Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版本 2.
返回目录页 RACADM 子命令概览 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM config 表 A-2 说明 config 子命令。 表 A-2. config/getconfig 子 命 令 定义 config 配置 iDRAC6。 提要 racadm config [-c|-p] -f <文件名> racadm config -g <组名> -o <对象名> [-i <索引>] <值> 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM 说明 config 子命令允许用户分别设置 iDRAC6 配置参数或作为配置文件的一部分批量设置。如果数据不同,会为该 iDRAC6 对象写入新值。 注 :请参阅“iDRAC6 Enterprise 属性数据库组和对象定义”了解有关用于此命令的组和对象的信息。 输入 表 A-3 说明了 config 子命令选项。 表 A-3.
该子命令将返回一则提示,注明 .cfg 文件中的对象总数,以及其中被写入的配置对象的数量。 示例 racadm config -g cfgLanNetworking -o cfgNicIpAddress 10.35.10.110 l 设置 cfgNicIpAddress 配置参数(对象)为值 10.35.10.110。此 IP 地址对象包含在 cfgLanNetworking 组中。 racadm config -f myrac.cfg l 配置或重新配置 iDRAC6。myrac.cfg 文件可以从 getconfig 命令创建。只要遵循分析规则,也可以手动编辑 myrac.cfg 文件。 注 :myrac.cfg 文件中未包含密码。要在文件中包括密码,必须手动输入。如果您想在配置期间从 myrac.
racadm getconfig -h l 显示 iDRAC6 上可用配置组的列表。 racadm getconfig -u root l 显示用户命名为 root 的配置属性。 racadm getconfig -g cfgUserAdmin -i 2 -v l 显示索引 2 处的用户组实例,并提供属性值的详细信息。 提要 racadm getconfig -f <文件名> racadm getconfig -g <组名> [-i <索引>] racadm getconfig -u <用户名> racadm getconfig -h racadm getconfig -g <组名> -o <对象名> 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM getssninfo 表 A-5 说明了 getssninfo 子命令。 表 A-5.
输入 表 A-6 说明了 getssninfo 子命令选项。 表 A-6. getssninfo 子 命 令选 项 选 项 说明 -A -A 选项可取消打印数据标头。 -u -u <用户名> 用户名选项将打印输出限制为只打印所给用户名的详细会话记录。如果将星号 (*) 作为所给用户名,则列出所有用户。指定此选项时将不打印摘要信息。 示例 l racadm getssninfo 表 A-7 提供了一个从 racadm getssninfo 命令输出的示例。 表 A-7. getssninfo 子 命 令输出 示 例 用户 IP 地 址 Type(类型 ) 控 制 台 root 192.168.0.10 Telnet l 虚拟 KVM racadm getssninfo -A "root" 143.166.174.19 "Telnet" "NONE" l racadm getssninfo -A -u * "root" "143.166.174.19" "Telnet" "NONE" l "bob" "143.166.174.
输入 表 A-9 说明了 getsysinfo 子命令选项。 表 A-9. getsysinfo 子 命 令选 项 选 项 说明 -d 显示 iDRAC6 信息。 -s 显示系统信息 -w 显示监督信息 -A 消除打印页眉/标签。 –4 显示 iDRAC6 IPv4 信息。 –6 显示 iDRAC6 IPv6 信息。 输出 getsysinfo 子命令显示了有关 iDRAC6、受管服务器和监护程序配置的信息。 示 例输出 RAC Information(RAC 信 息 ): RAC Date/Time(RAC 日期/时间) = Fri Aug 14 18:08:33 2009 Firmware Version(固件版本) = 02.20 Firmware Build(固件版次) = 10 Last Firmware Update(上次固件更新) = Fri Aug 14 17:08:09 2009 Hardware Version(硬件版本) = 0.
Prefix Length(前缀长度)= 64 Autoconfig(自动配置) = 0 Link Local IP Address(链接本地 IP 地址) = :: Current IP Address 2(当前 IP 地址 2) = :: Current IP Address 3(当前 IP 地址 3) = :: Current IP Address 4(当前 IP 地址 4) = :: Current IP Address 5(当前 IP 地址 5) = :: Current IP Address 6(当前 IP 地址 6) = :: Current IP Address 7(当前 IP 地址 7) = :: Current IP Address 8(当前 IP 地址 8) = :: Current IP Address 9(当前 IP 地址 9) = :: Current IP Address 10(当前 IP 地址 10) = :: Current IP Address 11(当前 IP 地址 11) = :: Current IP Address 12(当前 IP 地址 12) = :: Curr
示例 l racadm getsysinfo -A -s "System Information:"("系统信息:") "PowerEdge M600" "0.2.1" "0.32" "48192" "dell-x92i38xc2n" "" "ON" l racadm getsysinfo -w -s System Information (系统信息): System Model(系统型号) System BIOS Version(系统 BIOS 版本) BMC Firmware Version(BMC 固件版本) Service Tag(服务标签) Host Name(主机名称) OS Name(操作系统名称) Power Status(电源状态) = PowerEdge M600 = 0.2.1 = 0.
支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM setniccfg 表 A-11 说明了 setniccfg 子命令。 表 A-11. setniccfg 子命令 定义 setniccfg 设置控制器的 IP 配置。 提要 racadm setniccfg -d racadm setniccfg -s [ <网络掩码> <网关>] racadm setniccfg -o [<网络掩码><网关>] 说明 setniccfg 子命令设置 iDRAC6 IP 地址。 l -d 选项为 NIC 启用 DHCP(默认是启用 DHCP)。 l -s 选项可启用静态 IP 设置。IP 地址、网络掩码和网关可以指定。否则,会使用现有的静态设置。必须为 、<网络掩码> 和 <网关> 输入点分隔的字符串。 racadm setniccfg -s 192.168.0.120 255.255.255.0 192.168.0.
提要 racadm getniccfg 说明 getniccfg 子命令显示当前 NIC 设置。 示 例输出 如果操作没有成功,getniccfg 子命令会显示相应的错误信息。如果操作成功,输出会按下面的格式显示: IPv4 settings(IPv4 设置 ) : NIC Enabled(启用 NIC) = 1 DHCP Enabled(启用 DHCP) = 1 IP Address(IP 地址) = 10.35.0.64 Subnet Mask(子网掩码) = 255.255.255.0 Gateway(网关) = 10.35.0.
l 远程 RACADM l telnet/ssh RACADM getsvctag 表 A-13 说明了 getsvctag 子命令。 表 A-13. getsvctag 子命令 定义 getsvctag 显示服务标签。 提要 racadm getsvctag 说明 getsvctag 子命令显示主机系统的服务标签。 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM racreset 表 A-14 说明了 racreset 子命令。 表 A-14.
支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM racresetcfg 表 A-15 说明了 racresetcfg 子命令。 表 A-15. racresetcfg 子命令 定义 racresetcfg 将全部 iDRAC6 配置重设为工厂默认值。 注 :racresetcfg 子命令不重设 cfgDNSRacName 对象。 提要 racadm racresetcfg 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM 说明 racresetcfg 命令会删除所有用户配置的数据库属性条目。数据库具有所有条目的默认属性,这些属性用于将 iDRAC6 恢复为默认设置。 注 :此命令会删除当前 iDRAC6 配置,禁用 DHCP,并将 iDRAC6 配置重设为默认设置。重设后,默认名称和密码分别为 root 和 calvin,而 IP 地址为 192.168.0.
字符串 定义 <操作> 指定操作。以下为 <操作> 字符串的选项: powerdown — 关闭受管服务器电源。 powerup — 打开受管服务器电源。 powercycle — 在受管服务器上发出关机后再开机操作。此操作类似于按下系统前面板的电源按钮关闭然后再打开系统电源。 powerstatus - 显示服务器的当前电源状态(“ON”[开] 或“OFF”[关]) hardreset — 在受管服务器上执行重设(重新引导)操作。 l l l l l 输出 如果无法执行所请求的操作,serveraction 子命令将会显示错误信息,如果成功完成操作,将会显示成功信息。 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM getraclog 表 A-18 说明了 racadm getraclog 命令。 表 A-18.
默认输出显示有记录号、时间戳、源和说明。时间戳会从 1 月 1 日午夜开始并一直升高到受管服务器引导。受管服务器引导后,受管服务器的系统时间被用于时间戳。 示 例输出 Record(记录): Date/Time(日期/时间): Source(来源): Description(说明): 1 Dec 8 08:10:11 login[433] root login from 143.166.157.103 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM clrraclog 提要 racadm clrraclog 说明 clrraclog 子命令会从 iDRAC6 日志删除所有现有的记录。会创建一条新记录来记录清除日志的日期和时间。 getsel 表 A-20 说明了 getsel 命令。 表 A-20.
-A 指定不带页眉或标签显示输出。 -c 提供要被返回的最大条目数。 -o 以一行显示输出。 -s 指定要显示的起始记录。 -E 将 16 字节的原始 SEL 放在每行输出的最后作为十六进制值的顺序。 -R 只打印原始数据。 -m 一次显示一屏信息并提示用户继续(类似于 UNIX more 命令)。 输出 默认输出显示有记录号、时间戳、严重性和说明。 例如: Record(记录): Date/Time(日期/时间): Severity(严重性): Description(说明): 1 05-11-16 22:40:43 Ok System Board SEL: event log sensor for System Board, log cleared was asserted 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM clrsel 提要 racadm clrsel 说明 clrsel 命令会从系统事 件 日 志 (SEL) 删除全部现有的记录。 支持的接口 l 本地 RACADM l 远程 RA
racadm gettracelog -i racadm gettracelog [-A] [-o] [-c 计数] [-s 起始记录] [-m] 说明 gettracelog(不带 -i 选项)命令可读取条目。以下 gettracelog 条目用于读取条目: 表 A-23.
选项 表 A-25 说明了 sslcsrgen 子命令选项。 表 A-25.
选 项 说明 指定要上载的证书类型,CA 证书或服务器证书。 -t 1 = 服务器证书 2 = CA 证书 指定要上载的证书文件名。如果没有指定文件,将会选择当前目录中的 sslcert 文件。 -f 如果成功,sslcertupload 命令将返回 0,不成功则返回非零数字。 示例 racadm sslcertupload -t 1 -f c:\cert\cert.txt 支持的接口 l 本地 RACADM l 远程 RACADM sslcertdownload 表 A-28 说明了 sslcertdownload 子命令。 表 A-28. sslcertdownload 子命令 说明 sslcertdownload 从 RAC 将 SSL 证书下载到客户的文件系统。 提要 racadm sslcertdownload -t <类型> [-f <文件名>] 选项 表 A-29 说明了 sslcertdownload 子命令选项。 表 A-29.
l 本地 RACADM l 远程 RACADM sslcertview 表 A-30 说明了 sslcertview 子命令。 表 A-30. sslcertview 子命令 说明 sslcertview 显示 iDRAC6 上存在的 SSL 服务器或 CA 证书。 提要 racadm sslcertview -t <类型> [-A] 选项 表 A-31 说明了 sslcertview 子命令选项。 表 A-31.
Texas Round Rock Dell Inc. Remote Access Group iDRAC default certificate(iDRAC 默认证书) Jul 8 16:21:56 2005 GMT Jul 7 16:21:56 2010 GMT 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM testemail 表 A-32 说明了 testemail 子命令。 表 A-32. testemail 配 置 子命令 说明 testemail 检测 iDRAC6 的电子邮件警报功能。 提要 racadm testemail -i <索引> 说明 从 iDRAC6 向指定目标发送检测电子邮件。 执行 testemail 命令前,确保配置好 SMTP 服务器并且 RACADM cfgEmailAlert 组中的指定索引已启用并正确配置。表 A-33 提供了 cfgEmailAlert 组命令示例。 表 A-33.
成功:检测电子邮件已成功发送 失败:未能发送检测电子邮件 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM testtrap 表 A-35 说明了 testtrap 子命令。 表 A-35. testtrap 子命令 说明 testtrap 检测 iDRAC6 的 SNMP 陷阱警报功能。 提要 racadm testtrap -i <索引> 说明 testtrap 子命令通过从 iDRAC6 向网络上的指定目标陷阱侦听程序发送检测陷阱来检测 iDRAC6 的 SNMP 陷阱警报功能。 执行 testtrap 子命令前,确保 RACADM cfgIpmiPet 组中的指定索引正确配置。 表 A-36 提供了 cfgIpmiPet 组的列表和相关命令。 表 A-36.
vmdisconnect 提要 racadm vmdisconnect 说明 vmdisconnect 子命令允许用户断开另一个用户的虚拟介质会话连接。断开连接后,Web 界面将会反映正确的连接状态。 vmdisconnect 子命令使 iDRAC6 用户能够断开所有活动的虚拟介质会话连接。通过使用 RACADM getsysinfo 子命令或者可以在 iDRAC6 Web 界面中显示活动虚拟介质会话。 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM clearasrscreen 提要 racadm clearasrscreen 说明 清除上次崩溃 (ASR) 屏幕 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM localconredirdisable 注 :只有本地 racadm 用户可以执行此命令。 提要 racadm localconredirdisable <选项> 如果 <选项> 设置为 1,控制台重定向将禁用。 说明 禁用控制台重定向到 Manageme
有 效值 0 = 启用 1 = 禁用 支持的接口 本地 RACADM l fwupdate 注 :要使用此命令,必须具有“Configure iDRAC6”( 配 置 iDRAC6)权限。 表 A-38 说明了 fwupdate 子命令。 表 A-38.
-s “status”(状态)选项,返回所在更新进程中的当前状态。此选项始终为自动运行。 -g “get”(获取 )选项指示固件从 TFTP 服务器获取固件更新文件。用户还必须指定 -a 和 -d 选项。如果没有 -a 选项,则使用属性 cfgRhostsFwUpdateIpAddr 和 cfgRhostsFwUpdatePath 从 cfgRemoteHosts 组中包含的属性读取默认值。 -a “IP Address”(IP 地 址 )选项指定 TFTP 服务器的 IP 地址。 -d -d(即目录)选项指定固件更新文件在 TFTP 服务器或 iDRAC6 主机服务器上所在的目录。 -r “rollback”( 回滚)选项用于回滚到待机固件。 输出 显示信息,表明正在执行的操作。 示例 racadm fwupdate -g -u - a 143.166.154.
l 远程 RACADM l 本地 RACADM vmkey 提要 racadm vmkey [重设] 说明 vmkey 子命令将虚拟介质密钥重设为默认大小 256MB。 有 效值 重设 = 将密钥重设为默认大小 (256 MB) 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM version 提要 racadm 版本 说明 显示 RACADM 版本 支持的接口 l 远程 RACADM l 本地 RACADM l ssh/telnet RACADM arp 注 :要使用此子命令,必须具有管 理员权限。 表 A-42 说明了 arp 命令。 表 A-42.
显示 ARP 表的内容。不能添加或删除 ARP 表条目。 arp 提要 racadm arp 说明 显示地址解析协议 (ARP) 表。 支持的接口 l 远程 RACADM l telnet/ssh RACADM coredump 注 :要使用此命令,必须具有“Execute Debug Commands”(执行调 试命 令 )权限。 表 A-43 说明了 coredump 子命令。 表 A-43.
表 A-44. coredumpdelete 子命令 定义 coredumpdelete 删除 iDRAC6 中存储的信息转储。 提要 racadm coredumpdelete 说明 coredumpdelete 子命令可用于清除 iDRAC6 中当前存储的任何 coredump 数据。 注 :如果发出 coredumpdelete 命令并且当前 iDRAC6 中没有存储任何 coredump,此命令将会显示一条成功信息。这是预期的行为。 请参阅 coredump 子命令查看 coredump 的有关详情。 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM ifconfig 注 :要使用此命令,必须具有“Execute Diagnostic Commands”(执行诊断命 令 )或“Configure iDRAC6”( 配 置 iDRAC6)权限。 表 A-45 说明了 ifconfig 子命令。 表 A-45.
子命令 定义 netstat 显示路由表和当前连接。 提要 racadm netstat 支持的接口 l 远程 RACADM l telnet/ssh RACADM ping 注 :要使用此命令,必须具有“Execute Diagnostic Commands”(执行诊断命 令 )或“Configure iDRAC6”( 配 置 iDRAC6)权限。 表 A-47 说明了 ping 子命令。 表 A-47. ping 子 命 令 定义 ping 验证目标 IP 地址是否可以使用当前路由表内容从 iDRAC6 进行访问。需要目标 IP 地址。ICMP 回音数据包根据当前的路由表内容会被发送到目标 IP 地址。 提要 racadm ping 支持的接口 l 远程 RACADM l telnet/ssh RACADM ping6 注 :要使用此命令,必须具有“Execute Diagnostic Commands”(执行诊断命 令 )或“Configure iDRAC6”( 配 置 iDRAC6)权限。 表 A-48 介绍了 ping6 子命令。 表 A-48.
racdump 注 :要使用此命令,必须具有“Debug”(调 试)权限。 表 A-49 说明了 racdump 子命令。 表 A-49. racdump 子命令 定义 racdump 显示状态和 iDRAC6 的一般信息。 提要 racadm racdump 说明 racdump 子命令提供的单个命令可以获取转储、状态和 iDRAC6 板的一般信息。 运行 racdump 子命令时会显示以下信息: l 常规系统/RAC 信息 l 信息转储 l 会话信息 l 进程信息 l 固件版次信息 支持的接口 l 远程 RACADM l telnet/ssh RACADM traceroute 注 :要使用此子命令,必须具有管 理员权限。 表 A-50 介绍了 traceroute 子命令。 表 A-50. traceroute 子命令 定义 traceroute 跟踪数据包从系统转发到目标 IPv4 地址的过程中历经的路由器网络路径。 提要 racadm traceroute racadm traceroute 192.168.0.
说明 使用 IPv4 跟踪网络上到目标的路由。 支持的接口 l 远程 RACADM l telnet/ssh RACADM traceroute6 注 :要使用此子命令,必须具有管 理员权限。 表 A-51 介绍了 traceroute6 子命令。 表 A-51. traceroute6 子命令 定义 traceroute6 跟踪数据包从系统转发到目标 IPv6 地址的过程中历经的路由器网络路径。 提要 racadm traceroute6 racadm traceroute fd01::1 traceroute to fd01::1 (fd01::1) from fd01::3, 30 hops max, 16 byte packets 1 fd01::1 (fd01::1) 14.324 ms 0.26 ms 0.
