91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析

中興文檔 ? 來(lái)源:中興文檔 ? 2025-07-21 15:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

故障現(xiàn)象

某運(yùn)營(yíng)商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。

故障分析

獲取ZXUN xGW和R50s之間的報(bào)文進(jìn)行分析,發(fā)現(xiàn)ssh協(xié)商在密鑰交換之后,雙方釋放了TCP連接,如圖1所示。

wKgZPGh95_GAAWI0AAJMSAjpQGc678.png

查看R50s發(fā)送給ZXUN xGW的“Client: Key Exchange Init”消息,支持的密鑰交換算法為:ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521, diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,如圖2所示。

wKgZPGh95_GAbH0mAAK2Uclur8g486.png

查看ZXUN xGW發(fā)給R50s的“Server: Key Exchange Init”消息,支持的密鑰交換算法為:diffie-hellman-group14-sha256,如圖3所示。

wKgZO2h95_GAM7H1AAAgI6RifeY937.png

4.根據(jù)ZXUN xGW和R50s發(fā)送的密鑰交換算法,發(fā)現(xiàn)沒(méi)有雙方都支持的Key Exchange算法,導(dǎo)致協(xié)商失敗。

故障處理

1.ZXUN xGW執(zhí)行以下命令,再次打開(kāi)弱算法diffie-hellman-group1-sha1。

vGW(config)#ssh server diffie-hellman group1-sha1 enable

2.重新測(cè)試發(fā)現(xiàn)ZXUN xGW和R50s之間還是斷鏈,繼續(xù)抓包分析,發(fā)現(xiàn)部分ssh連接已經(jīng)建立成功,部分ssh連接依然失敗。

3.繼續(xù)分析失敗的ssh連接,客戶(hù)端的協(xié)議為SSH-2.0-Ganymed_262,與之前不同,如圖4所示。

wKgZO2h95_GAak1SAAJhzblV6q8667.png

4.繼續(xù)分析客戶(hù)端和服務(wù)端的Key Exchange Init消息,發(fā)現(xiàn)沒(méi)有雙方都支持的MAC算法,如圖5所示。

wKgZO2h95_GAInl5AAMFkJDppXw262.png

5.ZXUN xGW執(zhí)行以下命令,再次打開(kāi)弱算法hmac sha1。

vGW(config)#ssh server hmac sha1 enable

6.重新測(cè)試,ZXUN xGW和R50s之間鏈路恢復(fù)正常。

7.建議與總結(jié):ZXUN xGW在進(jìn)行安全加固時(shí),需要考慮對(duì)接的網(wǎng)管的能力,確認(rèn)網(wǎng)管能支持安全加固后剩余的算法。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:ZXUN xGW-安全加固后與R50s網(wǎng)管斷鏈的問(wèn)題處理

文章出處:【微信號(hào):ztedoc,微信公眾號(hào):中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    路實(shí)時(shí)監(jiān)測(cè)倒換系統(tǒng)

    監(jiān)測(cè)倒換信息、遠(yuǎn)程控制路狀態(tài);分析故障原因,快速定位設(shè)備電故障還是線路端光故障。光
    發(fā)表于 12-02 09:50

    AD2S1210報(bào)故障0X50怎么解決?

    ADI專(zhuān)家好: 關(guān)于AD2S1210,我們現(xiàn)在遇到的一個(gè)問(wèn)題,一直有故障指示,故障代碼0X50,即低于LOS閾值和DOS失配;我們做了以下處理: 1、將DOS失配閾值默認(rèn)380mV,
    發(fā)表于 12-13 09:30

    基于Hil bert模量頻譜分析的異步電機(jī)轉(zhuǎn)子故障研究

    基于Hil bert模量頻譜分析的異步電機(jī)轉(zhuǎn)子故障研究:轉(zhuǎn)子繞組條是異步電機(jī)最常見(jiàn)故障之一。在分析
    發(fā)表于 11-18 10:50 ?24次下載

    基于小波包分析的電機(jī)轉(zhuǎn)子故障診斷研究

    基于小波包分析的電機(jī)轉(zhuǎn)子故障診斷研究 1.引言       當(dāng)發(fā)生轉(zhuǎn)子故障
    發(fā)表于 12-24 17:33 ?1823次閱讀
    基于小波包<b class='flag-5'>分析</b>的電機(jī)轉(zhuǎn)子<b class='flag-5'>斷</b>條<b class='flag-5'>故障</b>診斷研究

