Users Guide

Table Of Contents
: 此功能最多支持 5 IP 范围。您可以使用 RACADM Redfish 查看/设置此功能。
随着特定 IP 地址登录失败次数的累积,累计次数将在内部计数器中记录。当用户成功登录后,失败历史记录将被清除,并且内部计
数器将重置。
: 如果来自客户端 IP 地址的登录尝试被阻止,少数 SSH 客户端会显示以下信息:ssh exchange identification:
Connection closed by remote host
使用 iDRAC Web 界面配置 IP 筛选
您必须具有“配置”权限才能执行这些步骤。
要配置 IP 筛选:
1. iDRAC Web 界面中,转至 iDRAC 设置连接性网络网络设置高级网络设置
随即会显示网络页面。
2. 单击高级网络设置
随即会显示网络安全性页面。
3. 使用 IP 地址范围 IP 范围子网掩码指定 IP 筛选设置。
有关各选项的更多信息,请参阅 iDRAC Online HelpiDRAC 联机帮助)。
4. 单击应用保存设置。
联邦信息处理标准 FIPS 是美国政府机关和承包商所使用的一套标准。FIPS 模式旨在满足 FIPS 140-2 1 级的要求。有关 FIPS
更多信息,请参阅用于 iDRAC FIPS 用户指南和用于非 MX 平台的 CMC
: 启用 FIPS 模式,将 iDRAC 重设为默认设置。
使用 RACADM 配置 IP 筛选
您必须具有“配置”权限才能执行这些步骤。
配置 IP 筛选,使用 iDRAC.IPBlocking 组中的以下 RACADM 对象:
RangeEnable
RangeAddr
RangeMask
RangeMask 属性对接入 IP 地址和 RangeAddr 属性均适用。如果结果相同,则允许接入登录请求访问 iDRAC。从此范围外的 IP
址登录会导致错误。
: 配置 IP 筛选支持多达 5 IP 范围。
如果以下表达式等于零,登录将会继续:
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
按位和数量
^
按位独占 -
IP 筛选的示例
以下 RACADM 命令会阻塞 192.168.0.57 以外的所有 IP 地址:
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
要将登录限制到一组四个相邻 IP 地址(例如,192.168.0.212 192.168.0.215),则选择掩码中除最低两个位以外的所有位:
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
配置 iDRAC 87