Cisco Systems 57712 사용자 설명서

다운로드
페이지 288
Network Security Configuration
Network Security
The CIMC uses IP blocking as network security. IP blocking prevents the connection between a server or
website and certain IP addresses or ranges of addresses. IP blocking effectively bans undesired connections
from those computers to a website, mail server, or other Internet servers.
IP banning is commonly used to protect against denial of service (DoS) attacks. CIMC bans IP addresses by
setting up an IP blocking fail count.
Configuring Network Security
Configure network security if you want to set up an IP blocking fail count.
Before You Begin
You must log in as a user with admin privileges to configure network security.
Procedure
Purpose
Command or Action
Enters the CIMC command mode.
Server# scope cimc
Step 1
Enters the CIMC network command mode.
Server /cimc # scope network
Step 2
Enters the IP blocking command mode.
Server /cimc/network # scope
ipblocking
Step 3
Enables or disables IP blocking.
Server /cimc/network/ipblocking #
set enabled {yes no}
Step 4
Sets the number of times a user can attempt to log in
unsuccessfully before the system locks that user out for
a specified length of time.
Server /cimc/network/ipblocking #
set fail-count fail-count
Step 5
The number of unsuccessful login attempts must occur
within the time frame specified in the IP Blocking Fail
Window field.
Enter an integer between 3 and 10.
Sets the length of time, in seconds, in which the
unsuccessful login attempts must occur in order for the
user to be locked out.
Server /cimc/network/ipblocking #
set fail-window fail-seconds
Step 6
Enter an integer between 60 and 120.
Sets the number of seconds the user remains locked out
if they exceed the maximum number of login attempts
within the specified time window.
Server /cimc/network/ipblocking #
set penalty-time penalty-seconds
Step 7
   Cisco UCS C-Series Servers Integrated Management Controller CLI Configuration Guide, Release 1.5
80
OL-28893-01  
Configuring Network-Related Settings
Network Security Configuration