Users Guide
Die Telnet-Schnittstellennummer konfigurieren
Geben Sie den folgenden Befehl ein, um die Telnet-SchnittstellennummeraufdemDRAC5zuändern.
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <neue Schnittstellennummer>
Secure Shell (SSH) verwenden
Esistwichtig,dassGeräteundGeräteverwaltungdesSystemssichersind.IntegrierteangeschlosseneGerätesindderKernvonvielenGeschäftsprozessen.
WenndieseGerätegefährdetwerden,kanndasGeschäftdesKundengefährdetsein,wasneueSicherheitsanforderungenfürdieBefehlszeilenoberflächen-
(CLI)Geräteverwaltungssoftwareerfordert.
SecureShell(SSH)isteineBefehlszeilensitzung,diedieselbenFähigkeitenwieeineSitzungvonTelnetumfasst,jedochmitverbesserterSicherheit.DerDRAC5
unterstütztSSHVersion2mitKennwortauthentifizierung.SSHwirdaufdemDRAC5aktiviert,wennSieIhreDRAC5-Firmware installieren oder aktualisieren.
SiekönnenentwederPuTTY oder OpenSSH auf der Verwaltungsstation verwenden, um mit dem DRAC 5 des verwalteten Systems zu verbinden. Wenn ein Fehler
währenddesAnmeldungsverfahrensauftritt,gibtderSecureShell-ClienteineFehlermeldungaus.DerMeldungstextistvomClientabhängigundwirdnicht
vom DRAC 5 gesteuert.
Nur vier SSH-SitzungenwerdenjeweilszueinervorgegebenenZeitunterstützt.DieSitzungszeitüberschreitungwirdgesteuertdurchdieEigenschaft
cfgSsnMgtSshIdleTimeout, wie unter "DRAC 5 - DefinitionenfürEigenschafts-Datenbankgruppen und Objekte" beschrieben.
SiekönnendenSSHaufdemDRAC5mitdemfolgendenBefehlaktivieren:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
SiekönnendieSSH-SchnittstellemitdemfolgendenBefehländern:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <Schnittstellennummer>
Weitere Informationen zu den Eigenschaften cfgSerialSshEnable und cfgRacTuneSshPort finden Sie unter "DRAC 5 - DefinitionenfürEigenschafts-
Datenbankgruppen und Objekte".
Die DRAC 5 SSH-UmsetzungunterstütztmehrfacheVerschlüsselungs-Schemata, siehe Tabelle 3-6.
Tabelle 3-6.Verschlüsselungs-Schemata
ANMERKUNG: OpenSSH sollte von einem VT100 oder ANSI-TerminalemulatoraufWindowsausgeführtwerden.DasAusführenvonOpenSSH an der
WindowseingabeaufforderungergibtkeinevolleFunktionalität(d.h.einigeTastenreagierennicht,undkeineGrafikenwerdenangezeigt).
Schema-Typ
Schema
AsymmetrischeVerschlüsselung
Diffie-Hellman DSA/DSS 512-1024(zufällige)BitproNIST-Spezifizierung
SymmetrischeVerschlüsselung
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128