Dieser Artikel enthält die erforderlichen Schritte, um den Verwaltungszugriff auf die Verwendung von HTTPS und SSH einzuschränken.
Vorsicht: Dieser Prozess erfordert die Verwendung der Befehlszeilenschnittstelle (CLI). Dieser Vorgang kann über eine serielle oder Telnet-Sitzung durchgeführt werden. Jedoch müssen diese Schritte befolgt werden, um zu verhindern, dass versehentlich der Zugriff auf die Remote-Verwaltung blockiert wird.
Dieses Verfahren setzt voraus:
- Der Switch wurde bereits mit einer IP-Adresse konfiguriert und ist im Netzwerk erreichbar.
- Es wurde ein Konto mit Berechtigungsstufe 15 eingerichtet. Um dies zu überprüfen, verwenden Sie den Befehl: console#show users accounts.
Hinweis: Nach der Durchführung dieser Schritte sind Fehler zur Zertifikatauthentifizierung zu erwarten. Das liegt daran, dass die Zertifikate und Schlüssel selbst erzeugt werden. Das ist kein Fehler.
Vorsicht: Bevor Sie den Telnet- oder HTTP-Zugriff deaktivieren, überprüfen Sie den SSH- oder HTTPS-Zugriff.
Hinweis: Wenn SSH oder HTTPS aktiviert sind und das Deaktivieren von Telnet und HTTP gewünscht wird, fahren Sie mit Schritt 3 fort, um Telnet zu deaktivieren, und mit Schritt 5, um HTTP zu deaktivieren.
- Stellen Sie eine Verbindung zum Switch über die Befehlszeilenschnittstelle her.
- Um SSH zu aktivieren, geben Sie die folgenden Befehle ein:
- console> enable
- console# config
- console(config)# crypto key generate rsa
- console(config)# crypto key generate dsa
- console(config)# ip ssh server
- Geben Sie Folgendes ein, um Telnet zu deaktivieren: console(config)#no ip telnet server
- Um HTTPS zu aktivieren, geben Sie die folgenden Befehle ein:
- console(config)# crypto certificate 1 generate key
- console(config)# ip https certificate 1
- console(config)# ip http secure-server
Hinweis: Dieses System kann 2 Zertifikate erzeugen und speichern. Um den zweiten Schlüssel zu erzeugen, ersetzen Sie die Zahl 1 durch die Zahl 2. Um den zweiten Schlüssel zu aktivieren, verwenden Sie (config)#ip https certificate 2.
- Geben Sie zum Deaktivieren von HTTP Folgendes ein: console(config)# no ip http server
- Nach der Verifizierung der Konnektivität über SSH oder HTTPS muss die Konfiguration gespeichert werden, indem Folgendes eingegeben wird: console#copy running-config startup-config