Página 1
Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.5 Guía del usuario...
Página 2
Otras marcas y otros nombres comerciales pueden utilizarse en este documento para hacer referencia a las entidades que los poseen o a sus productos. Dell Inc. renuncia a cualquier interés sobre la propiedad de marcas y nombres comerciales que no sean los suyos.
....Características de seguridad del iDRAC6 ..iDRAC6 Enterprise y tarjeta multimedia vFlash ..Plataformas admitidas .
Página 4
....Configurar la estación de administración ..Configurar el sistema de red del iDRAC6 ..Configurar los usuarios de iDRAC6 .
Página 5
..... . . Uso de la interfaz web del iDRAC6 para activar las funciones de descubrimiento y supervisión .
Página 6
....Cómo agregar el iDRAC6 a la lista de dominios de confianza ..... .
Página 7
Windows ......Configuración del iDRAC6 Enterprise por medio de la interfaz web ... .
Página 8
Autentificación de la clave pública en el ......Cómo asegurar las comunicaciones del iDRAC6 por medio de certificados SSL y digitales .
Página 9
..... . . Uso del iDRAC6 con Microsoft Active Directory ..Prerrequisitos para activar la autentificación de Active Directory para iDRAC6 .
Página 10
Prueba de las configuraciones realizadas ..Cómo utilizar el iDRAC6 con el servicio de directorios LDAP ....
Página 11
Uso de SSO de Active Directory ... . . Configuración del iDRAC6 para utilizar el inicio de sesión único ....
Página 12
... Desconexión de la sesión SOL en la consola de línea de comandos del iDRAC6 ..Uso de SOL a través de PuTTY .
Página 13
....Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6 ..Cómo abrir una sesión de consola virtual .
Página 14
..... . Administración de las particiones vFlash mediante la interfaz web del iDRAC6 ....
Página 15
Eliminación de una partición ... . Cómo obtener el estado de una partición ..Visualización de la información de las particiones ....Inicio de una partición .
Página 16
Configuración del bloqueo de IP ..Configuración de los servicios de Telnet y SSH del iDRAC6 por medio de RACADM local . . . RACADM SSH/Telnet y remoto ... . .
Página 17
Modificación de la dirección IP del iDRAC6 en un archivo de configuración ... . Carga del archivo de configuración en el iDRAC6 ..... .
Página 18
....Uso de la opción -output ... . . Ejemplos de SM-CLP del iDRAC6 ... Administración de la alimentación del servidor .
Página 19
Descripción general ....Inicio de la utilidad de configuración del iDRAC6 ..Uso de la utilidad de configuración del iDRAC6 .
Página 20
Consulta de la pantalla de estado del servidor en busca de mensajes de error ..Visualización del registro del iDRAC6 ..Visualización de la información del sistema .
Cada módulo de alta densidad en un chasis tiene un iDRAC6. Puede instalar hasta 15 servidores blade en M1000e. Todas las conexiones de red al iDRAC6 se enrutan a través de las interfaces de red del CMC (el puerto de conexión RJ45 del CMC etiquetado “GB1”).
Se recomienda aislar o separar la red de administración del chasis, que es utilizada por el iDRAC6 y el CMC, de las redes de producción. Si se mezcla el tráfico de red de administración con el de producción o aplicación, existe la posibilidad de que la red se congestione o se sature, lo que puede causar demoras de comunicación del CMC y el iDRAC6.
Características de seguridad del iDRAC6 Las siguientes funciones se encuentran disponibles en el sistema de seguridad del iDRAC: • Autentificación de usuarios por medio de Microsoft Active Directory, servicio de directorio de LDAP genérico o identificaciones y contraseñas de usuario administradas a nivel local •...
Enterprise y tarjeta multimedia vFlash iDRAC6 Enterprise dispone de ranuras de tarjeta SD para el soporte vFlash. Para obtener más información acerca del iDRAC6 Enterprise y el soporte vFlash, consulte el Manual del propietario de hardware en dell.com/support/manuals. La Tabla 1-1 enumera las funciones disponibles para iDRAC6 Enterprise y el soporte vFlash.
Página 25
Tabla 1-1. Lista de funciones del iDRAC6 (continuación) Función iDRAC6 Enterprise iDRAC6 Enterprise con tarjeta multimedios vFlash Seguridad y autentificación Autorización basada en funciones Local Users Active Directory Autentificación de dos factores Inicio de sesión único Cifrado SSL Corrección y administración remota Actualización remota de firmware...
= no compatible Plataformas admitidas Para conocer las plataformas compatibles más recientes, consulte el archivo léame del iDRAC6 y la Dell Systems Software Support Matrix (Matriz de compatibilidad de software de sistemas Dell) disponible en dell.com/support/manuals. Descripción general del iDRAC6 Enterprise...
Sistemas operativos compatibles Para obtener la información más actualizada, consulte el archivo Léame del iDRAC6 y la Dell Systems Software Support Matrix (Matriz de compatibilidad de software de los sistemas Dell) que se encuentra disponible en dell.com/support/manuals. Exploradores web admitidos Para obtener la información más actualizada, consulte el archivo léame y la...
Puertos del iDRAC6 La Tabla 1-3 muestra una lista de los puertos en los que el iDRAC6 detecta las conexiones.La Tabla 1-4 identifica los puertos que el iDRAC6 utiliza como cliente. Esta información es necesaria cuando se abren servidores de seguridad para permitir el acceso remoto a un iDRAC6.
• La ayuda en línea para el iDRAC6 proporciona información acerca del uso de la interfaz web. • La Dell Chassis Management Controller User Guide (Guía del usuario de Dell Chassis Management Controller) suministra información acerca del...
Página 30
DRAC y el complemento de Active Directory. • La Dell Management Console User’s Guide (Guía del usuario de la consola de administración Dell) ofrece información acerca del uso de la consola de administración Dell.
4 En la sección Elija software, supervisores, productos electrónicos y periféricos Dell, haga clic en Software. 5 En la sección Elija su software Dell, haga clic en el vínculo requerido que corresponda: Descripción general del iDRAC6 Enterprise...
Página 32
• Para documentos de Client System Management: dell.com/OMConnectionsClient • Para documentos de Enterprise System Management: dell.com/openmanagemanuals • Para documentos de Remote Enterprise System Management: dell.com/openmanagemanuals • Para documentos de Herramientas de servicio: dell.com/serviceabilitytools Descripción general del iDRAC6 Enterprise...
Administrator Installation Guide (Guía de instalación de Dell OpenManage Server Administrator) y la Dell OpenManage Management Station Software Installation Guide (Guía de instalación de Dell OpenManage Management Station Software) disponibles en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals. Interfaces para configurar el iDRAC6 Puede configurar el iDRAC6 mediante la utilidad de configuración del...
Página 34
Para obtener mayor seguridad, acceda a la configuración del iDRAC6 a través de la Utilidad de configuración del iDRAC6 o desactive la CLI de RACADM local mediante un comando RACADM (consulte la RACADM Command Line Reference Guide for iDRAC and CMC [Guía de referencia de la línea de comandos RACADM para iDRAC y CMC] disponible en dell.com/support/manuals) o desde la GUI (ver “Activación o desactivación...
Página 35
Interfaz Descripción Panel LCD del chasis El panel LCD en el chasis que contiene el iDRAC6 se puede utilizar para ver el estado general de los servidores en el chasis. Durante la configuración inicial del CMC, el asistente de configuración permite activar la configuración de DHCP del...
Página 36
(SM-CLP) del grupo de trabajo de administración de servidor. A la línea de comandos de SM-CLP se accede iniciando sesión en el iDRAC6 a través de Telnet o SSH y escribiendo en la petición de la interfaz de línea de smclp comandos.
Vea la “Configuración de la estación de administración” en la página 69. Configurar el sistema de red del iDRAC6 Active la red del iDRAC6 y configure las direcciones IP, la máscara de red, la puerta de enlace y las direcciones DNS.
RACADM local y remoto: ver “Cómo agregar un usuario del iDRAC6” en la página 295 NOTA: Al utilizar el iDRAC6 en un entorno de servicio de directorios de Active Directory/LDAP genérico, asegúrese de que los nombres de usuario cumplan con la convención vigente del servicio de directorios de Active Directory/LDAP genérico.
IP donde la autentificación ha fallado varias veces dentro de un periodo configurable. • Interfaz de web del iDRAC6: ver “Configuración del filtrado de IP y bloqueo de IP” en la página 97. • RACADM: ver “Configuración del filtro de IP (Rango de IP)” en la página 306 y “Configuración del bloqueo de IP”...
El acceso de escritura de configuración está bloqueado tanto para el programa RACADM local como para la utilidad de configuración del iDRAC6 (al iniciar). El acceso web a los parámetros de configuración está libre y los datos de configuración siempre están disponibles para su visualización.
Instalar y configurar una tarjeta multimedios vFlash para utilizarla con iDRAC6. • Interfaz web del iDRAC6 y uso de RACADM: ver “Configuración de la tarjeta vFlash SD y administración de las particiones vFlash” en la página 253 Instalación del software de servidor administrado...
Para iniciar la interfaz web del iDRAC6 para un solo servidor desde el CMC. 1 Inicie sesión en la interfaz web del CMC. 2 Expanda la opción Descripción general de servidores en el árbol del sistema.
único. Después de iniciar sesión, se otorgan privilegios de administrador del iDRAC6 al usuario. Esto sucede aunque éste no tenga una cuenta en iDRAC6 o si la cuenta no tiene privilegios de administrador. •...
El M1000e incluye FlexAdress, un sistema de red multiestándar avanzado de varios niveles. FlexAddress permite el uso de nombres de red mundial y direcciones MAC (WWN/MAC) persistentes con chasis asignado para cada conexión de puerto de servidor administrada. Configuración de iDRAC6 Enterprise...
Página 45
CMC. Para obtener más información acerca de la función FlexAddress y su configuración, consulte la Dell Chassis Management Controller User Guide (Guía del usuario de Dell Chassis Management Controller) y el documento Chassis Management Controller (CMC) Secure Digital (SD) Card Technical Specification (Especificaciones técnicas de la tarjeta Secure Digital...
LOM de módulos de alta densidad, tarjetas mezzanine y módulos de E/S. La función FlexAddress del iDRAC6 admite la preservación de la dirección MAC específica de una ranura para los iDRAC6 en un chasis. La dirección MAC asignada por el chasis se almacena en la memoria no volátil y se envía al iDRAC6 durante su proceso de inicio o al cambiar la...
Página 48
(SEL) de IPMI estándar. En consecuencia, todas las anotaciones de registro del sistema remoto del iDRAC6 se informan al servidor de registro del sistema con niveles de gravedad de Aviso.
BIOS mientras no sea cambiado nuevamente en la interfaz gráfica de usuario de iDRAC6 o en la secuencia de inicio del BIOS. Si la función Inicio único está activada, el sistema se iniciará...
Recurso compartido de archivos remotos La función de uso compartido de archivos remotos a través del iDRAC6 permite especificar un archivo de imagen ISO de CD/DVD ubicado en un recurso compartido de red y ponerlo a disposición del sistema operativo del servidor como unidad virtual montándolo como CD o DVD mediante NFS...
Página 51
RFS montado en la unidad virtual no se desconecta, incluso si se cierra la sesión del iDRAC6. La conexión del RFS se cierra si se restablece el iDRAC6 o se pierde la conexión a la red. Las opciones interfaz gráfica del usuario y línea de comandos también se encuentran disponibles en CMC e...
Página 52
’ (apóstrofo), ” (comillas), , (comas), < (signo de menor) y > (signo de mayor). Al recurrir al uso compartido de archivos remotos, los caracteres anteriormente indicados no se permiten para el nombre de usuario, la contraseña ni la ubicación de la imagen. Configuración de iDRAC6 Enterprise...
IDSDM proporciona redundancia en la tarjeta SD hipervisor utilizando otra tarjeta SD que refleja el contenido de la primera tarjeta SD. La tarjeta vFlash SD del iDRAC6, con la segunda tarjeta SD, puede configurarse como IDSDM definiendo la opción Redundancia en Modo reflejado en la pantalla Dispositivos integrados de la configuración del BIOS...
La tarjeta recibe todas las escrituras SD y se utiliza para lecturas SD. En espera La tarjeta es la tarjeta secundaria. Está recibiendo una copia de todas las escrituras SD. Se registró un error durante una operación de lectura o escritura de fallado tarjeta SD. Configuración de iDRAC6 Enterprise...
Para actualizar el firmware del iDRAC6 por medio de la interfaz web del iDRAC6 o para recuperar el iDRAC6 mediante la interfaz web del CMC, descargue la imagen binaria que viene comprimida como archivo de extracción automática.
NOTA: Si no se conserva la configuración durante la actualización del firmware, el iDRAC6 genera nuevas claves SHA1 y MD5 para el certificado SSL. Como las claves son diferentes a las del explorador web abierto, todas las ventanas del explorador que están conectadas al iDRAC6 deben cerrarse después de finalizar la actualización del firmware.
Para utilizar el procedimiento estándar de verificación, realice los pasos siguientes: 1 Descargue la clave GnuPG pública de Linux de Dell de la siguiente manera: Visite lists.us.dell.com y haga clic en el vínculo Clave GPG pública de Dell. Guarde el archivo en el sistema local. El nombre predeterminado es linux-security- publickey.txt.
Página 58
De manera predeterminada, el archivo de firma tiene el mismo nombre que el archivo DUP con la extensión .sign. Por ejemplo, la imagen del firmware del iDRAC6 tiene un archivo .sign asociado (IDRAC_FRMW_LX_2.2.BIN.sign) que se incluye en el archivo de extracción automática con la imagen del firmware...
