SNR S2985G-8T-UPS [299/357] Пример конфигурации ssl

SNR S2985G-8T-UPS [299/357] Пример конфигурации ssl
58 SSL 299
3. Настроить набор методов шифрования для SSL:
Команда Описание
ip http secure-ciphersuite {des-
cbc3-sha|rc4-128-sha| des-cbc-sha}
no ip http secure-ciphersuite
В режиме глобальной конфигурации
Выбрать алгоритм шифрования.
Команда no отменяет выбор.
4. Инструменты диагностики SSL:
Команда Описание
show ip http secure-server status
В привилегированном режиме
Отобразить информацию о
конфигурации SSL.
debug ssl
no debug ssl
В привилегированном режиме
Отобразить отладочную
информацию о SSL. Команда no
отключает эту функцию.
58.3 Пример конфигурации SSL
После того, как WEB-интерфейс включен на коммутаторе, SSL может быть
настроен для использования при получении более безопасного доступа пользователей к
коммутатору.
Конфигурация коммутатора будет выглядеть следующим образом:
Switch(config)# ip http secure-server
Switch(config)# ip http secure-port 1025
Switch(config)# ip http secure-ciphersuite rc4-128-sha
58.4 Решение проблем при конфигурации SSL
1. Убедитесь в наличии физического соединения между коммутатором и
пользователем, в том, что пользователь находится в нужной VLAN и L3-интерфейс на
коммутаторе находится в состоянии UP;
2. Убедитесь, что пользователь использует верный порт;
3. Убедитесь, что WEB-интерфейс и SSL активированы на коммутаторе;
4. После изменения метода шифрования или порта, перезапустите SSL;
5. Для получения отладочной информации воспользуйтесь командой debug ssl.
6.

Содержание

Скачать