Включение HTTPS/SSH и отключение HTTP/Telnet для управления коммутаторами PowerConnect серии 3500
Summary: Как разрешить доступ к управлению только с использованием протоколов HTTPS и SSH на коммутаторах PowerConnect серии 3500.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Резюме статьи.
В этой статье указано, какие действия необходимо выполнить, чтобы разрешить доступ к управлению только с использованием протоколов HTTPS и SSH.
Для этого процесса требуется использование интерфейса командной строки. Этот процесс можно использовать в последовательном сеансе или в сеансе telnet. Однако при использовании telnet необходимо выполнить следующие действия, чтобы предотвратить непреднамеренную блокировку доступа для удаленного управления.
Данная процедура предполагает следующее:
- Для коммутатора уже указан IP-адрес, и он доступен в сети.
- Имеется учетная запись с уровнем привилегий 15. Чтобы проверить ее наличие, выполните команду: console#show users accounts.
Примечание. После выполнения этих действий возможно возникновение ошибок, связанных с подлинностью сертификата. Это происходит потому, что сертификаты и ключи генерируются автоматически. Это не ошибка.
Внимание: перед отключением доступа по протоколу telnet или HTTP проверьте возможность доступа по протоколу SSH или HTTPS.
Примечание: если включен протокол SSH или HTTPS и нужно отключить протоколы telnet и HTTP, перейдите к действию 3, чтобы отключить telnet, и действию 5, чтобы отключить HTTP.
- Установите подключение к коммутатору с помощью интерфейса командной строки
- Для включения SSH введите следующие команды:
- console>enable
- console#config
- console(config)#crypto key generate rsa
- console(config)#crypto key generate dsa
- console(config)#ip ssh server
- Чтобы отключить telnet, введите: console(config)#no ip telnet server
- Для включения HTTPS введите следующие команды:
- console(config)# console(config)#crypto certificate 1 generate key-generate
- console(config)#ip https certificate 1
- console(config)# ip https server
Примечание. В этой системе можно создать и хранить 2 сертификата. Для создания второго ключа замените номер 1 номером 2. Для активации второго ключа используйте команду: (config)#ip https certificate 2.
- Чтобы отключить HTTP, введите: console(config)# no ip http server
- После проверки подключения по протоколу SSH или HTTPS сохраните конфигурацию. Для этого введите: console#copy running-config startup-config
Affected Products
PowerConnect 3524, PowerConnect 3524P, PowerConnect 3548, PowerConnect 3548PArticle Properties
Article Number: 000120452
Article Type: How To
Last Modified: 05 Jun 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.