Users Guide

Conguración del modo de FIPS mediante RACADM
Para activar el modo FIPS, ejecute el siguiente comando:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Desactivación del modo FIPS
Para desactivar el modo FIPS, reinicie el CMC con la conguración predeterminada de fábrica.
Conguración de servicios
Es posible congurar y activar los servicios siguientes en la CMC:
Consola serie del CMC: permita el acceso al CMC mediante la consola serie.
Servidor web: Permita el acceso a la interfaz web de la CMC. Si desactiva la opción, utilice RACADM local para volver a activar el
servidor web, ya que al desactivar el servidor web también desactiva RACADM remoto.
SSH: permita el acceso a la CMC mediante la funcionalidad RACADM de rmware.
Telnet: permita el acceso a la CMC mediante la funcionalidad RACADM de rmware.
RACADM: permita el acceso al CMC mediante la funcionalidad RACADM.
SNMP: active la CMC para enviar capturas SNMP para los sucesos.
Syslog remoto: active el CMC para registrar sucesos en un servidor remoto.
NOTA: Al modicar los números de puertos de servicio de la CMC para SSH, Telnet, HTTP o HTTPS, evite usar los
puertos empleados comúnmente por los servicios del SO, como el 111. Consulte los puertos reservados de Internet
Assigned Numbers Authority (IANA) en http://www.iana.org/assignments/service-names-port-numbers/service-names-
port-numbers.xhtml
El CMC incluye un servidor Web congurado para usar el protocolo de seguridad estándar en la industria SSL para aceptar y
transferir datos cifrados desde y hacia los clientes a través de la Internet. El servidor web incluye un certicado digital SSL
autormado de Dell (Id. del servidor), y tiene la responsabilidad de aceptar y responder solicitudes HTTP seguras de los clientes. La
interfaz web y la herramienta CLI de RACADM remoto requieren este servicio para comunicarse con la CMC.
Si se restablece el servidor web, espere por lo menos un minuto para que los servicios estén nuevamente disponibles. El
restablecimiento del servidor web suele producirse como consecuencia de alguno de los siguientes sucesos:
La conguración de red o las propiedades de seguridad de la red se modicaron a través de la interfaz de usuario web del CMC o
RACADM.
La conguración del puerto de Web Server se modicó a través de la interfaz de usuario web o RACADM.
Se restablece la CMC.
Se carga un nuevo certicado del servidor SSL.
NOTA: Para modicar la conguración de los servicios, es necesario contar con privilegios de Administrador de
conguración del chasis.
El syslog remoto es un destino de registro adicional para la CMC. Después de congurar el syslog remoto, cada nueva entrada de
registro generada por la CMC se reenvía a los destinos.
NOTA: Puesto que el transporte de red para las anotaciones de registro reenviadas es UDP, no se garantiza que las
anotaciones de registro se entreguen ni que el CMC reciba comentarios para indicar si las anotaciones se recibieron
correctamente.
82