Connectrix B-Series: Jak rozwiązać problem z błędem SSH podczas próby zapisu supportsave
Summary: Supportsave kończy się niepowodzeniem z komunikatem "Error occurred in SSH".
Symptoms
A supportsave Niepowodzenie podczas SSH uwierzytelnianie.
admin> supportsave This command collects RASLOG, TRACE, supportShow, core file, and then transfer them to a FTP/SCP/SFTP server or a USB dev This operation can take several minutes. OK to proceed? (yes, y, no, n) : [no] y Host IP or Host Name: 10.xx.xx.10 User Name: admin Remote Directory: / Protocol (ftp | scp | sftp): sftp SCP/SFTP Server Port Number [22] : Do you want to continue with CRA (Y/N): [N] Password: Saving support information: SLOT SWITCH MODULE CLI SIZE CLI TIME MODULE TIME LOAD AVERAGE Error occurred in SSH. Summary worker: 2, cpu load: 3 upload size: 0 KB, time: 1 load:0.3/0.1/0.1 SupportSave completed (upload failure)
Obie SCP i SFTP polegaj na SSH do uwierzytelniania. SCP Zasadniczo wykorzystuje SSH pod maską, aby nawiązać bezpieczne połączenie między klientem (przełącznikiem) a serwerem (np. SANnav lub SFTP serwer) do przesyłania plików.
Po zainicjowaniu SCP transfer, istnieją dwa kroki uwierzytelniania:
- Uwierzytelnianie serwera:
SSHUżywa kluczy hosta do uwierzytelniania serwera. - Uwierzytelnianie użytkownika: W
SSHklient uwierzytelnia się na serwerze za pomocą hasła, pary kluczy lub innych metod.
Cause
Zakładając, że poświadczenia logowania są poprawne, problem jest prawdopodobnie spowodowany awarią podczas uwierzytelniania serwera.
Przełącznik (SSH client) porównuje klucz hosta przedstawiony przez metodę SSH serwer (10.xx.xx.10) w stosunku do kluczy przechowywanych w jego known_hosts programu NetWorker. W przypadku niezgodności uwierzytelnianie zakończy się niepowodzeniem.
Resolution
Rozwiązaniem jest usunięcie błędnego wpisu z przełącznika.
Używać sshutil delknownhost , aby wyczyścić pole SSH (SCP/SFTP) adres IP serwera lub nazwa hosta ze znanej tabeli hostów urządzenia. Tylko użytkownicy, którym udzielono dostępu do użytkowania SSH-narzędzia pokrewne, takie jak sshutil na przełączniku Brocade może wykonać następujące działanie.
Aby potwierdzić, użyj następującego polecenia:
sw7:FID128:admin> sshutil showuser
Czy SCP Łączność z serwerem może odbywać się za pośrednictwem dowolnego innego portu niż 22 (domyślnie SSH), należy również podać numer portu. Na przykład: SSH/SFTP serwer (10.xx.xx.10:22), użyj następującej składni:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: 10.xx.xx.10
Na przykład serwer SANnav (10.xx.xx.10:6022), użyj następującej składni:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: [10.xx.xx.10]:6022