大型企业网中,想通过堡垒机对所有交换机进行运维管理,其他人员不能进行登录操作,堡垒机部署在公司总部,分公司的网络需要怎么对接吗?
堡垒机部署在总公司,统一管理各个分公司的交换机
(0)
最佳答案
1、把网络互联打通
2、交换机的远程管理接口套用ACL,只允许堡垒机
(1)
所有需要管理的交换机都添加acl么?
您好,请知:
首先需要确保总部的堡垒机和分部的网络和路由的可达性。
其次在堡垒机上纳管网络设备,同时在网络设备上配置ACL,仅允许堡垒机的IP登陆,包括ssh telnet web都需要调用ACL。
如果是跨越的公网,总部和分部需要使用VPN技术来实现互通。或者如果不想使用VPN,可以将堡垒机的内网地址通过NAT SERVER在出口设备上映射到外网,这样分部就可以通过外网地址访问堡垒机了。
剩下的就是堡垒的权限、运维规则的分配了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明