Sun Microsystems Advanced Lights Out Management Guide [it]

Page 1
Manuale di ALOM (Advanced Lights
Out Management) CMT v1.2
Sun Microsystems, Inc www.sun.com
N. di parte 819-7132-10 Luglio 2006, revisione A
Inviare eventuali commenti su questo documento a: http://www.sun.com/hwdocs/feedback
Page 2
Copyright 2006 Sun Microsystems, Inc., 4150 Network Circle, Santa Clara, California 95054, U.S.A. Tutti i diritti riservati. Sun Microsystems, Inc. detiene diritti di proprietà intellettuale sulla tecnologia descritta in questo documento. In particolare, e senza
limitazione, tali diritti di proprietà intellettuali possono includere uno o più brevetti statunitensi elencati all'indirizzo http://www.sun.com/patents e uno o più brevetti aggiuntivi o in attesa di registrazione negli Stati Uniti e in altri paesi.
Questo documento e il prodotto a cui si riferisce sono distribuiti sotto licenze che ne limitano l'uso, la copia, la distribuzione e la decompilazione. Nessuna parte del prodotto o di questo documento può essere riprodotta, in qualunque forma o con qualunque mezzo, senza la previa autorizzazione scritta di Sun e dei suoi eventuali concessori di licenza.
I prodotti software di terze parti, incluse le tecnologie dei caratteri, sono protetti da copyright e concessi in licenza dai fornitori Sun. Alcune parti di questo prodotto possono derivare dai sistemi Berkeley BSD, concessi in licenza dalla University of California. UNIX è un
marchio registrato negli Stati Uniti e negli altri paesi, concesso in licenza esclusiva tramite X/Open Company, Ltd. Sun, Sun Microsystems, il logo Sun, Java, docs.sun.com e Solaris sono marchi o marchi registrati di Sun Microsystems, Inc. negli Stati Uniti e
negli altri paesi. Tutti i marchi SPARC sono utilizzati su licenza e sono marchi o marchi registrati di SPARC International, Inc. negli Stati Uniti e in altri paesi.
I prodotti con marchio SPARC sono basati su un’architettura sviluppata da Sun Microsystems, Inc. Le interfacce utente grafiche OPEN LOOK e Sun™ sono state sviluppate da Sun Microsystems, Inc. per i suoi utenti e concessionari. Sun
riconosce gli sforzi innovativi di Xerox nella ricerca e nello sviluppo del concetto di interfaccia utente grafica o visuale per l'industria informatica. Sun è titolare di una licenza non esclusiva di Xerox per la GUI Xerox; tale licenza copre anche le licenze Sun che implementano le GUI OPEN LOOK e che sono conformi agli accordi stipulati con Sun.
LA DOCUMENTAZIONE VIENE FORNITA “COSÌ COM'È”; NON SI RICONOSCE PERTANTO ALCUNA ALTRA GARANZIA, ESPRESSA O IMPLICITA, COMPRESE IN VIA ESEMPLIFICATIVA LA GARANZIA DI COMMERCIABILITÀ, DI IDONEITÀ PER UN FINE PARTICOLARE E DI NON VIOLAZIONE DI DIRITTI ALTRUI, FATTA ECCEZIONE PER I CASI IN CUI TALE NEGAZIONE DI RESPONSABILITÀ SIA CONSIDERATA NULLA AI SENSI DELLA LEGGE.
Carta
Page 3

Sommario

Prefazione xiii
1. Introduzione a Sun Advanced Lights Out Manager 1
Funzioni di ALOM 1
Componenti monitorati da ALOM 2
Utilizzo di ALOM 3
Terminologia relativa agli errori 4
Stato faulty 4
Stato failed 4
Informazioni dipendenti dalla piattaforma 5
2. Linee guida per la sicurezza 7
Sicurezza del controller di sistema 7
Selezione del tipo di connessione remota 9
Abilitazione di SSH 9
Sicurezza del sistema operativo Solaris 11
3. Configurazione di ALOM 13
Fasi della configurazione di ALOM 13
Pianificazione della configurazione di ALOM 14
Scelta delle porte di comunicazione in ALOM 14
iii
Page 4
Porta di gestione seriale 15
Porta di gestione di rete (Ethernet) 16
Collegamento DHCP predefinito 16
Foglio di lavoro di configurazione 19
Foglio di lavoro delle variabili di configurazione 20
Configurazione della rete con DHCP 21
Configurazione manuale della rete 21
Configurazione delle avvertenze via posta elettronica 22
Configurazione di ALOM 22
4. Procedure generali di ALOM 25
Connessione ad ALOM 25
Login in un account ALOM 26
Ripristino di ALOM 27
Commutazione tra la console di sistema e ALOM 28
Ridirezione della console di sistema da ALOM ad altri dispositivi 28
Visualizzazione della versione di ALOM 28
Controllo della spia di identificazione 29
Accensione e spegnimento del server host 29
Ripristino del server host 30
Visualizzazione di informazioni ambientali sul server 30
Riconfigurazione dei parametri diagnostici di ALOM 31
Riconfigurazione di ALOM per l'uso della porta Ethernet 32
Uso del comando setsc per impostare le variabili dell'interfaccia di rete 34
Aggiunta di un account utente ALOM 35
Rimozione di un account utente ALOM 37
Modifica della propria password o di quella di un altro account utente 37
Invio e ricezione di messaggi di avvertenza 39
Ricezione di avvertenze da ALOM 40
iv Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 5
5. Attività di gestione degli errori di ALOM 41
Informazioni sull'origine degli errori 41
Articoli di riferimento per la gestione degli errori 42
6. La shell dei comandi di ALOM 43
Introduzione alla shell dei comandi di ALOM 43
Comandi della shell di ALOM 44
Descrizione dei comandi della shell di ALOM 48
bootmode 48
break 51
clearasrdb 52
clearfault 52
console 54
consolehistory 57
disablecomponent 58
enablecomponent 60
flashupdate 62
help 64
logout 66
password 67
powercycle 68
poweroff 68
poweron 70
removefru 71
reset 72
resetsc 73
restartssh 74
setdate 75
setdefaults 77
Sommario v
Page 6
setfru 78
setkeyswitch 79
setlocator 80
setsc 80
setupsc 82
showcomponent 83
showdate 85
showenvironment 85
showfaults 91
showfru 93
showhost 96
showkeyswitch 96
showlocator 97
showlogs 98
shownetwork 100
showplatform 101
showsc 102
showusers 105
ssh-keygen 106
useradd 106
userdel 107
userpassword 108
userperm 110
usershow 112
7. Uso delle variabili di configurazione di ALOM 113
Introduzione alle variabili di configurazione ALOM 113
Variabili della porta di gestione seriale 114
Variabili dell'interfaccia di rete 115
vi Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 7
Variabili di notifica e gestione della rete 116
Variabili di sistema 116
Variabili di controllo diagnostico 117
Descrizione delle variabili di configurazione 118
diag_level 118
diag_mode 119
diag_trigger 120
diag_verbosity 121
if_connection 122
if_emailalerts 123
if_network 125
mgt_mailalert 126
mgt_mailhost 128
netsc_dhcp 129
netsc_enetaddr 130
netsc_ipaddr 130
netsc_ipgateway 131
netsc_ipnetmask 133
sc_backupuserdata 134
sc_clieventlevel 135
sc_cliprompt 135
sc_clitimeout 137
sc_clipasswdecho 138
sc_customerinfo 138
sc_escapechars 139
sc_powerondelay 140
sc_powerstatememory 141
ser_baudrate 142
Sommario vii
Page 8
ser_data 142
ser_parity 143
ser_stopbits 143
sys_autorunonerror 144
sys_enetaddr 144
A. Soluzione dei problemi 145
Risoluzione dei problemi di ALOM 146
Uso di ALOM per la risoluzione dei problemi del server 147
Blocco in scrittura della console di sistema 148
Messaggi di errore della shell di ALOM 148
Errori di sintassi 149
Errori generici 150
Messaggi della riga di comando relativi allo stato delle FRU 152
Ripristino delle password di ALOM 153
viii Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 9

Esempi di codice

CODICE DI ESEMPIO 6-1 Esempio di output del comando help 65
CODICE DI ESEMPIO 6-2 Esempio di output del comando showenvironment per il server Sun Fire T2000
(sistema acceso) 86
CODICE DI ESEMPIO 6-3 Esempio di output del comando showenvironment per il server Sun Fire T1000
(sistema acceso) 88
CODICE DI ESEMPIO 6-4 Esempio di output del comando showenvironment (sistema spento) 90
CODICE DI ESEMPIO 6-5 Esempio di comando showfru su un sistema Sun Fire T2000, visualizzazione degli
argomenti validi 94
CODICE DI ESEMPIO 6-6 Esempio di comando showfru su un sistema Sun Fire T1000, visualizzazione degli
argomenti validi 94
CODICE DI ESEMPIO 6-7 Esempio del comando showfru con un argomento valido 95
CODICE DI ESEMPIO 6-8 Esempio di output del comando showlogs –v 99
CODICE DI ESEMPIO 6-9 Esempio di visualizzazione di informazioni di configurazione con showsc 102
CODICE DI ESEMPIO 6-10 Esempio di visualizzazione di informazioni di configurazione con showsc –v 103
ix
Page 10
x Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 11

Tabelle

TABELLA 2-1 Elenco di controllo di configurazione della sicurezza 8
TABELLA 2-2 Attributi del server SSH 9
TABELLA 3-1 Valori predefiniti per DHCP delle variabili di configurazione di ALOM 16
TABELLA 3-2 Variabili Ethernet per funzione 20
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione 44
TABELLA 6-2 bootmode, opzioni del comando 50
TABELLA 6-3 Opzioni del comando break 51
TABELLA 6-4 Opzioni del comando consolehistory 58
TABELLA 6-5 Opzioni del comando flashupdate 63
TABELLA 6-6 Opzioni del comando powercycle 68
TABELLA 6-7 Opzioni del comando poweroff 69
TABELLA 6-8 Opzioni del comando poweron 70
TABELLA 6-9 Opzioni del comando removefru 71
TABELLA 6-10 Valori delle FRU per removefru 72
TABELLA 6-11 Opzioni del comando reset 73
TABELLA 6-12 Opzioni del comando restartssh 75
TABELLA 6-13 Opzioni del comando setdate 77
TABELLA 6-14 Opzioni del comando setdefaults 78
TABELLA 6-15 Opzioni del comando setkeyswitch 79
TABELLA 6-16 Opzioni del comando showfru 93
TABELLA 6-17 Opzioni del comando showlogs 99
xi
Page 12
TABELLA 6-18 Opzioni del comando showsc 104
TABELLA 6-19 Opzioni del comando ssh-keygen 106
TABELLA 6-20 Livelli di autorizzazioni di userperm 110
TABELLA 7-1 Procedure per diag_level 118
TABELLA 7-2 Procedure per diag_mode 119
TABELLA 7-3 Procedure per diag_trigger 120
TABELLA 7-4 Procedure per diag_verbosity 121
TABELLA 7-5 Opzioni di if_connection 122
TABELLA 7-6 Procedure per if_network 125
TABELLA 7-7 Procedure per mgt_mailalert 126
TABELLA 7-8 Procedure per mgt_mailhost 128
TABELLA 7-9 Procedure per netsc_dhcp 129
TABELLA 7-10 Procedure per netsc_ipaddr 130
TABELLA 7-11 Procedure per netsc_ipgateway 131
TABELLA 7-12 Procedure per netsc_ipnetmask 133
TABELLA 7-13 Procedure per sc_backupuserdata 134
TABELLA 7-14 Procedure per sc_clieventlevel 135
TABELLA 7-15 Procedure per sc_cliprompt 136
TABELLA 7-16 Procedure per sc_clitimeout 137
TABELLA 7-17 Procedure per sc_clipasswdecho 138
TABELLA 7-18 Procedure per sc_customerinfo 139
TABELLA 7-19 Procedure per sc_escapechars 140
TABELLA 7-20 Procedure per sc_powerondelay 141
TABELLA 7-21 Procedure per sc_powerstatememory 142
xii Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 13

Prefazione

Il Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 contiene informazioni sul controller di sistema Sun ALOM (Advanced Lights Out Manager). Il controller consente la gestione e l'amministrazione remota dei server Sun Fire™. Il rivolge ad amministratori di sistema esperti con conoscenza dei comandi di UNIX
Struttura del manuale
Il Capitolo 1 contiene un'introduzione a Sun ALOM (Advanced Lights Out Manager)
Il Capitolo 2 illustra le linee guida di sicurezza del server.
Il Capitolo 3 contiene istruzioni sulla personalizzazione di ALOM per il server in uso.
Il Capitolo 4 illustra alcune attività comuni da eseguire con ALOM.
Il Capitolo 5 contiene informazioni sulle attività di gestione degli errori eseguibili con ALOM.
manuale si
®
.
Il Capitolo 6 descrive l'interfaccia dalla riga di comando di ALOM.
Il Capitolo 7 descrive le variabili di configurazione che consentono di modificare il comportamento di ALOM.
L'Appendice A identifica le funzioni diagnostiche e il loro utilizzo per la soluzione dei problemi di ALOM.
xiii
Page 14
Uso dei comandi UNIX
Questo documento non contiene informazioni relative ai comandi e alle procedure di base di UNIX, come l'arresto e l'avvio del sistema o la configurazione dei dispositivi.
Per questo tipo di informazioni, consultare i seguenti documenti:
Manuale di Solaris per periferiche Sun
Documentazione online AnswerBook2
Documentazione sul software ricevuto insieme al sistema
per il sistema operativo Solaris
Convenzioni tipografiche
Carattere tipografico
AaBbCc123 Nomi di comandi, file e directory,
AaBbCc123
AaBbCc123 Titoli di manuali, parole o termini
Significato Esempi
Aprire il file .login. messaggi di sistema visualizzati sullo schermo
Comandi digitati dall’utente, in contrasto con i messaggi del sistema sullo schermo
nuovi, parole importanti nel contesto. Variabili della riga di comando da sostituire con nomi o valori reali.
Utilizzare ls -a per visualizzare un
elenco di tutti i file.
% Nuovi messaggi.
% su
Password:
Vedere il Capitolo 6 del Manuale utente.
Queste opzioni sono dette classi.
È necessario essere superutenti.
Per eliminare un file, digitare rm nomefile.
xiv Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 15
Prompt delle shell
Shell Prompt
C shell nome-sistema%
C shell, superutente nome-sistema#
Bourne shell e Korn shell $
Bourne shell e Korn shell, superutente #
Controller di sistema ALOM sc>
Firmware della PROM di OpenBoot ok
Documentazione correlata
Per maggiori informazioni sull'utilizzo del server host, la documentazione seguente fornisce informazioni su alcune attività relative ad ALOM.
Attività Titolo
Esecuzione di test diagnostici SunVTS User’s Guide
SunVTS Quick Reference Guide
SunVTS Test Reference Manual
Sun Management Center Software User’s Guide
Amministrazione del sistema e della rete
Uso del sistema operativo Manuale utente di Solaris
Solaris System Administrator Guide
SPARC: Installing Solaris Software
Prefazione xv
Page 16
Documentazione, supporto e formazione
Funzione Sun URL
Documentazione http://www.sun.com/documentation/
Supporto http://www.sun.com/support/
Formazione http://www.sun.com/training/
Siti Web di terze parti
Sun non può essere ritenuta responsabile per la disponibilità dei siti Web di terze parti citati nel presente documento. Sun non dichiara di approvare, né può essere ritenuta responsabile per i contenuti, la pubblicità, i prodotti o altro materiale disponibile o raggiungibile tramite tali siti o risorse. Sun non potrà essere ritenuta responsabile di danni reali o presunti o di perdite causate o derivanti dall'uso di contenuti, merci o servizi a cui è possibile accedere tramite i suddetti siti o risorse.
Invio di commenti a Sun
Al fine di migliorare la qualità della documentazione, Sun sollecita l'invio di commenti e suggerimenti da parte degli utenti. Eventuali commenti possono essere
inviati all'indirizzo:
http://www.sun.com/hwdocs/feedback
Indicare nel messaggio il titolo e il numero di parte del documento:
Manuale di ALOM (Advanced Lights Out Management) CMT v1.2, numero di parte 819-7132-10.
xvi Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 17
CAPITOLO
1

Introduzione a Sun Advanced Lights Out Manager

Questo capitolo contiene un'introduzione a Sun ALOM (Advanced Lights Out Manager). Vengono trattati i seguenti argomenti:
“Funzioni di ALOM” a pagina 1
“Componenti monitorati da ALOM” a pagina 2
“Terminologia relativa agli errori” a pagina 4
“Informazioni dipendenti dalla piattaforma” a pagina 5
I capitoli successivi contengono istruzioni dettagliate sulla configurazione e l'utilizzo di ALOM.

Funzioni di ALOM

Sun Advanced Lights Out Manager (ALOM) è un controller di sistema che permette
di gestire e amministrare i server in modo remoto.
Il software ALOM viene preinstallato sul server. Ciò significa che ALOM è già operativo subito dopo l'installazione e l'accensione del server. Successivamente è possibile personalizzare ALOM per la propria installazione specifica. Vedere
“Configurazione di ALOM” a pagina 13.
ALOM consente di monitorare e controllare il server dalla rete o tramite una porta seriale dedicata cui viene collegato un terminale o un server di terminali. ALOM offre un'interfaccia dalla riga di comando che è possibile utilizzare per amministrare sistemi distribuiti su reti geografiche o fisicamente inaccessibili, vedere
della shell di ALOM” a pagina 44.
“Comandi
1
Page 18
Inoltre, ALOM permette di eseguire in remoto programmi diagnostici (ad esempio i test POST) che, diversamente, richiederebbero la vicinanza fisica alla porta seriale del server, vedere
“Uso di ALOM per la risoluzione dei problemi del server” a pagina 147. ALOM può anche essere configurato in modo da notificare via posta
elettronica i guasti hardware, le avvertenze relative all'hardware ed altri eventi inerenti il server o ALOM.
ALOM viene alimentato in modo indipendente dal server usando l'alimentazione di standby del sistema. Per questa ragione, il software e il firmware di ALOM restano operativi anche quando il sistema operativo del server è inattivo o quando il server è spento.

Componenti monitorati da ALOM

Questa sezione illustra alcuni dei componenti del server che è possibile monitorare con ALOM.
Componente monitorato Informazioni rilevate da ALOM
Ventole Presenza delle ventole, loro velocità e stato OK
CPU Temperatura misurata nella CPU, avvertenze sulla
temperatura o condizioni di errore
Alimentatore Stato dell'alimentatore e indicazione di eventuali errori
Temperatura del cabinet Temperatura ambiente del sistema, avvertenze relative
alla temperatura del cabinet o condizioni di errore
Carico Carico del sistema (in amp)
Corrente Stato dei sensori di corrente
Valori di tensione Controllo dei valori di tensione corretti
Pannello anteriore del server Stato delle spie
2 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 19

Utilizzo di ALOM

Il software ALOM viene preinstallato sul server host. Ciò significa che ALOM è già
operativo subito dopo l'installazione e l'accensione del server. È possibile collegare un terminale ASCII esterno alla porta di gestione seriale (SERIAL MGT) e
iniziare subito a operare con ALOM senza bisogno di riconfigurare il software. Per
maggiori informazioni sul collegamento di un terminale esterno, vedere il manuale di installazione del server host.
Il software ALOM permette di monitorare il server host su cui è installato l'hardware non
gli altri server della rete. Il server host può essere monitorato da più utenti, ma
l'accesso in scrittura alla console è possibile per un solo utente alla volta. Le altre comandi che consentano di visualizzare l'output della console di sistema e di ALOM, ma non per modificare le impostazioni esistenti.
Qui di seguito sono indicati alcuni metodi per la connessione ad ALOM:
1. Collegare un terminale ASCII direttamente alla porta SERIAL MGT. Vedere
2. Usare il comando telnet o ssh per connettersi ad ALOM attraverso la
3. Collegare una porta di un server di terminali alla porta SERIAL MGT e
di ALOM. Ciò significa che è possibile monitorare solo il server host,
connessioni sono di sola lettura; possono cioè essere usate per eseguire
“Porta di gestione seriale” a pagina 15.
connessione Ethernet collegata alla porta di gestione di rete (NET MGT). Vedere
“Porta di gestione di rete (Ethernet)” a pagina 16.
quindi
utilizzare il comando telnet per connettersi al server di terminali.
Alla prima accensione del server, ALOM inizia automaticamente a monitorare il sistema e a visualizzare l'output corrispondente sulla console usando l'account preconfigurato. L'account predefinito è denominato admin e possiede tutte le autorizzazioni di ALOM (cuar). Per maggiori informazioni sulle autorizzazioni, vedere la sezione
Per effettuare il login in ALOM e specificare una password per admin, procedere come segue:
Al prompt dei comandi di ALOM (sc>), digitare il comando password e
specificare una password per l'account admin. Vedere Se non si esegue il login in ALOM prima del timeout, ALOM ritorna alla console
di sistema e visualizza il messaggio seguente:
Enter #. to return to ALOM.
userperm” a pagina 110.
password” a pagina 67.
Capitolo 1 Introduzione a Sun Advanced Lights Out Manager 3
Page 20
Una volta eseguito il login, è possibile personalizzare ALOM per la propria installazione specifica. Vedere
A questo punto è possibile eseguire alcune operazioni amministrative, ad esempio l'aggiunta di un account utente di ALOM. Vedere
pagina 25.
“Configurazione di ALOM” a pagina 13.
“Procedure generali di ALOM” a

Terminologia relativa agli errori

Tutti i server Sun Fire possono trovarsi in due stati operativi, che è possibile visualizzare e monitorare usando ALOM: ok e failed. Alcuni server dispongono di
uno stato aggiuntivo: faulty. Questa sezione spiega le differenze tra lo stato faulty e lo stato failed.

Stato faulty

L'indicazione faulty segnala che un dispositivo, pur essendo pienamente operativo, non funziona in condizioni ottimali. A causa di un problema, il dispositivo è da considerare meno affidabile rispetto a un dispositivo in stato normale. Tuttavia, il dispositivo in stato faulty è ancora in grado di svolgere la sua funzione primaria.
Ad esempio, un alimentatore indica lo stato faulty quando si è verificato un guasto a una delle ventole interne. Tuttavia, l'alimentatore può continuare a funzionare correttamente a condizione che la temperatura non superi la soglia critica. In questo stato faulty, la durata operativa dell'alimentatore può dipendere dalla temperatura, dal carico e dall'efficienza. La sua affidabilità non è perciò equivalente a quella di un alimentatore in stato normale.

Stato failed

Lo stato failed indica che un dispositivo non può più svolgere le funzioni richieste dal sistema. Il problema può essere dovuto a una condizione di errore critica o a una combinazione di condizioni di errore. Quando un dispositivo entra in stato failed, cessa di funzionare e non è più disponibile come risorsa del sistema.
Usando l'esempio precedente, un alimentatore viene considerato guasto se cessa di erogare una corrente uniforme.
4 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 21

Informazioni dipendenti dalla piattaforma

Prima di aggiornare il firmware di ALOM usando il comando flashupdate, verificare che:
L'interruttore virtuale a chiave non si trovi in posizione LOCKED.
ALOM sia configurato per la rete. Vedere shownetwork” a pagina 100 per
informazioni su come visualizzare la configurazione di rete corrente del server.
Si disponga delle autorizzazioni appropriate (livello di autorizzazioni: a).
Un'immagine corretta del firmware ALOM sia disponibile in una directory
accessibile via rete.
Per maggiori informazioni, vedere la guida all'installazione del server.
Capitolo 1 Introduzione a Sun Advanced Lights Out Manager 5
Page 22
6 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 23
CAPITOLO
2

Linee guida per la sicurezza

Questo capitolo contiene alcune importanti linee guida in materia di sicurezza. Il
loro scopo è quello di configurare il sistema in modo da limitare gli accessi non
autorizzati. Il capitolo contiene le seguenti informazioni:
“Sicurezza del controller di sistema” a pagina 7
“Selezione del tipo di connessione remota” a pagina 9
“Abilitazione di SSH” a pagina 9
“Sicurezza del sistema operativo Solaris” a pagina 11

Sicurezza del controller di sistema

Il controller di sistema viene eseguito in modo indipendente dal dominio dell'host. Non condivide nessuna risorsa di elaborazione (ad esempio la RAM o i sistemi di memorizzazione) con il dominio dell'host. Il controller di sistema comunica con il dominio dell'host utilizzando un hardware dedicato. Non esegue mai il login nel dominio dell'host; tuttavia fornisce accesso alla console seriale dell'host per il login degli utenti e registra in un log tutto il traffico della console.
Osservare sempre le seguenti procedure di sicurezza:
Verificare che tutte le password siano conformi alle linee guida per la sicurezza.
Ad esempio, utilizzare sempre password diverse per il dominio dell'host e il controller di sistema.
Modificare le password per la piattaforma e per il dominio dell'host ad intervalli
regolari.
Esaminare i file di log regolarmente per identificare eventuali irregolarità.
Eseguire le procedure qui descritte per migliorare la sicurezza del sistema:
Implementare le modifiche di sicurezza immediatamente dopo aver aggiornato il
firmware del controller di sistema e prima di configurare o installare il dominio dell'host.
Limitare l'accesso alla shell dei comandi del controller di sistema.
7
Page 24
Assegnare agli utenti del controller di sistema specifiche autorizzazioni in base
alle loro responsabilità.
Riavviare il sistema dopo aver effettuato determinate modifiche alla configurazione.
Per informazioni sull'utilizzo del Solaris Security Toolkit per creare configurazioni sicure sui sistemi che eseguono il sistema operativo Solaris, accedere al seguente sito
Web:
http://www.sun.com/software/security/jass
L'elenco di controllo della configurazione di sicurezza riportato nella TABELLA 2-1 identifica i parametri dei comandi setsc e setupsc e altre attività che consentono di migliorare la protezione del controller di sistema e dell'host. Per informazioni dettagliate sui parametri dei comandi setsc e setupsc che riguardano la sicurezza del controller di sistema, vedere le descrizioni dei comandi nelle sezioni
setsc” a
pagina 80 e setupsc” a pagina 82.
TABELLA 2-1 Elenco di controllo di configurazione della sicurezza
Impostazione o attività Valore consigliato
Tipo di connessione remota Selezionare ssh come tipo di connessione nel comando
setupsc o setsc if_connection ssh.
Nota: se si utilizza un server di terminali di rete, usare SSH per accedere al server di terminali per garantire che tutte le comunicazioni con il server siano cifrate.
Impostare la password del controller di sistema
Impostare le autorizzazioni per gli utenti del controller di sistema
Limitare l'accesso alle porte seriali
Impostare un valore di timeout per le sessioni inattive
Riavviare, se necessario La modifica di alcuni valori di configurazione rende
Usare una password lunga 8 caratteri Le password dovrebbero contenere un misto di caratteri maiuscoli, minuscoli, numerici e di punteggiatura.
Vedere le regole per la scelta della password nella sezione
password” a pagina 67.
Verificare che le autorizzazioni degli utenti del controller di sistema siano appropriate per il loro ruolo. Ogni account utente può avere 4 livelli di autorizzazioni. Vedere i livelli di autorizzazione nella sezione
Limitare l'accesso fisico alle porte seriali.
Impostare un valore di timeout per le sessioni interattive stabilite sulla connessione seriale o di rete (Telnet o SSH).
“sc_clitimeout” a pagina 137.
Vedere
necessario un riavvio per applicare i nuovi valori. Verificare che il sistema venga sempre riavviato quando richiesto.
userperm” a pagina 110.
8 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 25

Selezione del tipo di connessione remota

Nell'impostazione predefinita, il controller di sistema utilizza DHCP con il protocollo SSH per le connessioni remote. Per l'avvio di una sessione SSH è richiesta la password di admin o una password predefinita specifica diversa per ogni sistema, che si basa sul numero di serie dello chassis. Vedere
predefinito” a pagina 16. È possibile impostare un valore di timeout per le sessioni
inattive che si applica a tutte le connessioni di rete al controller di sistema. Nell'impostazione predefinita, questo valore di timeout non è impostato.
“Collegamento DHCP

Abilitazione di SSH

Se il controller di sistema opera in una rete generica, è possibile garantire un accesso remoto sicuro usando SSH al posto di Telnet. SSH cifra tutti i dati scambiati tra l'host
e il client. Dispone di un meccanismo di autenticazione automatico che identifica sia gli host che gli utenti, consentendo una connessione sicura tra sistemi noti. Il protocollo Telnet è intrinsecamente insicuro in quanto trasmette tutte le informazioni in chiaro, incluse le password.
Nota – SSH non è utile con i protocolli FTP o telnet. FTP viene utilizzato per
scaricare le nuove immagini di ALOM. Questi protocolli non sono sicuri e dovrebbero essere utilizzati con cautela sulle reti generiche.
Il controller di sistema fornisce alcune funzionalità SSH limitate e supporta solo le
richieste dei client di SSH versione 2 (SSHv2). La TABELLA 2-2 identifica i vari attributi del server SSH e descrive il modo in cui gli attributi vengono gestiti. Le
impostazioni degli attributi non sono configurabili.
TABELLA 2-2 Attributi del server SSH
Attributo Valore Commento
Protocollo 2 Solo SSH v2
Porta 22 Porta di attesa
ListenAddress 0.0.0.0 Sono supportati più indirizzi IP
AllowTcpForwarding no Inoltro delle porte non supportato
RSAAuthentication no Autenticazione a chiave pubblica disabilitata
PubkeyAuthentication no Autenticazione a chiave pubblica disabilitata
Capitolo 2 Linee guida per la sicurezza 9
Page 26
TABELLA 2-2 Attributi del server SSH (continua)
Attributo Valore Commento
PermitEmptyPasswords yes Autenticazione con password controllata dal
controller di sistema
MAC hmac-sha1,
hmac-md5
Sistemi di cifratura aes128-cbc,
blowfish-cbc,
L'implementazione del server SSH è identica a quella di Solaris 9
L'implementazione del server SSH è identica a quella di Solaris 9
3des-cbc
Se si utilizza SSH come tipo di accesso remoto, è possibile effettuare fino a 4 connessioni SSH simultanee al controller di sistema.

Istruzioni per abilitare SSH

Vedere “Configurare le variabili dell'interfaccia di rete” a pagina 34.

Funzioni non supportate da SSH

Il server SSH di ALOM non supporta le seguenti funzioni:
Esecuzione remota dalla riga di comando
Comando scp (copia sicura)
Comando sftp (trasferimento file sicuro)
Inoltro delle porte
Autenticazione utente basata su chiavi
Client SSHv1
Se si cerca di utilizzare una delle funzioni qui indicate, viene generato un messaggio di errore. Ad esempio, eseguendo il comando
# ssh SCHOST showplatform
vengono generati i seguenti messaggi:
Sul client SSH:
Connection to SCHOST closed by remote host.
Sulla console del controller di sistema:
[0x89d1e0] sshdSessionServerCreate: no server registered for showboards [0x89d1e0] sshd: Failed to create sshdSession
10 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 27

Modifica delle chiavi host di SSH

Si consiglia di ricreare periodicamente le nuove chiavi host. Se si sospetta che la chiave host sia compromessa, è possibile usare il comando ssh-keygen per rigenerare le chiavi host del sistema.
Le chiavi host, una volta generate, possono solo essere sostituite ma non eliminate senza l'utilizzo del comando setdefaults. Per attivare le nuove chiavi host, il server SSH deve essere riavviato con il comando restartssh o con il riavvio del sistema. Per altre informazioni sui comandi ssh-keygen e restartssh (corredate di esempi), vedere le sezioni
ssh-keygen” a pagina 106 e restartssh” a
pagina 74.
Nota – È anche possibile utilizzare il comando ssh-keygen per visualizzare
l'impronta digitale della chiave host sul controller di sistema.

Sicurezza del sistema operativo Solaris

Per informazioni su come rendere più sicuro il sistema operativo Solaris, consultare
Solaris Security Best Practices - disponibile online all'indirizzo:
Solaris Security Toolkit - disponibile online all'indirizzo:
Solaris System Administration Guide: Security Services nella raccolta Solaris
le seguenti fonti:
http://www.sun.com/security/blueprints
http://www.sun.com/software/security/jass
System Administrator relativa alla versione di Solaris in uso.
Capitolo 2 Linee guida per la sicurezza 11
Page 28
12 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 29
CAPITOLO
3

Configurazione di ALOM

Questo capitolo contiene informazioni su alcune attività di configurazione di base:
“Fasi della configurazione di ALOM” a pagina 13
“Pianificazione della configurazione di ALOM” a pagina 14
“Scelta delle porte di comunicazione in ALOM” a pagina 14
“Foglio di lavoro di configurazione” a pagina 19
“Configurazione delle avvertenze via posta elettronica” a pagina 22
“Configurazione di ALOM” a pagina 22

Fasi della configurazione di ALOM

Il software ALOM viene preinstallato sul server host ed è pronto per l'uso non appena si accende il server. È possibile collegare un terminale alla porta di gestione seriale (SERIAL MGT) e iniziare subito a operare con ALOM.
Se tuttavia si desidera personalizzare il software ALOM per la propria installazione, è necessario eseguire alcune procedure di base.
Le procedure da seguire per la personalizzazione di ALOM sono le seguenti:
1. Pianificazione della configurazione personalizzata. Per maggiori informazioni, vedere la sezione
2. Uso del foglio di lavoro di configurazione per la registrazione delle impostazioni. Vedere
3. Esecuzione del comando setupsc. Vedere “Configurazione di ALOM” a
pagina 22.
4. Uso delle variabili di configurazione per personalizzare il software di ALOM. Vedere
ALOM” a pagina 114.
Qui di seguito vengono descritte in dettaglio le varie attività.
“Foglio di lavoro delle variabili di configurazione” a pagina 20.
“Utilizzare le variabili di configurazione nella shell dei comandi di
“Pianificazione della configurazione di ALOM” a pagina 14.
13
Page 30

Pianificazione della configurazione di ALOM

Il software ALOM viene preinstallato sul server host. Seguire le indicazioni di questa
sezione per reinstallare o aggiornare il software ALOM.
Nota – Per determinare la posizione delle connessioni seriale ed Ethernet per
ALOM, vedere il manuale di amministrazione del sistema.
Prima di eseguire il comando di configurazione setupsc, occorre stabilire il modo in cui ALOM dovrà essere utilizzato per la gestione del server host. In particolare, è
necessario prendere le seguenti decisioni riguardo alla configurazione:
Quali porte di comunicazione di ALOM utilizzare. Vedere “Scelta delle porte di
comunicazione in ALOM” a pagina 14.
Quali messaggi di avvertenza abilitare e dove inviarli. Vedere “Foglio di lavoro di
configurazione” a pagina 19.
Una volta prese queste decisioni, stampare il foglio di lavoro di configurazione descritto nella sezione
pagina 20 e usarlo per annotare le risposte fornite al comando setupsc.
“Foglio di lavoro delle variabili di configurazione” a

Scelta delle porte di comunicazione in ALOM

L'hardware ALOM contiene due tipi di porte di comunicazione:
Porta di gestione seriale (SERIAL MGT)
Porta di gestione di rete (Ethernet) (NET MGT)
Entrambe le porte permettono di accedere alla shell dei comandi di ALOM. Nella configurazione predefinita, ALOM comunica inizialmente attraverso la porta SERIAL MGT.
Nota – Vedere il manuale di amministrazione del sistema per determinare la posizione
della connessione di gestione seriale e di quella di gestione di rete (Ethernet).
14 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 31

Porta di gestione seriale

A questa porta è possibile collegare un terminale ASCII o un emulatore di terminale (ad esempio, una connessione seriale da una workstation).
Non si tratta di una porta seriale generica, bensì di una porta dedicata utilizzata per accedere ad ALOM e alla console di sistema attraverso ALOM.
Sul server, questa porta viene identificata con la denominazione SERIAL MGT. La porta utilizza un connettore RJ-45 standard.
Verificare che la porta seriale della console utilizzi i seguenti parametri:
9600 baud
8 bit
Nessuna parità
1 bit di stop
Nessun handshaking
Il server host imposta automaticamente questi parametri per ALOM all'avvio. Le impostazioni sono di sola lettura e non possono essere modificate dal prompt sc> di
ALOM. Per visualizzare le impostazioni dei parametri dal prompt sc> dopo avere iniziato la sessione di ALOM, controllare le variabili della porta seriale. Per maggiori informazioni, vedere la sezione
pagina 114.
Collegare la porta seriale
“Variabili della porta di gestione seriale” a
1. Connettersi ad ALOM.
Per istruzioni dettagliate sull'impostazione di una sessione del controller ALOM vedere
“Connessione ad ALOM” a pagina 25 e “Login in un account ALOM” a
pagina 26.
Viene visualizzato il prompt della shell di ALOM (sc>).
2. Per connettersi alla console di sistema, nella finestra del controller di sistema ALOM, digitare:
sc> console
3. Per tornare al prompt della shell di ALOM (sc>) digitare la sequenza di escape (cancelletto-punto):
sc> #.
Capitolo 3 Configurazione di ALOM 15
Page 32

Porta di gestione di rete (Ethernet)

La porta Ethernet da 10/100 Mbit permette di accedere ad ALOM dall'interno della rete aziendale. In particolare, è possibile connettersi ad ALOM in modo remoto usando qualunque client Telnet standard con TCP/IP (Transmission Control Protocol/Internet Protocol) o Secure Shell (ssh. Sul server, la porta Ethernet di ALOM viene identificata con la denominazione NET MGT.
Nota – Quando si connette un terminale alla porta NET MGT, il server deve essere
collegato a una rete a 10 o 100 Mbit. ALOM non supporta le reti a 1 Gbit.

Collegamento DHCP predefinito

Quando DHCP è abilitato, il controller di sistema acquisisce automaticamente le informazioni per la configurazione della rete (ad esempio l'indirizzo IP) dal server DHCP. Nell'impostazione predefinita DHCP è abilitato.
L'abilitazione predefinita di DHCP consente di effettuare una connessione di rete con il controller di sistema senza bisogno di eseguire la connessione seriale per configurare manualmente la rete. Per utilizzare questa funzione nel modo ottimale, l'amministratore deve conoscere le variabili di configurazione predefinite e i parametri predefiniti relativi al server DHCP e al login nel controller di sistema.
Le seguenti variabili di ALOM e il loro contenuto predefinito supportano l'abilitazione predefinita di DHCP:
TABELLA 3-1 Valori predefiniti per DHCP delle variabili di configurazione di ALOM
Variabile di configurazione Contenuto predefinito
if_network true
if_connection ssh
netsc_dhcp true
Il client DHCP, in questo caso il controller di sistema, fornisce un identificatore univoco (clientid) per identificarsi con il server DHCP. Il valore di clientid si basa su una proprietà del sistema che può essere facilmente determinata da un amministratore autorizzato in grado di accedere fisicamente al sistema. Una volta determinato il valore di clientid, il server DHCP può essere preconfigurato in modo da assegnare a clientid uno specifico indirizzo IP. Dopo che gli è stato assegnato l'indirizzo IP, il controller di sistema avvia il server SSH. A questo punto, un amministratore può avviare la sessione ssh con il controller di sistema. Se il sistema è nuovo, o se è stato riavviato dopo aver eseguito il comando setdefaults
-a, l'account utente admin predefinito richiede una password per eseguire il login.
16 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 33
Anche questa password predefinita si basa su una proprietà del sistema che può essere facilmente determinata da un amministratore in grado di accedere fisicamente al sistema. Nelle due sezioni seguenti si indica come è possibile determinare il valore di clientid e della password predefinita.
Identificatore del client (clientid)
Nota – I metodi di configurazione DHCP utilizzati nelle versioni di ALOM CMT
precedenti alla versione 1.2 non funzionano correttamente in questa versione. La logica di indirizzamento non si basa più sull'indirizzo MAC come avveniva nelle precedenti versioni. Il firmware di ALOM CMT utilizza ora un diverso approccio per
la generazione di un identificatore univoco del client, descritto qui di seguito. Per garantire che i sistemi configurati con i precedenti metodi di configurazione dispongano di indirizzi IP validi dopo l'aggiornamento a questa versione, riconfigurare il server DHCP usando il nuovo identificatore del client.
Il clientid si basa sull'indirizzo Ethernet di base del sistema. L'indirizzo Ethernet
di base è disponibile sul foglio di informazioni per il cliente (Customer
Information Sheet) fornito con tutti i sistemi ed è anche presente su
un'etichetta posta sul pannello posteriore dello chassis del sistema. Il
clientid
SUNW,SC=indirizzo-ethernet-base
è composto dalla concatenazione dei seguenti valori:
Ad esempio, se il valore di indirizzo-ethernet-base è 08:00:20:7C:B4:08, il clientid generato dal controller di sistema è formato dal prefisso SUNW,SC= concatenato con l'indirizzo-ethernet-base di 12 cifre, esclusi i due punti:
SUNW,SC=0800207CB408
Questo clientid è in formato ASCII. Dovrebbe essere possibile programmare il
server DHCP con un clientid ASCII. La voce effettiva utilizzata nella tabella di
mappatura DHCP è l'equivalente esadecimale di questo valore.
Password predefinita
Quando il sistema è nuovo, o è stato riavviato usando il comando setdefaults -a, per eseguire il login da una sessione ssh è richiesta una password predefinita. La password predefinita è diversa per ogni sistema e deriva dal numero di serie dello chassis. Il numero di serie dello chassis è disponibile sul foglio di informazioni per il
cliente (Customer Information Sheet) fornito con ogni piattaforma ed è anche presente su un'etichetta posta sul pannello posteriore dello chassis. La password predefinita si compone delle ultime 8 cifre del numero di serie dello chassis. Ad esempio, se il numero di serie dello chassis è 0547AE81D0, la password predefinita è:
47AE81D0
Capitolo 3 Configurazione di ALOM 17
Page 34
Nota – Dopo l'impostazione della password per admin, per il login è richiesta tale
password. La password predefinita non può più essere utilizzata, a meno che non si esegua il comando setdefaults -a. Ad esempio, se il comando setdefaults viene eseguito senza l'opzione -a, la password di admin resta impostata sul valore precedente all'esecuzione del comando setdefaults.
Istruzioni generali per l'utilizzo di DHCP su un sistema nuovo
1. Determinare il clientid dall'indirizzo Ethernet di base del sistema host. L'indirizzo Ethernet di base è riportato sul foglio di informazioni per il cliente (Customer Information Sheet) e su un'etichetta posta sul pannello posteriore dello
2. Determinare la password di login predefinita per l'utente admin in base al numero di serie dello chassis. Il numero di serie dello chassis è riportato sul foglio
di informazioni per il cliente (Customer Information Sheet) e su un'etichetta posta sul pannello posteriore dello chassis.
3. Programmare il server DHCP in modo da utilizzare il nuovo clientid.
4. Collegare il sistema alla rete e all'alimentazione a c.a.
5. Avviare la sessione ssh usando l'indirizzo IP assegnato dal server DHCP.
6. Effettuare il login come utente admin usando la password predefinita determinata in precedenza.
chassis.
Nota – Non è obbligatorio preprogrammare il server DHCP in modo da assegnare un
esplicito indirizzo IP al clientid del controller di sistema; tuttavia, si tratta di una procedura consigliata che rende più semplice l'amministrazione a lungo termine.
Se il server DHCP è configurato in modo da scegliere l'indirizzo da un blocco di indirizzi IP, è possibile utilizzare il programma di amministrazione di DHCP per determinare l'indirizzo IP che è stato assegnato, anche se per far questo è necessario convertire il clientid nel suo equivalente esadecimale. Ad esempio, se il server DHCP esegue Solaris, è possibile usare il comando pntadm(1M) per visualizzare gli indirizzi IP assegnati. Nell'esempio seguente, il controller di sistema con indirizzo Ethernet 123456789012 è collegato alla sottorete .203.
# pntadm -P 129.156.203.0 Client ID Flags Client IP ...
53554E572C5353433D313233343536373839404142 00 129.156.203.240 ... ...
18 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 35
In questo caso è necessario convertire il valore ASCII di clientid nel suo equivalente esadecimale per determinare l'indirizzo IP assegnato. Ad esempio:
53|55|4E|57|2C|53|43|3D|31|32|33|34|35|36|37|38|39|30|31|32
S U N W , S C = 1 2 3 4 5 6 7 8 9 0 1 2

Foglio di lavoro di configurazione

L'uso di questo foglio di lavoro è necessario solo se si desidera personalizzare ALOM per la propria installazione.
Per personalizzare ALOM occorre utilizzare le variabili di configurazione. Per indicazioni sulle variabili, consultare la sezione
configurazione di ALOM” a pagina 113.
Vi sono due metodi per configurare le variabili di configurazione per ALOM:
Specificare i valori per le variabili durante l'esecuzione del comando setupsc.
Vedere
Configurare individualmente ogni variabile usando il comando setsc come
descritto nella sezione
Può essere utile stampare questa sezione e usare la tabella per annotare i dati immessi. Questa tabella può anche essere usata come promemoria della configurazione del server host qualora sia necessario reinstallare il software del
server o modificare le impostazioni di ALOM.
setupsc” a pagina 82.
setsc” a pagina 80.
“Uso delle variabili di
Prima di personalizzare il software ALOM, verificare che il terminale sia connesso ad ALOM. Vedere
“Scelta delle porte di comunicazione in ALOM” a pagina 14.
Capitolo 3 Configurazione di ALOM 19
Page 36

Foglio di lavoro delle variabili di configurazione

La TABELLA 3-2 identifica le variabili di configurazione responsabili del controllo della rete Ethernet e i relativi valori predefiniti. Inserire i valori di configurazione nella colonna più a destra.
TABELLA 3-2 Variabili Ethernet per funzione
Funzione Valore/Risposta
Come si desidera controllare la configurazione della rete?
Manualmente, vedere
“Configurazione manuale della rete” a pagina 21.
Con DHCP, vedere
“Configurazione della rete con DHCP” a pagina 21.
Connessione remota con il
none, ssh o telnet if_connection,
server
Indirizzo IP (Internet Protocol) per ALOM
Indirizzo IP per la maschera di sottorete
Indirizzo IP per il gateway predefinito da usare quando la destinazione non si trova nella stessa sottorete di ALOM
Si desidera che ALOM invii le avvertenze via posta elettronica?
Indirizzi di posta elettronica da usare per l'invio delle avvertenze (sono supportati uno o due server di posta)
Indirizzo IP per il server di posta elettronica SMTP (Simple Mail Transfer Protocol) (sono supportati due server di posta)
Variabile di configurazione
if_network, vedere
“if_network” a pagina 125
vedere
“if_connection” a pagina 122
netsc_ipaddr,
“netsc_ipaddr”
vedere
a pagina 130.
netsc_ipnetmask, vedere
“netsc_ipnetmask” a pagina 133.
netsc_ipgateway, vedere
“netsc_ipgateway” a pagina 131.
mgt_mailalert, vedere
“mgt_mailalert” a pagina 126.
mgt_mailhost
vedere
“mgt_mailhost” a pagina 128.
Valore predefinito
true
ssh
0.0.0.0
255.255.255.0
0.0.0.0
[] La
configurazione predefinita non contiene indirizzi di posta elettronica
0.0.0.0
Valore assegnato
20 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 37
Altre informazioni
Sulle variabili di configurazione di ALOM, vedere “Uso delle variabili di
configurazione di ALOM” a pagina 113
userpassword” a pagina 108

Configurazione della rete con DHCP

Sono disponibili due metodi per configurare il protocollo DHCP (Dynamic Host Configuration Protocol) per ALOM:
Usare lo script setupsc (“setupsc” a pagina 82) per configurare la variabile
netsc_dhcp, come descritto nella sezione “netsc_dhcp” a pagina 129.
Usare il comando setsc (setsc” a pagina 80) per impostare il valore della
variabile netsc_dhcp su true (per abilitare DHCP) come descritto in
“netsc_dhcp” a pagina 129.
Nota – È buona norma che il nome del dispositivo ALOM associato all'indirizzo IP
(Internet Protocol) nelle mappe dei name server (NIS o DNS) venga definito usando il nome del server host seguito dal suffisso -sc. Ad esempio, se il nome host del server è berta, il nome del dispositivo di ALOM potrà essere berta-sc.
Se si utilizza DHCP per controllare la configurazione della rete, configurare il server
DHCP in modo da assegnare un indirizzo IP fisso ad ALOM.

Configurazione manuale della rete

Sono disponibili due metodi per configurare manualmente la rete per ALOM:
Usando lo script setupsc per configurare tutte le variabili di configurazione
della rete
Usando il comando setsc per impostare individualmente il valore di ogni
variabile di configurazione della rete
Se si sceglie il metodo di impostazione individuale, è necessario configurare le variabili seguenti:
“if_network” a pagina 125
“netsc_ipaddr” a pagina 130
“netsc_ipnetmask” a pagina 133
“netsc_ipgateway” a pagina 131
Capitolo 3 Configurazione di ALOM 21
Page 38

Configurazione delle avvertenze via posta elettronica

Per poter inviare un'avvertenza via posta elettronica, è necessario che la porta Ethernet di ALOM sia abilitata (vedere
pagina 16).
Quando si verifica un problema, ALOM invia un messaggio di avvertenza a tutti gli utenti connessi agli account ALOM di quel server. È inoltre possibile configurare ALOM in modo che invii un'avvertenza via posta elettronica agli utenti che non sono connessi. Quando un utente riceve un'avvertenza, può connettersi all'account ALOM per quel server host ed esaminare la condizione di errore.
Il software ALOM consente di impostare fino ad otto indirizzi di posta elettronica differenti a cui inviare le avvertenze. È possibile configurare ogni indirizzo di posta elettronica in modo da ricevere solo le avvertenze di un determinato livello di gravità (critico, primario o secondario). Vedere
avvertenza” a pagina 39.
“Porta di gestione di rete (Ethernet)” a
“Invio e ricezione di messaggi di

Configurazione di ALOM

Una volta terminata la pianificazione della configurazione, eseguire il comando setupsc, come descritto nella sezione che compaiono sullo schermo per personalizzare il software di ALOM per la propria
installazione.
setupsc” a pagina 82. Seguire le istruzioni
Nota – Per utilizzare il software ALOM non è necessario personalizzarlo. ALOM è
già operativo non appena si accende il server.
Il comando setupsc esegue uno script che presenta all'utente, una per una, le funzioni di ALOM che è possibile personalizzare. Ad ogni funzione sono associate una o più variabili di configurazione. Per maggiori informazioni sulle variabili di configurazione, vedere il richiesta dello script setupsc relativa a quella funzione. Per ignorare una funzione, digitare n.
Per modificare un parametro di configurazione in un secondo momento, eseguire il comando setsc, come descritto nella sezione
22 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Capitolo 7. Per configurare una funzione, digitare y alla
setsc” a pagina 80.
Page 39

Personalizzazione di ALOM

Lo script setupsc permette di impostare una serie di variabili di configurazione in una singola procedura. Per ulteriori informazioni, vedere il
Capitolo 7. Se si intende
modificare una o più variabili di configurazione senza eseguire lo script setupsc, usare il comando setsc, come indicato nella sezione
“Utilizzare il comando setsc
a pagina 81.

