Users Guide

2. CMC セクションで CMC 用に VLAN を有にし、優先順位を設定して ID を割りてます。各フィルドの詳細については、『オ
ンラインヘルプ』を照してください。
3. 適用 をクリックします。VLAN のタグ設定が保存されます。
シャ > > セットアップ > VLAN から、このペジにアクセスすることもできます。
連邦情報理標準(FIPS
連邦政府の出先機や請負業者は、連邦情報理標準(FIPS)というコンピュタのセキュリティ規格を使用します。これは
通信インタフェイスのあるすべてのアプリケションに連します。140-2 には、レベル 1、レベル 2、レベル 3、レベル 4 4
つのレベルで構成されます。FIPS 140-2 シリズは、すべての通信インタフェイスに次のセキュリティプロパティがなければな
らないことを規定します。
認証
機密性
メッセジの整合性
否認防止
可用性
アクセス制御
プロパティのいずれかが暗アルゴリズムに依存している場合は、FIPS がこれらのアルゴリズムを承認する必要があります。
メモ: CMC FIPS ドの有化をサポトしていますが、この機能が証されていません。
デフォルトでは FIPS ドが無になっています。FIPS を有にすると、CMC がデフォルト設定にリセットされます。FIPS が有
になっている場合、OpenSSL FIPS の最小キサイズは SSH-2 RSA 2048 ビットです。
メモ: シャシで FIPS が有になっている場合は、PSU ファムウェアはアップデトできません。
詳細については、CMC
オンラインヘルプ』
照してください。
次の機能/アプリケションは FIPS をサポトします。
Web GUI
RACADM
WSMan
SSH v2
SMTP
Kerberos
NTP クライアント
NFS
メモ: SNMP FIPS に準していません。FIPS ドでは Message Digest Algorithm 5MD5認証以外のすべての SNMP
機能が機能します。
CMC ウェブインタフェスを使用した FIPS ドの有
FIPS を有にするには、次の手順を行します。
1. 左ペインで シャ をクリックします。
シャシの正常性ジが表示されます。
2. メニュ ネットワをクリックします。
ネットワク設定 ジが表示されます。
3. 連邦情報理標準(FIPSセクションで、FIPS ドロップダウンメニュから、を選してください。
FIPS を有にするとリ CMC がデフォルト設定にリセットされることを通知するメッセジが表示をされます。
4. OK をクリックして行します。
RACADM を使用した FIPS ドの有
FIPS ドを有にするには、次のコマンドを行します
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
80 CMC の設定