用户指南 CMC 概览 使用 iKVM 模块 安装和设置 CMC I/O 结构管理 故障排除和恢复 RACADM 子命令 CMC 属性数据库组和对象定义 使用 LCD 面板界面 词汇表 配置 CMC 使用命令行控制台 使用 RACADM 命令行界面 使用 CMC Web 界面 将 CMC 用于 Microsoft Active Directory 电源管理 注和注意 注 :“注” 表示可以帮助您更好地使用计算机的重要信息。 注 意 :“注意”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2007 Dell Inc. 版 权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式进行复制。 本文中用到的商标:Dell、DELL 徽标、Dell OpenManage 和 PowerEdge 是 Dell Inc.
返回目录页 RACADM 子命令 用户指 南 ? 和 ? <命令> getmodinfo racdump arp getniccfg racreset chassisaction getpbinfo racresetcfg clrraclog getraclog serveraction clrsel getractime setchassisname cmcchangeover getredundancymode setassettag config getsel setled deploy getsensorinfo setniccfg fwupdate getslotname setractime getassettag getssninfo setslotname getchassisname getsvctag setsysinfo getconfig getsysinfo sslcertdownload getdcinfo gettracelog sslcertupload getioinfo help 和 help
racadm ? getsysinfo l getsysinfo -- display general CMC and system information (显示常规 CMC 和系统信息) Usage:(用法:) getsysinfo [-d] [-c] [-A] -d : show cmc information(-d : 显示 cmc 信息) -c : show chassis information(-c : 显示机箱信息) -A : do not show headers or labels(-A : 不显示页眉或标签) arp 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 显示地址解析协议 (ARP) 表。此表存储 IP 号至机箱中 NIC 的 MAC 地址映射。 实例 racadm arp l 地址 硬件类型 硬件地址 标志掩码 143.166.152.3 ether 00:07:84:A7:CE:BC C 143.166.152.2 ether 00:07:84:7B:9F:FC C 143.166.152.
实例 racadm chassisaction -m switch-3 reset l Module power operation successful.
racadm cmcchangeover 输出 CMC failover initiated successfully. (CMC 故障转移已成功启动。) config 注 :要使用此子命令,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 单独或成批设置 CMC 配置参数作为配置文件一部分。如果数据不同,会为该 CMC 对象写入新值。 用法 racadm config -g <组> -o <对象> <值> racadm config -g <组> -o <对象> -i <索引> <值> racadm config -f <文件名> 选项 表 A-2 说明了 config 子命令选项。 表 A-2.
cfgNetTuning 配置 CMC 网络调优 cfgOobSnmp 启用/禁用和配置 CMC 的 SNMP 陷阱 cfgTraps 显示某个特定用户信息并为其配置 SNMP 陷阱的发送 cfgAlerting 启用或禁用 SNMP 事件陷阱警报和设置事件筛选器 cfgRacTuning 配置 CMC 调优参数 cfgRacSecurity 配置与 CMC 安全套接层认证签名请求 (CSR) 功能相关的设置 cfgActiveDirectory 配置 Microsoft® Active Directory® 属性 cfgStandardSchema 配置 Active Directory 的标准架构设置 cfgChassisPower 配置机箱的电源 cfgServerInfo 配置机箱中的服务器 cfgKVMInfo 显示 iKVM 的信息并配置 iKVM 输出 当遇到以下任一情况时,config 子命令会生成错误输出: l 无效的语法、组名、对象名、索引或其它无效的数据库组成部分 l 不充分的用户权限 l RACADM CLI 故障 l conf
-u root 表示将为服务器上的根用户提供<密码>。root 是一个常量参数,也是对 -u 选项唯一有效的值。 -m <模块> 指定要配置的服务器。 合 法值s: server-n,其中 n=1–16 指定服务器上根用户的密码。 -p <密码> -s 设置指定服务器的 IP 地址、子网掩码和网关,用一个空格隔开。 l l l ip 地 址 — 表示有效 IP 地址的字符串。例如,192.168.0.20。 子网掩码 — 表示有效子网掩码的字符串。例如,"255.255.255.0"。 网关 — 表示有效子网掩码的字符串。例如,192.168.0.1。 实例 racadm deploy server-8 -s 192.168.0.20 255.255.255.0 192.168.0.1 l The server was deployed successfully.
实例 racadm fwupdate -g -u -a 192.168.0.120 -d firmimg.cmc -m cmc-active l Firmware update complete. (固件更新完成。) racadm fwupdate -s -m cmc-active l Firmware update in progress. (固件更新正在进行。) getassettag 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示机箱的资产标签。 用法 racadm getassettag [-m <模块>] 选项 表 A-6 说明了 getassettag 子命令选项。 表 A-6.
racadm getchassisname 实例 racadm getchassisname l PowerEdge 2955 getconfig 注 :要使用此子命令,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 显示 CMC 配置参数并允许将 CMC 配置组保存到 .cfg 文件。 用法 racadm getconfig -g <组名称> racadm getconfig -g <组名称> -o <对象> racadm getconfig -g <组名称> -i <索引> racadm getconfig -u <用户名> racadm getconfig -h racadm getconfig -f <文件名> 选项 表 A-7 说明了 getconfig 子命令选项。 表 A-7.
cfgRemoteHosts 启用/禁用和配置固件更新与 SMTP 电子邮件警报。 cfgUserAdmin 配置 CMC 用户。 cfgEmailAlert 配置 SMTP 电子邮件警报。 cfgSessionManagement 设置每次允许连接到 CMC 的远程会话的最大数目。 cfgSerial 启用/禁用和配置串行控制台。 cfgNetTuning 配置 CMC 网络调优。 cfgOobSnmp 启用/禁用和配置 CMC 的 SNMP 陷阱。 cfgTraps 为某个特定用户配置 SNMP 陷阱的发送。 cfgAlerting 启用或禁用 SNMP 事件陷阱警报和设置事件筛选器。 cfgRacTuning 配置 CMC 调优参数。 cfgRacSecurity 配置与 CMC 安全套接层认证签名请求 (CSR) 相关的设置。 cfgActiveDirectory 配置 Microsoft Active Directory 属性。 cfgStandardSchema 配置 Active Directory 的标准架构设置。 cfgChassisPow
racadm getdcinfo l Group 1 I/O Type : Gigabit Ethernet Group 2 I/O Type : None Group 3 I/O Type : None (组 1 输入/输出类型 : 千兆以太网 组 2 输入/输出类型 : 无 组 3 输入/输出类型 : 无) <输入输出编号> switch-1 switch-2 switch-3 switch-4 switch-5 switch-6 <类型> 千兆以太网 无 无 无 无 无 <服务器编号> <状态> 良好 良好 良好 良好 良好 良好 server-1 server-2 server-3 server-4 server-5 不支持 无 无 无 无 无效 良好 良好 良好 良好 server-6 server-7 server-8 server-9 server-10 server-11 server-12 server-13 server-14 server-15 server-16 无 无 无 无 无 无 无 无 无 无 无 良好 良好 良好 良好
用法 racadm getkvminfo 实例 racadm getkvminfo <模块> KVM <存在> 存在 <型号> Avocent iKVM Switch 00.05.00.04 getled 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示模块上的 LED 设置:闪烁、不闪烁和未知(针对闲置插槽)。 用法 racadm getled -m <模块> 表 A-9 说明了 getled 子命令选项。 表 A-9.
用法 racadm getmacaddress [-m <模块>] 选项 表 A-10 说明了 getmacaddress 子命令选项。 表 A-10.
l chassis 抑制输出中的页眉和标签。 -A 实例 racadm getmodinfo -m switch-1 <模块> server-1 <存在> 存在 <电源状态> 开 <运行状况> 良好 <服务标签> ABC1234 getniccfg 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示服务器、交换机或机箱的网络设置。 注 :如果操作没有成功,getniccfg 子命令会显示错误信息。 用法 racadm getniccfg [-m <模块>] 选项 表 A-12 说明了 getniccfg 子命令选项。 表 A-12. getniccfg 子 命 令选 项 选项 说明 -m <模块> 指定要查看其网络设置的模块。 <模块>可以是以下任一值: l l l chassis server-n,其中 n=1–16 switch-n,其中 n=1–6 默认:chassis 示例 racadm getniccfg 已启用 NIC = 1 已启用 DHCP = 1 静态 IP 地址 = 192.168.0.
getpbinfo 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示电源预算状况信息。 用法 racadm getpbinfo 实例 racadm getpbinfo [电源预算状况] 实际系统交流功耗 峰值系统功耗 峰值系统功耗时间戳 最小系统功耗 最小系统功耗时间戳 总体电源运行状况 冗余 系统最大交流功率限制 系统交流功率警告阈值 已启用服务器节电功能 冗余策略 已启用动态 PSU 接通 系统直流最大功率容量 直流冗余储备 分配给服务器的直流功率 分配给机箱基础设施的直流功率 可供分配的直流总功率 待机直流功率容量 = 532 watts = 2492 watts = 01:08:23 11/27/2007 = 316 watts = 20:18:30 11/27/2007 = 良好 = 否 = 6657 watts = 5991 watts = 是 = 无 = 否 = 6657 watts = 0 watts = 1315 watts = 1439 watts = 4326 watts = 0 watts [机箱电源设备状况表] <名称>
用法 racadm getraclog [-i] racadm getraclog [-s <开始记录>] [-c <计数>] [-m] 选项 表 A-13 说明了 getraclog 子命令选项。 表 A-13.
显示时区。例如,PST8PDT(美国西部)、279(首尔)、329(悉尼)。 -z 要查看各时区的列表,请键入: racadm setractime -z * 示例 racadm getractime l Thu Dec 8 20:15:26 2005 racadm getractime -z l Thu Dec 8 20:15:29 2006 CST6CDT racadm getractime -d l 0051208201542.
选项 说明 -s <开始记录> 指定用于显示的起始记录。 -c <计数> 提供要返回的最大条目数。 -i 显示 CMC 日志中的条目数。 -m 一次显示一屏信息并提示用户继续到下一屏(类似于 UNIX more 命令)。 实例 racadm getsel -i l Total Records: 28(记录总数:28) racadm getsel -s 1 -c 1 l Sun Sep 16 02:51:11 2007 normal Server Blade 12 Presence module sensor for Server Blade, device inserted was asserted (Sun Sep 16 02:51:11 2007 正常 服务器刀片 12 存在 服务器刀片模块传感器,已确定插入设备) getsensorinfo 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示指定传感器的状况。 用法 racadm getsensorinfo 示例 racadm getsensorinfo <传感器类型> 风
用法 racadm getslotname -i <插槽 ID> 选项 表 A-16 说明了 getslotname 子命令选项。 表 A-16. getslotname 子 命 令选 项 选项 说明 -i <插槽 ID> 指定插槽的 ID。 合 法值:1–16 实例 racadm getslotname -i 1 Webserver-1 getssninfo 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示关于一个活动用户会话的信息,包括用户名、IP 地址(如果可用)、会话类型(例如,串行、SSH 或远程登录),以及登录日期和时间。允许查看当前活动或挂起用户的列表和摘要会 话表信息。摘要信息提供了处于以下每种已定义会话管理器状态的会话总数: l 有效 l 可用 用法 racadm getssninfo [-u <用户名> | *] [-A] 选项 表 A-17 说明了 getssninfo 子命令选项。 表 A-17.
类型 SSH KVM SSH 用户 root root root IP 地址 10.9.72.252 169.254.31.30 10.9.72.252 登录日期/时间 11/28/2007 23:13:32 11/28/2007 18:44:51 11/28/2007 23:22:37 racadm getssninfo -A l \Telnet\root\143.166.174.19\05/01/2007 02:13:59 racadm getssninfo -A -u * l \KVM\root\169.254.31.30\11/28/2007 18:44:51 \SSH\root\10.9.72.252\11/28/2007 23:22:37 getsvctag 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示机箱上的一个或所有模块存在的服务标签信息。 用法 racadm getsvctag [-m <模块>] 选项 表 A-18 说明了 getsvctag 子命令选项。 表 A-18.
server-15 server-16 1234567 暂无 racadm getsvctag -m switch-1 l <模块> <服务标签> switch-1 ABC1234 getsysinfo 注 :要使用此子命令,必须具有“CMC Login User”(CMC 登录用户)权限。 说明 显示与 CMC 相关的信息。 用法 racadm getsysinfo [-d] [-c] [-A] 选项 表 A-19.
说明 显示 CMC 的诊断跟踪日志。默认输出显示有记录号、时间戳、源和说明。时间戳会从 1 月 1 日午夜开始并一直持续到系统引导。在系统引导过程中,时间戳显示为<系统引导>。系统引导 后,就会使用系统的时间戳。 用法 racadm gettracelog [-i] racadm gettracelog [-s <开始记录>] [-c <计数>] [-m] 选项 表 A-20 说明了 gettracelog 子命令选项。 表 A-20.
getsysinfo -- display general CMC and system information(显示常规 CMC 和系统信息) Usage:(用法:) racadm getsysinfo [-d] [-c] [-A] -d : show CMC information(显示 CMC 信息) -c : show chassis information(显示机箱信息) -A : do not show headers or labels(不显示页眉或标签) ifconfig 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 显示网络接口信息。 用法 racadm ifconfig 示例 racadm ifconfig eth0 Link encap:Ethernet HWaddr 00:55:AB:39:10:0F inet addr:10.35.155.160 Bcast:10.35.155.255 Mask:255.255.255.
将 ICMP 回送数据包发送到网络上的一个目的地。 用法 racadm ping 示例 racadm ping 10.9.72.252 PING 10.9.72.252 (10.9.72.252): 56 data bytes 64 bytes from 10.9.72.252: icmp_seq=0 ttl=121 time=2.9 ms --- 10.9.72.252 ping 统计信息 --发送 1 个数据包,接收 1 个数据包,数据包丢包率百分之 0 round-trip min/avg/max = 2.9/2.9/2.
=============================================================================== 传感器信息 =============================================================================== <传感器类型> 风扇速度 风扇速度 风扇速度 风扇速度 风扇速度 风扇速度 风扇速度 风扇速度 风扇速度 <编号> 1 2 3 4 5 6 7 8 9 <传感器名称> Fan-1 Fan-2 Fan-3 Fan-4 Fan-5 Fan-6 Fan-7 Fan-8 Fan-9 <传感器类型> 温度 <编号> 1 <传感器名称> Ambient_Temp <传感器类型> 电源 电源 电源 电源 电源 电源 <编号> 1 2 3 4 5 6 <状况> 良好 良好 良好 良好 良好 良好 良好 不正常 良好 <状况> 良好 <传感器名称> PS-1 PS-2 PS-3 PS-4 PS-5 PS-6 <读数> 14495 14505 4839 14527 14505 483
racresetcfg 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 删除 CMC 或 iKVM 上的所有数据库属性条目并恢复默认出厂配置。恢复数据库属性后,CMC 会自动重设。当使用 racresetcfg 恢复其默认属性时,iKVM 也会自动重设。 注 意 :此命令会删除当前 CMC 配置并将 CMC 和串行配置重设为初始默认设置。重设后,默认名称和密码会分别变为 root 和 calvin,而 IP 地址会变为 192.168.0.120。如果从网络 客户端(例如支持的 Web 浏览器、Telnet/SSH)发出 racresetcfg,则必须使用默认的 IP 地址。 用法 racadm racresetcfg [-m <模块>] 选项 表 A-22 说明了 racresetcfg 子命令选项。 表 A-22.
选项 说明 -m server-n 按机箱中插槽号 (1–16) 指定服务器。例如,server-2。 <操作> 指定操作。<操作> 可以是以下某个值: l l l l l l powerdown — 关闭服务器电源。 powerup — 打开服务器电源。 powercycle — 对服务器进行关机后再开机操作。-w <周期等候> 选项可与 powercycle 一起使用。 graceshutdown — 对服务器进行正常关机。 hardreset — 在服务器上执行重设(重新引导)操作。 powerstatus — 显示服务器的当前电源状态(联机、关闭)。 实例 racadm serveraction -m server-3 powerup Server power operation successful.
表 A-24. setassettag 子 命 令选 项 选项 命令 -m <模块> 指定要设置其资产标签的模块。 合 法值:chassis 注 :因为只有一个合法值,所以如果不包括此选项,可获得相同输出。 实例 输入: racadm setassettag -m chassis 783839–33 或 racadm setassettag 783839–33 The asset tag was changed successfully. (资产标签已成功更改。) setled 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 在指定模块上设置 LED 的状态(闪烁或不闪烁)。 用法 racadm setled -m <模块> -l 选项 表 A-25 说明了 setled 子命令选项。 表 A-25.
实例 racadm setled -m server-3 -1 1 LED state was set successfully. (LED 状态已成功设置。) setniccfg 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 设置指定模块的 IP 配置。 用法 racadm setniccfg [-m <模块>] [-d] [-o] [-s <子网掩码> <网关>] [-k <速率> <双工>] racadm setniccfg [-m <模块>] -d racadm setniccfg [-m <模块>] -s <网络掩码> <网关> racadm setniccfg [-m <模块>] -o racadm setniccfg [-m <模块>] -k [<速率> <双工>] 选项 表 A-26 说明了 setniccfg 子命令选项。 表 A-26.
Speed and Duplex settings modified successfully. (速率和双工设置已成功修改。) setractime 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 设置 CMC 上的日期和时间。 用法 racadm setractime -d racadm setractime -l [-z <时区>] 选项 表 A-27 说明了 setractime 子命令选项。 表 A-27. setractime 子 命 令选 项 选项 说明 -d 以字符串 yyyymmddhhmmss.
setslotname 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 注 :有关选择插槽名称的规则,请参阅编辑插槽名称。 说明 设置机箱中插槽的名称。 用法 racadm setslotname -i <插槽 ID> <插槽名称> 选项 表 A-28 说明了 setslotname 子命令选项。 表 A-28. setslotname 子 命 令选 项 选项 说明 <插槽 ID> 表示插槽在机箱中的位置。 合 法值:1–16 <插槽名称> 要分配给插槽的新名称。 实例 racadm setslotname -i 3 mserver3 The slot name was set successfully.
实例 racadm setsysinfo -c chassisname "Dell 机架系统" The chassis name was set successfully. (机箱名称已成功设置。) sslcertdownload 注 :要使用此子命令,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 从 RAC 将 SSL 认证下载到客户的文件系统。 用法 racadm sslcertdownload -t <类型> -f <文件名> 选项 表 A-30 说明了 sslcertdownload 子命令选项。 表 A-30. sslcertdownload 子 命 令选 项 选 项 说明 指定要下载的认证的类型: -t 1 — 服务器认证 2 — Microsoft Active Directory 认证 指定要保存认证的本地文件路径和文件名。 -f 限制 sslcertdownload 子命令只能从远程客户端执行。 实例 racadm sslcertdownload -t 1 -f c:\cert\cert.
racadm sslcertupload -t <类型> -f <文件名> 选项 表 A-31 说明了 sslcertupload 子命令选项。 表 A-31. sslcertupload 子 命 令选 项 选项 说明 -t <类型> 指定要上载的认证的类型: 1 — 服务器认证 2 — 认证机构签发的认证 -f <文件名> 指定要上载的认证文件名。 限制 sslcertupload 子命令只能从本地客户端执行。 实例 racadm sslcertupload -t 1 -f c:\cert\cert.txt Certificate successfully uploaded to the CMC. (认证已成功上载到 CMC。) sslcertview 注 :要使用此子命令,必须具有“Administrator”( 管 理员)权限。 说明 显示 CMC 上存在的 SSL 服务器或认证机构签发的认证。 用法 racadm sslcertview -t <类型> [-A] 选项 表 A-32 说明了 sslcertview 子命令选项。 表 A-32.
限制 sslcertupload 子命令只能从本地客户端执行。 示例 racadm sslcertview -t 1 序列号 : 00 接收者信息: 国家代码 (CC) 地点 (L) 组织 (O) 组织单位 (OU) 常用名 (CN) : US : Round Rock : Dell Inc. : OpenCMC Group : CMCdefault 颁发者信息: 国家代码 (CC) 地点 (L) 组织 (O) 组织单位 (OU) 常用名 (CN) : US : Round Rock : Dell Inc.
sslcsrgen 子命令只能从本地客户端执行并且不能用在串行、远程登录或 SSH 接口中。 实例 racadm sslcsrgen -s l CSR generation in progress. (CSR 生成正在进行。) racadm sslcsrgen -g -f c:\csr\csrtest.txt l The csr was generated successfully. (csr 成功生成。) testemail 注 :要使用此子命令,必须具有“Test Alert User”(检 测警报用户)权限。 说明 从 CMC 向指定目标发送检测电子邮件。 注 :只有当在 CMC 上启用了电子邮件警报时,此命令才有效。有关电子邮件警报的详情,请参阅配置电子邮件警报。 用法 racadm testemail -i <索引> 选项 表 A-34 说明了 testemail 子命令选项。 表 A-34.
用法 racadm testtrap -i <索引> 选项 表 A-35 说明了 testtrap 子命令选项。 表 A-35. testtrap 子 命 令选 项 选项 说明 -i <索引> 指定要用于检测的陷阱配置的索引。 合 法值:1–4 实例 racadm testtrap -i 4 Test trap sent successfully.
返回目录页 将 CMC 用于 Microsoft Active Directory 用户指 南 Active Directory 架构扩展 扩展架构概览 标准架构 Active Directory 概览 常见问题 目录服务维护一个公用数据库,在其中存储用于控制网络用户、计算机、打印机等的所有必需信息。如果贵公司使用 Microsoft® Active Directory® 服务软件,则可以配置软件以提供对 CMC 的访问。这将使您能够向 Active Directory 软件中的现有用户添加和控制 CMC 用户权限。 注 :在 Microsoft Windows® 2000 和 Windows Server® 2003 操作系统上支持使用 Active Directory 识别 CMC 用户。 Active Directory 架构扩展 您可以通过两种方法使用 Active Directory 定义对 CMC 的用户访问: l 扩展架构解决方案,使用 Dell 定义的 Active Directory 对象。 l 标准架构解决方案,仅使用 Active Directory 组对象。 扩展 架构与标
关联属性可将具有一组特定权限的用户或组与一个或多个 RAC 设备链接起来。这种模式使管理员可以极为灵活地管理网络上各种用户、RAC 权限和 RAC 设备的组合,而无需太多的复杂操 作。 Active Directory 对象概览 当要与 Active Directory 集成以进行验证和授权的网络上有两个 CMC 时,必须为其中每个 CMC 创建至少一个“关联”对象和一个 RAC“设备”对象。可以创建多个“关联”对象,每个 “关联”对象都可以链接到任意多个用户、用户组或 RAC“设备”对象。用户和 RAC“设备”对象可以是企业任何域中的成员。 不过,每个“关联”对象只能链接(或者可能链接用户、用户组或 RAC“设备”对象)到一个“权限”对象。此示例允许管理员控制特定 CMC 上的每个用户权限。 RAC 设备对象就是到 RAC 固件的链接,用于查询 Active Directory 以进行验证和授权。将 RAC 添加到网络后,管理员必须使用 Active Directory 名称配置 RAC 及其设备对象,以便 用户可以使用 Active Directory 执行验证和授权。管理员还必须将 RAC 添加到至少
3. 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 4. 将用户 1 和用户 2 归到组 1。 5. 将组 1 添加为关联对象 1 (A01) 的成员,权限 1 作为 A01 的权限对象,而 RAC1 和 RAC2 作为 A01 中的 RAC 设备。 6. 将用户 3 添加为关联对象 2 (A02) 的成员,权限 2 作为 A02 的权限对象,而 RAC2 作为 A02 中的 RAC 设备。 有关详细说明,请参阅将 CMC 用户和权限添加到 Active Directory。 图 6-3 提供多个域中 Active Directory 对象的示例。在这种情况下,已有两个 CMC(RAC1 和 RAC2)和三个 Active Directory 现有用户(用户 1、用户 2 和用户 3)。用户 1 位 于域 1 中,用户 2 和用户 3 位于域 2 中。在此情况下,配置用户 1 和用户 2 具有对两个 CMC 的管理员权限,配置用户 3 具有对 RAC2 卡的登录权限。 图 6-3.
扩展 Active Directory 架构 扩展 Active Directory 架构将会在 Active Directory 架构中添加一个 Dell 组织单元、架构类和属性以及示例权限和关联对象。扩展架构前,必须在域目录林的“架构主机灵活单主机操作 (FSMO) 角色所有者”上具有架构管理权限。 可以使用以下方法之一扩展架构: l Dell Schema Extender 公用程序 l LDIF 脚本文件 如果使用 LDIF 脚本,将不会把 Dell 组织单元添加到架构。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Consoles CD 的以下目录中: l CD 驱 动器 :\support\OMActiveDirectory Tools\RAC4-5\LDIF_Files l CD 驱 动器 :\support\OMActiveDirectory Tools\RAC4-5\Schema_Extender 要使用 LDIF 文件,请参阅 LDIF_Files 目录中自述文件中的说明。有关使用 Dell Sche
说明 表示 Dell 关联对象。“关联”对象提供用户和设备之间的连接。 类的类型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表 6-4. dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 定义 CMC 设备的授权权利(权限)。 类的类型 辅助类 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsTestAlertUser dellIsDebugCommandAdmin dellPermissionMask1 dellPermissionMask2 表 6-5. dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
OID:1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性 :dellIsLoginUser 说明 :如果用户具有设备的登录权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.3 TRUE 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性 :dellIsCardConfigAdmin 说明 :如果用户具有设备的卡配置权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性 :dellIsUserConfigAdmin 说明 :如果用户具有设备的用户配置管理员权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.
OID:1.2.840.113556.1.8000.1280.1.6.2.
创建权限对象 注 :权限对象必须和相关关联对象创建在同一个域中。 1. 在“Console Root”(控制台根目录)(MMC) 窗口中,右击一个容器。 2. 选择“New® Dell RAC Object”( 新 建 Dell RAC 对象 )。 显示“New Object”( 新对象 )窗口。 3. 为新对象键入名称。 4. 选择“Privilege Object”(权限对象 )。 5. 单击“OK”(确定 )。 6. 右击创建的权限对象并选择“Properties”(属性 )。 7. 单击“RAC Privileges”(RAC 权限 )选项卡并选择要让用户具有的权限。有关 CMC 用户权限的详情,请参阅用户类型。 创建关联对象 “关联”对象从组派生而来,因此必须包含组类型。关联范围为“关联”对象指定安全保护组类型。创建关联对象时,请选择适用于要添加对象的类型的关联范围。 例如,如果选择“Universal”( 通 用 ),则关联对象仅当 Active Directory 域以本机模式或更高模式运行时才可用。 1.
1. 选择“Privileges Object”(权限对象 )选项卡并单击“Add”( 添 加 )。 2. 键入权限对象的名称并单击“OK”(确定 )。 单击“Products”(产品 )选项卡将一个或多个 RAC 设备添加到关联。关联设备指定连接到网络的 RAC 设备,这些设备对于所定义的用户或用户组可用。可以将多个 RAC 设备添加到关 联对象。 添加 RAC 设 备或 RAC 设备组 要添加 RAC 设备或 RAC 设备组: 1. 选择“Products”(产品 )选项卡并单击“Add”( 添 加 )。 2. 键入 RAC 设备或 RAC 设备组名称并单击“OK”(确定 )。 3. 在“Properties”(属性 )窗口中,单击“Apply”(应用 )并单击“OK”(确定 )。 使 用扩展 架构 Active Directory 和 Web 界面配置 CMC 1. 登录到 CMC Web 界面。 2. 在系统树中选择“Chassis”( 机 箱 )。 3.
域控制器 SSL 认证必须由根认证机构签名。在访问 CMC 的 management station 上必须提供根认证机构签发的认证。 13. 单击“Apply”(应用 )。CMC Web 服务器将在单击“Apply”(应用)后自动重新启动。 14. 登录回 CMC Web 界面。 15. 从系统树中选择“Chassis”( 机 箱 ),单击“Network/Security”(网络/安 全 性 )选项卡,然后单击“Network”(网络)子选项卡。显示“Network Configuration”(网络配 置 )页。 16. 如果启用(选中)了“Use DHCP (for NIC IP Address)”( 使 用 DHCP [针 对 NIC IP 地 址]),请进行以下某项操作: l l 17.
racadm config -g cfgLanNetworking -o cfgDNSServer2 <备用 DNS IP 地址> 扩展架构功能配置完成。 标准架构 Active Directory 概览 使用标准架构进行 Active Directory 集成,需要对 Active Directory 和 CMC 都进行配置。 在 Active Directory 端,使用标准组对象作为角色组。具有 CMC 权限的用户将是该角色组的成员。 为了授予该用户对特定 CMC 卡的权限,需要在特定 CMC 卡上配置角色组名称及其域名。与扩展架构不同,角色和权限级别定义在各个 CMC 卡上,而不是 Active Directory 中。每个 CMC 中可配置和定义多达五个角色组。表 5-10 显示了角色组的权限级别,而表 6-8 显示了默认角色组设置。 图 6-4. 使 用 Active Directory 和标准 架构进行 CMC 配 置 表 6-8.
Active Directory 用户能访问 CMC 之前,需要执行以下步骤配置 Active Directory: 1. 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 2. 创建组或选择现有的组。需要使用 Web 界面或 RACADM 在 CMC 上配置组的名称和此域的名称。 有关详情,请参阅使用标准架构 Active Directory 和 Web 界面配置 CMC 或 使用标准架构 Active Directory 和 RACADM 配置 CMC。 3. 添加 Active Directory 用户作为 Active Directory 组的成员以访问 CMC。 使 用标准 架构 Active Directory 和 Web 界面配置 CMC 1. 登录到 CMC Web 界面。 2. 从系统树中选择“Chassis”( 机 箱 )。 3.
注 :文 件 路径值显示上载的认证的相对文件路径。必须输入绝对文件路径,包括全路径和完整文件名及文件扩展名。 域控制器的 SSL 认证必须由根认证机构签名认证签名。在访问 CMC 的 management station 上必须提供根认证机构签发的认证。 c. 单击“Apply”(应用 )。CMC Web 服务器将在单击“Apply”(应用)后自动重新启动。 17. 注销,然后登录 CMC 以完成 CMC Active Directory 功能配置。 18. 从系统树中选择“Chassis”( 机 箱 )。 19. 单击“Network/Security”(网络/安 全 性 )选项卡。 20. 单击“Network”(网络)子选项卡。显示“Network Configuration”(网络配 置 )页。 21.
问题 解答 是否可以使用 Active Directory 跨越多个树登录 CMC? 是。CMC 的 Active Directory 查询算法支持单个目录林中的多个树。 使用 Active Directory 登录到 CMC 的操作是否可以在混合模式下进行(也就是说,目录 林中的域控制器运行着不同的操作系统,比如 Microsoft Windows® 2000 或 Windows Server® 2003)? 是。在混合模式中,CMC 查询过程使用的所有对象(比如用户、RAC 设备对象和关联对 象)都必须处于同一域中。 如果处于混合模式,Dell 扩展的 Active Directory 用户和计算机管理单元将会检查模式并 限制用户以跨多个域创建对象。 将 CMC 用于 Microsoft Active Directory 是否支持多个域环境? 是。域目录林功能级别必须处在本机 (Native) 或 Windows 2003 模式。此外,关联对 象、RAC 用户对象和 RAC 设备对象(包括关联对象)的组都必须是通用组。 这些 Dell 扩展的对象(Dell 关联对象、Dell RAC 设备
返回目录页 CMC 属性数据库组和对象定义 用户指 南 可显示字符 idRacInfo(只读) cfgLanNetworking cfgCurrentLanNetworking(只读) cfgRemoteHosts cfgUserAdmin cfgEmailAlert cfgSessionManagement cfgSerial cfgNetTuning cfgOobSnmp cfgTraps cfgAlerting cfgRacTuning cfgRacSecurity cfgActiveDirectory cfgStandardSchema cfgChassisPower cfgServerInfo cfgKVMInfo CMC 属性数据库包含 CMC 的配置信息。数据按相关对象组织,而对象按对象组来组织。本节列出了属性数据库支持的组和对象的 ID。 用组 ID 和对象 ID 和 RACADM 子命令 config(请参阅 config)和 getconfig(请参阅 getconfig)配置 CMC。以下部分说明各个对象并指出对象是否可读、可写或可以读写。 除非另外说明,所有字符串值都限于可显示 AS
使用文本字符串标识产品,例如,Chassis Management Controller。 #idRacDescriptionInfo RAC 类型的文本描述。 #idRacVersionInfo 包含当前产品固件版本的字符串。 #idRacBuildInfo 当前 RAC 固件版本。 #idRacName 标识 CMC 的用户分配名称。 实例 racadm getconfig -g idRacInfo # # # # # # idRacType=8 idRacProductInfo=Chassis Management Controller idRacDescriptionInfo=此系统组件为刀片服务器提供全套远程管理功能 idRacVersionInfo=P21 idRacBuildInfo=200708301525 idRacName=CMC-1 cfgLanNetworking 注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 注 :可对输
cfgNicNetmask 为 CMC IP 地址分配静态子网掩码。此属性只有在 cfgNicUseDhcp 设置为 0(错误) 时才可使用。 l 合法值:表示有效子网掩码的字符串。例如,"255.255.255.0"。 cfgNicGateway 为 CMC IP 地址分配静态网关。此属性只有在 cfgNicUseDhcp 设置为 0(错误) 时才可使用。 l 合法值:表示有效网关的字符串。例如,192.168.0.
注 :用此对象和 getconfig 子命令。 说明 显示当前 CMC NIC 配置属性。 提要 racadm getconfig [-g] [-o <对象名称>] [-i <索引>] [-h] cfgCurrentLanNetworking racadm config [-g] [-o <对象名称>] [-i <索引>] [-h] cfgCurrentLanNetworking # cfgNicCurrentIpAddress 显示 CMC 的静态 IP 地址。 # cfgNicCurrentNetmask 显示 CMC IP 地址的静态子网掩码。 # cfgNicCurrentGateway 显示 CMC IP 地址的静态网关。 # cfgNicCurrentDhcpWasUsed 表示 DHCP 是否用于配置 NIC: 1 — 地址为静态。 0 — 通过 DHCP 服务器获取地址。 # cfgDNSCurrentServer1 显示 DNS 服务器 1 的 IP 地址。 # cfgDNSCurrentServer1 显示 DNS 服务器 2 的 IP 地址。 # cfgDNSCurre
cfgRemoteHosts 注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 启用/禁用和配置固件更新与 SMTP 电子邮件警报。 cfgRhostsFwUpdateTftpEnable 启用或禁用从网络 TFTP 服务器进行 CMC 固件更新。 l 配 置选 项:1(正确),0(错误) l 默认:1 cfgRhostsFwUpdateIpAddr 网络 SMTP 服务器的 IP 地址。(如果已配置并启用了警报)SMTP 服务器会从 CMC 发送电子邮件警报。 配置选项:表示有效 SMTP 服务器 IP 地址的字符串。例如,"192.168.0.55"。 默认:0.0.0.
