Users Guide
l CompartidoconLOM2deproteccióncontrafallas
l CompartidoconproteccióncontrafallasentodaslasLOM
La tabla5-14ofreceunadescripcióndecadamodo.
Tabla 5-14.ConfiguracionesdeNICdeliDRAC6
Preguntas frecuentes sobre seguridad de red
Al acceder a la interfaz web del iDRAC6, recibo una advertencia de seguridad que indica que el nombre de host del certificado SSL no coincide con el
nombre de host del iDRAC6.
El iDRAC6 incluye un certificado de servidor del iDRAC6 predeterminado para garantizar la seguridad de la red para las funciones de la interfaz web y de
RACADM remota. Cuando se usa este certificado, el explorador web muestra una advertencia de seguridad porque el certificado predeterminado se emite para
el certificado predeterminado del iDRAC6,quenocoincideconelnombredelhostdeliDRAC6(porejemplo,ladirecciónIP).
Parasolucionaresteproblemadeseguridad,cargueuncertificadodeservidordeliDRAC6emitidoparaladirecciónIPoelnombredeiDRACdeliDRAC6.Al
generarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirelcertificado,compruebequeelnombrecomún(CN)delaCSRcoincidaconla
direcciónIP(sielcertificadoseemiteparalaIP) del iDRAC6 (por ejemplo, 192.168.0.120) o el nombre DNS registrado del iDRAC6 (si el certificado se emite
paraelnombreregistradodeliDRAC).
Para asegurarse de que la CSR coincida con el nombre DNS registrado del iDRAC6:
1. EnelárboldelSistema, haga clic en ConfiguracióndeliDRAC.
2. Haga clic en la ficha Red/Seguridady,acontinuación,hagaclicenRed.
3. En la tabla Valores comunes:
a. SeleccionelacasilladeverificaciónRegistrar el iDRAC en DNS.
b. En el campo Nombre del iDRAC en DNS, introduzca el nombre del iDRAC6.
4. Haga clic en Aplicar cambios.
Ver CómoasegurarlascomunicacionesdeliDRAC6pormediodecertificadosSSLydigitalesparaobtenermásinformaciónsobrecómogenerarCSRycómo
emitir certificados.
¿Porquénoestándisponibles RACADMremotoylosservicioswebdespuésdeuncambiodepropiedad?
EsposiblequelosserviciosdeRACADMremotaylainterfazwebtardenunpocoenestardisponiblesdespuésderestablecerelservidorwebdeliDRAC6.
ElservidorwebdeliDRAC6serestablecedespuésdelossiguientesacontecimientos:
l CuandolaconfiguracióndelaredolaspropiedadesdeseguridaddelaredsecambianmediantelainterfazwebdeusuariodeliDRAC6
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f <archivodeconfiguración > la cambia)
l Cuando se utiliza racresetcfg
l Cuando el iDRAC6 se restablece
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquémiservidorDNSnoregistramiiDRAC6?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
Al acceder a la interfaz web del iDRAC6, recibo una advertencia de seguridad que informa que el certificado SSL fue emitido por una autoridad de
certificados (CA) que no es confiable.
El iDRAC6 incluye un certificado de servidor del iDRAC6 predeterminado para garantizar la seguridad de la red para las funciones de la interfaz web y de
RACADM remota. Este certificado no fue emitido por una CA confiable. Para resolver este asunto de seguridad, cargue un certificado de servidor del iDRAC6
que haya sido publicado por una CA confiable (por ejemplo, Microsoft Certificate Authority, Thawte o Verisign). Ver Cómoasegurarlascomunicacionesdel
iDRAC6 por medio de certificados SSL y digitalesparaobtenermásinformaciónacercadelaemisióndecertificados.
Modo
Descripción
Dedicado
El iDRAC6 utiliza su propio NIC (conector RJ-45)yladirecciónMACdeliDRACparaeltráficodered.
Compartido
El iDRAC6 usa LOM1 en la placa madre.
CompartidoconLOM2deproteccióncontra
fallas
EliDRAC6utilizaLOM1yLOM2comoequipoparaproteccióncontrafallas.ElequipoutilizaladirecciónMAC
del iDRAC6.
Compartidoconproteccióncontrafallasen
todas las LOM
EliDRAC6usaLOM1,LOM2,LOM3yLOM4comoequipoparaproteccióncontrafallas.Elequipoutilizala
direcciónMACdeliDRAC6.