Users Guide
Consultez la section «Définitionsdegroupesetd'objetsdelabasededonnéesdespropriétésduDRAC5»pourunelistecomplètedespropriétés
cfgRacTune.
Tableau 3-7.PropriétésdefiltragedesadressesIP(IpRange)
Activation du filtrage IP
Voici un exemple de commande pour la configuration du filtrage IP.
Consultez la section «Utilisation de RACADM»pour plus d'informations sur RACADM et les commandes RACADM.
Pourrestreindrel'ouverturedesessionàuneseuleadresseIP(parexemple,192.168.0.57),utilisentlemasquecomplet,commeillustréci-dessous.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
PourrestreindrelesouverturesdesessionàunpetitensembledequatreadressesIPadjacentes(parexemple,192.168.0.212à192.168.0.215),
sélectionneztoussauflesdeuxbitsinférieursdanslemasque,commeillustréci-dessous:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
Instructions concernant le filtrage IP
ObservezlesinstructionssuivanteslorsquevousactivezlefiltrageIP:
l Assurez-vous que cfgRacTuneIpRangeMaskestconfigurésousformedemasquederéseau,oùlesbitsdeplusfortpoidssontdes1(cequidéfinitle
sous-réseaudanslemasque)avecunetransitiondetousles0danslesbitsdeplusfaiblepoids.
l Utilisez l'adresse de base de la plage de votre choix comme valeur de cfgRacTuneIpRangeAddr. La valeur binaire de 32 bits de cette adresse doit avoir
deszérosdanstouslesbitsdeniveauinférieuroùilyadeszérosdanslemasque.
Blocage IP
LeblocageIPdéterminedemanièredynamiquequandunnombreexcessifd'échecsd'ouverturedesessionseproduitàpartird'uneadresseIPparticulièreet
empêchel'adressedeseconnecterauDRAC5pendantunepériodeprédéfinie.
LeparamètredeblocageIPutiliselesfonctionnalitésdegroupecfgRacTuningtellesque:
l Lenombred'échecsd'ouverturedesessionautorisés(cfgRacTuneIpBlkFailcount)
l L'intervalledetempsensecondesaucoursduquelceséchecsdoiventseproduire(cfgRacTuneIpBlkFailWindow)
l Laduréeensecondespendantlaquelleonempêchel'adresseIP«coupable»d'établirunesessionlorsquelenombretotald'échecsautorisésest
dépassé(cfgRacTuneIpBlkPenaltyTime)
Commeleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssontdatésparuncompteurinterne.Lorsquel'utilisateurse
connecteavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Consultez la section «Définitionsdegroupesetd'objetsdelabasededonnéesdespropriétésduDRAC5»pourunelistecomplètedespropriétés
cfgRacTune.
Propriété
Description
cfgRacTuneIpRangeEnable
ActivelafonctionnalitédecontrôledeplageIP.
cfgRacTuneIpRangeAddr
Détermineleformatbinaired'adresseIPautorisé,enfonctiondes1danslemasquedesous-réseau.
Cettepropriétécorrespondàl'opérateurANDaveccfgRacTuneIpRangeMaskpourdéterminerlapartiesupérieuredel'adresse
IPautorisée.TouteadresseIPcomportantceformatbinairedanssesbitssupérieursestautoriséeàétablirunesessionavec
unDRAC5.LesouverturesdesessionàpartirdesadressesIPquisontsituéesàl'extérieurdecetteplageéchoueront.Les
valeurspardéfautdanschaquepropriétépermettentàuneplaged'adressesde192.168.1.0à192.168.1.255d'établirune
sessionavecleDRAC5.
cfgRacTuneIpRangeMask
Définitlespositionsbinairessignificativesdansl'adresseIP.Lemasquedesous-réseaudoitavoirlaformed'unmasquede
réseau,oùlesbitsdeplusfortpoidssonttousdes1avecunetransitionsimpleàtousleszérosdanslesbitsinférieurs.
REMARQUE:Les commandes RACADM suivantes bloquent toutes les adresses IP sauf 192.168.0.57)
REMARQUE:Lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:identificationd'échangeSSH:connexionferméeparl'hôtedistant.