Sélectionnez un produit pour vérifier la pertinence de l’article
Cet article concerne Cet article ne concerne pasCet article n’est associé à aucun produit spécifique.Toutes les versions du produit ne sont pas identifiées dans cet article.
#Disable host header check
racadm set idrac.webserver.HostHeaderCheck 0
提醒:仅当 DNS 环境中存在手动主机记录时,才将 HostHeaderCheck 值设置为“0”。
启用 HTTP 和 HTTPS 主机标头检查(更安全)后,可以使用 IPv4/IPv6 地址、RAC 名称和定义的 iDRAC FQDN (DNSRacName.DNSDomainName) 访问 iDRAC。如果终端用户使用 iDRAC 可能不知道的主机名(例如在 DNS 记录中添加的手动 DNS 条目)进行访问,则 iDRAC9 5.10.00.00 固件版本引入了一个新属性“ManualDNSEntry”。此新设置最多可更新为 4 个 IP 地址和主机名/FQDN,以提供主机标头的允许列表。这可确保当 HTTP 和 HTTPS 主机标头携带“ManualDNSEntry”设置中的一个条目时,传入请求不会被丢弃。
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
在以下情况下需要此额外配置:
终端用户使用手动 DNS 配置访问 iDRAC(手动 DNS 主机记录)
使用主题备用名称/通配符证书访问 iDRAC
直接使用主机 IP 地址访问 iDRAC (usingISM)
提醒:要解决 ISM 连接问题,禁用主机标头检查功能是唯一的缓解措施。手动 DNS 条目无法解析 ISM 连接。