
# SSH协议主机，如何使用FTP/SFTP传输文件？
运维员admin_A需要利用FTP/SFTP客户端，向云堡垒机已纳管的SSH协议主机HOST_A传输文件。
#### 前提条件
- 系统要求：目标设备支持SFTP/FTP协议。
- 防火墙要求：开放2222(堡垒机SFTP协议)端口、2121(堡垒机FTP协议)端口。
 
#### 配置HOST_B资源
云堡垒机管理员用户为运维员admin_A配置主机HOST_B运维的权限。
1. 选择"资源 \> 主机管理"。
2. 单击"新建"，新建一个FTP/SFTP协议主机HOST_B。
   
   - "协议类型"选择FTP或SFTP。为了提高安全性，建议采用SFTP。
   
   - "主机地址"配置为HOST_A的主机地址。
   
   - 其他参数值均参考HOST_A进行设置。即HOST_A和HOST_B实际指向同一台主机，只是协议类型不同。
   
   
   
   
3. 选择"策略\> 访问控制策略"，将新创建的主机HOST_B授权给运维员admin_A。
 
#### SFTP/FTP传输文件
运维员admin_A登录云堡垒机，通过HOST_B资源传输文件。
1. 选择"运维 \> 主机运维"。
2. 单击主机HOST_B对应的"登录"。
3. 打开本地FTP/SFTP客户端，参考弹出窗口填写登录信息。
4. 成功登录主机HOST_B，即可进行文件传输。
   
   ![](https://support.huaweicloud.com/cbh_faq/public_sys-resources/note_3.0-zh-cn.png)
   - FTP/SFTP登录密码即为运维员admin_A登录云堡垒机的密码。
   
   - 登录云堡垒机的注意事项请参考[通过FTP/SFTP客户端登录](https://support.huaweicloud.com/usermanual-cbh/cbh_02_002704.html)。
    
   
   
更多FTP/SFTP运维说明请参见[FTP/SFTP客户端运维](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0027.html)。
