<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[отключение слабого шифрования ssh на MDS]]></title><description><![CDATA[<p dir="auto">Моя команда по информационной безопасности жалуется, что мои MDS9250i с версией 8.4(2c) допускают слабые стандарты шифрования. Мои исследования показывают, что стандартной командой для исправления этой ситуации является «ip ssh ...» в режиме конфигурации, но этой команды нет на моем коммутаторе: MDS9250i-A(config)# ip ssh server algorithm ^<br />
% Invalid command at '^' marker. Как правильно это сделать?</p>
]]></description><link>https://sla247.ru/forum/topic/1731/отключение-слабого-шифрования-ssh-на-mds</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:11:35 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1731.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 25 Feb 2026 22:22:37 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to отключение слабого шифрования ssh на MDS on Wed, 25 Feb 2026 22:22:41 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Jason Mooney]<br />
, спасибо за это обновление!<br />
Это действительно хорошая новость, что вы прислушиваетесь к отзывам клиентов и теперь предлагаете равные возможности для настройки SSH на этих платформах. С уважением, Йенс</p>
]]></description><link>https://sla247.ru/forum/post/12749</link><guid isPermaLink="true">https://sla247.ru/forum/post/12749</guid><dc:creator><![CDATA[Jens Albrecht]]></dc:creator><pubDate>Wed, 25 Feb 2026 22:22:41 GMT</pubDate></item><item><title><![CDATA[Reply to отключение слабого шифрования ssh на MDS on Wed, 25 Feb 2026 22:22:40 GMT]]></title><description><![CDATA[<ul>
<li>Для этой платформы используйте или попробуйте использовать:<br />
switch (config)#<br />
ssh ciphers ?<br />
Выберите желаемый вариант<br />
.<br />
Перед включением<br />
aes256-gcm<br />
убедитесь, что<br />
ssh cipher-mode weak<br />
отключен<br />
.<br />
(например) М. -- Пусть все происходит с вами<br />
Красота и ужас<br />
Просто продолжайте идти<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</li>
</ul>
]]></description><link>https://sla247.ru/forum/post/12748</link><guid isPermaLink="true">https://sla247.ru/forum/post/12748</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Wed, 25 Feb 2026 22:22:40 GMT</pubDate></item><item><title><![CDATA[Reply to отключение слабого шифрования ssh на MDS on Wed, 25 Feb 2026 22:22:39 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/twielgos" aria-label="Profile: twielgos">@<bdi>twielgos</bdi></a><br />
,<br />
Похоже, есть некоторая путаница относительно того, как управлять слабыми<br />
ssh<br />
ciphers<br />
и<br />
macs<br />
для коммутаторов MDS S-Series и 9250i.<br />
Я рад сообщить, что начиная с<br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/release-notes/cisco-mds-9000-nx-os-release-notes-942.html" rel="nofollow ugc">NX-OS 9.4(2)</a><br />
была добавлена поддержка настройки этих параметров на этих платформах на основе отзывов клиентов. Текущая рекомендуемая версия — NX-OS 9.4(3a), которую можно найти в документе<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/mds9000/sw/b_MDS_NX-OS_Recommended_Releases.html" rel="nofollow ugc">«Рекомендуемые версии MDS NX-OS</a><br />
».<br />
Как указал<br />
@jen<br />
, в<br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/configuration/security/cisco-mds-9000-nx-os-security-configuration-guide-9x/cisco_mds9000_security_config_guide_8x_chapter_01110.html#task_hvp_g1h_jyb" rel="nofollow ugc">руководстве</a><br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/configuration/security/cisco-mds-9000-nx-os-security-configuration-guide-9x/cisco_mds9000_security_config_guide_8x_chapter_01110.html#task_hvp_g1h_jyb" rel="nofollow ugc">по настройке безопасности MDS 9000</a><br />
для более ранних версий 9.x (в частности, в период выпуска<br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/release-notes/cisco-mds-9000-nx-os-release-notes-941.html" rel="nofollow ugc">NX-OS 9.4(1)</a><br />
) содержалось примечание о том, что Cisco не поддерживает изменение<br />
шифров<br />
и<br />
MAC-адресов<br />
на указанных платформах (MDS 9250i, MDS 9148S и MDS 9396S). Это примечание было верно для версий до NX-OS 9.4(2), поскольку эти платформы изначально не имели тех же возможностей настройки SSH, что и другие продукты MDS, когда версия 9.x была выпущена впервые. Йенс, сегодня я подал заявку на исправление ошибки в документации<br />
<a href="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp31201" rel="nofollow ugc">CSCwp31201</a><br />
, чтобы руководство было обновлено с учетом поддержки, добавленной в NX-OS 9.4(2) и более поздних версиях. Пожалуйста, подождите 2-3 рабочих дня, пока этот идентификатор ошибки станет общедоступным. И еще раз спасибо за то, что указали на несоответствие!<br />
Желаю вам хорошего дня,<br />
Джейсон</p>
]]></description><link>https://sla247.ru/forum/post/12747</link><guid isPermaLink="true">https://sla247.ru/forum/post/12747</guid><dc:creator><![CDATA[Jason Mooney]]></dc:creator><pubDate>Wed, 25 Feb 2026 22:22:39 GMT</pubDate></item><item><title><![CDATA[Reply to отключение слабого шифрования ssh на MDS on Wed, 25 Feb 2026 22:22:38 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/twielgos" aria-label="Profile: twielgos">@<bdi>twielgos</bdi></a><br />
, <a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/mds9000/sw/8_x/config/security/cisco_mds9000_security_config_guide_8x/cisco_mds9000_security_config_guide_8x_chapter_01110.html" rel="nofollow ugc">Руководство по настройке безопасности для версий программного обеспечения 8.x</a><br />
не содержит информации об используемых шифрах или командах, которые можно использовать для их изменения. Согласно<br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/configuration/security/cisco-mds-9000-nx-os-security-configuration-guide-9x/cisco_mds9000_security_config_guide_8x_chapter_01110.html" rel="nofollow ugc">Руководству по настройке</a><br />
<a href="https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/configuration/security/cisco-mds-9000-nx-os-security-configuration-guide-9x/cisco_mds9000_security_config_guide_8x_chapter_01110.html" rel="nofollow ugc">безопасности для версий программного обеспечения 9.x</a><br />
, в этих версиях по умолчанию используются надежные алгоритмы.<br />
Версии 9.x также позволяют настраивать криптографические алгоритмы SSH, как упомянул<br />
@Mark Elsen<br />
, однако в этом разделе есть следующее примечание: «Настройка алгоритмов шифрования SSH поддерживается только на коммутаторах серии MDS 9000 на базе x86.<br />
Однако<br />
эта функция не поддерживается на<br />
коммутаторах<br />
MDS 9250i<br />
, MDS 9148S и MDS 9396S». Таким образом, обновление до версии 9.x по умолчанию включит надежные алгоритмы, но вы не сможете их настраивать. EDIT: Текущая рекомендуемая версия 9.4(3a) действительно предлагает настройку SSH на этих платформах, так как в соответствии с обновлением от<br />
@Jason Mooney<br />
в версии 9.4(2) была введена функциональная паритетность. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/12746</link><guid isPermaLink="true">https://sla247.ru/forum/post/12746</guid><dc:creator><![CDATA[Jens Albrecht]]></dc:creator><pubDate>Wed, 25 Feb 2026 22:22:38 GMT</pubDate></item></channel></rss>