Users Guide

Wenn die Verwaltungsschnittstelle 2 jedoch für „Stacking“ eingestellt, aber für „Redundant“ verkabelt ist (zwei Verbindungen zum
TOR-Switch), könnten Routing-Schleifen einen Netzwerksturm verursachen.
Konfigurieren von Verwaltungsschnittstelle 2
unter Verwendung von RACADM
Verwenden Sie zum Festlegen der Redundanz den Befehl racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 1.
Verwenden Sie zum Festlegen des Stapelbetriebs den Befehl racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 0.
Standardmäßig wird der Management-Anschluss 2 für „Stapeln“ eingestellt.
Federal Information Processing Standards
Die Agenturen und Vertragspartner der Bundesregierung der Vereinigten Staaten verwenden Federal Information Processing Standards
(FIPS), ein Computersicherheitsstandard, der alle Anwendungen mit kommunikativen Schnittstellen betrifft. Die Bestimmungen 140–2
bestehen aus vier Ebenen – Ebene 1, Ebene 2, Ebene 3 und Ebene 4. Die FIPS-Bestimmungen unter 140–2 legen fest, dass alle
kommunikativen Schnittstellen über die folgenden Sicherheitseigenschaften verfügen müssen:
Authentifizierung
Vertraulichkeit
Meldungsintegrität
Unleugbarkeit
Verfügbarkeit
Zugriffskontrolle
Wenn eines der Merkmale von kryptografischen Algorithmen abhängig ist, muss FIPS diese Algorithmen genehmigen.
Standardmäßig ist der FIPS-Modus deaktiviert. Wenn FIPS aktiviert ist, ist die minimale Schlüsselgröße für OpenSSL FIPS SSH-2 RSA
2048 Bit.
ANMERKUNG: PSU-Firmware-Update wird nicht unterstützt, wenn der FIPS-Modus im Gehäuse aktiviert ist.
Weitere Informationen finden Sie in der CMC-Online-Hilfe.
Die folgenden Funktionen/Anwendungen unterstützen FIPS:
Web-GUI
RACADM
WSMan
SSH v2
SMTP
Kerberos
NTP-Client
NFS
ANMERKUNG:
SNMP ist nicht FIPS-konform. Im FIPS-Modus funktionieren alle SNMP-Funktionen, mit Ausnahme der
Authentifizierung nach Message-Digest Algorithm, Version 5 (MD5).
Aktivieren des FIPS-Modus unter Verwendung der CMC
Web-Schnittstelle
So aktivieren Sie FIPS:
1. Klicken Sie im linken Fenster auf Gehäuseübersicht.
Die Seite Gehäusefunktionszustand wird angezeigt.
2. Klicken Sie in der Menüleiste auf Netzwerk.
Die Seite Netzwerkkonfiguration wird angezeigt.
Den CMC konfigurieren
69