Users Guide
配置安全功能
319
启用其它 iDRAC6 安全选项
要防止未授权访问远程系统, iDRAC6 提供了以下功能:
•IP
地址筛选
(IPRange)
—
定义可以访问
iDRAC6
的特定范围的
IP
地
址。
•IP
地址阻塞
—
限制特定
IP
地址的失败登录尝试次数。
这些功能在 iDRAC6 默认配置中禁用。使用以下子命令或基于 Web 的界
面启用这些功能。
racadm config -g cfgRacTuning -o < 对象名 > < 值 >
此外,将这些功能与相应的会话空闲超时值以及定义的网络安全计划结合
使用。
以下小节提供了有关这些功能的其它信息。
IP 筛选 (IpRange)
IP 地址筛选(或 IP 范围检查)只允许 IP 地址在用户特定范围内的客户
端或管理工作站对 iDRAC6 进行访问。所有其它登录都将被拒绝。
IP 筛选将接入登录的 IP 地址与以下 cfgRacTuning 属性中指定的 IP 地址
范围相比较:
• cfgRacTuneIpRangeAddr
• cfgRacTuneIpRangeMask
cfgRacTuneIpRangeMask 属性既应用于接入 IP 地址,也应用于
cfgRacTuneIpRangeAddr 属性。如果两个属性的结果相同,则允许接入登
录请求访问 iDRAC6。从该范围以外的 IP 地址登录将收到一个错误。
如果以下表达式等于零,登录将会继续:
cfgRacTuneIpRangeMask & (< 接入的 IP 地址 > ^
cfgRacTuneIpRangeAddr)
其中 & 是数量的按位 “与”,而 ^ 是按位 “异或”。
有关 cfgRacTuning
属性的完整列表,请参阅 Dell 支持网站
dell.com/support/manuals 上的 《适用于 iDRAC6 和 CMC 的 RACADM
命令行参考指南》。