Users Guide
• GUI web
• RACADM
• WSMAN
• SSH v2
• SMTP
• Kerberos
• Cliente de NTP
• NFS
NOTA: SNMP no se compatible con FIPS. En el modo FIPS, todas las funciones de SNMP son operativas, excepto la
autentificación del algoritmo de Resumen del mensaje versión 5 (MD5).
Activación del modo FIPS mediante la interfaz web de la CMC
Para activar FIPS:
1. En el panel izquierdo, haga clic en Descripción general del chasis.
Aparecerá la página Condición del chasis.
2. En la barra de menús, haga clic en Impresora.
Aparecerá la página Configuración de red.
3. En la sección Federal Information Processing Standards (FIPS) en el menú desplegable modo FIPS, seleccione Activado.
Aparece un mensaje que indica que la activación FIPS restablece la CMC a los valores predeterminados.
4. Haga clic en OK (Aceptar) para continuar.
Activación del modo de FIPS mediante RACADM
Para activar el modo FIPS, ejecute el siguiente comando:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Desactivación del modo FIPS
Para desactivar el modo FIPS, reinicie el CMC con la configuración predeterminada de fábrica.
Configuración de servicios
Es posible configurar y activar los servicios siguientes en la CMC:
• Consola serie de la CMC: permita el acceso a la CMC mediante la consola serie.
• Servidor web: permita el acceso a la interfaz web de la CMC. La desactivación del servidor web también desactiva RACADM
remoto.
• SSH: permita el acceso a la CMC mediante la funcionalidad RACADM de firmware.
• Telnet: permita el acceso a la CMC mediante la funcionalidad RACADM de firmware.
• RACADM remoto: active el acceso a la CMC mediante la funcionalidad RACADM.
• SNMP: active la CMC para enviar capturas SNMP para los sucesos.
• Syslog remoto: permita la CMC para registrar sucesos en un servidor remoto. Para usar esta función, debe tener una licencia
Enterprise.
NOTA: Al modificar los números del puerto de servicio de la CMC para SSH, Telnet, HTTP o HTTPS, evite usar puertos
utilizados comúnmente por los servicios del SO, como el puerto 111. Consulte los puertos reservados de Internet
Assigned Numbers Authority (IANA) en http://www.iana.org/assignments/service-names-port-numbers/service-
names-port-numbers.xhtml.
La CMC incluye un componente Web Server que está configurado para utilizar el protocolo de seguridad SSL estándar en el sector
para aceptar y transferir datos cifrados desde y hacia los clientes por Internet. Web Server incluye un certificado digital SSL
65