更新时间:2023-06-02
功能说明
总部BBC管理员可通过TCP代理服务访问分支设备的ssh端口,达到总部远程运维分支内网的需求。
前置条件
- 总部BBC管理员的运维PC可访问到BBC控制台;
- 总部BBC管理员的运维PC到BBC之间如果有SNAT的规则,需要在限制访问IP处配置放通SNAT后的IP。
注意事项
- 目前BBC生成的代理端口号为30000-35000号端口;
- 需要配置限制TCP代理访问IP设置,TCP代理的方式才会生效。
操作步骤
- 新增需要代理访问的分支信息,分支设备选择对应的需要代理的设备,状态选择启用,代理地址配置目的端口选择响应的端口,IP地址填写对应的目的IP地址,当填写127.x.x.x时表示分支设备本身。
- 配置限制TCP代理访问IP设置,通过勾选<启用限制TCP代理访问IP设置>功能并配置允许登录设备代理后端口的IP地址。
- 通过<查看>可以查看TCP代理的观看,以及代理状态的信息,该代理信息的含义为:通过访问BBC的IP:30000端口可访问到“真实对接设备-安智路由器-sdw-r_SDW-R”的22号端口。