Integrated Lights Out Manager 2.0
使用者指南
手冊編號:C120-E474-01ZT
設備編號:875-4290-10
2007 年 10 月,修正版本 A
Copyright 2007 Sun Microsystems, Inc., 4150 Network Circle, Santa Clara, California 95054, U.S.A. 版權所有。
Sun Microsystems, Inc. 對於本文件所述技術擁有智慧財產權。這些智慧財產權包含 http:/ /www .sun.com /patents 上所列的一項或多項美國專利,
以及在美國與其他國家/地區擁有的一項或多項其他專利或申請中專利,但並不以此為限。
本文件及相關產品在限制其使用、複製、發行及反編譯的授權下發行。未經 Sun 及其授權人 (如果有) 事先的書面許可,不得使用任何方法、任
何形式來複製本產品或文件的任何部分。
協力廠商軟體,包含字型技術,其版權歸 Sun 供應商所有,經授權後使用。
本產品中的某些部分可能源自加州大學授權的 Berkeley BSD 系統的開發成果。UNIX 是在美國及其他國家/ 地區的註冊商標,已獲得 X/Open
Company, Ltd. 專屬授權。
Sun、 Sun Microsystems、 Sun 標誌、 Java、 docs.sun.com 與 Solaris 是 Sun Micr osystems, Inc. 在美國及其他國家/地區的商標或註冊商標。
所有 SPARC 商標都是 S P ARC In ternational, Inc. 在美國及其他國家 /地區的商標或註冊商標,經授權後使用。凡具有 SPARC 商標的產品都是採用
Sun Microsystems, Inc. 所開發的架構。
OPEN LOOK 與 Sun™ Graphical User Interface (Sun 圖形化使用者介面) 都是由 Sun Microsystems,Inc. 為其使用者與授權者所開發的技術。Sun 感
謝 Xerox 公司在研究和開發視覺化或圖形化使用者介面之概念上,為電腦工業所做的開拓性貢獻。Sun 已向 Xerox 公司取得 Xerox 圖形化使用者
介面之非獨占性授權,該授權亦適用於使用 OPEN LOOK GUI 並遵守 Sun 書面授權合約的 Sun 公司授權者。
美國政府權利 - 商業軟體。政府使用者均應遵守 Sun Microsystems, Inc. 的標準授權合約和 FAR 及其增補文件中的適用條款。
本文件以其 「原狀」提供,對任何明示或暗示的條件、陳述或擔保,包括對適銷性、特殊用途的適用性或非侵權性的暗示保證,均不承擔任何
責任,除非此免責聲明的適用範圍在法律上無效。
請回收
目錄
前言 xv
1. ILOM 簡介 1
何謂 ILOM ? 2
SP 和 CMM 上的 ILOM 2
ILOM 介面 3
ILOM 管理網路 3
ILOM 連線方法 4
ILOM 使用者帳號的角色 5
預先配置的 ILOM 管理員帳號 5
ILOM 功能 6
ILOM 2.0 的新功能 7
2. 與 ILOM 建立初始通訊 9
關於 ILOM 的初始設定 10
初始設定工作表 10
DHCP IP 指定注意事項 11
伺服器平台 DHCPDISCOVER 封包廣播 12
DHCP 指定的要求 12
SP 網路介面 MAC 位址 12
iii
指定 DHCP IP 後 13
靜態 IP 指定注意事項 13
靜態 IP 指定的要求 14
串列裝置 - 終端機模擬軟體設定 14
指定靜態 IP 後 15
管理網路 IP 位址配置 15
ILOM 網路連接埠指定 15
伺服器 SP 及 CMM 的主機名稱識別 17
伺服器的系統識別碼文字字串 17
將 IP 位址指定給 伺服器平台 SP 介面 18
▼ 使用乙太網路管理連線指定 DHCP IP 位址 18
▼ 使用串列連線將靜態 IP 位址指定給伺服器 SP 20
▼ 使用串列連線將靜態 IP 位址指定給 CMM 22
使用乙太網路管理連線編輯 IP 位址指定 23
▼ 使用 Web 介面編輯 ILOM 中現有的 IP 位址 23
▼ 使用 CLI 編輯 ILOM 中現有的 IP 位址 25
指定主機名稱或系統識別碼 27
▼ 使用 Web 介面指定主機名稱與系統識別碼 27
▼ 使用 CLI 指定主機名稱及系統識別碼 29
3. ILOM 指令行介面與登入 31
CLI 簡介 32
CLI 階層式架構 32
CLI 指令語法 34
CLI 指令 34
指令選項 35
指令目標 35
指令特性 35
執行指令 36
iv Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
▼ 個別執行指令 36
▼ 執行組合指令 36
使用 CLI 連線至 ILOM 37
▼ 登入 ILOM 37
▼ 登出 ILOM 37
4. ILOM Web 介面與登入 39
Web 介面簡介 39
瀏覽器與軟體要求 40
Web 介面元件 41
瀏覽標籤元件 42
