Users Guide
(cfgRacTuneIpBlkPenaltyTime)
Étantdonnéqueleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssontdatésparuncompteurinterne.Lorsque
l'utilisateurouvreunesessionavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Consultez la section «DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdepropriétésiDRAC6Enterprise»pourunelistecomplètedespropriétés
cfgRacTune.
«Propriétésderestrictiondesnouvellestentativesd'ouverturedesession(blocageIP)»répertorielesparamètresdéfinisparl'utilisateur.
Tableau14-6.Propriétésderestrictiondesnouvellestentativesd'ouverturedesession(blocageIP)
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'ouvrirunesessionpendantcinqminutessiceclientaéchouéaucoursdecinqtentativesd'ouverturede
session en l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configuration de services Telnet et SSH iDRAC6 via la RACADM locale
LaconsoleTelnet/SSHpeutêtreconfiguréelocalement(surleserveurgéré)àl'aidedescommandesRACADM.
Pour activer Telnet et SSH depuis la commande RACADM locale, connectez-vousauserveurgéréetentrezlescommandessuivantesàl'invitedecommande:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 1
racadm config -g cfgSerial -o cfgSerialSshEnable 1
PourdésactiverleserviceTelnetouSSH,modifiezlavaleur1pourladéfinirsur0:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 0
racadm config -g cfgSerial -o cfgSerialSshEnable 0
EntrezlacommandesuivantepourchangerlenuméroduportTelnetiDRAC6:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <nouveaunumérodeport>
REMARQUE:Lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:identificationd'échangessh:connexionferméeparl'hôtedistant.
Propriété
Définition
cfgRacTuneIpBlkEnable
ActivelafonctionnalitédeblocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Lelapsdetemps,ensecondes,aucoursduquellestentativesayantéchouésontcomptées.Lorsquelenombred'échecs
dépassecettelimite,leséchecssontdéduitsducompte.
cfgRacTuneIpBlkPenaltyTime
Définitlapériode,ensecondes,pendantlaquellelestentativesd'ouverturedesessionàpartird'uneadresseIPavecun
nombred'échecsexcessifsontrejetées.
REMARQUE:Vous devez disposer du droit de configuration d'iDRAC6pourexécuterlescommandesdanscettesection.
REMARQUE:LorsquevousreconfigurezlesparamètresTelnetouSSHdansiDRAC6,touteslessessionsouvertesprennentfinsansavertissement.










