Users Guide
Preguntas frecuentes
La Tabla5-61muestralaspreguntasfrecuentesrelacionadasconlaadministraciónorecuperacióndeunsistemaremoto.
Tabla 5-61.Administraciónyrecuperacióndeunsistemaremoto
SolucióndeproblemasdelCMC
LainterfazwebdelCMCproporcionaherramientasparaidentificar,diagnosticarycorregirproblemasdelchasis.Paraobtenermásinformaciónacercadela
solucióndeproblemas,ver“Solucióndeproblemasyrecuperación”.
Pregunta
Respuesta
Al acceder a la interfaz web del CMC,
recibo una advertencia de seguridad que
indica que el nombre del host del
certificado SSL no coincide con el nombre
del host del CMC.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Cuando se utiliza este certificado, el explorador de web
muestra una advertencia de seguridad porque el certificado predeterminado se emite para el Certificado
predeterminado del CMC,quenocoincideconelnombredehostdelCMC(porejemplo,ladirecciónIP).
Para resolver este problema de seguridad, cargue un certificado de servidor del CMC que haya sido emitido para
ladirecciónIPdelCMC.Algenerarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirelcertificado,
asegúresedequeelnombrecomún(CN)delaCSRtengalamismadirecciónIPqueelCMC(porejemplo,
192.168.0.120) o el mismo nombre registrado del CMC de DNS.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. EnelárbolSistema, haga clic en Descripcióngeneraldelchasis.
2. Haga clic en la ficha Red y luego haga clic en Red.AparecerálapáginaConfiguracióndelared.
3. Seleccione la casilla Registrar el CMC en DNS.
4. Introduzca el nombre del CMC en el campo Nombre del CMC de DNS.
5. Haga clic en Aplicar cambios.
ParaobtenermásinformaciónacercadecómoproducirCSRycómoemitircertificados,verProteccióndelas
comunicaciones del CMC con certificados SSL y digitales.
¿PorquénoestándisponiblesRACADM
remotoylosservicioswebdespuésde
un cambio de propiedad?
Es posible que los servicios de RACADM remoto y de la interfaz web tarden un minuto para estar disponibles
despuésdequeelWebServerdelCMCserestablezca.
ElWebServerdelCMCserestablecedespuésdelossiguientesacontecimientos:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfaz de usuario de web del CMC
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f <config file> la
cambia)
l Cuando se utiliza racresetcfgoserestableceunacopiadeseguridaddelaconfiguracióndelchasis.
l Cuando el CMC se restablece
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquémiservidorDNSnoregistrami
CMC?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
Al acceder a la interfaz web del CMC,
recibo una advertencia de seguridad que
indica que el certificado SSL fue emitido
por una autoridad de certificados que no
es confiable.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Este certificado no es emitido por una autoridad de certificados
confiable.Pararesolveresteproblemadeseguridad,cargueuncertificadodeservidordelCMCquehayasido
emitidoporunaautoridaddecertificadosconfiable(porejemplo,ThawteoVerisign).Paraobtenermás
informaciónacercadecómoemitircertificados,verProteccióndelascomunicacionesdelCMCconcertificadosSSL
y digitales.
El mensaje siguiente se muestra por
motivos desconocidos:
Acceso remoto: Falla de
autentificacióndeSNMP
¿Porquésucedeesto?
Comopartedeldescubrimiento,ITAssistantintentaverificarlosnombresdecomunidadGetySetdeldispositivo.
EnITAssistant,ustedtieneelnombre de comunidad get = public y el nombre de comunidad set = private. De
manera predeterminada, el nombre de comunidad para el agente CMC es “public”(público).CuandoITAssistant
envíaunasolicituddecomunidadSet,elagenteCMCgeneraelerrordeautentificaciónSNMPporquesóloacepta
solicitudes de comunidad = public.
Puede cambiar el nombre de comunidad del CMC por medio de RACADM.
Para ver el nombre de comunidad del CMC, use el comando siguiente:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad del CMC, use el comando siguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debeutilizarnombresdecomunidadqueacepteel
agente.ComoelCMCsólopermiteunnombredecomunidad,debeintroducirelmismonombredecomunidadGet
y SetparalaconfiguracióndedescubrimientodeITAssistant.