Dell Chassis Management Controller 固件 版本 4.
注和小心 注:“注”表示可以帮助您更好地使用计算机的重要信息。 小心:“小心”表示如果不遵循说明,就有可能损坏硬件或导致数据丢失。 ____________________ 本文中的信息如有更改,恕不另行通知。 © 2012 Dell Inc. 版权所有,翻印必究。 未经 Dell Inc. 书面许可,严禁以任何形式复制这些材料。本文中使用的商标:Dell™、 DELL 徽 标、 FlexAddress™、 OpenManage™、 PowerEdge™ 和 PowerConnect™ 是 Dell Inc. 的商标。 Microsoft®、 Active Directory®、 Internet Explorer®、 Windows®、 Windows Server® 和 Windows Vista® 是 Microsoft Corporation 在美国和其他国家 / 地区的商标或注册商标。Red Hat® 和 Red Hat Enterprise Linux® 是 Red Hat, Inc. 在美国和其他国家 / 地区的注册商标。 Novell® 和 SUSE™ 分别 是 Novell Inc.
目录 1 概览 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 此版本有何新功能 . . . . . . . . . . . . . . . . . . . 20 CMC 管理功能 . . . . . . . . . . . . . . . . . . . . . . 21 安全保护功能 . . . . . . . . . . . . . . . . . . . . . . 22 机箱概览 . . . . . . . . . . . . . . . . . . . . . . . . . 23 硬件规格 . . . . . . . . . . . . . . . . . . . . . . . . . 24 TCP/IP 端口 . . . . . . . . . . . . . . . . . . . . . 支持的远程访问连接 . 支持的平台 25 . . . . . . . . . . . . . . . . . . . . . . . 25 . . . . . . . . . . . .
菊花链式 CMC 网络连接 . . . . . . . . . . . . . 在 Management Station 上安装远程访问软件 . . . . 35 在 Linux Management Station 上安装 RACADM . . . . . . . . . . . . . . . . . . 36 从 Linux Management Station 卸载 RACADM . . . . . . . . . . . . . . . . . . . 36 . . . . . . . . . . . . . . . . . . . . 37 配置 Web 浏览器 代理服务器 . . . . . . . Microsoft Phishing Filter . . . . . . . . . . . . . . . . . . . . . . . . . . . . 证书撤回列表 (CRL) 访存 . . . . . . . . . . . . . 使用 Internet Explorer 从 CMC 下载文件 . 39 39 . . . . . . . . .
活动 CMC 自举过程 . . . . . . . . . . . . . . . . 获得冗余 CMC 的运行状况 . 3 . . . . . . . . . . . 配置 CMC 使用命令行控制台 . CMC 上的命令行控制台功能 51 . . . . . . . . 53 . . . . . . . . . . . . . 53 使用串行、远程登录或 SSH 控制台 . . . . . . . . . 53 将远程登录控制台与 CMC 配合使用 . . . . . . . . . 54 . . . . . . . . . . . . . . . 54 . . . . . . . . . . . . . . . . 54 . . . . . . . . . . . . . . . . . . 55 将 SSH 与 CMC 配合使用 . 启用 CMC 上的 SSH 更改 SSH 端口 . 启用至 iKVM 连接的前面板 配置终端仿真软件 . . . . . . . . . . . 55 . . . . . . . . . . . . . . . . .
远程访问 RACADM. . . . . . . . . . . . . . . . . 启用和禁用 RACADM 远程功能 71 远程使用 RACADM. . . . . . . . . . . . . . . . . 71 RACADM 错误信息. . . . . . . . . . . . . . . . . 72 使用 RACADM 配置 CMC . . . . . . . . . . . . . . . . 72 . . . . . . . . . . . . . . . . . . 72 配置 CMC 网络属性 . 设置对 CMC 的初始访问 . . . . . . . . . . . . . 72 查看当前网络设置. . . . . . . . . . . . . . . . . 74 配置网络 LAN 设置 . . . . . . . . . . . . . . . . 74 配置网络安全设置 (仅 IPv4). . . . . . . . . . 79 . . . . . . . . . . . . . . . . 80 . . .
故障排除 . 5 . . . . . . . . . . . . . . . . . . . . . . . . 使用 CMC Web 界面 91 . . . . . . . . . . . . . . . . 95 . . . . . . . . . . . . . . . . . . 95 登录 . . . . . . . . . . . . . . . . . . . . . . . . . 96 注销 . . . . . . . . . . . . . . . . . . . . . . . . . 97 访问 CMC Web 界面 配置基本的 CMC 设置 . . . . . . . . . . . . . . . . . 设置机箱物理位置和机箱名称 . 设置 CMC 上的日期和时间 . 97 . . . . . . . . . . . 98 . . . . . . . . . . . . . 98 . . . . . . . . . . . . . . . . . . . . 99 . . . . . . . . . . . . . . . .
查看服务器型号名称和服务标签 . . . . . . . 115 . . . . . . . . . . 115 . . . . . . . . . . . . . . . . . . 118 查看所有服务器的运行状况 编辑插槽名称 用服务器的主机名称作为插槽名称。 . 设置服务器的第一引导设备 . . . . 119 . . . . . . . . . . 120 查看所有单个服务器的运行状况 . . . . . . . 121 查看 IOM 的运行状况 . . . . . . . . . . . . . . 126 查看风扇的运行状况 . . . . . . . . . . . . . . 127 . . . . . . . . . . . . . . . . . 129 查看 iKVM 状况 查看 PSU 的运行状况 . . . . . . . . . . . . . . 查看温度传感器的状况 . 查看 LCD 的状况 . . . . . . . . . . . . . 132 . . . . . . . . . . . . . . . . .
管理 Active Directory 证书 Kerberos Keytab . . . . . . . . . . . . . . . 156 . . . . . . . . . . . . . . . . . . . . . 157 配置和管理通用轻型目录访问协议服务 . . . . . . . 157 选择 LDAP 服务器 . . . . . . . . . . . . . . . . . . . . 159 管理 LDAP 组设置 . . . . . . . . . . . . . . . . . . . . 160 管理 LDAP 安全证书 . . . . . . . . . . . . . . . . . . 使用 SSL 和数字认证确保 CMC 通信 安全套接字层 (SSL) . . . . . . . . . 160 . . . . . . . . . . . . . . . . 161 证书签名请求 (CSR) . 访问 SSL 主菜单 . 160 . . . . . . . . . . . . . . . 161 . . . . . .
从 CMC GUI 启动远程控制台 . . . . . . . . . . 196 . . . . . . . . . . . 196 . . . . . . . . . . . . . . . . . . . . . . 198 使用单次登录启动 iDRAC . 服务器克隆 捕获配置文件 . . . . . . . . . . . . . . . . . . 198 应用配置文件 . . . . . . . . . . . . . . . . . . 198 查看服务器上的 BIOS 设置 . . . . . . . . . . . 199 . . . . . . . . . . . . . . 199 . . . . . . . . . . . . . . . 199 管理存储的配置文件 最近配置文件日志. 完成状态和故障排除 FlexAddress . . . . . . . . . . . . . . 199 . . . . . . . . . . . . . . . . . . . . . . 200 查看 FlexAddress 状态 .
使用 GUI 配置 FlexAddress . . . . . . . . . . . 217 . . . . . . . . . . . . . . . . . 218 . . . . . . . . . . . . . . . . . . . . . . . . 221 FlexAddress 故障排除 命令信息 . FlexAddress DELL 软件许可协议 . 常见问题 . 7 . . . . . . . . . . . 223 . . . . . . . . . . . . . . . . . . . . . . . . 225 使用 FlexAddress Plus 激活 FlexAddress Plus . . . . . . . . . . . . . 227 227 . . . . . . . . . . . . . . . . . FlexAddress 和 FlexAddress Plus 对比 . 8 217 . . . . . . . . . . . . . . Wake-On-LAN 和 FlexAddress .
安装 Dell 对 Active Directory 用户和计算机管理单元的扩展 . 将 CMC 用户和权限添加到 Active Directory . . . . . . . . . . . . . . . 246 . . . . . . . . . . . 247 使用扩展架构 Active Directory 和 Web 界面配置 CMC. . . . . . . . . . . . . . 249 使用扩展模式 Active Directory 和 RACADM 配置 CMC . . . . . . . . . . . . . . 252 常见问题 . . . . . . . . . . . . . . . . . . . . . 253 配置单一登录 . . . . . . . . . . . . . . . . . . . . . 256 系统要求 . . . . . . . . . . . . . . . . . . . . . 256 配置设置 . . . . . . . . . . . . . . . . . . . . .
选择 LDAP 服务器 . . . . . . . . . . . . . . . . . 267 管理 LDAP 组设置 . . . . . . . . . . . . . . . . . 268 管理 LDAP 安全证书 9 268 . . . . . . . . . . . . . . . 使用 RACADM 配置通用 LDAP 目录服务 . . . . 269 使用情况 . . . . . . . . . . . . . . . . . . . . . . 269 获得帮助 . . . . . . . . . . . . . . . . . . . . . . 269 电源管理 . . . . . . . . . . . . . . . . . . . . . . . . 271 交流冗余模式 . . . . . . . . . . . . . . . . . . . 272 电源冗余模式 . . . . . . . . . . . . . . . . . . . 273 . . . . . . . . . . . . . . . . . . .
执行服务器电源控制操作 . . . . . . . . . . . 307 外部电源管理 . . . . . . . . . . . . . . . . . . 308 使用 RACADM . . . . . . . . . . . . . . . . . . 310 . . . . . . . . . . . . . . . . . . . . . 310 故障排除 10 使用 iKVM 模块 概览 . . . . . . . . . . . . . . . . . . . 313 . . . . . . . . . . . . . . . . . . . . . . . . . . 313 iKVM 用户界面 . . . . . . . . . . . . . . . . . . Security (安全) 扫描 . . . . . . . . . . . . . . . . . 313 . . . . . . . . . . . . . . . . . . . . . . . 313 服务器标识 . 视频 . . . . . . . . . . . .
查看 iKVM 状况和属性 . . . . . . . . . . . . . . 330 . . . . . . . . . . . . . . . . . . 332 . . . . . . . . . . . . . . . . . . . . . . . . 334 更新 iKVM 固件 故障排除 . 11 I/O 组构管理 . . . . . . . . . . . . . . . . . . . . . 339 组构管理 . . . . . . . . . . . . . . . . . . . . . . . . . 340 无效配置 . . . . . . . . . . . . . . . . . . . . . . . . . 341 无效夹层卡 (MC) 配置 无效 IOM 夹层卡 (MC) 配置 . . . . . . . . . . . . 342 . . . . . . . . . . . . . . . . 342 . . . . . . . . . . . . . . . . . . . . .
配置 SNMP 警报 . . . . . . . . . . . . . . . . . 下载 SNMP 管理信息库 (MIB) 文件 配置电子邮件警报. 360 . . . . . . . . . . . . . . . 361 排除远程系统故障首先需要进行的步骤 监测机箱电源并执行电源控制命令 . . . . . . . 364 . . . . . . . . 364 查看电源预算状况. . . . . . . . . . . . . . . . 364 执行电源控制操作. . . . . . . . . . . . . . . . 364 . . . . . . . . . . . . . . . . . . . . . 364 电源故障排除 管理远程系统上的 Lifecycle Controller 作业 查看机箱摘要 . . . . 366 . . . . . . . . . . . . . . . . . . . . . 368 查看机箱和组件运行状况 查看事件日志 . . . . . . . . . . . . . . 371 . . .
保存并还原机箱配置设置和证书 排除警报故障 . 13 诊断程序 . . . . . . . . . . . 388 . . . . . . . . . . . . . . . . . . . . . 389 . . . . . . . . . . . . . . . . . . . . . . . . 使用 LCD 面板界面 LCD 导航 . . . . . . . . . . . . . . . . . . . . 391 . . . . . . . . . . . . . . . . . . . . . . . . 391 Main (主屏幕)菜单 . . . . . . . . 392 . . . . . . . . . . . . . . . . . . . 393 . . . . . . . . . . . . . . . . . . . . . 393 语言设置屏幕 默认屏幕 . 392 . . . . . . . . . . . . . . LCD Setup Menu (LCD 设置菜单) 服务器状况图形显示屏幕 . . . . . . . .
目录
概览 Dell Chassis Management Controller (CMC) 是一种热插拔系统管理硬件 和软件解决方案,专门用于为 Dell PowerEdge M1000e 机箱系统提供以下 功能: • 远程管理功能 • 电源控制 • 冷却控制 CMC 自身具备微处理器和内存,它由所插入的模块化机箱供电。要开始 使用 CMC,请参阅第 31 页上的 “安装和设置 CMC”。 CMC 为刀片服务器提供多个系统管理功能。电源和温度管理是 CMC 的 主要功能。 • 机柜级别电源和温度实时自动管理。 – CMC 可监测系统电源需求,并支持可选的 Dynamic Power Supply Engagement (动态电源设备接入)模式。这使 CMC 能够根据负 载和冗余要求,动态地启用电源设备或将其设于待机状态,以便提 高电源效率。 – CMC 报告实时功耗,包括用时间戳记录的最高点和最低点。 – CMC 支持对可选机柜的电源上限进行设置,一旦超过该限制就将 触发警报或采取措施 (例如,节流服务器模块和 / 或防止打开新刀 片的电源),使机柜电源保持在规定的电源上限之内。 –
• CMC 提供了针对设置的集中配置机制: – M1000e 机柜的网络和安全保护设置 – 电源冗余和电源上限设置 – I/O 交换机和 iDRAC 网络设置 – 服务器刀片上的第一个引导设备 – 可检查 I/O 模块和刀片之间的 I/O 组构一致性,并在必要时禁用系 统组件以保护系统硬件 – 用户访问安全保护 可以配置 CMC 为:出现与温度、硬件误配置、电源故障和风扇速度相关 的警告或错误时,发送电子邮件警报或 SNMP 陷阱警报。 可以为 M1000e 机箱配置单个 CMS 或多个冗余 CMC。在冗余 CMC 配置 中,如果主要 CMC 丢失与 M1000e 机箱或管理网络的通信,则待机 CMC 会接替机箱管理。 此版本有何新功能 此版本的 CMC 支持以下功能: 20 • 保存和还原机箱配置。 • 改善的 SEL 日志。 • Broadcom 57810-k 双端口 10GB 刀片网络子卡。 • Broadcom 57810-k 双端口 10GB 刀片夹层卡。 • Intel I350 四端口 1Gb 刀片夹层卡。 • Intel x520-k 双
• iDRAC6 和 iDRAC7 服务器的一到多 BIOS 服务器设置的复制 (服务 器克隆)。 • 已经为多机箱管理功能增添功能,以令新成员的属性与主机箱属性 同步。 • 支持初期的 iDRAC7 PowerEdge M620 服务器。 • 支持 Lifecycle Controller (LC) 的服务器的 GUI 可提供 CPU 和内存 信息。 • 支持服务器和 IOM 的资源清册,并为 MCM (多机箱管理)组生成 报告。 CMC 管理功能 CMC 提供以下管理功能: • 冗余 CMC 环境。 • IPv4 和 IPv6 的动态域名系统 (DDNS) 注册。 • 使用 SNMP、 Web 界面、 iKVM、远程登录或 SSH 连接进行远程系 统管理和监测。 • 监测 — 允许访问系统信息和组件状态。 • 访问系统事件日志 — 允许访问硬件日志和 CMC 日志。 • 不同机箱组件的固件更新 — 支持更新 CMC、服务器、 iKVM 和 I/O 模块基础设施设备的固件。 • 使用 Lifecycle Controller,在机箱中的多个服务器上进行 BIOS
• 支持 WS-Management。 • FlexAddress 功能 — 使用机箱为特定插槽分配的 WWN/MAC ID 替 换出厂配置的全球名称 / 介质访问控制 (WWN/MAC) ID ;可选升 级。有关详情,请参阅第 211 页上的 “使用 FlexAddress”。 • 机箱组件状态和运行状况的图形显示。 • 支持一个和多个插槽的服务器。 • LCD iDRAC 配置向导支持 iDRAC 网络配置。 • iDRAC 单一登录。 • 网络时间协议 (NTP) 支持。 • 增强的服务器摘要、电源报告和电源控制页面。 • 强制 CMC 故障转移,以及服务器的虚拟重新就位。 • 多机箱管理,可从主机箱查看最多 8 个其它机箱。 安全保护功能 CMC 提供以下安全保护功能: • 密码级别安全性管理 — 防止未授权访问远程系统。 • 通过 Active Directory (可选)或硬件存储的用户 ID 和密码对用户进 行验证。 • 基于角色的授权,使管理员能为每位用户配置特定权限。 • 通过 Web 界面配置用户 ID 和密码。 • Web 界面支
机箱概览 图 1-1 显示 CMC (插入件)的前侧和 CMC 插槽在机箱中的位置。 图 1-1.
硬件规格 以下部分提供关于 CMC 的硬件规格的信息。 TCP/IP 端口 当为远程访问 CMC 开启防火墙时,必须提供端口信息。 表 1-1. CMC 服务器侦听端口 端口号 功能 22* SSH 23* Telnet 80* HTTP 161 SNMP 代理 443* HTTPS * 可配置端口 表 1-2.
支持的远程访问连接 表 1-3 列出支持的 Remote Access Controller。 表 1-3.
支持的 Web 浏览器 CMC 4.0 支持以下 Web 浏览器: • Windows 7、 Windows Vista、 Windows XP 和 Windows Server 2003 系列的 Microsoft Internet Explorer 8.0。 • Windows 7、 Windows Vista、 Windows XP 和 Windows Server 2003 系列的 Microsoft Internet Explorer 7.0。 • Mozilla Firefox 1.5 (32- 位)– 功能受限。 有关 CMC 4.0 支持的 Web 浏览器的最新信息,请参阅 support.dell.
通过 WS-Management 获得的数据是由映射到以下 DMTF 配置文件版本 1.0.
Dell 技术中心 www.delltechcenter.com 上提供了其它实施指南、白皮书、 配置文件和代码样例。有关详情,请参阅: • DTMF Web 站点:www.dmtf.org/standards/profiles/ • • WS-MAN 发行说明或自述文件。 www.wbemsolutions.com/ws_management.html • DMTF WS-Management 规范: www.dmtf.org/standards/wbem/wsman 您可能需要的其它说明文件 除了本指南以外,您可以在此网站获取以下指南: support.dell.
• 硬件用户手册提供了有关系统功能的信息,并说明了如何排除系统 故障以及安装或更换系统组件。 • 系统管理软件说明文件介绍了软件的功能、要求、安装和基本操作。 • 单独购买的任何组件所附带的说明文件均提供有关配置和安装这些 选件的信息。 • 系统可能附带发行说明或自述文件,提供对系统或说明文件所做的 最新更新,或者为有经验的用户或技术人员提供高级技术参考资料。 • 有关 IOM 网络设置的详情,请参阅 Dell PowerConnect M6220 交换机重 要信息说明文件和 Dell PowerConnect 6220 系列端口聚合器白皮书。 系统有时附带更新,用于说明对系统、软件和 / 或说明文件所做的更改。 请始终先阅读这些更新,因为这些更新通常会取代其它说明文件中的信息。 概览 29
概览
安装和设置 CMC 本节介绍如何安装 CMC 硬件、建立对 CMC 的访问、配置您的管理环境 以使用 CMC 并引导您完成随后的 CMC 配置步骤: • 设置对 CMC 的初始访问。 • 通过网络访问 CMC。 • 添加并配置 CMC 用户。 • 更新 CMC 固件。 有关安装和设置冗余 CMC 环境的详情,请参阅第 49 页上的 “理解冗余 CMC 环境”。 开始之前 在开始设置 CMC 环境之前,请首先从 Dell 支持网站 support.dell.
4 连接机箱到电源。 5 按下机箱左下角的电源按钮,或者在完成步骤 7 后,从 CMC GUI 使 机箱开机。 注:不要使服务器开机。 6 使用系统前端的 LCD 面板,为 CMC 提供静态 IP 地址或配置为 DHCP。 7 用默认用户名 (root) 和密码 (calvin) 通过网络浏览器连接到 CMC IP 地址。 8 在 CMC GUI 中为每个 iDRAC 提供一个 IP 地址并启用 LAN 和 IPMI 接口。 注:有些服务器上的 iDRAC LAN 接口默认禁用。 9 在 CMC GUI 中为每个 IO 模块提供一个 IP 地址。 10 通过网络浏览器连接到各 iDRAC 并提供 iDRAC 的最终配置。默认用 户名是 root,密码是 calvin。 11 通过网络浏览器连接到各 IO 模块并提供 IO 模块的最终配置。 12 给服务器供电并安装操作系统。 基本 CMC 网络连接 为了提供最高的冗余度,请将每个可用的 CMC 连接到您的管理网络。 每个 CMC 包含两个 RJ-45 以太网端口,分别标记为 GB (上行端口)和 STK (堆栈或电缆合并端口)。通过基本布线,您可以将 GB
图 2-1 说明了四个采用菊花链式连接的机箱的电缆布线,每个都有活动和 待机 CMC。 图 2-1.
图 2-2、图 2-3 和图 2-4 显示了 CMC 的错误布线示例。 图 2-2. CMC 网络连接布线错误 - 2 个 CMC 图 2-3. CMC 网络连接布线错误 - 单个 CMC 图 2-4.
将最多四个机箱使用菊花链式连接: 1 将第一个机箱活动 CMC 的 GB 端口连接到管理网络。 2 将第二个机箱活动 CMC 的 GB 端口连接到第一个机箱活动 CMC 的 STK 端口。 3 如果有第三个机箱,请将其活动 CMC 的 GB 端口连接到第二个机箱活 动 CMC 的 STK 端口。 4 如果有第四个机箱,请将其活动 CMC 的 GB 端口连接到第三个机箱的 STK 端口。 5 如果机箱中有冗余 CMC,请使用相同的方式进行连接。 小心:任何 CMC 上的 STK 端口都决不能连接到管理网络。它只能连接到其 它机箱的 GB 端口。将 STK 端口连接到管理网络会破坏网络并导致数据丢 失。用电缆连接 GB 和 STK 到相同网络 (广播域)会引发广播风暴。 注:绝不要连接活动 CMC 到待机 CMC。 注:重设 STK 端口链接至另一个 CMC 的 CMC 可能会中断链接后面 CMC 的 网络。子 CMC 可能会记录信息表明网络连接已掉失,且它们可能故障切换 到冗余 CMC。 要开始使用 CMC,请参阅第 35 页上的 “在 Management Station 上安装 远程访问软件”。 在
有关安装 Dell OpenManage 软件组件的信息,请参阅 DVD 上或 support.dell.com/manuals 提供的 Dell OpenManage 安装和安全性用户指 南。您还可以从 support.dell.
配置 Web 浏览器 可以通过 Web 浏览器配置和管理 CMC 和服务器,以及安装在机箱中的 模块。请参阅 support.dell.
3 单击 Advanced (高级),然后单击 Network (网络)选项卡。 4 单击 Settings (设置)。 5 选择 Manual proxy configuration (手动代理配置)。 6 在 No Proxy for (不使用代理)部分,将管理网络上的 CMC 和 iDRAC 地址输入到逗号分隔的列表。可以在条目中使用 DNS 名称和 通配符。 Microsoft Phishing Filter 如果在管理系统的 Internet Explorer 7 上启用 Microsoft Phishing Filter 且 CMC 不能接入因特网,则到 CMC 的访问可能会延迟几秒钟。在使用浏 览器或远程 RACADM 等其他接口时会发生这种延迟。执行以下步骤禁用 Phishing Filter: 1 启动 Internet Explorer。 2 单击 Tools (工具) → Phishing Filter,然后单击 Phishing Filter Settings (Phishing Filter 设置)。 3 选中 Disable Phishing Filter (禁用 Phishin
使用 Internet Explorer 从 CMC 下载文件 当使用 Internet Explorer 从 CMC 下载文件时,如果未启用 Do not save encrypted pages to disk (不将加密的页存盘)选项,您可能会遇到问题。 启用 Do not save encrypted pages to disk (不将加密的页存盘)选项: 1 启动 Internet Explorer。 2 单击 Tools (工具) → Internet Options (Internet 选项),然后单击 Advanced (高级)。 3 滚动到 Security(安全性)部分,并选中 Do not save encrypted pages to disk (不将加密的页存盘)。 允许在 Internet Explorer 中播放动画 当把文件传输到 Web 界面和从 Web 界面传输文件时,将出现旋转的文件 传输图标以表明传输活动。对于 Internet Explorer,该功能要求浏览器配 置为能够播放动画,同时这也是默认设置。 配置 Internet Explorer 以播放动画: 1 启
注:建议将机箱管理与数据网络隔离。 Dell 不支持或保证您不正确集成的机 箱的运行时间。由于数据网络的潜在流量,内部管理网络的管理接口会因服 务器流量而饱和。这会导致 CMC 和 iDRAC 通信延迟。延迟会使机箱发生无法 预测的行为,例如,即使 iDRAC 启动并在运行, CMC 也会将其显示为脱机, 这又会导致其它不必要的行为。如果物理隔离管理网络的做法不切实际,可 以将 CMC 和 iDRAC 通信分离到单独的 VLAN。 CMC 和各个 iDRAC 网络接口可 配置为使用 racadm setniccfg 命令的 VLAN。有关详情,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南。 如果您有一个机箱,请将 CMC 和待机 CMC 连接到管理网络。如果有一 个冗余 CMC,则使用另一条网络电缆并连接 GB CMC 端口到管理网络 的第二个端口。 如果有多个机箱,您可以在基本连接 (将每个 CMC 连接到管理网络) 或菊花链式机箱连接 (多个机箱串联起来,只有一个 CMC 连接到管理 网络)中选择。基本连接类型使用管理网络上更多的端口,并提供更好的 冗余。菊花链式连接类型使
使用 LCD 配置向导配置网络 注:只有当部署 CMC 或更改默认密码后使用 LCD 配置向导配置服务器的选 项才可用。如果未更改密码,仍然可以使用 LCD 重新配置 CMC,但会可能 导致安全风险。 LCD 位于机箱前方左下角。 图 2-5 图示说明了 LCD 面板。 图 2-5.
LCD 面板上的状况标志 LED 提供机箱及其组件的整体运行状况提示。 • 稳定蓝色表示运行状况良好。 • • 不停闪烁的琥珀色表示至少一个组件处于故障状态。 不停闪烁的蓝色为 ID 信号,用于识别一组机箱中的某个机箱。 在 LCD 屏幕中导航 LCD 面板的右侧包含五个按钮:四个箭头按钮 (向上、向下、向左和向 右)以及一个中央按钮。 • • • 要在屏幕之间移动,请使用向右 (下一屏)和向左 (上一屏)箭头按 钮。使用配置向导过程中的任意时刻,都可以返回到上一屏。 要在屏幕上的选项间滚动,请使用向下和向上箭头按钮。 要选择并保存屏幕上的某个项目并移动到下一屏,请使用中央按钮。 有关使用 LCD 面板的详情,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中的 LCD 面板部分。 使用 LCD 配置向导 使用 LCD 配置向导设置网络: 1 如果尚未开机,请按下机箱电源按钮开机。 通电时, LCD 屏幕将显示一系列初始化屏幕。就绪后,将显示语言设 置屏幕。 2 使用箭头按钮选择语言,然后按下中央按钮以选择 Accept/Yes (接受 / 是),并再次按下中央按钮。
6 选择匹配网络环境的双工模式 (半双工或全双工)。 注:如果 Auto Negotiation (自动协商)设置为 On (开启)或选择 1000MB (1Gbps),则网络速度和双工模式设置不可用。 注:如果为一个设备打开了自动协商,但没有为另一个设备打开该协 议,则使用自动协商的设备可以确定其它设备的网络速度,但不能确 定双工模式;此时,双工模式将在自动协商期间默认为半双工设置。 这种双工的不匹配会造成网络连接较慢。 按下中央按钮继续到下一个 CMC Network Settings (CMC 网络设置) 屏幕。 7 选择要用于 CMC 的 Internet 协议 (IPv4、 IPv6 或两者)。 按下中央按钮继续到下一个 CMC Network Settings (CMC 网络设置) 屏幕。 8 选择希望 CMC 以何种方式获得 NIC IP 地址: 动态主机配 置协议 CMC 自动从网络上的 DHCP 服务器检索 IP 配置 (IP 地 址、掩码和网关)。 CMC 将得到一个在网络中唯一的 IP 地址。如果已经选择了 DHCP 选项,请按下中央按钮。 Configure iDRAC? (是否
9 如果在上一步中选择了 DHCP,请转至步骤 8。 要注册 DNS 服务器的 IP 地址,按下中央按钮继续。如果没有 DNS, 请按向右箭头键。随即将显示 Register DNS? (是否注册 DNS?)屏 幕将出现;转至步骤 10。 通过使用向右或向左箭头键在位置间移动,并使用向上和向下箭头为 每个位置选择编号来设置 DNS IP Address (DNS IP 地址)。当您已经 完成 DNS IP Address (DNS IP 地址)设置后,按下中央按钮继续。 10 表明您是否希望配置 iDRAC: – 否:请跳至步骤 13。 – 是:请按下中央按钮继续。 也可从 CMC GUI 配置 iDRAC。 11 选择要用于服务器的 Internet 协议 (IPv4、 IPv6 或两者)。 动态主机配 置协议 iDRAC 自动从网络上的 DHCP 服务器检索 IP 配置 (IP 地址、 掩码和网关)。 iDRAC 将得到一个在网络中唯一的 IP 地址。请 按下中央按钮。 Static (静态) 在随即出现的屏幕中手动输入 IP 地址、网关和子网掩码。 如果已经选择 Static (静态)选项,
c 在下一个 iDRAC Configuration (配置)屏幕上,要将所有 iDRAC 网络设置应用到新安装的服务器,选定 Accept/Yes (接受 / 是)图标并按中央按钮;这样将新服务器插入机箱后, LCD 将提 示用户是否使用之前配置的网络设置 / 策略自动部署服务器。如果 不将 iDRAC 网络设置应用到新安装的服务器,请选定 No (否) 图标并按下中央按钮;这样新服务器插入机箱后,将不会对它们配 置 iDRAC 网络设置。 12 在 Enclosure (机柜)屏幕上,要应用所有机柜设置,请突出显示 Accept/Yes (接受 / 是)图标并按中央按钮。如不应用机柜设置,请突 出显示 No (否)图标并按中央按钮。 13 在 IP Summary (IP 摘要)屏幕,检查您提供的 IP 地址以确保地址正 确。要更正设置,可以导航至左侧箭头按钮,然后按下中央键返回该 设置屏幕。更正后,请按下中央按钮。如果有必要,可以导航至右箭 头按钮,然后按下中央键返回 IP Summary (IP 摘要)屏幕。 当您确认输入的设置正确之后,按下中央按钮。配置向导将关闭并返 回到 Main Menu
表 2-1. CMC 界面 界面 说明 Web 界面 提供了使用图形用户界面到 CMC 的远程访问。 Web 界面构 建在 CMC 固件中并从 Management Station 上的受支持 Web 浏览器通过 NIC 接口访问。 有关所支持 Web 浏览器的列表,请参阅 support.dell.
有关使用 RACADM 的详情,请参阅第 65 页上的 “使用 RACADM 命令 行界面”。 有关使用 connect 或 racadm connect 命令连接服务器和 IO 模块的信息, 请参阅第 58 页上的 “使用 Connect 命令连接到服务器或 I/O 模块”。 安装或更新 CMC 固件 以下部分介绍如何安装或更新 CMC 固件。 下载 CMC 固件 在开始固件更新之前,请从 support.dell.
