Users Guide

要修复此问题请从 support.microsoft.com 下载热补丁 824810。有关更多信息另请参阅 Microsoft 知识库文章
824810
SSH CMC 配合使用
SSH 是一个命令行会话包含与 Telnet 会话相同的功能不过还包含会话协商和加密功能以提高安全保护级别
性。CMC 支持具有密码验证功能的 SSH 版本 2CMC 上默认启用 SSH
: CMC 不支持 SSH 版本 1
如果在 CMC 登录过程中出现错误SSH 客户端就会发出错误消息。此消息文本取决于客户端不受 CMC
制。查看 RACLog 消息可确定故障原因。
: OpenSSH 必须在 Windows 上的 VT100 ANSI 终端仿真程序中运行。也可用 Putty.exe 运行
OpenSSH。在 Windows 命令提示符处运行 OpenSSH 不会提供完整的功能有些键不响应并且不显
示任何图形。对于运行 Linux 的系统运行 SSH 客户端服务以使用任何 Shell 连接到 CMC
一次可支持四个并发 SSH 会话。会话超时通过 cfgSsnMgtSshIdleTimeout 属性控制。有关更多信息
参阅
RACADM Command Line Reference Guide for iDRAC7 and CMC
适用于 iDRAC7 CMC RACADM 命令行参
考指南的“数据库属性”一章、Web 界面中的服务管理页面或请参阅配置服务
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示用户 ID/密码从而提高了 SSH
脚本编写的自动化程度。有关更多信息请参阅配置通过 SSH 的公共密钥验证
SSH 默认为启用。如果禁用了 SSH可使用任何其他支持的界面启用。
要配置 SSH请参阅配置服务
相关链接
配置服务
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信它支持下表中列出的多种加密方案。
. 30: 加密方案
方案类型 方案
非对称加密
Diffie-Hellman DSA/DSS 5121024随机/NIST 规范
对称加密
AES256-CBC
RIJNDAEL256-CBC
AES192-CBC
RIJNDAEL192-CBC
AES128-CBC
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
消息完整性
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
144