[System Information] 標籤 42
[Versions] 標籤 43
[Session Time-Out] 標籤 43
[Components] 標籤 43
[Identification Information] 標籤 43
[System Monitoring] 標籤 43
[Sensor Readings] 標籤 44
[Indicators] 標籤 44
[Event Logs] 標籤 44
[Configuration] 標籤 44
[System Management Access] 標籤 45
[Alert Management] 標籤 45
[Network] 標籤 45
[Serial Port] 標籤 46
[Clock Settings] 標籤 46
[Syslog] 標籤 46
[SMTP Client] 標籤 46
[User Management] 標籤 46
目錄 v
[User Accounts] 標籤 47
[Active Sessions] 標籤 47
[LDAP] 標籤 47
[RADIUS] 標籤 47
[Active Directory] 標籤 47
[Remote Control] 標籤 48
[Redirection] 標籤 48
[Remote Power Control] 標籤 48
[Mouse Mode Settings] 標籤 48
[Maintenance] 標籤 49
[Firmware Upgrade] 標籤 49
[Reset SP] 標籤 49
使用 Web 介面連線至 ILOM 50
▼ 登入 ILOM 50
▼ 上傳 SSL 憑證 53
▼ 設定階段作業逾時 54
▼ 登出 ILOM 55
5. 管理使用者帳號 57
管理使用者帳號的準則 59
使用者帳號角色與權限 59
預先配置的 ILOM 管理員帳號 60
▼ 使用 Web 介面變更 ILOM Root 帳號密碼 60
▼ 使用 CLI 變更 ILOM Root 帳號密碼 63
單一登入 63
▼ 使用 CLI 啟用或停用單一登入 63
▼ 使用 Web 介面啟用或停用單一登入 64
使用 CLI 管理使用者帳號 65
▼ 使用 CLI 增加使用者帳號 65
vi Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
▼ 使用 CLI 修改使用者帳號 65
▼ 使用 CLI 刪除使用者帳號 65
▼ 使用 CLI 檢視使用者帳號清單 66
▼ 使用 CLI 檢視個別使用者帳號 66
▼ 使用 CLI 配置使用者帳號 67
目標、特性和值 67
▼ 使用 CLI 檢視使用者階段作業清單 68
▼ 使用 CLI 檢視個別使用者階段作業 68
使用 Web 介面管理使用者帳號 69
▼ 使用 Web 介面增加使用者帳號和設定權限 69
▼ 使用 Web 介面修改使用者帳號 72
▼ 使用 Web 介面刪除使用者帳號 75
▼ 使用 Web 介面檢視使用者階段作業 76
Active Directory 77
關於 Active Directory 77
配置 Active Directory 78
▼ 使用 Web 介面配置 Active Directory 78
Active Directory 配置頁面特性 79
Active Directory 目標表格 80
Active Directory 目標表格特性 81
▼ 使用 Web 介面編輯 Active Directory 表格資訊 82
決定使用者授權層級 83
保護 Active Directory 連線的安全 84
使用 CLI 保障 Active Directory 連線的安全 84
▼ 使用 CLI 以 getcertfile 執行動作 84
▼ 使用 CLI 啟用 strictcertmode 85
▼ 使用 CLI 檢查 certfilestatus 85
使用 Web 介面保護 Active Directory 連線的安全 86
目錄 vii
▼ 使用 Web 介面上傳憑證 86
▼ 使用 Web 介面檢查憑證檔案的狀態 87
▼ 使用 Web 介面啟用嚴格憑證模式 87
簡易目錄存取協定 87
關於 LDAP 87
LDAP 用戶端和伺服器 88
LDAP 伺服器目錄組織 89
配置 LDAP 90
▼ 配置 LDAP 伺服器 91
▼ 使用 CLI 對 ILOM 進行 LDAP 配置 92
▼ 使用 Web 介面對 ILOM 進行 LDAP 配置 93
RADIUS 認證 94
RADIUS 用戶端和伺服器 94
RADIUS 參數 94
配置 RADIUS 設定 95
▼ 使用 CLI 配置 RADIUS 95
▼ 使用 Web 介面配置 RADIUS 95
RADIUS 指令 96
show /SP/clients/radius 96
set /SP/clients/radius 97
show /SP/clients 98
6. 資產與元件管理 101
檢視元件資訊與管理資產 102
▼ 使用 CLI 檢視元件資訊 102
