1、2023-9-15Inspur group浪潮服务器远程管理介绍2内容内容工作原理浪潮全线产品管理方案介绍管理实现方法介绍其他注意事项2023-9-15Inspur group3 本地本地ITIT管理方式管理方式:软件对软件对ITIT设备进行调试设备进行调试硬件对硬件对ITIT设备进行管理设备进行管理4大型大型IT架构比较常见的现象:架构比较常见的现象:1、分支多,在很多地区都有部门。管理比较烦琐、分支多,在很多地区都有部门。管理比较烦琐2、对每个分支机构,都要派驻高级网管、对每个分支机构,都要派驻高级网管3、高级网管解决问题时效性、高级网管解决问题时效性4、高级网管休假、出差,公司服务器遇到
2、问题,只能放弃、高级网管休假、出差,公司服务器遇到问题,只能放弃休假。休假。所显现的问题:所显现的问题:1、异地办公难度大、异地办公难度大2、分支机构都要安排高级网管人员资源浪费、分支机构都要安排高级网管人员资源浪费3、高级网管出差办公,或者度假时遇到问题,都会造成时、高级网管出差办公,或者度假时遇到问题,都会造成时间浪费等等间浪费等等4、PC anywhere等软件远程操作,又不支援等软件远程操作,又不支援BIOS级别操级别操作。作。带来的问题:带来的问题:1、网络普及,有没有能够通过、网络普及,有没有能够通过LAN、WAN、Internet远程远程管理的硬件系统?管理的硬件系统?2、随时随
3、地、随时随地 机房都能在网管更加稳定、有序、安全机房都能在网管更加稳定、有序、安全 关注到关注到 大型大型(异地异地)的的ITIT管理管理5大型大型(异地异地)的的ITIT管理管理6工作原理工作原理-什么是什么是IPMIIPMI是智能型平台管理接口(Intelligent Platform Management Interface)的缩写,是管理基于 Intel结构的企业系统中所使用的外围设备采用的一种工业标准,该标准由英特尔、惠普、NEC、美国戴尔电脑和SuperMicro等公司制定。用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。到目前为止,IPMI历
4、经3次主要的改版 v1.0:1998.09 v1.5:2001.03 v2.0:2004.02 7工作原理工作原理-BMC-BMC在IPMI管理平台中,BMC(Baseboard Management Controller,因为多集成于主板而得名)是核心控制器,系统管理软件对各个被管理器件的管理,都是通过与BMC通信来实现的。BMC与主处理器和板上各元件相连接,监控并且在一定程度上管理各物理组件的状态。服务处理器监测板上测试仪器(如温度传感器、CPU状态、风扇速度和电压传感器),提供重新引导服务器的远程电源控制功能,并且提供对BIOS配置和操作系统控制台信息的远程访问。管理人员利用加载在桌面系
5、统上的IPMI兼容管理应用程序,或通过一台内含IPMI管理管件的带外设备上的Web界面远程访问BMC。2023-9-15Inspur group8BMC具有的功能具有的功能1.通过系统的串行端口(Serial over LAN,SoL)进行访问2.故障日志记录和 SNMP 警报发送3.访问系统事件日志(System Event Log,SEL)和传感器状况4.控制包括开机和关机5.独立于系统电源或工作状态的支持6.用于系统设置、基于文本公用程序和操作系统控制台的文本控制台重定向9IPMIIPMI架构架构2023-9-15Inspur group10KVM over IP介绍介绍KVM是键盘(K
6、eyboard)、显示器(Video)、鼠标(Mouse)的缩写。KVM over IP 系统允许从桌面、NOC 或任何其他地点访问和控制远程服务器和其他网络设备,从而消除了距离限制。IT 工作人员可以通过WEB界面,从任何地点访问和控制几乎所有的服务器或网络设备。虚拟媒体功能让您能够访问整个企业的 CD-ROM 和其他存储媒体,就如同它们直接连接在服务器的 USB 端口一般。您还可以全面地访问身份验证、事件警示和用户日志文件。11浪潮服务器远程管理方案功能介绍浪潮服务器远程管理方案功能介绍软件方式:睿捷管理软件,服务器端安装NMAgent,基于操作系统的管理方式,远程监控服务器的温度、电压、
