99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析

中興文檔 ? 來源:中興文檔 ? 2025-07-21 15:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

故障現(xiàn)象

某運營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。

故障分析

獲取ZXUN xGW和R50s之間的報文進行分析,發(fā)現(xiàn)ssh協(xié)商在密鑰交換之后,雙方釋放了TCP連接,如圖1所示。

wKgZPGh95_GAAWI0AAJMSAjpQGc678.png

查看R50s發(fā)送給ZXUN xGW的“Client: Key Exchange Init”消息,支持的密鑰交換算法為:ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521, diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,如圖2所示。

wKgZPGh95_GAbH0mAAK2Uclur8g486.png

查看ZXUN xGW發(fā)給R50s的“Server: Key Exchange Init”消息,支持的密鑰交換算法為:diffie-hellman-group14-sha256,如圖3所示。

wKgZO2h95_GAM7H1AAAgI6RifeY937.png

4.根據(jù)ZXUN xGW和R50s發(fā)送的密鑰交換算法,發(fā)現(xiàn)沒有雙方都支持的Key Exchange算法,導致協(xié)商失敗。

故障處理

1.ZXUN xGW執(zhí)行以下命令,再次打開弱算法diffie-hellman-group1-sha1。

vGW(config)#ssh server diffie-hellman group1-sha1 enable

2.重新測試發(fā)現(xiàn)ZXUN xGW和R50s之間還是斷鏈,繼續(xù)抓包分析,發(fā)現(xiàn)部分ssh連接已經(jīng)建立成功,部分ssh連接依然失敗。

3.繼續(xù)分析失敗的ssh連接,客戶端的協(xié)議為SSH-2.0-Ganymed_262,與之前不同,如圖4所示。

wKgZO2h95_GAak1SAAJhzblV6q8667.png

4.繼續(xù)分析客戶端和服務(wù)端的Key Exchange Init消息,發(fā)現(xiàn)沒有雙方都支持的MAC算法,如圖5所示。

wKgZO2h95_GAInl5AAMFkJDppXw262.png

5.ZXUN xGW執(zhí)行以下命令,再次打開弱算法hmac sha1。

vGW(config)#ssh server hmac sha1 enable

6.重新測試,ZXUN xGW和R50s之間鏈路恢復正常。

7.建議與總結(jié):ZXUN xGW在進行安全加固時,需要考慮對接的網(wǎng)管的能力,確認網(wǎng)管能支持安全加固后剩余的算法。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 運營商
    +關(guān)注

    關(guān)注

    4

    文章

    2420

    瀏覽量

    45361

原文標題:ZXUN xGW-安全加固后與R50s網(wǎng)管斷鏈的問題處理

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    路實時監(jiān)測倒換系統(tǒng)

    監(jiān)測倒換信息、遠程控制路狀態(tài);分析故障原因,快速定位設(shè)備電故障還是線路端光故障。光
    發(fā)表于 12-02 09:50

    AD2S1210報故障0X50怎么解決?

    ADI專家好: 關(guān)于AD2S1210,我們現(xiàn)在遇到的一個問題,一直有故障指示,故障代碼0X50,即低于LOS閾值和DOS失配;我們做了以下處理: 1、將DOS失配閾值默認380mV,
    發(fā)表于 12-13 09:30

    基于Hil bert模量頻譜分析的異步電機轉(zhuǎn)子故障研究

    基于Hil bert模量頻譜分析的異步電機轉(zhuǎn)子故障研究:轉(zhuǎn)子繞組條是異步電機最常見故障之一。在分析
    發(fā)表于 11-18 10:50 ?24次下載

    基于小波包分析的電機轉(zhuǎn)子故障診斷研究

    基于小波包分析的電機轉(zhuǎn)子故障診斷研究 1.引言       當發(fā)生轉(zhuǎn)子故障
    發(fā)表于 12-24 17:33 ?1692次閱讀
    基于小波包<b class='flag-5'>分析</b>的電機轉(zhuǎn)子<b class='flag-5'>斷</b>條<b class='flag-5'>故障</b>診斷研究

