Users Guide
telnet
Utilisationd'uneconsolesérieouTelnet
Les commandes série et telnetainsiquelaCLIRACADMpeuventêtretapéesdansuneconsolesérieoutelnetetexécutéessurleserveurlocalementouà
distance.LaCLIRACADMlocalenepeutêtreutiliséequeparunutilisateurroot.
ExécutiondeTelnetàl'aidedeWindowsXPouWindows2003
SivotrestationdegestionexécuteWindowsXPouWindows2003,vouspouvezrencontrerunproblèmeaveclescaractèresdansunesessiontelnetDRAC5.
Ceproblèmepeutprovoquerlegeldel'ouverturedesessionoùlatouchederetournerépondpasetlemessagedesaisiedumotdepassen'apparaîtpas.
Pourrésoudreceproblème,téléchargezhotfix824810surlesiteWebdesupportdeMicrosoftàl'adressesupport.microsoft.com. Consultez l'article 824810
de la Base de connaissances de Microsoft pour plus d'informations.
ExécutiondeTelnetàl'aidedeWindows2000
SivotrestationdegestionexécuteWindows2000,vousnepouvezpasaccéderàlaconfigurationduBIOSenappuyantsurlatouche<F2>.Pourrésoudrece
problème,utilisezleclienttelnetfourniavecletéléchargementgratuitrecommandédeWindowsServicesforUNIX®3.5deMicrosoft.Accédezà
www.microsoft.com/downloads/ et recherchez «Windows Services for UNIX 3.5 ».
Utilisation de Secure Shell (SSH)
Ilestessentielquelespériphériquesdevotresystèmeetlagestiondespériphériquessoientsécurisés.Lespériphériquesconnectésintégréssontaucurde
nombreuxprocessusd'affaires.Sicespériphériquessontcompromis,votreaffairepeutêtremenacée,cequiexigedenouvellesdemandesdesécuritépourle
logicieldegestiondepériphériquesdel'interfacedelignedecommande(CLI).
SecureShell(SSH)estunesessiondelignedecommandequiinclutlesmêmescapacitésqu'unesessiontelnet,maisavecuneplusgrandesécurité.LeDRAC5
prendenchargelaversion2deSSHavecauthentificationparmotdepasse.SSHestactivésurleDRAC5quandvousinstallezoumettezàjourvotre
micrologiciel du DRAC 5.
Vous pouvez utiliser PuTTY ou OpenSSHsurlastationdegestionpourvousconnecterauDRAC5dusystèmegéré.Lorsqu'uneerreurseproduitpendantla
procédured'ouverturedesession,leclientsecureshellpublieunmessaged'erreur.Letextedumessagedépendduclientetn'estpascontrôléparleDRAC5.
QuatresessionsSSHuniquementsontprisesenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléparlapropriétécfgSsnMgtSshIdleTimeout
commedécritdans«DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdepropriétésduDRAC5».
PouractiverSSHsurleDRAC5,tapez:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
PourchangerleportSSH,tapez:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <numérodeport>
Pourplusd'informationssurlespropriétéscfgSerialSshEnable et cfgRacTuneSshPort, voir «Définitionsdesgroupesetdesobjetsdelabasededonnéesde
propriétésduDRAC5».
LamiseenoeuvreSSHduDRAC5prendenchargeplusieursschémasdecryptographie,commeillustrédansletableau4-14.
Tableau 4-14.Schémasdecryptographie
REMARQUE:OpenSSHdoitêtreexécutéàpartird'unémulateurdeterminalVT100ouANSIsousWindows.L'exécutiond'OpenSSHàpartird'uneinvitede
commandeWindowsn'offrepasunefonctionnalitécomplète(quelquestouchesnerépondentpasetaucungraphiquen'estaffiché).
Typedeschéma
Schéma
Cryptographieasymétrique
Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024conformémentauNIST
Cryptographiesymétrique
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Intégritédumessage
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96