Users Guide
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <Schnittstellennummer>
FürweitereInformationenüberdieEigenschaftencfgSerialSshEnable und cfgRacTuneSshPort siehe "DRAC 5 Eigenschaftdatenbankgruppen- und
Objektdefinitionen".
Die DRAC 5 SSH-UmsetzungunterstütztmehrfacheVerschlüsselungs-Schemata, siehe Tabelle 3-6.
Tabelle 3-6.Verschlüsselungs-Schemata
ZusätzlicheDRAC5-Sicherheitsoptionen aktivieren
Um unberechtigten Zugriff zu Ihrem Remote-Systemzuverhindern,enthältderDRAC5diefolgendenFunktionen:
l IP-Adressenfilter (IPRange) - Definiert einen spezifischen Bereich von IP-Adressen,dieaufdenDRAC5zugreifenkönnen.
l IP-Adressenblockieren - BeschränktdieAnzahlvonfehlgeschlagenenAnmeldungsversuchenvoneinerspezifischenIP-Adresse
Diese Funktionen sind in der DRAC 5 Standardkonfiguration deaktiviert. Verwenden Sie den folgenden Unterbefehl oder die webbasierte Schnittstelle, um
diese Funktionen zu aktivieren.
racadm config -g cfgRacTuning -o <Objekt_Name> <Wert>
VerwendenSiedarüberhinausdieseFunktioneninVerbindungmitdenentsprechendenSitzungszeitüberschreitungswertenundeinemfestgelegten
SicherheitsplanfürIhrNetzwerk.
DiefolgendenUnterabschnitteenthaltenzusätzlicheInformationenüberdieseFunktionen.
IP-Filter (IpRange)
Die IP-Adressenfiltrierung (oder IP-Bereich-Überprüfung) gestattet DRAC 5-Zugriff nur von Clients oder Management Stationen, deren IP-Adressen innerhalb
eines benutzerspezifischen Bereiches liegen. Alle anderen Anmeldungen werden abgelehnt.
Die IP-EntstörungvergleichtdieIP-Adresse einer eingehenden Anmeldung mit dem IP-Adressenbereich, der in den folgenden cfgRacTuning-Eigenschaften
angegeben wird:
l cfgRacTuneIpRangeAddr
l cfgRacTuneIpRangeMask
Die Eigenschaft cfgRacTuneIpRangeMask wird sowohl auf die eingehende IP-Adresse als auch auf die cfgRacTuneIpRangeAddr-Eigenschaften angewendet.
Wenn die Ergebnisse von beiden Eigenschaften identisch sind, wird der eingehenden Anmeldeanforderung der Zugriff auf den DRAC 5 gestattet. Anmeldungen
von IP-AdressenaußerhalbdiesesBereicheserhalteneineFehlermeldung.
DieAnmeldungwirdfortgeführt,wennderfolgendeAusdruckNullentspricht:
cfgRacTuneIpRangeMask & (<eingehende_IP_Adresse> ^ cfgRacTuneIpRangeAddr)
wobei &dasbinäreUNDderMengenund^dasbinäreausschließlicheODERist.
Siehe "DRAC 5 Eigenschaftdatenbankgruppen- und Objektdefinitionen"füreinevollständigeListedercfgRacTune-Eigenschaften.
Tabelle 3-7. IP-Adressenfiltrierung (IpRange) -Eigenschaften
Schema-Typ
Schema
AsymmetrischeVerschlüsselung
Diffie-Hellman DSA/DSS 512-1024(zufällige)BitproNIST-Spezifizierung
SymmetrischeVerschlüsselung
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Meldungsintegrität
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentifizierung
l Kennwort
ANMERKUNG: SSHv1wirdnichtunterstützt.
Eigenschaft
Beschreibung