7、风扇转速等,性能监控,资产管理硬件方式一:BMC管理方案功能:远程监控服务器的温度,电压,风扇转速,记录硬件日志,实现远程开关机等。界面:统一使用浪潮睿捷管理软件OOB管理来进行操作。硬件方式二:KVM管理方案KVM实现远程桌面,虚拟设备、远程安装OS镜像等。界面:KVM卡内嵌了浏览器,通过web网页直接访问控制界面,各个厂家的管理界面不一样。目前浪潮并没有统一KVM的管理界面。也可以加入浪潮睿捷管理软件OOB管理来进行管理部分功能两种硬件方案都是基于IPMI的,可以分别实现,也可以共同实现2023-9-15Inspur group12各种方案卡初始设置表各种方案卡初始设置表(可能会有不同可能
8、会有不同)管理类型初始IP初始用户 初始密码IP设置方式超微V1B31管理卡192.168.1.201ADMINADMIN直连、睿捷泰安M3295、M3296管理卡192.168.1.121/192.168.1.22super/userpass/pass直连、睿捷技嘉管理卡直连、睿捷NF190D2集成BMC无adminadminBIOS中设置NF5120/5220rootsuperuserBIOS中设置NF5280超微ADMINADMINBIOS中设置NF520D2(V09GC)管理卡安登K6008KVM卡192.168.0.200rootsuperuser直连13管理实现方法介绍管理实现方法
9、介绍1、浪潮睿捷软件管理(基于操作系统的管理)2、浪潮睿捷管理软件OOB管理(BMC或KVM管理卡)3、WEB直接访问管理界面(KVM管理卡)14浪潮睿捷软件管理(基于操作系统的管理)浪潮睿捷软件管理(基于操作系统的管理)管理软件体系结构:Web Server、子管理节点(SM)、被管理节点(NM)。1、Web Server:提供Web 管理站点,管理员通过IE 浏览器访问此Web Server 站点,登录睿捷服务器管理系统,对被监控节点进行管理和监控。客户端可以通过IE直接登录Web server去管理NM(服务器节点),在跨网络管理时,客户可以登录web server,通过SM 去管理NM
10、。2、SM(Sub management):子管理节点,主要应用在跨多个网络的管理上,一般部署在网关服务器上。3、NM(Node Managed):被管理节点,运行在被管理服务器上,提供管理监控和告警功能。两种网络管理结构:1、简单网络管理结构:只有Web Server、被管理节点(NM)两部分组成 2、高级管理结构:如果需要通过跨网络对服务器进行监控(即客户端与被管理服务器不在一个局域网内),可以将Web Server 安装客户端所在网段内的任意机器上,在网关服务器上安装SMagent,另一网段的被管理节点上安装NMagent以实现对不同网段的服务器进行管理。此系统由web Server、子
11、管理节点(SM)、被管理节点(NM)三部分组成,客户端通过访问web server对各服务器节点进行管理。NM上需要安装NMagent,具体安装使用方法见部门内网 15Bmc管理:被管理节点管理:被管理节点IP地址设置地址设置1、BIOS中直接设置(某些机器才有比如NF190D2、NF290D2的BMC管理)2、利用原有默认IP用客户端直连进行设置(用NF560D2为例介绍)3、用浪潮睿捷服务器管理套件附带的浪潮IPMI设置工具进行设置 16NF190D2的的BIOS中直接设置中直接设置IP17笔记本直连进行设置(前提为知道默认笔记本直连进行设置(前提为知道默认IP)1、将笔记本与管理卡用网线