Página 59
Número total procesado: 1 gpg: Sin modificar: 1 3 Establezca el nivel de confianza de GPG para la clave pública de Dell, si aún no lo ha hecho. Introduzca el comando siguiente: gpg --edit-key 23B66A9D En el símbolo del sistema, introduzca los comandos siguientes:...
Uso de la interfaz web del iDRAC6 NOTA: Si se interrumpe el progreso de la actualización del firmware del iDRAC6 antes de que se complete, el firmware del iDRAC6 podría dañarse. En tal caso, puede recuperar el iDRAC6 desde la interfaz web del CMC. NOTA: De manera predeterminada, la actualización del firmware conserva la...
Página 61
LAN está desactivada y no se puede iniciar sesión en la interfaz web del iDRAC6. Debe reconfigurar los valores de la LAN por medio de la utilidad de configuración del iDRAC6 durante la POST del BIOS o a través del CMC.
Actualización del firmware del iDRAC6 por medio de RACADM Puede actualizar el firmware del iDRAC6 mediante RACADM remoto. 1 Puede descargar la imagen del firmware del iDRAC6 a través del sitio web del servicio de asistencia Dell Support en support.dell.com en el servidor TFTP.
(SNMP) y la versión 2.0 de la interfaz de administración de plataforma inteligente (IPMI). El iDRAC6 cumple con IPMI versión 2.0. En esta sección se describen los pasos necesarios para configurar el iDRAC6 para descubrimiento y supervisión a través de IT Assistant. Existen dos formas de llevar a cabo este procedimiento: Mediante la utilidad de configuración del iDRAC6 y por...
Para configurar el iDRAC6 para el descubrimiento de IPMI y el envío de capturas de alerta por medio de la utilidad de configuración del iDRAC6, reinicie el servidor administrado (blade) y controle el proceso de encendido por medio de la consola virtual y un teclado de consola y supervisión remota o...
1 Abra una ventana de un explorador web compatible. 2 Inicie sesión en la interfaz web del iDRAC6 con el nombre de usuario y la contraseña con derechos de administrador. 3 En el árbol del sistema, seleccione Sistema→ Configuración de iDRAC→...
Página 66
Aplicar. 17 Puede hacer clic en Enviar para enviar una alerta de captura de prueba. Por motivos de seguridad, Dell recomienda especialmente crear un usuario aparte para los comandos de IPMI con un nombre de usuario, privilegios de IPMI en la LAN y contraseña propios:...
Servidores de la pantalla Detalles de dispositivos ITA y la información del iDRAC5 podrá visualizarse al hacer clic en el nombre del iDRAC6. Esto difiere de los sistemas DRAC 5, en los que la tarjeta de administración aparece en el grupo de RAC.
Requisitos de la red de la estación de administración Para tener acceso al iDRAC6, la estación de administración debe estar en la misma red que el puerto de conexión RJ45 del CMC que está etiquetado como “GB1”. Es posible aislar la red del CMC de la red en la que se encuentra el servidor administrado, de modo que la estación de administración pueda...
Usted también puede ejecutar diversas funciones de administración en el servidor administrado, como por ejemplo reiniciar el equipo y usar los servicios del iDRAC6. Sin embargo, para tener acceso a la red y a los servicios de aplicación que se encuentran en el servidor administrado, es posible que necesite tener un NIC adicional en el servidor administrado.
Página 71
3 Seleccione Herramientas→ Opciones de Internet→ Seguridad→ Red local. 4 Haga clic en Nivel personalizado. 5 Seleccione la opción Medio bajo en el menú desplegable y luego haga clic en Restablecer. Haga clic en Aceptar para confirmar. Deberá hacer clic en este botón para regresar al cuadro de diálogo Nivel personalizado.
Página 72
• Permisos de canal de software: Seguridad baja • Enviar los datos no cifrados del formulario: activar • Usar el bloqueador de elementos emergentes: Desactivar En la sección Automatización: • Secuencia de comandos activa: activar • Permitir operaciones de pegado por medio de una secuencia de comandos: activar •...
Página 73
Por ejemplo, si opta por bloquear los mensajes emergentes, ciertas partes de la interfaz web del iDRAC6 no funcionarán correctamente. 9 Haga clic en Aplicar y después en Aceptar. 10 Haga clic en la ficha Conexiones.
Al acceder a la interfaz web del iDRAC6 a través del explorador web, es posible que se le pida que agregue la dirección IP del iDRAC6 a la lista de dominios de confianza si dicha dirección IP no figura en la lista. Al terminar, haga clic en Actualizar o vuelva a iniciar el explorador web para establecer una conexión con la interfaz web del iDRAC6.
Cómo ver las versiones traducidas de la interfaz web La interfaz web del iDRAC6 es compatible con los siguientes idiomas de sistema operativo: • Inglés (en-us) • Francés (fr) • Alemán (de) • Español (es) • Japonés (ja) • Chino simplificado (zh-cn) Los identificadores ISO en paréntesis denotan la variantes de idiomas...
Página 76
2 Escriba locale y presione <Intro>. Se mostrará un resultado similar al siguiente: LANG=zh_CN.UTF-8 LC_CTYPE="zh_CN.UTF-8" LC_NUMERIC="zh_CN.UTF-8" LC_TIME="zh_CN.UTF-8" LC_COLLATE="zh_CN.UTF-8" LC_MONETARY="zh_CN.UTF-8" LC_MESSAGES="zh_CN.UTF-8" LC_PAPER="zh_CN.UTF-8" LC_NAME="zh_CN.UTF-8" LC_ADDRESS="zh_CN.UTF-8" LC_TELEPHONE="zh_CN.UTF-8" LC_MEASUREMENT="zh_CN.UTF-8" LC_IDENTIFICATION="zh_CN.UTF-8" LC_ALL= 3 Si los valores incluyen zh_CN.UTF-8, no será necesario hacer cambios. Si los valores no incluyen zh_CN.UTF-8, vaya al paso 4. 4 Modifique el archivo /etc/sysconfig/i18n con un editor de textos.
Cuando está activada, la función de lista blanca requiere que se instale un visor de consola virtual por cada iDRAC6 que se visite, aunque las versiones del visor sean idénticas.
1 Inicie sesión como usuario “root” en el sistema en donde desea instalar los componentes de la estación de administración. 2 De ser necesario, monte el DVD Dell Systems Management Tools and Documentation (Documentación y herramientas de Dell Systems Management) con el comando siguiente o un comando similar: mount /media/cdrom 3 Diríjase al directorio /linux/rac y ejecute el comando siguiente:...
Firefox si instala JRE y configura el visor de consola virtual en la interfaz web del iDRAC6 antes de iniciar el visor. Ver “Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6” en la página 232 para obtener más información.
SSH o la conexión de red tiene otro tipo de seguridad. NOTA: El iDRAC6 admite un máximo de 4 sesiones de Telnet y 4 sesiones de SSH de forma simultánea. Telnet con iDRAC6 El cliente Telnet se incluye en los sistemas operativos Windows y Linux y se puede ejecutar desde un shell de comandos.
(es decir, algunas teclas no responden y no se muestran gráficos). El iDRAC6 admite un máximo de 4 sesiones de Telnet y 4 sesiones de SSH de forma simultánea. No obstante, sólo una de las 8 sesiones posibles puede utilizar SM-CLP.
Página 82
Tabla 3-1. Esquemas de criptografía Tipo de esquema Esquema Criptografía asimétrica Diffie-Hellman DSA/DSS 512:1024 bits (aleatorios) según la especificación NIST Criptografía simétrica • AES256-CBC • RIJNDAEL256-CBC • AES192-CBC • RIJNDAEL192-CBC • AES128-CBC • RIJNDAEL128-CBC • BLOWFISH-128-CBC • 3DES-192-CBC • ARCFOUR-128 Integridad del mensaje •...
NOTA: Si usa únicamente la interfaz web del iDRAC6 para transferir certificados de SSL y cargar un nuevo firmware al iDRAC6, no necesita un servidor TFTP. Las únicas ocasiones en las que necesita copiar archivos desde o en el iDRAC6 surgen cuando actualiza el firmware del iDRAC6 o cuando instala certificados en el iDRAC6.
Se trata de una interfaz gráfica de usuario basada en web que se instala en una estación de administración en un entorno de red. Puede instalar DMC desde el DVD Dell Management Console o descargarla e instalarla desde el sitio web de Dell en dell.com/openmanage.
El software de administración de Dell incluye las siguientes funciones: • Interfaz de línea de comandos de RACADM: Permite administrar y configurar el iDRAC6. Es una herramienta potente para efectuar tareas de configuración y administración de secuencias de comando. •...
Configuración del servidor administrado para capturar la pantalla de último bloqueo El iDRAC6 puede capturar la pantalla del último bloqueo para que usted pueda verla en la interfaz web y tratar de solucionar la causa del bloqueo del servidor administrado.
Desactivación de la opción de reinicio automático de Windows Para asegurarse de que el iDRAC6 pueda capturar la pantalla del último bloqueo, desactive la opción Reinicio automático en los servidores administrados que ejecutan Windows Server o Windows Vista.
Página 88
Configuración del servidor administrado...
Configuración del iDRAC6 Enterprise por medio de la interfaz web El iDRAC6 ofrece una interfaz web que permite configurar las propiedades y los usuarios del iDRAC6, realizar tareas de administración remota y solucionar problemas de un sistema (administrado) remoto. Por lo general, utilizará...
Acceso a la interfaz web Para acceder a la interfaz web del iDRAC6, realice los pasos a continuación: 1 Abra una ventana de un explorador web compatible. 2 En el campo Dirección, escriba https://<Dirección_IP_del_iDRAC6> y presione <Intro>. Si se ha modificado el número de puerto HTTPS predeterminado (puerto 443), escriba: https://<dirección_IP_del_iDRAC6>:...
Se recomienda que haga clic en el botón Cerrar sesión para finalizar una sesión. NOTA: Si se cierra la interfaz web del iDRAC6 en Internet Explorer mediante el botón para cerrar (“x”), que se encuentra en la esquina superior derecha de la ventana, podría generarse un error de aplicación.
Esta sección supone que el iDRAC6 ya ha sido configurado y está accesible' en la red. Ver “Configurar el sistema de red del iDRAC6” en la página 37 para obtener ayuda con la configuración inicial de la red del iDRAC6.
Página 93
Muestra el nombre del iDRAC6. El nombre predeterminado Name (Nombre) es idrac-etiqueta_de_servicio, donde etiqueta_de_servicio es el número de la etiqueta de servicio del servidor Dell. Por ejemplo: iDRAC-HM8912S. Utiliza DHCP para Seleccionado: se activa la adquisición del nombre de dominio de el nombre del DNS desde el servidor DHCP .
Página 94
Valor Descripción Activar DHCP Si está seleccionado, Server Administrator obtiene la dirección IP para el NIC del iDRAC6 desde el servidor DHCP. También desactiva los campos Dirección IP , Máscara de subred y Puerta de enlace. Dirección IP Permite introducir o editar una dirección IP estática para el NIC del iDRAC6.
Página 95
Descripción Activar Seleccionar esta opción le permite al iDRAC6 obtener la configuración dirección IPv6 para el NIC del iDRAC6 desde el servidor del automática Protocolo de configuración dinámica de host (DHCPv6). Al activar Activar configuración automática también se desactivan y vacían los valores estáticos para Dirección IPv6, Longitud de prefijo y Puerta de enlace.
Página 96
NOTA: La configuración de VLAN sólo puede definirse a través de la interfaz web del CMC. El iDRAC6 sólo muestra el estado actual de activación; no puede modificar los valores en esta pantalla. Id. de VLAN Campo Identificación de VLAN de campos de 802.1g.
Los cambios en la configuración de la dirección IP del NIC cierran todas las sesiones de usuario, por lo tanto, los usuarios deben volver a conectarse a la interfaz web del iDRAC6 con la configuración actualizada de la dirección IP. Todos los demás cambios requieren que se restablezca la tarjeta de interfaz de red, lo que provocará...
Página 98
Rango de IP Activa la función de revisión del rango IP, que define un rango activado de direcciones IP que pueden acceder al iDRAC6. El valor predeterminado es Desactivado. Dirección del Determina la dirección de subred IP aceptable. El valor rango de IP predeterminado es 192.168.1.0.
Configuración de los sucesos de plataforma La configuración de sucesos de plataforma ofrece un mecanismo para configurar el iDRAC6 a fin de realizar las acciones seleccionadas ante ciertos mensajes de sucesos. Las acciones incluyen reiniciar el sistema, sin acción, realizar ciclo de encendido del sistema, apagar el sistema y generar una alerta (captura de sucesos de plataforma [PET] y/o correo electrónico).
2 Compruebe que siguió los procedimientos descritos en “Configuración de filtros de sucesos de plataforma (PEF)” en la página 100. 3 Haga clic en Sistema y luego en la ficha Administración de alertas. Aparecerá la pantalla Sucesos de plataforma. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
El valor de Cadena de comunidad indica la cadena de comunidad que se va a utilizar en una captura de alertas de Protocolo simple de administración de red (SNMP) enviada desde el iDRAC6. Las capturas de alertas SNMP son transmitidas por el iDRAC6 cuando ocurre un suceso de plataforma.
Página 102
<iDRAC6 Slotx>@ <DNS Domain name>. • Si el campo está en blanco, el nombre de host del iDRAC6 está en blanco y el nombre del dominio DNS está en blanco, entonces la dirección de correo electrónico de origen es: <iDRAC6 Slotx>@ <iDRAC6 IP Address>.
Usuario y luego haga clic en Aplicar. Establezca la clave de cifrado del canal de LAN de IPMI, si es necesario. NOTA: La IPMI del iDRAC6 es compatible con el protocolo RMCP+. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Configure los valores de filtrado y bloqueo de IP según sea necesario en la página Configuración avanzada. Cómo agregar y configurar usuarios del iDRAC6 Para administrar el sistema con el iDRAC6 y mantener la seguridad del sistema, cree usuarios únicos con permisos administrativos específicos (o con autoridad basada en funciones).
Generación de claves públicas para Windows Antes de agregar una cuenta, se requiere una clave pública del sistema que accederá al iDRAC6 en el SSH. Hay dos maneras de generar el par de claves públicas/privadas: Mediante la aplicación Generador de claves PuTTY para clientes que ejecutan Windows o la CLI ssh-keygen para clientes que ejecutan Linux.
Página 106
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096. La opción –C permite modificar el comentario de clave pública y es opcional. Después de que el comando se ejecute, cargue el archivo público. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Página 107
RFC4716, pero sí en openSSH. Las claves públicas en formato openSSH pueden ser cargadas en iDRAC6. El algoritmo para claves públicas iDRAC6 valida ambas claves, la openSSH y la RFC4716, internamente convierte las claves RFC4716 al formato openSSH y luego internamente las almacena.
Página 108
2 En la pantalla Configuración de usuario, configure las propiedades y los privilegios de usuario. La Tabla 5-11 describe los valores Generales de configuración de un nombre de usuario y contraseña del iDRAC6. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Privilegios de LAN de IPMI y de los Privilegios de usuario del iDRAC6. La Tabla 5-14 describe los permisos de Grupo de iDRAC6. Si agrega un Privilegio de usuario del iDRAC6 al Administrador, Usuario avanzado o Usuario invitado, el Grupo de iDRAC6 cambiará a grupo Personalizado.
Página 110
NOTA: iDRAC6 le permite crear nombres de usuario con los caracteres admitidos descritos en la tabla 5-12. Sin embargo, existen algunos caracteres de delimitador que no están admitidos en todas las interfaces de usuario como en la de RACADM.
Página 111
Por estos motivos, asigne este privilegio con cuidado. Acceder a los medios Permite al usuario ejecutar y usar los medios virtuales. virtuales Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Esta sección ofrece información acerca de las siguientes funciones de seguridad de datos que vienen incorporadas en el iDRAC6: • Capa de sockets seguros (SSL) • Solicitud de firma de certificado (CSR) • Acceso al menú principal de SSL Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Permitir que ambos sistemas establezcan una conexión cifrada El proceso de cifrado proporciona un alto nivel de protección de datos. El iDRAC6 emplea el estándar de cifrado SSL de 128 bits, la forma más segura de cifrado que está normalmente disponible para los exploradores de Internet en Norteamérica.
Después de que la autoridad de certificados apruebe la CSR y envíe el certificado, cargue el certificado en el firmware del iDRAC6. La información de la CSR almacenada en el firmware del iDRAC6 debe coincidir con la información que contiene el certificado, es decir, el certificado se tiene que haber generado en respuesta a la CSR creada por el iDRAC6.
La información que el CSR contenga debe de coincidir con la información del certificado. De lo contrario, el iDRAC6 no aceptará el certificado. 1 En la pantalla SSL, seleccione Generar una nueva solicitud de firma de certificado (CSR) y haga clic en Siguiente.
Para obtener más información acerca de la configuración de Active Directory y sobre cómo configurar Active Directory con el esquema estándar o un esquema ampliado, ver “Uso del servicio de directorio de iDRAC6” en la página 133. Para acceder a la pantalla Resumen de Microsoft Active Directory, haga clic en Sistema→...
Active Directory. 2 En la pantalla Paso 1 de 4 Active Directory, puede activar la validación de certificados, cargar el certificado de CA de Active Directory en el iDRAC6 o ver el certificado de CA de Active Directory actual. La Tabla 5-19 describe la configuración y las selecciones para cada paso del proceso de Configuración y administración de Active Directory.
Página 119
Especifica si la validación de certificados está activada o certificados activada desactivada. Si está seleccionada, la validación de certificados está activada. El iDRAC6 utiliza LDAP sobre la capa de sockets seguros (SSL) mientras se conecta a Active Directory. De manera predeterminada, al utilizar el certificado de la entidad emisora cargado en el iDRAC6, éste último...
Página 120
Windows XP no son compatibles con la tarjeta inteligente. Sin embargo, Windows Vista admite esta utilización. Activar inicio de sesión Seleccione esta opción si desea iniciar sesión en el iDRAC6 único sin necesidad de introducir credenciales de autentificación de usuario de dominio, por ejemplo, nombre de usuario y contraseña.
Página 121
Especificar un dominio e introduzca el nombre de dominio para usar en la búsqueda en el DNS. iDRAC6 tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la vez, hasta establecer una conexión satisfactoriamente.
Página 122
Al seleccionar la opción Especificar direcciones del controlador de dominio, es necesario configurar al menos una de las tres direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por una, hasta lograr una conexión satisfactoria.
Página 123
Privilegios de grupo de funciones: especifica el nivel de privilegio del grupo. (ver Tabla 5-20). Estos valores sólo aparecerán si el iDRAC6 fue configurado para utilizarse con el esquema estándar de Active Directory. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Página 124
Iniciar sesión en el iDRAC6, Configurar el iDRAC6, Configurar usuarios, Borrar registros, Ejecutar comandos de control del servidor, Acceder a la consola virtual, Acceder a los medios virtuales, Probar alertas, Ejecutar comandos de diagnóstico Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Información del titular Los atributos del certificado introducidos por el titular. Información del emisor Los atributos del certificado generados por el emisor. Válido desde La fecha de emisión del certificado. Válido hasta La fecha de expiración del certificado. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
2 Haga clic en Servicios para abrir la pantalla de configuración Servicios. 3 Configure los servicios siguientes según sea necesario: • Web Server: ver Tabla 5-23 para ver la configuración del Web Server Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Página 127
Web. El rango de tiempo de espera es de 60 a 10800 segundos. El valor predeterminado es de 1800 segundos. Número de puerto de El puerto en el que el iDRAC6 espera una conexión de HTTP explorador. El valor predeterminado es 80.
Página 128
60 a 10800 segundos. Introduzca 0 segundos para desactivar la función de tiempo de espera. El valor predeterminado es 1800. Port Number El puerto en el que el iDRAC6 espera una conexión SSH. (Número de puerto) El valor predeterminado es 22. Tabla 5-25. Configuración de Telnet Valor Descripción...
Si establece la configuración predeterminada de fábrica, el acceso a la red externa se desactivará cuando la actualización termine. Debe activar y configurar la red por medio de la utilidad de configuración del iDRAC6 o la interfaz web del CMC. 1 Inicie la interfaz web del iDRAC6.
Página 130
4 Haga clic en Cargar. El archivo se cargará en el iDRAC6. This may take several minutes to complete. 5 En la página Cargar (paso 2 de 3), verá los resultados de la validación realizada sobre el archivo de imagen que se cargó.
Puede optar por iniciar desde la imagen de firmware de su elección o revertir el firmware a dicha imagen. 1 Abra la interfaz web del iDRAC6 e inicie sesión en el sistema remoto. Configuración del iDRAC6 Enterprise por medio de la interfaz web...
Página 132
Para continuar trabajando con el iDRAC6 a través de la interfaz web, cierre la ventana actual del explorador y vuelva a conectarse al iDRAC6 utilizando una ventana nueva de explorador. Si se detecta un error, aparece el mensaje de error correspondiente.
Para obtener más información, consulte las secciones subsiguientes. La Tabla 6-1 muestra los privilegios de usuario de Active Directory del iDRAC6. Tabla 6-1. Privilegios de usuario del iDRAC6 Privilegio Descripción...
Página 134
Aun si selecciona Este iDRAC, podrá iniciar sesión como usuario de Active Directory si utiliza la sintaxis de inicio de sesión descrita anteriormente en “Uso del iDRAC6 con Microsoft Active Directory” en la página 133.
Para autentificar correctamente todos los controladores de dominio, también necesitará activar la capa de sockets seguros (SSL) en todos los controladores de dominio a los que se conecte el iDRAC6. Ver “Activación de SSL en un controlador de dominio” en la página 135 para obtener información más específica.
Página 136
Siguiente y seleccione Controlador de dominio. Haga clic en Siguiente y luego en Terminar. Exportación del certificado de CA del controlador de dominio raíz a iDRAC6 NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
Página 137
15 Cargue el certificado que guardó en el paso paso 14 en el iDRAC6. Para cargar el certificado por medio de RACADM, ver “Configuración de Active Directory con esquema estándar vía RACADM” en la página 166. Para cargar el certificado desde la interfaz web, ver “Configuración de Active Directory con esquema estándar mediante la interfaz web del...
5 Instale el certificado SSL del iDRAC6 en la lista de Entidades emisoras raíz de confianza de cada controlador de dominio. Si ha instalado su propio certificado, asegúrese que la CA que firma el certificado esté en la lista Autoridades de certificación de raíz confiables.
Las empresas pueden extender la base de datos de Active Directory al agregar sus propios atributos y clases exclusivos para solucionar las necesidades específicas del entorno. Dell ha extendido el esquema para incluir los cambios necesarios para admitir la autentificación y autorización de administración remota.
Descripción general de los objetos de Active Directory Por cada uno de los dispositivos iDRAC6 físicos de la red que desee integrar con Active Directory para autentificación y autorización, cree al menos un objeto de asociación y un objeto de dispositivo iDRAC6.
Página 141
La extensión de Dell al complemento MMC de ADUC sólo permite asociar el objeto de privilegio y los objetos del iDRAC6 del mismo dominio con el objeto de asociación. La extensión de Dell no permite que un grupo o un objeto iDRAC6 de otro dominio se agregue como miembro del producto del objeto de asociación.
Usuario1 tiene ahora el conjunto de privilegios: Inicio de sesión en iDRAC, Medios virtuales, Borrar registros, Configurar el iDRAC y Alertas de prueba, que es el conjunto de privilegios combinados de Priv1 y Priv2. Uso del servicio de directorio de iDRAC6...
Antes de utilizar Active Directory para acceder al iDRAC6, debe configurar el software Active Directory y el iDRAC6. Para hacerlo, lleve a cabo los pasos siguientes en el orden indicado: 1 Amplíe el esquema de Active Directory (ver “Cómo extender el esquema de Active Directory”...
Página 144
Tools and Documentation (Documentación y herramientas de Dell Systems Management). Para obtener información sobre la instalación, ver “Instalación de la extensión de Dell para el complemento Usuarios y equipos de Active Directory” en la página 150. Para obtener detalles adicionales acerca de la extensión del esquema para iDRAC6 y la instalación del complemento MMC...
Página 145
Para usar los archivos LDIF, consulte las instrucciones en el archivo léame que se incluye en el directorio LDIF_Files. Para usar Dell Schema Extender para extender el esquema de Active Directory, ver “Uso de Dell Schema Extender” en la página 145.
Página 146
Superclases dellProduct Atributos dellSchemaVersion dellRacType Tabla 6-4. Clase delliDRACAssociationObject 1.2.840.113556.1.8000.1280.1.7.1.2 Descripción Representa el objeto de asociación de Dell. El objeto de asociación proporciona la conexión entre los usuarios y los dispositivos. Tipo de clase Clase estructural Superclases almacenamiento Atributos dellProductMembers dellPrivilegeMember Tabla 6-5.
Página 147
Clase estructural Superclases Usuario Atributos dellRAC4Privileges Tabla 6-7. Clase dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 Descripción La clase principal de la que se derivan todos los productos Dell. Tipo de clase Clase estructural Superclases Computadora Atributos dellAssociationMembers Uso del servicio de directorio de iDRAC6...
Página 148
TRUE si el usuario tiene Booleano (LDAPTYPE_BOOLEAN derechos de borrado de 1.3.6.1.4.1.1466.115.121.1.7) registro en el dispositivo. dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.7 VERDADERO TRUE si el usuario tiene Booleano (LDAPTYPE_BOOLEAN derechos de restablecimiento 1.3.6.1.4.1.1466.115.121.1.7) de servidor en el dispositivo. Uso del servicio de directorio de iDRAC6...
Página 149
VERDADERO Este atributo es el tipo de Cadena en que se ignoran las RAC actual para el objeto mayúsculas delliDRACDevice y el vínculo (LDAPTYPE_CASEIGNORESTRING de retroceso al 1.2.840.113556.1.4.905) vínculo de avance de dellAssociationObjectMembers Uso del servicio de directorio de iDRAC6...
Usuarios y equipos de Active Directory para que el administrador pueda administrar los dispositivos iDRAC6, los usuarios y los grupos de usuarios del iDRAC6, así como las asociaciones y privilegios del iDRAC6. Cuando instala el software de administración de sistemas con el DVD Dell Systems Management Tools and Documentation (Documentación y...
Instalación de Administrator Pack Debe instalar el paquete de administrador en cada sistema que administre los objetos iDRAC6 de Active Directory. Si no lo hace, no podrá ver el objeto iDRAC6 de Dell en el contenedor. Ver “Cómo abrir el complemento Usuarios y equipos de Active Directory” en la página 151 para obtener más información.
Página 152
Cómo crear un objeto de asociación NOTA: El objeto de asociación del iDRAC6 se deriva de un grupo y su alcance está establecido en Local de dominio. 1 En la ventana Raíz de consola (MMC), haga clic con el botón derecho del mouse en un contenedor.
Puede agregar grupos de usuarios y dispositivos de iDRAC6. El procedimiento para la creación de grupos relacionados con Dell y grupos ajenos a Dell es el mismo. Cómo agregar usuarios o grupos de usuarios 1 Haga clic con el botón derecho del mouse en Objeto de asociación y...
