Dell Chassis Management Controller Version 3.1 用户指南

Size: px
Start display at page:

Download "Dell Chassis Management Controller Version 3.1 用户指南"

Transcription

1 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 概览 使用 CMC 目录服务 安装和设置 CMC Power Management( 电源管理 ) 配置 CMC 使用命令行控制台 使用 ikvm 模块 使用 RACADM 命令行界面 I/O 结构管理 使用 CMC Web 界面 故障排除和恢复 使用 FlexAddress 诊断程序 使用 FlexAddress Plus 注和小心 注 : 注 表示可以帮助您更好地使用计算机的重要信息 小心 : 小心 表示如果不遵循说明, 就有可能损坏硬件或导致数据丢失 本出版物中的信息如有更改, 恕不另行通知 2010 Dell Inc. 版权所有, 翻印必究 未经 Dell Inc. 书面许可, 严禁以任何形式复制这些材料 本文中使用的商标 :Dell DELL 徽标 FlexAddress OpenManage PowerEdge 和 PowerConnect 是 Dell Inc. 的商标 Microsoft Active Directory Internet Explorer Windows Windows Server 和 Windows Vista 是 Microsoft Corporation 在美国和其他国家 / 地区的商标或注册商标 Red Hat 和 Red Hat Enterprise Linux 是 Red Hat, Inc. 在美国和其它国家 / 地区的注册商标 Novell 和 SUSE 分别是 Novell Inc. 在美国和其它国家 / 地区的注册商标和商标 Intel 是 Intel Corporation 的注册商标 UNIX 是 The Open Group 在美国和其它国家 / 地区的注册商标 Avocent 是 Avocent Corporation 的商标 OSCAR 是 Avocent Corporation 或其子公司的注册商标 版权 The OpenLDAP Foundation All rights reserved( 版权所有, 翻印必究 ) 无论修改与否, 以源代码和二进制的形式重新分发或使用都必须经过 OpenLDAP Public License 的授权许可 此许可证的副本包括在分发目录顶层中的 LICENSE 文件中, 您也可以在 中找到 OpenLDAP 是 The OpenLDAP Foundation 的注册商标 一些单独文件和 / 或附送软件包的版权可能归其它方所有, 受其它条款的制约 此软件根据 University of Michigan LDAP v3.3 分发版本开发出来 此软件还包含来自公共来源的材料 有关 OpenLDAP 的信息可以从 获得 部分版权 Kurt D.Zeilenga 部分版权 Net Boolean Incorporated 部分版权 IBM Corporation All rights reserved( 版权所有, 翻印必究 ) 无论修改与否, 以源代码和二进制的形式重新分发或使用都必须经过 OpenLDAP Public License 的授权许可 部分版权 Howard Y.H.Chu 部分版权 Symas Corporation 部分版权 Hallvard B.Furuseth All rights reserved( 版权所有, 翻印必究 ) 只要保留此通告, 无论修改与否, 都允许以源代码和二进制的形式重新分发和使用 在没有得到版权所有者事先书面许可的情况下, 所有者的名称不得用于标记或宣传那些根据本软件开发出来的产品 本软件按 原样 提供, 不带任何明示或暗示的保证 部分版权 (c) Regents of the University of Michigan All rights reserved( 版权所有, 翻印必究 ) 只要保留此通告并且应有权归属于 Ann Arbor 的 University of Michigan 所有, 则允许以源代码和二进制的形式重新分发或使用 在没有得到事先书面许可的情况下, 该大学的名称不得用于标记或宣传那些根据本软件开发出来的产品 本软件按 原样 提供, 不带任何明示或暗示的担保 本出版物中可能使用其它商标和产品名称提及拥有相应商标和产品名称的实体或其制造的产品 Dell Inc. 对其它公司的商标和产品名称不拥有任何所有权 2010 年 12 月

2 返回目录页面 使用 CMC 目录服务 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 将 CMC 用于 Microsoft Active Directory 标准架构 Active Directory 概述扩展架构概览配置单一登录配置 Smart Card 双重验证结合通用 LDAP 使用 CMC 目录服务维护一个公用数据库, 在其中存储用于控制网络用户 计算机 打印机等的所有必需信息 如果您的公司使用 Microsoft Active Directory 服务软件或 LDAP 目录服务软件, 您可配置 CMC 使用基于目录的用户验证 将 CMC 用于 Microsoft Active Directory 注 : 在 Microsoft Windows 2000 和 Windows Server 2003 操作系统上支持使用 Active Directory 识别 CMC 用户 只有 Windows 2008 支持基于 IPv6 的 Active Directory Active Directory 架构扩展 您可以通过两种方法使用 Active Directory 定义对 CMC 的用户访问 : 仅使用 Active Directory 组对象的标准架构解决方案 使用由 Dell 定义的 Active Directory 对象的扩展架构解决方案 标准架构与扩展架构 当使用 Active Directory 配置对 CMC 的访问时, 必须选择扩展架构解决方案或标准架构解决方案 使用标准架构解决方案 : 无需架构扩展, 因为标准架构只使用标准 Active Directory 对象 Active Directory 的配置很简单 使用扩展架构解决方案 : 所有权限控制对象都在 Active Directory 中 使用不同权限级别配置不同 CMC 上用户访问权限可提供最大灵活性 标准架构 Active Directory 概述 使用标准架构进行 Active Directory 集成, 需要同时对 Active Directory 和 CMC 进行配置 在 Active Directory 端, 标准组对象用作角色组 具有 CMC 权限的用户是该角色组的成员 为了授予该用户对特定 CMC 卡的权限, 需要在特定 CMC 卡上配置角色组名称及其域名 与扩展架构不同, 角色和权限级别定义在各个 CMC 卡上, 而不是 Active Directory 中 每个 CMC 中可配置和定义多达五个角色组 表 5-41 显示了角色组的权限级别而表 8-1 显示了默认角色组设置 图 8-1. 使用 Active Directory 和标准架构进行 CMC 配置

3 表 8-1. 默认角色组权限 角色组默认权限级别授予的权限 位掩码 1 None( 无 ) CMC 登录用户 机箱配置管理员 用户配置管理员 清除日志管理员 机箱控制管理员 ( 电源命令 ) 高级用户 服务器管理器 检测警报用户 调试命令用户 结构 A 管理员 结构 B 管理员 结构 C 管理员 0x00000fff 2 None( 无 ) CMC 登录用户 清除日志管理员 机箱控制管理员 ( 电源命令 ) 服务器管理器 检测警报用户 结构 A 管理员 结构 B 管理员 结构 C 管理员 0x000000f9 3 None( 无 ) CMC 登录用户 0x None( 无 ) 没有分配权限 0x None( 无 ) 没有分配权限 0x 注 : 位掩码值只有在用 RACADM 设置标准模式时才使用 注 : 有关用户权限的详情, 请参阅用户类型 有两种方式启用标准架构 Active Directory: 使用 CMC Web 界面 请参阅使用标准模式 Active Directory 和 Web 界面配置 CMC 用 RACADM CLI 工具 请参阅使用标准模式 Active Directory 和 RACADM 配置 CMC 配置标准架构 Active Directory 访问 CMC 执行以下步骤配置 Active Directory 后,Active Directory 用户才能访问 CMC: 1. 在 Active Directory 服务器 ( 域控制器 ) 上, 打开 Active Directory 用户和计算机管理单元 2. 创建组或选择现有组 必须通过 Web 界面或 RACADM 在 CMC 上配置组名和该域的名称 有关详细信息, 请参阅使用标准模式 Active Directory 和 Web 界面配置 CMC 或使用标准模式 Active Directory 和 RACADM 配置 CMC

4 3. 添加 Active Directory 成员到 Active Directory 组使其能够访问 CMC 使用标准模式 Active Directory 和 Web 界面配置 CMC 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 User Authentication ( 用户验证 ) Directory Services ( 目录服务 ) 显示 Directory Services ( 目录服务 ) 页 4. 选择 Microsoft Active Directory( 标准架构 ) 旁的单选按钮 Active Directory Configuration and Management (Active Directory 配置与管理 ) 页会出现 5. 在 Common Settings ( 常见设置 ) 部分 : a. 选择 Enable Active Directory ( 启用 Active Directory) 复选框 b. 键入 Root Domain Name (Root 域名 ) 注 : 根域名必须是使用 x.y 命名规范的有效域名, 其中 x 是 个字符的 ASCII 字符串, 字符之间不带空格, 且 y 是有效的域类型, 如 com edu gov int mil net 或 org c. 键入超时时间, 以秒为单位 超时范围 秒 默认超时时间为 90 秒 6. 如果要用定向调用搜索域控制器和全局编录, 请选择 Search AD Server to search (Optional) ( 搜索 AD 服务器以搜索 [ 可选 ]) 复选框, 然后执行以下操作 : a. 在 Domain Controller ( 域控制器 ) 文本字段中, 键入安装了 Active Directory 服务的服务器 b. 在 Global Catalog ( 全局编录 ) 文本字段中, 键入全局编录在 Active Directory 域控制器上的位置 全局编录提供了搜索 Active Directory 森林的资源 7. 单击 Apply ( 应用 ) 保存设置 注 : 继续下一步前必须应用设置 如果不应用这些设置, 则导航至下一页后会丢失这些输入的设置 8. 在 Standard Schema Settings ( 标准架构设置 ) 部分, 单击 Role Group ( 角色组 ) 此时将显示 Configure Role Group ( 配置角色组 ) 页 9. 键入 Group Name ( 组名称 ) 组名称可标识与 CMC 卡相关联的 Active Directory 中的角色组 10. 键入 Group Domain ( 组域 ) Group Domain ( 组域 ) 是目录林的完全限定 Root 域名 11. 在 Role Group Privileges ( 角色组权限 ) 页中, 选择组的权限 如果修改任何权限, 现有 Role Group Privilege ( 角色组权限 )( 管理员 高级用户或客用户 ) 会更改为自定义组或相应角色组权限 请参阅表 单击 Apply ( 应用 ) 保存角色组设置 13. 单击 Go Back To Configuration Page ( 退回到配置页 ) 14. 将域目录林根认证机构签发的认证上载到 CMC 在 Certificate Management ( 证书管理 ) 部分键入认证的文件路径或浏览至认证文件 单击 Upload ( 上载 ) 按钮传输文件到 CMC 注 : File Path ( 文件路径 ) 值显示上载的证书的相对文件路径 必须键入绝对文件路径, 包括全路径和完整文件名及文件扩展名 域控制器的 SSL 认证必须由根认证机构签名认证签名 访问 CMC 的管理工作站必须有根认证机构签发的认证 15. 单击 Apply ( 应用 ) CMC Web 服务器将在单击 Apply ( 应用 ) 后自动重新启动 16. 注销, 然后登录 CMC 以完成 CMC Active Directory 功能配置 17. 选择系统树中的 Chassis ( 机箱 ) 18. 单击 Network ( 网络 ) 选项卡 19. 单击 Network ( 网络 ) 子选项卡 显示 Network Configuration ( 网络配置 ) 页 20. 如果在 Network Settings ( 网络设置 ) 下选择了 Use DHCP ( 使用 DHCP)( 用于 CMC 网络接口 IP 地址 ), 则选择 Use DHCP to obtain DNS server address ( 使用 DHCP 获取 DNS 服务器地址 )

5 要手动输入 DNS 服务器 IP 地址, 请取消选中 Use DHCP to obtain DNS server address ( 使用 DHCP 获取 DNS 服务器地址 ) 并键入主要和备用 DNS 服务器 IP 地址 21. 单击 Apply Changes ( 应用更改 ) CMC 标准模式 Active Directory 功能配置完成 使用标准模式 Active Directory 和 RACADM 配置 CMC 要使用 RACADM CLI 和标准架构 Active Directory 功能配置 CMC, 可使用以下命令 : 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 并键入 : racadm config -g cfgactivedirectory -o cfgadenable 1 racadm config -g cfgactivedirectory -o cfgadtype 2 racadm config -g cfgactivedirectory -o cfgadrootdomain < 完全限定的 root 域名 > racadm config -g cfgstandardschema -i < 索引 > -o cfgssadrolegroupname < 角色组的常用名 > racadm config -g cfgstandardschema -i < 索引 > -o cfgssadrolegroupdomain < 完全限定域名 > racadm config -g cfgstandardschema -i < 索引 > -o cfgssadrolegroupprivilege < 针对特定用户权限的位掩码值 > racadm sslcertupload -t 0x2 -f <ADS 根 CA 证书 > racadm sslcertdownload -t 0x1 -f <RAC SSL 证书 > 注 : 对于位掩码数字值, 请参阅 Dell hassis Management Controller 管理员参考指南 的数据库属性一章中的表 使用以下选项之一指定 DNS 服务器 : 如果 CMC 上已启用 DHCP 并且您希望使用 DHCP 服务器自动获取的 DNS 地址, 则键入以下命令 : racadm config -g cfglannetworking -o cfgdnsserversfromdhcp 1 如果 CMC 上已禁用 DHCP, 或想要手工输入 DNS IP 地址, 则键入以下命令 : racadm config -g cfglannetworking -o cfgdnsserversfromdhcp 0 racadm config -g cfglannetworking -o cfgdnsserver1 < 主要 DNS IP 地址 > racadm config -g cfglannetworking -o cfgdnsserver2 < 次要 DNS IP 地址 > 扩展架构概览 有两种方式在 Active Directory 中启用扩展架构 : 使用 CMC Web 界面 有关说明, 请参阅使用扩展架构 Active Directory 和 Web 界面配置 CMC 使用 RACADM CLI 工具 有关说明, 请参阅使用扩展模式 Active Directory 和 RACADM 配置 CMC Active Directory 架构扩展 Active Directory 数据是属性和类的分布式数据库 Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则 数据库中存储的类的一个示例就是用户类 用户类属性包括用户的名字 姓氏 电话号码等 您可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求 Dell 扩展了该架构, 包括必要的更改以支持远程管理验证和授权 每个添加到现有 Active Directory 架构的属性或类都必须定义唯一的 ID 为在整个行业中保持唯一的 ID,Microsoft 维护着 Active Directory 对象标识符 (OID) 的数据库 为在 Microsoft 的 Active Directory 中扩展架构,Dell 为 Dell 特定的属性和类建立了唯一的 OID 唯一的名称扩展名和唯一链接的属性 ID: Dell 扩展名 :dell Dell 基础 OID : RAC LinkID 范围 :

6 RAC 架构扩展概览 Dell 提供了一组可以配置的属性 Dell 扩展架构包括关联 设备和权限属性 关联属性可将具有一组特定权限的用户或组与一个或多个 RAC 设备链接起来 这种模式给管理员提供了极大的灵活性, 可以对网络上的用户 RAC 权限和 RAC 设备进行各种组合而无需增加太多的复杂性 活动目录对象概览 当要与 Active Directory 集成以进行验证和授权的网络上有两个 CMC 时, 必须为其中每个 CMC 创建至少一个 关联 对象和一个 RAC 设备 对象 可以创建多个 关联 对象, 每个 关联 对象都可以链接到任意多个用户 用户组或 RAC 设备 对象 用户和 RAC 设备对象可以是企业任何域中的成员 不过, 每个 关联 对象只能链接 ( 或者可能链接用户 用户组或 RAC 设备 对象 ) 到一个 权限 对象 此示例允许管理员控制特定 CMC 上的每个用户权限 RAC 设备对象就是到 RAC 固件的链接, 用于查询 Active Directory 以进行验证和授权 将 RAC 添加到网络后, 管理员必须使用 Active Directory 名称配置 RAC 及其设备对象, 以便用户可以使用 Active Directory 执行验证和授权 管理员还必须将 RAC 添加到至少一个 关联 对象以使用户能够验证 图 8-2 说明关联对象提供了进行所有验证和授权所需的连接 注 : RAC 权限对象适用于 DRAC 4 DRAC 5 和 CMC 可以根据需要创建任意数量的关联对象 然而, 必须创建至少一个关联对象, 对于网络上每一个想与 Active Directory 集成的 RAC (CMC) 来说, 则必须有一个 RAC 设备对象 图 8-2. 活动目录对象的典型设置 关联对象允许任意数量的用户和 / 或组以及 RAC 设备对象 然而, 每个关联对象只有一个权限对象 关联 对象连接那些对 RAC (CMC) 具有 权限 的 用户 此外, 可以在一个域或多个域中配置 Active Directory 对象 例如, 已有两个 CMC(RAC1 和 RAC2) 和三个 Active Directory 现有用户 ( 用户 1 用户 2 和用户 3) 想要授予用户 1 和用户 2 对两个 CMC 的管理员权限并授予用户 3 对 RAC2 卡的登录权限 图 8-3 显示了如何在此情况下设置 Active Directory 对象 添加来自不同域的通用组时, 请创建一个具有通用范围的关联对象 Dell Schema Extender 公用程序创建的默认关联对象是域本地组, 不能与来自其它域的通用组一起使用 图 8-3. 在一个域中设置活动目录对象

7 要为单域情况配置对象 : 1. 创建两个关联对象 2. 创建两个 RAC 设备 对象 (RAC1 和 RAC2) 用以代表两个 CMC 3. 创建两个权限对象 ( 权限 1 和权限 2), 其中权限 1 具有所有权限 ( 管理员 ), 而权限 2 仅具有登录权限 4. 将用户 1 和用户 2 归到组 1 5. 将组 1 添加为关联对象 1 (A01) 的成员, 权限 1 作为 A01 的权限对象, 而 RAC1 和 RAC2 作为 A01 中的 RAC 设备 6. 将用户 3 添加为关联对象 2 (A02) 的成员, 权限 2 作为 A02 的权限对象, 而 RAC2 作为 A02 中的 RAC 设备 有关详细指导, 请参阅将 CMC 用户和权限添加到 Active Directory 图 8-4 提供多个域中 Active Directory 对象的示例 在这种情况下, 已有两个 CMC(RAC1 和 RAC2) 和三个 Active Directory 现有用户 ( 用户 1 用户 2 和用户 3) 用户 1 位于域 1 中, 用户 2 和用户 3 位于域 2 中 在此情况下, 配置用户 1 和用户 2 具有对两个 CMC 的管理员权限, 配置用户 3 具有对 RAC2 卡的登录权限 图 8-4. 在多个域中设置 Active Directory 对象 要为多域情况配置对象 : 1. 确保域目录林功能处在本机或 Windows 2003 模式 2. 在任意域中创建两个 关联 对象 :A01( 范围是 Universal) 和 A02 图 8-4 显示域 2 中的对象 3. 创建两个 RAC 设备 对象 (RAC1 和 RAC2) 用以代表两个 CMC

8 4. 创建两个权限对象 ( 权限 1 和权限 2), 其中权限 1 具有所有权限 ( 管理员 ), 而权限 2 仅具有登录权限 5. 将用户 1 和用户 2 归到组 1 组 1 的组范围必须是通用 6. 将组 1 添加为关联对象 1 (A01) 的成员, 权限 1 作为 A01 的权限对象, 而 RAC1 和 RAC2 作为 A01 中的 RAC 设备 7. 将用户 3 添加为关联对象 2 (A02) 的成员, 权限 2 作为 A02 的权限对象, 而 RAC2 作为 A02 中的 RAC 设备 配置扩展架构 Active Directory 访问 CMC 使用 Active Directory 访问 CMC 之前, 应配置 Active Directory 软件和 CMC: 1. 扩展 Active Directory 架构 ( 请参阅 扩展活动目录架构 ) 2. 扩展 Active Directory 用户和计算机管理单元 ( 请参阅安装 Dell 对 Active Directory 用户和计算机管理单元的扩展 ) 3. 将 idrac 用户及其权限添加到 Active Directory( 请参阅将 CMC 用户和权限添加到 Active Directory) 4. 在各个域控制器上启用 SSL 5. 使用 CMC Web 界面或 RACADM 配置 CMC Active Directory 属性 ( 请参阅使用扩展架构 Active Directory 和 Web 界面配置 CMC 或使用扩展模式 Active Directory 和 RACADM 配置 CMC) 扩展活动目录架构 扩展 Active Directory 架构将会在 Active Directory 架构中添加一个 Dell 组织单元 架构类和属性以及示例权限和关联对象 扩展架构前, 必须在域目录林的 架构主机灵活单主机操作 (FSMO) 角色所有者 上具有架构管理权限 可以使用以下方法之一扩展架构 : Dell Schema Extender 公用程序 LDIF 脚本文件 如果使用 LDIF 脚本文件, 将不会把 Dell 组织单元添加到架构 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的以下目录中 : <DVD 驱动器 >:\SYSMGMT\ManagementStation\support\ OMActiveDirectory_Tools\< 安装类型 >\LDIF Files <DVD 驱动器 >:\SYSMGMT\ManagementStation\support\ OMActiveDirectory_ Tools\< 安装类型 >\Schema Extender 要使用 LDIF 文件, 请参阅 LDIF_Files 目录中自述文件中的说明 有关使用 Dell Schema Extender 扩展 Active Directory 架构的说明, 请参阅使用 Dell Schema Extender 可以从任意位置复制并运行 Schema Extender 或 LDIF 文件 使用 Dell Schema Extender 小心 : Dell Schema Extender 使用 SchemaExtenderOem.ini 文件 要确保 Dell Schema Extender 公用程序运行正常, 请勿修改该文件的名称 1. 在 Welcome ( 欢迎 ) 屏幕中单击 Next ( 下一步 ) 2. 阅读并了解警告, 单击 Next ( 下一步 ) 3. 选择 Use Current Log In Credentials ( 使用当前登录凭据 ) 或输入具有架构管理员权限的用户名和密码 4. 单击 Next ( 下一步 ) 运行 Dell Schema Extender 5. 单击 Finish( 完成 ) 架构将会扩展 要验证架构扩展, 请使用 Microsoft 管理控制台 (MMC) 和 Active Directory 架构管理单元验证以下内容是否存在 :

9 类 请参阅表 8-2 到表 8-7 属性 请参阅表 8-8 请参阅 Microsoft 说明文件详细了解如何在 MMC 中启用和使用 Active Directory 架构管理单元 表 8-2. 添加到 Active Directory 架构的类的类定义 类名称 分配的对象标识号 (OID) dellracdevice dellassociationobject dellracprivileges dellprivileges dellproduct 表 8-3. dellracdevice 类 OID 说明 表示 Dell RAC 设备 RAC 设备必须在 Active Directory 中配置为 dellracdevice 这种配置使 CMC 能够向 Active Directory 发送轻量级目录访问协议 (LDAP) 查询 类的类型结构类 超类 dellproduct 属性 dellschemaversion dellractype 表 8-4. dellassociationobject 类 OID 说明 表示 Dell 关联对象 关联对象提供用户和设备之间的连接 类的类型结构类 超类 组 属性 dellproductmembers dellprivilegemember 表 8-5. dellrac4privileges 类 OID 说明 定义 CMC 设备的授权权利 ( 权限 ) 类的类型辅助类 超类 None( 无 ) 属性 dellisloginuser delliscardconfigadmin dellisuserconfigadmin dellislogclearadmin dellisserverresetuser dellistestalertuser dellisdebugcommandadmin dellpermissionmask1 dellpermissionmask2 表 8-6. dellprivileges 类 OID

10 说明 Dell 权限 ( 授权权利 ) 的容器类 类的类型结构类超类 User( 用户 ) 属性 dellrac4privileges 表 8-7. dellproduct 类 OID 说明 所有 Dell 产品派生所依据的主类 类的类型结构类 超类 计算机 属性 dellassociationmembers 表 8-8. 添加到 Active Directory 架构的属性的列表 分配的 OID/ 语法对象标识符 单值 属性 :dellprivilegemember 说明 : 属于此属性的 dellprivilege 对象的列表 OID: FALSE 可分辨名称 : (LDAPTYPE_DN ) 属性 :dellproductmembers 说明 : 属于此角色的 dellracdevices 对象的列表 此属性是指向 dellassociationmembers 后退链接的前进链接 链接 ID: OID: FALSE 可分辨名称 : (LDAPTYPE_DN ) 属性 :delliscardconfigadmin 说明 : 如果用户具有设备的卡配置权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellisloginuser 说明 : 如果用户具有设备的登录权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :delliscardconfigadmin 说明 : 如果用户具有设备的卡配置权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellisuserconfigadmin 说明 : 如果用户具有设备的用户配置管理员权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :delislogclearadmin 说明 : 如果用户具有设备的清除日志管理员权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellisserverresetuser

11 说明 : 如果用户具有设备的服务器重设权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellistestalertuser 说明 : 如果用户具有设备的检测警报用户权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellisdebugcommandadmin 说明 : 如果用户具有设备的调试命令管理员权限, 则为 TRUE OID: TRUE 布尔值 (LDAPTYPE_BOOLEAN ) 属性 :dellschemaversion 说明 : 当前架构版本用于更新架构 OID: TRUE 大小写忽略字符串 (LDAPTYPE_CASEIGNORESTRING ) 属性 :dellractype 说明 : 此属性是 dellracdevice 对象的当前 Rac 类型和到 dellassociationobjectmembers 前进链接的后退链接 OID: TRUE 大小写忽略字符串 (LDAPTYPE_CASEIGNORESTRING ) 属性 :dellassociationmembers 说明 : 属于此产品的 dellassociationobjectmembers 的列表 此属性是到 dellproductmembers 链接属性的后退链接 链接 ID:12071 OID: FALSE 可分辨名称 (LDAPTYPE_DN ) 属性 :dellpermissionsmask1 OID: 整数 (LDAPTYPE_INTEGER) 属性 :dellpermissionsmask2 OID: 整数 (LDAPTYPE_INTEGER) 安装 Dell 对 Active Directory 用户和计算机管理单元的扩展 扩展 Active Directory 中的模式时, 还必须扩展 Active Directory 用户和计算机管理单元, 以使管理员能够管理 RAC (CMC) 设备 用户和用户组 RAC 关联和 RAC 权限 使用 Dell Systems Management Tools and Documentation DVD 安装系统管理软件时, 可以通过在安装过程中选择 Dell Extension to the Active Directory User's and Computers Snap-In ( 到 Active Directory 用户和计算机管理单元的 Dell 扩展 ) 选项来扩展管理单元 有关安装系统管理软件的其它说明, 请参阅 Dell OpenManage Server Administrator 安装指南 和 Dell OpenManage Management Station 软件安装指南 有关 Active Directory 用户和计算机管理单元的详情, 请参阅 Microsoft 说明文件 安装 Administrator Pack 必须在管理 Active Directory CMC 对象的每个系统上安装 Administrator Pack 如果不安装 Administrator Pack, 将无法在容器中查看 Dell RAC 对象 打开活动目录用户和计算机管理单元 要打开 Active Directory 用户和计算机管理单元 : 1. 如果登录到域控制器, 则单击 Start ( 开始 ) Admin Tools ( 管理工具 ) Active Directory Users and Computers (Active Directory 用户和计算机 ) 如果没有登录到域控制器上, 则必须在本地系统上安装相应的 Microsoft Administrator Pack 要安装此 Administrator Pack, 单击 Start ( 开始 ) Run ( 运行 ), 键入 MMC 并按 <Enter> Microsoft 管理控制台 (MMC) 显示

12 2. 在 Console 1 ( 控制台 1) 窗口中, 单击 File ( 文件 )( 如果是运行 Windows 2000 的系统, 则单击 Console ( 控制台 )) 3. 单击 Add/Remove Snap-in ( 添加 / 删除管理单元 ) 4. 选择 Active Directory Users and Computers (Active Directory 用户和计算机 ) 管理单元并单击 Add ( 添加 ) 5. 单击 Close ( 关闭 ) 并单击 OK ( 确定 ) 将 CMC 用户和权限添加到 Active Directory 使用 Dell 扩展的 Active Directory 用户和计算机管理单元, 使您能够通过创建 RAC 关联和权限对象添加 CMC 用户和权限 要添加各个对象类型 : 1. 创建 RAC 设备对象 2. 创建权限对象 3. 创建关联对象 4. 将对象添加到关联对象 创建 RAC 设备对象 1. 在 MMC 的 Console Root ( 控制台根目录 ) 窗口中, 右键单击一个容器 2. 选择 New ( 新建 ) Dell RAC Object (Dell RAC 对象 ) 系统将显示 New Object ( 新建对象 ) 窗口 3. 为新对象键入名称 该名称必须与在使用扩展架构 Active Directory 和 Web 界面配置 CMC 步骤 8a 中键入的 CMC 名称相同 4. 选择 RAC Device Object (RAC 设备对象 ) 5. 单击 OK( 确定 ) 创建权限对象 注 : 权限对象必须和相关关联对象创建在同一个域中 1. 在 Console Root ( 控制台根目录 )(MMC) 窗口中, 右键单击一个容器 2. 选择 New ( 新建 ) Dell RAC Object (Dell RAC 对象 ) 系统将显示 New Object ( 新建对象 ) 窗口 3. 为新对象键入名称 4. 选择 Privilege Object ( 权限对象 ) 5. 单击 OK( 确定 ) 6. 右键单击创建的权限对象并选择 Properties ( 属性 ) 7. 单击 RAC Privileges (RAC 权限 ) 选项卡并选择要让用户拥有的权限 有关 CMC 用户权限的详情, 请参阅用户类型 创建关联对象 关联对象从组派生而来, 必须包含组类型 关联范围为关联对象指定安全组类型 创建关联对象时, 请选择适用于要添加对象的类型的关联范围 例如, 如果选择 Universal ( 通用 ), 则关联对象仅当 Active Directory 域以本机模式或更高模式运行时才可用

13 1. 在 Console Root ( 控制台根目录 )(MMC) 窗口中, 右键单击一个容器 2. 选择 New ( 新建 ) Dell RAC Object (Dell RAC 对象 ) 这将打开 New Object ( 新建对象 ) 窗口 3. 为新对象键入名称 4. 选择 Association Object ( 关联对象 ) 5. 选择 Association Object ( 关联对象 ) 的范围 6. 单击 OK( 确定 ) 将对象添加到关联对象 使用关联对象属性窗口, 可以关联用户或用户组 权限对象和 RAC 设备或 RAC 设备组 如果系统运行 Windows 2000 模式或更高模式, 请使用通用组以跨越用户或 RAC 对象的域 可以添加用户组和 RAC 设备组 创建 Dell 相关的组和非 Dell 相关的组的过程相同 添加用户或用户组 1. 右键单击 Association Object ( 关联对象 ) 并选择 Properties ( 属性 ) 2. 选择 Users ( 用户 ) 选项卡并单击 Add ( 添加 ) 3. 键入用户或用户组名称并单击 OK ( 确定 ) 单击 Privilege Object ( 权限对象 ) 选项卡将权限对象添加到验证 RAC 设备时定义用户或用户组权限的关联 只能将一个权限对象添加到关联对象 添加权限 1. 选择 Privileges Object ( 权限对象 ) 选项卡并单击 Add ( 添加 ) 2. 键入权限对象名称并单击 OK ( 确定 ) 单击 Products ( 产品 ) 选项卡将一个或多个 RAC 设备添加到关联 关联设备指定连接到网络的 RAC 设备, 这些设备对于所定义的用户或用户组可用 可以将多个 RAC 设备添加到关联对象 添加 RAC 设备或 RAC 设备组 要添加 RAC 设备或 RAC 设备组 : 1. 选择 Products ( 产品 ) 选项卡并单击 Add ( 添加 ) 2. 键入 RAC 设备或 RAC 设备组名称并单击 OK ( 确定 ) 3. 在 Properties ( 属性 ) 窗口中, 单击 Apply ( 应用 ), 并单击 OK ( 确定 ) 使用扩展架构 Active Directory 和 Web 界面配置 CMC 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 User Authentication ( 用户验证 ) Directory Services ( 目录服务 ) 随即显示 Directory Services ( 目录服务 ) 页面

14 4. 选择 Microsoft Active Directory( 扩展架构 ) 5. 在 Common Settings ( 常见设置 ) 部分 : a. 确认选中 Enable Active Directory ( 启用 Active Directory) 复选框 b. 键入 Root Domain Name (Root 域名 ) 注 : 根域名必须是使用 x.y 命名惯例的有效域名, 其中,x 是一个 个字符的 ASCII 字符串, 字符之间不含空格,y 是一种有效类型的域, 例如 com edu gov int mil net 或 org c. 键入超时时间, 以秒为单位 配置范围 : 秒 默认 :90 秒 6. 可选项 : 如果要用定向调用搜索域控制器和全局编录, 请选择 Search AD Server to search (Optional) ( 搜索 AD 服务器以搜索 [ 可选 ]) 复选框, 然后 : a. 在 Domain Controller ( 域控制器 ) 文本字段中, 键入安装了 Active Directory 服务的服务器 b. 在 Global Catalog ( 全局编录 ) 文本字段中, 键入全局编录在 Active Directory 域控制器上的位置 全局编录提供了搜索 Active Directory 森林的资源 注 : 将 IP 地址设置为 时, 将禁止 CMC 搜索服务器 注 : 可以指定一列域控制器或全局编录服务器, 并用逗号分隔 CMC 允许指定多达三个 IP 地址或主机名 注 : 如果未针对所有域和应用程序正确配置域控制器或全局编录服务器, 可能导致在现有应用程序 / 域运行过程中产生无法预料的结果 7. 在 Extended Schema Settings ( 扩展架构设置 ) 部分 : a. 键入 CMC Device Name (CMC 设备名称 ) CMC 名称对 Active Directory 中的 CMC 卡进行唯一识别 CMC 名称必须与在域控制器中创建的新的 CMC 对象的常用名称相同 CMC 名称必须是 1C256 个字符的 ASCII 字符串, 字符之间没有空格 b. 键入 CMC Domain Name (CMC 域名 )( 例如 :cmc.com) CMC 域名是 Active Directory CMC 对象所在域的 DNS 名称 ( 字符串 ) 名称必须是由 x.y 组成的有效域名, 其中 x 是 个字符的 ASCII 字符串, 字符之间没有空格, 而 y 是有效域类型, 如 com edu gov int mil net 或 org 8. 单击 Apply ( 应用 ) 保存设置 注 : 在继续下一步, 导航至另一页之前, 必须先应用这些设置 如果不应用这些设置, 则导航至下一页时会丢失这些输入的设置 9. 在 Manage Certificates ( 管理证书 ) 部分于文本字段中输入证书的文件路径或单击 Browse ( 浏览 ) 选择证书文件 单击 Upload ( 上载 ) 按钮将文件传输到 CMC 注 : File Path ( 文件路径 ) 值显示上载的证书的相对文件路径 必须键入绝对文件路径, 包括全路径和完整文件名及文件扩展名 默认情况下要求 SSL 证书验证 cfgactivedirectory RACADM 组中和 GUI 内有新设置, 可禁用证书检查 小心 : 禁用此证书会存在风险 若要打开 SSL 证书验证 ( 默认 ): racadm config -g cfgactivedirectory -o cfgadcertvalidationenable 1 若要关闭 SSL 证书验证 : racadm config -g cfgactivedirectory -o cfgadcertvalidationenable 0 域控制器 SSL 认证必须由根认证机构签名 访问 CMC 的管理站必须有根认证机构签发的认证 10. 单击 Apply ( 应用 ) CMC Web 服务器将在您单击 Apply ( 应用 ) 后自动重新启动 11. 登录到 CMC Web 界面 12. 从系统树中选择 Chassis ( 机箱 ), 单击 Network ( 网络 ) 选项卡, 然后单击 Network ( 网络 ) 子选项卡 随即显示 Network Configuration ( 网络配置 ) 页面 13. 如果启用 ( 选中 ) Use DHCP (for CMC Network Interface IP Address) ( 使用 DHCP [ 针对 CMC 网络接口 IP 地址 ]), 请进行以下操作之一 : 选择 Use DHCP to Obtain DNS Server Addresses ( 使用 DHCP 获取 DNS 服务器地址 ) 使 DHCP 服务器自动获取 DNS 服务器地址, 或 不选中 Use DHCP to Obtain DNS Server Addresses ( 使用 DHCP 获取 DNS 服务器地址 ) 复选框, 然后在提供的字段中键入主和备用 DNS 服务器 IP 地址, 手工配置 DNS 服务器 IP 地址 14. 单击 Apply Changes ( 应用更改 ) CMC 扩展模式 Active Directory 功能配置完成

15 使用扩展模式 Active Directory 和 RACADM 配置 CMC 使用以下命令以通过 RACADM CLI 工具而不是 Web 界面配置 CMC Active Directory 的扩展架构 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgactivedirectory -o cfgadenable 1 racadm config -g cfgactivedirectory -o cfgadtype 1 racadm config -g cfgactivedirectory -o cfgadracdomain < 完全限定的 CMC 域名 > racadm config -g cfgactivedirectory -o cfgadrootdomain < 完全限定的 root 域名 > racadm config -g cfgactivedirectory -o cfgadracname <CMC 常用名 > racadm sslcertupload -t 0x2 -f <ADS 根 CA 认证 > -r racadm sslcertdownload -t 0x1 -f <CMC SSL 认证 > 注 : 只能通过远程 RACADM 使用此命令 有关远程 RACADM 的详细信息, 请参阅远程访问 RACADM 可选项 : 如果想指定 LDAP 或全局编录服务器, 而不是使用由 DNS 服务器返回的服务器来搜索用户名, 则键入以下命令启用 Specify Server ( 指定服务器 ) 选项 : racadm config -g cfgactivedirectory -o cfgadspecifyserverenable 1 注 : 当使用 Specify Server ( 指定服务器 ) 选项时, 认证机构签名认证中的主机名与指定服务器的名称不匹配 如果您是 CMC 管理员, 这样尤为有用, 因为可以让您输入主机名和 IP 地址 启用 Specify Server ( 指定服务器 ) 选项后, 可使用服务器的 IP 地址或完全限定的域名 (FQDN) 指定 LDAP 服务器和全局编录 FQDN 包含服务器的主机名和域名 要指定 LDAP 服务器, 键入 : racadm config -g cfgactivedirectory -o cfgaddomaincontroller <AD 域控制器 IP 地址 > 要指定全局编目服务器, 键入 : racadm config -g cfgactivedirectory -o cfgadglobalcatalog <AD 全局编录 IP 地址 > 注 : 将 IP 地址设置为 时, 将禁止 CMC 搜索服务器 注 : 可以用逗号分隔来指定一列 LDAP 或全局编目服务器 CMC 允许指定多达三个 IP 地址或主机名 注 : 所有域和应用程序的一个或多个 LDAP 未正确配置可能导致现有应用程序 / 域运作时, 产生无法预料的结果 2. 使用以下选项之一指定 DNS 服务器 : 如果 CMC 上已启用 DHCP 并且您希望使用 DHCP 服务器自动获取的 DNS 地址, 则键入以下命令 : racadm config -g cfglannetworking -o cfgdnsserversfromdhcp 1 如果 CMC 上已禁用 DHCP, 或如果已启用 DHCP 但想要手工指定 DNS IP 地址, 则键入以下命令 : racadm config -g cfglannetworking -o cfgdnsserversfromdhcp 0 racadm config -g cfglannetworking -o cfgdnsserver1 < 主要 DNS IP 地址 > racadm config -g cfglannetworking -o cfgdnsserver2 < 次要 DNS IP 地址 > 扩展架构功能配置完成 常见问题 表 8-9. 将 CMC 用于 Active Directory: 常见问题 问题 解答 我能否使用 Active Directory 跨越多个树登录 CMC? 使用 Active Directory 登录到 CMC 的操作是否可以在混合模式下进行 ( 也就是说, 目录林中的域控制器运行着不同的操作系统, 比如 Microsoft Windows 2000 或 Windows 是 CMC 的 Active Directory 查询算法支持单个目录林中的多个树 是 在混合模式中,CMC 查询过程使用的所有对象 ( 比如用户 RAC 设备对象和关联对象 ) 都必须处于同一域中

16 Server 2003)? 配合使用 CMC 和 Active Directory 是否支持多个域环境? 如果处于混合模式,Dell 扩展的 Active Directory 用户和计算机管理单元将会检查模式并限制用户以跨多个域创建对象 是 域目录林功能级别必须处在本机 (Native) 或 Windows 2003 模式 此外, 关联对象 RAC 用户对象和 RAC 设备对象 ( 包括关联对象 ) 的组都必须是通用组 这些 Dell 扩展的对象 (Dell 关联对象 Dell RAC 设备和 Dell 权限对象 ) 是否可以位于不同的域? 关联对象和权限对象必须位于相同的域 Dell 扩展的 Active Directory 用户和计算机管理单元强制您在相同的域中创建这两个对象 其它对象可以位于不同的域 域控制器 SSL 配置是否有任何限制? 我创建并上载了一个新 RAC 证书, 然而现在 Web 界面不启动 是 目录林中用于 Active Directory 服务器的所有 SSL 认证都必须由相同的根认证机构签发的认证签名, 因为 CMC 只允许上载一个可信认证机构签发的 SSL 认证 如果使用 Microsoft Certificate Services 生成 RAC 认证, 则您可能在创建认证时不小心选择了 User Certificate ( 用户认证 ), 而不是 Web Certificate (Web 认证 ) 要进行恢复, 请生成 CSR, 然后从 Microsoft Certificate Services 创建新的 Web 证书并使用以下 RACADM 命令进行上载 : racadm sslcsrgen [-g] [-f {filename}] racadm sslcertupload -t 1 -f {web_sslcert} 如果不能使用 Active Directory 验证登录到 CMC, 应该怎么办? 我如何排除这个问题? 1. 确保在登录期间使用正确的用户域名, 而不是 NetBIOS 名称 2. 如果具有本地 CMC 用户帐户, 请使用本地凭据登录 CMC 登录后, 执行以下步骤 : a. 确保已选中 CMC Active Directory 配置页上的 Enable Active Directory ( 启用 Active Directory) 复选框 b. 确保 CMC 联网配置页上的 DNS 设置正确 c. 确保已从 Active Directory 根认证机构签发的认证将 Active Directory 认证上载到 CMC d. 检查域控制器 SSL 证书以确保没有过期 e. 确保 CMC 名称 Root 域名和 CMC 域名与 Active Directory 环境配置匹配 f. 确保 CMC 密码最多有 127 个字符 虽然 CMC 可以支持多达 256 个字符的密码, 但 Active Directory 只支持最大长度为 127 个字符的密码 配置单一登录 Microsoft Windows 2000 Windows XP Windows Server 2003 Windows Vista Windows 7 和 Windows Server 2008 可以使用网络验证协议 Kerberos 作为验证方法, 使已经登录到域的用户可以自动或单一登录到 Exchange 等随后的应用程序 从 CMC 版本 2.10 开始,CMC 可以使用 Kerberos 支持其它两种类型的登录机制 单一登录和 Smart Card 登录 对于单一登录,CMC 使用客户端系统的证书, 您使用有效的 Active Directory 帐户登录之后操作系统就会高速缓存这些凭据 注 : 选择登录方法不会设置与诸如 SSH 等其它登录界面相关的策略属性 您还必须设置其它登录界面的其它策略属性 如果您要禁用所有其它登录界面, 请导航至 Services ( 服务 ) 页并禁用所有 ( 或某些 ) 登录界面 系统要求 要使用 Kerberos 验证方法, 网络必须包括 : DNS 服务器 Microsoft Active Directory 服务器 注 : 如果您使用 Windows 2003 上的 Active Directory, 应确保客户端系统上安装了最新的 Service Pack 和增补软件 如果您使用 Windows 2008 上的 Active Directory, 应确保安装了 SP1 和以下热补丁 : 用于 KTPASS 公用程序的 Windows6.0-KB x86.msu 如果没有此增补软件, 该公用程序会生成错误 Keytab 文件 Windows6.0-KB x86.msu, 用作在 LDAP 绑定过程中使用 GSS_API 和 SSL 事务处理 Kerberos Key Distribution Center( 与 Active Directory Server 软件一起打包 ) DHCP 服务器 ( 推荐 ) DNS 服务器反向区域必须有 Active Directory 服务器和 CMC 的条目 客户端系统 对于仅通过 Smart Card 登录, 客户端系统必须有 Microsoft Visual C Redistributable 有关详情, 请参阅 对于单一登录和 Smart Card 登录, 客户端系统必须是 Active Directory 域和 Kerberos 领域的一部分

17 CMC CMC 必须有固件版本 2.10 或更高版本 每个 CMC 都必须有 Active Directory 帐户 CMC 必须是 Active Directory 域和 Kerberos Realm 的一部分 配置设置 前提条件 已经设置了 Active Directory (AD) 的 Kerberos 领域和 Key Distribution Center (KDC) (ksetup) 强健的 NTP 和 DNS 基础设施以避免时钟漂移和反向查询出现问题 具有授权成员的 CMC 标准模式角色组 配置 Active Directory 在 CMC Properties (CMC 属性 ) 对话框的 Accounts ( 帐户 ) 选项部分下面, 配置以下设置 : Account is trusted for delegation ( 帐户可以委派其它帐户 ) 在选择此选项时, 当前 CMC 不使用创建的已转发凭据 能否选择此选项视其它服务要求而定 Account is sensitive and cannot be delegated ( 敏感帐户, 不能被委派 ) 能否选择此选项视其它服务要求而定 User Kerberos DES encryption types for the account ( 帐户的用户 Kerberos DES 加密类型 ) 选择此选项 Do not require Kerberos preauthentication ( 不要求 Kerberos 预验证 ) 不选择此选项 在希望将 CMC 映射到 Active Directory 中的用户帐户的域控制器上运行 ktpass 公用程序 (Microsoft Windows 的一部分 ) 例如 : C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab 注 : RFC 要求 cmcname.domainname.com 必须小写, 而 REALM 必须大写 此外,CMC 支持 Kerberos 验证的 DES-CBC-MD5 类型的加密 此过程会生成一个 Keytab 文件, 必须将该文件上载到 CMC 注 : Keytab 包含加密密钥, 因此必须保管好 有关 ktpass 公用程序的详情, 请参阅 Microsoft 网站 : technet2.microsoft.com/windowsserver/en/library/ a5a e9-d576a8db0d mspx?mfr=true 配置 CMC 注 : 本节中介绍的配置步骤仅适用于 CMC 的 Web 访问 将 CMC 配置为使用在 Active Directory 中设置的标准模式角色组 有关详情, 请参阅配置标准架构 Active Directory 访问 CMC 上载 Kerberos Keytab 文件 Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户名和密码凭据,KDC 又允许访问 Active Directory Kerberos 领域中的每个 CMC 都必须在 Active Directory 注册, 而且必须有唯一的 Keytab 文件 要上载 Keytab 文件 : 1. 导航至 User Authentication ( 用户验证 ) 选项卡 Directory Services ( 目录服务 ) 子选项卡 确保选择 Microsoft Active Directory 标准或扩展架构 否则选择首选项并单击 Apply ( 应用 ) 2. 单击 Kerberos Keytab Upload (Kerberos Keytab 上载 ) 部分中的 Browse ( 浏览 ), 导航至保存 Keytab 文件的文件夹并单击 Upload ( 上载 ) 上载完成后, 将显示一个信息框, 说明上载成功或失败 启用单一登录 1. 单击 Chassis Management Controller Network Security ( 机箱管理控制器网络安全 ) 选项卡 Active Directory Configure Active Directory ( 配置 Active Directory)

18 随即显示 Active Directory Configuration and Management (Active Directory 配置与管理 ) 页 2. 在 Active Directory Configuration and Management (Active Directory 配置和管理 ) 页上, 选择 : Single Sign-On ( 单一登录 ) 此选项使您能够使用登录 Active Directory 时获得的高速缓存的凭据登录 CMC 注 : 对于此选项, 所有命令行带外接口, 包括 Secure Shell (SSH) 远程登录 串行和远程 RACADM 都保持不变 3. 滚动到页面底部, 然后单击 Apply ( 应用 ) 您可以使用 CLI 命令 test feature 检测使用 Kerberos 验证的 Active Directory: testfeature -f adkrb -u < 用户 >@< 域 > 其中用户是有效的 Active Directory 用户帐户 一条成功命令表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户 如果命令不成功, 则解决错误并重复该命令 有关详情, 请参阅 support.dell.com/manuals 上的 idrac6 和 CMC 命令行参考指南 配置浏览器以使用单一登录 Internet Explorer 版本 6.0 和更高版本及 Firefox 版本 3.0 和更高版本支持单一登录 注 : 仅当 CMC 结合 Kerberos 验证使用单一登录时, 以下说明才适用 Internet Explorer 1. 在 Internet Explorer 中, 选择 Tools ( 工具 ) Internet Options (Internet 选项 ) 2. 在 Security ( 安全 ) 选项卡的 Select a zone to view or change security settings ( 选择要查看或更改安全设置的区域 ) 下面, 选择 Local Intranet ( 本地 Intranet) 3. 单击 Sites ( 站点 ) 此时将显示 Local Intranet ( 本地 Intranet) 对话框 4. 单击 Advanced( 高级 ) 此时将显示 Local Intranet Advance Settings ( 本地 Intranet 高级设置 ) 对话框 5. 在 Add this site to the zone ( 将该网站添加到区域 ) 中, 键入 CMC 的名称和它所属的域, 然后单击 Add ( 添加 ) 注 : 您可以使用通配符 (*) 指定该域中的所有设备 / 用户 Mozilla Firefox 1. 在 Firefox 中的 Address ( 地址 ) 栏中键入 about:config 注 : 如果浏览器显示 This might void your warranty ( 这样可能会失去质保 ) 警告, 单击 I'll be careful.i promise ( 我保证会小心 ) 2. 在 Filter ( 过滤器 ) 文本框中, 键入 negotiate 浏览器将显示首选项名称的列表, 这些名称必须包含单词 negotiate 3. 在该列表中, 双击 network.negotiate-auth.trusted-uris 4. 在 Enter string value ( 输入字符串的值 ) 对话框中, 键入 CMC 的域名并单击 OK ( 确定 ) 使用单一登录来登录到 CMC 注 : 您不能使用 IP 地址进行单一登录或 Smart Card 登录 Kerberos 根据完全限定域名 (FQDN) 验证凭据

19 1. 使用网络帐户登录客户端系统 2. 使用以下方式访问 CMC Web 页面 名称. 域名 > 例如,cmc-6G2WXF1.cmcad.lab 其中,cmc-6G2WXF1 是 CMC 名称 cmcad.lab 是域名 注 : 如果您更改了默认 HTTPS 端口号 ( 端口 80), 则使用 <CMC 名称. 域名 >:< 端口号 > 访问 CMC Web 页面, 其中 CMC 名称是 CMC 的 CMC 主机名, 域名是域名, 端口号是 HTTPS 端口号 将显示 CMC Single Sign-On ( 单一登录 ) 页 3. 单击 Login ( 登录 ) CMC 会使用在您使用有效 Active Directory 帐户登录时浏览器高速缓存的 Kerberos 凭据来使您登录 如果登录失败, 浏览器将重定向至正常的 CMC 登录页 注 : 如果您没有登录到 Active Directory 域, 而且使用的是除 Internet Explorer 以外的浏览器, 则登录将失败, 而且浏览器仅显示空白页 配置 Smart Card 双重验证 传统的验证模式使用用户名和密码来验证用户 而双重验证则提供了更高的安全性, 要求用户具有密码或 PIN 以及含有私人密钥和数字证书的实物卡 Kerberos 是一种使用此双重验证机制的网络验证协议, 使系统可以证明其真实性 Microsoft Windows 2000 Windows XP Windows Server 2003 Windows Vista 和 Windows Server 2008 将 Kerberos 用作首选的验证方法 从 CMC 版本 2.10 开始,CMC 可以通过 Kerberos 支持 Smart Card 登录 注 : 选择登录方法不会设置与诸如 SSH 等其它登录界面相关的策略属性 您还必须设置其它登录界面的其它策略属性 如果您要禁用所有其它登录界面, 请导航至 Services ( 服务 ) 页并禁用所有 ( 或某些 ) 登录界面 系统要求 Smart Card 的系统要求与单一登录相同 配置设置 Smart Card 的前提条件与单一登录相同 配置 Active Directory 1. 如果 Active Directory 的 Kerberos 领域和 Key Distribution Center (KDC) 尚未配置, 则进行设置 (ksetup) 注 : 确保具有强健的 NTP 和 DNS 基础设施, 以避免时钟漂移和反向查询出现问题 2. 为每个 CMC 创建 Active Directory 用户, 配置为使用 Kerberos DES 加密, 而不是预验证 3. 使用 Ktpass 在 Key Distribution Center 注册 CMC 用户 ( 这也会将一个密钥上载到 CMC) 配置 CMC 注 : 本节中介绍的配置步骤仅适用于 CMC 的 Web 访问 将 CMC 配置为使用在 Active Directory 中设置的标准模式角色组 有关详情, 请参阅配置标准架构 Active Directory 访问 CMC 上载 Kerberos Keytab 文件 Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户名和密码凭据,KDC 又允许访问 Active Directory Kerberos 领域中的每个 CMC 都必须在 Active Directory 注册, 而且必须有唯一的 Keytab 文件

20 要上载 Keytab 文件 : 1. 导航至 User Authentication ( 用户验证 ) 选项卡 Directory Services ( 目录服务 ) 子选项卡 确保选择 Microsoft Active Directory 标准或扩展架构 否则选择首选项并单击 Apply ( 应用 ) 2. 单击 Kerberos Keytab Upload (Kerberos Keytab 上载 ) 部分中的 Browse ( 浏览 ), 导航至保存 Keytab 文件的文件夹并单击 Upload ( 上载 ) 上载完成后, 将显示一个信息框, 说明上载成功或失败 启用 Smart Card 验证 1. 导航至 User Authentication ( 用户验证 ) 选项卡 Directory Services ( 目录服务 ) 子选项卡 确保选择 Microsoft Active Directory 标准或扩展架构 2. 在 Common Settings ( 常见设置 ) 部分中选择 : Smart Card 此选项要求将 Smart Card 插入阅读器并输入 PIN 码 注 : 对于此选项, 所有命令行带外接口, 包括 Secure Shell (SSH) 远程登录 串行和远程 RACADM 都保持不变 3. 滚动到页面底部, 然后单击 Apply ( 应用 ) 您可以使用 CLI 命令 testfeature 检测使用 Kerberos 验证的 Active Directory 键入 : testfeature -f adkrb -u < 用户 >@< 域 > 其中用户是有效的 Active Directory 用户帐户 一条成功命令表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户 如果命令不成功, 则解决错误并重复该命令 有关详情, 请参阅 RACADM 命令 testfeature 文档 配置浏览器以使用 Smart Card 登录 Mozilla Firefox CMC 2.10 不支持通过 Firefox 浏览器进行 Smart Card 登录 Internet Explorer 确保 Internet 浏览器配置为下载 Active-X 插件 使用 Smart Card 登录 CMC 注 : 您不能使用 IP 地址进行单一登录或 Smart Card 登录 Kerberos 根据完全限定域名 (FQDN) 验证凭据 1. 使用网络帐户登录客户端系统 2. 使用以下方式访问 CMC Web 页面 名称. 域名 > 例如,cmc-6G2WXF1.cmcad.lab 其中,cmc-6G2WXF1 是 CMC 名称 cmcad.lab 是域名 注 : 如果您更改了默认 HTTPS 端口号 ( 端口 80), 则使用 <CMC 名称. 域名 >:< 端口号 > 访问 CMC Web 页面, 其中 CMC 名称是 CMC 的 CMC 主机名, 域名是域名, 端口号是 HTTPS 端口号 将显示 CMC Single Sign-On ( 单一登录 ) 页, 提示插入 Smart Card

21 3. 将 Smart Card 插入阅读器并单击 OK ( 确定 ) 将显示 PIN 弹出对话框 4. 另外, 可选择会话超时 这是登录后可保持无活动状态的时间 默认值为 Web 服务会话空闲超时 有关详情, 请参阅 配置服务 5. 输入 PIN, 并单击 OK ( 确定 ) Smart Card 登录故障排除 以下提示可帮助您调试无法访问的 Smart Card: ActiveX 插件无法检测到 Smart Card 阅读器 确保 Microsoft Windows 操作系统支持 Smart Card Windows 支持有限的几种智能卡加密服务提供程序 (CSP) 提示 : 在常规检查过程中, 要查看 Smart Card CSP 是否位于特定客户端上, 在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡插入阅读器, 检查 Windows 是否检测到智能卡并显示 PIN 对话框 不正确的智能卡 PIN 检查智能卡是否因为用不正确的 PIN 尝试太多次而已锁定 在这种情况下, 机构中的智能卡分发者应能够帮助您获得新的智能卡 无法以 Active Directory 用户的身份登录 CMC 如果无法以 Active Directory 用户的身份登录 CMC, 则尝试在不启用智能卡登录的情况下登录 CMC 还可以选择用以下命令通过本地 RACADM 禁用 Smart Card 登录 : racadm config -g cfgactivedirectory -o cfgadsclenable 0 racadm config -g cfgactivedirectory -o cfgadssoenable 0 结合通用 LDAP 使用 CMC CMC 管理员现在可在 CMC 中集成 LDAP 服务器用户登录 此集成要求同时在 LDAP 和 CMC 服务器上配置 在 LDAP 服务器上, 标准组对象用作角色组 具有 CMC 权限的用户将成为该角色组的成员 权限仍储存于 CMC 上用于授权, 类似于 Active Directory 支持下标准架构的工作方式 若要支持 LDAP 用户访问特定的 CMC 卡, 则必须在特定的 CMC 卡上配置角色组名称及其域名 每个 CMC 可配置最多 5 个角色组 表 5-41 显示了角色组的权限级别而表 8-1 显示了默认角色组设置 图 8-5. 配置 CMC 及通用 LDAP 配置通用 LDAP 目录访问 CMC CMC 的通用 LDAP 实施在授予用户访问权限时分两阶段 第 1 阶段从用户验证开始, 而第 2 阶段则为用户授权

