SSH或者MSTSC连接堡垒机-招银云创.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSH或者MSTSC连接堡垒机-招银云创.PDF

SSH 或者MSTSC 连接堡垒机 本文档将教会您如何通过招银云创云平台SSH 或者 MSTSC 连接堡垒机 连接招银云创公有云虚机有3 个过程: 1.开通相关防火墙策略(硬件和虚拟) 2.添加虚拟路由器端口转发 3.登录VPN 访问虚拟 创建后实现: 互联网用户登录招银云SSL VPN 之后,可以通过终端MSTSC 或者SSH 连接到linux 服务器进行部署和维护。如下图,登录VPN 之后通过SSH 4 (行内公 网地址一般为10 网段)可以访问到 这台堡垒机的22 端口。 前提:搭建好虚拟路由器,并在路由器公网地址出绑定“行内公网地址10.X.X.X” 此处拿99 网段地址进行模拟。此部分如果有问题请查阅《如何快速创建一套网 络和主机》 1 / 5 1.开通相关防火墙策略 (硬件和虚拟) 选择对应虚拟防火墙,开通ssh 22 端口或者mstsc 3389 端口。经过的所有虚拟防火墙都需 要开通,包括硬件的防火墙,虚拟的防火墙。 1.1 在虚拟防火墙上选择“新建”。 1.2 添加下行规则,提交。虚拟防火墙“应用修改” 2 / 5 1.3 发邮件给管理员linl@cmbchinacom,申请硬开通件防火墙,目的地址的访 问套接字。 工单如:VPN 账户linl@ 申请访问 3389 (补充:10 网段地址可以和招行业务网进行打通。如可以把web 服务放云去连 接分行的数据库。此部分已经超出部署和维护范围) 2.添加路由器端口转发规则 2.1 选择 “计算和网络-路由器-端口转发-添加规则” 3 / 5 2.2 输入规则内容并提交,虚拟路由器“应用修改”。 3 登录VPN,通过终端软件访问虚机。(可以创建ssh 秘钥,虚拟使 用ssh 秘钥的方式对ssh 进行安全加固) 4 / 5 4 FAQ:虚拟路由器绑定了行内公网地址,我们如何在公网对服务器 进行访问? 虚拟路由器绑定10 网段的行内公网地址只能通过vpn 或者行内生产网络,对虚机进行连接, 连接的套接字可以按需求设置。 如果需要公网访问虚机群,可以通过增加负载均衡器的方法,把公网地址如 180.X.X.X (例 子为69 ),绑定到负载均衡器上,然后,把69 80 映射给路由器 60080,再在 虚拟路由器上把 60080 映射到虚机 80 上。访问 69 80 即访问了 80。详情可以查阅《如何使用负载均衡器》 #end 5 / 5

文档评论(0)

18273502 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档