Dell Chassis Management Controller Version 6.21 for PowerEdge M1000e 用户指南 December 2019 Rev.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 © 2008 - 2018 Dell Inc. 或其子公司。保留所有权利。Dell、EMC 和其他商标是 Dell Inc.
目录 章 1: 概览.......................................................................................................................................13 本发行版中的新增功能...................................................................................................................................................... 14 主要功能............................................................................................................................................................................... 14 管理功能.............
配置 LED 以识别机箱上的组件.........................................................................................................................................31 使用 CMC Web 界面配置 LED 闪烁...........................................................................................................................31 使用 RACADM 配置 LED 闪烁....................................................................................................................................32 配置 CMC 属性.............................................
服务器组件更新顺序.................................................................................................................................................... 47 服务器组件更新支持的固件版本............................................................................................................................... 47 启用 Lifecycle Controller...............................................................................................................................................51 使用 CMC Web 界面选择服务器组件固件更新类型...........
禁用 FIPS 模式.............................................................................................................................................................. 73 配置服务...............................................................................................................................................................................74 使用 CMC Web 界面配置服务....................................................................................................................................
配置插槽名称...................................................................................................................................................................... 92 配置 iDRAC 网络设置.........................................................................................................................................................93 配置 iDRAC QuickDeploy 网络设置............................................................................................................................
配置 SNMP 陷阱警报目标.......................................................................................................................................... 111 配置电子邮件警报设置............................................................................................................................................... 113 章 9: 配置用户帐户和权限............................................................................................................... 115 用户的类型..............................................................
章 12: 使用 FlexAddress 和 FlexAdress Plus 卡.................................................................................149 关于 FlexAddress............................................................................................................................................................... 149 关于 FlexAddress Plus.......................................................................................................................................................150 FlexAddress 和 FlexAddress Plus 比较..
启用或禁用 IOM 的 LED 闪烁......................................................................................................................................... 170 章 14: 配置和使用 iKVM ................................................................................................................. 171 iKVM 用户界面................................................................................................................................................................... 171 iKVM 关键功能...............................
在降级或无冗余策略的情况下拆除 PSU................................................................................................................ 192 新的服务器接入策略.................................................................................................................................................. 192 系统事件日志中的电源和冗余策略更改................................................................................................................. 193 配置电源预算和冗余........................................................................
IP 摘要屏幕...................................................................................................................................................................216 诊断程序............................................................................................................................................................................. 217 LCD 硬件故障排除..................................................................................................................................................
1 概览 适用于 Dell EMC PowerEdge M1000e 机箱的 Dell Chassis Management Controller (CMC) 是系统管理硬件和软件解决方案,用于管理 多个 Dell 服务器机箱。它是安装在 Dell PowerEdge M1000e 机箱背面的可热插拔插卡。CMC 具有自己的微处理器和内存,由插入其 中的模块化机箱供电。 IT 管理员使用 CMC 可以: ● ● ● ● 查看资源清册 执行配置并监测任务 远程打开或关闭服务器 支持发出有关 M1000e 机箱中服务器和组件的事件警报 您可以将 M1000e 机箱配置为使用一个 CMC 或冗余 CMC。在冗余 CMC 配置中,如果主要 CMC 与 M1000e 机箱或管理网络失去通 信,则待机 CMC 会接管机箱管理。 CMC 为服务器提供多个系统管理功能。电源和散热管理是 CMC 的主要功能。 ● 机柜级别电源和温度实时自动管理。 ○ CMC 可监测系统电源需求,并支持可选的动态电源设备接入模式。此模式使 CMC 可以提高电源效率,方法是根据负载和冗 余要求设置待机状态中的电源设备。 ○ CMC 报告实时功
本发行版中的新增功能 此版本适用于 Dell PowerEdge M1000e 的 CMC 支持: ● ● ● ● 支持强制密码更改,以遵守美国加利福尼亚州的 SB-327 法规。 使用 CLI 命令重新生成 SSH 自签名密钥。 更新 OpenSSH 开放源代码软件包到版本 7.9p1。 更新 OpenSSH 开放源代码软件包到版本 1.0.
● 通过以下方式集中进行用户验证: ○ 使用标准方案或扩展方案(可选)的 Active Directory。 ○ 存储于硬件的用户 ID 和密码。 ● 基于角色的授权,使管理员能为每位用户配置特定权限。 ● 通过 Web 界面配置用户 ID 和密码。 注: Web 界面支持 128 位 SSL 3.0 加密和 40 位 SSL 3.0 加密(适用于不接受 128 位加密的国家/地区)。 注: Telnet 不支持 SSL 加密技术。 ● ● ● ● ● ● 可配置 IP 端口(如适用)。 每个 IP 地址的登录失败限制,在超过此限制时阻塞来自该 IP 地址的登录。 可配置会话自动超时和一个以上并发会话。 限制连接到 CMC 的客户端的 IP 地址范围。 使用加密层的 Secure Shell (SSH) 实现更高的安全保护。 单点登录、双重验证和公共密钥验证。 机箱概览 下图展示了 CMC(插图)的正面和 CMC 插槽在机箱中的位置。 图 1: 机箱中的 CMC 插槽位置 表.
表. 2: CMC 服务器侦听端口 (续) 端口号 功能 23* Telnet 80* HTTP 161 SNMP 代理 443* HTTPS * 可配置端口 下表列出了 CMC 用作客户端的端口。 表. 3: CMC 客户端端口 端口号 功能 25 SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162 SNMP 陷阱 514* 远程系统日志 636 LDAPS 3269 全局编录 (GC) LDAPS * 可配置端口 最低 CMC 版本 下表列出了启用罗列的刀片服务器所需的最低 CMC 版本。 表. 4: 刀片服务器的最低 CMC 版本 服务器 CMC 的最低版本 PowerEdge M600 CMC 1.0 PowerEdge M605 CMC 1.0 PowerEdge M805 CMC 1.2 PowerEdge M905 CMC 1.2 PowerEdge M610 CMC 2.0 PowerEdge M610x CMC 3.0 PowerEdge M710 CMC 2.
表. 4: 刀片服务器的最低 CMC 版本 (续) 服务器 CMC 的最低版本 PowerEdge PSM4110 CMC 4.11 PowerEdge M630 CMC 5.0 PowerEdge M830 CMC 5.0 PowerEdge M640 CMC 6.0 下表列出了启用罗列的 IOM 所需的最低 CMC 版本。 表. 5: IOM 的最低 CMC 版本 IOM 交换机 CMC 的最低版本 PowerConnect M6220 CMC 1.0 PowerConnect M6348 CMC 2.1 PowerConnect M8024 CMC 1.2 PowerConnect M8024-k CMC 3.2 PowerConnect M8428-k CMC 3.1 Dell 10/100/1000Mb 以太网直通 CMC 1.0 Dell 4Gbps FC 直通模块 CMC 1.0 Dell 8/4Gbps FC SAN 模块 CMC 1.2 Dell 10Gb 以太网直通 CMC 2.
表. 6: BIOS、iDRAC 和 Lifecycle Controller 的最新固件版本 服务器 BIOS iDRAC Lifecycle Controller PowerEdge M600 2.4.0 1.65 不适用 PowerEdge M605 5.4.1 1.65 不适用 PowerEdge M805 2.3.3 1.65 不适用 PowerEdge M905 2.3.3 1.65 不适用 PowerEdge M610 6.3.0 3.50 1.6 PowerEdge M610x 6.3.0 3.50 1.6 PowerEdge M710 6.4.0 3.80 1.7.5.4 PowerEdge M710HD 7.0.0 3.50 1.6 PowerEdge M910 2.9.0 3.50 1.6 Power Edge M915 3.2.2 3.80 1.7.5.4 PowerEdge M420 2.3.3 2.40.40.40 2.40.40.40 PowerEdge M520 2.4.2 2.
支持的平台 CMC 支持为 PowerEdge M1000e 平台设计的模块化系统。有关 CMC 兼容性的信息,请参阅设备的说明文件。 有关最新支持的平台,请参阅 dell.com/cmcmanuals 上的 Chassis Management Controller 6.21 版发行说明。 支持的 Management Station Web 浏览器 有关支持的 Web 浏览器的最新信息,请参阅 dell.com/cmcmanuals 上的 Chassis Management Controller 6.21 版发行说明。 ● Microsoft Internet Explorer 11 ● Microsoft EDGE ● Safari 版本 10.1.2 ● Safari 版本 11.1.2 ● Mozilla Firefox 61 ● Mozilla Firefox 62 ● Google Chrome 68 ● Google Chrome 69 注: 默认情况下,此发行版支持 TLS 1.1 和 TLS 1.2。但是,要启用 TLS 1.
● 单击 Enterprise System Management,然后单击产品名称以查看下列说明文件: ○ Dell OpenManage Server Administrator 用户指南提供了有关安装和使用 Server Administrator 的信息。 ○ Dell OpenManage SNMP Reference Guide for iDRAC and Chassis Management Controller 参考指南提供了有关 SNMP MIB 的信 息。 ○ Dell Update Package 用户指南提供了有关获取和作为系统更新策略的一部分使用 Dell Update Package 的信息。 以下系统说明文件在以下网站可用:dell.com/support/manuals,这些文件提供了有关安装了 CMC 的系统的更多信息。 ● 系统随附的安全说明提供了重要的安全和法规信息。其他法规信息请参阅法规合规性主页,网址是 dell.
2 安装和设置 CMC 这部分介绍如何安装 PowerEdge M1000e Chassis Management Controller (CMC) 硬件、建立对 CMC 的访问、配置您的管理环境以使 用 CMC 并引导您完成随后的 CMC 配置步骤: ● ● ● ● 设置对 CMC 的初始访问。 通过网络访问 CMC。 添加并配置 CMC 用户。 更新 CMC 固件。 有关安装和设置冗余 CMC 环境的更多信息,请参阅了解冗余 CMC 环境。 主题: • • • • • • • • • • • • 开始之前 安装 CMC 硬件 在管理站上安装远程访问软件 配置 Web 浏览器 设置对 CMC 的初始访问 访问 CMC 的界面和协议 下载和更新 CMC 固件 设置机箱物理位置和机箱名称 设置 CMC 的日期和时间 配置 LED 以识别机箱上的组件 配置 CMC 属性 了解冗余 CMC 环境 开始之前 设置 CMC 环境之前,请从 support.dell.
注: 不要打开服务器电源。 6. 使用系统前端的 LCD 面板,为 CMC 提供静态 IP 地址或配置为 DHCP。 7. 连接至 CMC IP 地址并提供默认用户名 (root) 和密码 (calvin)。 8. 在 CMC Web 界面中为每个 iDRAC 提供一个 IP 地址并启用 LAN 和 IPMI 接口。 注: 有些服务器上的 iDRAC LAN 接口默认为禁用。 9. 10. 11. 12.
图 2: 菊花链式 CMC 网络 1 管理网络 2 待机 CMC 3 活动 CMC 下图提供不正确的 CMC 电缆连接的示例。 图 3: CMC 网络布线错误 - 2 个 CMC 图 4: CMC 网络布线错误 - 单个 CMC 安装和设置 CMC 23
图 5: CMC 网络布线错误 - 2 个 CMC 将最多四个机箱使用菊花链式连接: 1. 2. 3. 4. 5. 将第一个机箱活动 CMC 的 GB 端口连接到管理网络。 将第二个机箱活动 CMC 的 GB 端口连接到第一个机箱活动 CMC 的 STK 端口。 如果有第三个机箱,请将其活动 CMC 的 GB 端口连接到第二个机箱活动 CMC 的 STK 端口。 如果有第四个机箱,请将其活动 CMC 的 GB 端口连接到第三个机箱的 STK 端口。 如果机箱中有冗余 CMC,请使用相同的方式进行连接。 小心: 任何 CMC 上的 STK 端口绝不能连接到管理网络。只能连接到另一个机箱上的 GB 端口。将 STK 端口连接到管理网络 可能会使网络中断并导致数据丢失。将 GB 和 STK 连接到同一网络(广播域)可能会导致广播风暴。 注: 请勿将活动 CMC 连接到待机 CMC。 注: 如果某个 CMC 的 STK 端口链式连接到另一个 CMC,则重设前一个 CMC 会导致链中后续 CMC 的网络发生中断。子 CMC 可能会记录表明网络链路已丢失的消息,并且可能会故障转移到其冗余 CMC。 6.
5. 要查看 RACADM 命令帮助,请在运行前面的命令后键入 racadm help。有关 RACADM 的更多信息,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 注: 使用 racadm 远程功能时,在使用涉及文件操作的 RACADM 子命令的文件夹上必须具有写权限,例如:racadm getconfig -f 从 Linux 管理站卸载 RACADM 1. 以根用户身份登录到要卸载管理站功能的系统上。 2. 使用以下 rpm 查询命令确定已安装的是哪个版本的 DRAC 工具: rpm -qa | grep mgmtst-racadm 3.
Mozilla Firefox 要在 Mozilla Firefox 版本 3.0 中编辑例外列表,请执行以下操作: 1. 启动 Mozilla Firefox。 2. 单击工具 > 选项(对于运行 Windows 的系统)或单击编辑 > 首选项(对于运行 Linux 的系统)。 3. 单击高级,然后单击网络选项卡。 4. 单击设置。 5. 选择手动配置代理。 6. 在不使用代理字段中,以逗号分隔形式输入管理网络上的 CMC 和 iDRAC 地址。可以在条目中使用 DNS 名称和通配符。 Microsoft Phishing Filter 如果在管理系统上的 Internet Explorer 7 中启用 Microsoft Phishing Filter 且 CMC 不能访问 Internet,则对 CMC 的访问可能会延迟几 秒钟。在使用浏览器或远程 RACADM 等其他接口时会发生这种延迟。执行以下步骤可禁用 Phishing Filter: 1. 启动 Internet Explorer。 2. 单击工具 > Phishing Filter,然后单击 Phishing Filter 设置。 3.
注: 若要管理 M1000e 解决方案,它必须连接到管理网络。 有关配置 CMC 网络设置的信息,请参阅配置初始 CMC 网络。此初始配置分配可启用对 CMC 访问的 TCP/IP 网络参数。 确保各服务器上的 CMC 和 iDRAC 以及所有交换机 I/O 模块上的网络管理端口都连接到 M1000e 机箱内的公共内部网络。这样可以将 管理网络与服务器数据网络隔离。流量隔离对于机箱管理的不间断访问非常重要。 CMC 已连接到管理网络。所有对 CMC 和 iDRAC 的外部访问都通过 CMC 完成。对受管服务器的访问则通过与输入/输出模块 (IOM) 的网络连接完成。这使应用程序网络能够与管理网络相互隔离。 建议您将机箱管理与数据网络相隔离。Dell 不支持或保证不正确集成到环境中的机箱的正常运行时间。由于数据网络上存在潜在的流 量,因而内部管理网络上的管理接口可能会因发送到服务器的流量而处于饱和状态。这将导致 CMC 和 iDRAC 通信发生延迟。这些 延迟可能会使机箱发生意想不到的行为,例如,即使 iDRAC 启动并在运行,CMC 也会将其显示为脱机,这又会导致其他不期望的行 为。如果物理隔离管理网络的做法
● 要退出 Configure Enclosure(配置机柜)菜单,请选择“否”图标并按下中央按钮。请参阅步骤 9。 3. 按下中央按钮继续到 CMC 网络设置屏幕。 4. 使用向下箭头按钮选择网络速度(10Mbps、100Mbps、自动 (1 Gbps))。 “网络速度”设置必须与您的网络配置相匹配才能实现有效的网络吞吐量。将“网络速度”设置为低于网络配置的速度会增加带 宽消耗,并使网络通信变慢。您必须确定网络是否支持以上网络速度并进行相应的设置。如果您的网络配置与此处的任何值不匹 配,则建议您使用“自动协商”(Auto(自动)选项)或咨询网络设备制造商。 按中央按钮继续到下一个 CMC 网络设置屏幕。 5.
iDRAC 的静态 IP 地址将基于该 IP 地址与插槽号增量计算得出。完成 Static IP Address(静态 IP 地 址)设置后,按下中央按钮以继续。 ● 设置子网掩码,然后按中央按钮。 ● 设置网关,然后按中央按钮。 ● 选择是否启用或禁用 IPMI LAN 通道。按下中央按钮以继续。 ● 在 iDRAC Configuration(iDRAC 配置)屏幕上,要将所有 iDRAC 网络设置应用到已安装的服务器,则高亮显示 Accept/Yes(接受/是)图标并按中央按钮。如果不打算将 iDRAC 网络设置应用到已安装的服务器,则高亮显示 No(否)图 标并按下中央按钮,然后继续步骤 c。 ● 在下一个 iDRAC Configuration(iDRAC 配置)屏幕上,要将所有 iDRAC 网络设置应用到新安装的服务器,则高亮显示 Accept/Yes(接受/是)图标并按中央按钮;将新服务器插入机箱时,LCD 将提示用户是否使用之前配置的网络设置/策略自 动部署服务器。如果不打算将 iDRAC 网络设置应用到新安装的服务器,则高亮显示 No(否)图标并按下中央按钮;将新服 务器插入机箱时,不会配置
表.
设置机箱物理位置和机箱名称 您可在数据中心设置机箱位置和机箱名称,以识别网络上的机箱(默认名称为 Dell Rack System)。例如,对机箱名称的 SNMP 查 询将返回您所配置的名称。 使用 Web 界面设置机箱物理位置和机箱名称 要使用 CMC Web 界面设置机箱位置和机箱名称,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击设置 > 常规。 此时将显示常规机箱设置页。 2. 键入位置属性和机箱名称。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 通过选中在 SSH 提示符中显示机箱名称,您可以在使用 SSH 登录 CMC 时查看机箱名称。默认情况下,在 SSH 提示符中显示机 箱名称选项处于取消选中状态。 注: 机箱位置字段是可选字段。使用数据中心、通道、机架和机架插槽字段来表示机箱的物理位置。 3.
1. 转至以下任一页: ● 机箱概述 > 故障排除 > 标识。 ● 机箱概述 > 机箱控制器 > 故障排除 > 标识。 ● 机箱概述 > 服务器概述 > 故障排除 > 标识。 注: 只能在此页上选择服务器。 ● 机箱概述 > I/O 模块概述 > 故障排除 > 标识。 此时将显示标识页。 2. 要为组件 LED 启用闪烁,请选择所需的组件并单击闪烁。 3.
安全登录功能允许您使用 CMC Web 界面配置 CMC 登录的 IP 范围属性。要使用 CMC Web 界面配置 IP 范围属性,请执行以下操 作: 1. 在系统树中,转至机箱概览并单击网络 > 网络。 将显示网络配置页面。 2. 在“IPv4 设置”部分,单击高级设置。此外,要访问安全登录页面,请在系统树中,转至机箱概览,然后单击安全 > 登录。 将显示安全登录页面。 3. 要启用拦截用户或拦截 IP 功能,请在登录锁定策略部分,选中按用户名锁定或按 IP 地址 (IPV4) 锁定。 设置其他登录闭锁策略属性的选项将激活。 4. 在激活的字段 - 锁定失败次数、锁定失败窗口和锁定惩罚时间中输入登录锁定策略属性必填值。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 5.
● 在活动 CMC 上初始化 CMC 固件闪存。 ● 有不再工作的活动 CMC。 注: 当 CMC 故障转移时,所有 iDRAC 连接和所有活动 CMC 会话都将丢失。丢失会话的用户必须重新连接到新的活动 CMC。 相关概念 关于待机 CMC 页面上的 34 CMC 故障保护模式 页面上的 34 活动 CMC 自举过程 页面上的 34 获得冗余 CMC 的运行状况 页面上的 34 关于待机 CMC 待机 CMC 等同于活动 CMC 的镜像,并作为镜像进行维护。活动和待机 CMC 都必须安装相同的固件版本。如果固件版本不同,系 统将报告为冗余已降级。 待机 CMC 采用与活动 CMC 相同的设置和属性。必须在两个 CMC 上维护相同的固件版本,但不需要在待机 CMC 上复制配置设置。 注: 有关安装待机 CMC 的信息,请参阅 Hardware Owner’s Manual(硬件用户手册)。有关在待机 CMC 上安装 CMC 固件的 说明,请遵照更新固件中的说明操作。 CMC 故障保护模式 M1000e 机柜可启用故障保护模式,以防止刀片服务器和 I/O 模块出现故障。当没有 CMC 控制机箱时,便会启用故
3 登录 CMC 您可以使用 CMC 本地用户、Microsoft Active Directory 用户或 LDAP 用户身份登录 CMC。默认用户名和密码分别是 root 和 calvin。 您还可以使用单点登录或智能卡进行登录。 相关任务 访问 CMC Web 界面 页面上的 35 以本地用户、Active Directory 用户或 LDAP 用户身份登录 CMC 页面上的 36 使用智能卡登录 CMC 页面上的 37 使用单点登录来登录 CMC 页面上的 37 使用串行、Telnet 或 SSH 控制台登录 CMC 页面上的 38 使用 RACADM 访问 CMC 页面上的 38 使用公共密钥验证登录 CMC 页面上的 38 主题: • • • • • • • • • • • 访问 CMC Web 界面 以本地用户、Active Directory 用户或 LDAP 用户身份登录 CMC 使用智能卡登录 CMC 使用单点登录来登录 CMC 使用串行、Telnet 或 SSH 控制台登录 CMC 使用 RACADM 访问 CMC 使用公共密钥验证登录 CMC 多个 CMC 会话 更改默认登录密码
相关任务 配置 Web 浏览器 页面上的 25 以本地用户、Active Directory 用户或 LDAP 用户身份登录 CMC 页面上的 36 使用智能卡登录 CMC 页面上的 37 使用单点登录来登录 CMC 页面上的 37 以本地用户、Active Directory 用户或 LDAP 用户身份登录 CMC 要登录 CMC,您必须具有登录 CMC 权限的 CMC 帐户。默认 CMC 用户名是 root,密码是 calvin。根帐户是随 CMC 一起提供的默 认管理帐户。 注: ● 为增加安全性,强烈建议您在首次设置时更改根帐户的默认密码。 ● 如果启用了证书验证,应提供系统的完全限定域名 (FQDN)。如果启用了证书验证并且为域控制器提供了 IP 地址,登录将失 败。 CMC 不支持扩展的 ASCII 字符(如 ß、å、é、ü)或主要在非英语语言中使用的其他字符。 不能在单个工作站上的多个浏览器窗口中使用不同的用户名登录到 Web 界面。 注: CMC 的多域配置: ● 林中所有子域均须扩展该架构。 ● 应将用户添加至每个域,并在每个域中创建 CMC 设备。 ● 在配置 CMC 的扩展架构时,必须
使用智能卡登录 CMC 您可以使用智能卡登录 CMC。智能卡提供双重验证 (TFA),该功能可实现双层安全性: ● 物理智能卡设备。 ● 加密代码(例如密码或 PIN)。 用户必须使用智能卡和 PIN 验证其凭据。 注: 您不能使用 IP 地址通过智能卡登录来登录 CMC。Kerberos 基于完全限定域名 (FQDN) 验证您的凭据。 当您使用智能卡作为 Active Directory 用户登录之前,请确保: ● ● ● ● 将可信证书颁发机构 (CA) 证书(CA 签发的 Active Directory 证书)上载到 CMC。 配置 DNS 服务器。 启用 Active Directory 登录。 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 CMC: 1. 使用链接 https:// 登录 CMC。 此时将显示 CMC 登录页,提示插入智能卡。 注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用
使用串行、Telnet 或 SSH 控制台登录 CMC 您可以通过串行、Telnet 或 SSH 连接、或者通过 iKVM 上的 Dell CMC 控制台登录 CMC。 当您配置完管理站终端仿真软件和受管节点 BIOS 后,执行下列任务以登录到 CMC: 1. 使用管理站终端仿真软件连接到 CMC。 2.
多个 CMC 会话 下表提供了可能使用各种界面的多个 CMC 会话的列表。 表.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm config –g cfgUserAdmin –o cfgUserAdminPassword –i 其中, 是从 1 至 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 Chassis Management Controller for PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 启用或禁用默认密码警告消息 您可以启用或禁用默认密码警告消息的显示。要实现这一点,您必须拥有 Configure Users(配置用户)权限。 使用 Web 界面启用或禁用默认密码警告消息 要在登录 iDRAC 后启用或禁用默认密码警告消息的显示,请执行以下操作: 1.
4 更新固件 您可以为以下各项更新固件: ● CMC - 活动和待机 ● iKVM ● IOM 您可以更新以下服务器组件的固件: ● iDRAC - 版本低于 iDRAC6 的 iDRAC 必须使用恢复界面进行更新。虽然 iDRAC6 固件也可以使用恢复界面进行更新,但对于 iDRAC6 和未来版本,已弃用该方法。 ● BIOS ● Unified Server Configurator ● 32 位诊断程序 ● 操作系统驱动程序包 ● 网络接口控制器 ● RAID 控制器 相关概念 下载 CMC 固件 页面上的 41 查看当前安装的固件版本 页面上的 42 更新 CMC 固件 页面上的 42 更新 iKVM 固件 页面上的 44 更新服务器组件固件 页面上的 46 更新 IOM 基础结构设备固件 页面上的 45 主题: • • • • • • • • • 下载 CMC 固件 签名的 CMC 固件映像 查看当前安装的固件版本 更新 CMC 固件 更新 iKVM 固件 更新 IOM 基础结构设备固件 使用 Web 界面更新服务器 iDRAC 固件 使用 RACADM 更新服务器 iDRAC 固件 更新服务器
● 刀片服务器组件固件 ● CMC 固件 有关 M1000e 机箱的更新顺序的更多信息,请参阅支持站点上的 CMC Firmware 5.0 Release Notes(CMC 固件 5.0 版发行说明)。 签名的 CMC 固件映像 M1000e CMC 5.0 版和更高版本的固件包含签名。CMC 固件将执行签名验证步骤,以确保已上载固件的真实性。只有固件映像经 CMC 验证为服务提供商的有效映像且未被更改过,固件更新过程才会成功。如果 CMC 无法验证已上载固件映像的签名,固件更新 过程将停止。然后将记录一条警告事件,并显示相应的错误消息。 签名验证可在固件版本 3.1 及更高版本上执行。对于降级到 3.1 版之前的 M1000e CMC 版本的固件,应先将固件升级到大于或等于 3.1 且小于 5.0 版的 M1000e CMC 版本。进行此更新后,降级到较早的未签名的 M1000e CMC 版本的固件也可执行签名验证。CMC 5.0 版和更高版本发行的映像中附有签名,此外还附有 3.10、3.20、3.21、4.0、4.10、4.11、4.30、4.31、4.45 和 4.
成功上传固件后,活动 CMC 将重设并且暂时不可用。如果存在备用 CMC,则备用和活动角色会交换。备用 CMC 会成为活动 CMC。如果仅对活动 CMC 应用更新,则重设完成后,活动 CMC 将不运行更新的映像,只有备用 CMC 运行该映像。一般来说,强 烈建议活动和备用 CMC 保持相同的固件版本。 当备用 CMC 更新完毕后,交换 CMC 的角色,以使刚更新的 CMC 成为活动 CMC,而使用较早固件的 CMC 则成为备用 CMC。有关 交换角色的信息,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适 用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)中的 cmcchangeover 命令部分。在第 二个 CMC 中更新固件之前,运行此命令可帮助您验证更新是否成功以及新固件是否正常工作。当两个 CMC 都更新后,您可以使用 cmcchangeover 命令将 CMC 恢
注: 固件更新后,清除 Web 浏览器高速缓存。有关如何清除浏览器高速缓存的说明,请参阅 Web 浏览器的联机帮助。 使用 RACADM 更新 CMC 固件 要使用 RACADM 更新 CMC 固件,请使用 fwupdate 子命令。有关更多信息,请参阅适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南。 注: 运行固件更新命令的方式是一次只打开一个远程 RACADM 会话。 更新 iKVM 固件 成功上载固件后,iKVM 将重设并且暂时不可用。 相关概念 下载 CMC 固件 页面上的 41 查看当前安装的固件版本 页面上的 42 使用 CMC Web 界面更新 iKVM 固件 要使用 CMC Web 界面更新 iKVM 固件,请执行以下操作: 1. 转至以下任一页: ● 机箱概览 > 更新 ● 机箱概览 > 机箱控制器 > 更新 ● 机箱概览 > iKVM > 更新 此时将显示 Firmware Update(固件更新)页面。 2.
更新 IOM 基础结构设备固件 通过执行此更新,会更新 IOM 设备组件的固件,但不会更新 IOM 设备自身的固件;组件是 IOM 设备和 CMC 之间的接口电路。组件 的更新映像驻留在 CMC 文件系统中,如果组件和 CMC 上组件映像的当前版本不匹配,组件仅显示为 CMC Web 界面上的可更新设 备。 在更新 IOM 基础结构设备固件之前,确保 CMC 固件获得更新。 注: 如果 CMC 检测到 IOMINF 固件对于 CMC 文件系统中包含的映像已经过时,则 CMC 允许更新 IOM 基础结构设备固件 (IOMINF)。如 果 IOMINF 固件是最新的,CMC 会阻止 IOMINF 更新。最新的 IOMINF 设备未列为可更新设备。 相关概念 下载 CMC 固件 页面上的 41 查看当前安装的固件版本 页面上的 42 使用 CMC Web 界面更新 IOM 软件 页面上的 165 使用 CMC Web 界面更新 IOM 协处理器 要在 CMC Web 界面中更新 IOM 基础结构设备固件,请执行以下操作: 1.
● 机箱概览 > iKVM > 更新 此时将显示 Firmware Update(固件更新)页面。 您还可以通过机箱概览 > 服务器概览 > 更新来更新服务器 iDRAC 固件。有关更多信息,请参阅更新服务器组件固件。 2. 要更新 iDRAC 固件,请在 iDRAC Enterprise 固件部分,选中更新目标列中要更新固件的 iKVM 对应的复选框,单击应用 iDRAC Enterprise 更新,然后转至步骤 4。 3. 要更新 iDRAC 固件,请在 iDRAC Enterprise 固件部分,单击要更新固件的服务器对应的更新链接。 此时将显示服务器组件更新页。若要继续,请参阅更新服务器组件固件部分。 4. 在固件映像字段中,输入管理站或共享网络上固件映像文件的路径,或单击浏览导航到文件位置。默认 iDRAC 固件映像名称为 firming.imc。 5. 单击开始固件更新,然后单击是继续。 在固件更新过程部分提供固件更新状态信息。当上载映像文件时,页面上将显示状态指示灯。文件传输时间因连接速度而异。当 内部更新进程开始时,将自动刷新页面并显示固件更新计时器。 6.
● 可让您保留标准映像,其中包含可用于以单次操作更新多个服务器所需的服务器组件更新版本。 ● 您可从 Dell Server Update Utility (SUU) 下载 DVD 复制更新内容的目录,或者在 Dell Repository Manager (DRM) 中创建并自 定义所需的更新版本。不需要最新版本的 Dell Repository Manager 来创建此目录。然而,DRM 版本 1.8 提供了一个选项,可 根据导出的 M1000e 资源清册来创建存储库(更新内容的目录)。有关保存机箱资源清册报告的详细信息,请参阅使用 CMC Web 界面保存机箱资源清册报告。有关使用 DRM 创建存储库的信息,请参阅 Dell Repository Manager Data Center 版本 1.8 用户指南 l 以及 Dell Repository Manager Data Center 版本 1.8 用户指南,其所在网址为:dell.
表. 10: CMC 固件更新支持的服务器组件固件版本(从 6.0 版更新至 6.1 版) (续) 平台 M610x M710 M910 M915 M710HD M420 M520 48 更新固件 服务器组件 当前组件版本(N-1 版本) NIC 19.2.0 iDRAC 3.50 A00 Lifecycle Controller 1.6.0.73 诊断程序 5158A3 BIOS 6.4.0 NIC 19.2.0 iDRAC 3.50 A00 Lifecycle Controller 1.6.0.73 诊断程序 5158A3 BIOS 6.4.0 NIC 19.2.0 iDRAC 3.50 A00 Lifecycle Controller 1.6.0.73 诊断程序 5158A3 BIOS 2.10.0 iDRAC 3.50 A00 Lifecycle Controller 1.6.0.73 诊断程序 5158A3 BIOS 3.2.2 iDRAC 3.
表. 10: CMC 固件更新支持的服务器组件固件版本(从 6.0 版更新至 6.1 版) (续) 平台 M620 M820 M630 M830 M640 服务器组件 当前组件版本(N-1 版本) Lifecycle Controller 2.52.52.52 诊断程序 4231A0 BIOS 2.4.2 NIC 19.2.0 iDRAC 2.52.52.52 Lifecycle Controller 2.52.52.52 诊断程序 4231A0 BIOS 2.5.4 iDRAC 2.52.52.52 Lifecycle Controller 2.52.52.52 诊断程序 4231A0 BIOS 2.6.1 iDRAC 2.52.52.52 Lifecycle Controller 2.52.52.52 诊断程序 4239.44 BIOS 2.6.0 iDRAC 2.52.52.52 Lifecycle Controller 2.52.52.52 诊断程序 4239.44 BIOS 2.5.4 iDRAC 3.
表. 11: 服务器组件更新至 N 版本时支持的服务器组件版本 (续) 平台 M610x M710 M910 M915 M710HD M420 50 更新固件 服务器组件 上一组件版本(N-1 版本) 更新后的组件版本(N 版本) Lifecycle Controller 1.6.0.73 1.7.5.4 诊断程序 5158A3 5162A0 BIOS 6.4.0 6.5.0 NIC 19.2.0 20.00.00.13 iDRAC 3.50 A00 3.85 A00 Lifecycle Controller 1.6.0.73 1.7.5.4 诊断程序 5158A3 5162A0 BIOS 6.4.0 6.5.0 NIC 19.2.0 20.00.00.13 iDRAC 3.50 A00 3.85 A00 Lifecycle Controller 1.6.0.73 1.7.5.4 诊断程序 5158A3 5162A0 BIOS 6.4.0 6.5.0 iDRAC 3.50 A00 3.
表. 11: 服务器组件更新至 N 版本时支持的服务器组件版本 (续) 平台 M520 M620 M820 M630 M830 M640 服务器组件 上一组件版本(N-1 版本) 更新后的组件版本(N 版本) BIOS 2.4.2 2.6.1 NIC 19.2.0 20.00.00.13 iDRAC 2.52.52.52 2.60.60.60 Lifecycle Controller 2.52.52.52 2.60.60.60 诊断程序 4231A0 4247A1 BIOS 2.4.2 2.6.1 NIC 19.2.0 20.00.00.13 iDRAC 2.52.52.52 2.60.60.60 Lifecycle Controller 2.52.52.52 2.60.60.60 诊断程序 4231A0 4247A1 BIOS 2.5.4 2.6.1 iDRAC 2.52.52.52 2.60.60.60 Lifecycle Controller 2.52.52.52 2.60.60.
● 对于 iDRAC 服务器,当引导控制台上提示消息 Press for Remote Access Setup within 5 sec.,按下 。然后,在设置屏幕上,启用系统服务。 ● 对于 iDRAC 服务器,在引导控制台上选择 F2 以进行系统设置。在设置屏幕上,选择 iDRAC 设置,然后选择系统服务。 “取消系统服务”可用于取消挂起的所有计划作业并将其从队列中移除。 有关 Lifecycle Controller 和服务器组件以及设备固件管理的更多信息,请参阅: ● Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller 远程服务用户指南)。 ● delltechcenter.
表. 12: 固件更新 — 支持的组件 (续) 组件名称 支持固件回滚? (“是”或 “否”) 带外 — 系统需要重 新启动? 带内 — 系统需要重 新启动? Lifecycle Controller GUI — 需要重新启动? Lifecycle Controller 否 否 否 是 BIOS 是 是 是 是 RAID 控制器 是 是 是 是 背板 是 是 是 是 机柜 是 是 否 是 NIC 是 是 是 是 iDRAC 是 **否 *否 *否 电源设备 是 是 是 是 CPLD 否 是 是 是 FC 卡 是 是 是 是 PCIe SSD 是 是 是 是 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。iDRAC 通信和监测功能可能暂时中断。 ** 当从 1.30.30 或更高版本更新 iDRAC 时,无需重新启动系统。但是,在使用带外接口应用早于 1.30.
● 下次重新引导时 - 稍后手动重新引导服务器。即下次重新引导后应用固件更新。 注: 该步骤对 Lifecycle Controller 和 32 位 Diagnostics 固件更新无效。这些设备不要求服务器重新引导。 7.
注: “作业状态”列显示服务器上计划的操作的作业状态。作业状态会动态更新。 筛选进行固件更新的组件 可同时检索所有服务器上所有组件和设备的信息。为了管理这些数量庞大的信息,Lifecycle Controller 提供了各种筛选机制。这些筛 选器可以: ● 选择一个或多个组件或设备类别以便于查看。 ● 对服务器的组件和设备的固件版本进行比较。 ● 自动筛选所选组件和设备,从而基于类型或型号缩小特定组件或设备类别的范围。 注: 自动筛选功能在使用 Dell Update Package (DUP) 时非常重要。DUP 的更新编程可基于组件或设备的类型或型号。自动筛 选行为旨在将进行初始选择后的后续选择决策减至最少。 示例 以下是应用筛选机制的一些示例: ● 如果选定 BIOS 筛选器,则只显示所有服务器的 BIOS 资源清册。如果服务器组包含许多服务器型号,并且选定一台服务器用于 BIOS 更新,自动筛选逻辑会自动删除不匹配选定服务器型号的所有其他服务器。这将确保选择的 BIOS 固件更新映像 (DUP) 与正 确型号的服务器兼容。 有时,BIOS 固件更新映像可能会与多个服务器型号兼容。这类优化在此兼容性
有关更多信息,请参阅 dell.com/support/manuals 上的 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 查看固件资源清册 您可以查看机箱中当前存在的所有服务器的所有组件和设备的固件版本摘要及其状态。 使用 CMC Web 界面查看固件资源清册 要查看固件资源清册,请执行以下操作: 1. 在系统树中,转至服务器概览,然后单击更新 > 服务器组件更新。 此时将显示服务器组件更新页。 2.
表. 13: :组件和设备信息 (续) 字段 说明 更新 选择服务器上进行固件更新的组件或设备。 使用 RACADM 查看固件资源清册 要使用 RACADM 查看固件资源清册,请使用 getversion 命令: racadm getversion -l [-m ] [-f ] 有关更多信息,请参阅 dell.com/support/manuals 上的 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 使用 CMC Web 界面保存机箱资源清册报告 要保存机箱资源清册报告: 1. 在系统树中,转至服务器概览,然后单击更新 > 服务器组件更新。 此时将显示服务器组件更新页。 2. 单击保存资源清册。 Inventory.
单击上一步将返回到先前的网络共享设置。 Lifecycle Controller 作业操作 您可以执行 Lifecycle Controller 操作,例如: ● ● ● ● 重新安装 回滚 更新 删除作业 一次只能执行一种类型的操作。不支持的组件和设备可能会作为资源清册的一部分列出,但不允许 Lifecycle Controller 操作。 要执行 Lifecycle Controller 操作,您必须具有: ● 对于 CMC:服务器管理员权限。 ● 对于 iDRAC:配置 iDRAC 权限和登录 iDRAC 权限。 Lifecycle Controller 操作在服务器上计划后,可能需要 10 到 15 分钟才能完成。该过程涉及服务器的几次重新引导,在此期间将执行 固件安装,还包括固件验证阶段。您可以使用服务器控制台查看此过程的进度。如果服务器上有多个组件或设备需要更新,您可以 将所有更新整合为一个计划的操作,从而将所需的重新引导次数减至最少。 有时,如果正在通过另一个会话或环境提交操作进行计划,则会尝试其他操作。在这种情况下,将显示确认弹出消息表明该情况, 并且操作不得提交。等待正在进行的操作完成
使用 CMC Web 界面回滚服务器组件固件 要将服务器组件固件版本回滚到较早的版本,请执行以下操作: 1. 在 CMC Web 界面,展开系统树,转至服务器概览,然后单击更新 > 服务器组件更新。 随即将显示服务器组件更新页面,在选择更新类型部分中,选择从文件更新。 2. 筛选组件或设备(可选)。 3. 在回滚版本列中,选择您要回滚固件的组件或设备对应的复选框。 4. 选择以下选项之一: ● 立即重新引导 - 立即重新引导。 ● 下次重新引导时 - 稍后手动重新引导服务器。 5. 单击回滚。为所选组件或设备重新安装以前安装的固件版本。 删除计划的服务器组件固件作业 您可以删除为一个或多个服务器上所选组件和/或设备计划的作业。 使用 Web 界面删除计划的服务器组件固件作业 要删除计划的服务器组件固件作业,请执行以下操作: 1. 在 CMC Web 界面的系统树中,转至服务器概览,然后单击更新 > 服务器组件更新。 此时将显示服务器组件更新页。 2.
5 查看机箱信息和监测机箱与组件运行状况 您可以查看信息并监测以下各项的运行状况: ● ● ● ● ● ● ● ● ● 活动和待机 CMC 所有服务器和单个服务器 存储阵列 所有 IO 模块 (IOM) 和单个 IOM 风扇 iKVM 电源设备 (PSU) 温度传感器 LCD 部件 主题: • • • • • • • • • • • • • 查看机箱组件摘要 查看机箱摘要 查看机箱控制器信息和状态 查看所有服务器的信息和运行状况 查看单个服务器的运行状况和信息 查看存储阵列状态 查看所有 IOM 的信息和运行状况 查看单个 IOM 的信息和运行状况 查看风扇的信息和运行状况 查看 iKVM 信息和运行状况 查看 PSU 信息和运行状况 查看温度传感器的信息和运行状况 查看 LCD 信息和运行状况 查看机箱组件摘要 在登录 CMC Web 界面后,可以使用机箱运行状况页查看机箱及其组件的运行状况。该页会显示机箱及其组件的实时图形视图。该视 图是动态更新的,而且组件子图形覆盖标记和文本提示自动更新以反映当前的状态。 图 6: Web 界面中的机箱图形示例 要查看机箱的运行状况,请转至机箱概览 > 属性
如果将您的机箱配置为组主机箱,则会在登录后显示组运行状况页。该页显示机箱级信息和警报。所有活动的重要和不重要的警报 都会显示出来。 机箱图形 机箱以正面视图、背面视图和顶部视图呈现(分别为上图和下图)。服务器和 LCD 在正面视图中显示,其余组件在背面视图中显 示。选中组件显示为蓝色,并且单击所需组件的图像可进行相应控制。机箱中存在组件时,该组件类型的图标在组件安装位置(插 槽)的图形中显示。空位置显示为炭灰色背景。组件图标可指示组件的状态。其他组件显示直观表示物理组件的图标。当安装双倍 大小组件时,服务器和 IOM 的图标跨越多个插槽。将光标悬停在组件上方将显示工具提示,其中包含有关该组件的附加信息。 表.
表.
表.
查看机箱摘要 您可以查看机箱中已安装组件的摘要。 要查看机箱摘要信息,请在 CMC Web 界面中,转至机箱概述 > 属性 > 摘要。 此时将显示机箱摘要页。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 查看机箱控制器信息和状态 要查看机箱控制器信息和状态,请在 CMC Web 界面中,转至机箱概述 > 机箱控制器 > 属性 > 状态。 此时将显示机箱控制器状态页。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 查看所有服务器的信息和运行状况 若要查看所有服务器的运行状况,请执行以下任一操作: 1. 转至机箱概述 > 属性 > 运行状况。 机箱运行状况页显示机箱中安装的所有服务器的图形概述。服务器运行状况由服务器子图形的覆盖标记指示。有关更多信息,请 参阅 CMC Online Help(CMC 联机帮助)。 2.
2. 转至机箱概述 > I/O 模块概述 > 属性 > 状态。 I/O 模块状态页提供与机箱关联的所有 IOM 的概述。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 查看单个 IOM 的信息和运行状况 若要查看单个 IOM 的运行状况,请在 CMC Web 界面中,执行以下任一操作: 1. 转至机箱概览 > 属性 > 运行状况。 此时将显示机箱运行状况页。机箱图形的下半部分展示了机箱的后视图并包含 IOM 的运行状况。IOM 运行状况由 IOM 子图形的 覆盖标记表示。将光标移到单个 IOM 子图形的上方。文本提示提供有关该 IOM 的附加信息。单击 IOM 子图形可在右侧查看 IOM 信息。 2.
此时将显示机箱运行状况页。机箱图形的下半部分提供了机箱的后视图并包含所有 PSU 的运行状况。PSU 运行状况由 PSU 子图 形的覆盖标记表示。将光标移到单个 PSU 子图形上将显示相应的文本提示或屏幕提示。文本提示提供有关该 PSU 的附加信息。 单击 PSU 子图形可在右侧查看 PSU 信息。 2.
