0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TECS资源池SSH控制节点虚机提示connection refused的问题处理

中兴文档 来源:中兴文档 2023-06-07 09:47 次阅读

某局点现场TECS控制节点的TECSClient平面使用双栈配置,同时使用IPv4和IPv6。

运维人员在维护过程中,通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,但是通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,会提示Connection refused,无法使用SSH正常访问虚拟机操作系统。

报错信息如下图所示。

4a425cca-0485-11ee-90ce-dac502259ad0.png

通过TECSClient IPv6地址能够使用SSH方式正常连接到控制节点虚拟机操作系统中,表明操作系统目前是正常状态。分析无法通过TECSClient IPv4地址正常访问控制节点虚拟机操作系统的可能原因如下:

服务器地址丢失导致无法访问。

地址冲突导致无法访问。

防火墙配置错误导致无法访问。

服务器系统内部文件配置错误导致无法访问。

问题分析过程如下:

1.排查TECSClient IPv4地址是否正常。

使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址,表明堡垒机到TECSClient IPv4对应的地址是正常的,如下图所示。

4a610094-0485-11ee-90ce-dac502259ad0.png

2.排查是否由于TECSClient IPv4地址和现网其他运维地址冲突,导致该IPv4地址无法正常SSH登录。

屏蔽TECS对应的IPv4地址,通过堡垒机尝试Ping对应的IPv4地址,进一步判断地址是否冲突。具体操作如下:

a.通过TECSClient IPv6地址SSH访问控制节点虚拟机。

b.执行ip a|grep xxxx 命令,确认TECSClient IPv4地址对应的网卡是eth_MANA.702,如下图所示。

4a6b1a7a-0485-11ee-90ce-dac502259ad0.png

a.执行ifdown eth_MANA.702命令,关闭TECSClient IPv4地址。

c.使用堡垒机的cmd命令行,执行Ping命令,已无法正常Ping通TECSClient IPv4地址,如下图所示。表明当前TECSClient IPv4地址和现网其他运维地址没有冲突。

4a77e91c-0485-11ee-90ce-dac502259ad0.png

d.通过TECSClient IPv6地址SSH访问控制节点虚拟机,执行ifup eth_MANA.702命令,恢复TECSClient IPv4地址。

e.使用堡垒机的cmd命令行,执行Ping命令,能够正常Ping通TECSClient IPv4地址。

3.排查是否由于防火墙屏蔽,导致无法正常通过TECSClient IPv4地址SSH登录。

联系安全厂家确认防火墙未做相关该IP地址的端口访问限制。

4.排查是否为控制节点虚拟机操作系统自身的限制问题,有特殊配置禁止堡垒机地址段的SSH访问。

a.执行ssh vtu@-vvv命令,提示连接拒绝报错。

b.-vvv可进入SSH调试模式,v越多表明调试信息越详细。通过如下信息查看,为控制节点虚拟机操作系统自身限制了IPv4的SSH访问,如下图所示。

4a813e72-0485-11ee-90ce-dac502259ad0.png

5.检查控制节点虚拟机操作系统的SSH配置文件。

6.在节点上执行cat /etc/ssh/sshd_config命令,检查SSH地址的配置只有IPv6地址,缺少对应IPv4地址。证实是由于该配置导致无法通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,如下图所示。

4aa2b976-0485-11ee-90ce-dac502259ad0.png

1.执行vi /etc/ssh/sshd_config命令,编辑sshd_config配置文件,将IPv4地址加入到列表中,如图7所示。

2.编辑完成后执行wq!命令,保存退出配置。

3.在操作系统中执行systemctl restart sshd.service命令,重启SSH服务,使修改的配置能够正常生效。

4ac0e036-0485-11ee-90ce-dac502259ad0.png

4.完成SSH服务重启后,通过TECSClient IPv4地址SSH连接控制节点虚拟机操作系统,能够正常SSH访问,如下图所示。

4ad564b6-0485-11ee-90ce-dac502259ad0.png

检查其他节点是否有相同问题,执行相同配置操作。



审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 虚拟机
    +关注

    关注

    1

    文章

    914

    浏览量

    28173
  • SSH
    SSH
    +关注

    关注

    0

    文章

    189

    浏览量

    16336
  • CMD命令
    +关注

    关注

    0

    文章

    28

    浏览量

    8306

原文标题:TECS资源池SSH控制节点虚机提示connection refused的问题处理

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    海外IP代理:解锁全球网络资源的重要工具

    海外IP代理作为一种网络工具,确实在解锁全球网络资源方面发挥着重要作用。通过使用海外IP代理,用户可以绕过地理位置限制,访问特定国家或地区的网络资源,这对于跨国企业、研究人员、数据
    的头像 发表于 11-14 07:36 192次阅读

