Users Guide

QuatresessionsSSHsimultanéessontprisesenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléparlapropriétécfgSsnMgtSshIdleTimeout
(voir Sous-commandes RACADM) ou depuis la page Gestion des services de l'interface Web (voir Configuration des services).
Activation de SSH sur CMC
SSHestactivépardéfaut.SiSSHestdésactivé,vouspouvezl'activeravecn'importequelleautreinterfacepriseencharge.
Pourdesinstructionssurl'activationdesconnexionsSSHsurCMCàl'aidedeRACADM,voirconfig et cfgSerial. Pour des instructions sur l'activation des
connexionsSSHsurCMCàl'aidedel'interfaceWeb,voirConfiguration des services.
Modification du port SSH
PourchangerleportSSH,utilisezlacommandesuivante:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <numérodeport>
Pourplusd'informationssurlespropriétéscfgSerialSshEnable et cfgRacTuneSshPort, voir Définitionsdesgroupesetdesobjetsdelabasededonnéesdes
propriétésCMC.
LamiseenuvreSSHdeCMCprendenchargeplusieursschémasdecryptographie,commeillustrédanstableau3-2.
Tableau 3-2.Schémasdecryptographie
ActivationdelaconnexiondupanneauavantàiKVM
Pour des informations et des instructions sur l'utilisation des ports du panneau avant de l'iKVM, voir Activationoudésactivationdupanneauavant.
Configurationdulogicield'émulationdeterminal
VotreCMCprendenchargeuneconsoletextesérieouTelnetd'unestationdegestionexécutantl'undestypesdelogicield'émulationdeterminalsuivants:
l Linux Minicom dans un Xterm
l HyperTerminal Private Edition (version 6.3) de Hilgraeve
l Linux Telnet ou SSH dans un Xterm
l Microsoft®Telnet
Effectuezlesétapesdessous-sections suivantes pour configurer votre type de logiciel de terminal. Si vous utilisez Microsoft Telnet, la configuration n'est pas
nécessaire.
ConfigurationdeLinuxMinicompourl'émulationdeconsolesérie
Minicomestunutilitaired'accèsauportsériepourLinux.Lesétapessuivantess'appliquentpourconfigurerMinicomversion2.0.Lesautresversionsde
Minicomsontlégèrementdifférentesmaisdoiventavoirlesmêmesparamètresdebase.SuivezlesinformationsdeParamètresdeMinicomrequispour
l'émulationdeconsolesérie pour configurer les autres versions de Minicom.
Typedeschéma
Schéma
Cryptographieasymétrique
Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024 par NIST
Cryptographiesymétrique
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Intégritédumessage
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentification
Mot de passe