Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Active HTTPS/SSH y desactive HTTP/Telnet para la administración de conmutador en los conmutadores de las series PowerConnect 8000 y 8100.

Resumen: En este artículo, se indican los pasos necesarios para restringir el acceso de administración con HTTPS y SSH.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Instrucciones

En este procedimiento se asume que:

El conmutador ya se configuró con una dirección IP y se puede acceder en la red.

Existe una cuenta creada con un nivel de privilegio de 15.  Para comprobarlo, utilice el comando: console#show users accounts

Precaución:
Las series 8000 y 8100 requieren una contraseña de modo Privileged Exec (Enable) para la administración de telnet/SSH. Si no se configura esta contraseña, la capacidad de administración de la CLI se limita mucho con SSH.  Agregue un vínculo a la configuración para habilitar la contraseña a través de la web y la CLI
Este proceso requiere el uso de la interfaz de línea de comandos (CLI). Este proceso se puede utilizar a través de una sesión telnet o de serie. Sin embargo, si se utiliza telnet, se deben seguir estos pasos para evitar que se bloquee el acceso a la administración remota de manera involucionada.
Antes de deshabilitar el acceso telnet o HTTP, verifique el acceso a SSH o HTTPS.
 
Nota: Después de completar estos pasos, recibirá errores acerca de la autenticidad del certificado. Esto se debe a que los certificados y las claves se generan automáticamente. No es un error.

 

Nota: Si SSH o HTTPS están habilitados y desea deshabilitar Telnet y HTTP, vaya al paso 3 para deshabilitar telnet y al paso 5 para deshabilitar HTTP.
Este sistema es capaz de la generación y el almacenamiento de 2 certificados. Para generar la segunda clave, reemplace el número 1 por el 2. Para activar la segunda clave, utilice (config)# ip http secure-certificate 2.
 
  1. Conecte el conmutador a través de CLI
  2. Para activar SSH, ingrese los siguientes comandos:
    1. console>enable
    2. console#config
    3. console(config)#crypto key generate rsa
    4. console(config)#ip ssh server
  3. Para deshabilitar telnet, ingrese lo siguiente:  console(config)# ip telnet server disable
  4. Para activar HTTPS, ingrese los siguientes comandos:
    1. console(config)# crypto certificate 1 generate
    2. console(config-crypto-cert)#key-generate <512-2048>
    3. console(config-crypto-cert)#exit
    4. console(config)# ip http secure-server
  5. Para desactivar HTTP, ingrese lo siguiente:  console(config)# no ip http server
  6. Después de verificar la conectividad a través de SSH o HTTPS, ingrese lo siguiente para guardar la configuración:  console#copy running-config startup-config

 

Propiedades del artículo


Producto comprometido

PowerConnect 8024, PowerConnect 8024F, PowerConnect 8100 Series

Fecha de la última publicación

21 feb 2021

Versión

5

Tipo de artículo

How To