Users Guide

Aktivieren des FIPS-Modus unter Verwendung der CMC Web-
Schnittstelle
So aktivieren Sie FIPS:
1 Klicken Sie im linken Fenster auf Gehäuseübersicht.
Die Seite Gehäusefunktionszustand wird angezeigt.
2 Klicken Sie in der Menüleiste auf Netzwerk.
Die Seite Netzwerkkonguration wird angezeigt.
3 Wählen Sie im Abschnitt Federal Information Processing Standards (FIPS) aus dem Drop-Down-Menü FIPS-Modus die Option
Aktiviert aus.
Eine Meldung wird angezeigt, die besagt, dass der CMC durch das Aktivieren von FIPS auf die Standardeinstellungen zurückgesetzt
wird.
4 Klicken Sie auf OK, um fortzufahren.
Aktivieren des FIPS-Modus unter Verwendung von RACADM
Um den FIPS-Modus zu aktivieren, führen Sie den folgenden Befehl aus:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Deaktivieren des FIPS-Modus
Um den FIPS-Modus zu deaktivieren, setzen Sie den CMC auf die Werkseinstellungen zurück.
Dienste kongurieren
Sie können die folgenden Dienste auf CMC kongurieren und aktivieren:
CMC Serielle Konsole – Aktivieren Sie den Zugri auf CMC mithilfe der seriellen Konsole.
Web Server – Zugang zur CMC-Webschnittstelle aktivieren. Wenn Sie die Option deaktivieren, aktivieren Sie den Web Server wieder
über den lokalen RACADM, da die Deaktivierung des Web Servers auch den Remote-RACADM deaktiviert.
SSH – Aktivieren Sie den Zugri auf CMC über Firmware RACADM.
Telnet – Aktivieren Sie den Zugri auf CMC über Firmware RACADM
RACADM – Aktivieren Sie den Zugri auf CMC mittels RACADM.
SNMP – Aktivieren Sie CMC zum Versenden von SNMP-Traps für Ereignisse.
Remote-Syslog – Aktivieren Sie CMC, um Ereignisse auf einem Remote-Server zu protokollieren.
ANMERKUNG
: Wenn Sie die CMC-Dienstschnittstellennummern für SSH, Telnet, HTTP oder HTTPS ändern, vermeiden Sie es,
die Ports zu verwenden, die gemeinsam von Betriebssystem-Services verwendet werden, wie Port 111. Siehe reservierte Ports
der Internet Assigned Numbers Authority (IANA) unter http://www.iana.org/assignments/service-names-port-numbers/service-
names-port-numbers.xhtml.
Der CMC enthält einen Web Server, der dazu konguriert ist, das SSL-Sicherheitsprotokoll des Industriestandards zu verwenden, um
verschlüsselte Daten über das Internet von Clients zu empfangen bzw. sie an sie zu übermitteln. Der Web Server enthält ein von Dell™
selbstsigniertes, digitales SSL- Zertikat (Server-ID) und ist dafür verantwortlich, sichere HTTP-Auorderung von Clienten zu empfangen
bzw. auf diese zu antworten. Dieser Dienst ist für die webbasierte Schnittstelle und das Remote-RACADM-CLI-Hilfsprogramm erforderlich,
damit mit den CMC kommuniziert werden kann.
Den CMC
kongurieren 91