▼ 使用 Web 介面檢視元件資訊 103
對元件執行動作 104
移除與置換元件 104
▼ 使用 CLI 準備移除元件 105
viii Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
▼ 使用 CLI 判斷元件是否已就緒可進行移除 105
▼ 使用 CLI 將元件恢復正常工作 106
▼ 使用 Web 介面準備移除元件 106
▼ 使用 Web 介面將元件恢復正常工作 107
啟用與停用元件 107
▼ 使用 CLI 啟用與停用元件 107
▼ 使用 Web 介面啟用與停用元件 107
配置策略設定 108
▼ 使用 CLI 配置策略設定 108
▼ 使用 Web 介面配置策略設定 109
7. 系統監視與警示管理 111
關於系統監視 112
感應器讀數 112
使用 Web 介面取得感應器讀數 113
使用 CLI 取得感應器讀數 114
系統指示燈 116
支援的系統指示燈狀態 116
使用 Web 介面檢視及管理指示燈 117
使用 CLI 檢視及管理指示燈 117
ILOM 事件記錄 118
事件記錄時間戳記及 ILOM 時鐘設定 119
支援的時鐘設定 119
使用 Web 介面檢視或設定時鐘設定 119
使用 CLI 檢視及設定時鐘設定 120
系統記錄資訊 120
錯誤管理 121
使用 Web 介面檢視錯誤狀態 121
使用 CLI 檢視錯誤狀態 123
目錄 ix
監視系統感應器、指示燈及 ILOM 事件記錄 123
▼ 使用 Web 介面決定指示燈狀態 123
▼ 使用 Web 介面取得感應器讀數 124
▼ 使用 Web 介面檢視或清除 ILOM 事件記錄 125
▼ 使用 CLI 檢視或清除 ILOM 事件記錄 126
▼ 使用 Web 介面檢視並配置時鐘設定 128
▼ 使用 Web 介面配置遠端系統記錄收件者 IP 位址 129
▼ 使用 CLI 配置遠端系統記錄收件者 IP 位址 130
關於警示管理 131
警示規則配置 131
警示規則特性定義 132
使用 ILOM Web 介面管理警示規則配置 134
前提條件 135
▼ 使用 Web 介面修改警示規則配置 135
▼ 使用 Web 介面停用警示規則配置 136
▼ 使用 Web 介面產生警示測試 136
使用 ILOM CLI 管理警示規則配置 137
管理警示規則配置的 CLI 指令 137
前提條件 139
▼ 使用 CLI 修改警示規則配置 140
▼ 使用 CLI 停用警示規則配置 141
▼ 使用 CLI 產生警示測試 141
為電子郵件通知警示配置 SMTP 用戶端 142
▼ 使用 Web 介面啟用 SMTP 用戶端 143
▼ 使用 CLI 啟用 SMTP 用戶端 143
8. 配置 ILOM 通訊設定 145
使用 CLI 管理 ILOM 網路設定 146
關於網路設定 146
x Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
▼ 使用 CLI 檢視網路設定 146
▼ 使用 CLI 配置網路設定 146
目標、特性和值 147
串列埠設定 147
▼ 使用 CLI 檢視串列埠設定 148
▼ 使用 CLI 配置串列埠設定 149
目標、特性和值 149
▼ 使用 CLI 啟用 HTTP 或 HTTPS Web 存取 150
目標、特性和值 150
配置安全 Shell 設定 151
▼ 建立安全遠端連線以執行 CLI 指令 151
▼ 使用 CLI 檢視目前的金鑰 152
▼ 使用 CLI 啟用或停用 SSH 153
▼ 使用 Web 介面啟用或停用 SSH 153
▼ 使用 CLI 產生新金鑰 154
▼ 使用 Web 介面產生新金鑰 155
▼ 使用 CLI 重新啟動 SSH 伺服器 155
▼ 使用 Web 介面重新啟動 SSH 伺服器 155
使用 Web 介面管理 ILOM 網路設定 156
▼ 使用 Web 介面檢視網路設定 156
▼ 使用 Web 介面配置網路設定 156
▼ 使用 Web 介面顯示串列埠設定 158
▼ 使用 Web 介面配置串列埠設定 159
▼ 使用 Web 介面啟用 HTTP 或 HTTPS Web 存取 159
9. 智慧型平台管理介面 161
IPMI 簡介 161
ILOM 與 IPMI 162
使用 IPMItool 162
目錄 xi
IPMI 警示 163
IPMItool 範例 164
▼ 檢視感應器及其值的清單 164
▼ 檢視單一感應器的詳細資訊 165
▼ 開啟主機電源 165
▼ 關閉主機電源 165
▼ 循環開關主機電源 166
▼ 正常關閉主機 166
▼ 檢視 FRU 的製造資訊 166
▼ 檢視 IPMI 系統事件記錄 168
10. 簡易網路管理協定 169
SNMP 簡介 170
SNMP 工作方式 170
SNMP 管理資訊庫檔案 171
警示和 SNMP 陷阱 171
使用 CLI 管理 SNMP 使用者 172
▼ 使用 CLI 增加 SNMP 使用者帳號 172
▼ 使用 CLI 編輯 SNMP 使用者帳號 172
▼ 使用 CLI 刪除 SNMP 使用者帳號 173
▼ 使用 CLI 增加或編輯 SNMP 社群 173
▼ 使用 CLI 刪除 SNMP 社群 173
目標、特性和值 174
▼ 使用 CLI 配置 SNMP 陷阱目標 175
使用 Web 介面管理 SNMP 使用者 176
▼ 使用 Web 介面配置 SNMP 設定 176
▼ 使用 Web 介面增加或編輯 SNMP 使用者帳號 178
▼ 使用 Web 介面刪除 SNMP 使用者帳號 179
▼ 使用 Web 介面增加或編輯 SNMP 社群 180
xii Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
▼ 使用 Web 介面刪除 SNMP 社群 180
▼ 使用 Web 介面配置 SNMP 陷阱目標 181
SNMP 範例 181
▼ 檢視與配置 SNMP 設定 182
▼ 使用 snmpget 或 snmpwalk net-snmp 指令取得資訊 184
▼ 使用 snmpset 設定資訊 185
▼ 使用 snmptrapd 接收陷阱 185
11. 更新 ILOM 韌體 187
韌體更新程序 187
ILOM 韌體更新簡介 188
▼ 使用 CLI 檢視 ILOM 版本資訊 188
▼ 使用 CLI 更新 ILOM 韌體 189
▼ 使用 Web 介面檢視 ILOM 版本資訊 189
▼ 使用 Web 介面更新 ILOM 韌體 190
▼ 重設 ILOM SP 191
12. 使用 ILOM 遠端主控台遠端管理 x64 伺服器 193
ILOM 遠端主控台簡介 194
單一或多個遠端主機伺服器管理檢視 194
安裝需求 196
網路通訊埠和協定 197
管理員角色使用者帳號 - 需要登入認證 197
啟動與配置 ILOM 以進行遠端管理 198
▼ 連線至 ILOM Web 介面 198
▼ 使用 Web 介面配置 ILOM 遠端控制設定 199
為遠端 x64 伺服器管理啟動與配置 ILOM 遠端主控台 202
▼ 使用 ILOM Web 介面啟動 ILOM 遠端主控台 202
▼ 新增伺服器階段作業 204
目錄 xiii
▼ 啟動、停止或重新啟動裝置重新導向 204
▼ 重新導向鍵盤和滑鼠裝置 205
▼ 控制鍵盤模式與鍵傳送選項 205
▼ 重新導向儲存裝置 206
▼ 結束 ILOM 遠端主控台 207
CD 和磁片重新導向作業案例 208
A. ILOM 指令行介面參考 209
CLI 指令快速參考 209
CLI 指令參考 214
使用 cd 指令 214
使用 create 指令 215
使用 delete 指令 216
使用 exit 指令 216
使用 help 指令 217
使用 load 指令 218
使用 reset 指令 219
使用 set 指令 220
使用 show 指令 224
使用 start 指令 229
使用 stop 指令 229
使用 version 指令 230
B. 辭彙表 231
索引 247
xiv Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
前言
Integrated Lights Out Manager 2.0 使用者指南說明了 ILOM 的特色,以及支援 ILOM 的
所有平台執行的一般工作。 不管 ILOM 管理的伺服器平台為何,您皆可以存取這些特色
或以相同的方式執行工作。 其他使用者說明文件則是提供您使用的伺服器平台特有的
ILOM 特色與工作的資訊。 您可以在您系統隨附的說明文件中找到 ILOM 平台的特定資
訊。
注意 – 此文件中的說明僅限於支援ILOM 的伺服器。 在說明中,"所有伺服器平台"乃是
表示所有支援ILOM 的Fujitsu 伺服器。
並且視使用的伺服器不同,也可能不支援某些ILOM 功能。 所以請先確認已取得每部伺
服器的ILOM 補充手冊與產品備註。
在您閱讀此文件之前
此使用者指南提供了與ILOM 管理的所有伺服器平台的一般ILOM 特色與功能有關的詳細
資訊。 若要完全瞭解相關資訊及執行此使用者指南中說明的工作,您必須搭配使用此文
件與您特定伺服器平台隨附的ILOM 說明文件。
為了進行安全的運作
本手冊包含關於使用和操控本產品的重要信息。請完整地閱讀本手冊。請根據本手冊中所
闡述的指導說明和信息來使用本產品。請把本手冊放在便捷之處,以備將來參考所需。
富士通竭盡所能來防止用戶和旁人受傷或其財物被損壞。請根據本手冊使用該產品。
xv
本手冊的結搆和內容
本手冊是以下述方式組織而成的:
■ CHAPTER 1 Introduction to ILOM
提供 ILOM 特色與功能的概述。
■ CHAPTER 2 Establish Initial Communication With ILOM
說明如何與 ILOM 建立初始通訊,以及您可以使用不同的連線來執行什麼類型的
工作。
■ CHAPTER 3 ILOM Command-Line Interface and Log In
