如何用ssh跳转到另一台服务器,有哪些常用命令?

SSH跳转另一台服务器,最简单直接的方法是用ssh 用户名@IP地址命令直连,但在生产环境中,更推荐用跳板机(堡垒机)方案,既安全又方便审计。这个操作也叫SSH隧道登录、SSH代理跳转,本质上是让本地机器通过一台中间服务器,去连接目标内网服务器。

你不需要记住复杂的原理,只需要把下面这几个命令和配置思路吃透,就能应对绝大多数跳转场景。

Telegram(纸飞机)登录总跳“其他设备验证”,换版本也救不了咋破?
加载中
Telegram(纸飞机)登录总跳“其他设备验证”,换版本也救不了咋破?

ssh跳转命令怎么写?先分清直连与跳板

很多新手一开始会混淆“直接登录”和“跳转登录”,直连是本地到目标机器只有一条链路;跳转则是本地→跳板机→目标机器,中间多了一道转发,搞清楚这一点,后面遇到什么“ssh怎么跳转到另一台服务器”的搜索问题,你心里就有底了。

普通直连:一条命令搞定

如果你有一台公网IP的服务器,或者两台机器在同一个内网,直接输入:

ssh -p 22 root@192.168.1.10

-p指定端口,默认是22可以省略。root是目标机器上的用户名,输入密码后你就登录进去了,这是最基础的用法,后面的跳转都是在这个基础上叠加参数。

两种跳板方式:-J参数和ProxyCommand

日常运维中,最常见的跳转场景就是:你的电脑没法直接访问目标服务器,但有一台跳板机可以,这里有两种主流玩法。

-J参数(推荐,OpenSSH 7.3以上版本都支持)

ssh -J user@跳板机IP user@目标IP

比如跳板机是100.10.1,目标机器是168.1.20,密码都是123456(仅示例),命令就写成:

ssh -J root@39.100.10.1 root@192.168.1.20

执行后,系统会先让你输跳板机密码,再输目标机器密码,全部通过才能登进去,这个过程叫SSH隧道自动转发-J参数会自动帮你把流量从本地转发到跳板机,再由跳板机转发到目标机器。

ProxyCommand参数(老版本或者特殊场景用)

ssh -o ProxyCommand="ssh -W %h:%p root@跳板机IP" root@目标IP

这条命令的原理是:先通过-W

如何用ssh跳转到另一台服务器,有哪些常用命令?

参数打通本地到跳板机的通道,再把目标IP和端口传进去,用起来比-J繁琐,但兼容性更好,某些老系统必须要用这个。

多级跳转和文件传输:实战中的高频场景

单级跳转会了,多级跳转就是一个道理叠加,假设你要访问的服务器在一个非常深的网络环境里,本地→A服务器→B服务器→目标机器,三层跳转怎么搞?

多级跳转:-J参数后面跟逗号

ssh -J user@A服务器IP,user@B服务器IP user@目标IP

注意逗号之间不要有空格,执行时同样要依次输入所有中间机器的密码,这里多说一句,如果中间机器的端口不是默认的22,格式要改成user@IP:端口号这种链式写法在批量运维机器时很实用,你只需要一条命令,不用手动先登A再登B那么麻烦。

用SCP通过跳板机传文件

很多人知道scp传文件,但不知道加了跳板机之后怎么写,其实就是在scp命令里加上-o ProxyCommand或者-J参数。

-J最简单:

scp -J root@跳板机IP ./local_file.txt root@目标IP:/root/

这条命令的意思是把当前目录的local_file.txt传到目标机器的/root/目录下,执行时同样需要输入密码。这个场景在远程部署代码或备份日志时特别常用,不用先下载到本地再上传那么笨拙。

端口转发:让本地也能访问远端内网服务

有时候你不想登录目标服务器,只想让本地浏览器能访问目标服务器上的某个Web服务,比如MySQL的3306端口或Nginx的80端口,这时用本地端口转发:

ssh -L 3306:目标IP:3306 root@跳板机IP

执行后,本地访问0.0.1:3306就相当于访问目标服务器的3306端口,这个功能叫SSH本地端口转发,是隧道跳转的重要补充。

ssh跳板机连服务器:如何用配置文件简化日常操作

每次都敲一长串命令,输三遍密码,说实话挺烦的,老手一般会把常用的跳转信息写进~/.ssh/config文件,之后只需要输入一个别名就能一键登录。

配置config文件,实现一键跳转

如何用ssh跳转到另一台服务器,有哪些常用命令?

在本地机器上编辑~/.ssh/config(没有就新建一个),写进下面这段:

Host jump
    HostName 跳板机IP
    User root
    Port 22
Host target
    HostName 192.168.1.20
    User root
    ProxyJump jump

保存后,你只需要在终端输入:

ssh target

系统就会自动先走跳板机jump,再连目标机器target,非常简洁。

用这个文件还能解决一个很多人头疼的问题:每次都要输密码,你只需在本地生成一对密钥,然后把公钥分别追加到跳板机和目标机器的~/.ssh/authorized_keys里,以后就不用再输密码了。

生成密钥:

ssh-keygen -t rsa -b 4096

复制公钥到跳板机:

ssh-copy-id jump

再复制公钥到目标机器:

ssh-copy-id target

这里有个常见的坑,如果你直接ssh-copy-id target,系统会发现目标机器没配置跳板,会失败,正确的做法是先用ssh-copy-id jump登录跳板机,然后在跳板机上用同样的方式把公钥追加到目标机器,或者通过ssh-copy-id -o ProxyJump=jump target一次搞定。密钥登录后,运维效率的提升是立竿见影的,省去了大量输入密码的时间。

跳板机和直连的区别,到底选哪个

行业共识认为,跳板机方案在生产环境中是更稳妥的选择,直连虽然快,但意味着每台服务器都暴露在公网上,容易被扫描和爆破,跳板机把入口收敛到一个点上,所有登录行为都有日志,出了问题能溯源。

对比一下:

如何用ssh跳转到另一台服务器,有哪些常用命令?

维度 直接SSH连接 跳板机方案
安全性 每台服务器暴露公网,风险大 只有跳板机暴露,内网机器不直接面对公网
审计能力 无统一日志,操作难追溯 可在跳板机统一记录操作日志
运维成本 每台机器单独维护账号 集中管理账号权限
登录效率 一条命令直达,效率高 多一层跳转,略慢但可接受

直连适合个人测试、临时快速登录的场景;跳板机适合公司环境、多服务器管理的场景。如果你的服务器数量超过三台,并且有同事协同操作,配置一个跳板机是值得的。

跳转失败排查:大多数问题出在密码和权限上

你敲了命令,结果卡住或者报错,别慌,多数情况下是下面几个原因。

密码报错Permission denied

这说明密码错了,或者目标机器没开密码登录,检查一下/etc/ssh/sshd_configPasswordAuthentication是不是yes,改完记得systemctl restart sshd

连接超时Connection timed out

目标机器或跳板机的防火墙没放行22端口,在云服务器控制台的安全组规则,以及服务器自身的iptables或firewalld里确认端口是通的。

跳板机上不去

先单独测一下跳板机能不能登入,排除跳板机本身的问题,有时候是跳板机的端口不是22,或者公网IP变了,这需要和负责网络的同事确认。

ssh -J~/.ssh/config这两个工具用熟,你就能在本地顺畅地跳转访问任何一台内网服务器,文件的拷贝和远端服务的访问也随之解决,核心思路就一句话:选对直连或跳板方式,用配置文件减少重复输入,剩下的交给时间和成功日志来验证。

SSH跳转服务器的常见问题

问:ssh跳转命令可以用在Windows上吗?

答: 可以,Windows 10及以上版本自带的OpenSSH客户端原生支持-J参数和~/.ssh/config配置文件,操作方式和Linux/Mac一致,老版本Windows可以用PowerShell的ssh命令或安装第三方工具实现。

问:跳板机的密码和目标服务器的密码必须一样吗?

答: 不需要一样,跳转过程中系统会分别提示输入每一台机器的登录凭证,密码可以各不相同,但如果每台机器密码都不一样,建议配置密钥认证省去逐次输入的麻烦,行业内也普遍认为密钥登录比密码登录更安全可靠。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/669316.html

(0)
鸣潮游戏有哪些服务器,哪个服务器最火爆?
上一篇 2026年9月20日 09:32
服务器换系统重装怎么操作?服务器重装系统详细步骤教程
下一篇 2026年3月10日 09:57

相关推荐

  • 丽萨主机香港VPS测评,79.2元/月,CMI大带宽、CMI、大带宽实测数据与性能表现,丽萨主机香港VPS怎么样,香港VPS推荐

    丽萨主机香港VPS以79.2元/月的极致性价比,依托CMI优质线路实现低延迟与高吞吐,是追求稳定跨境访问及高性价比建站用户的优选方案,价格体系与基础配置解析在2026年的VPS市场中,价格敏感度依然是用户决策的核心指标,丽萨主机(LisaHost)推出的这款香港节点产品,定价策略极具侵略性,2元/月的价值锚点该……

