Dell Networking Включение HTTPS и SSH и отключение HTTP и Telnet для управления коммутаторами на устаревших коммутаторах PowerConnect 7000 и серии N
Сводка: Как ограничить доступ для управления с помощью HTTPS и SSH в PowerConnect 7000.
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
В этой статье приведены инструкции по ограничению доступа для управления по протоколам HTTPS и SSH в PowerConnect 7000.
Эта процедура предполагает:
Эта процедура предполагает:
- Для коммутатора уже указан IP-адрес, и он доступен в сети.
- Имеется учетная запись с уровнем привилегий 15. Чтобы убедиться в этом, используйте команду:
show users accountsСведения о новых коммутаторах серии N и дополнительных вариантах управления см. в статье Как настроить доступ для управления для коммутаторов Dell Networking серий N2000, N3000 и N4000.
- Подключитесь к коммутатору через консоль, telnet или SSH.
- Для удаленного управления по протоколу SSH или Telnet в серии 7000 требуется пароль режима Privileged Exec (Enable). Если этот пароль не задан, возможности управления в интерфейсе командной строки могут быть существенно ограничены. Добавление пароля для включения:
console> enable console# config console(config)# enable password MYPASSWORD
- Для включения SSH введите следующие команды:
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
При возникновении проблем с определенными командами убедитесь, что используется последняя версия микропрограммы.
Внимание! Перед отключением доступа по протоколу telnet или HTTP проверьте возможность доступа по протоколу SSH или HTTPS.
- Чтобы отключить telnet, выполните команду:
console(config)# ip telnet server disable
- Чтобы включить HTTPS, введите следующие команды:
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Эта система может создавать и сохранять два сертификата. Для создания второго ключа замените номер 1 номером 2. Для активации второго ключа используйте:
(config)# ip http secure-certificate 2
- Чтобы отключить HTTP, введите следующую команду:
console(config)# no ip http server
- После проверки возможности подключения с помощью SSH или HTTPS сохраните конфигурацию, введя:
console# copy running-config startup-config
Примечание. После выполнения этих действий ожидайте появления ошибок, связанных с подлинностью сертификата. Это связано с тем, что сертификаты и ключи создаются самостоятельно. Это не ошибка.
Затронутые продукты
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048RПродукты
PowerConnect 7048P, PowerConnect 7048RСвойства статьи
Номер статьи: 000106988
Тип статьи: How To
Последнее изменение: 31 Mar 2025
Версия: 6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.