Users Guide

Table Of Contents
IP フィルタの
RACADM コマンドは 192.168.0.57 以外のすべての IP アドレスをブロックします。
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
する 4 つの IP アドレスたとえば、192.168.0.212192.168.0.215へのログインを制限するには、マスクの最下位 2 ビット
くすべてをします
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
マスクの最後のバイトは 252 設定されています。10 では 11111100b します。
詳細については、https://www.dell.com/idracmanuals から入手可能な『iDRAC RACADM CLI
ガイド
』をしてください。
スイートの
スイートのにより、iDRAC またはクライアント通信使用される制限して、通信安全性程度決定することが
できます。使用されている TLS スイートについて、なるレベルのフィルタリングを利用できます。設定には、iDRAC
ウェブインタフェース、RACADMWSMan コマンドラインインタフェースを使用できます。
iDRAC Web インターフェイスを使用したスイート設定
注意: OpenSSL コマンドで、文字列解析構文使用すると、予期しないエラーがする可能性があります。
メモ: これは、詳細セキュリティオプションです。このオプションを設定するに、知識十分にあることを確認してく
ださい。
OpenSSL 文字列構文とその使用方法
期待要件合致する結果るために、結果としてじたスイートの設定するためのツールと手順
メモ: TLS スイートの詳細設定設定するに、サポートされている Web ブラウザーを使用していることを確認します。
カスタムの文字列追加するには、手順します。
1. iDRAC Web インターフェイスで、iDRAC 設定] > サービス > Web サーバー移動します。
2. カスタム文字列] オプションののにある [暗文字列設定] をクリックします。
カスタム文字列設定]ページが表示されます。
3. カスタム文字列]フィールドに文字列入力し、[暗文字列設定]をクリックします。
メモ: 文字列詳細については、www.openssl.org/docs/man1.0.2/man1/ciphers.html してください。
4. [適用] をクリックします。
カスタム文字列設定すると、現在 iDRAC セッションが終了します。しばらくってから、しい iDRAC セッションを
いてください。
iDRAC によりポート 5000 でサポートされているのとおりです。
ssl-enum-ciphers
TSLv1.1 Ciphers
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHAsecp256r1
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHAsecp256r1
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHAsecp256r1
TLS_ECDHE_RSA_WITH_RC4_128_SHAsecp256r1
TLS_RSA_WITH_3DES_EDE_CBC_SHArsa 2048
TLS_RSA_WITH_AES_128_CBC_SHArsa 2048
TLS_RSA_WITH_AES_256_CBC_SHArsa 2048
TLS_RSA_WITH_CAMELLIA_128_CBC_SHArsa 2048
96 iDRAC 設定