适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller 1.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2014 Dell Inc. 保留所有权利。 本产品受美国、国际版权和知识产权法律保护。Dell™ 和 Dell 徽标是 Dell Inc. 在美国和 / 或其他管辖区域的商标。所有此处提及的其他商标和产品名称可能是其各自所属公司的商标。 2014 - 12 Rev.
目录 1 概览.........................................................................................................................11 主要功能................................................................................................................................................11 本发行版中的新增功能....................................................................................................................12 管理功能.................................................................................................
使用 CMC Web 界面配置服务器上的机箱管理..............................................................................29 使用 RACADM 配置服务器上的机箱管理模式................................................................................29 3 登录 CMC.............................................................................................................. 31 配置通过 SSH 的公共密钥验证............................................................................................................. 31 生成在 Windows 系统中使用的公共密钥...........................
所选组件信息..................................................................................................................................52 查看服务器型号名称和服务标签.....................................................................................................53 查看机箱摘要....................................................................................................................................... 54 查看机箱控制器信息和状态..................................................................................................
7 配置服务器............................................................................................................ 69 配置插槽名称....................................................................................................................................... 69 配置 iDRAC 网络设置...........................................................................................................................70 配置 iDRAC QuickDeploy 网络设置....................................................................................
配置电子邮件警报设置...................................................................................................................86 9 配置用户帐户和权限............................................................................................ 88 用户的类型...........................................................................................................................................88 修改根用户管理员帐户设置..................................................................................................................
配置终端仿真软件.............................................................................................................................. 103 使用 Connect 命令连接到服务器或 I/O 模块.................................................................................... 104 为串行控制台重定向配置管理服务器 BIOS.................................................................................. 105 配置 Windows 进行串行控制台重定向........................................................................................ 105 配置 Linux 在引导期间进行服务器串行控制台重定向........
冗余策略............................................................................................................................................. 123 电网冗余策略................................................................................................................................124 无冗余策略................................................................................................................................... 124 仅冗余警报策略............................................................................
管理和恢复远程系统........................................................................................................................... 141 Active Directory.................................................................................................................................143 IOM.................................................................................................................................................... 143 事件和错误消息...............................................................
1 概览 适用于 PowerEdge FX2/FX2s 的 Chassis Management Controller (CMC) 是用于管理 PowerEdge FX2/FX2s 机箱的系统管理硬件和软件解决方案。CMC 具有自己的微处理器和内存,由其所插入的模块化机箱供电。 IT 管理员使用 CMC 可以: • 查看资源清册。 • 执行配置和监测任务。 • 远程打开和关闭机箱和服务器的电源。 • 启用针对服务器模块中的服务器和组件事件的警报。 • 查看 PCIe 映射信息。 • 为机箱中的 iDRAC 和 I/O 模块提供一对多管理界面。 CMC 为服务器提供多项系统管理功能。电源和温度管理是 CMC 的主要功能,下面列出了这些功能: • • 机柜级别电源和温度实时自动管理。 – CMC 报告实时功耗,包括用时间戳记录最高点和最低点。 – CMC 支持设置可选的机柜最大功率限制(系统输入功率上限),一旦超过该限制就会触发警报和采取 措施,例如限制服务器功耗和/或防止新服务器开机,以使机柜功率保持在规定的最大功率限制以内。 – CMC 将监测冷却风扇,同时根据实际环境温
本发行版中的新增功能 此版本 Dell PowerEdge FX2/FX2s 的 CMC 支持: • 第 13 代刀片服务器。 • 增强的 WWN/MAC 地址资源清册,其中包括使用 iDRAC IO 标识功能分配给 LOM/精选网络适配器 (SNA) 的 WWN/MAC 地址。 • 查看作为 WWN/MAC 地址资源清册一部分的 NIC 分区的状态(独立于操作系统)。 • 为服务器配置文件和自定义 DUP 存储库使用远程 NFS/CIFS 目录中的目录。 • 使用外部库(CIFS/NFS 目录)更新存储库和配置文件的选项。 • 查看和使用存储在外部库中的已捕获配置文件的选项。 • 使用 iDRAC IO 标识功能的增强 WWN/MAC 地址资源清册。 • 对 CMC 固件映像执行签名检查。 • 使用 DUP 更新 CMC 管理功能 CMC 提供以下管理功能: • IPv4 和 IPv6 的动态域名系统 (DDNS) 注册。 • 本地用户、Active Directory 和 LDAP 的登录管理与配置。 • 使用 SNMP、Web 界面、集成式 KVM、Teln
• 增强的服务器摘要、电源报告和电源控制页面。 • 多机箱管理,可从主机箱查看最多 19 个其他机箱。 注: 在 IPv6 网络上不支持多机箱管理。 安全保护功能 CMC 提供以下安全功能: • 密码级别安全性管理 - 防止未经授权访问远程系统。 • 通过以下方式集中进行用户验证: – 使用标准架构或扩展架构(可选)的 Active Directory。 – 存储于硬件的用户 ID 和密码。 • 基于角色的授权,使管理员能为每位用户配置特定权限。 • 通过 Web 界面配置用户 ID 和密码。Web 界面支持 128 位 SSL 3.0 加密和 40 位 SSL 3.
项目 指示灯、按钮或连接器 3 以太网连接器 STK/Gb2(堆栈) 4 系统识别按钮 5 薄型 PCIe 扩展槽 6 电源设备 (PSU1) 7 电源设备 (PSU2) 8 I/O 模块(2 个) 9 I/O 模块端口 10 I/O 模块指示灯 这里显示了机箱的前面板视图,并在表格中列出了 CMC 中的可用部件和设备。 项目 指示灯、按钮或连接器 1 KVM 选择按钮 2 系统识别按钮 3 诊断指示灯 4 机柜通电指示灯、电源按钮 5 底座 6 视频连接器 7 USB 连接器 支持的远程访问连接 下表列出了支持的远程访问连接。 14
表.
管理许可证 基于所购买的许可证(CMC Express 或 CMC Enterprise)提供 CMC 功能。界面中只提供已获得许可的功 能,以允许您配置或使用 CMC。例如 CMC Web 界面、RACADM、WS-MAN 等。始终可通过 CMC Web 界 面和 RACADM 访问 CMC 许可证管理和固件更新功能。 许可证类型 提供的许可证类型包括: • 30 天评估和扩展 - 许可证在 30 天到期后可延长 30 天。评估许可证按持续时间计时,计时器在为系统通 电时开始计时。 • 永久 - 许可证绑定到服务标签,而且是永久性的。 获取许可证 使用以下任何方法都可获取许可证: • 电子邮件 - 从技术支持中心请求后,许可证会附加到发送的电子邮件中。 • 自助服务门户 - CMC 中提供了自助服务门户的链接。单击该链接可打开互联网上的许可自助服务门户, 通过该门户可购买许可证。有关更多信息,请参阅自助服务门户页面的联机帮助。 • 销售点 - 订购系统时即可获得许可证。 许可证操作 在执行许可证管理任务之前,请确保获得许可证。有关更多信息,请参阅获取许可证部分以及 support.
注: 为了让 Learn More(了解详情)选项显示正确的页面,请确保在 Security Settings“安全设置”中 已将 *.dell.
FlexAddress 启用 否 是 一对多服务器固件更新 否 是 iDRAC 的一对多配置 否 是 许可证组件的状态或条件以及可用操作 下表提供了基于许可证状态或条件的可用许可证操作列表。 表 1. 基于状态和条件的许可证操作 许可证/组件状态或 条件 导入 导出 删除 替换 了解更多 非管理员登录 否 是 否 否 是 活动许可证 是 是 是 是 是 过期许可证 否 是 是 是 是 许可证已安装但组 件丢失 否 是 是 否 是 查看 CMC Web 界面的本地化版本 要查看 CMC Web 界面的本地化版本,请仔细阅读 Web 浏览器的说明文件。要查看本地化版本,请将浏览器 设置为所需的语言。 支持的管理控制台应用程序 CMC 支持与 Dell OpenManage Console 集成。有关更多信息,请参阅 dell.
• CMC FX2/FX2s 联机帮助提供有关使用 Web 界面的信息。要访问联机帮助,请在 CMC Web 界面上单击 帮助。 • Chassis Management Controller Version 1.1 for Dell PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 Dell PowerEdge FX2/FX2s 的 Chassis Management Controller 版本 1.1 RACADM 命令行参考指南)提供有关使用 FX2/FX2s 相关 RACADM 功能的信息。 • Dell Chassis Management Controller (CMC) for Dell PowerEdge FX2/FX2s Version 1.1 Release Notes (适用于 Dell PowerEdge FX2/FX2s 的 Dell Chassis Management Controller (CMC) 版本 1.
• 从 Dell 支持网站: a. 转至 dell.com/support/home。 b. 在 General support(一般支持)部分下,单击 Software & Security(软件与安全)。 c. 在 Software & Security(软件与安全)组框中,通过以下项单击所需的链接: d.
安装和设置 CMC 2 本节介绍如何安装 CMC 硬件、建立对 CMC 的访问、配置您的管理环境以使用 CMC 并引导您完成配置 CMC 的任务: • • • • 设置对 CMC 的初始访问。 通过网络访问 CMC。 添加并配置 CMC 用户。 更新 CMC 固件。 安装 CMC 硬件 CMC 已在机箱上预安装,因此无需安装。 设置机箱一览表 使用以下任务可准确设置机箱: 1.
也可以使用命令行界面打开机箱电源,使用 racadm chassisaction powerup 命令可完成此操作。 注: 不要打开服务器电源。 7. 默认 CMC 网络配置为“静态”,且 CMC IP 地址为 192.168.0.120。要将网络配置更改为 DHCP,请将串 行电缆连接到 CMC 上的串行端口。有关串行连接的更多信息,请参阅从管理站使用远程访问软件部分中 的串行接口/协议设置。 建立串行连接后登录,然后使用命令 racadm setniccfg —d 将网络配置更改为 DHCP。CMC 大约 需要 30 到 60 秒来从 DHCP 服务器获取 IP 地址。 要查看 DHCP 分配的 CMC IP 地址,请使用以下方法之一: • 要使用与 CMC 之间的串行连接查看 CMC IP 地址,请执行以下步骤: 1. 将串行零调制解调器电缆的一端连接到机箱背面的串行连接器。 2. 将电缆的另一端连接到管理系统的串行端口。 3. 在建立连接后,使用默认根帐户凭据登录 CMC。 4.
接口/协议 说明 串行 CMC 支持串行文本控制台,可使用任意终端仿真软 件启动该控制台。下面例举了几个可用于连接到 CMC 的终端仿真软件。 • Linux Minicom • Hilgraeve 针对 Windows 的超级终端 将串行零调制解调器电缆(两端均存在)的一端连接 到机箱背面的串行连接器。将电缆的另一端连接到管 理站串行端口。有关连接电缆的更多信息,请参见机 箱概览部分的机箱背面板。 使用以下参数配置终端仿真软件: • 远程 RACADM CLI 波特率:115200 • 端口:COM1 • 数据:8 位 • 奇偶校验:无 • 停止位:1 位 • 硬件流控制:是 • 软件流控制:否 远程 RACADM 是在管理站上运行的客户端公用程 序。它使用带外网络接口在受管系统上运行 RACADM 命令,并且使用 HTTPs 通道。–r 选项在网 络上运行 RACADM 命令,该选项需要 CMC IP、用 户名和密码。 要从管理站使用远程 RACADM,请使用系统随附的 Dell Systems Management Tools and Documentatio
以下示例显示如何使用 net-snmp snmpget 命令从 CMC 获取机箱服务标签。 snmpget -v 1 -c . 1.3.6.1.4.1.674.10892.2.1.1.6.
• DVD 根目录 - 包含 Dell Systems Build and Update Utility。 • SYSMGMT - 包含系统管理软件产品,其中包括 Dell OpenManage Server Administrator。 • DOCS - 包含系统、系统管理软件产品、外设和 RAID 控制器的说明文件。 • SERVICE - 包含配置系统所需的工具,并提供最新的诊断程序和 Dell 专为您的系统优化的驱动程序。 有关安装 Dell OpenManage 软件组件的信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Installation and Security User's Guide(Dell OpenManage 安装和安全用户指南)。您也可以 从 support.dell.com 下载最新版本的 Dell DRAC 工具。 在 Windows 管理站上安装远程 RACADM 如果使用的是 DVD,请运行 \SYSMGMT\ManagementStation\windows\DRAC\<.
配置 Web 浏览器 您可以通过 Web 浏览器配置和管理机箱中安装的 CMC、服务器和模块。请参阅 dell.
下载和更新 CMC 固件 要下载 CMC 固件,请参阅下载 CMC 固件。 要更新 CMC 固件,请参阅更新 CMC 固件。 设置机箱物理位置和机箱名称 您可以设置机箱在数据中心的位置,以及用于在网络上标识机箱的机箱名称(默认名称为 cmc-“服务标 签”)。例如,对机箱名称的 SNMP 查询将返回您所配置的名称。 使用 Web 界面设置机箱物理位置和机箱名称 要使用 CMC Web 界面设置机箱位置和机箱名称,请执行以下操作: 1. 在左侧窗格中,转至机箱概览,然后单击设置。 2. 在常规机箱设置页面中,键入位置属性和机箱名称。有关设置机箱属性的更多信息,请参阅 CMC 联机帮 助。 注: 机箱位置字段是可选字段。建议使用数据中心、通道、机架和机架插槽字段来表示机箱的物理位 置。 3.
使用 racadm getractime 命令读取日期和时间。 配置 LED 以识别机箱上的组件 可以让组件(机箱、服务器和 I/O 模块)的 LED 闪烁以识别机箱上的组件。 注: 要修改这些设置,您必须具有 CMC 上的调试管理员权限。 使用 CMC Web 界面配置 LED 闪烁 要为一个、多个或所有组件 LED 启用闪烁,请执行以下操作: • 在左侧窗格中,转至下列任意页面: – 机箱概览 → 故障排除。 – 机箱概览 → 机箱控制器 → 故障排除。 – 机箱概览 → 服务器概览 → 故障排除。 注: 只能在此页上选择服务器。 要启用组件 LED 闪烁,请选中相应的组件,然后单击闪烁。要禁用组件 LED 闪烁,请取消选中服务器,然后 单击取消闪烁。 使用 RACADM 配置 LED 闪烁 打开到 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm setled -m [-l ],其中 指定您要配置其 LED 的模块。配 置选项包括: • server-n(其中 n = 1-4 [PowerEdge
配置电源按钮 要配置机箱电源按钮,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 前面板 → 设置。 2. 在前面板配置页面的电源按钮配置部分下,选择禁用机箱电源按钮选项,然后单击应用。 机箱电源按钮即被禁用。 使用 KVM 访问服务器 要从 Web 界面将服务器映射到 KVM,请执行以下操作: 1. 将显示器连接到视频连接器,将键盘连接到位于机箱正面的 USB 连接器。 2. 在左侧窗格中,单击机箱概览 → 前面板 → 设置。 3. 在前面板配置页面中的 KVM 配置部分下,选择启用 KVM 映射选项。 4. 在前面板配置页面中的 KVM 配置部分下,从已映射 KVM 选项的下拉列表中选择所需的服务器。 5.
• 要将服务器上的机箱管理模式更改为监测,请使用以下命令: racadm config –g cfgRacTuning – cfgRacTuneChassisMgmtAtServer 1 • 要将服务器上的机箱管理模式更改为管理和监测,请使用以下命令: racadm config –g cfgRacTuning – cfgRacTuneChassisMgmtAtServer 2 30
登录 CMC 3 您可以作为 CMC 本地用户、Microsoft Active Directory 用户或 LDAP 用户登录 CMC。也可以使用单点登录 或智能卡登录。 配置通过 SSH 的公共密钥验证 最多可以配置 6 个公共密钥,通过 SSH 接口与服务用户名一起使用。添加或删除公共密钥之前,务必使用 view 命令查看已设置了哪些密钥,这样就不会无意中覆盖或删除密钥。服务用户名是特殊用户帐户,可在通 过 SSH 访问 CMC 时使用。在设置和正确使用 SSH 上的 PKA 时,无需输入用户名或密码即可登录到 CMC。 这对于设置执行各种功能的自动化脚本非常有用。 注: 不支持使用任何 GUI 管理此功能,您只能使用 RACADM。 添加新公共密钥时,确保现有密钥没有位于添加新密钥的索引处。CMC 在添加新密钥之前不检查是否删除了 以前的密钥。添加了新密钥后,只要启用了 SSH 接口,新密钥就自动生效。 使用公共密钥的公共密钥注释部分时,请记住 CMC 仅使用前 16 个字符。在使用 RACADM getssninfo 命 令时,CMC 使用公共密钥注释区分 SSH 用户,因为所有 PKA 用户
注: 3. • 如果您添加的密钥小于 768 或大于 4096 位,CMC 可能不会显示消息,但在您尝试使用这些密 钥登录时会失败。 • 对于大于 2048 位的 DSA 密钥,使用以下 racadm 命令。CMC 接受的 RSA 密钥的最大密钥强 度为 4096 位,但建议的密钥强度为 1024 位。 racadm -r 192.168.8.14 -u -p sshpkauth -i svcacct -k 1 -p 0xfff -f dsa_2048.pub 单击生成,按指示在窗口中移动鼠标。 创建密钥后,您可以修改密钥注释字段。 还可以输入密码短语,来保证密钥的安全。确保将私人密钥保存起来。 4.
如果默认的 HTTPS 端口号(端口 443)已更改,请键入:https://[]:,其中 是 CMC 的 IP 地址, 是 HTTPS 端口号。 此时将显示 CMC 登录页面。 注: 使用 IPv6 时,必须用方括号 ([ ]) 将 CMC IP 地址括起来。 以本地用户、Active Directory 用户或 LDAP 用户身份登录 CMC 要登录 CMC,您必须拥有包含登录 CMC 权限的 CMC 帐户。默认根帐户是 CMC 附带的默认管理帐户。 注: 为增加安全性,强烈建议您在首次设置时更改根帐户的默认密码。 注: 如果启用了证书验证,则应提供系统的 FQDN。如果在启用证书验证的同时提供域控制器的 IP 地 址,则登录会失败。 CMC 不支持扩展的 ASCII 字符(如 ß、å、é、ü)或主要在非英语语言中使用的其他字符。 要以本地用户、Active Directory 用户或 LDAP 用户身份登录,请执行以下操作: 1.
• 物理智能卡设备。 • 加密代码(例如密码或 PIN)。 用户必须使用智能卡和 PIN 验证其凭据。 注: 您不能使用 IP 地址通过智能卡登录来登录 CMC。Kerberos 基于完全限定域名 (FQDN) 验证您的凭 据。 使用智能卡以 Active Directory 用户身份登录之前,请确保: • 将受信任的证书颁发机构 (CA) 证书(证书颁发机构签发的 Active Directory 证书)上载到 CMC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡以 Active Directory 用户身份登录 CMC,请执行以下操作: 1. 使用链接 https:// 登录 CMC。 此时将显示 CMC 登录页面,提示插入智能卡。 注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用
注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用 : 访问 CMC Web 界面,其中 cmcname 是 CMC 的 CMC 主机名,domain-name 是域 名,port number 是 HTTPS 端口号。 CMC 会使用在您使用有效 Active Directory 帐户登录时浏览器高速缓存的 Kerberos 凭据来使您登录。如 果登录失败,浏览器将重定向到正常的 CMC 登录页。 注: 如果您不再登录 Active Directory 域并在使用 Internet Explorer 以外的浏览器,则登录将失败, 并且浏览器仅显示空白页。 使用串行、Telnet 或 SSH 控制台登录 CMC 可以通过串行、Telnet 或 SSH 连接登录 CMC。 配置完管理站终端仿真软件后,执行下列任务以登录到 CMC: 1. 使用管理站终端仿真软件连接到 CMC。 2.
界面 会话数 SSH 4 36
4 更新固件 可以为以下各项更新固件: • CMC • 机箱基础结构 • I/O 模块 • PERC • 扩展器和 HDD 您可以更新以下服务器组件的固件: • BIOS • FM120x4 上的 iDRAC7(第 12 代服务器) • FC630 上的 iDRAC8(第 13 代服务器) • Lifecycle Controller • 32 位诊断程序 • 操作系统驱动程序包 • 网络接口控制器 • RAID 控制器 已签名的 CMC 固件映像 CMC 固件包含签名。CMC 固件执行签名验证步骤以确保所上载的固件的真实性。仅当 CMC 验证固件映像是 来自服务提供商的有效映像并且未被篡改时,固件更新过程才会成功。如果 CMC 无法验证所上载固件映像的 签名,则固件更新过程会停止。此时会记录警告事件,并显示相应的错误消息。 当您尝试升级 CMC 固件版本时,CMC 固件更新过程会验证所选版本的固件映像是否包含来自服务提供商的 签名。如果未找到签名或映像验证失败,则固件更新会停止。此时会记录警告事件,并显示相应的错误消息。 尝试将固件降级至较早版本时,CMC
• CMC 固件 • 机箱基础结构固件 查看当前安装的固件版本 可以使用 CMC Web 界面或 RACADM 查看当前安装的固件版本。 使用 CMC Web 界面查看当前安装的固件版本 在 CMC Web 界面,转至以下任一页查看当前固件版本: • 机箱概览 → 更新 • 机箱概览 → 机箱控制器 → 更新 • 机箱概览 → 服务器概览 → 服务器组件更新 固件更新页显示列出的每个组件的当前固件版本,并允许将固件更新到最新版本。 如果机箱中包含 iDRAC 处于恢复模式的早期服务器,或者如果 CMC 检测到 iDRAC 中有损坏的固件,则早期 的 iDRAC 也将列在固件更新页中。 使用 RACADM 查看当前安装的固件版本 可以使用 racadm getversion 命令查看当前安装的固件版本。有关其他 RACADM 命令的更多信息,请参 阅 Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 D
使用 Web 界面更新 CMC 固件 要使用 CMC Web 界面更新 CMC 固件: 1. 在左侧窗格中,转至下列任意页面: • 机箱概览 → 更新 • 机箱概览 → 机箱控制器 → 更新 2. 在固件更新页面的 CMC 固件部分,在更新目标列下为要更新的 CMC 选择所需的组件,然后单击应用 CMC 更新。 3. 在固件映像字段中,输入固件映像文件在管理站或共享网络中的路径,或者单击浏览以浏览到该文件位 置。CMC 固件映像文件的默认名称是 fx2_cmc.bin。 4. 单击开始固件更新,然后单击是。固件更新进度部分提供固件更新状态信息。当上载映像文件时,页面上 将显示状态指示器。文件传输时间因连接速度而异。当内部更新过程开始时,页面将自动刷新并显示固件 更新计时器。有关各种固件状态的更多信息,请参阅联机帮助。 5.
• 在本地系统或网络共享上提供了 DUP 形式的 CMC 固件包。 • 服务器上的机箱管理模式设置为管理和监测。 有关更多信息,请参阅配置服务器上的机箱管理模式 • 要通过 OS 或 Lifecycle Controller 进行更新,必须启用 iDRAC 选项启用通过 OS/USC 更新共享组件。有 关如何启用此选项的更多信息,请参阅 Integrated Dell Remote Access Controller User’s Guide (Integrated Dell Remote Access Controller 用户指南)。 注: 使用 DUP 更新 CMC 时,在机箱下次通电开机时应用 CMC 映像中包含的 IOM 协处理器更新。 更新机箱基础结构固件 机箱基础结构更新操作可更新主板组件。 注: 在更新机箱基础结构固件之前,请先关闭机箱中的所有服务器(如果需要)。 使用 CMC Web 界面更新机箱基础结构固件 1. 转至以下任一页: • 机箱概览 → 更新。 • 机箱概览 → 机箱控制器 → 更新。 2.
更新服务器 iDRAC 固件 您可以更新 iDRAC7 或 iDRAC8 的固件。要使用此功能: • 您必须具有企业版许可证。 • iDRAC7 固件版本必须为 1.57.57 或更高版本。 • iDRAC8 固件版本必须为 2.05.05 或更高版本。 更新固件后,iDRAC(服务器上)将重设并暂时不可用。 使用 Web 界面更新服务器 iDRAC 固件 要更新服务器中的 iDRAC 固件: 1. 转至以下任一页: • 机箱概览 → 更新。 • 机箱概览 → 机箱控制器 → 更新。 此时将显示固件更新页面。 注: 也可以使用机箱概览 → 服务器概览 → 更新来更新服务器 iDRAC 固件。有关更多信息,请参阅更新 服务器组件固件。 2.
注: 要更新组件固件,必须为服务器启用 CSIOR 选项。要启用 CSIOR: • 第 12 代服务器及更新的服务器 - 在重新启动服务器后,从 F2 设置中,选择 iDRAC 设置 → Lifecycle Controller,启用 CSIOR 并保存更改。 • 第 13 代服务器 - 在重新引导服务器后,当出现提示时,按 F10 键可访问 Lifecycle Controller。通过 选择硬件配置 → 硬件资源清册转至硬件资源清册页面。在硬件资源清册页面上,单击重新启动时收 集系统资源清册。 使用从文件更新方法可以使用存储在本地系统上的 DUP 文件更新服务器组件固件。可以选择各个服务器组件 以使用所需的 DUP 文件更新固件。通过使用 SD 卡存储超过 48 MB 内存大小的 DUP 文件来一次性更新大量 组件。 注: 请注意下列事项: • 在选择各个服务器组件进行更新时,确保所选组件之间不存在依赖性。否则,如果选择和其他组件有 依赖性的一些组件进行更新可能导致服务器突然停止工作。 • 确保以建议的顺序更新服务器组件。否则,组件固件更新过程可能失败。 始终采用以下顺序更新服务器组件固件模
的所有组件模块一起更新。这样可使 Lifecycle Controller 使用优化算法更新固件,从而减少重新引导的次 数。 要使用 CMC Web 界面更新服务器组件固件,请单击机箱概览 → 服务器概览 → 更新 → 服务器组件更新。 如果服务器不支持 Lifecycle Controller 服务,则组件/设备固件资源清册部分显示不支持。对于最新一代的服 务器,请安装 Lifecycle Controller 固件并更新 iDRAC 固件,以在服务器上启用 Lifecycle Controller 服务。 对于旧版服务器,此升级不可行。 通常,Lifecycle Controller 固件通过在服务器操作系统上执行的相应安装包进行安装。对于支持的服务器, 可以使用文件扩展名为 .
– 对于 CMC:服务器管理员权限。 – 对于 iDRAC:配置 iDRAC 权限和登录 iDRAC 权限。 如果权限不足,则只能查看服务器上组件和设备的固件资源清册。您无法为服务器上任何类型的 Lifecycle Controller 操作选择任何组件或设备。 使用 CMC Web 界面选择服务器组件固件更新类型 要选择服务器组件更新类型: 1. 在系统树中,转至服务器概览,然后单击更新 → 服务器组件更新。此时将显示服务器组件更新页面。 2.
使用 CMC Web 界面查看固件资源清册 要查看固件资源清册: 1. 在左侧窗格中,单击服务器概览,然后单击更新。 2.
字段 说明 作业状态 显示服务器上计划的任何操作的作业状态。作业状态会持续动态更新。如果作业完成 并检测到状态为“已完成”,则服务器上的任何组件或设备的固件版本发生更改时,会自 动刷新组件和设备的固件版本。当前状态旁还会显示信息图标,提供关于当前作业状 态的附加信息。可通过单击或将鼠标悬停在图标上来查看此信息。 更新 单击可选择服务器上进行固件更新的组件或设备。 使用 RACADM 查看固件资源清册 要使用 RACADM 查看固件资源清册,请使用 getversion 命令: racadm getversion -l [-m ] [-f ] 有关更多信息,请参阅 dell.
• 密码 有关更多信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 3. 单击测试目录以验证目录是否可读及可写。 4. 单击测试网络连接来检查是否可访问网络共享位置。 5.
3. 在当前版本列中,选择您要重新安装固件的组件或设备对应的选项。 4. 选择以下选项之一: 5. • 立即重新引导 - 立即重新启动服务器。 • 下一次重新引导时 - 稍后手动重新启动服务器。 单击重新安装。将为所选组件或设备重新安装固件版本。 回滚服务器组件固件 您可以在一个或多个服务器上为所选的组件或设备安装以前已安装的固件的固件映像。固件映像可在回滚操作 的 Lifecycle Controller 中获得。可用性受 Lifecycle Controller 的版本兼容性逻辑影响。它还假定 Lifecycle Controller 为以前的更新提供便利。 注: 要使用此功能,必须具有企业版许可证。 使用 CMC Web 界面回滚服务器组件固件 要将服务器组件固件版本回滚到较早的版本,请执行以下操作: 1. 在左侧窗格中,单击服务器概览→ 更新。 2. 在服务器组件更新页面中,单击选择更新类型部分中的相应类型。 3. 在回滚版本列中,选择您要为其回滚固件的组件或设备对应的选项。 4. 选择以下选项之一: 5.
此时将显示服务器组件更新页。 2. 在选择更新类型部分中,选择从文件更新。有关更多信息,请参阅选择服务器组件固件更新类型。 3. 在组件/设备更新筛选器部分中,筛选组件或设备(可选)。有关更多信息,请参阅筛选进行固件更新的 组件。 4. 在更新列中,选中要将固件更新到下一版本的组件或设备对应的复选框。使用 CRTL 键快捷方式选择要在 所有适用服务器上进行更新的组件或设备类型。按住 CRTL 键以黄色高亮显示所有组件。按住 CRTL 键的 同时,通过启用更新列中关联的复选框选择所需的组件或设备。 此时将显示另外一个表,该表列出所选类型的组件或设备以及固件映像文件的选择器。对于每种类型的组 件,会为固件映像文件显示一个选择器。 网络接口控制器 (NIC) 和 RAID 控制器等很少的设备包含许多类型和型号。更新选择逻辑会基于初始选定 的设备自动筛选相关的设备类型或型号。此自动筛选行为的主要原因是只能为该类别指定一个固件映像文 件。 注: 如果扩展存储功能已安装并已启用,则单一 DUP 或组合 DUP 的更新大小限制可忽略。有关启 用扩展存储的信息,请参阅配置 CMC 扩展存储卡。 5.
使用 CMC Web 界面从网络共享升级服务器组件固件 使用从网络共享更新模式,将服务器组件固件版本升级至下个版本: 1. 在 CMC Web 界面的系统树中,转至服务器概览,然后单击更新 → 服务器组件更新。 此时将显示服务器组件更新页。 2. 在选择更新类型部分,选择从网络共享更新。有关更多信息,请参阅“选择服务器组件固件更新类型”。 3. 如果网络共享未连接,则为机箱配置网络共享。要配置或编辑网络共享详细信息,请在“网络共享属性”表 中单击编辑。有关更多信息,请参阅“使用 CMC Web 界面配置网络共享”。 4. 单击保存资源清册报告以导出包含组件和固件详细信息的机箱资源清册文件。 Inventory.xml 文件即会保存在外部系统上。Dell Repository Manager 使用 inventory.xml 文件创建自定 义更新捆绑包。此存储库存储在由 CMC 配置的 CIFS 或 NFS 共享中。有关使用 Dell Repository Manger 创建存储库的信息,请参阅位于 dell.
使用 CMC 恢复 iDRAC 固件 iDRAC 固件通常使用 iDRAC 界面进行更新,例如 iDRAC Web 界面、SM-CLP 命令行界面或从 support.dell.
5 查看机箱信息和监测机箱与组件运行状况 您可以查看信息并监测以下各项的运行状况: • CMC • 所有服务器和单个服务器 • IO 模块 • 风扇 • 电源设备 (PSU) • 温度传感器 • PCIe 设备 查看机箱和组件摘要 在登录 CMC Web 界面后,机箱运行状况页面会显示机箱及其组件的运行状况。该页面会显示机箱及其组件 的图形视图。该视图动态更新,而且组件子图形覆盖标记和文本提示会自动更改以反映当前状态。 要查看机箱运行状况,请单击机箱概览。系统会显示机箱、CMC、服务器模块、IO 模块 (IOM)、风扇、电源 设备装置 (PSU) 和 PCIe 设备的整体运行状况。单击每个组件可显示该组件的详细信息。此外,还会显示 CMC 硬件日志中的最新事件。有关更多信息,请参阅 Dell Integrated Dell Remote Access Controller (iDRAC) User’s Guide(Dell Integrated Dell Remote Access Controller (iDRAC) 用户指南)。 如果将您的机箱配置为组主机箱,则在登录后显示组运
组件 运行状况和性能属性 CMC • • • 所有服务器 和单个服务 器 电源设备 PCIe 设备 风扇 IOM 插槽 属性 快速链接 MAC 地址 • 固件 • CMC 状态 IPv4 • 待机固件 • 网络 IPv6 • 上次更新时间 • 固件更新 • 硬件 • 电源状态 • 名称 • 服务器状态 • 功耗 • 型号 • 启动远程控制台 • 运行状况 • 服务标签 • 启动 iDRAC GUI • 分配的功率 • 主机名 • 关闭服务器 • 温度 • iDRAC • 正常关机 • CPLD • 远程文件共享 • BIOS • 部署 iDRAC 网络 • 操作系统 • 服务器组件更新 • CPU 信息 • 总系统内存 电源状态 容量 注: 仅当服务器电源状态 为“打开”时,才会显示 “关闭服务器”和“正常关 机”的快速链接。如果服 务器电源状态为“关闭”, 则会显示“打开服务器”的 快速链接。 • 电源设备状况 • 功耗 • 系统预算 • 已安
1. 在左侧窗格中的服务器概览树节点下,所有服务器(SLOT-01 至 SLOT-04)将显示在服务器列表中。如 果插槽中不存在服务器,则图形中相应的图像将以灰色显示。 2.
注: CMC 监测机箱中的温度传感器,并根据需要自动调节风扇速度。使用此命令进行覆盖时,CMC 将 始终以所选速度运行风扇,即使机箱不需要风扇以该速度运行。但是,可以通过 racadm fanoffset 命 令进行覆盖以维持最低风扇速度。 有关 RACADM 命令的更多信息,请参阅 dell.com/support/manuals 上的 Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 Chassis Management Controller RACADM 命令行参考指南)。 当发生以下事件时,CMC 生成警报并提高风扇速度: • 超过 CMC 环境温度阈值。 • 风扇停止转动。 • 从机箱中卸下了一个风扇。 注: 在服务器上的 CMC 或 iDRAC 固件更新期间,机箱中的部分或全部风扇装置会全速旋转。这是正常 现象。 要在 CMC Web 界面中查看风扇的运行状况,请执行以下任一操作: 1.
要通过使用 RACADM 命令设置这些功能,请使用以下命令: racadm fanoffset [-s ] 查看前面板属性 要查看前面板属性,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 前面板。 2.
配置 CMC 6 使用 Chassis Management Controller 可以配置属性、设置用户和警报,以执行远程管理任务。 在开始配置 CMC 之前,必须首先配置 CMC 网络设置,以允许从远程管理 CMC。该初始配置分配 TCP/IP 联 网参数,以允许访问 CMC。 可以使用 Web 界面配置 CMC,或设置对 CMC RACADM 的初始访问。 注: 当首次配置 CMC 时,您必须以 root 用户登录,以在远程系统上执行 RACADM 命令。可创建另一个 用户,使之具有配置 CMC 的权限。 在设置 CMC 并执行基本配置之后,可以执行以下操作: • 根据需要修改网络设置。 • 配置访问 CMC 的界面。 • 根据需要设置机箱组。 • 配置服务器、I/O 模块或前面板。 • 配置 VLAN 设置。 • 获取所需证书。 • 添加和配置具有权限的 CMC 用户。 • 配置并启用电子邮件警报和 SNMP 陷阱。 • 根据需要设置功率上限策略。 注: 在两种 CMC 界面(GUI 和 CLI)的属性字符串中,不能使用以下字符: • • <和> •
注: 如果禁用 CMC 网络接口,禁用操作将执行以下操作: • 禁用网络接口访问带外机箱管理,包括 iDRAC 和 IOM 管理。 • 禁止下行链路状态检测。 要仅禁用 CMC 网络访问,请同时禁用 CMC IPv4 和 CMC IPv6。 注: 默认情况下启用 CMC NIC。 要启用或禁用 CMC IPv4 寻址,请键入: racadm config -g cfgLanNetworking -o cfgNicIPv4Enable 1 racadm config -g cfgLanNetworking -o cfgNicIPv4Enable 0 注: 默认情况下启用 CMC IPv4 寻址。 要启用或禁用 CMC IPv6 寻址,请键入: racadm config -g cfgIpv6LanNetworking -o cfgIPv6Enable 1 racadm config -g cfgIpv6LanNetworking -o cfgIPv6Enable 0 注: 默认情况下禁用 CMC IPv6 寻址。 对于 IPv4 网络,要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩码,请
设置静态 DNS IP 地址 注: 只有在禁用 DNS 地址 DCHP 功能的情况下,静态 DNS IP 地址设置才有效。 对于 IPv4,要设置主要和次要 DNS IP 服务器地址,请键入: racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config g cfgLanNetworking -o cfgDNSServer2 对于 IPv6,要设置主要和次要 DNS IP 服务器地址,请键入: racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServer1 racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServer2 查看和修改 CMC 网络 LAN 设置 LAN 设置(如团体字符串和 SMTP 服务器 IP 地址)将影响 CMC 和机箱的外部设置。 如果在启动时启用 IPv6,则会每 4 秒发送三个路由器请求。如果外
配置 DNS 设置(IPv4 和 IPv6) • CMC 注册 - 若要在 DNS 服务器上注册 CMC,请键入: racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 注: 有些 DNS 服务器只注册 31 个或更少字符的名称。确保指定的名称在 DNS 要求的范围内。 注: 只有通过将 cfgDNSRegisterRac 设置为 1 在 DNS 服务器上注册 CMC,以下设置才有效。 • CMC 名称 - 默认情况下,DNS 服务器上的 CMC 名称为 cmc-<服务标签>。要更改 DNS 服务器上的 CMC 名称,请键入: racadm config -g cfgLanNetworking -o cfgDNSRacName 其中 是由最多 63 个字母数字字符和连字符组成的字符串。例如:cmc-1、d-345。 注: 如果未指定 DNS 域名,则最大字符数为 63。如果指定了域名,则 CMC 名称中的字符数加上 DNS 域名中的字符数必须少于或等于 63 个字符。 • DNS 域名 - 默认 DNS 域名是单
注: 当管理端口 2 设置为堆叠但已将电缆连接到冗余(至 TOR 交换机的两个连接),则路由环路可能导 致网络风暴。 要指定冗余操作,请使用 racadm config –g cfgNetTuning –o cfgNetTuningNicRedundant 1 命令。 要指定堆叠操作,请使用 racadm config –g cfgNetTuning –o cfgNetTuningNicRedundant 0 命令。 默认情况下,管理端口 2 设置为堆叠。 使用 CMC Web 界面配置管理端口 2 要使用 CMC Web 界面配置管理端口: 1. 在左侧窗格中,单击机箱概览 → 网络,然后单击网络选项卡。 2. 在网络配置页面中的常规设置部分,在管理端口 2 旁边选择冗余或堆叠。 3.
CMC 包含 Web 服务器,它配置为使用行业标准 SSL 安全协议通过 Internet 接受来自客户端的加密数据,或 者向客户端传输加密数据。Web 服务器包含 Dell 自签名的 SSL 数字证书(服务器 ID),并且负责接受和响应 来自客户端的安全 HTTP 请求。Web 界面和远程 RACADM CLI 工具需要该服务与 CMC 进行通信。 如果 Web 服务器重设,请等待至少一分钟以使服务再次可用。Web 服务器重设通常是由以下某个事件所导致 的: • 通过 CMC Web 用户界面或 RACADM 更改了网络配置或网络安全性属性。 • 通过 Web 用户界面或 RACADM 更改了 Web 服务器端口配置。 • CMC 重设。 • 上载了新的 SSL 服务器证书。 注: 要修改服务设置,您必须具有机箱配置管理员权限。 远程系统日志是 CMC 的附加日志目标。配置远程系统日志之后,CMC 生成的每个新日志条目都会转发至相 应的目标。 注: 由于在转发日志条目时使用 UDP 进行网络传输,因此不能保证日志条目成功发送,CMC 也不会收 到关于日志条目是否被成功接收的反馈。 使用 R
要使用 CMC Web 界面启用或修复可移动闪存介质,请执行以下操作: 1. 在左侧窗格中,转至机箱概览,然后单击机箱控制器 → 闪存介质。 2. 在可移动闪存介质页面中,根据需要从下拉菜单中选择以下选项之一: • 修复活动控制器介质 • 停止使用闪存介质存储机箱数据 有关这些选项的更多信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 3.
5. 在用户名字段中,输入具有该成员机箱的机箱管理员权限的用户名。 6. 在密码字段中键入相应的密码。 7. 另外,可选择同步新成员与主机箱属性以将主机箱属性推送至成员。有关将成员添加到机箱组的更多信 息,请参阅同步新成员与主机箱属性。 8. 单击应用。 9. 完成步骤 4 至步骤 8 中的任务可添加最多 8 个成员。新成员的机箱名称显示在成员对话框中。 注: 为成员输入的凭据会以安全方式传递到成员机箱,以在成员与主机箱之间建立信任关系。凭据不 会在任一机箱中保留,并且在建立初始信任关系后永远不会再次进行交换。 从主机箱中移除成员 可以从主机箱移除组中的成员。要移除成员,请执行以下操作: 1. 以机箱管理员权限登录到主机箱。 2. 在左侧窗格中,选择主机箱。 3. 单击设置 → 组管理。 4.
注: 在多机箱管理中不支持单点登录和智能卡登录。从主机箱通过单点登录启动成员要求在主机箱和成员 之间共用用户名/密码。只有 Active Directory、本地和 LDAP 用户支持使用公共用户名/密码。 要导航到成员设备: 1. 登录到主机箱。 2. 在树中选择组:名称。 3. 如果成员 CMC 是所需的目标,请为所需机箱选择启动 CMC。 如果机箱中的服务器是所需目标: a. 选择目标机箱的图像。 b. 在运行状况部分所显示的机箱图像中,选择服务器。 c. 在标记为快速链接的框中,选择目标设备。此时会显示带有目标页面或登录屏幕的新窗口。 传播主机箱属性至成员机箱 您可以将来自主机箱的属性应用至组中的成员机箱。要同步成员与主机箱属性: 1. 以管理员权限登录到主机箱。 2. 在树中选择主机箱。 3. 单击设置 → 组管理。 4. 在机箱属性传播部分,选择以下传播类型之一: 5.
表. 4: 配置服务属性 属性 导航 SNMP 配置 在左侧窗格中,单击机箱概览 → 网络 → 服务 → SNMP。 机箱远程日志记录 在左侧窗格中,单击机箱概览 → 网络 → 服务 → 远 程系统日志。 使用 LDAP 和 Active Directory 服务的用户验证 在左侧窗格中,单击机箱概览 → 用户验证 → 目录服 务。 机箱警报 在左侧窗格中,单击机箱概览,然后单击警报。 MCM 组的刀片资源清册 组是包含 0 到 19 个机箱组成员的主机箱。机箱组运行状况页面显示所有成员机箱,并允许您使用标准浏览器 下载功能将服务器资源清册报告保存到文件。该报告包含以下对象的数据: • 当前在所有组机箱(包括主机箱)中的所有服务器。 • 空插槽和扩展插槽。 保存服务器资源清册报告 要使用 CMC Web 界面保存服务器资源清册报告,请执行以下操作: 1. 在左侧窗格中,选择组。 2. 在机箱组运行状况页面中,单击保存资源清册报告。将显示文件下载对话框,提示您打开或保存文件。 3.
4. 使用新创建的配置文件修改目标 CMC。在命令提示符处,键入: racadm config -f myfile.cfg 5. 重设已配置的目标 RAC。在命令提示符处键入: racadm reset getconfig -f myfile.cfg 子命令为 CMC 请求 CMC 配置并生成 myfile.cfg 文件。如果需要,可以 重命名该文件或将其保存到另一个位置。 可以运行 getconfig 命令来执行以下操作: • 显示组中的所有配置属性(用组名称和索引指定)。 • 按用户名显示用户的所有配置属性。 config 子命令将信息载入其他 CMC。Server Administrator 使用 config 命令同步用户和密码数据库。 分析规则 • 以井号 (#) 开始的行将视为注释。 注释行必须在第一列中开始。所有其他列中的“#”字符均只被视为 # 字符。 一些调制解调器参数可能在其字符串中包含 # 字符。不需要转义字符。您可能要从 racadm getconfig -f .cfg 命令生成 .
用户必须使用以下命令手动移除索引对象: racadm config -g -o -i "" 注: NULL 字符串(两个 " 字符表示)指示 CMC 删除指定组的索引。 要查看索引组的内容,请运行以下命令: racadm getconfig -g -i • 对于索引组,对象定位器必须是 [ ] 对后的第一个对象。以下是当前索引组的示例: [cfgUserAdmin] cfgUserAdminUserName= • 使用远程 RACADM 将配置组捕获到文件中时,如果组内的关键属性未设置,则配置组不会保存为配置文 件的一部分。如果需要将这些配置组克隆到其他 CMC,则在执行 getconfig -f 命令之前必须设置关键 属性。或者,可以在运行 getconfig -f 命令之后手动将缺失的属性输入到配置文件中。对于所有 RACADM 索引组均如此。 这是表现出此行为的索引组及其相应的关键属性列表: – cfgUserAdmin - cfgUserAdmi
7 配置服务器 可以配置服务器的以下设置: • 插槽名称 • iDRAC 网络设置 • DRAC VLAN 标签设置 • 第一引导设备 • 服务器 FlexAddress • 远程文件共享 • 使用服务器克隆的 BIOS 设置 配置插槽名称 插槽名称用于标识单个服务器。当选择插槽名称时,将应用以下规则: • 名称最多可包含 15 个非扩展 ASCII 字符(ASCII 代码为 32 至 126)。名称中允许标准字符和特殊字符。 • 插槽名称必须在机箱内唯一。各插槽不能具有相同的名称。 • 字符串不区分大小写。Server-1, server-1, and SERVER-1 是相同的名称。 • 插槽名称不得使用以下字符串开头: • – Switch- – Fan- – PS- – DRAC- – MC- – Chassis – Housing-Left – Housing-Right – Housing-Center 可以使用字符串 Server-1 到 Server-4,但仅供相应的插槽使用。例如,Server-3 是插槽 3
要使用 CMC Web 界面编辑插槽名称,请执行以下操作: 1. 在左侧窗格中,转至机箱概览 → 服务器概览 → 设置 → 插槽名称。 2. 在插槽名称页面的插槽名称字段中编辑插槽名称。 3. 要将服务器的主机名用作插槽名称,请选择插槽名称使用主机名选项。如果服务器的主机名(或系统名 称)可用,此选项将用该名称覆盖静态插槽名称。这要求 OMSA 代理安装在服务器上。有关 OMSA 代理 的更多信息,请参阅 dell.com/support/manuals 上的 Dell OpenManage Server Administrator User's Guide(Dell OpenManage Server Administrator 用户指南)。 4.
设置 说明 箱时分配给服务器的 iDRAC 根用户密码。此密码 可包含 1 到 20 个可打印(含空格)字符。 确认 iDRAC root 密码 允许您重新输入在密码字段中提供的密码。 启用 iDRAC LAN 启用或禁用 iDRAC LAN 信道。默认情况下,清除 此选项。 启用 iDRAC IPv4 启用或禁用 iDRAC 上的 IPv4。默认情况下,选中 此选项。 启用 LAN 上 iDRAC IPMI 为机箱中存在的每个 iDRAC 启用或禁用 IPMI over LAN 信道。默认情况下,选中此选项。 启用 iDRAC IPv4 DHCP 为机箱中存在的每个 iDRAC 启用或禁用 DHCP。 如果启用此选项,则字段 QuickDeploy IP、 QuickDeploy 子网掩码和 QuickDeploy 网关都被 禁用,并且无法修改,因为系统使用 DHCP 自动为 每个 iDRAC 分配这些设置。要选择此选项,必须 选择启用 iDRAC IPv4 选项。系统为 快速部署 IP 地址选项提供的两个值为 4 和 2。 保留的 QuickDeploy IP 地址 选择要为机箱
3.
• 顶部行仅包含全宽底座,底部行仅包含半宽底座: • 顶部行包含全宽底座,底部行仅包含四分之一宽底座: 修改单个服务器 iDRAC 的 iDRAC 网络设置 使用此功能可以为每台已安装的服务器配置 iDRAC 网络配置设置。每个字段显示的初始值是从 iDRAC 读取的 当前值。要使用此功能,必须具有企业版许可证。 要修改 iDRAC 网络设置,请执行以下操作: 1. 在左侧窗格中,单击服务器概览,然后单击设置。在部署 iDRAC 页面的 iDRAC 网络设置部分,列出了所 有已安装服务器的 iDRAC IPv4 和 IPv6 网络配置设置。 2. 根据需要修改服务器的 iDRAC 网络设置。 注: 必须选择启用 LAN 选项以指定 IPv4 或 IPv6 设置。有关这些字段的信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 3.
配置 iDRAC VLAN 标签设置 VLAN 用于允许多个虚拟 LAN 共同存在于同一物理网络电缆上,并允许出于安全性或负载管理的目的而分离 网络流量。启用 VLAN 功能时,将给每个网络信息包分配 VLAN 标签。VLAN 标签是机箱属性。即使拆下了组 件,机箱仍然保留这些标签。 使用 Web 界面配置 iDRAC VLAN 标签设置 要为服务器配置 VLAN,请执行以下操作: 1. 转至以下任一页: • 在左侧窗格中,单击机箱概览 → 网络 → VLAN。 • 在左侧窗格中,单击机箱概览 → 服务器概览,然后单击设置 → VLAN。 2. 在 VLAN 标签设置页面的 iDRAC 部分,为服务器启用 VLAN,设置优先级并输入 ID。有关各字段的更多 信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 3.
注: CMC Web 界面中的第一引导设备设置会覆盖系统 BIOS 引导设置。 您指定的引导设备必须存在并且包含可引导介质。 您可以将以下设备设置为第一引导设备。但是,要将设备设置为默认第一引导设备,请选择默认。 如果服务器上运行的固件版本与第一引导设备中的可用版本相同,为了不覆盖服务器固件版本,请选择无。 可以将以下设备设置为第一引导设备。 表.
要为单个服务器设置第一引导设备,请执行以下操作: 1. 在左侧窗格中,单击服务器概览,然后单击要为其设置第一引导设备的服务器。 2. 转至设置 → 第一引导设备。此时将显示第一引导设备页面。 3. 在第一引导设备下拉菜单中,选择要用于每个服务器的引导设备。 4. 如果希望服务器每次引导时都从选定的设备引导,请清除该服务器对应的引导一次选项。如果要服务器仅 在下一引导周期从选定的设备引导,请选中该服务器对应的引导一次选项。 5. 单击应用保存设置。 使用 RACADM 设置第一引导设备 要设置第一引导设备,请使用 cfgServerFirstBootDevice 对象。 要启用为设备引导一次,请使用 cfgServerBootOnce 对象。 有关这些对象的更多信息,请参阅 dell.
单击断开连接可断开之前连接的远程文件共享。 单击部署可部署介质设备。 注: 在单击部署按钮之前务必保存所有工作文件,因为此操作会使服务器重新启动。 单击部署后会执行以下任务: • 连接远程文件共享。 • 将文件选择为服务器的第一引导设备。 • 重新启动服务器。 • 如果服务器已关机,则接通服务器电源。 配置服务器 FlexAddress 有关为服务器配置 FlexAddress 的信息,请参阅使用 CMC Web 界面为机箱级结构和插槽配置 FlexAddress。 要使用此功能,必须具有企业版许可证。 使用服务器配置复制功能配置配置文件设置 服务器配置复制功能允许您将指定服务器的所有配置文件设置应用于一个或多个服务器。可以复制的配置文件 设置是那些可以修改并且可以跨服务器复制的配置文件设置。将显示并且可以复制服务器的以下三个配置文件 组: • BIOS - 此组仅包含服务器的 BIOS 设置。 • BIOS 和引导 - 此组包含服务器的 BIOS 和引导设置。 • 所有设置 - 此版本包含服务器以及服务器上的组件的所有设置。这些配置文件是从以下版本生成的: – 包含 iDRAC
• 显示最近的服务器配置文件任务的日志活动。 访问配置文件页面 可以使用配置文件页面添加和管理配置文件,以及将其应用于一个或多个服务器。 要使用 CMC Web 界面访问配置文件页面,请在左侧窗格中单击机箱概览 → 服务器概览 → 设置 → 配置文 件。此时将显示配置文件页面。 管理存储的配置文件 您可以编辑、查看或删除 BIOS 配置文件。要管理 CMC 的存储配置文件,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 服务器概览 → 设置 → 配置文件。 2.
注: 收集设置的进程在后台运行。因此,新配置文件可能需要过一段时间才能显示。如果不显示新配 置文件,请检查配置文件日志中是否存在错误。 应用配置文件 仅当服务器配置文件存储在 CMC 上的非易失性介质或远程共享上时,才能执行服务器克隆。要启动服务器克 隆操作,可以将存储的配置文件应用到一个或多个服务器。 应用配置文件表中会显示每个服务器的操作状态、插槽编号、插槽名称以及型号名称。 注: 如果服务器不支持 Lifecycle Controller 或机箱的电源已关闭,则不能将配置文件应用到该服务器。 要将配置文件应用到一个或多个服务器,请执行以下操作: 1. 转至服务器配置文件页面。在保存和应用配置文件部分,选择您要应用所选配置文件的一个或多个服务 器。 选择配置文件下拉菜单此时被启用。 注: 选择配置文件下拉菜单显示所有可用的配置文件并按类型排序,包括位于存储库和 SD 卡上的配 置文件。 2. 从选择配置文件下拉菜单中,选择要应用的配置文件。 应用配置文件选项此时被启用。 3.
注: 如果源配置文件位于 SD 卡,则会显示一条警告消息,指示如果导出配置文件,则说明会丢失。 按确定继续导出配置文件。 此时将显示一条消息,提示您选择文件的目标: • 如果源文件位于 SD 卡上,则是本地或网络共享。 注: 仅当网络共享已装载并且可访问时才会启用网络共享选项,并在存储的配置文件部分显示详 细信息。如果网络共享未连接,则为机箱配置网络共享。要配置网络共享,请在存储的配置文件 部分单击编辑。有关更多信息,请参阅使用 CMC Web 界面配置网络共享。 • 如果源文件位于网络共享,则是本地或 SD 卡。 有关更多信息,请参阅联机帮助。 3. 4. 根据显示的选项,选择本地、扩展存储或网络共享作为目标位置。 • 如果选择本地,将显示一个对话框,允许将配置文件保存到本地目录。 • 如果选择扩展存储或网络共享,将显示保存配置文件对话框。 单击保存配置文件以将配置文件保存至所选位置。 编辑配置文件 您可以编辑存储在 CMC 非易失性介质(SD 卡)上的服务器配置文件的名称和说明。 要编辑存储配置文件: 1.
查看存储的配置文件设置 要查看存储的服务器配置文件的配置文件设置,请转至服务器配置文件页面。在服务器配置文件部分,单击所 需服务器的查看配置文件列中的查看。此时将显示查看设置页面。有关所显示设置的更多信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 查看配置文件日志 要查看配置文件日志,请在服务器配置文件页面中,查看最近配置文件日志部分。该部分列出服务器克隆操作 直接生成的最近 10 个配置文件日志条目。每条日志记录均显示服务器配置复制操作的严重性、提交时间和日 期,以及复制日志消息描述。日志条目还可以从 RAC 日志中查看。要查看其他可用条目,请单击浏览配置文 件日志。配置文件日志页面随即显示。有关更多信息,请参阅联机帮助。 完成状态和故障排除 要检查应用的 BIOS 配置文件的完成状态,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 服务器概览 → 设置 → 配置文件。 2. 在服务器配置文件页面中,记下最近配置文件日志部分中已提交作业的作业 ID (JID)。 3.
注: • 没有分配任何配置文件的插槽将在选择框中以“未选择配置文件”来指示。 • 要移除为一个或多个插槽分配的配置文件,请选择插槽,然后单击移除分配。如果启用了快速部署配 置文件功能,此时将显示一条消息,警告您移除一个或多个插槽的配置文件将从插槽中插入的所有服 务器中移除配置文件中的 XML 配置设置。单击确定以移除配置文件分配。 • 要移除插糟的所有配置文件分配,在下拉菜单中,选中未选择配置文件。 注: 当使用快速部署配置文件功能为服务器部署配置文件时,应用的过程和结果将记录在配置文件日志 中。 注: 仅当网络共享已装载并且可访问时才会启用网络共享选项,并在存储的配置文件部分显示详细信息。如 果网络共享未连接,则为机箱配置网络共享。要配置网络共享,请在“存储的配置文件”部分单击编辑。 有关更多信息,请参阅使用 CMC Web 界面配置网络共享。 使用单点登录启动 iDRAC CMC 针对单个机箱组件(例如服务器)提供有限的管理。为了全面管理这些单个组件,CMC 提供基于 Web 的服务器管理控制器 (iDRAC) 界面启动点。 用户不需要再次登录即可启动 iDRAC Web 界面,因为此功能采
从服务器状态页启动 iDRAC 要从服务器状态页启动 iDRAC 管理控制台,请执行以下操作: 1. 在左侧窗格中,单击服务器概览。 2. 在服务器状态页中,为要启动 iDRAC Web 界面的服务器单击启动 iDRAC。 从服务器状态页启动远程控制台 若要为一个服务器启动远程控制台,请执行以下操作: 1. 在左侧窗格中,展开服务器概览。在展开的服务器列表中,将显示所有四个服务器。 2. 单击您要启动远程控制台的服务器。 3.
配置 CMC 以发送警报 8 您可以为机箱上发生的某些事件设置警报和操作。当系统组件的状态超过预定义的条件时会触发事件。如果事 件与事件筛选器匹配,并且您已将此筛选器配置为生成警报消息(电子邮件警报或 SNMP 陷阱),则系统会 将警报发送给一个或多个配置的目标,例如电子邮件地址、IP 地址或外部服务器。 要配置 CMC 来发送警报,请执行以下操作: 1. 启用机箱事件警报选项。 2. 还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报或 SNMP 陷阱设置。 4. 启用机箱事件警报向已配置的目标发送电子邮件警报或 SNMP 陷阱。 启用或禁用警报 要将警报发送到配置的目标,您必须启用全局警报选项。该属性将覆盖单个警报设置。 确保将 SNMP 或电子邮件警报目标配置为接收警报。 使用 CMC Web 界面启用或禁用警报 要启用或禁用生成警报: 1. 在左侧窗格中,单击机箱概览 → 警报。 2. 在机箱事件页面的机箱警报启用部分,选择启用机箱事件警报选项以启用警报,或者清除该选项以禁用警 报。 3.
您可以配置 IPv4 和 IPv6 警报目标、电子邮件设置和 SMTP 服务器设置,并测试这些设置。 在配置电子邮件警报或 SNMP 陷阱设置之前,请确保您具有机箱配置管理员权限。 配置 SNMP 陷阱警报目标 您可以配置 IPv6 或 IPv4 地址以接收 SNMP 陷阱。 使用 CMC Web 界面配置 SNMP 陷阱警报目标 要使用 CMC Web 界面配置 IPv4 或 IPv6 警报目标设置,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击警报 → 陷阱设置。 此时将显示机箱事件警报目标页。 2. 输入以下信息: • 在目标字段中,输入有效的 IP 地址。使用四点 IPv4 格式、标准 IPv6 地址表示法或 FQDN。例如: 123.123.123.123、2001:db8:85a3::8a2e:370:7334 或 dell.
5. 指定团体名称: racadm config -g cfgTraps -o cfgTrapsCommunityName -i 其中 是机箱所属的 SNMP 团体, 是在步骤 4 和 5 中指定的索引值。 注: CMC 将默认的 SNMP 团体字符串用于公用。为了确保更高的安全性,建议更改默认团体字符串 并设置非空值。 最多可以配置四个接收陷阱警报的目标。要添加更多目标,请重复步骤 2–5。 注: 步骤 2–5 中的命令会覆盖为指定索引 (1-4) 配置的所有现有设置。要确定某索引以前是否配置过 值,请键入:racadm getconfig -g cfgTraps -i 。如果已配置该索引,则会出现 cfgTrapsAlertDestIPAddr 和 cfgTrapsCommunityName 对象的值。 6.
使用 RACADM 配置电子邮件警报设置 要使用 RACADM 向电子邮件警报目标发送测试电子邮件: 1. 打开到 CMC 的串行/Telnet/SSH 文本控制台并登录。 2. 启用警报生成: racadm config -g cfgAlerting -o cfgAlertingEnable 1 3. 启用电子邮件警报生成: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable 1 -i 其中 值为 1-4。CMC 使用索引编号来区别最多四个可配置目标电子邮件地址。 4. 指定接收电子邮件警报的目标电子邮件地址: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 其中 是有效的电子邮件地址, 是在步骤 4 中指定的索引值。 5.
9 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 CMC 管理系统和维护系统安全。默认情况 下,CMC 配置了默认 root 帐户。作为管理员,您可以设置用户帐户,以允许其他用户访问 CMC。 您最多可以设置 16 个本地用户,或使用目录服务(例如 Microsoft Active Directory 或 LDAP)以设置附加用 户帐户。使用目录服务可提供一个集中的位置来管理授权的用户帐户。 CMC 支持基于角色访问具有一组相关权限的用户。角色包括管理员、操作员、只读用户或无角色。角色定义 可用的最大权限。 用户的类型 用户有两种类型: • • CMC 用户和机箱用户 iDRAC 用户或服务器用户(自 iDRAC 驻留在服务器上后) CMC 和 iDRAC 用户可以是本地用户或 Directory 服务用户。 除 CMC 用户拥有服务器管理员权限外,授予 CMC 用户的权限不会自动转移到服务器上的同一用户,因为服 务器用户的创建是与 CMC 用户无关的。换言之,CMC Active Directory 用户和 iDRAC Active Directory 用户 位于 Ac
权限 说明 当服务器移到不同的机箱中时,它会在新机箱中继承分配给它所占据 的插槽的名称和优先级。以前的插槽名称和优先级与以前的机箱保持 一致。 注: 具有机箱配置管理员权限的 CMC 用户可配置电源设置。但 是,要执行机箱电源操作,包括打开电源、关闭电源以及打开后 再关闭电源,则需要机箱控制管理员权限。 用户配置管理员 用户可以: • • • • 添加新用户。 更改用户的密码。 更改用户的权限。 启用或禁用某个用户的登录权限,但保留该用户在数据库中的名称 和其他权限。 清除日志管理员 用户可清除硬件日志和 CMC 日志。 机箱控制管理员(电源命令) 拥有机箱电源管理员权限的 CMC 用户可以执行所有与电源相关的操 作。他们可以控制机箱电源操作,包括打开电源、关闭电源以及打开 后再关闭电源。 注: 要配置电源设置,需要机箱配置管理员权限。 服务器管理员 这是一种全面的权限,赋予 CMC 用户在机箱中的所有服务器上执行任 何操作的所有权利。 当具有 CMC 服务器管理员权限的用户发起要在服务器上执行的操作 时,CMC 固件将此命令发送给目标服务器,而不会检查此用户在该服 务器上的权限。换言之,
权限 说明 • • 设置子网掩码 设置第一引导设备 配置用户: • • 设置 iDRAC 根密码 iDRAC 重设 服务器控制管理员: • • • • • 打开电源 关闭电源 打开电源后再关闭电源 正常关机 服务器重新引导 测试警报用户 用户可发送测试警报消息。 调试命令管理员 用户可执行系统诊断命令。 结构 A 管理员 用户可设置和配置结构 A IOM。 CMC 用户组提供具有预分配用户权限的一系列用户组。 注: 如果选择“管理员”、“高级用户”或“来宾用户”,然后从预定义设置中添加或删除权限,则 CMC 组会自 动更改为自定义。 表.
用户组 权限分配 • • • • • • • 无 用户配置管理员 清除日志管理员 机箱控制管理员(电源命令) 服务器管理员 测试警报用户 调试命令管理员 结构 A 管理员 没有分配权限 表. 9: CMC 管理员、高级用户和来宾用户的权限比较 权限集 管理员权限 高级用户权限 来宾用户权限 CMC 登录用户 是 是 是 机箱配置管理员 是 否 否 用户配置管理员 是 否 否 清除日志管理员 是 是 否 机箱控制管理员(电源命 令) 是 是 否 服务器管理员 是 是 否 测试警报用户 是 是 否 调试命令管理员 是 否 否 结构 A 管理员 是 是 否 修改根用户管理员帐户设置 为了增强安全性,强烈建议您更改 root(用户 1)帐户的默认密码。root 帐户是 CMC 随附的默认管理帐户。 要更改 root 帐户的默认密码,请执行以下操作: 1. 在左侧窗格中,单击机箱概览,然后单击用户验证。 2.
使用 CMC Web 界面配置本地用户 注: 您必须具有配置用户权限才能创建 CMC 用户。 要添加和配置本地 CMC 用户,请执行以下操作: 1. 在左侧窗格中,单击机箱概览,然后单击用户验证。 2. 在本地用户页面的用户 ID 列中,单击某个用户 ID 号。此时将显示用户配置页面。 注: 用户 ID 1 是 CMC 默认随附的根用户帐户。该帐户无法更改。 3. 启用用户 ID 并指定用户名、密码和该用户的访问权限。有关选项的更多信息,请参阅联机帮助。 4.
注: 在以下操作系统上,您可以使用 Active Directory 识别 CMC 用户。 • Microsoft Windows 2000 • Microsoft Windows Server 2003 • Microsoft Windows Server 2008 您可以通过 Active Directory 配置用户验证以登录到 CMC。您还可以提供基于角色的权限,从而使管理员可 以为每位用户配置特定的权限。 支持的 Active Directory 验证机制 您可以通过两种方法使用 Active Directory 定义 CMC 用户访问权限: • 标准架构解决方案,仅使用 Microsoft 的默认 Active Directory 组对象。 • 扩展架构解决方案,拥有 Dell 提供的自定义 Active Directory 对象。所有访问控制对象都在 Active Directory 中维护。它为在具有各种权限级别的不同 CMC 上配置用户访问权限提供了最大的灵活性。 标准架构 Active Directory 概览 如下图所示,为 Active Directory 集成使
角色组 默认权限级别 授予的权限 位掩码 4 无 没有分配权限 0x00000000 5 无 没有分配权限 0x00000000 注: “位掩码”值只有在用 RACADM 设置标准架构时才使用。 注: 有关用户权限的更多信息,请参阅用户类型。 配置标准架构 Active Directory 要配置 CMC 以进行 Active Directory 登录访问,请执行以下操作: 1. 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 2. 使用 CMC Web 界面或 RACADM: a. 创建组或选择现有组。 b. 配置角色权限。 3.
使用 CMC Web 界面配置通用 LDAP 目录服务 要配置通用 LDAP 目录服务,请执行以下操作: 注: 您必须具有机箱配置管理员权限。 1. 在左侧窗格中,单击机箱概览 → 用户验证 → 目录服务。 2. 选择通用 LDAP。 为标准架构配置的设置将显示在同一页面上。 3. 指定以下各项: 注: 有关各字段的信息,请参阅联机帮助。 • 常见设置 • 使用 LDAP 的服务器: – – 静态服务器 - 指定 FQDN 或 IP 地址和 LDAP 端口号。 DNS 服务器 - 指定 DNS 服务器以通过搜索 DNS 内的 SRV 记录来检索 LDAP 服务器列表。 为 SRV 记录执行以下 DNS 查询: _[Service Name]._tcp.[Search Domain] 其中 是查询中使用的根级别域,而 是查询中使用的服务 名称。 例如: _ldap._tcp.dell.com 其中 ldap 是服务名称而 dell.com 是搜索域。 4.
• $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1 • $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc= company,dc=com 可对 CMC 进行配置,使其查询 DNS 服务器上的 SRV 记录(可选)。如果 cfgLDAPSRVLookupEnable 属 性启用,则忽略 cfgLDAPServer 属性。以下查询可用于搜索 DNS 中的 SRV 记录: _ldap._tcp.domainname.com ldap 在上述查询中为 cfgLDAPSRVLookupServiceName 属性。 cfgLDAPSRVLookupDomainName 配置为 domainname.com。 有关 RACADM 命令的更多信息,请参阅 dell.
配置 CMC 进行单点登录或智能卡登录 10 此部分为 Active Directory 用户提供配置 CMC 进行智能卡登录和单点登录 (SSO) 的信息。 SSO 使用 Kerberos 作为验证方法,使已经登录的用户可以自动或单点登录到 Exchange 等后续应用程序。对 于单点登录,CMC 使用客户端系统的凭据,您使用有效的 Active Directory 帐户登录之后,操作系统就会缓 存这些凭据。 双重验证提供了更高级别的安全性,要求用户具有密码或 PIN 以及含有私钥或数字证书的实物卡。Kerberos 使用此双重验证机制来让系统可以证明用户的真实性。 注: 选择登录方法不会设置与诸如 SSH 等其他登录界面相关的策略属性。您还必须设置其他登录界面的 其他策略属性。如果您要禁用所有其他登录界面,请导航至服务页面并禁用所有(或某些)登录界面。 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows 7 和 Windows Server 2008 可以使用 Kerberos 作为 SSO 和智能卡登
CMC • • 每个 CMC 都必须有 Active Directory 帐户。 CMC 必须是 Active Directory 域和 Kerberos 领域的一部分。 单点登录或智能卡登录的前提条件 配置 SSO 或智能卡登录的前提条件包括: • • • • • • 为 Active Directory (ksetup) 设置 Kerberos 领域和密钥分发中心 (KDC)。 强健的 NTP 和 DNS 基础结构以避免时钟漂移和反向查询出现问题。 使用包含授权成员的 Active Directory 标准架构角色组配置 CMC。 对于智能卡,为每个 CMC 创建 Active Directory 用户,配置为使用 Kerberos DES 加密,而不是预验证。 配置浏览器实现 SSO 或智能卡登录。 使用 Ktpass 在密钥分发中心注册 CMC 用户(这也会将密钥上载到 CMC)。 生成 Kerberos Keytab 文件 为了支持 SSO 和智能卡登录验证,CMC 支持 Windows Kerberos 网络。ktpass 工具用于创建与用户帐户的 服务主体名称 (SPN) 绑定并将信任信
注: 仅当 CMC 结合 Kerberos 验证使用单点登录时,以下说明才适用。 Internet Explorer 要编辑 Internet Explorer 中的例外列表,请执行以下操作: 1. 启动 Internet Explorer。 2. 单击工具 → Internet 选项 → 连接。 3. 在局域网 (LAN) 设置部分,单击 LAN 设置。 4. 在代理服务器部分,选择为 LAN 使用代理服务器(这些设置不会应用于拨号或 VPN 连接)选项,然后单 击高级。 5. 在例外部分,将管理网络上的 CMC 和 iDRAC 地址添加到分号分隔的列表。可以在条目中使用 DNS 名称 和通配符。 Mozilla Firefox 要在 Mozilla Firefox 版本 19.0 中编辑例外列表,请执行以下操作: 1. 启动 Mozilla Firefox。 2. 单击工具 → 选项(对于运行 Windows 的系统),或者单击编辑 → 首选项(对于运行 Linux 的系统)。 3. 单击高级,然后单击网络选项卡。 4. 单击设置。 5. 选择手动代理配置。 6.
注: 有关各选项的信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 在配置 Active Directory 设置用户帐户时,请执行以下附加步骤: 1. • 上载 Keytab 文件。 • 要启用 SSO,请选择启用单点登录选项。 • 要启用智能卡登录,请选择启用智能卡登录选项。 注: 如果选择了这两个选项,所有命令行带外接口,包括 Secure Shell (SSH)、Telnet、串行和远 程 RACADM 都保持不变。 2. 单击应用。 将保存设置。 您可以使用 RACADM 命令测试使用 Kerberos 验证的 Active Directory: testfeature -f adkrb -u @ 其中 是有效的 Active Directory 用户帐户。 命令成功表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功,则 解决错误并再次运行该命令。有关更多信息,请参阅 dell.
配置 CMC 以使用命令行控制台 11 本部分提供有关 CMC 命令行控制台(或串行/Telnet/Secure Shell 控制台)功能的信息,并介绍如何设置系 统以通过控制台执行系统管理操作。有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息,请参阅 Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适 用于 PowerEdge FX2/FX2s 的 Chassis Management Controller RACADM 命令行参考指南)。 CMC 命令行控制台功能 CMC 支持以下串行、Telnet 和 SSH 控制台功能: • 一个串行客户端连接和最多四个并发 Telnet 客户端连接。 • 最多四个并发 Secure Shell (SSH) 客户端连接。 • RACADM 命令支持。 • 内置 connect 命令用于连接到服务器和 I/O 模块的串行控制台;也可使用 racadm connect。 • 命令行编辑和历史。 • 在
将 Telnet 控制台与 CMC 配合使用 一次最多可以将四个 Telnet 会话与 CMC 配合使用。 如果管理站在运行 Microsoft Windows XP 或 Microsoft Windows Server 2003,则可能会在 CMC Telnet 会 话中遇到字符问题。此问题会以冻结登录的方式发生,在这种情况下,回车键无响应并且不显示密码提示。 要修复此问题,请从 support.microsoft.
方案类型 方案 • ARCFOUR-128 消息完整性 • • • • HMAC-SHA1-160 HMAC-SHA1-96 HMAC-MD5-128 HMAC-MD5-96 验证 密码 配置通过 SSH 的公共密钥验证 最多可以配置 6 个公共密钥,通过 SSH 接口与服务用户名一起使用。添加或删除公共密钥之前,务必使用 view 命令查看已设置了哪些密钥,这样就不会无意中覆盖或删除密钥。服务用户名是特殊用户帐户,可在通 过 SSH 访问 CMC 时使用。在设置和正确使用 SSH 上的 PKA 时,无需输入用户名或密码即可登录到 CMC。 这对于设置执行各种功能的自动化脚本非常有用。 注: 不支持使用任何 GUI 管理此功能,您只能使用 RACADM。 添加新公共密钥时,确保现有密钥没有位于添加新密钥的索引处。CMC 在添加新密钥之前不检查是否删除了 以前的密钥。添加了新密钥后,只要启用了 SSH 接口,新密钥就自动生效。 使用公共密钥的公共密钥注释部分时,请记住 CMC 仅使用前 16 个字符。在使用 RACADM getssninfo 命 令时,CMC 使用公共密钥注释区分 SSH 用户
• 停止位:1 位 • 硬件流控制:是 • 软件流控制:否 使用 Connect 命令连接到服务器或 I/O 模块 CMC 可建立一个连接,以重定向服务器或 I/O 模块的串行控制台。 对于服务器,串行控制台重定向可以使用以下方法完成: • CMC 命令行界面 (CLI) 或 RACADM connect 命令。有关运行 RACADM 命令的更多信息,请参阅 Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide (适用于 PowerEdge FX2/FX2s 的 Chassis Management Controller RACADM 命令行参考指南)。 • iDRAC Web 界面串行控制台重定向功能。 • iDRAC Serial Over LAN (SOL) 功能。 在串行、Telnet、SSH 控制台中,CMC 支持 connect 命令以建立到服务器或 I/O 模块的串行连接。服务器 串行控制台既包含 BIOS 引导和设置屏幕,也包含操作系统串行控制台。
命令 connect server-n 允许用户访问服务器的串行端口。建立此连接后,用户能够看到服务器通过 CMC 串行端口的控制台重定向,该端口既包括 BIOS 串行控制台,也包括操作系统串行控制台。 注: 要查看 BIOS 引导屏幕,必须在服务器的 BIOS 设置中启用串行重定向。此外,必须将终端仿真程序 窗口设置为 80x25。否则,页面上的字符将无法正常显示。 注: 在 BIOS 设置页面中,并非所有键都起作用。因此需提供针对 ++ 和其他键的相 应键盘快捷键。初始重定向屏幕显示所需的键盘快捷键。 为串行控制台重定向配置管理服务器 BIOS 您可以使用远程控制台会话通过 iDRAC7 Web 界面连接到管理系统(请参阅位于 dell.
以下示例显示了此过程中说明的更改。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root= /dev/sdal # initrd /boot/initrd-version.img # #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.
以下示例显示带有新增行的示例文件。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 107
12 使用 FlexAddress 和 FlexAddress Plus 卡 本节提供有关 FlexAddress 以及如何使用 FlexAddress Plus 卡配置 FlexAddress 的信息。 注: FlexAddress 是一项许可功能。此功能的许可证包括在企业版许可证中。 关于 FlexAddress FlexAddress 允许 CMC 将 WWN/MAC ID 分配给特定的插槽并覆盖出厂 ID。因此,如果更换了服务器模块, 则基于插槽的 WWN/MAC ID 保持不变。使用此功能便不需要为新服务器模块重新配置以太网网络管理工具、 SAN 资源、DHCP 服务器和各种结构的路由器。 在生产过程中,每个服务器模块都被分配了唯一的 WWN 和/或 MAC ID。在没有 FlexAddress 的情况下,如 果需要使用另一个服务器模块替换某个服务器,则 WWN/MAC ID 将会更改,并且需要重新配置以太网网络管 理工具和 SAN 资源以识别新的服务器模块。 如果将服务器插入新的插槽或机箱,则会使用服务器分配的 WWN/MAC,除非该机箱为新插槽启用了 FlexAddress 功能。如果卸下服
例如: (starting_mac)00:18:8B:FF:DC:FA + (mac_count)0xCF – 1 = (ending_mac)00:18:8B:FF:DD:C8 注: 将 SD 卡插入 USB 内存读卡器之前先锁定 SD 卡,以防止意外修改其中的任何内容。将 SD 卡插入 CMC 之前,必须解除锁定。 验证 FlexAddress 激活 要查看 FlexAddress 功能的激活状态,请运行以下 RACADM 命令: racadm featurecard -s Feature Name = FlexAddress Date/time Activated = 05 Oct 2013 - 11:50:49 Feature installed from SD-card serial number = CN0H871T1374036T00MXA00 Feature Name = FlexAddressPlus Date/time Activated = 05 Oct 2013 11:50:49 Feature installed from SD-card serial number = CN0H8
有关 feature 和 featurecard 命令的更多信息,请参阅 Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller RACADM 命令行参考指南)。 停用 FlexAddress 使用 RACADM 命令可以停用 FlexAddress 功能,并将 SD 卡还原到安装前的状态。Web 界面中没有停用功 能。停用功能会将 SD 卡还原到原始状态,以便可以在另一个机箱上安装并激活。在此语境中,FlexAddress 一词指 FlexAddress 和 FlexAddressPlus。 注: SD 卡必须实际安装在 CMC 中,并且在运行停用命令之前必须关闭机箱电源。 如果在未安装卡时运行停用命令,或者对安装在不同机箱上的卡运行该命令,则会停用该功能且不会对该卡进 行任何更改。 要停用 FlexAddress 功能并还原 SD 卡,请执行以下操作: r
注: 首次部署 FlexAddress 功能时,必须在服务器模块上完成电源关闭和电源打开顺序,FlexAddress 才 会生效。以太网设备上的 FlexAddress 由服务器模块的 BIOS 编程。为了使服务器模块的 BIOS 能够对地 址进行编程,它必须处于运行状态,这需要打开服务器模块的电源。当电源关闭和电源打开顺序完成 后,机箱分配的 MAC ID 可用于 LAN 唤醒 (WOL) 功能。 为机箱级结构和插槽配置 FlexAddress 在机箱级别,可以启用或禁用结构和插槽的 FlexAddress 功能。基于每个结构启用 FlexAddress,然后选择参 与该功能的插槽。必须同时启用结构和插槽才能成功配置 FlexAddress。 查看全局名称/介质访问控制 (WWN/MAC) ID WWN/MAC 摘要页面可用于查看机箱中插槽的 WWN 配置和 MAC 地址。 命令消息 下表列出 RACADM 命令和常见 FlexAddress 情况的输出。 表.
