Firmware de Dell Chassis Management Controller Version 4.
Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo. PRECAUCIÓN: Una PRECAUCIÓN indica la posibilidad de daños en el hardware o la pérdida de datos, y le explica cómo evitar el problema. AVISO: Un mensaje de AVISO indica el riesgo de daños materiales, lesiones corporales o incluso la muerte. © 2013 Dell Inc.
Tabla de contenido Notas, precauciones y avisos......................................................................................................2 Capítulo 1: Descripción general.................................................................................................13 Novedades de esta versión....................................................................................................................................14 Funciones clave.......................................................
Configuración de la ubicación física del chasis y el nombre del chasis................................................................35 Configuración de la ubicación física del chasis y el nombre del chasis mediante la interfaz web................35 Configuración de la ubicación física del chasis y el nombre del chasis mediante RACADM.........................35 Establecimiento de la fecha y la hora en el CMC...................................................................................................
Actualización de firmware del iDRAC del servidor mediante RACADM..........................................................53 Actualización de firmware de los componentes del servidor................................................................................53 Activación de Lifecycle Controller...................................................................................................................54 Filtrado de componentes para actualizaciones de firmware.......................................
Configuración de las propiedades de la etiqueta LAN virtual para CMC...............................................................76 Configuración de las propiedades de la etiqueta LAN virtual para CMC mediante la interfaz web................76 Configuración de las propiedades de la etiqueta LAN virtual para CMC mediante RACADM........................76 Configuración de servicios.................................................................................................................................
Configuración del primer dispositivo de inicio para un servidor individual mediante la interfaz web del CMC................................................................................................................................................................100 Configuración del primer dispositivo de inicio mediante RACADM...............................................................100 Configuración de FlexAddress para el servidor...................................................................
Configuración del directorio LDAP genérico para acceder a CMC...............................................................139 Configuración del servicio de directorio de LDAP genérico mediante la interfaz web del CMC..................139 Configuración del servicio de directorio LDAP genérico mediante RACADM..............................................140 Capítulo 10: Configuración del CMC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente.........................................
Activación de FlexAddress Plus...........................................................................................................................162 Verificación de la activación de FlexAddress......................................................................................................162 Desactivación de FlexAddress.............................................................................................................................163 Visualización de la información de FlexAddress..
Prioridades de las conexiones del iKVM.......................................................................................................184 Categorización por medio de la conexión de ACI..........................................................................................184 Uso de la interfaz OSCAR.....................................................................................................................................184 Inicio de OSCAR...................................................
Retiro de unidades de suministro de energía con política de redundancia Degradada o Sin redundancia...................................................................................................................................................209 Política de conexión de servidores nuevos...................................................................................................209 Cambios de suministro de energía y política de redundancia en el registro de sucesos del sistema..........
Navegación de la pantalla LCD............................................................................................................................236 Menú principal...............................................................................................................................................237 Menú de configuración de LCD......................................................................................................................237 Pantalla de configuración de idioma.........
Descripción general 1 Dell Chassis Management Controller (CMC) es una solución de hardware y software de administración de sistemas para administrar varios chasis de servidores blade de Dell. Es un módulo de acoplamiento activo que se aloja en la parte posterior del chasis Dell PowerEdge M1000e. El CMC cuenta con microprocesador y memoria propios, y es alimentado por el chasis modular en el cual se enchufa.
Novedades de esta versión Esta versión de CMC es compatible con: • Conmutador Cisco FEX • Conmutador FC16 — Brocade M6505 • Tarjetas mezzanine – QLogic FC16 2P QME2662 – Emulex FC16 LPm16002B-D • Capacidad de actualización de firmware independiente del sistema operativo, libre de agente, de uno a varios, para tarjetas mezzanine de Fibre Channel (FC) de 12 G • Actualización de firmware para Conmutador de agregación de E/S Dell PowerEdge M • Guardado de la información de configuración de BIOS al
• Administración remota de la alimentación: proporciona funciones remotas de administración de la alimentación, como el apagado y el restablecimiento de cualquier componente del chasis, desde una consola de administración. • Informe de uso de la alimentación. • Cifrado de capa de sockets seguros (SSL): ofrece administración remota y segura de sistemas mediante la interfaz web. • Punto de inicio para la interfaz web de Integrated Dell Remote Access Controller (iDRAC).
• Límite de tiempo de espera de sesión automático y configurable, y varias sesiones simultáneas. • Rango limitado de direcciones IP para clientes que se conectan al CMC. • Secure Shell (SSH), que utiliza una capa cifrada para ofrecer una mayor seguridad. • Inicio de sesión único, autentificación de dos factores y autentificación de clave pública.
Tabla 2. Puerto cliente del CMC Número de puerto Función 25 SMTP 53 DNS 68 Dirección IP asignada por DHCP 69 TFTP 162 Captura SNMP 514* Syslog remoto 636 LDAPS 3269 LDAPS para catálogo global (GC) * Puerto configurable Versión mínima de CMC En la siguiente tabla se incluye la versión mínima de CMC que se requiere para activar los servidores blade enumerados. Tabla 3. Versión de CMC mínima para los servidores blade Servidores Versión mínima de CMC PowerEdge M600 CMC 1.
Tabla 4. Versión mínima de CMC para los módulos de E/S Conmutadores de módulo de E/S Versión mínima de CMC PowerConnect M6220 CMC 1.0 PowerConnect M6348 CMC 2.1 PowerConnect M8024 CMC 1.2 PowerConnect M8024-k CMC 3.2 PowerConnect M8428-k CMC 3.1 Módulo de paso a través 10/100/1000Mb Ethernet de Dell CMC 1.0 Módulo de paso FC de 4 Gbps de Dell CMC 1.0 Módulo SAN FC de 8/4 Gbps de Dell CMC 1.2 Módulo de paso a través 10Gb Ethernet de Dell CMC 2.
Conexión Características Puerto serie • • • • • Ethernet de 10 Mbps/100 Mbps/1 Gbps a través de puerto GbE del CMC Compatibilidad con DHCP Notificación de sucesos por correo electrónico y capturas SNMP Interfaz de red para el iDRAC y los módulos de E/S Compatibilidad con la consola de comandos Telnet/SSH y los comandos de CLI de RACADM, incluso los comandos de inicio, restablecimiento, encendido y apagado del sistema • Compatibilidad con la consola serie y los comandos de CLI de RACADM, incluso los co
Otros documentos que podrían ser de utilidad Además de esta guía, puede acceder a las siguientes guías disponibles en dell.com/support/manuals. Seleccione Elija de la lista de todos los productos Dell y haga clic en Continuar. Haga clic en Software → Supervisores → Electrónicos y Periféricos → Software : • Haga clic en Remote Enterprise System Management (System Management de Remote Enterprise) y haga clic en Dell Chassis Management Controller Version 4.3 (Chassis Management Controller de Dell versión 4.
• Es posible que se incluyan notas de publicación o archivos Léame para proporcionar actualizaciones de última hora relativas al sistema o a la documentación, o material avanzado de consulta técnica destinado a técnicos o usuarios experimentados.
Instalación y configuración del CMC 2 En esta sección se proporciona información acerca de la forma de instalar el hardware del CMC, establecer el acceso al CMC, configurar el entorno de administración para utilizar el CMC, y usar los siguientes pasos como guía para configurar el CMC: • Configurar el acceso inicial al CMC. • Acceder al CMC a través de una red. • Agregar y configurar usuarios del CMC. • Actualización de firmware del CMC.
NOTA: No encienda los servidores. 6. Por medio del panel LCD que se encuentra en el área frontal del sistema, proporcione una dirección IP estática al CMC o configure el CMC para DHCP. 7. Conéctese a la dirección IP del CMC a través del explorador web con el nombre de usuario (root) y la contraseña (calvin) predeterminados. 8. Proporcione una dirección IP a cada iDRAC en la interfaz web del CMC y active la interfaz LAN e IPMI.
1 Red de administración 2 CMC en espera 3 CMC activo En las siguientes figuras se proporcionan ejemplos de cableado incorrecto en el CMC.
Para conectar hasta cuatro chasis en cadena tipo margarita: 1. Conecte a la red de administración el puerto GB del CMC activo en el primer chasis. 2. Conecte el puerto GB del CMC activo en el segundo chasis al puerto STK del CMC activo en el primer chasis. 3. Si existe un tercer chasis, conecte el puerto GB del CMC activo al puerto STK del CMC activo en el segundo chasis. 4. Si existe un cuarto chasis, conecte el puerto GB del CMC activo al puerto STK del tercer chasis. 5.
Instalación de RACADM en una estación de administración con Linux 1. Inicie sesión como usuario raíz en el sistema que ejecuta el sistema operativo Red Hat Enterprise Linux o SUSE Linux Enterprise Server admitido en el que desea instalar los componentes de Managed System. 2. Inserte el DVD Dell Systems Management Tools and Documentation (Documentación y herramientas de Dell Systems Management) en la unidad de DVD. 3.
Descarga de archivos desde el CMC con Internet Explorer Habilitación de animaciones en Internet Explorer Servidor proxy Para explorar a través de un servidor proxy que no posee acceso a la red de administración, es posible agregar las direcciones de la red de administración a la lista de excepciones del explorador. Esto indica al explorador que pase por alto el servidor proxy cuando intente obtener acceso a la red de administración.
función puede generar demoras de varios segundos cuando se obtiene acceso al CMC mediante el explorador o con una interfaz de línea de comandos como el RACADM remoto. Para desactivar la obtención de la CRL: 1. Inicie Internet Explorer. 2. Haga clic en Herramientas → Opciones de Internet y, a continuación, haga clic Opciones avanzadas. 3. Desplácese a la sección Seguridad, desactive la casilla Comprobar si se revocó el certificado del editor y haga clic en Aceptar.
datos, las interfaces de administración en la red de administración interna se pueden saturar con el tráfico dirigido a los servidores. Esto ocasiona demoras en la comunicación entre el CMC y el iDRAC. Estas demoras pueden provocar un comportamiento impredecible en el chasis, por ejemplo, que el CMC muestre al iDRAC como fuera de línea aunque esté encendido y en funcionamiento, lo que a su vez genera otros comportamientos no deseados.
La pantalla LCD muestra una serie de pantallas de inicialización mientras se enciende. Cuando está lista, se muestra la pantalla Configuración de idioma. 2. Seleccione el idioma con los botones de flecha. A continuación, presione el botón central para seleccionar Aceptar/Sí y presione nuevamente el botón central. La pantalla Gabinete muestra la siguiente pregunta: ¿Configurar gabinete? – – Presione el botón central para avanzar a la pantalla Configuración de red del CMC. Consulte el paso 4.
– Compruebe que los valores sean correctos. Para corregir un valor, vaya al botón de flecha hacia la izquierda y presione la tecla central para regresar a la pantalla de ese valor. Después de hacer una corrección, presione el botón central. Cuando haya confirmado que los valores introducidos son correctos, presione el botón central.
inserte un servidor nuevo en el chasis, la pantalla LCD le preguntará al usuario si desea implementar automáticamente el servidor con las políticas o los valores de red configurados previamente. Para no aplicar la configuración de red del iDRAC a los servidores recién instalados, seleccione el icono No y presione el botón central; cuando se inserte un servidor nuevo en el chasis, no se configurarán los valores de red del iDRAC. 11.
Interfaz Descripción necesarios en la petición de RACADM, es posible ejecutar directamente los comandos sin el prefijo racadm. Panel LCD del chasis Use la pantalla LCD en el panel frontal para realizar lo siguiente: • • • Ver alertas, la dirección IP o MAC del CMC y las cadenas programables del usuario. Configurar DHCP Configure los valores de dirección IP estática del CMC.
Interfaz Descripción Las interfaces de servicios web pueden utilizarse aprovechando la infraestructura cliente, como Windows WinRM y Powershell CLI, utilidades de código fuente abierto como WSMANCLI y entornos de programación de aplicaciones como Microsoft .NET. Para establecer una conexión de cliente mediante Microsoft WinRM, la versión mínima requerida es 2.0. Para obtener más información, consulte el artículo de Microsoft, .
Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC). Establecimiento de la fecha y la hora en el CMC Es posible definir la fecha y la hora manualmente, o sincronizar la fecha y la hora con un servidor de protocolo de hora de red (NTP). Establecimiento de la fecha y la hora en el CMC mediante la interfaz web del CMC Para establecer la fecha y la hora en el CMC mediante la interfaz web del CMC: 1.
3. Para desactivar el parpadeo del LED de un componente, anule la selección del componente necesario y haga clic en Dejar de hacer parpadear. Configuración del parpadeo de LED a través de RACADM Abra una consola de texto de serie/Telnet/SSH en el CMC, inicie sesión y escriba: racadm setled -m [-l ] donde especifica el módulo cuyo LED desea configurar.
Obtención del estado de condición del CMC redundante Acerca del CMC en espera El CMC en espera es idéntico al CMC activo y se mantiene como un reflejo de ese CMC. Los CMC activo y en espera deben tener instalada la misma revisión de firmware. Si las revisiones de firmware son diferentes, el sistema informará que existe una redundancia degradada. El CMC en espera asume las mismas propiedades y configuración del CMC activo.
instalados, el CMC instalado en la ranura 1 del chasis del CMC (la izquierda) generalmente se convierte en el CMC activo. El CMC activo se indica con el LED azul. Si se insertan dos CMC en un chasis que ya está encendido, la negociación automática de activo/en espera puede requerir hasta dos minutos. El funcionamiento normal del chasis se reanuda cuando se completa la negociación.
Inicio de sesión en el CMC 3 Es posible iniciar sesión en el CMC como usuario local de CMC, como usuario de Microsoft Active Directory o como usuario LDAP. El nombre de usuario y la contraseña predeterminados son root y calvin, respectivamente. También se puede iniciar sesión mediante inicio de sesión único o tarjeta inteligente.
Inicio de sesión en el CMC mediante inicio de sesión único Inicio de sesión en CMC como usuario local, usuario de Active Directory o usuario LDAP Para iniciar sesión en el CMC, es necesario disponer de una cuenta de CMC con el privilegio Iniciar sesión en el CMC. El nombre de usuario predeterminado es root y la contraseña predeterminada es calvin. La cuenta root es la cuenta de administración predeterminada que se envía con el CMC.
Antes de iniciar sesión como usuario de Active Directory mediante una tarjeta inteligente, asegúrese de realizar lo siguiente: • Cargar un certificado de CA de confianza (certificado de Active Directory firmado por una autoridad de certificados) en el CMC. • Configurar el servidor DNS. • Activar el inicio de sesión de Active Directory. • Activar el inicio de sesión mediante tarjeta inteligente. Para iniciar sesión en el CMC como usuario de Active Directory mediante una tarjeta inteligente: 1.
NOTA: Si ha cambiado el número del puerto HTTPS predeterminado (puerto 80), obtenga acceso a la interfaz web del CMC mediante :, donde nombredecmc es el nombre de host del CMC, nombre-dominio es el nombre del dominio y número de puerto es el número del puerto HTTPS. El CMC lo conectará utilizando las credenciales Kerberos que el explorador almacenó en caché cuando inició sesión utilizando su cuenta de Active Directory válida.
Para obtener más información sobre la configuración e varios CMC, consulte Configuring Multiple CMCs Using RACADM (Configuración de varios CMC mediante RACADM). Inicio de sesión en el CMC mediante la autentificación de clave pública Es posible iniciar sesión en el CMC a través de SSH sin introducir ninguna contraseña. También se puede enviar un único comando RACADM como un argumento de línea de comandos a la aplicación SSH.
Actualización de firmware 4 Es posible actualizar el firmware para los siguientes elementos: • CMC: activo y en espera • iKVM • Módulos de E/S Es posible actualizar el firmware para los siguientes componentes del servidor: • iDRAC: los iDRAC anteriores al iDRAC6 se deben actualizar mediante la interfaz de recuperación. El firmware del iDRAC6 también se puede actualizar con la interfaz de recuperación, pero es obsoleto para el iDRAC6 y las versiones futuras.
Visualización de versiones de firmware actualmente instaladas mediante la interfaz web del CMC En la interfaz web del CMC, desplácese a cualquiera de las siguientes páginas para ver las versiones de firmware actuales: • • • • • Descripción general del chasis → Actualizar Descripción general del chasis → Controladora del chasis → Actualizar Descripción general del chasis → Descripción general del servidor → Actualizar Descripción general del chasis → Descripción general del módulo de E/S → Actualizar Descri
espera. Consulte la sección del comando cmcchangeover en RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM de iDRAC7 y CMC) para obtener información sobre el intercambio de funciones. Esto le permitirá verificar que la actualización se haya realizado correctamente y que el nuevo firmware funcione apropiadamente, antes de actualizar el firmware en el segundo CMC.
NOTA: Es posible que la actualización del CMC tarde varios minutos. 6. En un CMC en espera, el campo Estado de la actualización mostrará el mensaje Listo cuando se complete la actualización. En un CMC activo, durante las etapas finales del proceso de actualización de firmware, la sesión del explorador y la conexión con el CMC se perderán temporalmente debido a la desconexión del CMC activo. Cuando el CMC activo se reinicie, deberá volver a iniciar sesión después de unos minutos.
– El campo Estado de la actualización muestra el estado de la actualización de firmware. NOTA: La actualización del iKVM puede demorar hasta dos minutos. Cuando se completa la actualización, el iKVM se reinicia y el nuevo firmware aparece en la página Actualización del firmware. Actualización de firmware del iKVM mediante RADCAM Para actualizar el firmware del iKVM mediante RACADM, utilice el subcomando fwupdate.
Aparece la página Actualización de firmware, que proporciona un vínculo para acceder a la página Firmware y software de módulo de E/S. 2. En la página Firmware y software de módulo de E/S, dentro de la sección Firmware de E/S, seleccione la columna Actualizar para el módulo de E/S para el que desea actualizar el software y haga clic en Aplicar actualización de software. La sección Estado de actualización proporciona información sobre el estado de la actualización de firmware.
También es posible actualizar el firmware del iDRAC del servidor en Descripción general del chasis → Descripción general del servidor → Actualizar. Para obtener más información, consulte Actualización de firmware de los componentes del servidor. 2. Para actualizar el firmware del iDRAC6, en la sección Firmware de iDRAC6 Enterprise, active la casilla de la columna Actualizar destinos para el iKVM cuyo firmware desea actualizar, haga clic en Aplicar actualización de iDRAC6 Enterprise y desplácese al paso 4.
Los módulos de firmware de los componentes del servidor deben actualizarse siempre en el siguiente orden: 1. BIOS 2. Lifecycle Controller 3. iDRAC En la interfaz web del CMC, es posible actualizar el firmware de los componentes del servidor en la página Descripción general del chasis → Descripción general del servidor → Actualizar → Actualización de los componentes del servidor.
• Para CMC: privilegios de Server Administrator. • Para iDRAC: privilegio para Configurar el iDRAC y privilegio de Inicio de sesión en el iDRAC. En caso de no tener privilegios suficientes, solo podrá ver el inventario de firmware de los componentes y los dispositivos en el servidor. No podrá seleccionar componentes ni dispositivos de ningún tipo de operación de Lifecycle Controller en el servidor.
– Controladora RAID La sección Inventario de firmware solo muestra los componentes o los dispositivos asociados en todos los servidores presentes en el chasis. El filtro es un filtro de pasada. Esto significa que solo permite los componentes o los dispositivos asociados con el filtro y excluye a todos los demás.
* Se insertan nuevos dispositivos en el servidor. Para automatizar esta acción, las utilidades de configuración iDRAC Configuration Utility (para iDRAC6) o iDRAC Settings Utility (para iDRAC7) proporcionan una opción a la que se puede obtener acceso mediante la consola de inicio: – * En la consola de inicio de los servidores iDRAC6, cuando aparezca el mensaje Pulsar para Configuración de acceso remoto en 5 seg., pulse .
Visualización del inventario de firmware mediante RACADM Para visualizar el inventario de firmware mediante RACADM, use el comando getversion: racadm getversion -l [-m ] [-f ] Para obtener más información, consulte la RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
1. En el árbol del sistema, vaya a Descripción general del servidor y haga clic en → Actualizar → Actualización de los componentes del servidor. Aparecerá la página Actualización de los componentes del servidor. 2. Filtre el componente o el dispositivo (opcional). 3. En la columna Versión actual, seleccione la casilla de marcación del componente o dispositivo para el cual desea volver a instalar el firmware. 4. Seleccione una de las opciones siguientes: 5.
servidor. Este comportamiento es propio de la funcionalidad de Lifecycle Controller y, particularmente, de la programación en Dell Update Packages (DUP). Actualmente, se admiten Dell Update Packages (DUP) de un tamaño inferior a 48 MB. Si el tamaño de la imagen en el archivo de actualización es mayor, el estado del trabajo indica que se ha producido una falla en la descarga.
Eliminación de trabajos programados sobre el firmware de los componentes del servidor Es posible eliminar trabajos programados para componentes o dispositivos seleccionados en uno o varios servidores. Eliminación de trabajos programados sobre el firmware de los componentes del servidor mediante la interfaz web Para eliminar trabajos programados sobre el firmware de los componentes del servidor: 1.
5 Visualización de información del chasis y supervisión de la condición de los componentes y del chasis Es posible ver información y supervisar la condición de los siguientes elementos: • CMC activos y en espera • Todos los servidores y los servidores individuales • Matrices de almacenamiento • Todos los módulos de E/S y los módulos de E/S individuales • Ventiladores • iKVM • Suministros de energía (PSU) • Sensores de temperatura • El conjunto de LCD Visualización de los resúmenes de los
recientes en el registro de hardware del CMC. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC). Si el chasis se ha configurado como el chasis principal del grupo, aparecerá la página Condición del grupo después del inicio de sesión donde se proporcionará la información de nivel del chasis y las alertas. Se mostrarán todas las alertas críticas y no críticas activas.
Icono Descripción No hay servidores presentes. Información del componente seleccionado La información del componente seleccionado se muestra en tres secciones independientes: • Condición, rendimiento y propiedades: muestra los sucesos críticos y no críticos como aparecen en los registros de hardware y los datos de rendimiento que varían con el tiempo. • Propiedades: muestra las propiedades de los componentes que no varían con el tiempo y solo cambian cada tanto.
Aparecerá la página Estado de la controladora del chasis. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC). Visualización de información y estado de condición de todos los servidores Para ver el estado de condición de todos los servidores, realice alguno de los siguientes pasos: 1. Vaya a Descripción general del chasis → Propiedades → Condición. La página Condición del chasis mostrará una descripción gráfica de todos los servidores instalados en el chasis.
módulo de E/S a la derecha. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC). 2. Vaya a Descripción general del chasis y expanda Descripción general del servidor en el árbol del sistema. Todas las ranuras (de 1 a 16) aparecerán en la lista expandida. Haga clic en la ranura donde se encuentra insertado el arreglo de almacenamiento. La página Estado de arreglo de almacenamiento muestra el estado de condición y las propiedades del arreglo de almacenamiento.
Visualización de información y estado de condición de los ventiladores El CMC, que controla la velocidad de los ventiladores, aumenta o disminuye automáticamente la velocidad de estos en función de los sucesos que se producen en todo el sistema. El CMC genera una alerta y aumenta la velocidad de los ventiladores cuando se producen los siguientes sucesos: • Se excede el umbral de temperatura ambiente del CMC. • Un ventilador falla. • Se desmonta un ventilador del chasis.
