范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

STELNET无法登录S5700系列交换机的问题原因及解决思路

  假设用于登录设备的交换机接口为VLANIF 10,其IP地址为192.168.1.45;管理员PC的地址为192.168.2.242。 通过Stelnet为什么不能登录设备
  Telnet协议存在安全风险,推荐使用STelnet登录设备。通过STelnet方式登录设备失败时,可以按照如下排查步骤检查: 操作步骤查看是否因为路由不通,导致无法建立TCP连接。
  可使用ping命令查看路由是否正常。
  进入管理员PC的Windows的命令行提示符,执行ping命令:
  如果ping通,则执行步骤2;如果ping不通,则进行以下检查: 检查路由是否正确。
  通过串口登录设备,在设备上执行命令行 display ip routing-table   192.168.2.242 检查有无到管理员PC的路由。
  上面的例子中,没有到达管理员PC的路由,因此需要执行命令 ip route-static 192.168.2.0 255.255.255.0 192.168.1.1 (192.168.1.1为管理地址的网关)。
  检查ARP学习是否正确。
  执行 display arp all 命令,检查直连地址的ARP是否学习正常。
  下述回显信息中,如果 MAC ADDRESS 字段显示的是MAC地址,则代表ARP学习正确;如果显示的是 Incomplete ,表示当前表项为临时ARP表项,尚未学习到ARP。
  如果已经学习到ARP表项,通过 display mac-address  mac-address 命令查看MAC表项,确认MAC地址的出接口和ARP的物理出接口是否一致。若不一致,请排查是否存在环路或MAC冲突。
  //本例中,交换机通过GE1/0/1接口接入网络,与MAC表项中的出接口一致,因此不存在环路和MAC冲突。
  2.查看设备的SSH服务及源接口是否启动。
  通过Console口或Telnet方式登录设备,执行命令 display ssh server status ,查看SSH服务器端配置信息。
  如果STelnet没有使能,执行如下命令 stelnet   [ ipv4 |   ipv6 ]   server   enable ,使能SSH服务器端的STelnet服务。
  执行 display ssh server status 命令,查看是否指定了SSH服务器端的源地址。回显中SSH server source interface项为空或者为其他接口(本例的源接口为VLANIF 10),则没有指定SSH服务器端的源接口或者源接口不对,需要执行 ssh server-source   -i  interface-type interface-number ,配置指定接口为SSH服务器端的源接口。
  3.查看VTY类型用户界面视图下允许接入的协议配置及认证方式是否正确。
  Console口或Telnet方式登录到设备上执行命令 user-interface vty 进入用户界面视图,执行命令 display this ,查看VTY用户界面的protocol inbound是否为ssh或者all,authentication-mode是否为aaa。如果不是,执行命令 protocol inbound  {  ssh  |  all  }和 authentication-mode aaa 修改配置,允许STelnet类型用户接入设备。
  4.查看设备上是否配置了RSA、DSA或ECC公钥。
  设备作为SSH服务器时,必须配置本地密钥对。
  在设备上执行命令 display rsa local-key-pair public 、 display dsa local-key-pair public 或 display ecc local-key-pair public 查看当前服务器端密钥对信息。如果显示信息为空,则表明没有配置服务器端密钥对,执行命令 rsa local-key-pair create 、 dsa local-key-pair create 或 ecc local-key-pair create 创建。
  5.查看设备上是否配置了SSH用户。
