Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Włączanie protokołu HTTPS lub SSH i wyłączanie protokołu HTTP lub Telnet na przełącznikach PowerConnect 6200

Summary: Ten artykuł stanowi przewodnik po włączaniu protokołu SSH na przełącznikach firmy Dell za pomocą interfejsu CLI. Zapoznaj się z poleceniami SSH umożliwiającymi skonfigurowanie przełącznika Dell, SSH i bezpiecznego dostępu do zarządzania, w tym instrukcje włączania protokołu SSH za pomocą interfejsu użytkownika. ...

This article applies to   This article does not apply to 

Instructions

Streszczenie artykułu:
W niektórych środowiskach może być wymagany bezpieczny dostęp do zarządzania. W tym artykule opisano czynności, które trzeba wykonać, aby ograniczyć dostęp do zarządzania tylko do protokołów HTTPS i SSH.
 
Przestroga: Ten proces wymaga użycia interfejsu wiersza poleceń (CLI). Proces ten może być używany poprzez sesję szeregową lub telnet. Należy jednak wykonać te kroki, aby zapobiec niezamierzonemu zablokowaniu dostępu do zdalnego zarządzania.

Procedura jest oparta na poniższych założeniach:
  • Przełącznik jest już skonfigurowany za pomocą adresu IP i jest widoczny w sieci. 
  • Utworzono konto z 15 poziomem dostępu. Aby to sprawdzić, użyj polecenia:
console# show users accounts

Uwaga: Po wykonaniu tych czynności możesz się spodziewać wystąpienia błędów dotyczących autentyczności certyfikatu. Dzieje się tak, bo certyfikaty i klucze generują się samodzielnie. To nie jest błąd.
 
Przestroga: Przed wyłączeniem dostępu telnet lub HTTP, zweryfikuj dostęp SSH lub HTTPS.
 
Uwaga: Jeśli protokół SSH lub HTTPS jest włączony i wymagane jest wyłączenie telnet i HTTP, przejdź do kroku 3, aby wyłączyć telnet i kroku 5, aby wyłączyć protokół HTTP.

Process:
  1. Połącz się z przełącznikiem za pomocą interfejsu wiersza poleceń
  2. Aby włączyć protokół SSH, wprowadź następujące polecenia:
console>enable

console#config

console(config)#crypto key generate rsa

console(config)#crypto key generate dsa

console(config)# ip ssh server
  1. Aby wyłączyć Telnet, wprowadź następujące polecenie: 
console(config)# ip telnet server disable
  1. Aby włączyć protokół HTTPS, wprowadź następujące polecenia:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)#key-generate <512-2048>
console(config-crypto-cert)#exit
console(config)#ip https certificate 1
console(config)# ip https server
 
Uwaga: System ten jest w stanie wygenerować i przechowywać dwa certyfikaty. Aby wygenerować drugi klucz, zamień cyfrę 1 na 2. Aby aktywować drugi klucz, użyj console(config)#ip https certificate 2.
  1. Aby wyłączyć protokół HTTP, wpisz:
console(config)# no ip http server
  1. Po zweryfikowaniu łączności przy użyciu protokołu SSH lub HTTPS zapisz konfigurację, wpisując:
console# copy running-config startup-config

Additional Information

Affected Products

PowerConnect 6224, PowerConnect 6224F, PowerConnect 6224P, PowerConnect 6248, PowerConnect 6248P
Article Properties
Article Number: 000120657
Article Type: How To
Last Modified: 22 Aug 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.