Dell™ Chassis Management Controller 固件 版本 2.10 用户指南 概览 安装和设置 CMC 配置 CMC 使用命令行控制台 使用 RACADM 命令行界面 使用 CMC Web 界面 使用 FlexAddress 将 CMC 用于 Microsoft Active Directory Power Management(电源管理) 使用 iKVM 模块 I/O 结构管理 故障排除和恢复 词汇表 注和小心 注 : 注”表示可以帮助您更好地使用计算机的重要信息。 小 心 : 小 心”表 示 可 能会导致财 产 损失 、 人 身伤害甚至死亡。 ____________________ 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2009 Dell Inc. 版 权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式复制这些材料。 本文中使用的商标:Dell、DELL 徽标、FlexAddress、OpenManage、PowerEdge 和 PowerConnect 是 Dell Inc.
目录 将 CMC 用于 Microsoft Active Directory Dell™ Chassis Management Controller 固 件 版 本 2.
Active Directory 模 式扩展 Active Directory 数据是属性和类的分布式数据库。Active Directory 模式包含确定可添加或包含在数据库中的数据类型的规则。 数据库中存储的类的一个示例就是用户类。用户类属性包括用户的名字、姓氏、电话号码等。 您可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求。Dell 扩展了该模式,包括必要的更改以支持远程管理验证和授权。 每个添加到现有 Active Directory 模式的属性或类都必须定义唯一的 ID。为在整个行业中保持唯一的 ID,Microsoft 维护着 Active Directory 对象标识符 (OID) 的数据库。为在 Microsoft 的 Active Directory 中扩展架构,Dell 为 Dell 特定的属性和类建立了唯一的 OID、唯一的名称扩展名和唯一链接的属性 ID: Dell 扩展名:dell Dell 基础 OID :1.2.840.113556.1.8000.
关联对象允许任意数量的用户和/或组以及 RAC 设备对象。然而,每个关联对象只有一个权限对象。关联”对象连接那些对 RAC (CMC) 具有权限”的用户”。 此外,可以在一个域或多个域中配置 Active Directory 对象。例如,已有两个 CMC(RAC1 和 RAC2)和三个 Active Directory 现有用户(用户 1、用户 2 和 用户 3)。想要授予用 户 1 和用户 2 对两个 CMC 的管理员权限并授予用户 3 对 RAC2 卡的登录权限。 图 7-2 显示了如何在此情况下设置 Active Directory 对象。 添加来自其他域的通用组时,请创建一个通用范围的关联对象。Dell Schema Extender 公用程序创建的默认关联对象是域本地组,不能与来自其他域的通用组一起使用。 图 7-2. 在 一个域 中设置 Active Directory 对象 要为单域情况配置对象: 1. 创建两个关联对象。 2. 创建两个 RAC设备”对象(RAC1 和 RAC2)用以代表两个 CMC。 3.
要为多域情况配置对象: 1. 确保域目录林功能处在本机或 Windows 2003 模式。 2. 在任意域中创建两个关联”对象:A01(范围是 Universal)和 A02。 图 7-3 显示域 2 中的对象。 3. 创建两个 RAC设备”对象(RAC1 和 RAC2)用以代表两个 CMC。 4. 创建两个权限对象(权限 1 和权限 2),其中权限 1 具有所有权限(管理员),而权限 2 仅具有登录权限。 5. 将用户 1 和用户 2 归到组 1。组 1 的组范围必须是通用。 6. 将组 1 添加为关联对象 1 (A01) 的成员,权限 1 作为 A01 的权限对象,而 RAC1 和 RAC2 作为 A01 中的 RAC 设备。 7. 将用户 3 添加为关联对象 2 (A02) 的成员,权限 2 作为 A02 的权限对象,而 RAC2 作为 A02 中的 RAC 设备。 配 置扩展 架构 Active Directory 访 问 CMC 使用 Active Directory 访问 CMC 之前,应配置 Active Directory 软件和 CMC: 1.
l :\SYSMGMT\ManagementStation\support\ OMActiveDirectory_Tools\<安装类型>\LDIF Files l :\SYSMGMT\ManagementStation\support\ OMActiveDirectory_ Tools\<安装类型>\Schema Extender 要使用 LDIF 文件,请参阅 LDIF_Files 目录中自述文件中的说明。有关使用 Dell Schema Extender 扩展 Active Directory 架构的说明,请参阅使用 Dell Schema Extender”。 可以从任意位置复制并运行 Schema Extender 或 LDIF 文件。 使用 Dell Schema Extender 小 心 : Dell Schema Extender 使 用 SchemaExtenderOem.ini 文 件 。 要确保 Dell Schema Extender 公 用 程 序运行 正 常 ,请勿 修 改该文 件 的 名称。 1.
说明 表示 Dell 关联对象。关联对象提供用户和设备之间的连接。 类的类型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表 7-4. dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 定义 CMC 设备的授权权利(权限)。 类的类型 辅助类 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsTestAlertUser dellIsDebugCommandAdmin dellPermissionMask1 dellPermissionMask2 表 7-5. dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
链接 ID: 12070 OID:1.2.840.113556.1.8000.1280.1.1.2.2 FALSE 可分辨名称: (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性 :dellIsCardConfigAdmin 说明:如果用户具有设备的卡配置权限,则为 TRUE。 OID: 1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性 :dellIsLoginUser 说明:如果用户具有设备的登录权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.3 TRUE 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 属性 :dellIsCardConfigAdmin 说明:如果用户具有设备的卡配置权限,则为 TRUE。 OID: 1.2.840.113556.1.8000.1280.1.1.2.
链接 ID:12071 OID:1.2.840.113556.1.8000.1280.1.1.2.14 FALSE 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性 :dellPermissionsMask1 OID:1.2.840.113556.1.8000.1280.1.6.2.1 整数 (LDAPTYPE_INTEGER) 属性 :dellPermissionsMask2 OID:1.2.840.113556.1.8000.1280.1.6.2.
创建 RAC 设备对象 1. 在 MMC 的Console Root”(控制台根目录)窗口中,右键单击一个容器。 2. 选择New”( 新 建 )→Dell RAC Object”(Dell RAC 对象 )。 系统将显示New Object”( 新对象 )窗口。 3. 为新对象键入名称。该名称必须与准备在使用扩展架构 Active Directory 和 Web 界面配置 CMC”的步骤 8a 中键入的 CMC 名称相同。 4. 选择RAC Device Object”(RAC 设 备 对象 )。 5. 单击 OK(确定)。 创建权限对象 注 : 权限对象必须和相关关联对象创建在同一个域中。 1. 在Console Root”( 控 制 台 根节点)(MMC) 窗口中,右键单击一个容器。 2. 选择New”( 新 建 )→Dell RAC Object”(Dell RAC 对象 )。 系统将显示New Object”( 新对象 )窗口。 3. 为新对象键入名称。 4. 选择Privilege Object”(权限对象 )。 5. 单击 OK(确定)。 6.
1. 右键单击Association Object”(关 联 对象 )并选择Properties”(属性 )。 2. 选择Users”( 用户)选项卡并单击Add”( 添 加 )。 3. 键入用户或用户组名称并单击OK”(确定 )。 单击Privilege Object”(权限对象 )选项卡将权限对象添加到验证 RAC 设备时定义用户或用户组权限的关联。只能将一个权限对象添加到关联对象。 添 加权限 1. 选择Privileges Object”(权限对象)选项卡并单击Add”(添加)。 2. 键入权限对象名称并单击OK”(确定)。 单击Products”(产品 )选项卡将一个或多个 RAC 设备添加到关联。关联设备指定连接到网络的 RAC 设备,这些设备对于所定义的用户或用户组可用。可以将多个 RAC 设备添加到关联 对象。 添加 RAC 设 备或 RAC 设备组 要添加 RAC 设备或 RAC 设备组: 1. 选择Products”(产品 )选项卡并单击Add”( 添 加 )。 2. 键入 RAC 设备或 RAC 设备组名称并单击OK”(确定)。 3.
9. 单击Apply”(应用)保存设置。 注 : 在继续下一步,导航至另一页之前,必须先应用这些设置。如果不应用这些设置,则导航至下一页时会丢失这些输入的设置。 10. 单击Go Back To Active Directory Main Menu”( 退 回 到 Active Directory 主 菜单)。 11. 选择Upload AD Certificate”(上载 AD 认证)单选按钮,然后单击Next”( 下 一步)。显示Certificate Upload”(证书上载)页。 12. 在文本字段中键入认证的文件路径,或单击Browse”(浏览)选择认证文件。 注 : File Path”( 文 件 路径)值显示上载的证书的相对文件路径。必须键入绝对文件路径,包括全路径和完整文件名及文件扩展名。 域控制器 SSL 认证必须由根认证机构签名。在访问 CMC 的 management station 上必须提供根认证机构签发的认证。 13. 单击Apply”(应用)。CMC Web 服务器将在您单击Apply”(应用 )后自动重新启动。 14.
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1 注 : 当使用Specify Server”(指定服务器)选项时,认证机构签名认证中的主机名与指定服务器的名称不匹配。如果您是 CMC 管理员,这样尤为有用,因为可以让您输入 主机名和 IP 地址。 启用Specify Server”(指定服务器)选项后,可使用服务器的 IP 地址或完全限定的域名 (FQDN) 指定 LDAP 服务器和全局编录。FQDN 包含服务器的主机名和域名。 要指定 LDAP 服务器,键入: racadm config -g cfgActiveDirectory -o cfgADDomainController 要指定全局编目服务器,键入: racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog 注 : 将 IP 地址设置为 0.0.0.
表 7-8.
2. 创建组或选择现有组。需要使用 Web 界面或 RACADM 在 CMC 上配置组的名称和此域的名称。 有关详情,请参阅使用标准模式 Active Directory 和 Web 界面配置 CMC”或使用标准模式 Active Directory 和 RACADM 配置 CMC”。 3. 添加 Active Directory 用户作为 Active Directory 组的成员以访问 CMC。 使 用标准模式 Active Directory 和 Web 界面配置 CMC 1. 登录 CMC Web 界面。 2. 选择系统树中的Chassis”(机箱)。 3. 单击Network/Security”(网络/安 全 性 )选项卡,然后单击 Active Directory 子选项卡。随即出现Active Directory Main Menu”(Active Directory 主 菜单)页。 4.
DHCP 获取 DNS 服务器 地 址 )。 要手动输入 DNS 服务器 IP 地址,请取消选中Use DHCP to obtain DNS server address”( 使 用 DHCP 获取 DNS 服务器 地 址 )并键入主要和备用 DNS 服务器 IP 地 址。 22. 单击Apply Changes”(应用 更 改 )。 CMC 标准模式 Active Directory 功能配置完成。 使 用标准模式 Active Directory 和 RACADM 配置 CMC 要使用 RACADM CLI 和标准架构 Active Directory 功能配置 CMC,可使用以下命令: 1.
常见问题 表 7-9 列出了有关将 CMC 用于 Active Directory 的常见问题与解答。 表 7-9.
要使用 Kerberos 验证方法,网络必须包括: l DNS 服务器 l Microsoft Active Directory® 服务器 注 : 注:如果您使用 Windows 2003 上的 Active Directory,应确保客户端系统上安装了最新的 Service Pack 和增补软件。如果您使用 Windows 2008 上的 Active Directory,应确保安装了 SP1 和以下热补丁: 用于 KTPASS 公用程序的 Windows6.0-KB951191-x86.msu。如果没有此增补软件,该公用程序会生成错误 Keytab 文件。 Windows6.0-KB957072-x86.
注 : Keytab 包含加密密钥,因此必须保管好。有关 ktpass 公用程序的详情,请参阅 Microsoft 网站: technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true。 配置 CMC 注 : 本节中介绍的配置步骤仅适用于 CMC 的 Web 访问。 将 CMC 配置为使用在 Active Directory 中设置的标准模式角色组。有关详情,请参阅配置标准架构 Active Directory 访问 CMC”。 上载 Kerberos Keytab 文件 Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户名和密码凭据,KDC 又允许访问 Active Directory。Kerberos 领域中的每个 CMC 都必须在 Active Directory 注册,而且必须有唯一的 Keytab 文件。 要上载 Keytab 文件: 1.
Internet Explorer 版本 6.0 和更高版本及 Firefox 版本 3.0 和更高版本支持单一登录。 注 : 仅当 CMC 结合使用单一登录和 Kerberos 验证时,以下说明才适用。 Internet Explorer 1. 2. 3. 在 Internet Explorer 中,选择Tools”( 工 具 )→Internet Options”(Internet 选 项)。 在Security”( 安 全 )选项卡的Select a zone to view or change security settings”(选 择要查看 或 更 改安 全设置 的区域 )下面,选择Local Intranet”( 本 地 Intranet)。 单击 Sites( 站点)。 此时将显示Local Intranet”( 本 地 Intranet)对话框。 4. 单击 Advanced( 高级) 。 此时将显示Local Intranet Advance Settings”( 本 地 Intranet 高级 设置 )对话框。 5.
将显示CMCSingle Sign-On”(单一 登录)页。 3. 单击Login”( 登录)。 CMC 会使用在您使用有效 Active Directory 帐户登录时浏览器高速缓存的 Kerberos 凭据来使您登录。如果登录失败,浏览器将重定向至正常的 CMC 登录页。 注 : 如果您没有登录到 Active Directory 域,而且使用的是除 Internet Explorer 以外的浏览器,则登录将失败,而且浏览器仅显示空白页。 配置 Smart Card 双重验证 传统的验证模式使用用户名和密码来验证用户。而双重验证则提供了更高的安全性,要求用户具有密码或 PIN 以及含有私人密钥和数字证书的实物卡。Kerberos 是一种使用此双重验证机 制的网络验证协议,使系统可以证明其真实性。Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 将 Kerberos 用作首选的验证方法。从 CMC 版本 2.
2. 选择Upload Kerberos Keytab”( 上载 Kerberos Keytab)并单击Next”( 下 一步)。 3. 在Kerberos Keytab Upload”( 上载 Kerberos Keytab)页上,导航至保存 Keytab 文件的文件夹并单击Apply”(应用 )。 上载完成后,将显示一个信息框,说明上载成功或失败。 4. Keytab 文件上载成功后,单击Go Back To Active Directory Main Menu”( 退 回 到 Active Directory 主 菜单)。 启用 Smart Card 验 证 1. 2.
https:// 例如,cmc-6G2WXF1.cmcad.lab 其中,cmc-6G2WXF1 是 CMC 名称 cmcad.lab 是域名。 注 : 如果您更改默认 HTTPS 端口号(端口 80),则使用 :<端 口号 > 访问 CMC Web 页面,其中 CMC 名称 是 CMC 的 CMC 主机名,域 名是域 名,端 口号 是 HTTPS 端口号。 将显示 CMCSingle Sign-On”(单一 登录)页,提示插入 Smart Card。 3. 将 Smart Card 插入阅读器并单击OK”(确定 )。 将显示 PIN 弹出对话框。 4.
目录 配置 CMC 使用命令行控制台 Dell™ Chassis Management Controller 固 件 版 本 2.
如果 Management Station 运行 Windows XP 或 Windows 2003,可能会遇到 CMC 远程登录会话中的字符问题。此问题可能表现为冻结登录,即回车键没有反应且密码提示符不出 现。 要解决此问题,请从 Microsoft 支持网站 support.microsoft.
l l l l l l l 信息完整性 l l l l 验证 AES192-CBC RIJNDAEL192-CBC AES128-CBC RIJNDAEL128-CBC BLOWFISH-128-CBC 3DES-192-CBC ARCFOUR-128 HMAC-SHA1-160 HMAC-SHA1-96 HMAC-MD5-128 HMAC-MD5-96 密码 启用至 iKVM 连接的前面板 有关使用 iKVM 前面板端口的信息和说明,请参阅启用或禁用前面板”。 配置终端仿真软件 CMC 支持在运行以下一种终端仿真软件的管理工作台上使用串行文本控制台: l Linux Minicom l Hilgraeve's HyperTerminal Private Edition(版本 6.3) 执行以下小节中的步骤以配置所用终端软件。 配置 Linux Minicom Minicom 是 Linux 的串行端口访问公用程序。以下步骤可用于配置 Minicom 版本 2.
9. 要保存每个空白值,按 。 10. 清除完所有指定字段后,按 退出 Modem Dialing and Parameter Setup”(调制 解调器拨号和参 数设置 )菜单。 11. 选择 Save setup as config_name”(将设置另存为 config_name)并按 。 12. 选择 Exit From Minicom”(从 Minicom 退 出 )并按 。 13. 在命令解释程序提示符处键入 minicom 。 14. 按 、、 以退出 Minicom。 确保 Minicom 窗口显示一个登录提示符。如果显示登录提示符,说明连接成功。现在就可以登录和访问 CMC 命令行界面。 必需的 Minicom 设置 根据表 3-3 配置任何版本的 Minicom。 表 3-3.
IOM 标签为 A1、A2、B1、B2、C1 和 C2。(请参阅 图 10-1 获得在机箱中安放 IOM 的图示说明。)当在 connect 命令中引用 IOM 时,IOM 将按照 表 3-4所示映射到交换机。 表 3-4.
配置 Linux 在 引导期间 进行 服务器串行控制台重定向 以下步骤特定于 Linux GRand Unified Bootloader (GRUB)。如果使用不同的引导加载程序,可能需要进行相似的更改。 注 : 在配置客户端 VT100 仿真窗口时,将显示重定向控制台的窗口或应用程序设置为 25 行 x 80 列以确保文本正确显示;否则,有些文本屏幕可能会出现乱码。 按照以下说明编辑 /etc/grub.conf 文件: 1. 找到文件的常规设置部分并添加以下两行新命令: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项: kernel.............console=ttyS1,57600 3. 如果 /etc/grub.conf 包含 splashimage 指令,应将其注释掉。 以下示例显示了此过程中说明的更改。 # grub.
l 添加新行以在 COM2 串行端口上配置 agetty: co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi 下例显示了带有新行的文件。 # # inittab This file describes how the INIT process # should set up the system in a certain # run-level. # # Author: Miquel van Smoorenburg # Modified for RHS Linux by Marc Ewing and # Donnie Barnes # # Default runlevel.
