Users Guide
Tabelle 11-12.SNMP-Agent-Einstellungen
Tabelle 11-13.EinstellungdesautomatisiertenSystemwiederherstellungs-Agenten
Tabelle 11-14.SchaltflächenderDienste-Seite
ZusätzlicheDRAC5-Sicherheitsoptionen aktivieren
Um einen unberechtigten Zugriff auf das Remote-Systemzuverhindern,enthältderDRAC5diefolgendenFunktionen:
l IP-Adressenfilter (IPRange) - Definiert einen spezifischen Bereich von IP-Adressen,dieaufdenDRAC5zugreifenkönnen.
l Blockierung von IP-Adressen - BeschränktdieAnzahlvonfehlgeschlagenenAnmeldungsversuchenvoneinerspezifischenIP-Adresse
Diese Funktionen sind in der DRAC 5-Standardkonfiguration deaktiviert. Verwenden Sie den folgenden Unterbefehl oder die Internet-basierte Schnittstelle, um
diese Funktionen zu aktivieren.
racadm config -g cfgRacTuning -o <Objektname> <Wert>
VerwendenSiedarüberhinausdieseFunktioneninVerbindungmitdenentsprechendenSitzungszeitüberschreitungswertenundeinemfestgelegten
SicherheitsplanfürIhrNetzwerk.
DiefolgendenUnterabschnitteenthaltenzusätzlicheInformationenüberdieseFunktionen.
IP-Filter (IpRange)
Die IP-Adressenfilterung (oder IP-Bereichs-Überprüfung) gestattet DRAC 5-Zugriff nur von Clients oder Verwaltungs-Workstations, deren IP-Adressen innerhalb
eines benutzerspezifischen Bereichs liegen. Alle anderen Anmeldungsversuche werden abgelehnt.
Die IP-Filterung vergleicht die IP-Adresse einer eingehenden Anmeldung mit dem IP-Adressenbereich, der in den folgenden cfgRacTuning-Eigenschaften
angegeben ist:
l cfgRacTuneIpRangeAddr
l cfgRacTuneIpRangeMask
Die Eigenschaft cfgRacTuneIpRangeMask wird sowohl auf die eingehende IP-Adresse als auch auf die cfgRacTuneIpRangeAddr-Eigenschaften angewendet.
Wenn die Ergebnisse von beiden Eigenschaften identisch sind, wird der eingehenden Anmeldeanforderung der Zugriff auf den DRAC 5 gestattet. Anmeldungen
von IP-AdressenaußerhalbdiesesBereichserhalteneineFehlermeldung.
DieAnmeldungwirdfortgeführt,wennderfolgendeAusdruckNullentspricht:
cfgRacTuneIpRangeMask & (<eingehende_IP-Adresse> ^ cfgRacTuneIpRangeAddr)
wobei &dasbinäreUNDderMengenund^dasbinäreausschließlicheODERist.
EinevollständigeListevoncfgRacTune-Eigenschaften steht unter "Gruppen- und Objektdefinitionen der DRAC 5-Eigenschaftendatenbank"zurVerfügung.
Tabelle 11-15.EigenschaftenderIP-Adressenfilterung(IpRange)
Einstellung
Beschreibung
Aktiviert
Aktiviert oder deaktiviert den SNMP-Agenten. Markiert=Aktiviert; Unmarkiert=Deaktiviert.
Community-
Name
Der Name der Community, die die IP-AdressefürdasSNMP-Warnungszielenthält.DerCommunity-Name kann bis zu 31 Zeichen (keine
Leerzeichen) lang sein. Die Standardeinstellung ist public.
Einstellung
Beschreibung
Aktiviert
Aktiviert den automatisierten Systemwiederherstellungs-Agenten.
Schaltfläche
Beschreibung
Drucken
Druckt die Seite Dienste.
Aktualisieren
Aktualisiert die Seite Dienste.
Änderungenanwenden
WendetdieEinstellungenfürdieSeiteDienste an.
Eigenschaft
Beschreibung
cfgRacTuneIpRangeEnable
Aktiviert die IP-Bereichs-Überprüfungsfunktion.
cfgRacTuneIpRangeAddr
Bestimmt das akzeptable IP-Adressen-Bitmuster,abhängigvondenEinsen(1)inderSubnetzmaske.