Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

outbound-ssh

Syntax

Hierarchy Level

Description

配置在防火墙后面运行 Junos OS 的设备,以启动出站 SSH 连接,以便与防火墙另一侧的客户端管理应用程序通信。

Options

客户 端 ID

定义设备发起的连接。此值用于唯一识别出站 ssh 配置部分。每个出站分区都表示单个出站 SSH 连接。因此,管理员可以自由地将客户端 ID 分配给任何有意义的唯一值。此属性不会发送至客户端管理应用程序。

地址

管理应用程序服务器的 Hostname、IPv4 地址或 IPv6 地址。

注:

从版本 15.1 开始,Junos OS 支持具有 IPv6 地址的设备的出站 SSH 连接。

  • 语法:您可以列出多个服务器,方法是添加每台服务器的 IP 地址或主机名以及以下连接参数:

    • 口端口号 — 指定服务器侦听出站 SSH 连接请求的端口号。

      默认:端口 22

    • 重试 编号 — 指定设备尝试在放弃之前建立出站 SSH 连接的最大次数。

      默认:3 次尝试

    • 超时 秒数 — 指定设备在尝试重新连接到指定 IP 地址以在放弃之前建立出站 SSH 连接之间的等待时间。

      默认:15 秒

设备 设备 ID

(必需)将设备识别到管理应用程序。每次设备建立出站 SSH 连接时,都会首先向管理应用程序发送初始序列(设备 ID)。

保持活力

(可选)配置后,指定设备应向管理应用程序发送 SSH 协议激活消息。

  • 语法:要配置激活消息,您必须同时设置重试和超时属性:

    • 重试 编号 — 指定设备在未收到应用程序响应的情况下发送的激活消息数量。超过该编号时,设备将断开应用程序的连接,从而终止出站 SSH 连接。

      默认:3 次尝试

    • 超时 秒数 — 指定设备等待接收数据的时间,然后再从应用程序中发送确认请求。

      默认:15 秒

重新连接策略(按顺序|Sticky)

(可选)指定设备用于重新建立断开连接的出站 SSH 连接的方法。

  • 值:有两种方法可用:

    • 命令 — 配置设备以重新连接到第一个配置的服务器。如果此服务器不可用,设备将尝试连接到下一个配置的服务器。设备在配置的列表中持续尝试每个服务器,直至设备可以建立连接。

    • 粘性 — 指定设备应首先尝试重新连接到其断开连接的管理服务器。如果该服务器不可用,设备将尝试连接到下一个配置的服务器。设备在配置的列表中持续尝试每个服务器,直至设备可以建立连接。

路由实例 路由-实例名称

(仅限 SRX 系列和 MX 系列)指定需要建立出站 SSH 连接的路由实例的名称。如果不指定路由实例,设备将使用默认路由表建立出站 SSH 连接。

秘密 密码

当设备连接到管理服务器时,配置设备以发送设备的公共 SSH 主机密钥。这是维护设备公钥当前副本的建议方法。

服务 网络

将管理应用程序配置为接受 NETCONF 作为可用服务。

其余语句将单独解释。在 CLI Explorer 中搜索语句或单击语法部分中的链接语句以获取详细信息。

Required Privilege Level

接口 — 要在配置中查看此语句。

接口控制 — 要将此语句添加到配置中。

Release Information

在 Junos OS 8.4 版中引入的语句。

Junos OS 版本 12.1X47-D15 中添加的 IPv6 地址支持。

routing-instance 选项:适用于 SRX 系列和 MX 系列设备的 Junos OS 19.3R1 版中引入。