Das Ziel dieses Artikels besteht darin, eine sichere Verbindungsmethode zu aktivieren und gleichzeitig eine unsichere Methode der Remoteverbindung, Telnet, auf Force10-Switches der S-Serie zu deaktivieren.
Führen Sie die folgenden Schritte aus, um SSH zu aktivieren (standardmäßig deaktiviert) und Telnet (standardmäßig aktiviert):
- Aktivieren Sie SSH in der CLI mithilfe einer Konsolen- oder Telnet-Verbindung zum Speichern der Konfiguration.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#ip ssh server enable
Dell(conf)#crypto key generate
Dell(conf)#exit
Dell#show ip ssh
SSH server : enabled.
SSH server version : v1 and v2.
Password Authentication : enabled.
Hostbased Authentication : disabled.
RSA Authentication : disabled.
Vty Encryption Remote IP
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y
- Testen Sie den Remotezugriff über SSH.
- Öffnen Sie ein Terminalemulatorprogramm wie PuTTY.
- Geben Sie die IP-Adresse des Switches in das entsprechende Feld ein
- Legen Sie den Verbindungstyp auf SSH fest.
- Klicken Sie auf Open (Öffnen).
- Melden Sie sich über die CLI beim Switch an
WARNUNG: Wenn vor dem Deaktivieren von Telnet keine erfolgreiche Anmeldung mit SSH getestet wird, kann dies zum Verlust des Remotezugriffs auf den Switch führen.
- Deaktivieren Sie Telnet und speichern Sie die Konfiguration mithilfe einer Putty-Sitzungs-SSH in der CLI.
Dell>
Dell>en
Dell#
Dell#configure
Dell(conf)#no ip telnet server enable
Dell(conf)#exit
Dell#copy running-config startup-config
File with same name already exist.
Proceed to copy the file [confirm yes/no]: y