Users Guide

Regresaralapáginadecontenido
Configuracióndelasfuncionesdeseguridad
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.40
Opciones de seguridad para el administrador del DRAC
CómohacerquelascomunicacionesdelDRAC5seanseguraspormediodecertificadosdigitalesydeSSL
Uso de Secure Shell (SSH)
Configuracióndeservicios
ActivacióndelasopcionesadicionalesdeseguridaddelDRAC5
El DRAC 5 ofrece las siguientes funciones de seguridad:
l Opciones de seguridad avanzada para el administrador del DRAC:
l Laopcióndedesactivacióndelaredireccióndeconsolapermitequeelusuariolocaldelsistemadesactivelaredireccióndeconsolapormediode
lafunciónderedireccióndeconsoladelDRAC5.
l LasfuncionesdedesactivacióndelaconfiguraciónlocalpermitenqueeladministradordelDRACremoto desactive de manera selectiva la
capacidaddeconfigurarelDRAC5apartirde:
¡ LaROMdeopcióndelaPOSTdelBIOS
¡ ElsistemaoperativopormedioderacadmlocalylasutilidadesdeDellOpenManage™ServerAdministrator
l LaoperacióndelainterfazbasadaenwebylaCLIdeRACADM,queadmiteelcifradoSSLde128bitsyelcifradoSSLde40bits(paralospaísesenlos
que no se acepta el cifrado de 128 bits)
l Configuracióndeltiempodeesperadesesión(ensegundos)mediantelainterfazbasadaenwebolaCLIdeRACADM
l Puertos IP que se pueden configurar (en los casos correspondientes)
l Secure Shell (SSH), que utiliza una capa cifrada de transporte para brindar una mayor seguridad.
l LímitesdeerroresdeiniciodesesiónpordirecciónIP,conbloqueodeiniciodesesiónprovenientedeladirecciónIPcuandoestaúltimahasuperadoel
límite.
l Rango limitado de direcciones IP para clientes que se conectan al DRAC 5
Opciones de seguridad para el administrador del DRAC
DesactivacióndelaconfiguraciónlocaldelDRAC5
LosadministradorespuedendesactivarlaconfiguraciónlocalpormediodelainterfazgráficadeusuariodelDRAC5alseleccionarAcceso remoto→
Configuración→ Servicios. Cuando se selecciona la casilla DesactivarlaconfiguraciónlocaldelDRACpormediodelaROMdeopción, la utilidad de
configuracióndeaccesoremoto—a la cual se accede al presionar Ctrl+E durante el inicio del sistema— funcionaenmododesólolectura,loqueevitaquelos
usuarios locales puedan configurar el dispositivo. Cuando el administrador selecciona la casilla DesactivarlaconfiguraciónlocaldelDRACpormediode
RACADM,losusuarioslocalesnopuedenconfigurarelDRAC5pormediodelautilidadracadmnimedianteDellOpenManageServerAdministrator,peroaún
puedenleerlosvaloresdelaconfiguración.
Losadministradorespuedenactivarunadeestasopcionesalmismotiempooambas.Ademásdeactivarlaspormediodelainterfazgráficadeusuario,los
administradorestambiénpuedenutilizarloscomandoslocalesderacadm.
Desactivacióndelaconfiguraciónlocalduranteelreiniciodelsistema
EstafuncióndesactivalacapacidadquetieneelusuariodelsistemaadministradodeconfigurarelDRAC5duranteelreiniciodelsistema.
racadm config -g cfgRacTune -o
NOTA: Telnet no admite el cifrado SSL.