提要 racadm remoteimage <选项> 选项可为: –m server–x;只能从 CMC 使用 –a;所有 iDRAC6;只能从 CMC 使用 –c;连接映像 –d;断开映像连接 –e:部署;只能从 CMC 使用 –u <用户名>;用于访问网络共享的用户名 –p <密码>;用于访问网络共享的密码 –l <映像位置>;映像在网络共享上的位置;使用双引号将位置括起来 –s;显示当前状态;如果不指定,将假定为 –a 说明 在远程服务器上连接、断开连接或部署介质文件。 支持的接口 l 本地 RACADM l 远程 RACADM l telnet/ssh RACADM 返回目录页
返回目录页 iDRAC6 Enterprise 属性数据库组和对象定义 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
有 效值 字符串,最多 255 个 ASCII 字符。 默认值 此系统组件提供了一套完整的 Dell PowerEdge 服务器远程管理功能。 说明 RAC 类型的文本描述。 idRacVersionInfo( 只读) 有 效值 字符串,最多 63 个 ASCII 字符。 默认值 无 说明 包含当前产品固件版本的字符串。 idRacBuildInfo( 只读) 有 效值 字符串,最多 16 个 ASCII 字符。 默认值 当前 RAC 固件版本。例如,05.12.
说明 用户指定用于标识此控制器的名称。 idRacType( 只读) 有 效值 产品 ID 默认值 8 说明 将远程访问控制器类型标识为 iDRAC6。 cfgOobSnmp 该组包含用于配置 iDRAC 的 SNMP 代理和陷阱功能的参数。 该组允许有一个实例。以下小节介绍该组中的对象。 cfgOobSnmpAgentCommunity(读/写) 有 效值 字符串。最大长度 = 31 默认值 public 说明 指定 SNMP 陷阱使用的 SNMP 团体名称。 cfgOobSnmpAgentEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明
启用或禁用 RAC 中的 SNMP 代理。 cfgLanNetworking 该组包含的参数用于配置 iDRAC6 NIC。 该组允许有一个实例。该组中的所有对象均需要重设 iDRAC6 NIC,这会导致短暂的连接中断。更改 iDRAC6 NIC IP 地址设置的对象将关闭所有活动的用户会话,并要求用户使用更新的 IP 地址设置来重新连接。 注 :为了使 iDRAC6 上的任何网络属性更改都通过 RACADM 成功执行,必须先启用 iDRAC6 NIC。 cfgNicIPv4Enable(读/写) 注 :cfgNicIPv4Enable(读/写)在 OpenManage 版本 6.1 中不可用。将会在 OpenManage 版本 6.
(空白) 说明 DNS 域名。此参数只有在 cfgDNSDomainNameFromDHCP 设置为 0 (FALSE) 时才有效。 cfgDNSRacName(读/写) 有 效值 字符串,最多 63 个 ASCII 字符。至少一个字符必须为字母。 注 :有些 DNS 服务器只注册 31 个或更少字符的名称。 默认值 idrac-服务标签 说明 显示 RAC 名称,默认情况下是 idrac-服务标签。此参数只有在 cfgDNSRegisterRac 设置为 1 (TRUE) 时才有效。 cfgDNSRegisterRac(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 在 DNS 服务器上注册 iDRAC6 名称。 cfgDNSServersFromDHCP(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 指定应从网络上的 DHCP 服务器分配 DNS 服务器 IP 地址。
cfgDNSServer1(读/写) 有 效值 表示有效 IP 地址的字符串。例如:192.168.0.20。 默认值 0.0.0.0 说明 指定 DNS 服务器 1 的 IP 地址。此属性只有在 cfgDNSServersFromDHCP 设置为 0 (FALSE) 时才有效。 注 :在交换地址期间,cfgDNSServer1 和 cfgDNSServer2 可以设置为相同的值。 cfgDNSServer2(读/写) 有 效值 表示有效 IP 地址的字符串。例如:192.168.0.20。 默认值 0.0.0.
有 效值 表示有效 IP 地址的字符串。例如:192.168.0.20。 默认值 192.168.0.n 其中 n 是 120 加上服务器插槽号。 说明 指定要分配给 RAC 的静态 IP 地址。此属性只有在 cfgNicUseDhcp 设置为 0 (FALSE) 时才有效。 cfgNicNetmask(读/写) 注 :此参数只有在 cfgNicUseDhcp 参数设置为 0 (FALSE) 时才可配置。 有 效值 表示有效子网掩码的字符串。例如,255.255.255.0。 默认值 255.255.255.0 说明 用于 iDRAC6 IP 地址静态分配的子网掩码。此属性只有在 cfgNicUseDhcp 设置为 0 (FALSE) 时才有效。 cfgNicGateway(读/写) 注 :此参数只有在 cfgNicUseDhcp 参数设置为 0 (FALSE) 时才可配置。 有 效值 表示有效网关 IP 地址的字符串。例如:192.168.0.1。 默认值 192.168.0.
默认值 0 说明 指定是否使用 DHCP 分配 iDRAC6 IP 地址。如果此属性设置为 1 (TRUE),则会从网络上的 DHCP 服务器分配 iDRAC6 IP 地址、子网掩码和网关。如果此属性设置为 0 (FALSE),则 会从 cfgNicIpAddress、cfgNicNetmask 和 cfgNicGateway 属性分配静态 IP 地址、子网掩码和网关。 cfgNicMacAddress( 只读) 有 效值 表示 RAC NIC MAC 地址的字符串。 默认值 iDRAC6 NIC 的当前 MAC 地址。例如,00:12:67:52:51:A3。 说明 iDRAC6 NIC MAC 地址。 cfgNicVLanEnable( 只读) 注 :VLAN 设置可以通过 CMC Web 界面配置。iDRAC6 只显示当前 VLAN 设置,并且不能从 iDRAC6 修改这些设置。 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 从 CMC 启用或禁用 iDRAC6 的 VLAN 功能。 cfgNicVLanID( 只读) 有 效值 1-4094 默认值 1
说明 在 CMC 中为网络 VLAN 配置指定 VLAN ID。此属性只有在 cfgNicVLanEnable 设置为 1(已启用)时才有效。 cfgNicVLanPriority( 只读) 有 效值 0–7 默认值 0 说明 在 CMC 中为网络 VLAN 配置指定 VLAN 优先级。此属性只有在 cfgNicVLanEnable 设置为 1(已启用)时才有效。 cfgIPv6URL 此组指定用于配置 iDRAC6 IPv6 URL 的属性。 cfgIPv6URLstring( 只读) 有 效值 字符串,最多 80 个字符。 默认值 <空白> 说明 iDRAC6 IPv6 URL。 cfgIPv6LanNetworking 此组用于通过 LAN 联网功能配置 IPv6。 小 心 :本组中 介绍的 某 些对象 在 OpenManage 版 本 6.1 中 不 可 用 。将 会在 OpenManage™ 版 本 6.
默认值 0 说明 启用或禁用 iDRAC6 IPv6 堆栈。 cfgIPv6Address1(读/写) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 iDRAC6 IPv6 地址。 cfgIPv6Gateway(读/写) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 iDRAC6 网关 IPv6 地址。 cfgIPv6PrefixLength(读/写) 有 效值 1-128 默认值 0 说明 iDRAC6 IPv6 地址 1 的前缀长度。
cfgIPv6AutoConfig(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用“IPv6 AutoConfig”(IPv6 自动配置)选项。 cfgIPv6LinkLocalAddress( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 iDRAC6 IPv6 链路本地地址。 cfgIPv6Address2( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 iDRAC6 IPv6 地址。 cfgIPv6DNSServersFromDHCP6(读/写) 有 效值 1 (TRUE) 0 (FALSE)
默认值 0 说明 指定 cfgIPv6DNSServer1 和 cfgIPv6DNSServer2 是静态地址还是 DHCP IPv6 地址。 cfgIPv6DNSServer1(读/写) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 IPv6 DNS 服务器地址。 cfgIPv6DNSServer2(读/写) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 IPv6 DNS 服务器地址。 cfgIPv6DNSServer2(读/写) 有 效值 表示有效 IPv6 条目的字符串。 默认值 :: 说明 IPv6 DNS 服务器地址。
cfgIPv6Addr2PrefixLength( 只读) 有 效值 1-128 默认值 0 说明 iDRAC6 IPv6 地址 2 的前缀长度。 cfgIPv6LinkLockPrefixLength( 只读) 有 效值 1-128 默认值 0 cfgTotalnumberofextended IP(读/写) 有 效值 1-256 默认值 <空白> cfgIPv6Addr3PrefixLength( 只读) 有 效值 1-128 默认值 <空白> cfgIPv6Addr3Length( 只读) 有 效值 1-40
默认值 <空白> cfgIPv6Address3( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr4PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr4Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address4( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr5PrefixLength( 只读) 有 效值
1-128 默认值 0 cfgIPv6Addr5Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address5( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr6PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr6Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address6( 只读)
有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr7PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr7Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address7( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr8PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr8Length( 只读)
有 效值 1-40 默认值 <空白> cfgIPv6Address8( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr9PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr9Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address9( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白>
cfgIPv6Addr10PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr10Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address10( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr11PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr11Length( 只读) 有 效值 1-40 默认值 <空白>
cfgIPv6Address11( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr12PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr12Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address12( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr13PrefixLength( 只读) 有 效值 1-128 默认值
0 cfgIPv6Addr13Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address13( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgIPv6Addr14PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr14Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address14( 只读) 有 效值 表示有效 IPv6 条目的字符串。
默认值 <空白> cfgIPv6Addr15PrefixLength( 只读) 有 效值 1-128 默认值 0 cfgIPv6Addr15Length( 只读) 有 效值 1-40 默认值 <空白> cfgIPv6Address15( 只读) 有 效值 表示有效 IPv6 条目的字符串。 默认值 <空白> cfgUserAdmin 此组提供了有关那些可通过可用远程接口访问 RAC 的用户的配置信息。 允许多达 16 个用户组实例。每个实例表示一个用户的配置。 cfgUserAdminIndex( 只读) 有 效值 此参数根据现有实例填充。 默认值 1 – 16
说明 用户的唯一索引。 cfgUserAdminIpmiLanPrivilege(读/写) 有 效值 2(用户) 3(操作员) 4( 管 理员) 15(无权限 ) 默认值 4(用户 2) 15(所有其他) 说明 IPMI LAN 信道上的最大权限。 cfgUserAdminPrivilege(读/写) 有 效值 0x00000000 到 0x000001ff,以及 0x0 默认值 0x00000000 说明 此属性指定允许的用户基于角色的权限。该值用位掩码来表示,允许设置任意权限值组合。表 B-1 说明了可以为创建位掩码而组合的用户权限位值。 表 B-1.
示例 表 B-2 提供了具有一项或多项权限的用户的权限位掩码示例。 表 B-2. 用户 权限 位 掩码示 例 用户 权限 权限 位 掩码 不允许用户访问 iDRAC6。 0x00000000 用户只能登录到 iDRAC6 并查看 iDRAC6 和服务器配置信息。 0x00000001 用户可以登录到 iDRAC6 并更改配置。 0x00000001 + 0x00000002 = 0x00000003 用户可以登录到 RAC、访问虚拟介质和访问控制台重定向。 0x00000001 + 0x00000040 + 0x00000080 = 0x000000C1 cfgUserAdminUserName(读/写) 有 效值 字符串。最大长度 = 16 默认值 (空白) 说明 此索引的用户名。如果索引为空,则在此名称字段中写入字符串将创建用户索引。写入双引号字符串 ("") 将删除该索引处的用户。您不能更改名称,而必须删除名称后再重新创建。字符串不 能包含 /(正斜线)、\(反斜线)、.
0 说明 启用或禁用一个用户。 cfgUserAdminSolEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 LAN 上串行 (SOL) 用户访问。 cfgEmailAlert 此组包含用来配置 RAC 电子邮件警报功能的参数。 以下小节介绍该组中的对象。允许该用户组的多达四个实例。 cfgEmailAlertIndex( 只读) 有 效值 1–4 默认值 此参数根据现有实例填充。 说明 警报实例的唯一索引。 cfgEmailAlertEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0
说明 为电子邮件警报指定目标电子邮件地址。例如,user1@company.
指定 iDRAC6 上允许的最大控制台重定向会话数。 cfgSsnMgtWebserverTimeout(读/写) 有 效值 60 – 10800 默认值 1800 说明 定义 Web Server 超时。此属性设置允许连接保持空闲(没有用户输入)的时间量(秒)。如果达到了此属性设置的时间限制,就会取消会话。对此设置所做的更改不会影响当前会话;必 须注销并再次登录才能使新设置生效。 过期的 Web Server 会话注销当前会话。 cfgSsnMgtSshIdleTimeout(读/写) 有 效值 0(无超时) 60 – 10800 默认值 1800 说明 定义 SSH 空闲超时。此属性设置允许连接保持空闲(没有用户输入)的时间量(秒)。如果达到了此属性设置的时间限制,就会取消会话。对此设置所做的更改不会影响当前会话;必须注 销并再次登录才能使新设置生效。 只有在按下 后,过期的 SSH 会话才会显示以下错误信息: “Warning: Session no longer valid, may have timed out”(警告:会话不再有效,可能已超时) 出现此信息后,系统会
说明 定义 Telnet 空闲超时。此属性设置允许连接保持空闲(没有用户输入)的时间量(秒)。如果达到了此属性设置的时间限制,就会取消会话。对此设置的更改不会影响当前会话(必须注销 并再次登录才能使新设置生效)。 只有按下 后,过期的 Telnet 会话才会显示以下错误信息: “Warning: Session no longer valid, may have timed out”(警告:会话不再有效,可能已超时) 出现此信息后,系统会返回到生成 Telnet 会话的 shell。 cfgSerial 此组包含 iDRAC6 服务的配置参数。 该组允许有一个实例。以下小节介绍该组中的对象。 cfgSerialSshEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 1 说明 启用或禁用 iDRAC6 上的 Secure Shell (SSH) 接口。 cfgSerialTelnetEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 iDRAC6 上的 Telnet 控制台接口。 cfgRemot
有 效值 表示有效 SMTP 服务器 IP 地址的字符串。例如:192.168.0.56。 默认值 0.0.0.0 说明 网络 SMTP 服务器的 IP 地址。如果已配置并启用了警报,SMTP 服务器会从 RAC 发送电子邮件警报。 cfgRhostsFwUpdateTftpEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 1 说明 启用或禁用从网络 TFTP 服务器更新 iDRAC6 固件的操作。 cfgRhostsFwUpdateIpAddr(读/写) 有 效值 表示有效 IP 地址的字符串。 默认值 0.0.0.
说明 指定 TFTP 服务器上存在 iDRAC6 固件映像文件的 TFTP 路径。TFTP 路径相对于 TFTP 服务器上的 TFTP 根路径。 服务器可能还要求您指定驱动器(例如 C:)。 cfgRhostsSyslogEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用远程系统日志。 cfgRhostsSyslogPort(读/写) 有 效值 0 — 65535 默认值 514 说明 远程系统日志端口号。 cfgRhostsSyslogServer1(读/写) 有 效值 0 到 511 个字符的字符串。 默认值 <空白> 说明 远程系统日志服务器名称。
cfgRhostsSyslogServer2(读/写) 有 效值 0 到 511 个字符的字符串。 默认值 <空白> 说明 远程系统日志服务器名称。 cfgRhostsSyslogServer3(读/写) 有 效值 0 到 511 个字符的字符串。 默认值 <空白> 说明 远程系统日志服务器名称。 cfgUserDomain 此组用于配置 Active Directory 用户域名。在任何指定时间内,最多可配置 40 个域名。 cfgUserDomainIndex( 只读) 有 效值 1 – 40 默认值 <实例> 说明 表示特定域。 cfgUserDomainName(读/写) 有 效值
最多 255 个字符的字符串。 默认值 (空白) 说明 指定 Active Directory 用户域名。 cfgServerPower 此组提供几个电源管理功能。 cfgServerPowerStatus( 只读) 有 效值 1 = TRUE 0 = FALSE 默认值 0 说明 表示服务器电源状态,为 ON 或 OFF。 cfgServerPowerServerAllocation( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 表示可供服务器使用的电源设备。 cfgServerPowerActualPowerConsumption( 只读) 有 效值 字符串,最多 32 个字符。
默认值 (空白) 说明 表示当前时刻服务器消耗的功率。 cfgServerPowerPeakPowerConsumption( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 表示当前时刻之前服务器消耗的最大功率。 cfgServerPowerPeakPowerTimestamp( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 当记录最大功耗时的时间。 cfgServerPowerConsumptionClear( 只写) 有 效值 0、1 默认值 0 说明 将 cfgServerPeakPowerConsumption 属性重设为 0,并将 cfgServerPeakPowerConsumptionTimestamp 属性重设为当前 iDRAC6 时间。
cfgServerPowerCapWatts( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 用瓦特表示服务器功率阈值。 cfgServerPowerCapBtuhr( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 用 BTU/hr 表示服务器功率阈值。 cfgServerPowerCapPercent( 只读) 有 效值 字符串,最多 32 个字符。 默认值 (空白) 说明 用百分比表示服务器功率阈值。 cfgRacTuning 此组用于配置各种 iDRAC6 配置属性,比如有效端口和安全端口限制。 cfgRacTuneHttpPort(读/写) 有 效值
10 – 65535 默认值 80 说明 指定用来与 RAC 进行 HTTP 网络通信的端口号。 cfgRacTuneHttpsPort(读/写) 有 效值 10 – 65535 默认值 443 说明 指定用来与 iDRAC6 进行 HTTPS 网络通信的端口号。 cfgRacTuneIpRangeEnable 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 iDRAC6 的 IP 地址范围验证功能。 cfgRacTuneIpRangeAddr 有 效值 IP 地址格式的字符串。例如,192.168.0.44。 默认值 192.168.1.