显示 CMC 用户的信息并进行配置。 # cfgUserAdminIndex 只读。 显示索引名称。 cfgUserAdminEnable 启用或禁用一个用户。 配 置选 项:1(正确),0(错误) 默认:0 cfgUserAdminUserName 对指定索引名称显示/设置用户的名称。如果索引为空,则在此名称字段中写入字符串将创建用户索引。写入引号字符串 ("") 将删除该索引处的用户。要更改名称,必须先删除再重新创建名 称。字符串不能包含 "/"(正斜杠)、"\"(反斜杠)、".
表 B-2.
注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 显示 Web 服务器、Telnet、SSH 和 RACADM 会话空闲超时属性的当前设置并进行配置。对空闲超时设置的更改将在下次登录时生效。要禁用一个连接的空闲超时,将此属性设置为 0。 对象 cfgSsnMgtWebserverTimeout 指定至 Web 服务器的空闲连接自动终止前等待的秒钟数。配 置 范围:60–1920 秒 默认:300 秒 cfgSsnMgtTelnetIdleTimeout 指定空闲 Telnet 会话自动终止前等待的秒数。配 置选 项:0(无超时);60–1920 秒 默认:300 秒 cfgSsnMgtSshIdleTimeout 指定空闲 SSH 会话自动终止前等待的秒数。配 置选 项:0(无超时);60–1920 秒 默认:300 秒 cfgSsnMgtRacadmTimeout 指定空闲远程 RACADM 连接自动终止前等待的秒数。配 置 范围:10–1920 秒 默认:30 秒 实例 racadm getconfig
配 置选 项: 9600、19200、28800、38400、57600、115200 默认:115200 cfgSerialConsoleEnable 启用或禁用 CMC 串行控制台接口。 配 置选 项:1(正确)、0(错误) 默认:1 cfgSerialConsoleQuitKey 指定终止串行文本控制台的键或组合键。该值可以由以下某一值表示: l l l l 十进制值 — 例如:95 十六进制值 — 例如:0x12 八进制值 — 例如:007 ASCII 值 — 例如:a ASCII 值可以使用以下 Esc 键代码来表示: a. b. 与任何字母字符 (a-z, A-Z) 与以下特殊字符中的一个:[ ] \ ^ _ 合 法值:最多 4 个字符的字符串 默认值: <\> cfgSerialConsoleIdleTimeout 断开空闲串行会话连接前等待的最大秒数。 配 置选 项:0(无超时),60–1920 默认:300 cfgSerialConsoleNoAuth 启用或禁用 CMC 串行控制台登录验证。 配 置选 项:0(启用),1(禁
默认:0 cfgSerialSshEnable 启用或禁用 CMC 上的 SSH 接口。 配 置选 项:1(正确)、0(错误) 默认:1 实例 racadm getconfig -g cfgSerial cfgSerialBaudRate=115200 cfgSerialConsoleEnable=1 cfgSerialConsoleQuitKey=^\ cfgSerialConsoleIdleTimeout=1920 cfgSerialConsoleNoAuth=0 cfgSerialConsoleCommand="连接 server-1" cfgSerialHistorySize=1000 cfgSerialTelnetEnable=0 cfgSerialSshEnable=1 cfgNetTuning 注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 说明 显示和配置 CMC 网络调优参数。 cfgNetTuningNicSpeed 指定 CMC
racadm getconfig -g cfgNetTuning cfgNetTuningNicSpeed=100 cfgNetTuningNicFullDuplex=1 cfgNetTuningNicMtu=1500 cfgNetTuningNicAutoneg=1 cfgOobSnmp 注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 注 :可对输出中没有 # 前缀的任何设置进行配置。要修改可配置对象,请使用 -o 选项。 说明 启用或禁用 CMC 的 SNMP 陷阱。 cfgOobSnmpAgentEnable 启用或禁用 CMC 中的 SNMP 代理。 配 置选 项:1(正确)、0(错误) 默认:0 cfgOobSnmpAgentCommunity 设置用于验证的团体字符串(与团体名称相同)。团体字符串作为网络上不同主机之间共享的密码。该团体字符串值必须同其它主机通过 SNMP 所进行的任何类型的通信的团体字符串值相 匹配。 实例 racadm
cfgTrapsAlertDestIpAddr 设置将接收警报的 IP 地址。 配 置选 项:表示有效 IP 地址的字符串。例如,192.168.0.
说明 配置 CMC 调优参数。 cfgRacTuneRemoteRacadmEnable 启用或禁用 CMC 中的远程 RACADM 接口。 配 置选 项:1(正确)、0(错误) 默认:1 cfgRacTuneWebserverEnable 启用和禁用 CMC Web 服务器。如果此属性设置为 0(FALSE,或禁用),则无法通过客户端 Web 浏览器或远程 RACADM 访问 CMC。此属性对于 telnet/ssh/serial 或本地 RACADM 接口无效。 配 置选 项:1(正确)、0(错误) 默认:1 cfgRacTuneHttpPort 指定用来与 CMC 进行 HTTP 网络通信的端口号。 配 置 范围:10–65535 默认:80 cfgRacTuneHttpsPort 指定用来与 CMC 进行 HTTPS 网络通信的端口号。 配 置 范围:10–65535 默认:443 cfgRacTuneTelnetPort 指定用于 CMC 远程登录接口的端口号。 配 置 范围:10–65535 默认:23 cfgRacTuneSshPort 指定用于 CMC SSH 接口的端口号。 配
cfgRacTuneIpRangeAddr 指定可接受的 IP 地址位模式,其位置由范围掩码属性 (cfgRacTuneIpRangeMask) 中的各个 1 来确定。 配 置选 项:IP 地址格式的字符串。例如,"192.168.0.44"。 默认:192.168.1.1 cfgRacTuneIpRangeMask 指定 IP 范围掩码属性。 配 置选 项:应用左对齐位的位掩码值。例如,"255.255.255.0"。 默认:255.255.255.
cfgRacTuneHttpPort=80 cfgRacTuneHttpsPort=443 cfgRacTuneTelnetPort=23 cfgRacTuneSshPort=22 cfgRacTuneIpRangeEnable=0 cfgRacTuneIpRangeAddr=192.168.1.1 cfgRacTuneIpRangeMask=255.255.255.
默认:[null] cfgRacSecCsrStateName 指定 CSR 州/省名称 (S)。 合 法值:最多 254 个字符的字符串。 默认:[null] cfgRacSecCsrCountryCode 指定 CSR 国家(地区)代码 (CC)。 合 法值:最多 254 个字符的字符串。 默认:[null] cfgRacSecCsrEmailAddr 指定 CSR 电子邮件地址。 合 法值:最多 254 个字符的字符串。 默认:[null] 实例 racadm config -g cfgRacSecurity cfgRacSecCsrKeySize=1024 cfgRacSecCommonName= cfgRacSecOrganizationName= cfgRacSecOrganizationUnit= cfgRacSecLocalityName= cfgRacSecStateName= cfgRacSecCountryCode= cfgRacSecEmailAddr= cfgActiveDirectory 注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象
cfgADRootDomain 指定域目录林的根域。配 置选 项:最多 254 个字符且不带空格的字符串。 默认:[null] cfgADRacName 指定 Active Directory 目录树中记录的 CMC 名称。配 置选 项:最多 254 个字符且不带空格的字符串。 默认:[null] cfgADAuthTimeout 指定在超时前等待 Active Directory 验证请求完成的秒数。配 置 范围:15–300 默认:120 cfgADType 表示用于 Active Directory 的架构类型(扩展或标准)。 配 置选 项:1(扩展),2(标准) 默认值:1(扩展) cfgADSpecifyServerEnable 允许启用/禁用和指定 LDAP 服务器或全局编录服务器。使用 cfgADDomainController 或 cfgADGlobalCatalog 指定 IP 地址。 配 置选 项:1(启用),0(禁用) 默认值:0(已禁用) cfgADDomainController 指定要让 CMC 从中获取用户名的 LDAP 服务器。必须与 cfgADSpecifyServ
注 :用此对象和 config 或 getconfig 子命令。 注 :要使用此对象属性,必须具有“Chassis Configuration Administrator”(机箱配置管理员)权限。 注 :可对输出中没有 # 前缀的任何设置进行配置。要修改可配置对象,请使用 -o 选项。 说明 配置 Active Directory 的标准架构设置。 # cfgSSADRoleGroupIndex 只读。 显示 Active Directory 中记录的角色组索引。 配 置 范围: 1–5 cfgSSADRoleGroupName 指定 Active Directory 目录林中记录的角色组名称。 配 置选 项:最多 254 个字符且不带空格的字符串。 默认:[null] cfgSSADRoleGroupDomain 指定角色组所在的 Active Directory 域。 配 置选 项:最多 254 个字符且不带空格的字符串。 cfgSSADRoleGroupPrivilege 指定位掩码数字(请参阅表 B-1)设置角色组的基于角色的授权权限。 配 置 范围:0x00000000–0x000001f
只读。 表示从机箱中所有运行良好和功能正常的 PSU 获取的累计交流输入功耗数据(瓦)。 # cfgChassisPeakPowerConsumption 只读。 自用户上次清除该值后最大系统级别交流功耗(瓦)。 # cfgChassisPeakPowerConsumptionTimestamp 只读。 峰值系统功耗值发生时记录的时间戳。 # cfgChassisMinPowerConsumption 只读。 自该值上次被清除后的最小系统级别交流功耗值(瓦)。 # cfgChassisMinPowerConsumptionTimestamp 只读。 最小系统功耗发生时记录的时间戳。 # cfgChassisPowerStatus 只读。 表示机箱电源状况。 配 置选 项:1(其他),2(未知),3(良好),4(不严重),5(严重),6(不可恢复) # cfgChassisRedundantState 只读。 启用或禁用机箱电源冗余。 值:0(无),1(完全) cfgChassisMaxACPowerLimit 指示整个机箱的最大功耗限制(瓦)。 配 置 范围:2768–7928 瓦 默认:792
cfgChassisDynamicPSUEngagementEnable 启用或禁用动态接合。 配 置选 项:0(禁用),1(启用) 默认值:0(已禁用) # cfgChassisDCMaxPowerCapacity 只读。指示用于机箱运行的可用机箱电源预算总额(以瓦特为单位)。 # cfgChassisDCRedundancyReserve 只读。 指示可以在交流电网或 PSU 发生故障时使用的冗余电源储量(瓦特)。如果冗余策略设置为 0(无冗余),则此值为 0。 cfgChassisDCPowerServerAllocation 只读。 指示(以瓦为单位)分配给服务器的累计电量。 默认:7928 如果 cfgChassisDynamicPSUEngagementEnable 设置为 1(已启用),并且机箱功耗超出电源警告阈值,则优先权较低的服务器的性能会下降,直到总体功耗降到阈值以下。 如果 cfgChassisDynamicPSUEngagementSet 设置为 0(已禁用),则优先权较低的服务器可能会关机,直到总体功耗降到阈值以下。 # cfgChassisInfrastructureDCP
# cfgChassisMinPowerConsumption=0 watts # cfgChassisMinPowerConsumptionTimestamp=16:55:48 12/10/2007 # cfgChassisPowerStatus=5 # cfgChassisRedundantState=0 cfgChassisMaxACPowerLimit=7928 watts cfgChassisACPowerWarningThreshold=7130 watts cfgChassisServerPowerThrottling=1 cfgChassisRedundancyPolicy=0 cfgChassisDynamicPSUEngagementEnable=0 # cfgChassisDCMaxPowerCapacity=0 watts # cfgChassisDCRedundancyReserve=0 watts # cfgChassisDCPowerServerAllocation=0 watts # cfgChassisInfrastructureDCPowerAllocation=51 wa
cfgServerPriority 设置分配至机箱中服务器用于电源预算目的的优先级别。 配 置 范围:1–9 按优先权降序,其中 1 具有最高优先权 默认:5 cfgServerNicEnable 启用或禁用 LAN 信道。 配 置选 项:0(禁用),1(启用) cfgServerIPMIOverLanEnable 启用或禁用 IPMI LAN 信道。 配 置选 项:0(禁用),1(启用) 实例 racadm getconfig -g cfgServerInfo -i 1 # cfgServerInfoIndex=1 cfgServerSlotNumber=1 # cfgServerServiceTag=JGPRQ61 cfgServerName=Server-1 # cfgServerBmcMacAddress=00:11:43:FD:B7:2A # cfgServerNic1MacAddress=00:11:43:FD:B7:2A # cfgServerNic2MacAddress=N/A cfgServerPriority=9 cfgServerNicEnable=1 cfgServerIPMIO
cfgKVMAccessToCMCEnable=1 cfgKVMFrontPanelEnable=1 返回目录页
返回目录页 使用 LCD 面板界面 用户指 南 LCD 导航 诊断程序 前面板 LCD 信息 LCD 错误信息 LCD 模块与服务器状况信息 可以使用 LCD 面板执行配置和诊断程序,并获取关于机箱及其组件的状况信息。 LCD 导航 使用 LCD 屏幕右侧的按钮操作 LCD 面板。上、下、左和右箭头按钮可更改屏幕上的所选菜单项目或图标。所选项目以浅蓝色背景或边框显示。 中央按钮可激活所选项目。 当 LCD 屏幕上显示的信息长度超过屏幕长度,使用左和右箭头按钮向左右滚动文本。 表 C-1 中说明的图标用于在 LCD 屏幕之间进行导航: 表 C-1.
1. 使用上箭头和下箭头按钮高亮度显示菜单中的某个项目,或如果想返回“Main”( 主 )菜单可高亮度显示“Back”( 后 退 )图标。 2. 按下中央按钮激活选择。 语言设置屏幕 “Language Setup”(语言设置 )屏幕允许用户选择 LCD 面板信息的语言。当前激活的语言以浅蓝色背景高亮度显示。 1. 使用上、下、左和右箭头按钮高亮度显示所需语言。 2. 按下中央按钮。“Accept”(接受)图标出现并被高亮度显示。 3.
模块状 况图形显示屏幕 “Graphical Module Status”( 模块状 况图形显示 )屏幕显示机箱后部安装的所有模块并提供每个模块的摘要运行状况信息。模块运行状况由每个模块图标的颜色按如下表示: l 灰色 — 模块关闭或待机,无错误 l 绿色 — 模块开启,无错误 l 琥珀色 — 模块有一个以上错误 l 黑色 — 模块不存在 模块图标四周闪烁的浅蓝色矩形表示该模块被高亮度显示。 要查看“Graphical Server Status”( 服务器状 况图形显示 )屏幕: 1. 高亮度显示旋转图标。 2. 按下中央按钮。 要查看模块的状况屏幕: 1. 使用上、下、左和右箭头按钮高亮度显示所需模块。 2. 按下中央按钮。会显示“Module Status”( 模块状 况)屏幕。 要返回“Main Menu”( 主 菜单): 1. 使用箭头按钮高亮度显示“Back”( 后 退 )图标。 2.
“IP Summary”(IP 摘 要 )屏幕显示每个安装服务器的 CMC 和 iDRAC 的 IP 信息。 使用上下箭头按钮滚动浏览列表。使用左右箭头按钮滚动屏幕之外的所选信息。 使用上下箭头按钮选择“Back”( 后 退 )图标并按下中央按钮返回“Enclosure”( 机柜)菜单。 诊断程序 LCD 面板有助于诊断机箱中任何服务器或模块的问题。如果机箱或机箱中任何服务器或其他模块发生问题或故障,则 LCD 面板状况指示灯以琥珀色闪烁。在“Main Menu”( 主 菜单) 上,琥珀色闪烁的图标会显示在导致服务器或模块发生故障的菜单项目 — 服务器或机柜 — 旁边。 通过跟踪 LCD 菜单系统中闪烁的琥珀色图标,可以显示状况屏幕和发生问题项目的错误信息。 通过卸下导致问题的模块或服务器或通过清除该模块或服务器的硬件日志,可以删除 LCD 面板上的错误信息。对于服务器错误,使用 iDRAC Web 界面或命令行界面清除服务器的系统事件 日志 (SEL)。对于机箱错误,使用 CMC Web 界面或命令行界面清除硬件日志。 前面板 LCD 信息 本节包括前面板 LCD 上显示错误和状况信息两个小节。 LCD
严重 机箱风扇 <编号> 状况:机箱风扇的风扇传感器,故障事件 指定风扇的速度不足以为系统提供充分冷却。 表 C-5. IOM 状 况屏幕 严重 性 信 息 原因 警告 输入/输出模块 <编号> 状况:输入/输出模块的模块传感器,已确定从良好向不严重过渡 输入输出模块以前良好,但现在出现连接结构不匹配或链路调节不匹配。 严重 输入/输出模块 <编号> 状况:输入/输出模块的模块传感器,已确定从较不严重向严重过渡 输入/输出模块发生故障。如果输入/输出模块热过载,也会导致相同错误。 表 C-6. iKVM 状 况屏幕 严重 性 信息 原因 警告 本地 KVM 运行状况:本地 KVM 的模块传感器,已确定从正常向不严重过渡 轻微故障,如固件损坏等。 严重 本地 KVM 运行状况:本地 KVM 的模块传感器,已确定从较不严重向严重过渡 USB 主机枚举故障或 OSCAR 故障。 不可恢复 本地 KVM 运行状况:本地 KVM 的模块传感器,已确定向不可恢复过渡 串行 RIP 故障或 USB 主机芯片故障。 表 C-7.
严重 日志记录被禁用:事件日志传感器,已确定所有事件日志记录被禁用 所有错误日志记录被禁用。 不可恢 复 CPU 协议错误:处理器传感器,已确定向不可恢复过渡 处理器协议进入不可恢复状态。 不可恢 复 CPU 总线 PERR:处理器传感器,已确定向不可恢复过渡 处理器总线 PERR 进入不可恢复状态。 不可恢 复 CPU 初始化错误:处理器传感器,已确定向不可恢复过渡 处理器初始化进入不可恢复状态。 不可恢 复 CPU 计算机检查:处理器传感器,已确定向不可恢复过渡 处理器计算机检查进入不可恢复状态。 严重 备用内存:内存传感器,已确定冗余掉失() 备用内存不再冗余。 严重 镜像内存:内存传感器,已确定冗余掉失() 镜像内存不再冗余。 严重 RAID 内存:内存传感器,已确定冗余掉失() RAID 内存不再冗余。 严重 内存配置错误:内存传感器,已确定配置错误() 系统的内存配置不正确。 警告 内存冗余增益:内存传感器,已确定冗余()降级 内存冗余已降级但未掉失。
表 C-12. PSU 状 况 项目 说明 名称/位置 示例:PSU1、PSU2 等 错误信息 如果没有错误,则显示"无错误";否则列出错误信息,先列出严重错误,再列出警告。 状况 脱机、联机或待机 最大功率 PSU 可为系统提供的最大功率 表 C-13. IOM 状 况 项目 说明 名称/位置 示例:IOM A1、IOM B1。 错误信息 如果没有错误,则显示"无错误";否则列出错误信息,先列出严重错误,再列出警告。 状况 关或开 型号 IOM 型号 连接结构类型 网络类型 服务标签 工厂分配的服务标签。 IP 地址 只有当 IOM 打开时才显示。对于直通类型的 IOM,全为零。 MAC 只有当 IOM 打开时才显示。对于直通类型的 IOM,全为零。 表 C-14.
返回目录页 配置 CMC 使用命令行控制台 用户指 南 CMC 上的命令行控制台功能 将远程登录控制台与 CMC 配合使用 将 SSH 与 CMC 配合使用 配置终端仿真软件 使用串行或远程登录控制台 使用 Connect 命令连接到模块 本部分提供了有关 CMC 命令行控制台(或 serial/Telnet/SSH 控制台)功能的信息,并解释如何设置系统以便可以通过控制台执行系统管理操作。有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息,请参阅 使用 RACADM 命令行界面。 CMC 上的命令行控制台功能 CMC 支持以下串行和远程登录控制台功能: l 存在一个串行客户连接和最多四个并发远程登录客户连接 l 最多四个 SSH 客户端同时连接 l RACADM 命令支持 l 用于调试服务器和输入/输出模块的内置 connect 命令 l 命令行编辑和历史 l 在所有控制台接口上的会话超时控制 将远程登录控制台与 CMC 配合使用 Managed System 提供了 CMC 和远程登录控制台之间的访问,从而可以打开、关闭、重设 Managed System 以及访
有关 cfgSerialSshEnable 和 cfgRacTuneSshPort 属性的详情,请参阅 CMC 属性数据库组和对象定义。 CMC SSH 实现支持多种密码模式,如表 3-1 中所示。 表 3-1.
6. 按 并选择相应的串行设备(例如, /dev/ttyS0)。 7. 按 并将“Bps/Par/Bits”( 速 率/奇 偶 校验位/数据位和停止位)选项设置为 115200 8N1。 8. 按 并将“Hardware Flow Control”(硬件流控制)设置为“Yes”( 是 ),将“Software Flow Control”(软件 流 控 制 )设置为“No”( 否 )。 要退出“Serial Port Setup”( 串 行 端 口设置 )菜单,按 。 9. 选择“Modem and Dialing”(调制 解调器 和拨号)并按 。 10. 在“Modem Dialing and Parameter Setup”(调制 解调器拨号和参 数设置 )菜单中,按 清除“init”( 初 始 化 )、“reset”( 重设)、 “connect”(连接 )和“hangup”( 挂断)设置以使它们保留为空白。 11. 要保存每个空白值,按 。 12.
serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项: kernel ............. console=ttyS1,57600 3. 如果 /etc/grub.conf 包含 splashimage 指令,应将其注释掉。 以下示例显示了此过程中说明的更改。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file(留意在改变此文件后不必一定重新运行 grub) # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g.
l0:0:wait:/etc/rc.d/rc l1:1:wait:/etc/rc.d/rc l2:2:wait:/etc/rc.d/rc l3:3:wait:/etc/rc.d/rc l4:4:wait:/etc/rc.d/rc l5:5:wait:/etc/rc.d/rc l6:6:wait:/etc/rc.d/rc 0 1 2 3 4 5 6 # Things to run in every runlevel.(要在每个运行级别上运行的命令。) ud::once:/sbin/update # Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now # When our UPS tells us power has failed, assume we have a few # minutes of power left.(当 UPS 通知我们电源有故障时,假设我们还有几分钟的电源剩余。) Schedule a shutdown for 2 minutes from now.
使用 Connect 命令连接到模块 当在命令行连接中时,CMC 支持 connect 命令建立至服务器和 IOM 模块的串行连接。只为操作系统调试提供至服务器模块的连接。要连接到服务器模块以使用操作系统远程控制台,应该 使用 iDRAC Web 界面控制台重定向功能或 iDRAC LAN 上串行 (SOL) 功能。 注 意 :当从 CMC 串行控制台执行时,connect -b 选项将保持连接状态,直到 CMC 重设为止。此连接具有潜在的安全风险。 注 :connect 命令提供了 –b(二进制)选项。此 –b 选项传递原始二进制数据,而不使用 cfgSerialConsoleQuitKey。此外,当使用 CMC 串行控制台连接到一个服务器 时,DTR 信号中的过渡(例如,如果卸下串行电缆而连接到调试器)不会导致注销。 注 :如果某个 IOM 不支持控制台重定向,则 connect 命令将显示闲置控制台。在这种情况下,要返回到 CMC 控制台,请键入转义序列。默认控制台转义序列为 \。 Managed System 上最多有六个 IOM。要连接到一个 IOM,键入: connect switch
返回目录页 词汇表 用户指 南 Active Directory Active Directory 是一种集中且标准化的系统,能够自动化网络管理用户数据、安全和分布式资源,并能够保证与其他目录的互操作。Active Directory 特别针对分布式网络环境而设计。 ARP 地址解析协议 (Address Resolution Protocol),是一种通过主机的因特网地址查找其以太网地址的方法。 ASCII 美国信息交换标准代码 (American Standard Code for Information Interchange),是一种代码表示法,用于显示或打印字母、数字和其它字符。 BIOS 基本输入/输出系统 (basic input/output system),是系统软件的一部分,系统软件用于提供与外围设备的最低级接口,并控制系统引导进程的初始阶段,包括将操作系统安装到内存 中。 CA 认证机构是 IT 行业认可的企业实体,可满足高标准的可靠性审查、识别和其它重要安全标准。例如,Thwate 和 VeriSign 均为 CA。CA 收到您的 CSR 后,将对 CSR 中包含的信息进
FSMO 灵活单主操作 (Flexible single master operation),一种确保扩展操作的不可分性的 Microsoft Active Directory 域控制器任务。 GMT 格林尼治标准时间 (Greenwich Mean Time)。GMT 是世界各地通用的标准时间。GMT 是指经过英国伦敦市外格林尼治天文台的本初子午线(0 经度)的标准太阳时间。 GUI 图形用户界面 (graphical user interface)。相对于以文本显示和键入所有用户交互活动的命令提示符界面,图形用户界面是指使用窗口、对话框和按钮等元素的计算机显示界面。 ICMP 因特网控制信息协议 (Internet control message protocol),操作系统发送错误信息的一种方法。 ID 标识符 (identifier),通常用于表示用户标识符(用户 ID)或对象标识符(对象 ID)。 iDRAC Dell Integrated Remote Access Controller 是一种系统管理硬件和软件解决方案,用于为 Dell PowerEdge 系统提供远程管理功能、崩溃系
LOM 主板上的局域网 (Local area network on motherboard) MAC 介质访问控制 (media access control),一种网络节点和网络物理层之间的网络子层。 MAC 地 址 介质访问控制地址 (media access control address),一种嵌入 NIC 物理组件的唯一地址。 Mbps 兆位/秒 (megabits per second),表示数据传输速率。 Microsoft Active Directory 一种集中且标准化的系统,能够自动化网络管理用户数据、安全和分布式资源,并能够保证与其他目录的互操作。Active Directory 特别针对分布式网络环境而设计。 NIC 网络接口卡 (Network interface card),一种计算机中安装的提供对网络的物理连接的适配器电路板。 OID 对象标识符 (Object identifier) OSCAR 屏上配置与报告 (On Screen Configuration and Reporting),一种用于 iKVM 访问的图形用户界面。 PCI 外围组件互连 (P
模拟硬盘驱动器的内存驻留程序。 ROM 只读内存 (Read-only memory),可从中读取数据,但不能向其写入数据。 RPM Red Hat Package Manager,是一种针对 Red Hat Enterprise Linux 操作系统的软件包管理系统。RPM 有助于软件包安装。它与安装程序类似。 SEL 系统事件日志 (System event log) SMTP 简单邮件传输协议 (Simple mail transfer protocol),用于在系统之间传输电子邮件—通常是在以太网上。 SNMP 简单网络管理协议 (Simple network management protocol),专门用于管理 IP 网络上的节点。iDRAC 是由 SNMP 管理的设备(节点)。 SNMP 陷阱 由 CMC 生成的通知(事件),包含有关管理系统状态更改或潜在硬件故障的信息。 SSH Secure Shell 是一种网络协议,允许通过安全信道在两个计算机之间交换数据。 SSL 安全套接层 (Secure sockets layer),一种为数据传输提供网络安全通信的协议。 TCP/
vKVM 虚拟键盘-视频-鼠标控制台 VLAN 虚拟局域网 (Virtual local area network) VNC 虚拟网络运算 (Virtual network computing) VT-100 视频终端 100 (Video Terminal 100),用于大多数普通终端仿真程序。 WAN 广域网 (Wide area network) 标准 架构 一种用于 Active Directory 来决定用户对 CMC 的访问的解决方案;只使用 Active Directory 组对象。 刀片 服务器的别称 管理站 一个远程访问 CMC 的系统。 扩展 架构 一种用于 Active Directory 来决定用户对 CMC 的访问的解决方案;使用 Dell 定义的 Active Directory 对象。 认 证 签名请求 (CSR) 是发送到认证机构的数字请求,以获取安全的服务器认证。 延迟 时 间(OSCAR 用户界 面 ) 按下 后显示 OSCAR 主对话框前经历的时间(秒)。 硬件日志 CMC 生成的与机箱中硬件相关的事件记录。 总线 连
返回目录页 用户指 南 注 :“注” 表示可以帮助您更好地使用计算机的重要信息。 注 意 :“注意”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2007 Dell Inc. 版 权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式进行复制。 本文中用到的商标:Dell、DELL 徽标、Dell OpenManage 和 PowerEdge 是 Dell Inc. 的商标;Microsoft、Active Directory、Internet Explorer、Windows、Windows NT、Windows Server 和 Windows Vista 是 Microsoft 公司在美国和其他国家/地区的商标或注册商标;Red Hat 是 Red Hat, Inc.
返回目录页 使用 iKVM 模块 用户指 南 概览 物理连接接口 使用 OSCAR 使用 iKVM 管理服务器 从 CMC 管理 iKVM 故障排除 概览 用于 Dell™ M1000e 服务器机箱的本地访问 KVM 模块称为 Avocent® 集成 KVM 交换机模块,或简称 iKVM。iKVM 是一种插入机箱中的模拟键盘、视频和鼠标交换机。它是机箱的可 选热插拔模块,提供至机箱中的服务器和活动 CMC 命令行的本地键盘、鼠标和视频访问。 iKVM 用户界 面 iKVM 使用屏上配置和报告 (OSCAR®) 图形用户界面,可通过热键激活。OSCAR 允许用户选择要通过本地键盘、显示器和鼠标访问的其中一个服务器或 Dell CMC 命令行。 每个机箱只允许有一个 iKVM 会话。 安全性 OSCAR 用户界面允许用户使用屏幕保护程序密码保护自己的系统。在经过用户定义的一段时间后,屏幕保护程序模式启用,访问将被禁止,直到输入相应密码重新激活 OSCAR 为止。 扫描 当 OSCAR 处于扫描模式时,OSCAR 允许用户选择一组按所选次序显示的服务器。 服务器标 识 CMC 为机箱中所有服务器分配插槽
注 :机箱正面控制面板上的端口是专门为 iKVM 设计的,为可选组件。如果没有 iKVM,则无法使用前控制面板端口。 iKVM 连接优先次序 一次只能有一个 iKVM 连接。iKVM 向每种类型连接分配优先次序,以便当存在多个连接时,只有一个连接可用,其他连接均被禁用。 iKVM 连接的优先次序如下所示: 1. 前面板 2. ACI 3.
单击, 在文本框中,选择要编辑的文本并启用左箭头键和右箭头键移动光标。再次按下 放弃编辑模式。 , 如果没有其他按键操作,则切换回上一个选择。 , +<0> 立刻断开用户与服务器的连接;不选择服务器。状况标志显示可用。(此操作只适用于键盘而非小键盘上的 =<0>。) , 如果采用了密码保护,立刻打开屏幕保护程序模式并阻止对该特定控制台的访问。 上/下箭头键 在列表的行间移动光标。 右/左箭头键 编辑文本框时,在列间移动光标。 / 移动光标至列表的顶部 (Home) 或底部 (End)。 删除文本框中的字符。 数字键 从键盘或小键盘键入数字。 禁用。要更改大小写,使用 键。 配置 OSCAR 表 8-2 说明了 OSCAR“Setup”(设置 )菜单中提供的用于配置服务器的功能。 表 8-2.
调用 OSCAR 的默认键为 。 要为 OSCAR 设置屏幕延迟时间: 1. 输入按下 后使 OSCAR 延迟显示的秒数(0 到 9)。输入 <0> 无延迟启动 OSCAR。 2. 单击“OK”(确定 )。 设置 OSCAR 延迟显示时间可允许用户完成一次软切换。要执行软切换,请参阅软切换。 控 制状 况标志 状况标志会显示在桌面上,说明所选服务器的名称或所选插槽的状况。使用“Flag”(标志 )对话框配置要按服务器显示的标志或更改桌面上标志的颜色、不透明度、显示时间和位置。 表 8-3. OSCAR 状 况标志 标志 说明 按名称划分的标志类型 表示用户已从所有系统断开连接的标志 表示广播模式已启用的标志 要访问“Flag”(标志 )对话框: 1. 按下 。“Main”( 主 )对话框会出现。 2. 单击“Setup”(设置 ),然后单击“Flag”(标志 )。“Flag”(标志 )对话框会出现。 要指定如何显示状况标志: 1.
l 采用 QWERTY、QWERTZ、AZERTY 和日式 109 布局的标准 PC USB 键盘。 l 配备 DDC 支持的 VGA 显示器。 l 标准 USB 定点设备。 l 连接到 iKVM 上本地 USB 端口的自备电源 USB 1.1 集线器。 l 连接到 Dell M1000e 机箱前面板控制台的 Powered USB 2.
按下 ,然后按下 。此组合键在上一个和当前连接之间进行切换。 l 要从服务器上断开用户: 按下 访问 OSCAR,然后单击“Disconnect”(断开 连接 )。 或 按下 ,然后按下 <0>。这将使用户处于可用状态,而不选择任何服务器。桌面上如果有激活的状况标志,则显示为可用。请参阅控制状况标志。 软切换 软切换是使用热键顺序的服务器之间的切换。可通过按下 然后键入服务器名称或编号的前几个字符,软切换至一个服务器。如果以前设置了延迟 时 间(按下 后“Main”( 主 )对话框显示前经历的秒数),又在该时间结束前按下了键顺序,则 OSCAR 界面不会显示。 要将 OSCAR 配置为软切换: 1. 按下 启动 OSCAR 界面。“Main”( 主 )对话框会出现。 2. 单击“Setup”(设置 ),然后单击“Menu”( 菜单)。“Menu”( 菜单)对话框会出现。 3.
