Users Guide
cfgRacTuneIpRangeMask & (<dirección_IP_entrante>^ cfgRacTuneIpRangeAddr)
donde & es el operador Y a nivel de bits de las cantidades y ^ es el operador O exclusivo a nivel de bits.
Consulte "Definiciones de grupos y objetos de bases de datos de propiedades del iDRAC6." para ver una lista completa de las propiedades de cfgRacTune.
Tabla 21-14.PropiedadesdelfiltradodedireccionesIP(IpRange)
ActivacióndelfiltradodeIP
Acontinuación,semuestrauncomandodeejemploparalaconfiguracióndelfiltradodeIP.
Consulte "Uso de RACADM de manera remota"paraobtenermásinformaciónsobreRACADMyloscomandosRACADM.
PararestringireliniciodesesiónaunasoladirecciónIP(porejemplo,192.168.0.57),utilicetodalamáscara,segúnsemuestraacontinuación.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
PararestringirlosiniciosdesesiónaunpequeñoconjuntodecuatrodireccionesIPadyacentes(porejemplo,de192.168.0.212a192.168.0.215),seleccione
todosalvolosúltimosdosbitsdelamáscara,segúnsemuestraacontinuación:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
Directrices para el filtrado de IP
UtilicelasdirectricesacontinuacióncuandoactiveelfiltradodeIP:
l Compruebe que cfgRacTuneIpRangeMaskestéconfiguradoenformademáscaradered,dondelosbitsmássignificativossonlosnúmeros1(que
definenlasubredenlamáscara)conunatransiciónasólocerosenlosbitsdenivelinferior.
l UseladirecciónbasederangoqueprefieracomoelvalordecfgRacTuneIpRangeAddr.Elvalorbinariode32bitsdeestadireccióndebetenercerosen
todoslosbitsdeordeninferiordondehaycerosenlamáscara.
Bloqueo de IP
ElbloqueodeIPdetectadeformadinámicacuandosepresentanfallasdeiniciodesesiónprovenientesdeunadirecciónIPespecíficaybloquea(oimpide)el
iniciodesesióndedichadireccióneneliDRAC6duranteunlapsodetiempopredefinido.
ElparámetrodebloqueodeIPutilizalasfuncionesdelgrupocfgRacTuning que incluyen:
l Elnúmerodeintentosfallidosdeiniciodesesiónquesepermiten
l El periodo en segundos dentro del que se deben presentar estos intentos fallidos
l LacantidaddetiempoensegundosqueseimpediráqueladirecciónIP"responsable"establezcaunasesióndespuésdehabersuperadoelnúmero
total permisible de intentos fallidos
ConformeseacumulanlosintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPespecífica,estosse"añejan"pormediodeuncontador
interno.Cuandoelusuarioiniciasesiónsatisfactoriamente,elhistorialdeintentosfallidosseborrayelcontadorinternoserestablece.
Propiedad
Descripción
cfgRacTuneIpRangeEnable
ActivalafuncióndecomprobaciónderangodeIP.
cfgRacTuneIpRangeAddr
DeterminaelpatróndebitsdeladirecciónIPaceptable,enfuncióndelosnúmeros1delamáscaradesubred.
EstapropiedadesunacomparaciónconoperadorYaniveldebitsconcfgRacTuneIpRangeMask para determinar la parte
superiordeladirecciónIPpermitida.AtodaslasdireccionesIPquecontenganestepatróndebitsenlosbitssuperioresseles
permitiráestablecerunasesióneneliDRAC6LosiniciosdesesiónprovenientesdedireccionesIPqueesténfueradeeste
rangofallarán.Losvalorespredeterminadosencadapropiedadpermitenqueunrangodedireccionesde192.168.1.0a
192.168.1.255puedanestablecerunasesióneneliDRAC6.
cfgRacTuneIpRangeMask
DefinelasposicionessignificativasdebitenladirecciónIP.Lamáscaradesubreddebeestarenformademáscaradered,
dondelosbitsmássignificativossontodoslosnúmeros1conunasolatransiciónasólocerosenlosbitsdeordeninferior.
NOTA: LossiguientescomandosRACADMbloqueantodaslasdireccionesIP,exceptoladirección192.168.0.57)
NOTA: CuandoserechazanlosintentosdeiniciodesesiónprovenientesdeladirecciónIPcliente,algunosclientesdeSSHpuedenmostrarelsiguiente
mensaje:IdentificacióndeintercambiodeSSH:elhostremotocerrólaconexión.