Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

outbound-ssh

语法

层次结构级别

描述

配置在防火墙后面运行 Junos OS 的设备,以启动出站 SSH 连接,以便与防火墙另一端的客户端管理应用程序进行通信。

选项

client client-id

定义设备启动的连接。此值用于唯一标识出站 ssh 配置节。每个出站 ssh 节表示一个出站 SSH 连接。因此,管理员可以自由地为客户端 ID 分配任何有意义的唯一值。此属性不会发送到客户端管理应用程序。

address

管理应用程序服务器的主机名、IPv4 地址或 IPv6 地址。

注意:

从版本 15.1 开始,Junos OS 支持与具有 IPv6 地址的设备建立出站 SSH 连接。

  • 语法: 您可以通过添加每台服务器的 IP 地址或主机名以及以下连接参数来列出多个服务器:

    • port port-number— 指定服务器侦听出站 SSH 连接请求的端口号。

      默认值:端口 22

    • 重试 number— 指定设备在放弃之前尝试建立出站 SSH 连接的最大次数。

      默认值:3 次尝试

    • timeout seconds—指定设备在放弃之前尝试重新连接到指定 IP 地址以建立出站 SSH 连接之间等待的时间。

      默认值:15 秒

device device-id

(必填)向管理应用程序标识设备。每次设备建立出站 SSH 连接时,都会首先向管理应用程序发送启动序列 (device-id)。

keep-alive

(可选)配置后,指定设备应将 SSH 协议激活消息发送到管理应用程序。

  • 语法: 要配置激活消息,必须同时设置重试和超时属性:

    • 重试 number— 指定设备在未收到应用程序响应的情况下发送的激活消息数。当超过该数字时,设备将与应用程序断开连接,从而结束出站 SSH 连接。

      默认值:3 次尝试

    • seconds超时 — 指定设备在从应用程序发送确认请求之前等待接收数据的时间。

      默认值:15 秒

reconnect-strategy (in-order|sticky)

(可选)指定设备用于重新建立断开连接的出站 SSH 连接的方法。

  • 值: 有两种方法可用:

    • 按顺序 - 将设备配置为重新连接到第一个配置的服务器。如果此服务器不可用,设备将尝试连接到下一个配置的服务器。设备会不断尝试配置列表中的每台服务器,直到设备可以建立连接。

    • 粘性 — 指定设备应首先尝试重新连接到已断开连接的管理服务器。如果该服务器不可用,设备将尝试连接到下一个配置的服务器。设备会不断尝试配置列表中的每台服务器,直到设备可以建立连接。

routing-instance routing-instance-name

(仅限 SRX 系列和 MX 系列)指定需要在其上建立出站 SSH 连接的路由实例的名称。如果未指定路由实例,设备将使用默认路由表建立出站 SSH 连接。

secret password

将设备配置为在设备连接到管理服务器时发送设备的公用 SSH 主机密钥。这是维护设备公钥的当前副本的推荐方法。

services netconf

将管理应用程序配置为接受 NETCONF 作为可用服务。

其余语句将单独解释。有关详细信息,请在 CLI 资源管理器 中搜索语句,或单击语法部分中的链接语句。

所需权限级别

接口 — 在配置中查看此语句。

接口控制 — 将此语句添加到配置中。

发布信息

Junos OS 8.4 版中引入的语句。

支持 Junos OS 12.1X47-D15 版中添加的 IPv6 地址。

routing-instance Junos OS 19.3R1 版中为 SRX 系列和 MX 系列设备引入的选项。