L'obiettivo di questo articolo è abilitare un metodo di connessione sicuro, disabilitando al contempo un metodo non sicuro di connessione remota, Telnet, sugli switch Force10 serie S.
Per abilitare SSH, disabilitato per impostazione predefinita, e per disabilitare Telnet, abilitato per impostazione predefinita, completare la seguente procedura:
- Abilitare SSH nella CLI utilizzando una console o una connessione Telnet salvando la configurazione.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#ip ssh server enable
Dell(conf)#crypto key generate
Dell(conf)#exit
Dell#show ip ssh
SSH server : enabled.
SSH server version : v1 and v2.
Password Authentication : enabled.
Hostbased Authentication : disabled.
RSA Authentication : disabled.
Vty Encryption Remote IP
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y
- Testare l'accesso remoto utilizzando SSH.
- Aprire un programma di emulazione di terminali come Putty
- Inserire l'indirizzo IP dello switch nella casella corrispondente
- Impostare il tipo di connessione su SSH.
- Cliccare su Open (Apri)
- Accedere allo switch utilizzando la CLI
AVVERTENZA: Se non si verifica correttamente l'accesso tramite SSH prima di disabilitare Telnet, potrebbe verificarsi la perdita dell'accesso remoto allo switch.
- Disabilitare Telnet e salvare la configurazione utilizzando una sessione SSH PuTTY nella CLI.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#no ip telnet server enable
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y