Users Guide
Table Of Contents
- 适用于 Dell EMC PowerEdge VRTX 的 Dell Chassis Management Controller 3.0 版 用户指南
- 目录
- 概览
- 安装和设置 CMC
- 登录 CMC
- 更新固件
- 查看机箱信息和监测机箱与组件运行状况
- 配置 CMC
- 配置服务器
- 配置插槽名称
- 配置 iDRAC 网络设置
- 配置 iDRAC 虚拟 LAN 标签设置
- 设置第一引导设备
- 配置服务器 FlexAddress
- 配置远程文件共享
- 使用服务器配置复制功能配置配置文件设置
- 配置 CMC 以发送警报
- 配置用户帐户和权限
- 配置 CMC 进行单点登录或智能卡登录
- 配置 CMC 以使用命令行控制台
- 使用 FlexAddress 和 FlexAdress Plus
- 管理结构
- 管理和监测电源
- 管理机箱存储
- 查看存储组件的状态
- 查看存储拓扑
- 使用 CMC Web 界面查看 SPERC 的容错故障排除信息
- 使用 CMC Web 界面向插槽分配虚拟适配器
- 存储控制器中的容错
- 安全密钥不匹配
- 使用 CMC Web 界面查看控制器属性
- 使用 RACADM 查看控制器属性
- 配置存储控制器设置
- Shared PERC 控制器
- 使用 CMC Web 界面启用或禁用 RAID 控制器
- 使用 RACADM 启用或禁用 RAID 控制器
- 使用 RACADM 启用或禁用外部 RAID 控制器的容错功能
- 使用 CMC Web 界面查看物理磁盘属性
- 使用 RACADM 查看物理磁盘驱动器属性
- 识别物理磁盘和虚拟磁盘
- 使用 CMC Web 界面分配全局热备用
- 使用 RACADM 分配全局热备用
- 恢复物理磁盘
- 使用 CMC Web 界面查看虚拟磁盘属性
- 使用 RACADM 查看虚拟磁盘属性
- 使用 CMC Web 界面创建虚拟磁盘
- 管理加密密钥
- 加密虚拟磁盘
- 解锁外部配置
- 加密擦除
- 为虚拟磁盘应用虚拟适配器访问策略
- 使用 CMC Web 界面修改虚拟磁盘属性
- 机柜管理模块
- 使用 CMC Web 界面查看机柜属性
- 管理 PCIe 插槽
- 故障排除和恢复
- 使用 LCD 面板界面
- 常见问题
将 SSH 与 CMC 配合使用
SSH 是一种命令行会话,包含与 Telnet 会话相同的功能,但还包含会话协商和加密功能以增强安全性。CMC 支持具有密码验证功能
的 SSH 版本 2。CMC 上默认启用 SSH。
注: CMC 不支持 SSH 版本 1。
如果在 CMC 登录过程中出现错误,SSH 客户端就会发出错误消息。此消息文本取决于客户端,不受 CMC 控制。查看 RACLog 消息
可确定故障原因。
注: 在 Windows 上,必须从 VT100 或 ANSI 终端仿真程序运行 OpenSSH。也可使用 Putty.exe 运行 OpenSSH。在 Windows
命令提示符处运行 OpenSSH 不能提供完整的功能(即有些键不响应并且不显示图形)。对于运行 Linux 的服务器,运行 SSH 客
户端服务以使用任何 Shell 连接到 CMC。
同时支持四个并发 SSH 会话。通过 cfgSsnMgtSshIdleTimeout 属性控制会话超时。有关 RACADM 命令的更多信息,请参阅
dell.com/support/Manuals 上的 Chassis Management Controller for PowerEdge VRTX RACADM Command Line Reference Guide
(Chassis Management Controller for PowerEdge VRTX RACADM 命令行参考指南)。
CMC 还支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提示输入用户 ID/密码,从而提高 SSH 脚本的自动化程
度。有关更多信息,请参阅配置通过 SSH 的公共密钥验证。
SSH 默认为启用。如果禁用了 SSH,可使用任何其他支持的界面启用。
要配置 SSH,请参阅配置服务。
支持的 SSH 加密方案
要使用 SSH 协议与 CMC 通信,它支持下表中列出的多种加密方案。
表. 31: 加密方案
方案类型 方案
非对称加密 Diffie-Hellman DSA/DSS 512–1024(随机)位/NIST 规范
对称加密
● AES256-CBC
● RIJNDAEL256-CBC
● AES192-CBC
● RIJNDAEL192-CBC
● AES128-CBC
● RIJNDAEL128-CBC
● BLOWFISH-128-CBC
● 3DES-192-CBC
● ARCFOUR-128
消息完整性
● HMAC-SHA1-160
● HMAC-SHA1-96
● HMAC-MD5-128
● HMAC-MD5-96
验证 密码
配置通过 SSH 的公共密钥验证
您最多可以配置 6 个公共密钥,通过 SSH 接口与服务用户名一起使用。添加或删除公共密钥之前,务必使用 view 命令查看已设置
了哪些密钥,这样就不会无意中覆盖或删除密钥。服务用户名是特殊用户帐户,可在通过 SSH 访问 CMC 时使用。在设置和正确使
用 SSH 上的 PKA 时,无需输入用户名或密码即可登录到 CMC。这对于设置执行各种功能的自动化脚本非常有用。
注: 不支持使用任何 GUI 管理此功能,您只能使用 RACADM。
添加新公共密钥时,确保现有密钥没有位于添加新密钥的索引处。CMC 在添加新密钥之前不检查是否删除了以前的密钥。添加了新
密钥后,只要启用了 SSH 接口,新密钥就自动生效。
126 配置 CMC 以使用命令行控制台