Guida sulla sicurezza di Oracle® ILOM - Release firmware 3.0, 3.1 e 3.2

Uscire dalla vista stampa

Aggiornato: Ottobre 2015
 
 

Usare la cifratura IPMI 2.0 per proteggere il canale

Intelligent Platform Management Interface (IPMI) versione 2.0 supporta un protocollo di rete cifrato definito Remote Management and Control Protocol+ (RMCP+). In questo protocollo viene utilizzato un sistema di risposte di verifica basato su chiavi simmetriche per la cifratura del canale. In questo modo viene impedito che i dati sensibili vengano inviati alla rete senza cifratura ed è necessaria una password utente per cifrare e decifrare il traffico. Per garantire che tutto il traffico di IPMI 2.0 sia cifrato, Oracle ILOM non implementa alcun supporto per la modalità operativa (senza cifratura) Tipo di cifratura 0 di IPMI 2.0.

Nel caso di IPMItool, utilizzare il flag -I lanplus per indicare che è necessario stabilire una sessione RMCP+ cifrata.

Per ulteriori informazioni, consultare la documentazione di ipmitool.


Nota - A partire dalla release firmware 3.2.4, Oracle ILOM offre una proprietà configurabile per IPMI v1.5. Per impostazione predefinita, la proprietà IPMI 1.5 è disabilitata. Per ulteriori informazioni, vedere Use IPMI v2.0 for Enhanced Authentication and Packet Encryption.