iDRAC 8/7 v2.40.40.40 用户手册 6 月 2017 年 Rev.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 版权所有 © 2017 Dell Inc. 或其附属公司。保留所有权利。 Dell、EMC 和其他商标均为 Dell Inc.
目录 章 1: 概览.......................................................................................................................................14 iDRAC 配合 Lifecycle Controller 一起使用的优点.......................................................................................................... 14 主要功能............................................................................................................................................................................... 15 此发行版中的新功能.........................
使用 iDRAC 设置公用程序设置 iDRAC IP.................................................................................................................36 使用 CMC Web 界面设置 iDRAC IP...........................................................................................................................39 启用配置服务器............................................................................................................................................................ 39 使用自动配置功能配置服务器和服务器组件..................................
使用 RACADM 查看 iDRAC 信息................................................................................................................................72 修改网络设置...................................................................................................................................................................... 72 使用 Web 界面修改网络设置......................................................................................................................................73 使用本地 RACADM 修改网络设置..............
查看系统资源清册...............................................................................................................................................................91 查看传感器信息.................................................................................................................................................................. 92 监测 CPU、内存和 I/O 模块的性能指标.......................................................................................................................
配置 Active Directory 用户............................................................................................................................................... 118 对 iDRAC 使用 Active Directory 验证的前提条件...................................................................................................119 支持的 Active Directory 验证机制............................................................................................................................. 121 标准架构 Active Directory 概览.........................
配置电子邮件警报设置.............................................................................................................................................. 146 配置 WS 事件.....................................................................................................................................................................148 配置 Redfish 事件..............................................................................................................................................................
动态配置虚拟地址、启动器和存储目标设置...............................................................................................................162 支持 I/O 标识优化功能的卡...................................................................................................................................... 163 支持 I/O 标识优化功能的 NIC 固件版本.................................................................................................................164 iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/Flex Address 和持久性策略行为.................
管理机柜或背板................................................................................................................................................................ 199 配置背板模式...............................................................................................................................................................199 查看通用插槽..............................................................................................................................................................
安装 VMCLI....................................................................................................................................................................... 222 运行 VMCLI 公用程序......................................................................................................................................................222 VMCLI 语法.............................................................................................................................................................
配置 USB 管理端口设置............................................................................................................................................250 从 USB 设备导入服务器配置文件 .......................................................................................................................... 252 章 21: 使用 iDRAC 快速同步功能.....................................................................................................254 配置 iDRAC 快速同步功能.....................................................................
网络安全性........................................................................................................................................................................ 269 Active Directory.................................................................................................................................................................270 单一登录.....................................................................................................................................................
1 概览 Integrated Dell Remote Access Controller (iDRAC) 旨在帮助服务器管理员提高工作效率和改善 Dell 系统的整体可用性。iDRAC 可提醒 管理员发现的服务器问题,帮助他们执行远程服务器管理,并减少了物理访问服务器的需要。 带有 Lifecycle Controller 技术的 iDRAC 是数据中心较大的解决方案的一部分,有助于保持业务关键应用程序和始终可用的工作负载。 技术使管理员可以从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,而无需使用代理。无论操作系统或管 理程序是否存在或状态为何,它都能实现这些功能。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: ● Dell Management plug-in for VMware vCenter ● Dell Repository Manager ● Dell Management Packs for Microsoft System Center Operations Manager (SCOM) 和 Micros
主要功能 iDRAC 中的主要功能包括: 注: 某些功能仅限 iDRAC Enterprise 许可证提供。有关许可证可用功能的信息,请参阅管理许可证。 资源清册和监测 ● 查看受管服务器的运行状况 ● 资源清册和监测网络适配器与存储子系统(PERC 和直接连接存储),不含任何操作系统代理。 ● 查看和导出系统资源清册。 ● 查看传感器信息,例如温度、电压和侵入。 ● 监测 CPU 状态、处理器自动调节和预测性故障。 ● 查看内存信息。 ● 监测和控制电源使用情况。 ● 支持 SNMPv3 GET 和警报。 ● 对于刀片服务器:启动 Chassis Management Controller (CMC) Web 界面,查看 CMC 信息和 WWN/MAC 地址。 注: CMC 通过 M1000E 机箱 LCD 面板和本地控制台连接提供访问 iDRAC 的权限。有关更多信息,请参阅 dell.
● ● ● ● ● ● 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Controller 固件。 管理分阶段更新。 备份和还原服务器配置文件。 通过 USB 直接连接访问 iDRAC 界面。 使用 USB 设备上的服务器配置配置文件配置 iDRAC。 维护和故障排除 ● 执行与电源相关的操作和监测功耗。 ● 通过修改散热设置优化系统性能和功耗。 ● 生成警报不依赖于 OpenManage Server Administrator。 ● 记录事件数据:Lifecycle 和 RAC 日志。 ● 设置事件的电子邮件警报、IPMI 警报、远程系统日志、WS 事件日志、Redfish 事件和 SNMP 陷阱(v1、v2c 和 v3)以及改进的 电子邮件警报通知。 ● 捕获上次系统崩溃映像。 ● 查看引导和崩溃捕获视频。 ● 带外监测和提醒 CPU、内存和 I/O 模块的性能指标。 ● 配置入口温度和功耗的警告阈值。 ● 使用 iDRAC Service Module 执行以下操作: ○ 查看操作系统信息。
注: Telnet 不支持 SSL 加密,并且在默认情况下处于禁用状态。 ● ● ● ● 使用加密传输层的 Secure Shell (SSH) 实现更高的安全保护。 每个 IP 地址的登录失败限制,在超过此限制时阻止来自该 IP 地址的登录。 连接到 iDRAC 的客户端的有限 IP 地址范围。 专用的千兆位以太网适配器可在机架式和塔式服务器上使用(可能需要额外的硬件)。 此发行版中的新功能 ● 添加了对于 Redfish 1.0.2 的支持,它是一个 RESTful 应用编程界面 (API),由分布式管理任务组 (DMTF) 标准化。它提供可扩展和 安全的系统管理界面。要获取 IPv6 和 VLAN 信息,请安装 iDRAC Service Module (iSM)。 ● 新增支持使用 Redfish 界面的服务器配置文件。 ● 新增支持禁用 TLS 1.0。选择 TLS 1.0 及更高版本、1.1 及更高版本或仅 1.
获取许可证的方法 使用以下任何方法都可获取许可证: ● 电子邮件 - 从技术支持中心请求后,许可证会附加到发送的电子邮件中。 ● 自助服务门户 - 指向自助服务门户的链接可从 iDRAC 获得。单击此链接可在 Internet 上打开许可自助服务门户。当前,您可以使 用许可证自助服务门户检索随服务器购买的许可证。您必须联系销售代表或技术支持来购买新许可证或升级许可证。有关更多信 息,请参阅自助服务门户页面的联机帮助。 ● 销售点 - 订购系统时即可获得许可证。 许可证操作 在执行许可证管理任务之前,请确保获得许可证。有关更多信息,请参阅 dell.
表. 1: 基于状态或条件的许可证操作 (续) 许可证/组件状态或 条件 导入 导出 删除 替换 了解更多 许可证已安装但组 件丢失 否 是 是 否 是 注: 在 iDRAC Web 界面中的许可证页面上,展开设备即可查看下拉菜单中的替换选项。 使用 iDRAC Web 界面管理许可证 要使用 iDRAC Web 界面管理许可证,请转至概览 > 服务器 > 许可证。 许可证页面将会显示与设备相关联的许可证,或者已安装但系统中不存在的设备的许可证。有关导入、导出、删除或替换许可证的 更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 管理许可证 要使用 RACADM 管理许可证,请使用许可证子命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命 令行界面参考指南。 在 iDRAC7 和 iDRAC8 中的已许可功能 下表列出了基于购买的许可证启用的 iDRAC7 和 iDRAC8 功能: 表.
表.
表.
表.
表.
表.
表. 3: 访问 iDRAC 的界面和协议 (续) 界面或协议 说明 Web Services for Management (WS-Management) 是基于简单对象访问协议 (SOAP) 的系统管理协议。 iDRAC 使用 WS–Management 来传送基于分布式管理任务组 (DMTF) 通用信息模型 (CIM) 的管理信息。 CIM 信息定义语义和信息类型,这些语义和信息类型可在受管系统中修改。WS-Management 提供的数 据通过映射到 DMTF 配置文件和扩展配置文件的 iDRAC 设备接口提供。 有关更多信息,请参阅以下内容: ● dell.com/idracmanuals 上提供的 Lifecycle Controller-Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)。 ● dell.
表. 5: iDRAC 用作客户端的端口 (续) 端口号 功能 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
相关任务 联系戴尔 页面上的 27 访问 Dell EMC 支持网站上的支持内容 页面上的 27 社交媒体参考 要了解更多有关产品、最佳实践以及 Dell 解决方案和服务方面的信息,可以访问诸如 Dell TechCenter 等社交媒体平台。您可以通过 位于 www.delltechcenter.com/idrac 的 iDRAC 维基页面来访问这些博客、论坛、白皮书、演示视频等等。 有关 iDRAC 和其他相关固件说明文件,请参阅 dell.com/idracmanuals 和 dell.com/esmmanuals。 联系戴尔 注: 如果没有可用的互联网连接,可在购货发票、装箱单、帐单或戴尔产品目录上查找联系信息。 戴尔提供了几种在线以及基于电话的支持和服务选项。可用性会因国家和地区以及产品的不同而有所差异,某些服务可能在您所在 的国家/地区不可用。有关销售、技术支持或客户服务问题,请联系戴尔: 1. 请转至 Dell.com/support。 2. 选择您的支持类别。 3. 在页面底部的选择国家/地区下拉列表中,确认您所在的国家或地区。 4.
2 登录 iDRAC 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分 别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: ● 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 ● iDRAC GUI 不支持浏览器按钮,例如 后退、前进或刷新。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符 页面上的 116。 相关任务 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 页面上的 28 使用智能卡登录 iDRAC 页面上的 29 使用单一登录登录 iDRAC 页面上的 30 更改默认登录密码 页面上的 32 主题: • • • • • • • • • • • • 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 使用远程 RACADM 访问 iDRAC 使用本地 RACADM 访问 i
3. 对于本地用户: ● 在用户名和密码字段中,输入您的 iDRAC 用户名和密码。 ● 从域下拉菜单中,选择此 iDRAC。 4. 对于 Active Directory 用户,请在用户名和密码字段中输入 Active Directory 用户名和密码。如果您已指定将域名作为用户名的一 部分,请从下拉菜单中选择此 iDRAC。用户名的格式可为:\、/ 或 @。 例如,dell.com\john_doe 或 JOHN_DOE@DELL.COM。 如果未在用户名中指定域,请从域下拉菜单中选择 Active Directory 域。 5. 对于 LDAP 用户,请在用户名和密码字段中输入 LDAP 用户名和密码。LDAP 登录不需要域名。在默认情况下,下拉菜单中已选 定此 iDRAC。 6.
您已登录 iDRAC。 注: 如果您是已启用启用智能卡登录的 CRL 检查功能的本地用户,则 iDRAC 会尝试下载 CRL 并检查 CRL 有无用户证书。如 果证书在 CRL 中列出为已吊销或 CRL 出于某些原因无法下载,则登录失败。 相关概念 启用或禁用智能卡登录 页面上的 140 相关任务 为本地用户配置 iDRAC 智能卡登录 页面上的 138 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active Directory 用户登录之前,请确保: ● 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 ● 配置 DNS 服务器。 ● 启用 Active Directory 登录。 ● 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1.
1. 使用有效 Active Directory 帐户登录管理站。 2. 在 Web 浏览器中,键入 https://[FQDN address] 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中,[FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
使用固件 RACADM 访问 iDRAC 您可以使用 SSH 或 Telnet 界面访问 iDRAC 并运行固件 RACADM 命令。有关更多信息,请参阅 dell.
● 您以"配置用户"权限登录到 iDRAC。 ● 默认密码警告功能已启用。 ● 任何当前已启用的帐户的凭据是 root/calvin。 使用 SSH、Telnet、远程 RACADM 或 Web 界面登录 iDRAC 时,还会显示一条警告消息。对于 Web 界面、SSH 和 Telnet,会为每个 会话显示一条警告消息。对于远程 RACADM,会为每个命令显示该警告消息。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符 页面上的 116。 相关任务 启用或禁用默认密码警告消息 页面上的 33 使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要执行此操作: 1. 选择更改默认密码选项。 2. 在新密码字段中,输入新密码。 注: 有关针对用户名和密码的建议字符的信息,请参阅 建议使用的用户名和密码字符 页面上的 116。 3. 在确认密码字段中,再次输入密码。 4.
使用 Web 界面启用或禁用默认密码警告消息 要在登录 iDRAC 后启用或禁用默认密码警告消息的显示,请执行以下操作: 1. 转至概览 > iDRAC 设置 > 用户验证 > 本地用户。 此时将显示用户页面。 2. 在默认密码警告部分,选择启用,然后单击应用以启用在登录 iDRAC 时显示默认密码警告页面。否则,请选择禁用。 或者,如果此功能已启用并且您不希望为后续登录显示警告消息,请在默认密码警告页面上,选择不再显示此警告选项,然后单 击应用。 使用 RACADM 启用或禁用警告消息以更改默认登录密码 要启用显示警告消息以使用 RACADM 更改默认登录密码,请使用 idrac.tuning.DefaultCredentialWarning 对象。 有关更多信息,请参阅 dell.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。此外 Dell 还提供了以下两个选项: ● 配置服务器 - 如果您在数据中心环境安装了一台配置服务器,可使用此选项。配置服务器可管理并自动执行操作系统及 Dell PowerEdge 服务器应用程序的部署或升级。 通过启用配置服务器选项,服务器在首次引导时会搜索配置服务器,以便控制并开 始自动执行部署或升级过程。 ● DHCP - 如果数据中心环境安装了动态主机配置协议 (DHCP) 服务器,或者如果是使用 iDRAC 的自动配置功能或 OpenManage Essentials Configuration Manager 来自动执行服务器配置,可使用此选项。DHCP 服务器将自动为 iDRAC 分配 IP 地址、网关和子 网掩码。 您可以在订
对于刀片服务器,默认情况下会禁用 iDRAC 网络界面。 当您配置了 iDRAC IP 地址之后: ● 确保在设置 iDRAC IP 地址后更改默认的用户名和密码。 ● 通过以下任意界面访问 iDRAC: ○ 使用受支持的浏览器(Internet Explorer、Firefox、Chrome 或 Safari)的 iDRAC Web 界面 ○ Secure Shell (SSH) - 需要如 Windows 上的 PuTTY 这样的客户端。默认情况下,SSH 可用于大多数 Linux 系统,因此无需客户 端。 ○ Telnet(由于默认情况下它被禁用,因此必须先启用它) ○ IPMITool(使用 IPMI 命令)或 Shell 提示符(在 Windows 或 Linux 中需要 Dell 定制安装程序,可以从 Systems Management Documentation and Tools DVD 或 dell.
该选项意味着 iDRAC 的专用网络端口会将其流量从服务器的 LOM 或 NIC 端口分离出来单独进行路由。从管理网络流量方面 来说,“专用”选项允许为 iDRAC 分配的 IP 地址可以与分配给主机 LOM 或 NIC 的 IP 地址位于相同或不同的子网。 注: 对于刀片服务器,“专用”选项将显示为机箱(专用)。 ● ● ● ● LOM1 LOM2 LOM3 LOM4 注: 对于机架式和塔式服务器,有两个 LOM 选项(LOM1 和 LOM2)可用或四个 LOM 选项都可用,具体取决于服务器型 号。对于有两个 NDC 端口的刀片服务器,有两个 LOM 选项(LOM1 和 LOM2)可用,而在有四个 NDC 端口的服务器上,四 个 LOM 选项都可用。 注: 如果在有两个 NDC 的全高服务器中使用 LOM,则以下 bNDC 不支持共享 LOM,因为它们不支持硬件仲裁: ● Intel 2P X520–k bNDC 10 G ● Emulex OCM14102–N6–D bNDC 10 Gb ● Emulex OCm14102-U4-D bNDC 10 Gb ● Emulex OCm14102-U2-D b
要注册 iDRAC: 1. 启用向 DNS 注册 DRAC。 2. 输入 DNS DRAC 名称。 3. 选择自动配置域名自动从 DHCP 获取域名。否则,提供 DNS 域名。 IPv4 设置 配置 IPv4 设置: 1. 在启用 IPv4 下选择启用下选择启用选项。 2. 在启用 DHCP 下选择启用选项,以便 DHCP 能够将 IP 地址、网关和子网掩码自动分配给 iDRAC。否则,请选择禁用并输入以下 各项的值: ● 静态 IP 地址 ● 静态网关 ● 静态子网掩码 3. 或者,启用使用 DHCP 获取 DNS 服务器地址,以便 DHCP 服务器可分配静态首选 DNS 服务器和静态备用 DNS 服务器。否则, 输入静态首选 DNS 服务器和静态备用 DNS 服务器的 IP 地址。 IPv6 设置 或者,基于基础架构设置,您可以使用 IPv6 地址协议。 配置 IPv6 设置: 1. 在启用 IPv6 下选择启用选项。 2. 为了让 DHCPv6 服务器自动向 iDRAC 分配 IP 地址、网关和子网掩码,可选择启用自动配置下的启用选项。 注: 您可同时配置静态 IP 和 DHCP IP。 3.
3. 在优先级框中,输入一个间于 0 到 7 之间的数字以设置 VLAN ID 的优先级。 注: 启用 VLAN 之后,iDRAC IP 在一段时间内不可访问。 使用 CMC Web 界面设置 iDRAC IP 要使用 CMC Web 界面设置 iDRAC IP 地址: 注: 必须具有机箱配置管理员权限才能从 CMC 设置 iDRAC 网络设置。 1. 登录到 CMC Web 界面。 2. 转至 Server Overview(服务器概述) > Setup(设置) > iDRAC。 随即会显示 Deploy iDRAC(部署 iDRAC)页面。 3. 在 iDRAC Network Settings(iDRAC 网络设置)中,根据要求选择 Enable LAN(启用 LAN)以及其他网络参数。有关更多信 息,请参阅 CMC online help(CMC 联机帮助)。 4. 有关特定于各刀片服务器的附加网络设置,请转至 Server Overview(服务器概述) > 。 随即会显示 Server Status(服务器状态)页面。 5.
6. 启用 IPv4。 注: 自动查找不支持 IPv6。 7.
3. 在 DHCP 服务器的供应商选项 43 字段中指定此 SCP 文件位置。 4. iDRAC 获取 IP 地址过程中将公布供应商类别标识符 iDRAC。(选项 60) 5. DHCP 服务器将供应商类与 dhcpd.conf 文件中的供应商选项进行匹配,并向 iDRAC 发送 SCP 文件位置和 SCP 文件名称(如 有指定)。 6. iDRAC 将处理 SCP 文件并配置该文件中列出的所有属性 DHCP 选项 DHCPv4 允许将许多全局定义的参数传递给 DHCP 客户端。每个参数即一个 DHCP 选项。每个选项使用一个选项标签进行标识,选 项标签为一个单字节的值。选项标签 0 和 255 分别预留用于填充和结束选项。所有其他的值可用于定义选项。 DHCP 选项 43 用于从 DHCP 服务器发送信息给 DHCP 客户端。这些选项被定义为文本字符串形式。此文本字符串被设置为包含 XML 文件名、共享位置和用于访问该位置的凭据的值。例如, option myname code 43 = text; subnet 192. 168.0.0 netmask 255.255.255.
随即将显示包含以下字段的对话框: ● 显示名称: ● 说明: ● ID: 二进制: ASCII: 5. 在显示名称:字段中,键入 iDRAC。 6. 在说明:字段中,键入供应商类。 7. 单击 ASCII: 部分并键入 iDRAC。 8. 单击确定,然后单击关闭。 9. 在 DHCP 窗口中,右键单击 IPv4 并选择 Set Predefined Options(设置预定义选项)。 10. 在选项类下拉式菜单中,选择 iDRAC(已在步骤 4 中创建),然后单击 添加。 11. 在选项类型对话框中,输入以下信息: ● ● ● ● 名称 - iDRAC 数据类型 - 字符串 代码 - 060 说明 - Dell 供应商类标识符 12. 单击确定两次,以返回 DHCP 窗口。 13. 展开服务器名称下的所有项目,右键单击范围选项,然后选择配置选项。 14. 单击高级选项卡。 15. 从供应商类下拉菜单中选择 iDRAC。可用选项列中将显示 060 iDRAC。 16. 选择 060 iDRAC 选项。 17.
} option domain-name-servers 192.168.1.1; option time-offset -18000; # Eastern Standard Time option vendor-class-identifier "iDRAC"; set vendor-string = option vendor-class-identifier; option myname "-f system_config.xml -i 192.168.0.130 -u user -p password -n cifs -s 2 -d 0 -t 500"; range dynamic-bootp 192.168.0.128 192.168.0.254; default-lease-time 21600; max-lease-time 43200; } 以下是供应商类标识符字符串中必须传递的必要参数和可选参数: ● Filename (–f) - 指示导出的服务器配置文件的 XML 文件名。在 iDRAC 2.20.20.
1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络。 随即会显示网络页面。 2. 在自动配置部分,从启用 DHCP 配置下拉菜单中选择下面的一个选项: ● 启用一次 — 仅使用 DHCP 服务器所引用的 XML 文件来配置组件一次。此次配置后,将禁用自动配置。 ● 在重设后启用一次 — 在 iDRAC 被重设后,仅使用 DHCP 服务器所引用的 XML 文件来配置组件一次。此次配置后,将禁用自 动配置。 ● 禁用 — 禁用自动配置功能。 3. 单击应用可应用设置。 网络页面随之自动刷新。 使用 RACADM 启用自动配置功能 要使用 RACADM 启用自动配置功能,请使用 iDRAC.NIC.AutoConfig 对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 有关自动配置功能的更多信息,请参阅 delltechcenter.
服务器配置文件中的散列密码 可以选择在服务器配置文件中导出新的散列密码。 导入服务器配置文件时,您可以对现有密码属性或新密码散列属性取消注释。如果两者都已取消注释,则会生成错误,不会设置密 码。导入期间不会应用注释的属性。 不使用 SNMPv3 和 IPMI 验证生成散列密码 要在不使用 SNMPv3 和 IPMI 验证的情况下生成散列密码: 1. 对于 iDRAC 用户账户,必须使用 SHA256 对密码执行 Salt 操作。 对密码执行 Salt 操作时,将会添加一个 16 个字节长度的二进制字符串。如果提供,Salt 必须是 16 个字节长度。 2. 在导入的服务器配置文件、RACADM 或 WAMAN 中提供散列值和 Salt。 3. 设置密码之后,普通的纯文本密码验证仍然可以使用,但 SNMP v3 和 IPMI 验证不适用于具有使用散列算法进行更新的密码的 iDRAC 用户帐户。 设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1. 安装支持的操作系统。有关更多信息,请参阅发行说明。 2.
设置受管系统 如果您需要运行本地 RACADM 或启用上次崩溃屏幕捕获,请从 Dell Systems Management Tools and Documentation DVD 安装以下组 件: ● 本地 RACADM ● 服务器管理员 有关 Server Administrator 的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator 用户指 南。 相关任务 修改本地管理员帐户设置 页面上的 46 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至用户配置。 随即会打开 iDRAC 设置用户配置页面。 2. 指定用户名、LAN 用户权限、串行端口用户权限和更改密码的详细信息。 有关各选项的信息,请参阅 iDRAC 设置公用程序联机帮助。 3.