使用 Web 界面更新 CMC 固件 有关使用 Web 界面更新 CMC 固件的说明,请参阅第 177 页上的 “更新 CMC 固件”。 使用 RACADM 更新 CMC 固件 有关使用 RACADM fwupdate 子命令更新 CMC 固件的说明,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中的 fwupdate 命令部分。 配置 CMC 属性 可以使用 Web 界面或 RACADM 配置 CMC 属性,如电源预算、网络设 置、用户,以及 SNMP 和电子邮件警报。 有关使用 Web 界面的详情,请参阅第 95 页上的 “访问 CMC Web 界 面”。有关使用 RACADM 的详情,请参阅第 65 页上的 “使用 RACADM 命令行界面”。 小心:同时使用一个以上的 CMC 配置工具可能会产生意外的结果。 配置电源预算 CMC 提供电源预算服务,它能够为机箱配置电源预算、冗余和动态电源。 电源管理服务能够优化功耗并根据需要将电源重新分配到不同的模块。 有关 CMC 电源管理的详情,请参阅第 271 页上的 “电源管理”。 有关使用 Web 界面配置电源预算和其它电源设
添加并配置用户 可以使用 RACADM 或 CMC Web 界面添加并配置 CMC 用户。还可以使 用 Microsoft Active Directory 来管理用户。 有关使用 RACADM 为 CMC 添加和配置公共密钥用户的说明,请参阅第 81 页上的 “使用 RACADM 配置通过 SSH 的公共密钥验证”。有关使用 Web 界面添加和配置用户的说明,请参阅第 144 页上的 “添加和配置 CMC 用户”。 有关与 CMC 一同使用 Active Directory 的说明,请参阅第 229 页上的 “使用 CMC 目录服务”。 添加 SNMP 和电子邮件警报 可以将 CMC 配置为发生某些机箱事件时生成 SNMP 或电子邮件警报。 有关详情,请参阅第 355 页上的 “配置 SNMP 警报”和第 361 页上的 “配置电子邮件警报”。 配置远程系统日志 通过 CMC GUI 或 racadm 命令激活和配置远程系统日志功能。配置选项 包括 CMC 转发日志条目时使用的系统日志服务器名称 (或 IP 地址)和 UDP 端口。在配置中最多可以指定 3 个不同的系统日志服务器目标。远 程系统日志是
故障转移发生在以下时候: • 运行 RACADM cmcchangeover 命令。(请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中的 cmcchangeover 命令部分。) • 在活动 CMC 上运行 RACADM racreset 命令。(请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中的 racreset 命令部分。) • 从 Web 界面重设活动的 CMC。(请参阅 Power Control Operations (电源控制操作)的 Reset CMC (重设 CMC)选项,如第 304 页上 的 “执行机箱电源控制操作”中所述。) • 从活动 CMC 上卸下网络电缆 • 从机箱中卸下活动 CMC • 在活动 CMC 上初始化 CMC 固件闪存 • 有不再工作的活动 CMC 注:当 CMC 故障转移时,所有 iDRAC 连接和所有活动 CMC 会话都将丢失。 丢失会话的用户必须重新连接到新的活动 CMC。 关于待机 CMC 待机 CMC 等同于活动 CMC 的镜像,并作为镜像维护。活动和待机 CMC 必须都安装相同的
以下是可能导致 CMC 管理丢失的一些情况: • CMC 移除 — 机箱管理会在更换 CMC 或故障转移至待机 CMC 之后 恢复。 • CMC 网络电缆移除或网络连接丢失 — 机箱管理会在机箱故障转移至 待机 CMC 之后恢复。仅在冗余 CMC 模式下会启用网络故障转移。 • CMC 重设 — 机箱管理会在 CMC 重新引导或机箱故障转移至待机 CMC 之后恢复。 • CMC 故障转移命令已发出 — 机箱管理会在机箱故障转移至待机 CMC 之后恢复。 • CMC 固件更新 — 机箱管理会在 CMC 重新引导或机箱故障转移至待 机 CMC 之后恢复。建议您首先更新待机 CMC,以便仅发生一次故障 转移事件。 • CMC 错误检测和更正 — 机箱管理会在 CMC 重设或机箱故障转移至 待机 CMC 之后恢复。 注:您可使用单个 CMS 或冗余 CMC 配置机柜。在冗余 CMC 配置中, 如果主要 CMC 丢失与机柜或管理网络的通信,则待机 CMC 会接替机箱 管理。 活动 CMC 自举过程 两个 CMC 插槽之间没有任何区别,插槽并不表明优先级。而首先安装或 启动的 CMC 假定为活动
安装和设置 CMC
配置 CMC 使用命令行控制台 本节提供了有关 CMC 命令行控制台 (或串行 / 远程登录 /SSH 控制台) 功能的信息,并解释要通过控制台执行系统管理操作该如何设置系统。 有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息,请参阅 第 65 页上的 “使用 RACADM 命令行界面”。 CMC 上的命令行控制台功能 CMC 支持以下串行、远程登录和 SSH 控制台功能: • 一个串行客户端连接和最多四个并发远程登录客户端连接。 • 最多四个并发 Secure Shell (SSH) 客户端连接。 • RACADM 命令支持。 • 内置 connect 命令连接到服务器和 I/O 模块的串行控制台;也可用作 racadm connect。 • 命令行编辑和历史。 • 在所有控制台界面上的会话超时控制。 使用串行、远程登录或 SSH 控制台 当连接到 CMC 命令行时,可以输入这些命令: 表 3-1.
将远程登录控制台与 CMC 配合使用 任何时刻可以有多达四个远程登录客户系统和四个 SSH 客户端连接。 如果 Management Station 运行 Windows XP 或 Windows 2003,可能会遇 到 CMC 远程登录会话中的字符问题。此问题可能表现为冻结登录,即回 车键没有反应且密码提示符不出现。 要解决此问题,请从 Microsoft 支持网站 support.microsoft.
更改 SSH 端口 要更改 SSH 端口,运行以下命令: racadm config -g cfgRacTuning -o cfgRacTuneSshPort 有关 cfgSerialSshEnable 和 cfgRacTuneSshPort 属性的详情, 请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南的 “数据库 属性”一章。 CMC SSH 实施支持多种加密模式,如表 3-2 中所示。 表 3-2.
配置终端仿真软件 CMC 支持在运行以下一种终端仿真软件的管理工作台上使用串行文本控 制台: • Linux Minicom。 • Hilgraeve's HyperTerminal Private Edition (版本 6.3)。 执行以下小节中的步骤以配置所需类型的终端软件。 配置 Linux Minicom Minicom 是 Linux 的串行端口访问公用程序。以下步骤可用于配置 Minicom 版本 2.0。其它 Minicom 版本可能略有不同,但需要相同的基本 设置。请参阅第 57 页上的 “必需的 Minicom 设置”中的信息配置其它版 本的 Minicom。 配置 Minicom 版本 2.
8 在 Modem Dialing and Parameter Setup (调制解调器拨号和参数设 置)菜单中,按 清除 init (初始化)、reset (重设)、 connect (连接)和 hangup (挂断)设置以使它们保留为空白,然后 按 保存每个空白值。 9 清除完所有指定字段后,按 退出 Modem Dialing and Parameter Setup (调制解调器拨号和参数设置)菜单。 10 选择 Save setup as config_name (将设置另存为 config_name)并按 。 11 选择 Exit From Minicom (从 Minicom 退出)并按 。 12 在命令解释程序提示符下,键入 minicom 。 13 按 、 、 以退出 Minicom。 确保 Minicom 窗口显示一个登录提示符。如果显示登录提示符,说明连 接成功。现在就可以登录和访问 CMC 命令行界面。 必需的 Mi
使用 Connect 命令连接到服务器或 I/O 模块 CMC 可建立一个连接,以重定向服务器或 I/O 模块的串行控制台。对于 服务器,可采用几种方式完成串行控制台重定向: • 使用 CMC 命令行和 connect 或 racadm connect 命令。有关 connect 的 详情,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中 的 racadm connect 命令。 • 使用 iDRAC Web 界面串行控制台重定向功能。 • 使用 iDRAC 串行 LAN (SOL) 功能。 在串行 / 远程登录 /SSH 控制台中, CMC 支持 connect 命令以建立到服务 器或 IOM 模块的串行连接。服务器串行控制台既包含 BIOS 引导和设置 屏幕,也包含操作系统串行控制台。对于 I/O 模块,可使用交换机串行控 制台。 小心:当从 CMC 串行控制台执行时, connect -b 选项将保持连接状态,直 到 CMC 重设为止。此连接具有潜在的安全风险。 注:connect 命令提供了 -b (二进制)选项。此 -b 选项传递原始二进制数 据,而不使用 cf
表 3-4.
3 向下滚动到 Serial Communication (串行通信)并按 。在弹 出对话框中,串行通信列表显示以下选项: • off (关) • on without console redirection (开,控制台重定向不启用) • on with console redirection via COM1 (开,通过 COM1 进行控制 台重定向) 可使用箭头键在这些选项之间导航。 4 保证启用了 On with console redirection via COM1 (开,通过 COM1 进行控制台重定向)。 5 启用 Redirection After Boot (引导后重定向)(默认值是 disabled [ 禁用 ])。选择此选项后,可在后续的重新引导后进行 BIOS 控制台 重定向。 6 保存更改并退出。 7 受管服务器重新引导。 配置 Windows 进行串行控制台重定向 对于运行 Microsoft Windows Server (Windows Server 2003 以上版本)的 服务器,不必进行任何配置。Windows 会接收来自 BIOS 的信息,并
3 如果 /etc/grub.conf 包含 splashimage 指令,应将其注释掉。 以下示例显示了此过程中说明的更改。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root=/dev/sdal # initrd /boot/initrd-version.img # #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.
• 要使用多个 GRUB 选项来通过串行连接启动控制台会话,将以下行添 加到所有选项: console=ttyS1,57600 此示例中, console=ttyS1,57600 仅添加到第一个选项。 配置 Linux 在引导后进行服务器串行控制台重定向 按照以下说明编辑文件 /etc/inittab: • 添加新行以在 COM2 串行端口上配置 agetty: co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi 下例显示了带有新行的文件。 # # inittab This file describes how the INIT process # should set up the system in a certain # run-level. # # Author: Miquel van Smoorenburg # Modified for RHS Linux by Marc Ewing and # Donnie Barnes # # Default runlevel.
l0:0:wait:/etc/rc.d/rc l1:1:wait:/etc/rc.d/rc l2:2:wait:/etc/rc.d/rc l3:3:wait:/etc/rc.d/rc l4:4:wait:/etc/rc.d/rc l5:5:wait:/etc/rc.d/rc l6:6:wait:/etc/rc.d/rc 0 1 2 3 4 5 6 # Things to run in every runlevel. ud::once:/sbin/update # Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now # When our UPS tells us power has failed, assume we have a few # minutes of power left.Schedule a shutdown for 2 minutes from now.
# Run xdm in runlevel 5 # xdm is now a separate service x:5:respawn:/etc/X11/prefdm -nodaemon 按照以下说明编辑文件 /etc/securetty: 添加新行,带有 COM2 的串行 tty 名称: ttyS1 以例显示含有新行的示例文件。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 64 配置 CMC 使用命令行控制台
使用 RACADM 命令行界面 RACADM 提供一组可以通过基于文本的界面配置和管理 CMC 的命令。 RACADM 可以通过远程登录 /SSH 或串行连接访问、通过 iKVM 上的 Dell CMC 控制台访问、或者使用安装在 Management Station 上的 RACADM 命令行界面远程访问。 RACADM 接口的分类如下: 注:远程 RACADM 包含在 Dell Systems Management Tools and Documentation DVD 中,并已安装在 Management Station 上。 • 远程 RACADM — 允许在 Management Station 上带有 -r 选项和 CMC 的 DNS 名称或 IP 地址执行 RACADM 命令。 • 固件 RACADM — 允许使用远程登录、 SSH、串行连接或 iKVM 登录 到 CMC。使用固件 RACADM 后,可运行作为 CMC 固件一部分的 RACADM 实现。 可以在脚本中使用远程 RACADM 命令以配置多个 CMC。 CMC 不支持 脚本,所以无法直接在 CMC 上运行脚本。有关配置多个
启动文本控制台 可以使用远程登录或 SSH 通过网络、串行端口,或 iKVM 上的 Dell CMC 控制台登录到 CMC。打开远程登录或 SSH 会话,连接并登录到 CMC。 有关通过 iKVM 连接到 CMC 的信息,请参阅第 313 页上的 “使用 iKVM 模块”。 使用 RACADM 可以通过串行、远程登录或 SSH 控制台命令提示符或通过正常的命令提 示符远程运行 RACADM 子命令。 使用 RACADM 子命令配置 CMC 属性并执行远程管理任务。要显示 RACADM 子命令列表,请键入: racadm help 当不带选项或子命令运行时, RACADM 将显示语法信息和如何访问子命 令及帮助的说明。要列出单独子命令的语法和命令行选项,请键入: racadm help RACADM 子命令 表 4-1 提供了 RACADM 中常用子命令的简要列表。有关 RACADM 子命 令的完整列表 (包括语法和有效条目),请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南 中的 “RACADM 子命令”一章。 注:connect 命令有两种形式 — RA
表 4-1.
表 4-1.
表 4-1.
远程访问 RACADM 表 4-2.
启用和禁用 RACADM 远程功能 注:Dell 建议在机箱上运行这些命令。 CMC 上的 RACADM 远程功能默认情况下为启用。在以下命令中, -g 指 定对象所属的配置组, -o 指定要配置的配置对象。 要禁用 RACADM 远程功能,请键入: racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 要重新启用 RACADM 远程功能,请键入: racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 远程使用 RACADM 注:使用 RACADM 远程功能前请配置 CMC 上的 IP 地址。有关设置 CMC 的 详情,请参阅第 31 页上的 “安装和设置 CMC”。 RACADM 控制台远程选项 (-r) 允许从远程控制台或 Management Station 连接到 Managed System 并执行 RACADM 子命令。要使用远程功能,您需 要有效的用户名 (-u 选项)和密码 (-p 选项),以及 CMC 的 IP 地址。 尝试远程访问 RACAD
这是表现出此行为的索引组及其相应的关键属性列表: cfgUserAdmin - cfgUserAdminUserName cfgEmailAlert - cfgEmailAlertAddress cfgTraps - cfgTrapsAlertDestIPAddr cfgStandardSchema - cfgSSADRoleGroupName cfgServerInfo - cfgServerBmcMacAddress RACADM 错误信息 关于 RACADM CLI 错误信息,请参阅第 91 页上的 “故障排除”。 使用 RACADM 配置 CMC 注:要初次配置 CMC,必须作为用户 root 登录以在远程系统上执行 RACADM 命令。可以创建具有权限的其他用户以配置 CMC。 CMC Web 界面是配置 CMC 的最快方法 (请参阅第 95 页上的 “使用 CMC Web 界面”)。但是,如果选择 CLI 或脚本配置或需要配置多个 CMC,请使用 Management Station 上随 CMC 代理安装的远程 RACADM。 配置 CMC 网络属性 在配置 CMC 之前,必须首先配置 C
查看当前 IPv4 网络设置 要查看 NIC、 DHCP、网络速度和双工设置的摘要,请键入: racadm getniccfg 或 racadm getconfig -g cfgCurrentLanNetworking 查看当前 IPv6 网络设置 要查看网络设置的摘要,请键入: racadm getconfig -g cfgIpv6LanNetworking 要查看机箱类型的 IPv4 和 IPv6 寻址信息,请键入: racadm getsysinfo 默认情况下, CMC 自动从动态主机配置协议服务器请求并获取 CMC IP 地址。 可以禁用此功能并指定静态 CMC IP 地址、网关和子网掩码。 要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩码,请键入: racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgNicIpAddress racadm config -g cfgLanNetworking -o cfgN
查看当前网络设置 要查看 NIC、 DHCP、网络速度和双工设置的摘要,请键入: racadm getniccfg 或 racadm getconfig -g cfgCurrentLanNetworking 要查看机箱的 IP 地址和 DHCP、 MAC 地址和 DNS 信息,请键入: racadm getsysinfo 配置网络 LAN 设置 注:要执行以下步骤,必须具备机箱配置管理员权限。 注:LAN 设置 (如团体字符串和 SMTP 服务器 IP 地址)将影响 CMC 和机箱 的外部设置。 注:如果您的机箱具有两个 CMC (活动和待机),且他们均连接至网络, 则在出现故障时待机 CMC 自动承继活动 CMC 的网络设置。 注:启动时启用 IPv6,则会每 4 秒发送三个路由器请求。如果外部网络交换 机运行生成树协议 (SPT),则外部交换机端口可在发送 IPv6 路由器请求时阻 塞 12 秒以上。在此情况下,当 IPv6 连接受限时, IPv6 路由器无偿发送路由 器广告时会等待一段时间。 启用 CMC 网络接口 若要为 IPv4 和 IPv6 启用 / 禁用 CMC 网络接口,请键入: raca
注:默认情况下禁用 CMC IPv6 寻址。 默认情况下,对于 IPv4, CMC 自动从动态主机配置协议 (DHCP) 服务器 请求并获取 CMC IP 地址。可以禁用 DHCP 功能并指定静态 CMC IP 地 址、网关和子网掩码。 对于 IPv4 网络,要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩 码,请键入: racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgNicIpAddress racadm config -g cfgLanNetworking -o cfgNicGateway racadm config -g cfgLanNetworking -o cfgNicNetmask 默认情况下,对于 IPv6, CMC 自动从 IPv6 自动配置机制请求并获取 CMC IP 地址。 对于 IPv6 网络,要禁用自动配置功能并指定静态
启用或禁用 DNS IP 地址 DHCP 默认情况下,禁用 CMC 的 DNS 地址 DHCP 功能。当启用时,该功能将 从 DHCP 服务器获取主要和次要 DNS 服务器地址。使用该功能,可以不 用配置静态 DNS 服务器 IP 地址。 要禁用 DNS 地址 DHCP 功能并指定静态主要和备用 DNS 服务器地址, 请键入: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 要禁用 IPv6 的 DNS 地址 DHCP 功能并指定静态首选和备用 DNS 服务器 地址,请键入: racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServersFromDHCP6 0 设置静态 DNS IP 地址 注:静态 DNS 服务器 IP 地址设置在禁用 DNS 地址的 DCHP 功能时才有效。 对于 IPv4,要设置首选主要和次要 DNS IP 服务器地址,请键入: racadm config -g cfgLanNetworking -o cfgDNSServer1 r
• CMC 名称 — 默认情况下,DNS 服务器上的 CMC 名称为 cmc-< 服务 标签 >。要更改 DNS 服务器上的 CMC 名称,请键入: racadm config -g cfgLanNetworking -o cfgDNSRacName 其中 为最多 63 个字母数字字符和连字符组成的字符串。例 如, cmc-1、 d-345。 • DNS 域名 — 默认 DNS 域名是单个空字符。要设置 DNS 域名,请键入: racadm config -g cfgLanNetworking -o cfgDNSDomainName 其中 为最多 254 个字母数字字符和连字符组成的字符串。例 如:p45、 a-tz-1、 r-id-001。 配置自动协商、双工模式和网络速度 (IPv4 和 IPv6) 当启用时,自动协商功能确定 CMC 是否通过与最近的路由器或交换机通 信来自动设置双工模式和网络速度。默认情况下启用自动协商。 可以通过键入以下命令禁用自动协议并指定双工模式和网络速度: racadm config -g cfgNetTunin
的有效值是 1 – 4000 和 4021 – 4094。默认值为 1。 例如: racadm config -g cfgLanNetworking -o cfgNicVlanID 1 3 然后,为外部机箱管理网络指定 VLAN 优先级: racadm config -g cfgLanNetworking -o cfgNicVLanPriority 的有效值是 0 – 7。默认值为 0。 例如: racadm config -g cfgLanNetworking -o cfgNicVLanPriority 7 也可用一个命令指定 VLAN ID 和 VLAN 优先级: racadm setniccfg -v 例如: racadm setniccfg -v 1 7 删除 CMC VLAN 若要删除 CMC VLAN,禁用外部机箱管理网络的 VLAN 功能: racadm config -g cfgLanNetworking -o cfgNicVLanEnable 0 也可用以
删除服务器 VLAN 若要删除服务器 VLAN,禁用指定服务器网络的 VLAN 功能: racadm setniccfg -m server- -v 的有效值是 1-16。 例如: racadm setniccfg -m server-1 -v 设置最大传输单元 (MTU) (IPv4 和 IPv6) MTU 属性允许设置可以通过接口传输的最大数据包限制。要设置 MTU, 请键入: racadm config -g cfgNetTuning -o cfgNetTuningMtu 其中 是 576-1500 (包含;默认值为 1500)之间的值。 注:IPv6 要求的最小 MTU 是 1280。如果启用了 IPv6,并且 cfgNetTuningMtu 设置为更小的值,则 CMC 会使用 1280 的 MTU。 设置 SMTP 服务器 IP 地址 (IPv4 和 IPv6) 可以启用 CMC 使用简单邮件传输协议 (SMTP) 向指定 IP 地址发送电子 邮件警报。要启用此功能,请键入: racadm config -g cfgRemoteHosts -o cfgRh
仅当下列两项相同时,才允许从接入 IP 地址登录: • cfgRacTuneIpRangeMask 按位并有接入 IP 地址 • cfgRacTuneIpRangeMask 按位并有 cfgRacTuneIpRangeAddr 使用 RACADM 配置用户 最多可以在 CMC 属性数据库中配置 16 个用户。手动启用 CMC 用户前, 请验证当前用户是否存在。如果配置新 CMC 或运行 RACADM racresetcfg 命令,则当前唯一用户为 root ,密码为:calvin。 racresetcfg 子命令将 CMC 重设回原始默认值。 小心:使用 racresetcfg 命令时请小心,因为它会将所有配置参数重设 为初始默认值。任何之前的更改将丢失。 注:可以随时启用和禁用用户,并且禁用用户不会从数据库中删除该用户。 若要验证用户是否存在,则打开到 CMC 的 Telnet/SSH 文本控制台登录, 然后为 1-16 的每个索引键入以下命令一次: racadm getconfig -g cfgUserAdmin -i 系统将显示有些参数和对象 ID 以及它们的当前值。受关注的两个
示例 下面的示例说明如何添加新用户 “John”密码 “123456”,对 CMC 具 有登录权限。 注:有关特定用户权限的有效位掩码值的列表,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南的 “数据库属性”一章中的表 3-1。默认权 限值为 0,表示用户没有启用任何权限。 racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i 2 john racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 123456 racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminPrivilege 0x00000001 racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminEnable 1 为验证是否成功地为用户添加了正确的权限,键入以下命令: racadm getconfig -g cfgUserAdmin -i 2 使用 RACADM 配置通过 SSH 的公共密钥验证 最多可以配
例如,如果设置了两个公共密钥,一个公共密钥的注释是 PC1,另一个 的注释是 PC2: racadm getssninfo Type User Date/Time SSH PC1 09:00:00 SSH PC2 09:00:00 IP Address Login x.x.x.x 06/16/2009 x.x.x.
生成在 Linux 中使用的公共密钥 适用于 Linux 客户端的 ssh-keygen 应用程序是不带图形用户界面的命令行 工具。打开终端窗口,然后在 Shell 提示符中键入: ssh-keygen -t rsa -b 1024 -C testing 其中, -t 选项必须为 dsa 或 rsa。 -b 选项指定介于 768 和 4096 之间的加密位数。 -c 选项允许修改公共密钥注释,该选项是可选的。 < 密码短语 > 是可选的。命令完成后,使用公共文件传递到 RACADM 以便上载文件。 CMC 的 RACADM 语句注释 在使用 racadm sshpkauth 命令时确保: • 对于 -i 选项,参数必须为 svcacct。 -i 的所有其它参数都会在 CMC 中失败。 svcacct 是 CMC 中 SSH 上公共密钥验证的特殊帐号。 • 若要登录到 CMC,用户必须为 service。其他类别的用户可使用 sshpkauth 命令访问输入的公共密钥。 查看公共密钥 要查看已经添加到 CMC 的公共密钥,请键入: racadm sshpkauth -i svcacct -k all
有关公共密钥权限,请参阅 适用于 iDRAC6 和 CMC 的 RACADM 命令行 参考指南的 “数据库属性”一章中的表 3-1。 要使用文本上载选项添加公共密钥,请键入: racadm sshpkauth -i svcacct -k 1 -p 0xfff -t "" 删除公共密钥 要删除公共密钥,请键入: racadm sshpkauth -i svcacct -k 1 -d 要删除所有公共密钥,请键入: racadm sshpkauth -i svcacct -k all -d 使用公共密钥验证方法登录 上载公共密钥之后,您不必输入密码就能够通过 SSH 登录 CMC。您还可 以选择以命令行参数的形式发送单个 RACADM 命令到 SSH 应用程序。 命令行选项的效果就像远程 RACADM 一样,因为会话在命令完成之后结 束。例如: 登录: ssh service@ 或 ssh service@ 其中, 是 CMC 的 IP 地址。 发送 racadm 命令: ssh service@
启用带有权限的 CMC 用户 要启用具有特定管理权限 (基于角色授权)的用户,首先请通过执行第 31 页上的 “开始之前”中的步骤找到一个可用用户索引。然后输入以下 命令行,并在其中输入新的用户名和密码: racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i 注:有关特定用户权限的有效位掩码值的列表,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南的 “数据库属性”一章中的表 3-1。默认权 限值为 0,表示用户没有启用任何权限。 禁用 CMC 用户 通过使用 RACADM,可以手动只禁用单个 CMC 用户。不能使用配置文 件删除用户。 下面的示例说明可用于删除 CMC 用户的命令语法: racadm config -g cfgUserAdmin -i 2 cfgUserAdminPrivilege 0x0 配置 SNMP 和电子邮件警报 可以配置 CMC 在发生特定机箱事件时发送 SNMP 事件陷阱和 / 或电子邮 件警报。有关详情和说明,请
1 使用 RACADM 查询包含相应配置的目标 CMC。 注:生成的配置文件是 myfile.cfg。可以文件重命名。 注:.cfg 文件不包含用户密码。当 .cfg 文件上载至新 CMC 时,必须重 新添加所有的密码。 2 打开到 CMC 的远程登录 /SSH 文本控制台,登录并键入: racadm getconfig -f myfile.cfg 注:仅远程 RACADM 界面支持使用 getconfig -f 将 CMC 配置重定向至文 件。有关详情,请参阅第 70 页上的 “远程访问 RACADM”。 3 使用简单文本编辑器 (可选)修改配置文件。配置文件中的任何特殊 格式字符都可能损坏 RACADM 数据库。 4 请使用新创建的配置文件修改目标 CMC。 在命令提示符下键入: racadm config -f myfile.cfg 5 重设已配置的目标 RAC。在命令提示符下键入: racadm reset getconfig -f myfile.cfg 子命令 (步骤 1)为活动 CMC 请求 CMC 配置并 生成 myfile.
RACADM 在首次将 .cfg 文件载入 CMC 时会对其进行分析,以验证有效 组和对象名称是否存在以及是否遵守某些简单的语法规则。错误标记有在 其中检测到错误的行号,并且有一条信息解释该问题。系统将分析整个文 件以检查其正确性,并显示所有错误。如果在 .cfg 文件中找到错误,写入 命令将不传输到 CMC。必须先改正所有错误才能使配置生效。 要在创建配置文件之前检查错误,请在 config 子命令中使用 -c 选项。通 过使用 -c 选项,config 仅验证语法而不会写入 CMC。 创建 .cfg 文件时,请遵循以下原则: • 如果分析器遇到索引组,区分各个索引的将是锚定对象的值。 分析器将从 CMC 读入该组的所有索引。配置 CMC 时,该组内的任何 对象已经修改。如果修改的对象代表新的索引,则将在配置过程中在 CMC 上创建该索引。 • 无法在 .
一些调制解调器参数可能在其字符串中包含 # 字符。不需要转义字 符。您可能要从 racadm getconfig -f .cfg 命令 生成 .cfg,然后对另一个 CMC 执行 racadm config -f .cfg 命令,而不添加转义字符。 例如: # # This is a comment [cfgUserAdmin] cfgUserAdminPageModemInitString= • 所有的组条目必须位于左方括号和右方括号 ([ 和 ])之内。 表示组名的起始的 [ 字符必须从第一列开始。此组名称必须在该组中 的任何对象之前指定。没有关联组名称的对象将导致错误。配置数据 将组织成组,如适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指 南的 “数据库属性”一章中所定义。以下示例显示了组名称、对象以 及对象的属性值: [cfgLanNetworking] -{group name} cfgNicIpAddress=143.154.133.
• 无法从 .cfg 文件中删除索引组的行。如果使用文本编辑器删除该行, 则 RACADM 会在分析配置文件时停止并警告错误。 用户必须使用以下命令手动删除索引对象: racadm config -g -o -i "" 注:NULL 字符串 (两个 " 字符表示)指示 CMC 删除指定组的索引。 要查看索引组的内容,请运行以下命令: racadm getconfig -g -i • 对于索引组,对象定位标记必须 是 [ ] 对后的第一个对象。下面是当前 索引组的示例: [cfgUserAdmin] cfgUserAdminUserName= 如果键入 racadm getconfig -f .cfg,则命令将为当 前 CMC 配置生成一个 .cfg 文件。此配置文件可用作一个示例,基于该文 件来开始创建独特的 .
此文件更新如下: # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # comment, the rest of this line is ignored cfgNicGateway=10.35.9.1 命令 racadm config -f .cfg 分析文件并按行号识别错 误。正确的文件会更新适当的条目。此外,可以使用上面示例中的 getconfig 命令确认更新。 使用该文件下载公司范围内的更改或使用命令 racadm getconfig -f .cfg 通过网络配置新系统。 注: “定位标记”是保留字,不能在 .
例如: $ racadm getconfig -g cfgSessionManagement -m server-1 # cfgSsnMgtWebServerMaxSessions=N/A # cfgSsnMgtWebServerActiveSessions=N/A # cfgSsnMgtWebServerTimeout=N/A # cfgSsnMgtSSHMaxSessions=N/A # cfgSsnMgtSSHActiveSessions=N/A # cfgSsnMgtSSHTimeout=N/A # cfgSsnMgtTelnetMaxSessions=N/A # cfgSsnMgtTelnetActiveSessions=N/A # cfgSsnMgtTelnetTimeout=N/A 故障排除 表 4-3 列出与远程 RACADM 相关的常见问题。 表 4-3.
表 4-3.
使用 RACADM 命令行界面 93
使用 RACADM 命令行界面
使用 CMC Web 界面 CMC 提供了 Web 界面,使您能够配置 CMC 属性和用户、执行远程管理 任务以及排除远程 (受管)系统的故障。 CMC Web 界面还可用于机箱 日常管理。本章提供关于如何使用 CMC Web 界面执行常规机箱管理任 务的信息。 还可以使用本地 RACADM 命令或命令行控制台 (串行控制台、远程登 录或 SSH)执行所有配置任务。有关使用本地 RACADM 的详情,请参阅 第 65 页上的 “使用 RACADM 命令行界面”。有关使用命令行控制台的 详情,请参阅第 53 页上的 “配置 CMC 使用命令行控制台”。 注:如果使用 Microsoft Internet Explorer,请通过代理连接,如果看到 The XML page cannot be displayed (无法显示 XML 页)错误,则需要禁用代理才 能继续。 访问 CMC Web 界面 要通过 IPv4 访问 CMC Web 界面: 1 打开支持的 Web 浏览器窗口。 有关支持的 Web 浏览器的最新信息,请参阅 support.dell.
要通过 IPv6 访问 CMC Web 界面: 1 打开支持的 Web 浏览器窗口。 有关支持的 Web 浏览器的最新信息,请参阅 support.dell.
