Users Guide

Table Of Contents
NOTA: Si iDRAC.Nic.Enable se establece en 0, la LAN de iDRAC se desactiva aunque DHCP esté activado.
Configuración del filtrado de IP
Además de la autentificación de usuario, utilice las siguientes opciones para proporcionar seguridad adicional mientras accede a
iDRAC:
El filtrado de IP limita el rango de direcciones IP de los clientes que acceden a iDRAC. Compara la dirección IP de un inicio
de sesión entrante con el rango especificado y solo permite el acceso a iDRAC desde una estación de administración cuya
dirección IP se encuentre dentro de dicho rango. Se deniegan todas las demás solicitudes de inicio de sesión.
Cuando se producen errores repetidos al iniciar sesión desde una dirección IP espefica, se impide el inicio de sesión de esa
dirección en iDRAC durante un lapso predefinido. Si inicia sesión de forma incorrecta dos veces, no podrá volver a iniciar
sesión de nuevo hasta pasados 30 segundos. Si inicia sesión de forma incorrecta más de dos veces, no podrá volver a iniciar
sesión de nuevo hasta pasados 60 segundos.
NOTA: Esta función soporta hasta 5 rangos de IP. Puede ver o establecer esta función mediante RACADM y Redfish.
A medida que se acumulen errores al iniciar sesión de una dirección IP específica, se registran mediante un contador interno.
Cuando el usuario inicie sesión correctamente, se borrará el historial de fallas y se restablecerá el contador interno.
NOTA: Cuando se rechazan los intentos de inicio de sesión provenientes de la direccn IP del cliente, es posible que
algunos clientes de SSH muestren el siguiente mensaje: ssh exchange identification: Connection closed
by remote host.
Configuración del filtrado IP mediante la interfaz web de iDRAC
Debe disponer del privilegio Configurar para realizar estos pasos.
Para configurar el filtrado de IP:
1. En la interfaz web de iDRAC, vaya a Configuración de iDRAC > ConectividadRedConfiguración de red >
Configuración avanzada de la red.
Aparecerá la página Red.
2. Haga clic en Configuración avanzada de la red.
Se muestra la página Seguridad de la red.
3. Especifique la configuración de filtrado de IP mediante Dirección del rango de IP y Máscara de subred del rango de IP.
Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC.
4. Haga clic en Aplicar para guardar la configuración.
Federal Information Processing Standards (FIPS): FIPS es un conjunto de estándares utilizados por las agencias
gubernamentales y contratistas de Estados Unidos. El modo FIPS cumple los requisitos de FIPS 140-2, nivel 1. Para obtener
más información sobre FIPS, consulte la FIPS User Guide for iDRAC and CMC for non MX platforms (Guía del usuario de
FIPS para iDRAC y CMC en plataformas no MX).
NOTA: Si habilita el Modo FIPS, se restablecerá la iDRAC con los valores predeterminados.
Configuración del filtrado de IP mediante RACADM
Debe disponer del privilegio Configurar para realizar estos pasos.
Para configurar el filtrado de IP, utilice los siguientes objetos de RACADM en el grupo iDRAC.IPBlocking:
RangeEnable
RangeAddr
RangeMask
La propiedad RangeMask se aplica a la dirección IP entrante y a la propiedad RangeAddr. Si los resultados son idénticos, se
le permite el acceso a iDRAC a la solicitud de inicio de sesión entrante. Si se inicia sesión desde una dirección IP fuera de este
rango, se producirá un error.
NOTA: La configuración del filtrado de IP admite hasta 5 rangos de IP.
100 Configuración de iDRAC