Visualización de información y estado de condición de las unidades de suministro de energía Para ver el estado de condición de las unidades de suministro de energía (PSU) asociadas con el chasis, realice alguno de los siguientes pasos: 1. Vaya a Descripción general del chasis → Propiedades → Condición. Aparecerá la página Condición del chasis. En la sección inferior de los gráficos del chasis, se muestra una vista posterior del chasis y se incluye el estado de condición de todas las PSU.
Configuración del CMC 6 El CMC permite configurar las propiedades del CMC, configurar usuarios y establecer alertas para realizar tareas de administración remotas. Antes de comenzar a configurar el CMC, es necesario definir los valores de configuración de red del CMC para que el CMC pueda administrarse de manera remota. La configuración inicial asigna los parámetros de red TCP/IP que permiten el acceso al CMC.
Visualización y modificación de la configuración de red LAN del CMC Los valores de LAN, como la cadena de comunidad y la dirección IP del servidor SMTP, afectan tanto al CMC como a la configuración externa del chasis. Si existen dos CMC (activo y en espera) en el chasis y se conectan a la red, el CMC en espera asume automáticamente la configuración de red del CMC activo en caso de falla. Cuando IPv6 se activa en el momento del inicio, se envían tres solicitudes de enrutador cada cuatro segundos.
Activación de la interfaz de red del CMC Para activar/desactivar la interfaz de red del CMC para IPv4 e IPv6, escriba: racadm config -g cfgLanNetworking -o cfgNicEnable 1 racadm config -g cfgLanNetworking -o cfgNicEnable 0 NOTA: El NIC del CMC está activado de forma predeterminada.
Activación o desactivación de DHCP para las direcciones IP de DNS De forma predeterminada, la función DHCP para la dirección de DNS del CMC está desactivada. Cuando está activada, esta función obtiene las direcciones primarias y secundarias del servidor DNS desde el servidor DHCP. Mientras se usa esta función, no es necesario configurar las direcciones IP estáticas del servidor DNS.
Configuración de la negociación automática, el modo dúplex y la velocidad de la red (IPv4 e IPv6) Cuando se activa, la función de negociación automática determina si el CMC debe establecer automáticamente el modo dúplex y la velocidad de la red mediante la comunicación con el enrutador o el conmutador más cercano. La negociación automática está activada de forma predeterminada.
Configuración de los valores de seguridad de la red del CMC mediante RACADM El filtrado de IP compara la dirección IP de un inicio de sesión entrante con el rango de direcciones IP que se especifica en las siguientes propiedades de cfgRacTuning: • cfgRacTuneIpRangeAddr • cfgRacTuneIpRangeMask Solo se autoriza un inicio de sesión de una dirección IP entrante si los dos valores siguientes son idénticos: • cfgRacTuneIpRangeMask en cantidad de bits y con la dirección IP entrante • cfgRacTuneIpRangeMask e
3. A continuación, especifique la prioridad de VLAN para la red de administración del chasis externo: racadm config -g cfgLanNetworking -o cfgNicVLanPriority Los valores válidos para son de 0 a 7. El valor predeterminado es 0.
NOTA: Puesto que el transporte de red para las anotaciones de registro reenviadas es UDP, no se garantiza que las anotaciones de registro se entreguen ni que el CMC reciba comentarios para indicar si las anotaciones se recibieron correctamente. Configuración de los servicios mediante la interfaz web del CMC Para configurar los servicios del CMC mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Red → Servicios. Aparecerá la página Servicios.
Para activar o reparar los medios flash extraíbles mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Controladora del chasis → Medios flash. Aparecerá la página Medios flash extraíbles. 2.
Adición de miembros a un grupo de chasis Eliminación de un miembro del chasis principal Forma de desmontar un grupo de chasis Desactivación de un miembro del chasis miembro Inicio de la página web de un servidor o de un chasis miembro Propagación de las propiedades del chasis principal al chasis miembro Adición de miembros a un grupo de chasis Una vez configurado el grupo de chasis, puede agregar miembros al grupo: 1. Inicie sesión en el chasis principal con los privilegios de administrador de chasis. 2.
Forma de desmontar un grupo de chasis Para extraer totalmente un grupo del chasis principal: 1. Inicie sesión en el chasis principal con privilegios de administrador. 2. Seleccione el chasis principal en el árbol. 3. Haga clic en Configuración → Administración de grupos. 4. En la página Grupo de chasis, en Función, seleccione Ninguno y, a continuación, haga clic en Aplicar. El chasis principal se comunicará con todos los miembros que se hayan quitado del grupo.
1. Inicie sesión en el chasis principal con privilegios de administrador. 2. Seleccione el chasis principal en el árbol. 3. Haga clic en Configuración → Administración de grupos. 4. En la sección Propagación de las propiedades del chasis seleccione un tipo de propagación: 5. – Propagación ante cambio: seleccione esta opción para propagar automáticamente la configuración de las propiedades del chasis seleccionadas.
• • El chasis principal y todos los chasis miembro del grupo se deben encontrar en Estado de alimentación del chasis encendido. Todos los servidores en el chasis asociado deben estar encendidos.
seleccionar Datos → Desde texto en MS Excel. Una vez que el informe de inventario se haya importado en MS Excel y aparezca un mensaje para solicitar información adicional, seleccione Delimitado por comas para importar el archivo en MS Excel. Obtención de certificados En la tabla siguiente se enumeran los tipos de certificados basado en el tipo de inicio de sesión. Tabla 11.
Este proceso de cifrado proporciona un alto nivel de protección de datos. El CMC emplea el estándar de cifrado SSL de 128 bits, la forma de cifrado más segura generalmente disponible para los exploradores web en Norteamérica. El componente Web Server del CMC incluye un certificado digital SSL autofirmado de Dell (identificación de servidor).
PRECAUCIÓN: Cuando se genera una CSR nueva, esta sobrescribe la CSR anterior en el CMC. Si una CSR pendiente se sobrescribe antes de que la autoridad de certificados otorgue su certificado de servidor, el CMC no aceptará el certificado de servidor porque la información que usa para autentificar el certificado se ha perdido. Tome precauciones al generar una CSR para no sobrescribir ninguna CSR pendiente.
Carga de clave y certificado de Web Server Es posible cargar una clave de Web Server y un certificado de servidor para la clave de Web Server. La autoridad de certificados (CA) emite el certificado de servidor. El certificado de Web Server es un componente esencial que se utiliza en proceso de cifrado SSL. Se autentifica en un cliente habilitado con SSL y permite que el cliente se autentifique en el servidor, con lo que ambos sistemas pueden establecer una conexión cifrada.
Configuración de varios CMC mediante RACADM Por medio de RACADM, es posible configurar uno o varios CMC con propiedades idénticas. Cuando se realiza una consulta en una tarjeta de CMC específica con las identificaciones de grupo y de objeto de la tarjeta, RACADM crea el archivo de configuración racadm.cfg a partir de la información obtenida. Mediante la exportación del archivo a uno o varios CMC, es posible configurar las controladoras con propiedades idénticas en una cantidad de tiempo mínima.
NOTA: Para obtener más información sobre el subcomando getconfig, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM de iDRAC7 y CMC). RACADM analiza el archivo .cfg cuando se carga por primera vez en el CMC para verificar que los nombres de los grupos y los objetos presentes sean válidos y que se sigan ciertas reglas de sintaxis simples.
Algunos parámetros de módem pueden incluir caracteres # en sus cadenas. No se requiere un carácter de escape. Se recomienda generar un archivo .cfg a partir de un comando racadm getconfig -f .cfg y, a continuación, ejecutar un comando racadm config -f .cfg para otro CMC, sin agregar caracteres de escape.
Esta es la lista de todos los grupos indexados que exhiben este comportamiento y sus propiedades clave correspondientes: – cfgUserAdmin — cfgUserAdminUserName – cfgEmailAlert — cfgEmailAlertAddress – cfgTraps — cfgTrapsAlertDestIPAddr – cfgStandardSchema — cfgSSADRoleGroupName – cfgServerInfo — cfgServerBmcMacAddress Modificación de la dirección IP del CMC Cuando modifique la dirección IP del CMC en el archivo de configuración, quite todas las anotaciones = innecesarias.
Para terminar un usuario de usuario, utilice el comando closessn. Para obtener más información sobre estos comandos, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM de iDRAC7 y CMC) disponible en dell.com/support/ manuals.
Configuración del servidor 7 Es posible realizar las siguientes acciones para el servidor: • Configuración de nombres de las ranuras • Establecimiento de la configuración de red del iDRAC • Configuración de los valores de las etiquetas VLAN para el iDRAC • Configuración del primer dispositivo de inicio • Configuración de FlexAddress para el servidor • Configuración de recurso compartido de archivos remotos • Configuración de los valores del BIOS mediante una copia idéntica del servidor Confi
El valor de cada nombre de ranura en la interfaz web del CMC siempre suprime cualquier cambio que se aplique al nombre para mostrar en la interfaz del iDRAC. Para editar un nombre de ranura mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del chasis → Descripción general del servidor y haga clic en Configuración → Nombres de las ranuras. Aparecerá la página Nombres de las ranuras. 2. En el campo Nombre de ranura, edite el nombre de la ranura.
Configuración Descripción NOTA: Esto incluye la contraseña de usuario raíz si se selecciona la casilla Definir contraseña raíz al insertar servidor. De manera predeterminada, esta opción está desactivada. Definir contraseña raíz del iDRAC al insertar servidor Especifica si una contraseña raíz del iDRAC del servidor debe cambiarse por el valor proporcionado en el campo Contraseña raíz del iDRAC al insertar el servidor.
Configuración Descripción ranura 15 es 192.168.0.265. Si la máscara de subred fuera 255.255.255.0, se muestra el mensaje de error El rango de direcciones IP de QuickDeploy no se encuentra completamente dentro de la subred de QuickDeploy al hacer clic en Guardar configuración de QuickDeploy o Completar automáticamente con la configuración de QuickDeploy. 3. Máscara de red IPv4 del iDRAC Especifica la máscara de subred de QuickDeploy que se asigna a todos los servidores recién insertados.
Modificación de la configuración de red del iDRAC en un servidor individual Con esta tabla, se pueden definir los valores de configuración de red del iDRAC para cada servidor instalado. Los valores iniciales que se muestran para cada uno de los campos son los valores actuales que se leen en el iDRAC. Para modificar la configuración de red del iDRAC mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del servidor y haga clic en Configuración → iDRAC.
Configuración de los valores de la etiqueta VLAN del iDRAC mediante la interfaz web Para configurar la red VLAN en el servidor mediante la interfaz web del CMC: 1. Desplácese a cualquiera de las siguientes páginas: – – En el árbol del sistema, vaya a Descripción general del chasis? y haga clic en Red → VLAN?. En el árbol del sistema, vaya a Descripción general del chasis → Descripción general del servidor y haga clic en Red → VLAN. Aparecerá la página Configuración de la etiqueta VLAN.
Es posible establecer los siguientes dispositivos para el primer inicio. Tabla 13. : Dispositivos de inicio Dispositivo de inicio Descripción PXE Inicio a partir de un protocolo de entorno de ejecución previa al inicio (PXE) en la tarjeta de interfaz de red. Unidad de disco duro Inicio a partir del disco duro del servidor. CD/DVD local Inicio a partir de una unidad de CD/DVD en el servidor. Disco flexible virtual Inicio a partir de la unidad de disco flexible virtual.
4. Haga clic en Aplicar para guardar la configuración. Configuración del primer dispositivo de inicio para un servidor individual mediante la interfaz web del CMC Para configurar el primer dispositivo de inicio para los servidores, es necesario contar con privilegios de Server Administrator o de Administrador de configuración del chasis y privilegios de Inicio de sesión en el iDRAC. Para configurar el primer dispositivo de inicio para un servidor individual mediante la interfaz web del CMC: 1.
Haga clic en Desconectar para desconectarse de un recurso compartido de archivos remotos al que se conectó anteriormente. Haga clic en Implementar para implementar el dispositivo de medios. NOTA: Guarde todos los archivos de trabajo antes de ejecutar el comando Implementar, ya que esta acción hace que el servidor se reinicie. Este comando involucra estas acciones: – El recurso compartido de archivos remotos se conecta. – El archivo se selecciona como primer dispositivo de inicio de los servidores.
Acceso a la página Perfil de BIOS Es posible agregar, administrar y aplicar perfiles de BIOS en uno o varios servidores mediante la página Perfil de BIOS. Para acceder a la página Perfil de BIOS con la interfaz web del CMC, en el árbol del sistema, vaya a Descripción general del chasis → Descripción general del servidor y haga clic en Configuración → Perfiles. Aparecerá la página Perfil de BIOS.
Aplicación de un perfil Para iniciar una operación de creación de copias idénticas de servidores cuando hay perfiles almacenados disponibles en el soporte de almacenamiento extendido no volátil del CMC, es posible aplicar un perfil almacenado a uno o varios servidores. NOTA: Si el servidor no admite Lifecycle Controller o si el chasis está apagado, no se puede aplicar un perfil al servidor. Para aplicar un perfil a uno o varios servidores: 1.
Se mostrará el cuadro de diálogo Descarga de archivo, donde se le solicitará que abra o guarde el archivo. 2. Haga clic en Guardar o Abrir para exportar el perfil en la ubicación requerida. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC). Editar perfil Puede editar el nombre y la descripción de un perfil de BIOS que está almacenado en el soporte no volátil del CMC (tarjeta de SD). Para editar un perfil almacenado: 1.
Visualizar configuración de perfil Para ver la configuración de perfil de los perfiles de BIOS almacenados, vaya a la página Perfiles de BIOS. En la sección Administrar perfiles en la tarjeta SD, haga clic en Ver en la columna Configuración de perfil correspondiente al perfil de BIOS cuya configuración de perfil desea visualizar. Se abrirá la página Ver configuración.
NOTA: Si se desactiva la LAN de la red del iDRAC (LAN activada= No), el inicio de sesión único no estará disponible. Si se extrae el servidor del chasis, se cambia la dirección IP del iDRAC o la conexión de red del iDRAC tiene algún problema, es posible que aparezca una página de error al hacer clic en Iniciar interfaz gráfica de usuario del iDRAC.
3. En la sección Vínculos rápidos, haga clic en el vínculo Iniciar consola remota para iniciar la consola remota. Inicio de la consola remota desde la página Estado del servidor Para iniciar la consola remota de un servidor individual: 1. En el árbol del sistema, expanda Descripción general del servidor. Todos los servidores (de 1 al 16) aparecerán en la lista expandida de servidores. 2. Haga clic en el servidor para el que desea iniciar la consola remota. Aparecerá la página Estado del servidor. 3.
Configuración del CMC para enviar alertas 8 Es posible configurar alertas y acciones para ciertos sucesos que se producen en el sistema administrado. Se produce un suceso cuando el estado de un componente del sistema supera la condición predefinida. Si un suceso coincide con un filtro de suceso y ese filtro se ha configurado para generar una alerta (alerta por correo electrónico o captura SNMP), se envía una alerta a uno o varios de los destinos configurados. Para configurar el CMC para enviar alertas: 1.
Configuración de destinos de alerta La estación de administración utiliza el protocolo simple de administración de red (SNMP) para recibir datos del CMC. Puede configurar los destinos de alerta IPv4 e IPv6, valores de correo electrónico y valores del servidor SMTP y luego probar la configuración. Antes de configurar los valores de la alerta por correo electrónico o la captura SNMP, asegúrese de tener el privilegio de Administrador de configuración del chasis.
NOTA: Solo se puede seleccionar una máscara de filtro para las alertas tanto de SNMP como por correo electrónico. Es posible ignorar el paso 2 si ya se ha seleccionado una máscara de filtro. 2. Active la generación de alertas: racadm config -g cfgAlerting -o cfgAlertingEnable 1 3. Especifique los sucesos para los que se deben generar alertas: racadm config -g cfgAlerting -o cfgAlertingFilterMask donde es un valor hexadecimal entre 0x0 y 0xffffffff.
4. Suceso Valor de la máscara de filtro Alojamiento del servidor ausente 0x10000000 Incompatibilidad con la red Fabric 0x20000000 Active las alertas de capturas: racadm config -g cfgTraps -o cfgTrapsEnable 1 -i <índice> donde <índice> es un valor entre 1 y 4. El CMC usa el número de índice para distinguir hasta cuatro destinos configurables para las alertas de capturas.
Configuración de los valores de alerta por correo electrónico mediante la interfaz web del CMC Para configurar los valores de alerta por correo electrónico mediante la interfaz web: 1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Alertas → Valores de alerta de correo electrónico. 2. Especifique los valores para el servidor de correo electrónico SMTP y las direcciones de correo electrónico donde se deben recibir las alertas.
donde host.dominio es el nombre de dominio completo. Es posible configurar hasta cuatro direcciones de correo electrónico de destino para recibir alertas por correo electrónico. Para agregar más direcciones de correo electrónico, repita los pasos 2 a 6. NOTA: Los comandos que se indican en los pasos 2 a 6 sobrescriben todos los valores configurados para el índice que se ha especificado (1 a 4).
Configuración de cuentas de usuario y privilegios 9 Es posible configurar las cuentas de usuario con privilegios específicos (autoridad basada en funciones) para administrar el sistema mediante el CMC y mantener la seguridad del sistema. De manera predeterminada, el CMC está configurado con una cuenta de administrador local. Este nombre de usuario predeterminado es root y la contraseña es calvin.
Privilegio Descripción acceso al CMC de ese usuario se restablece, el usuario conserva todos los demás privilegios otorgados anteriormente. Administrador de configuración del chasis El usuario puede agregar o cambiar los datos que: • • • • Identifican el chasis, como el nombre y la ubicación del chasis. Están asignados específicamente al chasis, como el modo IP (estático o DHCP), la dirección IP estática, la puerta de enlace estática y la máscara de subred estática.
Privilegio Descripción Sin el privilegio de Server Administrator, los usuarios que se hayan creado en el chasis solo pueden ejecutar un comando en un servidor cuando se cumplan todas las condiciones siguientes: • • • El mismo nombre de usuario existe en el servidor. El mismo nombre de usuario debe tener la misma contraseña en el servidor. El usuario debe tener privilegios para ejecutar el comando.
Privilegio Descripción Administrador de red Fabric C El usuario puede definir y configurar el módulo de E/S de la red Fabric C, que reside en la ranura C1 o en la ranura C2 de las ranuras de E/S. Los grupos de usuarios del CMC proporcionan una serie de grupos de usuarios que tienen privilegios de usuario previamente asignados.
Grupo de usuarios Privilegios otorgados • Ninguno Administrador de red Fabric C Sin permisos asignados Tabla 17.
5. Haga clic en Aplicar. La contraseña se cambia por la identificación de usuario 1. Configuración de usuarios locales Es posible configurar hasta 16 usuarios locales en el CMC con permisos de acceso específicos. Antes de crear un usuario local para el CMC, compruebe si existen usuarios actuales. Puede establecer nombres de usuario, contraseñas y funciones con privilegios para estos usuarios.
Si el objeto cfgUserAdminUserName no tiene valor, el número de índice, que se indica mediante el objeto cfgUserAdminIndex, está disponible para usar. Si se muestra un nombre después del signo "=", ese índice lo lleva ese nombre de usuario. Cuando se activa o desactiva manualmente un usuario con el subcomando racadm config, se debe especificar el índice con la opción -i. Tenga en cuenta que el objeto cfgUserAdminIndex que se muestra en el ejemplo anterior contiene el carácter "#".
Activación de un usuario del CMC con permisos Para activar un usuario con permisos administrativos específicos (autoridad basada en funciones): 1. Busque un índice de usuario disponible mediante la sintaxis de comando siguiente: racadm getconfig -g cfgUserAdmin -i <índice> 2. Escriba los comandos siguientes con el nombre de usuario y la contraseñas nuevos.
En Active Directory, un objeto de grupo estándar se utiliza como grupo de funciones. Un usuario con acceso al CMC es miembro del grupo de funciones. Para conceder a este usuario acceso a una tarjeta CMC específica, el nombre del grupo de funciones y su nombre de dominio deben configurarse en la tarjeta CMC específica. La función y el nivel de privilegios se definen en cada tarjeta CMC y no en Active Directory. Puede configurar hasta cinco grupos de funciones en cada CMC.
Grupo de funciones 2 Nivel predeterminado de privilegios Ninguno Permisos otorgados Máscara de bits • Administrador de red Fabric C • Usuario con acceso 0x00000ed9 al CMC Administrador de borrado de registros Administrador de control del chasis (comandos de alimentación) Server Administrator Usuario de alertas de prueba Administrador de red Fabric A Administrador de red Fabric B Administrador de red Fabric C • • • • • • • 3 Ninguno Usuario con acceso al CMC 0x00000001 4 Ninguno Sin permisos
1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Autentificación de usuario → Servicios de directorio. Aparecerá la página Servicios de directorio. 2. Seleccione Microsoft Active Directory (Esquema estándar). Los valores que se deben configurar para el esquema estándar se muestran en la misma página. 3. Especifique lo siguiente: 4. – Habilite Active Directory, introduzca el nombre de dominio raíz y el valor de tiempo de espera.
grupo de funciones> racadm config -g cfgStandardSchema -i <índice>-o cfgSSADRoleGroupDomain racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupPrivilege racadm sslcertupload -t 0x2 -f racadm sslcertdownload -t 0x1 -f NOTA: Para ver los valores de número de la máscara de bits, consulte el capítulo de propiedades de la base de datos en RACADM
varios objetos de asociación y cada objeto de asociación puede ser vinculado a cuantos usuarios, grupos de usuarios u objetos de dispositivo de RAC sea necesario. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de cualquier dominio en la empresa. Sin embargo, cada objeto de asociación puede ser vinculado (o puede unir usuarios, grupos de usuarios u objetos de dispositivo de RAC) a un solo objeto de privilegio.
Para configurar los objetos en un escenario de un solo dominio: 1. Cree dos objetos de asociación. 2. Cree dos objetos de dispositivo de RAC, RAC1 y RAC2, que representen a los dos CMC. 3. Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tenga todos los privilegios (de administrador) y Priv2 tenga el privilegio de inicio de sesión. 4. Agrupe usuario1 y usuario2 en grupo1. 5.
Para configurar los objetos en un escenario de varios dominios: 1. Asegúrese de que la función de bosque del dominio esté en el modo Nativo o Windows 2003. 2. Cree dos objetos de asociación, A01 (de ámbito universal) y A02, en cualquier dominio. En la figura Configuración de objetos de Active Directory en varios dominios se muestran los objetos en dominio2. 3. Cree dos objetos de dispositivo de RAC, RAC1 y RAC2, que representen a los dos CMC. 4.
Para usar los archivos LDIF, consulte las instrucciones en el archivo léame que se incluye en el directorio LDIF_Files. Puede copiar y ejecutar Schema Extender o los archivos LDIF desde cualquier ubicación. Uso de Dell Schema Extender PRECAUCIÓN: Dell Schema Extender utiliza el archivo SchemaExtenderOem.ini. Para asegurarse de que la utilidad Dell Schema Extender funcione correctamente, no modifique el nombre de este archivo. 1. En la pantalla de presentación, haga clic en Siguiente. 2.
Tabla 21. : Clase delliDRACAssociationObject OID 1.2.840.113556.1.8000.1280.1.7.1.2 Descripción Representa el objeto de asociación de Dell. Este proporciona la conexión entre los usuarios y los dispositivos. Tipo de clase Clase estructural SuperClasses Grupo Atributos dellProductMembers dellPrivilegeMember Tabla 22. : Clase dellRAC4Privileges OID 1.2.840.113556.1.8000.1280.1.1.1.3 Descripción Define los privilegios (derechos de autorización) para el dispositivo CMC.
