Users Guide
Si votre station de gestion exécute Windows XP ou Windows 2003, vous pourrez rencontrer un problème de caractères dans une
session Telnet CMC. Cela peut donner lieu au gel de la connexion, parce que la touche Retour ne répond pas et que le message de
saisie du mot de passe n'apparaît pas.
Pour résoudre ce problème, téléchargez le correctif 824810 depuis support.microsoft.com. Vous pouvez également acher l'article
824810 de la Base de connaissances Microsoft pour plus d'informations.
Utilisation de SSH avec CMC
SSH est une session de ligne de commande qui ore les mêmes fonctionnalités qu’une session Telnet, mais avec des fonctions de
négociation de session et de cryptage qui renforcent la sécurité. Le CMC prend en charge la version 2 de SSH avec l’authentication
par mot de passe. Par défaut, SSH est activé sur le contrôleur CMC.
REMARQUE : CMC ne prend pas en charge la version 1 de SSH.
En cas d’erreur au cours de la connexion au CMC, le client SSH ache un message d’erreur. Le texte de ce message dépend du
client et n’est pas contrôlé par CMC. Consultez les messages RACLog pour déterminer la cause de la panne.
REMARQUE : OpenSSH doit être exécuté à partir d’un émulateur de terminal VT100 ou ANSI sous Windows. Vous
pouvez également exécuter OpenSSH à l’aide de Putty.exe. Exécuter OpenSSH à l’invite de commande Windows n’ore
pas une fonctionnalité complète (autrement dit, certaines touches ne répondent pas et aucun graphique n’est aché).
Sous Linux, exécutez les services client SSH pour vous connecter au CMC avec n’importe quel shell.
Le système prend en charge quatre sessions SSH simultanées. Le délai d’expiration de la session est contrôlé par la propriété
cfgSsnMgtSshIdleTimeout Pour plus d’informations, consultez le chapitre Propriétés de la base de données dans le Chassis
Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(Guide de référence de la ligne de
commande RACADM de Chassis Management Controller pour Dell PowerEdge M1000e), la page Services Management (Gestion
des services) de l’interface Web, ou reportez-vous à Conguration des services.
Le CMC prend également en charge l’authentication par clé publique (PKA) sur SSH. Cette méthode d’authentication améliore
l’automatisation des scripts SSH en supprimant le besoin d’intégrer ou de demander l’ID/le mot de passe de l’utilisateur. Pour plus
d’informations, reportez-vous à Conguration de l’authentication par clé publique sur SSH.
SSH est activé par défaut. Si SSH est désactivé, vous pouvez l’activer avec n’importe quelle autre interface prise en charge.
Pour congurer SSH, voir « Conguration des services ».
Lien connexe
Conguration des services
Schémas cryptographiques SSH pris en charge
Pour communiquer avec CMC en utilisant le protocole SSH, le système prend en charge les schémas cryptographiques répertoriés
dans le tableau suivant.
Tableau 32. Schémas de cryptographie
Type de schéma Couleurs
Cryptographie asymétrique Spécication de bits (aléatoire) Die-Hellman DSA/DSS 512-1024 par
NIST
Cryptographie symétrique
• AES256-CBC
• RIJNDAEL256-CBC
• AES192-CBC
• RIJNDAEL192-CBC
• AES128-CBC
• RIJNDAEL128-CBC
• BLOWFISH-128-CBC
• 3DES-192-CBC
• ARCFOUR-128
156