• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机5560堆叠掉电重启无法远程

6小时前提问
  • 0关注
  • 0收藏,61浏览
粉丝:0人 关注:0人

问题描述:

2台5560交换机堆叠,设备掉电重启后使用ssh登陆,提示用户名或密码错误。 问题1。使用串口线登陆A机需要密码(忘记),登陆B机不需要密码。在B机使用disp cu显示配置,串口配置的有密码。这个情况正常么? 问题2.串口线登陆B,user-int vty 0 4模式下,只修改密码,敲回车键后无报错,保存配置。远程使用ssh登陆提示用户名密码错误。 问题3.这种情况下,如果把B机下电重启,A机变成主,串口的密码是空么?

组网及组网描述:

A机(配置为主)-B(配置为备) 1.现在设备掉电重启后B机为主 串口登陆B,disp irf显示第一行1 standby 32 MAC第二行*+2 master 16

3 个回答
Xcheng 九段
粉丝:136人 关注:3人

接console看配置情况和具体日志吧

比如检查下是否配置未保存丢失等

暂无评论

粉丝:10人 关注:9人

1. 不正常。B机当前为堆叠主,其显示的串口密码配置未生效,属于堆叠配置同步异常(备机升主后配置未正确激活)。
2. 原因:VTY下修改的是用户界面密码,若VTY认证模式为scheme(SSH默认),需修改本地用户密码,仅改VTY密码无法匹配SSH的本地认证,导致登陆失败。
3. 若A机原配置中串口密码为空,堆叠配置以主设备为准同步,B机重启A升主后,串口密码会同步为空,登陆无需密码。

暂无评论

粉丝:16人 关注:1人

你的描述里有很多关键信息,别担心,我们一步步来分析。

简单来说,现象 “问题1” 对堆叠设备来说不算少见。核心原因是A机可能因为内存数据丢失,导致备份配置和主控配置出现了不一致。


 你的问题逐一解答

1. 为什么A机Console有密码,B机却没有?

这个现象对遭遇掉电重启的堆叠设备来说,很可能是因为A机的配置数据在重启时没有完全失效,而B机作为新主控,在试图同步时产生了冲突。

我们按时间线还原下场景:

  • 掉电前:A机(主,有密码) 和 B机(备,同步了A机密码) 都正常。

  • 掉电重启时:A、B同时断电又来电。

    • A机(原主)重启速度通常比B机慢一些。

    • B机(原备)启动更快,率先加载完系统,发现自己是堆叠里唯一的设备,就立刻把自己推举为 新的主设备(Master)

  • 冲突形成时

    • A机启动完成加入时,当前主设备B机会强制将自己的配置推送给A机,进行配置同步。

    • 但堆叠选举时,A机可能有些旧配置残存在内存里(包括密码),而B机作为新主控推送过来的却是“无密码”的配置。这就导致了你的现象:A机仍要密码(但已经和当前配置不一致),B机却不用密码。这本质上是堆叠重启过程中的一种配置同步状态异常

2. 为什么在B机改VTY密码后,SSH登录还是失败?

你在VTY下用 set authentication password 改密码没报错,但SSH还是登不上,根本原因在于认证机制没完全生效。

SSH是加密连接,在“authentication-mode scheme”模式下,它需要走“用户名+密码”的本地认证。

你只是通过一条VTY命令修改了密码,但没有执行最关键的一步:将新密码同步更新到对应的本地用户账号local-user)下-你需要执行类似 local-user admin password ... 的命令来更新密码,它才会真正生效。

3. 如果把B机下电重启,A机变成主,Console密码会是空吗?

大概率会是“空” (无密码)。

这是因为,只要在B机上用 save 命令保存了配置,那么B机就成为唯一持有“合法”配置的主设备。

当你把A机(原主)下电重启,它启动时就会作为备机加入B机主导的堆叠。然后,主设备B机就会把自己“无密码”的启动配置强制同步给A机。最终,两台设备都会变成无Console密码状态。


 修复SSH登录的完整步骤

既然你现在通过Console线登上了B机,可以一步步这样修复:

  1. 检查SSH用户认证方式(很关键):
    先确认SSH用户(比如叫admin)是不是用 password 认证。如果不是,改密码也没用。

    display ssh user-info
    # 如果认证方式是 publickey,需要改回密码认证: ssh user admin authentication-type password
  2. 同时修改本地用户和VTY密码(缺一不可):

    # 进入系统视图
    system-view # 修改本地用户admin的密码 local-user admin password simple 你的新密码 # 退出系统视图 quitVTY下的密码也需要同步更新:
    user-interface vty 0 4
    set authentication password simple 你的新密码
  3. 重新生成SSH密钥
    为防止密钥损坏导致登录失败,建议重建:

    public-key local destroy rsa
    public-key local create rsa注意:重新生成密钥后,SSH客户端首次连接会提示主机指纹变更,确认后即可继续。
  4. 最后,务必保存配置,确保重启不丢失:

    save force

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明