Users Guide
Tabelle 21-15.Anmeldungswiederholungs-Beschränkungseigenschaften
IP-Blockierung aktivieren
Das folgende Beispiel hindert eine Client-IP-AdressefünfMinutenlangdaran,eineSitzungzubeginnen,wenndieserClientinnerhalbeinerMinutefünf
fehlerhafteAnmeldungsversuchedurchgeführthat.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
DasfolgendeBeispielverhindertmehralsdreiFehlversucheinnerhalbeinerMinuteundverhinderteineStundelangzusätzlicheAnmeldungsversuche.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
KonfigurationderNetzwerksicherheitseinstellungenmitderiDRAC6-GUI
1. Klicken Sie in der System-Struktur auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und klicken Sie auf Netzwerk.
3. Klicken Sie auf der Seite Netzwerkkonfiguration auf Erweiterte Einstellungen.
4. Konfigurieren Sie auf der Seite Netzwerksicherheit die Attributwerte, und klicken Sie dann auf Änderungenanwenden.
Tabelle21-16 beschreibt die Einstellungen der Seite Netzwerksicherheit.
5. KlickenSieaufdieSchaltflächederentsprechendenNetzwerksicherheits- Seite, um fortzufahren. Unter Tabelle21-17 steht eine Beschreibung der
SchaltflächenderSeiteNetzwerksicherheitzurVerfügung.
Tabelle 21-16.EinstellungenderSeiteNetzwerksicherheit
Eigenschaft
Definition
cfgRacTuneIpBlkEnable
Aktiviert die IP-Blockierungsfunktion.
Wenn aufeinander folgende Fehlversuche (cfgRacTuneIpBlkFailCount) von einer einzelnen IP-Adresse innerhalb eines
spezifischen Zeitraums festgestellt werden (cfgRacTuneIpBlkFailWindow), werden alle weiteren Versuche, von dieser
AdresseeineSitzungzubeginnen,währendeinerbestimmtenZeitspannezurückgewiesen(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adressefest,bevordieAnmeldungsversuchezurückgewiesen
werden.
cfgRacTuneIpBlkFailWindow
DieZeitspanneinSekunden,währendderdieFehlversuchegezähltwerden.WenndieFehlversuchedieseGrenze
überschreiten,werdensieausdemZählergelöscht.
cfgRacTuneIpBlkPenaltyTime
LegtdieZeitspanneinSekundenfest,währendderalleAnmeldungsversuchevoneinerIP-Adresseaufgrundübermäßiger
Fehlversuchezurückgewiesenwerden.
ANMERKUNG: ZumAusführendernachfolgendenSchrittemüssenSieüberdieBerechtigungiDRAC6konfigurierenverfügen.
Einstellungen
Beschreibung
IP-Bereich aktiviert
AktiviertdieFunktionzumPrüfendesIP-Bereichs, mit der ein bestimmter Bereich an IP-Adressendefiniertwird,dieaufdeniDRAC6
zugreifenkönnen.
IP-Bereichs-
Adresse
Bestimmt das akzeptable IP-Adressen-Bitmuster,abhängigvondenEinsen(1)inderSubnetzmaske.DieserWertwirdmitbinärem
UND mit der Subnetzmaske des IP-Bereichs verbunden, um den oberen Teil der erlaubten IP-Adresse zu bestimmen. Jeder IP-Adresse,
diediesesBitmusterinihremoberenBitbereichenthält,wirderlaubt,eineiDRAC6-Sitzung herzustellen. Anmeldeversuche von IP-
Adressen,diesichaußerhalbdiesesBereichsbefinden,werdenfehlschlagen.DieStandardwerteinjederEigenschafterlaubeneinem
Adressenbereichvon192.168.1.0bis192.168.1.255,eineiDRAC6-Sitzung herzustellen.
IP-Bereichs-
Subnetzmaske
Definiert die bedeutenden Bitstellen in der IP-Adresse. Die Subnetzmaske sollte in Form einer Netzmaske sein, wobei die
bedeutenderenBitsallesEinsen(1)sind,miteinemeinzelnenÜbergangzunurNullen(0)indenniederwertigerenBits.
Zum Beispiel: 255.255.255.0