Haga clic en la ficha Objeto de privilegio para agregar el objeto de privilegio a la asociación que define los privilegios del usuario o del grupo de usuarios cuando se autentifican en un dispositivo iDRAC6. Solo se puede agregar un objeto de privilegio a un objeto de asociación.
Página 155
De lo contrario, seleccione la opción Especificar un dominio e introduzca el nombre del dominio para utilizar en la búsqueda en el DNS. iDRAC6 tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la vez, hasta establecer una...
Página 156
Aparece la pantalla Paso 4 de 4 de Active Directory. 16 En Configuración del esquema extendido, introduzca el Nombre del iDRAC6 y el Nombre de dominio del iDRAC6 para configurar el objeto de dispositivo iDRAC6 y su ubicación en Active Directory.
Aparece la pantalla Probar la configuración de Active Directory. 19 Ingrese su nombre de usuario y contraseña del iDRAC6 y luego haga clic en Iniciar prueba. Se mostrarán los resultados de la prueba y el registro de la prueba.
Página 158
En el esquema extendido, se trata de las direcciones IP o el FQDN de los controladores de dominio donde se ubica el dispositivo iDRAC6. Los servidores del catálogo global no se utilizan en el modo de esquema extendido.
Página 159
3 Si DHCP está desactivado en el iDRAC6 o si desea introducir manualmente la dirección IP de DNS, introduzca los siguientes comandos de RACADM: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 <dirección IP del DNS primario>...
Para que este usuario tenga acceso a una tarjeta del iDRAC6 específica, es necesario configurar el nombre del grupo de funciones y el nombre de dominio en esa tarjeta del iDRAC6. A diferencia de la solución de esquema extendido, la función y el nivel de privilegios se definen en cada tarjeta del iDRAC6 y no en Active Directory.
Si todos los usuarios y los grupos de funciones conectados, así como los grupos anidados, están en el mismo dominio, deben configurarse en el iDRAC6 sólo las direcciones de dominio de los controladores. En este caso de dominio único, se admiten todos los tipos de grupos.
Active Directory como miembro del grupo de Active Directory para acceder al iDRAC6. 3 Configure el nombre del grupo y el nombre de dominio en el iDRAC6 utilizando la interfaz web o RACADM (ver “Configuración de Active Directory con esquema estándar mediante la interfaz web del iDRAC6” en la página 162 o “Configuración de Active Directory con esquema estándar...
Página 163
DNS con el nombre de dominio del usuario. De lo contrario, seleccione la opción Especificar un dominio e introduzca el nombre del dominio para utilizar en la búsqueda en el DNS. iDRAC6 tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la vez, hasta establecer una conexión...
Página 164
DNS y obtener los servidores de catálogo global de Active Directory. Si ya están configuradas, las Direcciones 1 a 3 del servidor de Catálogo global se ignoran. iDRAC6 intenta conectarse a cada una de las direcciones (vuelve a las 4 primeras direcciones por la búsqueda en el DNS), una por una, hasta que logra una...
Página 165
En el caso de este dominio múltiple, sólo se puede utilizar el grupo universal. Si utiliza la interfaz gráfica del usuario de web del iDRAC6 para configurar Active Directory, deberá introducir una dirección global aun si el usuario y el grupo pertenecen al mismo dominio.
Aparece la pantalla Probar la configuración de Active Directory. 28 Ingrese su nombre de usuario y contraseña del iDRAC6 y luego haga clic en Iniciar prueba. Se mostrarán los resultados de la prueba y el registro de la prueba. Para obtener información adicional, ver “Prueba de las configuraciones...
Página 167
NOTA: Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por una, hasta lograr una conexión satisfactoria. En el esquema estándar, se trata de las direcciones de los controladores de dominio donde se ubican las cuentas de usuario y los grupos de funciones.
Página 168
-t 0x1 -f <certificado raíz SSL de RAC> 2 Si DHCP está activado en el iDRAC6 y desea utilizar el DNS proporcionado por el servidor DHCP, introduzca los siguientes comandos de RACADM: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 3 Si el DHCP está...
Active Directory, puede realizar pruebas de la configuración en la interfaz web del iDRAC6. Una vez definida la configuración en la interfaz web del iDRAC6, haga clic en Probar la configuración en la parte inferior de la pantalla. Deberá introducir un nombre de usuario de prueba (por ejemplo, nombredeusuario@dominio.com)
”) sesión debe ingresar el nombre de usuario, excluyendo el nombre de dominio. iDRAC6 toma el nombre de usuario tal cual se indica y no lo desglosa en nombre de usuario y dominio del usuario. Cuando se activa el LDAP genérico, iDRAC6 primero intenta conectar al usuario como usuario de directorio.
LDAP, durante la generación del certificado. El campo CN en el certificado del servidor debe estar configurado de tal forma que coincida con el campo de la dirección del servidor LDAP en iDRAC6 para que funcione la validación de certificados.
Página 172
LDAP redundantes que sirven al mismo dominio, proporcione la lista de todos los servidores separados por comas. iDRAC6 intenta conectar a cada servidor, uno por uno, hasta que logra una conexión satisfactoria. 12 Introduzca el puerto usado por el LDAP a través de SSL en el campo Puerto del servidor LDAP.
Página 173
17 En el campo Atributo de pertenencia a grupo, especifique qué atributo de LDAP debe utilizarse para verificar la pertenencia al grupo. Éste debe ser un atributo de la clase de grupos. Si no está especificado, iDRAC6 usa los atributos de miembro y miembro único.
Página 174
23 Haga clic en Aplicar para guardar la configuración del grupo de funciones. El Web Server de iDRAC6 automáticamente lo llevará de regreso a la página Paso 3a de 3 de Configuración y administración de LDAP genérico donde aparece la configuración de su grupo de funciones.
Preguntas frecuentes Problemas de inicio de sesión en Active Directory Iniciar sesión en el iDRAC6 a través del inicio de sesión único de Active Directory lleva aproximadamente 4 minutos. Si bien el inicio de sesión único normal de Active Directory generalmente demora menos de 10 segundos, puede demorar unos 4 minutos para iniciar sesión en el iDRAC6 a través del inicio de sesión único de Active Directory...
Página 176
4 Ingrese un nombre de usuario de prueba y su contraseña, luego haga clic en Iniciar prueba. iDRAC6 ejecuta la prueba paso a paso y muestra el resultado de cada paso. iDRAC6 también registra el resultado detallado de la prueba para ayudarlo a resolver problemas.
Página 177
Por ejemplo, use nombredeservidor.ejemplo.com y no ejemplo.com. ¿Qué debo verificar si no puedo iniciar sesión en el iDRAC6 con Active Directory? Primero, diagnostique el problema con la función Probar la configuración. Para obtener instrucciones, ver “No puedo iniciar sesión en Active Directory, ¿qué...
Red/Seguridad→ Red. Compruebe que la configuración del DNS sea correcta. Verifique los certificados de controlador de dominio SSL para asegurarse de que la hora del iDRAC6 esté dentro del plazo de vigencia del certificado. Validación del certificado de Active Directory Estoy utilizando una dirección IP para una dirección de controlador de dominio y no...
El iDRAC6 aplica fuertes medidas de seguridad para asegurar la identidad del controlador de dominio al que se conecta el iDRAC6. Sin la validación de certificados, un pirata informático podría falsificar un controlador de dominio y controlar la conexión SSL. Si decide confiar en todos los controladores de dominio de su límite de seguridad sin validación de certificado, puede...
Sí. Todo el transporte se realiza mediante el puerto seguro 636 ó 3269. Durante la prueba de la configuración, el iDRAC6 efectúa una CONEXIÓN A LDAP sólo para ayudar a aislar el problema pero no se vincula a LDAP con una conexión insegura.
El iDRAC6 utiliza Kerberos para admitir dos tipos de mecanismos de autentificación: El inicio de sesión único y mediante tarjeta inteligente en Active Directory. Para el inicio de sesión único, el iDRAC6 emplea las credenciales de usuario almacenadas en caché en el sistema operativo al iniciar sesión mediante una cuenta válida de Active Directory.
La autentificación de Kerberos en el iDRAC6 fallará si la hora del iDRAC6 difiere de la hora del controlador de dominio. Se permite una diferencia máxima de 5 minutos. Para permitir una autentificación correcta, sincronice la hora del servidor con la hora del controlador de dominio y después restablezca el iDRAC6.
Página 183
Kerberos KDC de Windows Server. El archivo keytab que se obtiene de la utilidad ktpass está disponible para el iDRAC6 como archivo para cargar y está activado para actuar como un servicio kerberizado en la red. Como el iDRAC6 es un dispositivo con sistema operativo distinto a...
Página 184
Debe crear una cuenta de usuario de Active Directory para usar con la opción -mapuser del comando ktpass. Además, debe tener el mismo nombre que el nombre del iDRAC6 en el DNS para el que cargará el archivo keytab generado.
Puede configurar el iDRAC6 para utilizar el protocolo de autentificación de red Kerberos a fin de activar el inicio de sesión único. Para obtener más información acerca de cómo configurar el iDRAC6 para usar esta función, ver “Prerrequisitos para el inicio de sesión único y la autentificación mediante tarjeta inteligente de Active Directory”...
Página 186
4 En el árbol del sistema, seleccione Sistema→ Configuración de iDRAC→ Red/Seguridad→ ficha Red. Seleccione la página Red y verifique si el Nombre del iDRAC6 en el DNS es correcto y coincide con el nombre usado para nombres de dominio completos del iDRAC6.
Página 187
Active Directory válida. Además, también se requiere haber configurado la cuenta de usuario para iniciar sesión en el iDRAC6 por medio de las credenciales de Active Directory. El iDRAC6 utiliza las credenciales de Active Directory guardadas en la caché...
Haga clic en Terminar. Aparece el mensaje de ejecución satisfactoria. 15 Para esquema ampliado, en la pantalla Active Directory Paso 4 de 4, escriba el Nombre del iDRAC6 y el Nombre del dominio del iDRAC6 y haga clic en Terminar. Aparece el mensaje de ejecución satisfactoria.
Configuración de la autentificación de tarjeta inteligente El iDRAC6 admite la función de autentificación por medio de dos factores (TFA) al activar el inicio de sesión mediante tarjeta inteligente. Los esquemas tradicionales de autentificación utilizan nombres de usuario y contraseñas para autentificar a los usuarios. Esto proporciona una seguridad mínima.
Página 190
TFA. La próxima vez que inicie sesión en la interfaz gráfica de usuario del iDRAC6, se le pedirá un nombre de usuario y una contraseña local o de Microsoft Active Directory, lo cual sucede como petición de inicio de sesión predeterminada de la interfaz web.
2 Inserte la tarjeta inteligente. 3 Introduzca el PIN y haga clic en Iniciar sesión. De esta forma habrá iniciado sesión en el iDRAC6 con sus credenciales de la forma en que están definidas en Active Directory. NOTA: Para mantener la sesión activa, no es necesario que la tarjeta...
Utilice los siguientes consejos y sugerencias como ayuda para depurar una tarjeta inteligente que no permite el acceso: Toma casi 4 minutos iniciar sesión en el iDRAC6 a través del inicio de sesión mediante tarjeta inteligente de Active Directory. El inicio de sesión normal mediante tarjeta inteligente de Active Directory demora menos de 10 segundos, pero puede tardar casi 4 minutos para iniciar sesión en el iDRAC6 mediante tarjeta inteligente de Active Directory si...
Página 193
No se puede iniciar sesión en el iDRAC6 como usuario de Active Directory • Si no puede iniciar sesión en el iDRAC6 como usuario de Active Directory, trate de hacerlo sin activar el inicio de sesión mediante tarjeta inteligente. Puede desactivar el inicio de sesión mediante tarjeta inteligente a través de RACADM por medio del siguiente comando: racadm config –g cfgSmartCard –o...
Página 194
Por ejemplo, si la hora del sistema es GMT -6 (CST de los EE. UU.) y la hora es 2 p.m., establezca la hora del iDRAC6 en la hora GMT 18:00, lo cual requeriría que introduzca “360 en el comando ”...
System Summary (Resumen del sistema) La página Resumen del sistema le permite visualizar la condición del sistema y otra información básica del iDRAC6 y le proporciona vínculos de acceso a las páginas de condición e información del sistema. Además, desde esta página puede iniciar rápidamente tareas comunes y ver los sucesos recientes...
Página 196
Firmware de Lifecycle Controller: la versión del firmware de Lifecycle Controller. Tarjeta mezzanine de E/S Esta sección de la interfaz web del iDRAC6 proporciona la siguiente información acerca de las tarjetas mezzanine de E/S instaladas en el servidor administrado: •...
Manual del propietario de hardware disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals. Recuperación automática Esta sección de la interfaz web del iDRAC6 detalla el modo de operación actual de la función de recuperación automática del servidor administrado según la configuración de Open Manage Server Administrator: •...
Página 198
• Dirección MAC: muestra la dirección MAC asociada con el controlador de interfaz de red de LOM (LAN de la placa base) del iDRAC6. Configuración de IPv4 • Activado: muestra si está activada o desactivada la compatibilidad con el protocolo IPv4.
Página 199
• Dirección de IPv6 1-16: muestra hasta 16 direcciones IPv6 (Dirección IPv6 1a dirección IPv6 16) para el NIC del iDRAC6. • Puerta de enlace: muestra la dirección IP de la puerta de enlace de red configurada para el iDRAC6.
Estado del servidor, puede hacer clic en los enlaces para ver información importante sobre el estado del iDRAC6 y los componentes supervisados por el iDRAC6. La columna de Estado muestra el estado de cada componente. Para obtener una lista de símbolos de estado y su significado, ver Tabla 19-3.
Controller para obtener más información. NOTA: Al iniciar la interfaz gráfica del usuario de web del CMC desde el iDRAC6, la búsqueda tendrá el mismo formato de dirección IP. Por ejemplo, si abre la interfaz gráfica del usuario de web del iDRAC6 con formato de dirección IPv6, la página web del CMC también abrirá...
Temperatures La pantalla Temperaturas muestra el estado y las lecturas de la sonda de temperatura ambiente integrada. Se muestran los umbrales de temperatura mínima y máxima para estados de advertencia y falla, junto con la condición actual de la sonda. NOTA: Según el modelo del servidor, es posible que no se muestren los umbrales de temperatura para los estados de advertencia y falla y/o la condición de la sonda.
La pantalla CPU informa la condición de cada CPU en el servidor administrado. Este estado de condición es un resumen de pruebas individuales térmicas, funcionales y de alimentación. POST La pantalla Código de la Post muestra el último código de la POST del sistema (en hexadecimales) antes del inicio del sistema operativo del servidor administrado.
Página 204
Cada campo puede mostrar solamente un máximo de 48 caracteres. Si es mayor a 48, se truncará la cadena. Para obtener más información, consulte la Ayuda en línea de iDRAC6. Para asegurarse de que la función de Inventario de sistemas está funcionando, haga lo siguiente: 1 El sistema debe estar configurado para recopilar el inventario del sistema.
Solución de problemas La página de Inventario de hardware muestra que la información de dicho inventario no se encuentra disponible. Asegúrese de que se hayan seguido los pasos para la correcta activación del inventario de hardware. Esto incluye el tiempo de espera mínimo en el iDRAC antes de intentar mostrar la página tras un reinicio del iDRAC.
Página 206
Falta información de inventario del firmware o la versión LC de la página Resumen del sistema y Detalles del sistema aparece como No se encuentra. En este caso una opción sería el reinicio del iDRAC. También es posible que sea necesario actualizar el firmware del iDRAC incluso si la actualización es para el firmware recientemente instalado.
E/S serie como se haría en forma tradicional, se envíen a través de la red de administración Ethernet fuera de banda dedicada del iDRAC6. La consola fuera de banda de SOL permite que los administradores de sistemas administren de manera remota la consola de texto del servidor Blade desde cualquier lugar con acceso a la red.
Página 208
SOL configurada en el iDRAC6. El valor predeterminado de la velocidad en baudios a prueba de fallas y la velocidad en baudios de SOL configurada en el iDRAC6 es 115,2 kbps.
LAN Valor Descripción Intervalo de Es la cantidad típica de tiempo que el iDRAC6 espera antes de acumulación de enviar un paquete de datos parcial de SOL. Este parámetro se caracteres expresa en milisegundos. Se recomienda utilizar 10 milisegundos para obtener un rendimiento óptimo.
Página 210
Indica la cantidad de caracteres por paquete de datos de SOL. de caracteres Cuando la cantidad de caracteres aceptados por el iDRAC6 es igual o superior al valor de umbral de envío de caracteres, el iDRAC6 comienza a transmitir de inmediato paquetes de datos de SOL que contienen una cantidad de caracteres igual o inferior a dicho valor.
SSH/Telnet elimina la necesidad de contar con una utilidad adicional ya que la traducción de comunicación serie a comunicación de red se realiza dentro del iDRAC6. La consola de Telnet o SSH que se utilice debe ser capaz de interpretar y responder a los datos provenientes del puerto serie del servidor administrado.
El modelo de uso recomendado es que el proxy SOL y el servidor del iDRAC6 estén en la misma LAN. De esta forma, la estación de administración con el cliente Telnet podrá conectarse al proxy SOL a través de una conexión WAN.
SOL, la consola de línea de comandos del iDRAC6 ya no estará a su disposición. Siga correctamente la secuencia de escape para llegar a la consola de línea de comandos del iDRAC6. Cierre la sesión SOL por medio de la secuencia de comandos que se describe en “Desconexión de la sesión SOL en la consola de línea de comandos...
De ser necesario, puede cambiar el tiempo de espera predeterminado de Telnet en Sistema→ Configuración de iDRAC→ Red/Seguridad→ Servicios. 1 Inicie una ventana de shell. 2 Para conectarse al iDRAC6, introduzca el comando siguiente: telnet <dirección_IP_iDRAC6> NOTA: Si cambió el número predeterminado de puerto del servicio de Telnet (puerto 23), agregue el número de puerto al final del comando Telnet.
SOL, la consola de línea de comandos del iDRAC6 ya no estará a su disposición. Siga correctamente la secuencia de escape para llegar a la consola de línea de comandos del iDRAC6. Cierre la sesión SOL (ver “Desconexión de la sesión SOL en la consola de línea de comandos del iDRAC6”...
NOTA: Si un usuario no finaliza la sesión correctamente, ejecute el siguiente comando para reiniciar el iDRAC. Espere dos minutos hasta que el iDRAC6 se inicie por completo. Para obtener más detalles, consulte la RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals.
Página 217
De manera predeterminada, las utilidades de administración de BMC están instaladas en el siguiente directorio en los sistemas operativos Windows: C:\Archivos de programa\Dell\SysMgt\bmc: (sistema operativo de 32 bits) C:\Archivos de programa (x86)\Dell\SysMgt\bmc: (sistema operativo de 64 bits) El programa de instalación copia los archivos en las siguientes ubicaciones en los sistemas operativos Linux Enterprise: /etc/init.d/SOLPROXY.cfg...
Página 218
2 Haga clic en Servicios y aplicaciones y luego en Servicios. Los servicios disponibles se muestran a la derecha. 3 Ubique DSM _BMU_SOLProxy en la lista de servicios y haga clic con el botón derecho del mouse para iniciar el servicio. Dependiendo de la consola que utilice, existen distintos pasos para acceder a Proxy SOL.
Página 219
2 Introduzca el comando telnet y escriba localhost como la dirección IP del servidor proxy SOL y el número de puerto que se especificó en la instalación del proxy SOL (el valor predeterminado es 623). Por ejemplo, telnet localhost 623 NOTA: Independientemente de que el sistema operativo host sea Windows o Linux, si el servidor proxy SOL se ejecuta en una máquina diferente a la de la...
Página 220
Sistema→ Configuración de iDRAC→ Red/Seguridad→ Servicios. 4 Proporcione la clave de cifrado de IPMI si ésta se configuró en el iDRAC6. NOTA: Puede encontrar la clave de cifrado de IPMI en la interfaz gráfica del usuario del iDRAC6 en Sistema→...
NOTA: Si un usuario no finaliza la sesión correctamente, ejecute el siguiente comando para reiniciar el iDRAC. Espere entre 1 y 2 minutos hasta que el iDRAC6 se inicie por completo. Para obtener más detalles, consulte la RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals.
Ejemplo de /etc/inittab original: ______________________________________________________________ # inittab Este archivo describe la manera en la que el proceso INIT deberá configurar el sistema en un nivel de ejecución determinado. OMITIR esta parte del archivo # Ejecutar gettys en los niveles de ejecución estándares 1:2345:respawn:/sbin/migetty tty1 2:2345:respawn:/sbin/migetty tty1 3:2345:respawn:/sbin/migetty tty1...
3:2345:respawn:/sbin/migetty tty1 4:2345:respawn:/sbin/migetty tty1 5:2345:respawn:/sbin/migetty tty1 6:2345:respawn:/sbin/migetty tty1 7:2345:respawn:/sbin/agetty -h ttyS0 115200 vt220 # Ejecutar xdm en el nivel de ejecución 5 x:5:respawn:/etc/X11/prefdm -nodaemon ______________________________________________________________ 2 Edite el archivo /etc/securetty para permitir que los usuarios inicien sesión como usuario root a través de la consola SOL. Agregue la siguiente línea después de consola: ttyS0 Ejemplo de /etc/securetty original:...
3 Edite el archivo /boot/grub/grub.conf o el archivo /boot/grub/menu.list para agregar opciones de inicio para SOL: Agregue comentarios para las líneas de mensajes gráficos en los sistemas operativos de tipo Unix: • splashimage=(had0,0)/grub/splash.xpm.gz en RHEL 5 • gfxmenu (hda0,5)/boot/message en SLES 10 Agregue la siguiente línea antes de la primera línea title= …: # Redirigir inicio de sistema operativo a través de SOL...
predeterminado=0 timeout=5 splashimage=(hd0,0)/grub/splash.xpm/gz hiddenmenu título Red Hat Enterprise Linux 5 root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet initrd /initrd-2.6.18-8.el5.img ______________________________________________________________ Ejemplo de /boot/grub/grub.conf modificado: ______________________________________________________________ # grub.conf generado por anaconda # Tenga en cuenta que no tiene que volver a ejecutar grub después de hacer cambios en este # archivo # AVISO: Tiene una partición /boot.
kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet console=tty1 console=ttyS0,115200 initrd /initrd-2.6.18-8.el5.img ______________________________________________________________ Ejemplo de /boot/grub/menu.list original en SLES 10: ______________________________________________________________ #Modificado por YaST2. Última modificación: Sáb 11 oct 21:52:09 UTC 2008 Valor predeterminado 0 Expiración de tiempo 8 gfxmenu (hd0.5)/boot/message ###No cambie este comentario. Identificador YaST2: Nombre original: linux### título SUSE Linux Enterprise Server 10 SP1 root (hd0,5)
Windows 2003 Enterprise 1 Determine la identificación de entrada de inicio ingresando bootcfg en la ventana del símbolo del sistema de Windows. Localice la identificación de entrada de inicio de la sección con el nombre de sistema operativo Windows Server 2003 Enterprise. Presione <Intro> para ver las opciones de inicialización en la estación de administración.
Ejemplo de configuración bootcfg modificada: ______________________________________________________________ Configuración de cargador de inicio -------------------- expiración de tiempo: valor predeterminado: multi(0)disk(0)rdisk(0)partition(1) \WINDOWS redirección: COM1 redirectbaudrate: 115200 Entradas de inicio ------------ Identificación de entrada de inicio: Nombre de sistema operativo: Windows Server 2003, Enterprise Ruta de acceso: multi(0)disk(0)rdisk(0) partition(1)\WINDOWS...
Descripción general La función de consola virtual del iDRAC6 permite acceder de manera remota a consolas locales en modo de gráfico o de texto; así, es posible controlar uno o varios sistemas equipados con iDRAC6 desde una única ubicación.
3 Desde el menú desplegable Mostrar, seleccione Todos los complementos. 4 Seleccione DELL IDRAC AVCView y haga clic en el enlace Más información. 5 Haga clic en Quitar desde la ventana Más información. 6 Cierre las ventanas Más información y Administrar complem ntos.
1 En el símbolo del sistema, ejecute javaws -viewer Aparece el Visor del caché de Java. 2 Elimine el elemento titulado Cliente de consola virtual del iDRAC6 y JViewer. También puede ejecutar la función javaws -desinstalar en el símbolo del sistema para quitar todas las aplicaciones de la caché.
Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6 Para configurar la consola virtual en la interfaz web del iDRAC6, realice los pasos a continuación: 1 Haga clic en Sistema y luego en la ficha Consola/Medios virtuales.
Página 233
Tabla 10-2. Propiedades de la configuración de la consola virtual Propiedad Descripción Activado Seleccione esta opción para activar o desactivar la consola virtual. Seleccionado indica que la consola virtual está activada. Deseleccionado indica que la consola virtual está desactivada. El valor predeterminado es activado. N.º...
“Configuración y uso de medios virtuales” en la página 275. Cómo abrir una sesión de consola virtual Cuando se abre una sesión de consola virtual, la aplicación Dell Virtual Console Viewer (iDRACView) se inicia y el escritorio del sistema remoto aparece en el visor.
Página 235
Si desea reconfigurar los valores de las propiedades que se muestran, ver “Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6” en la página 232. Tabla 10-3. Información sobre la consola virtual Propiedad Descripción...
Página 236
Sí para continuar. La estación de administración se conecta al iDRAC6 y el escritorio del sistema remoto aparece en iDRACView. Uso de la consola virtual de la interfaz gráfica de usuario...
4 Aparecen dos punteros de mouse en la ventana del visor: Uno para el sistema remoto y otro para el sistema local. Usted deberá sincronizarlos de manera que el apuntador remoto siga al apuntador local. Vea la “Sincronización de los apuntadores del mouse” en la página 242. Vista previa de la consola virtual Antes de iniciar la consola virtual, puede ver una vista previa del estado de la consola virtual en la página Sistema→...
Página 238
NOTA: La barra de título de la consola virtual muestra el nombre DNS o la dirección IP del iDRAC al que se conecta desde la estación de administración. Si el iDRAC no tiene un nombre DNS, se muestra la dirección IP. El formato es: <DNS name / IPv6 address / IPv4 address>, <Model>, <Slot number>, User: <username>, <fps>...
Página 239
Tabla 10-5. Selecciones de la barra de menú del visor (continuación) Elemento Elemento Descripción del menú Keyboard Mantener Seleccione este elemento antes presionar las teclas (Teclado) presionada la que desea combinar con la tecla <Alt> derecha. tecla Alt derecha Mantener Seleccione este elemento antes de presionar las presionada la teclas que desea combinar con la tecla <Alt>...
Página 240
Tabla 10-5. Selecciones de la barra de menú del visor (continuación) Elemento Elemento Descripción del menú Macros Al seleccionar una macro o presionar la tecla aceleradora especificada para la macro, la acción se ejecuta en el sistema remoto. Video Viewer ofrece las macros siguientes: •...
