Users Guide
将 SSH 与 CMC 配合使用
SSH 是一个命令行会话,包含与 Telnet 会话相同的功能,但还具有会话协商和用于提高安全性的加密功能。CMC 支持 SSH 版
本 2 和密码验证。CMC 上默认已启用 SSH。
注: CMC 不支持 SSH 版本 1。
在 CMC 登录过程中出现错误时,SSH 客户端会发出错误消息。此消息文本取决于客户端,不受 CMC 控制。查看 RACLog 消
息以确定故障原因。
注: OpenSSH 必须从 Windows 上的 VT100 或 ANSI 终端仿真程序运行。您也可以使用 Putty.exe 运行 OpenSSH。通过
Windows 命令提示符运行 OpenSSH 不会提供完整的功能(即,有些键不响应并且不显示任何图形)。对于运行 Linux 的
系统,运行 SSH 客户端服务可以使用任何 Shell 连接 CMC。
支持一次同时运行四个 SSH 会话。会话超时由 cfgSsnMgtSshIdleTimeout 属性控制。有关更多信息,请参阅 Chassis
Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(适用于
Dell PowerEdge M1000e
的
Chassis Management Controller RACADM
命令行参考指南)
中的“数据库属性”一章、Web 界面上的 Services
Management
(服务管理)页面或者参阅配置服务。
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示用户 ID/密码,从而提高了 SSH 脚本编写的自
动化程度。有关更多信息,请参阅
配置通过 SSH 的公共密钥验证。
SSH 默认已启用。如果禁用了 SSH,可使用任何其他支持的界面启用。
要配置 SSH,请参阅配置服务。
相关链接
配置服务
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信,它支持下表中列出的多种加密方案。
表. 32: 加密方案
方案类型 方案
非对称加密
Die-Hellman DSA/DSS 512–1024(随机)位/NIST 规范
对称加密
• AES256-CBC
• RIJNDAEL256-CBC
• AES192-CBC
• RIJNDAEL192-CBC
• AES128-CBC
• RIJNDAEL128-CBC
• BLOWFISH-128-CBC
• 3DES-192-CBC
• ARCFOUR-128
消息完整性
• HMAC-SHA1-160
• HMAC-SHA1-96
• HMAC-MD5-128
• HMAC-MD5-96
验证 密码
140