2 Para restringir los inicios de sesión a un pequeño conjunto de cuatro
direcciones IP adyacentes (por ejemplo, de 192.168.0.212 a 192.168.0.215),
seleccione todo salvo los últimos dos bits de la máscara, según se muestra
a continuación:
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeMask 255.255.255.252
El último byte de la máscara de rango está establecido como 252,
el equivalente decimal de 11111100b.
Directrices para el filtrado de IP
Utilice las directrices siguientes al activar el filtrado de IP:
•
Compruebe que cfgRacTuneIpRangeMask esté configurado en forma de
máscara de red, donde los bits más significativos son los números 1 (que
definen la subred en la máscara) con una transición a sólo ceros en los bits
de nivel inferior.
•
Utilice la dirección base del rango deseado como el valor de
cfgRacTuneIpRangeAddr. El valor binario de 32 bits de esta dirección
debe tener ceros en todos los bits de orden inferior donde hay ceros en
la máscara.
Configuración del bloqueo de IP
El bloqueo de IP detecta de forma dinámica cuando se presentan fallas de
inicio de sesión provenientes de una dirección IP específica y bloquea
(o impide) el inicio de sesión de dicha dirección en el iDRAC6 durante un
lapso de tiempo predefinido.
Las funciones del bloqueo de IP incluyen:
•
El número de fallas permitidas de inicio de sesión
(cfgRacTuneIpBlkFailcount)
•
El periodo en segundos durante el cual se deben presentar estas fallas
(cfgRacTuneIpBlkFailWindow)
308
Uso de la interfaz de línea de comandos de RACADM