OID 1.2.840.113556.1.8000.1280.1.1.1.5 Atributos dellAssociationMembers Tabla 25. : Lista de atributos agregados al esquema de Active Directory OID asignado/Identificador de objeto de sintaxis Con un solo valor Atributo: dellPrivilegeMember FALSO Descripción: lista de objetos dellPrivilege que pertenecen a este atributo. OID: 1.2.840.113556.1.8000.1280.1.1.2.1 Nombre distintivo: (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.
OID asignado/Identificador de objeto de sintaxis Con un solo valor Descripción: el valor es VERDADERO si el usuario tiene derechos para restablecer el servidor en el dispositivo. OID: 1.2.840.113556.1.8000.1280.1.1.2.7 Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) Atributo: dellIsTestAlertUser VERDADERO Descripción: el valor es VERDADERO si el usuario tiene derechos de usuario de alertas de prueba en el dispositivo. OID: 1.2.840.113556.1.8000.1280.1.1.2.10 Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.
Instalación de Dell Extension para el complemento Usuarios y equipos de Active Directory Cuando se extiende el esquema en Active Directory, también debe extenderse el complemento Usuarios y equipos de Active Directory para que el administrador pueda administrar los dispositivos de RAC (CMC), los usuarios y grupos de usuarios, así como las asociaciones y los privilegios del RAC.
5. Haga clic con el botón derecho del mouse en el objeto de privilegio que creó y seleccione Propiedades. 6. Haga clic en la ficha Privilegios de RAC y asigne los privilegios para el usuario o grupo. Para obtener más información sobre los privilegios de usuario del CMC, consulte Types of Users (Tipos de usuarios). Creación de un objeto de asociación El objeto de asociación deriva de un grupo y debe contener un tipo de grupo.
3. En la ventana Propiedades, haga clic en Aplicar y en Aceptar. Haga clic en la ficha Productos para agregar uno o varios dispositivos de RAC a la asociación. Los dispositivos asociados especifican los dispositivos de RAC conectados a la red que están disponibles para los usuarios o grupos de usuarios definidos. Se pueden agregar varios dispositivos de RAC a un objeto de asociación.
10. En el árbol del sistema, seleccione Chasis, haga clic en la ficha Red y seleccione la subficha Red. Aparecerá la página Configuración de la red. 11. Si la opción Usar DHCP para la dirección IP de la interfaz de red del CMC está activada, realice una de las siguientes operaciones: – Seleccione la opción Usar DHCP para obtener direcciones de servidor DNS para que el servidor DHCP obtenga automáticamente las direcciones del servidor DNS. – Configure manualmente una dirección IP de servidor DNS.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, se pueden producir resultados inesperados durante el funcionamiento de las aplicaciones o los dominios existentes. 2.
Ilustración 2. Configuración de CMC con LDAP genérico Configuración del directorio LDAP genérico para acceder a CMC La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación usuario-usuario y a la autorización de usuarios. Autentificación de usuarios LDAP Algunos servidores de directorios requieren un enlace para poder realizar búsquedas en un servidor LDAP específico. Para autentificar un usuario: 1.
NOTA: Es necesario contar con el privilegio de Administrador de configuración del chasis. 1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Autentificación de usuario → Servicios de directorio?. 2. Seleccione LDAP genérico. Los valores que se deben configurar para el esquema estándar se mostrarán en la misma página. 3. Especifique lo siguiente: NOTA: Para obtener información acerca de los distintos campos, consulte CMC Online Help (Ayuda en línea para el CMC).
Los cambios de propiedades necesarios incluyen la activación de inicios de sesión de LDAP, la definición de un nombre de dominio completo o una dirección IP para el servidor y la configuración del DN de base del servidor LDAP. • $ racadm config -g cfgLDAP -o cfgLDAPEnable 1 • $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.
Configuración del CMC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente 10 En esta sección se proporciona información para configurar el CMC para el inicio de sesión único (SSO) y el inicio de sesión mediante tarjeta inteligente en los usuarios de Active Directory. A partir de la versión 2.10, el CMC admite la autentificación de Active Directory basada en Kerberos para el inicio de sesión único y el inicio de sesión mediante tarjeta inteligente.
NOTA: Si usa Active Directory en Windows 2003, asegúrese de tener las revisiones y los Service Pack más recientes instalados en el sistema cliente. Si usa Active Directory en Windows 2008, asegúrese de tener instalado SP1 junto con las siguientes correcciones urgentes: Windows6.0-KB951191-x86.msu para la utilidad KTPASS. Sin esta revisión, la utilidad genera archivos keytab dañados. Windows6.0-KB957072-x86.msu para utilizar transacciones GSS_API y SSL durante un enlace de LDAP.
de servidores) se utiliza para crear enlaces de nombre principal de servicio (SPN) a una cuenta de usuario y exportar la información de confianza a un archivo keytab de Kerberos de estilo MIT. Para obtener más información sobre la utilidad ktpass, consulte el sitio web de Microsoft. Antes de generar un archivo keytab, debe crear una cuenta de usuario de Active Directory para utilizar con la opción mapuser del comando ktpass.
NOTA: Se puede utilizar un comodín (*) para especificar todos los dispositivos o usuarios de ese dominio. Mozilla Firefox 1. En Firefox, escriba about:config en la barra de direcciones. NOTA: Si el explorador muestra la advertencia Esto puede anular su garantía, haga clic en Seré cuidadoso, lo prometo. 2. En el cuadro de texto Filtro, escriba negotiate. El explorador muestra una lista de nombres preferidos limitada a aquéllos que contienen la palabra "negotiate". 3.
donde es una cuenta de usuario de Active Directory válida. Una ejecución satisfactoria de este comando indica que el CMC puede adquirir las credenciales Kerberos y obtener acceso a la cuenta de Active Directory del usuario. Si el comando no se ejecuta satisfactoriamente, resuelva el error y vuelva a ejecutar el comando. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) en dell.
11 Configuración del CMC para el uso de consolas de línea de comandos En esta sección se proporciona información acerca de las funciones de la consola de línea de comandos (o la consola de conexión serie/Telnet/Secure Shell) del CMC y se explica la forma de configurar el sistema para poder ejecutar acciones de administración de sistemas a través de la consola.
Comando Descripción NOTA: También se puede usar el comando racadm connect. exit, logout y quit Todos estos comandos ejecutan la misma acción. Terminan la sesión actual y regresan a la pantalla de inicio de sesión. Uso de una consola Telnet con el CMC Es posible mantener hasta cuatro sesiones Telnet con el CMC de forma simultánea. Si la estación de administración ejecuta Windows XP o Windows 2003, es posible que tenga un problema con los caracteres en las sesiones Telnet del CMC.
Esquemas de criptografía SSH compatibles Para comunicarse con el CMC mediante el protocolo SSH, se admiten varios esquemas de criptografía que se enumeran en la tabla siguiente. Tabla 27.
Por ejemplo, si se configuran dos claves públicas, una con el comentario PC1 y otra con el PC2: racadm getssninfo Tipo Usuario Dirección IP Fecha y hora de conexión SSH PC1 x.x.x.x 06/16/2009 09:00:00 SSH PC2 x.x.x.x 06/16/2009 09:00:00 Para obtener más información sobre sshpkauth, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM de iDRAC7 y CMC).
Notas de la sintaxis de RACADM para CMC Cuando utilice el comando racadm sshpkauth, asegúrese de cumplir estos requisitos: • Para la opción –i, el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en el CMC. svcacct es una cuenta especial para la autentificación de clave pública sobre SSH en el CMC. • Para iniciar sesión en el CMC, el usuario debe ser service. Los usuarios de otras categorías tienen acceso a las claves públicas introducidas mediante el comando sshpkauth.
Configuración de Minicom de Linux Minicom es una utilidad de acceso de puerto serie para Linux. Los pasos siguientes son válidos para configurar Minicom versión 2.0. Otras versiones de Minicom pueden diferenciarse ligeramente, pero requieren la misma configuración básica. Para configurar otras versiones de Minicom, consulte la información en la sección Required Minicom Settings (Valores de Minicom requeridos). Configuración de Minicom versión 2.
Descripción del valor Valor necesario Configuración de parámetros y marcación de módem Borre los valores init, reset, connect y hangup de modo que queden en blanco. Conexión a servidores o módulos de E/S con el comando connect El CMC puede establecer una conexión para redirigir la consola serie del servidor o los módulos de E/S. Para los servidores, la redirección de consola serie se puede llevar a cabo mediante: • La línea de comandos del CMC y el comando connect o racadm connect.
NOTA: Solo puede haber una conexión de módulo de E/S por chasis al mismo tiempo. NOTA: No es posible establecer conexiones de paso desde la consola serie. Para conectarse a una consola serie del servidor administrado, use el comando conect server-nx, donde n es 1-8 y x es a, b, c, o d. También puede usar el comando racadm connect server-n. Al establecer conexión con un servidor mediante la opción -b, se asume la existencia de una comunicación binaria y el carácter de escape se desactiva.
Configuración de Windows para la redirección de consola en serie No es necesario configurar los servidores que ejecutan versiones de Microsoft Windows Server, a partir de Windows Server 2003. Windows recibirá información del BIOS y activará la consola de administración especial (SAC) COM1. Configuración de Linux para la redirección de la consola en serie del servidor durante el inicio Los pasos siguientes se aplican a Linux GRand Unified Bootloader (GRUB).
Agregue una nueva línea para configurar agetty en el puerto serie COM2: co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi El siguiente ejemplo muestra el archivo con la nueva línea. # # inittab This file describes how the INIT process # should set up the system in a certain # run-level. # # Author: Miquel van Smoorenburg # Modified for RHS Linux by Marc Ewing and # Donnie Barnes # # Default runlevel.
12 Uso de las tarjetas FlexAddress y FlexAddress Plus Esta sección proporciona información acerca de la configuración y del uso de las tarjetas FlexAddress y FlexAddress Plus.
Acerca de FlexAddress Plus FlexAddress Plus es una nueva función que se agrega a la versión 2.0 de la tarjeta de función. Se trata de una actualización de la tarjeta de función FlexAddress versión 1.0. La función FlexAddressPlus contiene más direcciones MAC que FlexAddress. Ambas funciones permiten que el chasis asigne direcciones WWN/MAC (Nombre mundial/ Control de acceso de medios) a dispositivos Fibre Channel y Ethernet.
firmware del CMC. Es necesario aplicar dichas actualizaciones antes de activar FlexAddress. De lo contrario, es posible que FlexAddress no funcione del modo esperado. Componente Tarjeta mezzanine Ethernet: Broadcom M5708t, 5709, 5710 Tarjeta mezzanine FC: QLogic QME2472, FC8 Versión mínima necesaria • • • Firmware de código de inicio 4.4.1 o posterior Firmware de inicio iSCSI 2.7.11 o posterior Firmware de PXE 4.4.3 o posterior BIOS 2.04 o posterior Tarjeta mezzanine FC: Emulex LPe1105 BIOS 3.
NOTA: La tarjeta SD contiene la función FlexAddress. La información contenida en la tarjeta SD está cifrada y no es posible duplicarla o alterarla de ninguna forma porque podría desactivar las funciones del sistema y ocasionar que el sistema deje de funcionar. NOTA: El uso de la tarjeta SD se limita a un solo chasis. Si tiene más de un chasis debe adquirir tarjetas SD adicionales. La activación de la función FlexAddress es automática al reiniciar el CMC con la tarjeta de función SD instalada.
Mensaje de estado Acciones La tarjeta de función insertada es válida y contiene las Retire la tarjeta SD; coloque e instale la tarjeta SD en el siguientes funciones de FlexAddress: la tarjeta de función chasis actual. está vinculada a otro chasis svctag = ABC1234, SN de tarjeta SD = 01122334455 La tarjeta de función insertada es válida y contiene las La tarjeta de función se puede llevar a otro chasis o se siguientes funciones de FlexAddress: la tarjeta de función puede reactivar en el chasis actual.
