Users Guide

Table Of Contents
&
Opérateur de bits AND des quantités
^
Opérateur de bits OR exclusif
Exemples pour le filtrage IP
Les commandes RACADM suivantes bloquent toutes les adresses IP, sauf l’adresse 192.168.0.57 :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
Pour restreindre les connexions à un petit ensemble de quatre adresses IP contiguës (par exemple, 192.168.0.212 à 192.168.0.215),
sélectionnez tout, sauf les deux bits les plus bas dans le masque :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
Le dernier octet du masque de plage est défini sur 252, l’équivalent décimal de 11111100b.
Pour plus d’informations, consultez le document Guide de la CLI RACADM de l’iDRAC disponible à l’adresse https://www.dell.com/
idracmanuals.
Sélection des suites de chiffrement
La sélection des suites de chiffrement permet de limiter les chiffrements dans l’iDRAC ou les communications client et de déterminer le
niveau de sécurité de la connexion. Elle fournit un autre niveau de filtrage de la suite de chiffrement TLS effective utilisée. Ces paramètres
peuvent être configurés via l’interface web iDRAC, ou encore les interfaces de ligne de commande RACADM et WSMan.
Configuration de la sélection des suites de chiffrement à l’aide de
l’interface web iDRAC
PRÉCAUTION :
L’utilisation de la commande de chiffrement OpenSSL pour l’analyse de chaînes avec une syntaxe
invalide peut conduire à les erreurs inattendues.
REMARQUE : Il s’agit d’une option de sécurité avancée. Avant de configurer cette option, vous devez posséder une connaissance
approfondie des éléments suivants :
La syntaxe de la chaîne chiffrée OpenSSL et son utilisation.
Les outils et procédures nécessaires pour valider la configuration de la suite de chiffrement qui en résulte, afin de vous assurer que
les résultats s’alignent sur les attentes et les exigences.
REMARQUE : Avant de configurer les paramètres avancés des suites de chiffrement TLS, assurez-vous d’utiliser un navigateur web
pris en charge.
Pour ajouter des chaînes chiffrées personnalisées :
1. Dans l’interface Web de l’iDRAC, accédez à Paramètres iDRAC > Services > Serveur Web.
2. Cliquez sur Définir une chaîne chiffrée dans l’option Chaîne chiffrée personnalisée.
La page Définir une chaîne chiffrée personnalisée s’affiche.
3. Dans le champ Chaîne chiffrée personnalisée, saisissez une chaîne valide et sélectionnez Définir une chaîne chiffrée.
REMARQUE : Pour plus d’informations sur les chaînes chiffrées, voir www.openssl.org/docs/man1.0.2/man1/ciphers.html.
4. Cliquez sur Appliquer.
La définition de la chaîne chiffrée personnalisée met fin à la session iDRAC actuelle. Attendez quelques minutes avant d’ouvrir une
nouvelle session iDRAC.
Les chiffrements pris en charge par l’iDRAC sur le port 5000 sont les suivants :
ssl-enum-ciphers :
98
Configuration de l'iDRAC