Altre informazioni

“Comandi della shell di ALOM” a pagina 44.
“Foglio di lavoro di configurazione” a pagina 19.
“Fasi della configurazione di ALOM” a pagina 13.
Capitolo 3 Configurazione di ALOM 23
Page 40
24 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 41
CAPITOLO
4

Procedure generali di ALOM

Connettendosi ad ALOM come utente admin con la password admin, si possono eseguire alcune operazioni amministrative:
“Connessione ad ALOM” a pagina 25
“Login in un account ALOM” a pagina 26
“Ripristino di ALOM” a pagina 27
“Commutazione tra la console di sistema e ALOM” a pagina 28
“Ridirezione della console di sistema da ALOM ad altri dispositivi” a pagina 28
“Visualizzazione della versione di ALOM” a pagina 28
“Ridirezione della console di sistema da ALOM ad altri dispositivi” a pagina 28
“Accensione e spegnimento del server host” a pagina 29
“Ripristino del server host” a pagina 30
“Visualizzazione di informazioni ambientali sul server” a pagina 30
“Riconfigurazione dei parametri diagnostici di ALOM” a pagina 31
“Riconfigurazione di ALOM per l'uso della porta Ethernet” a pagina 32
“Aggiunta di un account utente ALOM” a pagina 35
“Rimozione di un account utente ALOM” a pagina 37
“Modifica della propria password o di quella di un altro account utente” a
pagina 37
“Invio e ricezione di messaggi di avvertenza” a pagina 39
“Ad esempio:” a pagina 40

Connessione ad ALOM

Qui di seguito sono indicati alcuni metodi per la connessione ad ALOM:
Collegare un terminale ASCII direttamente alla porta SERIAL MGT.
Vedere
“Porta di gestione seriale” a pagina 15.
Usare il comando telnet o ssh per connettersi ad ALOM attraverso la
connessione Ethernet abilitata dalla porta NET MGT. Vedere
ALOM per l'uso della porta Ethernet” a pagina 32.
“Riconfigurazione di
25
Page 42
Collegare una porta di un server di terminali alla porta SERIAL MGT e quindi
utilizzare il comando telnet o ssh per connettersi al server di terminali.

Login in un account ALOM

Verificare di avere effettuato le necessarie connessioni hardware alle porte ALOM che si intende utilizzare. Sul server, la porta Ethernet è identificata come NET MGT. La porta seriale è denominata SERIAL MGT. Per informazioni su queste porte e sul collegamento dei relativi dispositivi, vedere il manuale di installazione del server.
Quando ci si connette ad ALOM per la prima volta usando la porta di gestione seriale, si viene automaticamente connessi con l'account admin. Questo account dispone di tutte le autorizzazioni (cuar). Prima di poter proseguire nell'utilizzo di ALOM, è necessario specificare una password per questo account. Dopo aver specificato la password sarà possibile proseguire nell'utilizzo di ALOM. Al login successivo, sarà necessario specificare la password. Quando si è connessi come admin, è possibile aggiungere nuovi utenti e specificare le password e le autorizzazioni da assegnare a tali utenti.
Sulle piattaforme in cui l'opzione DHCP è abilitata come impostazione predefinita, è
possibile connettersi direttamente alla porta di gestione di rete senza bisogno di connettersi alla porta di gestione seriale. In questo caso, è presente un livello di sicurezza aggiuntivo per garantire la protezione del controller di sistema. Il collegamento può avvenire solo con una sessione Secure Shell (ssh), ed è necessario fornire una password predeterminata specifica per il sistema. La procedura è descritta nella sezione aver fornito la password predefinita è possibile procedere. A questo punto è necessario impostare una nuova password per l'account admin.
“Collegamento DHCP predefinito” a pagina 16. Dopo
Per maggiori informazioni su questa procedura, vedere le sezioni “Livelli di
autorizzazioni” a pagina 110, useradd” a pagina 106, userpassword” a pagina 108 e userperm” a pagina 110.

Eseguire il login in ALOM

Tutti gli utenti (admin e gli altri utenti) devono usare la seguente procedura per eseguire il login ad ALOM.
1. Connettersi ad ALOM.
Vedere “Connessione ad ALOM” a pagina 25.
26 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 43
2. Se ci si è collegati ad ALOM usando la porta di gestione seriale, una volta stabilita la connessione, digitare #. (cancelletto-punto) per uscire dalla console di sistema. Se ci si è collegati usando la porta di gestione di rete (NET MGT), passare al punto 3.
3. Inserire il nome di login e la password per ALOM.
Al posto della password, sullo schermo del server host viene visualizzato un asterisco (*) per ogni carattere. Dopo avere eseguito il login, ALOM visualizza il suo prompt dei comandi:
sc>
A questo punto è possibile usare i comandi di ALOM oppure accedere alla console di sistema. Vedere
“Porta di gestione seriale” a pagina 15.
Il log degli eventi di ALOM memorizza le informazioni di login. Se si verificano più di cinque login errati in un periodo di cinque minuti, ALOM genera un evento critico. Vedere
“Introduzione alla shell dei comandi di ALOM” a pagina 43 e
showlogs” a pagina 98.
Altre informazioni
“Scelta delle porte di comunicazione in ALOM” a pagina 14
“Porta di gestione seriale” a pagina 15

Ripristino di ALOM

Il ripristino di ALOM comporta il riavvio del software. Il processo di ripristino può essere necessario dopo aver modificato alcune impostazioni di ALOM, ad esempio dopo aver modificato il valore di netsc_ipaddr o di un'altra variabile.

Ripristinare ALOM

Al prompt sc>, digitare il comando resetsc.
Vedere resetsc” a pagina 73.
Capitolo 4 Procedure generali di ALOM 27
Page 44

Commutazione tra la console di sistema e ALOM

Per passare dall'output della console al prompt di ALOM sc>, digitare #.
(cancelletto - punto).
Per tornare alla console dal prompt sc>, digitare il comando console.
Nota – La sequenza #. (cancelletto-punto) è la sequenza di escape predefinita di
ALOM. Il primo carattere della sequenza di escape può essere modificato usando la
variabile sc_escapechars. Ad esempio, sc> setsc sc_escapechars a. Per ulteriori informazioni, vedere il “sc_escapechars” a pagina 139.

Ridirezione della console di sistema da ALOM ad altri dispositivi

Nella configurazione iniziale, ALOM è impostato per visualizzare l'output della console di sistema. La porta SER MGT viene identificata sul server host come virtual-console.

Visualizzazione della versione di ALOM

Il comando showsc mostra la configurazione del software ALOM.
Ad esempio, per visualizzare la versione di ALOM, digitare il comando seguente al prompt sc>:
sc> showsc version Advanced Lights Out Manager CMT v1.2
Per maggiori informazioni, vedere “Utilizzare il comando showsc” a pagina 102.
28 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 45

Controllo della spia di identificazione

Usare i comandi di ALOM per attivare e disattivare la spia di identificazione e per
controllarne lo stato.
Per attivare o disattivare la spia, usare il comando setlocator. Per maggiori
informazioni, consultare la sezione
Per controllare lo stato della spia, usare il comando showlocator. Per maggiori
informazioni, consultare la sezione
setlocator” a pagina 80.
showlocator” a pagina 97.

Accensione e spegnimento del server host

Sono disponibili diversi metodi per accendere e spegnere il server host dal prompt sc>.
Per accendere il server, digitare il comando poweron. Vedere poweron” a
pagina 70.
Per connettersi alla console di sistema dopo avere acceso il server, digitare il
comando poweron –c.
Per ripristinare il server in modo regolare, digitare il comando powercycle.
Il ripristino regolare permette l'arresto del sistema operativo Solaris. Se invece si
digita il comando poweroff senza eseguire il comando poweron, ALOM pone
il server host in modalità di standby. Vedere powercycle” a pagina 68 o
poweroff” a pagina 68.
Per forzare l'arresto del server indipendentemente dallo stato del sistema,
digitare
il comando poweroff -f.
Questa procedura arresta il server host immediatamente, anche se il sistema operativo Solaris è bloccato o non risponde. Si ricordi tuttavia che questo arresto
non è regolare e potrebbe causare una perdita di dati.
Capitolo 4 Procedure generali di ALOM 29
Page 46

Ripristino del server host

Sono disponibili quattro metodi per ripristinare il server host dal prompt sc>:
Per ripristinare il server in modo regolare, digitare il comando powercycle.
Il ripristino regolare permette l'arresto del sistema operativo Solaris. Se invece si digita il comando poweroff senza eseguire il comando poweron, ALOM pone il server host in modalità di standby. Vedere
Per forzare l'arresto del server indipendentemente dallo stato del sistema, digitare il
comando powercycle -f. Questa procedura arresta il server host immediatamente, anche se il sistema operativo Solaris è bloccato o non risponde. Si ricordi tuttavia che
questo arresto non è regolare e potrebbe causare una perdita di dati.
Per ripristinare il server immediatamente senza eseguire la procedura di arresto
regolare, digitare il comando reset. Vedere
Per accedere immediatamente al prompt della PROM OpenBoot (ok) sul server,
digitare il comando break. Vedere
break” a pagina 51.
powercycle” a pagina 68.
reset” a pagina 72.

Visualizzazione di informazioni ambientali sul server

In questa sezione sono descritte le procedure di visualizzazione e monitoraggio dello stato ambientale del server.
Il comando showenvironment visualizza le condizioni ambientali attuali del server. Le informazioni visualizzate includono le temperature di sistema, lo stato dei dischi rigidi, lo stato degli alimentatori e delle ventole, lo stato delle spie del pannello frontale, lo stato dei sensori di tensione e di corrente e così via.
Utilizzare il comando showenvironment
Nota – Per usare questo comando non sono richieste autorizzazioni.
Per usare il comando showenvironment, al prompt sc> digitare:
sc> showenvironment
L'output del comando può variare a seconda del modello e della configurazione del server host. Alcune informazioni ambientali potrebbero non essere disponibili quando il server è in modalità di standby. Vedere
30 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
showenvironment” a pagina 85.
Page 47

Riconfigurazione dei parametri diagnostici di ALOM

Le variabili di controllo diagnostico permettono di specificare il comportamento di ALOM in risposta a un errore del server host.
Eseguire lo script setupsc
1. Per eseguire lo script setupsc, al prompt sc> digitare:
sc> setupsc
Viene avviato lo script di configurazione.
2. Per uscire dallo script, eseguire una delle operazioni seguenti:
Per uscire dallo script e salvare le modifiche apportate, digitare Control-Z.
Per uscire dallo script senza salvare le modifiche, digitare Control-C.
Ad esempio, lo script potrebbe includere i messaggi e le domande seguenti:
sc> setupsc Entering interactive script mode. To exit and discard changes to that point, use Ctrl-C or to exit and save changes to that point, use Ctrl-Z.
...
Do you wish to configure the platform diagnostic parameters [y]? y Enter the type of reset which will initiate system diagnostic [power-on-reset error-reset]? power-on-reset error-reset Enter the verbosity level of diagnostic output [normal]? normal Enter the test coverage level of the system diagnostic [max]? max Enter the automatic system diagnostic mode [normal]? normal Should the host continue to boot after error is encountered [n]? y
...
Your ALOM configuration profile has been successfully completed. To activate your network configuration, please reset the SC.
Capitolo 4 Procedure generali di ALOM 31
Page 48
Se necessario, è possibile personalizzare tutte le variabili di configurazione di ALOM rispondendo alle domande dello script interattivo. Vedere
di configurazione ALOM” a pagina 113. Per configurare solo le variabili diagnostiche,
premere Return ad ogni richiesta finché non compare la domanda seguente:
Do you wish to configure the platform diagnostic parameters?
Per ulteriori dettagli, vedere “Variabili di controllo diagnostico” a pagina 117.
“Introduzione alle variabili

Riconfigurazione di ALOM per l'uso della porta Ethernet

La porta di gestione seriale (SERIAL MGT) di ALOM può sempre essere utilizzata per comunicare con un terminale esterno o un altro dispositivo ASCII. Nell'impostazione predefinita, ALOM è anche configurato in modo da utilizzare la
porta di gestione di rete (NET MGT) con DHCP per ottenere le informazioni sulla
rete e accettare le connessioni SSH. Se necessario, la porta NET MGT di ALOM
può essere riconfigurata o disabilitata.
La porta NET MGT può utilizzare un connettore RJ-45 standard.
Nota – Quando si connette un terminale alla porta NET MGT, il server deve
essere collegato a una rete a 10 o 100 Mbit. ALOM non supporta le reti a 1 Gbit.
Per riconfigurare o disabilitare la porta NET MGT, è necessario specificare i valori appropriati per le variabili dell'interfaccia di rete. Vedere
rete” a pagina 115.
Sono disponibili due metodi per specificare i valori per queste variabili:
Eseguire lo script setupsc dal prompt sc>. Vedere setupsc” a pagina 82.
Impostare un valore per ogni variabile individualmente dal prompt sc> usando il
comando setsc. Vedere
32 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
setsc” a pagina 80
“Variabili dell'interfaccia di
Page 49
Eseguire lo script setupsc
1. Per eseguire lo script setupsc, al prompt sc> digitare:
sc> setupsc
Viene avviato lo script di configurazione.
2. Per uscire dallo script, eseguire una delle operazioni seguenti:
Per uscire dallo script e salvare le modifiche apportate, digitare Control-Z.
Per uscire dallo script senza salvare le modifiche, digitare Control-C.
Ad esempio, lo script potrebbe includere i messaggi e le domande seguenti:
sc> setupsc Entering interactive script mode. To exit and discard changes to that point, use Ctrl-C or to exit and save changes to that point, use Ctrl-Z.
Do you wish to configure the enabled interfaces [y]? Should the SC network interfaces be enabled [y]? Should the SC email alerts be enabled [y]? Do you wish to configure the network interface [y]? Do you wish to configure the network management interfaces [y]? Do you wish to configure the SC parameters [y]?
Your ALOM configuration profile has been successfully completed. To activate your network configuration, please reset the SC.
Se necessario, è possibile personalizzare tutte le variabili di configurazione di ALOM rispondendo alle domande dello script interattivo. Vedere
“Introduzione alle variabili di configurazione ALOM” a pagina 113. Per configurare solo le variabili
dell'interfaccia di rete, premere Return ad ogni richiesta finché non compare la domanda seguente:
Do you wish to configure the enabled interfaces?
Per ulteriori dettagli, vedere “Variabili dell'interfaccia di rete” a pagina 115.
Capitolo 4 Procedure generali di ALOM 33
Page 50

Configurare le variabili dell'interfaccia di rete

1. Al prompt sc>, digitare y per confermare che si desidera configurare le variabili
dell'interfaccia di rete.
Lo script setupsc restituisce la domanda seguente:
Should the SC network interface be enabled [y]?
2. Digitare y o premere Return per abilitare l'interfaccia di rete, o digitare n per
disabilitarla.
Questa procedura imposta un valore per la variabile if_network. Vedere
“if_network” a pagina 125.
3. Rispondere alle domande interattive dello script. Lo script richiede di impostare i valori per le seguenti variabili:
if_connection – vedere “if_connection” a pagina 122
netsc_dhcp – vedere “netsc_dhcp” a pagina 129
netsc_ipaddr – vedere “netsc_ipaddr” a pagina 130
netsc_ipnetmask – vedere “netsc_ipaddr” a pagina 130
netsc_ipgateway – vedere “netsc_ipgateway” a pagina 131
4. Terminata la configurazione delle variabili dell'interfaccia di rete, digitare Control-Z per salvare le modifiche e uscire dallo script setupsc.
Se necessario, terminare la configurazione delle altre variabili di configurazione di ALOM. Per poter utilizzare la nuova configurazione della rete è necessario ripristinare ALOM.
Ripristinare ALOM
Al prompt sc>, digitare il comando resetsc.
Vedere resetsc” a pagina 73.

Uso del comando setsc per impostare le variabili dell'interfaccia di rete

Le variabili dell'interfaccia di rete possono essere impostate dal prompt sc> con il comando setsc. Il comando deve essere ripetuto per ogni variabile che si desidera configurare. Ad esempio:
sc> setsc if_network true sc> setsc netsc_ipaddr 123.123.123.123 sc> setsc if_connection ssh
34 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 51
Specificare un valore (o accettare il valore predefinito) per ognuna delle seguenti variabili:
if_connection – vedere “if_connection” a pagina 122
if_network – vedere “if_network” a pagina 125
netsc_dhcp – vedere “netsc_dhcp” a pagina 129
netsc_ipaddr – vedere “netsc_ipaddr” a pagina 130
netsc_ipnetmask – vedere “netsc_ipnetmask” a pagina 133
netsc_ipgateway – vedere “netsc_ipgateway” a pagina 131

Aggiunta di un account utente ALOM

Questa sezione descrive la procedura per l'aggiunta di un account utente ALOM.
Nota – È possibile aggiungere un massimo di 15 account utente.

Aggiungere un account utente ALOM

1. Al prompt sc>, digitare il comando useradd seguito dal nome utente che si
desidera assegnare all'account.
Ad esempio:
sc> useradd mrossi
Vedere “useradd” a pagina 106.
2. Per assegnare una password all'account, digitare il comando userpassword
seguito dal nome utente assegnato all'account.
Per maggiori informazioni sul comando userpassword, consultare la sezione
userpassword” a pagina 108. ALOM richiede di specificare la password e di
inserirla una seconda volta per conferma. Si noti che i caratteri effettivi della password non vengono visualizzati sullo schermo. Ad esempio:
sc> userpassword mrossi New password: Re-enter new password:
Capitolo 4 Procedure generali di ALOM 35
Page 52
Nota – Le password degli utenti sono soggette ad alcune limitazioni. Verificare che
la password assegnata rispetti tali limitazioni. Vedere
“Regole per la scelta della
password” a pagina 67.
3. Per assegnare all'account le autorizzazioni desiderate, digitare il comando userperm seguito dal nome utente assegnato all'account e dal livello di autorizzazioni che si desidera attribuire all'utente.
Ad esempio:
sc> userperm mrossi cr
Per maggiori informazioni, vedere userperm” a pagina 110 o “Livelli di
autorizzazioni” a pagina 110.
È possibile visualizzare lo stato delle autorizzazioni e delle password per un singolo utente ALOM oppure per tutti gli account utente ALOM.
Per visualizzare lo stato delle autorizzazioni e della password per un determinato
utente di ALOM, al prompt sc> digitare il comando usershow seguito dal nome
utente assegnato. Ad esempio:
sc> usershow mrossi Username Permissions Password mrossi --cr Assigned
Vedere “usershow” a pagina 112.
Per visualizzare l'elenco degli account utente di ALOM con informazioni sullo
stato delle autorizzazioni e delle password, al prompt sc> digitare usershow. Ad esempio:
sc> usershow Username Permissions Password admin cuar Assigned gbianchi --cr none mrossi --cr Assigned
36 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 53

Rimozione di un account utente ALOM

Per rimuovere un account utente ALOM, usare il comando userdel.
Nota – Non è possibile eliminare l'account di amministrazione predefinito di ALOM
(admin).
Rimuovere un account utente ALOM dal
prompt sc>
Per rimuovere un account utente ALOM dal prompt sc>, procedere come segue:
Al prompt sc>, digitare il comando userdel seguito dal nome utente dell'account
che si desidera eliminare.
Ad esempio:
sc> userdel mrossi Are you sure you want to delete user <mrossi> [y/n]? y sc>

Modifica della propria password o di quella di un altro account utente

Per modificare la propria password o quella di un altro utente, procedere come segue:
Capitolo 4 Procedure generali di ALOM 37
Page 54

Modificare la propria password ALOM

La password degli account in ALOM può essere modificata dal prompt sc>. Per
cambiare la propria password non sono richieste speciali autorizzazioni.
Al prompt sc>, digitare il comando seguente:
sc> password
Quando si utilizza questo comando, ALOM richiede la password corrente. Se la vecchia password inserita è corretta, viene chiesto di inserire la nuova password due
volte. Ad esempio:
sc> password password: Changing password for nomeutente Enter current password: ****** Enter new password: ****** Re-enter new password: ****** sc>
Modificare la password di un altro utente di
ALOM
Nota – Per cambiare la password di un altro utente è richiesta l'autorizzazione di
livello u. Vedere userperm” a pagina 110.
Per cambiare la password dell'account ALOM di un altro utente:
Al prompt sc>, usare il comando userpassword.
Vedere userpassword” a pagina 108.
38 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 55

Invio e ricezione di messaggi di avvertenza

ALOM può essere personalizzato in modo da inviare un'avvertenza a vari indirizzi
di posta elettronica quando si verifica un determinato evento. È possibile
specificare quali livelli di evento (critico, primario, secondario) producono
l'invio di un'avvertenza via posta elettronica ai vari utenti e
specificare
Il software ALOM permette di inviare e ricevere le avvertenze in modo diretto oppure mediante uno script. Esistono tre livelli di avvertenze:
Critico
Primario
Secondario
Nota – È possibile configurare le avvertenze via posta elettronica per un
massimo
di otto utenti. È possibile configurare il livello di gravità delle avvertenze da inviare ad ogni indirizzo di posta elettronica.

Impostare le avvertenze via posta elettronica

i messaggi personalizzati da trasmettere ad ognuno.
1. Verificare che ALOM sia configurato in modo da usare la porta di gestione di rete Ethernet (NET MGT) e che le variabili dell'interfaccia di rete siano configurate.
Vedere “Riconfigurazione di ALOM per l'uso della porta Ethernet” a pagina 32.
2. Impostare la variabile if_emailalerts su true.
Vedere “if_emailalerts” a pagina 123
3. Impostare i valori per la variabile mgt_mailhost in modo da identificare uno o due mail host nella rete.
Vedere “mgt_mailhost” a pagina 128.
4. Impostare i valori per la variabile mgt_mailalert specificando gli indirizzi di posta elettronica e i livelli di avvertenza per ogni utente.
Vedere “mgt_mailalert” a pagina 126.
Capitolo 4 Procedure generali di ALOM 39
Page 56

Ricezione di avvertenze da ALOM

Se si utilizza la shell di comando di ALOM e non si è connessi alla console del server
host, verranno ricevuti i messaggi di avvertenza di ALOM per gli eventi di
livello critico (critical) o primario (major). Questa condizione può verificarsi mentre si stanno digitando comandi di ALOM. Se la condizione si verifica, premere
Ad esempio:
Return e digitare nuovamente il comando.
sc> cons SC Alert: SYS_FAN at FT0.F0 has Failed sc> console
40 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 57
CAPITOLO
5

Attività di gestione degli errori di ALOM

ALOM CMT contiene diverse funzioni di gestione degli errori. Queste funzioni sono
rese disponibili tramite i comandi showfaults e clearfaults. Il capitolo è
suddiviso nelle seguenti sezioni:
Informazioni sull'origine degli errori
Articoli di riferimento per la gestione degli errori

Informazioni sull'origine degli errori

Gli errori sono eventi che richiedono un'azione correttiva.
Gli errori hanno tre possibili origini:
Condizioni ambientali
Problemi hardware segnalati dai test POST
Problemi di esecuzione segnalati dal sistema operativo Solaris
Le azioni correttive richieste dagli errori sono di tre tipi:
Ripristino delle condizioni ambientali appropriate. Ad esempio, se un messaggio
di errore segnala che la temperatura è troppo elevata, è necessario ridurre la temperatura del locale in cui si trova il server. Se il messaggio di errore indica un
problema di corrente su uno degli alimentatori, può essere necessario controllare che il cavo di alimentazione sia inserito correttamente.
Sostituzione di un componente fisico. Se un messaggio di errore indica che
un
componente hardware (ad esempio una ventola, un alimentatore o un modulo
DIMM) è difettoso, questo deve essere sostituito.
Seguire le istruzioni dettagliate fornite nell'articolo di riferimento
(Knowledge
Article) sul sito www.sun.com/msg.
41
Page 58

Articoli di riferimento per la gestione degli errori

Per una gestione efficiente degli errori di sistema, accedere al database degli articoli di riferimento su

Accedere all'articolo di riferimento appropriato

1. Al prompt sc>, digitare il comando showfaults
sc> showfaults ID FRU Fault 0 FIOBD Host detected fault, MSGID: SUNW-TEST07 1 MB Host detected fault, MSGID: SUNW-TEST07
2. Identificare la stringa SUNW-MSG-ID nell'output di showfaults
In questo esempio è SUNW-TEST07.
3. Accedere alla pagina http://www.sun.com/msg/SUNW-TEST07
(In alternativa, accedere a http://www.sun.com/msg/ e digitare la stringa SUNW-MSG-ID SUNW-TEST07 nella finestra di ricerca della pagina Web
http://www.sun.com/msg/)
www.sun.com.
4. Leggere e seguire le istruzioni dell'articolo riportato nel sito Web
www.sun.com/msg.
Ad esempio, l'articolo di riferimento potrebbe consigliare di:
Installare una patch specificata ed eseguire il comando clearfaults
Eseguire ulteriori procedure diagnostiche
Sostituire un componente hardware difettoso
42 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 59
CAPITOLO
6

La shell dei comandi di ALOM

Il capitolo è suddiviso nelle seguenti sezioni:
“Introduzione alla shell dei comandi di ALOM” a pagina 43
“Comandi della shell di ALOM” a pagina 44
“Descrizione dei comandi della shell di ALOM” a pagina 48

Introduzione alla shell dei comandi di ALOM

La shell dei comandi di ALOM è una semplice interfaccia dalla riga di comando (CLI). Attraverso la shell dei comandi di ALOM è possibile amministrare, eseguire la
diagnostica o controllare il server host e configurare e gestire ALOM.
La shell dei comandi di ALOM è riconoscibile dal prompt sc>. ALOM supporta un
totale di otto sessioni Telnet simultanee e una sessione seriale per server. Ciò significa che è possibile eseguire nove comandi della shell in contemporanea.
Dopo il login nell'account ALOM, viene visualizzato il prompt della shell di ALOM (sc>) da cui è possibile eseguire i comandi della shell di ALOM. Vedere
un account ALOM” a pagina 26 e “Comandi della shell di ALOM” a pagina 44.
“Login in
43
Page 60

Inserimento di opzioni dei comandi

Se il comando da usare dispone di diverse opzioni, è possibile inserirle individualmente o raggrupparle, come appare in questo esempio. I due comandi
seguenti sono equivalenti.
sc> poweroff –f –y sc> poweroff –fy
Altre informazioni
“Messaggi di errore della shell di ALOM” a pagina 148
“Login in un account ALOM” a pagina 26

Comandi della shell di ALOM

La tabella seguente elenca i comandi della shell di ALOM e contiene una breve descrizione del loro funzionamento.
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione
Comandi della CLI Descrizione Descrizione completa
Comandi di configurazione
password Cambia la password di login dell'utente corrente. password” a
pagina 67.
restartssh [–y |–n] Riavvia il server SSH, in questo modo le nuove chiavi host
generate dal comando ssh-keygen vengono ricaricate.
setdate [[mmgg]HHMM |mmggHHMM[AA]aa][.S S]
setdefaults [–y] [–a] Ripristina tutti i parametri di configurazione di ALOM ai
setkeyswitch [normal|stby|diag| locked] [–y]
44 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Imposta la data e l'ora in ALOM. restartssh” a
valori predefiniti. L'opzione –y permette di escludere la richiesta di conferma. L'opzione -a ripristina le informazioni sull'utente ai valori predefiniti (con un solo account di amministrazione, admin).
Imposta lo stato dell'interruttore virtuale a chiave. L'impostazione dell'interruttore virtuale sulla modalità di standby (stby) spegne il sistema. Prima di spegnere il server host, ALOM richiede una conferma. L'opzione –y consente di rispondere automaticamente sì a questa richiesta.
restartssh” a pagina 74
pagina 74
setdefaults” a pagina 77
setkeyswitch” a pagina 79
Page 61
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione (Continua)
Comandi della CLI Descrizione Descrizione completa
setsc [parametro] [valore]
setupsc Esegue lo script di configurazione interattivo. Lo script
Imposta il parametro di ALOM specificato sul valore assegnato.
setsc” a pagina 80
setupsc” a pagina 82
consente di impostare le variabili di configurazione di ALOM.
showplatform [–v] Visualizza informazioni sulla configurazione hardware del
sistema host e indica se l'hardware è operativo. L'opzione –
showplatform” a
pagina 101
v mostra informazioni più dettagliate sui componenti visualizzati.
showfru [–g righe] [–s|–d] [FRU]
showusers [–g righe] Mostra l'elenco degli utenti correntemente connessi ad
Mostra informazioni sulle FRU (unità sostituibili sul campo) del server host.
ALOM. L'output di questo comando ha un formato simile a
showfru” a pagina 93
showusers” a
pagina 105
quello del comando UNIX who. L'opzione –g mette in pausa la visualizzazione dell'output dopo il numero di righe specificato.
showhost [versione] Visualizza informazioni sulla versione dei componenti sul
lato server
showhost” a
pagina 96
showkeyswitch Visualizza lo stato dell'interruttore virtuale a chiave. showkeyswitch” a
pagina 96
showsc [–v] [parametro] Visualizza i parametri di configurazione correnti della
showsc” a pagina 102
memoria non volatile (NVRAM). L'opzione –v visualizza le informazioni complete sulla versione.
showdate Visualizza la data e l'ora di ALOM. L'ora di ALOM è
sincronizzata con quella del sistema operativo Solaris, ma
showdate” a
pagina 85
viene espressa nel fuso UTC (Tempo Universale Coordinato) e non nel fuso orario locale.
ssh-keygen [–t rsa|dsa] [–r] [–l]
usershow [nomeutente] Mostra l'elenco completo degli account utente e dei livelli
Genera le chiavi host per Secure Shell (SSH) e visualizza l'impronta digitale della chiave host sul controller di sistema.
di autorizzazione e indica se le password sono assegnate.
ssh-keygen” a
pagina 106
usershow” a
pagina 112
useradd [nomeutente] Aggiunge un account utente ad ALOM. useradd” a
pagina 106
userdel [–y] [nomeutente]
userpassword [nomeutente]
userperm [nomeutente] [c] [u] [a] [r]
Elimina un account utente da ALOM. L'opzione –y permette di escludere la richiesta di conferma.
userdel” a
pagina 107
Imposta o modifica la password di un utente. userpassword” a
pagina 108
Imposta il livello delle autorizzazioni per un account utente.
userperm” a
pagina 110
Capitolo 6 La shell dei comandi di ALOM 45
Page 62
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione (Continua)
Comandi della CLI Descrizione Descrizione completa
Comandi di log
showlogs [–b righe|–e righe|–v] [–g righe] [–p tipo_log [r|p]]
Visualizza la cronologia di tutti gli eventi registrati nel log degli eventi RAM di ALOM o degli eventi principali e critici nel log persistente. L'opzione –p specifica se visualizzare le voci del log degli eventi RAM (tipo_log r) o
showlogs” a pagina 98
quelle del log degli eventi persistente (tipo_log p).
consolehistory [–b righe|–e righe|–v]
Mostra i buffer di uscita della console del server host. L'opzione –v mostra l'intero contenuto del log specificato.
consolehistory” a pagina 57
[–g righe] [boot|run]
Comandi di stato e di controllo
showenvironment Mostra le condizioni ambientali del server host. Le
informazioni visualizzate includono le temperature di
showenvironment
a pagina 85
sistema, lo stato degli alimentatori, lo stato delle spie del pannello frontale, lo stato dei dischi rigidi, lo stato delle ventole, lo stato dei sensori di tensione e di corrente.
shownetwork [–v] Mostra la configurazione corrente della rete. L'opzione –v
mostra alcune informazioni aggiuntive sulla rete, incluse le
shownetwork” a
pagina 100
informazioni sul server DHCP.
console [–f] Si connette alla console del sistema host. L'opzione –f forza
console” a pagina 54
lo spostamento del blocco in scrittura della console da un utente ad un altro.
break [–y] [–c] Interrompe l'esecuzione del sistema operativo Solaris e
break” a pagina 51
attiva la PROM di OpenBoot (OBP) o kmdb.
bootmode [normal] [reset_nvram]
Controlla il metodo di avvio del firmware della PROM OpenBoot del server host.
bootmode” a
pagina 48
[bootscript=stringa]
flashupdate –s
indirizzo_IP –f percorso [–v]
reset [–y] [–c] Genera un ripristino hardware del server host. L'opzione
Scarica e aggiorna il firmware di sistema (sia quello dell'host che quello di ALOM).
flashupdate” a
pagina 62
reset” a pagina 72
y permette di escludere la richiesta di conferma.
powercycle [–y][–f]poweroff seguito da poweron. L'opzione –f provoca uno
spegnimento (poweroff) immediato, diversamente il
powercycle” a
pagina 68
comando esegue uno spegnimento regolare.
poweroff [–y] [–f] Spegne il server host. L'opzione –y permette di escludere
richiesta di conferma. ALOM cerca di arrestare il
la in modo regolare. L'opzione –f forza uno
server
poweroff” a
pagina 68
spegnimento immediato.
poweron [–c] [FRU] Accende il server host o la FRU. “poweron” a pagina 70
setlocator [on/off] Accende o spegne la spia di identificazione sul server. “setlocator” a
pagina 80
46 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 63
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione (Continua)
Comandi della CLI Descrizione Descrizione completa
showfaults [–v] Visualizza gli errori di sistema attivi. showfaults” a
pagina 91
clearfault UUID Corregge manualmente gli errori di sistema. clearfault” a
pagina 52
showlocator Mostra lo stato corrente, acceso o spento, della spia di
identificazione.
showlocator” a pagina 97
Comandi per le FRU
setfru –c dati L'opzione –c consente di memorizzare informazioni (ad
setfru” a pagina 78
esempio i codici di inventario) su tutte le FRU del sistema.
showfru [–g righe]
Mostra informazioni sulle FRU del server host. showfru” a pagina 93
[–s|–d] [FRU]
removefru [–y] [FRU] Prepara una FRU (ad esempio un alimentatore) per la
rimozione. L'opzione –y permette di escludere la richiesta
removefru” a pagina 71
di conferma.
showfaults [–v] Visualizza gli errori di sistema attivi. showfaults” a
pagina 91
clearfault UUID Corregge manualmente gli errori di sistema. clearfault” a
pagina 52
Comandi di ripristino automatico del sistema (ASR, Automatic System Recovery)
enablecomponent
chiave-asr
disablecomponent
chiave-asr
showcomponent chiave- asr
Rimuove un componente dalla blacklist del database asr-db. enablecomponent
a pagina 60
Aggiunge un componente alla blacklist del database asr-db. disablecomponent
a pagina 58
Visualizza i componenti del sistema e il loro stato di test (stato ASR).
showcomponent” a pagina 83
clearasrdb Rimuove tutte le voci dalla blacklist del database asr-db. clearasrdb” a
pagina 52
Altri comandi
help [comando] Mostra l'elenco completo dei comandi di ALOM con la
help” a pagina 64
relativa sintassi e una breve descrizione del loro funzionamento. Se si specifica come opzione il nome di un comando è possibile visualizzare la guida su quel comando.
resetsc [–y] Riavvia ALOM. L'opzione –y permette di escludere la
resetsc” a pagina 73
richiesta di conferma.
Capitolo 6 La shell dei comandi di ALOM 47
Page 64
TABELLA 6-1 Elenco dei comandi della shell di ALOM per funzione (Continua)
Comandi della CLI Descrizione Descrizione completa
showlogs [–b righe|–e righe|–v] [–g righe] [–p tipo_log [r|p]]
usershow [nomeutente] Mostra l'elenco completo degli account utente e dei livelli
useradd nomeutente Aggiunge un account utente ad ALOM. “useradd” a
userdel [–y]
nomeutente
userpassword
nomeutente
userperm nomeutente [c] [u] [a] [r]
logout Chiude la sessione della shell di ALOM. logout” a pagina 66
Visualizza la cronologia di tutti gli eventi registrati nel log degli eventi RAM di ALOM o degli eventi principali e critici nel log persistente. L'opzione –p specifica se visualizzare le voci del log degli eventi RAM (tipo_log r) o quelle del log degli eventi persistente (tipo_log p).
di autorizzazione e indica se le password sono assegnate.
Elimina un account utente da ALOM. L'opzione –y permette di escludere la richiesta di conferma.
Imposta o modifica la password di un utente. userpassword” a
Imposta il livello delle autorizzazioni per un account utente.
showlogs” a pagina 98
usershow” a pagina 112
pagina 106
userdel” a pagina 107
pagina 108
userperm” a pagina 110

