ssh server port 命令来修改 SSH 的监听端口。1# 进入系统视图
2system-view
3
4# 配置 NAT 端口映射(将 2022 端口映射到内部的 22 端口)
5# 注意:global 后面的 IP 地址填写你用于 SSH 登录的路由器接口 IP(如 GigabitEthernet0/0 的 IP)
6nat server protocol tcp global <路由器接口IP> 2022 inside 0.0.0.0 22inside 0.0.0.0 22 表示映射到设备自身的 22 端口)1# 进入外部用户访问的接口(例如 GigabitEthernet0/0)
2interface GigabitEthernet0/0
3
4# 在接口上开启 NAT 出站功能(这是 NAT Server 生效的前提)
5nat outbound
6
7quit1ssh -p 2022 username@<路由器接口IP>save 命令保存配置,防止设备重启后配置丢失。暂无评论
ssh server port 命令,不支持直接改 SSH 监听端口。这是该版本硬件 / 固件限制,不是你输错位置。下面给你两种可行替代方案。system-view
ssh server port 2222
1.1.1.1,新端口用 2222:system-view
# 1. 放行2222/22
acl number 3000
rule permit tcp destination-port eq 2222
rule permit tcp destination-port eq 22
quit
# 2. 做端口映射:访问1.1.1.1:2222 → 本机22
interface GigabitEthernet X/X/X # 你的外网/管理接口
nat server protocol tcp global 1.1.1.1 2222 inside 22
quit
# 3. VTY 只允许SSH
user-interface vty 0 4
authentication-mode scheme
protocol inbound ssh
quit
save
ssh -p 2222 1.1.1.1
ssh server port。升级后直接:system-view
ssh server port 2222 # 直接改监听端口
save
# 禁止telnet
undo telnet server enable
# VTY超时
user-interface vty 0 4
idle-timeout 10
quit暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论