Users Guide

Table Of Contents
4. Para eliminar la VLAN del CMC, desactive las capacidades de VLAN de la red de administración del chasis externo:
racadm config -g cfgLanNetworking -o
cfgNicVLanEnable 0
También puede eliminar la VLAN del CMC con el siguiente comando:
racadm setniccfg -v
Estándar federal de procesamiento de información
Las agencias y contratistas del gobierno federal de los Estados Unidos utilizan Federal Information Processing Standards (FIPS), un
estándar de seguridad de computadoras, que se relaciona con todas las aplicaciones que tienen interfaces de comunicación. La 140-2
consta de cuatro niveles: nivel 1, nivel 2, nivel 3 y nivel 4. La serie FIPS 140-2 estipula que todas las interfaces de comunicación deben
tener las siguientes propiedades de seguridad:
Autentificación
Confidencialidad
Integridad del mensaje
No rechazo
Disponibilidad
control de acceso
Si alguna de las propiedades depende de algoritmos criptográficos, los FIPS deben autorizar estos algoritmos.
El modo FIPS está desactivado de forma predeterminada. Cuando se activa FIPS, el tamaño de clave mínimo para OpenSSL FIPS es de
2048 bits RSA de SSH-2.
NOTA:
Cuando se activa el modo FIPS en el chasis, no se admite la actualización del firmware de la unidad de suministro de
alimentación.
Para obtener más información, consulte Ayuda en línea para el CMC.
Las siguientes funciones/aplicaciones admiten FIPS.
GUI web
RACADM
WSMan
SSH v2
SMTP
Kerberos
Cliente de NTP
NFS
NOTA:
SNMP no es compatible con FIPS. En el modo FIPS, todas las funciones de SNMP son operativas, excepto la autentificación
del algoritmo de Resumen del mensaje versión 5 (MD5).
Activación del modo FIPS mediante la interfaz web de la CMC
Para activar FIPS:
1. En el panel izquierdo, haga clic en Descripción general del chasis.
Aparecerá la página Estado del chasis.
2. En la barra de menús, haga clic en Impresora.
Aparecerá la página Configuración de red.
3. En la sección Federal Information Processing Standards (FIPS) en el menú desplegable modo FIPS, seleccione Activado.
Aparece un mensaje que indica que la activación FIPS restablece la CMC a los valores predeterminados.
4. Haga clic en Aceptar para continuar.
84
Configuración del CMC