Users Guide

Table Of Contents
REMARQUE : Lorsque des tentatives de connexion sont refusées depuis l'adresse IP du client, certains clients SSH
peuvent acher le message suivant : ssh exchange identification: Connection closed by remote
host.
REMARQUE : Si vous utilisez DTK (Dell Deployment Toolkit), voir le
Guide d'utilisation Dell Deployment Toolkit
pour plus
d'informations sur les privilèges.
Congurer le ltrage IP à l’aide de l’interface Web d’iDRAC
Vous devez détenir le privilège de conguration pour eectuer ces étapes.
Pour congurer le ltrage IP :
1. Dans l'interface Web d'iDRAC, allez sur PrésentationParamètres iDRACRéseauRéseau.
La page Réseau s'ache.
2. Cliquez sur Paramètres avancés.
L'écran Sécurité du réseau s'ache.
3. Spéciez les paramètres de ltrage IP.
Pour plus d'informations sur les options, voir l'aide en ligne d'iDRAC.
4. Cliquez sur Appliquer pour enregistrer les paramètres.
Conguration du ltrage des IP à l’aide de RACADM
Vous devez détenir le privilège de conguration pour eectuer ces étapes.
Pour congurer le ltrage des IP, utilisez les objets RACADM suivants dans le groupe iDRAC.IPBlocking :
RangeEnable
RangeAddr
RangeMask
La propriété RangeMask est appliquée à l’adresse IP entrante et à la propriété RangeAddr. Si les résultats sont identiques, la
demande entrante d’ouverture de session est autorisée à accéder à iDRAC. Une connexion depuis des adresses IP en dehors de
cette plage génère une erreur.
La connexion a lieu si l’expression suivante est égale à zéro :
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
Opérateur de bits AND des quantités
^
Opérateur de bits OR exclusif
Exemples pour le ltrage IP
Les commandes RACADM suivantes bloquent toutes les adresses IP, sauf l’adresse 192.168.0.57 :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
Pour restreindre les connexions à un petit ensemble de quatre adresses IP contiguës (par exemple, 192.168.0.212 à 192.168.0.215),
sélectionnez tout, sauf les deux bits les plus bas dans le masque :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
Le dernier octet du masque de plage est déni sur 252, l’équivalent décimal de 11111100b.
Pour en savoir plus, voir l’iDRAC RACADM Command Line Reference Guide (Guide de référence de ligne de commande RACADM
iDRAC) disponible à l’adresse dell.com/idracmanuals.
86