优化系统性能和功耗 服务器散热所需的功率可使总体系统功率显著增加。热控制是通过风扇速度和系统功率管理来主动管理系统散热,在尽量降低系统 功耗、气流和系统输出噪音的同时确保系统稳定运行。您可以调节热控制设置并针对系统性能和每瓦性能要求进行优化。 使用 iDRAC Web 界面、RACADM 或 iDRAC 设置公用程序,您可以更改以下散热设置: ● 优化性能 ● 优化最小功率 ● 设置最大空气排放温度 ● 如果需要,通过风扇偏移增加气流 ● 通过提高最低风扇速度来增加气流 使用 iDRAC Web 界面修改散热设置 要修改散热设置: 1. 在 iDRAC Web 界面中,转至概览 > 硬件 > 风扇 > 设置。 这将显示风扇设置页面。 2. 指定以下各项: ● 散热配置文件 - 选择散热配置文件: ○ 默认的散热配置文件设置 — 意味着热量算法将使用系统 BIOS > 系统 BIOS 设置.
最低风扇速率 PWM 所允许的范围根据系统配置的不同而有所变化。第一个值为空闲速度和第二个值是配置最大值(其可能 是也可能不是完全基于系统配置)。 系统风扇可以根据系统的散热要求,以高于此速率的速率运行,但不低于所定义的最低速率。例如,将“最小风扇速率”设 置为 35 % 将会限制风扇速率永远不会低于 35% PWM。 注: 0% PWM 不表示风扇关闭。这是风扇可以达到的最低风扇速率。 这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期间自动 更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义的用户散热选项。如果选项不受支持,将不会 显示或者您无法提供自定义值。 3. 单击应用应用设置。 随即显示以下消息: It is recommended to reboot the system when a thermal profile change has been made. This is to ensure all power and thermal settings are activated.
表. 8: 散热设置 (续) 对象 说明 使用情况 示例 将显示以下错误消息: ERROR: RAC947: Invalid object value specified. 确保根据对象类型来指定值。 有关更多信息,请参阅 RACADM 帮助。 要将限制设置为默认值: racadm set system.thermalsettin gs.AirExhaustTemp 255 FanSpeedHighOffsetVal ● 使用此变量将会以 %PWM 值为 0 - 100 读取“高风扇速率偏移”设 置的风扇速率偏移值。 ● 此值取决于系统。 ● 请使用 FanSpeedOffset 对象和索引值 1 来设置此 值。 racadm get system.thermalsettin gs FanSpeedHighOffsetVa l 这将返回数字值,例如 66。该 值表示当您使用以下命令时, 会对基线风扇速率应用高风扇 速率偏移值 (66% PWM) racadm set system.
表. 8: 散热设置 (续) 对象 说明 使用情况 示例 通常,该偏移值会使速率升高 至全速。 racadm set system.thermalsettin gs FanSpeedOffset 3 FanSpeedMediumOffsetVa l ● 使用此变量将会以 %PWM 值为 0 - 100 读取“中等风扇速率偏移” 设置的风扇速率偏移值。 ● 此值取决于系统。 ● 请使用 FanSpeedOffset 对象和索引值 2 来设置此 值。 racadm get system.thermalsettin gs FanSpeedMediumOffset Val 此命令返回一个值,如 “47”。这意味着在使用以下 命令时,将会应用超过基准风 扇速率的风扇速率偏移“中 值” (47% PWM)。 racadm set system.
表. 8: 散热设置 (续) 对象 说明 ThermalProfile 使用情况 示例 ● 它定义风扇速率的基准(标 如果 get 命令报告 255,则表 准)值,并且系统允许风扇 明未应用用户配置的偏移。 低于此定义的风扇速率值。 ● 此值是风扇速率的 %PWM 值。 于 MFSMinimumLimit 到 MFSMaximumLimit 之间的 值): ● 允许指定“热量基本算 法”。 ● 允许您根据需要为配置文件 关联的散热行为设置系统配 置文件。 要查看现有的散热配置文件设 置: 值: ● 0 - 自动 ● 1 - 最高性能 ● 2 - 最低功耗 racadm set system.thermalsettin gs.MinimumFanSpeed 45 racadm get system.thermalsettin gs.ThermalProfile 要将散热配置文件设置为“最 高性能”: racadm set system.thermalsettin gs.
可以使用具有默认设置的浏览器访问 iDRAC Web 界面的大多数功能。要使用某些功能,您必须更改一些设置。这些设置包括禁用弹 出窗口阻止程序、启用 Java、ActiveX 或 HTML5 插件支持等。 如果从通过代理服务器连接到 Internet 的 Management Station 连接到 iDRAC Web 界面,则需要配置 Web 浏览器以从该服务器访问 Internet。 注: 如果您使用 Internet Explorer 或 Firefox 以访问 iDRAC Web 界面,您可能需要根据本章节的描述配置特定设置。您可以使用 其他受支持的浏览器及其默认设置。 相关概念 查看 Web 界面的本地化版本 页面上的 56 相关任务 将 iDRAC IP 添加到受信任站点列表 页面上的 52 禁用 Firefox 中的白名单功能 页面上的 53 配置 Internet Explorer 本章节提供了有关配置 Internet Explorer (IE) 的详细信息,以确保您可以访问和使用 iDRAC Web 界面的所有功能。这些设置包括: ● 重新设置安全设置 ● 将 iDRAC IP 添加至受
配置 Mozilla Firefox 本章节介绍了有关配置 Firefox 的详细信息,以确保您可以访问和使用 iDRAC Web 界面上的所有功能。这些设置包括: ● 禁用白名单功能 ● 配置 Firefox 以启用 Active Directory SSO 禁用 Firefox 中的白名单功能 对于每个具有插件的不同网站,Firefox 的“白名单”安全功能要求具备用户权限才能安装插件。如果启用,白名单功能会要求您为 每个访问的 iDRAC 安装虚拟控制台查看器,即使查看器版本相同也是如此。 要禁用白名单功能和避免安装不必要的插件,请执行下列步骤: 1. 打开 Firefox Web 浏览器窗口。 2. 在地址字段中,输入 about:config,并按 键。 3. 在首选项名称列中,找到并双击 xpinstall.whitelist.required。 首选项名称、状态、类型和值的值将变成粗体文本。状态值将变成用户设置,并且值会变成 False。 4. 在首选项名称列中,找到 xpinstall.enabled。 确保值为 true。如果不是,则双击 xpinstall.
配置 Internet Explorer 以使用基于 HTML 5 的插件 HTML5 虚拟控制台和虚拟介质 API 是借助 HTML5 技术创建的。以下为 HTML5 技术的优势: ● 不需要在客户端工作站上安装。 ● 兼容性是基于浏览器而非操作系统或已安装的组件。 ● 兼容大多数台式机和移动平台。 ● 快速部署和客户端作为 Web 页面的一部分下载。 您必须配置 Internet Explorer (IE) 设置,然后启动并运行基于 HTML5 的虚拟控制台和虚拟介质应用程序。要配置浏览器设置: 1. 禁用弹出窗口拦截程序。为此,可单击 Tools(工具) > Internet Options(Internet 选项) > Privacy(隐私)并清除 Turn on Pop-up Blocker(打开弹出窗口拦截程序)复选框。 2.
4. 允许浏览器下载加密的内容并启用第三方浏览器扩展。要执行此操作,请转至工具 > Internet 选项 > 高级,清除不将加密的页存 盘选项,然后选择启用第三方浏览器扩展选项。 注: 重新启动 Internet Explorer 以使启用第三方浏览器扩展设置生效。 5. 转至工具 > Internet 选项 > 安全,并选择您要运行该应用程序的区域。 6. 单击自定义级别。在安全设置窗口中,执行下列操作: ● ● ● ● 对 ActiveX 控件自动提示选择启用。 对下载已签名的 ActiveX 控件选择提示。 对运行 ActiveX 控件和插件选择启用或提示。 对对标记为可安全执行脚本的 ActiveX 控件执行脚本选择启用或提示。 7. 单击确定关闭安全设置窗口。 8.
将 CA 证书导入管理站 当您启动虚拟控制台或虚拟介质时,系统会显示提示来验证证书。如果您具有自定义 Web 服务器证书,则可以将 CA 证书导入 Java 或 ActiveX 的可信证书库,从而避免这些提示。 相关概念 将 CA 证书导入到 Java 受信证书库 页面上的 56 将 CA 证书导入 ActiveX 受信证书库 页面上的 56 将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1. 启动 Java 控制面板。 2. 单击安全选项卡,然后单击证书。 将显示证书对话框。 3. 从证书类型下拉式菜单中,选择信任的证书。 4. 单击导入,浏览并选择 CA 证书(以 Base64 编码格式),然后单击打开。 选定的证书将导入到 Web 启动的信任证书存储区。 5.
更新设备固件 使用 iDRAC 可以更新 iDRAC、BIOS 和所有借助 Lifecycle Controller 更新支持的设备固件,例如: ● 光纤信道 (FC) 卡 ● 诊断程序 ● 操作系统驱动程序包 ● 网络接口卡 (NIC) ● RAID 控制器 ● 电源设备 (PSU) ● NVMe PCIe 设备 ● SAS/SATA 硬盘驱动器 ● 内部和外部机柜的背板更新 ● OS 收集器 小心: 依据系统配置和 PSU 模式不同,PSU 固件更新可能需要几分钟时间。要避免损坏 PSU,请勿在 PSU 固件更新过程中中 断更新进程或打开系统。 您必须将所需的固件上载到 iDRAC。在上载完成后,会显示安装在设备上的固件的当前版本和正在应用的版本。如果正在上载的固 件无效,则会显示一条错误消息。不需要重新引导的更新会立即应用。需要系统重新引导的更新会分阶段进行和提交,以便在下次 系统重新引导时运行。只需一次系统重新引导便可执行所有更新。 在固件更新后,System Inventory(系统资源清册)页面显示更新的固件版本并记录日志。 支持的固件映像文件类型包括: ● .
下表提供了关于在更新特定组件的固件时是否需要重新启动系统的信息。 注: 当通过带外方式应用多个固件更新时,将以尽可能高效的顺序排列这些更新,以减少不必要的系统重新启动。 表.
使用 iDRAC Web 界面更新固件 您可以使用在本地系统中可用的固件映像从网络共享(CIFS 或 NFS)存储库或 FTP 更新设备固件。 更新单个设备固件 在使用单个设备更新方法更新固件之前,请确保已将固件映像下载到本地系统上的某个位置。 注: 确保用于单个组件 DUP 的文件名不包含任何空格。 要使用 iDRAC Web 界面更新单个设备固件: 1. 转至概览 > iDRAC 设置 > 更新和回滚。 此时将显示固件更新页面。 2. 在更新选项卡中,选择本地作为文件位置。 3. 单击浏览,为所需组件选择固件映像文件,然后单击上载。 4. 上载完成后,将在更新详细信息部分显示每个已上载到 iDRAC 的固件文件及其状态。 如果固件映像文件有效并已成功上载,内容列将显示一个加号图标( 看设备名、当前和可用的固件版本信息。 )图标,位于该固件映象文件名的旁边。展开该名称可查 5.
注: 不受支持或不适用于系统或已安装硬件的更新未包括在比较报告中。 5. 选择所需更新并执行以下操作之一: 注: 标记为可用的版本并不一定表示它是可用的最新版本或比已安装的版本更新。 ● 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 ● 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新 引导时安装)。 ● 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显示 消息 Updating Job Queue(正在更新作业队列)。 6.
示例: ● 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.168.1.1 –u test –p passwd --verifycatalog ● 要在使用 myfile.xml 作为目录文件的情况下从更新存储库执行所有适用的更新,并执行正常重新引导,请使用以下命令: racadm update –f “myfile.xml” –b “graceful” –l //192.168.1.1 –u test –p passwd ● 要在使用 Catalog.xml 作为目录文件的情况下从 FTP 更新存储库执行所有适用的更新,请使用以下命令: racadm update –f “Catalog.xml” –t FTP –e 192.168.1.
使用 RACADM 计划自动固件更新 要计划自动固件更新,请使用以下命令: ● 要启用自动固件更新: racadm set lifecycleController.lcattributes.AutoUpdate.Enable 1 ● 要查看自动固件更新的状态: racadm get lifecycleController.lcattributes.
注: 在 Linux 中使用 DUP 公用程序更新 iDRAC 固件时,如果看到控制台中显示 usb 5-2: device descriptor read/64, error -71 之类的错误消息,请忽略。 ● 如果系统安装了 ESX 管理程序,则对于要运行的 DUP 文件,请确保使用以下命令停止 "usbarbitrator" 服务:service usbarbitrator stop 要使用 DUP 更新 iDRAC: 1. 基于安装的操作系统下载 DUP 并在受管系统上运行它。 2. 运行 DUP。 固件将更新。固件更新完成后无需重新启动系统。 使用远程 RACADM 更新固件 1. 将固件映像下载到 TFTP 或 FTP 服务器,例如:C:\downloads\firmimg.d7 2. 运行以下 RACADM 命令: TFTP 服务器: ● 使用 fwupdate 命令: racadm -r -u -p fwupdate -g -u -a path 是 TFTP 服务器上存储 firmimg.
对于某些需要所有服务器处于空闲状态的的组件(如 IOM 的 Programmable System-on-Chip (PSoC))的更新,将在机箱下次通电开 机时才应用。 设置 CMC 以从 iDRAC 更新 CMC 固件 在 PowerEdge FX2/FX2s 机箱中,在从 iDRAC 更新 CMC 及其共享组件的固件前,请先执行以下操作: 1. 启动 CMC Web 界面 2. 导航至机箱概览 > 设置 > 常规 。 3. 从服务器模式下的机箱管理下拉菜单中,选择管理和监测,然后单击应用。 设置 iDRAC 以更新 CMC 固件 在 PowerEdge FX2/FX2s 机箱中,请先在 iDRAC 中进行以下设置,然后再从 iDRAC 更新 CMC 及其共享组件的固件: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 更新和回滚 > 设置。 此时将显示 Chassis Management Controller 固件更新设置页面。 2. 对于允许通过操作系统和 Lifecycle Controller 更新 CMC,请选择启用以启用从 iDRAC 更新 CMC 固件。 3.
您可以为以下组件执行固件回滚: ● 带 Lifecycle Controller 的 iDRAC ● BIOS ● 网络接口卡 (NIC) ● 电源设备 (PSU) ● RAID 控制器 ● 背板 注: 不能对诊断程序、驱动程序包和 CPLD 执行固件回滚。 回滚固件之前,请确保: ● 您有回滚 iDRAC 固件的“配置”权限。 ● 您有“服务器控制”权限并已启用 Lifecycle Controller 来回滚除 iDRAC 以外的任何其他设备的固件。 ● 如果 NIC 模式设置为共享 LOM,将该模式更改为专用。 您可以使用以下任何方法将固件回滚到之前安装的版本: ● iDRAC Web 界面 ● CMC Web 界面 ● RACADM CLI - iDRAC 和 CMC ● Lifecycle Controller GUI ● Lifecycle Controller 远程服务 相关任务 使用 iDRAC Web 界面回滚固件 页面上的 65 使用 CMC Web 界面回滚固件 页面上的 65 使用 RACADM 回滚固件 页面上的 66 使用 Lifecycle Controller 回滚固件 页面上
2. 转至服务器概览 > <服务器名称>。 随即会显示服务器状态页面。 3. 单击启动 iDRAC 并执行设备固件回滚,如使用 iDRAC Web 界面回滚固件一节中所述。 使用 RACADM 回滚固件 1. 使用 swinventory 命令检查回滚状态和 FQDD: racadm swinventory 对于要为其回滚固件的设备,Rollback Version 必须为 Available。另外,请记录 FQDD。 2. 使用以下命令回滚设备固件: racadm rollback 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 使用 Lifecycle Controller 回滚固件 有关信息,请参阅 dell.com/idracmanuals 上提供的 Lifecycle Controller 用户指南。 使用 Lifecycle Controller 远程服务回滚固件 有关信息,请参阅 dell.
备份服务器配置文件 您可以备份系统配置,包括已在各组件(例如 BIOS、RAID、NIC、iDRAC、Lifecycle Controller 和网络子卡 (NDC))上安装的固件映 像,以及这些组件的配置设置。备份操作还包括硬盘配置数据、主板和已更换部件。备份过程将创建一个文件。可以将该文件保存 到 vFlash SD 卡或网络共享(CIFS 或 NFS)。 还可以启用和计划基于某一天、周或月的固件和服务器配置的定期备份。 备份功能已获得许可,iDRAC Enterprise 许可证提供此功能。 注: 在第 13 代服务器中,此功能将自动启用。 在执行备份操作之前,请确保: ● Collect System Inventory On Reboot(CSIOR,在重新引导时收集系统资源清册)选项已启用。如果在禁用 CSIOR 的情况下开始 备份操作,则会显示以下消息: System Inventory with iDRAC may be stale,start CSIOR for updated inventory ● 要在 vFlash SD 卡上执行备份,请执行以下操作: ○ vFlash SD 卡已插入
● 已启用网络时间协议 (NTP),使得时间偏移不会影响已计划作业的实际运行时间以及下一个计划作业的创建时间。 ● 要在 vFlash SD 卡上执行备份,请执行以下操作: ○ 插入、启用和初始化 Dell 支持的 vFlash SD 卡。 ○ vFlash SD 卡具有足够的空间存储备份文件。 注: 不支持使用 IPv6 地址计划服务器配置文件自动备份。 使用 Web 界面计划服务器配置文件自动备份 要计划服务器配置文件自动备份,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2. 单击 Automatic Backup(自动备份)选项卡。 3. 选择 Enable Automatic Backup(启用自动备份)选项。 4. 选择以下选项之一保存备份文件映像: ● Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 ● vFlash,以在 vFlash 卡上保存备份文件映像。 5.
导入服务器配置文件 可使用备份映像文件导入或还原同一台服务器的配置和固件而无需重新引导服务器。 导入功能尚未授权。 注: 对于还原操作,系统服务标签和备份文件中的服务标签必须相同。还原操作应用于与在备份文件中捕获的相同且位于同一位 置或插槽的所有系统组件。如果组件不同或位于不同的位置,则不会对其进行修改并且将还原故障记录到 Lifecycle 日志中。 执行导入操作之前,确保已启用了 Lifecycle Controller。如果在禁用 Lifecycle Controller 时启动导入操作,将显示以下消息: Lifecycle Controller is not enabled, cannot create Configuration job.
5. 为虚拟磁盘配置和硬盘数据选择以下其中一项: ● 保留 — 保留 RAID 级别、虚拟磁盘、控制器属性和系统中的硬盘数据,并利用备份映像文件将系统还原到先前的已知状态。 ● 删除并替换 — 将 RAID 级别、虚拟磁盘、控制器属性和系统中的硬盘配置信息删除,并用备份映像文件中的数据替换。 6. 单击导入。 服务器配置文件导入操作已启动。 使用 RACADM 导入服务器配置文件 要使用 RACADM 导入服务器配置文件,请使用 systemconfig restore 命令。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 还原操作顺序 还原操作顺序为: 1. 主机系统关闭。 2. 备份文件信息用于还原 Lifecycle Controller。 3. 主机系统打开。 4. 设备的固件和配置还原过程完成。 5. 主机系统关闭。 6. iDRAC 固件和配置还原过程完成。 7. iDRAC 重新启动。 8.
4 配置 iDRAC 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的 更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: ● iDRAC Web 界面 ● RACADM ● 远程服务(请参阅 Lifecycle Controller Remote Services 用户指南) ● IPMITool(请参阅 Baseboard Management Controller 管理公用程序用户指南) 要配置 iDRAC: 1. 登录到 iDRAC。 2. 如有必要,修改网络设置。 注: 如果您已配置 iDRAC 网络设置,请在 iDRAC IP 地址设置过程中使用 iDRAC 设置公用程序,然后忽略此步骤。 3. 配置访问 iDRAC 的界面。 4. 配置前面板显示。 5. 如有必要,配置系统位置。 6. 如有必要,配置时区和网络时间协议 (NTP)。 7.
管理虚拟介质 页面上的 215 管理 vFlash SD 卡 页面上的 224 设置第一引导设备 页面上的 80 启用或禁用 OS 到 iDRAC 直通 页面上的 81 相关任务 配置 iDRAC 以发送警报 页面上的 141 主题: • • • • • • • • • • • • 查看 iDRAC 信息 修改网络设置 FIPS 模式 配置服务 使用 VNC 客户端管理远程服务器 配置前面板显示屏 配置时区和 NTP 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 获取证书 使用 RACADM 配置多个 iDRAC 禁用访问以修改主机系统上的 iDRAC 配置设置 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 属性,查看与 iDRAC 相关的以下信息。有关各属性的信息,请参阅 iDRAC 联机帮 助。 ● 硬件和固件版本 ● 最新固件更新 ● RAC 时间 ● IPMI 版本 ● 用户界面标题栏信息 ● 网络设置 ● IPv4 设置 ● IPv6 设置 使用 RAC
使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络。 随即会显示 Network(网络)页面。 2.
要配置 IP 筛选: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 网络。 随即会显示网络页面。 2. 单击高级设置。 随即会显示网络安全性页面。 3. 指定 IP 筛选设置。 有关各选项的更多信息,请参阅 iDRAC 联机帮助。 4. 单击应用保存设置。 使用 RACADM 配置 IP 筛选 您必须具有“配置”权限才能执行这些步骤。 配置 IP 筛选,使用 iDRAC.IPBlocking 组中的以下 RACADM 对象: ● RangeEnable ● RangeAddr ● RangeMask RangeMask 属性对接入 IP 地址和 RangeAddr 属性均适用。如果结果相同,则允许接入登录请求访问 iDRAC。从此范围外的 IP 地 址登录会导致错误。 如果以下表达式等于零,登录将会继续: RangeMask & ( ^ RangeAddr) & 按位和数量 ^ 按位独占 - 或 IP 筛选的示例 以下 RACADM 命令会阻塞 192.168.0.
启用 FIPS 模式 小心: 启用 FIPS 模式将 iDRAC 重置为出厂默认设置。如果您要恢复设置,先备份服务器配置配置文件 (SCP),然后启用 FIPS 模式,并在重启 iDRAC 后恢复 SCP。 注: 如果您要重新安装或升级 iDRAC 固件,FIPS 模式会禁用。 使用 Web 界面启用 FIPS 模式 1. 在 iDRAC Web 界面,导航至概览 > iDRAC 设置 > 网络。 2. 单击选项旁边的高级设置。 3. 在 FIPS 模式中,选择启用并单击应用。 4. 系统会显示消息提示您确认更改。单击确定。 iDRAC 在 FIPS 模式中重新启动。等待至少 60 秒,然后连接至 iDRAC。 5. 安装 iDRAC 的受信任证书。 注: 默认的 SSL 证书在 FIPS 模式中不允许。 注: 某些 iDRAC 界面,如 IPMI 和 SNMP 的标准兼容实施,不支持兼容 FIPS。 使用 RACADM 启用 FIPS 模式 使用 RACADM CLI 以执行以下命令: racadm set iDRAC.Security.
1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 服务。 将显示 Services(服务)页面。 2. 指定所需信息,然后单击 Apply(应用)。 有关各设置的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 请勿选择 Prevent this page from creating additional dialogs(阻止此页面创建其他对话)复选框。选择此选项会阻止 配置服务。 使用 RACADM 配置服务 要使用 RACADM 启用和禁用服务,请使用 set 命令和以下对象组中的对象: ● iDRAC.LocalSecurity ● iDRAC.LocalSecurity ● iDRAC.SSH ● iDRAC.Webserver ● iDRAC.Telnet ● iDRAC.Racadm ● iDRAC.SNMP 有关这些对象的更多信息,请参阅 dell.
使用 RACADM 配置 TLS 要检查 TLS 配置的版本: racadm get idrac.webserver.tlsprotocol 要设置 TLS 版本: racadm set idrac.webserver.tlsprotocol =0 TLS 1.0 和更高版本 =1 TLS 1.1 和更高版本 =2 仅限 TLS 1.
使用 RACADM 配置 VNC 服务器 要配置 VNC 服务器,请使用 set 命令和 VNCserver 中的对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 设置带 SSL 加密的 VNC 查看器 在配置 iDRAC 中的 VNC 服务器设置时,如果 SSL 加密 选项已启用,则必须使用 SSL 隧道应用程序以及 VNC 查看器以建立与 iDRAC VNC 服务器的 SSL 加密的连接。 注: 大多数 VNC 客户端没有内置的 SSL 加密支持。 要配置 SSL 隧道应用程序: 1. 配置 SSL 隧道以接受 :上的连接。 例如,127.0.0.1:5930。 2. 配置 SSL 隧道以连接到 : 。例如,192.168.0.120:5901。 3.
● ● ● ● ● ● ● ● ● DRAC MAC 地址 DRAC IPv4 地址 DRAC IPv6 地址 系统功率 环境温度 系统型号 主机名 用户定义 无 如果您选择用户定义,请在文本框中输入所需消息。 如果您选择无,则不会在服务器 LCD 前面板上显示主屏幕消息。 3. 启用虚拟控制台指示(可选)。如果启用,则服务器上的前面板实时信息部分和 LCD 面板会在存在活动虚拟控制台会话时显示 Virtual console session active 消息。 4. 单击应用。 服务器 LCD 前面板显示配置的主屏幕消息。 使用 RACADM 配置 LCD 设置 要配置服务器 LCD 前面板显示,使用 System.LCD 组中的对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 使用 iDRAC 设置公用程序配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC 设置公用程序中,转至前面板安全性。 此时将显示 iDRAC 设置前面板安全性。 2. 启用或禁用电源按钮。 3.
使用 RACADM 配置系统 ID LED 设置 要配置系统 ID LED,使用 setled 命令。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 配置时区和 NTP 您可以使用网络时间协议 (NTP) 而非 BIOS 或主机系统时间在 iDRAC 上配置时区并同步 iDRAC 时间。 必须具有配置权限才能配置时区或 NTP 设置。 使用 iDRAC Web 界面配置时区和 NTP 要使用 iDRAC Web 界面配置时区和 NTP,请执行以下操作: 1. 转至概述 > iDRAC 设置 > 属性 > 设置。 随即显示时区和 NTP 页面。 2. 要配置时区,请从时区下拉菜单中选择所需的时区,然后单击应用。 3. 要配置 NTP,请启用 NTP,输入 NTP 服务器地址,然后单击应用。 有关各字段的信息,请参阅 iDRAC 联机帮助。 使用 RACADM 配置时区和 NTP 要配置时区和 NTP,请使用 set 命令和 iDRAC.Time 和 iDRAC.
使用 Web 界面设置第一引导设备 要使用 iDRAC Web 界面设置第一引导设备: 1. 转至概览 > 服务器 > 设置 > 第一引导设备。 将显示第一引导设备页面。 2. 从下拉式列表中选择所需的第一引导设备,然后单击应用。 系统将从被选择为要进行后续重新引导的设备引导。 3. 要仅在下次引导时从选定设备引导,请选择引导一次。此后,系统将从 BIOS 引导顺序中的第一引导设备引导。 有关各选项的更多信息,请参阅 iDRAC 联机帮助。 使用 RACADM 设置第一引导设备 ● 要设置第一引导设备,使用 iDRAC.ServerBoot.FirstBootDevice 对象。 ● 要为设备启用一次引导,使用 iDRAC.ServerBoot.BootOnce 对象。 有关这些对象的更多信息,请参阅 dell.
在专用 NIC 或共享 LOM 之间切换不要求重新启动或重设主机操作系统或 iDRAC。 您可以通过以下方式启用此信道: ● iDRAC Web 界面 ● RACADM 或 WS-MAN(后操作系统环境) ● iDRAC 设置公用程序(预操作系统环境) 如果通过 iDRAC Web 界面更改了网络配置,则必须至少等待 10 秒才能启用 OS 到 iDRAC 直通。 如果您通过 RACADM 或 WS-MAN 使用 XML 配置文件,并且如果此文件中的网络设置发生变化,则您必须等待 15 秒启用 OS 到 iDRAC 直通功能或设置 OS 主机 IP 地址。 在启用 OS 到 iDRAC 直通之前,请确保: ● iDRAC 配置为使用专用 NIC 或共享模式(即 NIC 选择分配到某个 LOM)。 ● 主机操作系统和 iDRAC 位于同一子网和同一 VLAN 中。 ● 已配置主机操作系统 IP 地址。 ● 已安装支持操作系统至 iDRAC 直通功能的卡。 ● 您具有 Configure(配置)权限。 在启用此功能时: ● 在共享模式下,将使用主机操作系统的 IP 地址。 ● 在专用模式下,您必须提供主机操作系统
以下各卡不支持 OS 到 iDRAC 直通功能: ● Intel 10 GB NDC。 ● 包含两个控制器的 Intel rNDC – 10G 控制器不支持。 ● Qlogic bNDC ● PCIe、夹层卡和网络接口卡。 支持 USB NIC 的操作系统 支持 USB NIC 的操作系统包括: ● Windows Server 2008 R2 SP1 ● Windows Server 2008 SP2(64 位) ● Windows Server 2012 ● Windows Server 2012 R2 ● SUSE Linux Enterprise Server 10 SP4(64 位) ● SUSE Linux Enterprise Server 11 SP2(64 位) ● SUSE Linux Enterprise Server 11 SP4 ● RHEL 5.9(32 位和 64 位) ● RHEL 6.4 ● RHEL 6.7 ● vSphere v5.0 U2 ESXi ● vSphere v5.1 U3 ● vSphere v5.1 U1 ESXi ● vSphere v5.
(Dell 计算机 corp.iDRAC 虚拟 NIC USB 设备)。单击 Activate(激活)图标可激活设备。有关更多信息,请参阅 RHEL 5.9 说 明文件。 ● 在 /etc/sysconfig/network-script/ 目录中创建对应接口的配置文件 ifcfg-ethX。添加基本条目 DEVICE、 BOOTPROTO、HWADDR、ONBOOT。在 ifcfg-ethX 文件中添加 TYPE,然后使用命令 service network restart 重新 启动网络服务。 ● 重新引导系统。 ● 关闭和打开系统电源。 在使用 RHEL 5.9 操作系统的系统上,如果已禁用 USB NIC,并且您关闭系统(或反之),则在打开系统时(并且已启用 USB NIC),USB NIC 设备不会自动激活。要使其处于活动状态,请检查 /etc/sysconfig/network-script 目录中是否存在对应于 USB NIC 接口的 ifcfg-ethX.
6. 单击测试网络配置以检查 IP 是否可访问,以及是否已在 iDRAC 和主机操作系统之间建立链接。 使用 RACADM 启用或禁用 OS 到 iDRAC 直通 要使用 RACADM 启用或禁用 OS 到 iDRAC 直通,使用 iDRAC.OS-BMC 组中的对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通 要使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至通信权限。 这将显示 iDRAC 设置通信权限页面。 2.
相关概念 SSL 服务器证书 页面上的 86 生成新的证书签名请求 页面上的 86 SSL 服务器证书 iDRAC 包含一个 Web 服务器,该服务器配置为使用行业标准 SSL 安全协议来通过网络传输加密的数据。所提供的 SSL 加密选项用于 禁用弱强度密码。SSL 基于非对称加密技术构建,广泛应用于在客户端和服务器之间提供已验证的加密通信,以避免网络范围内的 窃听。 启用 SSL 的系统可以执行下列任务: ● 向启用 SSL 的客户端验证自身 ● 允许两个系统建立加密的连接 注: 如果 SSL 加密设置为 256 位或更高,那么适用于您的虚拟机环境(JVM、IcedTea)的密码设置可能需要安装 Unlimited Strength Java Cryptography Extension Policy Files 以允许将 iDRAC 插件(例如 vConsole)用于此更级别的加密。有关安装策略文 件的信息,请参阅 Java 的说明文件。 默认情况下,iDRAC Web 服务器具有 Dell 自签名的唯一 SSL 数字证书。您可以使用由公认认证机构 (CA) 签署的证书来代替默认的 SSL 证书。认证机
使用 Web 界面生成 CSR 生成新 CSR: 注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否则,iDRAC 不会接受该证书。 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > SSL,选择生成一个新证书签名请求 (CSR),然后单击下一步。 将显示生成一个新证书签名请求页面。 2. 输入每个 CSR 属性的值。 有关更多信息,请参阅 iDRAC 联机帮助 i。 3. 单击生成。 此时将生成新的 CSR。将其保存到管理站。 使用 RACADM 生成 CSR 要使用 RACADM 生成 CSR,请使用 set 命令以及 iDRAC.Security 组中的对象,然后使用 sslcsrgen 命令生成 CSR。 有关更多信息,请参阅 dell.
查看服务器证书 您可以查看当前在 iDRAC 中使用的 SSL 服务器证书。 相关概念 SSL 服务器证书 页面上的 86 使用 Web 界面查看服务器证书 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > SSL。SSL 页面将会在页面顶部显示当前使用的 SSL 服务器证书。 使用 RACADM 查看服务器证书 要查看 SSL 服务器证书,请使用 sslcertview 命令。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 上载自定义签名证书 您可以上载自定义签名证书以签署 SSL 证书。SHA-2 证书也受支持。 使用 Web 界面上载自定义签名证书 要使用 iDRAC Web 界面上载自定义签名证书: 1. 转至概览 > iDRAC 设置 > 网络 > SSL。 此时将显示 SSL 页面。 2. 在自定义 SSL 证书签名证书下,选择上载自定义 SSL 证书签名证书并单击下一步。 此时将显示上载自定义 SSL 证书签名证书页面。 3.
2. 在自定义 SSL 证书签名证书下,选择下载自定义 SSL 证书签名证书并单击下一步。 此时会显示一条弹出消息,指示可以将自定义签名证书保存到所选位置。 使用 RACADM 下载自定义 SSL 证书签名证书 要下载自定义 SSL 证书签名证书,请使用 sslcertdownload 子命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 删除自定义 SSL 证书签名证书 您还可以使用 iDRAC Web 界面或 RACADM 删除现有的自定义签名证书。 使用 iDRAC Web 界面删除自定义签名证书 要使用 iDRAC Web 界面删除自定义签名证书: 1. 转至概览 > iDRAC 设置 > 网络 > SSL。 此时将显示 SSL 页面。 2. 在自定义 SSL 证书签名证书下,选择删除自定义 SSL 证书签名证书并单击下一步。 3.
3. 在目标 iDRAC 上使用以下命令修改设置: racadm set -f .xml -t xml 这会将信息加载到其他 iDRAC。您可以使用 set 子命令将用户和密码数据库与 Server Administrator 同步。 4. 使用以下命令重设目标 iDRAC:racadm racreset 创建 iDRAC 配置文件 配置文件可以: ● 创建。 ● 使用 racadm get -f .xml -t xml 命令获取。 ● 使用 racadm get -f .xml -t xml 获取,然后编辑。 有关 get 命令的信息,请参阅 dell.com/idracmanuals 上的 iDRAC RACADM 命令行界面参考指南。 配置文件首先经过解析以验证存在有效的组和对象名称以及符合基本的语法规则。错误中将会标记检测到错误的行号,并显示一条 消息解释该问题。整个文件都会经过解析以检查正确性,并且显示所有的错误。如果在 .
5 查看 iDRAC 和受管系统信息 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络设备以及查看和终止用 户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关概念 查看受管系统运行状况和属性 页面上的 91 查看系统资源清册 页面上的 91 查看传感器信息 页面上的 92 监测 CPU、内存和 I/O 模块的性能指标 页面上的 93 检查系统的新鲜空气符合性 页面上的 94 查看历史温度数据 页面上的 95 资源清册和监测存储设备 页面上的 181 资源清册和监测网络设备 页面上的 161 资源清册和监测 FC HBA 设备 页面上的 162 查看 FlexAddress 夹层卡光纤连接 页面上的 97 查看或终止 iDRAC 会话 页面上的 97 主题: • • • • • • • • • 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 查看主机操作系统上可用的网络接口 查看 FlexAddress 夹层卡光纤连接 查看或终
● HDD ● 背板 ● 网络接口卡(集成式和嵌入式) ● 视频卡 ● SD 卡 ● 电源设备 (PSU) ● 风扇 ● 光纤信道 HBA ● USB ● NVMe PCIe SSD 设备 固件资源清册部分显示以下组件的固件版本: ● BIOS ● Lifecycle Controller ● iDRAC ● 操作系统驱动程序包 ● 32 位诊断程序 ● 系统 CPLD ● PERC 控制器 ● 电池 ● 物理磁盘 ● 电源设备 ● NIC ● 光纤信道 ● 背板 ● 机柜 ● PCIe SSD 注: 软件资源清册仅显示固件版本的最后 4 个字节。例如,如果固件版本为 FLVDL06,则固件资源清册显示 DL06。 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不同。不过, 仍然是同一版本。 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR) 选项以在重新引导时收集系统 资源清册。几分钟后,登录 iDRAC,然后导航至系统资源清册页面查看详细信息。信息可能需要
○ 如果当系统开机或 iDRAC 重设后,IDSDM 冗余最初处于禁用状态,IDSDM SD1 传感器状态仅在插入卡后才会显示。 ○ 如果启用 IDSDM 冗余且 IDSDM 中存在两个 SD 卡,并且其中一个 SD 卡的状态是联机,而另一个卡的状态是脱机。您需要重 新引导系统才能恢复 IDSDM 中两个 SD 卡之间的冗余性。恢复冗余性后,IDSDM 中两个 SD 卡的状态都会变成联机。 ○ 在重建操作以恢复 IDSDM 中两个 SD 卡之间的冗余性时,由于 IDSDM 传感器已关闭,因此不会显示 IDSDM 状态。 注: 如果主机系统在 IDSDM 重建操作期间重新引导,iDRAC 将不会显示 IDSDM 信息。要解决此问题,请再次重建 IDSDM 或者重设 iDRAC。 注: 在 Dell 第 13 代 PowerEdge 服务器上,IDSDM 重建操作在后台执行,并且系统在重建过程中不会停止。您可以检查 Lifecycle Controller 日志,以查看重建操作的状态。在 Dell 第 12 代 PowerEdge 服务器上,在执行重建操作时,系统会停 止。 ○ 在 IDSDM 模块中,具有写保护
Intel 传感器提供的性能参数和索引值对应的是完整物理系统,因此,界面上的性能数据表示对应于整个物理系统,即使系统已虚拟 化并拥有多个虚拟主机也是如此 要显示性能参数,服务器上必须存在受支持的传感器。 四个系统利用率参数包括: ● CPU 利用率 — 聚合针对每个 CPU 核心的 RMC 数据以提供系统中所有核心的累积利用率。此利用率基于活动和不活动状态下花 费的时间。每六秒进行一次 RMC 采样。 ● 内存利用率 — RMC 会测量每个内存通道或内存控制器实例出现的内存传输。聚合来自 RMC 的数据以衡量系统上所有内存通道 的累积内存传输。这可以衡量内存带宽的消耗,不是内存利用率总计。iDRAC 一分钟聚合一次,因此可能会与其他操作系统工具 测量的内存利用率有所不同,例如 Linux 上部显示的内容。iDRAC 显示的内存带宽利用率提示内存工作负载是否为内存密集型。 ● I/O 利用率 — There is one RMC per root port in 在 PCI Express Root Complex 中每个根端口有一个 RMC,以测量从根端口和较低 部分的传出或传入的 PCI Express 传
检查系统的新鲜空气符合性: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 温度。 随即会显示 温度页面。 2.
使用 Web 界面配置入口温度警告阈值 要配置入口温度警告阈值,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 温度。 随即会显示 温度页面。 2. 在温度探测器部分中,对于系统板入口温度,以摄氏度或华氏度为单位输入警告阈值的最小和最大值。如果以摄氏度输入值,系 统将自动计算并显示华氏度值。类似地,如果输入华氏度值,将显示摄氏度值。 3.
查看 FlexAddress 夹层卡光纤连接 在刀片式服务器中,FlexAddress 允许为每个受管服务器端口连接使用永久、机箱分配的全球名称和 MAC 地址 (WWN/MAC)。 您可以查看每个安装的嵌入式以太网和可选夹层卡端口的以下信息: ● 卡连接到的光纤。 ● 光纤类型。 ● 服务器分配的、机箱分配的或远程分配的 MAC 地址。 要查看 iDRAC 中的 Flex Address 信息,请在 Chassis Management Controller (CMC) 上配置和启用 Flex Address 功能。有关更多信 息,请参阅 dell.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: ● iDRAC Web 界面 ● 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 ● IPMI Serial Over LAN(IPMI LAN 上串行) ● IPMI Over LAN(LAN 上 IPMI) ● 远程 RACADM ● 本地 RACADM ● 远程服务 注: 要确保本地 racadm 导入或导出命令可正常工作,请确保 USB 大容量存储主机已在操作系统中启用。有关启用 USB 存储主 机的信息,请参阅您的操作系统的说明文件。 T 下表概述了支持的协议、支持的命令和先决条件: 表.
使用 DB9 电缆时在 RAC 串行和串行控制台之间切换 页面上的 102 使用 IPMI SOL 与 iDRAC 进行通信 页面上的 102 使用 LAN 上 IPMI 与 iDRAC 通信 页面上的 108 启用或禁用远程 RACADM 页面上的 109 禁用本地 RACADM 页面上的 109 启用受管系统上的 IPMI 页面上的 109 为引导期间的串行控制台配置 Linux 页面上的 109 支持的 SSH 加密方案 页面上的 111 主题: • • • • • • • • • 使用 DB9 电缆通过串行连接与 iDRAC 进行通信 使用 DB9 电缆时在 RAC 串行和串行控制台之间切换 使用 IPMI SOL 与 iDRAC 进行通信 使用 LAN 上 IPMI 与 iDRAC 通信 启用或禁用远程 RACADM 禁用本地 RACADM 启用受管系统上的 IPMI 为引导期间的串行控制台配置 Linux 支持的 SSH 加密方案 使用 DB9 电缆通过串行连接与 iDRAC 进行通信 您可以使用以下任何通信方法通过到机架和塔式服务器的串行连接执行系统管理任务: ● RAC 串行 ● IPM
5. 依次单击后退、完成和是。 6. 按 Esc 键退出系统设置。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 串行。 随即会显示串行页面。 2. 在 RAC 串行下,选择已启用并指定属性的值。 3. 单击应用。 RAC 串行设置已配置。 使用 RACADM 启用 RAC 串行连接 要使用 RACADM 启用 RAC 串行连接,请使用 set 命令和 iDRAC.
使用 RACADM 启用串行连接 IPMI 模式 要配置 IPMI 模式,请禁用 RAC 串行接口,然后启用 IPMI 模式.。 racadm set iDRAC.Serial.Enable 0 racadm set iDRAC.IPMISerial.ConnectionMode n=0 — 终端模式 n=1 — 基础模式 使用 RACADM 启用串行连接 IPMI 串行设置 1. 使用以下命令将 IPMI 串行连接模式更改为相应的设置。 racadm set iDRAC.Serial.Enable 0 2. 使用命令设置 IPMI 串行波特率。 racadm set iDRAC.IPMISerial.BaudRate 参数 允许的值(单位:bps) 9600、19200、57600 和 115200。 3. 使用命令启用 IPMI 串行硬件流控制。 racadm set iDRAC.IPMISerial.FlowContro 1 4. 使用命令设置 IPMI 串行通道最小权限级别。 racadm set iDRAC.IPMISerial.
● ● ● ● ● 删除控制 回声控制 握手控制 新行序列 输入新行序列 有关各选项的信息,请参阅 iDRAC 联机帮助。 5. 单击应用。 终端模式设置即配置完成。 6. 确保串行 MUX(外部串行连接器)在 BIOS 设置程序中正确设置为远程访问设备以针对串行连接配置 BIOS。 使用 RACADM 配置 IPMI 串行终端模式的附加设置 要配置终端模式设置,请使用 set 命令和 idrac.ipmiserial 组中的对象。 有关更多信息,请参阅 dell.
针对串行连接配置 BIOS 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 F2。 3. 转至系统 BIOS 设置 > 串行通信。 4. 指定以下值: ● 串行通信 — On With Console Redirection ● 串行端口地址 — COM2。 注: 如果串行端口地址字段中的串行设备 2 也设置为 com1,那么可以将串行通信字段设置为开启,通过 com1 进行串行 重定向。 ● ● ● ● 外部串行连接器 — 串行设备 2 故障保护波特率 — 115200 远程终端类型 — VT100/VT220 引导后重定向 — 启用 5. 单击下一步,然后单击 完成。 6. 单击是以保存更改。 7.
2. 使用命令更新 IPMI SOL 最低权限级别。 racadm set iDRAC.IPMISol.MinPrivilege 参数 权限级别 = 2 用户 = 3 操作员 = 4 管理员 注: IPMI SOL 最低权限级别确定激活 IPMI SOL 的最低权限级别。有关详细信息,请参阅 IPMI 2.0 规范。 3. 使用命令更新 IPMI SOL 波特率。 racadm set iDRAC.IPMISol.BaudRate 注: 要重定向 LAN 上串行控制台,请确保 SOL 波特率与受管系统的波特率完全相同。 参数 允许的值(单位:bps) 9600、19200、57600 和 115200。 4. 使用命令为每个用户启用 SOL。 racadm set iDRAC.Users..
要更改 SSH 端口: racadm set iDRAC.SSH.Port 您可以使用如下的工具: ● IPMItool(适用于使用 IPMI 协议) ● Putty/OpenSSH(适用于使用 SSH 或 Telnet 协议) 相关任务 使用 IPMI 协议的 SOL 页面上的 105 使用 SSH 或 Telnet 协议的 SOL 页面上的 105 使用 IPMI 协议的 SOL 基于 IPMI 的 SOL 公用程序和 IPMItool 使用 RMCP+(使用 UDP 数据报发送到端口 623)。当使用 IPMI 2.0 时,RMCP+ 提供改进的 身份验证、数据完整性检查、加密机制以及携带多个有效负荷的能力。有关更多信息,请参阅 http://ipmitool.sourceforge.net/ manpage.
基于 IPMI 的 SOL 使用 SSH 或 Telnet 协议从而无需其他公用程序,因为串行到网络转换在 iDRAC 内发生。您使用的 SSH 或 Telnet 控制台必须能够解释和响应从受管系统的串行端口到达的数据。串行端口通常附加到仿真 ANSI- 或 VT100/VT220 终端的 shell。串行控制台将自动重定向到 SSH 或 Telnet 控制台。 相关任务 从 Windows 上的 Putty 使用 SOL 页面上的 106 从 Linux 上的 OpenSSH 或 Telnet 使用 SOL 页面上的 106 从 Windows 上的 Putty 使用 SOL 注: 如有必要,您可以在概览 > iDRAC 设置 > 网络 > 服务下更改默认的 SSH 或 Telnet 超时。 从 Windows Management Station 上的 Putty 启动 IPMI SOL: 1. 运行以下命令以连接到 iDRAC putty.