22 LDAP 用户的验证和授权 有些域服务器要求在特定 LDAP 服务器上进行搜索前完成绑定 验证的步骤为 : 1. 可选绑定到目录服务 默认为匿名绑定 2. 根据用户登录搜索用户 默认属性为 uid 3. 如果找到一个以上的对象, 则返回错误 4. 解除绑定并以用户的 DN 和密码进行绑定 5. 如果绑定失败, 则登录失败 如果这些步骤成功完成, 则用户通过验证 下一阶段是授权 CMC 最多储存 5 个组及其相应的权限 用户可选择添加到目录服务内的多个组 如果用户是多个组的成员, 则其获得所有所属组的权限 授权步骤为 : 1. 在各配置的组中于成员或唯一成员属性中搜索用户的 DN 管理员可配置此字段 2. 对于用户作为其成员的每个组累加其权限 使用 CMC 基于 Web 的界面配置通用 LDAP 目录服务 您可使用通用轻型目录访问协议 (LDAP) 服务来配置软件, 以提供到 CMC 的访问 LDAP 允许您添加和控制现有用户的 CMC 用户权限 注 : 要为 CMC 配置 LDAP 设置, 必须具备机箱配置管理员权限 有关 LDAP 配置和配置通用 LDAP 的详情, 请参阅结合通用 LDAP 使用 CMC 若要查看和配置 LDAP, 请执行以下步骤 : 1. 登录到 Web 界面 2. 单击 User Authentication ( 用户验证 ) 选项卡, 然后单击 Directory Services ( 目录服务 ) 子选项卡 随即出现 Directory Services ( 目录服务 ) 页 3. 单击通用 LDAP 的单选按钮 4. 配置显示的选项并单击 Apply ( 应用 ) 可用配置选项如下 : 表 常见设置 设置 启用通用 LDAP 用可分辨名称搜索组成员资格 启用 SSL 证书验证 Bind DN ( 绑定 DN) 密码 说明在 CMC 上启用通用 LDAP 服务 指定允许其成员访问设备的 LDAP 组的可分辨名称 (DN) 如果选择,CMC 使用 CA 证书验证 SSL 握手期间的 LDAP 服务器证书 在搜索登录用户的 DN 时, 指定绑定到服务器的用户的可分辨名称 如果未提供, 则使用匿名绑定 与绑定 DN 一起使用的绑定密码 注 : 绑定密码属于敏感数据, 应予以正确保护 用于搜索的基础 DN 用户登录的属性组成员资格属性搜索筛选器网络超时 ( 秒 ) 搜索超时 ( 秒 ) 目录分支的域名, 所有搜索都从此处开始 指定要搜索的属性 如果未配置, 默认使用 uid 推荐在选择的基础 DN 内唯一, 否则必须配置搜索筛选器以保证登录用户的唯一性 如果用户 DN 不能通过搜索属性和搜索筛选器组合而唯一识别, 则登录失败并报错 指定用于检查组成员资格的 LDAP 属性 必须是一个组类属性 如果未指定, 则使用成员和唯一成员属性 指定有效的 LDAP 搜索筛选器 如果用户属性不能在所选基础 DN 中唯一标识登录用户, 将使用此功能 如果未指定, 默认为 objectclass=*, 显示搜索树中的所有对象 此属性的最大长度为 1024 个字符 设置空闲的 LDAP 会话在等待多少秒后自动关闭 设置搜索在等待多少秒后自动关闭

23 选择 LDAP 服务器 用通用 LDAP 配置服务器有两种方式 静态服务器允许管理员在字段内加入 FQDN 或 IP 地址 另外, 也可通过在 DNS 内查询其 SRV 记录而读取 LDAP 服务器列表 以下是 LDAP 服务器部分中的属性 : Use Static LDAP Servers( 使用静态 LDAP 服务器 ) 选择此选项可让 LDAP 服务使用提供端口号的指定服务器 ( 详情见下 ) 注 : 必须选择静态或 DNS LDAP Server Address(LDAP 服务器地址 ) 指定 LDAP 服务器的 FQDN 或 IP 地址 要指定位于相同域的多个冗余 LDAP 服务器, 请提供所有服务器的列表 ( 用逗号隔开 ) CMC 会尝试依次连接到每个服务器, 直到建立连接为止 LDAP Server Port(LDAP 服务器端口 ) LDAP 在 SSL 上的端口, 如未配置, 则默认为 636 CMC 版本 3.0 不支持非 SSL 端口, 因没有 SSL 就不能传输密码 Use DNS to find LDAP Servers( 用 DNS 查找 LDAP 服务器 ) 选择此选项可让 LDAP 通过 DNS 使用搜索域和服务名称 必须选择静态或 DNS 会为 SRV 记录进行以下 DNS 查询 : _< 服务名称 >._tcp.< 搜索域 > 其中 < 搜索域 > 是查询中使用的根域而 < 服务名称 > 是查询中使用的服务名称 例如 : _ldap._tcp.dell.com 其中 ldap 是服务名称而 dell.com 是搜索域 管理 LDAP 组设置 组设置 部分表中列出了角色组, 为已配置的所有角色组显示相关名称 域和权限 若要配置新角色组, 则单击没有列出名称 域和权限的角色组名称 若要为现有角色组更改设置, 则单击角色组名称 在单击角色组名称时, 显示 Configure Role Group ( 配置角色组 ) 页 通过页面右上角的 Help ( 帮助 ) 链接可以访问该页的帮助 管理 LDAP 安全证书 此部分显示最近上传到 CMC 的 LDAP 证书的属性 如果已上传证书, 则用此信息验证证书有效且没有过期 注 : 默认情况下,CMC 没有认证机构颁发的 Active Directory 服务器认证 您必须上载当前的 认证机构签字的服务器认证 会显示证书的以下属性 : 序列号 证书的序列号 接收者信息 证书的接收者 ( 经认证人员的姓名或公司的名称 ) 颁发者信息 证书的颁发者 ( 发证机构的名称 ) 有效期自 证书的起始日期 有效期至 证书的失效日期 用以下控件上传和下载此证书 : 上传 发起证书的上传过程 该证书可从您的 LDAP 服务器获取, 能够授予对 CMC 的访问权限 下载 发起下载过程 会提示您确定保存文件的位置 选择该选项后, 单击 Next ( 下一步 ), 系统出现 File Download ( 文件下载 ) 对话框 通过该对话框指定服务器认证在 management station 或共享网络的位置 使用 RACADM 配置通用 LDAP 目录服务 注 : 此功能支持 IPv4 和 IPv6 配置 LDAP 登录有多个选项 大多数情况下部分选项可使用其默认设置 注 : 强烈推荐使用 racadm testfeature -f LDAP 目录在第一次设置时测试 LDAP 设置 此功能支持 IPv4 和 IPv6

24 所需属性更改包括启用 LDAP 登录 设置服务器 FQDN 或 IP 以及配置 LDAP 服务器的基础 DN $ racadm config -g cfgldap -o cfgldapenable 1 $ racadm config -g cfgldap -o cfgldapserver $ racadm config -g cfgldap -o cfgldapbasedn dc=company,dc=com 可对 CMC 进行配置, 使其查询 DNS 服务器上的 SRV 记录 ( 可选 ) 如果 cfgldapsrvlookupenable 属性启用, 则忽略 cfgldapserver 属性 以下查询可用于为 SRV 记录搜索 DNS 服务器 : _ldap._tcp.domainname.com ldap 在上述查询中为 cfgldapsrvlookupservicename 的属性 cfgldapsrvlookupdomainname 配置为 domainname.com 用途 若要作为 LDAP 用户登录到 CMC, 在登录提示屏幕使用其用户名并在密码提示屏幕使用其用户密码 如果 LDAP 用户因任何原因而不能登录,CMC 会返回用相同用户名和密码尝试本地登录 这样可以在网络故障或 LDAP 服务器不可用时允许用户登录 获得帮助 CMC 的追踪日志含有一些关于用户不能登录的原因的信息 若要对 LDAP 登录故障分类, 则推荐使用 racadm testfeature -f LDAP 命令并打开调试 返回目录页面

25 返回目录页面 诊断程序 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 使用 LCD 面板界面 LCD 导航诊断程序 LCD 硬件故障排除前面板 LCD 信息 LCD 错误信息 LCD 模块与服务器状况信息 LCD 面板有助于诊断机箱中任何服务器或模块的问题 如果机箱或机箱中任何服务器或其他模块发生问题或故障, 则 LCD 面板状况指示灯以琥珀色闪烁 在 Main Menu ( 主菜单 ) 上, 琥珀色的图标会显示在指向发生故障的服务器或模块的菜单项目 服务器或机柜 旁边 通过跟踪 LCD 菜单系统中的琥珀色图标, 可以显示状况屏幕和发生问题项目的错误信息 通过卸下导致问题的模块或服务器可以去除 LCD 面板上的错误信息, 使用 idrac Web 界面或命令行界面清除服务器的系统事件日志 (SEL) 以从 LCD 上去除服务器错误 使用 LCD 面板界面 可以使用 LCD 面板执行配置和诊断程序, 并获取关于机箱及其组件的状况信息 LCD 导航 使用 LCD 屏幕右侧的按钮操作 LCD 面板 上 下 左和右箭头按钮可更改屏幕上的所选菜单项目或图标 所选项目以浅蓝色背景或边框显示 中央按钮可激活所选项目 当 LCD 屏幕上显示的信息长度超过屏幕长度, 使用左和右箭头按钮向左右滚动文本 表 13-1 中说明的图标用于在 LCD 屏幕之间进行导航 : 表 LCD 面板导航图标 普通图标高亮度显示图标图标名称和说明 Back ( 后退 ) 高亮度显示并按下中央按钮可返回至上一个屏幕 Accept/Yes ( 接受 / 是 ) 高亮度显示并按下中央按钮可接受更改并返回至上一个屏幕 Skip/Next ( 跳过 / 下一步 ) 高亮度显示并按下中央按钮可跳过任何更改并进到下一个屏幕 否 高亮度显示并按下中央按钮表示对问题回答 否, 并前进到下一屏幕 Rotate ( 旋转 ) 高亮度显示并按下中央按钮可在机箱的前后图形视图之间切换 或 注 : 琥珀色背景表示相对的视图包含错误

26 组件识别 组件上蓝色 LED 闪烁 注 : 当启用 Component Identify ( 组件识别 ) 时, 图标四周将出现不断闪烁的蓝色矩形框 Main Menu ( 主菜单 ) 从 Main ( 主 ) 菜单, 可进入以下屏幕 : LCD Setup Menu (LCD 设置菜单 ) 选择要使用的语言和没人使用 LCD 时显示的 LCD 屏幕 Server ( 服务器 ) 显示服务器的状况信息 Enclosure ( 机柜 ) 显示机箱的状况信息 1. 使用上箭头和下箭头按钮高亮度显示一个项目 2. 按下中央按钮激活选择 LCD Setup Menu(LCD 设置菜单 ) LCD Setup (LCD 设置 ) 菜单显示可配置项目的菜单 : Language Setup ( 语言设置 ) 选择要用于 LCD 屏幕文字和信息的语言 Default Screen ( 默认屏幕 ) 选择 LCD 面板上没有任何活动时显示的屏幕 1. 使用上箭头和下箭头按钮高亮度显示菜单中的某个项目, 或者如果想返回 Main ( 主菜单 ) 可高亮度显示 Back ( 后退 ) 图标 2. 按下中央按钮激活选择 语言设置屏幕 Language Setup ( 语言设置 ) 屏幕允许用户选择 LCD 面板信息的语言 当前激活的语言以浅蓝色背景高亮度显示 1. 使用上 下 左和右箭头按钮高亮度显示所需语言 2. 按下中央按钮 Accept ( 接受 ) 图标出现并被高亮度显示 3. 按下中央按钮确认更改 会显示 LCD Setup (LCD 设置 ) 菜单 默认屏幕 Default Screen ( 默认屏幕 ) 允许用户更改面板上无任何活动时 LCD 面板显示的屏幕 出厂默认屏幕为 Main Menu ( 主菜单 ) 可选择显示以下屏幕 : Main Menu ( 主菜单 ) Server Status ( 服务器状况 ) ( 机箱的前视图 ) Module Status ( 模块状况 )( 机箱的后视图 ) Custom ( 自定义 )( 带机箱名称的 Dell 徽标 ) 当前激活默认屏幕以浅蓝色高亮度显示 1. 使用上和下箭头按钮高亮度显示要设置为默认状况的屏幕 2. 按下中央按钮 会高亮度显示 Accept ( 接受 ) 图标 3. 再次按下中央按钮确认更改 将显示 Default Screen ( 默认屏幕 ) 服务器状况图形显示屏幕

27 Graphical Server Status ( 服务器状况图形显示 ) 屏幕显示机箱中安装的每个服务器的图标并表示每个服务器的常规运行状况 服务器运行状况由服务器图标的颜色表示 : 灰色 服务器关闭, 无错误 绿色 服务器开启, 无错误 黄色 服务器有一个或多个非严重错误 红色 服务器有一个或多个严重错误 黑色 服务器不存在 服务器图标四周闪烁的浅蓝色矩形表示该服务器被高亮度显示 要查看 Graphical Module Status ( 模块状况图形显示 ) 屏幕 : 1. 高亮度显示旋转图标 2. 按下中央按钮 要查看服务器的状况屏幕 : 1. 使用箭头按钮高亮度显示所需服务器 2. 按下中央按钮 会显示 Server Status ( 服务器状况 ) 屏幕 要返回 Main Menu ( 主菜单 ): 1. 使用箭头按钮高亮度显示 Back ( 后退 ) 图标 2. 按下中央按钮 模块状况图形显示屏幕 Graphical Module Status ( 模块状况图形显示 ) 屏幕显示机箱后部安装的所有模块并提供每个模块的摘要运行状况信息 模块运行状况由每个模块图标的颜色按如下表示 : 灰色 模块关闭或待机, 无错误 绿色 模块开启, 无错误 黄色 模块有一个或多个非严重错误 红色 服务器有一个或多个严重错误 黑色 模块不存在 模块图标四周闪烁的浅蓝色矩形表示该模块被高亮度显示 要查看 Graphical Server Status ( 服务器状况图形显示 ) 屏幕 : 1. 高亮度显示旋转图标 2. 按下中央按钮 要查看模块的状况屏幕 : 1. 使用上 下 左和右箭头按钮高亮度显示所需模块 2. 按下中央按钮 会显示 Module Status ( 模块状况 ) 屏幕 要返回 Main Menu ( 主菜单 ): 1. 使用箭头按钮高亮度显示 Back ( 后退 ) 图标 2. 按下中央按钮 会显示 Main Menu ( 主菜单 ) 机柜菜单屏幕 从此屏幕可进入以下屏幕 :

28 Module Status ( 模块状况 ) 屏幕 Enclosure Status ( 机柜状况 ) 屏幕 IP Summary (IP 摘要 ) 屏幕 Main Menu ( 主菜单 ) 1. 使用导航按钮高亮度显示所需项目 ( 高亮度显示 Back ( 后退 ) 图标可返回 Main Menu ( 主菜单 ) ) 2. 按下中央按钮 会显示所选屏幕 模块状况屏幕 Module Status ( 模块状况 ) 屏幕显示模块的信息和错误信息 请参阅 LCD 模块与服务器状况信息和 LCD 错误信息了解出现在该屏幕上的消息 使用上下箭头键滚动信息 使用左右箭头键滚动在屏幕之外的信息 高亮度显示 Back ( 后退 ) 图标并按下中央按钮返回 Graphical Module Status ( 模块状况图形显示 ) 屏幕 Enclosure Status ( 机柜状况 ) 屏幕 Enclosure Status ( 机柜状况 ) 屏幕显示机柜信息和错误信息 请参阅 LCD 错误信息了解出现在该屏幕上的消息 使用上下箭头键滚动信息 使用左右箭头键滚动在屏幕之外的信息 高亮度显示 Back ( 后退 ) 图标并按下中央按钮返回 Enclosure Status ( 机柜状况 ) 屏幕 IP 摘要屏幕 IP Summary (IP 摘要 ) 屏幕显示每个已安装服务器的 CMC 和 idrac 的 IP 信息 使用上下箭头按钮滚动浏览列表 使用左右箭头按钮滚动屏幕之外的所选信息 使用上下箭头按钮选择 Back ( 后退 ) 图标并按下中央按钮返回 Enclosure ( 机柜 ) 菜单 诊断程序 LCD 面板有助于诊断机箱中任何服务器或模块的问题 如果机箱或机箱中任何服务器或其他模块发生问题或故障, 则 LCD 面板状况指示灯以琥珀色闪烁 在 Main Menu ( 主菜单 ) 上, 琥珀色闪烁的图标会显示在导致服务器或模块发生故障的菜单项目 服务器或机柜 旁边 通过跟踪 LCD 菜单系统中闪烁的琥珀色图标, 可以显示状况屏幕和发生问题项目的错误信息 通过卸下导致问题的模块或服务器或通过清除该模块或服务器的硬件日志, 可以删除 LCD 面板上的错误信息 对于服务器错误, 使用 idrac Web 界面或命令行界面清除服务器的系统事件日志 (SEL) 对于机箱错误, 使用 CMC Web 界面或命令行界面清除硬件日志 LCD 硬件故障排除 如果使用 CMC 时遇到与 LCD 相关的问题, 可以使用下列硬件故障排除项确定是否是 LCD 硬件或连接出现问题 图 卸下和安装 LCD 模块

29 1 电缆护盖 2 LCD 模块 3 带状电缆 4 铰接部件 (2 个 ) 5 螺钉 (2 颗 ) 表 LCD 硬件故障排除项 症状问题恢复操作 屏幕显示 CMC Not Responding (CMC 无响应 ) 警报信息且 LED 指示灯呈琥珀色闪烁 屏幕显示 CMC Not Responding (CMC 无响应 ) 警报信息且 LED 指示灯呈琥珀色常亮或熄灭 丢失从 CMC 到 LCD 前面板的通信 在 CMC 故障转移或重新引导期间 LCD 模块通信中断 检查 CMC 是否正在引导 ; 然后使用 GUI 或 RACADM 命令重设 CMC 使用 GUI 或 RACADM 命令查看硬件记录 查找一条含有如下内容的信息 : Can not communicate with LCD controller ( 无法与 LCD 控制器通信 ) 重插 LCD 模块排线 屏幕文本混乱 有缺陷的 LCD 屏幕 更换 LCD 模块 LED 指示灯和 LCD 关闭 LCD 电缆连接不正确或发生故障 ; 或者 LCD 模块发生故障 使用 GUI 或 RACADM 命令查看硬件记录 查找状态信息 : 未连接 LCD 模块电缆, 或连接不正确 未连接控制面板电缆, 或连接不正确 重插电缆 LCD 屏幕显示信息 No CMC Found ( 未找到 CMC) 机箱中没有 CMC 将 CMC 插入机箱, 或者如果机箱中有 CMC, 则重插现有 CMC 前面板 LCD 信息 本节包括前面板 LCD 上显示错误和状况信息两个小节 LCD 上的错误信息具有与从 CLI 或 Web 界面查看的系统事件日志 (SEL) 类似的格式 格式如下所示 : < 严重性 > < 传感器名称 >:< 传感器类型 > 传感器 < 实体 >,< 事件说明 > 错误部分中的表格列出各种 LCD 屏幕上显示的错误和警告信息以及可能的原因 尖括号 (< >) 中的文本表示该段文本可能会不一样 LCD 上的状况信息包括关于机箱中各模块的说明信息 此节中的表格说明了对每个组件显示的信息 LCD 错误信息

30 表 CMC 状态屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Critical ( 严重 ) CMC < 号码 > 电池失效 CMC CMOS 电池缺失或耗尽 Critical ( 严重 ) CMC < 号码 > LAN 心跳丢失 CMC NIC 连接已拆除或未连接 Warning ( 警告 ) 检测到插槽 < 号码 > 中的 idrac 和 CMC 之间出现固件或软件的不兼容 两个设备间的固件不匹配, 不支持一个或多个功能 Warning ( 警告 ) 检测到插槽 < 号码 > 中的系统 BIOS 和 CMC 之间出现固件或软件的不兼容 两个设备间的固件不匹配, 不支持一个或多个功能 Warning ( 警告 ) 检测到 CMC 1 和 CMC 2 之间出现固件或软件的不兼容 两个设备间的固件不匹配, 不支持一个或多个功能 表 机柜 / 机箱状况屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Critical ( 严重 ) 风扇 < 号码 > 已卸下 此风扇是确保机柜 / 机箱正常冷却的必要组件 Warning ( 警告 ) 电源设备冗余度下降 一个或多个 PSU 发生故障或被卸下且系统不再能支持完全 PSU 冗余 Critical ( 严重 ) 电源设备冗余度缺失 一个或多个 PSU 发生故障或被卸下且系统不再冗余 Critical ( 严重 ) 电源设备并非冗余 资源不足以维持正常工作 一个或多个 PSU 发生故障或被卸下且系统缺乏足够电源维持正常运行 这可导致服务器断电 Warning ( 警告 ) 控制面板环境温度高于上限警告阈值 机箱 / 机柜进气温度超出警告阈值 Critical ( 严重 ) 控制面板环境温度高于上限警告阈值 机箱 / 机柜进气温度超出警告阈值 Critical ( 严重 ) CMC 冗余丢失 CMC 不再冗余 移除备用 CMC 时会发生这种情况 Critical ( 严重 ) 所有事件日志记录都被禁用 机箱 / 机柜无法将事件记录到日志 这通常表明控制面板或控制面板电缆出现问题 Warning ( 警告 ) 日志已满 机箱检测到 CEL( 硬件日志 ) 中只剩一个条目的空间 Warning ( 警告 ) 日志几乎写满 机箱事件日志已 75% 满 表 风扇状况屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Critical ( 严重 ) Critical ( 严重 ) 风扇 < 号码 > RPM 在临界阈值下限以下工作 指定风扇的速度不足以为系统提供充分冷却 风扇 < 号码 > RPM 在临界阈值上限以上工作 指定风扇的速度过高, 通常原因是扇叶破损 表 IOM 状态屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Warning ( 警告 ) 在 I/O 模块 < 号码 > 上检测到不匹配结构 IO 模块结构与服务器或冗余 I/O 模块的结构不匹配 Warning ( 警告 ) 在 I/O 模块 < 号码 > 上检测到链接调节失败 无法设置 IO 模块正确使用一个或多个服务器上的 NIC Critical ( 严重 ) 在 I/O 模块 < 号码 > 上检测到故障 输入 / 输出模块发生故障 如果输入 / 输出模块热过载, 也会导致相同错误 表 ikvm 状态屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Warning ( 警告 ) 控制台不能用于本地 KVM 轻微故障, 如固件损坏等 Critical ( 严重 ) 本地 KVM 不能检测任何主机 USB 主机枚举故障 Critical ( 严重 ) OSCAR, 屏幕显示无法用于本地 KVM OSCAR 故障 Non-Recoverable ( 不可恢复 ) 本地 KVM 不工作, 并且电源已关闭. 串行 RIP 故障或 USB 主机芯片故障 表 PSU 状态屏幕

31 Severity( 严重性 ) 信息 Cause( 原因 ) Critical ( 严重 ) 电源设备 < 号码 > 发生故障 PSU 发生故障 Critical ( 严重 ) 电源设备 < 号码 > 的电源输入丢失 交流电源掉失或交流电源线拔掉 Warning ( 警告 ) 电源设备 < 号码 > 工作于 110 伏特, 可造成断路开关故障 电源设备插入 110 伏特电源 表 服务器状况屏幕 Severity( 严重性 ) 信息 Cause( 原因 ) Warning ( 警告 ) 系统板环境温度低于下限警告阈值 服务器温度降低 Critical ( 严重 ) 系统板环境温度低于下限临界阈值 服务器温度过低 Warning ( 警告 ) 系统板环境温度高于上限警告阈值 服务器温度升高 Critical ( 严重 ) 系统板环境温度高于上限临界阈值 服务器温度过高 Critical ( 严重 ) 系统板电流闩锁超出允许的范围 电流超过故障阈值 Critical ( 严重 ) 系统板电池失效 CMOS 电池不存在或无电压 Warning ( 警告 ) 存储电池电量不足 ROMB 电池电量不足 Critical ( 严重 ) 存储电池失效 CMOS 电池不存在或无电压 Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) CPU < 号码 > < 电压传感器名称 > 电压超出允许的范围 系统板 < 电压传感器名称 > 电压超出允许的范围 中层卡 < 号码 > < 电压传感器名称 > 电压超出允许的范围 存储 < 电压传感器名称 > 电压超出允许的范围 Critical ( 严重 ) CPU < 号码 > 出现内部错误 (IERR) CPU 故障 Critical ( 严重 ) CPU < 号码 > 出现热过载 ( 温度过高 ) 事件 CPU 过热 Critical ( 严重 ) CPU < 号码 > 配置不受支持 处理器类型不正确或位置错误 Critical ( 严重 ) CPU < 号码 > 不存在 所需 CPU 缺少或不存在 Critical ( 严重 ) Mezz B< 插槽编号 > 状态 :Mezz B< 插槽编号 > 的添加式插卡传感器, 安装错误已声明 为 IO 结构安装的中层卡不正确 Critical ( 严重 ) Mezz C< 插槽编号 > 状态 :Mezz C< 插槽编号 > 的添加式插卡传感器, 安装错误已声明 为 IO 结构安装的中层卡不正确 Critical ( 严重 ) 驱动器 < 号码 > 已卸下 存储驱动器被卸下 Critical ( 严重 ) 驱动器 < 号码 > 上检测到故障 存储驱动器发生故障 Critical ( 严重 ) 系统板故障保险电压超出允许的范围 在系统板电压未处于正常水平时生成此事件 Critical ( 严重 ) 监督计时器过期 idrac 监督计时器失效且未设置任何操作 Critical ( 严重 ) 监督计时器重设系统 idrac 监护程序检测到系统已崩溃 ( 由于没有从主机收到响应, 因此计时器过期 ), 并且操作设置为重新引导 Critical ( 严重 ) 监督计时器关闭系统 idrac 监护程序检测到系统已崩溃 ( 由于没有从主机收到响应, 因此计时器过期 ), 并且操作设置为关机 Critical ( 严重 ) 监督计时器不断关闭和打开系统电源 idrac 监护程序检测到系统已崩溃 ( 由于没有从主机收到响应, 因此计时器过期 ), 并且操作设置为关机并重新打开电源 Critical ( 严重 ) 日志已满 SEL 设备检测到再向 SEL 添加一个条目后它就已满 Warning ( 警告 ) 在位置 < 位置 > 的内存设备上检测到永久可纠正的内存错误 Warning ( 警告 ) 在位置 < 位置 > 的内存设备上永久可纠正的内存错误率已增长 可纠正 ECC 错误达到临界程度 Critical ( 严重 ) 在位置 < 位置 > 的内存设备上检测到多位内存错误 已检测到一个不可校正的 ECC 错误 Critical ( 严重 ) 在总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件上检测到 I/O 信道检查 NMI 输入 / 输出信道中生成一个严重中断 Critical ( 严重 ) 在插槽 < 号码 > 的组件上检测到 I/O 信道检查 NMI 输入 / 输出信道中生成一个严重中断 Critical ( 严重 ) 在总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件上检测到 PCI 奇偶校验错误 在 PCI 总线上检测到奇偶校验错误 Critical ( 严重 ) 在插槽 < 号码 > 的组件上检测到 PCI 奇偶校验错误 在 PCI 总线上检测到奇偶校验错误 Critical ( 严重 ) 在总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件上检测到 PCI 系统错误 设备检测到 PCI 错误 Critical ( 严重 ) 在插槽 < 号码 > 的组件上检测到 PCI 系统错误 设备检测到 PCI 错误 Critical ( 严重 ) Critical ( 严重 ) Non-Recoverable ( 不可恢复 ) 在位置 < 位置 > 的内存设备上已禁用永久可纠正的内存错误日志记录 所有事件日志记录被禁用 检测到 CPU 协议错误 当内存设备有太多 SBE 记录时, 将禁用单位错误日志记录 处理器协议已进入一种不可恢复的状态

32 Non-Recoverable ( 不可恢复 ) Non-Recoverable ( 不可恢复 ) Non-Recoverable ( 不可恢复 ) Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) Critical ( 严重 ) CPU 总线奇偶校验错误 检测到 CPU 初始化错误 检测到 CPU 机器检查 内存冗余丢失 在总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件上检测到总线严重错误 在总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件上检测到软件 NMI 无法对总线 < 号码 > 设备 < 号码 > 功能 < 号码 > 的组件进行虚拟 MAC 地址编程 中层卡 < 号码 > 上的设备选项 ROM 无法支持链接调节或 FlexAddress 无法从 idrac 获取链接调节或 FlexAddress 数据 处理器总线 PERR 已进入一种不可恢复的状态 处理器初始化已进入一种不可恢复的状态 处理器机器检查已进入一种不可恢复的状态 在 PCIe 总线上检测到严重错误 检测到芯片错误 可为此设备进行弹性地址编程 选项 ROM 不支持弹性地址或链接调节 注 : 有关其它服务器相关的 LCD 消息, 请参阅 服务器用户指南 LCD 模块与服务器状况信息 本节中的表格说明了前面板 LCD 上对机箱中每种类型组件显示的状况项目 表 CMC 状态 项目 示例 :CMC1, CMC2 无错误 说明 名称 / 位置 如果没有出现错误则会显示 无错误, 否则列出错误消息 Firmware Version ( 固件版本 ) 仅在活动 CMC 上显示 对于待机 CMC 显示 Standby ( 待机 ) IP4 < 已启用, 已禁用 > IP4 地址 :< 地址, 获取 > IP6 < 已启用, 已禁用 > IP6 本地地址 :< 地址 > IP6 全局地址 :< 地址 > 在活动的 CMC 上仅显示当前 IPv4 启用状态 仅在 IPv4 只于活动 CMC 上启用时显示 在活动的 CMC 上仅显示当前 IPv6 启用状态 仅在 IPv6 只于活动 CMC 上启用时显示 仅在 IPv6 只于活动 CMC 上启用时显示 表 机箱 / 机柜状态 项目 说明 用户定义名称 示例 : Dell 机架系统 可通过 CMC CLI 或 Web GUI 设置 错误信息 如果没有出现错误则会显示 无错误, 否则按从严重错误到警告的顺序列出错误消息 型号 示例 PowerEdgeM1000 Power Consumption( 功耗 ) 当前功耗 ( 瓦 ) 峰值电源 峰值功耗 ( 瓦 ) 最低电源 最低功耗 ( 瓦 ) 环境温度 当前环境温度 ( 摄氏度 ) Service Tag ( 服务标签 ) 工厂分配的服务标签 CMC 冗余模式 非冗余或冗余 PSU 冗余模式 非冗余 交流冗余或直流冗余 表 风扇状态 项目 说明 名称 / 位置示例 :Fan1 Fan2 等

33 错误信息如果没有错误, 则显示 无错误 ; 否则列出错误信息, 先列出严重错误, 再列出警告 RPM 当前风扇速度 (RPM) 表 PSU 状态 项目 说明 名称 / 位置 示例 :PSU1 PSU2 等 错误信息 如果没有错误, 则显示 无错误 ; 否则列出错误信息, 先列出严重错误, 再列出警告 Status( 状态 ) 脱机 联机或待机 最大功率 PSU 可为系统提供的最大功率 表 IOM 状况 项目名称 / 位置错误信息 Status( 状态 ) Model ( 型号 ) 连接结构类型 说明示例 :IOM A1 IOM B1 等 如果没有错误, 则显示 无错误 ; 否则列出错误信息, 先列出严重错误, 再列出警告 关或开 IOM 型号 网络类型 IP 地址 Service Tag ( 服务标签 ) 工厂分配的服务标签 只有当 IOM 打开时才显示 对于直通类型 IOM, 此值为零 表 ikvm 状态 项目 说明 Name( 名称 ) ikvm 无错误如果没有错误, 则显示 无错误 ; 否则列出错误信息 先列出严重错误, 再列出警告 有关详情, 请参阅 LCD 错误信息 Status( 状态 ) 型号 / 制造商 Service Tag ( 服务标签 ) Part Number ( 部件号 ) 关或开 ikvm 型号的说明 工厂分配的服务标签 制造商部件号 Firmware Version ( 固件版本 ) ikvm 固件版本 Hardware Version ( 硬件版本 ) ikvm 硬件版本 注 : 此消息动态更新 表 服务器状况 项目 说明 示例 :Server 1 Server 2 等 名称 / 位置 无错误如果没有错误, 则显示 无错误 ; 否则列出错误信息 先列出严重错误, 再列出警告 有关详情, 请参阅 LCD 错误信息 Slot Name ( 插槽名称 ) 机箱插槽名称 例如,SLOT-01 注 : 可通过 CMC CLI 或 Web GUI 设置此表 Name( 名称 ) 型号 Service Tag ( 服务标签 ) 服务器名称, 用户可通过 Dell OpenManage 进行设置 只有 idrac 完成引导并且服务器支持此功能时才显示该名称, 否则显示 idrac 引导消息 如果 idrac 完成引导则显示 如果 idrac 完成引导则显示 BIOS Version (BIOS 版本 ) 服务器 BIOS 固件版本

34 上次开机自检代码 idrac 固件版本 显示最后一个服务器 BIOS 开机自检代码消息字符串 如果 idrac 完成引导则显示 注 : idrac 版本 1.01 显示为 1.1 不存在 idrac 版本 1.10 IP4 < 已启用, 已禁用 > IP4 地址 :< 地址, 获取 > IP6 < 已启用, 已禁用 > IP6 本地地址 :< 地址 > IP6 全局地址 :< 地址 > 显示当前 IPv4 启用状态 仅当 IPv4 启用时显示 仅当 idrac 支持 IPv6 时显示 显示当前 IPv6 启用状态 仅当 idrac 支持 IPv6 且已启用 IPv6 时显示 仅当 idrac 支持 IPv6 且已启用 IPv6 时显示 结构上已启用 FlexAddress 仅当已安装该功能时显示 列出为此服务器启用的结构 ( 即 A B 和 C) 动态更新表 中的信息 如果服务器不支持此功能, 则不会出现以下信息, 否则服务器管理员使用以下选项 : 选项 None = LCD 上没有必须显示的字符串 选项 Default = 无效果 选项 Custom = 允许为此服务器输入字符串名称 只有在 idrac 完成引导后才显示信息 有关此功能的详细信息, 请参阅 idrac6 和 CMC 命令行参考指南 返回目录页面

35 返回目录页面 配置 CMC 使用命令行控制台 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 CMC 上的命令行控制台功能使用串行 远程登录或 SSH 控制台将远程登录控制台与 CMC 配合使用将 SSH 与 CMC 配合使用配置终端仿真软件使用 Connect 命令连接到服务器或 I/O 模块 本节提供了有关 CMC 命令行控制台 ( 或串行 / 远程登录 /SSH 控制台 ) 功能的信息, 并解释要通过控制台执行系统管理操作该如何设置系统 有关通过命令行控制台在 CMC 中使用 RACADM 命令的信息, 请参阅使用 RACADM 命令行界面 CMC 上的命令行控制台功能 CMC 支持以下串行 远程登录和 SSH 控制台功能 : 一个串行客户端连接和最多四个并发远程登录客户端连接 最多四个 SSH 客户端同时连接 RACADM 命令支持 内置 connect 命令连接到服务器和 I/O 模块的串行控制台 ; 也可用作 racadm connect 命令行编辑和历史 在所有控制台界面上的会话超时控制 使用串行 远程登录或 SSH 控制台 当连接到 CMC 命令行时, 可以输入这些命令 : 表 3-1. CMC 命令行命令 命令 说明 racadm connect RACADM 命令以关键字 racadm 开始, 后接一个子命令, 如 getconfig serveraction 或 getsensorinfo 有关使用 RACADM 的详情, 请参阅使用 RACADM 命令行界面 连接到服务器或 I/O 模块的串行控制台 请参阅使用 Connect 命令连接到服务器或 I/O 模块获得使用 connect 命令的帮助 注 : 也可使用 racadm connect 命令 exit logout 和 quit 这些命令都执行相同操作 : 结束当前会话并返回一个登录提示符 将远程登录控制台与 CMC 配合使用 任何时刻可以有多达四个远程登录客户系统和四个 SSH 客户端连接 如果 Management Station 运行 Windows XP 或 Windows 2003, 可能会遇到 CMC 远程登录会话中的字符问题 此问题可能表现为冻结登录, 即回车键没有反应且密码提示符不出现 要解决此问题, 请从 Microsoft 支持网站 support.microsoft.com 下载热修复程序 请参阅 Microsoft 知识库文章 了解有关详情 将 SSH 与 CMC 配合使用 SSH 是一个命令行会话, 具有与远程登录会话相同的功能, 不过还具有会话协商和加密功能以提高安全保护级别 CMC 支持具有密码验证功能的 SSH 版本 2 CMC 上默认启用 SSH

36 注 : CMC 不支持 SSH 版本 1 如果在登录过程中出现错误,SSH 客户端就会发出一条错误信息 此信息文本依赖于客户端, 不受 CMC 控制 查看 RACLog 信息以确定故障原因 注 : OpenSSH 应该从 Windows 上的 VT100 或 ANSI 终端仿真程序中运行 也可用 Putty.exe 运行 OpenSSH 在 Windows 命令提示符处运行 OpenSSH 不会提供完整的功能 ( 即, 有些键不响应并且不显示任何图形 ) 对于 Linux, 运行 SSH 客户端服务以使用任何 shell 连接到 CMC 在任何给定时刻可支持四个同时 SSH 会话 会话超时由 cfgssnmgtsshidletimeout 属性 ( 请参阅 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章 ) 或 Web 界面的 Services Management ( 服务管理 ) 页面 ( 请参阅配置服务 ) CMC 还支持通过 SSH 的公共密钥验证 (PKA) 此验证方法不再需要嵌入或提供用户 ID/ 密码, 从而提高了 SSH 脚本编写的自动化程度 有关详情, 请参阅使用 RACADM 配置通过 SSH 的公共密钥验证 启用 CMC 上的 SSH SSH 默认为启用 如果禁用了 SSH, 可使用任何其他支持的界面启用 有关使用 RACADM 在 CMC 上启用 SSH 连接的说明, 请参阅 idrac6 和 CMC 命令行参考指南 中的 config 命令部分和 cfgserial 数据库属性部分 有关使用 Web 界面在 CMC 上启用 SSH 连接的说明, 请参阅配置服务 更改 SSH 端口 要更改 SSH 端口, 运行以下命令 : racadm config -g cfgractuning -o cfgractunesshport <port number> (< 端口号 > ) 有关 cfgserialsshenable 和 cfgractunesshport 属性的详情, 请参阅 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章 CMC SSH 实施支持多种加密模式, 如表 3-2 中所示 表 3-2. 加密模式 模式类型模式 非对称加密 对称加密 Diffie-Hellman DSA/DSS 512C1024( 随机 ) 位 /NIST 规范 AES256-CBC RIJNDAEL256-CBC AES192-CBC RIJNDAEL192-CBC AES128-CBC RIJNDAEL128-CBC BLOWFISH-128-CBC 3DES-192-CBC ARCFOUR-128 信息完整性 HMAC-SHA1-160 HMAC-SHA1-96 HMAC-MD5-128 HMAC-MD5-96 验证 密码 启用至 ikvm 连接的前面板 有关使用 ikvm 前面板端口的信息和说明, 请参阅启用或禁用前面板 配置终端仿真软件 CMC 支持在运行以下一种终端仿真软件的管理工作台上使用串行文本控制台 : Linux Minicom Hilgraeve's HyperTerminal Private Edition( 版本 6.3) 执行以下小节中的步骤以配置所需类型的终端软件

37 配置 Linux Minicom Minicom 是 Linux 的串行端口访问公用程序 以下步骤可用于配置 Minicom 版本 2.0 其它 Minicom 版本可能略有不同, 但需要相同的基本设置 使用必需的 Minicom 设置中的信息配置其它版本的 Minicom 配置 Minicom 版本 2.0 注 : 为了获得最佳效果, 将 cfgserialconsolecolumns 属性设置为与列数匹配 请注意, 提示符会占用两个字符 例如, 对于 80 列的终端窗口 : racadm config -g cfgserial -o cfgserialconsolecolumns 如果没有 Minicom 配置文件, 则转至下一步 如果有 Minicom 配置文件, 则键入 minicom <Minicom config 文件名 > 并跳至步骤 在 Linux 命令提示符处, 键入 minicom -s 3. 选择 Serial Port Setup ( 串行端口设置 ) 并按 <Enter> 键 4. 按 <a> 并选择相应的串行设备 ( 例如,/dev/ttyS0) 5. 按 <e> 并将 Bps/Par/Bits ( 速率 / 奇偶校验位 / 数据位和停止位 ) 选项设置为 N1 6. 按 <f> 并将 Hardware Flow Control ( 硬件流控制 ) 设置为 Yes ( 是 ), 将 Software Flow Control ( 软件流控制 ) 设置为 No ( 否 ) 要退出 Serial Port Setup ( 串行端口设置 ) 菜单, 按 <Enter> 7. 选择 Modem and Dialing ( 调制解调器和拨号 ) 并按 <Enter> 8. 在 Modem Dialing and Parameter Setup ( 调制解调器拨号和参数设置 ) 菜单中, 按 <Backspace> 清除 init ( 初始化 ) reset ( 重设 ) connect ( 连接 ) 和 hangup ( 挂断 ) 设置以使它们保留为空白, 然后按 <Enter> 保存每个空白值 9. 清除完所有指定字段后, 按 <Enter> 退出 Modem Dialing and Parameter Setup ( 调制解调器拨号和参数设置 ) 菜单 10. 选择 Save setup as config_name ( 将设置另存为 config_name) 并按 <Enter> 11. 选择 Exit From Minicom ( 从 Minicom 退出 ) 并按 <Enter> 12. 在命令解释程序提示符处键入 minicom <Minicom config file name>(<minicom 配置文件名 >) 13. 按 <Ctrl+a> <x> <Enter> 以退出 Minicom 确保 Minicom 窗口显示一个登录提示符 如果显示登录提示符, 说明连接成功 现在就可以登录和访问 CMC 命令行界面 必需的 Minicom 设置 根据表 3-3 配置任何版本的 Minicom 表 3-3. Minicom 设置 设置说明 所需设置 Bps/Par/Bits ( 速率 / 奇偶校验位 / 数据位和停止位 ) Hardware flow control ( 硬件流控制 ) Software flow control ( 软件流控制 ) Terminal emulation ( 终端仿真 ) Modem dialing and parameter settings ( 调制解调器拨号和参数设置 ) N1 是 否 ANSI 清除 init ( 初始化 ) reset ( 重设 ) connect ( 连接 ) 和 hangup ( 挂断 ) 设置以使它们保留为空白 使用 Connect 命令连接到服务器或 I/O 模块

38 CMC 可建立一个连接, 以重定向服务器或 I/O 模块的串行控制台 对于服务器, 可采用几种方式完成串行控制台重定向 : 使用 CMC 命令行和 connect 或 racadm connect 命令 有关 connect 的详情, 请参阅 idrac6 和 CMC 命令行参考指南 中的 racadm connect 命令 使用 idrac Web 界面串行控制台重定向功能 使用 idrac 串行 LAN (SOL) 功能 在串行 / 远程登录 /SSH 控制台中,CMC 支持 connect 命令以建立到服务器或 IOM 模块的串行连接 服务器串行控制台既包含 BIOS 引导和设置屏幕, 也包含操作系统串行控制台 对于 I/O 模块, 可使用交换机串行控制台 小心 : 当从 CMC 串行控制台执行时,connect -b 选项将保持连接状态, 直到 CMC 重设为止 此连接具有潜在的安全风险 注 : connect 命令提供了 -b ( 二进制 ) 选项 此 Cb 选项传递原始二进制数据, 而不使用 cfgserialconsolequitkey 此外, 当使用 CMC 串行控制台连接到一个服务器时, DTR 信号中的过渡 ( 例如, 如果拆下串行电缆而连接调试器 ) 不会导致注销 注 : 如果某个 IOM 不支持控制台重定向, 则 connect 命令将显示闲置的控制台 在这种情况下, 要返回到 CMC 控制台, 请键入转义序列 默认控制台转义序列为 <Ctrl>\ Managed System 上最多有六个 IOM 要连接到一个 IOM: connect switch-n 其中 n 为 IOM 标签 a1 a2 b1 b2 c1 和 c2 IOM 标签为 A1 A2 B1 B2 C1 和 C2 ( 请参阅图 11-1 获得在机箱中安放 IOM 的图示说明 ) 当在 connect 命令中引用 IOM 时,IOM 将按照表 3-4 所示映射到交换机 表 3-4. 将 I/O 模块映射到交换机 输入 / 输出模块标签交换机 A1 交换机 -a1 A2 交换机 -a2 B1 交换机 -b1 B2 交换机 -b2 C1 交换机 -c1 C2 交换机 -c2 注 : 每个机箱每次只能有一个 IOM 连接 注 : 不能从串行控制台连接到直通设备 要连接到管理服务器串行控制台, 请使用命令 connect server-n, 其中 -n 是服务器的插槽编号 ; 也可使用 racadm connect server-n 命令 使用 -b 选项连接到服务器时, 假定为二进制通信且转义字符被禁用 如果 idrac 不可用, 会看到 No route to host( 没有至主机的路由 ) 错误信息 命令 connect server-n 允许用户访问服务器的串行端口 建立此连接后, 用户能够看到服务器通过 CMC 串行端口的控制台重定向, 该端口既包括 BIOS 串行控制台, 也包括操作系统串行控制台 注 : 为了看到 BIOS 引导屏幕, 必须在服务器的 BIOS 设置中启用串行重定向 此外, 必须将终端仿真程序窗口设置为 80x25 否则屏幕会出现乱码 注 : 在 BIOS 设置屏幕中, 并非所有键都起作用, 因此需提供针对 CTRL+ALT+DEL 的相应转义序列和其它转义序列 初始重定向屏幕显示所需的转义序列 为串行控制台重定向配置受管服务器 BIOS 必须使用 ikvm 连接到受管服务器 ( 请参阅使用 ikvm 管理服务器 ), 或从 idrac Web GUI 建立远程控制台会话 ( 请参阅 support.dell.com/manuals 上的 idrac 用户指南 ) 默认情况下,BIOS 中的串行通信为 OFF ( 关 ) 要将主机文本控制台数据重定向到 Serial over LAN, 必须启用通过 COM1 进行控制台重定向 要更改 BIOS 设置 : 1. 引导受管服务器 2. 在开机自检过程中, 按 <F2> 进入 BIOS 设置公用程序 3. 向下滚动到 Serial Communication ( 串行通信 ) 并按 <Enter> 在弹出对话框中, 串行通信列表显示以下选项 : off on without console redirection( 开, 控制台重定向不启用 ) on with console redirection via COM1( 开, 通过 COM1 进行控制台重定向 ) 可使用箭头键在这些选项之间导航

39 4. 保证启用了 On with console redirection via COM1 ( 开, 通过 COM1 进行控制台重定向 ) 5. 启用 Redirection After Boot ( 引导后重定向 )( 默认值是 disabled [ 禁用 ]) 选择此选项后, 可在后续的重新引导后进行 BIOS 控制台重定向 6. 保存更改并退出 7. 受管服务器重新引导 配置 Windows 进行串行控制台重定向 对于运行 Microsoft Windows Server(Windows Server 2003 以上版本 ) 的服务器, 不必进行任何配置 Windows 会接收来自 BIOS 的信息, 并启用 Special Administration Console (SAC) 控制台一 COM1 配置 Linux 在引导期间进行服务器串行控制台重定向 以下步骤特定于 Linux GRand Unified Bootloader (GRUB) 如果使用不同的引导加载程序, 可能需要进行相似的更改 注 : 在配置客户端 VT100 仿真窗口时, 将显示重定向控制台的窗口或应用程序设置为 25 行 x 80 列以确保文本正确显示 ; 否则, 有些文本屏幕可能会出现乱码 按照以下说明编辑 /etc/grub.conf 文件 : 1. 找到文件的常规设置部分并添加以下两行新命令 : serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项 : kernel...console=ttys1, 如果 /etc/grub.conf 包含 splashimage 指令, 应将其注释掉 以下示例显示了此过程中说明的更改 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root=/dev/sdal # initrd /boot/initrd-version.img # #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.gz serial --unit=1 --speed=57600 terminal --timeout=10 serial title Red Hat Linux Advanced Server (2.4.9-e.3smp) root (hd0,0) kernel /boot/vmlinuz e.3smp ro root=/dev/sda1 hda=ide-scsi console=ttys0 console=ttys1,57600 initrd /boot/initrd e.3smp.img title Red Hat Linux Advanced Server-up (2.4.9-e.3) root (hd0,00) kernel /boot/vmlinuz e.3 ro root=/dev/sda1 initrd /boot/initrd e.3.img 按照以下原则编辑 /etc/grub.conf 文件 : 禁用 GRUB 的图形界面并使用基于文本的界面 ; 否则,GRUB 屏幕不会在控制台重定向中显示 要禁用图形界面, 注释掉以 splashimage 开头的行 要使用多个 GRUB 选项来通过串行连接启动控制台会话, 将以下行添加到所有选项 : console=ttys1,57600 此示例中,console=ttyS1,57600 仅添加到第一个选项

40 配置 Linux 在引导后进行服务器串行控制台重定向 按照以下说明编辑文件 /etc/inittab: 添加新行以在 COM2 串行端口上配置 agetty: co:2345:respawn:/sbin/agetty -h -L ttys1 ansi 下例显示了带有新行的文件 # # inittab 此文件说明如何进行 INIT 过程 # 应该将系统设置为特定 # 运行级别 # # Author: Miquel van Smoorenburg # 由 Marc Ewing 和 Donnie Barnes 为 RHS Linux 修改 # Donnie Barnes # # Default runlevel.the runlevels used by RHS are: # 0 - halt (Do NOT set initdefault to this) # 1 - Single user mode # 2 - 多用户, 无 NFS( 与 3 相同, 如果 # 没有网络连接 ) # 3 - Full multiuser mode # 4 - unused # 5 - X11 # 6 - reboot (Do NOT set initdefault to this) # id:3:initdefault: # System initialization. si::sysinit:/etc/rc.d/rc.sysinit l0:0:wait:/etc/rc.d/rc 0 l1:1:wait:/etc/rc.d/rc 1 l2:2:wait:/etc/rc.d/rc 2 l3:3:wait:/etc/rc.d/rc 3 l4:4:wait:/etc/rc.d/rc 4 l5:5:wait:/etc/rc.d/rc 5 l6:6:wait:/etc/rc.d/rc 6 # Things to run in every runlevel. ud::once:/sbin/update # Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now # When our UPS tells us power has failed, assume we have a few # minutes of power left.schedule a shutdown for 2 minutes from now. # This does, of course, assume you have power installed and your # UPS is connected and working correctly. pf::powerfail:/sbin/shutdown -f -h +2 "Power Failure; System Shutting Down" # If power was restored before the shutdown kicked in, cancel it. pr:12345:powerokwait:/sbin/shutdown -c "Power Restored; Shutdown Cancelled" # Run gettys in standard runlevels co:2345:respawn:/sbin/agetty -h -L ttys1 ansi 1:2345:respawn:/sbin/mingetty tty1 2:2345:respawn:/sbin/mingetty tty2 3:2345:respawn:/sbin/mingetty tty3 4:2345:respawn:/sbin/mingetty tty4 5:2345:respawn:/sbin/mingetty tty5 6:2345:respawn:/sbin/mingetty tty6 # Run xdm in runlevel 5 # xdm is now a separate service x:5:respawn:/etc/x11/prefdm -nodaemon 按照以下说明编辑文件 /etc/securetty: 添加新行, 带有 COM2 的串行 tty 名称 : ttys1 以例显示含有新行的示例文件 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11

41 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttys1 返回目录页面

42 返回目录页面 使用 FlexAddress Plus Dell Chassis Management Controller Firmware 版本 3.1 用户指南 激活 FlexAddress Plus FlexAddress 和 FlexAddress Plus 对比 MAC 地址分配方案 1 和 2 FlexAddress Plus 是 2.0 版功能卡中的新增功能 它是 FlexAddress 功能卡 1.0 版的升级 FlexAddress Plus 的 MAC 地址多于 FlexAddress 功能 两个功能都允许机箱分配 WWN/MAC( 全球名称 / 介质访问控制 ) 地址到光纤通道和以太网设备 机箱分配的 WWN/MAC 地址全局唯一且特定于服务器插槽 激活 FlexAddress Plus FlexAddress Plus 在 FlexAddress Plus 安全数字 (SD) 卡上随 FlexAddress 功能一起提供 注 : 标有 FlexAddress 的 SD 卡只包含 FlexAddress, 标有 FlexAddress Plus 的卡则包含 FlexAddress 和 FlexAddress Plus 该卡必须插入 CMC, 功能才能激活 某些服务器 ( 如 PowerEdge M710HD) 需要的 MAC 地址数可能超过 FA 可以提供给 CMC 的地址数, 具体取决于其配置方式 对于这些服务器来说, 升级到 FA+ 可得到 WWN/MAC 配置的全面优化 请联系 Dell 获得 FlexAddress Plus 功能的支持 若要激活 FlexAddress Plus 功能, 则要求更新以下软件 : 服务器 BIOS 服务器 idrac 和 CMC 固件 如果不执行这些更新, 则只有 FlexAddress 功能可用 表 7-1. Flexaddress Plus 要求的更新 组件 最低要求版本 服务器模块 BIOS PowerEdge M710hd idrac CMC 版本 3.0 或更高版本 版本 3.0 或更高版本 FlexAddress 和 FlexAddress Plus 对比 FlexAddress 有 208 个地址分配到 16 个服务器插槽, 因此每个插槽分配到 13 个 MAC 地址 FlexAddress Plus 有 2928 个地址分配到 16 个服务器插槽, 因此每个插槽分配到 183 个 MAC 地址 下表显示了两种功能下分别提供的 MAC 地址 结构 A 结构 B 结构 C idrac 管理 MAC 总数 FlexAddress FlexAddress Plus 图 7-1. FlexAdress (FA) 和 FlexPlusAddress (FA+) 功能对比

43 MAC 地址分配方案 1 和 2 为了与 FA 向后兼容,FA+ 中的地址分为两组 : 第一组有 208 个地址, 第二组有 2928 个地址 第一组中,13 个 MAC 以与 FA 相同的方式分配到 16 个插槽中的每一个 第二组中, 183 个 MAC 被分配到各插槽 每个服务器第一组的 13 个 MAC 的分配如下 :1 个用于 idrac, 每个结构 (A B C) 各 4 个 在每个结构 (A B C) 内, 两个地址分配到端口 1, 两个地址分配到端口 2 结果是 : 1 个 MAC 用于 idrac 管理 4 个 MAC 用于结构 A(2 个 MAC 用于端口 1,2 个 MAC 用于端口 2) 4 个 MAC 用于结构 B(2 个 MAC 用于端口 1,2 个 MAC 用于端口 2) 4 个 MAC 用于结构 C(2 个 MAC 用于端口 1,2 个 MAC 用于端口 2) 方便起见, 此 MAC 地址分配方式叫做方案 1 每个服务器第二组的 183 个 MAC 的分配如下 :3 个用于 idrac, 每个结构 (A B C) 各 60 个 在每个结构内,30 个地址分配到端口 1,30 个地址分配到端口 2 结果是 : 3 个 MAC 用于 idrac 管理 60 个 MAC 用于结构 A(30 个 MAC 用于端口 1,30 个 MAC 用于端口 2) 60 个 MAC 用于结构 B(30 个 MAC 用于端口 1,30 个 MAC 用于端口 2) 60 个 MAC 用于结构 C(30 个 MAC 用于端口 1,30 个 MAC 用于端口 2) 方便起见, 此 MAC 地址分配方式叫做方案 2 MAC 地址分配的常用方式是首先根据方案 1 为每结构分配 MAC 地址 如果一个结构要求的地址数超出方案 1 提供的数目, 则方案 2 会为每个结构额外分配 2 个 MAC 地址 当机箱仅采用 FA 激活且其服务器网络配置要求的地址数超出方案 1 提供的数目时, 额外的地址不可用 状态显示为 Not Installed ( 未安装 ) 如果机箱已激活 FA, 则无需禁用 FA 即可增加 FA+ 在此情况下 MAC 地址的具体分配如下 : 方案 1 分配的 MAC 地址来自功能卡 1.0 的 FA 之前的 WWN/MAC 配置无需更改 方案 2 分配的额外 MAC 地址来自 FA+ 的方案 2 地址 MAC 地址分配示例 假设 FA 中 MAC 的起始地址为 00:FA:AE:58:59:2B,FA+ 的方案 2 中 MAC 的起始地址为 00:FB:AE:58:59:FB 服务器在插槽 1 中, 服务器的网络配置为 : 1 个 MAC 用于 idrac 8 个 MAC 用于结构 A 4 个 MAC 用于结构 B 4 个 MAC 用于结构 C 因结构 A 需要的 MAC 地址比方案 1 可提供的多 4 个, 则前 4 个 MAC 地址根据方案 1 分配自 FA,2 个 MAC 用于端口 1,2 个 MAC 用于端口 2 额外的 4 个 MAC 地址根据方案 2 分配自 FA+,2 个 MAC 用于端口 1,2 个 MAC 用于端口 2 结构 B 和 C 的 idrac 的 MAC 地址根据方案 1 分配自 FA 来自 FA+ 的结构 A 端口 1 的起始地址为 00:23:AE:58:59:FE, 因为前 3 个 MAC 地址为 idrac 保留 因此机箱为服务器分配的 MAC 地址为 : idrac 结构 A 端口 1: 00:FA:AE:58:59:2B( 自 FA) 00:FA:AE:58:59:2C( 自 FA) 00:FA:AE:58:59:2D( 自 FA) 00:FB:AE:58:59:FE( 自 FA+) 00:FB:AE:58:59:FF( 自 FA+) 结构 A 端口 2: 00:FA:AE:58:59:2E( 自 FA) 00:FA:AE:58:59:2F( 自 FA) 00:FB:AE:58:5A:00( 自 FA+) 00:FB:AE:58:5A:01( 自 FA+) 结构 B 端口 1: 00:FA:AE:58:59:30( 自 FA)

44 00:FA:AE:58:59:31( 自 FA) 结构 B 端口 2: 00:FA:AE:58:59:32( 自 FA) 00:FA:AE:58:59:33( 自 FA) 结构 C 端口 1: 00:FA:AE:58:59:34( 自 FA) 00:FA:AE:58:59:35( 自 FA) 结构 C 端口 2: 00:FA:AE:58:59:36( 自 FA) 00:FA:AE:58:59:37( 自 FA) 在使用之前无 FA 的机箱 或从未激活或曾激活但又禁用 且其服务器网络配置要求的地址数超出方案 1 提供数目时, 方案 1 分配获得来自 FA 的方案 1 的地址, 而方案 2 分配获得来自 FA+ 的方案 2 的地址 根据上例, 此情况下同一服务器由机箱分配的 MAC 地址为 : idrac 结构 A 端口 1: 00:FB:AE:58:59:2B (FA) 00:FB:AE:58:59:2C (FA) 00:FB:AE:58:59:2D (FA) 00:FB:AE:58:59:FE (FA+) 00:FB:AE:58:59:FF (FA+) 结构 A 端口 2: 00:FB:AE:58:59:2E (FA) 00:FB:AE:58:59:2F (FA) 00:FB:AE:58:5A:00 (FA+) 00:FB:AE:58:5A:01 (FA+) 结构 B 端口 1: 00:FB:AE:58:59:30 (FA) 00:FB:AE:58:59:31 (FA) 结构 B 端口 2: 00:FB:AE:58:59:32 (FA) 00:FB:AE:58:59:33 (FA) 结构 C 端口 1: 00:FB:AE:58:59:34 (FA) 00:FB:AE:58:59:35 (FA) 结构 C 端口 2: 00:FB:AE:58:59:36 (FA) 00:FB:AE:58:59:37 (FA) 返回目录页面

45 返回目录页面 使用 FlexAddress Dell Chassis Management Controller Firmware 版本 3.1 用户指南 激活 FlexAddress 取消激活 FlexAddress 使用 CLI 配置 FlexAddress 使用 CLI 查看 FlexAddress 状态使用 GUI 配置 FlexAddress FlexAddress 故障排除命令信息 FlexAddress DELL 软件许可协议 FlexAddress 功能是可选升级, 它允许服务器模块使用由机箱提供的 WWN/MAC ID 替换工厂分配的全球名称和介质访问控制 (WWN/MAC) 网络 ID 在生产过程中, 每个服务器模块都被分配了唯一的 WWN 和 / 或 MAC ID 在使用 FlexAddress 之前, 如果需要使用另一个模块替换某个服务器模块, 则 WWN/MAC ID 将会更改, 并且需要重新配置以太网管理工具和 SAN 资源以感知新的服务器模块 FlexAddress 允许 CMC 将 WWN/MAC ID 分配到特定插槽并取代工厂 ID 如果更换服务器模块, 基于插槽的 WWN/MAC ID 将保持相同 该功能可以避免为新服务器模块重新配置以太网管理工具和 SAN 资源的麻烦 此外, 取代操作仅在服务器模块插入启用 FlexAddress 的机箱时发生 ; 并且不会对服务器模块进行任何永久更改 如果将服务器模块移动到不支持 FlexAddress 的机箱, 则使用工厂分配的 WWN/MAC ID 安装 FlexAddress 之前, 可以通过将 SD 卡插入 USB 内存读卡器并查看文件 pwwn_mac.xml 来确定 FlexAddress 功能卡上包含的 MAC 地址范围 SD 卡上的该明文 XML 文件包含一个 XML 标签 mac_start, 它代表用于该唯一 MAC 地址范围的第一个起始十六进制 MAC 地址 而 mac_count 标签是 SD 卡可以分配的 MAC 地址总数 已分配的总 MAC 范围可以根据以下公式计算 : <mac_start> + 0xCF (208-1) = mac_end 其中 208 是 mac_count, 公式为 <mac_start> + <mac_count> - 1 = <mac_end> 例如 :( 起始 MAC)00188BFFDCFA + 0xCF =( 终止 MAC)00188BFFDDC9 注 : 将 SD 卡插入 USB 内存读卡器 之前先锁定 SD 卡, 防止意外修改其中的任何内容 将 SD 卡插入 CMC 前, 您必须解除锁定 激活 FlexAddress 安全数字 (SD) 卡上提供了 FlexAddress, 必须将该卡插入 CMC 才能激活此功能 要激活 FlexAddress 功能, 可能需要软件更新 ; 如果不激活 FlexAddress, 就不需要这些更新 下表中列出的更新包括服务器模块 BIOS I/O 夹层 BIOS 或固件, 以及 CMC 固件 必须应用这些更新才能启用 FlexAddress 如果没有应用这些更新, 则 FlexAddress 功能可能无法按照预期方式工作 组件 以太网夹层卡 - Broadcom M5708t,5709,5710 最低要求版本 引导代码固件 或更高版本 iscsi 引导固件 或更高版本 PXE 固件 或更高版本 FC 夹层卡 - QLogic QME2472,FC8 FC 夹层卡 - Emulex LPe1105-M4,FC8 服务器模块 BIOS BIOS 2.04 或更高版本 BIOS 3.03a3 和固件 2.72A2 或更高版本 PowerEdge M600 - BIOS 2.02 或更高版本 PowerEdge M605 - BIOS 2.03 或更高版本 PowerEdge M805 PowerEdge M905 PowerEdge M610 PowerEdge M710 PowerEdge M710hd PowerEdgeM600/M605 主板上的 LAN (LOM) 引导代码固件 或更高版本 iscsi 引导固件 或更高版本 idrac 对于 PowerEdge xx0x 系统, 为版本 1.50 或更高版本 对于 PowerEdge xx1x 系统, 为版本 2.10 或更高版本

46 CMC 版本 1.10 或更高版本 注 : 2008 年 6 月以后订购的任何系统都拥有正确的固件版本 为了保证正确部署 FlexAddress 功能, 请按以下顺序更新 BIOS 和固件 : 1. 更新所有夹层卡固件和 BIOS 2. 更新服务器模块 BIOS 3. 更新服务器模块上的 idrac 固件 4. 更新机箱中的所有 CMC 固件 ; 如果存在冗余 CMC, 则保证两个 CMC 的固件都得到更新 5. 将 SD 卡插入被动模块中以获得冗余 CMC 模块系统, 或插入单个 CMC 模块中以获得非冗余系统 注 : 如果未安装支持 FlexAddress 的 CMC 固件 ( 版本 1.10 或更高版本 ), 则无法激活此功能 有关 SD 卡的安装说明, 请参阅机箱管理控制器 (CMC) 安全数字 (SD) 卡技术规格文件 注 : SD 卡含有 FlexAddress 功能 SD 卡上含有的数据经过加密, 不能以任何方式复制或修改, 因为会禁止系统功能并导致系统出现故障 注 : 一张 SD 卡只能用于一个机箱 如果有多个机箱, 则必须购买额外的 SD 卡 FlexAddress 功能将在安装有 SD 功能卡的 CMC 重新启动后自动激活 ; 激活后会将此功能绑定到当前机箱 如果在冗余 CMC 中已安装 SD 卡, 则直到冗余 CMC 激活时才会激活 FlexAddress 功能 有关如何激活冗余 CMC 的信息, 请参阅机箱管理控制器 (CMC) 安全数字 (SD) 卡技术规格说明文件 重新启动 CMC 后, 使用下一节 验证 FlexAddress 激活 中介绍的步骤验证激活过程 验证 FlexAddress 激活 要确保正确激活 FlexAddress, 可以使用 RACADM 命令验证 SD 功能卡和 FlexAddress 激活 使用以下 RACADM 命令验证 SD 功能卡及其状态 : racadm featurecard -s 表 6-1. 通过 featurecard -s 命令返回状态信息 状态信息 未插入功能卡 插入的功能卡有效且包含以下功能 FlexAddress: 功能卡绑定到此机箱 操作 检查 CMC 以验证 SD 卡已正确插入 在冗余 CMC 配置中, 确保安装了 SD 功能卡的 CMC 是活动 CMC, 而不是待机 CMC 无需任何操作 插入的功能卡有效且包含以下功能 FlexAddress: 功能卡绑定到另一个机箱 svctag = ABC1234, SD card SN = 拆下 SD 卡 ; 为当前机箱找到并安装 SD 卡 插入的功能卡有效且包含以下功能 FlexAddress: 功能卡未绑定到任何机箱 功能卡可以移到另一个机箱或在当前机箱上重新激活 要在当前机箱上重新激活, 请输入 racadm racreset, 直到安装了功能卡的 CMC 模块变为活动为止 使用以下 RACADM 命令显示机箱上所有激活的功能 : racadm feature -s 该命令返回以下状态信息 : Feature = FlexAddress Date Activated = 8 April :39:40 Feature installed from SD-card SN = 如果机箱中没有激活的功能, 则此命令将返回信息 : racadm feature -s 机箱中没有激活的功能

47 Dell 功能卡可含一个以上的功能 一旦 Dell 功能卡上的任一功能都已在一个机箱上激活, 则 Dell 功能卡上所有其他功能都不能在其他机箱上激活 在此情况下,racadm feature -s 命令会显示受到影响的功能的以下信息 : ERROR: One or more features on the SD card are active on another chassis( 错误 :SD 卡的一个或多个功能已在其他机箱上激活 ) 有关 RACADM 命令的进一步信息, 请参阅 idrac6 和 CMC 命令行参考指南 的 feature 和 featurecard 命令章节 取消激活 FlexAddress 使用 RACADM 命令可以取消激活 FlexAddress 功能, 并将 SD 卡还原到安装前的状态 Web 界面中没有取消激活功能 取消激活将把 SD 卡还原到原始状态, 以便可以在另一个机箱上安装和激活 注 : SD 卡必须物理安装在 CMC 中, 并且在执行取消激活命令之前必须关闭机箱电源 如果在未安装卡时执行取消激活命令, 或者对安装在不同机箱上的卡执行该命令, 则会取消激活该功能且不会对该卡进行任何更改 取消激活 FlexAddress 使用以下 RACADM 命令取消激活 FlexAddress 功能并恢复 SD 卡 : racadm feature -d -c flexaddress 成功取消激活后, 该命令返回以下状态信息 : feature FlexAddress is deactivated on the chassis successfully. ( 功能 FlexAddress 在机箱上取消激活成功 ) 如果在执行命令前未关闭机箱电源, 则该命令会失败并出现以下错误信息 : ERROR: Unable to deactivate the feature because the chassis is powered ON ( 错误 : 因为机箱电源打开, 所以无法取消激活该功能 ) 有关该命令的进一步信息, 请参阅 idrac6 和 CMC 命令行参考指南 的 feature 命令一节 使用 CLI 配置 FlexAddress 注 : 插槽和结构都必须启用, 才能将机箱分配的 MAC 地址推送到 idrac 注 : 也可以使用图形用户界面查看 FlexAddress 状态 有关详情, 请参阅 FlexAddress 可以使用命令行界面在每个结构的基础上启用或禁用 FlexAddress 此外, 还可以在每个插槽的基础上启用 / 禁用该功能 在每结构基础上启用该功能后, 可以选择要启用的插槽 例如, 如果仅启用结构 A, 则启用的任何插槽仅在结构 A 上启用 FlexAddress 所有其他结构都使用服务器上工厂分配的 WWN/MAC 为了使此功能起作用, 必须启用结构, 而且必须将服务器关机 已启用的插槽将会为所有已启用的结构启用 FlexAddress 例如, 如果启用结构 A 和 B, 要在结构 A 的插槽 1 上启用 FlexAddress, 而不在结构 B 的插槽 1 上启用 FlexAddress, 这是不可能的 使用以下 RACADM 命令启用或禁用结构 : racadm setflexaddr [-f < 结构名称 > < 状态 >] < 结构名称 > = A B C 或 idrac < 状态 > = 0 或 1 其中 0 表示禁用,1 表示启用 使用以下 RACADM 命令启用或禁用结构 : racadm setflexaddr [-i < 插槽编号 > < 状态 >] < 插槽编号 > = 1 至 16 < 状态 > = 0 或 1 其中 0 表示禁用,1 表示启用 有关该命令的其它信息, 请参阅 idrac6 和 CMC 命令行参考指南 的 setflexaddr 命令一节 用于 Linux 的其他 FlexAddress 配置

48 当在基于 Linux 的操作系统上将服务器分配的 MAC ID 更改为机箱分配的 MAC ID 时, 可能需要执行其它配置步骤 : SUSE Linux Enterprise Server 9 和 10: 您可能需要在 Linux 系统上运行 YAST (Yet another Setup Tool) 来配置网络设备, 然后重新启动网络服务 Red Hat Enterprise Linux 4 和 Red Hat Enterprise Linux 5: 运行 Kudzu, 该公用程序用于检测和配置系统上的新硬件 / 更改的硬件 Kudzu 为您提供 硬件发现菜单, 拆下硬件和添加新硬件时, 它会检测 MAC 地址变化 使用 CLI 查看 FlexAddress 状态 可以使用命令行界面查看 FlexAddress 状态信息 可以查看整个机箱或特定插槽的状态信息 显示的信息包括 : 结构配置 启用 / 禁用 FlexAddress 插槽数量和名称 机箱分配的地址和服务器分配的地址 使用中的地址 使用以下 RACADM 命令显示整个机箱的 FlexAddress 状态 : racadm getflexaddr 要显示特定插槽的 FlexAddress 状态 : racadm getflexaddr [-i < 插槽编号 >] < 插槽编号 > = 1 至 16 有关 FlexAddress 配置的其它详情, 请参阅使用 CLI 配置 FlexAddress 有关该命令的其它信息, 请参阅 idrac6 和 CMC 命令行参考指南 的 getflexaddr 命令一节 使用 GUI 配置 FlexAddress Wake-On-LAN 和 FlexAddress 首次部署 FlexAddress 功能时, 必须在服务器模块上完成电源关闭和电源打开顺序,FlexAddress 才会生效 以太网设备上的 FlexAddress 由服务器模块的 BIOS 编程 为了使服务器模块的 BIOS 能够对地址进行编程, 它必须处于运行状态, 这需要打开服务器模块的电源 当电源关闭和电源打开顺序完成后, 机箱分配的 MAC ID 可用于通过 LAN 唤醒 (WOL) 功能 FlexAddress 故障排除 本节包含 FlexAddress 故障排除信息 1. 如果取出功能卡, 会发生什么情况? 不会发生任何情况 功能卡可以取出和存储, 或者原样不动 2. 如果取出某台机箱中使用的功能卡, 并将它放入另一台机箱中, 会发生什么情况? Web 界面会显示以下错误 : 该功能卡已在另一台机箱中激活 在访问 FlexAddress 功能前必须先取出功能卡 当前机箱服务标签 = XXXXXXXX 功能卡机箱服务标签 = YYYYYYYY CMC 日志中会添加一项条目表明 : cmc < 日期时间戳 >: feature 'FlexAddress@XXXXXXX' not activated; chassis ID='YYYYYYY' 3. 如果取出功能卡并安装非 FlexAddress 卡, 会发生什么情况? 不会激活或修改该卡 该卡被 CMC 忽略 在这种情况下,$racadm featurecard -s 会返回消息 : No feature card inserted ( 未插入功能卡 )

49 ERROR: can't open file ( 错误 : 无法打开文件 ) 4. 如果重新编程机箱服务标签, 并且有功能卡绑定到该机箱, 会发生什么情况? 如果该机箱或任何其它机箱上的活动 CMC 中存在原始功能卡,Web 界面将显示以下错误 : 该功能卡已在另一台机箱中激活 在访问 FlexAddress 功能前必须先取出功能卡 当前机箱服务标签 = XXXXXXXX 功能卡机箱服务标签 = YYYYYYYY 原始功能卡不能再在该机箱或任何其它机箱上取消激活, 除非 Dell 服务人员重新将原始机箱服务标签设置回机箱中, 并且具有原始功能卡的 CMC 在该机箱中设为活动 FlexAddress 功能在原来绑定的机箱上仍处于激活状态 将更新该机箱绑定功能, 以反映新服务标签 5. 如果冗余 CMC 系统中安装了两个功能卡, 是否会出现错误? 活动 CMC 中的功能卡会被激活并安装在机箱中 第二个卡被 CMC 忽略 6. SD 卡上是否具有写保护锁? 是 将 SD 卡安装到 CMC 模块之前, 需要验证写保护锁处于 解除锁定 位置 如果 SD 卡受写保护, 就不能激活 FlexAddress 功能 在这种情况下,$racadm feature -s 命令会返回以下信息 : 机箱中没有激活的功能 错误 : 只读文件系统 7. 如果在活动的 CMC 模块中没有 SD 卡, 会发生什么情况? $racadm featurecard -s 命令会返回以下信息 : 未插入功能卡 8. 如果服务器 BIOS 从版本 1.xx 更新到版本 2.xx,FlexAddress 功能会发生什么情况? 服务器模块需要在使用 FlexAddress 之前关闭电源 服务器 BIOS 更新完成后, 服务器模块会在服务器关闭电源再打开电源之后获得机箱分配的地址 9. 如果具有单个 CMC 的机箱将固件版本降级到 1.10 之前的版本会发生什么情况? 会从机箱删除 FlexAddress 功能和配置 用于激活此机箱上的功能的功能卡不变, 而且仍然绑定到该机箱 随后将此机箱的 CMC 固件升级到版本 1.10 或更高版本时, 通过重新插入原始功能卡 ( 如有必要 ), 重设 CMC( 如果在固件升级完成之后插入功能卡 ) 和重新配置功能来重新激活 FlexAddress 功能 10. 如果将 CMC 单元更换为固件版本早于 1.10 的冗余 CMC 单元, 会发生什么情况? 在带有冗余 CMC 的机箱中, 如果将 CMC 单元更换为固件版本早于 1.10 的 CMC 单元, 必须执行以下过程确保当前 FlexAddress 功能和配置不会被删除 a. 确保活动 CMC 固件始终为版本 1.10 或更高 b. 删除待机 CMC 并在其位置上插入新的 CMC c. 从活动 CMC 中, 将待机 CMC 固件升级到 1.10 或更高版本 注 : 如果没有将待机 CMC 的固件更新到 1.10 或更高版本, 发生故障转移时, 则无法配置 FlexAddress 功能, 而且需要重新激活和重新配置该功能 11. 我对 FlexAddress 执行取消激活命令时,SD 卡不在机箱中 我现在该如何恢复我的 SD 卡? 问题在于, 如果取消激活 FlexAddress 时 SD 卡不在 CMC 中, 就不能使用该 SD 卡在另一个机箱上安装 FlexAddress 要恢复使用该卡, 请将卡插回其绑定到的机箱的 CMC 中, 重新安装 FlexAddress, 然后重新取消激活 FlexAddress 12. 我已正确安装了 SD 卡和所有固件 / 软件更新 我看到 FlexAddress 处于活动状态, 但没有在服务器部署屏幕上看到任何可以部署的卡? 问题出在哪里? 这是浏览器缓冲问题 ; 请关闭浏览器并重新启动 13. 如果我需要使用 RACADM 命令 racresetcfg 重设我的机箱配置,FlexAddress 会发生什么情况? FlexAddress 功能仍然处于激活状态, 随时可以使用 默认情况下会选择所有结构和插槽 注 : 在发出 RACADM 命令 racresetcfg 之前, 强烈建议关闭机箱电源 命令信息

50 下表列出 RACADM 命令和常见 FlexAddress 情况的输出 表 6-2. FlexAddress 命令和输出 情况命令输出 活动 CMC 模块中的 SD 卡绑定到另一个服务标签 $racadm featurecard -s 插入的功能卡有效并包含以下功能 活动 CMC 模块中的 SD 卡绑定到相同的服务标签 $racadm featurecard -s 插入的功能卡有效并包含以下功能 FlexAddress: 功能卡绑定到其他机箱,svctag = J310TF1 SD 卡 SN =0188BFFE03A FlexAddress: 功能卡绑定到该机箱 活动 CMC 模块中的 SD 卡绑定到任意服务标签 $racadm featurecard -s 插入的功能卡有效并包含以下功能 FlexAddress: 功能卡绑定到任意机箱 由于某些原因 ( 未插入 SD 卡 / 损坏 SD 卡 / 功能取消激活后 /SD 卡绑定到不同机箱 ), 机箱上的 FlexAddress 功能未活动 $racadm setflexaddr [-f < 结构名 > < 插槽状态 >] 或 错误 : 机箱上的 Flexaddress 功能未激活 $racadm setflexaddr [-i < 插槽编号 > < 插槽状态 >] 来宾用户尝试在插槽 / 结构上设置 FlexAddress $racadm setflexaddr [-f < 结构名 > < 插槽状态 >] 错误 : 用户权限不足, 无法执行此操作 $racadm setflexaddr [-i < 插槽编号 > < 插槽状态 >] 电源处于打开状态的机箱无法取消激活 FlexAddress 功能 $racadm feature -d -c flexaddress 来宾用户尝试取消激活机箱上的功能 $racadm feature -d -c flexaddress 服务器模块电源打开时更改插槽 / 结构 FlexAddress 设置 ERROR: Unable to deactivate the feature because the chassis is powered ON ( 错误 : 因为机箱电源打开, 所以无法取消激活该功能 ) 错误 : 用户权限不足, 无法执行此操作 $racadm setflexaddr -i 1 1 错误 : 因为会影响已打开电源的服务器, 所以无法执行此设置操作 FlexAddress DELL 软件许可协议 本协议是您 ( 用户 ) 与 Dell Products L.P 或 Dell 全球 B.V. ( Dell ) 之间的法律协议 本协议涵盖了 Dell 产品附带的所有软件 ( 统称 软件 ), 除此之外不存在您与软件制造商或所有者之间的任何单独许可协议 本协议并不代表销售软件或任何其它知识产权 所有与软件有关的所有权和知识产权均归软件的制造商或所有者所有 未在本协议中明确授予您的所有权利均由软件的制造商或所有者保留 一旦您打开或拆开本软件包装上的密封, 安装或下载本软件, 或者使用产品中预装或嵌入的软件, 即表示您同意受本协议条款的约束 如果您不同意这些条款, 请立即退回所有软件物品 ( 包括磁盘 书面材料和包装 ), 并且删除任何预装或嵌入的软件 一份软件一次仅可在一台计算机上使用 如果您拥有多份软件许可, 则可以随时使用的软件份数与许可份数相同 使用 是指将本软件载入计算机上的临时存储器或永久性存储设备 如果在网络服务器上安装本软件以便将其分配给其它计算机, 并且获分配本软件的每台计算机均具有单独的许可, 则不能将这种安装称为 使用 您必须保证安装在网络服务器上的软件的使用人数不超过您拥有的许可份数 如果网络服务器上安装的软件的用户数超过许可数, 则必须购买更多的软件许可, 使许可份数与用户数相等, 然后才能允许其他用户使用软件 如果您是 Dell 的商业客户或 Dell 会员, 您特此授权 Dell 或 Dell 选定的代理商在正常工作时间内就您对本软件的使用情况进行核查, 并且同意在核查期间与 Dell 合作并合理地提供与本软件使用相关的所有记录 核查行为仅限于验证您是否遵循本协议中的条款 本软件受美国版权法和国际条约的保护 您可以复制一份软件以用于备份或存档 ; 也可以将软件传送至某个硬盘, 条件是将原始软件仅用于备份或存档目的 您不得出租或租用本软件, 也不得复制本软件附带的书面材料, 但是可以作为 Dell 产品销售或转让的一部分永久性地转让本软件及其附带的所有材料, 条件是您不保留任何复制件, 并且受转让者同意遵守本协议中的条款 任何转让必须包括最新的更新文件和所有先前的版本 不得对软件进行反向工程 反编译或分解 如果计算机附带的软件包装内含有光盘 3.5 英寸和 / 或 5.25 英寸磁盘, 则仅可将适当的磁盘用于您的计算机 不得在另一台计算机或另一个网络上使用这些磁盘, 也不得出借 出租 租赁或将它们转让给另一个用户 ( 除非符合本协议的规定 ) 有限担保 从您收到这些软件磁盘之日起九十 (90) 天内,Dell 保证这些软件磁盘在正常使用的情况下不会出现材料和工艺方面的缺陷 此担保仅适用于您本人, 并且不能转让 任何暗示性担保均限制在从您收到本软件之日起九十 (90) 天之内 某些辖区不允许对暗示性担保的持续时间进行限制, 因此上述限制可能不适用于您 Dell 及其供应商的全部责任以及您获得的唯一补偿是 :(a) 退回购买本软件所付的款项, 或者 (b) 更换不符合此担保要求的任何磁盘, 但是您必须将磁盘与退回授权号一起发送至 Dell 并承担费用和风险 此有限担保不适用于因意外 滥用 误用或由非 Dell 授权人员维修或修改磁盘所导致的损坏 对于任何更换过的磁盘, 其担保期为原始担保期的剩余时间或者三十 (30) 天, 以较长的时间为准 Dell 并不保证本软件的功能可以满足您的要求, 也不保证本软件的操作不会中断或不出现错误 您自己负责选择本软件来满足您的特定用途, 并且对本软件的使用及其产生的后果负责 对于软件及其附带的所有书面材料,DELL 代表本公司及其供应商否认其它所有的明示或暗示担保, 包括但不限于可销售性和对某一特定用途适用性的暗示担保 本有限担保赋予您特定的法律权利 ; 您可能还具有其它权利, 视管辖区域的不同而有所不同 无论在什么情况下,Dell 或其供应商对于因使用本软件或不能使用本软件所造成的任何损失 ( 包括但不限于商业利润损失 业务中断 业务信息丢失或其它经济损失 ) 概不负责, 即使已得到可能出现此类损失的通知 由于某些辖区不允许对必然性或偶然性损失的责任进行排除或限制, 因此上述限制可能不适用于您 开放源代码软件 本 CD 的一部分可能包含开放式源代码软件, 您可以按照在分发开放式源代码软件时所依据的特殊许可证的条款和条件使用该软件 本开放源软件的发布旨在希望其将是有用的, 但本软件按原样提供, 无任何明示或暗示的担保, 包括但不限于适销性或对于特定目的适用性的暗示担保 无论任何情况,Dell 版权所有者或其他责任者均不会对任何直接的 间接的 偶然的 特殊的 典型的或伴生的损失负责 ( 包括但不限于替代产品或服务的采购 用途 数据和利润的损失 或业务中断 ) 负责, 无论如何引起 基于何种责任的推理 是否有合同 严格的义务或任何由于使用本软件所引发的民事侵权行为 ( 包括疏忽或其它原因 ), 即使已得到可能会有此类损失的提示 美国政府有限权利

51 48 C.F.R 中的条款规定软件和文档均属于 商品, 它由 48 C.F.R 中所用的术语 商业计算机软件 和 商业计算机软件文档 组成 与 48 C.F.R 和 48 C.F.R 到 一致, 所有获得本软件和文档的美国政府最终用户仅具有如前所述的权利 签约商 / 制造商是 Dell Products, L.P., One Dell Way, Round Rock, Texas 一般信息 本许可在终止前持续有效 本许可会依据上述条件终止, 或者如果您违反了本许可规定的任何条款, 则本许可会被终止 许可终止后, 您同意销毁本软件和随附材料, 以及所有副本 本协议受德克萨斯州法律的管辖 本协议中的各项规定均具有可分割性 如果某一规定被认为无法实施, 它并不会影响本协议中其它规定 条款或条件的有效性 本协议对本软件的继承者和受让者均有效 在法律允许的最大范围内,Dell 和您均同意放弃就本软件或本协议提起任何诉讼的权利 此放弃行为在某些辖区内可能无效, 因此它可能不适用于您 您确认已阅读了本协议, 并且理解和同意遵守其中的条款 另外, 您还承认本协议是您与 Dell 之间就软件所签署的完整的 唯一的协议声明 返回目录页面

52 返回目录页面 使用 ikvm 模块 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 概览 物理连接接口 使用 OSCAR 使用 ikvm 管理服务器 从 CMC 管理 ikvm 故障排除 概览 Dell M1000e 服务器机箱的本地访问 KVM 模块称为 Avocent 集成 KVM 交换机模块, 或 ikvm ikvm 是一种插入机箱中的模拟键盘 视频和鼠标交换机 它是机箱的可选热插拔模块, 提供至机箱中的服务器和活动 CMC 命令行的本地键盘 鼠标和视频访问 ikvm 用户界面 ikvm 使用屏上配置和报告 (OSCAR) 图形用户界面, 可通过热键激活 OSCAR 允许用户选择要通过本地键盘 显示器和鼠标访问的其中一个服务器或 Dell CMC 命令行 每个机箱只允许有一个 ikvm 会话 Security( 安全 ) OSCAR 用户界面允许用户使用屏幕保护程序密码保护自己的系统 在经过用户定义的一段时间后, 屏幕保护程序模式启用, 访问将被禁止, 直到输入相应密码重新激活 OSCAR 为止 扫描 当 OSCAR 处于扫描模式时,OSCAR 允许用户选择一组按所选次序显示的服务器 服务器标识 CMC 为机箱中所有服务器分配插槽名称 虽然您可通过分层连接使用 OSCAR 界面为服务器分配名称, 但是 CMC 分配的名称具有优先权, 使用 OSCAR 为服务器分配的任何新名称都将被改写 CMC 通过向插槽分配唯一名称来识别插槽 要使用 CMC Web 界面更改插槽名称, 请参阅 编辑插槽名称 要使用 RACADM 更改插槽名称, 请参阅 idrac6 和 CMC 命令行参考指南 中的 setslotname 部分 视频 ikvm 视频连接可支持从 640 x 480(60 赫兹 ) 到 1280 x 1024(60 赫兹 ) 的视频显示分辨率 即插即用 ikvm 支持显示数据信道 (DDC) 即插即用功能, 可自动进行视频显示器配置, 并符合 VESA DDC2B 标准 FLASH 可升级 您可以使用 CMC Web 界面或 RACADM fwupdate 命令更新 ikvm 固件 有关详情, 请参阅从 CMC 管理 ikvm 物理连接接口 您可以从机箱前面板 模拟控制台接口 (ACI) 和机箱后面板通过 ikvm 连接到服务器或 CMC CLI 控制台

53 注 : 机箱正面控制面板上的端口专门为 ikvm 设计, 为可选组件 如果没有 ikvm, 则无法使用前控制面板端口 ikvm 连接优先次序 一次只能有一个 ikvm 连接 ikvm 向每种类型连接分配优先次序, 以便当存在多个连接时, 只有一个连接可用, 其他连接均被禁用 ikvm 连接的优先次序如下所示 : 1. 前面板 2. ACI 3. 后面板 例如, 如果前面板和 ACI 中有 ikvm 连接, 则前面板连接保持活动, 而 ACI 连接被禁用 如果有 ACI 和后面板连接, 则 ACI 连接具有优先权 通过 ACI 连接分层 ikvm 允许与服务器和 ikvm 的 CMC 命令行控制台建立分层连接, 既可以通过远程控制台交换机端口本地实现, 也可以通过 Dell RCS 软件远程实现 ikvm 支持从以下产品进行 ACI 连接 : 180AS 2160AS 2161DS* 2161DS-2 或 4161DS Dell 远程控制台交换机 Avocent AutoView 交换系统 Avocent DSR 交换系统 Avocent AMX 交换系统 * 不支持 Dell CMC 控制台连接 注 : ikvm 还支持至 Dell 180ES 和 2160ES 的 ACI 连接, 但不是无缝分层 此连接要求一个至 PS2 SIP 的 USB 使用 OSCAR 本节提供了 OSCAR 界面的概览 导航基础知识 表 OSCAR 键盘和鼠标导航 键或键顺序 结果 <Print Screen>- <Print Screen> 任何这些键顺序都可以打开 OSCAR, 取决于用户的 Invoke OSCAR ( 调用 OSCAR) 设置 可通过选择 Main ( 主菜单 ) 对话框 Invoke OSCAR ( 调用 OSCAR) 部分中的各框, 然后单击 OK ( 确定 ), 启用两个 三个或全部这些键顺序 <Shift>-<Shift> <Alt>-<Alt> <Ctrl>-<Ctrl> <F1> 键 <Esc> 键 打开当前对话框的 Help ( 帮助 ) 屏幕 不保存更改而关闭当前对话框, 并返回到上一个对话框 在 Main ( 主菜单 ) 对话框中,<Esc> 将关闭 OSCAR 界面并返回到所选服务器 在信息框中, 它将关闭弹出框并返回到当前对话框 <Alt> <Alt>+<X> <Alt>+<O> 当与下划线字母或其他指定字符配合使用时, 将打开对话框, 选择或勾选选项, 并执行操作 关闭当前对话框并返回到上一个对话框 选择 OK ( 确定 ) 按钮, 然后返回到上一个对话框 <Enter> 完成 Main ( 主菜单 ) 对话框中的切换操作, 并退出 OSCAR 单击,<Enter> 在文本框中, 选择要编辑的文本并启用左箭头键和右箭头键移动光标 再次按下 <Enter> 退出编辑模式

54 <Print Screen>, <Backspace> 如果没有其他按键操作, 则切换回上一个选择 <Print Screen>, <Alt>+<0> 立刻断开用户与服务器的连接 ; 不选择服务器 状况标志显示可用 ( 此操作只适用于键盘而非小键盘上的 =<0> ) <Print Screen>, <Pause> 上 / 下箭头键 右 / 左箭头键 如果该特定控制台采用了密码保护, 使用该键可立刻打开屏幕保护程序模式并阻止对该控制台的访问 在列表的行间移动光标 编辑文本框时, 在列间移动光标 <Home>/<End> 移动光标至列表的顶部 (Home) 或底部 (End) <Delete> 数字键 删除文本框中的字符 从键盘或小键盘键入数字 <Caps Lock> 禁用 要更改大小写, 使用 <Shift> 键 配置 OSCAR 表 OSCAR 设置菜单功能 功能 用途 菜单 Security( 安全 ) 按插槽号以数字顺序或按名称以字母顺序更改服务器排列 设置限制对服务器访问的密码 启用屏幕保护程序并设置屏幕保护程序出现之前的非活动时间, 然后设置屏幕保护模式 标志语言广播扫描 更改状况标志的显示 时间 颜色或位置 更改所有 OSCAR 屏幕的语言 设置通过键盘和鼠标操作同时控制多个服务器 为多达 16 个服务器设置自定义扫描样式 要访问 Setup ( 设置 ) 对话框 : 1. 按 <Print Screen> 键启动 OSCAR 界面 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ) Setup ( 设置 ) 对话框会出现 更改显示行为 使用 Menu ( 菜单 ) 对话框更改服务器的显示次序并设置 OSCAR 的屏幕延迟时间 要访问 Menu ( 菜单 ) 对话框 : 1. 按下 <Print Screen> 启动 OSCAR 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Menu ( 菜单 ) 随即显示 Menu ( 菜单 ) 对话框 要在 Main ( 主菜单 ) 对话框中选择服务器的默认显示次序 : 1. 选择 Name ( 名称 ), 按名称以字母顺序显示服务器 或 选择 Slot ( 插槽 ), 以按插槽编号的数字顺序显示服务器 2. 单击 OK( 确定 ) 要为 OSCAR 激活分配一个或多个键顺序 : 1. 从 Invoke OSCAR ( 调用 OSCAR) 菜单中选择一个键顺序 2. 单击 OK( 确定 ) 调用 OSCAR 的默认键为 <Print Screen>

55 要为 OSCAR 设置屏幕延迟时间 : 1. 输入按下 <Print Screen> 后使 OSCAR 延迟显示的秒数 (0 到 9) 输入 <0> 无延迟启动 OSCAR 2. 单击 OK( 确定 ) 设置 OSCAR 延迟显示时间可允许用户完成一次软切换 要执行软切换, 请参阅软切换 控制状况标志 状况标志会显示在桌面上, 说明所选服务器的名称或所选插槽的状况 使用 Flag ( 标志 ) 对话框配置要按服务器显示的标志或更改桌面上标志的颜色 不透明度 显示时间和位置 表 OSCAR 状态标志 标志 说明 按名称划分的标志类型 表示用户已从所有系统断开连接的标志 表示广播模式已启用的标志 要访问 Flag ( 标志 ) 对话框 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Flag ( 标志 ) Flag ( 标志 ) 对话框会出现 要指定如何显示状况标志 : 1. 选择 Displayed ( 已显示 ) 使标志始终显示, 或选择 Displayed and Timed ( 已显示和计时 ) 使标志在交换后只显示 5 秒钟 注 : 如果选择 Timed ( 已计时 ), 则标志不会显示 2. 从 Display Color ( 显示颜色 ) 部分选择一种标志颜色 选项为黑色 红色 蓝色和紫色 3. 在 Display Mode ( 显示模式 ) 中, 选择 Opaque ( 不透明 ) 用于不透明颜色标志, 或选择 Transparent ( 透明 ) 可通过标志看到桌面 4. 要在桌面上安排状态标志的位置 : a. 单击 Set Position ( 设置位置 ) Set Position Flag ( 设置位置标志 ) 会显示 b. 左击标题栏并将它拖到桌面上的所需位置 c. 右击返回到 Flag ( 标志 ) 对话框 注 : 只有当单击 Flag ( 标志 ) 对话框中的 OK ( 确定 ) 后, 对标志位置进行的更改才会被保存 5. 单击 OK ( 确定 ) 保存设置 要不保存更改而退出, 单击 使用 ikvm 管理服务器 ikvm 是一种可支持多达 16 个服务器的模拟交换机 ikvm 交换机使用 OSCAR 用户界面选择和配置服务器 此外,iKVM 还包括一个系统输入, 可与 CMC 建立 CMC 命令行控制台连接 外围设备兼容性与支持

56 ikvm 与以下外围设备兼容 : 采用 QWERTY QWERTZ AZERTY 和日式 109 布局的标准 PC USB 键盘 配备 DDC 支持的 VGA 显示器 标准 USB 定点设备 连接到 ikvm 上本地 USB 端口的自备电源 USB 1.1 集线器 连接到 Dell M1000e 机箱前面板控制台的 Powered USB 2.0 集线器 注 : 可以在 ikvm 本地 USB 端口上使用多个键盘和鼠标 ikvm 将汇集输入信号 如果存在来自多个 USB 键盘或鼠标的同时输入信号, 则可能产生不可预测的结果 注 : USB 连接专用于支持的键盘 鼠标和 USB 集线器 ikvm 不支持来自其他 USB 外围设备的数据传输 查看并选择服务器 使用 OSCAR Main ( 主菜单 ) 对话框通过 ikvm 查看 配置和管理服务器 可以按名称或插槽查看服务器 插槽编号是服务器所占用的机箱插槽编号 Slot ( 插槽 ) 列指示安装服务器的插槽编号 注 : Dell CMC 命令行占用插槽 17 选择此插槽显示 CMC 命令行, 其中您可执行 RACADM 命令或连接到服务器或 I/O 模块的串行控制台 注 : 服务器名称和插槽编号由 CMC 分配 访问 Main ( 主菜单 ) 对话框的步骤 : 按 <Print Screen> 键启动 OSCAR 界面 随即显示 Main ( 主菜单 ) 对话框 或 如果已指定密码, 屏幕将显示 Password( 密码 ) 对话框 请键入您的密码, 然后单击 OK ( 确定 ) 随即显示 Main ( 主菜单 ) 对话框 有关设置密码的详情, 请参阅设置控制台安全性 注 : 有四个选项可以调用 OSCAR 可通过选择 Main ( 主菜单 ) 对话框 Invoke OSCAR ( 调用 OSCAR) 部分中的各框, 然后单击 OK ( 确定 ), 启用一个 多个或全部这些键顺序 查看服务器状况 机箱中服务器的状况显示在 Main ( 主菜单 ) 对话框的右侧几列中 下表说明了状况符号 表 OSCAR 界面状况符号 符号 说明 ( 绿点 ) 服务器联机 ( 红 X ) 服务器脱机或不在机箱中 ( 黄点 ) 服务器不可用 ( 绿色 A 或 B ) 服务器正被由字母表示的用户信道访问 :A= 后面板 B= 前面板 选择服务器 使用 Main ( 主菜单 ) 对话框选择服务器 选择服务器时,iKVM 将重新配置键盘和鼠标, 使之符合该服务器的正确设置 要选择服务器 : 双击服务器名称或插槽号 或

57 如果服务器列表的显示次序是按插槽排列 ( 即, Slot ( 插槽 ) 按钮按下 ), 则键入插槽号并按下 <Enter> 或 如果服务器列表的显示次序是按名称排列 ( 即, Name ( 名称 ) 按钮按下 ), 则键入服务器名称的前几个字符, 将其建立为唯一名称, 然后按两次 <Enter> 要选择上一个服务器 : 按下 <Print Screen>, 然后按下 <Backspace> 此组合键在上一个和当前连接之间进行切换 要从服务器上断开用户 : 按下 <Print Screen> 访问 OSCAR, 然后单击 Disconnect ( 断开连接 ) 或 按下 <Print Screen>, 然后按下 <Alt><0> 这将使用户处于可用状态, 而未选择任何服务器 桌面上如果有激活的状态标志, 则显示为 Free ( 可用 ) 请参阅控制状况标志 软切换 软切换是使用热键顺序的服务器之间的切换 按 <Print Screen> 键并键入服务器名称或编号的前几个字符, 即可软切换至该服务器 如果以前设置了延迟时间 ( 从按下 <Print Screen> 后到 Main ( 主菜单 ) 对话框显示前所间隔的秒数 ), 又在该时间结束前按下了键序列, 则 OSCAR 界面不会显示 要将 OSCAR 配置为软切换 : 1. 按 <Print Screen> 键启动 OSCAR 界面 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Menu ( 菜单 ) 随即显示 Menu ( 菜单 ) 对话框 3. 为显示 / 排序键选择 Name ( 名称 ) 或 Slot ( 插槽 ) 4. 在 Screen Delay Time ( 屏幕延迟时间 ) 字段中键入所需延迟秒数 5. 单击 OK( 确定 ) 要软切换到一个服务器 : 要选择服务器, 按下 <Print Screen> 如果服务器列表的显示次序为在步骤 3 中选择的按插槽排列 ( 即, Slot ( 插槽 ) 按钮被按下 ), 则键入插槽号并按下 <Enter> 或 如果服务器列表的显示次序为在步骤 3 中选择的按名称排列 ( 即, Name ( 名称 ) 按钮被按下 ), 则键入服务器名称的前几个字符, 将其建立为唯一名称, 然后按下 <Enter> 要切换回到上一个服务器, 按下 <Print Screen>, 然后按下 <Backspace> 视频连接 ikvm 在机箱的前面板和后面板上有视频连接 前面板连接信号优先于后面板连接信号 当显示器连接到前面板时, 视频连接不会传递到后面板, 会显示一条后面板 KVM 和 ACI 连接均已禁用的 OSCAR 信息 如果显示器被禁用 ( 即, 被从前面板上卸下或被 CMC 命令禁用 ), 则 ACI 连接成为活动的, 而后面板 KVM 仍被禁用 ( 有关连接优先顺序的信息, 请参阅 ikvm 连接优先次序 ) 有关启用或禁用前面板连接的信息, 请参阅 启用或禁用前面板 抢占警告 通常, 一个通过 ikvm 连接到服务器模块的用户与另一个通过 idrac GUI 控制台重定向功能连接到同一个服务器控制台的用户, 均具有对该控制台的访问权并可以同时键入信息 要防止这种情况, 在开始 idrac GUI 控制台重定向之前, 远程用户可以禁用 idrac Web 界面中的本地控制台 本地 ikvm 用户会看到一条 OSCAR 信息, 告知他们该连接在一段特定时间内将被抢占使用 本地用户应在至服务器的 ikvm 连接终止之前完成工作 未向 ikvm 用户提供任何占先功能 注 : 如果某个远程 idrac 用户已禁用某个特定服务器的本地视频, 则该服务器的视频 键盘和鼠标对 ikvm 不可用 服务器状态在 OSCAR 菜单中以一个黄点标记, 表示它已被锁定或无法在本地使用 ( 请参阅 查看服务器状况 ) 设置控制台安全性

58 OSCAR 允许用户配置 ikvm 控制台上的安全性设置 用户可以建立一个屏幕保护程序模式, 如果在指定延迟时间内始终未使用控制台, 则启用该模式 一旦启用, 控制台将保持锁定状态, 直到按下任一键或移动鼠标后为止 输入屏幕保护程序密码可继续操作 在 Security ( 安全性 ) 对话框中, 可使用密码保护锁定控制台, 设置或更改密码, 或启用屏幕保护程序 注 : 如果丢失或忘记了 ikvm 密码, 可使用 CMC Web 界面或 RACADM 将其重设为 ikvm 出厂默认值 请参阅 清除丢失或忘记的密码 访问 Security ( 安全性 ) 对话框 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Security ( 安全性 ) Security ( 安全性 ) 对话框会出现 设置或更改密码 1. 单击并按下 <Enter> 或双击 New ( 新建 ) 字段 2. 在 New ( 新建 ) 字段中键入新密码, 然后按下 <Enter> 密码有大小写之分并要求为 5-12 个字符 密码必须至少包含一个字母和一个数字 合法字符为 :A-Z a-z 0-9 空格和连字符 3. 在 Repeat ( 重复 ) 字段中, 再次键入该密码, 然后按下 <Enter> 4. 如果只想要更改密码, 则单击 OK ( 确定 ), 然后关闭对话框 为控制台提供密码保护 1. 按照上述步骤中的说明设置密码 2. 选择 Enable Screen Saver ( 启用屏幕保护程序 ) 框 3. 键入延迟密码保护和屏幕保护程序激活的 Inactivity Time ( 非活动时间 ) 的分钟数 ( 从 1 到 99) 4. 对于 Mode ( 模式 ): 如果显示器符合 ENERGY STAR, 则选择 Energy ( 节能 ); 否则, 选择 Screen ( 屏幕 ) 注 : 如果模式设置为 Energy ( 节能 ), 则设备将使显示器进入睡眠模式 这通常以显示器关机和琥珀色灯光取代绿色电源 LED 表示 如果模式设置为 Screen ( 屏幕 ), 则在检测过程中 OSCAR 标志会在屏幕上跳动 检测开始之前, 警告弹出框会显示以下信息 : Engery 模式可能会损坏非 ENERGY STAR 类型的显示器 但是, 一旦开始, 可通过鼠标或键盘干涉立刻放弃检测 小心 : 对非 Energy Star 类型的显示器使用 Energy 模式可能导致显示器损坏 5. 可选项 : 要启动屏幕保护程序检测, 单击 Test ( 检测 ) Screen Saver Test ( 屏幕保护程序检测 ) 对话框会出现 单击 OK ( 确定 ) 开始检测 检测需要 10 秒钟 检测结束时, 将返回到 Security ( 安全性 ) 对话框 登录 1. 按下 <Print Screen> 启动 OSCAR Password ( 密码 ) 对话框会出现 2. 键入密码并单击 OK ( 确定 ) 随即显示 Main ( 主菜单 ) 对话框 设置自动注销 您可以将 OSCAR 设置为一段非活动时期后自动从服务器注销 1. 在 Main ( 主菜单 ) 对话框中, 单击 Setup ( 设置 ), 然后单击 Security ( 安全性 ) 2. 在 Inactivity Time ( 非活动时间 ) 字段中, 输入希望在自动断开连接前要与服务器保持连接的时间长短 3. 单击 OK( 确定 )

59 从控制台删除密码保护 1. 从 Main ( 主菜单 ) 对话框, 单击 Setup ( 设置 ), 然后单击 Security ( 安全性 ) 2. 在 Security ( 安全性 ) 对话框中, 单击并按下 <Enter>, 或双击 New ( 新建 ) 字段 3. 让 New ( 新建 ) 字段保持空白, 按下 <Enter> 4. 单击并按下 <Enter>, 或双击 Repeat ( 重复 ) 字段 5. 让 Repeat ( 重复 ) 字段保持空白, 按下 <Enter> 6. 如果只想删除密码, 单击 OK ( 确定 ) 启用无密码保护的屏幕保护程序模式 注 : 如果控制台有密码保护, 必须先删除密码保护 请先执行上述过程的步骤, 然后再执行以下步骤 1. 选择 Enable Screen Saver ( 启用屏幕保护程序 ) 2. 键入将屏幕保护程序延迟激活的分钟数 (1 到 99) 3. 如果显示器为 ENERGY STAR 类型, 选择 Energy ( 节能 ); 否则, 选择 Screen ( 屏幕 ) 小心 : 对非 Energy Star 类型的显示器使用 Energy 模式可能导致显示器损坏 4. 可选项 : 要启动屏幕保护程序检测, 单击 Test ( 检测 ) Screen Saver Test ( 屏幕保护程序检测 ) 对话框会出现 单击 OK ( 确定 ) 开始检测 检测需要 10 秒钟 检测结束时, 将返回到 Security ( 安全性 ) 对话框 注 : 启用屏幕保护程序模式将使用户从服务器断开连接 ; 不选择任何服务器 状况标志显示为可用 退出屏幕保护程序模式 要退出屏幕保护程序模式并返回到 Main ( 主菜单 ) 对话框, 按下任意键或移动鼠标 要关闭屏幕保护程序 : 1. 在 Security ( 安全性 ) 对话框中, 清除 Enable Screen Saver ( 启用屏幕保护程序 ) 框 2. 单击 OK( 确定 ) 要立刻打开屏幕保护程序, 按下 <Print Screen>, 然后按下 <Pause> 清除丢失或忘记的密码 当丢失或忘记了 ikvm 密码时, 可将其重设为 ikvm 出厂默认值, 然后更改密码 可使用 CMC Web 界面或 RACADM 重设密码 要使用 CMC Web 界面重设丢失或忘记的 ikvm 密码 : 1. 登录 CMC Web 界面 2. 从机箱子菜单中选择 ikvm 3. 单击 Setup ( 设置 ) 选项卡 显示 ikvm Configuration(iKVM 配置 ) 页面 4. 单击 Restore Default Values ( 恢复默认值 ) 然后可使用 OSCAR 从默认值更改密码 请参阅 设置或更改密码 要使用 RACADM 重设丢失或忘记的密码, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 :

60 racadm racresetcfg -m kvm 注 : 如果与默认值不同, 则使用 racresetcfg 命令重设 Front Panel Enable ( 前面板启用 ) 和 Dell CMC Console Enable (Dell CMC 控制台启用 ) 设置 有关 racresetcfg 子命令的详情, 请参阅 idrac6 和 CMC 的命令行参考指南 中的 racresetcfg 部分 更改语言 使用 Language ( 语言 ) 对话框更改 OSCAR 文本以任何支持语言的显示 所有 OSCAR 屏幕上的文本会立刻更改为所选语言 要更改 OSCAR 语言 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Language ( 语言 ) Language ( 语言 ) 对话框会出现 3. 单击所需语言的单选按钮, 然后单击 OK ( 确定 ) 显示版本信息 使用 Version ( 版本 ) 对话框显示 ikvm 固件和硬件版本, 并识别语言和键盘配置 要显示版本信息 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Command ( 命令 ), 然后单击 Display Versions ( 显示版本 ) Version ( 版本 ) 对话框会出现 Version ( 版本 ) 对话框的上半部分会列出设备中的子系统版本 3. 单击或按下 <Esc> 关闭 Version ( 版本 ) 对话框 扫描系统 在扫描模式中,iKVM 自动对逐个插槽 ( 逐个服务器 ) 进行扫描 通过指定要扫描的服务器和每个服务器的显示秒数, 可扫描多达 16 个服务器 要将服务器添加到扫描列表中 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Scan ( 扫描 ) Scan ( 扫描 ) 对话框会出现, 列出机箱中的所有服务器 3. 选择要扫描服务器旁边的框 或 双击该服务器名称或插槽 或 按下 <Alt > 和希望扫描的服务器编号 可选择多达 16 个服务器 4. 在 Time ( 时间 ) 字段中, 输入希望 ikvm 在扫描移动到序列中下个服务器之前将等待的秒数 (3 到 99) 5. 单击 Add/Remove ( 添加 / 删除 ) 按钮, 然后单击 OK ( 确定 ) 要从 Scan ( 扫描 ) 列表中删除一个服务器 : 1. 在 Scan ( 扫描 ) 对话框中, 选择要删除的服务器旁边的框 或 双击该服务器名称或插槽 或

61 单击 Clear ( 清除 ) 按钮从 Scan ( 扫描 ) 列表中删除所有服务器 2. 单击 Add/Remove ( 添加 / 删除 ) 按钮, 然后单击 OK ( 确定 ) 要启动扫描模式 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Commands ( 命令 ) Command ( 命令 ) 对话框会出现 3. 选择 Scan Enable ( 扫描启用 ) 框 4. 单击 OK( 确定 ) 会出现一条鼠标和键盘均已重设的信息 5. 单击关闭该信息框 要取消扫描模式 : 1. 如果 OSCAR 打开且 Main ( 主菜单 ) 对话框已显示, 选择列表中的一个服务器 或 如果 OSCAR 未打开, 移动鼠标或按下键盘上的任一键 扫描停止在当前所选服务器处 或 按下 <Print Screen> Main ( 主菜单 ) 对话框会出现 ; 选择列表中的一个服务器 2. 单击 Commands ( 命令 ) 按钮 Commands ( 命令 ) 对话框会出现 3. 清除 Scan Enable ( 扫描启用 ) 方框 广播至服务器 您可以同时控制系统中的多个服务器, 确保全部所选服务器都接受相同的输入 您可以选择自行广播击键操作和 / 或鼠标移动 注 : 一次可广播多达 16 个服务器 要广播至服务器 : 1. 按下 <Print Screen> 随即显示 Main ( 主菜单 ) 对话框 2. 单击 Setup ( 设置 ), 然后单击 Broadcast ( 广播 ) Broadcast ( 广播 ) 对话框会出现 注 : 广播击键操作 : 当使用击键操作时, 接收一个要给予相同解释的击键操作广播的所有服务器的键盘状态必须相同 具体说, 所有键盘上的 <Caps Lock> 和 <Num Lock> 模式必须相同 当 ikvm 尝试向所选服务器同时发送击键操作时, 某些服务器可能会禁止并进而延迟传输 注 : 广播鼠标移动 : 要使鼠标准确工作, 所有服务器必须具有相同的鼠标驱动程序 桌面 ( 如一致放置的图标 ) 和视频分辨率 鼠标在所有屏幕上也必须完全处于相同位置 由于这些条件很难实现, 所以向多个服务器广播鼠标移动可能会导致不可预测的结果 3. 通过选择方框启用要接收广播命令的服务器的鼠标和 / 或键盘 或 按上下箭头键使鼠标移动到一个目标服务器 然后按下 <Alt><K> 选择键盘框和 / 或按下 <Alt><M> 选择鼠标框 对其他服务器重复这一操作 4. 单击 OK ( 确定 ) 保存设置并返回到 Setup ( 设置 ) 对话框 单击或按下 <Escape> 返回到 Main ( 主菜单 ) 对话框 5. 单击 Commands ( 命令 ) Commands ( 命令 ) 对话框会出现 6. 单击 Broadcast Enable ( 广播启用 ) 框激活广播 Broadcast Warning ( 广播警告 ) 对话框会出现 7. 单击 OK ( 确定 ) 启用广播 要取消并返回到 Commands ( 命令 ) 对话框, 请单击或按下 <Esc> 8. 如果已启用广播, 键入要从 Management Station 广播的信息和 / 或执行要从 Management Station 广播的鼠标运动 只有列表中的服务器可以访问

