Users Guide
如果 Management Station 运行 Windows 2000,则无法通过按 <F2> 键访问 BIOS 设置。要解决此问题,推荐使用可从 Microsoft 免费下载的 Windows Services for UNIX®
3.5 所带的 Telnet 客户端。转至 www.microsoft.com/downloads/ 并搜索 "Windows Services for UNIX 3.5"。
使用 Secure Shell (SSH)
保持系统设备和设备管理安全是非常重要的。嵌入式连接设备是许多业务流程的核心。如果这些设备出现问题,客户的业务就会承担风险,这对命令行界面 (CLI) 设备管理软件提出了新的安
全要求。
Secure Shell (SSH) 是一个命令行会话,具有与 Telnet 会话相同的功能,不过安全性更高。DRAC 5 支持具有密码验证的 SSH 版本 2。安装或更新 DRAC 5 固件时,会在 DRAC 5 上
启用 SSH。
在 Management Station 上既可以使用 PuTTY 也可以使用 OpenSSH 连接 Managed System 的 DRAC 5。如果在登录过程中出现错误,SSH 客户端就会发出一条错误信息。此信息
文本依赖于客户端,不受 DRAC 5 控制。
在任何时刻,只支持四个 SSH 会话。会话超时由 cfgSsnMgtSshIdleTimeout 属性控制,如 "DRAC 5 属性数据库组和对象定义" 中所述。
要在 DRAC 5 上启用 SSH,键入:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
要更改 SSH 端口,键入:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <
端口号
>
有关 cfgSerialSshEnable 和 cfgRacTuneSshPort 属性的详情,请参阅"DRAC 5 属性数据库组和对象定义"。
DRAC 5 SSH 实现支持多种密码模式,如表 4-14 中所示。
表 4-14.加密模式
配置 DRAC 5 网络设置
使用以下任一工具配置 DRAC 5 网络设置:
l 基于 Web 的接口 — 请参阅"配置 DRAC 5 NIC"
l RACADM CLI — 请参阅"cfgLanNetworking"
l Dell Remote Access 配置公用程序 — 请参阅 "配置系统使用 DRAC 5"
注: OpenSSH 应该从 Windows 上的 VT100 或 ANSI 终端仿真程序中运行。在 Windows 命令提示符处运行 OpenSSH 不会得到完整的功能(即,有些键不响应并且不显示任
何图形)。
模式类型
模式
非对称加密
Diffie-Hellman DSA/DSS 512-1024(随机)位/NIST 规范
对称加密
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
信息完整性
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
验证
l "Password"(密码)
注: 不支持 SSHv1。
小心: 更改 DRAC 5 网络设置可能会断开当前网络连接。
注: 如果准备在 Linux 环境中部署 DRAC 5,请参阅"安装 RACADM"。