注:此字段区分大小写。 2 在 Password (密码)字段中,键入您的 CMC 用户密码或 Active Directory 用户密码。 注:此字段区分大小写。 3 另外,可选择会话超时。这是您在被自动注销前可保持登录状态但不 进行任何操作的时间。默认值为 Web 服务会话空闲超时。有关详情, 请参阅 配置服务。 4 单击 OK (确定)或按 。 注销 当登录到 Web 界面后,可以随时通过单击任意页面右上角的 Logout (注销)注销。 注:应用 (保存)页面上输入的设置或信息时请小心。如果没有应用更改 就注销或导航到其它页面,则更改会丢失。 配置基本的 CMC 设置 以下部分提供关于如何配置基本 CMC 设置的信息。 设置机箱物理位置和机箱名称 您可设置数据中心内的机箱位置和机箱名称,以识别网络上的机箱 (默 认名称为 Dell 机架系统)。例如,对机箱名称的 SNMP 查询将返回您所 配置的名称。 要设置机箱位置和机箱名称: 1 登录 CMC Web 界面。 此时会显示 Chassis Health (机箱运行状况)页。 2 单击 Setup (设置)选项卡。 此时会显示 Ge
4 在 Chassis Name (机箱名称)字段中键入新名称,然后单击 Apply (应用)。 设置 CMC 上的日期和时间 可手动设置日期和时间,也可将日期和时间与网络时间协议 (NTP) 服务 器同步。设置 CMC 上的日期和时间: 1 登录 CMC Web 界面。 此时会显示 Chassis Health (机箱运行状况)。 2 单击 Setup (设置)选项卡。 此时会显示 General Chassis Settings (常规机箱设置)页。 3 单击 Date/Time (日期 / 时间)子选项卡。 此时会显示 Date/Time (日期 / 时间)页。 4 要将日期和时间与网络时间协议 (NTP) 服务器同步,请选中 Enable NTP (启用 NTP)并最多指定三台 NTP 服务器。 5 要手动设置日期和时间,请取消选中 Enable NTP (启用 NTP)并编 辑 Date (日期)和 Time (时间)字段,从下拉菜单选择 Time Zone (时区),然后单击 Apply (应用)。 要使用命令行界面设置日期和时间,请参阅适用于 iDRAC7 和 CMC 的 RACADM 命令行
4 要开始使用介质,请在下拉式列表中选择 Use flash media for storing chassis data (使用快擦写介质存储机箱数据)。 5 如果一个 CMC 上的介质出现问题,使该 CMC 处于活动状态,然后在 下拉式列表中选择 Prepare or repair active controller media (准备或修 复活动控制器介质)。 如果机箱中出现两个 CMC,则两个 CMC 都必须包含快擦写介质。依赖 于快擦写介质的 CMC 功能 (Flexaddress 除外)无法正常工作,直到安 装并在本页上启用 Dell 授权的介质。 机箱运行状况页 登录到 CMC 后,显示 Chassis Health (机箱运行状况)页 (Chassis Overview (机箱概览) → Properties (属性) → Health (运行状况))。 此页提供常用信息和操作。如果机箱配置为 Group Lead (主要组),则 登录后会显示 Group Health (组运行状况)页。有关详情,请参阅 第 100 页上的 “使用机箱组”。 Chassis Health (机箱运行状况)页
使用机箱组 CMC 可以从一个主要机箱监控多个机箱。启用机箱组时,主要机箱中的 CMC 会生成主要机箱的状态和机箱组内所有成员机箱状态的图形显示。 机箱组功能 机箱组功能如下: • 机箱组 GUI 页面会显示描绘每个机箱正面和反面的图像,主机箱一 组,每个成员机箱一组。 • 有关主机箱和组成员的运行状况通过红色或黄色覆盖标记识别,并在 有问题的组件上标识 X 或 ! 符号。单击机箱图像或 Details (详情)按 钮时,机箱图像下会显示详情。 • 快速启动链接可用于打开成员机箱或服务器的 Web 页面。 • 刀片服务器和输入 / 输出资源清册对于组可用。 • 提供可选选项,以在新成员添加到组时令新成员的属性与主机箱属性 同步。 设置机箱组 机箱组最多可包含八个成员。此外,主机箱或成员只能加入一个组。不能 将作为一个组的组成部分 (主机箱或成员)的机箱加入到另一个组中。 可以从一个组中删除机箱,并在稍后将其添加到其它组。 通过 GUI 设置机箱组: 1 以机箱管理员权限登录到计划作为主机箱的机箱。 2 单击 Setup (设置) → Group Administration (组管理)。
设置机箱组后,可以将成员添加到该组: 1 以机箱管理员权限登录到主机箱。 2 在树中选择主机箱。 3 单击 Setup (设置) → Group Administration (组管理)。 4 在 Group Management (组管理)下,在 Hostname/IP Address (主机 名 /IP 地址)字段中输入成员的 IP 地址或 DNS 名称。 5 在成员机箱的 Username (用户名)字段中输入具备机箱管理员权限的 用户名。 6 在 Password (密码)字段中输入相应的密码。 7 另外,可选择 Sync New Member with Leader Properties (同步新成员 与主机箱属性)以将主机箱属性推送至成员。有关详情,请参阅第 103 页上的 “同步新成员与主机箱属性”子节。 8 选择 Apply (应用)按钮。 9 重复步骤 4 至步骤 8 以添加最多八个成员。 新成员的机箱名称在 Members (成员)的对话框中显示。 选择树中的组可显示新成员的状态。单击机箱图像或详情按钮可提供详情。 注:为成员输入的凭据会加密传递到成员机箱,以在成员与主机箱之间建 立信任关
解散机箱组 从主机箱解散机箱组: 1 以管理员权限登录到主机箱。 2 在树中选择主机箱。 3 单击 Setup (设置) → Group Administration (组管理)。 4 在 Chassis Group (机箱组)页中的 Role (角色)下,选择 None (无), 然后单击 Apply (应用)。 主机箱随后会与已从组中删除的所有成员通信。最后,主机箱会终止其角 色。现在,它可以分配为另一个组的成员或主机箱。 如果因为网络问题导致主机箱与成员机箱之间无法联系,则成员机箱可能 无法收到该消息。在这种情况下,从成员机箱禁用该成员即可完成删除。 (有关详情,请参阅第 102 页上的 “在成员机箱中禁用单独的成员”子 节。) 在成员机箱中禁用单独的成员 有时,无法通过主机箱从组中删除成员。如果与该成员的网络连接丢失, 则可能会发生此情况。要在成员机箱上从组中删除成员: 1 以机箱管理员权限登录到成员机箱。 2 单击 Setup (设置) → Group Administration (组管理)。 3 选择 None (无),然后单击 Apply (应用)。 启动成员机箱或服务器的 Web 页面
b 在 Health and Alerts (运行状况和警报)窗格下出现的机箱图像 中,选择服务器。 c 在标记为 Quick Links (快速链接)的框中,选择目标设备。 此时会显示带有目标页面或登录屏幕的新窗口。 同步新成员与主机箱属性 您可将来自主机箱的属性应用至组中新添加的成员机箱。要同步新成员与 主机箱属性: 1 以管理员权限登录到主机箱。 2 在树中选择主机箱。 3 单击 Setup (设置) → Group Administration (组管理)。 4 向组中添加新成员时,请在 Chassis Group (机箱组)页面中选择 Sync New Member with Leader Properties (同步新成员与主机箱属性)。 5 单击 Apply (应用)。 成员会接收主机箱的属性。 在同步之后,机箱内几个系统的以下配置服务属性会受到影响: 表 5-1.
MCM 组的刀片资源清册 Chassis Group Health (机箱组运行状况)页显示所有成员机箱,并允许 您使用标准浏览器下载功能将刀片资源清册保存到文件中。报告包含以下 对象的数据: • 当前在所有组机箱 (包括主机箱)中的所有刀片。 • 空插槽和扩展插槽 (包括全高和双宽刀片)。 保存刀片资源清册报告 要保存刀片资源清册报告: 1 登录 CMC Web 界面并在系统树中选择 Group (组)。 此时会显示 Chassis Group Health (机箱组运行状况)页。 2 单击 Save Inventory Report (保存资源清册报告)按钮。 随即显示 File Download (文件下载)对话框,提示您打开或保存文件。 3 单击 Save (保存)并指定刀片资源清册报告的路径和文件名。 注:机箱组主机箱和机箱组成员机箱以及相关机箱中的刀片必须为 On (开启),才能获得最准确的刀片资源清册报告。 导出的数据 刀片资源清册报告包含在机箱组主机箱的正常轮询期间 (每 30 秒一次) 由各个机箱组成员最近返回的数据。 要获得最准确的刀片资源清册报告: • 机箱组主机箱和机箱组成
表 5-2 列出每个刀片要报告的具体数据字段以及字段的具体要求: 表 5-2. 刀片资源清册字段说明 数据字段 示例 Chassis Name 数据中心主机箱 Chassis IP Address 192.168.0.1 Slot Location 1 Slot Name SLOT-01 Host Name 企业 Webserver 注:需要在服务器上运行的服务器管理员代理; 否则显示为空。 Operating System Windows Server 2008 注:需要在服务器上运行的服务器管理员代理; 否则显示为空。 Model PowerEdgeM610 Service Tag 1PB8VF1 Total System Memory 4.0 GB 注:成员上需要 CMC 4.0 或更高;否则显示为空。 # of CPUs 2 注:成员上需要 CMC 4.0 或更高;否则显示为空。 CPU Info Intel (R) Xeon (R) CPU E5502 @1.87GHzn 注:成员上需要 CMC 4.
机箱组件摘要 以下部分提供关于机箱组件摘要的信息。 机箱图形 机箱由前后视图展示 (分别为上图和下图)。服务器和 LCD 在前视图中 显示,其余组件在后视图中显示。选中组件显示为蓝色,并且单击所需组 件的图像可进行相应控制。机箱中存在组件时,该组件类型的图标在组件 安装位置 (插槽)的图形中显示。空位置显示为炭灰色背景。组件图标 可指示组件的状态。服务器图标在表 5-1 中作为示例。其他组件显示图标 代表具体组件。服务器和 IOM 的图标在安装双倍规格组件时可跨越多个 插槽。将鼠标放在组件上可显示工具提示,提供该组件的附加信息。 表 5-3.
表 5-3. 服务器图标状态 (续) 图标 说明 服务器报告严重错误。 无服务器。 表 5-4 显示机箱快速链接。 表 5-4.
表 5-5.
表 5-6. 运行状况和性能信息 - 服务器 (续) 项 说明 Power Consumption 服务器目前消耗的功率。 Power Allocated 服务器预算的电源数量。 Temperature 服务器温度传感器的读数。 表 5-7. 服务器属性 项 说明 Name 用户分配的插槽名称。 Model 服务器型号,例如 PowerEdge M600 或 PowerEdge M605。 Service Tag 服务器的服务标签。服务标签是制造商提供的用于支持和维 修的唯一标识符。如果没有服务器,此字段为空。 OS 服务器上的操作系统。 Host Name 操作系统确定的服务器名称。 iDRAC 服务器上 iDRAC 固件的版本。 BIOS 服务器 BIOS 版本。 CPLD 服务器的复杂可编程逻辑器件 (CPLD) 的版本号。 CPU Information 显示服务器上安装的 CPU 数量以及类型。 Total System Memory 显示服务器上安装的总系统内存 (以 GB 为单位)。 表 5-8.
表 5-8. 快速链接 - 服务器 (续) 项 说明 Power On Server 为处于关闭状态的服务器供电。 Power Off Server 为处于打开状态的服务器断电。 Remote File Share 导航至 Server Overview (服务器概览) → Setup (设置) → Remote File Share (远程文件共享) Deploy iDRAC Network 导航至 Server Overview (服务器概览) → Setup (设置) → iDRAC (部署 iDRAC) Lifecycle Controller 导航至 Server Overview (服务器概览) → Update (更新) → Firmware Update (固件更新) 表 5-9.
表 5-12. 活动的 CMC 运行状况和性能 项 说明 Redundancy Mode 显示待机 CMC 的故障转移就绪程度。如果 CMC 固件不匹 配或 CMC 未正确连接到管理网络,则冗余显示为不可用。 MAC Address 显示 CMC 网络接口卡 (NIC) 的 MAC 地址。 MAC 地址是 CMC 在整个网络中的唯一标识符。 IPv4 显示 CMC 网络接口的当前 IPv4 地址。 IPv6 显示 CMC 网络接口的第一个 IPv6 地址。 表 5-13. CMC 属性 项 说明 Firmware 显示活动 CMC 的固件版本。 Standby Firmware 显示安装在待机 CMC 上的固件版本。如果未安装第二个 CMC,则此字段显示 NA (不可用)。 Last Updated 显示上次更新固件的时间。如果未更新,则此字段显示 NA (不可用)。 Hardware 显示活动 CMC 的硬件版本。 表 5-14.
表 5-15. iKVM 运行状况和性能 项 说明 OSCAR Console 显示是否启用后面板 VGA 接头 (Yes[ 是 ] 或 No[ 否 ])访 问 CMC。 表 5-16. iKVM 属性 项 说明 Name 显示 iKVM 的名称。 Part Number 显示 iKVM 的部件号。部件号是供应商提供的唯一标识符。 部件号命名习惯随供应商而有所差别。 Firmware 显示 iKVM 的固件版本。 Hardware 显示 iKVM 的硬件版本。 表 5-17. 快速链接 - iKVM 项 说明 iKVM Status 导航至 iKVM→ Properties (属性) → Status (状态) Firmware Update 导航至 Chassis Overview (机箱概览) → Update (更新) → Firmware Update (固件更新) 表 5-18. 风扇运行状况和性能 项 说明 Speed 按每分钟转数 (RPM) 显示风扇速度。 表 5-19.
表 5-20. 快速链接 - 风扇 项 说明 Fan Status 导航至 Fans (风扇) → Properties (属性) → Status (状态) 表 5-21. PSU 运行状况和性能 项 说明 Power Status 显示电源设备的电源状态:Initializing (正在初始化)、Online (联机)、Standby (待机)、In Diagnostics (诊断中)、Failed (故障)、Updating, (更新中)、Offline (脱机)或 Unknown (未知)。 表 5-22. PSU 属性 项 说明 Capacity 显示电源设备容量 (瓦特)。 表 5-23.
监测系统运行状况 查看机箱和组件摘要 CMC 显示 Chassis Health (机箱运行状况)页面上代表机箱的图形,该 图形提供已安装组件状态的可视概览。 Chassis Health (机箱运行状况) 页将动态更新,并且组件子图形的覆盖标记和文本提示会自动更改以反映 当前状态。 图 5-1.
查看服务器型号名称和服务标签 使用以下步骤可及时获得每台服务器的型号名称和服务标签。 • 展开系统树中的 Servers (服务器)。展开的 Servers (服务器)列表 中显示所有服务器 (1-16)。没有服务器的插槽名称会变灰。 • 将光标放在服务器的插槽名称或插槽编号上,工具提示会提示服务器 的型号名称和服务标签 (如果可用)。 查看所有服务器的运行状况 您可从 Chassis Health (机箱运行状况)页面或 Server Status (服务器状况) 页面的 Chassis Graphics (机箱图形)选项查看所有服务器的运行状况。 Chassis Graphics (机箱图形)提供已安装在机箱中的所有服务器的图形 概览。 要使用 Chassis Graphics (机箱图形)查看所有服务器的运行状况: 1 登录 CMC Web 界面。 将显示 Chassis Health (机箱运行状况)页。 Chassis Graphics (机箱 图形)的左侧部分描述机箱的前视图并包含所有服务器的运行状况。 服务器运行状况由服务器子图形的覆盖标记指示: • 无覆盖标记 - 服务器存在,电源打
表 5-25.
表 5-25. 所有服务器状态信息 (续) 项 说明 Launch Remote Console (启动远程 控制台) 在服务器上于新浏览器窗口或选项卡中单击启动键盘 - 视频 - 鼠标 (KVM) 会话 只有满足以下所有条件时,才会为服务器显示此图 标: • 支持 iDRAC6 和 iDRAC7 的服务器。 • 机箱已开机。 • 服务器上的 LAN 界面已启用。 • iDRAC 版本为 2.
表 5-25.
• • Housing-Right • Housing-Center 可以使用字符串 Server-1 到 Server-16,但仅供相应的插槽使 用。例如, Server-3 是插槽 3 的有效名称,但不是插槽 4 的有效名 称。请注意, Server-03 可以是任何插槽的有效名称。 注:要更改插槽名称,您必须具备机箱配置管理员权限。 注:Web 界面中的插槽名称设置仅保存在 CMC 中。如果从机箱中卸下服务 器,则服务器的插槽名称设置将不再存在。 注:插槽名称设置不会扩展到可选的 iKVM。插槽名称信息通过 iKVM FRU 提供。 注:CMC Web 界面中的插槽名称设置始终覆盖 iDRAC 界面中对显示名称所 做的任何更改。 要编辑插槽名称: 1 登录 CMC Web 界面。 2 选择系统树中 Chassis (机箱)菜单中的 Server Overview (服务器概 览)。 3 单击 Setup (设置) → Slot Names (插槽名称)。 此时会显示 Slot Names (插槽名称)页。 4 在 Slot Name (插槽名称)字段中键入插槽的更新名称或新名称。 对每个想要
3 单击 Setup (设置) → Slot Names (插槽名称)。 此时会显示 Slot Names (插槽名称)页。 4 选择 Use Host Name for the Slot Name (插槽名称使用主机名),然 后单击 Apply (应用)。 设置服务器的第一引导设备 First Boot Device (第一个引导设备)页允许为每台服务器指定 CMC 第 一引导设备。该设备可能不是服务器的实际第一引导设备,甚至不代表服 务器中的设备,相反它代表会被 CMC 发送的设备,以及用作该服务器的 第一引导设备。 可以设置默认引导设备,也可设置一次性引导设备,以便引导特殊映像来 执行任务,如运行诊断程序或重新安装操作系统。 所指定的引导设备必须存在且包含可引导的介质。 表 5-26.
为机箱中的部分或全部服务器设置第一引导设备的步骤: 1 登录 CMC Web 界面。 2 单击系统树中的 Servers Overview (服务器概览),然后单击 Setup (设置) → First Boot Device (第一个引导设备)。 此时会显示服务器列表。 3 从列表框中选择每个服务器要使用的引导设备。 4 如果要服务器每次引导时都从选中的设备引导,请取消选择服务器的 Boot Once (引导一次)复选框。 如果要服务器仅在下一个引导周期从选定的设备引导,请选中服务器 的 Boot Once (引导一次)复选框,然后单击 Apply (应用)。 查看所有单个服务器的运行状况 单个服务器的运行状况可以通过两种方法查看:从 Chassis Health (机箱 运行情况)页上的 Chassis Graphics (机箱图形)部分,或者从 Server Status (服务器状态)页。 Chassis Graphics (机箱图形)页提供机箱中单个服务器的图形概览。 要使用 Chassis Graphics (机箱图形)查看单个服务器的运行状况: 1 登录 CMC Web 界面。 将显示 Cha
Server Status (服务器状态)页 (与服务器 Status [ 状态 ] 页不在同一页) 提供服务器概览和指向集成 Dell 远程访问控制器 (iDRAC) Web 界面的启 动位置,该界面即用于管理服务器的固件。 注:要使用 iDRAC 用户界面,必须具有 iDRAC 用户名和密码。有关 iDRAC 和 使用 iDRAC Web 界面的详情,请参阅 Integrated Dell Remote Access Controller 固件用户指南。 查看所有单个服务器的运行状况: 1 登录 CMC Web 界面。 2 在系统树中展开 Server Overview (服务器概览)。 展开的 Servers (服务器)列表中出现的所有服务器 (1-16)。 3 单击想要查看的服务器 (插槽)。 此时会显示 Server Status (服务器状态)页。 也可单击页面右侧服务器快速链接中的状况链接,查看服务状况页。 表 5-27.
表 5-27.
表 5-28. 单独服务器状态 - iDRAC 系统事件日志 项 说明 Severity (严重性) OK (正常) 指示正常事件,无需采取修 正操作。 Informational (信息) 指示与严重性状态未发生变 化的某个事件相关的通知项。 Unknown (未知) 指示未知 / 未分类的事件。 Warning (警告) 指示不严重事件,必须尽快采 取纠正措施以避免系统故障。 Critical (严重) 指示严重事件,要求立即采 取修正操作以避免系统故障。 Date/Time (日期 / 时间) 显示发生事件的确切日期和时间 (例如,Wed May 02 16:26:55 2007[2007 年 5 月 2 日,周三, 16:26:55])。 Description (说明) 表 5-29. 提供事件的简要说明。 单独服务器状态 - iDRAC 网络设置 项 说明 LAN Enabled 指示 LAN 信道是启用 (Yes [ 是 ])还是禁用 (No [ 否 ])。 (LAN 已启用) 表 5-30.
表 5-30. 单独服务器状态 - IPv4 iDRAC 网络设置 (续) 项 说明 IPMI over LAN 指示 IPMI LAN 信道是启用 (Yes [ 是 ])还是禁用 (No [ 否 ])。 Enabled (LAN 上 IPMI 已启用) IP Address (IP 地址) 为 iDRAC 网络接口指定 IP 地址。 Subnet Mask (子网掩码) 为 iDRAC 网络接口指定子网掩码。 Gateway (网关) 为 iDRAC 网络接口指定网关。 表 5-31.
表 5-32.
• 琥珀色小心标记 - 指示只发出警告警报并且必须采取纠正措施。 • 红色 X - 指示至少存在一次故障。这表明 CMC 仍然能够与组件通 信,且运行状况报告为严重。 • 灰色且不可选 - 指示 IOM 存在但未开机。它未与 CMC 通信且不 存在不利条件。 2 移动光标到一个 IOM 子图形上。 即会显示文本提示或屏幕提示。文本提示提供有关该 IOM 的其它信息。 3 单击 IOM 子图形可选择 IOM 的信息和快速链接,在机箱图形的右侧 显示。 I/O Modules Status (输入 / 输出模块状态)页提供与机箱关联的所有 IOM 的概览。有关通过 Web 界面或 RACADM 查看 IOM 运行状况的说 明,请参阅第 342 页上的 “监控 IOM 运行状况”。 查看风扇的运行状况 注:在服务器上的 CMC 或 iDRAC 固件更新期间,机箱中的部分或全部风扇 装置会 100% 旋转。这是正常现象。 风扇的运行状态可以通过两种方法查看:从 Chassis Health (机箱运行状 况)页上的 Chassis Component Summary (机箱组件摘要),或者从 Fans
Fans Status (风扇状况)页提供机箱中风扇的状况和速度测量值 (以每 分钟旋转次数或 RPM 为单位)。可以有一个或多个风扇。 控制风扇速度的 CMC 将根据系统范围内的事件自动提高或降低风扇速 度。当发生以下事件时, CMC 生成警报并提高风扇速度: • 超过 CMC 机箱内温度阈值。 • 风扇故障。 • 从机箱中卸下风扇。 要查看风扇装置的运行状况: 1 登录 CMC Web 界面。 2 选择系统树中的 Fans (风扇)。 此时会显示 Fans Status (风扇状态)页。 也可单击页面右侧风扇信息快速链接中的状况链接,查看 Fan Status (风扇状况)页。 表 5-33.
查看 iKVM 状况 Dell M1000e 服务器机箱的本地访问 KVM 模块称为 Avocent 集成 KVM 交 换机模块,或 iKVM。与机箱关联的 iKVM 的运行状况可以在 Chassis Health (机箱运行状况)页查看。 要使用 Chassis Graphics (机箱图形)查看 iKVM 的运行状况: 1 登录 CMC Web 界面。 将显示 Chassis Health (机箱运行状况)页。 Chassis Graphics (机箱 图形)的下半部分描述机箱的后视图并包含 iKVM 的运行状况。iKVM 运行状况由 iKVM 子图形的覆盖标记表示: • 无覆盖标记 — iKVM 存在,电源打开并且正在与 CMC 通信;不 存在不利条件。 • 琥珀色小心标记 — 指示只发出警告警报并且必须采取纠正措施。 • 红色 X — 指示至少存在一次故障。这表明 CMC 仍然能够与 iKVM 通信,且运行状况报告为严重。 • 灰色且不可选 — 指示 iKVM 存在但未开机。它未与 CMC 通信且 不存在不利条件。 2 移动鼠标到 iKVM 子图形上。 即会显示文本提示或屏幕提示。文本
查看 PSU 的运行状况 与机箱相关联的 PSU 运行状况可以用两种方法查看:从 Chassis Health (机箱运行状况)页的 Chassis 组件摘要 (机箱 Component Summary) 部分查看,或者从 Power Supply Status (电源状态)页查看。 Chassis Health (机箱运行状况)页提供机箱中安装的所有 PSU 的图形概览。 要使用 Chassis Graphics (机箱图形)查看所有 PSU 的运行状况: 1 登录 CMC Web 界面。 将显示 Chassis Health (机箱运行状况)页。 Chassis Graphics (机箱 图形)的下半部分描述机箱的后视图并包含所有 PSU 的运行状况。 PSU 运行状态由 PSU 子图形的覆盖标记表示: • 无覆盖标记 — PSU 存在,电源打开并且正在与 CMC 通信;不存 在不利条件。 • 琥珀色小心标记 — 指示只发出警告警报并且必须采取纠正措施。 • 红色 X — 指示至少存在一次故障。这表明 CMC 仍然能够与 PSU 通信,且运行状况报告为严重。 • 灰色且不可选 — 指示 PS
表 5-34. 电源设备运行状况信息 项 说明 Name (名称) 显示 PSU 的名称:PS-n,其中 n 为电源编号。 Present (存在) 指示电源设备是否存在 (Yes [ 是 ] 或 No [ 否 ])。 Health (运行状况) OK (正常) 指示 PSU 存在并且与 CMC 通信。指示 PSU 的运行状况正常。在 CMC 和风扇装置间发 生通信故障时, CMC 将无法获取或显示 PSU 的运行状况。 Critical (严重) 指示 PSU 发生故障,并且运行状况很严重。 必须立即采取修正操作。如果执行此操作失 败,可能是由电源损耗造成组件关闭。 Unknown (未知) 当机箱首先开机时显示。在 CMC 和 PSU 间 发生通信故障时, CMC 将无法获取或显示 PSU 的运行状况。 Power Status (电源状况) 表示 PSU 的电源状态:Online (联机)、 Off (关机)或 Slot Empty (插槽空)。 Capacity (容量) 显示以瓦特为单位的电源功率。 表 5-35.
查看温度传感器的状况 Temperature Sensors Status (温度传感器状况)页显示整个机箱 (机箱 和服务器)上温度探测器的状况和读数。 注:温度探测器值不可编辑。超出阈值的任何更改都会生成警报,导致风 扇速度发生变化。例如,如果 CMC 环境温度探测器超过阈值,机箱上风扇 的速度将会提高。 要查看温度探测器的运行状况: 1 登录 CMC Web 界面。 2 选择系统树中的 Temperature Sensors (温度传感器)。 此时会显示 Temperature Sensors Status (温度传感器状态)页。 表 5-36.
查看 LCD 的状况 LCD 的运行状况可通过 Chassis Health (机箱运行状况)页上与机箱相 关的机箱图形查看。 若要查看 LCD 的运行状况: 1 登录 CMC Web 界面。 将显示 Chassis Health (机箱运行状况)页。机箱图形的上半部分显 示机箱的前视图。 LCD 运行状况由 LCD 子图形的覆盖标记表示: • 无覆盖标记 - LCD 存在、开机且与 CMC 通信。无不利条件。 • 琥珀色小心标记 - 警告警报发出且必须采取纠正措施。 • 红色 X - 至少存在一次故障。运行状况为严重。 • 灰色且不可选 - LCD 存在但未开机。它当前未与 CMC 通信且没有 不利条件。 2 移动光标到 LCD 子图形上。显示提供 LCD 附加信息的对应文本提示 或屏幕提示。 3 单击 LCD 子图形可选择 LCD 的信息并在机箱图形右侧显示。 查看全球名称 / 介质访问控制 (WWN/MAC) ID WWN/MAC Summary page (WWN/MAC 摘要页)可以查看机箱中的 WWN 配置和插槽的 MAC 地址。 组构配置 Fabric Configurati
WWN/MAC 地址 WWN/MAC Address (WWN/MAC 地址)部分显示分配给所有服务器的 WWN/MAC 信息,即便那些服务器插槽当前为空。Location (位置)显 示输入 / 输出模块占用的插槽位置。这六个插槽由组名 (A、 B 或 C)和 插槽编号 (1 或 2)的组合标识:插槽名称 A1、 A2、 B1、 B2、 C1 或 C2。iDRAC 是服务器的集成管理控制器。 Fabric (组构)显示 I/O 组构 的类型。 Server-Assigned (服务器分配)显示服务器分配的嵌入式控制器 硬件的 WWN/MAC 地址。Chassis-Assigned (机箱分配)显示机箱分配 的用于特定插槽的 WWN/MAC 地址。在 Server-Assigned (服务器分配) 或 Chassis-Assigned (机箱分配)列中的绿色复选标记表示活动地址的类 型。机箱分配地址当 FlexAddress 在机箱上激活时分配,并代表插槽永久 地址。选中机箱分配地址时,会使用那些地址,即便一台服务器被另一台 服务器取代。 配置 CMC 网络属性 注:更改网络配置会导致当前网络登录的连接丢失
配置网络 LAN 设置 注:必须具备机箱配置管理员权限才可以设置 CMC 网络设置。 注:Network Configuration (网络配置)页中的设置 (如团体字符串和 SMTP 服务器 IP 地址)将影响 CMC 和机箱的外部设置。 注:如果您的机箱具有两个 CMC (活动和待机),且他们均连接至网络, 则在主 CMC 出现故障时备用 CMC 自动承继网络设置。 配置网络 LAN 设置: 1 登录到 Web 界面。 2 单击 Network (网络)选项卡。 3 配置 CMC 网络设置(如表 5-37 至表 5-39 中所述),然后单击 Apply Changes (应用更改)。 要配置 IP 范围和 IP 阻塞设置,请单击 Advanced Settings (高级设置)按 钮 (请参阅第 141 页上的 “配置 CMC 网络安全设置”)。 要刷新 Network Configuration (网络配置)页中的内容,请单击 Refresh (刷新)。 要打印 Network Configuration (网络配置)页中的内容,请单击 Print (打印)。 使用 CMC Web 界面 135
表 5-37.
表 5-37.
表 5-37. 网络设置 (续) 设置 说明 MTU 设置最大传输单元 (MTU) 的大小,即能够通过该接口传输 的最大数据包。 配置范围:576 – 1500。 默认值:1500。 注:IPv6 要求的最小 MTU 是 1280。如果启用了 IPv6,并且 cfgNetTuningMtu 设置为更小的值,则 CMC 将使用 1280 的 MTU。 表 5-38.
表 5-38.
表 5-38. IPv4 设置 (续) 设置 说明 Static Alternate DNS 指定备用 DNS 服务器的静态 IP 地址。静态首选 DNS 服 Server (静态备用 DNS 务器仅当禁用 Use DHCP to Obtain DNS Server Addresses (使用 DHCP 获取 DNS 服务器地址)时才可实现。如果 服务器) 您没有备用 DNS 服务器,键入 IP 地址 0.0.0.0。 表 5-39.
表 5-39.
4 配置 CMC 网络安全设置。 表 5-40 说明 Network Security (网络安全性)页中的设置。 注:IP 范围和 IP 阻塞设置仅适用于 IPv4。 表 5-40. 网络安全性页设置 设置 说明 IP Range Enabled 启用 IP 范围检查功能,该功能定义了可以访问 CMC 的特定 (IP 范围已启用) IP 地址范围。 IP Range Address (IP 范围地址) 为范围检查确定基础 IP 地址。 IP Range Mask (IP 范围掩码) 定义可以访问 CMC 的特定 IP 地址范围,这是称为 IP 范围 检查的过程。 IP 范围检查允许只从 IP 地址在用户指定范围内的客户端或 Management Station 访问 CMC。所有其它登录都将被拒绝。 例如: IP 范围掩码:255.255.255.0 (11111111.11111111.11111111.00000000) IP 地址范围:192.168.0.255 (11000000.10101000.00000000.11111111) 结果 IP 地址范围是 192.168.
