路由器上的 SSH 空闲超时预防

网络工程 路由器 SSH
2022-03-02 23:06:05

我知道如何防止客户端和服务器端的 SSH 空闲超时,但是有没有办法在网关上配置它?

我问是因为我们公司的网络由数百个客户端和数十个服务器组成。在所有服务器上配置所有 ssh_config 文件将是一项繁重的工作。

我的问题有简单的解决方案吗?

2个回答

更新了我对思科的回答:

line vty 0 15配置部分下,您可以设置exec-timeout为零 (0)。零表示 telnet/ssh 会话保持活动状态,直到您关闭它。

line vty 0 4
 exec-timeout 0
 ...
line vty 0 15
 exec-timeout 0
 ...

@JFL 是对的。网关没有通用解决方案,因为它们只是转发连接。但是制造商确实在基本路由器/网关/交换机之上为此类配置提供了解决方案。因此,不同的产品提供不同的设置来实现这一点,有些甚至不提供类似的东西。

就像思科提到的 @Hung Tran 一样。

博科提供这样的东西::

设备(配置)#ip ssh 空闲时间 30

语法:ip ssh idle-time minutes

如果已建立的 SSH 会话在指定的分钟数内没有活动,则 Brocade 设备将关闭它。0 分钟的空闲时间(默认值)意味着 SSH 会话永远不会超时。SSH 会话的最大空闲时间为 240 分钟。