Users Guide
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'établirunesessionpendantcinqminutessiceclientaéchouéàcinqtentativesd'ouverturedesessionen
l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configurationdesparamètresdesécuritéréseauàl'aidedelaGUId'iDRAC6
1. Dans l'arborescence du système, cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration puis sur Réseau.
3. Sur la page Configurationréseau, cliquez sur Paramètresavancés.
4. Sur la page Sécuritéréseau, configurez les valeurs d'attribut puis cliquez sur Appliquer les modifications.
Tableau21-16décritlesparamètresdelapageSécuritéréseau.
5. CliquezsurleboutonappropriédelapageSécuritéréseau pour continuer. Voir Tableau21-17 pour une description des boutons de la page Sécurité
réseau.
Tableau 21-16.ParamètresdelapageSécuritéréseau
Propriété
Définition
cfgRacTuneIpBlkEnable
ActivelafonctionnalitédeblocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Intervalledetempsensecondespendantlequelleséchecsd'ouverturedesessionsontcomptés.Lorsquelenombre
d'échecsdépassecettelimite,lecompteurestremisàzéro.
cfgRacTuneIpBlkPenaltyTime
Définitl'intervalledetempsensecondesaucoursduqueltouteslestentativesd'ouverturedesessionàpartird'uneadresse
IPavecdeséchecsexcessifssontrejetées.
REMARQUE:Vous devez disposer de la permission de configuration iDRAC6 poureffectuerlesétapessuivantes.
Paramètres
Description
PlageIPactivée
ActivelafonctionnalitédevérificationdelaplageIP,quidéfinituneplaged'adressesIPspécifiquepouvantaccéderàiDRAC6.
Adresse de la
plage IP
Détermineleformatbinaired'adresseIPautorisé,enfonctiondes1danslemasquedesous-réseau.Cettevaleurcorrespondà
l'opérateurANDaveclemasquedesous-réseaudelaplageIPpourdéterminerlapartiesupérieuredel'adresseIPautorisée.Toute
adresseIPcomportantceformatbinairedanssesbitssupérieursestautoriséeàétablirunesessionavecuniDRAC6.Lesouverturesde
sessionàpartirdesadressesIPquisontsituéesàl'extérieurdecetteplageéchoueront.Lesvaleurspardéfautdanschaquepropriété
permettentàuneplaged'adressesde192.168.1.0à192.168.1.255d'établirunesessionaveciDRAC6.
Masque de sous-
réseaudela
plage IP
Définitlespositionsdesbitsdefortpoidsdansl'adresseIP.Lemasquedesous-réseaudoitavoirlaformed'unmasquederéseau,oùles
bitsdeplusfortpoidssonttousdes1avecunetransitionsimpleverstousleszérosdanslesbitsdeniveauinférieur.
Par exemple, 255.255.255.0.
Blocage IP
activé
Activelafonctionnalitédeblocaged'adresseIP,quilimitelenombred'échecsdetentativesd'ouverturedesessionàpartird'uneadresse
IPspécifiquependantuneduréeprédéfinie.