Junosを使用したJuniperデバイスでのSSHトンネリングの使用

Junosオペレーティングシステムがかなり標準的なsshデーモンを使用していることを考えると、あえてsshトンネルを実装するよう提案しました。 そして、スイッチ、ルーター、またはファイアウォールのこのアプリケーションに関するドキュメントには言及がありませんでした-それは動作します。 それだけでなく、sshトンネルはデフォルトで有効になっています。



これがどこで役立つかを示す例を示します。



リモートサイトのどこかに、新しい3COM 3C16475CSスイッチが制御下でJuniper EXシリーズスイッチに接続されているとします。 そして、スイッチを制御するという課題に直面しています。



3C16475CSのドキュメントから、デバイスの最初の電源投入時に、「自動IP設定」手順を使用してIPアドレスが割り当てられ、その間にスイッチが169.254.xy / 16ネットワークからIPアドレスを割り当てることがわかりました。 xとyはデバイスのMACアドレスの最後の2バイトです。 ルーティングはデバイスで設定されていないため(実際、このネットワーク上の誰が他のネットワークへのルーターになり得るかをどのようにして知るのでしょうか?)、同じネットワークにIPアドレスを持つことによってのみ、割り当てられたIPに接続できます。



わかりやすくするために、説明図を示します。





最初に行う必要があるのは、ネットワーク169.254.0.0/16に属するIPアドレスを、Juniper EX 2200スイッチの選択したL3インターフェイスの2番目のアドレスとして追加することです。



次に、選択したL3インターフェイスと3COM 3C16475CSスイッチが接続されているポートが同じVLANに属していることを確認します。



以下は、最初の2つのポイントに関連する構成からの抜粋です。

 adm @ ex2200> show configuration interfaces vlan
ユニット0 {
    ファミリーinet {
        アドレス192.168.77.8/24 {
            一次
         }
        アドレス169.254.20.20/16;
     }

 adm @ ex2200> show configuration vlans
デフォルト{
     vlan-id 1;
    インターフェース{
         ge-0 / 0 / 5.0;
     }
     l3-interface vlan.0;
 }


第三に、管理者のワークステーションで、sshトンネルを起動します。

 > ssh -L 192.168.88.12:2000:169.254.1.2:80 192.168.77.8


4番目に、URL http://192.168.88.12:2000/で3COMスイッチの制御インターフェースを参照します。



PS:3COMスイッチを検討しているので、HPのWebサイトでいわゆる「 3Com製品変換ツール 」を使用してそれらのドキュメントを見つけることができます。



PS1:3C16475CSスイッチのこの特定のモデルには、ソリューションの単純さを損なう1つの機能があります。 実際、ユーザー認証後の切り替えにより、Webインターフェースのその後の操作の場所が変更されます。 同時に、スイッチによって割り当てられたIPアドレスが含まれています。 sysIpAddress変数のdoCookie()関数で場所が変更されます。 次のように修正されます。 ユーザー認証ウィンドウをロードした後、認証自体の前に、WEB開発者ツールを使用できます(たとえば、IE9。Alt-Xサービス、F12開発者ツール、スクリプト。指定されたJavaScript関数、変数を見つけます)。 変数を変更するには、Webブラウザーでsshトンネルにアクセスするために使用するIPアドレスを変数に割り当てます。



All Articles