cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
3344
Visitas
0
ÚTIL
2
Respuestas

Configurar gestion remota en Switch aislado de la red

Antonio_Perki
Level 1
Level 1

Estoy tratando de configurar un Switch Catalyst 2960.

Es un Switch que tengo que mantener aislado de la red, y de los otros switch.

El caso es que en este switch he configurado una vlan de gestion, y luego a parte he creado una vlan para los servicios de backup que es para lo que se va a utilizar.

El caso es que por ssh y externamente no estoy teniendo gestion.

Mis preguntas son, ¿Para conectarme por ssh o telnet desde mis equipos de la red, necesito que ese switch este conectado a la red?. ¿Hay posibilidad de conectarme desde la red al Switch por ssh manteniendo el switch aislado?

La verdad es que creo que me estoy ahogando en un vaso de agua, y creo que la solucion es sencilla, pero realmente ahora no veo la solucion.

2 RESPUESTAS 2

mapfrenic
Level 1
Level 1

Antonio

He leído tu incidencia y creo que aunque tengas ese switch aislado de tu red debe de ir conectado hacia uno de los switch core que tienes dentro de tu red e igualmente configurarlo como un cliente y por medio de tu firewall que tengas redirecciones trafico hacia ese switch y puedas conectarte de la manera que creas conveniente, ssh o telnet. Ahora cuando indicas de que no tienes navegación a internet cuando los switches estan conectados todos me parece que tienes que ver con el problema de ruteo que tienes definidos en tu switch core principal, es decir si tienes access-list hacia donde estan apuntando ó si en la configuración de tus vlan tiene definido un ip helper-address para que tus swtich y clientes pueden llegar a la ruta que le indicas y puedan navegar. Seria intersante que nos mostrarás un printscreen de la configuración de tu core para danos un poco mas clara la ide de tu incidencia, pero hasta el momento parece problema de ruteo.

Saludes

Harold

bzendeja
Cisco Employee
Cisco Employee

Hola Antonio,

Puedes configurar una SVI en la VLAN de gestión que configuraste. En la SVI (switch virtual interface) podrás configurarle la IP que requieres para entrar a él remotamente. Al estar en una VLAN diferente tu switch va a estar aislado de las otras VLANs por donde pasa el tráfico de tu red.

Saludos,

Bernardo