iT邦幫忙

0

L2 Switch 可以跨網段用SSH嗎?

請教一下我有一台L2 Switch 有辦法在不同網段使用SSH功能去對他下指令嗎??

因為我有開啟SSH v2也有設定密碼但是在其他網段無法用SSH,只能在他設備底下使用

rooit iT邦新手 5 級 ‧ 2020-07-08 18:37:10 檢舉
好像不行吧~
0
cmwang
iT邦大師 1 級 ‧ 2020-07-08 07:56:35
最佳解答

有沒有設default gateway?? routing通不通??

0
mytiny
iT邦大師 1 級 ‧ 2020-07-08 14:31:59

既然在自己設備底下使用可以
跨網段(網域?)就不行
很明顯就是路由相關的設備擋掉了ssh

檢查一下嘍!

0
tkunlin
iT邦新手 5 級 ‧ 2020-07-09 09:50:10

如果routing有通, 可以ping 的到switch, 那就是被擋掉了. 通常在企業內有注重安全規範的, 會利用ACL或是firewall 來阻擋SSH 跨網段的使用. 原因是ssh 是屬於主動型(可以下指令發動攻擊) 的應用程式. 所以通常不會允許跨網段使用. 若貴公司是這種實作的公司, 另一個解法就是用 web management來管理. 在資訊安全管理上, 通常要開啟port 80 會比開 port 22 來的容易.

為什麼我知道, 因為我的前公司就是這樣玩的. 當初為了要開跨網段 port 22 管理server, 開了不少會, 寫不少報告, 公司的security team 才允許做適度的開放.

jt920201 iT邦新手 5 級 ‧ 2020-07-09 11:48:38 檢舉

最後查到的原因是1.default gateway 沒設定,2.跟你前公司一樣防火牆上面有檔只允許特定電腦才能SSH

我要發表回答

立即登入回答