Users Guide

配置安全
321
IP 筛选原则
启用 IP 选时应遵循以下原
确保
cfgRacTuneIpRangeMask
配置为网络掩码的形式有的高位为
1
(定义码中的子), 都变
0
要的范围基地址作为
cfgRacTuneIpRangeAddr
。此地址的
32
进制应将码中为设为
IP 阻塞
IP 阻塞确定来自特定 IP 地址的外登录失败,并阻塞 (或防)该
地址在选的时登录 iDRAC6
IP 阻塞参数使用 cfgRacTuning 组功能,其中包括:
允许的登录失败次数
计算必须出失败的时范围
在超过允许失败阻止有问题的
IP
地址建立会话的时 (秒)
特定 IP 地址的登录失败累积,这些值会由数器
。当用户成功登录后,失败历史记录除并数器将重设。
:
如果客户端 IP 地址的登录绝, SSH 户端会显示以下
信息ssh exchange identification: Connection closed by
remote host.”( ssh exchange 连接远程机关。)
有关 cfgRacTuning
属性完整列表,请参阅 Dell 支持网站
dell.com/support/manuals 上的 用于 iDRAC6 CMC RACADM
命令行参指南》
22-12 列出了用户的参数。
22-12. 登录重试限属性
属性 定义
cfgRacTuneIpBlkEnable
启用 IP 功能。
如果时间 (cfgRacTuneIpBlkFailWindow)
IP 地址失败
(cfgRacTuneIpBlkFailCount),则时间
(cfgRacTuneIpBlkPenaltyTime) 来自地址的其它
会话尝试都会拒绝
cfgRacTuneIpBlkFailCount
设置拒绝某 IP 地址的登录尝试前允许的登录失败
次数。