Connectrix B-Series: Sådan fejlfindes en SSH-fejl, når du forsøger en Supportsave
Summary: Supportsave mislykkes med "Der opstod en fejl i SSH."
Symptoms
A supportsave Mislykkes under SSH Godkendelse.
admin> supportsave This command collects RASLOG, TRACE, supportShow, core file, and then transfer them to a FTP/SCP/SFTP server or a USB dev This operation can take several minutes. OK to proceed? (yes, y, no, n) : [no] y Host IP or Host Name: 10.xx.xx.10 User Name: admin Remote Directory: / Protocol (ftp | scp | sftp): sftp SCP/SFTP Server Port Number [22] : Do you want to continue with CRA (Y/N): [N] Password: Saving support information: SLOT SWITCH MODULE CLI SIZE CLI TIME MODULE TIME LOAD AVERAGE Error occurred in SSH. Summary worker: 2, cpu load: 3 upload size: 0 KB, time: 1 load:0.3/0.1/0.1 SupportSave completed (upload failure)
Begge SCP og SFTP stole på SSH til godkendelse. SCP i det væsentlige bruger SSH under motorhjelmen for at etablere en sikker forbindelse mellem klienten (switch) og serveren (f.eks. SANnav eller SFTP server) til filoverførsler.
Når du starter en SCP Overfør, er der to godkendelsestrin:
- Servergodkendelse:
SSHBruger værtsnøgler til at godkende serveren. - Brugergodkendelse: I
SSH, godkender klienten serveren med en adgangskode, et nøglepar eller andre metoder.
Cause
Forudsat at dine loginoplysninger er korrekte, skyldes problemet sandsynligvis en fejl under servergodkendelse.
Kontakten (SSH client) sammenligner den værtsnøgle, der præsenteres af SSH server (10.xx.xx.10) mod de nøgler, der er lagret i dens known_hosts fil. Hvis der er en uoverensstemmelse, mislykkes godkendelsen.
Resolution
Løsningen er at fjerne den fejlagtige indtastning fra switchen.
Brug sshutil delknownhost Sådan ryddes SSH (SCP/SFTP) serverens IP-adresse eller værtsnavn fra tabellen over kendte værter på enheden. Kun brugere, der har fået adgang til at bruge SSH-relaterede værktøjer som sshutil på Brocade-switchen kan udføre følgende handling.
For at bekræfte skal du bruge følgende kommando:
sw7:FID128:admin> sshutil showuser
Bør SCP serverforbindelsen skal være via en hvilken som helst anden port end 22 (standard) SSH), skal portnummeret også angives. F.eks. SSH/SFTP server (10.xx.xx.10:22), skal du bruge følgende syntaks:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: 10.xx.xx.10
F.eks. SANnav-server (10.xx.xx.10:6022), skal du bruge følgende syntaks:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: [10.xx.xx.10]:6022