Integrated Dell Remote Access Controller 8 (iDRAC8) 和 iDRAC7 v2.10.10.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2015 Dell Inc. 保留所有权利。本产品受美国、国际版权和知识产权法律保护。Dell™ 和 Dell 徽标是 Dell Inc. 在美国和/或其他司法管辖区的商标。所有此处提及的其他商标和产品名称可能是其各自所属公司的商标。 2015 - 04 Rev.
目录 1 概览........................................................................................................................ 16 iDRAC 配合 Lifecycle Controller 一起使用的优点...............................................................................16 主要功能特色........................................................................................................................................ 17 此发行版中的新功能...........................................................................................................
启用或禁用默认密码警告消息 ............................................................................................................. 41 使用 Web 界面启用或禁用默认密码警告消息................................................................................ 42 使用 RACADM 启用或禁用警告消息以更改默认登录密码............................................................. 42 无效密码凭据....................................................................................................................................... 42 3 设置受管系统和管理站............................
使用 TFTP 服务器........................................................................................................................... 79 备份服务器配置文件.............................................................................................................................79 使用 iDRAC Web 界面备份服务器配置文件...................................................................................80 使用 RACADM 备份服务器配置文件..............................................................................................
使用 Web 界面启用或禁用 OS 到 iDRAC 直通............................................................................. 101 使用 RACADM 启用或禁用 OS 到 iDRAC 直通.............................................................................101 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通........................................................... 101 获取证书.............................................................................................................................................102 SSL 服务器证书....................................
使用 DB9 电缆时在 RAC 串行和串行控制台之间切换........................................................................126 从串行控制台切换到 RAC 串行.................................................................................................... 126 从 RAC 串行切换到串行控制台.................................................................................................... 126 使用 IPMI SOL 与 iDRAC 进行通信.................................................................................................... 126 针对串行连接配置 BIOS........................
创建 Active Directory 对象并提供权限........................................................................................ 167 配置浏览器以启用 Active Directory SSO..................................................................................... 167 为 Active Directory 用户配置 iDRAC SSO 登录.................................................................................168 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录...................................................168 使用 RACADM 为 Active Directory 用户配置 iDRAC SSO 登录......
使用 Web 界面查看系统事件日志................................................................................................ 185 使用 RACADM 查看系统事件日志................................................................................................ 185 使用 iDRAC 设置公用程序查看系统事件日志.............................................................................. 186 查看 Lifecycle 日志 ........................................................................................................................... 186 使用 Web 界面查看 Lifecycle 日志.
支持 I/O 标识优化功能的 NIC 固件版本...................................................................................... 199 iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/Flex Address 和持久性策略行为 200 FlexAddress 和 I/O 标识的系统行为............................................................................................ 201 启用或禁用 I/O 标识优化功能......................................................................................................202 配置持久性策略设置.................................................................................
监测驱动器上的预测性故障分析.................................................................................................. 236 非 RAID (HBA) 模式下的控制器操作............................................................................................ 236 在多个存储控制器上运行 RAID 配置作业.....................................................................................237 管理 PCIe SSD....................................................................................................................................
通过虚拟控制台传递所有键击......................................................................................................259 15 管理虚拟介质.................................................................................................... 263 支持的驱动器和设备.......................................................................................................................... 264 配置虚拟介质.....................................................................................................................................
引导至分区................................................................................................................................... 285 18 使用 SMCLP......................................................................................................286 使用 SMCLP 的系统管理功能............................................................................................................ 286 运行 SMCLP 命令.................................................................................................................
使用 VMCLI 部署操作系统.................................................................................................................309 使用远程文件共享部署操作系统........................................................................................................ 310 管理远程文件共享......................................................................................................................... 311 使用 Web 界面配置远程文件共享................................................................................................
虚拟控制台......................................................................................................................................... 333 虚拟介质............................................................................................................................................ 336 vFlash SD 卡.......................................................................................................................................338 SNMP 验证...........................................................
1 概览 Integrated Dell Remote Access Controller (iDRAC) 设计用于使服务器管理员提高工作效率和改善 Dell 服务 器的整体可用性。iDRAC 提醒管理员服务器存在的问题,可以帮助他们执行远程服务器管理,并减少了实际 访问服务器的需要。 使用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的组成部分,有助于保持业务关键型应用程 序和工作负荷始终可用。该技术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,而无需使用代理。无论操作系统或管理程序是否存在或状态为何,它都能实现这些功能。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM)
• 借助 Lifecycle Controller 的增强嵌入式管理 - Lifecycle Controller 通过 Lifecycle Controller GUI 为本地 部署提供部署功能和更简化的适用性,并且提供 Remote Services(WS 管理)界面进行远程部署,并与 Dell OpenManage Essentials 及合作伙伴控制台集成。 有关 Lifecycle Controller GUI 的更多信息,请参阅 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南);有关远程服务的信息,请参阅 dell.
– 物理磁盘:分配或取消分配物理磁盘作为全局热备份。 – 虚拟磁盘: – – – * 创建虚拟磁盘。 * 编辑虚拟磁盘高速缓存策略。 * 检查虚拟磁盘一致性。 * 初始化虚拟磁盘。 * 加密虚拟磁盘。 * 分配和取消分配专用热备份。 * 删除虚拟磁盘。 控制器: * 配置控制器属性。 * 导入或自动导入外部配置。 * 清除外部配置。 * 重设控制器配置。 * 创建或更改安全密钥。 PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备移除 PCIe SSD。 * 安全擦除数据。 设置背板模式(统一模式或拆分模式)。 – 闪烁或取消闪烁组件 LED。 – 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式 应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 • 使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Contr
• 带外监测和提醒 CPU、内存和 I/O 模块的性能指标。 • 配置入口温度和功耗的警告阈值。 • 使用 iDRAC Service Module 执行以下操作: • – 查看操作系统信息。 – 将 Lifecycle Controller 日志复制到操作系统日志。 – 系统自动恢复选项。 – 填充 Windows Management Instrumentation (WMI) 信息。 – 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.
此发行版中的新功能 • 支持在 Dell 第 12 代和第 13 代 PowerEdge 服务器之间使用通用 iDRAC 固件。您可以在使用 iDRAC8 的 第 13 代 PowerEdge 服务器和使用 iDRAC7 的第 12 代 PowerEdge 服务器上应用相同的 (2.10.10.10) 版 本。 – 启用从 2.xx.xx.xx 或 1.xx.xx 直接升级到版本 2.10.10.10。 注: 在 Dell 第 13 代 PowerEdge 服务器上,不能降级到版本 1.xx.xx。在 Dell 第 12 代 PowerEdge 服务器上,可以降级到 1.xx.
• Google Chrome • Safari 对于版本的列表,请参阅 dell.
注: 对于新功能,需要重新启动系统才能启用功能。 • 导出 - 将安装的许可证导出至外部存储设备进行备份,或者在更换部件或主板后重新安装许可证。导出许 可证的文件名和格式为 .xml。 • 删除 - 如果组件丢失,则会删除分配给该组件的许可证。删除许可证之后,它不会存储在 iDRAC 中,并且 基本产品功能将会启用。 • 更换 - 将许可证更换为扩展评估许可证,更改许可证类型(如使用购买的许可证更改评估许可证),或者 扩展过期的许可证。 • – 您可以使用升级的评估许可证或购买的许可证更换评估许可证。 – 您可以使用更新的许可证或升级的许可证更换购买的许可证。 了解详情 - 了解已安装许可证或可供服务器上已安装组件使用的许可证的详细信息。 注: 为了让 Learn More(了解详情)选项显示正确的页面,请确保在 Security Settings“安全设置”中 已将 *.dell.
许可证页面将会显示与设备相关联的许可证,或者已安装但系统中不存在的设备的许可证。有关导入、导出、 删除或替换许可证的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 管理许可证 要使用 RACADM 管理许可证,请使用 license 子命令。有关更多信息,请参阅 dell.
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise IPv4 是 是 是 是 是 是 是 是 IPv6 否 是 是 是 是 是 是 是 DHCP 否 是 否 是 否 是 否 是 动态 DNS 否 是 是 是 是 是 是 是 操作系统直通 否 是 否 是 否 是 否 是 前面板 USB 否 是 否 是 否 是 否 是 基于角色的权限 是 是 是 是 是 是 是 是 本地用户 是 是 是 是 是 是 是 是 SSL 加密 是 是 是 是 是 是 是 是 IP 阻止 否 否 否 是 否 是 否 是 目录服务(AD、 LDAP) 否 否
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 虚拟文件夹 否 否 否 否 否 否 是 是 远程文件共享 否 否 否 否 否 否 是 是 虚拟控制台 否 否 否 否 单个用 单个用户 户 是 6 个用户 与操作系统的 VNC 连接 否 否 否 否 否 否 是 是 质量/带宽控制 否 否 否 否 否 是 否 是 虚拟控制台协作 (最多六个并发用 户) 否 否 否 否 否 否 否 是 虚拟控制台聊天 否 否 否 否 否 否 是 是 虚拟闪存分区 否 否 否 否 否 否 是 是 1、2 断电后自动开机 否 是 否 是 否 是 否 是 实时功率计量器 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 预测性故障监测 否 是 否 是 否 是 否 是 SNMPv1、SNMP v2 和 v3(陷阱并 获取) 否 是 是 是 是 是 是 是 电子邮件警报 否 否 是 是 是 是 是 是 可配置的阈值 否 是 否 是 否 是 否 是 风扇监测 否 是 否 是 否 是 否 是 电源设备监测 否 是 是 是 是 是 是 是 内存监测 否 是 否 是 否 是 否 是 CPU 监测 否 是 否 是 否 是 否 是 RAID 监测 否 是 否 是 否 是 否 是 NIC 监测 否 是 否 是 否 是 否
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 嵌入式配置向导 (Lifecycle Controller 向导) 否 是 否 是 否 是 否 是 自动查找 否 是 是 是 是 是 是 是 远程操作系统部署 否 否 否 是 否 是 否 是 嵌入式驱动程序包 否 是 否 是 否 是 否 是 完全配置的资源清 册 否 是 否 是 否 是 否 是 资源清册导出 否 是 否 是 否 是 否 是 远程配置 否 是 是 是 是 是 是 是 全自动配置 否 否 否 否 否 否 否 是 系统淘汰/重新调整 用途 否 是 否 是 否 是 否 是 诊断程序、服务和日志记
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise iDRAC Service Module (iSM) 否 是 是 是 是 是 是 是 嵌入式技术支持报 告 否 是 是 是 是 是 是 是 崩溃屏幕捕获 5 否 否 是 是 是 是 是 是 崩溃视频捕获 5 否 否 否 否 否 否 是 是 引导捕获 否 否 否 否 否 否 是 是 手动重设 iDRAC 否 是 否 是 否 是 否 是 虚拟 NMI 否 是 否 是 否 是 否 是 操作系统监视程序 否 是 否 是 否 是 否 是 嵌入式运行状况报 告 否 是 否 是 否 是 否 是 系统事件日志 否
访问 iDRAC 的界面和协议 下表列出了访问 iDRAC 的界面。 注: 同时使用一个以上的界面可能会产生意外的结果。 表.
界面或协议 说明 • • • 登录到 iDRAC Web 界面 启动、停止或重设受管系统 更新 BIOS、PERC 和支持的网络适配器 Lifecycle Controller 使用 Lifecycle Controller 可以执行 iDRAC 配置。要访问 Lifecycle Controller,请在 引导过程中按 并转到系统设置 → 高级硬件配置 → iDRAC 设置。有关更多信 息,请参阅 dell.com/support/manuals 上提供的 Lifecycle Controller User’s Guide (Lifecycle Controller 用户指南)。 Telnet 使用 Telnet 可以访问 iDRAC,您可以在 iDRAC 上运行 RACADM 和 SMCLP 命令。有 关 RACADM 的详细信息,请参阅 dell.
界面或协议 说明 Lifecycle Controller WS-Management 脚本中心 — delltechcenter.com/page/ Scripting+the+Dell+Lifecycle+Controller MOF 和配置文件 - delltechcenter.com/page/DCIM.Library DTMF 网站 — dmtf.org/standards/profiles/ • • • iDRAC 端口信息 穿过防火墙对 iDRAC 进行远程访问时需要以下端口。下面是 iDRAC 用于监听连接的默认端口。(可选)您可 以修改大多数端口。要实现这一点,请参阅配置服务。 表.
Port Number(端口号) 功能 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
• Dell OpenManage Baseboard Management Controller Management Utilities User’s Guide(Dell OpenManage Baseboard Management Controller Management Utilities 用户指南)包含关于 IPMI 界面 的信息。 • Release Notes(发行说明)提供系统或说明文件的最新更新,或为有经验的用户或技术员提供高级技术参 考资料。 • 词汇表介绍本说明文件中使用的术语。 可利用以下系统说明文件获取更多信息: • 系统随附的安全说明提供了重要的安全和法规信息。其他法规信息请参阅 Regulatory Compliance(法规 合规性)主页,网址是 dell.
• 使用以下链接: – • – OpenManage 说明文件 - dell.com/openmanagemanuals – 远程企业系统管理说明文件 - dell.com/esmmanuals – OpenManage Connections 企业系统管理说明文件 - dell.com/ OMConnectionsEnterpriseSystemsManagement – 适用性工具说明文件 - dell.com/serviceabilitytools – 客户端系统管理说明文件 - dell.com/clientsystemsmanagement – OpenManage Connections 客户端系统管理说明文件 - dell.com/dellclientcommandsuitemanuals 从 Dell 支持网站: a. 转至 dell.com/support/home。 b. 在选择产品部分下,单击软件和安全。 c. 在软件和安全组框中,通过以下项单击所需的链接: d.
登录 iDRAC 2 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 相关任务 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 更改默认登录密码 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 在使用 Web 界面登录 iDRAC 之前,请确保已配置受支持的 Web 浏览器,并且已创建具有所需权限的用户帐 户。 注: Active Directory 用户的用户名不区分大小写。所有用户的密码均区分大小写。 注: 除支持 Active Directory 外,基于 openLDAP、openDS、Novell eDir 和 Fedora 的目录服务也受支 持。 要以本地用户、Active Directory 用
如果未在用户名中指定域,请从 Domain(域)下拉菜单中选择 Active Directory 域。 5. 对于 LDAP 用户,请在 Username(用户名)和 Password(密码)字段中输入 LDAP 用户名和密码。 LDAP 登录不需要域名。在默认情况下,下拉菜单中已选定 This iDRAC(此 iDRAC)。 6.
您已登录 iDRAC。 注: 如果您是已启用 启用智能卡登录的 CRL 检查功能的本地用户,则 iDRAC 会尝试下载 CRL 并检 查 CRL 有无用户证书。如果证书在 CRL 中列出为已吊销或 CRL 出于某些原因无法下载,则登录失 败。 相关概念 启用或禁用智能卡登录 相关任务 为本地用户配置 iDRAC 智能卡登录 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active Directory 用户登录之前,请确保: • 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1.
使用 iDRAC Web 界面登录 iDRAC SSO 使用单一登录功能登录 iDRAC 之前,请确保: • 您已使用有效的 Active Directory 用户帐户登录到系统。 • 单点登录选项在 Active Directory 配置过程中已启用。 要使用 Web 界面登录 iDRAC: 1. 使用有效 Active Directory 帐户登录管理站。 2. 在 Web 浏览器中,键入 https://[FQDN address] 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中,[FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
验证 CA 证书以在 Linux 上使用远程 RACADM 在运行远程 RACADM 命令之前,验证用于安全通信的 CA 证书。 要验证使用远程 RACADM 的证书: 1. 将 DER 格式的证书转换为 PEM 格式(使用 openssl 命令行工具): openssl x509 -inform pem -in [yourdownloadedderformatcert.crt] –outform pem -out [outcertfileinpemformat.pem] –text 2. 在管理站上查找默认 CA 证书包的位置。例如,对于 RHEL5(64 位),该路径是 /etc/pki/tls/ cert.pem。 3. 将 PEM 格式的 CA 证书附加到 Management Station CA 证书。 例如,使用 cat command: cat testcacert.pem >> cert.pem 4. 生成服务器证书并将其上传到 iDRAC。 使用本地 RACADM 访问 iDRAC 有关使用本地 RACADM 访问 iDRAC 的信息,请参阅 dell.
或 ssh username@ 其中,IP_address 是 iDRAC 的 IP 地址。 发送 RACADM 命令: ssh username@ racadm getversion ssh username@ racadm getsel 相关概念 对 SSH 使用公共密钥验证 多个 iDRAC 会话 下表提供了可能使用各种界面的多个 iDRAC 会话的列表。 表.
使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要实现这一点,请执行以下操 作: 1. 2. 选择 Change Default Password(更改默认密码)选项。 在 New Password(新密码)字段中,输入新密码。 密码的最大字符数为 20。字符进行屏蔽处理。支持使用以下字符: • 0-9 • A-Z • a-z • 特殊字符:+、&、?、>、-、}、|、.、!、(、'、,、_、[、"、@、#、)、*、;、$、]、/、§、%、=、 <、:、{、I、\ 3. 在 Confirm Password(确认密码)字段中,再次输入密码。 4.
使用 Web 界面启用或禁用默认密码警告消息 要在登录 iDRAC 后启用或禁用默认密码警告消息的显示,请执行以下操作: 1. 转至概览 → iDRAC 设置 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在默认密码警告部分,选择启用,然后单击应用以启用在登录 iDRAC 时显示默认密码警告页面。否则, 请选择禁用。 或者,如果此功能已启用并且您不希望为后续登录显示警告消息,请在 Default Password Warning(默 认密码警告)页面上,选择 Do not show this warning again(不再显示此警告)选项,然后单击 Apply (应用)。 使用 RACADM 启用或禁用警告消息以更改默认登录密码 要使用 RACADM 启用显示警告消息以更改默认登录密码,请使用 idrac.tuning.DefaultCredentialWarning 对象。有关更多信息,请参阅 dell.
登录尝试 次数 每次额外 错误登录 阻止(秒) 记录的错 GUI 显示消息 误 (USR000 34) 60 是 • 禁用重试按钮 60 秒。 • RAC0212:登录失败。请验证用户名和密码是 否正确。登录延迟 60 秒。 • 禁用重试按钮 60 秒。 SNMP 警报(如 果已启用) 是 注: 24 小时后,这些计数器重置并应用上述限制。 43
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受 支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。但是,Dell 也提供两个选项 — 允 许您访问 iDRAC 并远程配置服务器的自动查找选项以及 DHCP 选项: • 自动查找 — 如果在您的数据中心环境中安装有配置服务器,则使用此选项。配置服务器管理并自动实现操 作系统和应用程序到 Dell PowerEdge 服务器的部署或升级。通过启用自动查找,服务器在首次引导时搜 索配置服务器接管控制并开始自动化的部署或更新过程。 • DHCP — 如果在数据中心环境中安装有动态主机配置协议 (DHCP) 服务器,则使用此选项。DHCP 服务器 为 iDRAC 自动分配 IP 地址、网关、和子网掩码。 您可以在订购服务器时启用自动查找或 DHCP。启用任一功能皆为免费。但无法同时启用两种设
• CMC Web 界面(请参阅 Dell Chassis Management Controller Firmware User’s Guide(Dell Chassis Management Controller 固件用户指南)) 对于机架式和塔式服务器,您可以设置 IP 地址,或使用默认的 iDRAC IP 地址 192.168.0.
IPv4 设置 IPv6 设置 IPMI 设置 VLAN 设置 网络设置 要配置网络设置: 注: 有关各选项的信息,请参阅《iDRAC 设置公用程序联机帮助》。 1. 在 Enable NIC(启用 NIC)下,选择 Enabled(启用)选项。 2.
注: 如果故障转移网络设置为所有 LOM,则以下 Emulex rNDC 和 bNDC 不支持共享 LOM: • Emulex OCM14104-UX-D rNDC 10 Gbx • Emulex OCM14104-U1-D rNDC 10 Gb • Emulex OCM14104-N1-D rNDC 10 Gb • Emulex OCM14102-U2-D bNDC 10 Gb • Emulex OCM14102-U4-D bNDC 10 Gb • Emulex OCM14102-N6-D bNDC 10 Gb 注: 在 PowerEdge FM120x4 服务器上,机箱底座配置不支持故障转移网络。有关机箱底座配置的 更多信息,请参阅 dell.com/essmanuals 上提供的 Chassis Management Controller (CMC) User’s Guide(机箱管理控制器 (CMC) 用户指南)。 4.
配置 IPv6 设置: 1. 在 Enable IPv6(启用 IPv6)下选择 Enabled(启用)选项。 2. 对于 DHCPv6 服务器,要将 IP 地址、网关和子网掩码自动分配给 iDRAC,请在启用自动配置下选择启用 选项。如果已启用,将禁用静态值。否则,继续下一步以使用静态 IP 地址进行配置。 3. 在 Static IP Address 1(静态 IP 地址 1)框中,输入静态 IPv6 地址。 4. 在 Prefix Length(前缀长度)框中,输入 0 和 128 之间的值。 5. 在 Gateway(网关)框中,输入网关地址。 6.
4. 有关特定于各刀片服务器的附加网络设置,请转至 Server Overview(服务器概述) → 。 随即会显示 Server Status(服务器状态)页面。 5. 单击 Launch iDRAC(启动 iDRAC)并转至 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)。 6. 在 Network(网络)页面中,指定下列设置: • 网络设置 • 常见设置 • IPv4 设置 • IPv6 设置 • IPMI 设置 • VLAN 设置 注: 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 要保存网络信息,请单击 Apply(应用)。 有关更多信息,请参阅 dell.
5. 启用 NIC。 6. 启用 IPv4。 注: 自动查找不支持 IPv6。 7.
相关任务 使用 iDRAC Web 界面启用自动配置功能 使用 RACADM 启用自动配置功能 自动配置顺序 1. 创建或修改用于配置 Dell 服务器属性的 XML 文件。 2. 将此 XML 文件放置在一个共享位置,该共享位置可由 DHCP 服务器以及所有已通过 DHCP 服务器分配 IP 地址的 Dell 服务器访问。 3. 在 DHCP 服务器的供应商选项 43 字段中指定此 XML 文件位置。 4. iDRAC 获取 IP 地址过程中将公布供应商类别标识符 iDRAC。(选项 60) 5. DHCP 服务器将供应商类别与 dhcpd.conf 文件中的供应商选项匹配,并向 iDRAC 发送 XML 文件位置和 XML 文件名称。 6.
5. 在 Data Entry(数据输入)字段中,单击 ASCII 下方区域内的任意位置,然后输入具有共享位置(其中 包含 XML 配置文件)的服务器的 IP 地址。 当您在 ASCII 下键入值时,将显示所键入的值,不过该值也会以二进制形式显示在左侧。 6. 单击 OK(确定)保存配置。 在 Windows 上配置选项 60 要在 Windows 上配置选项 60,请执行以下操作: 1. 在 DHCP 服务器上,转至 Start(开始) → Administration Tools(管理工具) → DHCP,以打开 DHCP 服务器管理工具。 2. 查找服务器并展开其下的项目。 3. 右键单击 IPv4 并选择 Define Vendor Classes(定义供应商类)。 4. 单击 Add(添加),并输入以下内容: • 显示名称 - iDRAC(只读) • 说明 - 供应商类 • 在 ASCII 下,单击并输入 iDRAC。 5. 单击确定。 6.
在 Linux 上配置选项 43 和选项 60 更新 /etc/dhcpd.conf 文件。类似于 Windows,步骤为: 1. 留出可由此 DHCP 服务器分配的地址块或地址池。 2. 设置选项 43,并为选项 60 使用名称供应商类标识符。 例如: option myname code 43 = text; subnet 192.168.0.0 netmask 255.255.0.0 { #default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.0; option nis-domain "domain.org"; option domain-name "domain.org"; option domain-name-servers 192.168.1.1; option time-offset -18000; # Eastern Standard Time # option ntp-servers 192.168.1.1; # option netbios-nameservers 192.168.1.
• 您可以生成自己的 SHA256 散列,用于设置 iDRAC 用户密码和 BIOS 密码。这可允许您在服务器配置文 件、RACADM 和 WSMAN 中获得 SHA256 值。提供 SHA256 密码值时,您不能通过 SNMPv3 和 IPMI 进 行验证。 • 您可以设置一个模板服务器,其中包括所有使用当前纯文本机制的 iDRAC 用户帐户和 BIOS 密码。在设置 服务器之后,您可以使用包含散列值的密码导出服务器配置文件。导出中包含 SNMPv3 和 IPMI 验证所需 的散列值。 注: 在将 Dell 第 12 代 PowerEdge 服务器从版本 2.xx.xx.xx 降级到 1.xx.
设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1. 安装支持的操作系统。有关更多信息,请参阅自述文件。 2. 安装和配置支持的 Web 浏览器(Internet Explorer、Firefox、Chrome 或 Safari)。 3. 安装最新的 Java Runtime Environment (JRE)(如果使用 Java 插件类型用来访问使用 Web 浏览器的 iDRAC,则需要)。 4. 从 Dell Systems Management Tools and Documentation DVD 的 SYSMGMT 文件夹安装远程 RACADM 和 VMCLI。否则,按照默认方式运行 DVD 上的 Setup 以安装远程 RACADM 和其他 OpenManage 软 件。有关 RACADM 的更多信息,请参阅 dell.