Si el chasis no se apaga antes de la ejecución, el comando fallará y mostrará el siguiente mensaje de error: ERROR: Unable to deactivate the feature because the chassis is powered ON (ERROR: No se puede desactivar la función porque el chasis está encendido) Para obtener más información sobre el comando, consulte la sección del comando feature de RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC).
Configuración de la red Fabric Red Fabric A, Red Fabric B y Red Fabric C muestran los tipos de red Fabric de entrada/salida instalados. iDRAC muestra la dirección MAC de administración del servidor. NOTA: Si la red Fabric A está activada, las ranuras desocupadas mostrarán las direcciones MAC asignadas por el chasis para la red Fabric A y las direcciones MAC o WWN para las redes Fabric B y C si están siendo utilizadas por ranuras ocupadas.
El servidor debe estar apagado para iniciar la configuración. Puede activar o desactivar FlexAddress en cada red Fabric. Otra opción es activar o desactivar la función en cada ranura. Después de activarla en cada red Fabric, puede seleccionar las ranuras que activará. Por ejemplo, si se activa la red Fabric A, las ranuras activadas tendrán la función FlexAddress activada solo en la red Fabric A. Las demás redes usan la dirección WWN/MAC asignada de fábrica en el servidor.
NOTA: Si no se selecciona ninguna ranura, FlexAddress no estará activado para las redes Fabric seleccionadas. 4. Haga clic en Aplicar para guardar los cambios. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC).
Configuración adicional de FlexAddress para Linux Cuando se cambia de una identificación MAC asignada por el servidor a una identificación MAC asignada por el chasis en sistemas operativos basados en Linux, es posible que se requieran pasos adicionales de configuración: • SUSE Linux Enterprise Server 9 y 10: es posible que deba ejecutarse YAST (Yet Another Setup Tool) en el sistema Linux para configurar los dispositivos de red y después reiniciar los servicios de red.
Tabla 31. Comandos y mensajes de salida de FlexAddress Situación Comando Mensaje de salida La tarjeta SD en el módulo CMC activo $racadm featurecard -s está vinculada a otra etiqueta de servicio.
Situación mientras los módulos del servidor están encendidos. Comando Mensaje de salida puede realizar la operación de establecimiento porque afecta a un servidor encendido) CONTRATO DE LICENCIA DE SOFTWARE DE DELL FlexAddress El presente documento es un contrato legal entre usted, el usuario, y Dell Products, L.P. o Dell Global B.V. ("Dell").
limitada se anulará si se daña el disquete como resultado de accidentes, abuso, usos incorrectos, tareas de mantenimiento o modificaciones por parte de alguna persona que no pertenezca a Dell. La garantía cubre los discos de reemplazo durante el período restante de la garantía original o durante treinta (30) días, lo que resulte mayor. Dell NO garantiza que las funciones del Software satisfarán sus necesidades o que el funcionamiento del Software no se interrumpirá o no tendrá errores.
entiende y acepta estar sujeto a sus términos, y que esta es la declaración completa y exclusiva del contrato entre usted y Dell con respecto al Software.
Administración de la red Fabric de E/S 13 El chasis puede tener hasta seis módulos de E/S (IOM), donde cada módulo de E/S es de paso o conmutación. Los módulos de E/S se clasifican en tres grupos: A, B y C. Cada grupo tiene dos ranuras: Ranura 1 y Ranura 2. Las ranuras están diseñadas con letras, de izquierda a derecha, en la parte posterior del chasis: A1 | B1 | C1 | C2 | B2 | A2. Cada servidor tiene dos ranuras para dos tarjetas mezzanine (MC) para conectar los módulos de E/S.
eléctricos u operativos en el chasis o sus componentes. La administración de redes Fabric evita que se activen las configuraciones no válidas. En la siguiente figura se muestra la ubicación de los módulos de E/S en el chasis. La ubicación de cada módulo de E/S está indicada por su número de grupo (A, B o C). Estas rutas de redes Fabric discretas están divididas en dos bancos de E/S, banco uno y dos. En el chasis, los nombres de las ranuras de E/S están identificados como A1, A2, B1, B2, C1 y C2.
este caso, el CMC se enciende en los módulos de E/S y los servidores. No obstante, es posible que el software de redundancia de fibre channel no admita esta configuración; no todas las configuraciones válidas son necesariamente configuraciones admitidas. La verificación de redes Fabric para los módulos de E/S y MC de servidores se realiza solo cuando el chasis está encendido.
Configuración de los valores de red para módulos de E/S Es posible especificar los valores de red para la interfaz usada para administrar el módulo de E/S. Para los conmutadores de Ethernet, se configura el puerto de administración fuera de banda (dirección IP). El puerto de administración en banda (es decir, VLAN1) no se configura mediante esta interfaz. Antes de configurar los valores de red para los módulos de E/S, asegúrese de que el módulo de E/S esté encendido.
Configuración de los valores de red para los módulos de E/S mediante RACADM Para establecer la configuración de red de los módulos de E/S mediante RACADM, debe establecer la fecha y la hora. Consulte la sección del comando deploy en RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos de RACADM para iDRAC7 y CMC).
NOTA: Esta función está admitida solamente en el módulo de E/S del conmutador de agregación de E/S PowerEdge. No se admiten otros módulos de E/S, como MXL 10/40GbE. Para actualizar el software de los dispositivos de infraestructura de módulo de E/S, en la interfaz web del CMC: 1. Vaya a Descripción general del chasis → Descripción general del módulo de E/S → Actualizar Aparecerá la página Firmware y software de módulo de E/S.
Configuración de los valores de VLAN en los módulos de E/S mediante la interfaz web del CMC NOTA: Es posible configurar los valores de VLAN solo en el módulo de E/S del agregador de módulos de E/S PowerEdge. No se admiten otros módulos de E/S que incluyen MXL 10/40GbE. Para configurar los valores de VLAN en los módulos de E/S mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del módulo de E/S y haga clic en Configuración Administrador de VLAN.
1. En el árbol del sistema, vaya a Descripción general del módulo de E/S y haga clic en Configuración → Administrador de VLAN. Aparecerá la página Administrador de VLAN. La sección Resumen de VLAN de todos los puertos muestra información sobre los valores de VLAN actuales de los módulos de E/S. 2. Haga clic en Guardar para almacenar los valores de VLAN en un archivo.
Se mostrará un mensaje de operación correcta. La configuración actual de las VLAN asignadas a los módulos de E/S se mostrará en el campo Resumen de asignaciones de VLAN. Actualización de VLAN sin etiquetar para módulos de E/S mediante la interfaz web del CMC Para actualizar VLAN sin etiquetar para módulos de E/S mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del módulo de E/S y haga clic en Configuración → Administrador de VLAN.
Administración de las operaciones de control de alimentación para módulos de E/S Para obtener información para establecer la operación de control de alimentación para uno o varios módulos de E/S, consulte Executing Power Control Operations on an IOM (Ejecución de las operaciones de control de alimentación en un módulo de E/S).
Configuración y uso de iKVM 14 El módulo KVM de acceso local para el chasis del servidor Dell M1000e se denomina módulo de conmutador KVM integrado Avocent o iKVM. El iKVM es un conmutador analógico de teclado, video y mouse que se conecta en el chasis. Este módulo opcional de acoplamiento activo para el chasis ofrece acceso local de teclado, mouse y video a los servidores del chasis y a la línea de comandos del CMC activo.
Administración del iKVM desde el CMC Actualización de firmware del iKVM Interfaces de conexión física Es posible conectarse a un servidor o a la consola CLI del CMC a través del módulo iKVM desde el panel frontal del chasis, una interfaz de consola analógica (ACI) o el panel posterior del chasis. NOTA: Los puertos del panel de control situado en la parte frontal del chasis están específicamente diseñados para el iKVM, que es opcional.
Inicio de OSCAR Para iniciar OSCAR: 1. Presione . Se muestra el cuadro de diálogo Principal. Si hay asignada una contraseña, aparecerá el cuadro de diálogo Contraseña después de hacer clic en . 2. Escriba la contraseña y haga clic en Aceptar. Aparecerá el cuadro de diálogo Principal. NOTA: Existen cuatro opciones para invocar la interfaz OSCAR.
Tecla o secuencia de teclas Resultado Hacer clic, En un cuadro de texto, selecciona el texto para editarlo y activa las teclas de flecha izquierda y derecha para desplazar el cursor. Presione nuevamente para salir del modo Editar. , Vuelve a la selección anterior si no hubo otras pulsaciones de teclas. , +<0> Desconecta a un usuario de un servidor inmediatamente; no se selecciona ningún servidor.
Función Propósito Difusión Se configura para controlar varios servidores de forma simultánea a través de acciones del teclado o el mouse. Exploración Define un patrón de exploración personalizado para un máximo de 16 servidores.
Indicador Descripción Tipo de indicador por nombre. Señala que el usuario está desconectado de todos los sistemas. Indica que el modo de transmisión se encuentra activado. Para configurar la visualización del indicador de estado: 1. Presione para iniciar OSCAR. Aparecerá el cuadro de diálogo Principal. 2. Haga clic en Configuración y después en Indicador. Aparecerá el cuadro de diálogo Indicador. 3.
• Teclados USB de PC estándar con diseño QWERTY, QWERTZ, AZERTY y japonés 109. • Monitores VGA con compatibilidad para DDC. • Dispositivos señaladores USB estándares. • Concentradores USB 1.1 con alimentación propia conectados al puerto USB local del iKVM. • Concentradores USB 2.0 con alimentación conectados a la consola del panel frontal del chasis Dell M1000e. NOTA: Puede utilizar varios teclados y mouse en el puerto USB local del iKVM. El iKVM acumula las señales de entrada.
Selección de servidores Use el cuadro de diálogo Principal para seleccionar servidores. Cuando selecciona un servidor, el iKVM reconfigura el teclado y el mouse con los valores apropiados para ese servidor. • Para seleccionar los servidores, realice uno de los siguientes pasos: – Haga doble clic en el nombre del servidor o el número de ranura. – Si los servidores están ordenados por ranura (es decir, si el botón Ranura está presionado), escriba el número de ranura y presione .
• Para volver al servidor anterior, presione y después . Conexiones de video El iKVM tiene conexiones de video en los paneles frontal y posterior del chasis. Las señales de conexión del panel frontal tienen prioridad respecto de las del panel posterior. Cuando se conecta un monitor al panel frontal, la conexión de video no se transmite al panel posterior y aparece un mensaje de OSCAR para indicar que las conexiones de KVM y de ACI en el panel posterior están desactivadas.
Activación del modo de protector de pantalla sin contraseña Salida del modo de protector de pantalla Eliminación de una contraseña perdida u olvidada Acceso al cuadro de diálogo Seguridad Para obtener acceso al cuadro de diálogo Seguridad: 1. Presione . Aparecerá el cuadro de diálogo Principal. 2. Haga clic en Configuración y, a continuación, en Seguridad. Aparecerá el cuadro de diálogo Seguridad. Configuración de la contraseña Para establecer la contraseña: 1.
1. En el cuadro de diálogo Principal, haga clic en Configuración y después en Seguridad. 2. En el campo Tiempo de inactividad, introduzca la cantidad de tiempo que desea permanecer conectado a un servidor antes de que se produzca la desconexión automática. 3. Haga clic en Aceptar. Eliminación de la protección por contraseña de la consola Para eliminar la protección por contraseña de la consola: 1. En el cuadro de diálogo Principal, haga clic en Configuración y después en Seguridad. 2.
Para restablecer una contraseña perdida u olvidada con RACADM, abra una consola de texto serie/SSH/Telnet en el CMC, inicie sesión y escriba: racadm racresetcfg -m kvm NOTA: El comando racresetcfg restablece los valores Activación del panel frontal y Activación de Dell CMC Console, si difieren de los valores predeterminados.
