Dell Networking Habilitar HTTPS e SSH e desabilitar HTTP e Telnet para gerenciamento de switches em switches PowerConnect 7000 e Série N preexistentes

摘要: Como restringir o acesso de gerenciamento a HTTPS e SSH no PowerConnect 7000.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Este artigo fornece as etapas necessárias para restringir o acesso de gerenciamento a HTTPS e SSH no PowerConnect 7000.

Este procedimento pressupõe que:
  • O switch já esteja configurado com um endereço IP e pode ser acessado dentro da rede.
  • Existe uma conta criada com nível de privilégio 15. Para verificar isso, use o comando:
show users accounts
Para switches Série N mais recentes e opções adicionais de gerenciamento, consulte Como configurar o acesso de gerenciamento para os switches Dell Networking Séries N2000, N3000 e N4000.
  1. Conecte-se ao switch pelo console, telnet ou ssh.
  2. A série 7000 requer uma senha do modo Privileged Exec (Enable) para gerenciamento remoto via SSH ou Telnet. Não definir essa senha pode resultar em uma capacidade de gerenciamento bastante limitada da CLI. Adicione uma senha de ativação:
console> enable
console# config
console(config)# enable password MYPASSWORD
  1. Para ativar o SSH, digite os seguintes comandos:
console(config)# crypto key generate rsa
console(config)# crypto key generate dsa
console(config)# ip ssh server

Se surgirem problemas com comandos específicos, verifique se você está executando a versão mais recente do firmware. 

Aviso: Antes de desativar o acesso ao telnet ou HTTP, verifique o acesso a SSH ou HTTPS.
  1. Para desativar o telnet, execute: 
console(config)# ip telnet server disable
  1. Para habilitar o HTTPS, digite os seguintes comandos:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)# key-generate <512-2048>
console(config-crypto-cert)# exit
console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated.
console(config)# ip http secure-server

Esse sistema pode gerar e armazenar dois certificados. Para gerar a segunda chave, substitua o número 1 pelo 2. Para ativar a segunda chave, use:

(config)# ip http secure-certificate 2
  1. Para desativar o HTTP, digite:
console(config)# no ip http server
  1. Depois de verificar a conectividade usando SSH ou HTTPS, salve a configuração digitando:
console# copy running-config startup-config
 
Nota: Depois de concluir essas etapas, espere receber erros sobre a autenticidade do certificado. Isso se deve aos certificados e chaves que estão sendo gerados automaticamente. Isso não é um erro.

受影響的產品

Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R

產品

PowerConnect 7048P, PowerConnect 7048R
文章屬性
文章編號: 000106988
文章類型: How To
上次修改時間: 31 3月 2025
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。