Altre informazioni

“Uso delle variabili di configurazione di ALOM” a pagina 113

Descrizione dei comandi della shell di ALOM

Le pagine seguenti contengono una descrizione completa dei comandi della shell ALOM in ordine alfabetico.

bootmode

Il comando bootmode controlla il comportamento del firmware del server host durante la sua inizializzazione o dopo un reset del server.
L'opzione normal del comando bootmode predispone il ripristino del firmware del controller di sistema, mantenendo le impostazioni correnti delle variabili NVRAM di OpenBoot.
L'opzione reset_nvram del comando bootmode imposta le variabili NVRAM di OpenBoot sulle impostazioni predefinite.
48 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 65
Utilizzare il comando bootmode
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a.
Per maggiori informazioni, vedere la sezione userperm” a pagina 110.
Il comando bootmode richiede il ripristino del server host entro 10 minuti dall'esecuzione del comando. Se i comandi poweroff e poweron o il comando
reset non vengono eseguiti entro 10 minuti, il server host ignora il comando bootmode. Per maggiori informazioni, vedere
powercycle” a pagina 68,
poweron” a pagina 70 e reset” a pagina 72.
Al prompt sc>, digitare il comando seguente:
sc> bootmode reset_nvram sc> reset
Visualizzare le impostazioni di bootmode
Al prompt sc>, digitare il comando seguente:
sc> bootmode sc> reset
Bootmode: reset_nvram Expires WED MAR 05 21:18:33 2003 bootscript="setenv diagswitch? true"
Capitolo 6 La shell dei comandi di ALOM 49
Page 66
Opzioni del comando bootmode
Il comando bootmode dispone delle seguenti opzioni.
TABELLA 6-2 bootmode, opzioni del comando
Opzione Descrizione
normal Al successivo ripristino, mantiene le impostazioni correnti delle variabili NVRAM
reset_nvram Al successivo ripristino, riporta le impostazioni delle variabili NVRAM alle impostazioni
predefinite
bootscript =
stringa
Controlla il metodo di avvio del firmware della PROM OpenBoot del server host. Non ha effetto sull'impostazione corrente di bootmode. La stringa può avere una lunghezza massima di 64 byte. È possibile specificare un'impostazione di bootmode e impostare bootscript con un unico comando.
Ad esempio:
sc> bootmode reset_nvram bootscript = “setenv diag-switch? true SC Alert: SC set bootmode to reset_nvram, will expire 20030305211833 SC Alert: SC set bootscript to “setenv diag-switch? true”
Dopo il ripristino del server, la PROM OpenBoot leggerà i valori memorizzati in bootscript e imposterà la variabile diag-switch? sul valore true richiesto dall'utente.
Nota: se si imposta bootmode bootscript = "", ALOM imposta bootscript su un valore vuoto.
Se si utilizza il comando bootmode con l'opzione reset_nvram, tutti i parametri delle impostazioni NVRAM OpenBoot dell'host vengono ripristinati ai valori predefiniti. Questa opzione richiede un ripristino del server entro 10 minuti. Vedere
reset” a pagina 72.
Eseguendo il comando bootmode senza opzioni, ALOM visualizza la modalità correntemente selezionata e la data e l'ora di scadenza.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
reset” a pagina 72
“Commutazione tra la console di sistema e ALOM” a pagina 28
50 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 67

break

Il comando break attiva il prompt della PROM OpenBoot (ok) sul server. Se è stato configurato il debugger kmdb, il comando break imposta la modalità di debugging del server.
Verificare che la console di sistema sia indirizzata su ALOM. Per maggiori informazioni, vedere
Utilizzare il comando break
Nota – Per usare questo comando è richiesta l'autorizzazione di livello c. Per maggiori
informazioni sulle autorizzazioni, vedere la sezione userperm” a pagina 110.
Al prompt sc>, digitare il comando seguente:
sc> break opzione
Dove opzione può essere –y, –c o nessuna opzione.
Dopo l'esecuzione del comando break, il server ritorna al prompt ok.
“Informazioni dipendenti dalla piattaforma” a pagina 5.
Opzioni del comando break
Il comando break dispone delle seguenti opzioni:
TABELLA 6-3 Opzioni del comando break
Opzione Descrizione
–y Indica ad ALOM di procedere senza presentare la richiesta di conferma: Are
you sure you want to send a break to the system [y/n]?
–c Indica ad ALOM di connettersi alla console di sistema dopo aver eseguito
l'operazione.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
userperm” a pagina 110
Capitolo 6 La shell dei comandi di ALOM 51
Page 68

clearasrdb

Usare il comando clearasrdb per rimuovere tutte le voci dalla blacklist del database ASR (asr-db), abilitando nuovamente tutti i dispositivi indipendentemente dal fatto che siano stati disabilitati manualmente o tramite i test POST.
Utilizzare il comando clearasrdb
Al prompt sc>, digitare il comando seguente:
sc> clearasrdb

clearfault

Il comando clearfault consente all'amministratore di sistema di riparare manualmente un errore riportato dall'host e di escluderlo dall'elenco prodotto dal comando showfaults.
In questo esempio, il comando showfaults identifica un errore rilevato dall'host:
sc> showfaults ID FRU Fault 0 MB/CMP0/CH0/R0/D0 Host detected fault, MSGID: SUN4U-8000-2S
Il risultato del comando con l'opzione –v di showfaults è il seguente.
sc> showfaults -v ID Time FRU Fault 0 SEP 09 11:09:26 MB/CMP0/CH0/R0/D0 Host detected fault, MSGID: SUN4U-8000-2S UUID: 7ee0e46b-ea64-6565-e684-e996963f7b86
Se si utilizza clearfault senza argomenti, ALOM visualizza la sintassi del comando:
sc> clearfault Error: Invalid command option Usage: clearfault <UUID>
52 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 69
Il comando clearfault accetta un solo argomento, l'identificatore unico universale (UUID) rappresentato da una stringa numerica (visualizzata nell'esempio precedente). In questo esempio, l'UUID viene fornito come argomento del comando clearfault:
sc> clearfault 7ee0e46b-ea64-6565-e684-e996963f7b86 Clearing fault from all indicted FRUs... Fault cleared.
Come risultato del comando clearfaults, il comando showfaults ora non visualizza più l'errore rilevato dall'host:
sc> showfaults No failures found in System
Nota – Gli errori possono essere riportati in modo indiretto, tramite una FRU che
funge da proxy.
In questo esempio, il comando showfru indica che un componente difettoso,
HDD0
(inizialmente presente nell'output di showfaults), utilizza come proxy
SASBP.SEEPROM
sc> showfaults ID FRU Fault 9 HDD0 Host detected fault, MSGID: SUNW-TEST07
Capitolo 6 La shell dei comandi di ALOM 53
Page 70
Utilizzare showfru per visualizzare le informazioni sullo stato dell'evento.
sc> showfru SASBP.SEEPROM ... /Status_EventsR (1 iterations) /Status_EventsR[0] /Status_EventsR[0]/UNIX_Timestamp32: FRI MAY 20 12:16:02 2005 /Status_EventsR[0]/Old_Status: 0x00 (OK) /Status_EventsR[0]/New_Status: 0x10 (PROXIED FAULT) /Status_EventsR[0]/Initiator: 0xE0 (FM) /Status_EventsR[0]/Component: 0x20 /Status_EventsR[0]/Message (FM) /Status_EventsR[0]/FM/fault_diag_time: 0x0000000000000000 /Status_EventsR[0]/FM/diagcode: SUNW-TEST07 /Status_EventsR[0]/FM/uuid: 66616b65-7575-6964-0000-000000000000 /Status_EventsR[0]/FM/DE_Name: ALOM-DE /Status_EventsR[0]/FM/DE_Version: v1.0 ... SEGMENT: ST /Status_Proxy1R/ /Status_Proxy1R/UNIX_Timestamp32: FRI MAY 20 12:16:02 2005 /Status_Proxy1R/version: 0x01 /Status_Proxy1R/StatusMap31: 0x07000000000000000000000000000000000000000000000000000000000000 /Status_CurrentR/ /Status_CurrentR/UNIX_Timestamp32: FRI MAY 20 12:16:02 2005 /Status_CurrentR/status: 0x10 (PROXIED FAULT)
Dopo aver sostituito il componente difettoso (HDD0 in questo esempio), è possibile eseguire il comando clearfaults UUID per rimuovere l'errore dalla SEEPROM.

console

Il comando console permette di accedere alla modalità console e di connettersi alla console di sistema dalla shell dei comandi di ALOM. Per uscire dalla console di sistema e tornare alla shell dei comandi di ALOM, digitare #. (cancelletto - punto).
Benché ALOM consenta la connessione simultanea di più utenti alla console di sistema, solo un utente alla volta ha accesso in scrittura alla console. I caratteri eventualmente digitati da altri utenti vengono ignorati. Questa condizione, definita blocco in scrittura, imposta la visualizzazione della sessione della console da parte degli altri utenti in modalità di sola lettura. Se nessun altro utente ha accesso alla console di sistema, l'utente che vi accede per primo ottiene automaticamente il blocco in scrittura quando esegue il comando console. Se la console è bloccata in scrittura da un altro utente, è possibile usare l'opzione –f per forzare il trasferimento del blocco. La connessione dell'altro utente verrà posta in modalità di sola lettura.
54 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 71
ALOM controlla che la velocità del flusso della console di sistema corrisponda a quella della sessione utente che detiene il blocco in scrittura. In questo modo, non si possono verificare perdite di dati nella sessione utente che detiene il blocco in scrittura. Tuttavia, con questa configurazione si possono verificare perdite di dati nelle sessioni utente che dispongono di un accesso di sola lettura. Ad esempio, se la sessione utente che detiene il blocco in scrittura utilizza una porta veloce (la porta NET MGT) mentre quella con accesso in sola lettura utilizza una porta più lenta (SERIAL MGT), la velocità dell'output della console può essere superiore alla capacità della sessione di sola lettura. Per ridurre la probabilità di perdite di dati di questo tipo, ad ogni sessione della console di sola lettura vengono assegnati 65535 caratteri di spazio di buffer.
Utilizzare il comando console
Nota – Per usare questo comando è richiesta l'autorizzazione di livello c. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
1. Al prompt sc>, digitare il comando seguente:
sc> console opzione
Dove opzione sono le eventuali opzioni desiderate.
userperm” a
Nota – Il prompt di sistema di Solaris visualizzato dipende dalla shell predefinita di
Solaris sul server host. Vedere “Prompt delle shell” a pagina xv.
2. Per tornare al prompt sc> dal prompt di sistema di Solaris, digitare la sequenza di
caratteri di escape.
La sequenza predefinita è #. (cancelletto - punto).
Se nessuna sessione utilizza la console, ALOM visualizza le seguenti informazioni:
sc> showusers Username Connection Login Time Client IP Addr Console
------------------------------------------------------------­admin serial Nov 13 6:19 system jeff net-1 Nov 13 6:20 xxx.xxx.xxx.xxx sc> console Enter #. to return to ALOM. %
Capitolo 6 La shell dei comandi di ALOM 55
Page 72
Se un'altra sessione dispone del blocco in scrittura, ALOM restituisce un messaggio differente in risposta al comando console, come mostrato in questo esempio:
sc> console Console session already in use. [view mode] Enter #. to return to ALOM. %
Se un'altra sessione dispone del blocco in scrittura e si cerca di ottenerlo utilizzando il comando console con l'opzione –f, ALOM restituisce un messaggio simile al seguente:
sc> console –f Warning: User <admin> currently has write permission to this console and forcibly removing them will terminate any current write actions and all work will be lost. Would you like to continue? [s/n]
Opzioni del comando console
Il comando console utilizza una sola opzione, –f. Questa opzione forza ALOM a rilasciare il blocco in scrittura detenuto da un altro utente e ad assegnarlo alla sessione della console dell'utente che ha eseguito il comando. La sessione della console dell'altro utente verrà posta in modalità di sola lettura. Usando questa opzione, viene restituito il messaggio seguente:
Warning: User nome_utente currently has write permission to this console and forcibly removing them will terminate any current write actions and all work will be lost. Would you like to continue [y/n]?
Allo stesso tempo, l'utente che dispone del blocco in scrittura riceve il seguente messaggio:
Warning: Console connection forced into read-only mode.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
“Livelli di autorizzazioni” a pagina 110
“Variabili della porta di gestione seriale” a pagina 114
56 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 73

