Sesiones activas El número de sesiones actuales en el sistema.
Tabla 22-9. Configuración del agente SNMP
Valor
Descripción
Activado
Activa o desactiva el agente SNMP. Seleccionado=activado; deseleccionado=desactivado.
Nombre de
Define la cadena de comunidad de SNMP que vaya a utilizar. El nombre de comunidad puede tener hasta 31 caracteres sin espacios. El
comunidad
valor predeterminado es public.
Tabla 22-10. Configuración del agente de recuperación automática del sistema
Valor
Descripción
Activado Activa el agente de recuperación automática del sistema.
Activación de las opciones de seguridad del iDRAC6 adicionales
Para evitar accesos no autorizados al sistema remoto, el iDRAC6 tiene las siguientes funciones:
Filtrado de direcciones IP (IpRange): Define un rango específico de direcciones IP que pueden acceder al iDRAC6.
l
Bloqueo de direcciones IP: Limita el número de intentos fallidos de inicio de sesión provenientes de una dirección IP específica
l
Estas funciones están desactivadas en la configuración predeterminada del iDRAC6 Utilice el subcomando siguiente o la interfaz web para activar estas
funciones:
racadm config -g cfgRacTuning -o <nombre_de_objeto> <valor>
Además, use estas funciones en combinación con los correspondientes valores de tiempo de espera de la sesión y un plan de seguridad definido para la red.
Los apartados siguientes contienen información adicional sobre estas funciones.
Filtrado de IP (IpRange)
El filtrado de direcciones IP (o comprobación de rango IP) permite que sólo tengan acceso al iDRAC6 los clientes o las estaciones de trabajo de administración
cuyas direcciones IP estén dentro de un rango especificado por el usuario. Los demás inicios de sesión se rechazan.
El filtrado de IP compara la dirección IP de un inicio de sesión entrante con el rango de direcciones IP que se especifica en las siguientes propiedades de
cfgRacTuning:
cfgRacTuneIpRangeAddr
l
cfgRacTuneIpRangeMask
l
La propiedad cfgRacTuneIpRangeMask se aplica a la dirección IP entrante y a las propiedades cfgRacTuneIpRangeAddr. Si los resultados de ambas
propiedades son idénticos, a la solicitud de inicio de sesión entrante se le concede acceso al iDRAC6 Los inicios de sesión provenientes de direcciones IP fuera
de este rango reciben un mensaje de error.
El inicio de sesión prosigue si el valor de la siguiente expresión es igual a cero:
cfgRacTuneIpRangeMask & (<dirección_IP_entrante> ^ cfgRacTuneIpRangeAddr)
donde & es el operador Y a nivel de bits de las cantidades y ^ es el operador O exclusivo a nivel de bits.
Consulte la RACADM Command Line Reference Guide for iDRAC6 and CMC (Guía de referencia de la línea de comandos RACADM de iDRAC6 y CMC) disponible en el
sitio web del servicio de asistencia Dell Support support.dell.com/manuals para ver una lista completa de las propiedades de cfgRacTuning.
Tabla 22-11. Propiedades del filtrado de direcciones IP (IpRange)
Propiedad
Descripción
cfgRacTuneIpRangeEnable Activa la función de comprobación de rango de IP.
cfgRacTuneIpRangeAddr
Determina el patrón de bits de la dirección IP aceptable, en función de los números 1 de la máscara de subred.
Esta propiedad es una comparación con operador Y a nivel de bits con cfgRacTuneIpRangeMask para determinar la parte
superior de la dirección IP permitida. A todas las direcciones IP que contengan este patrón de bits en los bits superiores se les
permite establecer una sesión en el iDRAC6. Los inicios de sesión provenientes de direcciones IP que están fuera de este