Symptoms
Не удается собрать «supportsaves» или «configupload» с помощью защищенного копирования (SCP) и протокола безопасной передачи файлов (SFTP).
Прежде чем продолжить, убедитесь в следующем:
1. Коммутатор может проверить связь с сервером SCP/SFTP.
2. Сервер SCP/SFTP также может выполнить команду ping
.3. Нет межсетевого экрана, блокирующего порты SCP или SFTP.
4. Работает с FTP.
Также может возникнуть при обновлении FOS 7.1.x до 7.4.x.
Пример SCP: switch:admin> configupload
Protocol (scp, ftp, sftp, local) [ftp]: scp
Вы хотите продолжить работу с CRA (Y/N) [N]: y
Имя сервера или IP-адрес [хост]:
10.0.0.1
Имя пользователя [user]: путь администратора
/имя файла [<домашний каталог>/config.txt]: /configupload.scp
Раздел (all|chassis|switch [all]): коммутатор
потерял соединение
configUpload не разрешен (сбой scp).
Прекращение
работы SFTP Пример:
коммутатор:admin> supportsave
Эта команда собирает данные
RASLOG, TRACE, supportShow, файла ядра, данных FFDC, а затем передает их на сервер FTP/SCP/SFTP или на USB-устройство.
Эта операция может занять несколько минут.
ПРИМЕЧАНИЕ. supportSave сначала передаст существующий файл дампа трассировки, а затем
автоматически создаст и передаст последний файл. После выполнения этой команды будет передано два файла дампа
трассировки.
Можно продолжить? (yes, y, no, n): [нет] y
IP-адрес или имя хоста: 10.0.0.1
Имя пользователя: admin
Пароль:
Протокол (ftp | scp | sftp): sftp
Удаленный каталог: /
Вы хотите продолжить работу с CRA (Y/N) [N]: y
Сохранение информации поддержки для switch:switch, module:RAS...
....................................................................................Удаленный хост: не удалось подключиться к удаленному хосту.
Сбой сохранения SupportSave.
Если для проверки подлинности с ответом на запрос (CRA) выбрано значение «NO» или «N», но проблема все еще наблюдается и/или доступ root недоступен, выполните решение 2.
Cause
Файл known_hosts содержит неверный открытый ключ, что препятствует исходящей аутентификации с помощью сервера scp/sftp.
Обычно это происходит, если сервер необходимо перестроить, и при этом информация о ключе изменилась, и поэтому каждый раз, когда запускается supportsave, «ключ», отправленный с коммутатора, отличается от того, что указан на сервере, вызывая '
Сбой подключения'
Сообщение.
Resolution
Для устранения этой проблемы потребуется root-доступ к коммутатору, чтобы удалить хост из записи RSA коммутатора в файле known_hosts. При следующем подключении коммутатора будет создан новый ключ RSA, который будет распространен в файл known_hosts, чтобы разрешить доступ для завершения сбора данных.
Выполните следующие действия:
Решение 1:
- Войдите в коммутатор как «root»
- Введите следующую команду, чтобы удалить открытый ключ RSA сервера scp/sftp:
ssh-keygen -R XXX.XXX.XXX.XXX (где XXX.XXX.XXX.XXX представляет собой IP-адрес scp/sftp сервера
Способ устранения 2.
1. Войдите в коммутатор как «admin»
2. Удалите IP-адрес SFTP/SCP из списка известных хостов.
># sshutil delknownhost
Коммутатор предложит ввести IP-адрес сервера SFTP, запись которого необходимо удалить.
IP-адрес/имя хоста для удаления: <IP-адрес SFTP-сервера>
После этого при попытке supportsave или configupload IP-адрес хоста добавляется в список known_host.