Users Guide

racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
2. 連続する 4 つの IP アドレスにログインを限定するにはたとえば192.168.0.212192.168.0.215)、次のようにマスクの最下位2 ビットをくすべてを選択します
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
範囲マスクの最後のバイトは 252 に設定されています10 進数では 11111100b に相当します
IP フィルタのガイドライン
IP フィルタを有効にする場合は、次のガイドラインにってください
l cfgRacTuneIpRangeMask は必ずネットマスク形式で設定してください。最重要ビットがすべてマスクのサブネットを定義する1 、下位ビットではすべて 0 になります
l 必要な範囲の基底アドレスを cfgRacTuneIpRangeAddr の値として使用しますこのアドレスの 32 ビットのバイナリ値は、マスクにゼロがある下位ビットがすべてゼロになります
IP ブロックの設定
IP ブロックは、事前選択した時間内に特定IP アドレスからのログイン失敗回数が過剰になったのを動的に判断し、そのアドレスが iDRAC6 にログインするのをブロックします
IP ブロックには次の機能が含まれます
l 許可するログイン失敗回数(cfgRacTuneIpBlkFailcount
l これらの失敗の時間枠(秒)(cfgRacTuneIpBlkFailWindow
l 許可する合計失敗回数を超えてブロックされた IP アドレスのセッション確立が阻止される秒数(cfgRacTuneIpBlkPenaltyTime
特定IP アドレスからのログイン失敗が累積するとそれらは内部カウンタに登録されますユーザーがログインに成功すると、失敗履がクリアされて、内部カウンタがリセットされます
cfgRacTune プロパティの詳細リストについてはデルサポートサイト support.dell.com/manuals iDRAC6 管理者リファレンスガイド』を参照してください
13-5 に、ユーザー定義のパラメータをします
13-5ログイン再試行制限(IP ブロック のプロパティ
IP ブロックをにする
次の例ではクライアントが 1 分間5 ログイン試行に失敗した場合に、5 分間このクライアント IP アドレスのセッション確立を阻止します
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
次の例は、1 分以内に失敗3 回を超えた場合に、1 時間ログイン試行を阻止します
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
メモクライアント IP アドレスからのログイン試行が拒否されるとSSH クライアントにssh exchange identification: Connection closed by remote hostSSH ID: リモートホスト
が接続を閉じました)」というメッセージが表示される場合があります
プロパティ
定義
cfgRacTuneIpBlkEnable
IP ブロック機能を有効にします
一定時間内に(cfgRacTuneIpBlkFailWindow1 つの IP アドレスからの失敗が連続するとcfgRacTuneIpBlkFailCount)、以降そのアドレスか
らのセッション確立試行がすべて一定の時間(cfgRacTuneIpBlkPenaltyTime))拒否されます
cfgRacTuneIpBlkFailCount
ログイン試行を拒否するまでの IP アドレスのログイン失敗回数を設定します
cfgRacTuneIpBlkFailWindow
失敗した試行がカウントされる時間枠(秒)。失敗回がこの制限値を超えるとカウンタはリセットされます
cfgRacTuneIpBlkPenaltyTime
ログイン失敗回数の制限を超えた IP アドレスからのログイン試行を拒否する時間を秒で指定します