Users Guide
SolucióndeproblemasdelCMC
LainterfazwebdelCMCproporcionaherramientasparaidentificar,diagnosticarycorregirproblemasdelchasis.Paraobtenermásinformaciónacercadela
solucióndeproblemas,consulteSolucióndeproblemasyrecuperación.
Regresaralapáginadecontenido
informando que el nombre del host del
certificado SSL no coincide con el
nombre del host del CMC.
una advertencia de seguridad porque el certificado predeterminado se emite para el Certificado predeterminado
del CMC,quenocoincideconelnombredelhostdelCMC(porejemplo,ladirecciónIP).
Para resolver este problema de seguridad, cargue un certificado de servidor del CMC que haya sido emitido para
ladirecciónIPdelCMC.Algenerarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirelcertificado,
asegúresedequeelnombrecomún(CN)delaCSRtengalamismadirecciónIPqueelCMC(porejemplo,
192.168.0.120) o el mismo nombre DNS registrado que el CMC.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. EnelárbolSistema, haga clic en Chasis.
2. Haga clic en la ficha Red/Seguridad y luego haga clic en Red.AparecerálapáginaConfiguracióndelared.
3. SeleccionelacasillademarcaciónRegistrar el CMC en DNS.
4. Introduzca el nombre del CMC en el campo Nombre del CMC en DNS.
5. Haga clic en Aplicar cambios.
ParaobtenermásinformaciónacercadecómoproducirCSRycómoemitircertificados,consulteProteccióndelas
comunicaciones del CMC con certificados SSL y digitales.
¿Porquénoestándisponibleslos
servicios de RACADM remoto y de web
despuésdeuncambiodepropiedad?
Es posible que los servicios de RACADM remoto y de la interfaz web tarden un minuto para estar disponibles
despuésdequeelservidordewebdelCMCserestablezca.
ElservidordewebdelCMCserestablecedespuésdelossiguientesacontecimientos:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfaz de usuario de web del CMC
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f
<archivo_de_config> la cambia)
l Cuando se utiliza racresetcfg
l Cuando el CMC se restablece
l Cuando se carga un nuevo sertificado de servidor SSL
¿PorquémiservidorDNSnoregistrami
CMC?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
Al acceder a la interfaz web del CMC,
recibo una advertencia de seguridad
informando que el certificado SSL fue
emitido por una autoridad de
certificados que no es confiable.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Este certificado no es emitido por una autoridad de certificados
confiable.Pararesolveresteproblemadeseguridad,cargueuncertificadodeservidordelCMCquehayasido
emitidoporunaautoridaddecertificadosconfiable(porejemplo,ThawteoVerisign).Paraobtenermás
informaciónacercadecómoemitircertificados,consulteProteccióndelascomunicacionesdelCMCconcertificados
SSL y digitales.
El mensaje siguiente se muestra por
motivos desconocidos:
Remote Access: SNMP Authentication
Failure
(Acceso remoto: error de
autenticacióndeSNMP)
¿Porquésucedeesto?
Comopartedeldescubrimiento,ITAssistantintentaverificarlosnombresdecomunidadGetySetdeldispositivo.
EnITAssistant,ustedtieneelnombre de comunidad Get = public y el nombre de comunidad Get = private. De
manerapredeterminada,elnombredecomunidadparaelagenteCMCes"public"(público).CuandoITAssistant
envíaunasolicituddecomunidadSet,elagenteCMCgeneraelerrordeautentificaciónSNMPporquesóloacepta
solicitudes de comunidad=public(público).
Puede cambiar el nombre de comunidad del CMC por medio de RACADM.
Para ver el nombre de comunidad del CMC, use el comando siguiente:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad del CMC, use el comando siguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debedeintroducirnombresdecomunidadque
acepteelagente.ComoelCMCsólopermiteunnombredecomunidad,debeintroducirelmismonombrede
comunidad Get y SetparalaconfiguracióndedescubrimientodeITAssistant.