consolehistory

Il comando consolehistory visualizza i messaggi della console di sistema registrati nei buffer di ALOM. Sono disponibili i seguenti log della console di sistema:
boot – Questo log contiene i messaggi di avvio di POST, della PROM OpenBoot e
di Solaris ricevuti dal server host dopo l'ultimo ripristino.
run – Questo log contiene i più recenti messaggi di avvio di POST, della PROM di
OpenBoot e di Solaris. Oltre a questo, il log registra i messaggi del sistema operativo del server host.
Ogni buffer può contenere fino a 64 Kbyte di informazioni.
Se ALOM rileva un ripristino del server host, inizia a scrivere i dati nel buffer del log boot finché non riceve la notifica che il sistema operativo Solaris è attivo.
Utilizzare il comando consolehistory
Nota – Per usare questo comando è richiesta l'autorizzazione di livello c. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Al prompt sc>, digitare il comando seguente:
userperm” a
sc> consolehistory nome_log opzioni
Dove nome_log è il nome del log che si desidera visualizzare (boot o run). Se si esegue il comando consolehistory senza opzioni, ALOM restituisce le ultime 20
righe del log run.
Nota – Le indicazioni di data e ora registrate nei log della console si riferiscono
all'ora del server. Queste indicazioni sono espresse nel fuso orario locale, mentre i log degli eventi di ALOM utilizzano il fuso UTC (Tempo Universale Coordinato). L'ora utilizzata dal sistema operativo Solaris è completamente indipendente da quella di ALOM.
Capitolo 6 La shell dei comandi di ALOM 57
Page 74
Opzioni del comando consolehistory
Il comando consolehistory dispone delle seguenti opzioni, utilizzabili con entrambi i log. È possibile usare l'opzione –g in combinazione con le opzioni –b, –e o –v. Se non si specifica l'opzione –g, la visualizzazione dell'output non viene interrotta.
TABELLA 6-4 Opzioni del comando consolehistory
Opzione Descrizione
–b righe Specifica il numero di righe da visualizzare dall'inizio del buffer di log.
esempio:
Ad
consolehistory boot –b 10
–e righe Specifica il numero di righe da visualizzare dalla fine del buffer di log. Se nel
log vengono registrati nuovi dati durante l'esecuzione di questo comando, i nuovi dati vengono visualizzati alla fine dell'output. Ad esempio:
consolehistory run –e 15
–g righe Specifica il numero di righe da visualizzare prima di mettere in pausa l'output
sullo schermo. Dopo ogni pausa, ALOM mostra il messaggio seguente: Paused: Press ’q’ to quit, any other key to continue. esempio:
Ad
consolehistory run –v -g 5
–v Mostra l'intero contenuto del log specificato.
boot Specifica l'utilizzo del log boot.
run Specifica l'utilizzo del log run.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44

disablecomponent

Utilizzare il comando disablecomponent per aggiungere un componente alla blacklist del database asr-db, rimuovendolo dalla configurazione del sistema. Se si esegue il comando disablecomponent senza parametri, ALOM visualizza tutte le
chiavi ASR attualmente abilitate.
Nota – Il server continuerà ad utilizzare il componente incluso nella blacklist fino
alla successiva accensione o al successivo ripristino.
58 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 75
Utilizzare il comando disablecomponent
Al prompt sc>, digitare il comando seguente:
sc> disablecomponent dispositivo-asr
Ad esempio:
sc> disablecomponent MB/CMP0/CH3/R0/D1 sc> showcomponent Keys: MB/CMP0/CORE0 ... MB/CMP0/P0 ... MB/CMP0/CH0/R0/D0 MB/CMP0/CH0/R0/D1 MB/CMP0/CH0/R1/D0 MB/CMP0/CH0/R1/D1 MB/CMP0/CH1/R0/D0 MB/CMP0/CH1/R0/D1 MB/CMP0/CH1/R1/D0 MB/CMP0/CH1/R1/D1 MB/CMP0/CH2/R0/D0 MB/CMP0/CH2/R0/D1 MB/CMP0/CH2/R1/D0 MB/CMP0/CH2/R1/D1 MB/CMP0/CH3/R0/D0 MB/CMP0/CH3/R0/D1 MB/CMP0/CH3/R1/D0 MB/CMP0/CH3/R1/D1 IOBD/PCIEa IOBD/PCIEb PCIX1 PCIX0 PCIE2 PCIE1 PCIE0 TTYA
ASR state: Disabled Devices MB/CMP0/CH3/R0/D1 : <no reason>
Capitolo 6 La shell dei comandi di ALOM 59
Page 76

enablecomponent

Utilizzare il comando enablecomponent per rimuovere un componente dalla blacklist del database asr-db, inserendolo di nuovo nella configurazione del sistema. Se si esegue il comando enablecomponent senza parametri, ALOM visualizza tutte
le chiavi ARS attualmente inserite nella blacklist.
Nota – Il server non tornerà ad utilizzare il componente fino alla successiva
accensione o al successivo ripristino.
60 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 77
Utilizzare il comando enablecomponent
Al prompt sc>, digitare il comando seguente:
sc> enablecomponent dispositivo-asr
Ad esempio:
sc> enablecomponent MB/CMP0/CH3/R0/D1 sc> showcomponent Keys: MB/CMP0/CORE0 ... MB/CMP0/P0 ... MB/CMP0/CH0/R0/D0 MB/CMP0/CH0/R0/D1 MB/CMP0/CH0/R1/D0 MB/CMP0/CH0/R1/D1 MB/CMP0/CH1/R0/D0 MB/CMP0/CH1/R0/D1 MB/CMP0/CH1/R1/D0 MB/CMP0/CH1/R1/D1 MB/CMP0/CH2/R0/D0 MB/CMP0/CH2/R0/D1 MB/CMP0/CH2/R1/D0 MB/CMP0/CH2/R1/D1 MB/CMP0/CH3/R0/D0 MB/CMP0/CH3/R0/D1 MB/CMP0/CH3/R1/D0 MB/CMP0/CH3/R1/D1 IOBD/PCIEa IOBD/PCIEb PCIX1 PCIX0 PCIE2 PCIE1 PCIE0 TTYA
ASR state: clean
Capitolo 6 La shell dei comandi di ALOM 61
Page 78

flashupdate

Il comando flashupdate permette di aggiornare tutto il firmware del sistema dalla posizione specificata. Le opzioni del comando permettono di specificare l'indirizzo IP del sito da cui scaricare l'immagine del firmware e il percorso in cui si trova.
I collegamenti ai siti di download sono disponibili all'indirizzo:
http://www.sun.com/downloads/
Utilizzare il comando flashupdate
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per maggiori
informazioni sulle autorizzazioni, vedere la sezione userperm” a pagina 110.
Per usare questo comando, è necessario conoscere:
L'indirizzo IP del server FTP da cui scaricare l'immagine del firmware
Il percorso in cui è memorizzata l'immagine
Il nome utente e la password da inserire ai prompt
In mancanza di queste informazioni, richiederle all'amministratore di sistema. Prima
di iniziare, verificare che l'interruttore virtuale a chiave non sia in posizione
LOCKED. Per maggiori informazioni sull'interruttore virtuale a chiave, vedere
1. Al prompt sc>, digitare il comando flashupdate.
setkeyswitch” a pagina 79.
Inserire l'indirizzo IP del server in cui è memorizzata l'immagine del firmware al posto di indirizzo_ip e il percorso al posto di percorso.
sc> flashupdate –s indirizzo_ip –f percorso
2. Alla richiesta, immettere il nome utente e la password.
Inserire il nome utente e la password UNIX (o LDAP), non il nome utente e la password di ALOM.
Dopo avere inserito il nome utente e la password, la procedura di download prosegue. Durante il processo di download, sullo schermo appare una serie di punti.
Al termine del download, ALOM visualizza il messaggio
Update complete. Reset device to use new image.
62 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 79
3. Digitare il comando resetsc per ripristinare ALOM.
Per maggiori informazioni, consultare la sezione resetsc” a pagina 73.
Ad esempio (sostituire 123.45.67.89 con un indirizzo IP valido):
sc> flashupdate -s 123.45.67.89 -f /net/server/sysfw/System_Firmware-6_0_0-Sun_Fire_T1000.bin
SC Alert: System poweron is disabled. Username: nomeutente Password: *******
................................................................
................................................................
.....................................
Update complete. Reset device to use new software.
SC Alert: SC firmware was reloaded
Opzioni del comando flashupdate
Il comando flashupdate dispone delle seguenti opzioni.
TABELLA 6-5 Opzioni del comando flashupdate
Opzione Descrizione
–s indirizzo_ip Indica ad ALOM di scaricare l'immagine del firmware da un server
residente in indirizzo_ip. L'indirizzo IP viene espresso nella notazione numerica standard separata da punti, ad esempio 123.456.789.012.
–f percorso Indica ad ALOM la posizione del file dell'immagine sul server. Il percorso
deve essere un percorso di directory completo che includa il nome del file dell'immagine, ad esempio /files/sysfw/System_Firmware-
6_0_0-Sun_Fire_T1000.bin.
–v Visualizza l'output in forma dettagliata. Questa opzione fornisce
informazioni dettagliate sullo svolgimento del processo di download.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
Capitolo 6 La shell dei comandi di ALOM 63
Page 80

help

Il comando help permette di visualizzare l'elenco completo dei comandi di ALOM e la relativa sintassi.
Utilizzare il comando help
Nota – Per usare questo comando non sono richieste autorizzazioni.
Eseguire una delle azioni qui indicate:
Per visualizzare la guida per i comandi disponibili, digitare il comando seguente
al prompt sc>:
sc > help
Per visualizzare la guida di un comando specifico, al prompt sc> digitare help
seguito dal nome del comando:
sc> help nome-comando
Dove nome-comando è il nome del comando di interesse. Ad esempio:
sc> help poweroff This command shuts down the managed system to the powered off state. sc>
Per visualizzare la guida relativa a un parametro del controller di sistema, al
prompt sc> digitare help setsc seguito dal nome del parametro:
sc> help setsc parametro
Dove parametro è il parametro del controller di sistema. Ad esempio:
sc> help setsc if_network if_network
Enables or disables the SC network interface. The default is true.
sc>
64 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 81
L'esempio seguente mostra l'output che viene visualizzato digitando help senza specificare un comando.
CODICE DI ESEMPIO 6-1 Esempio di output del comando help
sc> help Available commands
-----------------­Power and Reset control commands: powercycle [-y] [-f] poweroff [-y] [-f] poweron [-c] [FRU] reset [-y] [-c] Console commands: break [-y] [-c] console [-f] consolehistory [-b lines|-e lines|-v] [-g lines] [boot|run] Boot control commands: bootmode [normal|reset_nvram|bootscript="string"] setkeyswitch [-y] <normal|stby|diag|locked> showkeyswitch Locator LED commands: setlocator [on|off] showlocator Status and Fault commands: clearasrdb clearfault <UUID> disablecomponent [asr-key] enablecomponent [asr-key] removefru [-y] <FRU> setfru -c [data] showcomponent [asr-key] showenvironment showfaults [-v] showfru [-g lines] [-s|-d] [FRU] showlogs [-b lines|-e lines|-v] [-g lines] [-p logtype[r|p]] shownetwork [-v] showplatform [-v] ALOM Configuration commands: setdate <[mmdd]HHMM | mmddHHMM[cc]yy][.SS]> setsc [param] [value] setupsc showdate showhost [version] showsc [-v] [param]
Capitolo 6 La shell dei comandi di ALOM 65
Page 82
CODICE DI ESEMPIO 6-1 Esempio di output del comando help (Continua)
ALOM Administrative commands: flashupdate <-s IPaddr -f pathname> [-v] help [command] logout password resetsc [-y] restartssh [-y |-n] setdefaults [-y] [-a] ssh-keygen [-t rsa|dsa] [-r] [-l] showusers [-g lines] useradd <username> userdel [-y] <username> userpassword <username> userperm <username> [c][u][a][r] usershow [username]
Altre informazioni
“Comandi della shell di ALOM” a pagina 44

logout

Il comando logout termina la sessione di ALOM e chiude la connessione seriale o di rete con ALOM.
Utilizzare il comando logout
Nota – Per usare questo comando non sono richieste autorizzazioni.
Al prompt sc>, digitare il comando seguente:
sc> logout
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
66 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 83

password

Il comando password permette di cambiare la password di ALOM per l'account con il quale si è connessi. Il funzionamento di questo comando è simile a quello del comando passwd(1) di UNIX.
Utilizzare il comando password
Nota – Il comando permette di cambiare la password per il proprio account di
ALOM. Per usare questo comando non sono richieste autorizzazioni. Per gli amministratori che intendano cambiare la password di un account utente è disponibile il comando userpassword. Per ulteriori informazioni, vedere il
userpassword” a pagina 108.
Al prompt sc>, digitare il comando password.
Quando si utilizza questo comando, ALOM richiede la password corrente. Se la vecchia password inserita è corretta, viene chiesto di inserire la nuova password due
Ad esempio:
sc> password password: Changing password for nomeutente Enter current password: ****** Enter new password: ****** Re-enter new password: ****** sc>
volte.
Regole per la scelta della password
La password deve rispettare le seguenti regole:
La lunghezza deve essere compresa tra sei e otto caratteri.
Deve contenere almeno due caratteri alfabetici (lettere maiuscole o minuscole) e
almeno un numero o un carattere speciale.
Deve essere diversa dal nome di login e non contenere gli stessi caratteri in
forma
invertita o trasposta. Le lettere maiuscole e minuscole sono considerate equivalenti nel confronto.
La nuova password deve differire dalla vecchia per almeno tre caratteri. Le lettere
maiuscole e minuscole sono considerate equivalenti nel confronto.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
Capitolo 6 La shell dei comandi di ALOM 67
Page 84

powercycle

Spegne e riaccende il sistema host, eseguendo il comando poweroff seguito da poweron. ALOM esegue il comando poweroff sul sistema host, attende per il numero di secondi specificato e quindi esegue il comando poweron.
Utilizzare il comando powercycle
Nota – Per usare questo comando è richiesta l'autorizzazione di livello r. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Al prompt sc>, digitare il comando seguente:
sc> powercycle [–y] [–f]
TABELLA 6-6 Opzioni del comando powercycle
Opzione Descrizione
–y Indica ad ALOM di procedere senza richiedere conferma.
–f Forza uno spegnimento immediato indipendentemente dallo stato dell'host.
Se l'arresto del sistema operativo Solaris non riesce, questa opzione forza lo spegnimento immediato del sistema. L'effetto di questo comando è simile a quello del comando halt di Solaris, che esegue un arresto non regolare del sistema che non include la sincronizzazione dei file system.
userperm” a

poweroff

Il comando poweroff permette di porre il server host in modalità di standby. Se il server è già spento, questo comando non ha effetto. ALOM rimane disponibile anche quando il server è spento, poiché utilizza l'alimentazione di standby del sistema. Tuttavia, in questa modalità non sono disponibili alcune informazioni ambientali.
Utilizzare il comando poweroff
Nota – Per usare questo comando è richiesta l'autorizzazione di livello r. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
68 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
userperm” a
Page 85
Al prompt sc>, digitare il comando seguente:
sc> poweroff opzioni
In questo comando, la variabile opzioni può essere sostituita con le opzioni desiderate.
Eseguendo poweroff senza opzioni, viene avviato lo spegnimento regolare del sistema operativo Solaris, in modo analogo a quanto avviene eseguendo i comandi shutdown, init o uadmin di Solaris.
Lo spegnimento completo del sistema con poweroff può richiedere fino a 65 secondi. La durata è legata al fatto che ALOM attende il completamento regolare dei processi in corso.
Nota – Dopo lo spegnimento del sistema, ALOM presenta il messaggio seguente:
SC Alert: Host system has shut down.
Attendere che compaia questo messaggio prima di riaccendere il sistema.
Opzioni del comando poweroff
Il comando poweroff usa le seguenti opzioni. Le due opzioni possono essere usate insieme. Vedere
TABELLA 6-7 Opzioni del comando poweroff
Opzione Descrizione
–y Indica ad ALOM di procedere senza richiedere conferma.
–f Forza uno spegnimento immediato indipendentemente dallo stato dell'host.
“Inserimento di opzioni dei comandi” a pagina 44.
Se l'arresto del sistema operativo Solaris non riesce, questa opzione forza lo spegnimento immediato del sistema. L'effetto di questo comando è simile a quello del comando halt di Solaris, che esegue un arresto non regolare del sistema che non include la sincronizzazione dei file system.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
bootmode” a pagina 48
poweron” a pagina 70
Capitolo 6 La shell dei comandi di ALOM 69
Page 86

poweron

Il comando poweron viene usato per accendere il server. Se il server host è già acceso, questo comando non ha effetto.
Utilizzare il comando poweron
Nota – Per usare questo comando è richiesta l'autorizzazione di livello r. Per maggiori
informazioni sulle autorizzazioni, vedere la sezione userperm” a pagina 110.
Al prompt sc>, digitare il comando seguente:
sc> poweron [fru] [–c]
Nota – Dopo lo spegnimento del server, ALOM presenta il messaggio seguente:
SC Alert: Host system has shut down.
Attendere la comparsa di questo messaggio prima di riaccendere il sistema.
Opzioni del comando poweron
Il comando poweron usa le seguenti opzioni.
TABELLA 6-8 Opzioni del comando poweron
Opzione Descrizione
fru Le FRU non possono essere accese in modo indipendente. Questa opzione è
riservata per usi futuri.
–c Indica ad ALOM di connettersi alla console di sistema dopo aver eseguito
l'operazione.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
bootmode” a pagina 48
poweroff” a pagina 68
removefru” a pagina 71
70 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 87

removefru

Il comando removefru permette di preparare una FRU (un'unità sostituibile sul campo) per la rimozione.
Utilizzare il comando removefru
Al prompt sc>, digitare il comando seguente:
sc> removefru fru
In questo comando, fru è il nome della FRU che si desidera preparare per la rimozione.
Ad esempio, per preparare l'alimentatore 0 per la rimozione, digitare:
sc> removefru PS0
Nota – Sui server Sun Fire T1000, l'utilizzo del comando removefru su PS0 genera il
seguente messaggio di errore:
sc> removefru PS0 Could not remove <PS0>. System only has one power supply.
Opzioni del comando removefru
Il comando removefru dispone delle seguenti opzioni.
TABELLA 6-9 Opzioni del comando removefru
Opzione Descrizione
fru Nome della FRU che si desidera preparare per la rimozione
–y Indica ad ALOM di procedere senza presentare una richiesta di conferma.
Capitolo 6 La shell dei comandi di ALOM 71
Page 88
Specificando l'opzione fru, la FRU specificata viene preparata per la rimozione. ALOM risponde con un messaggio che indica se la FRU è pronta per la rimozione.
TABELLA 6-10 Valori delle FRU per removefru
Valore Descrizione
PS0 Prepara l'alimentatore 0 del server host per la rimozione.
PS1 Prepara l'alimentatore 1 del server host per la rimozione.

