• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机archive configuration scp 不生效

3天前提问
  • 0关注
  • 0收藏,103浏览
粉丝:0人 关注:0人

问题描述:

 archive configuration 配置没问题,但是依然无法往服务器定时发送配置,下面原因都排查过了没问题,还有什么原因呢

archive configuration server scp 192.168.56.112  directory /home/admin/backup filename-prefix swconifg

archive configuration interval 10

archive configuration server user admin

archive configuration server password simple Admin@1234admin

 

 

 下列问题都确认了都是通的,都没问题:

ping  192.168.56.112服务器地址通

Linux 是centos7自身有没有iptbales限制 

SCP服务器 sshd服务正常 22端口监听

ssh server enable开启一下

ssh 在<h3c>用户视图下能直接ssh 服务器,服务器也能ssh 交换机

SCP服务器上需要有admin用户

SCP服务器上admin用户要有/home/admin/backup RWX读写执行权限

以上都没问题

Linux 是centos7 ,换成ubuntu ,kylinv10 sp3都不行

交换机是S6850-56HF-G R8307P08 

3 个回答
粉丝:15人 关注:0人

一、高级排查步骤
1. 检查SCP功能状态和详细日志
# 查看SCP服务器配置详情
display archive configuration
display scp-server

# 开启调试信息(关键)
<H3C> terminal monitor
<H3C> terminal debugging
<H3C> debugging scp all
<H3C> debugging ssh all
<H3C> debugging info-center all

# 然后手动触发一次备份
<H3C> archive configuration now

# 查看调试输出,重点关注错误信息
<H3C> display debugging
2. 检查交换机的SSH/SCP客户端配置
# 查看SSH客户端配置
display ssh client source
display ssh client assignment

# 如果源地址未设置,尝试指定源接口
ssh client source interface LoopBack0
3. 检查密钥交换算法兼容性
CentOS 7/Ubuntu的SSH可能使用较新的算法,而交换机可能只支持较旧的算法。
在Linux服务器上临时修改SSH配置:
# 备份原配置
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

# 编辑SSH配置,添加对旧算法的支持
sudo vi /etc/ssh/sshd_config

# 添加或修改以下行:
KexAlgorithms diffie-hellman-group1-sha1,diffie-hellman-group14-sha1
Ciphers aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc
MACs hmac-sha1,hmac-sha1-96

# 重启SSH服务
sudo systemctl restart sshd
二、配置优化尝试
方案1:使用SFTP替代SCP(推荐)
SCP在现代系统中逐渐被弃用,尝试使用SFTP:
# 更改配置使用SFTP
undo archive configuration server
archive configuration server sftp 192.168.56.112 directory /home/admin/backup filename-prefix swconfig
archive configuration server user admin
archive configuration server password cipher Admin@1234admin
方案2:指定完整的文件路径
# 重新配置,指定更明确的路径
undo archive configuration server
archive configuration server scp 192.168.56.112 directory /home/admin/backup/ filename-prefix swconfig
archive configuration server user admin
archive configuration server password cipher Admin@1234admin

# 或者尝试绝对路径
archive configuration server scp 192.168.56.112 directory /home/admin/backup/swconfig filename-prefix switch
方案3:指定源接口
# 创建用于管理的Loopback接口
interface LoopBack0
ip address 192.168.100.1 255.255.255.255

# 指定SCP使用的源接口
ssh client source interface LoopBack0

# 或者直接在archive中指定
archive configuration server scp 192.168.56.112 source interface LoopBack0
三、深入的系统检查
1. 检查交换机的存储空间
# 检查存储空间是否充足
dir
display memory
display health
2. 检查归档功能状态
# 查看详细的归档配置和状态
display archive configuration
display archive configuration history
display archive configuration server
3. 检查时间同步状态
# 确保时间正确,证书验证可能需要正确时间
display clock
display ntp-service status
四、替代方案测试
方案A:使用TFTP作为临时方案
# 配置TFTP备份(如果SCP持续失败)
archive configuration server tftp 192.168.56.112 directory backup filename-prefix swconfig
方案B:手动SCP测试
在交换机上手动执行SCP命令测试:
# 手动测试SCP上传
<H3C> scp flash:/startup.cfg admin@192.168.56.112:/home/admin/backup/test.cfg

# 或者从服务器下载测试
<H3C> scp admin@192.168.56.112:/home/admin/backup/test.cfg flash:/test.cfg
五、版本特定问题排查
由于您使用的是R8307P08版本,可能存在版本特定的问题:
1. 检查版本已知问题
# 查看版本信息
display version
display device manuinfo

# 检查是否有相关补丁
display patch-information
2. 尝试升级或降级
如果确认是版本bug,考虑:
升级到R8307的最新补丁版本
或降级到稳定的R8306版本
六、紧急排查脚本
创建一个完整的排查脚本:
# 在交换机上依次执行以下命令进行完整排查
<H3C> system-view
[H3C] display clock
[H3C] display archive configuration
[H3C] display ssh server status
[H3C] display scp-server
[H3C] display ssh client source
[H3C] interface LoopBack0
[H3C-LoopBack0] ip address 192.168.200.1 255.255.255.255
[H3C-LoopBack0] quit
[H3C] ssh client source interface LoopBack0
[H3C] quit

<H3C> archive configuration now
<H3C> terminal monitor
<H3C> terminal debugging
<H3C> debugging scp all
<H3C> archive configuration now
七、联系H3C技术支持
如果以上所有方法都失败,可能需要联系H3C技术支持:
收集诊断信息
<H3C> display diagnostic-information
<H3C> save diagnostic-information.txt
准备以下信息
交换机型号和完整版本信息
SCP服务器操作系统详细信息
完整的配置和错误日志
上述所有排查步骤的结果
最可能的根本原因
基于经验,这种情况最常见的原因是:
SSH算法兼容性问题(60%可能性)
交换机软件版本bug(30%可能性)
特殊的网络策略限制(10%可能性)
建议优先尝试SFTP方案和SSH算法兼容性调整,这两个方案解决过大量类似问题。

暂无评论

粉丝:144人 关注:9人

配置没问题抓包看下交换机有没有发送出去吧,或者中间设备有没有限制掉了

暂无评论

粉丝:34人 关注:1人

手动推送看一下是在哪里丢弃了,linux上可以把selinux给关闭一下

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明