    汽輪發(fā)電機匯水管接地線燒故障分析

    汽輪發(fā)電機匯水管接地線燒故障分析_史德利
    發(fā)表于 01-01 15:30 ?1次下載

    基于有限元分析的動車組牽引電機轉(zhuǎn)子故障特性分析_李永新

    基于有限元分析的動車組牽引電機轉(zhuǎn)子故障特性分析_李永新
    發(fā)表于 01-08 10:47 ?0次下載

    linux web 安全加固理論

    linux web 安全加固理論
    發(fā)表于 09-07 15:13 ?17次下載
    linux web <b class='flag-5'>安全</b><b class='flag-5'>加固</b>理論

    如何使用AVR ATmega16單片機設(shè)計失速智能保護的研究分析

    闡述了輸送機、失速保護裝置的工作原理,詳細介紹了以AVR ATmega16單片機為核心構(gòu)成的保護裝置的軟硬件、控制算法和可靠掛設(shè)計方案。該智能保護裝置實現(xiàn)了對輸送機、失速
    發(fā)表于 01-22 16:47 ?2次下載
    如何使用AVR ATmega16單片機設(shè)計<b class='flag-5'>斷</b><b class='flag-5'>鏈</b>失速智能保護的研究<b class='flag-5'>分析</b>

    DS1868S-50+T&R 數(shù)據(jù)采集 - 數(shù)字電位器

    電子發(fā)燒友網(wǎng)為你提供Maxim(Maxim)DS1868S-50+T&R相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有DS1868S-50+T&R的引腳圖、接線圖、封裝手冊、中文資料、英文資料,DS18
    發(fā)表于 01-22 20:08
    DS1868<b class='flag-5'>S-50</b>+T&<b class='flag-5'>R</b> 數(shù)據(jù)采集 - 數(shù)字電位器

    ZXUN xGW-ToB業(yè)務(wù)延遲的問題處理

    梳理所有轉(zhuǎn)發(fā)路徑上可以抓包的點,進行一次抓包測試,目的是在故障復現(xiàn)期間明確各個轉(zhuǎn)發(fā)節(jié)點的處理報文情況,用于初步分析頁面卡頓是丟包還是時延導致。
    的頭像 發(fā)表于 04-04 09:49 ?896次閱讀

    R5300 G4服務(wù)器網(wǎng)卡頻繁閃故障處理方法

    本節(jié)描述R5300 G4服務(wù)器網(wǎng)卡頻繁閃故障處理方法。
    的頭像 發(fā)表于 09-25 10:18 ?1586次閱讀
    <b class='flag-5'>R</b>5300 G4服務(wù)器網(wǎng)卡頻繁閃<b class='flag-5'>斷</b>的<b class='flag-5'>故障</b>處理方法

    ZXUN xGW邊緣UPF BGP閃的問題處理

    某運營商反饋在定制網(wǎng)業(yè)務(wù)中,UPF為BM CAAS形態(tài),UPF業(yè)務(wù)交換機為MCLAG組網(wǎng)。
    的頭像 發(fā)表于 12-23 15:02 ?763次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>邊緣UPF BGP閃<b class='flag-5'>斷</b>的問題處理

    FD50-36S24B3(R)2 FD50-36S24B3(R)2

    電子發(fā)燒友網(wǎng)為你提供AIPULNION(AIPULNION)FD50-36S24B3(R)2相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有FD50-36S24B3(R)2的引腳圖、接線圖、封裝手冊、中文
    發(fā)表于 03-21 18:31
    FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2 FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2

    PFD50-36S24B3R2 PFD50-36S24B3R2

    電子發(fā)燒友網(wǎng)為你提供AIPULNION(AIPULNION)PFD50-36S24B3R2相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有PFD50-36S24B3R2的引腳圖、接線圖、封裝手冊、中文資料、英文資料,PFD50-36S24B3R2真
    發(fā)表于 03-21 18:31
    PFD<b class='flag-5'>50-36S24B3R</b>2 PFD<b class='flag-5'>50-36S24B3R</b>2

    ZXUN xGW會話數(shù)不均衡的故障分析

    某區(qū)域部署了兩套xGW,權(quán)重相同。通常,兩套xGW上的會話數(shù)是一樣的,從某天開始2套xGW的會話數(shù)出現(xiàn)了差異,并且差異越來越大,如下圖所示。
    的頭像 發(fā)表于 04-12 15:51 ?310次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>會話數(shù)不均衡的<b class='flag-5'>故障</b><b class='flag-5'>分析</b>