Accés ssh et https sur commutateur

Accés ssh et https sur commutateur - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-07-2010 à 16:27:48    

Bonjour,
J'ai un commutateur dell 48 port.
Normalement je n'ai que des HP et nortel.
Je voudrais activer l'accés https et ssh venant de nimporte qu'elle ip.
sur mon commut j'ai mes vlan qui sont créé et qui sont propager grace au trunk.
J'ai un vlan 32 qui est dédié a l'admin du materiel reseau.
Mon commut a bien une adresse IP, je peux la pinguer, mais le soucis c'est que je ne peux pa y acceder en https et ssh
Voici mon running-config

Code :
  1. interface vlan 32
  2. ip address 10.2.248.25 255.255.255.0
  3. exit
  4. ip default-gateway 10.2.248.1
  5. management access-list Http
  6. permit vlan 32
  7. permit ip-source 255.255.255.255
  8. permit
  9. exit
  10. management access-list Https
  11. permit vlan 32 service https
  12. exit
  13. management access-class Https
  14. snmp-server community Dell_Network_Manager rw 10.2.248.25 view DefaultSuper
  15. sntp server 10.2.0.123


auriez vous une idée ?

Reply

Marsh Posté le 27-07-2010 à 16:27:48   

Reply

Marsh Posté le 28-07-2010 à 10:31:25    

j'ai trouvé
 
J'ai créé une nouvelle access-list
"
management access-list toto
deny service telnet
permit service ssh
permit service https
permit vlan 32 service ssh
permit vlan 32 service https
exit
"
puis apres j'ai activer cette liste  
"management access-class toto"
j'ai activer le server http, ssh et https
"ip ssh server
ip http server
ip https server
"
pour finir la sauvegarde de cette config
"copy running-config startup-config
et c'est dans la boite
Bon le https je ne comprend pas pourquoi ça ne fonctionne pas, mais le http et ssh est ok
Je suis soulagé.
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 28-07-2010 à 14:02:08    

bon ok en creant le certificat
 crypto certificate 1 generate key-generate
ip https certificate 1
et voila merci a tous


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed