LOMポートのネットワーク設定を構成する
LOMポートへの初回アクセス時のデフォルトIPアドレスは192.168.1.3です。初めてログオンするときに、デフォルトの資格情報とIPアドレスを変更してください。すべてのLOM GUI操作では、WebブラウザにLOM IPアドレスを入力し、管理者資格情報を入力してアプライアンスに接続する必要があります。または、ipmitoolユーティリティを使用してコマンドラインからLOM機能にアクセスすることもできます。ipmitoolユーティリティをリモートで使用すると、LOMファームウェアのバージョン番号の確認、ウォームリスタートとコールドリスタートの実行、LOMネットワーク設定の構成、アプライアンスの健全性の監視、電源制御操作の実行が可能です。このユーティリティはhttp://ipmitool.sourceforge.net/からダウンロードできます。ipmitoolユーティリティは、NetScaler MPXおよびCloudBridge/SDX (dom0) アプライアンスにも含まれており、LOMポートの初期ネットワーク構成に使用されます。シェルを使用する場合、初期ネットワーク構成にはDHCPまたは静的IP設定のいずれかを選択できます。ネットワーク設定を構成した後、ネットワーク経由でipmitoolコマンドを使用できます。たとえば、BMCファームウェアリビジョンコマンドには、BMC/LOM GUIポートへのアクセスに使用するのと同じユーザー名、パスワード、IPアドレスが必要です。
初期構成では、ラップトップまたはワークステーションのネットワークポートをクロスオーバーケーブルでLOMポートに直接接続するか、LOMポートと同じローカルサブネット (192.168.1.x) 内のスイッチに接続します。ネットワークから到達可能なIPアドレスを割り当て、デフォルトの資格情報を変更します。新しい設定を保存すると、LOMが再起動し、変更が適用されます。再起動後、新しいアドレスを使用してLOMにアクセスする必要があります。
古いIPアドレスと新しいIPアドレスの両方でネットワーク接続が失われるような間違いを犯した場合、ローカルシェル方式を使用して復旧する必要があります。
管理者資格情報の管理と、セキュアなLOM展開のためのネットワーク構成に関するベストプラクティスについては、セキュア展開ガイドを参照してください。
注
SDX 22040/22060/22080/22100/22120およびSDX 24100/24150を除くすべてのSDXプラットフォームでは、 LOMポートのLEDは設計上動作しません。
ヒント: ネットワークでの初回セットアップ時にトラブルシューティングを容易にするため、ラップトップ/PCがLOMポートに直接接続されていることを確認してください。コンピュータで静的アドレス指定を使用して、デフォルトのIPアドレス (192.168.1.3) でLOM GUIにpingを送信してアクセスできるのに、リモートアクセスが機能しない場合は、次の点を確認してください。
- ネットワークパス上のすべてのネットワークデバイスのネットワークファイアウォール設定とアクセス制御リスト (ACL) ポリシーを詳しく確認してください。
ヒント: LOM GUIの一部の機能は動作するが、他の機能は動作しない場合 (たとえば、LOM GUIのNetScalerコンソールウィンドウに通常のNetScalerコンソール出力は表示されるが、コンソールへの入力が機能しない場合) は、前述の方法を試して、ネットワークによってブロックされている特定のBMCプロトコルに原因を絞り込んでください。
ヒント: iKVM (HTML5) 機能を使用してLOM GUIにアクセスしてください。または、Javaを使用してください。コンピュータに最新のJavaアップデートがインストールされていることを確認してください。
GUIを使用してNetScaler LOMポートを構成するには
-
Webブラウザでhttp://192.168.1.3と入力し、デフォルトのユーザー資格情報を入力します。パスワードで、以前のデフォルトパスワードが機能しない場合は、アプライアンスのシリアル番号を入力してみてください。シリアル番号のバーコードはアプライアンスの背面にあります。
注
NetScaler LOMポートは、IPアドレス192.168.1.3とサブネットマスク255.255.255.0で事前構成されています。 一部のオプションがグレー表示されている場合は、トラブルシューティングを参照してください。
- 「Configuration」タブで「Network」をクリックし、次のパラメータに新しい値を入力します。
- IPアドレス—LOMポートのIPアドレス。
- サブネットマスク—LOMポートのサブネットを定義するために使用されるサブネットマスク。
- デフォルトゲートウェイ—LOMポートをネットワークに接続するルーターのIPアドレス。
- 「Save」をクリックします。
- ユーザー資格情報を変更する場合は、Configuration > Usersに移動し、ユーザーを選択し、「Modify User」をクリックして、資格情報を変更します。
シェルを使用してNetScaler LOMポートを構成するには
注: シェルにアクセスするには、スーパーユーザー (管理者) の資格情報が必要です。
-
IPアドレス指定モードを構成します。
-
DHCPを使用するには、シェルプロンプトで次のように入力します。
ipmitool lan set 1 ipsrc dhcpそれ以上のIPレベルの構成は必要ありません。
-
静的アドレス指定を使用するには、シェルプロンプトで次のように入力します。
>ipmitool lan set 1 ipsrc static >ipmitool lan set 1 ipaddr (LOM IP address) >ipmitool lan set 1 netmask (netmask IP address) >ipmitool lan set 1 defgw ipaddr <default gateway IP address> <!--NeedCopy-->
変更を適用するためにBMCが再起動します。BMCへのpingは、約60秒後に成功します。
-
-
オプションで、イーサネットVLAN IDと優先度を構成するには、NetScalerシェルプロンプトで次のように入力します。
>ipmitool lan set 1 vlan id <off|ID> >ipmitool lan set 1 vlan priority <priority> <!--NeedCopy-->VLANを無効または有効にできます。VLAN IDを1から4094までの値に設定し、VLAN優先度を0から7までの値に設定します。ネットワーク設定が正しく適用された後、物理的に別のマシンからネットワーク経由で
ipmitoolにリモートでアクセスできます。リモートアクセスの場合、BMCユーザー名、BMCパスワード、およびBMC IPアドレスを入力します。たとえば、ipmitool mc infoコマンドを実行するには、リモートマシンのシェルプロンプトで次のように入力します。ipmitool –U <username> –P <password> –H <bmc IP address> mc info
健全性監視情報を取得する
NetScaler MIBには、NetScalerソフトウェア管理MIBとNetScaler IPMI LOMハードウェア管理MIBの2種類があります。ソフトウェア管理MIBは、主にアプリケーションソフトウェアと、CPU使用率やメモリ使用率などのハードウェアリソースの利用状況を監視するために使用されます。これはアプライアンスのハイレベルなビューを提供するため、組織内のアプリケーショングループが実行するアプリケーション監視機能に適しています。LOM MIBはハードウェアの健全性を監視するために使用され、アプライアンスのローレベルなビューを提供します。この種の監視は、ネットワーク監視グループが実行するネットワーク監視機能により適しています。
LOM MIBのLOM SNMPトラップはハードウェア障害を報告します。NetScaler MIBのNetScaler SNMPトラップはソフトウェア障害とハードウェア負荷の問題を報告します。
NetScaler MIBには、ハードウェアセンサーの小さなサブセットが含まれています。BIOSは主に起動時に、NetScalerソフトウェアが起動する前にハードウェアをチェックするため、BIOSレベルの障害はカバーしていません。BIOSが障害を検出した場合、ブートローダーはロードされません。ブートローダーがロードされない場合、オペレーティングシステムはロードされず、したがってトラップの送信を担当するNetScaler SNMPソフトウェアサービスもロードされません。
NetScalerソフトウェア管理MIBは、以下の条件でのみ警告を発行します。
- 障害がSNMPアラートを発行するのに十分なほど緩やかである場合。CPUに近い電気的障害(故障した電解コンデンサなど)は、CPUがアラートを発行するには速すぎます。
- BIOS、オペレーティングシステム、およびSNMPサービスが起動し、通常の起動が成功した後に障害が発生した場合。
- オペレーティングシステムおよびその他のシステムソフトウェアが、SNMPソフトウェアサービスを実行できるほど安定した状態にある間に障害が発生した場合。
ハードウェアまたはソフトウェアの障害によりNetScaler MIBがこれらの警告を報告できない場合、LOM MIBが警告を監視し報告します。LOMマイクロコントローラはNetScalerソフトウェアとは独立して動作します。NetScalerアプライアンスのハードウェアとソフトウェアを監視するには、NetScaler MIBとLOM MIBの両方を使用する必要があります。
