直接创建并配置 ~/.ssh/config 文件即可用别名(如 ssh train-gpu)替代冗长参数,这是 openssh 原生功能;需手动建立文件,设 ~/.ssh 权限为 700、config 为 600,按 host 别名、hostname、user 等缩进书写参数,支持 proxyjump 跳板和连接复用。

直接在本地创建并配置 ~/.ssh/config 文件,就能用简短别名(如 ssh myserver)替代一长串参数(ssh -p 2222 aiuser@10.20.30.40 -i ~/.ssh/id_ed25519-train)。这是 OpenSSH 原生支持的功能,无需额外工具,改完即生效。
创建 config 文件并设置正确权限
该文件默认不存在,需手动建立,并严格控制权限,否则 OpenSSH 会静默忽略它:
- 确保
~/.ssh目录存在且权限为700:mkdir -p ~/.ssh && chmod 700 ~/.ssh - 新建配置文件并设为
600:touch ~/.ssh/config && chmod 600 ~/.ssh/config - 用编辑器打开:
nano ~/.ssh/config(或 VS Code、vim 等)
写一个基本主机配置块
每个配置以 Host 开头,后跟自定义别名;下一行起缩进写参数,不加引号、不加等号。例如连一台内网训练机:
Host train-gpu
HostName 10.20.30.40
User aiuser
Port 2222
IdentityFile ~/.ssh/id_ed25519-train
IdentitiesOnly yes
保存后,运行 ssh train-gpu 即可直连,所有参数自动套用。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
应对多台服务器和跳板场景
实际环境中常有多个目标或需经跳板机访问内网,config 同样能简化:
- 对局域网设备统一设置:
Host 192.168.1.*<br> User dev<br> IdentityFile ~/.ssh/id_rsa_dev
- 通过跳板机访问内网主机:
先定义跳板:Host bastion<br> HostName bastion.example.com<br> User admin
再为内网机添加:ProxyJump bastion - 启用连接复用提速(首次连接后,后续秒开):
ControlMaster auto<br>ControlPath ~/.ssh/sockets/%r@%h:%p<br>ControlPersist 600
验证是否生效与常见问题
权限错误是最常见原因。确认以下三点:
-
~/.ssh目录权限必须是700 -
~/.ssh/config文件权限必须是600 - 所有引用的私钥(如
id_ed25519-train)也必须是600
调试时可用:ssh -F ~/.ssh/config -v train-gpu
观察输出中是否加载了对应 Host 段 —— 若没出现,大概率是权限或格式问题。










