我构建了一个 CLI 快捷方式来将配置 ssh 到一个 Ubuntu 机器(在用户主目录中安装了一个 SMB 共享)。
cli alias name archive copy startup-config scp://[email protected]//home/sw-backup/Cisco/Switch/Nexus/NexusB vrf default
这样我就可以通过“SSH 网关”框轻松地将我的配置推送到 Windows 文件服务器。我在 Windows 上尝试了一些免费赠品和试用 SSH 服务器软件,但可靠性问题太多。中间的 Linux 盒子解决了这个问题。它已经稳定了一段时间。
我将文件从我们所有的路由器、交换机和呼叫管理器备份复制到此服务器。
我最近将 Nexus 更新到版本 7.1(4)N1(1)。现在,当我尝试复制时,我收到一个错误:
nnn-nexus-b# archive
No matching ciphers found. Client (10.130.9.35) supported ciphers :
aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc,[email protected].
se .Server supported ciphers : [email protected],aes128
-ctr,aes192-ctr,aes256-ctr,[email protected],aes256-gcm@openss
h.com
lost connection
nnn-nexus-b#
我发现以下看起来很有希望:
上面的链接引用了 Nexus 上的 SSH 服务器。我正在联系一台 Ubuntu 16.04.1 LTS 机器。我无法在 5548UP 上启用 bash shell 功能。我猜我可以在 Ubuntu 上禁用弱密码。
问题就在这里。如果我正确理解发生了什么,呼叫管理器备份、IOS 和 IOS-XE 设备仍在使用弱密码。如果我改变 Ubuntu 盒子,我会破坏所有这些。
关于如何解决这个问题有什么想法?
谢谢,B狗
在您的
/etc/ssh/sshd_config
文件中,找到该行Ciphers
并将您的 Nexus 支持的密码之一(例如aes256-cbc
)添加到其中,保留您已经为其他设备启用的密码。如果该行不存在,请将其与服务器在您的错误消息中宣传的列表一起添加,并将该密码添加到末尾,例如:man sshd_config
应该在密码部分列出您的 openssh 版本支持的密码。