Connectrix Brocade série B : Comment identifier si le protocole FTP NON sécurisé est activé ou désactivé à partir des fichiers configupload, supportshow et supportsave
Résumé: Comment vérifier à partir de configupload, supportshow et supportsave et/ou live sur le commutateur si le protocole FTP non sécurisé est activé ou désactivé.
Instructions
Avec la sortie de nouveaux commutateurs d’usine, exécutant Fabric OS 9.2.0 ou une version ultérieure, Broadcom a activé une fonctionnalité sécurisée dans la configuration du commutateur, ce qui a désactivé l’utilisation du protocole FTP non sécurisé lors du téléchargement de la configuration, de la sauvegarde de support et du téléchargement du firmware.
-
Comment vérifier sur un commutateur sur la CLI si la fonctionnalité sécurisée est activée ou désactivée.
Les paramètres de sécurité sont 0 ou 1
0 = désactivé (FTP autorisé).
1 = activé (FTP NON autorisé.)Exemple de fonctionnalité désactivée (FTP autorisé) :
SwitchName:FID128:admin> SwitchName:FID128:admin> configshow -all | grep cfgload.secure cfgload.secure:0 SwitchName:FID128:admin>
Exemple de fonctionnalité activée (FTP non autorisé) :
SwitchName:FID128:admin> SwitchName:FID128:admin> configshow -all | grep cfgload.secure cfgload.secure:1 SwitchName:FID128:admin>
-
Comment vérifier à partir de configupload, supportshow et supportsave.
À partir des fichiers texte, recherchez la chaîne :cfgload.secure
-
Comment modifier le paramètre :
Remarque : Aucun redémarrage ou redémarrage n’est nécessaire pour que le paramètre prenne effet et les paramètres n’ont aucun impact sur la production du commutateur.Dans cet exemple, la fonction est activée :
SwitchName:FID128:admin> configurechassis Configure... cfgload attributes (yes, y, no, n): [no] y Enforce secure config Upload/Download (yes, y, no, n): [no] y Add Suffix to the uploaded file name (yes, y, no, n): [no] Do you want to enable auto firmwaresync (yes, y, no, n): [no] ssl attributes (yes, y, no, n): [no] webtools attributes (yes, y, no, n): [no] Custom attributes (yes, y, no, n): [no] system attributes (yes, y, no, n): [no] fos attributes (yes, y, no, n): [no] SwitchName:FID128:admin>
Et lorsque vous souhaitez le désactiver, répondez « n ».
Cet exemple affiche les protocoles disponibles lors d’un téléchargement de configuration, d’un enregistrement de support ou d’un téléchargement de firmware :
Exemple lorsque la fonction de sécurité est activée (pas de FTP) :
SwitchName:FID128:admin> configupload Protocol (scp, sftp, local) [SCP]: Server Name or IP Address [host]: [truncated]
Exemple lorsque la fonction de sécurité est désactivée (Oui, FTP) :
SwitchName:FID128:admin> configupload Protocol (scp, ftp, sftp, local) [ftp]: Server Name or IP Address [host]: [truncated]
Informations supplémentaires
Regardez cette vidéo :
Connectrix Brocade série B Option FTP visible pendant le téléchargement du firmware
Vous pouvez également voir cette vidéo sur YouTube.