Anton_K Posted March 5, 2019 Share Posted March 5, 2019 Добрый день, уважаемые специалисты ! Возникла проблема : Используется библиотека JSch написанная на java. Есть несколько этапов работы. 1. Дискаверинг. Проверка наличия сервиса SSH на хосту. Создается TCP/IP на порт 22. Если включена проверка доступа по SSH , то проверяется доступ для указанных пользователей. Если доступ есть, то выполняется команда show version. 2. Снятие конфигурации. Создается сессия по SSH. Создается канал shell. В нем выполняются команды выгрузки конфигурации. При этом происходит перезагрузка коммутаторов. Сразу несколько десятков в разных частях сети. версия ПО 3.8 Есть ли подобные случаи на вашей практике и как нам добиться снятия конфигурации без перезагрузки ? Link to comment
Незнайка Posted March 5, 2019 Share Posted March 5, 2019 Антон, добрый день! Конфигурация выгружается по tftp? Link to comment
Anton_K Posted March 6, 2019 Author Share Posted March 6, 2019 Добрый день. Нет по SSH или Telnet Link to comment
Незнайка Posted March 6, 2019 Share Posted March 6, 2019 Я не очень тогда понял как это, можете привести последовательность команд для Putty или SecureCRT, выполнение которых вызовет перезагрузку? Link to comment
Anton_K Posted March 6, 2019 Author Share Posted March 6, 2019 Выяснили, что снятие конфигураций как таковое не влияет на перезагрузку. Мы опросили 30 железок по формату опроса ниже и 1 из 30 опрошенных выборочно коммутаторов не ответил и перезагрузился. Этот хост был запущен заново, но уже один. Успешно опросился, не перезагружался. Опрос представляет из себя следующие этапы. 1 Опрос по SNMP 2. Проверка доступности портов 22 и 23. Попытка установки TCP/IP соединения с этими портами. 3. Проверка доступа по SSH для указанных пользователей (если доступен порт 22, если порт закрыт и 23 открыт, то проверка по telnet). Link to comment
eldoranstars Posted March 13, 2019 Share Posted March 13, 2019 Такая же фигня была (Cold start при попытке снятия конфига, на каком этапе не вникал, т.е. при авторизации или уже при направлении запроса snmp) Обновил софт до 3.8 и поменял tacacs+ на радиус. Помогло. Только вот теперь гадаю, что из двух Link to comment
Alexdmc Posted March 13, 2019 Share Posted March 13, 2019 Существует такая же проблем на семействе коммутаторов EDS (P510, 510A). При последовательном ручном вводе команд проблем не наблюдается. Рестарты происходят при автоматизированном снятии конфигурации. В логах оборудования найти полезную информацию о причинах не предоставляется возможным. Команды для снятия конфига. terminal length 0 show startup-config show running-config Для дискаверинга используется команда show version Link to comment
Alexdmc Posted March 13, 2019 Share Posted March 13, 2019 И, дабы, не плодить темы на форуме,- при аварийных ситуациях, требуется быстрое восстановления работоспособности оборудования из резервной конфигурации. На данный момент конфиг сливается и загружается в формате CLI. При ручной загрузке конфигурации в оборудование требуется большое время для полноценной загрузки конфигурации без ошибок. При сохранении и загрузке резервной конфигурации посредством TFTP также происходят ошибки. Полноценное и быстрое восстановление конфигурации возможно только через web-интерфейс, в формате конфигурации .ini. Подскажите, существует ли возможность, с помощью запросов по http (скажем отправлением некого запроса URL) получать данный конфигурационный файл? С целью автоматизации сохранения резервных конфигураций. Link to comment
Незнайка Posted March 13, 2019 Share Posted March 13, 2019 2 hours ago, Alexdmc said: Существует такая же проблем на семействе коммутаторов EDS (P510, 510A). При последовательном ручном вводе команд проблем не наблюдается. Рестарты происходят при автоматизированном снятии конфигурации. В логах оборудования найти полезную информацию о причинах не предоставляется возможным. Команды для снятия конфига. terminal length 0 show startup-config show running-config Для дискаверинга используется команда show version Опишите проблему более подробно: что используется, последовательность действий, версии ПО, конфигурационные файлы. Link to comment
Незнайка Posted March 13, 2019 Share Posted March 13, 2019 2 hours ago, Alexdmc said: И, дабы, не плодить темы на форуме,- при аварийных ситуациях, требуется быстрое восстановления работоспособности оборудования из резервной конфигурации. На данный момент конфиг сливается и загружается в формате CLI. При ручной загрузке конфигурации в оборудование требуется большое время для полноценной загрузки конфигурации без ошибок. При сохранении и загрузке резервной конфигурации посредством TFTP также происходят ошибки. Полноценное и быстрое восстановление конфигурации возможно только через web-интерфейс, в формате конфигурации .ini. Подскажите, существует ли возможность, с помощью запросов по http (скажем отправлением некого запроса URL) получать данный конфигурационный файл? С целью автоматизации сохранения резервных конфигураций. Мне такого метода не известно. Если по tftp наблюдаются сбои - может стоит хранить резервные копии конфигурации локально, на подсоединённом flash накопителе? Link to comment
