0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ZXUN xGW安全加固后与R50s网管断链的故障分析

中兴文档 来源:中兴文档 2025-07-21 15:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

故障现象

某运营商V5 ZXUN xGW扫描出一些ssh弱算法的漏洞,执行安全加固以后,与R50s网管断链,需要分析原因并解决。

故障分析

获取ZXUN xGW和R50s之间的报文进行分析,发现ssh协商在密钥交换之后,双方释放了TCP连接,如图1所示。

wKgZPGh95_GAAWI0AAJMSAjpQGc678.png

查看R50s发送给ZXUN xGW的“Client: Key Exchange Init”消息,支持的密钥交换算法为:ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521, diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,如图2所示。

wKgZPGh95_GAbH0mAAK2Uclur8g486.png

查看ZXUN xGW发给R50s的“Server: Key Exchange Init”消息,支持的密钥交换算法为:diffie-hellman-group14-sha256,如图3所示。

wKgZO2h95_GAM7H1AAAgI6RifeY937.png

4.根据ZXUN xGW和R50s发送的密钥交换算法,发现没有双方都支持的Key Exchange算法,导致协商失败。

故障处理

1.ZXUN xGW执行以下命令,再次打开弱算法diffie-hellman-group1-sha1。

vGW(config)#ssh server diffie-hellman group1-sha1 enable

2.重新测试发现ZXUN xGW和R50s之间还是断链,继续抓包分析,发现部分ssh连接已经建立成功,部分ssh连接依然失败。

3.继续分析失败的ssh连接,客户端的协议为SSH-2.0-Ganymed_262,与之前不同,如图4所示。

wKgZO2h95_GAak1SAAJhzblV6q8667.png

4.继续分析客户端和服务端的Key Exchange Init消息,发现没有双方都支持的MAC算法,如图5所示。

wKgZO2h95_GAInl5AAMFkJDppXw262.png

5.ZXUN xGW执行以下命令,再次打开弱算法hmac sha1。

vGW(config)#ssh server hmac sha1 enable

6.重新测试,ZXUN xGW和R50s之间链路恢复正常。

7.建议与总结:ZXUN xGW在进行安全加固时,需要考虑对接的网管的能力,确认网管能支持安全加固后剩余的算法。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 运营商
    +关注

    关注

    4

    文章

    2426

    浏览量

    46301

原文标题:ZXUN xGW-安全加固后与R50s网管断链的问题处理

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    路实时监测倒换系统

    监测倒换信息、远程控制路状态;分析故障原因,快速定位设备电故障还是线路端光故障。光
    发表于 12-02 09:50

    AD2S1210报故障0X50怎么解决?

    ADI专家好: 关于AD2S1210,我们现在遇到的一个问题,一直有故障指示,故障代码0X50,即低于LOS阈值和DOS失配;我们做了以下处理: 1、将DOS失配阈值默认380mV,
    发表于 12-13 09:30

    基于Hil bert模量频谱分析的异步电机转子故障研究

    基于Hil bert模量频谱分析的异步电机转子故障研究:转子绕组条是异步电机最常见故障之一。在分析
    发表于 11-18 10:50 24次下载

    基于小波包分析的电机转子故障诊断研究

    基于小波包分析的电机转子故障诊断研究 1.引言       当发生转子故障
    发表于 12-24 17:33 1780次阅读
    基于小波包<b class='flag-5'>分析</b>的电机转子<b class='flag-5'>断</b>条<b class='flag-5'>故障</b>诊断研究

    汽轮发电机汇水管接地线烧故障分析

    汽轮发电机汇水管接地线烧故障分析_史德利
    发表于 01-01 15:30 1次下载

    基于有限元分析的动车组牵引电机转子故障特性分析_李永新

    基于有限元分析的动车组牵引电机转子故障特性分析_李永新
    发表于 01-08 10:47 0次下载

    linux web 安全加固理论

    linux web 安全加固理论
    发表于 09-07 15:13 17次下载
    linux web <b class='flag-5'>安全</b><b class='flag-5'>加固</b>理论

    如何使用AVR ATmega16单片机设计失速智能保护的研究分析

    阐述了输送机、失速保护装置的工作原理,详细介绍了以AVR ATmega16单片机为核心构成的保护装置的软硬件、控制算法和可靠挂设计方案。该智能保护装置实现了对输送机、失速
    发表于 01-22 16:47 2次下载
    如何使用AVR ATmega16单片机设计<b class='flag-5'>断</b><b class='flag-5'>链</b>失速智能保护的研究<b class='flag-5'>分析</b>

    ZXUN xGW-ToB业务延迟的问题处理

    梳理所有转发路径上可以抓包的点,进行一次抓包测试,目的是在故障复现期间明确各个转发节点的处理报文情况,用于初步分析页面卡顿是丢包还是时延导致。
    的头像 发表于 04-04 09:49 1180次阅读

    R5300 G4服务器网卡频繁闪故障处理方法

    本节描述R5300 G4服务器网卡频繁闪故障处理方法。
    的头像 发表于 09-25 10:18 1995次阅读
    <b class='flag-5'>R</b>5300 G4服务器网卡频繁闪<b class='flag-5'>断</b>的<b class='flag-5'>故障</b>处理方法

    ZXUN xGW边缘UPF BGP闪的问题处理

    某运营商反馈在定制网业务中,UPF为BM CAAS形态,UPF业务交换机为MCLAG组网。
    的头像 发表于 12-23 15:02 1331次阅读
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>边缘UPF BGP闪<b class='flag-5'>断</b>的问题处理

    FD50-36S24B3(R)2 FD50-36S24B3(R)2

    电子发烧友网为你提供AIPULNION(AIPULNION)FD50-36S24B3(R)2相关产品参数、数据手册,更有FD50-36S24B3(R)2的引脚图、接线图、封装手册、中文
    发表于 03-21 18:31
    FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2 FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2

    PFD50-36S24B3R2 PFD50-36S24B3R2

    电子发烧友网为你提供AIPULNION(AIPULNION)PFD50-36S24B3R2相关产品参数、数据手册,更有PFD50-36S24B3R2的引脚图、接线图、封装手册、中文资料、英文资料,PFD50-36S24B3R2真
    发表于 03-21 18:31
    PFD<b class='flag-5'>50-36S24B3R</b>2 PFD<b class='flag-5'>50-36S24B3R</b>2

    ZXUN xGW会话数不均衡的故障分析

    某区域部署了两套xGW,权重相同。通常,两套xGW上的会话数是一样的,从某天开始2套xGW的会话数出现了差异,并且差异越来越大,如下图所示。
    的头像 发表于 04-12 15:51 593次阅读
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>会话数不均衡的<b class='flag-5'>故障</b><b class='flag-5'>分析</b>

    Kubernetes安全加固的核心技术

    在生产环境中,Kubernetes集群的安全性直接关系到企业数据安全和业务稳定性。本文将从实战角度,带你掌握K8s安全加固的核心技术。
    的头像 发表于 08-18 11:18 499次阅读