打算开启该设备的ssh服务,需要有一个ip作为外部链接该设备使用。
如何配置该设备,使其拥有一个所有接口都可达的ip。
后续可以使用该ip作为ssh登陆的ip。以及以该ip作为网域内dns服务的ip
(0)
最佳答案
可以创建一个管理vlan ,比如vlan400 。在给vlan400 配置个IP地址。配置默认路由到核心,
例如。定义管理为vlan 400 ,在核心配置vlan400 地址
int vl 400
ip add 10.0.254.254. 24
在接入交换机也配置vlan400 ,配置管理地址
int vlan 400
ip add 10.0.254.1 24
配置默认路由,ip route-s 0.0.0.0 0 10.0.254.254
剩下的即使开启telnet ssh 等配置
(0)
这样配置的话。需要管理设备的时候。就必须打上vlan400才能管理吧? ssh client在接入交换机上只能接进vlan400的接口。这不成了另一种限制了么?不能达到随接随连
全网内只要你到vlan 400 的路由可达,那就是全通的呀,另外,管理地址规范配置,只有管理网能通,其他不能通,为了安全些么
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
全网内只要你到vlan 400 的路由可达,那就是全通的呀,另外,管理地址规范配置,只有管理网能通,其他不能通,为了安全些么