W przypadku przełączników PowerConnect z serii 8000 i 8100 włącz protokół HTTPS/SSH i wyłącz protokół HTTP/Telnet, aby nimi zarządzać.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Podsumowanie artykułu:
W tym artykule opisano czynności, które trzeba wykonać, aby ograniczyć dostęp do zarządzania tylko do protokołów HTTPS i SSH.
Procedura jest oparta na poniższych założeniach:
Przełącznik jest już skonfigurowany za pomocą adresu IP i jest widoczny w sieci.
Utworzono konto z 15 poziomem dostępu. Aby to sprawdzić, użyj polecenia: console#show users accounts (pokaż konta użytkowników).
Ostrzeżenie:
Przełączniki z serii 8000 i 8100 wymagają hasła trybu Privileged Exec (Enable) do zarządzania protokołem Telnet lub SSH. Nieustawienie tego hasła znacznie ograniczy możliwość zarządzania interfejsem CLI przy użyciu SSH. ***Dodaj łącze do ustawiania hasła włączania przez Internet i za pomocą interfejsu CLI
Proces ten wymaga korzystania z interfejsu wiersza polecenia (CLI). Do przeprowadzenia tego procesu można wykorzystać sesję szeregową lub telnet. Jednak w przypadku używania protokołu Telnet trzeba wykonać te kroki, aby zapobiec nieumyślnemu zablokowaniu dostępu do zarządzania zdalnego.
Przed wyłączeniem dostępu telnet lub HTTP, zweryfikuj dostęp SSH lub HTTPS.
Przełączniki z serii 8000 i 8100 wymagają hasła trybu Privileged Exec (Enable) do zarządzania protokołem Telnet lub SSH. Nieustawienie tego hasła znacznie ograniczy możliwość zarządzania interfejsem CLI przy użyciu SSH. ***Dodaj łącze do ustawiania hasła włączania przez Internet i za pomocą interfejsu CLI
Proces ten wymaga korzystania z interfejsu wiersza polecenia (CLI). Do przeprowadzenia tego procesu można wykorzystać sesję szeregową lub telnet. Jednak w przypadku używania protokołu Telnet trzeba wykonać te kroki, aby zapobiec nieumyślnemu zablokowaniu dostępu do zarządzania zdalnego.
Przed wyłączeniem dostępu telnet lub HTTP, zweryfikuj dostęp SSH lub HTTPS.
Uwaga: po wykonaniu tych czynności, możesz się spodziewać wystąpienia błędów dotyczących autentyczności certyfikatu. Dzieje się tak, bo certyfikaty i klucze generują się samodzielnie. To nie jest błąd.
Uwaga: jeśli protokół SSH lub HTTPS są włączone i chcesz wyłączyć protokoły Telnet i HTTP, przejdź do kroku 3, aby wyłączyć Telnet, a potem kroku 5, aby wyłączyć HTTP.
Ten system może wygenerować i przechowywać 2 certyfikaty. Aby wygenerować drugi klucz, zamień cyfrę 1 na 2. Aby aktywować drugi klucz, użyj (config)# ip http secure-certificate 2.
Ten system może wygenerować i przechowywać 2 certyfikaty. Aby wygenerować drugi klucz, zamień cyfrę 1 na 2. Aby aktywować drugi klucz, użyj (config)# ip http secure-certificate 2.
- Połącz się z przełącznikiem za pośrednictwem interfejsu CLI
- Aby włączyć protokół SSH, wprowadź następujące polecenia:
- console>enable
- console#config
- console(config)#crypto key generate rsa
- console(config)#ip ssh server
- Aby wyłączyć protokół Telnet, wprowadź: console(config)# ip telnet server disable
- Aby włączyć protokół HTTPS, wprowadź następujące polecenia:
- console(config)# crypto certificate 1 generate
- console(config-crypto-cert)#key-generate
- console(config-crypto-cert)#exit
- console(config)# ip http secure-server
- Aby wyłączyć protokół HTTP, wpisz: console(config)# no ip http server
- Po sprawdzeniu połączenia za pośrednictwem protokołu SSH lub HTTPS zapisz konfigurację, wpisując polecenie: console#copy running-config startup-config
受影响的产品
PowerConnect 8024, PowerConnect 8024F, PowerConnect 8100 Series文章属性
文章编号: 000120235
文章类型: How To
上次修改时间: 05 6月 2025
版本: 7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。