0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TECS资源池SSH控制节点虚机提示connection refused的问题处理

中兴文档 来源:中兴文档 2023-06-07 09:47 次阅读

某局点现场TECS控制节点的TECSClient平面使用双栈配置,同时使用IPv4和IPv6。

运维人员在维护过程中,通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,但是通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,会提示Connection refused,无法使用SSH正常访问虚拟机操作系统。

报错信息如下图所示。

4a425cca-0485-11ee-90ce-dac502259ad0.png

通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,表明操作系统目前是正常状态。分析无法通过TECSClient IPv4地址正常访问控制节点虚拟机操作系统的可能原因如下:

服务器地址丢失导致无法访问。

地址冲突导致无法访问。

防火墙配置错误导致无法访问。

服务器系统内部文件配置错误导致无法访问。

问题分析过程如下:

1.排查TECSClient IPv4地址是否正常。

使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址,表明堡垒机到TECSClient IPv4对应的地址是正常的,如下图所示。

4a610094-0485-11ee-90ce-dac502259ad0.png

2.排查是否由于TECSClient IPv4地址和现网其他运维地址冲突,导致该IPv4地址无法正常SSH登录。

屏蔽TECS对应的IPv4地址,通过堡垒机尝试Ping对应的IPv4地址,进一步判断地址是否冲突。具体操作如下:

a.通过TECSClient IPv6地址SSH访问控制节点虚拟机。

b.执行ip a|grep xxxx 命令,确认TECSClient IPv4地址对应的网卡是eth_MANA.702,如下图所示。

4a6b1a7a-0485-11ee-90ce-dac502259ad0.png

a.执行ifdown eth_MANA.702命令,关闭TECSClient IPv4地址。

c.使用堡垒机的cmd命令行,执行Ping命令,已无法正常Ping通TECSClient IPv4地址,如下图所示。表明当前TECSClient IPv4地址和现网其他运维地址没有冲突。

4a77e91c-0485-11ee-90ce-dac502259ad0.png

d.通过TECSClient IPv6地址SSH访问控制节点虚拟机,执行ifup eth_MANA.702命令,恢复TECSClient IPv4地址。

e.使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址。

3.排查是否由于防火墙屏蔽,导致无法正常通过TECSClient IPv4地址SSH登录。

联系安全厂家确认防火墙未做相关该IP地址的端口访问限制。

4.排查是否为控制节点虚拟机操作系统自身的限制问题,有特殊配置禁止堡垒机地址段的SSH访问。

a.执行ssh vtu@-vvv命令,提示连接拒绝报错。

b.-vvv可进入SSH调试模式,v越多表明调试信息越详细。通过如下信息查看,为控制节点虚拟机操作系统自身限制了IPv4的SSH访问,如下图所示。

4a813e72-0485-11ee-90ce-dac502259ad0.png

5.检查控制节点虚拟机操作系统的SSH配置文件。

6.在节点上执行cat /etc/ssh/sshd_config命令,检查SSH地址的配置只有IPv6地址,缺少对应IPv4地址。证实是由于该配置导致无法通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,如下图所示。

4aa2b976-0485-11ee-90ce-dac502259ad0.png

1.执行vi /etc/ssh/sshd_config命令,编辑sshd_config配置文件,将IPv4地址加入到列表中,如图7所示。

2.编辑完成后执行wq!命令,保存退出配置。

3.在操作系统中执行systemctl restart sshd.service命令,重启SSH服务,使修改的配置能够正常生效。

4ac0e036-0485-11ee-90ce-dac502259ad0.png

4.完成SSH服务重启后,通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,能够正常SSH访问,如下图所示。

4ad564b6-0485-11ee-90ce-dac502259ad0.png

检查其他节点是否有相同问题,执行相同配置操作。



审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 虚拟机
    +关注

    关注

    1

    文章

    855

    浏览量

    27389
  • SSH
    SSH
    +关注

    关注

    0

    文章

    177

    浏览量

    16081
  • CMD命令
    +关注

    关注

    0

    文章

    28

    浏览量

    8174

原文标题:TECS资源池SSH控制节点虚机提示connection refused的问题处理

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ssh连接

    Telne服务使用很方便,但是它是通过明文传递信息,所有安全性就不高,目前普遍使用的SSH(SecureShell)来进行远程管理 。SSH协议有SSH1和SSH2两个版本,他们使用管
    发表于 03-28 16:38

    怎么用SSH密钥登陆vps?

    ssh-keygen -t rsa -b 4096 -C "your_email@example.com" 3、系统会提示你选择密钥保存的位置,默认是~/.ssh/id_rsa,直接按Enter选择默认即可
    的头像 发表于 02-20 16:29 266次阅读

    分布式系统硬件资源原理和接入实践

    的使用习惯;手机导航接续到车后,车的 GPS 信号可以共享给手机,结合手机 GPS 信号提供更高精度的定位数据;可以看到,在智慧出行场景中,可以通过分布式硬件资源结合手机和车
    发表于 12-06 10:02

    SSH端口号是什么?SSH是如何工作的?

