Users Guide
Preguntas frecuentes
AlaccederalainterfazbasadaenwebdelDRAC5,apareceunaadvertenciadeseguridadqueindicaqueelnombredehostdelcertificadodeSSLno
coincideconelnombredehostdelDRAC5.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodeDRAC5paragarantizarlaseguridaddereddelasfuncionesdelainterfazwebyderacadm
remota.Cuandoseutilizaestecertificado,elexploradordewebmuestraunaadvertenciadeseguridadporqueelcertificadopredeterminadoseemitióparael
CertificadopredeterminadodeDRAC5,quenocoincideconelnombredehostdelDRAC5(porejemplo,ladirecciónIP).
Pararesolveresteasuntodeseguridad,cargueuncertificadodeservidordelDRAC5quehayasidocreadoparaladirecciónIPdeesteúltimo.Algenerarla
solicituddefirmadecertificado(CSR)queseutilizaráparaemitirelcertificado,asegúresequeelnombrecomún(CN)delasolicitudtengalamismadirecciónIP
delDRAC5(porejemplo,192.168.0.120)oelnombreDNSregistradodelDRAC.
Para garantizar que la CSR coincide con el nombre DNS registrado del DRAC:
1. EnelárbolSistema, haga clic en Acceso remoto.
2. HagaclicenlalengüetaConfiguración y haga clic en Red.
3. EnlapáginaConfiguracióndered:
a. Seleccione la casilla Registrar el DRAC en el DNS.
b. En el campo Nombre DNS del DRAC, introduzca el nombre del DRAC.
4. Haga clic en Aplicar cambios.
Ver CómohacerquelascomunicacionesdelDRAC5seanseguraspormediodecertificadosdigitalesydeSSLparaobtenermásinformaciónsobrecómo
generarCSRycómoemitircertificados.
¿Porquénoestándisponiblesracadmremotaylosserviciosbasadosenwebdespuésdeuncambiodepropiedad?
EsposiblequelosserviciosdeRACADMremotaylainterfazbasadaenwebtardenunpocoenestardisponiblesdespuésderestablecerelservidorwebdel
DRAC 5.
ElservidorwebdelDRAC5serestablecedespuésdelossiguientescasos:
l CuandolaconfiguraciónderedolaspropiedadesdeseguridaddelaredsecambianmediantelainterfazwebdeusuariodelDRAC5
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f <config file> la cambia)
l Cuando se utiliza racresetcfg
l CuandoelDRAC5serestablece
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquémiservidorDNSnoregistramiDRAC5?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
AlaccederalainterfazwebdelDRAC5,apareceunaadvertenciadeseguridadqueindicaqueelcertificadoSSLfueemitidoporunaautoridadde
certificados (CA) que no es confiable.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodeDRAC5paragarantizarlaseguridaddereddelasfuncionesdelainterfazwebyderacadm
remota.EstecertificadonofueemitidoporunaCAconfiable.Pararesolveresteasuntodeseguridad,cargueuncertificadodeservidordeDRAC5quehaya
sido emitido por una autoridad de certificados (CA) confiable (por ejemplo, Thawte o Verisign). Ver CómohacerquelascomunicacionesdelDRAC5sean
seguras por medio de certificados digitales y de SSLparaobtenermásinformaciónacercadelaemisióndecertificados.
Regresaralapáginadecontenido
Dedicado
El DRAC utiliza su propia tarjeta de interfaz de red (conector RJ-45)yladirecciónMACdelBMCparaeltráficodered.
Compartido
El DRAC utiliza LOM1 de Broadcom en el plano.
Compartidoconproteccióncontra
fallas
ElDRACutilizaLOM1yLOM2deBroadcomcomoequipoparaproteccióncontrafallos.ElequipoutilizaladirecciónMAC
del BMC.