适用于 Dell EMC PowerEdge VRTX 的 Dell Chassis Management Controller 3.3 版 用户指南 July 2020 Rev.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 © 2014 - 2020 Dell Inc. 或其子公司。保留所有权利。Dell、EMC 和其他商标是 Dell Inc.
目录 章 1: 概览.......................................................................................................................................13 本发行版中的新增功能...................................................................................................................................................... 14 主要功能............................................................................................................................................................................... 14 管理功能.............
使用 Web 界面设置机箱物理位置和机箱名称......................................................................................................... 31 使用 RACADM 设置机箱物理位置和机箱名称.........................................................................................................31 设置 CMC 的日期和时间................................................................................................................................................... 31 使用 CMC Web 界面设置 CMC 的日期和时间............................................................
使用 RACADM 查看当前安装的固件版本................................................................................................................ 45 更新 CMC 固件................................................................................................................................................................... 45 签名的 CMC 固件映像.................................................................................................................................................46 更新 CMC 和主板固件...........................
查看 LCD 信息和运行状况................................................................................................................................................66 查看温度传感器的信息和运行状况.................................................................................................................................66 查看存储容量和存储组件的状态.....................................................................................................................................66 章 6: 配置 CMC...........................................
删除机箱配置配置文件................................................................................................................................................80 使用 RACADM 配置多个 CMC.........................................................................................................................................80 创建 CMC 配置文件......................................................................................................................................................81 分析规则.............................
导出引导标识配置文件................................................................................................................................................98 删除引导标识配置文件................................................................................................................................................98 管理虚拟 MAC 地址池................................................................................................................................................. 98 创建 MAC 池.............................
使用 RACADM 为 Active Directory 用户配置 CMC SSO 登录或智能卡登录....................................................126 章 11: 配置 CMC 以使用命令行控制台...............................................................................................127 CMC 命令行控制台功能.................................................................................................................................................. 127 CMC 命令行界面命令...............................................................................................................
电源设备冗余............................................................................................................................................................... 147 硬件模块电源预算.............................................................................................................................................................147 服务器插槽电源优先级设置............................................................................................................................................148 为服务器分配优先级........
使用 RACADM 配置存储控制器设置....................................................................................................................... 162 Shared PERC 控制器........................................................................................................................................................ 162 使用 CMC Web 界面启用或禁用 RAID 控制器............................................................................................................ 162 使用 RACADM 启用或禁用 RAID 控制器.................................
使用 RACADM 配置 PCIe 穿越属性状态.................................................................................................................175 章 17: 故障排除和恢复....................................................................................................................176 重设忘记的管理密码........................................................................................................................................................ 176 使用 RACDUMP 收集配置信息、机箱状态和日志...............................................
1 概览 适用于 Dell EMC PowerEdge VRTX 的 Dell Chassis Management Controller (CMC) 是系统管理硬件和软件解决方案,用于管理 PowerEdge VRTX 机箱。CMC 具有自己的微处理器和内存,由插入其中的模块化机箱供电。 IT 管理员使用 CMC 可以: • • • • • • • 查看资源清册 执行配置并监测任务 远程打开和关闭机箱和服务器的电源 启用针对服务器模块中的服务器和组件事件的警报 查看和管理 VRTX 机箱中的存储控制器和硬盘驱动器 管理 VRTX 机箱中的 PCIe 子系统 为机箱中的 iDRAC 和 I/O 模块提供一对多管理界面 您可以将 PowerEdge VRTX 机箱配置为使用一个 CMC 或冗余 CMC。在冗余 CMC 配置中,如果主 CMC 与机箱或管理网络失去通 信,则备用 CMC 会接管机箱管理。 CMC 为服务器提供多种系统管理功能。电源和温度管理是 CMC 的主要功能,下面列出了这些功能: • 机柜级别电源和温度实时自动管理。 • ○ CMC 可监测系统电源要求,并支持可选的动态电源设备接入
本发行版中的新增功能 此版本适用于 Dell EMC PowerEdge VRTX 的 CMC 支持: • • • 增强机箱配置文件以配置 iDRAC 网络参数。 使用 RACADM 界面应用服务器配置文件。 解决开放源代码的安全漏洞。 主要功能 CMC 功能分为管理功能和安全保护功能。 管理功能 CMC 提供以下管理功能: • • • • • • • • • • • • • • • • • • • • • • • • • • • • 冗余 CMC 环境。 IPv4 和 IPv6 的动态域名系统 (DDNS) 注册。 本地用户、Active Directory 和 LDAP 的登录管理与配置。 可以启用高级冷却选项来提供附加冷却以改进性能,例如 ECM(增强冷却模式)和风扇偏移。 使用 SNMP、Web 界面、KVM、Telnet 或 SSH 连接进行远程系统管理和监测。 监测 - 允许访问系统信息和组件状态。 访问系统事件日志 - 允许访问硬件日志和机箱日志。 针对各种机箱组件的固件更新 - 允许更新 CMC、服务器上 iDRAC、机箱基础结构和机箱存储的固件。 使用 Lifecycle Contr
• 通过 Web 界面配置用户 ID 和密码。Web 界面支持 128 位 SSL 3.0 加密和 40 位 SSL 3.0 加密(适用于不接受 128 位加密的国家/ 地区)。 注: Telnet 不支持 SSL 加密技术。 • • • • • • 可配置 IP 端口(如适用)。 每个 IP 地址的登录失败限制,在超过此限制时阻塞来自该 IP 地址的登录。 可配置会话自动超时和一个以上并发会话。 限制连接到 CMC 的客户端的 IP 地址范围。 使用加密层的 Secure Shell (SSH) 实现更高的安全保护。 单点登录、双重验证和公共密钥验证。 机箱概览 下图显示了 CMC 连接器视图。 图 1: CMC 连接器和 LED 表.
图 2: CMC 背面板 表.
图 3: 前面板功能部件和指示灯 - 3.5 英寸硬盘驱动器机箱 表. 3: 前面板 — 功能部件和指示灯 项目 指示灯、按钮或连接器 说明 1 USB 连接器(2 个) 用于将键盘和鼠标连接到系统。 2 LCD 面板 提供系统信息、状态和错误消息,以指示系统何时运行正常或何时需要注意。 3 LCD 菜单滚动按钮(4 个) 使光标移动一格。 4 选择(“选中”)按钮 选择和保存 LCD 屏幕上的项目,以及移动到下一个屏幕。 5 机柜通电指示灯、电源按钮 通电指示灯在机柜开机时亮起。电源按钮控制对系统的 PSU 输出。 6 硬盘驱动器 (HDD) 2.5 英寸硬盘驱动器 最多 25 个 2.5 英寸可热插拔硬盘驱动器。 机柜 3.5 英寸硬盘驱动器 最多 12 个 3.
最低 CMC 版本 下表列出了启用罗列的服务器模块所需的最低 CMC 版本。 表. 4: 服务器模块的最低 CMC 版本 服务器 CMC 的最低版本 PowerEdge M520 CMC 1.36 PowerEdge M620 CMC 1.36 PowerEdge M820 CMC 1.36 PowerEdge M630 CMC 2.00 PowerEdge M830 CMC 2.00 PowerEdge M640 CMC 3.00 下表列出了启用罗列的 I/O 模块所需的最低 CMC 版本。 表. 5: I/O 模块的最低 CMC 版本 IOM 交换机 CMC 的最低版本 R1 VRTX 1Gb 直通 CMC 1.20 R1-2401 VRTX 1GbE 交换机 CMC 1.20 R1-2210 VRTX 10Gb 交换机 CMC 2.00 支持的远程访问连接 下表列出支持的远程访问控制器。 表.
• • • • • • • • Microsoft Internet Explorer 11 Microsoft EDGE Safari 版本 10.1.2 Safari 版本 11.1.2 Mozilla Firefox 61 Mozilla Firefox 62 Google Chrome 68 Google Chrome 69 注: 默认情况下,此发行版支持 TLS 1.1 和 TLS 1.2。但是,要启用 TLS 1.0,请使用以下 RACADM 命令: $ racadm config -g cfgRacTuning -o cfgRacTuneTLSProtocolVersionEnable TLSv1.
许可证组件的状态或条件以及可用操作 下表提供了基于许可证状态或条件的可用许可证操作列表。 表.
表.
查看 CMC Web 界面的本地化版本 要查看 CMC Web 界面的本地化版本,请浏览 Web 浏览器的说明文件。 支持的管理控制台应用程序 CMC 支持与 Dell OpenManage Console 集成。有关更多信息,请参阅 dell.com/support/manuals 上的 OpenManage Console 说明文 件。 如何使用本指南 本用户指南中的内容指导您使用以下工具执行任务: • • Web 界面:此处仅提供与任务相关的信息。有关字段和选项的信息,请参阅 CMC for Dell PowerEdge VRTX 联机帮助(您可通过 Web 界面打开)。 RACADM 命令:此处提供您必须使用的 RACADM 命令或对象。有关 RACADM 命令的更多信息,请参阅 dell.com/cmcmanuals 上的适用于 PowerEdge VRTX 的 Chassis Management Controller RACADM 命令行参考指南。 您可能需要的其他说明文件 要从 Dell 支持站点访问说明文件。除了本参考指南,您可以在 dell.
○ 关于 Dell EMC 企业系统管理文档、Dell EMC 远程企业系统管理文档和 Dell EMC 虚拟化解决方案文档 — https:// www.dell.com/esmmanuals ○ 关于 Dell EMC OpenManage 文档 - https://www.dell.com/openmanagemanuals ○ 关于 iDRAC 文档 — https://www.dell.com/idracmanuals ○ 关于 Dell EMC OpenManage 连接企业系统管理说明文件 — https://www.dell.com/ OMConnectionsEnterpriseSystemsManagement ○ 关于 Dell EMC 可维护性工具说明文件 — https://www.dell.com/serviceabilitytools • 从 Dell EMC 支持网站: 1. 访问 https://www.dell.com/support。 2. 单击浏览所有产品。 3.
2 安装和设置 CMC 本节介绍如何安装 CMC 硬件、建立对 CMC 的访问、配置您的管理环境以使用 CMC 并引导您完成配置 CMC 的任务: • • • • 设置对 CMC 的初始访问。 通过网络访问 CMC。 添加并配置 CMC 用户。 更新 CMC 固件。 有关安装和设置冗余 CMC 环境的更多信息,请参阅了解冗余 CMC 环境。 主题: • • • • • • • • • • • • • • • • • 开始之前 安装 CMC 硬件 在管理站上安装远程访问软件 配置 Web 浏览器 设置对 CMC 的初始访问 访问 CMC 的界面和协议 下载和更新 CMC 固件 设置机箱物理位置和机箱名称 设置 CMC 的日期和时间 配置 LED 以识别机箱上的组件 配置 CMC 属性 使用 CMC Web 界面配置 iDRAC 启动方法 使用 RACADM 配置 iDRAC 启动方法 使用 CMC Web 界面配置登录锁定策略属性 使用 RACADM 配置登录锁定策略属性 了解冗余 CMC 环境 配置前面板 开始之前 在设置 CMC 环境之前,请从 dell.
7. 使用 Web 浏览器通过键入默认用户名 (root) 和密码 (calvin) 连接到 CMC IP 地址。 8. 在 CMC Web 界面中为每个 iDRAC 提供一个 IP 地址并启用 LAN 和 IPMI 界面。 注: 有些服务器上的 iDRAC LAN 接口默认为禁用。此信息可以在 CMC Web 界面的服务器概览 > 设置下找到。这可能是一 个高级许可证选项;在此情况下必须为每个服务器使用设置功能。 9. 10. 11. 12.
配置 Web 浏览器 您可以通过 Web 浏览器配置和管理机箱中安装的 CMC、服务器和模块。有关所支持 Web 浏览器的列表,请参阅 dell.
2. 单击工具 > Internet 选项,然后单击高级。 3. 转至“安全性”部分,清除检查发行商的证书是否吊销选项,然后单击确定。 使用 Internet Explorer 从 CMC 下载文件 当使用 Internet Explorer 从 CMC 下载文件时,您可能会遇到不将加密的页保存到磁盘选项未启用的问题。 要启用不将加密的页保存到磁盘选项,请执行以下操作: 1. 启动 Internet Explorer。 2. 单击工具 > Internet 选项 > 高级。 3. 在安全部分,选中不将加密的页保存到磁盘选项。 允许在 Internet Explorer 中播放动画 在 Web 界面之间传输文件时,文件传输图标将旋转以显示传输活动。在使用 Internet Explorer 时,您需要配置浏览器才能播放动 画。 要将 Internet Explorer 配置为播放动画,请执行以下操作: 1. 启动 Internet Explorer。 2. 单击工具 > Internet 选项 > 高级。 3.
使用 LCD 面板界面配置 CMC 网络 可以使用 LCD 面板界面来设置 CMC 网络。 注: 您可以通过按住向上-向下按钮两秒钟,从而自定义 LCD 显示屏的方向(针对机架式或塔式)。或者,也可以使用向右-向左 按钮。有关 CMC LCD 面板上的可用按钮的详细信息,请参阅 LCD 导航。 1. 要启动 CMC 配置,请执行以下操作: • 对于先前未配置的机箱,此时会显示 LCD 语言面板。在 LCD 语言面板上,使用箭头按钮导航到所需的语言。当所需语言高 亮显示时,则按中央按钮来选择该语言。此时会显示网络设置面板。 • 对于先前已配置的机箱,此时会显示主菜单面板。从主菜单中,依次选择设置和网络设置。 2.
11. 指出是否要配置 iDRAC: • • 否:选择“X”图标,然后按中央按钮。请转至本过程稍后的步骤 17。 是:选择复选图标并按下中央按钮。 您也可以从 CMC Web 界面配置 iDRAC。 12. 在协议面板中,选择您想要用于服务器的 IP 类型: • • IPv4 - 此时会显示 DHCP 或静态选项。 两者 • - 此时会显示 DHCP 或静态选项。 IPv6 - 此时会显示 iDRAC 配置面板。转到步骤 15。 13. 选择 DHCP 或静态。 表. 9: 网络模式 网络模式 说明 动态主机配置协议 (DHCP) iDRAC 从网络上的 DHCP 服务器自动检索 IP 配置(IP 地址、掩码和网关)。CMC 将获得通过 您的网络分配的唯一 IP 地址。按中央按钮。此时会显示 IPMI Over LAN 面板。 静态 如果选择静态,请按照 LCD 屏幕上的说明手动输入 IP 地址、网关和子网掩码。 如果选择了静态选项,请按中央按钮,然后执行以下操作: a.
访问 CMC 的界面和协议 配置完 CMC 网络设置后,您可以通过各种界面远程访问 CMC。下表列出您可用于远程访问 CMC 的界面。 注: 由于 Telnet 没有其他接口安全,因此默认禁用。通过使用 Web、SSH 或远程 RACADM 启用 Telnet。 注: 同时使用一个以上的界面可能会产生意外的结果。 表. 10: CMC 界面 界面 说明 Web 界面 可使用图形用户界面远程访问 CMC。Web 界面构建在 CMC 固件中并从管理站上的受支持 Web 浏览器通过 NIC 接口访问。 有关所支持 Web 浏览器的列表,请参阅 dell.
表. 10: CMC 界面 (续) 界面 说明 由于 WinRM 工具中的一个错误,使用 “winrm set winrm/config @{MaxTimeoutms ="80000"}” 不会更改超时。因此,建议 WinRM 不被用于需要超过一分钟才能完成执行的 命令。 因为用户可以使用这些库配置超时持续时间,建议使用创建 SOAP-XML 数据包的库。 对于使用 Microsoft WinRM 的客户端连接,最低要求为 2.0 版本。有关更多信息,请参阅
使用 CMC Web 界面设置 CMC 的日期和时间 要设置 CMC 上的日期和时间,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 设置 > 日期/时间。 2. 要将日期和时间与网络时间协议 (NTP) 服务器同步,请在日期/时间页上,选择启用 NTP 并最多指定三台 NTP 服务器。要手动 设置日期和时间,请清除启用 NTP 选项,然后编辑日期和时间字段。 3. 从下拉菜单中选择时区,然后单击应用。 使用 RACADM 设置 CMC 的日期和时间 要使用命令行界面设置日期和时间,请参阅 dell.
使用 CMC Web 界面配置 iDRAC 启动方法 要在常规机箱设置页面上配置 iDRAC 启动方法,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 设置。 系统将显示常规机箱设置页面。 2. 在 iDRAC 启动方法属性的下拉菜单中,选择 IP 地址或 DNS。 3. 单击应用。 注: 仅在以下情况下需要使用基于 DNS 的方法来启动任何特定 iDRAC: • 机箱设置为 DNS。 • CMC 检测到特定 iDRAC 是使用 DNS 名称配置的。 使用 RACADM 配置 iDRAC 启动方法 要使用 RACADM 更新 CMC 固件,使用 cfgRacTuneIdracDNSLaunchEnable 子命令。有关更多信息,请参阅 dell.
• 要指定锁定失败次数超限后的间隔时间,请使用: racadm config –g cfgRacTuning –o cfgRacTuneIpBlkFailWindow • 要指定锁定惩罚时间的值,请使用: racadm config –g cfgRacTuning –o cfgRacTuneIpBlkPenaltyTime 有关这些对象的更多信息,请参阅 dell.
活动 CMC 自举过程 两个 CMC 插槽之间没有任何区别,即插槽不具有优先顺序。而首先安装或启动的 CMC 将担任活动 CMC 角色。如果接通交流电源 时已安装了两个 CMC,则安装在 CMC 机箱插槽 1 中的 CMC 通常担任活动角色。活动 CMC 由蓝色 LED 表示。 如果将两个 CMC 插入已经打开电源的机箱,将需要最多两分钟来进行自动的活动/待机协商。协商完成后,将恢复正常的机箱运 行。 获得冗余 CMC 的运行状况 可以在 Web 界面中查看待机 CMC 的运行状况。有关在 Web 界面中访问 CMC 运行状况的更多信息,请参阅查看机箱信息和监测机 箱及组件运行状况。 配置前面板 您可以配置以下各项: • • • 电源按钮 LCD DVD 驱动器 配置电源按钮 要配置机箱电源按钮,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 前面板 > 设置。 2. 在前面板配置页面的电源按钮配置部分下,选择禁用机箱电源按钮选项,然后单击应用。 机箱电源按钮即被禁用。 配置 LCD 1. 在左侧窗格中,单击机箱概览 > 前面板 > 设置。 2.