访 问安全性对 话框 1. 按下 。“Main”( 主 )对话框会出现。 2. 单击“Setup”(设置 ),然后单击“Security”( 安 全 性 )。“Security”( 安 全 性 )对话框会出现。 设置或更改密码 1. 单击并按下 或双击“New”( 新 建 )字段。 2. 在“New”( 新 建 )字段中键入新密码,然后按下 。密码有大小写之分并要求为 5–12 个字符。密码必须至少包含一个字母和一个数字。合法字符为:A–Z、a–z、0– 9、空格和连字符。 3. 在“Repeat”( 重复)字段中,再次键入该密码,然后按下 。 4. 如果只想要更改密码,则单击“OK”(确定 ),然后关闭对话框。 为控制台提供密码保护 1. 按照上述步骤中的说明设置密码。 2. 选择“Enable Screen Saver”(启用屏幕 保护程 序 )框。 3. 键入延迟密码保护和屏幕保护程序激活的“Inactivity Time”( 非 活动 时 间)的分钟数(从 1 到 99)。 4.
3. 让“New”( 新 建 )字段保持空白,按下 。 4. 单击并按下 ,或双击“Repeat”( 重复)字段。 5. 让“Repeat”( 重复)字段保持空白,按下 。 6. 如果只想删除密码,单击“OK”(确定 )。 启用无密码保护的屏幕 保护程序模式 注 :如果控制台有密码保护,必须先删除密码保护。请先执行上述过程的步骤,然后再执行以下步骤。 1. 选择“Enable Screen Saver”(启用屏幕 保护程 序 )。 2. 键入将屏幕保护程序延迟激活的分钟数(1 到 99)。 3. 如果显示器为 ENERGY STAR 类型,选择“Energy”;否则,选择“Screen”(屏幕 )。 警 告 :对非 Energy Star 类型 的显示 器 使 用 Energy 模 式 可 能导致显示 器损坏 。 4.
更 改语言 使用“Language”(语言 )对话框更改 OSCAR 文本以任何支持语言的显示。所有 OSCAR 屏幕上的文本会立刻更改为所选语言。 要更改 OSCAR 语言: 1. 按下 。“Main”( 主 )对话框会出现。 2. 单击“Setup”(设置 ),然后单击“Language”(语言 )。“Language”(语言 )对话框会出现。 3. 单击所需语言的单选按钮,然后单击“OK”(确定 )。 显示版本信息 使用“Version”( 版 本 )对话框显示 iKVM 固件和硬件版本,并识别语言和键盘配置。 要显示版本信息: 1. 按下 。“Main”( 主 )对话框会出现。 2. 单击“Command”( 命 令 ),然后单击“Display Versions”(显示 版 本 )。“Version”( 版 本 )对话框会出现。 “Version”( 版 本 )对话框的上半部分会列出设备中的子系统版本。 3.
2. 单击“Commands”( 命 令 )。“Command”( 命 令 )对话框会出现。 3. 选择“Scan Enable”(扫描启用 )框。 4. 单击“OK”(确定 )。会出现一条鼠标和键盘均已重设的信息。 5. 单击 关闭该信息框。 要取消扫描模式: 1. 如果 OSCAR 打开且“Main”( 主 )对话框已显示,选择列表中的一个服务器。 或 如果 OSCAR 未打开,移动鼠标或按下键盘上的任一键。扫描停止在当前所选服务器处。 或 按下 。“Main”( 主 )对话框会出现;选择列表中的一个服务器。 2. 单击“Commands”( 命 令 )按钮。“Commands”( 命 令 )对话框会出现。 3. 清除“Scan Enable”(扫描启用 )方框。 广播至服务器 您可以同时控制系统中的多个服务器,确保全部所选服务器都接受相同的输入。您可以选择自行广播击键操作和/或鼠标移动。 注 :一次可广播多达 16 个服务器。 要广播至服务器: 1. 按下 。“Main”( 主 )对话框会出现。 2.
从 CMC 管理 iKVM 启用或禁用前面板 要启用或禁用使用 RACADM 从前面板向 iKVM 的访问,打开一个至 CMC 的 Telnet/SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMFrontPanelEnable <值> 其中,<值> 为 1(启用)或 0(禁用)。 有关 config 子命令的详情,请参阅 config。 要启用或禁用使用 Web 界面从前面板向 iKVM 的访问: 1. 登录到 CMC Web 界面。 2. 选择系统树中的 iKVM。“iKVM Status”(iKVM 状 况)页会显示。 3. 单击“Setup”(设置 )选项卡。“iKVM Configuration”(iKVM 配 置 )页会显示。 4. 要启用,选择“Front Panel USB/Video Enabled”( 已启用 前 面 板 USB/视 频)复选框。 要禁用,清除“Front Panel USB/Video Enabled”( 已启用 前 面 板 USB/视 频)复选框。 5.
项目 说明 存在 表明 iKVM 模块是“Present”( 存 在 )还是“Absent”( 不 存 在 )。 电源状态 指示 iKVM 的电源状况:“On”(开)、“Off”(关)或“N/A”( 不 可 用 )(不存在)。 名称 显示 iKVM 的产品名称。 服务标签 显示 iKVM 的服务标签。服务标签是制造商提供的用于支持和维修的唯一标识符。 制造商 显示 iKVM 的制造商。 部件号 显示 iKVM 的部件号。部件号是供应商提供的唯一标识符。 固件版本 指示 iKVM 的固件版本。 硬件版本 指示 iKVM 的硬件版本。 前面板已连接 指示显示器是否已 连接至前面板 VGA 连接器(“Yes”[是]或“No”[否])。系统将该信息提供给 CMC,这样 CMC 可以确定是否有本地用户通过前面板访问 机箱。 后面板已连接 指示显示器是否已 连接至后面板 VGA 连接器(“Yes”[是]或“No”[否])。系统将该信息提供给 CMC,这样 CMC 可以确定是否有本地用户通过后面板访问 机箱。 分层端口已连接 iKVM 支持使用内置硬件从 Dell 和 Avoc
问题 可能原因和解决方案 连接到前面板的显示器上显示 "用户已被 CMC 控制禁用" 信息。 前面板连接已被 CMC 禁用。 可以使用 CMC Web 界面或 RACADM 启用前面板。 要使用 Web 界面启用前面板: 1. 2. 3. 4. 5. 登录到 CMC Web 界面。 选择系统树中的 iKVM。 单击“Setup”(设置 )选项卡。 选择“Front Panel USB/Video Enabled”( 已启用 前 面 板 USB/视 频)复选框。 单击“Apply”(应用 )保存设置。 要使用 RACADM 启用前面板,打开一个至 CMC 的 Telnet/SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMAccesToCMCEnable 1.
一个服务器的插槽名称在 OSCAR 中显示为 “正在初始化”,我无 服务器正在初始化或该服务器上的 iDRAC 初始化失败。 法选择它。 首先,等待 60 秒钟。如果服务器仍在进行初始化,则初始化一完成就会显示插槽名称,您可以选择服务器。 如果经过 60 秒钟后,OSCAR 仍表示插槽正在初始化,则应卸下服务器,然后将服务器重新插入机箱。此操作允许 iDRAC 重新初始化。 返回目录页
返回目录页 安装和设置 CMC 用户指 南 开始之前 安装 CMC 硬件 在 Management Station 上安装远程访问软件 配置 Web 浏览器 设置对 CMC 的初始访问 通过网络访问 CMC 安装或更新 CMC 固件 配置 CMC 属性 理解冗余 CMC 环境 本章提供有关如何安装 CMC 硬件、建立到 CMC 的访问,以及配置管理环境以使用 CMC 的信息。 本章为下一步配置 CMC 提供指导: l 设置对 CMC 的初始访问 l 通过网络访问 CMC l 添加并配置 CMC 用户 l 更新 CMC 固件 此外,您还可以在理解冗余 CMC 环境 中查找有关安装和配置冗余 CMC 环境的信息。 开始之前 在开始设置 CMC 环境之前,请首先从 Dell 支持网站 support.dell.
2. 如果有必要,使用以下命令或类似命令安装 Dell Systems Management Consoles CD: mount /media/cdrom 3. 导航到 /linux/rac 目录并执行以下命令: rpm -ivh *.rpm 有关 RACADM 命令的帮助,在发出上个命令后键入 racadm help。请参阅使用 RACADM 命令行界面了解有关 RACADM 的详情。 注 :当使用 RACADM 远程功能时,必须具备使用包含文件操作的 RACADM 子命令时 所在文件夹的写权限,例如: racadm getconfig -f <文件名> 或 racadm sslcertupload -t 1 -f c:\cert\cert.
2. 单击“Tools”( 工 具 )®“Options...”(选 项...)®“Advanced”( 高级),然后单击“Network”(网络)选项卡。 3. 单击“Settings...”(设置...)。 4. 在“No Proxy for”(不使用代理)部分,将管理网络上的 CMC 和 iDRAC 地址添加到逗号分隔的列表。可以在条目中使用 DNS 名称和通配符。 Microsoft® Phishing Filter 如果您管理系统上的 Internet Explorer 7 启用了 Microsoft Phishing Filter,而且 CMC 无法访问 Internet,则无论使用浏览器还是类似远程 RACADM 之类的其它界面访问 CMC 时都可能会出现几秒钟的延迟。执行以下步骤禁用 phishing filter: 1. 启动 Internet Explorer。 2. 单击“Tools”( 工 具 )® Phishing Filter,然后单击“Phishing Filter Settings”(Phishing Filter 设置 )。 3.
设置对 CMC 的初始访问 为远程管理 CMC,请将 CMC 连接到您的管理网络并配置 CMC 网络设置。此初始配置分配启用对 CMC 进行访问的 TCP/IP 网络参数。 CMC 连接到管理网络。所有对 CMC 和 iDRAC 的访问都通过 CMC 完成。对 managed server 的访问则通过连接到输入/输出模块 (IOM) 的网络完成。这使应用程序网络能够与管理网 络相互隔离。 如果您有一个机箱,请将 CMC(并且如果存在待机 CMC)连接到管理网络。如果有多个机箱,您可以在基本连接(将每个 CMC 连接到管理网络)或菊花链式机箱连接(多个机箱串联起 来,只有一个机箱连接到管理网络)中选择。基本连接类型使用管理网络上更多的端口,并提供更好的冗余。菊花链式连接类型使用管理网络上较少的端口,但增加了 CMC 间的相关性,降 低了系统的冗余。 基本 CMC 网络 连接 为了提供最高的冗余度,请将每个 CMC 连接到您的管理网络。如果机箱只有一个 CMC,请建立一个到管理网络的连接。如果机箱的第二个 CMC 插槽中有冗余 CMC,则建立两个到管理 网络的连接。 每个 CMC 都有两个 RJ-45 以太网
3. 如果有第三个机箱,请将其主要 CMC 的 GB1 端口连接到第二个机箱主要 CMC 的 GB2 端口。 4. 如果有第四个机箱,请将其主要 CMC 的 GB1 端口连接到第三个机箱的 GB2 端口。 5.
l 不停闪烁的蓝色为 ID 信号,用于识别一组机箱中的某个机箱。 在 LCD 屏幕 中导航 LCD 面板的右侧包含五个按钮:四个箭头按钮(向上、向下、向左和向右)以及一个中央按钮。 l 要在屏幕之间移动,请使用向右(下一屏)和向左(上一屏)箭头按钮。使用配置向导过程中的任意时刻,都可以返回到上一屏。 l 要在屏幕上的选项间滚动,请使用向下和向上箭头按钮。 l 要选择并保存屏幕上的某个项目并移动到下一屏,请使用中央按钮。 有关使用 LCD 面板的详细信息,请参阅使用 LCD 面板界面。 使用 LCD 配置向导 1. 如果尚未开机,请按下机箱电源按钮开机。 通电时,LCD 屏幕将显示一系列初始化屏幕。就绪后,将显示“Language Setup”(语言设置 )屏幕。 2. 使用向下箭头按钮选择语言,然后按下中央按钮。 “Enclosure”( 机柜)屏幕显示以下问题:“Configure Enclosure?”(是否配置机柜?) 3. 按下中央按钮继续到 “CMC Network Settings”(CMC 网络 设置 )屏幕。 4.
通过使用向右或向左箭头键在位置间移动,并使用向上和向下箭头为每个位置选择编号来设置“DNS IP Address”(DNS IP 地 址 )。当您已经完成“DNS IP Address”(DNS IP 地址)设置后,按下中央按钮继续。 表明您是否希望配置 iDRAC: 8. ¡ 否 :请按下向右箭头按钮。随即出现“IP Summary”(IP 摘 要 )屏幕。跳过至步骤 9。 ¡ 是 :请按下中央按钮继续。 注 :无法使用 LCD 配置向导为 iDRAC 设置静态 IP 地址。要设置静态 IP 地址,请使用 CMC Web 界面或 RACADM。 当选定选项后,请按下中央按钮。随即将显示“IP Summary”(IP 摘 要 )屏幕,其中列出提供的 IP 地址。 在“IP Summary”(IP 摘 要 )屏幕上,查看所提供的 IP 地址的正确性。要更正某个设置,请使用向左箭头键返回到该设置所在的屏幕。更正后,请按下中央按钮。如果有必要, 可以使用向右箭头按钮返回“IP Summary”(IP 摘 要 ) 屏幕。 9.
下载 CMC 固 件 开始更新固件之前,请先从 Dell Support 网站 support.dell.
添 加并配置用户 可以使用 RACADM 或 CMC Web 界面添加并配置 CMC 用户。还可以将 Microsoft® Active Directory® 应用于管理用户。 有关使用 RACADM 添加并配置用户的信息,请参阅添加 CMC 用户。有关使用 Web 界面添加并配置用户的说明,请参阅添加和配置 CMC 用户。 有关与 CMC 配合使用 Active Directory 的说明,请参阅将 CMC 用于 Microsoft Active Directory。 添加 SNMP 和电子邮件 警报 可以配置 CMC 在发生某些机箱事件时生成 SNMP 和/或电子邮件警报。有关详情,请参阅配置 SNMP 警报和配置电子邮件警报。 理解冗余 CMC 环境 如果主要 CMC 失败,可以安装待机 CMC 接替。 故障转移发生在以下时候: l 运行 RACADM cmcchangeover 命令。(请参阅 cmcchangeover。) l 在活动 CMC 上运行 RACADM racreset 命令。(请参阅 racreset。) l 从活动 CMC 上卸下网络电缆 l 从机箱中卸下活动 CM
返回目录页 I/O 结构管理 用户指 南 结构管理 无效配置 刷新开机场景 监控 IOM 运行状况 机箱可以容纳六个输入/输出模块 (IOM),每个模块都可以是直通或交换模块。 IOM 分为三个组:A、B 和 C。每组有两个插槽:插槽 1 和插槽 2。插槽使用字母标记,自左至右,在机箱后侧:A1 | B1 | C1 | C2 | B2 | A2。每台服务器都有两个用于连接 IOM 的夹 层插卡 (MC) 插槽。MC 和相应的 IOM 必须具备相同的结构。 机箱支持三种结构或协议类型。同组的 IOM 必须具备相同或兼容的结构类型。 l 组 A 始终连接至服务器的机载以太网适配器;组 A 的 结构类型始终是以太网。 l 组 B 连接到每台服务器的第一个 MC。 l 组 C 连接到每台服务器的第二个 MC。 此外,每个 MC 能够支持两条外部链接。例如,在第一个 MC 中,第一个链接永久连接到组 B 的插槽 1,而第二个链接永久连接到组 B 的插槽 2。 注 :在 CMC CLI 中,IOM 通过转换开关指代n: A1=switch1、A2=switch2、B1=switch3、B2=switch4、
无效 IOM-IOM 配置,新安装的 IOM 与组中已安装的 IOM 具有不同或不兼容的结构类型。 l 无效 MC 配 置 无效 MC 配置发生在单独服务器的 MC 不受相应的 IOM 支持的时候。在这种情况中,机箱中所有其它服务器都可以运行。 无效 IOM-MC 配置 不匹配的 IOM 将保持关机状态。CMC 向 CMC 和硬件日志添加条目,注明无效配置并指定 IOM 名称。CMC 还将使无效配置 IOM 上的错误 LED 闪烁。如果将 CMC 配置为发送警报, 则它将为该事件发送电子邮件和/或 SNMP 警报。 关于 CMC 和硬件日志的信息,请参阅查看事件日志。 无效 IOM-IOM 配置 CMC 将新安装的 IOM 保 持在关机状态,从而导致 IOM 的错误 LED 闪烁,并在 CMC 和硬件日志中创建关于不匹配的条目。 关于 CMC 和硬件日志的信息,请参阅查看事件日志。 刷新开机场景 当输入/输出模块插入机箱并加电时,其优先权高于服务器。每个组中的第一个 IOM 允许比其它 IOM 先加电。此时,不会执行它们的结构类型验证。如果一个组的第一个插槽上没有 IOM,该组第二个插槽上的模块将加
注 :运行状况的任何变化都会记录到硬件和 CMC 日志。有关详情,请参阅查看事件日志。 插槽 按组号(A、B 或 C)和插槽号(1 或 2)表示 IOM 在机箱中的位置。插槽名称:A1、A2、B1、B2、C1、C2。 名称 显示 IOM 产品名称。 电源状 况 显示 IOM 的电源状况:“On”(开)、“Off”(关)或“N/A”(无)。 服务标 签 显示 IOM 的服务标签。服务标签是由 Dell 提供的用于支持和维护的唯一标识符。 运行状况的任何变化都会记录到硬件和 CMC 日志。有关详情,请参阅查看事件日志。 注 :直通模块没有服务标签。只有交换机才有服务标签。 查看所有单独 IOM 的运行状 况 “I/O Module Status”(输入/输出 模块状 况)页(与“I/O Modules”[输入/输出模块]“Status”(状 况)页不同)提供单独 IOM 的概览。 查看所有单独 IOM 的运行状况: 1. 登录到 CMC Web 界面。 2.
返回目录页
返回目录页 CMC 概览 用户指 南 CMC 管理功能 安全保护功能 机箱概览 硬件规格 支持的远程访问连接 支持的平台 支持的 Web 浏览器 支持的管理控制台应用程序 WS-Management 支持 其它可能需要的说明文件 Dell™ Chassis Management Controller (CMC) 是一种热插拔系统管理硬件和软件解决方案,专门用于为 Dell M1000e 机箱系统提供远程管理功能和电源控制功能。 可以配置 CMC 为与温度、硬件误配置、电源故障和风扇速度相关的警告或错误发送电子邮件警报或 SNMP 陷阱警报。 CMC 自身具备微处理器和内存,它由所插入的模块化机箱供电。 要开始使用 CMC,请参阅安装和设置 CMC。 CMC 管理功能 CMC 提供以下管理功能: l 动态域名系统 (DNS) 注册 l 使用 SNMP、Web 接口、iKVM 或远程登录/SSH 连接进行远程系统管理和监控 l 支持 Microsoft® Active Directory 验证 — 在 Active Directory 中使用标准架构或扩展架构集中管理 CMC 用户 ID 和密码
机箱概览 图 1-1 显示 CMC(插入件)的前侧和 CMC 插槽在机箱中的位置。 图 1-1. Dell M1000e 机 箱 和 CMC 硬件规格 TCP/IP 端 口 当为远程访问 CMC 开启防火墙时,必须提供端口信息。 表 1-1 标识 CMC 侦听服务器连接的端口。表 1-2 标识 CMC 用作客户端的端口。 表 1-1. CMC 服务器侦听 端 口 端 口号 功能 22* SSH 23* 远程登录 80* HTTP 161 SNMP 代理 443* HTTPS * 可配置端口 表 1-2.
支持的远程访问连接 表 1-3 列出了连接功能。 表 1-3.
CMC 固件包括 WS-Management 规范的实现。WS-Management 是一种通过基于 SOAP 协议进行系统管理的新型 Web 服务规范,它为设备提供一种通用语言共享数据,从而使其 更易于管理。 通过在端口 443 使用安全套接层 (SSL) 协议进行基本验证访问 WS-Management 需要管理员(或 root)用户权限。有关设置用户账户的信息,请参阅 cfgSessionManagement。 通过 WS-Management 获得的数据是映射到以下 DMTF 配置文件版本 1.0.
l 可能还会提供发行注释或自述文件以说明对系统、说明文件或针对高级用户或技术人员的高级技术参考资料的最新更新。 返回目录页
返回目录页 电源管理 用户指 南 概览 冗余策略 配置和管理电源 概览 M1000e 机箱出厂时带有三个电源设备装置 (PSU),或者最多六个。如果您的机箱有三个 PSU,则可以另外添加三个。 PSU 为机箱和机箱中的所有模块提供电源,包括:CMC、IOM、iKVM、风扇、前面板 LCD 和服务器。CMC 管理所有机箱模块的电源预算。 为了在六 PSU 配置中提供交流冗余,左侧的三个 PSU 必须连接到一个交流电网,而右侧的三个连接到另一个交流电网。在三 PSU 配置中不提供交流冗余。每个 PSU 都帮助 CMC 管理 模块的电源分配。 硬件模块 电源预算 CMC 为 M1000e 机箱中某些模块静态分配电源,而为其它一些模块动态分配电源。静态分配表示假定这些模块存在,而且为其分配固定容量的电源。动态模块则在插入机箱时由 CMC 动 态分配电源。 机箱中硬件模块(包括服务器、服务器上的 iDRAC 和 IOM)电源预算在枚举之后动态分配。 机箱中包含计算和非计算硬件模块。计算硬件模块包括服务器和服务器上的 iDRAC。非计算硬件模块包括活动 CMC、待机 CMC(如果存在)、iKVM、IOM、前面板 L
模块 电源预算分配 计算 模块 对非计算 模块 服务器 动态 计算 服务器上的 iDRAC 动态 计算 IOM 动态 非计算 主要 CMC 预分配 非计算 待机 CMC 预分配 非计算 iKVM 预分配 非计算 前面板 LCD 预分配 非计算 风扇 预分配 非计算 为了保持最佳效率,CMC 使用此信息确定给定配置需要多少个 PSU,并将多出的 PSU 置于待机模式。如果安装新模块,CMC 可能会根据需要和优化考虑打开新电源。 冗余策略 冗余策略是一组可配置的属性,它可以确定 CMC 如何管理机箱电源。以下冗余策略可配置带或不带动态 PSU 接入: l 交流冗余 l 电源设备冗余 l 无冗余 可以为机箱选择并配置冗余策略,或使用默认冗余策略。机箱的默认冗余配置取决于配置的 PSU 个数,如表 7-2 所示。 表 7-2.
当达到用户配置的最大电源限制时,CMC 能够执行节能。默认情况下禁用节能。当启用节能模式且电源需求超出设置的电源限制时,CMC 将减少对指定低优先级服务器的供电,以便为较高 优先级的服务器和机箱中的其它模块提供可用电源。 如果机箱中所有或多个插槽配置了相同的优先级,CMC 将按照插槽编号递增的顺序减少为服务器供电。例如,如果插槽 1 和 2 中的服务器具有相同的优先级,则插槽 1 中的服务器将先于 插槽 2 中的服务器减少供电。 注 :要启用节能模式,请参阅配置电源预算和冗余。 注 :可以通过指定从 1 到 9 的不重复数字为机箱中每台服务器分配一个优先级。所有服务器的默认优先级为 5。数字越低,优先级越高。有关分配服务器优先级的说明,请参阅使用 RACADM。 PSU 故 障与无冗余策略 在节能模式中,当发生电源不足的事件时(如 PSU 故障),CMC 将减少为服务器供电。仅当冗余策略设置为无冗余时,CMC 才会启动节能,因为在 PSU 故障后,可能没有足够的电源供 机箱使用。减少服务器的电源后,CMC 重新评估机箱的电源需求。在电源需求仍维持在电源预算范围内时,高优先级服务器的电源将逐渐恢复。 注 :要
l 如果通过降低现有服务器的电源无法得到足够的电源,则无法启动新服务器。 l 如果通过降低现有服务器的电源能够得到足够的电源,则节省出来的电源将分配给新服务器,以便使其能够启动。 表 7-3 说明了当新服务器在上述场景中打开电源时 CMC 会采取的操作。 表 7-3. 尝 试打开服务器电源时的 CMC 响 应 是 否满足最差情况下 的电源需求 CMC 响 应 打开服务器电源 是 不需要节能 允许 否 执行节能: l 能够提供新服务器所需的电源 允许 l 不能提供新服务器所需的电源 不允许 表 7-4 说明应用各种 PSU 冗余配置后固件对 PSU 断电或卸载的响应。 表 7-4.
使用 Web 界面 要查看 PSU 的运行状况: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Power Supplies”(电源设 备)。随即将显示“Power Supply Status”(电源设 备状 况)页。 表 7-5 提供“Power Supply Status”(电源状态)页中所提供信息的说明。 表 7-5.
项目 说明 “Actual System AC Power Consumption”(系统实际交流功耗) 表示从 PSU 的交流输入端测量得到的机箱中所有模块电流累积交流功耗, 总体范围:0–7928 瓦特 “Peak System Power Consumption”(系统峰 表示自从用户上次清除之后最大系统级别的交流功耗(以瓦特为单位)。此属性使您能够按系统(机箱和模块)跟踪一段时间内记录 值功耗) 的最大功耗。要清除该值,请单击“Budget Status”(预算状 况)页的“Configuration”( 配 置 )子选项卡。 “Peak System Power Consumption Timestamp”(系统峰值功耗时间戳) 出现记录时间段内系统峰值功耗时的日期和时间。时间戳的格式为:hh:mm:ss MM/DD/YYYY,其中 hh 代表小时 (0–24)、 mm 代表分钟 (00–60)、ss 代表秒数 (00–60)、MM 代表月 (1–12)、DD 代表日 (1–31)、Y Y Y Y 代表年。 “Minimum System Power Consumption”(系 统最低
表 7-9.
2. 选择系统树中的“Chassis”( 机 箱 )。 3. 单击“Power Management”(电源 管 理 )选项卡。随即将显示“Power Budget Status”(电源预算状 况)页。 4. 单击“Configuration”( 配 置 )子选项卡。随即将显示“Budget/Redundancy Configuration”(预算/冗 余 配 置 )页。 5. 根据需要设置任意或所有表 7-12 中说明的属性。 6. 单击“Apply”(应用 )保存更改。 要刷新“Budget/Redundancy Configuration”(预算/冗 余 配 置 )页上的内容,请单击“Refresh”( 刷 新 )。要打印此内容,请单击“Print”( 打 印 )。 表 7-12.
l 要设置电源警告阈值,请键入: racadm config -g cfgChassisPower -o cfgChassisACPowerWarningThreshold <值> 其中 <值> 是 2768–7928(含)的数字,代表以瓦特为单位的功耗限制,超出该限制即会发出警告。默认为 7928。 例如,以下命令: racadm config -g cfgChassisPower -o cfgChassisACPowerWarningThreshold 5400 将最大电源预算设置为 5400 瓦特。 l 要启用或禁用节能模式(服务器调节),请键入: racadm config -g cfgChassisPower -o cfgChassisServerPowerThrottling <值> 其中 <值> 为 0(禁用)、1(启用)。默认为 1。 例如,以下命令: racadm config -g cfgChassisPower -o cfgChassisServerPowerThrottling 0 禁用服务器节电。 l 要选择冗余策略,请键入: racadm config -g cfgCha
单击“Apply”(应用 )保存更改。 5. 使用 RACADM 打开到 CMC 的远程登录/SSH 文本控制台,登录并键入: racadm config -g cfgServerInfo -o cfgServer Priority -i <插槽号> <优先级> 其中 <插槽号> (1–16) 指代服务器位置,而<优先级>为 1–9 之间的值。 例如,以下命令: racadm config -g cfgServerInfo -o cfgServer Priority -i 5 1 将索引名称为 5 的服务器的优先级设置为 1。 设置电源预算 注 :要执行电源管理操作,必须具备“Chassis Control Administrator”(机箱控制管理员)权限。 使用 Web 界面 1. 登录到 CMC Web 界面。 2. 单击系统树中的“Chassis”( 机 箱 )。随即出现“Component Health”(组件运行状 况)页。 3. 单击“Power Management”(电源 管 理 )选项卡。随即出现“Power Budget Status”(电源预算状 况)页。 4.
4. 单击“Configuration”( 配 置 )子选项卡。随即出现“Budget/Redundancy Configuration”(预算/冗 余 配 置 )页。 5. 将预算值(低于“Enclosure Max Power Limit”[机柜最 大电源 限 制]),键入“Power Warning Threshold”(电源 警 告阈值)文本字段中。 6.
使用 Web 界面 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Chassis”( 机 箱 )。 3. 单击“Power Management”(电源 管 理 )选项卡。随即将显示“Power Budget Status”(电源预算状 况)页。 4. 单击“Control”( 控 制 )子选项卡。随即出现“Power Management”(电源 管 理 )页。 5.
执行 服务器电源控制操作 注 :要执行电源管理操作,必须具备“Chassis Control Administrator”(机箱控制管理员)权限。 CMC 能够对机箱中的单独服务器远程执行几项电源管理操作,例如按顺序关机。 使用 Web 界面 1. 登录到 CMC Web 界 面 。 2. 展开系统树中的“Servers”( 服务器 ),然后选择希望执行电源控制操作的服务器。随即显示“Server Status”( 服务器状 况)页。 3. 单击“Power Management”(电源 管 理 )选项卡。随即出现“Server Power Management”( 服务器电源 管 理 )页。 4.
返回目录页 使用 RACADM 命令行界面 用户指 南 使用串行或远程登录控制台 使用 RACADM 使用 RACADM 配置 CMC 配置 CMC 网络属性 使用 RACADM 配置用户 配置 SNMP 和电子邮件警报 在多个机箱中配置多个 CMC 故障排除 RACADM 提供一组可以通过基于文本的界面配置和管理 CMC 的命令。RACADM 可以通过远程登录/SSH 或串行连接访问、通过 iKVM 上的 Dell CMC 控制台访问、或者使用安装在 Management Station 上的 RACADM 命令行界面远程访问。 RACADM 界面分为“local”(本地)或“remote”(远程),取决于所使用的 racadm 可执行程序的位置: 注 :远程 RACADM 包含在 Dell™ Systems Management Consoles CD 中,并已安装在 Management Station 上。 l 远程 RACADM — 在 Management Station 上使用 -r 选项和 CMC 的 DNS 名称或 IP 地址执行 RACADM 命令。 l 本地 RACADM —
racadm help <子命令> RACADM 子命令 表 4-1 提供了 RACADM 中常用子命令的简要列表。有关 racadm 子命令及语法和有效条目的完整列表,请参阅 RACADM 子命令。 注 :connect、exit、quit 和 logout 命令是 CMC 内置命令,不是 RACADM 命令。这些命令不能用于远程 RACADM。请参阅使用串行或远程登录控制台了解关于使用这些命令 的信息。 输入 RACADM 子命令时,请在命令前加上 racadm。例如: racadm help 表 4-1.
setassettag 设置机箱的资产标签。 setchassisname 设置机箱名称。 setled 设置模块的 LED 设置。 setniccfg 设置控制器的 IP 配置。 setractime 设置 CMC 时间。 setslotname 设置机箱中插槽的名称。 setsysinfo 设置机箱的名称和位置。 sslcertdownload 下载认证机构的签名证书。 sslcertupload 上载认证机构的签名证书或服务器证书到 CMC。 sslcertview 查看 CMC 中的认证机构的签名证书或服务器证书。 sslcsrgen 生成并下载 SSL CSR。 testemail 强制 CMC 通过 CMC NIC 发送电子邮件。 testtrap 强制 CMC 通过 CMC NIC 发送 SNMP。 远程访 问 RACADM 表 4-2 列出了用于远程 RACADM 子命令的选项。 表 4-2.
远程使用 racadm 注 :使用 RACADM 远程功能前请配置 CMC 上的 IP 地址。有关设置 CMC 的详情,请参阅安装和设置 CMC。 RACADM 控制台远程选项 (-r),可以允许连接 managed system 和从远程控制台和 management station 执行 RACADM 子命令。要使用远程功能,您需要有效用户名(-u 选项) 和密码(-p 选项)和 CMC IP 地址。 尝试远程访问 RACADM 之前,请确认具备相应的权限。要显示用户权限,请键入: racadm getconfig -g cfguseradmin -i n 其中 n 为用户 ID (1–16)。 如果不知道用户 ID,请尝试使用不同的 n 值。 注 :仅在 Management Station 上支持通过支持的浏览器使用 RACADM 远程功能。有关详情,请参阅支持的 Web 浏览器。 注 :使用 RACADM 远程功能时,在使用涉及文件操作的 RACADM 子命令的文件夹上必须具有写入权限。例如: racadm getconfig -f <文件名> -r 或 racadm sslcert
查看当前网络 设置 要查看 NIC、DHCP、网络速度和双工设置的摘要,请键入: racadm getniccfg 或 racadm getconfig -g cfgCurrentLanNetworking 要查看机箱的 IP 地址和 DHCP、MAC 地址和 DNS 信息,请键入: racadm getsysinfo 配 置网络 LAN 设置 注 :要执行以下步骤,必须具备机箱 配置管理员权限。 注 :LAN 设置(如团体字符串何 SMTP 服务器 IP 地址)将影响 CMC 和机箱的外部设置。 注 :如果您的机箱具有两个 CMC(主和备用),且他们均连接至网络,则在主 CMC 出现故障时备用 CMC 自动承继网络设置。 启用 CMC NIC 要启用 CMC NIC,请键入: racadm config -g cfgLanNetworking -o cfgNicEnable 1 为 NIC 地 址启用或禁用 DCHP 当启用时,CMC 的 NIC 地址 DHCP 功能将自动从动态主机配置协议服务器请求和获取 IP 地址。此功能默认启用。 可以禁用 NIC 地址 DHCP 功能并指定静态 IP 地址、子
racadm config -g cfgLanNetworking -o cfgDNSRacName <名称> 其中 <名称> 为最多 63 个字母数字字符和连字符组成的字符串;名称必须以字母开始。例如,cmc-1、d-345。 “DNS Domain Name”(DNS 域 名 )。 默认 DNS 域名是单个空字符。要设置 DNS 域名,请键入: l racadm config -g cfgLanNetworking -o cfgDNSDomainName <名称> 其中 <名称> 为最多 254 个字母数字字符和连字符组成的字符串;名称必须以字母开始。例如:p45、a-tz-1、r-id-001。 配置自动协议、双工模式和网络速度 当启用时,自动协议功能确定 CMC 是否通过与最近的路由器或交换机通信,以便自动设置双工模式和网络速度。自动协议默认启用。 可以通过键入以下命令禁用自动协议并指定双工模式和网络速度: racadm config -g cfgNetTuning -o cfgNetTuningNicEnable 0 racadm config -g cfgNetTuning -o cfgNe
使用 RACADM 配置用户 开始之前 最多可以在 CMC 属性数据库中配置 16 个用户。手动启用 CMC 用户前,请验证当前用户是否存在。如果配置新 CMC 或运行 RACADM racresetcfg 命令,则当前唯一用户为 root 密 码 calvin。racresetcfg 子命令将 CMC 重设回原始默认值。 注 意 :使用 racresetcfg 命令时请小心,因为它将把所有 配置参数重设为初始默认值。任何之前的更改将丢失。 注 :可以随时启用和禁用用户,并且禁用用户不会从数据库中删除该用户。如果禁用某个用户后又再次添加,则该用户可能在每个机箱上具有不同的索引编号。 要验证某用户是否存在,请打开到 CMC 的远程登录/SSH 文本控制台,登录并键入: racadm getconfig -u <用户名> 或 键入以下命令,每次仅查找索引 1 至 16 中的一个: racadm getconfig -g cfgUserAdmin -i <索引> 注 :还可以键入 racadm getconfig -f <我的文件.cfg> 并查看或编辑 我的文件.
启用带有权限的 CMC 用户 要启用具有特定管理权限(基于角色授权)的用户,首先请通过执行开始之前中的步骤找到一个可用用户索引。然后输入以下命令行,并在其中输入新的用户名和密码。 注 :有关特定用户权限的有效位掩码值列表,请参阅表 B-1。默认权限值为 0,表示用户没有启用任何权限。 racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i <索引> <用户权限位掩码值> 禁用 CMC 用户 通过使用 RACADM,可以手动只禁用单个 CMC 用户。不能使用配置文件删除用户。 下面的示例说明可用于删除 CMC 用户的命令语法: racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i <索引> "" 双引号空字符串 ("") 指示 CMC 删除指定索引处的用户配置并将用户配置重设为初始出厂默认值。 配置 SNMP 和电子邮件警报 可以配置 CMC 在发生特定机箱事件时发送 SNMP 事件陷阱和/或电子邮件警报。有关详情和说明,请参阅配置 SNMP 警报和配置电子邮件警报。 在多个机箱中配置多
创建 CMC 配置文件 CMC 配置文件(<文件名>.cfg)是使用 racadm config -f <文件名>.cfg 命令创建的简单文本文件。该命令允许建立配置文件(类似于 .ini 文件)并从该文件中配置 CMC。 用户可以使用任意文件名,并且不一定要使用 .cfg 扩展名(尽管本小节中的指定值采用了此扩展名)。 注 :有关 getconfig 子命令的详情,请参阅 getconfig。 RACADM 在首次将 .cfg 载入 CMC 时会对其进行分析,以验证有效组和对象名称存在并遵守一些简单的语法规则。错误标记有在其中检测到错误的行号,并且有一条信息解释该问题。系统 将分析整个文件以检查其正确性,并显示所有错误。如果在 .cfg 文件中找到错误,写入命令将不传输到 CMC。必须先改正所有错误才能使配置生效。 要在创建配置文件之前检查错误,请在 config 子命令中使用 -c 选项。通过使用 -c 选项, config 仅验证语法而不会写入 CMC。 创建 .
必须使用以下命令手动删除索引对象: racadm config -g <组名> -o <对象名> -i <索引 1–16> "" 注 :空字符串(两个 " 字符表示)指示 CMC 删除指定组的索引。 要查看索引组的内容,请使用以下命令: racadm getconfig -g <组名> -i <索引 1 至 16> 对于索引组,对象定位标记必须 是 [ ] 对后的第一个对象。以下为当前索引组的实例: l [cfgUserAdmin] cfgUserAdminUserName=<用户名称> 如果键入 racadm getconfig -f <我的示例>.cfg,则命令将为当前 CMC 配置生成一个 .cfg 文件。可将此配置文件作为一个实例,并以此文件为基础创建您自己的 .
l 本地错误信息 — 类似语法、印刷错误和错误名称的问题。 例如: 错误:<信息> 使用 RACADM help 子命令显示正确的语法和用法信息。 l CMC 相关错误信息 — CMC 无法执行某项操作的错误所在。也可能显示为“racadm command failed”(racadm 命令失败) 键入 racadm gettracelog 获取调试信息。 当我使用远程 RACADM 时,提示符更改为“>”而我无法返回到“$”提示 符。 如果在命令中键入双引号 ("),CLI 将更改到“>”提示符并将所有命令加入队列。 要返回到“$”提示符,请键入 –d。 返回目录页
返回目录页 故障排除和恢复 用户指 南 概览 查看事件日志 机箱监测工具 使用诊断控制台 排除远程系统故障首先需要进行的步骤 LED 颜色和闪烁样式说明 监测机箱电源并执行电源控制命令 排除无响应 CMC 故障 查看机箱摘要 排除网络故障 查看机箱和组件运行状况 排除警报故障 概览 本节介绍了如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除有关的任务。 l 管理远程系统上的电源 l 查看机箱信息 l 查看事件日志 l 使用诊断控制台 l 排除网络故障 l 排除警报故障 机箱监测工具 配置 LED 以识 别机箱上的组件 可以为全部或单个组件(机箱、服务器和 IOM)设置组件 LED 闪烁作为识别机箱上组件的一种方法。 注 :要修改这些设置,必须具备机箱 控制管理员权限。 使用 Web 界面 要为一个、多个或所有组件 LED 启用闪烁: 1. 登录到 CMC Web 界面。 2. 单击系统树中的“Chassis”( 机 箱 )。 3. 单击“Troubleshooting”(故障 排除)选项卡。 4.
l cmc-active 和 指定 LED 是否应该闪烁。配置选项: l 0 — 不闪烁(默认) l 1 — 闪烁 配置 SNMP 警报 简单网络管理协议 (SNMP) 陷阱(事件陷阱)与电子邮件事件警报相似。Management Station 使用它们从 CMC 接收未请求数据。 可以配置 CMC 生成事件陷阱。表 10-1 提供触发 SNMP 和电子邮件警报的事件概览。有关电子邮件警报的信息,请参阅配置电子邮件警报。 表 10-1.
注 :“Chassis Event Alert Destinations”(机箱事件 警报目标)页上的团体字符串与“Chassis® Network/Security® Services”( 机 箱®网络/安 全 性®服 务)页上的团体字符串不同。SNMP 陷阱团体字符串是 CMC 用于出站陷阱到 Management Station 的团体。“Chassis® Network/Security® Services”( 机 箱 ®网络/安 全 性® 服务)页上的团体字符串是 Management Station 用于查询 CMC 上 SNMP 守护程序的团体字符串。 单击“Apply”(应用 )保存更改。 8. 要检测警报目标的事件陷阱: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Chassis”( 机 箱 )。 3. 单击“Alert Management”( 警报管 理 )选项卡。随即出现“Chassis Events”( 机箱 事件 )页。 4.
4. 通过键入以下命令启用陷阱: racadm config -g cfgTraps -o cfgTrapsEnable 1 -i <索引> 其中<索引>值为 1–4。CMC 使用索引号码来区别最多四个用于陷阱警报的可配置 IP 目的地。 5. 通过键入以下命令指定接收陷阱警报的目标 IP 地址: racadm config -g cfgTraps -o cfgTrapsAlertDestIPAddr -i <索引> 其中 是有效 IP 地址,<索引> 是在在步骤 4 中指定的索引值。 6.
注 :必须配置 SMTP 电子邮件服务器才能接受来自 CMC IP 地址的中继电子邮件,该功能通常由于安全性原因而在大多数邮件服务器上被关闭。有关如何以安全的方式完成 目标的说明,请参考随 SMTP 服务器提供的文档。 b. 键入将接收邮件(可选)的团体的名称。 c. 单击“Apply Changes”(应用 更 改 )保存更改。 要向电子邮件警报目标发送检测电子邮件: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Chassis”( 机 箱 )。 3. 单击“Alert Management”( 警报管 理 )选项卡。随即出现“Chassis Events”( 机箱 事件 )页。 4. 单击“Email Alert Settings”(电子邮件 警报 设置 )子选项卡。随即显示“Email Alert Destinations”(电子邮件 警报目标)页。 5. 单击“Send”(发送 ),位于目的地旁边的“Destination Email Address”( 目标 电子邮件 地 址 )列。 使用 RACADM 1.
3. 如果是关机,电源是意外关闭的吗? 监测机箱电源并执行电源控制命令 可以使用 Web 界面或 RACADM 完成: l 查看系统的当前电源状况。 l 当重新引导、打开或关闭系统电源时,对系统执行秩序关机。 有关 CMC 上电源管理和配置电源预算、冗余和电源控制的信息,请参阅电源管理。 查看电源预算状 况 有关使用 Web 界面或 RACADM 查看机箱、服务器和 PSU 电源预算状况的说明,请参阅查看电源预算状况。 执行电源控制操作 有关使用 CMC Web 界面或 RACADM 开机、关机、重设或关闭之后再打开系统的说明,请参阅执行机箱电源控制操作、执行 IOM 电源控制操作和执行服务器电源控制操作。 查看机箱摘要 CMC 提供机箱、主要和待机 CMC、iKVM、风扇、温度传感器和输入/输出模块 (IOM) 的滚动概览。 使用 Web 界面 要查看机箱、CMC、iKVM 和 IOM 的摘要: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Chassis”( 机 箱 )。 3.
“CMC Failover Ready”(CMC 故 障转移 就 绪) 表示(“Yes”( 是 ),“No”( 否 ))待机 CMC(如果存在)是否具备在发生故障时进行完成故障转移的能 力。 表 10-4.
“Standby Firmware Version”(备用固件版本) 显示安装在待机 CMC 上的 CMC 固件版本。 表 10-5.
“Power Status”(电源状 况) 显示 IOM 的电源状况:“On”(开)、“Off”(关)或“N/A”(无)。 “Service Tag”( 服务标签) 显示 IOM 的服务标签。服务标签是由制造商提供的用于支持和维护的唯一标识符。 使用 RACADM 1. 打开到 CMC 的远程登录/SSH 文本控制台,并登录。 2. 要查看机箱和 CMC 摘要,键入: racadm getsysinfo 要查看 iKVM 摘要,键入: racadm getkvminfo 要查看 IOM 摘要,键入: racadm getioinfo 查看机箱和组件运行状况 使用 Web 界面 要查看机箱和组件运行状况摘要: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Chassis”( 机 箱 )。随即显示“Component Health”(组件运行状 况)页。 每个组件的运行状况以图标表示。表 10-7 提供每种图标的说明。 表 10-7.
使用 RACADM 打开到 CMC 的远程登录/SSH 文本控制台,登录并键入: racadm modinfo 查看事件日志 “Hardware Log and CMC Log”(硬件日志和 CMC 日 志 )页显示 Managed System 上发生的严重系统事件。 查看硬件日志 CMC 生成发生在机箱上的事件的硬件日志。可以使用 Web 界面和远程 RACADM 查看硬件日志。 注 :要清除硬件日志,必须具备清除 日 志 管 理员权限。 注 :可以配置 CMC 在发生指定事件时发送电子邮件或 SNMP 陷阱。有关配置 CMC 发送警报的信息,请参阅配置 SNMP 警报和配置电子邮件警报。 硬件日志条目范例 critical System Software event: redundancy lost(严重系统软件事件:冗余掉失) Wed May 09 15:26:28 2007 normal System Software event(正常系统软件事件): log cleared was asserted(已确定清除日志) Wed May 09 16:06:00 2007 warning Syst
严重性 “Informational”(通知) 指示事件上的通知条目,其中严重性状况未更改。 “Unknown”(未知) 指示不严重事件,应 该尽快采取修正操作以避免系统故障。 “Warning”(警告) 指示严重事件,要求立即采取修正操作以避免系统故障。 “Severe”(严重) 指示要求 立即采 取纠正 操 作以避免系统故障的严重事件。 日期/时 间 指示发生事件的确切日期和时间(例如,“Wed May 02 16:26:55 2007”[2007 年 5 月 2 日,周三,16:26:55])。如果未出现日期/时间,则该事件在系统引导时出 现。 说明 提供 CMC 生成的事件的简单说明(例如,冗余掉失、插入服务器)。 使用 RACADM 1. 打开到 CMC 的远程登录/SSH 文本控制台,并登录。 2.
1. 打开到 CMC 的远程登录/SSH 文本控制台,并登录。 2. 要查看硬件日志,键入: racadm getraclog 要清除硬件日志,键入: racadm clrraclog 使用诊断控制台 “Diagnostic Console”(诊断控 制 台 )页使高级用户或在技术支持指导下的用户能够使用 CLI 命令诊断与机箱硬件相关的问题。 注 :要修改这些设置,必须具备调 试命 令 管 理员权限。 要访问“Diagnostic Console”(诊断控 制 台 )页: 1. 登录到 CMC Web 界面。 2. 单击系统树中的“Chassis”( 机 箱 )。 3. 单击“Troubleshooting”(故障 排除)选项卡。 4.
组件 LED 颜色 、闪烁样式 含义 CMC 绿色、稳定发光 打开电源 绿色、正在闪烁 正在上载固件 绿色、不发光 关机 蓝色、稳定发光 主/主要 蓝色、正在闪烁 用户启用的模块标识符 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 蓝色、不发光 从属/待机 绿色、稳定发光 打开电源 绿色、正在闪烁 正在上载固件 绿色、不发光 关机 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 琥珀色、不发光 无故障 绿色、稳定发光 打开电源 绿色、正在闪烁 正在上载固件 绿色、不发光 关机 蓝色、稳定发光 正常 蓝色、正在闪烁 用户启用的模块标识符 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 蓝色、不发光 无故障 iKVM 服务器 IOM(常规) 绿色、稳定发光 正在上载固件 绿色、不发光 关机 蓝色、稳定发光 正常/堆栈主 蓝色、正在闪烁 用户启用的模块标识符 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 蓝色、不发光 无故障/堆栈从属 IOM(直通) 绿色、稳定发光 风扇 P
注 :无法使用串行控制台登录待机 CMC。 如果使用任何界面(Web 界面、远程登录、远程 RACADM 或串行)都无法登录到 CMC,则可以通过观察 CMC 上的 LED 验证 CMC 功能性、使用 DB-9 串行端口获取恢复信息,或恢 复 CMC 固件映像。 观察 LED 隔离问 题 正对安装在机箱中的 CMC 前方,可以看到插卡的左侧有两个 LED。 顶部 LED — 顶部的绿色 LED 指示电源。如果该 LED 未发光: 1. 验证至少有一个电源有交流电。 2.
注 :在恢复模式中,因为没有活动网络堆栈,所以无法正常 ping CMC。recover ping 命令能够 ping TFTP 服务器以检验 LAN 连接。在一些系统上可能 需要使用 recover reset 命令(在 setniccfg 命令后)。 排除网络故障 内部 CMC 跟踪日志允许调试 CMC 警报和网络。可以使用 CMC Web 界面(请参阅使用诊断控制台)或 RACADM(请参阅使用 RACADM 命令行界面和 gettracelog)访问跟踪日 志。 跟踪日志跟踪以下信息: l DHCP – 跟踪发送到 DHCP 服务器和从 DHCP 服务器接收的信息包。 l IP – 跟踪发送和接收的 IP 信息包。 l DDNS — 跟踪动态 DNS 更新请求和响应。 跟踪日志还可能包含 CMC 固件特定的错误代码,与内部 CMC 固件有关,而不是 managed system 的操作系统。 注 :CMC 不会回送信息包大小超过 1500 字节的 ICMP (ping)。 排除警报故障 可以使用记录的 SNMP 陷阱信息来排除特定类型的 CMC 警报故障。默
返回目录页 使用 CMC Web 界面 用户指 南 访问 CMC Web 界面 配置基本的 CMC 设置 监测系统运行状况 配置 CMC 网络属性 添加和配置 CMC 用户 配置和管理 Microsoft Active Directory 认证 使用 SSL 和数字认证确保 CMC 通信 管理会话 配置服务 配置电源预算 管理固件 常见问题 CMC 故障排除 CMC 提供 Web 界面,可以使用它配置 CMC 属性和用户、执行远程管理任务并对远程(管理型)系统问题进行故障排除。CMC Web 界面还可用于机箱日常管理。本章提供关于如何使用 CMC Web 界面执行常规机箱管理任务的信息。 还可以使用本地 RACADM 命令或命令行控制台(串行控制台、远程登录或 SSH)执行所有 Web 界面配置任务。请参阅使用 RACADM 命令行界面了解有关本地 RACADM 的详情。有关 使用命令行控制台的信息,请参阅配置 CMC 使用命令行控制台。 注 :如果使用 Microsoft® Internet Explorer,通过代理连接时得到“The XML page cannot be displayed”(无法
单击“OK”(确定 )或按 。 3. 注销 当登录到 Web 界面后,可以随时通过单击任意页面右上角的“Logout”( 注销)注销。 注 :应用(保存)页面上输入的设置或信息时请小心。如果在应用更改之前注销或导航到其它页面,则更改将掉失。 注 :如果在未先注销的情况下关闭浏览器,将会导致会话保持打开状态,直至超时为止。Dell 强烈建议在关闭浏览器之前通过单击“Logout”( 注销)按钮正常注销。 配置基本的 CMC 设置 设置机箱名称 可以设置用于识别网络中机箱的名称。(默认名称是“Dell Rack System”。)例如,SNMP 机箱名称查询将返回用户配置的名称。 要设置机箱名称: 1. 登录到 CMC Web 界面。随即显示“Component Health”(组件运行状 况)页。 2. 单击“Setup”(设置 )选项卡。随即显示“General Chassis Settings”( 常规机 箱设置 )页。 3. 在“Chassis Name”( 机 箱 名称)字段中键入新名称,然后单击“Apply”(应用 )。 设置 CMC 日期和时 间 1.