指定可接受的 IP 地址位模式,其位置由范围掩码属性 (cfgRacTuneIpRangeMask) 中的各个 1 来确定。 cfgRacTuneIpRangeMask 有 效值 带有左对齐位的标准 IP 掩码值。 默认值 255.255.255.0 说明 IP 地址格式的字符串。例如:255.255.255.
10 – 65535 默认值 60 说明 定义对失败尝试进行计数的时间长度(秒)。当达到失败尝试的限制次数后,将不再计数。 cfgRacTuneIpBlkPenaltyTime 有 效值 10 – 65535 默认值 300 说明 定义具有过多失败的来自某 IP 地址的会话请求被拒绝的时间长度(秒)。 cfgRacTuneSshPort(读/写) 有 效值 1 – 65535 默认值 22 说明 指定用于 iDRAC6 SSH 接口的端口号。 cfgRacTuneConRedirEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 1 说明
启用或禁用控制台重定向。 cfgRacTuneTelnetPort(读/写) 有 效值 1 – 65535 默认值 23 说明 指定用于 iDRAC6 Telnet 接口的端口号。 cfgRacTuneConRedirEncryptEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 1 说明 加密控制台重定向会话中的视频。 cfgRacTuneConRedirPort(读/写) 有 效值 1 – 65535 默认值 5900 说明 指定在与 iDRAC6 进行控制台重定向活动期间键盘和鼠标通信使用的端口。 cfgRacTuneConRedirVideoPort(读/写) 有 效值
1 – 65535 默认值 5901 说明 指定在与 iDRAC6 进行控制台重定向活动期间视频通信使用的端口。 注 :此对象需要重设 iDRAC6 方可变为活动状态。 cfgRacTuneAsrEnable(读/写) 有 效值 0 (FALSE) 1 (TRUE) 默认值 1 说明 启用或禁用 iDRAC6 的上次崩溃屏幕捕获功能。 注 :此对象需要重设 iDRAC6 方可变为活动状态。 cfgRacTuneWebserverEnable(读/写) 有 效值 0 (FALSE) 1 (TRUE) 默认值 1 说明 启用和禁用 iDRAC6 Web Server。如果禁用此属性,将无法使用客户端 Web 浏览器访问 iDRAC6。此属性对于 Telnet/SSH 或本地 RACADM 接口无效。 cfgRacTuneLocalServerVideo(读/写) 有 效值 1 (Enables) 0 (Disables)
默认值 1 说明 启用(打开)或禁用(关闭)本地服务器视频。 cfgRacTuneDaylightOffset(读/写) 有 效值 0 – 60 默认值 0 说明 指定 RAC 时间使用的夏令时时差(分钟)。 cfgRacTuneTimezoneOffset(读/写) 有 效值 –720 – 780 默认值 0 说明 指定 RAC 时间使用的 GMT/UTC 时区时差(分钟)。 以下显示美国的一些常见时差: -480(PST — 太平洋标准时间) -420(MST — 山地标准时间) -360(CST — 中部标准时间) -300(EST — 东部标准时间) cfgRacTuneLocalConfigDisable(读/写) 有 效值 0(启用) 1(禁用) 默认值
0 说明 禁用对 iDRAC6 配置数据的写入访问。默认启用访问。 注 :可以使用本地 RACADM 或 iDRAC6 Web 界面禁用访问;但禁用后,只能通过 iDRAC6 Web 界面重新启用访问。 ifcRacManagedNodeOs 此组包含说明受管服务器操作系统的有关属性。 该组允许有一个实例。以下小节介绍该组中的对象。 ifcRacMnOsHostname( 只读) 有 效值 最多 255 个字符的字符串。 默认值 (空白) 说明 受管服务器的主机名。 ifcRacMnOsOsName( 只读) 有 效值 最多 255 个字符的字符串。 默认值 (空白) 说明 受管服务器的操作系统名称。 cfgRacSecurity 此组用于配置与 iDRAC6 SSL 证书签名请求 (CSR) 功能相关的设置。在从 iDRAC6 生成 CSR 前,必须配置此组中的属性。 请参阅 RACADM sslcsrgen 子命令了解有关生成证书签名请求的详情。 cfgSecCsrCommonName(读取/写入 ) 有 效值
字符串,最多 254 个字符。 默认值 说明 指定 CSR 常用名 (CN)。 cfgSecCsrOrganizationName(读取/写入 ) 有 效值 字符串,最多 254 个字符。 默认值 (空白) 说明 指定 CSR 组织名称 (O)。 cfgSecCsrOrganizationUnit(读取/写入 ) 有 效值 字符串,最多 254 个字符。 默认值 (空白) 说明 指定 CSR 组织单位 (OU)。 cfgSecCsrLocalityName(读取/写入 ) 有 效值 字符串,最多 254 个字符。 默认值 (空白) 说明 指定 CSR 地点 (L)。
cfgSecCsrStateName(读取/写入 ) 有 效值 字符串,最多 254 个字符。 默认值 (空白) 说明 指定 CSR 州/省名称 (S)。 cfgSecCsrCountryCode(读取/写入 ) 有 效值 含两个字符的字符串。 默认值 (空白) 说明 指定 CSR 国家(地区)代码 (CC)。 cfgSecCsrEmailAddr(读取/写入 ) 有 效值 字符串,最多 254 个字符。 默认值 (空白) 说明 指定 CSR 电子邮件地址。 cfgSecCsrKeySize(读取/写入 ) 有 效值 512 1024
2048 默认值 1024 说明 指定 CSR 的 SSL 非对称密钥大小。 cfgRacVirtual 该组包含的参数用于配置 iDRAC6 虚拟介质功能。该组允许有一个实例。以下小节介绍该组中的对象。 cfgVirMediaAttached(读/写) 有 效值 0 = 分离 1 = 附加 2 = 自动连接 默认值 0 说明 此对象用于通过 USB 总线将虚拟设备连接到系统。连接设备后,服务器会识别出连接到系统的有效 USB 海量存储设备。这相当于将本地 USB CDROM/软盘驱动器连接到系统上的 USB 端口。当连接设备后,可以使用 iDRAC6 Web 界面或 CLI 远程连接至虚拟设备。将此对象设置为 0 会造成设备与 USB 总线分离。 注 :必须重新启动系统才能启用所有更改。 cfgVirMediaBootOnce(读/写) 有 效值 1(已启用) 0(已禁用) 默认值 0 说明 启用或禁用 iDRAC6 的虚拟介质一次引导功能。如果在主机服务器重新引导时已启用此属性,设备中装有相应介质时,此功能会尝试从虚拟介质设备引导。 cfgVirMediaKeyEnable(读/写
有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 iDRAC6 的 vFlash 介质盘。 cfgVirtualFloppyEmulation(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 如果设置为 0,Windows 操作系统会将虚拟软盘驱动器认作可移动磁盘。Windows 操作系统会在重新枚举期间分配 C: 或更高的驱动器号。设置为 1 时,虚拟软盘驱动器被 Windows 操作系统认作软盘驱动器。Windows 操作系统将会分配驱动器号 A: 或 B:。 cfgIpmiLan 此组用于配置系统的 LAN 上 IPMI 功能。 cfgIpmiLanEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 LAN 上 IPMI 接口。 cfgIpmiLanPrivLimit(读/写)
有 效值 2(用户) 3(操作员) 4(管理员) 默认值 4 说明 指定 LAN 上 IPMI 访问允许的最大权限级别。 cfgIpmiLanAlertEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用全局电子邮件警报。此属性会覆盖所有单独的电子邮件警报启用/禁用属性。 cfgIpmiEncryptionKey(读/写) 有 效值 含从 0 到 40 个字符的偶数个十六进制数字的字符串,不含空格。 默认值 0000000000000000000000000000000000000000 说明 IPMI 密钥。 cfgIpmiPetCommunityName(读/写) 有 效值 字符串,最多 18 个字符
默认值 public 说明 陷阱的 SNMP 团体名称。 cfgIpmiPetIpv6 此组用于在受管服务器上配置 IPv6 平台事件陷阱。 cfgIpmiPetIPv6Index( 只读) 有 效值 1–4 默认值 <索引值> 说明 与陷阱对应的索引的唯一标识符。 cfgIpmiPetIPv6AlertDestIpAddr 有 效值 表示有效 IPv6 地址的字符串。 默认值 <空白> 说明 配置陷阱的 IPv6 警报目标 IP 地址。 cfgIpmiPetIPv6AlertEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0
说明 启用或禁用陷阱的 IPv6 警报目标。 cfgIpmiPef 此组用于配置受管服务器上的平台事件筛选器。 事件筛选器可用于控制与操作相关的策略,在受管服务器上出现重要事件时将触发这些操作。 cfgIpmiPefName( 只读) 有 效值 最多 255 个字符的字符串。 默认值 索引筛选器的名称。 说明 指定平台事件筛选器的名称。 cfgIpmiPefIndex(读/写) 有 效值 1 – 17 默认值 平台事件筛选器对象的索引值。 说明 指定特定平台事件筛选器的索引。 cfgIpmiPefAction(读/写) 有 效值 0(无) 1(断电) 2(重设) 3(关机后再开机) 默认值
0 说明 指定触发警报后在受管服务器上执行的操作。 cfgIpmiPefEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 1 说明 启用或禁用特定的平台事件筛选器。 cfgIpmiPet 此组用于在受管服务器上配置平台事件陷阱。 cfgIpmiPetIndex( 只读) 有 效值 1–4 默认值 特定平台事件陷阱的索引值。 说明 与陷阱对应的索引的唯一标识符。 cfgIpmiPetAlertDestIpAddr(读/写) 有 效值 表示有效 IPv4 地址的字符串。例如,192.168.0.67。 默认值 0.0.0.
说明 指定网络上陷阱接收器的目标 IPv4 地址。在受管服务器上触发事件时,陷阱接收器会接收到 SNMP 陷阱。 cfgIpmiPetAlertEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用特定陷阱。 cfgSmartCard 该组指定用于为使用智能卡访问 iDRAC6 的操作提供支持的属性。 cfgSmartCardLogonEnable(读/写) 有 效值 0(已禁用) 1(已启用) 默认值 0 说明 启用或禁用对使用智能卡访问 iDRAC6 的支持。 cfgSmartCardCRLEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0
说明 启用或禁用证书撤回列表 (CRL)。 cfgActiveDirectory 该组包含的参数用于配置 iDRAC6 Active Directory 功能。 cfgADSSOEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 iDRAC6 上的 Active Directory 单一登录验证。 cfgADRacDomain(读/写) 有 效值 任何不带空格的可打印文本字符串。长度限制为 254 个字符。 默认值 (空白) 说明 DRAC 所在的 Active Directory 域。 cfgADRacName(读/写) 有 效值 任何不带空格的可打印文本字符串。长度限制为 254 个字符。 默认值 (空白) 说明 Active Directory 目录林中记录的 iDRAC6 的名称。
cfgADEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 0 说明 启用或禁用 iDRAC6 上的 Active Directory 用户验证。如果此属性已禁用,则会相应使用本地 iDRAC6 验证进行用户登录。 cfgADAuthTimeout(读/写) 注 :要修改此属性,必须具有“Configure iDRAC”( 配 置 iDRAC)权限。 有 效值 15 – 300 默认值 120 说明 指定在超时前等待 Active Directory 验证请求完成的秒数。 cfgADDomainController1(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。 默认值 无默认值 说明 iDRAC6 使用指定的值在 LDAP 服务器中搜索用户名。 cfgADDomainController2(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。
默认值 无默认值。 说明 iDRAC6 使用指定的值在 LDAP 服务器中搜索用户名。 cfgADDomainController3(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。 默认值 无默认值。 说明 iDRAC6 使用指定的值在 LDAP 服务器中搜索用户名。 cfgADGlobalCatalog1(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。 默认值 无默认值。 说明 iDRAC6 使用指定的值,在全局编录服务器中搜索用户名。 cfgADGlobalCatalog2(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。 默认值 无默认值。 说明 iDRAC6 使用指定的值,在全局编录服务器中搜索用户名。
cfgADGlobalCatalog3(读/写) 有 效值 有效的 IP 地址或完全限定域名 (FQDN)。最多 254 个字符。 默认值 无默认值。 说明 iDRAC6 使用指定的值,在全局编录服务器中搜索用户名。 cfgADType(读/写) 有 效值 1 = 启用 Active Directory 扩展架构。 2 = 启用 Active Directory 标准架构。 默认值 1 说明 确定与 Active Directory 一起使用的架构类型。 cfgADCertValidationEnable(读/写) 有 效值 1 (TRUE) 0 (FALSE) 默认值 <空白> 说明 启用或禁用 Active Directory 证书验证。 cfgStandardSchema 该组包含的参数用于配置 Active Directory 标准架构设置。
cfgSSADRoleGroupIndex( 只读) 有 效值 1–5 说明 Active Directory 中记录的角色组索引。 cfgSSADRoleGroupName(读/写) 有 效值 任何不带空格的可打印文本字符串。长度限制为 254 个字符。 默认值 <空白> 说明 Active Directory 中记录的角色组名称。 cfgSSADRoleGroupDomain(读/写) 有 效值 任何不带空格的可打印文本字符串。长度限制为 254 个字符。 默认值 <空白> 说明 角色组所在的 Active Directory 域。 cfgSSADRoleGroupPrivilege(读/写) 有 效值 0x00000000 到 0x000001ff 默认值 <空白> 说明
使用表 B-3 中的位掩码数字为角色组设置基于角色的权限。 表 B-3.
有 效值 2(用户) 3(操作员) 4(管理员) 默认值 4 说明 指定 SOL 访问所需的最低权限级别。 cfgIpmiSolAccumulateInterval(读/写) 有 效值 1 – 255 默认值 10 说明 指定发送部分 SOL 字符数据包前 iDRAC6 的一般等待时间。该值从 1 开始,按 5ms 递增。 cfgIpmiSolSendThreshold(读/写) 有 效值 1 – 255 默认值 255 说明 SOL 阈值限制值。指定发送 SOL 数据包前缓冲的最大字节数。 返回目录页
返回目录页 iDRAC6 Enterprise 概览 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
表 1-1 列出了 iDRAC6 Enterprise 和 vFlash 介质的可用功能。 表 1-1. iDRAC6 功 能 列 表 功能 接 口 和标准 支 持 IPMI 2.
日 志记 录 系统事件日志 (SEL) RAC 日志 跟踪日志 远程系统日志 = 支持; = 不支持 支持的平台 有关最新的支持平台,请参阅 support.dell.com/manuals 和系统随附 Dell Systems Management Tools and Documentation DVD 上的 iDRAC6 自述文件和《Dell 系统软件支 持值表》。 支持的操作系统 有关最新信息,请参阅 support.dell.com/manuals 和系统随附 Dell Systems Management Tools and Documentation DVD 上的 iDRAC6 自述文件和《Dell 系统软件支持值 表》。 支持的 Web 浏览器 有关最新信息,请参阅 support.dell.com/manuals 和系统随附 Dell Systems Management Tools and Documentation DVD 上的 iDRAC6 自述文件和《Dell 系统软件支持值 表》。 注 :由于安全缺陷,已停止对 SSL 2.0 的支持。确保浏览器已配置为启用 SSL 3.
3670*, 3671* 虚拟介质安全服务 5900* 控制台重定向:键盘/鼠标 5901* 控制台重定向:视频 5988* 用于 WSMAN * 可配置端口 表 1-4.
返回目录页 配置 iDRAC6 Enterprise Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
注 :iVM-CLI 公用程序只支持 IPv4 地址。 SM-CLP SM-CLP 是 iDRAC6 中结合的服务器管理工作组服务器管理命令行协议 (SM-CLP)。可使用 Telnet 或 SSH 登录 iDRAC6 并在 CLI 提示符处键入 smclp 来访问 SM-CLP 命令行。 SM-CLP 命令提供了有用的本地 RACADM 命令子集。这些命令对脚本编写很有用,因为它们可以从 Management Station 命令行执行。命令的输出可以用定义明确 的格式(包括 XML)进行检索,因此非常有助于脚本编写以及与现有报告和管理工具进行集成。 IPMI 为嵌入式管理子系统(如 iDRAC6)定义了一种与其它嵌入式系统和管理应用程序进行通信的标准方式。 IPMI 可以使用 iDRAC6 Web 界面、SM-CLP 或 RACADM 命令配置 IPMI 平台事件筛选器 (PEF) 和平台事件陷阱 (PET)。 PEF 使 iDRAC6 在检测到情况时执行特定的操作(比如重新引导受管服务器)。PET 指示 iDRAC6 在检测到指定事件或情况时发送电子邮件或 IPMI 警报。 在启用 LAN 上 I
注 :在 Active Directory 环境中使用 iDRAC6 时,确保用户名符合生效的 Active Directory 命名惯例。 配置 IP 筛 选和 IP 阻 塞 除了用户验证,您还可以通过拒绝定义范围以外的 IP 地址连接尝试以及临时阻止在可配置时间范围内多次验证失败的 IP 地址连接来防止未授权访问。 l iDRAC6 界面 — 请参阅“配置 IP 筛选和 IP 阻塞” l RACADM — 请参阅“配置 IP 筛选(IP 范围)”和“配置 IP 阻塞” 配置平台事件 当 iDRAC6 从某个受管服务器的传感器中检测到警告或严重情况时会发生平台事件。 配置平台事件筛选器 (PEF) 以选择要检测的事件,如在检测到事件时重新启动受管服务器。 l iDRAC6 Web 界面 — 请参阅“配置平台事件筛选器 (PEF)” l RACADM — 请参阅“配置 PEF” 配置平台事件陷阱 (PET) 以向 IP 地址发送警报通知,比如装有 IPMI 软件的 Management Station 或向指定电子邮件地址发送电子邮件。 l iDRAC6 Web 界面 — 请参阅“配置平台
使用虚拟介质在 PowerEdge 服务器上安装操作系统,然后在受管 PowerEdge 服务器上安装 Dell OpenManage 软件并设置上次崩溃屏幕功能。 l 控制台重定向 - 请参阅“在受管服务器上安装软件” l iVMCLI - 请参阅“使用虚拟介质命令行界面公用程序” 配置受管服务器的上次崩溃屏幕功能 设置受管服务器以使 iDRAC6 可以在操作系统崩溃或冻结后捕获屏幕图像。 l 受管服务器 — 请参阅“配置受管服务器以捕获上次崩溃屏幕”和“禁用 Windows 自动重新引导选项” 使用 CMC Web 界面配置网络 注 :必须具有机箱配置管理员权限才能从 CMC 设置 iDRAC6 网络设置。 注 :默认 CMC 用户名为 root,密码为 calvin。 注 :CMC IP 地址可以在 iDRAC6 Web 界面中找到,方法是单击“System”( 系统)®“Remote Access”(远程访 问)® CMC。还可以从此屏幕启动 CMC Web 界面。 从 CMC 启 动 iDRAC6 Web 界 面 CMC 提供单独机箱组件(例如服务器)的有限管理。为了全面管理这些单独组
注 :如果从机箱卸下服务器,iDRAC6 IP 地址会更改,或 iDRAC6 网络连接出现问题,然后单击“Launch iDRAC6 GUI”(启 动 iDRAC6 GUI)图标可能显示一个错 误屏幕。 为 iDRAC6 配 置网络 1. 单击“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6。 2. 单击“Network/Security”(网络/安 全 性 )选项卡: 要启用或禁用 LAN 上串行: a. 单击“Serial Over LAN”(LAN 上 串 行 )。 “Serial Over LAN”(LAN 上 串 行 )屏幕出现。 b. c. 选择“Enable Serial Over LAN”(启用 LAN 上 串 行 )复选框。您也可更改“Baud Rate”( 波 特 率 )和“Channel Privilege Level Limit”( 信 道权限级 别限 制 )设置。 单击“Apply”(应用 )。 要启用或禁用 LAN 上 IPMI: a. 单击“Network”(网络)。 此时会出现“Network”(网络)屏幕。 b.
