Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.6
Дерево команд: services.cisco-like-ssh.…далее…

Что это такое?

Это альтернативный сервер SSH.

Зачем это нужно?

Для доступа на устройство и к его асинхронным портам. В отличие от стандартного сервиса SSH в ОС Linux, данная реализация обеспечивает:

Как это настроить?

Данный сервер имеет ограниченные функциональные возможности по сравнению с основным сервером SSH. (Например, он не предусматривает передачу файлов по SSH/SCP/SFTP.) Поэтому предполагается, что он будет использоваться в качестве вспомогательного, преимущественно для указанных выше задач, и он запускается, по умолчанию, на отдельном порту TCP. Следует выбрать подходящий порт и включить сервер.

Если работа с самим устройством предполагается только в режиме текстовых команд, то можно использовать данный сервер в качестве основного. Для этого необходимо выключить основной сервер (или переназначить его на иной порт) и переназначить данный вспомогательный сервер на стандартный порт TCP 22.

ВНИМАНИЕ! Асинхронным портам, которые будут обслуживаться данным сервером, необходимо предварительно назначить инкапсуляцию cisco-like-reverse-ssh и сохранить эту конфигурацию в энергонезависимой памяти.

Аутентификация пользователей (для аутентификации используется только имя — без двоеточия и номера порта) возможна как по локальной таблице пользователей, так и с помощью централизованных серверов RADIUS, TACACS+. При этом используются политики доступа:

Что делать, если это не работает?

  1. Убедиться, что выбранный порт TCP не запрещён фильтрами, не занят другими службами, не перехватывается NAT и т.п.
  2. Смотреть журнал сервера.

© Network Systems Group 2015–2025 Отдел документации