eldoranstars Posted March 13, 2019 Share Posted March 13, 2019 Буквально полчаса назад проблема прилетела ) МОХА не хочет сдаваться. Снова перезагрузка. EDS-510A series V3.8 build 17041115 (TACKD1042279). Прикладываю вывод сообщений в лог файле: 627 18720 0d0h0m0s Cold start 628 18720 0d0h0m3s Port 1 link on 629 18720 0d0h0m12s Port 1 link off 630 18720 0d0h0m14s Port 3 link on 631 18720 0d0h0m27s Port 3 link off 632 18720 0d0h0m28s Port 5 link on 633 18720 0d0h0m32s Port 5 link off 634 18721 0d0h0m0s Cold start 635 18721 0d0h1m3s Configuration change activated 636 18721 0d0h4m16s Configuration change activated 637 18722 0d0h0m5s Warm start by System Restart 638 18723 0d0h0m0s Cold start 639 18724 0d0h0m0s Cold start По ним тяжело что то понять, но видно, что со снятием конфига проблема уже не связана. И софтина свежая стоит. Link to comment
eldoranstars Posted March 13, 2019 Share Posted March 13, 2019 Может надо пополнить список? ООО «Ниеншанц-Автоматика», официальный дистрибьютор MOXA на территории России, выражает Вам свое почтение. Настоящим уведомляем Вас о том, что на основании статистики нашей службы ремонта выявлена аномально высокая частота выхода из строя определенной партии оборудования Moxa серии EDS-510A. Выход из строя проявляется в частой самопроизвольной перезагрузке устройств или в полной невозможности их загрузки. Совместное расследование специалистов Moxa Inc. и ООО “Ниеншанц-Автоматика” показало, что причиной сбоев является высокая частота выхода из строя использованных микросхем оперативной памяти. Проблеме потенциально подвержены устройства EDS-510A с серийными номерами, начинающимися на: TACGxxxxxxxx~ TACLxxxxxxxx TADAxxxxxxxx~ TADLxxxxxxxx TAEAxxxxxxxx~ TAELxxxxxxxx TAFAxxxxxxxx~ TAFFxxxxxxxx Link to comment
Незнайка Posted March 13, 2019 Share Posted March 13, 2019 1 hour ago, eldoranstars said: Может надо пополнить список? ООО «Ниеншанц-Автоматика», официальный дистрибьютор MOXA на территории России, выражает Вам свое почтение. Настоящим уведомляем Вас о том, что на основании статистики нашей службы ремонта выявлена аномально высокая частота выхода из строя определенной партии оборудования Moxa серии EDS-510A. Выход из строя проявляется в частой самопроизвольной перезагрузке устройств или в полной невозможности их загрузки. Совместное расследование специалистов Moxa Inc. и ООО “Ниеншанц-Автоматика” показало, что причиной сбоев является высокая частота выхода из строя использованных микросхем оперативной памяти. Проблеме потенциально подвержены устройства EDS-510A с серийными номерами, начинающимися на: TACGxxxxxxxx~ TACLxxxxxxxx TADAxxxxxxxx~ TADLxxxxxxxx TAEAxxxxxxxx~ TAELxxxxxxxx TAFAxxxxxxxx~ TAFFxxxxxxxx Ух ты! А это откуда такое? Link to comment
eldoranstars Posted March 14, 2019 Share Posted March 14, 2019 18 часов назад, Незнайка сказал: Ух ты! А это откуда такое? Может еще какие попадают? П.С.: было дело, постоянно их в ремонт возили. Только они уже выходили из строя полностью. Link to comment
Вячеслав123 Posted September 20, 2023 Share Posted September 20, 2023 В 05.03.2019 в 18:38, Anton_K сказал: Добрый день, уважаемые специалисты ! Возникла проблема : Используется библиотека JSch написанная на java. Есть несколько этапов работы. 1. Дискаверинг. Проверка наличия сервиса SSH на хосту. Создается TCP/IP на порт 22. Если включена проверка доступа по SSH , то проверяется доступ для указанных пользователей. Если доступ есть, то выполняется команда show version. 2. Снятие конфигурации. Создается сессия по SSH. Создается канал shell. В нем выполняются команды выгрузки конфигурации. При этом происходит перезагрузка коммутаторов. Сразу несколько десятков в разных частях сети. версия ПО 3.8 Есть ли подобные случаи на вашей практике и как нам добиться снятия конфигурации без перезагрузки ? Посмотрите подробнее из чего состоит этот дискаверинг. Контрл плейн коммутатора возможно ложат групповые snmp request с сервера, bulkrequest или что-то в этом роде. Link to comment
Roman_S Posted September 21, 2023 Share Posted September 21, 2023 Перезагрузки коммутаторов EDS-510A при работе через SSH на прошивке 3.8 могли быть связаны с багами прошивки. В актуальных версиях прошивки (начиная с 3.9) данный баг был исправлен: Link to comment
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now