Users Guide

Table Of Contents
Vier gleichzeitige SSH-Sitzungen werden jeweils zu einem gegebenen Zeitpunkt unterstützt. Die
Sitzungszeitüberschreitung wird durch die Eigenschaft cfgSsnMgtSshIdleTimeout gesteuert. Weitere
Informationen über die RACADM-Befehle finden Sie im Referenzhandbuch Dell Chassis Management
Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide (RACADM-Befehlszeilen-
Referenzhandbuch für Dell Chassis Management Controller für PowerEdge FX2/FX2s), das unter
dell.com/support/Manuals verfügbar ist.
Der CMC unterstützt auch die Authentifizierung mit öffentlichem Schlüssel (PKA) über SSH. Diese
Authentifizierungsmethode verbessert die SSH-Scripting-Automatisierung, da es überflüssig ist, die
Benutzer-ID/das Kennwort einzubetten bzw. anzufordern.
SSH ist standardmäßig aktiviert. Falls SSH deaktiviert ist, können Sie die Option mit jeder anderen
unterstützten Schnittstelle aktivieren.
Unterstützte SSH-Verschlüsselungssysteme
Um mit CMC über das SSH-Protokoll zu kommunizieren, unterstützt es verschiedene
Verschlüsselungsschemas, die in der folgenden Tabelle aufgelistet sind.
Tabelle 12. Verschlüsselungsschemata
Schematyp Schema
Asymmetrische Verschlüsselung Diffie-Hellman DSA/DSS 512-1024 (zufallsbestimmt) Bits
gemäß NIST-Spezifikation
Symmetrische Verschlüsselung
AES256-CBC
RIJNDAEL256-CBC
AES192-CBC
RIJNDAEL192-CBC
AES128-CBC
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
Meldungsintegrität
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
Authentifizierung Kennwort
Konfigurieren der Authentifizierung mit öffentlichem Schlüssel über SSH
Sie können bis zu 6 öffentliche Schlüssel konfigurieren, die mit dem Dienst-Benutzernamen über eine
SSH-Schnittstelle verwendet werden können. Verwenden Sie vor dem Hinzufügen oder Löschen
öffentlicher Schlüssel unbedingt den viewbefehl, um zu sehen, welche Schlüssel bereits eingerichtet
sind, sodass kein Schlüssel versehentlich überschrieben oder gelöscht wird. Der Dienst-Benutzername ist
ein spezielles Benutzerkonto, das für den Zugriff auf den CMC über SSH verwendet werden kann. Wenn
139