服务器与大带宽专家 · 持牌IDC/CDN/ISP服务商
简米科技官网JIANMI TECH
资讯 2026-10-08 更新于 2026-10-08 简米科技 5,173 字 12 分钟阅读

虚拟机怎么用securecrt连接?配置步骤有哪些?

导读虚拟机用SecureCRT连接,核心思路是先给虚拟机配上能和宿主机互通的IP地址,再开启SSH服务,最后在SecureCRT里新建一个SSH2会话填上IP和端口22即可,整个过程不复杂,难点集中在虚拟机网络模式的选择和IP地址的获取上,securecrt连接虚拟机前的环境准备:网络模式和SSH服务不能少很多人在……

虚拟机用SecureCRT连接,核心思路是先给虚拟机配上能和宿主机互通的IP地址,再开启SSH服务,最后在SecureCRT里新建一个SSH2会话填上IP和端口22即可,整个过程不复杂,难点集中在虚拟机网络模式的选择和IP地址的获取上。

securecrt连接虚拟机前的环境准备:网络模式和SSH服务不能少

很多人在SecureCRT里点了连接,结果转半天提示“Connection timed out”,十有八九是虚拟机网络没配对,虚拟机装好系统后只是第一步,要让宿主机上的SecureCRT能找到它、连上它,需要先解决两件事:网络模式对没对、SSH服务开没开。

桥接模式:让虚拟机像一台独立主机

行业共识认为,SecureCRT连接虚拟机时,桥接模式是最省心的选择,桥接模式下,虚拟机在网络上就像一台独立的物理主机,和宿主机处在同一个局域网段,直接拿局域网里的IP地址,宿主机访问它,等同于是局域网内两台电脑互相访问,没有转发逻辑,连接最直接。

配置方法很简单,以VMware Workstation为例,右键虚拟机 → 设置 → 网络适配器 → 选“桥接模式”,点确定,VirtualBox的话,在虚拟机设置里的“网络”选项卡把“连接方式”改成“桥接网络”,并选好宿主机对应的物理网卡(有线网卡就选以太网,无线网卡选Wi-Fi对应的那个名称)。

选桥接模式后有个细节要注意:如果宿主机连着无线网,虚拟机桥接到无线网卡上可能拿不到IP或连接不稳定,很多场景下换成有线网卡反而更顺畅。

仅主机模式:专为宿主机访问设计的隔离网络

如果不想让虚拟机暴露在局域网里,只想让宿主机一个人访问它,那就用仅主机模式(Host-Only),这个模式的特点是虚拟机与宿主机之间用一块虚拟网卡相连,形成一个只有这两台“人”能看见的私有网络,虚拟机也能访问宿主机,无法访问外部网络。

配置桥接模式时配合VMware的虚拟网络编辑器看,仅主机模式默认对应宿主机上那块叫“VMnet1”的虚拟网卡,虚拟机的IP通常会分配在192.168.x.0网段。

选了仅主机模式后,要在虚拟机的操作系统里手动配置静态IP,否则容易拿到一个不好记的地址,Linux虚拟机里改静态IP的路径:

  • CentOS/RHEL系:编辑/etc/sysconfig/network-scripts/ifcfg-ens33,设置BOOTPROTO=static,加上IPADDR、NETMASK、GATEWAY。
  • Ubuntu系(18.04+):编辑/etc/netplan/目录下的YAML文件,用addresses: [192.168.1.100/24]这样的格式来写。

填IP时务必保证它和宿主机VMnet1的IP在同一个网段,例如VMnet1是192.168.137.1,那虚拟机就填192.168.137.x,别填成192.168.1.x。

先装好SSH服务,否则SecureCRT连了也白连

不管选哪种网络模式,虚拟机里必须有SSH服务在跑,SecureCRT才有东西可连,Linux发行版分两类:

虚拟机怎么用securecrt连接?配置步骤有哪些?

