Users Guide

NOTA: Cuando el Puerto de administración 2 está configurado para el apilamiento pero está cableado para la
redundancia (dos conexiones al conmutador TOR), los bucles de enrutamiento causarán un inconveniente de red.
Para especificar la operación redundante, utilice el comando de racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 1.
Para especificar la operación de apilamiento, utilice el comando de racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 0
.
De manera predeterminada, el puerto de administración 2 está configurado para el apilamiento.
Configuración del puerto de administración 2 mediante la interfaz web de la CMC
Para configurar el puerto de administración mediante la interfaz web de la CMC:
1. En el panel izquierdo, haga clic en Descripción general del chasis Redy, a continuación, haga clic en la ficha Red .
2. En la página Configuración de la red, en la sección Configuración general, junto a Puerto de administración 2, seleccione
Redundante o Apilamiento.
3. Haga clic en Aplicar cambios.
Cuando el Puerto de administración 2 está configurado como Redundante pero está cableado para Apilamiento, las CMC
de bajada (desde el conmutador de la parte superior del bastidor) no tendrán un vínculo de red.
Cuando el Puerto de administración 2 está configurado para el apilamiento pero está cableado para la redundancia (dos
conexiones al conmutador TOR), los bucles de enrutamiento causarán un inconveniente de red.
Configuración del puerto de administración 2 mediante RACADM
Para especificar la operación redundante, utilice el comando de racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 1.
Para especificar la operación de apilamiento, utilice el comando de racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 0.
De manera predeterminada, el puerto de administración 2 está configurado para el apilamiento.
Estándar federal de procesamiento de información
Los organismos y los contratistas del gobierno federal de los Estados Unidos utilizan Federal Information Processing Standards
(Estándares federales de procesamiento de la información, FIPS), un equipo estándar de seguridad para todas las aplicaciones que
tienen interfaces de comunicación. El 140-2 consta de cuatro niveles: nivel 1, nivel 2, nivel 3 y nivel 4. El FIPS de serie 140-2
establece que todas las interfaces de comunicación deben tener las siguientes propiedades de seguridad:
Autentificación
Confidencialidad
Integridad del mensaje
No rechazo
Disponibilidad
Control de acceso
Si alguna de las propiedades depende de algoritmos criptográficos, los FIPS deben autorizar estos algoritmos.
NOTA: La CMC admite la activación del modo FIPS, pero la función no está validada.
De manera predeterminada, el modo FIPS está desactivado. Cuando se activa FIPS, la CMC se restablece a la configuración
predeterminada. Cuando FIPS está activado, el tamaño de clave mínimo para OpenSSL FIPS es de SSH-2 RSA 2048 bits.
NOTA: No se puede actualizar el firmware de la unidad de suministro de alimentación cuando un chasis tiene el modo
FIPS activado.
Para obtener más información, consulte CMC Online Help (Ayuda en línea para la CMC).
Las siguientes funciones/aplicaciones admiten FIPS.
64