SSH 故障排查思路

第一步:物理链路是否有问题 (假设主机ip地址为192.168.0.1)

ping 192.168.0.1 (排查客户端到服务器端线路问题,ping是常用的网络连通性检查工具,客户端执行)

tracert -d 192.168.0.1 (此为Windows下的路由跟踪命令,也可以检查路由是否畅通,-d是不进行反向解析,在Linux中使用traceroute 192.168.0.1 -n 来跟踪路由情况)这两个路由跟踪命令一般用于广域网,都在客户端执行

第二步:利用telnet或nmap命令检查(客户端执行)

telnet 192.168.0.1 22

或者

nmap 192.168.0.1 -p 22

第三步:检查iptables等防火墙策略是否阻挡了连接(服务器端执行)

/etc/init.d/iptables status

建议初学者在初期学习期间先关掉防火墙,等学习了iptables之后再使用,但是在生产中,iptables需要开启

原文地址:https://www.cnblogs.com/dengjun/p/6884811.html