暂无评论
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。
注册账号,绑定设备SN,就可以下载了。
给出完整型号 <H3C> dis dev man 和当前运行的版本文件<H3C>dir格式。
不方便的话就自行查询 首页支持文档与软件软件下载路由器
暂无评论
V7.1.059 这个早期 R 版本,MSR36 系列该版本没有 ssh server port 这条全局命令!
早期老版本 MSR V7(R059 及更早):不支持直接修改 SSH 服务监听端口,没有内置修改 SSH 端口的能力。 后续 R061 及之后新版本才加入
ssh server port命令。
✅ 区分:交换机 Comware V7 很早就支持 ssh server port;MSR 路由器早期 V7 版本(V7.1.059)缺失该命令,这是版本差异,不是输错命令。
原理:外网 / 管理侧访问非 22 端口,路由器 DNAT 转发到本机 22 端口,SSH 服务本身依旧监听 22。 优点:不用升级版本,业务无影响,规避直接改 SSH 端口不支持的限制。
示例:把外网访问 10022 端口,映射到路由器本机 SSH 22 口
system-view
# 1. 高级ACL匹配访问10022的流量
acl number 3000
rule permit tcp destination 202.xx.xx.xx eq 10022
#2. 目的NAT,把访问公网IP:10022,转换为本机22端口
interface GigabitEthernet 0/0 (外网接口)
nat server protocol tcp global 202.xx.xx.xx 10022 inside 127.0.0.1 22
注意:
- 域间策略放行该 TCP 10022;
- 内网直接访问设备,仍然只能用 22 端口;
- 本机 SSH 服务本身监听 22,只是对外暴露 10022。
升级到 V7.1.061 及以后版本,就原生支持ssh server port命令,直接修改 SSH 监听端口:
system-view
ssh server port 10022
⚠️修改后 SSH 服务重启,现有 SSH 连接全部断开。
acl number 2000
rule permit source 192.168.1.0 0.0.0.255
rule deny
ssh server acl 2000
#查看当前SSH服务器配置
display ssh server
#查看nat server映射
display nat server
#查看端口监听(看设备开放TCP端口)
display ip service
network-admin管理员权限,也无法输入该命令,是版本本身不支持该特性。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论