该问题表现为堡垒机通过SSH访问CR16K路由器时连接失败,日志显示“SSHS/6/SSHS DISCONNECT: SSH user (null) (IP: xxxxxxx) disconnected from the server”,结合信息分析如下:
1. **连接中断原因**:日志中用户为“(null)”且立即断开,通常表示SSH会话未完成认证即断开,可能由于客户端在密钥交换或认证阶段异常终止。
2. **排查方向**:
- 检查CR16K路由器SSH服务状态及端口(默认22)是否正常监听。
- 确认路由器SSH配置中是否启用`ssh server compatible-ssh1x enable`等兼容模式,避免协议不匹配。
- 检查是否存在NAT或防火墙策略中断连接。
- 确认堡垒机到CR16K的网络连通性(TCP 22端口可达)。
- 查看是否有安全策略(如ACL)限制了堡垒机IP的SSH接入。
3. **特殊风险提示**:若设备运行版本低于R7953P02,且在SSH key re-exchange过程中出现交互,可能触发CPU升高bug,建议升级至R7953P02及以上版本。
**结论**:请检查SSH协议兼容性、网络可达性、访问控制策略,并确认设备软件版本是否受已知SSH用户态进程缺陷影响,建议升级至安全版本。
堡垒机报错发上来看下,基本还是配置问题
本节以新增一个H3C Comware资产,并使用Telnet客户端访问该资产为例,详细介绍网络设备资产管理和访问的具体方法。
已知数据信息如下表所示:
| 参数 | 取值 | 说明 |
|---|---|---|
| 资产名称 | H3C Comware | 资产的名称。字符串格式,长度范围是1~200个字符。 |
| 资产IP | 10.10.66.100 | 目标资产的IP。 |
| 系统帐号/密码 | admin/password | 访问目标资产使用的帐号。 |



增加访问权限

通过Telnet客户端访问建立的H3C Comware资产



评论区发不了图片大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明