Página 241
Tabla 10-5. Selecciones de la barra de menú del visor (continuación) Elemento Elemento Descripción del menú Opciones Modo de color Permite seleccionar la profundidad del color para mejorar el rendimiento en la red. Por ejemplo, si va a instalar software a partir de soportes virtuales, puede seleccionar la profundidad de color más baja para que el visor de la consola virtual utilice menos ancho de banda y se destine mayor ancho de banda a la transferencia de...
232 para obtener ayuda con la configuración. La configuración predeterminada del mouse del sistema operativo se utiliza para controlar la flecha del mouse en la pantalla de la consola virtual del iDRAC6. Uso de la consola virtual de la interfaz gráfica de usuario...
Desactivación o activación de la consola local Es posible configurar el iDRAC6 para rechazar conexiones de consola virtual por medio de la interfaz web del iDRAC6. Cuando aparezca la consola local, se mostrará un punto de estado amarillo en la lista de servidores (en la consola local) para indicar que se ha bloqueado la consola en iDRAC6.
Para desactivar o activar la consola local, realice el procedimiento siguiente: 1 En la estación de administración, abra un explorador web admitido e inicie sesión en el iDRAC6. Ver “Acceso a la interfaz web” en la página 90 para obtener más información.
Si la sesión se inicia correctamente, no se inicia la vista de consola virtual o de medios virtuales. En su lugar, será redireccionado a la página de inicio de la interfaz gráfica de usuario del iDRAC6. NOTA: El URL utilizado para iniciar el iDRACView distingue entre mayúsculas y minúsculas y deberá...
¿Hay algún retraso al encender el vídeo No, una vez que el iDRAC6 recibe la local? solicitud de encendido del vídeo local, este último se enciende instantáneamente. ¿El usuario local también puede apagar Sí, el usuario local puede utilizar la CLI de...
Página 247
Cuando está desactivada, un punto amarillo indica que el iDRAC6 ha bloqueado la consola local. No puedo ver la parte inferior de la Compruebe que la resolución del monitor pantalla del sistema en la ventana de la de la estación de administración sea de...
Página 248
Tabla 10-7. Uso de la consola virtual: preguntas frecuentes (continuación) Pregunta Respuesta ¿Por qué el mouse no se sincroniza en El BIOS de Dell emula el controlador de DOS cuando se ejecuta la consola mouse como mouse PS/2. Debido al diseño, virtual? el mouse PS/2 utiliza la posición relativa...
Página 249
BIOS antes de instalar un sistema operativo de manera remota. ¿Por qué el indicador de Bloq Num de Cuando se accede por medio del iDRAC6, el mi estación de administración no indicador Bloq Num de la estación de muestra el estado de Bloq Num en el administración no necesariamente coincide...
Página 250
Tabla 10-7. Uso de la consola virtual: preguntas frecuentes (continuación) Pregunta Respuesta ¿Cuánto ancho de banda necesito para Se recomienda utilizar una conexión de ejecutar una sesión de consola virtual? 5 MB/seg. para lograr un buen rendimiento. Se requiere una conexión de 1 MB/s para un rendimiento mínimo.
Página 251
Tabla 10-7. Uso de la consola virtual: preguntas frecuentes (continuación) Pregunta Respuesta La tecla SysRq de Linux no funciona El comportamiento de la tecla SysRq de con Internet Explorer. ¿Por qué? Linux es diferente cuando se utiliza la consola virtual desde Internet Explorer. Para enviar la tecla SysRq, se debe presionar y soltar la tecla Impirmir pantalla mientras se mantienen pulsadas las teclas Ctrl y Alt.
Página 252
Uso de la consola virtual de la interfaz gráfica de usuario...
NOTA: Asegúrese de insertar solamente una tarjeta vFlash SD o una tarjeta SD estándar en la ranura para tarjeta de iDRAC6 Enterprise. Si inserta una tarjeta de cualquier otro formato (por ejemplo, una tarjeta multimedia [MMC]), aparece el siguiente mensaje de error al inicializar la tarjeta: Se ha producido un error al inicializar la tarjeta SD.
Si es un administrador, puede realizar todas las operaciones en las particiones vFlash. Si no lo es, debe tener privilegios para acceder a los medios virtuales para poder crear, eliminar, formatear, conectar, desconectar o copiar el contenido de la partición. NOTA: Sólo es posible realizar una única operación vFlash a la vez.
Debe tener permiso para configurar el iDRAC para activar o desactivar vFlash, o para poder inicializar la tarjeta. Si la tarjeta no se encuentra en la ranura para tarjetas del iDRAC6 Enterprise del sistema, aparece el mensaje de error siguiente.
Página 256
Descripción Name (Nombre) Muestra el nombre de la tarjeta instalada en la ranura para tarjetas del iDRAC6 Enterprise. Si la tarjeta admite las nuevas funciones vFlash mejoradas, muestra tarjeta vFlash SD. Si admite ciertas funciones vFlash, muestra tarjeta SD. Tamaño Muestra el tamaño de la tarjeta en gigabytes (GB).
Si hace clic en cualquier opción de las páginas Flash mientras una aplicación como el proveedor WSMAN, la utilidad de configuración del iDRAC6, o RACADM está utilizando vFlash o si navega a alguna otra página en la interfaz gráfica de usuario, iDRAC6 puede mostrar el mensaje siguiente.
Para obtener más información sobre vflashsd, consulte la RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC6 y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals.
No se está realizando una operación de inicialización en la tarjeta. Para crear una partición vFlash vacía: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash, subficha→ Crear partición vacía. Aparece la página Crear partición vacía. 2 Introduzca la información que se indica en Tabla 11-2.
Página 260
Aparece un mensaje de error si: • La tarjeta está protegida contra escritura. • El nombre de la etiqueta coincide con la etiqueta de una partición existente. • Se escribe un valor no entero como tamaño de la partición, el valor excede el tamaño disponible de la tarjeta o el tamaño de la partición solicitado es mayor de 4 GB.
BIOS no podrá iniciarse a partir de esta imagen. Para crear una partición vFlash utilizando un archivo de imagen: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash subficha→ Crear a partir de imagen. Aparece la página Crear partición a partir de un archivo de imagen.
Página 262
3 Haga clic en Aplicar. Se crea una partición nueva utilizando el archivo de imagen. NOTA: Cuando está en curso la creación de una partición, no se muestra el progreso o estado Aparece un mensaje de error si: • La tarjeta está protegida contra escritura. •...
No se está realizando una operación de inicialización en la tarjeta. Para formatear la partición vFlash: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash, subficha→ Formatear. Aparece la página Formatear. 2 Introduzca la información que se indica en Tabla 11-4.
Compruebe que la tarjeta SD estándar o vFlash está activada para ver la lista de particiones disponibles. Para ver las particiones disponibles en la tarjeta: 1 En la interfaz web del iDRAC6, seleccione Sistema→ vFlash subficha→ Administrar. La página Administrar particiones indica las particiones disponibles.
Página 265
Tabla 11-5. Visualización de las particiones disponibles Campo Descripción Sólo lectura Estado del acceso de lectura y escritura de la partición. • Marcado = Partición de sólo lectura. • No marcado = Partición de lectura y escritura. NOTA: Para la tarjeta SD estándar, la partición es de lectura y escritura, y esta columna no aparece.
Se puede cambiar una partición de sólo lectura a lectura y escritura, y viceversa. Para hacer esto: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash, subficha→ Administrar. Aparece la página Administrar particiones. 2 En la columna Sólo lectura, seleccione la casilla de marcación de las particiones que desea cambiar a sólo lectura o desmarque la casilla de las...
Página 267
No se está realizando una operación de inicialización en la tarjeta. Para conectar o desconectar particiones: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash, subficha→ Administrar. Aparece la página Administrar particiones. 2 En la columna Conectada, seleccione la casilla de marcación para las particiones que desea conectar, o quite la marca de la casilla de marcación...
Para modificar una partición debe tener privilegios de acceso a medios virtuales. Para eliminar una partición existente: 1 En la interfaz web del iDRAC6, seleccione la ficha Sistema→ vFlash, subficha→ Administrar. Aparece la página Administrar particiones. 2 En la columna Eliminar, haga clic en el icono Eliminar para las particiones que desee eliminar y luego haga clic en Aplicar.
2 Desde el menú desplegable Etiqueta, seleccione una partición que desee descargar. Todas las particiones existentes se muestran en la lista, excepto las particiones que están conectadas. Se selecciona la primera partición de manera predeterminada. 3 Haga clic en Descargar. 4 Especifique la ubicación donde desea guardar el archivo.
Administración de particiones vFlash mediante racadm Se puede utilizar el subcomando vFlashPartition para crear, eliminar, enumerar o ver el estado de las particiones en una tarjeta SD estándar o vFlash ya inicializada. El formato es: racadm vflashpartition <create | delete | status | list>...
-t <type> Creación de un participación de tipo <tipo>. <type> debe ser: • Vacío: crear una partición vacía. • -s <size>: tamaño de la partición en MB. • -f <type>: tipo de formato para la partición con base en el tipo de sistema de archivos. Las opciones válidas son RAW, FAT16, FAT32, EXT2 ó...
Eliminación de una partición • Para eliminar una partición: racadm vflashpartition delete -i 1 • Para eliminar todas las particiones, reinicialice la tarjeta vFlash SD. Para obtener más información, ver “Inicialización de la tarjeta SD estándar o vFlash” en la página 258. Cómo obtener el estado de una partición •...
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals. Configuración de la tarjeta vFlash SD y administración de las...
Preguntas frecuentes ¿Cuándo se bloquea la tarjeta SD estándar o vFlash? El iDRAC bloquea los medios flash virtuales cuando la operación que está realizando requiere de acceso exclusivo a los medios. Por ejemplo, durante una operación de inicialización. A veces, si intenta borrar la misma partición en el RACADM local, después de haber creado una partición, aparecerá...
Configuración y uso de medios virtuales Descripción general La función Medios virtuales, a la que se puede acceder mediante el visor de la consola virtual, proporciona al servidor administrado acceso a medios conectados a un sistema remoto en la red. La Ilustración 12-1 muestra la arquitectura general de los medios virtuales.
Página 276
Por medio de los medios virtuales, los administradores pueden iniciar los servidores administrados, instalar aplicaciones, actualizar controladores o incluso instalar nuevos sistemas operativos de manera remota desde unidades CD/DVD y discos virtuales. NOTA: Los medios virtuales requieren un ancho de banda de red mínima disponible de 128 Kbps.
Estación de administración basada en Windows Para ejecutar la función de medios virtuales en la estación de administración que está ejecutando el sistema operativo Windows, instale una versión compatible de Internet Explorer con el complemento de control ActiveX. Establezca la seguridad del explorador en el nivel medio o en un nivel inferior para permitir que Internet Explorer descargue e instale los controles ActiveX firmados.
Puede descargar JRE desde el sitio java.sun.com. Configuración de los medios virtuales 1 Inicie sesión en la interfaz web del iDRAC6. 2 Haga clic en Sistema→ Consola/Medios virtuales→ Configuración. 3 En la sección Medios virtuales, seleccione los valores para la configuración.
Página 279
Tabla 12-2. Valores de configuración de los medios virtuales (continuación) Atributo Valor Número máximo de sesiones Muestra el número máximo de sesiones de Medios virtuales permitidas. Este valor siempre es 1. NOTA: Sólo se permite una única sesión de medios virtuales.
1 Abra un explorador web compatible en la estación de administración. 2 Inicie sesión en la interfaz web del iDRAC6. 3 Haga clic en la ficha Consola/Medios virtuales. Aparece la página Consola virtual y Medios virtuales.
Página 281
NOTA: Si el medio de CD/DVD de la estación de administración está siendo usado por una tarjeta del iDRAC6, el mismo medio puede redirigirse y ponerse a la disposición de otra tarjeta del iDRAC6. En otras palabras, el iDRAC6 admite la redirección de un mismo medio (sólo lectura) hacia dos tarjetas del iDRAC6 diferentes.
Desconexión de los medios virtuales 1 Seleccione Medios→ Asistente de medios virtuales. Aparecerá el Asistente de redirección de medios. 2 Haga clic en Desconectar junto al medio que desea desconectar. Los medios se desconectan y se actualiza la ventana de estado. 3 Haga clic en Close (Cerrar).
Instalación de sistemas operativos mediante medios virtuales Esta sección describe un método manual e interactivo para instalar el sistema operativo en la estación de administración que puede tardar varias horas en completarse. El procedimiento de instalación del sistema operativo con secuencias de comandos por medio de los Medios virtuales puede tardar menos de 15 minutos en terminar.
Si los valores de configuración de los medios virtuales se cambian en la interfaz web del iDRAC6 o con los comandos de RACADM local, se desconectarán todos los medios conectados al momento de aplicar el cambio de configuración.
Página 285
¿Por qué? instalación requiera más tiempo para acceder a la interfaz web del iDRAC6 debido a la latencia de la red. Aunque la ventana de instalación no indique el progreso de la instalación, el procedimiento de instalación está...
Página 286
CD, configure ésta como la primera unidad en el orden de inicio. ¿Desde qué tipos de medios El iDRAC6 permite iniciar a partir de los siguientes puedo iniciar el sistema? medios de inicio: • Medios de CDROM/DVD de datos •...
Página 287
1. En el paso 3, lea el resultado del comando grep y localice el nombre del dispositivo que se asigna al disco flexible virtual Dell. Asegúrese de que está conectado a la unidad de disco flexible virtual.
Página 288
Configuración y uso de medios virtuales...