    SSH(Secure Shell,安全外壳)是一种网络安全协议,通过加密和认证机制实现安全的访问和文件传输等业务。传统远程登录或文件传输方式,例如Telnet、FTP,使用明文传输数据,存在很多
    的头像 发表于 11-10 10:06 1121次阅读
    <b class='flag-5'>SSH</b>端口号是什么?<b class='flag-5'>SSH</b>是如何工作的?

    NAS教程丨如何通过SSH访问TNAS

    ; 2、打开TNAS,进入控制面板的【终端与SNMP】,开启SSH访问,系统默认端口为9222,你也可以自行设置,点击应用,即设置成功; 3、在电脑上运行putty,在Host name栏输入TNAS的IP地址
    的头像 发表于 10-19 11:40 1074次阅读
    NAS教程丨如何通过<b class='flag-5'>SSH</b>访问TNAS

    轻量服务器怎么搭建ssh

    在搭建轻量服务器时,我们通常需要设置SSH登录,以便能够通过SSH客户端远程连接到服务器。下面是一些简单的步骤来帮助您搭建SSH。 第一步:登录轻量应用服务器控制台 您需要登录轻量应用
    的头像 发表于 10-10 09:59 351次阅读

    017. 17 SSH09 22端口

    SSH
    充八万
    发布于 :2023年06月29日 08:31:56

    012. 12 SSL和SSH

    SSH
    充八万
    发布于 :2023年06月29日 08:26:22

    【linux篇】ubuntu下的SSH安装与使用

    SSH是一种网络协议,用于计算机之间的加密登录。如果一个用户从本地计算机,使用SSH协议登录另一台远程计算机。常用于远程登陆Linux服务器,在Linux可以通过在终端通过ssh命令进行登陆
    的头像 发表于 06-13 09:07 3491次阅读

    TECS资源池上报BFD会话DOWN和网络流量异常告警的问题处理

    资源TECS上报BFD会话DOWN告警和网络流量异常告警,持续时间1秒至6分钟不等,如下图所示。
    的头像 发表于 06-07 09:49 832次阅读
    <b class='flag-5'>TECS</b><b class='flag-5'>资源</b>池上报BFD会话DOWN和网络流量异常告警的问题<b class='flag-5'>处理</b>

    TECS资源池上报存储设备离线的问题处理

    资源池在运行过程中出现存储设备离线告警,通过底层cinder service-list命令查看,确认存储state为down状态。
    的头像 发表于 06-07 09:44 431次阅读
    <b class='flag-5'>TECS</b><b class='flag-5'>资源</b>池上报存储设备离线的问题<b class='flag-5'>处理</b>

    TECS资源池上报网络流程异常告警的问题处理

    资源TECS上报网络流程异常告警,告警单次持续15秒-4分钟之间。
    的头像 发表于 06-07 09:41 552次阅读
    <b class='flag-5'>TECS</b><b class='flag-5'>资源</b>池上报网络流程异常告警的问题<b class='flag-5'>处理</b>

    SSH命令详解

    ssh是一种安全的远程登录及传输协议。ssh可用于远程登录、远程文件传输等。ssh是安全的shell。
    的头像 发表于 06-02 10:00 5909次阅读
    <b class='flag-5'>SSH</b>命令详解

    保持SSH会话不掉线

    如果我们看到这个错误消息,意味着我们需要手动创建这个配置文件。如果 .ssh 目录不存在,首先创建 .ssh 目录,使用命令 mkdir $HOME/.ssh 来创建目录,如果提示目录
    的头像 发表于 05-05 10:41 1853次阅读

    什么是SSH密钥?如何使用SSH密钥?

    SSH密钥是用户名和密码的替代方法,是一种用户身份验证方法。它主要用于向服务提供加密文件而不是基于文本的密码。
    的头像 发表于 05-04 09:04 4529次阅读
    什么是<b class='flag-5'>SSH</b>密钥?如何使用<b class='flag-5'>SSH</b>密钥?