MSR3620 (V7) SSH 提示:Updating user information. Please wait... 无法登录
现象:输入用户名密码后,打印 Updating user information. Please wait...,卡住,不报错,但登录失败,直接断开或者僵住。
这条提示代表:密码校验已经通过,正在加载用户权限 / 角色,但是 AAA、VTY、用户角色环节异常,无法推送命令行会话。
高频根因(按概率排序)
local‑user 下没有配置授权角色 user‑role network‑admin /operator(最高发)
账号密码对,但是没有赋予角色,设备拿不到权限信息,卡在更新用户信息。
注意:V7 版本,只配 service‑type ssh,不配 user‑role,就会出现这个现象。
VTY 线路视图配置错误
VTY 的认证模式不是 scheme;
VTY 下配置了authorization command,但 AAA 授权配置缺失。
账号权限数据库异常;多次改密码,用户数据库损坏;
设备没有生成 SSH 密钥对;
达到最大 VTY 会话上限;
版本 bug,老版本存在 AAA 用户信息加载卡死。
正确完整本地用户配置参考
shell
local‑user admin
password simple Admin@1234
service‑type ssh
user‑role network‑admin # 极易漏掉这条!!
quit
#开启ssh服务器
ssh server enable
#生成密钥对(没有就执行)
public‑key local create
#VTY配置
user‑interface vty 0 15
authentication‑mode scheme
protocol inbound ssh
quit
现场排查命令(Console 口登录设备执行)
bash
#1、查看本地用户信息,确认user‑role是否存在
display local‑user
#2、查看ssh用户信息
display ssh user‑information
#3、查看VTY配置
display current‑configuration user‑interface
#4、查看当前在线VTY会话,是否占满
display users
#5、看日志,登录失败的详细原因
display logbuffer reverse
如果display local‑user输出里面,对应用户Role 字段为空,就是典型缺user‑role命令。
修复操作
场景 1:缺少 user‑role 角色(绝大多数现场)
shell
local‑user admin
user‑role network‑admin
quit
再重新 SSH 测试。
场景 2:用户数据库损坏
删除重建本地用户:
shell
undo local‑user admin
local‑user admin
password simple Admin@1234
service‑type ssh
user‑role network‑admin
quit
场景 3:VTY 下多余 command 授权导致
shell
user‑interface vty 0 15
undo authorization command
quit
场景 4:SSH 密钥缺失
shell
public‑key local create
辅助测试:客户端打开详细模式,看卡在哪一步
bash
ssh -vvv admin@设备IP
观察日志:密码认证已经 OK,卡在Requesting shell阶段,就是权限 / 角色问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论