设置受管系统 如果您需要运行本地 RACADM 或启用上次崩溃屏幕捕获,请从 Dell Systems Management Tools and Documentation DVD 安装以下组件: • 本地 RACADM • 服务器管理员 有关 Server Administrator 的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator User’s Guide(Dell OpenManage Server Administrator 用户指南)。 相关任务 修改本地管理员帐户设置 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操 作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会打开 iDRAC Settings User Configuration(iDRAC 设置用户配置)页面。 2.
使用 iDRAC 设置公用程序设置受管系统位置 要指定系统位置详细信息: 1. 在 iDRAC 设置公用程序中,转至 System Location(系统位置)。 2. 输入数据中心中受管系统的位置详细信息。有关各选项的详细信息,请参阅《iDRAC 设置公用程序联机 帮助》。 3.
* 一般情况下,空闲和压力载荷下风扇速率较低。 注: 选择最大性能或最小功率,将覆盖系统 BIOS → 系统 BIOS 设置.
It is recommended to reboot the system when a thermal profile change has been made. This is to ensure all power and thermal settings are activated. 单击稍后重新引导或立即重新引导。 注: 必须重新引导系统以使设置生效。 使用 RACADM 修改散热设置 要修改散热设置,请将 system.thermalsettings 组中的对象与下表中提供的 set 子命令结合使用。 Object(对 象) 说明 使用情况 示例 AirExhaustT emp 允许设置最大空气排放温度限 制。 设置为以下任何值 (基于系统): 要检查系统中的现有设置: racadm get system.thermalsettings.
Object(对 象) 说明 使用情况 示例 要将限制设置为默认值: racadm set system.thermalsettings.AirE xhaustTemp 255 FanSpeedHig hOffsetVal • • • FanSpeedLow OffsetVal • • • FanSpeedMax OffsetVal • • • FanSpeedMed iumOffsetVa l 60 • • • 使用此变量将会以 %PWM 值为 0 - 100 读取“高风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 1 来设置此 值。 racadm get system.thermalsettings FanSpeedHighOffsetVal 使用此变量将会以 %PWM 值为 0 - 100 读取“低风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 0 来设置此 值。 racadm get system.
Object(对 象) 说明 FanSpeedOff set • • • MFSMaximumL imit 使用此对象和 get 命令将 会显示目前的风扇速率偏 移值。 将此对象与 set 命令配合 使用,可以设置所需的风 扇速率偏移值。 索引值决定了所应用的偏 移, FanSpeedLowOffsetVa l、 FanSpeedMaxOffsetVa l、 FanSpeedHighOffsetV al 和 FanSpeedMediumOffse tVal 对象(此前已定义) 是所应用的偏移的值。 读取 MFS 的最大值限制 使用情况 示例 值为: 要查看现有设置: racadm get system.thermalsettings.FanS peedOffset • • • • • 0 - 低风扇速率 1 - 高风扇速率 2 - 中等风扇速 率 3 - 最大风扇速 率 255 - 无 值为 1 - 100 要将风扇速率偏移设置为“高值”(如 FanSpeedHighOffsetVal 中所定 义) racadm set system.thermalsettings.
使用 iDRAC 设置公用程序修改散热设置 要修改散热设置: 1. 在 iDRAC 设置公用程序中,转至 Thermal(耐热)。 2. 指定以下各项: 随即会显示 iDRAC Settings Thermal(iDRAC 设置耐热)页面。 • 热量配置文件 • 最大排气温度限制 • 风扇速率偏移 • 最低风扇速率 有关各字段的信息,请参阅使用 Web 界面修改散热设置。 这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期间自动更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义 的用户散热选项。如果选项不受支持,将不会显示或者您无法提供自定义值。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 耐热设置即配置完成。 配置支持的 Web 浏览器 Internet Explorer、Mozilla Firefox、Google Chrome 和 Safari Web 浏览器支持 iDRAC。有关版本的信息, 请参阅 dell.
• 文件下载:启用 • 字体下载:启用 在其他下: • 允许 META REFRESH:启用 • 允许 Internet Explorer 网页浏览器控件的脚本:启用 • 允许由脚本初始化的窗口,不受大小和位置限制:启用 • 没有证书或只有一个证书时不提示进行客户端证书选择:启用 • 在 IFRAME 中加载程序和文件:启用 • 基于内容打开文件,而不是基于文件扩展名:启用 • 软件频道权限:安全级 - 低 • 提交非加密表单数据:启用 • 使用弹出窗口阻止程序:禁用 在脚本下: • 活动脚本:启用 • 允许通过脚本进行粘贴操作:启用 • Java 小程序脚本:启用 5. 转至工具 → Internet 选项 → 高级。 6.
• 检查下载的程序的签名:选中 • 使用 SSL 2.0:选中 • 使用 SSL 3.0:选中 • 使用 TLS 1.0:选中 • 对无效站点证书发出警告:选中 • 在安全和非安全模式之间转换时发出警告:选中 • 重定向提交的表单时发出警告:选中 注: 要修改该设置,建议您了解并理解后果。例如,如果您阻止弹出窗口,则部分 iDRAC Web 界面 可能无法正常工作。 7. 单击应用,然后单击确定。 8. 单击连接选项卡。 9. 在局域网 (LAN) 设置下,单击局域网设置。 10. 如果您使用 IE9 和 IPv6 地址访问 iDRAC,请清除使用自动配置脚本选项。 11. 如果选中了使用代理服务器框,则选择对于本地地址不使用代理服务器框。 12. 单击确定两次。 13. 关闭并重新启动浏览器,确保所有更改都生效。 注: 使用 Internet Explorer 9.
禁用 Firefox 中的白名单功能 对于每个具有插件的不同网站,Firefox 的“白名单”安全功能要求具备用户权限才能安装插件。如果启用,白名 单功能会要求您为每个访问的 iDRAC 安装虚拟控制台查看器,即使查看器版本相同也是如此。 要禁用白名单功能和避免安装不必要的插件,请执行下列步骤: 1. 打开 Firefox Web 浏览器窗口。 2. 在地址字段中,输入 about:config,并按 键。 3. 在 Preference Name(首选项名称)列中,找到并双击 xpinstall.whitelist.required。 Preference Name(首选项名称)、Status(状态)、Type(类型)和 Value(值)的值将变成粗体文 本。Status(状态)值将变成用户设置,并且 Value(值)会变成 False。 4. 在 Preferences Name(首选项名称)列中,找到 xpinstall.enabled。 确保 Value(值)为 True。如果不是,请双击 xpinstall.
• 电源设备 (PSU) • PCIe 固态驱动器 (SSD) 您必须将所需的固件上载到 iDRAC。在上载完成后,会显示安装在设备上的固件的当前版本和正在应用的版 本。如果正在上载的固件无效,则会显示一条错误消息。不需要重新引导的更新会立即应用。需要系统重新引 导的更新会分阶段进行和提交,以便在下次系统重新引导时运行。只需一次系统重新引导便可执行所有更新。 在固件更新后,System Inventory(系统资源清册)页面显示更新的固件版本并记录日志。 支持的固件映像文件类型包括: • .exe — 基于 Windows 的 Dell Update Package (DUP) • .d7 — 包含 iDRAC 和 Lifecycle Controller 二者的固件。 对于扩展名为 .exe 的文件,您必须具有 System Control(系统控制)权限。必须启用经许可的远程固件更新 功能和 Lifecycle Controller。 对于扩展名为 .d7 的文件,您必须具有“配置”权限。 注: 在第 13 代 PowerEdge 服务器上,可以从 2.xx.xx.
组件名称 支持固件回滚? (“是”或“否”) 带外 — 系统需要重 新启动? 带内 — 系统需要重 新启动? Lifecycle Controller GUI — 需要重新启 动? 背板 是 是 是 是 机柜 是 是 否 是 NIC 是 是 是 是 iDRAC 是 **否 *否 *否 电源设备 是 是 是 是 CPLD 否 是 是 是 FC 卡 是 是 是 是 PCIe SSD 是 是 是 是 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。iDRAC 通信和监测功能可能暂时中 断。 ** 当从 1.30.30 或更高版本更新 iDRAC 时,无需重新启动系统。但是,在使用带外接口应用早于 1.30.
• Lifecycle Controller - 下载最新的编录文件和 DUP,并使用 Lifecycle Controller 中的 Platform Update (平台更新)功能来更新设备固件。有关平台更新的更多信息,请参阅 dell.com/support/manuals 上提 供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 iDRAC Web 界面更新固件 您可以使用在本地系统中可用的固件映像从网络共享(CIFS 或 NFS)存储库或 FTP 更新设备固件。 更新单个设备固件 在使用单个设备更新方法更新固件之前,请确保已将固件映像下载到本地系统上的某个位置。 注: 确保用于单个组件 DUP 的文件名不包含任何空格。 要使用 iDRAC Web 界面更新单个设备固件: 1. 转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Local(本地)作为 File Location(文件位置)。 3.
在使用存储库执行更新之前,请确保: • 在网络共享(CIFS 或 NFS)中创建存储库(其中包含基于 Windows 的更新软件包 (DUP) 以及目录文 件)。如果不存在用户定义的目录文件,则默认情况下将使用 Catalog.xml。 • 已启用 Lifecycle Controller。 • 您拥有服务器控制权限以更新除 iDRAC 外的设备的固件。 要使用存储库更新设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Network Share(网络共享)作为 File Location(文件位置)。 3. 在 Catalog Location(目录位置)部分中,输入网络设置的详细信息。 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
要使用 FTP 更新固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 FTP 作为 File Location(文件位置)。 3. 在 FTP Server Settings(FTP 服务器设置)部分中,输入 FTP 详细信息。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击 Check for Update(检查更新)。 5. 上载完成后,Update Details(更新详细信息)部分将显示一个比较报告,其中显示了当前固件版本和存 储库中的可用固件版本。 注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.
注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 • 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7.
在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7. 单击 Job Queue(作业队列)显示 Job Queue(作业队列)页面,在此可以查看和管理分阶段的固件更 新,或单击 OK(确定)刷新当前页面并查看固件更新的状态。 输入完成此任务后用户应执行的任务(可选)。 相关概念 下载设备固件 更新设备固件 查看和管理分阶段更新 下载设备固件 计划自动固件更新 使用 RACADM 更新设备固件 要使用 RACADM 更新设备固件,请使用 update 子命令。有关更多信息,请参阅 dell.com/support/ manuals 上提供的 RACADM Reference Guide for iDRAC and CMC(适用于 iDRAC 和 CMC 的 RACADM 参 考指南)。 示例: • 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.
注: 如果已计划了自动更新作业,请勿创建下一个计划自动更新作业。新创建的作业会覆盖当前计划的作 业。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 单击 Automatic Update(自动更新)选项卡。 3. 选择 Enable Automatic Update(启用自动更新)选项。 4. 选择以下任何选项可指定在暂存更新后是否需要重新引导系统: 5. • 计划更新 — 暂存固件更新,但不重新引导服务器。 • 计划更新并重新引导服务器 — 在暂存固件更新后启用服务器重新引导。 选择以下任一项以指定固件映像的位置: • 网络 — 使用来自网络共享(CIFS 或 NFS)的目录文件。输入网络共享位置的详细信息。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 6.
• 要查看当前固件更新计划: racadm AutoUpdateScheduler view • 要禁用自动固件更新: racadm set lifecycleController.lcattributes.AutoUpdate.Enable 0 • 要清除计划详细信息: racadm AutoUpdateScheduler clear 使用 CMC Web 界面更新固件 您可以使用 CMC Web 界面更新用于刀片服务器的 iDRAC 固件。 要使用 CMC Web 界面更新 iDRAC 固件: 1. 登录到 CMC Web 界面。 2. 转至 Server(服务器) → Overview(概述) → 。 此时将显示服务器状态页面。 3.
TFTP 服务器: • 使用 fwupdate 命令:racadm -r -u -p fwupdate -g -u -a 其中 path 是 TFTP 服务器上存储 firmimg.d7 的位置。 • 使用 update 命令:racadm -r -u -p update —f FTP 服务器: • 使用 fwupdate 命令:racadm -r -u -p fwupdate –f –d 其中 path 是 FTP 服务器上存储 firmimg.
设置 iDRAC 以更新 CMC 固件 在 PowerEdge FX2/FX2s 机箱中,请先在 iDRAC 中进行以下设置,然后再从 iDRAC 更新 CMC 及其共享组件 的固件: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Update and Rollback(更新和回滚) → Settings(设置)。 此时将显示 Chassis Management Controller Firmware Update Settings(Chassis Management Controller 固件更新设置)页面。 2. 对于 Allow CMC Updates Through OS and Lifecycle Controller(允许通过操作系统和 Lifecycle Controller 更新 CMC),请选择 Enabled(启用)以启用从 iDRAC 更新 CMC 固件。 3.
在具有单一 iDRAC 和 Lifecycle Controller 固件的 Dell 第 13 代 PowerEdge 服务器上,回滚 iDRAC 固件时也 会回滚 Lifecycle Controller 固件。但是,在具有固件版本 2.xx.xx.xx 的第 12 代 PowerEdge 服务器上,将 iDRAC 回滚到 1.xx.xx 等之前的版本时,不会回滚 Lifecycle Controller 固件版本。建议在回滚 iDRAC 后将 Lifecycle Controller 回滚到之前的版本。 注: 在具有固件版本 2.10.10.10 的第 12 代 PowerEdge 服务器上,在不回滚 iDRAC 的情况下,不能将 Lifecycle Controller 回滚到 1.xx.xx。必须先将 iDRAC 回滚到 1.xx.
Rollback(回滚)页面将显示您可以为其回滚固件的设备。您可以查看设备名称、关联的设备、当前安装 的固件版本以及可用的固件回滚版本。 2. 选择一个或多个要为其回滚固件的设备。 3. 根据所选设备,单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安 装)。如果仅选择了 iDRAC,则单击 Install(安装)。 在您单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将 显示消息“Updating Job Queue(正在更新作业队列)”。 4. 单击 Job Queue(作业队列)。 将显示 Job Queue(作业队列)页面,您可在其中查看和管理已暂存的固件更新。 注: • 在回滚模式下时,即使您离开此页面,回滚进程也会在后台继续执行。 • 如果将 iDRAC 配置重设为默认值,将会把 iDRAC IP 地址重设为 192.168.0.
使用 Lifecycle Controller 回滚固件 有关信息,请参阅 dell.com/support/manuals 上提供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 Lifecycle Controller 远程服务回滚固件 有关信息,请参阅 dell.
还可以启用和计划基于某一天、周或月的固件和服务器配置的定期备份。 备份功能已获得许可,iDRAC Enterprise 许可证提供此功能。 注: 在第 13 代服务器中,此功能将自动启用。 在执行备份操作之前,请确保: • 启用 Collect System Inventory on Reboot (CSIOR)(重新引导时收集系统资源清册 (CSIOR))选项。如果 CSIOR 处于禁用状态,并且您启动备份操作,则会显示以下消息: System Inventory with iDRAC may be stale,start CSIOR for updated inventory • 要在 vFlash SD 卡上执行备份,请执行以下操作: – 插入、启用和初始化 Dell 支持的 vFlash SD 卡。 – vFlash SD 卡具有足够的空间存储备份文件。 备份文件包含已加密的用户敏感数据、配置信息,以及可用于导入服务器配置文件操作的固件映像。 备份事件已记录在 Lifecycle 日志中。 相关概念 计划自动备份服务器配置文件 导入服务器配置文件 使用 iDRAC Web 界面备份服务
计划自动备份服务器配置文件 可以启用和计划基于某一天、周或月执行的固件和服务器配置定期备份。 在计划服务器配置文件自动备份之前,请确保: • 已启用 Lifecycle Controller 和 Collect System Inventory on Reboot (CSIOR) 选项。 • 已启用网络时间协议 (NTP),使得时间偏移不会影响已计划作业的实际运行时间以及下一个计划作业的创 建时间。 • 要在 vFlash SD 卡上执行备份,请执行以下操作: – 插入、启用和初始化 Dell 支持的 vFlash SD 卡。 – vFlash SD 卡具有足够的空间存储备份文件。 注: 不支持使用 IPv6 地址计划服务器配置文件自动备份。 使用 Web 界面计划服务器配置文件自动备份 要计划服务器配置文件自动备份,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2.
要计划服务器配置文件备份,请使用以下命令: racadm systemconfig backup –f [-n ] -time -dom <1-28,L,’*’> -dow<*,Sun-Sat> -wom <1-4, L,’*’> -rp <1-366>-mb 要查看当前的备份计划,请使用以下命令: racadm systemconfig getbackupscheduler 要禁用自动备份功能,请使用以下命令: racadm set LifeCycleController.lcattributes.autobackup Disabled 要清除备份计划,请使用以下命令: racadm systemconfig clearbackupscheduler 有关更多信息,请参阅 dell.
使用 iDRAC Web 界面导入服务器配置文件 要使用 iDRAC Web 界面导入服务器配置文件: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Server Profile(服务器配置文件) → Import(导入)。 将显示 Import Server Profile(导入服务器配置文件)页面。 2. 选择以下任一项指定备份文件的位置: • Network(网络) • vFlash 3. 输入备份文件名和解密密码(可选)。 4. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 6.
使用其他系统管理工具监测 iDRAC 您可以使用 Dell Management Console 或 Dell OpenManage Essentials 查找和监测 iDRAC。您还可以使用 Dell Remote Access Configuration Tool (DRACT) 来查找 iDRAC、更新固件以及设置 Active Directory。有 关更多信息,请参阅相应的用户指南。 84
配置 iDRAC 4 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公用程序用户指南)) 要配置 iDRAC: 1. 登录到 iDRAC。 2.
相关概念 登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 相关任务 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 属性,查看与 iDRAC 相关的以下信息。有关各属性的信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • 硬件和固件版本 • 最新固件更新 • RAC 时间 • IPMI 版本 • 用户界面标题栏信息 • 网络设置 • IPv4 设置 • IPv6 设置 使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC7 信息,请参阅 dell.
修改网络设置 使用 iDRAC 设置公用程序配置 iDRAC 网络设置后,您还可以通过 iDRAC Web 界面、RACADM、Lifecycle Controller、Dell Deployment Toolkit 和 Server Administrator(引导至操作系统后)修改设置。有关工具和 权限设置的详细信息,请参阅相应的用户指南。 要使用 iDRAC Web 界面或 RACADM 修改网络设置,您必须具有配置权限。 注: 更改网络设置可能会使指向 iDRAC 的当前网络连接中断。 使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2.
cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 192.168.0.5 racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.6 racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 racadm config -g cfgLanNetworking -o cfgDNSRacName RAC-EK00002 racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN • 使用 set 命令: racadm set iDRAC.Nic.
要配置 IP 筛选,请使用以下 RACADM 对象: • • 使用 config 命令: – cfgRacTuneIpRangeEnable – cfgRacTuneIpRangeAddr – cfgRacTuneIpRangeMask 将 set 命令与 iDRAC.
• 本地配置 - 使用本地 RACADM 和 iDRAC 设置公用程序禁止(从主机系统)访问 iDRAC 配置。 • Web Server - 启用对 iDRAC Web 界面的访问。如果您禁用该选项,请使用本地 RACADM 重新启用 Web Server,因为禁用 Web Server 会同时禁用远程 RACADM。 • SSH - 通过固件 RACADM 访问 iDRAC。 • Telnet - 通过固件 RACADM 访问 iDRAC • 远程 RACADM - 远程访问 iDRAC。 • SNMP 代理 - 在 iDRAC 中启用对 SNMP 查询(GET、GETNEXT 和 GETBULK 操作)的支持。 • 自动系统恢复代理 — 启用上次系统崩溃屏幕。 • VNC 服务器 - 启用支持或不支持 SSL 加密的 VNC 服务器。 使用 Web 界面配置服务 要使用 iDRAC Web 界面配置服务: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2.
– – – – – – iDRAC.LocalSecurity iDRAC.SSH iDRAC.Webserver iDRAC.Telnet iDRAC.Racadm iDRAC.SNMP 有关这些对象的更多信息,请参阅 dell.
VNC 客户端会话将被拒绝。在完成初始握手过程后,VNC 服务器将禁用虚拟控制台并只允许使用虚拟介质。 在 VNC 会话终止之后,VNC 服务器将恢复虚拟控制台的原始状态(启用或禁用)。 注: • 当 iDRAC NIC 处于共享模式并关闭再启动主机系统时,网络连接会中断几秒钟。在这段时间内,如 果您在活动的 VNC 客户端中执行任何操作,VNC 会话可能会关闭。您必须等待超时(针对 iDRAC Web 界面服务页面中 VNC 服务器设置所配置的值),然后重新建立 VNC 连接。 • 如果 VNC 客户端窗口最小化超过 60 秒,客户端窗口将会关闭。您必须打开新的 VNC 会话。如果您 在 60 秒内最大化 VNC 客户端窗口,那么可以继续使用。 使用 iDRAC Web 界面配置 VNC 服务器 要配置 VNC 服务器设置,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2.
设置不带 SSL 加密的 VNC 查看器 一般来说,所有兼容 Remote Frame Buffer (RFB) 的 VNC 查看器均连接到 VNC 服务器(使用 iDRAC IP 地址 和为 VNC 服务器配置的端口号)。如果在配置 iDRAC 中的 VNC 服务器设置时禁用了 SSL 加密选项,则连接 到 VNC 查看器可执行以下操作: 在 VNC 查看器 对话框中,在 VNC 服务器 字段中输入 iDRAC IP 地址和端口号。 格式为 例如,如果 iDRAC IP 地址是 192.168.0.120 并且 VNC 端口号为 5901,则输入 192.168.0.
• 系统型号 • 主机名 • 用户定义 • 无 如果您选择 User Defined(用户定义),请在文本框中输入所需消息。 如果您选择 None(无),则不会在服务器 LCD 前面板上显示主屏幕消息。 3. 启用虚拟控制台指示(可选)。如果启用,则服务器上的 Live Front Panel Feed(前面板实时信息)部分 和 LCD 面板会在存在活动虚拟控制台会话时显示 Virtual console session active(虚拟控制台 会话活动)消息。 4. 单击应用。 服务器 LCD 前面板显示配置的主屏幕消息。 使用 RACADM 配置 LCD 设置 要配置服务器 LCD 前面板显示屏,请使用 System.LCD 组中的对象。有关更多信息,请参阅 dell.com/ support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置 LCD 设置 要配置服务器 LCD 前面板显示: 1.
3. • 闪烁开 1 天超时 • 闪烁开 1 周超时 • 闪烁开 1 月超时 单击应用。 前面板上的 LED 闪烁即配置完成。 使用 RACADM 配置系统 ID LED 设置 要配置系统 ID LED,请使用 setled 命令。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 配置时区和 NTP 您可以使用网络时间协议 (NTP) 而非 BIOS 或主机系统时间在 iDRAC 上配置时区并同步 iDRAC 时间。 必须具有配置权限才能配置时区或 NTP 设置。 使用 iDRAC Web 界面配置时区和 NTP 要使用 iDRAC Web 界面配置时区和 NTP,请执行以下操作: 1.
• 本地软盘/主要可移动介质 • 本地 CD/DVD • 硬盘驱动器 • 虚拟软盘 • 虚拟 CD/DVD/ISO • 本地 SD 卡 • vFlash • Lifecycle Controller • BIOS 引导管理器 注: • BIOS 设置 (F2)、Lifecycle Controller (F10)、BIOS Boot Manager (F11) 仅支持启用一次性引导。 • 虚拟控制台不支持永久引导配置。其始终仅会引导一次。 • iDRAC Web 界面中的第一引导设备设置会覆盖系统 BIOS 引导设置。 使用 Web 界面设置第一引导设备 要使用 iDRAC Web 界面设置第一引导设备: 1. 转至 Overview(概览) → Server(服务器) → Setup(设置) → First Boot Device(第一引导设 备)。 将显示 First Boot Device(第一引导设备)页面。 2. 从下拉式列表中选择所需的第一引导设备,然后单击 Apply(应用)。 系统将从被选择为要进行后续重新引导的设备引导。 3.
启用上次崩溃屏幕 要对受管系统崩溃的原因进行故障排除,您可以使用 iDRAC 来捕获系统崩溃图像。 启用上次崩溃屏幕: 1. 从 Dell Systems Management Tools and Documentation DVD 中,在受管系统上安装 Server Administrator。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator Installation Guide(Dell OpenManage Server Administrator 安装指南)。 2. 在 Windows 启动和恢复窗口中,确保未选择自动重新引导选项。 有关更多信息,请参阅 Windows 说明文件。 3.
在启用 OS 到 iDRAC 直通之前,请确保: • iDRAC 配置为使用专用 NIC 或共享模式(即 NIC 选择分配到某个 LOM)。 • 主机操作系统和 iDRAC 位于同一子网和同一 VLAN 中。 • 已配置主机操作系统 IP 地址。 • 已安装支持操作系统至 iDRAC 直通功能的卡。 • 您具有 Configure(配置)权限。 在启用此功能时: • 在共享模式下,将使用主机操作系统的 IP 地址。 • 在专用模式下,您必须提供主机操作系统的有效 IP 地址。如果多个 LOM 处于活动状态,请输入第一个 LOM 的 IP 地址。 在启用 OS 到 iDRAC 直通功能后,如果此功能不起作用: • 检查是否正确连接了 iDRAC 的专用 NIC 电缆。 • 确保至少一个 LOM 处于活动状态。 相关参考资料 支持 OS 到 iDRAC 直通功能的卡 支持 USB NIC 的操作系统 使用 Web 界面启用或禁用 OS 到 iDRAC 直通 使用 RACADM 启用或禁用 OS 到 iDRAC 直通 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC
• 包含两个控制器的 Intel rNDC – 10G 控制器不支持。 • Qlogic bNDC • PCIe、夹层卡和网络接口卡。 支持 USB NIC 的操作系统 支持 USB NIC 的操作系统包括: • Windows Server 2008 SP2(64 位) • Windows Server 2008 SP2 R2(64 位) • Windows Server 2012 SP1 • SUSE Linux Enterprise Server 10 SP4(64 位) • SUSE Linux Enterprise Server 11 SP2(64 位) • SUSE Linux Enterprise 服务器 12 • RHEL 5.9(32 位和 64 位) • RHEL 6.4 • vSphere v5.0 U2 ESXi • vSphere v5.1 U1 ESXi • vSphere v5.5 ESXi • vSphere 6.0 • CentOS 6.5 • CentOS 7.0 • Ubuntu 14.04.
Operating System(操 作系统) Avahi 软件包 nss-mdns 软件包 RHEL 5.9 32 Disable 位 (禁用) 作为独立软件包安装 (avahi-0.6.16-10.el5_6.i386.rpm) 作为独立软件包安装 (nssmdns-0.10-4.el5.i386.rpm) RHEL 6.4 64 Disable 位 (禁用) 作为独立软件包安装 (avahi-0.6.25-12.el6.x86_64.rpm) 作为独立软件包安装 (nssmdns-0.10-8.el6.x86_64.rpm) SLES 11 SP3 64 位 Avahi 软件包在操作系统 DVD 中提供 将在安装 Avahi 期间安装 nss-mdns 防火墙状 态 Disable (禁用) 在主机系统上安装 RHEL 5.
使用 Web 界面启用或禁用 OS 到 iDRAC 直通 要使用 Web 界面启用 OS 到 iDRAC 直通,请执行以下操作: 1. 转至 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络) → OS to iDRAC Pass-through(OS 到 iDRAC 直通)。 此时将显示 OS to iDRAC Pass-through(OS 到 iDRAC 直通)页面。 2. 选择以下任一选项以启用 OS 到 iDRAC 直通: • LOM — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过 LOM 或 NDC 建立。 • USB NIC — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过内部 USB 总线建立。 要禁用此功能,请选择 Disabled(禁用)。 3. 如果选择 LOM 作为直通配置,并且使用专用模式连接服务器,则输入操作系统的 IPv4 地址。 注: 如果在共享的 LOM 模式下连接了服务器,则操作系统 IP 地址字段将禁用。 4.
4. 如果选择 USB NIC 作为直通配置,请输入 USB NIC 的 IP 地址。 默认值为 169.254.0.1。但是,如果此 IP 地址与主机系统或本地网络的其他接口的 IP 地址冲突,则必须 更改此 IP 地址。请不要输入 IP 169.254.0.3 和 169.254.0.4。使用 A/A 电缆时,这些 IP 地址保留用于用 前面板上的 USB NIC 端口。 5. 依次单击 Back(上一步)、Finish(完成)和 Yes(是)。详细信息即得到保存。 获取证书 下表列出了基于登录类型的证书类型。 表.
• 向启用 SSL 的客户端验证自身 • 允许两个系统建立加密的连接 该加密进程提供高级数据保护。iDRAC 采用 128 位 SSL 加密标准,这是北美普遍使用的最安全的 Internet 浏 览器加密形式。 默认情况下,iDRAC Web 服务器包含 Dell 自签名的唯一 SSL 数字证书。您可以用知名证书颁发机构 (CA) 签 名的证书替换默认的 SSL 证书。证书颁发机构是一个企业实体,在信息技术行业中满足可靠的筛选、标识和其 他重要安全标准方面得到认可。CA 的示例包括 Thawte 和 VeriSign。要启动用于获取 CA 签名证书的过程, 请使用 iDRAC Web 界面或 RACADM 界面生成包含您公司信息的证书签名请求 (CSR)。然后,将生成的 CSR 提交给 CA,例如 VeriSign 或 Thawte。CA 可以是根 CA 或中间 CA。在收到 CA 签名的 SSL 证书后,将其上 载到 iDRAC。 对于管理站信任的每个 iDRAC,iDRAC 的 SSL 证书必须放在管理站的证书存储中。在管理站上安装 SSL 证书 后,支持的浏览器可以访问 iDRAC 而不会显示证
相关概念 SSL 服务器证书 使用 Web 界面生成 CSR 生成新 CSR: 注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书 中的信息。否则,iDRAC 不会接受该证书。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → SSL,选择生成一个新证书签名请求 (CSR), 然后单击下一步。 将显示 Generate a New Certificate Signing Request(生成一个新证书签名请求)页面。 2. 输入每个 CSR 属性的值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Generate(生成)。 此时将生成新的 CSR。将其保存到管理站。 使用 RACADM 生成 CSR 要使用 RACADM 生成 CSR,请将 cfgRacSecurity 组中的对象与 config 命令配合使用,或将 iDRAC.
注: 必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。 使用 RACADM 上载服务器证书 要上载 SSL 服务器证书,请使用 sslcertupload 命令。有关更多信息,请参阅 dell.com/support/manuals 上 提供的 RACADM Command Line Reference Guide for iDRAC(适用于 iDRAC 的 RACADM 命令行参考指 南)。 如果在具有可用私钥的 iDRAC 外部生成了 CSR,则将证书上载到 iDRAC: 1. 将 CSR 发送至公认的根 CA。CA 将签署 CSR。CSR 将变为有效证书。 2. 使用远程 racadm sslkeyupload 命令上载私钥。 3. 使用远程 racadm sslcertupload 命令将签署的证书上载到 iDRAC。 新的证书将会被上载到 iDRAC。将会显示一条消息,要求您重设 iDRAC。 4.
此时将显示 Upload Custom SSL Certificate Signing Certificate(上载自定义 SSL 证书签名证书)页 面。 3. 单击 Browse(浏览)并选择自定义 SSL 证书签名证书文件。 只支持符合公钥加密标准 #12 (PKCS #12) 的证书。 4. 如果证书受密码保护,请在 PKCS#12 Password(PKCS#12 密码)字段中输入密码。 5. 单击应用。 证书将会被上载到 iDRAC。 6. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。 重设 iDRAC 之后,将会应用新证书。重设期间,iDRAC 在几分钟内不可用。 注: 必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。 使用 RACADM 上载自定义 SSL 证书签名证书 要使用 RACADM 上载自定义 SSL 证书签名证书,请使用 sslcertupload 子命令,然后使用 racreset 命令重设 iDRAC。有关更多信息,请参阅 www.dell.
使用 iDRAC Web 界面删除自定义签名证书 要使用 iDRAC Web 界面删除自定义签名证书: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → SSL。 此时将显示 SSL 页面。 2. 在 Custom SSL Certificate Signing Certificate(自定义 SSL 证书签名证书)下,选择 Delete Custom SSL Certificate Signing Certificate(删除自定义 SSL 证书签名证书)并单击 Next(下一步)。 3. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。 重设 iDRAC 之后,将会生成新的自签名证书。 使用 RACADM 删除自定义 SSL 证书签名证书 要使用 RACADM 删除自定义 SSL 证书签名证书,请使用 sslcertdelete 子命令,然后使用 racreset 命令重设 iDRAC。有关更多信息,请参阅 www.dell.
这会将信息加载到其他 iDRAC。您可以使用 config 子命令将用户和密码数据库与 Server Administrator 同步。 4. 使用以下命令重设目标 iDRAC:racadm racreset 创建 iDRAC 配置文件 配置文件 .cfg 可以: • 创建 • 从 racadm getconfig -f .cfg 命令或 racadm get -f .cfg 命令获取 • 从 racadm getconfig -f .cfg 命令或 racadm get -f .cfg 获取,然 后进行编辑 有关 getconfig 和 get 命令的信息,请参阅 dell.com/support/manuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 .
分析规则 • 以“#”开头的所有行都将被视为注释。注释行必须在第一列开始。“#”字符位于任何其他列都将被视为“#”字 符。一些调制解调器参数在其字符串中可能包含 # 字符。不需要转义字符。您可能希望从 racadm getconfig -f .cfg 命令生成 .cfg,然后对不同的 iDRAC 执行 racadm config -f .cfg 命令,而不添加转义字符。例如: # # This is a comment [cfgUserAdmin] • • cfgUserAdminPageModemInitString= 所有组条目必须包含在“[”和“]”字符对中。表示组名称的起始“[”字符必须在第一列开始。此组名称必须在 该组中的任何对象之前指定。没有包括相关组名称的对象会生成错误。配置数据组织成组,如 dell.
# [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 此文件更新如下: # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # comment, the rest of this line is ignored cfgNicGateway=10.35.9.1 命令 racadm config -f myfile.cfg 分析文件并通过行号标识任何错误。正确的文件会更新适当的条 目。此外,您可以使用与上一示例相同的 getconfig 命令确认更新。 使用此文件下载企业范围内的更改或通过网络配置新系统。 注: “定位器”是一个内部术语,它不会在文件中使用。 禁用访问以修改主机系统上的 iDRAC 配置设置 您可以禁用访问以通过本地 RACADM 或 iDRAC 设置公用程序修改 iDRAC 配置设置。但是,您可以查看这些 配置设置。要实现这一点: 1.
查看 iDRAC 和受管系统信息 5 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络 设备以及查看和终止用户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关概念 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本信息,预览虚 拟控制台,添加和查看工作注释,以及快速启动任务(如打开或关闭、重启、查看日志、更新和回滚固件、打 开或关闭前面板 LED 以及重设 iDRAC 等)。 要访问系统摘要页面,请转至概览 → 服务器 → 属性 → 摘要。随即会显示系统摘要页面。有关更多信息,请 参阅 iDRAC Online Help(iDRAC 联机帮助)
• 电池 • CPU • DIMM • HDD • 背板 • 网络接口卡(集成式和嵌入式) • 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • Enclosure(机柜) • PCIe SSD 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不同。不过,仍然是同一版本。 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR) 选项以在 重新引导时收集系统资源清册。几分钟后,登录 iDRAC,然后导航至系统资源清册页面查看详细信息。信息 可
• 电池 - 提供关于系统板 CMOS 和主板存储 RAID (ROMB) 上电池的信息。 注: 只有当系统具有包含电池的 ROMB 时,存储 ROMB 电池设置才可用。 • 风扇(仅适用于机架式和塔式服务器)- 提供关于系统风扇的信息,包括风扇冗余和显示风扇速度和阈值 的风扇列表。 • CPU - 指示受管系统中 CPU 的运行状况和状态。它还报告处理器自动调节和预测性故障。 • 内存 - 指示受管系统中存在的双列直插式内存模块 (DIMM) 的运行状况和状态。 • 侵入 - 提供有关机箱的信息。 • 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 – 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态:IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。禁用冗余时,仅显示 IDSDM SD1。 – 如果当系统开机或
查看传感器信息 使用 Web 界面 使用 RACADM (iDRAC8 RACADM 命令行界面参 考指南)。 风扇 Overview(概述) → Hardware (硬件) → Fans(风扇) CPU Overview(概述) → Hardware (硬件) → CPU 内存 Overview(概述) → Hardware (硬件) → Memory(内存) 侵入 Overview(概述) → Server(服 务器) → Intrusion(侵入) 电源设备 Overview(概述) → Hardware (硬件) → Power Supplies(电 源设备) 可移除闪存介质 Overview(概述) → Hardware (硬件) → Removable Flash Media(可移动闪存介质) 温度 Overview(概述) → Server(服 务器) → Power/Thermal(电源/ 耐热) → Temperatures(温度) 电压 Overview(概述) → Server(服 务器) → Power/Thermal(电源/ 耐热) → Volta
四个系统利用率参数包括: • CPU 利用率 - 每个 CPU 核心具有独立的资源监测计数器 (RMC),这些计数器将聚合以提供系统中所有核 心的累积利用率。此利用率基于处于活动状态的时间和处于非活动状态的时间。每六秒钟收集一个 RMC 样本。 • 内存利用率 - 有单独的计数器 (RMC) 测量每个内存通道或内存控制器实例中发生的内存流量。这些计数器 将聚合以测量系统中所有内存通道的累积内存流量。这是内存带宽消耗的量度,而不是内存占用量。 iDRAC 每隔一分钟聚合一次计数器,因此,它与其他操作系统工具(如 Linux 中的 TOP)所显示的内存利 用率可能一致,也可能不一致。iDRAC 显示的内存带宽利用率将指示工作负载是否为内存密集型工作负 载。 • I/O 利用率 - PCI Express Root Complex 中的每个根端口有单独的计数器 (RMC),以测量从根端口和更低 段传出或传入的 PCI Express 流量。然后,将聚合这些计数器以测量从软件包传出的所有 PCI Express 段 的 PCI Express 流量。这是系统的 IO 带宽利用率的量度。 • 系统级 CU
使用 RACADM 监测 CPU、内存和 I/O 模块的性能指标 可使用 SystemPerfStatistics 子命令监测 CPU、内存和 I/O 模块的性能指标。有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令 行参考指南)。 检查系统的新鲜空气符合性 新鲜空气冷却功能直接使用外部空气来冷却数据中心的系统。新鲜空气符合性系统可以在其正常环境工作范围 (温度高达 113 °F( 45 °C)以上工作。 注: 某些服务器或服务器配置可能不具备新鲜空气符合性。要获取有关新鲜空气符合性的详细信息,请参 阅具体的服务器手册或联系 Dell 以获取更多详细信息。 检查系统的新鲜空气符合性: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2.
• 当在过去 12 个月内,温度大于严重阈值的持续时间大于或等于 1% 时,将生成严重事件。 您还可以配置 iDRAC 以生成附加事件。有关更多信息,请参阅设置警报复现事件部分。 使用 iDRAC Web 界面查看历史温度数据 查看历史温度数据: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2.
度、网络设备的 FQDD、网络接口名称、网络接口说明、网络接口状态、网络接口类型(以太网、隧道、环回 等)、网关地址、DNS 服务器地址和 DHCP 服务器地址。 注: 此功能随 iDRAC Express 和 Enterprise 许可证提供。 要查看操作系统信息,请确保满足以下要求: • 您具有“登录”权限。 • iDRAC Service Module 已在主机操作系统上安装并正在运行。 • 已在概览 → 服务器 → 服务模块页面中启用“操作系统信息”选项。 iDRAC 可显示主机操作系统上已配置的所有接口的 IPv4 和 IPv6 地址。 相应的 IPv4 或 IPv6 DHCP 服务器地址不一定会显示,这取决于主机操作系统如何检测 DHCP 服务器。 使用 Web 界面查看主机操作系统上可用的网络接口 要使用 Web 界面查看主机操作系统上可用的网络接口,请执行以下操作: 1. 转到概览 → 主机操作系统 → 网络接口。 网络接口页面将显示主机操作系统上所有可用的网络接口。 2.
• 服务器分配的、机箱分配的或远程分配的 MAC 地址。 要查看 iDRAC 中的 FlexAddress 信息,请在 Chassis Management Controller (CMC) 中配置并启用 FlexAddress 功能。有关更多信息,请参阅 dell.
有关这些命令的更多信息,请参阅 dell.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI Serial Over LAN(IPMI LAN 上串行) • IPMI Over LAN(LAN 上 IPMI) • 远程 RACADM • 本地 RACADM • 远程服务 有关支持协议、命令和前提条件的概述,请参阅下表。 表.
通信模式 支持的协议 支持的命令 前提条件 远程服务 [1] WS-MAN WinRM (Windows) WinRM 已安装 (Windows) 或 OpenWSMAN 已安装 (Linux)。 OpenWSMAN (Linux) [1] 有关更多信息,请参阅 dell.
针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 键。 3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4. 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6. 按 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 随即会显示串行页面。 2.
• IPMI 终端模式 — 支持从串行终端发送的 ASCII 命令。此模式支持作为十六进制 ASCII 字符键入的有限数 量的命令(包括电源控制)和原始 IPMI 命令。它允许您在通过 SSH 或 Telnet 登录 iDRAC 时查看操作系 统引导顺序上至 BIOS。 相关概念 针对串行连接配置 BIOS IPMI 串行终端模式的附加设置 使用 Web 界面启用串行连接 确保禁用 RAC 串行接口以启用 IPMI 串行接口。 配置 IPMI 串行设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 2. 在 IPMI 串行下,指定该属性的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3.
• 4. 使用 set 命令:racadm set iDRAC.IPMISerial.FlowControl 1 设置 IPMI 串行信道最低权限级别: • 使用 config 命令:racadm config -g cfgIpmiSerial -o cfgIpmiSerialChanPrivLimit • 使用 set 命令:racadm set iDRAC.IPMISerial.ChanPrivLimit 其中, 为 2(用户)、3(操作员)或 4(管理员)。 5. 确保串行 MUX(外部串行连接器)在 BIOS 设置程序中正确设置为远程访问设备以针对串行连接配置 BIOS。 有关这些属性的详细信息,请参阅 IPMI 2.0 规范。 IPMI 串行终端模式的附加设置 本节提供 IPMI 串行终端模式的其他配置设置。 使用 Web 界面配置 IPMI 串行终端模式的附加设置 要设置终端模式设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行 随即会显示 Serial(串行)页面。 2.
使用 DB9 电缆时在 RAC 串行和串行控制台之间切换 iDRAC 支持 Esc 键序列,该序列操作允许在机架式和塔式服务器上的 RAC 串行接口通信与串行控制器之间切 换。 从串行控制台切换到 RAC 串行 要在串行控制台模式中切换到 RAC 串行接口通信模式,请使用以下键序列: + <9> 以上键序列会定向到 iDRAC Login(iDRAC 登录)提示符(如果 iDRAC 设置为 RAC Serial [RAC 串行] 模式) 或 Serial Connection(串行连接)模式,在该模式可以发送终端命令(如果 iDRAC 设置为 IPMI Serial Direct Connect Terminal Mode [IPMI 串行直接连接终端模式])。 从 RAC 串行切换到串行控制台 要在 RAC 串行接口通信模式下切换到串行控制台模式,请使用以下键序列: + 在终端模式下,要将连接切换为串行控制台模式,请使用: + 在串行控制台模式下时,要返回终端模式用途,请使用: + <
相关概念 针对串行连接配置 BIOS 配置 iDRAC 以使用 SOL 启用支持的协议 针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 键。 3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4.
IPMI SOL 高级设置即配置完成。这些值有助于提升性能。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 配置 iDRAC 以使用 SOL 配置 IPMI LAN 上串行 (SOL): 1. 2. 启用 IPMI LAN 上串行: • 使用 config 命令:racadm config -g cfgIpmiSol -o cfgIpmiSolEnable 1 • 使用 set 命令:racadm set iDRAC.IPMISol.Enable 1 更新 IPMI SOL 最低权限级别: • 使用 config 命令:racadm config -g cfgIpmiSol o cfgIpmiSolMinPrivilege • 使用 set 命令:racadm set iDRAC.IPMISol.MinPrivilege 1 其中, 是 2(用户)、3(操作员)、4(管理员)。 注: IPMI SOL 最低权限级别确定激活 IPMI SOL 的最低权限级别。有关详细信息,请参阅 IPMI 2.
• • Telnet: – 使用 config 命令:racadm config -g cfgSerial -o cfgSerialTelnetEnable 1 – 使用 set 命令:racadm set iDRAC.Telnet.Enable 1 SSH: – 使用 config 命令:racadm config -g cfgSerial -o cfgSerialSshEnable 1 – 使用 set 命令:racadm set iDRAC.SSH.Enable 1 要更改 SSH 端口,请执行以下操作: – 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneSshPort – 使用 set 命令:racadm set iDRAC.SSH.
使用 SSH 或 Telnet 协议的 SOL Secure Shell (SSH) 和 Telnet 是用于与 iDRAC 执行命令行通信的网络协议。您可以通过任一接口分析远程 RACADM 和 SMCLP 命令。 SSH 相对于 Telnet 拥有增强的安全性。iDRAC 仅支持带有密码验证的 SSH 版本 2,并且在默认情况下已启 用。iDRAC 同时最多支持两个 SSH 会话和两个 Telnet 会话。建议使用 SSH,因为 Telnet 并非安全协议。仅 当无法安装 SSH 客户端或网络基础架构安全时才必须使用 Telnet。 使用在管理站上支持 SSH 和 Telnet 网络协议的开源程序(例如 PuTTY 或 OpenSSH)连接到 iDRAC。 注: 从 Windows 上的 VT100 或 ANSI 终端仿真程序运行 OpenSSH。在 Windows 命令提示符下运行 OpenSSH 会导致功能无法完全正常运行(即,某些键不响应并且不显示图形)。 使用 SSH 或 Telnet 与 iDRAC 通信之前,请确保: 1. 配置 BIOS 以启用串行控制台。 2.
相关概念 在 iDRAC 命令行控制台中断开 SOL 会话连接 从 Linux 上的 OpenSSH 或 Telnet 使用 SOL 从 Linux 管理站上的 OpenSSH 或 Telnet 启动 SOL: 注: 如有必要,您可以在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络) → Services(服务)下更改默认 SSH 或 Telnet 会话超时。 1. 启动 shell。 2. 使用以下命令连接到 iDRAC: • 对于 SSH:ssh -l • 对于 Telnet:telnet 注: 如果更改了 Telnet 服务的默认端口号(端口 23),则将端口号添加到 Telnet 命令结尾。 3.
为 Telnet 会话配置 Backspace 键 根据 Telnet 客户端,使用 (退格)键可能会产生意外的结果。例如,会话可能会回应 ^h。不 过,大多数 Microsoft 和 Linux Telnet 客户端均可配置使用 键。 要配置 Linux Telnet 会话使用 键,打开命令提示符并键入 stty erase ^h。在提示符下,键 入 telnet。 配置 Microsoft Telnet 客户端使用 键: 1. 打开命令提示符窗口(如果需要)。 2. 如果没有运行 Telnet 会话,请键入 telnet。如果正在运行 Telnet 会话,请按 <]>。 3.
将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2. 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 LAN 上 IPMI 设置已配置。 使用 RACADM 配置 LAN 上 IPMI 要配置 LAN 上 IPMI,请使用 set 或 config 命令: 1. 启用 LAN 上 IPMI: • 使用 config 命令:racadm config -g cfgIpmiLan -o cfgIpmiLanEnable 1 • 使用 set 命令:racadm set iDRAC.IPMILan.Enable 1 注: 该设置确定使用 LAN 上 IPMI 界面执行的 IPMI 命令。有关更多信息,请参阅 intel.com 上的 IPMI 2.0 规范。 2.
使用 RACADM 启用或禁用远程 RACADM 默认启用 RACADM 远程功能。如果禁用此功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 • 使用 set 命令:racadm set iDRAC.Racadm.Enable 1 要禁用远程功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 • 使用 set 命令:racadm set iDRAC.Racadm.Enable 0 注: 建议在本地系统上运行这些命令。 禁用本地 RACADM 本地 RACADM 默认启用。要禁用,请参阅禁用访问以修改主机系统上的 iDRAC 配置设置。 启用受管系统上的 IPMI 在受管系统上,使用 Dell Open Manage Server Administrator 可启用或禁用 IPMI。有关更多信息,请参阅 dell.
partition. This means that all # kernel and initrd paths are relative to /, e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root=/dev/sdal # initrd /boot/initrd-version.img #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.gz serial --unit=1 --speed=57600 terminal --timeout=10 serial title Red Hat Linux Advanced Server (2.4.9-e. 3smp) root (hd0,0) kernel /boot/vmlinuz-2.4.9-e.3smp ro root=/dev/sda1 hda=ide-scsi console=ttyS0 console=ttyS1,115200n8r initrd /boot/ initrd-2.4.9-e.
注: 使用中断键序列 (~B) 在串行控制台上使用 IPMI 工具执行 Linux Magic SysRq 键命令。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表.
• 对于运行 Linux 的客户端,使用 ssh-keygen CLI。 小心: 在 iDRAC 上,该权限通常保留为属于管理员用户组成员的用户使用。但是,可以向位于“自定义” 用户组中的用户分配此权限。具有此权限的用户可修改任何用户的配置。这包括创建或删除任何用户, 为任何用户管理 SSH 密钥等。由于这些原因,因此,请谨慎分配此权限。 小心: 上载、查看和/或删除 SSH 密钥的能力取决于“配置用户”用户权限。该权限允许用户配置其他用户 的 SSH 密钥。您需要谨慎分配此权限。 生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1. 启动该应用程序并选择要生成的 SSH-2 RSA 或 SSH-2 DSA 密钥类型(SSH-1 不受支持)。支持的密钥生 成算法仅包括 RSA 和 DSA。 2. 输入密钥的位数。对于 RSA,密钥位数为 768 和 4096 位,而对于 DSA,则为 1024 位。 3. 单击生成,按指示在窗口中移动鼠标。 密钥即会生成。 4. 您可以修改密钥备注字段。 5.
使用 Web 界面上载 SSH 密钥 上载 SSH 密钥: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3. 在 SSH Key Configurations(SSH 密钥配置)下,选择 Upload SSH Key(s)(上载 SSH 密钥),然后单 击 Next(下一步)。 将显示 Upload SSH Key(s)(上载 SSH 密钥)页面。 4. 通过以下方式之一上载 SSH 密钥: • 上载密钥文件。 • 将密钥文件的内容复制到文本框。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5.
使用 RACADM 查看 SSH 密钥 要查看 SSH 密钥,请运行以下命令: • 特定密钥 - racadm sshpkauth -i <2 to 16> -v -k <1 to 4> • 所有密钥 - racadm sshpkauth -i <2 to 16> -v -k all 删除 SSH 密钥 在删除公共密钥之前,请确保查看密钥是否是设置的,以免误删密钥。 使用 Web 界面删除 SSH 密钥 要删除 SSH 密钥: 1. 在 Web 界面中,转到 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → User Authentication(用户身份验证) → Local Users(本地用户)。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 随即会显示 User Main Menu(用户主菜单)页面。 3.
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况 下,使用本地管理员帐户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置 用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目 录服务可提供一个集中的位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定 义可用的最大权限。 相关概念 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在 任何当前用户。您可以使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启
5.
要为用户启用 SNMP v3 验证,请使用 SNMPv3AuthenticationType、SNMPv3Enable、 SNMPv3PrivacyType 对象。有关更多信息,请参阅 dell.com/esmmanuals 上提供的 RACADM Command Line Interface Guide(RACADM 命令行界面指南)。 如果您使用的是 XML 配置文件,请使用 AuthenticationProtocol、ProtocolEnable 和 PrivacyProtocol 属 性来启用 SNMPv3 验证。 使用 RACADM 添加 iDRAC 用户 要添加新用户到 RAC 配置,请执行以下操作: 1. 设置用户名。 2. 设置密码。 3. 设置以下用户权限: 4.
使用 get 命令:racadm get iDRAC.Users • 2. 使用新用户名和密码键入以下命令。 • 使用 config 命令:racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i • 使用 set 命令:racadm set iDRAC.Users..Privilege 注: 有关特定用户权限的有效位掩码值的列表,请参阅 dell.
目前这一代 前一代 说明 日志 清除日志 使用户可以清除系统事件日志 (SEL)。 系统控制 执行服务器控制命令 可对主机系统关机后再开机。 访问虚拟控制台 访问虚拟控制台重定向 (适用于刀片式服务 器) 使用户可以运行虚拟控制台。 访问虚拟控制台(适用 于机架式和塔式服务 器) 访问虚拟介质 访问虚拟介质 使用户可以运行和使用虚拟介质。 系统操作 测试警报 允许以异步通知的方式发送用户发起和生成的事件以及信息 并进行记录。 Debug(调试) 执行诊断命令 使用户可以运行诊断命令。 相关概念 对 iDRAC 使用 Active Directory 验证的前提条件 支持的 Active Directory 验证机制 对 iDRAC 使用 Active Directory 验证的前提条件 要使用 iDRAC 的 Active Directory 身份验证功能,请确保已执行下列操作: • 部署 Active Directory 架构。有关详细信息,请参阅 Microsoft 网站。 • 将 PKI 集成到 Active Directory 架构中。iDRAC 使用
导入 iDRAC 固件 SSL 证书 安装每个域控制器的 SSL 证书 安装每个域控制器的 SSL 证书: 1. 单击 Start(开始) → Administrative Tools(管理工具) → Domain Security Policy(域安全策略)。 2. 展开 Public Key Policies(公共密钥策略)文件夹,右键单击 Automatic Certificate Request Settings (自动证书申请设置)并单击 Automatic Certificate Request(自动证书申请)。 将显示 Automatic Certificate Request Setup Wizard(自动证书申请设置向导)。 3. 单击 Next(下一步)并选择 Domain Controller(域控制器)。 4.
将 iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表: 1. 使用以下 RACADM 命令下载 iDRAC SSL 证书: racadm sslcertdownload -t 0x1 -f 2. 在域控制器上,打开 MMC Console(MMC 控制台)窗口并选择 Certificates(证书) → Trusted Root Certification Authorities(受信任的根认证机构)。 3. 右键单击证书,选择所有任务并单击导入。 4. 单击 Next(下一步)并浏览到 SSL 证书文件。 5. 在每个域控制器的受信任的根认证机构中安装 iDRAC SSL 证书。 如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certification Authority(受信任的根认证 机构)列表中的您的证书。如果该机构不在列表中,则您必须在所有域控制器上安装它。 6. 单击 Next(下一步)并选择是否要 Windows 根据证书类型自动选择证书存储区,或浏览到所选存储 区。 7.
在 Active Directory 中,一个标准组对象用作角色组。具有 iDRAC 访问权限的用户为该角色组的成员。要为 此用户分配访问特定 iDRAC 的权限,需要在特定 iDRAC 上配置角色组名称及其域名。角色及权限级别在每个 iDRAC(而不是 Active Directory 中)上进行定义。在每个 iDRAC 中,最多可以定义五个角色组。表参考编 号显示默认角色组的权限。 表.
使用 iDRAC Web 界面配置具有标准架构的 Active Directory 注: 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务。 随即显示目录服务页面。 2. 选择 Microsoft Active Directory 选项,然后单击应用。 随即显示 Active Directory 配置与管理页面。 3. 单击 Configure Active Directory(配置 Active Directory)。 将显示 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理第 1 步,共 4 步)页面。 4.
qualified domain name> racadm config -g cfgStandardSchema -i -o cfgSSADRoleGroupPrivilege racadm config -g cfgActiveDirectory -o cfgADDomainController1 racadm config -g cfgActiveDirectory -o cfgADDomainController2 racadm config -g cfgActiveDirectory -o cfgADDomainController3
• 使用 config 命令:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 • 使用 set 命令:racadm set iDRAC.ActiveDirectory.CertValidationEnable 1 在此情况下,必须使用以下 RACADM 命令上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)下正确配置。 以下 RACADM 命令可选用。 racadm sslcertdownload -t 0x1 -f 2. 3. 4.
• 扩展是:dell • 基础 OID 是:1.2.840.113556.1.8000.
累积使用扩展架构的权限 扩展架构验证机制支持从不同的权限对象中进行权限累积(这些权限对象通过不同的关联对象与相同用户相关 联)。换句话说,扩展架构验证累计权限以允许用户获得所有已分配权限,这些已分配权限对应于与相同用户 相关联的不同权限对象。 下图提供了一个使用扩展架构累积权限的示例。 图 3: 用户权限累积 该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限 集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组 的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2.
相关任务 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 扩展 Active Directory 架构 通过扩展您的 Active Directory 架构,可向 Active Directory 架构添加 Dell 组织单元、架构类和属性,以及示 例权限与关联对象。在您扩展架构之前,确保您对域目录林的架构主机灵活单主机操作 (FSMO) 角色拥有者具 有架构管理员权限。 注: 确保该产品使用的架构扩展不同于之前的 RAC 产品。早期的架构不适用于该产品。 注: 扩展新架构不会影响之前版本的产品。 可使用以下任一方法扩展架构: • Dell Schema Extender 公用程序 • LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的 以下目录中: • DVDdrive:
类和属性 表. 16: 添加到 Active Directory 架构中类的类定义 类名称 分配的对象标识号 (OID) delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 表. 17: DelliDRACdevice 类 OID 1.2.840.113556.1.8000.1280.1.7.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.3 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表. 20: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表. 21: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
属性名称/说明 分配的 OID/语法对象标识符 单值 属于此属性的 dellPrivilege 对象 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 的列表。 dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE 属于此角色的 dellRacDevice 和 可分辨名称 (LDAPTYPE_DN DelliDRACDevice 对象的列表。 1.3.6.1.4.1.1466.115.121.1.12) 该属性是 dellAssociationMembers 后退 链接的前进链接。 链接 ID:12070 dellIsLoginUser 1.2.840.113556.1.8000.1280.1.1.2.3 TRUE 如果用户具有设备的登录权限, 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 则为 TRUE。 dellIsCardConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.
属性名称/说明 分配的 OID/语法对象标识符 dellIsDebugCommandAdmin 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 1 单值 如果用户具有设备的调试命令管 理员权限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellSchemaVersion 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 2 当前架构版本用于更新架构。 忽略大小写字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) dellRacType 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 3 此属性是 delliDRACDevice 对象 忽略大小写字符串 的当前 RAC 类型以及到 dellAssociationObjectMembers (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.
• 将对象添加到关联对象 相关概念 将对象添加到关联对象 相关任务 创建 iDRAC 设备对象 创建权限对象 创建关联对象 创建 iDRAC 设备对象 要创建 iDRAC 设备对象,请执行以下操作: 1. 在 MMC 的 Console Root(控制台根目录)窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 输入新对象的名称。该名称必须与您在使用 iDRAC Web 界面配置 Active Directory 属性时输入的 iDRAC 名称完全相同。 4. 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2.
为关联对象提供用户访问权限 要向验证用户提供访问创建的关联对象的访问权限: 1. 转到 Administrative Tools(管理工具) → ADSI Edit(ADSI 编辑)。随即会显示 ADSI Edit(ADSI 编 辑)窗口。 2. 在右侧窗格中,导航至创建的关联对象,右键单击并选择 Properties(属性)。 3. 在安全选项卡中,单击添加。 4. 输入 Authenticated Users(验证的用户),单击 Check Names(检查名称),然后单击 OK(确 定)。验证的用户即会添加到 Groups and user names(组和用户名)列表中。 5. 单击确定。 将对象添加到关联对象 使用关联对象属性窗口,可以关联用户或用户组、权限对象和 iDRAC 设备或 iDRAC 设备组。 您可以添加用户组和 iDRAC 设备组。 相关任务 添加用户或用户组 添加权限 添加 iDRAC 设备或 iDRAC 设备组 添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3.
4. 单击产品选项卡以添加一个已连接到可用于所定义的用户或用户组的网络的 iDRAC 设备。您可以将多个 iDRAC 设备添加到一个关联对象。 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 要使用 Web 界面以扩展架构配置 Active Directory: 注: 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务 → Microsoft Active Directory。 随即显示 Active Directory 摘要页面。 2. 单击 Configure Active Directory(配置 Active Directory)。 将显示 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理第 1 步,共 4 步)页面。 3.
cfgActiveDirectory -o cfgADDomainController2 racadm config -g cfgActiveDirectory -o cfgADDomainController3 • 使用 set 命令: racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ActiveDirectory.RacName racadm set iDRAC.ActiveDirectory.RacDomain racadm set iDRAC.ActiveDirectory.
• 4. 使用 set 命令: racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 如果您希望配置用户域列表以便在登录到 iDRAC Web 界面时只需输入用户名,请输入以下命令: • 使用 config 命令:racadm config -g cfgUserDomain -o cfgUserDomainName -i • 使用 set 命令:racadm set iDRAC.UserDomain..
注: 通用 LDAP 目录服务不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO)。 相关任务 使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务 使用 RACADM 配置通用 LDAP 目录服务 使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务 要使用 Web 界面配置通用 LDAP 目录服务,请执行以下操作: 注: 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务 → 通用 LDAP 目录服务。 Generic LDAP Configuration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。 2. 单击 Configure Generic LDAP(配置通用 LDAP)。 3.
使用 RACADM 配置通用 LDAP 目录服务 要配置 LDAP 目录服务,请执行以下操作: • 将 cfgLdap 和 cfgLdapRoleGroup 组中的对象与 config 命令配合使用。 • 将 iDRAC.LDAP 和 iDRAC.LDAPRole 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 测试 LDAP 目录服务设置 您可以测试 LDAP 目录服务设置以验证您的配置是否正确,或诊断 LDAP 登录失败的问题。 使用 iDRAC Web 界面测试 LDAP 目录服务设置 要测试 LDAP 目录服务设置: 1.
配置 iDRAC 以进行单一登录或智能卡登录 8 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适 用于 Active Directory 用户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访 问 Microsoft 网站。 相关任务 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能卡登录的前提条件 基于 Active Directory 的 SSO 或智能卡登录的前提条件包括: • 将 iDRAC 时间与 Active Directory 域控制器时间同步。如果不同步,iDRAC 上的 kerberos 验证失败。您 可以使用时区和 NTP 功能同步时间。要实现这一点,请参阅配置时区和 NT
将 iDRAC 注册为 Active Directory 根域中的计算机 在 Active Directory 根域中注册 iDRAC: 1. 单击 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Network(网 络)。 随即会显示 Network(网络)页面。 2. 提供有效的 Preferred/Alternate DNS Server(首选/备用 DNS 服务器)IP 地址。该值是作为根域组成部 分的有效 DNS 服务器 IP 地址。 3. 选择 Register iDRAC on DNS(向 DNS 注册 iDRAC)。 4. 提供有效 DNS Domain Name(DNS 域名)。 5.
注: 如果发现为之创建 keytab 文件的 iDRAC 用户有任何问题,请创建新用户和新 keytab 文件。如 果再次执行最初创建的同一 keytab 文件,则无法正确配置。 创建 Active Directory 对象并提供权限 对基于 Active Directory 扩展架构的 SSO 登录执行以下步骤: 1. 在 Active Directory 服务器中创建设备对象、权限对象和关联对象。 2. 设置所创建权限对象的访问权限。建议不要提供管理员权限,因为这可能会绕过一些安全检查。 3. 使用关联对象关联设备对象和权限对象。 4. 将之前的 SSO 用户(登录用户)添加至设备对象。 5.
为 Active Directory 用户配置 iDRAC SSO 登录 在为 Active Directory SSO 登录配置 iDRAC 之前,请确保已完成所有前提条件。 当您基于 Active Directory 设置用户帐户时,可以为 Active Directory SSO 配置 iDRAC。 相关概念 Active Directory 单一登录或智能卡登录的前提条件 相关任务 使用 iDRAC Web 界面配置具有标准架构的 Active Directory 使用 RACADM 配置具有标准架构的 Active Directory 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录 要配置 iDRAC 以进行 Active Directory SSO 登录: 注: 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1.
相关概念 获取证书 上载智能卡用户证书 启用或禁用智能卡登录 上载智能卡用户证书 上载用户证书之前,请确保来自智能卡供应商的用户证书以 Base64 格式导出。SHA-2 证书也受支持。 相关概念 获取证书 使用 Web 界面上载智能卡用户证书 上载智能卡用户证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3. 在 Smart Card Configurations(智能卡配置)下,选择 Upload User Certificate(上载用户证书),然 后单击 Next(下一步)。 将显示 User Certificate Upload(用户证书上载)页面。 4. 浏览并选择 Base64 用户证书,然后单击 Apply(应用)。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.
将显示 Trusted CA Certificate Upload(受信 CA 证书上载)页面。 4. 浏览并选择受信 CA 证书,然后单击应用。 使用 RACADM 为智能卡上载受信 CA 证书 要为智能卡登录上载受信 CA 证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/ support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 为 Active Directory 用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录之前,请确保您已完成所需的前提条件。 要配置 iDRAC 以进行智能卡登录: 1. 在 iDRAC Web 界面中,配置 Active Directory 以设置基于标准架构或扩展架构的用户帐户时,在 Active Directory 配置和管理步骤 1 / 4 页面中: 2.
使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 用户验证 → 智能卡。 随即会显示 Smart Card(智能卡)页面。 2. 从 Configure Smart Card Logon(配置智能卡登录)下拉菜单中,请选择 Enabled(启用)以启用智能 卡登录,或者选择 Enabled With Remote RACADM(使用远程 RACADM 启用)。否则,选择 Disabled (禁用)。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击应用应用设置。 使用 iDRAC Web 界面进行任何后续登录尝试时,系统会提示您进行智能卡登录。 使用 RACADM 启用或禁用智能卡登录 要启用智能卡登录,请使用以下选项之一: • 将 cfgSmartCard 组中的对象与 config 命令配合使用。 • 将 iDRAC.SmartCard 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.
配置 iDRAC 以发送警报 9 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个 事件。如果某个事件与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志或 WS 事件)的事件筛选器相符,则会将警报发送到一个或多个配置的目标。如果还配置了让此筛选器执行某个操作 (如重新引导、关机后再开机或关闭系统),则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操作系统日志和/或 WS 事件设置。 4.
使用 Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报。随即会显示警报页面。 2. 在 Alerts(警报)部分: 3. • 选择 Enable(启用)以启用警报生成或执行事件操作。 • 选择 Disable(禁用)以禁用警报生成或禁用事件操作。 单击应用保存设置。 使用 RACADM 启用或禁用警报 要启用或禁用生成警报或事件操作,请使用 config 命令: racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 要启用或禁用生成警报或事件操作,请使用 set 命令: racadm set iDRAC.IPMILan.AlertEnable 1 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至 Alerts(警报)。 将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2.
注: 即使您是具有只读权限的用户,也可以过滤警报。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报。将显示警报页面。 2. 在 Alerts Filter(警报过滤)部分,选择下列一个或多个类别: 3. 4. • 系统运行状况 • 存储 • 配置 • 审核 • 更新 • 工作注释 选择下列一个或多个严重性等级: • 通知 • 警告 • Critical(严重) 单击应用。 Alert Results(警报结果)部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
4. • SNMP 陷阱 • IPMI 警报 • 远程系统日志 • 操作系统日志 • WS 事件 单击应用。 设置即会保存。 5. 在 Alerts(警报)部分,选择 Enable(启用)选项,将警报发送到配置的目标。 6. (可选)您可以发送测试事件。在 Message ID to Test Event(消息 ID 到测试事件)字段中,输入要测 试的消息 ID(如果已生成警报),并单击 Test(测试)。有关消息 ID 的列表,请参阅 dell.com/ support/manuals 上提供的 Event Messages Guide(事件消息指南)。 使用 RACADM 设置事件警报 要设置事件警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
设置事件操作 您可以设置事件操作,例如在系统上执行重新引导、关机后再开机、关机或不执行操作。 相关概念 筛选警报 启用或禁用警报 使用 Web 界面设置事件操作 设置事件操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报。将显示警报页面。 2. 在警报结果下,从操作下拉式菜单中为每个事件选择一个操作: 3. • 重新引导 • 关闭电源后重启 • Power Off(关闭电源) • 无操作 单击应用。 设置即会保存。 使用 RACADM 设置事件操作 要配置事件操作,请使用以下选项之一: • eventfilters 命令。 • 将 cfgIpmiPefAction 对象与 config 命令配合使用。 有关更多信息,请参阅 dell.
• 已经配置事件筛选器。 相关概念 配置 IP 警报目标 配置电子邮件警报设置 配置 IP 警报目标 您可以配置 IPv6 或 IPv4 地址以接收 IPMI 警报或 SNMP 陷阱。有关使用 SNMP 监测服务器时所需的 iDRAC MIB 的更多信息,请参阅 dell.com/support/manuals 上提供的 SNMP Reference Guide for iDRAC8(适用 于 iDRAC8 的 SNMP 参考指南)。 使用 Web 界面设置 IP 警报目标 要使用 Web 界面配置警报目标设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Alerts(警报) → SNMP and E-mail Settings(SNMP 和电子邮件设置)。 2. 选择 State(状态)选项启用警报目标(IPv4 地址、IPv6 地址或完全限定域名 (FQDN))来接收陷阱。 最多可以指定八个目标地址。有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 4.
• 对于 IPv6 地址: racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i (index) (0|1) 其中,(索引) 是目标索引,0 或 1 分别禁用或启用陷阱。 例如,要启用具有索引 4 的陷阱,请输入以下命令: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 2. 配置陷阱目标地址: racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertDestIPAddr -i [index] [IP-address] 其中 [索引] 是陷阱目标索引,而 [IP 地址] 是接收平台事件警报的系统的目标 IP 地址。 3. 配置 SNMP 公共名称字符串: racadm config -g cfgIpmiLan -o cfgIpmiPetCommunityName [name] 其中 [name] 是 SNMP 公共名称。 4.
注: 如果邮件服务器是 Microsoft Exchange Server 2007,请确保为邮件服务器配置 iDRAC 域名,以便 从 iDRAC 接收电子邮件警报。 注: 电子邮件警报支持 IPv4 和 IPv6 地址。使用 IPv6 时必须指定 DRAC DNS 域名。 相关概念 配置 SMTP 电子邮件服务器地址设置 使用 Web 界面配置电子邮件警报设置 要使用 Web 界面配置电子邮件警报设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Alerts(警报) → SNMP and Email Settings(SNMP 和电子邮件设置)。 2. 选择状态选项以启用要接收警报的电子邮件地址并键入有效的电子邮件地址。有关各选项的更多信息,请 参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Test Email(测试电子邮件)下的 Send(发送)测试配置的电子邮件警报设置。 4. 单击应用。 使用 RACADM 配置电子邮件警报设置 要配置电子邮件警报设置,请执行以下操作: 1.
其中 [index] 是电子邮件目标索引,而 [custom-message] 是自定义消息。 • 使用 set 命令: racadm set iDRAC.EmailAlert.CustomMsg.[index] [custom-message] 其中 [index] 是电子邮件目标索引,而 [custom-message] 是自定义消息。 4. 要测试配置的电子邮件警报(如有必要),请执行以下操作: racadm testemail -i [index] 其中 [index] 是要测试的电子邮件目标索引。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 配置 SMTP 电子邮件服务器地址设置 您必须配置 SMTP 服务器地址以将电子邮件警报发送到指定目标。 使用 iDRAC Web 界面配置 SMTP 电子邮件服务器地址设置 配置 SMTP 服务器地址: 1.
息,请参阅 DSP0226(DMTF WS 管理规范)第 10 部分“通知(事件)”说明文件。与 Lifecycle Controller 有 关的作业在“DCIM 作业控制配置文件”说明文件中进行介绍。 监测机箱事件 在 PowerEdge FX2/FX2s 机箱上,您可以在 iDRAC 中启用机箱管理和监测设置来执行机箱管理和监测任务, 例如监测机箱组件、配置警报、使用 iDRAC RACADM 传递 CMC RACADM 命令以及更新机箱管理固件。此 设置允许您管理机箱中的服务器,即使 CMC 不在网络上,也是如此。您可以将值设置为已禁用,以便转发机 箱事件。默认情况下,此设置已设置为已启用。 注: 为让此设置生效,必须确保在 CMC 中,将服务器模式下的机箱管理设置设为监测或管理和监测。 当机箱管理和监测选项设置为已启用时,iDRAC 会生成和记录机箱事件。生成的事件会集成到 iDRAC 事件子 系统中,并且会生成与其余事件相似的警报。 CMC 还可将生成的事件转发到 iDRAC。如果服务器上的 iDRAC 不起作用,则 CMC 会对前 16 个事件排队, 并在 CMC 日志中记录其余的事件。在将机
警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
信息 ID 说明 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 SRD 软件 RAID 183
信息 ID 说明 SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 VRM 虚拟控制台 WRK 工作注释 184
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日 志。不过,系统事件同时作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界 面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志 应用筛选器和注释。要查看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关概念 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL) 中。相同的 SEL 条目还 可以在 LC 日志中找到。 使用 Web 界面查看系统事件日志 要在 iDRAC Web 界面中查看 SEL,请转至概览 → 服务器 → 日志。 系统事件日志页面显示系统运行状况指示灯、时间戳和每个记录事件
racadm getsel 如果没有指定参数,将显示整个日志。 要显示 SEL 条目数,请使用命令:racadm getsel -i 要清除 SEL 条目,请使用命令:racadm clrsel 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录 的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3.
• 虚拟介质 您可以根据类别和严重性级别筛选日志,查看、导出工作注释并将其添加到日志事件。 相关任务 筛选 Lifecycle 日志 使用 Web 界面导出 Lifecycle Controller 日志 将备注添加到 Lifecycle 日志 使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 → 服务器 → 日志 → Lifecycle 日志。随即会显示 Lifecycle 日志页面。有 关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1. 2.
导出 Lifecycle Controller 日志 您可以将单个压缩 XML 文件中的全部 Lifecycle Controller 日志(活动条目和存档条目)导出到网络共享或本 地系统。压缩的 XML 文件的扩展名为 .xml.gz。文件条目将按照其序列号顺序(从最低序列号到最高序列号) 排序。 使用 Web 界面导出 Lifecycle Controller 日志 要使用 Web 界面导出 Lifecycle Controller 日志,请执行以下操作: 1. 在 Lifecycle Log(Lifecycle 日志)页面中,单击 Export(导出)。 2. 选择以下选项之一: • Network(网络)— 将 Lifecycle Controller 日志导出到网络上的共享位置。 • Local(本地)— 将 Lifecycle Controller 日志导出到本地系统上的位置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
配置远程系统日志记录 您可以向远程系统发送 Lifecycle 日志。执行此操作之前,请确保: • iDRAC 和远程系统之间有网络连接。 • 远程系统和 iDRAC 位于同一网络。 使用 Web 界面配置远程系统日志记录 要配置远程系统日志服务器设置: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 日志 → 设置。 随即会显示 Remote Syslog Settings(远程系统日志设置)屏幕。 2. 启用远程系统日志,并指定服务器地址以及端口号。有关各选项的信息,请参阅 iDRAC Online Help (iDRAC 联机帮助)。 3. 单击应用。 设置即会保存。写入 lifecycle 日志的所有日志会同时写入配置的远程服务器。 使用 RACADM 配置远程系统日志记录 要配置远程 syslog 服务器设置,请使用以下选项之一: • 将 cfgRemoteHosts 组中的对象与 config 命令配合使用。 • 将 iDRAC.SysLog 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断 电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值 等。 • Power Capping(功率封顶)— 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能 需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重 置、关机后再开机和正常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关概念 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小时、前一天或上一周内的功率消耗。 • 平均、最小和最大功耗。 • 历史峰值和峰值时间戳。 • 峰值余量和瞬时余量值(针对机架式和塔式服
使用 RACADM 监测功率 要查看功率监测信息,请将 System.Power 组对象与 get 命令配合使用,或者将 cfgServerPower 对象与 getconfig 命令配合使用。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统 电源重启而变化,这取决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值 也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 使用 Web 界面设置功耗警告阈值 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源监测。 此时将显示功率监测页面。 2.
使用 Web 界面执行电源控制操作 要执行功率控制操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源配置 → 电源控制。随即会显示电源控 制页面。 2. 选择所需电源操作: 3. • 打开系统电源 • 关闭系统电源 • NMI(非屏蔽中断) • 正常关机 • 重设系统(热引导) • 关闭系统电源后重启(冷引导) 单击应用。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 执行电源控制操作 要执行电源操作,请使用 serveraction 命令。有关更多信息,请参阅 dell.
查看和配置功率上限策略 如果启用功率封顶策略,它会对系统强制执行用户定义的功率限制。如果不启用,它会使用默认实施的硬件功 率保护策略。该功率保护策略与用户定义的策略相互独立。系统性能会进行动态调整,以保持功率消耗与指定 的阈值相近。 对于小负荷,实际功耗可能较小,但瞬时功率可能超出阈值,直到性能调整完成。例如,对于给定的系统配 置,最大可能功率消耗为 700W,而最小可能功率消耗为 500W。您可以指定并启用 Power Budget Threshold(功率预算阈值),从而将消耗从当前的 650W 降低到 525W。从此时起,系统的性能会进行动态 调整,从而保持功率消耗,以免超出用户指定的阈值 525W。 如果设置的功率上限值低于推荐的最小阈值,iDRAC 可能无法保持请求的功率上限值。 您可以用瓦特、BTU/hr 或以推荐功率上限的百分比 (%) 来指定该值。 以 BTU/hr 设置功率封顶阈值时,转换为以瓦特为单位的值会舍入为最接近的整数。当读回功率封顶阈值时, 从瓦特转换为 BTU/hr 会再次以这种方式进行舍入。因此,写入的值通常与读取的值不同,例如,设置为 600 BTU/hr 的阈值在读回时为
有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 Power Configuration(电源配置)。 注: 仅当服务器电源设备支持电源监测时,Power Configuration(电源配置)链接才可用。 此时将显示 iDRAC Settings Power Configuration(iDRAC 设置电源配置)页面。 2. 选择启用以启用功率上限策略。否则,选择禁用。 3. 使用所建议的设置,或在用户定义的功率上限策略下输入所需的限制。 有关选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4.
使用 RACADM 配置电源设备选项 要配置电源设备选项,请将以下对象配合 set 子命令使用: • System.Power.RedundancyPolicy • System.Power.Hotspare.Enable • System.Power.Hotspare.PrimaryPSU • System.Power.PFC.Enable 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置电源设备选项 要配置电源设备选项,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 Power Configuration(电源配置)。 注: 仅当服务器电源设备支持电源监测时,Power Configuration(电源配置)链接才可用。 将显示 iDRAC Settings Power Configuration(iDRAC 设置电源配置)页面。 2. 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 相关概念 资源清册和监测 FC HBA 设备 动态配置虚拟地址、启动器和存储目标设置 资源清册和监测网络设备 您可以远程监测受管系统中的网络设备的运行状况并查看其资源清册。 对于每个设备,您可以查看端口和支持分区的以下信息: • 链路状态 • 属性 • 设置和功能 • Receive and Transmit Statistics(接收和传送统计数据) 相关概念 对网络设备执行资源清册、监测和配置操作 动态配置虚拟地址、启动器和存储目标设置 使用 Web 界面监测网络设备 要使用 Web 界面查看网络设备信息,请转至概览 → 硬件 → 网络设备。随即会显示网络设备页面。有关所显 示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助
使用 RACADM 监测网络设备 要查看网络设备信息,请使用 hwinventory 和 nicstatistics 命令。有关更多信息,请参阅 dell.
• 虚拟 WWPN 注: 在清除持久性策略后,所有虚拟地址将重设为出厂设置的默认永久地址。 注: 在具有虚拟 FIP、虚拟 WWN 和虚拟 WWPN MAC 属性的卡上,虚拟 WWN 和虚拟 WWPN MAC 属 性会在您配置虚拟 FIP 时自动配置。 通过使用 IO 标识功能,您可以执行以下操作: • 查看和配置网络设备的虚拟地址(例如,NIC、CNA、FC HBA) • 配置启动器(对应于 iSCSI 和 FCoE)和存储目标设置(对应于 iSCSI、FCoE 和 FC) • 指定在系统 AC 断电、系统冷/热重设时保留或清除已配置的值。 为虚拟地址、启动器和存储目标配置的值可能会随系统重设期间对主电源的处理方式发生更改,或者根据 NIC、CNA 或 FC HBA 设备是否具有辅助电源而发生更改。可根据通过 iDRAC 生成的策略设置来实现 I/O 标 识设置的持久性。 仅当已启用 I/O 标识功能时,持久性策略才会生效。在系统每次重设或开机时,将根据策略设置保留或清除 值。 相关概念 对网络设备执行资源清册、监测和配置操作 支持 I/O 标识优化功能的卡 支持 I/O 标识优化功能的 B
制造商 类型 • • • • • x520 PCIe 10GB i350 PCIe 1GB x540+i350 rNDC 10GB+1GB i350 rNDC 1GB x520 bNDC 10GB Qlogic • • • QME2662 夹层卡 FC16 QLE2660 PCIe FC16 QLE2662 PCIe FC16 Emulex • • • • • • • • LPM16002 夹层卡 FC16 LPe16000 PCIe FC16 LPe16002 PCIe FC16 LPM16002 夹层卡 FC16 OCm14104-UX-D rNDC 10GB OCm14102-U2-D bNDC 10GB OCm14102-U3-D 夹层卡 10GB Ce14102-UX-D PCIe 10GB 注: 以下卡不支持 I/O 标识优化功能: • Intel x520 夹层卡 10 GB • Mellanox 卡 支持 I/O 标识优化功能的 BIOS 版本 在第 13 代 Dell PowerEdge 服务器中,默认情况下已提供必需的 BIOS 版本。 下表提供了在第 12 代
制造商 支持的 NIC 固件版本 Broadcom 卡 7.8.x Intel 卡 15.0.x QLogic 82xx (CNA) 6.0.0.x 1.13.
CMC 中的 Flex Address 功能状 态 iDRAC 中设置的 IO 标识在 XML 配置 模式 iDRAC 中的功能 状态 Flex Address 已 禁用 控制台模式 Enabled(已启 用) Flex Address 已 禁用 控制台模式 Flex Address 已 禁用 Flex Address 已 启用 持久性策略 清除持久性策略 - 虚拟地址 VAM 已配置 配置的 VAM 仍 然存在 必须同时使用持 久性和清除 Enabled(已启 用) 未配置 VAM 设置为硬件 MAC 地址 设置为硬件 MAC 地址 控制台模式 已禁用 使用 Lifecycle Controller 中提 供的路径配置 该周期的 Lifecycle Controller 配置 仍然存在 不支持持久性。 取决于卡行为 控制台模式 已禁用 未配置 VAM 设置为硬件 MAC 地址 设置为硬件 MAC 地址 FlexAddress 和 I/O 标识的系统行为 具备 FA 同等持 久性的服务器 FlexAddress 在 CMC 中的功能 状态 IO 标
启用或禁用 I/O 标识优化功能 通常将在系统引导后配置设备,然后在重新引导后初始化设备。您可以启用“I/O 标识优化”功能以实现引导优 化。如果此功能已启用,它会在设备重设之后和初始化之前设置虚拟地址、发起程序和存储目标属性,因而无 需第二次重新启动 BIOS。设备配置和引导操作通过启动一次系统完成,并针对引导时间性能进行优化。 启用 I/O 标识优化功能之前,请确保: • 您拥有登录、配置和系统控制权限。 • BIOS、iDRAC 和网卡已更新至最新固件。有关受支持的版本信息,请参阅支持 I/O 标识优化功能的 BIOS 版本和支持 I/O 标识优化功能的 NIC 固件版本。 启用 I/O 标识优化功能后,从 iDRAC 导出 XML 配置文件,在 XML 配置文件中修改所需的 I/O 属性,然后将 此文件重新导入 iDRAC。 有关 XML 配置文件中可修改的 I/O 标识优化功能属性的列表,请参阅 delltechcenter.
注: Dell PowerEdge FX2/FX2s 机箱中可用的 PCIe 设备不支持配置持久性策略。 注: 如果在 iDRAC 上将 VirtualAddressManagement 属性设置为 FlexAddress 模式,并且在 CMC 中禁 用 FlexAddress 功能,则在持久性策略被设置为默认值时,该功能可能不起作用。请确保在 iDRAC 中将 VirtualAddressManagement 属性设置为控制台模式,或者在 CMC 中启用 FlexAddress 功能。 可以配置以下持久性策略: • 虚拟地址:辅助供电设备 • 虚拟地址:非辅助供电设备 • 启动器 • 存储目标 在应用持久性策略之前,请确保: • 对网络硬件至少进行一次资源清册,即,启用“重启时收集系统资源清册”操作。 • 启用 I/O 标识优化功能。 在以下情况下,事件将记录到 Lifecycle Controller 日志: • 启用或禁用 I/O 标识优化功能。 • 持久性策略发生更改。 • 虚拟地址、启动器和目标值均根据持久性策略设置。系统将为配置的设备及应用此策略时这些设备设定的
4. • 冷引导 - 在发生冷重设时保留虚拟地址或目标设置。 • 热引导 - 在发生热重设时保留虚拟地址或目标设置。 单击应用。 将配置持久性策略。 使用 RACADM 配置持久性策略设置 要设置持久性策略,请将以下 racadm 对象与 set 子命令结合使用: • 对于虚拟地址,请使用 iDRAC.IOIDOpt.VirtualAddressPersistencePolicyAuxPwrd 和 iDRAC.IOIDOpt.VirtualAddressPersistencePolicyNonAuxPwrd 对象 • 对于启动器,请使用 iDRAC.IOIDOPT.InitiatorPersistencePolicy 对象 • 对于存储目标,请使用 iDRAC.IOIDOpt.StorageTargetPersistencePolicy 对象 有关更多信息,请参阅 dell.
iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorName 已清除值 已清除值 IscsiInitiatorChapId 已清除值 已清除值 IscsiInitiatorChapPwd 已清除值 已清除值 IPVer Ipv4 表. 25: iSCSI 存储目标属性 - 默认值 iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 ConnectFirstTgt 已禁用 已禁用 FirstTgtIpAddress 0.0.0.0 :: FirstTgtTcpPort 3260 3260 FirstTgtBootLun 0 0 FirstTgtIscsiName 已清除值 已清除值 FirstTgtChapId 已清除值 已清除值 FirstTgtChapPwd 已清除值 已清除值 FirstTgtIpVer Ipv4 ConnectSecondTgt 已禁用 已禁用 SecondTgtIpAddress 0.0.0.
13 管理存储设备 在 iDRAC 2.00.00.00 版本中,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通 过该功能,您可以远程配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、 端口、机柜、端口和已连接到它们的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或更高版本) 不支持 CEM 配置的控制器(PERC 9.
注: RAID Advisory Board (RAB) 定义实现 RAID 所用的规格。虽然 RAB 定义了 RAID 级别,但不同供应 商的 RAID 级别商业实现与实际 RAID 规格可能有所不同。由特定供应商提供的实现方案可能会影响到读 写性能和数据冗余的程度。 硬件和软件 RAID RAID 既可以使用硬件也可以使用软件来实现。使用硬件 RAID 的系统具有一个 RAID 控制器,在物理磁盘上实 现 RAID 级别并处理数据读写。使用操作系统提供的软件 RAID 时,操作系统实施 RAID 级别。因此,只是本 身使用软件 RAID 会降低该系统的性能。但是,可以结合硬件 RAID 卷使用软件 RAID,从而提供更好的性能并 且在 RAID 卷配置方面具有更大的灵活性。例如,可以跨越两个 RAID 控制器来镜像一对硬件 RAID 5 卷,从 而提供 RAID 控制器冗余。 RAID 概念 RAID 使用特定的技术来将数据写到磁盘。这些技术使 RAID 能够提供数据冗余或更好的性能。这些技术包 括: • • • • • • • 镜像 — 从一个物理磁盘复制数据到另一个物理磁盘。镜像通过在不同物
选择某个 RAID 级别后,需要注意以下性能和成本问题: • • • • • 可用性或容错性—可用性或容错性是指系统即使在一个组件出现故障时保持运行并允许访问数据的能力。 在 RAID 卷中,可用性或容错性是通过保存冗余数据来实现的。冗余数据包括镜像(复制数据)和奇偶校 验信息(使用某种算法重新构建数据)。 性能—根据所选的 RAID 级别,读写性能可能会有所提高或降低。有些 RAID 级别可能更适合于某些应用 程序。 成本效率—保存与 RAID 卷相关的冗余数据或奇偶校验信息需要额外的磁盘空间。如果数据是临时的、容 易重新生成的或者不太重要,那么在数据冗余方面增加的成本可能就不太合算。 平均故障间隔时间 (MTBF) — 使用额外磁盘保持数据冗余还会在任何特定时刻增加磁盘故障的可能性。虽 然这个选项在那些需要冗余数据的环境中是不可避免的,但确实给公司的系统支持人员增加了工作负担。 卷— 卷是指单磁盘非 RAID 虚拟磁盘。可以使用诸如 O-ROM 等外部公用程序创建卷。Storage Management 不支持创建卷。但是,只要有可用空间,就可以查看卷和使用这些卷中的驱动器创建新虚
RAID 0 特点: • 将 n 个磁盘组合成一个大虚拟磁盘,其容量为(最小磁盘大小)*n 个磁盘。 • 数据交替存储到磁盘上。 • 不会存储冗余数据。如果一个磁盘发生故障,大虚拟磁盘也会发生故障,并且无法重建数据。 • 更好的读写性能。 RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个 物理磁盘失败,则可使用镜像另一端的数据对该数据进行重建。 RAID 1 特点: • 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器 在创建 RAID 1 时允许选择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验
RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的冗余。 RAID 级别 6(带有额外分布式奇偶校验的分条) RAID 6 通过结合使用数据分条和奇偶校验信息来提供数据冗余。与 RAID 5 类似,奇偶校验在各条带上分布。 然而,RAID 6 使用额外的物理磁盘存放奇偶校验,这样磁盘组中的每个条带都有两个具有奇偶校验信息的磁 盘块。额外的奇偶校验在两个磁盘失败时提供数据保护。在下面的图像中,两组奇偶校验信息表示为 P 和 Q。 211
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外 三个物理磁盘的磁盘组就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为动态磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 212
RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 需要与标准 RAID 5 一样多的奇偶校验信息。 • 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘 组,随后与另外四个物理磁盘的磁盘组继续实施,即成为 RAID 60。 213
RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结 合。对于 RAID 10,数据在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以 视为条带的镜像。 214
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之 前,评估具体的环境要求。 表.
RAID 级别 数据可用性 读性能 写性能 RAID 5 良好 按顺序读: 好。按事务 读:很好 RAID 10 极好 RAID 50 所需的最小磁 盘 建议的用途 一般,除非使 一般 用回写高速缓 存 N + 1(N = 至少为两个磁 盘) 数据库和其他 读密集型事务 性使用。 很好 一般 良好 2N x X 数据密集型环 境(大记 录)。 良好 很好 一般 一般 N + 2(N = 至少为 4) 中等程度的事 务性或数据密 集型使用。 RAID 6 极好 按顺序读: 好。按事务 读:很好 一般,除非使 差 用回写高速缓 存 N + 2(N = 至少为两个磁 盘) 严重信息。数 据库和其他读 密集型事务性 使用。 RAID 60 极好 很好 一般 X x (N + 2) (N = 至少为 2) 严重信息。中 等程度的事务 性或数据密集 型使用。 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P
• PERC FD33xD 注: 有关在 PERC FD33xS 和 PERC FD33xD 控制器上配置和更改控制器模式的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell Chassis Management Controller Version 1.2 for PowerEdge FX2/FX2s User's Guide(适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller 版本 1.2 用户指南)。 支持的非 RAID 控制器 iDRAC 接口支持 12 Gbps SAS HBA 外部适配器。 注: iDRAC 不支持软件 RAID。有关软件 RAID 的更多信息,请参阅 dell.
功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 分配和取消分配 专用热备用 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 删除虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 设置巡检读取模 式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 巡检读取未配置 区域 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 分阶段 (仅限 Web 界面 中) 分阶段 (仅限 Web 界面 中) 分阶 段 (仅 限 Web 界面 中) 不适用 检查一致性模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 回写模式 实时
功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 对 PCIe SSD 设 备运行状况进行 资源清册和远程 监测 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 实时 准备 PCIe SSD 以待移除 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 实时 安全地擦除数据 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 分阶段 配置背板模式 实时 实时 实时 实时 实时 实时 不适用 不适用 不适用 不适 用 不适用 闪烁或取消闪烁 组件 LED 实时 实时 实时 实时 实时 实时 实时 实时 实时 切换控制器模式 分阶 分阶 分阶 段 段 段 分阶 段 分阶 段 分阶 段 不适用 不适用 实时 实时 不适用 不适 用
• 转至概览 → 存储 → 控制器 → 属性查看 RAID 控制器信息。将显示控制器属性页面。 • 转至概览 → 存储 → 机柜 → 属性查看机柜信息。将显示机柜属性页面。 您还可以使用筛选器查看特定的设备信息。 有关所示属性以及如何使用筛选器选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测存储设备 要查看存储设备信息,请使用 raid 或 storage 子命令。有关更多信息,请参阅 dell.
用户可以通过取消磁盘分配并选择另一个所需磁盘来更改热备份的分配。用户也可以将一个以上的物理磁盘分 配为全局热备份。 全局热备用的分配和取消分配必须手动执行。全局热备用并不分配给具体的虚拟磁盘。如果想要将热备用分配 给一个虚拟磁盘(它会替换虚拟磁盘中发生故障的任何物理磁盘),请参阅分配和取消分配专用热备用。 在删除虚拟磁盘时,如果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局 热备用。 如果重设配置,将删除虚拟磁盘,并取消分配所有热备用。 必须熟悉与热备用相关的大小要求和其他注意事项。 将物理磁盘分配为全局热备用之前的准备工作: • 确保已启用 Lifecycle Controller。 • 如果不存在处于就绪状态的磁盘驱动器,请插入额外的磁盘驱动器,并确保这些驱动器处于就绪状态。 • 如果不存在虚拟磁盘,请至少创建一个虚拟磁盘。 • 如果物理磁盘处于非 RAID 模式,则使用 iDRAC 界面(例如 iDRAC Web 界面、RACADM、WS-MAN)或 将它们转换为 RAID 模式。 如果已在“添加到挂起操作”模式中将物理磁盘分配为全局热备用,
将物理磁盘转换为 RAID 或非 RAID 模式 将物理磁盘转换为 RAID 模式可使磁盘执行所有 RAID 操作。当磁盘处于非 RAID 模式时,不像未配置的良好 磁盘一样对操作系统显示,并且可在直通模式下使用。 要将物理磁盘驱动器转换为 RAID 或非 RAID 模式,请执行以下操作: • 使用 iDRAC 界面,例如 iDRAC Web 界面、RACADM 或 WS-MAN。 • 在重新启动服务器时,按 Ctrl+R 组合键并选择所需控制器。 注: 在 HBA 模式下运行的 PERC 硬件控制器不支持转换模式。 注: PERC H310 和 H330 控制器仅支持转换为 PERC 8 控制器的非 RAID 模式。 注: 如果连接到 PERC 控制器的物理驱动器处于非 RAID 模式,则 iDRAC 界面(例如 iDRAC GUI、 RACADM 和 WS-MAN)中显示的磁盘大小可能略小于磁盘的实际大小。但是,您可以使用整个磁盘容 量来部署操作系统。 使用 iDRAC Web 界面将物理磁盘转换为 RAID 模式或非 RAID 模式 要将物理磁盘转换为 RAID 模式或非 RAID 模式,请执行
• 删除 • 编辑策略 • 初始化 • 检查一致性 • 取消检查一致性 • 加密虚拟磁盘 • 分配或取消分配专用热备用 • 闪烁和取消闪烁虚拟磁盘 相关概念 创建虚拟磁盘 编辑虚拟磁盘高速缓存策略 删除虚拟磁盘 检查虚拟磁盘一致性 初始化虚拟磁盘 加密虚拟磁盘 分配或取消分配专用热备用 使用 Web 界面管理虚拟磁盘 使用 RACADM 管理虚拟磁盘 创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽 然虚拟磁盘可能由多个物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权 限。最多可在同一个驱动器组中创建 64 个虚拟驱动器和 16 个虚拟驱动器。 如果出现以下情况,则您无法创建虚拟磁盘: • 创建虚拟磁盘的物理磁盘驱动器不可用。安装附加的物理磁盘驱动器。 • 已达到可在控制器上创建的最大虚拟磁盘数。您必须删除至少一个虚拟磁盘,然后才能创
• 虚拟磁盘名称没有储存在控制器上—所创建虚拟磁盘的名称没有存储在控制器上。这意味着,如果使用另 一种操作系统重新引导,新操作系统将会使用自己的命名惯例来重命名虚拟磁盘。 • 磁盘组是连接到其上已创建一个或多个虚拟磁盘的 RAID 控制器的磁盘逻辑分组,磁盘组中的所有虚拟磁 盘都使用磁盘组中的所有物理磁盘。当前的实施支持在创建逻辑设备期间阻止混合磁盘组。 • 物理磁盘绑定于磁盘组中。因此,在同一磁盘组中没有混合的 RAID 级别。 • 虚拟磁盘中可以包括的物理磁盘有数目限制。这些限制根据控制器而有所不同。创建虚拟磁盘时,控制器 支持一定数目的条带和跨越(合并物理磁盘上存储空间的方法)。由于条带和跨越的总数目有限制,所以 可以使用的物理磁盘的数目也有限制。对条带和跨越的限制将影响 RAID 级别,如下所示: • – 跨接最大数影响 RAID 10、RAID 50 和 RAID 60。 – 条带最大数影响 RAID 0、RAID 5、RAID 50、RAID 6 和 RAID 60。 – 镜像中的物理磁盘数目总是 2。这会影响 RAID 1 和 RAID 10。 无法在 PCIe S
注: 某些控制器并不支持所有读取或写入策略。因此,在应用策略时,将显示一条错误消息。 读取策略将表示控制器在搜索数据时是否必须读取虚拟磁盘连续扇区: • 自适应预读 - 只有最近的两次读取请求访问磁盘的连续扇区时,控制器才会启动预读。如果后续的读取请 求访问磁盘的随机扇区,控制器将恢复为不预读策略。控制器继续评估读取请求是否在访问磁盘的连续扇 区,并且在需要时会启动预读。 • 预读 - 控制器在搜寻数据时读取虚拟磁盘的连续扇区。如果将数据写入虚拟磁盘的连续扇区,预读策略可 以提高系统性能。 • 不预读 - 选择不预读策略表示控制器不应使用预读策略。 写策略指定控制器是否在数据一进入高速缓存或写入该磁盘后就发送写请求完成信号。 • 直写—控制器只在数据写入磁盘后发送写入请求完成信号。直写高速缓存的数据安全性要高于回写高速缓 存,因为只有在数据安全地写入磁盘后,系统才会假定数据可用。 • 回写 — 在数据进入控制器高速缓存但尚未写入磁盘时,控制器会发送写入请求完成信号。回写高速缓存可 以改善性能,因为后续的读取请求可以更快地从高速缓存然后从磁盘检索数据。但是,在发生系统故障、 使数据无法被写入磁
检查虚拟磁盘一致性 此操作将验证冗余(奇偶校验)信息的准确性。此任务只适用于冗余虚拟磁盘。在必要时,一致性检查任务将 重建冗余数据。如果虚拟驱动器具有已降级的状态,则运行一致性检查操作可能会使虚拟驱动器恢复至就绪状 态。您也可以取消一致性检查操作。 取消一致性检查的操作是实时操作。 您必须具有登录权限和服务器控制权限,才能检查虚拟磁盘的一致性。 初始化虚拟磁盘 初始化虚拟磁盘将擦除磁盘上的所有数据,但不会更改虚拟磁盘配置。必须初始化所配置的虚拟磁盘,然后才 能使用虚拟磁盘。 注: 当尝试重新创建现有配置时,请勿初始化虚拟磁盘。 可以执行快速初始化、完全初始化或取消初始化操作。 注: 取消初始化的操作是实时操作。只能使用 iDRAC Web 界面(而非 RACADM)取消初始化。 快速初始化 快速初始化操作将初始化虚拟磁盘中包括的所有物理磁盘。该操作将更新物理磁盘上的元数据,以使所有磁盘 空间都可用于以后的写操作。初始化任务可快速完成,因为物理磁盘上现有的信息并未擦除,尽管以后的写操 作会覆盖物理磁盘上保留的任何信息。 快速初始化操作仅会删除引导扇区和条带信息。仅在时间有限或硬盘驱动器是新驱动器或未使用的驱
建议始终对以前包含数据的驱动器执行完全初始化。针对每 GB 的完全初始化可能需要长达 1-2 分钟。初始化 速度取决于控制器型号、硬盘驱动器速度和固件版本。 完全初始化任务一次将初始化一个物理磁盘。 注: 仅支持执行实时完全初始化。只有少数控制器支持完全初始化。 加密虚拟磁盘 当控制器上已禁用加密功能(即,已删除安全密钥)时,可为通过 SED 驱动器创建的虚拟磁盘手动启用加密 功能。如果虚拟磁盘是在控制器启用加密功能后创建的,则会自动加密虚拟磁盘。虚拟磁盘将自动配置为加密 虚拟磁盘,除非在虚拟磁盘创建期间已禁用所启用的加密选项。 注: 此任务只能分阶段进行,不支持实时操作。 您必须具有登录权限和服务器控制权限才能管理加密密钥。 分配或取消分配专用热备用 专用热备用是已分配给虚拟磁盘的未使用备份磁盘。如果虚拟磁盘中的某个物理磁盘发生故障,热备用会激活 以更换故障物理磁盘,而不用中断系统或需要用户干预。 您必须具有登录权限和服务器控制权限才能运行此操作。 只有 T10 PI (DIF) 型的物理磁盘才能作为热备用分配给已启用 T10 PI (DIF) 的虚拟磁盘。如果之后在虚拟磁盘 上启用了 T10 PI,任
• • – 不预读 – 预读 编辑策略:写高速缓存 - 将写高速缓存策略更改为以下选项之一: – 直写 – 回写 – 强制回写 编辑策略:磁盘高速缓存 - 将磁盘高速缓存策略更改为以下选项之一: – Default(默认值) – Enabled(已启用) – 已禁用 • 初始化:快速 - 更新物理磁盘上的元数据,以使所有磁盘空间可用于以后的写操作。初始化可以快速 完成,因为虽然以后的写操作会覆盖物理磁盘上保留的任何信息,但是物理磁盘上的现有信息并不会 擦除。 • 初始化:完全 - 擦除现有的全部数据和文件系统。 • 检查一致性 • 加密虚拟磁盘 - 加密虚拟磁盘驱动器。如果控制器具有加密功能,则可以创建、更改或删除安全密 钥。 • 管理专用热备用 - 分配或取消分配用作专用热备用的物理磁盘。仅显示有效的专用热备用。如果没有 有效的专用热备用,则下拉菜单中不会显示此部分。 有关这些选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
• 重设控制器配置 • 创建、更改或删除安全密钥 相关概念 配置控制器属性 导入或自动导入外部配置 清除外部配置 重设控制器配置 支持的控制器 支持的存储设备功能的摘要 将物理磁盘转换为 RAID 或非 RAID 模式 配置控制器属性 对于控制器,可配置以下属性: • 巡检读取模式(自动或手动) • 启动或停止巡检读取(如果巡检读取模式为手动模式) • 巡检读取未配置区域 • 检查一致性模式 • 回写模式 • 负载平衡模式 • 检查一致性率 • 重建率 • 后台初始化 (BGI) 率 • 重构率 • 增强的自动导入外部配置 • 创建或更改安全密钥 注: 可以使用 iDRAC Web 界面而非 RACADM 配置“巡检读取未配置区域”属性。 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: • 物理磁盘没有包括在虚拟磁盘中或分配为热备份。 • 物理磁盘包括在目前处于以下操作的虚拟磁盘中: – 重建 – 重新配置或重
– 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自动”模式下巡检读取操作的运行频率的更多信息,请参阅相应的控制器说明文件。 负载平衡 通过“负载平衡”属性,可自动使用两个连接到同一机柜的控制器端口或连接器来路由 I/O 请求。此属性仅在 SAS 控制器上可用。 后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在创建虚拟磁盘后 0 至 5 分钟内自动开始。冗余虚拟磁盘 的后台初始化准备虚拟磁盘保存冗余数据,改善写性能。例如,在 RAID 5 虚拟磁盘的后台初始化完成后,奇 偶校验信息就已初始化。在 RAID 1 虚拟磁盘的后台初始化完成后,物理磁盘就会镜像。 后台初始化过程可帮助控制器识别并更正以后可能会出现的冗余数据问题。在这方面,后台初始化过程与一致 性检查过程类似。应允许后台初始化完成运行。如果取消运行,后台初始化会在 0 到 5 分钟内自动重新启 动。在后台初始化运行中,可执行一些过程,如读和写操作。其他过程(如创建虚拟磁盘)无法与后台初始化 过程同时进行。这些过程会导致后台初始化被取消。 后台初始化率
此时会显示设置控制器页面。 2. 在配置控制器属性部分中,从控制器下拉菜单中选择要配置的控制器。 3. 为各个属性指定所需的信息。 当前值列将显示每个属性的现有值。您可以通过在操作下拉菜单中选择选项来为每个属性修改此值。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5. 单击应用。 将根据选定的操作模式应用这些设置。 使用 RACADM 配置控制器属性 • 要设置巡检读取模式: racadm set storage.controller..PatrolReadMode {Automatic | Manual | Disabled} • 如果巡检读取模式已设置为手动,请使用以下命令来启动和停止巡检读取模式: • racadm storage patrolread: -state {start|stop} 要指定一致性检查模式,请使用 Storage.Controller.
例如,如果外部配置只包含 RAID 1 虚拟磁盘镜像的一端,则虚拟磁盘处于降级状态并且可以导入。如果外部 配置只包含原先配置为 RAID 5 的三个物理磁盘中的一个,则 RAID 5 虚拟磁盘将会出现故障状态且不能导 入。 除了虚拟磁盘,外部配置可能包含在一个控制器上分配为热备份,但随后转移到另一控制器的物理磁盘。导入 外部配置任务会将新物理磁盘导入为热备份。如果物理磁盘在前一个控制器上被设为专用热备份,但是在外部 配置中该热备份分配的虚拟磁盘不再存在,则该物理磁盘会作为全局热备份导入。 如果检测到使用本地密钥管理器 (LKM) 锁定的任何外部配置,则在此版本中,不能在 iDRAC 中导入外部配 置。您必须通过 CTRL-R 解锁驱动器,然后继续从 iDRAC 导入外部配置。 导入外部配置任务只有在控制器检测到外部配置时才会显示。通过检查物理磁盘状态还可以识别物理磁盘是否 包含外部配置(虚拟磁盘或热备份)。如果物理磁盘状态为外部,则物理磁盘包含所有或部分虚拟磁盘或分配 有热备份。 注: 导入外部配置任务会导入已添加到控制器中的物理磁盘上的所有虚拟磁盘。如果有一个以上的外部虚 拟磁盘,则将导入所有配置。 PER
3. 在应用操作模式下拉菜单中,选择导入操作时间。 4. 单击导入外部配置。 将根据选定的操作模式导入配置。 要自动导入外部配置,请在配置控制器属性 部分中启用 增强的自动导入外部配置选项,选择应用操作模 式,然后单击应用。 注: 在启用增强的自动导入外部配置选项之后,必须重新引导系统以导入外部配置。 使用 RACADM 导入外部配置 要导入外部配置,请使用以下命令: racadm storage importconfig: 有关更多信息,请参阅 dell.
重设控制器配置 可以重设控制器的配置。此操作会删除虚拟磁盘驱动器,并取消分配控制器上的所有热备用。除了从配置中移 除磁盘外,此操作不会删除任何数据。重设配置时不会移除任何外部配置。仅 PERC 9.1 固件可实时支持此功 能。重设配置不会擦除任何数据。您可以在不执行初始化操作(这会导致恢复数据)的情况下重新创建完全相 同的配置。您必须具有服务器控制权限。 注: 重设控制器配置不会移除外部配置。要移除外部配置,请执行清除配置操作。 使用 Web 界面重设控制器配置 要重设控制器配置: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 控制器 → 故障排除。 此时会显示控制器故障排除页面。 2. 从操作下拉菜单中,为一个或多个控制器选择重设配置。 3. 对于每个控制器,在应用操作模式下拉菜单中,选择要应用设置的时间。 4. 单击应用。 将根据选定的操作模式应用这些设置。 使用 RACADM 重设控制器配置 要重设控制器配置,请使用以下命令: racadm storage resetconfig: 有关更多信息,请参阅 dell.
注: 请确保在更改控制器模式之前,对 PERC FD33xS 和 FD33xD 存储底座提供 CMC 许可证。有关存储 底座 CMC 许可证的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell Chassis Management Controller Version 1.2 for PowerEdge FX2/FX2s User's Guide(适用于 PowerEdge FX2/ FX2s 的 Dell Chassis Management Controller 版本 1.
12Gbps SAS HBA 适配器操作 非 RAID 控制器是具有较少 RAID 功能的 HBA。它们不支持虚拟磁盘。 在此版本中,iDRAC 界面仅支持 12 Gbps SAS HBA 控制器。 可为非 RAID 控制器执行下列操作: • 查看适用于非 RAID 控制器的控制器、物理磁盘和机柜属性。此外,可查看与机柜关联的 EMM、风扇、电 源设备和温度探测器属性。这些属性按控制器类型显示。 • 查看硬件和软件的资源清册信息。 • 为 12 Gbps SAS HBA 控制器后的机柜更新固件(分阶段方式) • 在检测到更改时,监测物理磁盘 SMART 触发状态的轮询操作或轮询频率 • 监测物理磁盘的热插拔或热卸除状态 • 闪烁或取消闪烁 LED 注: • 在对非 RAID 控制器执行资源清册和监测操作之前,必须执行重新引导时收集系统资源清册 (CSIOR) 操作。 • 在执行固件更新后重新引导系统。 • 仅会为 12 Gbps SAS HBA 控制器执行针对已启用 SMART 的驱动器和 SES 机柜传感器的实时监测。 相关概念 资源清册和监测存储设备 查看系统资源清册 更
• 配置以下属性: – 负载平衡模式 – 检查一致性模式 – 巡检读取模式 – 回写模式 – 控制器引导模式 – 增强的自动导入外部配置 – 重建率 – 检查一致性率 – 重构率 – 后台初始化 (BGI) 率 – 机柜或背板模式 • 查看适用于 RAID 控制器的所有属性(虚拟磁盘除外)。 • 清除外部配置 注: 如果某操作在非 RAID 模式中不受支持,会显示一条错误消息。 当控制器处于非 RAID 模式时,无法监测机柜温度探测器、风扇和电源设备。 在多个存储控制器上运行 RAID 配置作业 当从任何受支持的 iDRAC 界面对两个以上的存储控制器执行操作时,请确保: • 单独对每个控制器运行作业。等待每个作业完成,然后再开始在下一个控制器上进行配置和创建作业。 • 使用计划选项将多个作业计划为在以后某个时间运行。 管理 PCIe SSD 外围组件互联高速 (PCIe) 固态设备 (SSD) 是一种高性能存储设备,适用于需具有低延迟、高每秒输入/输出操 作次数 (IOPS) 和企业级存储可靠性和可维护性的解决方案。PCIe SSD 设计为基于
• 安全地擦除数据 • 闪烁或取消闪烁设备 LED 相关概念 对 PCIe SSD 进行资源清册和监测 准备移除 PCIe SSD 擦除 PCIe SSD 设备数据 对 PCIe SSD 进行资源清册和监测 在分阶段或实时模式中,将为 PCIe SSD 提供以下资源清册和监测信息: • • 硬件信息: – PCIe SSD 扩展卡 – PCIe SSD 背板 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源清册和监测,请在 iDRAC Web 界面中转至概览 → 存储 → 物理磁盘。此时将显 示属性页面。对于 PCIe SSD,名称列中将显示 PCIe SSD。展开可查看各个属性。 使用 RACADM 对 PCIe SSD 进行资源清册和监测 可使用 racadm storage get controllers: 命令对 PCIe SSD 进行资 源清册和监测 要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm s
注: • 只有在运行受支持操作系统的受支持系统中安装了 PCIe SSD 时,才支持有序热交换操作。为了确保 PCIe SSD 的配置正确,请参阅系统特定的“用户手册”。 • 对于 VMware vSphere (ESXi)系统上的 PCIe SSD, 准备移除任务不受支持。 注: 使用 ESXi 6.0 和 iDRAC Service Module 2.
要在执行 preparetoremove 命令后创建目标作业,请运行以下命令: racadm jobqueue create -s TIME_NOW --realtime 要查询所返回的作业 ID,请运行以下命令: racadm jobqueue view -i 有关更多信息,请参阅 dell.
* 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新 引导(手动重新引导系统)是默认选项。 5.
制器之间划分内部驱动器阵列。在这种模式下,虚拟磁盘创建仅会显示已连接到特定控制器的驱动器。此功能 对于许可没有要求。此功能仅在少数系统上受支持。 背板支持以下两种模式: • 统一模式 - 主要 PERC 控制器有权访问所有连接至背板的驱动器,即使已安装了第二个 PERC 控制器也是 如此。 • 拆分模式 - 一个控制器可访问前 12 个驱动器,另一个控制器可访问后 12 个驱动器。此拆分是不可配置 的。连接至第一个控制器的驱动器编号为 0-11,连接至第二个控制器的驱动器编号为 12-23。 默认情况下,将使用统一模式。 如果扩展器支持该配置,iDRAC 允许拆分模式设置。您可能需要在安装第二个控制器之前启用此模式。在允 许配置此模式之前,iDRAC 会首先检查扩展器功能,且不会检查是否存在第二个 PERC 控制器。 要修改这些设置,您必须具有服务器控制权限。 如果任何其他 RAID 操作处于挂起状态,或者已计划了任何 RAID 作业,则不能更改背板模式。同样地,如果 此设置处于挂起状态,则不能计划其他 RAID 作业。 注: • 在更改设置时会显示警告消息,因为可能会发生数据丢失。 • LC
例如,要将 BackplaneMode 属性设置为拆分模式,请执行以下操作: 1. 在 RACADM 命令提示符处,运行以下命令来查看当前背板模式: get storage.enclosure.1.backplanecurrentmode 输出为: BackplaneCurrentMode=UnifiedMode 2. 运行以下命令来查看所需模式: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None 3. 运行以下命令将所需背板设置模式为拆分模式: set storage.enclosure.1.backplanerequestedmode "splitmode" 系统将显示成功消息。 4. 运行以下命令来验证是否已将 backplanerequestedmode 属性设置为拆分模式: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None (Pending=SplitMode) 5.
输出为: BackplaneCurrentMode=SplitMode 12. 运行以下命令并验证是否只显示驱动器 0-11: storage get pdisks 有关 racadm 命令的更多信息,请参阅 dell.
使用 RACADM 设置 SGPIO 模式 要配置 SGPIO 模式,请将 SGPIOMode 对象与 set 子命令一起使用。如果将其设置为禁用,则为 I2C 模式。 如果启用,则设置为 SGPIO 模式。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 选择要应用设置的操作模式 在创建和管理虚拟磁盘及设置物理磁盘、控制器、机柜或重设控制器时,您必须在应用各种设置之前选择操作 模式。即,指定这些设置的应用时间: • 立即 • 下次系统重新引导期间 • 在计划的时间 • 作为在单个作业一部分中以批处理形式应用的挂起操作。 使用 Web 界面选择操作模式 要选择操作模式以应用设置,请执行以下操作: 1. 2.
注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新 引导(手动重新引导系统)是默认选项。 • 添加到挂起操作 - 选择此选项可创建要应用设置的挂起操作。您可以在概览 → 存储 → 挂起操作页面 中查看控制器的所有挂起操作。 注: 3. • 添加到挂起操作选项不适用于挂起操作页面,以及物理磁盘 → 设置页面中的 PCIe SSD。 • 在机柜设置页面中,只有立即应用选项可用。 单击应用。 将会根据所选的操作模式应用设置。 使用 RACADM 选择操作模式 可使用 jobqueue 子命令选择操作模式。有关更多信息,请参阅 dell.
– 从下拉菜单中,选择重新引导类型: * 不重新引导(手动重新引导系统) * 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新 引导(手动重新引导系统)是默认选项。 5. 如果提交作业未创建,将会显示一条消息,指示作业创建未成功。此外,还会显示消息 ID 和建议的响应 操作。 6.
• – 单击创建作业为所选设备创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作 业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息, 指出该作业创建失败。另外,还将显示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 如果未成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条错误消息。 – 单击挂起操作可查看设备的挂起操作。 – 单击为成功操作创建作业可为现有的挂起操作创建作业。如果作业创建成功,将显示一条消息,指出 为所选设备创建的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作 业,将显示一条消息,指出该作业创建失败。另外,还将显示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 案例 3:已选择“添加到挂起操作”,并且没有现有的挂起操作 如果您已选择添加到挂起操作,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 • • 如果已成功创建挂起操作,并且如果没有现有的挂起操作,则将显示
注: 对于不带背板的服务器,不支持执行闪烁或取消闪烁操作。 使用 Web 界面闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请执行以下操作: 1. 在 iDRAC Web 界面中,根据要求转至下列任一页面: • 概览 → 存储 → 识别 - 显示识别组件 LED 页面,您可以在该页面中闪烁或取消闪烁物理磁盘、虚拟磁 盘和 PCIe SSD。 • 概览 → 存储 → 物理磁盘 → 识别– 显示识别物理磁盘页面,您可以在该页面中闪烁或取消闪烁物理磁 盘和 PCIe SSD。 • 2. 3. 4.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相 应的设备。这是适用于机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: • • • • • • 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 您可以在支持的 Web 浏览器(使用 Java 或 ActiveX 插件)中启动虚拟控制台。如果 Management Station 上运行的操作系统并非 Windows,则必须使用 Java 查看器。 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享 访问的选项。系统将通知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒内响应,否则 将基于
注: 如果您将活动虚拟控制台会话和较低分辨率的显示器连接到虚拟控制台,则服务器控制台分辨率当在 本地控制台上选择服务器时可能会重设。如果系统运行 Linux 操作系统,则 X11 控制台可能在本地显示 器中无法查看。在 iDRAC 虚拟控制台中按下 以将 Linux 切换到文本控制台。 配置 Web 浏览器以使用虚拟控制台 要在管理站上使用虚拟控制台: 1. 确保已安装浏览器(Internet Explorer (Windows) 或 Mozilla Firefox(Windows 或 Linux)、Google Chrome、Safari)的支持版本。 有关支持浏览器版本的更多信息,请参阅 dell.com/support/manuals 上提供的 Readme(自述文件)。 2. 要使用 Internet Explorer,请将 IE 设置为以管理员身份运行。 3. 配置 Web 浏览器以使用 ActiveX 或 Java 插件。 ActiveX 查看器仅支持 Internet Explorer。Java 查看器支持任何浏览器。 4.
在 64 位浏览器上,Internet Explorer 具有 32 位和 64 位版本。您可以使用任一版本。但是,如果在 64 位版 本中安装插件,然后尝试在 32 位浏览器中运行查看器,则必须重新安装插件。 注: 您只可以将 ActiveX 插件与 Internet Explorer 一起使用。 对于 Windows 2003、Windows XP、Windows Vista、Windows 7 和 Windows 2008 中的 ActiveX 应用程 序,需配置下列 IE 设置以使用 ActiveX 插件: 1. 清除浏览器的高速缓存。 2. 将 iDRAC IP 或主机名添加到受信站点列表。 3. 将自定义设置重置为 Medium-low(中-低)或更改设置以允许安装签名的 ActiveX 插件。 4.
6. 单击关闭,然后单击确定。 7. 关闭并重新启动浏览器使设置生效。 清除浏览器高速缓存 如果运行虚拟控制台时出现问题(超出范围错误,同步问题等),则应清除浏览器的高速缓存,移除或删除系 统上可能存储的任何旧版本查看器并重试。 注: 您必须拥有管理员权限才能清除浏览器的高速缓存。 清除 IE7 中的早期 ActiveX 版本 要清除 IE7 中早期版本的 ActiveX 查看器,请执行以下操作: 1. 关闭 Video Viewer(视频查看器)和 Internet Explorer 浏览器。 2. 重新打开 Internet Explorer 浏览器并转至 Internet Explorer → 工具 → 管理加载项,然后单击启用或禁 用加载项。随即会显示管理加载项窗口。 3. 从 Show(显示)下拉菜单中选择 Add-ons that have been used by Internet Explorer(Internet Explorer 使用的加载项)。 4.
将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1. 启动 Java Control Panel(Java 控制面板)。 2. 单击安全选项卡,然后单击证书。 将显示 Certificates(证书)对话框。 3. 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(信任的证书)。 4. 单击 Import(导入),浏览并选择 CA 证书(以 Base64 编码格式),然后单击 Open(打开)。 选定的证书将导入到 Web 启动的信任证书存储区。 5. 单击关闭,然后单击确定。Java 控制面板窗口将关闭。 将 CA 证书导入 ActiveX 受信证书库 您必须使用 OpenSSL 命令行工具创建使用 Secure Hash Algorithm(安全散列算法,SHA)的证书散列值。 由于它在默认情况下使用 SHA,因此,建议使用 OpenSSL 工具 1.0.
使用 Web 界面配置虚拟控制台 要使用 iDRAC Web 界面配置虚拟控制台: 1. 转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。将显示 Virtual Console(虚拟控制台)页面。 2. 启用虚拟控制台并指定所需的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 单击 Apply(应用)。虚拟控制台已配置。 使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用以下选项之一: • 将 iDRAC.
• 可用的最小网络带宽为 1 MB/秒。 注: 如果嵌入式视频控制器在 BIOS 中已禁用,同时启动虚拟控制台,则虚拟控制台查看器为空白。 使用 32 位或 64 位 IE 浏览器启动虚拟控制台时,对两类浏览器分别都有所需的插件(Java 或 ActiveX)可 用。“Internet 选项”设置对两种浏览器通用。 使用 Java 插件启动虚拟控制台时,您可能偶尔会看到 Java 编译错误。要解决此问题,请转至 Java control panel(Java 控制面板) → General(常规) → Network Settings(网络设置)并选择 Direct Connection (直接连接)。 如果虚拟控制台配置为使用 ActiveX 插件,初次可能无法启动。这是因为网络连接缓慢并且临时证书(虚拟控 制台用于连接)超时为两分钟。ActiveX 客户端插件下载时间可能超过此时间。成功下载插件后,您可以正常 启动虚拟控制台。 初次使用带有 ActiveX 插件的 IE8 启动虚拟控制台时,可能会显示 Certificate Error: Navigation Blocked(证书错误:导航已阻止)信
• Control Panel(控制面板) → Power Options(电源选项) → Power Saver(节能程序) → Advanced Settings(高级设置) → Hard Disk(硬盘) → Turnoff Hard Disk After ( 秒 后关闭硬盘) • Control Panel(控制面板) → Power Options(电源选项) → High–Performance(高性能) → Advanced Settings(高级设置) → Hard Disk(硬盘) → Turnoff Hard Disk After ( 秒后关闭硬盘) 使用 URL 启动虚拟控制台 要使用 URL 启动虚拟控制台: 1. 打开受支持的 Web 浏览器并在地址栏中输入以下 URL(小写):https://iDRAC_ip/console 2.
使用虚拟控制台查看器 虚拟控制台查看器提供各种控制,例如鼠标同步、虚拟控制台扩展、聊天选项、键盘宏、电源操作、下一次引 导设备和对虚拟介质的访问。有关使用这些功能的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 如果远程服务器关闭,则会显示消息“No Signal”(无信号)。 虚拟控制台查看器标题栏显示从管理站连接到 iDRAC 的 DNS 名称或 IP 地址。如果 iDRAC 没有 DNS 名称, 则会显示 IP 地址。格式为: • 对于机架式和塔式服务器: , , User: , • 对于刀片式服务器: , , , User: , 虚拟控制台查看器有时候会显示低质量视频。这是由于当您启动虚拟控制台会话时,网络连接速度过慢导致一 两个视频帧丢失。要传输所有视频帧并改进后续视频质量,请执行以下
Option "AccelerationScheme" "lightweight"。 如果仍然出现同步问题,请在 /.gconf/desktop/gnome/peripherals/mouse/%gconf.
在 Windows 操作系统上运行的基于 Java 的虚拟控制台会话 • 系统不会将 Ctrl+Alt+Del 键发送到受管系统,但是始终会通过 Management Station 进行解释。 • 如果已启用 Pass All Keystrokes to Server(将所有键击传递给服务器),以下按键不会发送到受管系统: • – 浏览器返回按键 – 浏览器前进按键 – 浏览器刷新按键 – 浏览器停止按键 – 浏览器搜索按键 – 浏览器收藏夹按键 – 浏览器开始和主页按键 – 静音按键 – 减小音量按键 – 增大音量按键 – 下一曲目按键 – 上一曲目按键 – 停止介质按键 – 播放/暂停介质按键 – 启动邮件按键 – 选择介质按键 – 启动应用程序 1 按键 – 启动应用程序 2 按键 系统始终会将所有单独的按键(不是不同按键的组合,而是一次单独的键击)发送到受管系统。这包括所 有功能键、Shift、Alt、Ctrl 键和菜单键。这些按键中的一部分对 Management Station 和受管系统都有影 响。 例如,如果管
– 如果 Management Station 上已启用 SysRq,则 或 会重置 Management Station,而不管系统状态为何。 – 如果 Management Station 上已禁用 SysRq,则 或 按键会重置 受管系统上的操作系统。 – 系统会将其他 SysRq 按键组合(例如,、 等)传递给受管系 统,而不管 Management Station 上是否启用 SysRq 按键。 通过远程控制台使用 SysRq 魔术键 您可以使用以下任意一种方式通过远程控制台启用 SysRq 魔术键: • Opensoure IPMI 工具 • 使用 SSH/Telnet 或外部串行连接器 使用 Opensource IPMI 工具 确保 BIOS/iDRAC 设置支持使用 SOL 重定向控制台。 1.
Click Help on the Virtual Console page to view the online Help • 系统可能不会明确阻止媒体按键。 • 系统不会将 、 和 发送到受管系统,这些按键组合由 Management Station 上的操作系统进行解释。 262
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好 像是受管服务器上的设备一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动 器。支持的软盘驱动器包括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘 驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会
支持的驱动器和设备 下表列出了通过虚拟介质支持的驱动器。 表. 28: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 • • • • • 带有 1.44 软盘的传统 1.44 软盘驱动器 CD-ROM DVD CD-RW 带有 CD-ROM 介质的复合驱动器 虚拟软盘驱动器 • • ISO9660 格式的 CD-ROM/DVD 映像文件 ISO9660 格式的软盘映像文件 USB 闪存盘 • • 带有 CD-ROM 介质的 USB CD-ROM 驱动器 ISO9660 格式的 USB 闪存盘映像文件 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关概念 配置 Web 浏览器以使用虚拟控制台 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2.
有关更多信息,请参阅 dell.com/support/manuals 上提供的 RACADM Command Line Reference Guide for iDRAC(适用于 iDRAC 的 RACADM 命令行参考指南)。 使用 iDRAC 设置公用程序配置虚拟介质 可使用 iDRAC 设置公用程序附加、分离或自动附加虚拟介质。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 在虚拟介质部分中,根据需要选择分离、附加或自动附加。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 虚拟介质设置即完成配置。 连接的介质状态和系统响应 下表说明了基于附加介质设置的系统响应。 表.
配置虚拟介质 使用虚拟控制台启动虚拟介质 通过虚拟控制台启动虚拟介质前,请确保: • 已启用虚拟控制台。 • 系统配置为不隐藏空驱动器 — 在 Windows 资源管理器中,导航到 Folder Options(文件夹选项),并清 除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK (确定)。 要使用虚拟控制台访问虚拟介质: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 虚拟控制台。 随即会显示 Virtual Console(虚拟控制台)页面。 2. 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即会启动 Virtual Console Viewer(虚拟控制台查看器)。 注: 在 Linux 中,Java 是用于访问虚拟控制台的默认插件类型。在 Windows 中,打开 .jnlp 文件以 使用 Java 启动虚拟控制台。 3.
4. 在 Virtual Media(虚拟介质)菜单中,单击 MAP CD/DVD(映射 CD/DVD)或 Map Removable Disk (映射可移动磁盘)。 有关更多信息,请参阅映射虚拟驱动器。 注: 受管系统上的虚拟设备驱动器号与 Management Station 上的物理驱动器号不一致。 注: 在 Windows 操作系统客户端上,如果启用 Internet Explorer Enhanced Security(Internet Explorer 增强的安全配置),虚拟介质可能无法正常工作。要解决此问题,请参阅 Microsoft 操作 系统文档或联系系统管理员。 相关概念 配置虚拟介质 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 添加虚拟介质映像 您可以创建远程文件夹的介质映像,并将其作为 USB 设备连接至服务器的操作系统。要添加虚拟介质映像, 请执行以下操作: 1. 单击 Virtual Media(虚拟介质) → Create Image...(创建映像...)。 2.
重设 USB 要重置 USB 设置: 1. 在虚拟控制台查看器中,单击 Tools(工具) → Stats(统计信息)。 将显示 Stats(统计信息)窗口。 2. 在 Virtual Media(虚拟介质)下,单击 USB Reset(USB 重设)。 系统会显示一条消息来警告用户,如果重置 USB 连接,则会影响目标设备的所有输入,包括虚拟介质、 键盘和鼠标。 3. 单击是。 USB 随即会重置。 注: 即使您注销 iDRAC Web 界面会话,iDRAC 虚拟介质也不会终止。 映射虚拟驱动器 要映射虚拟驱动器: 注: 使用基于 ActiveX 的虚拟介质时必须具有管理权限才能映射操作系统 DVD 或 USB 闪存盘(已连接到 管理站)。要映射驱动器,请以管理员身份启动 IE 或将 iDRAC IP 地址添加到受信任的站点列表中。 1.
如果在不同的位置创建映像,则在选择 Map Removable Disk(映射可移动磁盘时),无法在下拉菜单中 选择已创建的映像。单击 Browse(浏览)以指定映像。 4. 选择 Read-only(只读)将可写设备映射为只读。 对于 CD/DVD 设备,默认情况下此选项处于启用状态,并且不能禁用。 5. 单击映射设备以将设备映射到主机服务器。 映射设备/文件后,其 Virtual Media(虚拟介质)菜单项的名称会发生变化,以指示设备名称。例如,如 果已将 CD/DVD 设备映射到名为 foo.iso 的映像文件,则 Virtual Media(虚拟介质)菜单中的 CD/DVD 菜单项命名为 foo.iso 映射到 CD/DVD。该菜单项会有一个复选标记指示其已被映射。 相关概念 显示正确的虚拟驱动器用于映射 添加虚拟介质映像 显示正确的虚拟驱动器用于映射 在基于 Linux 的管理站上,虚拟介质客户端窗口可显示可移动磁盘和软盘,它们不属于管理站。要确保有正确 的虚拟驱动器可以映射,必须启用已连接 SATA 硬盘驱动器的端口设置。要执行此操作: 1.
要使受管系统开始引导: 1. 引导受管系统。 2. 按 进入 System Setup(系统设置)页面。 3. 转至 System BIOS Settings(系统 BIOS 设置) → Boot Settings(引导设置) → BIOS Boot Settings (BIOS 引导设置) → Boot Sequence(引导顺序)。 在弹出窗口中,虚拟光盘驱动器和虚拟软盘驱动器与标准引导设备列在一起。 4. 确保虚拟驱动器已经启用并列为带有可引导介质的首个设备。如果需要,请按照屏幕说明修改引导顺序。 5. 单击确定,返回系统 BIOS 设置页面,然后单击完成。 6.
安装和使用 VMCLI 公用程序 16 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功 能。通过此公用程序,您可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统 上部署操作系统。 注: 只能在安装有 32 位操作系统的管理站上运行 VMCLI 公用程序。 VMCLI 公用程序支持以下功能: • 管理可通过虚拟介质访问的可移动设备或映像。 • 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 • 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 • 执行 VMCLI 命令,直到: – 连接将自动终止。 – 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
VMCLI 语法 Windows 和 Linux 系统上的 VMCLI 界面完全相同。VMCLI 语法为: VMCLI [parameter] [operating_system_shell_options] 例如,vmcli -r iDRAC-IP-address:iDRAC-SSL-port 参数使 VMCLI 能够连接到指定的服务器,访问 iDRAC 并映射到指定虚拟介质。 注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 • vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如 果证书无效,运行此命令时将显示警告信息。但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多
• 使用设备的写保护功能。 虚拟化只读映像文件时,多个会话可以共享同一映像介质。 虚拟化物理驱动器时,一次只能有一个会话访问一个给定物理驱动器。 VMCLI 操作系统 Shell 选项 VMCLI 使用 Shell 选项来启用下列操作系统功能: • stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 VMCLI 公用程序打印的输出覆盖指定的文件。 注: VMCLI 公用程序不会从标准输入 (stdin) 读取数据。因此,不需要 stdin 重定向。 • 后台执行 — 在默认情况下,VMCLI 公用程序在前台执行。使用操作系统的命令 Shell 功能可让公用程序在 后台运行。 例如,在 Linux 操作系统下,在命令后接上 & 字符可以让程序变成一个新的后台进程。这种技术在脚本程 序中非常有用,为 VMCLI 命令启动新的进程后,它可以让脚本继续执行(否则,脚本会停止执行,直到 VMCLI 程序终止)。 如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 273
管理 vFlash SD 卡 17 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插 入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 → 服务器 → vFlash 下显示以下 错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化 该卡时将显示以下错误消息:An error has occurred while initializing SD card.
查看 vFlash SD 卡属性 启用 vFlash 功能后,您可以使用 iDRAC Web 界面或 RACADM 查看 SD 卡属性。 使用 Web 界面查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC Web 界面中转至概览 → 服务器 → vFlash。随即会显示 SD 卡属性页 面。有关所显示属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用以下方法之一: • • 将 cfgvFlashSD 对象与 getconfig 命令配合使用。将显示以下只读属性: – cfgvFlashSDSize – cfgVFlashSDLicensed – cfgvFlashSDAvailableSize – cfgvFlashSDHealth – cfgVFlashSDEnable – cfgVFlashSDWriteProtect – cfgVFlashSDInitialized 将以下对象与 ge
使用 Web 界面启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash。 随即会显示 SD Card Properties(SD 卡属性)页面。 2. 选中 vFLASH Enabled(启用 vFLASH)选项可启用 vFlash 功能,清除该选项则可禁用 vFlash 功能。如 果已附加任何 vFlash 分区,则无法禁用 vFlash,并且会显示一条错误消息。 注: 如果禁用 vFlash 功能,则不会显示 SD 卡属性。 3.
使用 Web 界面初始化 vFlash SD 卡 要初始化 vFlash SD 卡: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash。 随即会显示 SD Card Properties(SD 卡属性)页面。 2. 启用 vFLASH 并单击 Initialize(初始化)。 所有现有内容都将被删除,卡将使用新的 vFlash 系统信息重新格式化。 如果连接有任何 vFlash 分区,初始化操作将会失败并且会显示错误消息。 使用 RACADM 初始化 vFlash SD 卡 要使用 RACADM 初始化 vFlash SD 卡,请使用以下方法之一: • 使用 vFlashSD 命令: racadm vflashsd initialize • 使用 set 命令: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关这些命令的更多信息,请参阅 dell.com/support/manuals 和 dell.
管理 vFlash 分区 您可以使用 iDRAC Web 界面或 RACADM 执行以下操作: 注: 管理员可在 vFlash 分区上执行所有操作。否则,您必须拥有 Access Virtual Media(访问虚拟介 质)权限才能创建、删除、格式化、附加、分离或复制分区的内容。 • 创建空白分区 • 使用映像文件创建分区 • 格式化分区 • 查看可用分区 • 修改分区 • 连接或断开分区 • 删除现有分区 • 下载分区内容 • 引导至分区 注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页 面上的任何选项,或导航到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
将默认创建新的未格式化的空白分区,该分区为只读。将显示表示进度百分比的页面。如果发生下列情 况,将显示错误信息: • 卡处于写保护状态。 • 卷标名称与现有分区的卷标一样。 • 为分区大小输入了非整数值,该值超过卡上的可用空间,或分区大小大于 4 GB。 • 正在对卡执行初始化操作。 使用 RACADM 创建空白分区 创建 20 MB 空白分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令:racadm vflashpartition create -i 1 -o drive1 -t empty -e HDD -f fat16 -s 20 将创建 FAT16 格式的 20 MB 空白分区。默认情况下,空白分区将创建为读写分区。 使用映像文件创建分区 您可以在 vFlash SD 卡上使用映像文件(以 .img 或 .iso 格式提供)创建新分区。这些分区为模拟类型:软盘 (.img)、硬盘 (.img) 或 CD (.
• 卷标名称与现有分区的卷标一样。 • 映像文件大小大于 4GB 或超过卡上的可用空间。 • 映像文件不存在或映像文件扩展既不是 .img 也不是 .iso。 • 已经在对卡执行初始化操作。 使用 RACADM 从映像文件创建分区 使用 RACADM 从映像文件创建分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令:racadm vflashpartition create –i 1 –o drive1 –e HDD –t image –l //myserver/sharedfolder/foo.iso –u root –p mypassword 将创建一个新分区。默认情况下,创建的分区为只读。此命令对映像文件扩展名要区分大小写。如果文件 扩展名为大写,例如 FOO.ISO 而不是 FOO.
使用 Web 界面查看可用分区 要查看可用的 vFlash 分区,请在 iDRAC Web 界面中转至概览 → 服务器 → vFlash → 管理。随即会显示管理 分区页面,其中列出可用分区和每个分区的相关信息。有关分区的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看可用分区 要使用 RACADM 查看用分区及其属性: 1. 打开系统的 Telnet、SSH 或串行控制台并登录。 2.
使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 使用以下任一方法: • 使用 config 命令更改分区的读写状态: – 要将只读分区更改为读写分区: racadm config –g cfgvflashpartition –i 1 –o cfgvflashPartitionAccessType 1 – 要将读写分区更改为只读分区: racadm config –g cfgvflashpartition –i 1 –o cfgvflashPartitionAccessType 0 • • 使用 set 命令更改分区的读写状态: – 要将只读分区更改为读写分区: racadm set iDRAC.vflashpartition..AccessType 1 – 要将读写分区更改为只读分区: racadm set iDRAC.vflashpartition..AccessType 0 使用 set 命令指定仿真类型: racadm set iDRAC.
• 清除分区的复选框,然后单击 Apply(应用)分离分区。 分区根据所做的选择附加或分离。 使用 RACADM 连接或断开分区 要连接或断开分区连接: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 使用以下任一方法: • 使用 config 命令: – 要连接分区: racadm config –g cfgvflashpartition –i 1 –o cfgvflashPartitionAttachState 1 – 要断开分区连接: racadm config –g cfgvflashpartition –i 1 –o cfgvflashPartitionAttachState 0 • 使用 set 命令: – 要连接分区: racadm set iDRAC.vflashpartition..AttachState 1 – 要断开分区连接: racadm set iDRAC.vflashpartition..
使用 Web 界面删除现有分区 删除现有分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Delete(删除)列中,单击您要删除的分区的删除图标。 将显示一条信息,表明此操作会永久删除该分区。 3. 单击确定。 分区即被删除。 使用 RACADM 删除现有分区 删除分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令: • 删除分区: racadm vflashpartition delete -i 1 • 要删除所有分区,请重新初始化 vFlash SD 卡。 下载分区内容 您可以将 .img 或 .
引导至分区 可以将已附加 vFlash 分区设置为下一次引导操作的引导设备。 引导分区之前,请确保: • vFlash 分区中包含可引导的映像(.img 或 .iso 格式)以从设备引导。 • vFlash 功能已启用。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面引导至分区 要将 vFlash 分区设置为第一引导设备,请参阅设置第一引导设备。 注: 如果第一引导设备下拉菜单中未列出已附加的 vFlash 分区,请确保 BIOS 已更新为最新版本。 使用 RACADM 引导至分区 要将 vFlash 分区设置为第一引导设备,请使用 cfgServerInfo。有关更多信息,请参阅 dell.
使用 SMCLP 18 Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的 系统管理。它定义了通过面向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模型对象管理器,CIMOM)。SMCLP 是分布式管 理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执行 的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架 构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简
• yx1x 刀片服务器使用 -$。 • yx1x 机架和塔式服务器使用 admin->。 • yx2x 刀片、机架和塔式服务器使用 admin->。 其中,y 是字母数字字符,例如 M(表示刀片服务器)、R(表示机架服务器)和 T(表示塔式服务器);而 x 为数字。该数字表示 Dell PowerEdge 服务器为第几代。 注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、 机架和塔式服务器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行 该操作的实体(或对象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表.
表.
目标 定义 admin1/system1/sp1/settings1/ clpsetting1 CLP 服务设置数据 admin1/system1/sp1/clpsvc1 CLP 服务协议服务 admin1/system1/sp1/clpsvc1/clpendpt* CLP 服务协议端点 admin1/system1/sp1/clpsvc1/tcpendpt* CLP 服务协议 TCP 端点 admin1/system1/sp1/jobq1 CLP 服务协议作业队列 admin1/system1/sp1/jobq1/job* CLP 服务协议作业 admin1/system1/sp1/pwrmgtsvc1 电源状态管理服务 admin1/system1/sp1/account1-16 本地用户帐户 admin1/sysetm1/sp1/account1-16/ identity1 本地用户身份帐户 admin1/sysetm1/sp1/account1-16/ identity2 IPMI 身份 (LAN) 帐户 admin1/sysetm1/sp1/account
目标 定义 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP 角色权限 相关概念 运行 SMCLP 命令 用法示例 导航 MAP 地址空间 可通过 SM-CLP 管理的对象通过在名为可管理接入点 (MAP) 地址空间的分层空间中排列的目标表示。地址路 径可指定从地址空间根到地址空间中对象的路径。 根目标通过斜线 (/) 或反斜线 (\) 表示。这是您登录 iDRAC 时的默认起点。使用 cd 动词可从根向下导航。 注: 斜线 (/) 和反斜线 (\) 在 SM-CLP 地址路径中可互换。但是,命令行结尾的反斜线表示命令在下一行 继续并将在分析命令时被忽略。 例如,要导航到系统事件日志 (SEL) 中的第三个记录,输入以下命令: ->cd /admin1/system1/logs1/log1/record3 输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 . 缩写与它们在 Windows 和 Linux 中的作 用相同:.. 指父代级别而 .
使用 -level 选项 show -level 选项会在指定目标的附加级别运行状况上执行 show 命令。要查看地址空间中的所有目标和属 性,请使用 -l all 选项。 使用 -output 选项 -output 选项指定 SM-CLP 动词输出的四种格式之一:text、clpcsv、keyword 和 clpxml。 默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程序 中。keyword 格式以每行一个“关键字=值”对列表的格式输出信息。clpxml 格式是一个包含 response XML 元素的 XML 文档。DMTF 已指定 clpcsv 和 clpxml 格式及其规格,可在 DMTF 网站 dmtf.
reset /system1 随即显示以下消息: system1 has been reset successfully SEL 管理 以下示例显示如何使用 SMCLP 在受管系统上执行 SEL 相关操作。在 SMCLP 命令提示符下键入以下命令: • 查看 SEL: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: 292
cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
映射目标导航 以下示例显示如何使用 cd 动词导航 MAP。在所有示例中,初始默认目标假定为 /。 请在 SMCLP 命令提示符下输入以下命令: • 导航到系统目标并重新引导: cd system1 reset 当前默认目标为 /。 • 导航到 SEL 目标并显示日志记录: cd system1 cd logs1/log1 show • 要显示当前目标: 输入 cd . • 要向上移动一级: 输入 cd ..
使用 iDRAC 服务模块 19 iDRAC Service Module 是一个软件应用程序,建议将其安装在服务器上(默认情况下不会安装)。此应用程 序为 iDRAC 完善操作系统的监测信息。它没有界面,但可通过提供额外数据以用于 iDRAC 界面(例如,Web 界面、RACADM 和 WSMAN)来完善 iDRAC。您可以配置受 iDRAC Service Module 监测的功能以控制服务 器操作系统的 CPU 和内存占用。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 在使用 iDRAC 服务模块之前,请确保: • 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC 服务模块功能。 • 操作系统到 iDRAC 的直通功能可在 iDRAC 中通过内部 USB 总线启用。 注: – 当 iDRAC 服务模块首次运行时,默认情况下将在 iDRAC 中启用 OS 到 iDRAC 直通通道。如果在 安装 iDRAC 服务模块后禁用此功能,则必须在 iDRAC 中手动启用该功能。 – 如果
• 查看操作系统 (OS) 信息 • 将 Lifecycle Controller 日志复制到操作系统日志 • 执行自动系统恢复选项 • 安装 Windows Management Instrumentation (WMI) 管理提供程序 • 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.0 或更高版本时才适用。有关更多信息,请参 阅生成技术支持报告。 • 准备移除 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG_准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe 设备、技术支持 报告操作系统自动收集等功能仅在最低固件版本为 2.00.00.
Windows Management Instrumentation 提供程序 WMI 是对 Windows Driver Model 的一组扩展,它提供了一个操作系统接口,所配备的组件通过此接口提供 信息和通知。WMI 是 Microsoft 对基于 Web 的企业管理 (WBEM) 和通用信息模型 (CIM) 标准的实现,它从 Distributed Management Task Force (DMTF) 管理服务器硬件、操作系统和应用程序。WMI 提供程序有助于 集成系统管理控制台(例如 Microsoft System Center),并启用脚本以管理 Microsoft Windows Server。 可以在 iDRAC 中启用或禁用 WMI 选项。iDRAC 将通过 iDRAC Service Module 显示 WMI 类,以提供服务器 运行状况信息。默认情况下,WMI 信息功能已启用。iDRAC Service Module 在 iDRAC 中通过 WMI 提供 WSMAN 所监测的类。这些类在 root/cimv2/dcim 命名空间中提供。 可以通过使用任何标准的 WMI 客户端界面访问
WinRM CIM 接口 WMIC {object=DCIM_Accou nt? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} PowerShell M_Account',Name='i DRAC.Embedded. 1#Users.
从 RACADM 中使用 iDRAC Service Module 要从 RACADM 中使用 iDRAC Service Module,请使用 ServiceModule 组中的对象。有关更多信息,请参阅 dell.
使用 USB 端口进行服务器管理 20 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面 板 USB 端口供 iDRAC 用于管理用途(如预配置和故障排除)。此端口有一个图标用于指示其为管理端口。所 有配备有 LCD 面板的第 13 代服务器都支持此功能。此端口在订购的少数几个不带 LCD 面板的 200-500 型 号中不可用。在此情况下,您最好将这些端口用于服务器操作系统。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使 用现有的远程带外管理工具。将为 iDRAC 分配 IP 地址 (169.254.0.3),为膝上型计算机分配 IP 169.254.0.
4. 等待为膝上型计算机 (169.254.0.4) 和 iDRAC (169.254.0.3) 分配 IP 地址。完成此操作可能需要几秒钟。 5. 开始使用 iDRAC 网络界面,例如 Web 界面、RACADM 或 WS-Man。 6. 当 iDRAC 使用 USB 端口时,LED 将闪烁以表示处于活动状态。闪烁频率是每秒四次。 7.
• 类别:系统运行状况 • 类型:USB 设备 • 严重级别:警告 • 允许的通知:电子邮件、SNMP 陷阱、远程系统日志和 WS 事件。 • 操作:无。 在下列情况下,将显示错误消息并将其记录到 Lifecycle Controller 日志: • 您在无“服务器控制”用户权限的情况下尝试配置 USB 管理端口。 • USB 设备正由 iDRAC 使用,并且您尝试修改 USB 管理端口模式。 • USB 设备正由 iDRAC 使用,并且您移除设备。 使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → USB 管理端口。 将显示配置 USB 管理端口页面。 2. 从 USB 管理端口模式下拉菜单中,选择下列任一选项: 3.
有关更多信息,请参阅 dell.com/esmmanuals.com 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 3.
要将服务器配置文件从 USB 设备导入 iDRAC: 配置 USB 管理模块: 1. • 将 USB 管理端口模式设置为自动或 iDRAC。 • 将 iDRAC 管理:USB XML 配置设置为使用默认凭据启用或启用。 2. 将包含 configuration.xml 和 control.xml 文件的 USB 闪存盘插入 iDRAC USB 端口。 3. 将在 USB 设备根目录下的 System_Configuration_XML 子目录中发现服务器配置文件。按照以下顺序发 现该文件: 4. • -config.xml • -config.xml • config.xml 服务器配置文件导入作业将开始。 如果未找到此配置文件,操作会停止。 如果 iDRAC 管理:USB XML 配置已设置为使用默认凭据启用并且 BIOS 设置密码不为空,或者如果其中 一个 iDRAC 用户帐户已被修改,则会显示一条错误消息并停止操作。 5. LCD 面板和 LED(如果有)会显示已启动的导入作业的状态。 6.
• 将在 Lifecycle Controller 日志文件中记录从 USB 执行自动导入的操作。 • 如果 USB 设备保持为插入状态,会在 USB 闪存盘上的结果文件中记录作业结果。 将在子目录中更新或创建一个名为 Results.
使用 iDRAC 快速同步功能 21 数个 Dell 第 13 代 PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行 服务器处管理。这允许您使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭 据和配置第一引导设备)。 您可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问。您必须在移动设备 上安装 OpenManage Mobile 应用,才能使用 iDRAC 快速同步界面管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器, 您可以选择订购此功能板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: • 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用 要与之通信的目标服务器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按
• • – 读写 - 默认状态。 – 读写访问 - 允许您配置基本的 iDRAC 设置。 – 只读访问 - 允许您查看资源清册和监测信息。 – 禁止访问 - 不允许您查看信息和配置设置。 超时 - 您可以启用或禁用 iDRAC 快速同步非活动计时器: – 如果已启用,您可以指定多久后关闭快速同步模式。要打开,请再次按激活按钮。 – 如果已禁用,计时器将不允许您输入超时的时长。 超时限制 - 您可以指定多久后禁用快速同步模式。默认值为 30 秒。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: • 读写 • 只读 • 已禁用 3. 启用计时器。 4.
有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 将应用设置。 使用移动设备查看 iDRAC 信息 要从移动设备查看 iDRAC 信息,请参阅 dell.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • Virtual Media Command Line Interface(虚拟介质命令行界面,CLI) • Virtual Media Console(虚拟介质控制台) • 远程文件共享 相关任务 使用 VMCLI 部署操作系统 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用 VMCLI 部署操作系统 使用 vmdeploy 脚本部署操作系统之前,请确保: • 在 Management Station 上安装 VMCLI 公用程序。 • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 • 在 Management Station 上安装 IPMItool。 注: 如果在受管系统或 Management Station 上配置了 IPv6,则 IPMItool 不起作用。 • 在目标远程系统上配置 iDRAC。 • 系统能够从映像文件引导。 • 在 iDRAC 中启用 LAN 上 IPMI。 • 网络共享包含以业界标准格式(例如 .img 或 .
vmdeploy.bat -r -u -p [ -f { | < device-name>} | -c { |} ] [-i ] 注: vmdeploy 不支持 IPv6,因为 IPv6 不支持 IPMI 工具。 注: vmdeploy 脚本处理 -r 选项的方式与 vmcli -r 选项略有不同。如果 -r 选项的参数是现有文 件的名称,脚本将从指定文件读取 iDRAC IPv4 或 IPv6 地址,并对每行运行该公用程序一次。如果 -r 选项的参数并非文件名,则应为单一 iDRAC 地址。在这种情况下,-r 将如 VMCLI 公用程序所述 工作。 下表介绍 vmdeploy 命令参数。 表.
