今日對一客戶S5731交換機進行例行配置核查,發現SSH遠程系統無法登陸。
核查常見集中遠程SSH無法登陸原因,主要步驟如下:
1、核查配置情況,確認設備已經開啟Stelnet服務功能。
2、檢查SSH客戶端,次訪問SSH服務器,確認沒有出現配置SSH服務器端的公鑰而導致認證失敗。
3、發現華為交換機高版本系統默認情況下禁止從所有接口遠程登陸。
該交換機系統版本較高,即默認情況下,交換機中存在著以下命令:
undo ssh server-source all-interface 即交換機的所有接口拒絕SSH登陸;
交換機上輸入命令:ssh server-source all-interface
表示交換機的所有接口都允許SSH遠程接入;也可以只允許交換機的特定接口遠程接入:ssh server-source -i interface-type interface-number;-i 表示只允許IPV4接入,注意,只允許特定接口接入SSH時,客戶端必須要能訪問到此接口的IP地址。