Connectrix B-Series: Cómo solucionar un error de SSH al intentar realizar un SupportSave
Summary: SupportSave falla con el mensaje "Se produjo un error en SSH".
Symptoms
Aparece un banner de supportsave Falla durante SSH autenticación.
admin> supportsave This command collects RASLOG, TRACE, supportShow, core file, and then transfer them to a FTP/SCP/SFTP server or a USB dev This operation can take several minutes. OK to proceed? (yes, y, no, n) : [no] y Host IP or Host Name: 10.xx.xx.10 User Name: admin Remote Directory: / Protocol (ftp | scp | sftp): sftp SCP/SFTP Server Port Number [22] : Do you want to continue with CRA (Y/N): [N] Password: Saving support information: SLOT SWITCH MODULE CLI SIZE CLI TIME MODULE TIME LOAD AVERAGE Error occurred in SSH. Summary worker: 2, cpu load: 3 upload size: 0 KB, time: 1 load:0.3/0.1/0.1 SupportSave completed (upload failure)
Ambas opciones SCP y SFTP confiar SSH para la autenticación. SCP Utiliza esencialmente SSH bajo el capó para establecer una conexión segura entre el cliente (switch) y el servidor (por ejemplo, SANnav o SFTP server) para transferencias de archivos.
Al iniciar un SCP transferencia, hay dos pasos de autenticación:
- Autenticación del servidor:
SSHUtiliza claves de host para autenticar el servidor. - Autenticación de usuario: En
SSH, el cliente se autentica en el servidor con una contraseña, un par de claves u otros métodos.
Cause
Suponiendo que sus credenciales de inicio de sesión sean correctas, es probable que el problema se deba a una falla durante la autenticación del servidor.
El switch (SSH cliente) compara la clave de host presentada por el SSH Servidor (10.xx.xx.10) contra las claves almacenadas en su known_hosts de NetWorker. Si hay una incompatibilidad, la autenticación fallará.
Resolution
La solución es borrar la entrada errónea del switch.
Uso sshutil delknownhost Para borrar el SSH (SCP/SFTP) dirección IP o nombre de host del servidor desde la tabla de hosts conocidos del dispositivo. Solo los usuarios a los que se les otorgó acceso para usar SSH-herramientas relacionadas como sshutil en el switch Brocade puede realizar la siguiente acción.
Para confirmar, utilice el siguiente comando:
sw7:FID128:admin> sshutil showuser
En caso de que el SCP La conectividad del servidor debe ser por cualquier otro puerto que no sea 22 (valor predeterminado SSH), también se debe especificar el número de puerto. Por ejemplo: SSH/SFTP Servidor (10.xx.xx.10:22), utilice la siguiente sintaxis:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: 10.xx.xx.10
Por ejemplo, el servidor SANnav (10.xx.xx.10:6022), utilice la siguiente sintaxis:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: [10.xx.xx.10]:6022