URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18026
[ Назад ]

Исходное сообщение
"cisco 2950  как совсем отключить вэб интерфейс и telnet?"

Отправлено Yourok , 16-Янв-09 13:33 
cisco 2950
как совсем отключить вэб интерфейс и telnet?

Содержание

Сообщения в этом обсуждении
"cisco 2950  как совсем отключить вэб интерфейс и telnet?"
Отправлено Capuchino , 16-Янв-09 14:48 
>cisco 2950
>как совсем отключить вэб интерфейс и telnet?

Вот так:
SW#conf t
SW(config)#line vty 0  15    
SW(config-line)#no transport input
SW(config-line)#exit
SW(config)#no ip http server        
SW(config)#no ip http secure-server
SW(config)#^Z
SW#s run | b no ip http server                                              
no ip http server
no ip http secure-server
!
line vty 0 4
no login
transport input none
line vty 5 15
no login
transport input none
!


"cisco 2950  как совсем отключить вэб интерфейс и telnet?"
Отправлено Аноним , 16-Янв-09 14:58 
>[оверквотинг удален]
>no ip http server
>no ip http secure-server
>!
>line vty 0 4
> no login
> transport input none
>line vty 5 15
> no login
> transport input none
>!

можно просто менеджмент интерфес в shutdown


"cisco 2950  как совсем отключить вэб интерфейс и telnet?"
Отправлено Yourok , 16-Янв-09 15:24 

SW(config)#no ip http secure-server  выдает:

SW1(config)#no ip http secure-server
                         ^
% Invalid input detected at '^' marker.

значит ли это что в нем нет secure-server или у меня неверные настройки?


SW1#s run | b no ip http server
no ip http server
!
line con 0
password bob
line vty 0 4
password test
login
transport input none
line vty 5 15
password test
login
transport input none
!
!
end


"cisco 2950  как совсем отключить вэб интерфейс и telnet?"
Отправлено Capuchino , 16-Янв-09 16:47 
Похоже, что сервис https по 443 на этом свиче нереализован или IOS старая.
Можно просто например убедиться открыт порт или закрыт (а соответственно и сервис) таким образом, сделал с соседнего свича.
Open - это значит порт (сервис) открыт.

SW(config)#line vty 0 15
SW(config-line)#transport input telnet
SW(config-line)#password cisco
SW(config-line)#login
SW(config-line)#exit
SW(config)#ip http server
SW(config)#no ip http secure-server

COMM#telnet 10.10.10.110 80            
Trying 10.10.10.110, 80 ... Open
^C
[Connection to 10.10.10.110 closed by foreign host]
COMM#telnet 10.10.10.110 443
Trying 10.10.10.110, 443 ...
% Connection refused by remote host

#####################################

SW#conf t
SW(config)#ip http secure-server
SW(config)#

COMM#telnet 10.10.10.110 443
Trying 10.10.10.110, 443 ... Open
^C
[Connection to 10.10.10.110 closed by foreign host]


"cisco 2950  как совсем отключить вэб интерфейс и telnet?"
Отправлено Yourok , 19-Янв-09 17:54 
>Похоже, что сервис https по 443 на этом свиче нереализован или IOS
>старая.

SW1#show version
Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6K2L2Q4-M), Version 12.1(22)EA11, RELEASE SOFTWARE (fc2)
Copyright (c) 1986-2008 by cisco Systems, Inc.
Compiled Tue 08-Jan-08 11:12 by amvarma
Image text-base: 0x80010000, data-base: 0x80680000

ROM: Bootstrap program is C2950 boot loader

имеет ли смысл и вообще возможно ли накатывать что-то другое?