1. Presione . Aparecerá el cuadro de diálogo Principal. 2. Haga clic en Configuración y después en Explorar. Aparecerá el cuadro de diálogo Explorar, con la lista de todos los servidores del chasis. 3. Realice una de las siguientes acciones: – Seleccione los servidores que desea explorar. – Haga doble clic en el nombre del servidor o en la ranura. – Presione y el número de servidores que desea explorar. Puede seleccionar hasta 16 servidores. 4.
Transmisión a servidores Puede controlar más de un servidor del sistema a la vez para asegurarse de que todos los servidores seleccionados reciban la misma señal de entrada. Puede optar por transmitir pulsaciones de teclas y movimientos de mouse por separado. • Transmisión de pulsaciones de teclas: si utiliza pulsaciones de teclas, el estado del teclado debe ser idéntico para todos los servidores que reciben la transmisión de modo que la interpretación de las pulsaciones sea la misma.
• Activar o desactivar el acceso al iKVM desde el panel frontal • Activar o desactivar el acceso al iKVM desde Dell CMC Console Enlaces relacionados Actualización de firmware del iKVM Activación o desactivación del acceso al iKVM desde el panel frontal Visualización de información y estado de condición del iKVM Activación del acceso al iKVM desde Dell CMC Console Activación o desactivación del acceso al iKVM desde el panel frontal Puede activar o desactivar el acceso al iKVM desde el panel frontal a tr
15 Administración y supervisión de la alimentación El gabinete de servidor Dell PowerEdge M1000e es el servidor modular más eficiente en términos de alimentación. Su diseño permite incluir ventiladores y suministros de energía de alta eficacia y está optimizado para que el aire circule con mayor facilidad por el sistema; además contiene componentes con alimentación mejorada en todo el gabinete.
Conexión dinámica de suministros de energía Configuración predeterminada de redundancia Presupuesto de alimentación para módulos de hardware Visualización del estado del consumo de alimentación Visualización del estado del presupuesto de alimentación Estado de redundancia y condición general de la alimentación Configuración de la redundancia y el presupuesto de alimentación Ejecución de las operaciones de control de alimentación Puede ejecutar la siguiente operación de control de alimentación para chasis, s
Ilustración 5. Unidades de suministro de energía por cada red eléctrica y una falla de alimentación en la red eléctrica 1 En el caso de que falle una sola unidad de suministro de energía en esta configuración, las unidades de suministro de energía restantes de la red eléctrica que presenta la falla se marcarán con el estado En línea. En este estado, cualquiera de las unidades de suministro de energía restantes puede fallar sin interrumpir el funcionamiento del sistema.
Sin política de redundancia El modo sin redundancia es el valor predeterminado de fábrica para la configuración de 3 unidades de suministro de energía e indica que el chasis no tiene redundancia de alimentación configurada. En esta configuración, el estado de redundancia general del chasis indicará siempre Sin redundancia. En la figura a continuación se muestra el modo sin redundancia que es el valor predeterminado de fábrica para la configuración de 3 unidades de suministro de energía.
Para que las unidades de suministro de energía restantes funcionen con máxima eficiencia: • El modo Sin redundancia con DPSE ofrece una gran eficiencia energética, con una cantidad óptima de unidades de suministro de energía en línea. Las unidades de suministro de energía que no se necesitan se colocan en el modo de espera. • El modo Redundancia de unidad de suministro de energía con DPSE también proporciona eficiencia energética.
Configuración predeterminada de redundancia La configuración predeterminada de redundancia para un chasis depende del número de unidades de suministro de energía que contiene, como se muestra en la siguiente tabla. Tabla 34.
Presupuesto de alimentación para módulos de hardware El CMC ofrece un servicio de presupuesto de alimentación que le permite configurar el presupuesto de alimentación, la redundancia y la alimentación dinámica para el chasis. El servicio de administración de la alimentación permite optimizar el consumo de alimentación y reasignar la alimentación a diferentes módulos en función de la demanda. La siguiente figura muestra un chasis con una configuración de seis unidades de suministro de energía.
El gabinete PowerEdge M1000e puede suministrar suficiente alimentación para el rendimiento máximo de la mayoría de las configuraciones de servidor, pero muchas de las configuraciones disponibles no consumen la alimentación máxima que el gabinete puede suministrar.
alta obtendrían su asignación máxima de alimentación, mientras que a los servidores de prioridad más baja no se les asignaría suficiente alimentación para funcionar a su máximo rendimiento o no se encenderían en absoluto. Esto depende del valor mínimo en el que se establezca el límite de alimentación de entrada del sistema y los requisitos de alimentación del servidor.
condición de la alimentación, el estado de la alimentación del sistema, y estadísticas de alimentación y de energía en tiempo real. Para obtener más información, consulte la sección CMC Online Help (Ayuda en línea del CMC). NOTA: También puede ver el estado de redundancia de alimentación en la opción Suministros de energía en Árbol del sistema → ficha Estado.
Cambios de suministro de energía y política de redundancia en el registro de sucesos del sistema Falla de la unidad de suministro de energía con política de redundancia Degradada o Sin redundancia El CMC reduce la alimentación a los servidores cuando se produce un caso de alimentación insuficiente, por ejemplo, la falla de una unidad de suministro de energía. Después de reducir la alimentación a los servidores, el CMC vuelve a evaluar las necesidades de alimentación del chasis.
Tabla 35.
Cambios de suministro de energía y política de redundancia en el registro de sucesos del sistema Los cambios en el estado de suministro de energía y en la política de redundancia de la alimentación se registran como sucesos.
• Permitir operación a 110 VCA • Modo de conservación máx.
Reducción de la alimentación del servidor para mantener el presupuesto de alimentación El CMC reduce la asignación de alimentación a los servidores de menor prioridad cuando se necesita energía adicional para mantener el consumo de alimentación del sistema dentro del valor de Límite de alimentación de entrada del sistema.
Para obtener más información sobre la manera de activar esta función y configurar el intervalo de recopilación y registro, consulte las secciones siguientes. Administración de la alimentación externa De forma opcional, la administración de alimentación del CMC se puede controlar mediante la consola para medir, mitigar y administrar la alimentación (PM3). Para obtener más información, consulte PM3 User’s Guide (Guía del usuario de PM3).
Aparecerá la página Configuración de redundancia/presupuesto. 2. 3. Seleccione cualquiera de las siguientes propiedades según corresponda. Para obtener información acerca de cada uno de los campos, consulte CMC Online Help (Ayuda en línea para el CMC).
– Para activar el modo de consumo máximo de alimentación, escriba: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 1 – Para restaurar el funcionamiento normal, escriba: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 0 – Active las unidades de suministro de energía de 110 VCA: racadm config -g cfgChassisPower -o cfgChassisAllow110VACOperation 1 – Active Rendimiento del servidor sobre redundancia de alimentación: racadm config -g cfgChassisPower -o cfgChas
Ejecución de operaciones de control de alimentación en un servidor Ejecución de operaciones de control de alimentación en un módulo de E/S Ejecución de operaciones de control de alimentación en el chasis El CMC le permite realizar de manera remota varias acciones de administración de la alimentación, por ejemplo, un apagado ordenado, en todo el chasis (el chasis, los servidores, los módulos de E/S, el iKVM y las unidades de suministro de energía).
Aparecerá la página Control de alimentación. 2.
NOTA: Para realizar acciones de administración de la alimentación, debe contar con privilegios de Administrador de configuración del chasis. Ejecución de operaciones de control de alimentación en módulos de E/S mediante la interfaz web Para ejecutar operaciones de control de alimentación en un módulo de E/S mediante la interfaz web del CMC: 1. En el árbol del sistema, vaya a Descripción general del chasis → Descripción general del módulo de E/S y haga clic en Alimentación.
Solución de problemas y recuperación 16 En esta sección se explica cómo realizar tareas relacionadas con la recuperación y la solución de problemas en el sistema remoto a través de la interfaz web del CMC. • Visualización de la información del chasis. • Visualización de los registros de sucesos. • Recopilación de información de configuración, estados de errores y registros de errores. • Uso de la consola de diagnósticos. • Administración de la alimentación en un sistema remoto.
Subsistema Comando de RACADM Información general del sistema/RAC getsysinfo Información de la sesión getssinfo Información del sensor getsensorinfo Información de los conmutadores (módulo de E/S) getioinfo Información de la tarjeta mezzanine (tarjeta subordinada) getdcinfo Información de todos los módulos getmodinfo Información del presupuesto de alimentación getpbinfo Información de KVM getkvminfo Información del NIC (módulo CMC) getniccfg Información de redundancia getredundancymode
• • • • – Solución A: esta configuración requiere al menos un suministro de energía en el lado 1 (las tres ranuras de la izquierda) y un suministro de energía en el lado 2 (las tres ranuras de la derecha) que estén presentes y en estado funcional en el gabinete modular. Además, la capacidad de cada lado debe ser suficiente para admitir el total de asignaciones de energía necesarias para que el chasis mantenga la redundancia de CA.
– • Problema: Un subconjunto de servidores perdió alimentación después de una falla en la red de CA, aun cuando el chasis estaba operando en la configuración de Redundancia de CA con seis suministros de energía. – • Solución: esto puede ocurrir si los suministros de energía se conectan incorrectamente a las redes de CA redundantes en el momento en que ocurre la falla en la red de CA.
NOTA: Puede configurar el CMC para enviar capturas SNMP o un correo electrónico cuando ocurran sucesos específicos. Para obtener información sobre la configuración del CMC para enviar alertas, consulte Configuring CMC to Send Alerts (Configuración del CMC para enviar alertas).
Visualización de los registros del CMC mediante la interfaz web Puede ver, guardar y borrar el registro del CMC. Asimismo, puede ordenar las anotaciones en el registro en función del origen, la fecha/hora o la descripción; para ello, haga clic en el encabezado de la columna. Para invertir el orden, continúe haciendo clic en los encabezados. Para ver el registro del CMC a través de la interfaz web, en el árbol del sistema, vaya a Descripción general del chasis y haga clic en Registros → Registro del CMC.
3. Para restablecer el iDRAC solamente, sin reiniciar el sistema operativo, en la sección Restablecer servidor, haga clic en Restablecimiento del iDRAC en el menú desplegable Restablecer para los servidores cuyo iDRAC desea restablecer y luego haga clic en Aplicar selecciones. De esta manera, se restablecen los iDRAC correspondientes a los servidores sin reiniciar el sistema operativo. Para obtener más información, consulte CMC Online Help (Ayuda en línea para el CMC).
remotos configurados, la hora del CMC se sincronizará con el reloj del sistema local y el registro de rastreo incluirá una anotación similar a la siguiente: 8 de enero 20:02:40 cmc ntpd[1423]: sincronizado con LOCAL(0), estrato 10 También se puede verificar el estado de ntpd escribiendo el siguiente comando de racadm: racadm getractime –n Si no se muestra el símbolo ‘*’ en alguno de los servidores configurados, es posible que los valores no se hayan configurado correctamente.
• Los LED que parpadean en color azul pueden ser configurados por el usuario y utilizados para identificación. Consulte la sección Downloading SNMP Management Information Base (MIB) File (Descarga del archivo MIB [Base de información de administración] SNMP). Tabla 38.
Componente Módulo de E/S (de paso) Ventilador la PSU Color de LED, patrón de parpadeo Significado Azul, apagado Sin fallas/esclavo de apilamiento Verde, encendido permanentemente Encendido Verde, parpadeante No se utiliza Verde, apagado Apagado Azul, encendido permanentemente Normal Azul, parpadeante Identificador de módulo activado por el usuario Ámbar, encendido permanentemente No se utiliza Ámbar, parpadeante Falla Azul, apagado Sin fallas Verde, encendido permanentemente Ventila
Observación de los LED para aislar el problema Poniéndose de frente del CMC, tal y como está instalado en el chasis, verá dos indicadores LED a la izquierda de la tarjeta: • LED superior: el LED verde superior indica la energía. Si no está encendido: – – • Verifique que haya corriente alterna presente en al menos un suministro de energía. Verifique que la tarjeta del CMC esté colocada correctamente.
dispositivos flash mediante la carga del archivo de actualización del firmware, firmimg.cmc. Este es el mismo archivo de imagen del firmware que se utiliza para las actualizaciones normales del firmware. El proceso de recuperación muestra su actividad actual e inicia el sistema operativo del CMC una vez que se completa. Cuando escribe recover y luego presiona en la petición recuperación, aparece el motivo de la recuperación y los subcomandos disponibles.
