los puertos LOM o NIC del servidor. La opción Dedicado permite asignar una dirección IP a la iDRAC a partir de la misma subred o de
una distinta en comparación con las direcciones IP asignadas a las LOM o las NIC del host para administrar el tráfico de red.
● Además de colocar las iDRAC en una subred de administración separada, los usuarios deben aislar la subred de administración/vLAN
con tecnologías tales como servidores de seguridad y limitar el acceso a la subred/vLAN a los administradores de servidor autorizados.
Conectividad segura
Proteger el acceso a recursos de red críticos es una prioridad. iDRAC implementa una variedad de funciones de seguridad, entre ellas las
siguientes:
● Certificado de firma personalizado para el certificado de capa de sockets seguros (SSL)
● Actualizaciones de firmware firmadas
● Autenticación de usuarios a través de Microsoft Active Directory, servicio de directorio del protocolo ligero de acceso a directorios
(LDAP) genérico o contraseñas e identificaciones de usuario administrados de manera local
● Autenticación de dos factores mediante la función de inicio de sesión de tarjeta inteligente. La autenticación de dos factores se basa en
la tarjeta inteligente física y el PIN de la tarjeta inteligente.
● Inicio de sesión único y autentificación de clave pública
● Autorización basada en roles con el fin de configurar privilegios específicos para cada usuario
● Autenticación SNMPv3 para cuentas de usuario almacenadas de forma local en iDRAC Se recomienda utilizar esta opción, pero está
desactivada de forma predeterminada.
● Configuración de la identificación y contraseña del usuario
● Modificación de la contraseña de inicio de sesión predeterminada
● Configuración de las contraseñas de usuario y las contraseñas del BIOS mediante un formato de algoritmo hash unidireccional para una
mayor seguridad.
● Capacidad de FIPS 140-2 nivel 1.
● Configuración del tiempo de espera de la sesión (en segundos)
● Puertos IP configurables (para HTTP, HTTPS, SSH, consola virtual y medios virtuales).
● Shell seguro (SSH), que utiliza una capa cifrada de transporte para brindar una mayor seguridad
● Límites de falla de inicio de sesión por dirección IP, con bloqueo del inicio de sesión de la dirección IP cuando se ha superado el límite
● Rango limitado de direcciones IP para clientes que se conectan al iDRAC.
● Adaptador Gigabit Ethernet dedicado en servidores tipo bastidor y torre disponible (es posible que se necesite hardware adicional).
Identifier
Version
Status
Nuevas funciones agregadas
En esta sección, se proporciona la lista de nuevas funciones agregadas en las siguientes versiones:
●
Versión de firmware 4.40.00.00
●
Versión de firmware 4.30.30.30
●
Versión de firmware 4.20.20.20
●
Versión de firmware 4.10.10.10
●
Versión de firmware 4.00.00.00
NOTA:
En las versiones 4.00.00.00 y posteriores, no se admiten SMCLP y VMCLI.
Identifier
Version
Status
Versión de firmware 4.40.00.00
En esta versión se incluyen todas las funciones de las versiones anteriores. A continuación, se presentan las nuevas funciones que se
agregaron en esta versión:
NOTA:
Para obtener información sobre los sistemas compatibles, consulte la versión respectiva de las notas de la versión disponible
en https://www.dell.com/support/article/sln308699.
● Se agregó compatibilidad para la función KVM virtual HTML5 (eHTML5) mejorada en la consola virtual
● Se agregó compatibilidad con los medios virtuales eHTML5
● Mejora en la página GUI de almacenamiento
GUID-606FB3BA-1488-4BC0-A736-0AD6F23896FA
4
Translation in review
en la página 19
en la página 21
en la página 21
en la página 22
en la página 22
GUID-E98DFD22-4D3A-4B31-8795-A277763AFF57
1
Translation Validated
Descripción general de iDRAC
19