
# 使用客户端登录堡垒机
客户端登录是在不改变用户原使用客户端习惯的条件下，可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。
- 通过SSH客户端登录支持的登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。
- 通过MSTSC客户端登录仅支持静态密码的登录方式。
- 推荐使用客户端SecureCRT 8.0及以上版本、Xshell 5及以上版本。
#### 通过SSH客户端登录堡垒机
用户获取资源运维权限后，可通过SSH客户端直接登录进行运维操作。
- 支持使用SSH客户端运维的资源，包括SSH、TELNET和Rlogin协议类型主机资源。
- 推荐使用客户端SecureCRT 8.0及以上版本、Xshell 5及以上版本。
1. 打开本地SSH客户端工具，选择"文件 \> 新建"，新建用户会话。
2. 配置会话用户连接。 
   - 方式一 在新建会话弹出框，选择协议类型，输入系统登录IP地址、端口号（2222），单击"确认"。再输入系统用户登录名，单击"连接"，连接会话。
     
   
   - 方式二
     - 在新的空白会话窗口，执行登录命令：***协议类型 用户登录名@系统登录IP 端口***，例如执行ssh admin@10.10.10.10 2222，登录后选择目标服务器。
     
     - 在新的空白会话窗口，执行登录命令：***协议类型 堡垒机用户登录名@主机账户名@Linux主机IP@堡垒机IP 端口***，例如执行ssh admin@10.10.10.10@10.10.10.101 2222，可直接登录目标服务器。
      
   
   - 方式三
     - 在新的空白会话窗口，执行登录命令：***协议类型 用户登录名@系统登录IP -p 端口***，例如执行ssh admin@10.10.10.10 -p 2222，登录后选择目标服务器。
     
     - 在新的空白会话窗口，执行登录命令：***协议类型 堡垒机用户登录名@主机账户名@Linux主机IP@堡垒机IP -p 端口***，例如执行ssh admin@10.10.10.10@10.10.10.101 -p 2222，可直接登录目标服务器。
      
   
   
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   ***系统登录IP地址***指堡垒机的IP地址（私有IP地址或弹性IP地址），且本地PC与该IP地址的网络连接正常。
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002172776977.png "点击放大")
   
   
3. 用户身份验证。 
   根据命令提示，在新建会话窗口，输入用户身份验证信息。
   - SSH客户端登录认证支持"密码登录"、"公钥登录"、"手机短信"、"手机令牌"和"动态令牌"方式。其中"手机短信"、"手机令牌"和"动态令牌"方式，需配置用户多因子认证，详情请参见[多因子认证配置](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000303.html)。
   
   - 如需配置登录SSH客户端后，无操作超时后自动退出的时间；以及配置二次登录SSH客户端时验证码的免验证时间，详情请参见[客户端登录配置](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0097.html)。
     表1SSH客户端登录验证说明 
     | 登录方式 | 登录说明                                                                                                                                                                                                                                                      | 登录方式配置说明                                                                                                                                                                                                                               |
     |:---|:---|:---|
     | 密码登录 | 输入堡垒机系统的用户密码。                                                                                                                                                                                                                                             | 默认登录方式。 "AD域认证"、"RADIUS认证"、"LDAP认证"或"Azure AD认证"用户登录密码为远程服务器用户密码，详情请参见[远程认证管理](https://support.huaweicloud.com/usermanual-cbh/cbh_02_004010.html)。 |
     | 公钥登录 | 输入用于验证登录的私钥和私钥密码，登录验证成功后，再次登录时，该用户在SSH客户端可以免密登录。                                                                                                                                                                                                          | 用户需要先生成用于验证登录的公私钥对，并在堡垒机系统内的"个人中心"处将SSH公钥添加到堡垒机系统中，具体操作请参见[添加SSH公钥](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000804.html#cbh_02_000804__zh-cn_topic_0294819864_section1650511447211)。                                     |
     | 手机短信 | "密码登录"或"公钥登录"验证成功后，选择"短信验证码"方式，输入手机短信验证码。                                                                                                                                                                                                                 | 需已为用户账号配置可用手机号码。                                                                                                                                                                                                                       |
     | 手机令牌 | "密码登录"或"公钥登录"验证成功后，选择"手机令牌OTP"方式，输入手机令牌验证码。 说明： 需确保用户登录系统时间与手机时间一致，精确到秒，否则会提示验证码错误。 | 需用户先绑定手机令牌，再由管理员配置多因子认证，否则用户无法登录系统，详情请参考[配置手机令牌登录](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000305.html)。                                                                                                                 |
     | 动态令牌 | "密码登录"或"公钥登录"验证成功后，选择"动态令牌OTP"方式，输入动态令牌验证码。                                                                                                                                                                                                               | 需已为用户签发动态令牌，详情请参考[动态令牌管理](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0016.html)。                                                                                                                                            |
        
     
   
   
   
   
4. 登录到堡垒机系统，可查看系统简要信息，并运维已授权的资源。 
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   除了使用堡垒机用户密码直接登录外，还支持使用API方式登录堡垒机指定的资源账户，在获取URL地址后通过URL地址直接登录即可。
   
   
 
#### 通过MSTSC客户端登录堡垒机
用户获取资源运维权限后，可通过MSTSC客户端直接登录进行运维操作。
1. 打开本地远程桌面连接（MSTSC）工具。
2. 在弹出的对话框中，"计算机"列，输入"堡垒机IP:53389"。 
   图1配置计算机   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002172777341.png "点击放大")
   
   
3. 单击"连接"，在登录页面完成登录。 
   - username：***堡垒机用户登录名@Windows主机资源账户名@Windows主机资源IP:Windows远程端口（默认3389）*** ，例如admin@Administrator@192.168.1.1:3389。
     ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
     "Windows主机资源账户名"必须是已添加到堡垒机中的资源账户，且登录方式是"自动登录"，否则无法识别Windows主机资源账户，且无法生成运维审计文件。不支持实时会话运维。如何添加主机资源账户，请参考[创建资源账户](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0020.html)。
     
   
   - password：输入当前堡垒机的用户密码。
   
   
   
   
 
