Eltex MES3124 [170/270] Настройка доступа

Eltex MES3124 [170/270] Настройка доступа
170 Ethernet-коммутаторы серии MES3000
Таблица 5.169 Команды режима Privileged EXEC
Команда
Действие
show management access-list [name]
Показывает списки доступа (access list) для управления.
show management access-class
Показывает информацию об активных списках доступа (access list) для
управления.
5.18.7 Настройка доступа
5.18.7.1 Telnet, SSH, HTTP и FTP
Данные команды предназначены для настройки серверов доступа для управления
коммутатором. Поддержка серверов TELNET и SSH коммутатором позволяет удаленно
подключаться к нему для мониторинга и конфигурирования.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.170 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ip telnet server
-/включен
Разрешает удаленное конфигурирование устройства через
Telnet.
no ip telnet server
Запрещает удаленное конфигурирование устройства через
Telnet.
ip ssh server
-/выключен
Разрешает удаленное конфигурирование устройства через
SSH.
До тех пор, пока ключ для шифрования не
сгенерирован, SSH-сервер будет находиться в
резерве. После генерации ключа (используемые
команды crypto key generate rsa и crypto key generate dsa)
сервер перейдет в рабочее состояние.
no ip ssh server
Запрещает удаленное конфигурирование устройства через
SSH.
ip ssh port
port_number
port_number:
(1..65535)/22
ТСР-порт, используемый SSH-сервером.
no ip ssh port
Устанавливает значение по умолчанию.
ip ssh pubkey-auth
-/использование
публичного ключа
запрещено
Разрешает использование публичного ключа для входящих
SSH-сессий.
no ip ssh pubkey-auth
Запрещает использование публичного ключа для входящих
SSH-сессий.
ip ssh password-auth
-/выключено
Включение режима аутентификации по паролю
no ip ssh password-auth
Отключение режима аутентификации по паролю
ip ssh cipher algorithms
algorithms: (3des, aes128,
aes192, aes256, arcfour,
none)/разрешены все
алгоритмы кроме none
Задает список разрешенных алгоритмов шифрования для
сервера
no ip ssh cipher
Восстанавливает список разрешенных алгоритмов
шифрования по умолчанию
ip ssh kex methods
methods:
(dhgroupexchange-sha1,
dhgroup1sha1)/
разрешены все методы
Задает список разрешенных методов обмена ключами для
сервера
no ip ssh kex
Восстанавливает список разрешенных алгоритмов обмена
ключами по умолчанию
crypto key pubkey-chain
ssh
-/ключ не создан
Вход в режим конфигурации публичного ключа.

Содержание

Скачать