XShell配置DASUSM堡垒机试错总结

2026-06-30 18:42:4512 阅读量

        今天在帮助朋友使用 XShell 连接服务器的过程中学到了很多新东西,这里做一下记录和总结,也分享给有需要的人。

相关服务:韩国VPS服务器

        首先,这次和我之前习惯于连接服务器的方式并不一样,我们实验室是直接使用 XShell 连接的服务器,而我朋友的这个是使用 DASUSM 堡垒机作为中间的跳板机来连接的服务器,所以 XShell 配置的主机地址就不应该是目标服务器的 IP 地址,而是堡垒机的 IP 地址,这也是我首次认识堡垒机与跳板机。

1. 跳板机与堡垒机

1.1 跳板机(Jump Server)

  • 是什么:一台“中转服务器”,用户需先登录跳板机,再从跳板机连接内网其他服务器(如开发机、数据库)。

  • 核心作用隐藏内网,避免内网直接暴露,作为进入内网的“唯一通道”,类似进小区前先通过门卫登记。

  • 特点:简单、轻量,早期主要用于访问权限控制,无复杂审计功能

1.2  堡垒机(Bastion Host)

  • 是什么跳板机的“升级版”,不仅提供访问入口,还强化安全管控,相当于“智能门禁+监控室”。

  • 核心作用权限管理 + 操作审计。记录用户所有操作(如命令、文件传输),支持多因素认证、权限分级,确保运维透明可追溯。

  • 特点:高安全性,常用于金融、政务等强监管场景。

2. XShell 配置 DASUSM 堡垒机

        整个过程中经常使用的有两个密码,一个是登录 DASUSM 时的密码,我们这里标记为密码1;另一个是在“运维登录”界面所需输入的密码,这里标记为密码2

2.1 登录 DASUSM 堡垒机

        只有这两步的登录均完成之后,才能成功进行接下来的 XShell 配置操作。

        注:正常情况下,在这一步的“确定”之后应该是能直接跳转到 XShell 的连接界面的,但我朋友的不行,所以这里忽略这一步,当然这一步也没那么重要。

2.2 新建连接

2.2.1 填写堡垒机信息

        首先新建会话,在“连接”中填写堡垒机信息。

        注:1)DASUSM 默认的 SSH 端口是 60022,而不是 22;这一点是询问秘塔 AI 搜索才了解到的,这款 AI Agent 有很多强大的功能,具体的以后再作分享。

        2)这里的主机地址应填堡垒机的,而不是目标服务器的。但我们当时不知道堡垒机的 IP 地址,也找不到可以查的地方,还是后来通过一个已经连接上的师妹所发的链接无意中发现的。

2.2.2 用户身份验证

        然后,点击“用户身份验证”,填写用户名和密码,最后连接。

        注:这里使用的密码是密码1.

2.2.3 选择服务器并登录

        如果“用户身份验证”部分输入的密码正确,便会跳转到如下服务器选择也就是 GateShell 界面。然后,通过按上、下键来选择相应的服务器,注意无法直接点击。

         注:这里输入的密码是密码2.

2.2.4 连接成功

        如果输入密码正确,便会出现如下界面,说明成功连接到了服务器。

【补充】

        除了上述方法,如果身边有人连接上过,可以问他要 XShell 上方地址栏中的链接,也可以看到堡垒机的 IP 地址,并跳转到身份验证界面。

3. 踩过的坑

3.1 连接关闭

出现如下界面,说明没有登录堡垒机,或者堡垒机掉线了,请检查并重新连接。

3.2 重复“用户身份验证”

        第一张图不一定会出现,但只要出现第二图,也就是要再次输入密码,就说明前面新建连接时的“用户身份验证”密码不对。

        我也是细看才发现,这个界面总是有一句话——“SSH服务器拒绝了密码。请再试一次。”这就说明这一步并不是必须的,而是前面的错误导致的。

4. 新学到的小技巧——用域名解析 IP 地址

        我们最开始并不知道堡垒机的 IP 地址,但后来才发现网页地址栏中有它的域名,我再通过询问豆包才发现是可以通过域名来解析 IP 地址的!

        具体方法是,在 Windows 系统中,打开命令提示符(CMD),输入以下命令:

nslookup [域名]

本文地址:https://www.idc504.com/news/9_177497.html