Users Guide
Activation du filtrage IP
Voici un exemple de commande pour la configuration du filtrage IP.
Consultez la section «Utilisation de RACADM»pour plus d'informations sur RACADM et les commandes RACADM.
Pourrestreindrel'ouverturedesessionàuneseuleadresseIP(parexemple,192.168.0.57),utilisentlemasquecomplet,commeillustréci-dessous.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
PourrestreindrelesouverturesdesessionàunpetitensembledequatreadressesIPadjacentes(parexemple,192.168.0.212à192.168.0.215),
sélectionneztoussauflesdeuxbitsinférieursdanslemasque,commeillustréci-dessous:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
Instructions concernant le filtrage IP
ObservezlesinstructionssuivanteslorsquevousactivezlefiltrageIP:
l Assurez-vous que cfgRacTuneIpRangeMaskestconfigurésousformedemasquederéseau,oùlesbitsdeplusfortpoidssontdes1(cequidéfinitle
sous-réseaudanslemasque)avecunetransitiondetousles0danslesbitsdeplusfaiblepoids.
l Utilisez l'adresse de base de la plage de votre choix comme valeur de cfgRacTuneIpRangeAddr. La valeur binaire de 32 bits de cette adresse doit avoir
deszérosdanstouslesbitsdeniveauinférieuroùilyadeszérosdanslemasque.
Blocage IP
LeblocageIPdéterminedemanièredynamiquequandunnombreexcessifd'échecsd'ouverturedesessionseproduitàpartird'uneadresseIPparticulièreet
empêchel'adressedeseconnecterauDRAC5pendantunepériodeprédéfinie.
LeparamètredeblocageIPutiliselesfonctionnalitésdegroupecfgRacTuningtellesque:
l Lenombred'échecsd'ouverturedesessionautorisés(cfgRacTuneIpBlkFailcount)
l L'intervalledetempsensecondesaucoursduquelceséchecsdoiventseproduire(cfgRacTuneIpBlkFailWindow)
l Laduréeensecondespendantlaquelleonempêchel'adresseIP«coupable»d'établirunesessionlorsquelenombretotald'échecsautorisésest
dépassé(cfgRacTuneIpBlkPenaltyTime)
Commeleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssontdatésparuncompteurinterne.Lorsquel'utilisateurse
connecteavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Consultez la section « Définitionsdegroupesetd'objetsdelabasededonnéesdespropriétésduDRAC5»pourunelistecomplètedespropriétés
cfgRacTune.
Le tableau 3-8énumèrelesparamètresdéfinisparl'utilisateur.
Tableau 3-8.Propriétésderestrictiondesnouvellestentativesd'ouverturedesession
cfgRacTuneIpRangeMask
Définitlespositionsbinairessignificativesdansl'adresseIP.Lemasquedesous-réseaudoitavoirlaformed'unmasquede
réseau,oùlesbitsdeplusfortpoidssonttousdes1avecunetransitionsimpleàtousleszérosdanslesbitsinférieurs.
REMARQUE:Les commandes RACADM suivantes bloquent toutes les adresses IP sauf 192.168.0.57)
REMARQUE:Lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:identificationd'échangeSSH:connexionferméeparl'hôtedistant.
Propriété
Définition
cfgRacTuneIpBlkEnable
ActivelafonctionnalitédeblocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Configurelenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturede
sessionnesoientrejetées.
cfgRacTuneIpBlkFailWindow
Intervalledetempsensecondespendantlequelleséchecsd'ouverturedesessionsontcomptés.Lorsquelenombre
d'échecsdépassecettelimite,lecompteurestremisàzéro.