Users Guide
ElfiltradodeIPcomparaladirecciónIPdeuniniciodesesiónentranteconelrangodedireccionesIPqueseespecificaenlassiguientespropiedadesde
cfgRacTuning:
l cfgRacTuneIpRangeAddr
l cfgRacTuneIpRangeMask
La propiedad cfgRacTuneIpRangeMaskseaplicaaladirecciónIPentranteyalaspropiedadescfgRacTuneIpRangeAddr.Silosresultadossonidénticos,se
permitequelapeticióndeiniciodesesiónentrantetengaaccesoaliDRAC6.LosiniciosdesesiónprovenientesdedireccionesIPfueradeesterangorecibirán
un mensaje de error.
Eliniciodesesiónprocederásielvalordelasiguienteexpresiónesigualacero:
cfgRacTuneIpRangeMask & (<dirección_IP_entrante>^ cfgRacTuneIpRangeAddr)
donde & es el operador Y a nivel de bits de las cantidades y ^ es el operador O exclusivo a nivel de bits.
Consulte "cfgRacTuning" para ver una lista completa de las propiedades de cfgRacTuning.
Tabla 14-5.PropiedadesdelfiltradodedireccionesIP(IPRange)
AcontinuaciónsepresentanejemplosdecómousarRACADMlocalparaconfigurarlafiltracióndeIP.
1. LossiguientescomandosdeRACADMbloqueantodaslasdireccionesIP,exceptoladirección192.168.0.57:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
2. PararestringirlosiniciosdesesiónaunpequeñoconjuntodecuatrodireccionesIPadyacentes(porejemplo,de192.168.0.212a192.168.0.215),
seleccionetodosalvolosúltimosdosbitsdelamáscara,segúnsemuestraacontinuación:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
Elúltimobytedelamáscaraderangoestáestablecidocomo252,elequivalentedecimalde11111100b.
Directrices para el filtrado de IP
UtilicelasdirectricesacontinuacióncuandoactiveelfiltradodeIP:
l Compruebe que cfgRacTuneIpRangeMaskestéconfiguradoenformademáscaradered,dondelosbitsmássignificativossonlosnúmeros1(que
definenlasubredenlamáscara)conunatransiciónasólocerosenlosbitsdenivelinferior.
l UseladirecciónbasedelrangodeseadocomoelvalordecfgRacTuneIpRangeAddr.Elvalorbinariode32bitsdeestadireccióndebetenercerosen
todoslosbitsdeordeninferiordondehaycerosenlamáscara.
ConfiguracióndelbloqueodeIP
ElbloqueodeIPdetectadeformadinámicacuandosepresentanfallasdeiniciodesesiónprovenientesdeunadirecciónIPespecíficaybloquea(oimpide)el
iniciodesesióndedichadireccióneneliDRAC6duranteunlapsodetiempopredefinido.
Las funciones del bloqueo de IP incluyen:
l Elnúmerodefallaspermitidasdeiniciodesesión(cfgRacTuneIpBlkFailcount)
l El periodo en segundos durante el cual se deben presentar estas fallas (cfgRacTuneIpBlkFailWindow)
Propiedad
Descripción
cfgRacTuneIpRangeEnable
ActivalafuncióndecomprobaciónderangodeIP.
cfgRacTuneIpRangeAddr
DeterminaelpatróndebitsdeladirecciónIPaceptable,enfuncióndelosnúmeros1delamáscaradesubred.
Esta propiedad se basa en el modo en bits y AND con cfgRacTuneIpRangeMask para determinar la parte superior de la
direcciónIPpermitida.SepermitequeiniciesesióncualquierdirecciónIPquecontengaestepatróndebitsenlosbits
superiores.FallaránlosiniciosdesesiónqueprovengandelasdireccionesIPqueesténfueradeesterango.Losvalores
predeterminadosencadapropiedadpermitenqueelrangodedireccionesde192.168.1.0a192.168.1.255iniciensesión.
cfgRacTuneIpRangeMask
DefinelasposicionessignificativasdebitenladirecciónIP.Lamáscaradebedarseenformademáscaradered,dondetodos
losbitsmássignificativossonunos(1)conunasolatransicióntotalacerosenlosbitsdelordeninferior.
NOTA: Consulte "UsodelainterfazdelíneadecomandosdeRACADM"paraobtenermásinformaciónsobreRACADMyloscomandosdeRACADM.










