• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5100系列交换机使用正确的用户名和密码进行SSH登录时提示错误的解决方法

  • 0关注
  • 0收藏 2080浏览
粉丝: 关注:

S5100系列交换机使用正确的用户名和密码进行SSH登录时提示错误的解决方法

一、       组网:

二、       问题描述:

使用远程认证方式(Radius或Tacacas Server)对登录到S5100系列交换机上的SSH用户进行认证时,输入正确的用户名和密码后系统却提示密码错误。

三、       过程分析:

查看交换机Logbuffer,发现如下记录。

%May 28 08:20:25:015 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Main_Connect TO SSH_Main_VersionMatch                                          

%May 28 08:20:25:027 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Main_VersionMatch TO SSH_Main_SSHProcess                                       

%May 28 08:20:25:029 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub1_KEX_Init TO SSH_Sub1_KEX_GEX_Group                                        

%May 28 08:20:27:645 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub1_KEX_GEX_Group TO SSH_Sub1_KEX_GEX_Reply                                   

%May 28 08:20:30:779 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub1_KEX_GEX_Reply TO SSH_Sub1_KEX_NewKey                                      

%May 28 08:20:31:088 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub1_KEX_NewKey TO SSH_Sub1_Authentication                                     

%May 28 08:20:33:920 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub2_Service_Acc TO SSH_Sub2_Auth_Init                                          

%May 28 08:20:42:281 2008 PHPAM-ACCESS-52 SSH/5/fsm_move:- 1 -FSM MOVE FROM SSH_

Sub2_Auth_Init TO SSH_Sub2_Auth_Password                                       

%May 28 08:20:42:941 2008 PHPAM-ACCESS-52 VTY/5/VTY_LOG:- 1 - SSH user rcaballeg

an failed to login from 10.160.225.108 on VTY0.                                                            

%May 28 08:21:01:803 2008 PHPAM-ACCESS-52 SSH/5/err_disconnect:- 1 -The connection is closed by SSH Server

在交换机上开启debug命令如下。

[PHPAM-ACCESS-52]dis debug                                                     

SSH Debugging switch on VTY 0 is on                                            

SSH Debugging switch on VTY 1 is on                                             

SSH Debugging switch on VTY 2 is on                                            

SSH Debugging switch on VTY 3 is on                                            

SSH Debugging switch on VTY 4 is on                                            

HWTACACS error debugging is on                                                 

HWTACACS event debugging is on                                                 

HWTACACS message debugging is on                                               

HWTACACS send-packet debugging is on                                           

HWTACACS receive-packet debugging is on                                        

<PHPAM-ACCESS-52>                                                              

*0.12805107 PHPAM-ACCESS-52 SSH/8/debugging_msg_send:- 1 -SSH_VERSION_SEND message sent on VTY 0                                                               

*0.12805214 PHPAM-ACCESS-52 SSH/8/msg_rcv_vty:- 1 -SSH_VERSION_RECEIVE message received on VTY 0                                                                

*0.12817054 PHPAM-ACCESS-52 TAC/8/Event:- 1 - Create TACACS authentication request packet success                                                              

*0.12817168 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                   

TAC_MESSAGE for AAA->TAC:                                                      

*0.12817247 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

UserID=29  PacketType=3  AuthenType=1                                           

AuthenService=1  PrivLevel=0  Version=c0  TemplateNum=0                        

UserName=rcaballegan  PortName=vty0  RemAddress=async                          

UserMsg=********  DataMsg=********                                             

*0.12817530 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

 hwtacacs create new session :                                                 

 session id: 12720, user id: 29, server ip: 170.65.230.18                      

*0.12817697 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

version:c0  type:AUTHEN_REQUEST                                                

seq_no:1  flag:ENCRYPTED_FLAG                                                  

session_id:31b0  length:28                                                      

action:AUTHEN_LOGIN  priv_lvl:VISIT  authen_type:AUTHEN_TYPE_ASCII             

service:AUTHEN_SVC_LOGIN                                                       

user len:11       port len:4      rem_addr len:5  data len:0                   

user name:rcaballegan  port:vty0  rem_addr:async  data:                        

*0.12818114 PHPAM-ACCESS-52 TAC/8/Event:- 1 -statics: transmit flag:1, server flag: 0,packet flag:0xff                                                          

*0.12818230 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

 hwtacacs packet sending success!                                              

 version:c0 type:1 sequence:1 flag:0 session id:12720 length:28                 

*0.12818417 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

version:c0  type:AUTHEN_REPLY                                                  

seq_no:2  flag:ENCRYPTED_FLAG                                                  

session_id:31b0  length:6                                                      

packet body is error                                                           

*0.12818614 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

TAC_MESSAGE for TAC->AAA:                                                      

*0.12818697 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                  

ulUserID=29                                                                    

ucTACTemplateNO=0                                                               

ucflag=2                                                                       

ServerMsg=                                                                     

Echo=0                                                                          

*0.12818833 PHPAM-ACCESS-52 TAC/8/Event:- 1 -statics: transmit flag:2, server flag: 0,packet flag:0x88                                                         

*0.12818947 PHPAM-ACCESS-52 TAC/8/Event:- 1 -                                   

 hwtacacs session is deleted due to finishing session:                         

session id: 12720, user id: 29, server ip: 170.65.230.18             

debug信息中显示的“packet body is error”信息看,产生上述提示的原因有两种:

1)远端Server上配置允许接入的IP网段与客户端不匹配。

2)Server上配置的key与交换机上配置的key不同。

四、       解决方法:

查看远端Server上配置的IP网段与接入客户端是否匹配;并确认Server与交换机上配置的key值是否一致。

若您有关于案例的建议,请反馈:

作者在2008-07-17对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作