EMZETT.
Login

SSH-CONNECT

Kurz: Das SSH-Transport-Subprotokoll, das die eigentliche verschlüsselte Verbindung aufbaut und darüber einen “Kanal” für den restlichen SSH-Verkehr bereitstellt.

Genauer: SSH ist intern in mehrere Subprotokolle aufgeteilt: SSH-TRANS baut die verschlüsselte Grundverbindung auf, SSH-USERAUTH übernimmt die Authentifizierung des Nutzers darüber, und SSH-CONNECT verwaltet auf dieser authentifizierten Verbindung mehrere logische Kanäle gleichzeitig (z. B. eine interaktive Shell-Sitzung und gleichzeitig einen weitergeleiteten Port). Dieses Schichtenmodell erlaubt es, z. B. mehrere Terminal-Sitzungen oder Tunnel über eine einzige TCP-Verbindung zu multiplexen.

Im Detail

Der Kanal-Mechanismus von SSH-CONNECT ist der Grund, warum ein einzelnes SSH-Login-Fenster gleichzeitig mehrere Dinge tun kann, ohne mehrfach eine neue Verbindung aufzubauen: Jede angeforderte Funktion (eine interaktive Shell, ein weitergeleiteter Port, eine SFTP-Sitzung, ein X11-Fenster) bekommt einen eigenen logischen Kanal innerhalb derselben TCP-Verbindung. Jeder Kanal hat eine eigene Flusskontrolle — ein langsamer Kanal blockiert nicht automatisch die anderen.

Typische Kanaltypen sind session (interaktive Shell oder ein einzelner Befehl), direct-tcpip (lokale Portweiterleitung — z. B. ssh -L 5432:localhost:5432 server, um eine entfernte Datenbank so zu nutzen, als liefe sie lokal) und forwarded-tcpip (entfernte Portweiterleitung, umgekehrte Richtung). Dieses Design macht SSH zu weit mehr als nur einem Fernzugriffs-Tool für die Kommandozeile — es ist die Grundlage für sicheres Tunneling beliebiger TCP-Verbindungen durch eine einzige authentifizierte Sitzung.

Siehe auch: SSH, SSH-TRANS, SSH-USERAUTH, Multiplexing