女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ZXUN xGW安全加固后與R50s網管斷鏈的故障分析

中興文檔 ? 來源:中興文檔 ? 2025-07-21 15:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

故障現象

某運營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執行安全加固以后,與R50s網管斷鏈,需要分析原因并解決。

故障分析

獲取ZXUN xGW和R50s之間的報文進行分析,發現ssh協商在密鑰交換之后,雙方釋放了TCP連接,如圖1所示。

wKgZPGh95_GAAWI0AAJMSAjpQGc678.png

查看R50s發送給ZXUN xGW的“Client: Key Exchange Init”消息,支持的密鑰交換算法為:ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521, diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1,如圖2所示。

wKgZPGh95_GAbH0mAAK2Uclur8g486.png

查看ZXUN xGW發給R50s的“Server: Key Exchange Init”消息,支持的密鑰交換算法為:diffie-hellman-group14-sha256,如圖3所示。

wKgZO2h95_GAM7H1AAAgI6RifeY937.png

4.根據ZXUN xGW和R50s發送的密鑰交換算法,發現沒有雙方都支持的Key Exchange算法,導致協商失敗。

故障處理

1.ZXUN xGW執行以下命令,再次打開弱算法diffie-hellman-group1-sha1。

vGW(config)#ssh server diffie-hellman group1-sha1 enable

2.重新測試發現ZXUN xGW和R50s之間還是斷鏈,繼續抓包分析,發現部分ssh連接已經建立成功,部分ssh連接依然失敗。

3.繼續分析失敗的ssh連接,客戶端的協議為SSH-2.0-Ganymed_262,與之前不同,如圖4所示。

wKgZO2h95_GAak1SAAJhzblV6q8667.png

4.繼續分析客戶端和服務端的Key Exchange Init消息,發現沒有雙方都支持的MAC算法,如圖5所示。

wKgZO2h95_GAInl5AAMFkJDppXw262.png

5.ZXUN xGW執行以下命令,再次打開弱算法hmac sha1。

vGW(config)#ssh server hmac sha1 enable

6.重新測試,ZXUN xGW和R50s之間鏈路恢復正常。

7.建議與總結:ZXUN xGW在進行安全加固時,需要考慮對接的網管的能力,確認網管能支持安全加固后剩余的算法。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 運營商
    +關注

    關注

    4

    文章

    2420

    瀏覽量

    45391

原文標題:ZXUN xGW-安全加固后與R50s網管斷鏈的問題處理

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    路實時監測倒換系統

    監測倒換信息、遠程控制路狀態;分析故障原因,快速定位設備電故障還是線路端光故障。光
    發表于 12-02 09:50

    AD2S1210報故障0X50怎么解決?

    ADI專家好: 關于AD2S1210,我們現在遇到的一個問題,一直有故障指示,故障代碼0X50,即低于LOS閾值和DOS失配;我們做了以下處理: 1、將DOS失配閾值默認380mV,
    發表于 12-13 09:30

    基于Hil bert模量頻譜分析的異步電機轉子故障研究

    基于Hil bert模量頻譜分析的異步電機轉子故障研究:轉子繞組條是異步電機最常見故障之一。在分析
    發表于 11-18 10:50 ?24次下載

    基于小波包分析的電機轉子故障診斷研究

    基于小波包分析的電機轉子故障診斷研究 1.引言       當發生轉子故障
    發表于 12-24 17:33 ?1693次閱讀
    基于小波包<b class='flag-5'>分析</b>的電機轉子<b class='flag-5'>斷</b>條<b class='flag-5'>故障</b>診斷研究

    汽輪發電機匯水管接地線燒故障分析

    汽輪發電機匯水管接地線燒故障分析_史德利
    發表于 01-01 15:30 ?1次下載

    基于有限元分析的動車組牽引電機轉子故障特性分析_李永新

    基于有限元分析的動車組牽引電機轉子故障特性分析_李永新
    發表于 01-08 10:47 ?0次下載

    linux web 安全加固理論

    linux web 安全加固理論
    發表于 09-07 15:13 ?17次下載
    linux web <b class='flag-5'>安全</b><b class='flag-5'>加固</b>理論

    如何使用AVR ATmega16單片機設計失速智能保護的研究分析

    闡述了輸送機、失速保護裝置的工作原理,詳細介紹了以AVR ATmega16單片機為核心構成的保護裝置的軟硬件、控制算法和可靠掛設計方案。該智能保護裝置實現了對輸送機、失速
    發表于 01-22 16:47 ?2次下載
    如何使用AVR ATmega16單片機設計<b class='flag-5'>斷</b><b class='flag-5'>鏈</b>失速智能保護的研究<b class='flag-5'>分析</b>

    DS1868S-50+T&R 數據采集 - 數字電位器

    電子發燒友網為你提供Maxim(Maxim)DS1868S-50+T&R相關產品參數、數據手冊,更有DS1868S-50+T&R的引腳圖、接線圖、封裝手冊、中文資料、英文資料,DS18
    發表于 01-22 20:08
    DS1868<b class='flag-5'>S-50</b>+T&<b class='flag-5'>R</b> 數據采集 - 數字電位器

    ZXUN xGW-ToB業務延遲的問題處理

    梳理所有轉發路徑上可以抓包的點,進行一次抓包測試,目的是在故障復現期間明確各個轉發節點的處理報文情況,用于初步分析頁面卡頓是丟包還是時延導致。
    的頭像 發表于 04-04 09:49 ?898次閱讀

    R5300 G4服務器網卡頻繁閃故障處理方法

    本節描述R5300 G4服務器網卡頻繁閃故障處理方法。
    的頭像 發表于 09-25 10:18 ?1592次閱讀
    <b class='flag-5'>R</b>5300 G4服務器網卡頻繁閃<b class='flag-5'>斷</b>的<b class='flag-5'>故障</b>處理方法

    ZXUN xGW邊緣UPF BGP閃的問題處理

    某運營商反饋在定制網業務中,UPF為BM CAAS形態,UPF業務交換機為MCLAG組網。
    的頭像 發表于 12-23 15:02 ?777次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>邊緣UPF BGP閃<b class='flag-5'>斷</b>的問題處理

    FD50-36S24B3(R)2 FD50-36S24B3(R)2

    電子發燒友網為你提供AIPULNION(AIPULNION)FD50-36S24B3(R)2相關產品參數、數據手冊,更有FD50-36S24B3(R)2的引腳圖、接線圖、封裝手冊、中文
    發表于 03-21 18:31
    FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2 FD<b class='flag-5'>50-36S</b>24B3(<b class='flag-5'>R</b>)2

    PFD50-36S24B3R2 PFD50-36S24B3R2

    電子發燒友網為你提供AIPULNION(AIPULNION)PFD50-36S24B3R2相關產品參數、數據手冊,更有PFD50-36S24B3R2的引腳圖、接線圖、封裝手冊、中文資料、英文資料,PFD50-36S24B3R2真
    發表于 03-21 18:31
    PFD<b class='flag-5'>50-36S24B3R</b>2 PFD<b class='flag-5'>50-36S24B3R</b>2

    ZXUN xGW會話數不均衡的故障分析

    某區域部署了兩套xGW,權重相同。通常,兩套xGW上的會話數是一樣的,從某天開始2套xGW的會話數出現了差異,并且差異越來越大,如下圖所示。
    的頭像 發表于 04-12 15:51 ?324次閱讀
    <b class='flag-5'>ZXUN</b> <b class='flag-5'>xGW</b>會話數不均衡的<b class='flag-5'>故障</b><b class='flag-5'>分析</b>