0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TECS资源池SSH控制节点虚机提示connection refused的问题处理

中兴文档 来源:中兴文档 2023-06-07 09:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

某局点现场TECS控制节点的TECSClient平面使用双栈配置,同时使用IPv4和IPv6。

运维人员在维护过程中,通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,但是通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,会提示Connection refused,无法使用SSH正常访问虚拟机操作系统。

报错信息如下图所示。

4a425cca-0485-11ee-90ce-dac502259ad0.png

通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,表明操作系统目前是正常状态。分析无法通过TECSClient IPv4地址正常访问控制节点虚拟机操作系统的可能原因如下:

服务器地址丢失导致无法访问。

地址冲突导致无法访问。

防火墙配置错误导致无法访问。

服务器系统内部文件配置错误导致无法访问。

问题分析过程如下:

1.排查TECSClient IPv4地址是否正常。

使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址,表明堡垒机到TECSClient IPv4对应的地址是正常的,如下图所示。

4a610094-0485-11ee-90ce-dac502259ad0.png

2.排查是否由于TECSClient IPv4地址和现网其他运维地址冲突,导致该IPv4地址无法正常SSH登录。

屏蔽TECS对应的IPv4地址,通过堡垒机尝试Ping对应的IPv4地址,进一步判断地址是否冲突。具体操作如下:

a.通过TECSClient IPv6地址SSH访问控制节点虚拟机。

b.执行ip a|grep xxxx 命令,确认TECSClient IPv4地址对应的网卡是eth_MANA.702,如下图所示。

4a6b1a7a-0485-11ee-90ce-dac502259ad0.png

a.执行ifdown eth_MANA.702命令,关闭TECSClient IPv4地址。

c.使用堡垒机的cmd命令行,执行Ping命令,已无法正常Ping通TECSClient IPv4地址,如下图所示。表明当前TECSClient IPv4地址和现网其他运维地址没有冲突。

4a77e91c-0485-11ee-90ce-dac502259ad0.png

d.通过TECSClient IPv6地址SSH访问控制节点虚拟机,执行ifup eth_MANA.702命令,恢复TECSClient IPv4地址。

e.使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址。

3.排查是否由于防火墙屏蔽,导致无法正常通过TECSClient IPv4地址SSH登录。

联系安全厂家确认防火墙未做相关该IP地址的端口访问限制。

4.排查是否为控制节点虚拟机操作系统自身的限制问题,有特殊配置禁止堡垒机地址段的SSH访问。

a.执行ssh vtu@-vvv命令,提示连接拒绝报错。

b.-vvv可进入SSH调试模式,v越多表明调试信息越详细。通过如下信息查看,为控制节点虚拟机操作系统自身限制了IPv4的SSH访问,如下图所示。

4a813e72-0485-11ee-90ce-dac502259ad0.png

5.检查控制节点虚拟机操作系统的SSH配置文件。

6.在节点上执行cat /etc/ssh/sshd_config命令,检查SSH地址的配置只有IPv6地址,缺少对应IPv4地址。证实是由于该配置导致无法通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,如下图所示。

4aa2b976-0485-11ee-90ce-dac502259ad0.png

1.执行vi /etc/ssh/sshd_config命令,编辑sshd_config配置文件,将IPv4地址加入到列表中,如图7所示。

2.编辑完成后执行wq!命令,保存退出配置。

3.在操作系统中执行systemctl restart sshd.service命令,重启SSH服务,使修改的配置能够正常生效。

4ac0e036-0485-11ee-90ce-dac502259ad0.png

4.完成SSH服务重启后,通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,能够正常SSH访问,如下图所示。

4ad564b6-0485-11ee-90ce-dac502259ad0.png

检查其他节点是否有相同问题,执行相同配置操作。



审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 虚拟机
    +关注

    关注

    1

    文章

    968

    浏览量

    30176
  • SSH
    SSH
    +关注

    关注

    0

    文章

    198

    浏览量

    17571
  • CMD命令
    +关注

    关注

    0

    文章

    28

    浏览量

    8693

原文标题:TECS资源池SSH控制节点虚机提示connection refused的问题处理

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    精通远程控制:借助树莓派释放 SSH 的强大功能!

    什么是SSH?我们如何利用SSH连接到树莓派、对其进行监控并执行其他任务?注意:文章链接可能需要科学上网。通过SSH连接到树莓派是远程管理设备的最有效方法之一。但SSH究竟是什么呢?如
    的头像 发表于 06-27 15:26 776次阅读
    精通远程<b class='flag-5'>控制</b>:借助树莓派释放 <b class='flag-5'>SSH</b> 的强大功能!

    BlueNRG-LP 345如何在线调试?