l “System”( 系统)®“Properties”(属性 )选项卡 ® WWN/MAC l “System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Properties”(属性 )选项卡 ®“Remote Access Information”(远程访 问信 息 ) ®“Network Settings”(网络 设置 ) l “System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )选项卡 ®“Network”(网络)®“Network Interface Card Settings”(网络接 口卡设置 ) 小 心 :启用 FlexAddress 后 , 如 果从服务器 分 配 的 MAC 地 址 切换到机箱分配的 MAC 地址或者相反,iDRAC6 IP 地 址 也会变化 。 注 :只能通过 CMC 启用或禁用 iDRAC6 FlexAddress 功能。iDRAC6 GUI 只报告状态。如果在 CMC FlexAddress 页中更改 FlexAddress
racadm config –g cfgRemoteHosts –o cfgRhostsSyslogServer3 <服务器名 3>; 默认为空 racadm config –g cfgRemoteHosts –o cfgRhostsSyslogPort <端口号>; 默认为 514 远程文件共享 iDRAC6 的远程文件共享功能允许指定网络共享上的 CD/DVD ISO 映像文件,并通过 NFS 或 CIFS 像 CD 或 DVD 一样装载它,使其作为服务器操作系统的虚拟驱动器。 注 :该功能只能用于 IPv4 地址。目前不支持 IPv6 地址。 CIFS 共享映像路径的格式应为: ///<共享名>/<映像路径> NFS 共享映像路径的格式应为: :/<映像路径> 以扩展名 IMG 结尾的文件作为虚拟软盘重定向,以扩展名 ISO 结尾的文件作为虚拟 CDROM 重定向。远程文件共享只支持 .IMG 和 .ISO 映像文件格式。 远程文件共享可以通过远程 Web 界面启用: 1. 打开支持的 Web 浏览器窗口。 2. 登录到 iDRAC6 Web 界面。 3.
更新 iDRAC6 固件 更新 iDRAC6 固件会在闪存中安装一个新固件映像。可以用以下任何方法更新固件: l SM-CLP load 命令 l iDRAC6 Web 界面 l RACADM CLI l Dell Update Package(用于 Linux 或 Microsoft Windows) l DOS iDRAC6 固件更新公用程序 l CMC Web 界面 下载固件或更新软件 包 从 support.dell.
b. 在 GPG 密钥编辑器内,输入 fpr。系统将显示以下信息: pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (产品组) 主要密钥指纹:4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D 如果导入密钥的指纹与以上完全相同,则说明是正确的密钥。 c. 仍在 GPG 密钥编辑器中,输入 trust。以下菜单会出现: Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from different sources, etc.
fpr trust c. 输入 5,然后按 ,从菜单中选择“I trust ultimately”(我绝对信任)。 d. 输入 y 确认选择。 e. 输入 quit 退出 GPG 密钥编辑器。 这将完成 Dell 公共密钥的验证。 4. 通过运行以下命令验证 PowerEdge M610 iDRAC6 软件包数字签名: gpg --verify IDRAC_FRMW_LX_2.0.BIN.sign IDRAC_FRMW_LX_2.0.BIN 以下输出信息会出现: gpg: Signature made Fri Jul 11 15:03:47 2008 CDT using DSA key ID 23B66A9D gpg: Good signature from "Dell, Inc. (Product Group)
在“Progress”(进度 )列中。 9. 一旦固件更新完成,“Firmware Update - Update Results (page 4 of 4)”( 固件 更 新 - 更 新结果 [第 4 页, 共 4 页])窗口将出现且 iDRAC6 将自动重设。必须关 闭当前浏览器窗口,再使用新的浏览器窗口重新连接到 iDRAC6。 使用 RACADM 更新 iDRAC6 固 件 可以使用远程 RACADM 更新 iDRAC6 固件。 1. 从 Dell 支持网站 support.dell.com 下载 iDRAC6 固件映像到 Managed System。 例如: C:\downloads\firmimg.imc 2. 运行以下 RACADM 命令: 例如: racadm -r -u <用户名> -p <密码> fwupdate -g -u -a <路径> 其中路径是 TFTP 服务器上存储 firmimg.imc 的位置。 注 :fwupdate 本地 RACADM 命令在 OpenManage™ 版本 6.
当出现“iDRAC6 Configuration Utility”(iDRAC6 配置公用程序)屏幕时,使用箭头键向下滚动。 1. 启用 LAN 上 IPMI。 2. 输入站点的“RMCP+ Encryption Key”(RMCP+ 密钥)(如果已使用)。 注 :请与高级网络管理员或 CIO 联系,讨论此选项的实施,因为这样会增加宝贵的安全保护,必须在整个站点实施才能正常运行。 3. 在“LAN Parameters”(LAN 参 数)中,按 以进入子屏幕。使用上下箭头导航。 4. 使用空格键将“LAN Alert Enabled”(LAN 警报已启用 )切换到“On”(开)。 5. 将 Management Station 的 IP 地址输入到“Alert Destination 1”( 警报目标 1)中。 6.
Dell 强烈建议,为了安全起见,使用自己的用户名、LAN 上 IPMI 权限和密码为 IPMI 命令创建单独的用户: 1. 在系统树中选择“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6。 2. 单击“Network Security”(网络/安 全 性 )选项卡,然后单击“Users”( 用户)。 此时“Users”( 用户)屏幕出现,显示所有用户(已定义或未定义)的列表。 3. 单击一个未定义用户的“User ID”( 用户 ID)。 将显示已选定用户 ID 的“User Configuration”( 用户配 置)屏幕。 4. 选择“Enable User”(启用 用户)复选框,然后输入用户名和密码。 5. 在“IPMI LAN Privilege”(IPMI LAN 权限 )部分中,确保“Maximum LAN User Privilege Granted”(授予的最大 LAN 用户 权限 )设置为 “Administrator”( 管 理员)。 6. 根据需要设置其它用户权限。 7.
返回目录页 配置 Management Station Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
2. 单击“Tools”( 工 具 )并单击“Internet Options”(Internet 选 项)。 屏幕将显示“Internet Options”(Internet 选 项)窗口。 3. 选择“Tools”( 工 具 )®“Internet Options”(Internet 选 项)® “Security”( 安 全 )®“Local Network”( 本 地网络)。 4. 单击“Custom Level”( 自 定义 级 别)。 5. 从下拉式菜单中选择“Medium-Low”( 中 低 ),然后单击“Reset”( 重设)。单击“OK”(确定 )以确认配置。需要通过单击“Custom Level”( 自 定义 级 别)按钮重新 进入此对话框。 6.
在“HTTP 1.1 settings”(HTTP 1.1 设置 )部分中: l Use HTTP 1.1(使用 HTTP 1.1):选中 l Use HTTP 1.1 through proxy connections(通过代理连接使用 HTTP 1.1):选中 在 Java (Sun) 部分中: l Use JRE 1.6.x_yz(使用 JRE 1.6.
的大小调整为 1024 像素宽。 iDRAC6 Web 界面设计用于与上面列出的特定语言变量的本地化键盘配合工作。iDRAC6 Web 界面的某些功能(例如控制台重定向)可能需要额外的步骤才能访问特定功能/字母。有关在 这些情况下如何使用本地化键盘的信息,请参阅“使用 Video Viewer”。使用其它键盘不受支持,并有可能导致异常问题。 注 :请参阅浏览器文档了解如何配置或设置不同的语言并查看本地化版本的 iDRAC6 Web 界面。 在 Linux 中设置区域 控制台重定向查看器需要 UTF-8 字符集才能正确显示。如果显示乱码,应检查区域设置并根据需要重设字符集。 要在 Linux 客户端上设置简体中文 GUI 的字符集: 1. 打开命令终端。 2. 输入 locale 并按 键。类似以下的输出将会显示: LANG=zh_CN.UTF-8 LC_CTYPE="zh_CN.UTF-8" LC_NUMERIC="zh_CN.UTF-8" LC_TIME="zh_CN.UTF-8" LC_COLLATE="zh_CN.UTF-8" LC_MONETARY="zh_CN.
在 Management Station 上安装 iDRAC6 软件 您的系统包括 Dell Systems Management Tools and Documentation DVD。此 DVD 具有以下组件: l DVD 根目录 - 包含 Dell Systems Build and Update Utility,这提供了服务器设置和系统安装的信息 l SYSMGMT - 包含系统管理软件产品,其中包括 Dell OpenManage Server Administrator l Docs - 包含系统管理软件产品、外围设备和 RAID 控制器的说明文件 l SERVICE - 包含配置系统所需的工具并提供最新诊断程序和 Dell 针对系统优化的驱动程序 在 Linux Management Station 上 安装和删除 RACADM 要使用远程 RACADM 功能,请在运行 Linux 的 Management Station 上安装 RACADM。 注 :运行 Dell Systems Management Tools and Documentation DVD 上的安装程 序时,
PATH=/usr/java/bin:$PATH; export PATH 注 :文件中可能已经存在 PATH-modification 行。确保输入的路径信息不会产生冲突。 安装 Telnet 或 SSH 客户端 默认情况下,iDRAC6 Telnet 服务已禁用而 SSH 服务已启用。由于 Telnet 是一种不安全的协议,因此只应在无法安装 SSH 客户端或者网络连接有安全保障时才使用。 注 :iDRAC6 支持同时多达 4 个 Telnet 会话和 4 个 SSH 会话。 与 iDRAC6 配合使用 Telnet Telnet 包括在 Windows 和 Linux 操作系统中,可以从命令 shell 运行。还可以选择安装其它商用或免费提供的比操作系统标准版本具有更多方便功能的 Telnet 客户端。 如果 Management Station 运行的是 Windows XP SP1 或 Windows 2003,则可能会在 iDRAC6 Telnet 会话中遇到字符问题。此问题可能会是冻结登录,在这种状况下,回车键 不响应且不会出现要求输入密码的提示。 要解决此问题,请从 Microsoft 支
iDRAC6 SSH 实现支持多种密码模式,如表 3-1 中所示。 注 :不支持 SSHv1。 表 3-1.
返回目录页 配置受管服务器 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
5.
返回目录页 使用 Web 界面配置 iDRAC6 Enterprise Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
注 :“Log out”( 注销)按钮在您登录后才出现。 注 :不正常注销关闭浏览器会造成会话一直活动直到会话超时为止。Dell 建议单击“Log out”( 注销)按钮结束会话。 注 :在 Internet Explorer 中使用窗口右上角的关闭按钮 (“x”) 关闭 iDRAC6 Web 界面可能会生成应用程序错误。要解决这个问题,请从 Microsoft 支持网站 support.microsoft.
默认为不选中。 “DNS iDRAC6 Name”(DNS iDRAC6 名 称) 显示 iDRAC6 名称。默认名称为 idrac-service_tag,其中 service_tag 是 Dell 服务器的服务标签号码。例如:iDRACHM8912S。 “Use DHCP for DNS Domain Name”( 使 选中:启用从 DHCP 获取 DNS。 用 DHCP 来设置 DNS 域 名 ) 不选中:禁用从 DHCP 获取 DNS。 “DNS Domain Name”(DNS 域 名 ) 默认“DNS Domain Name”(DNS 域 名 )为空白。如果选中“Use DHCP for DNS Domain Name”( 使 用 DHCP 来设置 DNS 域 名 )复选框,此选项就会呈灰色显示并且用户将不能修改此字段。 IPv4 设置 “Enabled”( 已启用 ) 启用(选中)或禁用(不选中)IPv4 协议支持。应选中“Enable NIC”(启用 NIC)选项激活此设置。 “DHCP Enable”(启用 DHCP) 如果选中,Server Administrator 会从
按钮 说明 “Enable VLAN ID”(启用 VLAN ID) “Yes”( 是 )- 启用。“No”( 否 )- 禁用。如果启用,将仅接受匹配的虚拟 LAN (VLAN) ID 通信。 注 :VLAN 设置只能通过 CMC Web 界面配置。iDRAC6 只显示当前启用状态;不能在此屏幕上修改设置。 VLAN ID 802.1g 字段中的 VLAN ID 字段。显示从 1 到 4094 的值,但是 4001 到 4020 除外。 “Priority”(优先权) 802.1g 字段中的“Priority”(优先权)字段。这用于标识 VLAN ID 的优先权并显示从 0 到 7 的 VLAN 优先权值。 表 5-5.
按钮 说明 “Print”( 打 印 ) 打印屏幕上显示的“Network Security”(网络安 全 性 )值。 “Refresh”( 刷 新 ) 重新载入“Network Security”(网络安 全 性 )屏幕。 “Apply”(应用 ) 保存“Network Security”(网络安 全 性 )屏幕上所做的任何新设置。 “Go Back to Network Configuration Page”( 退 回 到网络配 置页) 返回到“Network”(网络)屏幕。 配置平台事件 平台事件配置提供了用于配置 iDRAC6 针对某些事件信息执行所选操作的机制。操作包括无操作、重新引导系统、系统关机后再开机、关闭系统电源和生成警报(平台事件陷阱 [PET] 和/或 电子邮件)。 表 5-8 中列出了可筛选平台事件。 表 5-8.
3. 单击“System”( 系统),然后单击“Alert Management”( 警报管 理 )选项卡。 随即出现“Platform Events”(平台事件)屏幕。 4. 单击“Trap Settings”( 陷阱设置 )。 将会显示“Trap Settings”( 陷阱设置 )屏幕。 5. 配置 PET 目标 IP 地址: a. 选中要激活的“Destination Number”( 目标号码)旁边的“Enabled”(启用 )复选框。 b. 在相应的 IPv4 或 IPv6“Destination IP Address”( 目标 IP 地 址 )框中输入 IP 地址。 注 :目标团体字符串必须与 iDRAC6 团体字符串相同。 c.
d. 如果需要,更新“Channel Privilege Level Limit”( 信 道权限级 别限值): 注 :此设置确定可以从 LAN 上 IPMI 接口执行的 IPMI 命令。有关详情,请参阅 IPMI 2.0 规范。 在“IPMI Settings”(IPMI 设置 )下,单击“Channel Privilege Level Limit”( 信 道权限级 别限 制 )下拉式菜单,选择“Administrator”( 管 理员)、 “Operator”( 操 作员)或“User”( 用户),然后单击“Apply”(应用 )。 e. 如果需要,设置 IPMI LAN 信道密钥。 注 :iDRAC6 IPMI 支持 RMCP+ 协议。 在“IPMI Settings”(IPMI 设置 )下的“Encryption Key”( 密钥)字段中,输入密钥。 f. 3. 单击“Apply”(应用 )。 配置 IPMI LAN 上串行 (SOL): a.
“Enable User”(启用 用户) 选中后,表示启用用户对于 iDRAC6 的访问权限。取 消选中后,表示禁用用户的访问权限。 “User Name”( 用户名 ) 指定一个 iDRAC6 用户名,最多 16 个字符。每个用户必须具有唯一用户名。 注 :iDRAC6 上的用户名不能包含 /(正斜杠)或 . (句点)字符并且区分大小写。 注 :如果更改用户名,则在下次用户登录前新用户名将不显示在用户界面上。 “Change Password”( 更 改 密码) 启用“New Password”( 新 密码)和“Confirm New Password”(确认新 密码)字段。取消选中时,无法更改用户的 “Password”( 密码)。 “New Password”( 新 密码) 允许编辑 iDRAC6 用户密码。输入多达 20 个字符的“Password”( 密码)。这些字符将不会显示。 注 :在创建用户密码时不允许诸如 <、> 和 \ 等特殊字符并且会阻止这些字符。 “Confirm New Password”(确认新 密 码) 重新输入 iDRAC6 用户的密码以进行确认。 表 5
按钮 操作 “Print”( 打 印 ) 打印屏幕上显示的“User Configuration”( 用户配 置 )值。 “Refresh”( 刷 新 ) 重新载入“User Configuration”( 用户配 置 )屏幕。 “Apply”(应用 ) 保存对用户配置所做的任何新设置。 “Go Back To Users Page”( 退 回 到 用户 页) 返回“Users”( 用户)屏幕。 使用 SSL 和数字证书保证 iDRAC6 通信安全 本节提供关于 iDRAC6 中包括的以下数据安全性功能的信息: l 安全套接字层 (SSL) l 证书签名请求 (CSR) l 访问 SSL 主菜单 l 生成新 CSR l 上载服务器证书 l 查看服务器证书 安全套接字层 (SSL) iDRAC6 包括一个 Web Server,服务器配置为使用业界标准的 SSL 安全协议以通过网络传输加密数据。基于公共密钥和私人密钥加密技术构建的 SSL 是广泛接受的技术,用于在客户端 和服务器之间提供验证和加密的通信以防止网络上窃听。 启用 SSL 的系统可以执行以下任务: l 向
注 :每个新 CSR 会覆盖固件上以前的 CSR。为了使 CA 接受您的 CSR,固件中的 CSR 必须与 CA 返 回的证书匹配。 “Upload Server Certificate”( 上载服务器证 书) 选择此选项并单击“Next”( 下 一步)将打开“Certificate Upload”(证 书上载)屏幕并上载 CA 发 送给您的证书。 注 :iDRAC6 仅接受 Base 64 编码的 X509 证书。不接受 DER 编码证书。 “View Server Certificate”(查看 服务器证 书) 选择此选项并单击“Next”( 下 一步)将打开“View Server Certificate”(查看 服务器证 书)屏幕 并查看现有的服务器证书。 表 5-15.