以例显示含有新行的示例文件。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 目录
目录 词汇表 Dell™ Chassis Management Controller 固 件 版 本 2.
完全限定的域名 (Fully qualified domain name),一个指定模块在 DNS 树分层结构中绝对位置的域名。Microsoft® Active Directory® 仅支持 64 字节或更少的 FQDN。 FSMO 灵活单主操作 (Flexible single master operation),一种确保扩展操作的不可分性的 Microsoft Active Directory 域控制器任务。 GB1 机箱上的上行端口。 GMT 格林尼治标准时间 (Greenwich Mean Time)。GMT 是世界各地通用的标准时间。GMT 是指经过英国伦敦市外格林尼治天文台的本初子午线(0 经度)的标准太阳时间。 GUI 图形用户界面 (graphical user interface)。相对于以文本显示和键入所有用户交互活动的命令提示符界面,图形用户界面是指使用窗口、对话框和按钮等元素的计算机显示界面。 ICMP 因特网控制信息协议 (Internet control message protocol),操作系统发送错误信息的一种方法。 ID 标识符 (identifier),通常
LDAP 轻型目录访问协议 (Lightweight directory access protocol) LED 发光二极管 (Light-emitting diode) LOM 主板上的局域网 (Local area network on motherboard) MAC 介质访问控制 (media access control),一种网络节点和网络物理层之间的网络子层。 MAC 地 址 介质访问控制地址 (media access control address),一种嵌入 NIC 物理组件的唯一地址。 Management Station 一个远程访问 CMC 的系统。 Mbps 兆位/秒 (megabits per second),表示数据传输速率。 MC 夹层卡 Microsoft Active Directory 一种集中且标准化的系统,能够自动化网络管理用户数据、安全和分布式资源,并能够保证与其他目录的互操作。Active Directory 的设计专门针对分布式网络环境。 NIC 网络接口卡 (Network interface card),一种计算机中安装的提供对网络的物
POST 开机自测 (power-on self-test),一种在系统开机时自动运行的一系列诊断检测程序。 RAC Remote Access Controller RAM 随机存取存储器 (Random-access memory)。RAM 是系统上的通用的可读写内存。 RAM 磁盘 模拟硬盘驱动器的内存驻留程序。 ROM 只读内存 (Read-Only Memory),可从中读取数据,但不能向其写入数据。 RPM Red Hat Package Manager,是一种针对 Red Hat Enterprise Linux 操作系统的软件包管理系统。RPM 管理软件包的安装。它与安装程序类似。 SEL 系统事件日志或硬件日志 SMTP 简单邮件传输协议 (Simple Mail Transfer Protocol),用于在系统之间(通常是在以太网上) 传输电子邮件。 SNMP 简单网络管理协议 (Simple Network Management Protocol),专门用于管理 IP 网络上的节点。iDRAC 是 SNMP 管理设备(节点)。 SNMP 陷阱 由 CMC 生成的通知(事
传输控制协议/网际协议 (Transmission Control Protocol/Internet Protocol),表示一组标准以太网协议,其中包括网络层协议和传输层协议。 TFTP 小型文件传输协议 (Trivial File Transfer Protocol),用于向无磁盘设备或系统下载引导代码的简单文件传输协议。 UDP 用户数据报协议 (User Datagram Protocol) UPS 不间断电源 (Uninterruptible power supply) USB 通用串行总线 (Universal serial bus),一种针对接口设备的串行总线标准。 UTC 协调世界时间。请参阅 GMT。 vKVM 虚拟键盘-视频-鼠标控制台 VLAN 虚拟局域网 (Virtual local area network) VNC 虚拟网络运算 (Virtual network computing) VT-100 视频终端 100 (Video Terminal 100),用于大多数普通终端仿真程序。 WAN 广域网 (Wide area network) WWN 全球名称
非持久日志 在 CMC 重新引导时会清除的日志。 扩展 模 式 一种解决方案,与 Active Directory 配合使用来决定用户对 CMC 的访问权限;使用 Dell 定义的 Active Directory 对象。 延迟 时 间(OSCAR 用户界 面 ) 按下 后显示 OSCAR 主对话框前经历的时间(秒)。 硬件日志 CMC 生成的与机箱中硬件相关的事件记录。 证 书 签名请求 (CSR) 是发送到认证机构的数字请求,以获取安全的服务器认证。 总线 连接计算机中各种功能装置的一组导体。总线根据其传输的数据的类型来命名,例如数据总线、地址总线或 PCI 总线。 目录
目录 Dell™ Chassis Management Controller 固 件 版 本 2.10 用户指 南 注 : 注”表示可以帮助您更好地使用计算机的重要信息。 小 心 : 小 心”表 示 可 能会导致财 产 损失 、 人 身伤害甚至死亡。 ____________________ 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2009 Dell Inc. 版 权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式复制这些材料。 本文中使用的商标:Dell、DELL 徽标、FlexAddress、OpenManage、PowerEdge 和 PowerConnect 是 Dell Inc.
目录 使用 FlexAddress Dell™ Chassis Management Controller 固 件 版 本 2.
PowerEdge M605 - BIOS 2.03 或更高版本 PowerEdge M805 PowerEdge M905 PowerEdge M610 PowerEdge M710 PowerEdgeM600/M605 主板上的 LAN (LOM) 引导代码固件 4.4.1 或更高版本 iSCSI 引导固件 2.7.11 或更高版本 iDRAC 对于 PowerEdge xx0x 系统,为版本 1.50 或更高版本 对于 PowerEdge xx1x 系统,为版本 2.10 或更高版本 版本 1.10 或更高版本 CMC 注 : 2008 年 6 月以后订购的任何系统都拥有正确的固件版本。 为了保证正确部署 FlexAddress 功能,请按以下顺序更新 BIOS 和固件: 1. 更新所有夹层卡固件和 BIOS。 2. 更新服务器模块 BIOS。 3. 更新服务器模块上的 iDRAC 固件。 4. 更新机箱中的所有 CMC 固件;如果存在冗余 CMC,则保证两个 CMC 的固件都得到更新。 5.
机 CMC。 插入的功能卡有效且包含以下功能 FlexAddress:功能卡绑 定到此机箱。 插入的功能卡有效且包含以下功能 FlexAddress:功能卡绑 定到另一个机箱。 svctag = ABC1234, SD card SN = 01122334455 插入的功能卡有效且包含以下功能 FlexAddress:功能卡未 绑定到任何机箱。 无需任何操作。 拆下 SD 卡;为当前机箱找到并安装 SD 卡。 功能卡可以移到另一个机箱或在当前机箱上重新激活。要在当前机箱上重新激活,请输入 racadm racreset,直到安装 了功能卡的 CMC 模块变为活动为止。 使用以下 RACADM 命令显示机箱上所有激活的功能: racadm feature -s 此命令将返回以下状态信息: Feature = FlexAddress Date Activated = 8 April 2008 - 10:39:40 Feature installed from SD-card SN = 01122334455 如果机箱中没有激活的功能,则此命令将返回信息: racadm feature -s
feature FlexAddress is deactivated on the chassis successfully.
用于 Linux 的其他 FlexAddress 配 置 当在基于 Linux 的操作系统上将服务器分配的 MAC ID 更改为机箱分配的 MAC ID 时,可能需要执行其它配置步骤: l l SUSE Linux Enterprise Server 9 和 10:您可能需要在 Linux 系统上运行 YAST (Yet another Setup Tool) 来配置网络设备,然后重新启动网络服务。 Red Hat® Enterprise Linux® 4(RHEL) 和 RHEL 5:运行 Kudzu,该公用程序用于检测和配置系统上的新硬件/更改的硬件。Kudzu 为您提供硬件发现菜单”,拆下硬件和添 加新硬件时,它会检测 MAC 地址变化。 使用 CLI 查看 FlexAddress 状态 可以使用命令行界面查看 FlexAddress 状态信息。可以查看整个机箱或特定插槽的状态信息。显示的信息包括: l 结构配置 l 启用/禁用 FlexAddress l 插槽数量和名称 l 机箱分配的地址和服务器分配的地址 l 使用中的地址 使用以下 RACADM 命令显示整个机箱的 Fl
什么也不会发生。功能卡可以取出和存储,或者原样不动。 2. 如果取出某台机箱中使用的功能卡,并将它放入另一台机箱中,会发生什么情况? Web 界面将显示错误消息表明: 该功能卡已在另一台机箱中激活。在访问 FlexAddress 功能前必须先取出功能卡。 当前机箱服务标签 = XXXXXXXX 功能卡机箱服务标签 = YYYYYYYY CMC 日志中将添加一项条目表明: cmc <日期时间戳> : feature 'FlexAddress@XXXXXXX' not activated; chassis ID='YYYYYYY' 3. 如果取出功能卡并安装非 FlexAddress 卡,会发生什么情况? 不会激活或修改该卡。CMC 将忽略该卡。在这种情况下,$racadm featurecard -s 将返回消息: No feature card inserted”(未插入功能卡) ERROR: can't open file”(错误:无法打开文件) 4.
7. 如果在活动的 CMC 模块中没有 SD 卡,会发生什么情况? $racadm featurecard -s 命令将返回以下信息: 未插入功能卡。 8. 如果服务器 BIOS 从版本 1.xx 更新到版本 2.xx,FlexAddress 功能会发生什么情况? 服务器模块需要在使用 FlexAddress 之前关闭电源。服务器 BIOS 更新完成后,服务器模块将在服务器关闭电源再打开电源之后获得机箱分配的地址。 9. 如果具有单个 CMC 的机箱将固件版本降级到 1.10 之前的版本会发生什么情况? l l 10. 将从机箱删除 FlexAddress 功能和配置。 用于激活此机箱上的功能的功能卡不变,而且仍然绑定到该机箱。随后将机箱的 CMC 固件升级到版本 1.10 或更高版本时,通过重新插入原始功能卡(如有必要),重设 CMC(如果在固件升级完成之后插入功能卡)和重新配置功能来重新激活 FlexAddress 功能。 在带有冗余 CMC 的机箱中,如果将 CMC 单元更换为固件版本早于 1.
FlexAddress:功能卡绑定到该机箱 活动 CMC 模块中的 SD 卡绑定到任意服务标签。 $racadm featurecard -s 插入的功能卡有效并包含以下功能 FlexAddress:功能卡绑定到任意机箱 由于某些原因(未插入 SD 卡/损坏 SD 卡/功能取消激活后/SD 卡绑定到不同机箱),机箱上的 FlexAddress 功能未活动 $racadm setflexaddr [-f <结 错误:机箱上的 Flexaddress 功能未激活 构名> <插槽状态>] 或 $racadm setflexaddr [-i <插 槽编号> <插槽状态>] 来宾用户尝试在插槽/结构上设置 FlexAddress $racadm setflexaddr [-f <结 错误:用户权限不足,无法执行此操作 构名> <插槽状态>] $racadm setflexaddr [-i <插 槽编号> <插槽状态>] 电源处于打开状态的机箱无法取消激活 FlexAddress 功能 $racadm feature -d -c flexaddress ERROR: Unable to deactivate t
Dell 并不保证本软件的功能可以满足您的要求,也不保证本软件的操作不会中断或不出现错误。您自己负责选择本软件来满足您的特定用途,并且对本软件的使用及其产生的后果负责。 对于软件及其附带的所有书面材料,DELL 代表本公司及其供应商否认其它所有的明示或暗示担保,包括但不限于可销售性和对某一特定用途适用性的暗示担保。本有限担保赋予您特定的法 律权利;您可能还具有其它权利,视管辖区域的不同而有所不同。 无论在什么情况下,Dell 或其供应商对于因使用本软件或不能使用本软件所造成的任何损失(包括但不限于商业利润损失、业务中断、业务信息丢失或其它经济损失)概不负责,即使已得到 可能出现此类损失的通知。由于某些辖区不允许对必然性或偶然性损失的责任进行排除或限制,因此上述限制可能不适用于您。 开放源代码软件 本 CD 的一部分可能包含开放式源代码软件,您可以按照在分发开放式源代码软件时所依据的特殊许可证的条款和条件使用该软件。 本开放源软件的发布旨在希望其将是有用的,但本软件按原样提供,无任何明示或暗示的担保,包括但不限于适销性或对于特定目的适用性的暗示担保。无论任何情况,Dell、版权所有者或 其他责任者均不
目录 使用 iKVM 模块 Dell™ Chassis Management Controller 固 件 版 本 2.
即插即 用 iKVM 支持显示数据信道 (DDC) 即插即用功能,可自动进行视频显示器配置,并符合 VESA DDC2B 标准。 FLASH 可 升级 您可以使用 CMC Web 界面或 RACADM fwupdate 命令更新 iKVM 固件。有关详情,请参阅从 CMC 管理 iKVM”。 物理连接接口 您可以从机箱前面板、模拟控制台接口 (ACI) 和机箱后面板通过 iKVM 连接到服务器或 CMC CLI 控制台。 注 : 机箱正面控制面板上的端口专门为 iKVM 设计,为可选组件。如果没有 iKVM,则无法使用前控制面板端口。 iKVM 连接优先次序 一次只能有一个 iKVM 连接。iKVM 向每种类型连接分配优先次序,以便当存在多个连接时,只有一个连接可用,其他连接均被禁用。 iKVM 连接的优先次序如下所示: 1. 前面板 2. ACI 3.
导航 基础知识 表 9-1 介绍了如何使用键盘和鼠标导航 OSCAR 界面。 表 9-1.
广播 设置通过键盘和鼠标操作同时控制多个服务器。 扫描 为多达 16 个服务器设置自定义扫描样式。 要访问Setup”(设置)对话框: 1. 按 键启动 OSCAR 界面。随即显示 Main(主菜单)对话框。 2. 单击Setup”(设置)。Setup”(设置)对话框会出现。 更 改显示 行为 使用 Menu”(菜单)对话框更改服务器的显示次序并设置 OSCAR 的屏幕延迟时间。 要访问Menu”(菜单)对话框: 1. 按下 启动 OSCAR。随即显示 Main(主菜单)对话框。 2. 单击 Setup”(设置),然后单击Menu”(菜单)。随即显示 Menu(菜单)对话框。 要在Main”(主)对话框中选择服务器的默认显示次序: 选择 Name”(名称),按名称以字母顺序显示服务器。 1. 或 选择 Slot(插槽)以按插槽编号的数字顺序显示服务器。 2. 单击 OK(确定)。 要为 OSCAR 激活分配一个或多个键顺序: 1. 从Invoke OSCAR”(调用 OSCAR)菜单中选择一个键顺序。 2.
按名称划分的标志类型 表示用户已从所有系统断开连接的标志 表示广播模式已启用的标志 要访问 Flag”(标志)对话框: 1. 按下 。随即显示 Main(主菜单)对话框。 2. 单击 Setup”(设置),然后单击Flag”(标志)。Flag”(标志)对话框会出现。 要指定如何显示状况标志: 1. 选择 Displayed”(已显示)使标志始终显示,或选择 Displayed and Timed”(已显示和计时)使标志在交换后只显示 5 秒钟。 注 : 如果选择Timed”(已计时),则标志不会显示。 2. 从 Display Color”(显示颜色)部分选择一种标志颜色。选项为黑色、红色、蓝色和紫色。 3. 在 Display Mode”(显示模式)中,选择 Opaque”(不透明)用于不透明颜色标志,或选择Transparent”(透明)可通过标志看到桌面。 4. 要在桌面上安排状态标志的位置: a. 单击 Set Position”(设置位置)。 Set Position Flag”(设置位置标志)会显示。 b.
查看并选 择服务器 使用 OSCAR Main”(主)对话框通过 iKVM 查看、配置和管理服务器。可以按名称或插槽查看服务器。插槽编号是服务器所占用的机箱插槽编号。Slot(插槽)列指示安装服务器的插槽编 号。 注 : Dell CMC 命令行占用插槽 17。选择此插槽显示 CMC 命令行,其中您可执行 RACADM 命令或连接到服务器或 I/O 模块的串行控制台。 注 : 服务器名称和插槽编号由 CMC 分配。 访问 Main(主菜单)对话框的步骤: 按 键启动 OSCAR 界面。随即显示 Main(主菜单)对话框。 或 如果已指定密码,屏幕将显示 Password(密码)对话框。请键入您的密码,然后单击 OK(确定)。随即显示 Main(主菜单)对话框。 有关设置密码的详情,请参阅 设置控制台安全性”。 注 : 有四个选项可以调用 OSCAR。可通过选择 Main”(主)对话框 Invoke OSCAR”(调用 OSCAR)部分中的方框,然后单击 OK”(确定)启用一个、多个或全部这些键顺 序。 查看 服务器状 况 机箱中服务器的状况显示在 Main”
或 如果服务器列表的显示次序是按插槽排列(即,Slot”(插槽)按钮按下),则键入插槽号并按下 。 或 如果服务器列表的显示次序是按名称排列(即,Name”(名称)按钮按下),则键入服务器名称的前几个字符,将其建立为唯一名称,然后按两次 。 l 要选择上一个服务器: 按下 ,然后按下 。此组合键在上一个和当前连接之间进行切换。 l 要从服务器上断开用户: 按下 访问 OSCAR,然后单击 Disconnect”(断开连接)。 或 按下 ,然后按下 <0>。这将使用户处于可用状态,而未选择任何服务器。桌面上如果有激活的状态标志,则显示为 Free”(可用)。请参阅控制状况标 志”。 软切换 软切换是使用热键顺序的服务器之间的切换。通过按下 键并键入服务器名称或编号的前几个字符,即可软切换至该服务器。如果以前设置了延迟时间(从按下 后到 Main”(主)对话框显示前所间隔的秒数),又在该时
iKVM 在机箱的前面板和后面板上有视频连接。前面板连接信号优先于后面板连接信号。当显示器连接到前面板时,视频连接不会传递到后面板,会显示一条后面板 KVM 和 ACI 连接均已禁 用的 OSCAR 信息。如果显示器被禁用(即,被从前面板上卸下或被 CMC 命令禁用),则 ACI 连接成为活动的,而后面板 KVM 仍被禁用。(有关连接优先顺序的信息,请参阅iKVM 连 接优先次序”。) 有关启用或禁用前面板连接的信息,请参阅启用或禁用前面板”。 抢占警告 通常,一个通过 iKVM 连接到服务器模块的用户与另一个通过 iDRAC GUI 控制台重定向功能连接到同一个服务器控制台的用户,均具有对该控制台的访问权并可以同时键入信息。 要防止这种情况,在开始 iDRAC GUI 控制台重定向之前,远程用户可以禁用 iDRAC Web 界面中的本地控制台。本地 iKVM 用户会看到一条该连接将在指定时间中被抢占使用的 OSCAR 信息。本地用户应在至服务器的 iKVM 连接终止之前完成工作。 未向 iKVM 用户提供任何占先功能。 注 : 如果某个远程 iDRAC 用户已禁用某个特定服务器的本地视频,则该服
小 心 : 对非 Energy Star 类型 的显示 器 使 用 Energy 模 式 可 能导致显示 器损坏 。 5. 可选项:要启动屏幕保护程序检测,单击 Test”(检测)。Screen Saver Test”(屏幕保护程序检测)对话框会出现。单击 OK”(确定)开始检测。 检测需要 10 秒钟。检测结束时,将返回到 Security”(安全性)对话框。 登录 1. 按下 启动 OSCAR。Password”(密码)对话框会出现。 2. 键入密码并单击OK”(确定)。 Main”(主)对话框会出现。 设置 自动注销 您可以将 OSCAR 设置为一段非活动时期后自动从服务器注销。 1. 在 Main”(主)对话框中,单击 Setup”(设置),然后单击 Security”(安全性)。 2. 在 Inactivity Time”(非活动时间)字段中,输入希望在自动断开连接前要与服务器保持连接的时间长短。 3. 单击 OK(确定)。 从控制台删除 密码保护 1.
1. 在 Security”(安全性)对话框中,清除 Enable Screen Saver”(启用屏幕保护程序)框。 2. 单击 OK”(确定)。 要立刻打开屏幕保护程序,按下 ,然后按下 。 清除丢失或忘记的 密码 当丢失或忘记了 iKVM 密码时,可将其重设为 iKVM 出厂默认值,然后更改密码。可使用 CMC Web 界面或 RACADM 重设密码。 要使用 CMC Web 界面重设丢失或忘记的 iKVM 密码: 1. 登录 CMC Web 界面。 2. 从机箱子菜单中选择iKVM。 3. 单击 Setup”(设置)选项卡。显示 iKVM Configuration(iKVM 配置)页面。 4.
Version”(版本)对话框的上半部分会列出设备中的子系统版本。 3. 单击 或按下 关闭 Version”(版本)对话框。 扫描 系统 在扫描模式中,iKVM 自动对逐个插槽(逐个服务器)进行扫描。通过指定要扫描的服务器和每个服务器的显示秒数,可扫描多达 16 个服务器。 要将服务器添加到扫描列表中: 1. 按下 。随即显示 Main(主菜单)对话框。 2. 单击 Setup”(设置),然后单击 Scan”(扫描)。Scan”(扫描)对话框会出现,列出机箱中的所有服务器。 3. 选择要扫描服务器旁边的框。 或 双击该服务器名称或插槽。 或 按下 和希望扫描的服务器编号。可选择多达 16 个服务器。 4. 在 Time”(时间)字段中,输入希望 iKVM 在扫描移动到序列中下个服务器之前将等待的秒数(3 到 99)。 5. 单击 Add/Remove”(添加/删除)按钮,然后单击 OK”(确定)。 要从 Scan”(扫描)列表中删除一个服务器: 1.
1. 如果 OSCAR 打开且 Main”(主)对话框已显示,选择列表中的一个服务器。 或 如果 OSCAR 未打开,移动鼠标或按下键盘上的任一键。扫描停止在当前所选服务器处。 或 按下 。Main”(主)对话框会出现;选择列表中的一个服务器。 2. 单击 Commands”(命令)按钮。Commands”(命令)对话框会出现。 3. 清除 Scan Enable”(扫描启用)方框。 广播至服务器 您可以同时控制系统中的多个服务器,确保全部所选服务器都接受相同的输入。您可以选择自行广播击键操作和/或鼠标移动。 注 : 一次可广播多达 16 个服务器。 要广播至服务器: 1. 按下 。随即显示 Main(主菜单)对话框。 2.
从 CMC 管理 iKVM 启用或禁用前面板 要使用 RACADM 启用或禁用从前面板对 iKVM 的访问功能,打开一个至 CMC 的串行/远程登录/SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMFrontPanelEnable <值> 其中,<值> 为 1(启用)或 0(禁用)。 有关 config 子命令的详情,请参阅《Dell Chassis Management Controller 管理员参考指南》中的 config 命令部分。 要使用 Web 界面启用或禁用从前面板对 iKVM 的访问功能: 1. 登录 CMC Web 界面。 2. 选择系统树中的iKVM。随即显示 iKVM Status(iKVM 状态)页面。 3. 单击 Setup”(设置)选项卡。显示 iKVM Configuration(iKVM 配置)页面。 4.
l 绿色 — iKVM 存在,电源打开并且正在与 CMC 通信;这表示不存在不利条件。 l 琥珀色 — iKVM 存在,但电源可能未打开,或者可能无法与 CMC 通信;可能存在不利条件。 l 灰色 — iKVM 存在且电源未打开。它当前未与 CMC 通信且不存在不利条件。 3. 将光标停留在 iKVM 子图形上方将显示相应的文本提示或屏幕提示。文本提示提供有关该 iKVM 的其它信息。 4. iKVM 子图形是到相应 CMC GUI 页的超链接,以便立即导航到 iKVM Status”(iKVM 状态)页。 有关 iKVM 的详情,请参阅 使用 iKVM 模块”。 要使用 iKVM Status”(iKVM 状态)页查看 iKVM 的状态: 1. 登录 CMC Web 界面。 2.
于连接速度。当内部更新过程开始时,将自动刷新页面并显示固件更新计时器。其它注意事项: l 在文传输过程中,请勿使用 Refresh”(刷新)按钮或导航到其它页。 l 要取消进程,请单击 Cancel File Transfer and Update”(取消文件传输和更新) — 该选项仅可在文件传输过程中可用。 l 更新状态显示在 Update State”(更新状态)字段中;在文件传输过程中将自动更新该字段。某些版本较低的浏览器不支持这些自动更新。要手动刷新 Update State”(更新状态)字段,请单击Refresh”(刷新)。 注 : 更新 iKVM 大约最多需要一分钟。 当更新完成时,iKVM 将重设且更新的新固件将显示在 Updatable Components”(可更新组件)页。 要使用 RACADM 更新 iKVM 固件,打开一个至 CMC 的 串行/远程登录/SSH 文本控制台,登录并键入: racadm fwupdate -g -u -a -d <文件路径/文件名> -m kvm 例如: racadm fwupdate -gua 19
阅 更新 iKVM 固件”)。 iKVM 正在重新编程 CMC 控制台界面。在这种情况下,CMC 控制台暂时不可用并由 OSCAR 界面中的一个黄点表示。此过程最多需要 15 分钟。 iKVM 固件检测到一个硬件错误。有关的其他信息,请查看 iKVM 状况。 要使用 Web 界面查看 iKVM 状况: 1. 2. 登录 CMC Web 界面。 选择系统树中的iKVM。 要使用 RACADM 查看 iKVM 状况,打开一个至 CMC 的串行/远程登录/SSH 文本控制 台,登录并键入: racadm getkvminfo 我的 iKVM 通过 ACI 端口分层到外部 KVM 交换机,但是 ACI 连接的所有条目都不可用。 前面板连接已启用并已连接一个显示器。因为前面板优先于所有其他 iKVM 连接,所以 ACI 和后面板连接器均被禁用。 所有状态都在 OSCAR 界面中显示一个黄点。 要启用 ACI 端口连接,必须先禁用前面板访问或卸下连接到前面板的显示器。外部 KVM 交换机 OSCAR 条目将变成活动和可访问。 要使用 Web 界面禁用前面板: 1. 2. 3. 4. 5.
目录 安装和设置 CMC Dell™ Chassis Management Controller 固 件 版 本 2.10 用户指 南 准备工作 安装 CMC 硬件 在 Management Station 上安装远程访问软件 配置 Web 浏览器 设置对 CMC 的初始访问 通过网络访问 CMC 安装或更新 CMC 固件 配置 CMC 属性 理解冗余 CMC 环境 本节介绍如何安装 CMC 硬件、建立对 CMC 的访问、配置您的管理环境以使用 CMC 并引导您完成随后的 CMC 配置步骤: l 设置对 CMC 的初始访问 l 通过网络访问 CMC l 添加并配置 CMC 用户 l 更新 CMC 固件 此外,还可以从理解冗余 CMC 环境”获得有关安装和设置冗余 CMC 环境的信息。 准备工作 在开始设置 CMC 环境之前,请首先从 Dell 支持网站 support.dell.
l SYSMGMT - 包含系统管理软件产品,其中包括 Dell OpenManage Server Administrator l docs - 此目录包含系统、系统管理软件产品、外设和 RAID 控制器的说明文件 l SERVICE - 包含配置系统所需的工具并提供最新诊断程序和 Dell 针对系统优化的驱动程序 有关安装 Dell OpenManage 软件组件的信息,请参阅 DVD 上或 support.dell.com 提供的《Dell OpenManage 安装和安全性用户指南》。 在 Linux Management Station 上 安装 RACADM 1. 以 root 身份登录至运行支持 Red Hat® Enterprise Linux® 或 SUSE® Linux Enterprise Server 操作系统的系统,以在该系统中安装 Managed System 组件。 2. 将 Dell Systems Management Tools and Documentation DVD 插入 DVD 驱动器中。 3.
执行以下步骤编辑 Internet Explorer 中的排除列表: 1. 启动 Internet Explorer。 2. 单击 Tools”( 工 具 )→Internet Options”(Internet 选 项),然后单击 Connections”(连接 )。 3. 在 Local Area Network (LAN) settings”( 局 域网 [LAN] 设置 )部分,单击 LAN Settings”(LAN 设置 ) 。 4. 在 Proxy server”( 代 理 服务器 )部分,单击 Advanced”( 高级) 。 5. 在 Exceptions”( 排 除 )部分,将管理网络上的 CMC 和 iDRAC 地址添加到分号分隔的列表。可以在条目中使用 DNS 名称和通配符。 Mozilla FireFox 要在 Mozilla Firefox 版本 3.0 中编辑例外列表: 1. 启动 Firefox。 2.
2. 单击 Tools”( 工 具 )→Internet Options”(Internet 选 项),然后单击 Advanced”( 高级)。 3. 滚动到 Security”(安全性)部分,并选中 Do not save encrypted pages to disk”( 不将加 密 的页存盘)。 允许在 Internet Explorer 中播放动画 当把文件传输到 Web 界面和从 Web 界面传输文件时,将出现旋转的文件传输图标以表明传输活动。对于 Internet Explorer,该功能要求浏览器配置为能够播放动画,同时这也是默认 设置。 执行以下步骤配置 Internet Explorer 允许播放动画: 1. 启动 Internet Explorer。 2. 单击 Tools”( 工 具 )→ Internet Options”(Internet 选 项),然后单击 Advanced”( 高级)。 3.
图 2-1 图示说明了四个采用菊花链式连接的机箱的电缆布线,每个机箱的主要和次要插槽中都有 CMC。 图 2-1. 菊 花链式 CMC 网络 连接 1 管理网络 3 主要 CMC 2 次要 CMC 执行以下步骤将四个机箱以菊花链式连接: 1. 将第一个机箱主要 CMC 的 GB1 端口连接到管理网络。 2. 将第二个机箱主要 CMC 的 GB1 端口连接到第一个机箱主要 CMC 的 STK 端口。 3. 如果有第三个机箱,请将其主要 CMC 的 GB1 端口连接到第二个机箱主要 CMC 的 STK 端口。 4. 如果有第四个机箱,请将其主要 CMC 的 GB1 端口连接到第三个机箱的 STK 端口。 5.
l Dell CMC 串行控制台 如果在 CMC 得到 IP 地址后配置初始网络设置,可以使用以下任意接口: l 命令行界面 (CLI) 如串行控制台、远程登录、SSH 或通过 iKVM 连接的 Dell CMC 控制台 l 远程 RACADM l 使用 CMC Web 界面 使用 LCD 配置向导配 置网络 注 : 只有当部署 CMC 或更改默认密码后使用 LCD 配置向导配置服务器的选项才可用。如果未更改密码,仍然可以使用 LCD 重新配置 CMC,但会可能导致安全风险。 LCD 位于机箱前方左下角。 图 2-2 图示说明了 LCD 面板。 图 2-2.
l 要在屏幕上的选项间滚动,请使用向下和向上箭头按钮。 l 要选择并保存屏幕上的某个项目并移动到下一屏,请使用中央按钮。 有关使用 LCD 面板的详情,请参阅《Dell Chassis Management Controller 管理员参考指南》中的 LCD 面板部分。 使用 LCD 配置向导 1. 如果尚未开机,请按下机箱电源按钮开机。 通电时,LCD 屏幕将显示一系列初始化屏幕。就绪后,将显示语言设置屏幕。 2. 使用箭头按钮选择语言,然后按下中央按钮以选择 Accept/Yes”( 接 受/是 ),并再次按下中央按钮。 3. Enclosure”(机壳)屏幕显示以下问题:Configure Enclosure?”(是否配置机壳?) a. 按下中央按钮继续到 CMC Network Settings”(CMC 网络设置)屏幕。请参阅步骤 4。 b. 要退出 Configure Enclosure”( 配 置 机壳)菜单,请选择 No”(否)图标并按下中央按钮。请参阅步骤 9。 4.
要注册 DNS 服务器的 IP 地址,按下中央按钮继续。如果没有 DNS,请按向右箭头键。随即将显示 Register DNS?”( 是 否 注册 DNS? ) 屏幕将出现;转至步骤 10。 通过使用向右或向左箭头键在位置间移动,并使用向上和向下箭头为每个位置选择编号来设置 DNS IP Address”(DNS IP 地址)。当您已经完成DNS IP Address”(DNS IP 地 址)设置后,按下中央按钮继续。 10. 11.
表 2-1. CMC 界 面 接口 说明 Web 界面 提供了使用图形用户界面到 CMC 的远程访问。Web 界面构建在 CMC 固件中并从 Management Station 上的受支持 Web 浏览器通过 NIC 接口访 问。 有关所支持 Web 浏览器的列表,请参阅 Dell 支持网站 support.dell.
参阅查看当前固件版本”),查看机箱中安装的 CMC 的当前固件版本。 如果有待机 CMC,建议通过一次操作同时更新两个 CMC。当待机 CMC 更新完毕后,交换 CMC 的角色,使用刚更新的 CMC 作为主要 CMC 并将固件版本较低的 CMC 作为待机。(请 参阅《Dell Chassis Management Controller 固件管理员参考指南》中的 cmcchangeover 命令部分获得关于切换角色的帮助。)这允许您在更新第二个 CMC 中的固件前验证更新是 否成功以及新固件是否正常工作。当两个 CMC 都更新后,可以使用 cmcchangeover 命令将 CMC 恢复到以前的角色.
添 加并配置用户 可以使用 RACADM 或 CMC Web 界面添加并配置 CMC 用户。还可以使用 Microsoft® Active Directory® 来管理用户。 有关使用 RACADM 添加和配置 CMC 的公共密钥用户的说明,请参阅 使用 RACADM 配置通过 SSH 的公共密钥验证”。有关使用 Web 界面添加和配置用户的说明,请参阅 添加和配置 CMC 用户”。 有关配合 CMC 使用 Active Directory 的说明,请参阅 将 CMC 用于 Microsoft Active Directory”。 添加 SNMP 和电子邮件 警报 可以将 CMC 配置为发生某些机箱事件时生成 SNMP 和/或电子邮件警报。有关详情,请参阅 配置 SNMP 警报” 和 配置电子邮件警报”。 配 置远程 系统日 志 可以通过 CMC GUI 或 racadm 命令激活/配置远程系统日志功能。配置选项包括 CMC 转发日志条目时使用的系统日志服务器名称(或 IP 地址)和 UDP 端口。在配置中最多可以指定 3 个不同的系统日志服务器目标。远程系统日志是 CMC 的附加日志目标。配置
待机 CMC 等同于活动 CMC 的镜像,并作为镜像维护。活动和待机 CMC 必须都安装相同的固件修订。如果固件修订不同,系统将报告已降级冗余。 待机 CMC 采用与主要 CMC 相同的设置和属性。必须在两个 CMC 上维护相同的固件版本,但不需要在待机 CMC 上复制配置设置。 注 : 有关安装待机 CMC 的信息,请参阅 硬件用户手册。有关在待机 CMC 上安装 CMC 固件的说明,请遵照 安装或更新 CMC 固件” 中的说明。 主要 CMC 自举 过程 两个 CMC 插槽之间没有任何区别,插槽并不表明优先级。而首先安装或启动的 CMC 假定为活动 CMC 的角色。如果将 AC 电源应用于已安装的两个 CMC,安装在 CMC 机箱插槽 1 (左侧)的 CMC 通常假定为活动角色。活动 CMC 由蓝色 LED 表示。 如果将两个 CMC 插入已经打开电源的机箱,将需要最多两分钟来进行自动的活动/待机协商。当协商完成时,将恢复正常的机箱运行。 获得冗余 CMC 的运行状 况 可以在 Web 界面中查看待机 CMC 的运行状况。有关在 Web 界面中访问 CMC 运行状况的详情,请参阅查看机箱图形
目录 I/O 结构管理 Dell™ Chassis Management Controller 固 件 版 本 2.