表 5-40.
表 5-41.
表 5-42.
表 5-42.
表 5-42.
CMC 用户组提供具有预分配用户权限的一系列用户组。 注:如果选择 Administrator (管理员)、Power User (高级用户)或 Guest User (客用户),然后从预定义集添加或删除权限,则 CMC 组会自动更改 为 Custom (自定义)。 表 5-43.
表 5-43. CMC 组权限 (续) 用户组 权限分配 Custom (自定义) 选择以下权限的任意组合: • CMC 登录用户 • 机箱配置管理员 • 用户配置管理员 • 清除日志管理员 • 机箱控制管理员 • 高级用户 • 服务器管理员 • 检测警报用户 • 调试命令管理员 • 组构 A 管理员 • 组构 B 管理员 • 组构 C 管理员 None (无) 表 5-44.
表 5-44.
要添加并配置 CMC 用户: 注:您必须具有 Configure Users (配置用户)权限才能执行以下步骤。 1 登录到 Web 界面。 2 单击 User Authentication (用户验证)选项卡。随即出现 Local Users (本地用户)页,其中列出每个用户的用户 ID、用户名、 CMC 权限和 登录状态,包括 root 用户的这些信息。可以配置的用户 ID 不显示用户 信息。 3 单击可用的用户 ID 编号。显示 User Configuration (用户配置)页面。 要刷新 Users (用户)页面的内容,请单击 Refresh (刷新)。要打印 Users (用户)页面的内容,请单击 Print (打印)。 4 为用户选择常规设置。 表 5-45.
表 5-45.
常见设置 此选项允许您为 CMC 配置和查看常见的 Active Directory 设置。 表 5-46.
表 5-46. 常见设置 (续) 字段 说明 Enable SSL Certificate Validation (启用 SSL 证书验证) 为 CMC 的 Active Directory SSL 连接启用 SSL 证书验证。若 要禁用 SSL 证书验证,则取消选择复选框。 小心:禁用此功能可能会暴露验证而受到中间人攻击。 浏览器操作要求 CMC 通过包含用于 CMC 的完全合格的域 地址的 HTTP URL 访问,即 http://cmc-6g2wxf1.dom.
表 5-46.
单击 Go Back To Configuration Page (退回到配置页)可返回到 Directory Services (目录服务)页。 要刷新 Directory Services (目录服务)页中的内容,请单击 Refresh (刷新)。 要打印 Directory Services (目录服务)页中的内容,请单击 Print (打印)。 Extended Schema Settings (扩展架构设置) 选定 Microsoft Active Directory (Extended Schema) (Microsoft Active Directory [ 扩展架构 ])时,将显示具有以下属性的扩展架构设置: • CMC 设备名称 - 显示为 CMC 创建的 RAC 设备对象的名称。 CMC 设 备名称对 Active Directory 中的 CMC 卡进行唯一识别。CMC 设备名称 必须与在域控制器中创建的新的 RAC 设备对象的常用名称相同。 CMC 名称必须是 1-256 个字符的 ASCII 字符串,字符之间没有空格。 • CMC 域名 - 显示 Active Directo
以下控件可以上传和下载此证书: • 上传 - 发起证书的上传过程。该证书可从 Active Directory 获取,授予 对 CMC 的访问权限。 • 下载 - 发起下载过程。会提示您确定保存文件的位置。选择该选项后, 单击 Next (下一步),系统出现 File Download (文件下载)对话框。 通过该对话框指定服务器认证在 management station 或共享网络的位 置。 注:默认情况下, CMC 没有认证机构颁发的 Active Directory 服务器认证。 您必须上载当前的、认证机构签字的服务器认证。 Kerberos Keytab 您可上传相关 Active Directory 服务器上生成的 Kerberos Keytab。您可以 执行 ktpass.
表 5-47.
表 5-47.
管理 LDAP 组设置 组设置部分表中列出了角色组,为已配置的所有角色组显示相关名称、域 和权限。 • 若要配置新角色组,则单击没有列出名称、域和权限的角色组名称。 • 若要为现有角色组更改设置,则单击角色组名称。 在单击角色组名称时,显示 Configure Role Group (配置角色组)页。通 过页面右上角的 Help (帮助)链接可以访问该页的帮助。 管理 LDAP 安全证书 此部分显示最近上传到 CMC 的 LDAP 证书的属性。如果已上传证书,则 用此信息验证证书有效且没有过期。 注:默认情况下, CMC 没有认证机构颁发的 Active Directory 服务器认证。 您必须上载当前的、认证机构签字的服务器认证。 会显示证书的以下属性: • 序列号 - 证书的序列号。 • 接收者信息 - 证书的接收者 (经认证人员的姓名或公司的名称)。 • 颁发者信息 - 证书的颁发者 (发证机构的名称)。 • 有效期自 - 证书的起始日期。 • 有效期至 - 证书的失效日期。 以下控件可以上传和下载此证书: • 上传 - 发起证书的上传过程。该证书可从您的 LDAP 服务
• 第 162 页上的 “访问 SSL 主菜单” • 第 162 页上的 “生成新的证书签名请求” • 第 165 页上的 “上载服务器证书” • 第 165 页上的“Upload Webserver key and Certificate(上传 Webserver 密钥和证书)” • 第 165 页上的 “查看服务器证书” 安全套接字层 (SSL) CMC 包括 Web 服务器,它配置为使用行业标准 SSL 安全协议在 Internet 上传输加密数据。基于公共密钥和私人密钥加密技术构建的 SSL 是广泛 接受的技术,用于在客户端和服务器之间提供验证和加密的通信,以防止 网络上的窃听现象。 SSL 允许启用 SSL 的系统执行以下任务: • 向启用 SSL 的客户端验证自身。 • 允许客户端向服务器验证自身。 • 允许两个系统建立加密连接。 此加密过程提供高级别数据保护。CMC 使用 128 位 SSL 加密标准,北美 Internet 浏览器常用的最安全加密方式。 CMC Web 服务器包括 Dell 自签字的 SSL 数字认证 (Server ID)。要确保 Intern
访问 SSL 主菜单 注:要为 CMC 配置 SSL 设置,必须具备机箱配置管理员权限。 注:您上载的任何服务器认证必须为当期 (未过期)并且由认证机构签字。 访问 SSL 主菜单: 1 登录到 Web 界面。 2 单击 Network (网络)选项卡,然后单击 SSL 子选项卡。随即出现 SSL Main Menu (SSL 主菜单)页。 使用 SSL Main Menu (SSL 主菜单)页选项生成要发送到认证机构的 CSR。CSR 信息存储在 CMC 固件中。 生成新的证书签名请求 要确保安全性,强烈建议您获取安全的服务器证书并将其上载到 CMC。安 全服务器认证可以确保远程系统的身份且他人无法查看或更改与远程系统交 换的信息。没有安全的服务器证书, CMC 易受未经授权的用户访问。 表 5-48.
表 5-48. SSL 主菜单选项 (续) 字段 说明 Upload Webserver key and Certificate (上载 Webserver 密钥 和证书) 选择该选项并单击 Next (下一步)可打开 Webserver Key and Certificate Upload (上载 Web 服务器密钥和证 书)页,您可在该页中上载您的公司所拥有的并用来控 制 CMC 访问的现有 Web 服务器密钥和服务器证书。 注:CMC 仅接受 Base 64 编码的 X.
表 5-49. 生成证书签名请求 (CSR) 页选项 字段 说明 Common Name (常用名) 认证的确切名 (通常是 Web Server 的域名,例如 www.xyzcompany.
上载服务器证书 上载服务器证书: 1 从 SSL Main Menu (SSL 主菜单)页中选择 Upload Server Certificate Based on Generated CSR (上载基于生成的 CSR 的服务器证书)并单 击 Next (下一步)。随即显示 Certificate Upload (证书上载)页。 2 在文本字段中键入文件路径,或单击 Browse (浏览)选择文件。 3 单击 Apply (应用)。如果认证无效,则会显示错误信息。 注:File Path (文件路径)值显示上载的证书的相对文件路径。必须键入绝 对文件路径,包括全路径和完整文件名及文件扩展名。 要刷新 Certificate Upload (认证上载)页中的内容,请单击 Refresh (刷新)。 要打印 Certificate Upload (认证上载)页中的内容,请单击 Print (打印)。 Upload Webserver key and Certificate (上传 Webserver 密钥和证书) 上载 Webserver 密钥和证书: 1 选择 Upload Webserver key an
表 5-50. 认证信息 字段 说明 Serial (序列号) 证书序列号。 Subject (主题) 按照主题输入的证书属性。 Issuer (颁发者) 按照颁发者返回的证书属性。 notBefore (颁发日期) 证书的颁发日期。 notAfter (失效日期) 证书的失效日期。 要刷新 View Server Certificate (查看服务器认证)页中的内容,请单击 Refresh (刷新)。 要打印 View Server Certificate (查看服务器认证)页中的内容,请单击 Print (打印)。 管理会话 Sessions (会话)页显示所有当前连接到机箱的实例,并允许终止任意激 活的会话。 注:要终止会话,必须具备机箱配置管理员权限。 要管理或终止会话: 1 通过 Web 登录到 CMC。 2 单击 Network (网络)选项卡,然后单击 Sessions (会话)子选项卡。 3 在 Sessions (会话)页上,找到要终止的会话,然后单击相应按钮。 表 5-51 显示会话属性。 表 5-51.
表 5-51.
表 5-52.
表 5-52. CMC 串行控制台设置 (续) 设置 说明 Escape Key (Esc 键) 允许指定 Escape 键组合,用于在使用 connect 或 racadm connect 命令时终止串行 / 文本控制台重定向。 默认值:^\ (按住 并键入反斜杠 (\) 字符) 注:脱字符号 ^ 代表 键。 配置选项: • 十进制值 (例如:95) • 十六进制值 (例如:0x12) • 八进制值 (例如:007) • ASCII 值 (例如:^a) ASCII 值可以使用以下 Esc 键代码表示: • Esc 后跟字母 (a-z, A-Z) • Esc 后跟特殊字符:[ ] \ ^ _ • 最大允许长度:4 History Size Buffer (历史缓冲区大小) 显示串行历史记录缓冲区的最大值,保存最后写入串行 控制台的字符。 默认:8192 个字符 Login Command (登录命令) 指定用户登录 CMC 串行控制台界面时自动执行的串行 命令。 示例:connect server-1 默认值:[Null] 表 5-53.
表 5-53.
表 5-54.
表 5-55.
表 5-56. 远程 RACADM 设置 设置 说明 Enabled (已启用) 启用远程 RACADM 公用程序访问 CMC。 Max Sessions (最大会话数) 显示机箱允许的最大并发 RACADM 会话数。该属性的 更改会在下次登录时生效;不会影响当前激活的会话数 (包含您自己的)。 默认:选中 (启用)。 允许范围 :1-4 默认值:4 注:如果将 Max Sessions (最大会话)属性的值更改到 小于当前 Active Sessions (活动会话)数并注销,则在 其它会话终止或过期之前,您将无法再次登录。 Idle Timeout (空闲超时) 显示空闲 racadm 会话自动断开连接前等待的秒数。 Idle Timeout (空闲超时)设置的更改会在下次登录生效; 不会影响当前会话。要禁用 Idle Timeout (空闲超时) 功能,请输入 0。 Timeout Range (超时范围):0 或 10 至 1920 秒。要禁 用 Timeout (超时)功能,请输入 0。 默认:30 秒 表 5-57.
表 5-58.
管理固件更新 此部分描述如何使用 GUI 和 RACADM 公用程序来更新机箱上的固件和 服务器组件。 以下组件可使用 RACADM 或 GUI 来更新。在 GUI 中,您可使用 Chassis Overview (机箱概述) → Update (更新)或 Chassis Controller (机箱 控制器) → Update (更新)页来执行更新: • • CMC — 活动和待机 iKVM • iDRAC — 必须使用恢复界面更新早于 iDRAC6 的 iDRAC 固件 iDRAC。iDRAC6 固件也可使用恢复界面更新,但是不宜用于 iDRAC6 和未来版本。 • IOM 基础设施设备 GUI Server Overview (服务器概览) → Update (更新)页使您能够更新 以下服务器组件。 • iDRAC • BIOS • Unified Server Configurator • 32 位诊断程序 • 操作系统驱动程序包 • 网络接口控制器 • RAID 控制器 使用 iDRAC 上提供的 Lifecycle Controller 服务执行服务器组件固件更
查看当前固件版本 Update (更新)页显示机箱中所有可更新组件的当前版本。这些可能包 括 iKVM 固件、活动 CMC 固件、(如适用)待机 CMC 固件、 iDRAC 固 件和 IOM 基础设施设备固件。有关详情,请参阅第 180 页上的 “更新 IOM 基础设施设备固件”。 要查看可更新的机箱组件: 1 登录到 Web 界面。有关详情,请参阅第 95 页上的 “访问 CMC Web 界面”。 2 在系统树中选择 Chassis Overview (机箱概览)。 注:或者,单击系统树中的 Chassis Controller (机箱控制器)。 3 单击 Update (更新)选项卡。显示 Firmware Update (固件更新) 页面。 要查看可更新服务器组件: 1 登录到 Web 界面。有关详情,请参阅第 95 页上的 “访问 CMC Web 界面”。 2 在系统树中单击 Server Overview (服务器概览)。 3 单击 Update (更新)选项卡。显示 Server Component Update (服务 器组件更新)页面。 要为所选设备打开更新页面: 1 单击设备名称或选择 Se
更新固件 注:要更新 CMC 的固件,必须具备机箱配置管理员权限。 注:固件更新保存当前 CMC 和 iKVM 设置。 注:如果使用 Web 用户界面会话更新系统组件固件,则 Idle Timeout (空闲 超时)设置必须设置为足够大的值以便适应文件传输时间。在某些情况下, 固件文件传输时间可能长达 30 分钟。要设置 Idle Timeout (空闲超时)值, 请参阅第 167 页上的 “配置服务”。 Firmware Update (固件更新)页显示列出的每个组件的当前固件版本, 并允许将固件更新到最新修订。 更新设备固件的基本步骤包括: 1 选择要更新的设备。 2 单击组合下面的 Apply (应用)按钮。 3 单击 Browse (浏览)选择固件映像。 4 单击 Begin Firmware Update (开始固件更新)开始更新过程。显示说 明 Transferring file image (正在传送文件映像)的消息,后面是状态 进度页。 注:确保您具有最新的固件版本。您可以从 Dell 支持网站 support.dell.
注:如果在使用 Internet Explorer 从 CMC 下载文件时遇到问题,请启用 Do not save encrypted pages to disk (请勿将加密页面保存到磁盘)选项。有关 说明,请参阅第 39 页上的 “使用 Internet Explorer 从 CMC 下载文件”。 更新 CMC 固件: 1 在 Firmware Update (固件更新)页上,通过选中 CMC 的 Update Targets (更新目标)复选框选择要更新的一个或多个 CMC。可以同 时更新两个 CMC。 2 单击 CMC 组件列表下面的 Apply CMC Update (应用 CMC 更新) 按钮。 注:默认 CMC 固件映像名称是 firmimg.
更新 iKVM 固件 注:成功上传固件后, iKVM 将重设并且暂时不可用。 1 登录到 CMC Web 界面。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Update (更新)选项卡。显示 Firmware Update (固件更新) 页面。 4 通过选中 iKVM 的 Update Targets (更新目标)复选框选择要更新的 iKVM。 5 单击 iKVM 组件列表下面的 Apply iKVM Update (应用 iKVM 更新) 按钮。 6 在 Firmware Image (固件映像)字段中,在 management station 或共 享网络上输入固件映像文件的路径,或单击 Browse (浏览)导航到文 件位置。 注:默认 iKVM 固件映像名是 ikvm.
更新 IOM 基础设施设备固件 通过执行此更新,会更新 IOM 设备组件的固件,但不会更新 IOM 设备自 身的固件;组件是 IOM 设备和 CMC 之间的接口电路。组件的更新映像驻 留在 CMC 文件系统中,如果组件和 CMC 上组件映像的当前版本不匹 配,组件仅显示为 CMC Web GUI 上的可更新设备。更新 IOM 基础设施 设备固件: 1 登录到 CMC Web 界面。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Update (更新)选项卡。显示 Firmware Update (固件更新) 页面。 4 通过选择该 IOM 设备的 Update Targets (更新目标)复选框选择要更 新的 IOM 设备。 5 单击 IOM 组件列表下面的 Apply IOM Update (应用 IOM 更新) 按钮。 注:对于 IOM 基础设施设备 (IOMINF) 目标,不显示 Firmware Image (固件映像)字段,因为所需的映像驻留在 CMC 上。在更新 IOMINF 固 件之前,应该先更新 CMC 固件。 如果 CMC 检测到 IOMINF 固件对于
更新服务器 iDRAC 固件 注:成功上载固件更新后, iDRAC (服务器上)将重设并暂时不可用。 注:对于带有 iDRAC 的服务器, iDRAC 固件必须为版本 1.4 或更高版本,对 于带有 iDRAC6 Enterprise 的服务器,必须为版本 2.0 或更高版本。如果将 iDRAC 固件从低于 2.3 的 iDRAC 版本更新至 3.0 或更高版本,则 iDRAC 固件必 须首先更新至版本 2.3,然后才能更新至版本 3.
较早几代的服务器可能包含使用最新 iDRAC 固件更新进程恢复的损坏固 件。 CMC 检测到损坏的 iDRAC 固件时,将在 Firmware Update (固件更 新)页上列出服务器。 更新 iDRAC 固件。 1 从 support.dell.com 将最新的 iDRAC 固件下载到管理计算机上。 2 登录到 Web 界面 (请参阅第 95 页上的 “访问 CMC Web 界面”)。 3 在系统树中选择 Chassis Overview (机箱概览)。 4 单击 Update (更新)选项卡。显示 Firmware Update (固件更新) 页面。 5 通过选择那些设备的 Update Targets (更新目标),选择要更新的相同 型号的 iDRAC。 6 单击 iDRAC 组件列表下面的 Apply iDRAC Update (应用 iDRAC 更 新)按钮。 7 单击 Browse (浏览),浏览到下载的 iDRAC 固件映像,并单击 Open (打开)。 注:默认 iDRAC 固件映像名称是 firmimg.
您应按照以下顺序更新服务器组件固件模块: • BIOS • Lifecycle Controller • iDRAC 请参阅 support.dell.com/manuals 上 CMC 自述文件中的 推荐模块固件版 本部分。 Lifecycle Controller 为 iDRAC6 和更新的服务器提供模块更新支 持。 iDRAC 固件必须为版本 2.3 或更高,才能使用 Lifecycle Controller 更 新固件。 在使用 DUP 手动更新固件时,您应按照以下顺序更新固件: • BIOS • Lifecycle Controller • iDRAC — 如果将 iDRAC 固件从低于 2.3 的 iDRAC 版本更新至 3.0 或更 高版本,则 iDRAC 固件必须首先更新至版本 2.3,然后才能更新至版本 3.
要取消暂挂的所有预定作业并将其从队列中删除,请选择 Cancel System Services (取消系统服务)。 Server Component Update (服务器组件更新)页可以更新系统上的各种 固件组件。要使用此页面上的各种功能,您必须拥有以下权限: • 对于 CMC:Server Administrator (服务器管理员)权限。 • 对于 iDRAC:Configure iDRAC (配置 iDRAC)权限和 Log in to iDRAC (登录到 iDRAC)权限。 如果权限不足,则只能查看服务器上组件和设备的固件资源清册。您无法 为服务器上任何类型的 Lifecycle Controller 操作选择任何组件或设备。 有关 Lifecycle Controller 和服务器组件以及设备固件管理的详情,请参阅: • Lifecycle Controller 远程服务概览。 • delltechcenter.
• 自动筛选对于网络接口控制器 (NIC) 和 RAID 控制器的固件更新非常 重要。这些设备类别有不同的类型和型号。同样,只有在对单一 DUP 进行编程以更新指定类别设备的多个类型或型号时,固件更新映像 (DUP) 才以优化的形式提供。 Server Component Update (服务器组件更新)页提供以下部分: • Component/Device Update Filter (组件 / 设备更新筛选器):此部分用 于控制查看 Firmware Inventory (固件资源清册)部分中的组件和 / 或 设备。通过启用组件或设备类型的筛选器,Firmware Inventory (固件 资源清册)部分修改为仅显示所有服务器上启用的组件或设备。 进行筛选器选择并且筛选的组件和设备组在资源清册部分中显示后, 选择进行更新的组件或设备时,可进行进一步筛选。例如,如果选定 BIOS 筛选器,则资源清册部分仅显示所有服务器及其 BIOS 组件。如 果选定其中一台服务器上的 BIOS 组件,则资源清册会进一步筛选以显 示匹配选定服务器型号名称的服务器。 如果没有选定任何筛选器并在资源清册部分选择了要更新的
• Component/Device Firmware Inventory(组件 / 设备固件资源清册):此 部分总结机箱中当前显示的所有服务器上所有组件和设备的固件版本 状态。执行各种 Lifecycle Controller 操作 (例如,Update[ 更新 ]、 Rollback[ 回滚 ]、Reinstall[ 重新安装 ] 和 Job Deletion[ 作业删除 ])的 选项均可用。一次只能执行一种类型的操作。不支持的组件和设备可 能会作为资源清册的一部分列出,但不允许 Lifecycle Controller 操作。 当前不支持 Lifecycle Controller 服务的服务器列出为 Not Supported (不 支持)。当无法直接仅更新 iDRAC 固件时,提供的超级链接可以导航到替 代页面。此页面不支持更新服务器上的任何组件和设备。只有 iDRAC 固 件才能在此替代页面上进行更新并且不依赖于 Lifecycle Controller 工具。 如果服务器列出为 Not Ready (未就绪),这表示检索固件资源清册时, 服务器上的 iDRAC 仍在初始化。等待 iDRAC 完
表 5-59 显示服务器上的组件和设备信息: 表 5-59.
表 5-59.
注:建议在初始化服务器组件固件更新之前清除作业队列。服务器上所有 作业的列表可从 Lifecycle Controller Jobs (Lifecycle Controller 作业)页上获 得。此页面允许删除单个 / 多个作业或清除服务器上的所有作业。请参阅第 366 页上的 “管理远程系统上的 Lifecycle Controller 作业”上的 故障排除部 分。 Server Component Update (服务器组件更新)页可以通过提供的按钮执 行各种操作。每个按钮都可以执行关联的 Lifecycle Controller 操作。对于 要执行的操作,必须至少选择一个组件或设备,才能执行该操作。如果选 定组件或设备的 Update (更新)操作,则必须在 Update Filter (更新筛 选器)和 Image File Selection (映像文件选择)部分中指定组件或设备 的固件映像文件。不要在已提交操作进行计划之后离开页面。如果尝试离 开,将会显示确认弹出消息以便取消计划的导航。否则,操作将被中断。 中断,尤其是 Update (更新)操作期间的中断可能会导致上载的固件映 像文件在正确完成
对于某些组件,Update (更新)、Rollback (回滚)和 Reinstall (重新安 装)操作可能需要服务器重新引导。通过从下拉列表中进行选择可推迟重 新引导。如果服务器应当立即重新引导,请选择 Reboot Now (立即重新 引导),如果应当在以后某个时间手动重新引导服务器,则选择 Reboot Later (稍后重新引导)。 有时,如果正在通过其它会话或环境提交操作进行计划,则会尝试其它操 作。在这种情况下,将显示确认弹出消息表明该情况,并且操作不会提 交。等待正在进行的操作完成,然后再次提交该操作。 管理 iDRAC CMC 提供 Deploy iDRAC (部署 iDRAC)页,允许用户配置安装和新插 入的服务器的 iDRAC 网络配置设置。用户可从此页配置安装的一个或多 个 iDRAC 设备。用户也可为今后要安装的服务器配置默认的 iDRAC 网络 配置设置和根密码;这些默认设置是 iDRAC QuickDeploy (iDRAC 快速 部署)设置。 有关 iDRAC 行为的详情,请参阅 support.dell.
表 5-61.
表 5-61. 快速部署设置 (续) 设置 说明 Starting iDRAC IPv4 Address (Slot 1)(起始 iDRAC IPv4 地址 [ 插 槽 1]) 指定机柜插槽 1 中服务器 iDRAC 的静态 IP 地址。从插 槽 1 的静态 IP 地址开始,每个后续 iDRAC 的 IP 地址增 加 1。如果 IP 地址加插槽编号大于子网掩码,会显示一 个错误消息。 注:子网掩码和网关不像 IP 地址那样增加。 例如,如果起始 IP 地址是 192.168.0.250 并且子网掩码是 255.255.0.0,则插槽 15 的快速部署 IP 地址是 192.168.0.265。如果子网掩码是 255.255.255.
5 要保存选择,单击 Save QuickDeploy Settings (保存快速部署设置) 按钮。如果更改 iDRAC 网络设置,单击 Apply iDRAC Network Settings (应用 iDRAC 网络设置)按钮将设置部署到 iDRAC。 6 要将表格更新为上次保存的快速部署设置,并且将安装的各台服务器 的 iDRAC 网络设置恢复为当前值,请单击 Refresh (刷新)。 注:单击 Refresh (刷新)按钮删除所有未保存的 iDRAC 快速部署和 iDRAC 网络配置设置。 快速部署功能仅在启用并且服务器插入机箱中时执行。如果选中 Set iDRAC Root Password on Server Insertion (插入服务器时设置 iDRAC 根 密码)和 QuickDeploy Enabled (启用快速部署),则在 LCD 界面中会 提示用户允许或不允许密码更改。如果网络配置设置不同于当前的 iDRAC 设置,则提示用户接受或不接受更改。 注:如果存在 LAN 或 LAN 上 IPMI 差异,则提示用户接受快速部署 IP 地址设 置。如果差异是 DHCP 设置,则提示用户
启用并设置 iDRAC Network Settings (iDRAC 网络设置): 1 登录 CMC Web 界面。 2 在系统树中选择 Server Overview (服务器概览)。 3 单击 Setup (设置)选项卡。 显示 Deploy iDRAC (部署 iDRAC)页。 4 选中 QuickDeploy Enabled (启用快速部署)复选框启用快速部署设置。 5 相应设置其余的 iDRAC Network Settings (iDRAC 网络设置)。 表 5-62.
表 5-62.
从 CMC GUI 启动远程控制台 此功能允许从服务器直接启动键盘 - 视频 - 鼠标 (KVM) 会话。 若要从 CMC GUI 主页启动服务器远程控制台: 1 单击机箱图形中的指定服务器。 2 在 Quicklinks (快速链接)上,单击 Launch Remote Console (启动 远程控制台)链接。 若要从 Server Status (服务器状况)页启动服务器远程控制台: 1 在系统树上选择 Server Overview (服务器概览)。 2 单击表中指定服务器的 Launch Remote Console (启动远程控制台)。 若要为一个服务器启动服务器远程控制台: 1 在系统树中展开 Server Overview (服务器概览)。展开的 Servers (服 务器)列表中显示所有服务器 (1-16)。 2 在系统树上单击要查看的服务器。随即显示 Server Status (服务器状 态)页。 3 单击 Launch Remote Console (启动远程控制台)。 远程控制台功能仅在满足以下所有条件时可用: • 机箱已开机。 • 支持 iDRAC6 和 iDRAC7 的服务
从 Servers (服务器)页启动 iDRAC 管理控制台: 1 登录 CMC Web 界面。 2 在系统树中选择 Server Overview (服务器概览)。随即出现 Server Status (服务器状况)页。 3 单击您要管理的服务器的 Launch iDRAC GUI (启动 iDRAC GUI) 按钮。 要启动单独服务器的 iDRAC 管理控制台: 1 登录 CMC Web 界面。 2 在系统树中展开 Server Overview (服务器概览)。展开的 Servers (服务器)列表中出现的所有服务器 (1-16)。 3 单击想要查看的服务器。随即显示 Server Status (服务器状况)页。 4 单击 Launch iDRAC GUI (启动 iDRAC GUI)按钮。 用户不需要二次登录即可启动 iDRAC GUI,因为此功能利用单次登录。 下面介绍单次登录策略。 • 拥有服务器管理权限的 CMC 用户会使用单次登录自动登录到 iDRAC。在 iDRAC 站点上,会自动授予此用户管理员权限。即便同一 位用户没有在 iDRAC 上的帐户,或如果该帐户没有管理员权限,这也 同样适
服务器克隆 服务器克隆功能允许用户将来自指定服务器的所有可克隆 BIOS 设置应用 至一个或多个服务器。可克隆 BIOS 设置是可以修改且意图在服务器之间 复制的 BIOS 设置。 服务器克隆功能支持 iDRAC6 和 iDRAC7 服务器。较早几代 iDRAC 服务 器将在主页上列出,但会显示为灰色,并且不能使用此功能。 要使用服务器克隆功能: • iDRAC 必须至少具有要求的最低版本。 iDRAC6 服务器最低需要版本 3.2,而 iDRAC7 服务器需要版本 1.0.
查看服务器上的 BIOS 设置 要查看 Apply Profile (应用配置文件)表格中特定服务器的服务器 BIOS 设置,请在所选条目的 BIOS 设置列中单击 View (查看)。 随即显示 View Settings (查看设置)页。 仅会显示可通过应用配置文件来修改的服务器上的 BIOS 设置 (可克隆设 置)。设置将按照与其在 iDRAC BIOS 设置屏幕中的显示方式相似的风格 划分为多个组。 注:仅在对刀片服务器的系统资源清册完成之后,对控制台中的刀片 BIOS 设置所作的任何更改才将显示在 View Settings (查看设置)页中。为此,必 须在 BIOS 中启用 Collect System Inventory On Reboot (CSIOR) (在重新引导后 收集系统资源清册 (CSIOR))。 管理存储的配置文件 要管理 CMC 上存储的配置文件,请在 Apply Profile (应用配置文件)表 格中单击 Manage Profiles (管理配置文件)。随即显示 Manage BIOS Profiles (管理 BIOS 配置文件)页。 Manage BIOS Profi
FlexAddress 本节介绍 FlexAddress 功能 Web 界面屏幕。FlexAddress 是一种可选升级, 它允许服务器模块使用由机箱提供的 WWN/MAC ID 替换工厂分配的 WWN/MAC ID。 注:您必须购买和安装 FlexAddress 升级才可以访问该配置屏幕。如果尚未 购买和安装升级, Web 界面上会显示以下文本: Optional feature not installed.See the Dell Chassis Management Controller Users Guide for information on the chassis-based WWN and MAC address administration feature. To purchase this feature, please contact Dell at www.dell.com.
3 单击 Setup (设置)选项卡。随即出现 General Setup (一般设置) 页。 FlexAddress 输入项的值为 Active (激活)或 Not Active (未激 活);值为激活表示机箱上已安装此功能。值为未激活表示机箱上未 安装此功能且机箱中未使用此功能。 .
查看服务器 FlexAddress 状态 还可以显示单个服务器的 FlexAddress 状态信息。服务器级别信息显示服 务器的 FlexAddress 状态概览。 查看 FlexAddress 服务器信息: 1 登录到 Web 界面 (请参阅第 95 页上的 “访问 CMC Web 界面”)。 2 在系统树中展开 Server Overview (服务器概览)。展开的 Servers (服务器)列表中出现的所有服务器 (1-16)。 3 单击想要查看的服务器。 随即显示 Server Status (服务器状况)页。 4 单击 Setup (设置)选项卡和 FlexAddress 子选项卡。随即显示 Deploy FlexAddress (部署 FlexAddress)页。本页允许查看选定服务 器的 WWN 配置和 MAC 地址。 状态页显示以下信息: 表 5-63.
