Włączanie protokołu HTTPS lub SSH i wyłączanie protokołu HTTP lub Telnet na przełącznikach PowerConnect 6200

摘要: Ten artykuł stanowi przewodnik po włączaniu protokołu SSH na przełącznikach firmy Dell za pomocą interfejsu CLI. Zapoznaj się z poleceniami SSH umożliwiającymi skonfigurowanie przełącznika Dell, SSH i bezpiecznego dostępu do zarządzania, w tym instrukcje włączania protokołu SSH za pomocą interfejsu użytkownika. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Streszczenie artykułu:
W niektórych środowiskach może być wymagany bezpieczny dostęp do zarządzania. W tym artykule opisano czynności, które trzeba wykonać, aby ograniczyć dostęp do zarządzania tylko do protokołów HTTPS i SSH.
 
Przestroga: Ten proces wymaga użycia interfejsu wiersza poleceń (CLI). Proces ten może być używany poprzez sesję szeregową lub telnet. Należy jednak wykonać te kroki, aby zapobiec niezamierzonemu zablokowaniu dostępu do zdalnego zarządzania.

Procedura jest oparta na poniższych założeniach:
  • Przełącznik jest już skonfigurowany za pomocą adresu IP i jest widoczny w sieci. 
  • Utworzono konto z 15 poziomem dostępu. Aby to sprawdzić, użyj polecenia:
console# show users accounts

Uwaga: Po wykonaniu tych czynności możesz się spodziewać wystąpienia błędów dotyczących autentyczności certyfikatu. Dzieje się tak, bo certyfikaty i klucze generują się samodzielnie. To nie jest błąd.
 
Przestroga: Przed wyłączeniem dostępu telnet lub HTTP, zweryfikuj dostęp SSH lub HTTPS.
 
Uwaga: Jeśli protokół SSH lub HTTPS jest włączony i wymagane jest wyłączenie telnet i HTTP, przejdź do kroku 3, aby wyłączyć telnet i kroku 5, aby wyłączyć protokół HTTP.

Process:
  1. Połącz się z przełącznikiem za pomocą interfejsu wiersza poleceń
  2. Aby włączyć protokół SSH, wprowadź następujące polecenia:
console>enable

console#config

console(config)#crypto key generate rsa

console(config)#crypto key generate dsa

console(config)# ip ssh server
  1. Aby wyłączyć Telnet, wprowadź następujące polecenie: 
console(config)# ip telnet server disable
  1. Aby włączyć protokół HTTPS, wprowadź następujące polecenia:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)#key-generate <512-2048>
console(config-crypto-cert)#exit
console(config)#ip https certificate 1
console(config)# ip https server
 
Uwaga: System ten jest w stanie wygenerować i przechowywać dwa certyfikaty. Aby wygenerować drugi klucz, zamień cyfrę 1 na 2. Aby aktywować drugi klucz, użyj console(config)#ip https certificate 2.
  1. Aby wyłączyć protokół HTTP, wpisz:
console(config)# no ip http server
  1. Po zweryfikowaniu łączności przy użyciu protokołu SSH lub HTTPS zapisz konfigurację, wpisując:
console# copy running-config startup-config

其他資訊

受影響的產品

PowerConnect 6224, PowerConnect 6224F, PowerConnect 6224P, PowerConnect 6248, PowerConnect 6248P
文章屬性
文章編號: 000120657
文章類型: How To
上次修改時間: 29 9月 2025
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。