Users Guide
Regresaralapáginadecontenido
Configuracióndelasfuncionesdeseguridad
GuíadelusuariodeIntegratedDell™RemoteAccessController6(iDRAC6)versión1.2
Opciones de seguridad avanzada para el administrador del iDRAC6
CómoasegurarlascomunicacionesdeliDRAC6pormediodecertificadosSSLydigitales
Uso de Secure Shell (SSH)
Configuracióndeservicios
ActivacióndelasopcionesdeseguridaddeliDRAC6adicionales
El iDRAC6 proporciona las siguientes funciones de seguridad:
l Opciones de seguridad avanzada para el administrador del iDRAC6:
l Laopcióndedesactivacióndelaredireccióndeconsolapermitequeelusuariolocaldelsistemadesactivelaredireccióndeconsolapormediode
lafunciónderedireccióndeconsoladeliDRAC6.
l LasfuncionesdedesactivacióndelaconfiguraciónlocalpermitenqueeladministradordeliDRAC6remoto desactive de manera selectiva la
capacidad de configurar el iDRAC6 a partir de:
¡ LaROMdeopcióndelaPOSTdelBIOS
¡ ElsistemaoperativoqueusaRACADMlocalylasutilidadesdeDell™OpenManage™ServerAdministrator
l LaoperacióndelainterfazwebylainterfazdelíneadecomandosdeRACADM,queadmiteelcifradoSSLde128bitsyelcifradoSSLde40bits(para
lospaísesenlosquenoseaceptaelcifradode128bits)
l Configuracióndelaexpiracióndetiempodelasesión(ensegundos)mediantelainterfazwebolainterfazdelíneadecomandosdeRACADM
l Puertos IP que se pueden configurar (en los casos correspondientes)
l Secure Shell (SSH), que usa una capa de transporte cifrado para ofrecer mayor seguridad
l LímitesdefalladeiniciodesesiónpordirecciónIP,conbloqueodeliniciodesesióndeladirecciónIPcuandoéstahasuperadoellímite
l Rango limitado de direcciones IP para clientes que se conectan al iDRAC6
Opciones de seguridad avanzada para el administrador del iDRAC6
DesactivarlaconfiguraciónlocaldeliDRAC6
Losadministradorespuedendesactivarlaconfiguraciónlocalpormediodelainterfazgráficadelusuario(GUI)deliDRAC6alseleccionarAcceso remoto®
Configuración® Servicios. Cuando se selecciona la casilla DesactivarlaconfiguraciónlocaldeliDRACpormediodelaROMdeopción, la utilidad de
configuracióndeliDRAC6(alaqueseaccedealpresionar<Ctrl+E>duranteeliniciodelsistema)funcionaenmododesólolectura,loqueevitaquelos
usuarios locales puedan configurar el dispositivo. Cuando el administrador selecciona la casilla DesactivarlaconfiguraciónlocaldeliDRACpormediode
RACADM,losusuarioslocalesnopuedenconfigurareliDRAC6pormediodelautilidadRACADMniDellOpenManageServerAdministrator,peroaúnpueden
leerlosvaloresdeconfiguración.
Losadministradorespuedenactivarunadeestasopcionesalmismotiempooambas.Ademásdeactivarlaspormediodelainterfazgráficadelusuario,los
administradorestambiénpuedenutilizarloscomandoslocalesdeRACADM.
Desactivacióndelaconfiguraciónlocalduranteelreiniciodelsistema
EstafuncióndesactivalacapacidadquetieneelusuariodelsistemaadministradodeconfigurareliDRAC6duranteelreiniciodelsistema.
racadm config -g cfgRacTuning -o
cfgRacTuneCtrlEConfigDisable 1
DesactivacióndelaconfiguraciónlocalapartirdeRACADMlocal
EstafuncióndesactivalacapacidaddelusuariodelsistemaadministradodeconfigurareliDRAC6pormediodelasutilidadesdeRACADMlocalodeDell
OpenManage Server Administrator.
racadm config -g cfgRacTuning -o cfgRacTuneConRedirEncryptEnable 1
NOTA: Telnet no admite el cifrado SSL.
NOTA: EstaopciónseadmitesóloenlautilidaddeconfiguracióndeliDRAC6.Paraactualizarseconestaversión,actualiceelBIOSpormediodelpaquete
deactualizacióndelBIOSqueseencuentrasitiowebdeasistenciadeDellensupport.dell.com.
PRECAUCIÓN:Estas funciones limitan en gran medida la capacidad del usuario local para configurar el iDRAC6 desde el sistema local, lo que
incluyeelrestablecimientodelaconfiguraciónpredeterminada.Dellrecomiendaqueseutilicenestasfuncionesadiscreciónysedebedesactivar
sólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.