Users Guide

4-7.VLAN
4-8.配置
配置 IP 筛选IP 阻塞
1. 单击"Remote Access"访问®"Network/Security" /安全性),然后单击"Network"选项卡打开"Network"页。
2. 单击"Advanced Settings"(高级设置)配置网络安全性设置。
4-9 说明了"Network Security"安全性)页设。配置完设置后,单击"Apply"用)
3. 单击相应按钮继续 请参阅4-10
4-9.安全性页设
4-10.安全性
"Enable IPMI Over LAN"LAN
IPMI
选中后表示 IPMI LAN 信道已启用。默认值为"Off"
"Channel Privilege Level Limit"(信道
级别限制)
配置 LAN 信道上可接受的用户最低权限级别。选择以下选项之一:"Administrator"(管理"Operator"(操作
"User"(用。默认为"Administrator"(管理
"Encryption Key"(密
配置密钥:0 20 个十六进制字符(不允许空白)。默认值是全零。
"Enable VLAN ID"VLAN ID
如果启用,将仅接受匹配的虚拟 LAN (VLAN) ID 通信。
VLAN ID
802.1g 字段中的 VLAN ID 字段。为 VLAN ID 输入有效值(必须为 1 4094 之间的数字)。
802.1g 字段中的"Priority"(优先权)字段。输入一个从 0 7 之间的数字以设置 VLAN ID 的优先权。
"Print"(打印)
打印屏幕上显示的"Network"值。
"Refresh"(刷新)
重新载入"Network"页。
"Advanced Settings"(高
置)
打开"Network Security"安全性)页,使用户能够输入 IP 范围和 IP 阻塞属性。
"Apply"用)
保存"Network"页上所做的任何新设置。
注: NIC IP 地址设置的更改将关闭所有用户会话并需要用户使用更新的 IP 地址设置重新连接到 iDRAC6 Web 界面。所有其它更改将要求重设
NIC,这可能导致短暂的连接中断。
注: 您必须具有"Configure iDRAC"(配置 iDRAC权限才能执行以下步骤。
"IP Range Enabled"IP
用)
启用 IP 范围检查功能,定义了可以访问 iDRAC IP 地址范围。默认值为"off"
"IP Range Address"IP
地址)
根据子网掩码中的 1,确定可接受的 IP 地址位样式。该值是含 IP 范围子网掩码的按位"",可确定所允许的 IP 地址的高端。允许在高位包含此位
样式的任何 IP 地址建立 iDRAC6 会话。从该范围外的 IP 地址登录都会失败。各属性中的默认值允许从 192.168.1.0 192.168.1.255 的地址
范围建立 iDRAC6 会话。
"IP Range Subnet
Mask"IP
定义 IP 地址中的高位位置。子网掩码应采用网络掩码的格式,其中较高位全部为 1,较低位全部为零。默认为 255.255.255.0
"IP Blocking Enabled"IP
阻塞已 用)
启用 IP 地址阻塞功能,该功能限制在预先选择的时间范围内从特定 IP 地址尝试登录失败的次数。默认值为"off"
"IP Blocking Fail Count"IP
阻塞失败计
设置拒绝某个 IP 地址的登录尝试前允许登录失败的次数。默认为 10
"IP Blocking Fail
Window"IP 阻塞失败时间
决定一个时间范围(以秒为单位),在该范围内必须发生 IP 阻塞失败计数的失败次数才会触发 IP 阻塞惩罚时间。默认为 3600
"IP Blocking Penalty
Time"IP 阻塞惩罚时间
一个时间范围(以秒为单位),在该范围内拒绝失败次数过多的某个 IP 地址的登录尝试。默认为 3600