某局點(diǎn)現(xiàn)場(chǎng)TECS控制節(jié)點(diǎn)的TECSClient平面使用雙棧配置,同時(shí)使用IPv4和IPv6。
運(yùn)維人員在維護(hù)過程中,通過TECSClient IPv6地址能夠使用SSH方式正常連接到控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)中,但是通過TECSClient IPv4地址SSH連接控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng),會(huì)提示Connection refused,無法使用SSH正常訪問虛擬機(jī)操作系統(tǒng)。
報(bào)錯(cuò)信息如下圖所示。
通過TECSClient IPv6地址能夠使用SSH方式正常連接到控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)中,表明操作系統(tǒng)目前是正常狀態(tài)。分析無法通過TECSClient IPv4地址正常訪問控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)的可能原因如下:
服務(wù)器地址丟失導(dǎo)致無法訪問。
地址沖突導(dǎo)致無法訪問。
防火墻配置錯(cuò)誤導(dǎo)致無法訪問。
服務(wù)器系統(tǒng)內(nèi)部文件配置錯(cuò)誤導(dǎo)致無法訪問。
問題分析過程如下:
1.排查TECSClient IPv4地址是否正常。
使用堡壘機(jī)的cmd命令行,執(zhí)行Ping命令,能夠正常Ping通TECSClient IPv4地址,表明堡壘機(jī)到TECSClient IPv4對(duì)應(yīng)的地址是正常的,如下圖所示。
2.排查是否由于TECSClient IPv4地址和現(xiàn)網(wǎng)其他運(yùn)維地址沖突,導(dǎo)致該IPv4地址無法正常SSH登錄。
屏蔽TECS對(duì)應(yīng)的IPv4地址,通過堡壘機(jī)嘗試Ping對(duì)應(yīng)的IPv4地址,進(jìn)一步判斷地址是否沖突。具體操作如下:
a.通過TECSClient IPv6地址SSH訪問控制節(jié)點(diǎn)虛擬機(jī)。
b.執(zhí)行ip a|grep xxxx 命令,確認(rèn)TECSClient IPv4地址對(duì)應(yīng)的網(wǎng)卡是eth_MANA.702,如下圖所示。
a.執(zhí)行ifdown eth_MANA.702命令,關(guān)閉TECSClient IPv4地址。
c.使用堡壘機(jī)的cmd命令行,執(zhí)行Ping命令,已無法正常Ping通TECSClient IPv4地址,如下圖所示。表明當(dāng)前TECSClient IPv4地址和現(xiàn)網(wǎng)其他運(yùn)維地址沒有沖突。
d.通過TECSClient IPv6地址SSH訪問控制節(jié)點(diǎn)虛擬機(jī),執(zhí)行ifup eth_MANA.702命令,恢復(fù)TECSClient IPv4地址。
e.使用堡壘機(jī)的cmd命令行,執(zhí)行Ping命令,能夠正常Ping通TECSClient IPv4地址。
3.排查是否由于防火墻屏蔽,導(dǎo)致無法正常通過TECSClient IPv4地址SSH登錄。
聯(lián)系安全廠家確認(rèn)防火墻未做相關(guān)該IP地址的端口訪問限制。
4.排查是否為控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)自身的限制問題,有特殊配置禁止堡壘機(jī)地址段的SSH訪問。
a.執(zhí)行ssh vtu@
b.-vvv可進(jìn)入SSH調(diào)試模式,v越多表明調(diào)試信息越詳細(xì)。通過如下信息查看,為控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)自身限制了IPv4的SSH訪問,如下圖所示。
5.檢查控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng)的SSH配置文件。
6.在節(jié)點(diǎn)上執(zhí)行cat /etc/ssh/sshd_config命令,檢查SSH地址的配置只有IPv6地址,缺少對(duì)應(yīng)IPv4地址。證實(shí)是由于該配置導(dǎo)致無法通過TECSClient IPv4地址SSH連接控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng),如下圖所示。
