如果我这样做ip ssh source-interface g0
,那将限制:
- Cisco 设备侦听 SSH 连接的接口,
- 允许客户端使用哪个接口连接到其他 SSH 服务器,
- 哪个接口所有 SSH 数据包都出去和/或允许进入(暗示 1 和 2),或者
- 以上都不是。
实验上,它看起来像 2,这不是我最初的直觉,因此提示问题进行确认。
https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/security/d1/sec-d1-cr-book/sec-cr-i3.html#wp5893687220——参考这似乎与我的实验结论一致,但我之前尝试遵循思科逻辑是错误的。