Users Guide
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
使用 iDRAC6 GUI 配置网络安全设置
1. 在系统树中,单击“Remote Access”(远程访问)。
2. 单击“Network/Security”(网络/安全性)选项卡,然后单击“ Network”( 网 络 ) 。
3. 在“Network Configuration”(网络配置)页中,单击“Advanced Settings”(高级设置)。
4. 在“Network Security”(网络安全性)页中,配置属性值,然后单击“Apply Changes”(应用更改)。
表 23-16 说明了“Network Security”(网络安全性)页设置。
5. 单击相应的“Network Security”(网络安全性)页按钮继续。请参阅表 23-17 了解“Network Security”(网络安全性)页按钮的说明。
表 23-16.网络安全性页设置
表 23-17.网络安全性页按钮
返回目录页
注:您必须具有“Configure iDRAC6”(配置 iDRAC6)权限才能执行以下步骤。
设置
说明
“IP Range Enabled”(IP 范
围已启用)
启用 IP 范围检查功能,该功能定义可以访问 iDRAC6 的特定 IP 地址范围。
“IP Range Address”(IP 范
围地址)
根据子网掩码中的 1,确定可接受的 IP 地址位样式。该值是含 IP 范围子网掩码的按位“与”,可确定所允许的 IP 地址的高端。允许在高位包含此
位样式的任何 IP 地址建立 iDRAC6 会话。从该范围外的 IP 地址登录都会失败。各属性中的默认值允许从 192.168.1.0 到 192.168.1.255 的
地址范围建立 iDRAC6 会话。
“IP Range Subnet
Mask”(IP 范围子网掩码)
定义 IP 地址中的高位位置。子网掩码应采用网络掩码的格式,其中较高位全部为 1,较低位全部为零。
例如:255.255.255.0
“IP Blocking Enabled”(IP
阻塞已启 用)
启用 IP 地址阻塞功能,该功能限制在预先选择的时间范围内从特定 IP 地址尝试登录失败的次数。
“IP Blocking Fail
Count”(IP 阻塞失败计数)
设置拒绝某个 IP 地址的登录尝试前允许登录失败的次数。
“IP Blocking Fail
Window”(IP 阻塞失败时间范
围)
决定一个时间范围(以秒为单位),在该范围内必须发生 IP 阻塞失败计数的失败次数才会触发 IP 阻塞惩罚时间。
“IP Blocking Penalty
Time”(IP 阻塞惩罚时间)
一个时间范围(以秒为单位),在该范围内拒绝失败次数过多的某个 IP 地址的登录尝试。
按钮
说明
“Print”(打印)
打印“Network Security”(网络安全性)页
“Refresh”(刷新)
重载“Network Security”(网络安全性)页
“Apply Changes”(应用更改)
保存对“Network Security”(网络安全性)页所做的更改。
“Go Back to Network Configuration Page”(退回到网络配置页)
返回到“Network”(网络)页。