62 要关闭广播 : 从 Commands ( 命令 ) 对话框, 清除 Broadcast Enable ( 广播启用 ) 框 从 CMC 管理 ikvm 启用或禁用前面板 要使用 RACADM 启用或禁用从前面板对 ikvm 的访问功能, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgkvminfo -o cfgkvmfrontpanelenable < 值 > 其中,< 值 > 为 1( 启用 ) 或 0( 禁用 ) 有关 config 子命令的详情, 请参阅 idrac6 和 CMC 的命令行参考指南 中的 config 命令部分 要使用 Web 界面启用或禁用从前面板对 ikvm 的访问功能 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 随即显示 ikvm Status(iKVM 状态 ) 页面 3. 单击 Setup ( 设置 ) 选项卡 显示 ikvm Configuration(iKVM 配置 ) 页面 4. 要启用, 选择 Front Panel USB/Video Enabled ( 已启用前面板 USB/ 视频 ) 复选框 要禁用, 清除 Front Panel USB/Video Enabled ( 已启用前面板 USB/ 视频 ) 复选框 5. 单击 Apply ( 应用 ) 保存设置 通过 ikvm 启用 Dell CMC 控制台 要使 ikvm 能够通过 RACADM 访问 Dell CMC 控制台, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgkvminfo -o cfgkvmaccesstocmcenable 1 要使用 Web 界面启用 Dell CMC 控制台 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 随即显示 ikvm Status(iKVM 状态 ) 页面 3. 单击 Setup ( 设置 ) 选项卡 显示 ikvm Configuration(iKVM 配置 ) 页面 4. 选择 Allow access to CMC CLI from ikvm ( 允许从 ikvm 访问 CMC CLI) 复选框 5. 单击 Apply ( 应用 ) 保存设置 查看 ikvm 状况和属性 Dell M1000e 服务器机箱的本地访问 KVM 模块称为 Avocent 集成 KVM 交换机模块, 或 ikvm 与机箱相关联的 ikvm 的运行状况可以在 Chassis Graphics ( 机箱图形 ) 部分的 Chassis Properties Health ( 机箱属性运行状况 ) 页中查看 要使用 Chassis Graphics ( 机箱图形 ) 查看 ikvm 的运行状况 : 1. 登录 CMC Web 界面 2. 将显示 Chassis Status ( 机箱状态 ) 页 Chassis Graphics ( 机箱图形 ) 的右侧部分描述机箱的后视图并包含 ikvm 的运行状况 ikvm 运行状况以 ikvm 子图形的颜色表示 : 绿色 ikvm 存在, 电源打开并且正在与 CMC 通信 ; 这表示不存在不利条件 琥珀色 ikvm 存在, 但电源可能未打开, 或者可能无法与 CMC 通信 ; 可能存在不良状况

63 灰色 ikvm 存在且电源未打开 它当前未与 CMC 通信且不存在不良状况 3. 将光标停留在 ikvm 子图形上方将显示相应的文本提示或屏幕提示 文本提示提供有关该 ikvm 的其它信息 4. ikvm 子图形是到相应 CMC GUI 页的超链接, 以便立即导航到 ikvm Status (ikvm 状态 ) 页 有关 ikvm 的详情, 请参阅 使用 ikvm 模块 要使用 ikvm Status (ikvm 状态 ) 页查看 ikvm 的状态 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 随即显示 ikvm Status(iKVM 状态 ) 页面 表 ikvm 状态信息 项目 说明 Presence ( 存在 ) 显示 ikvm 模块是 Present ( 存在 ) 还是 Absent ( 不存在 ) Power State ( 电源状态 ) 显示 ikvm 的电源状态 : On ( 开 ) Off ( 关 ) 或 N/A ( 不可用 )( 不存在 ) Name( 名称 ) Manufacturer ( 制造商 ) Part Number ( 部件号 ) Firmware Version ( 固件版本 ) Hardware Version ( 硬件版本 ) Front Panel Connected ( 前面板已连接 ) Rear Panel Connected ( 后面板已连接 ) Tiering Port Connected ( 分层端口已连接 ) Front Panel USB/Video Enabled ( 前面板 USB/ 视频已启用 ) Allow access to CMC from ikvm ( 允许从 ikvm 访问 CMC) 显示 ikvm 的产品名称 显示 ikvm 的制造商 显示 ikvm 的部件号 部件号是供应商提供的唯一标识符 显示 ikvm 的固件版本 显示 ikvm 的硬件版本 显示显示器是否已连接至前面板 VGA 连接器 ( Yes [ 是 ] 或 No [ 否 ]) 系统将该信息提供给 CMC, 这样 CMC 可以确定是否有本地用户通过前面板访问机箱 指示显示器是否已连接至后面板 VGA 连接器 ( Yes [ 是 ] 或 No [ 否 ]) 系统将该信息提供给 CMC, 这样 CMC 可以确定是否有本地用户通过后面板访问机箱 ikvm 支持使用内置硬件从 Dell 和 Avocent 无缝层接外部 KVM 设备 如 ikvm 已分层, 可以通过外部 KVM 交换机 (ikvm 从该交换机分层 ) 的屏幕显示器访问机箱中的服务器 显示是否已启用前面板 VGA 连接器 ( Yes [ 是 ] 或 No [ 否 ]) 指示是否已通过 ikvm 启用 CMC 命令 ( Yes [ 是 ] 或 No [ 否 ]) 更新 ikvm 固件 可使用 CMC Web 界面或 RACADM 更新 ikvm 固件 要使用 CMC Web 界面更新 ikvm 固件 : 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Update ( 更新 ) 选项卡 Updatable Components ( 可更新组件 ) 页会显示 4. 单击 ikvm 名称 显示 Firmware Update ( 固件更新 ) 页面 5. 在 Firmware Image ( 固件映像 ) 字段中, 在 management station 或共享网络上输入固件映像文件的路径, 或单击 Browse ( 浏览 ) 导航到文件位置 注 : 默认 ikvm 固件映像名是 ikvm.bin; 但用户可以更改 ikvm 固件映像名 6. 单击 Begin Firmware Update ( 开始固件更新 ) 将显示一个对话框, 要求您确认该操作 7. 单击 Yes ( 是 ) 继续 在 Firmware Update Progress ( 固件更新过程 ) 部分提供固件更新状态信息 当上载映像时, 页面上将显示状态指示灯 文件传输时间根据连接速度而显著不同 当内部更新过程开始时, 将自动刷新页面并显示固件更新计时器 其它需要遵循的说明 : 在文传输过程中, 请勿使用 Refresh ( 刷新 ) 按钮或导航到其它页 要取消进程, 请单击 Cancel File Transfer and Update ( 取消文件传输和更新 ) 该选项仅可在文件传输过程中可用

64 更新状态显示在 Update State ( 更新状态 ) 字段中 ; 在文件传输过程中将自动更新该字段 某些版本较低的浏览器不支持这些自动更新 要手动刷新 Update State ( 更新状态 ) 字段, 请单击 Refresh ( 刷新 ) 注 : 更新 ikvm 大约最多需要一分钟 当更新完成时,iKVM 将重设且更新的新固件将显示在 Updatable Components ( 可更新组件 ) 页 要使用 RACADM 更新 ikvm 固件, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm fwupdate -g -u -a <TFTP 服务器 IP 地址或 FQDN> -d < 文件路径 / 文件名 > -m kvm 例如 : racadm fwupdate -gua d ikvm.bin -m kvm 有关 fwupdate 子命令的详情, 请参阅 idrac6 和 CMC 的命令行参考指南 中的 fwupdate 命令部分 故障排除 注 : 如果有活动控制台重定向会话并且 ikvm 连接了较低分辨率的显示器, 在本地控制台选择了服务器的情况下, 可能会重设服务器控制台分辨率 如果服务器运行 Linux 操作系统, 本地显示器上可能无法查看 X11 控制台 在 ikvm 上按 <Ctrl><Alt><F1> 会将 Linux 切换为文本控制台 表 ikvm 故障排除 问题 可能原因和解决方案 连接到前面板的显示器上显示 用户已被 CMC 控制禁用 信息 前面板连接已被 CMC 禁用 可以使用 CMC Web 界面或 RACADM 启用前面板 要使用 Web 界面启用前面板 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 3. 单击 Setup ( 设置 ) 选项卡 4. 选择 Front Panel USB/Video Enabled ( 已启用前面板 USB/ 视频 ) 复选框 5. 单击 Apply ( 应用 ) 保存设置 要使用 RACADM 启用前面板, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgkvminfo -o cfgkvmaccestocmcenable 1 后面板访问不起作用 前面板设置已被 CMC 启用, 且有一个显示器当前正连接到前面板 连接到后面板的显示器上会出现 User has been disabled as another appliance is currently tiered ( 用户已被禁用, 因为另一个设备当前被分层 ) 信息 ikvm 的琥珀色 LED 指示灯正在闪烁 有三种可能原因 : 每次只允许有一个连接 前面板连接优先于 ACI 和后面板 有关连接优先顺序的详情, 请参阅 ikvm 连接优先次序 网络电缆已连接到 ikvm ACI 端口连接器和次 KVM 设备 每次只允许有一个连接 ACI 分层连接优先于后面板显示器连接 优先次序为前面板 ACI, 然后是后面板 ikvm 出现了问题, 需要重新编程 要修复此问题, 请遵照 ikvm 固件更新说明操作 ( 请参阅 更新 ikvm 固件 ) ikvm 正在重新编程 CMC 控制台界面 在这种情况下,CMC 控制台暂时不可用并由 OSCAR 界面中的一个黄点表示 此过程最多需要 15 分钟 ikvm 固件检测到一个硬件错误 有关的其他信息, 请查看 ikvm 状况 要使用 Web 界面查看 ikvm 状况 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 要使用 RACADM 查看 ikvm 状况, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm getkvminfo 我的 ikvm 通过 ACI 端口分层到外部 KVM 交换机, 但是 ACI 连接的所有条目都不可用 前面板连接已启用并已连接一个显示器 因为前面板优先于所有其他 ikvm 连接, 所以 ACI 和后面板连接器均被禁用

65 所有状态都在 OSCAR 界面中显示一个黄点 要启用 ACI 端口连接, 必须先禁用前面板访问或卸下连接到前面板的显示器 外部 KVM 交换机 OSCAR 条目将被激活并可访问 要使用 Web 界面禁用前面板 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 3. 单击 Setup ( 设置 ) 选项卡 4. 清除 ( 取消勾选 ) Front Panel USB/Video Enabled ( 已启用前面板 USB/ 视频 ) 复选框 5. 单击 Apply ( 应用 ) 保存设置 要使用 RACADM 禁用前面板, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : 在 OSCAR 菜单中,Dell CMC 连接显示一个红色 X, 我无法连接到 CMC 有两种可能原因 : racadm config -g cfgkvminfo -o cfgkvmfrontpanelenable 0 Dell CMC 控制台已被禁用 在这种情况下, 可使用 CMC Web 界面或 RACADM 启用它 要使用 Web 界面启用 Dell CMC 控制台 : 1. 登录 CMC Web 界面 2. 选择系统树中的 ikvm 3. 单击 Setup ( 设置 ) 选项卡 4. 选择 Allow access to CMC CLI from ikvm ( 允许从 ikvm 访问 CMC CLI) 复选框 5. 单击 Apply ( 应用 ) 保存设置 要使用 RACADM 启用 Dell CMC 连接, 打开一个至 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgkvminfo -o cfgkvmaccesstocmcenable 1 CMC 不可用, 因为它正在初始化 正在切换到待机 CMC 或正在重新编程 在这种情况下, 只需等待 CMC 完成初始化即可 一个服务器的插槽名称在 OSCAR 中显示为 正在初始化, 我无法选择它 服务器正在初始化或该服务器上的 idrac 初始化失败 首先, 等待 60 秒钟 如果服务器仍在进行初始化, 则初始化一完成就会显示插槽名称, 然后您可以选择服务器 如果经过 60 秒钟后,OSCAR 仍表示插槽正在初始化, 则应卸下服务器, 然后将服务器重新插入机箱 此操作允许 idrac 重新初始化 返回目录页面

66 返回目录页面 安装和设置 CMC Dell Chassis Management Controller Firmware 版本 3.1 用户指南 开始之前安装 CMC 硬件在 Management Station 上安装远程访问软件配置 Web 浏览器设置对 CMC 的初始访问 通过网络访问 CMC 安装或更新 CMC 固件配置 CMC 属性理解冗余 CMC 环境 本节介绍如何安装 CMC 硬件 建立对 CMC 的访问 配置您的管理环境以使用 CMC 并引导您完成随后的 CMC 配置步骤 : 设置对 CMC 的初始访问 通过网络访问 CMC 添加并配置 CMC 用户 更新 CMC 固件 有关安装和设置冗余 CMC 环境的详情, 请参阅理解冗余 CMC 环境 开始之前 在开始设置 CMC 环境之前, 请首先从 Dell 支持网站 support.dell.com 下载 CMC 固件的最新版本 此外, 确保您拥有系统随附的 Dell Systems Management Tools and Documentation DVD 安装 CMC 硬件 CMC 在机箱上预安装, 因此无需安装 可以安装第二个 CMC 作为活动 CMC 的后备 有关使用待机 CMC 的详情, 请参阅理解冗余 CMC 环境 机箱集成一览表 使用以下步骤可准确设置机箱 : 1. CMC 与使用浏览器的 management station 必须位于相同的网络中, 即管理网络 用电缆将标有 GB 的 CMC 以太网端口连接到管理网络 注 : 不要将电缆插入标有 STK 的 CMC 以太网端口 有关用电缆连接 STK 端口的详情, 请参阅理解冗余 CMC 环境 2. 对于机架机箱, 在机箱中安装 IO 模块并用电缆互相连接 3. 在机箱中插入服务器 4. 连接机箱到电源 5. 在完成步骤 7 后按下机箱旁的电源按钮, 或者从 CMC GUI 使机箱开机 注 : 不要使服务器开机 6. 使用系统前端的 LCD 面板, 为 CMC 提供静态 IP 地址或配置为 DHCP 7. 用默认用户名 (root) 和密码 (calvin) 通过网络浏览器连接到 CMC IP 地址 8. 在 CMC GUI 中为每个 idrac 提供一个 IP 地址并启用 LAN 和 IPMI 接口 注 : 有些服务器上的 idrac LAN 接口默认禁用 9. 在 CMC GUI 中为每个 IO 模块提供一个 IP 地址

67 10. 通过网络浏览器连接到各 idrac 并提供 idrac 的最终配置 默认用户名是 root, 密码是 calvin 11. 通过网络浏览器连接到各 IO 模块并提供 IO 模块的最终配置 12. 给服务器供电并安装操作系统 基本 CMC 网络连接 为了提供最高的冗余度, 请将每个 CMC 连接到您的管理网络 如果机箱只有一个 CMC, 请建立一个到管理网络的连接 如果机箱有冗余 CMC, 则建立两个到管理网络的连接 每个 CMC 包含两个 RJ-45 以太网端口, 分别标记为 GB( 上行端口 ) 和 STK ( 堆栈或电缆合并端口 ) 通过基本布线, 您可以将 GB 端口连接到管理网络并保留不使用 STK 端口 小心 : 将 STK 端口连接到管理网络会出现无法预测的结果 用电缆连接 GB 和 STK 到相同网络 ( 广播域 ) 会引发广播风暴 菊花链式 CMC 网络连接 如果机架中有多个机箱, 可以通过将四个机箱以菊花链式连接起来以减少到管理网络的连接数量 如果四个机箱中的每一个都包含冗余 CMC, 则通过菊花链式连接, 您可以将管理网络必要连接数从八个减少到两个 如果每个机箱只有一个 CMC, 则您可以将必要连接数从四个减少到一个 当采用菊花链式机箱连接时,GB 是 上行 端口, 而 STK 是 堆栈 ( 电缆合并 ) 端口 连接 GB 端口到管理网络或到更接近网络的机箱中 CMC 的 STK 端口 必须仅连接 STK 端口到 GB 端口才能扩展链或网络 在活动的 CMC 插槽和第二 CMC 插槽中为 CMC 创建单独的链 图 2-1 说明了四个采用菊花链式连接的机箱的电缆布线, 每个都有活动和待机 CMC 图 2-1. 菊花链式 CMC 网络连接 1 管理网络 2 待机 CMC 3 活动 CMC 图 2-2 图 2-3 和图 2-4 显示了 CMC 的错误布线示例 图 2-2. CMC 网络连接布线错误 - 2 个 CMC

68 图 2-3. CMC 网络连接布线错误 - 单个 CMC 图 2-4. CMC 网络连接布线错误 - 2 个 CMC 执行以下步骤将四个机箱以菊花链式连接 : 1. 将第一个机箱活动 CMC 的 GB 端口连接到管理网络 2. 将第二个机箱活动 CMC 的 GB 端口连接到第一个机箱活动 CMC 的 STK 端口 3. 如果有第三个机箱, 请将其活动 CMC 的 GB 端口连接到第二个机箱活动 CMC 的 STK 端口 4. 如果有第四个机箱, 请将其活动 CMC 的 GB 端口连接到第三个机箱的 STK 端口 5. 如果机箱中有冗余 CMC, 请使用相同的方式进行连接 小心 : 任何 CMC 上的 STK 端口都绝不能连接到管理网络 它只能连接到其它机箱的 GB 端口 将 STK 端口连接到管理网络会破坏网络并导致数据丢失 用电缆连接 GB 和 STK 到相同网络 ( 广播域 ) 会引发广播风暴 注 : 绝不要连接活动 CMC 到待机 CMC 注 : 重设 STK 端口链接至另一个 CMC 的 CMC 可能会中断链接后面 CMC 的网络 子 CMC 可能会记录信息表明网络连接已掉失, 且它们可能故障切换到冗余 CMC 要开始使用 CMC, 请参阅在 Management Station 上安装远程访问软件 在 Management Station 上安装远程访问软件 可使用远程访问软件从 Management Station 访问 CMC, 例如远程登录 Secure Shell (SSH) 或操作系统上提供的串行控制台实用程序或使用 Web 界面 若要从管理工作站使用远程 RACADM, 则使用系统随附的 Dell Systems Management Tools and Documentation DVD 安装远程 RACADM 这张 DVD 包括以下 Dell OpenManage 组件 : DVD 根目录 包含 Dell Systems Build and Update Utility

69 SYSMGMT 包含系统管理软件产品, 其中包括 Dell OpenManage Server Administrator DOCS 包含系统管理软件产品 外设和 RAID 控制器的说明文件 SERVICE 包含配置系统所需的工具并提供最新的诊断程序和 Dell 专为您的系统优化的驱动程序 有关安装 Dell OpenManage 软件组件的信息, 请参阅 DVD 上或 support.dell.com/manuals 提供的 Dell OpenManage 安装和安全性用户指南 可以从 Dell 支持网站 support.dell.com 下载 Dell DRAC Tools 的最新版本 在 Linux Management Station 上安装 RACADM 1. 以 root 身份登录至运行支持的 Red Hat Enterprise Linux 或 SUSE Linux Enterprise Server 操作系统的系统, 以在该系统中安装 Managed System 组件 2. 将 Dell Systems Management Tools and Documentation DVD 插入 DVD 驱动器中 3. 若要将 DVD 安装到所需位置, 则使用 mount 命令或类似命令 注 : 在 Red Hat Enterprise Linux 5 操作系统上,DVD 会由 -noexec mount 选项自动安装 此选项不允许您从 DVD 上运行任何可执行文件 需要手动安装 DVD-ROM, 然后运行可执行文件 4. 导航至 SYSMGMT/ManagementStation/linux/rac 目录 要安装 RAC 软件, 请输入以下命令 : rpm -ivh *.rpm 5. 要获得 RACADM 命令的帮助, 请在运行前面的命令后键入 racadm help 有关使用 RACADM 的详情, 请参阅使用 RACADM 命令行界面 注 : 使用 racadm 远程功能时, 在使用涉及文件操作的 RACADM 子命令的文件夹上必须具有写权限, 例如 : racadm getconfig -f <file name>(< 文件名 >) 有关远程 racadm 的详情, 请参阅远程访问 RACADM 和后续部分 从 Linux Management Station 卸载 RACADM 1. 以 root 身份登录到要安装 Management Station 功能的系统上 2. 使用以下 rpm 查询命令确定已安装的是哪个版本的 DRAC 工具 : rpm -qa grep mgmtst-racadm 3. 验证要卸载的软件包版本, 通过使用 rpm -e `rpm -qa grep mgmtst-racadm` 命令卸载该功能 配置 Web 浏览器 可以通过 Web 浏览器配置和管理 CMC 和服务器, 以及安装在机箱中的模块 请在 Dell 支持网站 support.dell.com/manuals 参阅 Dell 系统软件支持值表 中的 支持的浏览器 一节 CMC 与使用浏览器的 management station 必须位于相同的网络中, 即管理网络 根据安全性要求, 管理网络应该是隔离的 高度安全的网络 注 : 确保管理网络上的安全措施 ( 如防火墙和代理服务器 ) 不会阻止 Web 浏览器访问 CMC 一些浏览器功能会干扰连接或性能, 特别是当管理网络没有到 Internet 的路由时 如果 management station 运行在 Windows 操作系统上, 有些 Internet Explorer 设置会干扰连接, 即使使用命令行界面访问管理网络时也会如此 代理服务器 如果使用无法访问管理网络的代理服务器浏览, 可以将管理网络地址添加到浏览器的排除列表 这样可以使浏览器在访问管理网络时不经过代理服务器 Internet Explorer 执行以下步骤编辑 Internet Explorer 中的排除列表 :

70 1. 启动 Internet Explorer 2. 单击 Tools ( 工具 ) Internet Options (Internet 选项 ) Connections ( 连接 ) 3. 在 Local Area Network (LAN) settings ( 局域网 [LAN] 设置 ) 部分, 单击 LAN Settings (LAN 设置 ) 4. 在 Proxy server ( 代理服务器 ) 部分, 单击 Advanced ( 高级 ) 5. 在 Exceptions ( 排除 ) 部分, 将管理网络上的 CMC 和 idrac 地址添加到分号分隔的列表 可以在条目中使用 DNS 名称和通配符 Mozilla FireFox 要在 Mozilla Firefox 版本 3.0 中编辑例外列表 : 1. 启动 Mozilla Firefox 2. 单击 Tools ( 工具 ) Options ( 选项 )(Windows) 或单击 Edit ( 编辑 ) Preferences ( 首选项 )(Linux) 3. 单击 Advanced ( 高级 ), 然后单击 Network ( 网络 ) 选项卡 4. 单击 Settings ( 设置 ) 5. 选择 Manual proxy configuration ( 手动代理配置 ) 6. 在 No Proxy for ( 不使用代理 ) 部分, 将管理网络上的 CMC 和 idrac 地址输入到逗号分隔的列表 可以在条目中使用 DNS 名称和通配符 Microsoft Phishing Filter 如果在管理系统的 Internet Explorer 7 上启用 Microsoft Phishing Filter 且 CMC 不能接入因特网, 则到 CMC 的访问可能会延迟几秒钟 在使用浏览器或远程 RACADM 等其他接口时会发生这种延迟 执行以下步骤禁用 Phishing Filter: 1. 启动 Internet Explorer 2. 单击 Tools ( 工具 ) Phishing Filter, 然后单击 Phishing Filter Settings (Phishing Filter 设置 ) 3. 选中 Disable Phishing Filter ( 禁用 Phishing Filter) 复选框 4. 单击 OK( 确定 ) 证书撤回列表 (CRL) 访存 如果 CMC 没有到因特网的路由, 您应该禁用 Internet Explorer 中的证书撤回列表 (CRL) 访存功能 该功能检测服务器 ( 诸如 CMC Web 服务器 ) 是否正在使用位于因特网已撤回证书检索列表中的证书 如果无法访问 Internet, 那么当您使用浏览器或如远程 RACADM 等命令行界面访问 CMC 时, 该功能可能导致数秒钟的延迟 执行以下步骤禁用 CRL 访存 : 1. 启动 Internet Explorer 2. 单击 Tools ( 工具 ) Internet Options (Internet 选项 ), 然后单击 Advanced ( 高级 ) 3. 滚动到 Security ( 安全性 ) 部分, 并取消选取 Check for publisher's certificate revocation ( 检查钓鱼者证书撤回 ) 4. 单击 OK( 确定 ) 使用 Internet Explorer 从 CMC 下载文件 当使用 Internet Explorer 从 CMC 下载文件时, 您可能会遇到 Do not save encrypted pages to disk ( 请勿将加密页保存至磁盘 ) 选项未启用的问题 请按照如下步骤启用 Do not save encrypted pages to disk ( 请勿将加密页保存至磁盘 ) 选项 :

71 1. 启动 Internet Explorer 2. 单击 Tools ( 工具 ) Internet Options (Internet 选项 ), 然后单击 Advanced ( 高级 ) 3. 滚动到 Security ( 安全性 ) 部分, 并选中 Do not save encrypted pages to disk ( 不将加密的页存盘 ) 允许在 Internet Explorer 中播放动画 当把文件传输到 Web 界面和从 Web 界面传输文件时, 将出现旋转的文件传输图标以表明传输活动 对于 Internet Explorer, 该功能要求浏览器配置为能够播放动画, 同时这也是默认设置 执行以下步骤配置 Internet Explorer 允许播放动画 : 1. 启动 Internet Explorer 2. 单击 Tools ( 工具 ) Internet Options (Internet 选项 ), 然后单击 Advanced ( 高级 ) 3. 滚动到 Multimedia ( 安全性 ) 部分, 并复选 Play animations in web pages ( 允许在网页中播放动画 ) 设置对 CMC 的初始访问 为远程管理 CMC, 请将 CMC 连接到您的管理网络并配置 CMC 网络设置 注 : 若要管理 M1000e 解决方案, 它必须连接到管理网络 有关如何配置 CMC 网络设置的信息, 请参阅配置 CMC 网络 此初始配置分配启用对 CMC 进行访问的 TCP/IP 网络参数 各服务器上的 CMC 和 idrac 以及所有交换机 I/O 模块上的网络管理端口连接到 M1000e 机箱内的公共内部网络 这样可以将管理网络与服务器数据网络隔离 流量隔离对于机箱管理的不间断访问非常重要 CMC 连接到管理网络 所有对 CMC 和 idrac 的访问都通过 CMC 完成 对受管服务器的访问则通过与输入 / 输出模块 (IOM) 的连接网络完成 这使应用程序网络能够与管理网络相互隔离 注 : 建议将机箱管理与数据网络隔离 Dell 不支持或保证您不正确集成的机箱的运行时间 由于数据网络的潜在流量, 内部管理网络的管理接口会因服务器流量而饱和 这会导致 CMC 和 idrac 通信延迟 延迟会使机箱发生无法预测的行为, 例如, 即使 idrac 启动并在运行,CMC 也会将其显示为脱机, 这又会导致其它不必要的行为 如果物理隔离管理网络的做法不切实际, 可以将 CMC 和 idrac 通信分离到单独的 VLAN CMC 和各个 idrac 网络接口可配置为使用 racadm setniccfg 命令的 VLAN 有关详情, 请参阅 Dell Chassis Management Controller 管理员参考指南 如果您有一个机箱, 请将 CMC 和待机 CMC 连接到管理网络 如果有一个冗余 CMC, 则使用另一条网络电缆并连接 GB CMC 端口到管理网络的第二个端口 如果有多个机箱, 您可以在基本连接 ( 将每个 CMC 连接到管理网络 ) 或菊花链式机箱连接 ( 多个机箱串联起来, 只有一个 CMC 连接到管理网络 ) 中选择 基本连接类型使用管理网络上更多的端口, 并提供更好的冗余 菊花链式连接类型使用管理网络上较少的端口, 但增加了 CMC 间的相关性, 降低了系统的冗余 有关菊花链式连接的详情, 请参阅菊花链式 CMC 网络连接 注 : 不能在冗余配置中正确连接 CMC 的电缆会失去管理控制和引发广播风暴 配置 CMC 网络 注 : 更改 CMC 网络设置可能会断开当前网络连接 可以在 CMC 得到 IP 地址之前或之后执行初始网络配置 如果在得到 IP 地址之前为 CMC 配置初始网络设置, 您可以使用以下两种界面中的任意一种 : 机箱前面的 LCD 面板 Dell CMC 串行控制台 如果在 CMC 得到 IP 地址后配置初始网络设置, 可以使用以下任意接口 : 命令行界面 (CLI) 如串行控制台 远程登录 SSH 或通过 ikvm 连接的 Dell CMC 控制台 远程 RACADM 使用 CMC Web 界面 使用 LCD 配置向导配置网络

72 注 : 只有当部署 CMC 或更改默认密码后使用 LCD 配置向导配置服务器的选项才可用 如果未更改密码, 仍然可以使用 LCD 重新配置 CMC, 但会可能导致安全风险 LCD 位于机箱前方左下角 图 2-5 图示说明了 LCD 面板 图 2-5. LCD 显示屏 1 LCD 屏幕 2 选择 ( 选中 ) 按钮 3 滚动按钮 (4 个 ) 4 状况标志 LED LCD 屏幕显示菜单 图标 图像和信息 LCD 面板上的状况标志 LED 提供机箱及其组件的整体运行状况提示 稳定蓝色表示运行状况良好 不停闪烁的琥珀色表示至少一个组件处于故障状态 不停闪烁的蓝色为 ID 信号, 用于识别一组机箱中的某个机箱 在 LCD 屏幕中导航 LCD 面板的右侧包含五个按钮 : 四个箭头按钮 ( 向上 向下 向左和向右 ) 以及一个中央按钮 要在屏幕之间移动, 请使用向右 ( 下一屏 ) 和向左 ( 上一屏 ) 箭头按钮 使用配置向导过程中的任意时刻, 都可以返回到上一屏 要在屏幕上的选项间滚动, 请使用向下和向上箭头按钮 要选择并保存屏幕上的某个项目并移动到下一屏, 请使用中央按钮 有关使用 LCD 面板的详情, 请参阅 idrac6 和 CMC 命令行参考指南 中的 LCD 面板部分 使用 LCD 配置向导 1. 如果尚未开机, 请按下机箱电源按钮开机 通电时,LCD 屏幕将显示一系列初始化屏幕 就绪后, 将显示语言设置屏幕 2. 使用箭头按钮选择语言, 然后按下中央按钮以选择 Accept/Yes ( 接受 / 是 ), 并再次按下中央按钮 3. 机柜屏幕显示以下问题 : Configure Enclosure? ( 是否配置机柜?) a. 按下中央按钮继续到 CMC Network Settings (CMC 网络设置 ) 屏幕 请参阅步骤 4 b. 要退出 Configure Enclosure ( 配置机柜 ) 菜单, 请选择 No ( 否 ) 图标并按下中央按钮 请参阅步骤 9 4. 按下中央按钮继续到 CMC Network Settings (CMC 网络设置 ) 屏幕

73 5. 使用向下箭头按钮选择网络速度 (10Mbps 100Mbps 自动 [1Gbps]) 注 : Network Speed ( 网络速度 ) 设置必须同有效网络吞吐量的网络配置相匹配 将 Network Speed ( 网络速度 ) 设置为低于网络配置的速度会增加带宽消耗, 并使网络通信变慢 确定您的网络是否支持以上网络速度并进行相应设置 如果您的网络配置与这些值的任何一个均不匹配,Dell 建议使用 Auto Negotiation ( 自动协商 )( Auto ( 自动 ) 选项 ) 或咨询您的网络设备制造商 按下中央按钮继续到下一个 CMC Network Settings (CMC 网络设置 ) 屏幕 6. 选择匹配网络环境的双工模式 ( 半双工或全双工 ) 注 : 如果 Auto Negotiation ( 自动协商 ) 设置为 On ( 开启 ) 或选择 1000MB (1Gbps), 则网络速度和双工模式设置不可用 注 : 如果为一个设备打开了自动协商, 但没有为另一个设备打开该协议, 则使用自动协商的设备可以确定其它设备的网络速度, 但不能确定双工模式 ; 此时, 双工模式将在自动协商期间默认为半双工设置 这种双工的不匹配会造成网络连接较慢 按下中央按钮继续到下一个 CMC Network Settings (CMC 网络设置 ) 屏幕 7. 选择要用于 CMC 的 Internet 协议 (IPv4 IPv6 或两者 ) 按下中央按钮继续到下一个 CMC Network Settings (CMC 网络设置 ) 屏幕 8. 选择希望 CMC 以何种方式获得 NIC IP 地址 : 动态主机配置协议 CMC 自动从网络上的 DHCP 服务器检索 IP 配置 (IP 地址 掩码和网关 ) CMC 将得到一个在网络中唯一的 IP 地址 如果已经选择了 DHCP 选项, 请按下中央按钮 Configure idrac? ( 是否配置 idrac?) 屏幕出现 ; 转到步骤 10 在随即出现的屏幕中手动输入 IP 地址 网关和子网掩码 如果已经选择 Static ( 静态 ) 选项, 请按下中央按钮继续到下一步 CMC 网络设置屏幕, 然后 : 静态 a. 通过使用向右或向左箭头键在位置间移动, 并使用向上和向下箭头为每个位置选择编号来设置 Static IP Address ( 静态 IP 地址 ) 当您已经完成 Static IP Address ( 静态 IP 地址 ) 设置后, 按下中央按钮继续 b. 设置子网掩码, 然后按中央按钮 c. 设置网关, 然后按中央按钮 随即显示 Network Summary ( 网络摘要 ) 屏幕 Network Summary ( 网络摘要 ) 屏幕将列出已输入的 Static IP Address ( 静态 IP 地址 ) Subnet Mask ( 子网掩码 ) 和 Gateway ( 网关 ) 设置 查看设置的准确性 要更正设置, 可以导航至左侧箭头按钮, 并按下中央键返回该设置屏幕 更正后, 请按下中央按钮 d. 当您已经确认了已输入设置的精确性后, 请按中央按钮 随即将显示 Register DNS? ( 是否注册 DNS?) 屏幕 注 : 如果为 CMC IP 配置选择动态主机配置协议 (DHCP) 模式, 则在默认情况下还将启用 DNS 注册 9. 如果在上一步中选择了 DHCP, 请转至步骤 8 要注册 DNS 服务器的 IP 地址, 按下中央按钮继续 如果没有 DNS, 请按向右箭头键 随即将显示 Register DNS? ( 是否注册 DNS?) 屏幕将出现 ; 转至步骤 10 通过使用向右或向左箭头键在位置间移动, 并使用向上和向下箭头为每个位置选择编号来设置 DNS IP Address (DNS IP 地址 ) 当您已经完成 DNS IP Address (DNS IP 地址 ) 设置后, 按下中央按钮继续 10. 表明您是否希望配置 idrac: 否 : 请跳至步骤 13 是 : 请按下中央按钮继续 也可从 CMC GUI 配置 idrac 11. 选择要用于服务器的 Internet 协议 (IPv4 IPv6 或两者 ) 动态主机配置协议 idrac 自动从网络上的 DHCP 服务器检索 IP 配置 (IP 地址 掩码和网关 ) idrac 将得到一个在网络中唯一的 IP 地址 请按下中央按钮 在随即出现的屏幕中手动输入 IP 地址 网关和子网掩码 如果已经选择 Static ( 静态 ) 选项, 请按下中央按钮转到下一 idrac Network Settings (CMC 网络设置 ) 屏幕, 然后 : 静态 a. 通过使用向右或向左箭头键在位置间移动, 并使用向上和向下箭头为每个位置选择编号来设置 Static IP Address ( 静态 IP 地址 ) 此地址是第一个插槽中的 idrac 的静态 IP 地址 随着此 IP 地址的插槽号增加, 将计算每个后续 idrac 的静态 IP 地址 当您已经完成 Static IP Address ( 静态 IP 地址 ) 设置后, 按下中央按钮继续 b. 设置子网掩码, 然后按中央按钮 c. 设置网关, 然后按中央按钮 a. 选择是启用还是禁用 IPMI LAN 信道 请按下中央按钮继续

74 b. 在 idrac Configuration ( 配置 ) 屏幕上, 将所有 idrac 网络设置应用到安装的服务器, 突出显示 Accept/Yes ( 接受 / 是 ) 图标并按中间按钮 如果不将 idrac 网络设置应用到安装的服务器, 请突出显示 No ( 否 ) 图标并按下中央按钮, 然后继续步骤 c c. 在下一个 idrac Configuration ( 配置 ) 屏幕上, 要将所有 idrac 网络设置应用到新安装的服务器, 选定 Accept/Yes ( 接受 / 是 ) 图标并按中央按钮 ; 这样将新服务器插入机箱后,LCD 将提示用户是否使用之前配置的网络设置 / 策略自动部署服务器 如果不将 idrac 网络设置应用到新安装的服务器, 请选定 No ( 否 ) 图标并按下中央按钮 ; 这样新服务器插入机箱后, 将不会对它们配置 idrac 网络设置 12. 在 Enclosure ( 机柜 ) 屏幕上, 要应用所有机柜设置, 请突出显示 Accept/Yes ( 接受 / 是 ) 图标并按中央按钮 如不应用机柜设置, 请突出显示 No ( 否 ) 图标并按中央按钮 13. 在 IP Summary (IP 摘要 ) 屏幕, 检查您提供的 IP 地址以确保地址正确 要更正设置, 可以导航至左侧箭头按钮, 然后按下中央键返回该设置屏幕 更正后, 请按下中央按钮 如果有必要, 可以导航至右箭头按钮, 然后按下中央键返回 IP Summary (IP 摘要 ) 屏幕 当您确认输入的设置正确之后, 按下中央按钮 配置向导将关闭并返回到 Main Menu ( 主菜单 ) 屏幕 注 : 如果您选择了 Yes/Accept ( 是 / 接受 ), 在显示 IP Summary (IP 摘要 ) 屏幕之前, 将显示 Wait ( 等待 ) 屏幕 现在网络上提供 CMC 和 idrac 可以使用 Web 界面或诸如串行控制台 远程登录和 SSH 等 CLI 通过分配的 IP 地址访问 CMC 注 : 通过 LCD 配置向导完成网络设置后, 该向导将不再可用 通过网络访问 CMC 配置完 CMC 网络设置后, 可以通过以下界面远程访问 CMC: Web 界面 远程登录控制台 SSH 远程 RACADM 注 : 因 Telnet 没有其他接口安全, 所以默认禁用 启用使用 Web ssh 或远程 RACADM 的 Telnet 表 2-1. CMC 界面 接口 说明 Web 界面 提供了使用图形用户界面到 CMC 的远程访问 Web 界面构建在 CMC 固件中并从 Management Station 上的受支持 Web 浏览器通过 NIC 接口访问 有关所支持 Web 浏览器的列表, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 中的 支持的浏览器 一节 远程 RACADM 命令行界面 使用命令行界面 (CLI) 从 Management Station 提供到 CMC 的远程访问 远程 RACADM 使用 racadam -r 选项加 CMC 的 IP 地址执行对 CMC 的命令 有关远程 racadm 的详细信息, 请参阅远程访问 RACADM 和后续部分 Telnet 通过网络提供对 CMC 的命令行访问 CMC 命令行提供 RACADM 命令行界面和 connect 命令, 用于连接到服务器或 IO 模块的串行控制台 注 : Telnet 是一种以明文传送所有数据 ( 包括密码 ) 的非安全协议 发送敏感信息时, 应使用 SSH 接口 SSH 提供与远程登录相同的能力, 同时使用加密传输层提高安全性 注 : CMC 默认用户名是 root, 默认密码是 calvin 可以使用支持的 Web 浏览器通过 CMC 网络接口访问 CMC 和 idrac Web 界面 ; 还可以从 Dell Server Administrator 或 Dell OpenManage IT Assistant 启动该界面 有关所支持 Web 浏览器的列表, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 中的 支持的浏览器 一节 有关使用支持的 Web 浏览器访问 CMC 的信息, 请参阅访问 CMC Web 界面 有关 Dell OpenManage IT Assistant 的信息, 请参阅在 Management Station 上安装远程访问软件 要使用 Dell Server Administrator 访问 CMC 界面, 请启动 Management Station 上的 Server Administrator 从 Server Administrator 主页左窗格的系统树上, 单击 System ( 系统 ) Main System Chassis ( 主系统机箱 ) Remote Access Controller 有关详情, 请参阅 Dell Server Administrator 用户指南 有关通过远程登录或 SSH 访问 CMC 命令行的信息, 请参阅配置 CMC 使用命令行控制台 有关使用 RACADM 的详情, 请参阅 使用 RACADM 命令行界面 有关使用 connect 或 racadm connect 命令连接服务器和 IO 模块的信息, 请参阅使用 Connect 命令连接到服务器或 I/O 模块

75 安装或更新 CMC 固件 下载 CMC 固件 开始更新固件之前, 请先从 Dell Support 网站 support.dell.com 下载最新固件并将该文件保存到本地系统 CMC 固件包中包含以下软件组件 : 编译的 CMC 固件代码和数据 Web 的界面 JPEG 和其它用户界面数据文件 默认配置文件 注 : 在 CMC 固件更新期间, 机箱中部分或所有风扇装置通常以 100% 速率旋转 注 : 默认情况下, 固件更新会保留当前的 CMC 设置更新过程中, 可以选择将 CMC 配置设置重设为出厂默认设置 注 : 如果机箱中安装了冗余 CMC, 将两者都更新到相同的固件版本非常重要 如果 CMC 的固件版本不同将发生故障转移, 可能发生不可预见的结果 可使用 RACADM getsysinfo 命令 ( 请参阅 idrac6 和 CMC 命令行参考指南 中的 getsysinfo 命令部分 ) 或 Chassis Summary ( 机箱摘要 ) 页面 ( 请参阅查看当前固件版本 ), 查看机箱中安装的 CMC 的当前固件版本 如果有待机 CMC, 建议通过一次操作同时更新两个 CMC 当待机 CMC 更新完毕后, 交换 CMC 的角色, 使用刚更新的 CMC 作为活动 CMC 并将固件版本较低的 CMC 作为待机 ( 请参阅 idrac6 和 CMC 命令行参考指南 中的 cmcchangeover 命令部分获得关于切换角色的帮助 ) 这允许您在更新第二个 CMC 中的固件前验证更新是否成功以及新固件是否正常工作 当两个 CMC 都更新后, 可以使用 cmcchangeover 命令将 CMC 恢复到以前的角色.CMC 固件版本 2.x 更新使用主要 CMC 和冗余 CMC, 而不使用 cmcchangeover 命令 使用 Web 界面更新 CMC 固件 有关使用 Web 界面更新 CMC 固件的说明, 请参阅更新 CMC 固件 使用 RACADM 更新 CMC 固件 有关使用 RACADM fwupdate 子命令更新 CMC 固件的说明, 请参阅 idrac6 和 CMC 命令行参考指南 中的 fwupdate 命令部分 配置 CMC 属性 可以使用 Web 界面或 RACADM 配置 CMC 属性, 如电源预算 网络设置 用户, 以及 SNMP 和电子邮件警报 有关使用 Web 界面的详情, 请参阅访问 CMC Web 界面 有关使用 RACADM 的详情, 请参阅使用 RACADM 命令行界面 小心 : 同时使用一个以上的 CMC 配置工具可能会产生意外的结果 配置电源预算 CMC 提供电源预算服务, 它能够为机箱配置电源预算 冗余和动态电源 电源管理服务能够优化功耗并根据需要将电源重新分配到不同的模块 有关 CMC 电源管理的详情, 请参阅 Power Management( 电源管理 ) 有关使用 Web 界面配置电源预算和其它电源设置的详情, 请参阅配置电源预算 配置 CMC 网络设置 注 : 更改 CMC 网络设置可能会断开当前网络连接 可以使用以下配置工具中的一种配置 CMC 网络设置 : RACADM 有关详情, 请参阅在多个机箱中配置多个 CMC 注 : 如果准备在 Linux 环境中部署 CMC, 请参阅在 Linux Management Station 上安装 RACADM

76 Web 接口 有关详情, 请参阅配置 CMC 网络属性 添加并配置用户 可以使用 RACADM 或 CMC Web 界面添加并配置 CMC 用户 还可以使用 Microsoft Active Directory 来管理用户 有关使用 RACADM 为 CMC 添加和配置公共密钥用户的说明, 请参阅使用 RACADM 配置通过 SSH 的公共密钥验证 有关使用 Web 接口添加和配置用户的说明, 请参阅添加和配置 CMC 用户 有关与 CMC 一同使用 Active Directory 的说明, 请参阅使用 CMC 目录服务 添加 SNMP 和电子邮件警报 可以将 CMC 配置为发生某些机箱事件时生成 SNMP 或电子邮件警报 有关详情, 请参阅配置 SNMP 警报和配置电子邮件警报 配置远程系统日志 通过 CMC GUI 或 racadm 命令激活和配置远程系统日志功能 配置选项包括 CMC 转发日志条目时使用的系统日志服务器名称 ( 或 IP 地址 ) 和 UDP 端口 在配置中最多可以指定 3 个不同的系统日志服务器目标 远程系统日志是 CMC 的附加日志目标 配置远程系统日志之后,CMC 生成的每个新日志条目都会转发至目标 注 : 由于在所转发日志条目的网络传输过程中采用 UDP, 因此不能保证日志条目成功发送,CMC 也不会收到关于日志条目是否已经被成功接收的反馈 要配置 CMC 服务 : 1. 登录 CMC Web 界面 2. 单击 Network ( 网络 ) 选项卡 3. 单击 Services ( 服务 ) 子选项卡 随即出现 Services ( 服务 ) 页 有关配置远程系统日志的详情, 请参阅表 5-56 理解冗余 CMC 环境 如果活动 CMC 失败, 可以安装待机 CMC 接替 冗余 CMC 可预先安装或随后添加 CMC 网络电缆连接正确对确保完全冗余或最佳性能至关重要 故障转移发生在以下时候 : 运行 RACADM cmcchangeover 命令 ( 请参阅 idrac6 和 CMC 命令行参考指南 中的 cmcchangeover 命令部分 ) 在活动 CMC 上运行 RACADM racreset 命令 ( 请参阅 idrac6 和 CMC 命令行参考指南 中的 racreset 命令部分 ) 从 Web 界面重设活动的 CMC ( 请参阅 Power Control Operations ( 电源控制操作 ) 的 Reset CMC ( 重设 CMC) 选项, 如执行机箱电源控制操作中所述 ) 从活动 CMC 上卸下网络电缆 从机箱中卸下活动 CMC 在活动 CMC 上初始化 CMC 固件闪存 有不再工作的活动 CMC 注 : 当 CMC 故障转移时, 所有 idrac 连接和所有活动 CMC 会话都将丢失 丢失会话的用户必须重新连接到新的活动 CMC 关于待机 CMC 待机 CMC 等同于活动 CMC 的镜像, 并作为镜像维护 活动和待机 CMC 必须都安装相同的固件修订 如果固件版本不同, 系统将报告为冗余已降级 待机 CMC 假定与活动 CMC 具有相同的设置和属性 必须在两个 CMC 上维护相同的固件版本, 但不需要在待机 CMC 上复制配置设置 注 : 有关安装待机 CMC 的信息, 请参阅硬件用户手册 有关在待机 CMC 上安装 CMC 固件的说明, 请遵照安装或更新 CMC 固件中的说明 活动 CMC 自举过程 两个 CMC 插槽之间没有任何区别, 插槽并不表明优先级 而首先安装或启动的 CMC 假定为活动 CMC 的角色 如果将 AC 电源应用于已安装的两个 CMC, 安装在 CMC 机箱插槽 1 ( 左侧 ) 的 CMC 通常假定为活动角色 活动 CMC 由蓝色 LED 表示

77 如果将两个 CMC 插入已经打开电源的机箱, 将需要最多两分钟来进行自动的活动 / 待机协商 当协商完成时, 将恢复正常的机箱运行 获得冗余 CMC 的运行状况 可以在 Web 界面中查看待机 CMC 的运行状况 有关在 Web 界面中访问 CMC 运行状况的详情, 请参阅查看机箱和组件摘要 返回目录页面

78 返回目录页面 I/O 结构管理 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 结构管理无效配置刷新开机场景监控 IOM 运行状况 机箱可以容纳六个输入 / 输出模块 (IOM), 每个模块都可以是直通或交换模块 IOM 分为三个组 - A B 和 C 每组有两个插槽 - 插槽 1 和插槽 2 插槽使用字母标记, 自左至右, 在机箱后侧 :A1 B1 C1 C2 B2 A2 每台服务器都有两个用于连接 IOM 的夹层插卡 (MC) 插槽 MC 和相应的 IOM 必须具备相同的结构 机箱 IO 按照字母 A B 和 C 分为 3 个独立的数据路径 这些路径称为 结构 并支持以太网 光纤通道或 InfiniBand 这些独立的结构路径分为 2 个 IO 组 : 组 1 和组 2 每个服务器 IO 适配卡 ( 夹层卡或 LOM) 根据容量可有 2 或 4 个端口 这些端口平分到 IOM 组 1 和 2 以允许冗余 在部署以太网 iscsi 或光纤通道网络时, 在组 1 和组 2 上跨越冗余链接可获得最大可用性 我们用结构识别符和组号表示不连续的 IOM 例如 : A1 表示组 1 中的结构 A C2 表示组 2 中的结构 C 机箱支持三种结构或协议类型 同组的 IOM 和夹层卡必须具有相同或兼容的结构类型 组 A IOMS 始终连接至服务器的机载以太网适配器 ; 组 A 的结构类型始终是以太网 对于组 B,IOM 插槽永久性连接到每个服务器模块中的第一个 MC ( 夹层卡 ) 插槽 对于组 C,IOM 插槽永久性连接到每个服务器模块中的第二个 MC ( 夹层卡 ) 插槽 注 : 在 CMC CLI 中,IOM 按照惯例称为 switch-n: A1=switch-1 A2=switch-2 B1=switch-3 B2=switch-4 C1=switch-5 和 C2=switch-6 结构管理 结构管理有助于避免由于安装了与机箱既定结构类型不兼容结构类型的 IOM 或 MC, 从而造成有关电气 配置或连接问题 无效硬件配置将会给机箱或其组件带来电气或功能问题 结构管理阻止启动时的无效配置 图 11-1 显示机箱中 IOM 的位置 各 IOM 的位置按组号 (A B 或 C) 表示 这些独立的结构路径分为 2 个 IO 组 : 组 1 和组 2 在机箱上,IOM 插槽名称标记为 A1 A2 B1 B2 C1 或 C2 图 机箱后视图, 显示 IOM 的位置 1 组 1( 插槽 A1 B1 C1) 2 组 2( 插槽 A2 B2 C2) CMC 将在硬件日志和 CMC 日志中为无效硬件配置创建条目 例如 : 已连接到光纤信道 IOM 的以太网 MC 是无效配置 然而, 连接到以太网交换机和安装在相同 IOM 组中以太网直通 IOM 的以太网 MC 是有效连接 如果所有服务器上的第一个 MC 也是光纤信道, 则插槽 B1 和 B2 中的光纤信道直通 IOM 和光纤信道交换机 IOM 是有效配置 在这种情况下,CMC 会启动 IOM 和服务器 不过, 某些光纤信道冗余软件可能不支持此配置 ; 并非全部有效的配置都是必要的支持配置

79 注 : 只有当机箱开机时, 才能对服务器 IOM 和 MC 执行结构验证 当机箱处于电源待机状态时, 服务器模块上的 idrac 仍处于关机状态, 因此它无法报告服务器的 MC 结构类型 在服务器上的 idrac 开机之前,CMC 用户界面中可能不会报告 MC 结构类型 另外, 如果机箱开机, 则在插入服务器或 IOM( 可选 ) 时进行结构认证 如果检测到不匹配结构, 则允许服务器或 IOM 开机且状态 LED 闪烁琥珀色 无效配置 有三种无效配置类型 : 无效 MC 或 LOM 配置, 新安装的服务器结构类型与现有 IOM 结构不同 无效 IOM-MC 配置, 新安装的 IOM 结构类型和驻留的 MC 光纤类型不匹配或不兼容 无效 IOM-IOM 配置, 新安装的 IOM 与组中已安装的 IOM 具有不同或不兼容的结构类型 无效夹层卡 (MC) 配置 无效 MC 配置发生在单独服务器的 LOM 或 MC 不受相应 IOM 支持的时候 在这种情况下, 机箱中的所有其他服务器都能运行, 但不允许带有不匹配 MC 卡的服务器开机 服务器上的电源按钮将闪烁琥珀色以提示结构不匹配 有关 CMC 和硬件日志的信息, 请参阅查看事件日志 无效 IOM 夹层卡 (MC) 配置 不匹配的 IOM 将保持关机状态 CMC 向 CMC 和硬件日志添加条目, 注明无效配置并指定 IOM 名称 CMC 导致有问题的 IOM 的错误 LED 指示灯闪烁 如果将 CMC 配置为发送警报, 则它将为该事件发送电子邮件和 / 或 SNMP 警报 有关 CMC 和硬件日志的信息, 请参阅查看事件日志 无效 IOM-IOM 配置 CMC 保持新安装的 IOM 处于关机状态, 从而导致 IOM 的错误 LED 指示灯闪烁, 并在 CMC 和硬件日志中创建关于不匹配的条目 有关 CMC 和硬件日志的信息, 请参阅查看事件日志 刷新开机场景 当输入 / 输出模块插入机箱并开机时, 其优先权高于服务器 每个组中的第一个 IOM 允许比其它 IOM 先开机 此时, 不会执行它们的结构类型验证 如果一个组的第一个插槽上没有 IOM, 该组第二个插槽上的模块将开机 如果两个插槽上都有 IOM, 第二个插槽中的模块将与第一个插槽中的模块比较一致性 IOM 开机之后, 服务器开机, 然后 CMC 将验证服务器的结构一致性 只要直通模块和交换机的结构等同, 则允许将它们在相同的组中 甚至当交换机和直通模块由不同的供应商制造时, 也可存在于相同的组中 监控 IOM 运行状况 IOM 的运行状况可以用两种方法查看 : 从 Chassis Status ( 机箱状态 ) 页页上的 Chassis Graphics ( 机箱图形 ) 部分查看, 或者从 I/O Modules Status (I/O 模块状态 ) 页查看 Chassis Graphics ( 机箱图形 ) 页提供已安装在机箱中的 IOM 的图形概览 要使用机箱图形查看 IOM 的运行状况 : 1. 登录 CMC Web 界面 2. 将显示 Chassis Status ( 机箱状态 ) 页 Chassis Graphics ( 机箱图形 ) 的右侧部分描述机箱的后视图并包含 IOM 的运行状态 IOM 运行状态由 IOM 子图形的颜色表示 : 绿色 IOM 存在, 电源打开并且正在与 CMC 通信 ; 无不良状况 琥珀色 IOM 存在, 但电源可能已打开也可能未打开, 或者可能正在与 CMC 通信也可能未在通信 ; 可能存在不良状况 灰色 IOM 存在且电源未打开 它当前未与 CMC 通信, 无不良状况 3. 将光标停留在单个 IOM 子图形上方将显示相应的文本提示或屏幕提示 文本提示提供有关该 IOM 的其它信息 4. IOM 子图形超链接到相应的 CMC GUI 页, 以便立即导航到与该 IOM 相关联的 I/O Module Status (I/O 模块状态 ) 页 要使用 I/O Modules Status (I/O 模块状态 ) 页查看所有 IOM 的运行状况 : 1. 登录 CMC Web 界面

