Users Guide
SolucióndeproblemasdelCMC
LainterfazwebdelCMCproporcionaherramientasparaidentificar,diagnosticarycorregirproblemasdelchasis.Paraobtenermásinformaciónacercadela
solucióndeproblemas,consulte"Solucióndeproblemasyrecuperación".
Regresaralapáginadecontenido
indica que el nombre del host del
certificado SSL no coincide con el nombre
del host del CMC.
una advertencia de seguridad porque el certificado predeterminado se emite para el Certificado predeterminado
del CMC,quenocoincideconelnombredehostdelCMC(porejemplo,ladirecciónIP).
Para resolver este problema de seguridad, cargue un certificado de servidor del CMC que haya sido emitido para
ladirecciónIPdelCMC.Algenerarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirelcertificado,
asegúresedequeelnombrecomún(CN)delaCSRtengalamismadirecciónIPqueelCMC(porejemplo,
192.168.0.120) o el mismo nombre registrado del CMC de DNS.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. EnelárbolSistema, haga clic en Descripcióngeneraldelchasis.
2. Haga clic en la ficha Red y luego haga clic en Red.AparecerálapáginaConfiguracióndelared.
3. Seleccione la casilla Registrar el CMC en DNS.
4. Introduzca el nombre del CMC en el campo Nombre del CMC de DNS.
5. Haga clic en Aplicar cambios.
ParaobtenermásinformaciónacercadecómoproducirCSRycómoemitircertificados,consulteProteccióndelas
comunicaciones del CMC con certificados SSL y digitales.
¿PorquénoestándisponiblesRACADM
remotoylosservicioswebdespuésde
un cambio de propiedad?
Es posible que los servicios de RACADM remoto y de la interfaz web tarden un minuto para estar disponibles
despuésdequeelWebServerdelCMCserestablezca.
ElWebServerdelCMCserestablecedespuésdelossiguientesacontecimientos:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfaz de usuario de web del CMC
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f
<archivo_de_config> la cambia)
l Cuando se utiliza racresetcfg
l Cuando el CMC se restablece
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquémiservidorDNSnoregistrami
CMC?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
Al acceder a la interfaz web del CMC,
recibo una advertencia de seguridad que
indica que el certificado SSL fue emitido
por una autoridad de certificados que no
es confiable.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Este certificado no es emitido por una autoridad de certificados
confiable.Pararesolveresteproblemadeseguridad,cargueuncertificadodeservidordelCMCquehayasido
emitidoporunaautoridaddecertificadosconfiable(porejemplo,ThawteoVerisign).Paraobtenermás
informaciónacercadecómoemitircertificados,consulteProteccióndelascomunicacionesdelCMCconcertificados
SSL y digitales.
El mensaje siguiente se muestra por
motivos desconocidos:
Remote Access: SNMP Authentication
Failure (Acceso remoto: Falla de
autentificacióndeSNMP)
¿Porquésucedeesto?
Comopartedeldescubrimiento,ITAssistantintentaverificarlosnombresdecomunidadGetySetdeldispositivo.
EnITAssistant,ustedtieneelnombre de comunidad Get = public y el nombre de comunidad Set = private. De
manerapredeterminada,elnombredecomunidadparaelagenteCMCes"public"(público).CuandoITAssistant
envíaunasolicituddecomunidadSet,elagenteCMCgeneraelerrordeautentificaciónSNMPporquesóloacepta
solicitudes de comunidad = public(público).
Puede cambiar el nombre de comunidad del CMC por medio de RACADM.
Para ver el nombre de comunidad del CMC, use el comando siguiente:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad del CMC, use el comando siguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debedeintroducirnombresdecomunidadque
acepteelagente.ComoelCMCsólopermiteunnombredecomunidad,debeintroducirelmismonombrede
comunidad Get y SetparalaconfiguracióndedescubrimientodeITAssistant.