Esto significa que los comandos de RACADM local se pueden utilizar para configurar el sistema inicial de red del iDRAC6. RACADM remoto es una utilidad en el cliente que puede ejecutarse desde una estación de administración a través de la interfaz de red fuera de banda.
RACADM incluida la sintaxis y las anotaciones válidas, consulte Guía de referencia de la línea de comandos RACADM para iDRAC y CMC adisponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals Tabla 13-1. Subcomandos de RACADM Comando Descripción...
Página 291
IP , el modelo de hardware, las versiones de firmware y la información del sistema operativo. gettracelog Muestra el registro de rastreo del iDRAC6. Si se utiliza con -i, el comando muestra el número de anotaciones en el registro de rastreo del iDRAC6. help Enumera los subcomandos del iDRAC6.
Página 292
Obliga al iDRAC6 a enviar un correo electrónico a través del NIC del iDRAC6. testtrap Obliga al iDRAC6 a enviar una alerta SNMP a través del NIC del iDRAC6. traceroute Rastrea la ruta de acceso a la red de enrutadores que toman los paquetes a medida que se reenvían desde el sistema hasta...
-h La lista de subcomandos incluye todos los comandos de RACADM compatibles con el iDRAC6. Para obtener ayuda para un subcomando, introduzca: racadm help <subcomand> El comando muestra la sintaxis y las opciones de línea de comandos del subcomando.
Visualización de la configuración actual del iDRAC6 El subcomando getconfig de RACADM obtiene los valores de configuración actuales del iDRAC6. Los valores de configuración se organizan en grupos que contienen uno o varios objetos y los objetos tienen valores. RACADM Command Line Reference Guide for iDRAC and CMC Consulte (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC)
Para agregar un nuevo usuario al iDRAC6, realice los pasos a continuación: 1 Establezca el nombre de usuario. 2 Establezca la contraseña. 3 Establezca el privilegio de inicio de sesión en el iDRAC6 para el usuario. 4 Active el usuario. Ejemplo El ejemplo a continuación describe cómo agregar un nuevo usuario de...
Para verificar el usuario nuevo, utilice uno de los comandos siguientes: racadm getconfig -u juan racadm getconfig -g cfgUserAdmin -i 2 Activación de un usuario del iDRAC6 con permisos Para otorgar permisos administrativos específicos (en base a funciones) a un usuario, configure la propiedad cfgUserAdminPrivilege con una máscara de bits creada a partir de los valores que se muestran en Tabla 13-2: Tabla 13-2.
-i <2 a 16> -k <1 a 4> -t <texto-de-la-clave> Ejemplo: Cargue una clave válida en el usuario 2 de iDRAC6 en el primer espacio de clave por medio de un archivo: $ racadm sshpkauth -i 2 -k 1 -f pkkey.key El archivo de clave de autentificación PK SSH se cargó...
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals. Pruebas de las alertas por correo electrónico La función de alertas por correo electrónico del iDRAC6 permite al usuario...
Prueba de la función de alertas de capturas SNMP del iDRAC6 La función de envío de alertas de capturas SNMP del iDRAC6 permite que las configuraciones de oyentes de capturas SNMP reciban capturas de los sucesos del sistema que se presentan en el servidor administrado.
Página 300
-g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MI_DOMINIO NOTA: Si cfgNicEnable se define en 0, la LAN del iDRAC6 se desactivará aun cuando DHCP esté activado. Uso de la interfaz de línea de comandos de RACADM...
De ser necesario, defina la clave de cifrado del canal de la LAN de IPMI con un comando como el siguiente: NOTA: La IPMI del iDRAC6 es compatible con el protocolo RMCP+. Consulte las especificaciones de IPMI 2.0 para obtener más información. racadm config -g cfgIpmiLan -o cfgIpmiEncryptionKey <clave>...
Página 302
Actualice el nivel mínimo de privilegio de la SOL de IPMI con el comando siguiente: racadm config -g cfgIpmiSol -o cfgIpmiSolMinPrivilege <nivel> donde <nivel> es uno de los siguientes: • 2 (Usuario) • 3 (Operador) • 4 (Administrador) Por ejemplo, para definir los privilegios de IPMI como 2 (Usuario), introduzca el comando siguiente: racadm config -g cfgIpmiSol -o cfgIpmiSolMinPrivilege 2...
Configuración del PEF Puede configurar la acción que desea que el iDRAC6 ejecute ante cada alerta de plataforma. Tabla 13-3 muestra las acciones posibles y el valor para identificarlas en RACADM. Tabla 13-3. Acción de sucesos de plataforma Acción Valor Sin acción...
Página 304
donde <índice> es el índice de destino de la captura de sucesos de plataforma y 0 ó 1 desactiva o activa la captura de sucesos de plataforma, respectivamente. Por ejemplo, para activar una PET con índice 4, introduzca el comando siguiente: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 3 Configure la política de captura de sucesos de plataforma con el...
Página 305
Por ejemplo, para activar un correo electrónico con índice 4, introduzca el comando siguiente: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable -i 4 1 3 Configure los valores de correo electrónico con el comando siguiente: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 <dirección_de_correo_electrónico>...
Si los resultados son idénticos, se permite que la petición de inicio de sesión entrante tenga acceso al iDRAC6. Los inicios de sesión provenientes de direcciones IP fuera de este rango recibirán un mensaje de error.
Página 307
Tabla 13-4. Propiedades del filtrado de direcciones IP (IPRange) Propiedad Descripción cfgRacTuneIpRangeEnable Activa la función de comprobación de rango de IP . cfgRacTuneIpRangeAddr Determina el patrón de bits de la dirección IP aceptable, en función de los números 1 de la máscara de subred.
El bloqueo de IP detecta de forma dinámica cuando se presentan fallas de inicio de sesión provenientes de una dirección IP específica y bloquea (o impide) el inicio de sesión de dicha dirección en el iDRAC6 durante un lapso de tiempo predefinido.
Página 309
Consulte la RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals para obtener una lista completa de las propiedades cfgRacTune.
Página 310
Tabla 13-5. Propiedades de restricción (Bloqueo de IP) de reintentos de inicio de sesión (continuación) Propiedad Definición cfgRacTuneIpBlkPenaltyTime Define el periodo en segundos dentro del cual se rechazarán los intentos de inicio de sesión que provengan de una dirección IP con fallas excesivas. Activación del bloqueo de IP El ejemplo siguiente impide a una dirección IP cliente establecer una sesión durante cinco minutos si dicho cliente ha fallado cinco intentos de inicio de...
Configuración de los servicios de Telnet y SSH del iDRAC6 por medio de RACADM local La consola de Telnet/SSH se puede configurar de manera local (en el servidor administrado) con los comandos RACADM. NOTA: Se debe tener permiso de Configurar el iDRAC6 para ejecutar los comandos en esta sección.
SSH. El iDRAC6 puede admitir simultáneamente cuatro sesiones SSH y cuatro sesiones de Telnet, además de las cuatro sesiones de RACADM. NOTA: Configure la dirección IP en el iDRAC6 antes de usar la capacidad remota de RACADM. NOTA: Si el sistema desde el que está accediendo al sistema remoto no tiene un certificado de iDRAC6 en el almacén predeterminado de certificados, aparece un...
Por ejemplo, racadm -r 192.168.0.120 -u root -p calvin getsysinfo racadm -i -r 192.168.0.120 getsysinfo Si el número de puerto HTTPS del iDRAC6 se ha cambiado a un puerto personalizado diferente al predeterminado (443), se debe utilizar la siguiente sintaxis: racadm -r <dirección IP del iDRAC6>:<puerto>...
Puede editar entonces el archivo y utilizar el subcomando config -f de RACADM para volver a cargar el archivo en el iDRAC6 o para copiar la configuración a otros iDRAC6. Uso de la interfaz de línea de comandos de RACADM...
Crear con un editor de textos • Obtenerse del iDRAC6 con el subcomando getconfig de RACADM • Obtenerse del iDRAC6 con el subcomando getconfig de RACADM y después editarse Para obtener un archivo de configuración con el comando getconfig de RACADM, introduzca el siguiente comando: racadm -r <remote iDRAC6 IP>...
Página 316
Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals. El siguiente ejemplo muestra un nombre de grupo, el objeto y el valor de propiedad del objeto.
Modificación de la dirección IP del iDRAC6 en un archivo de configuración Cuando modifique la dirección IP del iDRAC6 en el archivo de configuración, elimine todas las anotaciones de <variable>=<valor> innecesarias. Sólo la etiqueta variable real del grupo con “[” y “]”...
A través de un archivo de configuración, usted puede configurar otros iDRAC6 con propiedades idénticas. Siga estos pasos para configurar varios iDRAC6: 1 Cree el archivo de configuración del iDRAC6 cuyos valores desea copiar en los demás. Introduzca el comando siguiente: racadm -r <remote iDRAC6 IP> -u <user> -p <password>...
Página 320
NOTA: Algunos archivos de configuración contienen información exclusiva del iDRAC6 (como la dirección IP estática) que debe modificarse antes de exportar el archivo a otros iDRAC6. 2 Modifique el archivo de configuración que ha creado en el paso anterior y quite o marque como comentarios los valores que no desea reproducir.
Se recomienda actualizar el servidor blade con la versión más reciente de firmware del CPLD. La versión actual del firmware del CPLD y la ampliada (para determinadas plataformas) se muestra en la interfaz gráfica del usuario de web del iDRAC6. Los sistemas Dell PowerEdge proporcionan muchas funciones para supervisar y administrar la alimentación:...
Configuración y administración de la alimentación Se puede usar la interfaz web del iDRAC6 y la interfaz de línea de comandos (CLI) de RACADM para administrar y configurar los controles de alimentación en el sistema Dell PowerEdge. Específicamente, puede: •...
Cómo utilizar la interfaz web Para ver la información de supervisión de alimentación: 1 Inicie sesión en la interfaz web del iDRAC6. 2 En el árbol del sistema, seleccione Supervisión de alimentación. Aparece la pantalla Supervisión de alimentación, con la siguiente información:...
Página 324
– Alimentación pico del sistema especifica el valor pico del sistema, en vatios de corriente alterna. – Amperaje pico del sistema especifica el amperaje pico del sistema. El valor pico es el valor más alto registrado entre la hora inicial de medición y ahora.
Antes de que un servidor se encienda, el iDRAC6 le proporciona al CMC los requisitos de envolvente de potencia. El envolvente de potencia...
Página 326
Si el servidor blade tiene asignada suficiente alimentación, el iDRAC enciende la alimentación del sistema. El iDRAC6 también admite la asignación de alimentación a las tarjetas de expansión PCIe para determinadas plataformas. Se puede cambiar la asignación de alimentación a las tarjetas de expansión PCIe instaladas en las ranuras de expansión del servidor.
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio del servicio de asistencia Dell Support en dell.com/support/manuals.
Cómo utilizar la interfaz web 1 Inicie sesión en la interfaz web del iDRAC6. 2 En el árbol del sistema, seleccione Sistema. 3 Haga clic en la ficha Administración de la alimentación y luego en Presupuesto de alimentación.
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio del servicio de asistencia Dell Support en dell.com/support/manuals.
Dell Support en dell.com/support/manuals. Power Control El iDRAC6 le permite realizar las siguientes acciones de manera remota: Encendido, apagado, reinicio, apagado ordenado, interrupción no enmascarable (NMI) o ciclo de encendido. Utilice la pantalla Control de alimentación para realizar un apagado ordenado por medio del sistema operativo al reiniciar, encender y apagar el sistema.
NOTA: Para realizar acciones de administración de la alimentación, debe contar con privilegios de Administrador. El iDRAC6 le permite realizar de manera remota las siguientes acciones: encendido, reinicio, apagado ordenado, interrupción no enmascarable (NMI) o ciclo de encendido. Cómo utilizar la interfaz web 1 Inicie sesión en la interfaz web del iDRAC6.
Página 332
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web del servicio de asistencia Dell Support en dell.com/support/manuals.
NOTA: El sitio web delltechcenter.com del Dell Enterprise Technology Center tiene disponible información sobre los perfiles de Dell y los MOF y toda la información del DMTF se encuentra disponible en el sitio web dmtf.org/standards/profiles/. Además, las extensiones de Dell están disponibles en delltechcenter.com/page/DCIM+-+Dell+CIM+Extensions.
Red/Seguridad→ Sesiones antes de intentar establecer una nueva sesión. NOTA: El iDRAC6 admite un máximo de 4 sesiones de Telnet y 4 sesiones de SSH de forma simultánea. No obstante, sólo una de las 8 sesiones posibles puede utilizar SM-CLP. Es decir, el iDRAC6 admite solamente una sesión SM-CLP por vez.
A continuación se presenta la sintaxis de la línea de comandos de SM-CLP: <verb> [<options>] [<target>] [<properties>] La Tabla 15-1 muestra una lista de verbos compatibles con la CLI del iDRAC6, la sintaxis de cada comando y una lista de opciones compatibles con el verbo.
