排查CentOS SSH网络问题可按以下步骤进行:
检查网络连通性
ping <服务器IP>测试网络是否可达,若超时需检查物理网络、路由或云服务器安全组规则。telnet <服务器IP> 22或nc -zv <服务器IP> 22验证SSH端口(默认22)是否开放,若失败可能是防火墙拦截。确认SSH服务状态
sudo systemctl status sshd,确保服务处于active (running)状态,未运行则用sudo systemctl start sshd启动。ss -tnlp | grep :22或netstat -antp | grep sshd检查端口监听情况,需有0.0.0.0:22或[::]:22的监听条目。排查防火墙与安全组
firewalld):sudo firewall-cmd --list-all,确保包含ssh服务或22/tcp端口,未开放则用sudo firewall-cmd --add-service=ssh --permanent添加并重载。验证SSH配置
/etc/ssh/sshd_config,确认Port(端口)、ListenAddress(监听IP)等配置正确,修改后需重启服务sudo systemctl restart sshd。600,服务端~/.ssh/authorized_keys权限为644。分析日志定位问题
sudo tail -f /var/log/secure查看SSH连接日志,搜索Failed password、Connection refused等关键词,判断是认证失败、端口错误还是服务异常。参考来源: