Users Guide

セキュアシェルSSH)は、Telnet セッションと同じ機能をつコマンドライン接続ですがセキュリティを強化するセッションネゴシエーションと暗号化の機能を備えていますiDRAC6 は、パスワード
証付きの SSH バージョン 2 をサポートしていますSSHiDRAC6 のデフォールトで有効になっています
管理下サーバーの iDRAC6 に接続するには、管理ステーションで PuTTY OpenSSH などのフリーウェアを使用できますログインにエラーが発生した場合は、SSH クライアントからエラーメッ
セージが発行されますメッセージのテキストはクライアントによってなりiDRAC6 で制御することはできません
iDRAC6 最大 4 つの Telnet セッションと 4 つの SSH セッションを同時にサポートしますただしそれら 8 つのセッション1 つだけが SM-CLP 使用できますつまりiDRAC6 がサポートし
ているのは一度1 つの SM-CLP セッションのみですセッションタイムアウトは、「iDRAC6 Enterprise プロパティデータベースグループおよびオブジェクト定義」で説明したように
cfgSsnMgtSshIdleTimeout プロパティによって制御されます
iDRAC6 SSH の実装では3-1」に示すように複数の暗号化スキームがサポートされています
3-1スキーマ
TFTP サーバーのインストール
簡易ファイル転送プロトコルTFTP)は、ファイル転送プロトコルFTP)を簡単にしたものですiDRAC6 とのファイル転送にはSM-CLP および RACADM コマンドラインインタフェースが併用されま
す。
iDRAC6 とのファイル複写が必要になるのはiDRAC6 ファームウェアをアップデートしたときあるいは iDRAC6 の証明をインストールするときだけですこれらのタスクを実行するときに RACADM
を使用する場合は、iDRAC6 IP アドレスまたは DNS でアクセスできるコンピュータで TFTP サーバーを実行している必要があります
TFTP サーバーがにリッスン状態にあるかどうかを調べるにはWindows または Linux オペレーティングシステムで netstat -a コマンドを使用できますTFTP のデフォルトポートはポート 69
ですサーバーが実行していない場合は、次の選択肢があります
l ネットワークTFTP サービスを実行しているのコンピュータを検索する
l Linux を使用している場合は、ディストリビューションで提供される TFTP サーバーをインストールする
l Windows 使用している場合は、市販またはフリーウェアの TFTP サーバーをインストールする
Dell OpenManage IT Assistant のインストール
システムにはDell OpenManage System Management Software Kit が同梱されていますこのキットにはのコンポーネントがまれますがこのりではありません
l Dell Systems Management Tools and Documentation DVD
l デルサポートウェブサイトと Readme ファイルデル製品に関する最新情報についてはReadme ファイルまたはデルサポートウェブサイト support.dell.com/manuals を参照してくだ
さい
IT Assistant のインストールについてはsupport.dell.com/manuals にあるDell OpenManage IT Assistant ユーザーズガイド』を参照してください
Dell 管理コンソールのインストール
メモOpenSSH Windows VT100 または ANSI 端末エミュレータから実行してくださいWindows のコマンドプロンプトから OpenSSH を実行した場合は、一部の機能を使用できま
せん(複数のキーが機能せずグラフィックスが表示されません)。
メモSSHv1 はサポートされていません
スキーマの種類
スキーム
非対称暗号
Diffie-Hellman DSA/DSS 512-1024ランダムビットNIST 仕様)
対称暗号
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
メッセージの整合性
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
認証
l パスワード
メモSSL 証明書の転送と新しい iDRAC6 ファームウェアのアップロードに iDRAC6 ウェブインタフェースのみを使用する場合、TFTP サーバーは不要です