Users Guide

Table Of Contents
IP フィルタの設定
ユーザー認証え、のオプションを使用して iDRAC へのアクセスのセキュリティをします。
IP フィルタは、iDRAC にアクセスできるクライアントの IP アドレス限定します。IP フィルタは、受信ログインの IP
ドレスを指定比較し、その囲内 IP アドレスを管理ステーションからの iDRAC アクセスのみを許可します。そ
以外のログインリクエストはすべて拒否されます。
特定 IP アドレスからのログインが、失敗した場合事前された期間そのアドレスからは iDRAC にログインで
きなくなります。ログインに最大 2 回失敗すると、30 秒後でないと再度のログインは許可されません。2 回以上ログインに
失敗すると、60 秒後でないと再度のログインは許可されません。
メモ: この機能最大 5 つの IP をサポートします。この機能は、RACADM および Redfish 表示/設定できます。
特定 IP アドレスからのログインが何度失敗している場合そのカウンターによってされています。正常にログ
インできた場合障害履はクリアされ、カウンターがリセットされます。
メモ: クライアント IP アドレスからのログイン試行拒否されると、ssh exchange identification: Connection
closed by remote host」というメッセージが一部 SSH クライアントに表示されることがあります。
iDRAC ウェブインタフェースを使用した IP フィルタの設定
これらの手順するには、設定必要です。
IP フィルタを設定するには、手順します。
1. iDRAC ウェブインタフェースで、iDRAC 設定接ネットワークネットワーク設定詳細ネットワーク設定] 移動します。
ネットワーク ページが表示されます。
2. [詳細ネットワーク設定] をクリックします。
ネットワークセキュリティ ページが表示されます。
3. IP のアドレス IP のサブネットマスク 使用して、IP フィルタリング設定指定します。
オプションの詳細については、iDRAC オンラインヘルプ』をしてください。
4. 設定保存するには、[適用] をクリックします。
[連邦情報理標準(FIPSは、政府機および請負業者使用される基準一式です。FIPS モードは、FIPS 140–2 レベル
1 要件たすことがされています。FIPS 詳細については、FIPS User Guide for iDRAC, and CMC for non MX
platformsFIPS iDRAC and CMC MX プラットフォームユーザーズガイドしてください。
メモ: FIPS モード にするには、iDRAC をデフォルト設定にリセットする必要があります。
RACADM 使用した IP フィルタの設定
これらの手順するには、設定必要です。
IP フィルタを設定するには、iDRAC.IPBlocking グループの RACADM オブジェクトを使用します。
RangeEnable
RangeAddr
RangeMask
RangeMask プロパティは、着信 IP アドレスと RangeAddr プロパティの適用されます。結果同一である場合着信ログ
インリクエストは iDRAC へのアクセスを許可されます。このまれていない IP アドレスからログインすると、エラーが
します。
メモ: IP フィルタリングの構成では、最大 5 つの IP がサポートされます。
がゼロにしい場合は、ログインにみます。
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
のビット
^
ビット排他論理和
iDRAC 設定 95