Users Guide
ActivacióndelfiltradodeIP
Acontinuación,semuestrauncomandodeejemploparalaconfiguracióndelfiltradodeIP.
Consulte "Uso de RACADM de manera remota"paraobtenermásinformaciónsobreRACADMyloscomandosRACADM.
PararestringireliniciodesesiónaunasoladirecciónIP(porejemplo,192.168.0.57),utilicetodalamáscara,segúnsemuestraacontinuación.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255
PararestringirlosiniciosdesesiónaunpequeñoconjuntodecuatrodireccionesIPadyacentes(porejemplo,de192.168.0.212a192.168.0.215),seleccione
todosalvolosúltimosdosbitsdelamáscara,segúnsemuestraacontinuación:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.252
Directrices para el filtrado de IP
Utilice las directrices siguientes al activar el filtrado de IP:
l Compruebe que cfgRacTuneIpRangeMaskestéconfiguradoenformademáscaradered,dondelosbitsmássignificativossonlosnúmeros1(que
definenlasubreddelamáscara)conunatransiciónasólocerosenlosbitsdenivelinferior.
l UseladirecciónbasederangoqueprefieracomoelvalordecfgRacTuneIpRangeAddr.Elvalorbinariode32bitsdeestadireccióndebetenercerosen
todoslosbitsdeordeninferiordondehaycerosenlamáscara.
Bloqueo de IP
ElbloqueodeIPdetectadeformadinámicacuandosepresentanfallasdeiniciodesesiónprovenientesdeunadirecciónIPespecíficaybloquea(oimpide)el
iniciodesesióndedichadireccióneneliDRAC6duranteunlapsodetiempopredefinido.
ElparámetrodebloqueodeIPutilizalasfuncionesdelgrupocfgRacTuning que incluyen:
l Elnúmerodeintentosfallidosdeiniciodesesiónquesepermiten
l El periodo en segundos dentro del que se deben presentar estos intentos fallidos
l LacantidaddetiempoensegundosqueseimpediráqueladirecciónIPresponsableestablezcaunasesióndespuésdehabersuperadoelnúmerototal
permisible de intentos fallidos
ConformeseacumulanlosintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIPespecífica,éstosseañejan por medio de un contador interno.
Cuandoelusuarioiniciasesiónsatisfactoriamente,elhistorialdeintentosfallidosseborrayelcontadorinternoserestablece.
Consulte la GuíadereferenciaparaeladministradordeiDRAC6, disponible en el sitio web de asistencia de Dell, en support.dell.com/manuals para ver una lista
completa de las propiedades de cfgRacTuning.
La Tabla 22-15muestraunalistadelosparámetrosdefinidosporelusuario.
Tabla 22-15.Propiedadesderestriccióndereintentosdeiniciodesesión
Propiedad
Descripción
cfgRacTuneIpRangeEnable
ActivalafuncióndecomprobaciónderangodeIP.
cfgRacTuneIpRangeAddr
DeterminaelpatróndebitsdeladirecciónIPaceptable,enfuncióndelosnúmeros1delamáscaradesubred.
EstapropiedadesunacomparaciónconoperadorYaniveldebitsconcfgRacTuneIpRangeMask para determinar la parte
superiordeladirecciónIPpermitida.AtodaslasdireccionesIPquecontenganestepatróndebitsenlosbitssuperioresseles
permiteestablecerunasesióneneliDRAC6.LosiniciosdesesiónprovenientesdedireccionesIPqueesténfueradeeste
rango fallan. Los valores predeterminados en cada propiedad permiten que un rango de direcciones de 192.168.1.0 a
192.168.1.255puedaestablecerunasesióneneliDRAC6.
cfgRacTuneIpRangeMask
DefinelasposicionessignificativasdebitenladirecciónIP.Lamáscaradesubreddebeestarenformademáscaradered,
dondelosbitsmássignificativossontodoslosnúmeros1conunasolatransiciónasólocerosenlosbitsdeordeninferior.
NOTA: LossiguientescomandosRACADMbloqueantodaslasdireccionesIP,exceptoladirección192.168.0.57.
NOTA: CuandoserechazanlosintentosdeiniciodesesiónprovenientesdeladirecciónIPcliente,ciertosclientesdeSSHpuedenmostrarelsiguiente
mensaje:IdentificacióndeintercambiodeSSH:Elhostremotocerrólaconexión.