Połączenie SSH z Data Domain z Avamar Server kończy się niepowodzeniem z powodu ssh_exchange_identification błędu
摘要: Połączenie SSH z Data Domain kończy się niepowodzeniem z powodu listy dostępu administratora.
症状
Połączenie SSH z Data Domain z Avamar kończy się niepowodzeniem (przy użyciu dowolnego konta, takiego jak sysadmin lub ddboost):
admin@test-avamar:~/#: ssh ddboostuser@dd-nazwa_hosta-usunięta
ssh_exchange_identification: przeczytaj: Resetowanie połączenia przez peera
Lub
admin@test-avamar:~/#: ssh ddboostuser@dd-nazwa_hosta-usunięta
ssh_exchange_identification: Połączenie zamknięte przez hosta
zdalnegoTest łączności z Avamar do portu 22 w Data Domain nie wykazał żadnych problemów:
telnet dd-nazwa_hosta-usunięta 22
Próbuję 10.10.10.23...
Połączono z dd-hostname-removed.
Znakiem ucieczki jest '^]'.
^]
telnet> q
Połączenie zamknięte.
Logowanie do Data Domain za pomocą SSH działa bez żadnych problemów z innych komputerów. Logowanie SSH kończy się niepowodzeniem tylko z Avamar Server.
原因
Przykład 1:
Pokaz dostępu administratora
------- ------- -------------
SSH Tak 10.0.0.1
SCP Tak (tak samo jak SSH)
Telnet Nie 10.0.0.1
FTP Nie 10.0.0.1
FTPS Tak 10.0.0.1
http Tak -
https Tak -
------- ------- -------------
W powyższych danych wyjściowych protokół SSH jest ograniczony do zezwalania tylko na adres IP 10.0.0.1.
Przykład 2:
adminaccess show
Service Enabled Allowed Hosts
----------- ------- ---------------------------
ssh yes testbox1.corp.dellemc.local
testbox2.corp.dellemc.local
testbox3.corp.dellemc.local
scp no (tak samo jak ssh)
...
web-service yes Nie dotyczy
----------- ------- ---------------------------
W powyższych danych wyjściowych dostęp ssh jest ograniczony do 3 hostów: testbox1, testbox2, testbox3
Przykład 3:
Pokaz
dostępu administratoraUsługa włączona Dozwolona liczba hostów
------- ------- --------------
SSH Tak —
Powyższe dane wyjściowe pokazują konfigurację bez żadnej listy dostępu (każdy host może zalogować się do Data Domain za pomocą ssh).
解决方案
Zaloguj się do Data Domain jako konto administratora.
Dostęp administratora można zresetować z powrotem do wartości domyślnej za pomocą następującego polecenia:
adminaccess reset ssh
Powyższe polecenie resetuje reguły ssh adminaccess i zezwala na połączenia ssh z dowolnego hosta.
Pokaz dostępu administratora
------- ------- -------------
SSH tak -
SCP tak (tak samo jak SSH)
telnet nie 10.0.0.1
FTP nie 10.0.0.1
ftps tak 10.0.0.1
http tak -
https tak -
------- ------- -------------
Jeśli nie można zresetować dostępu SSH, zezwól na jawny dostęp SSH z Avamar za pomocą następującego polecenia:
adminaccess ssh add <Avamar IP Address or FQDN>
Upewnij się, że lista dostępu administratora została poprawnie zaktualizowana.
Pokaz dostępu administratora
------- ------- ---------------------------
SSH Tak 10.0.0.1
avamar.emc.com
SCP Tak (tak samo jak SSH)
Telnet Nie 10.0.0.1
FTP Tak 10.0.0.1
FTPS Nie -
HTTP Tak -
https Tak -
------- ------- ---------------------------
Alternatywnie kroki te można wykonać również przy użyciu internetowego interfejsu użytkownika Data Domain.
Jeśli problem nadal nie został rozwiązany, zapoznaj się z artykułem dotyczącym ścieżki rozwiązania Troubleshooting Data Domain Integration Reporting Errors in the Avamar Administrator UI (Resolution Path).