Descargar Imprimir esta página

Dell iDRAC6 Guia Del Usuario página 166

Ocultar thumbs Ver también para iDRAC6:

Publicidad

 
 
Propiedad
Definición
cfgRacTuneIpBlkEnable
Activa la función de bloqueo de IP.
Cuando se presentan intentos fallidos consecutivos (cfgRacTuneIpBlkFailCount) provenientes de una misma dirección IP 
dentro de un periodo específico (cfgRacTuneIpBlkFailWindow), todos los intentos posteriores de establecer una sesión 
que provengan de dicha dirección se rechazarán durante un periodo establecido (cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos 
de inicio de sesión.
cfgRacTuneIpBlkFailWindow
El plazo en segundos dentro del que se cuentan los intentos fallidos. Cuando los intentos fallidos superan este límite, se 
eliminan del contador.
cfgRacTuneIpBlkPenaltyTime Define el periodo en segundos dentro del que se rechazan todos los intentos de inicio de sesión que provengan de una 
dirección IP que ha tenido un número excesivo de intentos fallidos.
 
Activación del bloqueo de IP 
El ejemplo a continuación evita que una dirección IP cliente establezca una sesión durante cinco minutos cuando el cliente ha tenido cinco intentos fallidos de 
inicio de sesión dentro de un periodo de un minuto. 
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
El ejemplo siguiente evita más de tres intentos fallidos dentro de un minuto y evita los intentos de inicio de sesión adicionales durante una hora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
 
Configuración de la seguridad de red por medio de la interfaz gráfica del usuario del iDRAC6
NOTA:
Para poder realizar los pasos a continuación, se debe tener permiso para Configurar el iDRAC6
 
1. En el árbol Sistema, haga clic en Acceso remoto.
 
2. Haga clic en la lengüeta Configuración y haga clic en Red.
 
3. En la página Configuración de red, haga clic en Configuración avanzada.
 
4. En la página Seguridad de la red, configure los valores de los atributos y después haga clic en Aplicar cambios.
La Tabla 23-16 describe los valores de la página Seguridad de la red.
 
5. Para continuar, haga clic en el botón adecuado de la página Seguridad de la red. Consulte la Tabla 23-17 para ver la descripción de los botones de la 
página Seguridad de la red.
 Tabla 23-16.  valores de la página de seguridad de la red 
 
 
Configuración
Descripción
Rango de IP
Activa la función de comprobación del rango de IP, que define un rango específico de direcciones IP que pueden acceder al iDRAC6.
activado
Dirección del rango 
Determina el patrón de bits aceptable de la dirección IP, en función de los números 1 de la máscara de subred. Este valor es bitwise 
de IP
AND'd con la máscara de subred del rango IP para determinar la parte superior de una dirección IP permitida. A todas las direcciones 
IP que contengan este patrón de bits en los bits superiores se les permitirá establecer una sesión en el iDRAC6. Los inicios de sesión 
provenientes de direcciones IP que estén fuera de este rango fallarán. Los valores predeterminados en cada propiedad permiten que 
un rango de direcciones de 192.168.1.0 a 192.168.1.255 pueda establecer una sesión en el iDRAC6.
Máscara de subred 
Define las posiciones significativas de bit en la dirección IP. La máscara de subred debe estar en formato de máscara de red, donde 
del rango de IP
los bits más significativos son todos los números 1 con una sola transición a sólo ceros en los bits de orden inferior.
Por ejemplo: 255.255.255.0
Bloqueo de IP
Activa la función de bloqueo de dirección IP, lo que limita el número de intentos fallidos de inicio de sesión provenientes de una 
activado
dirección IP específica durante un periodo predefinido.

Publicidad

loading