SecureCRT SSH 连接教程
远程管理Linux服务器配置指南
- 打开Quick Connect (Alt+Q),选择SSH2协议
- 输入服务器IP地址和端口22
- 首次连接接受主机密钥
- 输入用户名和密码完成登录
- 保存会话到Session Manager便于下次连接
常见连接错误:Connection timed out→检查防火墙;Connection refused→SSH服务未启动;Authentication failed→检查用户名密码
速查信息
本教程(SecureCRT 使用教程)详细介绍如何使用 SecureCRT 通过 SSH 协议连接远程服务器,涵盖密码认证和密钥认证,以及会话管理和常用技巧。
方式一:密码认证快速连接
这是最直接的连接方式,适合临时连接或测试。
步骤一:打开快速连接
启动 SecureCRT 后,点击工具栏上的"Quick Connect"按钮(快捷键 Alt+Q),弹出快速连接配置对话框。
步骤二:配置连接参数
在对话框中设置以下参数:
- Protocol(协议):选择 SSH2
步骤三:建立连接
点击"Connect"按钮发起连接。首次连接某台服务器时,会弹出"New Host Key"对话框,显示服务器的主机指纹。仔细核对指纹信息后点击"Accept & Save"接受并保存。然后输入登录密码即可完成连接。
方式二:公钥认证连接
公钥认证更安全且方便(无需每次输入密码)。详细配置步骤请参考 密钥认证配置教程。
会话管理技巧
保存会话:连接成功后,点击 File → Save Session(或按 Ctrl+S),给会话命名并选择保存文件夹。下次可通过 Session Manager 一键连接。
会话文件夹管理:在 Session Manager 中右键 → New Folder 创建文件夹,按项目或环境分类管理会话。例如创建"生产环境"、"测试环境"、"网络设备"三个文件夹。
会话克隆:右键已连接的标签页 → Clone Session,可以快速打开一个相同配置的新连接窗口。
批量发送命令:右键标签栏空白处 → Send Command to All Sessions,可以同时向所有打开的会话发送相同命令。这个功能在需要批量更新多台服务器配置时非常实用。
串口(Serial)连接配置
网络工程师经常需要通过 Console 线连接交换机或路由器的 Console 口进行初始配置。SecureCRT 的串口连接配置如下:
1. 将 Console 线(USB转RJ45)连接到电脑和设备
2. 在设备管理器中确认 COM 端口号(如 COM3)
3. Quick Connect → Protocol 选择 Serial
4. Port 选择对应的 COM 端口号
5. 配置参数:Baud rate: 9600, Data bits: 8, Stop bits: 1, Parity: None, Flow control: 取消勾选
6. 点击 Connect 建立串口连接
常见连接错误及排查
Connection timed out(连接超时)
原因:网络不可达或防火墙阻止
排查:用 ping 命令测试服务器是否可达;检查服务器防火墙是否开放 22 端口;确认服务器 IP 地址或域名正确
Connection refused(连接被拒绝)
原因:SSH 服务未运行或端口错误
排查:在服务器上执行 `systemctl status sshd` 确认 SSH 服务状态;用 `netstat -tlnp | grep 22` 检查端口监听状态
Host key verification failed(主机密钥验证失败)
原因:服务器重新安装系统或更换了 SSH 密钥
排查:确认安全后,在 SecureCRT 的 Global Options → SSH2 → Host Keys 中删除对应条目
Authentication failed(认证失败)
原因:用户名或密码错误
排查:确认用户名和密码正确(注意大小写);检查服务器是否禁用了密码认证;查看服务器 `/var/log/secure` 日志
高级连接功能
端口转发(SSH Tunneling)
SecureCRT 支持三种端口转发模式,用于安全访问内网服务:
本地转发(Local):将本地端口的流量通过 SSH 隧道转发到远程服务器的指定端口。例如,将本地 8080 端口转发到内网服务器的 80 端口,实现在外网安全访问内网 Web 服务。
远程转发(Remote):将远程服务器端口的流量通过 SSH 隧道转发到本地。适合需要让远程服务器访问本地服务的场景。
动态转发(Dynamic):创建 SOCKS 代理,所有支持 SOCKS 协议的应用都可以通过 SSH 隧道安全访问网络。配置方法:Session Options → Connection → Port Forwarding → 添加转发规则。
Keep-Alive 防断线
SSH 连接(使用教程)长时间无操作可能被防火墙或服务器断开。在 Session Options → Terminal → Anti-idle 中设置:
日志记录
SecureCRT 支持自动记录会话日志:Session Options → Terminal → Log File,设置日志保存路径和格式。建议按日期和主机名命名日志文件,方便后续审计和问题排查。
→ 下载 SecureCRT | 密钥免密登录
连接后的常用操作
会话复制:右键已连接的标签页 → Clone Session,可以快速创建相同配置的新会话窗口。适合需要同时连接同一台服务器的不同用户身份场景。
命令历史:View → Command History 可以查看当前会话中执行过的所有命令。支持搜索和重新发送历史命令。
会话快照:File → Print Screen 可以将当前终端内容保存为文本文件,适合记录配置检查结果或故障排查过程。
→ 下载 SecureCRT | 安装教程
常见问题
SecureCRT 的连接体验更好:标签页管理、会话文件夹、批量命令发送都是 PuTTY 没有的功能。详见 [SSH客户端对比](/vs-putty-xshell/)。
在会话属性 → Terminal → Anti-idle 中启用防空闲功能,设置每 60 秒发送一个空字符串保持连接活跃。