Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

outbound-ssh

Sintaxis

Nivel de jerarquía

Descripción

Configure un dispositivo que ejecuta Junos OS detrás de un firewall para iniciar conexiones SSH salientes para comunicarse con las aplicaciones de administración de clientes en el otro lado del firewall.

Opciones

client client-id

Define una conexión iniciada por el dispositivo. Este valor sirve para identificar de manera única la estrofa de configuración de ssh saliente. Cada estrofa de ssh saliente representa una única conexión SSH saliente. Por lo tanto, el administrador puede asignar al id de cliente cualquier valor único significativo. Este atributo no se envía a la aplicación de administración de clientes.

address

Nombre de host, dirección IPv4 o dirección IPv6 del servidor de aplicaciones de administración.

Nota:

A partir de la versión 15.1, Junos OS admite conexiones SSH salientes con dispositivos con direcciones IPv6.

  • Sintaxis: Puede enumerar varios servidores agregando la dirección IP o el nombre de host de cada servidor junto con los siguientes parámetros de conexión:

    • puerto port-number: especifica el número de puerto en el que un servidor escucha las solicitudes de conexión SSH salientes.

      Predeterminado: puerto 22

    • reintentos number: especifica la cantidad máxima de veces que el dispositivo intenta establecer una conexión SSH saliente antes de darse por hecho.

      Predeterminado: 3 intentos

    • tiempo de espera seconds: especifica cuánto tiempo espera el dispositivo entre los intentos de volver a conectarse a la dirección IP especificada para establecer una conexión SSH saliente antes de rendirse.

      Predeterminado: 15 segundos

device device-id

(Obligatorio) Identifica el dispositivo a la aplicación de administración. Cada vez que el dispositivo establece una conexión SSH saliente, envía primero una secuencia de iniciación (id de dispositivo) a la aplicación de administración.

keep-alive

(Opcional) Cuando se configura, especifica que el dispositivo debe enviar mensajes de mantener el protocolo SSH a la aplicación de administración.

  • Sintaxis: Para configurar los mensajes de keepalive, debe establecer los atributos de reintentos y tiempo de espera:

    • reintentos number— especifica cuántos mensajes de mantención envía el dispositivo sin recibir una respuesta de la aplicación. Cuando se supera ese número, el dispositivo se desconecta de la aplicación y termina la conexión SSH saliente.

      Predeterminado: 3 intentos

    • tiempo de espera seconds: especifica cuánto espera el dispositivo para recibir datos antes de enviar una solicitud de confirmación desde la aplicación.

      Predeterminado: 15 segundos

reconnect-strategy (in-order|sticky)

(Opcional) Especifique el método que usa el dispositivo para restablecer una conexión SSH saliente desconectada.

  • Valores: Hay dos métodos disponibles:

    • en orden: configura el dispositivo para que vuelva a conectarse al primer servidor configurado. Si este servidor no está disponible, el dispositivo intenta conectarse al siguiente servidor configurado. El dispositivo sigue probando cada servidor de la lista configurada hasta que el dispositivo pueda establecer una conexión.

    • sticky: especifique que el dispositivo debe intentar volver a conectarse primero al servidor de administración del que se desconectó. Si ese servidor no está disponible, el dispositivo intenta conectarse al siguiente servidor configurado. El dispositivo sigue probando cada servidor de la lista configurada hasta que el dispositivo pueda establecer una conexión.

routing-instance routing-instance-name

(Solo las series SRX y MX) Especifique el nombre de la instancia de enrutamiento en la que debe establecerse la conexión SSH saliente. Si no especifica una instancia de enrutamiento, el dispositivo establecerá la conexión SSH saliente mediante la tabla de enrutamiento predeterminada.

secret password

Configura el dispositivo para enviar la clave de host SSH pública del dispositivo cuando el dispositivo se conecta al servidor de administración. Este es el método recomendado para mantener una copia actual de la clave pública del dispositivo.

services netconf

Configura la aplicación de administración para que acepte NETCONF como un servicio disponible.

El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.

Nivel de privilegio requerido

interfaz: para ver esta instrucción en la configuración.

interface-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 8.4 de Junos OS.

Compatibilidad con direcciones IPv6 agregadas en Junos OS versión 12.1X47-D15.

routing-instance opción introducida en Junos OS versión 19.3R1 para dispositivos serie SRX y serie MX.