Users Guide
NOTA: Cuando se deshabilita la configuración local mediante KCS/racadm en iDRAC, se muestra la pantalla de inicio de sesión de
iDRAC.
Comunicación de IPv6 entre iSM e iDRAC mediante el
Passthru de sistema operativo a BMC
A partir de iSM 3.4, iSM es compatible con los modos de comunicación IPv4 e IPv6. Una vez que instale iSM, el servicio de iSM intenta
conectarse al iDRAC mediante una dirección IPv4 de vínculo local. Si no hay ninguna dirección IP en la interfaz USBNIC host, iSM intenta
configurar la dirección IPv4 en el lado del host. Esta configuración de interfaz USBNIC en el sistema operativo host de iSM solo se realiza
una vez. iSM permanece desconectado del iDRAC si se presenta alguna situación posterior de configuración incompleta de USBNIC en el
sistema operativo host. En caso de que se produzca un error en la conexión después de la configurar la dirección IPv4, iSM intenta
conectarse a iDRAC mediante IPv6.
NOTA: Esta función solo se admite en los sistemas operativos Linux.
NOTA: Si la pila de red IPv6 está deshabilitada en el sistema operativo host, entonces iSM vuelve a intentar comunicarse con el
iDRAC mediante IPv4.
Si se deshabilita alguno de los protocolos, entonces iSM no intentará conectarse a iDRAC mediante el protocolo deshabilitado.
NOTA: Si la versión de firmware de iDRAC no es compatible con IPv6 en USBNIC, la conexión entre iSM e iDRAC se establece
mediante IPv4.
iSM registra los mensajes de auditoría respectivos que indican la versión del protocolo que utiliza el iSM conectado con iDRAC.
NOTA:
Una vez que la USBNIC de iDRAC ya está configurada con la dirección IPv6 solamente en el sistema operativo host, entonces
el iSM se instala en el host y la comunicación de iSM con iDRAC comenzará a utilizar el protocolo IPv4.
Funciones no compatibles con el protocolo IPv6
Las funciones que no son compatibles cuando el iSM se configura con el protocolo IPv6 y la configuración IPv4 no está disponible en la
interfaz de USBNIC son las que se presentan a continuación:
● Acceso en banda a iDRAC
● Obtención en banda de SNMP
● idrac.local and drac.local
● Actualización automática de iSM
Seguridad mejorada de la comunicación entre iSM e
iDRAC mediante el protocolo TLS
A partir de iSM 3.4, la comunicación de datos entre iSM e iDRAC se produce mediante los zócalos USBNIC INET protegidos mediante TLS.
Esto permite garantizar la protección de todos los datos que se transportan de iDRAC a iSM mediante USBNIC. iSM e iDRAC utilizan
certificados autofirmados para controlar la autenticación. Los certificados autofirmados tienen validez por 10 años. Los nuevos certificados
autofirmados siempre se generan durante la instalación de iSM. Vuelva a instalar o actualice el iSM si los certificados vencen.
NOTA:
La reinstalación de iSM (reparación) no funciona en los sistemas operativos Linux. Es obligatorio desinstalar y, luego, instalar el
iSM en los sistemas operativos Linux.
NOTA: Cuando el certificado de TLS (cliente) de iSM vence, se produce un error en la comunicación entre iSM e iDRAC, y se genera
un informe de auditoría del sistema operativo en el que se indica lo anterior. Esto requiere que vuelva a instalar el iSM en el sistema
operativo del host.
Las versiones de iDRAC y de TLS del host deben ser 1.1 o superior. Se produce un error en la comunicación entre iSM e iDRAC si la
negociación de la versión del protocolo TLS falla. Si el iSM con capacidad de TLS se instala en un firmware de iDRAC que no es compatible
con la comunicación de TLS mediante USBNIC, funcionará con el canal que no tiene TLS, como en las versiones anteriores de iSM.
NOTA:
Si iSM se instala o se actualiza a la versión 3.4.0 o posterior antes de actualizar iDRAC a la versión 3.30.30.30 o posterior, iSM
se debe desinstalar y volver a instalar para establecer un nuevo certificado de protocolo TLS.
Funciones de supervisión del módulo de servicio del iDRAC 43