Users Guide
Uso de una consola telnet o serie
Los comandos serie y telnet, y de CLI de RACADM, se pueden escribir en una consola serie o Telnet y se pueden ejecutar en el servidor de manera remota o
local.LaCLIdeRACADMlocalestáinstaladaparausoexclusivodelusuario"root".
EjecucióndeTelnetconWindowsXPoWindows2003
SilaestacióndeadministraciónejecutaWindowsXPoWindows2003,esposiblequeexperimenteunproblemaconloscaracteresenlassesionesTelnetdel
DRAC5.Esteproblemapuedepresentarsecomouniniciodesesiónquesebloqueayenelquelatecladeretornonorespondeynoaparecelapeticiónde
contraseña.
Pararesolveresteproblema,descarguelacorrecciónurgente824810delsitiowebdeasistenciadeMicrosoftensupport.microsoft.com.Consulteelartículo
824810deMicrosoftKnowledgeBaseparaobtenermásinformación.
EjecucióndeTelnetconWindows2000
SilaestacióndeadministraciónejecutaWindows2000,nosepodráaccederalaconfiguracióndelBIOSalpresionarlatecla<F2>.Pararesolvereste
problema, use el cliente Telnet que se incluye en la descarga gratuita recomendada de los servicios de Windows para UNIX®3.5 de Microsoft. Vaya a
www.microsoft.com/downloads/ y busque "Windows Services for UNIX 3.5." (Servicios de Windows para UNIX 3.5).
Uso de Secure Shell (SSH)
Escrucialquelosdispositivosdelsistemaylaadministracióndedispositivosesténseguros.Losdispositivosincorporadosyconectadossonelcentromedular
de muchos procesos comerciales. Si estos dispositivos son vulnerables, la empresa puede estar en riesgo, lo que requiere de nuevas exigencias de seguridad
alsoftwaredeadministracióndedispositivosdeCLI(interfazdelíneadecomandos).
SecureShell(SSH)esunasesióndelíneadecomandosqueincluyelasmismascapacidadesqueunasesióndeTelnet,peroconmayorseguridad.ElDRAC5
admiteSSHversión2conautenticacióndecontraseña.SSHseactivaenelDRAC5cuandoustedinstalaoactualizaelfirmwaredelDRAC5.
Se puede usar PuTTY u OpenSSHenlaestacióndeadministraciónparaconectarsealDRAC5delsistemaadministrado.Cuandosepresentaunerrorduranteel
procedimientodeiniciodesesión,elclienteSecureShellenvíaunmensajedeerror.EltextodelmensajeestáenfuncióndelclienteyelDRAC5nolocontrola.
SóloseadmitencuatrosesionesSSHalavez.EltiempodeesperadelasesiónestácontroladoporlapropiedadcfgSsnMgtSshIdleTimeout,segúnsedecribe
en "DefinicionesdegruposyobjetosdelabasededatosdepropiedadesdelDRAC5".
Para activar SSH en el DRAC 5, escriba:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Para cambiar el puerto SSH, escriba:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónsobrelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort, consulte "Definiciones de grupos y objetos de la base de
datosdepropiedadesdelDRAC5".
LaimplementacióndeSSHdelDRAC5admitevariosesquemasdecriptografía,segúnsemuestraenlaTabla4-14.
Tabla 4-14.Esquemasdecriptografía
NOTA: OpenSSHsedebeejecutardesdeunemuladordeterminalVT100oANSIenWindows.LaejecucióndeOpenSSHenelsímbolodelsistemade
Windowsnoproduceunafuncionalidadcompleta(esdecir,algunasteclasnorespondenynosemuestrangráficos).
Tipo de esquema
Esquema
Criptografíaasimétrica
Diffie-HellmanDSA/DSS512:1024bits(aleatorios)segúnlaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad de mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
l Contraseña