Users Guide
6. 如果需要,通过输入以下命令检测配置的电子邮件警报:
racadm testemail -i <
索引
>
其中 <
索引
> 是要检测的电子邮件目标索引。
配置 IP 筛选(IP 范围)
IP 地址筛选(或 IP
范围检查
)只允许从 IP 地址在用户指定范围内的客户端或管理工作站对 iDRAC6 进行访问。其它所有登录请求都会被拒绝。
IP 筛选将接入登录的 IP 地址与以下 cfgRacTuning 属性中指定的 IP 地址范围相比较:
l cfgRacTuneIpRangeAddr
l cfgRacTuneIpRangeMask
cfgRacTuneIpRangeMask 属性既应用于接入 IP 地址,也应用于 cfgRacTuneIpRangeAddr 属性。如果结果相同,接入的登录请求就能够访问 iDRAC6。从该范围以外的 IP 地址
登录将收到一个错误。
如果以下表达式等于零,登录将会继续:
cfgRacTuneIpRangeMask & (<
接入
-IP-
地址
> ^ cfgRacTuneIpRangeAddr)
其中 & 是数量的按位“与”,而 ^ 是按位“异或”。
请参阅“cfgRacTuning”,查看 cfgRacTune 属性的完整列表。
表 15-5.IP地址筛选 (IPRange) 属性
配置 IP 筛选
要在 Web 界面中配置 IP 筛选,请执行以下步骤:
1. 单击“System”(系统)®“Remote Access”(远 程 访问)® iDRAC ®“Network/Security”(网络/安全性)。
2. 在“Network”(网络)屏幕上,单击“Advanced Settings”(高级设置)。
3. 选择“IP Range Enabled”(IP 范 围 已 启 用)复选框并输入“IP Range Address”(IP 范围地址)和“IP Range Subnet Mask”( IP 范围子网掩码)。
4. 单击“Apply”(应用)。
以下是使用本地 RACADM 设置 IP 筛选的示例。
1. 以下 RACADM 命令会阻塞除 192.168.0.57 以外的所有 IP 地址:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
2. 要将登录限制到一小组四个相邻 IP 地址(例如,192.168.0.212 到 192.168.0.215),则选择掩码中除最低的两个位以外的所有位,如下所示:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
属性
说明
cfgRacTuneIpRangeEnable
启用 IP 范围检查功能。
cfgRacTuneIpRangeAddr
根据子网掩码中的 1,确定可接受的 IP 地址位样式。
此属性是与 cfgRacTuneIpRangeMask 的按位
“与”
,确定所允许 IP 地址的高端。在高位包含此位样式的任何 IP 地址都允许登录。从此范围外
的 IP 地址登录都会失败。各个属性的默认值允许 192.168.1.0 到 192.168.1.255 范围的地址登录。
cfgRacTuneIpRangeMask
定义 IP 地址中的高位位置。掩码应采用网络掩码的格式,其中较高位全部为 1,较低位全部为零。
注:请参阅“使用 RACADM 命令行界面”了解有关 RACADM 和 RACADM 命令的详情。