User Tools

Site Tools


informatique:extreme_networks

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatique:extreme_networks [2026/05/04 08:02] – [SNMP] pteuinformatique:extreme_networks [2026/09/07 13:46] (current) – [Licences] installation licence sur un switch universel pteu
Line 22: Line 22:
 =====Licences===== =====Licences=====
  
-Certaines fonctionnalités sont restreintes à un certain niveau de licence.+Certaines fonctionnalités sont restreintes à un certain niveau de licence. A partir du voucher, générer la clé de licence sur le portail Extreme [[https://extreme-networks.my.site.com/ExtrLicenseLanding|Licenses Home]] ou [[https://extreme-networks.my.site.com/ExtrCloudLicenseLanding|Cloud Licenses Home]] ; celle-ci sera, en fonction du type de licence, liée au numéro de série d'un switch (à renseigner sur le site).
  
-Procédure pour changer la licence d'un stack :+Dans le cas d'un switch universel, de modèle 5000 : une fois la clé de licence récupérée, déposer le fichier de licence sur un serveur de fichier (TFTP par ex) et le télécharger sur le switch : 
 +<code bash> 
 +tftp get serveur-tftp vr VR-Mgmt lservlcXXXXXXX-XXXPRD-5000-PRMR.lic 
 +install license file lservlcXXXXXXX-XXXPRD-5000-PRMR.lic 
 + 
 +# vérification: 
 +show licenses 
 +Enabled License Level: 
 +        Premier 
 +Enabled Feature Packs: 
 +        None 
 +</code> 
 + 
 +Procédure pour changer la licence d'un stack (dans le cas de switch non-universels, x460-g2 par ex) :
 <code bash> <code bash>
 # on enlève la restriction de licence sur le slot4 (s'il y en a une) # on enlève la restriction de licence sur le slot4 (s'il y en a une)
Line 48: Line 61:
 </code> </code>
  
 +Dans le cas 
 =====Système===== =====Système=====
  
Line 299: Line 312:
 # Lister les clés configurées sur le switch: # Lister les clés configurées sur le switch:
 show sshd2 user-key show sshd2 user-key
 +</code>
 +
 +
 +====Iimporter un certificat SSL====
 +
 +Pour mettre en place du rsyslog TLS ou un certificat pour l'accès HTTPS.
 +
 +Importer la CA au format PEM texte (le fichier doit commencer par la ligne "<nowiki>-----BEGIN CERTIFICATE-----</nowiki>" et être de taille > 2048 bits), depuis un serveur TFTP.
 +<code bash>
 +download ssl 10.0.0.1 certificate trusted-ca ca.pem
 +</code>
 +Celui-ci doit avoir les bons flags, notamment dans les extensions X509v3:
 +  * **Basic Constraints**: CA/ TRUE
 +  * **Subject key identifier**
 +  * **Authority key identifier**
 +  * **Key Usage**: Digital signature, Certificate Sign
 +
 +Importer le certificat du commutateur :
 +<code bash>
 +download ssl 10.0.0.1 certificate ssl-cert commutateur.pem
 +Warning:
 +SSL Certificate and Key do not match.
 +Please load new Key now.
 +New Certificate will be usable after restart of thttpd process..
 +!
 +download ssl 10.0.0.1 certificate privkey commutateur.key
 </code> </code>
  
informatique/extreme_networks.1777881726.txt.gz · Last modified: 2026/05/04 08:02 by pteu