CMC 将在硬件日志和 CMC 日志中为无效硬件配置创建条目。 例如: l l 已连接到光纤信道 IOM 的以太网 MC 是无效配置。然而,连接到以太网交换机和安装在相同 IOM 组中以太网直通 IOM 的以太网 MC 是有效连接。 如果所有服务器上的第一个 MC 也是光纤信道,则插槽 B1 和 B2 中的光纤信道直通 IOM 和光纤信道交换机 IOM 是有效配置。在这种情况中,CMC 将开启 IOM 和服务器。不 过,某些光纤信道冗余软件可能不支持此配置;并非全部有效的配置都是必要的支持配置。 注 : 只有当机箱开机时,才能对服务器 MC 执行结构验证。当机箱处于电源待机状态时,服务器模块上的 iDRAC 仍处于关机状态,因此它无法报告服务器的 MC 结构类型。在服 务器上的 iDRAC 开机之前, CMC 用户界面中可能不会报告 MC 结构类型。 无效配置 有三种无效配置类型: l 无效 MC 配置,新安装的 MC 结构类型与现有 IOM 结构不同 l 无效 IOM-MC 配置,新安装的 IOM 结构类型和驻留的 MC 光纤类型不匹配或不兼容。 l 无效 IOM-IOM 配置,新安装的
监控 IOM 运行状况 IOM 的运行状况可以用两种方法查看:从 Chassis Status”(机箱状态)页页上的 Chassis Graphics”(机箱图形)部分查看,或者从 I/O Modules Status”(I/O 模块状态)页查 看。Chassis Graphics”(机箱图形)页提供已安装在机箱中的 IOM 的图形概览。 要使用机箱图形查看 IOM 的运行状况: 1. 登录 CMC Web 界面。 2. 将显示 Chassis Status”(机箱状态)页。Chassis Graphics”(机箱图形)的右侧部分描述机箱的后视图并包含 IOM 的运行状态。IOM 运行状态由 IOM 子图形的颜色表示: l 绿色 — IOM 存在,电源打开并且正在与 CMC 通信;这表示不存在不利条件。 l 琥珀色 — IOM 存在,但电源可能未打开,或者可能无法与 CMC 通信;可能存在不利条件。 l 灰色 — IOM 存在且电源未打开。它当前未与 CMC 通信且不存在不利条件。 3.
注 : 将提示您登录 I/O 模块管理界面。 注 : 可使用 CMC GUI 配置输入/输出模块 IP 地址(如 为单个 IOM 配置网络设置” 中所述)。 角色 当 I/O 模块链接在一起时,角色显示 I/O 模块堆栈成员关系。Member”(成员)表示模块是堆栈组的一部分。Master”(主要)表示模块是主要访问点。 Power Status”(电 源状况) 显示 IOM 的电源状况:On”(开)、Off”(关)或 N/A”(无)。 Service Tag”(服务 标签) 显示 IOM 的服务标签。服务标签是由 Dell 提供的用于支持和维护的唯一标识符。 运行状况的任何变化都会记录到硬件和 CMC 日志。有关详情,请参阅 查看事件日志”。 注 : 直通模块没有服务标签。只有交换机才有服务标签。 查看所有单独 IOM 的运行状 况 I/O Module Status”(I/O 模块状况)页(与I/O Modules ”[I/O 模块]状态页不同)提供单个 IOM 的概览。 查看所有单独 IOM 的运行状况: 1. 登录 CMC Web 界面。 2.
角色 当模块相互连接时,显示 I/O 模块堆栈”关系: l l Member”(成员) — 模块是堆栈设置的一部分 Master”(主要) — 模块是主要访问点。 为 单个 IOM 配 置网络 设置 通过I/O Modules Setup”(输入/输出模块设置)页,可以为用于管理 IOM 的接口指定网络设置。对于以太网交换机,可以配置带外的管理端口(IP 地址)。不能使用此界面配置带内管 理端口(即 VLAN1)。 注 : 要更改 I/O Modules Configuration”(I/O 模块配置)页的设置,您必须具有结构 A 管理员权限以配置组 A 中的 IOM;结构 B 管理员权限以配置组 B 中的 IOM;或结 构 C 管理员权限以配置组 C 中的 IOM。 注 : 对于以太网交换机,带内 (VLAN1) 和带外管理 IP 地址不能相同或位于相同的网络;这将导致无法设置带外 IP 地址。请参阅默认带内管理 IP 地址的 IOM 说明文件。 注 : 仅显示机箱中存在的 IOM。 注 : 不要为以太网直通和 Infiniband 交换机配置 I/O 模块网络设置。 要为单个 IOM 配置
l 如果在设置 IP/掩码/网关时发生错误,则交换机将不会设置 IP 地址并将在所有字段中返回 0.0.0.
目录 概览 Dell™ Chassis Management Controller 固 件 版 本 2.
CMC 提供以下管理功能: l 冗余 CMC 环境 l IPv4 和 IPv6 的动态域名系统 (DDNS) 注册 l 使用 SNMP、Web 界面、iKVM 或远程登录/SSH 连接进行远程系统管理和监控 l 支持 Microsoft® Active Directory® 验证 — 在 Active Directory 中使用标准架构或扩展架构集中管理 CMC 用户 ID 和密码 l 监控 — 提供对系统信息和组件状态的访问 l 访问系统事件日志 — 提供对硬件日志和 CMC 日志的访问 l 各个组件的固件更新 - CMC、服务器、iKVM 和 I/O 模块基础设施设备 l Dell OpenManage™ 软件集成 — 使您能够从 Dell OpenManage Server Administrator 或 IT Assistant 启动 CMC Web 界面。 l CMC 警报 — 通过电子邮件信息或SNMP 陷阱提供潜在管理节点问题 l 远程电源管理 — 从管理控制台提供远程电源管理功能,如关机和重设任意机箱组件 l 电源使用情况报告 l 安全套接字层 (
机箱概览 图 1-1 显示 CMC(插入件)的前侧和 CMC 插槽在机箱中的位置。 图 1-1. Dell M1000e 机 箱 和 CMC 硬件规格 TCP/IP 端 口 当为远程访问 CMC 开启防火墙时,必须提供端口信息。 表 1-1 标识 CMC 侦听服务器连接的端口。 表 1-2 标识 CMC 用作客户端的端口。 表 1-1. CMC 服务器侦听 端 口 端 口号 功能 22* SSH 23* Telnet 80* HTTP 161 SNMP 代理 443* HTTPS * 可配置端口 表 1-2.
69 TFTP 162 SNMP 陷阱 514* 远程系统日志 636 LDAPS 3269 全局编录 (GC) LDAPS * 可配置端口 支持的远程访问连接 表 1-3 列出连接功能。 表 1-3.
CMC 支持与 Dell OpenManage IT Assistant 集成。有关详情,请参阅 Dell 支持网站 support.dell.
除了本用户指南以外,以下说明文件提供有关设置和运行 CMC 的其它信息。所有这些说明文件都可以从 support.dell.
目录 Power Management(电源管理) Dell™ Chassis Management Controller 固 件 版 本 2.
l 2+2 交流冗余级别 — 每个交流电网至少连接两个 PSU。 图 8-2. 2+2 冗 余级 别 l 3+3 交流冗余级别 — 每个电网连接三个 PSU。因为三个 PSU 可为整个机壳加电,所以此配置不受一个交流电网整体故障的影响,不会损失为机壳提供的电源。 图 8-3.
CMC 支持三个电源设备冗余级别 — 1+1、2+1 和 3+1。此选项使额外的 PSU 能够随时启用,以确保在单个 PSU 发生故障始终不会影响系统运行。虽然 图 8-4 显示了前四个 PSU 插 槽中带有四个 PSU 的配置,但 CMC 并不要求在任何特定 PSU 插槽状况下都带有四个 PSU 装置。 动态电源设备接入 (DPSE) 允许将 PSU 置于待机状态。 待机状态表示一种物理状态(OFF”[关])。启用 DPSE 时,额外的 PSU 置于待机模式,以提高效率,节约用电。 图 8-4.
图 8-6. 配备六个 PSU 的 机 箱 CMC 为机壳保持电源预算,为所有安装的服务器和组件保留所需瓦特数。 CMC 将电源分配给机箱中的 CMC 基础设施和刀片服务器。CMC 基础设施由机箱中的组件组成,例如风扇、输入/输出模块和 iKVM(如果存在)。机箱最多可以有 16 个刀片服务器,这 些服务器通过 iDRAC 与机箱通信。有关详情,请参阅 support.dell.
根据默认服务器插槽优先权设置,功率将平均分配给所有插槽。更改插槽优先权允许管理员区分为哪些服务器优先分配电源。如果更重要的服务器模块保持它们的默认插槽优先级为 1,并且 不太重要的服务器模块更改为更低的优先权值 2 或以上,优先权为 1 的服务器模块将首先加电。然后这些更高优先权服务器将获得最大电源分配,而可能不会为更低优先权服务器分配足够 电源以便它们以最高性能运行,甚至根本不为它们加电,这取决于设置的限值有多低以及服务器电源要求。 如果管理员先手动打开低优先权服务器,然后再打开高优先权服务器,则低优先权服务器模块将首先获得电源分配,直至达到最小值。一旦可用电能分配耗尽,CMC 将从优先权较低或相等的 服务器收回电能,直至达到它们的最小功率水平。 注 : 输入/输出模块、风扇和 iKVM(如果存在)具有最高优先权。CMC 收回电源只是为了满足优先权更高的模块或服务器的电源需求。 动态电源设 备接 入 在默认情况下,动态电源设备接入 (DPSE) 模式是禁用的。DPSE 通过根据机箱加电需求尽可能少地使用 PSU 来节约电能,以此提高联机 PSU 的利用率和它们的效率。这样可延长 PSU 的使用寿命、
l 无冗余 机箱的默认冗余配置取决于它包含的 PSU 数量,如 表 8-1 中所示。 表 8-1.
1. 单击系统树中的 Servers”( 服务器 ) 。 2.
接入 交流冗余 已禁用 CMC 警告您失去交流冗余。 电源设备冗余 已禁用 CMC 警告您失去电源设备冗余。 无冗余 已禁用 如果需要,可以减少为优先级较低的服务器分配的电源。 交流冗余 Enabled”(已启用) CMC 警告您失去交流冗余。将打开待机模式的 PSU(如果有)以补偿 PSU 故障或卸载造成的电源预算损失。 电源设备冗余 Enabled”(已启用) CMC 警告您失去电源设备冗余。将打开待机模式的 PSU(如果有)以补偿 PSU 故障或卸载造成的电源预算损失。 无冗余 Enabled”(已启用) 如果需要,可以减少为优先级较低的服务器分配的电源。 PSU 拆 下与降级或无冗余策略 当您拆下 PSU 或 PSU 交流电线时,CMC 可能会启动节电功能。CMC 会降低较低优先级服务器的供电,直到机箱中剩余的 PSU 能够支持功耗。如果拆下多个 PSU,CMC 将在拆下第二 个 PSU 时重新评估电源需求以确定固件响应。如果仍然不满足电源需求,CMC 可以关闭优先权较低的刀片服务器的电源。 限制 l l CMC 不支持对较低优先级的服务器进行自动断电,从而为
注 : 当您将冗余策略更改为交流冗余或将交流冗余更改为其它策略时,CMC 不会预先检查这些条件。因此,配置冗余策略可能会直接导致冗余丢失或重新获得。 配置和管理电源 可以使用基于 Web 的界面和 RACADM 界面管理和配置 CMC 上的电源控制。具体说来,可以: l 查看电源分配情况、功耗和机箱、服务器和 PSU 的状态 l 配置机箱的系统输入电源上限和冗余策略 l 执行机箱电源控制操作(开机、关机、系统重设、关机后再开机) 查看 PSU 的运行状 况 Power Supply Status”(电源设备状况)页显示与 PSU 与机箱相关的状况和读数。 使用 Web 界 面 PSU 的运行状态可以通过两种方法查看:从 Chassis Status”(机箱状态)页上的Chassis Graphics”(机箱图形),或者从 Power Supply Status”(电源设备状况)页。Chassis Graphics”(机箱图形)页提供机箱中所有 PSU 的图形概览。 要使用 Chassis Graphics”(机箱图形)查看所有 PSU 的运行状况: 1. 2.
Severe”(严重) Power Status”(电源 状况) 容量 表示至少为电源发出了一个故障警报。严重状况表示机箱上发生电源故障,必须立即采取补救措施。 表示电源设备的电源状态(以下之一):Initializing”(正在初始化)、Online”(联机)、Stand By”(待机)、In Diagnostics”(诊断中)、 Failed”(故障)、Offline”(脱机)、Unknown”( 未 知 )或 Absent”(缺失)。 显示以瓦特为单位的电源容量。 表 8-7.
racadm getpminfo 表 8-8.
项目 说明 Slot”(插槽 ) Name( 名称) Present”( 存 在 ) 显示服务器模块的位置。Slot”(插槽 )是在机箱中按服务器模块位置对其进行标识的序列号 (116)。 显示服务器名称。用户可以重新定义服务器名称。 显示插槽中是否存在服务器(Yes ”[存在] 或 No” [无])。如果该字段显示 Extension of #”(# 的扩展)(其中 # 为 1-8),则后面的编号是多插槽服务 器的主要插槽。 实 际( 交 流 ) 服务器实际功耗的实时测量。以交流瓦特显示的测量值。 累计功 率开始时 间 自Start Time”(开始时间)字段中显示的时间开始,服务器消耗的累计功率的实时测量结果。以千瓦小时 (kWh) 为单位表示测量值。 峰值功 耗时 间戳 显示服务器一次消耗的峰值功率。 在Time Stamp”(时间戳)字段中记录峰值功耗发生的时间。测量值以瓦特为单位显示。 查看电源预算状 况 CMC 在 Power Budget Status”(电源预算状态)页上提供电源子系统的电源状态概览。 使用 Web 界 面 注 : 要执行电源管理操作,必须具有机箱配置管
PSU 将提供 100% 的容量。 Power Supply Redundancy”(电源设 备冗 余 )— 机箱中定额最高的 PSU 的容量保留为备用,以确保任意一个 PSU 出现故障都不会导致服务器模块或 机箱断电。 Power Supply Redundancy”(电源设 备冗 余 )模式不使用所有六个 PSU;它最多使用四个 PSU,如果启用了 DPSE,会将其它 PSU 置于待机模式。 No Redundancy”(无冗 余 )— 交流电路(电网)上三个 PSU 的电源都用于为整个机箱供电,包括机箱、服务器、输入/输出模块、iKVM 和 CMC。 小 心 : No Redundancy”(无冗 余 ) 模 式每次 只 使 用 三个 PSU,没有备份。 三个使 用 中 的 PSU 中 任 意 一个发生 故 障 都会导致 服务器 模块 断电或损失数据 。 动态电源设备接入 指示是启用还是禁用 Dynamic Power Supply Engagement”(动 态 电源设 备接 入 )。启用该功能将使 CMC 能够根据系统电源需求和设置的冗余策略 将未使用的 PSU 置于待机模式。将未使用的 PSU
表 8-15. 系统 电源设 备 项目 说明 Name( 名称) Power State”(电源 状态) 显示 PSU 的名称,格式为 PS-n,其中 n 为 PSU 的编号。 表示 PSU 的电源状态 — Initializing”(正在初始化)、Online”(联机 )、Stand By”( 待 机 )、In Diagnostics”(诊断中 )、Failed”( 故 障 )、Unknown”( 未 知 )或 Absent”( 缺 失 )(丢失)。 输入电 压 显示电源设备的输入电压。 输入电流 显示电源设备的输入电流。 额定输出电源 显示电源设备的最大输出电源额定值。 配 置电源预算和冗余 CMC 的电源管理服务优化整个机箱(机箱、服务器、IOM、iKVM、CMC 和 PSU)的功耗,并根据需求为不同的模块重新分配电源。 使用 Web 界 面 注 : 要执行电源管理操作,必须具有机箱配置管理员权限。 1. 登录 CMC Web 界 面 。 2. 在系统树中选择 Chassis(机箱)。 3.
l Power Supply Redundancy”(电源设备冗余):机箱中定额最高的电源设备的容量保留为备用,以确保任意一个电源设备出现故障都不会导致 服务器模块或机箱断电(热备份)。 Power Supply Redundancy”(电源设备冗余)模式不使用全部六个电源设备,但最多使用四个,最少使用两个电源设备。启用 DPSE 后,且有 任何附加电源设备,会将这些电源设备置于待机模式以便提高电源效率。如果机箱的功耗超过额定功耗,Power Supply Redundancy”(电源设备 冗余)模式将阻止服务器模块开机。在此模式下,如果两个电源设备出现故障,可能会导致机箱中的部分或全部服务器模块断电。在此模式下,不会 降低服务器模块的性能。 l 启用动 态 电源设 备接 入 AC Redundancy”(交流冗余):该模式将 PSU 分成两个电网(例如,PSU 1-3 组成电网 1,PSU 4-6 组成电网 2)。在此配置中,六个 PSU 均联机。一个 PSU 出现故障或一个电网的交流电源断电时,会将冗余状态报告为丢失。 启用(选中时)动态电源管理 在Dynamic Engagement”(动态接
为服务器分配优先级 服务器优先级确定当需要额外电源时,CMC 将从哪台服务器开始节电。 注 : 为服务器分配的优先权取决于插槽而不是服务器本身。如果将服务器移动到新插槽,必须为新插槽位置重新配置优先权。 注 : 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界 面 1. 登录 CMC Web 界面。 2. 选择系统树中的 Servers”(服务器)。随即出现 Server Status”(服务器状况)页。 3. 单击 Power Management”(电源管理)选项卡。随即出现 Server Priority”(服务器优先级)页,其中列出了机箱中的所有服务器。 4. 为一台、多台或全部服务器选择优先级(19,1 代表最高优先权)。默认值为 1。可以为多台服务器设定相同的优先级。 5.
使用 RACADM 打开到 CMC 的串行/远程登录/SSH 文本控制台,登录并键入: racadm config -g cfgChassisPower -o cfgChassisPowerCap <值> 其中 <值> 是 2715-7928 的数字,代表以瓦特为单位的最大电源限制。默认为 7928。 例如,以下命令: racadm config -g cfgChassisPower -o cfgChassisPowerCap 5400 将最大电源预算设置为 5400 瓦特。 注 : 电源预算限制为最多总计六个 PSU 中的三个 PSU。如果尝试设置超过机箱电源容量的交流电源预算值,CMC 将显示故障信息。 减少 服务器电源 以维持电源预算 当为了将系统功耗保持在用户配置的 System Input Power Cap”( 系统 输入电源 上 限 )内而需要额外电源时,CMC 将减少分配给较低优先级服务器的电源。例如,当接入新服务器 时,CMC 可能会减少低优先权服务器的电源,以便为新服务器提供更多电源。如果减少分配给较低优先权服务器的电源之后,电源量仍然不足,CMC 将降低服务器的性能,直
注 : 该操作将打开机箱和其他子系统(服务器上的 iDRAC、IOM 和 iKVM)的电源。服务器将无法开机。 l Power Off System”(关 闭系统 电源 )— 关闭机箱电源。如果服务器已经 OFF”(关闭),则禁用该选项。 注 : 此操作关闭机箱电源(机箱、服务器、IOM、iKVM 和电源设备)。CMC 仍然保持电源打开,但处于虚拟待机状态,电源设备和风扇为该状态中的 CMC 提供冷却。电 源设备还将为低速运转的风扇提供电源。 l Power Cycle System (cold boot)”(系统关机后再开机[冷引导])— 关机然后重新引导服务器(冷引导)。如果服务器已经 OFF”(关闭),则禁用该选项。 注 : 此操作将关闭电源,然后重新引导整个机箱(机箱、配置为始终打开电源的服务器、IOM、iKVM 和电源设备)。 l Reset CMC”(重设 CMC)— 在不关机的情况下重设 CMC(温引导)。(如果 CMC 已经关机,则禁用该选项)。 注 : 此操作仅重设 CMC。不影响其它组件。 l Non-Graceful Shutdown”( 非 正 常关机 )— 此操
其中 是数字 1-6,并指定 IOM(A1、A2、B1、B2、C1、C2),<操作> 表示您要执行的操作:powercycle”(关机后再开机)或 reset”(重设)。 执行 服务器电源控制操作 注 : 要执行电源管理操作,必须具有机箱配置管理员权限。 CMC 使您能够对机箱中的单独服务器远程执行几项电源管理操作,例如按顺序关机。 使用 Web 界 面 1. 登录 CMC Web 界 面 。 2. 展开系统树中的 Servers”(服务器),然后选择希望执行电源控制操作的服务器。随即显示 Server Status”(服务器状态)页。 3. 单击 Power Management”(电源管理)选项卡。随即显示 Server Power Management”(服务器电源管理)页。 4. Power Status”(电源状态)显示服务器的电源状态(以下某个值): 5.
目录
目录 使用 RACADM 命令行界面 Dell™ Chassis Management Controller 固 件 版 本 2.
使用 RACADM 可以通过串行、远程登录或 SSH 控制台命令提示符或通过正常的命令提示符远程运行 RACADM 子命令。 使用 RACADM 子命令配置 CMC 属性并执行远程管理任务。要显示 RACADM 子命令列表,请键入: racadm help 当不带选项或子命令运行时,RACADM 将显示语法信息和如何访问子命令及帮助的说明。要列出单独子命令的语法和命令行选项,请键入: racadm help <子命令> RACADM 子命令 表 4-1 提供了 RACADM 中常用子命令的简要列表。有关 RACADM 子命令的完整列表(包括语法和有效条目),请参阅《Dell Chassis Management Controller 管理员参考指南》中 的 RACADM 子命令” 一章。 注 : connect 命令有两种形式 — RACADM 命令和 CMC 内置命令。exit、quit 和 logout 命令是 CMC 内置命令,不是 RACADM 命令。这些命令都不能在远程 RACADM 中使用。有关使用这些命令的信息,请参阅 使用 Connect 命令连接到服务器或 I/O 模块”。
getconfig 显示当前 CMC 配置属性。 getdcinfo 显示常规输入/输出模块和子卡误配置信息。 getflexaddr 显示每个插槽/结构基础上已启用/已禁用的弹性地址。如果使用 -i 选项,该命令将显示特定插槽的 WWN 和 MAC 地址。 getioinfo 显示常规输入/输出模块信息。 getkvminfo 显示关于 iKVM 的信息。 getled 显示模块的 LED 设置。 getmacaddress 显示服务器的 MAC 地址。 getmodinfo 显示模块配置和状况信息。 getniccfg 显示控制器的当前 IP 配置。 getpbinfo 显示电源预算状况信息。 getpminfo 显示电源管理状况信息。 getraclog 显示 CMC 日志。 getractime 显示 CMC 时间。 getredundancymode 显示 CMC 的冗余模式。 getsel 显示系统事件日志(硬件日志)。 getsensorinfo 显示关于系统传感器的信息。 getslotname 显示机箱中插槽的名称。 get
表 4-2 列出远程 RACADM 子命令的选项。 表 4-2. 远程 RACADM 子 命 令选 项 选项 说明 指定控制器的远程 IP 地址。 -r 如果 CMC 端口号不是默认端口 (443),请使用<端口号>。 -r :<端口> 指示 RACADM 向用户交互查询用户名和密码。 -i 指定用于验证命令事务的用户名。如果使用 -u 选项,则必须使用 -p 选项,并且不允许使用 -i 选项(交互)。 -u <用户名> 指定用于验证命令事务的密码。如果使用 -p 选项,则不允许使用 -i 选项。 -p <密码> 要远程访问 RACADM,键入以下命令: racadm -r -u <用户名> -p <密码> <子命令> <子命令选项> racadm -i -r <Þ"и¡Ó> <Þ"и¡Ó—° Ó> 注 : -i 选项指示 RACADM 交互式提示用户名和密码。如果不使用 -i 选项,则必须在命令中使用 -u 和 -p 选项提供用户名和密码。 例如: racadm -r 192.
要禁用 RACADM 远程功能,请键入: racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 要重新启用 RACADM 远程功能,请键入: racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 远程使用 RACADM 注 : 使用 RACADM 远程功能前请配置 CMC 上的 IP 地址。有关设置 CMC 的详情,请参阅 安装和设置 CMC”。 RACADM 控制台远程选项 (-r) 允许从远程控制台或 Management Station 连接到 Managed System 并执行 RACADM 子命令。要使用远程功能,您需要有效的用户名(-u 选项)和 密码(-p 选项),以及 CMC 的 IP 地址。 尝试远程访问 RACADM 之前,请确认具备相应的权限。要显示用户权限,请键入: racadm getconfig -g cfguseradmin -i n 其中 n 为用户 ID (1-16)。 如果不知道用户 ID,请尝试使用不同的
cfgServerInfo - cfgServerBmcMacAddress RACADM 错 误信 息 关于 RACADM CLI 错误信息,请参阅 故障排除”。 使用 RACADM 配置 CMC 注 : 为了首次配置 CMC, 必须以用户 root 登录才能在远程系统上执行 RACADM 命令。将创建另一个用户,并为他或她分配配置 CMC 的权限。 CMC Web 界面是配置 CMC 的最快方法(请参阅 使用 CMC Web 界面”。但是,如果选择 CLI 或脚本配置或需要配置多个 CMC,请使用随 CMC 代理安装在 managed system 上 的 RACADM。 配置 CMC IPv4 网络属性 设置对 CMC 的初始访 问 在配置 CMC 之前,必须首先配置 CMC 网络设置以便远程管理 CMC。此初始配置分配可启用 CMC 访问的 TCP/IP 网络参数。 本节解释如何使用 RACADM 命令执行初始 CMC 网络配置。本节中说明的所有配置都可以通过前面板 LCD 执行。请参阅 使用 LCD 配置向导配置网络”。 小 心 : 更 改 CMC 网络 设置屏幕 上 的设置 可
要查看网络设置的摘要,请键入: racadm getconfig -g cfgIpv6LanNetworking 要查看机箱类型的 IPv4 和 IPv6 寻址信息,请键入: racadm getsysinfo 默认情况下,CMC 自动从动态主机配置协议服务器请求并获取 CMC IP 地址。 可以禁用此功能并指定静态 CMC IP 地址、网关和子网掩码。 要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩码,请键入: racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgNicIpAddress <静态 IP 地址> racadm config -g cfgLanNetworking -o cfgNicGateway <静态网关> racadm config -g cfgLanNetworking -o cfgNicNetmask <静态子网掩码> 查看当前网络 设置 要查看 NIC、DHCP、网络速度和双工设置的摘要,请键入: racadm
启用 CMC NIC 要启用/禁用 CMC IPv4 NIC,请键入: racadm config -g cfgLanNetworking -o cfgNicEnable 1 racadm config -g cfgLanNetworking -o cfgNicEnable 0 注 : 默认情况下启用 CMC IPv4 NIC。 要启用/禁用 CMC IPv6 寻址,请键入: racadm config -g cfgIpv6LanNetworking -o cfgNicEnable 1 racadm config -g cfgIpv6LanNetworking -o cfgNicEnable 0 注 : 默认情况下禁用 CMC IPv6 寻址。 默认情况下,对于 IPv4,CMC 自动从动态主机配置协议 (DHCP) 服务器请求并获取 CMC IP 地址。可以禁用 DHCP 功能并指定静态 CMC IP 地址、网关和子网掩码。 对于 IPv4 网络,要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩码,请键入: racadm config -g cfgLanNetworkin
为 NIC 地 址启用或禁用 DCHP 当启用时,CMC 的 NIC 地址 DHCP 功能将自动从动态主机配置协议 (DHCP) 服务器请求和获取 IP 地址。此功能默认启用。 可以禁用 NIC 地址 DHCP 功能并指定静态 IP 地址、子网掩码和网关。有关详情,请参阅 设置对 CMC 的初始访问”。 启用或禁用 DNS IP 地址 DHCP 默认情况下,禁用 CMC 的 DNS 地址 DHCP 功能。当启用时,该功能将从 DHCP 服务器获取主要和次要 DNS 服务器地址。使用该功能,可以不用配置静态 DNS 服务器 IP 地址。 要禁用 DNS 地址 DHCP 功能并指定静态主要和备用 DNS 服务器地址,请键入: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 要禁用 IPv6 的 DNS 地址 DHCP 功能并指定静态首选和备用 DNS 服务器地址,请键入: racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServersFromDHCP6 0 设置静态 D
racadm config -g cfgLanNetworking -o cfgDNSRacName <名称> 其中 <名称> 为最多 63 个字母数字字符和连字符组成的字符串。例如,cmc-1、d-345。 l DNS Domain Name”(DNS 域名)。默认 DNS 域名是单个空字符。要设置 DNS 域名,请键入: racadm config -g cfgLanNetworking -o cfgDNSDomainName <名称> 其中 <名称> 为最多 254 个字母数字字符和连字符组成的字符串。例如:p45、a-tz-1、r-id-001。 配置自动协议、双工模式和网络速 度 当启用时,自动协商功能确定 CMC 是否通过与最近的路由器或交换机通信来自动设置双工模式和网络速度。默认情况下启用自动协商。 可以通过键入以下命令禁用自动协议并指定双工模式和网络速度: racadm config -g cfgNetTuning -o cfgNetTuningNicAutoneg 0 racadm config -g cfgNetTuning -o cfgNetTuningNicFullD
racadm config -g cfgRemoteHosts -o cfgRhostsFwUpdateIpAddr 其中
# cfgUserAdminIndex=XX cfgUserAdminUserName= 如果 cfgUserAdminUserName 对象没有值,则可以使用由 cfgUserAdminIndex 对象表示的索引编号。如果=”后有名称,则该索引由该用户名占用。 注 : 使用 RACADM config 子命令手动启用或禁用用户时,必须通过 -i 选项指定索引。请注意上一示例中显示的 cfgUserAdminIndex 对象带有 # 字符。另外,如果使用 racadm config -f racadm.cfg 命令指定任意数量的要写入的组/对象,将无法指定索引。新用户将被添加至第一个可用的索引。该行为允许更灵活地为第二个 CMC 配置与主 CMC 相同的设置。 添加 CMC 用户 要将新用户添加到 CMC 配置,可以使用一些基本命令。请执行以下步骤: 1. 设置用户名。 2. 设置密码。 3.
最多可以配置 6 个公共密钥,通过 SSH 接口与服务用户名结合使用。添加或删除公共密钥之前,务必使用查看命令查看已设置了什么密钥,这样就不会无意改写或删除密钥。服务用户名是 在通过 SSH 访问 CMC 时可以使用的特殊用户帐户。如果正确设置和使用了基于 SSH 的 PKA,在登录 CMC 时,您不必输入用户名和密码。对于设置自动脚本来执行各种功能,这颇为有 用。 准备好设置此功能时,注意以下事项: l 不支持使用任何 GUI 管理此功能;您只能使用 RACADM l 添加新公共密钥时,确保现有密钥不位于添加新密钥的索引处。CMC 不检查在添加新密钥之前是否删除了以前的密钥。添加了新密钥后,只要启用了 SSH 接口,新密钥就自动生 效。 l 使用公共密钥的公共密钥注释部分时,请记住 CMC 仅使用前 16 个字符。在使用 RACADM getssninfo 命令时,CMC 使用公共密钥注释区分 SSH 用户,因为所有 PKA 用户 均使用服务用户名登录。 例如,如果设置了两个公共密钥,一个公共密钥的注释是 PC1,另一个的注释是 PC2: racadm getssninfo 类型 用户 I
生成在 Linux 中使用的公共密钥 适用于 Linux 客户端的 ssh-keygen 应用程序是不带图形用户界面的命令行工具。打开终端窗口,然后在 Shell 提示符中键入: ssh-keygen t rsa b 1024 CC testing 注 : 选项区分大小写。 其中, -t 选项可以是 dsa 或 rsa。 b 选项指定介于 768 和 4096 之间的加密位数。 C 选项允许修改公共密钥注释,该选项是可选的。 密码短语是可选的。 请按照说明进行操作。命令完成后,使用公共文件传递到 RACADM 以便上载文件。 查看公共密钥 要查看已经添加到 CMC 的公共密钥,请键入: racadm sshpkauth I svcacct k all v 要一次仅查看一个密钥,请将 all 替换为 1 6 中的一个数字。例如,要查看密钥 2,请键入: racadm sshpkauth I svcacct k 2 v 添加公共密钥 要使用文件上载选项将公共密钥添加至 CMC,请键入: racadm sshpkauth I svcacct k 1 p 0xfff f <公共密钥文
racadm sshpkauth I svcacct k 1 p 0xfff t <公共密钥文本>” 删除公共密钥 要删除公共密钥,请键入: racadm sshpkauth I svcacct k 1 d 要删除所有公共密钥,请键入: racadm sshpkauth I svcacct k all d 使用公共密钥验证方法登录 上载公共密钥之后,您不必输入密码就能够通过 SSH 登录 CMC。您还可以选择以命令行参数的形式发送单个 RACADM 命令到 SSH 应用程序。命令行选项的效果就像远程 RACADM 一 样,因为会话在命令完成之后结束。例如: 登录: ssh service@<域> 或 ssh service@ 其中, 是 CMC 的 IP 地址。 发送 racadm 命令: ssh service@<域> racadm getversion ssh service@<域> racadm getsel 使用服务帐户登录时,如果在创建公共/私人密钥对时设置了密码短语,可能会提示您再次输入该密码短语。如果密码短语与密钥结合使用,Window
racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i <索引> <用户权限位掩码值> 禁用 CMC 用户 通过使用 RACADM,可以手动只禁用单个 CMC 用户。不能使用配置文件删除用户。 下面的示例说明可用于删除 CMC 用户的命令语法: racadm config -g cfgUserAdmin -i 2 cfgUserAdminPrivilege 0x0 配置 SNMP 和电子邮件警报 可以配置 CMC 在发生特定机箱事件时发送 SNMP 事件陷阱和/或电子邮件警报。有关详情和说明,请参阅 配置 SNMP 警报” 和 配置电子邮件警报”。 可以将陷阱目标指定为格式正确的数字地址(IPv6 或 IPv4)或完全限定域名 (FQDN)。选择一种与您的组网技术/基础设施一致的格式。 注 :Test TRAP”(检测陷阱)功能不会根据当前网络配置检测不正确的选择。例如,在仅支持 IPv4 的环境中使用 IPv6 目标。 在多个机箱中配置多个 CMC 使用 RACADM 可以配置一个或多个具有相同属性的 CMC。 使用组 ID
4. 重设已配置的目标 RAC。在命令提示符下键入: racadm reset getconfig -f myfile.cfg 子命令(步骤 1)为主要 CMC 请求 CMC 配置并生成 myfile.cfg 文件。如果需要,可以将文件重命名或将其保存到另一个位置。 可以使用 getconfig 命令来执行以下操作: l 显示组中的所有配置属性(用组名称和索引指定) l 按用户名显示用户的所有配置属性 config 子命令将信息载入其它 CMC。Server Administrator 使用 config 命令同步用户和密码数据库。 创建 CMC 配置文件 CMC 配置文件(<文件名>.cfg) 是使用 racadm config -f <文件名>.cfg 命令创建的简单文本文件。该命令允许建立配置文件(类似于 .ini 文件)并从该文件中配置 CMC。 用户可以使用任意文件名,并且不一定要使用 .
一些调制解调器参数可能在其字符串中包含 # 字符。不需要转义字符。您可能要从 racadm getconfig -f <文件名>.cfg 命令生成 .cfg,然后对另一个 CMC 执行 racadm config -f <文件名>.cfg 命令,而不添加转义字符。 示例: # # This is a comment (这是一条注释) [cfgUserAdmin] cfgUserAdminPageModemInitString=<调制解调器初始化字符串中的 # not a comment (不是注释)> l 所有的组条目必须位于左方括号和右方括号([ 和 ])之内。 表示组名的起始的 [ 字符必须从第一列开始。此组名称必须在该组中的任何对象之前指定。没有关联组名的对象将导致错误。配置数据是根据《Dell Chassis Management Controller 管理员参考指南》的数据库属性一章中的定义进行分组的。 以下示例显示了组名称、对象以及对象的属性值: [cfgLanNetworking] -{组名称} cfgNicIpAddress=143.154.133.
l 对于索引组,对象定位标记必须 是 [ ] 对后的第一个对象。下面是当前索引组的示例: [cfgUserAdmin] cfgUserAdminUserName=<用户名> 如果键入 racadm getconfig -f .cfg,则命令将为当前 CMC 配置生成一个 .cfg 文件。此配置文件可用作一个示例,基于该文件来开始创建独特的 .cfg 文件。 修改 CMC IP 地 址 修改配置文件中的 CMCIP 地址时,请删除所有不需要的<变量>=<值>条目。只保留带有 [ 和 ] 的实际变量组标签,包括两个与 IP 地址更改相关的 <变量>=<值> 条目。 示例: # # 对象组 "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 此文件将更新为如下内容: # # 对象组 "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.
命令 racadm config -f .cfg 分析文件并按行号识别错误。正确的文件将更新适当的条目。此外,可以使用上面示例中的 getconfig 命令确认更新。 使用该文件下载公司范围内的更改或使用命令 racadm getconfig -f .cfg 通过网络配置新系统。 注 : 定位标记”是保留字,不能在 .
# cfgSsnMgtSSHTimeout=N/A # cfgSsnMgtTelnetMaxSessions=N/A # cfgSsnMgtTelnetActiveSessions=N/A # cfgSsnMgtTelnetTimeout=N/A 故障排除 表 4-3 列出与远程 RACADM 相关的常见问题。 表 4-3.
目录 故障排除和恢复 Dell™ Chassis Management Controller 固 件 版 本 2.
要为一个、多个或所有组件 LED 启用闪烁: 1. 登录 CMC Web 界面。 2. 单击系统树中的 Chassis”(机箱)。 3. 单击 Troubleshooting”(故障排除)选项卡。 4. 单击 Identify”(标识)子选项卡。随即显示 Identify”(标识)页,其中列出了机箱上所有组件的列表。 5. 要为组件 LED 启用闪烁,可以选中设备名称旁边的方框,然后单击 Blink”(闪烁)。 6.
服务器故障 服务器无法运作。 KVM 不存在 预期的 KVM 不存在。 KVM 故障 KVM 无法运作。 IOM 不存在 预期的 IOM 不存在。 IOM 故障 IOM 无法运作。 固件版本不匹配 机箱或服务器固件的固件不匹配。 机箱电源阈值错误 机箱中的功耗达到系统输入电源护盖。 可以使用 Web 界面或 RACADM 添加和配置 SNMP 警报。 使用 Web 界 面 注 : 要添加或配置 SNMP 警报,您必须具有机箱配置管理员权限。 注 : 为了增加安全性,Dell 强烈建议您更改 root(用户 1)帐户的默认密码。root 帐户是与 CMC 一并提供的默认管理帐户。要更改 root 帐户的默认密码,单击用户 ID 1 打 开 User Configuration”(用户配置)页。通过页面右上角的 Help”(帮助)链接可以访问该页的帮助。 1. 登录 CMC Web 界面。 2. 选择系统树中的 Chassis”(机箱)。 3. 单击 Alert Management”(警报管理)选项卡。随即出现 Chassis Events”(机箱事件)页。 4.
racadm config -g cfgAlerting -o cfgAlertingEnable 1 通过键入以下命令指定希望 CMC 生成警报的事件: 3. racadm config -g cfgAlerting -o cfgAlertingFilterMask <掩码值> 其中 <掩码值> 是 0x0 和 0x017fffdf 之间的十六进制值。 要获得掩码值,请使用十六进制模式的科学计算器,并使用 键加上各个掩码(1、2、4 等)的第二个值。 例如,要为电池探测器警告 (0x2)、电源设备故障 (0x1000) 和 KVM 故障 (0x80000) 启用陷阱警报,键入 2 1000 200000 并按下 <=> 键。 结果十六进制值为 208002,则用于 RACADM 命令的掩码值为 0x208002。 表 11-2.
其中 是有效目标,<索引> 是在步骤 4 中指定的索引值。 6.
c. 7. 单击 Apply”(应用)保存更改。 指定接收警报的电子邮件地址: a. 在空白的 Destination Email Address”(目标电子邮件地址)字段中键入有效的电子邮件地址。 b. 输入可选的 Name”(名称)。这是接收电子邮件实体的名称。如果输入的名称为无效电子地址,则它将被忽略。 c. 单击 Apply”(应用)保存设置。 要将测试电子邮件发送到一个电子邮件警报的目标电子邮件地址: 1. 登录 CMC Web 界面。 2. 选择系统树中的 Chassis”(机箱)。 3. 单击 Alert Management”(警报管理)选项卡。随即出现 Chassis Events”(机箱事件)页。 4. 单击 Email Alert Settings”(电子邮件警报设置)子选项卡。随即显示 Email Alert Destinations”(电子邮件警报目标)页。 5. 单击位于目的地旁边的 Destination Email Address ”(目标电子邮件地址)列的 Send”(发送)。 使用 RACADM 1.
racadm config -g cfgRemoteHosts -o cfgRhostsSmtpServerIpAddr host.domain 其中 host.domain 是完全限定域名。 最多可配置四个目标电子邮件地址以接收电子邮件警报。要添加更多电子邮件地址,请重复步骤 2-6。 注 : 步骤 26 中的命令将覆盖任何为指定索引 (1-4) 配置的现有设置。要确定某索引以前是否配置过值,请键入:racadm getconfig -g cfgEmailAlert -i <索引>。如果已配置 该索引,则会出现 cfgEmailAlertAddress 和 cfgEmailAlertEmailName 对象的值。 排除远程系统故障首先需要进行的步骤 以下是在排除 Managed System 高级别故障时常见的一些问题: 1. 系统开机还是关机? 2. 如果是开机,操作系统是运作正常、崩溃,或者只是冻结? 3.
¡ l ¡ l l ¡ 解决方案 A:检查系统输入电源护盖设置 - 它的配置可能太低,不允许任何额外服务器加电。 ¡ 解决方案 B:检查与新插入服务器相关的插槽的服务器插槽电源优先权,确保它不低于任何其他服务器插槽电源优先权。 问题:可用电源不断变化,即便没有更改模块机壳配置 解决方案:发生交流电网故障时,如果电源未正确连接到冗余交流电网,则会发生这种问题。AC Redundancy”(交流冗余)策略需要左侧的三个电源连接到一个交流电网, 右侧的三个电源连接到其他交流电网。如果未正确连接两个 PSU,例如将 PSU3 和 PSU4 连接到错误的交流电网,交流电网故障会造成最低优先权服务器断电。 问题:最低优先权服务器在 PSU 故障后损失电源。 ¡ l 解决方案:机壳在当前配置中提供 2000 W 剩余电源,并且System Input Power Cap”(系统输入电源护盖)可安全地降低报告的此数值,而不会影响服务器性能。 问题:一部分服务器在交流电网故障后断电,甚至当机箱在带有六个电源设备的AC Redundancy”(交流冗余)配置中运行时也是如此。 ¡ l 解决方案:CM
项目 说明 Primary CMC Information”(主要 CMC 信息) Name( 名称) 显示 CMC 的名称。例如,主要 CMC 或待机 CMC。 说明 提供 CMC 目标的简要说明。 日 期/时 间 指示活动或主要 CMC 上设置的日期和时间。 活动 CMC 的 位 置 指示活动或主 CMC 的插槽位置。 Redundancy Mode(冗余模式 ) 如果机箱中出现待机 CMC,则显示。 主 要 固 件版 本 指示 active”(活动)或 primary”(主)CMC 的固件版本。 Firmware Last Updated”(上次更新固件) 指示上次更新固件的时间。如果未发生更新,则该属性显示 N/A”(暂无)。 Hardware Version”(硬件版本) 指示活动或主 CMC 的硬件版本。 MAC Address”(MAC 地 址 ) 指示 CMC NIC 的 MAC 地址。MAC 地址是 CMC 在整个网络中的唯一标识符。 IP 地 址 指示 CMC NIC 的 IP 地址。 网关 指示 CMC NIC 的网关。 Subnet Ma
使用 RACADM 1. 打开到 CMC 的串行/远程登录/SSH 文本控制台,并登录。 2. 要查看机箱和 CMC 摘要,键入: racadm getsysinfo 要查看 iKVM 摘要,键入: racadm getkvminfo 要查看 IOM 摘要,键入: racadm getioinfo 查看机箱和组件运行状况 使用 Web 界 面 要查看机箱和组件运行状况摘要: 1. 登录 CMC Web 界面。 2.
Informational”(通知) 如果运行状况没有更改,则显示有关组件的信息。 警告 表示仅发出了警告警报,必须采取更正措施。如果未在管理员指定的时间内采取更正措施,则可能会导致组件故障、组件和 CMC 之间的通信故障, 以及可能影响机箱完整性的关键或严重故障。 Severe”(严重) 指示至少已发出一个故障警报。这表明 CMC 仍然能够同组件通信,且运行状况报告为严重。必须立即采取修正操作。未进行修正操作可能导致组件 出现故障,并与 CMC 停止通信。 未知 机箱首次打开电源时显示。所有机箱组件最初都显示为 "未知",直到它们完全打开电源为止。 No value”(无值) 指示插槽中没有组件,或者 CMC 无法与该组件通信。 注 : 不可能机箱不存在。 使用 RACADM 打开到 CMC 的串行/远程登录/SSH 文本控制台,登录并键入: racadm getmodinfo 查看事件日志 Hardware Log and CMC Log”(硬件日志和 CMC 日志)页显示 Managed System 上发生的严重系统事件。 查看硬件日志 CMC 生成发生在机箱上的事件的
可以在 CMC Web 界面中查看、保存和清除硬件日志的文本文件版本。 表 11-8 提供 CMC Web 界面中 Hardware Log”(硬件日志)页所提供信息的说明。 要查看硬件日志: 1. 登录 CMC Web 界面。 2. 单击系统树中的 Chassis”(机箱)。 3. 单击 Logs”(日志)选项卡。 4.
racadm getsel 要清除硬件日志,键入: racadm clrsel 查看 CMC 日 志 CMC 生成与机箱相关事件的日志。 注 : 要清除硬件日志,必须具备清除日志管理员权限。 使用 Web 界 面 可以在 CMC Web 界面中查看、保存和清除 CMC 日志的文本文件版本。 可以通过单击列标题按照 Source”(来源)、Date/Time”(日期/时间)或 Description”(说明)对日志条目重新排序。接着再单击列标题会反向排序。 表 11-9 提供 CMC Web 界面中 CMC Log”(CMC 日志)页所提供信息的说明。 要查看 CMC 日志: 1. 登录 CMC Web 界面。 2. 单击系统树中的 Chassis”(机箱)。 3. 单击 Logs”(日志)选项卡。 4. 单击 CMC Log”(CMC 日志)子选项卡。随即显示 CMC Log”(CMC 日志)页。 要将 CMC 日志的副本保存到 Managed Station 或网络,请单击 Save Log”(保存日志)。随即打开对话框;选择日志文本文件的位置。 表 11-9.
要清除硬件日志,键入: racadm clrraclog 固件更新错 误代码 CMC 日志也可以显示作为日志信息一部分的错误代码。下表包含固件更新 CMC 日志错误代码。 表 11-10.
使用诊断控制台 Diagnostic Console”(诊断控制台)页使高级用户或在技术支持指导下的用户能够使用 CLI 命令诊断与机箱硬件相关的问题。 注 : 要修改这些设置,必须具备调试命令管理员权限。 要访问 Diagnostic Console”(诊断控制台)页: 1. 登录 CMC Web 界面。 2. 单击系统树中的 Chassis”(机箱)。 3. 单击 Troubleshooting”(故障排除)选项卡。 4.
运行状况 OK”(良好) CMC 存在并通过其组件通信。 Informational”(通知) 如果运行状况没有更改(良好、警告、严重),则显示有关 CMC 的信息。 警告 发出了警告警报,必须采取更正措施。如果没有在管理员指定的时间内采取补救操作,将可能发生影响 CMC 完整性的严重故障。 已至少发出一个故障警报。严重状况表示发生 CMC 系统故障,必须立即采取补救措施。 Severe”(严重) 日期/时间 显示 CMC 的日期和时间,格式为 MM/DD/YYYY,其中 MM 代表月,DD 代表日期,YYYY 代表年。 活动 CMC 的位置 显示主 CMC 的位置。 Redundancy Mode(冗余模 式) 5.
配置 CMC 将其时钟和网络上的远程时间服务器同步后,可能需要 2-3 分钟日期和时间才会发生改变。如果这段时间后仍没改变,可能需要排除故障。CMC 无法同步其时钟的几种原因包 括: l NTP 服务器 1、NTP 服务器 2 和 NTP 服务器 3 设置可能出现问题。 l 可能不小心输入了无效的主机名或 IP 地址。 l 可能出现网络连通性问题,使 CMC 无法与配置的任何 NTP 服务器通信。 l 可能出现 DNS 问题,阻止解析任何 NTP 服务器主机名称。 CMC 提供工具以排除这些问题故障,主要故障排除信息的来源是 CMC 跟踪日志。此日志包含有关 NTP 故障的错误信息。如果 CMC 无法与配置的任何远程 NTP 服务器同步,则将从本地 系统时钟导出其定时。 如果 CMC 同步到本地系统时钟而非远程时间服务器,跟踪日志将包含如下所示的条目: Jan 8 20:02:40 cmc ntpd[1423]: synchronized to LOCAL(0), stratum 10 您还可以键入以下 racadm 命令,检查 ntpd 状态: racadm getractime -
up on it 要使用 CMC GUI 查看跟踪日志,请参阅 使用诊断控制台” 了解如何输入 gettracelog 命令。 LED 颜色和闪烁样式说明 机箱上的 LED 可以通过颜色和闪烁/不闪烁提供信息: l 稳定发光、绿色的 LED 表示组件已打开电源。如果绿色 LED 正在闪烁,则表示一件严重但属于例行程序的事件(如固件上载),在此期间该装置无法工作。它不表示故障。 l 组件上正在闪烁的琥珀色 LED 表示该模块发生故障。 l 蓝色、闪烁 LED 可由用户配置并可用于标识(请参阅 配置 LED 以识别机箱上的组件”)。 表 11-14 列出机箱上常见的 LED 样式。 表 11-14.
风扇 PSU 绿色、不发光 关机 蓝色、稳定发光 正常 蓝色、正在闪烁 用户启用的模块标识符 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 蓝色、不发光 无故障 绿色、稳定发光 风扇正在工作 绿色、正在闪烁 未使用 绿色、不发光 关机 琥珀色、稳定发光 无法识别风扇类型、更新 CMC 固件 琥珀色、正在闪烁 风扇出现故障;转速计超过范围 琥珀色、不发光 未使用 (椭圆)绿色、稳定发光 交流正常 (椭圆)绿色、正在闪烁 未使用 (椭圆)绿色、不发光 交流不正常 琥珀色、稳定发光 未使用 琥珀色、正在闪烁 故障 琥珀色、不发光 无故障 (圆形)绿色、稳定发光 直流正常 (圆形)绿色、不发光 直流不正常 排除无响应 CMC 故障 注 : 无法使用串行控制台登录待机 CMC。 如果使用任何界面(Web 界面、远程登录、SSH、远程 RACADM 或串行)都无法登录到 CMC,则可以通过观察 CMC 上的 LED、使用 DB-9 串行端口获取恢复信息或恢复 CMC 固件 映像,来验证 CMC 功能。 观察 LED 隔离问 题
要获取恢复信息: 1. 在 CMC 和客户端计算机之间安装 NULL 调制解调器电缆。 2. 打开选择的(如 HyperTerminal 或 Minicom)终端仿真器。设置:8 位、无奇偶校验、无流控制、波特率 115200。 核心内存故障将每隔 5 秒钟显示一次错误信息。 3.
跟踪日志跟踪以下信息: l DHCP 跟踪发送到 DHCP 服务器和从 DHCP 服务器接收的数据包。 l DDNS — 跟踪动态 DNS 更新请求和响应。 l 对网络接口所做的配置更改。 跟踪日志还可能包含 CMC 固件特定的错误代码,与内部 CMC 固件有关,而不是 managed system 的操作系统。 禁用已忘记的密码 小 心 : 多数维修 只 能 由经 认 证的维修 技术人员 进行 。您只 能 根 据产品说明 文 件中的 授权, 或 者 在联机 或电 话服务和 支 持 小组的 指导下 ,进行 故障 排 除 和简 单的维修 。 未 经 Dell 授权的维修 所 造 成 的损坏 不在保修范围之内。请 阅 读并遵 循产品 附带的 安 全说明 。 要执行管理活动,用户必须具有Administrator”(管理员)权限。CMC 软件具有用户帐户密码保护安全功能,如果忘记了管理员账户密码,可以禁用该帐户。如果忘记了管理员账户密码, 可以使用 CMC 板上的 PASSWORD_RSET 跳线恢复密码。 CMC 板具有双插针密码重设连接器,如 图 11-1 所示。如果跳线安装在重设连接器中,则
c. 5. 单击 Apply”(应用)。 CMC 自动故障转移到冗余模块,该模块现在就变为活动模块。使用默认管理员名称 root 和密码 calvin 登录到活动 CMC,并重设任何所需的用户帐户设置。现有账户和密码未禁 用,仍处于活动状态。 完成账户更新后,取出 2 插针跳线并更换跳线插头。 注 : 开始之前,请确保 CMC 模块处于被动状态。 1. 按下手柄上的 CMC 松开锁,并旋转手柄使其从模块前面板松开。将 CMC 模块滑出机壳。 2. 取出 2 插针跳线并更换跳线插头。 3.
目录 使用 CMC Web 界面 Dell™ Chassis Management Controller 固 件 版 本 2.
