Guía de seguridad de Oracle® ILOM, versiones de firmware 3.0, 3.1 y 3.2

Salir de la Vista de impresión

Actualización: Octubre de 2015
 
 

Uso de cifrado IPMI 2.0 para proteger el canal

Intelligent Platform Management Interface (IPMI) versión 2.0 admite un protocolo de red cifrado denominado Remote Management and Control Protocol+ (RMCP+). Este protocolo utiliza un mecanismo de desafío/respuesta basado en claves simétrico para cifrar el canal. Este mecanismo garantiza que no se envíen datos confidenciales por la red no cifrada y que se requiera una contraseña de usuario para cifrar y descifrar el tráfico. Para garantizar que todo el tráfico de IPMI 2.0 esté cifrado, Oracle ILOM no implementa ninguna compatibilidad con el modo de funcionamiento con tipo de cifrado 0 (no cifrado) de IPMI 2.0.

En el caso de IPMItool, utilice el indicador -I lanplus para señalar que se debe establecer una sesión RMCP+ cifrada.

Para obtener más información, consulte la documentación de ipmitool.


Notas - A partir de la versión de firmware 3.2.4, Oracle ILOM proporciona una propiedad configurable para IPMI 1.5. De forma predeterminada, la propiedad IPMI 1.5 está desactivada. Para obtener más detalles, consulte Use IPMI v2.0 for Enhanced Authentication and Packet Encryption.