Users Guide
comosedescribeenlasección"Definiciones de grupos y objetos de la base de datos de propiedades de DRAC 5".
Usted puede activar el SSH en el DRAC 5 por medio del comando:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Puede cambiar el puerto SSH con el comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónacercadelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort, consulte "Definiciones de grupos y objetos de la base de
datos de propiedades de DRAC 5".
LaimplementacióndeSSHdeDRAC5escompatibleconvariosesquemasdecifrado,segúnsemuestraenlatabla3-6.
Tabla 3-6. Esquemas de cifrado
HabilitacióndelasopcionesdeseguridadadicionalesdeDRAC5
Paraprevenirelaccesonoautorizadoalsistemaremoto,elDRAC5ofrecelassiguientescaracterísticas:
l FiltracióndedireccionesIP(IPRange):defineunrangoespecíficodelasdireccionesIPquepuedenaccederalDRAC5.
l BloqueodedireccionesIP:limitaelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPespecífica
EnlaconfiguraciónpredeterminadadeDRAC5,estasfuncionesestándesactivadas.Useelsiguientesubcomando,olainterfazbasadaenweb,paraactivar
estas funciones.
racadm config -g cfgRacTuning -o <nombre_de_objeto> <valor>
Usetambiénestasfuncionesjuntoconlosvaloresadecuadosdetiempodeesperadesesionesyconunplandefinidodeseguridadparalared.
Losapartadossiguientesproporcionaninformaciónadicionalsobreestasfunciones.
FiltracióndeIP(IpRange)
LafiltracióndedireccionesIP(oComprobaciónderangodeIP)permiteelaccesoalDRAC5únicamentealosclientesoestacionesdeadministracióncuyas
direccionesIPesténdentrodeunrangoespecificadoporelusuario.Todoslosdemásiniciosdesesiónserándenegados.
LafiltracióndeIPcomparaladirecciónIPdeuniniciodesesiónentranteconelrangodedireccionesIPqueseespecificaenlassiguientespropiedades
cfgRacTuning:
l cfgRacTuneIpRangeAddr
l cfgRacTuneIpRangeMask
La propiedad cfgRacTuneIpRangeMaskseaplicatantoalapropiedaddeladirecciónIPentrantecomoalapropiedadescfgRacTuneIpRangeAddr. Si los
resultadosdeambaspropiedadessonidénticos,sepermitequelasolicituddeiniciodesesiónentrantetengaaccesoalDRAC5.Losiniciosdesesión
provenientesdelasdireccionesIPqueesténfueradeesterangorecibiránunmensajedeerror.
Silaexpresiónsiguienteesigualacero,seprocederáconeliniciodesesión:
cfgRacTuneIpRangeMask & (<dirección_IP_entrante>^ cfgRacTuneIpRangeAddr)
donde & es el modo en bits "AND" de las cantidades y ^ es el modo en bits exclusivo "OR".
Tipo de esquema
Esquema
Criptografíaasimétrica
De 512 a 1024 (aleatoriamente) bits de DSA/DSS de Diffie-HellmandeacuerdoalaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad del mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
l Contraseña
NOTA: No se admite el SSHv1.