Guía del administrador para configuración y mantenimiento de Oracle® ILOM, versión de firmware 3.2.x

Salir de la Vista de impresión

Actualización: Octubre de 2015
 
 

Opciones de implementación de servicio de gestión de red

Oracle ILOM admite la configuración de varios servicios de gestión de red. Algunos de estos servicios están activados por defecto, mientras que otros requieren configuración. Para comprender mejor cuáles son los servicios de gestión que vienen activados y cuáles son los que se necesitan realmente para su entorno de red, vea la siguiente tabla.


Notas -  Active solo los servicios de gestión que necesite en su entorno de gestión de red.
Tabla 34  Opciones y configuración por defecto de la implementación del acceso de gestión
Acceso de gestión
Servicio de gestión
Valores predeterminados
Descripción
Cliente del explorador web
  • Servidor web

  • HTTPS sobre puerto 443 activado

  • TLS activado

  • Certificado SSL y claves autofirmadas

  • Sesión de timeout de cliente, 15 minutos

  • Modo de conformidad con FIPS desactivado

Por defecto, el servicio de gestión del servidor web en Oracle ILOM activa un canal de comunicación seguro entre un cliente del explorador web y el SP o el CMM de Oracle ILOM.
Los administradores de la red pueden aceptar las propiedades por defecto del servidor web que se proporcionan en Oracle ILOM o pueden modificarlas según sea necesario.
Información relacionada:
Cliente SSH de la línea de comandos
  • Servidor de shell seguro (SSH)

  • Puerto 22 activado

  • Cifrados débiles desactivados

  • Claves SSH generadas

  • Sesión de timeout de cliente, ilimitada

  • Modo de conformidad con FIPS desactivado

El servicio del servidor SSH en Oracle ILOM utiliza claves de servidor para cifrar el canal de gestión entre un cliente de la línea de comandos SSH y un SP o un CMM de Oracle ILOM.
Oracle ILOM genera automáticamente las claves SSH de servidor la primera vez que se inicia un sistema de fábrica por defecto.
Información relacionada:
Cliente de aplicaciones SNMP
  • Protocolo simple de administración de redes

    (SNMP)

  • SNMPv3 sobre puerto 161, activado

  • SNMP sets desactivada

  • Se requiere configuración de cuenta de usuario

  • Modo de conformidad con FIPS desactivado

El servicio de gestión de SNMP en Oracle ILOM ofrece una solución de gestión de protocolos segura para supervisar y gestionar los servidores de Oracle.
Todas las funciones de supervisión y gestión de SNMP están disponibles desde una aplicación SNMP, por ejemplo, Net-SNMP.
Antes de utilizar el servicio de gestión de SNMP en Oracle ILOM, se deben crear una o más cuentas de usuario de Oracle ILOM. Asimismo, antes de utilizar los juegos de SNMP, se debe activar la propiedad SNMP sets.
Oracle ILOM viene con SNMPv3 activado, pero los administradores pueden activar las propiedades de SNMPv1 o SNMPv2c si lo desean.
Información relacionada:
IPMItoolclient
  • IPMI

  • IPMPv2 sobre puerto 623, activado

  • Condición de servicio IPMI activada

  • IPMI 1.5 desactivado por defecto (a partir de 3.2.4)

El servicio de gestión IPMI en Oracle ILOM ofrece una solución de protocolo seguro para supervisar y gestionar los servidores de Oracle.
Las funciones de supervisión y gestión de IPMI están disponibles desde la CLI de Oracle ILOM mediante la utilidad IPMItool.
Las propiedades configurables de IPMI en Oracle ILOM incluyen la condición del servicio de gestión IPMI y los roles de usuario requeridos (Administrator [Administrador] u Operator [Operador]) para llevar a cabo las funciones de gestión de IPMI desde la CLI de Oracle ILOM.

Notas -  A partir del firmware 3.2.4, se proporciona una propiedad configurable para activar y desactivar IPMI 1.5. Esta propiedad se elimina de las interfaces de usuario cuando el modo FIPS está activado.

Información relacionada: