Dell Networking active HTTPS et SSH, et désactive HTTP et Telnet pour la gestion des commutateurs sur les commutateurs PowerConnect 7000 et série N existants
摘要: Comment limiter l’accès de gestion à HTTPS et SSH sur PowerConnect 7000.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Cet article décrit les étapes nécessaires pour restreindre l’accès de gestion à HTTPS et SSH sur PowerConnect 7000.
Cette procédure suppose que :
Cette procédure suppose que :
- Le commutateur est déjà configuré avec une adresse IP et est accessible sur le réseau.
- Un compte est créé avec le niveau de privilège 15. Pour le vérifier, utilisez la commande :
show users accountsPour les commutateurs série N plus récents et les options de gestion supplémentaires, reportez-vous à la section Configuration de l’accès de gestion pour les commutateurs Dell Networking séries N2000, N3000 et N4000.
- Connectez-vous au commutateur à l’aide de la console, de telnet ou de SSH.
- La série 7000 nécessite un mot de passe en mode Exec privilégié (Activer) pour la gestion à distance via SSH ou Telnet. La non-configuration de ce mot de passe peut considérablement restreindre la capacité de gestion de la CLI. Ajoutez un mot de passe d’activation :
console> enable console# config console(config)# enable password MYPASSWORD
- Pour activer SSH, saisissez les commandes suivantes :
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
Si des problèmes surviennent avec des commandes spécifiques, assurez-vous d’exécuter la dernière version du firmware.
Attention : Avant de désactiver l’accès Telnet ou HTTP, vérifiez l’accès SSH ou HTTPS.
- Pour désactiver telnet, exécutez :
console(config)# ip telnet server disable
- Pour activer HTTPS, saisissez les commandes suivantes :
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Ce système peut générer et stocker deux certificats. Pour générer la seconde clé, remplacez le chiffre 1 par 2. Pour activer la deuxième clé, utilisez :
(config)# ip http secure-certificate 2
- Pour désactiver HTTP, saisissez :
console(config)# no ip http server
- Après avoir vérifié la connectivité à l’aide de SSH ou HTTPS, enregistrez la configuration en saisissant :
console# copy running-config startup-config
Remarque : Après avoir effectué ces étapes, attendez-vous à recevoir des erreurs concernant l’authenticité du certificat. Cela est dû au fait que les certificats et les clés sont auto-générés. Il ne s’agit pas d’une erreur.
受影响的产品
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R产品
PowerConnect 7048P, PowerConnect 7048R文章属性
文章编号: 000106988
文章类型: How To
上次修改时间: 31 3月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。