4 .....Conmutador de administrador de consola global Lenovo®
NOTA: El modo de funcionamiento FIPS está inicialmente desactivado y debe activarse para que
funcione.
NOTA: El parámetro predeterminado de fábrica del puerto SETUP desactivará automáticamente el
módulo FIPS.
NOTA: El modo FIPS no se puede cambiar mediante el complemento del software DSView.
Lenovo® Los conmutadores GCM cuentan con un módulo criptográfico con validación FIPS 140-2
integrado (certificado nº 1747) que se ejecuta en una plataforma Linux PPC según las directrices
de la sección G.5 de la guía de implementación de FIPS 140-2.
Cuando el módulo FIPS está desactivado, los archivos de base de datos de usuario y de
configuración del equipo que se guarden desde el equipo o que se restauren en el mismo como
archivos externos se cifran (o descifran) mediante DES. Esto es así incluso cuando el usuario no
rellena el parámetro de contraseña en el cuadro de diálogo Guardar (o Cargar) de la OBWI, en
cuyo caso se usa una contraseña de OEM predeterminada para el cifrado y descifrado.
Un resultado derivado de la activación del módulo FIPS es que los archivos de base de datos de
usuario y de configuración del equipo anteriormente guardados se vuelven incompatibles. En este
caso, puede desactivar el módulo FIPS temporalmente, reiniciar el equipo, restaurar el archivo de
base de datos o de configuración anteriormente guardado, volver a activar el módulo FIPS,
reiniciar y, a continuación, volver a guardar el archivo de forma externa cuando el módulo FIPS
esté activado. El nuevo archivo guardado externo será compatible con el equipo siempre y cuando
el equipo funcione con el modo FIPS activado.
La situación inversa también es cierta, ya que los archivos de base de datos y de configuración
guardados con el módulo FIPS activado no son compatibles para su restauración en un equipo sin
el módulo FIPS activado o en un equipo con firmware más antiguo que no sea compatible con el
módulo FIPS.
Complemento del software de administración DSView™
El software DSView puede usarse con el conmutador para permitir que los administradores de
sistemas informáticos puedan acceder a, supervisar y controlar dispositivos de destino de forma
remota en múltiples plataformas por medio de una sola interfaz de usuario basada en Web.