简述
首先确认,是连接部分主机速度很慢,大多都是正常的,这就可以排除是Jumpserver自身的问题,那些主机需要做什么操作才可以把速度提升上来。
排除
首先用ping与各种扫描,从堡垒机到具体的连接速度慢的机器,这个过程都没有问题,唯独这个ssh会很慢,居然会达到20s左右,并且在服务器高负载与低负载的时候,连接的时间几乎相同,那就从SSH服务下手好了。
解决
通过查阅资料,得到一个比较简单的解决方法,取消注释UseDNS选项
之后,重启一下就可以解决。
UseDNS 选项打开状态下,当客户端试图登录SSH服务器时,服务器端先根据客户端的IP地址进行DNS,PTR反向查询出客户端的主机名,然后根据查询出的客户端主机名进行DNS正向A记录查询,验证与其原始IP地址是否一致,这是防止客户端欺骗的一种措施。但一般我们的是动态IP不会有PTR记录,打开这个选项不过是在白白浪费时间而已,不如将其关闭。
打开/etc/ssh/sshd_config配置文件 找到UseDNS 此行取消注释后,重启sshd服务测试。
·