80 2. 在系统树的 Chassis ( 机箱 ) 菜单中选择 I/O Modules (I/O 模块 ) 3. 单击 Properties ( 属性 ) 选项卡 4. 单击 Status ( 状态 ) 子选项卡 将显示 I/O Modules Status (I/O 模块状态 ) 页 项目 说明 Slot ( 插槽 ) Present ( 存在 ) 按结构号 (A B 或 C) 和组 (1 或 2) 显示 I/O 模块在机箱中的位置 IOM 枚举 :A1 A2 B1 B2 C1 或 C2 显示 IOM 是否存在 ( Yes [ 是 ] 或 No [ 否 ]) 运行状况 OK( 良好 ) 表示 IOM 存在且正在与 CMC 通信 在 CMC 和服务器间发生通讯故障时,CMC 将无法获取或显示 IOM 的运行状况 Informational ( 通知 ) Warning ( 警告 ) 当运行状况 ( OK [ 正常 ] Warning [ 警告 ] Severe [ 严重 ]) 没有发生变化时, 显示关于 IOM 的信息 表示发出的警告警报, 以及必须采取的修正操作 如果没有采取补救操作, 将可能发生影响 IOM 完整性的严重故障 导致警告的条件示例 :IOM 结构与服务器的夹层卡结构不匹配 ; 无效 IOM 配置, 同一组中新安装的 IOM 与现有 IOM 不匹配 Severe ( 严重 ) 指示至少已发出一个故障警报 严重状况表示 IOM 上发生系统故障, 必须立即采取补救措施 导致严重状况的条件示例 : 检测 IOM 失败 ;IOM 已卸下 注 : 运行状况的任何变化都会记录到硬件和 CMC 日志 有关详情, 请参阅查看事件日志 Fabric ( 结构 ) 显示 IOM 的结构类型 :Gigabit Ethernet 10GE XAUI 10GE KR 10GE XAUI KR FC 4 Gbps FC 8 Gbps SAS 3 Gbps SAS 6 Gbps Infiniband SDR Infiniband DDR Infiniband QDR PCIe Bypass Generation 1 PCIe Bypass Generation 2 注 : 了解机箱中 IOM 的结构类型对防止同组中 IOM 不匹配的情况非常关键 有关 I/O 结构的信息, 请参阅 I/O 结构管理 Name( 名称 ) 启动 IOM 管理控制台 显示 IOM 产品名称 如果存在特定 I/O 模块的按钮, 单击它可在新浏览器窗口或选项卡中为该 IOM 模块启动 I/O 管理控制台 注 : 此选项仅用于管理型交换机 I/O 模块 不能用于直通 I/O 模块或非管理型 Infiniband 交换机 注 : 如果一个 I/O 模块由于关闭而无法访问, 则其 LAN 接口被禁用, 或者没有为模块制定一个有效 IP 地址, 没有为该 I/O 模块显示 Launch IOM GUI ( 启动 IOM GUI) 选项 注 : 将提示您登录 I/O 模块管理界面 注 : 可使用 CMC GUI 配置 I/O 模块 IP 地址, 如为单个 IOM 配置网络设置中所述

81 Role ( 角色 ) 当 I/O 模块链接在一起时, 角色显示 I/O 模块堆栈成员关系 Member ( 成员 ) 表示模块是堆栈组的一部分 Master ( 主要 ) 表示模块是主要访问点 Power Status ( 电源状况 ) 显示 IOM 的电源状况 : On ( 开 ) Off ( 关 ) 或 N/A ( 无 ) Service Tag ( 服务标签 ) 显示 IOM 的服务标签 服务标签是由 Dell 提供的用于支持和维护的唯一标识符 运行状况的任何变化都会记录到硬件和 CMC 日志 有关详情, 请参阅查看事件日志 注 : 直通模块没有服务标签 只有交换机才有服务标签 查看所有单独 IOM 的运行状况 I/O Module Status (I/O 模块状况 ) 页 ( 与 I/O Modules [I/O 模块 ] 状态页不同 ) 提供单个 IOM 的概览 查看所有单独 IOM 的运行状况 : 1. 登录 CMC Web 界面 2. 展开系统树中的 I/O Modules ( 输入 / 输出模块 ) 展开的 I/O Modules (I/O 模块 ) 列表中将列出所有的 IOM (1-6) 3. 在系统树 I/O Modules (I/O 模块 ) 列表中单击您想查看的 IOM 4. 单击 Status ( 状态 ) 子选项卡 将显示 I/O Modules Status (I/O 模块状态 ) 页 项目 说明 Location( 位置 ) 按组号 (A B 或 C) 和插槽号 (1 或 2) 显示 IOM 在机箱中的位置 插槽名称 :A1 A2 B1 B2 C1 或 C2 Name( 名称 ) Present ( 存在 ) 显示 IOM 的名称 显示 IOM 是 Present ( 存在 ) 还是无 运行状况 OK( 良好 ) 表示 IOM 存在且正在与 CMC 通信 在 CMC 和服务器间发生通讯故障时,CMC 将无法获取或显示 IOM 的运行状况 Informational ( 通知 ) 当运行状况 ( OK [ 正常 ] Warning [ 警告 ] Severe [ 严重 ]) 没有发生变化时, 显示关于 IOM 的信息 产生通知状况的条件示例 : 检测到存在 IOM; 用户请求 IOM 关机后再开机 Warning ( 警告 ) 表示发出的警告警报, 以及必须采取的修正操作 如果没有采取补救操作, 将可能发生影响 IOM 完整性的严重故障 例如, 在这些情况下会引发警告 : IOM 结构与服务器的夹层卡结构不匹配 ; 无效 IOM 配置, 新安装的 IOM 与同一组中现有 IOM 不匹配 Severe ( 严重 ) 指示至少已发出一个故障警报 严重状况表示 IOM 上发生系统故障, 必须立即采取补救措施 导致严重状况的条件示例 : 检测 IOM 失败 ;IOM 已卸下 注 : 运行状况的任何变化都会记录到硬件和 CMC 日志 有关查看日志的信息, 请参阅查看硬件日志和查看 CMC 日志

82 Power Status ( 电源状况 ) 显示 IOM 的电源状况 : On ( 开 ) Off ( 关 ) 或 N/A ( 无 ) Service Tag ( 服务标签 ) 显示 IOM 的服务标签 服务标签是由 Dell 提供的用于支持和维护的唯一标识符 Fabric ( 结构 ) 显示 IOM 的结构类型 :Gigabit Ethernet 10GE XAUI 10GE KR 10GE XAUI KR FC 4 Gbps FC 8 Gbps SAS 3 Gbps SAS 6 Gbps Infiniband SDR Infiniband DDR Infiniband QDR PCIe Bypass Generation 1 PCIe Bypass Generation 2 注 : 了解机箱中 IOM 的结构类型对防止同组中 IOM 不匹配的情况非常关键 有关 I/O 结构的信息, 请参阅 I/O 结构管理 MAC Address (MAC 地址 ) 显示 IOM 的 MAC 地址 MAC 地址是硬件供应商分配给设备的作为标识之用的唯一地址 注 : 直通模块没有 MAC 地址 只有交换机才有 MAC 地址 Role ( 角色 ) 当模块相互连接时, 显示 I/O 模块 堆栈 关系 : Member ( 成员 ) 模块是堆栈设置的一部分 Master ( 主要 ) 模块是主要访问点 为单个 IOM 配置网络设置 通过 I/O Modules Setup ( 输入 / 输出模块设置 ) 页, 可以为用于管理 IOM 的接口指定网络设置 对于以太网交换机, 可以配置带外的管理端口 (IP 地址 ) 不能使用此界面配置带内管理端口 ( 即 VLAN1) 注 : 要更改 I/O Modules Configuration (I/O 模块配置 ) 页的设置, 您必须具有结构 A 管理员权限以配置组 A 中的 IOM; 结构 B 管理员权限以配置组 B 中的 IOM; 或结构 C 管理员权限以配置组 C 中的 IOM 注 : 对于以太网交换机, 带内 (VLAN1) 和带外管理 IP 地址不能相同或位于相同的网络 ; 这将导致无法设置带外 IP 地址 请参阅默认带内管理 IP 地址的 IOM 说明文件 注 : 仅显示机箱中存在的 IOM 注 : 不要为以太网直通和 Infiniband 交换机配置 I/O 模块网络设置 要为单个 IOM 配置网络设置 : 1. 登录 CMC Web 界面 2. 展开系统树中的 I/O Modules (I/O 模块 ) 单击 Setup ( 设置 ) 子选项卡 随即显示 Configuring I/O Modules Network Settings ( 配置 I/O 模块网络设置 ) 页 3. 要配置 I/O 模块的网络设置, 可以为以下属性键入 / 选择值, 然后单击 Apply ( 应用 ) 注 : 仅可配置电源打开的 IOM 注 : 从 CMC 设置的 IOM IP 地址不会保存到交换机的永久启动配置中 要永久保存 IP 地址配置, 您必须输入 connect switch-n 或 racadm connect switch -n RACADM 命令, 或使用到 IOM GUI 的直接界面将该地址保存到启动配置文件中 项目 说明 Slot ( 插槽 ) 按组号 (A B 或 C) 和插槽号 (1 或 2) 显示 IOM 在机箱中的位置 插槽名称 :A1 A2 B1 B2 C1 或 C2 ( 不能更改插槽值 ) Name( 名称 ) 显示 IOM 产品名称 ( 不能更改 IOM 名称 ) Power State ( 电源状态 ) 显示 IOM 的电源状态 ( 不能从该页更改电源状态 ) DHCP Enabled ( 已启用 DHCP) 启用机箱上的 IOM 从动态主机配置协议 (DHCP) 服务器自动请求并获取 IP 地址 默认 : 选中 ( 已启用 ) 如果选中该选项,IOM 将自动从网络中的 DHCP 服务器检索 IP 配置 (IP 地址 子网掩码和网关 )

83 注 : 当启用该功能时, IP Address (IP 地址 ) Gateway ( 网关 ) 和 Subnet Mask ( 子网掩码 ) 属性字段 ( 紧跟在该选项后面 ) 处于未激活状态, 而且以前为这些属性输入的任何值都被忽略 如果未选中该选项, 您必须在紧跟在该选项后面的相应文本字段中手动输入有效的 IP 地址 网关和子网掩码 IP 地址 Subnet Mask( 子网掩码 ) 网关 为 IOM 网络接口指定 IP 地址 为 IOM 网络接口指定子网掩码 为 IOM 网络接口指定网关 IOM 网络设置故障排除 下表包括 IOM 网络设置的故障排除项 : 配置更改后 CMC 可能过快地读取 IP 地址设置 ; 单击 Apply ( 应用 ) 后将显示 您必须按刷新按钮以便查看交换机上的 IP 地址是否设置正确 如果在设置 IP/ 掩码 / 网关时发生错误, 则交换机将不会设置 IP 地址并将在所有字段中回到 常见错误有: 将带外 IP 地址设置为与带内管理 IP 地址相同或位于相同的网络 输入无效的子网掩码 将默认网关设置为没有直接连接到该交换机的网络地址 有关 IOM 网络设置的详情, 请参阅 Dell PowerConnect M6220 交换机重要信息 说明文件和 Dell PowerConnect 6220 系列端口聚合器白皮书 返回目录页面

84 返回目录页面 概览 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 此版本的新功能 CMC 管理功能安全保护功能机箱概览硬件规格支持的远程访问连接 支持的平台支持的 Web 浏览器支持的管理控制台应用程序 WS-Management 支持您可能需要的其它说明文件 Dell Chassis Management Controller (CMC) 是一种热插拔系统管理硬件和软件解决方案, 专门用于为 Dell PowerEdge? M1000e 机箱系统提供远程管理功能和电源控制功能 可以配置 CMC 为 : 出现与温度 硬件误配置 电源故障和风扇速度相关的警告或错误时, 发送电子邮件警报或 SNMP 陷阱警报 CMC 自身具备微处理器和内存, 它由所插入的模块化机箱供电 要开始使用 CMC, 请参阅安装和设置 CMC 此版本的新功能 此版本的 CMC 支持以下功能 : 多机箱管理, 可从主机箱查看最多 8 个其它机箱 电源日志记录, 允许用户将功耗测量值收集到远程服务器 保存和恢复主机上的配置 改进 SEL 日志 符合 GPL/ 开放源代码 Dell 8/4Gbps Fibre 光纤信道直通 IOM Dell M8428-k IOM Brocade BR1741M-k 双端口夹层卡 Server Performance Over Power Redundancy( 电源冗余上的服务器性能 ) 模式, 用于电源管理 CMC 管理功能 CMC 提供以下管理功能 : 冗余 CMC 环境 IPv4 和 IPv6 的动态域名系统 (DDNS) 注册 使用 SNMP Web 界面 ikvm 远程登录或 SSH 连接进行远程系统管理和监控 支持 Microsoft Active Directory 验证 在 Active Directory 中使用标准架构或扩展架构集中管理 CMC 用户 ID 和密码 监控 允许访问系统信息和组件状态 访问系统事件日志 允许访问硬件日志和 CMC 日志 不同组件的固件更新 支持更新 CMC 服务器 ikvm 和 I/O 模块基础设施设备的固件 Dell OpenManage 软件集成 使您能够从 Dell OpenManage Server Administrator 或 IT Assistant 启动 CMC Web 界面 CMC 警报 通过电子邮件信息或 SNMP 陷阱对潜在管理节点问题报警 远程电源管理 从管理控制台提供远程电源管理功能, 如关机和重设任意机箱组件 电源使用情况报告 安全套接字层 (SSL) 加密 通过 Web 界面提供安全的远程系统管理 密码级别安全性管理 防止未授权访问远程系统 基于角色的授权可以为不同的系统管理任务提供可分配的权限 Integrated Dell Remote Access Controller (idrac) Web 界面的启动位置 支持 WS-Management FlexAddress 功能 使用机箱为特定插槽分配的 WWN/MAC ID 替换工厂分配的全球名称 / 介质访问控制 (WWN/MAC) ID ; 可选升级 有关详情, 请参阅使用 FlexAddress

85 机箱组件状态和运行状况的图形显示 支持一个和多个插槽的服务器 一次更新多个 idrac 管理控制台固件 LCD idrac 配置向导支持 idrac 网络配置 idrac 单一登录 网络时间协议 (NTP) 支持 增强服务器摘要 电源报告和电源控制页面 强制 CMC 故障转移, 以及服务器的虚拟重新就位 多机箱管理, 可从主机箱查看最多 8 个其它机箱 安全保护功能 CMC 提供以下安全保护功能 : 通过 Active Directory( 可选 ) 或硬件存储的用户 ID 和密码对用户进行验证 基于角色的权限, 使管理员能为每个用户配置特定权限 通过 Web 界面配置用户 ID 和密码 Web 界面支持 128 位 SSL 加密和 40 位 SSL 3.0 加密 ( 适用于不接受 128 位加密的国家 / 地区 ) 注 : Telnet 不支持 SSL 加密技术 可配置 IP 端口 ( 如适用 ) 每个 IP 地址的登录失败限制, 在超过此限制时阻止来自该 IP 地址的登录 可配置会话自动超时和一个以上并发会话 连接 CMC 客户端的有限 IP 地址范围 使用加密层的 Secure Shell (SSH) 实现更高的安全保护 单一登录 双重验证和公共密钥验证 机箱概览 图 1-1 显示 CMC( 插入件 ) 的前侧和 CMC 插槽在机箱中的位置 图 1-1. Dell M1000e 机箱和 CMC 1 GB 端口 2 STK 端口

86 硬件规格 TCP/IP 端口 当为远程访问 CMC 开启防火墙时, 必须提供端口信息 表 1-1. CMC 服务器侦听端口 Port Number ( 端口号 ) 功能 22* SSH 23* Telnet 80* HTTP 161 SNMP 代理 443* HTTPS * 可配置端口 表 1-2. CMC 客户端端口 Port Number ( 端口号 ) 功能 25 SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162 SNMP 陷阱 514* 远程系统日志 636 LDAPS 3269 全局编录 (GC) LDAPS * 可配置端口 支持的远程访问连接 表 1-3. 支持的远程访问连接 连接 功能 CMC 网络接口端口 两个 10/100 GB 端口, 一个用于管理, 另一个用于机箱到机箱电缆通信 10Mbps/100Mbps/1Gbps 以太网, 通过 CMC GbE 端口 DHCP 支持 SNMP 陷阱和电子邮件事件通知 GB 端口 :CMC Web 界面专用网络接口 STK: 机箱到机箱管理网络电缆通信的上行端口 idrac 和输入 / 输出模块 (IOM) 网络接口 支持远程登录 /SSH 命令控制台和 RACADM CLI 命令, 包括系统引导 重设 开机和关机命令 串行端口 支持串行控制台和 Racadm CLI 命令, 包括系统引导 重设 开机和关机命令 为专门设计用于使用二进制协议与特定类型 IOM 通信的应用程序提供二进制交换支持 通过 connect( 或 racadm connect) 命令, 可将串行端口连接到服务器的串行控制台或 I/O 模块

87 其它连接 通过 Avocent 集成 KVM 交换机模块 (ikvm) 访问 Dell CMC 控制台 支持的平台 CMC 支持为 M1000e 平台设计的模块化系统 有关 CMC 兼容性的信息, 请参阅设备的说明文件 有关最新支持的平台, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 支持的 Web 浏览器 CMC 3.1 支持以下 Web 浏览器 : Windows 7 Windows Vista Windows XP 和 Windows Server 2003 系列的 Microsoft Internet Explorer 8.0 Windows 7 Windows Vista Windows XP 和 Windows Server 2003 系列的 Microsoft Internet Explorer 7.0 Mozilla Firefox 1.5(32- 位 ) 功能受限 有关支持的 Web 浏览器的最新信息, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 要查看 CMC Web 界面的本地化版本 : 1. 打开 Windows Control Panel ( 控制面板 ) 2. 双击 Regional Options ( 区域选项 ) 图标 3. 从 Your locale (location) ( 您的区域设置 [ 位置 ]) 下拉菜单选择所需区域设置 支持的管理控制台应用程序 CMC 支持与 Dell OpenManage IT Assistant 集成 有关详情, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 IT Assistant 说明文件集 WS-Management 支持 Web Services for Management (WS-MAN) 是用于系统管理的基于简单对象访问协议 (SOAP) 的协议 WS-MAN 提供一种可互操作的协议, 使设备可以在网络之间共享和交换数据 CMC 使用 WS-MAN 传递分布式管理综合小组 (DMTF) 基于公用信息模型 (CIM) 的管理信息 CIM 信息定义了可在受控系统中操作的语义和信息类型 Dell 嵌入式服务器平台管理界面集合成配置文件, 其中每个配置文件都定义了特定管理域或功能区域的特定界面 此外,Dell 定义了多个模型和配置文件扩展, 为附加功能提供界面 要访问 WS-Management, 需要使用本地用户权限登录并在端口 443 使用安全套接层 (SSL) 协议进行基本验证 有关设置用户帐户的信息, 请参阅 idrac6 和 CMC 命令行参考指南 中的 会话管理数据库属性 一节 通过 WS-Management 获得的数据是由映射到以下 DMTF 配置文件版本 的 CMC 工具界面所提供的数据的子集 : 分配功能配置文件 基础度量配置文件 基础服务器配置文件 计算机系统配置文件 模块化系统配置文件 物理资产配置文件 Dell 电源分配配置文件 Dell 电源配置文件 Dell 电源拓朴配置文件 电源状态管理配置文件 配置文件注册配置文件 记录日志配置文件 资源分配配置文件 基于角色授权配置文件

88 传感器配置文件 服务处理器配置文件 简单标识管理配置文件 Dell Active Directory 客户端配置文件 引导控制配置文件 Dell 简单 NIC 配置文件 CMC WS-MAN 实施在端口 443 上采用 SSL 实现传输安全性, 并且支持基本验证 有关设置用户帐户的信息, 请参阅 idrac6 和 CMC 命令行参考指南 中的 cfgsessionmanagement 数据库属性 一节 可以通过利用 Windows WinRM Powershell CLI 等客户端基础设施 WSMANCLI 等开放源代码公用程序 以及 Microsoft.NET 等应用程序编程环境来使用 Web 服务界面 对于使用 Microsoft WinRM 的客户端连接, 最低要求为 2.0 版本 有关详情, 请参阅 Microsoft 文章 < Dell 技术中心 上提供了其它实施指南 白皮书 配置文件和代码样例 有关详情, 请参阅 : DTMF Web 站点 : WS-MAN 版本注释或自述文件 DMTF WS-Management 规范 : 您可能需要的其它说明文件 除了该指南之外, 还可以在 Dell 支持网站 support.dell.com/manuals 上找到以下指南 在 Manuals ( 手册 ) 页上, 单击 Software ( 软件 ) Systems Management ( 系统管理 ) 单击右侧的相应产品链接访问文档 : CMC 联机帮助提供了有关使用 Web 界面的信息 机箱管理控制器 (CMC) 安全数字 l (SD) 卡技术规范提供最低 BIOS 和固件版本 安装和使用情况的信息 Integrated Dell Remote Access Controller 6 (idrac6) Enterprise 刀片服务器版用户指南 提供有关在 Managed System 中安装 配置和维护 idrac 的信息 Dell OpenManage IT Assistant 用户指南 提供关于 IT Assistant 的信息 针对第三方管理控制台应用程序的说明文件 Dell OpenManage Server Administrator 用户指南 提供了有关安装和使用 Server Administrator 的信息 Dell Update Package 用户指南 提供了有关获取和作为系统更新策略的一部分使用 Dell Update Package 的信息 以下系统说明文件提供关于安装 CMC 的系统的详情 : 系统附带的安全说明提供了重要的安全与管制信息 有关其它管制信息, 请参阅 上的 Regulatory Compliance ( 管制遵循 ) 主页 保修信息可能包括在该说明文件中, 也可能作为单独的说明文件提供 机架解决方案中的 机架安装指南 和 机架安装说明 介绍如何将系统安装到机架中 硬件用户手册 提供了有关系统功能的信息, 并说明了如何排除系统故障以及安装或更换系统组件 系统管理软件说明文件介绍了软件的功能 要求 安装和基本操作 单独购买的任何组件所附带的说明文件均提供有关配置和安装这些选件的信息 系统可能附带版本注释或自述文件, 提供对系统或说明文件所做的最新更新, 或者为有经验的用户或技术人员提供高级技术参考资料 有关 IOM 网络设置的详情, 请参阅 Dell PowerConnect M6220 交换机重要信息 说明文件和 Dell PowerConnect 6220 系列端口聚合器白皮书 系统有时附带更新, 用于说明对系统 软件和 / 或说明文件所做的更改 请始终先阅读这些更新, 因为这些更新通常会取代其它说明文件中的信息 返回目录页面

89 返回目录页面 Power Management( 电源管理 ) Dell Chassis Management Controller Firmware 版本 3.1 用户指南 概览 冗余策略 配置和管理电源 概览 Dell PowerEdge M1000e 服务器机柜是市场上最具有能源效率的模块化服务器机柜 它设计独特, 包括高效率的电源设备和风扇, 拥有优化的布局以便空气更轻松地流过系统, 并且机柜中处处包含经能源优化的组件 最优化的硬件设计配合内置到机箱管理控制器 (CMC) 电源设备和 idrac 中的先进电源管理功能, 使您能够进一步提高能源效率并全面控制电源环境 PowerEdge M1000e 模块化机柜包括交流电源, 并在所有活动的内部电源设备 (PSU) 上进行负载分配 系统最多提供分配到服务器模块和相关机柜基础设施的 瓦交流电源 注 : 实际电源传输基于配置和工作负载 M1000e 的电源管理功能可帮助管理员配置机柜以减少功耗, 并根据他们独特的要求和环境定制电源管理 PowerEdge M1000e 机柜可针对影响 PSU 行为的三种冗余策略之一进行配置, 并且可以决定如何向管理员报告机箱冗余状态 交流冗余模式 交流冗余策略的目的是使模块化机柜系统能够在可承受交流电源故障的模式下运行 这些故障可能因交流电网 布线和传输或 PSU 本身而引起 在为交流冗余配置系统时,PSU 按电网划分 : 插槽 1 2 和 3 中 PSU 在第一个电网, 而插槽 4 5 和 6 中 PSU 在第二个电网 CMC 管理电源, 这样即使有一个电网故障, 系统仍可在不降低性能的情况下运行 交流冗余也可承受单个 PSU 的故障 注 : 因为交流冗余的作用之一是在整个电网故障的情况下支持服务器的无缝运行, 因此在两个电网的供电能力大约相等时, 大多数供电用于保持交流冗余 注 : 交流冗余仅在负载要求不超过供电能力最低的电网的容量时可实现 交流冗余级别 每个电网中 1 个 PSU 是交流冗余必需的最低配置 也可进行其他配置, 但每个组合中至少在每个电网中有 1 个 PSU 为了提供最大可用功率, 各电网中 PSU 的总功率应尽可能相当 维护交流冗余时的功率上限是两个电网中供电能力较小的电网的可用功率 如果 CMC 因某种原因不能维持交流冗余, 则会在配置冗余丢失事件进行报警时将电子邮件和 / 或 SNMP 警报发送给管理员 图 9-1. 每个电网 2 个 PSU 和电网 1 上一个供电故障 注 : 如果此配置中的一个 PSU 出现故障, 则故障电网中其余的 PSU 被标记为 Online ( 联机 ) 在这种情况, 任一剩余 PSU 出现故障也不会中断系统的操作 如果一个 PSU 出现故障, 机箱运行状况将被标记为不严重 如果供电能力更小的电网不能支持全部机箱电源分配, 交流冗余状态将报告为 No Redundancy ( 无冗余 ), 机箱运行状况显示为 Critical ( 严重 ) 电源冗余模式 电源设备冗余模式在冗余电源电网不可用时发挥作用, 但您可能希望防止因单个 PSU 出现故障而导致模块化机柜中的服务器停机 供电能力最高的 PSU 将为此目的而联机保留 这样就形成了电源设备冗余池 超出功率和冗余所需的 PSU 仍可用并会在故障时添加到冗余池

90 与交流冗余不同的是, 选择电源冗余后,CMC 不要求 PSU 设备存在于任何特定 PSU 插槽位置 注 : 动态电源设备接入 (DPSE) 允许将 PSU 置于待机状态 待机状态指示物理状态, 而不是电源的 启用 DPSE 时, 额外的 PSU 置于待机模式, 以提高效率, 节约用电 图 9-2. 电源设备冗余 : 合计 4 个 PSU, 其中 1 个 PSU 故障 无冗余模式 无冗余模式是 3 PSU 配置的出厂默认设置, 表示机箱没有配置任何电源冗余 在这种配置下, 机箱的总体冗余状态始终表示为 No Redundancy ( 无冗余 ) 配置 No Redundancy ( 无冗余 ) 时,CMC 不要求 PSU 设备存在于任何特定的 PSU 插槽位置 注 : 如果在 No Redundancy ( 无冗余 ) 模式中禁用 DPSE, 则机箱中的所有 PSU 均列为 Online ( 联机 ) 在 DPSE 启用时, 机箱中所有活动的 PSU 均列为 Online ( 联机 ) 且其他 PSU 可转为 Standby ( 待机 ) 以提高系统功效 图 9-3. 机箱中 3 个 PSU 且无冗余 一个 PSU 出现故障时, 系统会根据需要使其它 PSU 退出待机模式, 以便支持机箱的电源分配 如果有 4 个 PSU 而只要求 3 个, 则在 1 个 PSU 出现故障时第 4 个 PSU 会被联机 一个机箱可让所有 6 个 PSU 均联机 启用 DPSE 时, 额外的 PSU 置于待机模式, 以提高效率, 节约用电 有关详情, 请参阅动态电源设备接入 硬件模块电源预算 图 9-4 显示包含六个 PSU 配置的机箱 PSU 的编号从机柜左侧开始分别为 1-6 图 9-4. 配备六个 PSU 的机箱

91 CMC 为机柜保持电源预算, 为所有安装的服务器和组件保留所需瓦特数 CMC 将功率分配给机箱中的 CMC 基础设施和服务器 CMC 基础设施由机箱中的组件组成, 例如风扇 I/O 模块和 ikvm( 如果存在 ) 机箱最多可以有 16 个服务器, 这些服务器通过 idrac 与机箱通信 有关详情, 请参阅 support.dell.com/manuals 上的 idrac 用户指南 服务器开机之前,iDRAC 为 CMC 提供其功率范围需求 功率范围包含可以使服务器运行的最大功率需求和最小功率需求 idrac 的初始估计值以其对服务器中组件的初步了解为根据 在工作开始后发现其他组件时,iDRAC 可增加或降低其初始功率要求 机柜中的服务器开机时,iDRAC 软件重新估计功率需求, 并请求随后对功率范围做出调整 CMC 准许服务器请求的功率, 并且从可用预算中减去分配的瓦特数 一旦准许服务器的一个功率请求, 服务器的 idrac 软件就对实际功耗进行连续监控 idrac 功率范围会根据实际功率需求而随时间发生变化 只有服务器完全消耗分配的电源时,iDRAC 才会请求升高功率 在重负载下, 可降低服务器处理器的性能以确保功耗低于用户配置的 System Input Power Cap ( 系统输入功率上限 ) PowerEdge M1000e 机柜可以为大部分服务器配置的峰值性能提供充足的电能, 但许多可用的服务器配置并不会消耗机柜所能提供的最大功率 为了帮助数据中心为它们的机柜提供电源,M1000e 允许您指定 System Input Power Cap ( 系统输入电源上限 ) 以确保总体机箱交流电源消耗量保持在给定阈值之下 CMC 首先确保提供足够的功率以运行风扇 IO 模块 ikvm( 如果存在 ) 和 CMC 自身 此电源分配称作 Input Power Allocated to Chassis Infrastructure ( 分配给机箱基础设施的输入电源 ) 机柜中的服务器在机箱基础设施后开机 任何将 System Input Power Cap ( 系统输入功率上限 ) 设置为低于实际功耗的尝试都会失败 如果需要总体电源预算始终低于 System Input Power Cap ( 系统输入功率上限 ) 的值,CMC 会为服务器分配一个小于其最大请求功率的值 服务器根据其 Server Priority ( 服务器优先权 ) 设置获得分配的电力, 拥有优先权 1 的服务器获得最大电力, 拥有优先权 2 的在拥有优先权 1 的服务器之后获得电力, 以此类推 优先权较低的服务器获得的电力可能少于拥有优先权 1 的服务器, 这取决于 System Input Max Power Capacity ( 系统输入最大电源容量 ) 和用户配置的 System Input Power Cap ( 系统输入功率上限 ) 设置 如果发生诸如在机箱中增加服务器等配置变化, 可能需要提高 System Input Power Cap ( 系统输入电源上限 ) 在热条件变化并且需要风扇以更快速度运转时, 都会造成它们消耗更多电力, 模块化机柜中的电力需求也会随之增加 插入输入 / 输出模块和 ikvm 也会增加模块化机柜的电力需求 即便是为了保持管理控制器运行而关闭服务器时, 也会消耗相当少量的电力 只有在电力充足时才能打开模块化机柜中的更多服务器 可随时将 System Input Power Cap ( 系统输入功率上限 ) 提高到 瓦的最大值, 以允许额外的服务器开机 模块化机柜中减少功率分配的变动为 : 服务器电源关闭 服务器 I/O 模块 ikvm 拆卸 机箱过渡到断电状态 机箱打开或关闭时均可重新配置 System Input Power Cap ( 系统输入电源上限 ) 服务器插槽电源优先权设置 CMC 允许您为机柜中十六个服务器插槽的每一个插槽设置电源优先权 优先权设置从 1( 最高 ) 到 9( 最低 ) 这些设置被分配给机箱中的插槽, 并且插槽的优先权将被插入该插槽中的任何服务器继承 CMC 使用插槽优先权将电源优先预算为机柜中的最高优先权服务器 根据默认服务器插槽优先权设置, 功率将平均分配给所有插槽 更改插槽优先权允许管理员区分为哪些服务器优先分配电源 如果更重要的服务器模块保持它们的默认插槽优先权为 1, 并且不太重要的服务器模块更改为更低的优先权值 2 或以上, 优先权为 1 的服务器模块将首先开机 然后这些更高优先权服务器将获得最大电源分配, 而可能不会为更低优先权服务器分配足够电源以便它们以最高性能运行, 甚至根本不开机, 这取决于设置的系统输入功率上限有多低以及服务器电源要求 如果管理员在更高优先权服务器之前为低优先权服务器模块手动开机, 低优先权服务器模块将首先成为让其功率分配下降到最小调节值的模块, 以适应更高优先权的服务器 所以在可供分配的功率耗尽后,CMC 会从较低或同等优先权服务器中收回功率分配直到其达到最低功耗水平 注 : 输入 / 输出模块 风扇和 ikvm( 如果存在 ) 具有最高优先权 CMC 收回电源只是为了满足优先权更高的模块或服务器的电源需求 动态电源设备接入

92 在默认情况下, 动态电源设备接入 (DPSE) 模式是禁用的 DPSE 可通过优化 PSU 向机箱供电的功效而节电 这样可延长 PSU 的使用寿命 减少热量产生 CMC 将监控总体机柜功率分配, 并将 PSU 转到 Standby ( 待机 ) 状态, 从而通过更少的 PSU 提供机箱的总体电源分配 因为以更高利用率运行时联机 PSU 更有效率, 所以在提高效率的同时还会延长待机 PSU 的使用寿命 若要其余 PSU 在最大效率下工作 : 带有 DPSE 的 No Redundancy ( 无冗余 ) 模式具有更高的电源效率, 且有最佳数目的 PSU 处于联机状态 不需要的 PSU 置于待机模式 带有 DPSE 的 PSU Redundancy (PSU 冗余 ) 模式也具有电源效率 至少两个电源设备处于活动状态, 其中一个 PSU 为配置提供电力, 另一个在出现 PSU 故障时提供冗余 PSU Redundancy (PSU 冗余 ) 模式可以在任何一个 PSU 出现故障时提供保护, 但在交流电网停工时不提供保护 带有 DPSE 的 AC Redundancy ( 交流冗余 ) 模式 ( 至少有两个电源设备处于活动状态, 每个电网中有一个 ) 在部分负载模块化机柜配置的效率和最大可用性之间提供出色的平衡 禁用 DPSE 提供最低效率, 因为全部六个电源都活动并共享负载, 使每个电源的利用率降低 可针对所有上述三个电源设备冗余配置启用 DPSE No Redundancy ( 无冗余 ) Power Supply Redundancy ( 电源设备冗余 ) 和 AC Redundancy ( 交流冗余 ) 在使用 DPSE 的 No Redundancy ( 无冗余 ) 配置中,M1000e 最多可让五个电源设备处于 Standby ( 待机 ) 状态 在六个 PSU 的配置中, 有些 PSU 设备处于 Standby ( 待机 ) 模式并保持不使用状态, 以便提高电源效率 拆卸或此配置中的联机 PSU 出现故障时, 会导致处于 Standby ( 待机 ) 状态的 PSU 变为 Online ( 联机 ); 不过, 待机 PSU 最多需要 2 秒才能变为活动, 所以部分服务器模块在 No Redundancy ( 无冗余 ) 配置中的过渡期间可能断电 注 : 在三 PSU 配置中, 服务器负载可能阻止任何 PSU 过渡到 Standby ( 待机 ) 在 Power Supply Redundancy ( 电源设备冗余 ) 配置中, 除了机柜开机所需的 PSU 之外, 机柜始终保持一个附加的 PSU 处于开启状态并标记为 Online ( 联机 ) 电源利用情况受到监控, 根据总体系统负载, 最多四个 PSU 可转到 Standby ( 待机 ) 状态 在六个 PSU 的配置中, 最少两个电源设备始终保持开启 因为采用 Power Supply Redundancy ( 电源设备冗余 ) 配置的机柜始终启用一个额外的 PSU, 所以当一个联机 PSU 出现故障时, 机柜仍能正常工作, 并且仍能为安装的服务器模块提供充足的电力 当联机 PSU 故障时, 一个待机 PSU 将变为联机状态 多个 PSU 同时出现故障可能导致某些服务器模块的电源丢失, 同时待机 PSU 开机 在 AC Redundancy ( 交流冗余 ) 模式下, 机箱开机时所有电源设备均启用 电源利用得到监控, 并且如果系统配置和电源利用允许,PSU 将转到 Standby ( 待机 ) 状态 因为电网中 PSU 的 Online ( 联机 ) 状态将镜像其他电网, 所以机柜能承受整个电网的电源损失而不会中断机柜的电源 AC Redundancy ( 交流冗余 ) 配置中功率要求的增加会造成 PSU 从 Standby ( 待机 ) 状态接入 这保持双电网冗余所需的镜像配置 注 : 启用了 DPSE 时, 在三种电源冗余策略模式中, 当电源需求增加时, 待机 PSU 都会转为 Online ( 联机 ) 以收回电源 冗余策略 冗余策略是一组可配置的属性, 它可以确定 CMC 如何管理到机箱的电源 以下冗余策略可配置带或不带动态 PSU 接入 : 交流冗余 电源设备冗余 无冗余 机箱的默认冗余配置取决于它包含的 PSU 数量, 如表 9-1 中所示 表 9-1. 默认冗余配置 PSU 配置默认冗余策略默认动态 PSU 接入设置 六 PSU 交流冗余已禁用 三 PSU 无冗余已禁用 交流冗余 在具有六个 PSU 的交流冗余模式中, 所有六个 PSU 都处于活动状态 左侧的三个 PSU 必须连接至一个交流电网, 同时右侧的三个 PSU 连接到另一个交流电网 小心 : 为了避免系统故障并使交流冗余有效工作, 必须有正确连接到不同交流电网的均衡 PSU 组 如果一个交流电网出现故障, 连接至正常运行的交流电网的 PSU 将接替供电任务, 而不会中断服务器或基础设施 小心 : 在交流冗余模式中, 必须具有均衡的 PSU 组 ( 每个电网至少有一个 PSU) 如果此条件不能满足, 则不能实现交流冗余

93 电源设备冗余 启用电源设备冗余时, 机箱中的一个 PSU 保持为备用状态, 确保任何一个 PSU 的故障不会造成服务器或机箱断电 电源设备冗余模式最多需要四个 PSU 启用 DPSE 后, 如果存在额外的 PSU, 会使用该 PSU 提高系统的电源效率 冗余丢失后, 如果发生故障, 可能会导致机箱中的服务器断电 无冗余 超出机箱供电必需部分的电源即使在故障时仍可用于继续为机箱供电 小心 : 为机箱需求启用 DPSE 后, No Redundancy ( 无冗余 ) 模式使用优化的 PSU 单个 PSU 故障可导致服务器在此模式下断电和丢失数据 节能和电源预算更改 当达到用户配置的最大功率限制时,CMC 能够执行节能 当电源需求超出用户配置的 System Input Power Cap ( 系统输入功率上限 ) 时,CMC 将按优先权从低到高的顺序减少为服务器提供的功率, 以便为机箱中高优先权的服务器和其它模块腾出功率 如果机箱中所有或多个插槽配置了相同的优先级,CMC 将按照插槽编号递增的顺序减少为服务器提供的功率 例如, 如果插槽 1 和 2 中的服务器具有相同的优先级, 则插槽 1 中的服务器将先于插槽 2 中的服务器减少供电 注 : 可以通过指定每台服务器从 1 到 9 的数字, 为机箱中每台服务器分配一个优先级 所有服务器的默认优先级为 1 数字越低, 优先级越高 有关分配服务器优先级的说明, 请参阅使用使用 RACADM 您可以使用 GUI 分配服务器优先权 : 1. 单击系统树中的 Servers ( 服务器 ) 2. 单击 Power ( 电源 ) Priority ( 优先权 ) 节能和最大节能模式 CMC 在以下情况下进入最大节能模式 : 用户通过 Web 接口或 RACADM 选择最大节能模式 由 UPS 设备发出的自动命令行脚本选择最大节能模式 在最大节能模式下, 所有服务器都在最低功耗水平下工作且所有后续服务器功率分配请求都会被拒绝 在此模式下, 已开机服务器的性能可能下降 额外的服务器无论优先权如何都不能开机 系统在用户或自动命令行脚本取消选择最大节能模式时恢复到最大性能 使用 Web 界面 您可用 GUI 选择或取消选择最大节能模式 : 1. 在系统树中选择 Chassis Overview ( 机箱概览 ) 2. 单击 Power ( 电源 ) Configuration ( 配置 ) 3. 选择 Max Power Conservation Mode ( 最大节能模式 ) 框以启用最大节能模式, 然后单击 Apply ( 应用 ) 4. 取消选择 Max Power Conservation Mode ( 最大节能模式 ) 框可恢复正常工作, 然后单击 Apply ( 应用 ) 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 控制台并登录 若要启用最大节能模式, 键入 : racadm config -g cfgchassispower -o cfgchassismaxpowerconservationmode 1 若要恢复正常工作, 键入 : racadm config -g cfgchassispower -o cfgchassismaxpowerconservationmode 0

94 110V PSU 的工作 部分 PSU 可在 110V 交流输入下工作 此输入可超出分支电路的允许值 如果任何 PSU 连接到 110V 交流, 则用户需要设置 CMC 才能让机柜正常工作 如果未设置且检测到 110V 的 PSU, 则所有后续服务器功率分配请求都会被拒绝 在此情况下, 额外的服务器无论优先权如何都不能开机 您可通过 Web 接口或 RACADM 设置 CMC 使用 110 V 的 PSU 使用 Web 界面 确认 110 V 电路是预期电流的额定值, 然后执行以下步骤 : 1. 在系统树中选择 Chassis Overview ( 机箱概览 ) 2. 单击 Power ( 电源 ) Configuration ( 配置 ) 3. 选择 Allow 110 VAC Operation ( 允许 110 V 交流工作 ) 并单击 Apply ( 应用 ) 使用 RACADM 确认 110 V 电路是预期电流的额定值, 然后执行以下步骤 : 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 启用 110 V 交流的 PSU: racadm config -g cfgchassispower -o cfgchassisallow110vacoperation 1 电源冗余上的服务器性能 启用此选项可在维护电源冗余时支持服务器性能和服务器开机 如果禁用此选项, 则系统支持服务器性能上的电源冗余 禁用此选项时, 如果机箱中的电源未提供足够的功率用于冗余以及最大性能, 则要保留冗余, 某些服务器不能 : 为最大性能提供足够的功率 打开电源 使用 Web 界面 要启用电源冗余上的服务器性能, 可执行以下步骤 : 1. 在系统树中选择 Chassis Overview ( 机箱概览 ) 2. 单击 Power ( 电源 ) Configuration ( 配置 ) 3. 选择 Server Performance Over Power Redundancy ( 电源冗余上的服务器性能 ), 然后单击 Apply ( 应用 ) 要禁用电源冗余上的服务器性能, 可执行以下步骤 : 1. 在系统树中选择 Chassis Overview ( 机箱概览 ) 2. 单击 Power ( 电源 ) Configuration ( 配置 ) 3. 清除 Server Performance Over Power Redundancy ( 电源冗余上的服务器性能 ), 然后单击 Apply ( 应用 ) 使用 RACADM 要启用电源冗余上的服务器性能, 可执行以下步骤 : 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 启用电源冗余上的服务器性能 : racadm config -g cfgchassispower -o cfgchassisperformanceoverredundancy 1

95 要禁用电源冗余上的服务器性能, 可执行以下步骤 : 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 禁用电源冗余上的服务器性能 : racadm config -g cfgchassispower -o cfgchassisperformanceoverredundancy 0 远程日志记录 功耗可报告至远程系统日志服务器 可记录一段收集时间内的机箱总功耗 最小值 最大值和平均功耗 有关启用此功能和配置收集 / 记录间隔的详情, 请参阅下面的相关各节 使用 Web 界面 可以启用使用 GUI 进行电源远程日志记录 要执行此操作, 可登录到 GUI, 然后执行以下操作 : 1. 在系统树中选择 Chassis Overview ( 机箱概览 ) 2. 单击 Power ( 电源 ) Configuration ( 配置 ) 3. 选择 Power Remote Logging ( 电源远程日志记录 ) 以便将电源事件记录到远程主机 4. 指定所需的日志记录间隔 (1 至 1440 分钟 ) 5. 单击 Apply ( 应用 ) 保存更改 使用 RACADM 打开到 CMC 的串行 远程登录或 SSH 文本控制台, 登录并配置电源远程日志记录, 如下所示 : 1. 要启用电源远程日志记录功能, 请输入以下命令 : racadm config -g cfgremotehosts -o cfgrhostssyslogpowerloggingenabled 1 2. 要指定所需的日志记录间隔, 请输入以下命令 : racadm config -g cfgremotehosts -o cfgrhostssyslogpowerlogginginterval n 其中 n 为 1 至 1440 分钟 3. 要确定是否已启用电源远程日志记录功能, 请输入以下命令 : racadm getconfig -g cfgremotehosts -o cfgrhostssyslogpowerloggingenabled 4. 要确定电源远程日志记录间隔, 请输入以下命令 : racadm getconfig -g cfgremotehosts -o cfgrhostssyslogpowerlogginginterval 注 : 电源远程日志记录功能取决于之前是否已在远程系统日志主机上配置此功能 必须启用登录到一台或多台远程系统日志主机, 否则将记录功耗 可通过 Web GUI 或 RACADM CLI 完成此操作 有关详情, 请参阅远程系统日志配置说明 PSU 故障与降级或无冗余策略 当发生电源不足的事件时 ( 如 PSU 故障 ),CMC 将减少为服务器供电 减少服务器的电源后,CMC 重新评估机箱的电源需求 如果功率要求仍未满足, 则 CMC 会关闭低优先权服务器 在电源需求仍维持在电源预算范围内时, 高优先权服务器的电源将逐渐恢复 注 : 要设置冗余策略, 请参阅配置电源预算和冗余 新的服务器接入策略 当新服务器开机时, 如果添加新服务器后超出机箱可用的电源,CMC 可能需要降低对低优先权服务器的供电, 以便为新服务器提供更多电源 如果管理员为机箱配置的电源限制低于为服务器分配全功率所需的电源, 或者电源不足以在最坏情况下为机箱中所有服务器提供电源时会发生这种情况 如果通过降低为较低优先权服务器分配的电源无法腾出足够的电源, 则新服务器可能无法开机

96 运行机箱和所有服务器 ( 包括新添加的服务器 ) 所需的最高持续电源即最坏情况下的电源需求 如果可以提供该电源量, 则不会为任何服务器分配低于最坏情况下所需的电源, 并且允许新服务器开机 如果无法满足最坏情况下的电源需求, 则会降低较低优先权服务器的电源, 直到能够为新服务器节省出足够的电源为止 表 9-2 说明了当新服务器在上述场景中打开电源时 CMC 会采取的操作 表 9-2. 尝试打开服务器电源时的 CMC 响应 是否满足最差情况下的电源需求 CMC 响应 打开服务器电源 是不需要节能最大数量 否执行节能 : 能够提供新服务器所需的电源 不能提供新服务器所需的电源 最大数量 不允许 如果一个 PSU 出现故障, 会导致不严重运行状况, 并生成 PSU 故障事件 拆下 PSU 时, 会生成 PSU 拆下事件 如果任一事件导致冗余丢失, 根据电源分配, 将生成冗余掉失事件 如果随后的电源容量或用户电源容量大于服务器分配容量, 服务器的性能会降低, 在最坏情况下, 服务器可能会断电 在这两种条件下都以相反优先权的顺序进行, 也就是优先权较低的服务器先断电 表 9-3 说明应用各种 PSU 冗余配置后固件对 PSU 断电或卸载的固件响应 表 9-3. PSU 故障或卸载对机箱的影响 PSU 配置动态 PSU 接入固件响应 交流冗余 已禁用 CMC 警告您失去交流冗余 电源设备冗余已禁用 CMC 警告您失去电源设备冗余 无冗余 已禁用 如果需要, 可以减少为优先权较低的服务器分配的电源 交流冗余 已启用 CMC 警告您失去交流冗余 将打开待机模式的 PSU( 如果有 ) 以补偿 PSU 故障或卸载造成的电源预算损失 电源设备冗余已启用 CMC 警告您失去电源设备冗余 将打开待机模式的 PSU( 如果有 ) 以补偿 PSU 故障或卸载造成的电源预算损失 无冗余 已启用 如果需要, 可以减少为优先权较低的服务器分配的电源 PSU 拆下与降级或无冗余策略 当您拆下 PSU 或 PSU 交流电线时,CMC 可能会启动节电功能 CMC 会降低较低优先权服务器的供电, 直到机箱中剩余的 PSU 能够支持功耗 如果拆下多个 PSU,CMC 将在拆下第二个 PSU 时重新评估电源需求以确定固件响应 如果仍然不满足电源需求,CMC 可以关闭优先权较低的服务器 限制 CMC 不支持对较低优先权的服务器进行自动断电, 从而为较高优先权的服务器提供足够的电源 ; 但是, 它支持执行用户初始化的断电 对 PSU 冗余策略的更改受限于机箱中的 PSU 数量 可以选择冗余策略中列出的三种 PSU 冗余配置设置中的任意一种 系统事件记录中的电源和冗余策略更改 将电源状态和电源冗余策略的更改记录为事件 在系统事件记录 (SEL) 中记录条目的有关电源的事件是电源插入和拆卸 电源输入插入和拆卸以及电源输出确认和未确认 表 9-4 列出与电源设备变化相关的 SEL 条目 表 9-4. 电源更改的 SEL 事件 电源事件 插入 卸下 系统事件记录 (SEL) 条目 电源存在确认 电源存在未确认

97 接受交流输入交流输入掉失产生直流输出直流输出掉失 电源输入掉失未确认电源输入掉失确认电源故障未确认电源故障确认 检测到未认可的 110V 工作状态电源输入低压 (110) 确认 110V 工作认可 电源输入低压 (110) 未确认 与电源冗余状态变化相关并记录在 SEL 中的事件包括 : 冗余丢失以及冗余重新获得, 这适用于配置为 AC Redundancy ( 交流冗余 ) 电源策略或 Power Supply Redundancy ( 电源设备冗余 ) 电源策略的模块化机柜 表 9-5 列出有关电源冗余策略更改的 SEL 条目 表 9-5. 电源冗余状态变化的 SEL 事件 电源策略事件系统事件记录 (SEL) 条目冗余掉失冗余掉失确认重新获取冗余冗余掉失未确认 冗余状态和总体电源运行状况 冗余状态是确定总体电源运行状况的一个因素 例如, 电源冗余策略设置为 AC Redundancy ( 交流冗余 ), 并且冗余状态指示系统正在运行并且有冗余时, 总体电源运行状况通常是 OK ( 良好 ) 但是, 如果不符合以交流冗余模式运行的条件, 则冗余状态会是 No ( 否 ), 而且总体电源运行状况会是 Critical ( 严重 ) 这是因为系统无法按照配置的冗余策略运行 注 : 将冗余策略更改为交流冗余或将交流冗余更改为其它策略时,CMC 不会预先检查这些条件 因此, 配置冗余策略可能会直接导致冗余丢失或重新获得 配置和管理电源 可以使用基于 Web 的界面和 RACADM 界面管理和配置 CMC 上的电源控制 具体说来, 可以 : 查看电源分配情况 功耗以及机箱 服务器和 PSU 的状态 配置机箱的系统输入功率上限和冗余策略 执行机箱电源控制操作 ( 开机 关机 系统重设 关机后再开机 ) 查看 PSU 的运行状况 Power Supply Status ( 电源设备状况 ) 页显示与 PSU 与机箱相关的状况和读数 使用 Web 界面 PSU 的运行状态可以通过两种方法查看 : 从 Chassis Status ( 机箱状态 ) 页上的 Chassis Graphics ( 机箱图形 ), 或者从 Power Supply Status ( 电源设备状况 ) 页 Chassis Graphics ( 机箱图形 ) 页提供机箱中所有 PSU 的图形概览 要使用 Chassis Graphics ( 机箱图形 ) 查看所有 PSU 的运行状况 : 1. 登录 CMC Web 界面 2. 将显示 Chassis Status ( 机箱状态 ) 页 Chassis Graphics ( 机箱图形 ) 的下半部分描述机箱的后视图并包含所有 PSU 的运行状况 PSU 运行状态由 PSU 子图形的颜色表示 : 绿色 PSU 存在, 电源打开并且正在与 CMC 通信 ; 不存在不利条件 琥珀色 表示 PSU 出现故障 有关故障状况的详情, 请参阅 CMC 日志 灰色 PSU 初始化中 PSU 设置为待机时 机箱开机中或 PSU 插入中发生 PSU 存在且电源未打开 不存在不利条件 3. 将光标停留在单个 PSU 子图形上方将显示相应的文本提示或屏幕提示 文本提示提供有关该 PSU 的其它信息 4. PSU 子图形超链接到相应的 CMC GUI 页, 以便可以立即导航到所有 PSU 的 Power Supply Status ( 电源设备状态 ) 页 要使用 Power Supply Status ( 电源设备状况 ) 查看 PSU 的运行状况 : 1. 登录 CMC Web 界面

98 2. 选择系统树中的 Power Supplies ( 电源设备 ) 随即显示 Power Supply Status ( 电源设备状态 ) 页 表 9-6 和表 9-7 提供 Power Supply Status ( 电源设备状态 ) 页中所提供信息的说明 表 9-6. 电源设备 项目 说明 Name( 名称 ) Present ( 存在 ) 显示电源设备名称 :PS-[n], 其中 [n] 是电源设备编号 表示 PSU 是 Present ( 存在 ) 还是无 运行状况 OK( 良好 ) 指示 PSU 存在并且与 CMC 通信 在 CMC 和电源之间通信失败的情况下,CMC 无法获得或显示 PSU 的运行状 况 Warning ( 警告 ) 表示仅发出了警告警报, 必须采取更正措施 如果没有采取纠正措施, 将可能发生影响机箱完整性的严重电源故障 Severe ( 严重 ) 指示至少为电源发出了一个故障警报 严重状况表示机箱上发生电源故障, 必须立即采取补救措施 Power Status ( 电源状况 ) 容量 显示电源设备的电源状态 ( 以下之一 ): Initializing ( 正在初始化 ) Online ( 联机 ) Stand By ( 待机 ) In Diagnostics ( 诊断中 ) Failed ( 故障 ) Offline ( 脱机 ) Unknown ( 未知 ) 或 Absent ( 缺失 ) 显示以瓦特为单位的电源容量 表 9-7. 系统电源状况 项目 说明 Overall Power Health ( 总体电源运行状况 ) 显示整个机箱的电源管理运行状况 ( OK [ 良好 ] Non-Critical [ 不严重 ] Critical [ 严重 ] Non-Recoverable [ 不可恢复 ] Other [ 其它 ] Unknown [ 未知 ]) 系统电源状况显示机箱的电源状态 ( On [ 开 ] Off [ 关 ] Powering On [ 正在开机 ] Powering Off [ 正在关机 ]) Redundancy ( 冗余 ) 显示电源设备冗余状态 值包括 : No ( 否 ): 电源设备并非冗余 Yes ( 是 ): 完全冗余有效 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm getpminfo 有关 getpminfo 的详情 ( 包括输出详情 ), 请参阅 Dell 支持网站 support.dell.com/manuals 上的 idrac6 和 CMC 命令行参考指南 查看功耗状态 CMC 在 Power Consumption Status ( 功耗状态 ) 页上提供整个系统的实际输入功耗 使用 Web 界面 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 1. 登录 CMC Web 界面 2. 在系统树中选择 Chassis Overview ( 机箱概览 )

