Проблемы, получающие доступ к маршрутизатору Cisco из Ubuntu 18.04 через SSH

У меня есть виртуальная машина Ubuntu (сервер), подключенный к маршрутизатору Cisco, где я пытаюсь установить сессию SSH к этому устройству. Они соединены спина к спине, таким образом, нет никаких дополнительных промежуточных сетевых элементов. Я могу установить сессии SSH от этой ubuntu VM с другим VMs, поскольку OpenSSH включают в VM Ubuntu.

На стороне маршрутизатора был сгенерирован krypto ключ 2 048 (RSA)

состояние следующие:

   *R1#sh ip ssh
SSH Enabled - version 2.0
Authentication timeout: 120 secs; Authentication retries: 3
Minimum expected Diffie Hellman key size : 1024 bits
IOS Keys in SECSH format(ssh-rsa, base64 encoded):
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC8PJx8zmO411wIoin0nieU1cAviDhjImhObA3WaOVp
jh/O6UKiICMNWwmCgAxdZXa70deVOd9UKaR4HVxoUauMBFUFUv+IQvkBoc3VKcN3g47+Ac9U/ytd8zUI
EL4wGTHfQoPZBvF5A3iwnIHM2TFJVZt9eRLEthST/sTB+E9j2n1PT0C0js0gRNVw79ZyUA8aR2CZI5I+
sGd7mqBYdgqePL5H/tUeVTg/I2gXJ6xv7yrN904utRyAT+IieQIh6pWALIRmEl7NVyn/E6OvdUaeRfqM
TsD956uJkA2MTLrQ+VJBVoCNOHk/PujzqCYg+sod1QgSZZQW7bhpLkP7bUSt*                    

Когда я пытаюсь получить доступ к маршрутизатору от VM:

root@Ubuntu-VM:~/.ssh# ssh user@10.1.1.1

Я получаю следующее сообщение

root@Ubuntu-VM:~/.ssh# ssh user@10.1.1.1
Unable to negotiate with 10.1.1.1 port 22: no matching cipher found.  Their offer: aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc

На консоли маршрутизатора я получаю это:

%SSH-3-NO_MATCH: No matching cipher found: client chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com server aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc

На обоих случаях не отображен "Никакой шифр соответствия, найденный", но не знайте, на котором сторона является проблемой, таким образом, любой советует, ценился бы.

Спасибо.

0
задан 20 December 2018 в 16:51

2 ответа

Спасибо,

Проблема была на/etc/ssh/ssh_config файле, поскольку шифры отключены по умолчанию на Ubuntu 18.04. После того как я удалил вздох комментария (#), я мог войти в маршрутизатор без проблемы.

0
ответ дан 26 October 2019 в 19:22

Просто добавьте параметр -c с одним из поддерживаемых шифров (aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc):

ssh -c aes256-cbc user@10.1.1.1
0
ответ дан 29 August 2020 в 15:53

Другие вопросы по тегам:

Похожие вопросы: