Users Guide
IP-Blockierung aktivieren
Das folgende Beispiel hindert eine Client-IP-AdressefünfMinutenlangdaran,eineSitzungzubeginnen,wenndieserClientinnerhalbeinerMinutefünf
fehlerhafteAnmeldungsversuchedurchgeführthat.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
DasfolgendeBeispielverhindertmehralsdreiFehlversucheinnerhalbeinerMinuteundverhinderteineStundelangzusätzlicheAnmeldungsversuche.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
ConfiguringtheNetworkSecuritySettingsUsingtheDRAC5GUI
1. Klicken Sie in der System-Struktur auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und klicken Sie auf Netzwerk.
3. Klicken Sie auf der Seite Netzwerkkonfiguration auf Erweiterte Einstellungen.
4. Konfigurieren Sie auf der Seite Netzwerksicherheit die Attributwerte, und klicken Sie dann auf Änderungenanwenden.
Tabelle11-17 beschreibt die Einstellungen der Seite Netzwerksicherheit.
5. KlickenSieaufdieSchaltflächederentsprechendenNetzwerksicherheits- Seite, um fortzufahren. Unter Tabelle11-18 steht eine Beschreibung der
SchaltflächenderSeiteNetzwerksicherheitzurVerfügung.
Tabelle 11-17.EinstellungenderSeiteNetzwerksicherheit
Tabelle 11-18.SchaltflächenderSeiteNetzwerksicherheit
cfgRacTuneIpBlkFailCount
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adressefest,bevordieAnmeldungsversuchezurückgewiesen
werden.
cfgRacTuneIpBlkFailWindow
DieZeitspanneinSekunden,währendderdieFehlversuchegezähltwerden.WenndieFehlversuchedieseGrenze
überschreiten,werdensieausdemZählergelöscht.
crgRacTuneIpBlkPenaltyTime
LegtdieZeitspanneinSekundenfest,währendderalleAnmeldungsversuchevoneinerIP-Adresseaufgrundübermäßiger
Fehlversuchezurückgewiesenwerden.
ANMERKUNG: UmdiefolgendenSchritteausführenzukönnen,müssenSieüberdieBerechtigungDRAC 5 konfigurierenverfügen.
Einstellungen
Beschreibung
IP-Bereich aktiviert
Aktiviert die Funktion zur IP-Bereichs-Überprüfung,dieeinenspezifischenBereichvonIP-Adressen definiert, die auf den DRAC
5zugreifenkönnen.
IP-Bereichs-Adresse
Bestimmt die akzeptable IP-Subnetzadresse.
IP-Bereichs-Subnetzmaske
Definiert die bedeutenden Bitstellen in der IP-Adresse. Die Subnetzmaske sollte in Form einer Netzmaske sein, wobei die
bedeutenderenBitsallesEinsen(1)sind,miteinemeinzelnenÜbergangzunurNullen(0)indenniederwertigerenBits.
Beispiel: 255.255.255.0
IP-Blockierung aktiviert
Aktiviert die IP-Adressen-Blockierungsfunktion,mitderwährendeinerfestgelegtenZeitspannedieAnzahlvon
Anmeldungsfehlversuchen einer spezifischen IP-Adresseeingeschränktwird.
IP-Blockierung,Zählung
von Fehlversuchen
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adresse fest, bevor die Anmeldungsversuche von dieser Adresse
zurückgewiesenwerden.
IP-Blockierung, Fenster der
Fehlversuche
BestimmtdieZeitspanneinSekunden,währendder?diegezähltenIP-Blockierungs-Fehlversucheauftretenmüssen,umdie
IP-Blockierungs-Penalty-Zeitauszulösen.
IP-Blockierungs-Penalty-
Zeit
DieZeitspanneinSekunden,währendderAnmeldungsversuchevoneinerIP-AdresseaufgrundübermäßigerFehlversuche
zurückgewiesenwerden.