Users Guide

Uso de Secure Shell (SSH)
SóloseadmitencuatrosesionesSSHalavez.EltiempodeesperadelasesiónlocontrolalapropiedadcfgSsnMgtSshIdleTimeout,segúnsedescribeen
"DefinicionesdegruposyobjetosdelabasededatosdepropiedadesdelDRAC5".
Puede activar el SSH en el DRAC 5 con el comando:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Puede cambiar el puerto SSH con el comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónsobrelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort, consulte "Definiciones de grupos y objetos de la base de
datosdepropiedadesdelDRAC5".
LaimplementacióndeSSHdelDRAC5admitevariosesquemasdecriptografía,segúnsemuestraenlaTabla12-6.
Tabla 12-6.Esquemasdecriptografía
Configuracióndeservicios
1. AmplíeelárboldeSistema y haga clic en Acceso remoto.
2. HagaclicenlalengüetaConfiguraciónydespuéshagaclicenServicios.
3. Configurelosserviciossiguientessegúnseanecesario:
l Configuraciónlocal(Tabla12-7)
l Servidor web (Tabla12-8)
l SSH (Tabla12-9)
l Telnet (Tabla12-10)
l RACADM remota (Tabla12-11)
Campo
Descripción
Númerodeserie
Númerodeseriedelcertificado
Informacióndeltitular
Atributos del certificado introducidos por el sujeto
Informacióndelemisor
Atributos del certificado generados por el emisor
Válidodesde
Fechadeemisióndelcertificado
Válidohasta
Fecha de vencimiento del certificado
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-HellmanDSA/DSS512:1024bits(aleatorios)segúnlaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad de mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
l Contraseña
NOTA: No se admite SSHv1.
NOTA: Paramodificarestaconfiguración,debetenerpermisoparaConfigurar el DRAC 5.Además,lautilidaddelíneadecomandosdeRACADMsólose
puedeactivarsielusuariohainiciadosesióncomoroot.