Users Guide
要修复此问题,请从 support.microsoft.com 下载热补丁 824810。有关更多信息,另请参阅 Microsoft 知识库文章 824810。
GUID-7566D996-D541-4D17-8D14-6B9D316C5598
将 SSH 与 CMC 配合使用
SSH 是一个命令行会话,包含与 Telnet 会话相同的功能,不过还包含会话协商和加密功能以提高安全保护级别性。CMC 支持
具有密码验证功能的 SSH 版本 2。CMC 上默认启用 SSH。
注: CMC 不支持 SSH 版本 1。
如果在 CMC 登录过程中出现错误,SSH 客户端就会发出错误消息。此消息文本取决于客户端,不受 CMC 控制。查看 RACLog
消息可确定故障原因。
注: OpenSSH 必须在 Windows 上的 VT100 或 ANSI 终端仿真程序中运行。也可用 Putty.exe 运行 OpenSSH。在
Windows 命令提示符处运行 OpenSSH 不会提供完整的功能(即,有些键不响应并且不显示任何图形)。对于运行 Linux
的系统,运行 SSH 客户端服务以使用任何 Shell 连接到 CMC。
一次可支持四个并发 SSH 会话。会话超时通过 cfgSsnMgtSshIdleTimeout 属性控制。有关更多信息,请参阅 Chassis
Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e
的 Chassis Management Controller RACADM 命令行参考指南)数据库属性章节的 Web 界面中的服务管理页面,或请参阅配置
服务。
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示用户 ID/密码,从而提高了 SSH 脚本编写的自
动化程度。有关更多信息
,请参阅配置通过 SSH 的公共密钥验证。
SSH 默认为启用。如果禁用了 SSH,可使用任何其他支持的界面启用。
要配置 SSH,请参阅配置服务。
相关链接
配置服务
GUID-1197F6DC-B335-40A6-A2C1-118273DB8513
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信,它支持下表中列出的多种加密方案。
表. 33: :加密方案
方案类型 方案
非对称加密 Diffie-Hellman DSA/DSS 512–1024(随机)位/NIST 规范
对称加密
• AES256-CBC
• RIJNDAEL256-CBC
• AES192-CBC
• RIJNDAEL192-CBC
• AES128-CBC
•
RIJNDAEL128-CBC
• BLOWFISH-128-CBC
• 3DES-192-CBC
• ARCFOUR-128
消息完整性
• HMAC-SHA1-160
• HMAC-SHA1-96
• HMAC-MD5-128
• HMAC-MD5-96
验证 密码
144