SecureCRT SSH 连接教程

远程管理Linux服务器配置指南

  1. 打开Quick Connect (Alt+Q),选择SSH2协议
  2. 输入服务器IP地址和端口22
  3. 首次连接接受主机密钥
  4. 输入用户名和密码完成登录
  5. 保存会话到Session Manager便于下次连接

常见连接错误:Connection timed out→检查防火墙;Connection refused→SSH服务未启动;Authentication failed→检查用户名密码

速查信息

协议
SSH2
默认端口
22
认证
密码/密钥

本教程(SecureCRT 使用教程)详细介绍如何使用 SecureCRT 通过 SSH 协议连接远程服务器,涵盖密码认证和密钥认证,以及会话管理和常用技巧。

方式一:密码认证快速连接

这是最直接的连接方式,适合临时连接或测试。

步骤一:打开快速连接

启动 SecureCRT 后,点击工具栏上的"Quick Connect"按钮(快捷键 Alt+Q),弹出快速连接配置对话框。

步骤二:配置连接参数

在对话框中设置以下参数:

- Protocol(协议):选择 SSH2

  • Hostname(主机名):输入服务器 IP 地址或域名,例如 `192.168.1.100` 或 `server.example.com`
  • Port(端口):SSH 默认端口为 22,如果服务器使用了非标准端口则修改
  • Username(用户名):输入 SSH 登录用户名,如 `root`
  • 步骤三:建立连接

    点击"Connect"按钮发起连接。首次连接某台服务器时,会弹出"New Host Key"对话框,显示服务器的主机指纹。仔细核对指纹信息后点击"Accept & Save"接受并保存。然后输入登录密码即可完成连接。

    方式二:公钥认证连接

    公钥认证更安全且方便(无需每次输入密码)。详细配置步骤请参考 密钥认证配置教程

    会话管理技巧

    保存会话:连接成功后,点击 File → Save Session(或按 Ctrl+S),给会话命名并选择保存文件夹。下次可通过 Session Manager 一键连接。

    会话文件夹管理:在 Session Manager 中右键 → New Folder 创建文件夹,按项目或环境分类管理会话。例如创建"生产环境"、"测试环境"、"网络设备"三个文件夹。

    会话克隆:右键已连接的标签页 → Clone Session,可以快速打开一个相同配置的新连接窗口。

    批量发送命令:右键标签栏空白处 → Send Command to All Sessions,可以同时向所有打开的会话发送相同命令。这个功能在需要批量更新多台服务器配置时非常实用。

    串口(Serial)连接配置

    网络工程师经常需要通过 Console 线连接交换机或路由器的 Console 口进行初始配置。SecureCRT 的串口连接配置如下:

    1. 将 Console 线(USB转RJ45)连接到电脑和设备

    2. 在设备管理器中确认 COM 端口号(如 COM3)

    3. Quick Connect → Protocol 选择 Serial

    4. Port 选择对应的 COM 端口号

    5. 配置参数:Baud rate: 9600, Data bits: 8, Stop bits: 1, Parity: None, Flow control: 取消勾选

    6. 点击 Connect 建立串口连接

    常见连接错误及排查

    Connection timed out(连接超时)

    原因:网络不可达或防火墙阻止

    排查:用 ping 命令测试服务器是否可达;检查服务器防火墙是否开放 22 端口;确认服务器 IP 地址或域名正确

    Connection refused(连接被拒绝)

    原因:SSH 服务未运行或端口错误

    排查:在服务器上执行 `systemctl status sshd` 确认 SSH 服务状态;用 `netstat -tlnp | grep 22` 检查端口监听状态

    Host key verification failed(主机密钥验证失败)

    原因:服务器重新安装系统或更换了 SSH 密钥

    排查:确认安全后,在 SecureCRT 的 Global Options → SSH2 → Host Keys 中删除对应条目

    Authentication failed(认证失败)

    原因:用户名或密码错误

    排查:确认用户名和密码正确(注意大小写);检查服务器是否禁用了密码认证;查看服务器 `/var/log/secure` 日志

    高级连接功能

    端口转发(SSH Tunneling)

    SecureCRT 支持三种端口转发模式,用于安全访问内网服务:

    本地转发(Local):将本地端口的流量通过 SSH 隧道转发到远程服务器的指定端口。例如,将本地 8080 端口转发到内网服务器的 80 端口,实现在外网安全访问内网 Web 服务。

    远程转发(Remote):将远程服务器端口的流量通过 SSH 隧道转发到本地。适合需要让远程服务器访问本地服务的场景。

    动态转发(Dynamic):创建 SOCKS 代理,所有支持 SOCKS 协议的应用都可以通过 SSH 隧道安全访问网络。配置方法:Session Options → Connection → Port Forwarding → 添加转发规则。

    Keep-Alive 防断线

    SSH 连接(使用教程)长时间无操作可能被防火墙或服务器断开。在 Session Options → Terminal → Anti-idle 中设置:

  • 勾选"Send protocol NO-OP"或"Send string"
  • 设置间隔时间为 60 秒
  • 可以发送空字符串保持连接活跃
  • 日志记录

    SecureCRT 支持自动记录会话日志:Session Options → Terminal → Log File,设置日志保存路径和格式。建议按日期和主机名命名日志文件,方便后续审计和问题排查。

    下载 SecureCRT | 密钥免密登录

    连接后的常用操作

    会话复制:右键已连接的标签页 → Clone Session,可以快速创建相同配置的新会话窗口。适合需要同时连接同一台服务器的不同用户身份场景。

    命令历史:View → Command History 可以查看当前会话中执行过的所有命令。支持搜索和重新发送历史命令。

    会话快照:File → Print Screen 可以将当前终端内容保存为文本文件,适合记录配置检查结果或故障排查过程。

    下载 SecureCRT | 安装教程

    更详细的服务器安全配置和自动化运维技巧,请参考 密钥免密登录教程SSH客户端对比

    常见问题

    SecureCRT 和 PuTTY 连接有什么区别?

    SecureCRT 的连接体验更好:标签页管理、会话文件夹、批量命令发送都是 PuTTY 没有的功能。详见 [SSH客户端对比](/vs-putty-xshell/)。

    如何让连接不自动断开?

    在会话属性 → Terminal → Anti-idle 中启用防空闲功能,设置每 60 秒发送一个空字符串保持连接活跃。

    下载 SecureCRT 8.1.0 ✓毒霸安全检测 ✓MD5公开可验证 ✓无恶意广告弹窗