說明如何使用 ILOM 命令行介面 (command-line interface :CLI )及如何使用 CLI
登入 ILOM 。
■ CHAPTER 4 ILOM Web Interface and Log In
說明如何使用 ILOM 網路介面及如何使用網路介面登入 ILOM 。
■ CHAPTER 5 Manage User Accounts
說明如何使用 ILOM CLI 或網路介面管理使用者帳號,以及如何設定 Active
Directory、 LDAP 與 RADIUS。
■ CHAPTER 6 Inventory and Component Mana gement
說明如何檢視及修改元件資訊,如何準備移除元件及重新使用元件,以及如何設
定政策設定值。
■ CHAPTER 7 System Monitoring and Alert Management
說明如何使用感應器,指示燈與事件記錄來監控系統,以及說明如何管理警報。
■ CHAPTER 8 Configure ILOM Communication Settings
提供 ILOM 網路設定值以及您必須使用 ILOM CLI 或網路介面執行哪些工作來設
定網路設定值的概述。
■ CHAPTER 9 Intelligent Platform Management Interface
說明智慧型平台管理介面 ( Intellig ent Platform Management Inte rface)與
IPMItool。
■ CHAPTER 10 Simple Network Management Protocol
說明 SNMP 的工作方式以及如何使用 ILOM CLI 或網路介面管理 SNMP 使用者。
xvi Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月 ,修正版本 A
■ CHAPTER 11 Update ILOM Firmware
說明如何使用 ILOM CLI 或網路介面來升級及重置 ILOM 韌體。
■ CHAPTER 12 Remote Management of x64 Servers Using the ILOM Remote Console
說明 ILOM 遠端控制台 (ILOM Remote Console )應用程式以及如何載入及設定
遠端控制台來遠端管理伺服器平台。
■ APPENDIX A ILOM Comman d-Line Interface Reference
提供 ILOM CLI 命令的參照以及說明如何使用命令。
■ APPENDIX B Glossary
提供此使用者指南中使用的某些字與片語的定義。
■ Index
提供了關鍵詞和相應的參考頁碼,以便讀者可以按需要而在本手冊中方便地搜索
條目。
前言 xvii
相關的文檔
所有 SPARC Enterprise 系列的手冊的最新版本都可以在下列網絡網點取得:
全球性網點
http://www.fujitsu.com/sparcenterprise/manual/
日本網點
http://primeserver.fujitsu.com/sparcenterprise/manual/
標題 描述 手冊編號
Integrated Lights Out Manager 2.0 補充資
料 (適用於 SPARC Enterprise T5120 與
T5220 伺服器)
如何在伺服器上使用Integrated
Lights Out Manager (ILOM)軟體
C120-E465
UNIX 指令的使用
本文檔可能並不包含關於基本 UNIX® 指令和進程 (譬如關閉系統、引導系統,以及配
置設備) 的信息。關於這類信息可以參考下列資源:
■ 您在收到系統時一起得到軟體文檔
■ Solaris™ 操作系統的文檔,它位於:
http://docs.sun.com
xviii Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月 ,修正版本 A
文本格式約定
本手冊採用下列字體和符號來表示特別類型的信息。
字體* 含義 示例
AaBbCc123
AaBbCc123
AaBbCc123
指令、文件和目錄的名字;以及計
算機在屏幕上的回顯
當和計算機在屏幕上的回顯做對比
時,是指您應該鍵入的
書名、新的詞語或術語、需要強調
的詞語。
請用真實的名字或數值來替換命令
行中的變量。
請編輯你的 .login 文件。
使用 ls -a 來列出所有文件。
% You have mail.
% su
Password:
請閱讀用戶使用指南的第 6 章
這些被稱為類的選項。
這些被稱為 class 的選項。
為了刪除某個文件,請輸入 rm
filename 。
* 在您的瀏覽器中的設置,可能與這些設定有所不同。
Fujitsu Welcomes Your Comments
We would appreciate your comments and suggestions to improve this document.
