Users Guide
4 Cliquez sur OK pour continuer.
Dénition du mode FIPS à l’aide de RACADM
Pour activer le mode FIPS, exécutez la commande suivante :
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Désactivation du mode FIPS
Pour désactiver le mode FIPS, réinitialisez le CMC aux paramètres par défaut.
Conguration des services
Vous pouvez congurer et activer les services suivants dans CMC :
• Console série CMC : permet d'accéder au contrôleur CMC en utilisant la console série.
• Serveur Web : permet d'accéder à l'interface Web CMC. La désactivation du serveur Web désactive RACADM distant.
• SSH : permet d'accéder à CMC via le RACADM micrologiciel.
• Telnet : permet d'accéder à CMC via le RACADM micrologiciel.
• RACADM : permet d'accéder à CMC avec RACADM.
• SNMP : permet à CMC d'envoyer des interruptions SNMP pour les événements.
• Journal syslog distant : permet au contrôleur CMC de consigner les événements sur un serveur distant. Pour utiliser cette fonction,
vous devez disposer d'une licence d'entreprise.
Le contrôleur CMC inclut un serveur Web conguré pour utiliser le protocole de sécurité standard SSL pour accepter et transférer des
données cryptées depuis et vers des clients sur Internet. Le serveur Web inclut un certicat numérique SSL autosigné Dell (ID de serveur).
Il est chargé d'accepter les demandes HTTP sécurisées provenant des clients et d'y répondre. Ce service est indispensable à
l'interface Web et à l'outil CLI RACADM distant pour communiquer avec le contrôleur CMC.
En cas de réinitialisation du serveur Web, attendez au moins une minute que les services redeviennent disponibles. La réinitialisation du
serveur Web intervient généralement à la suite de l'un des événements suivants :
• Vous modiez les propriétés de conguration réseau ou de sécurité réseau dans l'interface utilisateur Web CMC ou avec RACADM.
• Vous modiez la conguration de port du serveur Web via l'interface utilisateur Web ou RACADM.
• Vous réinitialisez CMC.
• Un nouveau certicat de serveur SSL est téléchargé.
REMARQUE
: Pour modier les paramètres des services, vous devez disposer des droits d'Administrateur de conguration du
châssis.
Le journal syslog distant est une cible supplémentaire de journalisation du contrôleur CMC. Une fois que vous avez
conguré le journal
syslog distant, toute nouvelle entrée de journal générée par le contrôleur CMC est envoyée vers les destinations correspondantes.
REMARQUE
: Comme le transport réseau des entrées de journal transférées est UDP, il n'existe aucune garantie que les entrées
de journal soient livrées, pas plus que le contrôleur CMC n'indique si les entrées de journal ont été correctement reçues.
Conguration de CMC 95