Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Networking Aktivieren von HTTPS und SSH und Deaktivieren von HTTP und Telnet für das Switch-Management auf Legacy-Switches der PowerConnect 7000 und N Serie

Summary: So beschränken Sie den Managementzugriff auf HTTPS und SSH auf PowerConnect 7000.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Dieser Artikel enthält die erforderlichen Schritte zum Einschränken des Managementzugriffs auf HTTPS und SSH auf PowerConnect 7000.

Bei diesem Verfahren wird Folgendes vorausgesetzt:
  • Der Switch wurde bereits mit einer IP-Adresse konfiguriert und ist im Netzwerk erreichbar.
  • Es wurde ein Konto mit Berechtigungsstufe 15 eingerichtet. Um dies zu überprüfen, verwenden Sie den Befehl:
show users accounts
Informationen zu neueren Switches der N Serie und zusätzlichen Managementoptionen finden Sie unter Einrichten des Managementzugriffs für Dell Networking-Switches der Serien N2000, N3000 und N4000.
  1. Stellen Sie über die Konsole, Telnet oder SSH eine Verbindung zum Switch her.
  2. Die 7000 Serie erfordert ein Kennwort für den Modus Privileged Exec (Enable) für die Remote-Verwaltung über SSH oder Telnet. Ohne dieses Kennwort ist die Möglichkeit zur CLI-Verwaltung erheblich eingeschränkt. Hinzufügen eines Aktivierungskennworts:
console> enable
console# config
console(config)# enable password MYPASSWORD
  1. Um SSH zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto key generate rsa
console(config)# crypto key generate dsa
console(config)# ip ssh server

Wenn Probleme mit bestimmten Befehlen auftreten, stellen Sie sicher, dass Sie die neueste Firmwareversion ausführen. 

Achtung: Bevor Sie den Telnet- oder HTTP-Zugriff deaktivieren, überprüfen Sie den SSH- oder HTTPS-Zugriff.
  1. Um Telnet zu deaktivieren, führen Sie Folgendes aus: 
console(config)# ip telnet server disable
  1. Um HTTPS zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)# key-generate <512-2048>
console(config-crypto-cert)# exit
console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated.
console(config)# ip http secure-server

Dieses System kann zwei Zertifikate erzeugen und speichern. Um den zweiten Schlüssel zu erzeugen, ersetzen Sie die Zahl 1 durch die Zahl 2. Verwenden Sie zum Aktivieren des zweiten Schlüssels:

(config)# ip http secure-certificate 2
  1. Geben Sie zum Deaktivieren von HTTP Folgendes ein:
console(config)# no ip http server
  1. Nachdem Sie die Konnektivität über SSH oder HTTPS überprüft haben, speichern Sie die Konfiguration, indem Sie Folgendes eingeben:
console# copy running-config startup-config
 
Hinweis: Erwarten Sie nach Abschluss dieser Schritte Fehler zur Zertifikatauthentifizierung. Diese sind darauf zurückzuführen, dass die Zertifikate und Schlüssel selbst generiert werden. Das ist kein Fehler.

Article Properties


Affected Product

Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R

Product

PowerConnect 7048P, PowerConnect 7048R

Last Published Date

28 Mar 2024

Version

5

Article Type

How To