99 3. 单击 Power ( 电源 ) Power Consumption ( 功耗 ) 随即出现 Power Consumption ( 功耗 ) 页 表 9-8 到表 9-11 说明 Power Consumption ( 功耗 ) 页中显示的信息 注 : 您还可以在 System ( 系统 ) 树 Status ( 状态 ) 选项卡中的 Power Supplies ( 电源设备 ) 下查看电源冗余状态 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm getpminfo 表 9-8. 实时电源统计信息 项目 说明 系统输入功率 系统峰值功率 系统峰值功耗开始时间 表示从 PSU 的交流输入端测量得到的机箱中所有模块电流累积交流功耗 系统输入功率的值同时用瓦特和 BTU/h 为单位表示 显示自上次清除该值后最大系统级别输入功耗 此属性使您能够按系统 ( 机箱和模块 ) 跟踪一段时间内记录的最大功耗 单击表下方的 Reset Peak/Min Power Statistics ( 重设峰值 / 最小电源统计信息 ) 按钮重设该值 系统峰值功率的值同时用瓦特和 BTU/h 为单位表示 显示上次清除系统峰值功耗值时记录的日期和时间 时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, 其中 hh 代表小时 (0-24) mm 代表分钟 (00-60) ss 代表秒钟 (00-60) MM 代表月 (1-12) DD 代表天 (1-31), 而 YYYY 代表年 可以使用 Reset Peak/Min Power Statistics ( 重设峰值 / 最小电源统计信息 ) 按钮重设该值, 并且当 CMC 重设或故障转移后也将重设该值 Peak System Power Timestamp ( 系统峰值功耗时间戳 ) 出现记录时间段内系统峰值功耗时的日期和时间 时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, 其中 hh 代表小时 (0-24) mm 代表分钟 (00-60) ss 代表秒数 (00-60) MM 代表月 (1-12) DD 代表日 (1-31) YYYY 代表年 系统最低功耗系统最低功耗开始时间系统最低功耗时间戳系统空闲功耗系统潜在功耗系统输入电流读数 显示自用户上次清除该值之后系统级别最低交流功耗 ( 以瓦特为单位 ) 此属性使您能够按系统 ( 机箱和模块 ) 跟踪一段时间内记录的最低功耗 单击表下方的 Reset Peak/Min Power Statistics ( 重设峰值 / 最小电源统计信息 ) 按钮重设该值 系统最低功耗的值同时用瓦特和 BTU/h 为单位表示 可以使用 Reset Peak/Min Power Statistics ( 重设峰值 / 最小电源统计信息 ) 按钮重设该值, 并且当 CMC 重设或故障转移后也将重设该值 显示上次清除系统最低功耗值时记录的日期和时间 时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, 其中 hh 代表小时 (0-24) mm 代表分钟 (00-60) ss 代表秒钟 (00-60) MM 代表月 (1-12) DD 代表天 (1-31), 而 YYYY 代表年 可以使用 Reset Peak/Min Power Statistics ( 重设峰值 / 最小电源统计信息 ) 按钮重设该值, 并且当 CMC 重设或故障转移后也将重设该值 显示当记录期间出现系统最低功耗时记录的日期和时间 时间戳格式与 Peak System Power Timestamp ( 系统峰值功耗时间戳 ) 相同 显示系统处于空闲状态时机箱的大约功耗 空闲状态定义为电源打开时机箱所处的状态, 并且在空闲状态时所有模块都会消耗电源 这是估计值而不是测量值 根据分配给机箱基础设施组件 (I/O 模块 风扇 ikvm idrac 控制器和前面板 LCD) 的累计电源, 以及所有分配电源且处于电源打开状态中所有服务器的最低功率进行计算 系统空闲功耗的值同时用瓦特和 BTU/h 为单位表示 显示当机箱在最大功耗条件下工作时的大约功耗 最大功耗定义为当机箱电源打开且所有模块都处于最大功耗时的功耗 这是从系统配置的历史总功耗得出的估计值, 而不是测量值 计算依据的是分配给机箱基础设施组件 ( 输入 / 输出模块 风扇 ikvm idrac 控制器和前面板 LCD) 的累计电源, 以及分配了电源且处于开机状态中的所有服务器的最大电源需求 系统潜在功耗的值同时用瓦特和 BTU/h 为单位表示 根据机箱中各个 PSU 模块的输入电流消耗量总和, 显示机箱的总计输入电流消耗量 系统输入电流读数以 Amps( 安培 ) 为单位表示 表 9-9. 实时能耗统计状态 项目 说明 系统能耗表示从电源输入端测量得到的机箱中所有模块电流累积能耗 该值以 KWh 为单位表示, 并且是累积值 系统能耗开始时间 系统能耗时间戳 显示上次清除系统能耗值并开始新的测量周期时记录的日期和时间 时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, 其中 hh 代表小时 (0-24) mm 代表分钟 (00-60) ss 代表秒钟 (00-60) MM 代表月 (1-12) DD 代表天 (1-31) 而 YYYY 代表年 使用 Reset Energy Statistics ( 重设能耗统计信息 ) 按钮重设该值, 但 CMC 重设或发生故障后仍保留该值 显示计算系统能耗时的日期和时间 时间戳以 hh:mm:ss MM/DD/YYYY 格式显示, 其中 hh 代表小时 (0-24) mm 代表分钟 (00-60) ss 代表秒钟 (00-60) MM 代表月 (1-12) DD 代表天 (1-31) 而 YYYY 代表年 表 系统电源状况 项目 说明 Overall Power Health ( 总体电源运行状况 ) 指示机箱电源子系统的运行状况 : 绿色对勾图标, OK ( 良好 )

100 黄色惊叹号图标, Non-Critical ( 不严重 ) 红色 X 图标, Critical ( 严重 ) 系统电源状况显示机箱的电源状态 ( On [ 开 ] Off [ 关 ] Powering On [ 正在开机 ] Powering Off [ 正在关机 ]) Redundancy ( 冗余 ) 显示冗余状态 有效值为 : No PSU 不冗余 Yes 完全冗余有效 表 服务器模块 项目 说明 Slot ( 插槽 ) 显示服务器模块的位置 Slot ( 插槽 ) 是在机箱中按服务器模块位置对其进行标识的序列号 (1C16) Name( 名称 ) Present ( 存在 ) 实际 ( 交流 ) 累计功率开始时间 峰值功耗时间戳 显示服务器名称 用户可以重新定义服务器名称 显示插槽中是否存在服务器 ( Yes [ 存在 ] 或 No [ 无 ]) 如果该字段显示 Extension of # (# 的扩展 )( 其中 # 为 1-8), 则后面的编号是多插槽服务器的主要插槽 服务器实际功耗的实时测量 以交流瓦特显示的测量值 自 Start Time ( 开始时间 ) 字段中显示的时间开始, 服务器消耗的累计功率的实时测量结果 以千瓦小时 (kwh) 为单位表示测量值 显示服务器一次消耗的峰值功率 在 Time Stamp ( 时间戳 ) 字段中记录峰值功耗发生的时间 测量值以瓦特为单位显示 查看电源预算状况 CMC 在 Power Budget Status ( 电源预算状态 ) 页上提供电源子系统的电源状态概览 使用 Web 界面 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 1. 登录 CMC Web 界面 2. 在系统树中选择 Chassis Overview ( 机箱概览 ) 3. 单击 Power ( 电源 ) Budget Status ( 预算状况 ) 显示 Power Budget Status( 电源预算状态 ) 页面 表 9-12 到表 9-15 说明 Power Budget Status ( 电源预算状况 ) 页中显示的信息 有关为该信息配置设置的信息, 请参阅配置电源预算和冗余 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm getpbinfo 有关 getpbinfo 的详情 ( 包括输出详情 ), 请参阅 idrac6 和 CMC 命令行参考指南 中的 getpbinfo 命令一节 表 系统电源策略配置 项目 说明 System Input Power Cap ( 系统输入功率上限 ) 显示用户配置的整个系统 ( 机箱 CMC 服务器 输入 / 输出模块 电源设备 ikvm 和风扇 ) 的最大功耗限制 CMC 通过降低服务器功率分配或关闭较低优先权服务器模块的电源强制实施该限制 系统输入功率上限的值以瓦 BTU/h 和百分比为单位显示 如果机箱功耗超过 System Input Power Cap ( 系统输入功率上限 ), 则较低优先权服务器的性能将降低, 直到总功耗降到上限水平之下

101 Redundancy Policy ( 冗余策略 ) 在服务器都设置为相同优先权的情况下, 将根据服务器插槽编号顺序选择采取降低服务器电源或关闭电源操作的服务器 例如, 首先选择插槽 1 中的服务器, 最后选择插槽 16 中的服务器 显示当前的冗余配置 : AC Redundancy ( 交流冗余 ) Power Supply Redundancy ( 电源设备冗余 ) 和 No Redundancy ( 无冗余 ) AC Redundancy ( 交流冗余 ) 电源输入在所有 PSU 之间负载平衡 应将所有 PSU 中的一半连接到一个交流电网, 另一半连接到另一个电网 当系统以 AC Redundancy ( 交流冗余 ) 模式处于最佳运行状态时, 电量在所有活动电源设备上进行负载平衡 在交流电网发生故障的情况下, 运作交流电网上的 PSU 将不间断接管 Power Supply Redundancy ( 电源设备冗余 ) 保留机箱中定额最高的 PSU 的容量, 以确保任意一个 PSU 出现故障都不会导致服务器模块或机箱断电 Power Supply Redundancy ( 电源设备冗余 ) 不会使用所有 6 个 PSU; 它使用足够数目的 PSU 保证任何一个 PSU 故障时其余 PSU 仍可继续向机箱供电 如果启用 DPSE, 则其他 PSU 可处于待机模式 No Redundancy ( 无冗余 ) 所有活动的 PSU 足以为整个机箱供电, 包括机箱 服务器 I/O 模块 ikvm 和 CMC 如果启用 DPSE, 则其他 PSU 可处于待机模式 小心 : No Redundancy ( 无冗余 ) 一次仅使用最低要求数目的 PSU, 无备用 任意一个使用中的 PSU 发生故障都会导致服务器模块断电或损失数据 动态电源设备接入 显示是启用还是禁用 Dynamic Power Supply Engagement ( 动态电源设备接入 ) 启用该功能将使 CMC 能够根据设置的冗余策略和系统电源需求将未充分使用的 PSU 置于待机模式 将未使用的 PSU 置于待机模式能够提高联机 PSU 的利用率和效率, 从而省电 表 电源预算 项目 说明 System DC Max Power Capacity ( 系统最大直流电源容量 ) 电源设备能够为系统提供的最大可用输入电源 ( 以瓦为单位 ) Input Redundancy Reserve ( 输入冗余备用 ) 表示可以用于交流电网或电源设备 (PSU) 故障情况中的备用冗余电源量 ( 以瓦特为单位 ) 当机箱配置为在 AC Redundancy ( 交流冗余 ) 模式下工作时, Input Redundancy Reserve ( 输入冗余备用 ) 就是在发生交流电网故障时可以使用的备用电源量 当机箱配置为在 Power Supply Redundancy ( 电源设备冗余 ) 模式下运行时, Input Redundancy Reserve ( 输入冗余备用 ) 就是在发生 PSU 故障时可以使用的备用电源量 Input Power Allocated to Servers ( 分配给服务器的输入电源 ) Input Power Allocated to Chassis Infrastructure ( 分配给机箱基础设施的输入电源 ) Total Input Power Available for Allocation ( 可用于分配的输入电源总数 ) 显示 CMC 根据其配置分配给服务器的累积输入功率 ( 以瓦特为单位 ) 显示 ( 以瓦特为单位 )CMC 分配给机箱基础设施 ( 风扇 IO 模块 ikvm CMC 服务器上的待机 CMC 和 idrac) 的累积输入功率 显示仍可用于分配的机箱电源总功率 ( 以瓦特为单位 ) Standby Input Power Capacity ( 待机输入电源容量 ) 显示可以用于电源设备故障或从系统中卸载电源设备的情况中待机输入电源的容量 ( 以瓦为单位 ) 当系统有多个电源设备时且已启用电源设备动态接入时, 该字段可能会显示读数 注 : 有时可以看到 PSU 处于待机模式, 但不提供待机输入电源容量值 在这种情况下, 来自该 PSU 的电源累积到 Total Input Power Available for Allocation ( 可用于分配的输入电源总数 ) 值 表 服务器模块 项目 说明 Slot ( 插槽 ) 显示服务器模块的位置 Slot ( 插槽 ) 是在机箱中按服务器模块位置对其进行标识的序列号 (1-16) Name( 名称 ) Type( 类型 ) 优先权 显示服务器名称 服务器名称由用户定义 显示服务器的类型 显示为机箱中服务器插槽分配的电源预算优先级 当根据用户定义的电源限制或者电源或电网故障必须减少或重新分配功率时,CMC 将在计算中使用该值 Priority levels ( 优先级 ):1( 最高 ) 到 9( 最低 ) 默认 :1 注 : 服务器插槽优先级与服务器插槽关联 而不是与插入插槽的服务器关联 如果将服务器移动到机箱中的不同插槽, 与新插槽关联的以前的优先级将确定

102 换位服务器的优先权 Power State ( 电源状态 ) 显示服务器的电源状态 : N/A ( 不适用 ):CMC 尚未确定服务器的电源状态 Off ( 关 ): 服务器或机箱关闭 On ( 开 ): 机箱和服务器都打开 Powering On ( 电源打开 ): 关闭和打开之间的临时状态 当开机操作完成后, 电源状态将更改为 On ( 开 ) Powering Off ( 电源关闭 ): 打开和关闭之间的临时状态 当关机操作完成后, 电源状态将更改为 Off ( 关 ) 预算分配 - 实际 指示服务器模块的电源预算分配 实际 : 每台服务器当前的电源预算分配 表 机箱电源 项目 说明 Name( 名称 ) 显示 PSU 的名称, 格式为 PS-n, 其中 n 为 PSU 的编号 Power State ( 电源状态 ) 显示 PSU 的电源状态 Initializing ( 正在初始化 ) Online ( 联机 ) Stand By ( 待机 ) In Diagnostics ( 诊断中 ) Failed ( 故障 ) Unknown ( 未知 ) 或 Absent ( 缺失 )( 丢失 ) Input Volts ( 输入电压 ) Input Current ( 输入电流 ) Output Rated Power ( 额定输出电源 ) 显示电源设备的输入电压 显示电源设备的输入电流 显示电源设备的最大输出电源额定值 配置电源预算和冗余 CMC 的电源管理服务优化整个机箱 ( 机箱 服务器 IOM ikvm CMC 和 PSU) 的功耗, 并根据需求为不同的模块重新分配电源 使用 Web 界面 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 1. 登录 CMC Web 界面 2. 在系统树中选择 Chassis Overview ( 机箱概览 ) 3. 单击 Power ( 电源 ) Configuration ( 配置 ) 显示 Budget/Redundancy Configuration( 预算 / 冗余配置 ) 页面 4. 根据需要设置表 9-16 中说明的任意或所有属性 5. 单击 Apply ( 应用 ) 保存您所做的更改 要刷新 Budget/Redundancy Configuration ( 预算 / 冗余配置 ) 页上的内容, 请单击 Refresh ( 刷新 ) 要打印此内容, 请单击 Print ( 打印 ) 表 可配置的电源预算 / 冗余属性 项目 说明 System Input Power Cap ( 系统输入功率上限 ) 系统输入功率上限是系统允许分配给服务器和机箱基础设施的最大交流电源 用户可以为它配置超过开机服务器和机箱基础设施所需的最低电源之和的任意值 ; 配置低于服务器和机箱基础设施所需最低电源的值会发生故障 分配给服务器和机箱基础设施的电源可以在用户界面 Chassis ( 机箱 ) Power ( 电源 ) Power Budget ( 电源预算 ) 状态页的 Power Budgeting ( 电源预算 ) 部分下面, 或通过 CLI RACADM 公用程序命令 (racadm getpbinfo) 查看

103 用户可以关闭一台或多台服务器以降低当前功耗, 并为 System Input Power Cap ( 系统输入功率上限 ) 重新尝试设置较低的值 ( 如果希望 ), 或者只需在打开服务器电源之前配置上限 要更改该设置, 可以使用任何单位输入值 当应用这些更改时, 界面会确保提交最后一次更改的单位字段值 注 : 有关容量规划的信息, 请参阅 的数据中心容量规划工具 (DCCP) 注 : 当更改的值以瓦特为单位指定时, 提交的值准确反映实际应用的内容 但是, 当提交的更改是以 BTU/h 或百分比为单位时, 提交的值可能不能准确反映实际应用的值 这是因为这些单位将转换为瓦特后再应用 ; 而转化容易出现取舍误差 Redundancy Policy ( 冗余策略 ) 该选项允许您选择以下一个选项 : No Redundancy ( 无冗余 ): 电源为整个机箱供电, 包括机箱 服务器 I/O 模块 ikvm 和 CMC 不必储备电源 注 : No Redundancy ( 无冗余 ) 模式一次仅使用最低要求数目的 PSU 如果安装最低要求数目的 PSU, 则无备用可用 如果使用中的三个电源设备之一出现故障, 将会导致服务器断电和 / 或丢失数据 如果存在超过最低要求数目的 PSU, 则其他 PSU 可在启用 DPSE 时处于待机模式以提高功效 Power Supply Redundancy ( 电源设备冗余 ): 机箱中定额最高的电源设备的容量保留为备用, 以确保任意一个电源设备出现故障都不会导致服务器模块或机箱断电 ( 热备份 ) Power Supply Redundancy ( 电源设备冗余 ) 模式不可利用所有安装的电源 启用 DPSE 后, 如有任何附加电源设备, 会将这些电源设备置于待机模式以便提高电源效率 如果机箱的功耗超过额定功耗, Power Supply Redundancy ( 电源设备冗余 ) 模式将阻止服务器模块开机 在此模式下, 如果两个电源设备出现故障, 可能会导致机箱中的部分或全部服务器模块断电 在此模式下, 不会降低服务器模块的性能 AC Redundancy ( 交流冗余 ): 该模式将 PSU 分成两个电网 ( 例如,PSU 1-3 组成电网 1,PSU 4-6 组成电网 2) 一个 PSU 出现故障或一个电网的交流电源断电时, 会将冗余状态报告为丢失 电源冗余上的服务器性能 启用动态电源设备接入 启用此选项可在维护电源冗余时支持服务器性能和服务器开机 有关此功能的详情, 请参阅电源冗余上的服务器性能 选择后启用动态电源管理 在 Dynamic Engagement ( 动态接入 ) 模式中, 电源设备将根据功耗打开 ( 联机 ) 或关闭 ( 待机 ), 从而优化整个机箱的能耗 例如, 电源预算是 5000 瓦, 冗余策略设置为交流冗余模式, 并且有六个电源设备 CMC 确定四个电源设备可以管理交流冗余, 而其它两个电源处于待机模式 如果新安装的服务器需要额外 2000W 电源, 或者必须提高现有系统配置的电源效率, 那么两个待机电源设备将接入 Disable Chassis Power Button ( 禁用机箱电源按钮 ) 允许 110 V 交流工作 最大节能模式 选择后禁用机箱电源按钮 如果选择了此复选框, 并且您尝试通过按下机箱电源按钮更改机箱的电源状态, 该操作将被忽略 选择后如果任一电源设备连接到 110 V 交流输入则允许正常工作 有关详情, 请参阅 110V PSU 的工作 选择后立即进入最大节能模式 有关详情, 请参阅节能和最大节能模式 使用 RACADM 启用并设置冗余策略 : 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 根据需要设置属性 : 要选择冗余策略, 请键入 : racadm config -g cfgchassispower -o cfgchassisredundancypolicy < 值 > 其中 < 值 > 为 0( 无冗余 ) 1( 交流冗余 ) 2( 电源设备冗余 ) 默认为 0 例如, 以下命令 : racadm config -g cfgchassispower -o cfgchassisredundancypolicy 1 将冗余策略设置为 1 要启用或禁用动态 PSU 接入, 请键入 : racadm config -g cfgchassispower -o cfgchassisdynamicpsuengagementenable < 值 > 其中 < 值 > 为 0( 禁用 ) 1( 启用 ) 默认为 0 例如, 以下命令 : racadm config -g cfgchassispower -o cfgchassisdynamicpsuengagementenable 0

104 禁用动态 PSU 接入 有关机箱电源的 RACADM 命令的信息, 请参阅 idrac6 和 CMC 命令行参考指南 中的 config getconfig getpbinfo 和 cfgchassispower 章节 为服务器分配优先级 服务器优先级确定当需要额外电源时,CMC 将从哪台服务器开始节电 注 : 为服务器分配的优先权取决于插槽而不是服务器本身 如果将服务器移动到新插槽, 必须为新插槽位置重新配置优先权 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 使用 Web 界面 1. 登录 CMC Web 界面 2. 在系统树中选择 Server Overview ( 服务器概览 ) 随即出现 Server Status ( 服务器状况 ) 页 3. 单击 Power ( 电源 ) Server Priority ( 服务器优先级 ) 随即出现 Server Priority ( 服务器优先级 ) 页, 其中列出了机箱中的所有服务器 4. 为一台 多台或全部服务器选择优先级 (1-9,1 代表最高优先权 ) 默认值为 1 可以为多台服务器设定相同的优先级 5. 单击 Apply ( 应用 ) 保存您所做的更改 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgserverinfo -o cfgserver Priority -i < 插槽号 > < 优先级 > 其中 < 插槽号 > (1-16) 指代服务器位置, 而 < 优先级 > 为 1-9 之间的值 例如, 以下命令 : racadm config -g cfgserverinfo -o cfgserverpriority -i 5 1 将插槽 5 中的服务器优先级设置为 1 设置电源预算 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 使用 Web 界面 1. 登录 CMC Web 界面 2. 在系统树中选择 Chassis Overview ( 机箱概览 ) 随即显示 Chassis Health ( 机箱运行状况 ) 页 3. 单击 Power ( 电源 ) 选项卡 随即出现 Power Consumption Status ( 功耗状态 ) 页 4. 单击 Configuration ( 配置 ) 子选项卡 随即出现 Budget/Redundancy Configuration ( 预算 / 冗余配置 ) 页 5. 在 System Input Power Cap ( 系统输入功率上限 ) 文本字段键入预算值, 最高 瓦特 注 : 电源预算限制为三个 PSU 中最弱的 PSU 设置的最大值 如果尝试设置超过该值的交流电源预算值,CMC 会显示故障信息 注 : 当以瓦特指定值更改时, 提交的值将准确反映实际应用的内容 但是, 当提交的更改是以 BTU/h 或百分比为单位时, 提交的值可能不能准确反映实际应用的内容 这是因为这些单位将转换为瓦特后再应用 ; 而转化容易出现取舍误差

105 6. 单击 Apply ( 应用 ) 保存您所做的更改 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm config -g cfgchassispower -o cfgchassispowercap < 值 > 其中 < 值 > 是 的数字, 代表以瓦特为单位的最大电源限制 默认值为 例如, 以下命令 : racadm config -g cfgchassispower -o cfgchassispowercap 5400 将最大电源预算设置为 5400 瓦特 注 : 电源预算限制为 瓦特 如果尝试设置超过机箱电源容量的交流电源预算值,CMC 将显示故障信息 减少服务器电源以维持电源预算 为了将系统功耗保持在用户配置的 System Input Power Cap ( 系统输入功率上限 ) 内而需要额外功率时,CMC 将减少分配给较低优先权服务器的功率 例如, 当接入新服务器时, CMC 可能会减少低优先权服务器的功率, 以便为新服务器提供更多功率 如果减少分配给较低优先权服务器的功率之后, 功率量仍然不足,CMC 会降低服务器的性能, 直到能够为新服务器供电而释放出足够的功率为止 CMC 在两种情况下会减少分配给服务器的电源 : 总体功耗超过可配置的 System Input Power Cap ( 系统输入功率上限 )( 请参阅设置电源预算 ) 在非冗余配置中出现电源故障 有关为服务器分配优先级的信息, 请参阅执行机箱电源控制操作 执行机箱电源控制操作 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 注 : 电源控制操作将影响整个机箱 有关 IOM 上的电源控制操作的信息, 请参阅执行 IOM 电源控制操作 有关服务器上的电源控制操作的信息, 请参阅执行服务器电源控制操作 CMC 能够远程执行几项对整个机箱 ( 机箱 服务器 IOM ikvm 和 PSU) 的电源管理操作 ( 如按顺序关机 ) 使用 Web 界面 1. 登录 CMC Web 界面 2. 在系统树中选择 Chassis Overview ( 机箱概览 ) 3. 单击 Power ( 电源 ) 选项卡 随即出现 Power Consumption Status ( 功耗状态 ) 页 4. 单击 Control ( 控制 ) 子选项卡 随即出现 Chassis Power Control ( 机箱电源控制 ) 页 5. 单击相应单选按钮选择以下 Power Control Operations ( 电源控制操作 ) 之一 : Power On System ( 打开系统电源 ) 打开机箱电源 ( 相当于在机箱电源关闭时按下电源按钮 ) 如果机箱电源已经打开, 则该选项处于禁用状态 注 : 该操作将打开机箱和其他子系统 ( 服务器上的 idrac IOM 和 ikvm) 的电源 服务器无法开机 Power Off System ( 关闭系统电源 ) 关闭机箱电源 如果服务器已经 OFF ( 关闭 ), 则禁用该选项 注 : 此操作关闭机箱电源 ( 机箱 服务器 IOM ikvm 和电源设备 ) CMC 仍然保持电源打开, 但处于虚拟待机状态 ; 电源设备和风扇为该状态中的 CMC 提供冷却 电源设备还为低速运行的风扇供电 Power Cycle System (cold boot) ( 系统关机后再开机 [ 冷引导 ]) 关机然后重新引导服务器 ( 冷引导 ) 如果服务器已经 OFF ( 关闭 ), 则禁用该选项

106 注 : 此操作将关闭电源, 然后重新引导整个机箱 ( 机箱 配置为始终打开电源的服务器 IOM ikvm 和电源设备 ) Reset CMC ( 重设 CMC) 在不关机的情况下重设 CMC( 温重引导 ) ( 如果 CMC 已经关机, 则禁用该选项 ) 注 : 此操作仅重设 CMC 不影响其它组件 Non-Graceful Shutdown ( 非正常关机 ) 此操作强制整个机箱 ( 机箱 服务器 IOM ikvm 和电源设备 ) 非正常关机 该操作不会在关闭电源之前尝试正常关闭服务器的操作系统 6. 单击 Apply ( 应用 ) 对话框会显示要求确认 7. 单击 OK ( 确定 ) 执行电源管理操作 ( 例如, 使系统重设 ) 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm chassisaction -m chassis < 操作 > 其中 < 操作 > 为 powerup ( 开机 ) powerdown ( 关机 ) powercycle ( 关机后再开机 ) nongraceshutdown ( 非正常关机 ) 或 reset ( 重设 ) 执行 IOM 电源控制操作 可以远程对单个 IOM 执行重设或关机后再开机操作 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 使用 Web 界面 1. 登录 CMC Web 界面 2. 选择 I/O Modules Overview ( 输入 / 输出模块概览 ) 将显示 I/O Modules Status (I/O 模块状态 ) 页 3. 单击 Power ( 电源 ) 选项卡 随即出现 Power Control ( 电源控制 ) 页 4. 从列表中 IOM 旁边的下拉菜单中选择想要执行的操作 ( reset ( 重设 ) 或 power cycle ( 关机后再开机 )) 5. 单击 Apply ( 应用 ) 对话框会显示要求确认 6. 单击 OK ( 确定 ) 执行电源管理操作 ( 例如, 使 IOM 关机后再开机 ) 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm chassisaction -m switch<n> < 操作 > 其中 <n> 是数字 1-6, 并指定 IOM(A1 A2 B1 B2 C1 C2),< 操作 > 表示您要执行的操作 : powercycle ( 关机后再开机 ) 或 reset ( 重设 ) 执行服务器电源控制操作 注 : 要执行电源管理操作, 必须具有机箱配置管理员权限 CMC 使您能够对机箱中的单独服务器远程执行几项电源管理操作, 例如按顺序关机

107 使用 Web 界面 1. 登录 CMC Web 界面 2. 展开系统树中的 Server Overview ( 服务器概览 ), 然后选择希望执行电源控制操作的服务器 随即显示 Server Status ( 服务器状态 ) 页 3. 单击 Power ( 电源 ) 选项卡 随即显示 Server Power Management ( 服务器电源管理 ) 页 4. Power Status ( 电源状态 ) 显示服务器的电源状态 ( 以下某个值 ): N/A ( 无 ) CMC 尚未确定服务器的电源状态 关 服务器关闭或机箱关闭 开 机箱和服务器都打开 正在开机 关闭和打开之间的临时状态 当成功地完成操作后, 电源状态为开 正在关机 打开和关闭之间的临时状态 当成功地完成操作后, 电源状态为关 5. 通过单击单选按钮选择以下电源控制操作中的一项 : Power On System ( 打开系统电源 ) 打开系统电源 ( 相当于系统电源关闭时按电源按钮 ) 如果服务器已经打开电源, 则禁用该选项 Power Off System ( 关闭系统电源 ) 关闭系统电源 ( 与系统电源打开时按电源按钮等效 ) Graceful Shutdown ( 正常关闭系统 ) 关机并重新引导服务器 Reset System (warm boot) ( 重设系统 [ 温引导 ]) 在不关机的情况下重新引导服务器 如果服务器已关机则该选项禁用 Power Cycle System (cold boot) ( 系统关机后再开机 [ 冷引导 ]) 关机然后重新引导服务器 如果服务器已关机则该选项禁用 6. 单击 Apply ( 应用 ) 对话框会显示要求确认 7. 单击 OK ( 确定 ) 执行电源管理操作 ( 例如, 使服务器重设 ) 注 : 可以从 Servers ( 服务器 ) Power ( 电源 ) Control ( 控制 ) 页对多台服务器执行所有电源控制操作 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm serveraction -m < 模块 > < 操作 > 其中 < 模块 > 根据机箱中的插槽号 ( 服务器 -1 到服务器 -16) 指定服务器, 而 < 操作 > 表示想要执行的操作 : powerup ( 开机 ) powerdown ( 关机 ) powercycle ( 关机后再开机 ) 或 hardreset ( 硬重设 ) 110V 工作 部分电源设备 (PSU) 型号能够在 220V 主电源以及 110V 主电源下工作 110V 电源功率有限 ; 因此在检测到 110V 连接时, 机箱不会批准额外的服务器功率申请, 直到用户通过改变功率配置属性而认可在 110V 下工作 用户必须在认可前确认使用的 110V 电路能够为机箱配置提供所需功率 认可后, 机箱会授予未来所有相应的服务器功率申请, 并使用所有可用电源容量 用户可在初次安装后可随时从 GUI 或 RACADM 重设 110V 认可 检测到和卸下 110V 电源时会在 SEL 日志中记录电源设备条目 用户认可和取消认可时也会在 SEL 中记录 当机箱处于 110V 下且用户未认可 110V 时, 整体功率运行状况至少为不严重状态 不严重状态下 GUI 主界面上显示 警告 图标 不支持 110V 和 220V 的混合操作 如果 CMC 检测到使用两种电压, 则会选择一个电压, 然后关闭连接到另一个电压的电源设备并将其标记为故障 故障排除 有关电源和电源相关问题的故障排除, 请参阅故障排除和恢复 返回目录页面

108 返回目录页面 使用 RACADM 命令行界面 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 使用串行 远程登录或 SSH 控制台使用 RACADM 使用 RACADM 配置 CMC 配置 CMC 网络属性使用 RACADM 配置用户 使用 RACADM 配置通过 SSH 的公共密钥验证配置 SNMP 和电子邮件警报在多个机箱中配置多个 CMC 使用 RACADM 配置 idrac 上的属性故障排除 RACADM 提供一组可以通过基于文本的界面配置和管理 CMC 的命令 RACADM 可以通过远程登录 /SSH 或串行连接访问 通过 ikvm 上的 Dell CMC 控制台访问 或者使用安装在 Management Station 上的 RACADM 命令行界面远程访问 RACADM 接口的分类如下 : 注 : 远程 RACADM 包含在 Dell Systems Management Tools and Documentation DVD 中, 并已安装在 Management Station 上 远程 RACADM 允许在 Management Station 上带有 -r 选项和 CMC 的 DNS 名称或 IP 地址执行 RACADM 命令 固件 RACADM 允许使用远程登录 SSH 串行连接或 ikvm 登录到 CMC 使用固件 RACADM 后, 可运行作为 CMC 固件一部分的 RACADM 实现 可以在脚本中使用远程 RACADM 命令以配置多个 CMC CMC 不支持脚本, 所以无法直接在 CMC 上运行脚本 有关配置多个 CMC 的详情, 请参阅在多个机箱中配置多个 CMC 使用串行 远程登录或 SSH 控制台 可以通过串行或远程登录 /SSH 连接, 或者 ikvm 上的 Dell CMC 控制台登录到 CMC 要配置串行或远程访问 CMC, 请参阅配置 CMC 使用命令行控制台 表 4-2 中列出了常用的子命令选项 RACADM 子命令的完整列表在 idrac6 和 CMC 命令行参考指南 的 RACADM 子命令 一章中列出 登录 CMC 配置完 Management Station 终端仿真软件和受管节点 BIOS 后, 执行下列步骤登录到 CMC: 1. 使用 Management Station 终端仿真软件连接到 CMC 2. 键入 CMC 用户名和密码, 然后按 <Enter> 随后登录到 CMC 启动文本控制台 可以使用远程登录或 SSH 通过网络 串行端口, 或 ikvm 上的 Dell CMC 控制台登录到 CMC 打开远程登录或 SSH 会话, 连接并登录到 CMC 有关通过 ikvm 连接到 CMC 的信息, 请参阅使用 ikvm 模块 使用 RACADM 可以通过串行 远程登录或 SSH 控制台命令提示符或通过正常的命令提示符远程运行 RACADM 子命令 使用 RACADM 子命令配置 CMC 属性并执行远程管理任务 要显示 RACADM 子命令列表, 请键入 : racadm help 当不带选项或子命令运行时,RACADM 将显示语法信息和如何访问子命令及帮助的说明 要列出单独子命令的语法和命令行选项, 请键入 : racadm help < 子命令 > RACADM 子命令 表 4-1 提供了 RACADM 中常用子命令的简要列表 有关 RACADM 子命令的完整列表 ( 包括语法和有效条目 ), 请参阅 idrac6 和 CMC 命令行参考指南 中的 RACADM 子命令 一章

109 注 : connect 命令有两种形式 RACADM 命令和 CMC 内置命令 exit quit 和 logout 命令是 CMC 内置命令, 不是 RACADM 命令 这些命令都不能在远程 RACADM 中使用 有关使用这些命令的详情, 请参阅使用 Connect 命令连接到服务器或 I/O 模块 表 4-1. RACADM 子命令 命令 说明 help help < 子命令 > 列出 CMC 子命令说明 列出指定子命令的用法摘要? 列出 CMC 子命令说明?< 子命令 > 列出指定子命令的用法摘要 arp chassisaction closessn clrraclog clrsel cmcchangeover 显示 ARP 表的内容 ARP 表条目不能被添加或删除 在机箱 交换机和 KVM 上执行开机 关机 重设和关机后再开机操作 关闭会话 清除 CMC 日志并创建单独输入项, 表明清除日志的用户和时间 清除系统事件日志条目 在冗余 CMC 环境中将 CMC 的状态从活动更改为待机, 或者相反 config 配置 CMC connect deploy 功能功能卡 fwupdate getassettag getchassisname getconfig getdcinfo getflexaddr getioinfo getkvminfo getled getmacaddress getmodinfo getniccfg getpbinfo getpminfo getraclog getractime 连接到服务器或 I/O 模块的串行控制台 请参阅使用 Connect 命令连接到服务器或 I/O 模块获得使用 connect 子命令的帮助通过指定需要的属性部署服务器 显示活动功能和功能取消激活 显示功能卡状态信息 执行系统组件固件更新并显示固件更新状态 显示机箱的资产标签 显示机箱名称 显示当前 CMC 配置属性 显示常规输入 / 输出模块和子卡误配置信息 显示每个插槽 / 结构基础上已启用 / 已禁用的弹性地址 如果使用 -i 选项, 该命令将显示特定插槽的 WWN 和 MAC 地址 显示常规输入 / 输出模块信息 显示关于 ikvm 的信息 显示模块的 LED 设置 显示服务器的 MAC 地址 显示模块配置和状况信息 显示控制器的当前 IP 配置 显示电源预算状况信息 显示电源管理状况信息 显示 CMC 日志 显示 CMC 时间 getredundancymode 显示 CMC 的冗余模式 getsel 显示系统事件日志 ( 硬件日志 ) getsensorinfo 显示关于系统传感器的信息 getslotname 显示机箱中插槽的名称 getssninfo 显示关于活动会话的信息 getsvctag 显示服务标签 getsysinfo 显示一般 CMC 和系统信息 gettracelog getversion ifconfig 显示 CMCtrace 日志 如果与 -i 选项一同使用, 则该命令显示 CMC 跟踪日志中的条目数 显示当前软件版本 型号信息以及是否可更新设备 显示当前 CMC 的 IP 配置 krbkeytabupload 上载 Kerberos Keytab 到 CMC netstat ping 显示路由表和当前连接 验证是否可以使用当前路由表内容从 CMC 访问目标 IPv4 地址 ping6 验证是否可以使用当前路由表内容从 CMC 访问目标 IPv6 地址 racdump 显示全面的机箱状态和配置状态信息, 以及历史事件日志 用于后期部署配置验证和调试会话过程 racreset 重设 CMC racresetcfg 将 CMC 重设为默认配置

110 remoteimage 连接 断开连接或部署远程服务器上的介质文件 serveraction 在 Managed System 上执行电源管理操作 setassettag 设置机箱的资产标签 setchassisname 设置机箱名称 setflexaddr 当机箱上的 FlexAddress 功能激活时, 启用 / 禁用特定插槽 / 结构上的 FlexAddress setled setniccfg 设置模块的 LED 设置 设置控制器的 IP 配置 setractime 设置 CMC 时间 setslotname 设置机箱中插槽的名称 setsysinfo 设置机箱的名称和位置 sshpkauth 上载最多 6 个不同的 SSH 公共密钥 删除现有密钥和查看 CMC 中已经存在的密钥 sslcertdownload 下载认证机构的签名证书 sslcertupload 上载认证机构的签名证书或服务器证书到 CMC sslcertview 查看 CMC 中的认证机构的签名证书或服务器证书 sslcsrgen 生成并下载 SSL CSR sslresetcfg test testfeature 通过 CMC Web GUI 重新生成自签证书 强制 CMC 通过 CMC NIC 发送电子邮件 允许您验证特定功能的配置参数 例如, 它支持使用简单验证方法 ( 用户名和密码 ) 检测 Active Directory 配置, 或使用 Kerberos 验证方法 ( 单一登录或 Smart Card 登录 ) 检测 Active Directory 配置 testtrap 强制 CMC 通过 CMC 网络接口发送 SNMP traceroute traceroute6 打印 IPv4 信息包到达网络节点所经过的路由 打印 IPv6 信息包到达网络节点所经过的路由 远程访问 RACADM 表 4-2. 远程 RACADM 子命令选项 选项 说明 -r <racipaddr> -r <racipaddr>:< 端口 > 指定控制器的远程 IP 地址 如果 CMC 端口号不是默认端口 (443), 请使用 < 端口号 > -i 指示 RACADM 向用户交互查询用户名和密码 -u < 用户名 > 指定用于验证命令事务处理的用户名 如果使用 -u 选项, 则必须使用 -p 选项, 并且不允许使用 -i 选项 ( 交互 ) -p < 密码 > 指定用于验证命令事务处理的密码 如果使用 -p 选项, 则不允许使用 -i 选项 要远程访问 RACADM, 键入以下命令 : racadm -r <CMC IP 地址 > -u < 用户名 > -p < 密码 > < 子命令 > < 子命令选项 > racadm -i -r <CMC IP 地址 > < 子命令 > < 子命令选项 > 注 : -i 选项指示 RACADM 交互式提示用户名和密码 如果不使用 -i 选项, 则必须在命令中使用 -u 和 -p 选项提供用户名和密码 例如 : racadm -r u root -p calvin getsysinfo racadm -i -r getsysinfo 如果 CMC 的 HTTPS 端口号更改为非默认端口 (443) 的自定义端口, 则必须使用下面的语法 : racadm -r <CMC IP 地址 >:< 端口 > -u < 用户名 > -p < 密码 > < 子命令 > < 子命令选项 > racadm -i -r <CMC IP 地址 >:< 端口 > < 子命令 > < 子命令选项 > 启用和禁用 RACADM 远程功能 注 : Dell 建议在机箱上运行这些命令

111 CMC 上的 RACADM 远程功能默认情况下为启用 在以下命令中,-g 指定对象所属的配置组,-o 指定要配置的配置对象 要禁用 RACADM 远程功能, 请键入 : racadm config -g cfgractuning -o cfgractuneremoteracadmenable 0 要重新启用 RACADM 远程功能, 请键入 : racadm config -g cfgractuning -o cfgractuneremoteracadmenable 1 远程使用 RACADM 注 : 使用 RACADM 远程功能前请配置 CMC 上的 IP 地址 有关设置 CMC 的详情, 请参阅安装和设置 CMC RACADM 控制台远程选项 (-r) 允许从远程控制台或 Management Station 连接到 Managed System 并执行 RACADM 子命令 要使用远程功能, 您需要有效的用户名 (-u 选项 ) 和密码 (-p 选项 ), 以及 CMC 的 IP 地址 尝试远程访问 RACADM 之前, 请确认具备相应的权限 要显示用户权限, 请键入 : racadm getconfig -g cfguseradmin -i n 其中 n 为用户 ID (1-16) 如果不知道用户 ID, 请尝试使用不同的 n 值 注 : 仅支持在 Management Station 上通过支持的浏览器使用 RACADM 远程功能 有关详情, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 中的 支持的浏览器 一节 注 : 使用 RACADM 远程功能时, 在使用涉及文件操作的 RACADM 子命令的文件夹上必须具有写入权限 例如 : racadm getconfig -f < 文件名 > -r <IP 地址 > 或 racadm sslcertupload -t 1 -f c:\cert\cert.txt 使用远程 RACADM 将配置组捕获到文件中时, 如果组内的关键属性没有设置, 则配置组不会保存为配置文件的一部分 如果需要将这些配置组复制到其它 CMC, 则在执行 getconfig -f 命令之前必须设置关键属性 或者, 可以在运行 getconfig -f 命令之后手动将缺少的属性输入到配置文件中 对于所有 racadm 索引组均如此 这是表现出此行为的索引组及其相应的关键属性列表 : cfguseradmin - cfguseradminusername cfg alert - cfg alertaddress cfgtraps - cfgtrapsalertdestipaddr cfgstandardschema - cfgssadrolegroupname cfgserverinfo - cfgserverbmcmacaddress RACADM 错误信息 关于 RACADM CLI 错误信息, 请参阅故障排除 使用 RACADM 配置 CMC 注 : 要初次配置 CMC, 必须作为用户 root 登录以在远程系统上执行 RACADM 命令 可以创建具有权限的其他用户以配置 CMC CMC Web 界面是配置 CMC 的最快方法 ( 请参阅使用 CMC Web 界面 ) 但是, 如果选择 CLI 或脚本配置或需要配置多个 CMC, 请使用 Management Station 上随 CMC 代理安装的远程 RACADM 配置 CMC 网络属性 在配置 CMC 之前, 必须首先配置 CMC 网络设置以便远程管理 CMC 此初始配置分配可启用 CMC 访问的 TCP/IP 网络参数

112 设置对 CMC 的初始访问 本节解释如何使用 RACADM 命令执行初始 CMC 网络配置 本节中说明的所有配置都可以通过前面板 LCD 执行 请参阅使用 LCD 配置向导配置网络 小心 : 更改 CMC 网络设置屏幕上的设置可能断开您当前的网络连接 有关网络子命令的详情, 请参阅 idrac6 和 CMC 命令行参考指南 的 RACADM 子命令 和 属性数据库组和对象定义 章节 注 : 必须具备机箱配置管理员权限才可以设置 CMC 网络设置 CMC 同时支持 IPv4 和 IPv6 寻址模式 IPv4 和 IPv6 的配置设置相互独立 查看当前 IPv4 网络设置 要查看 NIC DHCP 网络速度和双工设置的摘要, 请键入 : racadm getniccfg 或 racadm getconfig -g cfgcurrentlannetworking 查看当前 IPv6 网络设置 要查看网络设置的摘要, 请键入 : racadm getconfig -g cfgipv6lannetworking 要查看机箱类型的 IPv4 和 IPv6 寻址信息, 请键入 : racadm getsysinfo 默认情况下,CMC 自动从动态主机配置协议服务器请求并获取 CMC IP 地址 可以禁用此功能并指定静态 CMC IP 地址 网关和子网掩码 要禁用 DHCP 并指定静态 CMC IP 地址 网关和子网掩码, 请键入 : racadm config -g cfglannetworking -o cfgnicusedhcp 0 racadm config -g cfglannetworking -o cfgnicipaddress < 静态 IP 地址 > racadm config -g cfglannetworking -o cfgnicgateway < 静态网关 > racadm config -g cfglannetworking -o cfgnicnetmask < 静态子网掩码 > 查看当前网络设置 要查看 NIC DHCP 网络速度和双工设置的摘要, 请键入 : racadm getniccfg 或 racadm getconfig -g cfgcurrentlannetworking 要查看机箱的 IP 地址和 DHCP MAC 地址和 DNS 信息, 请键入 : racadm getsysinfo 配置网络 LAN 设置 注 : 要执行以下步骤, 必须具备机箱配置管理员权限 注 : LAN 设置 ( 如团体字符串和 SMTP 服务器 IP 地址 ) 将影响 CMC 和机箱的外部设置 注 : 如果您的机箱具有两个 CMC( 活动和待机 ), 且他们均连接至网络, 则在出现故障时待机 CMC 自动承继活动 CMC 的网络设置 注 : 启动时启用 IPv6, 则会每 4 秒发送三个路由器请求 如果外部网络交换机运行生成树协议 (SPT), 则外部交换机端口可在发送 IPv6 路由器请求时阻塞 12 秒以上 在此情况下, 当 IPv6 连接受限时,IPv6 路由器无偿发送路由器广告时会等待一段时间

113 启用 CMC 网络接口 若要为 IPv4 和 IPv6 启用 / 禁用 CMC 网络接口, 请键入 : racadm config -g cfglannetworking -o cfgnicenable 1 racadm config -g cfglannetworking -o cfgnicenable 0 注 : 默认情况下启用 CMC NIC 要启用 / 禁用 CMC IPv4 寻址, 请键入 : racadm config -g cfglannetworking -o cfgnicipv4enable 1 racadm config -g cfglannetworking -o cfgnicipv4enable 0 注 : 默认启用 CMC IPv4 寻址 要启用 / 禁用 CMC IPv6 寻址, 请键入 : racadm config -g cfgipv6lannetworking -o cfgipv6enable 1 racadm config -g cfgipv6lannetworking -o cfgipv6enable 0 注 : 默认情况下禁用 CMC IPv6 寻址 默认情况下, 对于 IPv4,CMC 自动从动态主机配置协议 (DHCP) 服务器请求并获取 CMC IP 地址 可以禁用 DHCP 功能并指定静态 CMC IP 地址 网关和子网掩码 对于 IPv4 网络, 要禁用 DHCP 并指定静态 CMC IP 地址 网关和子网掩码, 请键入 : racadm config -g cfglannetworking -o cfgnicusedhcp 0 racadm config -g cfglannetworking -o cfgnicipaddress < 静态 IP 地址 > racadm config -g cfglannetworking -o cfgnicgateway < 静态网关 > racadm config -g cfglannetworking -o cfgnicnetmask < 静态子网掩码 > 默认情况下, 对于 IPv6,CMC 自动从 IPv6 自动配置机制请求并获取 CMC IP 地址 对于 IPv6 网络, 要禁用自动配置功能并指定静态 CMC IP 地址 网关和前缀长度, 请键入 : racadm config -g cfgipv6lannetworking -o cfgipv6autoconfig 0 racadm config -g cfgipv6lannetworking -o cfgipv6address <IPv6 地址 > racadm config -g cfgipv6lannetworking -o cfgipv6prefixlength 64 racadm config -g cfgipv6lannetworking -o cfgipv6gateway <IPv6 地址 > 为 CMC 网络接口地址启用或禁用 DHCP 当启用时,CMC 的 NIC 地址 DHCP 功能将自动从动态主机配置协议 (DHCP) 服务器请求和获取 IP 地址 此功能默认启用 可以禁用 NIC 地址 DHCP 功能并指定静态 IP 地址 子网掩码和网关 有关详情, 请参阅设置对 CMC 的初始访问 启用或禁用 DNS IP 地址 DHCP 默认情况下, 禁用 CMC 的 DNS 地址 DHCP 功能 当启用时, 该功能将从 DHCP 服务器获取主要和次要 DNS 服务器地址 使用该功能, 可以不用配置静态 DNS 服务器 IP 地址 要禁用 DNS 地址 DHCP 功能并指定静态主要和备用 DNS 服务器地址, 请键入 : racadm config -g cfglannetworking -o cfgdnsserversfromdhcp 0 要禁用 IPv6 的 DNS 地址 DHCP 功能并指定静态首选和备用 DNS 服务器地址, 请键入 : racadm config -g cfgipv6lannetworking -o cfgipv6dnsserversfromdhcp6 0 设置静态 DNS IP 地址

114 注 : 静态 DNS 服务器 IP 地址设置在禁用 DNS 地址的 DCHP 功能时才有效 对于 IPv4, 要设置首选主要和次要 DNS IP 服务器地址, 请键入 : racadm config -g cfglannetworking -o cfgdnsserver1 <IP 地址 > racadm config -g cfglannetworking -o cfgdnsserver2 <IPv4 地址 > 对于 IPv6, 要设置首选和次要 DNS IP 服务器地址, 请键入 : racadm config -g cfgipv6lannetworking -o cfgipv6dnsserver1 <IPv6 地址 > racadm config -g cfgipv6lannetworking -o cfgipv6dnsserver2 <IPv6 地址 > 配置 DNS 设置 (IPv4 和 IPv6) CMC 注册 若要在 DNS 服务器上注册 CMC, 请键入 : racadm config -g cfglannetworking -o cfgdnsregisterrac 1 注 : 有些 DNS 服务器只注册 31 个或更少字符的名称 确保指定的名称在 DNS 要求的范围内 注 : 只有通过将 cfgdnsregisterrac 设置为 1 在 DNS 服务器上注册 CMC, 以下设置才有效 CMC Name (CMC 名称 ) 默认情况下,DNS 服务器上的 CMC 名称为 cmc-< 服务标签 > 要更改 DNS 服务器上的 CMC 名称, 请键入 : racadm config -g cfglannetworking -o cfgdnsracname < 名称 > 其中 < 名称 > 为最多 63 个字母数字字符和连字符组成的字符串 例如,cmc-1 d-345 DNS Domain Name (DNS 域名 ) 默认 DNS 域名是单个空字符 要设置 DNS 域名, 请键入 : racadm config -g cfglannetworking -o cfgdnsdomainname < 名称 > 其中 < 名称 > 为最多 254 个字母数字字符和连字符组成的字符串 例如 :p45 a-tz-1 r-id-001 配置自动协商 双工模式和网络速度 (IPv4 和 IPv6) 当启用时, 自动协商功能确定 CMC 是否通过与最近的路由器或交换机通信来自动设置双工模式和网络速度 默认情况下启用自动协商 可以通过键入以下命令禁用自动协议并指定双工模式和网络速度 : racadm config -g cfgnettuning -o cfgnettuningnicautoneg 0 racadm config -g cfgnettuning -o cfgnettuningnicfullduplex < 双工模式 > 其中 < 双工模式 > 为 0( 半双工 ) 或 1( 全双工, 默认 ) racadm config -g cfgnettuning -o cfgnettuningnicspeed < 速度 > 其中 < 速度 > 是 10 或 100( 默认值 ) 设置 CMC VLAN(IPv4 和 IPv6) 1. 启用外部机箱管理网络的 VLAN 功能 : racadm config -g cfglannetworking -o cfgnicvlanenable 1 2. 为外部机箱管理网络指定 VLAN ID: racadm config -g cfglannetworking -o cfgnicvlanid <VLAN id> <VLAN id> 的有效值是 和 默认值为 1 例如 : racadm config -g cfglannetworking -o cfgnicvlanid 1 3. 然后, 为外部机箱管理网络指定 VLAN 优先权 :

115 racadm config -g cfglannetworking -o cfgnicvlanpriority <VLAN 优先权 > <VLAN 优先权 > 的有效值是 0-7 默认值为 0 例如 : racadm config -g cfglannetworking -o cfgnicvlanpriority 7 也可用一个命令指定 VLAN ID 和 VLAN 优先权 : racadm setniccfg -v <VLAN id> <VLAN 优先权 > 例如 : racadm setniccfg -v 1 7 删除 CMC VLAN 若要删除 CMC VLAN, 禁用外部机箱管理网络的 VLAN 功能 : racadm config -g cfglannetworking -o cfgnicvlanenable 0 也可用以下命令删除 CMC VLAN: racadm setniccfg -v 设置服务器 VLAN 用以下命令指定特定服务器的 VLAN ID 和优先权 : racadm setniccfg -m server-<n> -v <VLAN id> <VLAN 优先权 > <n> 的有效值是 1-16 <VLAN id> 的有效值是 和 默认值为 1 <VLAN 优先权 > 的有效值是 0-7 默认值为 0 例如 : racadm setniccfg -m server-1 -v 1 7 删除服务器 VLAN 若要删除服务器 VLAN, 禁用指定服务器网络的 VLAN 功能 : racadm setniccfg -m server-<n> -v <n> 的有效值是 1-16 例如 : racadm setniccfg -m server-1 -v 设置最大传输单元 (MTU)(IPv4 和 IPv6) MTU 属性允许设置可以通过接口传输的最大数据包限制 要设置 MTU, 请键入 : racadm config -g cfgnettuning -o cfgnettuningmtu <mtu> 其中 <mtu> 是 ( 包含 ; 默认值为 1500) 之间的值 注 : IPv6 要求的最小 MTU 是 1280 如果启用了 IPv6, 并且 cfgnettuningmtu 设置为更小的值, 则 CMC 会使用 1280 的 MTU 设置 SMTP 服务器 IP 地址 (IPv4 和 IPv6) 可以启用 CMC 使用简单邮件传输协议 (SMTP) 向指定 IP 地址发送电子邮件警报 要启用此功能, 请键入 : racadm config -g cfgremotehosts -o cfgrhostssmtpserveripaddr <SMTP IP 地址 >

116 其中 <SMTP IP 地址 > 是网络 SMTP 服务器的 IP 地址 注 : 如果网络中存在不时释放并更新 IP 地址租用的 SMTP 服务器, 并且每次更新后得到的地址不同, 则可能会因为指定的 SMTP 服务器 IP 地址发生变化而导致该属性设置在一段时间内无法工作 这种情况下, 使用 DNS 名称 配置网络安全设置 ( 仅 IPv4) 注 : 要执行以下步骤, 必须具备机箱配置管理员权限 启用 IP 范围检查 ( 仅 IPv4) IP 筛选将接入登录的 IP 地址与以下 cfgractuning 属性中指定的 IP 地址范围相比较 : cfgractuneiprangeaddr cfgractuneiprangemask 仅当下列两项相同时, 才允许从接入 IP 地址登录 : cfgractuneiprangemask 按位并有接入 IP 地址 cfgractuneiprangemask 按位并有 cfgractuneiprangeaddr 使用 RACADM 配置用户 开始之前 最多可以在 CMC 属性数据库中配置 16 个用户 手动启用 CMC 用户前, 请验证当前用户是否存在 如果配置新 CMC 或运行 RACADM racresetcfg 命令, 则当前唯一用户 root 密码 calvin racresetcfg 子命令将 CMC 重设回原始默认值 小心 : 使用 racresetcfg 命令时请小心, 因为它会将所有配置参数重设为初始默认值 任何之前的更改将丢失 注 : 可以随时启用和禁用用户, 并且禁用用户不会从数据库中删除该用户 若要验证用户是否存在, 则打开到 CMC 的 Telnet/SSH 文本控制台登录, 然后为 1-16 的每个索引键入以下命令一次 : racadm getconfig -g cfguseradmin -i < 索引 > 系统将显示有些参数和对象 ID 以及它们的当前值 受关注的两个对象为 : # cfguseradminindex=xx cfguseradminusername= 如果 cfguseradminusername 对象没有值, 则可以使用由 cfguseradminindex 对象表示的索引编号 如果 = 后有名称, 则该索引由该用户名占用 注 : 使用 RACADM config 子命令手动启用或禁用用户时, 必须通过 -i 选项指定索引 请注意上一示例中显示的 cfguseradminindex 对象带有 # 字符 另外, 如果使用 racadm config -f racadm.cfg 命令指定任意数量的要写入的组 / 对象, 将无法指定索引 新用户将被添加至第一个可用的索引 该行为允许更灵活地为第二个 CMC 配置与主 CMC 相同的设置 添加 CMC 用户 要将新用户添加到 CMC 配置, 可以使用一些基本命令 请执行以下步骤 : 1. 设置用户名 2. 设置密码 3. 设置用户权限 有关用户权限的信息, 请参阅 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章中的表 5-40 和表 启用用户 示例 下面的示例说明如何添加新用户 John 密码 , 对 CMC 具有登录权限

