Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell Networking Включение HTTPS и SSH и отключение HTTP и Telnet для управления коммутаторами на устаревших коммутаторах PowerConnect 7000 и серии N

Summary: Как ограничить доступ для управления с помощью HTTPS и SSH в PowerConnect 7000.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

В этой статье приведены инструкции по ограничению доступа для управления по протоколам HTTPS и SSH в PowerConnect 7000.

Эта процедура предполагает:
  • Для коммутатора уже указан IP-адрес, и он доступен в сети.
  • Имеется учетная запись с уровнем привилегий 15. Чтобы убедиться в этом, используйте команду:
show users accounts
Сведения о новых коммутаторах серии N и дополнительных вариантах управления см. в статье Как настроить доступ для управления для коммутаторов Dell Networking серий N2000, N3000 и N4000.
  1. Подключитесь к коммутатору через консоль, telnet или SSH.
  2. Для удаленного управления по протоколу SSH или Telnet в серии 7000 требуется пароль режима Privileged Exec (Enable). Если этот пароль не задан, возможности управления в интерфейсе командной строки могут быть существенно ограничены. Добавление пароля для включения:
console> enable
console# config
console(config)# enable password MYPASSWORD
  1. Для включения SSH введите следующие команды:
console(config)# crypto key generate rsa
console(config)# crypto key generate dsa
console(config)# ip ssh server

При возникновении проблем с определенными командами убедитесь, что используется последняя версия микропрограммы. 

Внимание! Перед отключением доступа по протоколу telnet или HTTP проверьте возможность доступа по протоколу SSH или HTTPS.
  1. Чтобы отключить telnet, выполните команду: 
console(config)# ip telnet server disable
  1. Чтобы включить HTTPS, введите следующие команды:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)# key-generate <512-2048>
console(config-crypto-cert)# exit
console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated.
console(config)# ip http secure-server

Эта система может создавать и сохранять два сертификата. Для создания второго ключа замените номер 1 номером 2. Для активации второго ключа используйте:

(config)# ip http secure-certificate 2
  1. Чтобы отключить HTTP, введите следующую команду:
console(config)# no ip http server
  1. После проверки возможности подключения с помощью SSH или HTTPS сохраните конфигурацию, введя:
console# copy running-config startup-config
 
Примечание.: После выполнения этих действий ожидайте появления ошибок, связанных с подлинностью сертификата. Это связано с тем, что сертификаты и ключи создаются самостоятельно. Это не ошибка.

Affected Products

Networking, N Series, PowerSwitch N2000 Series, PowerSwitch N3000 Series, PowerSwitch N4000 Series, PowerConnect 7024, PowerConnect 7024F, PowerConnect 7024P, PowerConnect 7048, PowerConnect 7048P, PowerConnect 7048R

Products

PowerConnect 7048P, PowerConnect 7048R
Article Properties
Article Number: 000106988
Article Type: How To
Last Modified: 28 Mar 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.