Users Guide

Cuando el Puerto de administración 2 está configurado para el apilamiento pero está cableado para la redundancia (dos conexiones
al conmutador TOR), los bucles de enrutamiento causarán un inconveniente de red.
Configuración del puerto de administración 2
mediante RACADM
Para especificar la operación redundante, utilice el comando racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 1 .
Para especificar la operación de apilamiento, utilice el comando racadm config –g cfgNetTuning –o
cfgNetTuningNicRedundant 0 .
De manera predeterminada, el puerto de administración 2 está configurado para el apilamiento.
Estándar federal de procesamiento de información
Las agencias y contratistas del gobierno federal de los Estados Unidos utilizan Federal Information Processing Standards (FIPS), un
estándar de seguridad de computadoras, que se relaciona con todas las aplicaciones que tienen interfaces de comunicación. La 140-2
consta de cuatro niveles: nivel 1, nivel 2, nivel 3 y nivel 4. La serie FIPS 140-2 estipula que todas las interfaces de comunicación deben
tener las siguientes propiedades de seguridad:
Autentificación
Confidencialidad
Integridad del mensaje
No rechazo
Disponibilidad
control de acceso
Si alguna de las propiedades depende de algoritmos criptográficos, los FIPS deben autorizar estos algoritmos.
El modo FIPS está desactivado de forma predeterminada. Cuando se activa FIPS, el tamaño de clave mínimo para OpenSSL FIPS es de
2048 bits RSA de SSH-2.
NOTA:
Cuando se activa el modo FIPS en el chasis, no se admite la actualización del firmware de la unidad de suministro
de alimentación.
Para obtener más información, consulte Ayuda en línea para el CMC.
Las siguientes funciones/aplicaciones admiten FIPS.
GUI web
RACADM
WSMan
SSH v2
SMTP
Kerberos
Cliente de NTP
NFS
NOTA:
SNMP no es compatible con FIPS. En el modo FIPS, todas las funciones de SNMP son operativas, excepto la
autentificación del algoritmo de Resumen del mensaje versión 5 (MD5).
Activación del modo FIPS mediante la interfaz web de la
CMC
Para activar FIPS:
1. En el panel izquierdo, haga clic en Descripción general del chasis.
Aparecerá la página Estado del chasis.
2. En la barra de menús, haga clic en Impresora.
Aparecerá la página Configuración de red.
68
Configuración del CMC