使用 LCD 将服务器映射到 KVM 确保 KVM 控制台连接到机箱。 使用 LCD 将服务器映射到 KVM - 从 LCD 上的主菜单屏幕转到 KVM 映射,选择必须映射的服务器,然后按“确定”。 将服务器映射到 DVD 驱动器 要将服务器映射到机箱 DVD 驱动器,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 前面板 > 设置。 2. 在前面板配置页上的 DVD 驱动器配置部分: 从 DVD 映射下拉菜单中选择一个服务器。选择机箱 DVD 驱动器访问所需的服务器。 3.
3 登录 CMC 您可以以 CMC 本地用户、Microsoft Active Directory 用户或 LDAP 用户身份登录 CMC。默认用户名和密码分别是 root 和 calvin。您还可以使用单点登录或智能卡进行登录。 注: 对于使用 XML 的机箱配置文件,CMC 不支持以下特殊字符作为其用户名或密码: "、!、#、$、%、^、&、*、(、)、-、_、+、=、?、{、}、+、&、>、|、.
注: • 为增强安全性,强烈建议您在首次设置时更改 root 帐户的默认密码。 • 如果启用了证书验证,应提供系统的 FQDN。如果在启用证书验证的同时提供域控制器的 IP 地址,则登录会失败。 CMC 不支持扩展的 ASCII 字符(如 ß、å、é、ü)或主要在非英语语言中使用的其他字符。 要以本地用户、Active Directory 用户或 LDAP 用户身份登录,请执行以下操作: 1. 在用户名字段中,键入您的用户名: • • • CMC 用户名: Active Directory 用户名:\、/ 或 @。 LDAP 用户名: 注: 此字段区分大小写。 2. 在密码字段中,键入用户密码。 注: 对于 Active Directory 用户,用户名字段区分大小写。 3. 从下拉菜单中的域字段,选择所需的域。 4. 另外,可选择会话超时。这是您在被自动注销前可保持登录状态但不进行任何操作的时段。默认值为 Web 服务空闲超时。 5.
使用单点登录来登录 CMC 在启用单点登录 (SSO) 时,您可以登录到 CMC 而无需提供域用户验证凭据,如用户名和密码。要使用此功能,您必须有企业版许可 证。 注: 您不能使用 IP 地址登录 SSO。Kerberos 会根据完全限定域名 (FQDN) 验证您的凭据。 在使用 SSO 登录到 CMC 之前,请确保: • • 您已使用有效的 Active Directory 用户帐户登录到系统。 单点登录选项在 Active Directory 配置过程中已启用。 要使用 SSO 登录 CMC,请执行以骤操作: 1. 使用网络帐户登录客户端系统。 2. 通过 https:// 访问 CMC Web 界面 例如,cmc-6G2WXF1.cmcad.lab,其中 cmc-6G2WXF1 是 cmcname,cmcad.lab 是 domain-name。 注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用
• 发送 RACADM 命令:ssh service@ racadm getversion 和 ssh service@ racadm getsel 使用服务帐户登录时,如果在创建公共密钥或私人密钥对时设置了密码,可能会提示您再次输入该密码。如果密码与密钥结合使 用,运行 Windows 和 Linux 的客户端系统都提供相应方法来自动实现此方法。在运行 Windows 的客户端系统上,您可以使用 Pageant 应用程序。该应用程序在后台运行,使密码的输入变得透明。对于运行 Linux 的客户端系统,您可以使用 ssh 代理。有关如 何设置和使用上述任一应用程序的信息,请参阅相应的产品说明文件。 多个 CMC 会话 此表列出了使用各种界面可建立的多个 CMC 会话的情况。 表.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm config –g cfgUserAdmin –o cfgUserAdminPassword –i 其中, 是从 1 至 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 dell.com/support/manuals 上的 Chassis Management Controller for PowerEdge VRTX RACADM Command Line Reference Guide(Chassis Management Controller for PowerEdge VRTX RACADM 命令行参考指南)。 启用或禁用默认密码警告消息 您可以启用或禁用默认密码警告消息的显示。要启用或禁用,您必须拥有配置用户权限。 使用 Web 界面启用或禁用默认密码警告消息 要在登录 iDRAC 后启用或禁用默认密码警告消息的显示,请执行以下操作: 1.
使用 Web 界面将 External Shared PERC 8 卡高可用性模式转 换为非高可用性模式 Dell PowerEdge VRTX 机箱 PCI 插槽 5 和 PCI 插槽 6 中必须有 2 个 External Shared PERC 8 卡处于高可用性模式。 工作流程 1. 关闭机箱电源。断开 External Shared PERC 8 卡与 MD12x0 机柜之间的所有 SAS 电缆。 2. 打开机箱电源。 3. 登录 CMC Web 界面,导航至存储→控制器→故障排除 ,并禁用插槽 5 中 External Shared PERC 8 卡下拉菜单中的容错。单击应 用,并为插槽 6 选择“禁用”,然后单击应用。 4. 在非高可用性模式下重设这两个 PERC 可能需要两分钟才会反映出来。 5. 关闭机箱电源,并在非高可用性模式下连接机柜。 6. 打开机箱电源。 7.
使用 RACADM 将 External Shared PERC 8 卡非高可用性模 式转换为高可用性模式 Dell PowerEdge VRTX 机箱的 PCI 插槽 5 和 PCI 插槽 6 中必须有 External Shared PERC 8 卡。 工作流程 1. 关闭机箱电源。断开 External Shared PERC 8 卡与 MD12x0 机柜之间的所有 SAS 电缆。 2. 打开机箱电源。 3. 在服务器处于电源关闭状态下时登录到 CMC Racadm,并运行以下命令: racadm raid set controllers:RAID.ChassisSlot.5-1 –p HighAvailabilityMode ha 4. 在插槽 6 中的 External Shared PERC 8 卡上运行命令 racadm raid set controllers:RAID.ChassisSlot.6-1 –p HighAvailabilityMode ha。 5. 在高可用性模式下,重设这两个 PERC 可能需要两分钟才会反映出来。 6. 关闭机箱电源,并在高可用性模式下连接机柜。 7.
4 更新固件 可以为以下各项更新固件: • • • • CMC 机箱基础结构 集成机柜或外部机柜的 VRTX 扩展器或存储背板扩展器固件 每个机柜的物理磁盘 (HDD) 注: 您只能更新 HDD 固件(必要时)。 您可以更新下列 I/O 组件及服务器组件的固件: • • • • • • • • I/O 模块 BIOS iDRAC Lifecycle Controller 32 位诊断程序 操作系统驱动程序包 网络接口控制器 服务器模块上的 RAID 控制器 注: 固件更新过程可能需要几分钟。 主题: • • • • • • • • • • • • • • 下载 CMC 固件 查看当前安装的固件版本 更新 CMC 固件 更新机箱基础结构固件 更新服务器 iDRAC 固件 更新服务器组件固件 查看固件资源清册 使用 CMC Web 界面保存机箱资源清册报告 使用 CMC Web 界面配置网络共享 Lifecycle Controller 作业操作 回滚服务器组件固件 升级服务器组件固件 删除计划的服务器组件固件作业 使用 CMC Web 界面更新存储组件 下载 CMC 固件 在开始固件更新之前,请从
查看当前安装的固件版本 可以使用 CMC Web 界面或 RACADM 查看当前安装的固件版本。 使用 CMC Web 界面查看当前安装的固件版本 在 CMC Web 界面,转至以下任一页查看当前固件版本: • • • • • 机箱概览 > 更新 机箱概览 > 机箱控制器 > 更新 机箱概览 > 服务器概览 > 服务器组件更新 机箱概览 > I/O 模块概览 > 更新 机箱概览 > 存储 > 存储组件更新 固件更新页显示列出的每个组件的当前固件版本,并允许将固件更新到最新版本。 如果机箱中包含 iDRAC 处于恢复模式的早期服务器,或者如果 CMC 检测到 iDRAC 中有损坏的固件,则早期的 iDRAC 也将列在固件 更新页中。 使用 RACADM 查看当前安装的固件版本 要使用 RACADM 查看 iDRAC 和 CMC 的 IP 信息,以及 CMC 服务或资产标签,请运行 racadm getsysinfo 子命令。有关其他 RACADM 命令的更多信息,请参阅 Chassis Management Controller for PowerEdge VRTX RACADM Command Lin
注: 如果您在当前版本的 CMC 中已将插槽名称长度配置为超过 15 个字符,降级 CMC 固件将截断插槽名称长度为 15 个字符。 签名的 CMC 固件映像 对于 VRTX CMC 2.0 和更高版本,固件包含一个签名。CMC 固件将验证该签名以确保上载固件的真实性。仅当固件映像通过 CMC 验证为来自服务提供商的有效映像且没有进行更改时,固件更新过程才会成功。如果 CMC 无法验证上载固件映像的签名,固件更新 过程将停止。此时会记录一个警告事件并显示相应的错误消息。 可在 VRTX 固件版本 1.2 和更高版本上执行签名验证。如果固件降级为版本低于版本 1.2 的 VRTX,则首先将固件更新至高于或等于 1.2,但低于 2.0 的 VRTX CMC 版本。此更新后,可以执行将固件降级至较早、未签名 VRTX 版本。 更新 CMC 和主板固件 更新 CMC 和主板固件后,才能使用 External Shared PERC 8 卡的共享功能。 注: • 要查看 MD12x0 布线图,请参阅 dell.
2. 在固件更新页的 CMC 固件部分,在更新目标列下为要更新的一个 CMC 或多个(如果存在待机 CMC)选择所需的组件,然后单 击应用 CMC 更新。 3. 在固件映像字段中,单击浏览(Internet Explorer 或 Firefox)或选择文件 (Google Chrome) 以浏览到文件位置。CMC 固件映像文 件的默认名称是 vrtx_cmc.bin。 4. 单击开始固件更新。在固件更新过程部分提供固件更新状态信息。当上载映像文件时,页面上将显示状态指示灯。文件传输时间 因连接速度而异。当内部更新进程开始时,将自动刷新页面并显示固件更新计时器。 5.
更新服务器 iDRAC 固件 您可以使用 CMC Web 界面或 RACADM 更新 iDRAC 的固件。要使用此功能,必须具有企业版许可证。 对于带有 iDRAC 的服务器,iDRAC 固件版本必须为 1.40.40 或更高版本。 更新固件后,iDRAC(服务器上)将重设并暂时不可用。 注: 要使用 Chassis Management Controller 更新 iDRAC 固件,机箱中必须有 SD 卡。但是,要通过 iDRAC Web 界面更新 iDRAC 固件,CMC 中不需要有 SD 卡。有关从 CMC 中启动 iDRAC Web 界面的更多信息,请参阅从服务器状态页启动 iDRAC。 使用 Web 界面更新服务器 iDRAC 固件 要更新服务器中的 iDRAC 固件,请执行以下操作: 1. 转至以下任一页: • • 机箱概览 > 更新。 服务器概览 > 更新 > 服务器组件更新。 此时将显示固件更新页面。 注: 您还可以使用机箱概览 > 服务器概览 > 更新来更新服务器 iDRAC 固件。有关更多信息,请参阅更新服务器组件固件。 2.
从文件更新方法使您能够使用本地系统中存储的 DUP 文件更新服务器组件固件。您可以选择单独的服务器组件以使用所需的 DUP 文 件更新固件。您可以通过使用 SD 卡存储超过 48 MB 内存大小的 DUP 文件来一次更新大量组件。 注: 请注意下列事项: • 在选择单独的服务器组件进行更新时,确保所选组件之间不存在依赖性。否则,如果选择和其他组件有依赖性的一些组件进 行更新可能导致服务器突然停止工作。 • 确保以建议的顺序更新服务器组件。否则,组件固件更新的过程可能会失败。 始终采用以下顺序更新服务器组件固件模块: ○ BIOS ○ Lifecycle Controller ○ iDRAC 一键更新所有刀片或从网络共享更新方法使您能够使用网络共享中存储的 DUP 文件更新服务器组件固件。您可以使用基于 Dell Repository Manager (DRM) 的更新功能访问网络共享中存储的 DUP 文件并通过一个操作更新服务器组件。您可以使用 Dell Repository Manager 设置固件 DUP 和二进制映像的自定义远程存储库,并在网络共享上进行共享。或者,使用 Dell Reposit
服务器组件更新顺序 对于单个组件的更新,必须按以下顺序为服务器组件更新固件版本: • • • • • • • • iDRAC Lifecycle Controller 诊断程序(可选) 操作系统驱动程序包(可选) BIOS NIC RAID 其他组件 注: 当一次性更新所有服务器组件的固件版本时,由 Lifecycle Controller 处理更新顺序。 启用 Lifecycle Controller 在打开服务器电源时,您可以启用 Lifecycle Controller 服务: • • 对于 iDRAC 服务器,在引导控制台中,按 键访问系统设置。 在系统设置主菜单页上,转到 iDRAC 设置 > Lifecycle Controller,单击已启用。转到系统设置主菜单页,并单击完成以保存设 置。 “取消系统服务”可用于取消挂起的所有计划作业并将其从队列中移除。 有关 Lifecycle Controller 和支持的服务器组件以及设备固件管理的更多信息,请参阅: • • Lifecycle Controller 远程服务快速入门指南。 delltechcenter.
以下是应用筛选机制的一些示例: • • 如果选定 BIOS 筛选器,则只显示所有服务器的 BIOS 资源清册。如果服务器组包含许多服务器型号,并且选定一台服务器用于 BIOS 更新,则自动筛选逻辑会自动删除不匹配所选服务器型号的所有其他服务器。这将确保选择的 BIOS 固件更新映像 (DUP) 与 正确的服务器型号兼容。 有时,BIOS 固件更新映像可能会与多个服务器型号兼容。此类优化将被忽略,以防此兼容性在将来不再有效。 自动筛选对于网络接口控制器 (NIC) 和 RAID 控制器的固件更新非常重要。这些设备类别包含不同的类型和型号。同样,固件更 新映像 (DUP) 可能以优化形式提供,即单个 DUP 设计为可以更新指定类别的多种设备类型或型号。 使用 CMC Web 界面筛选进行固件更新的组件 要筛选设备,请执行以下操作: 1. 在左侧窗格中,转至服务器概览,然后单击更新。 2.
• 如果组件和设备的资源清册未反映服务器中实际安装的组件和设备,请在服务器引导过程中调用 Lifecycle Controller。这项操 作有助于刷新集成组件和设备的信息,并且便于您验证当前安装的组件和设备。在以下情况下,资源清册不会准确反映组件 和设备信息: ○ 更新服务器 iDRAC 固件以将 Lifecycle Controller 功能新引入至服务器管理。 ○ 新设备被插入服务器。 要自动化此操作,iDRAC 设置公用程序会提供可通过引导控制台访问的选项: a. 对于 iDRAC 服务器,在引导控制台中,按 访问系统设置。 b. 在系统设置主菜单页面中,单击 iDRAC 设置 > 重新启动时收集系统资源清册,选择已启用,返回系统设置主菜单页面, 然后单击完成保存设置。 • 执行各种 Lifecycle Controller 操作(例如,“更新”、“回滚”、“重新安装”和“作业删除”)的选项均可用。一次只能执 行一种类型的操作。不支持的组件和设备可能会作为资源清册的一部分列出,但不允许 Lifecycle Controller 操作。 下表显示服务器上的组件和设备信息: 表.
1. 在 CMC Web 界面的系统树中,转至服务器概览,然后单击网络共享。 此时将显示编辑网络共享页面。 注: 如果机箱、服务器和引导标识配置文件位于同一个文件夹,那么配置文件数超过 100 时可能会出现性能问题。 2. 在网络共享设置部分中,根据需要配置以下设置: • • • • • 协议 IP 地址或主机名 共享名称 更新文件夹 文件名(可选) 注: 仅当默认目录文件名为 catalog.xml 时,输入文件名为可选。如果目录文件名更改,则必须在该字段输入新名称。 • • • • • 配置文件文件夹 域名 用户名 密码 SMB 版本 注: 仅当协议类型为 CIFS 时,SMB 版本选项才可用。 注: 如果正在使用借助域注册的 CIFS,并且使用带有 CIFS 本地用户凭据的 IP 访问 CIFS,则必须在域名字段中输入主机名 或主机 IP。 有关更多信息,请参阅 CMC 联机帮助。 3. 单击测试目录以验证目录是否可读及可写。 4. 单击测试网络连接来检查是否可访问网络共享位置。 应用 SMB 版本时,将卸载现有的网络共享,并且单击测试网络连接或导航到其他 GUI 页面时再次安装。 5.
重新安装服务器组件固件 您可以在一个或多个服务器上为所选的组件或设备重新安装当前已安装固件的固件映像。固件映像可在 Lifecycle Controller 中获得。 使用 Web 界面重新安装服务器组件固件 要重新安装服务器组件固件,请执行以下操作: 1. 在左侧窗格中,单击服务器概览 > 更新。 2. 在服务器组件更新页面上的选择更新类型部分中,选择从文件更新。 3. 在当前版本列中,选择您要重新安装固件的组件或设备对应的选项。 4. 选择以下选项之一: • • 立即重新引导 - 立即重新启动服务器。 下一次重新引导时 - 稍后手动重新启动服务器。 5.
使用 CMC Web 界面从文件升级服务器组件固件 使用从文件更新方法,将服务器组件固件版本升级至下个版本: 1. 在 CMC Web 界面的系统树中,转至服务器概述,然后单击更新 > 服务器组件更新。 此时将显示服务器组件更新页。 2. 在选择更新类型部分中,选择从文件更新。有关更多信息,请参阅使用 CMC Web 界面选择服务器组件固件更新类型 3. 在组件/设备更新筛选器部分中,筛选组件或设备(可选)。有关更多信息,请参阅使用 CMC Web 界面筛选进行固件更新的组 件。 4.
2. 在选择更新类型部分中,选择从网络共享更新。有关更多信息,请参阅选择服务器组件固件更新类型。 3. 如果网络共享未连接,请为机箱配置网络共享。要配置网络共享,请单击“存储的配置文件”部分中的编辑。有关更多信息,请 参阅使用 CMC Web 界面配置网络共享。 4. 单击保存资源清册报告以导出包含组件和固件详细信息的机箱资源清册文件。 Inventory.xml 文件即会保存在外部系统上。Dell Repository Manager 使用 inventory.xml 文件创建更新的自定义捆绑包。此存储库 存储在通过 CMC 配置的 CIFS 或 NFS 共享中。有关使用 Dell Repository Manger 创建存储库的信息,请参阅 Dell Repository Manager Data Center 1.8 版用户指南以及 Dell Repository Manager Business Client 1.8 版用户指南,其所在网址为:dell.com/ support/manuals。 5.
