Connectrix B-Series: Så här felsöker du ett SSH-fel när du försöker spara en supportsave
Summary: SupportSave-filen misslyckas med "Fel uppstod i SSH".
Symptoms
A supportsave misslyckas under SSH autentisering.
admin> supportsave This command collects RASLOG, TRACE, supportShow, core file, and then transfer them to a FTP/SCP/SFTP server or a USB dev This operation can take several minutes. OK to proceed? (yes, y, no, n) : [no] y Host IP or Host Name: 10.xx.xx.10 User Name: admin Remote Directory: / Protocol (ftp | scp | sftp): sftp SCP/SFTP Server Port Number [22] : Do you want to continue with CRA (Y/N): [N] Password: Saving support information: SLOT SWITCH MODULE CLI SIZE CLI TIME MODULE TIME LOAD AVERAGE Error occurred in SSH. Summary worker: 2, cpu load: 3 upload size: 0 KB, time: 1 load:0.3/0.1/0.1 SupportSave completed (upload failure)
Båda SCP och SFTP lita på SSH för autentisering. SCP använder i huvudsak SSH under huven för att upprätta en säker anslutning mellan klienten (switchen) och servern (t.ex. SANnav eller SFTP server) för filöverföringar.
När du initierar en SCP överföring finns det två autentiseringssteg:
- Serverautentisering:
SSHAnvänder värdnycklar för att autentisera servern. - Användarautentisering: I
SSHautentiserar klienten till servern med ett lösenord, nyckelpar eller andra metoder.
Cause
Förutsatt att dina inloggningsuppgifter är korrekta orsakas problemet troligen av ett fel under serverautentiseringen.
Omkopplaren (SSH klienten) jämför värdnyckeln som presenteras av SSH server (10.xx.xx.10) mot de nycklar som förvaras i dess known_hosts fil. Om det finns ett matchningsfel misslyckas autentiseringen.
Resolution
Lösningen är att ta bort den felaktiga inmatningen från switchen.
Använda sshutil delknownhost för att rensa SSH (SCP/SFTP) serverns IP-adress eller värdnamn från tabellen kända värdar på enheten. Endast användare som har beviljats åtkomst att använda SSH-relaterade verktyg som sshutil på Brocade-switchen kan vidta följande åtgärd.
Bekräfta genom att använda följande kommando:
sw7:FID128:admin> sshutil showuser
Skulle den SCP Serveranslutning ske via någon annan port än 22 (standard SSH) måste även portnumret anges. Till exempel SSH/SFTP server (10.xx.xx.10:22) använder du följande syntax:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: 10.xx.xx.10
Till exempel kan SANnav Server (10.xx.xx.10:6022) använder du följande syntax:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: [10.xx.xx.10]:6022