El puente PASSWORD_RST utiliza un conector de dos clavijas, tal como se muestra en la siguiente figura. Mientras el puente PASSWORD_RST está instalado, la cuenta y contraseña predeterminadas del administrador están activadas y se definen con los siguientes valores predeterminados: nombre de usuario: root contraseña: calvin La cuenta del administrador se restablecerá de forma temporal, independientemente de que se haya eliminado la cuenta o se haya cambiado la contraseña.
Tabla 39. Opciones del puente de contraseña del CMC PASSWORD_RST (predeter La función de restablecimiento de contraseña está minada) desactivada. La función de restablecimiento de contraseña está activada. 3. Deslice el módulo CMC hacia adentro del gabinete. Vuelva a conectar los cables que se desconectaron. NOTA: Asegúrese de que el módulo CMC se convierta en el CMC activo y que siga en ese estado hasta completar los pasos restantes. 4.
Uso de la interfaz del panel LCD 17 El panel LCD del chasis puede utilizarse para realizar tareas de configuración y diagnóstico, y para obtener información de estado acerca del chasis y su contenido. En la siguiente figura se ilustra el panel LCD. La pantalla LCD muestra los menús, los iconos, los mensajes y las imágenes. Ilustración 10.
Navegación de la pantalla LCD El lado derecho del panel LCD tiene cinco botones: cuatro botones de flecha (arriba, abajo, izquierda y derecha) y un botón central. • • • Para desplazarse por las pantallas, use los botones de flecha derecha (siguiente) e izquierda (anterior). Mientras se usa el panel, es posible regresar a una pantalla anterior en cualquier momento. Para desplazarse a través de las opciones en una pantalla, utilice los botones de flecha hacia abajo y arriba.
NOTA: Se muestra un rectángulo azul parpadeante cerca de este icono cuando se activa la opción Identificación del componente. El LED indicador de estado en el panel LCD indica la condición general del chasis y de sus componentes. • Azul continuo indica que está en buenas condiciones. • Parpadeo en color ámbar indica que al menos un componente tiene una condición de falla. • Parpadeo en color azul es una señal de identificación que se utiliza para identificar un chasis en un grupo de chasis.
Pantalla de configuración de idioma La pantalla Configuración de idioma permite seleccionar el idioma usado para los mensajes del panel LCD. El idioma actualmente activo está resaltado con un fondo celeste. 1. Use los botones de flecha hacia arriba, hacia abajo, hacia la izquierda y hacia la derecha para resaltar el idioma deseado. 2. Presione el botón central. Aparecerá el icono Aceptar resaltado. 3. Presione el botón central para confirmar el cambio. Aparecerá el menú Configuración de LCD.
Pantalla de estado gráfico del módulo La pantalla Estado gráfico del módulo muestra todos los módulos que están instalados en la parte posterior del chasis y ofrece un resumen con la información de condición de cada módulo. La condición del módulo se indica con el color de cada icono de módulo de la siguiente forma: • Gris: el módulo está apagado o en espera y no presenta errores. • Verde: el módulo está encendido y no presenta errores.
Seleccione el icono Atrás y presione el botón central para regresar a la pantalla Estado del gabinete. Pantalla Resumen de IP La pantalla Resumen de IP muestra información de IP del CMC y el iDRAC de cada servidor instalado. Use los botones de flechas hacia arriba y hacia abajo para desplazarse por la lista. Use las flechas hacia la izquierda y hacia la derecha para desplazarse por los mensajes seleccionados que no caben en la pantalla.
Ilustración 11. Extracción e instalación del módulo LCD 1 Cubierta de cables 2 Módulo LCD 3 Cable plano 4 Bisagras (2) 5 Tornillos (2) Tabla 41. Elementos de solución de problemas del hardware de LCD Síntoma Problema Acción de recuperación Aparece un mensaje de alerta de Se produce una pérdida de la pantalla CMC no responde y el comunicación del CMC al panel frontal del LCD. LED está parpadeando en color ámbar.
El LED y el LCD están apagados. El cable LCD no está conectado correctamente o no funciona; o el módulo LCD no funciona. Revise el registro de hardware mediante la interfaz gráfica de usuario o los comandos de RACADM. Busque el mensaje que dice: • • El cable del módulo LCD no está conectado o no está conectado correctamente. El cable del panel de control no está conectado o no está conectado correctamente. Vuelva a colocar los cables. Mensaje de pantalla LCD No CMC Found (No se encontró CMC).
Tabla 43. Pantalla de estado del gabinete/chasis Gravedad Mensaje Causa Crítico Se quitó el ventilador . Este ventilador es necesario para la correcta ventilación del gabinete o del chasis. Aviso Se ha degradado la redundancia del suministro de energía. Una o más unidades de suministro de energía fallaron o fueron eliminadas, y el sistema ya no admite la redundancia de unidad de suministro de energía total. Crítico Se ha perdido la redundancia de la fuente de alimentación.
Tabla 45. Pantallas de estado del módulo de E/S Gravedad Mensaje Causa Aviso Se produjo una incompatibilidad de la red Fabric en el módulo de E/S . La red Fabric del módulo de E/S no coincide con la del servidor o la del módulo de E/S redundante. Aviso Se detectó una falla de sintonía de vínculos en el El módulo de E/S no se pudo configurar módulo de E/S . correctamente para utilizar el NIC en uno o varios servidores. Crítico Se produjo una falla en el módulo de E/S .
Gravedad Mensaje Causa Crítico La temperatura ambiente de la placa del sistema está por arriba del umbral crítico máximo. La temperatura del servidor esta aumentando demasiado. Crítico La corriente del seguro de corriente de la placa del sistema está fuera del límite permitido. La corriente superó el umbral de fallas. Crítico Se produjo una falla en la batería de la placa del sistema. La batería de CMOS no está presente o no tiene voltaje. Aviso La batería de almacenamiento tiene baja carga.
Gravedad Mensaje Causa Crítico El voltaje a prueba de errores de la placa del sistema superó el límite permitido. Este suceso se genera cuando los voltajes de la placa del sistema no se encuentran en los niveles normales. Crítico El temporizador de vigilancia ha expirado. El temporizador de vigilancia de iDRAC expira sin que se defina una acción. Crítico El temporizador de vigilancia reinició el sistema.
Gravedad Mensaje Causa Crítico Se detectó un error de sistema de PCI en un componente del bus , dispositivo , función . El dispositivo detectó un error de PCI. Crítico Se ha detectado un error del sistema de PCI en un componente de la ranura . El dispositivo detectó un error de PCI. Crítico Se desactivó el registro de errores de memoria persistentes que se pueden corregir en un dispositivo de memoria que se encuentra en .
Información de estado del servidor y del módulo de LCD En las tablas que figuran en esta sección se describen las opciones de estado que se muestran en la pantalla LCD del panel frontal para cada tipo de componente del chasis. Tabla 49. Estado del CMC Elemento Descripción Ejemplo: CMC1, CMC2 Nombre/Ubicación. Sin errores Si no se produce ningún error, aparecerá el mensaje “Sin errores”; en caso contario se mostrará la lista de errores. Versión del firmware Solo se muestra en un CMC activo.
Modo de redundancia de la unidad de suministro de energía No redundante, Redundancia de CA o Redundancia de CC. Tabla 51. Estado del ventilador Elemento Descripción Nombre/Ubicación Ejemplo: Ventilador1, Ventilador2, etc. Mensajes de error Si no se produce ningún error, aparecerá el mensaje “Sin errores”; en caso contrario se mostrará la lista con los errores críticos primero, seguidos de los avisos. RPM Velocidad actual del ventilador en RPM. Tabla 52.
errores críticos primero, seguidos de los avisos. Para obtener más información, consulte "Mensajes de error de la pantalla LCD". Estado Encendido o Apagado. Modelo/fabricante Descripción del modelo de iKVM. Etiqueta de servicio Etiqueta de servicio asignada en fábrica. Número de parte Número de parte del fabricante. Versión del firmware Versión del firmware de iKVM. Versión del hardware Versión de hardware de iKVM. NOTA: Esta información se actualiza de forma dinámica. Tabla 55.
IP6 Solo se muestra si el iDRAC admite IPv6. Muestra el estado actual activado del IPv6. Dirección local IP6: Solo se muestra si iDRAC admite IPv6 y si IPv6 está activado. Dirección global IP6: Solo se muestra si iDRAC admite IPv6 y si IPv6 está activado. FlexAddress activado en la red Fabric Solo se muestra si la función está instalada. Enumera las redes Fabric activadas para dicho servidor (es decir, A, B, C).
Preguntas frecuentes 18 En esta sección se enumeran las preguntas frecuentes para los elementos siguientes: • RACADM • Administración y recuperación de un sistema remoto • Active Directory • FlexAddress y FlexAddressPlus • iKVM • Módulos de E/S RACADM Después de restablecer el CMC (con el subcomando RACADM racreset), al introducir un comando, se muestra el siguiente mensaje: racadm Transport: ERROR: (RC=-1) (racadm Transporte: ERROR: (RC=-1) ¿Qué significa este mensaj
advertencia de seguridad cuando el certificado predeterminado se emite para un certificado predeterminado del CMC que no coincide con el nombre de host del CMC (por ejemplo, la dirección IP). Para solucionar este problema de seguridad, cargue un certificado de servidor del CMC que haya sido emitido para la dirección IP del CMC.
Para establecer el nombre de comunidad del CMC, utilice el siguiente comando: racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity Para evitar que se generen capturas de autentificación SNMP, debe utilizar nombres de comunidad que acepte el agente. Como el CMC solo permite un nombre de comunidad, debe introducir el mismo nombre de comunidad Get y Set para la configuración de descubrimiento de IT Assistant. Introduzca un ejemplo que ilustre la tarea actual (opcional).
¿Qué sucede si se quita una tarjeta de función que se utilizó en un chasis y se coloca en otro? La interfaz web muestra el siguiente mensaje de error: This feature card was activated with a different chassis. It must be removed before accessing the FlexAddress feature (Esta tarjeta de función se activó con otro chasis. Debe quitarse para acceder a la función FlexAddress).
¿Qué le sucede a la función FlexAddress si el BIOS del servidor se actualiza de la versión 1.xx a la versión 2.xx? Se debe apagar el módulo del servidor para poder usarlo con FlexAddress. Una vez completada la actualización del BIOS del servidor, el módulo del servidor no recibirá direcciones asignadas por el chasis hasta que se haya activado el ciclo de encendido del servidor. ¿Qué sucede si un chasis con un solo CMC se degrada con un firmware anterior a la versión 1.
El CMC desactivó la conexión del panel frontal. Active el panel frontal desde la interfaz web del CMC o con un comando de RACADM. Para activar el panel frontal desde la interfaz web del CMC, vaya a la ficha iKVM → Configuración, seleccione la opción Video/USB del panel frontal activado y haga clic en Aplicar para guardar la configuración.
El nombre de ranura de un servidor muestra el mensaje "Initializing" ("Inicializando") en OSCAR y no puede seleccionarse. ¿Por qué? El servidor se está inicializando o el iDRAC de ese servidor sufrió una falla en el proceso de inicialización. En principio, espere 60 segundos. Si el servidor continúa inicializándose, el nombre de ranura aparecerá en cuanto la inicialización se haya completado y podrá seleccionarse el servidor.