历史记录缓冲区的默认(和最大)大小为 8192 字符。您可以使用以下命令将此数值设置为较小的值: racadm set iDRAC.Serial.HistorySize 4.
使用 LAN 上 IPMI 与 iDRAC 通信 您必须为 iDRAC 配置 LAN 上 IPMI,才能对任何外部系统的 LAN 信道启用或禁用 IPMI 命令。如果未配置 LAN 上 IPMI,则外部系统 无法使用 IPMI 命令与 iDRAC 服务器通信。 注: 自 iDRAC v2.30.30.30 或更高版本起,IPMI 还为基于 Linux 的操作系统支持 IPv6 地址协议。 使用 Web 界面配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络。 随即会显示网络页面。 2. 在 IPMI 设置下,指定属性值,然后单击应用。 有关各选项的信息,请参阅 iDRAC 联机帮助。 LAN 上 IPMI 设置已配置。 使用 iDRAC 设置公用程序配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC 设置公用程序中,转至网络。 将显示 iDRAC 设置网络页面。 2. 对于 IPMI 设置,指定值。 有关各选项的信息,请参阅 iDRAC 设置公用程序联机帮助。 3.
注: iDRAC IPMI 支持 RMCP+ 协议。有关更多信息,请参阅 intel.com 上的 IPMI 2.0 规范。 启用或禁用远程 RACADM 您可以使用 iDRAC Web 界面或 RACADM 启用或禁用远程 RACADM。最多可并行运行五个远程 RACADM 会话。 注: 默认情况下,已启用远程 RACADM。 使用 Web 界面启用或禁用远程 RACADM 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 服务。 2. 在远程 RACADM 下,选择所需选项,然后单击应用。 远程 RACADM 将根据选择启用或禁用。 使用 RACADM 启用或禁用远程 RACADM 注: 建议在本地系统上运行这些命令。 ● 要禁用远程 RACADM: racadm set iDRAC.Racadm.Enable 0 ● 要启用远程 RACADM: racadm set iDRAC.Racadm.
2. 在内核行上追加两个选项: kernel ............. console=ttyS1,115200n8r console=tty1 3. 禁用 GRUB 的图形界面并使用基于文本的界面。否则,GRUB 屏幕不会在 RAC 虚拟控制台中显示。要禁用图形界面,请注释掉 以 splashimage 开头的行。 以下示例提供了示例 /etc/grub.conf 文件,显示在此过程中说明的更改。 # grub.conf generated by anaconda # Note that you do not have to rerun grub after making changes to this file # NOTICE: You do not have a /boot partition. This means that all # kernel and initrd paths are relative to /, e.g.
l3:3:wait:/etc/rc.d/rc 3 l4:4:wait:/etc/rc.d/rc 4 l5:5:wait:/etc/rc.d/rc 5 l6:6:wait:/etc/rc.d/rc 6 #Things to run in every runlevel. ud::once:/sbin/update ud::once:/sbin/update #Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now #When our UPS tells us power has failed, assume we have a few #minutes of power left. Schedule a shutdown for 2 minutes from now. #This does, of course, assume you have power installed and your #UPS is connected and working correctly.
表. 15: SSH 密码方案 方案类型 算法 非对称加密 公钥 ssh-rsa ecdsa-sha2-nistp256 对称加密 密钥交换 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group14-sha1 Encryption(加密) chacha20-poly1305@openssh.com aes128-ctr aes192-ctr aes256-ctr aes128-gcm@openssh.com aes256-gcm@openssh.com MAC hmac-sha1 hmac-ripemd160 umac-64@openssh.com 压缩 无 注: 如果您启用 OpenSSH 7.
生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1. 启动应用程序并选择 RSA 作为密钥类型。 2. 输入密钥位数。位数必须介于 2048 和 4096 位之间。 3. 单击生成,按指示在窗口中移动鼠标。 密钥即会生成。 4. 您可以修改密钥备注字段。 5. 输入密码短语以保护密钥。 6. 保存公共和私有密钥。 生成在 Linux 中使用的公共密钥 要使用 ssh-keygen 应用程序创建基本密钥,请打开终端窗口并在 shell 提示符下,输入 ssh-keygen –t rsa –b 2048 –C testing 其中: ● -t 是 rsa。 ● –b 选项指定介于 2048 和 4096 之间的加密位数。 ● –C 选项允许修改公共密钥注释,该选项是可选的。 注: 选项区分大小写。 请按照指示进行操作。命令执行后,请上载公共文件。 小心: 使用 ssh-keygen 从 Linux Management Station 生成的密钥是非 4716 格式。请使用 ssh-keygen -e -f / root/.ssh/id_rsa.
使用 RACADM 上载 SSH 密钥 要上载 SSH 密钥,请运行以下命令: 注: 上载和复制密钥不能同时进行。 ● 对于本地 RACADM,请执行:racadm sshpkauth -i <2 to 16> -k <1 to 4> -f ● 对于远程 RACADM,请使用 Telnet 或 SSH:racadm sshpkauth -i <2 to 16> -k <1 to 4> -t 例如,要使用文件将有效密钥上载到第一个密钥空间中的 iDRAC 用户 ID 2,请运行以下命令: $ racadm sshpkauth -i 2 -k 1 -f pkkey.key 注: -f 选项在 telnet/ssh/serial RACADM 上不受支持。 查看 SSH 密钥 您可以查看已上载到 iDRAC 的密钥。 使用 Web 界面查看 SSH 密钥 查看 SSH 密钥: 1. 在 Web 界面中,转至概览 > iDRAC 设置 > 网络 > 用户身份验证 > 本地用户。 此时将显示用户页面。 2.
● 所有密钥 - racadm sshpkauth -i <2 to 16> -d -k all 设置 iDRAC 通信 115
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况下,使用本地管理员帐 户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目录服务可提供一个集中的 位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定义可用的最大权限。 相关概念 配置本地用户 页面上的 117 配置 Active Directory 用户 页面上的 118 配置通用 LDAP 用户 页面上的 133 主题: 建议使用的用户名和密码字符 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 • • • • 建议使用的用户名和密码字符 本节提供有关在创建和使用用户名和密码时建议使用的字符的详细信息。 创建用户名和密码时,使用以下字符: 表.
配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在任何当前用户。您可以 使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启用或禁用 SNMPv3 验证。 使用 iDRAC Web 界面配置本地用户 要添加和配置本地 iDRAC 用户: 注: 您必须具有配置用户权限才能创建 iDRAC 用户。 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 用户验证 > 本地用户。 此时将显示用户页面。 2. 在用户 ID 列中,单击用户 ID 编号。 注: 用户 1 用于 IPMI 匿名用户,您无法更改此配置。 显示用户主菜单页面。 3. 选择配置用户,然后单击下一步。 显示用户配置页面。 4. 启用用户 ID 并指定用户的用户名、密码和访问权限。您还可以为每个用户启用 SNMPv3 验证。有关各选项的更多信息,请参阅 iDRAC 联机帮助。 5.
使用 RACADM 添加 iDRAC 用户 1. 设置索引和用户名。 racadm set idrac.users..username 参数 说明 唯一的用户索引 用户名 2. 设置密码。 racadm set idrac.users..password 3. 设置用户权限。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 4. 启用用户。 racadm set.idrac.users..enable 1 要验证,请使用以下命令: racadm get idrac.users. 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 启用具有权限的 iDRAC 用户 启用具有特定管理权限的用户(基于角色的授权): 1. 找到可用用户索引。 racadm get iDRAC.Users 2.
表. 18: iDRAC 角色 目前这一代 前一代 Privileges(权限) 管理员 管理员 登录、配置、配置用户、日志、系统控制、访问虚拟控制台、访问虚拟介 质、系统操作、调试 操作员 高级用户 登录、配置、系统控制、访问虚拟控制台、访问虚拟介质、系统操作、调 试 Read Only(只读) 来宾用户 登录 无 无 无 表.
在域控制器上启用 SSL 当 iDRAC 使用 Active Directory 域控制器验证用户时,会启动与域控制器之间的 SSL 会话。此时,域控制器必须发布由认证机构 (CA) 签署的证书 — 其根证书也上载到 iDRAC 中。对于任何要使用域控制器验证的 iDRAC — 不管它是根域控制器还是子域控制器 — 该域控制器必须具有由域的认证机构签发的启用了 SSL 的证书。 如果您使用 Microsoft Enterprise Root CA 自动将您的所有域控制器分配到 SSL 证书,则必须: 1. 在每个域控制器上安装 SSL 证书。 2. 将域控制器根 CA 证书导出到 iDRAC。 3. 导入 iDRAC 固件 SSL 证书。 相关任务 安装每个域控制器的 SSL 证书 页面上的 120 将域控制器根 CA 证书导出至 iDRAC 页面上的 120 导入 iDRAC 固件 SSL 证书 页面上的 120 安装每个域控制器的 SSL 证书 安装每个域控制器的 SSL 证书: 1. 单击开始 > 管理工具 > 域安全策略。 2.
注: 如果 iDRAC 固件 SSL 证书是 CA 签名的并且该 CA 的证书已经位于域控制器的“受信任的根认证机构”列表中,请勿执行本 节中的步骤。 将 iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表: 1. 使用以下 RACADM 命令下载 iDRAC SSL 证书: racadm sslcertdownload -t 0x1 -f 2. 在域控制器上,打开 MMC Console(MMC 控制台)窗口并选择 Certificates(证书) > Trusted Root Certification Authorities(受信任的根认证机构)。 3. 右键单击证书,选择所有任务并单击导入。 4. 单击 Next(下一步)并浏览到 SSL 证书文件。 5. 在每个域控制器的受信任的根认证机构中安装 iDRAC SSL 证书。 如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certification Authority(受信任的根认证机构)列表中的您的证 书。如果该机构不在列表中,则您必须在所有域控制器上安装它。 6.
表.
将显示 Active Directory 配置和管理第 2 步,共 4 步页面。 6. 启用 Active Directory 并指定关于 Active Directory 服务器和用户帐户的位置信息。此外,指定在 iDRAC 登录过程中 iDRAC 必须等 待 Active Directory 响应的时长。 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在概览 > iDRAC 设置 > 网络下正确配 置。 7. 单击下一步。将显示 Active Directory 配置和管理第 3 步,共 4 步页面。 8. 选择标准架构并单击下一步。 将显示 Active Directory 配置和管理第 4a 步,共 4 步页面。 9. 输入 Active Directory 全局编录服务器的位置并指定用于授权用户的权限组。 10. 单击角色组配置标准架构模式下用户的控制授权策略。 将显示 Active Directory 配置和管理第 4b 步,共 4 步页面。 11.
以下 RACADM 命令可选用。 racadm sslcertdownload -t 0x1 -f 2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下命令: racadm set iDRAC.IPv4.DNSFromDHCP 1 3. 如果 iDRAC 上已禁用 DHCP 或者您想手动输入 DNS IP 地址,请输入以下 RACADM 命令: racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 4. 如果要配置用户域列表以便在登录到 Web 界面时只需输入用户名,则输入以下命令: racadm set iDRAC.UserDomain..
iDRAC 设备对象是指向 iDRAC 固件的链接,用于查询 Active Directory 以进行验证和授权。当 iDRAC 添加到网络后,管理员必须配置 iDRAC、其设备对象及 Active Directory 名称,以便用户能够通过 Active Directory 执行验证和授权。此外,管理员必须将 iDRAC 添加 到至少一个关联对象以便用户进行验证。 下图显示为提供验证和授权所需连接的关联对象。 图 2: Active Directory 对象的典型设置 您可以根据需要创建任意数目的关联对象。但是,您必须创建至少一个关联对象,并且网络上要与 Active Directory 集成以通过 iDRAC 验证和授权的每个 iDRAC 设备必须有一个 iDRAC 设备对象。 关联对象允许任意数目的用户和/或组以及 iDRAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联对象可连接在 iDRAC 设备上拥有权限的用户。 ADUC MMC 管理单元的 Dell 扩展只允许将来自相同域的权限对象和 iDRAC 对象与关联对象相关联。Dell 扩展不允许来自其他域的组 或 iDRAC 对象作为关联对
在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上 的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2. 扩展 Active Directory 用户和计算机管理单元。 3. 将 iDRAC 用户及其特权添加到 Active Directory。 4.
架构已扩展。要验证架构扩展,请使用 MMC 和 Active Directory 架构管理单元验证类和属性类和属性是否存在。有关使用 MMC 和 Active Directory 架构管理单元的详细信息,请参阅 Microsoft 说明文件。 类和属性 表. 21: 添加到 Active Directory 架构中类的类定义 类名称 分配的对象标识号 (OID) delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 表. 22: DelliDRACdevice 类 OID 1.2.840.113556.1.8000.1280.
表. 24: dellRAC4Privileges 类 (续) OID 1.2.840.113556.1.8000.1280.1.1.1.3 dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表. 25: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表. 26: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表.
表. 27: 添加到 Active Directory 架构的属性的列表 (续) 属性名称/说明 分配的 OID/语法对象标识符 单值 如果用户具有设备的卡配置权限,则为 布尔值 (LDAPTYPE_BOOLEAN TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsUserConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.5 TRUE 如果用户具有设备的用户配置权限,则 布尔值 (LDAPTYPE_BOOLEAN 为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) delIsLogClearAdmin 1.2.840.113556.1.8000.1280.1.1.2.6 TRUE 如果用户具有设备的日志清除权限,则 布尔值 (LDAPTYPE_BOOLEAN 为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.
安装用于 Active Directory 用户和计算机管理单元的 Dell 扩展 扩展 Active Directory 中的架构时,还必须扩展 Active Directory 用户和计算机管理单元,以使管理员能够管理 iDRAC 设备、用户和用 户组、iDRAC 关联和 iDRAC 权限。 使用 Dell Systems Management Tools and Documentation DVD 安装系统管理软件时,您可以通过在安装程序过程中选择 Active Directory Users and Computers Snap-in(Active Directory 用户和计算机管理单元)选项扩展管理单元。有关安装系统管理软件 的其他说明,请参阅《Dell OpenManage 软件快速安装指南》。对于 64 位 Windows 操作系统,管理单元安装程序位于: :\SYSMGMT\ManagementStation\support\OMActiveDirectory_SnapIn64 有关 Active Directory 用户和计算机管理单元的更多信息,请参阅 Microsof
注: iDRAC 关联对象从组派生而来,其范围设置为“本地域”。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2. 选择新建 > Dell 高级远程管理对象。 系统会显示新建对象窗口。 3. 输入新对象的名称并选择关联对象。 4. 选择关联对象的范围,然后单击确定。 5. 向验证用户提供访问创建的关联对象的访问权限。 相关任务 为关联对象提供用户访问权限 页面上的 131 为关联对象提供用户访问权限 要向验证用户提供访问创建的关联对象的访问权限: 1. 转至管理工具 > ADSI 编辑。将显示 ADSI 编辑器窗口。 2. 在右侧窗格中,导航至创建的关联对象,右键单击并选择属性。 3. 在安全选项卡中,单击添加。 4. 键入 Authenticated Users,单击检查名称,然后单击确定。验证的用户即会添加到组和用户名列表中。 5.
1. 选择产品选项卡并单击添加。 2. 输入 iDRAC 设备或 iDRAC 设备组名称并单击确定。 3. 在属性窗口中,依次单击应用、确定。 4. 单击产品选项卡以添加一个已连接到可用于所定义的用户或用户组的网络的 iDRAC 设备。您可以将多个 iDRAC 设备添加到一个 关联对象。 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 要使用 Web 界面以扩展架构配置 Active Directory: 注: 有关各字段的信息,请参阅 iDRAC 联机帮助。 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > Microsoft Active Directory。 随即显示 Active Directory 摘要页面。 2. 单击配置 Active Directory。 将显示 Active Directory 配置和管理第 1 步,共 4 步页面。 3. 当与 Active Directory (AD) 服务器通信时,可选择启用证书验证并上载 SSL 连接初始化期间所用的认证机构签署的数字证书。 4.
在此情况下,您需要使用以下 RACADM 命令上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果启用了证书验证,则指定域控制器服务器地址和 FQDN。请确保在 Overview(概述) > iDRAC Settings (iDRAC 设置) > Network(网络)下正确配置 DNS。 以下 RACADM 命令可选: racadm sslcertdownload -t 0x1 -f 2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下命令: racadm set iDRAC.IPv4.DNSFromDHCP 1 3. 如果 iDRAC 上已禁用 DHCP 或您希望手动输入 DNS IP 地址,请输入以下命令: racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNSFromDHCP.
为了使 iDRAC LDAP 实施能够通用,应当利用不同目录服务之间的共性对用户进行分组,然后映射用户-组关系。特定于目录服务的 操作是架构。例如,它们对于组、用户以及用户和组之间的链接可能具有不同的属性名称。这些操作可以在 iDRAC 中进行配置。 注: 通用 LDAP 目录服务不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO)。 相关任务 使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务 页面上的 134 使用 RACADM 配置通用 LDAP 目录服务 页面上的 134 使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务 要使用 Web 界面配置通用 LDAP 目录服务,请执行以下操作: 注: 有关各字段的信息,请参阅 iDRAC 联机帮助。 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > 通用 LDAP 目录服务。 通用 LDAP 配置和管理页面中显示当前的通用 LDAP 设置。 2. 单击配置通用 LDAP。 3.
Generic LDAP Configuration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。 2. 单击 Test Settings(测试设置)。 3. 输入测试 LDAP 的所选目录用户的用户名和密码。使用的格式取决于 Attribute of User Login(用户登录的属性),且输入的用户 名必须与所选属性的值匹配。 注: 如果在选中启用证书验证的情况下测试 LDAP 设置,iDRAC 要求用 FQDN(而不是 IP 地址)来标识 LDAP 服务器。如果 用 IP 地址来标识 LDAP 服务器,证书验证会失败,这是因为 iDRAC 无法与 LDAP 服务器通信。 注: 如果启用通用 LDAP,iDRAC 首先会尝试以目录用户的身份登录用户。如果失败,则会启用本地用户查找。 随即会显示测试结果和测试日志。 使用 RACADM 测试 LDAP 目录服务设置 要测试 LDAP 目录服务设置,请使用 testfeature 命令。有关更多信息,请参阅 dell.
8 配置 iDRAC 以进行单一登录或智能卡登录 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适用于 Active Directory 用 户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访问 Microsoft 网站。 相关任务 为 Active Directory 用户配置 iDRAC SSO 登录 页面上的 137 为本地用户配置 iDRAC 智能卡登录 页面上的 138 为 Active Directory 用户配置 iDRAC 智能卡登录 页面上的 139 主题: • • • • • Active Directory 单一登录或智能卡登录的前提条件 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 启用或禁用智能卡登录 Active
4. 提供有效 DNS 域名。 5.
相关概念 Active Directory 单一登录或智能卡登录的前提条件 页面上的 136 相关任务 使用 iDRAC Web 界面配置具有标准架构的 Active Directory 页面上的 122 使用 RACADM 配置具有标准架构的 Active Directory 页面上的 123 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 页面上的 132 使用 RACADM 配置具有扩展架构的 Active Directory 页面上的 132 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录 要配置 iDRAC 以进行 Active Directory SSO 登录: 注: 有关各选项的信息,请参阅 iDRAC 联机帮助。 1. 验证 iDRAC DNS 名称与 iDRAC 完全限定的域名是否匹配。要执行此操作,请在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 网络,然后参阅 DNS 域名属性。 2.
将显示用户主菜单页面。 3. 在智能卡配置下,选择上载用户证书,然后单击下一步。 将显示用户证书上载页面。 4. 浏览并选择 Base64 用户证书,然后单击应用。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 上载智能卡的信任 CA 证书 上载 CA 证书之前,请确保拥有 CA 签名的证书。 相关概念 获取证书 页面上的 85 使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 用户验证 > 本地用户。 此时将显示用户页面。 2. 在用户 ID 列中,单击用户 ID 编号。 将显示用户主菜单页面。 3. 在智能卡配置下,选择上载受信 CA 证书,然后单击下一步。 将显示受信 CA 证书上载页面。 4.
使用 RACADM 配置具有扩展架构的 Active Directory 页面上的 132 启用或禁用智能卡登录 在启用或禁用 iDRAC 的智能卡登录之前,请确保: ● 您具有“配置 iDRAC”权限。 ● 具有相应证书的 iDRAC 本地用户配置或 Active Directory 用户配置已完成。 注: 如果智能卡登录已启用,则 SSH、Telnet、LAN 上 IPMI、LAN 上串行和远程 RACADM 均已禁用。此外,如果您禁用智能卡 登录,则接口不会自动启用。 相关概念 获取证书 页面上的 85 为 Active Directory 用户配置 iDRAC 智能卡登录 页面上的 139 为本地用户配置 iDRAC 智能卡登录 页面上的 138 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 > iDRAC 设置 > 用户验证 > 智能卡。 随即会显示智能卡页面。 2.
9 配置 iDRAC 以发送警报 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个事件。如果某个事件 与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志、Redfish 事件或 WS 事件)的事件筛选器相符,则 会将警报发送到一个或多个配置的目标。如果还配置了让此相同事件筛选器执行某个操作(如重新引导、关机后再开机或关闭系 统),则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、Redfish 事件、操作系统日志和/或 WS 事件设置。 4.
使用 Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报。随即会显示警报页面。 2. 在警报部分: ● 选择启用以启用警报生成或执行事件操作。 ● 选择禁用以禁用警报生成或禁用事件操作。 3. 单击应用保存设置。 使用 RACADM 启用或禁用警报 使用以下命令: racadm set iDRAC.IPMILan.AlertEnable n=0 — 已禁用 n=1 — 已启用 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至警报。 将显示 iDRAC 设置警报页面。 2. 在平台事件下,选择启用以启用警报或事件生成操作。否则,请选择禁用。有关各选项的更多信息,请参阅 iDRAC 设置公用程序 联机帮助。 3.
● 警告 ● 严重 4. 单击应用。 警报结果部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,请使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考 指南。 设置事件警报 您可以设置要发送给配置目标的事件警报,例如电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操作系统日志和 WS 事 件。 相关概念 启用或禁用警报 页面上的 141 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 页面上的 144 筛选警报 页面上的 142 配置远程系统日志记录 页面上的 155 配置 WS 事件 页面上的 148 配置 Redfish 事件 页面上的 148 使用 Web 界面设置事件警报 要使用 Web 界面设置事件警报: 1. 确保您已经配置了电子邮件警报、IPMI 警报、SNMP 陷阱设置和/或远程系统日志设置。 2. 转至概述 > 服务器 > 警报。 随即会显示警报页面。 3.
注: 您必须具有“配置 iDRAC”权限,才能设置警报复现值。 使用 iDRAC Web 界面设置警报复现事件 设置警报复现值: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报 > 警报复现。 此时将显示警报复现页面。 2. 在复现列中,为所需的类别、警报和严重性类型输入警报频率值。 有关更多信息,请参阅 iDRAC 联机帮助。 3. 单击应用。 将保存警报复现设置。 使用 RACADM 设置警报复现事件 要使用 RACADM 设置警报复现事件,请使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 设置事件操作 您可以设置事件操作,例如在系统上执行重新引导、关机后再开机、关机或不执行操作。 相关概念 筛选警报 页面上的 142 启用或禁用警报 页面上的 141 使用 Web 界面设置事件操作 设置事件操作: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报。随即会显示警报页面。 2.
