Users Guide

SSH CMC 配合使用
SSH 是一个命令行会话,包含与 Telnet 会话相同的功能,但还具有会话协商和用于提高安全性的加密功能。CMC 支持 SSH
2 和密码验证。CMC 上默认已启用 SSH
: CMC 不支持 SSH 版本 1
CMC 登录过程中出现错误时,SSH 客户端会发出错误消息。此消息文本取决于客户端,不受 CMC 控制。查看 RACLog
息以确定故障原因。
: OpenSSH 必须从 Windows 上的 VT100 ANSI 终端仿真程序运行。您也可以使用 Putty.exe 运行 OpenSSH。通过
Windows 命令提示符运行 OpenSSH 不会提供完整的功能(即,有些键不响应并且不显示任何图形)。对于运行 Linux
系统,运行 SSH 客户端服务可以使用任何 Shell 连接 CMC
支持一次同时运行四个 SSH 会话。会话超时由 cfgSsnMgtSshIdleTimeout 属性控制。有关更多信息,请参阅 Chassis
Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(适用于
Dell PowerEdge M1000e
Chassis Management Controller RACADM
命令行参考指南)
中的“数据库属性”一章、Web 界面上的 Services
Management
(服务管理)页面或者参阅配置服务
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示用户 ID/密码,从而提高了 SSH 脚本编写的自
动化程度。有关更多信息,请参阅
配置通过 SSH 的公共密钥验证
SSH 默认已启用。如果禁用了 SSH,可使用任何其他支持的界面启用。
要配置 SSH,请参阅配置服务
相关链接
配置服务
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信,它支持下表中列出的多种加密方案。
. 32: 加密方案
方案类型 方案
非对称加密
Die-Hellman DSA/DSS 5121024(随机)位/NIST 规范
对称加密
AES256-CBC
RIJNDAEL256-CBC
AES192-CBC
RIJNDAEL192-CBC
AES128-CBC
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
消息完整性
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
验证 密码
140