Users Guide
DépannagedeCMC
L'interfaceWebCMCfournitdesoutilsd'identification,dediagnosticetderésolutiondesproblèmesrencontrésavecvotrechâssis.Pourplusd'informations
concernantledépannage,voirDépannageetrécupération.
Retouràlapagedusommaire
Question
Réponse
Lorsquej'accèdeàl'interfaceWebCMC,un
avertissementdesécurités'afficheet
indiquequelenomd'hôteducertificatSSL
necorrespondpasaunomd'hôteCMC.
CMCestdotéd'uncertificatdeserveurCMCpardéfautquiassurelasécurisationduréseaupourl'interface
WebetlesfonctionnalitésRACADMdistantes.Lorsquececertificatestutilisé,lenavigateurWebafficheun
avertissementdesécuritécarlecertificatpardéfautestattribuéaucertificatpardéfautCMC, lequel ne
correspondpasaunomd'hôteCMC(l'adresseIP,parexemple).
Pourcorrigerceproblèmedesécurité,téléversezuncertificatdeserveurCMCattribuéàl'adresseIPCMC.
Lorsquevousgénérezlarequêtedesignaturedecertificat(RSC)quiserviraàémettrelecertificat,ilfautque
lenomdedomaine(CN)delaRSCcorrespondeàl'adresseIPCMC(192.168.0.120,parexemple)ouaunom
deDNSCMCenregistré.
AfindevousassurerquelaRSCcorrespondaunomdeDNSCMCenregistré:
1. Cliquez sur Châssis dans l'arborescencedusystème.
2. Cliquez sur l'onglet Réseau/Sécurité, puis sur Configuration. La page Configurationréseau s'affiche.
3. Cochez la case Enregistrer CMC sur DNS.
4. Dans le champ Nom de DNS CMC, entrez le nom CMC.
5. Cliquez sur Appliquer les changements.
Pourplusd'informationssurlagénérationdeRSCetl'émissiondecertificats,voirSécurisationdes
communicationsCMCàl'aidedecertificatsSSLetnumériques.
L'utilitaireRACADMàdistanceetlesservices
Webnesontplusdisponiblesaprèsune
modificationdespropriétés.Pourquoi?
AprèslaréinitialisationduWebServerCMC,ilpeuts'écouleruneminuteavantquelesservicesRACADMà
distance et l'interface Web ne redeviennent disponibles.
LeWebServerCMCestréinitialisédanslescassuivants:
l Quandlaconfigurationréseauoulespropriétésdesécuritéréseausontmodifiéesàl'aidedel'interface
utilisateur Web CMC
l QuandlapropriétécfgRacTuneHttpsPortestmodifiée(ycomprislorsqu'unecommandeconfig-f
<fichier config> la modifie)
l Quand on utilise racresetcfg
l QuandCMCestréinitialisé
l QuandunnouveaucertificatdeserveurSSLesttéléversé
Mon serveur DNS n'enregistre pas mon CMC.
Pourquoi?
CertainsserveursDNSnepeuventenregistrerquedesnomsde31caractèresoumoins.
Lorsquej'accèdeàl'interfaceWebCMC,un
avertissementdesécurités'afficheet
indiquequelecertificatSSLaétéémispar
uneautoritédecertificationquin'estpas
fiable.
CMCestdotéd'uncertificatdeserveurCMCpardéfautquiassurelasécurisationduréseaupourl'interface
WebetlesfonctionnalitésRACADMdistantes.Cecertificatn'est pasémisparuneautoritédecertificationde
confiance.Pourrésoudreceproblèmedesécurité,téléversezuncertificatdeserveurCMCémisparune
autoritédecertificationdeconfiance(ThawteouVerisign,parexemple).Pourplusd'informationssur
l'émissiondecertificats,voirSécurisationdescommunicationsCMCàl'aidedecertificatsSSLetnumériques.
Le message suivant s'affiche pour des
raisonsinconnues:
Accèsàdistance:Échec
d'authentification SNMP
Pourquoi?
Pendantladécouverte,ITAssistantessaiedevérifierlesnomsdecommunautéGetetSetdupériphérique.
Dans IT Assistant, le nomdecommunautéGetest«public» et le nomdecommunautéSetest«private».
Pardéfaut,lenomdecommunautédel'agentCMCest«public». Lorsqu'ITAssistantenvoieunerequêtede
définition,l'agentCMCgénèreuneerreurd'authentificationSNMPcarilaccepteuniquementlesrequêtesdela
communauté«public».
VouspouvezchangerlenomdecommunautéCMCàl'aidedeRACADM.
PourafficherlenomdecommunautéCMC,utilisezlacommandesuivante:
racadm getconfig -g cfgOobSnmp
PourdéfinirlenomdecommunautéCMC,utilisezlacommandesuivante:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nomdecommunauté>
Pournepasgénérerd'interruptiond'authentificationSNMP,vousdevezentrerdesnomsdecommunautéqui
serontacceptésparl'agent.CommeCMCn'acceptequ'unseulnomdecommunauté,vousdevezentrerle
mêmenompourlescommunautésGet et SetlorsquevousconfigurezlesdécouvertessousITAssistant.