Users Guide
racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 192.168.0.5
racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.6
racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1
racadm config -g cfgLanNetworking -o cfgDNSRacName RAC-EK00002
racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN
DRAC-Modi
Der DRAC 5 kann in einem von drei Modi konfiguriert werden:
l Dediziert
l Freigegeben
l Freigegeben mit Failover
Tabelle4-21 bietet eine Beschreibung der einzelnen Modi.
Tabelle 4-21.DRAC5-NIC-Konfigurationen
HäufiggestellteFragen
Wenn ich auf die Internet-basierteDRAC5-Schnittstelle zugreife, erhalte ich eine Sicherheitswarnung, die besagt, dass der Host-Name des SSL-
Zertifikats nicht mit dem Host-NamendesDRAC5übereinstimmt.
DerDRAC5enthälteinStandard-DRAC5-ServerzertifikatzurSicherungderNetzwerksicherheitfürdieInternet-basierte Schnittstelle und die Remote-racadm-
Funktionen. Wenn dieses Zertifikat verwendet wird, zeigt der Internet-Browser eine Sicherheitswarnung an, weil das Standardzertifikat an das DRAC5-
Standardzertifikat ausgegeben wird, was nicht mit dem Host-NamendesDRAC5(z.B.derIP-Adresse)übereinstimmt.
DieseSicherheitsbedenkenkönnenausgeräumtwerden,indemSieeinandieIP-AdressedesDRAC5ausgegebenesDRAC5-Serverzertifikat hochladen. Wenn
Sie die Zertifikatsignierungsanforderung (CSR) erstellen, die zur Ausgabe des Zertifikats verwendet werden soll, stellen Sie sicher, dass der allgemeine Name
(CN) der CSR der IP-AdressedesDRAC5(z.B.192.168.0.120)oderdemeingetragenenDNS-DRAC-Namen entspricht.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-DRAC-Namen entspricht.
1. Klicken Sie in der System-Struktur auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und klicken Sie auf Netzwerk.
3. Auf der Seite Netzwerkeinstellungen:
a. WählenSiedasKontrollkästchenDRAC auf DNS registrieren aus.
b. Geben Sie den DRAC-Namen in das Feld DNS-DRAC-Name ein.
4. Klicken Sie auf Änderungenübernehmen.
WeitereInformationenüberdieErstellungvonZertifikatsignierungsanforderungenundzurAusgabevonZertifikatenfindenSieunter"DRAC 5-
Kommunikationen mit SSL- und digitalen Zertifikaten sichern".
Warum sind die remote racadm- und Internet-basiertenDienstenacheinerEigenschaftsänderungnichtverfügbar?
Es kann eine Weile dauern, bis die Remote-RACADM-Dienste und die Internet-basierte Schnittstelle nach einem Reset des DRAC 5-WebServersverfügbarsind.
Der DRAC 5-WebServerführtnachdenfolgendenEreignisseneinenResetdurch:
l Wenn die Netzwerkkonfiguration oder Netzwerk-Sicherheitseigenschaften mittels der DRAC 5-Internet-Benutzeroberflächegeändertwerden
l Wenn die Eigenschaft cfgRacTuneHttpsPortgeändertwird(einschließlichderÄnderungdurcheineconfig-f-<Konfigurationsdatei>)
ANMERKUNG: Wenn cfgNicEnable auf 0 gesetzt wird, ist das DRAC 5-LAN selbst dann deaktiviert, wenn DHCP aktiviert ist.
Modus
Beschreibung
Dediziert
Der DRAC verwendet seine eigene NIC (RJ-45-Anschluss) und die BMC-MAC-AdressefürdenNetzwerkverkehr.
Freigegeben
Der DRAC verwendet Broadcom LOM1 auf dem Planar.
Freigegeben mit Failover
DerDRACverwendetBroadcomLOM1undLOM2alsTeamfürdasFailover.DasTeamverwendetdieBMC-MAC- Adresse.