6 配置 CMC 通过 CMC 可配置 CMC 属性、设置用户,并且设置警报以执行远程管理任务。 在开始配置 CMC 之前,您必须首先配置 CMC 网络属性设置,以便能够远程管理 CMC 。 该初始配置分配 TCP/IP 联网参数,以便 能够访问 CMC。有关更多信息,请参阅设置对 CMC 的初始访问。 可以使用 Web 界面或 RACADM 来配置 CMC。 注: 当首次配置 CMC 时,您必须以 root 用户登录,以在远程系统上执行 RACADM 命令。可创建另一个用户,使之具有配置 CMC 的权限。 在设置 CMC 并执行基本配置之后,您可以执行以下操作: ● ● ● ● ● ● ● ● ● ● 如有必要,修改网络设置。 配置访问 CMC 的界面。 配置 LED 显示。 如有必要,设置机箱组。 配置服务器、IOM、或 iKVM。 配置 VLAN 设置。 获取所需证书。 添加和配置具有权限的 CMC 用户。 配置并启用电子邮件警报和 SNMP 陷阱。 如有必要,设置功率上限策略。 相关概念 登录 CMC 页面上的 35 查看和修改 CMC 网络 LAN 设置 页面上的 68 配置 CMC 网络和登录
• • • 使用配置文件通过 RACADM 配置多个 CMC 查看和终止 CMC 会话 为风扇配置增强散热模式 查看和修改 CMC 网络 LAN 设置 LAN 设置(如团体字符串和 SMTP 服务器 IP 地址)将影响 CMC 和机箱的外部设置。 如果您的机箱具有两个 CMC(活动和待机),且它们均连接至网络,则在出现故障转移时待机 CMC 自动承继活动 CMC 的网络设 置。 启动时启用 IPv6,则会每 4 秒发送三个路由器请求。如果外部网络交换机运行生成树协议 (SPT),则外部交换机端口可在发送 IPv6 路由器请求时阻塞 12 秒以上。在此情况下,当 IPv6 连接受限时,IPv6 路由器无偿发送路由器广告时会等待一段时间。 注: 更改 CMC 网络设置可能会断开当前网络连接。 注: 必须具备机箱配置管理员权限才可以设置 CMC 网络设置。 使用 CMC Web 界面查看和修改 CMC 网络 LAN 设置 要使用 CMC Web 界面查看和修改 CMC 网络 LAN 设置,请执行以下操作: 1. 在系统树中,转至机箱概述并单击网络 > 网络。网络配置页显示当前的网络设置。 2.
注: 默认情况下启用 CMC IPv4 寻址。 要启用/禁用 CMC IPv6 寻址,请键入: racadm config -g cfgIpv6LanNetworking -o cfgIPv6Enable 1 racadm config -g cfgIpv6LanNetworking -o cfgIPv6Enable 0 注: 默认情况下禁用 CMC IPv6 寻址。 默认情况下,对于 IPv4,CMC 自动从动态主机配置协议 (DHCP) 服务器请求并获取 CMC IP 地址。您可以禁用 DHCP 功能并指定静 态 CMC IP 地址、网关和子网掩码。 对于 IPv4 网络,要禁用 DHCP 并指定静态 CMC IP 地址、网关和子网掩码,请键入: racadm racadm racadm racadm config config config config -g -g -g -g cfgLanNetworking cfgLanNetworking cfgLanNetworking cfgLanNetworking -o -o -o -o cfgNicUseDHCP 0 cfgNicIpAddre
对于 IPv6,要设置主要和次要 DNS IP 服务器地址,请键入: racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServer1 racadm config -g cfgIPv6LanNetworking -o cfgIPv6DNSServer2 配置 IPv4 和 IPv6 的 DNS 设置 ● CMC 注册 - 若要在 DNS 服务器上注册 CMC,请键入: racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 注: 有些 DNS 服务器只注册 31 个或更少字符的名称。确保指定的名称在 DNS 要求的范围内。 注: 只有通过将 cfgDNSRegisterRac 设置为 1 在 DNS 服务器上注册 CMC,以下设置才有效。 ● CMC Name(CMC 名称)— 默认情况下,DNS 服务器上的 CMC 名称是 cmc-<服务标签>。要更改 DNS 服务器上的 CMC 名 称,请键入: racadm config -g cfg
注: IPv6 要求的最小 MTU 是 1280。如果启用了 IPv6 并且 cfgNetTuningMtu 设置为更小的值,则 CMC 会使用 1280 的 MTU。 配置 CMC 网络和登录安全设置 CMC 中的 IP 地址阻止和用户阻止功能使您能够防止由于尝试猜测密码带来的安全问题。此功能使您能够阻止一系列的 IP 地址和可 以访问 CMC 的用户。CMC 中默认启用 IP 地址阻止功能。您可以使用 CMC Web 界面或 RACADM 设置 IP 范围属性。要使用 IP 地址 阻止和用户阻止功能,请使用 CMC Web 界面或 RACADM 启用选项。配置登录锁定策略设置,使您能够设置特定用户的登录尝试失 败或 IP 地址的数量。在超出此限制后,被阻止的用户只能在惩罚时间之后登录。 注: IP 地址阻止功能仅适用于 IPV4 地址。 使用 CMC Web 界面配置 IP 范围属性 注: 要执行以下任务,必须具备机箱配置管理员权限。 要使用 CMC Web 界面配置 IP 范围属性,请执行以下操作: 1. 在系统树中,转至机箱概览,单击网络 > 网络。随即将显示网络配置页面。 2.
使用 Web 界面为 CMC 配置虚拟 LAN 标签属性 要使用 CMC Web 界面为 CMC 配置 VLAN,请执行以下操作: 1. 转至以下任一页: ● 在系统树中,转至机箱概览,单击网络 > VLAN。 ● 在系统树中,转至机箱概览 > 服务器概览并单击网络 > VLAN。 此时将显示 VLAN 标签设置页。VLAN 标签是机箱属性。即使拆下了组件,机箱仍然有这些标签。 2. 在 CMC 部分,为 CMC 启用 VLAN,设置优先级并分配 ID。有关这些字段的更多信息,请参阅 CMC Online Help(CMC 联机帮 助)。 3. 单击应用。将保存 VLAN 标签设置。 您还可以从机箱概览 > 服务器 > 设置 > VLAN 子选项卡访问此页。 使用 RACADM 为 CMC 配置虚拟 LAN 标签属性 1. 启用外部机箱管理网络的 VLAN 功能: racadm config -g cfgLanNetworking -o cfgNicVLanEnable 1 2.
联邦信息处理标准 美国联邦政府的机构和承包商使用联邦信息处理标准 (FIPS),计算机安全性标准,该标准与具有通信接口的所有应用程序相关。 140-2 共有四种级别 — 1 级、2 级、3 级和 4 级。FIPS 140–2 系列规定所有通信接口必须具有以下安全性属性: ● ● ● ● ● ● 验证 机密性 消息完整性 不可否认性 可用性 访问控制 如果任何属性依赖于加密算法,这些算法必须获得 FIPS 的批准。 默认情况下,FIPS 模式处于禁用状态。FIPS 已启用时,OpenSSL FIPS 的最小密钥大小为 SSH-2 RSA 2048 位。 注: 当在机箱中启用 FIPS 模式时,不支持 PSU 固件更新。 有关更多信息,请参阅 CMC 联机帮助。 下列功能/应用程序支持 FIPS。 ● ● ● ● ● ● ● ● Web GUI RACADM WSMan SSH v2 SMTP Kerberos NTP 客户端 NFS 注: SNMP 不符合 FIPS 规范。在 FIPS 模式下,除消息摘要算法版本 5 (MD5) 验证以外的所有 SNMP 功能都有效。 使用 CMC Web 界面启用 F
配置服务 您可以在 CMC 上配置和启用以下服务: ● CMC 串行控制台 - 支持使用串行控制台访问 CMC。 ● Web 服务器 - 支持访问 CMC Web 界面。如果您禁用该选项,请使用本地 RACADM 重新启用 Web 服务器,因为禁用 Web 服务 器时会同时禁用远程 RACADM。 ● SSH - 支持通过固件 RACADM 访问 CMC。 ● Telnet - 支持通过固件 RACADM 访问 CMC ● RACADM - 支持使用 RACADM 访问 CMC。 ● SNMP - 支持 CMC 发送事件的 SNMP 陷阱。 ● 远程系统日志 - 支持 CMC 将事件记录到远程服务器。 注: 在修改 SSH、Telnet、HTTP 或 HTTPS 的 CMC 服务端口号时,请避免使用 OS 服务常用的端口(如端口 111)。请参阅 http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.
有关这些对象的更多信息,请参阅 dell.
创建机箱组后,GUI 会自动切换到机箱组页。 系统树按组名称指示组,并且主机箱和未归类的成员机箱会在系统树中显示。 注: 确保主机箱的版本始终为最新版本。 相关任务 将成员添加到机箱组 页面上的 76 从主机箱中移除成员 页面上的 76 解散机箱组 页面上的 76 在成员机箱中禁用单个成员 页面上的 77 启动成员机箱或服务器的 Web 页面 页面上的 77 传播主机箱属性至成员机箱 页面上的 77 将成员添加到机箱组 设置机箱组后,可以将成员添加到该组: 1. 以机箱管理员权限登录到主机箱。 2. 在树中选择主机箱。 3. 单击设置 > 组管理。 4. 在组管理下的主机名/IP 地址字段中输入成员的 IP 地址或 DNS 名称。 注: 要使 MCM 正常工作,必须在所有组成员和主机箱中使用默认的 HTTPS 端口 (443)。 5. 在成员机箱的用户名字段中输入具备机箱管理员权限的用户名。 6. 在密码字段中输入相应的密码。 7. 单击应用。 8.
4. 在机箱组页中的角色下,选择无,然后单击应用。 主机箱随后会与已从组中删除的所有成员通信。最后,主机箱会终止其角色。现在,它可以分配为另一个组的成员或主机箱。 如果因为网络问题导致主机箱与成员机箱之间无法联系,则成员机箱可能无法收到该消息。在这种情况下,从成员机箱禁用该成 员即可完成移除。 在成员机箱中禁用单个成员 有时,无法通过主机箱从组中移除成员。如果与该成员的网络连接丢失,则可能会发生此情况。要在成员机箱上从组中移除成员: 1. 以机箱管理员权限登录到成员机箱。 2. 单击设置 > 组管理。 3. 选择无,然后单击应用。 启动成员机箱或服务器的 Web 页面 指向成员机箱的 Web 页面、服务器的远程控制台或服务器 iDRAC 的 Web 页面的链接可通过主机箱的组页面获得。您可使用登录主 机箱的相同用户名和密码来登录成员设备。如果成员设备有相同的登录凭据,则无需额外登录。否则,用户将被引导至成员设备的 登录页。 要导航到成员设备,请执行以下操作: 1. 登录到主机箱。 2. 在树中选择组:名称。 3.
多机箱管理组的服务器资源清册 机箱组运行状况页显示所有成员机箱,并允许您使用标准浏览器下载功能将服务器资源清册报告保存到文件中。该报告包含以下对 象的数据: ● 当前在所有组机箱(包括主机箱)中的所有服务器。 ● 空插槽和扩展插槽(包括全高和双宽服务器)。 保存服务器资源清册报告 要使用 CMC Web 界面保存服务器资源清册报告: 1. 在系统树中,选择组。 随即会显示机箱组运行状况页面。 2. 单击保存资源清册报告。 会显示文件下载对话框,提示您打开或保存文件。 3.
CPU 数量 2 注: 需要 CMC 5.0(或更高版本)。 CPU 信息 Intel (R) Xeon (R) CPU E5–2690 v3@2.60 GHz 数据格式 资源清册报告以 .CSV 文件格式生成,这样便可将其导入各种工具,例如 Microsoft Excel。可通过在 MS Excel 中选择数据 > 自文本 将资源清册报告 .
● 成员机箱的 CMC 固件版本低于 4.45。在这种情况下,该机箱中所有服务器的组件都不显示,即使服务器支持 Lifecycle Controller 也是如此。 获取证书 下表列出了基于登录类型的证书类型。 表.
证书颁发机构是 IT 行业公认的业务实体,可满足高标准的可靠性审查、识别和其他重要安全标准。例如,Thwate 和 VeriSign 均为 CA。证书颁发机构接收 CSR 之后将审查并验证 CSR 包含的信息。如果申请人符合证书颁发机构的安全性标准,证书颁发机构会向 申请人签发证书,该证书可唯一识别申请人通过网络或 Internet 开展交易。 证书颁发机构批准 CSR 并发送证书后,必须将证书上传到 CMC 固件。存储在 CMC 固件中的 CSR 信息必须与证书中包含的信息匹 配。 注: 要为 CMC 配置 SSL 设置,必须具备机箱配置管理员权限。 注: 您上载的任何服务器证书必须为当期(未过期)并且由证书颁发机构签发。 相关概念 生成新的证书签名请求 页面上的 81 上载服务器证书 页面上的 81 查看服务器证书 页面上的 83 生成新的证书签名请求 要确保安全性,强烈建议您获取安全服务器证书并将其上载到 CMC。安全服务器证书可以确保远程系统的身份,且他人无法查看或 更改与远程系统交换的信息。没有安全服务器证书,CMC 容易受到未经授权的用户访问。 要为 CMC 获取安全服务器证书,您必须将证书签名
注: 如果上载证书并且尝试立即查看该证书,将显示一条错误消息,指示无法执行所请求的操作。发生该问题的原因在于 Web 服务器正在使用新证书重新启动。在 Web 服务器重新启动后,证书上载成功,您便可以查看该新证书了。上载证书后,可能会 延迟一分钟左右后才能查看上载的证书。 注: 自签名证书(使用 CSR 功能生成)只能上载一次。如再次尝试上载此证书将失败,因为在第一次上载证书后将删除私钥。 使用 CMC Web 界面上载服务器证书 要使用 CMC Web 界面上载服务器证书,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击网络 > SSL。此时将显示 SSL 主菜单。 2. 选择根据生成的 CSR 上载服务器证书选项,然后单击下一步。 3. 单击选择文件并指定证书文件。 4. 单击应用。如果证书无效,则会显示一条错误消息。 注: 文件路径值显示上载的证书的相对文件路径。必须键入绝对文件路径,包括全路径和完整文件名及文件扩展名。 使用 RACADM 上载服务器证书 要上载 SSL 服务器证书,请使用 sslcertupload 命令。有关更多信息,请参阅 dell.
查看服务器证书 您可以查看当前在 CMC 中使用的 SSL 服务器证书。 使用 Web 界面查看服务器证书 在 CMC Web 界面中,转至机箱概览 > 网络 > SSL。选择查看服务器证书并单击下一步。查看服务器证书页面将显示当前正在使用 的 SSL 服务器证书。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 注: 服务器证书将通用名称显示为机架名称加域名(如果有)。如果没有域名,则仅显示机架名称。 使用 RACADM 查看服务器证书 要查看 SSL 服务器证书,请使用 sslcertview 命令。有关更多信息,请参阅 dell.
● 网络共享 - 将配置文件保存在某个共享位置。 4. 单击保存以将配置文件保存至选定位置。 操作完成后,会显示 Operation Successful 消息: 注: 要查看已保存至 XML 文件的设置,请在存储的配置文件部分选择保存的配置文件,然后单击查看配置文件列中的查看。 还原机箱配置配置文件 通过导入本地管理站或保存机箱配置所在的网络共享中的备份文件(.xml 或 .bak),可以还原机箱配置。机箱配置包含通过 CMC Web 界面、RACADM 命令和设置可用的所有属性。 要还原机箱配置,请执行以下任务: 1. 转至机箱配置配置文件页面。在还原配置 > 还原机箱配置部分,单击浏览选择备份文件,以导入所保存的机箱配置。 2. 单击还原配置,将加密的备份文件 (.bak) 或存储的 .xml 配置文件上载至 CMC。 成功执行还原操作后,CMC Web 界面将返回登录页面。 注: 如果较早版本 CMC 的备份文件 (.
要导出存储的配置文件,请执行以下任务: 1. 转至机箱配置配置文件页面。在机箱配置配置文件 > 存储的配置文件 部分中,选择所需的配置文件,然后单击导出配置文件副 本。 随即会显示文件下载消息,询问您打开还是保存文件。 2. 单击保存或打开以导出配置文件至所需的位置。 编辑机箱配置配置文件 您可以编辑机箱的机箱配置配置文件名称。 要编辑机箱配置配置文件名称,请执行以下任务: 1. 转至机箱配置配置文件页面。在机箱配置配置文件 > 存储的配置文件部分中,选择所需的配置文件,然后单击编辑配置文件。 随后将显示编辑配置文件窗口。 2. 在配置文件名称字段输入所需的配置文件名称,然后单击编辑配置文件。 随后将显示 Operation Successful 消息。 3. 单击确定。 删除机箱配置配置文件 您可以删除存储在网络共享中的机箱配置配置文件。 要删除机箱配置配置文件,请执行以下任务: 1. 转至机箱配置配置文件页面。在机箱配置配置文件 > 存储的配置文件部分,选择所需的配置文件,然后单击删除配置文件。 随即显示一条警告消息,指示删除配置文件操作将永久删除选定的配置文件。 2.
2. 要将机箱配置配置文件作为 clone.xml 文件导出至 NFS 网络共享,请键入以下命令: racadm –r xx.xx.xx.xx –u USERNAMECMC –p PASSWORDCMC get –f clone.xml –t xml –l xx.xx.xx.xx:/PATH 您可以通过远程 RACADM 界面将机箱配置配置文件导出至本地管理站。 1. 要将机箱配置配置文件作为 clone.xml 文件导出,请键入以下命令: racadm –r xx.xx.xx.xx –u USERNAMECMC –p PASSWORDCMC get –f clone.xml –t xml 导入机箱配置配置文件 您可以使用 set 命令,将机箱配置配置文件从网络共享导入另一个机箱。 1. 要从 CIFS 网络共享导入机箱配置配置文件,请键入以下命令: racadm set –f clone.xml –t xml –l //xx.xx.xx.xx/PATH –u USERNAME –p PASSWORDCMC 2.
…. 使用配置文件通过 RACADM 配置多个 CMC 您可以使用配置文件来通过 RACADM 配置一个或多个具有相同属性的 CMC 。 使用组 ID 和对象 ID 查询特定 CMC 卡时,RACADM 从检索到的信息创建 racadm.cfg 配置文件。通过将文件导出到一个或多个 CMC,可以在最短时间内以相同属性配置控制器。 注: 某些配置文件包含独特的 CMC 信息(如静态 IP 地址),在将文件导出到其他 CMC 之前必须修改这些信息。 1. 使用 RACADM 查询包含所需配置的目标 CMC。 注: 生成的配置文件为 myfile.cfg。您可以重命名该文件。.
RACADM 会在 .cfg 文件首次加载到 CMC 上时对其进行解析,以验证是否存在有效的组和对象名称,并且是否符合简单语法规 则。系统将使用检测到的错误所在的行号标记该错误,并且显示一条说明问题原因的消息。系统将解析整个文件以检查其正确性并 显示所有错误。如果在 .cfg 文件中发现错误,写命令将不会传输到 CMC。必须先更正所有错误才能使配置生效。 要在创建配置文件之前检查错误,请使用 -c 选项和 config 子命令。使用 -c 选项时,config 仅验证语法而不会写入 CMC。 创建 .cfg 文件时,请遵循以下原则: ● 如果分析器遇到索引组,区分各个索引的将是锚定对象的值。 解析器将从 CMC 读入该组的所有索引。配置 CMC 时,该组内的任何对象都会被修改。如果修改的对象代表新的索引,则系统 将在配置过程中在 CMC 上创建该索引。 ● 无法在 .
● 所有参数都指定为“对象=值”对,在对象、= 或值之间不留空格。值后包含的空格将忽略。值字符串内的空格保持不变。“=” 右侧的任何字符(例如,第二个 =、#、[、] 和等)保留原样。这些字符都是有效的调制解调器对话脚本字符。 [cfgLanNetworking] -{group name} cfgNicIpAddress=143.154.133.121 {object value} ● .cfg 分析器忽略索引对象条目。 用户无法指定使用哪个索引。如果索引已存在,则使用该索引,否则将在该组的第一个可用索引中创建新条目。 racadm getconfig -f .cfg 命令将注释放置在索引对象前,允许用户查看包含的注释。 注: 可以使用以下命令手动创建索引组: racadm config -g -o -i ● 无法从 .
# comment, the rest of this line is ignored cfgNicGateway=192.168.1.1 命令 racadm config -f .cfg 分析文件并通过行号标识任何错误。正确的文件会更新适当的条目。此外,您可以使用 与上一示例相同的 getconfig 命令确认更新。 使用该文件下载公司范围内的更改或使用命令 racadm getconfig -f .cfg 通过网络配置新系统。 注: Anchor 是保留字,不应在 .cfg 文件中使用。 查看和终止 CMC 会话 您可以查看当前登录到 iDRAC 的用户数以及终止用户会话。 注: 要终止会话,必须具备机箱配置管理员权限。 使用 Web 界面查看和终止 CMC 会话 要使用 Web 界面查看或终止会话,请执行以下操作: 1. 在系统树中,转至机箱概述并单击网络 > 会话。 会话页会显示会话 ID、用户名、IP 地址以及会话类型。有关这些属性的更多信息,请参阅 CMC Online Help(iDRAC7 联机帮 助)。 2.
使用 Web 界面为风扇配置增强散热模式 要使用 CMC Web 界面为风扇配置增强散热模式 (ECM): 1. 在系统树中,转至机箱概览,然后单击风扇 > 设置。 显示高级风扇配置页面。 注: 如果禁用了 ECM,并且机箱中的所有风扇不支持 ECM,则不会显示用于访问高级风扇配置页面的设置选项卡。 2.
7 配置服务器 您可以在服务器上执行以下操作: ● ● ● ● ● ● ● 配置插槽名称 配置 iDRAC 网络设置 配置 iDRAC VLAN 标签设置 设置第一引导设备 配置服务器 FlexAddress 配置远程文件共享 使用服务器克隆配置 BIOS 设置 主题: • • • • • • • 配置插槽名称 配置 iDRAC 网络设置 配置 iDRAC VLAN 标签设置 设置第一引导设备 配置服务器 FlexAddress 配置远程文件共享 使用服务器配置复制功能配置配置文件设置 配置插槽名称 插槽名称用于标识单个服务器。选择插槽名称时,以下规则适用: ● ● ● ● 名称仅能包含最多 24 个非扩展的 ASCII 字符(ASCII 代码 32 到 126)。此外,名称中还允许使用标准字符及特殊字符。 插槽名称必须在机箱内唯一。不能有两个插槽具有相同的名称。 字符串不区分大小写。Server-1, server-1, and SERVER-1 是相同的名称。 插槽名称不得使用以下字符串开头: ○ Switch○ Fan○ PS○ KVM ○ DRAC○ MC○ Chassis ○ Housi
3. 要使用服务器的主机名作为插槽名称,请选择使用主机名作为插槽名称选项。利用此选项可将静态插槽名称替换为服务器的主机 名(或系统名称)(如可用)。 注: 要使用使用主机名作为插槽名称,必须在服务器上安装 OMSA 代理程序。有关 OMSA 代理程序的详细信息,请参阅 Dell OpenManage Server Administrator User's Guide(Dell OpenManage Server Administrator 用户指南)。 4. 要使用 iDRAC DNS 名称作为插槽名称,请选择使用 iDRAC DNS 名称作为插槽名称选项。利用此选项可将静态插槽名称替换为相 应的 iDRAC DNS 名称(如可用)。如果 iDRAC DNS 名称不可用,将显示默认插槽名称或编辑过的插槽名称。 注: 要选择使用 iDRAC DNS 名称作为插槽名称选项,必须具备机箱配置管理员权限。 5. 单击应用保存设置。 6.
表.
表.
使用 RACADM 配置保留的 QuickDeploy IP 地址 要使用 RACADM 修改为机箱上服务器分配的静态 IP 地址的数量,可使用以下命令: racadm deploy –q -n 其中 是 IP 地址数目,8、16 或 32。 要通过 RACADM 查看为机箱中的服务器保留的 IP 地址数和使用 CMC DNS 设置的当前设置,请使用以下命令: racadm deploy –q 要通过 RACADM 修改使用 CMC DNS 设置选项以便为机箱中的服务器启用快速部署,请使用以下命令: racadm deploy -q -e 有关更多信息,请参阅 dell.
使用 Web 界面配置 iDRAC VLAN 标签设置 要使用 CMC Web 界面配置服务器的 VLAN,请执行以下操作: 1. 转至以下任一页: ● 在系统树中,转至机箱概览,单击网络 > VLAN。 ● 在系统树中,转至 机箱概览 > 服务器概览,并单击网络 > VLAN。此时将显示 VLAN 标签设置页面。 2. 在 iDRAC 部分,为服务器启用 VLAN,设置优先级并输入 ID。有关这些字段的更多信息,请参阅 CMC Online Help(CMC 联机帮 助)。 3.
表.
使用 RACADM 设置第一引导设备 要设置第一引导设备,请使用 cfgServerFirstBootDevice 对象。 要启用为设备引导一次,请使用 cfgServerBootOnce 对象。 有关这些对象的更多信息,请参阅 dell.
● iDRAC 必须至少具有要求的最低版本。iDRAC 服务器最低需要版本 3.2 和 1.00.00。 ● 服务器必须接通电源。 服务器版本和配置文件兼容性: ● iDRAC 及 Lifecycle Controller 2 版本 1.1 和更高的版本可以接受任何版本的配置文件。 ● iDRAC 版本 3.2 和 1.0 仅接受“BIOS”或“BIOS 和引导”配置文件。 ● 保存服务器上的 iDRAC with Lifecycle Controller 2 版本 1.1 或更高版本的配置文件将生成“所有设置”配置文件。保存从服务器上 的 iDRAC 版本 3.2 和 iDRAC 及 Lifecycle Controller 2 版本 1.
注: 只有在挂载了网络共享并且网络共享可访问的情况下,才会启用网络共享选项,并在存储的配置文件部分显示其详细信 息。如未连接网络共享,应为机箱配置网络共享。要配置网络共享,请在存储的配置文件部分中单击编辑 。有关更多信息, 请参阅使用 CMC Web 界面配置网络共享。 3. 在配置文件名称和说明字段中,请输入配置文件名称和说明(可选),然后单击保存配置文件。 注: 保存服务器配置文件时支持标准 ASCII 扩展字符集。但不支持以下特殊字符: )、“、.、*、>、<、\、/、:、|。#。? 和 , CMC 与 Lifecycle Controller 通信以获取可用的服务器配置文件设置,并将其存储为指定的配置文件。 进度指示器表示“保存”操作正在进行中。完成该操作后,会显示一条“操作成功”的消息。 注: 收集设置的进程在后台运行。因此,新配置文件可能需要过一段时间才能显示。如果不显示新配置文件,请检查配置文 件日志中是否存在错误。 相关任务 访问服务器配置文件页面 页面上的 100 应用配置文件 仅当服务器配置文件存储在 CMC 上的非易失性介质上或存储在远程共享中时,才能执行服务器克隆。要启动服务器配置操
要导出存储的配置文件: 1. 转至服务器配置文件页面。在存储的配置文件部分中,选择所需的配置文件,然后单击导出配置文件副本。 随即会显示文件下载消息,询问您打开还是保存文件。 2. 单击保存或打开以导出配置文件至所需的位置。 注: 如果源配置文件位于 SD 卡上,导出配置文件时会显示一条警告消息,其说明将丢失。按确定以继续导出配置文件。 此时将显示一条消息,提示您选择文件的目标: ● 本地或网络共享(如果源文件位于 SD 卡上)。 注: 仅当网络共享已安装且可访问时,网络共享选项启用并在存储的配置文件部分中显示详细信息。如果网络共享未连 接,则配置机箱的网络共享。要配置网络共享,请单击存储的配置文件部分中的编辑。有关更多信息,请参阅使用 CMC Web 界面配置网络共享。 ● 本地或 SD 卡(如果源文件位于网络共享上)。 有关更多信息,请参阅联机帮助。 3. 根据显示的选项,选择本地、扩展存储或网络共享作为目标位置。 ● 如果选择本地,将显示一个对话框,使您可以将配置文件保存到本地目录。 ● 如果选择扩展存储或网络共享,则显示保存配置文件对话框。 4.
● 第 11 代服务器 - 在重新引导服务器后,从 Ctrl-E 设置中,选择系统服务,启用 CSIOR 并保存更改。 ● 第 12 代服务器 - 在重新引导服务器后,从 F2 设置中,选择 iDRAC 设置 > Lifecycle Controller,启用 CSIOR 并保存更改。 ● 第 13 代服务器 - 在重新引导服务器后,当出现提示时,按 F10 键以访问 Lifecycle Controller。选择硬件配置 > 硬件资源清册转至 硬件资源清册页面。在硬件资源清册页面上,单击重新启动时收集系统资源清册。 相关任务 访问服务器配置文件页面 页面上的 100 查看存储的配置文件设置 要查看存储在 CMC 非易失性介质(SD 卡)或远程共享上的服务器配置文件的设置,请转至服务器配置文件页面。在存储的配置文 件部分,在所需配置文件的查看配置文件列中单击查看。随即会显示查看设置页面。有关所显示设置的更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 查看配置文件日志 要查看配置文件日志,请在服务器配置文件页面中,查看最近配置文件日志部分。该部分将列出最近 10 个服务器配置操作直接
注: ● 没有分配任何配置文件的插槽将在选择框中以“未选择配置文件”来指示。 ● 要从一个或多个插槽移除配置文件分配,请选择插槽,然后单击移除分配,随即会显示一条消息,警告您从一个或多个插槽 移除配置文件的操作也将移除插入该插槽中的任何服务器的配置文件中的配置设置(如启用了快速部署配置文件功能)。单 击确定将移除配置文件分配。 ● 要移除插糟的所有配置文件分配,在下拉菜单中,选中未选择配置文件。 注: 当使用快速部署配置文件功能为服务器部署配置文件时,应用的过程和结果将记录在配置文件日志中。 注: ● 如果分配的配置文件位于网络共享中,并且在服务器插入该插槽时此网络共享不可访问,LCD 将显示一条消息,指示所分配 的配置文件对于插槽 不可用。 ● 只有在挂载了网络共享并且网络共享可访问的情况下,才会启用网络共享选项,并在存储的配置文件部分显示其详细信息。 如未连接网络共享,应为机箱配置网络共享。要配置网络共享,请在存储的配置文件部分中单击编辑 。有关更多信息,请参 阅使用 CMC Web 界面配置网络共享。 引导标识配置文件 要访问 CMC Web 界面中的引导标识配置文件页面,请在系统树中转至机箱
注: 只有在启用了网络共享选项且该选项可访问时,才会保存引导标识,详细信息显示在存储的配置文件部分。如果网络共 享未连接,请为机箱配置网络共享。要配置网络共享,请单击存储的配置文件部分中的编辑。有关更多信息,请参阅使用 CMC Web 界面配置网络共享。 3. 在基本配置文件名称和配置文件数字段中,输入配置文件名称和要保存的配置文件数。 注: 保存引导标识配置文件时,支持标准 ASCII 扩展字符集。但不支持以下特殊字符: )、“、.、*、>、<、\、/、:、|、#、? 和 , 4.
查看存储的引导标识配置文件 要查看存储在网络共享中的引导标识配置文件,请转至服务器配置文件页面。在引导标识配置 > 存储的配置文件部分中,选择相应 的配置文件并单击查看配置文件列中的查看。将显示查看设置页面。有关所显示设置的更多信息,请参阅 CMC 联机帮助。 导入引导标识配置文件 您可以将存储在管理站上的引导标识配置文件导入网络共享。 要将存储的配置文件从管理站导入到网络共享,请执行以下任务: 1. 转至服务器配置文件页面。在引导标识配置文件 > 存储的配置文件部分中,单击导入配置文件。 此时将显示导入配置文件部分。 2. 单击浏览从所需的位置访问该配置文件,然后单击导入配置文件。 有关更多信息,请参阅 CMC 联机帮助。 导出引导标识配置文件 您可以将保存在网络共享上的引导标识配置文件导出至管理站上的指定路径。 要导出存储的配置文件,请执行以下任务: 1. 转至服务器配置文件页面。在引导标识配置文件存储的配置文件部分,选择所需的配置文件,然后单击导出配置文件。 随即会显示文件下载消息,询问您打开还是保存文件。 2.
要创建 MAC 池: 1. 转至服务器配置文件页面。在引导标识配置文件 > 管理虚拟 MAC 地址池 部分。 2. 在起始 MAC 地址字段中输入 MAC 地址池的起始 MAC 地址。 3. 在 MAC 地址数字段中输入 MAC 地址数。 4. 单击创建 MAC 池以创建 MAC 地址池。 在网络共享中创建 MAC 地址数据库后,管理虚拟 MAC 地址池将显示该网络共享中存储的 MAC 地址的列表和状态。在此部分可 添加 MAC 地址,或从网络共享中移除 MAC 地址。 添加 MAC 地址 您可以使用 CMC Web 界面中的添加 MAC 地址选项,将 MAC 地址范围添加至网络共享。 注: 您不能添加已存在于 MAC 地址池中的 MAC 地址。将显示一个错误,表示新添加的 MAC 地址已存在于池中。 要将 MAC 地址添加至网络共享: 1. 转至服务器配置文件页面。在引导标识配置文件 > 管理虚拟 MAC 地址池部分,单击 添加 MAC 地址。 2. 在起始 MAC 地址字段中输入 MAC 地址池的起始 MAC 地址。 3.
● 没有服务器管理权限但在 iDRAC 上具有相同帐户的 CMC 用户无法使用单点登录自动登录到 iDRAC。单击 Launch iDRAC GUI (启动 iDRAC GUI)后,此用户导航至 iDRAC 登录页面。 注: 此上下文中,术语“相同帐户”意味着用户拥有 iDRAC 和 CMC 的相同登录名称以及匹配密码。拥有相同登录名称而没有匹 配密码的用户被认为其拥有相同帐户。 注: 可能提示用户登录到 iDRAC(请参阅上面的第三单点登录策略公告)。 注: 如果禁用 iDRAC 网络 LAN(LAN 启用 = 否),单点登录不可用。 如果您单击 Launch iDRAC GUI(启动 iDRAC GUI),可能会显示错误页面: ● 从机箱中卸下了服务器 ● iDRAC IP 地址更改 ● iDRAC 网络连接出现问题 在 MCM 中,从成员机箱启动 iDRAC Web 界面时,主机箱和成员机箱的用户凭据必须相同。否则,当前成员机箱的会话会终止,并 且将会显示成员机箱的登录页面。 相关任务 从服务器状态页启动 iDRAC 页面上的 108 从服务器状态页启动 iDRAC 页面上的 108 从服务器状态页启
从机箱运行状况页启动远程控制台 要从 CMC Web 界面启动远程控制台,请执行以下任一操作: 1. 在系统树中,转至机箱概述,然后单击属性 > 运行状况。此时将显示机箱运行状况页。 2. 单击机箱图形中的指定服务器。 3. 在快速链接部分,单击启动远程控制台链接以启动远程控制台。 从服务器状态页启动远程控制台 若要为一个服务器启动远程控制台,请执行以下操作: 1. 在系统树中,展开服务器概览。 展开的服务器列表中将显示所有服务器(1–16 个)。 2. 单击您要启动远程控制台的服务器。 随即会显示 Server Status(服务器状态)页面。 3. 单击启动远程控制台。 从服务器状态页启动远程控制台 要从服务器状态页启动远程控制台,请执行以下操作: 1. 在系统树中,转至服务器概览,然后单击属性 > 状态。 系统将显示服务器状态页面。 2.
8 配置 CMC 以发送警报 您可以为管理系统上发生的某些事件设置警报和操作。当系统组件的状态超过预定义的条件时会发生事件。如果事件与事件筛选器 匹配,并且您已将此筛选器配置为生成警报(电子邮件警报或 SNMP 陷阱),则系统会将警报发送给一个或多个配置的目标。 要配置 CMC 来发送警报,请执行以下操作: 1. 2. 3. 4. 启用全局机箱事件警报。 (可选)您可以选择必须生成警报的事件。 配置电子邮件警报或 SNMP 陷阱设置。 启用增强的机箱日志。 相关概念 启用或禁用警报 页面上的 110 配置警报目标 页面上的 110 主题: • • 启用或禁用警报 配置警报目标 启用或禁用警报 要将警报发送到配置的目标,您必须启用全局警报选项。该属性将覆盖单个警报设置。 确保将 SNMP 或电子邮件警报目标配置为接收警报。 使用 CMC Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击警报 > 机箱事件。 此时将显示机箱事件页。 2. 在机箱事件筛选器配置部分,选择启用机箱事件警报选项以启用警报生成。清除此选项即可禁用警报生成。 3.
在配置电子邮件警报或 SNMP 陷阱设置之前,请确保您具有机箱配置管理员权限。 相关概念 配置 SNMP 陷阱警报目标 页面上的 111 配置电子邮件警报设置 页面上的 113 配置 SNMP 陷阱警报目标 您可以配置 IPv6 或 IPv4 地址以接收 SNMP 陷阱。 使用 CMC Web 界面配置 SNMP 陷阱警报目标 要使用 CMC Web 界面配置 IPv4 或 IPv6 警报目标设置,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击警报 > 陷阱设置。 此时将显示机箱事件警报目标页。 2. 输入以下信息: ● 在目标字段中,输入有效的 IP 地址。使用四点 IPv4 格式、标准 IPv6 地址表示法或 FQDN。例如:123.123.123.123、 2001:db8:85a3::8a2e:370:7334 或 dell.
表. 20: 事件陷阱筛选器掩码 事件 筛选器掩码值 风扇探测器故障 0x1 电池探测器警告 0x2 温度探测器警告 0x8 温度探测器故障 0x10 已降级冗余 0x40 冗余丢失 0x80 电源设备警告 0x800 电源设备故障 0x1000 电源设备不存在 0x2000 硬件日志故障 0x4000 硬件日志警告 0x8000 服务器不存在 0x10000 服务器故障 0x20000 KVM 不存在 0x40000 KVM 故障 0x80000 IOM 不存在 0x100000 IOM 故障 0x200000 固件版本不匹配 0x400000 机箱电源阈值错误 0x1000000 SDCARD 不存在 0x2000000 SDCARD 错误 0x4000000 机箱组错误 0x8000000 服务器套管不存在 0x10000000 结构不匹配 0x20000000 4.
注: 步骤 2–6 中的命令会覆盖为指定索引 (1-4) 配置的任何现有设置。要确定某索引以前是否配置过值,请键入:racadm getconfig -g cfgTraps -i 。如果已配置该索引,则会出现 cfgTrapsAlertDestIPAddr 和 cfgTrapsCommunityName 对象的值。 7.
4. 启用电子邮件警报生成: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable 1 -i 其中 值为 1-4。CMC 使用索引编号来区别最多四个可配置目标电子邮件地址。 5. 指定接收电子邮件警报的目标电子邮件地址: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 其中 是有效电子邮件地址, 是在步骤 4 中指定的索引值。 6. 指定接收电子邮件警报的个人名称: racadm config -g cfgEmailAlert -o cfgEmailAlertEmailName -i 其中 是接收电子邮件警报的个人或组的名称, 是在步骤 4 和步骤 5 中指定的索引值。电子邮件名称最 多可包含 32 个字母数字字符、连字符、下划线和句点。空格无效。 7.
9 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 CMC 管理系统和维护系统安全。默认情况下,使用本地管理员帐户 配置 CMC。此默认用户名为 root 并且密码为 calvin。作为管理员,您可以设置用户帐户从而允许其他用户访问 CMC。 您最多可以设置 16 个本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置附加用户帐户。使用目录服务可提 供一个集中的位置来管理授权的用户帐户。 CMC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定义可用的最大权限。 相关概念 用户的类型 页面上的 115 配置本地用户 页面上的 118 配置 Active Directory 用户 页面上的 120 配置通用 LDAP 用户 页面上的 133 相关任务 修改根用户管理员帐户设置 页面上的 118 主题: • • • • • 用户的类型 修改根用户管理员帐户设置 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 用户的类型 用户有两种类型: ● CMC
表.
表. 21: 用户类型 (续) 权限 说明 测试警报用户 用户可发送测试警报消息。 调试命令管理员 用户可执行系统诊断命令。 结构 A 管理员 用户可设置和配置位于 I/O 插槽的插槽 A1 或 A2 的结构 A IOM。 结构 B 管理员 用户可设置和配置位于 I/O 插槽的插槽 B1 或 B2 的结构 B IOM。 结构 C 管理员 用户可设置和配置位于 I/O 插槽的插槽 C1 或 C2 的结构 C IOM。 CMC 用户组提供具有预分配用户权限的一系列用户组。 注: 如果选择“管理员”、“高级用户”或“来宾用户”,然后从预定义设置中添加或删除权限,则 CMC 组会自动更改为自定 义。 表.
表. 23: CMC 管理员、高级用户和来宾用户的权限比较 权限集 管理员权限 高级用户权限 来宾用户权限 CMC 登录用户 是 是 是 机箱配置管理员 是 否 否 用户配置管理员 是 否 否 清除日志管理员 是 是 否 机箱控制管理员(电源命令) 是 是 否 服务器管理员 是 是 否 测试警报用户 是 是 否 调试命令管理员 是 否 否 结构 A 管理员 是 是 否 结构 B 管理员 是 是 否 结构 C 管理员 是 是 否 修改根用户管理员帐户设置 为了确保安全,强烈建议您更改 root(用户 1)帐户的默认密码。root 帐户是 CMC 随附的默认管理帐户。 要使用 CMC Web 界面更改 root 帐户的默认密码,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击用户验证 > 本地用户。 此时将显示 Users(用户)页面。 2. 在用户 ID 列中,单击用户 ID 1。 注: 用户 ID 1 是 CMC 默认随附的根用户帐户。该帐户无法更改。 此时将显示用户配置页。 3.
3. 启用用户 ID 并指定用户的用户名、密码和访问权限。 有关选项的更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 4. 单击应用。 将创建具有所需权限的用户。 使用 RACADM 配置本地用户 注: 必须以用户 root 登录才能在远程 Linux 系统上执行 RACADM 命令。 最多可以在 CMC 属性数据库中配置 16 个用户。手动启用 CMC 用户前,请验证当前用户是否存在。 如果配置新 CMC 或使用了 racadm racresetcfg 命令,则当前唯一用户为 root,密码为 calvin。racresetcfg 子目录将所有 配置参数重设为最初的默认值。任何之前的更改将丢失。 注: 可以随时启用和禁用用户,并且禁用用户不会从数据库中删除该用户。 若要验证用户是否存在,则打开到 CMC 的 Telnet/SSH 文本控制台,登录,然后为 1-16 的每个索引键入以下命令一次: racadm getconfig -g cfgUserAdmin -i 注: 您还可以键入 racadm getconfig -f
注: 有关特定用户权限的有效位掩码值的列表,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指 南)。默认权限值为 0,这表明用户没有启用权限。 为验证是否成功地为用户添加了正确的权限,请使用以下命令: racadm getconfig –g cfgUserAdmin –i 2 有关 RACADM 命令的更多信息,请参阅 dell.
相关概念 标准架构 Active Directory 概览 页面上的 121 扩展架构 Active Directory 概述 页面上的 123 标准架构 Active Directory 概览 如下图所示,为 Active Directory 集成使用标准架构需要在 Active Directory 和 CMC 上都进行配置。 图 7: 使用 Active Directory 标准架构的 CMC 配置 在 Active Directory 中,标准组对象用作角色组。具有 CMC 访问权限的用户属于角色组的成员。要为此用户分配访问特定 CMC 卡的 权限,需要在特定 CMC 卡上配置角色组名称及其域名。角色及权限级别在每个 CMC 卡(而不是 Active Directory 中)上进行定义。 在每个 CMC 中,您最多可以配置五个角色组。下表显示了默认角色组的权限。 表.
表. 24: 默认角色组权限 (续) 角色组 默认权限级别 授予的权限 位掩码 5 无 没有分配权限 0x00000000 注: “位掩码”值只有在用 RACADM 设置标准架构时才使用。 注: 有关用户权限的更多信息,请参阅用户类型。 配置标准架构 Active Directory 要配置 CMC 以进行 Active Directory 登录访问,请执行以下操作: 1. 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 2. 使用 CMC Web 界面或 RACADM: a. 创建组或选择现有组。 b. 配置角色权限。 3. 将 Active Directory 用户作为 Active Directory 组的成员进行添加,使其能够访问 CMC。 使用 CMC Web 界面配置具有标准架构的 Active Directory 注: 有关各字段的信息,请参阅 CMC Online Help(CMC 联机帮助)。 1. 在系统树中,转至机箱概述,然后单击用户验证 > 目录服务。此时将显示目录服务页。 2.
使用 RACADM 配置具有标准架构的 Active Directory 要使用 RACADM 配置具有标准架构的 CMC Active Directory,请执行以下操作: 1.
