Users Guide
ActivacióndelbloqueodeIP
ElejemplosiguienteimpideaunadirecciónIPclienteestablecerunasesióndurantecincominutossidichoclientehafalladocincointentosdeiniciodesesión
en un periodo de un minuto.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
Elejemplosiguienteevitamásdetresintentosfallidosdentrodeunminutoyevitalosintentosdeiniciodesesiónadicionalesduranteunahora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
ConfiguracióndelosserviciosdeTelnetySSHdeliDRAC6pormediodeRACADMlocal
La consola de Telnet/SSH se puede configurar de manera local (en el servidor administrado) con los comandos RACADM.
ParaactivarTelnetySSHdesdeRACADMlocal,iniciesesiónenelservidoradministradoeintroduzcalossiguientescomandosenelsímbolodelsistema:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 1
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Para desactivar el servicio Telnet o SSH, cambie el valor de 1 a 0:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 0
racadm config -g cfgSerial -o cfgSerialSshEnable 0
IntroduzcaelsiguientecomandoparacambiarelnúmerodepuertodeTelneteneliDRAC6:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <númerodelnuevopuerto>
Por ejemplo, para cambiar el puerto Telnet del valor predeterminado 23 a 8022, introduzca este comando:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort 8022
Para ver una lista completa de los comandos disponibles de la CLI de RACADM, consulte UsodelainterfazdelíneadecomandosdeRACADM.
RACADM SSH/Telnet y remoto
RACADMremotoesunautilidadenelladodelclientequepuedeejecutarsedesdeunaestacióndeadministraciónatravésdelainterfazderedfuerade
banda.Seproporcionaunaopcióndecapacidadremota(-r) que le permite conectarse al sistema administrado y ejecutar subcomandos de RACADM desde una
consolaremotaounaestacióndeadministración.Parausarlacapacidadremota,necesitaunnombredeusuarioválido(opción-u)yunacontraseña(opción-
p),asícomoladirecciónIPdeliDRAC6.RACADMSSH/TelnetseutilizaparahacerreferenciaalusodelcomandodeRACADMdesdeunsímbolodelsistemaSSH
Propiedad
Definición
cfgRacTuneIpBlkEnable
ActivalafuncióndebloqueodeIP.
Cuando se presenten fallas consecutivas (cfgRacTuneIpBlkFailCount)provenientesdeunaúnicadirecciónIPdentrodeun
lapsodetiempoespecífico(cfgRacTuneIpBlkFailWindow),todoslosintentosposterioresdeestablecimientodesesiónque
provengandedichadirecciónseránrechazadosduranteunperiododetiempodeterminado
(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
EstableceelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPantesderechazarlosintentos
deiniciodesesión.
cfgRacTuneIpBlkFailWindow
Elperiodoensegundosduranteelcualsecuentanlosintentosfallidos.Cuandolosintentosfallidossuperanestelímite,se
eliminan del contador.
cfgRacTuneIpBlkPenaltyTime
Defineelperiodoensegundosdentrodelcualserechazaránlosintentosdeiniciodesesiónqueprovengandeuna
direcciónIPconfallasexcesivas.
NOTA: Se debe tener permiso de Configurar el iDRAC6paraejecutarloscomandosenestasección.
NOTA: Cuando usted reconfigura los valores de Telnet o SSH en el iDRAC6, todas las sesiones actuales se terminan sin advertencia.