表. 13: 服务器组件更新至 N 版本时支持的服务器组件版本 (续) 平台 M630 M830 M640 服务器组件 上一组件版本(N-1 版本) 更新后的组件版本(N 版本) BIOS 2.6.1 2.6.1 iDRAC 2.52.52.52 2.60.60.60 Lifecycle Controller 2.52.52.52 2.60.60.60 诊断程序 4239.44 4239A36 BIOS 2.6.0 2.7.1 iDRAC 2.52.52.52 2.60.60.60 Lifecycle Controller 2.52.52.52 2.60.60.60 诊断程序 4239.44 4239A36 BIOS 2.5.4 2.7.1 iDRAC 3.15.15.15 3.21.21.21 Lifecycle Controller 3.15.15.15 3.21.21.21 诊断程序 4301A13 4301A13 BIOS 1.3.7 1.4.
此 DUP 上载至 CMC。存储组件更新部分中仅显示已下载的 DUP 文件支持的组件。系统会显示各个组件的当前版本、最新可用 版本和更新复选框。 5. 选择所需组件对应的更新复选框。 6.
5 查看机箱信息和监测机箱与组件运行状况 您可以查看信息并监测以下各项的运行状况: • • • • • • • • • • 活动和待机 CMC 所有服务器和单个服务器 IO 模块 风扇 电源设备 (PSU) 温度传感器 硬盘驱动器 LCD 部件 存储控制器 PCIe 设备 注: 外部组件的运行状况影响存储组件整体运行状况、现有存储运行状况以及 VRTX 中的集成存储组件。这表明外部组件不影响 机箱中任何组件的运行状况。 主题: • • • • • • • • • • • • 查看机箱和组件摘要 查看机箱摘要 查看机箱控制器信息和状态 查看所有服务器的信息和运行状况 查看单个服务器的运行状况和信息 查看 IOM 的信息和运行状况 查看风扇的信息和运行状况 查看前面板属性 查看 KVM 信息和运行状况 查看 LCD 信息和运行状况 查看温度传感器的信息和运行状况 查看存储容量和存储组件的状态 查看机箱和组件摘要 当您登录 CMC Web 界面后,机箱运行状况页面显示机箱及其组件的运行状况。它会显示机箱及其组件的图形视图。它是动态更新 的,组件子图形覆盖层和文本提示自动更改以反映当前状态。 查看机箱信息和
要查看机箱运行状况,请单击机箱概览。系统会显示机箱、活动和待机 CMC、服务器模块、IO 模块 (IOM)、风扇、鼓风机、电源设 备装置 (PSU)、LCD 部件、存储控制器和 PCIe 设备的整体运行状况。单击每个组件可显示该组件的详情。此外,还会显示 CMC 硬 件日志中的最新事件。有关更多信息,请参阅 Online Help(联机帮助)。 注: 机箱重新启动或 RAC 重设后,处于脱机状态的物理驱动器的警报将被移除。 如果将您的机箱配置为组主机箱,则会在登录后显示组运行状况页。该页显示机箱级信息和警报。所有活动的重要和不重要的警报 都会显示出来。 机箱图形 机箱以正面视图、背面视图和顶部视图呈现(分别为上图和下图)。在前视图中显示服务器、DVD、硬盘驱动器、KVM 和 LCD,在 后视图中显示其余组件。选中组件显示为蓝色,并且单击所需组件的图像可进行相应控制。机箱中存在组件时,安装了组件的位置 (插槽)的图表中将显示组件类型的图标。空位置显示为炭灰色的背景。组件图标可指示组件的状态。其他组件显示图标代表具体 组件。将光标悬停在组件上可显示关于该组件的工具提示的附加信息。 表.
表.
表.
表.
查看所有服务器的信息和运行状况 要查看所有服务器的运行状况,请执行以下任一操作: • 单击机箱概览。机箱运行状况页面显示机箱中安装的所有服务器的图形概览。服务器运行状况由服务器子图形的覆盖标记指示。 有关机箱运行状况的更多信息,请参阅联机帮助。 单击机箱概览 > 服务器概览。服务器状态页面提供机箱中的服务器概览。有关更多信息,请参阅联机帮助。 • 查看单个服务器的运行状况和信息 若要查看单个服务器的运行状况,请执行以下任一操作: 1. 转至机箱概览 > 属性 > 运行状况。 机箱运行状况页显示机箱中安装的所有服务器的图形概览。服务器运行状况由服务器子图形的覆盖标记指示。将光标移动到单个 服务器子图形的上方。所显示的相应文本提示或屏幕提示提供该服务器的附加信息。单击服务器子图形可在右侧查看输入/输出 模块信息。有关更多信息,请参阅联机帮助。 2.
此时会显示机箱运行状况。机箱图形的下部分提供机箱的左上视图并包含风扇的运行状况。风扇运行状况由风扇子图形的覆盖标 记表示。将光标移到风扇子图形上方。文本提示将提供有关风扇的附加信息。单击风扇子图形可在右侧窗格中查看风扇信息。 2. 转到机箱概览 > 风扇。 风扇状态页提供机箱中风扇的状态和速度测量值(以每分钟转数 (RPM) 为单位)和阈值。可以有一个或多个风扇。 注: 在 CMC 和风扇装置间发生通信故障时,CMC 将无法获取或显示风扇装置的运行状况。 注: 当两个风扇都不在插槽中或者一个风扇低速旋转时,将显示以下消息: Fan is less than the lower critical threshold.
查看 KVM 信息和运行状况 要查看与机箱关联的 KVM 的运行状况,请执行以下任一操作: 1. 单击机箱概览。 此时将显示机箱运行状况页面。左侧窗格显示机箱的前视图,并包含 KVM 的运行状况。通过 KVM 子图形的覆盖标记指示 KVM 运行状况。将指针移到 KVM 子图形上方,即会显示相应的文本提示或屏幕提示。文本提示提供有关 KVM 的附加信息。单击 KVM 子图形可在右侧窗格中查看 KVM 信息。 2. 或者,单击机箱概览 > 前面板。 在状态页面的 KVM 属性部分,可以查看与机箱关联的 KVM 的状态和属性。有关更多信息,请参阅联机帮助。 查看 LCD 信息和运行状况 要查看 LCD 的运行状况,请执行以下操作: 1. 在左侧窗格中,单击机箱概览。 将显示机箱运行状况页。左侧窗格显示机箱的前视图。LCD 运行状况由 LCD 子图形的重叠标记表示。 2. 移动光标到 LCD 子图形上。相应的文本提示或屏幕提示会提供有关 LCD 的附加信息。 3.
6 配置 CMC 使用 Chassis Management Controller 可以配置属性、设置用户和警报,以执行远程管理任务。 在开始配置 CMC 之前,必须首先配置 CMC 网络设置,以允许从远程管理 CMC。该初始配置分配 TCP/IP 联网参数,以允许访问 CMC。有关更多信息,请参阅设置对 CMC 的初始访问。 可以使用 Web 界面或 RACADM 来配置 CMC。 注: 当首次配置 CMC 时,您必须以 root 用户登录,以在远程系统上执行 RACADM 命令。可创建另一个用户,使之具有配置 CMC 的权限。 在设置 CMC 并执行基本配置之后,可以执行以下操作: • • • • • • • • • • 根据需要修改网络设置。 配置访问 CMC 的界面。 配置 LCD 显示屏。 根据需要设置机箱组。 配置服务器、I/O 模块或前面板。 配置 VLAN 设置。 获取所需证书。 添加和配置具有权限的 CMC 用户。 配置并启用电子邮件警报和 SNMP 陷阱。 根据需要设置功率上限策略。 注: 在两种 CMC 界面(GUI 和 CLI)的属性字符串中,不能使用以下字符: • •
注: 必须具备机箱配置管理员权限才可以设置 CMC 网络设置。 使用 CMC Web 界面查看和修改 CMC 网络 LAN 设置 要使用 CMC Web 界面查看和修改 CMC 网络 LAN 设置,请执行以下操作: 1. 在左侧窗格中,单击机箱概览,然后单击网络。网络配置页面将显示当前的网络设置。 2. 根据需要修改常规、IPv4 或 IPv6 设置。有关更多信息,请参阅联机帮助。 3.
对于 IPv6 网络,要禁用自动配置功能并指定静态 CMC IPv6 地址、网关和前缀长度,请键入: racadm config -g cfgIPv6LanNetworking cfgIPv6AutoConfig 0 racadm config -g cfgIPv6LanNetworking cfgIPv6Address racadm config -g cfgIPv6LanNetworking cfgIPv6PrefixLength 64 racadm config -g cfgIPv6LanNetworking cfgIPv6Gateway -o -o -o -o 为 CMC 网络接口地址启用或禁用 DHCP 当启用时,CMC 的 NIC 地址 DHCP 功能将自动从动态主机配置协议 (DHCP) 服务器请求和获取 IP 地址。默认启用此功能。 您可以禁用 NIC 地址 DHCP 功能并指定静态 IP 地址、子网掩码和网关。有关更多信息,请参阅设置对 CMC 的初始访问。 对 DNS IP 地址启用或禁用 DHCP 默认情况下,禁用 CMC
注: 如果未指定 DNS 域名,则最大字符数为 63。如果指定了域名,则 CMC 名称中的字符数加上 DNS 域名中的字符数必须 小于或等于 63 个字符。 • DNS 域名 — 默认 DNS 域名是单个空字符。要设置 DNS 域名,请键入以下内容: racadm config -g cfgLanNetworking -o cfgDNSDomainName 其中 为最多 254 个字母数字字符和连字符组成的字符串。例如:p45、-tz-1、r-id-001。 配置 IPv4 和 IPv6 的自动协商、双工模式和网络速度 当启用时,自动协商功能确定 CMC 是否通过与最近的路由器或交换机通信来自动设置双工模式和网络速度。默认启用自动协商功 能。 可以通过键入以下命令禁用自动协商并指定双工模式和网络速度: racadm config -g cfgNetTuning -o cfgNetTuningNicAutoneg 0 racadm config -g cfgNetTuning -o cfgNetTuningNicFullDuplex 其中:
将激活 IP 范围地址和 IP 范围掩码字段。 4. 在 IP 范围地址和 IP 范围掩码字段中,输入您希望禁止访问 CMC 的 IP 地址的范围和 IP 范围掩码。 有关更多信息,请参阅联机帮助。 5.
也可用一个命令指定 VLAN ID 和 VLAN 优先级: racadm setniccfg -v 例如: racadm setniccfg -v 1 7 4. 若要移除 CMC VLAN,请禁用外部机箱管理网络的 VLAN 功能: racadm config -g cfgLanNetworking -o cfgNicVLanEnable 0 也可用以下命令移除 CMC VLAN: racadm setniccfg -v 使用 Web 界面为 CMC 配置虚拟 LAN 标签属性 要使用 CMC Web 界面为 CMC 配置虚拟 LAN (VLAN),请执行以下操作: 1. 转至以下任一页: • • 在左侧窗格中,单击机箱概览,然后单击网络 > VLAN。 在左侧窗格中,单击机箱概览 > 服务器概览,然后单击网络 > VLAN。 此时将显示 VLAN 标签设置页。VLAN 标签是机箱属性。即使拆下了组件,机箱仍然有这些标签。 2. 在 CMC 部分,为 CMC 启用 VLAN,设置优先级并分配 ID。有关这些字段的更多信息,请参阅联机帮助。 3.
注: SNMP 不符合 FIPS 规范。在 FIPS 模式下,除消息摘要算法版本 5 (MD5) 验证以外的所有 SNMP 功能都有效。 使用 CMC Web 界面启用 FIPS 模式 要启用 FIPS: 1. 在左侧窗格中,单击机箱概览。 此时会显示机箱运行状况。 2. 在菜单栏上,单击打印机。 将显示网络配置页面。 3. 在联邦信息处理标准 (FIPS) 部分中,从 FIPS 模式下拉菜单中,选择已启用。 此时会显示一条消息:启用 FIPS 会将 CMC 重设为默认设置。 4.
1. 在左侧窗格中,单击机箱概览,然后单击网络 > 服务。此时将显示服务管理页面。 2. 根据需要配置以下服务: • • • • • • • CMC 串行 Web Server SSH Telnet 远程 RACADM SNMP 远程系统日志 有关各字段的信息,请参阅联机帮助。 3. 单击应用,然后更新所有默认超时和最大超时限制。 使用 RACADM 配置服务 要启用和配置各种服务,请使用以下 RACADM 对象: • • cfgRacTuning cfgRacTuneRemoteRacadmEnable 有关这些对象的更多信息,请参阅 dell.
• • • • 有关主机箱和组成员的运行状况通过红色或黄色覆盖标记识别,并在有问题的组件上标识 X 或 ! 符号。单击机箱图像或详情按钮 时,机箱图像下会显示详情。 快速启动链接可用于打开成员机箱或服务器的 Web 页面。 服务器和输入/输出资源清册对于组可用。 提供可选选项,以在新成员添加到组时令新成员的属性与主机箱属性同步。 机箱组最多可包含八个成员。此外,主机箱或成员只能加入一个组。不能将作为某个组的主机箱或成员的机箱加入到另一个组中。 可以从组中删除机箱,然后再将其添加到不同组。 要使用 CMC Web 界面设置机箱组,请执行以下操作: 1. 以机箱管理员权限登录到主机箱。 2. 单击设置 > 组管理。 3. 在机箱组页面中的角色下,选择主机箱。此时将显示用于添加组名称的字段。 4. 在组名称字段中键入组名称,然后单击应用。 注: 适用于域名的相同规则也适用于组名称。 创建机箱组后,GUI 会自动切换到机箱组页面。左侧窗格按组名称和主机箱指示组,并且未填充的成员机箱会在左侧窗格中显 示。 将成员添加到机箱组 设置机箱组后,要向该组添加成员: 1. 以机箱管理员权限登录到主机箱。 2.
主机箱随后会与已从组中移除的所有成员通信。现在,可以将该主机箱分配为新组的主机箱或成员。 如果因为网络问题导致主机箱与成员之间无法联系,则成员机箱可能无法收到消息。在这种情况下,从成员机箱禁用该成员即可 完成移除过程。 在成员机箱中禁用单个成员 有时,无法通过主机箱从组中移除成员。如果与该成员的网络连接丢失,则可能会发生此情况。要在成员机箱上从组中移除成员: 1. 以机箱管理员权限登录到成员机箱。 2. 在左侧窗格中,单击机箱概览 > 设置 > 组管理。 3. 选择无,然后单击应用。 访问成员机箱或服务器的 Web 页面 您可以通过主机箱组页面访问成员机箱的 Web 页面、服务器远程控制台或 iDRAC 服务器的 Web 页面。如果成员设备的登录凭据与 主机箱相同,则可以使用相同的凭据来访问成员设备。 注: 多机箱管理中不支持单点登录和智能卡登录。要通过单点登录从主机箱访问成员,需要主导与成员之间的通用用户名或密 码。使用通用用户名或密码仅对 Active Directory、本地和 LDAP 用户有效。 要导航到成员设备,请执行以下操作: 1. 登录到主机箱。 2. 在树中选择组:名称。 3.
MCM 组的刀片资源清册 组是包含 0 到 8 个机箱组成员的主机箱。机箱组运行状况页面显示所有成员机箱,并允许您使用标准浏览器下载功能将服务器资源 清册报告保存到文件。该报告包含以下对象的数据: • • 当前在所有组机箱(包括主机箱)中的所有服务器。 空插槽和扩展插槽(包括全高和双宽服务器模块)。 保存服务器资源清册报告 要使用 CMC Web 界面保存服务器资源清册报告,请执行以下操作: 1. 在左侧窗格中,选择组。 2. 在机箱组运行状况页面中,单击保存资源清册报告。将显示文件下载对话框,提示您打开或保存文件。 3.
表. 17: 服务器模块资源清册字段说明 (续) 数据字段 示例 注: 成员上需要 VRTX CMC 1.0 或更高版本;否则显示为空。 数据格式 资源清册报告以 .CSV 文件格式生成,以便于导入各种工具,例如 Microsoft Excel。可通过在 MS Excel 中选择数据 > 自文本将资源 清册报告 .
要在 CMC Web 界面中访问机箱配置配置文件,请在系统树中转至机箱概览,然后单击 设置 > 配置文件。随即会显示机箱配置配置 文件页面。 您可以使用机箱配置配置文件功能执行以下任务: • • • • • • 使用本地管理站上的机箱配置配置文件来配置机箱,以执行初始配置。 将当前机箱配置设置保存至网络共享中的 XML 文件或本地管理站。 还原机箱配置。 将本地管理站上的机箱配置文件(XML 文件)导入网络共享。 将网络共享中的机箱配置文件(XML 文件)导出至本地管理站。 应用、编辑、删除或导出网络共享中存储的配置文件副本。 保存机箱配置 您可以将当前机箱配置保存至网络共享或本地管理站中的 XML 文件。机箱配置包含所有可通过 CMC Web 界面和 RACADM 命令修 改的机箱属性。您也可以使用保存的 XML 文件来在同一机箱上还原配置或配置其他机箱。 注: 服务器和 iDRAC 设置不能通过机箱设置进行保存或还原。 要保存当前机箱配置,请执行以下任务: 1.
查看存储的机箱配置配置文件 要查看存储在网络共享中的机箱配置配置文件,请转至机箱配置配置文件页面。在机箱配置配置文件 > 存储的配置文件部分,选择 相应的配置文件并单击查看配置文件列中的查看。将显示查看设置页面。有关所显示设置的更多信息,请参阅 CMC 联机帮助。 应用机箱配置配置文件 如果机箱配置配置文件存储在网络共享中并且可用,则可对机箱应用该机箱配置。要启动机箱配置操作,可以对机箱应用存储的配 置文件。 要对机箱应用配置文件,请执行以下任务: 1. 转至机箱配置配置文件页面。在存储的配置文件部分,选择要应用的存储配置文件。 2. 单击应用配置文件。 随后会显示一条警告消息,指示应用新的配置文件会覆盖当前设置并重新引导所选服务器。系统会提示您确认是否继续该操作。 3. 单击确定,对机箱应用该配置文件。 导出机箱配置配置文件 您可以将保存在网络共享中的机箱配置配置文件导出至管理站上的指定路径。 要导出存储的配置文件,请执行以下任务: 1.