情况 命令 输出 $racadm setflexaddr [-i ] 在机箱接通电源的情况下停用 FlexAddress 功能。 $racadm feature -d -c flexaddress ERROR: Unable to deactivate the feature because the chassis is powered ON 来宾用户尝试停用机箱上的功能。 $racadm feature -d -c flexaddress ERROR: Insufficient user privileges to perform operation 服务器模块接通电源时更改插槽/ 结构 FlexAddress 设置。 $racadm setflexaddr -i 1 1 ERROR: Unable to perform the set operation because it affects a powered ON server 未安装 CMC 企业版许可证的情况 下更改插槽或结构的 Flexaddress 设置。 $racadm setf
料,但是可以作为 Dell 产品销售或转让的一部分永久性地转让本软件及其附带的所有材料,条件是您不保留 任何复制件,并且受转让者同意遵守本协议中的条款。任何转让必须包括最新的更新文件和所有先前的版本。 不得对软件进行反向工程、反编译或分解。如果计算机附带的软件包装内含有光盘、3.5 英寸和/或 5.
条件的有效性。本协议对本软件的继承者和受让者均有效。在法律允许的最大范围内,Dell 和您均同意放弃就 本软件或本协议提起任何诉讼的权利。此放弃行为在某些辖区内可能无效,因此它可能不适用于您。您确认已 阅读了本协议,并且理解和同意遵守其中的条款。另外,您还承认本协议是您与 Dell 之间就软件所签署的完 整的、唯一的协议声明。 查看 WWN/MAC 地址信息 您可以查看机箱中每个服务器插槽或所有服务器的网络适配器的 WWW/MAC 地址资源清册。资源清册中包含 以下信息: • 结构配置 注: – 结构 A 显示已安装的输入/输出结构的类型。如果启用了结构 A,则未填充的插槽会显示机箱为结 构 A 分配的 MAC 地址。 – iDRAC 管理控制器被视为管理结构的一部分,并与结构的其余部分一起显示。 – 组件旁的复选标记表示启用了结构的 FlexAddress 或 FlexAddressPlus。 • 在 NIC 适配器端口上使用的协议。例如 LAN、iSCSI、FCoE 等。 • 机箱中插槽的光纤信道全局名称 (WWN) 配置和介质访问控制 (MAC) 地址。 • MAC 地址分配类
使用 Web 界面查看基本 WWN/MAC 地址信息 要在基本模式下查看机箱中每个服务器插槽或所有服务器的 WWN/MAC 地址信息: 1. 单击服务器概览 → 属性 → WWN/MAC WWN/MAC 摘要页面显示 WWN/MAC 地址信息。 或者,单击服务器概览 → 插槽 → 设置 → FlexAddress 以查看特定服务器插槽的 WWN/MAC 地址信 息。此时将显示 FlexAddress 页面。 2. 在 WWN/MAC 地址表中,单击导出以在本地保存 WWN/MAC 地址。 3. 单击某个插槽的 出的属性。 4. 从视图下拉菜单中选择基本,以在树视图中查看 WWN/MAC 地址属性。 5. 从服务器插槽下拉菜单中选择所有服务器或特定插槽,以分别查看所有服务器或特定插槽中的服务器的 WWN/MAC 地址属性。 6. 从结构下拉菜单中选择某个结构类型,以查看与服务器关联的所有或特定类型的管理或 I/O 结构的详细信 息。 7. 从协议下拉菜单中选择所有协议或某个列出的网络协议,以查看所有 MAC 或与所选协议关联的 MAC。 8.
9.
13 管理结构 机箱支持两种结构类型:结构 A1 和结构 A2,供两个 I/O 模块使用,并且始终连接到服务器的机载以太网适配 器。 注: 在 PowerEdge FX2s 机箱中,结构 B 和 C 是到 PCIe 扩展卡的 PCIe 连接。 支持以下 IO 模块: • 1 GbE 直通 • 10 GbE 直通 • I/O 聚合器(在 PowerEdge FX2/FX2s 中提供) 两种结构都仅支持以太网。根据容量,每个服务器 IO 适配器 (LOM) 可以有两个或四个端口。夹层卡插槽插入 PCIe 扩展卡,而 PCIe 扩展卡连接到 PCIe 卡(而不是 IO 模块)。 注: 在 CMC CLI 中,IOM 按照惯例称为 switch。 监测 IOM 运行状况 有关监测 IOM 运行状况的信息,请参阅查看 IOM 的信息和运行状况。 为 IOM 配置网络设置 可以为用于管理 IOM 的接口指定网络设置。对于以太网交换机,可以配置带外的管理端口(IP 地址)。不能 使用此界面配置带内管理端口(即 VLAN1)。 在为 IOM 配置网络设置之前,确保将 IOM 电源打开。 要为组 A 中的 IO
在配置 I/O 模块网络设置页面中,键入相应的数据,然后单击“应用”。 2. 如果允许,请键入 IOM 的根密码、SNMP RO 团体字符串和系统日志服务器 IP 地址。有关字段说明的更 多信息,请参阅联机帮助。 注: 从 CMC 设置的 IOM IP 地址不会保存到交换机的永久启动配置中。要永久保存 IP 地址配置,必 须运行 connect switch 命令或 racadm connect switch RACADM 命令,或者使用到 IOM GUI 的直接界面将该地址保存到启动配置文件中。 3.
FCoE 会话信息部分将显示交换机的 FCoE 会话信息。 注: 当交换机正在使用协议时,I/O 聚合器还会显示活动 FCoE 会话。 将 IOM 重设为出厂默认设置 可以使用部署 I/O 模块页面将 IOM 重设为出厂默认设置。 注: 仅在 PowerEdge M I/O 聚合器 IOM 上支持此功能。不支持包括 MXL 10/40GbE 在内的其他 IOM。 要使用 CMC Web 界面将所选 IOM 重设为出厂默认设置,请执行以下操作: 1. 在系统树中,转至 I/O 模块概览,然后单击设置,或者在系统树中展开 I/O 模块概览,选择 IOM,然后 单击设置。 部署 I/O 模块页显示开机的 IOM。 2. 对于所需的 IOM,单击重设。 随即将显示一条警告消息。 3. 单击确定继续。 使用 CMC Web 界面更新 IOM 软件 您可以通过从指定位置选择所需的软件映像来更新 IOM 软件。您也可以回滚到较早的软件版本。 注: 此功能仅在 Dell PowerEdge I/O 聚合器上受支持。 要在 CMC Web 界面中更新 IOM 基础结构设备软件,请执行以下操作: 1.
使用 VLAN Manager 14 可以通过使用 VLAN Manager 选项指定或查看 IOM 上的 VLAN 设置。 注: 此功能仅在 Dell PowerEdge I/O 聚合器上受支持。 将 VLAN 分配至 IOM 出于安全和其他原因考虑,可以使用 IOM 的虚拟 LAN (VLAN) 将用户分到不同的网段。通过使用 VLAN,可以 在 32 端口交换机上为各用户分隔网络。可以将交换机上的所选端口与所选 VLAN 关联起来,并将这些端口视 作单独的交换机。 CMC Web 界面可用于配置 IOM 上的带内管理端口。 要将 VLAN 分配至 IOM,请转至机箱概览 → I/O 模块概览 → 设置 → VLAN Manager。 在 VLAN 分配部分中,选择 I/O 模块,然后选择配置类型。同时指定端口范围和插槽。 通过从下拉菜单的列表中进行选择来更改或编辑 VLAN。 使用 CMC Web 界面配置 IOM 的 VLAN 设置 要使用 CMC Web 界面配置 IOM 的 VLAN 设置,请执行以下操作: 1.
7. 单击保存以保存对 LAN Manager 页所做的新设置。 注: “所有端口的摘要 VLAN”部分显示有关机箱中和分配的 VLAN 中存在的 IOM 的信息。单击保存将 当前 VLAN 设置的摘要保存为 csv 文件。 注: “CMC 管理的 VLAN”部分显示分配给 IOM 的所有 VLAN 的摘要。 8. 单击应用。 IOM 的网络设置已配置完成。 使用 CMC Web 界面查看 IOM 的 VLAN 设置 要使用 CMC Web 界面查看 IOM 的 VLAN 设置,请执行以下操作: 1. 转至 I/O 模块概览,然后单击设置 → VLAN Manager。 此时会显示 VLAN Manager 页面。“汇总所有端口的 VLAN”部分显示有关 IOM 的当前 VLAN 设置的信 息。 2. 单击保存将 VLAN 设置保存到文件。 使用 CMC Web 界面查看 IOM 的当前 VLAN 设置 要使用 CMC Web 界面查看 IOM 的当前 VLAN 设置,请执行以下操作: 1.
3. 在指定端口范围部分,选择要分配给所选 IOM 的结构端口范围。 4. 选择全选或取消全选选项分别将更改应用到所有 IOM 或不应用到任何 IOM。 或 选中特定插槽对应的复选框以选择所需的 IOM。 5. 在编辑 VLAN 部分,从下拉列表中选择更新未标记的 VLAN,然后单击应用。 此时将显示一条警告消息,指出现有未标记 VLAN 的配置将被新分配的未标记的 VLAN 配置所覆盖。 6. 单击确定确认。 未标记的 VLAN 用新分配的未标记 VLAN 配置更新。 此时将显示操作成功消息。分配给 IOM 的当前 VLAN 设置显示在 VLAN 分配摘要字段中。 使用 CMC Web 界面重设 IOM 的 VLAN 要使用 CMC Web 界面将 IOM 的 VLAN 重设为默认配置,请执行以下操作: 1. 转至 I/O 模块概览,然后单击设置 → VLAN Manager。 2. 在选择 I/O 模块部分,选择所需的 IOM。 3.
15 管理和监测电源 PowerEdge FX2/FX2s 机箱是能效最高的服务器机柜。其设计中包含高效率的电源设备和风扇,优化的布局使 气流在系统内畅行无阻,并且机柜中处处包含优化能效的组件。优化的硬件设计配合内置于 Chassis Management Controller (CMC)、电源设备和 iDRAC 中的先进电源管理功能,使您能够进一步提高服务器环 境的能效。 PowerEdge FX2/FX2s 中的电源管理与 PowerEdge VRTX 不同。电源管理技术的一项重大更改是采用了闭环 系统节流 (CLST) 来维持所需的机箱功率上限。使用此技术的目的是提供更好的控制,同时允许机箱充分利用 可用的 PSU。 PowerEdge FX2/FX2s 的电源管理功能可帮助管理员配置机柜以减少功耗,调节功率以满足环境的特定需要。 PowerEdge FX2/FX2s 机柜使用交流电源,并在活动电源设备装置 (PSU) 之间分配负载。该系统最多可提供 3371 瓦的交流电源,分配给服务器模块和相关的机柜基础结构。但是,该容量因您选择的电源冗余策略而 异。 PowerEdge FX2/FX2s 机柜可配置
• 无冗余 • 仅冗余警报 电网冗余策略 电网冗余策略的目的是使机柜系统能够在可以容忍交流电源故障的模式下运行。这些故障可能源自交流电网、 布线、输送或 PSU 自身。在为系统配置电网冗余时,将 PSU 1 和 2 连接到不同的电网。 在此模式下,当电网或单个 PSU 发生故障时,CMC 可确保功耗保持不变,从而使系统继续无降级运行。服务 器开机受限于单个 PSU 的可用功率。只要无法维持冗余(例如某个 PSU 被卸下或发生故障),就会触发警 报,机箱运行状况变为严重。 无冗余策略 在此模式下,两个 PSU 的所有电力均可供使用,但不能保证 PSU 或电源故障不会影响系统运行。机箱的冗余 状态始终为无冗余。 仅冗余警报策略 仅冗余警报策略允许服务器开机以使用两个 PSU 的容量,同时根据实际状况发出冗余丢失警报。如果某个 PSU 被卸下或发生故障,或者实际功耗超出单个 PSU 的容量,则会发出冗余丢失警报。这是默认策略。 PSU 故障 任何类型的 PSU 故障始终发出警报,而不考虑所选择的冗余策略。 默认冗余配置 仅冗余警报是机箱和两个 PSU 的默认冗余配置。 多节点底座适应 PowerE
使用 CMC Web 界面查看功耗状态 在左侧窗格中,单击机箱概览 → 电源 → 电源监测。“电源监测”页面将显示电源运行状况、系统电源状态、实 时电源统计信息和实时能耗统计信息。有关更多信息,请参阅联机帮助。 注: 您也可以在“电源设备”下查看电源冗余状态。 使用 RACADM 查看功耗状态 要使用 RACADM 查看功耗状态,请执行以下操作: 打开到 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm getpminfo 使用 CMC Web 界面查看电源预算状态 要使用 CMC Web 界面查看电源预算状态,请在左侧窗格中转至机箱概览,然后单击电源 → 预算状态。电源 预算状态页面显示系统电源策略配置(包含属性系统输入功率上限和冗余策略)、电源预算详细信息(包含属 性系统输入最大功率容量、输入冗余保留和可用于服务器开机的电源)和机箱电源设备(包含电源设备装置详 情)。有关更多信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 使用 RACADM 查看电源预算状态 打开到 CMC 的串行/Telnet/SSH 文本控制台,登录并键入:
下表列出与电源更改有关的 SEL 条目: 表.
• 3. 最大节能模式 单击应用保存更改。 使用 RACADM 配置电源预算和冗余 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 要启用和设置冗余策略: 1. 打开到 CMC 的串行/Telnet/SSH 文本控制台并登录。 2.
