outbound-ssh
Syntax
outbound-ssh { client client-id { address { port port-number; retry number; timeout seconds; } device-id device-id; keep-alive { retry number; timeout seconds; } reconnect-strategy (in-order | sticky); routing-instance routing-instance-name; secret password; services netconf; } traceoptions (Outbound SSH) { file <filename> <files number> <match regular-expression> <size size> <(world-readable | no-world-readable)>; flag flag; no-remote-trace; } }
Hierarchy Level
[edit system services (System Services)]
Description
配置在防火墙后面运行 Junos OS 的设备,以启动出站 SSH 连接,以便与防火墙另一侧的客户端管理应用程序通信。
Options
客户 端 ID | 定义设备发起的连接。此值用于唯一识别出站 ssh 配置部分。每个出站分区都表示单个出站 SSH 连接。因此,管理员可以自由地将客户端 ID 分配给任何有意义的唯一值。此属性不会发送至客户端管理应用程序。 |
地址 | 管理应用程序服务器的 Hostname、IPv4 地址或 IPv6 地址。 注:
从版本 15.1 开始,Junos OS 支持具有 IPv6 地址的设备的出站 SSH 连接。
|
设备 设备 ID | (必需)将设备识别到管理应用程序。每次设备建立出站 SSH 连接时,都会首先向管理应用程序发送初始序列(设备 ID)。 |
保持活力 | (可选)配置后,指定设备应向管理应用程序发送 SSH 协议激活消息。
|
重新连接策略(按顺序|Sticky) | (可选)指定设备用于重新建立断开连接的出站 SSH 连接的方法。
|
路由实例 路由-实例名称 | (仅限 SRX 系列和 MX 系列)指定需要建立出站 SSH 连接的路由实例的名称。如果不指定路由实例,设备将使用默认路由表建立出站 SSH 连接。 |
秘密 密码 | 当设备连接到管理服务器时,配置设备以发送设备的公共 SSH 主机密钥。这是维护设备公钥当前副本的建议方法。 |
服务 网络 | 将管理应用程序配置为接受 NETCONF 作为可用服务。 |
其余语句将单独解释。在 CLI Explorer 中搜索语句或单击语法部分中的链接语句以获取详细信息。
Required Privilege Level
接口 — 要在配置中查看此语句。
接口控制 — 要将此语句添加到配置中。
Release Information
在 Junos OS 8.4 版中引入的语句。
Junos OS 版本 12.1X47-D15 中添加的 IPv6 地址支持。
routing-instance
选项:适用于 SRX 系列和 MX 系列设备的 Junos OS 19.3R1 版中引入。