注: 生成的配置文件为 myfile.cfg。您可以重命名该文件。.cfg 文件不包含用户密码。在将 .cfg 文件上载到新 CMC 后,您必须重新添加所有密码。 2. 在命令提示符下键入: racadm getconfig -f myfile.cfg 注: 仅远程 RACADM 界面支持使用 getconfig -f 将 CMC 配置重定向至文件。 3. 使用简单文本编辑器(可选)修改配置文件。配置文件中的任何特殊格式字符都可能损坏 RACADM 数据库。 4. 使用新创建的配置文件修改目标 CMC。在命令提示符处,键入: racadm config -f myfile.cfg 5. 重设已配置的目标 RAC。在命令提示符处键入: racadm reset getconfig -f myfile.cfg 子命令为活动 CMC 请求 CMC 配置并生成 myfile.
小心: 使用 racresetcfg 子命令将数据库和 CMC 网络界面设置重设为原始默认设置,并移除所有用户和用户配置。当根 用户可用时,还会将其他用户设置重设为默认设置。 • 如果您键入 racadm getconfig -f .cfg,该命令将建立当前 CMC 配置的 .cfg 文件。此配置文件可用作示 例并用作唯一的 .cfg 文件的起点。 分析规则 • 以井号 (#) 开始的行将视为注释。 注释行必须在第一列开始。“#”字符位于任何其他列都将被视为“#”字符。 一些调制解调器参数在其字符串中可能包含 # 字符。不需要转义字符。您可能希望从 racadm getconfig -f .cfg 命令生成 .cfg,然后对不同的 CMC 执行 racadm config -f .
这是表现出此行为的索引组及其相应的关键属性列表: ○ ○ ○ ○ ○ cfgUserAdmin - cfgUserAdminUserName cfgEmailAlert - cfgEmailAlertAddress cfgTraps - cfgTrapsAlertDestIPAddr cfgStandardSchema - cfgSSADRoleGroupName cfgServerInfo - cfgServerBmcMacAddress 修改 CMC IP 地址 在配置文件中修改 CMC IP 地址时,移除所有不必要的 = 条目。只有实际变量组标签带有 [ 和 ] 的保持不 变,包括与 IP 地址更改有关的两个 = 条目。 示例: # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.
1. 要将机箱配置配置文件作为 clone.xml 文件导出至 CIFS 网络共享,请键入以下命令: racadm –r xx.xx.xx.xx –u USERNAMECMC –p PASSWORDCMC get –f clone.xml –t xml –l // xx.xx.xx.xx/PATH –u USERNAME –p PASSWORD 2. 要将机箱配置配置文件作为 clone.xml 文件导出至 NFS 网络共享,请键入以下命令: racadm –r xx.xx.xx.xx –u USERNAMECMC –p PASSWORDCMC get –f clone.xml –t xml –l xx.xx.xx.xx:/PATH 您可以通过远程 RACADM 界面将机箱配置配置文件导出至本地管理站。 1. 要将机箱配置配置文件作为 clone.xml 文件导出,请键入以下命令: racadm –r xx.xx.xx.xx –u USERNAMECMC –p PASSWORDCMC get –f clone.
destructive nature, preserving server identity or for security reasons.--> 00000 …. 查看和结束 CMC 会话 您可以查看当前登录 iDRAC7 的用户数并结束用户会话。 注: 要结束会话,必须具备机箱配置管理员权限。 使用 Web 界面查看和结束 CMC 会话 要使用 Web 界面查看或结束会话,执行以下操作: 1.
7 配置服务器 可以配置服务器的以下设置: • • • • • • • 插槽名称 iDRAC 网络设置 DRAC 虚拟 LAN 标签设置 第一引导设备 服务器 FlexAddress 远程文件共享 使用服务器克隆的 BIOS 设置 主题: • • • • • • • 配置插槽名称 配置 iDRAC 网络设置 配置 iDRAC 虚拟 LAN 标签设置 设置第一引导设备 配置服务器 FlexAddress 配置远程文件共享 使用服务器配置复制功能配置配置文件设置 配置插槽名称 插槽名称用于标识单个服务器。选择插槽名称时,以下规则适用: • • • • • 名称仅能包含最多 24 个非扩展的 ASCII 字符(ASCII 代码 32 到 126)。名称中还允许使用标准字符及特殊字符。 插槽名称必须在机箱内唯一。插槽不能具有相同的名称。 字符串不区分大小写。Server-1, server-1, and SERVER-1 是相同的名称。 插槽名称不得使用以下字符串开头: ○ Switch○ Fan○ PS○ DRAC○ MC○ 机箱 ○ Housing-Left ○ Housing-Right ○ Hou
4. 要使用 iDRAC DNS 名称作为插槽名称,请选择使用 iDRAC DNS 名称作为插槽名称选项。利用此选项可将静态插槽名称替换为相 应的 iDRAC DNS 名称(如可用)。如果 iDRAC DNS 名称不可用,将显示默认插槽名称或编辑过的插槽名称。 注: 要使用使用 iDRAC DNS 名称作为插槽名称选项,必须具备机箱配置管理员权限。 5. 要保存设置,请单击应用。 要还原服务器的默认插槽名称(SLOT-01 至 SLOT-04,基于服务器的插槽位置),请单击还原默认值。 配置 iDRAC 网络设置 要使用此功能,必须具有企业版许可证。您可以配置服务器的 iDRAC 网络配置设置。您可以使用 QuickDeploy 设置来配置以后要安 装的服务器的默认 iDRAC 网络配置设置和 root 密码。这些默认设置是 iDRAC QuickDeploy 设置。 有关 iDRAC 的更多信息,请参阅 dell.
表. 18: QuickDeploy 设置 (续) 设置 说明 注: 子网掩码和网关不像 IP 地址那样增加。 例如,如果起始 IP 地址为 192.168.0.250 并且子网掩码为 255.255.0.0,则 插槽 15 的 QuickDeploy IP 地址为 192.168.0.265。如果子网掩码为 255.255.255.
下图显示 VRTX 机箱中有两个全高刀片时到服务器的 QuickDeploy IP 地址分配: 修改单个服务器 iDRAC 的 iDRAC 网络设置 使用此功能,您可以每台已安装服务器的 iDRAC 网络配置设置。每个字段显示的初始值是从 iDRAC 读取的当前值。要使用此功能, 必须具有企业版许可证。 要修改 iDRAC 网络设置,请执行以下操作: 1. 在左侧窗格中,单击服务器概览,然后单击设置。在部署 iDRAC 页面上,IDRAC 网络设置部分列出所有已安装服务器的 iDRAC DNS 名称、IPv4 和 IPv6 网络配置设置。 2. 根据需要修改服务器的 iDRAC 网络设置。 注: 您必须选择启用 LAN 选项来指定 IPv4 或 IPv6 设置。有关各字段的信息,请参阅联机帮助。 3.
使用 RACADM 配置 iDRAC 虚拟 LAN 标签设置 • 用以下命令指定特定服务器的虚拟 LAN ID 和优先级: racadm setniccfg -m server- -v <4VLAN id> 的有效值为 1–4。 的有效值为 1-4000 和 4021-4094。默认值为 1。 的有效值为 0-7。默认值为 0。 例如: racadm setniccfg -m server-1 -v 1 7 例如: • 若要删除服务器 VLAN,请禁用指定服务器网络的 VLAN 功能: racadm setniccfg -m server- -v 的有效值为 1–4。 例如: racadm setniccfg -m server-1 -v 使用 Web 界面配置 iDRAC 虚拟 LAN 标签设置 要为服务器配置虚拟 LAN (VLAN): 1.
表. 19: 引导设备 (续) 引导设备 说明 本地 CD/DVD 从服务器上的 CD 或 DVD 驱动器引导。 虚拟软盘 从虚拟软盘驱动器引导。软盘驱动器(或软盘映像)位于管理网络中另一台计算机上,并且使用 iDRAC GUI 控 制台 Viewer 连接。 虚拟 CD/DVD 从虚拟 CD/DVD 驱动器或 CD/DVD ISO 映像引导。光盘驱动器或 ISO 映像文件位于管理网络中另一台计算机或 另一个引导磁盘上,并且使用 iDRAC GUI 控制台查看器连接。 本地 SD 卡 从本地 SD(安全数字)卡引导 - 仅适用于支持 iDRAC6 和 iDRAC7 系统的服务器。 本地软盘 从本地软盘驱动器中的软盘引导。 远程文件共享 从远程文件共享 (RFS) 映像引导。映像文件使用 iDRAC GUI 控制台查看器连接。 使用 CMC Web 界面为多个服务器设置第一引导设备 注: 要为服务器设置第一引导设备,必须具备服务器管理员权限或机箱配置管理员权限,以及 iDRAC 登录权限。 要为多个服务器设置第一引导设备,请执行以下操作: 1.
配置远程文件共享 远程虚拟介质文件共享功能通过 CMC 将网络上共享驱动器中的文件映射到一个或多个服务器,以部署或更新操作系统。连接后,可 以像访问本地服务器文件那样访问远程文件。支持两种类型的介质:软盘驱动器和 CD/DVD 驱动器。 要执行远程文件共享操作(连接、断开连接或部署),您必须具有机箱配置管理员或服务器管理员权限。要使用此功能,必须具有 企业版许可证。 注: 如果正在使用作为 Active Directory 域中一部分的 CIFS,请再映像文件路径中输入带有 IP 地址的域名。 要配置远程文件共享,请执行以下操作: 1. 在左侧窗格中,单击服务器概览 > 设置 > 远程文件共享。 2. 在部署远程文件共享页面中,在各字段中键入相应的数据。有关字段说明的更多信息,请参阅联机帮助。 3.
访问服务器配置文件页面 您可以使用服务器配置文件页面添加和管理服务器配置文件,并将其应用于一个或多个服务器。 要使用 CMC Web 界面访问服务器配置文件页面,请在左侧窗格中,转至机箱概览 > 服务器概览。单击设置 > 配置文件。此时将显 示服务器配置文件页面。 添加或保存配置文件 复制服务器属性之前,首先将属性捕捉到存储的配置文件中。创建存储的配置文件并为每个配置文件提供名称和可选的说明。您可 以在 CMC 非易失性扩展存储介质上最多保存 16 个存储的配置文件。 注: 如果远程共享可用,您可以使用 CMC 扩展存储和远程共享最多存储 100 个配置文件。有关远程共享的更多信息,请参阅使 用 CMC Web 界面配置网络共享。 卸下或禁用非易失性扩展存储介质会阻止对存储的配置文件进行访问,并禁用服务器配置复制功能。 要添加或保存配置文件: 1. 打开服务器配置文件页面。在服务器配置文件部分中,单击应用并保存配置文件。 2. 选择您要从其设置生成配置文件的服务器,然后单击保存配置文件。 此时将显示保存配置文件部分。 3.
导入配置文件 您可以将管理站中存储的服务器配置文件导入到 CMC。 要从 CMC 导入存储的配置文件: 1. 在服务器配置文件页面上存储的配置文件部分中,单击导入配置文件。 将显示导入服务器配置文件部分。 2. 单击浏览从所需的位置访问该配置文件,然后单击导入配置文件。 有关各字段的更多信息,请参阅联机帮助。 导出配置文件 您可以将存储的服务器配置文件导出到管理站中指定的文件夹路径。 要导出存储的配置文件: 1. 转至服务器配置文件页面。在存储的配置文件部分,选择所需的配置文件,然后单击导出配置文件副本。 随即会显示文件下载消息,询问您打开还是保存文件。 2.
随即显示一条警告消息表明删除配置文件操作将永久性地删除选定的配置文件。 2.
注: 仅当部署 iDRAC 页面中的插入服务器时的操作选项设置为服务器配置文件或快速部署然后应用服务器配置文件时,才能 执行快速部署操作。选择此选项可以在将新服务器插入机箱时应用分配的服务器配置文件。 2. 从下拉菜单中,选择要分配给所需插槽的配置文件。可选择一个配置文件应用至多个插槽。 3.
1. 转至服务器配置文件页面。在引导标识配置文件部分,选择具有所需设置(此设置用于生成配置文件)的服务器,并从 FQDD 下 拉菜单中选择 FQDD。 2. 单击保存标识。此时将显示保存标识部分。 注: 只有在启用了网络共享选项且该选项可访问时,才会保存引导标识,详细信息显示在存储的配置文件部分。如果网络共 享未连接,请为机箱配置网络共享。要配置网络共享,请单击存储的配置文件部分中的编辑。有关更多信息,请参阅使用 CMC Web 界面配置网络共享。 3. 在基本配置文件名称和配置文件数字段中,输入配置文件名称和要保存的配置文件数。 注: 保存引导标识配置文件时,支持标准 ASCII 扩展字符集。但不支持以下特殊字符: )、“、.、*、>、<、\、/、:、|、#、? 和 , 4.
查看存储的引导标识配置文件 要查看存储在网络共享中的引导标识配置文件,请转至服务器配置文件页面。在引导标识配置 > 存储的配置文件部分中,选择相应 的配置文件并单击查看配置文件列中的查看。将显示查看设置页面。有关所显示设置的更多信息,请参阅 CMC 联机帮助。 导入引导标识配置文件 您可以将存储在管理站上的引导标识配置文件导入网络共享。 要将存储的配置文件从管理站导入到网络共享,请执行以下任务: 1. 转至服务器配置文件页面。在引导标识配置文件 > 存储的配置文件部分中,单击导入配置文件。 此时将显示导入配置文件部分。 2. 单击浏览从所需的位置访问该配置文件,然后单击导入配置文件。 有关更多信息,请参阅 CMC 联机帮助。 导出引导标识配置文件 您可以将保存在网络共享上的引导标识配置文件导出至管理站上的指定路径。 要导出存储的配置文件,请执行以下任务: 1. 转至服务器配置文件页面。在引导标识配置文件存储的配置文件部分,选择所需的配置文件,然后单击导出配置文件。 随即会显示文件下载消息,询问您打开还是保存文件。 2.
1. 转至服务器配置文件页面。在引导标识配置文件 > 管理虚拟 MAC 地址池 部分。 2. 在起始 MAC 地址字段中输入 MAC 地址池的起始 MAC 地址。 3. 在 MAC 地址数字段中输入 MAC 地址数。 4. 单击创建 MAC 池以创建 MAC 地址池。 在网络共享中创建 MAC 地址数据库后,管理虚拟 MAC 地址池将显示该网络共享中存储的 MAC 地址的列表和状态。在此部分可 添加 MAC 地址,或从网络共享中移除 MAC 地址。 添加 MAC 地址 您可以使用 CMC Web 界面中的添加 MAC 地址选项,将 MAC 地址范围添加至网络共享。 注: 您不能添加已存在于 MAC 地址池中的 MAC 地址。将显示一个错误,表示新添加的 MAC 地址已存在于池中。 要将 MAC 地址添加至网络共享: 1. 转至服务器配置文件页面。在引导标识配置文件 > 管理虚拟 MAC 地址池部分,单击 添加 MAC 地址。 2. 在起始 MAC 地址字段中输入 MAC 地址池的起始 MAC 地址。 3. 在 MAC 地址数字段中输入要添加的 MAC 地址数。 有效值为 1 到 3000。 4.
注: 在此情况下,术语“相同帐户”的含义是用户拥有 CMC 和 iDRAC 的相同登录名称以及匹配密码。用户拥有相同登录名称而 没有匹配密码,也认为其拥有相同帐户。 注: 可能提示用户登录到 iDRAC(请参阅上面的第三单点登录策略公告)。 注: 如果禁用 iDRAC 网络 LAN(LAN 启用 = 否),单点登录不可用。 如果单击启动 iDRAC GUI,则可能会显示错误页面,如果: • • • 服务器已从机箱中卸下 iDRAC IP 地址发生了变化 或 iDRAC 网络连接中存在问题。 在 MCM 中,从成员机箱上启动 iDRAC 网络界面时,主要机箱和成员机箱的用户凭据必须相同。否则,将中止当前成员机箱会话并 显示该成员机箱的登录页面。 从服务器状态页启动 iDRAC 要为单个服务器启动 iDRAC 管理控制台,请执行以下操作: 1. 在左侧窗格中,展开服务器概览。在展开的服务器概览列表中,将显示所有四个服务器。 2. 单击要为其启动 iDRAC Web 界面的服务器。 3.
1. 在左侧窗格中,转至服务器概览,然后单击属性 > 状态。此时将显示服务器状态页。 2.
8 配置 CMC 以发送警报 您可以针对机箱上发生的特定事件设置警报和操作。当设备或服务的状态发生更改或者检测到错误状况时,就会生成事件。如果事 件匹配某个事件筛选器,并且您已配置该筛选器来生成警报消息(电子邮件警报或 SNMP 陷阱),则系统会将警报发送到一个或多 个已配置的目标,例如电子邮件地址、IP 地址或外部服务器。 要配置 CMC 以发送警报,请执行以下操作: 1. 2. 3. 4. 启用机箱事件警报选项。 还可以根据类别或严重程度筛选警报。 配置电子邮件警报或 SNMP 陷阱设置。 启用机箱事件警报向已配置的目标发送电子邮件警报或 SNMP 陷阱。 主题: • • 启用或禁用警报 配置警报目标 启用或禁用警报 要将警报发送到配置的目标,您必须启用全局警报选项。该属性将覆盖单个警报设置。 确保将 SNMP 或电子邮件警报目标配置为接收警报。 使用 CMC Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 警报。 2. 在机箱事件页面的机箱警报启用部分,选择启用机箱事件警报选项以启用警报,或者清除该选项以禁用警报。 3.
监测的警报部分显示基于所选类别和严重性的结果。有关此页面上的字段说明的信息,请参阅联机帮助。 4. 单击应用。 使用 RACADM 设置事件警报 要设置事件警报,请运行 eventfilters 命令。有关更多信息,请参阅 dell.
d. 使用子类别和严重性作为参数进行配置。例如,为审核类别中的许可子类别下的所有通知事件分配关闭电源操作,并禁用所 有通知:racadm eventfilters set -c cmc.alert.audit.lic.info -n none 4. 启用陷阱警报: racadm config -g cfgTraps -o cfgTrapsEnable 1 -i 其中 的值为 1-4。CMC 使用索引编号来区别最多四个用于陷阱警报的可配置目标。可以将目标指定为格式正确的数字 地址(IPv6 或 IPv4)或完全限定域名 (FQDN)。 5. 指定接收陷阱警报的目标 IP 地址: racadm config -g cfgTraps -o cfgTrapsAlertDestIPAddr -i 其中 是有效目标, 是在步骤 4 中指定的索引值。 6.
