Oracle® ILOM 安全指南(固件发行版 3.0、3.1 和 3.2)

退出打印视图

更新时间: 2015 年 10 月
 
 

使用 IPMI 2.0 加密保护通道

智能平台管理接口 (Intelligent Platform Management Interface, IPMI) 版本 2.0 支持一种加密的网络协议,称为远程管理和控制协议+ (Remote Management and Control Protocol+, RMCP+)。此协议使用基于密钥的对称型质询响应机制对通道进行加密。此机制确保不会通过网络发送未加密的敏感数据,并且需要用户密码才能对通信进行加密和解密。为了确保对所有 IPMI 2.0 通信进行加密,Oracle ILOM 不支持 IPMI 2.0 加密类型 0(不加密)运行模式。

如果使用 IPMItool,请使用 -I lanplus 标志指明必须建立加密的 RMCP+ 会话。

有关更多信息,请参见 ipmitool 文档。


注 - 自固件发行版 3.2.4 起,Oracle ILOM 针对 IPMI 1.5 提供了一个可配置的属性。默认情况下禁用该 IPMI 1.5 属性。有关更多详细信息,请参见Use IPMI v2.0 for Enhanced Authentication and Packet Encryption