You can submit your comments by using "Reader's Comment Form".
前言 xix
讀者的意見表
xx Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月 ,修正版本 A
FOLD AND TAPE
NO POSTAGE
NECESSARY
IF MAILED
IN THE
UNITED STATES
BUSINESS REPLY MAIL
FIRST-CLASS MAIL PERMIT NO 741 SUNNYVALE CA
POSTAGE WILL BE PAID BY ADDRESSEE
FUJITSU COMPUTER SYSTEMS
AT T E N T IO N ENGINEERING OPS M/S 249
1250 EAST ARQUES AVENUE
P O BOX 3470
SUNNYVALE CA 94088-3470
FOLD AND TAPE
前言 xxi
xxii Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月 ,修正版本 A
第 1 章
ILOM 簡介
Integrated Lights Out Manager (ILOM) 2.0 是可用以監視、管理和配置多種 伺服器平台
的系統管理韌體。
本章包含下列小節:
■ 第 2 頁的 「何謂 ILOM ?」
■ 第 2 頁的 「SP 和 CMM 上的 ILOM 」
■ 第 3 頁的 「ILOM 介面」
■ 第 3 頁的 「ILOM 管理網路」
■ 第 4 頁的 「ILOM 連線方法」
■ 第 5 頁的 「ILOM 使用者帳號的角色」
■ 第 5 頁的 「預先配置的 ILOM 管理員帳號」
■ 第 6 頁的 「ILOM 功能」
■ 第 7 頁的 「ILOM 2.0 的新功能」
■ 第 8 頁的 「其他管理工具」
1
何謂 ILOM?
Integrated Lights Out Manager (ILOM) 是部分 伺服器平台上會預先安裝的系統管理韌體。
ILOM 可讓您主動管理及監視伺服器系統上所安裝的元件。您可以使用 ILOM,透過檢視
硬體配置、監視系統資訊、管理系統警示等,以前瞻的方式監視及管理系統。ILOM 提
供瀏覽器形式的 We b 介面與指令行介面,以及 SNMP 使用者介面與 IPMI 使用者介面。
ILOM 會在您的系統啟動電源之後立即自動初始化。不管主機作業系統的狀態為何,
ILOM 皆會持續執行,使其成為 「無人職守 (lights-out)」管理系統。
ILOM 的部分主要功能包含:
■ 以自己的處理器和資源執行
■ 可在不消耗系統資源的情況下管理伺服器
■ 即使伺服器電源處於關閉狀態,也可使用待機電源持續進行管理
■ 提供不同於資料網路的獨立式網路管理
■ 提供有關硬體資產管理和環境的概要檢視
■ 提供控制電源、管理元件和存取主機主控台的功能
■ 負責整合其他管理工具 (例如 Sun N1™ System Manager 和協力廠商應用程式)
■ 可以下載服務處理器 (SP) 韌體和 BIOS 變更
■ 管理可熱插式的系統元件之資產管理
SP 和 CMM 上的 ILOM
多種 伺服器平台都支援 ILOM,其中包括機架伺服器和刀鋒伺服器。ILOM 韌體會預先
安裝在機架伺服器或刀鋒伺服器的服務處理器 (SP) 上,或是預先安裝在機架監視模組
(CMM) 上 (如果適用於您的伺服器平台 )。
ILOM 支援兩種管理系統的方式:直接使用 SP 或使用 CMM (如適用 )。
■ 直接使用服務處理器 - 透過直接與 SP 或刀鋒進行通訊,來管理機架伺服器的 SP ,
可讓您管理個別的系統或刀鋒作業。此方法適用於對服務處理器進行疑難排解,或
控制特定系統或刀鋒 (如果您的系統有多名使用者) 的存取。
■ 使用機架監視模組 - 若系統包含 CMM ,則透過 CMM 管理系統,可以設定與管理
整個系統內部的元件,或深入管理單個刀鋒伺服器 SP 。
2 Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
ILOM 介面
ILOM 可透過多種介面使用。
■ Web 介面 - We b 介面提供一種簡單易用的瀏覽器介面,可讓您登入 SP 並執行系統
管理、監視以及 IPMI 作業。如需有關 ILOM Web 介面的資訊,請參閱第 4 章 。
■ 指令行介面 (CLI) - 指令行介面可讓您使用鍵盤指令操作 ILOM,並遵循業界標準
