You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

JUNOS 12.1X46-D10.2(SRX100H2)SSH RSA密钥认证失败求助

SRX100H2(JUNOS 12.1X46-D10.2)SSH RSA密钥认证失败排查

先排除操作失误的可能性,再考虑版本bug:

1. 公钥配置与录入问题

  • 检查配置中ssh-rsa字段的内容是否和本地~/.ssh/id_rsa.pub完全一致,包括末尾的注释部分,复制时有没有截断、多空格或引号错误(避免使用转义的",直接用普通双引号包裹公钥内容)。
  • 不要手动粘贴公钥到配置后再执行load-key-file,这会导致配置冲突。正确流程是上传公钥到/var/tmp后,直接执行:
    load-key-file /var/tmp/id_rsa.pub user salvador
    commit
    
    该命令会自动将公钥写入用户认证配置,无需手动编辑。

2. 本地客户端配置问题

  • 确保私钥文件权限符合要求:
    chmod 600 ~/.ssh/name_of_the_key
    
    Linux下SSH对私钥权限要求严格,权限过宽会直接拒绝使用该密钥。
  • 连接时添加-v参数查看客户端debug日志:
    ssh -v -i .ssh/name_of_the_key -l salvador x.x.x.x
    
    从日志中确认客户端是否尝试使用指定密钥,还是直接跳过密钥认证进入密码环节。

3. JUNOS SSH全局配置检查

  • 确认全局SSH服务开启了RSA密钥认证:
    set system services ssh protocol-version v2
    set system services ssh authentication ssh-rsa
    commit
    
    部分JUNOS版本默认可能未启用该认证方式,需手动配置。
  • 不要直接修改/var/etc/sshd_config,JUNOS会自动覆盖该文件。如需开启详细日志,用以下配置:
    set system services ssh traceoptions file sshd.log level debug
    commit
    
    日志会写入/var/log/sshd.log,可从中查看认证失败的具体原因。

4. 版本相关问题

JUNOS 12.1X46-D10.2存在部分SSH公钥认证的已知bug,比如UID配置超出默认范围时可能触发认证失效。可尝试:

  • 将用户salvador的UID调整到100-999区间(JUNOS默认用户UID范围);
  • 升级到12.1X46-D60及以上小版本,该系列后续版本修复了多个SSH认证相关问题。

内容的提问来源于stack exchange,提问作者Salvador Limones

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 19:15:28