    SSH远程操作的基本方式

    SSH 是 Linux 下进行远程连接的基本工具,但是如果仅仅用它来登录那可是太浪费啦!SSH 命令可是完成远程操作的神器啊,借助它我们可以把很多的远程操作自动化掉!下面就对 SSH 的远程操作功能进行一个小小的总结。
    的头像 发表于 11-11 11:15 303次阅读
    <b class='flag-5'>SSH</b>远程操作的基本方式

    污水处理消化远程监控物联网解决方案

    在污水处理过程中,厌氧污泥消化可以实现污泥的清洁化处理,将污泥转化为二氧化碳、甲烷和水等无机物,从而减少对环境的不利影响,并可用于发电、供暖等多种用途,实现了资源的循环利用,在污水
    的头像 发表于 10-09 15:45 152次阅读
    污水<b class='flag-5'>处理</b>消化<b class='flag-5'>池</b>远程监控物联网解决方案

    污水处理预沉物联网系统解决方案

    在现代城市发展中,污水处理是保障水资源循环利用和环境保护的重要环节。预沉作为污水处理工艺的首道工序,其运行效率与稳定性直接影响整个污水处理
    的头像 发表于 10-09 10:39 204次阅读
    污水<b class='flag-5'>处理</b>预沉<b class='flag-5'>池</b>物联网系统解决方案

    打造异构计算新标杆!国数集联发布首款CXL混合资源参考设计

    今日,领先的高速互联芯片及方案设计厂商国数集联发布业界首创的CXL混合资源(Compute Express Link Hybrid Resource Pool ,以下简称“CHRP”)参考设计。该
    的头像 发表于 08-06 14:19 315次阅读
    打造异构计算新标杆!国数集联发布首款CXL混合<b class='flag-5'>资源</b><b class='flag-5'>池</b>参考设计

    什么是反向SSH?如何创建反向SSH隧道?

    反向 SSH 是一种可用于从外部世界访问系统(位于防火墙后面)的技术。
    的头像 发表于 08-05 15:16 708次阅读

    VScode SSH连接VG710 失败,提示Host key verification failed的原因?

    VS code SSH连接VG710 失败,提示Host key verification failed,如图!
    发表于 07-25 06:14

    节点电压法受控源怎么处理

    节点电压法是电路分析中的一种常用方法,它通过求解电路中的节点电压来分析电路的工作原理和性能。在处理受控源时,节点电压法同样适用,但需要对受控源的特性进行特殊
    的头像 发表于 07-12 09:27 2227次阅读

    节点电压法中电压源怎么处理

    节点电压法(Node Voltage Method,简称NVM)是电路分析中的一种基本方法,主要应用于求解线性电路中的节点电压。在节点电压法中,电压源的处理是至关重要的,因为电压源是电
    的头像 发表于 07-12 09:20 2928次阅读

    什么是工业控制网络节点?常用的节点有哪些

    工业控制网络节点是指在工业控制网络中,用于实现数据采集、处理、传输和控制等功能的设备。它们是工业控制
    的头像 发表于 06-11 10:36 1099次阅读

    运算放大器的短与断解析

    运算放大器(Operational Amplifier,简称运放)是现代电子电路中的重要组成部分,广泛应用于各种模拟信号处理控制系统以及测量仪器中。在运放的分析和设计中,短(Virtual
    的头像 发表于 05-22 16:42 2583次阅读

    与网关不通的问题处理

    客户反馈实例化过程中的网络问题:第三方VNF实例化完成之后,从Ping网关发现有的网口Ping不通,如下所示。[root@td-b52-vtas4-uircp-0001
    的头像 发表于 05-22 08:05 155次阅读
    <b class='flag-5'>虚</b><b class='flag-5'>机</b>与网关不通的问题<b class='flag-5'>处理</b>

    Akamai推出全新GPU

    在云计算领域,Akamai再次展现出其前瞻性的技术视野。近日,公司正式推出了全新的GPU,该配备了英伟达先进的RTX 4000 Ada显卡,为用户提供了卓越的图形
    的头像 发表于 05-13 09:21 474次阅读

    闭环储备架构实现复杂时-空信号高效处理

    令人遗憾的是,现有的软件储备大多将物理储备视为“黑箱”,特性完全依赖制造过程,缺乏适应性。这使得大部分报告的储备系统只擅长处理与特定器件时间尺度匹配的任务,极大地制约了其实践效果
    的头像 发表于 02-23 09:39 508次阅读
    闭环储备<b class='flag-5'>池</b>架构实现复杂时-空信号高效<b class='flag-5'>处理</b>

    怎么用SSH密钥登陆vps?

    ssh-keygen -t rsa -b 4096 -C "your_email@example.com" 3、系统会提示你选择密钥保存的位置,默认是~/.ssh/id_rsa,直接按Enter选择默认即可
    的头像 发表于 02-20 16:29 1144次阅读