Connectrix Série B: Como solucionar um erro SSH ao tentar um supportsave
Summary: O Supportsave falha com a mensagem "Error occurred in SSH".
Symptoms
A supportsave Falha durante SSH autenticação.
admin> supportsave This command collects RASLOG, TRACE, supportShow, core file, and then transfer them to a FTP/SCP/SFTP server or a USB dev This operation can take several minutes. OK to proceed? (yes, y, no, n) : [no] y Host IP or Host Name: 10.xx.xx.10 User Name: admin Remote Directory: / Protocol (ftp | scp | sftp): sftp SCP/SFTP Server Port Number [22] : Do you want to continue with CRA (Y/N): [N] Password: Saving support information: SLOT SWITCH MODULE CLI SIZE CLI TIME MODULE TIME LOAD AVERAGE Error occurred in SSH. Summary worker: 2, cpu load: 3 upload size: 0 KB, time: 1 load:0.3/0.1/0.1 SupportSave completed (upload failure)
Ambos SCP e SFTP contar com SSH para autenticação. SCP essencialmente usa SSH para estabelecer uma conexão segura entre o client (switch) e o servidor (por exemplo, SANnav ou SFTP server) para transferências de arquivos.
Ao iniciar um SCP Em transferência, há duas etapas de autenticação:
- Autenticação do servidor:
SSHUsa chaves de host para autenticar o servidor. - Autenticação de usuário: Em
SSH, o cliente se autentica no servidor com uma senha, par de chaves ou outros métodos.
Cause
Supondo que suas credenciais de login estejam corretas, o problema provavelmente é causado por uma falha durante a autenticação do servidor.
O switch (SSH client) compara a chave de host apresentada pelo SSH servidor (10.xx.xx.10) contra as chaves armazenadas em seu known_hosts . Se houver uma disparidade, a autenticação falhará.
Resolution
A solução é limpar a entrada errônea do switch.
Usar sshutil delknownhost para limpar o SSH (SCP/SFTP) endereço IP do servidor ou nome do host da tabela de hosts conhecidos do dispositivo. Somente usuários que receberam acesso para usar SSH-ferramentas relacionadas como sshutil no switch Brocade pode executar a seguinte ação.
Para confirmar, use o seguinte comando:
sw7:FID128:admin> sshutil showuser
Se o SCP A conectividade do servidor deve ser feita por qualquer outra porta que não a 22 (padrão SSH), em seguida, o número da porta também deve ser especificado. Por exemplo, SSH/SFTP servidor (10.xx.xx.10:22), use a seguinte sintaxe:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: 10.xx.xx.10
Por exemplo, o servidor SANnav (10.xx.xx.10:6022), use a seguinte sintaxe:
sw7:FID128:admin> sshutil delknownhost IP Address/Hostname to be deleted: [10.xx.xx.10]:6022