Users Guide
Utilisation de Secure Shell (SSH)
QuatresessionsSSHuniquementsontprisesenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléparlapropriétécfgSsnMgtSshIdleTimeout
commedécritdans«DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdepropriétésduDRAC5».
VouspouvezactiverSSHsurleDRAC5aveclacommande:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
VouspouvezchangerleportSSHaveclacommande:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <numérodeport>
Pourplusd'informationssurlespropriétéscfgSerialSshEnable et cfgRacTuneSshPort, voir «Définitionsdesgroupesetdesobjetsdelabasededonnéesde
propriétésduDRAC5».
LamiseenoeuvreSSHduDRAC5prendenchargeplusieursschémasdecryptographie,commeillustrédansletableau11-6.
Tableau 11-6.Schémasdecryptographie
Configuration des services
1. Développezl'arborescencedusystèmeetcliquezsurAccèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur Services.
3. Configurezlesservicessuivants,sinécessaire:
l Configuration locale (Tableau11-7)
l Tableau11-8 Serveur Web ()
l SSH (Tableau11-9)
l Telnet (Tableau11-10)
l RACADM distante (Tableau11-11)
l Agent SNMP (Tableau11-12)
l Agentderécupérationdesystèmeautomatique(Tableau11-13)
Utilisez l'agentderécupérationdesystèmeautomatiquepouractiverlafonctionnalitéÉcrandeladernièrepanne du DRAC 5.
Informationssurl'émetteur
Attributsducertificatrenvoyésparl'émetteur
Valide du
Dated'émissionducertificat
Valide jusqu'au
Date d'expiration du certificat
Typedeschéma
Schéma
Cryptographieasymétrique
Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024conformémentauNIST
Cryptographiesymétrique
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Intégritédumessage
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentification
l Mot de passe
REMARQUE:SSHv1 n'est pas pris en charge.
REMARQUE:Pourmodifiercesparamètres,vousdevezavoirledroitConfigurer le DRAC 5. De plus, l'utilitaire de ligne de commande RACADM distant
peutêtreactivéuniquementsil'utilisateuraouvertunesessionentantqueroot.