Konektor IPMI. IPMI, KVM-Over-LAN, virtuální média v Supermicro serverech - dálkové ovládání a monitorování

Vydavatel: webové stránky., Leden 05,2015.

Internetové servery jsou "páteřní" online prerence společnosti. Ujistěte se, že zůstanou plně funkční je klíčová pro udržení provozuschopnosti webových stránek a funkčnost. Současný průmysl pro monitorování a správu instalace serveru je známý jako inteligentní rozhraní pro správu platformy a běžně označované jako IPMI.

Co je to IPMI?

Obecně řečeno, IPMI je standardizovaná sada specifikací pro hardwarový systém, který umožňuje web hostitele nebo datové centrum centrálně monitorovat a ovládat všechny servery, které řídí. To bylo původně vyvinuté společností Intel s podporou z Hewlett Packard, Dell a NEC, a je nyní podporován většinou z průmyslu.

IPMI pracuje v tandemu se dvěma dalšími standardními specifikačními soupravami, IPMB (Intelligent Platform Management Bus) a ICMB (Inteligentní sběrnice pro správu podvozku), které zpracovávají funkce správy v rámci počítače a mezi řízenými počítači. Komunikace je obvykle zpracovávána přes přímou ven-of-band LAN, ale je také možné použít sideband LAN přes kartu NIC, což je méně nákladný přístup.

Většina klíčových faktorů v hardwaru serverového hardwaru lze sledovat prostřednictvím IPMI, včetně zdraví napájení, zabezpečení podvozku a fanoušků. Také sleduje úroveň výkonu, teplotu a další důležité faktory životního prostředí. Rozhraní může navíc zkontrolovat hardwarové protokoly každého stroje, může přijímat předdefinované výstrahy a Canel Odeslat zprávy na server restartovat nebo napájet. Dokonce umožňuje vzdálené nastavení nastavení systému BIOS.

Přední konec systému IPMI je velmi uživatelsky příjemný. Klávesnice, myš a video přístup k jednotlivým serverům funkce v SAMA by pro inženýr nebo technik pracoval přímo na stroji. V případě, že server je nepřístupný, chyba je jasně zobrazena na monitorovací konzole a uživatel se může přihlásit přímo z IPMI, aby změnil konkrétní síťové konfigurace.

Modifikovaná a zjednodušená varianta na IPMI, známá jako DCMI (Data Center Management Interface), je často používána datovými centry, protože obsahuje některé funkce důležité pro jejich systémy (např. Capping Power na server) při eliminaci dalších, které nejsou potřebné pro jejich účely.

Výhody IPMI.

Existuje řada důvodů, proč IPMI je lepší než tradičnější software používaný pro diagnózu serverového systému. Většina z nich je založena na faktech, že IPMI je schopna řídit stroje ve více fyzických lokalitách, a že se nacházelo monitorovat stroje "z bez" spíše než "zevnitř"; To znamená, že je to firmware běží na základní desce stroje a není závislý na operačním systému stroje. Hlavní výhody:

  • "Agentless" Management s dálkovým funkcím: Pro OS serveru nejsou zapotřebí žádné agenty pro správu a počítače mohou být restartovány a spravovány mimo stránku.
  • Obnova nezávislá na počítačovém stavu: IPMI může vydávat příkazy k řízeným strojům, zda je zapnutá, jak dlouhá Asie jsou zapojena.
  • Funkčnost před zaváděním nebo po selhání operačního systému: IPMI je schopna usnadnit nastavení systému BIOS nebo jiných nastavení bez ohledu na stav OS, na rozdíl od tradičních metod, které vyžadují přístup OS nebo SSH přihlášení.
  • Prediktivní monitorování: Zdraví serveru je neustále monitorováno, aby poskytlo předběžné varování o možných selhání systému.
  • Advance Diagnóza: IPMI často umožňuje diagnostiku systémových problémů před zahájením oprav, šetří čas a peníze, zejména pokud je stroj mimo místo.
  • Jednoduché použití: Ovládání je centralizováno tak, že změny konfigurace systému nebo napájení / napájení může být zpracován monitorem, klávesnicí a myší.
  • Univerzálně podporované: IPMI je podporováno téměř veškerými dodavateli hardwaru a je často zahrnuta v ceně nákupu serveru.

Nevýhody IPMI.

Existuje jen několik velkých nevýhod na IPMI a téměř ve všech případech, výhody.

  • Počáteční konfigurace může někdy vyžadovat Sevelovy pokusy, ačkoli vymazání síťových konfigurací prostřednictvím systému BIOS může obvykle vyřešit problém.
  • Síť může selhat po přepínání portů na základní desce nebo po instalaci náplastí IPMI. Tyto otázky jsou obvykle snadno řešitelné rebotem; Příležitostně je rekonfiguraci nevrle.
  • Někteří analytici tvrdí, že IPMI není tak bezpečný systém, jak by to mohlo být. Domnívají se, že nedostatky návrhu v protokolech a konfiguraci činí instalace IPMI útěk na útok nebo kompromis navzdory náplasti.

I přes tyto otázky bylo IPMI téměř všeobecně přijato datovými centry a webovými hostiteli jako nejúčinnější a ekonomičtější způsob, jak sledovat a řídit jejich sítě.