在配置电子邮件、SNMP 或 IPMI 陷阱设置之前,请确保: ● 您具有 Configure RAC(配置 RAC)的权限。 ● 已经配置事件筛选器。 相关概念 配置 IP 警报目标 页面上的 145 配置电子邮件警报设置 页面上的 146 配置 IP 警报目标 您可以配置 IPv6 或 IPv4 地址以接收 IPMI 警报或 SNMP 陷阱。 有关使用 SNMP 监控服务器所需的 iDRAC MIB 的信息,请参阅 dell.com/support/manuals 上的 SNMP 参考指南。 使用 Web 界面设置 IP 警报目标 要使用 Web 界面配置警报目标设置,请执行以下操作: 1. 转至概览 > 服务器 > 警报 > SNMP 和电子邮件设置。 2. 选择状态选项启用警报目标(IPv4 地址、IPv6 地址或完全限定域名 (FQDN))来接收陷阱。 您最多可以指定八个目标地址。有关各选项的更多信息,请参阅 iDRAC 联机帮助。 3. 选择要向其发送 SNMP 陷阱的 SNMP v3 用户。 4.
参数 说明 目标索引。允许的值为 1 到 8。 有效 IPv4、IPv6 或 FQDN 地址 3. 配置 SNMP 公共名称字符串: racadm set idrac.ipmilan.communityname 参数 说明 SNMP 团体名称。 4. 要配置 SNMP 目标: ● 设置 SNMPv3 的 SNMP 陷阱目标: racadm set idrac.SNMP.Alert..DestAddr ● 为陷阱目标设置 SNMPv3 用户: racadm set idrac.SNMP.Alert..SNMPv3Username ● 为用户启用 SNMPv3: racadm set idrac.users..SNMPv3Enable Enabled 5. 如有必要,请测试陷阱: racadm testtrap -i 有关更多信息,请参阅 dell.
使用 Web 界面配置电子邮件警报设置 要使用 Web 界面配置电子邮件警报设置,请执行以下操作: 1. 转至概述 > 服务器 > 警报 > SNMP 和电子邮件设置。 2. 选择状态选项以启用接收警报的电子邮件地址,并输入有效的电子邮件地址。有关各选项的更多信息,请参阅 iDRAC 联机帮助。 3. 单击测试电子邮件下的发送测试配置的电子邮件警报设置。 4. 单击应用。 使用 RACADM 配置电子邮件警报设置 1. 要启用电子邮件警报,请执行以下操作: racadm set iDRAC.EmailAlert.Enable.[index] [n] 参数 说明 index 电子邮件目标索引。允许的值为 1 到 4。 n=0 禁用电子邮件警报。 n=1 启用电子邮件警报。 2. 要配置电子邮件设置,请执行以下操作: racadm set iDRAC.EmailAlert.Address.[index] [email-address] 参数 说明 index 电子邮件目标索引。允许的值为 1 到 4。 email-address 接收平台事件警报的目的地电子邮件地址。 3.
使用 iDRAC Web 界面配置 SMTP 电子邮件服务器地址设置 配置 SMTP 服务器地址: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报 > SNMP 和电子邮件设置。 2. 输入要在配置中使用的 SMTP 服务器的有效 IP 地址或完全限定域名 (FQDN)。 3. 选择启用验证选项,然后提供用户名和密码(有权访问 SMTP 服务器的用户的用户名和密码)。 4. 输入 SMTP 端口号。 有关各字段的更多信息,请参阅 iDRAC 联机帮助。 5. 单击应用。 SMTP 设置已配置。 使用 RACADM 配置 SMTP 电子邮件服务器地址设置 要配置 SMTP 电子邮件服务器,请执行以下操作: racadm set iDRAC.RemoteHosts.
3. 启动 iDRAC Web 界面,单击概览 > iDRAC 设置 > CMC。 4. 在服务器模式下的机箱管理部分下,确保将 iDRAC 中的功能下拉列表框设置为已启用。 使用 RACADM 监测机箱事件 此设置仅适用于 PowerEdge FX2/FX2s 服务器,并且仅当在 CMC 中将服务器模式下的机箱管理设置为监测或管理和监测时才适用。 要使用 iDRAC RACADM 检测机箱事件: racadm get system.chassiscontrol.chassismanagementmonitoring 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
表.
表.
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日志。不过,系统事件同时 作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志应用筛选器和注释。要查 看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关概念 查看系统事件日志 页面上的 152 查看 Lifecycle 日志 页面上的 153 导出 Lifecycle Controller 日志 页面上的 154 添加工作注释 页面上的 154 配置远程系统日志记录 页面上的 155 主题: • • • • • 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3. 要查看系统事件,请单击 Display System Event Log(显示系统事件日志)。 4.
1. 在 Lifecycle 日志页面的日志筛选区域中,执行以下任意或所有操作: ● ● ● ● 从下拉式列表中选择日志类型。 从严重性下拉列表中选择严重性级别。 输入一个关键字。 指定日期范围。 2. 单击应用。 筛选的日志条目显示在日志结果中。 将备注添加到 Lifecycle 日志 将要备注添加到 Lifecycle 日志: 1. 在 Lifecycle 日志页面中,单击所需日志条目的 + 图标。 随即会显示消息 ID 详细信息。 2. 在备注框中输入该日志条目的备注。 备注会显示在备注框中。 使用 RACADM 查看 Lifecycle 日志 要查看 Lifecycle 日志,请使用 lclog 命令。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 导出 Lifecycle Controller 日志 您可以将单个压缩 XML 文件中的全部 Lifecycle Controller 日志(活动条目和存档条目)导出到网络共享或本地系统。压缩的 XML 文 件的扩展名为 .xml.
1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 属性 > 摘要。 随即会显示系统摘要页面。 2. 在工作注释下,在空白文本框中输入文本。 注: 建议不要使用太多的特殊字符。 3. 单击添加。 工作注释便添加到日志中。有关更多信息,请参阅 iDRAC 联机帮助。 配置远程系统日志记录 您可以向远程系统发送 Lifecycle 日志。执行此操作之前,请确保: ● iDRAC 和远程系统之间有网络连接。 ● 远程系统和 iDRAC 位于同一网络。 使用 Web 界面配置远程系统日志记录 要配置远程系统日志服务器设置: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 日志 > 设置。 随即会显示远程系统日志设置屏幕。 2. 启用远程系统日志,并指定服务器地址以及端口号。有关各选项的信息,请参阅 iDRAC 联机帮助。 3. 单击应用。 将保存设置。写入 lifecycle 日志的所有日志会同时写入配置的远程服务器。 使用 RACADM 配置远程系统日志记录 要配置远程系统日志记录设置,使用 set 命令和 iDRAC.SysLog 组中的对象。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断电。 主要功能有: ● ● ● ● 电源监控 — 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值等。 功率封顶 — 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能需要许可证。这是一项授权的功能。 电源控制 — 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重置、关机后再开机和正常关机)。 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关概念 监测功率 页面上的 156 执行电源控制操作 页面上的 157 功率限额 页面上的 157 配置电源设备选项 页面上的 159 启用或禁用电源按钮 页面上的 160 设置功耗的警告阈值 页面上的 157 主题: 监测功率 设置功耗的警告阈值 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 • • • • • • 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: ● ● ● ● ● ● 功耗警告和临界阈值。 累计功率、峰值功率以及峰值电流。
设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统电源重启而变化,这取 决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 注: 执行 racreset 或 iDRAC 更新后,警告阈值的值重设为默认值。 使用 Web 界面设置功耗警告阈值 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 电源监测。 此时将显示功率监测页面。 2. 在现有功耗读数和阈值部分的警告阈值列中,输入以瓦特或 BTU/hr 为单位的值。 这些值必须低于故障阈值。这些值将舍入到最接近的可被 14 整除的值。如果输入瓦特,系统将自动计算并显示 BTU/hr 值。类 似地,如果输入 BTU/hr,则会显示瓦特值。 3.
刀片服务器中的功率上限 在 PowerEdge M1000e 或 PowerEdge VRTX 机箱中的刀片服务器启动前,iDRAC 提供 CMC 所需要的功率要求。该功率高于刀片消耗 的实际功率,并且根据有限的硬件资源清册信息进行计算。当服务器启动后,根据服务器的实际功耗,它需要的功率范围可能会变 小。如果功耗随着时间增加,并且服务器消耗的功率接近分配的最大功率,iDRAC 可能会请求增加最大可能功耗,从而增大功率范 围。iDRAC 仅增加 CMC 的最大可能功耗请求。如果功耗减少,它不会请求减小最小可能功率。如果功耗超出 CMC 分配的功率, iDRAC 会继续请求增加功率。 系统启动并初始化后,iDRAC 会根据实际刀片配置计算新的功率要求。即使 CMC 分配新的功率要求失败,刀片仍然会保持电源开 启。 CMC 从低优先级服务器回收任何未用功率,然后分配给较高优先级的基础架构模块或服务器。 如果分配的功率不足,刀片服务器不会开启。如果分配给刀片的功率足够,iDRAC 会开启系统电源。 查看和配置功率上限策略 如果启用功率封顶策略,它会对系统强制执行用户定义的功率限制。如果不启用,它会使用默认实施的硬件
有关选项的更多信息,请参阅 iDRAC 设置公用程序联机帮助。 4.
启用或禁用电源按钮 要启用或禁用受管系统上的电源按钮: 1. 在 iDRAC 设置公用程序中,转至前面板安全性。 此时将显示 iDRAC 设置前面板安全性页面。 2. 选择已启用以启用电源按钮或已启用以禁用该按钮。 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: ● 网络接口卡 (NIC) ● 聚合网络适配器 (CNA) ● 板载网卡 (LAN On Motherboards, LOM) ● 网络子卡 (NDC) ● 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 在 CNA 设备上禁用 NPAR 或个别分区前,确保清除了所有 I/O 标识属性(例如:IP 地址、虚拟地址、启动器和存储目标)以及分区 等级属性(例如:带宽分配)。您可以通过将 VirtualizationMode 属性设置更改为 NPAR 或通过禁用分析的所有特性来禁用分析。 根据已安装 CNA 设备类型,分析属性设置可能无法自上次激活的分析保留。启用分区时设置所有 I/O 标识属性和分析相关属性。您 可以通过将 VirtualizationMode 属性设置更改为 NPAR 或启用分区上的特性(例如:NicMode)来启用分区。 相关概念 资源清册和监测 FC HBA 设备 页面上的 162 动态配置虚拟地址、启动器和存储目标设置 页面上的 162 主题: • • • 资源清册和监测网络设
有关更多信息,请参阅 dell.
相关概念 对网络设备执行资源清册、监测和配置操作 页面上的 161 支持 I/O 标识优化功能的卡 页面上的 163 支持 I/O 标识优化功能的 NIC 固件版本 页面上的 164 启用或禁用 I/O 标识优化功能 页面上的 165 配置持久性策略设置 页面上的 166 支持 I/O 标识优化功能的卡 下表提供了可支持 I/O 标识优化功能的卡。 表.
表. 29: 支持 I/O 标识优化功能的卡 (续) 制造商 类型 ● ● ● ● ● ● ● ● ● ● OCm14102B-U5-D OCe14102B-UX-D OCm14104B-UX-D OCm14102B-U4-D OCm14102B-U5-D OCe14102B-UX-D OCm14104-UX-D rNDC 10GB OCm14102-U2-D bNDC 10GB OCm14102-U3-D 夹层卡 10GB OCe14102-UX-D PCIe 10GB 支持 I/O 标识优化功能的 NIC 固件版本 在第 13 代 Dell PowerEdge 服务器中,默认情况下已提供必需的 NIC 固件。 下表提供了支持 I/O 标识优化功能的 NIC 固件版本。 iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/Flex Address 和持久性策略行为 下表根据 CMC 中的 Flex Address 功能状态、iDRAC 中设置的模式、iDRAC 中的 IO 标识 功能状态以及 XML 配置,描述虚拟地址管理 (VAM) 配置和持久性策略行为。 表.
表.
注: 不要修改非 I/O 标识优化功能属性。 使用 Web 界面启用或禁用 I/O 标识优化功能 要启用或禁用 I/O 标识优化功能,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) > Hardware(硬件) > Network Devices(网络设备)。 将显示网络设备页面。 2. 单击 I/O 标识优化选项卡,选择 I/O 标识优化选项以启用此功能。要禁用此功能,请清除此选项。 3. 单击应用应用设置。 使用 RACADM 启用或禁用 I/O 标识优化功能 要启用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Enabled 启用此功能后,您必须重新启动系统才能使设置生效。 要禁用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Disabled 要查看 I/O 标识优化功能设置,请使用以下命令: racadm get iDRAC.
持久性策略的默认值 持久性策略 AC 断电 冷引导 热引导 虚拟地址:辅助供电设备 未选中 已选择 已选择 虚拟地址:非辅助供电设备 未选中 未选中 已选择 启动器 已选择 已选择 已选择 存储目标 已选择 已选择 已选择 注: 如果禁用了持久性政策并且您执行了丢失虚拟地址的操作,则重新启用持久政策不会检索虚拟地址。在您启用持久性政策之 后,必须再次设置虚拟地址。 注: 如果有有效的持久政策且虚拟地址、启动器或存储目标已在 CNA 设备分区中设置,在更改虚拟模式或个性化分区前,请勿 重置或清除为虚拟地址、启动器和存储目标配置的值。当您禁用持久政策后,会自动执行此操作。您还可以使用配置作业以明确 地将虚拟地址属性设置为 0s 且启动器和存储目标值如 iSCSI 启动器和存储目标默认值 页面上的 167 中的定义。 相关概念 启用或禁用 I/O 标识优化功能 页面上的 165 使用 iDRAC Web 界面配置持久性策略设置 要配置持久性策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 硬件 > 网络设备。 将显示网络设备页面。 2.
表. 31: iSCSI 启动器 - 默认值 (续) iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorIpv6Addr :: :: IscsiInitiatorSubnet 0.0.0.0 0.0.0.0 IscsiInitiatorSubnetPrefix 0 0 IscsiInitiatorGateway 0.0.0.0 :: IscsiInitiatorIpv4Gateway 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Gateway :: :: IscsiInitiatorPrimDns 0.0.0.0 :: IscsiInitiatorIpv4PrimDns 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6PrimDns :: :: IscsiInitiatorSecDns 0.0.0.0 :: IscsiInitiatorIpv4SecDns 0.0.0.0 0.0.0.
表.
13 管理存储设备 从 iDRAC 2.00.00.00 版本开始,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通过该功能,您可以远程 配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、端口、机柜、端口和已连接到它们的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议 与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
管理 PCIe SSD 页面上的 196 管理虚拟磁盘 页面上的 183 闪烁或取消闪烁组件 LED 页面上的 205 相关参考资料 支持的控制器 页面上的 179 支持的机柜 页面上的 179 支持的存储设备功能的摘要 页面上的 179 主题: • • • • • • • • • • • • • • • 理解 RAID 概念 支持的控制器 支持的机柜 支持的存储设备功能的摘要 资源清册和监测存储设备 查看存储设备拓扑 管理物理磁盘 管理虚拟磁盘 管理控制器 管理 PCIe SSD 管理机柜或背板 选择要应用设置的操作模式 查看和应用挂起操作 存储设备 - 应用操作方案 闪烁或取消闪烁组件 LED 理解 RAID 概念 Storage Management 采用独立磁盘冗余阵列 (RAID) 技术提供存储管理功能。要理解 Storage Management,就需要理解 RAID 的概 念,并且熟悉 RAID 控制器和操作系统如何查看系统上的磁盘空间。 什么是 RAID? RAID 是管理将存在的或连接到系统的物理磁盘上数据存储的技术。RAID 的一个重要特点是能够跨接多个物理磁盘,以使多个物理磁 盘
● 镜像 — 从一个物理磁盘复制数据到另一个物理磁盘。镜像通过在不同物理磁盘上保存相同数据的两个备份来实现数据冗余。如 果镜像中的一个磁盘发生故障,系统可以通过使用未受影响的磁盘来继续工作。镜像的两端始终保存相同的数据。镜像的任何一 端都可充当可运行端。镜像 RAID 磁盘组与 RAID 5 磁盘组在读操作方面性能相当,但是在写操作方面性能更好。 ● 分条 — 磁盘分条在虚拟磁盘中的所有物理磁盘上写入数据。每个条带都包含连续的虚拟磁盘数据地址,使用顺序模式以固定大 小单位映射到虚拟磁盘中的各个物理磁盘。例如,如果虚拟磁盘包含五个物理磁盘,条带会将数据写入物理磁盘一至五而不重复 在某个物理磁盘上写入。条带在每个物理磁盘上使用的空间大小相同。物理磁盘上的条带部分是一个元素带。分条自身并不提供 数据冗余。分条与奇偶校验同时使用就能够实现数据冗余。 ● 条带大小 — 条带使用的总磁盘空间(不包括奇偶校验磁盘)。例如,假设条带包含 64 KB 磁盘空间并且条带中每个磁盘上有 16 KB 数据。在这种情况下,条带大小是 64 KB,而元素带大小是 16 KB。 ● 元素带 — 元素带是位于单个物理磁盘上的条带部分。 ●
RAID 级别 0(分条) RAID 0 使用数据分条,将数据写入各个物理磁盘上的相等大小区段上。RAID 0 不提供数据冗余。 RAID 0 特点: ● ● ● ● 将 n 个磁盘组合成一个大虚拟磁盘,其容量为(最小磁盘大小)*n 个磁盘。 数据交替存储到磁盘上。 不会存储冗余数据。如果一个磁盘发生故障,大虚拟磁盘也会发生故障,并且无法重建数据。 更好的读写性能。 RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个物理磁盘失败,则可使 用镜像另一端的数据对该数据进行重建。 RAID 1 特点: ● 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器在创建 RAID 1 时允许选 择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 ● 数据同时复制到这两个磁盘。 管理存储设备 173
● ● ● ● 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 读性能更好,但写性能较差。 用于保护数据的冗余。 RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验的分条) RAID 5 通过结合使用数据分条和奇偶校验信息来提供数据冗余。但并不是专门用某个物理磁盘进行奇偶校验,而是在磁盘组中的所 有物理磁盘上对奇偶校验信息进行分条。 RAID 5 特点: ● ● ● ● ● 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 冗余信息(奇偶校验)交替存储在所有磁盘上。 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 读性能更好,但写性能较慢。 用于保护数据的冗余。 RAID 级别 6(带有额外分布式奇偶校验的分条) RAID 6 通过结合使用数据分条和奇偶校验信息来提供数据冗余。与 RAID 5 类似,奇偶校验在各条带上分布。然而,RAID 6 使用额外 的物理磁盘存放奇偶校验,这样磁盘组中的每个条带都有两个具有奇偶校验信息的磁盘块。额外的
RAID 6 特点: ● ● ● ● ● ● 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 冗余信息(奇偶校验)交替存储在所有磁盘上。 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 读性能更好,但写性能较慢。 用于保护数据的提高的冗余。 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外三个物理磁盘的磁盘组 就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为动态 磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 管理存储设备 175
RAID 50 特点: ● ● ● ● ● 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 读性能更好,但写性能较慢。 需要与标准 RAID 5 一样多的奇偶校验信息。 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘组,随后与另外四个物理 磁盘的磁盘组继续实施,即成为 RAID 60。 176 管理存储设备
RAID 60 特点: ● ● ● ● ● ● 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 读性能更好,但写性能较慢。 增加的冗余提供了比 RAID 50 更高的数据保护。 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结合。对于 RAID 10,数据 在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以视为条带的镜像。 管理存储设备 177
RAID 10 特点: ● ● ● ● ● 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 读写性能均有所提高。 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之前,评估具体的环境要 求。 表.
表. 33: RAID 级别性能比较 (续) RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁盘 建议的用途 RAID 60 极好 很好 一般 差 X x (N + 2) (N = 严重信息。中等 程度的事务性或 至少为 2) 数据密集型使 用。 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: ● PERC H830 ● PERC H730P ● PERC H730 ● PERC H330 iDRAC 接口支持以下 PERC8 控制器: ● PERC H810 ● PERC H710P ● PERC H710 ● PERC H310 iDRAC 接口支持以下模块化 PERC 控制器: ● PERC FD33xS ● PERC FD33xD 注: 有关在 PERC FD33xS 和 PERC FD33xD 控制器上配置和更改控制器模式的更多信息,请参阅 dell.
功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H830 H730 P H730 H330 FD33x S FD33x D H810 H710P H710 H310 分配或取消分配物理 磁盘作为全局热备用 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 编辑虚拟磁盘高速缓 存策略 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 检查虚拟磁盘一致性 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 取消检查一致性 实时 实时 实时 实时 实时 实时 不适用 不适用 不适用 不适用 不适用 初始化虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 取消初始化 实时 实时 实时 实时 实时 实时 不适用
功能名称 切换控制器模式 PERC 9 控制器 PERC 8 控制器 H830 H730 P H730 H330 FD33x S FD33x D H810 H710P H710 H310 分阶 段 分阶 段 分阶段 分阶段 分阶段 分阶段 不适用 不适用 不适用 不适用 PCIe SSD 不适用 资源清册和监测存储设备 您可以使用 iDRAC Web 界面远程监测受管系统中以下启用综合嵌入式管理 (CEM) 功能的存储设备的运行状况并查看其资源清册: ● RAID 控制器、非 RAID 控制器和 PCIe 扩展器 ● 机柜,包括机柜管理模块 (EMM)、电源设备、风扇探测器和温度探测器 ● 物理磁盘 ● 虚拟磁盘 ● 电池 但是,RACADM 和 WS-MAN 将显示系统中大多数存储设备的信息。 还将显示存储设备最近的存储事件和拓扑。 生成存储事件的警报和 SNMP 陷阱。事件记录在 Lifecycle 日志中。 注: 如果您在系统上枚举机柜视图的 WSMAN 命令,并移除一个 PSU 电缆,机柜视图的主要状态将报告为健康,而不是警告。 使用 Web 界面监
管理物理磁盘 可以对物理磁盘执行以下操作: ● 查看物理磁盘属性。 ● 分配或取消分配物理磁盘作为全局热备用。 ● 转换为 RAID 型磁盘。 ● 转换为非 RAID 磁盘。 ● 闪烁或取消闪烁 LED。 相关概念 资源清册和监测存储设备 页面上的 181 分配或取消分配物理磁盘作为全局热备用 页面上的 182 分配或取消分配物理磁盘作为全局热备用 全局热备份是磁盘组中一个未使用的备份磁盘。热备份保持在待机模式中。如果虚拟磁盘中的某个物理磁盘发生故障,会激活分配 的热备份来更换出现故障的物理磁盘,而不用中断系统或要求用户干预。如果激活热备份,就会为原来使用那个出现故障的物理磁 盘的所有冗余虚拟磁盘重建数据。 注: 自 iDRAC v2.30.30.
使用 RACADM 分配或取消分配全局热备用 使用 storage 命令并将类型指定为全局热备件。 有关更多信息,请参阅 dell.