    我使用ST LINK V2在keil中下载程序是提示如下错误 Debugger - Cortex-M Error Connection refused due to device mismatch
    发表于 06-16 06:19

    TECS OpenStack资源虚拟网络二层地址无法互通的问题处理

    某运营商TECS OpenStack使用主机overlay SDN方案组网,运维人员在创建虚拟测试虚拟网络状态时发现问题:在其中一台主机上创建两台同网段虚拟,虚拟
    的头像 发表于 06-12 09:28 681次阅读
    <b class='flag-5'>TECS</b> OpenStack<b class='flag-5'>资源</b><b class='flag-5'>池</b>虚拟<b class='flag-5'>机</b>网络二层地址无法互通的问题<b class='flag-5'>处理</b>

    节点并行处理架构

    节点并行处理架构(如MPP架构)通过分布式计算和存储实现高性能数据处理,其核心设计及典型应用如下: 一、核心架构特征 非共享架构(Share Nothing)‌ 每个节点拥有独立的计
    的头像 发表于 06-12 08:18 481次阅读
    多<b class='flag-5'>节点</b>并行<b class='flag-5'>处理</b>架构

    BlueNRG-LP 345如何在线调试?

    我使用ST LINK V2在keil中下载程序是提示如下错误 Debugger - Cortex-M Error Connection refused due to device mismatch
    发表于 06-12 08:13

    SSH常用命令详解

    SSH常用命令详解
    的头像 发表于 06-04 11:30 1708次阅读

    什么是运放的短和

    在设计运放电路的时候我们经常会接触到两个词,短和断,今天就来和大家分享下什么是运放的虛短和断。我们设运放的同相端电压为up,电流为ip,反相端电压是un,电流为in。在说短和
    的头像 发表于 05-16 19:33 1488次阅读
    什么是运放的<b class='flag-5'>虚</b>短和<b class='flag-5'>虚</b>断

    NVME控制器设计之指令控制

    指令控制模块由一个指令信息缓存, 一个指令组装状态和一个 ID 组成。 指令信息缓存中存放着由系统控制模块写入的待处理指令信息; 指令组
    的头像 发表于 04-24 10:22 655次阅读
    NVME<b class='flag-5'>控制</b>器设计之指令<b class='flag-5'>控制</b>

    SSH远程登录与控制教程

    SSH(Secure Shell)是一种安全通道协议,主要用来实现字符界面的远程登录、远程 复制等功能。SSH 协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令,SSH
    的头像 发表于 04-09 13:43 3950次阅读
    <b class='flag-5'>SSH</b>远程登录与<b class='flag-5'>控制</b>教程

    连接器焊接后引脚焊要怎么处理

    焊接是连接电子元器件与PCB(印刷电路板)的关键步骤,焊接过程中可能会出现焊问题,即焊点未能形成良好的电气和机械连接。焊会导致电路接触不良、信号传输不稳定,甚至设备无法正常工作。本期蓬生电子唐工将带大家探讨连接器焊接后引脚
    的头像 发表于 04-08 11:51 2561次阅读
    连接器焊接后引脚<b class='flag-5'>虚</b>焊要怎么<b class='flag-5'>处理</b>?

    [迅为]Linux开发小技巧:Remote - SSH插件

    [迅为]Linux开发小技巧:Remote - SSH插件
    的头像 发表于 04-01 15:46 937次阅读
    [迅为]Linux开发小技巧:Remote - <b class='flag-5'>SSH</b>插件

    TECS OpenStack资源主机磁盘分区使用率过高的问题处理

    某运营商TECS资源池上报“主机磁盘分区使用率过高”的告警,如下图所示。
    的头像 发表于 03-21 09:47 838次阅读
    <b class='flag-5'>TECS</b> OpenStack<b class='flag-5'>资源</b><b class='flag-5'>池</b>主机磁盘分区使用率过高的问题<b class='flag-5'>处理</b>

    TECS OpenStack资源写磁盘时延高告警的问题处理

    某运营商TECS资源,在当前告警中显示“写磁盘时延高告警”,如下图所示。告警统计总体平均10分钟左右自动恢复。
    的头像 发表于 03-21 09:36 818次阅读
    <b class='flag-5'>TECS</b> OpenStack<b class='flag-5'>资源</b><b class='flag-5'>池</b><b class='flag-5'>虚</b><b class='flag-5'>机</b>写磁盘时延高告警的问题<b class='flag-5'>处理</b>

    TECS OpenStack资源时间同步失败的故障分析

    某运营商TECS OpenStack资源,在当前告警中显示“时钟同步失败”,以10分钟整数倍为间隔上报“时间同步失败”告警,持续时间30秒-1分钟不等。
    的头像 发表于 03-03 10:09 846次阅读
    <b class='flag-5'>TECS</b> OpenStack<b class='flag-5'>资源</b><b class='flag-5'>池</b>时间同步失败的故障分析

    TECS OpenStack资源残留导致网元异常的问题处理

    某运营商TECS资源的一台主机内存故障,进行关机、内存更换操作,自动迁移到其他主机上,同时做了其他虚拟
    的头像 发表于 03-03 09:42 705次阅读
    <b class='flag-5'>TECS</b> OpenStack<b class='flag-5'>资源</b><b class='flag-5'>池</b><b class='flag-5'>虚</b><b class='flag-5'>机</b>残留导致网元异常的问题<b class='flag-5'>处理</b>