SP IPにSSH接続できません、エラー接続が拒否されました
環境
- AFF/FAS
- ONTAP 9
問題
- Service processorは構成されており、クラスター内のすべてのノードで起動してオンラインになっています。
- Service processorにリモートでアクセスできません。
- Serial ConsoleポートからSPにログインできます。
原因
解決策
- 以下のコマンド出力をチェックして、特定の IP アドレスが割り当てられているかどうかを確認します:
::> system service-processor ssh show例えば: ログイン Service Processor へのアクセスは、以下の管理ホストからのみ許可されていることがわかります。Service Processor のアクセスを指定された IP アドレスのみに制限します。
::> system service-processor ssh show Allowed Addresses: 192.168.1.XX, 172.16.XX.XX上記から、ストレージ管理者が 2 つの管理ホストの IP アドレスを指定したことがわかります。以下の 2 つのホストマシンのみが、それぞれのネットワークから SP にアクセスできます。これを削除するには、以下の手順に従ってください:
- 指定された IP アドレスをアクセス リストから削除し、すべての IP アドレスのデフォルトの SP アクセスを復元します。
::> system service-processor ssh remove-allowed-addresses -allowed-addresses 192.168.1.XX, 172.16.XX.XX
Warning: If all IP addresses are removed from the allowed address list, all IP addresses will be denied access. To restore the "allow all" default, use the "system service-processor ssh add-allowed-addresses -allowed-addresses 0.0.0.0/0, ::/0" command. Do you want to continue? {y|n}:
Enter Y
- IPを削除すると、どのホストマシンもService Processorとリモートで通信できなくなります。Service Processorにリモートでアクセスするには、デフォルトのアクセスを復元してください。
- デフォルトのService Processorアクセスを復元します:
::> system service-processor ssh add-allowed-addresses -allowed-addresses 0.0.0.0/0, ::/0
::> system service-processor ssh show
Allowed Addresses: 0.0.0.0/0, ::/0
- 上記の変更を行った後、顧客のネットワーク上のすべてのホストマシンは、SPのユーザー名とパスワードを使用してService Processorにリモートでアクセスできるようになります。