Symptoms
Kan ikke samle inn supportsaves eller configupload via Secure Copy (SCP) og Secure File Transfer Protocol (SFTP).
Bekreft følgende før du fortsetter:
1. Svitsjen kan pinge SCP/SFTP-serveren.
2. SCP / SFTP-server kan også ping-bryter.
3. Ingen brannmur blokkerer SCP- eller SFTP-porter.
4. Fungerer med FTP.
Kan også oppstå under oppgradering fra FOS 7.1.x til 7.4.x.
SCP Eksempel:
switch:admin> configupload
Protocol (scp, ftp, sftp, local) [ftp]: scp
Vil du fortsette med CRA (Y/N) [N]: y
Server Name or IP Address [host]: 10.0.0.1
Brukernavn [bruker]: admin
Bane / filnavn [<hjem dir> / config.txt]: /configupload.scp
Seksjon (alle|kabinett|svitsj [alle]): Svitsj
mistet tilkoblingskonfigurasjonOpplasting
er ikke tillatt (scp mislyktes).
Avsluttet
SFTP Eksempel:
svitsj:adminstøttelagre>
Denne kommandoen samler inn RASLOG, TRACE, supportShow, kjernefil og FFDC-data
og overfører dem deretter til en FTP/SCP/SFTP-server eller en USB-enhet.
Denne operasjonen kan ta flere minutter.
MERK: supportSave overfører først eksisterende sporingsdumpfil, og genererer
og overfører deretter den nyeste filen automatisk. Det vil bli overført to sporingsdumpfiler
etter denne kommandoen.
OK å fortsette? (yes, y, no, n): [no] y
Verts-IP eller vertsnavn: 10.0.0.1
Brukernavn: admin
Passord:
Protokoll (ftp | scp | sftp): sftp
Ekstern katalog: /
Vil du fortsette med CRA (Y/N) [N]: y
Lagre støtteinformasjon for switch:switch, module:RAS...
....................................................................................Ekstern vert:Kan ikke koble til ekstern vert.
SupportSave mislyktes.
Hvis CRA (Challenge Response Authentication) er valgt som "NO" eller "N" og problemet fremdeles vises og/eller rottilgang ikke er tilgjengelig, følger du løsning 2.
Cause
Den known_hosts filen har feil offentlig nøkkel som hindrer utgående godkjenning med scp/sftp-serveren.
Dette skjer vanligvis hvis serveren måtte bygges på nytt, og dermed endres "nøkkel"-informasjonen, og som sådan når en supportsave kjøres, er "nøkkelen" som sendes fra bryteren, forskjellig fra det som er oppført på serveren som forårsaker '
Tilkoblingen mislyktes'
Melding.
Resolution
For å løse dette problemet trenger du root-tilgang til svitsjen for å fjerne RSA-verten fra RSA-oppføringen for svitsjene i known_hosts-filen. Når svitsjen gjør sin neste tilkobling, genereres en ny RSA-nøkkel som overføres til known_hosts-filen for å gi tilgang til å fullføre datainnsamlingen.
Følg disse trinnene:
Løsning 1:
- Logg på svitsjen som "root"
- Skriv inn følgende kommando for å fjerne den offentlige RSA-nøkkelen til scp/sftp-serveren:
ssh-keygen -R XXX.XXX.XXX.XXX (Der XXX.XXX.XXX.XXX representerer IP-adressen til scp/sftp-serveren
Løsning 2:
1. Logg på svitsjen som "admin"
2. Fjern IP-adressen til SFTP/SCP fra listen over kjente verter:
># sshutil delknownhost
Svitsjen vil be om å angi IP-adressen til SFTP-serveren hvis oppføring må fjernes.
IP-adresse/vertsnavn som skal slettes: <IP-adressen til SFTP-serveren>
Når supportsave eller configupload prøves etter dette, legges IP-adressen til verten til i listen over known_host.