  • CentOS/RedHat系,检查命令是systemctl status sshd,要是没安装,用yum install -y openssh-server装好,然后systemctl start sshd并systemctl enable sshd。
  • Ubuntu/Debian系,安装命令是apt-get install -y openssh-server,然后systemctl start ssh检查状态。

装好后防火墙也要放行22端口,CentOS 7+ 使用firewall-cmd --permanent --add-port=22/tcp然后重载;Ubuntu上如果开启过UFW,用sudo ufw allow ssh放行。

securecrt配置步骤一步一步走:从新建会话到保存密码

环境准备妥当以后,SecureCRT这边的操作就非常机械了,SecureCRT连接虚拟机的具体配置操作流程如下。

在SecureCRT里新建一个SSH2会话

打开SecureCRT,找到左上角的“File”菜单,选择“Quick Connect”进入快速连接界面,或者直接点工具栏上的“New Session”图标打开新建会话向导。

关键的配置项在“Hostname”和“Protocol”上:

  • Protocol选SSH2,SecureCRT支持老旧的SSH1,但推荐只选SSH2,兼容性和安全性都好。
  • Hostname填虚拟机的IP地址,比如虚拟机是192.168.137.100,就填这一串。
  • Port默认是22,不用动。
  • Username填虚拟机登录时的用户名,比如root或者cent用户。

点“Connect”后,SecureCRT会弹出“Host Key”验证提示框这是它首次连接时检查服务端主机指纹的机制,行业共识认为这个提示是正常的,选择“Accept & Save”即可,把它存下来下次就不会反复询问了。

首次连接后的认证和自动登录设置

接受主机密钥后进入密码输入环节,输入虚拟机里对应用户的密码,认证通过后就成功登录了,可以看到虚拟机Linux的命令行界面,为了以后省事,可以在SecureCRT当前会话页面顶部的“Options”里把“Session Options”打开,在“Login Actions”或者“SSH2”子标签里,把“Username”和密码提前填好,这样每次打开会话时SecureCRT自动替用户完成登录动作。

还有一种常见的保存方式:在“Quick Connect”对话框里,填完信息后先别点Connect,看着最底下有没有“Save session”的选项,勾上它就会把这个连接存进Session管理器里,之后每次打开SecureCRT,直接双击会话名即可自动连接验证,几秒钟就能进入虚拟机操作界面。

securecrt连接vmware虚拟机和virtualbox有什么区别

很多人在选虚拟机软件时犯难,纠结SecureCRT连VMware和VirtualBox是不是操作逻辑完全不同,实际上连接层面没有任何区别,SecureCRT只认IP和端口,不关心你虚拟机是拿什么软件跑的,区别只发生在给虚拟机选网络模式那一小段路上。

虚拟机怎么用securecrt连接?配置步骤有哪些?

VMware里设置网络适配器和VirtualBox里改连接方式

VMware Workstation在网络设置上给了三种常见选项:桥接模式、NAT模式、仅主机模式,和VirtualBox的功能是互相对应的:

  • VMware的桥接模式对应VirtualBox的“桥接网络”。
  • VMware的NAT模式对应VirtualBox的“NAT”,这种模式下虚拟机通过宿主机上网,SecureCRT要连虚拟机比较麻烦,需要额外配置端口转发规则。
  • VMware的仅主机模式对应VirtualBox的“仅主机网络”。

VirtualBox里改网络模式路径简单一些:选中虚拟机 → 设置 → 网络 → “连接方式”下拉框,直接选你想要的模式,桥接网络下方还有一个“名称”选项,拿不准选哪张卡时,观察宿主机“网络连接”里哪张网卡平时在正常上网就选哪张。

VMware和VirtualBox在NAT模式上的端口转发差异

NAT模式下,虚拟机在NAT内部网络里有一个私有IP地址,物理机无线网里的其他设备看不见它,这种情况下SecureCRT连接需要做端口转发,把宿主机的某个端口映射到虚拟机的22端口上。

VMware的NAT端口转发是在“虚拟网络编辑器”里配置,选择VMnet8(NAT模式的默认交换机),点开“NAT设置”,在里面添加一条转发规则:宿主机端口填2222,虚拟机IP填虚拟机的实际IP,虚拟机端口填22,设置好后SecureCRT的Hostname填127.0.0.1,Port填2222。

VirtualBox的NAT模式端口转发在做端口映射的路径上更直观:设置 → 网络 → 高级 → 端口转发,点加号添加一条规则,名称随便写“ssh”,宿主机端口2222,子系统端口22,配好之后同样用127.0.0.1加2222去连,效果一样。

