Dell Networking Включение HTTPS и SSH и отключение HTTP и Telnet для управления коммутаторами на устаревших коммутаторах PowerConnect 7000 и серии N
Summary: Как ограничить доступ для управления с помощью HTTPS и SSH в PowerConnect 7000.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
В этой статье приведены инструкции по ограничению доступа для управления по протоколам HTTPS и SSH в PowerConnect 7000.
Эта процедура предполагает:
Эта процедура предполагает:
- Для коммутатора уже указан IP-адрес, и он доступен в сети.
- Имеется учетная запись с уровнем привилегий 15. Чтобы убедиться в этом, используйте команду:
show users accountsСведения о новых коммутаторах серии N и дополнительных вариантах управления см. в статье Как настроить доступ для управления для коммутаторов Dell Networking серий N2000, N3000 и N4000.
- Подключитесь к коммутатору через консоль, telnet или SSH.
- Для удаленного управления по протоколу SSH или Telnet в серии 7000 требуется пароль режима Privileged Exec (Enable). Если этот пароль не задан, возможности управления в интерфейсе командной строки могут быть существенно ограничены. Добавление пароля для включения:
console> enable console# config console(config)# enable password MYPASSWORD
- Для включения SSH введите следующие команды:
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
При возникновении проблем с определенными командами убедитесь, что используется последняя версия микропрограммы.
Внимание! Перед отключением доступа по протоколу telnet или HTTP проверьте возможность доступа по протоколу SSH или HTTPS.
- Чтобы отключить telnet, выполните команду:
console(config)# ip telnet server disable
- Чтобы включить HTTPS, введите следующие команды:
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Эта система может создавать и сохранять два сертификата. Для создания второго ключа замените номер 1 номером 2. Для активации второго ключа используйте:
(config)# ip http secure-certificate 2
- Чтобы отключить HTTP, введите следующую команду:
console(config)# no ip http server
- После проверки возможности подключения с помощью SSH или HTTPS сохраните конфигурацию, введя:
console# copy running-config startup-config
Примечание. После выполнения этих действий ожидайте появления ошибок, связанных с подлинностью сертификата. Это связано с тем, что сертификаты и ключи создаются самостоятельно. Это не ошибка.
Affected Products
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048RProducts
PowerConnect 7048P, PowerConnect 7048RArticle Properties
Article Number: 000106988
Article Type: How To
Last Modified: 31 Mar 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.