Users Guide
Usted puede usar PuTTY u OpenSSHenlaestacióndeadministraciónparaconectarsealDRAC5delsistemaadministrado.Cuandosepresentaunerrordurante
elprocedimientodeiniciodesesión,elclientedeSecureShellenvíaunmensajedeerror.Eltextodelmensajeestáenfuncióndelclienteynoescontrolado
por el DRAC 5.
SóloseadmitencuatrosesionesdeSSHenunmomentodado.EltiempodeesperadelasesiónsecontrolamediantelapropiedadcfgSsnMgtSshIdleTimeout
conforme se describe en "Definiciones de grupos y objetos de la base de datos de propiedades de DRAC 5".
Usted puede activar el SSH en el DRAC 5 por medio del comando:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Puede cambiar el puerto SSH con el comando:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <númerodepuerto>
ParaobtenermásinformaciónacercadelaspropiedadescfgSerialSshEnable y cfgRacTuneSshPort, consulte "Definiciones de grupos y objetos de la base de
datos de propiedades de DRAC 5".
LaimplementacióndeSSHdeDRAC5escompatibleconvariosesquemasdecifrado,segúnsemuestraenlatabla3-6.
Tabla 3-6. Esquemas de cifrado
HabilitacióndelasopcionesdeseguridadadicionalesdeDRAC5
Paraprevenirelaccesonoautorizadoalsistemaremoto,elDRAC5ofrecelassiguientescaracterísticas:
l FiltracióndedireccionesIP(IPRange):defineunrangoespecíficodelasdireccionesIPquepuedenaccederalDRAC5.
l BloqueodedireccionesIP:limitaelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPespecífica
EnlaconfiguraciónpredeterminadadeDRAC5,estasfuncionesestándesactivadas.Useelsiguientesubcomando,olainterfazbasadaenweb,paraactivar
estas funciones.
NOTA: OpenSSHsedebeejecutardesdeunemuladordeterminalANSIoVT100enWindows.LaejecucióndeOpenSSHenlapeticióndecomandosde
Windowsnoproduciráunafuncionalidadtotal(esdecir,algunasteclasnoresponderánynosemostrarángráficos).
Tipo de esquema
Esquema
Criptografíaasimétrica
De 512 a 1024 (aleatoriamente) bits de DSA/DSS de Diffie-HellmandeacuerdoalaespecificaciónNIST
Criptografíasimétrica
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Integridad del mensaje
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Autentificación
l Contraseña
NOTA: No se admite el SSHv1.