Users Guide

Cuandosepresentaunerrorduranteelprocedimientodeiniciodesesión,elclienteSSHenvíaunmensajedeerror.Eltextodelmensajedependedelcliente
y no es controlado por el CMC. Revise los mensajes de RACLog para determinar la causa del fallo.
SeadmitencuatrosesionessimultáneasdeSSHenunmomentodado.EltiempodeesperadelasesiónlocontrolalapropiedadcfgSsnMgtSshIdleTimeout.
Paraobtenermásinformación,consulteelcapítulosobrepropiedadesdelabasededatosdelaRACADM Command Line Reference Guide for iDRAC6 and CMC
(GuíadereferenciadelalíneadecomandosRACADMparaiDRAC6yCMC),lapáginadeAdministracióndeservicios de la interfaz web o consulte
Configuracióndeservicios.
ElCMCtambiénadmiteautentificacióndeclavepública(PKA)sobreSSH.Estemétododeautentificaciónmejoralaautomatizacióndesecuenciadecomandos
deSSHgraciasaqueevitalanecesidaddeincorporarosolicitarlaidentificación/contraseñadelusuario.Paraobtenermásinformación,verUso de RACADM
paraconfigurarlaautentificacióndeclavespúblicasmedianteSSH.
ActivacióndeSSHenelCMC
SSHestáactivadodemanerapredeterminada.CuandoSSHestádesactivado,puedeactivarlopormediodecualquierotrainterfazadmitida.
ParaobtenerinstruccionessobrelaactivacióndeconexionesSSHenelCMCmedianteRACADM,consultelaseccióncorrespondientealcomandoconfig y la
secciónsobrepropiedadesdelabasededatoscfgSerial en la RACADM Command Line Reference Guide for iDRAC6 and CMC(Guíadereferenciadelalínea
RACADMdecomandosparaiDRAC6yCMC).ParaobtenerinstruccionessobrelaactivacióndeconexionesSSHenelCMCpormediodelainterfazweb,ver
Configuracióndeservicios.
Cambio del puerto de SSH
Para cambiar el puerto SSH, utilice el siguiente comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <número_de_puerto>
ParaobtenermásinformaciónsobrelaspropiedadesdecfgSerialSshEnable y cfgRacTuneSshPort,consulteelcapítulodepropiedaddebasededatosdela
RACADM Command Line Reference Guide for iDRAC6 and CMC(GuíadereferenciadelalíneadecomandosRACADMparaiDRAC6yCMC).
LaimplementacióndeSSHdelCMCadmitevariosesquemasdecifrado,segúnsemuestraenlatabla3-2.
Tabla 3-2.Esquemasdecriptografía
ActivacióndelpanelanteriorparalaconexióndeliKVM
ParaobtenerinformacióneinstruccionessobreelusodelospuertosdelpanelanteriordeiKVM,verActivaciónodesactivacióndelpanelanterior.
Configuracióndelsoftwaredeemulacióndeterminal
ElCMCadmiteunaconsoladetextoseriedeunaestacióndeadministraciónqueejecuteunodelossiguientestiposdesoftwaredeemulacióndeterminal:
l Minicom de Linux.
l HyperTerminalPrivateEdition(versión6.3)deHilgraeve.
Lleve a cabo los pasos en los apartados siguientes para configurar el tipo del software de terminal necesario.
NOTA: ElCMCnoadmitelaversión1deSSH.
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-Hellman DSA/DSS de 5121024bits(aleatorio)segúnlaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad del mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
Contraseña