Users Guide

Table Of Contents
以下示例介绍如何使用命令配置所需的 LAN 网络属性:
racadm set iDRAC.Nic.Enable 1
racadm set iDRAC.IPv4.Address 192.168.0.120
racadm set iDRAC.IPv4.Netmask 255.255.255.0
racadm set iDRAC.IPv4.Gateway 192.168.0.120
racadm set iDRAC.IPv4.DHCPEnable 0
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNS1 192.168.0.5
racadm set iDRAC.IPv4.DNS2 192.168.0.6
racadm set iDRAC.Nic.DNSRegister 1
racadm set iDRAC.Nic.DNSRacName RAC-EK00002
racadm set iDRAC.Nic.DNSDomainFromDHCP 0
racadm set iDRAC.Nic.DNSDomainName MYDOMAIN
: 如果将 iDRAC.Nic.Enable iDRAC.Nic.Enable 设置为 0,则即使启用 DHCPiDRAC LAN 也会处于禁用状态。
Identifier GUID-174DE658-F039-47C0-8C86-1B47F951516E
Version 3
Status Translation Validated
配置 IP 筛选
除了用户验证之外,访问 iDRAC 时使用以下选项可提供更高的安全性:
IP 筛选限制访问 iDRAC 的客户端的 IP 地址范围。它将传入登录的 IP 地址与指定的范围进行比较,并只允许来自管理站(其 IP
地址位于该范围内)的 iDRAC 访问。所有其他登录请求都将被拒绝。
当特定 IP 地址发生重复登录失败时,则会阻止该地址在预选的时间长度内登录 iDRAC。如果您登录失败多达两次,则仅允许您在
30 秒后再次登录。如果您登录失败多达两次,则仅允许您在 60 秒后再次登录。
: 此功能最多支持 5 IP 范围。您可以使用 RACADM Redfish 查看/设置此功能。
随着特定 IP 地址登录失败次数的累积,累计次数将在内部计数器中记录。当用户成功登录后,失败历史记录将被清除,并且内部计
数器将重置。
: 如果来自客户端 IP 地址的登录尝试被阻止,少数 SSH 客户端会显示以下信息:ssh exchange identification:
Connection closed by remote host
: 如果您使用 Dell Deployment Toolkit (DTK),有关权限的信息请参阅 OpenManage
部署工具包用户指南
,网址:https://
www.dell.com/openmanagemanuals
Identifier GUID-BEBBF8FE-25C8-49E3-A6D2-EE37E915AB1E
Version 4
Status Translation Validated
使用 iDRAC Web 界面配置 IP 筛选
您必须具有“配置”权限才能执行这些步骤。
要配置 IP 筛选:
1. iDRAC Web 界面中,转至 iDRAC 设置连接性网络网络设置高级网络设置
随即会显示网络页面。
2. 单击高级网络设置
随即会显示网络安全性页面。
3. 使用 IP 地址范围 IP 范围子网掩码指定 IP 筛选设置。
有关各选项的更多信息,请参阅 iDRAC Online HelpiDRAC 联机帮助)。
4. 单击应用保存设置。
联邦信息处理标准 FIPS 是美国政府机关和承包商所使用的一套标准。FIPS 模式旨在满足 FIPS 140-2 1 级的要求。有关 FIPS
更多信息,请参阅用于 iDRAC FIPS 用户指南和用于非 MX 平台的 CMC
: 启用 FIPS 模式,将 iDRAC 重设为默认设置。
96 配置 iDRAC
DRAFT