配置 LOM 端口上的网络设置
LOM 端口的初始访问默认 IP 地址为 192.168.1.3。首次登录时,请更改默认凭据和 IP 地址。所有 LOM GUI 操作都要求您通过在 Web 浏览器中键入 LOM IP 地址,然后输入管理员凭据来连接到设备。或者,您可以使用
ipmitool 实用程序通过命令行访问 LOM 功能。远程使用 ipmitool 实用程序,您可以:
-
确定 LOM 固件版本号。
-
执行热启动和冷启动。
-
配置 LOM 网络设置。
-
监控设备的运行状况。
-
执行电源控制操作。
该实用程序可在
<http://ipmitool.sourceforge.net/> 下载。NetScaler MPX 和 CloudBridge/SDX (dom0) 设备中也包含 ipmitool 实用程序,用于初始 LOM 端口网络配置。使用 shell 时,您可以选择使用 DHCP 或静态 IP 设置进行初始网络配置。配置网络设置后,您可以通过网络使用 ipmitool 命令。例如,BMC 固件修订命令需要与访问 BMC/LOM GUI 端口所用的用户名、密码和 IP 地址相同。
对于初始配置,请使用交叉网线将笔记本电脑或工作站上的网络端口直接连接到 LOM 端口。或者连接到与 LOM 端口位于同一本地子网 (192.168.1.x) 中的交换机。分配一个网络可访问的 IP 地址并更改默认凭据。保存新设置后,LOM 将重新启动,更改将生效。重新启动后,您必须使用新地址访问 LOM。
如果您犯了一个错误,导致旧 IP 地址和新 IP 地址都失去网络连接,则必须使用本地 shell 方法进行恢复。
请参阅 安全部署指南 了解管理管理凭据和配置网络以实现安全 LOM 部署的最佳实践。
提示: 对于网络中的首次设置,为方便故障排除,请确保笔记本电脑/PC 直接连接到 LOM 端口。如果您可以使用笔记本电脑/PC 上的静态寻址 ping 并访问默认 IP 地址 (192.168.1.3) 处的 LOM GUI,但远程访问不起作用,请执行以下操作。
-
仔细检查网络路径中所有网络设备的网络防火墙设置和访问控制列表 (ACL) 策略。
提示: 如果某些 LOM GUI 功能正常工作,但其他功能不正常(例如,在 LOM GUI 的 ADC 控制台窗口中可以看到正常的 ADC 控制台输出,但在控制台中键入内容不起作用),请尝试使用上述方法将原因隔离到被网络阻止的特定 BMC 协议。
提示: 使用 iKVM (HTML5) 功能访问 LOM GUI。或者,使用 Java。确保您的计算机上安装了最新的 Java 更新。
使用 GUI 配置 NetScaler LOM 端口
-
在 Web 浏览器中,键入
<http://192.168.1.3>并输入默认用户凭据。注意:NetScaler LOM 端口预配置的 IP 地址为 192.168.1.3,子网掩码为 255.255.255.0。 -
在“配置”选项卡上,单击“网络”并为以下参数键入新值:
-
IP 地址 — LOM 端口的 IP 地址
注意:您可以使用 Web UI 或ipmitool lan6命令在 MPX/SDX 8900、15000、16000、26000 和 9100 型号上配置 IPv6 地址。-
子网掩码 — 用于定义 LOM 端口子网的子网掩码
-
默认网关 — 将 LOM 端口连接到网络的路由器的 IP 地址
-
-
单击“保存”。
-
如果要更改用户凭据,请导航到“配置 > 用户”,选择用户,单击“修改用户”,然后更改凭据。
使用 shell 配置 NetScaler LOM 端口
注意:
您需要超级用户(管理员)凭据才能访问 shell。
-
配置 IP 寻址模式:
-
要使用 DHCP,请在 shell 提示符下键入:
ipmitool lan set 1 ipsrc dhcp无需进一步的 IP 级别配置。 -
要使用静态寻址,请在 shell 提示符下键入:
-
ipmitool lan set 1 ipsrc static -
ipmitool lan set 1 ipaddr <LOM IP address> -
ipmitool lan set 1 netmask <netmask IP address> -
ipmitool lan set 1 defgw ipaddr <default gateway IP address>
BMC 将重新启动以应用更改。大约 60 秒后,对 BMC 的 ping 操作将成功。 -
-
-
(可选)要配置以太网 VLAN ID 和优先级,请在 NetScaler shell 提示符下键入:
-
ipmitool lan set 1 vlan id <off|<ID>> -
ipmitool lan set 1 vlan priority <priority>
您可以禁用或启用 VLAN。将 VLAN ID 设置为 1 到 4094 之间的值,将 VLAN 优先级设置为 0 到 7 之间的值。正确应用网络设置后,您可以从物理上独立的计算机通过网络远程访问ipmitool。对于远程访问,请输入 BMC 用户名、BMC 密码和 BMC IP 地址。例如,要在远程计算机的 shell 提示符下运行ipmitool mc info命令,请键入:ipmitool –U <username> –P <password> –H <bmc IP address> mc info -
获取健康监控信息
有两种 ADC MIB:NetScaler 软件管理 MIB 和 ADC IPMI LOM 硬件管理 MIB。软件管理 MIB 主要用于监控应用软件以及应用软件对硬件资源的利用情况,例如 CPU 百分比和内存百分比。它提供了设备的高级视图,因此适用于组织内应用组执行的应用监控功能。LOM MIB 用于监控硬件健康状况,因此提供了设备的较低级别视图。它更适用于网络监控组执行的网络监控功能。
LOM MIB 中的 LOM SNMP 陷阱报告硬件故障。ADC MIB 中的 ADC SNMP 陷阱报告软件故障和硬件负载问题。
ADC MIB 包含一小部分硬件传感器。它不涵盖任何 BIOS 级别的故障,因为 BIOS 主要在启动时(在 NetScaler 软件启动之前)检查硬件。如果 BIOS 检测到故障,它不会加载引导加载程序。如果引导加载程序未加载,则操作系统不会加载,因此负责发送陷阱的 ADC SNMP 软件服务也不会加载。
NetScaler 软件管理 MIB 仅在以下情况下发出警告:
-
如果故障足够缓慢,主 CPU 可以发出 SNMP 警报。靠近 CPU 的电气故障,例如电容器故障,发生得太快,CPU 无法发出警报。
-
如果故障发生在 BIOS、操作系统和 SNMP 服务已启动且正常引导成功之后。
-
如果故障发生在操作系统和其他系统软件处于足够稳定的状态以使 SNMP 软件服务能够运行之时。
每当 ADC MIB 因硬件或软件故障而无法报告这些警告时,LOM MIB 都会监控并报告这些警告。LOM 微控制器独立于 NetScaler 软件运行。要监控 NetScaler 设备硬件和软件,您必须同时使用 ADC MIB 和 LOM MIB。
ADC IPMI LOM 硬件管理 MIB SNMP 固件在 BMC 微控制器芯片上运行。无论是否发生任何上述情况,BMC 芯片 CPU 都会在硬件故障时发送警告。例如,如果 BIOS 在启动期间因内存 DIMM 故障而停止系统,BMC 芯片会使用 BIOS POST 代码侦测机制来检测故障。然后发送一个坏 DIMM SNMP 警报。
您可以登录 LOM 端口以查看设备的健康信息。所有系统传感器信息,例如系统温度、CPU 温度以及风扇和电源的状态,都会显示在传感器读数页面上。事件日志除了记录硬件故障事件外,还会记录例行事件(例如电源循环)的时间戳。如果启用了 SNMP 陷阱,这些事件可以发送到您的 SNMP 网络监控软件。有关如何设置 SNMP 警报的更多信息,请参阅配置 SNMP 警报。
-
在“菜单”栏中,单击“系统健康”。
-
在“选项”下,单击“传感器读数”。
安装 MIB
下载适用于您的 LOM 固件版本的 IPMI SNMP 管理信息库 (MIB),并将其导入到 SNMP 监控软件中。
有关示例配置,请参阅
<http://www.net-snmp.org/tutorial/tutorial-5/commands/snmptrap.html>。有关此过程针对您环境的具体步骤,请联系您的 SNMP 网络监控软件提供商。
配置 SNMP 警报
您可以在 LOM 上配置 SNMP 警报。此外,您还可以配置警报以发送电子邮件。
要配置警报,您可以使用 LOM GUI 或 NetScaler shell。
使用 GUI 在 LOM 上配置 SNMP 警报
-
从
<ftp://ftp.supermicro.com/utility/IPMIView/>下载 IPMI View 实用程序并将其安装到您的计算机上。使用此实用程序测试配置。有关更多信息,请参阅<http://supermicro.com>处的 IPMI View 用户指南中有关配置警报设置的部分。 -
打开 IPMI View 实用程序。
-
在 LOM GUI 中,导航到 Configuration > Alerts,单击 Alert No 1,然后单击 Modify。
-
选择要生成警报的事件的严重性级别。
-
将目标 IP 设置为您安装 IPMI View 实用程序的 IP 地址。
-
(可选)要通过电子邮件接收警报,请指定一个电子邮件地址。为避免接收常规警报的电子邮件,请指定高于“信息”级别的严重性。
-
单击 Save。
-
LOM 会在一两分钟内开始向 IPMI View 实用程序发送警报。IPMI View 实用程序开始从 LOM 接收警报后,重新配置目标 IP 地址以指向您的 SNMP 网络管理软件,例如 HP OpenView。
使用 NetScaler shell 在 LOM 上设置 SNMP 警报
要自定义您的筛选器和策略设置,请参阅 IPMI Specification 2.0 rev. 1.1 文档。
最新的 IPMI 规范可从英特尔网站的 IPMI 部分获取:
<http://www.intel.com/content/www/us/en/servers/ipmi/ipmi-specifications.html>
通常,SNMP 网络管理软件中的自定义是首选方法,因为它可以在一个中心位置一次性完成。因此,以下设置会将所有传感器的所有事件发送到 SNMP 网络管理软件。这些事件是低流量事件,因此不会导致任何显著的网络使用。
设置 SNMP 过滤器
以下命令设置 SNMP 以允许所有事件:
ipmitool raw 4 0x12 0x6 0x10 0x80 1 1 0 0xff 0xff 0xff 0xff 0xff 0xff 0xff 0 0xff 0 0 0xff 0 0 0xff 0
设置策略列表
以下命令为所有传感器和事件创建策略列表:
ipmitool raw 4 0x12 9 0x10 0x18 0x11 0x81
设置 SNMP 事件的目标地址
以下命令为 SNMP 事件设置目标 IP 地址:
ipmitool lan alert set 1 1 ipaddr <x.x.x.x>
其中,\<x.x.x.x\> 是发送 SNMP 事件的 IP 地址。
指定 SNMP 社区字符串名称
在提示符下,键入:
ipmitool lan set 1 snmp <community string>