如何在外网环境下,telnet到防火墙和下联的交换机,需要在防火墙上和交换机上做哪些配置?
防火墙做网关下联交换机
(0)
最佳答案
1、交换机的管理网段需要能上外网,需要在交换机上配置默认路由,开启telnet
(1)交换机开启telnet
server telnet enable
# line vty 0 63
authentication-mode scheme
pro in telnet
(2)管理地址192.168.1.2 管理vlan 100 网关192.168.1.1
int vlan 100
ip add 192.168.1.2 255.255.255.0
(3)配置默认路由
ip route-s 0.0.0.0 0.0.0.0 192.168.1.1
2、在防火墙的出接口下配置nat server ,映射交换机的管理地址
出口是g1/0/1 IP地址是175.16.214.142
int g1/0/1
nat outbound
nat server protocol tcp global 175.16.214.142 23 inside 192.168.1.2 23
3、放通安全策略
security-policy ip
rule 10 name Trust-Untrust
action pass
logging enable
counting enable
source-zone Trust
destination-zone Untrust
rule 20 name
Untrust-Trust
action pass
logging enable
counting enable
source-zone Untrust
destination-zone Trust
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢大佬