场景需求:某公司为了服务器网络安全要求,通过前置防火墙配置安全策略来做权限管控终端访问服务器限制【网络拓扑图如下】,Client已经有权限可ssh直接访问服务器1(10.1.1.1/24),但无权限访问服务器2(172.16.1.1/24),但此时Client又要访问服务器2(172.16.1.1/24)上的web服务,已知服务器1(10.1.1.1/24)与服务器2(172.16.1.1/24)之间的网络没有限制,网络可以互通,那么我们就可以通过ssh隧道本地端口转发将流量请求发给服务器1(10.1.1.1/24),让服务器1来替客户端进行流量中转,实现业务互通

SSH隧道转发主要分为以下三种方式:
一、本地转发
二、远程转发
三、动态转发
1、本次以上需求使用的技术为ssh隧道端口本地转发,执行命令后在客户端浏览器访问本地 http://localhost:8989 即可
ssh -L 8989:172.16.1.1:80 root@10.1.1.1 #-L 开启本地8989端口,172.16.1.1为无法直接访问的服务器2,80端口为需要访问服务器2端口,root为账号,10.1.1.1为能直接ssh访问的服务器1
2、还有一种场景需求:某公司为了服务器网络安全要求,通过前置防火墙配置安全策略来做权限管控终端访问服务器限制,Client已经有权限可ssh直接访问服务器1(10.1.1.1/24)和服务器2(172.16.1.1/24),但无权限访问这两台服务器上的web服务(防火墙上没有做web服务端口映射),此时就可以使用ssh隧道本地端口转发来实现业务互通

因为ssh服务器和web服务是在同一台机器上,我们执行以下命令后,在本地开启8888和9999端口,浏览器访问 http://localhost:8989 和 http://localhost:9999这两个地址即可
ssh -L 8888:localhost:80 root@10.1.1.1
ssh -L 9999:localhost:80 root@172.16.1.1
