Users Guide
ConformeseacumulanlasfallasdeiniciodesesiónprovenientesdeunadirecciónIPespecífica,uncontadorinternollevaregistrodelasmismas.Cuandoel
usuarioiniciasesiónsatisfactoriamente,elhistorialdeintentosfallidosseborrayelcontadorinternoserestablece.
Consulte la RACADM Command Line Reference Guide for iDRAC and CMC(GuíadereferenciadelalíneadecomandosRACADMparaiDRACyCMC)disponibleenel
sitio web del servicio de asistencia Dell Support en support.dell.com/manuals para obtener una lista completa de las propiedades cfgRacTune.
La tabla13-5muestraunalistadelosparámetrosdefinidosporelusuario.
Tabla 13-5.Propiedadesderestricción(BloqueodeIP)dereintentosdeiniciodesesión
ActivacióndelbloqueodeIP
ElejemplosiguienteimpideaunadirecciónIPclienteestablecerunasesióndurantecincominutossidichoclientehafalladocincointentosdeiniciodesesión
en un periodo de un minuto.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
Elejemplosiguienteimpidemásdetresintentosfallidosdentrodeunminutoeimpidelosintentosdeiniciodesesiónadicionalesduranteunahora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
ConfiguracióndelosserviciosdeTelnetySSHdeliDRAC6pormediodeRACADMlocal
La consola de Telnet/SSH se puede configurar de manera local (en el servidor administrado) con los comandos RACADM.
ParaactivarTelnetySSHdesdeRACADMlocal,iniciesesiónenelservidoradministradoeintroduzcalossiguientescomandosenelsímbolodelsistema:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 1
racadm config -g cfgSerial -o cfgSerialSshEnable 1
Para desactivar el servicio Telnet o SSH, cambie el valor de 1 a 0:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 0
racadm config -g cfgSerial -o cfgSerialSshEnable 0
IntroduzcaelsiguientecomandoparacambiarelnúmerodepuertodeTelneteneliDRAC6:
racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <númerodelnuevopuerto>
NOTA: cuandoserechazanlosintentosdeiniciodesesiónprovenientesdeladirecciónIPcliente,algunosclientesdeSSHpuedenmostrarelsiguiente
mensaje:IdentificacióndeintercambiodeSSH:Elhostremotocerrólaconexión.
Propiedad
Definición
cfgRacTuneIpBlkEnable
ActivalafuncióndebloqueodeIP.
Cuando se presenten fallas consecutivas (cfgRacTuneIpBlkFailCount)provenientesdeunaúnicadirecciónIPdentrodeun
lapsodetiempoespecífico(cfgRacTuneIpBlkFailWindow),todoslosintentosposterioresdeestablecimientodesesiónque
provengandedichadirecciónseránrechazadosduranteunperiododetiempodeterminado
(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
EstableceelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPantesderechazarlosintentos
deiniciodesesión.
cfgRacTuneIpBlkFailWindow
Elperiodoensegundosduranteelcualsecuentanlosintentosfallidos.Cuandolosintentosfallidossuperanestelímite,se
eliminan del contador.
cfgRacTuneIpBlkPenaltyTime
Defineelperiodoensegundosdentrodelcualserechazaránlosintentosdeiniciodesesiónqueprovengandeuna
direcciónIPconfallasexcesivas.
NOTA: se debe tener permiso de Configurar el iDRAC6paraejecutarloscomandosenestasección.
NOTA: cuando usted reconfigura los valores de Telnet o SSH en el iDRAC6, todas las sesiones actuales se terminan sin aviso.