Users Guide

Table Of Contents
Aktivieren des FIPS-Modus unter Verwendung von RACADM
Um den FIPS-Modus zu aktivieren, führen Sie den folgenden Befehl aus:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Deaktivieren des FIPS-Modus
Um den FIPS-Modus zu deaktivieren, setzen Sie den CMC auf die Werkseinstellungen zurück.
Dienste kongurieren
Sie können die folgenden Dienste auf CMC kongurieren und aktivieren:
CMC Serielle Konsole – Aktivieren Sie den Zugri auf CMC mithilfe der seriellen Konsole.
Web Server – Zugang zur CMC-Webschnittstelle aktivieren. Wenn Sie die Option deaktivieren, aktivieren Sie den Web Server
wieder über den lokalen RACADM, da die Deaktivierung des Web Servers auch den Remote-RACADM deaktiviert.
SSH – Aktivieren Sie den Zugri auf CMC über Firmware RACADM.
Telnet – Aktivieren Sie den Zugri auf CMC über Firmware RACADM
RACADM – Aktivieren Sie den Zugri auf CMC mittels RACADM.
SNMP – Aktivieren Sie CMC zum Versenden von SNMP-Traps für Ereignisse.
Remote-Syslog – Aktivieren Sie CMC, um Ereignisse auf einem Remote-Server zu protokollieren.
ANMERKUNG: Wenn Sie die CMC-Dienstschnittstellennummern für SSH, Telnet, HTTP oder HTTPS ändern, vermeiden
Sie es, die Ports zu verwenden, die gemeinsam von Betriebssystem-Services verwendet werden, wie Port 111. Siehe
reservierte Ports der Internet Assigned Numbers Authority (IANA) unter http://www.iana.org/assignments/service-
names-port-numbers/service-names-port-numbers.xhtml.
Der CMC enthält einen Web Server, der dazu konguriert ist, das SSL-Sicherheitsprotokoll des Industriestandards zu verwenden, um
verschlüsselte Daten über das Internet von Clients zu empfangen bzw. sie an sie zu übermitteln. Der Web Server enthält ein von
Dell™ selbstsigniertes, digitales SSL- Zertikat (Server-ID) und ist dafür verantwortlich, sichere HTTP-Auorderung von Clienten zu
empfangen bzw. auf diese zu antworten. Dieser Dienst ist für die webbasierte Schnittstelle und das Remote-RACADM-CLI-
Hilfsprogramm erforderlich, damit mit den CMC kommuniziert werden kann.
Im Falle eines Web Server-Resets warten Sie mindestens eine Minute, bis die Dienste wieder verfügbar werden. Ein Web Server-
Reset tritt meist als Resultat eines der folgenden Ereignisse auf:
Eigenschaften der Netzwerkkonguration oder der Netzwerksicherheit werden über die CMC-Web-Benutzeroberäche oder
über RACADM geändert.
Web Server-Schnittstellenkonguration wird über die Web-Benutzeroberäche oder über RACADM geändert.
CMC wird zurückgesetzt.
Ein neues SSL-Serverzertikat wird hochgeladen.
ANMERKUNG: Zum Modizieren von Diensteinstellungen müssen Sie die Berechtigung als Gehäusekongurations-
Administrator besitzen.
Remote-Syslog ist ein zusätzliches Protokollziel für den CMC. Nach der Konguration von Remote-Syslog wird jeder neue vom CMC
erzeugte Protokolleintrag an die Ziele weitergeleitet.
ANMERKUNG: Da das Netzwerkübertragungsprotokoll für die weitergeleiteten Protokolleinträge UDP ist, gibt es weder
eine Garantie, dass Protokolleinträge zugestellt werden, noch gibt es Feedback an den CMC darüber, ob die
Protokolleinträge erfolgreich empfangen wurden.
82