Users Guide
您可以通过使用 Web 包安装此功能。此功能在典型 iSM 安装中已禁用。如果已启用,则默认的侦听端口号是 1266。您可以在 1024
到 65535 的范围内修改此端口号。iSM 会将连接重定向至 iDRAC。然后,iSM 将创建一个入站防火墙规则 OS2iDRAC。侦听端口号添
加主机操作系统中的 OS2iDRAC 防火墙规则后,将允许传入连接。此功能已启用时,防火墙规则将自动启用。
以 iSM 2.4.0 开始时,通过使用以下 PowerShell cmdlet,您可以检索当前状态和监听端口配置:
Enable-iDRACAccessHostRoute –status get
此命令的输出表示是否已启用或已禁用此功能。如果已启用该功能,它会显示侦听端口号。
注: 要让此功能正常工作,请确保 Microsoft IP Helper 服务正在您的系统上运行。
要访问 iDRAC Web 界面,可在浏览器中使用格式 format https://<host-name> 或 OS-IP>:443/login.html,其中:
• <host-name> — 安装了 iSM 并配置为通过 OS 访问 iDRAC 功能的服务器上的完整主机名。如果主机名不存在,您可以使用操作
系统 IP 地址。
• 443 — 默认为 iDRAC 端口号。这称为连接端口号,侦听端口号上的所有传入连接都将重定向到该端口号。您可以通过 iDRAC
Web 界面、WS-MAN 和 RACADM 界面修改端口号。
通过使用 iSM PowerShell cmdlet 来配置
如果安装 iSM 时禁用此功能,您可以使用 iSM 提供的以下 Windows PowerShell 命令启用该功能:
Enable-iDRACAccessHostRoute
如果已经配置了功能,您可以通过使用 PowerShell 命令以及相应的选项禁用或修改它。可用的选项如下:
• Status(状态)- 此参数为必填项。值不区分大小写且值可以是 True、False 或 get。
• Port(端口)- 这是侦听端口号。如果您未提供端口号,则使用默认 OME 端口号 (1266)。如果 Status(状态)参数值为
“
FALSE”,那么您可忽略参数的其余部分。您必须输入一个未为此功能配置的新端口编号。新端口号设置可覆盖现有的
OS2iDRAC 带内防火墙规则,并且您可以使用新的端口号连接到 iDRAC。值的范围是 1024 到 65535。
• IpRange - 此参数是可选的,它提供允许通过主机操作系统连接到 iDRAC 的 IP 地址范围。IP 地址范围的格式是无类别域间路由
(CIDR) 格式,是 IP 地址和子网掩码的组合。例如,10.94.111.21/24。对 iDRAC 的访问仅限于不在范围内的 IP 地址。
注: 此功能只支持 IPv4 地址。
经由 Linux 操作系统的 iDRAC 访问
您可以通过使用 Web 包中可用的 setup.sh 文件安装此功能。此功能在默认或典型 iSM 安装上已禁用。要获得此功能的状态,请使用
以下命令:
Enable-iDRACAccessHostRoute get-status
要安装、启用并配置此功能,请使用以下命令:
./Enable-iDRACAccessHostRoute <Enable-Flag> [ <source-port> <source-IP-range/source-ip-range-
mask>]
<Enable-
Flag>=0
Disable(禁用)
<source-port> 和 <source-IP-range/source-ip-range-mask> 不是必须
的。
<Enable-
Flag>=1
Enable(启用)
<source-port> 是必须的,而 <source-ip-range-mask> 是可选的。
<source-IP-
range>
IP 范围采用 <IP
地址
/
子网掩码
> 格式。示例:10.95.146.98/24
使用 iDRAC 服务模块
281