Dieser Artikel enthält die erforderlichen Schritte zum Einschränken des Managementzugriffs auf HTTPS und SSH auf PowerConnect 7000.
Bei diesem Verfahren wird Folgendes vorausgesetzt:
- Der Switch wurde bereits mit einer IP-Adresse konfiguriert und ist im Netzwerk erreichbar.
- Es wurde ein Konto mit Berechtigungsstufe 15 eingerichtet. Um dies zu überprüfen, verwenden Sie den Befehl:
show users accounts
Informationen zu neueren Switches der N Serie und zusätzlichen Managementoptionen finden Sie unter
Einrichten des Managementzugriffs für Dell Networking-Switches der Serien N2000, N3000 und N4000.
- Stellen Sie über die Konsole, Telnet oder SSH eine Verbindung zum Switch her.
- Die 7000 Serie erfordert ein Kennwort für den Modus Privileged Exec (Enable) für die Remote-Verwaltung über SSH oder Telnet. Ohne dieses Kennwort ist die Möglichkeit zur CLI-Verwaltung erheblich eingeschränkt. Hinzufügen eines Aktivierungskennworts:
console> enable
console# config
console(config)# enable password MYPASSWORD
- Um SSH zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto key generate rsa
console(config)# crypto key generate dsa
console(config)# ip ssh server
Wenn Probleme mit bestimmten Befehlen auftreten, stellen Sie sicher, dass Sie die neueste Firmwareversion ausführen.
Achtung: Bevor Sie den Telnet- oder HTTP-Zugriff deaktivieren, überprüfen Sie den SSH- oder HTTPS-Zugriff.
- Um Telnet zu deaktivieren, führen Sie Folgendes aus:
console(config)# ip telnet server disable
- Um HTTPS zu aktivieren, geben Sie die folgenden Befehle ein:
console(config)# crypto certificate 1 generate
console(config-crypto-cert)# key-generate <512-2048>
console(config-crypto-cert)# exit
console(config)# ip http secure-certificate <1 - 2> Instance of the certificate to be activated.
console(config)# ip http secure-server
Dieses System kann zwei Zertifikate erzeugen und speichern. Um den zweiten Schlüssel zu erzeugen, ersetzen Sie die Zahl 1 durch die Zahl 2. Verwenden Sie zum Aktivieren des zweiten Schlüssels:
(config)# ip http secure-certificate 2
- Geben Sie zum Deaktivieren von HTTP Folgendes ein:
console(config)# no ip http server
- Nachdem Sie die Konnektivität über SSH oder HTTPS überprüft haben, speichern Sie die Konfiguration, indem Sie Folgendes eingeben:
console# copy running-config startup-config
Hinweis: Erwarten Sie nach Abschluss dieser Schritte Fehler zur Zertifikatauthentifizierung. Diese sind darauf zurückzuführen, dass die Zertifikate und Schlüssel selbst generiert werden. Das ist kein Fehler.