Dell Networking Aktivieren von HTTPS und SSH und Deaktivieren von HTTP und Telnet für das Switch-Management auf Legacy-Switches der PowerConnect 7000 und N Serie
摘要: So beschränken Sie den Managementzugriff auf HTTPS und SSH auf PowerConnect 7000.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Dieser Artikel enthält die erforderlichen Schritte zum Einschränken des Managementzugriffs auf HTTPS und SSH auf PowerConnect 7000.
Bei diesem Verfahren wird Folgendes vorausgesetzt:
Bei diesem Verfahren wird Folgendes vorausgesetzt:
- Der Switch wurde bereits mit einer IP-Adresse konfiguriert und ist im Netzwerk erreichbar.
- Es wurde ein Konto mit Berechtigungsstufe 15 eingerichtet. Um dies zu überprüfen, verwenden Sie den Befehl:
show users accountsInformationen zu neueren Switches der N Serie und zusätzlichen Managementoptionen finden Sie unter Einrichten des Managementzugriffs für Dell Networking-Switches der Serien N2000, N3000 und N4000.
- Stellen Sie über die Konsole, Telnet oder SSH eine Verbindung zum Switch her.
- Die 7000 Serie erfordert ein Kennwort für den Modus Privileged Exec (Enable) für die Remote-Verwaltung über SSH oder Telnet. Ohne dieses Kennwort ist die Möglichkeit zur CLI-Verwaltung erheblich eingeschränkt. Hinzufügen eines Aktivierungskennworts:
console> enable console# config console(config)# enable password MYPASSWORD
- Um SSH zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
Wenn Probleme mit bestimmten Befehlen auftreten, stellen Sie sicher, dass Sie die neueste Firmwareversion ausführen.
Achtung: Bevor Sie den Telnet- oder HTTP-Zugriff deaktivieren, überprüfen Sie den SSH- oder HTTPS-Zugriff.
- Um Telnet zu deaktivieren, führen Sie Folgendes aus:
console(config)# ip telnet server disable
- Um HTTPS zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Dieses System kann zwei Zertifikate erzeugen und speichern. Um den zweiten Schlüssel zu erzeugen, ersetzen Sie die Zahl 1 durch die Zahl 2. Verwenden Sie zum Aktivieren des zweiten Schlüssels:
(config)# ip http secure-certificate 2
- Geben Sie zum Deaktivieren von HTTP Folgendes ein:
console(config)# no ip http server
- Nachdem Sie die Konnektivität über SSH oder HTTPS überprüft haben, speichern Sie die Konfiguration, indem Sie Folgendes eingeben:
console# copy running-config startup-config
Hinweis: Erwarten Sie nach Abschluss dieser Schritte Fehler zur Zertifikatauthentifizierung. Diese sind darauf zurückzuführen, dass die Zertifikate und Schlüssel selbst generiert werden. Das ist kein Fehler.
受影响的产品
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R产品
PowerConnect 7048P, PowerConnect 7048R文章属性
文章编号: 000106988
文章类型: How To
上次修改时间: 31 3月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。