Dell Networking aktiverer HTTPS og SSH og deaktiverer HTTP og Telnet for svitsjadministrasjon på eldre PowerConnect 7000- og N-seriesvitsjer
摘要: Slik begrenser du administrasjonstilgang til HTTPS og SSH på PowerConnect 7000.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Denne artikkelen inneholder nødvendige trinn for å begrense administrasjonstilgang til HTTPS og SSH på PowerConnect 7000.
Denne fremgangsmåten forutsetter følgende:
Denne fremgangsmåten forutsetter følgende:
- Svitsjen er allerede konfigurert med en IP-adresse og kan nås i nettverket.
- Det er opprettet en konto med rettighetsnivå 15. For å bekrefte dette, bruk kommandoen:
show users accountsHvis du vil ha nyere svitsjer i N-serien og flere administrasjonsalternativer, kan du se Slik konfigurerer du administrasjonstilgang for svitsjer i Dell Networking N2000-, N3000- og N4000-serien.
- Koble til svitsjen via konsollen, telnet eller SSH.
- 7000-serien krever et passord for Privileged Exec (aktiver) modus for ekstern administrasjon over SSH eller telnet. Hvis du ikke angir dette passordet, kan det føre til svært begrensede muligheter for administrasjon med kommandolinjegrensesnittet. Legg til et enable-passord (aktiver):
console> enable console# config console(config)# enable password MYPASSWORD
- For å aktivere SSH skriver du inn følgende kommandoer:
console(config)# crypto key generate rsa console(config)# crypto key generate dsa console(config)# ip ssh server
Hvis det oppstår problemer med bestemte kommandoer, må du kontrollere at du kjører den nyeste fastvareversjonen.
Forsiktig: Før du deaktiverer enten Telnet- eller HTTP-tilgangen, må du kontrollere at du har tilgang til SSH eller HTTPS.
- Hvis du vil deaktivere telnet, kjører du:
console(config)# ip telnet server disable
- Skriv inn følgende kommandoer for å aktivere HTTPS:
console(config)# crypto certificate 1 generate console(config-crypto-cert)# key-generate <512-2048> console(config-crypto-cert)# exit console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated. console(config)# ip http secure-server
Dette systemet kan generere og lagre to sertifikater. For å generere den andre nøkkelen erstatter du tallet 1 med 2. For å aktivere den andre nøkkelen, bruk:
(config)# ip http secure-certificate 2
- Hvis du vil deaktivere HTTP, skriver du inn:
console(config)# no ip http server
- Når du har bekreftet tilkoblingen ved hjelp av SSH eller HTTPS, lagrer du konfigurasjonen ved å skrive inn:
console# copy running-config startup-config
Merk: Når du har fullført disse trinnene, kan du forvente å motta feilmeldinger om sertifikatektheten. Disse skyldes at sertifikatene og nøklene er egengenererte. Dette er ikke en feil.
受影响的产品
Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R产品
PowerConnect 7048P, PowerConnect 7048R文章属性
文章编号: 000106988
文章类型: How To
上次修改时间: 31 3月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。