Users Guide
De manera predeterminada, el puerto de administración 2 está congurado para el apilamiento.
Conguración del puerto de administración 2 mediante la interfaz web de la CMC
Para congurar el puerto de administración mediante la interfaz web de la CMC:
1. En el panel izquierdo, haga clic en Descripción general del chasis → Redy, a continuación, haga clic en la cha Red .
2. En la página Conguración de la red, en la sección Conguración general, junto a Puerto de administración 2, seleccione
Redundante o Apilamiento.
3. Haga clic en Aplicar cambios.
• Cuando el Puerto de administración 2 está congurado como Redundante pero está cableado para Apilamiento, las CMC de
bajada (desde el conmutador de la parte superior del bastidor) no tendrán un vínculo de red.
• Cuando el Puerto de administración 2 está congurado para el apilamiento pero está cableado para la redundancia (dos
conexiones al conmutador TOR), los bucles de enrutamiento causarán un inconveniente de red.
Conguración del puerto de administración 2 mediante RACADM
Para especicar la operación redundante, utilice el comando racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 1 .
Para especicar la operación de apilamiento, utilice el comando racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 0 .
De manera predeterminada, el puerto de administración 2 está congurado para el apilamiento.
Estándar federal de procesamiento de información
Las agencias y contratistas del gobierno federal de los Estados Unidos utilizan Federal Information Processing Standards (FIPS), un
estándar de seguridad de computadoras, que se relaciona con todas las aplicaciones que tienen interfaces de comunicación. El 140-2
consta de cuatro niveles: nivel 1, nivel 2, nivel 3 y nivel 4. El FIPS de la serie 140-2 estipula que todas las interfaces de comunicación
deben tener las siguientes propiedades de seguridad:
• Autenticación
• Condencialidad
• Integridad del mensaje
• No rechazo
• Disponibilidad
• control de acceso
Si alguna de las propiedades depende de algoritmos criptográcos, los FIPS deben autorizar estos algoritmos.
NOTA: La CMC admite la activación del modo FIPS, pero la función no está validada.
El modo FIPS está desactivado de forma predeterminada. Cuando se activa FIPS, la CMC se restablece a la conguración
predeterminada. Cuando se activa FIPS, el tamaño de clave mínimo para OpenSSL FIPS es de 2048 bits RSA de SSH-2.
NOTA: No se puede actualizar el rmware de la unidad de suministro de alimentación cuando un chasis tiene el modo
FIPS activado.
Para obtener más información, consulte CMC Online Help (Ayuda en línea para la CMC).
Las siguientes funciones/aplicaciones admiten FIPS.
• GUI web
• RACADM
• WSMan
• SSH v2
• SMTP
64