Это альтернативный сервер SSH.
Для доступа на устройство и к его асинхронным портам. В отличие от стандартного сервиса SSH в ОС Linux, данная реализация обеспечивает:
Данный сервер имеет ограниченные функциональные возможности по сравнению с основным сервером SSH. (Например, он не предусматривает передачу файлов по SSH/SCP/SFTP.) Поэтому предполагается, что он будет использоваться в качестве вспомогательного, преимущественно для указанных выше задач, и он запускается, по умолчанию, на отдельном порту TCP. Следует выбрать подходящий порт и включить сервер.
Если работа с самим устройством предполагается только в режиме текстовых команд, то можно использовать данный сервер в качестве основного. Для этого необходимо выключить основной сервер (или переназначить его на иной порт) и переназначить данный вспомогательный сервер на стандартный порт TCP 22.
ВНИМАНИЕ! Асинхронным портам, которые будут обслуживаться данным сервером, необходимо предварительно назначить инкапсуляцию cisco-like-reverse-ssh и сохранить эту конфигурацию в энергонезависимой памяти.
Аутентификация пользователей (для аутентификации используется только имя — без двоеточия и номера порта) возможна как по локальной таблице пользователей, так и с помощью централизованных серверов RADIUS, TACACS+. При этом используются политики доступа:
remote-access.cisco-like-ssh. (В версиях NSG Linux 2.1.5.x — политика ssh.)default.| © Network Systems Group 2015–2025 | Отдел документации |