RAC 设备对象就是到 RAC 固件的链接,用于查询 Active Directory 以进行验证和授权。将 RAC 添加到网络后,管理员必须使用 Active Directory 名称配置 RAC 及其设备对象,以便用户可以使用 Active Directory 执行验证和授权。此外,管理员还必须将 RAC 添 加到至少一个“关联”对象以使用户能够验证。 下图显示为提供验证和授权所需连接的关联对象。 注: RAC 权限对象适用于 DRAC 4、DRAC 5 和 CMC。 您可以根据需要创建任意多个关联对象。但是,您必须创建至少一个关联对象,并且网络上要与 Active Directory 集成的每个 RAC (CMC) 都必须具有一个 RAC 设备对象。 图 8: Active Directory 对象的典型设置 关联对象允许任意多的用户和/或组以及 RAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联对象可连接在 RAC (CMC) 上拥有权限的用户。 此外,可以在一个域或多个域中配置 Active Directory 对象。例如,已有两个 CMC(RAC1 和 RAC2)和三个现有 Activ
1. 2. 3. 4. 5. 6.
使用 RACADM 配置具有扩展架构的 Active Directory 页面上的 132 扩展 Active Directory 架构 通过扩展您的 Active Directory 架构,可向 Active Directory 架构添加 Dell 组织单元、架构类和属性,以及示例权限与关联对象。在您 扩展架构之前,确保您对域目录林的架构主机灵活单主机操作 (FSMO) 角色拥有者具有架构管理员权限。 可使用以下任一方法扩展架构: ● Dell Schema Extender 公用程序 ● LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的以下目录中: ● DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management \LDIF_Files ● :\SYSMGM
表. 26: dellRacDevice 类 (续) OID 1.2.840.113556.1.8000.1280.1.7.1.1 dellRacType 表. 27: delliDRACAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.7.1.2 说明 代表 Dell 关联对象。关联对象用于提供用户与设备之间的连接。 类的类 型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表. 28: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
表. 31: 添加到 Active Directory 架构的属性的列表 分配的 OID/语法对象标识符 单值 属性:dellPrivilegeMember FALSE 说明:属于此属性的 dellPrivilege 对象的列表。 OID:1.2.840.113556.1.8000.1280.1.1.2.1 可分辨名称:(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellProductMembers FALSE 说明:属于此角色的 dellRacDevices 对象的列表。此属性是指向 dellAssociationMembers 反向链接 的正向链接。 链接 ID:12070 OID:1.2.840.113556.1.8000.1280.1.1.2.2 可分辨名称:(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) 属性:dellIsCardConfigAdmin TRUE 说明:如果用户具有设备的卡配置权限,则为 TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.
表. 31: 添加到 Active Directory 架构的属性的列表 (续) 单值 分配的 OID/语法对象标识符 说明:当前架构版本用于更新架构。 OID:1.2.840.113556.1.8000.1280.1.1.2.12 忽略大小写字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) 属性:dellRacType TRUE 说明:此属性是 dellRacDevice 对象的当前 Rac 类型和指向 dellAssociationObjectMembers 正向链接的反向链 接。 OID:1.2.840.113556.1.8000.1280.1.1.2.13 忽略大小写字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) 属性:dellAssociationMembers FALSE 属性:属于此产品的 dellAssociationObjectMembers 的列表。此属性是指向 dellProductMembers 链接属性的反 向链接。 链接 ID:12071 OID:1.
创建 RAC 设备对象 要创建 RAC 设备对象,请执行以下操作: 1. 在 MMC 控制台根目录窗口中,右键单击一个容器。 2. 选择新建 > Dell 远程管理对象。 将显示新建对象窗口。 3. 输入新对象的名称。该名称必须与您在“使用 CMC Web 界面配置具有扩展架构的 Active Directory”中输入的 CMC 名称相同。 4. 选择 RAC 设备对象,然后单击确定。 创建权限对象 要创建权限对象,请执行以下操作: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根目录 (MMC) 窗口中,右键单击一个容器。 2. 选择新建 > Dell 远程管理对象。 将显示新建对象窗口。 3. 为新对象输入名称。 4. 选择权限对象,然后单击确定。 5. 右键单击已创建的权限对象并选择属性。 6.
添加权限 要添加权限,请执行以下操作: 1. 选择权限对象选项卡,然后单击添加。 2. 输入权限对象名称并单击确定。 单击权限对象选项卡以向关联对象添加权限对象,该关联对象定义了针对 RAC 设备验证时用户或用户组的权限。一个关联对象 只能添加一个权限对象。 添加 RAC 设备或 RAC 设备组 要添加 RAC 设备或 RAC 设备组,请执行以下操作: 1. 选择产品选项卡并单击添加。 2. 输入 RAC 设备或 RAC 设备组名称并单击确定。 3. 在属性窗口中,依次单击应用、确定。 单击产品选项卡将一个或多个 RAC 设备添加到关联设备。关联设备指定连接到网络的 RAC 设备,这些设备对于所定义的用户或 用户组可用。可以将多个 RAC 设备添加到关联对象。 使用 CMC Web 界面配置具有扩展架构的 Active Directory 要使用 CMC Web 界面配置具有扩展架构的 Active Directory,请执行以下操作: 注: 有关各字段的信息,请参阅 CMC Online Help(CMC 联机帮助)。 1. 在系统树中,转至机箱概览,然后单击用户验证 > 目录服务。 2.
将显示网络配置页面。 11. 如果启用对 CMC 网络接口 IP 地址使用 DHCP,请进行以下任一操作: ● 选择使用 DHCP 获取 DNS 服务器地址选项,使 DHCP 服务器能够自动获取 DNS 服务器地址。 ● 不选中使用 DHCP 获取 DNS 服务器地址选项时,可以手动配置 DNS 服务器 IP 地址。在提供的字段中输入主要和备用 DNS 服务器 IP 地址。 12. 单击应用更改。 具有扩展架构的 Active Directory 设置已配置完成。 使用 RACADM 配置具有扩展架构的 Active Directory 要使用 RACADM 配置具有扩展架构的 CMC Active Directory,请执行以下操作: 1.
● 如果 CMC 上已启用 DHCP 并且您希望使用 DHCP 服务器自动获取的 DNS 地址,则键入以下命令: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 ● 如果 CMC 上已禁用 DHCP,或如果已启用 DHCP 但想要手工指定 DNS IP 地址,则键入以下命令: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 扩展架构功能配置完成。 配置通用 LDAP 用户 CMC 提供通用解决方案来支持基于轻量级目录访问协议 (LDAP) 的验证。此功能不需要在目录服务上进行任何架构扩展。 CMC 管理员现在可在 CMC 中集成 LDAP 服务器用户登录。此集
注: 基于 Windows 的目录服务器不允许匿名登录。因此,输入绑定 DN 名称和密码。 2. 根据用户登录搜索用户。默认属性是 uid。 如果找到一个以上的对象,则返回错误。 3. 解除绑定并以用户的 DN 和密码进行绑定。 如果绑定失败,则登录失败。 如果这些步骤成功完成,则用户通过验证。 LDAP 用户的授权 要对用户授权,请执行以下操作: 1. 在各配置的组中,从 member or uniqueMember 属性中搜索用户的域名。 2. 该用户将拥有所属每个组的叠加权限。 使用 CMC 基于 Web 的界面配置通用 LDAP 目录服务 要配置通用 LDAP 目录服务,请执行以下操作: 注: 您必须拥有机箱配置管理员权限。 1. 在系统树中,转至机箱概览,然后单击用户验证 > 目录服务。 2. 选择通用 LDAP。 为标准架构配置的设置将显示在同一页面上。 3.
使用 RACADM 配置通用 LDAP 目录服务 要配置 LDAP 目录服务,请使用 cfgLdap 和 cfgLdapRoleGroup RACADM 组中的对象。 配置 LDAP 登录有多个选项。大多数情况下部分选项可使用其默认设置。 注: 强烈建议使用 racadm testfeature -f LDAP 命令在第一次设置时测试 LDAP 设置。此功能支持 IPv4 和 IPv6。 所需属性更改包括启用 LDAP 登录、设置服务器 FQDN 或 IP 以及配置 LDAP 服务器的基础 DN。 ● $ racadm config -g cfgLDAP -o cfgLDAPEnable 1 ● $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.
10 配置 CMC 进行单点登录或智能卡登录 此部分为 Active Directory 用户提供配置 CMC 进行智能卡登录和单点登录 (SSO) 的信息。 从 CMC 2.
CMC ● CMC 必须有固件版本 2.
配置浏览器以使用 SSO 登录 Internet Explorer 版本 6.0 和更高版本及 Firefox 版本 3.0 和更高版本支持单点登录 (SSO)。 注: 仅当 CMC 结合 Kerberos 验证使用单点登录时,以下说明才适用。 Internet Explorer 配置 Internet Explorer 进行单点登录: 1. 在 Internet Explorer 中,选择工具 > Internet 选项。 2. 在安全选项卡上的选择要查看或更改安全设置的区域下面,选择本地 Intranet。 3. 单击站点。 此时将显示本地 Intranet 对话框。 4. 单击高级。 此时将显示本地 Intranet 高级设置对话框。 5. 在将该网站添加到区域中,键入 CMC 的名称和它所属的域,然后单击添加。 注: 您可以使用通配符 (*) 指定该域中的所有设备或用户。 Mozilla Firefox 1. 在 Firefox 的地址栏中键入 about:config。 注: 如果浏览器显示这样可能会失去质保警告,请单击我保证会小心。 2.
● 上载 Keytab 文件。 ● 要启用 SSO,请选择启用单点登录选项。 ● 要启用智能卡登录,请选择启用智能卡登录选项。 注: 如果选择了此选项,所有命令行带外接口,包括 Secure Shell (SSH)、Telnet、串行和远程 RACADM 都保持不变。 2. 单击应用。 将保存设置。 您可以使用 RACADM 命令测试使用 Kerberos 验证的 Active Directory: testfeature -f adkrb -u @ 其中 是有效的 Active Directory 用户帐户。 命令成功表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功,请解决错误并再次运行该命 令。有关更多信息,请参阅 dell.
11 配置 CMC 以使用命令行控制台 本部分提供有关 CMC 命令行控制台(或串行/Telnet/Secure Shell 控制台)功能的信息,并且说明了如何设置系统以通过控制台执行 系统管理操作。有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 相关任务 使用串行、Telnet 或 SSH 控制台登录 CMC 页面上的 38 主题: • • • • • • CMC 命令行控制台功能 将 Telnet 控制台与 CMC 配合使用 将 SSH 与 CMC 配合使用 启用前面板至 iKVM 的连接 配置终端仿真软件 使用 Connect 命令连接到服务器或输入输出模块 CMC 命令行控制台功能 CMC 支持以下串行、Telnet 和 SSH 控制台功能:
将 Telnet 控制台与 CMC 配合使用 一次最多可以将四个 Telnet 会话与 CMC 配合使用。 如果管理站在运行 Microsoft Windows XP 或 Microsoft Windows Server 2003,则可能会在 CMC Telnet 会话中遇到字符问题。此问题 会以冻结登录的方式发生,在这种情况下,回车键无响应并且不显示密码提示。 要解决此问题,从 support.microsoft.
表.
● CMC 接受的 RSA 密钥的强度最多为 4096,但建议的密钥强度为 1024 位。 3. 单击生成,按指示在窗口中移动鼠标。 创建密钥后,您可以修改密钥注释字段。 还可以输入密码短语,来保证密钥的安全。确保将私人密钥保存起来。 4.
删除公共密钥 要删除公共密钥,请键入: racadm sshpkauth –i svcacct –k 1 –d 要删除所有公共密钥,请键入: racadm sshpkauth –i svcacct –k all –d 启用前面板至 iKVM 的连接 有关使用 iKVM 前面板端口的信息和说明,请参阅启用或禁用从前面板到 iKVM 的访问 配置终端仿真软件 CMC 支持在运行以下一种终端仿真软件的管理台上使用串行文本控制台: ● Linux Minicom。 ● Hilgraeve's HyperTerminal Private Edition(版本 6.3)。 执行以下小节中的步骤以配置所需类型的终端软件。 配置 Linux Minicom Minicom 是 Linux 的串行端口访问公用程序。以下步骤可用于配置 Minicom 版本 2.0。其他 Minicom 版本的配置步骤可能略有不同, 但需要相同的基本设置。要配置 Minicom 的其他版本,请参阅必需的 Minicom 设置部分中的信息。 配置 Minicom 版本 2.
必需的 Minicom 设置 请参阅下表来配置任何版本的 Minicom。 表. 34: Minicom 设置 设置说明 所需设置 Bps/Par/Bits(速率/奇偶校验位/数据位和 停止位) 115200 8N1 硬件流量控制 是 软件流量控制 否 终端仿真 ANSI 调制解调器拨号和参数设置 清除 init(初始化)、reset(重设)、connect(连接)和 hangup(挂断)设置以 使它们保留为空白。 使用 Connect 命令连接到服务器或输入输出模块 CMC 可建立一个连接,以重定向服务器或 I/O 模块的串行控制台。 对于服务器,串行控制台重定向可以使用以下方法完成: ● racadm connect 命令。有关更多信息,请参阅 dell.
注: 每个机箱每次只能有一个 IOM 连接。 注: 不能从串行控制台连接到直通设备。 要连接到受管服务器串行控制台,请使用命令 connect server-,其中 n 是 1-8,而 x 是 a、b、c 或 d。您还可以使用 racadm connect server-n 命令。使用 -b 选项连接服务器时,假定为二进制通信并且转义字符已禁用。如果 iDRAC 不可用, 您会看到 No route to host 错误消息。 connect server-n 命令使用户能够访问服务器的串行端口。建立此连接后,用户能够通过 CMC 串行端口查看服务器控制台重定 向,该端口既包括 BIOS 串行控制台,也包括操作系统串行控制台。 注: 要查看 BIOS 引导屏幕,必须在服务器的 BIOS 设置中启用串行重定向。此外,必须将终端仿真程序窗口设置为 80x25。否则 屏幕上会出现乱码。 注: 在 BIOS 设置屏幕中,并非所有键都起作用,因此需提供针对 CTRL+ALT+DEL 的相应转义序列和其他转义序列。。初始重 定向屏幕显示所需的转义序列。 相关任务 为串行控制台重定向配置管理服务器 BIOS 页
1. 找到文件的常规设置部分并添加以下两行新命令: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项: kernel console=ttyS1,57600 3. 如果 /etc/grub.conf 包含 splashimage 指令,应将其注释掉。 以下示例显示了此过程中说明的更改。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g.
添加新行,带有 COM2 的串行 tty 名称: ttyS1 以下示例显示带有新增行的示例文件。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 148 配置 CMC 以使用命令行控制台
12 使用 FlexAddress 和 FlexAdress Plus 卡 此部分提供有关 FlexAddress 和 FlexAddress Plus 卡、以及如何配置和使用这些卡的信息。 相关概念 关于 FlexAddress 页面上的 149 关于 FlexAddress Plus 页面上的 150 FlexAddress 和 FlexAddress Plus 比较 页面上的 150 主题: • • • • • • • • • • • • • • • 关于 FlexAddress 关于 FlexAddress Plus FlexAddress 和 FlexAddress Plus 比较 激活 FlexAddress 激活 FlexAddress Plus 验证 FlexAddress 激活 停用 FlexAddress 配置 FlexAddress 查看 WWN 或 MAC 地址信息 使用 Web 界面查看基本 WWN 或 MAC 地址信息 使用 Web 界面查看高级 WWN 或 MAC 地址信息 使用 RACADM 查看 WWN 或 MAC 地址信息 查看全球通用名称或介质访问控制 ID 命令消息
例如: (starting_mac)00188BFFDCFA + (mac_count)0xCF - 1 = (ending_mac)00188BFFDDC8 注: 将 SD 卡插入 USB 内存读卡器之前先锁定 SD 卡,防止意外修改其中的任何内容。将 SD 卡插入 CMC 前,您必须解除锁定。 关于 FlexAddress Plus FlexAddress Plus 是 2.0 版功能卡中的新增功能。它是 FlexAddress 功能卡 1.
表. 37: 激活 FlexAddress 的最低软件版本。 组件 最低要求版本 以太网夹层卡 - Broadcom M5708t,5709,5710 ● 引导代码固件 4.4.1 或更高版本 ● iSCSI 引导固件 2.7.11 或更高版本 ● PXE 固件 4.4.3 或更高版本 FC 夹层卡 - QLogic QME2472,FC8 BIOS 2.04 或更高版本 FC 夹层卡 - Emulex LPe1105-M4,FC8 BIOS 3.03a3 和固件 2.72A2 或更高版本 服务器模块 BIOS ● ● ● ● ● ● ● PowerEdgeM600/M605 主板上的 LAN (LOM) ● 引导代码固件 4.4.1 或更高版本 ● iSCSI 引导固件 2.7.11 或更高版本 iDRAC ● 对于 PowerEdge xx0x 系统,为版本 1.50 或更高版本 ● 对于 PowerEdge xx1x 系统,为版本 2.10 或更高版本 CMC 版本 1.10 或更高版本 PowerEdge M600 - BIOS 2.
某些服务器(如 PowerEdge M710HD)需要的 MAC 地址数可能超过 FA 可以提供给 CMC 的地址数,具体取决于其配置方式。对于 这些服务器来说,升级到 FA+ 可得到 WWN/MAC 配置的全面优化。请联系 Dell 获得 FlexAddress Plus 功能的支持。 若要激活 FlexAddress Plus 功能,则要求更新以下软件:服务器 BIOS、服务器 iDRAC 和 CMC 固件。如果不应用这些更新,则只有 FlexAddress 功能可用。有关这些组件需要的最低版本的信息,请参阅 dell.com/support/manuals 上的 Readme(自述文件)。 验证 FlexAddress 激活 使用以下 RACADM 命令验证 SD 功能卡及其状态: racadm featurecard -s 表. 38: 通过 featurecard -s 命令返回状态消息 状态消息 操作 No feature card inserted.
注: SD 卡必须实际安装在 CMC 中,并且在执行停用命令之前必须关闭机箱电源。 如果在未安装卡时执行停用命令,或者对安装在不同机箱上的卡执行该命令,则会停用该功能且不会对该卡进行任何更改。 要停用 FlexAddress 功能并还原 SD 卡,请执行以下操作: racadm feature -d -c flexaddress 如果成功停用,该命令将返回以下状态消息: feature FlexAddress is deactivated on the chassis successfully.
使用 CMC Web 界面为机箱级结构和插槽配置 FlexAddress 要使用 CMC Web 界面启用或禁用结构和插槽以便使用 FlexAddress 功能,请执行以下操作: 1. 在系统树中,转至服务器概览,然后单击设置 > FlexAddress。 此时将显示部署 FlexAddress 页。 2. 在为机箱分配的 WWN/MAC 选择结构部分,选择要启用 FlexAddress 的结构类型。要将其禁用,清除此选项即可。 注: 如果没有选择结构,则不会为选择的插槽启用 FlexAddress。 此时将显示为机箱分配的 WWN/MAC 选择插槽页。 3. 为要启用 FlexAddress 的插槽选择启用选项。要将其禁用,清除此选项即可。 注: 如果插槽中有服务器,请先将其关闭,然后再在该插槽上启用 FlexAddress 功能。 注: 如果没有选择插槽,则不会为选择的结构启用 FlexAddress。 4.
使用 RACADM 为服务器级插槽配置 FlexAddress 要使用 RACADM 为服务器级插槽配置 FlexAddress,请执行以下操作: racadm setflexaddr [-i ] [-f ] 其中, = 1 到 16 = A、B、C = 0 或 1 0 表示禁用,1 表示启用。 用于 Linux 的其他 FlexAddress 配置 当在基于 Linux 操作系统上将服务器分配的 MAC ID 更改到机箱分配的 MAC ID 时,可能需要其他配置步骤: ● SUSE Linux Enterprise Server 9 和 10:您可能需要在 Linux 系统上运行 Yet Another Setup Tool (YAST) 来配置网络设备,然后重新 启动网络服务。 ● Red Hat Enterprise Linux 4 和 Red Hat Enterprise Linux 5:运行 Kudzu,该公用程序用于检测和配置系统上的新硬件或更改的硬 件。Kudzu 显示
使用 Web 界面查看基本 WWN 或 MAC 地址信息 要查看机箱中每个服务器插槽或所有服务器的 WWN/MAC 地址信息,在基本模式下: 1. 单击服务器概览 > 属性 > WWN/MAC。 此时 WWN/MAC 摘要页面将显示 WWN/MAC 地址信息。 或者,单击 Server Overview(服务器概览) > Slot (插槽 ) > Setup(设置) > FlexAddress 查看特定服务器插槽的 WWN/MAC 地址信息。此时将显示 FlexAddress 页。 2. 在 WWN/MAC 地址表中,单击导出以本地保存 WWN/MAC 地址。 3. 单击插槽的 属性。 或单击 Expand/Collapse All(全部展开/折叠)以展开或折叠为 WWN/MAC 地址表中特定插槽或所有插槽列出的 4. 从视图下拉菜单中,选择基本以查看树形视图中的 WWN/MAC 地址属性。 5. 从服务器插槽下拉菜单中,选择所有服务器或特定插槽以分别查看所有服务器或仅特定插槽中服务器的 WWN/MAC 地址属性。 6.
要显示整个机箱的 FlexAddress,请使用以下 RACADM 命令: racadm getflexaddr 要显示特定插槽的 FlexAddress 状态,请使用以下 RACADM 命令: racadm getflexaddr [-i ] 其中, 的值为 1-16。 要显示 NDC 或 LOM MAC 地址,请使用以下 RACADM 命令: racadm getmacaddress 要显示机箱的 MAC 地址,请使用以下 RACADM 命令: racadm getmacaddress -m chassis 要显示所有服务器的 iSCSI MAC 地址,请使用以下 RACADM 命令: racadm getmacaddress -t iscsi 要显示特定服务器的 iSCSI MAC 地址,请使用以下 RACADM 命令: racadm getmacaddress [-m [-x]] [-t iscsi] 要显示用户定义的 MAC 和 WWN 地址,请使用以下 RACADM 命令: racadm getmacaddress -c io-identity rac
注: 有关 FlexAddress 功能的更多信息,请参阅关于 FlexAddress。 WWN 或 MAC 地址 WWN/MAC 地址部分显示分配到所有服务器的 WWN/MAC 信息,即便那些服务器插槽当前为空。 ● Location(位置)显示输入/输出模块占用的插槽位置。通过组名(A、B 或 C)和插槽编号(1 或 2)的组合识别 6 个插槽:插 槽名称 A1、A2、B1、B2、C1 或 C2。iDRAC 是服务器的集成管理控制器。 ● 结构显示 I/O 结构的类型。 ● 服务器分配显示服务器分配的嵌入控制器硬件中的 WWN/MAC 地址。 ● 机箱分配显示机箱分配的用于特定插槽的 WWN/MAC 地址。 Server-Assigned(服务器分配)或 Chassis-Assigned(机箱分配)列中的绿色复选标记指示活动地址的类型。在机箱上激活 FlexAddress 时,将分配机箱分配的地址,并代表插槽永久地址。选中此 ChassisaAssigned 地址时,即便一台服务器已替换另一台服 务器也会使用那些地址。 命令消息 下表列出 RACADM 命令和常见 FlexAddress 情况的输出。
表. 39: FlexAddress 命令和输出 (续) 情况 命令 输出 来宾用户尝试停用机箱上的功能。 $racadm feature -d -c flexaddress ERROR: Insufficient user privileges to perform operation 服务器模块接通电源时更改插槽/结构 FlexAddress 设置。 $racadm setflexaddr -i 1 1 ERROR: Unable to perform the set operation because it affects a powered ON server FlexAddress DELL 软件许可协议 本协议是您(用户)与 Dell Products L.P 或 Dell Global B.V.
