Users Guide
• Kerberos
• Cliente de NTP
• NFS
NOTA: SNMP no es compatible con FIPS. En el modo FIPS, todas las funciones de SNMP son operativas, excepto la
autenticación del algoritmo de Resumen del mensaje versión 5 (MD5).
Activación del modo FIPS mediante la interfaz web de la CMC
Para activar FIPS:
1. En el panel izquierdo, haga clic en Descripción general del chasis.
Aparecerá la página Estado del chasis.
2. En la barra de menús, haga clic en Impresora.
Aparecerá la página Conguración de red.
3. En la sección Federal Information Processing Standards (FIPS) en el menú desplegable modo FIPS, seleccione Activado.
Aparece un mensaje que indica que la activación FIPS restablece la CMC a los valores predeterminados.
4. Haga clic en OK (Aceptar) para continuar.
Conguración del modo de FIPS mediante RACADM
Para activar el modo FIPS, ejecute el siguiente comando:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Desactivación del modo FIPS
Para desactivar el modo FIPS, reinicie el CMC con la conguración predeterminada de fábrica.
Conguración de servicios
Es posible congurar y activar los servicios siguientes en la CMC:
• Consola serie de la CMC: permita el acceso a la CMC mediante la consola serie.
• Servidor web: permita el acceso a la interfaz web de la CMC. La desactivación del servidor web también desactiva el RACADM
remoto.
• SSH: permita el acceso a la CMC mediante la funcionalidad RACADM de rmware.
• Telnet: permita el acceso a la CMC mediante la funcionalidad RACADM de rmware.
• RACADM remoto: active el acceso a la CMC mediante la funcionalidad RACADM.
• SNMP: active la CMC para enviar capturas SNMP para los sucesos.
• Syslog remoto: active el CMC para registrar sucesos en un servidor remoto. Para usar esta función, debe tener una licencia
Enterprise.
NOTA: Al modicar los números del puerto de servicio de la CMC para SSH, Telnet, HTTP o HTTPS, evite usar puertos
utilizados comúnmente por los servicios del SO, como puerto 111. Consulte los puertos reservados por la Internet
Assigned Numbers Authority (IANA) en http://www.iana.org/assignments/service-names-port-numbers/service-names-
port-numbers.xhtml.
La CMC incluye un servidor web congurado para usar el protocolo de seguridad estándar en la industria SSL para aceptar y
transferir datos cifrados desde y hacia los clientes a través de la Internet. El servidor Web incluye un certicado digital SSL
autormado de Dell (ID del servidor) y tiene la responsabilidad de aceptar y responder solicitudes HTTP seguras de los clientes. La
interfaz web y la herramienta CLI remota de RACADM remoto requieren este servicio para comunicarse con la CMC.
Si se restablece el servidor web, espere por lo menos un minuto para que los servicios estén nuevamente disponibles. El
restablecimiento del servidor web generalmente se produce como consecuencia de alguno de los siguientes sucesos:
65