12、直连,普通网线即可,无需直连线。2、将笔记本网卡IP地址设置为同一网段,例如192.168.1.10/24。3、点击开始运行,输入“cmd”,然后输入ping 192.168.1.201看是否能连通。如果能够连通,继续;否则此种方法不可行,更换下一种方法。4、能连通时,打开IE浏览器,输入192.168.1.201,回车,这时可以看到远程管理卡的登录界面。输入用户名ADMIN,密码ADMIN,登录。如下图所示。IP:192.168.1.201MASK:255.255.255.0USER:ADMINPASSWD:ADMIN每种卡默认信息不同!18 5、登录后如右图所示,在左侧选择14所示的位置D
13、evice Settings。6、在下拉选项中选择第一项Network,输入客户要求的IP地址、子网掩码,同时输入网关服务器的内网卡地址作为网关。7、点击右图中数字5所示位置【Apply】,应用即可。8、拔出网线,将管理卡用网线连接回交换机,完成设置。19利用浪潮利用浪潮IPMI设置工具进行设置设置工具进行设置 1、利用浪潮睿捷服务器管理套件光盘启动服务器。2、启动后见到下面的界面,点击1所示的【浪潮IPMI设置工具】。20 3、在弹出的设置界面中输入管理卡的IP地址、子网掩码,并且输入网关服务器的内网卡地址作为网关。用户名密码不要修改。修改后点击上面的设置按键。4、弹出光盘,重启服务器,完成
14、设置。21浪潮睿捷管理软件浪潮睿捷管理软件OOB管理管理WEB SERVER的安装如何加入OOB管理可以管理的内容信息22 1、WINDOWS平台下安装把安装光盘放入光驱,将自动启动(或打开光盘,运行Autorun.exe)安装主界面,点击【安装软件】。2、点击【睿捷服务器管理软件】按钮后,进入安装睿捷服务器管理软件安装界面23 3、选择【安装睿捷WebServer】4、然后一路向下直至安装完成5、中间可能会提示安装J2SE Runtime Environment虚拟环境 24如何加入如何加入OOB管理管理1、打开IE浏览器,输入https:/xxx.xxx.xxx.xxx:8800,回车,中
15、间部分为WEB SERVER服务器网卡地址。会提示确认通过安全连接查看网页,点击【确定】即可。进入管理软件管理界面 252、软件注册,如果不注册只能管理一个节点263、进入OOB管理,并且登陆,默认用户名ADMIN,默认密码lcsmsv4,进入后可以修改和增加用户274、添加管理节点28OOB管理可以看到信息管理可以看到信息1、进入被管理节点,双击服务器列表中被管理节点,输入用户名和密码进入292、OOB可以管理的内容信息 IPMI初始化设置 IPMI用户管理 Senser信息 SEL日志信息 事件过滤器 电源控制30WEB直接访问管理界面直接访问管理界面如果是KVM管理卡,加入到了浪潮睿捷管
16、理软件OOB管理后可以单击地址簿中的被管理节点IPMI地址进入WEB管理界面31IE浏览器直接进入浏览器直接进入-输入输入IPMI地址即可地址即可32KVM管理卡可以管理的内容信息管理卡可以管理的内容信息远程桌面虚拟媒体系统健康信息用户管理KVM设置设备设置维护33远程桌面远程桌面34虚拟媒体虚拟媒体35系统健康信息系统健康信息36用户管理用户管理37KVM设置设置38设备设置设备设置39维护维护40需要打开的端口需要打开的端口管理卡所需各端口服务说明:HTTP port:80(TCP)HTTPS port:443(TCP)KVM port:443(TCP)Drive Redirection port:443(TCP)IPMI port:623(UDP)SNMP port:161(UDP)SNMP Trap port:162(UDP)(in client side)其中:管理卡ipmi协议需要623端口,管理卡远程桌面需要443端口。主要是这两个端口打开就可以实现基本的远程管理功能。161、162为snmp使用,可以不打开。412023-9-15Inspur group谢谢大家!