SSH全称为Secure Shell,翻译为安全外壳协议。在宽带网络中主要是负责给远程操作设备的过程中加密的
比如你在家里的电脑远程管理服务器,修改配置、传输文件等,过程中会对其中产生的所有数据进行加密,防止中途泄露或被篡改
SSH的核心原理是什么?
掌管远程安全
作用是安全的把指令或数据传到目标设备,逻辑就像是一个加密传话人
比如说我和朋友约定明天一起去吃桂林米粉,它会帮我加密,不会让别人知道这件事
换成实际场景就是,比如我要隔着城市远程修改服务器配置,比如重启或管理、删除文件,那这些操作其实都会被SSH加密
就像是给快递加上了安全锁,只有目标设备可以解密执行,过程中没人能偷看或篡改‘
SSH在宽带网络中的作用
远程管理
光猫是宽带的入口,用户们经常遇到断网需要重启,或没事的时候想看看宽带的各种状态,都得通过它
比如我在南宁出差的时候,北海老家的网断了,家里人都用不了
那我总不能再打个动车回去吧,现在我可以直接在异地用电脑查看状态了
敲上“ssh @家里光猫的IP”输上相对的密码后直接输入reboot,一分钟就可以重启它
调整路由器
路由器也是很重要的基础设施,管理着WiFi和带宽分配
可能你会时不时需要更换密码确保安全,踢掉蹭网者、给各种手机和电脑限速等等
就算用比较简单的Web管理页面,管理十个路由器也得操作十遍,也是又方便又麻烦了
如果你要管理带宽限速,可以用SSH连接路由器后敲“tc qdisc add dev eth0 root tbf rate 50mbit latency 100ms burst 1540”
意思是设置网速长期不超过50Mbit/s,约等于6.25MB。但同时允许短暂的小流量突发,保证使用的灵活性
远程查WiFi日志
有时候网速突然变慢、断连,可能无法知道是有人蹭网还是设备故障;可以用SSH连接路由器后敲“cat /var/log/messages|grep wlan”
这样就能看见到底是哪个设备连接WiFi,用了多久
发现陌生人后直接拉黑即可,输入“uci add firewall rule”添加黑名单
要是突然频繁断连,查看日志也能看见出现问题的时间和原因,比如是因为信号干扰还是宽带波动
直接针对性解决即可,干扰严重就修改WiFi信道,是运营商线路问题就联系师傅上门维修
要用专门的工具和系统才能使用
用CMD可能无法适配全部命令,可以按WIN+R键打开运行窗口,输入“powershell”
然后有些操作可能需要Linux系统