O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.
Verifique sua configuração SSH.
Se você estiver usando o Monitor de Saúde do Switch Ethernet (CSHM) e os recursos de coleta de logs, verifique se o SSH e as chaves SSH estão habilitados nos switches do cluster.
Passos
-
Verifique se o SSH está ativado:
(switch) show ssh server ssh version 2 is enabled
-
Verifique se as chaves SSH estão ativadas:
show ssh keyMostrar exemplo
(switch)# show ssh key rsa Keys generated:Fri Jun 28 02:16:00 2024 ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAgQDiNrD52Q586wTGJjFAbjBlFaA23EpDrZ2sDCewl7nwlioC6HBejxluIObAH8hrW8kR+gj0ZAfPpNeLGTg3APj/yiPTBoIZZxbWRShywAM5PqyxWwRb7kp9Zt1YHzVuHYpSO82KUDowKrL6lox/YtpKoZUDZjrZjAp8hTv3JZsPgQ== bitcount:1024 fingerprint: SHA256:aHwhpzo7+YCDSrp3isJv2uVGz+mjMMokqdMeXVVXfdo could not retrieve dsa key information ecdsa Keys generated:Fri Jun 28 02:30:56 2024 ecdsa-sha2-nistp521 AAAAE2VjZHNhLXNoYTItbmlzdHA1MjEAAAAIbmlzdHA1MjEAAACFBABJ+ZX5SFKhS57evkE273e0VoqZi4/32dt+f14fBuKv80MjMsmLfjKtCWy1wgVt1Zi+C5TIBbugpzez529zkFSF0ADb8JaGCoaAYe2HvWR/f6QLbKbqVIewCdqWgxzrIY5BPP5GBdxQJMBiOwEdnHg1u/9Pzh/Vz9cHDcCW9qGE780QHA== bitcount:521 fingerprint: SHA256:TFGe2hXn6QIpcs/vyHzftHJ7Dceg0vQaULYRAlZeHwQ (switch)# show feature | include scpServer scpServer 1 enabled (switch)# show feature | include ssh sshServer 1 enabled (switch)#
|
|
Ao habilitar o FIPS, você deve alterar a contagem de bits para 256 no switch usando o comando. ssh key ecdsa 256 force . Ver "Configure a segurança de rede usando FIPS." Para obter mais detalhes.
|
O que vem a seguir?
Após verificar sua configuração SSH, você pode "configurar monitoramento de integridade do switch".