CLI 和程序檔協定: DMTF 「 SMASH」 CLP。可以將終端機或執行終端機模擬器軟
體的 PC 直接連線至系統串列埠,也可以使用安全 Shell (SSH) 連線至乙太網路管理
埠。如需有關 CLI 的資訊,請參閱第 3 章。
■ 遠端主控台 - ILOM 遠端主控台可讓您從遠端存取伺服器的主控台。它可重新導向
鍵盤、滑鼠和視訊畫面,並可重新導向本地機器 CD 與磁碟機的輸入與輸出。如需
有關遠端主控台的資訊,請參閱第 12 章。
■ 智慧型平台管理介面 (IPMI) - 透過使用 IPMI v1.5 和 v2.0 以及 IPMItool 公用程
式,可以使用 CLI 從系統的基礎板管理控制器 (BMC) 擷取資訊來管理與配置裝置。
您可以使用 IPMItool 從遠端監視硬體元件的狀態、監視系統記錄、接收關於可置換
元件的報告,以及重新導向伺服器主控台。如需有關 IPMI 的更多資訊,請參閱第 9
章。
■ 簡易網路管理協定 (SNMP) 介面 - ILOM 還為外部資料中心管理應用程式 (例如, Sun
N1™ System Manager) 或協力廠商應用程式 (例如,H ewlett-Pac kard Op enView® 和 IBM
Tivoli®) 等提供了一個 SNMP v3.0 介面 (僅限於支援 SNMP v1 和 SNMP v2c)。如需有關
SNMP 的更多資訊,請參閱第 10 章。
ILOM 管理網路
您的 伺服器平台隨附網路管理埠和資料連接埠。這些獨立的實體乙太網路連線,適用於
ILOM 和在主機硬體上執行的作業系統。您可以透過連線至專屬網路管理埠,選擇使用
ILOM 管理您的伺服器平台。如果您選擇透過網路管理埠連線至 ILOM,則 ILOM 的指
定流量會與作業系統主機執行的任何資料傳輸有所區隔。不會有任何資料流量通過網路
連接埠。如此可讓管理流量視需要完全區隔到獨立的網路上。
系統之網路管理埠的位置與標籤各有不同。此外,伺服器平台的類型會決定提供內部管
理通訊的方式。例如,刀鋒伺服器系統上的網路連接埠會提供機架中所有 CMM 和 SP
的連線。請參閱您的平台文件,以決定系統提供其管理通訊的方式。
若選擇不使用 ILOM 和網路管理埠來管理伺服器,將有許多進階功能無法使用,例如
環境監視、IPMI 管理和 We b 介面。您可以使用主機作業系統的資料連接埠存取協力廠
商的網路管理應用程式、SNMP 工具或作業系統公用程式,但是這些解決方案僅能對
平台進行有限的檢視。您也可使用執行終端機模擬器軟體的 PC 或終端機透過伺服器
串列埠連線,在本機管理伺服器。請注意,如果您無法直接連線至 ILOM ,將無法從遠
端管理 伺服器平台。
第 1 章 ILOM 簡介 3
ILOM 連線方法
ILOM 的連線方式會視伺服器平台而定。
下表列出可用以連線至 ILOM 的不同方式。
表 1-1 ILOM 連線方法
連線方法 機架式 刀鋒式 支援的介面 說明
乙太網路管理連線是是CLI 和 Web 介面連線至乙太網路管理埠。您必須瞭解 ILOM 的
IP 位址。此方法支援 We b 介面和指令行介面。
串列連線,透過
伺服器或刀鋒
串列連線,透過
CMM
備註 – ILOM 最多支援 10 個使用中的階段作業,包含串列階段作業、安全 Shell (SSH)
階段作業和 We b 介面階段作業。
若要使用 ILOM Web 介面或 CLI 存取管理網路,必須有想要管理的 CMM 或 SP 之 IP
位址。每個 CMM 和 SP 會在初始系統設定期間指定唯一的 IP 位址。若要指定 SP 和
CMM 的初始 IP 位址,請參閱第 2 章 。
是否僅 限 CLI 直接連線至伺服器或刀鋒上的串列管理埠。視需
要使用串列配接卡纜線連線至串列埠。此方法僅
支援指令行介面。
否是僅 限 CLI 連線至 CMM 上的串列埠。此方法僅支援指令行
介面。
4 Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
ILOM 使用者帳號的角色
ILOM 使用者帳號已定義決定 ILOM 使用者存取與權限的角色。管理員可以使用 ILOM
Web 介面或 CLI 管理使用者帳號。指定給 ILOM 帳號的角色包含:
■ 管理員 - 可存取所有 ILOM 特性、功能和指令。
■ 操作員 - 可存取主機系統的完整管理與監視功能,以及提供 ILOM 配置的唯讀存取
權。
預先配置的 ILOM 管理員帳號
ILOM 已預先安裝了預先配置的管理員帳號:
■ 使用者名稱:root
■ 密碼:changeme
您僅能重設預設密碼 (changeme),而無法刪除或變更預先配置的管理員帳號 (已知為
root)。此帳號提供存取所有 ILOM 特性、功能和指令的內建管理權限 (讀寫權限 )。
當您首次在 SP 或 CMM 層級存取 ILOM 時,需要以 root 身份使用預設 changeme 密碼
登入。登入 ILOM 並建立系統的網路連線之後,應該考慮重設與 ILOM root 帳號相關的
預設 changeme 密碼。若要避免未經授權存取系統,請為系統上所安裝的每個 SP 和
CMM 重設此密碼。如需有關重設 ILOM root 帳號密碼的資訊,請參閱第 191 頁的「重
設 ILOM SP 」。
第 1 章 ILOM 簡介 5
ILOM 功能
表 1-2 顯示支援 ILOM 的 系統常用的 ILOM 功能和作業。如需有關系統是否支援此功
能的資訊,請參閱 伺服器平台隨附的使用者文件。
表 1-2 ILOM 功能
功能 客戶好處
介面
Web 介面
指令行介面
系統管理介面
安全性
SSH 2.0 支援
LDAP、 MSFT Active Directory、 RADIUS
使用者管理
重設 root 密碼功能
SSL 憑證
本機與遠端存取
在主機電源關閉時存取 SP
專屬網路管理埠
遠端主控台
可編輯的主機名稱資料欄位
開啟或關閉 We b 介面
● 提供以 標準為基礎的瀏覽器形式之使用者介面。
● 支援業界標準 CLI 和程序檔協定:DMTF 「SMASH 」
CLP。
● 重複使用 系統現有的程序檔,使用慣用介面自動化作
業。
● 支援業界標準 SNMP v1、 v2c、 v3 以及 IPMI v1.5 和
v2.0。平台 MIB 可讓您除了 IPMI 外,也能使用 SNMP
管理平台。控制 MIB 可使自訂或協力廠商的管理應用程
式與 ILOM 相整合。
● 使用 ILOM 遠端主控台,提供遠端系統的存取。
● 啟用 CLI 的安全存取。
● 支援業界標準認證和授權協定,以便與現有環境整合。
● 支援具有可配置存取層級的管理員和操作員角色,從而
增強系統的安全性與可控性。
● 避免未經授權存取系統。使用按鈕或跳接器將密碼重設
為預設值。
● 可以使用預設 SSL 憑證和自我簽署金鑰進行 HTTPS 存
取,從而實現安全通訊。
● 可在不論主機作業系統的狀態為何的情況下都持續進行
ILOM 作業。
● 將網路管理流量與資料網路流量進行區隔。
● 提供簡易 Web 介面以存取遠端系統。不需要登入 SP
便能啟動遠端主控台。
● 可讓管理員除了使用 IP 位址識別系統之外,也可使用
主機名稱資料欄位識別系統。
● 限制 ILOM 存取,且僅啟用 CLI 存取。
6 Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A
表 1-2 ILOM 功能 (續)
功能 客戶好處
監視與記錄
SNMP 和 IPMI 監視及控制
● 使用業界標準 SNMP 指令和 IPMI IPMItool 公用程式
監視元件。
事件記錄
可配置的警示臨界值
● 提供記錄所有 「服務」資料的一致性方法。
● 可讓使用者配置 SP 以在超過系統臨界值時,傳送
IPMI PET 警示。
電子郵件事件通知
硬體和系統相關錯誤以及 ECC 記憶體錯誤,會報
● 提供快速且方便的事件通知。
● 可更快速地故障診斷與隔離,減少當機時間。
告到 SP 記錄、系統記錄和遠端記錄主機
電源控制
強制關閉電源
正常關機和電源循環
遠端啟動電源與關閉電源
● 可緊急關閉系統電源。
● 可讓使用者在系統關閉電源之前,先關閉主機作業系統。
● 可讓使用者從遠端控制系統電源。
韌體
從 We b 介面或 CLI 識別韌體版本
使用 We b 介面或 CLI 更新韌體
● 提供識別韌體版本的簡易方式。
● 提供更新韌體的簡易程序。
配置
透過 BIOS 介面、串列埠或乙太網路 SP 連接埠或
● 簡化初始配置。
主機作業系統,手動進行包含 IP 位址的 SP 配置
可從本機鍵盤及顯示器對 SP IP 位址進行設置
● 協助進行資料中心內系統的 IP 手動配置。
ILOM 2.0 的新功能
■ Active Directory
■ 電子郵件警示
■ 最近更新的 特定 MIB
■ SNMP 陷阱
■ 遠端主控台的國際化
第 1 章 ILOM 簡介 7
8 Integrated Lights Out Manager 2.0 使用者指南 • 2007 年 10 月,修正版本 A