● ● ● ● 取消检查一致性 加密虚拟磁盘 分配或取消分配专用热备用 闪烁和取消闪烁虚拟磁盘 注: 如果启用了自动配置,您可以通过 PERC 控制器 BIOS、Human Interface Infrastructure (HII) 和 Dell OpenManage Server Administrator (OMSA) 管理和监控 192 个虚拟磁盘。 相关概念 创建虚拟磁盘 页面上的 184 编辑虚拟磁盘高速缓存策略 页面上的 185 删除虚拟磁盘 页面上的 186 检查虚拟磁盘一致性 页面上的 186 初始化虚拟磁盘 页面上的 186 加密虚拟磁盘 页面上的 187 分配或取消分配专用热备用 页面上的 187 使用 Web 界面管理虚拟磁盘 页面上的 187 使用 RACADM 管理虚拟磁盘 页面上的 188 创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽然虚拟磁盘可能由多个 物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制
使用 Web 界面创建虚拟磁盘 要创建虚拟磁盘,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 存储 > 虚拟磁盘 > 创建。 将显示创建虚拟磁盘页面。 2. 在设置选项卡中,执行下列操作: a. 输入虚拟磁盘的名称。 b. 从控制器下拉菜单中,选择您要为其创建虚拟磁盘的控制器。 c. 从布局下拉菜单中,选择虚拟磁盘的 RAID 级别: 只有受控制器支持的那些 RAID 级别才会显示在下拉菜单中,并且 RAID 级别的可用性将基于可用物理磁盘总数。 d. 选择介质类型、条带大小、读取策略、写入策略和磁盘高速缓存策略、T10 PI 容量。 只有受控制器支持的那些值才会显示在这些属性的下拉菜单中。 e. 在容量字段中,键入虚拟磁盘的大小。 在选中磁盘时,将显示并更新磁盘最大大小。 f. 此时将根据所选的物理磁盘(步骤 3)显示跨越计数字段。您无法设置此值。在为多 RAID 级别选择磁盘后,系统会自动计算 此值。如果您已选择 RAID 10 并且控制器支持非均匀 RAID 10,则不会显示跨越计数值。控制器将自动设置适当的值。 3.
● 控制器的非易失性高速缓存和控制器高速缓存的备用电池将影响控制器可支持的读取策略或写入策略。所有 PERC 系统都不 具有电池和高速缓存。 ● 预读和回写操作需要使用高速缓存。因此,如果控制器没有高速缓存,则不允许您设置策略值。 同样,如果 PERC 具有高速缓存但没有电池,并且策略设置为需要访问高速缓存,则如果基础系统关闭,将可能发生数据丢 失。因此大多数 PERC 可能允许使用该策略。 因此,将根据 PERC 设置策略值。 删除虚拟磁盘 删除虚拟磁盘将会破坏所有信息(包括虚拟磁盘上的文件系统和卷),并会将虚拟磁盘从控制器配置中移除。删除虚拟磁盘时,如 果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局热备用。在删除磁盘组中的最后一个虚拟磁 盘时,所有已分配的专用热备用将自动变为全局热备用。 您必须具有登录权限和服务器控制权限才能删除虚拟磁盘。 当允许执行此操作时,您可以删除引导虚拟驱动器。这是通过边带实现的,并且独立于操作系统。因此,在删除虚拟驱动器之前将 出现一条警告消息。 如果删除某个虚拟磁盘并立即创建一个新虚拟磁盘,并且所有特性与删除的磁盘完全一样,那么控制器将会像根本
完全或慢速初始化 完全初始化(也称为慢速初始化)操作会初始化虚拟磁盘中包括的所有物理磁盘。它会更新物理磁盘上的元数据,并擦除所有现有 数据和文件系统。您可以在创建虚拟磁盘之后执行完全初始化。与快速初始化操作相比,如果您的物理磁盘有问题或者怀疑磁盘有 坏块,则可能更需要执行完全初始化。完全初始化操作会重新映射坏块,并向所有磁盘块写入零。 如果对虚拟磁盘执行完全初始化,则无需执行后台初始化。在完全初始化过程中,主机不能访问虚拟磁盘。如果系统在完全初始化 过程中重新引导,则操作将终止,并且会在虚拟磁盘上启动后台初始化过程。 建议始终对以前包含数据的驱动器执行完全初始化。针对每 GB 的完全初始化可能需要长达 1-2 分钟。初始化速度取决于控制器型 号、硬盘驱动器速度和固件版本。 完全初始化任务一次将初始化一个物理磁盘。 注: 仅支持执行实时完全初始化。只有少数控制器支持完全初始化。 加密虚拟磁盘 当控制器上已禁用加密功能(即,已删除安全密钥)时,可为通过 SED 驱动器创建的虚拟磁盘手动启用加密功能。如果虚拟磁盘是 在控制器启用加密功能后创建的,则会自动加密虚拟磁盘。虚拟磁盘将自动配置为加密虚拟磁盘,除非在虚拟磁
● 编辑策略:写高速缓存 - 将写高速缓存策略更改为以下选项之一: ○ 直写 ○ 回写 ○ 强制回写 ● 编辑策略:磁盘高速缓存 - 将磁盘高速缓存策略更改为以下选项之一: ○ 默认值 ○ 已启用 ○ 已禁用 ● 初始化:快速 - 更新物理磁盘上的元数据,以使所有磁盘空间可用于以后的写操作。初始化可以快速完成,因为虽然以后的 写操作会覆盖物理磁盘上保留的任何信息,但是物理磁盘上的现有信息并不会擦除。 ● 初始化:完全 - 擦除现有的全部数据和文件系统。 注: 初始化:完全选项不适用于 PERC H330 控制器。 ● 检查一致性 - 要检查虚拟磁盘的一致性,从相应的下拉菜单中选择检查一致性。 注: 驱动器设置为 RAID0 模式时不支持一致性检查。 ● 加密虚拟磁盘 - 加密虚拟磁盘驱动器。如果控制器具有加密功能,则您可以创建、更改或删除安全密钥。 注: 只有在使用 Self-Encrypting Drive (SED) 驱动器创建虚拟磁盘时,加密虚拟磁盘选项方可用。 ● 管理专用热备盘 - 分配或取消分配用作专用热备盘的物理磁盘。仅显示有效的专用热备盘。如果没有有效的专用热备盘,则 下拉菜单中不会显示此部分
管理控制器 可以为控制器执行以下操作: ● 配置控制器属性 ● 导入或自动导入外部配置 ● 清除外部配置 ● 重设控制器配置 ● 创建、更改或删除安全密钥 相关概念 配置控制器属性 页面上的 189 导入或自动导入外部配置 页面上的 191 清除外部配置 页面上的 192 重设控制器配置 页面上的 193 支持的控制器 页面上的 179 支持的存储设备功能的摘要 页面上的 179 将物理磁盘转换为 RAID 或非 RAID 模式 页面上的 183 配置控制器属性 对于控制器,可配置以下属性: ● 巡检读取模式(自动或手动) ● 启动或停止巡检读取(如果巡检读取模式为手动模式) ● 巡检读取未配置区域 ● 检查一致性模式 ● 回写模式 ● 负载平衡模式 ● 检查一致性率 ● 重建率 ● 后台初始化 (BGI) 率 ● 重构率 ● 增强的自动导入外部配置 ● 创建或更改安全密钥 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: ● 物理磁盘没有包括在虚拟磁盘中或分配为热备份。 ● 物
注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使用 iDRAC 界面成功调用操作,但 在关联作业启动时,操作会失败。 负载平衡 通过“负载平衡”属性,可自动使用两个连接到同一机柜的控制器端口或连接器来路由 I/O 请求。此属性仅在 SAS 控制器上可用。 后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在创建虚拟磁盘后 0 至 5 分钟内自动开始。冗余虚拟磁盘的后台初始化准备虚拟 磁盘保存冗余数据,改善写性能。例如,在 RAID 5 虚拟磁盘的后台初始化完成后,奇偶校验信息就已初始化。在 RAID 1 虚拟磁盘的 后台初始化完成后,物理磁盘就会镜像。 后台初始化过程可帮助控制器识别并更正以后可能会出现的冗余数据问题。在这方面,后台初始化过程与一致性检查过程类似。用 户应允许后台初始化完成运行。如果取消运行,后台初始化会在 0 到 5 分钟内自动重新启动。在后台初始化运行过程中,可以执行 读写操作等过程。其他过程(如创建虚拟磁盘)不能与后台初始化过程同时进行。这些过程会导致后台初始化被取消。 后台初始化率(可在范围 0 % 至 100% 之
使用 RACADM 配置控制器属性 ● 要设置巡检读取模式: racadm set storage.controller..PatrolReadMode {Automatic | Manual | Disabled} ● 如果巡检读取模式已设置为手动,请使用以下命令来启动和停止巡检读取模式: racadm storage patrolread: -state {start|stop} 注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使用 iDRAC 界面成功调用操 作,但在关联作业启动时,操作会失败。 ● 要指定一致性检查模式,请使用 Storage.Controller.CheckConsistencyMode 对象。 ● 要启用或禁用回写模式,请使用 Storage.Controller.CopybackMode 对象。 ● 要启用或禁用负载平衡模式,请使用 Storage.Controller.
注: 操作系统正在系统上运行时,建议不要移除外部机柜电缆。重新建立连接时,移除电缆会导致出现外部配置。 可管理以下情况中的外部配置: ● 配置中的所有物理磁盘都已卸下并重新插入。 ● 配置中的部分物理磁盘已卸下并重新插入。 ● 虚拟磁盘中的所有物理磁盘在不同的时间卸下,然后重新插入。 ● 非冗余虚拟磁盘中的物理磁盘已卸下。 以下限制适用于待导入的物理磁盘: ● 从扫描外部配置到实际导入期间,物理磁盘的驱动器状态可能会更改。只有在处于“未配置 - 良好”状态的驱动器上才能进行外 部导入。 ● 无法导入出现故障或处于脱机状态的驱动器。 ● 固件不允许导入超过八个的外部配置。 使用 Web 界面导入外部配置 要导入外部配置,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 存储 > 控制器 > 设置。 此时会显示设置控制器页面。 2. 在外部配置部分中,从控制器下拉菜单中选择要配置的控制器。 3. 在应用操作模式下拉菜单中,选择导入操作时间。 4.
4. 单击清除。 将根据选定的操作模式擦除物理磁盘上的虚拟磁盘。 使用 RACADM 清除外部配置 要清除外部配置: racadm storage clearconfig: 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行参考指南。 重设控制器配置 可以重设控制器的配置。此操作会删除虚拟磁盘驱动器,并取消分配控制器上的所有热备用。除了从配置中移除磁盘外,此操作不 会删除任何数据。重设配置时不会移除任何外部配置。仅 PERC 9.1 固件可实时支持此功能。重设配置不会擦除任何数据。您可以在 不执行初始化操作(这会导致恢复数据)的情况下重新创建完全相同的配置。您必须具有服务器控制权限。 注: 重设控制器配置不会移除外部配置。要移除外部配置,请执行清除配置操作。 使用 Web 界面重设控制器配置 要重设控制器配置: 1. 在 iDRAC Web 界面中,转至概览 > 存储 > 控制器 > 故障排除。 此时会显示控制器故障排除页面。 2. 从操作下拉菜单中,为一个或多个控制器选择重设配置。 3.
切换控制器模式时的例外 以下列表提供使用 iDRAC 界面(例如 Web 界面、RACADM 和 WS-MAN)设置控制器模式时的例外: ● 如果 PERC 控制器处于 RAID 模式,则必须先清除所有虚拟磁盘、热备用、外部配置、控制器密钥或保留的高速缓存,然后再将 该模式更改为 HBA 模式。 ● 设置控制器模式时,不能配置其他 RAID 操作。例如,如果 PERC 处于 RAID 模式,且将 PERC 的待定值设置为 HBA 模式,而您 尝试设置 BGI 属性,则此待定值不会启动。 ● 将 PERC 控制器从 HBA 切换到 RAID 模式时,驱动器仍处于非 RAID 状态,而且不会自动设置为“就绪”状态。此外, RAIDEnhancedAutoImportForeignConfig 属性会自动设置为已启用。 以下列表提供使用服务器配置文件功能通过 WS-MAN 或 RACADM 界面设置控制器模式时的例外: ● 服务器配置文件功能允许在设置控制器模式的同时配置多个 RAID 操作。例如,如果 PERC 控制器处于 HBA 模式,则可以编辑导 出 xml 以将控制器模式更改为 RAID,将驱动器状态转换为
注: ● 在对非 RAID 控制器执行资源清册和监测操作之前,必须执行重新引导时收集系统资源清册 (CSIOR) 操作。 ● 在执行固件更新后重新引导系统。 ● 仅会为 12 Gbps SAS HBA 控制器和 HBA330 内部控制器执行针对已启用 SMART 的驱动器和 SES 机柜传感器的实时监测。 相关概念 资源清册和监测存储设备 页面上的 181 查看系统资源清册 页面上的 91 更新设备固件 页面上的 57 监测驱动器上的预测性故障分析 页面上的 195 闪烁或取消闪烁组件 LED 页面上的 205 监测驱动器上的预测性故障分析 Storage Management 支持在已启用 SMART 的物理磁盘上执行自我监测分析和报告技术 (SMART)。 SMART 会对每个磁盘执行预测性故障分析,并在预计到会发生磁盘故障时发出警报。控制器会针对预计的故障检查物理磁盘,如果 发现这样的预计故障,会将此信息传递给 iDRAC。iDRAC 将立即记录一个警报。 非 RAID (HBA) 模式下的控制器操作 如果控制器处于非 RAID 模式(HBA 模式),则: ● 虚拟磁盘或热备用不可用。 ● 控制器的
管理 PCIe SSD 外围设备组件快速互连 (PCIe) 固态设备(SSD) 是一种高性能存储设备,设计用于要求低延迟、较高的每秒输入输出操作数 (IOPS) 以 及企业级存储可靠性和可维护性的解决方案。PCIe SSD 的设计基于单层单元 (SLC) 和多层单元 (MLC) NAND 闪存技术与高速 PCIe 2.0 或 PCIe 3.0 兼容接口。在第 13 代 Dell PowerEdge 机架式和塔式服务器以及 Dell PowerEdge R920 服务器上,iDRAC 2.20.20.
要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm storage get pdisks 要查看 PCIe 扩展卡,请使用以下命令: racadm storage get controllers 要查看 PCIe SSD 背板的信息,请使用以下命令: racadm storage get enclosures 注: 使用所有上述命令时,都会显示 PERC 设备。 有关更多信息,请参阅 dell.
使用 RACADM 准备移除 PCIe SSD 要准备 PCIeSSD 驱动器以待移除,请执行以下操作: racadm storage preparetoremove: 在执行 preparetoremove 命令后,创建目标作业: racadm jobqueue create -s TIME_NOW --realtime 要查询返回的作业 ID: racadm jobqueue view -i 有关更多信息,请参阅 dell.
如果作业创建成功,将显示一条信息,指示为所选控制器创建了作业 ID。单击作业队列可在“作业队列”页面中查看该作业的进 度。 如果未创建挂起操作,将显示一条错误消息。如果挂起操作成功,而作业创建未成功,则会显示一条错误消息。 使用 RACADM 擦除 PCIe SSD 设备数据 要安全地擦除 PCIe SSD 设备: racadm storage secureerase: 要在执行 secureerase 命令后创建目标作业: racadm jobqueue create -s TIME_NOW -e 要查询返回的作业 ID: racadm jobqueue view -i 有关更多信息,请参阅 dell.
如果扩展器支持该配置,iDRAC 允许拆分模式设置。务必在安装第二个控制器之前启用此模式。在允许配置此模式之前,iDRAC 会 首先检查扩展器功能,且不会检查是否存在第二个 PERC 控制器。 要修改这些设置,您必须具有服务器控制权限。 如果任何其他 RAID 操作处于挂起状态,或者已计划了任何 RAID 作业,则不能更改背板模式。同样地,如果此设置处于挂起状态, 则不能计划其他 RAID 作业。 注: ● 在更改设置时会显示警告消息,因为可能会发生数据丢失。 ● LC 擦除或 iDRAC 重设操作不会更改此模式的扩展器设置。 ● 此操作仅在实时模式受支持,在分阶段模式中不受支持。 ● 您可以多次更改背板配置。 ● 如果驱动器关联从一个控制器更改为另一个控制器,背板拆分操作可能会导致数据丢失或配置不适宜。 ● 背板拆分操作过程中,RAID 配置可能会受到影响,具体取决于驱动器关联。 只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显示一条错误消息,因 为第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错误,则现有虚拟磁盘将会丢失。 使用
输出为: BackplaneRequestedMode=None 3. 运行以下命令将所需背板设置模式为拆分模式: racadm set storage.enclosure.1.backplanerequestedmode "splitmode" 显示该消息,提示命令成功。 4. 运行以下命令来验证是否已将 backplanerequestedmode 属性设置为拆分模式: racadm get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None (Pending=SplitMode) 5. 运行 storage get controllers 命令并记录控制器实例 ID。 6. 运行以下命令来创建作业: racadm jobqueue create -s TIME_NOW --realtime 将返回作业 ID。 7.
12. 运行以下命令并验证是否只显示驱动器 0-11: racadm storage get pdisks 有关 RACADM 命令的更多信息,请参阅 dell.
使用 Web 界面选择操作模式 要选择操作模式以应用设置,请执行以下操作: 1. 当位于以下任何页面上时,可选择操作模式: ● ● ● ● ● ● ● 概览 > 存储 > 物理磁盘 > 设置。 概览 > 存储 > 虚拟磁盘 > 创建 概览 > 存储 > 虚拟磁盘 > 管理 概览 > 存储 > 控制器 > 设置 概览 > 存储 > 控制器 > 故障排除 概览 > 存储 > 机柜 > 设置 概览 > 存储 > 挂起操作 2.
注: ● 为导入外部配置、清除外部配置、安全密钥操作和加密虚拟磁盘创建了挂起操作。但是,在挂起操作页面和“挂起操 作”弹出消息中未显示这些操作。 ● 无法从挂起操作页面中创建 PCIe SSD 的作业 3. 要删除选定控制器的挂起操作,请单击删除全部挂起操作。 4.
○ 单击挂起操作可查看设备的挂起操作。 ○ 单击为成功操作创建作业可为现有的挂起操作创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息,指出该作业创建失败。另 外,还将显示消息 ID 和建议的响应操作。 ○ 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 案例 3:已选择“添加到挂起操作”,并且没有现有的挂起操作 如果您已选择添加到挂起操作,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 ● 如果已成功创建挂起操作,并且如果没有现有的挂起操作,则将显示一条信息消息: ○ 单击确定可停留在该页面上,以执行更多存储配置操作。 ○ 单击挂起操作,可查看设备的挂起操作。直到在所选控制器上创建了作业,才会应用这些挂起操作。 ● 如果未成功创建挂起操作,并且如果没有现有的挂起操作,则将显示一条错误消息。 案例 4:已选择“添加到挂起操作”,并且有先前存在的挂起操作 如果您已选择添加到挂起操作,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 ● 如果已成功创建挂起操作,并且如果存在现有
● 选择或取消选择所有虚拟磁盘 - 选择全选/取消全选选项,然后单击闪烁以开始闪烁所有虚拟磁盘的 LED。同样,单击取消闪 烁可停止闪烁 LED。 ● 选择或取消选择单个虚拟磁盘 - 选择一个或多个虚拟磁盘,然后单击闪烁以开始闪烁虚拟磁盘的 LED。同样,单击取消闪烁 可停止闪烁 LED。 如果闪烁或取消闪烁操作未成功,则会显示错误消息。 使用 RACADM 闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请使用以下命令: racadm storage blink: racadm storage unblink: 有关更多信息,请参阅 dell.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相应的设备。这是适用于 机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: ● 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 ● 您可通过使用 Java、ActiveX 或 HTML5 插件在支持的 Web 浏览器中启动虚拟控制台。 ● 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 ● 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 ● 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 ● 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享访问的选项。系统将通 知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒内响应,否则将基于默认设置授予第二个用户访问权限。当 两个会话并行活动时,第一个用户会在屏幕右上角看到一条信息,表明第二个用
配置虚拟控制台 配置虚拟控制台之前,请确保已配置 Management Station。 您可以使用 iDRAC Web 界面或 RACADM 命令行界面配置虚拟控制台。 相关概念 配置 Web 浏览器以使用虚拟控制台 页面上的 53 启动虚拟控制台 页面上的 208 使用 Web 界面配置虚拟控制台 要使用 iDRAC Web 界面配置虚拟控制台: 1. 转至概览 > 服务器 > 虚拟控制台。将显示虚拟控制台页面。 2. 启用虚拟控制台并指定所需的值。有关各选项的信息,请参阅 iDRAC 联机帮助。 注: 如果您正在使用 Nano 操作系统,禁用虚拟控制台页面的自动系统锁定功能。 3. 单击应用。虚拟控制台已配置。 使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用 set 命令以及 iDRAC.VirtualConsole 组中的对象。 有关更多信息,请参阅 dell.
相关概念 使用 URL 启动虚拟控制台 页面上的 209 配置 Internet Explorer 以使用基于 HTML 5 的插件 页面上的 54 配置 Web 浏览器以使用 Java 插件 页面上的 54 配置 IE 以使用 ActiveX 插件 页面上的 54 使用 Web 界面启动虚拟控制台 页面上的 209 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 页面上的 209 同步鼠标指针 页面上的 211 使用 Web 界面启动虚拟控制台 您可以通过下列方式启动虚拟控制台: ● 转至概览 > 服务器 > 虚拟控制台。将显示虚拟控制台页面。单击启动虚拟控制台。虚拟控制台查看器即会启动。 ● 转至概览 > 服务器 > 属性。随即会显示系统摘要页面。在虚拟控制台预览部分,单击启动。虚拟控制台查看器即会启动。 虚拟控制台查看器显示远程系统的桌面。使用此查看器,您可以从管理站控制远程系统的鼠标和键盘功能。 在您启动此应用程序后可能会出现多个消息框。为了防止未授权访问该应用程序,请在三分钟内浏览这些消息框。否则,您将需要 重新启动应用程序。 如果在启动查看器时显示一个或多个
8.
○ Ctrl+Alt+Del ○ Alt+Tab ○ Alt+ESC ○ Ctrl+ESC ○ Alt+空格键 ○ Alt+Enter ○ Alt+连字号键 ○ Alt+F4 ○ PrntScrn ○ Alt+PrntScrn ○ F1 ○ Pause ○ 选项卡 ○ Ctrl+Enter ○ SysRq ○ Alt+SysRq ● 纵横比 — HTML5 虚拟控制台视频图像会自动调整大小以使图像可见。下拉列表中会显示以下配置选项: ○ 维护 ○ Don’t Maintain(不保持) 单击 Apply(应用)以在服务器上应用所选设置。 ● Touch Mode(触摸模式)— HTML5 虚拟控制台支持触摸模式功能。下拉列表中会显示以下配置选项: ○ Direct(直接) ○ 相对 单击 Apply(应用)以在服务器上应用所选设置。 ● Mouse Acceleration(鼠标加速)— 根据操作系统选择鼠标加速。下拉列表中会显示以下配置选项: ○ Absolute(绝对)(Windows、最新版本的 Linux、Mac OS-X) ○ Relative(相对),无加速 ○ Relative(相对)(RHEL
● 要切换到单个指针,请从工具菜单中选择单个指针。 ● 要设置鼠标加速,请转至工具 > 会话选项 > 鼠标。在鼠标加速选项卡下,请基于操作系统选择 Windows 或 Linux。 要退出单个鼠标指针模式,请按 或配置的终止键。 注: 这对运行 Windows 操作系统的受管系统不适用,因为该操作系统支持绝对定位。 如果使用虚拟控制台连接到安装了最新 Linux 分发操作系统的受管系统时,您可能会遇到鼠标同步问题。这可能是由 GNOME 桌面的 可预测指针加速功能所导致的。要在 iDRAC 虚拟控制台上正确同步鼠标,必须禁用此功能。要禁用可预测指针加速,请 在 /etc/X11/xorg.conf 文件中的鼠标部分添加: Option "AccelerationScheme" "lightweight"。 如果仍然出现同步问题,请在 /.gconf/desktop/gnome/peripherals/mouse/%gconf.
