Users Guide

Table Of Contents
los puertos LOM o NIC del servidor. La opción Dedicado permite asignar una dirección IP a la iDRAC a partir de la misma subred o de
una distinta en comparación con las direcciones IP asignadas a las LOM o las NIC del host para administrar el tráfico de red.
Además de colocar las iDRAC en una subred de administración separada, los usuarios deben aislar la subred de administración/vLAN
con tecnologías tales como servidores de seguridad y limitar el acceso a la subred/vLAN a los administradores de servidor autorizados.
Conectividad segura
Proteger el acceso a recursos de red críticos es una prioridad. iDRAC implementa una variedad de funciones de seguridad, entre ellas las
siguientes:
Certificado de firma personalizado para el certificado de capa de sockets seguros (SSL)
Actualizaciones de firmware firmadas
Autenticación de usuarios a través de Microsoft Active Directory, servicio de directorio del protocolo ligero de acceso a directorios
(LDAP) genérico o contraseñas e identificaciones de usuario administrados de manera local
Autenticación de dos factores mediante la función de inicio de sesión de tarjeta inteligente. La autenticación de dos factores se basa en
la tarjeta inteligente física y el PIN de la tarjeta inteligente.
Inicio de sesión único y autentificación de clave pública
Autorización basada en roles con el fin de configurar privilegios específicos para cada usuario
Autenticación SNMPv3 para cuentas de usuario almacenadas de forma local en iDRAC Se recomienda utilizar esta opción, pero está
desactivada de forma predeterminada.
Configuración de la identificación y contraseña del usuario
Modificación de la contraseña de inicio de sesión predeterminada
Configuración de las contraseñas de usuario y las contraseñas del BIOS mediante un formato de algoritmo hash unidireccional para una
mayor seguridad.
Capacidad de FIPS 140-2 nivel 1.
Configuración del tiempo de espera de la sesión (en segundos)
Puertos IP configurables (para HTTP, HTTPS, SSH, consola virtual y medios virtuales).
Shell seguro (SSH), que utiliza una capa cifrada de transporte para brindar una mayor seguridad
Límites de falla de inicio de sesión por dirección IP, con bloqueo del inicio de sesión de la dirección IP cuando se ha superado el límite
Rango limitado de direcciones IP para clientes que se conectan al iDRAC.
Adaptador Gigabit Ethernet dedicado en servidores tipo bastidor y torre disponible (es posible que se necesite hardware adicional).
Identifier
GUID-606FB3BA-1488-4BC0-A736-0AD6F23896FA
Version 4
Status Translation in review
Nuevas funciones agregadas
En esta sección, se proporciona la lista de nuevas funciones agregadas en las siguientes versiones:
Versión de firmware 4.40.00.00 en la página 19
Versión de firmware 4.30.30.30 en la página 21
Versión de firmware 4.20.20.20 en la página 21
Versión de firmware 4.10.10.10 en la página 22
Versión de firmware 4.00.00.00 en la página 22
NOTA: En las versiones 4.00.00.00 y posteriores, no se admiten SMCLP y VMCLI.
Identifier GUID-E98DFD22-4D3A-4B31-8795-A277763AFF57
Version 1
Status Translation Validated
Versión de firmware 4.40.00.00
En esta versión se incluyen todas las funciones de las versiones anteriores. A continuación, se presentan las nuevas funciones que se
agregaron en esta versión:
NOTA:
Para obtener información sobre los sistemas compatibles, consulte la versión respectiva de las notas de la versión disponible
en https://www.dell.com/support/article/sln308699.
Se agregó compatibilidad para la función KVM virtual HTML5 (eHTML5) mejorada en la consola virtual
Se agregó compatibilidad con los medios virtuales eHTML5
Mejora en la página GUI de almacenamiento
Descripción general de iDRAC
19