国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

16
2022
02

如何用SD-WAN给客户提供远程网管服务?

网管在做远程技术支持的时候,需要连接到客户的内网或者路由器。对于有公网IP的网络,可以直接通过公网IP或者动态域名去访问。由于现在运营商很多都只给内网IP,使得远程技术支持必须要做内网穿透才可以。所以很多网管在做网络维护的时候,还需要给用户安装FRP或者NPS的内网穿透服务,增加了维护的成本和复杂性。

在本文中,我将介绍如何通过SD-WAN的方式来给客户提供远程网管服务。SD-WAN和其他方式相比,可以自动寻址穿透,无需公网IP,也无需云主机转发。具体步骤如下:


1. 创建SD-WAN网络

关注“笨驴信息”的公众号,然后在菜单中点击“SD-WAN”进入SD-WAN的配置功能。

202202161644989806381451.png

添加技术支持的网络。

202202161644999778399404.png

2. 把客户端加入SD-WAN网络

需要配置客户的网关设备,把其加入到上一步中创建的“网管技术支持”网段。如图:

202202161644999981550395.png

3. 远程维护终端

网管用来做远程维护的终端电脑、手机,也需要添加到该网络中。

sd_wan_network6.png

202202161645000702276997.png

通过上述步骤,网管人员就可以从外网直接访问客户的网关了。

202202161645020980531495.png

4. 配置防火墙规则

默认设置下,各个SD-WAN终端之间是可以互通的。多个客户时,我们还需要配置SD-WAN的防火墙规则,只允许网管去访问客户,而不允许客户之间的互访。

首先要合理规划客户的网段,举例来说:

  1. 假设SD-WAN的网段是10.188.190.0/24(10.188.190.1-10.188.190.254)

  2. 我们可以把10.188.190.129/25(10.188.190.129-10.188.190.254)分给客户(SD-WAN平台中手动给客户分配这个范围的IP地址)。

  3. 把10.188.190.1/25(10.188.190.1-10.188.190.127)分给维护终端(SD-WAN平台中手动给网管分配这个范围的IP地址)。

然后就可以通过防火墙规则来禁止客户之间的互访。如下图:

202202161645020517757190.png

规则的内容是:

[{"ip":"10.188.190.128/25","not":false,"or":false,"type":"MATCH_IPV4_SOURCE"},{"ip":"10.188.190.128/25","not":false,"or":false,"type":"MATCH_IPV4_DEST"},{"type":"ACTION_DROP"},{"type":"ACTION_ACCEPT"}]

含义是阻止从"10.188.190.128/25"到"10.188.190.128/25"的通讯。从而就禁止了客户之间的互访,只有从网管网段才可以访问到客户网段。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 国产成人在线视频网站 | 国产精品久久久影院 | 亚洲精品午夜无码专区 | 国产精品亚欧美一区二区三区 | 高清一级毛片 | 色婷婷综合久久久久中文字幕 | 国产美女露脸口爆吞精 | 午夜啪视频| 国产精品乱码一区二区三区 | 国产真人性做爰久久网站 | 自拍偷自拍亚洲精品播放 | 欧美日韩精品一区二区三区四区 | 精品国产乱码久久久久久浪潮 | 中文字幕在线无码一区二区三区 | 精品小视频在线 | 中出人妻中文字幕无码 | 久久ww精品w免费人成 | 人人鲁免费播放视频人人香蕉 | 国产欧美一区二区三区免费 | 免费国产va在线观看视频 | 免费黑人真实处破女系列 | 日本二级毛片免费 | 深夜在线影院 | 在线a视频网站 | 欧美人与动人物牲交免费观看久久 | 色综合久久网 | 99热99热| 久久精品国产亚洲a | 青青青国产精品国产精品美女 | 精品国产一区二区三区在线观看 | 久久99国产精一区二区三区! | 久久这里只有精品免费看青草 | 综合久久99久久99播放 | 亚洲综合激情另类小说区 | 日本!日本! 在线播放 | 熟妇人妻一区二区三区四区 | 中文人妻无码一区二区三区在线 | 日本免费人成黄页在线观看视频 | 手机看片久久高清国产日韩 | 亚洲成人综合视频 | 成人免费观看视频高清视频 |