Users Guide

3. Wählen Sie im Abschnitt Federal Information Processing Standards (FIPS) aus dem Drop-Down-Menü FIPS-Modus die Option
Aktiviert aus.
Eine Meldung wird angezeigt, die besagt, dass der CMC durch das Aktivieren von FIPS auf die Standardeinstellungen zurückgesetzt
wird.
4. Klicken Sie auf OK, um fortzufahren.
Aktivieren des FIPS-Modus unter Verwendung von
RACADM
Um den FIPS-Modus zu aktivieren, führen Sie den folgenden Befehl aus:
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Deaktivieren des FIPS-Modus
Um den FIPS-Modus zu deaktivieren, setzen Sie den CMC auf die Werkseinstellungen zurück.
Dienste konfigurieren
Sie können die folgenden Dienste auf CMC konfigurieren und aktivieren:
CMC Serielle Konsole – Aktivieren Sie den Zugriff auf CMC unter Verwendung der seriellen Konsole.
Web Server – Aktivieren Sie den Zugriff auf CMC Web-Schnittstelle. Die Deaktivierung des Web Servers deaktiviert auch den
Remote-RACADM.
SSH – Aktivieren Sie den Zugriff auf CMC über Firmware RACADM.
Telnet – Aktivieren Sie den Zugriff auf CMC über Firmware RACADM
Remote-RACADM – Aktivieren Sie den Zugriff auf CMC mittels RACADM.
SNMP – Aktivieren Sie CMC zum Versenden von SNMP-Traps für Ereignisse.
Remote-Syslog – Aktivieren Sie CMC, um Ereignisse auf einem Remote-Server zu protokollieren. Um diese Funktion zu nutzen,
benötigen Sie eine Enterprise-Lizenz.
ANMERKUNG:
Vermeiden Sie beim Ändern von CMC-Service-Schnittstellennummern für SSH, Telnet, HTTP oder
HTTPS die Verwendung von Schnittstellen, die häufig von Betriebssystemdiensten verwendet werden, wie z. B.
Schnittstelle 111. Lesen Sie die Informationen zu reservierten Schnittstellen der Internet Assigned Numbers Authority
(IANA) unter http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml.
Der CMC enthält einen Web Server, der dazu konfiguriert ist, das SSL-Sicherheitsprotokoll des Industriestandards zu verwenden, um
verschlüsselte Daten über das Internet von Clients zu empfangen bzw. sie an sie zu übermitteln. Der Web Server enthält ein von Dell™
selbstsigniertes, digitales SSL- Zertifikat (Server-ID) und ist dafür verantwortlich, sichere HTTP-Aufforderung von Clienten zu empfangen
bzw. auf diese zu antworten. Dieser Dienst ist für die webbasierte Schnittstelle und das Remote-RACADM-CLI-Hilfsprogramm
erforderlich, damit mit den CMC kommuniziert werden kann.
Im Falle eines Web Server-Resets warten Sie mindestens eine Minute, bis die Dienste wieder verfügbar werden. Ein Web Server-Reset
tritt meist als Resultat eines der folgenden Ereignisse auf:
Die Netzwerkkonfiguration oder Netzwerksicherheitseigenschaften wurden über die CMC-Webbenutzerschnittstelle oder RACADM
geändert.
Die Web Server-Schnittstellenkonfiguration wird über die Webbenutzerschnittstelle oder RACADM geändert.
CMC wird zurückgesetzt.
Ein neues SSL-Serverzertifikat wird hochgeladen.
ANMERKUNG:
Zum Modifizieren von Diensteeinstellungen müssen Sie Berechtigungen als Gehäusekonfiguration-
Administrator aufweisen.
Remote-Syslog ist ein zusätzliches Protokollziel für den CMC. Nach der Konfiguration von Remote-Syslog wird jeder neue vom CMC
erzeugte Protokolleintrag an die Ziele weitergeleitet.
70
Den CMC konfigurieren