Users Guide
Lorsqu'uneerreurseproduitlorsdelaprocédured'ouverturedesession,leclientSSHpublieunmessaged'erreur.Letextedumessagedépendduclientet
n'estpascontrôléparlecontrôleurCMC.ConsultezlesmessagesRACLogpourdéterminerlacausedelapanne.
QuatresessionsSSHsimultanéessontprisesenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléparlapropriétécfgSsnMgtSshIdleTimeout.
Pourdesinformationssupplémentaires,consultezlechapitreportantsurlespropriétésdelabasededonnéesduGuidederéférencedelalignedecommande
RACADM pour iDRAC6 et CMC, la page Gestion des services dans l'interface Web, ou voir Configuration des services.
CMCprendégalementenchargel'authentificationparclépublique(PKA)surSSH.Cetteméthoded'authentificationaméliorel'automatisationdesscriptsSSH
enévitantd'intégreroudedemanderl'IDutilisateur/lemotdepasse.Pourplusd'informations,voirUtilisation de RACADM pour configurer l'authentification par
clépubliquesurSSH.
Activation de SSH sur CMC
SSHestactivépardéfaut.SiSSHestdésactivé,vouspouvezl'activeravecn'importequelleautreinterfacepriseencharge.
Pourdesinstructionssurl'activationdesconnexionsSSHsurCMCàl'aidedeRACADM,consultezlasectionrelativeàlacommandeconfig et la section
PropriétésdelabasededonnéescfgSerial du GuidederéférencelalignedecommandeRACADMpouriDRAC6etCMC. Pour des instructions sur l'activation des
connexionsSSHsurCMCàl'aidedel'interfaceWeb,voirConfiguration des services.
Modification du port SSH
PourmodifierleportSSH,utilisezlacommandesuivante:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <numérodeport>
PourdesinformationssupplémentairessurlespropriétéscfgSerialSshEnable et cfgRacTuneSshPort,voirlechapitrePropriétésdelabasededonnéesdu
GuidederéférencedelalignedecommandeRACADMpouriDRAC6etCMC.
LamiseenuvreSSHCMCprendenchargeplusieursschémasdecryptographie,commeillustrédansleTableau3-2.
Tableau 3-2.Schémasdecryptographie
ActivationdelaconnexiondupanneauavantàiKVM
Pour des informations et des instructions sur l'utilisation des ports du panneau avant de l'iKVM, voir Activationoudésactivationdupanneauavant.
Configurationdulogicield'émulationdeterminal
CMCprendenchargeuneconsoletexteséried'unestationdegestionexécutantl'undestypesdelogicield'émulationdeterminalsuivants:
l Linux Minicom
l HyperTerminal Private Edition (version 6.3) de Hilgraeve
Effectuezlesétapesdessous-sections suivantes pour configurer votre type de logiciel de terminal.
REMARQUE : CMCneprendpasenchargelaversion1deSSH.
REMARQUE : OpenSSH doitêtreexécutéàpartird'unémulateurdeterminalVT100ouANSIsousWindows.VouspouvezaussiexécuterOpenSSH àl'aide
dePutty.exe.L'exécutiond'OpenSSHàpartird'uneinvitedecommandeWindowsn'offrepasunefonctionnalitécomplète(quelquestouchesnerépondent
pasetaucungraphiquen'estaffiché).PourLinux,exécutezlesservicesdeclientsSSHpourvousconnecteràCMCavecn'importequelshell.
Typedeschéma
Schéma
Cryptographieasymétrique
Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024 par NIST
Cryptographiesymétrique
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Intégritédumessage
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentification
Le mot de passe