表 5-63.
配置 FlexAddress 如果随机箱购买了 FlexAddress,则系统开机时,该功能已安装并且已激 活。如果单独购买 FlexAddress,则必须按照机箱管理控制器 (CMC) 安全 数字 (SD) 卡技术规范说明文件中的说明安装 SD 功能卡。有关此说明文 件的详情,请查看 support.dell.
Select Slots for Chassis-Assigned WWN/MACs (为机箱分配的 WWN/MAC 选择插槽)页为机箱中的每个插槽 (1-16) 显示 Enabled (启用)复选框。 6 为希望启用 FlexAddress 功能的每个插槽单击 Enabled (启用)复选 框。如果希望选择所有插槽,可以使用 Select/Deselect All (选择全部 / 取消全部选择)复选框。要禁用某插槽,可以单击 Enabled (启用) 复选框以清除选择。 注:如果插槽中存在服务器,则需要关闭服务器电源,才能在该插槽启用 FlexAddress 功能。 注:如果没有选择插槽,则不会为选择的组构启用 FlexAddress。 7 单击 Apply (应用)保存更改。有关详情,请单击 Help (帮助)。 服务器级别插槽 FlexAddress 配置 在服务器级别,可以启用或禁用单独插槽的 FlexAddress 功能。 启用或禁用单独插槽以使用 FlexAddress 功能: 1 登录到 Web 界面 (请参阅第 95 页上的 “访问 CMC Web 界面”)。 2 在系统树中展开 Serve
3 单击 Setup (设置)选项卡和 Remote File Sharing (远程文件共享)子 选项卡。随即显示 Deploy Remote File Share (部署远程文件共享)页。 4 设置远程文件共享设置。 表 5-64. 远程文件共享设置 设置 说明 Image File Path 只有连接和部署操作才需要映像文件路径。它不适用于断开 (映像文件路径) 连接操作。网络驱动器的路径名称通过 Windows SMB 或 Linux/Unix NFS 协议安装到服务器。 例如,要连接到 CIFS: //< 用于连接 CIFS 文件系统的 IP>/< 文件路径 >/< 映像名称 > 要连接到 NFS: //< 用于连接 NFS 文件系统的 IP>:/< 文件路径 >/< 映像名称 > 以 .img 结尾的文件名以虚拟软盘的形式连接。以 .
表 5-64.
常见问题 表 5-65 列出管理或恢复远程系统时的常见问题。 表 5-65. 管理和恢复远程系统 问题 解答 访问 CMC Web 界面时,我得 到一个安全警告,指出 SSL 证 书的主机名与 CMC 的主机名 不匹配。 CMC 包括了一个默认的 CMC 服务器认证以确 保 Web 界面和远程 RACADM 配置的网络安全。 如果使用该证书, Web 浏览器就会显示一个安 全警告,因为默认的证书是颁发给 CMC 默认 证书的,它与 CMC 的主机名不匹配 (例如, IP 地址)。 要解决此安全问题,应上载一个颁发给 CMC IP 地址的 CMC 服务器证书。生成用于颁发证书的 证书签名请求 (CSR) 时,应确保 CSR 的常用名 (CN) 与 CMC 的 IP 地址 (例如, 192.168.0.
表 5-65.
表 5-65.
使用 FlexAddress FlexAddress 功能是可选升级,它允许服务器模块使用由机箱提供的 WWN/MAC ID 替换工厂分配的全球名称和介质访问控制 (WWN/MAC) 网络 ID。 在生产过程中,每个服务器模块都被分配了唯一的 WWN 和 / 或 MAC ID。在使用 FlexAddress 之前,如果需要使用另一个模块替换某个服务器 模块,则 WWN/MAC ID 将会更改,并且需要重新配置以太网管理工具 和 SAN 资源以感知新的服务器模块。 FlexAddress 允许 CMC 将 WWN/MAC ID 分配到特定插槽并取代工厂 ID。 如果更换服务器模块,基于插槽的 WWN/MAC ID 将保持相同。该功能可 以避免为新服务器模块重新配置以太网管理工具和 SAN 资源的麻烦。 此外,取代操作仅在服务器模块插入启用 FlexAddress 的机箱时发生;并 且不会对服务器模块进行任何永久更改。如果将服务器模块移动到不支持 FlexAddress 的机箱,则使用工厂分配的 WWN/MAC ID。 安装 FlexAddress 之前,可以通过将 SD 卡插入 USB 内存读卡器并查看文 件
激活 FlexAddress 安全数字 (SD) 卡上提供了 FlexAddress,必须将该卡插入 CMC 才能激活 此功能。要激活 FlexAddress 功能,可能需要软件更新;如果不激活 FlexAddress,就不需要这些更新。下表中列出的更新包括服务器模块 BIOS、 I/O 夹层 BIOS 或固件,以及 CMC 固件。必须应用这些更新才能 启用 FlexAddress。如果没有应用这些更新,则 FlexAddress 功能可能无法 按照预期方式工作。 组件 最低要求版本 以太网夹层卡 - Broadcom M5708t, 引导代码固件 4.4.1 或更高版本 5709, 5710 iSCSI 引导固件 2.7.11 或更高版本 PXE 固件 4.4.3 或更高版本 FC 夹层卡 - QLogic QME2472,FC8 BIOS 2.04 或更高版本 FC 夹层卡 - Emulex LPe1105-M4, FC8 BIOS 3.03a3 和固件 2.72A2 或更高版本 服务器模块 BIOS PowerEdge M600 – BIOS 2.
为了保证正确部署 FlexAddress 功能,请按以下顺序更新 BIOS 和固件: 1 更新所有夹层卡固件和 BIOS。 2 更新服务器模块 BIOS。 3 更新服务器模块上的 iDRAC 固件。 4 更新机箱中的所有 CMC 固件;如果存在冗余 CMC,则保证两个 CMC 的固件都得到更新。 5 将 SD 卡插入被动模块中以获得冗余 CMC 模块系统,或插入单个 CMC 模块中以获得非冗余系统。 注:如果未安装支持 FlexAddress 的 CMC 固件 (版本 1.
表 6-1. 通过 featurecard -s 命令返回状态信息 状态信息 操作 No feature card inserted.
Dell 功能卡可含一个以上的功能。一旦 Dell 功能卡上的任一功能都已在一 个机箱上激活,则 Dell 功能卡上所有其他功能都不能在其他机箱上激活。 在此情况下, racadm feature -s 命令会显示受到影响的功能的以下信息: 错误 : SD 卡上的一个或多个功能在另一个机箱上激活。 有关 RACADM 命令的详情,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南 的 feature 和 featurecard 命令部分。 取消激活 FlexAddress 使用 RACADM 命令可以取消激活 FlexAddress 功能,并将 SD 卡还原到 安装前的状态。Web 界面中没有取消激活功能。取消激活将把 SD 卡还原 到原始状态,以便可以在另一个机箱上安装和激活。 注:SD 卡必须物理安装在 CMC 中,并且在执行取消激活命令之前必须关闭 机箱电源。 如果在未安装卡时执行取消激活命令,或者对安装在不同机箱上的卡执行 该命令,则会取消激活该功能且不会对该卡进行任何更改。 取消激活 FlexAddress 使用以下 RACADM 命令取消激活 FlexAddress 功能
使用 CLI 配置 FlexAddress 注:插槽和组构都必须启用,才能将机箱分配的 MAC 地址推送到 iDRAC。 注:也可以使用图形用户界面查看 FlexAddress 状态。有关详情,请参阅 第 200 页上的 “FlexAddress”。 可以使用命令行界面在每个组构的基础上启用或禁用 FlexAddress。此外, 还可以在每个插槽的基础上启用 / 禁用该功能。在每个组构基础上启用该 功能后,可以选择要启用的插槽。例如,如果仅启用组构 A,则启用的任 何插槽仅在组构 A 上启用 FlexAddress。所有其他组构都使用服务器上工 厂分配的 WWN/MAC。为了使此功能起作用,必须启用组构,而且必须 将服务器关机。 已启用的插槽将会为所有已启用的组构启用 FlexAddress。例如,如果启 用组构 A 和 B,要在组构 A 的插槽 1 上启用 FlexAddress,而不在组构 B 的插槽 1 上启用 FlexAddress,这是不可能的。 使用以下 RACADM 命令启用或禁用组构: racadm setflexaddr [-f ]
• Red Hat Enterprise Linux 4 和 Red Hat Enterprise Linux 5:运行 Kudzu,该公用程序用于检测和配置系统上的新硬件 / 更改的硬件。 Kudzu 为您提供 “硬件发现菜单”,拆下硬件和添加新硬件时,它会 检测 MAC 地址变化。 使用 CLI 查看 FlexAddress 状态 可以使用命令行界面查看 FlexAddress 状态信息。可以查看整个机箱或特 定插槽的状态信息。显示的信息包括: • 组构配置 • 启用 / 禁用 FlexAddress • 插槽数量和名称 • 机箱分配的地址和服务器分配的地址 • 使用中的地址 使用以下 RACADM 命令显示整个机箱的 FlexAddress 状态: racadm getflexaddr 要显示特定插槽的 FlexAddress 状态: racadm getflexaddr [-i ] = 1 to 16 有关 FlexAddress 配置的其它详情,请参阅 第 216 页上的 “使用 CLI 配 置 FlexAddress”。有关 RACADM 命令
FlexAddress 故障排除 本节包含 FlexAddress 故障排除信息。 1 如果取出功能卡,会发生什么情况? 不会发生任何情况。功能卡可以取出和存储,或者原样不动。 2 如果取出某台机箱中使用的功能卡,并将它放入另一台机箱中,会发 生什么情况? Web 界面会显示以下错误: This feature card was activated with a different chassis.It must be removed before accessing the FlexAddress feature.
原始功能卡不能再在该机箱或任何其它机箱上取消激活,除非 Dell 服务人员重新将原始机箱服务标签设置回机箱中,并且具有原始功 能卡的 CMC 在该机箱中设为活动。 • FlexAddress 功能在原来绑定的机箱上仍处于激活状态。将更新该 机箱绑定功能,以反映新服务标签。 5 如果冗余 CMC 系统中安装了两个功能卡,是否会出现错误? 活动 CMC 中的功能卡会被激活并安装在机箱中。第二个卡被 CMC 忽略。 6 SD 卡上是否具有写保护锁? 是。将 SD 卡安装到 CMC 模块之前,需要验证写保护锁处于 “解除 锁定”位置。如果 SD 卡受写保护,就不能激活 FlexAddress 功能。在 这种情况下, $racadm feature -s 命令会返回以下信息: 机箱上无激活的功能卡。错误 : 只读文件系统 7 如果在活动的 CMC 模块中没有 SD 卡,会发生什么情况? $racadm featurecard -s 命令会返回以下信息: 未插入功能卡。 8 如果服务器 BIOS 从版本 1.xx 更新到版本 2.
10 如果将 CMC 单元更换为固件版本早于 1.10 的冗余 CMC 单元,会发 生什么情况? 在带有冗余 CMC 的机箱中,如果将 CMC 单元更换为固件版本早于 1.10 的 CMC 单元,必须执行以下过程确保当前 FlexAddress 功能和配 置不会被删除。 a 确保活动 CMC 固件始终为版本 1.10 或更高。 b 删除待机 CMC 并在其位置上插入新的 CMC。 c 从活动 CMC 中,将待机 CMC 固件升级到 1.10 或更高版本。 注:如果没有将待机 CMC 的固件更新到 1.
命令信息 下表列出 RACADM 命令和常见 FlexAddress 情况的输出。 表 6-2.
表 6-2.
FlexAddress DELL 软件许可协议 本协议是您 (用户)与 Dell Products L.P 或 Dell 全球 B.V.
有限担保 从您收到这些软件磁盘之日起九十 (90) 天内, Dell 保证这些软件磁盘在 正常使用的情况下不会出现材料和工艺方面的缺陷。此担保仅适用于您本 人,并且不能转让。任何暗示性担保均限制在从您收到本软件之日起九十 (90) 天之内。某些辖区不允许对暗示性担保的持续时间进行限制,因此上 述限制可能不适用于您。Dell 及其供应商的全部责任以及您获得的唯一补 偿是:(a) 退回购买本软件所付的款项,或者 (b) 更换不符合此担保要求 的任何磁盘,但是您必须将磁盘与退回授权号一起发送至 Dell 并承担费 用和风险。此有限担保不适用于因意外、滥用、误用或由非 Dell 授权人 员维修或修改磁盘所导致的损坏。对于任何更换过的磁盘,其担保期为原 始担保期的剩余时间或者三十 (30) 天,以较长的时间为准。 Dell 并不保证本软件的功能可以满足您的要求,也不保证本软件的操作不 会中断或不出现错误。您自己负责选择本软件来满足您的特定用途,并且 对本软件的使用及其产生的后果负责。 对于软件及其附带的所有书面材料, DELL 代表本公司及其供应商否认其 它所有的明示或暗示担保,包括但不限于可销售性和对某一特定用途适用
美国 政府有限权利 48 C.F.R. 2.101 中的条款规定软件和文档均属于 “商品”,它由 48 C.F.R. 12.212 中所用的术语 “商业计算机软件 “和”商业计算机软件文档”组 成。与 48 C.F.R.12.212 和 48 C.F.R.227.7202-1 到 227.7202-4 一致,所有获 得 本软件和文档的美国政府最终用户仅具有如前所述的权利。签约商 / 制 造商是 Dell Products, L.P.
使用 FlexAddress
使用 FlexAddress Plus FlexAddress Plus 是 2.0 版功能卡中的新增功能。它是 FlexAddress 功能 卡 1.
图 7-1.
使用 CMC 目录服务 目录服务维护一个公用数据库,在其中存储用于控制网络用户、计算机、打 印机等的所有必需信息。如果您的公司使用 Microsoft Active Directory 服务 软件或 LDAP 目录服务软件,您可配置 CMC 使用基于目录的用户验证。 将 CMC 用于 Microsoft Active Directory 注:在 Microsoft Windows 2000 和 Windows Server 2003 操作系统上支持使用 Active Directory 识别 CMC 用户。Windows 2008 支持基于 IPv6 和 IPv4 的 Active Directory。 Active Directory 架构扩展 您可以通过两种方法使用 Active Directory 定义对 CMC 的用户访问: • 仅使用 Active Directory 组对象的标准架构解决方案。 • 使用由 Dell 定义的 Active Directory 对象的扩展架构解决方案。 标准架构与扩展架构 当使用 Active Directory 配置对 CMC 的访问时,必须选择扩展架构
标准架构 Active Directory 概述 使用标准架构进行 Active Directory 集成,需要同时对 Active Directory 和 CMC 进行配置。 在 Active Directory 端,标准组对象用作角色组。具有 CMC 权限的用户 是该角色组的成员。 为了授予该用户对特定 CMC 卡的权限,需要在特定 CMC 卡上配置角色 组名称及其域名。与扩展架构不同,角色和权限级别定义在各个 CMC 卡 上,而不是 Active Directory 中。每个 CMC 中可配置和定义多达五个角 色组。图 8-1 说明使用 Active Directory 和标准架构的 CMC 配置。表 5-43 显示了角色组的权限级别而 表 8-1 显示了默认角色组设置。 图 8-1.
表 8-1.
有两种方式启用标准架构 Active Directory: • 使用 CMC Web 界面。请参阅第 232 页上的 “使用标准模式 Active Directory 和 Web 界面配置 CMC”。 • 用 RACADM CLI 工具。请参阅第 234 页上的 “使用标准模式 Active Directory 和 RACADM 配置 CMC”。 配置标准架构 Active Directory 访问 CMC 执行以下步骤配置 Active Directory 后, Active Directory 用户才能访问 CMC: 1 在 Active Directory 服务器 (域控制器)上,打开 Active Directory 用户 和计算机管理单元。 2 创建组或选择现有组。必须通过 Web 界面或 RACADM 在 CMC 上配 置组名和该域的名称。 有关详细信息,请参阅第 232 页上的 “使用标准模式 Active Directory 和 Web 界面配置 CMC”或第 234 页上的 “使用标准模式 Active Directory 和 RACADM 配置 CMC”。 3 添加 Active
6 如果要用定向调用搜索域控制器和全局编录,请选择 Search AD Server to search (Optional) (搜索 AD 服务器以搜索 [ 可选 ])复选框,然后 执行以下操作: a 在 Domain Controller (域控制器)文本字段中,键入安装了 Active Directory 服务的服务器。 b 在 Global Catalog (全局编录)文本字段中,键入全局编录在 Active Directory 域控制器上的位置。全局编录提供了搜索 Active Directory 森林的资源。 7 单击 Apply (应用)保存设置。 注:继续下一步前必须应用设置。如果不应用这些设置,则导航至下 一页后会丢失这些输入的设置。 8 在 Standard Schema Settings (标准架构设置)部分,单击 Role Group (角色组)。此时将显示 Configure Role Group (配置角色组)页。 9 键入 Group Name (组名称)。组名称可标识与 CMC 卡相关联的 Active Directory 中的角色组。 10 键入 Group Dom
17 选择系统树中的 Chassis (机箱)。 18 单击 Network (网络)选项卡。 19 单击 Network (网络)子选项卡。显示 Network Configuration (网络 配置)页。 20 如果在 Network Settings (网络设置)下选择了 Use DHCP (使用 DHCP)(用于 CMC 网络接口 IP 地址),则选择 Use DHCP to obtain DNS server address (使用 DHCP 获取 DNS 服务器地址)。 要手动输入 DNS 服务器 IP 地址,请取消选中 Use DHCP to obtain DNS server address (使用 DHCP 获取 DNS 服务器地址)并键入主要 和备用 DNS 服务器 IP 地址。 21 单击 Apply Changes (应用更改)。 CMC 标准模式 Active Directory 功能配置完成。 使用标准模式 Active Directory 和 RACADM 配置 CMC 要使用 RACADM CLI 和标准架构 Active Directory 功能配置 CMC,可使 用以下
2 使用以下选项之一指定 DNS 服务器: • 如果 CMC 上已启用 DHCP 并且您希望使用 DHCP 服务器自动获 取的 DNS 地址,则键入以下命令: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • 如果 CMC 上已禁用 DHCP,或想要手工输入 DNS IP 地址,则键 入以下命令: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 扩展架构概览 有两种方式在 Active Directory 中启用扩展架构: • 使用 CMC Web 界面。有关说明,请参阅第 249 页上的 “使用扩展架 构 Active Directory 和 We
每个添加到现有 Active Directory 架构的属性或类都必须定义唯一的 ID。 为在整个行业中保持唯一的 ID,Microsoft 维护着 Active Directory 对象标 识符 (OID) 的数据库。为在 Microsoft 的 Active Directory 中扩展架构, Dell 为 Dell 特定的属性和类建立了唯一的 OID、唯一的名称扩展名和唯 一链接的属性 ID: Dell 扩展名:dell Dell 基础 OID :1.2.840.113556.1.8000.
图 8-2.
图 8-3.
要为单域情况配置对象: 1 创建两个关联对象。 2 创建两个 “RAC 设备”对象 (RAC1 和 RAC2)用以代表两个 CMC。 3 创建两个权限对象 (权限 1 和权限 2),其中权限 1 具有所有权限 (管理员),而权限 2 仅具有登录权限。 4 将用户 1 和用户 2 归到组 1。 5 将组 1 添加为关联对象 1 (A01) 的成员,权限 1 作为 A01 的权限对象, 而 RAC1 和 RAC2 作为 A01 中的 RAC 设备。 6 将用户 3 添加为关联对象 2 (A02) 的成员,权限 2 作为 A02 的权限对 象,而 RAC2 作为 A02 中的 RAC 设备。 有关详细指导,请参阅第 247 页上的“将 CMC 用户和权限添加到 Active Directory”。 图 8-4 提供多个域中 Active Directory 对象的示例。在这种情况下,已有两 个 CMC (RAC1 和 RAC2)和三个 Active Directory 现有用户 (用户 1、 用户 2 和用户 3)。用户 1 位于域 1 中,用户 2 和用户 3 位于域 2 中。在 此情况下,配置用户 1 和用户
图 8-4.
配置扩展架构 Active Directory 访问 CMC 使用 Active Directory 访问 CMC 之前,应配置 Active Directory 软件和 CMC: 1 扩展 Active Directory 架构 (请参阅第 241 页上的 “扩展 Active Directory 架构”)。 2 扩展 Active Directory 用户和计算机管理单元 (请参阅第 246 页上的 “安装 Dell 对 Active Directory 用户和计算机管理单元的扩展”)。 3 将 iDRAC 用户及其权限添加到 Active Directory(请参阅第 247 页上的 “将 CMC 用户和权限添加到 Active Directory”)。 4 在各个域控制器上启用 SSL。 5 使用 CMC Web 界面或 RACADM 配置 CMC Active Directory 属性 (请参阅第 249 页上的“使用扩展架构 Active Directory 和 Web 界面配 置 CMC”或第 252 页上的 “使用扩展模式 Active Directory 和 RACADM 配置 CMC”)。
使用 Dell Schema Extender 小心:Dell Schema Extender 使用 SchemaExtenderOem.ini 文件。要确保 Dell Schema Extender 公用程序运行正常,请勿修改该文件的名称。 1 在 Welcome (欢迎)屏幕中单击 Next (下一步)。 2 阅读并了解警告,单击 Next (下一步)。 3 选择 Use Current Log In Credentials (使用当前登录凭据)或输入具 有架构管理员权限的用户名和密码。 4 单击 Next (下一步)运行 Dell Schema Extender。 5 单击 Finish (完成)。 架构将会扩展。要验证架构扩展,请使用 Microsoft 管理控制台 (MMC) 和 Active Directory 架构管理单元验证以下内容是否存在: • 类 — 请参阅 表 8-2 到 表 8-7 • 属性 — 请参阅 表 8-8 请参阅 Microsoft 说明文件详细了解如何在 MMC 中启用和使用 Active Directory 架构管理单元。 表 8-2.
表 8-4. dellAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.1.1.2 说明 表示 Dell 关联对象。关联对象提供用户和设备之间的连接。 类的类型 组构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表 8-5. dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 定义 CMC 设备的授权权利 (权限) 类的类型 辅助类 超类 None (无) 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsTestAlertUser dellIsDebugCommandAdmin dellPermissionMask1 dellPermissionMask2 表 8-6.
表 8-7. dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 组构类 超类 计算机 属性 dellAssociationMembers 表 8-8. 添加到 Active Directory 架构的属性的列表 分配的 OID/ 语法对象标识符 单值 属性:dellPrivilegeMember 说明:属于此属性的 dellPrivilege 对象的列表。 OID:1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 可分辨名称:(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellProductMembers 说明:属于此角色的 dellRacDevices 对象的列表。此属性是指向 dellAssociationMembers 后退链接的前进链接。 链接 ID: 12070 OID:1.2.840.113556.1.8000.1280.1.1.2.
表 8-8. 添加到 Active Directory 架构的属性的列表 (续) 分配的 OID/ 语法对象标识符 单值 属性:dellIsUserConfigAdmin 说明:如果用户具有设备的用户配置管理员权限,则为 TRUE。 TRUE OID:1.2.840.113556.1.8000.1280.1.1.2.5 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性:delIsLogClearAdmin 说明:如果用户具有设备的清除日志管理员权限,则为 TRUE。 TRUE OID:1.2.840.113556.1.8000.1280.1.1.2.6 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性:dellIsServerResetUser 说明:如果用户具有设备的服务器重设权限,则为 TRUE。 TRUE OID:1.2.840.113556.1.8000.1280.1.1.2.7 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.
表 8-8. 添加到 Active Directory 架构的属性的列表 (续) 分配的 OID/ 语法对象标识符 单值 OID:1.2.840.113556.1.8000.1280.1.1.2.13 TRUE 大小写忽略字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) 属性:dellAssociationMembers 说明:属于此产品的 dellAssociationObjectMembers 的列表。此 属性是到 dellProductMembers 链接属性的后退链接。 链接 ID:12071 OID:1.2.840.113556.1.8000.1280.1.1.2.14 FALSE 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellPermissionsMask1 OID:1.2.840.113556.1.8000.1280.1.6.2.1 整数 (LDAPTYPE_INTEGER) 属性:dellPermissionsMask2 OID:1.2.840.
打开 Active Directory 用户和计算机管理单元 要打开 Active Directory 用户和计算机管理单元: 1 如果登录到域控制器,则单击 Start (开始) → Admin Tools (管理工 具) → Active Directory Users and Computers (Active Directory 用户和 计算机)。 如果没有登录到域控制器上,则必须在本地系统上安装相应的 Microsoft Administrator Pack。要安装此 Administrator Pack,单击 Start (开始) → Run (运行),键入 MMC 并按 。Microsoft 管理控制台 (MMC) 显示。 2 在 Console 1 (控制台 1)窗口中,单击 File (文件)(如果是运行 Windows 2000 的系统,则单击 Console (控制台))。 3 单击 Add/Remove Snap-in (添加 / 删除管理单元)。 4 选择 Active Directory Users and Computers (Active Directory 用
创建权限对象 注:权限对象必须和相关关联对象创建在同一个域中。 创建权限对象: 1 在 Console Root (控制台根节点) (MMC) 窗口中,右键单击一个 容器。 2 选择 New (新建) → Dell RAC Object (Dell RAC 对象)。 系统将显示 New Object (新建对象)窗口。 3 为新对象键入名称。 4 选择 Privilege Object (权限对象),然后单击 OK (确定)。 5 右键单击创建的权限对象并选择 Properties (属性)。 6 单击 RAC Privileges (RAC 权限)选项卡并选择要让用户拥有的权限。 有关 CMC 用户权限的详情,请参阅第 144 页上的 “用户类型”。 创建关联对象 关联对象从组派生而来,必须包含组类型。关联范围为关联对象指定安全 组类型。创建关联对象时,请选择适用于要添加对象的类型的关联范围。 例如,如果选择 Universal (通用),则关联对象仅当 Active Directory 域 以本机模式或更高模式运行时才可用。创建关联对象: 1 在 Console Root (控制台根节点) (MMC)
添加用户或用户组 要添加用户或用户组: 1 右键单击 Association Object (关联对象)并选择 Properties (属性)。 2 选择 Users (用户)选项卡并单击 Add (添加)。 3 键入用户或用户组名称并单击 OK (确定)。 单击 Privilege Object (权限对象)选项卡将权限对象添加到验证 RAC 设备 时定义用户或用户组权限的关联。只能将一个权限对象添加到关联对象。 添加权限 要添加权限: 1 选择 Privileges Object (权限对象)选项卡,并单击 Add (添加)。 2 键入权限对象名称并单击 OK (确定)。 单击 Products (产品)选项卡将一个或多个 RAC 设备添加到关联。关联 设备指定连接到网络的 RAC 设备,这些设备对于所定义的用户或用户组 可用。可以将多个 RAC 设备添加到关联对象。 添加 RAC 设备或 RAC 设备组 要添加 RAC 设备或 RAC 设备组: 1 选择 Products (产品)选项卡并单击 Add (添加)。 2 键入 RAC 设备或 RAC 设备组名称并单击 OK (确定)。 3 在 Pro
5 在 Common Settings (常见设置)部分: a 确认选中 Enable Active Directory (启用 Active Directory)复选框。 b 键入 Root Domain Name (Root 域名)。 注:根域名必须是使用 x.
9 在 Manage Certificates (管理证书)部分于文本字段中输入证书的文 件路径或单击 Browse (浏览)选择证书文件。单击 Upload (上载) 按钮将文件传输到 CMC。 注:File Path (文件路径)值显示上载的证书的相对文件路径。必须键 入绝对文件路径,包括全路径和完整文件名及文件扩展名。 默认情况下要求 SSL 证书验证。 cfgActiveDirectory RACADM 组中和 GUI 内有新设置,可禁用证书检查。 小心:禁用此证书会存在风险。 若要打开 SSL 证书验证 (默认): racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 若要关闭 SSL 证书验证: racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0 域控制器 SSL 认证必须由根认证机构签名。访问 CMC 的管理站必须 有根认证机构签发的认证。 10 单击 Apply (应用)。 CMC Web 服务器将在您单击 Apply (应用)后
使用扩展模式 Active Directory 和 RACADM 配置 CMC 使用以下命令以通过 RACADM CLI 工具而不是 Web 界面配置带有扩展 架构的 CMC Active Directory 功能。 1 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm config -g cfgActiveDirectory -o cfgADEnable 1 racadm config -g cfgActiveDirectory -o cfgADType 1 racadm config -g cfgActiveDirectory -o cfgADRacDomain racadm config -g cfgActiveDirectory -o cfgADRootDomain racadm config -g cfgActiveDirectory -o cfgADRacName racadm sslce
要指定全局编目服务器,键入: racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog 注:将 IP 地址设置为 0.0.0.
表 8-9.
表 8-9.
配置单一登录 Microsoft Windows 2000、 Windows XP、 Windows Server 2003、 Windows Vista、 Windows 7 和 Windows Server 2008 可以使用网络验证协 议 Kerberos 作为验证方法,使已经登录到域的用户可以自动或单一登录 到 Exchange 等随后的应用程序。 从 CMC 版本 2.
CMC • CMC 必须有固件版本 2.
此过程会生成一个 Keytab 文件,必须将该文件上载到 CMC。 注:Keytab 包含加密密钥,因此必须保管好。有关 ktpass 公用程序的详情, 请参阅 Microsoft 网站: technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a 8db0d051033.
注:对于此选项,所有命令行带外接口,包括 Secure Shell (SSH)、远程 登录、串行和远程 RACADM 都保持不变。 3 滚动到页面底部,然后单击 Apply (应用)。 您可以使用 CLI 命令 test feature 检测使用 Kerberos 验证的 Active Directory: testfeature -f adkrb -u @ 其中用户是有效的 Active Directory 用户帐户。 一条成功命令表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功,则解决错误并重复该命令。有关详情, 请参阅 support.dell.com/manuals 上的 《适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南》。 配置浏览器以使用单一登录 Internet Explorer 版本 6.0 和更高版本及 Firefox 版本 3.
Mozilla Firefox 1 在 Firefox 中的 Address (地址)栏中键入 about:config。 注:如果浏览器显示 This might void your warranty (这样可能会失去质 保)警告,单击 I'll be careful.I promise (我保证会小心)。 2 在 Filter (过滤器)文本框中,键入 negotiate。 浏览器将显示首选项名称的列表,这些名称必须包含单词 negotiate。 3 在该列表中,双击 network.negotiate-auth.trusted-uris。 4 在 Enter string value (输入字符串的值)对话框中,键入 CMC 的域 名并单击 OK (确定)。 使用单一登录来登录到 CMC 注:您不能使用 IP 地址进行单一登录或 Smart Card 登录。 Kerberos 根据完 全限定域名 (FQDN) 验证凭据。 使用单一登录登录到 CMC: 1 使用网络帐户登录客户端系统。 2 使用以下方式访问 CMC Web 页面 https://
配置 Smart Card 双重验证 传统的验证模式使用用户名和密码来验证用户。而双重验证则提供了更高 的安全性,要求用户具有密码或 PIN 以及含有私人密钥和数字证书的实 物卡。 Kerberos 是一种使用此双重验证机制的网络验证协议,使系统可以 证明其真实性。Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 将 Kerberos 用作首选的验证 方法。从 CMC 版本 2.
