Users Guide
RACADM を使用した FIPS モードの有効化
FIPS モードを有効にするには、次のコマンドを実行します
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
。
FIPS モードの無効化
FIPS モードを無効にするには、CMC を出荷時のデフォルト設定にリセットします。
サービスの設定
CMC では、次のサービスの設定と有効化ができます。
• CMC シリアルコンソール — シリアルコンソールを使用した CMC へのアクセスを有効にします。
• ウェブサーバー — CMC ウェブインタフェースへのアクセスを有効にします。ウェブサーバーを無効にすると、リモート RACADM も無効になりま
す。
• SSH — ファームウェア RACADM を介した CMC へのアクセスを有効にします。
• Telnet — ファームウェア RACADM を介した CMC へのアクセスを有効にします。
• リモート RACADM — RACADM を使用した CMC へのアクセスを有効にします。
• SNMP — イベントに対して SNMP トラップを送信するよう CMC を有効にします。
• リモート Syslog — CMC によるリモートサーバーへのイベントのログを有効にします。この機能を使用するには、Enterprise ライセンスが必要
です。
メモ: SSH、Telnet、HTTP、または HTTPS の CMC サービスポート番号を変更する場合は、ポート 111 などの OS サービスで一般的
に使用されるポートは使用しないでください。http://www.iana.org/assignments/service-names-port-numbers/service-names-
port-numbers.xhtml
で、Internet Assigned Numbers Authority(IANA)予約済みポートを参照してください。
CMC には、クライアント間で暗号化されたデータをインターネット経由で受け入れて転送するための業界標準の SSL セキュリティプロトコルを設
定したウェブサーバーが含まれています。ウェブサーバーには、デルの自己署名 SSL デジタル証明書(サーバー ID)があり、クライアントからのセキ
ュア HTTP 要求の受け入れと応答を担います。このサービスは、ウェブインタフェースとリモート RACADM CLI ツールが CMC と通信するために必
要です。
ウェブサーバーがリセットされた場合は、サービスが再び利用可能になるまで少なくとも 1 分間お待ちください。ウェブサーバーのリセットは、通常以
下のいずれかのイベントの結果として発生します。
• ネットワーク設定またはネットワークセキュリティプロパティが CMC ウェブユーザーインタフェースまたは RACADM を介して変更された。
• ウェブサーバーポートの設定がウェブユーザーインタフェースまたは RACADM を介して変更された。
• CMC がリセットされた。
• 新しい SSL サーバー証明書がアップロードされた。
メモ: サービス設定を変更するには、シャーシ設定管理者権限が必要です。
リモート Syslog は、追加の CMC ログターゲットです。リモート Syslog を設定したら、CMC によって生成される新しい各ログエントリが 、それぞれ
の送信先に転送されます。
メモ: 転送されるログエントリのネットワーク伝送は UDP であるため、ログエントリが確実に配信されるという保証もなければ、ログエン
トリが正常に受信されたかどうかを通知するフィードバックが CMC に送られることもありません。
CMC および iDRAC の通信用の予約済みネットワークポートは 21、68、69、123、161、546、801、4003、4096、5985~5990、6900、および
60106 です。
RACADM を使用したサービスの設定
さまざまなサービスを有効化し、設定するには、次の RACADM オブジェクトを使用します。
63