Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Activez HTTPS ou SSH et désactivez HTTP ou Telnet sur les commutateurs PowerConnect 6200

Summary: Cet article explique comment activer SSH sur les commutateurs Dell à l’aide de la CLI. Apprenez les commandes SSH pour configurer le commutateur Dell, SSH et l’accès à la gestion sécurisée comprend des instructions pour activer SSH à l’aide de l’interface utilisateur. ...

This article applies to   This article does not apply to 

Instructions

Sommaire de l’article :
Dans certains environnements, un accès de gestion sécurisé peut être requis. Cet article fournit les étapes nécessaires pour restreindre l’accès de gestion à l’utilisation de HTTPS et SSH.
 
Attention : Ce processus nécessite l’utilisation de l’interface de ligne de commande (CLI). Ce processus peut être utilisé via une session série ou telnet. Toutefois, ces étapes doivent être respectées afin d’éviter de bloquer involontairement l’accès à la gestion à distance.

Cette procédure suppose que :
  • Le commutateur est déjà configuré avec une adresse IP et est accessible sur le réseau. 
  • Un compte est créé avec le niveau de privilège 15. Pour le vérifier, utilisez la commande :
console# show users accounts

Remarque : Après avoir suivi les étapes ci-dessus, vous pouvez recevoir des erreurs relatives à l’authenticité du certificat. Cela est dû aux certificats et clés générés automatiquement. Il ne s’agit pas d’une erreur.
 
Attention : Avant de désactiver l’accès Telnet ou HTTP, vérifiez l’accès SSH ou HTTPS.
 
Remarque : Si SSH ou HTTPS est activé et que la désactivation de telnet et HTTP est requise, passez à l’étape 3 pour désactiver telnet et à l’étape 5 pour désactiver HTTP.

Process:
  1. Connexion au commutateur à l’aide de la CLI
  2. Pour activer SSH, saisissez les commandes suivantes :
console>enable

console#config

console(config)#crypto key generate rsa

console(config)#crypto key generate dsa

console(config)# ip ssh server
  1. Pour désactiver Telnet, saisissez : 
console(config)# ip telnet server disable
  1. Pour activer HTTPS, saisissez les commandes suivantes :
console(config)# crypto certificate 1 generate
console(config-crypto-cert)#key-generate <512-2048>
console(config-crypto-cert)#exit
console(config)#ip https certificate 1
console(config)# ip https server
 
Remarque : Ce système est capable de générer et de stocker deux certificats. Pour générer la seconde clé, remplacez le chiffre 1 par 2. Pour activer la deuxième clé, utilisez console(config)#ip https certificate 2.
  1. Pour désactiver HTTP, saisissez :
console(config)# no ip http server
  1. Après avoir vérifié la connectivité à l’aide de SSH ou HTTPS, enregistrez la configuration en saisissant :
console# copy running-config startup-config

Additional Information

Affected Products

PowerConnect 6224, PowerConnect 6224F, PowerConnect 6224P, PowerConnect 6248, PowerConnect 6248P
Article Properties
Article Number: 000120657
Article Type: How To
Last Modified: 22 Aug 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.