1.基于当前SELinux策略,显示允许SSH服务侦听的端口

semanage port -l | grep ssh

2.允许OpenSSH侦听TCP2222端口

semanage port -a -t ssh_port_t -p tcp 2222

3.编辑/etc/ssh/sshd_config文件

vi /etc/ssh/sshd_config
在#Port 22下添加
Port 2222
#在最后测试没成功前切勿注释掉22端口,防止ssh连接不上

4.允许TCP端口2222通过防火墙的默认区域

先查看当前默认的zone
firewall-cmd --get-default-zone
再将2222端口添加到默认zone
firewall-cmd --permanent --add-port=2222/tcp或
firewall-cmd --add-port=2222/tcp --zone=work --permanent这里work为默认的zone
firewall-cmd --reload

验证端口是否添加成功

firewall-cmd --zone=work --query-port=2222/tcp

5.重启ssh服务

systemctl restart sshd

6.使用ssh连接

ssh -p 2222 name@xxx.xxx.xxx

安装semanage

yum provides semanage
yum install -y policycoreutils-python