reset

Il comando reset forza il ripristino immediato del server host. Il server viene riavviato con le opzioni eventualmente specificate nel comando bootmode. Vedere
bootmode” a pagina 48. Si noti che reset non esegue un arresto regolare del
sistema, perciò è possibile che si verifichi una perdita di dati. Se possibile, è preferibile ripristinare il server attraverso il sistema operativo Solaris.
Se la variabile auto-boot? della PROM OpenBoot è impostata su false, per riprendere le operazioni potrà essere necessario avviare il sistema operativo Solaris sul server.
Utilizzare il comando reset
Nota – Per usare questo comando è richiesta l'autorizzazione di livello r. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Al prompt sc>, digitare il comando seguente:
sc> reset opzioni
72 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
userperm” a
Page 89
Opzioni del comando reset
Il comando reset utilizza le due opzioni seguenti. Le due opzioni possono essere usate insieme. Vedere
TABELLA 6-11 Opzioni del comando reset
Opzione Descrizione
–c Indica ad ALOM di connettersi alla console di sistema dopo aver
–y Indica ad ALOM di procedere senza richiedere conferma.
Ad esempio:
sc> reset -c Are you sure you want to reset the system [y/n]? n
sc> reset -yc Enter #. to return to ALOM.
SC Alert: SC Request to Reset Host.
“Introduzione alla shell dei comandi di ALOM” a pagina 43.
eseguito l'operazione.
sc> reset -c Are you sure you want to reset the system [y/n]? y Enter #. to return to ALOM.
SC Alert: SC Request to Reset Host.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
“Livelli di autorizzazioni” a pagina 110

resetsc

Il comando resetsc esegue un ripristino fisico di ALOM. Questo comando termina tutte le sessioni di ALOM in corso.
Capitolo 6 La shell dei comandi di ALOM 73
Page 90
Utilizzare il comando resetsc
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
1. Per eseguire un reset, digitare il comando seguente:
sc> resetsc opzione
In questo comando, opzione può essere -y.
ALOM risponde con il messaggio seguente:
Are you sure you want to reset the SC [y/n]?
2. Digitare y per procedere o n per uscire senza eseguire il ripristino di ALOM.
userperm” a
Opzioni del comando resetsc
Il comando resetsc utilizza una sola opzione: –y
Se si utilizza l'opzione -y, il ripristino viene eseguito direttamente, senza che compaia una richiesta di conferma.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
“Livelli di autorizzazioni” a pagina 110

restartssh

Usare il comando restartssh per riavviare il server SSH dopo aver generato nuove chiavi host con il comando ssh-keygen. In questo modo le chiavi vengono
ricaricate nelle strutture di dati dedicate nella memoria del server.
74 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 91
Utilizzare il comando restartssh
Al prompt sc>, digitare il comando seguente:
sc> restartssh opzioni
Dove opzioni sono le opzioni indicate nella TABELLA 6-12.
Opzioni del comando
Il comando restartssh dispone delle seguenti opzioni.
TABELLA 6-12 Opzioni del comando restartssh
Opzione Descrizione
–y Non richiede conferme.
–n Non esegue il comando se è richiesta una conferma.
Altre informazioni
“ssh-keygen” a pagina 106

setdate

Il comando setdate permette di impostare la data e l'ora corrente di ALOM.
Se si esegue setdate mentre il server si sta avviando o è già in esecuzione, ALOM
restituisce il seguente messaggio di errore:
sc> setdate 1200 Error: Unable to set clock while managed system is running.
Nota – Il comando setdate può essere eseguito solo se il server è spento.
Capitolo 6 La shell dei comandi di ALOM 75
Page 92
Utilizzare il comando setdate
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Al prompt sc>, digitare il comando seguente:
sc> setdate mmggHHMMssAA.SS
Questo comando accetta le impostazioni per il mese, il giorno, l'ora, i minuti, il secolo, l'anno e i secondi. Se si omettono il mese, il giorno e l'anno, ALOM applica i valori correnti come impostazioni predefinite. È possibile omettere le prime due cifre dell'anno e i secondi.
Nota – Mentre il server utilizza il fuso orario locale, ALOM utilizza il fuso UTC
(Tempo Universale Coordinato). ALOM non accetta le conversioni del fuso orario o il passaggio dall'ora solare all'ora legale e viceversa.
Questo esempio imposta la data al 12 settembre dell'anno corrente e l'ora alle 21:45 (UTC).
userperm” a
sc> setdate 09122145 MON SEP 12 21:45:00 2005 UTC
Questo esempio imposta l'ora alle 21:45 del giorno, del mese e dell'anno corrente (UTC).
sc> setdate 2145 MON SEP 12 21:45:00 2005 UTC
76 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 93
Opzioni del comando setdate
Il comando setdate dispone delle seguenti opzioni.
TABELLA 6-13 Opzioni del comando setdate
Opzione Descrizione
mm Mese
gg Giorno
HH Ora (formato 24 ore)
MM Minuti
.SS Secondi
AA Secolo (prime due cifre dell'anno)
aa Anno (ultime due cifre)
Altre informazioni
“Comandi della shell di ALOM” a pagina 44

setdefaults

Il comando setdefaults permette di ripristinare tutte le variabili di configurazione di ALOM ai valori predefiniti. L'opzione -a riporta le variabili di configurazione di ALOM e le informazioni sull'utente alle impostazioni predefinite.
Utilizzare il comando setdefaults
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110. Per eseguire i comandi che richiedono autorizzazioni è necessario
impostare la password.
1. Al prompt sc>, digitare il comando seguente:
sc> setdefaults opzioni
In questo comando, la variabile opzioni può essere sostituita con le opzioni desiderate.
Capitolo 6 La shell dei comandi di ALOM 77
userperm” a
Page 94
Ad esempio:
sc> setdefaults Are you sure you want to reset the SC configuration [y/n]? y
sc> setdefaults –a Are you sure you want to reset the SC configuration and users [y/n]? y
2. Digitare il comando resetsc per ripristinare ALOM.
Dopo il reset, ALOM utilizza i valori predefiniti.
Opzioni del comando setdefaults
Il comando setdefaults dispone delle seguenti opzioni.
TABELLA 6-14 Opzioni del comando setdefaults
Opzione Descrizione
–a Imposta tutte le variabili di configurazione di ALOM ai valori predefiniti e cancella
le altre informazioni relative all'account utente e alla configurazione. L'unico account che viene mantenuto attivo sul sistema è l'account admin, senza password.
–y Indica ad ALOM di procedere senza presentare la richiesta di conferma: Are you
sure you want to reset the SC configuration?
Altre informazioni
“Comandi della shell di ALOM” a pagina 44

setfru

Il comando setfru permette di memorizzare informazioni in tutte le PROM delle FRU.
Utilizzare il comando setfru
Al prompt sc>, digitare il comando seguente:
sc> setfru –c dati
78 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 95
Utilizzando solo l'opzione –c, i dati precedenti vengono cancellati dalle PROM delle FRU. Queste informazioni possono essere visualizzate usando il comando showfru. Vedere la
showfru” a pagina 93

setkeyswitch

Il comando setkeyswitch permette di controllare la posizione dell'interruttore virtuale a chiave del sistema.
Utilizzare il comando setkeyswitch
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per maggiori
informazioni sulle autorizzazioni, vedere la sezione eseguire i comandi che richiedono autorizzazioni è necessario impostare la password.
Al prompt sc>, digitare il comando seguente:
sc> setkeyswitch opzione
Opzioni del comando setkeyswitch
userperm” a pagina 110. Per
Il comando setkeyswitch usa le seguenti opzioni:
TABELLA 6-15 Opzioni del comando setkeyswitch
Opzione Descrizione
normal Il sistema può accendersi e iniziare il processo di avvio.
stby Il sistema non può accendersi.
diag Il sistema può accendersi usando i valori predefiniti delle variabili diagnostiche
per eseguire un controllo completo dei possibili errori (vedere
variabili di configurazione” a pagina 118). Questa opzione prevale sui valori delle
variabili diagnostiche impostati dall'utente. Per informazioni sulle variabili di controllo diagnostico configurabili dall'utente, vedere
diagnostico” a pagina 117.
locked Il sistema può accendersi, ma l'utente non è autorizzato ad aggiornare i dispositivi
flash o a utilizzare il comando break.
–y L'impostazione dell'interruttore virtuale sulla modalità di standby (stby) spegne
il sistema. Prima di spegnere il server host, ALOM richiede una conferma. L'opzione –y consente di rispondere automaticamente sì a questa richiesta.*
* Per spegnere il server è richiesta l'autorizzazione r, mentre il comando setkeyswitch richiede l'autorizzazione a.
Capitolo 6 La shell dei comandi di ALOM 79
“Variabili di controllo
“Descrizione delle
Page 96

setlocator

Il comando setlocator permette di accendere o spegnere la spia di identificazione del server host. Per maggiori informazioni sulle spie di identificazione, vedere il manuale di amministrazione del sistema.
Nota – Per usare questo comando non sono richieste autorizzazioni.
Al prompt sc>, digitare il comando seguente:
sc> setlocator opzione
In questo comando, l'opzione può essere on o off.
Ad esempio:
sc> setlocator on sc> setlocator off
Per visualizzare lo stato della spia di identificazione, usare il comando showlocator. Per maggiori informazioni, vedere la sezione
showlocator” a pagina 97.
Opzioni del comando setlocator
Il comando setlocator dispone di due opzioni: on e off.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
showlocator” a pagina 97

setsc

Il software ALOM viene preinstallato sul server host ed è pronto per l'uso non appena si accende il server. Per personalizzare la configurazione di ALOM, occorre eseguire la configurazione iniziale con il comando setupsc. Se in un momento successivo occorre aggiornare un parametro rispetto alla configurazione iniziale di ALOM, è possibile usare il comando setsc. Per maggiori informazioni sulla configurazione del sistema, vedere sul comando setupsc, vedere setupsc” a pagina 82.
80 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
“Fasi della configurazione di ALOM” a pagina 13. Per maggiori informazioni
Page 97
Utilizzare il comando setsc
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Durante l'esecuzione del comando, tenere accanto a sé la tabella di configurazione con i valori da impostare per tutte le variabili di configurazione che si intende modificare. Per maggiori informazioni, consultare le sezioni
configurazione” a pagina 19 e “Uso delle variabili di configurazione di ALOM” a pagina 113.
Al prompt sc>, digitare il comando seguente:
sc> setsc variabile valore
Al posto di variabile e valore, Inserire la variabile di configurazione e il relativo valore.
Ad esempio:
sc> setsc netsc_ipaddr xxx.xxx.xxx.xxx
In questo comando, xxx.xxx.xxx.xxx è un indirizzo IP valido.
userperm” a
“Foglio di lavoro di
Se la variabile da configurare richiede più valori, inserirli separati da uno spazio. Poiché il comando setsc può essere usato sia negli script che dal prompt dei comandi, non restituisce informazioni quando si inserisce un valore per la variabile.
Se si esegue setsc senza specificare una variabile di configurazione, ALOM restituisce l'elenco delle variabili che è possibile configurare.
Altre informazioni
“Comandi della shell di ALOM” a pagina 44
Capitolo 6 La shell dei comandi di ALOM 81
Page 98

setupsc

Il comando setupsc permette di personalizzare il software ALOM.
Durante l'esecuzione del comando, tenere accanto a sé la tabella di configurazione con i valori da impostare per tutte le variabili di configurazione che si intende modificare. Per maggiori informazioni, consultare le sezioni
configurazione” a pagina 19 e “Uso delle variabili di configurazione di ALOM” a pagina 113.
Utilizzare il comando setupsc
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
1. Al prompt sc>, digitare il comando seguente:
sc> setupsc
Viene avviato lo script di configurazione.
2. Per uscire dallo script, eseguire una delle operazioni seguenti:
Per uscire dallo script e salvare le modifiche apportate, digitare Control-Z.
Per uscire dallo script senza salvare le modifiche, digitare Control-C.
“Foglio di lavoro di
userperm” a
Ad esempio, lo script si avvia come segue:
sc> setupsc Entering interactive script mode. To exit and discard changes to that point, use Ctrl-C or to exit and save changes to that point, use Ctrl-Z.
3. Rispondere alle domande presentate sullo schermo per personalizzare ALOM.
Per ogni gruppo di variabili di configurazione da abilitare lo script chiede conferma. Per maggiori informazioni, vedere
“Uso delle variabili di configurazione di ALOM”
a pagina 113.
Per abilitare un gruppo di variabili in modo da poterne modificare le
impostazioni, digitare y.
Per accettare il valore predefinito visualizzato tra parentesi, premere Return.
Per disabilitare un gruppo di variabili e passare al successivo, digitare n.
82 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Page 99
Ad esempio:
Should the SC network interface be enabled [y]?
Digitando y o premendo Return per accettare il valore predefinito, lo script setupsc richiede i valori per le variabili. Lo script permette di configurare i seguenti tipi di variabili:
“Variabili dell'interfaccia di rete” a pagina 115
“Variabili di notifica e gestione della rete” a pagina 116
“Variabili di sistema” a pagina 116
Nota – Non è necessario impostare o configurare le variabili dell'interfaccia seriale.
Queste variabili vengono configurate automaticamente dal server.
Altre informazioni
“Uso delle variabili di configurazione di ALOM” a pagina 113
“Comandi della shell di ALOM” a pagina 44
“Foglio di lavoro di configurazione” a pagina 19
“Configurazione di ALOM” a pagina 13

showcomponent

Il comando showcomponent permette di visualizzare i componenti del sistema e il relativo stato. Specificando una chiave-asr, ALOM visualizza solo le informazioni relative a quella chiave, diversamente mostra l'intero database asr. L'opzione –h (help) elenca tutte le chiavi ASR valide oltre a informazioni sulla sintassi del comando.
Utilizzare il comando showcomponent
Nota – Per usare questo comando è richiesta l'autorizzazione di livello a. Per
maggiori informazioni sulle autorizzazioni, vedere la sezione
pagina 110.
Capitolo 6 La shell dei comandi di ALOM 83
userperm” a
Page 100
Al prompt sc>, digitare il comando seguente:
sc> showcomponent
Ad esempio:
sc> showcomponent Keys: MB/CMP0/CORE0 ... MB/CMP0/P0 ... MB/CMP0/CH0/R0/D0 MB/CMP0/CH0/R0/D1 MB/CMP0/CH0/R1/D0 MB/CMP0/CH0/R1/D1 MB/CMP0/CH1/R0/D0 MB/CMP0/CH1/R0/D1 MB/CMP0/CH1/R1/D0 MB/CMP0/CH1/R1/D1 MB/CMP0/CH2/R0/D0 MB/CMP0/CH2/R0/D1 MB/CMP0/CH2/R1/D0 MB/CMP0/CH2/R1/D1 MB/CMP0/CH3/R0/D0 MB/CMP0/CH3/R0/D1 MB/CMP0/CH3/R1/D0 MB/CMP0/CH3/R1/D1 IOBD/PCIEa IOBD/PCIEb PCIX1 PCIX0 PCIE2 PCIE1 PCIE0 TTYA
ASR state: clean
84 Manuale di ALOM (Advanced Lights Out Management) CMT v1.2 Luglio 2006
Loading...