使用 RACADM 配置电子邮件警报设置 要使用 RACADM 向电子邮件警报目标发送测试电子邮件,请执行以下操作: 1. 打开到 CMC 的串行/Telnet/SSH 文本控制台并登录。 2. 启用警报生成: racadm config -g cfgAlerting -o cfgAlertingEnable 1 注: 只能为 SNMP 和电子邮件警报设置一个筛选器掩码。如果已经设置了筛选器掩码,则不要执行步骤 3 中的任务。 3. 指定必须生成警报的事件: racadm config -g cfgAlerting -o cfgAlertingFilterMask 其中 是介于 0x0 和 0xffffffff 之间的十六进制值,并且必须带有前导 0x 字符。事件陷阱筛选器掩码表提供针对 每种事件类型的筛选器掩码。有关计算您想要启用的筛选器掩码十六进制值的说明,请参阅使用 RACADM 配置 SNMP 陷阱警报 目标中的步骤 3。 4.
9 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 CMC 管理系统和维护系统安全。默认情况下,CMC 配置了本地管 理员帐户。此默认用户名为 root,密码为 calvin。作为管理员,您可以设置用户帐户,以允许其他用户访问 CMC。 您最多可以设置 16 个本地用户,或使用目录服务(例如 Microsoft Active Directory 或 LDAP)设置附加用户帐户。使用目录服务可提 供一个集中的位置来管理授权的用户帐户。 CMC 支持基于角色访问具有一组相关权限的用户。角色包括管理员、操作员、只读用户或无角色。角色定义可用的最大权限。 主题: • • • • • 用户的类型 修改根用户管理员帐户设置 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 用户的类型 用户有两种类型: • • CMC 用户和机箱用户 iDRAC 用户或服务器用户(自 iDRAC 驻留在服务器上后) CMC 和 iDRAC 用户可以是本地用户或 Directory 服务用户。 除 CMC 用户拥有服务器管理员权限,授予 CMC 用户的权限都不会自动
表.
注: 如果选择“管理员”、“高级用户”或“来宾用户”,然后从预定义设置中添加或删除权限,则 CMC 组会自动更改为自定 义。 表. 21: CMC 组权限 用户组 权限分配 管理员 • • • • • • • • CMC 登录用户 机箱配置管理员 用户配置管理员 清除日志管理员 服务器管理员 测试警报用户 调试命令管理员 结构 A 管理员 高级用户 • • • • • • 登录 清除日志管理员 机箱控制管理员(电源命令) 服务器管理员 测试警报用户 结构 A 管理员 来宾用户 登录 Custom(自定义) 选择以下权限的任意组合: • • • • • • • • • 无 CMC 登录用户 机箱配置管理员 用户配置管理员 清除日志管理员 机箱控制管理员(电源命令) 服务器管理员 测试警报用户 调试命令管理员 结构 A 管理员 没有分配权限 表.
要更改 root 帐户的默认密码,请执行以下操作: 1. 在左侧窗格中,单击机箱概览,然后单击用户验证。 2. 在用户页面的用户 ID 列中,单击 1。 注: 用户 ID 1 是 CMC 默认随附的根用户帐户。该帐户无法更改。 3. 在用户配置页面中,选择更改密码选项。 4. 在密码字段中键入新密码,然后在确认密码中键入相同的密码。 5. 单击应用。即会更改用户 ID 1 的密码。 配置本地用户 您可以在 CMC 中配置多达 16 个具有特定访问权限的本地用户。在创建 CMC 本地用户之前,请验证是否存在当前用户。您可以使用 这些用户的权限设置用户名、密码和角色。这些用户名和密码可通过任何 CMC 安全界面(如 Web 界面、RACADM 和 WS-MAN)进 行更改。 使用 CMC Web 界面配置本地用户 注: 您必须具有配置用户权限才能创建 CMC 用户。 要添加和配置本地 CMC 用户,请执行以下操作: 1. 在左侧窗格中,单击机箱概览,然后单击用户验证。 2.
使用 RACADM 添加 CMC 用户 要将新用户添加到 CMC 配置,请执行以下操作: 1. 设置用户名。 2. 设置密码。 3. 设置用户权限。有关用户权限的信息,请参阅用户类型。 4.
配置 Active Directory 用户 如果您的公司使用 Microsoft Active Directory 软件,则可以配置该软件以提供访问 CMC 的权限,从而允许添加和控制目录服务中现 有用户的 CMC 用户权限。这是获得许可的功能。 注: 在以下操作系统上,您可以使用 Active Directory 识别 CMC 用户。 • Microsoft Windows 2000 • Microsoft Windows Server 2003 • Microsoft Windows Server 2008 您可以通过 Active Directory 配置用户验证以登录到 CMC。您还可以提供基于角色的权限,从而使管理员可以为每位用户配置特定的 权限。 支持的 Active Directory 验证机制 您可以通过两种方法使用 Active Directory 定义 CMC 用户访问权限: • • 标准架构解决方案,仅使用 Microsoft 的默认 Active Directory 组对象。 扩展架构解决方案,拥有 Dell 提供的自定义 Active Directory 对象。所有
配置标准架构 Active Directory 要配置 CMC 以进行 Active Directory 登录访问,请执行以下操作: 1. 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 2. 使用 CMC Web 界面或 RACADM: a. 创建组或选择现有组。 b. 配置角色权限。 3. 将 Active Directory 用户作为 Active Directory 组的成员进行添加,使其能够访问 CMC。 使用 CMC Web 界面配置具有标准架构的 Active Directory 注: 有关各字段的信息,请参阅 CMC 联机帮助。 1. 在左窗格中,转至机箱概览,然后单击用户验证 > 目录服务。随即显示目录服务页面。 2. 选择标准架构。为标准架构配置的设置将显示在同一页面上。 3.
domain name> racadm config -g cfgStandardSchema -i -o cfgSSADRoleGroupPrivilege racadm config or IP address racadm config or IP address racadm config or IP address -g of -g of -g of cfgActiveDirectory -o cfgADDomainController1 cfgActiveDirectory -o cfgADDomainController2 cfgActiveDirectory -o cfgADDomainController3
架构扩展概览 Dell 已扩展架构以包括关联、设备和权限属性。关联属性用于将用户或组与一组特定的权限一起链接到一个或多个 RAC 设备。此模 型为网络上有各种用户、RAC 权限和 RAC 设备组合的管理员提供了最大的灵活性,而无需繁琐操作。 当要与 Active Directory 集成以进行验证和授权的网络上有两个 CMC 时,为其中每个 CMC 创建至少一个“关联”对象和一个“RAC 设备”对象。可以创建多个“关联”对象,每个“关联”对象都可以链接到所需的任意多个用户、用户组或“RAC 设备”对象。用 户和 RAC 设备对象可以是企业任何域中的成员。 不过,每个“关联”对象只能链接(或者可能链接用户、用户组或“RAC 设备”对象)到一个“权限”对象。此示例允许管理员控 制特定 CMC 上的每个用户权限。 RAC 设备对象就是到 RAC 固件的链接,用于查询 Active Directory 以进行验证和授权。将 RAC 添加到网络后,管理员必须使用 Active Directory 名称配置 RAC 及其设备对象,以便用户可以使用 Active Directory 执行验证和授权。此外,管理员还必须将 R
• • Dell Schema Extender 公用程序 LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的以下目录中: • • DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advanced\LDIF_Files :\SYSMGMT\ManagementStation\support\OMActiveDirector y_Tools \Remote_Management_Advanced\Schema Extender 要使用 LDIF 文件,请参阅 LDIF_Files 目录中的发行说明中的说明。 可以从任意位置复制并运行 Schema Extender 或 LDIF 文件。 使用 Dell Schema Extender 小心:
表. 26: delliDRACAssociationObject 类 (续) OID 1.2.840.113556.1.8000.1280.1.7.1.2 dellPrivilegeMember 表. 27: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 定义 CMC 设备的权限(授权权限)。 类的类型 辅助类 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsTestAlertUser dellIsDebugCommandAdmin dellPermissionMask1 dellPermissionMask2 表. 28: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
表. 30: 添加到 Active Directory 架构的属性的列表 (续) 单值 分配的 OID/语法对象标识符 OID:1.2.840.113556.1.8000.1280.1.1.2.2 可分辨名称:(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellIsCardConfigAdmin TRUE 说明:如果用户具有设备的卡配置权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.4 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性:dellIsLoginUser TRUE 说明:如果用户具有设备的登录权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.3 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性:dellIsUserConfigAdmin TRUE 说明:如果用户具有设备的用户配置管理员权限,则为 TRUE。 OID:1.
表. 30: 添加到 Active Directory 架构的属性的列表 (续) 分配的 OID/语法对象标识符 单值 属性:dellAssociationMembers FALSE 属性:属于此产品的 dellAssociationObjectMembers 的列表。此属性是指向 dellProductMembers 链接属性的反向 链接。 链接 ID:12071 OID:1.2.840.113556.1.8000.1280.1.1.2.14 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellPermissionsMask1 OID:1.2.840.113556.1.8000.1280.1.6.2.1 整数 (LDAPTYPE_INTEGER) 属性:dellPermissionsMask2 OID:1.2.840.113556.1.8000.1280.1.6.2.
创建关联对象 关联对象从组派生而来,必须包含组类型。关联范围指定关联对象的安全组类型。创建关联对象时,必须选择适用于要添加的对象 类型的关联范围。例如:如果选择“通用”,则关联对象只有在 Active Directory 域以本机模式或更高模式运行时才可用。 要创建关联对象,请执行以下操作: 1. 在控制台根目录 (MMC) 窗口中,右键单击一个容器。 2. 选择新建 > Dell 高级远程管理对象。 3. 在新建对象页面中,键入新对象的名称,然后选择关联对象。 4. 选择关联对象的范围,然后单击确定。 将对象添加到关联对象 使用关联对象属性窗口可以关联用户或用户组、权限对象和 RAC 设备或 RAC 设备组。如果系统运行 Windows 2000 操作系统或更高 版本,请使用“通用组”以涵盖包含您的用户或 RAC 对象的域。 可以添加用户组和 RAC 设备组。 添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3. 输入用户或用户组名称并单击确定。 添加权限 要添加权限,请执行以下操作: 1.
注: 您必须先应用设置才能继续。如果您不应用这些设置,则导航至下一页时会丢失这些设置。 5. 在扩展架构设置部分,输入 CMC 设备名称和域名。 6. 如果您启用了证书验证,则必须将域目录林根证书颁发机构签发的证书上载到 CMC。在管理证书部分,键入证书的文件路径, 或浏览到证书文件。单击上载将文件上载到 CMC。 注: File Path (文件路径)值显示上载的证书的相对文件路径。必须键入绝对文件路径,包括全路径和完整文件名及文件扩 展名。 域控制器的 SSL 证书必须是由根证书颁发机构签发的证书。访问 CMC 的管理站必须有根证书颁发机构签发的证书。 小心: 默认需要 SSL 证书验证。不建议禁用此证书。 7. 如果您已经在 Kerberos Keytab 部分启用单点登录 (SSO),请单击浏览,指定 keytab 文件,然后单击上载。当上载完成时,会显 示一条消息,指示上载成功或失败。 8. 单击应用。 CMC Web 服务器将在您单击应用后自动重新启动。 9. 登录 CMC Web 界面。 10. 在系统树中选择机箱,单击网络选项卡,然后单击网络子选项卡。此时将显示网络配置页。 11.
以下 RACADM 命令可选: racadm sslcertdownload -t 0x1 -f < RAC SSL certificate > 配置通用 LDAP 用户 CMC 提供通用解决方案来支持基于轻量级目录访问协议 (LDAP) 的验证。此功能不需要在目录服务上进行任何架构扩展。 CMC 管理员现在可在 CMC 中集成 LDAP 服务器用户登录。此集成要求同时在 LDAP 和 CMC 服务器上配置。在 LDAP 服务器上,标 准组对象用作角色组。具有 CMC 权限的用户将成为该角色组的成员。权限仍存储在 CMC 中用于验证,工作方式与具有 Active Directory 支持的标准架构设置类似。 若要支持 LDAP 用户访问特定的 CMC 卡,则必须在特定的 CMC 卡上配置角色组名称及其域名。每个 CMC 可配置最多 5 个角色 组。用户可选择添加到目录服务内的多个组。如果用户是多个组的成员,则其获得所有所属组的权限。 有关角色组权限级别和默认角色组设置的信息,请参阅用户类型。 配置通用 LDAP 目录以访问 CMC CMC 的通用 LDAP 实现在授予用户访问权限时分两阶段 - 先是用户验
为 SRV 记录执行以下 DNS 查询: _[Service Name]._tcp.[Search Domain] 其中 是查询中使用的根级别域而 是查询中使用的服务名称。 例如: _ldap._tcp.dell.com 其中 ldap 是服务名称而 dell.com 是搜索域。 4. 单击应用保存设置。 注: 您必须先应用设置才能继续。如果您不应用这些设置,则导航至下一页时会丢失这些设置。 5. 在组设置部分,单击角色组。 6. 在配置 LDAP 角色组页面中,指定角色组的组域名和权限。 7. 单击应用保存角色组设置,单击退回到配置页,然后选择通用 LDAP。 8. 如果您选择了启用 SSL 证书验证选项,则在管理证书部分,指定 CA 证书以在 SSL 握手期间验证 LDAP 服务器证书,然后单击上 载。证书便上载到 CMC 并会显示详细信息。 9.
10 配置 CMC 进行单点登录或智能卡登录 此部分为 Active Directory 用户提供配置 CMC 进行智能卡登录和单点登录 (SSO) 的信息。 SSO 使用 Kerberos 作为验证方法,使已经登录的用户可以自动或单点登录到 Exchange 等后续应用程序。对于单点登录,CMC 使用 客户端系统的凭据,您使用有效的 Active Directory 帐户登录之后,操作系统就会缓存这些凭据。 双重验证提供了更高级别的安全性,要求用户具有密码或 PIN 以及含有私钥或数字证书的实物卡。Kerberos 使用此双重验证机制来 让系统可以证明用户的真实性。 注: 选择登录方法不会设置与诸如 SSH 等其他登录界面相关的策略属性。您还必须设置其他登录界面的其他策略属性。如果您 要禁用所有其他登录界面,请导航至服务页面并禁用所有(或某些)登录界面。 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows 7 和 Windows Server 2008 可以使用 Kerberos 作为 SSO 和智能卡登录的
单点登录或智能卡登录的前提条件 配置 SSO 或智能卡登录的前提条件包括: • • • • • • 为 Active Directory (ksetup) 设置 kerberos 领域和密钥分发中心 (KDC)。 强健的 NTP 和 DNS 基础结构以避免时钟漂移和反向查询出现问题。 使用包含授权成员的 Active Directory 标准架构角色组配置 CMC。 对于智能卡,为每个 CMC 创建 Active Directory 用户,配置为使用 Kerberos DES 加密,而不是预验证。 配置浏览器实现 SSO 或智能卡登录。 使用 Ktpass 在密钥分发中心注册 CMC 用户(这也会将密钥上载到 CMC)。 生成 Kerberos Keytab 文件 为了支持 SSO 和智能卡登录验证,CMC 支持 Windows Kerberos 网络。ktpass 工具(Microsoft 在服务器安装 CD/DVD 中提供)用于 创建与用户帐户的服务主体名称 (SPN) 绑定并将信任信息导出到 MIT-style Kerberos keytab 文件。有关 ktpass 公用程序的更多信 息,请参阅
注: 您可以使用通配符 (*) 指定该域中的所有设备或用户。 Mozilla Firefox 1. 在 Firefox 中的“地址”栏中键入 about:config。 注: 如果浏览器显示这样可能会失去质保警告,请单击我保证会小心。 2. 在筛选器框中,键入 negotiate。 浏览器将显示首选项名称的列表,这些名称必须包含单词 negotiate。 3. 在该列表中,双击 network.negotiate-auth.trusted-uris。 4.
要上载 Keytab 文件,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 用户验证 > 目录服务。 2. 选择 Microsoft Active Directory(标准架构)。 3.
11 配置 CMC 以使用命令行控制台 本部分提供有关 CMC 命令行控制台(或串行/Telnet/Secure Shell 控制台)功能的信息,并介绍如何设置系统以通过控制台执行系统 管理操作。有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息,请参阅适用于 PowerEdge VRTX 的 Chassis Management Controller RACADM 命令行参考指南。 主题: • • • • CMC 命令行控制台功能 将 Telnet 控制台与 CMC 配合使用 配置终端仿真软件 使用 Connect 命令连接到服务器或输入输出模块 CMC 命令行控制台功能 CMC 支持以下串行、Telnet 和 SSH 控制台功能: • • • • • • 一个串行客户端连接和最多四个并发 Telnet 客户端连接。 最多四个并发 Secure Shell (SSH) 客户端连接。 RACADM 命令支持。 内置 connect 命令用于连接到服务器和 I/O 模块的串行控制台;也可使用 racadm connect。 命令行编辑和历史。 在所有控制台界面上的会话超时控制。 CMC
将 SSH 与 CMC 配合使用 SSH 是一个命令行会话,包含与 Telnet 会话相同的功能,不过还包含会话协商和加密功能以提高安全保护级别性。CMC 支持具有密 码验证功能的 SSH 版本 2。CMC 上默认启用 SSH。 注: CMC 不支持 SSH 版本 1。 如果在 CMC 登录过程中出现错误,SSH 客户端就会发出错误消息。此消息文本取决于客户端,不受 CMC 控制。查看 RACLog 消息 可确定故障原因。 注: OpenSSH 必须在 Windows 上的 VT100 或 ANSI 终端仿真程序中运行。您也可用 Putty.