    汽輪發(fā)電機(jī)匯水管接地線燒故障分析

    汽輪發(fā)電機(jī)匯水管接地線燒故障分析_史德利
    發(fā)表于 01-01 15:30 ?1次下載

    基于有限元分析的動(dòng)車(chē)組牽引電機(jī)轉(zhuǎn)子故障特性分析_李永新

    基于有限元分析的動(dòng)車(chē)組牽引電機(jī)轉(zhuǎn)子故障特性分析_李永新
    發(fā)表于 01-08 10:47 ?0次下載

    linux web 安全加固理論

    linux web 安全加固理論
    發(fā)表于 09-07 15:13 ?17次下載
    linux web <b class='flag-5'>安全</b><b class='flag-5'>加固</b>理論

    如何使用AVR ATmega16單片機(jī)設(shè)計(jì)失速智能保護(hù)的研究分析

    闡述了輸送機(jī)、失速保護(hù)裝置的工作原理,詳細(xì)介紹了以AVR ATmega16單片機(jī)為核心構(gòu)成的保護(hù)裝置的軟硬件、控制算法和可靠掛設(shè)計(jì)方案。該智能保護(hù)裝置實(shí)現(xiàn)了對(duì)輸送機(jī)、失速
    發(fā)表于 01-22 16:47 ?2次下載
    如何使用AVR ATmega16單片機(jī)設(shè)計(jì)<b class='flag-5'>斷</b><b class='flag-5'>鏈</b>失速智能保護(hù)的研究<b class='flag-5'>分析</b>

    ZXUN xGW-ToB業(yè)務(wù)延遲的問(wèn)題處理

    梳理所有轉(zhuǎn)發(fā)路徑上可以抓包的點(diǎn),進(jìn)行一次抓包測(cè)試,目的是在故障復(fù)現(xiàn)期間明確各個(gè)轉(zhuǎn)發(fā)節(jié)點(diǎn)的處理報(bào)文情況,用于初步分析頁(yè)面卡頓是丟包還是時(shí)延導(dǎo)致。
    的頭像 發(fā)表于 04-04 09:49 ?1330次閱讀

    R5300 G4服務(wù)器網(wǎng)卡頻繁閃故障處理方法

    本節(jié)描述R5300 G4服務(wù)器網(wǎng)卡頻繁閃故障處理方法。
    的頭像 發(fā)表于 09-25 10:18 ?2211次閱讀
    <b class='flag-5'>R</b>5300 G4服務(wù)器網(wǎng)卡頻繁閃<b class='flag-5'>斷</b>的<b class='flag-5'>故障</b>處理方法

    ZXUN xGW邊緣UPF BGP閃的問(wèn)題處理

    某運(yùn)營(yíng)商反饋在定制網(wǎng)業(yè)務(wù)中,UPF為BM CAAS形態(tài),UPF業(yè)務(wù)交換機(jī)為MCLAG組網(wǎng)。
    的頭像 發(fā)表于 12-23 15:02 ?1667次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>邊緣UPF BGP閃<b class='flag-5'>斷</b>的問(wèn)題處理

    FD50-36S24B3(R)2 FD50-36S24B3(R)2

    電子發(fā)燒友網(wǎng)為你提供AIPULNION(AIPULNION)FD50-36S24B3(R)2相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有FD50-36S24B3(R)2的引腳圖、接線圖、封裝手冊(cè)、中文
    發(fā)表于 03-21 18:31
    FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2 FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2

    PFD50-36S24B3R2 PFD50-36S24B3R2

    電子發(fā)燒友網(wǎng)為你提供AIPULNION(AIPULNION)PFD50-36S24B3R2相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有PFD50-36S24B3R2的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,PFD50-36S24B3R2真
    發(fā)表于 03-21 18:31
    PFD<b class='flag-5'>50-36S24B3R</b>2 PFD<b class='flag-5'>50-36S24B3R</b>2

    ZXUN xGW會(huì)話數(shù)不均衡的故障分析

    某區(qū)域部署了兩套xGW,權(quán)重相同。通常,兩套xGW上的會(huì)話數(shù)是一樣的,從某天開(kāi)始2套xGW的會(huì)話數(shù)出現(xiàn)了差異,并且差異越來(lái)越大,如下圖所示。
    的頭像 發(fā)表于 04-12 15:51 ?747次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>會(huì)話數(shù)不均衡的<b class='flag-5'>故障</b><b class='flag-5'>分析</b>

    Kubernetes安全加固的核心技術(shù)

    在生產(chǎn)環(huán)境中,Kubernetes集群的安全性直接關(guān)系到企業(yè)數(shù)據(jù)安全和業(yè)務(wù)穩(wěn)定性。本文將從實(shí)戰(zhàn)角度,帶你掌握K8s安全加固的核心技術(shù)。
    的頭像 發(fā)表于 08-18 11:18 ?822次閱讀