NetScaler IPMI LOMハードウェア管理MIB SNMPファームウェアは、BMCマイクロコントローラチップ上で動作します。BMCチップのCPUは、前述の条件のいずれが発生したかに関わらず、ハードウェア障害が発生した場合に警告を送信します。たとえば、メモリDIMMの障害によりBIOSが起動中にシステムを停止した場合、BMCチップはBIOS POSTコードスヌーピングメカニズムを使用して障害を検出し、不良DIMM SNMPアラートを送信します。
LOMポートにログオンして、アプライアンスの健全性情報を表示できます。システム温度、CPU温度、ファンや電源の状態など、すべてのシステムセンサー情報はセンサー読み取りページに表示されます。イベントログには、電源サイクルなどのルーチンイベントのタイムスタンプが記録されるほか、ハードウェア障害イベントも記録されます。SNMPトラップが有効になっている場合、これらのイベントはSNMPネットワーク監視ソフトウェアに送信できます。SNMPアラートの設定方法の詳細については、「SNMPアラートの設定」を参照してください。
健全性監視情報を取得するには
- 「メニュー」バーで、「システム健全性」をクリックします。
- 「オプション」の下で、「センサー読み取り値」をクリックします。
MIBをインストールする
LOMファームウェアバージョン用のIPMI SNMP管理情報ベース (MIB) をダウンロードし、SNMP監視ソフトウェアにインポートします。
サンプル構成については、http://www.net-snmp.org/tutorial/tutorial-5/commands/snmptrap.htmlを参照してください。環境に固有のこの手順の正確なステップについては、SNMPネットワーク監視ソフトウェアプロバイダーにお問い合わせください。
SNMPアラートを構成する
LOMでSNMPアラートを構成できます。オプションで、メールを送信するアラートを構成できます。
アラートを構成するには、LOM GUIまたはNetScalerシェルを使用できます。
GUIを使用してLOMでSNMPアラートを構成するには
- ftp://ftp.supermicro.com/utility/IPMIView/からIPMI Viewユーティリティをダウンロードし、コンピューターにインストールします。このユーティリティを使用して構成をテストします。詳細については、http://supermicro.comにあるIPMI Viewユーザーガイドのアラート設定の構成に関するセクションを参照してください。
- IPMI Viewユーティリティを開きます。
- LOM GUIで、「Configuration > Alerts」に移動し、「Alert No 1」をクリックし、その後「Modify」をクリックします。
- アラートを生成するイベントの重大度レベルを選択します。
- 宛先IPを、IPMI ViewユーティリティをインストールしたIPアドレスに設定します。
- オプションで、メールでアラートを受信するには、メールアドレスを指定します。定期的なアラートのメール受信を避けるには、「情報」よりも高い重大度を指定します。
- 「保存」をクリックします。
- LOMは1~2分以内にIPMI Viewユーティリティにアラートを送信し始めます。IPMI ViewユーティリティがLOMからアラートを受信し始めたら、宛先IPアドレスをHP OpenViewなどのSNMPネットワーク管理ソフトウェアを指すように再構成します。
NetScalerシェルを使用してLOMでSNMPアラートを設定する
フィルタとポリシーの設定をカスタマイズするには、IPMI Specification 2.0 rev. 1.1のドキュメントを参照してください。
最新のIPMI仕様は、IntelウェブサイトのIPMIセクションで入手できます。
http://www.intel.com/content/www/us/en/servers/ipmi/ipmi-specifications.html
通常、SNMPネットワーク管理ソフトウェアでのカスタマイズが推奨される方法です。これは、中央の場所で一度に実行できるためです。したがって、以下の設定では、すべてのセンサーのすべてのイベントがSNMPネットワーク管理ソフトウェアに送信されます。これらのイベントはトラフィックが少ないため、ネットワーク使用量に大きな影響を与えることはありません。
すべてのイベントを許可するようにSNMPフィルタを設定するには:
ipmitool raw 4 0x12 0x6 0x10 0x80 1 1 0 0xff 0xff 0xff 0xff 0xff 0xff 0xff 0 0xff 0 0 0xff 0 0 0xff 0
すべてのセンサーとイベントのポリシーリストを設定するには:
ipmitool raw 4 0x12 9 0x10 0x18 0x11 0x81
SNMPイベントの宛先IPアドレスを設定するには:
ipmitool lan alert set 1 1 ipaddr <x.x.x.x>
ここで、
SNMPコミュニティ文字列名を指定するには:
ipmitool lan set 1 snmp <community string>