上接路由器,下接交换机,透明模式部署,现在想从外网远程管理可以怎么做?这款设备没有带外管理口。有什么好办法实现?
(0)
您好,请知:
可以在出口设备将防火墙的地址映射出去,同时防火墙开启相应的远程登陆功能就可以了。
以下是注意事项:
1、防火墙接口加入安全域并放通安全策略或域间策略。
2、在映射时建议使用非常规端口,常规的端口可能在运营商测拦截了。
(0)
暂无评论
配置方法:
1.规划路由器--防火墙--交换机间的互联地址,使用同段地址。
2.防火墙上创建vlan-interface地址,并将上下联接口及vlan、vlan-interface接口加入相应安全域,放通相关策略
3.防火墙配置缺省路由指向路由器
4.交换机配置缺省路由指向路由器
5.路由器配置去往内网的明细路由,下一跳指向交换机的地址(因为是同段地址且透明墙上有缺省路由,交换机的内网地址能够访问互联网)
6.路由器的出口接口针对防火墙的管理地址及相应web服务端口做NATServer配置
7.从外网进行验证
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论