Users Guide

Table Of Contents
SSH CMC 配合使用
SSH 是一个命令行会话包含与 Telnet 会话相同的功能不过还包含会话协商和加密功能以提高安全保护级别性。CMC 支持具有密
码验证功能的 SSH 版本 2CMC 上默认启用 SSH
: CMC 不支持 SSH 版本 1
如果在 CMC 登录过程中出现错误SSH 客户端就会发出错误消息。此消息文本取决于客户端不受 CMC 控制。查看 RACLog 消息
可确定故障原因。
: OpenSSH 必须在 Windows 上的 VT100 ANSI 终端仿真程序中运行。您也可用 Putty.exe 运行 OpenSSH。在 Windows
命令提示符处运行 OpenSSH 不会提供完整的功能有些键不响应并且不显示任何图形。对于运行 Linux 的系统运行
SSH 客户端服务以使用任何 Shell 连接到 CMC
一次可支持四个并发 SSH 会话。会话超时通过 cfgSsnMgtSshIdleTimeout 属性控制。您可以使用 racadm 命令, getconfig -
g cfgSessionManagement 选中各种会话超时。
$ racadm getconfig -g cfgSessionManagement
cfgSsnMgtWebserverTimeout=1800
cfgSsnMgtTelnetIdleTimeout=1800
cfgSsnMgtSshIdleTimeout=1800
cfgSsnMgtRacadmTimeout=60
有关 RACADM 命令的更多信息请参阅 dell.com/support/manuals 上的
适用于
PowerEdge VRTX
Chassis Management Controller
RACADM
命令行参考指南。
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示用户 ID/密码从而提高了 SSH 脚本编写的自动化程
度。有关更多信息请参阅配置通过 SSH 的公共密钥验证
默认启用 SSH。如果禁用了 SSH可使用任何其他支持的界面启用。
要配置 SSH请参阅配置服务
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信它支持下表中列出的多种加密方案。
. 32: 加密方案
方案类型 方案
非对称加密
Diffie-Hellman DSA/DSS 5121024随机/NIST 规范
对称加密
AES256-CBC
RIJNDAEL256-CBC
AES192-CBC
RIJNDAEL192-CBC
AES128-CBC
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
消息完整性
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
验证 密码
128 配置 CMC 以使用命令行控制台