Users Guide

Table Of Contents
配置 IP 筛选
除了用户验证之外访问 iDRAC 时使用以下选项可提供更高的安全性
IP 筛选限制访问 iDRAC 的客户端的 IP 地址范围。它将传入登录的 IP 地址与指定的范围进行比较并只允许来自管理站 IP
地址位于该范围内 iDRAC 访问。所有其他登录请求都将被拒绝。
当特定 IP 地址发生重复登录失败时则会阻止该地址在预选的时间长度内登录 iDRAC。如果您登录失败多达两次则仅允许您在
30 秒后再次登录。如果您登录失败多达两次则仅允许您在 60 秒后再次登录。
: 此功能最多支持 5 IP 范围。您可以使用 RACADM Redfish 查看/设置此功能。
随着特定 IP 地址登录失败次数的累积累计次数将在内部计数器中记录。当用户成功登录后失败历史记录将被清除并且内部计
数器将重置。
: 如果来自客户端 IP 地址的登录尝试被阻止少数 SSH 客户端会显示以下信息ssh exchange identification:
Connection closed by remote host
: 如果您使用 Dell Deployment Toolkit (DTK)有关权限的信息请参阅 OpenManage
部署工具包用户指南
网址https://
www.dell.com/openmanagemanuals
使用 iDRAC Web 界面配置 IP 筛选
您必须具有“配置”权限才能执行这些步骤。
要配置 IP 筛选
1. iDRAC Web 界面中转至 iDRAC 设置连接性网络网络设置高级网络设置
随即会显示网络页面。
2. 单击高级网络设置
随即会显示网络安全性页面。
3. 使用 IP 地址范围 IP 范围子网掩码指定 IP 筛选设置。
有关各选项的更多信息请参阅 iDRAC Online HelpiDRAC 联机帮助
4. 单击应用保存设置。
联邦信息处理标准 FIPS 是美国政府机关和承包商所使用的一套标准。FIPS 模式旨在满足 FIPS 140-2 1 级的要求。有关 FIPS
更多信息请参阅用于 iDRAC FIPS 用户指南和用于非 MX 平台的 CMC
: 启用 FIPS 模式 iDRAC 重设为默认设置。
使用 RACADM 配置 IP 筛选
您必须具有“配置”权限才能执行这些步骤。
配置 IP 筛选使用 iDRAC.IPBlocking 组中的以下 RACADM 对象
RangeEnable
RangeAddr
RangeMask
RangeMask 属性对接入 IP 地址和 RangeAddr 属性均适用。如果结果相同则允许接入登录请求访问 iDRAC。从此范围外的 IP
址登录会导致错误。
: 配置 IP 筛选支持多达 5 IP 范围。
如果以下表达式等于零登录将会继续
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
按位和数量
^
按位独占 -
IP 筛选的示例
88 配置 iDRAC