• 要恢复 CMC 电源管理,请键入: racadm config -g cfgChassisPower -o cfgChassisServerBasedPowerMgmtMode 0 有关机箱电源的 RACADM 命令的信息,请参阅 Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller RACADM 命令行参考指南)中的 config、getconfig、getpbinfo 和 cfgChassisPower 部分。 执行电源控制操作 可以对机箱、服务器和 IOM 执行以下电源控制操作。 注: 电源控制操作将影响整个机箱。 对机箱执行电源控制操作 CMC 能够对整个机箱(机箱、服务器、IOM 和 PSU)远程执行几项电源管理操作(如有序关机)。 使用 Web 界面对机箱执行电源控制操作 要使用 CMC Web 界面对机箱执行电源控制操作,请执行以下
• 正常关机 • 打开服务器 • 关闭服务器 • 重设服务器(热引导) • 关闭服务器电源后再开启(冷引导) 有关各选项的信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 3. 单击应用。 此时将显示要求确认的对话框。 4. 单击确定执行电源管理操作(例如,重设服务器)。 对 IOM 执行电源控制操作 您可以远程重设或开启 IOM。 注: 要执行电源管理操作,必须具有机箱控制管理员权限。 使用 CMC Web 界面对 IOM 执行电源控制操作 要对 I/O 模块执行电源控制操作,请执行以下步骤: 1. 在左侧窗格中,单击机箱概览 → I/O 模块概览 → 电源。 2. 在电源控制页上,对于 IOM,从下拉菜单中选择希望执行的操作(关机后再开机)。 3.
16 查看 PCIe 插槽 PowerEdge FX2/FX2s 机箱可选择包含八个 PCIe 插槽,其中每个 PCIe 插槽分配至特定的底座。默认情况 下,所有 PCIe 插槽均已映射。PCIe 插槽无法重新映射至服务器或取消到服务器的映射。 PCIe 插槽 PowerEdge FC630 的映射 PCIe 插槽 1 4 PCIe 插槽 2 4 PCIe 插槽 3 2 PCIe 插槽 4 2 PCIe 插槽 5 3 PCIe 插槽 6 3 PCIe 插槽 7 1 PCIe 插槽 8 1 注: 仅 PowerEdge FX2s 支持 PCIe 管理,而 PowerEdge FX2 不支持。 有关管理 PCIe 插槽的更多信息,请参阅 CMC for Dell PowerEdge FX2/FX2s 联机帮助。 注: 无代理监测功能不适用于机箱 PCIe 插槽中的 PCIe PERC 和网卡。无代理监测是面向 Dell 第 12 代服 务器的系统管理解决方案。它是完全的带外功能,不依赖于任何操作系统代理。利用无代理监测,可以 使用 iDRAC 监测连接到服务器的存储设备(P
FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller RACADM 命令行参考指南)。 注: 只有在 BIOS 完成 POST 后,才会显示关联底座中的 PCIe 卡名称。在此之前,设备名称将显示为未 知。 • 要查看当前分配给服务器的 PCIe 设备,请运行以下命令: racadm getpciecfg -a • 要使用 FQDD 查看 PCIe 设备的属性,请运行以下命令: racadm getpciecfg [-c ] 例如,要查看 PCIe 设备 1 的属性,请运行以下命令: racadm getpciecfg -c pcie.chassisslot.
17 故障排除和恢复 本部分介绍如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除相关的任务。 • 查看机箱信息。 • 查看事件日志。 • 收集配置信息、错误状态和错误日志。 • 使用诊断控制台。 • 管理远程系统上的电源。 • 管理远程系统上的 Lifecycle Controller 作业。 • 重设组件。 • 网络时间协议 (NTP) 故障排除。 • 网络问题故障排除。 • 警报问题故障排除。 • 重设忘记的管理员密码。 • 保存并还原机箱配置设置和证书。 • 查看错误代码和日志。 使用 RACDUMP 收集配置信息、机箱状态和日志 racdump 子命令是获得全面机箱状态、配置状态信息和历史事件日志的单一命令。 racdump 子命令显示以下信息: • 常规系统/RAC 信息 • CMC 信息 • 机箱信息 • 会话信息 • 传感器信息 • 固件版次信息 支持的接口 • CLI RACADM • 远程 RACADM • Telnet RACADM 132
racdump 包含以下子系统并汇集了以下 RACADM 命令。有关 racdump 的更多信息,请参阅 Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM Command Line Reference Guide(适用于 PowerEdge FX2/FX2s 的 Dell Chassis Management Controller RACADM 命令行参考指南)。 子系统 RACADM 命令 常规系统/RAC 信息 getsysinfo 会话信息 getssninfo 传感器信息 getsensorinfo 交换机信息(IO 模块) getioinfo 夹层卡信息(子卡) getdcinfo 所有模块信息 getmodinfo 电源预算信息 getpbinfo NIC 信息(CMC 模块) getniccfg 跟踪日志信息 gettracelog RAC 事件日志 getraclog 系统事件日志 getsel 下载 SNMP 管理信息库 (MIB) 文件 CMC SNMP MIB
• • 问题:PSU 状态显示为失败(无交流),即使已连接交流电缆并且配电装置的交流输出良好。 – 解决方案 A:检查并更换交流电缆。检查并确认为电源设备供电的配电装置是否按预期方式工作。如果 故障依然存在,请致电 Dell 客户服务更换电源设备。 – 解决方案 B:确认 PSU 连接的电压是否与其他 PSU 相同。如果 CMC 检测到在不同电压下工作的 PSU,则此 PSU 会被关闭并标记为“故障”。 问题:将新服务器插入供电充足的机柜,但服务器无法开机。 – • 问题:可用电源不断变化,即便没有更改机柜配置。 – • 解决方案 A:检查系统输入功率上限设置 - 它的配置可能太低,导致不允许任何附加服务器开机。 解决方案:CMC 具有动态风扇电源管理功能,如果机柜在接近用户配置的功率上限峰值下运行时,则 会暂时减少服务器的分配;这将导致通过降低服务器性能来为风扇分配电源,以保证输入功率低于系 统输入功率上限。这是一种正常行为。 问题:数据中心的室温提高时,总体服务器性能下降。 – 解决方案:如果系统输入功率上限配置的值导致风扇的电源需求增加而将服务器的电源分配降低,则 会发生这种问
注: 要修改这些设置,您必须具有调试命令管理员权限。 要访问诊断控制台,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 故障排除 → 诊断。 此时将显示诊断控制台页。 2. 在命令文本框中,输入命令并单击提交。 有关命令的信息,请参阅联机帮助。 此时将显示诊断结果页面。 重设组件 您可以重设 CMC,或者虚拟重设服务器,使其产生如同被卸下并重新插入的效果。 注: 要重设组件,必须具备调试命令管理员权限。 注: 虚拟重置不适用于 PowerEdge FM120x4 的单个节点。 要使用 CMC Web 界面重设组件,请执行以下操作: 1. 在左侧窗格中,单击机箱概览 → 故障排除 → 重设组件。 此时将显示重设组件页。 2.
要解决与 NTP 相关的问题,请检查 CMC 跟踪日志中的信息。该日志包含与 NTP 相关的故障的错误消息。如 果 CMC 未能与任何配置的远程 NTP 服务器同步,则 CMC 时间与本地系统时钟同步,并且跟踪日志包含与 下面类似的条目: Jan 8 20:02:40 cmc ntpd[1423]: synchronized to LOCAL(0), stratum 10 您还可以键入以下 racadm 命令检查 ntpd 状态: racadm getractime –n 如果配置的一台服务器没有显示“*”,可能设置未正确配置。该命令的输出包含详细的 NTP 统计数据,在解决 问题时,这些统计数据可能很有用。 如果您尝试配置基于 Windows 的 NTP 服务器,增大 ntpd 的 MaxDist 参数可能很有帮助。在更改此参数之 前,请了解所有影响,因为默认设置必须足够大,才可配合多数 NTP 服务器运行。 要修改参数,请键入以下命令: racadm config –g cfgRemoteHosts –o cfgRhostsNtpMaxDist 32 在进行更改后,禁用 NTP,等待 5-10 秒,然后再
表.
组件 LED 颜色,闪烁样式 状态 风扇 绿色,稳定发光 风扇正在运行 绿色,闪烁 未使用 绿色,暗色 已关闭电源 琥珀色,稳定发光 无法识别风扇类型,更新 CMC 固件 琥珀色,闪烁 风扇出现故障;转速计超出范围 琥珀色,暗色 未使用 (椭圆)绿色,稳定发光 交流正常 (椭圆)绿色,闪烁 未使用 (椭圆)绿色,暗色 交流不正常 琥珀色,稳定发光 未使用 琥珀色,闪烁 故障 琥珀色,暗色 无故障 (圆形)绿色,稳定发光 直流正常 (圆形)绿色,暗色 直流不正常 蓝色,暗色 已打开电源 蓝色,闪烁 PCI 识别正在进行中。 琥珀色,闪烁 故障 PSU PCI 无响应 CMC 的故障排除 如果使用任意界面(Web 界面、Telnet、SSH、远程 RACADM 或串行)都无法登录到 CMC,则可以通过观 察 CMC 上的 LED、使用 DB-9 串行端口获取恢复信息或恢复 CMC 固件映像来验证 CMC 功能。 观察 LED 以隔离问题 CMC 包含 LED,通过改变颜色来表示: 颜色 说明 蓝色 正常运行 蓝色,闪烁 I
要获取恢复信息,请执行以下操作: 1. 在 CMC 系统和客户端系统之间安装零调制解调器电缆。 2. 打开您选择的终端仿真器(如 HyperTerminal 或 Minicom)。看到系统提示时输入以下规格:8 位、无 奇偶校验、无流控制、波特率 115200。 核心内存故障每隔 5 秒钟显示一次错误消息。 3.
要解决此问题,请检查 SSH、Telnet、HTTP 或 HTTPS 的任何 CMC 服务端口是否使用了操作系统服务的常 用端口(如 111)。如果 CMC 服务端口使用了该端口,则将设置更改为非保留端口。有关保留端口的更多信 息,请参阅 http://www.iana.org/assignments/service-names-port-numbers/service-names-portnumbers.
18 常见问题 本部分列出了关于以下方面的常见问题: • • • • RACADM 管理和恢复远程系统 Active Directory IOM RACADM 在执行 CMC 重设(使用 RACADM racreset 子命令)后,如果输入命令,则显示以下消息: racadm Transport: ERROR: (RC=-1) 这条消息什么意思? 只有在 CMC 完成重设后,才能发出另一条命令。 使用 RACADM 子命令有时会显示以下一条或多条错误: • 本地错误消息 - 诸如语法、印刷错误和错误名称等问题。例如:ERROR: 使用 RACADM help 子命令可显示正确的语法和用法信息。例如,如果在清除机箱日志时出现错误,可以运 行以下子命令。 racadm chassislog help clear 与 CMC 相关的错误消息 - CMC 无法执行操作的问题。显示以下错误消息 racadm command failed.
CMC 包括一个默认的 CMC 服务器证书,以确保 Web 界面和远程 RACADM 功能的网络安全。如果使用该证 书,Web 浏览器就会显示一个安全警告,因为默认证书颁发给与 CMC 的主机名(例如,IP 地址)不匹配的 CMC 默认证书。 要解决此安全问题,应上载一个颁发给 CMC IP 地址的 CMC 服务器证书。生成用于颁发证书的证书签名请求 (CSR) 时,应确保 CSR 的常用名 (CN) 与 CMC 的 IP 地址(例如,192.168.0.120)或注册的 DNS CMC 名称 匹配。 要确保 CSR 与注册的 DNS CMC 名称匹配,请执行以下操作: 1. 在左侧窗格中,单击机箱概览。 2. 单击网络。 随即会出现网络配置页面。 3. 选中在 DNS 上注册 CMC 选项。 4. 在 DNS CMC 名称字段中输入 CMC 名称。 5.
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity 要防止生成 SNMP 验证陷阱,请输入代理接受的团体名称。因为 CMC 只允许使用一个团体名称,所以请为 IT Assistant 发现设置输入相同的 get 和 set 团体名称。 Active Directory Active Directory 是否支持跨多个树进行 CMC 登录? CMC 的 Active Directory 查询算法支持单个目录林中的多个树。 使用 Active Directory 登录到 CMC 的操作是否可以在混合模式下进行(也就是说,目录林中的域控制器运行 着不同的操作系统,比如 Microsoft Windows 2000 或 Windows Server 2003)? 是。在混合模式中,CMC 查询过程使用的所有对象(比如用户、RAC 设备对象和关联对象)都必须处于同一 域中。 如果处于混合模式,Dell 扩展的 Active Directory 用户和计算机管理单元将检查模式并限制用户以跨多个域创 建对象。 配合使用 CMC
单击刷新图标了解交换机上的 IP 地址是否正确设置。如果 IP/掩码/网关设置有误,交换机不会设置 IP 地址并 在所有字段中返回 0.0.0.0。 常见错误有: • 将带外 IP 地址设置为与带内管理 IP 地址相同或位于相同的网络。 • 输入无效的子网掩码。 • 将默认网关设置为没有直接连接到该交换机的网络地址。 事件和错误消息 将 CMC 固件从最新 CMC 版本降级至较早版本后,机箱日志为何会在一些日志中显示以下消息? USR8513 - MessageID missing from message registry. 您看到的是在当前固件中引入的新消息,旧固件无法解读。有关该消息 ID 的更多信息,请参阅 www.dell.