Herunterladen Inhalt Inhalt Diese Seite drucken

Festlegen, Ob Der Fips-Modus Beim Deployment Konfiguriert Werden Soll - Oracle ILOM Sicherheitshandbuch

Inhaltsverzeichnis

Werbung

Festlegen, ob der FIPS-Modus beim Deployment konfiguriert werden soll

Richtlinien zum Aufbau einer physischen Verwaltungsverbindung zu Oracle ILOM finden Sie
in der folgenden Tabelle.
Verwaltungsverbindung
über physischen Port zu
Oracle ILOM
Dedizierte Verbindung
Lokale Verbindung
Seitenbandverbindung
Anmerkung -
niemals an ein öffentliches Netzwerk, wie das Internet, anschließen. Führen Sie den Oracle
ILOM-SP-Verwaltungsdatenverkehr auf einem separaten Verwaltungsnetzwerk, auf das nur
Systemadministratoren Zugriff haben.
Festlegen, ob der FIPS-Modus beim Deployment
konfiguriert werden soll
Ab Oracle ILOM-Firmware-Version 3.2.4 bieten die Oracle ILOM-CLI und -
Webbenutzeroberfläche einen konfigurierbaren Modus für die Federal Information Processing
14
Oracle ILOM - Sicherheitshandbuch • August 2014
Unterstützte
Sicherheitsrichtlinien für Verwaltungsverbindung
Oracle-
Hardware
Server
Trennen Sie den Serviceprozessor (SP) vom allgemeinen Datennetzverkehr, indem Sie
ihn in ein internes dediziertes Netzwerk integrieren.
(Port: NET
MGT)
Weitere Einzelheiten zum Aufbau einer Verwaltungsverbindung zu Oracle ILOM über
CMM
ein dediziertes Netzwerk finden Sie unter
(Port: NET
Dedicated Network Management Connection im Oracle ILOM Administrator's
MGT)
Guide for Configuration and Maintenance (3.2.x)
Server
Greifen Sie mit einer lokalen seriellen Verwaltungsverbindung direkt vom physischen
Server oder CMM auf Oracle ILOM zu.
(Port: SER
MGT)
Weitere Einzelheiten zum Aufbau einer lokalen seriellen Verwaltungsverbindung zu
CMM
Oracle ILOM finden Sie unter:
(Port: SER
Local Serial Network Management Connection to Oracle ILOM im Oracle ILOM
MGT)
Administrator's Guide for Configuration and Maintenance (3.2.x)
Server (Ports:
Greifen Sie gegebenenfalls mit einem gemeinsamen Ethernet-Datennetzwerk auf
den Serviceprozessor (SP) zu. So wird die Kabelführung und Netzwerkkonfiguration
NET0, NET1,
einfacher, da zwei separate Netzwerkverbindungen entfallen.
NET2, NET3)
Weitere Einzelheiten zum Aufbau einer Seitenband-Verwaltungsverbindung zu Oracle
ILOM finden Sie unter
Sideband Management Connection im Oracle ILOM Administrator's Guide for
Configuration and Maintenance (3.2.x)
Anmerkung -
unterstützt.
Als Schutzmaßnahme vor Sicherheitsangriffen sollten Sie den Oracle ILOM-SP
Die Seitenbandverwaltung wird auf den meisten Oracle-Servern

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis