Sedert enkele weken zijn onze 2 HP flexfabric 5700 switches in een IRF niet meer bereikbaar via SSH. De lokale serial console werkt wel, maar dit is echt geen praktische oplossing op lange termijn.
Aangezien dit onze 2 enige HP switches zijn heb ik bitterweinig ervaring met de CLI. De kennis die ik heb is beperkt tot VLAN's en wat debugging van STP.
De management interface is wel te pingen, maar ssh naar die interface geeft een timeout. Het lijkt er op dat de SSH server van die switches niet meer draait. Ik heb geen idee hoe ik dat kan controleren.
Ik heb de switches nog niet beiden herstart, wel al één voor één. Beiden down brengen kan ik niet zomaar doen, maar indien dit nodig zou zijn kan het wel als ik dat plan.
Dit is een packet dump van een SSH sessie die ik probeer op te zetten:

Dit zijn volgens mij de relevante secties uit de config file:
local-user admin class manage
password hash
service-type ftp
service-type ssh http https
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
line vty 0 15
authentication-mode scheme
user-role network-operator
protocol inbound ssh
ssh server enable
ssh server authentication-retries 5
ssh user admin service-type all authentication-type password
Hoe kan ik nagaan of de SSH server wel draait op de switch en op welke VLAN interface die luistert?
Zijn er nog zaken die ik over het hoofd zie? Waarschijnlijk dat iemand met meer ervaring hier snel ziet wat ik mis...
Aangezien dit onze 2 enige HP switches zijn heb ik bitterweinig ervaring met de CLI. De kennis die ik heb is beperkt tot VLAN's en wat debugging van STP.
De management interface is wel te pingen, maar ssh naar die interface geeft een timeout. Het lijkt er op dat de SSH server van die switches niet meer draait. Ik heb geen idee hoe ik dat kan controleren.
Ik heb de switches nog niet beiden herstart, wel al één voor één. Beiden down brengen kan ik niet zomaar doen, maar indien dit nodig zou zijn kan het wel als ik dat plan.
Dit is een packet dump van een SSH sessie die ik probeer op te zetten:

Dit zijn volgens mij de relevante secties uit de config file:
local-user admin class manage
password hash
service-type ftp
service-type ssh http https
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
line vty 0 15
authentication-mode scheme
user-role network-operator
protocol inbound ssh
ssh server enable
ssh server authentication-retries 5
ssh user admin service-type all authentication-type password
Hoe kan ik nagaan of de SSH server wel draait op de switch en op welke VLAN interface die luistert?
Zijn er nog zaken die ik over het hoofd zie? Waarschijnlijk dat iemand met meer ervaring hier snel ziet wat ik mis...
Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test