  执行命令 display ssh user-information ,查看SSH用户的配置信息。如果不存在配置信息,请在系统视图下执行命令 ssh user 、 ssh user authentication-type 和 ssh user service-type ,新建SSH用户并配置SSH用户的认证方式和SSH用户的服务方式。使用Password认证方式时,需要在AAA视图下配置与SSH用户同名的本地用户。
  6.查看登录SSH服务器端的用户数是否到达了上限。
  从Console口登录到设备,执行命令 display users ,查看当前的VTY通道是否全部被占用。缺省情况下,VTY通道允许的最大用户数是5个,可以先执行命令 display user-interface maximum-vty ,查看当前VTY通道允许的最大用户数。
  如果当前的用户数已经达到上限,可以执行命令 user-interface maximum-vty   15 ,将VTY通道允许的最大用户数扩展到15个。
  7.查看SSH服务器端上VTY类型用户界面下是否绑定了ACL。
  设备上系统视图下执行命令 user-interface vty 进入SSH用户会使用的界面视图,执行命令 display this ,查看VTY用户界面是否配置了ACL限制,如果配置了ACL限制,请记录该ACL编号。
  执行命令 display acl   acl-number ,查看该访问控制列表中是否 deny 了STelnet管理员PC的地址。如果 deny 管理员PC的IP地址,则在ACL视图下,执行命令 undo rule   rule-id ,删除 deny 规则,再执行相应的命令修改访问控制列表,允许管理员PC的IP地址访问。
  8.查看SSH客户端和服务器上SSH版本信息。
  在SSH服务器上执行命令 display ssh server status ,查看SSH版本信息。如果使用SSHv1版本的客户端登录服务器,则执行命令 ssh server compatible-ssh1x enable 配置服务器端版本兼容使能。
  9.查看SSH客户端是否使能了首次认证功能。
  在系统视图下执行命令 display this ,查看是否使能SSH客户端首次认证功能的的配置ssh client first-time enable。
  如果没有使能SSH客户端首次认证功能,则STelnet客户端第一次登录SSH服务器时,由于对SSH服务器的公钥有效性检查失败,而导致登录服务器失败。执行命令 ssh client first-time enable 使能SSH客户端首次认证功能。
  10.查看SSH服务器上是否配置了攻击溯源。
  在SSH服务器上执行命令 display auto-defend configuration ,查看攻击溯源的配置信息。
  缺省情况下,SSH服务器上已开启攻击溯源功能。如果指定攻击溯源的惩罚措施为丢弃,端口收到的可防范协议报文的速率超过端口防攻击检查阈值时,可能导致用户登录异常。可执行命令 undo auto-defend enable 关闭攻击溯源功能,或者执行命令 undo auto-defend action 关闭攻击溯源的惩罚功能。
  11.如果以上步骤还不能解决问题,请收集日志信息、告警信息和配置信息,并联系技术支持人员。设备诊断信息可以通过 display diagnostic-information 命令收集。

民宿沉浸剧北京大兴打造文旅农发展新模式一座具有仙侠风的民宿小院坐落在北京市大兴区魏善庄镇半壁店村。任海霞摄中新网北京8月11日电(任海霞)沿北京中轴线一路向南,在距离紫禁城30公里距离大兴国际机场10公里处,有一个美丽北京市5000余艘游船迎暑期游玩高峰原标题北京市5000余艘游船迎暑期游玩高峰这个夏天,泛舟湖面成为最受市民欢迎的亲水项目。记者10日从北京市交通委水路运输管理处获悉,本市共有游船单位50多家,游船类型包括旅游观光船北京烤鸭吃不得了?黑心烤鸭团伙落网,称自己不会吃绵阳通车北京,这也让很多人不禁在调侃,早上在四川绵阳吃米粉,下午就到北京吃烤鸭,提到我国的首都北京,相信大家最先想到的就是北京著名的美食烤鸭,而且很多人到北京去旅游,点名要吃上一顿造福民利洼盆地,更是一方靓景天李清喜七律诗三首新郑青岗庙水库游吟三面环山围水库,秀颜如画游人渡。锦鳞鱼泳自由飞,宏伟坝田雄势布。清澈靓丽荡绿萍,柔和优美酿诗赋。青岗庙外风光潭,必是味芳消夏露。(平水韵写于2022年8月7日)参快看!亦庄这条路太美了亦庄的小伙伴们,今天小编给大家带来了一条颜值超高的生态宜居路三太路。据了解,三太路位于大兴瀛海镇域中心,全线2。