Aby správci sítě maximalizovali čas bezproblémového provozu serverů, existuje mnoho technologií a produktů. Proto bylo nutné, aby byly kontrolní normy pro všechny sjednoceny. Dosud je standard IPMI standard (inteligentní rozhraní platformy) jedním z nejdůležitějších otevřených standardů a je přítomen ve všech supermicro platformách.

Většina Supermicro základní desky přiřadí speciální slot, který podporuje karty IPMI karty 2.0 (IPMI přes LAN). Technologie IPMI umožňuje vzdáleně spravovat a obnovit server bez ohledu na jeho stav a status. Komunikace se vzdálenou konzolí dálkového ovládání je poskytována pomocí integrovaného síťového řadiče pomocí další šířky pásma. Toto je hardwarové řešení, které nezávisí na operačním systému. IPMI 2.0 je rychlý a levný způsob dálkového ovládání, řízení, diagnostiky a obnovy serveru.

Vzhledem k tomu, že IPMI je zcela nezávisle na operačním systému, monitorování, řízení, diagnostika a restaurování systému, lze provést i v případě, že je OS "Hung" nebo server zakázán. Technologie IPMI implementuje funkce odstranění oznámení o potřebě obnovit komponenty - to umožňuje sledovat stav systému a reagovat na možné problémy s hardwarem před jejich projevem. Pravděpodobnost těchto problémů také snižuje funkci monitorovacího hardwaru. Kromě toho můžete sledovat intervence do hardwarového serveru, pokud nakonfigurujete systém IPMI pro identifikaci otvorů případu. Bezpečnost personálu poskytuje využívání víceúrovňových práv a hesel ve spojení s identifikačními technologiemi a lineárním šifrováním. Některé moduly IPMI 2.0 podporují KVM-Over-LAN. To umožňuje vzdáleně zadat operační systém na serveru a provést nezbytné manipulace nastavením nebo instalací a odstranění potřebných programů.

IPMI se vyznačuje snadným provozem, protože je obvykle dodávána již integrována do serveru nebo samostatného zařízení. A jaká je nejdůležitější věc - nevyžaduje finanční výdaje. A umožňuje správu systému v těchto okamžicích, kdy software Bezmocný - například s "zavěšením" OS. Technologie IPMI a stávající nástroje a metody řízení dokonale se doplňují. A pro efektivní správu serveru musíte použít softwarové i hardwarové prostředky. -

Výhody technologie IPMI

  • Dálkové ovládání napájecích zdrojů, ventilátorů, napětí a teploty bez ohledu na typ a stav centrálního procesoru a operačního systému
  • Aktuální protokolování protokolování
  • Podpora DOS, Nastavení systému BIOS., Windows 2003, Linux
  • Ovládací tlačítka na pouzdru: reset; VYPNOUT; Zapnout.
  • Ochrana heslem

Moduly Altusen IP9001 a IPMI: Vložené nástroje pro dálkové ovládání

Dálkové ovládací moduly, mezi nimiž KVM přepínače přijaly největší slávu, jsou zpravidla prováděny ve formě externích konstruktů. Existuje však další třída zařízení, také určená pro vzdálené manipulace s serverovým zařízením, vložené přímo do řízeného objektu. Každý správce systému neposkytuje své aktivity bez použití vzdáleného přístupu k serverům Ward a ve dvou verzích: Dálkové ovládání stavu vybavení a vzdáleného provádění administrativních funkcí. Obvykle jsou tyto úkoly řešeny přístupem k textové konzole nebo pracovní ploše grafického skořepiny. Je možné uspořádat dálkové ovládání různými způsoby, jejichž nejčastějším je software. Téměř každý výrobce serverů a skladovacích systémů dodává software pro vzdálené monitorování stavu, výstrahy o kritických situacích a správě zařízení.

Ne poslední místo je obsazeno vestavěným prostředkem vzdáleného přístupu poskytnutého OS, nepočítá jednotlivé produkty třetích firem. Někdy však softwarové nástroje jsou bezmocné, aby pomohly řešit problémy bez přímého přístupu k serveru. To se stane například s poruchou hardwaru a pouze "studený" restart nebo dokonce je třeba vypnout / napájet, lze opravit. V takových případech se specializovaný hardware a softwarové řešení přichází na záchranu, což je speciální regulátor instalovaný na základní desce. Jeho výživu je poskytována ze zdroje povinnosti nebo obecně autonomně. To má přístup k ní prostřednictvím síťového rozhraní, navíc může být jiný kanál - prostřednictvím autonomního portu COMM nebo modemu. Regulátor má přístup k senzorům na základní desce a může také provádět hardwarový reset a zapnutí / vypnutí. Správa těchto funkcí se provádí pomocí pracovní stanice Správce, na kterém je klient instalován, interagující s regulátory a umožňující monitorování / správu skupiny serverů vybavených takovými moduly.\u003e

Altusen IP9001 IP9001 regulátor - ve skutečnosti "Počítač v počítači". Takové řešení poskytuje úplnou hardwarovou nezávislost ze spravovaného serveru. Přístup ke vzdálenému uzlu se provádí pomocí webového rozhraní a umožňuje provádět jakoukoliv operaci s obsluhou počítače až pro zapnutí / vypnutí a reset hardwaru. Zařízení je Regulátor PCI pro dálkové ovládání TCP / IP. Instalace v libovolném počítači vybaveném vhodným rozhraním. V podstatě IP9001 je IP9001 nezávislý počítač s vlastním IBM PowerPC 405GPR - 400-megahertz verze již známé 405GP, vyrobené hodinové frekvence 266 a 300 MHz. Tento procesor obsahuje integrované rozhraní PCI, SDRAM a Ethernet regulátory. Kromě povinné RAM a ROM má deska svůj vlastní grafický regulátor ATI vztek XL a připojit se k síti, který poskytuje ethernetový port RJ-45. Zaslouží si pozornost a schopnost pracovat prostřednictvím telefonní sítě pomocí dalšího modulu modemu (konektor RJ-11) - to pomůže s nedostatkem přístupu k řízenému uzlu pomocí místní sítě. Kromě výše uvedeného je modul dálkového ovládání vybaven slušnou sadou periferních rozhraní, mezi nimiž jsou RS-232 a USB 2,0 náboj. Zařízení je napájeno dvěma způsoby - přes sběrnici PCI a externím zdrojem určeným k poskytnutí nezávislosti ze spravovaného počítače. Správa vzdálené konzole poskytuje operátorovi celou řadu funkcí, které jsou k dispozici přímo ze samotného serveru, včetně provozu v režimu vzdáleného konzoly, monitorovacího napětí a teploty teploty, zapnuto / vypnuto, restartovat. Podpora pro virtuální disk, disk CD a disketová jednotka umožňuje instalovat aktualizace, software a načíst OS od nosiče fyzicky umístěného na vzdálené pracovní stanici. Software Umožňuje podporu pro 64 účtů s vymezením práv přístupových práv pro každého provozovatele. Přístroj je navržen tak, aby používal operační systémy Windows 2000/2003 / XP, Red Hat verze 8.0 a vyšší. IPMI (Intelligent Platform Management Interface).

Jiný druh vložených zařízení určených výhradně pro serverové platformy je založena na nastaveném specifikací IPMI vyvinutých skupinou Intel, HP, NEC a Dell Server Server Group pro dálkové monitorování / ovládací prvky. Zahrnuje tři specifikace: Inteligentní rozhraní pro správu platformy; Intelligent Platform Management Bus (IPMB) a inteligentní sběrnice pro správu podvozku (ICMB). IPMB - Specifikace interního pokročilého monitorovacího / řídicího rozhraní ve stejném systému, ICMB definuje specifikace externího rozhraní mezi systémy kompatibilními s IPMI.

IPMI Extenders, navzdory malým rozměrům, zajistit kompletní kontrolu nad serverem po vydání v roce 1998. Verze 1.0 byla vydána 1.5 a specifikace 2.0 je v současné době relevantní. Tento standard již podporoval 171 výrobce zařízení a seznam pokračuje v růstu. Verze 1.5 byla schválena v prvním čtvrtletí roku 2001. Už zahrnovala následující možnosti: nástroje pro monitorování teploty, napětí, rychlosti ventilátoru, senzory otevírání pouzdra; Resetování a řízení napájení; Údržba protokolu událostí; Watchdog časovače); Přístup a upozornění prostřednictvím přístavu COM a lokální síť; Specializované pneumatiky pro monitorování. Verze 2.0 byla přijata v únoru 2004. Poskytuje řadu dalších funkcí, jako je sériová nad Serial Over Lan, šifrování balíčků, interní a externí protokoly, zlepšené zařízení na ochranu proti nebankovnici, přidané rozšíření pro monitorování modulárních konstrukcí (blade servery) a prostředky Vytvářet virtuální (pouze správy) sítí. Základní desky nástrojů IPMI nástroje Vybavené serverem intel platforma 7500 pro Xeon Prestonia s autobusem 400 MHz. Jednalo se o modul SMC-0001 kompatibilní s IPMI-1.5, vyrobený jako malý handker se specializovaným procesorem a jeho COM portu v konstruktu, podobně jako paměťové moduly SO-DIMM. Prakticky pro všechny desky na Intel 7520/7525/7320 Platforma, stejně jako Intel 7221 pro Pentium 4, modul AOC-IPMI20-E je již nainstalován, již kompatibilní s IPMI 2.0.

IPMI architektura verze 2.0. Dosud se jedná o hlavní standard přijatý vývojáři serverových systémů.

Na serverových platformě 7230 pro Pentium D a 1U-platformy řady 6014P pro Xeon, nový design se objevil pro karty IPMI. Má konektor podobný PCI X16, pouze s klíčem "Inverted". Tyto desky (AOC-1UPMI-B a AOC-LPIPMI-LANG) jsou funkčně podobné AOC-IPMI20-E, ale vybavené další síťovou kartou Intel 82541PI Gigabit. Modul AOC-LPIPMI-LANG je určen k instalaci v pravidelném nebo 2U-case a AOC-1UIPMI-B - v 1U-liu a není vybaven síťovou kartou (je volitelně přístupná jako samostatná AOC- 1uipmi-lang modul). Ve výchozím nastavení používá AOC-IPMI20-E první síťový řadič, který je k dispozici na základní desce, a AOC-1UIPMI-B a AOC-LPIPMI-LANG - jeho další, pokud je nainstalován. Při instalaci v modulu IPMI je firmware nejprve naprogramován, což odpovídá základní desce a pak je nainstalována IP adresa. V operačním systému může být stejná síťová karta použita paralelně pro další potřeby s jinou IP adresou, než je instalována pro IPMI. Druhá z bezpečnostních důvodů se zpravidla doporučuje zvýraznit samostatnou síť. Pro monitorování / řízení systémů s adaptéry IPMI se použije speciální nástroj IPMiview20, který rozpoznává adaptéry všech verzí. To vám umožní najít adaptéry IPMI v určeném rozsahu adres a systémy zjištěných skupin na konkrétní funkci. Pro přístup ke specifickému serveru musíte předat ověřování hesla a řízení hesla a šifrování se používá v IPMI 2.0, stejně jako víceúrovňové přístupová práva. Podle správy serveru přes IPMI poskytuje operátorovi nejen sadu Základní funkce, ale také monitorovací data ve vhodném grafickém tvaru hlavních monitorovacích / správních schopností poskytovaných adaptérem IPMI, standardní: udržování protokolu událostí systému, sledování teploty, napětí, otáčky ventilátoru, jiné senzory. Je možné restartovat, zapnout / vypnout a cyklus - sekvenční vypnutí a poté zapnout. Všechny tyto funkce jsou k dispozici ve dvou režimech: elegantní řízení výkonu - správné provedení operačního systému vypnutí prostřednictvím agenta nainstalovaného na něm (GPC Agent je k dispozici pouze pro Windows a Linux) a řízení napájení podvozku - resetování hardwaru / vypnutí. Dostav přes jeho přerozdělení na implementaci COM portu a sol-přesměrování (sériový přes LAN). Ten umožňuje přístup k textové konzole vzdáleného serveru a například měnit vzdáleně, nastavení systému BIOS.. Stejným způsobem můžete přistupovat k zaváděcím menu Windows nebo textové konzole Linux / Unix.

Doslov

Zařízení popsaná v recenzi jsou vytvořeny tak, aby fungovaly stejný úkol - pro zjednodušení údržby vzdálených systémů. Hlavním rozdílem mezi nimi je rozsah použití. Pokud je Altusen IP9001 vhodný pro jakýkoliv systém, instalace modulů IPMI je omezena výhradně na serverové platformy. Dnes se mnoho vývojářů snaží zahrnout podobné moduly do jejich systémů. Tak, 15. června Aten International CO. Las Oznámil její nové řešení firmwaru IPMI oficiálně zvolil Micro-Star International Co. Las (MSI) pro jeho serverový řádek produktů. MSI zavádí řešení firmwaru ATEN na AMD Server Line poskytovat zákazníkům potřebné funkce správy serverů. Stojí za zmínku, že SuperMicro se připravuje na platformu Bensley Nová monitorování AOC-SIMLP IPMI 2.0, která bude mít vestavěné funkce KVM přes LAN IPMI.

Často kladené otázky o IPMI v Supermicro základní desky: Proč je potřeba, funkce, vizuální demonstrace, úskalí.

1) Nejoblíbenější mýtus o KVM-Over-Lan je, že není potřeba.. Z nějakého důvodu je to mnoho zaměňuje s obvyklým vzdáleným přístupem k OS Text / Graphics Console OS, tj. "Proč potřebujeme KVM-Over-Lan, pokud je SSH, VNC, RDP a Radmin?"
Rozdíl je zásadní: KVM-Over-LAN není snadný přístup k konzole OS, nezávisí na operačním systému, je přístup k konzole přímo server sám (a nejen konzoly, budou podrobnosti nižší ), tj Můžeme například: jít do základní desky BIOS nebo přidat. Regulátor, instalace OS, konfigurovat senzory monitorování (které opět, je velmi důležitý - nezávislý na OS) přes SNMP atd.
2) Jak to funguje? Funguje to dost jednoduché, zde je blokový diagram (Supermicro nedávno používá Winbond nebo Nuvoton WPCM450:

BMC procesor (řadič řízení základny) je splněna - má vlastní paměť a specializovaný OS (obvykle založený na Linuxu). BMC používá sběrnici USB pro připojení virtuálních klávesnic, myší a disků CD / DVD / FDD. Prostřednictvím dalších pneumatik se sbírají snímače otáčení ventilátoru, teplota, řízení napájení, přístup k portu COM (pro vzdálený přístup k sekvenční konzoli). BMC se také zabývá zachycením a přesměrováním obsahu videoklipu - v moderních BMC již integrovaných grafických kartách, jednou, v prvních implementacích byl BMC zabývající se analogovým signálem ze samostatného regulátoru VGA. Výměna dat s "externím světem" se vyskytuje prostřednictvím Ethernet (vyhrazený port nebo jeden z portů zveřejněných na systémové desce Ethernet Controller).
Ve skutečnosti, WPCM450 v produktech Supermicro je systém založený na systému procesor ramene 926EJ-S Běh Linux OS na jádře 2.6.

Pro diagnostické účely můžete projít SSH, kde budete čekat na busybox.

3) Kolik to bude stát?
V současné době supermicro integruje iPMI BMC přímo na systémové desky. Byly použity dříve další moduly (například - AOC-SIMSO +). Přítomnost IPMI BMC na supermicro desce označuje písmeno f, například: x8dti a x8dti-f, a cenový rozdíl nepřesahuje 50 dolarů, což je již zřejmé odpověď na otázku "potřebu nebo ne", protože Externí IP-KVM vás bude stát mnohem dražší. Chcete-li dát obvyklého KVM a pokaždé, když potřebujete přeinstalovat něco nebo reflash jít na server - také není výstup, je to časová ztráta, protože váš server může být pro desítky a stovky kilometrů a nakonec - to je jen nepohodlný.
4) Co to vypadá v praxi?
Přístup k IPMI lze získat buď prostřednictvím IPMIVIEW (specializovaný nástroj na Java, existuje sestava v rámci systému Windows a Linux) nebo prostřednictvím pravidelného prohlížeče (pokud je připojen k grafické konzole, spustí se další aplikace Java).
Zvažte IPMIVIEW. Chcete-li začít konfigurovat port IPMI Ethernet: výchozí hodnota je DHCP, ale můžete ručně nastavit potřebnou IP / masku / bránu, TEG VLAN (celá správa dolů je lepší přidělit v samostatné podsíti pro bezpečnostní a pohodlné úvahy) .
Spouštěním IPMIVIEW a vyhledejte požadovaný server (můžete skenovat rozsah adres pro IPMI), výchozí přihlašovací jméno / heslo je admin / admin.

  • Půvabné vypnutí. - Rychlé stisknutí tlačítka napájení je simulováno, takže OS může správně vypnout napájení sám.
  • Výkonový cyklus - Je to elegantní vypnutí s následným začleněním výkonu
  • Resetovat. a Zapnout. Mluví pro sebe
  • Vypnout. - Tvrdé vypnutí, s dlouhým stisknutím tlačítka napájení
Pro zdraví serveru lze pozorovat na kartě Senzory.(Teplota a senzory ventilátoru uvidí pouze tehdy, když je server povolen):

Nastavení sítě lze měnit v případě potřeby na kartě Nastavení BMC (nezapomeňte, že můžete snadno ztratit vzdálený přístup k serveru). Mimochodem, o vzdáleném přístupu: Používají se následující porty (budou muset prolomit přes NAT nebo poskytnout způsob přístupu k síti pro správu, například přes VPN):
TCP:

  • Http: 80.
  • Https: 443.
  • 5901 - Potřeba grafické konzoly
  • 5900 - HID, virtuální klávesnice / myš
  • 5120 - Provoz virtuálního disku CD / DVD
  • 5123 - Virtuální provoz FDD
UDP:
  • IPMI: 623.

Na kartě Konzola KVM. Můžete vidět nejužitečnější věc - grafický server konzoly. K dispozici jsou také tlačítka Screenshot, virtuální média, přechod do režimu celé obrazovky a další měkkou klávesnici. Proč je potřeba, jestli je hardware? Pro různé kombinace klíčů, které z nějakého důvodu nelze odeslat na server z hardwarové klávesnice, jako je například klasický Ctrl + Alt + Delete.


Zde jsou některé funkce:
  1. Pokud máte řadič LSI, obeznámíte se s použitím rozhraní LSI WebBios. Takže: Myš v Webbios přes IPMI v moderních supermicro deskách nefunguje, je spojena se skutečností, že WebBIOS je vymazána na myši PS / 2 a IPMI emuluje myš USB. V sekci FAQ technické podpory Supermicro je tato otázka zvažována, ale doporučení nepomáhají. Je nutné použít klávesnici výhradně, což není zcela pohodlné, protože Ne přes všechny položky, které se můžete pohybovat s kartou - potřebujete kombinace s Alt, které jsou zpracovávány pouze přes měkkou klávesnici.

  2. Přepínání rozvržení v WinPE 3.0 nefungují. SO Sbírejte Winpe s anglickým rozložením, pro to musíte přidat do skriptu montáže po montáži obrazu WIM následující příkaz:
    DISK / IMAGE: C: WinPE64 Mount / Set-InputLocale: 1033: 00000409 "C: WinPE64 Mount" - Obrázek Montážní bod.
    Pokud si přejete, můžete současně změnit národní prostředí a jazyk rozhraní - viz dokumentace pro WinPE.
  3. Pro ne operační systém Windows Změňte režim synchronizace kurzoru od absolutního k relativtu.
A konečný odstavec je používat virtuální média.

Můžete přesměrovat lokální jednotku, nebo připojit obraz, který je mnohem pohodlnější. Zobrazit příslušné zařízení v zavazadlovém prostoru menu bios. Možná budete muset restartovat.
P.S. Jak obnovit heslo IPMI? Použití nástroje konzoly IPMICFG. Existuje ve verzích pod DOS, Windows a Linux. Spuštění IPMICFG -FD reset všech nastavení a nastaví uživatelské jméno / uživatelské heslo s právy pro správu standardu Admin / Admin.
Aktualizace dated 04/18/2010.. V určitém okamžiku, po další aktualizaci Java, pokus o připojení image ISO v IPMIVIEW začal vést k jeho poklesu (Windows 7 64bits s nejnovějšími aktualizacemi). Nový vydání IPMiview (Build 110412 ze dne 12. dubna). Zatím jsem ještě nezkontroloval, pokud je tato chyba opravena, protože můžete použít startovní konzolu prostřednictvím webového rozhraní.

Jít na kartu DÁLKOVÉ OVLÁDÁNÍ, Zhmem. Spustit konzolu. a dostat se do samostatného okna Prohlížeč přesměrování.Podobně jako funkce konzoly v IPMIVIEW. Stojí za to přidat, že webové rozhraní není snadnější přístup k konzole z externí sítě - Prohlížeč přesměrování. - Nejedná se o Java Applet, ale samostatná aplikace Java a používá stejné porty pro video provoz, HID a virtuální pohony: 5900, 5901, 5120, 5123.
P.S. od 01.12.2011.. Další článek: FreeIpmi.
P.S. od 10.6.2013. Podobný.
P.S. od 11.10.2013.
P.S. od 06/20/2014. Znovu.

Úvod

Většina serverů Firstedic je vybavena modulem IPMI, ale mnoho uživatelů v této volbě nevěnuje pozornost.

IPMI je zkratka, která je dešifrována jako inteligentní rozhraní pro správu platformy a je přeložena do ruštiny jako "Intelligent Platform Management Interface".

Co dělá toto zařízení. Jedná se o modul, který je přímo uvnitř serveru a je k dispozici volitelný ethernetový konektor.

V případě ztráty správy nad serverem je možné přejděte na zadanou adresu a autorizováni, provádět akce k odstranění problémů nebo získat informace o problému.

V podstatě se tento modul používá pro monitorování a správu některých funkcí vložených do serverového hardwaru, jako jsou: Sledování teplotních snímačů, snímače napětí, stav napájení, rychlost ventilátoru, protokolování, obrazové připojení atd. Je třeba poznamenat, že tyto funkce jsou k dispozici bez ohledu na procesor, operační systém nebo BIOS. Ovládání je k dispozici, i když je server vypnutý.

Bohužel nebylo možné automatizovat poskytování přístupu k IPMI v tuto chvíli, takže přístup lze získat podle požadavku na technickou podporu.

IP adresa je vydána na vyžádání, kde je rozhraní umístěno, jakož i autorizační data. Přístup není k dispozici kompletní, omezený na účet obsluhy.

Přístup k IPMI lze implementovat jak prostřednictvím prohlížeče a pomocí aplikace IPMIVIEW. V prvním případě budete potřebovat předinstalovanou Javu a plugin do prohlížeče, v sekundě Windows nebo MacOS OS nebo placené Java pro multiplatformní verzi zobrazení IPMI.

Přístup pomocí prohlížeče

Po autorizaci se otevře hlavní stránka, kde můžete přistupovat k IP KVM (druh virtuálního monitoru, vysílat video obraz ze serveru do připojeného klienta. Je velmi užitečné, když chyba v nastavení sítě, instalace OS, nebo Když jsou adresy IP blokovány na úrovni datového centra), stejně jako viz aktuální stav serveru, povolte, vypnout a hardware pro restartování serveru (napájení, napájení a resetovací tlačítka resetování, v resp. .

Kliknutím na tlačítko "Aktualizovat náhled Náhled" bude aktualizován náhled virtuálního monitoru. A když kliknete na samotnou černou obrazovku, bude otevřen klient IP-KVM Java a budete přistupovat k rozhraní operačního systému již přímo pomocí klávesnice a myši. Ale pro jeho práci bude instalovaná Java a plugin do prohlížeče potřebovat

Na kartě Zdraví serveru má hlavní menu možnost zobrazit stav serveru, získat informace o rychlosti otáčení ventilátorů, teploty a napětí

Přístup pomocí aplikace Desktop

Kromě verze prohlížeče existuje pracovní plocha - IPMI pohled, který existuje ve verzích pro Windows, MacOS a Java. Ten je multiplatform.

Všechno nejnovější verze IPMI zobrazení, jakož i dokumentaci, dostupná na serveru FTP oficiálního výrobce - ftp://ftp.supermicro.com/utility/ipmiview/.

Na rozdíl od verze prohlížeče, která je stažena a spustí pouze na skutečnosti, zobrazení IPMI je nainstalován v počítači a jednoduše se připojí k požadovanému serveru.

Zpočátku musíte přidat všechny své servery do nastavení aplikace pomocí tlačítka "Přidat nový systém" (soubor → New → System)

Kde v adrese pole IPMI: musíte přidat IP, který jste obdrželi při požadavku na přístup k IPMI z technické podpory.

Chcete-li se připojit k rozhraní IPMI po přidání domény IPMI, jednoduše proveďte dvojité stisknutí uloženého systému.

Po kliknutí na tlačítko "Přihlášení" a úspěšné oprávnění se přihlašovací okno do rozhraní pro správu platformy poněkud změní: Informace o verzi použitých IPMI a v dolní části záložky s dostupnými operacemi.

Když jdete na některé karty, bude znatelně, protože aplikace žádá informace z IPMI a zobrazí formulář zpřístupněním vnímání.

Karta Senzory například zobrazí data v grafickém formuláři, což je poněkud vizuálně vizuálně než jen čísla, jako v verzi prohlížeče.

Karta IPM zařízení zajišťuje přístup k informacím o stavu serveru a ovládá jej: Vypnutí, zapnutí, restartování a resetování (vypnutí, zapnutí, napájení, cyklus napájení, resetování, resetování).

Chcete-li zavřít aktuální relaci a odpojte od IPMI, vyberte položku relace → Zavřít menu .

Ne tak dávno, podařilo se mi pracovat s novými servery pro mě Supermicro. Dálkové ovládání, které se provádí pomocí rozhraní IPMI.. V tomto článku se pokusím odhalit zvýraznění v nastavení IPMI na serverech Supermciro, budu zobrazovat hlavní položky menu rozhraní IPMI, stejně jako bude také hovořit o dalších nástrojích, příkazech a metodách pro monitorování serveru IPMI.


IPMI. Inteligentní rozhraní pro správu platformy je inteligentní rozhraní pro správu platformy určené pro samostatné monitorovací a řídicí funkce postavené přímo do hardwaru a firmwaru pro serverové platformy. (Informace jsou převzaty z oficiálního zdroje). IPMI je implementován jako samostatný ovladač serveru, který nezávisí na operačním systému, BIOS, CPU severu a umožňuje vzdáleně spravovat fyzické zařízení.

Primární nastavení konzoly IPMI a známost s rozhraním

Nastavení IPMI začíná nastavením adresy IP rozhraní pro určení v systému BIOS. Pokud je server nainstalován v kanceláři, může to být šedá IP adresa, pokud je vaše zařízení umístěno v datovém centru, pak určitě použijete bílou statickou adresu IP.

Na serverech supermicro v systému BIOS můžete kliknout na tlačítko " Del."Při načítání serveru na to nebudu zaostřit pozornost a okamžitě jděte do rozhraní BIOS.

Jak můžete vidět na snímku obrazovky, vstoupil jsem položku nabídky IPMI a aktivovala možnost konfigurace LAN pro rozhraní (aktualizace IPMI LAN Configuration \u003d Ano, konfigurační adresa zdroje \u003d statický), označil IP adresu, masku podsítě a hlavní bránu .

Použijte nastavení klepnutím na tlačítko F4., po kterém je server restartován.

Pokud jste všichni správně provedeni, zadejte IPMI IP v prohlížeči, budete mít autorizaci:

Projdejme se hlavními body.

Při nákupu nového serveru byl uživatel již vytvořen v IPMI Admin. s heslem Admin.Je to s těmito údaji, které autorizujeme. Vždy doporučuji vytvářet nový uživatel a standardní odstranění nebo změnu hesla z ní, takže nechte takové přihlášení a heslo, extrémně nebezpečné. Vytvořit nové uživatelské nebo změnit hesla / oprávnění na aktuálním, můžete v menu Konfigurace -\u003e Uživatelé.

Restartovat rozhraní IPMI lze provést z menu Údržba -\u003e Reset jednotky.

Montáž obrazu ISO OS pro instalaci na serveru se provádí v menu Virtuální média -\u003e Obrázek CD-ROM.

Mám ISO Images OS jsou uloženy na serveru Samba ve stejné podsíti, stejně jako servery IPMI. Určím adresu Samba serveru, cestu k obrázku instalace ISO ISO, po kterém ISO připojil obrázek a pokračujte na instalaci operačního systému.

Dálková grafika Java Server Console ( KVM-Over-IP) lze otevřít Dálkové ovládání -\u003e Přesměrování konzoly.

Konzola je obecně pohodlná, ale po instalaci OS obvykle používám klienty SSH pro práci se serverem. Někdy tam jsou chvíle, kdy je to nemožné, například pokud nefungujete nebo ještě není nakonfigurován sítí na serveru nebo existují některé problémy s přístupem. Pak je to na pomoc a pochází vzdálená konzole.

Žádná jednotlivá nastavení v konzole sama nepotřebuje, chci jen dodat, že má vestavěnou klávesnici, kterou lze volat z menu Virtuální média -\u003e Virtuální klávesnice.

Rada. Po dlouhé práci s SuperMicro servery jsem našel jednu nepříjemnou chybu. Po instalaci operačního systému CENS 7 a instalace KVM na něj zmizí schopnost používat vzdálenou konzolu. Zatímco server během spouštěcího procesu je konzola zodpovědná a můžete jít do systému BIOS nebo vidět načítání jádra OS. Jakmile však operační systém spojí, video v konzole zmizí. Experimenty se mi podařilo porazit tuto chybu. Musíte přidat volbu Nomodeset spuštění v zatížení jádra. Chcete-li to provést po instalaci operačního systému, musíte příkaz provést příkaz:

grubby --Args "domodeset" --update-jádro / boot / vmlinuz-`` `` `

Poté pracuje vzdálená konzole správně.

Správa serveru prostřednictvím nástroje IPMICFG od SuperMicro

Chcete-li spravovat servery přes IPMI, Supermicro vyvíjí svůj vlastní nástroj IPMICFG..

Soubor IPMICFG si můžete stáhnout pomocí příkazu:

wget ftp://ftp.supermicro.com/utility/ipmicfg/ipmicfg_1.30.0_Build.190710.zip.

V době publikace byl soubor s takovým názvem, doporučuji zadat úložiště SuperMicro podle odkazu ftp://ftp.supermicro.com/utility/ipmicfg/ a zkopírujte adresu URL aktuálního souboru.

Rozbalte stažený soubor do adresáře, z nichž jsme:

ln -s /root/ipmi*/linux/64bit/ipmicfg-linux.x86_64 / usr / lokální / sbin / ipmicfg

Nyní můžeme spustit nástroj pomocí příkazu IPMICFG (symbolický odkaz). Zvažte základní možnosti využití IPMICFG.

Pokud spustíte příkaz IPMICFG -HELP, dostaneme seznam všech možných parametrů nástroje.

Budeme analyzovat hlavní týmy:

  • iPMICFG -HELP - plný certifikát na užitku;
  • iPMICFG -M - Zobrazit aktuální adresy IP a MAC pro IPMI;
  • iPMICFG -K - zobrazit masku podsítě;
  • iPMICFG -G - zobrazit zadanou bránu;
  • iPMICFG -FD - IPMI Reset na tovární nastavení;
  • iPMICFG -USER Seznam - zobrazení vytvořených uživatelů a jejich oprávnění.

Můžete změnit adresu IP, masku a IPMI Gateway:

  • iPMICFG -M 192.168.1.200.
  • iPMICFG -K 255.255.255.0.
  • iPMICFG -G 192.168.1.1

Vytvořit nový uživatel IPMI a jeho heslo:

iPMICFG -USER ADD.

S pomocí nástroje provádíme následující:

iPMICFG -USER ADD 6 test 123456 4

Vytvořili tedy testovacího uživatele s heslem 123456 a oprávnění správce.

Seznam uživatelů IPMI a jejich oprávnění v systému mohou být zobrazeny příkazy:

  • iPMICFG -USER Seznam.
  • nápověda IPMICFG -USER.

Jak již vidíte v snímku obrazovky, je vytvořen test uživatele.

Chcete-li změnit heslo uživatele IPMI, použijte příkaz:

iPMICFG -USER SETPWD.

A já dám pár dalších příkladů pomocí tohoto nástroje:

  • iPMICFG -HOSTNAME - SET název hostitele pro rozhraní IPMI;

Monitorování železa na serveru SuperMicro přes IPMI a IPMICFG Utility

Supermicro monitorování serveru přes IPMI

Prostřednictvím IPMI sledujte teplotu a žehlení serveru SuperMicro je poměrně jednoduché. Úplné informace o serveru serveru jsou obsaženy v Informách System -\u003e Hardware.

Informace o stavu procesoru, RAM a fanoušků, můžete zobrazit přechod na kartu Server Health -\u003e Sensor Readings.

Pro pohodlí prohlížení můžete změnit kategorie zobrazení snímače, jako je teplota:

Nebo napěťové senzory:

Od chvíle na našem serveru nejsou žádné problémy, ani s teplotou, ani s napětím, všechny senzory jsou v zelené zóně. Pokud se server zvýší teplotu nebo jsou problémy napětí, zelené obdélníky budou zbarveny červeně, která bude sloužit jako signál pro kontrolu serveru.

Monitorování pomocí nástroje IPMICFG

Kontrola stavu napájecích zdrojů:

# IPMICFG -PMINFO.

Položka | Hodnota ---- | ----- stav | (00h) vstupní napětí 217.5 V Vstupní proud | 1.06 Hlavní výstupní napětí | 12.28 V Hlavní výstupní proud | 17.93 Teplota 1 | 23C / 73F Teplota 2 | 21C / 70F ventilátor 1 | 2064 RPM ventilátor 2 | 2032 RPM Hlavní výstupní výkon | 220 W Vstupní napájení 228 W. Pmbus revize 0x22 PWS Sériové číslo | P2K4FCH02LT0125 Číslo modulu PWS | PWS-2K04F-1R PWS Revize | Rev1.0 Proudová kontrola sdílení | PEC Error Item | Hodnota ---- | ----- stav | (00h) vstupní napětí 217.5 V Vstupní proud | 1.09 Hlavní výstupní napětí | 12.30 V Hlavní výstupní proud | 18.09 Teplota 1 | 24C / 75F Teplota 2 | 22C / 72F ventilátor 1 | 2064 RPM ventilátor 2 | 2064 RPM Hlavní výstupní výkon | 223 W Vstupní napájení 234 w revize pmbus | 0x22 PWS Sériové číslo | P2K4FCH02LT0126 Číslo modulu PWS | PWS-2K04F-1R PWS Revize | Rev1.0 Proudová kontrola sdílení | Pec Chyba

Sledujte teplotu procesoru může být příkaz:

iPMICFG -NM OEMGETTEMP.

Můžete také zkontrolovat, jaký režim fanoušků pracují a v případě potřeby změňte režim.

Kontrola stavu a konfigurace ventilátoru

# IPMICFG -FAN.

Aktuální režim rychlosti ventilátoru je [Optimální režim PUE2] Podporované režimy ventilátoru: 0: Standard 1: Plné 3: PUE2 Optimální 4: Těžký Io

Změna provozního režimu chladiče: IPMICFG -FAN Například IPMICFG -FAN 3

Informace o verzi IPMI a firmwaru:

# IPMICFG -NM Deviceid

ID zařízení \u003d 50h firmware verze \u003d 4.1.4.54 IPMI verze \u003d 2.000000 ID výrobce \u003d 57 01 00 ID produktu MINORE ver \u003d greenlow platforma implementována DCMI verze \u003d DCMI není implementována / povolena firmware implementována verze \u003d nm revize 4.0 image flag \u003d operační obrázek 1 raw \u003d 50 01 04 14 02 21 57 01 00 09 0B 04 05 40 01

A zobrazit všechny senzory mohou být příkazem IPMICFG -SDR

Při zobrazení vidíme, že existují další sloupce, které zobrazují informace o limitech dolních a horních limitů.

Tam je také žádné malé množství nástrojů, které lze použít k monitorování a automatizaci tohoto procesu, například s NAGIOS. V tuto chvíli nebude zaměřena na tuto pozornost, protože účelem článku sdělit vrcholy při práci s IPMI. Máte-li zájem o téma monitorování, můžete opustit vaše přání a možná v budoucnu nebudeme toto téma zvýraznit. Doufám, že tento článek bude pro vás užitečný!