Users Guide

Le Tableau4-21 fournit une description de chaque mode.
Tableau 4-21.ConfigurationsduNICduDRAC5
Questionslesplusfréquentes
Lorsquej'accèdeàl'interfaceWebduDRAC5,unmessagedesécurités'affiche;ilm'informequelenomd'hôteducertificatSSLnecorrespondpasau
nomd'hôteduDRAC5.
LeDRAC5estdotéd'uncertificatdeserveurDRAC5pardéfautquiassurelasécuritéduréseaupourl'interfaceWebetlesfonctionnalitésdelaracadm
distante.Lorsquececertificatestutilisé,lenavigateurWebafficheunavertissementdesécuritécarlecertificatpardéfautestattribuéaucertificat par
défautduDRAC5,lequelnecorrespondpasaunomd'hôteduDRAC5(l'adresseIP,parexemple).
Pourcorrigerceproblèmedesécurité,téléversezuncertificatdeserveurDRAC5attribuéàl'adresseIPduDRAC5.Lorsquevousgénérezlarequêtede
signaturedecertificat(CSR)quiserviraàémettrelecertificat,ilfautquelenomcommun(CN)delaCSRcorrespondeàl'adresseIPduDRAC5(192.168.0.120,
parexemple)ouaunomDRACDNSenregistré.
PourvousassurerquelaCSRcorrespondaunomDRACDNSenregistré:
1. Dans l'arborescence du système, cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Configuration, puis sur Réseau.
3. Dans la page Paramètresréseau:
a. Cochez la case EnregistrerleDRACauprèsduDNS.
b. Dans le champ Nom DRAC DNS, entrez le nom du DRAC.
4. Cliquez sur Appliquer les modifications.
Voir SécurisationdescommunicationsduDRAC5viaSSLetdescertificatsnumériquespourplusd'informationssurlagénérationdeRSCetl'émissionde
certificats.
LaracadmdistanteetlesservicesWebnesontplusdisponibleslorsquelespropriétéssontmodifiées.Pourquoi?
LorsquevousréinitialisezleWebServerd'unDRAC5,ilpeuts'écouleruncertaintempsavantquelesservicesdelaRACADMdistanteetl'interfaceWebne
redeviennent disponibles.
LeWebServerduDRAC5Webestréinitialisédanslescassuivants:
l quandlespropriétésdeconfigurationréseauoudesécuritéréseausontmodifiéesàl'aidedel'interfaceutilisateurWebduDRAC5.
l quandlapropriétécfgRacTuneHttpsPortestmodifiée(ycomprislorsqu'unecommandeconfig-f <fichier config> la modifie).
l quand on utilise racresetcfg.
l quandleDRAC5estréinitialisé.
l quandunnouveaucertificatdeserveurSSLesttéléversé.
MonserveurDNSn'enregistrepasmonDRAC5.Pourquoi?
CertainsserveursDNSnepeuventenregistrerquedesnomsde31caractèresmaximum.
Lorsquej'accèdeàl'interfaceWebduDRAC5,unmessagedesécurités'affiche;ilm'informequelecertificatSSLaétéémisparuneautoritéde
certification (CA) qui n'est pas fiable.
LeDRAC5estdotéd'uncertificatdeserveurDRAC5pardéfautquiassurelasécuritéduréseaupourl'interfaceWebetlesfonctionnalitésdelaracadm
distante.Cecertificatn'apasétéémisparuneCAdeconfiance.Pourrésoudreceproblèmedesécurité,téléversezuncertificatdeserveurDRAC5émispar
uneCAdeconfiance(ThawteouVerisign,parexemple).VoirSécurisationdescommunicationsduDRAC5viaSSLetdescertificatsnumériques pour plus
d'informationssurl'émissiondecertificats.
RetouràlapageContenu
Mode
Description
Dédié
Le DRAC utilise son propre NIC (connecteur RJ-45)etl'adresseMACducontrôleurBMCpourletraficréseau.
Partagé
Le DRAC utilise Broadcom LOM1 sur le planar.
Partagéavecbasculement
LeDRACutiliseBroadcomLOM1etLOM2commegroupepourlebasculement.Legroupeutilisel'adresseMACducontrôleurBMC.