Users Guide
IP-Blockieren aktivieren
Das folgende Beispiel hindert eine Client-IP-AdressefünfMinutenlangdaran,eineSitzungzubeginnen,wenndieserClientinnerhalbeinerMinutefünf
fehlerhafteAnmeldungsversuchedurchführt.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
DasfolgendeBeispielverhindertmehralsdreifehlerhafteVersucheinnerhalbeinerMinute,undverhinderteineStundelangzusätzlicheAnmeldungsversuche.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
DasverwalteteSystemüberdielokaleserielleSchnittstelleoderTelnet-
Management Station (Kundensystem) verbinden
Das verwaltete System bietet Zugriff zwischen dem DRAC 5 und der seriellen Schnittstelle auf Ihrem System, damit Sie das verwaltete System einschalten,
ausschaltenoderneueinrichtenkönnenundZugriffaufdieProtokollehaben.
DieserielleKonsoleistaufdemDRAC5überdenexternenseriellenSteckerdesverwaltetenSystemsverfügbar.NurjeweilseinseriellesClient-System
(Management Station) kann aktiv sein. Die Telnet- und SSH-Konsolen sind auf dem DRAC 5 durch die DRAC-Modiverfügbar(siehe"DRAC-Modi"). Bis zu vier
Telnet-Clientsysteme und vier SSH-ClientskönnenzujedergegebenenZeitangeschlossenwerden.DieVerbindungderManagementStationzurseriellenoder
Telnet-Konsole des Managed Systems erfordert Management Station-Terminalemulationssoftware. "Management Station-Terminalemulationssoftware
konfigurieren"enthältweitereInformationen.
DiefolgendenUnterabschnitteerklären,wiedieManagementStationmittelsderfolgendenMethodenmitdemManagedSystemverbundenwird:
l Eine externe serielle Schnittstelle des Managed Systems mit Terminal-Software und einem Null-Modemkabel
l Eine Telnet-Verbindung mit Terminal-SoftwareüberdieDRAC5-NIC des Managed Systems oder die freigegebene Team-NIC
DB 9-KabelfürdieserielleKonsole
UmmiteinerseriellenTextkonsoleaufdasManagedSystemzuzugreifen,schließenSieeinDB9-Null-Modemkabel an den COM-Port auf dem Managed System
an. Nicht alle DB-9-KabelführendasPinout/dieSignaledas/diefürdieseVerbindungbenötigtwerden.DasDB-9-KabelfürdieseVerbindungmussderin
Tabelle 3-9 gezeigten Spezifikation entsprechen.
Tabelle 3-9.ErforderlichesPinoutfürdasDB-9-Null-Modem-Kabel
Wenn aufeinander folgende Fehler (cfgRacTuneIpBlkFailCount) von einer einzelnen IP-Adresse innerhalb eines
spezifischen Zeitraums festgestellt werden (cfgRacTuneIpBlkFailWindow), werden alle weiteren Versuche, von dieser
AdresseeineSitzungzubeginnen,füreinenbestimmtenZeitraumzurückgewiesen(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Legt die Anzahl von Anmeldungsfehlern einer IP-Adressefest,bevordieAnmeldungsversuchezurückgewiesenwerden.
cfgRacTuneIpBlkFailWindow
DerZeitrahmeninSekunden,wenndieFehlversuchegezähltwerden.WenndieFehlerdieseGrenzeüberschreiten,werden
sieausdemZählergelöscht.
crgRacTuneIpBlkPenaltyTime
Legt den Zeitraum in Sekunden fest, wenn alle Anmeldungsversuche von einer IP-AdresseaufgrundübermäßigerFehler
zurückgewiesenwerden.
ANMERKUNG: Das DB 9-KabelkannauchfürdieBIOS-Textkonsolenumleitung verwendet werden.
Signalname
DB-9 Pin (Server-Pin)
DB-9-Pin (Workstation-Pin)
FG(Gehäusemasse)
–
–
TD (Daten senden)
3
2
RD (Daten empfangen)
2
3
RTS (Aufforderung zu senden)
7
8
CTS (Frei zum Senden)
8
7
SG (Betriebserde)
5
5
DSR (Datensatz bereit)
6
4
CD(Trägerermittlung)
1
4