○ 减小音量按键 ○ 增大音量按键 ○ 下一曲目按键 ○ 上一曲目按键 ○ 停止介质按键 ○ 播放/暂停介质按键 ○ 启动邮件按键 ○ 选择介质按键 ○ 启动应用程序 1 按键 ○ 启动应用程序 2 按键 ● 系统始终会将所有单独的按键(不是不同按键的组合,而是一次单独的键击)发送到受管系统。这包括所有功能键、Shift、Alt、 Ctrl 键和菜单键。这些按键中的一部分对管理站和受管系统都有影响。 例如,如果管理站和受管系统运行的是 Windows 操作系统,并且已禁用“传递所有按键”,则当您按下 Windows 按键来打开开 始菜单时,管理站和受管系统上的开始菜单都会打开。但是,如果启用“传递所有按键”,则只有受管系统上的开始菜单会打 开,管理站上不会打开。 ● 如果禁用传递所有按键,则取决于按下的组合键和特殊组合由 Management Station 上的操作系统进行解释。 在 Linux 操作系统上运行的基于 Java 的虚拟控制台会话 除下面几点外,所述 Windows 操作系统的行为也适用于 Linux 操作系统: ● 如果启用将所有键击传递给服务器,系统会将 传
使用 SSH/Telnet 或外部串行连接器(通过串行电缆直接连接) 1. 对于 telnet/SSH 会话,使用 iDRAC 用户名和密码登录后,在 /admin > 提示符处运行命令 console com2。随即将显示 localhost.localdomain 提示。 2. 对于控制台重定向,通过串行电缆使用外部串行连接器直接连接到系统,在服务器引导至操作系统后,将显示登录提示 localhost.localdomain。 3. 使用操作系统用户名和密码登录。 4. 如果未启用 SysRq,请使用 echo 1 >/proc/sys/kernel/sysrq 启用。 5.
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好像是受管服务器上的设备 一样。 使用虚拟介质功能,您可以: ● 通过网络远程访问连接到远程系统的介质 ● 安装应用程序 ● 更新驱动程序 ● 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: ● 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 ● 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动器。支持的软盘驱动器包 括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 ● ● ● ● ● ● ● ● ● 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会自动加载。
表. 35: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 ● ● ● ● ● 虚拟软盘驱动器 ● ISO9660 格式的 CD-ROM/DVD 映像文件 ● ISO9660 格式的软盘映像文件 USB 闪存盘 ● 带有 CD-ROM 介质的 USB CD-ROM 驱动器 ● ISO9660 格式的 USB 闪存盘映像文件 带有 1.44 软盘的传统 1.44 软盘驱动器 CD-ROM DVD CD-RW 带有 CD-ROM 介质的复合驱动器 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关概念 配置 Web 浏览器以使用虚拟控制台 页面上的 53 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 已附加介质。 2. 指定所需设置。有关更多信息,请参阅 iDRAC 联机帮助。 3.
表.
● 虚拟介质处于附加状态。 ● 将系统配置为显示空驱动器。要执行此操作,请在 Windows 资源管理器中导航至文件夹选项,清除隐藏计算机文件夹中的空驱动 器选项,然后单击确定。 当禁用虚拟控制台时,要启动虚拟介质: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 虚拟控制台。 将显示虚拟控制台页面。 2. 单击启动虚拟控制台。 系统将显示以下消息: Virtual Console has been disabled. Do you want to continue using Virtual Media redirection? 3. 单击确定。 此时将显示虚拟介质窗口。 4.
重设 USB 要重置 USB 设置: 1. 在虚拟控制台查看器中,单击工具 > 统计信息。 将显示统计信息窗口。 2. 在虚拟介质下,单击 USB 重设。 系统会显示一条消息来警告用户,如果重置 USB 连接,则会影响目标设备的所有输入,包括虚拟介质、键盘和鼠标。 3. 单击是。 USB 随即会重置。 注: 即使您注销 iDRAC Web 界面会话,iDRAC 虚拟介质也不会终止。 映射虚拟驱动器 要映射虚拟驱动器: 注: 在使用基于 ActiveX 的虚拟介质时,您必须拥有管理权限才能映射操作系统 DVD 或 USB 闪存驱动器(即连接到管理站)。 要映射驱动器,以管理员身份启动 IE 或将 iDRAC IP 地址添加到信任站点列表中。 1.
显示正确的虚拟驱动器用于映射 在基于 Linux 的管理站上,虚拟介质客户端窗口可显示可移动磁盘和软盘,它们不属于管理站。要确保有正确的虚拟驱动器可以映 射,必须启用已连接 SATA 硬盘驱动器的端口设置。要执行此操作: 1. 重新引导管理站上的操作系统。在开机自检过程中,按 键进入系统设置。 2. 转至 SATA 设置。随即会显示端口详细信息。 3. 启用实际存在并已连接到硬盘驱动器的端口。 4. 访问虚拟介质客户端窗口。该窗口显示可映射的正确驱动器。 相关概念 映射虚拟驱动器 页面上的 219 取消映射虚拟驱动器 要取消映射虚拟驱动器: 1. 在虚拟介质菜单中,执行以下任一操作: ● 单击要取消映射的设备。 ● 单击断开虚拟介质。 系统会显示请求确认消息。 2.
1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 已附加介质。 2. 在虚拟介质下,选择启用一次性引导然后单击应用。 3. 在引导期间打开受管系统并按 。 4. 将引导顺序更改为从远程虚拟介质设备引导。 5.
16 安装和使用 VMCLI 公用程序 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功能。通过此公用程序,您 可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统上部署操作系统。 注: VMCLI 仅支持 TLS 1.0 安全协议。 VMCLI 公用程序支持以下功能: ● 管理可通过虚拟介质访问的可移动设备或映像。 ● 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 ● 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 ● 执行 VMCLI 命令,直到: ○ 连接将自动终止。 ○ 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 主题: • • • 安装 VMCLI 运行 VMCLI 公用程序 VMCLI 语法 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
● vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 ● vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如果证书无效,运行此命令时将显示警告信息。 但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关概念 访问虚拟介质的 VMCLI 命令 页面上的 223 VMCLI 操作系统 Shell 选项 页面上的 223 访问虚拟介质的 VMCLI 命令 下列表格提供访问不同虚拟介质所需要的 VMCLI 命令。 表.
17 管理 vFlash SD 卡 vFlash SD 卡是可插入系统中 vFlash SD 卡插槽中的安全数字 (SD) 卡。您可以使用最大 16 GB 容量的卡。插入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是一项授权的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 > 服务器 > vFlash 下显示以下错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化该卡时将显示以下错误消 息:初始化 SD 卡时发生错误。 主要功能有: ● 提供存储空间并模拟 USB 设备。 ● 创建最多 16 个分区。这些分区在附加时对系统显示为软盘驱动器、硬盘驱动器或 CD/DVD 驱动器,具体视选定的模拟模式而 定。 ● 从支持的文件系统类型创建分区。支持 .img 格式用于软盘、.
使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用 get 命令其以下对象: ● iDRAC.vflashsd.AvailableSize ● iDRAC.vflashsd.Health ● iDRAC.vflashsd.Licensed ● iDRAC.vflashsd.Size ● iDRAC.vflashsd.WriteProtect 有关这些对象的更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM 命令行界面参考指南。 使用 iDRAC 设置公用程序查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC 设置公用程序中转至介质和 USB 端口设置。介质和 USB 端口设置页面将显示属性。有关所 显示的属性的信息,请参阅 iDRAC 设置公用程序联机帮助。 启用或禁用 vFlash 功能 必须启用 vFlash 功能才能执行分区管理。 使用 Web 界面启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1.
初始化 vFlash SD 卡 初始化操作会重新格式化 SD 卡并配置该卡上的初始 vFlash 系统信息。 注: 如果 SD 卡处于写保护状态,将会禁用“初始化”选项。 使用 Web 界面初始化 vFlash SD 卡 要初始化 vFlash SD 卡: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash。 随即会显示 SD 卡属性页面。 2. 启用 vFLASH 并单击初始化。 所有现有内容都将被删除,卡将使用新的 vFlash 系统信息重新格式化。 如果连接有任何 vFlash 分区,初始化操作将会失败并且会显示错误消息。 使用 RACADM 初始化 vFlash SD 卡 要使用 RACADM 初始化 vFlash SD 卡: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关更多信息,请参阅 dell.
● ● ● ● ● ● ● ● ● 创建空白分区 使用映像文件创建分区 格式化分区 查看可用分区 修改分区 连接或断开分区 删除现有分区 下载分区内容 引导至分区 注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页面上的任何选项,或导航 到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
从映像文件创建分区之前,请确保: ● 具有 Access Virtual Media(访问虚拟介质)权限。 ● 卡已初始化。 ● 卡没有受写保护。 ● 尚未对卡执行初始化操作。 ● 映像类型与模拟类型匹配。 注: 上载的映像和模拟类型必须匹配。iDRAC 模拟映像类型不正确的设备时会出现问题。例如,如果使用 ISO 映像创建分区 并且模拟类型指定为“硬盘”,将无法从此映像引导 BIOS。 ● 映像文件大小小于或等于卡上的可用空间。 ● 映像文件大小小于或等于 4 GB,因为支持的最大分区大小为 4 GB。不过,使用 Web 浏览器创建分区时,映像文件大小必须小于 2 GB。 注: vFlash 分区是 FAT32 文件系统上的映像文件。因此,图像文件具有 4 GB 的限制。 使用 Web 界面使用映像文件创建分区 从映像文件创建 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 从映像创建。 将显示从映像文件创建分区页面。 2.
1. 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 格式化。 将会显示格式化分区页面。 2. 输入所需的信息,然后单击应用。 有关各选项的信息,请参阅 iDRAC 联机帮助。 将显示警告信息,提示分区中的所有数据将被清除。 3. 单击确定。 所选分区将格式化为指定的文件系统类型。下列情况下会显示错误消息: ● 卡处于写保护状态。 ● 已经在对卡执行初始化操作。 查看可用分区 确保 vFlash 功能已启用,以便于查看可用分区的列表。 使用 Web 界面查看可用分区 要查看可用的 vFlash 分区,请在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 管理。随即会显示管理分区页面,其中列出可 用分区和每个分区的相关信息。有关分区的信息,请参阅 iDRAC 联机帮助。 使用 RACADM 查看可用分区 要使用 RACADM 查看用分区及其属性: 1. 打开系统的 Telnet、SSH 或串行控制台并登录。 2.
分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 使用 Telnet、SSH 或串行控制台登录系统。 2. 可使用以下方法之一: ● 使用 set 命令更改分区的读写状态: ○ 要将只读分区更改为读写分区: racadm set iDRAC.vflashpartition..AccessType 1 ○ 要将读写分区更改为只读分区: racadm set iDRAC.vflashpartition..AccessType 0 ● 使用 set 命令指定仿真类型: racadm set iDRAC.vflashpartition..
● 要断开分区连接: racadm set iDRAC.vflashpartition..AttachState 0 操作系统对附加分区的行为 对于 Windows 和 Linux 操作系统: ● 操作系统控制和分配附加分区的盘符。 ● 只读分区是操作系统中的只读驱动器。 ● 操作系统必须支持附加分区的文件系统。否则,您将无法从操作系统读取或修改分区的内容。例如,在 Windows 环境中,操作系 统无法读取 Linux 系统原生的 EXT2 分区类型。同样,在 Linux 环境中,操作系统也无法读取 Windows 系统原生的 NTFS 分区类 型。 ● vFlash 分区卷标与模拟 USB 设备上的文件系统卷名不同。您可以从操作系统更改模拟 USB 设备的卷名。但是,这不会更改存储 在 iDRAC 中的分区卷标名称。 删除现有分区 删除现有分区前,请确保: ● vFlash 功能已启用。 ● 卡没有受写保护。 ● 分区未附加。 ● 尚未对卡执行初始化操作。 使用 Web 界面删除现有分区 删除现有分区: 1.
● 读写分区不能附加。 要下载 vFlash 分区的内容: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 下载。 将会显示下载分区页面。 2. 从标签下拉菜单中,选择要下载的分区,然后单击下载。 注: 所有现有分区(附加分区除外)都将显示在列表中。第一个分区为默认选中。 3. 指定保存文件的位置。 选定分区的内容将下载到指定位置。 注: 只要指定了文件夹位置,就会将分区卷标作为文件名称,CD 和硬盘类型分区的扩展名为 .iso,软盘和硬盘类型分区的扩 展名为 .img。 引导至分区 可以将已附加 vFlash 分区设置为下一次引导操作的引导设备。 引导分区之前,请确保: ● vFlash 分区中包含可引导的映像(.img 或 .
18 使用 SMCLP Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的系统管理。它定义了通过面 向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模 型对象管理器,CIMOM)。SMCLP 是分布式管理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规 范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执 行的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简化多
iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行该操作的实体(或对 象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表. 38: SMCLP 动词 动词 定义 cd 使用 Shell 导航 MAP set 将属性设定为特定值 help 显示指定目标的帮助 reset 重设目标 show 显示目标属性、动词和子目标 start 打开目标 stop 关闭目标 exit 从 SMCLP shell 会话退出 version 显示目标的版本属性 load 将二进制映像从一个 URL 移至指定目标地址 下表提供了目标列表。 表.
表.
表.
表. 39: SMCLP 目标 (续) 目标 admin1/system1/sp1/rolesvc3/Role1-3 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 定义 CLP 角色 CLP 角色权限 相关概念 运行 SMCLP 命令 页面上的 233 用法示例 页面上的 238 导航 MAP 地址空间 可通过 SM-CLP 管理的对象通过在名为可管理接入点 (MAP) 地址空间的分层空间中排列的目标表示。地址路径可指定从地址空间根 到地址空间中对象的路径。 根目标通过斜线 (/) 或反斜线 (\) 表示。这是您登录 iDRAC 时的默认起点。使用 cd 动词可从根向下导航。 注: 斜线 (/) 和反斜线 (\) 在 SM-CLP 地址路径中可互换。但是,命令行结尾的反斜线表示命令在下一行继续并将在分析命令时 被忽略。 例如,要导航到系统事件日志 (SEL) 中的第三个记录,输入以下命令: ->cd /admin1/system1/logs1/log1/record3 输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 .
默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程序中。keyword 格式以每行 一个“关键字=值”对列表的格式输出信息。clpxml 格式是一个包含 response XML 元素的 XML 文档。DMTF 已指定 clpcsv 和 clpxml 格式及其规格,可在 DMTF 网站 dmtf.
MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version ● 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
● 导航到系统目标并重新引导: cd system1 reset 当前默认目标为 /。 ● 导航到 SEL 目标并显示日志记录: cd system1 cd logs1/log1 show ● 要显示当前目标: 输入 cd . ● 要向上移动一级: 输入 cd ..
19 使用 iDRAC 服务模块 iDRAC Service Module 是一个软件应用程序,建议将其安装在服务器上(默认情况下不会安装)。此应用程序为 iDRAC 完善操作系 统的监测信息。它可通过提供额外数据以用于 iDRAC 界面(例如,Web 界面、RACADM 和 WSMAN)来完善 iDRAC。您可以配置受 iDRAC Service Module 监测的功能以控制服务器操作系统的 CPU 和内存占用。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 使用 iDRAC 服务模块前,请确保: ● 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC Service Module 功能。 ● 您不能禁用 iDRAC Configuration using local RACADM(使用局部 RACADM 的 iDRAC 配置)选项。 ● 操作系统到 iDRAC 的直通信道可在 iDRAC 中通过内部 USB 总线启用。 注: ○ 当 iDRAC 服务模块首次运行时,默认情况下将在 iDRAC 中
● 与 SupportAssist 收集集成。仅在已安装 iDRAC Service Module 2.0 版或更高版本时才适用。有关更多信息,请参阅生成 SupportAssist 收集。 ● 准备移除 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG_准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe PCIe SDD、SupportAssist 收集操作系统自动 收集等功能仅在最低固件版本为 2.00.00.00 或更高版本的 Dell PowerEdge 服务器上受支持。 Redfish 配置文件对于网络属性的支持 iDRAC Service Module v2.
可以在 iDRAC 中启用或禁用 WMI 选项。iDRAC 将通过 iDRAC Service Module 显示 WMI 类,以提供服务器运行状况信息。默认情况 下,WMI 信息功能已启用。iDRAC Service Module 在 iDRAC 中通过 WMI 提供 WSMAN 所监测的类。这些类在 root/cimv2/dcim 命名空间中提供。 可以通过使用任何标准的 WMI 客户端界面访问这些类。有关更多信息,请参阅配置文件说明文件。 以下示例使用 DCIM_account 类演示 WMI 信息功能在 iDRAC Service Module 中提供的功能。有关受支持的类和配置文件的详细信 息,请参阅 Dell TechCenter 提供的 WSMAN 配置文件说明文件。 CIM 接口 枚举类实例 获取类的特定实例 获取实例的关联实例 获取实例的引用 WinRM WMIC PowerShell winrm e wmi/root/ cimv2/dcim/ dcim_account wmic /namespace:\ \root\cimv2\dcim PATH dcim_account
注: 此功能在 Dell PowerEdge R930 服务器上不受支持,仅在第 13 代或更高版本的 Dell PowerEdge 服务器上受支持。 命令用法 本节提供 Windows、Linux 和 ESXi 操作系统执行 iDRAC 硬重置的命令使用方法。 ● Windows ○ 使用本地 Windows Management Instrumentation (WMI): winrm i iDRACHardReset wmi/root/cimv2/dcim/DCIM_iSMService?InstanceID=” iSMExportedFunctions” ○ 使用远程 WMI 界面: winrm i iDRACHardReset wmi/root/cimv2/dcim/dcim_ismservice -u: -p: -r: http:///wsman -a:Basic -encoding:utf-8 -skipCACheck – skipCNCheck ○ 强制或非强制使用 Windows Powe
表. 40: 错误处理 结果 说明 0 成功 1 不支持 iDRAC 重置的 BIOS 版本 2 不支持的平台 3 访问被拒 4 iDRAC 重设失败 对 iDRAC SNMP 警报的带内支持 通过使用 iDRAC Service Module 2.3 版,可以接收来自主机操作系统的 SNMP 警报(类似于 iDRAC 生成的警报)。 您也可以无需配置 iDRAC 而监控 iDRAC SNMP 警报并通过配置 SNMP 陷阱和主机操作系统上的目标来远程管理服务器。在 iDRAC Service Module v2.
○ 要禁用此功能,请执行以下操作: Enable-iDRACSNMPTrap.sh 0 Enable-iDRACSNMPTrap.sh disable 注: --force(强制)选项可配置 Net-SNMP 以转发陷阱。然而,您必须配置陷阱目标。 ● VMware ESXi 操作系统 在所有 iSM 支持的 ESXi 操作系统上,iSM 2.3 版支持通用管理编程界面 (CMPI) 方法提供程序,以使用 WinRM 远程命令远程启 用该功能。 winrm i EnableInBandSNMPTraps http://schemas.dell.
● Status(状态) — 此参数为必填项。值不区分大小写且值可以是 True、False 或 get。 ● Port(端口) — 这是监听端口号。如果您未提供端口号,将使用默认端口号 (1266)。如果 Status(状态)参数值为 FALSE,则 您可以忽略其他参数。您必须填写尚未对此功能配置的新端口号。新端口号设置会覆盖现有 OS2iDRAC 拨入防火墙规则,您可使 用新的端口号连接至 iDRAC。该值范围为 1024 到 65535。 ● IPRange — 该参数为可选参数,提供可通过主机操作系统连接至 iDRAC 的 IP 地址范围。IP 地址范围的格式为无类域间路由 (CIDR) 格式,其为 IP 地址和子网掩码的组合。例如 10.94.111.21/24。未在该范围内的 IP 地址将受限而无法访问 iDRAC。 注: 此功能只支持 IPv4 地址。 经由 Linux 操作系统的 iDRAC 访问 您可借助 Web 包提供的 setup.
○ 系统电源关闭后重启 如果已在系统上安装 OpenManage Server Administrator,将禁用此选项。 从 RACADM 中使用 iDRAC Service Module 要从 RACADM 使用 iDRAC Service Module,请使用 ServiceModule 组中的对象。 有关更多信息,请参阅 dell.
20 使用 USB 端口进行服务器管理 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面板 USB 端口供 iDRAC 用于 管理用途(如预配置和故障排除)。此端口有一个图标用于指示其为管理端口。所有配备有 LCD 面板的第 13 代服务器都支持此功 能。此端口在订购的少数几个不带 LCD 面板的 200-500 型号中不可用。在此情况下,您最好将这些端口用于服务器操作系统。 注: 此功能在 PowerEdge R930 服务器上不受支持。 此 USB 端口由 iDRAC 使用时: ● 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使用现有的远程带外管理 工具。将为 iDRAC 分配 IP 地址 169.254.0.3,为管理设备分配 IP 169.254.0.
使用 USB 设备上的服务器配置文件配置 iDRAC 通过新的 iDRAC Direct 功能,您可以对 iDRAC 进行服务器配置。首先在 iDRAC 中配置 USB 管理端口设置,并插入含有服务器配置 文件的 USB 设备,然后将 USB 设备中的服务器配置文件导入到 iDRAC。 注: 只有在没有任何 USB 设备连接服务器时,才能使用 iDRAC 接口设定 USB 管理端口设置。 注: 未配备 LCD 和 LED 面板的 PowerEdge 服务器不支持 USB 密钥。 相关概念 配置 USB 管理端口设置 页面上的 250 相关任务 从 USB 设备导入服务器配置文件 页面上的 252 配置 USB 管理端口设置 可以在 iDRAC 中配置 USB 端口: ● 可使用 BIOS 设置来启用或禁用服务器的 USB 端口。如果将其设置为关闭所有端口或关闭前部端口,iDRAC 会同时禁用受管的 USB 端口。可以使用 iDRAC 界面查看端口状态。如果状态为“禁用”: ○ iDRAC 不处理已连接至受管 USB 端口的 USB 设备或主机。 ○ 可以修改受管的 USB 配置,但是只有已在 BIOS 中启
● 标准操作系统使用 - USB 端口由服务器操作系统使用。 ● 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 3. 从“iDRAC 管理:USB XML 配置”下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器上的 XML 配置文件实 现): ● 已禁用 ● 仅当服务器具有默认凭据设置时启用 ● 已启用 有关各字段的信息,请参阅 iDRAC 联机帮助。 4. 单击应用应用设置。 使用 RACADM 配置 USB 管理端口 要配置 USB 管理端口,请使用以下 RACADM 子命令和对象: ● 要查看 USB 端口状态: racadm get iDRAC.USB.ManagementPortStatus ● 要查看 USB 端口配置: racadm get iDRAC.USB.ManagementPortMode ● 要修改 USB 端口配置: racadm set iDRAC.USB.
