La Tabla 23-15 muestra una lista de los parámetros definidos por el usuario.
Tabla 23-15. Propiedades de restricción de reintentos de inicio de sesión
Propiedad
Definición
cfgRacTuneIpBlkEnable
Activa la función de bloqueo de IP.
Cuando se presentan intentos fallidos consecutivos (cfgRacTuneIpBlkFailCount) provenientes de una misma dirección IP
dentro de un periodo específico (cfgRacTuneIpBlkFailWindow), todos los intentos posteriores de establecer una sesión
que provengan de dicha dirección se rechazarán durante un periodo establecido (cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos
de inicio de sesión.
cfgRacTuneIpBlkFailWindow
El plazo en segundos dentro del que se cuentan los intentos fallidos. Cuando los intentos fallidos superan este límite, se
eliminan del contador.
cfgRacTuneIpBlkPenaltyTime Define el periodo en segundos dentro del que se rechazan todos los intentos de inicio de sesión que provengan de una
dirección IP que ha tenido un número excesivo de intentos fallidos.
Activación del bloqueo de IP
El ejemplo a continuación evita que una dirección IP cliente establezca una sesión durante cinco minutos cuando el cliente ha tenido cinco intentos fallidos de
inicio de sesión dentro de un periodo de un minuto.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
El ejemplo siguiente evita más de tres intentos fallidos dentro de un minuto y evita los intentos de inicio de sesión adicionales durante una hora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configuración de la seguridad de red por medio de la interfaz gráfica del usuario del iDRAC6
NOTA:
Para poder realizar los pasos a continuación, se debe tener permiso para Configurar el iDRAC6
1. En el árbol Sistema, haga clic en Acceso remoto.
2. Haga clic en la lengüeta Configuración y haga clic en Red.
3. En la página Configuración de red, haga clic en Configuración avanzada.
4. En la página Seguridad de la red, configure los valores de los atributos y después haga clic en Aplicar cambios.
La Tabla 23-16 describe los valores de la página Seguridad de la red.
5. Para continuar, haga clic en el botón adecuado de la página Seguridad de la red. Consulte la Tabla 23-17 para ver la descripción de los botones de la
página Seguridad de la red.
Tabla 23-16. Valores de la página de seguridad de la red
Configuración
Descripción
Rango de IP
Activa la función de comprobación del rango de IP, que define un rango específico de direcciones IP que pueden acceder al iDRAC6.
activado
Dirección del rango
Determina el patrón de bits aceptable de la dirección IP, en función de los números 1 de la máscara de subred. Este valor es bitwise
de IP
AND'd con la máscara de subred del rango IP para determinar la parte superior de una dirección IP permitida. A todas las direcciones
IP que contengan este patrón de bits en los bits superiores se les permitirá establecer una sesión en el iDRAC6. Los inicios de sesión
provenientes de direcciones IP que estén fuera de este rango fallarán. Los valores predeterminados en cada propiedad permiten que
un rango de direcciones de 192.168.1.0 a 192.168.1.255 pueda establecer una sesión en el iDRAC6.
Máscara de subred
Define las posiciones significativas de bit en la dirección IP. La máscara de subred debe estar en formato de máscara de red, donde
del rango de IP
los bits más significativos son todos los números 1 con una sola transición a sólo ceros en los bits de orden inferior.