配置通过 SSH 的公共密钥验证 您最多可以配置 6 个公共密钥,通过 SSH 接口与服务用户名一起使用。添加或删除公共密钥之前,务必使用 view 命令查看已设置 了哪些密钥,这样就不会无意中覆盖或删除密钥。服务用户名是特殊用户帐户,可在通过 SSH 访问 CMC 时使用。在设置和正确使 用 SSH 上的 PKA 时,无需输入用户名或密码即可登录到 CMC。这对于设置执行各种功能的自动化脚本非常有用。 注: 不支持使用任何 GUI 管理此功能,您只能使用 RACADM。 添加新公共密钥时,确保现有密钥没有位于添加新密钥的索引处。CMC 在添加新密钥之前不检查是否删除了以前的密钥。添加了新 密钥后,只要启用了 SSH 接口,新密钥就自动生效。 使用公共密钥的公共密钥注释部分时,请记住 CMC 仅使用前 16 个字符。在使用 RACADM getssninfo 命令时,CMC 使用公共密 钥注释区分 SSH 用户,因为所有 PKA 用户均使用服务用户名登录。 例如,如果设置了两个公共密钥,一个公共密钥的注释是 PC1,另一个的注释是 PC2: racadm getssninfo Type User IP Add
其中, –t 必须为 dsa 或 rsa。 –b 指定介于 768 和 4096 之间的加密位数。 –c 允许修改公共密钥注释,并且是可选的。 是可选的。命令完成后,使用公共文件传递到 RACADM 以便上载文件。 CMC 的 RACADM 语法注释 在使用 racadm sshpkauth 命令时确保: • • 对于 –i 选项,参数必须为 svcacct。-i 的所有其他参数都会在 CMC 中失败。svcacct 是 CMC 中基于 SSH 的公共密钥验证 的特殊帐户。 若要登录到 CMC,用户必须为服务。其他类别的用户可使用 sshpkauth 命令访问输入的公共密钥。 查看公共密钥 要查看已经添加到 CMC 的公共密钥,请键入: racadm sshpkauth –i svcacct –k all –v 要一次仅查看一个密钥,请将 all 替换为 1-6 中的一个数字。例如,要查看密钥 2,请键入: racadm sshpkauth –i svcacct –k 2 –v 添加公共密钥 要使用文件上载 -f 选项将公共密钥添加至 CMC,请在命令行界面控制台中输入: r
配置 Linux Minicom Minicom 是 Linux 的串行端口访问公用程序。以下步骤适用于配置 Minicom 版本 2.0。其他 Minicom 版本的配置步骤可能略有不同, 但需要相同的基本设置。要配置 Minicom 的其他版本,请参阅本用户指南的“必需的 Minicom 设置”部分中的信息。 配置 Minicom 版本 2.0 注: 为了获得最佳效果,将 cfgSerialConsoleColumns 属性设置为与列数匹配。请注意,提示符会占用两个字符。例如,对于 80 列的终端窗口: racadm config –g cfgSerial –o cfgSerialConsoleColumns 80。 1. 如果没有 Minicom 配置文件,请转至下一步。如果您有 Minicom 配置文件,请键入 minicom,然后转至步骤 12。 2. 在 Linux 命令提示符处,键入 minicom -s。 3. 选择串行端口设置并按 键。 4. 按 并选择相应的串行设备(例如,/dev/ttyS0)。 5.
在串行、Telnet、SSH 控制台中,CMC 支持 connect 命令以建立到服务器或 I/O 模块的串行连接。服务器串行控制台既包含 BIOS 引导和设置屏幕,也包含操作系统串行控制台。对于 I/O 模块,可使用交换机串行控制台。在机箱上有单个 IOM。 小心: 从 CMC 串行控制台运行时,connect -b 选项将保持连接状态,直到 CMC 重设为止。此连接具有潜在的安全风险。 注: connect 命令提供了 –b(二进制)选项。–b 选项传递原始二进制数据,而不使用 cfgSerialConsoleQuitKey。此 外,当使用 CMC 串行控制台连接到一个服务器时,DTR 信号中的过渡(例如,如果卸下串行电缆而连接调试器)不会导致注 销。 注: 如果 IOM 不支持控制台重定向,则 connect 命令会显示闲置的控制台。在这种情况下,要返回到 CMC 控制台,请键入转 义序列。默认控制台转义序列为 <\>。 要连接到 IOM,请执行以下命令: connect switch-n 其中 n 为 IOM 标签 A1。 在 connect 命令中引用 IOM 时,IOM 将按照下表所示
受管系统重新启动。 配置 Windows 进行串行控制台重定向 对于运行 Microsoft Windows Server(Windows Server 2003 以上版本)的服务器,不必进行任何配置。Windows 会接收来自 BIOS 的 信息,并启用特别管理控制台 (SAC) 的一号控制台 COM1。 配置 Linux 在引导期间进行服务器串行控制台重定向 以下步骤特定于 Linux GRand Unified Bootloader (GRUB)。使用不同的引导加载程序需要类似的更改。 注: 在配置客户端 VT100 仿真窗口时,将显示重定向控制台的窗口或应用程序设置为 25 行 x 80 列,以确保文本正确显示。否 则,有些文本屏幕可能会出现乱码。 按照以下说明编辑 /etc/grub.conf 文件: 1. 找到文件的常规设置部分并键入以下两个新行: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项: kernel console=ttyS1,57600 3. 如果 /etc/grub.
you # do not have networking) # 3 - Full multiuser mode # 4 - unused # 5 - X11 # 6 - reboot (Do NOT set initdefault to this) # id:3:initdefault: # System initialization. si::sysinit:/etc/rc.d/rc.sysinit l0:0:wait:/etc/rc.d/rc 0 l1:1:wait:/etc/rc.d/rc 1 l2:2:wait:/etc/rc.d/rc 2 l3:3:wait:/etc/rc.d/rc 3 l4:4:wait:/etc/rc.d/rc 4 l5:5:wait:/etc/ rc.d/rc 5 l6:6:wait:/etc/rc.d/rc 6 # Things to run in every runlevel.
12 使用 FlexAddress 和 FlexAdress Plus 本节介绍了 FlexAddress 、FlexAddress Plus 和配置的相关信息。 注: 必须在 CMC 上安装企业版许可证才能使用 Flexaddress 功能。 主题: • • • • • • • • • 关于 FlexAddress 配置 FlexAddress 查看全球通用名称或介质访问控制地址 查看 WWN 或 MAC 地址信息 使用 Web 界面查看基本 WWN 或 MAC 地址信息 使用 Web 界面查看高级 WWN 或 MAC 地址信息 使用 RACADM 查看 WWN 或 MAC 地址信息 命令消息 FlexAddress DELL 软件许可协议 关于 FlexAddress 如果更换服务器,给定服务器插槽的插槽 FlexAddress 将保持不变。如果将服务器插入新的插槽或机箱,则使用服务器分配的 WWN/ MAC,除非该机箱已为新插槽启用 FlexAddress 功能。如果卸下服务器,它将还原为服务器分配的地址。无需重新配置各结构的部署 框架、DHCP 服务器和路由器即可识别该新服务器。 每个服务器模块
关于 FlexAddress Plus FlexAddress Plus 是 2.0 版功能卡中的新增功能。它是 FlexAddress 功能卡 1.
Feature installed from SD-card serial number = CN0H871T1374036T00MXA00 Feature Name = ExtendedStorage Current Status = redundant, active Date/time Activated = 05 Oct 2013 - 11:50:58 Feature installed from SD-card serial number = CN0H871T1374036T00MXA00 如果机箱中没有活动的功能,则此命令将返回消息: racadm feature -s No features active on the chassis Dell 功能卡可含一个以上的功能。Dell 功能卡上包含的任意功能已在一个机箱上激活后,该 Dell 功能卡上可能包含的所有其他功能都 不能在其他机箱上激活。在此情况下,racadm feature -s 命令会显示受到影响功能的以下消息: ERROR: One or more features on the SD card are active on anot
• 如果没有选择任何结构但已选择并应用了服务器插槽,系统将显示以下消息:No fabrics selected! FlexAddress will not be used on this chassis.(未选择结构!此机箱中将不会使用 FlexAddress。)同 时选择结构和插槽才能成功配置 FlexAddress。 • 不允许为从插槽配置 Flexaddress。这一选项将在 CMC Web 界面中显示为灰色。与服务器的从插槽关联的以太网设备 将继承主插槽配置。 4.
• • • • 正在 NIC 适配器端口上使用的协议。例如,LAN、ISCI 和 FCoE。 机箱中插槽的光纤信道全局名称 (WWN) 配置和介质访问控制 (MAC) 地址。 MAC 地址分配类型和当前的活动地址类型 — 服务器分配、FlexAddress 或 I/O 标识 MAC。黑色复选标记表示活动地址类型,可 以是服务器分配、机箱分配或远程分配。 支持分区的设备的 NIC 分区之状态。 您可以使用 Web 界面或 RACADM CLI 查看 WWN/MAC 地址资源清册。根据界面,您可以筛选 MAC 地址并了解用于该功能或分区 的 WWN/MAC 地址。如果适配器已启用 NPAR,您可以查看哪些分区已启用或已禁用。 使用 Web 界面,您可以查看以下各项的 WWN/MAC 地址信息: • • 特定插槽 - 通过单击服务器概览 > 插槽 > 设置 > FlexAddress,打开 FlexAddress 页面。 所有插槽和服务器 - 通过单击服务器概览 > 属性 > WWN/MAC,打开 WWN/MAC 摘要页面。 从这两个页面,您可以查看在基本模式或高级模式下查看 WWN/MAC 地址信
7. 从协议下拉菜单中,选择所有协议或列出的网络协议之一以查看所有 MAC 或与所选协议关联的 MAC。 8. 在 WWN/MAC 地址字段中,输入 MAC 地址以仅查看与特定 MAC 地址关联的插槽。 9.
命令消息 下表列出 RACADM 命令和常见 FlexAddress 情况的输出。 表.
FlexAddress DELL 软件许可协议 本协议是您(用户)与 Dell Products L.P 或 Dell Global B.V.
13 管理结构 机箱支持一种结构类型,即结构 A。结构 A 供单个 I/O 模块使用,并且始终连接到服务器的机载以太网适配器。 机箱只包含一个 I/O 模块 (IOM),该 IOM 是直通或交换机模块。该 I/O 模块归类为组 A。 机箱 IOM 使用称为结构的独立数据路径,该结构命名为 A。结构 A 仅支持以太网。每个服务器 IO 适配器(夹层卡或 LOM)可以具 有两个或四个端口,具体取决于性能。连接到 PCIe 卡(而不是 IO 模块)的 PCIe 扩展卡占用夹层卡插槽。在部署以太网、iSCSI 或 光纤信道网络时,跨组 1 和组 2 建立冗余链路以获得最大可用性。利用结构标识符标识独立 IOM。 注: 在 CMC CLI 中,IOM 按照惯例称为 switch。 主题: • • • • • 刷新开机场景 监测 IOM 运行状况 为 IOM 配置网络设置 管理 IOM 的电源控制操作 启用或禁用 IOM 的 LED 闪烁 刷新开机场景 当机箱插入并开机时,I/O 模块的优先级高于服务器。允许 IOM 比其他服务器先开机。此时不会执行它们的结构类型验证。 IOM 开机后,服务器开机,然后 CMC 验
注: 从 CMC 设置的 IOM IP 地址不会保存到交换机的永久启动配置中。要永久保存 IP 地址配置,必须运行 connect switch 命令或 racadm connect switch RACADM 命令,或者使用到 IOM GUI 的直接界面将该地址保存到启动配置文 件中。 注: SNMP 团体字符串的长度的 ASCII 值范围可以为 33–125 个字符。 3.
14 管理和监测电源 PowerEdge VRTX 机箱是能效最高的模块化服务器机柜。它设计独特,包括高效率的电源设备和风扇,优化的布局使气流在系统内畅 行无阻,并且机柜中处处包含优化能效的组件。优化的硬件设计配合内置于 Chassis Management Controller (CMC)、电源设备和 iDRAC 中的先进电源管理功能,使您能够进一步提高服务器环境的能效。 PowerEdge VRTX 的电源管理功能可帮助管理员配置机柜以减少功耗,调整功率以满足环境的特定需要。 PowerEdge VRTX 模块化机柜使用交流电源,并在所有活动的内部电源设备装置 (PSU) 之间进行负载分配。该系统最多能够提供 4800 瓦的交流电源,分配给服务器模块和相关机柜基础结构。但是,该容量根据您选择的电源冗余策略而异。 PowerEdge VRTX 机柜可针对影响 PSU 行为的两种冗余策略之一进行配置,并且可以决定如何向管理员报告机箱冗余状态。 您也可以通过 OpenManage Power Center (OMPC) 控制电源管理。当 OMPC 从外部控制电源时,CMC 可继续维护: • • • 冗余策略
电网冗余策略 电网冗余策略的目的是使模块化机柜系统能够在可承受交流电源故障的模式下运行。这些故障可能因交流电网、布线和传输或 PSU 本身而引起。 在为系统配置电网冗余时,PSU 被划分到电网中:插槽 1 和 2 中的 PSU 位于第一个电网,而插槽 3 和 4 中的 PSU 位于第二个电 网。CMC 管理电源,使得即使任一个电网发生故障,系统仍可在不降低性能的情况下继续运行。电网冗余也可承受单个 PSU 的故 障。 注: 电网冗余的作用之一是在整个电网发生故障的情况下支持服务器的无缝运行,但在两个电网的供电能力大致相等时,大多数 供电用于维持电网冗余。 注: 电网冗余仅在负载要求不超过供电能力最低的电网容量时才可实现。 电网冗余级别 每个电网中 1 个 PSU 是电网冗余必需的最低配置。在保证每个电网中至少有 1 个 PSU 的前提下,也可使用其他所有可能的组合配 置。但是,为了提供最大可用功率,各电网中 PSU 的总功率应尽可能相近。维持电网冗余时的功率上限是两个电网中供电能力较小 的电网的可用功率。 如果 CMC 无法维持电网冗余,则在配置了针对冗余丢失事件发出警报的情况下,系统会向管理员发送电子邮件
• 在电网冗余配置中,机箱开机时所有 PSU 均启用。电源使用情况受到监测,如果系统配置和电源利用率允许,PSU 将转到待机 状态。因为电网中 PSU 的联机状态将镜像其他电网的联机状态,所以机柜可以承受整个电网断电,而不会中断为机柜供电。 电网冗余配置中功率要求的增加会造成 PSU 从待机状态转为联机状态。这可以保持双电网冗余所需的镜像配置。 注: 当 DPSE 处于启用状态时,如果两种电源冗余策略模式中的电源需求增加,则待机 PSU 会转为联机以收回电源。 默认冗余配置 如下表所示,机箱的默认冗余配置取决于其包含的 PSU 的数量。 表.
注: 要使用功率上限功能,必须具有企业版许可证。 为了保证总体电源预算始终低于系统输入功率上限的值,CMC 在必要时会为服务器分配低于其最大请求功率的值。系统基于服务器 优先级设置为服务器分配功率,具有最高优先级的服务器获得最大功率,具有第 2 优先级的服务器在第 1 优先级服务器之后获得功 率,依次类推。优先级较低的服务器获得的功率可能少于第 1 优先级服务器,这取决于系统输入最大功率上限和用户配置的系统输入 功率上限设置。 如果发生诸如在机箱中增加服务器、共享 HDD 或 PCIe 卡之类的配置变化,可能需要提高系统输入功率上限。在温度条件发生变化 并且需要风扇以更快速度运转时,会导致它们消耗更多电力,而模块化机柜中的电力需求也会随之增加。插入 I/O 模块和存储适配 器、PCIe 卡、物理磁盘和主板以及 PSU 的数量、类型和配置变化也会增加模块化机柜的电力需求。即便是为了保持管理控制器运行 而关闭服务器时,也会消耗极少量的电力。 只有在电力充足时才能打开模块化机柜中的更多服务器。可随时将系统输入功率上限提高到最大值 5000W,以允许启动额外的服务 器。 模块化机柜中减少功率分配的变动为: • • •
使用 RACADM 为服务器分配优先级 打开到 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm config -g cfgServerInfo -o cfgServerPriority -i 其中 (1-4) 表示服务器位置,而 为 1-9 之间的值。 例如,要将插槽 4 中的服务器优先级设置为 1,请键入以下命令: racadm config -g cfgServerInfo -o cfgServerPriority -i 4 1 查看功耗状态 CMC 为整个系统提供实际输入功耗。 使用 CMC Web 界面查看功耗状态 在左侧窗格中,单击机箱概览 > 电源 > 电源监测。“电源监测”页面将显示电源运行状况、系统电源状态、实时电源统计信息和实 时能耗统计信息。有关更多信息,请参阅联机帮助。 注: 您也可以在“电源设备”下查看电源冗余状态。 使用 RACADM 查看功耗状态 要使用 RACADM 查看功耗状态,请执行以下操作: 打开到 CMC 的串行/
冗余状态和总体电源运行状况 冗余状态是确定总体电源运行状况的一个因素。例如,电源冗余策略设置为“电网冗余”,并且冗余状态指示系统正在运行并且有 冗余时,总体电源运行状况通常是正常。如果机箱上安装的 PSU 因某种原因由于故障,则机箱的总体电源运行状况显示为不严重。 但是,如果不符合以电网冗余模式运行的条件,则冗余状态为否,而且总体电源运行状况为严重。这是因为系统无法按照配置的冗 余策略运行。 活动 CMC 将轮询待机 CMC 的运行状况,以确定机箱是否冗余。断开网线连接时,机箱故障切换将在 30 秒后触发。且待机 CMC 会 进入活动状态。网络中断会导致初始的活动 CMC 在大约三分钟后启动,并成为待机 CMC。待机 CMC 上的运行状况监测任务将在五 分钟后恢复。只有在待机稳定的情况下,才会处理待机上的运行状况更改(如果有)。活动 CMC 必须等待 8.
表. 39: PSU 故障或卸下对机箱的影响 PSU 配置 动态 PSU 接入 固件响应 网格冗余 已禁用 CMC 警告您失去电网冗余。 电源设备冗余 已禁用 CMC 警告您失去电源设备冗余。 网格冗余 已启用 CMC 警告您失去电网冗余。将打开待机模式的 PSU(如果有)以补偿 PSU 故障或卸载造成 的电源预算损失。 电源设备冗余 已启用 CMC 警告您失去电源设备冗余。将打开待机模式的 PSU(如果有)以补偿 PSU 故障或卸载 造成的电源预算损失。 系统事件日志中的电源和冗余策略更改 将电源状态和电源冗余策略的更改记录为事件。在系统事件日志 (SEL) 中记录条目的有关电源的事件包括电源插入和拆卸、电源输 入插入和拆卸以及电源输出确认和未确认。 下表列出与电源更改有关的 SEL 条目: 表.
