Users Guide

Table Of Contents
REMARQUE : La configuration du filtrage IP prend en charge jusquà 5 plages dadresses IP.
La connexion a lieu si lexpression suivante est égale à ro :
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
Opérateur de bits AND des quantités
^
Opérateur de bits OR exclusif
Exemples pour le filtrage IP
Les commandes RACADM suivantes bloquent toutes les adresses IP, sauf ladresse 192.168.0.57 :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
Pour restreindre les connexions à un petit ensemble de quatre adresses IP contiguës (par exemple, 192.168.0.212 à
192.168.0.215), sélectionnez tout, sauf les deux bits les plus bas dans le masque :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
Le dernier octet du masque de plage est défini sur 252, l’équivalent décimal de 11111100b.
Pour plus dinformations, consultez le document Guide de la CLI RACADM de liDRAC disponible à ladresse https://
www.dell.com/idracmanuals.
Sélection des suites de chiffrement
La sélection des suites de chiffrement permet de limiter les chiffrements dans liDRAC ou les communications client et de
déterminer le niveau de sécurité de la connexion. Elle fournit un autre niveau de filtrage de la suite de chiffrement TLS effective
utilie. Ces paramètres peuvent être configurés via linterface web iDRAC, ou encore les interfaces de ligne de commande
RACADM et WSMan.
Configuration de la sélection des suites de chiffrement à laide de
linterface web iDRAC
PRÉCAUTION :
Lutilisation de la commande de chiffrement OpenSSL pour lanalyse de chaînes avec une
syntaxe invalide peut conduire à les erreurs inattendues.
REMARQUE : Il sagit dune option de sécurité avancée. Avant de configurer cette option, vous devez posséder une
connaissance approfondie des éléments suivants :
La syntaxe de la chaîne chiffrée OpenSSL et son utilisation.
Les outils et procédures nécessaires pour valider la configuration de la suite de chiffrement qui en résulte, afin de vous
assurer que les résultats salignent sur les attentes et les exigences.
REMARQUE : Avant de configurer les paramètres avancés des suites de chiffrement TLS, assurez-vous dutiliser un
navigateur web pris en charge.
Pour ajouter des chaînes chiffes personnalisées :
1. Dans linterface Web de liDRAC, accédez à Paramètres iDRAC > Services > Serveur Web.
2. Cliquez sur Définir une chaîne chiffrée dans loption Chaîne chiffrée personnalisée.
La page Définir une chaîne chiffrée personnalisée saffiche.
3. Dans le champ Chaîne chiffrée personnalisée, saisissez une chaîne valide et sélectionnez Définir une chaîne chiffrée.
102
Configuration de l'iDRAC