117 注 : 有关特定用户权限的有效位掩码值的列表, 请参阅 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章中的表 3-1 默认权限值为 0, 表示用户没有启用任何权限 racadm config -g cfguseradmin -o cfguseradminusername -i 2 john racadm config -g cfguseradmin -o cfguseradminpassword -i racadm config -g cfguseradmin -i 2 -o cfguseradminprivilege 0x racadm config -g cfguseradmin -i 2 -o cfguseradminenable 1 为验证是否成功地为用户添加了正确的权限, 键入以下命令 : racadm getconfig -g cfguseradmin -i 2 使用 RACADM 配置通过 SSH 的公共密钥验证 开始之前 最多可以配置 6 个公共密钥, 通过 SSH 接口与服务用户名结合使用 添加或删除公共密钥之前, 务必使用查看命令查看已设置了什么密钥, 这样就不会无意改写或删除密钥 服务用户名是在通过 SSH 访问 CMC 时可以使用的特殊用户帐户 在设置和正确使用 SSH 上的 PKA 时, 无需输入用户名或密码即可登录到 CMC 这对于设置执行各种功能的自动脚本非常有用 准备好设置此功能时, 注意以下事项 : 不支持使用任何 GUI 管理此功能 ; 您只能使用 RACADM 添加新公共密钥时, 确保现有密钥不位于添加新密钥的索引处 CMC 不检查在添加新密钥之前是否删除了以前的密钥 添加了新密钥后, 只要启用了 SSH 接口, 新密钥就自动生效 使用公共密钥的公共密钥注释部分时, 请记住 CMC 仅使用前 16 个字符 在使用 RACADM getssninfo 命令时,CMC 使用公共密钥注释区分 SSH 用户, 因为所有 PKA 用户均使用服务用户名登录 例如, 如果设置了两个公共密钥, 一个公共密钥的注释是 PC1, 另一个的注释是 PC2: racadm getssninfo 类型用户 IP 地址登录日期 / 时间 SSH PC1 x.x.x.x 06/16/ :00:00 SSH PC2 x.x.x.x 06/16/ :00:00 有关 sshpkauth 的详情, 请参阅 idrac6 和 CMC 命令行参考指南 生成在 Windows 中使用的公共密钥 在添加帐户之前, 通过 SSH 访问 CMC 的系统需要公共密钥 有两种方法可生成公共 / 私人密钥对 : 对于运行 Windows 的客户端使用 PuTTY Key Generator 应用程序, 对于运行 Linux 的客户端使用 ssh-keygen CLI 本节介绍使用这两个应用程序生成公共 / 私人密钥对的简单说明 有关这些工具的其它用法或高级用法, 请参阅应用程序帮助 要使用适用于 Windows 客户端的 PuTTY Key Generator 创建基本密钥 : 1. 启动应用程序, 根据要生成的密钥类型 ( 不支持 SSH-1) 选择 SSH-2 RSA 或 SSH-2 DSA 2. 输入密钥的位数 位数应介于 768 和 4096 之间 注 : 如果您添加的密钥小于 768 或大于 4096 位,CMC 可能不会显示信息, 但您尝试登录时, 这些密钥会出现故障 3. 单击 Generate ( 生成 ), 按指示在窗口中移动鼠标 创建密钥后, 您可以修改密钥注释字段 还可以输入密码短语, 来保证密钥的安全 确保将私人密钥保存起来 4. 使用公共密钥时, 有两个选项 : 将公共密钥保存到文件中以便稍后上载 使用文本选项添加帐户时, 从 Public key for pasting... ( 供粘贴的公共密钥...) 窗口中复制和粘贴文本

118 生成在 Linux 中使用的公共密钥 适用于 Linux 客户端的 ssh-keygen 应用程序是不带图形用户界面的命令行工具 打开终端窗口, 然后在 Shell 提示符中键入 : ssh-keygen -t rsa -b C testing 其中, -t 选项必须为 dsa 或 rsa -b 选项指定介于 768 和 4096 之间的加密位数 -C 选项允许修改公共密钥注释, 该选项是可选的 密码短语是可选的 请按照说明进行操作 命令完成后, 使用公共文件传递到 RACADM 以便上载文件 CMC 的 RACADM 语句注释 在使用 racadm sshpkauth 命令时确保 : 对于 -i 选项, 参数必须为 svcacct -i 的所有其他参数都会在 CMC 中失败 svcacct 是 CMC 中 SSH 上公共密钥验证的特殊帐号 若要登录到 CMC, 用户必须为 service 其他类别的用户可使用 sshpkauth 命令访问输入的公共密钥 查看公共密钥 要查看已经添加到 CMC 的公共密钥, 请键入 : racadm sshpkauth -i svcacct -k all -v 要一次仅查看一个密钥, 请将 all 替换为 1-6 中的一个数字 例如, 要查看密钥 2, 请键入 : racadm sshpkauth -i svcacct -k 2 -v 添加公共密钥 要使用文件上载 (-f) 选项将公共密钥添加至 CMC, 请键入 : racadm sshpkauth -i svcacct -k 1 -p 0xfff -f < 公共密钥文件 > 注 : 只有远程 RACADM 才允许使用文件上载选项 有关详情, 请参阅远程访问 RACADM 和后续部分 有关公共密钥权限, 请参阅 Dell Chassis Management Controller 管理员参考指南 的 数据库属性 一章中的表 3-1 要使用文本上载选项添加公共密钥, 请键入 : racadm sshpkauth -i svcacct -k 1 -p 0xfff -t < 公共密钥文本 > 删除公共密钥 要删除公共密钥, 请键入 : racadm sshpkauth -i svcacct -k 1 -d 要删除所有公共密钥, 请键入 : racadm sshpkauth -i svcacct -k all -d 使用公共密钥验证方法登录 上载公共密钥之后, 您不必输入密码就能够通过 SSH 登录 CMC 您还可以选择以命令行参数的形式发送单个 RACADM 命令到 SSH 应用程序 命令行选项的效果就像远程 RACADM 一样, 因为会话在命令完成之后结束 例如 : 登录 : ssh service@< 域 >

119 或 ssh 地址 > 其中,<IP 地址 > 是 CMC 的 IP 地址 发送 racadm 命令 : ssh service@< 域 > racadm getversion ssh service@< 域 > racadm getsel 使用服务帐户登录时, 如果在创建公共 / 私人密钥对时设置了密码短语, 可能会提示您再次输入该密码短语 如果密码短语与密钥结合使用,Windows 和 Linux 客户端都提供相应方法来使之自动实现 在 Windows 客户端上, 您可以使用 Pageant 应用程序 该应用程序在后台运行, 使密码短语的输入变得透明 在 Linux 客户端上, 您可以使用 ssh-agent 有关如何设置和使用上述任一应用程序, 请参阅该应用程序提供的说明文件 启用带有权限的 CMC 用户 要启用具有特定管理权限 ( 基于角色授权 ) 的用户, 首先请通过执行开始之前中的步骤找到一个可用用户索引 然后输入以下命令行, 并在其中输入新的用户名和密码 racadm config -g cfguseradmin -o cfguseradminprivilege -i < 索引 > < 用户权限位掩码值 > 注 : 请参阅 Dell Chassis Management Controller 管理员参考指南 的 数据库属性 一章中的表 3-1, 查看特定用户权限的有效位掩码值的列表 默认权限值为 0, 表示用户没有启用任何权限 禁用 CMC 用户 通过使用 RACADM, 可以手动只禁用单个 CMC 用户 不能使用配置文件删除用户 下面的示例说明可用于删除 CMC 用户的命令语法 : racadm config -g cfguseradmin -i 2 cfguseradminprivilege 0x0 配置 SNMP 和电子邮件警报 可以配置 CMC 在发生特定机箱事件时发送 SNMP 事件陷阱和 / 或电子邮件警报 有关详情和说明, 请参阅配置 SNMP 警报和配置电子邮件警报 可以将陷阱目标指定为格式正确的数字地址 (IPv6 或 IPv4) 或完全限定域名 (FQDN) 选择一种与您的组网技术 / 基础设施一致的格式 注 : Test TRAP ( 检测陷阱 ) 功能不会根据当前网络配置检测不正确的选择 例如, 在仅支持 IPv4 的环境中使用 IPv6 目标 在多个机箱中配置多个 CMC 使用 RACADM 可以配置一个或多个具有相同属性的 CMC 使用组 ID 和对象 ID 查询特定 CMC 卡时,RACADM 从检索到的信息创建 racadm.cfg 配置文件 通过将文件导出到一个或多个 CMC, 可以在最短时间内以相同属性配置控制器 注 : 某些配置文件包含独特的 CMC 信息 ( 如静态 IP 地址 ), 在将文件导出到其它 CMC 之前必须修改这些信息 1. 使用 RACADM 查询包含相应配置的目标 CMC 注 : 生成的配置文件是 myfile.cfg 可以文件重命名 注 :.cfg 文件不包含用户密码 当.cfg 文件上载至新 CMC 时, 必须重新添加所有的密码 2. 打开到 CMC 的远程登录 /SSH 文本控制台, 登录并键入 : racadm getconfig -f myfile.cfg 注 : 仅远程 RACADM 界面支持使用 getconfig -f 将 CMC 配置重定向至文件 有关详情, 请参阅远程访问 RACADM 3. 使用简单文本编辑器 ( 可选 ) 修改配置文件 配置文件中的任何特殊格式字符都可能损坏 RACADM 数据库 4. 请使用新创建的配置文件修改目标 CMC 在命令提示符下键入 :

120 racadm config -f myfile.cfg 5. 重设已配置的目标 RAC 在命令提示符下键入 : racadm reset getconfig -f myfile.cfg 子命令 ( 步骤 1) 为活动 CMC 请求 CMC 配置并生成 myfile.cfg 文件 如果需要, 可以将文件重命名或将其保存到另一个位置 可以使用 getconfig 命令来执行以下操作 : 显示组中的所有配置属性 ( 用组名称和索引指定 ) 按用户名显示用户的所有配置属性 config 子命令将信息载入其它 CMC Server Administrator 使用 config 命令同步用户和密码数据库 创建 CMC 配置文件 CMC 配置文件 (< 文件名 >.cfg) 是使用 racadm config -f < 文件名 >.cfg 命令创建的简单文本文件 该命令允许建立配置文件 ( 类似于.ini 文件 ) 并从该文件中配置 CMC 用户可以使用任意文件名, 并且不一定要使用.cfg 扩展名 ( 尽管本小节中的指定值采用了此扩展名 ) 注 : 有关 getconfig 子命令的详情, 请参阅 idrac6 和 CMC 命令行参考指南 RACADM 在首次将.cfg 文件载入 CMC 时会对其进行分析, 以验证有效组和对象名称是否存在以及是否遵守某些简单的语法规则 错误标记有在其中检测到错误的行号, 并且有一条信息解释该问题 系统将分析整个文件以检查其正确性, 并显示所有错误 如果在.cfg 文件中找到错误, 写入命令将不传输到 CMC 必须先改正所有错误才能使配置生效 要在创建配置文件之前检查错误, 请在 config 子命令中使用 -c 选项 通过使用 -c 选项,config 仅验证语法而不会写入 CMC 创建.cfg 文件时, 请遵循以下原则 : 如果分析器遇到索引组, 区分各个索引的将是锚定对象的值 分析器将从 CMC 读入该组的所有索引 配置 CMC 时, 该组内的任何对象已经修改 如果修改的对象代表新的索引, 则将在配置过程中在 CMC 上创建该索引 无法在.cfg 文件中指定所需的索引 可以创建和删除索引 经过一段时间后, 组中可能会出现使用和未使用的索引碎片 如果索引存在, 它将被修改 如果索引不存在, 则使用第一个可用的索引 此方法在添加索引条目时更加灵活, 因为用户不需要在所有管理的 CMC 之间进行精确索引匹配 新用户将被添加至第一个可用的索引 如果所有索引均已满并且必须添加新的用户, 则在一个 CMC 上可以正确分析和运行的.cfg 文件可能无法在另一个 CMC 上正确运行 可以使用 racresetcfg 子命令为两个 CMC 配置相同的属性 使用 racresetcfg 子命令将 CMC 重设为初始默认值, 然后运行 racadm config -f < 文件名 >.cfg 命令 确保.cfg 文件中包含所有所需的对象 用户 索引和其它参数 有关对象和组的完整列表, 请参阅 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章 小心 : 使用 racresetcfg 子命令将数据库和 CMC 网络接口设置重设为初始默认设置并删除所有用户和用户配置 尽管根用户可用, 但也会将其他用户的设置重设为默认设置 分析规则 以井号 (#) 开始的行将视为注释 注释行必须在第一列中开始 所有其它列中的 # 字符均只被视为 # 字符 一些调制解调器参数可能在其字符串中包含 # 字符 不需要转义字符 您可能要从 racadm getconfig -f < 文件名 >.cfg 命令生成.cfg, 然后对另一个 CMC 执行 racadm config -f < 文件名 >.cfg 命令, 而不添加转义字符 例如 : # # 这是一条注释 [cfguseradmin] cfguseradminpagemodeminitstring=< 调制解调器初始化字符串中的 # 不是注释 > 所有的组条目必须位于左方括号和右方括号 ([ 和 ]) 之内 表示组名的起始的 [ 字符必须从第一列开始 此组名称必须在该组中的任何对象之前指定 没有关联组名称的对象将导致错误 配置数据将组织成组, 如 idrac6 和 CMC 命令行参考指南 的 数据库属性 一章中的定义 以下示例显示了组名称 对象以及对象的属性值 : [cfglannetworking] -{ 组名称 } cfgnicipaddress= { 对象名称 } { 对象值 }

121 所有参数都指定为 对象 = 值 对, 在对象 = 或值之间不留空格 值后的空格将忽略 值字符串内的空格保持不变 = 右侧的所有字符 ( 例如第二个 = # [ 和 ] 等 ) 都将保留原样 这些字符都是有效的调制解调器对话脚本字符 [cfglannetworking] -{ 组名称 } cfgnicipaddress= { 对象名称 }.cfg 分析器忽略索引对象条目 用户无法指定使用哪个索引 如果索引已存在, 则使用该索引, 否则将在该组的第一个可用索引中创建新条目 racadm getconfig -f < 文件名 >.cfg 命令将注释放置在索引对象前, 允许用户查看包含的注释 注 : 可以使用以下命令手动创建索引组 : racadm config -g <groupname> -o < 定位标记对象 > -i < 索引 1-16> < 唯一的定位标记名称 > 无法从.cfg 文件中删除索引组的行 如果使用文本编辑器删除该行, 则 RACADM 会在分析配置文件时停止并警告错误 用户必须使用以下命令手动删除索引对象 : racadm config -g < 组名 > -o < 对象名 > -i < 索引 1-16> "" 注 : NULL 字符串 ( 两个 " 字符表示 ) 指示 CMC 删除指定组的索引 要查看索引组的内容, 请运行以下命令 : racadm getconfig -g < 组名 > -i < 索引 1 至 16> 对于索引组, 对象定位标记必须是 [ ] 对后的第一个对象 下面是当前索引组的示例 : [cfguseradmin] cfguseradminusername=< 用户名 > 如果键入 racadm getconfig -f <myexample>.cfg, 则命令将为当前 CMC 配置生成一个.cfg 文件 此配置文件可用作一个示例, 基于该文件来开始创建独特的.cfg 文件 修改 CMC IP 地址 修改配置文件中的 CMCIP 地址时, 请删除所有不需要的 < 变量 >=< 值 > 条目 只保留带有 [ 和 ] 的实际变量组标签, 包括两个与 IP 地址更改相关的 < 变量 >=< 值 > 条目 示例 : # # 对象组 cfglannetworking # [cfglannetworking] cfgnicipaddress= cfgnicgateway= 此文件更新如下 : # # 对象组 cfglannetworking # [cfglannetworking] cfgnicipaddress= # 注释, 此行的其余部分将被忽略 cfgnicgateway= 命令 racadm config -f <myfile>.cfg 分析文件并按行号识别错误 正确的文件会更新适当的条目 此外, 可以使用上面示例中的 getconfig 命令确认更新 使用该文件下载公司范围内的更改或使用命令 racadm getconfig -f <myfile>.cfg 通过网络配置新系统 注 : 定位标记 是保留字, 不能在.cfg 文件中使用

122 使用 RACADM 配置 idrac 上的属性 RACADM config/getconfig 命令支持以下配置组的 -m < 模块 > 选项 : cfglannetworking cfgipv6lannetworking cfgractuning cfgremotehosts cfgserial cfgsessionmanagement 注 : 有关属性默认值和范围的详情, 请参阅 Integrated Dell Remote Access Controller 6 (idrac6) Enterprise 刀片服务器版用户指南 如果服务器上的固件不支持某项功能, 则配置与该功能相关的属性时将显示错误 例如, 使用 RACADM 在不支持的 idrac 上启用远程系统日志时, 将显示错误信息 同样, 使用 RACADM getconfig 命令显示 idrac 属性时, 对于服务器上不支持的功能, 属性值显示为 N/A ( 无 ) 例如 : $ racadm getconfig -g cfgsessionmanagement -m server-1 # cfgssnmgtwebservermaxsessions=n/a # cfgssnmgtwebserveractivesessions=n/a # cfgssnmgtwebservertimeout=n/a # cfgssnmgtsshmaxsessions=n/a # cfgssnmgtsshactivesessions=n/a # cfgssnmgtsshtimeout=n/a # cfgssnmgttelnetmaxsessions=n/a # cfgssnmgttelnetactivesessions=n/a # cfgssnmgttelnettimeout=n/a 故障排除 表 4-3 列出与远程 RACADM 相关的常见问题 表 4-3. 使用串行 / RACADM 命令 : 常见问题 问题 解答 执行 CMC 重设后 ( 使用 RACADM racreset 子命令 ), 我输入一个命令, 结果显示以下信息 : 必须等待 CMC 完成重设, 然后才能发出另一个命令 racadm < 子命令 > 传输 : 错误 :(RC=-1) 这条信息是什么意思? 当我使用 RACADM 子命令时, 我得到一些无法理解的错误 可能在使用 RACADM 时遇到以下一个或多个错误 : 本地错误信息 诸如语法 印刷错误和错误名称等问题 示例 : ERROR: < 消息 > 使用 RACADM help 子命令显示正确的语法和用法信息 CMC 相关错误信息 CMC 无法执行某项操作的问题 也可能显示为 racadm command failed (racadm 命令失败 ) 键入 racadm gettracelog 获取调试信息 当我使用远程 RACADM 时, 提示符更改为 > 而我无法返回到 $ 提示符 如果在命令中输入不匹配的双引号 (") 或不匹配的单引号 ('), 则 CLI 会更改为 > 提示符并将所有命令排队

123 要返回到 $ 提示符, 请键入 <Ctrl>Cd 我尝试使用以下命令并接收显示 Not Found ( 未发现 ) 的错误 : 在 CMC CLI 界面中不支持 logout 和 quit 命令 $ logout $ quit 返回目录页面

124 返回目录页面 故障排除和恢复 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 概览机箱监测工具排除远程系统故障首先需要进行的步骤监测机箱电源并执行电源控制命令电源故障排除查看机箱摘要查看机箱和组件运行状况查看事件日志 使用诊断控制台重设组件排除网络时间协议 (NTP) 错误故障 LED 颜色和闪烁样式说明排除无响应 CMC 故障排除网络故障重置遗忘的管理员密码排除警报故障 概览 本节介绍如何使用 CMC Web 界面执行与远程系统问题恢复和故障排除有关的任务 收集配置信息 错误状态和错误日志 管理远程系统上的电源 查看机箱信息 查看事件日志 使用诊断控制台 重设组件 排除网络时间协议 (NTP) 故障 排除网络故障 排除警报故障 重设遗忘的管理员密码 错误代码和日志 机箱监测工具 收集配置信息和机箱状态及日志 racdump 子命令是获得全面机箱状态 配置状态信息和历史事件日志的单一命令 用途 racadm racdump racdump 子命令显示以下信息 : 常规系统 /RAC 信息 CMC 信息 机箱信息 会话信息 传感器信息 固件版次信息 支持的接口 CLI RACADM

125 远程 RACADM Telnet RACADM RACDUMP 命令可以通过串行 远程登录或 SSH 控制台命令提示符或通过正常的命令提示符远程运行 要列出 RACDUMP 子命令的语法和命令行选项, 请键入 : racadm help <racdump> CLI RACDUMP Racdump 包括以下子系统, 并组合了以下 RACADM 命令 : 子系统 RACADM 命令 常规系统 /RAC 信息 getsysinfo 会话信息 getssinfo 传感器信息 getsensorinfo 交换机信息 (IO 模块 ) getioinfo 夹层卡信息 ( 子卡 ) getdcinfo 所有模块信息 getmodinfo 电源预算信息 getpbinfo KVM 信息 getkvminfo NIC 信息 (CMC 模块 ) getniccfg 冗余信息跟踪日志信息 RAC 事件日志系统事件日志 getredundancymode gettracelog gettraclog getsel 用途 racadm racdump 远程 RACDUMP 远程 RACADM 是一种客户端公用程序, 可用于从 Management Station 通过带外网络接口执行 提供了远程功能选项 (-r), 可以允许连接到 Managed System 和从远程控制台或 Management Station 执行 RACADM 子命令 要使用远程功能, 需要有效的用户名 (-u 选项 ) 和密码 (-p 选项 ), 以及 CMC IP 地址 注 : 使用 RACADM 远程功能时, 须在使用有关文件操作的 RACADM 子命令的文件夹上具有写权限, 例如 : racadm getconfig -f < 文件名 > racadm sslcertdownload -t < 类型 > [-f < 文件名 >] 远程 RACDUMP 用法 若要远程使用 RACDUMP 子命令, 请键入以下命令 : racadm -r <CMC IP 地址 > -u < 用户名 > -p < 密码 > < 子命令 > < 子命令选项 > racadm -i -r <CMC IP 地址 > < 子命令 > < 子命令选项 > 注 : -i 选项指示 RACADM 交互式提示用户名和密码 如果不使用 -i 选项, 则必须在命令中使用 -u 和 -p 选项提供用户名和密码 例如 : racadm -r u root -p calvin racdump racadm -i -r racdump 如果 CMC 的 HTTPS 端口号已更改为除默认端口 (443) 之外的自定义端口, 则必须使用下面的语法 :

126 racadm -r <CMC IP 地址 >:< 端口 > -u < 用户名 > -p < 密码 > < 子命令 > < 子命令选项 > racadm -i -r <CMC IP 地址 >:< 端口 > < 子命令 > < 子命令选项 > Telnet RACDUMP SSH/Telnet RACADM 用于从 SSH 或 Telnet 提示符下使用 RACADM 命令 有关 RACDUMP 说明的详情, 请参阅使用 RACADM 命令行界面部分和 CMC 管理员参考指南 配置 LED 以识别机箱上的组件 可以为全部或单个组件 ( 机箱 服务器和 IOM) 设置组件 LED 闪烁作为识别机箱上组件的一种方法 注 : 要修改这些设置, 必须具备机箱控制管理员权限 使用 Web 界面 要为一个 多个或所有组件 LED 启用闪烁 : 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Troubleshooting ( 故障排除 ) 选项卡 4. 单击 Identify ( 标识 ) 子选项卡 随即显示 Identify ( 标识 ) 页, 其中列出了机箱上所有组件的列表 5. 要为组件 LED 启用闪烁, 可以选中设备名称旁边的方框, 然后单击 Blink ( 闪烁 ) 6. 要为组件 LED 禁用闪烁, 可以选中设备名称旁边的方框, 然后单击 UnBlink ( 不闪烁 ) 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm setled -m < 模块 > [-l <ledstate>] 其中 < 模块 > 指定想要配置 LED 的模块 配置选项 : server-n 其中 n=1-16 switch-n 其中 n=1-6 cmc-active 和 <ledstate> 指定 LED 是否应该闪烁 配置选项 : 0 不闪烁 ( 默认 ) 1 闪烁 配置 SNMP 警报 简单网络管理协议 (SNMP) 陷阱, 或事件陷阱, 与电子邮件事件警报相似 Management Station 使用它们从 CMC 接收未请求数据 可以配置 CMC 生成事件陷阱 表 12-2 提供触发器 SNMP 和电子邮件警报的事件概览 有关电子邮件警报的信息, 请参阅配置电子邮件警报 注 : 从 CMC 版本 2.10 开始,SNMP 现在支持 IPv6 您可以在事件警报的目标中包括 IPv6 地址或完全限定域名 (FQDN) 表 能够生成 SNMP 和电子邮件警报的机箱事件 事件 说明

127 风扇探测器故障电池探测器警告温度探测器警告温度探测器故障已降级冗余冗余掉失电源设备警告电源设备故障电源设备不存在硬件日志故障硬件日志警告服务器不存在服务器故障 KVM 不存在 KVM 故障 IOM 不存在 风扇转动速度太慢, 或根本没有转动 电池停止运作 温度接近最高或最低限制 温度太高或太低, 无法正常工作 风扇和 ( 或 ) 电源设备的冗余已经减少 风扇和 ( 或 ) 电源设备没有保留冗余 电源设备临近故障状况 电源设备已失败 预期的电源不存在 硬件日志不运作 硬件日志几乎写满 预期的服务器不存在 服务器无法运作 预期的 KVM 不存在 KVM 无法运作 预期的 IOM 不存在 IOM 故障 IOM 无法运作 固件版本不匹配机箱或服务器固件的固件不匹配 机箱电源阈值错误机箱中的功耗达到系统输入电源上限 SDCARD 不存在 CMC 的安全数字 (SD) 卡插槽中没有任何介质, 而配置的 CMC 功能需要介质 SDCARD 错误 访问 CMC 的安全数字 (SD) 卡插槽中的介质时出现错误 可以使用 Web 界面或 RACADM 添加和配置 SNMP 警报 使用 Web 界面 注 : 要添加或配置 SNMP 警报, 您必须具有机箱配置管理员权限 注 : 为增加安全性, 强烈建议您更改 root( 用户 1) 帐户的默认密码 root 帐户是与 CMC 一并提供的默认管理帐户 要更改 root 帐户的默认密码, 请单击 User ID 1 ( 用户 ID 1), 打开 User Configuration ( 用户配置 ) 页面 通过页面右上角的 Help ( 帮助 ) 链接可以访问该页的帮助 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 Alerts ( 警报 ) 标签 随即出现 Chassis Events ( 机箱事件 ) 页 4. 启用警报 : a. 选择想要启用警报的事件的复选框 要启用所有警报事件, 请选择 Select All ( 全选 ) 复选框 b. 单击 Apply ( 应用 ) 保存设置 5. 单击 Traps Settings ( 陷阱设置 ) 子选项卡 随即显示 Chassis Event Alert Destinations ( 机箱事件警报目标 ) 页 6. 在空白的 Destination ( 目标 ) 字段中键入有效地址 注 : 有效地址是接收陷阱警报的地址 使用 四点 IPv4 格式 标准 IPv6 地址表示法或 FQDN 例如 : :db8:85a3::8a2e:370:7334 或 dell.com 7. 键入目标 Management Station 所属的 SNMP Community String (SNMP 团体字符串 ) 注 : Chassis Event Alert Destinations ( 机箱事件警报目标 ) 页上的团体字符串与 Chassis ( 机箱 ) Network ( 网络 ) Services ( 服务 ) 页上的团体字符串不同 SNMP 陷阱团体字符串是 CMC 用于出站陷阱到 Management Station 的团体 Chassis ( 机箱 ) Network ( 网络 ) Services ( 服务 ) 页上的团体字符串是 Management Station 用于查询 CMC 上 SNMP 守护程序的团体字符串 8. 单击 Apply ( 应用 ) 保存您所做的更改 要检测警报目标的事件陷阱 : 1. 登录 CMC Web 界面

128 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 Alerts ( 警报 ) 标签 随即显示 Chassis Events ( 机箱事件 ) 页 4. 单击 Traps Settings ( 陷阱设置 ) 选项卡 随即显示 Chassis Event Alert Destinations ( 机箱事件警报目标 ) 页 5. 单击位于目的地旁边的 Test Trap ( 测试陷阱 ) 列中的 Send ( 发送 ) 注 : 将陷阱目标指定为格式正确的数字地址 (IPv6 或 IPv4) 或完全限定域名 (FQDN) 选择一种与您的组网技术 / 基础设施一致的格式 Test Trap ( 测试陷阱 ) 功能无法根据当前网络配置检测不正确的选择 ( 例如, 在仅支持 IPv4 的环境中使用 IPv6 目标 ) 使用 RACADM 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 注 : 仅可同时对 SNMP 和电子邮件警报设置一个筛选器掩码 如果已经选定筛选器掩码, 则可以跳过步骤 2 2. 通过键入以下命令启用警报 : racadm config -g cfgalerting -o cfgalertingenable 1 3. 通过键入以下命令指定希望 CMC 生成警报的事件 : racadm config -g cfgalerting -o cfgalertingfiltermask < 掩码值 > 其中 < 掩码值 > 是 0x0 和 0xffffffff 之间的十六进制值 要获得掩码值, 请使用十六进制模式的科学计算器, 并使用 <OR> 键加上各个掩码 (1 2 4 等 ) 的第二个值 例如, 要为电池探测器警告 (0x2) 电源设备故障 (0x1000) 和 KVM 故障 (0x80000) 启用陷阱警报, 键入 2 <OR> 1000 <OR> 并按下 <=> 键 结果十六进制值为 , 则用于 RACADM 命令的掩码值为 0x 表 事件陷阱筛选器掩码 事件 筛选器掩码值 风扇探测器故障电池探测器警告温度探测器警告温度探测器故障已降级冗余冗余掉失电源设备警告电源设备故障电源设备不存在硬件日志故障硬件日志警告服务器不存在服务器故障 KVM 不存在 KVM 故障 IOM 不存在 0x1 0x2 0x8 0x10 0x40 0x80 0x800 0x1000 0x2000 0x4000 0x8000 0x x x x x IOM 故障 0x 固件版本不匹配 0x 机箱电源阈值错误 0x SDCARD 不存在 0x SDCARD 错误 机箱组错误 0x x

129 4. 通过键入以下命令启用陷阱 : racadm config -g cfgtraps -o cfgtrapsenable 1 -i < 索引 > 其中 < 索引 > 值为 1-4 CMC 使用索引号码来区别最多四个用于陷阱警报的可配置目标 可以将目标指定为格式正确的数字地址 (IPv6 或 IPv4) 或完全限定域名 (FQDN) 5. 通过键入以下命令指定接收陷阱警报的目标 IP 地址 : racadm config -g cfgtraps -o cfgtrapsalertdestipaddr <IP 地址 > -i < 索引 > 其中 <IP 地址 > 是有效目标,< 索引 > 是在步骤 4 中指定的索引值 6. 通过键入以下命令指定团体名称 : racadm config -g cfgtraps -o cfgtrapscommunityname < 团体名称 > -i < 索引 > 其中 < 团体名称 > 是机箱所属的 SNMP 团体,< 索引 > 是在步骤 4 和 5 中指定的索引值 最多可以配置四个接收陷阱警报的目标 要添加更多目标, 请重复步骤 2C6 注 : 步骤 2-6 中的命令会覆盖为指定索引 (1-4) 配置的任何现有设置 要确定某索引以前是否配置过值, 请键入 :racadm get config -g cfgtraps -i < 索引 > 如果已配置该索引, 则会出现 cfgtrapsalertdestipaddr 和 cfgtrapscommunityname 对象的值 要检测警报目标的事件陷阱, 请键入 : racadm testtrap -i < 索引 > 其中 < 索引 > 是代表想要测试的警报目的地的值 1-4 如果不确定索引号码, 请键入 : racadm getconfig -g cfgtraps -i < 索引 > 配置电子邮件警报 当 CMC 检测到机箱事件时 ( 如环境警告或组件故障 ), 可以配置为向一个或多个电子邮件地址发送电子邮件警报 表 12-2 提供触发器电子邮件和 SNMP 警报的事件概览 有关电子邮件警报的信息, 请参阅配置 SNMP 警报 可以使用 Web 界面或 RACADM 添加和配置电子邮件警报 使用 Web 界面 注 : 要添加或配置电子邮件警报, 您必须具有机箱配置管理员权限 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 Alerts ( 警报 ) 标签 随即出现 Chassis Events ( 机箱事件 ) 页 4. 启用警报 : a. 选择想要启用警报的事件的复选框 要启用所有警报事件, 请选择 Select All ( 全选 ) 复选框 b. 单击 Apply ( 应用 ) 保存设置 5. 单击 Alert Settings ( 电子邮件警报设置 ) 子选项卡 随即显示 Alert Destinations ( 电子邮件警报目标 ) 页 6. 指定 SMTP 服务器 IP 地址 : a. 定位到 SMTP ( ) Server (SMTP [ 电子邮件 ] 服务器 ) 字段, 然后键入 SMTP 地址 注 : 必须配置 SMTP 电子邮件服务器才能接受来自 CMC 的 IP 地址的中继电子邮件, 该功能在大多数邮件服务器上通常由于安全原因而被关闭 有关如何以安全的方式完成此目标的说明, 请参考随 SMTP 服务器提供的说明文件 b. 输入希望使用的警报发件人电子邮件, 或保持空白以使用默认电子邮件发件人 默认值是 cmc@<ip 地址 >, 其中 <IP 地址 > 是 CMC 的 IP 地址 如果输入值, 则电子邮件名称的语法是 < 电子邮件名称 >[@< 域 >], 并且可以选择是否指定电子邮件域 域 > 且只有一个活动 CMC 网络域, 则将使用电子邮件地址 < 电子邮件名称 >@<cmc 域 > 作为源电子邮件 域 > 且 CMC 无活动网络域, 则使用 CMC 的 IP 地址 ( 例如 < 电子邮件名称 >@<IP 地址 >)

130 c. 单击 Apply ( 应用 ) 保存您所做的更改 7. 指定接收警报的电子邮件地址 : a. 在空白的 Destination Address ( 目标电子邮件地址 ) 字段中键入有效的电子邮件地址 b. 输入可选的 Name ( 名称 ) 这是接收电子邮件实体的名称 如果输入的名称为无效电子地址, 则它将被忽略 c. 单击 Apply ( 应用 ) 保存设置 要将测试电子邮件发送到一个电子邮件警报的目标电子邮件地址 : 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 Alerts ( 警报 ) 标签 随即出现 Chassis Events ( 机箱事件 ) 页 4. 单击 Alert Settings ( 电子邮件警报设置 ) 子选项卡 随即显示 Alert Destinations ( 电子邮件警报目标 ) 页 5. 单击位于目的地旁边的 Destination Address ( 目标电子邮件地址 ) 列的 Send ( 发送 ) 使用 RACADM 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 通过键入以下命令启用警报 : racadm config -g cfgalerting -o cfgalertingenable 1 注 : 仅可同时对 SNMP 和电子邮件警报设置一个筛选器掩码 如果已经设置了筛选器掩码, 则可以跳过步骤 3 3. 通过键入以下命令指定希望 CMC 生成警报的事件 : racadm config -g cfgalerting -o cfgalertingfiltermask < 掩码值 > 其中 < 掩码值 > 是介于 0x0 和 0xffffffff 之间的十六进制值, 并且必须带有前导 0x 字符 表 12-3 为每种事件类型提供筛选器掩码 有关计算想要启用的筛选器掩码十六进制值的说明, 请参阅使用 RACADM 的步骤 3 4. 通过键入以下命令启用电子邮件警报 : racadm config -g cfg alert -o cfg alertenable 1 -i < 索引 > 其中 < 索引 > 值为 1-4 CMC 使用索引号码来区别最多四个可配置目标电子邮件地址 5. 通过键入以下命令指定要接收电子邮件警报的目标电子邮件地址 : racadm config -g cfg alert -o cfg alertaddress < 电子邮件地址 > -i < 索引 > 其中 < 电子邮件地址 > 是有效电子邮件地址,< 索引 > 是在步骤 4 中指定的索引值 6. 通过键入以下命令指定接收电子邮件警报的团体名称 : racadm config -g cfg alert -o cfg alert name < 电子邮件名称 > -i < 索引 > 其中 < 电子邮件名称 > 是接收电子邮件警报的个人或组的名称,< 索引 > 是在步骤 4 和步骤 5 中指定的索引值 电子邮件名称最多包含 32 个字母数字字符 连字符 下划线和句点 空格无效 7. 通过键入以下命令配置 cfgrhostssmtpserveripaddr 数据库属性以设置 SMTP 主机 : racadm config -g cfgremotehosts -o cfgrhostssmtpserveripaddr host.domain 其中 host.domain 是完全限定域名 最多可配置四个目标电子邮件地址以接收电子邮件警报 要添加更多电子邮件地址, 请重复步骤步骤 2- 步骤 6 注 : 步骤 2-6 中的命令会覆盖为指定索引 (1-4) 配置的任何现有设置 要确定某索引以前是否配置过值, 请键入 :racadm getconfig -g cfg alert -i < 索引 > 如果已配置该索引, 则会出现 cfg alertaddress 和 cfg alert name 对象的值

131 排除远程系统故障首先需要进行的步骤 以下是在排除 Managed System 高级别故障时常见的一些问题 : 1. 系统开机还是关机? 2. 如果是开机, 操作系统是运作正常 崩溃, 或者只是冻结? 3. 如果是关机, 电源是意外关闭的吗? 监测机箱电源并执行电源控制命令 可以使用 Web 界面或 RACADM 完成 : 查看系统的当前电源状态 当重新引导 打开或关闭系统电源时, 通过操作系统执行秩序关机 有关 CMC 上电源管理和配置电源预算 冗余和电源控制的信息, 请参阅 Power Management( 电源管理 ) 查看电源预算状况 有关使用 Web 界面或 RACADM 查看机箱 服务器和 PSU 电源预算状态的说明, 请参阅查看功耗状态 执行电源控制操作 有关使用 CMC Web 接口或 RACADM 开机 关机 重设 关机后再开机的说明, 请参阅执行机箱电源控制操作 执行 IOM 电源控制操作和执行服务器电源控制操作 电源故障排除 使用下面的项目帮助排除电源故障并解决有关电源的问题 : 问题 : 将 Power Redundancy Policy ( 电源冗余策略 ) 配置成了 AC Redundancy ( 交流冗余 ), 并发出电源设备冗余掉失事件 解决方案 A: 此配置要求 1 侧 ( 左边 3 个插槽 ) 至少有 1 个电源且 2 侧 ( 右边 3 个插槽 ) 至少有 1 个电源存在于模块化机柜中并可正常运行 另外, 每侧的容量必须足以支持机箱的合计功率分配以维持交流冗余 ( 为了获得完整的交流冗余, 确保提供由 6 个电源设备组成的完整 PSU 配置 ) 解决方案 B: 确认所有电源设备是否正确连接到两个交流电网 ;1 侧的电源设备需要连接到一个交流电网 ;2 侧的电源设备需要连接到一个交流电网 ; 且两个交流电网都需要能正常运行 如果一个交流电网不工作, 则交流冗余丢失 问题 : 即使已连接交流线并且配电装置的交流输出良好,PSU 状态也显示为 Failed (No AC) ( 失败 [ 无交流 ]) 解决方案 A: 检查并更换交流电缆 检查并确认为电源供电的配电装置是否按预期方式工作 如果故障依然存在, 请致电 Dell 客户服务更换电源 解决方案 B: 确认 PSU 连接的电压是否与其他 PSU 相同 如果 CMC 检测到在不同电压下工作的 PSU, 则此 PSU 会被关闭并标记为 Failed ( 故障 ) 问题 : 动态电源设备接入已启用, 但 Standby ( 待机 ) 状态中没有显示任何电源 解决方案 A: 剩余功率不足 一个或多个电源设备仅会在机柜内的剩余功率超过至少一个电源设备的容量时进入待机状态 解决方案 B: 机柜内的电源设备不完全支持动态电源设备接入 要确认是否是此情况, 用 Web 界面关闭动态电源设备接入, 然后再次打开 如果不能完全支持动态电源设备接入, 则会显示一条消息 问题 : 将新服务器插入供电充足的机柜, 但服务器无法开机 解决方案 A: 检查系统输入电源上限设置 - 它的配置可能太低, 不允许任何额外服务器开机 解决方案 B: 检查是否在 110V 下工作 如果任何电源设备连接到 110V 分支电路, 则在允许服务器开机前必须认可这是有效的配置 有关详情, 请参阅 电源配置设置 解决方案 C: 检查最大节能设置 如果设置了此项, 则允许服务器开机 有关详情, 请参阅 电源配置设置 解决方案 D: 检查与新插入服务器相关的插槽的服务器插槽电源优先权, 确保它不低于任何其他服务器插槽电源优先权 问题 : 可用电源不断变化, 即便没有更改模块机柜配置 解决方案 :CMC 1.2 和更高版本拥有动态风扇电源管理功能, 如果机柜在接近峰值用户配置的电源上限操作, 则会暂时减少服务器的分配 ; 这将导致通过降低服务器性能为风扇分配电源, 以保证输入电源消耗低于 System Input Power Cap ( 系统输入电源上限 ) 这是正常现象 问题 : 报告 2000 W 作为 Surplus for Peak Performance ( 峰值性能盈余 ) 解决方案 : 机柜在当前配置中提供 2000 W 剩余电源, 并且 System Input Power Cap ( 系统输入电源上限 ) 可安全地降低报告的此数值, 而不会影响服务器性能 问题 : 一部分服务器在交流电网故障后断电, 甚至当机箱在带有六个电源设备的 AC Redundancy ( 交流冗余 ) 配置中运行时也是如此

132 解决方案 : 发生交流电网故障时, 如果电源未正确连接到冗余交流电网, 则会发生这种问题 AC Redundancy ( 交流冗余 ) 策略需要左侧的三个电源连接到一个交流电网, 右侧的三个电源连接到其他交流电网 如果未正确连接两个 PSU, 例如将 PSU3 和 PSU4 连接到错误的交流电网, 交流电网故障会造成最低优先权服务器断电 问题 : 最低优先权服务器在 PSU 故障后损失电源 解决方案 : 如果机柜电源策略配置为 No Redundancy ( 无冗余 ), 则这是预期现象 为了防止未来的电源故障导致服务器断电, 确保机箱至少有四个电源且为 Power Supply Redundancy ( 电源冗余 ) 策略配置, 以防止产生影响服务器操作的 PSU 故障 问题 : 数据中心的室温提高时, 总体服务器性能下降 解决方案 : 如果 System Input Power Cap ( 系统输入电源上限 ) 配置的值导致风扇的电源需求增加而将服务器的电源分配降低, 则会发生这种问题 用户可将 System Input Power Cap ( 系统输入电源上限 ) 增加到更高的值, 允许为风扇分配额外电源而不会影响服务器性能 查看机箱摘要 CMC 提供机箱 活动和待机 CMC ikvm 风扇 温度传感器以及 I/O 模块 (IOM) 的滚动概览 使用 Web 界面 要查看机箱 CMC ikvm 和 IOM 的摘要 : 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 3. 单击 Summary ( 摘要 ) 标签 随即显示 Chassis Summary ( 机箱摘要 ) 页 表 12-4 表 12-5 表 12-6 和表 12-7 介绍 Chassis Summary ( 机箱摘要 ) 页上显示的信息 表 机箱摘要 项目 说明 Name( 名称 ) 显示机箱名称 该名称用于识别网络上的机箱 有关设置机箱名称的信息, 请参阅编辑插槽名称 Model ( 型号 ) 显示机箱型号或制造商 例如,PowerEdge 2900 Service Tag ( 服务标签 ) Asset Tag( 资产标签 ) Location( 位置 ) 显示机箱的服务标签 服务标签是制造商提供的用于支持和维修的唯一标识符 显示机箱的资产标签 显示机箱的位置 CMC Failover Ready (CMC 故障转移就绪 ) 显示 ( Yes ( 是 ), No ( 否 )) 待机 CMC( 如果存在 ) 是否具备在发生故障时进行完成故障转移的能力 系统电源状况 显示系统电源状态 表 CMC 摘要 项目 说明 活动 CMC 信息 Name( 名称 ) 显示 CMC 的名称 例如, 活动 CMC 或待机 CMC 说明 Date/Time ( 日期 / 时间 ) Active CMC Location ( 活动 CMC 的位置 ) Redundancy Mode ( 冗余模式 ) Primary Firmware Version ( 主要固件版本 ) 提供 CMC 目标的简要说明 显示在活动 CMC 上当前设置的日期和时间 显示活动 CMC 的插槽位置 如果机箱中出现待机 CMC, 则显示 显示活动 CMC 的固件版本 Firmware Last Updated ( 上次更新固件 ) 显示上次更新固件的时间 如果未发生更新, 则该属性显示 N/A ( 暂无 ) Hardware Version ( 硬件版本 ) MAC Address (MAC 地址 ) 显示活动 CMC 的硬件版本 显示 CMC 网络接口的 MAC 地址 MAC 地址是 CMC 在整个网络中的唯一标识符

133 IP 地址 网关 Subnet Mask( 子网掩码 ) Use DHCP (for CMC Network Interface IP Address) ( 使用 DHCP [ 针对 CMC 网络接口 IP 地址 ]) Primary DNS Server ( 主要 DNS 服务器 ) Alternate DNS Server ( 备用 DNS 服务器 ) Use DHCP for DNS Domain Name ( 使用 DHCP 来设置 DNS 域名 ) DNS Domain Name (DNS 域名 ) 显示 CMC 网络接口的 IP 地址 显示 CMC 网络接口的网关 显示 CMC 网络接口的子网掩码 显示是否启用 CMC 自动从动态主机配置协议 (DHCP) 服务器请求和获取 IP 地址 ( Yes ( 是 ) 或 No ( 否 )) 该属性的默认设置是 No ( 否 ) 显示主要 DNS 服务器名称 显示次要 DNS 服务器名称 显示使用 DHCP 获取 DNS 域名 ( Yes ( 是 ) No ( 否 )) 显示 DNS 域名 Standby CMC Information ( 备用 CMC 信息 ) Present ( 存在 ) 显示 ( Yes ( 是 ) No ( 否 )) 是否安装第二 ( 待机 )CMC Standby Firmware Version ( 备用固件版本 ) 显示安装在待机 CMC 上的 CMC 固件版本 表 ikvm 摘要 项目 说明 Present ( 存在 ) 显示是否存在 ikvm 模块 ( Yes [ 是 ] 或 No [ 否 ]) Name( 名称 ) 显示 ikvm 的名称 名称用于识别网络上的 ikvm Manufacturer ( 制造商 ) Part Number ( 部件号 ) Firmware Version ( 固件版本 ) Hardware Version ( 硬件版本 ) 显示 ikvm 型号或制造商 显示 ikvm 的部件号 部件号是供应商提供的唯一标识符 部件号命名习惯随供应商而有所差别 显示 ikvm 的固件版本 显示 ikvm 的硬件版本 Power Status ( 电源状况 ) 显示 ikvm 的电源状况 : On ( 开 ) Off ( 关 ) 以及 N/A ( 不可用 )( 不存在 ) Front Panel USB/Video Enabled ( 前面板 USB/ 视频已启用 ) 显示是否已启用前面板 VGA 和 USB 连接器 ( Yes [ 是 ] 或 No [ 否 ]) Allow Access to CMC CLI from ikvm ( 允许从 ikvm 访问 CMC CLI) 显示在 ikvm 上已启用 CLI 访问 ( Yes [ 是 ] 或 No [ 否 ]) 表 IOM 摘要 项目 说明 Location( 位置 ) 显示 IOM 占用的插槽 六个插槽靠组名称 (A B 或 C) 和插槽号 (1 或 2) 识别 插槽名称 :A-1 A-2 B-1 B-2 C-1 或 C-2 Present ( 存在 ) 显示 IOM 是否存在 ( Yes [ 是 ] 或 No [ 否 ]) Name( 名称 ) Fabric ( 结构 ) 显示 IOM 名称 显示结构的类型 Power Status ( 电源状况 ) 显示 IOM 的电源状况 : On ( 开 ) Off ( 关 ) 或 N/A ( 无 ) Service Tag ( 服务标签 ) 显示 IOM 的服务标签 服务标签是由制造商提供的用于支持和维护的唯一标识符 使用 RACADM 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 要查看机箱和 CMC 摘要, 键入 : racadm getsysinfo 3. 要查看 ikvm 摘要, 键入 : racadm getkvminfo

134 4. 要查看 IOM 摘要, 键入 : racadm getioinfo 查看机箱和组件运行状况 使用 Web 界面 要查看机箱和组件运行状况摘要 : 1. 登录 CMC Web 界面 2. 选择系统树中的 Chassis ( 机箱 ) 随即显示 Chassis Health ( 机箱运行状况 ) 页 Chassis Graphics ( 机箱图形 ) 部分提供机箱前面板和后面板的图形视图 该图形表示提供机箱内安装的组件即其相应状态的可视化概览 每个图形显示实时代表已安装的组件 通过组件子图形的重叠表示指示组件状态 无重叠 组件存在, 电源打开并且正在与 CMC 通信 ; 这表示不存在不利条件 琥珀色小心标记 指示只发出警告警报并且必须采取纠正措施 红色 X 指示至少存在一次故障 这表明 CMC 仍然能够与组件通信, 且运行状况报告为严重 灰色且不可选 指示组件存在但未开机 它未与 CMC 通信且不存在不利条件 当把鼠标停放在组件子图形上方时, 所有组件都将显示相应的文本提示或屏幕提示 组件状态会动态更新, 并且组件子图形的颜色和文本提示将自动更改以反映当前状态 单击组件子图形可选择组件的信息和快速链接, 在机箱图形的下方显示 CMC 硬件日志 部分提供最新的 10 条 CMC 硬件日志条目用于参考 ( 请参阅 查看硬件日志 ) 使用 RACADM 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台, 登录并键入 : racadm getmodinfo 查看事件日志 Hardware Log and CMC Log ( 硬件日志和 CMC 日志 ) 页显示 Managed System 上发生的严重系统事件 查看硬件日志 CMC 生成发生在机箱上的事件的硬件日志 可以使用 Web 界面和远程 RACADM 查看硬件日志 注 : 要清除硬件日志, 必须具备清除日志管理员权限 注 : 可以配置 CMC 在发生指定事件时发送电子邮件或 SNMP 陷阱 有关配置 CMC 发送警报的信息, 请参阅配置 SNMP 警报和配置电子邮件警报 硬件日志条目范例 严重系统软件事件 : 冗余掉失 Wed May 09 15:26: normal System Software event( 正常系统软件事件 ): log cleared was asserted( 已确定清除日志 ) Wed May 09 16:06: warning System Software event( 警告系统软件事件 ): predictive failure was asserted( 已确定预测故障 ) Wed May 09 15:26: critical System Software event( 严重系统软件事件 ): log full was asserted( 已确定日志满 ) Wed May 09 15:47: unknown System Software event( 未知系统软件事件 ): unknown event( 未知事件 ) 使用 Web 界面 可以在 CMC Web 界面中查看 保存和清除硬件日志的文本文件版本

135 表 12-8 提供 CMC Web 界面中 Hardware Log ( 硬件日志 ) 页所提供信息的说明 要查看硬件日志 : 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Logs ( 日志 ) 选项卡 4. 单击 Hardware Log ( 硬件日志 ) 子选项卡 随即显示 Hardware Log ( 硬件日志 ) 页 要将硬件日志的副本保存到 Managed Station 或网络 : 1. 单击 Save Log ( 保存日志 ) 对话框打开 2. 为日志的文本文件选择位置 注 : 因为日志保存为文本文件, 所以不会在用户接口中出现图形来指示严重性 在文本文件中, 严重性以 OK ( 良好 ) Informational ( 通知 ) Unknown ( 未知 ) Warning ( 警告 ) 和 Severe ( 严重 ) 等词语表示 日期和时间条目以升序显示 如果在 Date/Time ( 日期 / 时间 ) 列中出现 < SYSTEM BOOT ( 系统引导 )>, 这表示在任何模块关闭或启动时发生事件, 此时时间或日期不可用 若要清除硬件日志, 单击 Clear Log ( 清除日志 ) 注 : CMC 会创建一个新的日志条目表示日志已清除 表 硬件日志信息 项目 说明 Severity( 严重性 ) OK( 良好 ) 指示正常事件, 无需采取修正操作 Informational ( 通知 ) 指示事件上的通知条目, 其中严重性状况未更改 Unknown ( 未知 ) 指示不严重事件, 应该尽快采取修正操作以避免系统故障 Warning ( 警告 ) 指示严重事件, 要求立即采取修正操作以避免系统故障 Severe ( 严重 ) 指示要求立即采取纠正操作以避免系统故障的严重事件 Date/Time ( 日期 / 时间 ) 显示发生事件的确切日期和时间 ( 例如, Wed May 02 16:26: [2007 年 5 月 2 日, 周三,16:26:55]) 如果未出现日期 / 时间, 则该事件在系统引导时出现 说明提供 CMC 生成的事件的简单说明 ( 例如, 冗余丢失 插入服务器 ) 使用 RACADM 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 要查看硬件日志, 键入 :

136 racadm getsel 要清除硬件日志, 键入 : racadm clrsel 查看 CMC 日志 CMC 生成与机箱相关事件的日志 注 : 要清除硬件日志, 必须具备清除日志管理员权限 使用 Web 界面 可以在 CMC Web 界面中查看 保存和清除 CMC 日志的文本文件版本 可以通过单击列标题按照 Source ( 来源 ) Date/Time ( 日期 / 时间 ) 或 Description ( 说明 ) 对日志条目重新排序 接着再单击列标题会反向排序 表 12-9 提供 CMC Web 界面中 CMC Log (CMC 日志 ) 页所提供信息的说明 要查看 CMC 日志 : 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Logs ( 日志 ) 选项卡 4. 单击 CMC Log (CMC 日志 ) 子选项卡 随即显示 CMC Log (CMC 日志 ) 页 5. 要将 CMC 日志的副本保存到 Managed Station 或网络, 请单击 Save Log ( 保存日志 ) 随即打开对话框 ; 选择日志文本文件的位置 表 CMC 日志信息 命令 结果 Source ( 来源 ) 显示导致该事件的接口 ( 例如 CMC) Date/Time ( 日期 / 时间 ) 显示发生事件的确切日期和时间 ( 例如, Wed May 02 16:26: [2007 年 5 月 2 日, 周三,16:26:55]) 说明 提供该操作的简短说明, 例如登录或注销 登录失败或清除日志 说明由 CMC 生成 使用 RACADM 1. 打开到 CMC 的串行 / 远程登录 /SSH 文本控制台并登录 2. 要查看硬件日志, 键入 : racadm getraclog 要清除硬件日志, 键入 : racadm clrraclog 使用诊断控制台 Diagnostic Console ( 诊断控制台 ) 页使高级用户或在技术支持指导下的用户能够使用 CLI 命令诊断与机箱硬件相关的问题 注 : 要修改这些设置, 必须具备调试命令管理员权限 要访问 Diagnostic Console ( 诊断控制台 ) 页 :

137 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Troubleshooting ( 故障排除 ) 选项卡 4. 单击 Diagnostic ( 诊断 ) 子选项卡 随即显示 Diagnostic Console ( 诊断控制台 ) 页 要执行诊断 CLI 命令, 在 Enter RACADM Command ( 输入 RACADM 命令 ) 字段中键入命令, 并随后单击 Submit ( 提交 ) 执行诊断命令 诊断结果页将会显示 要返回到 Diagnostic Console ( 诊断控制台 ) 页, 单击 Go Back to Diagnostic Console Page ( 返回诊断控制台页 ) 或 Refresh ( 刷新 ) 诊断控制台支持表 中列出的命令和 RACADM 命令 表 支持的诊断命令 命令 结果 arp ifconfig netstat ping <IP 地址 > gettracelog 显示地址解析协议 (ARP) 表的内容 ARP 条目不能添加或删除 显示网络接口表的内容 显示路由表的内容 验证是否可以使用当前路由表中的内容从 CMC 到达目标 <IP 地址 > 目标 IP 地址必须输入至该选项右侧的字段 根据当前的路由表内容, 将 Internet 控制报文协议 (ICMP) 回音数据包发送到目标 IP 地址 显示跟踪日志 ( 可能需要几秒钟显示日志 ) gettracelog -i 命令返回跟踪日志中的记录数 注 : 有关 gettracelog 命令的详情, 请参阅 idrac6 和 CMC 命令行参考指南 中的 gettracelog 命令一节 重设组件 Reset Components ( 重设组件 ) 页面允许用户重设活动的 CMC, 或者虚拟重置服务器, 使其产生如同被拆卸并重新插入的效果 如果机箱有一个待机 CMC, 重设活动的 CMC 会造成故障转移并且待机 CMC 变为活动状态 注 : 要重设组件, 必须具备调试命令管理员权限 要访问 Diagnostic Console ( 诊断控制台 ) 页 : 1. 登录 CMC Web 界面 2. 单击系统树中的 Chassis ( 机箱 ) 3. 单击 Troubleshooting ( 故障排除 ) 选项卡 4. 单击 Reset Components ( 重设组件 ) 子选项卡 Reset Components ( 重设组件 ) 页会显示 CMC Summary (CMC 摘要 ) 部分 ( Reset Components [ 重设组件 ]) 页显示以下信息 : 表 CMC 摘要 属性 说明 运行状况 OK( 良好 ) CMC 存在并与其组件通信 Informational ( 通知 ) 当运行状况 ( OK [ 正常 ] Warning [ 警告 ] Severe [ 严重 ]) 没有发生变化时, 显示关于 CMC 的信息 Warning ( 警告 ) 发出了警告警报, 必须采取更正措施 如果未采取纠正措施, 则可发生影响 CMC 完整性的严重故障

