Users Guide

EinevollständigeListedercfgRacTuning-Eigenschaften finden Sie unter cfgRacTuning im iDRAC6 Administrator-Referenzhandbuch,verfügbaraufderDell
Support-Website unter support.dell.com/manuals.
Tabelle 13-4. Eigenschaften der IP-Adressenfilterung (IP-Bereich)
Im Folgenden sind Beispiele zur Verwendung des lokalen RACADM zum Einstellen der IP-Filterungaufgeführt.
1. Die folgenden RACADM-Befehle blockieren alle IP-Adressenaußer192.168.0.57:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
2. ZurBeschränkungvonAnmeldungenaufeinenkleinenSatzvonvierangrenzendenIP-Adressen(z.B.192.168.0.212bis192.168.0.215)wählenSiealle
außerdenniederwertigstenzweiBitsinderMaske,wieuntengezeigt:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
DasletzteBytederBereichsmaskeistauf252eingestellt,dasDezimaläquivalentvon11111100b.
Richtlinien zu IP-Filtern
Verwenden Sie die folgenden Richtlinien, wenn Sie den IP-Filter aktivieren:
l Stellen Sie sicher, dass cfgRacTuneIpRangeMaskinFormeinerNetzmaskekonfiguriertist,wobeiallehöchstwertigenBitsEinsen(1)sind(wasdas
SubnetzinderMaskedefiniert),miteinemÜbergangzunurNullen(0)indenniederwertigenBits.
l VerwendenSiedieBasisadressedesgewünschtenBereichsalsWertvoncfgRacTuneIpRangeAddr.Derbinäre32-Bit-Wert dieser Adresse muss Nullen
in allen niederwertigen Bits haben, wo Nullen in der Maske sind.
IP-Blockierung konfigurieren
Durch IP-Blockierung wird dynamisch festgestellt, wenn von einer bestimmten IP-AdresseausübermäßigeAnmeldefehlversucheauftretenunddieAdresse
einebestimmteZeitlangblockiertbzw.darangehindertwird,eineAnmeldungamiDRAC6durchzuführen.
Die Funktionen der IP-Blockierungschließenein:
l DieAnzahlzulässigerAnmeldefehlschläge(cfgRacTuneIpBlkFailcount)
l DieZeitspanneinSekunden,währendderdieseFehlerauftretenmüssen(cfgRacTuneIpBlkFailWindow)
l DieZeitdauerinSekunden,währendderdieblockierteIP-Adressedarangehindertwird,eineSitzungherzustellen,nachdemdiezulässigeAnzahlvon
Fehlernüberschrittenwurde(cfgRacTuneIpBlkPenaltyTime)
Wenn sich Anmeldefehler von einer spezifischen IP-Adresseausansammeln,werdensiedurcheineninternenZählerregistriert.WennsichderBenutzer
erfolgreichanmeldet,wirddieAufzeichnungderFehlversuchegelöschtundderinterneZählerzurückgesetzt.
EinevollständigeListedercfgRacTune-Eigenschaften finden Sie im iDRAC6 Administrator-Referenzhandbuch,verfügbaraufderDellSupport-Website unter
support.dell.com/manuals.
Tabelle13-5führtdievomBenutzerdefiniertenParameterauf.
Tabelle 13-5. Anmeldungswiederholungs-Beschränkungseigenschaften(IP-Blockierung)
Eigenschaft
Beschreibung
cfgRacTuneIpRangeEnable
Aktiviert die IP-Bereichsüberprüfungsfunktion.
cfgRacTuneIpRangeAddr
Bestimmt das akzeptable IP-Adressen-Bitmuster,abhängigvondenEinsen(1)inderSubnetzmaske.
Diese Eigenschaft wird bitweise mit cfgRacTuneIpRangeMask "geundet", um den oberen Teil der zugelassenen IP-Adresse zu
bestimmen.DieAnmeldungwirdfüralleIP-Adressen, die dieses Bitmuster in den oberen Bits aufweisen, zugelassen.
Anmeldungen von IP-AdressenaußerhalbdiesesBereichsschlagenfehl.FürdieStandardwertedereinzelnenEigenschaftenist
fürdieAnmeldungeinAdressenbereichvon192.168.1.0bis192.168.1.255zulässig.
cfgRacTuneIpRangeMask
Definiert die bedeutenden Bitstellen in der IP-Adresse. Die Maske muss in der Form einer Netzmaske sein, wobei die
höherwertigenBitsallesEinsen(1)sind,miteinemeinzelnenÜbergangzuNullen(0)indenniederwertigenBits.
ANMERKUNG: Unter "RACADM-Befehlszeilenschnittstelle verwenden" finden Sie weitere Informationen zu RACADM- und RACADM-Befehlen.
ANMERKUNG: Wenn Anmeldeversuche von der Client-IP-Adresseabgelehntwerden,könneneinigeSSH-Clients die folgende Meldung anzeigen: ssh
exchange identification:Connection closed by remote host. (Verbindung vom Remote-Host geschlossen).