Elementy sprzętowe Connectrix z serii MDS: Logowanie do przełącznika za pomocą menedżera urządzeń nie powiodło się z błędem autoryzacji

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

W momencie wykrycia problemu nie wprowadzono żadnych zmian.

Objaw 1: klient próbuje zalogować się do przełącznika za pośrednictwem menedżera urządzeń, a podczas logowania jako użytkownik admin logowanie kończy się niepowodzeniem z komunikatem o błędzie autoryzacji.

Objaw 2: zresetowanie konta snmp dla administratora w celu upewnienia się, że hasło jest poprawne dla konta admin snmp vs admin cli account, nie miało znaczenia.

 
config snmp-server user admin network-admin auth md5 password priv password

typ uwierzytelniania to md5, privacy jest domyślny DES


Objaw 3: Polecenie "show snmp user" pokazuje, że prywatność SNMP jest wymuszana dla typu autoryzacji użytkownika to MD5, a typ szyfrowania prywatności to DES (ustawienie domyślne):

AMER-MDS9513-1# show snmp user
______________________________________________________________
SNMP USERS______________________________________________________________User Auth Priv


(enforce) Groups
____ ____ _____________ ______

admin md5 des(tak) administrator sieci

Cause

Nie wybrano typu szyfrowania autoryzacji SNMP v3, który jest wymuszany dla użytkownika/przełącznika. Typ autoryzacji ustawiono na MD5, a nie MD5-DES.

Resolution

Istnieje kilka opcji rozwiązania.

1. Jeśli prywatność jest egzekwowana dla użytkownika lub dla wszystkich użytkowników SNMP, wystarczy wybrać właściwy typ autoryzacji/egzekwowania.  w takim przypadku użytkownik jest autoryzowany w formacie MD5 i wymuszany jest typ szyfrowania prywatności DES.  podczas logowania do przełącznika za pomocą Menedżera urządzeń wybierz opcję Typ autoryzacji MD5-DES.

2. Jeśli chcesz wyłączyć egzekwowanie prywatności skonfigurowane dla użytkownika snmp o nazwie admin, uruchom następujące polecenie:

config
no snmp-server admin enforcePriv

3. Jeśli prywatność jest egzekwowana globalnie na przełączniku dla wszystkich użytkowników SNMP, można ją wyłączyć za pomocą następującego polecenia:

config
no snmp-server globalEnforcePriv

Additional Information

W graficznym interfejsie użytkownika menedżera urządzeń można wybrać wiele typów szyfrowania autoryzacji i prywatności, w zależności od konfiguracji zabezpieczeń/użytkownika. Wymagania dotyczące uwierzytelniania i prywatności dla dowolnego użytkownika SNMP można potwierdzić, zaznaczając opcję Pokaż użytkownika SNMP na przełączniku.

Affected Products

Connectrix MDS-Series Hardware

Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware, Connectrix MDS-Series Software
Article Properties
Article Number: 000064195
Article Type: Solution
Last Modified: 02 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.