Dell Networking Włączanie protokołów HTTPS i SSH oraz wyłączanie protokołów HTTP i Telnet do zarządzania przełącznikami w starszych przełącznikach PowerConnect 7000 i z serii N
Podsumowanie: Ograniczanie dostępu zarządzania do protokołów HTTPS i SSH w urządzeniu PowerConnect 7000.
Ten artykuł dotyczy
Ten artykuł nie dotyczy
Ten artykuł nie jest powiązany z żadnym konkretnym produktem.
Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.
Instrukcje
Ten artykuł zawiera informacje o czynnościach niezbędnych do ograniczenia dostępu administracyjnego do protokołów HTTPS i SSH w urządzeniu PowerConnect 7000.
Procedura ta zakłada:
Procedura ta zakłada:
- Przełącznik jest już skonfigurowany za pomocą adresu IP i jest widoczny w sieci.
- Utworzono konto z 15 poziomem dostępu. Aby to sprawdzić, użyj polecenia:
show users accountsNowsze przełączniki z serii N i dodatkowe opcje zarządzania można znaleźć w artykule Konfigurowanie dostępu do funkcji zarządzania dla przełączników Dell Networking z serii N2000, N3000 i N4000.
- Połącz się z przełącznikiem przy użyciu konsoli, telnet lub ssh.
- Urządzenia z serii 7000 wymagają hasła w trybie Privileged Exec (Enable) do zdalnego zarządzania za pośrednictwem protokołu SSH lub Telnet. Nieustawienie tego hasła może spowodować, że możliwość zarządzania interfejsem CLI będzie bardzo ograniczona. Dodaj hasło enable:
console> enable console# config console(config)# enable password MYPASSWORD
- Aby włączyć protokół SSH, wprowadź następujące polecenia:
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
Jeśli wystąpią problemy z określonymi poleceniami, upewnij się, że korzystasz z najnowszej wersji oprogramowania wewnętrznego.
Przestroga: Przed wyłączeniem dostępu telnet lub HTTP, zweryfikuj dostęp SSH lub HTTPS.
- Aby wyłączyć telnet, uruchom:
console(config)# ip telnet server disable
- Aby włączyć protokół HTTPS, wprowadź następujące polecenia:
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Ten system może generować i przechowywać dwa certyfikaty. Aby wygenerować drugi klucz, zamień cyfrę 1 na 2. Aby aktywować drugi klucz, użyj:
(config)# ip http secure-certificate 2
- Aby wyłączyć protokół HTTP, wpisz:
console(config)# no ip http server
- Po zweryfikowaniu łączności przy użyciu protokołu SSH lub HTTPS zapisz konfigurację, wpisując:
console# copy running-config startup-config
Uwaga: Po wykonaniu tych kroków spodziewaj się wystąpienia błędów dotyczących autentyczności certyfikatu. Wynika to z tego, że certyfikaty i klucze są generowane samodzielnie. To nie jest błąd.
Produkty, których dotyczy problem
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048RProdukty
PowerConnect 7048P, PowerConnect 7048RWłaściwości artykułu
Numer artykułu: 000106988
Typ artykułu: How To
Ostatnia modyfikacja: 31 mar 2025
Wersja: 6
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.