上载 Kerberos Keytab 文件 Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户 名和密码凭据,KDC 又允许访问 Active Directory。Kerberos 领域中的每个 CMC 都必须在 Active Directory 注册,而且必须有唯一的 Keytab 文件。 要上载 Keytab 文件: 1 导航至 User Authentication (用户验证)选项卡 → Directory Services (目录服务)子选项卡。确保选择 Microsoft Active Directory 标准或扩 展架构。否则选择首选项并单击 Apply (应用)。 2 单击 Kerberos Keytab Upload (Kerberos Keytab 上载)部分中的 Browse (浏览),导航至保存 Keytab 文件的文件夹并单击 Upload (上载)。 上载完成后,将显示一个信息框,说明上载成功或失败。 启用 Smart Card 验证 启用 Smart Card 验证: 1 导航至 User Authenticat
配置浏览器以使用 Smart Card 登录 Mozilla Firefox CMC 2.10 不支持通过 Firefox 浏览器进行 Smart Card 登录。 Internet Explorer 确保 Internet 浏览器配置为下载 Active-X 插件。 使用 Smart Card 登录 CMC 注:您不能使用 IP 地址进行单一登录或 Smart Card 登录。 Kerberos 根据完 全限定域名 (FQDN) 验证凭据。 使用 Smart Card 登录到 CMC: 1 使用网络帐户登录客户端系统。 2 使用以下方式访问 CMC Web 页面 https:// 例如, cmc-6G2WXF1.cmcad.lab 其中, cmc-6G2WXF1 是 CMC 名称 cmcad.lab 是域名。 注:如果您更改了默认 HTTPS 端口号 (端口 80),则使用
Smart Card 登录故障排除 以下提示可帮助您调试无法访问的 Smart Card: ActiveX 插件无法检测到 Smart Card 阅读器 确保 Microsoft Windows 操作系统支持 Smart Card。 Windows 支持有 限的几种智能卡加密服务提供程序 (CSP)。 在常规检查过程中,要查看 Smart Card CSP 是否位于特定客户端上, 在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡插入阅读器,检查 Windows 是否检测到智能卡并显示 PIN 对话框。 不正确的智能卡 PIN 检查智能卡是否因为用不正确的 PIN 尝试太多次而已锁定。在这种情 况下,机构中的智能卡分发者应能够帮助您获得新的智能卡。 无法以 Active Directory 用户的身份登录 CMC 如果无法以 Active Directory 用户的身份登录 CMC,则尝试在不启用 智能卡登录的情况下登录 CMC。还可以选择用以下命令通过本地 RACADM 禁用 Smart Card 登录: racadm config -g cfgActiveDirectory -o
图 8-5.
如果这些步骤成功完成,则用户通过验证。下一阶段是授权。 CMC 最多 储存 5 个组及其相应的权限。用户可选择添加到目录服务内的多个组。如 果用户是多个组的成员,则其获得所有所属组的权限。 授权步骤为: 1 在各配置的组中于成员或唯一成员属性中搜索用户的 DN。管理员可配 置此字段。 2 对于用户作为其成员的每个组累加其权限。 使用 CMC 基于 Web 的界面配置通用 LDAP 目录服务 您可使用通用轻型目录访问协议 (LDAP) 服务来配置软件,以提供到 CMC 的访问。 LDAP 允许您添加和控制现有用户的 CMC 用户权限。 注:要为 CMC 配置 LDAP 设置,必须具备机箱配置管理员权限。 有关 LDAP 配置和配置通用 LDAP 的详情,请参阅第 264 页上的 “结合 通用 LDAP 使用 CMC”。 若要查看和配置 LDAP: 1 登录到 Web 界面。 2 单击 User Authentication (用户验证)选项卡,然后单击 Directory Services (目录服务)子选项卡。随即出现 Directory Services (目录 服务)页。 3 单击通用 LDAP 的单选
表 8-10.
• Use DNS to find LDAP Servers (用 DNS 查找 LDAP 服务器)- 选择 此选项可让 LDAP 通过 DNS 使用搜索域和服务名称。必须选择静态 或 DNS。 会为 SRV 记录进行以下 DNS 查询: _._tcp. 其中 是查询中使用的根域而 是查询中 使用的服务名称。例如: _ldap._tcp.dell.com 其中 ldap 是服务名称而 dell.
• 下载 - 发起下载过程。会提示您确定保存文件的位置。选择该选项后, 单击 Next (下一步),系统出现 File Download (文件下载)对话 框。通过该对话框指定服务器认证在 management station 或共享网络 的位置。 使用 RACADM 配置通用 LDAP 目录服务 注:此功能支持 IPv4 和 IPv6。 配置 LDAP 登录有多个选项。大多数情况下部分选项可使用其默认设置。 注:强烈推荐使用 “racadm testfeature -f LDAP”目录在第一次设置时测试 LDAP 设置。此功能支持 IPv4 和 IPv6。 所需属性更改包括启用 LDAP 登录、设置服务器 FQDN 或 IP 以及配置 LDAP 服务器的基础 DN。 • $ racadm config -g cfgLDAP -o cfgLDAPEnable 1 • $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.
使用 CMC 目录服务
电源管理 Dell PowerEdge M1000e 服务器机柜是市场上最具有能源效率的模块化服 务器机柜。它设计独特,包括高效率的电源设备和风扇,拥有优化的布局 使气流在系统内畅行无阻,并且机柜中处处包含经能源优化的组件。最优 化的硬件设计配合内置到 Chasis Management Controller (机箱管理控制 器, CMC)、电源设备和 iDRAC 中的先进电源管理功能,使您能够进一 步提高能源效率并全面控制电源环境。 PowerEdge M1000e 模块化机柜包括交流电源,并在所有当前使用中的内 部电源设备 (PSU) 上进行负载分配。系统最多能够提供 16685 瓦交流电力 分配于服务器模块和相关机柜基础设施。 您还可通过 Power Measure、 Mitigate、 Manage Console (PM3,电源测 量、平缓和管理控制台)控制电源管理。当 PM3 在外部控制电源时,CMC 可继续保持: • 冗余策略 • 远程电源日志记录 • 电源冗余上的服务器性能 • 动态电源设备接入 • 110 V 交流操作 PM3 随后管理: • 服务器电源 • 服务器
交流冗余模式 交流冗余策略的目的是使模块化机柜系统能够在可承受交流电源故障的模 式下运行。这些故障可能因交流电网、布线和传输或 PSU 本身而引起。 在为交流冗余配置系统时, PSU 按电网划分:插槽 1、 2 和 3 中 PSU 在第 一个电网,而插槽 4、 5 和 6 中 PSU 在第二个电网。 CMC 管理电源,这 样即使有一个电网故障,系统仍可在不降低性能的情况下运行。交流冗余 也可承受单个 PSU 的故障。 注:因为交流冗余的作用之一是在整个电网故障的情况下支持服务器的无 缝运行,因此在两个电网的供电能力大约相等时,大多数供电用于保持交流 冗余。 注:交流冗余仅在负载要求不超过供电能力最低的电网的容量时可实现。 交流冗余级别 每个电网中 1 个 PSU 是交流冗余必需的最低配置。也可进行其他配置, 但每个组合中至少在每个电网中有 1 个 PSU。为了提供最大可用功率, 各电网中 PSU 的总功率应尽可能相当。维护交流冗余时的功率上限是两 个电网中供电能力较小的电网的可用功率。图 9-1 说明每个电网 2 个 PSU 和电网 1 上的一个供电故障。 如果 CMC 因某种原因不能维持交流冗余,则会在配
注:如果此配置中的一个 PSU 出现故障,则故障电网中其余的 PSU 被标记 为 Online (联机)。在这种情况,任一剩余 PSU 出现故障也不会中断系统的 操作。如果一个 PSU 出现故障,机箱运行状况将被标记为不严重。如果供电 能力更小的电网不能支持全部机箱电源分配,交流冗余状态将报告为 No Redundancy (无冗余),机箱运行状况显示为 Critical (严重)。 电源冗余模式 电源设备冗余模式在冗余电源电网不可用时发挥作用,但您可能希望防止 因单个 PSU 出现故障而导致模块化机柜中的服务器停机。供电能力最高 的 PSU 将为此目的而联机保留。这样就形成了电源设备冗余池。图 9-2 说明电源冗余模式。 超出功率和冗余所需的 PSU 仍可用并会在故障时添加到冗余池。 与交流冗余不同的是,选择电源冗余后,CMC 不要求 PSU 设备存在于任 何特定 PSU 插槽位置。 注:动态电源设备接入 (DPSE) 允许将 PSU 置于待机状态。待机状态指示物 理状态,而不是电源的。启用 DPSE 时,额外的 PSU 置于待机模式,以提高 效率,节约用电。 图 9-2.
配置 No Redundancy (无冗余)时, CMC 不要求 PSU 设备在任何特定 的 PSU 插槽位置中显示。 注:如果在 No Redundancy (无冗余)模式中禁用 DPSE,则机箱中的所有 PSU 均列为 Online (联机)。在 DPSE 启用时,机箱中所有当前使用中的 PSU 均列为 Online (联机)且其他 PSU 可转为 Standby (待机)以提高系统功效。 图 9-3.
图 9-4. 配备六个 PSU 的机箱 PSU1 PSU2 PSU3 PSU4 PSU5 PSU6 CMC 为机柜保持电源预算,为所有安装的服务器和组件保留所需瓦特数。 CMC 将功率分配给机箱中的 CMC 基础设施和服务器。 CMC 基础设施 由机箱中的组件组成,例如风扇、 I/O 模块和 iKVM (如果存在)。机箱 最多可以有 16 个服务器,这些服务器通过 iDRAC 与机箱通信。有关详 情,请参阅 support.dell.
在重负载下,可降低服务器处理器的性能以确保功耗低于用户配置的 System Input Power Cap (系统输入功率上限)。 PowerEdge M1000e 机柜可以为大部分服务器配置的峰值性能提供充足的 电能,但许多可用的服务器配置并不会消耗机柜所能提供的最大功率。为 了帮助数据中心为它们的机柜提供电源, M1000e 允许您指定 System Input Power Cap (系统输入电源上限)以确保总体机箱交流电源消耗量 保持在给定阈值之下。CMC 首先确保提供足够的功率以运行风扇、IO 模 块、 iKVM (如果存在)和 CMC 自身。此电源分配称作 Input Power Allocated to Chassis Infrastructure (分配给机箱基础设施的输入电源)。 机柜中的服务器在机箱基础设施后开机。任何将 System Input Power Cap (系统输入功率上限)设置为低于实际功耗的尝试都会失败。 如果需要总体电源预算始终低于 System Input Power Cap (系统输入功率 上限)的值, CMC 会为服务器分配一个小于其最大请求功率的值。服务 器根据其
机箱打开或关闭时均可重新配置 System Input Power Cap (系统输入电源 上限)。 注:插入带有并非单一高度几何形状的服务器时,如果 iDRAC 供电不足, 则服务器显示为多个单一高度服务器。 服务器插槽电源优先级设置 CMC 允许您为机柜中十六个服务器插槽的每一个插槽设置电源优先级。 优先级设置从 1 (最高)到 9 (最低)。这些设置被分配给机箱中的插 槽,并且插槽的优先级将被插入该插槽中的任何服务器继承。 CMC 使用 插槽优先级将电源优先预算给机柜中的最高优先级服务器。 根据默认服务器插槽优先级设置,功率将平均分配给所有插槽。更改插槽 优先级允许管理员区分为哪些服务器优先分配电源。如果更重要的服务器 模块保持它们的默认插槽优先级为 1,并且不太重要的服务器模块更改为 更低的优先级值 2 或以上,优先级为 1 的服务器模块将首先开机。然后这 些更高优先级服务器将获得最大电源分配,而可能不会为更低优先级服务 器分配足够电源以便它们以最高性能运行,甚至根本不开机,这取决于设 置的系统输入功率上限有多低以及服务器电源要求。 如果管理员在更高优先级服务器之前为低优先级服务器模块手动开机,低
• 带有 DPSE 的 PSU Redundancy (PSU 冗余)模式也具有电源效率。 至少两个电源设备处于活动状态,其中一个 PSU 为配置提供电力,另 一个在出现 PSU 故障时提供冗余。 PSU Redundancy (PSU 冗余)模 式可以在任何一个 PSU 出现故障时提供保护,但在交流电网停工时不 提供保护。 • 带有 DPSE 的 AC Redundancy (交流冗余)模式 (至少有两个电源设 备处于活动状态,每个电网中有一个)在部分负载模块化机柜配置的 效率和最大可用性之间提供出色的平衡。 • 禁用 DPSE 提供最低效率,因为全部六个电源都活动并共享负载,使 每个电源的利用率降低。 可针对所有上述三个电源设备冗余配置启用 DPSE — No Redundancy (无冗余)、Power Supply Redundancy (电源设备冗余)和 AC Redundancy (交流冗余)。 • 在使用 DPSE 的 No Redundancy (无冗余)配置中, M1000e 最多可 让五个电源设备处于 Standby (待机)状态。在六个 PSU 的配置中, 有些 PSU 设
AC Redundancy (交流冗余)配置中功率要求的增加会造成 PSU 从 Standby (待机)状态接入。这保持双电网冗余所需的镜像配置。 注:启用了 DPSE 时,在三种电源冗余策略模式中,当电源需求增加时,待 机 PSU 都会转为 Online (联机)以收回电源。 冗余策略 冗余策略是一组可配置的属性,它可以确定 CMC 如何管理到机箱的电 源。以下冗余策略可配置带或不带动态 PSU 接入: • 交流冗余 • 电源设备冗余 • 无冗余 机箱的默认冗余配置取决于它包含的 PSU 数量,如 表 9-1 中所示。 表 9-1.
无冗余 超出机箱供电必需部分的电源即使在故障时仍可用于继续为机箱供电。 警告:为机箱需求启用 DPSE 后, No Redundancy (无冗余)模式使用优化 的 PSU。单个 PSU 故障可导致服务器在此模式下断电和丢失数据。 节能和电源预算更改 当达到用户配置的最大功率限制时, CMC 能够执行节能。当电源需求超 出用户配置的 System Input Power Cap (系统输入功率上限)时, CMC 将按优先级从低到高的顺序减少为服务器提供的功率,以便为机箱中高优 先级的服务器和其它模块腾出功率。 如果机箱中所有或多个插槽配置了相同的优先级,CMC 将按照插槽编号递 增的顺序减少为服务器提供的功率。例如,如果插槽 1 和 2 中的服务器具 有相同的优先级,则插槽 1 中的服务器将先于插槽 2 中的服务器减少供电。 注:可以通过指定每台服务器从 1 到 9 的数字,为机箱中每台服务器分配一 个优先级。所有服务器的默认优先级为 1。数字越低,优先级越高。 有关分配服务器优先级的说明,请参阅使用第 301 页上的 “使用 RACADM”。 您可以使用 GUI 分配服务器优先级: 1 单击系统树中的 S
3 选择 Max Power Conservation Mode (最大节能模式)框以启用最大 节能模式,然后单击 Apply (应用)。 4 取消选择 Max Power Conservation Mode (最大节能模式)框可恢复 正常工作,然后单击 Apply (应用)。 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 控制台并登录。 • 若要启用最大功耗模式,键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 1 • 若要恢复正常操作,键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 0 110V PSU 的工作 部分 PSU 可在 110V 交流输入下工作。此输入可超出分支电路的允许值。 如果任何 PSU 连接到 110V 交流,则用户需要设置 CMC 才能让机柜正常 工作。如果未设置且检测到 110V 的 PSU,则所有后续服务器功率分配请 求都会被拒绝。在此情况下,额外
电源冗余上的服务器性能 启用此选项可在维护电源冗余时支持服务器性能和服务器开机。如果禁用 此选项,则系统支持服务器性能上的电源冗余。禁用此选项时,如果机箱 中的电源未提供足够的功率用于冗余以及最大性能,则要保留冗余,某些 服务器不能: • 为最大性能提供足够的功率。 • 打开电源。 使用 Web 界面 要启用电源冗余上的服务器性能,可执行以下步骤: 1 在系统树中选择 Chassis Overview (机箱概览)。 2 单击 Power (电源) → Configuration (配置)。 3 选择 Server Performance Over Power Redundancy (电源冗余上的服务 器性能),然后单击 Apply (应用)。 要禁用电源冗余上的服务器性能,可执行以下步骤: 1 在系统树中选择 Chassis Overview (机箱概览)。 2 单击 Power (电源) → Configuration (配置)。 3 清除 Server Performance Over Power Redundancy (电源冗余上的服务 器性能),然后单击 Apply (应用)。 使用 R
远程日志记录 功耗可报告至远程系统日志服务器。可记录一段收集时间内的机箱总功 耗、最小值、最大值和平均功耗。有关启用此功能和配置收集 / 记录间隔 的详情,请参阅下面的相关各节。 使用 Web 界面 可以启用使用 GUI 进行电源远程日志记录。要执行此操作,可登录到 GUI,然后执行以下操作: 1 在系统树中选择 Chassis Overview (机箱概览)。 2 单击 Power (电源) → Configuration (配置)。 3 选择 Power Remote Logging (电源远程日志记录)以便将电源事件 记录到远程主机。 4 指定所需的日志记录间隔 (1 至 1440 分钟)。 5 单击 Apply (应用)保存更改。 使用 RACADM 打开到 CMC 的串行、远程登录或 SSH 文本控制台,登录并配置电源远 程日志记录,如下所示: 1 要启用电源远程日志记录功能,请输入以下命令: racadm config -g cfgRemoteHosts -o cfgRhostsSyslogPowerLoggingEnabled 1 2 要指定所需的日志记录间隔,请输入以下命令: racad
注:电源远程日志记录功能取决于之前是否已在远程系统日志主机上 配置此功能。必须启用登录到一台或多台远程系统日志主机,否则将 记录功耗。可通过 Web GUI 或 RACADM CLI 完成此操作。有关详情,请 参阅远程系统日志配置说明。 在降级或无冗余策略情况下的 PSU 故障 当发生电源不足的事件时 (如 PSU 故障), CMC 将减少为服务器供电。 减少服务器的电源后, CMC 重新评估机箱的电源需求。如果功率要求仍 未满足,则 CMC 会关闭低优先级服务器。 在电源需求仍维持在电源预算范围内时,高优先级服务器的电源将逐渐恢复。 注:要设置冗余策略,请参阅第 297 页上的 “配置电源预算和冗余”。 新的服务器接入策略 当新服务器开机时,如果添加新服务器后超出机箱可供使用的电源, CMC 可能需要降低对低优先级服务器的供电,以便为新服务器提供更多 电源。如果管理员为机箱配置的电源限制低于为服务器分配全功率所需的 电源,或者电源不足以在最坏情况下为机箱中所有服务器提供电源时会发 生这种情况。如果通过降低为较低优先级服务器分配的电源依旧无法腾出 足够的电力,则新服务器可能无法开机。 运行机箱和所有服
如果任一事件导致冗余丢失,根据电源分配,将生成冗余丢失事件。 如果随后的电源容量或用户电源容量大于服务器分配容量,服务器的性能 会降低,在最坏情况下,服务器可能会断电。在这两种条件下都以相反优 先级的顺序进行,也就是优先级较低的服务器先断电。 表 9-3 说明应用各种 PSU 冗余配置后固件对 PSU 断电或卸载的固件响应。 表 9-3.
系统事件记录中的电源和冗余策略更改 将电源状态和电源冗余策略的更改记录为事件。在系统事件记录 (SEL) 中 记录条目的有关电源的事件是电源插入和拆卸、电源输入插入和拆卸以及 电源输出确认和未确认。 表 9-4 列出与电源设备变化相关的 SEL 条目。 表 9-4.
冗余状态和总体电源运行状况 冗余状态是确定总体电源运行状况的一个因素。例如,电源冗余策略设置 为 AC Redundancy (交流冗余),并且冗余状态指示系统正在运行并且有 冗余时,总体电源运行状况通常是 OK (正常)。但是,如果不符合以交 流冗余模式运行的条件,则冗余状态会是 No (否),而且总体电源运行 状况会是 Critical (严重)。这是因为系统无法按照配置的冗余策略运行。 注:将冗余策略更改为交流冗余或将交流冗余更改为其它策略时, CMC 不 会预先检查这些条件。因此,配置冗余策略可能会直接导致冗余丢失或重新 获得。 配置和管理电源 可以使用基于 Web 的界面和 RACADM 界面管理和配置 CMC 上的电源 控制。具体说来,可以: • 查看电源分配情况、功耗以及机箱、服务器和 PSU 的状态。 • 配置机箱的系统输入功率上限和冗余策略。 • 执行机箱电源控制操作 (开机、关机、系统重设、关机后再开机)。 查看 PSU 的运行状况 Power Supply Status (电源设备状况)页显示与机箱相关的 PSU 状况和 读数。 使用 Web 界面 PSU 的运行状态可以
• 琥珀色 — 表示 PSU 出现故障。有关故障状况的详情,请参阅 CMC 日志。 • 灰色 — PSU 初始化中、PSU 设置为待机时、机箱开机中或 PSU 插 入中发生。 PSU 存在且电源未打开。不存在不利条件。 3 将光标停留在单个 PSU 子图形上方将显示相应的文本提示或屏幕提 示。文本提示提供有关该 PSU 的其它信息。 4 PSU 子图形超链接到相应的 CMC GUI 页,以便可以立即导航到所有 PSU 的 Power Supply Status (电源设备状态)页。 要使用 Power Supply Status (电源设备状况)查看 PSU 的运行状况: 1 登录 CMC Web 界面。 2 选择系统树中的 Power Supplies(电源设备)。随即显示 Power Supply Status (电源设备状态)页。 表 9-6 和表 9-7 提供 Power Supply Status (电源设备状态)页中所提供信 息的说明。 表 9-6.
表 9-7. 系统电源状况 项 说明 Overall Power 显示整个机箱的电源管理运行状况 (OK [ 正常 ]、 Health (总体电源 Non-Critical [ 不严重 ]、Critical [ 严重 ]、Non-Recoverable [ 不可恢复 ]、Other [ 其它 ]、Unknown [ 未知 ])。 运行状况) System Power Status (系统电源状况) 显示机箱的电源状态 (On [ 开 ] 、Off [ 关 ]、Powering On [ 正在开机 ]、Powering Off [ 正在关机 ])。 Redundancy (冗余) 显示电源设备冗余状态。值包括: No (否):电源设备并非冗余。 Yes (是):完全冗余有效。 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm getpminfo 有关 getpminfo 的详情 (包括输出详情),请参阅 Dell 支持网站 support.dell.
使用 RACADM 使用 RACADM 查看功耗状态: 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm getpminfo 表 9-8 到 表 9-11 说明 Power Consumption (功耗)页中显示的信息。 表 9-8.
表 9-8.
表 9-9. 实时能耗统计状态 项 说明 System Energy Consumption (系统能耗) 表示从电源输入端测量得到的机箱中所有模块电流累积能 耗。该值以 KWh 为单位表示,并且是累积值。 System Energy 显示上次清除系统能耗值并开始新的测量周期时记录的日 Consumption Start 期和时间。时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, Time 其中 hh 代表小时 (0-24)、 mm 代表分钟 (00-60)、 ss (系统能耗开始时间) 代表秒钟 (00-60)、 MM 代表月 (1-12)、 DD 代表天 (1-31)而 YYYY 代表年。使用 Reset Energy Statistics (重设能耗统计信息)按钮重设该值,但 CMC 重设或发 生故障后仍保留该值。 System Energy Consumption Timestamp (系统能耗时间戳) 表 9-10.
表 9-11.
有关 getpbinfo 的详情 (包括输出详情),请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南 中的 getpbinfo 命令部分。 表 9-12.
表 9-12. 系统电源策略配置 (续) 项 说明 Dynamic Power Supply Engagement (动态电源设备 接入) 显示是启用还是禁用 Dynamic Power Supply Engagement (动态 电源设备接入)。启用该功能将使 CMC 能够根据设置的冗余策 略和系统电源需求将未充分使用的 PSU 置于待机模式。将未使 用的 PSU 置于待机模式能够提高联机 PSU 的利用率和效率,从 而省电。 表 9-13.
表 9-13. 电源预算 (续) 项 说明 Total Input 显示仍可用于分配的机箱电源总功率 (以瓦特为单位)。 Power Available for Allocation (可用于分配的 输入电源总数) Standby Input Power Capacity (待机输入电源 容量) 表 9-14.
表 9-14. 服务器模块 (续) 项 说明 Power State (电源状态) 显示服务器的电源状态: • N/A (不适用):CMC 尚未确定服务器的电源状态。 • Off (关):服务器或机箱关闭。 • On (开):机箱和服务器都打开。 • Powering On (电源打开):关闭和打开之间的临时状态。 当开机操作完成后,电源状态将更改为 On (开)。 • Powering Off (电源关闭):打开和关闭之间的临时状态。 当关机操作完成后,电源状态将更改为 Off (关)。 Budget Allocation Actual (预算 分配 - 实际) 指示服务器模块的电源预算分配。 • Actual (实际):每台服务器当前的电源预算分配。 表 9-15.
使用 Web 界面 注:要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面配置电源预算: 1 登录 CMC Web 界面。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Power (电源) → Configuration (配置)。 显示 Budget/Redundancy Configuration (预算 / 冗余配置)页面。 4 根据需要设置表 9-16 中说明的任意或所有属性。 5 单击 Apply (应用)保存您所做的更改。 要刷新 Budget/Redundancy Configuration (预算 / 冗余配置)页上的内 容,请单击 Refresh (刷新)。要打印此内容,请单击 Print (打印)。 298 电源管理
表 9-16. 可配置的电源预算 / 冗余属性 项 说明 System Input Power 系统输入功率上限是系统允许分配给服务器和机箱基础设 Cap (系统输入功率 施的最大交流电源。用户可以为它配置超过开机服务器和 上限) 机箱基础设施所需的最低电源之和的任意值;配置低于服 务器和机箱基础设施所需最低电源的值会发生故障。 分配给服务器和机箱基础设施的电源可以在用户界面 Chassis (机箱) → Power (电源) → Power Budget (电源预算)状态页的 Power Budgeting (电源预算)部分 下面,或通过 CLI RACADM 公用程序命令 (racadm getpbinfo) 查看。 用户可以关闭一台或多台服务器以降低当前功耗,并为 System Input Power Cap (系统输入功率上限)重新尝试 设置较低的值 (如果希望),或者只需在打开服务器电源 之前配置上限。 要更改该设置,可以使用任何单位输入值。该界面可确保 上次更改的单位字段为这些更改应用时提交的值。 注:有关容量规划的信息,请参阅 www.dell.
表 9-16.
表 9-16.
• 要启用或禁用动态 PSU 接入,请键入: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 其中 为 0 (禁用)、 1 (启用)。默认为 0。 例如,以下命令: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 0 禁用动态 PSU 接入。 有关机箱电源的 RACADM 命令的信息,请参阅 适用于 iDRAC7 和 CMC 的 RACADM 命令行参考指南 中的 config、 getconfig、 getpbinfo 和 cfgChassisPower 部分。 为服务器分配优先级 服务器优先级确定当需要额外电源时, CMC 将从哪台服务器开始节电。 注:为服务器分配的优先级取决于插槽而不是服务器本身。如果将服务器 移动到新插槽,必须为新插槽位置重新配置优先级。 注:要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面 使用 CMC Web 界面分配优先级:
使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm config -g cfgServerInfo -o cfgServer Priority -i 其中 (1-16) 指代服务器位置,而 为 1-9 之间的值。 例如,以下命令: racadm config -g cfgServerInfo -o cfgServerPriority -i 5 1 将插槽 5 中的服务器优先级设置为 1。 设置电源预算 注:要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面 使用 CMC Web 界面设置电源预算: 1 登录 CMC Web 界面。 2 在系统树中选择 Chassis Overview (机箱概览)。随即显示 Chassis Health (机箱运行状况)页。 3 单击 Power (电源)选项卡。随即出现 Power Consumption Status (功耗状态)页。 4 单击 Configuratio
使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm config -g cfgChassisPower -o cfgChassisPowerCap 其中 是 2715-16685 的数字,表示以瓦特为单位的最大电源限 制。默认为 16685。 例如,以下命令: racadm config -g cfgChassisPower -o cfgChassisPowerCap 5400 将最大电源预算设置为 5400 瓦特。 注:电源预算限制为 16685 瓦特。如果尝试设置超过机箱电源容量的交流电 源预算值, CMC 将显示故障信息。 减少服务器电源以维持电源预算 为了将系统功耗保持在用户配置的 System Input Power Cap (系统输入功 率上限)内而需要额外功率时, CMC 将减少分配给较低优先级服务器的 功率。例如,当接入新服务器时, CMC 可能会减少低优先级服务器的功 率,以便为新服务器提供更多功率。如果减少分配给较低优先级服务器的 功率之后,功率量仍然不足, CMC 会降低服务器的性能,直到能够为新
使用 Web 界面 使用 CMC Web 界面在机箱上执行电源控制操作: 1 登录 CMC Web 界面。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Power (电源)选项卡。 随即出现 Power Consumption Status (功耗状态)页。 4 单击 Control (控制)子选项卡。随即出现 Chassis Power Control (机箱电源控制)页。 5 单击相应单选按钮选择以下 Power Control Operations (电源控制操 作)之一: • Power On System (打开系统电源)— 打开机箱电源 (相当于在 机箱电源关闭时按下电源按钮)。如果机箱电源已经打开,则该选 项处于禁用状态。 注:该操作将打开机箱和其他子系统 (服务器上的 iDRAC、 IOM 和 iKVM)的电源。服务器无法开机。 • Power Off System (关闭系统电源)— 关闭机箱电源。如果服务器 已经 OFF (关闭),则禁用该选项。 注:此操作关闭机箱电源 (机箱、服务器、 IOM、 iKVM 和电源设备)。 CMC 仍然保持电源打
使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm chassisaction -m chassis 其中 为 powerup (开机)、 powerdown (关机)、 powercycle (关机后再开机)、 nongraceshutdown (非正常关机) 或 reset (重设)。 执行 IOM 电源控制操作 可以远程对单个 IOM 执行重设或关机后再开机操作。 注:要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面 使用 CMC Web 界面在 IOM 上执行电源控制操作: 1 登录 CMC Web 界面。 2 选择 I/O Modules Overview (输入 / 输出模块概览)。 将显示 I/O Modules Status (I/O 模块状态)页。 3 单击 Power (电源)选项卡。 随即出现 Power Control (电源控制)页。 4 从列表中 IOM 旁边的下拉菜单中选择想要执行的操作 (reset [“重设 ] 或 power cycle [ 关机后再开机 ]
执行服务器电源控制操作 注:要执行电源管理操作,必须具有机箱配置管理员权限。 CMC 使您能够对机箱中的单独服务器远程执行几项电源管理操作,例如 按顺序关机。 使用 Web 界面 使用 Web 界面在服务器上执行电源控制操作: 1 登录 CMC Web 界面。 2 展开系统树中的 Server Overview (服务器概览),然后选择希望执行 电源控制操作的服务器。随即显示 Server Status (服务器状态)页。 3 单击 Power (电源)选项卡。 随即显示 Server Power Management (服务器电源管理)页。 4 Power Status (电源状态)显示服务器的电源状态 (以下某个值): • N/A (不适用)— CMC 尚未确定服务器的电源状态。 • 关 — 服务器关闭或机箱关闭。 • 开 — 机箱和服务器都打开。 • 正在开机 — 关闭和打开之间的临时状态。当成功地完成操作后, 电源状态为开。 • 正在关机 — 打开和关闭之间的临时状态。当成功地完成操作后, 电源状态为关。 5 通过单击单选按钮选择以下电源控制操作中的一项: • Power On
6 单击 Apply (应用)。对话框会显示要求确认。 7 单击 OK (确定)执行电源管理操作 (例如,使服务器重设)。 注:可以从 Servers (服务器) → Power (电源) → Control (控制)页对 多台服务器执行所有电源控制操作。 使用 RACADM 使用 RACADM 在服务器上执行电源控制操作: 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm serveraction -m 其中 根据机箱中的插槽号 (服务器 -1 到 服务器 -16)指定服 务器,而 表示想要执行的操作: powerup (开机)、 powerdown (关机)、 powercycle (关机后再开机)或 hardreset (硬重设)。 110V 工作 部分电源设备 (PSU) 型号能够在 220V 主电源以及 110V 主电源下工作。 110V 电源功率有限;因此在检测到 110V 连接时,机箱不会批准额外的服 务器功率申请,直到用户通过改变功率配置属性而认可在 110V 下工作。 用户必须在
CMC 可继续维护或管理: • 冗余策略 • 远程电源日志记录 • 电源冗余上的服务器性能 • 动态电源设备接入 • 第 11 代及更早期服务器的服务器电源 在将电源分配给机箱基础设施和前期刀片服务器之后, PM3 此时从可用 预算中管理机箱中第 12 代刀片服务器的优先顺序和电源。远程电源日志 记录不受外部电源管理的影响。 使用 Web 界面 要启用 PM3 外部管理: 1 以机箱管理员权限登录到成员机箱。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Power (电源) → Configuration (配置)。 随即显示 Budget/Redundancy Configuration (预算 / 冗余配置)页面。 4 设置 Server Based Power Management Mode (基于服务器的电源管理 模式)。 5 单击 Apply (应用)。 启用 Server Based Power Management Mode (基于服务器的电源管理模 式)之后,机箱即为 PM3 管理准备就绪。所有第 12 代服务器优先级均被 设为 1 (
要禁用外部电源管理: 1 以 Chasis Configuration Administrator (机箱管理员)权限登录到成员 机箱。 2 在系统树中选择 Chassis Overview (机箱概览)。 3 单击 Power (电源) → Configuration (配置)。 显示 Budget/Redundancy Configuration (预算 / 冗余配置)页面。 4 清除 Server Based Power Management Mode (基于服务器的电源管理 模式)。 5 单击 Apply (应用)。 当禁用 PM3 电源管理时, CMC 会在启用外部管理之前回复服务器优先 级设置。 注:当禁用 PM3 管理时, CMC 不会回复最大机箱功耗的先前设置。请参阅 CMC 日志了解先前的设置以便手动恢复该值。 使用 RACADM 使用 Chassis Configuration Administrator (机箱配置管理员)权限打开到 CMC 的串行 / 远程登录 /SSH 文本控制台。 要启用 PM3 的远程电源管理,请键入: racadm config -g cfgChassisPo
电源管理 311
电源管理
使用 iKVM 模块 概览 Dell M1000e 服务器机箱的本地访问 KVM 模块称为 Avocent 集成 KVM 交 换机模块,或 iKVM。 iKVM 是一种插入机箱中的模拟键盘、视频和鼠标 交换机。它是机箱的可选热插拔模块,提供至机箱中的服务器和活动 CMC 命令行的本地键盘、鼠标和视频访问。 iKVM 用户界面 iKVM 使用屏上配置和报告 (OSCAR) 图形用户界面,可通过热键激活。 OSCAR 允许用户选择要通过本地键盘、显示器和鼠标访问的其中一个服 务器或 Dell CMC 命令行。 每个机箱只允许有一个 iKVM 会话。 Security (安全) OSCAR 用户界面允许用户使用屏幕保护程序密码保护自己的系统。在经 过用户定义的一段时间后,屏幕保护程序模式启用,访问将被禁止,直到 输入相应密码重新激活 OSCAR 为止。 扫描 当 OSCAR 处于扫描模式时, OSCAR 允许用户选择一组按所选次序显示 的服务器。 服务器标识 CMC 为机箱中所有服务器分配插槽名称。虽然您可通过分层连接使用 OSCAR 界面为服务器分配名称,但是 CMC 分配的名称具有优先权,使 用 OSC
视频 iKVM 视频连接可支持从 640 x 480 (60 赫兹)到 1280 x 1024 (60 赫兹) 的视频显示分辨率。 即插即用 iKVM 支持显示数据信道 (DDC) 即插即用功能,可自动进行视频显示器 配置,并符合 VESA DDC2B 标准。 FLASH 可升级 您可以使用 CMC Web 界面或 RACADM fwupdate 命令更新 iKVM 固件。 有关详情,请参阅第 329 页上的 “从 CMC 管理 iKVM”。 物理连接接口 您可以从机箱前面板、模拟控制台接口 (ACI) 和机箱后面板通过 iKVM 连 接到服务器或 CMC CLI 控制台。 注:机箱正面控制面板上的端口专门为 iKVM 设计,为可选组件。如果没有 iKVM,则无法使用前控制面板端口。 iKVM 连接优先次序 一次只能有一个 iKVM 连接。 iKVM 向每种类型连接分配优先次序,以便 当存在多个连接时,只有一个连接可用,其他连接均被禁用。 iKVM 连接的优先次序如下所示: 1 前面板 2 ACI 3 后面板 例如,如果前面板和 ACI 中有 iKVM 连接,则前面板连接保持活动,而 ACI 连接被禁
• Avocent DSR 交换系统 • Avocent AMX 交换系统 * 不支持 Dell CMC 控制台连接。 注:iKVM 还支持至 Dell 180ES 和 2160ES 的 ACI 连接,但不是无缝分层。 此连接要求一个至 PS2 SIP 的 USB。 使用 OSCAR 本节提供了 OSCAR 界面的概览。 导航基础知识 表 10-1.