48 C.F.R. 2.101 中的条款规定软件和文档均属于"商品",它由 48 C.F.R. 12.212 中所用的术语"商业计算机软件"和"商业计算机软件说明 文件"组成。与 48 C.F.R. 12.212 和 48 C.F.R. 227.7202-1 到 227.7202-4 一致,所有获得本软件和文档的美国政府最终用户仅具有如前 所述的权利。 签约商/制造商是 Dell Products, L.P.
13 管理输入输出结构 机箱最多可以有六个 I/O 模块 (IOM),其中每个 IOM 是直通或交换机模块。这些 IOM 分为 A、B、C 三组。每组有两个插槽 — 插槽 1 和插槽 2。 插槽在机箱背面自左至右使用字母标记:A1 | B1 | C1| C2 | B2 | A2。每台服务器都有两个用于连接 IOM 的夹层插卡 (MC) 插槽。MC 和相应的 IOM 必须具备相同的结构。 机箱 IO 分成三个独立的数据路径:A、B 和 C。这些路径称为结构,支持以太网、光纤通道或 InfiniBand。这些独立的结构路径分为 2 个 IO 组:组 1 和组 2。每个服务器 IO 适配器(夹层卡或 LOM)可以有两个或四个端口,具体取决于功能。这些端口平均分配到 IOM 组 1 和组 2,以实现冗余性。当您部署以太网、iSCSI 或光纤通道网络时,可以跨组 1 和组 2 分配冗余链接,以实现最大可用 性。独立 IOM 通过结构标识符和组号来标识。 示例:A1 表示组 1 中的结构 A。C2 表示组 2 中的结构 C。 机箱支持三种结构或协议类型。组中的 IOM 和夹层卡都必须具有相同或兼容的结构类型。 ● 组 A
结构管理概述 结构管理可帮助避免由于安装的 IOM 或 MC 结构类型与机箱已建立的结构类型不兼容而造成与电气、配置或连接相关的问题。无效 的硬件配置可能会导致机箱或其组件发生电气或功能问题。结构管理可防止无效的配置开机运行。 下图显示机箱中 IOM 的位置。每个 IOM 的位置由其组号(A、B 或 C)表示。这些独立结构路径划分为两个 IO 组(第一组和第二 组)。在机箱上,IOM 插槽名称标记为 A1、A2、B1、B2、C1 和 C2。 图 13: 机箱后视图,显示 IOM 的位置 表.
只有当机箱开机时,才会执行服务器 IOM 和 MC 的结构验证。当机箱处于待机状态时,服务器模块上的 iDRAC 保持关机状态, 因此无法报告服务器的 MC 结构类型。直到服务器上的 iDRAC 开机后,才会在 CMC 用户界面中报告 MC 结构类型。此外,如果 机箱已开机,则在插入服务器或 IOM 时(可选)执行结构验证。如果检测到结构不匹配,则允许服务器或 IOM 开机,状态 LED 指示灯呈琥珀色闪烁。 无效配置 有三种无效配置类型: ● 无效 MC 或 LOM 配置,新安装的服务器结构类型与现有的 IOM 结构不同。也就是说,单个服务器的 LOM 或 MC 不受其相应 IOM 的支持。在这种情况下,机箱中的其他所有服务器都保持运行,但是 MC 卡不匹配的服务器无法开机。服务器上的电源按钮 将闪烁琥珀色以警示结构不匹配。 ● 无效 IOM-MC 配置,新安装的 IOM 结构类型和驻留的 MC 结构类型不匹配或不兼容。不匹配的 IOM 将保持关机状态。CMC 向 CMC 和硬件日志添加条目,注明无效配置并指定 IOM 名称。CMC 导致有问题的 IOM 的错误 LED 指示灯闪烁。如果将 CMC 配 置
FCoE 会话信息部分将显示交换机的 FCoE 会话信息。 注: 仅当 I/O 聚合器上有正在运行的活动 FCoE 会话时,该部分才会显示 FCoE 信息。 查看 Dell PowerEdge M 输入输出聚合器的堆栈信息 您可以使用 racadm getioinfo 命令查看 Dell PowerEdge M I/O 聚合器的以下堆栈信息: ● ● ● ● 堆栈 ID - 这是堆栈主机的 MAC 地址,表示与该模块关联的堆栈。 堆栈单元 - 这是一个整数,表示 I/O 聚合器在堆栈中的位置。 机箱 ID - 该 ID 帮助描述堆栈的物理拓扑并指示特定交换机的位置。 堆栈角色 — 识别堆栈中此模块的功能。有效值为主要、成员和待机。 使用 racadm getioinfo 命令及 -s 选项,可查看机箱中存在的交换机的 I/O 聚合器相关堆栈信息以及同时位于本地机箱和外部机 箱中的堆栈单元。 使用以下命令可查看仅位于本地机箱中的交换机的堆栈信息: racadm getioinfo -s 使用以下命令可查看本地堆栈单元的堆栈信息以及外部机箱中的单元: racadm getniccfg [-m
注: SNMP 团体字符串可包含任何可打印字符,ASCII 值范围为 33-125。 4.
或者,请转至以下任一页: ● 机箱概览 > 更新 ● 机箱概览 > 机箱控制器 > 更新 ● 机箱概览 > iKVM > 更新 随即显示固件更新页面,该页面提供了用于访问 IOM 固件更新页面的链接。 2. 在 IOM 固件更新页面的 IOM 固件部分,选中更新列中要更新软件的 IOM 对应的复选框,并单击应用固件更新。 另外,要回滚到软件的早期版本,请选择回滚列中的复选框。 3.
● ● ● ● 4x10G SFP+ FlexIO 模块 = 1 2x40G QSFP+ FlexIO 模块 = 2 4xFC FlexIO 模块 = 3 未安装 Flex 模块 = 4 任何大于 4 的值都被视为无效。CMC 显示为“无效/未知”的柔性模块。 IOM 模式如下: ● ● ● ● 独立 堆叠 PMux 完全交换 在机箱运行状况、I/O 模块状态和 I/O 模块概览页面选择 IOM 时,可以工具提示的形式查看 IOM 模式。 将有静态 IP 的 IOA 的模式从堆栈更改为独立时,确保 IOA 的网络更改为 DHCP。否则,在所有 IOA 上复制静态 IP。 IOM 处于堆栈模式下时,堆栈 ID 与初始开机期间在 MAC 中刻录的主 IOM 相同。当 IOM 模式更改时,堆栈 ID 也不会更改。例如, 在初始开机期间,如果交换机 1 是主交换机,则堆栈中的 MAC 地址与 MAC 地址中刻录的交换机 1 相同。之后,当交换机 3 是主交 换机时,交换机 1 MAC 地址保留为堆栈 ID。 racadm 命令 getmacaddress 可显示在 MAC 地址 + 2 中刻录的 I/F MA
使用 RACADM 配置 IOM 的管理 VLAN 要使用 RACADM 配置 IOM 的管理 VLAN,请使用 racadm setniccfg –m switch-n -v 命令。 ● 用以下命令指定特定 IOM 的 VLAN ID 和优先级: racadm setniccfg -m switch - -v 的有效值是 1–6。 的有效值是 1-4000 和 4021-4094。默认值是 1。 的有效值是 0-7。默认值是 0。 例如: racadm setniccfg -m switch -1 -v 1 7 例如: ● 要移除 IOM VLAN,请禁用指定 IOM 网络的 VLAN 功能: racadm setniccfg -m switch- -v 的有效值是 1–6。 例如: racadm setniccfg -m switch-1 -v 使用 CMC Web 界面配置 IOM 的 VLAN 设置 注: 您只能配置 PowerEdge M I/O Aggregator I
注: “所有端口的摘要 VLAN”部分显示有关机箱中和分配的 VLAN 中存在的 IOM 的信息。单击保存将当前 VLAN 设置的摘 要保存为 csv 文件。 注: “CMC 管理的 VLAN”部分显示分配给 IOM 的所有 VLAN 的摘要。 8. 单击应用。 IOM 的网络设置已配置完成。 使用 CMC Web 界面查看 IOM 的 VLAN 设置 要使用 CMC Web 界面查看 IOM 的 VLAN 设置,请执行以下操作: 1. 在系统树中,转至 I/O 模块概览,然后单击设置 > VLAN Manager。 此时将显示 VLAN Manager 页。 所有端口的摘要 VLAN 部分显示有关 IOM 的当前 VLAN 设置的信息。 2. 单击保存将 VLAN 设置保存到文件。 使用 CMC Web 界面查看 IOM 的当前 VLAN 设置 要使用 CMC Web 界面查看 IOM 的当前 VLAN 设置,请执行以下操作: 1. 在系统树中,转至 I/O 模块概述,然后单击设置 > VLAN Manager。 此时将显示 VLAN Manager 页。 2.
使用 CMC Web 界面更新 IOM 的未标记 VLAN 要使用 CMC Web 界面更新 IOM 的未标记 VLAN,请执行以下操作: 1. 在系统树中,转至 I/O 模块概览,然后单击设置 > VLAN Manager。 此时将显示 VLAN Manager 页。 2. 在步骤 1:选择 I/O 模块部分,选择所需的 IOM。 3. 在步骤 2:指定端口范围部分,选择要分配给所选 IOM 的结构端口的范围。 有关各字段的信息,请参阅 CMC Online Help(CMC 联机帮助)。 4. 选择全选/取消全选选项分别将更改应用到所有 IOM 或不应用到任何 IOM。 或 选中特定插槽对应的复选框以选择所需的 IOM。 5. 在步骤 3:编辑 VLAN 部分,在下拉列表中选择更新未标记的 VLAN,然后单击应用。 此时将显示一条警告消息,指出现有未标记 VLAN 的配置将被新分配的未标记的 VLAN 配置所覆盖。 6.
14 配置和使用 iKVM Dell M1000e 服务器机箱的本地访问 KVM 模块称为“Avocent 集成 KVM 交换机模块”,或 iKVM。iKVM 是一种插入机箱中的模拟键 盘、视频和鼠标交换机。它是机箱的可选热插拔模块,提供至机箱中的服务器和活动 CMC 命令行的本地键盘、鼠标和视频访问。 相关概念 iKVM 用户界面 页面上的 171 iKVM 关键功能 页面上的 171 物理连接接口 页面上的 172 主题: • • • • • • iKVM 用户界面 iKVM 关键功能 物理连接接口 使用 OSCAR 使用 iKVM 管理服务器 从 CMC 管理 iKVM iKVM 用户界面 iKVM 使用屏上配置和报告 (OSCAR) 图形用户界面,可通过热键激活。OSCAR 允许用户选择要通过本地键盘、显示器和鼠标访问的 其中一个服务器或 Dell CMC 命令行。每个机箱只允许使用一个 iKVM 会话。 相关概念 使用 OSCAR 页面上的 172 iKVM 关键功能 ● 安全性 - 使用屏幕保护程序密码保护系统。在经过用户定义的一段时间后,屏幕保护程序模式启动,访问被拒绝,直到输入正确 密
物理连接接口 您可以从机箱前面板、模拟控制台接口 (ACI) 和机箱后面板通过 iKVM 连接到服务器或 CMC CLI 控制台。 注: 机箱正面控制面板上的端口专门为 iKVM 设计,为可选组件。如果没有 iKVM 模块,则无法使用前控制面板端口。 iKVM 连接优先次序 一次只能有一个 iKVM 连接。iKVM 向每种类型连接分配优先次序,以便在存在多个连接时,只有一个连接可用,其他连接均被禁 用。 iKVM 连接的优先次序为: 1. 前面板 2. ACI 3.
相关概念 设置控制台安全性 页面上的 178 导航基础知识 页面上的 173 导航基础知识 表.
此时将显示设置对话框。 表. 42: “设置”对话框 — 功能 功能 用途 菜单 按插槽编号以数字顺序或按名称以字母顺序更改服务器排列。 安全性 ● 设置限制对服务器访问的密码。 ● 启用屏幕保护程序并设置屏幕保护程序出现之前的非活动时间,然后设置屏幕保护模式。 标志 更改状态标志的显示、时间、颜色或位置。 语言 更改所有 OSCAR 屏幕的语言。 广播 设置通过键盘和鼠标操作同时控制多个服务器。 扫描 为多达 16 个服务器设置自定义扫描样式。 相关任务 更改显示行为 页面上的 174 为 OSCAR 分配键序列 页面上的 174 设置 OSCAR 的屏幕延迟时间 页面上的 174 设置状态标志显示 页面上的 175 更改显示行为 使用菜单对话框更改服务器的显示次序并设置 OSCAR 的屏幕延迟时间。 要更改显示行为,请执行以下操作: 1. 按下 启动 OSCAR。 此时将显示主菜单对话框。 2. 单击设置,然后单击菜单。 此时将显示菜单对话框。 3.
设置状态标志显示 状态标志会显示在桌面上,说明所选服务器的名称或所选插槽的状态。使用“标志”对话框配置标志以按服务器显示或更改桌面上 标志的颜色、不透明度、显示时间和位置。 表. 43: 标志显示 标志 说明 按名称划分的标志类型。 表示用户已从所有系统断开连接的标志 表示广播模式已启用的标志 要设置状态标志的显示,请执行以下操作: 1. 按下 启动 OSCAR。 此时将显示主菜单对话框。 2. 单击设置,然后单击标志。 此时将显示标志对话框。 3. 选择已显示使标志始终显示,或选择已显示和已计时使标志在交换后只显示 5 秒钟。 注: 如果选择已计时,则标志不会显示。 4. 在显示颜色部分,选择标志颜色。选项有黑色、红色、蓝色和紫色。 5. 在显示模式中,选择不透明用于不透明颜色标志,或选择透明可通过标志看到桌面。 6. 要在桌面上安排状态标志的位置,请单击设置位置: 此时将显示设置位置标志。 7. 左键单击标题栏将其拖到桌面上的所需位置,然后右键单击返回标志对话框。 8.
● 连接到 iKVM 上本地 USB 端口的自供电 USB 1.1 集线器。 ● 连接到 Dell M1000e 机箱前面板控制台的电源供电 USB 2.
○ 按下 ,然后按下 <0>。这将使用户处于可用状态,而未选择任何服务器。桌面上如果有活动的状态标 志,则显示为“可用”。请参阅设置状态标志显示。 软切换 软切换是使用热键序列在服务器之间进行切换。按 可软切换至服务器,然后键入该服务器名称或编号的前几个字符。 如果以前设置了延迟时间(从按下 后到“主菜单”对话框显示前所间隔的秒数),并在该时间结束前按下了键序列, 则 OSCAR 界面不会显示。 相关任务 配置软切换 页面上的 177 软切换到服务器 页面上的 177 配置软切换 要将 OSCAR 配置为软切换,请执行以下操作: 1. 按 启动 OSCAR 界面。 此时将显示主菜单对话框。 2. 单击设置,然后单击菜单。 此时将显示菜单对话框。 3. 为显示/排序键选择名称或插槽。 4. 在屏幕延迟时间字段中键入所需延迟秒数。 5.
未向 iKVM 用户提供任何抢占功能。 注: 如果某个远程 iDRAC 用户已禁用某个特定服务器的本地视频,则该服务器的视频、键盘和鼠标对 iKVM 不可用。服务器状态 在 OSCAR 菜单中以一个黄点标记,表示它已被锁定或无法在本地使用,请参阅查看服务器状态。 相关任务 查看服务器状态 页面上的 176 设置控制台安全性 OSCAR 允许在 iKVM 控制台上配置安全性设置。可以设置屏幕保护程序模式,如果在指定延迟时间内始终未使用控制台,则启用该 模式。一旦启用,控制台将保持锁定状态,直到按下任一键或移动鼠标。输入屏幕保护程序密码可继续操作。 在安全性对话框中,可使用密码锁定控制台,设置或更改密码,或启用屏幕保护程序。 注: 如果丢失或忘记了 iKVM 密码,可使用 CMC Web 界面或 RACADM 将其重设为 iKVM 出厂默认值。 相关任务 访问安全性对话框 页面上的 178 设置密码 页面上的 178 为控制台提供密码保护 页面上的 178 设置自动注销 页面上的 179 从控制台删除密码保护 页面上的 179 启用无密码保护的屏幕保护程序模式 页面上的 179 退出屏幕保护程序模式 页面上的
● 如果模式设置为屏幕,则在测试过程中 OSCAR 标志会在屏幕上跳动。测试开始之前,警告弹出框会显示以下消息:"节能模 式可能会损坏非 ENERGY STAR 类型的显示器。不过在开始测试后,可通过鼠标或键盘干预立刻放弃测试。" 小心: 对非 Energy Star 类型的显示器使用“节能”模式可能导致显示器损坏。 5. 可选项:要启动屏幕保护程序测试,请单击测试。此时将显示屏幕保护程序测试对话框。单击确定开始测试。 测试需要 10 秒钟。测试完成后将返回到安全性对话框。 设置自动注销 您可以将 OSCAR 设置为不活动超过一定时间后自动从服务器注销。 1. 在主菜单对话框中,单击设置,然后单击安全性。 2. 在非活动时间字段中,输入希望在自动断开连接前要与服务器保持连接的时间长度。 3. 单击确定。 从控制台删除密码保护 要从控制台删除密码保护功能,请执行以下操作: 1. 在主菜单对话框中,单击设置,然后单击安全性。 2. 在安全性对话框中,单击并按下 ,或双击新建字段。 3. 让新字段保持空白,按下 。 4. 单击并按下 ,或双击重复字段。 5.
您可以使用 OSCAR 更改默认密码。有关更多信息,请参阅设置密码。 要使用 RACADM 重设丢失或忘记的密码,请打开一个至 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm racresetcfg -m kvm 注: 如果“前面板启用”和“Dell CMC 控制台启用”设置与默认值不同,请使用 racresetcfg 命令重设这些设置。 有关 racresetcfg 子命令的更多信息,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 更改语言 使用语言对话框更改 OSCAR 文本以任何支持的语言显示。所有 OSCAR 屏幕上的文本会立刻更改为所选语言。 要更改 OSCAR 语言,请执行以下操作: 1. 按下 。 此时将显示主菜单对话框。 2.
● 按 和要扫描的服务器数量。您最多可以选择 16 个服务器。 4. 在时间字段中,输入希望 iKVM 在扫描移动到序列中下个服务器之前将等待的秒数(3 到 99)。 5. 单击添加,然后单击确定。 从扫描列表删除服务器 要从扫描列表中删除服务器,请执行以下操作: 1. 在扫描对话框中,执行以下任一操作: ● 选择要删除的服务器。 ● 双击该服务器名称或插槽。 ● 单击清除从扫描列表中删除所有服务器。 2. 单击添加,然后单击确定。 启动扫描模式 要启动扫描模式,请执行以下操作: 1. 按下 。 此时将显示主菜单对话框。 2. 单击命令。 此时将显示命令对话框。 3. 选择扫描启用选项。 4. 单击确定。 此时将显示一条鼠标和键盘均已重设的消息。 5. 单击 关闭该消息框。 取消扫描模式 要取消扫描模式,请执行以下操作: 1. 如果 OSCAR 打开并且显示有主菜单,则选择列表中的服务器。 或 如果 OSCAR 未打开,移动鼠标或按下键盘上的任一键。 此时将显示主菜单对话框;选择列表中的服务器。 2. 单击命令。 此时将显示命令对话框。 3.
此时将显示主菜单对话框。 2. 单击设置,然后单击广播。 此时将显示广播对话框。 3. 通过选择方框启用要接收广播命令的服务器的鼠标和/或键盘。 或 按上下箭头键使鼠标移动到一个目标服务器。然后按下 选择键盘框和/或按下 选择鼠标框。对其他服务器重 复这一操作。 4. 单击确定保存设置并返回到设置对话框。 5. 单击 或按下 返回到主菜单对话框。 6. 单击命令。 此时将显示命令对话框。 7. 单击广播启用框激活广播。 此时将显示广播警告对话框。 8. 单击确定启用广播。要取消并返回命令对话框,请单击 或按 9.