节能和功率预算 当达到用户配置的最大功率限制时,CMC 开始节能。当电源需求超出用户配置的“系统输入功率上限”时,CMC 将按优先级从低到 高的顺序减少为服务器提供的功率,以便为机箱中高优先级的服务器和其他模块腾出功率。 如果机箱中所有或多个插槽配置了相同的优先级,CMC 将按照插槽编号递增的顺序减少为服务器提供的功率。例如,如果插槽 1 和 2 中的服务器具有相同的优先级,则插槽 1 中的服务器将先于插槽 2 中的服务器减少供电。 注: 可以通过指定每台服务器从 1 到 9 的编号,为机箱中每台服务器分配一个优先级。所有服务器的默认优先级为 1。数字越 低,优先级越高。 电源预算限制为两个 PSU 中最弱的 PSU 设置的最大值。如果尝试设置超过系统输入功率上限值的交流电源预算值,CMC 会显示消 息。电源预算限制为 4800W。 最大节能模式 这将启用电网冗余或 PSU 冗余模式。CMC 在以下情况下进入最大节能模式: • • 启用了最大节能模式。 由 UPS 设备发出的自动命令行脚本启用最大节能模式。 在最大节能模式下,所有服务器都在最低电源水平下工作且所有后续服务器电源分配请求都会被拒绝。在此模
• • • • 冗余策略 远程电源日志记录 服务器性能优先于电源冗余 动态电源设备接入 在将电源分配给机箱基础结构和前一代服务器节点之后,OPMC 基于可用预算管理机箱中支持的 VRTX 服务器节点的优先级和电 源。远程电源日志记录不受外部电源管理的影响。 启用“基于服务器的电源管理模式”之后,机箱即为 PM3 管理准备就绪。所有支持的 VRTX 服务器优先级均被设为 1(高)。PM3 直接管理服务器电源和优先级。由于 PM3 控制兼容的服务器电源分配,因此 CMC 不再控制最大节能模式。因而此选择被禁用。 当启用最大节能模式时,CMC 会将“系统输入功率上限”设为机箱可处理的最大值。CMC 不允许功率超出最高容量。但是 PM3 可 处理所有其他功率容量限制。 当禁用 PM3 电源管理时,CMC 会在启用外部管理之前恢复服务器优先级设置。 注: 当禁用 PM3 管理时,CMC 不会恢复最大机箱电源的先前设置。请参阅 CMC 日志了解先前的设置以便手动恢复该值。 使用 CMC Web 界面配置电源预算和冗余 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 要配置电源预算,请执行以下操作: 1.
例如,以下命令将最大电源预算设置为 4800 瓦: racadm config -g cfgChassisPower -o cfgChassisPowerCap 4800 • 要启用或禁用动态 PSU 接入,请键入: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 其中, 为 0(禁用),1(启用)。默认为 0。 例如,以下命令禁用动态 PSU 接入: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 0 • 若要启用最大功耗模式,请键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 1 • 若要恢复正常操作,请键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 0 • 要启用电源远
对机箱执行电源控制操作 CMC 能够对整个机箱(机箱、服务器、IOM 和 PSU)远程执行几项电源管理操作(如有序关机)。 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面对机箱执行电源控制操作 要使用 CMC Web 界面对机箱执行电源控制操作,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 电源 > 控制。 此时将显示机箱电源控制页。 2. 选择以下任一电源控制操作。 有关各个选项的信息,请参阅联机帮助。 • • • • • 打开系统电源 关闭系统电源 关闭系统电源后再开启(冷引导) 重设 CMC(热引导) 非正常关机 3. 单击应用。 将显示一个对话框,要求您进行确认。 4.
此时将显示要求确认的对话框。 4. 单击确定执行电源管理操作(例如,重设服务器)。 对 IOM 执行电源控制操作 您可以远程重设或开启 IOM。 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 CMC Web 界面对 IOM 执行电源控制操作 要对 I/O 模块执行电源控制操作,请执行以下步骤: 1. 在左侧窗格中,单击机箱概览 > I/O 模块概览 > 电源。 2. 在电源控制页上,对于 IOM,从下拉菜单中选择希望执行的操作(关机后再开机)。 3.
15 管理机箱存储 在 Dell PowerEdge VRTX 上,可以执行以下操作: • • • • • • • • 查看物理磁盘驱动器和存储控制器的状态。 查看控制器、物理磁盘驱动器、虚拟磁盘和机柜的属性。 设置控制器、物理磁盘驱动器和虚拟磁盘。 分配虚拟适配器。 排除控制器、物理磁盘驱动器和虚拟磁盘故障。 更新存储组件。 在容错模式下使用共享存储控制器 启用或禁用 Shared PERC8(集成 2) 注: 最初创建虚拟磁盘时,不会显示快速初始化或完全初始化。 主题: • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • 查看存储组件的状态 查看存储拓扑 使用 CMC Web 界面查看 SPERC 的容错故障排除信息 使用 CMC Web 界面向插槽分配虚拟适配器 存储控制器中的容错 安全密钥不匹配 使用 CMC Web 界面查看控制器属性 使用 RACADM 查看控制器属性 导入或清除外部配置 配置存储控制器设置 Shared PERC 控制器 使用 CMC Web 界面启用或禁用 RAID 控制器 使用 RACADM 启用或
1. 在左侧窗格中,单击机箱概览 > 存储 > 属性 > 存储概览。 2. 在存储概览页面中,可以执行以下操作: • • • • 查看机箱中安装的物理磁盘驱动器的图形摘要及其状态。 查看所有存储组件的摘要,包含指向其相应页面的链接。 查看已用存储容量和总存储容量。 查看控制器信息。 注: 对于容错控制器,名称格式为:共享 (集成 )。例如,活动控制器为共享 PERC8(集 成 1),对等控制器为共享 PERC8(集成 2)。 注: 如果次要 PERC 已禁用,则此名称将显示为已禁用 PERC(集成 2)。 • 查看最近记录的存储事件。 注: 有关更多信息,请参阅联机帮助。 查看存储拓扑 要查看存储拓扑,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 存储 > 属性 > 拓扑。 2. 在拓扑页面中,单击 以查看相应页面。 注: 您可以查看正处于主动状态并控制着与此 CMC 关联的存储设备的控制器的名称,也可以查看用作备用的被动控制器的名 称。 3.
• ○ 检测到一个 Shared PERC ○ 检测到一个扩展器 ○ Shared PERC 和正确连线的扩展器 查看指示是否满足容错条件的每个属性的状态。 注: 如果容错环境中的某个属性不匹配相应条件,则系统会针对该属性显示立即更新选项。 注: 系统会针对某些属性显示了解如何选项。如需有关该属性的更多信息,请单击了解如何。 3.
• 外部 PCIE 插槽被共享适配器占用时,不支持共享设备。通过使用共享适配器可以更改共享存储 VA 池,从而支持共享设备。 存储控制器中的容错 存储中的高可用性 (HA) 可实现多个集成组件的可用性和对存储资源的多种访问途径。如果某个存储组件停止工作,第二个重要组件 或可用数据路径会对服务器提供支持。高可用性通过在后台恢复服务来最大程度地缩短停机时间(在大多数情况下,用户不会发现 故障),但不能消除停机。容错 (FT) 利用存储系统中的冗余组件(这些组件配置为用作备用组件并处于待机模式)。处于容错模式 的存储控制器可防止存储服务中断,并且可以自动接管停止工作的组件的服务。在故障转移过程中性能保持一致,因为冗余组件 (控制器)在正常操作情况下是不使用的。 带容错功能的高可用性可提供下列优势: • • • • 为所有存储应用程序提供正常运行时间,即使某个控制器停止工作时也不受影响。 始终提供对机箱的关键功能的访问权限。 使服务器能够处理控制器停止工作或出现故障的情况。 利用组件冗余性 使用控制器的容错功能,可以管理与通过采用主动和被动(对等)控制器实现的共享存储相关联的任务。主动控制器是处于活动状 态的
• 容错状态 - 良好/正常或丢失/降级 • 对等控制器 - 表示在由两个控制器支持的容错模式下用作对等(备用)的控制器的名称 注: 如果对等控制器被禁用,名称显示为已禁用 PERC(集成 2)或已禁用 PERC(SPERC 插槽 6),状态显示为未知,也 即表明该对等控制器已关闭。 有关控制器的更多信息,请参阅联机帮助。 使用 RACADM 查看控制器属性 要使用 RACADM 查看控制器属性,请运行命令 racadm raid get controllers -o 有关更多信息,请参阅 Chassis Management Controller for PowerEdge VRTX RACADM Command Line Reference Guide(Chassis Management Controller for PowerEdge VRTX RACADM 命令行参考指南)。 导入或清除外部配置 必须将外部磁盘插入机箱。 要导入或清除外部配置: 1. 在左侧窗格中,单击机箱概览 > 存储 > 控制器 > 设置。 2.
使用 RACADM 配置存储控制器设置 要通过运行 RACADM 命令来设置存储控制器,请使用以下语法。 racadm raid ctrlprop:RAID.ChassisIntegrated.
仅在以下情况下,您可以禁用对等控制器: • • 机箱中的所有服务器均已关闭。 集成 1 PERC 当前是活动控制器。 注: 如果集成 1 PERC 当前不是活动控制器,则关闭机箱电源并重新打开,使此控制器成为活动控制器。 • 两个 CMC 都具有支持此功能的相同固件版本。 注: 在禁用集成 2 PERC 后,要更换 CMC 卡,建议您在将该卡分配为系统中的活动 CMC 控制器之前,将 CMC 卡更新为固件 版本 1.35 或更高版本。在执行此操作前,将会显示一条消息。 要使用 CMC Web 界面在容错模式下启用或禁用对等控制器: 1. 在左侧窗格中,单击机箱概览 > 存储 > 控制器 > 故障排除。 2.
使用 RACADM 启用或禁用外部 RAID 控制器的容错功 能 要启用容错功能,请执行以下操作: racadm raid controllers: -p HighAvailabilityMode ha 要禁用容错功能,请执行以下操作: racadm raid set controllers: -p HighAvailabilityMode None 使用 CMC Web 界面查看物理磁盘属性 确保机箱中安装了物理磁盘。 要查看物理磁盘驱动器的属性,请执行以下操作: 1. 在左侧窗格中,转至机箱概览 > 存储 > 物理磁盘。 此时将显示属性页。 2.
使用 RACADM 分配全局热备用 要使用 RACADM 分配全局热备用,请运行命令 racadm raid hotspare: -assign yes -type ghs。 有关使用 RACADM 命令的更多信息,请参阅 Chassis Management Controller for PowerEdge VRTX RACADM Command Line Reference Guide(Chassis Management Controller for PowerEdge VRTX RACADM 命令行参考指南)。 恢复物理磁盘 要恢复物理磁盘: 1. 在 CMC Web 界面中,转至机箱概览 > 存储 > 物理磁盘 > 设置。 2. 在设置页面中,在恢复物理磁盘区域中选择必须恢复的物理磁盘,然后从下拉式菜单中相应地选择重建驱动器、取消重建或强制 联机,然后单击应用。 使用 CMC Web 界面查看虚拟磁盘属性 确保创建了虚拟磁盘。 要查看虚拟磁盘属性,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 存储 > 虚拟磁盘 > 属性。 2.
管理加密密钥 在控制器上创建的加密或安全密钥用于锁定或解锁对 SED 上所创建加密虚拟磁盘。您只能为具有加密功能的控制器创建只有一个加 密密钥。您可以通过在 控制器设置页面中输入加密密钥标识符和密码短语创建加密密钥。CMC 还允许您修改加密密钥短语和删除加 密密钥。 使用 CMC Web 界面创建加密密钥 如果加密密钥未配置,则可以为控制器创建加密或安全密钥。 要添加加密密钥,请执行以下操作: 1. 在左侧窗格中,转至存储 > 控制器 > 设置。 2. 从安全密钥下拉列表中,选择创建安全密钥。 随即显示弹出窗口。 3. 输入安全密钥和密码并单击确定。 4. 在控制器设置页面中,单击 应用。 创建加密密钥之后,安全密钥的状态更改为已启用。 使用 RACADM 创建加密密钥 要通过运行 RACADM 命令创建加密密钥,请使用以下语法: racadm raid createsecuritykey:RAID.ChassisIntegrated.
删除加密密钥后,不属于虚拟磁盘的所有 SED 已安全擦除。有关详情,请参阅联机帮助。 使用 RACADM 删除加密密钥 要通过运行 RACADM 命令删除加密密钥,请使用以下语法: racadm raid deletesecuritykey:RAID.ChassisIntegrated.1-1 有关更多信息,请参阅适用于 PowerEdge VRTX 的 Chassis Management Controller RACADM 命令行参考指南。 加密虚拟磁盘 您可以对控制前上配置加密密钥之后在 SED 上创建的虚拟磁盘加密。每当执行一次加密时,便会有一条信息记录在 CMC 日志中。 您可以加密虚拟磁盘: • • 安全密钥是在控制器上配置的。 该虚拟磁盘上的所有驱动器为 SED。 加密一个虚拟磁盘会启用同一磁盘组中所有虚拟磁盘的加密。 您必须拥有机箱配置管理员权限才能对虚拟磁盘加密。 使用 CMC Web 界面加密虚拟磁盘 要加密现有虚拟磁盘,请执行以下操作: 1. 在左侧窗格中,单击存储 > 虚拟磁盘 > 管理。 2.
使用 CMC Web 界面解除锁定外部配置 要解除锁定外部配置,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 存储 > 控制器 > 设置。 2. 导航至设置页面。 3. 单击单击此处以解除锁定。 将显示物理磁盘页面。 4. 选择要解锁的物理磁盘。 5. 检查物理磁盘是否与密钥标识符相关联。 6. 从操作下拉列表中,选择解除锁定驱动器。 此时将显示一个对话框,提示您输入安全密钥短语。 7. 在安全密钥密码短语文本框中输入密码。 8.
2. 在分配虚拟磁盘页面的虚拟适配器的访问策略部分中,从虚拟适配器 下拉菜单中为每个物理磁盘驱动器选择完全访 问。 3. 单击应用。 现在可以将虚拟适配器分配到服务器插槽。有关更多信息,请参阅本用户指南中的“将虚拟适配器分配到插槽”部分。 使用 CMC Web 界面修改虚拟磁盘属性 要修改虚拟磁盘属性,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 存储 > 虚拟磁盘 > 管理。 2. 在管理虚拟磁盘页上,从虚拟磁盘操作下拉菜单中选择下列操作之一,然后单击应用。 • • 重命名 删除 注: 如果选择删除,将显示以下消息,指示删除虚拟磁盘将永久删除该虚拟磁盘中的数据。 Deleting the virtual disk removes the virtual disk from the controller's configuration. Initializing the virtual disk permanently erases data from the virtual disk.
查看机柜的状态和属性 CMC 根据物理组件来显示机柜的运行状况。CMC 中会显示连接至共享存储的机柜的数据,但不会显示连接至少数几个 PCIe 卡的外 部机柜的数据。您必须具备 CMC 登录权限才能查看机柜的状态和属性。 使用 Web 界面查看机柜状态和属性 要查看机柜的状态和属性,请执行以下操作: 单击机箱概览 → 存储 → 机柜 → 属性。机柜页面提供机箱中机柜的运行状况。有关更多信息,请参阅 CMC 联机帮助。 注: 卸下 EMM、PSU 或风扇但主要状态保持不变时,机柜的汇总状态变为严重。CMC 或机箱关闭电源后重启时,主要状态也 变为严重。 使用 RACADM 查看机柜的状态和属性 要查看机柜的状态,请使用 racadm raid get enclosures —o —p Status 命令。 要查看机柜的属性,请使用 racadm raid get enclosures —o 命令。 有关更多信息,请参阅 dell.
查看机柜的温度探测器状态和属性 温度探测器状态显示机柜温度传感器的状态。传感器包含机柜唯一的状态值 。最多可以使用四个温度传感器或探测器,并且机柜固 件会创建每个传感器的状态。您必须具备 CMC 登录权限才能查看探测器状态。 使用 Web 界面查看机柜的温度探测器状态和属性 要查看机柜的温度探测器状态和属性,请执行以下操作: 单击机箱概览 → 存储 → 机柜 → 属性。机柜页面提供了机箱中机柜温度探测器的运行状况和属性。展开外部机柜可以查看机柜 PSU 状态。有关更多信息,请参阅 CMC 联机帮助。 使用 RACADM 查看机柜的温度探测器属性 使用 racadm raid get tempprobes -o 命令查看机柜的温度探测器属性。有关更多信息,请参阅 dell.
使用 RACADM 查看机柜风扇状态和属性 要查看风扇的状态,请使用 racadm raid get fans -o -p Status 命令。 要查看风扇的属性,请使用 racadm raid get fans -o 命令。 有关更多信息,请参阅 dell.com/support/manuals 上的适用于 PowerEdge VRTX 的 Chassis Management Controller RACADM 命令 行参考指南。 使用 CMC Web 界面查看机柜属性 要查看机柜属性,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 存储 > 机柜 > 属性。 2.
16 管理 PCIe 插槽 默认情况下,所有插槽均未映射。您可以执行以下操作: • • 查看机箱中所有 PCIe 插槽的状态。 分配 PCIe 插槽或从服务器中移除 PCIe 插槽。 在向服务器分配 PCIe 插槽之前请考虑以下因素: • • • 不能将空 PCIe 插槽分配给开启的服务器。 如果当前被分配的服务器(源)处于开启状态,则适配器已分配给某一服务器的 PCIe 插槽不能分配给另一服务器。 不能将适配器已分配给某个服务器的 PCIe 插槽分配给另一个已经开启的(目标)服务器。 从服务器中移除分配的 PCIe 插槽之前,请考虑以下事项: • • 如果 PCIe 插槽为空,则可以从服务器取消分配该插槽,即使该服务器处于开启状态。 如果 PCIe 插槽有适配器且未开启,则可以从服务器取消分配该插槽,即使该服务器处于开启状态。当某个插槽为空,并且被分 配的服务器处于开启状态,然后用户在空插槽中插入适配器时,可能会发生这种情况。 将外部 PCIe 适配器映射到刀片服务器或取消外部 PCIe 适配器到刀片服务器的映射: • • • 由于适配器始终是作为非共享设备开启的,因此该适配器会映射到一台服务
• • • • • • • 如果没有许可证,则最多可将两个 PCIe 插槽映射到一个半高服务器。如果安装了全高服务器,您可以将两个 PCIe 插槽映射到服 务器上部插槽,两个映射至服务器下部(扩展)插槽,即每个全高服务器共四个 PCIe 插槽。 您可以将服务器插槽映射到 8 个 PCIe 插槽中的任何一个。 全高服务器的上部和下部两个夹层卡都已插装。否则,在 POST 期间系统将停止,页面中会显示 或 键,您可以按其中 任意一个。 对于全高服务器,最多可以将两个 PCIE 插槽映射到上部夹层卡中,并将两个映射到下部夹层卡中。默认情况下,所有映射至服 务器插槽 3 的 PCIe 将转到下部夹层卡。 服务器插槽编号显示为 Slot-01、Slot-02 等。对于全高服务器,插槽名称则显示为 Ext. of Slot-01、Ext.