表 10-1. OSCAR 键盘和鼠标导航 (续) 键或键顺序 结果 , 如果没有其他按键操作,则切换回上一个选择。 , +<0> 立刻断开用户与服务器的连接;不选择服务器。状况标志 显示可用。(此操作只适用于键盘而非小键盘上的 =<0>。) , 如果该特定控制台采用了密码保护,使用该键可立刻打开 屏幕保护程序模式并阻止对该控制台的访问。 上 / 下箭头键 在列表的行间移动光标。 右 / 左箭头键 编辑文本框时,在列间移动光标。 / 移动光标至列表的顶部 (Home) 或底部 (End)。 删除文本框中的字符。 数字键 从键盘或小键盘键入数字。 禁用。要更改大小写,使用 键。 配置 OSCAR 表 10-2.
要访问 Setup (设置)对话框: 1 按 键启动 OSCAR 界面。随即显示 Main (主菜单) 对话框。 2 单击 Setup (设置)。 Setup (设置)对话框会出现。 更改显示行为 使用 Menu (菜单)对话框更改服务器的显示次序并设置 OSCAR 的屏幕 延迟时间。 要访问 Menu (菜单)对话框: 1 按下 启动 OSCAR。随即显示 Main (主菜单) 对话框。 2 单击 Setup (设置),然后单击 Menu (菜单)。随即显示 Menu (菜单)对话框。 要在 Main (主菜单)对话框中选择服务器的默认显示次序: 1 选择 Name (名称),按名称以字母顺序显示服务器。 或 选择 Slot (插槽),以按插槽编号的数字顺序显示服务器。 2 单击 OK (确定)。 要为 OSCAR 激活分配一个或多个键顺序: 从 Invoke OSCAR (调用 OSCAR)菜单中选择键顺序,然后单击 OK (确定)。 调用 OSCAR 的默认键为 。 要为 OSCAR 设置屏幕延迟时间: 1 输入按
控制状况标志 状况标志会显示在桌面上,说明所选服务器的名称或所选插槽的状况。 使用 Flag (标志)对话框配置要按服务器显示的标志或更改桌面上标志 的颜色、不透明度、显示时间和位置。 表 10-3.
注:只有当单击 Flag (标志)对话框中的 OK (确定)后,对标志位置进行 的更改才会被保存。 5 单击 OK (确定)保存设置。 要不保存更改而退出,单击 。 使用 iKVM 管理服务器 iKVM 是一种可支持多达 16 个服务器的模拟交换机。 iKVM 交换机使用 OSCAR 用户界面选择和配置服务器。此外, iKVM 还包括一个系统输入, 可与 CMC 建立 CMC 命令行控制台连接。 外围设备兼容性与支持 iKVM 与以下外围设备兼容: • 采用 QWERTY、 QWERTZ、 AZERTY 和日式 109 布局的标准 PC USB 键盘。 • 配备 DDC 支持的 VGA 显示器。 • 标准 USB 定点设备。 • 连接到 iKVM 上本地 USB 端口的自备电源 USB 1.1 集线器。 • 连接到 Dell M1000e 机箱前面板控制台的 Powered USB 2.
访问 Main (主菜单)对话框的步骤: 按 键启动 OSCAR 界面。随即显示 Main (主菜单)对话框。 或 如果已指定密码,屏幕将显示 Password (密码)对话框。请键入您的密 码,然后单击 OK (确定)。随即显示 Main (主菜单)对话框。 有关设置密码的详情,请参阅第 322 页上的 “设置控制台安全性”。 注:有四个选项可以调用 OSCAR。可通过选择 Main (主菜单)对话框 Invoke OSCAR (调用 OSCAR)部分中的各框,然后单击 OK (确定),启用 一个、多个或全部这些键顺序。 查看服务器状况 机箱中服务器的状况显示在 Main (主菜单)对话框的右侧几列中。下表 说明了状况符号。 表 10-4.
如果服务器列表的显示次序是按名称排列 (即, Name (名称)按钮 按下),则键入服务器名称的前几个字符,将其建立为唯一名称,然后 按两次 。 • 要选择上一个服务器: 按下 ,然后按下 。此组合键在上一个和 当前连接之间进行切换。 • 要从服务器上断开用户: 按下 访问 OSCAR,然后单击 Disconnect (断开连接)。 或 按下 ,然后按下 <0>。这将使用户处于可用状 态,而未选择任何服务器。桌面上如果有激活的状态标志,则显示为 Free (可用)。请参阅第 318 页上的 “控制状况标志”。 软切换 软切换是使用热键顺序的服务器之间的切换。按 键并键 入服务器名称或编号的前几个字符,即可软切换至该服务器。如果以前设 置了延迟时间 (从按下 后到 Main (主菜单)对话框显示 前所间隔的秒数),又在该时间结束前按下了键序列,则 OSCAR 界面不 会显示。 要将 OSCAR 配置为软切换: 1
或 如果服务器列表的显示次序为在步骤 3 中选择的按名称排列 (即, Name (名称)按钮被按下),则键入服务器名称的前几个字符, 将其建立为唯一名称,然后按下 。 • 要切换回到上一个服务器,按下 ,然后按下 。 视频连接 iKVM 在机箱的前面板和后面板上有视频连接。前面板连接信号优先于后 面板连接信号。当显示器连接到前面板时,视频连接不会传递到后面板, 会显示一条后面板 KVM 和 ACI 连接均已禁用的 OSCAR 信息。如果显示 器被禁用 (即,被从前面板上卸下或被 CMC 命令禁用),则 ACI 连接 成为活动的,而后面板 KVM 仍被禁用。(有关连接优先顺序的信息,请 参阅 iKVM 连接优先次序 。) 有关启用或禁用前面板连接的信息,请参阅 启用或禁用前面板 。 抢占警告 通常,一个通过 iKVM 连接到服务器模块的用户与另一个通过 iDRAC GUI 控制台重定向功能连接到同一个服务器控制台的用户,均具有对该 控制台的访问权并可以同时键入信息。 要防止这种情况,在开始 iDRAC GUI 控制台重定向之前,远程用户可以
在 Security (安全性)对话框中,可使用密码保护锁定控制台,设置或更 改密码,或启用屏幕保护程序。 注:如果丢失或忘记了 iKVM 密码,可使用 CMC Web 界面或 RACADM 将其 重设为 iKVM 出厂默认值。请参阅 清除丢失或忘记的密码 。 访问 Security (安全性)对话框 要访问 Security (安全性)对话框: 1 按下 。随即显示 Main (主菜单)对话框。 2 单击 Setup (设置),然后单击 Security (安全性)。Security (安全性)对话框会出现。 设置或更改密码 设置或更改密码: 1 单击并按下 或双击 New (新建)字段。 2 在 New (新建)字段中键入新密码,然后按下 。密码有大小 写之分并要求为 5-12 个字符。密码必须至少包含一个字母和一个数 字。合法字符为:A-Z、 a-z、 0-9、空格和连字符。 3 在 Repeat (重复)字段中,再次键入该密码,然后按下 。 4 如果只想要更改密码,则单击 OK (确定),然后关闭对话框。 为控制台提供密码保护
小心:对非 Energy Star 类型的显示器使用 Energy 模式可能导致显示器 损坏。 5 可选项:要启动屏幕保护程序检测,单击 Test (检测)。Screen Saver Test (屏幕保护程序检测)对话框会出现。单击 OK (确定)开始 检测。 检测需要 10 秒钟。检测结束时,将返回到 Security (安全性) 对话框。 登录 启动 Oscar: 1 按下 启动 OSCAR。 Password (密码)对话框会出现。 2 键入密码并单击 OK (确定)。随即显示 Main (主菜单)对话框。 设置自动注销 您可以将 OSCAR 设置为一段非活动时期后自动从服务器注销。 1 在 Main (主菜单)对话框中,单击 Setup (设置),然后单击 Security (安全性)。 2 在 Inactivity Time (非活动时间)字段中,输入希望在自动断开连接 前要与服务器保持连接的时间长短。 3 单击 OK (确定)。 从控制台删除密码保护 从控制台删除密码保护功能: 1 从 Main (主菜单)对话框,单击 Setup (设置),然后单击 Sec
启用无密码保护的屏幕保护程序模式 注:如果控制台有密码保护,必须先删除密码保护。请先执行上述过程的 步骤,然后再执行以下步骤。 启用无密码保护的屏幕保护程序模式: 1 选择 Enable Screen Saver (启用屏幕保护程序)。 2 键入将屏幕保护程序延迟激活的分钟数 (1 到 99)。 3 如果显示器为 ENERGY STAR 类型,选择 Energy (能量);否则,选 择 Screen (屏幕)。 小心:对非 Energy Star 类型的显示器使用 Energy 模式可能导致显示器 损坏。 4 可选项:要启动屏幕保护程序检测,单击 Test (检测)。Screen Saver Test (屏幕保护程序检测)对话框会出现。单击 OK (确定)开始 检测。 检测需要 10 秒钟。检测结束时,将返回到 Security (安全性)对 话框。 注:启用屏幕保护程序模式将使用户从服务器断开连接;不选择任何 服务器。状况标志显示为可用。 退出屏幕保护程序模式 要退出屏幕保护程序模式并返回到 Main (主菜单)对话框,按下任意键 或移动鼠标。 要关闭屏幕保护程序: 在 Security (安全性)
3 单击 Setup (设置)选项卡。显示 iKVM Configuration (iKVM 配 置)页面。 4 单击 Restore Default Values (恢复默认值)。 然后可使用 OSCAR 从默认值更改密码。请参阅 设置或更改密码 。 要使用 RACADM 重设丢失或忘记的密码,打开一个至 CMC 的串行 / 远 程登录 /SSH 文本控制台,登录并键入: racadm racresetcfg -m kvm 注:如果与默认值不同,则使用 racresetcfg 命令重设 Front Panel Enable (前面板启用)和 Dell CMC Console Enable (Dell CMC 控制台启用)设置。 有关 racresetcfg 子命令的详情,请参阅适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南中的 racresetcfg 部分。 更改语言 使用 Language (语言)对话框更改 OSCAR 文本以任何支持语言的显 示。所有 OSCAR 屏幕上的文本会立刻更改为所选语言。 要更改 OSCAR 语言: 1 按下 。随即显示 Ma
扫描系统 在扫描模式中, iKVM 自动对逐个插槽 (逐个服务器)进行扫描。通过指 定要扫描的服务器和每个服务器的显示秒数,可扫描多达 16 个服务器。 要将服务器添加到扫描列表中: 1 按下 。随即显示 Main (主菜单)对话框。 2 单击 Setup (设置),然后单击 Scan (扫描)。 Scan (扫描)对话框 会出现,其中列出机箱中的所有服务器。 3 选择要扫描服务器旁边的框。 或 双击该服务器名称或插槽。 或 按下 和希望扫描的服务器编号。可选择多达 16 个服务器。 4 在 Time (时间)字段中,输入希望 iKVM 在扫描移动到序列中下个服 务器之前将等待的秒数 (3 到 99)。 5 单击 Add/Remove (添加 / 删除)按钮,然后单击 OK (确定)。 要从 Scan (扫描)列表中删除一个服务器: 1 在 Scan (扫描)对话框中,选择要删除的服务器旁边的框。 或 双击该服务器名称或插槽。 或 单击 Clear (清除)按钮从 Scan (扫描)列表中删除所有服务器。 2 单击 Add/Remove (添加 / 删除)按钮,然后单
要取消扫描模式: 1 如果 OSCAR 打开且 Main (主菜单)对话框已显示,选择列表中的一 个服务器。 或 如果 OSCAR 未打开,移动鼠标或按下键盘上的任一键。扫描停止在 当前所选服务器处。 或 按下 。Main (主菜单)对话框会出现;选择列表中的 一个服务器。 2 单击 Commands (命令)按钮。 Commands (命令)对话框会出现。 3 清除 Scan Enable (扫描启用)方框。 广播至服务器 您可以同时控制系统中的多个服务器,确保全部所选服务器都接受相同的 输入。您可以选择自行广播击键操作和 / 或鼠标移动。 注:一次可广播多达 16 个服务器。 要广播至服务器: 1 按下 。随即显示 Main (主菜单)对话框。 2 单击 Setup (设置),然后单击 Broadcast (广播)。 Broadcast (广播)对话框会出现。 注:广播击键操作:当使用击键操作时,接收一个要给予相同解释的 击键操作广播的所有服务器的键盘状态必须相同。具体说,所有键盘 上的 和 模式必须
4 单击 OK (确定)保存设置并返回到 Setup (设置)对话框。单击 或按下 返回到 Main (主菜单)对话框。 5 单击 Commands (命令)。 Commands (命令)对话框会出现。 6 单击 Broadcast Enable (广播启用)框激活广播。 Broadcast Warning (广播警告)对话框会出现。 7 单击 OK (确定)启用广播。 要取消并返回到 Commands (命令)对话框,请单击 。 或按下 8 如果已启用广播,键入要从 Management Station 广播的信息和 / 或执行 要从 Management Station 广播的鼠标运动。只有列表中的服务器可以 访问。 要关闭广播: 从 Commands (命令)对话框,清除 Broadcast Enable (广播启用)框。 从 CMC 管理 iKVM 启用或禁用前面板 要使用 RACADM 启用或禁用从前面板对 iKVM 的访问功能,打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o
4 要启用,选择 Front Panel USB/Video Enabled (已启用前面板 USB/ 视频)复选框。 要禁用,清除 Front Panel USB/Video Enabled (已启用前面板 USB/ 视频)复选框。 5 单击 Apply (应用)保存设置。 通过 iKVM 启用 Dell CMC 控制台 要使 iKVM 能够通过 RACADM 访问 Dell CMC 控制台,打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMAccessToCMCEnable 1 要使用 Web 界面启用 Dell CMC 控制台: 1 登录 CMC Web 界面。 2 选择系统树中的 iKVM。随即显示 iKVM Status (iKVM 状态)页面。 3 单击 Setup (设置)选项卡。显示 iKVM Configuration (iKVM 配 置)页面。 4 选择 Allow access to CMC CLI from iKVM (允许从 iKVM 访问 CMC CLI)复选框。 5 单击 Ap
• 琥珀色 — iKVM 存在,但电源可能未打开,或者可能无法与 CMC 通信;可能存在不良状况。 • 灰色 — iKVM 存在且电源未打开。它未与 CMC 通信且不存在不 利条件。 3 将光标停留在 iKVM 子图形上方将显示相应的文本提示或屏幕提示。 文本提示提供有关该 iKVM 的其它信息。 4 iKVM 子图形是到相应 CMC GUI 页的超链接,以便立即导航到 iKVM Status (iKVM 状态)页。 有关 iKVM 的详情,请参阅 使用 iKVM 模块 。 要使用 iKVM Status (iKVM 状态)页查看 iKVM 的状态: 1 登录 CMC Web 界面。 2 选择系统树中的 iKVM。随即显示 iKVM Status (iKVM 状态)页面。 表 10-5.
表 10-5.
7 单击 Yes (是)继续。在 Firmware Update Progress (固件更新过程) 部分提供固件更新状态信息。当上载映像时,页面上将显示状态指示 灯。文件传输时间根据连接速度而显著不同。当内部更新过程开始时, 将自动刷新页面并显示固件更新计时器。要遵循的其它说明: • 在文传输过程中,请勿使用 Refresh (刷新)按钮或导航到其 它页。 • 要取消进程,请单击 Cancel File Transfer and Update (取消文件 传输和更新)— 该选项仅可在文件传输过程中可用。 • 更新状态显示在 Update State (更新状态)字段中;在文件传输 过程中将自动更新该字段。某些版本较低的浏览器不支持这些自动 更新。要手动刷新 Update State (更新状态)字段,请单击 Refresh (刷新)。 注:更新 iKVM 大约最多需要一分钟。 当更新完成时, iKVM 将重设且更新的新固件将显示在 Updatable Components (可更新组件)页。 要使用 RACADM 更新 iKVM 固件,打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制
故障排除 注:如果有活动控制台重定向会话并且 iKVM 连接了较低分辨率的显示器, 在本地控制台选择了服务器的情况下,可能会重设服务器控制台分辨率。如 果服务器运行 Linux 操作系统,本地显示器上可能无法查看 X11 控制台。在 iKVM 上按 会将 Linux 切换为文本控制台。 表 10-6.
表 10-6.
表 10-6.
表 10-6.
使用 iKVM 模块
I/O 组构管理 机箱可以容纳六个输入 / 输出模块 (IOM),每个模块都可以是直通或交换 模块。 IOM 分为三个组 - A、B 和 C。每组有两个插槽 - 插槽 1 和插槽 2。插槽使 用字母标记,自左至右,在机箱后侧:A1 | B1 | C1 | C2 | B2 | A2。每台 服务器都有两个用于连接 IOM 的夹层插卡 (MC) 插槽。 MC 和相应的 IOM 必须具备相同的组构。 机箱 IO 按照字母 A、 B 和 C 分为 3 个独立的数据路径。这些路径称为 组 构 并支持以太网、光纤通道或 InfiniBand。这些独立的组构路径分为 2 个 IO 组 :组 1 和组 2。每个服务器 IO 适配卡 (夹层卡或 LOM)根据容量 可有 2 或 4 个端口。这些端口平分到 IOM 组 1 和 2 以允许冗余。在部署 以太网、 iSCSI 或光纤通道网络时,在组 1 和组 2 上跨越冗余链接可获得 最大可用性。我们用组构识别符和组号表示不连续的 IOM。 例如:A1 表示组 1 中的组构 A 。C2 表示组 2 中的组构 C 。 机箱支持三种组构或协议类型。同组的 IOM 和夹层卡必须具有相同或兼
组构管理 组构管理有助于避免由于安装了与机箱既定组构类型不兼容组构类型的 IOM 或 MC,从而造成有关电气、配置或连接问题。无效硬件配置将会 给机箱或其组件带来电气或功能问题。组构管理防止接通电源时的无效 配置。 图 11-1 显示机箱中 IOM 的位置。各 IOM 的位置按组号(A、B 或 C)表 示。这些独立的组构路径分为 2 个 IO 组:组 1 和组 2。在机箱上, IOM 插槽名称标记为 A1、 A2、 B1、 B2、 C1 或 C2。 图 11-1.
CMC 将在硬件日志和 CMC 日志中为无效硬件配置创建条目。 例如: • 已连接到光纤信道 IOM 的以太网 MC 是无效配置。然而,连接到以太 网交换机和安装在相同 IOM 组中以太网直通 IOM 的以太网 MC 是有 效连接。 • 如果所有服务器上的第一个 MC 也是光纤信道,则插槽 B1 和 B2 中的 光纤信道直通 IOM 和光纤信道交换机 IOM 是有效配置。在这种情况 下, CMC 会启动 IOM 和服务器。不过,某些光纤信道冗余软件可能 不支持此配置;并非全部有效的配置都是必要的支持配置。 注:只有当机箱开机时,才能对服务器 IOM 和 MC 执行组构验证。当机箱处 于电源待机状态时,服务器模块上的 iDRAC 仍处于关机状态,因此它无法报 告服务器的 MC 组构类型。在服务器上的 iDRAC 开机之前,CMC 用户界面中 可能不会报告 MC 组构类型。另外,如果机箱开机,则在插入服务器或 IOM (可选)时进行组构认证。如果检测到不匹配组构,则允许服务器或 IOM 开 机且状态 LED 闪烁琥珀色。 无效配置 有三种无效配置类型: • 无效 MC 或 LOM 配置,新安装的服务器组
无效 IOM 夹层卡 (MC) 配置 不匹配的 IOM 将保持关机状态。CMC 向 CMC 和硬件日志添加条目,注 明无效配置并指定 IOM 名称。 CMC 导致有问题的 IOM 的错误 LED 指 示灯闪烁。如果将 CMC 配置为发送警报,则它将为该事件发送电子邮件 和 / 或 SNMP 警报。有关 CMC 和硬件日志的信息,请参阅第 372 页上的 “查看事件日志”。 无效 IOM-IOM 配置 CMC 保持新安装的 IOM 处于关机状态,从而导致 IOM 的错误 LED 指 示灯闪烁,并在 CMC 和硬件日志中创建关于不匹配的条目。有关 CMC 和硬件日志的信息,请参阅第 372 页上的 “查看事件日志”。 刷新开机场景 当输入 / 输出模块插入机箱并开机时,其优先级高于服务器。每个组中的 第一个 IOM 允许比其它 IOM 先开机。此时,不会执行它们的组构类型验 证。如果一个组的第一个插槽上没有 IOM,该组第二个插槽上的模块将 开机。如果两个插槽上都有 IOM,第二个插槽中的模块将与第一个插槽 中的模块比较一致性。 IOM 开机之后,服务器开机,然后 CMC 将验证服务器的组构一致性。 只要直通
• 琥珀色 — IOM 存在,但电源可能已打开也可能未打开,或者可能 正在与 CMC 通信也可能未在通信;可能存在不良状况。 • 灰色 — IOM 存在且电源未打开。它未与 CMC 通信且不存在不利 条件。 3 将光标停留在单个 IOM 子图形上方将显示相应的文本提示或屏幕提 示。文本提示提供有关该 IOM 的其它信息。 4 IOM 子图形超链接到相应的 CMC GUI 页,以便立即导航到与该 IOM 相关联的 I/O Module Status (I/O 模块状态)页。 要使用 I/O Modules Status (I/O 模块状态)页查看所有 IOM 的运行 状况: 1 登录 CMC Web 界面。 2 在系统树的 Chassis (机箱)菜单中选择 I/O Modules (I/O 模块)。 3 单击 Properties (属性)选项卡。 4 单击 Status (状态)子选项卡。将显示 I/O Modules Status (I/O 模块 状态)页。 表 11-1.
表 11-1.
表 11-1.
表 11-2.
表 11-2.
要为单个 IOM 配置网络设置: 1 登录 CMC Web 界面。 2 展开系统树中的 I/O Modules (I/O 模块)。单击 Setup (设置)子选 项卡。随即显示 Configuring I/O Modules Network Settings (配置 I/O 模块网络设置)页。 3 要配置 I/O 模块的网络设置,可以为以下属性键入 / 选择值,然后单击 Apply (应用)。 注:仅可配置电源打开的 IOM。 注:从 CMC 设置的 IOM IP 地址不会保存到交换机的永久启动配置中。要永 久保存 IP 地址配置,您必须输入 connect switch-n 或 racadm connect switch -n RACADM 命令,或使用到 IOM GUI 的直接界面将该地 址保存到启动配置文件中。 表 11-3.
IOM 网络设置故障排除 下表包括 IOM 网络设置的故障排除项: • 配置更改后 CMC 可能过快地读取 IP 地址设置;单击 Apply (应用) 后将显示 0.0.0.0。您必须按刷新按钮以便查看交换机上的 IP 地址是否 设置正确。 • 如果在设置 IP/ 掩码 / 网关时发生错误,则交换机将不会设置 IP 地址并 将在所有字段中回到 0.0.0.
I/O 组构管理
故障排除和恢复 概览 本节介绍如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除 有关的任务。 • 收集配置信息、错误状态和错误日志。 • 管理远程系统上的电源。 • 管理远程系统上的 Lifecycle Controller 作业。 • 查看机箱信息。 • 查看事件日志。 • 使用诊断控制台。 • 重设组件。 • 排除网络时间协议 (NTP) 故障。 • 排除网络故障。 • 排除警报故障。 • 重设遗忘的管理员密码。 • 保存并还原机箱配置设置和证书。 • 错误代码和日志。 故障排除和恢复 351
机箱监测工具 收集配置信息和机箱状态及日志 racdump 子命令是获得全面机箱状态、配置状态信息和历史事件日志的单一 命令。 使用情况 racadm racdump racdump 子命令显示以下信息: • 常规系统 /RAC 信息 • CMC 信息 • 机箱信息 • 会话信息 • 传感器信息 • 固件版次信息 支持的接口 • CLI RACADM • • 远程 RACADM Telnet RACADM RACDUMP 命令可以通过串行、远程登录或 SSH 控制台命令提示符或通 过正常的命令提示符远程运行。 要列出 RACDUMP 子命令的语法和命令行选项,请键入: racadm help 352 故障排除和恢复
CLI RACDUMP Racdump 包括以下子系统,并组合了以下 RACADM 命令: 表 12-1.
远程 RACDUMP 用法 若要远程使用 RACDUMP 子命令,请键入以下命令: racadm -r -u -p racadm -i -r 注:-i 选项指示 RACADM 交互式提示用户名和密码。如果不使用 -i 选项,则 必须在命令中使用 -u 和 -p 选项提供用户名和密码。 例如: racadm -r 192.168.0.120 -u root -p calvin racdump racadm -i -r 192.168.0.
4 单击 Identify (标识)子选项卡。随即显示 Identify (标识)页,其中 列出了机箱上所有组件的列表。 5 要为组件 LED 启用闪烁,可以选中设备名称旁边的方框,然后单击 Blink (闪烁)。 6 要为组件 LED 禁用闪烁,可以选中设备名称旁边的方框,然后单击 UnBlink (不闪烁)。 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm setled -m [-l ] 其中 指定想要配置 LED 的模块。配置选项: • server-n 其中 n=1-16 • • switch-n 其中 n=1-6 cmc-active 和 指定 LED 是否应该闪烁。配置选项: • 0 — 不闪烁 (默认) • 1 — 闪烁 配置 SNMP 警报 简单网络管理协议 (SNMP) 陷阱,或事件陷阱,与电子邮件事件警报相 似。 Management Station 使用它们从 CMC 接收未请求数据。 可以配置 CMC 生成事件陷阱。表 12-2 提
表 12-2.
表 12-2.
7 键入目标 Management Station 所属的 SNMP Community String (SNMP 团体字符串)。 注:Chassis Event Alert Destinations (机箱事件警报目标)页上的团体字 符串与 Chassis (机箱) → Network (网络) → Services (服务) 页上的团体字符串不同。 SNMP 陷阱团体字符串是 CMC 用于出站陷阱到 Management Station 的团体。Chassis (机箱) → Network (网络) → Services (服务)页上的团体字符串是 Management Station 用于查询 CMC 上 SNMP 守护程序的团体字符串。 8 单击 Apply (应用)保存您所做的更改。 要检测警报目标的事件陷阱: 1 登录 CMC Web 界面。 2 选择系统树中的 Chassis (机箱)。 3 单击 Alerts (警报)标签。随即显示 Chassis Events (机箱事件)页。 4 单击 Traps Settings (陷阱设置)选项卡。随即显示 Chassis Event Alert
例如,要为电池探测器警告 (0x2)、电源设备故障 (0x1000) 和 KVM 故 障 (0x80000) 启用陷阱警报,键入 2 1000 200000 并按下 <=> 键。 结果十六进制值为 208002,则用于 RACADM 命令的掩码值为 0x208002。 表 12-3.
