La page Réseau s'affiche.
2
Cliquez sur Advanced Network Settings (Paramètres réseau avancés).
L'écran Sécurité du réseau s'affiche.
3
Spécifiez les paramètres de filtrage d'adresse IP avec IP Range Address (Adresse de plage d'adresses IP) et IP Range Subnet Mask
(Masque de sous-réseau de plage d'adresses IP).
Pour plus d'informations sur les options, voir l'aide en ligne d'iDRAC.
4
Cliquez sur Appliquer pour enregistrer les paramètres.
Federal Information Processing Standards (FIPS) est un ensemble de normes utilisées par l'administration et les sous-traitants des
États-Unis. Le mode FIPS permet de répondre aux normes FIPS 140-2 de niveau 1. Pour plus d'informations sur FIPS, reportez-vous au
guide d'utilisation de FIPS pour iDRAC et CMC.
REMARQUE :
rétablie.
Configuration du filtrage des IP à l'aide de RACADM
Vous devez détenir le privilège de configuration pour effectuer ces étapes.
Pour configurer le filtrage des IP, utilisez les objets RACADM suivants dans le groupe iDRAC.IPBlocking :
•
RangeEnable
•
RangeAddr
•
RangeMask
La propriété RangeMask est appliquée à l'adresse IP entrante et à la propriété RangeAddr. Si les résultats sont identiques, la demande de
connexion entrante est autorisée à accéder à iDRAC. Une connexion depuis des adresses IP en dehors de cette plage génèrent une erreur.
La connexion a lieu si l'expression suivante est égale à zéro :
RangeMask & (<incoming-IP-address> ^ RangeAddr)
&
^
Exemples pour le filtrage IP
Les commandes RACADM suivantes bloquent toutes les adresses IP, sauf l'adresse 192.168.0.57 :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255
Pour restreindre les connexions à un petit ensemble de quatre adresses IP contiguës (par exemple, 192.168.0.212 à 192.168.0.215),
sélectionnez tout, sauf les deux bits les plus bas dans le masque :
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
Le dernier octet du masque de plage est défini sur 252, l'équivalent décimal de 11111100b.
Pour en savoir plus, voir l'iDRAC RACADM Command Line Reference Guide (Guide de référence de ligne de commande RACADM iDRAC)
disponible à l'adresse dell.com/idracmanuals.
Mode FIPS
FIPS est une norme de sécurité informatique que les administrations des États-Unis et les sous-traitants doivent utiliser. À partir de la
version 2.40.40.40 , iDRAC prend en charge l'activation du mode FIPS.
iDRAC sera dans le futur officiellement certifié comme prenant en charge le mode FIPS.
98
Configuration de l'iDRAC
Si vous activez le FIPS Mode (Mode FIPS), la configuration par défaut d'iDRAC sera
Opérateur de bits AND des quantités
Opérateur de bits OR exclusif