上载服务器证 书 1. 在 SSL 屏幕中选择“Upload Server Certificate”( 上载服务器证 书),然后单击“Next”( 下 一步)。 随即出现“Certificate Upload”(证 书上载)屏幕。 2. 在“File Path”( 文 件 路径)字段中,输入证书的路径或单击“Browse”(浏 览)导航到 Management Station 上的证书文件。 注 :“File Path”( 文 件 路径)值显示要上载的证书的文件路径。必须输入此文件路径,包括完整路径和完整文件名及文件扩展名。 3. 单击“Apply”(应用 )。 4. 单击相应按钮继续。请参阅表 5-18。 表 5-18.
表 5-21 列出 Active Directory 摘要选项。单击相应按钮继续。 表 5-21.
注 :如果 Active directory 配置为使用扩展架构,则不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO) 功能。 “User Domain Name”( 用户域 名 ) 输入用户域名条目。如果配置,会在登录页以下拉式菜单的形式显示用户域名列表。如果未配置,Active Directory 用户仍可以通过输入以下 格式的用户名来登录:用户名@域名或域名\用户名。“Add”( 添 加 ):向列表添加新的用户域名条目。“Edit”(编 辑):修改现有用户 域名条目。“Delete”(删除 ):从列表删除用户域名条目。 “Timeout”( 超时) 输入等待 Active Directory 查询完成需要的最长时间(秒)。 域 控 制 器 服务器 地 址 1–3 输入域控制器的 IP 地址或完全限定域名 (FQDN)。 注 :需要至少配置 3 个域控制器地址中的一个。iDRAC6 会尝试按顺序连接到每个配置的地址,直到成功建立连接为止。如果选择扩展架 构,这些地址是 iDRAC6 设备对象和关联对象所在的域控制器的地址。如果选择标准架构,这些地址是用户帐户和角色组所在的域控制器的
问虚拟介质)、“Test Alerts”(检 测警报)、“Execute Diagnostic Commands”(执行诊断命 令 ) 高级用户 “Login to iDRAC”( 登录到 iDRAC)、“Clear Logs”(清除 日 志 )、“Execute Server Control Commands”(执行 服务器 控 制命 令 )、“Access Console Redirection”(访 问控制台重定向)、“Access Virtual Media”(访 问虚拟介质)、“Test Alerts”(检 测警报) 客 用户 “Login to iDRAC”( 登录到 iDRAC) 自 定义 选择以下权限的任意组合:“Login to iDRAC”( 登录到 iDRAC)、“Configure iDRAC”( 配 置 iDRAC)、“Configure Users”( 配 置 用户)、“Clear Logs”(清除 日 志 )、“Execute Server Control Commands”(执行 服务器控 制命 令 )、“Access Console Redirection”(访 问控制
3. 4. 根据需要配置以下服务: l Web Server — 请参阅表 5-27 了解 Web Server 设置 l SSH — 请参阅表 5-28 了解 SSH 设置 l Telnet — 请参阅表 5-29 了解 Telnet 设置 l SNMP Agent — 请参阅表 5-30 了解 SNMP Agent 设置 l Automated System Recovery Agent — 请参阅表 5-31 了解 Automated System Recovery Agent 设置 单击“Apply”(应用 )。 表 5-27.
注 :如果 iDRAC6 固件损坏(例如 iDRAC6 固件更新在完成前被中断时可能发生),则可以使用 CMC 恢复 iDRAC6。请参阅《CMC 固件用户指南》了解相关说明。 注 :默认情况下,固件更新将保留当前 iDRAC6 设置。在更新过程中,可以选择将 iDRAC6 配置重设为工厂默认值。如果将配置设置为工厂默认值,外部网络访问会在更新完成后被 禁用。必须使用 iDRAC6 配置公用程序或 CMC Web 界面启用并配置网络。 1. 启动 iDRAC6 Web 界面。 2. 单击“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6,然后单击“Update”( 更 新 )选项卡。 注 :要更新固件,必须将 iDRAC6 置于更新模式。在该模式中,即使取消更新过程,iDRAC6 也会自动重设。 3. 在“Firmware Update - Upload (page 1 of 4)”(固件更新 - 上载 [第 1 页, 共 4 页])窗口中,单击“Browse”(浏 览)并选择固件映像。 例如: C:\Updates\V2.1\<映像名称>。 默认固件映像名称
iDRAC6 固件回滚 iDRAC6 具有保留两个同时固件映像的预防措施。可以选择从选定的固件映像引导或回滚到选定的固件映像。 1. 打开 iDRAC6 Web 界面并登录到远程系统。 单击“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6,然后单击“Update”( 更 新 )选项卡。 2. 单击“Rollback”( 回滚)。“Rollback (Step 2 of 3)”( 回滚 [第 2 步, 共 3 步])页中显示当前固件版本和回滚固件版本。 3. 单击“Next”( 下 一步)开始固件回滚过程。 在“Rollback (Step 3 of 3)”( 回滚 [第 3 步, 共 3 步])页中,将看到回滚操作状态。成功完成后,会显示过程成功完成。 如果固件回滚成功,iDRAC6 将自动重设。要继续通过 Web 界面使用 iDRAC6,关闭当前浏览器并使用新浏览器窗口重新连接到 iDRAC6。如果出现错误,将显示相应错误信息。 注 :如果想将 iDRAC6 固件从版本 2.1 回滚到版本 2.
返回目录页 将 iDRAC6 用于 Microsoft Active Directory Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
扩展 Active Directory 架构 重 要 信 息 :此产品的架构扩展与前几代 Dell 远程管理产品不同。您必须扩展新架构并将新 Active Directory 用户和计算 机 Microsoft 管理 控 制 台 (MMC) 管 理单元安装到您的目 录中。旧架构不能用于此产品。 注 :扩展新架构或将新扩展安装到 Active Directory 用户和计算机管理单元对此产品的之前版本无影响。 Dell Systems Management Tools and Documentation DVD 上提供了 Schema Extender 和 Active Directory 用户和计算机 MMC 管理单元扩展。有关详情,请参阅“扩展 Active Directory 架构”和“安装 Dell 对 Active Directory 用户和计算机管理单元的扩展”。有关为 iDRAC6 扩展架构和安装 Active Directory 用户和计算机 MMC 管理单元的进一 步详情,请参阅 support.dell.com\manuals 上的《Dell OpenManage 安装和安全性用户指南》。
使 用扩展 架构累积 权限 扩展架构验证机制支持对通过不同关联对象与同一用户相关的不同权限对象进行权限累积。换言之,扩展架构验证可以累积权限,使用户能够拥有与同一用户关联的不同权限对象对应的所有 已分配权限的超级集合。 图 6-2 提供了使用扩展架构累积权限的示例。 图 6-2.
使用 Dell Schema Extender 小 心 :Dell Schema Extender 使 用 SchemaExtenderOem.ini 文 件 。 要确保 Dell Schema Extender 公 用 程 序运行 正 常 ,请勿 修 改该文 件 的 名称。 1. 在“Welcome”(欢迎 )屏幕中单击“Next”( 下 一步)。 2. 阅读并了解警告,单击“Next”( 下 一步)。 3. 选择“Use Current Log In Credentials”( 使 用当前 登录凭据 )或输入具有架构管理员权限的用户名和密码。 4. 单击“Next”( 下 一步)运行 Dell Schema Extender。 5.
dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表 6-6. dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表 6-7. dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表 6-8.
dellIsVirtualMediaUser 1.2.840.113556.1.8000.1280.1.1.2.9 如果用户具有设备的虚拟介质权限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.10 如果用户具有设备的检测警报用户权限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsDebugCommandAdmin 1.2.840.113556.1.8000.1280.1.1.2.11 如果用户具有设备的调试命令管理员权限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellSchemaVersion 1.2.840.113556.1.8000.1280.1.1.2.
使用 Dell 扩展的 Active Directory 用户和计算机管理单元,您能够通过创建 iDRAC6、关联和权限对象添加 iDRAC6 用户和权限。要添加每种对象类型,请执行以下过程: l 创建 iDRAC6 设备对象 l 创建权限对象 l 创建关联对象 l 将对象添加到关联对象 创建 iDRAC6 设备对象 1. 在 MMC 的“Console Root”(控 制台根目录)窗口中,右键单击一个容器。 2. 选择“New”( 新 建 )®“Dell Remote Management Object Advanced”(Dell 远程 管 理 高级 对象 )。 系统将显示“New Object”( 新 建对象 )窗口。 3. 为新对象输入名称。该名称必须与准备在“使用 iDRAC6 Web 界面以扩展架构配置 Active Directory”的步骤 A 中输入的 iDRAC6 名称相同。 4. 选择“iDRAC Device Object”(iDRAC 设 备 对象 )。 5.
将对象添加到关联对象 使用“Association Object Properties”(关 联 对象属性 )窗口,可以关联用户或用户组、权限对象和 iDRAC6 设备或 iDRAC6 设备组。 可以添加用户组和 iDRAC6 设备组。创建 Dell 相关的组和非 Dell 相关的组的过程相同。 添加用户或 用户 组 1. 右键单击“Association Object”(关 联 对象 )并选择“Properties”(属性 )。 2. 选择“Users”( 用户)选项卡并单击“Add”( 添 加 )。 3. 输入用户或用户组名称并单击“OK”(确定 )。 添 加权限 1. 选择“Privileges Object”(权限对象 )选项卡并单击“Add”( 添 加 )。 2.
您上载的 Active Directory CA 证书的证书信息会在“Current Active Directory CA Certificate”(当前 Active Directory CA 证 书)部分出现。 8. 单击“Next”( 下 一步)。 此时会出现“Step 2 of 4 Active Directory Configuration and Management”(Active Directory 配 置与管 理 第 2 步, 共 4 步)屏幕。 9. 选择“Active Directory Enabled”(启用 Active Directory)复选框。 注 :在此版本中,如果 Active directory 配置为使用扩展 架构,则不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO) 功能。 10. 单击“Add”( 添 加 )以输入用户域 名。在文本字段中输入域名,然后单击“OK”(确定 )。请注意,此步骤可选。如果您配置用户域列表,则会在 Web 界面登录屏幕上显示该列 表。您可从列表中选择,然后只需输入用户名。 11.
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <域控制器的完全限定域名或 IP 地址> 注 :您必须配置这三个地址中的至少一个。iDRAC6 会尝试逐一连接到每个配置的地址,直到成功建立连接为止。对于扩展架构来说,这些是此 iDRAC6 设备所在域控制器的 FQDN 或 IP 地址。在扩展架构模式下根本不使用全局编录服务器。 如果要禁用 SSL 握手过程中的证书验证,请输入以下 RACADM 命令: racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0 在此情况下,您无需上载 CA 证书。 如果要在 SSL 握手过程中执行证书验证,请输入以下 RACADM 命令: racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 在此情况下,您需要使用以下 RACADM 命令上载 CA 证书: racadm sslcertupload -t 0x2 -f 以下
表 6-9.
9. 选择“Active Directory Enabled”(启用 Active Directory)复选框。 10. 选择“Enable Smart–Card Login”(启用 智 能卡登录)启用智能卡登录。以后使用 GUI 尝试登录时都会提示进行智能卡登录。 11. 如果想不输入域用户验证凭据(比如用户名和密码)就登录 iDRAC6,则选择“Enable Single Sign-On”(启用单一 登录)。 12. 单击“Add”( 添 加 )以输入用户域 名。在文本字段中输入域名,然后单击“OK”(确定 )。请注意,此步骤可选。如果您配置用户域列表,则会在 Web 界面登录屏幕上显示该列 表。您可从列表中选择,然后只需输入用户名。 13. 在“Timeout”( 超时)字段中输入您要让 iDRAC6 等待 Active Directory 应答的秒数。 14.
使用 RACADM 以标准 架构配置 Active Directory 通过 RACADM CLI 而不是基于 Web 的界面,使用以下命令以标准架构配置 iDRAC6 Active Directory 功能。 1.
最多可配置 40 个用户域,其索引编号为 1 至 40。 请参阅“使用 Active Directory 登录到 iDRAC6”了解关于用户域的详情。 检测配置 如果要验证您的配置是否有效或需要诊断失败 Active Directory 登录的问题,您都可从 iDRAC6 Web 界面检测设置。 在 iDRAC6 Web 界面中完成配置设置后,单击屏幕底部的“Test Settings”(检 测 设置 )。必须输入检测用户的名称(例如 username@domain.
14. 单击“Next”( 下 一步)并将证书保存至系统上的目录。 15.
使用 Active Directory 单一登录 可以使 iDRAC6 能够使用 Kerberos(一种网络验证协议)来启用单一登录。有关设置 iDRAC6 以使用 Active Directory 单一登录功能的详情,请参阅“启用 Kerberos 验证”。 配置 iDRAC6 以使用单一 登录 1. 打开支持的 Web 浏览器窗口。 2. 登录到 iDRAC6 Web 界面。 3. 在系统树中,选择“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )® “Network”(网络)。在 “Network”(网络)页中,验证“DNS iDRAC6 Name”(DNS iDRAC6 名称)是否正确并匹配 iDRAC6 完全限定域名。 4.
http://idracname.domain.
问 题是 什么以及如何修复? 如果启用证书验证,则 iDRAC6 在与目录服务器建立 SSL 连接时会使用上载的 CA 证书验证目录服务器证书。证书验证失败的最常见原因是: l iDRAC6 日期不在服务器证书或 CA 证书的有效期内。检查 iDRAC6 时间和证书的有效期。 l iDRAC 中配置的域控制器地址与目录服务器证书的主题或主题备用名称不相符。 ¡ 如果您使用 IP 地址,请参阅“我使用域控制器地址的 IP 地址且不能通过证书验证。是什么问题?”。 ¡ 如果您使用 FQDN,请保证您使用域控制器的 FQDN 而不是域本身。例如,使用 servername.example.com,而不是 example.com。 如果不能使用 Active Directory 登录到 iDRAC6,应 检查什么? 首先用检测设置功能诊断问题。有关说明,请参阅“我的 Active Directory 登录失败。我应该怎么做?”。 然后,解决检测结果所指明的具体问题。有关详情,请参阅“检测配置”。 本节解释最常见的问题。但一般来说,您应检查如下内容: 1.
需要配置全局编 录地 址吗? 如果使用扩展架构,就不能配置全局编录地址,因为扩展架构不使用此地址。 如果使用标准架构且用户和角色组来自不同的域,则必须配置全局编录地址。在此情况下,您只能使用通用组。 如果使用标准架构且所有用户和所有角色组都在相同域中,则不要求配置全局编录地址。 标准 架构的查询方 式 是 什么? iDRAC6 首先连接到配置的域控制器地址。如果用户和角色组在该域内,则保存权限。 如果配置了全局控制器地址,则 iDRAC6 会继续查询全局编录。如果从全局编录检索到额外的权限,则会累加这些权限。 其它 iDRAC6 总在 SSL 上 使 用 LDAP 吗? 是。所有传输都通过安全端口 636 和/或 3269。 在检测设置期间,iDRAC6 执行 LDAP CONNECT 操作仅是为了找出问题,而不会对不安全的连接执行 LDAP BIND 操作。 iDRAC6 支 持 NetBIOS 名称吗? 此版本不支持。 返回目录页
返回目录页 配置智能卡验证 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 在 iDRAC6 中配置智能卡登录 使用 Active Directory 智能卡验证登录 iDRAC6 对 iDRAC6 中的智能卡登录进行故障排除 iDRAC6 启用智能卡登录支持双重验证 (TFA) 功能。 传统的验证架构使用用户名和密码来验证用户。这提供了最低的安全性。 TFA 让用户提供双重验证,提供了更高的安全性,双重验证是您拥有和您知道的东西,您拥有的是物理设备智能卡,您知道的是密码或 PIN 等机密代码。 双重验证要求用户通过提供两方面的凭据来验证身份。 在 iDRAC6 中配置智能卡登录 要从 Web 界面启用 iDRAC6 智能卡登录功能: 1. 打开支持的 Web 浏览器窗口。 2. 登录到 iDRAC6 Web 界面。 3.
使用 Active Directory 智能卡验证登录 iDRAC6 注 :根据浏览器设置的不同,第一次使用此功能时可能会提示下载并安装智能卡阅读器 ActiveX 插件。 1. 使用 https 登录 iDRAC6。 https:// 如果默认 HTTPS 端口号(端口 443)已更改,请键入: https://:<端口号> 其中 IP 地址是 iDRAC6 的 IP 地址,而端口号是 HTTPS 端口号。 iDRAC6“Login”(登录)页会显示出来,提示插入智能卡。 2. 插入智能卡。 3.
l 请确保 iDRAC6 时间和域控制器服务器上的域控制器时间相互在 5 分钟之内以确保 Kerberos 验证。请检查“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Properties”(属性 )®“Remote Access Information”(远程访 问信 息 )页上的 iDRAC6 时 间,以及通过右键单击屏幕右下角的时间显示的域控制器时间。 时差显示在弹出框中。对于美国中部标准时间 (CST),该值为 –6。使用以下 RACADM 时差命令同步 iDRAC6 时间(通过 Remote 或 Telnet/SSH RACADM):racadm config -g cfgRacTuning –o cfgRacTuneTimeZoneOffset <分钟计的时差值>。例如,如果系统时间为 GMT -6 (US CST) 并且时间为下午 2 点,设置 iDRAC6 时间为 GMT 时间 18:00 将需要在以上命令中为时差输入“360”。还可以使用 cfgRacTuneDaylightoffset 设置夏令时变体。这样就不必在每年两次调整夏令时的时候更改
返回目录页 启用 Kerberos 验证 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
注 :建议使用最新的 ktpass 公用程序创建 Keytab 文件。此外,生成 keytab 文件期间,应使用小写字母用于 idracname 和服务主 体 名称。 此步骤会生成一个 keytab 文件,应将该文件上载到 iDRAC6。 注 :keytab 包含加密密钥,因此应保管好。 有关 ktpass 公用程序的详情,请参阅 Microsoft 网站:http://technet.microsoft.com/en-us/library/cc779157(WS.10).aspx l iDRAC6 时间应与 Active Directory 域控制器同步。 配置 iDRAC6 使用智能卡进行单一登录和 Active Directory 验证 将从 Active Directory 根域获得的 keytab 上载到 iDRAC6: 1. 单击“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )® Active Directory 2.
