Users Guide

Table Of Contents
racadm set iDRAC.Nic.DNSDomainFromDHCP 0
racadm set iDRAC.Nic.DNSDomainName MYDOMAIN
REMARQUE : Si la commande iDRAC.Nic.Enable est définie sur 0, le LAN iDRAC est désactivé, même si DHCP est
activé.
Configuration du filtrage IP
En complément de l'authentification des utilisateurs, utilisez les options suivantes pour renforcer la sécurité de l'accès à iDRAC :
Le filtrage IP limite la plage d'adresses IP des clients qui accèdent à l'iDRAC. Il compare l'adresse IP d'une connexion entrante
à la plage définie et n'autorise l'accès à l'iDRAC que depuis une station de gestion dont l'adresse IP se situe dans la plage.
Toutes les autres requêtes de connexion sont rejetées.
Lorsque plusieurs échecs de connexion se produisent depuis une adresse IP spécifique, toute connexion à l'iDRAC avec
cette adresse est empêchée pendant une période prédéfinie. Après deux échecs de tentative de connexion, vous devez
patienter 30 secondes avant de vous connecter de nouveau. Après plus de deux échecs de tentative de connexion, vous
devez attendre 60 secondes avant de vous connecter de nouveau.
REMARQUE : Cette fonctionnalité prend en charge jusquà 5 plages IP. Vous pouvez afficher/définir cette fonctionnalité à
laide de RACADM et de Redfish.
Au fur et à mesure que les échecs de connexion s'accumulent à partir d'une adresse IP spécifique, un compteur interne les
enregistre. Quand l'utilisateur parvient à se connecter, l'historique des échecs est effacé et le compteur interne est réinitialisé.
REMARQUE : Lorsque des tentatives de connexion sont refusées depuis ladresse IP du client, certains clients SSH
peuvent afficher le message suivant : ssh exchange identification: Connection closed by remote host.
Configurer le filtrage IP à laide de linterface Web diDRAC
Vous devez détenir le privilège de configuration pour effectuer ces étapes.
Pour configurer le filtrage IP :
1. Dans l'interface Web iDRAC, accédez à Paramètres iDRACConnectivitéRéseauParamètres réseauParamètres réseau
avancés.
La page Réseau s'affiche.
2. Cliquez sur Advanced Network Settings (Paramètres réseau avancés).
L'écran Sécurité du réseau s'affiche.
3. Spécifiez les paramètres de filtrage dadresse IP avec IP Range Address (Adresse de plage dadresses IP) et IP Range
Subnet Mask (Masque de sous-réseau de plage dadresses IP).
Pour plus d'informations sur les options, voir l'aide en ligne d'iDRAC.
4. Cliquez sur Appliquer pour enregistrer les paramètres.
Federal Information Processing Standards (FIPS) est un ensemble de normes utilisées par ladministration et les sous-
traitants des États-Unis. Le mode FIPS permet de répondre aux normes FIPS 140-2 de niveau 1. Pour plus dinformations sur
FIPS, voir le guide dutilisation de FIPS pour liDRAC et CMC pour les plates-formes non MX.
REMARQUE : Si vous activez le FIPS Mode (Mode FIPS), la configuration par défaut diDRAC sera rétablie.
Configuration du filtrage des IP à laide de RACADM
Vous devez détenir le privilège de configuration pour effectuer ces étapes.
Pour configurer le filtrage des IP, utilisez les objets RACADM suivants dans le groupe iDRAC.IPBlocking :
RangeEnable
RangeAddr
RangeMask
La propriété RangeMask est appliquée à l'adresse IP entrante et à la propriété RangeAddr. Si les résultats sont identiques,
la demande de connexion entrante est autorisée à accéder à l'iDRAC. La connexion à partir d'adresses IP hors de cette plage
génère une erreur.
Configuration de l'iDRAC
101