建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【HCI】监控中心ssh凭证不通过

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 网络问题 | 虚拟网络
适用版本 通用
监控中心监控Linux虚拟机ssh凭证不通过:WMI/SSH凭证测试不通过


1.在监控中心虚拟机上和虚拟机(113)的网络是正常的,telnet 22端口正常


2.但在监控中心ssh不到目标虚拟机提示:no kex alg



3.调整客户端/etc/sshd_config文件
vi /etc/sshd_config添加以下行到文件最后
  1. Ciphers aes128-ctr,aes192-ctr,aes256-ctr
  2. HostKeyAlgorithms ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-rsa,ssh-dss
  3. KexAlgorithms ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
  4. MACs hmac-sha2-256,hmac-sha2-512,hmac-sha1

4.重启sshd服务
service sshd stop
service sshd start
服务端和客户端的ssh版本差别较大,需要跟新sshd配置文件。
本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录