注: 在该时间段结束时,关闭 PCIe 卡电源。每次机箱门打开时,处于穿越模式的所有适配器也会关闭电源。 注: • 如果 CMC 没有足够的功率,则 CMC 会关闭处于穿越模式的所有适配器,从而释放分配给这些适配器的所有功率。如果电 源设备已恢复,则功率将重新分配给 PCIe 插槽。此功率恢复使插卡能够准备好用于服务器分配而没有延迟。 • 所有作为共享模式开启的外部 PCIE 适配器被排除在穿越进程之外。在共享适配器作为共享设备开启后,将继续保持开启状 态,直至机箱电源关闭。 使用 CMC Web 界面查看 PCIe 穿越属性 要查看 PCIe 穿越属性,在左侧窗格中,单击机箱概览 > PCIe 概览。此时将显示 PCIe 状态页面。常规设置部分显示以下 PCIe 穿越 属性状态: • • 穿越状态 - 已启用或已禁用 穿越超时 - 表示穿越功能启用的时间 使用 RACADM 查看 PCIe 穿越属性状态 要查看关于 PCIe 功率穿越属性的信息,请输入以下命令: racadm getpciecfg –r 有关更多信息,请参阅 Chassis Management Controller for P
17 故障排除和恢复 本部分介绍如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除相关的任务。 • • • • • • • • • • • • • 查看机箱信息。 查看事件日志。 收集配置信息、错误状态和错误日志。 使用诊断控制台。 管理远程系统上的电源。 管理远程系统上的 Lifecycle Controller 作业。 重设组件。 网络时间协议 (NTP) 故障排除。 网络故障排除。 警报故障排除。 重设忘记的管理员密码。 保存并还原机箱配置设置和证书。 查看错误代码和日志。 注: 在 Windows 10 客户端上,Microsoft 不支持 WinRM,所以应使用 Power Shell,不要使用 WinRM。 主题: • • • • • • • • • • • • • • 重设忘记的管理密码 使用 RACDUMP 收集配置信息、机箱状态和日志 远程系统故障排除首先需要执行的步骤 警报故障排除 查看事件日志 使用诊断控制台 重设组件 保存或还原机箱配置 网络时间协议错误故障排除 LED 颜色和闪烁样式说明 无响应 CMC 的故障排除 排除网络故障 控制器故障排除 容错机箱中的热插拔机
安装 J_PWORD 跳线时,会启用默认的管理员帐户和密码并设置为以下默认值: username: root password: calvin 无论是否删除管理员帐户或更改了密码,都会重置管理员帐户。 注: 安装 J_PWORD 跳线后,系统将采用默认的串行控制台配置(而不是配置属性值),如下所示: cfgSerialBaudRate=115200 cfgSerialConsoleEnable=1 cfgSerialConsoleQuitKey=^\ cfgSerialConsoleIdleTimeout=0 cfgSerialConsoleNoAuth=0 cfgSerialConsoleCommand="" cfgSerialConsoleColumns=0 以下步骤说明了如何重设忘记的管理密码 : 1. 按下手柄上的 CMC 释放闩锁,并拉开模块前面板。将 CMC 模块滑出机柜。 注: 静电放电 (ESD) 事件可能会损坏 CMC。在某些情况下,ESD 会在您身上或在物体上积累,然后释放到 CMC 中。为防 止 ESD 造成损害,必须采取预防措施,防止您在机箱外处理和接触 CMC 时身体释放静电。 2.
表. 43: 子系统的 RACADM 命令 Subsystem RACADM 命令 常规系统/RAC 信息 getsysinfo 会话信息 getssninfo 传感器信息 getsensorinfo 交换机信息(IO 模块) getioinfo 夹层卡信息(子卡) getdcinfo 所有模块信息 getmodinfo 电源预算信息 getpbinfo KVM 信息 getkvminfo NIC 信息(CMC 模块) getniccfg 冗余信息 getredundancymode 跟踪日志信息 gettracelog RAC 事件日志 getraclog 系统事件日志 getsel 下载 SNMP 管理信息库文件 CMC 的 SNMP 管理信息库 (MIB) 文件可以定义机箱类型、事件和指示灯。CMC 使您能够使用 Web 界面下载 MIB 文件。 要使用 CMC Web 界面下载 CMC 的 SNMP MIB 文件: 1. 在左侧窗格中,单击机箱概览 > 网络 > 服务 > SNMP。 2.
• ○ 解决方案 A:剩余功率不足。一个或多个电源设备仅会在机柜内的剩余功率超过至少一个电源设备的容量时进入待机状态。 ○ 解决方案 B:机柜内的电源设备装置不足以完全支持动态电源设备接入。要确认是否属于这种情况,请使用 Web 界面关闭动 态电源设备接入,然后再次打开。如果不能完全支持动态电源设备接入,则会显示一条消息。 问题:将新服务器插入供电充足的机柜,但服务器无法开机。 • ○ 解决方案 A:检查系统输入功率上限设置 - 它的配置可能太低,导致不允许任何附加服务器开机。 ○ 解决方案 B:检查最大节能设置。如果设置了该模式,则会发生此问题。有关更多详情,请参阅电源配置设置。 ○ 解决方案 C:检查与新插入服务器相关的插槽的服务器插槽电源优先级,确保它不低于任何其他服务器插槽的电源优先级。 问题:可用电源不断变化,即便没有更改模块化机柜配置。 ○ 解决方案:CMC 具有动态风扇电源管理功能,如果机柜在接近用户配置的功率上限峰值下运行时,则会暂时减少服务器的分 配;这将导致通过降低服务器性能来为风扇分配电源,以保证输入功率低于系统输入功率上限。这是一种正常行为。 • 问题:报告有
使用 CMC Web 界面查看硬件日志 您可以查看、保存和清除硬件日志。可以单击列标题基于“严重性”、“日期/时间”或“说明”对日志条目排序。 要使用 CMC Web 界面查看硬件日志,请在左侧窗格中单击机箱概览 > 日志。将显示硬件日志页面。要将硬件日志的副本保存到管 理站或网络,请单击保存日志,然后指定日志的文本文件的位置。 注: 因为日志保存为文本文件,所以不会显示用于在用户界面中指示严重性的图形图像。在文本文件中,严重性以正常、通知、 未知、警告和严重等词语表示。日期和时间条目以升序显示。如果在日期/时间列中出现 ,则表示在任何模 块开启或关闭时发生的事件,此时日期或时间不可用。 若要清除硬件日志,请单击清除日志。 注: CMC 会创建一个新的日志条目表示日志已清除。 注: 要清除硬件日志,您必须具有清除日志管理员权限。 使用 RACADM 查看硬件日志 要使用 RACADM 查看硬件日志,请打开至 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm getsel 要清除硬件日志,请键入: racadm clrsel 查看机箱日志 CMC 会生成
要访问诊断控制台,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 故障排除 > 诊断。 此时将显示诊断控制台页。 2. 在命令文本框中,输入命令并单击提交。 有关命令的信息,请参阅联机帮助。 此时将显示诊断结果页面。 重设组件 您可以重设活动的 CMC,或者虚拟重置服务器,使其产生如同被卸下并重新插入的效果。如果机箱有一个待机 CMC,重设活动的 CMC 会造成故障转移并且待机 CMC 变为活动状态。 注: 要重设组件,必须具备调试命令管理员权限。 要使用 CMC Web 界面重设组件,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 > 故障排除 > 重设组件。 此时将显示重设组件页。 2. 要重设活动的 CMC,请在 CMC 状态部分,单击重设/故障转移 CMC。如果存在待机 CMC 并且机箱为完全冗余,则会发生故障 转移,导致待机 CMC 变为活动状态。但是,如果不存在待机 CMC,则将重新引导可用的 CMC。 3.
如果您尝试配置基于 Windows 的 NTP 服务器,则它有助于增加 MaxDist 参数(为 ntpd)。更改此参数之前,请了解所有含义, 因为默认设置必须足够大才可配合多数 NTP 服务器。 要修改参数,请键入以下命令: racadm config –g cfgRemoteHosts –o cfgRhostsNtpMaxDist 32 在进行更改后,禁用 NTP,等待 5-10 秒,然后再次启用 NTP: 注: NTP 可能还要再等待 3 分钟才能再次同步。 要禁用 NTP,请键入: racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 0 要启用 NTP,请键入: racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 1 如果 NTP 服务器正确配置且此条目存在于追踪日志中,则此项确认 CMC 不能与任何已配置的 NTP 服务器同步。 如果未配置 NTP 服务器 IP 地址,可能会看到与以下内容类似的跟踪日志条目: Jan 8 19:59:24 cmc ntpd[1423]: Cannot fi
表.
表.
注: • • 对于禁用的 PERC,任何其他选项(“重设配置”、“导出 TTY 日志”、“放弃驻留高速缓存”和“禁用 RAID 控制器”)在 下拉菜单中均不可用。 启用容错 - 启用 External shared PERC 8 卡的容错模式。 禁用容错 - 禁用 External shared PERC 8 卡的容错模式。 注: 只有 External Shared PERC 8 卡才会显示启用容错和禁用容错。External Shared PERC 8 卡的默认模式为非容错 模式。 注: • 如果刀片已开机,将显示一条错误消息。 • 如果刀片已开机,命令将会失败。 容错机箱中的热插拔机柜 1. 确保插槽 5 和 6 机箱不容错。 2. 断开机柜的连接。 3. 将插槽 5 和 6 的状态更改为容错模式。 4.
18 使用 LCD 面板界面 可以使用机箱中的 LCD 面板执行配置和诊断,并获取关于机箱及其组件的状态信息。 下图说明了 LCD 面板。LCD 屏幕显示菜单、图标、图片和消息。 图 4: LCD 显示屏 1. LCD 屏幕 2. 选择(“选中”)按钮 3. 滚动按钮(4 个) 主题: • • • • LCD 导航 诊断程序 前面板 LCD 消息 LCD 模块与服务器状态信息 LCD 导航 LCD 面板的右侧包含五个按钮:四个箭头按钮(向上、向下、向左和向右)以及一个中央按钮。 • • • 要在屏幕间移动,请使用向右(下一个)和向左(上一个)箭头按钮。在使用面板时,您可以随时返回到上一个屏幕。 要在屏幕上的选项间滚动,请使用向下和向上箭头按钮。 要选择并保存屏幕上的某个项目并移动到下一屏,请使用中央按钮。 向上、向下、向左和向右箭头按钮可更改屏幕上选定的菜单项或图标。选定的项目显示为浅蓝色背景或边框。 当 LCD 屏幕上显示的消息长度超过屏幕长度,使用左和右箭头按钮向左右滚动文本。 下表说明的图标用于在 LCD 屏幕之间导航。 表.
表.
设置 设置菜单显示可配置项目的菜单: • • • • LCD 语言 - 选择要用于 LCD 屏幕文字和消息的语言。 机箱方向 - 基于机箱的安装方向,选择塔模式或机架模式。 默认 LCD 屏幕 - 选择当 LCD 面板上没有任何活动时显示的屏幕(主菜单、正面状态、背面状态、侧面状态或自定义)。 网络设置 - 选择配置 CMC 的网络设置。有关此功能的更多信息,请参阅使用 LCD 面板界面配置 CMC 网络。 使用上箭头和下箭头按钮高亮显示菜单中的某个项目,或者如果想返回主菜单屏幕,可高亮显示后退图标。 要激活您的选择,请按中央按钮。 LCD 语言 LCD 语言屏幕可用于选择 LCD 面板消息所使用的语言。当前活动语言以浅蓝色背景高亮显示。 1. 使用上、下、左和右箭头按钮高亮显示所需语言。 2. 按下中央按钮。接受图标出现并高亮显示。 3.
表. 46: CMC 状态 项目 说明 名称/位置。 示例:CMC1、CMC2。 无错误 如果没有错误,则会显示“无错误”。否则会列出错误消息,首先列出的 是严重错误,然后是与警告相关的错误。 固件版本 仅在活动 CMC 上显示。显示备用 CMC 的待机状态。 IP4 <已启用, 已禁用> 仅在活动的 CMC 上显示当前 IPv4 启用状态。 IP4 地址:<地址, 获取中> 仅在 IPv4 只于活动 CMC 上启用时显示。 IP6 <已启用, 已禁用> 在活动的 CMC 上仅显示当前 IPv6 启用状态。 IP6 本地地址:<地址> 仅在 IPv6 只于活动 CMC 上启用时显示。 MAC:<地址> 显示 CMC 的 MAC 地址。 表.
表. 50: IOM 状态 项目 说明 名称/位置。 IOM A 错误消息 如果没有错误,则会显示“无错误”。否则会列出错误消息,首先列出的是严重错误,然后是与警告相关的 错误。 状况 关或开 - 指示 IOM 是否正常工作。 型号 IOM 型号。 结构类型 网络类型。 IP 地址 只有当 IOM 打开时才显示。对于直通类型 IOM,此值为零。 服务标签 工厂分配的服务标签。 表. 51: KVM 映射状态 项目 说明 服务器 显示可以映射 KVM 的服务器的列表。 错误消息 如果没有错误,则会显示“无错误”。否则会列出错误消息,首先列出的是严重错误,然后是与警告相关的 错误。 已映射 显示映射到 KVM 的服务器的列表(如果有)。 插槽 <编号> 表示 KVM 映射至的服务器插槽。可能的值为 SLOT-<01 到 04>。 未映射 显示 KVM 是否未映射到任何服务器。 表.
表. 54: SPERC 状态 (续) 项目 说明 运行状况 确定 固件版本 SPERC 版本 制造商 制造商名称 状态 脱机、联机或待机 - 表示 SPERC 的电源状态。 表. 55: PCIe 卡状态 项目 说明 PCIe 卡 以 PCIe 卡 的格式显示 PCIe 卡的名称,其中“n”是 PCIe 卡的编号。示例:PCIe 卡 1、PCIe 卡 2 等。 错误消息 如果没有错误,则会显示“无错误”。否则会列出错误消息,首先列出的是严重错误,然后是与警告相 关的错误。 工作状态 关或开 - 指示 PCIe 是否正常工作。 名称: PCIe 卡的名称。 映射到服务器 已映射或未映射。 表.
表. 57: 服务器状态 (续) 项目 说明 iDRAC DNS 名称 显示 iDRAC 服务器的 DNS 名称。 最后一个开机自 检代码 显示最后一个服务器 BIOS 开机自检代码消息字符串。 iDRAC 固件版本 如果 iDRAC 完成引导则显示。 注: iDRAC 版本 1.01 显示为 1.1。没有 iDRAC 版本 1.
19 常见问题 本部分列出了关于以下方面的常见问题: • • • • • RACADM 管理和恢复远程系统 Active Directory FlexAddress 和 FlexAddressPlus IOM 主题: • • • • • RACADM 管理和恢复远程系统 Active Directory FlexAddress 和 FlexAddressPlus IOM RACADM 在执行 CMC 重设(使用 RACADM racreset 子命令)后,如果输入命令,则显示以下消息: racadm Transport: ERROR: (RC=-1) 这条消息什么意思? 只有在 CMC 完成重设后,才能发出另一条命令。 使用 RACADM 子命令有时会显示以下一条或多条错误: • 本地错误消息 - 诸如语法、印刷错误和错误名称等问题。例如:ERROR: 使用 RACADM help 子命令可显示正确的语法和用法信息。例如,如果在清除机箱日志时出现错误,可以运行以下子命令。 racadm chassislog help clear • 与 CMC 相关
• • • • 更改 cfgRacTuneHttpsPort 属性(包括通过 config -f <配置文件> 进行更改时)。 使用 racresetcfg 或还原机箱配置备份。 CMC 重设。 上载了新的 SSL 服务器证书。 我的 DNS 服务器没有注册我的 CMC? 有些 DNS 服务器最多只能注册含有 31 个字符的名称。 访问 CMC Web 界面时,显示一个安全警告,指出该 SSL 证书是由一家不可信的证书颁发机构颁发的。 CMC 包括一个默认的 CMC 服务器证书,以确保 Web 界面和远程 RACADM 功能的网络安全。该证书不是由可信证书颁发机构颁发 的。要解决此安全问题,请上载一个由可信证书颁发机构(例如 Thawte 或 Verisign)颁发的 CMC 服务器证书。 为何出于未知原因显示以下消息? Remote Access: SNMP Authentication Failure 在查找过程中,IT Assistant 会尝试验证设备的 get 和 set 团体名称。在 IT Assistant 中,get 团体名称 = public 而 set 团体名称 = private。默
域控制器 SSL 配置是否有任何限制? 是。目录林中用于 Active Directory 服务器的所有 SSL 证书都必须由相同的根证书颁发机构签发,因为 CMC 只允许上载一个可信证 书颁发机构签发的 SSL 证书。 只有在新 RAC 证书创建并上载后,Web 界面才会启动。 如果使用 Microsoft Certificate Services 生成 RAC 证书,则在创建证书时,可能使用了“用户证书”选项而不是“Web 证书”。 要进行恢复,请生成 CSR,从 Microsoft Certificate Services 创建新的 Web 证书并通过运行以下 RACADM 命令进行上载: racadm sslcsrgen [-g] [-f {filename}] racadm sslcertupload -t 1 -f {web_sslcert} FlexAddress 和 FlexAddressPlus 如果取出功能卡,会发生什么情况? 取出功能卡后没有明显变化。可以取出功能卡并保存起来,或者将其留在原位。 如果取出某个机箱中使用的功能卡,并将它放入另一个机箱中,会发生什么情况? Web 界面显示
如果对 FlexAddress 执行停用命令时 SD 卡不在机箱中,如何恢复使用该 SD 卡? 问题在于,如果停用 FlexAddress 时 SD 卡不在 CMC 中,就不能使用该 SD 卡在另一个机箱上安装 FlexAddress。要恢复使用该卡, 请将卡插回其绑定的机箱的 CMC 中,重新安装 FlexAddress,然后停用 FlexAddress。 已正确安装 SD 卡并且已安装所有固件或软件更新。FlexAddress 处于活动状态,但服务器部署屏幕为何不显示部署选项?出了什么 问题? 这是浏览器高速缓存问题。请从浏览器注销并重新启动。 如果我需要使用 RACADM 命令 racresetcfg 重设我的机箱配置,FlexAddress 会发生什么情况? FlexAddress 功能仍然处于激活状态,随时可以使用。默认情况下会选择所有结构和插槽。 注: 在运行 RACADM 命令 racresetcfg 之前,强烈建议关闭机箱电源。 在仅禁用 FlexAddressPlus 功能(让 FlexAddress 仍然处于激活状态)之后,为何仍然活动的 CMC 上的 racadm setflexaddr