现有需求让总公司的工程师在异地通过telnet或ssh访问到分公司的核心路由器,该怎么做配置呢?怎样做才可以让公司内部的网络安全稳定的运行且可以让总公司的工程师通过telnet或ssh的方式访问移动或电信的公网IP,从而可以远程配置核心路由器呢?
移动公网接入核心路由器GE0/0, 假设移动公网IP:192.168.10.8 255.255.255.0
电信公网接入核心路由器GE0/1, 假设电信公网IP:172.16.10.8 255.255.255.0
内网端口接入核心路由器GE0/3, 内网的IP是:100.100.100.0/24
(0)
最佳答案
设备开启telnet或者ssh服务即可,如果考虑安全可以跟acl只允许相应的ip地址登陆
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通过静态路由优先级来指定那个接口为主,直接通过公网地址telnet设备不需要设置nat转换