JUNOS 12.1X46-D10.2(SRX100H2)SSH RSA密钥认证失败求助
SRX100H2(JUNOS 12.1X46-D10.2)SSH RSA密钥认证失败排查
先排除操作失误的可能性,再考虑版本bug:
1. 公钥配置与录入问题
- 检查配置中
ssh-rsa字段的内容是否和本地~/.ssh/id_rsa.pub完全一致,包括末尾的注释部分,复制时有没有截断、多空格或引号错误(避免使用转义的",直接用普通双引号包裹公钥内容)。 - 不要手动粘贴公钥到配置后再执行
load-key-file,这会导致配置冲突。正确流程是上传公钥到/var/tmp后,直接执行:
该命令会自动将公钥写入用户认证配置,无需手动编辑。load-key-file /var/tmp/id_rsa.pub user salvador commit
2. 本地客户端配置问题
- 确保私钥文件权限符合要求:
Linux下SSH对私钥权限要求严格,权限过宽会直接拒绝使用该密钥。chmod 600 ~/.ssh/name_of_the_key - 连接时添加
-v参数查看客户端debug日志:
从日志中确认客户端是否尝试使用指定密钥,还是直接跳过密钥认证进入密码环节。ssh -v -i .ssh/name_of_the_key -l salvador x.x.x.x
3. JUNOS SSH全局配置检查
- 确认全局SSH服务开启了RSA密钥认证:
部分JUNOS版本默认可能未启用该认证方式,需手动配置。set system services ssh protocol-version v2 set system services ssh authentication ssh-rsa commit - 不要直接修改
/var/etc/sshd_config,JUNOS会自动覆盖该文件。如需开启详细日志,用以下配置:
日志会写入set system services ssh traceoptions file sshd.log level debug commit/var/log/sshd.log,可从中查看认证失败的具体原因。
4. 版本相关问题
JUNOS 12.1X46-D10.2存在部分SSH公钥认证的已知bug,比如UID配置超出默认范围时可能触发认证失效。可尝试:
- 将用户
salvador的UID调整到100-999区间(JUNOS默认用户UID范围); - 升级到12.1X46-D60及以上小版本,该系列后续版本修复了多个SSH认证相关问题。
内容的提问来源于stack exchange,提问作者Salvador Limones
相关产品推荐
相关产品推荐

