Guide de sécurité d'Oracle® ILOM · Microprogramme versions 3.0, 3.1 et 3.2

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Création d'un canal sécurisé à l'aide du chiffrement IPMI 2.0

Intelligent Platform Management Interface (IPMI) version 2.0 prend en charge un protocole réseau chiffré nommé Remote Management and Control Protocol+ (RMCP+). Ce protocole met en oeuvre un mécanisme symétrique de question-réponse reposant sur une clé pour chiffrer le canal. Ce mécanisme garantit qu'aucune donnée sensible n'est transmise en clair sur le réseau ; un mot de passe utilisateur est requis pour chiffrer et déchiffrer le trafic. Afin de garantir que l'intégralité du trafic IPMI 2.0 est chiffrée, Oracle ILOM ne prend pas en charge le mode IPMI 2.0 Cipher Type 0 (non chiffré).

Dans l'utilitaire IPMtool, insérez l'indicateur -I lanplus pour préciser qu'il faut établir une session RMCP+ chiffrée.

Pour plus d'informations, consultez la documentation relative à ipmitool.


Remarque - A partir de la version 3.2.4 du microprogramme, Oracle ILOM fournit une propriété configurable IPMI 1.5. Par défaut, la propriété IPMI 1.5 est désactivée. Pour plus d'informations, reportez-vous à la section Use IPMI v2.0 for Enhanced Authentication and Packet Encryption.