今天在帮助朋友使用 XShell 连接服务器的过程中学到了很多新东西,这里做一下记录和总结,也分享给有需要的人。
相关服务:韩国VPS服务器
首先,这次和我之前习惯于连接服务器的方式并不一样,我们实验室是直接使用 XShell 连接的服务器,而我朋友的这个是使用 DASUSM 堡垒机作为中间的跳板机来连接的服务器,所以 XShell 配置的主机地址就不应该是目标服务器的 IP 地址,而是堡垒机的 IP 地址,这也是我首次认识堡垒机与跳板机。
1. 跳板机与堡垒机
1.1 跳板机(Jump Server)
-
是什么:一台“中转服务器”,用户需先登录跳板机,再从跳板机连接内网其他服务器(如开发机、数据库)。
-
核心作用:隐藏内网,避免内网直接暴露,作为进入内网的“唯一通道”,类似进小区前先通过门卫登记。
-
特点:简单、轻量,早期主要用于访问权限控制,无复杂审计功能。
1.2 堡垒机(Bastion Host)
-
是什么:跳板机的“升级版”,不仅提供访问入口,还强化安全管控,相当于“智能门禁+监控室”。
-
核心作用:权限管理 + 操作审计。记录用户所有操作(如命令、文件传输),支持多因素认证、权限分级,确保运维透明可追溯。
-
特点:高安全性,常用于金融、政务等强监管场景。
2. XShell 配置 DASUSM 堡垒机
整个过程中经常使用的有两个密码,一个是登录 DASUSM 时的密码,我们这里标记为密码1;另一个是在“运维登录”界面所需输入的密码,这里标记为密码2。
2.1 登录 DASUSM 堡垒机


只有这两步的登录均完成之后,才能成功进行接下来的 XShell 配置操作。
注:正常情况下,在这一步的“确定”之后应该是能直接跳转到 XShell 的连接界面的,但我朋友的不行,所以这里忽略这一步,当然这一步也没那么重要。
2.2 新建连接
2.2.1 填写堡垒机信息
首先新建会话,在“连接”中填写堡垒机信息。

注:1)DASUSM 默认的 SSH 端口是 60022,而不是 22;这一点是询问秘塔 AI 搜索才了解到的,这款 AI Agent 有很多强大的功能,具体的以后再作分享。
2)这里的主机地址应填堡垒机的,而不是目标服务器的。但我们当时不知道堡垒机的 IP 地址,也找不到可以查的地方,还是后来通过一个已经连接上的师妹所发的链接无意中发现的。
2.2.2 用户身份验证
然后,点击“用户身份验证”,填写用户名和密码,最后连接。

注:这里使用的密码是密码1.
2.2.3 选择服务器并登录
如果“用户身份验证”部分输入的密码正确,便会跳转到如下服务器选择也就是 GateShell 界面。然后,通过按上、下键来选择相应的服务器,注意无法直接点击。



注:这里输入的密码是密码2.
2.2.4 连接成功
如果输入密码正确,便会出现如下界面,说明成功连接到了服务器。

【补充】
除了上述方法,如果身边有人连接上过,可以问他要 XShell 上方地址栏中的链接,也可以看到堡垒机的 IP 地址,并跳转到身份验证界面。

3. 踩过的坑
3.1 连接关闭
出现如下界面,说明没有登录堡垒机,或者堡垒机掉线了,请检查并重新连接。

3.2 重复“用户身份验证”


第一张图不一定会出现,但只要出现第二图,也就是要再次输入密码,就说明前面新建连接时的“用户身份验证”密码不对。
我也是细看才发现,这个界面总是有一句话——“SSH服务器拒绝了密码。请再试一次。”这就说明这一步并不是必须的,而是前面的错误导致的。
4. 新学到的小技巧——用域名解析 IP 地址
我们最开始并不知道堡垒机的 IP 地址,但后来才发现网页地址栏中有它的域名,我再通过询问豆包才发现是可以通过域名来解析 IP 地址的!

具体方法是,在 Windows 系统中,打开命令提示符(CMD),输入以下命令:
nslookup [域名]