虚拟机securecrt连接失败怎么排查:常见错误和解决思路

配好了、也点了连接,结果不成功,这几乎每个人都遇到过,VirtualBox的网络配置参数设置好之后,继续往下排查的方向是可以一条条逐步排除的问题。

SecureCRT提示“Connection timed out”

这是最常见的错误类型,意思是连接请求发出去了但没有人回应,按下面的清单一条一条排查:

  • 虚拟机IP宿主机能ping通吗?在宿主机CMD里执行ping 虚拟机的IP地址,不通就回头检查网络适配器设置是不是又变回NAT了。
  • 虚拟机里SSH服务真的在跑吗? 在虚拟机终端执行systemctl status sshd看有没有显示active,显示正在运行就继续。
  • 防火墙拦截了22端口吗? 临时放行测试可以执行systemctl stop firewalld(CentOS)关掉防火墙,若能连接成功说明是防火墙规则问题,再细调放行规则,Ubuntu上则临时关掉UFW试试,命令是sudo systemctl stop ufw。

连接上了但提示“Authentication failed”或者输完密码又退回来了

这属于认证阶段的问题,和网络无关,多数情况下是两种情况:密码输入错了,或者SSH服务配置禁用了密码登录。

虚拟机怎么用securecrt连接?配置步骤有哪些?

查看sshd配置文件中PasswordAuthentication这一行是否被改成了no,改成yes再重启sshd服务,如果用root账号登录,有些系统的sshd配置默认把root的密码登录关了,需要检查PermitRootLogin这个参数,CentOS 7上默认PermitRootLogin yes,Ubuntu 22.04则多设为prohibit-password,改成yes后,重启服务生效。

端口连接日志里的关键线索:用一条命令快速看出虚拟机开启了哪些端口

如果排查了半天还是没头绪,用一个命令能把视野拓宽一点,在虚拟机里执行netstat -tlnp,它会列出当前所有正在监听的TCP端口。SSH服务正常情况下一定会有0.0.0:22这行,如果看到22端口没有监听,说明服务挂了或配置没生效,重装openssh-server基本能救回来,顺便看一眼sshd端口有没有被改过,比如有人改成过2222,SecureCRT里端口还是22,那必然连不上。

虚拟机securecrt连接常见问题解答

SecureCRT就是收费软件吗?不注册会怎样?

SecureCRT是商业软件,官网售价按版本和授权类型区分,长期使用可以通过官网个人授权方式购买,价格按年计费,不购买授权也能试用一段时间,试用期到了以后虽然还能打开界面,但连接会话会被中断限制,相当一部分人选择用开源免费的替代品连接虚拟机,比如MobaXterm就自带SSH客户端和SFTP文件管理面板,Xshell也有个人用户免费版本,直接搜索就能找到对应下载页面。

虚拟机里改了IP地址以后SecureCRT就连不上了,为什么?

如果虚拟机从DHCP自动获取IP变成了静态IP,或者换了个网络模式,虚拟机的IP地址会变化,SecureCRT会一如既往地试图连接旧会话里保存的那个IP,找不到机器自然连接失败,解决办法是先打开虚拟机的命令行界面,执行ip addr看看当前实际的IP是多少,然后回到SecureCRT里修改会话属性,把主机名更新成新的IP即可,Linux下也可以执行hostname -I快速列出所有接口的IP地址。

为什么很多人不用SSH而用Telnet去连虚拟机?

Telnet和SSH都是远程终端协议,Telnet历史更久,早年在网络设备管理里很常见,但Telnet传输的数据是明文,包括登录密码也可以被监听端捕获到,安全隐患较大,SSH建立在加密传输的基础上,密码和命令在传输过程中都不会被明文嗅探,行业共识认为目前管理Linux虚拟机一律优先使用SSH2协议,Telnet只在排查SSH故障时可以做个对照实验,不推荐日常使用,SecureCRT同时支持这两种协议,新建会话时协议选项里把SSH2改成Telnet、端口从22改成23就行。

分享本文
本文为 简米科技官网 原创,已由运维技术专家审核。转载请注明来源:原文链接
售前咨询 服务热线 售后 邮箱