小 心 :要 登录到 iDRAC6,应确保 具 有 Microsoft Visual C++ 2005 程 序库的 最 新运行时 组件 (32 位 C++ 程 序库) 。另外 ,将不会加载智 能卡插件并且 不 能 登录 iDRAC6。 有关 详情 ,请 浏 览 Microsoft 网站 www.microsoft.
返回目录页 查看受管服务器的配置和运行状况 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
iDRAC6 Web 界面的本部分提供有关 iDRAC 自身的以下信息: l 日期/时间 — 显示 iDRAC6 的当前日期和时间(即屏幕最后刷新时间) l 固件版本 — 显示 Managed System 上安装的 iDRAC6 固件的当前版本 l CPLD 版本 — 显示复杂可编程逻辑设备 (CPLD) 版本。 l 固件更新 — 显示上次成功更新 iDRAC6 固件的日期和时间 l MAC 地址 — 显示与 iDRAC6 的 LOM(母板上的 LAN)网络接口控制器相关联的 MAC 地址 IPv4 设置 l 启用 — 显示 IPv4 协议支持是已启用还是禁用 注 :IPv4 协议选项默认为启用。 l DHCP 已启用 — 如果 iDRAC6 设置为从 DHCP 服务器获取其 IP 地址和相关信息则启用 l IP 地址 — 显示与 iDRAC6(非受管服务器)相关的 IP 地址 l 子网掩码 — 显示为 iDRAC6 配置的 TCP/IP 子网掩码 l 网关 — 显示为 iDRAC6 配置的网络网关的 IP 地址 l 使用 DHCP 获取 DNS 服务器地址 — 显
注 :从 iDRAC6 启动 CMC Web GUI 会用相同的 IP 地址格式定向搜索。例如,如果用 IPv6 地址格式打开 iDRAC6 Web GUI,CMC Web 页也会用有效 IPv6 地址打开。 电池 “Batteries”(电池 )屏幕显示系统主板币形电池的状态,该电池用于维持 Managed System 的实时时钟 (RTC) 和 CMOS 配置数据存储。 温度 “Temperatures”(温度 )屏幕显示板载环境温度探测器的状态和读数。显示“warning” (警告)或“failure” (故障)状态的最小和最大温度阈值,以及探测器的当前运行状况。 注 :根据服务器的型号不同,可能不会显示“warning” (警告)或“failure” (故障)状态的温度阈值和/或探测器的运行状况。 电压 “Voltage Probes”(电 压探测器 )屏幕显示电压探测器的状态和读数,提供诸如机载电压轨和 CPU 核心传感器状态等信息。 电源监控 “Power Monitoring”(电源监控 )屏幕显示以下监控和电源统计信息: l 电源监控 — 显示系统板电流监视器报告的服务器所用功率(
返回目录页 电源监控和电源管理 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 配置和管理电源 电源监控 电源预算 电源控制 Dell™ PowerEdge™ 系统整合了众多全新和增强的电源管理功能。整个平台(从硬件到固件再到系统管理软件)的设计均以电源效率、电源监控和电源管理为重点。 注 :iDRAC6 电源管理逻辑使用刀片服务器中的复杂可编程逻辑设备 (CPLD)。CPLD 设备的更新可从 Dell 支持网站 support.dell.
l “Reading”(读数):探测器报告的瓦特。 “Amperage”( 安 培 ) l “Location”( 位 置 ):System Board Current Monitor 电流 l “Reading”(读数):当前功耗,以安培表示 “Power Tracking Statistics and Peak Statistics”功 率 跟踪统 计和 峰值统 计 l 统 计信 息 : ¡ “Cumulative System Power”( 累计系统功 率)显示服务器的当前累计能耗(千瓦时)。此值代表系统使用的总能量。您可单击表格行末尾的“Reset”( 重设)重设 此值为 0。 ¡ “System Peak Power”( 系统峰值功 率 )指定系统峰值(瓦特)。“System Peak Amperage”( 系统峰值安 培 )指定系统峰值安培。峰值是从 “Measurement Start Time”(测量开始时 间)到现在记录的最高值。峰值时间是出现峰值的时间点。单击表行结尾的“Reset”( 重设)设置恢复为当前即时值(如果 服务器运行,这个值将不会为 0)。单击重设还会将
3.
iDRAC6 允许您远程执行开机、关机、重设、正常关机、非屏蔽中断 (NMI) 或关机后再开机操作。使用“Power Control”(电源 控 制)屏幕在重新引导、开机或关机时通过操作系统执 行有序关机。 执行 服务器电源控制操作 注 :要执行电源管理操作,您必须拥有“Administrative”( 管 理 )权限。 iDRAC6 允许您远程执行开机、重设、正常关机、NMI 或打开电源再关闭电源操作。 使用 Web 界面 1. 登录到 iDRAC6 Web 界面。 2. 在系统树中选择“System”( 系统)。 3. 单击“Power Management”(电源 管 理 )选项卡。 随即出现“Power Control”(电源 控 制 )屏幕。 4. 5.
返回目录页 配置和使用 LAN 上串行 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
3. 通过从“Baud Rate”( 波 特 率 )下拉式菜单中选择数据速度来更新 IPMI SOL 波特率。选项是 9600 bps、19.2 kbps、57.6 kbps 和 115.2 kbps。默认值是 115.2 kbps。 4. 为 LAN 上串行选择权限级别限制。 注 :确保 SOL 波特率与在 BIOS 中设置的故障安全波特率相同。 5. 如果已经做出更改,单击“Apply”(应用 )。 表 11-1. LAN 上串行配置设置 设置 说明 “Enable Serial Over LAN”(启用 LAN 上 串 行 ) 该复选框选中后表示 LAN 上串行已启用。 “Baud Rate”( 波 特 率 ) 表示数据速度。选择数据速度 9600 bps、19.2 kbps、57.6 kbps 或 115.2 kbps。 “Channel Privilege Level Limit”( 信 道权限级 别限 制 ) 为 LAN 上串行选择权限级别限制。 表 11-2.
注 :SSH 和 Telnet 程序都提供对远程机器的访问。 9. 10. 根据需要,单击 SSH 或 Telnet 的“Enabled”(启用 )。 单击“Apply”(应用 )。 注 :由于 SSH 具有更好的安全性和加密机制,因此建议使用 SSH 方法。 注 :只要超时值设置为 0,SSH/Telnet 会话持续时间就可以无限长。默认超时值为 1800 秒。 11. 通过选择“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )®“Network”(网络),启用 iDRAC6 带外接 口(LAN 上 IPMI)。 12. 在“IPMI Settings”(IPMI 设置 )下选择“Enable IPMI Over LAN”(启用 LAN 上 IPMI)选项。 13.
要从 Windows Management Station 上的 PuTTY 启动 SOL,请执行以下步骤: 注 :如果需要,可以在“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )®“Services”( 服务)更改默认 SSH/Telnet 超时时间。 1. 在命令提示符处使用以下命令连接到 iDRAC6: putty.exe [-ssh | -telnet] <登录名称>@ <端口号> 注 :端口号可选。仅在重新分配端口号时是必需的。 2.
注 :如果需要,可以在“System”( 系统)®“Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 )®“Services”( 服务)更改默认 SOL 超时时间。 1. 在正确的目录下找到 IPMItool.exe。 Windows 32 位操作系统中的默认路径是 C:\Program Files\Dell\SysMgt\bmc,而在 Windows 64 位操作系统中的默认路径是 C:\Program Files (x86) \Dell\SysMgt\bmc。 2. 在以下位置确保密钥包含的全部均为零:“System”( 系统)® “Remote Access”(远程访 问)® iDRAC6 ®“Network/Security”(网络/安 全 性 ) ®“Network”(网络)®“IPMI Settings”(IPMI 设置 )。 3.
2. 单击“Services and Applications”( 服务和应用 程 序 ),然后单击“Services”( 服务)。 可用服务会显示在右边。 3. 在服务列表中找到 DSM_BMU_SOLProxy 并右键单击以启动服务。 根据所使用的控制台,访问 SOL Proxy 有不同的步骤。在本节中,正在运行 SOL Proxy 的 Management Station 称为 SOL Proxy 服务器。 对于 Linux 在系统启动时,SOL Proxy 会自动启动。另外,您也可以转到目录 /etc/init.d,并且使用以下命令管理 SOL Proxy 服务: solproxy status dsm_bmu_solproxy32d start dsm_bmu_solproxy32d stop solproxy restart 结合使用 Telnet 和 SOL Proxy 假定 SOL Proxy 服务已经在 Management Station 上正常运行。 对于 Windows 2003: 1. 在 Management Station 上打开一个命令提示符窗口。 2.
4. Reboot and Activate Console Redirection(重新引导并激活控制台重定向) 5. Help(帮助) 6. Exit(退出) 注 :尽管同时可以有多个 SOL 会话处于活动状态,但在任何给定的时间,用于 Managed System 的控制台重定向会话只有一个可以处于活动状态。 注 :要退出活动的 SOL 会话,请使用 <~><.> 字符序列。这个序列会终止 SOL,并使您返回到顶层菜单。 1. 在主菜单中选择选项 1。 2. 输入远程 Managed System 的 iDRAC6 IP 地 址。 3.
Linux Enterprise 操作系统 1. 编辑 /etc/inittab 文件以启用硬件流控制并允许用户通过 SOL 控制台登录。将以下一行添加到 #Run gettys in standard runlevels 部分的结尾。 7:2345:respawn:/sbin/agetty -h 115200 ttyS0 vt220 原始 /etc/inittab 示例: ______________________________________________________________ # # inittab This file describes how the INIT process should set up # the system in a certain run-level.
______________________________________________________________ 2.
# all kernel and initrd paths are relative to /boot/, eg. # root (hd0,0) # kernel /vmlinux-version ro root=/dev/VolGroup00/LogVol00 # initrd /initrd-version.img #boot=/dev/sda default=0 timeout=5 splashimage=(hd0,0)/grub/splash.xpm/gz hiddenmenu title Red Hat Enterprise Linux 5 root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet initrd /initrd-2.6.18-8.el5.img ______________________________________________________________ 修改后的 /boot/grub/grub.
gfxmenu (hd0.5)/boot/message ###Don't change this comment - YaST2 identifier: Original name: linux### title SUSE Linux Enterprise Server 10 SP1 root (hd0,5) kernel /boot/vmlinux-2.6.16-46-0.12-bigsmp root=/dev/disk/by-id/scsi-35000c5000155c resume=/dev/sda5 splash=silent showopts initrd /boot/initrd-2.6.16.46-0.12-bigsmp ______________________________________________________________ SLES 10 中修改后的 /boot/grub/menu.list 示例: ______________________________________________________________ #Modified by YaST2.
______________________________________________________________ 修改后的 bootcfg 设置示例: ______________________________________________________________ Boot Loader Settings -------------------timeout: 30 default: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS redirect: COM1 redirectbaudrate:115200 Boot Entries -----------Boot entry ID: 1 Os Friendly Name: Windows Server 2003, Enterprise Path: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS OS Load Options: /nonexecute=optout /fastdetect /usepmtimer /redirect ___________
返回目录页 使用 GUI 控制台重定向 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
在 iDRAC6 Web 界面上配置控制台重定向和虚拟介质 要在 iDRAC Web 界面中配置控制台重定向,请执行下列步骤: 1. 单击“System”( 系统),然后单击“Console/Media”( 控 制 台/介质)选项卡。 2. 单击“Configuration”( 配 置 )打开“Configuration”( 配 置 )屏幕。 3. 配置控制台重定向属性。表 12-2 说明控制台重定向的设置。 4. 完成后,单击“Apply”(应用 )。 5. 单击相应按钮继续。请参阅表 12-3。 表 12-2.
按钮 定义 “Print”( 打 印 ) 打印“Configuration”( 配 置 )屏幕 “Refresh”( 刷 新 ) 重新载入“Configuration”( 配 置 )屏幕 “Apply”(应用 ) 保存对控制台重定向所做的任何新设置 打开控制台重定向会话 打开控制台重定向会话时,启动 Dell 虚拟 KVM (vKVM) Viewer 应用程序 (iDRACView),并且在查看器中会出现远程系统的桌面。使用 iDRACView,可以从本地 Management Station 控制远程系统的鼠标和键盘功能。 注 :vKVM 从 Windows Vista® Management Station 启动会导致 vKVM 重新启动信息。为避免这种情况,在以下位置设置相应的超时值:“Control Panel”( 控 制 面板) ®“Power Options”(电源选 项)®“Power Saver”(节 电程 序 )®“Advanced Settings”( 高级 设置 )®“Hard Disk”( 硬盘)®“Turnoff Hard Disk After ”(<
Management Station 连接到 iDRAC6 并且远程系统桌面显示在 iDRACView 中。 4. 两个鼠标指针出现在查看器窗口中:一个是远程系统的指针,一个是本地系统的指针。必须同步两个鼠标指针,使远程鼠标指针跟随本地鼠标指针。请参阅“同步鼠标指针”。 使用 Video Viewer Video Viewer 在 Management Station 和受管服务器之间提供了一个用户界面,使用户能够从 Management Station 查看受管服务器的桌面并控制其鼠标和键盘功能。连接到远程系 统时,Video Viewer 在单独窗口中启动。 Video Viewer 提供了各种控制调整,比如颜色模式、鼠标同步、快照、键盘宏指令、电源操作和虚拟介质访问。单击“Help”(帮助 )了解有关这些功能的详情。 启动控制台重定向会话并且 Video Viewer 出现后,可能需要调整颜色模式并同步鼠标指针。 表 12-6 说明了查看器中可以使用的菜单选项。 表 12-6.
l l l l l 软盘驱动器 CD DVD ISO 格式映像 USB 闪存盘 有关虚拟介质功能的信息,请参阅“配置并使用虚拟介质”。 使用虚拟介质时必须保持 Console Viewer 窗口活动。 “Help”(帮助) “About iDRACView”(关于 iDRACView) 显示 iDRACView 版本。 同步鼠标指针 使用控制台重定向连接到远程 PowerEdge 系统时,远程系统上的鼠标加速度可能与 Management Station 上的鼠标指针不同步,从而造成 Video Viewer 窗口中出现两个鼠标指针。 要同步鼠标指针,单击“Mouse”( 鼠标)®“Synchronize cursor”( 同步光标)或按 。 “Synchronize cursor”(同步光标)菜单项是一个切换。确保菜单项旁边有复选标记以便光标同步活动。 使用 Red Hat Enterprise Linux 或 Novell SUSE Linux 时,在启动查看器前务必配置鼠标模式。请参阅“在 iDRAC6 Web 界面上配置控制台重定向和虚拟介质”获得配置帮助。操作 系统的默认鼠
iDRAC 用户打开或关闭本地服务器视频 需要什么权限? 任何具有 iDRAC 配置权限的用户都可以打开或关闭本地控制台。 如何获得本地服务器视频的最新状况? 该状况显示在 iDRAC6 Web 界面的“Console Redirection and Virtual Media”(控制台重定向和虚拟介质)屏幕上。 RACADM CLI 命令 racadm getconfig –g cfgRacTuning 在对象 cfgRacTuneLocalServerVideo 中显示状况。该 racadm 命令可 以从 Telnet/SSH 执行或从 iDRAC6 的远程会话执行。 远程 RACADM 命令为: racadm -r -u <用户> -p <密码> getconfig -g cfgRacTuning 该状况还可以在 iKVM OSCAR 显示中看到。当本地控制台已启用后,绿色状况会出现在服务器名称旁边。禁用后,黄点表示本地控制台已被 iDRAC6 锁定。 从“Console Redirection”(控制台重 定向)窗口看不到系统屏幕的底部。 确保 Management St
返回目录页 配置用于 iDRAC6 的 VFlash 介质卡 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 安装 vFlash 介质卡 使用 iDRAC6 Web 界面配置 vFlash 介质卡 使用 RACADM 配置 VFlash 介质卡 vFlash 介质卡是一种安全数字 (SD) 卡,可插入系统背面边角的可选 iDRAC6 企业卡插槽中。它提供像普通 USB 闪存盘设备一样的存储空间。 安装 vFlash 介质卡 注 :vFlash 分区需要 Dell 品牌的 vFlash 介质。 1. 从机箱上卸下刀片。 2. 找到位于系统背面边角的 vFlash 介质插槽。 注 :您无需卸下刀片盖即可安装或取出卡。 3. 带标签的一面朝上,将 SD 卡的触针一端插入模块上的卡插槽中。 注 :为确保卡的正确插入,插槽设置了键锁。 4. 向内按压卡,使其完全进入插槽并锁定。 5.
2. 打开支持的 Web 浏览器窗口。 3. 登录到 iDRAC6 Web 界面。 4. 在系统树中选择“System”( 系统)。 5. 单击 vFlash 选项卡。 随即出现 vFlash 屏幕。 6. 选择“vFlash Enable”(启用 vFlash)复选框启用 vFlash 介质卡。启用 vFlash 会将 SD 卡上创建的映像文件 ManagedStore.IMG 公开为所选大小的 USB 闪存盘。只 有当 SD 卡上存在有效 ManagedStore.IMG 映像时,vFlash 才能启用。vFlash GUI 页上的 ManagedStore.IMG 和 ManagedStore.ID 文件在主机服务器的操作系统上 不可见,但在 SD 卡上可见。要禁用,清除“vFlash Enable”(启用 vFlash)复选框。 7. 单击“Apply”(应用 )。 格式化 vFlash 介质卡 注 :“Format”( 格 式 化 )选项仅在 vFlash 卡存在时激活。另外,只有在 vFlash 禁用时,SD 卡才能格式化。 1.