要查看所有服务器的运行状况: 1. 登录到 CMC Web 界面。 2. 选择系统树中的“Servers”( 服务器 )。随即出现“Server Status”( 服务器状 况)页。 表 5-1 提供“Servers Status”( 服务器状态)页中所提供信息的说明。 表 5-1.
要编辑插槽名称: 1. 登录到 CMC Web 界面。 2. 选择“Servers”( 服务器 ),该选项位于系统树中的“Chassis”( 机 箱 )菜单。 3. 单击“Setup”(设置 )选项卡。随即显示“Slot Names”(插槽 名称)页。 4. 在“Slot Name”(插槽 名称)字段中键入插槽的更新名称或新名称。为每个想要重命名的插槽重复此操作。 5. 单击“Apply”(应用 )。 为服务器设置第一个引导设备 “First Boot Device”( 第 一个引导 设 备)页能够为每台服务器指定引导设备。可以设置默认引导设备,也可以设置一次性引导设备以便引导特殊映像执行如运行诊断或重新安装操作系统 之类的任务。 所指定的引导设备必须存在且包含可引导的介质。表 5-2 列出了可以指定的引导设备。 表 5-2.
2. 展开系统树中的“Servers”( 服务器 )。展开的“IServers”( 服务器 )列表中将列出所有的服务器 (1–16)。 3. 单击想要查看的服务器。随即显示“Server Status”( 服务器状 况)页。 表 5-3 提供“Servers Status”( 服务器状 况)页中所提供信息的说明。 表 5-3.
“Present”(存在) 指示温度探测器是否存在(“Yes”[是]或“No”[否])。 “Health”(运行状况) “OK”(良好) 表示风扇装置存在并能与 CMC 通讯。在 CMC 和风扇单元通信失败的情况下,CMC 无法获得或显示 IOM 的运行状况。 “Severe”(严重) 表示已至少发出一个故障警报。严重状况代表 IOM 系统故障,并且必须立 即 采 取纠正 措 施以防止过热和系统关机。 “Unknown”(未知) 当机箱首先开机时显示。在 CMC 和风扇装置间发生通讯故障时,CMC 将无法获取或显示风扇装置的运行状况。 “Name”(名称) 以 FAN-n 格式显示风扇名称,其中 n 为风扇编号。 “Speed”(速度) 按每分钟转数 (RPM) 显示风扇速度。 查看 iKVM 状 况 Dell M1000e 服务器机箱的本地存取 KVM 模块称为 Avocent® 集成 KVM 交换模块,或 iKVM。 有关查看 iKVM 状况和 iKVM 设置属性的说明,请参阅: l 查看 iKVM 状况和属性 l 启用或禁用前面板 l 启用 Dell CMC 控制台 l
1. 登录到 CMC Web 界面。 2. 选择系统树中的“Temperature Sensors”(温度传感 器 )。随即显示“Temperature Sensors Information”(温度传感 器 信 息 )页。 表 5-6 提供“Temperature Sensors Information”(温度传感 器 信 息 )页中所提供信息的说明。 表 5-6.
设置 说明 “MAC Address”(MAC 地 址 ) 显示机箱的 MAC 地址,这是机箱在网络中的唯一标识符。 “Enable NIC”(启用 NIC) 启用 CMC 的 NIC。 默认:“Enabled”(已启用)。如果该选项被选中: l l CMC 与之通信且通过计算机网络可以访问。 可以使用与 CMC 相关的 Web 界面、CLI(远程 RACADM)、WSMAN、远程登录和 SSH。 如果该选项未被选中: l l l l l CMC NIC 无法在网络中通信。 通过 CMC 与机箱的通信不可用。 不能使用与 CMC 相关的 Web 界面、CLI(远程 RACADM)、WSMAN、远程登录和 SSH。 仍可访问服务器 iDRAC Web 界面、本地 CLI、输入/输出模块和 iKVM。 这种情况下,可以从机箱的 LCD 获取 iDRAC 和 CMC 的网络地址。 注 :机箱上的网络禁用(或掉失)时,不影响对机箱中其它可访问组件的访问。 “Use DHCP (For CMC NIC IP 启用 CMC 从动态主机配置协议服务器自动请求并获取 IP 地址。 Address)”(对于
“DNS CMC Name”(DNS CMC 名称) 仅当选择“Register CMC on DNS”( 在 DNS 上 注册 CMC)后才会显示 CMC 名称。默认 CMC 名称为 CMC_service_tag,其 中 service tag 为机箱的服务标签号。例:CMC-00002 “Use DHCP for DNS Domain Name”( 使 用 DHCP 来设置 DNS 域 名) 使用默认 DNS 域名。仅当选择“Use DHCP (For NIC IP Address)”( 使 用 DHCP [获取 NIC IP 地 址])时才可激活该复选 框。 默认:已禁用 “DNS Domain Name”(DNS 域 名 ) 默认 DNS 域名是空字符。仅当选择“Use DHCP for DNS Domain Name”(使用 DHCP 来设置 DNS 域名)复选框后才可编辑该字 段。 “Auto Negotiation”( 自动 协 议) 确定 CMC 是否通过与最近的路由器或交换机自动设置双工模式和网络速度(“On”[开])或允许用户手动设置双工模式和网络速度 (“Off”[关])
结果 IP 地址范围是 192.168.0 中包含的任意地址,从 192.168.0.0 到 192.168.0.
拥有清除管理员权限的 CMC 用户可以清除硬件日志和 CMC 日志。 清除日志管理员 拥有机箱电源管理员权限的 CMC 用户可以执行所有与电源相关的操作: Chassis Power Administrator l 控制机箱电源操作,包括打开电源、关闭电源以及开机后再关闭电源 服务器管理员权限是一种全面的权限,赋予 CMC 用户在机箱中的所有服务器上执行任何操作的权利。 服务器管理员 当拥有 CMC 服务器管理员权限的用户发出要在服务器上执行的操作时,CMC 固件将此命令发送给目标服务器,而不会检查此用户在服务器上的权 限。换言之,CMC 服务器管理员权限拥有服务器上的任何管理员权限。 如果没有服务器管理员权限,在满足以下条件时,机箱上创建的用户只能在某个服务器上执行命令: l l l 此服务器上存在相同的用户名 此服务器上相同的用户名必须有完全相同的密码 此用户必须具备执行命令的权限 当不具备服务器管理员权限的 CMC 用户发出要在服务器上执行的操作时,CMC 将发送一条命令给有此用户的用户登录名和密码的目标服务器。如 果该服务器上部存在此用户,或者如果密码不匹配,则拒绝此用户执行操作。
义)。 注 :如果选择 Administrator(管理员)、Power User(高级用户)或 Guest User(客用户),则添加或从预定义设置中删除权限,CMC 组会自动更 改为 Custom(自定义)。 Administrator( 管 理员) l l l l l l l l l l l l “Power User”( 高级用 户) l l l l l l l l CMC 登录用户 机箱配置管理员 用户配置管理员 清除日志管理员 机箱控制管理员(电源命令) 高级用户 服务器管理员 检测警报用户 调试命令管理员 结构 A 管理员 结构 B 管理员 结构 C 管理员 CMC 登录用户 清除日志管理员 机箱控制管理员(电源命令) 服务器管理员 检测警报用户 结构 A 管理员 结构 B 管理员 结构 C 管理员 “Guest User”(来宾用 户) CMC 登录用户 “Custom”( 自 定义) 选择以下权限的任意组合: l l l l l l l l l l l l “None”(无) CMC 登录用户 机箱配置管理员 用户配置管理员 清除日志管理员 机箱控制管理员(电源命令)
结构 B 管理员 结构 C 管理员 添 加并管理用户 从 Web 界面的“Users”( 用户)和“User Configuration”( 用户配 置 )页中,可以查看关于 CMC 用户、添加新用户和更改现有用户设置的信息。 最多可以配置 16 个本地用户。如果需要更多的用户并且您公司使用 Microsoft® Active Directory® 服务软件,则可以配置 Active Directory 提供 CMC 访问。除了 16 个本地用户 外,Active Directory 配置将允许在 Active Directory 软件中添加并控制现有用户的 CMC 用户权限。有关详情,请参阅 将 CMC 用于 Microsoft Active Directory。 用户可以通过 Web 界面、远程登录串行、SSH 和 iKVM 会话登录。用户之间最多可区分 22 个激活的会话(Web 界面、远程登录串行、SSH 和 iKVM,以任意组合)。 注 :为了加强安全,Dell 强烈建议更改 root(用户 1)帐户的默认密码。root 帐户是随 CMC 附带的默认管理帐户。要更改 root 帐户的默认密码,单
单击“Apply Changes”(应用 更 改 )。 6. 要刷新“User Configuration”( 用户配 置 )页中的内容,请单击“Refresh”( 刷 新 )。 要打印“User Configuration”( 用户配 置 )页中的内容,请单击“Print”( 打 印 )。 配置和管理 Microsoft Active Directory 认证 注 :要为 CMC 配置 Active Directory 设置,必须具备机箱控制管理员权限。 注 :有关 Active Directory 配置和如何配置标准架构和扩展架构的 Active Directory 的详情,请参阅将 CMC 用于 Microsoft Active Directory。 使用 MicrosoftActive Directory 服务配置软件以提供对 CMC 的访问。Active Directory 服务允许您添加和控制现有用户的 CMC 用户权限。 要访问“Active Directory Main Menu”(Active Directory 主 菜单)页: 1. 登录到 Web 界面。 2.
注 :Root 域名必须是使用 x.
要配置 Active Directory 角色组,单击一个角色组 (1-5)。请参阅表 5-10 和表 5-9。 注 :要保存“Active Directory Configuration and Management”(Active Directory 配 置与管 理 )页中的设置,需要单击“Apply”(应用 ),必须在前进到 “Custom Role Group”( 自 定义角 色组)页之前单击。 上载 Active Directory 认 证机构签名 的认 证 从“Active Directory Main Menu”(Active Directory 主 菜单)页中: 1. 选择“Upload AD Certificate”( 上载 AD 认 证),然后单击“Next”( 下 一步)。随即显示“Certificate Upload”(证 书上载)页。 2.
安全套接层 (SSL) CMC 包括 Web 服务器,通过配置 Web 服务器可使用行业标准的 SSL 安全协议在因特网上传输加密数据。基于公共密钥和私人密钥加密技术构建的 SSL 是广泛接受的技术,用于在客户 端和服务器之间提供验证和加密的通信以防止网络上窃听。 SSL 允许启用 SSL 的系统执行以下任务: l 向启用 SSL 的客户端验证自身 l 允许客户端向服务器验证自身 l 允许两个系统建立加密连接 此加密过程提供高级别数据保护。CMC 使用 128 位 SSL 加密标准,北美互联网浏览器常用的最安全加密方式。 CMC Web 服务器包括 Dell 自签字的 SSL 数字认证 (Server ID)。要确保互联网上的高安全性,请向 CMC 提交请求生成新的认证签名请求 (CSR) 来更换 Web 服务器 SSL 认证。 认证签名请求 (CSR) CSR 是向认证机构(Web 界面中称为 CA)请求安全服务器认证的数字请求。安全服务器认证确保远程系统的身份,并且确保与远程系统交换的信息不会被其他人查看或更改。要确保 CMC 的安全性,强烈建议生成 CSR、将 CSR 提交给认证机构,并上
注 意 :生成新的 CSR 后,它会覆盖 CMC 上任何以前的 CSR。如果挂起的 CSR 在认证机构分配服务器认证之前被覆盖,则 CMC 将不会接受服务器认证,因为用于验证认证的信 息已经掉失。生成 CSR 之前需特别注意以防覆盖任何未完成的 CSR。 要生成 CSR: 1. 从“SSL Main Menu”(SSL 主 菜单)页上选择“Generate a New Certificate Signing Request (CSR)”( 生 成 新 的认 证 签名请求 [CSR]) ,并单击“Next”(下 一步)。随即显示“Generate Certificate Signing Request (CSR)”( 生 成认 证 签名请求 [CSR])页。 2. 为每个 CSR 属性值键入一个值。 表 5-3 说明“Generate a New Certificate Signing Request (CSR)”( 生 成 新 的认 证 签名请求 [CSR])页选项。 3. 单击“Generate”( 生 成 )。出现“File Download”( 文 件 下载)对话框。 4. 将 csr.
查看 服务器认 证 从“SSL Main Menu”(SSL 主 菜单)页中选择“View Server Certificate”(查看 服务器认 证)并单击“Next”(下 一步)。显示“View Server Certificate”(查看 服务 器认 证)页。 表 5-4 说明认 证窗口中列出的字段及相关说明。 表 5-4.
注 :在 Web server 重设时,等待至少一分钟以使服务再次可用。Web Server 重设通常发生在以下事件中:通过 CMC Web 用户界面或 RACADM 更改网络配置或网络安全性 属性;通过 Web 用户界面或 RACADM 更改 Web Server 端口配置;CMC 重设;上载了新的 SSL 服务器认证。 注 :要修改服务设置,必须具备机箱 控制管理员权限。 要配置 CMC 服务: 1. 登录到 CMC Web 界面。 2. 单击“Network/Security”(网络/安 全 性 )选项卡。 3. 单击“Services”( 服务)子选项卡。随即出现“Services”( 服务)页。 4. 根据需要配置以下服务: 5. l CMC 串行控制台(表 5-6) l Web 服务器(表 5-7) l SSH(表 5-8) l Telnet(表 5-9) l 远程 RACADM(表 5-10) 单击“Apply Changes”(应用 更 改 )。 表 5-6.
“History Size Buffer”(历史缓冲区大小) 表示串行历史记录缓冲区的最大值,保存最后写入串行控制台的字符。 默认:8192 个字符 指定用户登录 CMC 串行控制台界面时自动执行的串行命令。 “Login Command”(登录命令) 示 例 :connect server-1 默认值:[Null] 表 5-7.
注 :如果将“Max Sessions”( 最 大会话)属性的值更该到小于当前激 活 的会话数并注销,则在其它会话终止或过期之前,您将无法再次登录。 “Idle Timeout”( 空闲超时) 表示空闲 SSH 会话自动断开连接前等待的秒数。对“Timeout”( 超时)设置的更改在下次登录时生效;它不影响当前会话。 超时范围:60–1920 秒。要禁用“Timeout”(超时)功能,请输入 0。 默认值:300 秒 “Port Number”( 端 口号) CMC 用来侦听服务器连接的端口。 配 置 范围:10–65535。 默认值:22 表 5-9.
管理固件 本节说明如何使用 Web 界面更新 CMC 固件。当更新固件时,遵守推荐流程可以防止更新失败时服务掉失。在使用本节的说明前,请参阅安装或更新 CMC 固件了解应该遵守的原则。 查看当前固件版本 “Updatable Components”( 可 更 新组件 )页显示 iKVM 固件、主要 CMC 固件和(如果可用)待机 CMC 固件的当前版本。 如果机箱中包含 iDRAC 处于恢复模式的服务器,或者 CMC 检测到 iDRAC 已损坏固件,则 iDRAC 也将列在“Updatable Components”( 可 更 新组件 )页中。请参阅使用 CMC 恢 复 iDRAC 固件了解使用 CMC 恢复 iDRAC 固件的步骤。 要查看固件版本: 1. 登录到 Web 界面(请参阅访问 CMC Web 界面)。 2. 单击系统树中的“Chassis”( 机 箱 )。 3.
3. 单击“Update”( 更 新 )选项卡。随即显示“Updatable Components”( 可 更 新组件 )页。 4. 单击 iKVM 名称。随即出现“Firmware Update”(固件更新)页。 5. 在“Value”(值)字段,键入固件映像文件所在的 Management Station 或共享网络的路径,或单击“Browse”(浏 览)导航至文件所在位置。 注 :默认 iKVM 固件映像名称是 ikvm.bin。但是,iKVM 固件映像名称可能已重命名。如果无法定位 ikvm.bin,请确定是否其他用户重命名了该文件。 6. 单击“Update”( 更 新 )。系统显示对话框要求您确认操作。 7. 单击“Yes”( 是 )继续。 更新完成后,iKVM 重设。 使用 CMC 恢复 iDRAC 固 件 iDRAC 固件通常使用 iDRAC 工具更新,如 iDRAC Web 界面、SM-CLP 命令行界面或从 support.dell.
要确保 CSR 与注册 DNS CMC 名称匹配: 在系统树中,单击“Chassis”( 机 箱 )。 单击“Network/Security”(网络/安 全 )选项卡,然后单击“Configuration”( 配 置 )。显示“Network Configuration”(网络配 置 )页。 3. 选择“Register CMC on DNS”( 在 DNS 上 注册 CMC)复选框。 4. 在“DNS CMC Name”(DNS CMC 名称)字段输入 CMC 名称。 5. 单击“Apply Changes”(应用 更 改 )。 1. 2.