Cílem tohoto článku je povolit zabezpečenou metodu připojení a zároveň zakázat nezabezpečenou metodu vzdáleného připojení Telnet na přepínačích Force10 řady S.
Chcete-li povolit protokol SSH, který je ve výchozím nastavení zakázán, a zakázat protokol Telnet, který je ve výchozím nastavení povolen, proveďte následující kroky:
- Povolte SSH v rozhraní příkazového řádku pomocí konzole nebo připojení Telnet, čímž se konfigurace uloží.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#ip ssh server enable
Dell(conf)#crypto key generate
Dell(conf)#exit
Dell#show ip ssh
SSH server : enabled.
SSH server version : v1 and v2.
Password Authentication : enabled.
Hostbased Authentication : disabled.
RSA Authentication : disabled.
Vty Encryption Remote IP
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y
- Otestujte vzdálený přístup pomocí SSH.
- Otevřete program emulátoru terminálu, například Putty.
- Do příslušného pole zadejte IP adresu přepínače
- Nastavte Typ připojení na SSH
- Klikněte na možnost Open (Otevřít).
- Přihlaste se k přepínači pomocí rozhraní příkazového řádku.
VÝSTRAHA: Pokud před deaktivací služby Telnet neotestujete úspěšné přihlášení pomocí SSH, může dojít ke ztrátě vzdáleného přístupu k přepínači.
- Zakažte protokol Telnet a uložte konfiguraci pomocí protokolu SSH relace Putty v rozhraní příkazového řádku.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#no ip telnet server enable
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y