Eu construí um atalho CLI para ssh a configuração para uma caixa Ubuntu (com um compartilhamento SMB montado no diretório inicial do usuário).
cli alias name archive copy startup-config scp://[email protected]//home/sw-backup/Cisco/Switch/Nexus/NexusB vrf default
Isso é para que eu possa enviar facilmente minha configuração para um servidor de arquivos do Windows por meio da caixa "gateway SSH". Experimentei alguns softwares freebie e Trial SSH Server no Windows e tive muitos problemas de confiabilidade. Isso foi resolvido com a caixa do Linux no meio. Está estável há bastante tempo.
Eu copio arquivos para este servidor de todos os nossos roteadores, switches e backups do Call Manager.
Atualizei recentemente o Nexus para a versão 7.1(4)N1(1). Agora, quando tento copiar, recebo um erro:
nnn-nexus-b# archive
No matching ciphers found. Client (10.130.9.35) supported ciphers :
aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc,[email protected].
se .Server supported ciphers : [email protected],aes128
-ctr,aes192-ctr,aes256-ctr,[email protected],aes256-gcm@openss
h.com
lost connection
nnn-nexus-b#
Eu encontrei o seguinte que parece promissor:
O link acima faz referência ao servidor SSH no Nexus. Estou entrando em contato com uma máquina Ubuntu 16.04.1 LTS. Não consigo habilitar o recurso bash shell no 5548UP. Acho que posso desabilitar as cifras fracas no Ubuntu.
Aqui reside o problema. Os backups do Call Manager, os dispositivos IOS e IOS-XE ainda estão usando a cifra fraca se eu entender o que está acontecendo corretamente. Se eu mudar a caixa do Ubuntu, vou quebrar tudo isso.
Quais são alguns pensamentos sobre como contornar isso?
Obrigado, B-dog
Em seu
/etc/ssh/sshd_config
arquivo, encontre a linhaCiphers
e adicione uma das cifras que seu Nexus suporta (digamos,aes256-cbc
) a ela, mantendo as cifras que você já habilitou para seus outros dispositivos. Se a linha não estiver lá, adicione-a à lista que o servidor está anunciando em sua mensagem de erro e adicione essa cifra ao final, por exemplo:man sshd_config
deve listar as cifras que sua versão do openssh suporta na seção Cifras.