• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Cloudnet添加路由器MSR3610-XS,一直严重不通过

1天前提问
  • 0关注
  • 0收藏,56浏览
粉丝:0人 关注:0人

问题描述:

添加设备输入了序列号 严重账户密码也正确,httpmhttps也开了,但是一直验证失败

4 个回答
粉丝:8人 关注:9人

你可以按以下步骤排查,附带对应操作命令:
1. 先排查连通性
在MSR3610-XS上执行ping cloudnet.h3c.com(公网云简)确认公网路由可达,同时放行设备出方向的80/443/19000/5222端口,避免本地防火墙/运营商拦截云管理通信端口。
2. 校验设备版本与云管理状态
执行display version确认设备固件版本不低于R6615正式版,老版本不兼容新Cloudnet平台;再执行display cloud-mgmt status查看云管理运行状态。
3. 修正认证参数
确认输入的序列号无大小写、0/O/1/I类输入错误,设备侧Web管理账号必须是level-15最高权限,执行local-user 你的Web账号 class manage查看权限级别,权限不足会直接校验失败。
4. 清空旧配置重注册
执行undo cloud-mgmt all清空设备上残留的其他云平台旧配置,重新配置指向当前Cloudnet站点的云管理参数,同时在Cloudnet侧删除之前添加失败的设备条目,重新录入序列号发起验证。
如果仍失败可在设备侧开启debugging cloud-mgmt all抓注册交互日志,定位是证书校验失败还是平台侧序列号未入库。

暂无评论

粉丝:6人 关注:1人

dns配了吗

暂无评论

粉丝:10人 关注:2人

下面我把 MSR3610-XS 加入 Cloudnet(云简)一直验证失败 / 严重不通过 的问题,按 现场最常见、最容易被忽略的点 给你一套可直接照做的排查 + 修复流程(含命令)。

一、90% 卡在这 5 点(你对照一下)

1)账号权限不是 level-15(致命)

Cloudnet 要求 Web/SSH 账号必须是 最高权限 level-15,否则直接验证失败。
检查:
bash
运行
local-user admin class manage display this
必须看到:
plaintext
authorization-attribute level 15
不是 15 → 改:
bash
运行
local-user admin class manage authorization-attribute level 15

2)序列号输错 / 已被别人绑定(非常常见)

  • 不要用拍照识别,在设备面板 / 系统信息页抄一遍
  • 区分:0/O、1/I、5/S、6/b
  • 去 Cloudnet → 设备管理 → 删掉之前失败的条目,重新输入

3)版本太低(老版本连云逻辑不兼容)

MSR3610-XS 要 R6615 及以上正式版
查看:
bash
运行
display version
低于 R6615 → 必须升级到官方推荐版本,不然怎么配都连不上。

4)云管理旧配置残留(冲突)

之前可能配过旧云平台 / 小贝 / 其他云,要清干净:
bash
运行
undo cloud-mgmt all
然后保存:
bash
运行
save

5)端口被防火墙 / 运营商拦截(连云端口很特殊)

Cloudnet 不只 80/443,还要:
  • TCP 19000、5222(云管理 / 长连接)
    设备上测试连通性:
bash
运行
ping cloudnet.h3c.com telnet cloudnet.h3c.com 443 telnet cloudnet.h3c.com 19000 telnet cloudnet.h3c.com 5222
不通 → 在出口防火墙 / 上网策略 放行这四个端口

二、设备侧正确最简配置(你直接复制)

bash
运行
# 1. 开启 http/https(你说已开,确认一下) ip http enable ip https enable # 2. 云管理指向公网云简 cloud-mgmt server cloudnet.h3c.com cloud-mgmt enable # 3. 确保用公网路由出去 ip route-static 0.0.0.0 0 下一跳
然后看状态:
bash
运行
display cloud-mgmt status
正常会显示:已连接、已纳入管理H3C。

三、Cloudnet 侧正确添加步骤(别乱点)

  1. 登录 Cloudnet → 网络管理 → 设备 → 增加设备H3C
  2. 选择:路由器 / MSR3610-XS
  3. 序列号严格手工输入,不要复制粘贴
  4. 用户名密码:用上面 level-15 的账号
  5. 提交,不要中途刷新 / 重复提交

四、如果还是失败(抓日志定位)

设备上开 debug:
bash
运行
debugging cloud-mgmt all terminal debugging terminal monitor
再去 Cloudnet 点验证,看报错:
  • 证书校验失败 → 版本低 / 时间不对
  • 注册失败 → SN 已绑定 / 权限不够
  • 连接超时 → 端口被拦 / DNS 不通

五、一句话总结(你现在最该做的)

  1. 账号权限改成 level-15
  2. 清掉旧 cloud-mgmt 配置
  3. 确认版本 ≥ R6615
  4. 放行 80/443/19000/5222
  5. 手工重输序列号,删掉旧条目重加

暂无评论

粉丝:16人 关注:1人

根据你的描述,很多看似基础的细节往往是问题的关键。我为你梳理了一套从易到难的排查流程,可以先从下面这几项最高效的检查入手:

  • 权限级别:确认账号是否为最高权限。执行 local-user 你的Web账号 class manage,需确保 authorization-attribute level 15,权限不足会直接导致验证失败。

  • 序列号:必须与设备铭牌完全一致,特别注意 0/O、1/I、5/S 等字符。如果设备曾注册过,可能被原账号占用,若已无原账号,需联系H3C解绑。

  • 设备版本:确认是否支持上云。在设备执行 display version,确认版本 ≥ R6615,版本太低连云逻辑无法握手。

  • 防火墙与端口:出口需放行TCP 443、19000和5222端口。如果Cloudnet版本为19443端口也需放行。同时务必检查运营商是否拦截了非标端口-

(可选)以上四项确认无误后,可尝试:

  • 清空残留:在设备上执行 undo cloud-mgmt all 并保存重启。

  • 检查设备状态:执行 display cloud-management state。若显示 DNS parse failed 需排查DNS配置,若显示 Socket connection failed 则是网络不通。

:若使用H3C Cloudnet(公网):需配置 cloud-management server domain cloudnet.h3c.com;若使用绿洲平台:域名可能为 oasis.h3c.com

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明