Некоторые возможные причины проблем с подключением по SSH при использовании VRF на сетевом оборудовании Cisco:
- Использование протокола SSHv1. 1 В нём используется DSA, и иногда возникает несоответствие ключей. 1 В таком случае можно попробовать использовать SSHv2 на клиенте или перегенерировать ключ RSA. 1
- Настройка сервера SSH в VRF по умолчанию. 1 Можно попробовать изменить VRF, например, на «mgmt». 1
- Использование класса доступа. 34 По умолчанию устройства Cisco IOS принимают все соединения VTY, но при использовании класса доступа предполагается, что подключения должны приходить только из глобального экземпляра IP. 34 Чтобы разрешить соединения из экземпляров VRF, нужно использовать ключевое слово «vrf-also» вместе с соответствующим заявлением класса доступа в конфигурации линии. 34
- Добавление интерфейса в VRF. 5 Если интерфейс добавлен в VRF, но при этом не проходит подключение по SSH, возможно, разрешение icmp и SSH настроено только для нулевой зоны VRF. 5
Для точного определения причины проблемы и её устранения рекомендуется обратиться к специалисту.