Users Guide
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'ouvrirunesessionpendantcinqminutessiceclientaéchouéaucoursdecinqtentativesd'ouverturede
session en l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configuration de services Telnet et SSH iDRAC6 via la RACADM locale
LaconsoleTelnet/SSHpeutêtreconfiguréelocalement(surleserveurgéré)àl'aidedescommandesRACADM.
Pour activer Telnet et SSH depuis la commande RACADM locale, connectez-vousauserveurgéréetentrezlescommandessuivantesàl'invitedecommande:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 1
racadm config -g cfgSerial -o cfgSerialSshEnable 1
PourdésactiverleserviceTelnetouSSH,remplacezlavaleur1 par 0:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 0
racadm config -g cfgSerial -o cfgSerialSshEnable 0
EntrezlacommandesuivantepourchangerlenuméroduportTelnetiDRAC6:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <nouveaunumérodeport>
Parexemple,pourmodifierleportTelnet23pardéfautetledéfinirsur8022,entrezcommandesuivante:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort 8022
PourobtenirlalistecomplètedescommandesdeCLIRACADM,consultezUtilisation de l'interface de ligne de commande RACADM.
RACADM distante et SSH/Telnet
RACADMdistanteestunutilitairecôtéclient,quipeutêtreexécutéàpartird'unestationdegestionvial'interfaceréseauhorsbande.Uneoptiondecapacité
d'accèsàdistance(-r)quivouspermetdevousconnecterausystèmegéréetd'exécuterlessous-commandesRACADMàpartird'uneconsoledistanteou
d'unestationdegestionestfournie.Pourutiliserlacapacitéd'accèsàdistance,ilvousfautunnomd'utilisateur(option-u) et un mot de passe (option -p)
valides,ainsiquel'adresseIPd'iDRAC6.RACADMSSH/Telnetestutiliséepourfaireréférenceàl'utilisationdelacommandeRACADMàpartirdel'inviteSSHou
Telnet.
LenombremaximaldesessionsRACADMàdistancesimultanéesautoriséesestdequatre.CessessionssontindépendantesetensusdessessionsTelnetet
SSH.iDRAC6peutsimultanémentprendreenchargequatresessionsSSHetquatresessionsTelnet,ensusdesquatresessionsRACADM.
cfgRacTuneIpBlkEnable
ActivelafonctionnalitédeblocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Lelapsdetemps,ensecondes,aucoursduquellestentativesayantéchouésontcomptées.Lorsquelenombred'échecs
dépassecettelimite,leséchecssontdéduitsducompte.
cfgRacTuneIpBlkPenaltyTime
Définitlapériode,ensecondes,pendantlaquellelestentativesd'ouverturedesessionàpartird'uneadresseIPavecun
nombred'échecsexcessifsontrejetées.
REMARQUE:Vous devez disposer de l'autorisation Configurer iDRAC6pourexécuterlescommandesdanscettesection.
REMARQUE:LorsquevousreconfigurezlesparamètresTelnetouSSHdansiDRAC6,touteslessessionsouvertesprennentfinsansavertissement.