Users Guide

Table Of Contents
要将登录限制到一组四个相邻 IP 地址例如192.168.0.212 192.168.0.215),则选择掩码中除最低两个位以外的所有位
racadm set iDRAC.IPBlocking.RangeEnable 1
racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212
racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252
范围掩码的最后字节设置为 252十进制数字为 11111100b
有关更多信息请参阅 iDRAC RACADM CLI GuideiDRAC RACADM CLI 指南可从 www.dell.com/idracmanuals 上获取。
密码组选择
“密码组选择”可用于在 iDRAC 或客户端通信中限制密码并确定如何使用安全连接。它提供了筛选生效的使用中 TLS 密码组的另
一个级别。这些设置可通过 iDRAC Web 界面、RACADM WSMAN 命令行界面配置。
使用 iDRAC Web 界面配置密码组选择
小心: 使用 OpenSSL 密码命令来解析语法无效的字符串可能会导致出现意外错误。
: 这是一个高级安全选项。在配置此选项之前请确保您拥有以下方面的全面知识
OpenSSL 密码字符串语法及其使用方法。
“工具和步骤”以验证产生的密码组配置以确保结果符合预期和要求。
: 在您配置 TLS 密码组的高级设置之前请确保您使用的是受支持的 Web 浏览器。
要添加自定义密码字符串
1. iDRAC Web 界面中转至 iDRAC 设置服务 Web 服务器
2. 单击自定义密码字符串选项下的设置密码字符串
此时将显示设置自定义密码字符串页面。
3. 自定义密码字符串字段中输入有效的字符串然后单击设置密码字符串
: 有关密码字符串的更多信息请参阅www.openssl.org/docs/man1.0.2/man1/ciphers.html
4. 单击应用
设置自定义密码字符串会终止当前 iDRAC 会话。等待几分钟然后再打开新的 iDRAC 会话。
使用 RACADM 配置密码组选择
要使用 RACADM 配置密码组选择请使用以下命令之一
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
GCM-SHA384
racadm set idraC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
有关这些对象的更多信息请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference GuideiDRAC
RACADM 命令行界面参考指南
FIPS 模式
FIPS 是美国政府代理和合约方必须使用计算机的安全标准。从版本 iDRAC 2.40.40.40 开始iDRAC 支持启用 FIPS 模式。
将来 iDRAC 将获得正式认证以支持 FIPS 模式。
82 配置 iDRAC