1.執(zhí)行vi /etc/ssh/sshd_config命令,編輯sshd_config配置文件,將IPv4地址加入到列表中,如圖7所示。
2.編輯完成后執(zhí)行wq!命令,保存退出配置。
3.在操作系統(tǒng)中執(zhí)行systemctl restart sshd.service命令,重啟SSH服務(wù),使修改的配置能夠正常生效。
4.完成SSH服務(wù)重啟后,通過TECSClient IPv4地址SSH連接控制節(jié)點(diǎn)虛擬機(jī)操作系統(tǒng),能夠正常SSH訪問,如下圖所示。
檢查其他節(jié)點(diǎn)是否有相同問題,執(zhí)行相同配置操作。
審核編輯:劉清
-
虛擬機(jī)
+關(guān)注
關(guān)注
1文章
918瀏覽量
28263 -
SSH
+關(guān)注
關(guān)注
0文章
189瀏覽量
16353 -
CMD命令
+關(guān)注
關(guān)注
0文章
28瀏覽量
8323
原文標(biāo)題:TECS資源池SSH控制節(jié)點(diǎn)虛機(jī)提示connection refused的問題處理
文章出處:【微信號(hào):ztedoc,微信公眾號(hào):中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
海外IP代理池:解鎖全球網(wǎng)絡(luò)資源的重要工具
SSH遠(yuǎn)程操作的基本方式
![<b class='flag-5'>SSH</b>遠(yuǎn)程操作的基本方式](https://file1.elecfans.com/web1/M00/F4/B6/wKgZoWcxd1KAKALfAAAYuIzH-z4357.png)
污水處理消化池遠(yuǎn)程監(jiān)控物聯(lián)網(wǎng)解決方案
![污水<b class='flag-5'>處理</b>消化<b class='flag-5'>池</b>遠(yuǎn)程監(jiān)控物聯(lián)網(wǎng)解決方案](https://file1.elecfans.com//web2/M00/09/22/wKgZomcGNJOAY3bnAAE9YQM1nsE349.jpg)
污水處理預(yù)沉池物聯(lián)網(wǎng)系統(tǒng)解決方案
![污水<b class='flag-5'>處理</b>預(yù)沉<b class='flag-5'>池</b>物聯(lián)網(wǎng)系統(tǒng)解決方案](https://file1.elecfans.com//web1/M00/F2/90/wKgZoWcF7NKAP6XQAACQdfEZpNk629.jpg)
打造異構(gòu)計(jì)算新標(biāo)桿!國(guó)數(shù)集聯(lián)發(fā)布首款CXL混合資源池參考設(shè)計(jì)
![打造異構(gòu)計(jì)算新標(biāo)桿!國(guó)數(shù)集聯(lián)發(fā)布首款CXL混合<b class='flag-5'>資源</b><b class='flag-5'>池</b>參考設(shè)計(jì)](https://file1.elecfans.com//web2/M00/01/AD/wKgaomaxwHGASN8EAADEBPV28E8265.png)
什么是反向SSH?如何創(chuàng)建反向SSH隧道?
VScode SSH連接VG710 失敗,提示Host key verification failed的原因?
節(jié)點(diǎn)電壓法受控源怎么處理
節(jié)點(diǎn)電壓法中電壓源怎么處理
什么是工業(yè)控制網(wǎng)絡(luò)節(jié)點(diǎn)?常用的節(jié)點(diǎn)有哪些
運(yùn)算放大器的虛短與虛斷解析
虛機(jī)與網(wǎng)關(guān)不通的問題處理
![<b class='flag-5'>虛</b><b class='flag-5'>機(jī)</b>與網(wǎng)關(guān)不通的問題<b class='flag-5'>處理</b>](https://file.elecfans.com/web2/M00/43/7B/pYYBAGJ-B6aAHuNPAAAf8J1Ebk4778.jpg)
Akamai推出全新GPU虛機(jī)
閉環(huán)儲(chǔ)備池架構(gòu)實(shí)現(xiàn)復(fù)雜時(shí)-空信號(hào)高效處理
![閉環(huán)儲(chǔ)備<b class='flag-5'>池</b>架構(gòu)實(shí)現(xiàn)復(fù)雜時(shí)-空信號(hào)高效<b class='flag-5'>處理</b>](https://file1.elecfans.com/web2/M00/C0/B0/wKgZomXX9zKAefOvAALyQkBjA0E440.png)
評(píng)論