使用 RACADM 从前面板启用或禁用对 iKVM 的访问 要使用 RACADM 从前面板启用或禁用对 iKVM 的访问功能,打开至 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMFrontPanelEnable 其中, 是 1(启用)或 0(禁用)。有关 config 子命令的更多信息,请参阅 Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide (适用于 Dell PowerEdge M1000e RACADM 的 Chassis Management Controller 命令行参考指南)。 从 Dell CMC 控制台启用对 iKVM 的访问 要使用 CMC Web 界面从 iKVM 启用对 CMC CLI 的访问,请在系统树中,转至机箱概述 > iKVM,然后单击设置选项卡。选择允许从 iKVM 访问 CMC CLI 选项,并单击应用保存设置。 要使
15 管理和监测电源 Dell PowerEdge M1000e 服务器机柜是最具有电源效率的模块化服务器机柜。它设计独特,包括高效率的电源设备和风扇,拥有优化 的布局使气流在系统内畅通无阻,并且机柜中处处包含电源优化的组件。最优化的硬件设计配合内置到机箱管理控制器 (CMC)、电 源设备和 iDRAC 中的先进电源管理功能,使您能够进一步提高电源效率并全面控制电源环境。 M1000e 的电源管理功能可帮助管理员配置机柜减少功耗,调整功率以满足环境的特定需要。 PowerEdge M1000e 模块化机柜消耗功率,并在所有当前使用中的内部电源设备装置 (PSU) 上进行负载分配。系统最多能够提供 16685 瓦 输入功率分配给服务器模块和关联的机柜基础结构。 PowerEdge M1000e 机柜可针对影响 PSU 行为的三种冗余策略之一进行配置,并且可以决定如何向管理员报告机箱冗余状态。 您还可以通过 Dell OpenManage Power Center 控制电源管理。如果 Dell OpenManage Power Center 在外部控制电源,CMC 会 继续保留: ● ● ● ● ● 冗余策略
• • • 冗余状态和总体电源运行状况 配置电源预算和冗余 执行电源控制操作 冗余策略 冗余策略是一组可配置的属性,它可以确定 CMC 如何管理到机箱的电源。以下冗余策略可配置带或不带动态 PSU 接入: ● 电网冗余 ● 电源设备冗余 ● 无冗余 电网冗余策略 电网冗余策略的目的是使模块化机柜系统能够在可承受电源故障的模式下运行。这些故障可能因输入电网、布线和传输或 PSU 本身 而引起。 在为电网冗余配置系统时,PSU 按电网划分:插槽 1、2 和 3 中的 PSU 在第一个电网,而插槽 4、5 和 6 中的 PSU 在第二个电网。 CMC 管理电源,这样即使有一个电网出现故障,系统仍可继续正常运行而不受影响。电网冗余也可承受单个 PSU 的故障。 注: 电网冗余使得即使一个电网出现故障服务器也能无缝运行。因此,两个电网的容量基本相等时,最大功率应该满足维持电网 冗余的需要。 注: 电网冗余仅在负载要求不超过供电能力最低的电网容量时可实现。 电网冗余级别 要配置电网冗余,必须在每个电网中至少配置一个 PSU。也可进行其他配置,让每个组合在每个电网中至少有一个 PSU。但是,为 了提供最大可用功率,
注: 动态电源设备接入 (DPSE) 允许将 PSU 置于待机状态。该待机状态表示 PSU 未接受供电的实际状态。启用 DPSE 时,可将 额外的 PSU 置于待机模式,以提高效率和节约用电。 图 15: 电源设备冗余:合计 4 个 PSU,其中 1 个 PSU 故障 注: 建议机柜关机时,修改模块化机柜冗余策略。 无冗余策略 无冗余模式是 3 PSU 配置的出厂默认设置,表示机箱没有配置任何电源冗余。在这种配置下,机箱的总体冗余状态始终表示无冗 余。下图说明无冗余模式是 3 PSU 配置的出厂默认设置。 配置无冗余时,CMC 不要求 PSU 设备在任何特定的 PSU 插槽位置中显示。 注: 如果在无冗余模式中禁用 DPSE,则机箱中的所有 PSU 均列为联机。在 DPSE 启用时,机箱中所有当前使用中的 PSU 均列 为联机,而附加 PSU 可能转入待机模式以提高系统功效。 图 16: 机箱中 3 个 PSU 且无冗余 出现 PSU 故障时,系统会根据需要使其他 PSU 退出待机模式,以便支持机箱的电源分配。如果有 4 个 PSU 而只需要 3 个,则在 1 个 PSU 出现故障时第 4 个 PSU
● 系统输入功率上限值高于 13300W AC (45381 BTU/h)。 使用 EPP 模式获取的电源可用于提高服务器性能。与六个 2700 W AC PSU 配置相比,采用增强的冷却模式以启用和激活风扇的六个 3000W AC PSU 提供的额外功率是 723 W。与六个 2700 W AC PSU 配置相比,标准风扇配置模式中提供的额外功率为 1023 W。 可用的 EPP 额外功率为 2700W,此功率可用于提高服务器性能。 仅在禁用了以下电源功能后,方可启用 EPP 模式: ● ● ● ● 最大节能模式 (MPCM) 动态电源设备接入 (DPSE) 基于服务器的电源管理 (SBPM) 服务器性能优先于电源冗余 (SPOPR) 在已启用 MPCM、DPSE、SBPM 或 SPOPR 模式之一的情况下尝试启用 EPP 时,将导致显示一条消息。此消息可以在启用扩展电源 性能模式之前提示您禁用这四个功能。扩展电源性能模式已启用时,DPSE、SBPM 或 SPOPR 这三种功能中的任意一种都无法启 用。系统将提示您禁用扩展电源性能功能,然后才可以启用这三种功能中的任意一种。 当机箱配有 3000 W A
● 在启用 DPSE 的无冗余配置中,M1000e 最多可让五个电源设备装置处于待机状态。在六 PSU 配置中,有些 PSU 装置处于待机 模式并保持不使用状态,以便提高电源效率。卸下此配置中的联机 PSU 或它们出现故障时,会导致处于待机状态的 PSU 变为联 机;不过,待机 PSU 需要至多 2 秒钟才能变为活动状态,所以部分服务器模块在无冗余配置中的过渡期间可能断电。 注: 在三 PSU 配置中,服务器负载可能阻止任何 PSU 过渡到“待机”。 ● 在电源设备冗余配置中,除了机柜开机所需的 PSU 之外,机柜始终保持一个附加的 PSU 处于开启状态并标记为联机。电源利用 情况受监测,根据总体系统负载,最多四个 PSU 可转到“待机”状态。在六 PSU 配置中,最少两个电源设备装置始终保持开 启。 因为采用 电源设备冗余配置的机柜始终启用一个额外的 PSU,所以当一个联机 PSU 出现故障时,机柜仍能正常工作,并且仍能 为安装的服务器模块提供充足的电力。当联机 PSU 出现故障时,待机 PSU 将变为联机状态。多个 PSU 同时出现故障可能导致某 些服务器模块断电,同时待机 PSU 开机。 ● 在电网冗余
硬件模块电源预算 CMC 提供电源预算服务,它能够为机箱配置电源预算、冗余和动态电源。 电源管理服务能够优化功耗并根据需要将电源重新分配到不同的模块。 下图显示包含六个 PSU 配置的机箱。PSU 的编号从机柜左侧开始分别为 1-6。 图 17: 配备六个 PSU 的机箱 CMC 为机柜保持电源预算,为所有安装的服务器和组件保留所需功率。 CMC 将功率分配给机箱中的 CMC 基础结构和服务器。CMC 基础结构由机箱中的组件组成,例如风扇、I/O 模块和 iKVM(如果存 在)。机箱最多可配备 16 个服务器,这些服务器通过 iDRAC 与机箱通信。有关更多信息,请参阅 support.dell.
● 机箱过渡到断电状态 机箱打开或关闭时均可重新配置系统输入电源上限。 服务器插槽电源优先级设置 CMC 允许您为机柜中十六个服务器插槽的每一个插槽设置电源优先级。优先级设置从 1(最高)到 9(最低)。这些设置被分配给机 箱中的插槽,并且插槽的优先级将被插入该插槽中的任何服务器继承。CMC 使用插槽优先级将电源优先预算给机柜中最高优先级服 务器。 根据默认服务器插槽优先级设置,电源将平均分配给所有插槽。更改插槽优先级允许管理员区分为哪些服务器优先分配电源。如果 更重要的服务器模块保持它们的默认插槽优先级为 1,并且不太重要的服务器模块更改为更低的优先级值 2 或以上,优先级为 1 的服 务器模块将首先开机。然后这些更高优先级服务器将获得最大电源分配,而可能不会为更低优先级服务器分配足够电源以便它们以 最高性能运行,甚至根本不开机,这取决于设置的系统输入功率上限有多低以及服务器电源要求。 如果管理员在更高优先级服务器之前为低优先级服务器模块手动开机,低优先级服务器模块将首先成为让其功率分配下降到最小调 节值的模块,以满足更高优先级的服务器。所以在可供分配的功率耗尽后,CMC 会从较低或同等优先级服务器中收回
使用 CMC Web 界面查看功耗状态 要使用 CMC Web 界面查看功耗状态,请在系统树中,转至机箱概述并单击电源 > 电源监测。“电源监测”页显示电源运行状态、 系统电源状态、实时电源统计数据和实时能量统计数据。有关更多信息,请参阅 CMC Online Help(CMC 联机帮助)。 注: 您还可以在系统树 > 状态选项卡中的“电源设备”下查看电源冗余状态。 使用 RACADM 查看功耗状态 要使用 RACADM 查看功耗状态,请执行以下操作: 打开到 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm getpminfo 查看电源预算状态 可使用 CMC Web 界面或 RACADM 查看电源预算状态。 使用 CMC Web 界面查看电源预算状态 要使用 CMC Web 界面查看电源预算状态,请在系统树中,转至机箱概述,然后单击电源 > 预算状态。电源预算状态页显示系统电 源策略配置、电源预算详情、为服务器模块分配的预算以及机箱电源设备详情。有关更多信息,请参阅 CMC Online Help(CMC 联 机帮助)。 使用 RACADM 查看电源预算状态 打开到 C
系统事件日志中的电源和冗余策略更改 页面上的 193 在降级或无冗余策略情况下的 PSU 故障 当发生电源不足事件(如 PSU 故障)时,CMC 将减少为服务器供电。减少服务器的电源后,CMC 会重新评估机箱的电源需求。如 果电源要求仍未满足,则 CMC 会关闭优先级较低的服务器。 当电源需求维持在功率预算内时,更高优先级服务器的功率逐步恢复。要设置冗余策略,请参阅配置功率预算和冗余。 注: 当机箱超过功率预算时,CMC 会显示消息:由于没有足够的电源无法开启模块-X。 在降级或无冗余策略的情况下拆除 PSU 当您卸下 PSU 或拔下 PSU 交流电缆时,CMC 可能会启动节电功能。CMC 会降低优先级较低服务器的供电,直到机箱中剩余的 PSU 能够支持电源分配。如果卸下多个 PSU,CMC 将在拆卸第二个 PSU 时重新评估电源需求以确定固件响应。如果仍然不满足电源需 求,CMC 可能会关闭优先级较低的服务器。 限制 ● CMC 不支持对较低优先级的服务器进行自动断电,从而为较高优先级的服务器提供足够的电源;但是,它支持执行用户初始化 的断电。 ● 对 PSU 冗余策略的更改受限于机箱中的 PSU 数量
表. 47: PSU 故障或卸下对机箱的影响 (续) PSU 配置 动态 PSU 接入 固件响应 电源设备冗余 Disabled(已禁 用) CMC 警告您失去电源设备冗余。 无冗余 Disabled(已禁 用) 如果需要,可以减少为低优先级服务器分配的电源。 网格冗余 Enabled(已启 用) CMC 警告您失去电网冗余。将打开待机模式的 PSU(如果有)以补偿 PSU 故障或卸载造成的 电源预算损失。 电源设备冗余 Enabled(已启 用) CMC 警告您失去电源设备冗余。将开启待机模式的 PSU(如果有)以补偿 PSU 故障或卸下造 成的电源预算损失。 无冗余 Enabled(已启 用) 如果需要,可以减少为低优先级服务器分配的电源。 系统事件日志中的电源和冗余策略更改 将电源状态和电源冗余策略的更改记录为事件。在系统事件日志 (SEL) 中记录条目的有关电源的事件包括电源插入和拆卸、电源输 入插入和拆卸以及电源输出确认和未确认。 下表列出与电源更改有关的 SEL 条目: 表.
表. 48: 电源更改的 SEL 事件 (续) 电源事件 系统事件日志 (SEL) 条目 DC output under-current(直流输出电流过低) An output under current fault detected on power supply .(在电源设 备 上检测到输出电流过低故障。) Communication failure(通信故障) Cannot communicate with power supply .(无法与电源设备 通信。) Communication restored(通信已还原) Communication has been restored to power supply .(与电源设备 的通信已还原。) Failure to communicate status data(无法传送状态 数据) Cannot obtain status information from power supply .
● 基于服务器的电源管理 ● 禁用交流电源恢复 相关概念 节能和功率预算 页面上的 195 最大节能模式 页面上的 195 减少服务器功率以维持功率预算 页面上的 195 PSU 在 110V 交流电源下工作 页面上的 196 服务器性能优先于电源冗余 页面上的 196 远程日志记录 页面上的 196 外部电源管理 页面上的 196 相关任务 使用 CMC Web 界面配置电源预算和冗余 页面上的 197 使用 RACADM 配置电源预算和冗余 页面上的 197 节能和功率预算 当达到用户配置的最大功率限制时,CMC 会节能。当电源需求超出用户配置的“系统输入功率上限”时,CMC 将按照优先级从低到 高的顺序减少为服务器供电,以便为机箱中高优先级的服务器和其他模块腾出电源。 如果机箱中所有或多个插槽配置了相同的优先级,CMC 将按照插槽编号递增的顺序减少为服务器提供的功率。例如,如果插槽 1 和 2 中的服务器具有相同的优先级,则插槽 1 中的服务器将先于插槽 2 中的服务器减少供电。 注: 可以通过指定每台服务器从 1 到 9 的编号,为机箱中每台服务器分配一个优先级。所有服务器的默认优先级为 1。数字越
PSU 在 110V 交流电源下工作 部分 PSU 可在 110V 交流输入下工作。此输入可超出分支电路的允许限制。如果任何 PSU 连接到 110V 交流电源,则用户需要设置 CMC 才能让机柜正常工作。如果未设置且检测到 110V 的 PSU,则所有后续服务器电源分配请求都会被拒绝。在此情况下,额外的 服务器无论优先级如何都不能开机。您可通过 Web 接口或 RACADM 设置 CMC 使用 110V 的 PSU。 在以下情况下,电源设备条目会记录到 SEL 日志中: ● 检测到或卸下 110V 电源设备时。 ● 启用或禁用 110V 交流输入操作时。 当机箱在 110V 模式下工作且用户未启用 110V 时,整体电源运行状况至少为不严重状态。不严重状态下 Web 界面主页上显示“警 告”图标。 不支持 110V 和 220V 的混合操作。如果 CMC 检测到使用两种电压,则会选择一个电压,然后关闭连接到另一个电压的电源设备并将 其标记为故障。 服务器性能优先于电源冗余 当启用时,此选项倾向于保证服务器性能和服务器开机,而非维持电源冗余。如果禁用此选项,则系统倾向于电源冗余而非服务器 性能。禁用此选项时
使用 CMC Web 界面配置电源预算和冗余 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 要使用 Web 界面配置电源预算,请执行以下操作: 1. 在系统树中,转至服务器概览,然后单击电源 > 配置。 此时将显示预算/冗余配置页。 2. 根据需要选择以下任一或所有属性。有关每个字段的信息,请参阅 CMC Online Help(CMC 联机帮助)。 ● ● ● ● ● ● ● ● ● ● ● 启用基于服务器的电源管理 系统输入功率上限 冗余策略 启用扩展电源性能 启用“服务器性能优于电源冗余” 启用动态电源设备接入 禁用机箱电源按钮 允许 110 V 交流操作 启用最大节电模式 启用远程电源日志记录 远程电源日志记录间隔 3. 单击应用保存更改。 使用 RACADM 配置电源预算和冗余 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 要启用和设置冗余策略,请执行以下操作: 1. 打开到 CMC 的串行/Telnet/SSH 文本控制台并登录。 2.
● 要启用或禁用动态 PSU 接入,请键入: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 其中, 为 0(禁用),1(启用)。默认值为 0。 例如,以下命令禁用动态 PSU 接入: racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 0 。 ● 要启用最大节能模式,请键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 1 ● 若要恢复正常操作,请键入: racadm config -g cfgChassisPower -o cfgChassisMaxPowerConservationMode 0 ● 启用 110V 交流 PSU: racadm config -g cfgChassisPower -o cfgChassisAllow110VACOperation 1 ● 启用“服务器性能优于
执行电源控制操作 可以对机箱、服务器和 IOM 执行以下电源控制操作。 注: 电源控制操作将影响整个机箱。 相关概念 对机箱执行电源控制操作 页面上的 199 对服务器执行电源控制操作 页面上的 200 对 IOM 执行电源控制操作 页面上的 200 对机箱执行电源控制操作 CMC 能够对整个机箱(机箱、服务器、IOM、iKVM 和 PSU)远程执行几项电源管理操作(如按顺序关机)。 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 Web 界面对机箱执行电源控制操作 要使用 CMC Web 界面对机箱执行电源控制操作,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击电源 > 控制。 此时将显示机箱电源控制页。 2. 选择以下任一电源控制操作: ● ● ● ● ● 打开系统电源 关闭系统电源 关闭系统电源后再开启(冷引导) 重设 CMC(热引导) 非正常关机 有关每个选项的信息,请参阅 CMC Online Help(CMC 联机帮助)。 3. 单击应用。 此时将显示要求确认的对话框。 4.
对服务器执行电源控制操作 可以一次对机箱中的多个服务器或对机箱中的单个服务器远程执行电源管理操作。 注: 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 CMC Web 界面对多个服务器执行电源控制操作 要使用 CMC Web 界面对多个服务器执行电源控制操作,请执行以下操作: 1. 在系统树中,转至服务器概述,然后单击电源 > 控制。 此时将显示电源控制页。 2. 在操作列中,从下拉菜单中为所需服务器选择以下任一电源控制操作: ● ● ● ● ● ● 无操作 打开服务器 关闭服务器 正常关机 重设服务器(热引导) 关闭服务器电源后再开启(冷引导) 有关各选项的信息,请参阅 CMC Online Help(CMC 联机帮助)。 3. 单击应用。 此时将显示要求确认的对话框。 4. 单击确定执行电源管理操作(例如,执行服务器重设)。 使用 CMC Web 界面对服务器执行电源控制操作 要使用 CMC Web 界面对单个服务器执行电源控制操作,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击服务器概览。 2.
注: 要执行电源管理操作,必须具有机箱配置管理员权限。 使用 CMC Web 界面对 IOM 执行电源控制操作 要使用 CMC Web 界面对 IOM 执行电源控制操作,请执行以下操作: 1. 在系统树中,转至机箱概述 > I/O 模块概述,然后单击电源。 此时将显示电源控制页。 2. 对于列表中的 IOM,请从下拉菜单中选择要执行的操作(重设或打开电源再关闭电源)。 3. 单击应用。 此时将显示要求确认的对话框。 4.
16 故障排除和恢复 本节介绍如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除有关的任务。 ● ● ● ● ● ● ● ● ● ● ● ● ● 查看机箱信息。 查看事件日志。 收集配置信息、错误状态和错误日志。 使用诊断控制台。 管理远程系统上的电源。 管理远程系统上的 Lifecycle Controller 作业。 重设组件。 网络时间协议 (NTP) 故障排除。 网络故障排除。 警报故障排除。 重设忘记的管理员密码。 保存并还原机箱配置设置和证书。 查看错误代码和日志。 主题: • • • • • • • • • • • • 使用 RACDUMP 收集配置信息、机箱状态和日志 远程系统故障排除首先需要执行的步骤 警报故障排除 查看事件日志 使用诊断控制台 重设组件 保存或还原机箱配置 网络时间协议错误故障排除 LED 颜色和闪烁样式说明 无响应 CMC 的故障排除 排除网络故障 重设管理员密码 使用 RACDUMP 收集配置信息、机箱状态和日志 racdump 子命令是获得全面机箱状态、配置状态信息和历史事件日志的单一命令。 racdump 子命令显示以下信息: ● ● ● ● ●
Racdump 包含以下子系统并聚合以下 RACADM 命令。有关 racdump 的更多信息,请参阅 Chassis Management Controller for PowerEdge M1000e RACADM Command Line Reference Guide(适用于 Dell PowerEdge M1000e 的 Chassis Management Controller RACADM 命令行参考指南)。 表.
● 问题:PSU 状态显示为失败(无交流),即使已连接交流电缆并且配电装置的交流输出良好。 ○ 解决方案 A:检查并更换交流电缆。检查并确认为电源设备供电的配电装置是否按预期方式工作。如果故障依然存在,请致 电 Dell 客户服务更换电源设备。 ○ 解决方案 B:确认 PSU 连接的电压是否与其他 PSU 相同。如果 CMC 检测到在不同电压下工作的 PSU,则此 PSU 会被关闭 并标记为“故障”。 ● 问题:动态电源设备接入已启用,但待机状态中没有显示任何电源。 ○ 解决方案 A:剩余功率不足。一个或多个电源设备仅会在机柜内的剩余功率超过至少一个电源设备的容量时进入待机状态。 ○ 解决方案 B:机柜内的电源设备装置不完全支持动态电源设备接入。要确认是否属于此情况,请用 Web 界面关闭动态电源设 备接入,然后再次打开。如果不能完全支持动态电源设备接入,则会显示一条消息。 ● 问题:将新服务器插入供电充足的机柜,但服务器无法开机。 ○ 解决方案 A:确保系统输入功率上限设置的配置不是过低,允许其他额外服务器开机。 ○ 解决方案 B:检查是否在 110V 下工作。如果任何电源设备连接到 110V 分支电路,则
查看硬件日志 CMC 生成发生在机箱上的事件的硬件日志。可以使用 Web 界面和远程 RACADM 查看硬件日志。 注: 要清除硬件日志,必须具备清除日志管理员权限。 注: 可以配置 CMC 在发生特定事件时发送电子邮件或 SNMP 陷阱。有关配置 CMC 以发送警报的信息,请参阅配置 CMC 以发 送警报。 硬件日志条目示例 critical System Software event: redundancy lost Wed May 09 15:26:28 2007 normal System Software event: log cleared was asserted Wed May 09 16:06:00 2007 warning System Software event: predictive failure was asserted Wed May 09 15:26:31 2007 critical System Software event: log full was asserted Wed May 09 15:47:23 2007 unknown System Software eve
相关概念 查看事件日志 页面上的 204 使用 Web 界面查看 CMC 日志 您可以查看、保存和清除 CMC 日志。可以单击列标题基于“来源”、“日期/时间”或“说明”对日志条目排序。 要使用 CMC Web 界面查看 CMC 日志,请在系统树中,转至机箱概览并单击日志 > CMC 日志。此时将显示 CMC 日志页。 要将 CMC 日志的副本保存到管理站或网络,请单击保存日志,然后指定保存日志文件的位置。 使用 RACADM 查看 CMC 日志 要使用 RACADM 查看 CMC 日志信息,请打开一个至 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm getraclog 可以使用 racadm chassislog view 命令查看增强的机箱日志 要清除 CMC 日志,请键入: racadm clrraclog 使用 Web 界面查看增强的机箱日志 要查看增强的机箱日志记录,必须启用常规设置页面中的启用增强的日志记录和事件选项。 您可以使用机箱日志页面查看所有机箱活动、筛选日志、清除日志或保存日志。 要将 CMC 日志的副本保存到管理工作站或网络上,请单击保存日志,然后
重设组件 您可以重设活动 CMC,在不重新引导操作系统的情况下重设 iDRAC,或者虚拟重置服务器,使其产生如同被卸下并重新插入的效 果。如果机箱有一个待机 CMC,重设活动 CMC 会造成故障转移并且待机 CMC 变为活动状态。 注: 要重设组件,必须具备调试命令管理员权限。 要使用 CMC Web 界面重设组件,请执行以下操作: 1. 在系统树中,转至机箱概览,然后单击故障排除 > 重设组件。 此时将显示重设组件页。 2. 要重设活动的 CMC,请在 CMC 状态部分单击重设/故障转移 CMC。如果待机 CMC 存在并且机箱完全冗余,则故障转移出现会 使待机 CMC 变为活动的 CMC。 3.