随即显示 CMC Login”( 登录)页。 要通过 IPv6 访问 CMC Web 界面: 打开支持的 Web 浏览器窗口。 1. 有关所支持的 Web 浏览器的最新信息,请参阅 Dell 支持网站 support.dell.com 上的《Dell 系统软件支持值表》。 在 Address”( 地 址 )字段中键入以下 URL,然后按 : 2.
当登录到 Web 界面后,可以随时通过单击任意页面右上角的Logout”(注销)注销。 注 : 应用(保存)页面上输入的设置或信息时请小心。如果没有应用更改就注销或导航到其它页面,则更改将丢失。 配置基本的 CMC 设置 设置机箱名称 可以设置用于识别网络中机箱的名称。(默认名称是Dell 机架系统”。)例如,对机箱名称进行 SNMP 查询时,将返回您配置的名称。 要设置机箱名称: 1. 登录 CMC Web 界面。随即显示 Component Health”(组件运行状况)页。 2. 单击 Setup(设置)选项卡。随即显示 General Chassis Settings”(常规机箱设置)页。 3. 在 Chassis Name”(机箱名称)字段中键入新名称,然后单击 Apply”(应用)。 设置 CMC 日期和时 间 可手动设置日期和时间,也可将日期和时间与网络时间协议 (NTP) 服务器同步。 1. 登录 CMC Web 界面。随即显示 Component Health”(组件运行状况)页。 2.
Component Health”(组件运行状况)页提供机箱、主要和待机 CMC、服务器模块、IO 模块 (IOM)、风扇、iKVM、电源 (PSU) 和温度传感器的总体运行状况。Chassis Summar”(机箱摘要)页提供基于文本的机箱、主要和待机 CMC、iKVM 和 IOM 的概览。有关查看机箱和组件摘要的说明,请参阅 "查看机箱摘要"。 查看机箱图形 和组件运行状 况 Chassis Graphics”(机箱图形)页提供机箱前面板和后面板的图形视图。该图形表示提供机箱内安装的组件即其相应状态的可视化概览。 Component Health”(组件运行状况)页提供所有机箱组件的总体运行状况。有关查看机箱图形和组件运行状况的说明,请参阅 查看机箱和组件运行状况”。 查看电源预算状 况 Power Budget Status”(电源预算状况)页显示机箱、服务器和机箱电源设备装置 (PSU) 的电源预算状况。 有关查看电源预算状态的说明,请参阅 查看功耗状态”。有关 CMC 电源管理的详情,请参阅 Power Management(电源管理)”。 查看 服务器 型号名称和 服务标签 使用以
项目 说明 Slot”(插槽) 显示服务器的位置。插槽号是顺序号,按机箱中的位置标识服务器。 Name(名称) 表示服务器的名称,默认情况下由其插槽名称(SLOT-01 到 SLOT-16)标识。 注 : 可以更改服务器的默认名称。有关说明,请参阅"编辑插槽名称"。 Model(型号) 显示服务器型号名称。如果此字段空白,则服务器不存在。如果此字段显示Extension of #”(# 的扩展)(其中 # 值为 1-8),则编号 # 是多插槽 服务器的主要插槽。 运行状况 OK”(良好) 表示服务器存在并能与 CMC 通讯。 Informational”(通知) 如果运行状况没有更改,则显示有关服务器的信息。 表示仅发出了警告警报,必须采取更正措施。 如果没有在管理员指定的时间内采取更正措施,将可能发生影响 设备完整性的严重故障。 警告 表示已至少发出一个故障警报。严重状况表示服务器上发生系统故障,必须立即采取补救措施。 No value”(无值) 当插槽中没有服务器时,不提供运行状况信息。 启动 iDRAC GUI Severe”(严重) 左键单击图标,以在新浏览器窗
l l Housing-Left l Housing-Right l Housing-Center 可以使用字符串 Server-1 到 Server-16,但仅供相应的插槽使用。例如,Server-3 是插槽 3 的有效名称,但不是插槽 4 的有效名称。请注意 Server-03 可以是任何插槽的 有效名称。 注 : 要更改插槽名称,您必须具备机箱配置管理员权限。 注 : Web 界面中的插槽名称设置仅保存在 CMC 中。如果从机箱中卸下服务器,则服务器的插槽名称设置将不再存在。 注 : 插槽名称设置不会扩展到可选的 iKVM。插槽名称信息通过 iKVM FRU 提供。 注 : CMC Web 界面中的插槽名称设置始终覆盖 iDRAC 界面中对显示名称所做的任何更改。 要编辑插槽名称: 1. 登录 CMC Web 界面。 2. 选择统树中 Chassis”(机箱)菜单中的Servers”(服务器)。 3. 单击 Setup”(设置)选项卡 - Slot Names”(插槽名称)子选项卡。随即显示 Slot Names”(插槽名称)页。 4.
3. 从列表框中选择希望用于每台服务器的 引导设备。 4. 如果希望服务器每次都使用选定的设备引导,则取消选取该服务器的 Boot Once”( 引导一 次 )复选框。 如果要服务器只在下一个引导周期从选中的设备引导,请选择服务器的 Boot Once( 引导一 次 )复选框。 单击 Apply”(应用 )。 5. 查看所有单个服务器 的运行状 况 单个服务器的运行状况可以通过两种方法查看:从 Chassis Status”(机箱状态)页上的 Chassis Graphics”(机箱图形)部分,或者从 Server Status”(服务器状态)页。 Chassis Graphics”(机箱图形)页提供机箱中单个服务器的图形概览。 要使用 Chassis Graphics”(机箱图形)查看单个服务器的运行状况: 登录 CMC Web 界面。 1. 将显示 Chassis Status”(机箱状态)页。Chassis Graphics”(机箱图形)的中央部分描述机箱的前视图并包含单个服务器的运行状况。服务器运行状况由服务器子图形的颜色 表示: 2.
表示仅发出了警告警报,必须采取更正措施。 如果没有在管理员指定的时间内采取更正措施,将可能发生影响服务器 完整性的严重故障。 警告 Severe”(严重) 表示已至少发出一个故障警报。严重状态表示服务器上发生系统故障,必须立即采取更正措施。 No value”(无值) 当插槽中没有服务器时,不提供运行状况信息。 Server Model”(服务器型 号) 表示机箱中服务器的型号。示例:PowerEdge M600、PowerEdge M605。 Service Tag”(服务标签) 显示服务器的服务标签。服务标签是由制造商提供的用于支持和维护的唯一标识符。如果没有服务器,此字段为空。 iDRAC 固件 表示当前安装在服务器上的 iDRAC 版本。 CPLD Version”(CPLD 版 本) 显示服务器的复杂可编程逻辑器件 (CPLD) 的版本号。 BIOS version”(BIOS 版 本) 表示服务器上的 BIOS 版本。 操作系统 表示服务器上的操作系统。 表 5-4.
Subnet Mask”(子网掩码) 为 iDRAC 网络接口指定子网掩码。 网关 为 iDRAC 网络接口指定网关。 项目 说明 指示在 LAN 上是否使用了 IPv6 协议(Yes” [是])。 Enabled”(已启用) Autoconfiguration Enabled”(已启用 自动配置) 指示是否已启用 IPv6 的自动配置(Yes” [是])。 如果已启用自动配置,服务器将自动从网络中的 IPv6 路由器检索 IPv6 配置(IPv6 地 址 、 前缀 长度和 IPv6 网关)。服务器始终具有网 络中唯一的 IPv6 地址,最多可以给服务器指定 16 个 IPv6 地址。 Link Local Address”(链路本地地址) 根据 CMC 的 MAC 地址给 CMC 分配的 IPv6 地址。 网关 显示 iDRAC 网络接口的 IPv6 网关。 IPv6 地址 显示 iDRAC 网络接口的 IPv6 地址。最多可以有 16 个 IPv6 地址。如果前缀长度不是零,则在正斜杠 ("/") 后面指定。 项目 说明 Slot”(插槽) Location(位置) 显示
注 : 在服务器上的 CMC 或 iDRAC 固件更新期间,机箱中的部分或全部风扇装置会 100% 旋转。这是正常现象。 风扇的运行状态可以通过两种方法查看:从 Chassis Status”(机箱状态)页上的 Chassis Graphics”(机箱图形),或者从 Fans Status”(风扇状态)页。Chassis Graphics”(机 箱图形)页提供机箱中安装的所有风扇的图形概览。要使用 Chassis Graphics”(机箱图形)查看所有风扇的运行状况: 1. 登录 CMC Web 界面。 2. 将显示 Chassis Status”(机箱状态)页。Chassis Graphics”(机箱图形)的右侧部分描述机箱的后视图并包含所有风扇的运行状况。风扇运行状况由风扇子图形的颜色表示: l 绿色 — 风扇存在,电源打开并且正在与 CMC 通信;这表示不存在不利条件。 l 琥珀色 — 风扇存在,但电源可能已打开也可能未打开,或者可能正在与 CMC 通信也可能未在通信;可能存在不利条件。 l 灰色 — 风扇存在且电源未打开。它当前未与 CMC 通信且不存在不利条件。 3.
1. 登录 CMC Web 界面。 2. 将显示Chassis Status”(机箱状态)页。Chassis Graphics”(机箱图形)的右侧部分描述机箱的后视图并包含 iKVM 的运行状况。iKVM 运行状况以 iKVM 子图形的颜色表示: l 绿色 — iKVM 存在,电源打开并且正在与 CMC 通信;这表示不存在不利条件。 l 琥珀色 — iKVM 存在,但电源可能未打开,或者可能无法与 CMC 通信;可能存在不利条件。 l 灰色 — iKVM 存在且电源未打开。它当前未与 CMC 通信且不存在不利条件。 3. 将光标停留在 iKVM 子图形上方将显示相应的文本提示或屏幕提示。文本提示提供有关该 iKVM 的其它信息。 4.
指示 PSU 发生故障,并且运行状况很严重。必须立即采取修正操作。如果执行此操作失败,可能是由电源损耗造成组件关 闭。 Severe”(严 重) 未知 Power Status”(电源状 况) 容量 当机箱首先开机时显示。在 CMC 和 PSU 之间发生通信故障时,CMC 不能获取或显示 PSU 的运行状况。 表示 PSU 的电源状态:Online”(联机)、Off”(关机)或 Slot Empty”(插槽空)。 显示以瓦特为单位的电源功率。 表 5-11.
查看全球名称/介质访问控制 (WWN/MAC) ID WWN/MAC Summary page”(WWN/MAC 摘要页)可以查看机箱中的 WWN 配置和插槽的 MAC 地址。 结构配 置 Fabric Configuration section”(结构配置部分)显示为结构 A、结构 B 和结构 C 安装的输入/输出结构类型。绿色复选标记表示该结构已启用 FlexAddress。FlexAddress 功能用于 将机箱分配的插槽永久 WWN/MAC 地址部署到机箱内的各种结构和插槽。该功能以结构和插槽为单位启用。 注 : 有关 FlexAddress 功能的详情,请参阅 使用 FlexAddress”。 WWN/MAC 地 址 WWN/MAC Address”(WWN/MAC 地址)部分显示分配给所有服务器的 WWN/MAC 信息,即便那些服务器插槽当前为空。Location”(位置)显示输入/输出模块占用的插槽位置。这 六个插槽由组名(A、B 或 C)和插槽编号(1 或 2)的组合标识:插槽名称 A1、A2、B1、B2、C1 或 C2。iDRAC 是服务器的集成管理控制器。Fabric”(结构)
3. 按照表 5-13 至表 5-15 中的说明配置 CMC 网络设置。 4. 单击Apply Changes”(应用 更 改 )。 要配置 IP 范围和 IP 阻塞设置,请单击Advanced Settings”(高级设置)按钮(请参阅配置 CMC 网络安全设置”)。 要刷新 Network Configuration”(网络配置)页中的内容,请单击 Refresh”(刷新)。 要打印 Network Configuration”(网络配置)页中的内容,请单击 Print”(打印)。 表 5-13.
配置范围: 5761500。 默认值:1500。 注 : IPv6 要求的最小 MTU 是 1280。如果启用了 IPv6,并且 cfgNetTuningMtu 设置为更小的值,则 CMC 将使用 1280 的 MTU。 表 5-14.
Static IPv6 Address”(静态 IPv6 地 址 ) 未启用自动配置时,为 CMC NIC 指定 IPv6 地址。 Static Prefix Length”(静态 前缀 长度 ) 未启用自动配置时,为 CMC NIC 指定 IPv6 前缀长度。 Static Gateway”(静态网 关) 未启用自动配置时,为 CMC NIC 指定静态 IPv6 网关。 注 : Static IPv6 Addres”(静态 IPv6 地 址 )、Static Prefix Length”(静态前缀 长度 )和 Static Gateway”(静态网关)字段仅 在禁用(取消选中)了 AutoConfiguration Enable”(启用 自动配 置 )(在上述字段前面的属性字段)时才激活。在这种情况下,必须手动键入 CMC 的 Static IPv6 Address”(静态 IPv6 地 址 )、Static Prefix Length”(静态前缀 长度 )和 Static Gateway”(静态网关),才 能在 IPv6 网络中使用 CMC。 注 : Static IPv6 Address”(静
间) 5.
除 CMC 用户拥有 Server Administrator 权限外,授予 CMC 用户的权限不会自动转移到服务器上的同一用户,因为服务器用户由 CMC 用户自行创建。换句话说,CMC Active Directory 用户和 iDRAC Active Directory 用户位于 Active Directory 树中两个不同的分支。要创建本地服务器用户,用户配置管理员必须直接登录到服务器。用户配置管理员不能通过 CMC 创建服务器用户,反之亦然。该规则是为了保护服务器的安全性和完整性。 表 5-18、表 5-19 和 表 5-20 说明 CMC 用户权限(本地或 Active Directory),以及根据所拥有的权限 CMC 用户可以在机箱和服务器上执行的操作。这里的术语用户”应该理解为 CMC 用户。服务器用户将专门明确指示。 表 5-18.
检 测警报用户 拥有检测警报用户权限的 CMC 用户能够发送检测警报消息。 调 试命 令 管 理员 拥有调试管理员权限的 CMC 用户能够执行系统诊断命令。 结构 A 管 理员 拥有结构 A 管理员权限的 CMC 用户能够设置和配置结构 A IOM,它位于 I/O 插槽的插槽 A1 或插槽 A2。 结构 B 管 理员 拥有结构 B 管理员权限的 CMC 用户能够设置和配置结构 B IOM,它位于 I/O 插槽的插槽 B1 或插槽 B2。 结构 C 管 理员 拥有结构 C 管理员权限的 CMC 用户能够设置和配置结构 C IOM,它位于 I/O 插槽的插槽 C1 或插槽 C2。 CMC 用户组提供具有预分配用户权限的一系列用户组。权限将在 表 5-18 中列出并说明。下表列出用户组和预定义的用户权限。 注 : 如果选择 Administrator”(管理员)、Power User”(高级用户)或 Guest User”(客用户),然后从预定义集添加或删除权限,则 CMC 组会自动更改为 Custom”(自定义)。 表 5-19.
清除日志管理员 机箱控制管理员(电源命令) 高级用户 Server Administrator 检测警报用户 调试命令管理员 结构 A 管理员 结构 B 管理员 结构 C 管理员 添 加并管理用户 从 Web 界面的Users”(用户)和 User Configuration”(用户配置)页中,可以查看关于 CMC 用户、添加新用户和更改现有用户设置的信息。 最多可以配置 16 个本地用户。如果需要更多的用户,并且您的公司使用 Microsoft® Active Directory® 服务软件,则可以配置 Active Directory 来提供 CMC 的访问权。除了 16 个 本地用户外,Active Directory 配置将允许在 Active Directory 软件中添加并控制现有用户的 CMC 用户权限。有关详情,请参阅 "将 CMC 用于 Microsoft Active Directory" 。 用户可以通过 Web 界面、远程登录串行、SSH 和 iKVM 会话登录。用户之间最多可区分 22 个激活的会话(Web 界面、远程登录串行、SSH 和 iKVM,以任意组合
表 5-21. 常规用户 设置 属性 说明 User ID”( 用户 ID) (Read only)”([只读])使用 16 个用于 CLI 脚本目的的预置、顺序编号当中的一个来标识一位用户。当通过 CLI 工具 (RACADM) 配置该 用户时使用该用户 ID 标识用户。不能编辑用户 ID。 如果您编辑用户 root 的信息,则此字段为静态字段。不能编辑 root 用户的用户名。 Enable User”(启用 用户) 启用或禁用用户访问 CMC。 用户名 设置或显示与用户相关的唯一 CMC 用户名。用户名最多包含 16 个字符。CMC 用户名不能包括正斜杠 (/) 或句点 (.
Configure”( 配 置 ) Upload AD Certificate”( 上载 AD 认 证) Download Certificate”( 下载 认 证) View Certificate”(查看认 证) 配置并管理 CMC 的以下 Active Directory 设置:CMC 名称、Root 域名、CMC 域名、Active Directory 验证超时、Active Directory 架构 设置(扩展和标准)以及角色组设置。 将认证机构签字的 Active Directory 认证上载到 CMC。该认证可从 Active Directory 获取,授予对 CMC 的访问权限。 使用 Windows Download Manager 将 CMC 服务器证书下载到 Management Station 或共享网络。选择该选项后,单击 Next”(下一 步),系统出现 File Download”(文件下载)对话框。通过该对话框指定服务器认证在 management station 或共享网络的位置。 显示认证机构签字的已上载至 CMC 的 Active Directory 服务器认证。 注
表 5-24. Active Directory 架构选 项 设置 说明 使 用标准 架构 使用 Active Directory 标准架构,仅使用 Active Directory 组对象。 在配置 CMC 使用 Active Directory 标准架构选项前,必须首先配置 Active Directory 软件: 1. 2. 使 用扩展 架构 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 创建组或选择现有组。必须通过 Web 界面或 RACADM 在 CMC 上配置组名和该域的名称。 使用 Active Directory 扩展架构,使用 Dell 自定义的 Active Directory 对象。 在配置 CMC 使用 Active Directory 扩展架构选项前,必须首先配置 Active Directory 软件: 1. 2. 3. 4. 5. 8.
