Users Guide
problemapuedeconsistirenuniniciodesesiónbloqueadoenelquelatecla<Entrar>norespondeynoaparecelasolicitudparaintroducirlacontraseña.
Pararesolveresteproblema,descarguelarevisión(hotfix)824810delsitiowebdeasistenciadeMicrosoftensupport.microsoft.com.Consulteelartículo
824810deMicrosoftKnowledgeBaseparaobtenermásinformación.
Uso de SSH con el CMC
SSHesunasesióndelíneadecomandosqueincluyelasmismasfuncionesdeunasesiónTelnet,peroconnegociacióndesesionesycifradoparamejorarla
seguridad.ElCMCadmitelaversión2deSSHconautentificacióndecontraseña.SSHestáactivadoenelCMCdemanerapredeterminada.
Cuandosepresentaunerrorduranteelprocedimientodeiniciodesesión,elclienteSSHenvíaunmensajedeerror.Eltextodelmensajedependedelcliente
y no es controlado por el CMC. Revise los mensajes de RACLog para determinar la causa de la falla.
SeadmitencuatrosesionesdeSSHsimultáneas.EltiempodeesperadelasesiónescontroladoporlapropiedadcfgSsnMgtSshIdleTimeout (consulte el
capítulodesobrepropiedadesdelabasededatosdelaGuíadereferenciadeladministradordeDellChassisManagementController)odesdelapágina
Administracióndeserviciosenlainterfazweb(consulte"Configuracióndeservicios").
ElCMCtambiénadmitelaautentificacióndeclavepública(PKA)enelSSH.Estemétododeautentificaciónmejoralaautomatizacióndesecuenciadecomandos
deSSHalevitarlanecesidaddeincorporarosolicitarlaidentificación/contraseñadelusuario.Paraobtenermásinformación,consulte"Uso de RACADM para
configurarlaautentificacióndeclavespúblicasenlaSSH".
ActivacióndeSSHenelCMC
SSHestáactivadodemanerapredeterminada.Denoserasí,puedeactivarlopormediodecualquierotrainterfazadmitida.
ParaobtenerinstruccionessobrelaactivacióndeconexionesSSHenelCMCmedianteRACADM,consultelaseccióndelcomandoconfigylasecciónsobre
propiedades de la base de datos cfgSerial en la GuíadereferenciadeladministradordeDellChassisManagementController. Para obtener instrucciones sobre la
activacióndeconexionesSSHenelCMCpormediodelainterfazweb,consulte"Configuracióndeservicios".
Cambio del puerto de SSH
Para cambiar el puerto SSH, utilice el siguiente comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónsobrelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort,consulteelcapítulosobrepropiedadesdelabasededatosde
la GuíadereferenciadeladministradordeDellChassisManagementController.
LaimplementacióndeSSHdelCMCadmitevariosesquemasdecriptografía,segúnsemuestraen"Tabla 3-2".
Tabla 3-2.Esquemasdecriptografía
NOTA: ElCMCnoadmitelaversión1deSSH.
NOTA: OpenSSH se debe ejecutar desde un emulador de terminal VT100 o ANSI en Windows. Si se ejecuta OpenSSH al invocar comandos de Windows no
se obtendráfuncionalidadcompleta(esdecir,algunasteclasnoresponderánynosemostrarángráficos).ParaLinux,ejecutelosserviciosclientede
SSHparaconectarsealCMCconcualquierintérprete.
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-Hellman DSA/DSS de 512–1024bits(aleatorio)segúnespecificaciónNIST