交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
内网存在部分IP无法上网,ping不通外网114.114.114.114
原因:环境问题
1、检查无法上网电脑得网卡配置,PC地址是192.168.1.65,防火墙内网口是192.168.1.1,所以电脑网关地址应该配置192.168.1.1
2、测试电脑和网关地址连通性,PC可以ping通192.168.1.1,但是在防火墙上查看流表是空的,查看命令如:show nfp flows filter saddr 192.168.1.65 daddr 192.168.1.1 proto 1
PC可以ping通网关,但是防火墙流表是空的,说明内网可能存在其他设备配置了192.168.1.1的地址,导致PC把数据包没有发送到防火墙上。
3、使用web界面的诊断中心,诊断结果是没有接收到流量,和命令行查看流表得出的结论是一致的。
4、经过和现场运维工程师确认,内网部分的电脑IP地址是由AP下发的,AP上的网段也是192.168.1.1,AP和防火墙内网口地址网段冲突,导致从AP获取地址的PC无法上网
更改防火墙内网地址网段,避免防火墙接口地址所属网段和AP网段冲突即可