    2026年5月14日
    4900
  • ai养牛产品有哪些?智能养牛设备推荐

    人工智能技术的深度介入,正在将传统养牛业从“经验驱动”推向“数据驱动”的全新发展阶段,核心结论在于:现代养牛业实现降本增效的关键,在于构建精准化、智能化的管理体系,而专业的AI养牛产品正是实现这一转型的核心引擎, 通过物联网传感器、计算机视觉与大数据算法的深度融合,养殖户能够突破传统人工管理的极限,在疾病预警……

    2026年3月2日
    13900
  • AIoT生态战略是什么?AIoT生态战略发展趋势分析

    AIoT生态战略的核心在于构建“端边云网智”一体化的价值闭环,通过人工智能技术与物联网设备的深度融合,实现从单一硬件销售向全场景智能服务的商业模式转型,企业若想在万物互联时代占据主导地位,必须摒弃传统的单品思维,转而构建开放、协同、可持续进化的生态系统,这已成为行业发展的必然趋势, 战略顶层设计:从连接到赋能的……

    2026年3月13日
    12300
  • ASP中如何巧妙运用JS函数实现交互效果?探讨技巧与挑战

    在ASP中直接调用JavaScript函数是不可能的,因为ASP是服务器端技术,而JavaScript在客户端浏览器执行,但可以通过ASP动态生成包含JavaScript函数调用的HTML代码,实现服务器端与客户端的协同工作,以下是具体实现方法和应用场景:为什么需要ASP与JavaScript协同技术分工本质A……

    2026年2月5日
    13730
  • AIoT行业需要什么?AIoT行业发展需要哪些关键技术

    AIoT行业需要构建一个以“数据价值闭环”为核心的生态系统,其根本在于打通感知、连接、计算与应用的断层,实现从万物互联到万物智联的跨越,行业发展的核心驱动力不再是单一的硬件销售,而是基于场景化解决方案的持续服务能力,只有当数据能够被高效采集、安全传输、智能分析并最终反哺业务决策时,AIoT产业才能真正实现商业化……

    2026年3月11日
    11800
  • 政务系统等保整改常遗漏哪些环节,怎么整改?

    政务系统等保整改真正拖后腿的,往往不是防火墙策略或日志审计这类技术项,而是整改前的差距分析和整改后的持续合规,尤其是管理层面的失分,反复出现在现场测评的“小问题”里,很多单位拿到测评报告后,按整改建议清单逐条改,改完就等复测,看着很顺,可一年后再看,最常见的场景是:整改证明上传不完整、管理层没签字、日志留存天数……

    2026年9月3日
    700
  • ajax加载大量数据库卡顿怎么办?如何优化前端数据加载性能

    AJAX加载大量数据库的核心在于采用分页加载、虚拟滚动或无限滚动技术,结合后端接口优化,以平衡用户体验与服务器性能,避免页面卡顿,当用户面对成千上万条数据时,传统的整页加载方式早已成为历史,浏览器需要一次性解析巨大的DOM树,这不仅消耗内存,更会导致主线程阻塞,让页面在几秒钟内毫无反应,现代Web开发中,通过A……

    2026年6月4日
    3800
  • 一个IP怎么同时运行网站与游戏服务器,如何配置?

    一个IP同时运行网站和游戏服务器,核心是利用不同端口号区分服务,并配合反向代理或防火墙规则管理流量,确保服务器资源足够且安全策略到位,你可能会纠结,一个IP地址怎么同时跑网站和游戏?其实原理很简单:服务器通过端口号把不同服务分开,就像一栋楼,IP是门牌号,端口就是房间号,只要房间号不重复,各家就能各干各的,单I……

    2026年8月1日
    1500
  • 全视频智慧停车场如何构建?智慧停车系统建设方案

    技术代差带来的效率鸿沟传统方案依赖单一传感器,容易受光线、天气影响,地磁设备需要埋入地下,施工复杂且电池寿命有限,更换一次成本不菲,相比之下,全视频技术利用部署在车位上方的高清摄像机,通过边缘计算或云端AI算法,实时识别车辆状态,这种非接触式感知不仅安装便捷,而且数据维度更丰富,关键优势对比识别准确率:传统方案……

    程序编程 2026年5月27日
    7300
  • 读写分离延迟窗口为何要前端超时容纳,读写分离延迟多少算正常

    读写分离的延迟窗口必须被前端超时配置容纳,前端超时时间如果小于从库复制延迟与查询执行时间之和,就会出现请求超时但数据还没到位,或者超时重试把压力打回主库,mysql读写分离延迟怎么解决:先把前端超时配置和复制延迟窗口对齐很多团队遇到读写分离延迟,第一反应是优化复制参数、升级从库配置、拆分大事务,这些当然要做,但……

    2026年9月10日
    200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注