本文档介绍如何在思科系列安全设备9.x版及更高版本的内部和外部接口上配置安全外壳(SSH)。当必须使用CLI远程配置和监控思科自适应安全设备(ASA)时,需要使用Telnet或SSH。由于Telnet通信以明文发送,可能包括密码,因此强烈建议使用SSH。SSH流量在隧道中加密,因此有助于保护密码和其他敏感配置命令不被拦截。
ASA允许出于管理目的与安全设备建立SSH连接。安全设备对于每个安全上下文最多允许五个并发的 SSH 连接(如果有),而对于所有上下文合在一起全局最多支持 100 个连接。