Web界面显示的管理配置与CLI命令行下的实际生效配置不同步,尤其是SSH相关的密钥和用户权限部分。大概率是Web界面生成的密钥没有被正确指派给SSH服务。
根据你提供的软件版本 7.1.070 Release 6319P01,这是S5000V5-EI系列的标准版本。页面和SSH配置不一致,通常由以下原因导致:
| 可能原因 | 说明 |
|---|---|
| Web界面创建的用户未正确关联SSH服务 | 在Web上创建了admin用户,但service-type可能只勾选了HTTP/HTTPS,未勾选SSH |
| SSH服务未开启或密钥未生成 | 页面显示SSH已启用,但CLI下ssh server enable实际未生效,或密钥对缺失 |
| VTY线路认证模式不匹配 | Web界面配置的认证方式可能是none或password,但SSH要求authentication-mode scheme |
| Web界面与CLI配置不同步的已知问题 | 有用户反馈Web创建的Key无法指派给SSH服务,需要通过CLI重新配置解决 |
最可靠的方式是通过Console线(或用已通的Telnet)登录到交换机CLI,用命令行完整配置SSH和Web管理,确保两边一致。
用以下命令模板统一配置:
完成CLI配置并保存后,重新登录Web界面,检查以下项是否与CLI一致:
用户管理:确认admin用户的权限为network-admin,服务类型勾选了SSH和HTTP/HTTPS
SSH配置:确认SSH服务状态为启用
密钥管理:Web界面的密钥管理功能可能显示不全,以CLI生成的密钥为准
按顺序排查:
| 检查项 | 命令/方法 |
|---|---|
| 管理IP是否配置 | display ip interface brief 确认VLAN接口IP存在 |
| 电脑与交换机网络连通 | ping 交换机管理IP |
| SSH服务端口是否监听 | display tcp status 查看22端口状态 |
| 用户权限是否足够 | display local-user admin 确认user-role为network-admin |
| 是否开了ACL限制 | display acl all 检查是否有对SSH端口的访问限制 |
| 密码是否过期 | display local-user admin 查看密码有效期设置 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论