6公里,是连接东西两大社区群的道路中轴线。在这里,高楼霓虹交相辉映,打卡鬼斧神工的北方石林阿斯哈图石林夏日阿斯哈图TheArshihatyStonePark抬头看看透过岩石的缝隙是透过手机记录下来的美好剪影鬼斧神工阿斯哈图石林茫茫大兴安岭,将亿万年的沧桑融入日出日落,从贡格尔草原到今起,通州这2个游玩地恢复运营!还有一个没开,别跑错重要通知8月11日起,漕运码头和柳荫广场码头恢复运营,二号码头继续暂停运营,具体开放时间另行通知。具体内容如下尊敬的游客朋友为方便游客乘船游玩,漕运码头和柳荫广场码头于2022年8重磅!月亮河休闲小镇全面升级,点燃副中心夜经济秋高气爽天高云淡月亮河休闲小镇也即将以全新的面貌与大家相见作为通州运河商务核心区的高端休闲小镇,为响应政府推动夜经济发展政策,依托于良好的政策以及北京商务局,新华街道办事处和通州区更年期女性如何保养?常吃2红1黑2黄,润肤养颜气色好年龄对于女性来说,是一道迈不过去的坎,更年期更是女性一个特殊的生理阶段,在进入更年期之后,很多女性都开始变得焦虑,认为衰老将至,脸上的皱纹也多了几道,身体也开始慢慢地变胖,使得心情现代科学认知体系似乎正在走向一条斜路今日头条上看到这样一个提问如果两个物体以光速向相反的方向跑相对来说是不是就是超光速?一位中国科学技术大学的副研究员袁某,在回答这个问题时侃侃而谈,那意思是说我这么大的学问,这么点问为何越来越多的年轻人不亲自动手打扫卫生了?如何看待这个神器?随着智能技术的飞速发展,越来越多的设备变得智能化,智能家电也越来越普及。例如,扫地机器人。有的人认为扫地机器人不靠谱扫不干净,有的人认为扫地机器人可以提高生活质量,是个好帮手。让我
中端机,你只需要买这两款就够了一直以来,两千到三千档的中端机市场都是最火热,最惨烈的战场。各家也是花很多的精力希望给自己的产品加持各种buff,以获得更好的销量。最近,中端机市场迎来了联发科兄弟的加入,直接将市一加新机曝光天玑8100LCD屏品玩5月7日讯,博主数码闲聊站爆料,一加本月将会推出Ace系列新品,该机采用6。59英寸LCD高刷屏,同时搭载联发科天玑8100旗舰处理器,价格可以做到更便宜。这是目前唯一一款采用RedmiNote11T官宣,将于本月发布近日,Redmi红米手机官微宣布,全新Note系列将命名为Note11T,定位为性能小金刚,会在5月发布。具体的发布时间还没有公布,不过按照发布节奏来看不大可能是下周,可能会是下半5900mAh新机加快量产,有6nm芯片坐镇,被忽视的黑马重生对于黑马这样的字眼,很多人喜欢用来形容销量很高的产品,因为要具有黑马实力,才能受到大家肯定,那么销量自然才会高。不过,有一些不错的手机产品,尽管总体销量不高,但口碑方面很不错,这样一周2次告别脾胃弱,比蛋糕还好吃,简单易做超柔软莴笋山药饼推荐月龄10M配餐用途配餐功效健脾养胃补钙锻炼抓握营养特点这款小饼直接用山药和蛋黄打成糊,不仅健脾养胃,对蛋清和面粉过敏的宝宝也特别友好,而且不用打发不用发酵,妈妈们制作巧手做蛋挞,香甜飘满园诺亚舟和城幼儿园清华一班美食制作巧手做蛋挞,香甜飘满园诺亚舟和城幼儿园清华一班美食制作生活即教育,教育即生活。为了丰富孩子们在诺亚舟和城幼儿园的生活,锻炼孩子们的动手能力,让孩子们体验烘焙的快乐,诺亚舟和城幼儿园月神之泪(原创)月神之泪文醉一城月色越上云端飘进你心房将月光放在你枕边采一朵紫罗兰栽进你的梦香广寒桂树在寂寞中盛开我们在月色下相拥月圆月缺,等待你画出爱的同心圆闪闪星光,飘逸着你的脸庞温柔的风吹起6399元起!8HFeel真皮智能电动床XPro开启众筹你买吗一张好的床垫,能让人拥有一整晚舒适睡眠,很多打工人在劳累了一天后,对于睡眠的需求十分迫切,随着智能家居的发展,床垫也开始智能了起来。5月7日,8HFeel真皮智能电动床XPro在小北京开启乘用车无人化运营试点,上汽发力智能网联新赛道成果斐然无人驾驶正在加速落地。四月底,北京率先放开了自动驾驶主驾无人许可,成为国内首个开启乘用车无人化运营试点的城市。百度萝卜快跑小马智行成为北京地区首批获准开启无人化自动驾驶出行服务的企经络穴位,一日一学少海,益心安神,经常按摩疼痛不来少海穴命名少海的少在这里指阴的意思,海则意味百川归海。本穴物质为青灵穴水湿云气的冷降之雨和极泉穴的下行之血汇合而成,汇合的地部水流如海,故而得名。也因为本穴物质中还有来自少冲等穴上你不知道的珠宝冷知识奇奇怪怪的知识又增加了珠宝需求的多样化带动了珠宝市场的发展,现代人们对珠宝的需求不断增加,喜爱珠宝的朋友可能会通过各种渠道了解珠宝,但今天小编说的这些珠宝冷知识你可能还真的不知道。1。钻石篇大家都知道,