要从 vFlash 引导,执行以下操作: 1. 格式化 vFlash。 2. 上载新 .img 文件。确保 vFlash 未连接。 3. 现在连接 vFlash。 4. 重新引导系统。 5. 在开机自检期间按 F11(如果系统是在远程位置,则通过控制台)选择引导设备。 6. 从引导列表中选择“Virtual Flash”(虚拟 闪存 )。 注 :该映像文件就是所上载的文件映像。可以创建引导映像,保存为 .
返回目录页 配置并使用虚拟介质 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 概览 配置虚拟介质 运行虚拟介质 常见问题 概览 虚拟介质功能可通过控制台重定向查看器访问,提供了受管服务器对网络上远程系统所连介质的访问。 图 14-1 显示了虚拟介质的整体结构。 图 14-1.
1. 启动 Internet Explorer。 2. 单击“Tools”( 工 具 )®“Internet Options”(Internet 选 项),然后单“Security”( 安 全 )选项卡。 3. 在“Select a Web content zone to specify its security settings”(选 择 Web 内容区域以指定其安全设置 )中,单击选择所需的区域。 4. 在“Security level for this zone”( 此区域 的 安 全级 别)中,单击“Custom Level”( 自 定义 级 别)。 屏幕将显示“Security Settings”( 安 全设置 )窗口。 5. 在“ActiveX controls and plugins”(ActiveX 控 件 和插件 )中,确保将以下设置设置为“Enable”(启用 ): l 允许脚本 l 自动提示 ActiveX 控件 l 下载已签名的 ActiveX 控件 l 下载未签名的 ActiveX 控件 6.
“Active Sessions”(激活的会话数) 显示当前活动的“Virtual Media”(虚拟介质)会话数。 “Virtual Media Encryption Enabled”(虚拟介质加密已启用) 启用(选中)或禁用(未选中)“Virtual Media”(虚拟介质)连接的加密。 “Floppy Emulation”(软盘仿真) 表示“Virtual Media”(虚拟介质)对于服务器显示为软盘驱动器还是 USB 闪存盘。如果选中“Floppy Emulation”(软 盘仿真),则 “Virtual Media”(虚拟介质)设备显示为服务器上的软盘设备。如果不选中此项,则显示为 USB 闪存盘驱动器。 “Enable Boot Once”(启用引导一次) 启用(选中)或禁用(未选中)引导一次选项,会在服务器引导一次后自动终止“Virtual Media”(虚拟介质)会话。使用此属性从虚拟介 质引导。在下次引导时,系统会从引导顺序中的下一个设备引导。此选项对于自动部署有用。 运行虚拟介质 小 心 :运行虚拟介质会话 时不 要发出 racreset 命 令 。 否则会产生不良后果,包括
1. 选择“Media”( 介质)®“Virtual Media Wizard”(虚拟介质向导)。 此时会出现“Media Redirection Wizard”( 介质重 定 向 向导)。 2. 单击希望断开连接的介质旁边的“Disconnect”(断开 连接 )。 介质将会断开连接并且“Status”(状态)窗口将会更新。 3. 单击“Close”(关 闭)。 注 :启动 iDRACview 并随后注销 Web GUI,iDRACView 将不会终止并保持活动。 从 虚拟介质引导 系统 BIOS 使用户能够从虚拟光盘驱动器或虚拟软盘驱动器引导。开机自检过程中,进入 BIOS 设置窗口,验证虚拟驱动器已启用并按正确顺序列出。 要更改 BIOS 设置,执行下列步骤: 1. 引导受管服务器。 2. 按 进入 BIOS 设置窗口。 3. 滚动到引导顺序并按 。 在弹出窗口中,虚拟光盘驱动器和虚拟软盘驱动器与标准引导设备列在一起。 4. 5.
常见问题 表 14-3 列出常见问题和解答。 表 14-3.
返回目录页
返回目录页 使用 RACADM 命令行界面 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
gettracelog 显示 iDRAC6 跟踪日志。如果与 -i 一起使用,则命令显示 iDRAC6 跟踪日志中的条目数。 help 列出 iDRAC6 子命令。 help <子命令> 列出指定子命令的用法语句。 ifconfig 显示网络接口表的内容。 krbkeytabupload 上载 Kerberos keytab 文件。 localconredirdisable 从本地系统执行本地 kVM 禁用。 netstat 显示路由表和当前连接。 ping 验证目标 IP 地址是否可以使用当前路由表内容从 iDRAC6 进行访问。需要目标 IP 地址。ICMP 回音数据包根据当前的路由表内容发送到目标 IP 地址。 ping6 验证目标 IPv6 地址是否可以使用当前路由表内容从 iDRAC6 进行访问。需要目标 IPv6 地址。根据当前的路由表内容将 ICMP 回音数据包发送到目标 IPv6 地址。 racdump 显示状态和 iDRAC6 的一般信息。 racreset 重设 iDRAC6。 racresetcfg 将 iDRAC6 重设为默认配置。 remo
getsvctag getsysinfo gettracelog help ifconfig krbkeytabupload localconredirdisable netstat ping ping6 racdump racreset racresetcfg remoteimage serveraction setniccfg sshpkauth sslcertdownload sslcertupload sslcertview sslcsrgen (只能生成,不能下载) sslkeyupload testemail testtrap traceroute traceroute6 usercertupload usercertview version vmdisconnect vmkey = 支持; =不支持 使用本地 RACADM 命令 从命令提示符或 shell 提示符本地运行 RACADM 命令(在受管服务器上)。 登录受管服务器,启动命令 shell,然后按以下一种格式输入本地 RACADM 命令: l racadm <子命令> [参数] l racadm
racadm getconfig -h 子命令列表包括 iDRAC6 支持的所有 RACADM 命令。 要获得子命令帮助,输入: racadm help <子命令> 该命令显示子命令的语法和命令行选项。 使用 RACADM 公用程序配置 iDRAC6 本节介绍如何使用 RACADM 执行各种 iDRAC6 配置任务。 显示当前 iDRAC6 设置 RACADM getconfig 子命令从 iDRAC6 检索当前配置设置。配置值归入各组中,其中包含一个或多个对象,而对象具有值。 请参阅“iDRAC6 Enterprise 属性数据库组和对象定义”了解组和对象的完整说明。 要显示所有 iDRAC6 组的列表,输入此命令: racadm getconfig -h 要显示特定组的对象和值,输入此命令: racadm getconfig -g <组> 例如,要显示所有 cfgLanNetworking 组对象设置的列表,输入以下命令: racadm getconfig -g cfgLanNetworking 使用 RACADM 管理 iDRAC6 用户 注 :使用 racresetcfg 命令时请小心,因为所有
1. 设置用户名。 2. 设置密码。 3. 设置登录到 iDRAC6 用户权限。 4.
(-i 2 表示电子邮件警报表中的第 2 个索引条目) 注 :确保在检测电子邮件警报功能前 SMTP 和电子邮件警报设置已配置。有关详情,请参阅“配置电子邮件警报”。 检 测 iDRAC6 SNMP 陷阱警报功 能 iDRAC6 SNMP 陷阱警报功能允许 SNMP 陷阱侦听器配置为接收受管服务器上发生的系统事件陷阱。 下面的示例说明用户如何检测 SNMP 陷阱警报功能。 racadm testtrap -i 2 (-i 2 表示电子邮件警报表中的第 2 个索引条目) 注 :检测 iDRAC6 SNMP 陷阱警报功能之前,请确保正确配置了 SNMP 和陷阱设置。请参阅 testtrap 和 testemail 子命令说明来配置这些设置。有关详情,请参阅“配置平台 事件陷阱 (PET)”。 配置 iDRAC6 网络属性 要生成可用网络属性的列表,请输入以下命令: racadm getconfig -g cfgLanNetworking 要使用 DHCP 获得 IP 地址,请使用下面的命令写入对象 cfgNicUseDhcp 并启用此功能: racadm config -g cfgLanNetworking
¡ 4(管 理员) 例如,要将 IPMI LAN 信道权限设置为 2(用户),输入以下命令: racadm config -g cfgIpmiLan -o cfgIpmiLanPrivilegeLimit 2 b. 如果需要,使用如下的命令设置 IPMI LAN 信道密钥: 注 :iDRAC6 IPMI 支持 RMCP+ 协议。有关详情,请参阅 IPMI 2.0 规范。 racadm config -g cfgIpmiLan -o cfgIpmiEncryptionKey <密钥> 其中 <密钥> 是一个有效十六进制格式的 20 字符密钥。 2. 使用以下命令配置 IPMI LAN 上串行 (SOL): racadm config -g cfgIpmiSol -o cfgIpmiSolEnable 1 注 :IPMI SOL 最低权限级别确定了激活 IPMI SOL 所需的最小权限。有关详情,请参阅 IPMI 2.0 规范。 a.
其中,<索引> 是 PEF 索引(表 5-8),而 <操作值> 是来自表 15-4 的值。 例如,要使 PEF 能够在检测到处理器严重事件时重新引导系统并发送 IPMI 警报,输入以下命令: racadm config -g cfgIpmiPef -o cfgIpmiPefAction -i 9 2 配置 PET 1. 使用以下命令启用全局警报: racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 2. 使用以下命令启用 PET: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i <索引> <0|1> 其中 <索引> 是 PET 目标索引,而 0 或 1 分别禁用 PET 或启用 PET。 例如,要启用具有索引 4 的 PET,输入以下命令: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 3.
6.
范围掩码的最后字节设置为 252,十进制数字为 11111100b。 IP 筛 选原则 启用 IP 筛选时应遵循以下原则: l 确保 cfgRacTuneIpRangeMask 以网络掩码的形式配置,所有的重要位为 1(定义掩码中的子网),在低位都变为 0。 l 使用所需范围的基地址作为 cfgRacTuneIpRangeAddr 的值。此地址的 32 位二进制值应将掩码中为零的所有低位都设为零。 配置 IP 阻 塞 IP 阻塞可动态确定来自特定 IP 地址的登录失败次数何时过多,并阻塞(或防止)该地址在预选的时间长度内登录 iDRAC6。 IP 阻塞功能包括: l 允许的登录失败次数 (cfgRacTuneIpBlkFailcount) l 按秒计的这些失败必须发生的时间范围 (cfgRacTuneIpBlkFailWindow) l 被阻塞 IP 地址在超过允许失败次数后不能建立会话的时间(秒)(cfgRacTuneIpBlkPenaltyTime) 随着特定 IP 地址的登录失败次数不断累积,这些值会由内部计数器“登记”。当用户成功登录后,失败历史记录就会清除并且内部计数器将重设。
注 :必须具有“Configure iDRAC”( 配 置 iDRAC6)权限才能执行本节中的命令。 注 :在 iDRAC6 中重新配置 Telnet 或 SSH 设置时,任何当前会话都会终止而没有警告。 要从本地 RACADM 启用 Telnet 和 SSH,登录受管服务器并在命令提示符处输入以下命令: racadm config -g cfgSerial -o cfgSerialTelnetEnable 1 racadm config -g cfgSerial -o cfgSerialSshEnable 1 要禁用 Telnet 或 SSH 服务,将值从 1 更改为 0: racadm config -g cfgSerial -o cfgSerialTelnetEnable 0 racadm config -g cfgSerial -o cfgSerialSshEnable 0 输入以下命令更改 iDRAC6 上的 Telnet 端口号。 racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort <新端口号> 例如,要将 Telnet 端口从默认 23 更
如果 iDRAC6 的 HTTPS 端口号已更改为除默认端口 (443) 之外的自定义端口,则必须使用下面的语法: racadm -r :<端口> -u <用户名> -p <密码> <子命令> <子命令选项> racadm -i -r :<端口> <子命令> <子命令选项> 远程 RACADM 选 项 表 15-7 列出远程 RACADM 命令的选项。 表 15-7.
表示组名称的起始 [ 字符必须从第一列开始。此组名称必须在该组中的任何对象之前指定。没有关联组名称的对象将导致错误。配置数据按“iDRAC6 Enterprise 属性数据库组和对 象定义”中的定义分组。 以下示例显示了组名称、对象以及对象的属性值。 示例: [cfgLanNetworking](组名称) cfgNicIpAddress=143.154.133.
[cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # 注释,此行的其余部分将被忽略 cfgNicGateway=10.35.9.
返回目录页
返回目录页 使用 WS-MAN 界面 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
定义表示不同类型的日志的 CIM 类。iDRAC6 使用此配置文件表示系统事件日志 (SEL) 和 iDRAC6 RAC 日志。 13. 软件资源清册 定义已安装或可用软件的资源清册的 CIM 类。通过 TFTP 协议,iDRAC6 使用此配置文件对当前安装的 iDRAC6 固件版本进行资源清册。 14. 基于角色授权 定义表示角色的 CIM 类。iDRAC6 使用此配置文件配置 iDRAC6 帐户权限。 15. 软件更新 定义对可用软件更新进行资源清册的 CIM 类。通过 TFTP 协议,iDRAC6 使用此配置文件对固件更新进行资源清册。 16. SMASH 集合 定义表示 CLP 配置的 CIM 类。iDRAC6 使用此配置文件自行实施 CLP。 17. 配置文件注册 定义通告配置文件实施的 CIM 类。按本表所述,iDRAC6 使用此配置文件通告其自行实施的配置文件。 18. 简单标识管理 定义表示标识的 CIM 类。iDRAC6 使用此配置文件配置 iDRAC6 帐户。 19.
返回目录页 使用 iDRAC6 Enterprise SM-CLP 命令行界面 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 使用 SM-CLP 进行系统管理 iDRAC6 SM-CLP 支持 SM-CLP 功能 导航 MAP 地址空间 使用 Show Verb iDRAC6 SM-CLP 示例 本节提供了有关 iDRAC6 中服务器管理工作组 (SMWG) 服务器管理命令行协议 (SM-CLP) 的信息。 注 :本节假定您熟悉服务器硬件系统管理体系结 (SMASH) 标准和 SMWG SM-CLP 规范。有关这些规范的详情,请参阅分布式管理任务小组 (DMTF) 网站 www.dmtf.
SM-CLP 功能 SM-CLP 规范提供了一组常用标准 SM-CLP verb,可通过 CLI 用于简单系统管理。 SM-CLP 提供了 verb 的概念,并旨在通过 CLI 提供系统配置功能。verb 表示要执行的操作,而目标为执行操作的实体(或对象)。 以下是 SM-CLP 命令行的语法: [<选项>] [<目标>] [<属性>] 表 16-1 提供了 iDRAC6 CLI 支持的 verb 的列表,各个命令的语法,以及 verb 支持的选项列表。 表 16-1.
SM-CLP 选 项 说明 -all, -a 指示 verb 执行所有可能的功能。 -destination 在 dump 命令中指定存储映像的位置。 语法: –destination -display, -d 筛选命令输出。 语法: -display <属性 | 目标 | verb>[, <属性 | 目标 | verb>]* -examine, -x 指示命令处理器在不执行命令的情况下验证命令语法。 -help, -h 显示 verb 帮助。 -level, -l 指示 verb 处理在指定目标下面的附加级别的目标。 语法: -level -output, -o 指定输出的格式。 语法: -output format= 或 -o format= -source 在 load 命令中指定映像的位置。 语法: –source -version, -v 显示 SMASH–CLP 版本号。 导航 MAP
要只列出某些属性,按以下命令予以限定: show –d properties=(userid,name) /admin1/system1/sp1/oemdcim_mfaaccount1 如果只想显示一个属性,可以省略括号。 使用 -level 选 项 show -level 选项在指定目标以下的级别执行 show。要查看地址空间中的所有目标和属性,使用 -l all 选项。 使用 -output 选 项 -output 选项指定 SM-CLP verb 输出的四种格式之一:text、clpcsv、keyword 和 clpxml。 默认格式为 text,是最可读的输出。clpcsv 格式是逗号分隔值格式,适合于载入电子表格程序。keyword 格式以每行关键字=值对列表输出信息。clpxml 格式是 XML 说明文件,包含 responseXML 元素。DMTF 指定了 clpcsv 和 clpxml 格式,其规范可以在 DMTF 网站 www.dmtf.
查 ->show -d targets,properties,verbs /admin1/system1/logs1/log1 看 SEL 可 能 返 回 : 目标: record1/ record2/...
表 16-5 提供了使用 cd verb 导航映射的示例。在所有示例中,假定初始的默认目标为 /。 表 16-5. 映 射 目标 导航 操 作 操作 语法 导航到系统目标并重新引导 ->cd admin1/system1 ->reset 注 :当前默认目标为 /。 导航到 SEL 目标并显示日志记录 ->cd admin1 ->cd system1 ->cd logs1 ->cd log1 show 相当于 ->cd admin1/system1/logs1/log1 ->show 显示当前目标 ->cd . 上移一级 ->cd .. 退出 shell ->exit 使用 SM-CLP 更新 iDRAC6 固 件 要使用 SM-CLP 更新 iDRAC6 固件,必须知道 Dell 更新软件包的 TFTP URI。 按照这些步骤使用 SM-CLP 更新固件: 1. 使用 Telnet 或 SSH 登录 iDRAC6。 2. 输入“smclp” 启动 SM-CLP 控制台。 3.