4 通过键入以下命令启用陷阱: racadm config -g cfgTraps -o cfgTrapsEnable 1 -i 其中 值为 1-4。 CMC 使用索引号码来区别最多四个用于陷 阱警报的可配置目标。可以将目标指定为格式正确的数字地址 (IPv6 或 IPv4)或完全限定域名 (FQDN)。 5 通过键入以下命令指定接收陷阱警报的目标 IP 地址: racadm config -g cfgTraps -o cfgTrapsAlertDestIPAddr -i 其中 是有效目标, 是在步骤 4 中指定的索 引值。 6 通过键入以下命令指定团体名称: racadm config -g cfgTraps -o cfgTrapsCommunityName -i 其中 是机箱所属的 SNMP 团体, 是 在步骤 4 和 5 中指定的索引值。 最多可以配置四个接收陷阱警报的目标。要添加更多目标,
3 单击 Network (网络) → Services (服务) → SNMP。 随即显示 SNMP Configuration (SNMP 配置)部分。 4 单击 Save (保存)将 CMC MIB 文件下载至本地系统。 有关 SNMP MIB 文件的更多信息,请参阅 support.dell.
b 输入希望使用的警报发件人电子邮件,或保持空白以使用默认电子 邮件发件人。默认值是 cmc@,其中 是 CMC 的 IP 地址。如果输入值,则电子邮件名称的语法是 < 电子 邮件名称 >[@< 域 >],并且可以选择是否指定电子邮件域。 如果未指定 @< 域 > 且只有一个活动 CMC 网络域,则将使用电 子邮件地址 < 电子邮件名称 >@ 作为源电子邮件。如 果未指定 @< 域 > 且 CMC 无活动网络域,则使用 CMC 的 IP 地 址 (例如 < 电子邮件名称 >@)。 c 单击 Apply (应用)保存您所做的更改。 7 指定接收警报的电子邮件地址: a 在空白的 Destination Email Address (目标电子邮件地址)字段中 键入有效的电子邮件地址。 b 输入可选的 Name (名称)。这是接收电子邮件实体的名称。如果 输入的名称为无效电子地址,则它将被忽略。 c 单击 Apply (应用)保存设置。 使用 CMC Web 界面将测试电子邮件发送到电子邮件警报目标: 1 登录 CMC Web 界
3 通过键入以下命令指定希望 CMC 生成警报的事件: racadm config -g cfgAlerting -o cfgAlertingFilterMask 其中 是介于 0x0 和 0xffffffff 之间的十六进制值,并且 必须带有前导 0x 字符。表 12-3 为每种事件类型提供筛选器掩码。有关 计算想要启用的筛选器掩码十六进制值的说明,请参阅第 358 页上的 “使用 RACADM”的步骤 3。 4 通过键入以下命令启用电子邮件警报: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable 1 -i 其中 值为 1 – 4。 CMC 使用索引号码来区别最多四个可配 置目标电子邮件地址。 5 通过键入以下命令指定要接收电子邮件警报的目标电子邮件地址: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 其中 是有效电子邮
排除远程系统故障首先需要进行的步骤 以下是在排除 Managed System 高级别故障时常见的一些问题: 1 系统开机还是关机? 2 如果是开机,操作系统是运作正常、崩溃,或者只是冻结? 3 如果是关机,电源是意外关闭的吗? 监测机箱电源并执行电源控制命令 可以使用 Web 界面或 RACADM 完成: • 查看系统的当前电源状态。 • 当重新引导、打开或关闭系统电源时,通过操作系统执行秩序关机。 有关 CMC 上电源管理和配置电源预算、冗余和电源控制的信息,请参阅 第 271 页上的 “电源管理”。 查看电源预算状况 有关使用 Web 界面或 RACADM 查看机箱、服务器和 PSU 电源预算状态 的说明,请参阅第 289 页上的 “查看功耗状态”。 执行电源控制操作 有关使用 CMC Web 接口或 RACADM 开机、关机、重设、关机后再开机的 说明,请参阅第 304 页上的 “执行机箱电源控制操作”、第 306 页上的 “执行 IOM 电源控制操作”和第 307 页上的“执行服务器电源控制操作”。 电源故障排除 以下信息可帮助您对电源设备和电源相关问题进行故障排除: • 问题:将
– • • • 解决方案 B:确认所有电源设备是否正确连接到两个交流电网; 1 侧的电源设备需要连接到一个交流电网; 2 侧的电源设备需要连接 到一个交流电网;且两个交流电网都需要能正常运行。如果一个交 流电网不工作,则交流冗余丢失。 问题:即使已连接交流线并且配电装置的交流输出正常, PSU 状态也 显示为 Failed (No AC) (失败 [ 无交流 ])。 – 解决方案 A:检查并更换交流电缆。检查并确认为电源供电的配电 装置是否按预期方式工作。如果故障依然存在,请致电 Dell 客户 服务更换电源。 – 解决方案 B:确认 PSU 连接的电压是否与其他 PSU 相同。如果 CMC 检测到在不同电压下工作的 PSU,则此 PSU 会被关闭并标 记为 Failed (故障)。 问题:动态电源设备接入已启用,但 Standby (待机)状态中没有显 示任何电源。 – 解决方案 A:剩余功率不足。一个或多个电源设备仅会在机柜内的 剩余功率超过至少一个电源设备的容量时进入待机状态。 – 解决方案 B:机柜内的电源设备不完全支持动态电源设备接入。 要确认是否是此情况,用 Web 界面关
• 问题:可用电源不断变化,即便没有更改模块机柜配置。 – • 问题:报告 2000 W 作为 Surplus for Peak Performance (峰值性能盈余)。 – • 解决方案:发生交流电网故障时,如果电源未正确连接到冗余交流 电网,则会发生这种问题。AC Redundancy (交流冗余)策略需要 左侧的三个电源连接到一个交流电网,右侧的三个电源连接到其他 交流电网。如果未正确连接两个 PSU,例如将 PSU3 和 PSU4 连接 到错误的交流电网,交流电网故障会造成最低优先权服务器断电。 问题:最低优先权服务器在 PSU 故障后损失电源。 – • 解决方案:机柜在当前配置中提供 2000 W 剩余电源,并且 System Input Power Cap (系统输入电源上限)可安全地降低报告的此数 值,而不会影响服务器性能。 问题:一部分服务器在交流电网故障后断电,甚至当机箱在带有六个 电源设备的 AC Redundancy (交流冗余)配置中运行时也是如此。 – • 解决方案:CMC 1.
Lifecycle Controller 作业列出服务器上现有作业的列表,并且必须刷新为 服务器上作业的最新列表和状态。 表 12-4 介绍 Lifecycle Controller 作业列表中显示的信息。 表 12-4.
查看机箱摘要 CMC 提供机箱、活动和待机 CMC、 iKVM、风扇、温度传感器以及 I/O 模块 (IOM) 的滚动概览。 使用 Web 界面 要查看机箱、 CMC、 iKVM 和 IOM 的摘要: 1 登录 CMC Web 界面。 2 选择系统树中的 Chassis (机箱)。 3 单击 Summary (摘要)标签。随即显示 Chassis Summary (机箱摘 要)页。 表 12-5、表 12-6、表 12-7 和表 12-8 介绍 Chassis Summary(机箱摘要) 页上显示的信息。 表 12-5.
表 12-6.
表 12-7. iKVM 摘要 项 说明 Present 显示是否存在 iKVM 模块 (Yes [ 是 ] 或 No [ 否 ])。 Name 显示 iKVM 的名称。名称用于识别网络上的 iKVM。 Manufacturer 显示 iKVM 型号或制造商。 Part Number 显示 iKVM 的部件号。部件号是供应商提供的唯一标识 符。部件号命名习惯随供应商而有所差别。 Firmware Version 显示 iKVM 的固件版本。 Hardware Version 显示 iKVM 的硬件版本。 Power Status 显示 iKVM 的电源状况:On (开)、Off (关)以及 N/A (不可用)(不存在)。 Front Panel USB/Video Enabled 显示是否已启用前面板 VGA 和 USB 连接器(Yes [ 是 ] 或 No [ 否 ])。 Allow Access to CMC 显示在 iKVM 上已启用 CLI 访问 (Yes [ 是 ] 或 No [ 否 ])。 CLI from iKVM 表 12-8.
使用 RACADM 1 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录。 2 要查看机箱和 CMC 摘要,键入: racadm getsysinfo 3 要查看 iKVM 摘要,键入: racadm getkvminfo 4 要查看 IOM 摘要,键入: racadm getioinfo 查看机箱和组件运行状况 使用 Web 界面 要查看机箱和组件运行状况摘要: 1 登录 CMC Web 界面。 2 选择系统树中的 Chassis (机箱)。随即显示 Chassis Health (机箱运 行状况)页。 Chassis Graphics (机箱图形)部分提供机箱前面板和后面板的图形视 图。该图形表示提供机箱内安装的组件即其相应状态的可视化概览。 每个图形显示实时代表已安装的组件。通过组件子图形的重叠表示指 示组件状态。 • 无重叠 — 组件存在,电源打开并且正在与 CMC 通信;这表示不 存在不利条件。 • 琥珀色小心标记 — 指示只发出警告警报并且必须采取纠正措施。 • 红色 X — 指示至少存在一次故障。这表明 CMC 仍然能够与组件 通信,且运行状况报告为严重。 •
使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台,登录并键入: racadm getmodinfo 查看事件日志 Hardware Log and CMC Log (硬件日志和 CMC 日志)页显示 Managed System 上发生的严重系统事件。 查看硬件日志 CMC 生成发生在机箱上的事件的硬件日志。可以使用 Web 界面和远程 RACADM 查看硬件日志。 注:要清除硬件日志,必须具备清除日志管理员权限。 注:可以配置 CMC 在发生指定事件时发送电子邮件或 SNMP 陷阱。有关配 置 CMC 发送警报的信息,请参阅第 355 页上的“配置 SNMP 警报”和第 361 页上的 “配置电子邮件警报”。 硬件日志条目范例 critical System Software event: redundancy lost Wed May 09 15:26:28 2007 normal System Software event: log cleared was asserted Wed May 09 16:06:00 2007 warning System Softwa
要查看硬件日志: 1 登录 CMC Web 界面。 2 单击系统树中的 Chassis (机箱)。 3 单击 Logs (日志)选项卡。 4 单击 Hardware Log (硬件日志)子选项卡。随即显示 Hardware Log (硬件日志)页。 要将硬件日志的副本保存到 Managed Station 或网络: 1 单击 Save Log (保存日志)。 对话框打开。 2 为日志的文本文件选择位置。 注:因为日志保存为文本文件,所以不会在用户接口中出现图形来指示严 重性。在文本文件中,严重性以 OK (正常)、Informational (通知)、 Unknown (未知), Warning (警告)和 Severe (严重)等词语表示。 日期和时间条目以升序显示。如果在 Date/Time (日期 / 时间)列中出现 < SYSTEM BOOT (系统引导) >,这表示在任何模块关闭或启动时发生事件, 此时时间或日期不可用。 若要清除硬件日志,单击 Clear Log (清除日志)。 注:CMC 会创建一个新的日志条目表示日志已清除。 表 12-9.
表 12-9.
5 要将 CMC 日志的副本保存到 Managed Station 或网络,请单击 Save Log (保存日志)。 随即打开对话框;选择日志文本文件的位置。 表 12-10.
要返回到 Diagnostic Console (诊断控制台)页,单击 Go Back to Diagnostic Console Page (返回诊断控制台页)或 Refresh (刷新)。 诊断控制台支持 表 12-11 中列出的命令和 RACADM 命令。 表 12-11.
表 12-12.
表 12-13.
6 要虚拟重置服务器,请单击要重置的服务器的复选框,然后选择 Apply Selections (应用选择)。执行此操作后,服务器的行为与执行拆卸并 重新插入操作后的行为相同。 7 选择 Reset/Failover CMC (重设 / 故障转移 CMC)会重设活动的 CMC。如果存在待机 CMC 并且机箱完全冗余,发生的故障转移会使 待机 CMC 变为活动状态。 排除网络时间协议 (NTP) 错误故障 配置 CMC 将其时钟和网络上的远程时间服务器同步后,可能需要 2-3 分 钟日期和时间才会发生改变。如果这段时间后仍没改变,可能需要排除故 障。 CMC 可能无法同步其时钟的几种原因包括: • NTP 服务器 1、 NTP 服务器 2 和 NTP 服务器 3 设置可能出现问题。 • 可能不小心输入了无效的主机名或 IP 地址。 • 可能出现网络连通性问题,使 CMC 无法与任何配置的 NTP 服务器 通信。 • 可能出现 DNS 问题,阻止解析任何 NTP 服务器主机名称。 CMC 提供工具以排除这些问题故障,故障排除信息的主要来源是 CMC 跟踪日志。此日志包含有关 NTP 故障的错误信
注:NTP 还需要 3 分钟来尝试和重新同步。 要禁用 NTP,请键入: racadm config -g cfgRemoteHosts -o cfgRhostsNtpEnable 0 要启用 NTP,请键入: racadm config -g cfgRemoteHosts -o cfgRhostsNtpEnable 1 如果 NTP 服务器正确配置且此条目存在于追踪日志中,则此项确认 CMC 不能与任何已配置的 NTP 服务器同步。 可能有其他 NTP 相关的跟踪日志为您的故障排除工作提供帮助。如果是 NTP 服务器 IP 地址误配置问题,可能看到如下所示的条目: Jan 8 19:59:24 cmc ntpd[1423]: Cannot find existing interface for address 1.2.3.4 Jan 8 19:59:24 cmc ntpd[1423]: configuration of 1.2.3.
表 12-14.
表 12-14.
表 12-14.
从 DB-9 串行端口获取恢复信息 如果底部 LED 是琥珀色,则可以从位于 CMC 前方的 DB-9 串行端口获取 恢复信息。 要获取恢复信息: 1 在 CMC 和客户端计算机之间安装 NULL 调制解调器电缆。 2 打开选择的 (如 HyperTerminal 或 Minicom)终端仿真器。设置: 8 位、无奇偶校验、无流控制、波特率 115200。 核心内存故障每隔 5 秒钟显示一次错误信息。 3 按 键。如果出现 recovery (恢复)提示,则可以获得其它信 息。该提示指示 CMC 插槽号和故障类型。 要显示故障原因和一些命令的语法,请键入 recover 然后按 。示例提示: recover1[self test] CMC 1 self test failure recover2[Bad FW images] CMC2 has corrupted images • 如果提示表明 self test failure (自检故障),则 CMC 上没有能够 提供服务的组件。 CMC 已损坏,必须返回给 Dell。 • 如果提示表明 Bad FW Images(固件
注:将网络电缆连接到最左侧的 RJ45 注:在恢复模式中,因为没有活动网络堆栈,所以无法正常 ping CMC。 recover ping 命令可以对 TFTP 服务器执行 ping 命令以检验 LAN 连接。在一些系统上可能需要使用 recover reset 命令 (在 setniccfg 命令后)。 排除网络故障 内部 CMC 跟踪日志允许调试 CMC 警报和网络。可使用 CMC Web 界面 (请参阅 使用诊断控制台)或 RACADM (请参阅使用 RACADM 命令行 界面和适用于 iDRAC6 和 CMC 的 RACADM 命令行参考指南 中的 gettracelog 命令部分)访问跟踪日志。 跟踪日志跟踪以下信息: • DHCP — 跟踪发送到 DHCP 服务器和从 DHCP 服务器接收的数据包。 • DDNS — 跟踪动态 DNS 更新请求和响应。 • 对网络接口所做的配置更改。 跟踪日志还可能包含 CMC 固件特定的错误代码,与内部 CMC 固件有 关,而不是 managed system 的操作系统。 重置遗忘的管理员密码 警告:多数维修只能由经
PASSWORD_RST 跳线使用两针接头,如 图 12-1 所示。 安装 PASSWORD_RST 跳线时,启用默认管理员帐户和密码且设置为以 下默认值: username:root password:calvin 如果删除管理员帐户或改变密码,管理员帐户也会临时重置。 注:在安装 PASSWORD_RST 跳线后,则采用默认串行控制台配置 (而不是 配置属性值),具体如下: cfgSerialBaudRate=115200 cfgSerialConsoleEnable=1 cfgSerialConsoleQuitKey=^\ cfgSerialConsoleIdleTimeout=0 cfgSerialConsoleNoAuth=0 cfgSerialConsoleCommand="" cfgSerialConsoleColumns=0 1 按下手柄上的 CMC 松开锁,并移动手柄使其从模块前面板松开。将 CMC 模块滑出机柜。 注:静电放电 (ESD) 事件可损坏 CMC。在某些情况下, ESD 会在您身体上或 在物体上积累,然后释放到 CMC 中。为了防止 ESD 损害,必须采取预防措 施以防止您在机
图 12-1. 密码重设跳线位置 PASSWORD_RSET 表 12-15.
b 选择 Reset CMC (warm boot) (重设系统 [ 温引导 ])按钮并单击 Apply (应用)。 CMC 自动故障转移到冗余模块,该模块现在就变为活动模块。 5 使用默认管理员名 root 和密码 calvin 登录到活动 CMC,并重设任何 所需的用户帐户设置。现有账户和密码未禁用,仍处于活动状态。 6 执行任何所需的管理操作,包括创建新管理员密码以替代忘记的密码。 7 取出 2 针 PASSWORD_RST 跳线并重新插上跳线插头。 a 按下手柄上的 CMC 松开锁,并移动手柄使其从模块前面板松开。 将 CMC 模块滑出机柜。 b 取出 2 插针跳线并更换跳线插头。 c 将 CMC 模块滑入机柜中。将任何断开的电缆重新连接起来。重复 步骤 4 以确保未跳线的 CMC 模块成为活动 CMC。 保存并还原机箱配置设置和证书 在 CMC GUI 上,导航至 Chassis Overview (机箱概览) → Setup (设 置) → Chassis Backup (机箱备份)。此时会显示 Chassis Backup (机箱 备份)屏幕。 保存机箱配置的备份: 1 在 Ch
排除警报故障 使用 CMC 日志和跟踪日志对 CMC 警报进行故障排除。每次成功或失败 的电子邮件和 / 或 SNMP 陷阱传递尝试都将记录到 CMC 日志。描述特定 错误的其他信息将记录到跟踪日志中。但是,由于 SNMP 并不确认陷阱 的传输,因此请使用网络分析器或 Microsoft 的 snmputil 等工具跟踪 managed system 中的信息包。 可以使用 Web 界面配置 SNMP 警报。有关详情,请参阅 配置 SNMP 警报。 故障排除和恢复 389
故障排除和恢复
诊断程序 LCD 面板有助于诊断机箱中任何服务器或模块的问题。如果机箱或机箱 中任何服务器或其他模块发生问题或故障,则 LCD 面板状况指示灯以琥 珀色闪烁。在 Main Menu (主菜单)上,琥珀色的图标会显示在指向发 生故障的服务器或模块的菜单项目 — 服务器或机柜 — 旁边。 通过跟踪 LCD 菜单系统中的琥珀色图标,可以显示状况屏幕和发生问题 项目的错误信息。 通过卸下导致问题的模块或服务器可以去除 LCD 面板上的错误信息,使 用 iDRAC Web 界面或命令行界面清除服务器的系统事件日志 (SEL) 以从 LCD 上去除服务器错误。 使用 LCD 面板界面 可以使用 LCD 面板执行配置和诊断程序,并获取关于机箱及其组件的状 况信息。 LCD 导航 使用 LCD 屏幕右侧的按钮操作 LCD 面板。上、下、左和右箭头按钮可 更改屏幕上的所选菜单项目或图标。所选项目以浅蓝色背景或边框显示。 中央按钮可激活所选项目。 当 LCD 屏幕上显示的信息长度超过屏幕长度,使用左和右箭头按钮向左 右滚动文本。 表 13-1 中说明的图标用于在 LCD 屏幕之间进行导航: 表 13-1.
表 13-1.
语言设置屏幕 Language Setup (语言设置)屏幕允许用户选择 LCD 面板信息的语言。 当前激活的语言以浅蓝色背景高亮度显示。 1 使用上、下、左和右箭头按钮高亮度显示所需语言。 2 按下中央按钮。 Accept (接受)图标出现并被高亮度显示。 3 按下中央按钮确认更改。会显示 LCD Setup (LCD 设置)菜单。 默认屏幕 Default Screen (默认屏幕)允许用户更改面板上无任何活动时 LCD 面 板显示的屏幕。出厂默认屏幕为 Main Menu (主菜单)。可选择显示以 下屏幕: • Main (主屏幕)菜单 • Server Status (服务器状况)(机箱的前视图) • Module Status (模块状况)(机箱的后视图) • Custom (自定义)(带机箱名称的 Dell 徽标) 当前激活默认屏幕以浅蓝色高亮度显示。 1 使用上和下箭头按钮高亮度显示要设置为默认状况的屏幕。 2 按下中央按钮。会高亮度显示 Accept (接受)图标。 3 再次按下中央按钮确认更改。将显示 Default Screen (默认屏幕)。 服务器状况图形显示屏幕
要查看 Graphical Module Status (模块状况图形显示)屏幕: 1 高亮度显示旋转图标。 2 按下中央按钮。 要查看服务器的状况屏幕: 1 使用箭头按钮高亮度显示所需服务器。 2 按下中央按钮。会显示 Server Status (服务器状况)屏幕。 要返回 Main Menu (主菜单): 1 使用箭头按钮高亮度显示 Back (后退)图标。 2 按下中央按钮。 模块状况图形显示屏幕 Graphical Module Status (模块状况图形显示)屏幕显示机箱后部安装的 所有模块并提供每个模块的摘要运行状况信息。模块运行状况由每个模块 图标的颜色按如下表示: • 灰色 — 模块关闭或待机,无错误 • 绿色 — 模块开启,无错误 • 黄色 — 模块有一个或多个非严重错误 • 红色 — 服务器有一个或多个严重错误 • 黑色 — 模块不存在 模块图标四周闪烁的浅蓝色矩形表示该模块被高亮度显示。 要查看 Graphical Server Status (服务器状况图形显示)屏幕: 1 高亮度显示旋转图标。 2 按下中央按钮。 要查看模块的状况屏幕: 1 使用上、下、左和
机柜菜单屏幕 从此屏幕可进入以下屏幕: • Module Status (模块状况)屏幕 • Enclosure Status (机柜状况)屏幕 • IP Summary (IP 摘要)屏幕 • Main (主屏幕)菜单 1 使用导航按钮高亮度显示所需项目。(高亮度显示 Back (后退)图标 可返回 Main Menu (主菜单)。) 2 按下中央按钮。会显示所选屏幕。 模块状况屏幕 Module Status (模块状况)屏幕显示模块的信息和错误信息。有关出现 在该屏幕上的消息,请参阅第 405 页上的 “LCD 模块与服务器状况信 息”和第 399 页上的 “LCD 错误信息”。 使用上下箭头键滚动信息。使用左右箭头键滚动在屏幕之外的信息。 高亮度显示 Back (后退)图标并按下中央按钮返回 Graphical Module Status (模块状况图形显示)屏幕。 Enclosure Status (机柜状况)屏幕 Enclosure Status (机柜状况)屏幕显示机柜信息和错误信息。请参阅 第 399 页上的 “LCD 错误信息”了解出现在该屏幕上的消息。 使用上下箭头键滚
诊断程序 LCD 面板有助于诊断机箱中任何服务器或模块的问题。如果机箱或机箱 中任何服务器或其他模块发生问题或故障,则 LCD 面板状况指示灯以琥 珀色闪烁。在 Main Menu (主菜单)上,琥珀色闪烁的图标会显示在导 致服务器或模块发生故障的菜单项目 — 服务器或机柜 — 旁边。 通过跟踪 LCD 菜单系统中闪烁的琥珀色图标,可以显示状况屏幕和发生 问题项目的错误信息。 通过卸下导致问题的模块或服务器或通过清除该模块或服务器的硬件日 志,可以删除 LCD 面板上的错误信息。对于服务器错误,使用 iDRAC Web 界面或命令行界面清除服务器的系统事件日志 (SEL)。对于机箱错 误,使用 CMC Web 界面或命令行界面清除硬件日志。 LCD 硬件故障排除 如果使用 CMC 时遇到与 LCD 相关的问题,可以使用下列硬件故障排除 项确定是否是 LCD 硬件或连接出现问题。 396 诊断程序
图 13-1.
表 13-2.
前面板 LCD 信息 本节包括前面板 LCD 上显示错误和状况信息两个小节。 LCD 上的错误信息具有与从 CLI 或 Web 界面查看的系统事件日志 (SEL) 类似的格式。 错误部分中的表格列出各种 LCD 屏幕上显示的错误和警告信息以及可能 的原因。尖括号 (< >) 中的文本表示该段文本可能会不一样。 LCD 上的状况信息包括关于机箱中各模块的说明信息。此节中的表格说 明了对每个组件显示的信息。 LCD 错误信息 表 13-3.
表 13-4.
表 13-6. IOM 状态屏幕 严重性 消息 原因 Warning (警告) 在 I/O 模块 < 号码 > 上检测到 组构不匹配。 IO 模块组构与服务器或冗余 I/O 模块的组构不匹配。 Warning (警告) 在 I/O 模块 < 号码 > 上检测到 链接调节失败。 无法设置 IO 模块正确使用一个 或多个服务器上的 NIC。 Critical (严重) 在 I/O 模块 < 号码 > 上检测到 故障。 输入 / 输出模块发生故障。如果 输入 / 输出模块热过载,也会导 致相同错误。 表 13-7.
表 13-9.
表 13-9.
表 13-9.
表 13-9.
表 13-10. CMC 状态 项 说明 示例:CMC1, CMC2 名称 / 位置。 No Errors 如果没有出现错误则会显示 “No Errors”,否则列出 错误消息。 Firmware Version (固件版本) 仅在活动 CMC 上显示。对于待机 CMC 显示 Standby (待机)。 IP4 < 启用,禁用 > 在活动的 CMC 上仅显示当前 IPv4 启用状态。 IP4 地址 : < 地址,获取 > 仅在 IPv4 只于活动 CMC 上启用时显示。 IP6 < 启用,禁用 > 在活动的 CMC 上仅显示当前 IPv6 启用状态。 IP6 本地地址 : < 地址 > 仅在 IPv6 只于活动 CMC 上启用时显示。 IP6 全局地址 : < 地址 > 仅在 IPv6 只于活动 CMC 上启用时显示。 表 13-11.
表 13-12. 风扇状态 项 说明 名称 / 位置 示例:Fan1、 Fan2 等。 错误消息 如果没有错误,则显示 “No Errors”;否则列出错误 信息,先列出严重错误,再列出警告。 RPM 当前风扇速度 (RPM)。 表 13-13. PSU 状态 项 说明 名称 / 位置 示例:PSU1、 PSU2 等。 错误消息 如果没有错误,则显示 “无错误”;否则列出错误信 息,先列出严重错误,再列出警告。 状况 脱机、联机或待机。 最大功率 PSU 可为系统提供的最大功率。 表 13-14. IOM 状况 项 说明 名称 / 位置 示例:IOM A1、 IOM B1。等。 错误消息 如果没有错误,则显示 “无错误”;否则列出错误信息,先 列出严重错误,再列出警告。 状况 关或开。 型号 IOM 型号。 组构类型 网络类型。 IP 地址 只有当 IOM 打开时才显示。对于直通类型 IOM,此值为零。 服务标签 工厂分配的服务标签。 表 13-15.
表 13-15. iKVM 状态 (续) 项 说明 无错误 如果没有错误,则显示 “No Errors”;否则列出错误信息。 先列出严重错误,再列出警告。有关详情,请参阅 “LCD 错 误信息”。 状况 关或开。 型号 / 厂商 iKVM 型号的说明。 服务标签 工厂分配的服务标签。 部件号 制造商部件号。 固件版本 iKVM 固件版本。 硬件版本 iKVM 硬件版本。 注:此消息动态更新 表 13-16.
表 13-16.
诊断程序
索引 A 下载固件 , 47 正在配置 , 249 ACI, 314 Active Directory, 229 扩展架构 , 241 配置和管理证书 , 152 与标准架构一起使用 , 230 正在配置存取 CMC, 241 正在添加 CMC 用户 , 247 安全 使用 SSL 和数字证书 , 160 安全套接字层 (SSL) 关于 , 161 安装 CMC, 31 安装 CMC, 31 CMC 的功能集 , 21 CMC VLAN, 77 CMC, 安装 , 31 插槽名称 编辑 , 118 命名规则 , 118 查看当前 IPv4 网络设置 , 73 查看当前 IPv6 网络设置 , 73 常见问题 管理并恢复远程系统 , 208, 225 将 iDRAC 与 Active Directory 一 起使用 , 253 串行控制台 使用 , 53 B 标准架构 与 Active Directory 一起使用 , 230 C D 代理服务器 , 37 单一登录 , 256 电源预算 配置 , 47 CMC 安装 , 31 功能集 , 21 日志 , 374 冗余环境 , 49 索引 411
F H FlexAddress, 211 故障排除 , 218 激活 , 212 激活验证 , 213 Linux 配置 , 216 使用 CLI 查看状态 , 217 使用 CLI 配置 , 216 Wake-On-LAN, 217 许可协议 , 223 正在取消激活 , 215 活动目录 对象 , 236 架构扩展 , 235 分析规则 , 87 服务 配置 , 167 J I/O 组构 , 339 iDRAC 创建配置文件 , 86 恢复固件 , 181 激活 FlexAddress Plus, 227 iKVM, 313 服务器证书 查看 , 165 上载 , 165 节能 , 280 G L 功能卡 , 213 LCD 面板 配置 CMC, 47 固件 更新 , CMC, 177 更新 , 服务器 iDRAC, 181 更新 , iKVM, 179 更新 , IOM 基础设施设备 , 180 管理 , 175 下载 , 47 管理单元 安装 Dell 扩展 , 246 规格 硬件 , 24 412 索引 警报 故障排除 , 389 连接命令 CMC 命令行连接 , 5
密码 禁用 , 385 重置跳线位置 , 387 命令行控制台功能 , 53 模拟控制台接口 , 313 O OSCAR, 313 P 配置 电源预算 , 47 LCD 面板上的 CMC, 47 从 Linux Management Station 卸 载 , 36 racadm 公用程序 分析规则 , 87 配置网络属性 , 72 Red Hat Enterprise Linux 配置进行串行控制台重定向 , 60 日志 CMC, 374 硬件 , 372 冗余环境 , 49 S 配置 CMC 远程 RACADM, 45 SNMP 警报 添加和配置 , 355 配置 SNMP 警报 , 355 使用 FlexAddress Plus, 227 配置和管理通用轻型目录访问协 议服务 , 157 配置文件 创建 , 86 Q T telnet 控制台 使用 , 53 添加 SNMP 警报 , 355 启用或禁用 DCHP, 75 W R RAC 请参阅远程存取连接 , 25 RACADM web 界面 访问 , 95 配置电子邮件警报 , 361 Web 浏览器 配置 , 37 索引
web 浏览器 支持的浏览器 , 26 WS 管理 , 26 网络 LAN 设置 , 74 网络属性 使用 racadm 配置 , 72 手动配置 , 72 Y 硬件规格 , 24 硬件日志 , 372 远程 RACADM 配置 , 45 远程 RACADM (), 45 远程存取连接 (RAC), 25 Z 证书 Active Directory, 152 查看服务器证书 , 165 SSL 和数字 , 160 上载服务器证书 , 165 证书签名请求 (CSR) 关于 , 161 生成新证书 , 162 组构管理 , 339 414 索引