CE交换机无法远程问题处理

背景:新采购的CE6857配置了SSH,但是在之前的CE交换机上可以ping通但是无法远程过去,本地SSH可以登陆,使用远程终端也开登陆(比如xshell、securecrt等);

原厂工程师告知,因为两台设备支持的算法不同,需要在SSH server端开启相关的所有算法(加密、摘要、密钥交换等),尝试启用后,问题解决;

排错命令:

<IDC_QD_LYL07_SW01>system-view

[IDC_QD_LYL07_SW01]diagnose

[IDC_QD_LYL07_SW01]display ssh server error

以下截图说明登陆失败,是由于认证密钥算法协商失败导致的,所以将所有的ssh加密算法都配置上之后,再从客户端登陆就可以了。

[*SSH Server] ssh server cipher  des_cbc  3des_cbc  aes128_cbc  aes256_cbc aes128_ctr  aes256_ctr  arcfour128  arcfour256  aes192_cbc  aes192_ctr  aes128_gcm  aes256_gcm  blowfish_cbc

[*SSH Server] ssh server hmac  md5  md5_96  sha1  sha1_96  sha2_256  sha2_256_96  sha2_512

[*SSH Server] ssh server key-exchange dh_group14_sha1  dh_group1_sha1  dh_group_exchange_sha1  dh_group_exchange_sha256  ecdh_sha2_nistp256  ecdh_sha2_nistp384 ecdh_sha2_nistp521  sm2_kep

[*SSH Server] ssh server publickey dsa ecc  rsa x509v3-ssh-rsa  rsa_sha2_256  rsa_sha2_512

[*SSH Server] commit

posted @ 2022-06-12 16:32  .dier  阅读(61)  评论(1编辑  收藏  举报