要打印 Upload Active Directory CA Certificate”(上载 Active Directory CA 认证) 页的内容,请单击Print”(打印)。 查看 Active Directory 认 证机构签名 的认 证 注 : 如果您已上载 Active Directory 服务器证书到 CMC,请确保该证书尚未过期、依然有效。 从 Active Directory Main Menu”(Active Directory 主 菜单)页中: 1. 选择 View Certificate”(查看认 证),然后单击 Next”( 下 一步)。 2.
此加密过程提供高级别数据保护。CMC 使用 128 位 SSL 加密标准,北美互联网浏览器常用的最安全加密方式。 CMC Web 服务器包括 Dell 自签字的 SSL 数字认证 (Server ID)。要确保互联网上的高安全性,请向 CMC 提交请求生成新的认证签名请求 (CSR) 来更换 Web 服务器 SSL 认证。 证书签名请求 (CSR) CSR 是向认证机构(Web 界面中称为 CA)请求安全服务器认证的数字请求。安全服务器认证可以确保远程系统的身份,并确保与远程系统交换的信息不会被他人查看或更改。要确保 CMC 的安全性,强烈建议生成 CSR、将 CSR 提交给认证机构,并上载认证机构返回的认证。 认证机构是 IT 行业认可的企业实体,可满足高标准的可靠性审查、识别和其它重要安全标准。例如,Thwate 和 VeriSign 均为 CA。认证机构接收 CSR 之后将查看并验证 CSR 包含的 信息。如果申请人符合认证机构的安全性标准,认证机构会向申请人签发认证,该认证唯一标识网络或因特网上交易的申请人。 认证机构批准 CSR 并发送认证后,必须将认证上载到 CMC 固件。存储在 CMC
要获取安全的服务器认证,您必须将认证签名请求 (CSR) 提交给您所选择的认证机构。CSR 是数字请求,请求一份包含组织信息和唯一识别码的、经签字的安全服务器证书。 当从Generate Certificate Signing Request (CSR)”(生成证书签名请求 [CSR])页生成 CSR 时,将提示您将副本保存在 Management Station 或共享网络上,用于生成 CSR 的 唯一信息存储在 CMC 上。该信息用于以后验证您从认证机构接收的服务器认证。收到认证机构的服务器证书后,必须将其上载到 CMC。 注 : 为了使 CMC 能够接受由认证机构返回的服务器认证,新认证中包含的验证信息必须与生成 CSR 时存储在 CMC 上的信息匹配。 小 心 : 生 成 新 的 CSR 后 ,它会覆盖 CMC 上任何以前的 CSR。如果挂起的 CSR 在认 证机构分 配 服务器认 证之 前 被 覆盖,则 CMC 将不会接 受 服务器认 证, 因为用 于验 证 认 证的 信 息 已经掉失 。生成 CSR 之 前 需 特别注 意 以 防 覆盖任何未完成的 CSR。 要生成 CSR: 从 SSL
2. 在文本字段中键入文件路径,或单击 Browse”(浏览)选择文件。 3. 单击 Apply”(应用)。如果认证无效,则会显示错误信息。 注 : File Path”( 文 件 路径)值显示上载的证书的相对文件路径。必须键入绝对文件路径,包括全路径和完整文件名及文件扩展名。 要刷新 Certificate Upload”(认证上载)页中的内容,请单击 Refresh”(刷新)。 要打印 Certificate Upload”(认 证上载)页中的内容,请单击 Print”(打印)。 查看 服务器证 书 从 SSL Main Menu”(SSL 主 菜单)页中选择 View Server Certificate”(查看服务器认证)并单击Next”(下一步)。显示 View Server Certificate”(查看 服务器认 证) 页。 表 5-19 说明 Certificate”(证 书)窗口中列出的字段及相关说明。 表 5-19.
3. 单击 Network/Security”(网络/安 全 性 )选项卡。 4. 单击 Sessions”(会话)子选项卡。随即出现 Sessions”(会话)页。 表 5-20. 会话属性 属性 说明 Session ID”(会话 ID) Username”( 用户名 ) IP 地 址 显示为每个登录实例顺序生成的 ID 号。 显示用户的登录名称(本地用户或 Active Directory 用户)。Active Directory 用户名的例子有 name@domain.com、domain.com/name、 domain.com\name。 显示用户的 IP 地址。 Session Type”(会话 类型 ) Terminate”(终止 ) 说明会话类型:Telnet、serial、SSH、Remote RACADM、SMASH CLP、WSMAN 或 GUI 会话。 允许终止除自己的会话外列出的任意会话。要终止关联的会话,单击回收站图标 。只有在具备机 箱配 置 管 理员权限时方显示此栏。 要终止会话,单击描述该会话的行上的回收站图标。 配置服务 CMC 包含 Web
默认值:取消选取(已禁用) Redirect Enabled”(已启用重定向) 通过串行/远程登录/SSH 客户端从 CMC 启用串行/文本控制台重定向到服务器。CMC 连接到与服务器 COM2 端口在内部相连的 iDRAC。 配置选项:选中(启用),取消选中(禁用) 默认:选中(已启用) Idle Timeout”(空闲超时) 表示空闲串行会话自动断开连接前等待的秒数。对Timeout”(超时)设置的更改在下次登录时生效;它不影响当前会话。 Timeout Range”(超时范围):0 或 60 至 10800 秒。要禁用Timeout”(超时)功能,请输入 0。 默认值:1800 秒 Baud Rate”(波特率) 表示 CMC 上外部串行端口的数据速度。 配置选项: 9600、19200、28800、38400、57600 和 115200 bps。 默认值:115200 bps 验证已禁用 启用 CMC 串行控制台登录验证。 默认值:取消选取(已禁用) Escape Key”(Esc 键) 允许指定 Escape 键组合,用于在使用 connect 或 racadm connect
默认值:1800 秒 HTTP Port Number”(HTTP 端 口号) 表示 CMC 用来监听服务器连接的默认端口。 注 : 在浏览器上提供 HTTP 地址时,Web Server 会自动重定向并使用 HTTPS。 如果更改了默认 HTTP 端口号 (80),则必须在浏览器地址字段的地址中包含端口号,如下所示: http://:<端口号> 其中 IP 地址是机箱的 IP 地址,而端口号是默认值 80 以外的 HTTP 端口号。 配置范围: 1065535。 默认值:80 HTTPS Port Number”(HTTPS 端 口号) 表示 CMC 用来监听安全服务器连接的默认端口。 如果默认 HTTPS 端口号 (443) 已更改,必须在浏览器地址字段将端口号包括在地址中,如下所示: https://:<端口号> 其中 IP 地址是机箱的 IP 地址,而端口号是默认值 443 以外的 HTTPS 端口号。 配置范围: 1065535。 默认值:443 表 5-23.
Idle Timeout”( 空闲超时) 表示空闲 Telnet 会话自动断开连接前等待的秒数。对 Timeout”(超时)设置的更改在下次登录时生效;它不影响当前会话。 Timeout Range”(超时范围):0 或 60 10800 秒。要禁用 Timeout”(超时)功能,请输入 0。 默认值:1800 秒 端 口号 表示 CMC 用来监听服务器连接的端口。 默认值:23 表 5-25.
配置电源预算 CMC 允许预算并管理机箱电源。电源管理服务根据需要优化电源消耗并对不同模块重新分配电源。 有关通过 CMC 配置电源的说明,请参阅 "配置和管理电源"。 有关 CMC 电源管理服务的详情,请参阅 "Power Management(电源管理)"。 管理固件更新 本节说明如何使用 Web 界面更新固件。可以使用 GUI 或 RACADM 命令更新以下组件: l CMC — 主要和待机。 l iKVM l iDRAC l IOM 基础设施设备 当更新固件时,遵守推荐流程可以防止更新失败时服务丢失。有关使用本节中说明之前所需遵守的指导原则,请参阅 安装或更新 CMC 固件”。 查看当前固件版本 Update”(更新)页显示机箱中所有可更新组件的当前版本。这些组件可能包括 iKVM 固件、主 CMC 固件、(如果适用)备用 CMC 固件、iDRAC 固件和 IOM 基础设施设备固件;有关 其它详情,请参阅 更新 IOM 基础设施设备固件”。单击设备名称或Select/Deselect All”(全选/取消全选)复选框,然后单击Apply Update”(应用更新)按钮,将
注 : 确保您具有最新的固件版本。可以从 Dell 支持网站下载最新固件映像文件。 更新 CMC 固 件 注 : 在服务器 CMC 固件或 iDRAC 固件更新期间,机箱中部分或所有风扇装置都将以 100% 速率旋转。这是正常现象。 注 : 固件成功上载后,活动(主要)CMC 将重设并暂时不可用。如果存在待机 CMC,则待机和活动角色将交换,待机(第二)CMC 将成为活动(主要)CMC。如果更新只应用 到活动(主要)CMC,则重设完成后,主要 CMC 将不运行更新的映像,只有待机(第二)CMC 会运行该映像。 注 : 要在重设时避免与其他用户断开连接,通知可能登入 CMC 的授权用户,并通过查看 Sessions”(会话)页检查活动的会话。要打开Sessions”(会话)页,选择树中的 Chassis”(机箱),单击Network/Security”(网络/安全)选项卡,然后单击 Sessions”(会话)子选项卡。通过页面右上角的 Help”(帮助)链接可以访问该页的帮助。 注 : 当从 CMC 或向 CMC 传输文件时,文件传输图标将在传输期间旋转。如果该图标不显示动画,请确保浏览器配置为允许动画。
l 要取消进程,请单击 Cancel File Transfer and Update”(取消文件传输和更新) — 该选项仅可在文件传输过程中可用。 l 更新状态显示在 Update State”(更新状态)字段中;在文件传输过程中将自动更新该字段。 注 : 更新 iKVM 最多需要两分钟。 当更新完成时,iKVM 将重设且新固件将显示在 Updatable Components”(可更新组件)页上。 更新 IOM 基础 设施设 备固 件 通过执行此更新,会更新 IOM 设备组件的固件,但不会更新 IOM 设备自身的固件;组件是 IOM 设备和 CMC 之间的接口电路。组件的更新映像驻留在 CMC 文件系统中,如果组件和 CMC 上组件映像的当前版本不匹配,组件仅显示为 CMC Web GUI 上的可更新设备。 1. 登录到 CMC Web 界面。 2. 在系统树中选择 Chassis(机箱)。 3. 单击 Update(更新)选项卡。此时将会显示 Updatable Components(可更新组件)页。 4.
使用 CMC 恢复iDRAC 固 件 iDRAC 固件通常使用 iDRAC 工具更新,如 iDRAC Web 界面、SM-CLP 命令行界面或从 support.dell.com 下载的特定操作系统更新软件包。请参阅《iDRAC 固件用户指南》了解更新 iDRAC 固件的说明。 较早几代的服务器可能包含损坏的固件,可以使用最新更新的 iDRAC 固件进程进行恢复。CMC 检测到损坏的 iDRAC 固件时,将在 Updatable Components”( 可 更 新组件 )页上列 出服务器。 请按以下步骤更新 iDRAC 固件。 1. 从 support.dell.com 将最新的 iDRAC 固件下载到管理计算机上。 2. 登录到 Web 界面(请参阅 访问 CMC Web 界面”)。 3. 单击系统树中的 Chassis”( 机 箱 )。 4. 单击 Update(更新)选项卡。此时将会显示 Updatable Components(可更新组件)页。 5. 通过选择那些设备的 Update Targets”(更新目标),选择要更新的相同型号的 iDRAC。 6.
设置 启用 快 速 部 署 说明 启用/禁用QuickDeploy”(快速部署)功能,此功能可将此页上配置的 iDRAC 设置自动应用到新插入的服务器;必须在本地 LCD 面板上确认自动配置。 注 : 如果选中Set iDRAC Root Password on Server Insertion”(插入服务器时设置 iDRAC 根密码)框,则包括根用户密 码。 默认值:取消选取(已禁用) 插入 服务器时 设置 iDRAC 根 密码 iDRAC 根 密码 插入服务器时,指定服务器的 iDRAC 根密码是否应该改为 iDRAC Root Password”(iDRAC 根密码)文本框中提供的值。 选中 Set iDRAC Root Password on Server Insertion”(插入服务器时设置 iDRAC 根密码)和 QuickDeploy Enabled”(启 用快速部署)后,将服务器插入机箱时此密码值被分配到服务器的 iDRAC 根用户密码。此密码包括 1 到 20 个可打印(含空格)字 符。 确认 iDRAC 根 密码 验证输入 iDRAC Root Password”(iDRAC
iDRAC 网络 设置 Deploy iDRAC”( 部 署 iDRAC)页的 iDRAC Network Settings”(iDRAC 网络 设置 )部分包含一个表格,列出所有已安装服务器的 iDRAC IPv4 和 IPv6 网络配置设置。使用 此表格,您可以为每台已安装的服务器配置 iDRAC 网络配置设置。每个字段显示的初始值是从 iDRAC 读取的当前值。更改字段并单击Apply iDRAC Network Settings”(应用 iDRAC 网络设置)会将更改的字段保存到 iDRAC。按照这些步骤启用并设置iDRAC Network Settings”(iDRAC 网络设置): 1. 登录 CMC Web 界面。 2. 选择系统树中的 Servers”(服务器)。 3. 单击 Setup”(设置)选项卡。 显示 Deploy iDRAC”(部署 iDRAC)页。 4. 选中 QuickDeploy Enabled”(启用快速部署)复选框启用快速部署设置。 5. 相应设置其余的 iDRAC Network Settings”(iDRAC 网络设置)。 表 5-29.
CMC 提供单独机箱组件(例如服务器)的有限管理。为了全面管理这些单独组件,CMC 为基于 Web 界面的服务器管理控制器 (iDRAC) 提供一个启动位置。 要从 Servers”(服务器)页面启动 iDRAC 管理控制台,请使用以下步骤: 1. 登录 CMC Web 界面。 2. 选择系统树中的 Servers”(服务器)。随即出现 Server Status”(服务器状况)页。 3. 单击您要管理的服务器的 Launch iDRAC GUI”(启动 iDRAC GUI)图标。 要启动单独服务器的 iDRAC 管理控制台: 1. 登录 CMC Web 界面。 2. 展开系统树中的 Servers”(服务器)。展开的 Servers”(服务器)列表中出现的所有服务器 (1-16)。 3. 单击想要查看的服务器。随即显示 Server Status”(服务器状况)页。 4.
l 机箱分配的地址和服务器分配的地址 l 使用中的地址 注 : 也可以使用命令行界面查看 FlexAddress 状态。有关命令详情,请参阅 使用 FlexAddress”。 查看机箱 FlexAddress 状态 可以显示整个机箱的 FlexAddress 状态信息。状态信息包括功能是否激活以及每个刀片的 FlexAddress 状态概览。 使用以下步骤查看机箱的 FlexAddress 是否激活: 1. 登录到 Web 界面(请参阅 访问 CMC Web 界面”)。 2. 单击系统树中的 Chassis”( 机 箱 )。 3. 单击 Setup(设置)选项卡。随即出现 General Setup”(一般设置)页。FlexAddress 输入项的值为 Active”(激活)或 Not Active”(未激活);值为激活表示机箱上已安 装此功能。值为未激活表示机箱上未安装此功能且机箱中未使用此功能。. 使用以下步骤显示每个服务器模块的 FlexAddress 状态概览。 1. 登录到 Web 界面(请参阅 访问 CMC Web 界面”)。 2.
状态页显示以下信息: FlexAddress Enabled”(已启 用 FlexAddress) 当前状态 显示特定插槽的 FlexAddress 功能是否激活。 显示当前 FlexAddress 配置: l l Power State”(电源状态) Chassis-Assigned”(机箱分配) — 选定的插槽地址是通过使用 FlexAddress 得 到的机箱分配的地址。即使插入新的服务器,基于插槽的 WWN/MAC 地址仍保持相 同。 Server-Assigned”(服务器分配) - 服务器使用由服务器分配的地址,或者嵌入控 制器硬件中的默认地址。 显示当前服务器的电源状态;值为 On”(开)、Powering On”(电源打开)、Powering Off”(电源关闭)、Off”(关)和 N/A”(无)(如果服务器不存在)。 运行状况 表示 FlexAddress 存在并提 供 CMC 状态。在 CMC 和 FlexAddress 之间发生通信故 障时,CMC 不能获取或显示 FlexAddress 的运行状况。 Informational”(通知) 当运行状况(OK”[正常]、
执行以下启用或禁用结构和插槽的步骤以便使用 FlexAddress 功能: 1. 登录到 Web 界面(请参阅访问 CMC Web 界面”)。 2. 单击系统树中的 Servers”( 服务器 )。 3. 单击 Setup”(设置)选项卡 → FlexAddress 子选项卡。随即显示 Deploy FlexAddress”(部署 FlexAddress)页。 4. 5.
“Image File Path”(映像文件路径) 只有连接和部署操作才需要映像文件路径。它不适用于断开连接操作。网络驱动器的路径名称通过 Windows SMB 或 Linux/Unix NFS 协议 安装到服务器。 例如,要连接到 CIFS,请键入://<要为 CIFS 文件系统连接的 IP 地址>/<文件路径>/<映像名称> 要连接到 NFS,请键入://<要为 NFS 文件系统的 IP 地址>:/<文件路径>/<映像名称> 以 .img 结尾的文件名以虚拟软盘的形式连接。以 .
在系统树中,单击“Chassis”(机箱)。 单击 “Network/Security”(网络/安 全 )选项卡,然后单击 “Network”(网络)。系统将显示 “Network Configuration”(网络配 置 )页。 3. 选择 “Register CMC on DNS”(在 DNS 上注册 CMC)复选框。 4. 在 “DNS CMC Name”(DNS CMC 名称)字段中输入 CMC 名称。 5. 单击 “Apply Changes”(应用 更 改 )。 1. 2.