cfgRacTuneIpBlkFailCount
Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos
de inicio de sesión.
cfgRacTuneIpBlkFailWindow
El plazo en segundos dentro del que se cuentan los intentos fallidos. Cuando los intentos fallidos superan este límite, se
eliminan del contador.
cfgRacTuneIpBlkPenaltyTime Define el periodo en segundos dentro del que se rechazan todos los intentos de inicio de sesión que provengan de una
dirección IP que ha tenido un número excesivo de intentos fallidos.
Activación del bloqueo de IP
El ejemplo siguiente impide que una dirección IP cliente establezca una sesión durante cinco minutos si el cliente ha tenido cinco intentos fallidos de inicio de
sesión dentro de un periodo de un minuto.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
El ejemplo siguiente impide más de tres intentos fallidos dentro de un minuto e impide los intentos de inicio de sesión adicionales durante una hora.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configuración de la seguridad de la red por medio de la interfaz gráfica de usuario del
iDRAC6
NOTA:
para poder realizar los pasos que siguen, se debe tener permiso para Configurar el iDRAC6
1. En el árbol del Sistema, haga clic en Configuración del iDRAC.
2. Haga clic en la ficha Red/Seguridad y luego haga clic en Red.
3. En la página Configuración de la red, haga clic en Configuración avanzada.
4. En la página Seguridad de la red, configure los valores de los atributos y luego haga clic en Aplicar cambios.
La tabla 22-13 describe los valores de la página Seguridad de la red.
5. Para continuar, haga clic en el botón adecuado de la página Seguridad de la red. Para obtener más información sobre los botones de la página
Seguridad de la red, consulte la Ayuda en línea de iDRAC6.
Tabla 22-13. Valores de la página de seguridad de la red
Configuración
Descripción
Rango de IP
Activa la función de comprobación del rango de IP, que define un rango específico de direcciones IP que pueden acceder al iDRAC6.
activado
Dirección del
Determina el patrón de bits aceptable de la dirección IP, en función de los números 1 de la máscara de subred. Este valor es el
rango de IP
operador Y con la máscara de subred de rango IP para determinar la parte superior de una dirección IP permitida. A todas las
direcciones IP que contengan este patrón de bits en los bits superiores se les permite establecer una sesión en el iDRAC6. Los inicios
de sesión provenientes de direcciones IP que están fuera de este rango fallan. Los valores predeterminados de cada propiedad
permiten que un rango de direcciones de 192.168.1.0 a 192.168.1.255 pueda establecer una sesión en el iDRAC6.
Máscara de subred
Define las posiciones significativas de bit en la dirección IP. La máscara de subred debe estar en formato de máscara de red, donde los
del rango de IP
bits más significativos son todos los números 1 con una sola transición a sólo ceros en los bits de orden inferior.
Por ejemplo: 255.255.255.0
Bloqueo de IP
Activa la función de bloqueo de dirección IP, lo que limita el número de intentos fallidos de inicio de sesión provenientes de una
activado
dirección IP específica durante un periodo predefinido.
Número de fallos
Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos de inicio de
de bloqueo de IP
sesión de la misma dirección.
Ventana de fallos
Determina el plazo en segundos durante el cual deben ocurrir el número de errores por fallos de bloque de IP para activar el tiempo de
de bloqueo de IP
penalización de bloqueo de IP.
Tiempo de
El periodo en segundos dentro del que se rechazan los intentos de inicio de sesión que provengan de una dirección IP que ha tenido