Users Guide
SeadmitencuatrosesionesdeSSHsimultáneas.EltiempodeesperadelasesiónescontroladoporlapropiedadcfgSsnMgtSshIdleTimeout (consulte el
capítulodepropiedaddebasededatosdelaGuíadereferenciadeAdministratordelfirmwareDellChassisManagementControllerversión2.0)odesdelapágina
Administracióndeservicios en la Interfaz web (consulte Configuracióndeservicios).
ActivacióndeSSHenelCMC
SSHestáactivadodemanerapredeterminada.Denoserasí,puedeactivarlopormediodecualquierotrainterfazadmitida.
ParaobtenerinstruccionessobrelaactivacióndeconexionesSSHenelCMCpormediodeRACADM,consultelaseccióndecomandosconfigylasecciónde
propiedad de base de datos cfgSerial en la GuíadereferenciadeAdministratordelfirmwareDellChassisManagementControllerversión2.0. Para obtener
instruccionessobrelaactivacióndeconexionesSSHenelCMCpormediodelainterfazweb,consulteConfiguracióndeservicios.
Cambio del puerto de SSH
Para cambiar el puerto SSH, utilice el siguiente comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónsobrelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort,consulteelcapítulodepropiedaddelabasededatosdela
GuíadereferenciadeAdministratordelfirmwareDellChassisManagementControllerversión2.0.
LaimplementacióndeSSHdelCMCadmitevariosesquemasdecriptografía,segúnsemuestraenTabla3-2.
Tabla 3-2.Esquemasdecriptografía
ActivacióndelpanelfrontalparalaconexióndeliKVM
ParaobtenerinformacióneinstruccionessobreelusodelospuertosdelpanelfrontaldeiKVM,consulteActivaciónodesactivacióndelpanelfrontal.
Configuracióndelsoftwaredeemulacióndeterminal
ElCMCadmiteunaconsoladetextoTelnet,serie,oSSHdeunaestacióndeadministraciónqueejecuteunodelossiguientestiposdesoftwaredeemulación
de terminal:
l Linux Minicom en Xterm
l HyperTerminalPrivateEdition(versión6.3)deHilgraeve
l Linux Telnet o SSH en un Xterm
l Microsoft®Telnet
Realicelospasosenlosapartadossiguientesparaconfigurareltipodelsoftwaredeterminal.SiestáusandoMicrosoftTelnet,noserequierelaconfiguración.
NOTA: OpenSSH se debe ejecutar desde un emulador de terminal VT100 o ANSI en Windows. Si se ejecuta OpenSSH al invocar comandos de Windows no
seobtendráfuncionalidadcompleta(esdecir,algunasteclasnoresponderánynosemostrarángráficos).ParaLinux,ejecutelosserviciosclientede
SSHparaconectarsealCMCconcualquierintérprete.
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-Hellman DSA/DSS de 512-1024bits(aleatorio)segúnespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad de mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
Contraseña