Users Guide
Cuandosepresentaunerrorduranteelprocedimientodeiniciodesesión,elclienteSSHenvíaunmensajedeerror.Eltextodelmensajedependedelcliente
y no es controlado por el CMC. Revise los mensajes de RACLog para determinar la causa de la falla.
SeadmitencuatrosesionessimultáneasdeSSHenunmomentodado.Eltiempodeesperadelasesiónescontroladoporlapropiedad
cfgSsnMgtSshIdleTimeout(consulteelcapítulosobrepropiedadesdelabasededatosdelaGuíadereferenciadeladministradordeDellChassisManagement
Controller)odesdelapáginaAdministracióndeservicios en la interfaz web (consulte "Configuracióndeservicios"1).
ElCMCtambiénadmitelaautentificacióndeclavepública(PKA)medianteSSH.Estemétododeautentificaciónmejoralaautomatizacióndesecuenciade
comandosdeSSHgraciasaqueevitalanecesidaddeincorporarosolicitarlaidentificación/contraseñadelusuario.Paraobtenermásinformación,consulte
UsodeRACADMparaconfigurarlaautentificacióndeclavespúblicasmedianteSSH.
ActivacióndeSSHenelCMC
SSHestáactivadodemanerapredeterminada.CuandoSSHestádesactivado,puedeactivarlopormediodecualquierotrainterfazadmitida.
ParaobtenerinstruccionessobrelaactivacióndeconexionesSSHenelCMCmedianteRACADM,consultelaseccióncorrespondientealcomandoconfig y la
secciónsobrepropiedadesdelabasededatoscfgSerial en laGuíadereferenciadeladministradordeDellChassisManagementController. Para obtener
instruccionessobrelaactivacióndeconexionesSSHenelCMCpormediodelainterfazweb,consulte"Configuracióndeservicios".
Cambio del puerto de SSH
Para cambiar el puerto SSH, utilice el siguiente comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónsobrelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort,consulteelcapítulosobrepropiedadesdelabasededatosde
la GuíadereferenciadeladministradordeDellChassisManagementController.
LaimplementacióndeSSHdelCMCadmitevariosesquemasdecifrado,segúnsemuestraenlaTabla3-2.
Tabla 3-2.Esquemasdecriptografía
ActivacióndelpanelanteriorparalaconexióndeliKVM
ParaobtenerinformacióneinstruccionessobreelusodelospuertosdelpanelanteriordeiKVM,consulteActivaciónodesactivacióndelpanelanterior.
Configuracióndelsoftwaredeemulacióndeterminal
ElCMCadmiteunaconsoladetextoseriedeunaestacióndeadministraciónqueejecuteunodelossiguientestiposdesoftwaredeemulacióndeterminal:
l Minicom de Linux
l HyperTerminalPrivateEdition(versión6.3)deHilgraeve
Realice los pasos en los apartados siguientes para configurar el tipo del software de terminal.
NOTA: ElCMCnoadmitelaversión1deSSH.
NOTA: OpenSSHsedebeejecutardesdeunemuladordeterminalVT100oANSIenWindows.Tambiénpuedeejecutar OpenSSH con Putty.exe. Si se
ejecuta OpenSSH enlapeticióndecomandosdeWindowsnoseobtendráfuncionalidadcompleta(esdecir,algunasteclasnoresponderánynose
mostrarángráficos).ParaLinux,ejecutelosserviciosclientedeSSHparaconectarsealCMCconcualquiershell.
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-Hellman DSA/DSS de 512-1024bits(aleatorio)segúnlaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad del mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
Contraseña