路由器故障:登录SSH服务器失败

运维 网络运维
SSH提供两种级别的安全验证:第一种级别(基于口令的安全验证)只要你知道自己帐号和口令,就可以登录到远程主机。第二种级别(基于密匙的安全验证)需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。

SSH服务器登录失败解决步骤如下:

网络环境

通过在服务器和客户端配置SSH,使用户端SSH Client可以通过SSH方式登录到SSH Server。

配置完成后,路由器提示用户登录SSH服务器失败。

SSH用户登录服务器组网图

路由器故障:登录SSH服务器失败

故障分析

查看设备上相关的配置显示和告警信息:

配置显示信息

  1. # user-interface vty 0 4  
  2. protocol inbound ssh  authentication-mode aaa  
  3. # aaa  local-user abc password simple xyz ssh user abc  
  4. authentication-type password 

 

告警提示信息信息

  1. The connection is closed by SSH Server  
  2. Current FSM is SSH_Main_VersionMatch 

 

通过以上信息可以看出配置SSH只用密码验证,没有配置生成本地密钥。

操作步骤

步骤 1     执行命令rsa local-key-pair create,配置生成本地密钥。

步骤 2     保存配置。

当设置用户界面的协议为SSH时,SSH功能开启后需要设置本机RSA密钥。配置结果待下次登录请求时生效。

----结束

案例总结

配置SSH功能只用密码验证时,同样需要配置生成本地密钥。
 

【编辑推荐】

  1. 通过四步防御SSH攻击
  2. 如何无需密码进行SSH连接
  3. 如何用strace找出ssh后门
责任编辑:佚名 来源: 51CTO整理
相关推荐

2011-04-08 17:49:23

OSPF路由

2011-04-08 18:05:31

2010-08-05 13:56:06

路由器配置

2011-03-17 16:08:24

路由器NE5000E

2011-04-08 17:10:54

路由静态路由

2011-04-08 17:22:40

路由

2010-06-17 21:29:18

2009-12-22 15:18:10

2009-12-03 18:33:23

FAST路由器设置

2009-11-09 16:30:11

路由器故障

2010-05-18 16:35:35

Web服务器访问失败

2011-08-16 10:50:35

DHCP路由器配置

2009-11-09 15:35:47

2011-05-17 13:31:31

出口路由器路由

2010-08-25 14:10:34

2011-04-11 16:36:45

OSPF路由

2010-08-03 12:44:05

2009-10-10 14:00:42

思科AXP

2017-01-17 16:09:25

2010-08-10 11:19:28

路由器故障
点赞
收藏

51CTO技术栈公众号