您还可以键入以下 racadm 命令检查 ntpd 状态: racadm getractime –n 如果配置的服务器之一没有显示“*”,设置可能未正确配置。此命令的输出包含详细的 NTP 统计信息,它可能对于调试问题很有 用。 如果您尝试配置基于 Windows 的 NTP 服务器,则它有助于增加 MaxDist 参数(为 ntpd)。更改此参数之前,请了解所有含义, 因为默认设置必须足够大才可配合多数 NTP 服务器。 要修改参数,请键入以下命令: racadm config –g cfgRemoteHosts –o cfgRhostsNtpMaxDist 32 在进行更改后,禁用 NTP,等待 5-10 秒,然后再次启用 NTP: 注: NTP 可能还要再等待 3 分钟才能再次同步。 要禁用 NTP,请键入: racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 0 要启用 NTP,请键入: racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 1 如果 NTP 服务器正确配置且此条目存在于追踪日
表.
表.
重设管理员密码 小心: 多数维修只能由经认证的维修技术人员进行。您只能根据产品说明文件中的授权,或者在联机或电话服务和支持团队的指 导下进行故障排除和简单维修。任何未经 Dell 授权的服务所导致的损坏均不在保修范围之列。请阅读并遵循产品附带的安全说 明。 要执行管理操作,需要具有管理员权限的用户。CMC 软件具有用户帐户密码保护安全功能,如果忘记了管理员帐户密码,则可能会 被禁用。如果忘记了管理员帐户密码,可以使用 CMC 板上的 PASSWORD_RSET 跳线进行恢复。 CMC 板有密码重置两针接头,如下图所示。如果在重置接头中安装了跳线,则会启用默认管理员帐户和密码,并设置为默认值 username: root 和 password: calvin。无论是否删除管理员帐户或更改了密码,都会重置管理员帐户。 注: 开始之前,请确保 CMC 模块处于被动状态。 要执行管理操作,需要具有管理员权限的用户。如果忘记了管理员帐户密码,可以使用 CMC 板上的 PASSWORD_RST 跳线进行重 置。 PASSWORD_RST 跳线使用两针接头,如下图所示。 安装 PASSWORD_RST 跳线时,启用默认管理
图 18: 密码重设跳线位置 表. 52: CMC 密码跳线设置 跳线命令 跳线图像 PASSWORD_RSET 跳线状态 跳线重置状态 (默认设置) 已禁用密码重设功能。 已启用密码重设功能。 3. 将 CMC 模块滑入机柜。重新连接所有断开的电缆。 注: 确保 CMC 模块成为活动 CMC,并在剩余步骤完成前保持为活动的 CMC。 4. 如果已跳线的 CMC 模块是唯一 CMC,则等待其完成重新引导。如果机箱中存在冗余 CMC,则启动转换,使跳线的 CMC 模块 处于活动状态。在 Web 界面的系统树中,转至机箱概览并单击电源 > 控制,然后选择重设 CMC(热引导)并单击应用。 CMC 自动故障转移到冗余模块,该模块现在就变为活动模块。 5. 使用默认管理员用户名 root 和密码 calvin 登录到活动 CMC,然后还原任何必要的用户帐户设置。现有帐户和密码未被禁用,仍 处于活动状态。 6. 执行所需的管理操作,包括创建新管理员密码。 7. 取出 2 针 PASSWORD_RST 跳线并重新插上跳线插头。 a.
17 使用 LCD 面板界面 可以使用机箱中的 LCD 面板执行配置和诊断,并获取关于机箱及其组件的状态信息。 下图演示了 LCD 面板。LCD 屏幕显示菜单、图标、图片和消息。 图 19: LCD 显示屏 表.
LCD 导航 LCD 面板的右侧包含五个按钮:四个箭头按钮(向上、向下、向左和向右)以及一个中央按钮。 ● 要在屏幕间移动,请使用向右(下一个)和向左(上一个)箭头按钮。在使用面板时,您可以随时返回到上一个屏幕。 ● 要在屏幕上的选项间滚动,请使用向下和向上箭头按钮。 ● 要选择并保存屏幕上的某个项目并移动到下一屏,请使用中央按钮。 向上、向下、向左和向右箭头按钮可更改屏幕上选定的菜单项或图标。选定的项目显示为浅蓝色背景或边框。 当 LCD 屏幕上显示的消息长度超过屏幕长度,使用左和右箭头按钮向左右滚动文本。 下表说明的图标用于在 LCD 屏幕之间导航。 表.
● 机柜 - 显示机箱的状态信息。 使用上箭头和下箭头按钮高亮度显示一个项目。 按下中央按钮激活所做的选择。 LCD 设置菜单 LCD 设置菜单显示可配置项目的菜单: ● 语言设置 - 选择要用于 LCD 屏幕文字和消息的语言。 ● 默认屏幕 - 选择 LCD 面板上没有任何活动时显示的屏幕。 使用上下箭头按钮高亮度显示菜单中的某个项目,或者如果想返回主菜单可高亮度显示后退图标。 按下中央按钮激活所做的选择。 语言设置屏幕 语言设置屏幕可用于选择 LCD 面板消息的语言。当前活动语言以浅蓝色背景高亮显示。 1. 使用上、下、左和右箭头按钮高亮显示所需语言。 2. 按中央按钮。 接受图标出现并被高亮度显示。 3. 按中央按钮确认更改。 会显示 LCD 设置菜单。 默认屏幕 默认屏幕可用于更改面板上无任何活动时 LCD 面板显示的屏幕。出厂默认屏幕为主菜单。可选择显示以下屏幕: ● ● ● ● 主菜单 服务器状态(机箱的前视图) 模块状态(机箱的后视图) 自定义(带机箱名称的 Dell 徽标) 当前活动默认屏幕以浅蓝色高亮显示。 1. 使用上和下箭头按钮高亮显示要设置为默认状况的屏幕。 2.
要查看服务器的状态屏幕,请使用箭头按钮高亮显示所需的服务器,然后按中央按钮。此时将显示服务器状态屏幕。 要返回主菜单,请使用箭头按钮高亮显示后退图标,然后按中央按钮。 模块状态图形显示屏幕 模块状态图形显示屏幕显示机箱后部安装的所有模块并提供每个模块的摘要运行状况信息。模块运行状况由每个模块图标的颜色按 如下表示: ● ● ● ● ● 灰色 - 模块关闭或待机,无错误 绿色 - 模块开启,无错误 黄色 - 模块有一个或多个非严重错误 红色 - 服务器有一个或多个严重错误 黑色 - 模块不存在 模块图标四周闪烁的浅蓝色矩形表示该模块被高亮显示。 要查看服务器状态图形屏幕,请高亮显示旋转图标,然后按下中央按钮。 要查看模块的状态屏幕,请使用上、下、左、右箭头按钮高亮显示所需的模块,并按下中央按钮。此时将显示模块状态屏幕。 要返回主菜单,请使用箭头按钮高亮显示“后退”图标,然后按下中央按钮。此时将显示主菜单。 机柜菜单屏幕 从此屏幕可导航至以下屏幕: ● ● ● ● “模块状态”屏幕 “机柜状态”屏幕 “IP 摘要”屏幕 主菜单 使用导航按钮高亮显示所需的项目(高亮显示后退图标返回主菜单),然后按下中央
诊断程序 LCD 面板有助于诊断机箱中任何服务器或模块的问题。如果机箱或机箱中任何服务器或其他模块发生问题或故障,则 LCD 面板状态 指示灯以琥珀色闪烁。在“主菜单”上,琥珀色图标会显示在导致服务器或模块发生故障的菜单项目(服务器或机柜)旁边。 通过跟踪 LCD 菜单系统中的琥珀色图标,可以显示状态屏幕和发生问题项目的错误消息。 通过卸下导致问题的模块或服务器或通过清除该模块或服务器的硬件日志,可以删除 LCD 面板上的错误消息。对于服务器错误,使 用 iDRAC Web 界面或命令行界面清除服务器的系统事件日志 (SEL)。对于机箱错误,使用 CMC Web 界面或命令行界面清除硬件日 志。 LCD 硬件故障排除 如果使用 CMC 时遇到与 LCD 相关的问题,可以使用下列硬件故障排除项确定是否是 LCD 硬件或连接出现问题。 图 20: 卸下和安装 LCD 模块 表. 55: LCD 模块 — 组件 组件编号 部件名称 组件编号 部件名称 1 电缆护盖 2 LCD 模块 3 带状电缆 4 铰接部件(2 个) 5 螺钉(2 个) 表.
表. 56: LCD 硬件故障排除项 (续) 症状 问题 恢复操作 屏幕显示 CMC Not Responding (CMC 无响应)警报消息且 LED 指示 灯呈琥珀色常亮或熄灭。 在 CMC 故障转移或重新引导期间 LCD 模块通信阻塞。 使用 GUI 或 RACADM 命令查看硬件日志。查找 以下消息:Can not communicate with LCD controller. (无法与 LCD 控制器通 信。) 重新布置 LCD 模块排线。 屏幕文本混乱。 有缺陷的 LCD 屏幕。 LED 指示灯和 LCD 关闭。 LCD 电缆连接不正确或发生故障;或者 使用 GUI 或 RACADM 命令查看硬件日志。查找 LCD 模块发生故障。 以下消息: 更换 LCD 模块。 ● The LCD module cable is not connected, or is improperly connected. ● The control panel cable is not connected, or is improperly connected.
表. 58: 机柜/机箱状态屏幕 严重性 消息 原因 严重 风扇 <编号> 已卸下。 此风扇是确保机柜/机箱正常冷却的必要组件。 警告 电源设备冗余下降。 一个或多个 PSU 发生故障或被卸下且系统不再支持完全 PSU 冗余。 严重 Power supply redundancy is lost.(电源设备冗余丢 失。) 一个或多个 PSU 发生故障或被卸下且系统不再冗余。 严重 电源设备并非冗余。维持正常运行的资源不足。 一个或多个 PSU 发生故障或被卸下且系统缺乏足够电源维 持正常运行。这可导致服务器断电。 警告 控制面板环境温度高于警告阈值上限。 机箱/机柜进气温度超出警告阈值。 严重 控制面板环境温度高于警告阈值上限。 机箱/机柜进气温度超出警告阈值。 严重 CMC 冗余丢失。 CMC 不再有冗余。如果待机 CMC 卸下,则发生此情况。 严重 All event logging is disabled.(所有事件日志记录已禁 用。) 机箱/机柜无法将事件存储到日志。这通常表明控制面板或 控制面板电缆出现问题。 警告 Log is full.
表. 62: PSU 状态屏幕 (续) 严重性 消息 原因 警告 Power supply is operating at 110 volts, and could cause a circuit breaker fault.(电源设备 在 110 伏特下工作,可能造成断路器故 障。) 电源设备插入 110V 电源。 表.
表. 63: 服务器状态屏幕 (续) 严重性 消息 原因 严重 The watchdog timer power cycled the system.(监护 iDRAC 监护程序检测到系统已崩溃(由于没有从主机收 程序计时器关闭系统电源然后打开。) 到响应,因此计时器过期),并且操作设置为打开电源 再关闭电源。 严重 Log is full.
注: 有关其他服务器相关的 LCD 消息方面的信息,请参阅 Server User Guide(服务器用户指南)。 LCD 模块与服务器状态信息 本节中的表格说明了前面板 LCD 上显示的机箱中每种类型组件的状态项目。 表. 64: CMC 状态 项目 说明 示例:CMC1、CMC2 名称或位置。 无错误 如果没有错误,则显示“无错误”消息,否则列出错误消息。先列出严重错误,再列出警告。 固件版本 仅在活动 CMC 上显示。显示备用 CMC 的待机状态。 IP4 <已启用, 已禁用> 仅在活动的 CMC 上显示当前 IPv4 启用状态。 IP4 地址:<地址, 获取中 仅在 IPv4 只于活动 CMC 上启用时显示。 > IP6 <已启用, 已禁用> 在活动的 CMC 上仅显示当前 IPv6 启用状态。 IP6 本地地址:<地址> 仅在 IPv6 只于活动 CMC 上启用时显示。 IP6 全局地址:<地址> 仅在 IPv6 只于活动 CMC 上启用时显示。 MAC:<地址> 显示 CMC 的 MAC 地址。 表.
表. 67: PSU 状态 (续) 项目 说明 状况 脱机、联机或待机。 最大功率 PSU 可为系统提供的最大功率。 表. 68: IOM 状态 项目 说明 名称/位置。 例如:IOM A1、IOM B1 等等。 错误消息 如果没有错误,则显示“无错误”消息,否则列出错误消息。先列出严重错误,再列出警告。有关详细信息,请 参阅 LCD 错误消息。 状况 关或开。 型号 IOM 型号。 结构类型 网络类型。 IP 地址 只有当 IOM 打开时才显示。对于直通类型 IOM,此值为零。 服务标签 工厂分配的服务标签。 表. 69: iKVM 状态 项目 说明 名称 iKVM。 无错误 如果没有错误,则显示“无错误”消息,否则列出错误消息。先列出严重错误,再列出警告。有关详细信息,请 参阅 LCD 错误消息。 状况 关或开。 型号/制造 iKVM 型号的说明。 服务标签 工厂分配的服务标签。 部件号 制造商部件号。 固件版本 iKVM 固件版本。 硬件版本 iKVM 硬件版本。 注: 此信息动态更新 表.
表. 70: 服务器状态 (续) 项目 说明 iDRAC DNS 名称 显示 iDRAC 服务器的 DNS 名称。 最后一个开机自检代码 显示最后一个服务器 BIOS 开机自检代码消息字符串。 iDRAC 固件版本 如果 iDRAC 完成引导则显示。 注: iDRAC 版本 1.01 显示为 1.1。没有 iDRAC 版本 1.
18 常见问题 本部分列出了下列常见问题: ● ● ● ● ● ● RACADM 管理和恢复远程系统 Active Directory FlexAddress 和 FlexAddressPlus iKVM IOM 主题: • • • • • • • RACADM 管理和恢复远程系统 Active Directory FlexAddress 和 FlexAddressPlus iKVM IOM 单一登录 RACADM 在执行 CMC 重设(使用 RACADM racreset 子命令)后,如果输入命令,则显示以下消息: racadm Transport: ERROR: (RC=-1) 该消息表示仅当 CMC 完成重设后才能发出另一个命令。 使用 RACADM 子命令有时会显示以下一条或多条错误: ● 本地错误消息 - 诸如语法、印刷错误和错误名称等问题。例如:ERROR: 使用 RACADM help 子命令显示正确的语法和用法信息。 与 CMC 有关的错误消息 - CMC 无法执行操作的问题。可能还会显示“racadm 命令失败”。 键入 racadm g
1. 在 CMC Web 界面上,转至系统树,单击机箱概览。 2. 单击网络选项卡,然后单击网络。 随即会出现网络配置页面。 3. 在 DNS 选项上选择注册 CMC。 4. 在 DNS CMC 名称字段中输入 CMC 名称。 5.
域控制器 SSL 配置是否有任何限制? 是。目录林中用于 Active Directory 服务器的所有 SSL 证书都必须由相同的根证书颁发机构签发,因为 CMC 只允许上载一个可信证 书颁发机构签发的 SSL 证书。 只有在新 RAC 证书创建并上载后,Web 界面才会启动。 如果 Microsoft Certificate Services 用于生成 RAC 证书,则在创建证书时,可能使用了“用户证书”选项而非使用 Web 证书。 要进行恢复,请生成 CSR,从 Microsoft Certificate Services 创建新的 Web 证书并使用以下 RACADM 命令进行上载: racadm sslcsrgen [-g] [-f {filename}] racadm sslcertupload -t 1 -f {web_sslcert} FlexAddress 和 FlexAddressPlus 如果取出功能卡,会发生什么情况? 取出功能卡后没有明显变化。功能卡可以取出和存储,或者原样不动。 如果取出某个机箱中使用的功能卡,并将它放入另一个机箱中,会发生什么情况? Web 界面显示以下错误消息
如果具有单个 CMC 的机箱将固件版本降级到 1.10 之前的版本会发生什么情况? ● 会从机箱删除 FlexAddress 功能和配置。 ● 用于激活此机箱上的功能的功能卡不变,而且仍然绑定到该机箱。随后将此机箱的 CMC 固件升级到版本 1.10 或更高版本时,通 过重新插入原始功能卡(如有必要),重设 CMC(如果在固件升级完成之后插入功能卡)和重新配置功能来重新激活 FlexAddress 功能。 如果在带有冗余 CMC 的机箱中将 CMC 设备更换为固件版本早于 1.10 的 CMC 设备,会发生什么情况? 在带有冗余 CMC 的机箱中,如果将 CMC 设备更换为固件版本早于 1.10 的 CMC 设备,必须执行以下过程确保当前 FlexAddress 功能 和配置不会被删除。 ● 确保活动 CMC 固件始终为版本 1.10 或更高。 ● 卸下待机 CMC 并在其位置上插入新的 CMC。 ● 从活动 CMC 中,将待机 CMC 固件升级到 1.10 或更高版本。 注: 如果待机 CMC 固件未更新到 1.
KVM 通过 ACI 端口分层到外部 KVM 交换机,但是 ACI 连接的所有条目都不可用。 所有状态都在 OSCAR 界面中显示一个黄点。 前面板连接已启用并已连接一个显示器。因为前面板优先于所有其他 iKVM 连接,所以 ACI 和后面板连接器均被禁用。 要启用 ACI 端口连接,必须先禁用前面板访问或卸下连接到前面板的显示器。外部 KVM 交换机 OSCAR 条目将被激活并可访问。 要使用 Web 界面禁用前面板,请转至 iKVM > 设置选项卡,清除前面板 USB/视频已启用选项,然后单击“应用”。 要使用 RACADM 禁用前面板,打开至 CMC 的串行/Telnet/SSH 文本控制台,登录并键入: racadm config -g cfgKVMInfo -o cfgKVMFrontPanelEnable 0 在 OSCAR 菜单中,Dell CMC 连接显示红色 X,无法连接到 CMC。为什么? 有两种可能原因: ● Dell CMC 控制台已被禁用。在这种情况下,可使用 CMC Web 界面或 RACADM 启用它。 ● CMC 不可用,因为它正在初始化、正在切换到待机 CMC 或正在重新编程
19 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 主题: • • • • • 机箱基本配置和固件更新 备份 CMC 配置和服务器配置。 更新管理控制台固件而无需服务器停机 扩展电源性能场景 - 使用 Web 界面 扩展电源性能场景 - 使用 RACADM 机箱基本配置和固件更新 此场景将引导您执行以下任务: ● 使用基本配置启动机箱。 ● 验证 CMC 是否正在检测硬件并且无错误。 ● 更新 CMC、IOM 和服务器组件的固件。 1. CMC 已预先安装在机箱中,因此无需安装。可以安装第二个 CMC 作为活动 CMC 的备用。 有关安装第二个 CMC 的信息,请参阅了解冗余 CMC 环境部分。 2. 按照设置机箱一览表中提供的步骤设置机箱。 3. 使用 LCD 面板或 Dell CMC 串行控制台配置 CMC 管理 IP 地址和初始 CMC 网络。 有关信息,请参阅配置初始 CMC 网络部分。 4. 配置日志和警报以针对管理系统上发生的某些事件生成日志和设置警报。 有关信息,请参阅配置 CMC 以发送警报部分。 5.
有关信息,请参阅添加或保存配置文件部分。 4. 使用 CMC Web 界面,将外部存储卡上保存的配置应用于所需的服务器。 有关更多信息,请参阅应用配置文件部分。 更新管理控制台固件而无需服务器停机 您可以更新 CMC、iDRAC 和 Lifecycle Controller 管理控制台的固件而无需服务器停机: 1. 当主要和待机 CMC 都存在时,您可以更新 CMC 固件而无需服务器或 IOM 停机。 2. 要更新主要 CMC 上的固件,请参阅更新固件部分。 更新主要 CMC 上的固件时,待机 CMC 会承担主要 CMC 的角色,因此,IOM 和服务器不会停机。 注: 固件更新过程仅会影响 IOM 和 iDRAC 服务器的管理控制台,对服务器和 IOM 之间的外部连接没有影响。 3.
○ 冗余策略:电源设备冗余或无冗余 ○ 最大节能模式 (MPCM)。 ○ 动态电源设备接入 (DPSE)。 ○ 系统输入功率上限值设置为小于或等于 13300W 或 (45381 BTU/h)。 ● 机箱未安装六个 3000W PSU 或所有 PSU 都不支持 EPP,EPP 选项变为灰色且不可供选择。 扩展电源性能场景 - 使用 RACADM 场景 1:使用 racadm getconfig/config set 命令管理 EPP 功能控制(启用/禁用) ● 要在 3000W 交流 PSU 配置上启用 EPP 功能,可使用: racadm config -g cfgChassisPower -o cfgChassisEPPEnable 1 ● To disable EPP feature on a 3000W AC PSU configuration, use: To disable EPP feature on a 3000W AC PSU configuration, use: ● 要在 3000W 交流 PSU 配置上检查是否已启用 EPP 功能,可使用: racadm getconfig -g c
● 在 3000W 交流 PSU 上启用 110V(交流) racadm config -g cfgChassisPower -o cfgChassisAllow110VACOperation 1 This feature is not supported on 3000W power supplies. ● 在 3000W 交流 PSU 上启用最大节能模式 注: 将 RACADM CLI 结合现有界面使用,可在 3000W 交流 PSU 配置上启用最大节能模式 (MPCM)。如果启用了 EPP,启用 MPCM 时无需更改 RACADM CLI 界面。 场景 5:当设置了其他电源配置设置时,尝试从已禁用的开始状态下启用 EPP。 ● 在系统输入功率上限较低时在 3000W 交流 PSU 上启用 EPP racadm config -g cfgchassispower -o cfgChassisEPPEnable This feature is not supported while System Input Power Cap is set to 13300 W (45381 BTU/h).