返回目录页 使用 iVM-CLI 部署操作系统 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
配 置远程 系统 1. 创建可以由 Management Station 访问的网络共享。 2. 将操作系统文件复制到网络共享。 3.
l 启用 iDRAC6 固件引导一次选项后自动终止 l 使用安全套接字层 (SSL) 确保与 iDRAC6 的通信安全 运行公用程序前,确保对 iDRAC6 有虚拟介质用户权限。 如果操作系统支持管理员权限或操作系统特定的权限或组成员资格,还将需要管理员权限来运行 iVM-CLI 命令。 客户端系统的管理员控制用户组和权限,从而控制可运行公用程序的用户。 对于 Windows 系统,必须具有高级用户权限来运行 iVM-CLI 公用程序。 对于 Linux 系统,可以使用 sudo 命令访问 iVM-CLI 公用程序,无需管理员权限。此命令提供集中化非管理员访问的方法并记录所有用户命令。要添加或编辑 iVM-CLI 组中的用户,管理 员使用 visudo 命令。无管理员权限的用户可将 sudo 命令添加为 iVMCLI 命令行(或 iVMCLI 脚本)的前缀以获得对远程系统中 iDRAC6 的访问和运行公用程序。 安装 iVMCLI 公用程序 iVM-CLI 公用程序位于 Dell Systems Management Tools and Documentation DVD 上,该 DVD 随 Del
iDRAC6 用户密码 -p 此参数提供指定 iDRAC6 用户的密码。 如果 iDRAC6 验证失败,错误信息将会显示并且命令会终止。 软 盘/磁盘设备或映像文件 -f {<设备名称> | <映像文件>} 其中 <设备名称> 是有效驱动器号(对于 Windows 系统)或有效设备文件名,在适用的情况下包括可安装文件系统分区号(对于 Linux 系统);<映像文件> 是有效映像文件的文件名和 路径。 此参数指定提供虚拟软盘/磁盘介质的设备或文件。 例如,映像文件指定如下: -f c:\temp\myfloppy.img(Windows 系统) -f /tmp/myfloppy.img(Linux 系统) 如果文件没有写保护,虚拟介质将会写入映像文件。配置操作系统来写保护不应改写的软盘映像文件。 例如,设备指定如下: -f a:\(Windows 系统) -f /dev/sdb4 # 4th partition on device /dev/sdb(Linux 系统) 如果设备提供了写保护功能,请使用该功能确保虚拟介质不会写介质。 如果不虚拟化软盘介质,请在命令行上省略此参数。如果检
手动 显示 -m 此参数显示 iVM-CLI 公用程序的详细“man 页”,包括所有可能选项的说明。 加密的数据 -e 如果命令行中包括此参数,iVMCLI 将使用 SSL 加密的信道在 Management Station 和远程系统中的 iDRAC6 之间传输数据。如果命令行中不包括此参数,数据传输将不加密。 iVMCLI 操作系统 Shell 选 项 iVM-CLI 命令行中可使用以下操作系统功能: l stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 iVMCLI 公用程序打印的输出覆盖指定的文件。 注 :iVMCLI 公用程序不从标准输入 (stdin) 读取。因此不需要 stdin 重定向。 l 后台执行 — 默认情况下,iVMCLI 公用程序在前台运行。使用操作系统的命令 Shell 功能可以使该公用程序在后台运行。例如,在 Linux 操作系统下,命令后面的 (&) 字符会使 程序生成为一个新后台进程。 后一种技术在脚本程序中很有用,因为它允许脚本在为 iVMCLI 命令启动新进程后继续执行(否则,脚本将保
返回目录页 使用 iDRAC6 配置公用程序 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
iDRAC6 LAN 使用左箭头、右箭头和空格键选择“On”(开)和“Off”(关)。 在默认配置中,iDRAC6 LAN 已禁用。必须启用 LAN 来允许使用 iDRAC6 功能,比如 Web 界面、Telnet/SSH 访问 SM-CLP 命令行界面、控制台重定向和虚拟介质。 如果选择禁用 LAN,将会显示以下警告: “iDRAC Out-of-Band interface will be disabled if the LAN Channel is OFF.
如果“IP Address Source”(IP 地 址 源 )设置为“Static”(静态),则输入想分配给 iDRAC6 的 IP 地址。 默认值为 192.168.0.120。 “Subnet Mask”(子网掩码) 如果“IP Address Source”(IP 地 址 源 )设置为 DHCP,此字段将会显示从 DHCP 获得的子网掩码。 如果“IP Address Source”(IP 地 址 源 )设置为“Static”(静态),则输入 iDRAC6 的子网掩码。默认为 255.255.255.0。 “Default Gateway”(默认网关) 如果“IP Address Source”(IP 地 址 源 )设置为 DHCP,此字段将会显示从 DHCP 获得的默认网关 IP 地址。 如果“IP Address Source”(IP 地 址 源 )设置为“Static”(静态),则输入默认网关的 IP 地址。默认值为 192.168.0.
系统服务 系统服务 使用左箭头和右箭头键选择“Enabled”( 已启用 )或“Disabled”( 已 禁 用 )。如果已启用,某些 iDRAC6 功能可通过 Lifecycle Controller 配置。有关详情,请参阅 Dell 支持网站 support.dell.com/manuals 上的《Lifecycle Controller 用户指南》。 注 :修改此选项会在您“Save”( 保 存 )和“Exit”( 退 出 )以应用新设置时重新启动服务器。 取消系统服务 使用左箭头和右箭头键选择“Yes”( 是 )或“No”( 否 )。 在选择“Yes”( 是 )时,所有 Lifecycle Controller 会话都会关闭,且服务器在您“Save”( 保 存 )和“Exit”( 退 出 )以应用新设置时重新启动。 LAN 用户配 置 LAN 用户是 iDRAC6 管理员帐户,默认为 root。按 以显示“LAN User Configuration”(LAN 用户配置)子菜单。配置完 LAN 用户后,按 返回上一个菜单。 表 19-2.
“Resetting to factory defaults will restore remote Non-Volatile user settings.
返回目录页 对 Managed System 进行恢复和故障排除 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
l 风扇有噪音 l 网络连接掉失 l 电池、温度、电压或电源监控传感器警报 l 硬盘驱动器故障 l USB 介质故障 l 由于摔落、浸水或其它外部压力导致的物理损坏 当出现这些问题后,可以尝试用这些方法解决问题: l 重新安置模块并重新启动 l 尝试将模块插入机箱中的其它托架 l 尝试更换硬盘驱动器或 USB 闪存盘 l 重新连接或更换电源和网络电缆 如果这些步骤没有解决问题,请参阅《硬件用户手册》了解硬件设备的特定故障排除信息。 其它故障指示灯 表 20-2.
黄色带有感叹号的三角表示警告(不严重)状况。 红色 X 表示严重(故障)状况。 问号图标指示状态未知。 单击“Health”(运行状 况)屏幕上的任何组件查看有关组件的信息。会显示电池、温度、电压和电源监控的传感器读数,帮助诊断有些问题。iDRAC6 和 CMC 信息屏幕提供了有用的当 前状况和配置信息。 检查系统事件日志 (SEL) “SEL Log”(SEL 日 志 )屏幕显示受管服务器上发生的事件信息。 要查看系统事 件 日 志,请执行以下步骤: 1. 单击“System”( 系统),然后单击“Logs”( 日 志 )选项卡。 2. 单击“System Event Log”( 系统事 件 日 志 )以显示“System Event Log”( 系统事 件 日 志 )屏幕。 “System Event Log”( 系统事 件 日 志 )屏幕显示系统运行状况指示灯(请参阅表 20-3)、时间戳和事件说明。 3. 单击相应的“System Event Log”( 系统事 件 日 志 )按钮继续(请参阅表 20-4)。 表 20-4.
查看上次系统崩溃屏幕 注 :必须在 Server Administrator 和 iDRAC6 Web 界面中配置上次崩溃屏幕功能。请参阅“配置受管服务器以捕获上次崩溃屏幕”了解配置此功能的说明。 “Last Crash Screen”( 上 次 崩溃屏幕 )屏幕显示最近的崩溃屏幕,包含系统崩溃前发生的事件的信息。上次系统崩溃映像保存在 iDRAC6 持续存储中并且可以远程访问。 要查看“Last Crash Screen”( 上 次 崩溃屏幕 )屏幕,请执行以下步骤: l 单击“System”( 系统)、“Logs”( 日 志 )选项卡,然后单击“Last Crash Screen”( 上 次 崩溃屏幕 )。 “Last Crash Screen”( 上 次 崩溃屏幕 )屏幕提供表 20-6 中所示的按钮: 注 :如果没有保存的崩溃屏幕,“Save”( 保 存 )和“Delete”(删除 )按钮不会出现。 表 20-6.
度:系统板的温度传感器,警告事件) 严重 “System Board Ambient Temp: Temperature sensor for System Board, failure event”(系统板环境温度: 系统板的温度传感器,故障事件) 服务器环境温度越过故障阈值 严重 “System Board CMOS Battery: Battery sensor for System Board, failed was asserted”(系统板 CMOS 电 池:系统板的电池传感器,故障已声明) CMOS 电池不存在或没有电压 警告 “System Board System Level: Current sensor for System Board, warning event”(系统板系统水平:系统板 电流越过警告阈值 的电流传感器,警告事件) 严重 “System Board System Level: Current sensor for System Board, failure event”(系统板系统水平:系统板的 电流越过故障阈值 电流传感器,故障事件) 严重 “
不可恢复 “CPU Machine Chk: Processor sensor, transition to non-recoverable was asserted”(CPU 机器检查:处理 处理器机器检查已进入一种不可恢复的状态 器传感器,到不可恢复的过渡已声明) 严重 “Memory Spared: Memory sensor, redundancy lost ( ) was asserted”(内存空闲:内存传感器,冗余丢失 [] 已声明) 内存空闲不再冗余 严重 “Memory Mirrored: Memory sensor, redundancy lost ( ) was asserted”(内存镜像:内存传感器,冗余丢失 [] 已声明) 镜像内存不再冗余 严重 “Memory RAID: Memory sensor, redundancy lost ( ) was asserted”(内存 RAID:内存传感器,冗余丢失 [] 已声明) RAID 内存不再冗余
声明) 严重 “WatchDog Timer: Watchdog sensor, timer expired was asserted”(监护程序计时器:监护程序传感器,计时 器过期已声明) 监护程序计时器过期但没有采取操作 警告 “Link Tuning: Version Change sensor, successful software or F/W change was deasserted”(链接调节:版本更改传感器,成功的软件或 F/W 更改已取消声明) 无法为正确的 NIC 操作更新链接调节设置 警告 “Link Tuning: Version Change sensor, successful hardware change <设备插槽编号> was deasserted”(链接调节:版本更改传感器,成功的硬件更改 <设备插槽编号> 已取消声明) 无法为正确的 NIC 操作更新链接调节设置 严重 “LinkT/FlexAddr: Link Tuning sensor, failed to program virtual MAC address (Bus # Device #
注 :如果正在使用 Internet Explorer 并且在保存时遇到问题,请确保下载 Internet Explorer 的累积安全更新,下载位置是 Microsoft 支持网站 support.microsoft.
ping 验证目标 IP 地址是否可以使用当前路由表内容从 iDRAC6 进行访问。必须在该选项右侧的字段中输入目标 IP 地址。根据当前的路由表内容,将 Internet 控 制报文协议 (ICMP) 回音数据包发送到目标 IP 地址。 ping6 验证是否可以从 iDRAC6 用当前路由表内容访问目标 IPv6 地址。必须在该选项右侧的字段中输入目标 IPv6 地址。ICMP(Internet 控制报文协议)回音数 据包根据当前的路由表内容发送到目标 IPv6 地址。 traceroute 用来确定 IP 网络上数据包使用的路由。 traceroute6 用来确定 IPv6 网络上数据包使用的路由。 gettracelog 显示 iDRAC6 跟踪日志。有关详情,请参阅“gettracelog”。 管 理远程 系统上 的电源 iDRAC6 允许在受管服务器上远程执行几种电源管理操作。使用“Power Management”(电源 管 理 )屏幕在重新引导、开机或关机时通过操作系统执行有序关机。 注 :必须具有“Exec
l 请参阅“系统事件日志菜单”。 服务器上有闪烁蓝色 LED。 用户已激活服务器的定位 ID。这是帮助识别机箱中服务器的信号。请参阅“识别机箱中的受管服务器”了解有关此功能的信息。 我如何找到 iDRAC6 的 IP 地址? 从 CMC Web 界 面 : 1. 2. 3.
如何更改服务器的插槽名称? 从 iDRAC6 Web 界面启动控制台重定向会话 时,ActiveX 安全弹出窗口将会出现。 1. 2. 3. 4. 5. 登录 CMC Web 界面。 打开“Chassis”( 机 箱 )树并单击“Servers”( 服务器 )。 单击“Setup”(设置 )选项卡。 在服务器的行中输入插槽的新名称。 单击“Apply”(应用 )。 iDRAC6 可能不是可信站点。要防止每次启动控制台重定向会话都出现安全弹出窗口,应在客户端浏览器中将 iDRAC6 添加到受信任的站 点列表: 1. 2. 3. 4. 5.
返回目录页 词汇表 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.
CSR 证书签名请求 (Certificate Signing Request) 的缩写。 DDNS 动态域名系统 (Dynamic Domain Name System) 的缩写。 DHCP 动态主机配置协议 (Dynamic Host Configuration Protocol) 的缩写,是一种可以为局域网中计算机动态分配 IP 地址的协议。 DLL 动态链接库 (Dynamic Link Library) 的缩写,是一个小程序的库,其中的任何小程序都可以由系统中运行的大程序在需要时调用。这种小程序可以帮助大程序与特定设备(比如打印机或扫 描仪)通信,通常打包为 DLL 程序(或文件)。 DMTF 分布式管理综合小组 (Distributed Management Task Force) 的缩写。 DNS 域名系统 (Domain Name System) 的缩写。 DSU 磁盘存储单元 (disk storage unit) 的缩写。 FQDN 完全限定域名 (Fully Qualified Domain Names) 的缩略词。Microsoft® Active Directory 只
iAMT Intel® Active Management Technology — 提供了更安全的系统管理功能,无论计算机是否开机,或者操作系统是否响应。 ICMB 智能机柜管理总线 (Intelligent enclosure Management Bus) 的缩写。 ICMP Internet 控制报文协议 (Internet control message protocol) 的缩写。 ID 标识符 (identifier) 的缩写,通常用于表示用户标识符(用户 ID)或对象标识符(对象 ID)。 iDRAC6 Integrated Dell Remote Access Controller 6 的缩写,集成的系统芯片监测/控制 Dell 11G PowerEdge™ 服务器系统。 IP Internet 协议 (Internet Protocol) 的缩写,是 TCP/IP 的网络层。IP 可提供信息包路径、分段和重组。 IPMB 智能平台管理总线 (intelligent platform management bus) 的缩写,一种用于系统管理技术的总线。 IPMI 智能平台管理接
介质访问控制 (media access control) 的缩略词,是网络节点和网络物理层之间的网络子层。 MAC 地 址 介质访问控制地址 (media access control address) 的缩略词,是嵌入 NIC 物理组件的唯一地址。 Management Station Management Station 是远程访问 iDRAC6 的系统。 MAP 管理访问点 (Manageability Access Point) 的缩写。 Mbps 兆位/秒 (megabits per second) 的缩写,表示数据传输速率。 MIB 管理信息库 (management information base) 的缩写。 MII 介质独立接口 (Media Independent Interface) 的缩写。 NAS 网络连接存储 (network attached storage) 的缩写。 NIC 网络接口卡 (network interface card) 的缩写。计算机中安装的适配器电路板,提供了到网络的物理连接。 OID 对象标识符 (Object Identifiers)
RAC 远程访问控制器 (remote access controller) 的缩写。 RAM 随机存取存储器 (random-access memory) 的缩略词。RAM 是系统和 iDRAC6 上的通用可读可写存储器。 RAM 磁盘 模拟硬盘驱动器的内存驻留程序。iDRAC6 在其内存中保留 RAM 磁盘。 ROM 只读存储器 (read-only memory) 的缩略词,可以从中读取数据,但不能向其中写入数据。 RPM RPM Package Manager 的缩写,是一种用于 Red Hat Enterprise Linux® 操作系统的软件包管理系统,可帮助安装软件包。它与安装程序类似。 SAC Microsoft 的 Special Administration Console 的缩略词。 SAP 服务访问点 (Service Access Point) 的缩写。 SEL 系统事件日志 (system event log) 的缩略词。 SMI 系统管理中断 (systems management interrupt) 的缩写。 SMTP 简单邮件传输协议 (Simple Ma
SSL 安全套接字层 (secure sockets layer) 的缩写。 TAP 远程定位器字母数字协议 (Telelocator Alphanumeric Protocol) 的缩写,是用于向寻呼机服务提交请求的协议。 TCP/IP 传输控制协议/网际协议 (Transmission Control Protocol/Internet Protocol) 的缩写,表示一组标准以太网协议,其中包括网络层协议和传输层协议。 Telnet TELNET (TELecommunication NETwork) 是用于 Internet 或局域网 (LAN) 连接的网络协议。 TFTP 小型文件传输协议 (Trivial File Transfer Protocol) 的缩写,用于向无磁盘设备或系统下载引导代码的简单文件传输协议。 UPS 不间断电源设备 (uninterruptible power supply) 的缩写。 USB 通用串行总线 (Universal Serial Bus) 缩写。 UTC 协调世界时 (Universal Coordinated Time) 的缩写。请参阅 GMT
控制台重定向 控制台重定向功能可将受管服务器的显示器屏幕、鼠标功能和键盘功能转至 Management Station 上的相应设备。这样您便可以使用 Management Station 的系统控制台来控制受管 服务器。 扩展 模 式 一种解决方案,与 Active Directory 配合使用来决定用户对 iDRAC6 的访问权限;使用 Dell 定义的 Active Directory 对象。 受 管 服务器 受管服务器是嵌入 iDRAC6 的系统。 硬件日志 记录由 iDRAC6 和 CMC 生成的事件。 总线 连接计算机中各种功能装置的一组导体。总线根据其传输的数据的类型来命名,例如数据总线、地址总线或 PCI 总线。 返回目录页
返回目录页 Integrated Dell™ Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers 版 本 2.1 用户指 南 注 :“注”表示可以帮助您更好地使用计算机的重要信息。 小 心 :“小 心”表示如果不遵循说明,就有可能损坏 硬 件 或导致数据丢失 。 __________________ 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2009 Dell Inc. 版 权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式复制这些材料。 本文中使用的商标:Dell、DELL 徽标、Dell OpenManage 和 PowerEdge 是 Dell Inc.