Users Guide
ActivacióndelbloqueodeIP
ElejemploacontinuaciónevitaqueunadirecciónIPclienteestablezcaunasesióndurantecincominutoscuandoelclienteatenidocincointentosfallidosde
iniciodesesióndentrodeunperiododeunminuto.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
Elejemplosiguienteevitamásdetresintentosfallidosdentrodeunminutoyevitalosintentosdeinicioadicionalesduranteunahora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Establecimientodelaconfiguracióndelaseguridadderedpormediodelainterfazgráfica
deusuariodelDRAC5
1. EnelárbolSistema, haga clic en Acceso remoto.
2. Haga clic en la ficha Configuración y haga clic en Red.
3. EnlapáginaConfiguracióndered, haga clic en Configuraciónavanzada.
4. EnlapáginaSeguridad de la red,configurelosvaloresdelosatributosydespuéshagaclicenAplicar cambios.
La tabla11-17describelosvaloresdelapáginaSeguridad de la red.
5. Paracontinuar,hagaclicenelbotónadecuadodelapáginaSeguridad de la red. Consulte la tabla11-18paraverladescripcióndelosbotonesdela
páginaSeguridad de la red.
Tabla 11-17.Valoresdelapáginadeseguridaddelared
cfgRacTuneIpBlkEnable
ActivalafuncióndebloqueodeIP.
Cuando se presentan intentos fallidos consecutivos (cfgRacTuneIpBlkFailCount)provenientesdeunamismadirecciónIP
dentrodeunperiodoespecífico(cfgRacTuneIpBlkFailWindow),todoslosintentosposterioresdeestablecerunasesión
queprovengandedichadirecciónserechazaránduranteunperiodoestablecido(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
EstableceelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPantesderechazarlosintentos
deiniciodesesión.
cfgRacTuneIpBlkFailWindow
Elplazoensegundosdentrodelquesecuentanlosintentosfallidos.Cuandolosintentosfallidossuperanestelímite,se
eliminan del contador.
crgRacTuneIpBlkPenaltyTime
Defineelperiodoensegundosdentrodelqueserechazantodoslosintentosdeiniciodesesiónqueprovengandeuna
direcciónIPquehatenidounnúmeroexcesivodeintentosfallidos.
NOTA: Para realizar los pasos siguientes, debe tener permiso de Configurar el DRAC 5 .
Configuración
Descripción
Rango de IP activado
ActivalafuncióndecomprobaciónderangodeIP,loquedefineelrangoespecíficodedireccionesIPquepuedentener
acceso al DRAC 5.
DireccióndelrangodeIP
DeterminaladireccióndesubreddeIPaceptable.
Máscaradesubreddelrango
de IP
DefinelasposicionessignificativasdebitenladirecciónIP.Lamáscaradesubreddebeestarenformademáscaradered,
dondelosbitsmássignificativossontodoslosnúmeros1conunasolatransiciónasólocerosenlosbitsdeordeninferior.
Por ejemplo: 255.255.255.0
Bloqueo de IP activado
ActivalafuncióndebloqueodedirecciónIP,loquelimitaelnúmerodeintentosfallidosdeiniciodesesiónprovenientesde
unadirecciónIPespecíficaduranteunperiodopredefinido.
Númerodeintentosfallidos
para bloqueo de IP
EstableceelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPantesderechazarlosintentos
deiniciodesesióndelamismadirección.
Ventana de intentos fallidos
para bloqueo de IP
Determinaelperiodoensegundosdentrodelquedebepresentarseelnúmerodeintentosfallidosparaactivareltiempode
penalizacióndebloqueodeIP.
Tiempodepenalizaciónde
ElperiodoensegundosdentrodelqueserechazanlosintentosdeiniciodesesiónqueprovengandeunadirecciónIPque