Users Guide
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'établirunesessionpendantcinqminutessiceclientaéchouéàcinqtentativesd'ouverturedesessionen
l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configurationdesparamètresdesécuritéréseauàl'aidedelaGUIduDRAC5
1. Dans l'arborescence du système, cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur Réseau.
3. Sur la page Configurationréseau, cliquez sur Paramètresavancés.
4. Sur la page Sécuritéréseau, configurez les valeurs d'attribut puis cliquez sur Appliquer les modifications.
Le Tableau12-17décritlesparamètresdelapageSécuritéréseau.
5. CliquezsurleboutonappropriédelapageSécuritéréseau pour continuer. Consultez Tableau12-18 pour une description des boutons de la page
Sécuritéréseau.
Tableau12-17.ParamètresdelapageSécuritéréseau
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Intervalledetempsensecondespendantlequelleséchecsd'ouverturedesessionsontcomptés.Lorsquelenombre
d'échecsdépassecettelimite,lecompteurestremisàzéro.
crgRacTuneIpBlkPenaltyTime
Définitl'intervalledetempsensecondesaucoursduqueltouteslestentativesd'ouverturedesessionàpartird'uneadresse
IPavecdeséchecsexcessifssontrejetées.
REMARQUE:Vous devez avoir le droit ConfigurerleDRAC5poureffectuerlesétapessuivantes.
Paramètres
Description
PlageIPactivée
ActivelafonctionnalitédecontrôledeplageIPquidéfinituneplagespécifiqued'adressesIPpouvantaccéderauDRAC5.
Adresse de la plage IP
Déterminel'adressedesous-réseauIPacceptée.
Masque de sous-réseaude
la plage IP
Définitlespositionsdesbitssignificatifsdansl'adresseIP.Lemasquedesous-réseaudoitavoirlaformed'unmasquede
réseau,oùlesbitsdeplusfortpoidssonttousdes1avecunetransitionsimpleverstousleszérosdanslesbitsdeniveau
inférieur.
Par exemple : 255.255.255.0.
BlocageIPactivé
Activelafonctionnalitédeblocaged'adresseIPquilimitelenombred'échecsdetentativesd'ouverturedesessionàpartir
d'uneadresseIPspécifiquependantuneduréeprédéfinie.
Nombred'échecsavant
blocage IP
Définitlenombred'échecsdetentativesd'ouverturedesessionàpartird'uneadresseIPavantderejeterlestentatives
d'ouverturedesessionàpartirdecetteadresse.
Plaged'échecsavant
blocage d'adresse IP
Déterminelapériodeensecondespendantlaquelledoiventseproduiredeséchecsdunombred'échecsavantblocageIP
pourdéclencherlapériodedepénalitéavantblocaged'adresseIP.
Périodedepénalitéavant
blocage d'adresse IP
Périodeensecondespendantlaquellelestentativesd'ouverturedesessionàpartird'uneadresseIPavecunnombre
d'échecsexcessifsontrejetées.