使用特殊的虚拟服务主机来保留带宽

ZDNet软件频道 时间:2004-02-19 作者:ZDNet China |  我要评论()
本文关键词:
更改Shorewall的规则,可以允许我们把局域网(LAN)连接到防火墙主机的端口1022上,而且可以重新传递给并行运行的服务器端口22。
本文译自TechRepublic,未经许可请勿转载

更改Shorewall的规则,可以允许我们把局域网(LAN)连接到防火墙主机的端口1022上,而且可以重新传递给并行运行的服务器端口22。可是,如果你同时又连接了防火墙机器,你的客户就会抱怨它连接到错误的主机了。在这种情况下,我们认为连接到的是同一主机(但是是通过不同的端口)。

为了解决这个问题,更改你用户的~/.ssh/config文件,然后为这个特殊的路径建立一个新的特定的接入方式:

Host server
  Hostname192.168.5.1
  Port
1022
  HostKeyAlias server
  CheckHostIP no

这个配置允许你像连接到互联网一样连接到服务器。在这种情况下,执行下面的语句:

$ ssh server

现在就真正地连接到主机192.168.5.1(防火墙主机的内部IP地址)的端口1022了。这个主机已经配置好,直接连接到IP地址为200.0.0.1的端口22的地方了。

通过告诉ssh,你所希望的关键字属于主机服务器,并且告诉它不要检测主机的IP地址(这个IP地址很有可能是错误的),你可以通过一个远程的主机连接到另一个远程的主机。并且ssh和其它任意一个使用ssh的应用软件并不会发现有什么不同。

照这样操作,你可以不连接互联网而直接连接到远程服务器,用于传输文件和创建备份文件,这样就保留了带宽。



责任编辑:李宁

欢迎评论投稿

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134