Users Guide
Tableau 21-14.PropriétésdefiltragedesadressesIP(IpRange)
Activation du filtrage IP
Voici un exemple de commande pour la configuration du filtrage IP.
Consultez «UtilisationdelaRACADMàdistance»pour plus d'informations sur la RACADM et les commandes RACADM.
Pourrestreindrel'ouverturedesessionàuneseuleadresseIP(parexemple,192.168.0.57),utilisentlemasquecomplet,commeillustréci-dessous.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
PourrestreindrelesouverturesdesessionàunpetitensembledequatreadressesIPadjacentes(parexemple,192.168.0.212à192.168.0.215),
sélectionneztout,sauflesdeuxbitsinférieursdanslemasque,commeillustréci-dessous:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 252.255.255.255
Instructions concernant le filtrage IP
ObservezlesinstructionssuivanteslorsquevousactivezlefiltrageIP:
l Assurez-vous que cfgRacTuneIpRangeMaskestconfigurésousformedemasquederéseau,oùlesbitsdeplusfortpoidssontdes1(cequidéfinitle
sous-réseaudanslemasque)avecunetransitiondetousles0danslesbitsdeniveauinférieur.
l Utilisez l'adresse de base de la plage de votre choix comme valeur pour cfgRacTuneIpRangeAddr. La valeur binaire de 32 bits de cette adresse doit
avoirdeszérosdanstouslesbitsdeniveauinférieuroùilyadeszérosdanslemasque.
Blocage IP
LeblocageIPdéterminedemanièredynamiqueàquelmomentunnombreexcessifd'échecsd'ouverturedesessionseproduitàpartird'uneadresseIP
particulièreetempêchel'adressedeseconnecteràiDRAC6pendantunepériodeprédéfinie.
LeparamètredeblocageIPutiliselesfonctionnalitésdegroupecfgRacTuningtellesque:
l Lenombred'échecsd'ouverturedesessionautorisés
l L'intervalledetempsensecondesaucoursduquelceséchecsdoiventseproduire
l Laduréeensecondespendantlaquelleonempêchel'adresseIP«coupable»d'établirunesessionlorsquelenombretotald'échecsautorisésest
dépassé
Commeleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssont«datés»par un compteur interne. Lorsque l'utilisateur
ouvreunesessionavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Voir «DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdespropriétésiDRAC6»pourunelistecomplètedespropriétéscfgRacTune.
Tableau21-15répertorielesparamètresdéfinisparl'utilisateur.
Tableau 21-15.Propriétésderestrictiondesnouvellestentativesd'ouverturedesession
Propriété
Description
cfgRacTuneIpRangeEnable
ActivelafonctionnalitédecontrôledeplageIP.
cfgRacTuneIpRangeAddr
Détermineleformatbinaired'adresseIPacceptéenfonctiondes1danslemasquedesous-réseau.
Cettepropriétécorrespondàl'opérateurbitwiseANDaveccfgRacTuneIpRangeMaskpourdéterminerlapartiesupérieurede
l'adresseIPautorisée.TouteadresseIPcomportantceformatbinairedanssesbitssupérieursestautoriséeàétablirune
sessionaveciDRAC6.LesouverturesdesessionàpartirdesadressesIPquisontsituéesàl'extérieurdecetteplage
échoueront.Lesvaleurspardéfautdanschaquepropriétépermettentàuneplaged'adressesde192.168.1.0à192.168.1.255
d'établirunesessionaveciDRAC6.
cfgRacTuneIpRangeMask
Définitlespositionsdesbitsdefortpoidsdansl'adresseIP.Lemasquedesous-réseaudoitavoirlaformed'unmasquede
réseau,oùlesbitsdeplusfortpoidssonttousdes1avecunetransitionsimpleverstousleszérosdanslesbitsdeniveau
inférieur.
REMARQUE:Les commandes RACADM suivantes bloquent toutes les adresses IP sauf 192.168.0.57.
REMARQUE:Lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:sshexchangeidentification:Connectionclosedbyremotehost.(identificationd'échangessh:connexionferméeparl'hôtedistant.)