Users Guide

HäufiggestellteFragenzurNetzwerksicherheit
Wenn ich auf die webbasierte iDRAC6-Schnittstelle zugreife, erhalte ich eine Sicherheitswarnung, die aussagt, dass der Hostname des SSL-Zertifikats
nichtmitdemHostnamendesiDRAC6übereinstimmt.
DeriDRAC6enthälteinStandard-iDRAC6-Serverzertifikat,umNetzwerksicherheitfürdiewebbasierteSchnittstelleunddieRemote-RACADM-Funktionen zu
gewährleisen.WenndiesesZertifikatverwendetwird,zeigtderWebbrowsereineSicherheitswarnungan,weildasStandardzertifikatalsiDRAC6-
Standardzertifikatausgegebenwird,dasnichtmitdemHostnamendesiDRAC6(z.B.IP-Adresse)übereinstimmt.
Um dieses Sicherheitsbedenken zu beseitigen, laden Sie ein iDRAC6-Serverzertifikat herunter, das auf die IP-Adresse oder den iDRAC-Namen des iDRAC6
ausgestellt ist. Wenn die Zertifikatsignierungsanforderung (CSR) erstellt wird, die zur Ausgabe des Namenszertifikats verwendet werden soll, stellen Sie
sicher, dass der allgemeine Name (CN) der CSR mit der IP-Adresse (falls Zertifikat auf IP ausgestellt)desiDRAC6(z.B.192.168.0.120)oderdem
registrierten DNS-iDRAC6-Namen (falls Zertifikat auf den registrierten iDRAC-Namen ausgestellt)übereinstimmt.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-iDRAC6-Namen entspricht:
1. Klicken Sie in der System-Struktur auf Remote-Zugriff.
2. Klicken Sie auf die Registerkarte Konfiguration und klicken Sie auf Netzwerk.
3. In der Tabelle Allgemeine Einstellungen:
a. WählenSiedasKontrollkästcheniDRAC auf DNS registrieren aus.
b. Geben Sie den iDRAC6-Namen in das Feld DNS-iDRAC-Name ein.
4. Klicken Sie auf Änderungenübernehmen.
WeitereInformationenüberdieErstellungvonZertifikatsignierungsanforderungen(CSRs)undzurAusgabevonZertifikatenfindenSieunter"iDRAC6-
DatenübertragungmitSSLunddigitalenZertifikatensichern".
Warum sind die Remote-RACADM- undwebbasiertenDienstenacheinerEigenschaftsänderungnichtverfügbar?
Es kann eine Weile dauern, bis die Remote-RACADM-Dienste und die webbasierte Schnittstelle nach einem Reset des iDRAC6-WebServersverfügbarsind.
Der iDRAC6-WebServerwirdnachdenfolgendenEreignissenzurückgesetzt:
l Wenn die Netzwerkkonfiguration oder Netzwerk-Sicherheitseigenschaften mittels der iDRAC6-Internet-Benutzeroberflächegeändertwerden
l Wenn die Eigenschaft cfgRacTuneHttpsPortgeändertwird(einschließlichderÄnderungdurcheineconfig-f-<Konfigurationsdatei>)
l Wenn racresetcfg verwendet wird
l WennderiDRAC6zurückgesetztwird
l Wenn ein neues SSL-Serverzertifikat hochgeladen wird
Warum registriert mein DNS-Server meinen iDRAC6 nicht?
Einige DNS-ServerregistrierennurNamenmithöchstens31Zeichen.
Wenn ich auf die webbasierte iDRAC6-Schnittstelle zugreife, erhalte ich eine Sicherheitswarnung, die aussagt, dass das SSL-Zertifikat von einer nicht
vertrauenswürdigenZertifizierungsstelle(CA)ausgegebenwurde.
DeriDRAC6enthälteinStandard-iDRAC6-Serverzertifikat,umNetzwerksicherheitfürdiewebbasierteSchnittstelleunddieRemote-RACADM-Funktionen zu
gewährleisen.DiesesZertifikatwurdevoneinernichtvertrauenswürdigenZertifizierungsstelle(CA)ausgegeben.UmdieseSicherheitsbedenkenzu
beseitigen,ladenSieeinvoneinervertrauenswürdigenCA(z.B.Microsoft-CA, Thawte oder Verisign) ausgegebenes iDRAC6-Serverzertifikat hoch. Weitere
Informationen zur Ausgabe von Zertifikaten finden Sie unter "iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern".
ZurückzumInhaltsverzeichnis
modus
Beschreibung
Dediziert
Der iDRAC6 verwendet seinen eigenen NIC (RJ-45-Anschluss) und die iDRAC6-MAC-AdressefürNetzwerkverkehr.
Freigegeben
Der iDRAC6 verwendet LOM1 auf dem Planar.
Freigegeben mit Failover: LOM2
DeriDRAC6verwendetLOM1undLOM2alsTeamfürFailover.DasTeamverwendetdieiDRAC6-MAC-Adresse.
Freigegeben mit Failover: Alle
LOMs
DeriDRAC6verwendetLOM1,LOM2,LOM3undLOM4alsTeamfürFailover.DasTeamverwendetdieiDRAC6-MAC-
Adresse.