• 网络共享包含以业界标准格式(例如 .img 或 .iso)提供的驱动程序和操作系统可引导映像文件。 注: 创建映像文件时,按照基于标准网络的安装步骤进行操作,并将部署映像标记为只读,从而确保 每个目标系统引导并执行相同的部署步骤。 要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至 Overview(概览) → Setup(设置) → First Boot Device(第一引导设备)。 3. 在 First Boot Device(第一引导设备)下拉式列表中将引导顺序设置为 Remote File Share(远程文件共 享)。 4. 选择 Boot Once(引导一次)选项,启用受管系统以使用映像文件仅对下一个实例重新引导。 5. 单击应用。 6.
如果将 iDRAC 固件从版本 1.30.30 更新到 1.50.50 固件时,存在活动的 RFS 连接并且已将虚拟介质附加模式 设置为 Attach(附加)或 Auto Attach(自动附加),则 iDRAC 会在固件升级完成和 iDRAC 重新引导后尝 试重新建立 RFS 连接。 如果将 iDRAC 固件从版本 1.30.30 更新到 1.50.50 固件时,存在活动的 RFS 连接并且已将虚拟介质附加模式 设置为 Detach(断开),则 iDRAC 不会在固件升级完成和 iDRAC 重新引导后尝试重新建立 RFS 连接。 使用 Web 界面配置远程文件共享 启用远程文件共享: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 将显示 Attached Media(已附加介质)页面。 2. 在 Attached Media(已附加介质)下,选择 Attach(附加)或 Auto Attach(自动附加)。 3.
对于 SLES,CD 设备是 /dev/sr0 而软盘设备是 /dev/sdc。要确保使用正确的设备(用于 SLES 或 RHEL),当您连接虚拟设备时,必须在 Linux OS 上立即运行该命令: tail /var/log/messages | grep SCSI 这将显示标识设备的文本(例如,SCSI 设备 sdc)。在运行级别 init 3 中使用 Linux 发行版时,此程序也 适用于虚拟介质。默认情况下,虚拟介质在 init 3 中并非自动挂载。 使用 RACADM 配置远程文件共享 要使用 RACADM 配置远程文件共享,请使用: racadm remoteimage racadm remoteimage 选项可为: –c:连接映像 –d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享 部分中的映像文件路径示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字
4. • 使用 iDRAC Web 界面将引导顺序设置为从虚拟软盘或虚拟 CD/DVD/ISO 引导一次。 • 通过在引导过程中按 键,从 System Setup(系统设置) → System BIOS Settings(系统 BIOS 设置)设置引导顺序。 重新引导受管系统并按照屏幕上的说明完成部署。 相关概念 配置虚拟介质 设置第一引导设备 相关任务 配置 iDRAC 从多个磁盘安装操作系统 1. 取消映射现有的 CD/DVD。 2. 将下一张 CD/DVD 插入远程光盘驱动器中。 3. 重新映射 CD/DVD 驱动器。 在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1. 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2. 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4.
关于 IDSDM 内部双 SD 模块 (IDSDM) 仅在适用的平台上提供。IDSDM 通过使用作为第一个 SD 卡内容的镜像的另一个 SD 卡的管理程序 SD 卡来提供冗余性。 这两个 SD 卡都可以作为主卡。例如,如果在 IDSDM 中安装两个新的 SD 卡,SD1 是活动(主)卡,SD2 是 备用卡。系统会将数据会写入两个卡上,但是只从 SD1 进行读取。无论何时,如何移除 SD1 或者 SD1 发生故 障,SD2 会自动变成活动(主)卡。 您可以使用 iDRAC Web 或 RACADM 查看状态、运行状况和 IDSDM 的可用性。系统会将 SD 卡冗余状态和故 障事件记录到 SEL 中,并显示在前面板上。如果启用警报,会生成 PET 警报。 相关概念 查看传感器信息 315
使用 iDRAC 排除受管系统故障 23 可使用以下内容对远程受管系统进行诊断或故障排除: • 诊断控制台 • 开机自检代码 • 启动和崩溃捕获视频 • 上次系统崩溃屏幕 • 系统事件日志 • Lifecycle 日志 • 前面板状态 • 故障指示灯 • 系统运行状况 相关任务 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成技术支持报告 使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通 过使用 iDRAC Web 界面,您可以访问网络调试工具。 要访问诊断控制台: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 故障排除 → 诊断程序。 2.
计划远程自动诊断 您可以在服务器上以一次性事件形式远程调用自动脱机诊断程序并返回结果。如果诊断程序需要重新引导,您 可以立即重新引导,或计划为在以后的重新引导或维护周期(类似于更新)中执行。在运行诊断程序时,会收 集结果并将其存储在内部 iDRAC 存储设备中。然后,可以使用 diagnostics export racadm 命令将结果 导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动诊断程序。 可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: • 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 • 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失 败,并且结束时间已过期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: • 快速测试 • 扩展测试 • 按顺序执
要导出上次运行的远程诊断结果,请使用以下命令: racadm diagnostics export -f -l -u -p 有关各选项的更多信息,请参阅 dell.
查看日志 您可以查看系统事件日志 (SEL) 和 Lifecycle 日志。有关更多信息,请参阅查看系统事件日志和查看 Lifecycle 日志。 查看上次系统崩溃屏幕 上次崩溃屏幕功能可捕获和保存最新的系统崩溃屏幕截图,并在 iDRAC 中显示该截图。这是一个获得许可证 的功能。 要查看上次崩溃屏幕: 1. 确保上次崩溃屏幕功能已启用。 2.
Live Front Panel Feed(前面板实时信息)区域显示当前在 LCD 前面板上显示的实时消息。当系统正常工作 时(通过 LCD 前面板中的蓝色长亮表示),则 Hide Error(隐藏错误)和 UnHide Error(取消隐藏错误)灰 显。您只能隐藏或取消隐藏机架和塔式服务器的错误。 要使用 RACADM 查看 LCD 前面板状态,请使用 System.LCD 组中的对象。有关更多信息,请参阅 dell.
• 重新连接或更换电源和网络电缆 如果问题仍然存在,请参阅 Hardware Owner’s Manual(硬件用户手册) 中关于硬件设备的特定故障排除信 息。 小心: 您只能执行产品文档中授权的故障排除和简单修复操作,或者根据在线或电话服务以及支持团队的 指示进行操作。由于非 Dell 授权的维修而导致的损坏不在保修之列。请阅读并遵循产品随附的安全说 明。 查看系统运行状况 iDRAC 和 CMC(适用于刀片服务器)Web 界面将显示下列项的状态信息: • 电池 • 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要 → 服务器运行状况部分。 要查看 CPU 运行状况,请转至 Overview(概览) → Hardware(硬件) → CPU。 系统运行状况指示灯为: • — 表示处于正常状态。 • — 表示处于警告状态。 • — 表示处于故障状态。 • — 表示处于未知状态。 单击 Server Health(服务器运行状况)部分的任何组件名称,即可查看关
您可以生成服务器的运行状况报告,然后将此报告导出到管理站(本地)中的位置或导出到共享网络位置(例 如通用 Internet 文件系统 (CIFS) 或网络文件共享 (NFS))。然后,您可以直接与技术支持人员共享此报告。要 导出到 CIFS 或 NFS 等网络共享,必须直接通过网络连接到 iDRAC 共享或专用网络端口。 将生成标准 ZIP 格式的报告。此报告包含与 DSET 报告中信息相似的信息,例如: • 所有组件的硬件资源清册 • 系统、Lifecycle Controller 和组件属性 • 操作系统和应用程序信息 • 活动的 Lifecycle Controller 日志(不包括已归档的日志条目) • PCIe SSD 日志 • 存储控制器日志 注: Dell 第 12 代 PowerEdge 服务器不支持 TTYLog 使用 TSR 功能收集 PCIe SSD 数据。 生成报告后,您可以查看此报告。报告包含一组 XML 文件和日志文件。必须与技术支持人员共享此报告以对 问题进行故障排除。 在每次执行数据收集操作时,将在 Lifecycle Controller 日志中记录一
使用 iDRAC Web 界面自动生成技术支持报告 要自动生成技术支持报告,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → Troubleshooting (故障排 除) → Tech Support Report(技术支持报告)。 将显示 Tech Support Report(技术支持报告)页面。 2. 选择要为其收集数据的选项: • 硬件 • 操作系统和应用程序数据 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 单击高级导出选项以选择下列其他选项: – RAID 控制器日志 – 操作系统和应用程序数据下的启用报告筛选 根据选定的选项,收集数据所需的时间显示在这些选项的旁边。 3. 选择我同意允许技术支持部门使用此数据选项,然后单击导出。 4. 在 iDRAC Service Module 完成向 iDRAC 传输操作系统和应用程序数据后,会将其与硬件数据一起打包 并生成最终报告。将显示一条消息,用于保存报告。 5.
Linux 操作系统 用于检查 IPMI 服务状态的命令 用于启动 IPMI 服务的命令 $ systemctl status ipmi.service $ systemctl start ipmi.service Oracle Linux 6.4 Red Hat Enterprise Linux 7 注: • – CentOS 仅受 iDRAC Service Module 2.0 或更高版本支持。 – 如果 IPMI 模块已不存在,则可以从操作系统分发介质中安装相应的模块。在安装完成后,服务 将立即启动。 在 Windows 操作系统中: – – 检查 WMI 服务是否正在运行: * 在停止 WMI 之后,OS Collector 将自动启动 WMI 并继续执行收集操作。 * 如果 WMI 已禁用,OS Collector 收集操作会停止,并显示一条错误消息。 检查相应的权限级别,并确保防火墙或安全设置未导致无法获取注册表或软件数据。 使用 iDRAC Web 界面手动生成技术支持报告 要手动生成技术支持报告: 1.
• 对于 Linux,运行 Linux_OSCollector_Startup.exe。 7. 在 OS Collector 将数据传输到 iDRAC 后,iDRAC 会自动删除 USB 设备。 8. 返回到技术支持报告页面,单击刷新图标,以反映新的时间戳。 9. 要导出数据,请在导出位置下选择本地或网络。 10. 如果已选择网络,请输入网络位置的详细信息。 11. 选择我同意允许技术支持部门使用此数据选项,然后单击导出以将数据导出到指定位置。 使用 RACADM 手动生成技术支持报告 要使用 RACADM 生成 TSR ,请使用 techsupreport 子命令。有关更多信息,请参阅 dell.com/ esmmanuals.
• Lifecycle Controller 数据 • 嵌入式诊断程序 • 嵌入式操作系统驱动程序包 • BIOS 重设为默认值 • iDRAC 重设为默认值 执行系统擦除之前,请确保: • 您拥有 iDRAC 服务器控制权限。 • 已启用 Lifecycle Controller。 Lifecycle Controller 数据选项将擦除任何内容,例如 LC 日志、配置数据库、回滚固件、出厂附带日志以及 FP SPI(或管理提升板)中的配置信息。 注: Lifecycle Controller 日志包含有关系统擦除请求的信息,以及在 iDRAC 重启时生成的任何信息。以 前的信息将不存在。 您可以使用 SystemErase 命令删除单个或多个系统组件: racadm systemErase 其中, • BIOS - BIOS 重设为默认值 • DIAG - 嵌入式诊断程序 • DRVPACK - 嵌入式操作系统驱动程序包 • LCDATA - 清除 Lifecycle Contro
使用 iDRAC 设置公共程序将 iDRAC 重设为出厂默认设置 要使用 iDRAC 设置公用程序将 iDRAC 重设为出厂默认值,请执行以下操作: 1. 转至 Reset iDRAC configurations to defaults(将 iDRAC 配置重设为默认值)。 此时将显示 iDRAC Settings Reset iDRAC configurations to defaults(iDRAC 设置将 iDRAC 配置重设 为默认值)页面。 2. 单击是。 iDRAC 重设启动。 3.
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1. 在 Internet Explorer 中,转至 Tools(工具) → Internet Options(Internet 选项) → Security(安 全),选择要尝试下载至其中的区域。 例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...。 2.
iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。该证书不是由可信 CA 颁发的。要解决此问题,请上载一个由可信 CA(例如,Microsoft Certificate Authority、Thawte 或 Verisign)颁发的 iDRAC 服务器证书。 为什么 DNS 服务器不注册 iDRAC? 某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。 访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。如果使用该证书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名 (例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发 证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC I
即使已启用证书验证,Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情 况?如何解决? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
是的。所有数据都通过安全端口 636 和/或 3269 进行传输。在测试设置过程中,iDRAC 仅执行 LDAP CONNECT 以隔离该问题,而不是在非安全连接上执行 LDAP BIND。 为什么 iDRAC 默认启用证书验证? iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺 骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有没有证书验证的域控制器,可通过 Web 界 面或 RACADM 将其禁用。 iDRAC 是否支持 NetBIOS 名称? 此版本不支持。 为什么使用 Active Directory 单一登录或智能卡登录时需要长达四分钟才能登录到 iDRAC? Active Directory 单一登录和智能卡登录通常只需要不到 10 秒钟就能完成,但是如果您指定了首选 DNS 服务 器和备用 DNS 服务器,而首选 DNS 服务器已发生故障,则可能需要长达四分钟才能登录。当 DNS 服务器关 闭时,预计会出现 DNS 超时。在这种情况下,iDRAC 会使用备用 DNS 服务器进行登录。 Active Directory 针对
您必须启用 Windows 7 和 Windows Server 2008 R2 的加密类型。要启用加密类型: 1. 以管理员或具有管理权限的用户身份登录。 2. 转至 Start(开始)并运行 gpedit.msc。随即会显示 Local Group Policy Editor(本地组策略编辑器) 窗口。 3. 转至本地计算机设置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。 4. 右键单击 Network Security: Configure encryption types allowed for kerberos(网络安全:配置 Kerberos 允许的加密类型)并选择 Properties(属性)。 5. 启用所有选项。 6. 单击确定。现在可以使用 SSO 登录 iDRAC。 对于 Extended Schema(扩展架构),执行以下附加设置: 1.
一般来说,要检查特定客户端上是否存在智能卡 CSP,在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡 插入读卡器并查看 Windows 是否检测到智能卡并显示 PIN 对话框。 智能卡 PIN 不正确。 检查智能卡是否由于不正确的 PIN 尝试次数过多而锁定。在这种情况下,联系组织中的智能卡发行商以获取 新智能卡。 虚拟控制台 即使您已从 iDRAC Web 界面注销,虚拟控制台会话仍然保持活动。这是预期的行为吗? 是。关闭 Virtual Console Viewer (虚拟控制台查看器)窗口可以登出相应的会话。 在服务器上的本地视频关闭时可以启动新的远程控制台视频会话吗? 可以。 为什么请求关闭本地视频后需要 15 秒才能关闭服务器上的本地视频? 使本地用户有机会在视频关闭前采取某些操作。 打开本地视频时有时间延迟吗? 没有,iDRAC 收到本地视频打开请求后,视频就立刻打开。 本地用户也可以关闭或打开视频吗? 当本地控制台禁用时,本地用户不能关闭或打开视频。 关闭本地视频是否也会关闭本地键盘和鼠标? 不会。 关闭本地控制台是否会关闭远程控制台会话上的视频? 不会,打开或关闭本
或者从 Telnet、SSH 或远程会话使用下列 RACADM 命令: racadm -r (iDrac IP) -u (username) -p (password) getconfig -g cfgRacTuning 您也可以在虚拟控制台 OSCAR 显示器中查看状态信息。启用本地控制台时,绿色状态将显示在服务器名称旁 边。禁用时,黄色圆点表示 iDRAC 已经锁定本地控制台。 为什么在虚拟控制台窗口中看不到系统屏幕底部? 确保 Management Station 的显示器分辨率设置为 1280x1024。 为什么 Virtual Console Viewer 窗口在 Linux 操作系统中出现乱码? Linux 上的控制台查看器需要 UTF-8 字符集。请检查您的语言环境,如果需要请重新设置字符集。 为什么 Lifecycle Controller 中 Linux 文本控制台下的鼠标不同步? 虚拟控制台需要 USB 鼠标驱动程序,但 USB 鼠标驱动程序仅在 X-Window 操作系统下可用。在 Virtual Console Viewer 中,请执行下列任一操作: • • 转至工具 → 会话选项
为了实现良好的性能,推荐使用 5 MBPS 连接。为了确保最低性能,需要 1 MBPS 连接。 管理站运行虚拟控制台有什么最低系统要求? management station 要求 Intel Pentium III 500 MHz 处理器和至少 256 MB RAM。 为什么虚拟控制台查看器窗口有时会显示“无信号”的消息? 显示该消息是因为 iDRAC 虚拟控制台插件没有接收远程服务器桌面视频。通常情况下,当远程服务器关闭时 会发生这种情况。有时,远程服务器桌面视频接收故障也会导致显示该信息。 为什么 Virtual Console Viewer 窗口有时会显示"Out of Range"(超出范围)的信息? 显示该消息是因为捕获视频所需的参数超出 iDRAC 能够捕获视频的范围。某些参数(例如显示分辨率或刷新 率)过高会导致超出范围。通常情况下,物理限制(例如视频内存大小或带宽)决定参数的最大范围。 从 iDRAC Web 界面启动虚拟控制台会话时,为什么会显示 ActiveX 安全弹出窗口? iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹出窗口,请将 iDRAC 添加 到
在管理站上同时启动 GUI 和虚拟控制台至相同的 iDRAC 系统时,如果 GUI 在弹出窗口关闭之前启动,会发生 iDRAC GUI 会话超时。如果在包含虚拟控制台的弹出窗口关闭之后,再从 CMC Web 界面启动 iDRAC GUI, 不会出现该问题。 为什么 Linux SysRq 键在 Internet Explorer 上无法使用? 从 Internet Explorer 使用虚拟控制台时,Linux SysRq 键的行为将会不同。要发送 SysRq 键,按住 Ctrl 和 Alt 键并同时按下 Print Screen 键,然后松开。要在使用 Internet Explorer 时通过 iDRAC 将 SysRq 键发送到远 程 Linux 服务器: 1. 激活远程 Linux 服务器上的魔法键功能。您可以使用下列命令在 Linux 终端上将其激活: echo 1 > /proc/sys/kernel/sysrq 2. 激活 Active X Viewer 的键盘直通模式。 3. 按下 Ctrl+ Alt + Print Screen。 4.
在受管系统,访问 BIOS Setup (BIOS 设置)并转至引导菜单。找到虚拟 CD、虚拟软盘或 vFlash,然后根据 需要更改设备的引导顺序。此外,还可以在 CMOS 设置的引导顺序中按“spacebar” (空格)键,将虚拟设备 设置为可引导。例如,要从 CD 驱动器引导,需要将 CD 驱动器配置为引导顺序中的第一个设备。 哪些介质类型可以设置为可引导设备? iDRAC 允许您从以下可引导介质引导: • CDROM/DVD 数据介质 • ISO 9660 映像 • 1.
4. 在步骤 3 中,查看 grep 命令的结果并找到赋予 Dell 虚拟 CD 的设备名。 5. 确保已经附加并连接虚拟 CD 驱动器。 6.
当操作正在执行时,系统会锁定 vFlash SD 卡。例如,在初始化操作过程中。 SNMP 验证 为什么显示信息“Remote Access: SNMP Authentication Failure”(远程访问:SNMP 验证失败)? 作为查找功能的组成部分,IT Assistant 尝试验证设备的 get 和 set 团体名称。在 IT Assistant 中,您的 get 团 体名称 = public 而 set 团体名称 = private。默认情况下,用于 iDRAC 代理程序的 SNMP 代理程序团体名称 为 public。当 IT Assistant 发出 set 请求时,iDRAC 代理程序会生成 SNMP 验证错误,因为它仅接受来自团体 为 public 的请求。 要防止发生 SNMP 验证错误,您必须输入代理程序接受的团体名称。由于 iDRAC 只允许一个团体名称,因此 您必须对 IT Assistant 查找设置使用相同的 get 和 set 团体名称。 存储设备 所有连接到系统的存储设备的信息未显示,并且 OpenManage Storage Management 显示的存储设备比
安装 iDRAC 服务模块所需的最低权限级别是什么? 要安装 iDRAC Service Module,您必须具有管理员级别的权限。 在 iDRAC Service Module 2.
– 要删除端口组:esxcfg-vmknic -d -p “iDRAC Network” – 要删除虚拟交换机:esxcfg-vswitch -d vSwitchiDRACvusb 注: 您可以在 VMware ESXi 服务器上重新安装 iDRAC Service Module,因为这不会对服务器造成功 能问题。 复制的 LifeCycle 日志位于操作系统中的什么位置? 要查看复制 LifeCycle 日志: Operating System(操作系统) Location(位置) 事件查看器 → Windows 日志 → 系统。将在源名称 iDRAC Service Module 下复制所有 iDRAC Service Module Lifecycle 日志。 Microsoft Windows 注: 在 iSM 2.1 和更高的版本中,Lifecycle 日志复 制于 Lifecycle Controller Log 源名称下 。在 iSM 2.
清除系统上的 ARP 表。 远程 RACADM 无法从 SUSE Linux Enterprise Server (SLES) 11 SP1 连接到 iDRAC。 确保已安装官方的 openssl 和 libopenssl 版本。运行以下命令安装 RPM 软件包: rpm -ivh --force < filename > 其中,filename 是 openssl 或 libopenssl rpm 软件包文件。 例如: rpm -ivh --force openssl-0.9.8h-30.22.21.1.x86_64.rpm rpm -ivh --force libopenssl0_9_8-0.9.8h-30.22.21.1.x86_64.
在 iDRAC Web 界面中:单击概览 → iDRAC 设置 → CMC。CMC 摘要页面随即会显示 CMC IP 地址。 在虚拟控制台中:通过本地串行连接选择 OSCAR 中的“Dell CMC”控制台登录 CMC。可从此连接中发布 CMC RACADM 命令。请参阅 iDRAC8 RACADM Command Line Interface Reference GuideiDRAC(iDRAC8 RACADM 命令行界面参考指南)以了解 CMC RACADM 子命令完整列表 $ racadm getniccfg -m chassis NIC Enabled = 1 DHCP Enabled = 1 Static IP Address = 192.168.0.120 Static Subnet Mask = 255.255.255.0 Static Gateway = 192.168.0.1 Current IP Address = 10.35.155.151 Current Subnet Mask = 255.255.255.0 Current Gateway = 10.35.155.
卸下并重新插入服务器。 检查 CMC Web 界面以查看 iDRAC 是否显示为可升级组件。如果是,则按照使用 CMC Web 界面升级固件中 的说明进行升级。 如果问题仍然存在,请与技术支持部门联系。 尝试引导受管服务器时,电源指示灯为绿色,但是根本没有开机自检或视频。 出现这种现象是因为出现以下情况: • 内存未安装或不可访问。 • CPU 内存未安装或不可访问。 • 视频转接卡丢失或未正确连接。 同时,使用 iDRAC Web 界面或从服务器 LCD 阅读 iDRAC 日志中的错误消息。 344
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服 务器均无法访问,出现类似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您不能访问 iDRAC Web 界面,请转至服务器,访问 LCD 面板,并记下 IP 地址或主机名,然后 使用管理站中的 iDRAC Web 界面执行以下操作: • 服务器的 LED 状态 — 闪烁的琥珀色或稳定琥珀色。 • 前面板 LCD 状态或错误消息 — 琥珀色 LCD 或错误消息。 • 可在虚拟控制台中查看操作系统映像。如果可以看到映像,则重置系统(热启动)并再次登录。如果能够 登录,则已解决此问题。 • 上次崩溃屏幕。 • 启
使用 iDRAC 服务模块 获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要以查看系统信息,访问该页面上的各链接以查看 系统运行状况。例如,您可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关任务 查看系统运行状况 使用 iDRAC 服务模块 生成技术支持报告 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 1.
• RACADM CLI(iDRAC 和 CMC) • Dell Update Package(Dell 更新软件包,DUP) • CMC Web 界面 • Lifecycle Controller–Remote Services(远程服务) • Lifecycle Controller • Dell Remote Access Configuration Tool(DRACT) 执行正常关机 要执行正常关机,请在 iDRAC Web 界面中转至下列任一位置: • Overview(概览) → Server(服务器) → Power/Thermal(电源/耐热) → Power Configuration(电 源配置) → Power Control(电源控制)。将显示 Power Control(电源控制)页面。选择 Graceful Shutdown(正常关机)然后单击 Apply(应用)。 • 概览 → 服务器 → 电源/散热 → 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)
5. 选择要映射该映像的驱动器。USB 闪存盘上的映像即会映射到受管系统。 使用连接的虚拟介质和远程文件共享安装裸机操作系统 要执行此操作,请参阅使用远程文件共享部署操作系统。 管理机架密度 假定一个机架上安装了两台服务器。要增加两个额外的服务器,需要确定机架中余下的空间量。 要估计机架容量以增加额外的服务器: 1. 查看服务器的当前能耗数据和历史能耗数据。 2. 根据这些数据、电源基础架构和散热系统的限制,决定功耗上限策略并设定功耗上限值。 注: 推荐设置接近峰值的最大值,然后使用上限水平确定机架上剩余多少容量可以用于增加更多的服 务器。 安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起 程序和目标配置设置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3.