从 USB 设备导入服务器配置文件 确保在 USB 设备的根目录中创建一个名称为 System_Configuration_XML 的目录,该目录包含 config.xml 和 control.xml 文件: ● 服务器配置文件位于 USB 设备根目录下的 System_Configuration_XML 子目录中。此文件中包含服务器的所有属性值对。其 中包括 iDRAC、PERC、RAID 和 BIOS 的属性。可以编辑此文件以配置服务器上的任何属性。文件名可以是 config.xml、 -config.xml 或 config.xml。 ● 控制 XML 文件 - 包括一些参数以控制导入操作,不包括 iDRAC 或系统中任何其它组件的属性。此控制文件中包含三个参数: ○ ShutdownType - 正常、强制、不重新引导。 ○ TimeToWait(秒)- 最小值为 300,最大值为 3600。 ○ EndHostPowerState - 开/关。 control.
2. 应用 - 作业正在执行时。 3. 已完成 - 作业已成功完成时。 4. 已完成但发生错误 - 作业已完成但发生错误时。 5. 已失败 - 作业已失败。 有关更多详细信息,请参阅 USB 设备上的结果文件。 LED 闪烁行为 如果 USB LED 存在,它表示以下内容: ● 呈绿色稳定亮起 - 正在从 USB 设备复制服务器配置文件时。 ● 呈绿色闪烁 - 正在执行作业时。 ● 呈绿色稳定亮起 - 作业已成功完成时。 日志文件和结果文件 将为导入操作记录以下信息: ● 将在 Lifecycle Controller 日志文件中记录从 USB 执行自动导入的操作。 ● 如果 USB 设备保持为插入状态,会在 USB 闪存盘上的结果文件中记录作业结果。 将在子目录中更新或创建一个名为 Results.
21 使用 iDRAC 快速同步功能 数个 Dell 第 13 代 PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行服务器处管理。这允许您 使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭据和配置第一引导设备)。 您可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问。您必须在移动设备上安装 OpenManage Mobile 应用,才能使用 iDRAC 快速同步界面管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器,您可以选择订购此功能 板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: ● 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用要与之通信的目标服务 器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按下相应按钮
使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 > 硬件 > 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: ● 读写 ● 只读 ● 已禁用 3. 启用计时器。 4. 指定超时值。 有关各字段的更多信息,请参阅 iDRAC 联机帮助。 5. 单击应用应用设置。 使用 RACADM 配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步功能,请使用 System.QuickSync 组中的 racadm 对象。有关更多信息,请参阅 dell.com/esmmanuals 上提 供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令行参考指南)。 使用 iDRAC 设置公用程序配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC 设置公用程序中,转至前面板安全性。 此时将显示 iDRAC 设置前面板安全性页面。 2.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: ● 远程文件共享 ● Virtual Media Console(虚拟介质控制台) 相关任务 使用远程文件共享部署操作系统 页面上的 256 使用虚拟介质部署操作系统 页面上的 258 主题: • • • 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 在 SD 卡上部署嵌入式操作系统 使用远程文件共享部署操作系统 使用远程文件共享 (RFS) 部署操作系统之前,请确保: ● 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 ● 网络共享包含以业界标准格式(例如 .img 或 .iso)提供的驱动程序和操作系统可引导映像文件。 注: 创建映像文件时,按照基于网络的标准安装步骤进行操作,并将部署映像标记为只读,以确保每个目标系统引导并执行 相同的部署步骤。 要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至概览 > 设置 > 第一引导设备。 3.
● 如果虚拟介质客户端不处于活动状态,则当您尝试建立 RFS 连接时,可以建立连接并且可在主机操作系统中看到远程映像。 ● 如果虚拟介质客户端处于活动状态,则当您尝试建立 RFS 连接时,会显示以下错误消息: Virtual Media is detached or redirected for the selected virtual drive.(虚拟介质与所选虚拟驱动器断开连接或重定向。) RFS 的连接状态在 iDRAC 日志中提供。一旦连接,即使您从 iDRAC 注销,挂载 RFS 的虚拟驱动器也不会断开连接。如果重设 iDRAC 或者网络连接丢失,RFS 连接会关闭。在 CMC 和 iDRAC 中也可以通过 Web 界面和命令行选项来关闭 RFS 连接。CMC 的 RFS 连接 始终会覆盖 iDRAC 中的现有 RFS 挂载。 注: iDRAC vFlash 功能与 RFS 没有关联。 如果将 iDRAC 固件从版本 1.30.30 更新到 1.50.
racadm remoteimage racadm remoteimage 选项可为: –c:连接映像 –d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享部分中的映像文件路径 示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字符):’(单引号)、”(双引 号)、,(逗号)、<(小于号)和 >(大于号)。 使用虚拟介质部署操作系统 使用虚拟介质部署操作系统之前,请确保: ● 虚拟介质处于已附加状态,以便虚拟驱动器在引导顺序中显示。 ● 如果虚拟介质处于自动附加模式,则虚拟介质应用程序必须启动,然后才能引导系统。 ● 网络共享包含以业界标准格式(例如 .img 或 .iso)提供的驱动程序和操作系统可引导映像文件。 要部署操作系统,必须使用虚拟介质: 1.
3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4. 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关概念 关于 IDSDM 页面上的 259 相关任务 在 BIOS 中启用 SD 模块和冗余 页面上的 259 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余: 1. 引导过程中按 键。 2. 转至系统设置 > 系统 BIOS 设置 > 集成式设备。 3. 将内部 USB 端口设置为开。如果设置为关,则 IDSDM 无法用作引导设备。 4. 如果不需要冗余(单 SD 卡),请将内部 SD 卡端口设置为开并将内部 SD 卡冗余设置为已禁用。 5. 如果需要冗余(双 SD 卡),请将内部 SD 卡端口设置为开并将内部 SD 卡冗余设置为镜像。 6. 单击返回并单击完成。 7.
23 使用 iDRAC 排除受管系统故障 可使用以下内容对远程受管系统进行诊断或故障排除: ● 诊断控制台 ● 开机自检代码 ● 启动和崩溃捕获视频 ● 上次系统崩溃屏幕 ● 系统事件日志 ● Lifecycle 日志 ● 前面板状态 ● 故障指示灯 ● 系统运行状况 相关任务 使用诊断控制台 页面上的 260 计划远程自动诊断 页面上的 261 查看开机自检代码 页面上的 261 查看引导和崩溃捕获视频 页面上的 262 查看日志 页面上的 262 查看上次系统崩溃屏幕 页面上的 262 查看前面板状态 页面上的 262 硬件故障指示灯 页面上的 263 查看系统运行状况 页面上的 264 生成 SupportAssist 收集 页面上的 264 主题: • • • • • • • • • • • • • 使用诊断控制台 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成 SupportAssist 收集 在服务器状态屏幕上检查错误消息 重新启动 iDRAC 擦除系统和用户数据 将 iDRAC 重设为出厂默认设置 使用诊断控
计划远程自动诊断 您可以在服务器上以一次性事件形式远程调用自动脱机诊断程序并返回结果。如果诊断程序需要重新引导,您可以立即重新引导, 或计划为在以后的重新引导或维护周期(类似于更新)中执行。在运行诊断程序时,会收集结果并将其存储在内部 iDRAC 存储设备 中。然后,可以使用 diagnostics export racadm 命令将结果导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令 运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动诊断程序。 可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: ● 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 ● 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失败,并且结束时间已过 期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: ● 快速测试 ● 扩展测试 ● 按顺序执行这两者 重新引导
查看引导和崩溃捕获视频 您可以查看下列录制视频: ● 最后三次引导循环 — 引导循环视频记录了引导循环的事件序列。引导周期视频按从最新到最旧的顺序排列。 ● 最后一次崩溃视频 — 崩溃视频记录导致故障的事件序列。 这是一项授权的功能。 iDRAC 在引导时记录五十个帧。它以每秒一帧的速度播放引导屏幕。如果重设 iDRAC,引导捕获视频将不再可用,因为该视频存储 在 RAM 中并且已删除。 注: ● 您必须具有访问虚拟控制台或管理员权限才能播放引导捕获视频和崩溃捕获视频。 ● IDRAC GUI 视频播放器中显示的视频捕获时间可能不同于其他视频播放器中显示的视频捕获时间。IDRAC GUI 视频播放器显 示 iDRAC 时区的时间,而所有其他视频播放器显示各个操作系统时区的时间。 要查看引导捕获屏幕,请单击概览 > 服务器 > 故障排除 > 视频捕获。 视频捕获屏幕显示录制视频。有关更多信息,请参阅 iDRAC 联机帮助。 配置视频捕获设置 要配置视频捕获设置,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 > 服务器 > 故障排除 > 视频捕获。 将显示视频捕获页面。 2.
● ● ● ● ● ● 风扇 侵入 电源设备 可移除闪存介质 温度 电压 您可以查看受管系统的前面板状态: ● 对于机架和塔式服务器:LCD 前面板和系统 ID LED 状态或 LED 前面板和系统 ID LED 状态。 ● 对于刀片服务器:仅限系统 ID LED。 查看系统前面板 LCD 状态 要查看相应机架和塔式服务器的 LCD 前面板状态,请在 iDRAC Web 界面中转至概览 > 硬件 > 前面板。将显示前面板页面。 前面板实时信息部分会显示当前正在 LCD 前面板上显示的消息的实时信息。系统正常操作时(LCD 前面板持续蓝色显示时)Hide Error(隐藏错误)和 UnHide Error(取消隐藏错误)将以灰色显示。 注: 您可以仅对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看 LCD 前面板状态,请使用 System.LCD 组中的对象。有关更多信息,请参阅 dell.
如果问题仍然存在,请参阅硬件用户手册中关于硬件设备的特定故障排除信息。 小心: 您只能根据产品说明文件中的授权,或者在联机或电话服务和支持团队的指导下进行故障排除和简单维修。任何未经 Dell 授权的服务所导致的损坏均不在保修范围之列。请阅读并遵循产品附带的安全说明。 查看系统运行状况 iDRAC 和 CMC(适用于刀片服务器)Web 界面将显示下列项的状态信息: ● 电池 ● 机箱控制器状况 ● 风扇 ● 侵入 ● 电源设备 ● 可移除闪存介质 ● 温度 ● 电压 ● CPU 在 iDRAC Web 界面中,转至概览 > 服务器 > 系统摘要 > S 服务器运行状况部分。 要查看 CPU 运行状况,请转至概览 > 硬件 > CPU。 系统运行状况指示灯为: ● — 表示正常状态。 ● — 表示警告状态。 ● — 表示故障状态。 ● — 表示未知状态。 单击服务器运行状况部分的任何组件名称,即可查看关于此组件的详细信息。 生成 SupportAssist 收集 如果您必须与技术支持人员一起处理服务器问题,但是因为安全策略导致无法直接访问 Internet,则您可以向技术支持人员提供必要 的
注: ● OS Collector 工具不适用于 Dell Precision PR7910 系统。 ● 操作系统日志收集功能在 CentOS 操作系统上不受支持。 ● 在运行 Windows 2016 Nano 版的服务器中,HardwareEvent.evtx 查看器日志不会通过操作系统收集器工具生成。要生成 HardwareEvent.evtx 查看器日志,运行命令 ~New-Item -Path HKLM:\SYSTEM\ControlSet001\Services\EventLog\HardwareEvents~,然后再运行操作系统收集器工具。 在生成运行状况报告前,请确保: ● 已启用 Lifecycle Controller。 ● 已启用 Collect System Inventory On Reboot (CSIOR)(重新引导时收集系统资源清册 [CSIOR])。 ● 您有登录和服务器控制权限。 相关概念 自动生成 SupportAssist 收集 页面上的 265 手动生成 SupportAssist 收集 页面上的 265 自动生成 SupportAssist 收集 如果已安装并运行
Linux 操作系统 Red Hat Enterprise Linux 5 64 位 用于检查 IPMI 服务状态的命令 用于启动 IPMI 服务的命令 $ service ipmi status $ service ipmi start $ systemctl status ipmi.service $ systemctl start ipmi.service Red Hat Enterprise Linux 6 SUSE Linux Enterprise Server 11 CentOS 6 Oracle VM Oracle Linux 6.4 Red Hat Enterprise Linux 7 注: ○ CentOS 仅受 iDRAC Service Module 2.
使用 RACADM 手动生成 SupportAssist 收集 要使用 RACADM 生成 SupportAssist 收集,请使用 techsupreport 子命令。有关更多信息,请参阅 dell.
其中, ● BIOS - BIOS 重设为默认值 ● DIAG - 嵌入式诊断程序 ● DRVPACK - 嵌入式操作系统驱动程序包 ● LCDATA - 清除 Lifecycle Controller 数据 ● iDRAC - iDRAC 重设为默认值 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令行 参考指南)。 注: Dell 技术中心链接会显示在 Dell 品牌系统的 iDRAC GUI 上。如果您使用 WS-Man 命令擦除系统数据并希望再次显示此链接, 手动重新引导主机并等待 CSIOR 运行。 将 iDRAC 重设为出厂默认设置 您可以使用 iDRAC 设置公用程序或 iDRAC Web 界面将 iDRAC 重设为出厂默认设置。 使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1.
24 常见问题 本部分列出了下列常见问题: ● 系统事件日志 ● 网络安全性 ● Active Directory ● 单一登录 ● 智能卡登录 ● 虚拟控制台 ● 虚拟介质 ● vFlash SD 卡 ● SNMP 验证 ● 存储设备 ● iDRAC Service Module ● RACADM ● 其他 主题: • • • • • • • • • • • • • 系统事件日志 网络安全性 Active Directory 单一登录 智能卡登录 虚拟控制台 虚拟介质 vFlash SD 卡 SNMP 验证 存储设备 iDRAC Service Module RACADM 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1.
iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络安全。该证书不是由可 信 CA 颁发的。要解决此问题,请上载一个由可信 CA(例如,Microsoft Certificate Authority、Thawte 或 Verisign)颁发的 iDRAC 服 务器证书。 为什么 DNS 服务器不注册 iDRAC? 某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。 访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络安全。如果使用该证 书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名(例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC IP
这必须是 iDRAC 对象所在域中域控制器的主机名 (FQDN) 或 IP 地址。 何时配置全局编录地址? 如果您使用标准架构且用户和角色组来自不同的域,则必须填写全局编录地址。在这种情况下,您仅可以使用通用组。 如果使用的是标准架构且所有用户和角色组都在相同域中,则不必配置全局编录地址。 如果使用的是扩展架构,则不使用全局编录地址。 标准架构的查询方式是什么? iDRAC 先连接到所配置的域控制器地址。如果用户和角色组位于该域中,将保存权限。 如果已配置“全局控制器地址”,iDRAC 会继续查询“全局编录”。如果从全局编录中检索到其他权限,这些权限会累积。 iDRAC 始终在 SSL 上使用 LDAP 吗? 可以。所有数据都通过安全端口 636 和/或 3269 进行传输。在测试设置过程中,iDRAC 仅执行 LDAP CONNECT 以隔离该问题,而 不是在非安全连接上执行 LDAP BIND。 为什么 iDRAC 默认启用证书验证? iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有
1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12.
如何获得本地服务器视频的最新状况? 状况信息显示在 Virtual Console(虚拟控制台)页面上。 要显示对象 iDRAC.VirtualConsole.AttachState 的状态,请使用以下命令: racadm get idrac.virtualconsole.attachstate 或者从 Telnet、SSH 或远程会话使用下列命令: racadm -r (iDrac IP) -u (username) -p (password) get iDRAC.VirtualConsole.
iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹出窗口,请将 iDRAC 添加到客户端浏览器的受信 站点列表中: 1. 单击 Tools(工具) > Internet Options(Internet 选项) > Security(安全) > Trusted sites(可信站点)。 2. 单击站点并输入 iDRAC 的 IP 地址或 DNS 名称 3. 单击添加。 4. 单击 Custom Level(自定义级别)。 5.
如何将虚拟设备配置为可引导设备? 在受管系统,访问 BIOS Setup (BIOS 设置)并转至引导菜单。找到虚拟 CD、虚拟软盘或 vFlash,然后根据需要更改设备的引导顺 序。此外,还可以在 CMOS 设置的引导顺序中按“spacebar” (空格)键,将虚拟设备设置为可引导。例如,要从 CD 驱动器引 导,需要将 CD 驱动器配置为引导顺序中的第一个设备。 哪些介质类型可以设置为可引导设备? iDRAC 允许您从以下可引导介质引导: ● CDROM/DVD 数据介质 ● ISO 9660 映像 ● 1.
为什么连接 USB 设备之后,所有的 USB 设备都断开连接? 虚拟介质设备和 vFlash 设备作为复合 USB 设备连接到主机 USB 总线,它们共享同一个通用 USB 端口。每当任何虚拟介质或 vFlash USB 设备连接到主机 USB 总线或断开连接,所有虚拟介质和 vFlash 设备都将从主机 USB 总线暂时断开连接,然后它们将重新连 接。如果主机操作系统使用虚拟介质设备,请不要连接或分离一个或多个虚拟介质或 vFlash 设备。建议先连接所有所需的 USB 设 备,然后再予以使用。 USB Reset(重设)按钮有什么作用? 它可重设连接到服务器的远程 USB 设备和本地 USB 设备。 如何实现虚拟介质的最佳性能? 要实现虚拟介质的最佳性能,请启动禁用了虚拟控制台的虚拟介质,或执行下列任一操作: ● 将性能滑块调至最大速度。 ● 禁用虚拟介质和虚拟控制台的加密。 注: 在此情况下,受管服务器和虚拟介质及虚拟控制台的 iDRAC 之间的数据传输不受保护。 ● 如果使用任何 Windows 服务器操作系统,请停止 Windows 服务 Windows Event Collector。要执行此操作
要确定系统中是否已安装 iDRAC Service Module, ● 在运行 Windows 的系统上: 打开控制面板,验证 iDRAC Service Module 是否列于已安装程序的列表中。 ● 在运行 Linux 的系统上: 运行命令 rpm -qi dcism。如果已安装 iDRAC Service Module,则状态显示为已安装。 注: 要检查 Red Hat Enterprise Linux 7 上是否安装了 iDRAC 服务模块,请使用 systemctl status dcismeng.service 命令 代替 init.
操作系统 Microsoft Windows 位置 事件查看器 > Windows 日志 > 系统。将在源名称 iDRAC Service Module 下复制所有 iDRAC Service Module Lifecycle 日 志。 注: 在 iSM 2.1 和更高的版本中,Lifecycle 日志复制于 Lifecycle Controller Log 源名称下 。在 iSM 2.0 和更早的版本 中,这些日志复制于 iDRAC Service Module 源名称下。 注: Lifecycle 日志的位置可以使用 iDRAC Service Module 安 装程序进行配置。在安装 iDRAC Service Module 或修改此安 装程序时,可配置此位置。 Red Hat Enterprise Linux、SUSE Linux、CentOS 和 Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
这会发生是因为正在创建分区。但是,该分区过一段时间后会删除并显示“已删除分区”的消息。如果没有显示,请等到创建分区 的操作完成,然后删除分区。 其他 如何查找刀片式服务器的 iDRAC IP 地址? ● 使用 CMC Web 界面: 转到机箱 > 服务器 > 设置 > 部署。在显示的表格中,查看服务器的 IP 地址。 ● 使用虚拟控制台:在 POST 期间,重新引导服务器以查看 iDRAC IP 地址。在 OSCAR 中选择“Dell CMC”控制台,以通过本地串 行连接登录至 CMC。CMC RACADM 命令可以从此连接发送。 有关 CMC RACADM 命令的更多信息,请参阅 dell.com/esmmanuals 上提供的 CMC RACADM Command Line Interface Reference Guide(CMC RACADM 命令行界面参考指南)。 有关 iDRAC RACADM 命令的更多信息,请参阅 dell.
如何查找机架式服务器和塔式服务器的 iDRAC IP 地址? ● 从 iDRAC Web 界面: 转至概览 > 服务器 > 属性 > 摘要。系统摘要页面会显示 iDRAC IP 地址。 ● 从本地 RACADM: 使用命令 racadm getsysinfo。 ● 从 LCD: 在物理服务器上,使用 LCD 面板导航按钮查看 iDRAC IP 地址。转至设置视图 > 视图 > iDRAC IP > IPv4 或 IPv6 > IP。 ● 从 OpenManage 服务器管理员: 在服务器管理员 Web 界面中,转至模块化机柜 > 系统/服务器模块 > 主系统机箱/主系统 > 远程访问。 iDRAC 网络连接不工作。 对于刀片式服务器: ● 确保 LAN 电缆已连接到 CMC。 ● 确保已为网络启用 NIC 设置、IPv4 或 IPv6 设置,以及静态或 DHCP。 对于机架式和塔式服务器: ● 在共享模式中,确保 LAN 电缆已连接到 NIC 端口,此端口中有扳手标志。 ● 在专用模式中,确保 LAN 电缆已连接到 iDRAC LAN 端口。 ● 确保已为网络启用 NIC 设置、IPv4 和 IPv6 设置
● 视频转接卡丢失或未正确连接。 同时,使用 iDRAC Web 界面或从服务器 LCD 阅读 iDRAC 日志中的错误消息。 常见问题 281
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 主题: • • • • • • • • • • • • 排除受管系统不可访问的故障 获取系统信息和访问系统运行状况 设置警报和配置电子邮件警报 查看并导出 Lifecycle 日志和系统事件日志 用于更新 iDRAC 固件的界面 执行正常关机 创建新的管理员用户帐户 启动服务器的远程控制台和挂载 USB 驱动器 使用连接的虚拟介质和远程文件共享安装裸机操作系统 管理机架密度 安装新的电子许可证 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服务器均无法访问,出现类 似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: ● 启用上次崩溃屏幕 ● 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您
使用 iDRAC 服务模块 页面上的 241 获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: ● 在 iDRAC Web 界面中,转至概览 > 服务器 > 系统摘要以查看系统信息,访问该页面上的各链接以查看系统运行状况。例如,您 可以查看机箱风扇的运行状况。 ● 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 ● 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关任务 查看系统运行状况 页面上的 264 使用 iDRAC 服务模块 页面上的 241 生成 SupportAssist 收集 页面上的 264 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 1.
● 概览 > 服务器 > 电源/散热 > 电源配置 > 电源控制。随即会显示电源控制页面。选择正常关机,然后单击应用。 ● 概览 > 服务器 > 电源/散热 > 电源监测。从电源控制下拉菜单中,选择正常关机,然后单击应用。 注: 所有电源选项取决于主机操作系统。要使选项正常运行,您必须在操作系统中进行所需的更改。例如,RHEL 7.2 中的 Gnome-tweak-tool。 有关更多信息,请参阅 iDRAC 联机帮助。 创建新的管理员用户帐户 您可以修改默认的本地管理员用户帐户或创建新的管理员用户帐户。要修改本地管理员用户帐户,请参阅修改本地管理员帐户设 置。 要创建新的管理员帐户,请参阅下列部分: ● 配置本地用户 ● 配置 Active Directory 用户 ● 配置通用 LDAP 用户 启动服务器的远程控制台和挂载 USB 驱动器 要启动远程控制台和加载 USB 驱动器: 1. 将 USB 闪存盘(具有所需映像)连接到 Management Station。 2.
在一次主机系统重新引导中为多个网卡应用 I/O 标识配置 设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起程序和目标配置设 置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3. 从 iDRAC 导出 XML 配置文件。 4. 在 XML 文件中编辑 I/O 标识优化功能设置。 5.