Users Guide
racadm config -g cfgLanNetworking -o cfgDNSRacName RAC-EK00002
racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN
iDRAC6 模式
iDRAC6 可配置为四种模式:
l 专用
l 共享
l 与故障转移 LOM2 共享
l 与故障转移所有 LOM 共享
表 5-16 提供了各种模式的说明。
表 5-16.iDRAC6NIC配置
常见问题 关于网络安全
访问 iDRAC6 基于 Web 的界面时,我得到一个安全警告,指出 SSL 证书的主机名与 iDRAC6 的主机名不匹配。
iDRAC6 包括了一个默认的 iDRAC6 服务器证书以确保基于 Web 的界面和远程 RACADM 功能的网络安全。如果使用该证书,Web 浏览器就会显示一个安全警告,因为默认的证书是颁
发给 iDRAC6 默认证书的,它与 iDRAC6 的主机名不匹配(例如,IP 地址)。
要解决这个安全问题,应上载一个颁发给 IP 地址或 iDRAC6 的 iDRAC 名称的 iDRAC6 服务器证书。生成用于颁发证书的证书签名请求 (CSR) 时,应确保 CSR 的常用名 (CN) 与
iDRAC6 的 IP 地址(如果是颁发给 IP 的证书)(例如,192.168.0.120)或注册的 DNS iDRAC6 名称(如果是颁发给 iDRAC 注册名称的证书)匹配。
要确保 CSR 与注册 DNS iDRAC6 名称匹配:
1. 在系统树中,单击"Remote Access"(远程访问)。
2. 单击"Configuration"(配置)选项卡,然后单击"Network"(网络)。
3. 在"Common Settings"(常见设置)表中:
a. 选择"Register iDRAC on DNS"(在 DNS 上注册 iDRAC)复选框。
b. 在"DNS iDRAC Name"(DNS iDRAC 名称)字段中,输入 iDRAC6 名称。
4. 单击"Apply Changes"(应用更改)。
请参阅"使用 SSL 和数字证书保证 iDRAC6 通信安全"了解有关生成 CSR 和颁发证书的详情。
为什么在属性更改后,远程 RACADM 和基于 Web 的服务会变得不可用?
重设 iDRAC6 Web 服务器后,可能需要等待几分钟,远程 RACADM 服务和基于 Web 的界面才会可用。
iDRAC6 Web 服务器会在发生以下情况后重设:
l 使用 iDRAC6 Web 用户界面更改网络配置或网络安全性属性时
l 更改 cfgRacTuneHttpsPort 属性时(包括 config -f
配置文件
> 更改它时)
l 使用 racresetcfg 时
l iDRAC6 重设时
l 上载新的 SSL 服务器证书时
注: 如果 cfgNicEnable 设置为 0,则即使启用了 DHCP,也会禁用 iDRAC6 LAN。
模式
说明
专用
iDRAC6 将自己的 NIC(RJ-45 连接器)和 iDRAC MAC 地址用于网络通信。
共享
iDRAC6 在平台上使用 LOM1。
与故障转移 LOM2 共享
iDRAC6 使用 LOM1 和 LOM2 作为故障转移组。该组使用 iDRAC6 MAC 地址。
与故障转移所有 LOM 共享
iDRAC6 使用 LOM1、LOM2、LOM3 和 LOM4 作为故障转移组。该组使用 iDRAC6 MAC 地址。