Users Guide

REMARQUE : Vous ne pouvez pas mettre à jour le micrologiciel PSU lorsqu'un châssis a le mode FIPS activé.
Pour plus d'informations, voir l'Aide en ligne CMC.
Les fonctions/applications suivantes sont conformes aux FIPS.
GUI Web
RACADM
WSMan
SSH v2
SMTP
Kerberos
Client NTP
NFS
REMARQUE : SNMP n'est pas compatible FIPS. En mode FIPS, toutes les fonctions SNMP fonctionnent, à l'exception
de l'authentication à l'aide de l'algorithme Message Digest version 5 (MD5).
Activation du mode FIPS à l'aide de l'interface Web CMC
Pour activer FIPS :
1. Dans le volet de gauche, cliquez sur Présentation du châssis.
La page Intégrité du châssis s'ache.
2. Dans la barre de menus, cliquez sur Réseau.
La page Conguration réseau s'ache.
3. Dans la section FIPS (Federal Information Processing Standards), à partir du menu déroulant Mode FIPS, sélectionnez
Enabled (Activé).
Un message s'ache pour indiquer que l'activation de FIPS réinitialise le CMC aux paramètres par défaut.
4. Cliquez sur OK pour continuer.
Dénition du mode FIPS à l’aide de RACADM
Pour activer le mode FIPS, exécutez la commande suivante :
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Désactivation du mode FIPS
Pour désactiver le mode FIPS, réinitialisez le CMC aux paramètres par défaut.
Conguration des services
Vous pouvez congurer et activer les services suivants dans CMC :
Console série CMC : permet d'accéder au contrôleur CMC en utilisant la console série.
Serveur Web : permet d'accéder à l'interface Web CMC. La désactivation du serveur Web désactive RACADM distant.
SSH : permet d'accéder à CMC via le RACADM micrologiciel.
Telnet : permet d'accéder à CMC via le RACADM micrologiciel.
RACADM : permet d'accéder à CMC avec RACADM.
SNMP : permet à CMC d'envoyer des interruptions SNMP pour les événements.
Journal syslog distant : permet au contrôleur CMC de consigner les événements sur un serveur distant. Pour utiliser cette
fonction, vous devez disposer d'une licence d'entreprise.
Le contrôleur CMC inclut un serveur Web conguré pour utiliser le protocole de sécurité standard SSL pour accepter et transférer
des données cryptées depuis et vers des clients sur Internet. Le serveur Web inclut un certicat numérique SSL autosigné Dell (ID de
83