138 Severe ( 严重 ) 已至少发出一个故障警报 严重状况表示发生 CMC 系统故障, 必须立即采取补救措施 Date/Time ( 日期 / 时间 ) Active CMC Location ( 活动 CMC 的位置 ) 显示 CMC 的日期和时间, 格式为 MM/DD/YYYY, 其中 MM 代表月,DD 代表日期,YYYY 代表年 显示活动 CMC 的位置 Redundancy Mode ( 冗余模式 ) 如果机箱中存在待机 CMC, 则显示 Redundant ( 冗余 ), 如果机箱中不存在待机 CMC, 则显示 No Redundancy ( 无冗余 ) 5. Virtual Reseat Server ( 虚拟重置服务器 ) 部分 ( Reset Components [ 重设组件 ]) 页显示以下信息 : 表 虚拟重置服务器 属性 说明 Slot ( 插槽 ) Name( 名称 ) 显示机箱中服务器占用的插槽 插槽名称是从 1 到 16 的连续 ID, 帮助确定机箱中服务器的位置 显示每个插槽中的服务器名称 Present ( 存在 ) 显示插槽中是否存在服务器 ( Yes [ 存在 ] 或 No [ 无 ]) 运行状况 OK( 良好 ) 服务器存在并且与 CMC 通信 在 CMC 和服务器间发生通信故障时,CMC 将无法获取或显示服务器的运行状况 Informational ( 通知 ) 如果运行状况没有更改 ( 良好 警告 严重 ), 则显示有关服务器的信息 Warning ( 警告 ) 发出了警告警报, 必须采取更正措施 如果未采取更正措施, 则可发生影响服务器完整性的严重故障 Severe ( 严重 ) 已至少发出一个故障警报 严重状况表示发生 CMC 系统故障, 必须立即采取补救措施 显示嵌入管理控制器的服务器 idrac 的状态 : idrac 状态 N/A ( 无 ) 服务器不存在, 或机箱没有开机 Ready ( 就绪 ) idrac 已就绪并正常操作 Corrupted ( 已损坏 ) idrac 固件损坏 使用 idrac 固件更新实用程序维修固件 Failed ( 已失败 ) 无法和 idrac 通信 使用 Virtual Reseat ( 虚拟重置 ) 复选框清除错误 如果此操作失败, 请手动拆卸并更换服务器以清除错误 FW Update ( 固件更新 ) 正在进行 idrac 固件更新 ; 尝试任何操作前请先完成更新 Initializing ( 初始化 ) 正在重设 idrac; 尝试任何操作前请等待控制器完成开机 显示服务器电源状态 Power State ( 电源状态 ) N/A ( 不适用 ) CMC 尚未确定服务器的电源状态 Off ( 关 ) 服务器或机箱关闭 On ( 开 ) 机箱和服务器都打开 正在开机 关闭和打开之间的临时状态 当开机操作完成后, Power State ( 电源状态 ) 更改为 On ( 开 ) 正在关机 打开和关闭之间的临时状态 当关机操作完成后, Power State ( 电源状态 ) 更改为 Off ( 关 ) 虚拟重置 选中该复选框虚拟重置该服务器 6. 要虚拟重置服务器, 请单击要重置的服务器的复选框, 然后选择 Apply Selections ( 应用选择 ) 执行此操作后, 服务器的行为与执行拆卸并重新插入操作后的行为相同 7. 选择 Reset/Failover CMC ( 重设 / 故障转移 CMC) 会重设活动的 CMC 如果存在待机 CMC 并且机箱完全冗余, 发生的故障转移会使待机 CMC 变为活动状态 排除网络时间协议 (NTP) 错误故障

139 配置 CMC 将其时钟和网络上的远程时间服务器同步后, 可能需要 2-3 分钟日期和时间才会发生改变 如果这段时间后仍没改变, 可能需要排除故障 CMC 可能无法同步其时钟的几种原因包括 : NTP 服务器 1 NTP 服务器 2 和 NTP 服务器 3 设置可能出现问题 可能不小心输入了无效的主机名或 IP 地址 可能出现网络连通性问题, 使 CMC 无法与任何配置的 NTP 服务器通信 可能出现 DNS 问题, 阻止解析任何 NTP 服务器主机名称 CMC 提供工具以排除这些问题故障, 故障排除信息的主要来源是 CMC 跟踪日志 此日志包含有关 NTP 故障的错误信息 如果 CMC 无法与配置的任何远程 NTP 服务器同步, 则从本地系统时钟导出其定时 如果 CMC 同步到本地系统时钟而非远程时间服务器, 则跟踪日志包含类似如下的条目 : Jan 8 20:02:40 cmc ntpd[1423]: synchronized to LOCAL(0), stratum 10 您还可以键入以下 racadm 命令, 检查 ntpd 状态 : racadm getractime -n 如果配置的一台服务器没有显示 `*', 可能有些内容没有正确设置 上述命令的输出还包含详细的 NTP 统计数据, 在针对服务器不同步情况进行调试时, 这些统计数据可能很有用 如果您尝试配置基于 Windows 的 NTP 服务器, 增大 ntpd 的 MaxDist 参数可能会有所帮助 更改此参数之前, 阅读并理解执行此操作的可能后果, 因为默认设置应足够大到能配合多数 NTP 服务器的运行 要修改参数, 请键入以下命令 : racadm config -g cfgremotehosts -o cfgrhostsntpmaxdist 32 做出更改之后, 禁用 NTP, 等待 5-10 秒, 然后重新启用 NTP, 来重新启动 ntpd 注 : NTP 还需要 3 分钟来尝试和重新同步 要禁用 NTP, 请键入 : racadm config -g cfgremotehosts -o cfgrhostsntpenable 0 要启用 NTP, 请键入 ½ racadm config -g cfgremotehosts -o cfgrhostsntpenable 1 如果 NTP 服务器正确配置且此条目存在于追踪日志中, 则此项确认 CMC 不能与任何已配置的 NTP 服务器同步 可能有其他 NTP 相关的跟踪日志为您的故障排除工作提供帮助 如果是 NTP 服务器 IP 地址误配置问题, 可能看到如下所示的条目 : Jan 8 19:59:24 cmc ntpd[1423]: Cannot find existing interface for address Jan 8 19:59:24 cmc ntpd[1423]: configuration of failed 如果 NTP 服务器设置配置一个无效的主机名, 可能看到如下所示的跟踪日志条目 : Aug 21 14:34:27 cmc ntpd_initres[1298]: host name not found: blabla Aug 21 14:34:27 cmc ntpd_initres[1298]: couldn't resolve `blabla', giving up on it 请参阅使用诊断控制台了解如何输入 gettracelog 命令以使用 CMC GUI 查看跟踪日志的信息 LED 颜色和闪烁样式说明 机箱上的 LED 可以通过颜色和闪烁 / 不闪烁提供信息 : 稳定发光 绿色的 LED 表示组件已打开电源 如果绿色 LED 正在闪烁, 则表示一件严重但属于例行程序的事件 ( 如固件上载 ), 在此期间该装置无法工作 它不表示故障 组件上正在闪烁的琥珀色 LED 表示该模块发生故障 蓝色 闪烁 LED 可由用户配置并可用于标识 ( 请参阅配置 LED 以识别机箱上的组件 ) 表 LED 颜色和闪烁样式 组件 LED 颜色 闪烁样式含义 CMC 绿色 稳定发光 打开电源 绿色 正在闪烁 正在上载固件 绿色 不发光 关机 蓝色 稳定发光 活动 蓝色 正在闪烁 用户启用的模块标识符

140 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 蓝色 不发光 待机 ikvm 绿色 稳定发光 打开电源 绿色 正在闪烁 正在上载固件 绿色 不发光 关机 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 琥珀色 不发光 无故障 服务器 绿色 稳定发光 打开电源 绿色 正在闪烁 正在上载固件 绿色 不发光 关机 蓝色 稳定发光 正常 蓝色 正在闪烁 用户启用的模块标识符 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 蓝色 不发光 无故障 IOM( 常规 ) 绿色 稳定发光 打开电源 绿色 正在闪烁 正在上载固件 绿色 不发光 关机 蓝色 稳定发光 正常 / 堆栈主 蓝色 正在闪烁 用户启用的模块标识符 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 蓝色 不发光 无故障 / 堆栈从属 IOM ( 直通 ) 绿色 稳定发光 打开电源 绿色 正在闪烁 未使用 绿色 不发光 关机 蓝色 稳定发光 正常 蓝色 正在闪烁 用户启用的模块标识符 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 蓝色 不发光 无故障 风扇 绿色 稳定发光 风扇正在工作 绿色 正在闪烁 未使用 绿色 不发光 关机 琥珀色 稳定发光 无法识别风扇类型 更新 CMC 固件 琥珀色, 闪烁 风扇出现故障 ; 转速计超过范围 琥珀色 不发光 未使用 PSU ( 椭圆 ) 绿色 稳定发光 交流正常 ( 椭圆 ) 绿色 正在闪烁 未使用 ( 椭圆 ) 绿色 不发光 交流不正常 琥珀色 稳定发光 未使用 琥珀色, 闪烁 故障 琥珀色 不发光 无故障 ( 圆形 ) 绿色 稳定发光 直流正常 ( 圆形 ) 绿色 不发光 直流不正常 排除无响应 CMC 故障 注 : 无法使用串行控制台登录待机 CMC 如果使用任何界面 (Web 界面 远程登录 SSH 远程 RACADM 或串行 ) 都无法登录到 CMC, 则可以通过观察 CMC 上的 LED 使用 DB-9 串行端口获取恢复信息或恢复 CMC 固件映像来验证 CMC 功能 观察 LED 隔离问题

141 正对安装在机箱中的 CMC 前方, 可以看到插卡的左侧有两个 LED 顶部 LED 顶部的绿色 LED 指示电源 如果该 LED 未发光 : 1. 验证至少有一个电源有交流电 2. 验证 CMC 卡正确接入 可以释放 / 拉动排出器手柄, 卸下 CMC, 重新安装 CMC 以确保插板已插入到位且闩锁正确关闭 底部 LED 底部 LED 有多种颜色 当 CMC 活动且正在运行时, 如果没有问题, 则底部 LED 是蓝色 如果是琥珀色, 则表示检测到故障 故障可能有以下三种事件中的任意一种引发 : 核心故障 这种情况下, 必须更换 CMC 板 自检故障 这种情况下, 必须更换 CMC 板 映像损坏 这种情况下, 可以通过上载 CMC 固件映像恢复 CMC 注 : 正常进行 CMC 引导 / 重设时, 需要花费一分钟时间才能完全引导操作系统并进入允许登录状态 蓝色 LED 在活动 CMC 上启用 在冗余 两个 CMC 配置中, 待机 CMC 仅启用顶部绿色的 LED 从 DB-9 串行端口获取恢复信息 如果底部 LED 是琥珀色, 则可以从位于 CMC 前方的 DB-9 串行端口获取恢复信息 要获取恢复信息 : 1. 在 CMC 和客户端计算机之间安装 NULL 调制解调器电缆 2. 打开选择的 ( 如 HyperTerminal 或 Minicom) 终端仿真器 设置 :8 位 无奇偶校验 无流控制 波特率 核心内存故障每隔 5 秒钟显示一次错误信息 3. 按 <Enter> 键 如果出现 recovery ( 恢复 ) 提示, 则可以获得其它信息 该提示指示 CMC 插槽号和故障类型 要显示故障原因和一些命令的语法, 请键入 recover 然后按 <Enter> 示例提示 : recover1[self test] CMC 1 self test failure recover2[bad FW images] CMC2 has corrupted images 如果提示表明 self test failure ( 自检故障 ), 则 CMC 上没有能够提供服务的组件 CMC 已损坏, 必须返回给 Dell 如果提示表明 Bad FW Images ( 固件映像损坏 ), 则按照恢复固件映像中的步骤修复问题 恢复固件映像 当 CMC 无法正常引导至操作系统时, 它将进入恢复模式 在恢复模式中, 提供少量命令子集以便通过上载固件更新文件 firmimg.cmc 对 flash 设备重新编程 该文件与正常固件更新所使用的固件映像文件相同 恢复进程将显示其当前活动并在完成后引导至 CMC 操作系统 当键入 recover 然后按下 <Enter> 时,( 在 recovery 提示符下 ) 将显示恢复原因和可用子命令 一个恢复顺序示例 : recover getniccfg recover setniccfg recover ping recover fwupdate -g -a 注 : 将网络电缆连接到最左侧的 RJ45 注 : 在恢复模式中, 因为没有活动网络堆栈, 所以无法正常 ping CMC recover ping <TFTP 服务器 IP> 命令能够 ping TFTP 服务器以检验 LAN 连接 在一些系统上可能需要使用 recover reset 命令 ( 在 setniccfg 命令后 ) 排除网络故障 内部 CMC 跟踪日志允许调试 CMC 警报和网络 可使用 CMC Web 界面 ( 请参阅 使用诊断控制台 ) 或 RACADM( 请参阅 使用 RACADM 命令行界面 和 idrac6 和 CMC 命令行参考指南 中的 gettracelog 命令部分 ) 访问跟踪日志 跟踪日志跟踪以下信息 :

142 DHCP 跟踪发送到 DHCP 服务器和从 DHCP 服务器接收的数据包 DDNS 跟踪动态 DNS 更新请求和响应 对网络接口所做的配置更改 跟踪日志还可能包含 CMC 固件特定的错误代码, 与内部 CMC 固件有关, 而不是 managed system 的操作系统 重置遗忘的管理员密码 小心 : 多数维修只能由经认证的维修技术人员进行 您只能根据产品说明文件中的授权, 或者在联机或电话服务和支持小组的指导下, 进行故障排除和简单的维修 未经 Dell 授权的维修所造成的损坏不在保修范围之内 请阅读并遵循产品附带的安全说明 要执行管理活动, 用户必须具有 Administrator ( 管理员 ) 权限 CMC 软件具有用户帐户密码保护安全功能, 如果忘记了管理员账户密码, 可以禁用该帐户 如果忘记了管理员账户密码, 可以使用 CMC 板上的 PASSWORD_RSET 跳线恢复密码 CMC 板具有双插针密码重设连接器, 如图 12-1 所示 如果跳线安装在重设连接器中, 则将启用默认管理员帐户和密码并设置为默认值, 即用户名 :root 和密码 :calvin 无论帐户是否已删除或密码是否已更改, 都会重设管理员帐户 注 : 开始之前, 请确保 CMC 模块处于被动状态 要执行管理活动, 用户必须具有 Administrator ( 管理员 ) 权限 如果忘记了管理员账户密码, 可以使用 CMC 板上的 PASSWORD_RST 跳线重置密码 PASSWORD_RST 跳线使用两针接头, 如图 12-1 所示 安装 PASSWORD_RST 跳线时, 启用默认管理员帐户和密码且设置为以下默认值 : 用户名 :root 密码 :calvin 如果删除管理员帐户或改变密码, 管理员帐户也会临时重置 注 : 在安装 PASSWORD_RST 跳线后, 则采用默认串行控制台配置 ( 而不是配置属性值 ), 具体如下 : cfgserialbaudrate= cfgserialconsoleenable=1 cfgserialconsolequitkey=^\ cfgserialconsoleidletimeout=0 cfgserialconsolenoauth=0 cfgserialconsolecommand="" cfgserialconsolecolumns=0 1. 按下手柄上的 CMC 松开锁, 并移动手柄使其从模块前面板松开 将 CMC 模块滑出机柜 注 : 静电放电 (ESD) 事件可损坏 CMC 在某些情况下,ESD 会在您身体上或在物体上积累, 然后释放到 CMC 中 为了防止 ESD 损害, 必须采取预防措施以防止您在机箱外处理和接触 CMC 时身体释放静电 2. 从密码重设连接器中取出跳线插头, 并插入 2 插针跳线以启用默认管理员账户 要在 CMC 板上找到密码跳线, 请参阅图 12-1 图 密码重设跳线位置

143 表 CMC 密码跳线设置 PASSWORD_RSET ( 默认设置 ) 已禁用密码重设功能 已启用密码重设功能 3. 将 CMC 模块滑入机柜中 将任何断开的电缆重新连接起来 注 : 确保 CMC 模块成为活动 CMC, 并在剩余步骤完成前保持为活动的 CMC 4. 如果跳线后的 CMC 模块只是 CMC, 那么只需等待其完成重启 如果机箱中有冗余 CMC, 则会发起切换使跳线后的 CMC 活动 在 GUI 界面中 : a. 导航至 Chassis ( 机箱 ) 页, 单击 Power Management ( 电源管理 ) 选项卡 Control ( 控制 ) 子选项卡 b. 选择 Reset CMC (warm boot) ( 重设 CMC [ 温引导 ]) 按钮 c. 单击 Apply ( 应用 ) CMC 自动故障转移到冗余模块, 该模块现在就变为活动模块 5. 使用默认管理员名 root 和密码 calvin 登录到活动 CMC, 并重设任何所需的用户帐户设置 现有账户和密码未禁用, 仍处于活动状态 6. 执行任何所需的管理操作, 包括创建新管理员密码以替代忘记的密码 7. 取出 2 针 PASSWORD_RST 跳线并重新插上跳线插头 a. 按下手柄上的 CMC 松开锁, 并移动手柄使其从模块前面板松开 将 CMC 模块滑出机柜 b. 取出 2 插针跳线并更换跳线插头 c. 将 CMC 模块滑入机柜中 将任何断开的电缆重新连接起来 重复步骤 4 以确保未跳线的 CMC 模块成为活动 CMC 排除警报故障 使用 CMC 日志和跟踪日志对 CMC 警报进行故障排除 每次成功或失败的电子邮件和 / 或 SNMP 陷阱传递尝试都将记录到 CMC 日志 描述特定错误的其他信息将记录到跟踪日志中 但是, 由于 SNMP 并不确认陷阱的传输, 因此请使用网络分析器或 Microsoft 的 snmputil 等工具跟踪 managed system 中的信息包 可以使用 Web 界面配置 SNMP 警报 有关详情, 请参阅 配置 SNMP 警报 返回目录页面

144 返回目录页面 使用 CMC Web 界面 Dell Chassis Management Controller Firmware 版本 3.1 用户指南 访问 CMC Web 界面配置基本的 CMC 设置机箱运行状况页使用机箱组机箱组件摘要 Selected Component Information( 所选组件信息 ) 监测系统运行状况查看 LCD 的状况查看全球名称 / 介质访问控制 (WWN/MAC) ID 配置 CMC 网络属性配置 VLAN 添加和配置 CMC 用户配置和管理 Microsoft Active Directory 认证管理 Active Directory 证书 Kerberos Keytab 配置和管理通用轻型目录访问协议服务选择 LDAP 服务器管理 LDAP 组设置管理 LDAP 安全证书使用 SSL 和数字认证确保 CMC 通信管理会话配置服务配置电源预算管理固件更新管理 idrac FlexAddress 远程文件共享常见问题排除 CMC 故障 CMC 提供了 Web 界面, 使您能够配置 CMC 属性和用户 执行远程管理任务以及排除远程 ( 受管 ) 系统的故障 CMC Web 界面还可用于机箱日常管理 本章提供关于如何使用 CMC Web 界面执行常规机箱管理任务的信息 还可以使用本地 RACADM 命令或命令行控制台 ( 串行控制台 远程登录或 SSH) 执行所有配置任务 有关使用本地 RACADM 的详情, 请参阅使用 RACADM 命令行界面 有关使用命令行控制台的信息, 请参阅配置 CMC 使用命令行控制台 注 : 如果使用 Microsoft Internet Explorer, 通过代理连接时得到 The XML page cannot be displayed ( 无法显示 XML 页 ) 的错误, 则需要禁用代理以继续 访问 CMC Web 界面 要通过 IPv4 访问 CMC Web 界面 : 1. 打开支持的 Web 浏览器窗口 有关支持的 Web 浏览器的最新信息, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 2. 在 Address ( 地址 ) 字段中键入以下 URL, 然后按 <Enter>: IP 地址 > 如果默认 HTTPS 端口号 ( 端口 443) 已更改 : 地址 >:< 端口号 > 其中 <CMC IP 地址 > 是 CMC 的 IP 地址, 而 < 端口号 > 是 HTTPS 端口号 随即显示 CMC Login ( 登录 ) 页 要通过 IPv6 访问 CMC Web 界面 : 1. 打开支持的 Web 浏览器窗口 有关支持的 Web 浏览器的最新信息, 请参阅 Dell 支持网站 support.dell.com/manuals 上的 Dell 系统软件支持值表 2. 在 Address ( 地址 ) 字段中键入以下 URL, 然后按 <Enter>: IP 地址 >] 注 : 使用 IPv6 时, 必须用方括号 ([ ]) 将 <CMC IP 地址 > 括起来 如果您仍然使用默认值 (443), 则可以根据情况决定是否在 URL 中指定 HTTPS 端口号 否则, 必须指定端口号 如果指定端口号,IPv6 CMC URL 语法是 : IP 地址 >]:< 端口号 > 其中 <CMC IP 地址 > 是 CMC 的 IP 地址, 而 < 端口号 > 是 HTTPS 端口号 随即显示 CMC Login ( 登录 ) 页

145 登录 注 : 要登录到 CMC, 必须拥有具备登录到 CMC 权限的 CMC 帐户 注 : 默认 CMC 用户名是 root, 默认密码是 calvin root 帐户是与 CMC 一并提供的默认管理帐户 为增加安全性, 强烈建议您在首次设置时更改 root 帐号的默认密码 注 : CMC 不支持扩展的 ASCII 字符 ( 如?? é ü) 或主要在非英语语言中使用的其它字符 注 : 不能在单个工作站上的多个浏览器窗口中使用不同的用户名登录到 Web 界面 您可以作为 CMC 用户或 Directory 用户登录 要登录 : 1. 在 Username ( 用户名 ) 字段中, 键入您的用户名 : CMC 用户名 :< 用户名 > Active Directory 用户名 :< 域 >\< 用户名 > < 域 >/< 用户名 > 或 < 用户 >@< 域 > LDAP 用户名 :< 用户名 > 注 : 此字段区分大小写 2. 在 Password ( 密码 ) 字段中, 键入您的 CMC 用户密码或 Active Directory 用户密码 注 : 此字段区分大小写 3. 另外, 可选择会话超时 这是您在被自动注销前可保持登录状态但不进行任何操作的时间 默认值为 Web 服务会话空闲超时 有关详情, 请参阅 配置服务 4. 单击 OK ( 确定 ) 或按 <Enter> 注销 当登录到 Web 界面后, 可以随时通过单击任意页面右上角的 Logout ( 注销 ) 注销 注 : 应用 ( 保存 ) 页面上输入的设置或信息时请小心 如果没有应用更改就注销或导航到其它页面, 则更改会丢失 配置基本的 CMC 设置 设置机箱名称 可以设置用于识别网络中机箱的名称 ( 默认名称是 Dell 机架系统 ) 例如, 对机箱名称进行 SNMP 查询时, 会返回配置的名称 要设置机箱名称 : 1. 登录 CMC Web 界面 随即显示 Chassis Health ( 机箱运行状况 ) 页 2. 单击 Setup ( 设置 ) 选项卡 随即显示 General Chassis Settings ( 常规机箱设置 ) 页 3. 在 Chassis Name ( 机箱名称 ) 字段中键入新名称, 然后单击 Apply ( 应用 ) 设置 CMC 上的日期和时间 可手动设置日期和时间, 也可将日期和时间与网络时间协议 (NTP) 服务器同步 1. 登录 CMC Web 界面 随即显示 Chassis Health ( 机箱运行状况 ) 页 2. 单击 Setup ( 设置 ) 选项卡 随即显示 General Chassis Settings ( 常规机箱设置 ) 页 3. 单击 Date/Time ( 日期 / 时间 ) 子选项卡 随即显示 Date/Time ( 日期 / 时间 ) 页

146 4. 要将日期和时间与网络时间协议 (NTP) 服务器同步, 请选中 Enable NTP ( 启用 NTP) 并最多指定三台 NTP 服务器 5. 要手动设置日期和时间, 请取消选中 Enable NTP ( 启用 NTP) 并编辑 Date ( 日期 ) 和 Time ( 时间 ) 字段, 从下拉菜单选择 Time Zone ( 时区 ), 然后单击 Apply ( 应用 ) 要使用命令行界面设置日期和时间, 请参阅 idrac6 和 CMC 命令行参考指南 中的 config 命令和 cfgremotehosts 数据库属性组章节 机箱运行状况页 登录到 CMC 后, 显示 Chassis Health ( 机箱运行状况 ) 页 ( Chassis Overview ( 机箱概览 ) Properties ( 属性 ) Health ( 运行状况 )) 此页提供常用信息和操作 如果机箱配置为 Group Lead ( 主要组 ), 则登录后会显示 Group Health ( 组运行状况 ) 页 有关详情, 请参阅使用机箱组 Chassis Health ( 机箱运行状况 ) 页显示机箱及其组件的实时图形视图以及组件详情 根据选择的组件, 可提供各种操作或到其他页面的链接 另外, 也会显示 CMC 硬件日志中的最新事件 Chassis Health ( 机箱运行状况 ) 页中的所有信息都会动态更新 此页面由两个主要部分组成 : 顶部的 Chassis Component Summary ( 机箱组件摘要 ) 和下面的 Recent CMC Hardware Log Events ( 最近 CMC 硬件日志事件 ) 列表 Chassis Component Summary ( 机箱组件摘要 ) 部分 ( 在显示整体机箱信息时标题也可为 机箱运行状况 ) 显示图形及其相关信息 您可单击 Close ( 关闭 ) 图标整体隐藏这个部分 Chassis Component Summary ( 机箱组件摘要 ) 的左半部分显示图形和机箱快速链接 右半部分显示与所选组件相关的信息 链接和操作 单击组件的图形化表示即可选择此组件 图形在选择后呈蓝色 Recent CMC Hardware Log Events ( 最新 CMC 硬件日志事件 ) 列表显示此日志中最新的 10 个事件 此部分的内容动态更新且列表顶部显示最近发生的事件 有关 CMC 硬件日志条目详情, 请参阅查看事件日志 使用机箱组 CMC 可以从一个主要机箱监控多个机箱 启用机箱组时, 主要机箱中的 CMC 会生成主要机箱的状态和机箱组内所有成员机箱状态的图形显示 机箱组功能 机箱组 GUI 页面会显示描绘每个机箱正面和反面的图像, 主机箱一组, 每个成员机箱一组 有关主机箱和组成员的运行状况通过红色或黄色覆盖标记识别, 并在有问题的组件上标识 X 或! 符号 单击机箱图像或 Details ( 详情 ) 按钮时, 机箱图像下会显示详情 机箱组最多可包含八个成员 此外, 主机箱或成员只能加入一个组 不能将作为一个组的组成部分 ( 主机箱或成员 ) 的机箱加入到另一个组中 可以从一个组中删除机箱, 并在稍后将其添加到其它组 设置机箱组 机箱组通过 GUI 进行设置 : 1. 以管理员权限登录到计划作为主机箱的机箱 2. 单击 Setup ( 设置 ) Group Administration ( 组管理 ) 将显示 Chassis Group ( 机箱组 ) 页 3. 在 Chassis Group ( 机箱组 ) 页中的 Role ( 角色 ) 下, 选择 Leader( 主机箱 ) 此时将显示用于添加组名称的字段 4. 在 Group Name ( 组名称 ) 字段中输入组名称, 然后单击 Apply ( 应用 ) 注 : 适用于域名的相同规则也适用于组名称 创建机箱组后,GUI 会自动切换到机箱组 GUI 页 系统树按组名称指示组, 并且主机箱和未填充的成员机箱会在系统树中显示 设置机箱组后, 可以将成员添加到该组 : 1. 以机箱管理员权限登录到主机箱 2. 在树中选择主机箱

147 3. 单击 Setup ( 设置 ) Group Administration ( 组管理 ) 4. 在 Group Management ( 组管理 ) 下, 在 Hostname/IP Address ( 主机名 /IP 地址 ) 字段中输入成员的 IP 地址或 DNS 名称 5. 在成员机箱的 Username ( 用户名 ) 字段中输入具备机箱管理员权限的用户名 6. 在 Password ( 密码 ) 字段中输入相应的密码 7. 选择 Apply ( 应用 ) 按钮 8. 重复步骤 4 至步骤 7 以添加最多八个成员 新成员的机箱名称在标记为 Members ( 成员 ) 的对话框中显示 选择树中的组可显示新成员的状态 单击机箱图像或详情按钮可提供详情 注 : 为成员输入的凭据会加密传递到成员机箱, 以在成员与主机箱之间建立信任关系 凭据不会在任一机箱中保留, 并且永远不会在建立初始信任关系后再次进行交换 从主机箱中删除成员 可以从主机箱删除组中的成员 删除成员 : 1. 以机箱管理员权限登录到主机箱 2. 在树中选择主机箱 3. 单击 Setup ( 设置 ) Group Administration ( 组管理 ) 4. 从 Remove Members ( 删除成员 ) 列表中, 选择一个或多个要删除的成员名称, 然后单击 Apply ( 应用 ) 主机箱随后会与已从组中删除的一个或多个成员 ( 如果选择多个 ) 进行通信 成员名称会从该对话框中删除 如果因为网络问题导致主机箱与成员机箱之间无法联系, 则成员机箱可能无法收到该消息 在这种情况下, 从成员机箱禁用该成员即可完成删除 有关操作步骤, 请参阅 在成员机箱中禁用单独的成员 子章节 解散机箱组 还可以从主机箱完全解散组 要执行此操作 : 1. 以管理员权限登录到主机箱 2. 在树中选择主机箱 3. 单击 Setup ( 设置 ) Group Administration ( 组管理 ) 4. 在 Chassis Group ( 机箱组 ) 页中的 Role ( 角色 ) 下, 选择 None ( 无 ), 然后单击 Apply ( 应用 ) 主机箱随后会与已从组中删除的所有成员通信 最后, 主机箱会终止其角色 现在, 它可以分配为另一个组的成员或主机箱 如果因为网络问题导致主机箱与成员机箱之间无法联系, 则成员机箱可能无法收到该消息 在这种情况下, 从成员机箱禁用该成员即可完成删除 有关操作步骤, 请参阅 在成员机箱中禁用单独的成员 子章节 在成员机箱中禁用单独的成员 有时, 无法通过主机箱从组中删除成员 如果与该成员的网络连接丢失, 则可能会发生此情况 通过以下方式, 可在成员机箱将成员从组中删除 : 1. 以机箱管理员权限登录到成员机箱 2. 单击 Setup ( 设置 ) Group Administration ( 组管理 ) 3. 选择 None ( 无 ), 然后单击 Apply ( 应用 ) 机箱组件摘要

148 机箱图形 机箱由前后视图展示 ( 分别为上图和下图 ) 服务器和 LCD 在前视图中显示, 其余组件在后视图中显示 选中组件显示为蓝色, 并且单击所需组件的图像可进行相应控制 机箱中存在组件时, 该组件类型的图标在组件安装位置 ( 插槽 ) 的图形中显示 空位置显示为炭灰色背景 组件图标可指示组件的状态 服务器图标在表 5-1 中作为示例 其他组件显示图标代表具体组件 服务器和 IOM 的图标在安装双倍规格组件时可跨越多个插槽 将鼠标放在组件上可显示工具提示, 提供该组件的附加信息 表 5-1. 服务器图标状态 图标 说明 服务器开机和工作正常 服务器关闭 服务器报告不严重错误 服务器报告严重错误 无服务器 机箱快速链接在机箱图形下显示 表 5-2. 机箱快速链接 字段 说明 Configure Users ( 配置用户 ) 导航至 Chassis Overview ( 机箱概览 ) User Authentication ( 用户验证 ) Local Users ( 本地用户 ) 网络配置 导航至 Chassis Overview ( 机箱概览 ) Network ( 网络 ) Network ( 网络 ) 电源配置 导航至 Chassis Overview ( 机箱概览 ) Power ( 电源 ) Configuration ( 配置 ) 固件更新 导航至 Chassis Overview ( 机箱概览 ) Update ( 更新 ) Firmware Update ( 固件更新 ) 机箱运行状况 在此页面第一次显示时, 页面右侧含机箱级别信息和警报 所有活动的严重和不严重警报都会显示 单击组件后, 机箱级别信息会被所选组件的信息替换 若要返回到机箱级别信息, 则单击右上角的 Return to Chassis Health ( 返回到机箱运行状况 )

149 表 5-3. 机箱页面信息 字段 Model ( 型号 ) 说明 显示机箱 LCD 面板的型号 Firmware ( 固件 ) 显示活动 CMC 的固件版本 Service Tag ( 服务标签 ) 显示机箱的服务标签 服务标签是制造商提供的用于支持和维修的唯一标识符 Asset Tag( 资产标签 ) 显示机箱的资产标签 Input Power( 输入功率 ) 机箱目前消耗的功率 Power Cap( 功率上限 ) 用户分配的允许消耗的最大输入功率 在机箱达到此限值后, 服务器开始节流以防止所需输入功率进一步上升 Power Policy( 电源策略 ) 用户为协调多个供电装置分配的首选项 运行状况显示机箱电源子系统的整体运行状况 Selected Component Information( 所选组件信息 ) 所选组件的信息在三个独立的部分中显示 : 运行状况 性能和属性 在此显示硬件日志显示的活动的严重和不严重事件 ( 如有 ) 随时间变化的性能数据也在此显示 Properties( 属性 ) 在此显示不随时间变化或仅偶尔更改的组件属性 Quick Links( 快速链接 ) 快速链接 部分提供导航至常用页面以及常用操作的便捷方式 只有适用于所选组件的链接才会在此部分显示 表 5-4. 运行状况和性能信息 - 服务器 项目 说明 Power State ( 电源状态 ) 服务器的开 / 关状态 有关各种类型电源状态的详情, 请参阅 表 5-23 运行状况 显示相当于运行状况图标的文本 Power Consumption( 功耗 ) 服务器目前消耗的功率 Power Allocated ( 分配功率 ) 服务器预算的电源数量 温度 服务器温度传感器的读数 表 5-5. 服务器属性 项目 Name( 名称 ) 说明 用户分配的插槽名称 Model ( 型号 ) 服务器型号, 例如 PowerEdge M600 或 PowerEdge M605 Service Tag ( 服务标签 ) 服务器的服务标签 服务标签是制造商提供的用于支持和维修的唯一标识符 如果没有服务器, 此字段为空 操作系统 Host Name ( 主机名 ) idrac BIOS CPLD 服务器上的操作系统 操作系统确定的服务器名称 服务器上 idrac 固件的版本 服务器 BIOS 版本 服务器的复杂可编程逻辑器件 (CPLD) 的版本号 表 5-6. 快速链接 - 服务器 项目 说明

150 服务器状况导航至 Server Overview ( 服务器概览 ) < 所选服务器 > Properties ( 属性 ) Status ( 状态 ) 启动远程控制台在服务器上启动键盘 - 视频 - 鼠标 (KVM) 会话 ( 如果服务器支持此操作 ) 启动 idrac GUI 为服务器启动 idrac 管理控制台 服务器开机 关闭服务器 为处于 关闭 状态的服务器供电 为处于 打开 状态的服务器断电 远程文件共享导航至 Server Overview ( 服务器概览 ) Setup ( 设置 ) Remote File Share ( 远程文件共享 ) 部署 idrac 网络导航至 Server Overview ( 服务器概览 ) Setup ( 设置 ) idrac( 部署 idrac) 表 5-7. IOM 运行状况和性能 项目 说明 Power State ( 电源状态 ) 显示 I/O 模块的电源状况 : 开 关或未知 ( 不存在 ) Role ( 角色 ) 在链接 I/O 模块时显示 I/O 模块的堆栈成员关系 Member ( 成员 ) 指示模块是堆栈组的一部分 Master ( 主要 ) 指示模块是主要访问点 表 5-8. IOM 属性 项目 Model ( 型号 ) 说明 显示 I/O 模块产品名称 Service Tag ( 服务标签 ) 显示 I/O 模块的服务标签 服务标签是由 Dell 提供的用于支持和维护的唯一标识符 表 5-9. 快速链接 - I/O 模块 项目 说明 IOM 状况导航至 I/O Modules ( 输入 / 输出模块 ) < 所选 IOM> Properties ( 属性 ) Status ( 状态 ) 启动 IOM GUI 如果存在特定 I/O 模块的 启动 IOM GUI 链接, 单击它可在新浏览器窗口或选项卡中为该 IOM 模块启动 I/O 管理控制台 表 活动的 CMC 运行状况和性能 项目 说明 Redundancy Mode ( 冗余模式 ) 显示待机 CMC 的故障转移就绪程度 如果 CMC 固件不匹配或 CMC 未正确连接到管理网络, 则冗余会不可用 MAC Address (MAC 地址 ) IPv4 IPv6 显示 CMC 网络接口卡 (NIC) 的 MAC 地址 MAC 地址是 CMC 在整个网络中的唯一标识符 显示 CMC 网络接口的当前 IPv4 地址 显示 CMC 网络接口的第一个 IPv6 地址 表 CMC 属性 项目 说明 Firmware ( 固件 ) 显示活动 CMC 的固件版本 待机固件显示安装在待机 CMC 上的固件版本 如果未安装第二个 CMC, 则此字段显示 NA ( 不可用 ) 上次更新显示上次更新固件的时间 如果未更新, 则此字段显示 NA ( 不可用 ) 硬件 显示活动 CMC 的硬件版本 表 快速链接 - CMC 项目 说明

151 CMC 状态导航至 Chassis Controller ( 机箱控制器 ) Properties ( 属性 ) Status ( 状态 ) 网络导航至 Chassis Overview ( 机箱概览 ) Network ( 网络 ) Network ( 网络 ) 固件更新导航至 Chassis Overview ( 机箱概览 ) Update ( 更新 ) Firmware Update ( 固件更新 ) 表 ikvm 运行状况和性能 项目 说明 OSCAR 控制台显示是否启用后面板 VGA 接头 ( Yes [ 是 ] 或 No [ 否 ]) 访问 CMC 表 ikvm 属性 项目 Name( 名称 ) 说明 显示 ikvm 的名称 Part Number ( 部件号 ) 显示 ikvm 的部件号 部件号是供应商提供的唯一标识符 部件号命名习惯随供应商而有所差别 Firmware ( 固件 ) 硬件 显示 ikvm 的固件版本 显示 ikvm 的硬件版本 表 快速链接 - ikvm 项目 说明 ikvm 状态导航至 ikvm Properties ( 属性 ) Status ( 状态 ) 固件更新导航至 Chassis Overview ( 机箱概览 ) Update ( 更新 ) Firmware Update ( 固件更新 ) 表 风扇运行状况和性能 项目 说明 Speed ( 速率 ) 按每分钟转数 (RPM) 显示风扇速度 表 风扇属性 项目说明临界阈值下限低于此速度即视为风扇故障 临界阈值上限高于此速度即视为风扇故障 表 快速链接 - 风扇 项目 说明 风扇状态导航至 Fans ( 风扇 ) Properties ( 属性 ) Status ( 状态 ) 表 PSU 运行状况和性能 项目 说明 Power Status ( 电显示电源设备的电源状态 ( 以下之一 ): Initializing ( 正在初始化 ) Online ( 联机 ) Standby ( 待机 ) In Diagnostics ( 诊断中 )

152 源状况 ) Failed ( 故障 ) Updating, ( 更新中 ) Offline ( 脱机 ) 或 Unknown ( 未知 ) 表 PSU 属性 项目说明 容量显示电源设备容量 ( 瓦特 ) 表 快速链接 - PSU 项目 说明 Power Supply Status ( 电源设备状态 ) 导航至 Power Supplies ( 电源设备 ) Properties ( 属性 ) Status ( 状态 ) Power Consumption( 功耗 ) 导航至 Chassis Overview ( 机箱概览 ) Power ( 电源 ) Power Consumption ( 功耗 ) System Budget ( 系统预算 ) 导航至 Chassis Overview ( 机箱概览 ) Power ( 电源 ) Budget Status ( 预算状况 ) 表 LCD 运行状况和性能 项目 说明 LCD 运行状况显示 LCD 面板的存在和运行状况 机箱运行状况显示机箱运行状况的文字说明 LCD 无快速链接 监测系统运行状况 查看机箱和组件摘要 CMC 显示 Chassis Health ( 机箱运行状况 ) 页面上代表机箱的图形, 该图形提供已安装组件状态的可视概览 Chassis Health ( 机箱运行状况 ) 页将动态更新, 并且组件子图形的覆盖标记和文本提示会自动更改以反映当前状态 图 5-1. Web 界面中的机箱图形示例 Chassis Health ( 机箱运行状况 ) 页提供机箱 活动和待机 CMC 服务器模块 IO 模块 (IOM) 风扇 ikvm 电源 (PSU) 和 LCD 的总体运行状况 单击组件即可显示该组件的详情 有关查看机箱和组件摘要的说明, 请参阅查看机箱摘要 查看电源预算状况 Power Budget Status ( 电源预算状况 ) 页显示机箱 服务器和机箱电源设备装置 (PSU) 的电源预算状况 有关查看电源预算状态的说明, 请参阅查看功耗状态 有关 CMC 电源管理的详情, 请参阅 Power Management( 电源管理 )

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

AL-MX200 Series

AL-MX200 Series PostScript Level3 Compatible NPD4760-00 TC Seiko Epson Corporation Seiko Epson Corporation ( ) Seiko Epson Corporation Seiko Epson Corporation Epson Seiko Epson Corporation Apple Bonjour ColorSync Macintosh

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

Windows 2000 Server for T100

Windows 2000 Server for T100 2 1 Windows 95/98 Windows 2000 3.5 Windows NT Server 4.0 2 Windows DOS 3.5 T200 2002 RAID RAID RAID 5.1 Windows 2000 Server T200 2002 Windows 2000 Server Windows 2000 Server Windows 2000 Server 3.5 for

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se 1 SQL Server 2005 DBA Microsoft SQL Server SQL ServerSQL Server SQL Server SQL Server SQL Server SQL Server 2005 SQL Server 2005 SQL Server 2005 o o o SQL Server 2005 1 SQL Server 2005... 3 2 SQL Server

More information

HOL-CHG-1695

HOL-CHG-1695 Table of Contents 练 习 概 述 - - vsphere 挑 战 练 习... 2 练 习 指 导... 3 第 1 单 元 : 在 实 践 中 学 习 (15 分 钟 )... 5 剪 贴 板 复 制 和 粘 贴 功 能 无 法 使 用?... 6 虚 拟 机 性 能 不 佳... 17 第 2 单 元 : 基 本 运 维 挑 战 (30 分 钟 )... 32 无 法 登 录

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

Chapter 2

Chapter 2 2 (Setup) ETAP PowerStation ETAP ETAP PowerStation PowerStation PowerPlot ODBC SQL Server Oracle SQL Server Oracle Windows SQL Server Oracle PowerStation PowerStation PowerStation PowerStation ETAP PowerStation

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

ME3208E2-1.book

ME3208E2-1.book DocuPrint 205/255/305 操 作 說 明 書 Adobe Adobe logo PostScript PostScript 3 及 PostScript logo 是 Adobe Systems Incorporated 的 商 標 Microsoft Windows Windows NT Windows Server 是 美 國 Microsoft Corporation 於 美

More information

untitled

untitled TS-411U Turbo Server TS-411U Turbo Server ( : 1.0.0) 2005 2005 12 8-2 - 1. 2. TS-411U Turbo Server - 3 - ... 7 1.1... 7 1.2... 8 1.3... 9 TS-411U... 10 2.1... 10 2.2... 14 2.3 TS-411U... 15 LCD... 17...

More information

T

T T10452 2015 5 Copyright ASUSTeK Computer Inc. All rights reserved. http://support.asus.com 0800-093-456 1 2 2 筆記型電腦使用手冊 使用手冊... 7 手冊... 8... 8... 8... 9 使用... 9...10...10 筆記型電腦...12...12...16...18...20...22

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

untitled

untitled V3041A-J/V3042A-J IP-SAN/NAS Infinova Infinova Infinova Infinova www.infinova.com.cn Infinova Infinova Infinova 1 2 1 2 V3041A-16R-J V3041A-24R-J V3042A-16R-J V3042A-24R-J V3049-EXD-R16 V3049-EXD-R24 ...

More information

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8 Smart TPM Rev. 1001 Smart TPM Ultra TPM Smart TPM TPM...3 1. BIOS... 3 2. Infineon TPM Smart TPM... 4 2.1. Infineon TPM...4 2.2. Smart TPM...4 3. TPM... 5 3.1. Smart TPM TPM...5 3.2. Advanced Mode...8

More information

untitled

untitled V3049A-EXD IP-SAN/NAS Infinova Infinova Infinova Infinova www.infinova.com.cn Infinova Infinova Infinova 1 2 1 2 V3049A-EXD-R16 V3049A-EXD-R24 ... 1 1.1... 1 1.2... 1 1.3... 1... 2 2.1... 2 2.2... 3...

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

LSI U320 SCSI卡用户手册.doc

LSI U320 SCSI卡用户手册.doc V1.0 Ultra320 SCSI SCSI 2004 7 PentiumIntel MS-DOS Windows Novell Netware Novell Sco Unix Santa Cruz Operation LSI U320 SCSI SCSI SCSI Integrated Mirroring/Integrated Striping BIOS Firmware LSI U320 SCSI

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

GoFlex Home UG Book.book

GoFlex Home UG Book.book FreeAgent GoFlex Home 用 户 指 南 FreeAgent GoFlex Home 用 户 指 南 2011 Seagate Technology LLC. 保 留 所 有 权 利 Seagate Seagate Technology Wave 徽 标 及 FreeAgent 是 Seagate Technology LLC 或 其 某 个 子 公 司 的 商 标 或 注 册 商

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1 Cadence SPB 15.2 VOICE 2005-05-07 Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1 1 1.1 Cadence SPB 15.2 2 Microsoft 1.1.1 Windows 2000 1.1.2 Windows XP Pro Windows

More information

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su Java Desktop System Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 819 0675 10 2005 2 2005 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA 95054 U.S.A. Sun Sun Berkeley

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

Windows XP

Windows XP Windows XP What is Windows XP Windows is an Operating System An Operating System is the program that controls the hardware of your computer, and gives you an interface that allows you and other programs

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

P X-M PowerChute Business Edition v8.0 Basic 85

P X-M PowerChute Business Edition v8.0 Basic 85 P-2416-211X-M 04-00 PowerChute Business Edition v8.0 Basic 85 PowerChute Business Edition v8.0 Basic P-2416-211X-M 04-00 PowerChute Business Edition v8.0basic PowerChute Business Edition v8.0 Basic PCBE

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

EPSON

EPSON NPD5761-00 TC .... 6....6....6....8....8....10....11....11....12....12....13....13 IP....13 DNS....14....14....15....15.... 21....21....21....22.... 23....24....25....26 Wi-Fi Direct (Simple AP)....26

More information

Serial ATA ( Silicon Image SiI3114)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 5 (4) S A T A... 8 (5) S A T A... 10

Serial ATA ( Silicon Image SiI3114)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 5 (4) S A T A... 8 (5) S A T A... 10 Serial ATA ( Silicon Image SiI3114)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 5 (4) S A T A... 8 (5) S A T A... 10 Ác Åé å Serial ATA ( Silicon Image SiI3114) S A T A (1) SATA (2)

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - PS2_linux_guide_cn.doc Linux For $ONY PlayStatioin2 Unofficall General Guide Language: Simplified Chinese First Write By Beter Hans v0.1 Mail: hansb@citiz.net Version: 0.1 本 人 是 菜 鸟 + 小 白 欢 迎 指 正 错 误 之 处, 如 果 您 有 其 他 使 用 心 得

More information

员工签到录

员工签到录 Archivist 2002 Eletech Enterprise Co., Ltd. All Rights Reserved. 1-1 ELETECH VOICE SYSTEMS INC 2 / 2 VLR, 1-1-1 VP894AS-M11 1. VP894AS-M11 1 2. Y 4 3. RJII 4 4. 2-PIN 1 5. VLR 1 2 3 4 ELETECH VOICE SYSTEMS

More information

T1028_Manual_KO_V3 0.pdf

T1028_Manual_KO_V3 0.pdf 2009 : 2009/09 PC Microsoft, MS-DOS, Windows, Windows Sound System Microsoft Corporation Intel, Atom Intel Corporation Sound Blaster, Sound Blaster ProCreative Technology I AC AC AC AC AC - 115 V/60 Hz

More information

Microsoft Word - Front cover_white.doc

Microsoft Word - Front cover_white.doc Real Time Programme 行 情 报 价 程 序 Seamico Securities Public Company Limited WWW.SEAMICO.COM Table of Content 目 录 开 始 使 用 开 始 使 用 Z Net 程 序 程 序 1 股 票 观 察 者 4 每 日 股 票 按 时 间 的 交 易 查 询 10 多 股 同 列 13 股 票 行 情

More information

T

T T10362 2015 5 Copyright ASUSTeK Computer Inc. All rights reserved. http://support.asus.com 0800-093-456 1 2 2 筆記型電腦使用手冊 使用手冊... 7 手冊... 8... 8... 8... 9 使用... 9...10...10 Energy Star...11 筆記型電腦...14...14...18...20...22...24

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

untitled

untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

ICD ICD ICD ICD ICD

ICD ICD ICD ICD ICD MPLAB ICD2 MPLAB ICD2 PIC MPLAB-IDE V6.0 ICD2 usb PC RS232 MPLAB IDE PC PC 2.0 5.5V LED EEDATA MPLAB ICD2 Microchip MPLAB-IDE v6.0 Windows 95/98 Windows NT Windows 2000 www.elc-mcu.com 1 ICD2...4 1.1 ICD2...4

More information

Microsoft Word - 03.doc

Microsoft Word - 03.doc 目的 第 3 章 : 配置网络环境 本章帮助您配置和管理网络环境, 以便用户能够访问数据库 主题 本章讨论了以下内容 : 使用 Enterprise Manager Net Services Administration 页面 利用 Enterprise Manager 启动监听器 利用监听器控制实用工具启动监听器 配置本地命名, 以便与其它数据库连接 使用 Enterprise Manager Net

More information

100/120EX A-61588_zh-tw 9E8696

100/120EX A-61588_zh-tw 9E8696 100/120EX A-61588_zh-tw 9E8696 1 1-1........................................... 1-2............................................... 1-3.................................................. 1-3.........................................

More information

1

1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version 1.0.0.1 Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information

P4V88+_BIOS_CN.p65

P4V88+_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 17:00:09] [Wed 12/22/2004] BIOS Version : P4V88+ BIOS P1.00 Processor Type : Intel (R) Pentium (R) 4 CPU 2.40 GHz Processor

More information

P4Dual-915GL_BIOS_CN.p65

P4Dual-915GL_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date Total Memory DIMM 1 DIMM 2 [ 14:00:09] [Wed 01/05/2005] BIOS Version : P4Dual-915GL BIOS P1.00 Processor Type : Intel (R) Pentium

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

エスポラージュ株式会社 住所 : 東京都江東区大島 東急ドエルアルス大島 HP: ******************* * 关于 Java 测试试题 ******

エスポラージュ株式会社 住所 : 東京都江東区大島 東急ドエルアルス大島 HP:  ******************* * 关于 Java 测试试题 ****** ******************* * 关于 Java 测试试题 ******************* 問 1 运行下面的程序, 选出一个正确的运行结果 public class Sample { public static void main(string[] args) { int[] test = { 1, 2, 3, 4, 5 ; for(int i = 1 ; i System.out.print(test[i]);

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

untitled

untitled 基 於 安 全 LDAP 伺 服 器 之 整 合 服 務 認 證 系 統 設 計 與 實 現 李 明 坤 楊 中 皇 高 雄 師 範 大 學 資 訊 教 育 研 究 所 摘 要 網 路 世 界 裡, 辨 識 身 分 是 一 個 大 問 題, 當 越 來 越 多 的 人 開 始 使 用 網 路 服 務 時, 身 分 認 證 的 問 題 就 接 踵 而 來 網 路 上 提 供 服 務 的 伺 服 器 眾

More information

Windows 2000 Server for T100

Windows 2000 Server for T100 T200 3020 Windows 2000 Advanced Server /Windows NT 4.0 Server /Redhat Linux7.3 SCO UnixWare7.1.1 Novell NetWare5.0 1. Windows 2000 Advanced Server / 2. Windows NT 4.0 Server / 3. Redhat Linux7.3 4. SCO

More information

NT 4

NT 4 NT 4.0 Windows 2003 : Microsoft Windows NT Server 4.0 2004 12 31 Microsoft Windows 2003 Microsoft Windows Server 2003 : 1. 2. 3. 4. Total Cost of Ownership 5. 6. 7. XML Web Services Microsoft Certified

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

HY144-D-SRC 固件升级指南

HY144-D-SRC 固件升级指南 HY144-D-SRC Yamaha HY144-D-SRC SRC SRC 7 Yamaha Yamaha Audinate Dante Yamaha Windows Microsoft Corporation Mac Apple Inc. 400-051-7700... 2... 2 Dante Firmware Update Manager... 3 TCP/IP... 4... 6 Failsafe

More information

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD Leica MC170 HD Leica MC190 HD 5 6 7 8 11 12 13 14 16 HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD 22 23 24 26 Leica MC170 HD Leica MC190 HD ( ) 28

More information

ebook66-15

ebook66-15 1 5 Wi n d o w s 3 17 18 15.1 Vi r t u a l A l l o c p v A d d r e s s M U L L Vi r t u a l A l l o c M E M _ TO P _ D O W N 50 MB 52 428 800 5 0 1 024 1 024 p v A d d r e s s Vi r t u a l A l l o c N

More information

Eclipse C C++, or

Eclipse C C++,  or Eclipse C C++, Emailctchen@pl.csie.ntut.edu.tw or s1669021@ntut.edu.tw, s2598003@ntut.edu.tw http://pl.csie.ntut.edu.tw/~ctchen, http://www.ntut.edu.tw/~s2598003/ 2004/9/10 (0.02 ) Eclipse http://www.eclipse.org

More information

第4章 系统设置

第4章  系统设置 POST 4.1 POST BIOS POST POST POST POST LOGO LOGO POST BIOS POST POST SCSI SCSI BIOS RAID POST RAID RAID RAID BIOS Operating System not Found BIOS T200 2002 BIOS 4.2 BIOS BIOS

More information

Windows-10-volume-licensing-guide-tw.pdf

Windows-10-volume-licensing-guide-tw.pdf Windows 10 2015 9 2 Windows 10 Windows 10 Microsoft Windows PC Windows 10 Windows 10 Microsoft Desktop Optimization Pack Windows Windows Windows 10 Windows 10 Windows 10 Windows Microsoft Windows 10 *

More information

产品手册

产品手册 产 品 手 册 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 22.5 Copyright 2015 Symantec Corporation. 2015 年 Symantec Corporation 版 权 所 有 All rights reserved.

More information

Sun Blade X6275 M A

Sun Blade X6275 M A Sun Blade X6275 M2 821 3614 10 2010 11 A 2010, Oracle / U.S. GOVERNMENT RIGHTS Programs, software, databases, and related documentation and technical data delivered to U.S. Government customers are "commercial

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

775i65PE_BIOS_CN.p65

775i65PE_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 14:00:09] [Wed 10/20/2004] BIOS Version : 775i65PE BIOS P1.00 Processor Type : Intel (R) CPU 3.20 GHz Processor Speed : 3200

More information

Faronics WINSelect 标准版用户指南

Faronics WINSelect 标准版用户指南 此 页 有 意 留 为 空 白 技 术 支 持 在 设 计 本 软 件 时, 我 们 竭 尽 所 能 确 保 其 易 于 使 用 并 尽 量 不 出 问 题 如 果 遇 到 问 题, 请 与 技 术 支 持 联 系 : 技 术 支 持 : Web: www.faronics.com/support www.faronics.com 关 于 Faronics Faronics 致 力 于 提 供 各

More information

P4i45GL_GV-R50-CN.p65

P4i45GL_GV-R50-CN.p65 1 Main Advanced Security Power Boot Exit System Date System Time Floppy Drives IDE Devices BIOS Version Processor Type Processor Speed Cache Size Microcode Update Total Memory DDR1 DDR2 Dec 18 2003 Thu

More information

untitled

untitled BEA WebLogic Server WebLogic Server WebLogic Server Domain Administration Server Managed Server 行 說 Domains Domain Server 1 Server 2 Cluster Server 4 Server 3 Machine A Machine B Machine A 1. Domain Domain

More information