Users Guide

Table Of Contents
要将登录限制到一组四个相邻 IP 地址例如192.168.0.212 192.168.0.215),则选择掩码中除最低两个位以外的所有位
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
范围掩码的最后字节设置为 252十进制数字为 11111100b
有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://www.dell.com/idracmanuals
FIPS 模式
FIPS 是美国政府代理和合约方必须使用计算机的安全标准。从版本 iDRAC 2.40.40.40 开始iDRAC 支持启用 FIPS 模式。
将来 iDRAC 将获得正式认证以支持 FIPS 模式。
支持的 FIPS 模式和获得 FIPS 验证的不同
已通过完成加密模块验证程序进行验证的软件称为 FIPS 认证。由于完成 FIPS 所需的时间并非所有版本的 iDRAC 都会验证。有关
iDRAC FIPS 验证的最新状态相关信息请参阅 NIST Web 站点上的“Cryptographic Module Validation Program加密模块验证程
页面。
启用 FIPS 模式
小心: 启用 FIPS 模式可将 iDRAC 重设为出厂默认设置。如果您要恢复设置先备份服务器配置文件 (SCP)然后启用 FIPS
并在重启 iDRAC 后恢复 SCP
: 如果您要重新安装或升级 iDRAC 固件FIPS 模式会禁用。
使用 Web 界面启用 FIPS 模式
1. iDRAC Web 界面中导航至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > Network网络 > Network
Settings网络设置 > Advanced Network Settings高级网络设置
2. FIPS 模式选择启用并单击应用
: 启用 FIPS 模式会将 iDRAC 重设为默认设置。
3. 系统会显示消息提示您确认更改。单击 OK确定
iDRAC FIPS 模式中重新启动。等待至少 60 然后重新连接至 iDRAC
4. 安装 iDRAC 的受信任证书。
: 默认的 SSL 证书在 FIPS 模式中不允许。
: 某些 iDRAC 界面 IPMI SNMP 的标准兼容实施不支持兼容 FIPS
使用 RACADM 启用 FIPS 模式
使用 RACADM CLI 以执行以下命令
racadm set iDRAC.Security.FIPSMode <Enable>
禁用 FIPS 模式
要禁用 FIPS 模式您必须将 iDRAC 重设为出厂默认设置。
配置 iDRAC 79