Users Guide
Pour utiliser les commandes racadmàdistance,tapezlescommandesàpartird'uneinvitedecommandesurunestationdegestionensuivantlasyntaxe
suivante:
racadm -u <nom d'utilisateur> -p <mot de passe> -r <adresseIPduDRAC4> config -g <groupe> -o <objet> <valeur>
Affichagedesparamètresdeconfiguration
Pourafficherlesparamètresactuelsd'ungroupeprécis,tapezlescommandessuivantesàpartirdel'invitedecommandedusystèmegéré:
racadm getconfig -g <groupe>
Parexemple,pourafficherunelistedetouslesparamètresdugroupecfgSerial,tapez:
racadm getconfig -g cfgSerial
Pourafficheràdistancelesparamètresactuelsd'ungroupeprécis,tapezcequisuitàpartird'uneinvitedecommandedistante:
racadm -u <utilisateur> -p <mot de passe> -r <adresseIPduDRAC4> getconfig -g cfgSerial
Parexemple,pourafficheràdistanceunelistedetouslesparamètresdugroupecfgSerial,tapezcequisuitsurunestationdegestion:
racadm -u root -p calvin -r 192.168.0.1 getconfig -g cfgSerial
ConfigurationdunuméroduportTelnet
TapezlacommandesuivantepourchangerlenuméroduportTelnetduDRAC4.
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <nouveaunuméroduport>
Utilisation du protocole Secure Shell (SSH)
Lasécurisationdespériphériquesetdelagestiondespériphériquesestcritique.Lespériphériquesintégrésconnectéssontaucœur de nombreux processus
d'affaires.Sileursécuritéestcompromise,lesaffairesdevotreclientpeuventêtreexposéesàdesrisquesélevésetdenouvellesdemandesdesécurité
affectentlelogicieldegestiondepériphériquesdel'interfacedelignedecommande(CLI).SecureShell(SSH)estunesessiondelignedecommandequiales
mêmescapacitésqu'unesessiontelnet,maisavecuneplusgrandesécurité.LeDRAC4prendenchargelaversion2deSSHavecauthentificationparmotde
passe.SSHestactivésurleDRAC4quandvousinstallezoumettezàjourvotremicrologicielDRAC4.
Vous pouvez utiliser PuTTY ou OpenSSHsurlastationdegestionpourvousconnecterauDRAC4dusystèmegéré.
UneseulesessionSSHestpriseenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléavecl'objetcfgSsnMgtSshIdleTimeoutcommeindiquédans
la section « Définitionsdegroupesetd'objetsdelabasededonnéesdespropriétésDRAC4».
VouspouvezactiverSSHsurleDRAC4aveclacommande:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
VouspouvezchangerleportSSHaveclacommande:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort 0x<numérodeport>
Pour plus d'informations sur les objets cfgSerialSshEnable et cfgRacTuneSshPort, consultez la section «Définitionsdegroupesetd'objetsdelabasede
donnéesdespropriétésduDRAC4».
L'implémentationSSHduDRAC4prendenchargeplusieursschémasdecryptographie:
l Cryptographieasymétrique:
¡ Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024 par NIST
l Cryptographiesymétrique:
¡ AES256-CBC
¡ RIJNDAEL256-CBC
¡ AES192-CBC
¡ RIJNDAEL192-CBC
¡ AES128-CBC
¡ RIJNDAEL128-CBC
REMARQUE:SSHn'estpasdisponiblependantlesquinzepremièresminutesdefonctionnementaprèsl'installationoulamiseàjourdumicrologiciel
DRAC4.Pendantcetemps,lesclésd'hôtesontgénéréeseninterne.Aucuneinterventionn'estexigéepourlagénérationdelacléd'hôte.Sicette
opérationestinterrompue,lagénérationdelacléserarelancéelaprochainefoisqueleDRAC4démarrera.
REMARQUE:OpenSSHdevraitêtreexécutéàpartird'unémulateurdeterminalVT100ouANSIsousWindows®. L'exécutiond'OpenSSHàpartird'une
invitedecommandeWindowsn'offrepasunefonctionnalitécomplète(quelquesclésnerépondentpasetaucungraphiquen'estaffiché).