Página 336
Desactiva un destino. –examine, –force, –help, –output, Sintaxis: –version, –wait stop [opciones] [destino] version Muestra los atributos de versión de un destino. –examine, –help, –output, –version Sintaxis: version [opciones] Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Página 337
Sintaxis: -output format=<text | clpcsv | keyword | clpxml> -o format=<text | clpcsv | keyword | clpxml> -version, -v Muestra el número de versión de SM–CLP . Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Para conocer más acerca de un destino, utilice el verbo show. Este verbo muestra las propiedades del destino, los subdestinos, asociaciones y una lista de verbos de SM-CLP que se permiten en la ubicación. Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
El siguiente ejemplo muestra cómo incluir el contenido del registro de sucesos del sistema en el mensaje de salida de XML: show -l all -output format=clpxml /admin1/system1/logs1/log1 Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
RESET successful for system 1 Administración de SEL La Tabla 15-4 contiene ejemplos de cómo utilizar SM-CLP para ejecutar operaciones relacionadas con SEL en el sistema administrado. Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Podría informar lo siguiente: Destinos: record1/ record2/... Propiedades: OverwritePolicy=7 LogState=4 CurrentNumberOfRecords=60 MaxNumberOfRecords=512 ElementName=Record Log 1 HealthState=5 EnabledState=2 RequestedState=12 EnabledDefault=2 TransitioningToState=12 InstanceID=DCIM: SEL Log OperationalStatus={2} Verbos: show exit version help Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Página 342
Description=:0:Assert:OEM specific ElementName=DCIM System Event Log Entry (Anotación del registro de sucesos del sistema DCIM) InstanceID=DCIM:SEL LOG:4 LogInstanceID=idrac:Unknown:Unknown SEL Log LogName=DCIM System Event Log Entry RecordID=DCIM:SEL LOG:4 CreationTimeStamp=20090616114341.000000+000 Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Página 343
->cd log1 registro ->show es igual a ->cd admin1/system1/logs1/log1 ->show Mostrar el destino ->cd . actual Subir un nivel ->cd .. Salir del shell ->exit Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Página 344
Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise...
Los datos que se encuentran disponibles a través de WS-MAN son provistos por la interfaz de instrumentación del iDRAC6 asignada a los perfiles de DMTF y de extensión de Dell. Funciones de WS-Management La especificación WS–Management promueve la interoperabilidad entre...
FRU del servidor host y de sus componentes, además de la tipología física. Admin de dominios SM-CLP Define las clases de CIM para representar la configuración del CLP . El iDRAC6 usa este perfil para su propia implementación del CLP.
Página 347
Define las clases de CIM para representar funciones. El iDRAC6 usa este perfil para configurar privilegios de la cuenta iDRAC6. Recopilación SMASH Define las clases de CIM para representar la configuración del CLP . El iDRAC6 usa este perfil para su propia implementación del CLP . Registro de perfiles Define las clases de CIM para anunciar las implementaciones de perfil.
Página 348
Actualización de software Define las extensiones de CIM y Dell para la representación de los métodos y la clase de servicio para actualizar el BIOS, diagnósticos, paquete de controladores y firmware de componentes y Lifecycle Controller. Los métodos de actualización admiten la actualización desde ubicaciones de recursos compartidos de red CIFS, NFS, FTP y...
Página 349
Lifecycle Controller. Almacenamiento persistente Define las clases de extensiones de CIM y Dell para administrar las particiones de las unidades flash virtuales de las plataformas Dell. NIC simple Define las clases de extensiones de CIM y Dell para representar la configuración de...
Página 350
La implementación de WS-MAN del iDRAC6 utiliza SSL en el puerto 443 para garantizar la seguridad de transporte y admite autenticación básica. Las interfaces de servicios web se pueden utilizar aprovechando la infraestructura cliente, como la CLI de WinRM y Powershell de Windows, utilidades de código fuente abierto como WSMANCLI y entornos de...
La utilidad de interfaz de línea de comandos de soportes virtuales integrada (iVMCLI) es una interfaz de línea de comandos que ofrece las funciones de soportes virtuales desde la estación de administración al iDRAC6 en el sistema remoto. Por medio de la iVMCLI y los métodos con secuencias de comandos, es posible implementar el sistema operativo en varios sistemas remotos en la red.
Para probar el archivo de imagen, transfiéralo a un sistema de prueba por medio de la interfaz web de usuario del iDRAC6 y reinicie el sistema. Las siguientes secciones contienen información específica para la creación de archivos de imagen para sistemas Linux y Windows.
El siguiente procedimiento ofrece una descripción de alto nivel para implementar el sistema operativo en los sistemas remotos de destino. 1 Haga una lista de las direcciones IP de iDRAC6 de los sistemas remotos que serán implementados en el archivo de texto ip.txt, una dirección IP por línea.
Página 354
Si el argumento de la opción -r no es un nombre de archivo, debe ser entonces la dirección de un solo iDRAC6. En este caso, la opción -r funciona como se describe en la utilidad iVMCLI.
Finalización automática cuando está activada la opción de inicio único del firmware del iDRAC6 • Comunicaciones seguras con el iDRAC6 por medio de la capa de sockets seguros (SSL) Antes de que ejecutar la utilidad, compruebe que cuenta con privilegios de usuario de soportes virtuales en el iDRAC6.
Los usuarios sin privilegios de administrador pueden agregar el comando sudo como prefijo a la línea de comandos de iVMCLI (o a la secuencia de comandos de iVMCLI) a fin de obtener acceso al iDRAC6 en el sistema remoto y ejecutar la utilidad.
Este parámetro proporciona la dirección IP del iDRAC6 y el puerto SSL, con los que la utilidad debe establecer una conexión de soportes virtuales con el iDRAC6 de destino. Si introduce un nombre de DDNS o una dirección IP no válida, aparecerá un mensaje de error y el comando terminará.
Página 358
• Nombre de usuario válido • Permiso de usuario de medios virtuales del iDRAC6 Si la autentificación de iDRAC6 falla, aparecerá un mensaje de error y se finalizará el comando. Contraseña de usuario del iDRAC6 -p <iDRAC-user-password> Este parámetro proporciona la contraseña para el usuario del iDRAC6 especificado.
Página 359
Si el archivo no está protegido contra escritura, es posible que los medios virtuales escriban en el archivo de imagen. Configure el sistema operativo para proteger contra escritura una imagen de disco flexible que no desea que se sobrescriba. Por ejemplo, un dispositivo se especifica como: -f a:\ (sistema Windows) -f /dev/sdb4 # 4th partition on device /dev/sdb (sistema Linux)
Página 360
Cuando se incluya este parámetro en la línea de comandos, iVMCLI usará un canal cifrado con SSL para transferir datos entre la estación de administración y el iDRAC6 en el sistema remoto. Si este parámetro no se incluye en la línea de comandos, la transferencia de datos no se cifra.
Opciones de shell de sistema operativo de iVMCLI Las siguientes funciones del sistema operativo se pueden usar en la línea de comandos de iVMCLI: • stderr/stdout redirection: redirige los mensajes impresos de la utilidad hacia un archivo. Por ejemplo, al utilizar el carácter mayor que (>), seguido de un nombre del archivo, se sobrescribe el archivo especificado con el mensaje impreso de la utilidad iVMCLI.
Página 362
Implementación del sistema operativo por medio de iVMCLI...
Descripción general La utilidad de configuración del iDRAC6 es un entorno de configuración previo al inicio que permite ver y establecer parámetros para iDRAC6 y para el sistema administrado. Específicamente, puede: • Ver los números de revisión del firmware del iDRAC6 y del firmware de de plano posterior primario •...
Inicio de la utilidad de configuración del iDRAC6 Se debe usar una consola conectada a la consola virtual de iDRAC6 para tener acceso a la utilidad de configuración del iDRAC6 al inicio o después de restablecer la configuración predeterminada del iDRAC6.
Activado y Desactivado. La LAN del iDRAC6 está desactivada en la configuración predeterminada. Es necesario activar la LAN para permitir el uso de los servicios del iDRAC6 tales como la interfaz web, el acceso Telnet/SSH a la interfaz de línea de comandos de SM-CLP , la consola virtual y los medios virtuales.
DNS. Presione <Intro> cuando haya terminado de modificar el nombre del iDRAC6. Presione <Esc> para volver al menú anterior. El nombre del iDRAC6 debe ser un nombre de host DNS válido. Uso de la utilidad de configuración del iDRAC6...
Página 367
40 caracteres (caracteres 0-9, a-f y A-F). RMCP+ es una extensión de IPMI que agrega la autentificación y el cifrado a IPMI. El valor predeterminado es una cadena de 40 ceros. Uso de la utilidad de configuración del iDRAC6...
Página 368
DHCP . Si la opción Fuente de dirección IP se establece como Estática, introduzca la máscara de subred para el iDRAC6. El valor predeterminado es 255.255.255.0. Puerta de enlace Si Fuente de dirección IP se establece como DHCP, este campo...
Página 369
IP que se obtuvo de DHCP. Si la opción Fuente de dirección IP se establece como Estática, introduzca la dirección IP que desea asignar al iDRAC6. Longitud Configura la longitud del prefijo de la dirección IPv6. Puede ser del prefijo un valor entre 1 y 128, inclusive.
Esta opción es accesible sólo si una tarjeta de un tamaño mayor que 256 MB está presente en la ranura para tarjeta de iDRAC Enterprise y si vFlash está activado. Uso de la utilidad de configuración del iDRAC6...
Página 371
Nombre: muestra el nombre de la tarjetavFlash SD insertada en la ranura para tarjeta vFlash SD del servidor. Si es una tarjeta SD Dell, dirá “vFlash SD Card”. Si es una tarjeta SD que no es de Dell, dirá “SD Card”. •...
Configuración de usuario de LAN El usuario de la LAN es la cuenta de administrador del iDRAC6, que tiene el nombre predeterminado root. Presione <Intro> para mostrar el submenú de configuración de usuario de LAN.
Página 373
Seleccionar Activado para activar la función del descubrimiento automático. De manera predeterminada, la opción aparece como desactivado. Si solicitó un sistema Dell con la función del descubrimiento automático Activado, el iDRAC6 del sistema Dell se suministrará con DHCP activado sin credenciales predeterminadas para un inicio de sesión remoto.
Página 374
Tabla 18-2. Pantalla de configuración de usuarios de la LAN (continuación) Elemento Descripción Descubrimiento Antes de agregar el sistema Dell a la red y utilizar la función de automático descubrimiento automático, verifique los siguientes datos: (continuación) • El servidor del protocolo de configuración dinámica de host (DHCP) y el sistema de nombres de dominio (DNS) están configurados.
En la configuración predeterminada, el sistema de red del iDRAC6 está desactivado. Usted no podrá reconfigurar el iDRAC6 por medio de la red hasta que haya activado la red del iDRAC6 en la utilidad de configuración del iDRAC6. Presione <Intro> para seleccionar el elemento. Aparece el mensaje de advertencia siguiente: Si restablece los valores predeterminados de fábrica...
Seleccione Guardar cambios y salir y presione <Intro> para retener los cambios. Si esta operación falla, aparece uno de los siguientes mensajes: – Falla de comunicación del iDRAC6: Se muestra si no se puede acceder al iDRAC. – No se pueden aplicar algunos de los valores: Se muestra cuando no se pueden aplicar algunos de los valores.
Para realizar ciertos procedimientos de esta sección, debe trabajar con el chasis, con el sistema Dell PowerEdge o con otros módulos de hardware. No trate de reparar el hardware del sistema salvo cuando se explique en esta guía o en la documentación del sistema.
El iDRAC6 presenta una condición satisfactoria. parpadeo en color ámbar El iDRAC6 ha detectado una condición de falla o es posible que esté en proceso de actualizar el firmware. parpadeo en color azul Un usuario ha activado la identificación de localizador de...
Indicadores de problemas del hardware Los indicadores de que un módulo tiene un problema de hardware incluyen los siguientes: • Falla de encendido • Ventiladores ruidosos • Pérdida de conectividad de red • Alertas de los sensores de supervisión de la batería, temperatura, voltaje o alimentación •...
Administración de la alimentación en un sistema remoto Consulta de la condición del sistema Al iniciar sesión en la interfaz web del iDRAC6, la pantalla Resumen del sistema muestra la condición de los componentes del sistema.La Tabla 19-3 describe el significado de los indicadores de condición del sistema.
Las pantallas de información del iDRAC6 y el CMC muestran información útil sobre el estado actual y la configuración. Consulta del registro de sucesos del sistema (SEL) La pantalla Registro SEL muestra los mensajes de los sucesos que ocurren en el servidor administrado.
Página 382
Tabla 19-4. Botones del registro de sucesos del sistema (continuación) Botón Acción Guardar como Abre una ventana emergente que le permite guardar el registro de sucesos del sistema en el directorio de su elección. NOTA: Si al usar Internet Explorer tiene un problema para guardar, asegúrese de descargar la actualización de seguridad acumulada para Internet Explorer que se encuentra en el sitio web de asistencia de Microsoft en support.microsoft.com.
La imagen del último bloqueo del sistema se guarda en el almacén persistente del iDRAC6 y se puede acceder a ella de manera remota. La pantalla de último bloqueo aparece disponible incluso si iDRAC se restablece ya que se encuentra almacenada en la NVRAM.
últimas tres secuencias de inicio desde la pantalla Captura de inicio. La reproducción de las pantallas de inicio ocurre a una velocidad de 1 marco por segundo. El iDRAC6 registra cincuenta marcos durante el tiempo de inicio. Si el iDRAC se restablece, el vídeo de captura de inicio no está...
Tabla 19-5. Opciones de captura de inicio (continuación) Botón/Opción Descripción Guardar como Crea un archivo .zip comprimido que contiene todas las imágenes de captura de inicio de la secuencia actual. El usuario debe disponer de privilegios de administrador para realizar esta acción. Pantalla anterior Lo lleva a la pantalla anterior, de existir, en la consola de reproducción.
NOTA: Para poder agregar notas de trabajo debe contar con privilegios de inicio de sesión en iDRAC. Ver “Cómo agregar y configurar usuarios del iDRAC6” en la página 104 para obtener ayuda con la configuración de permisos de usuario. Consulta de la pantalla de estado del servidor en busca de mensajes de error Cuando un indicador LED parpadea en color ámbar y un servidor específico...
Página 387
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) CPU<número> <nombre del Voltaje fuera de rango sensor de voltaje>:<número> sensor de voltaje de la CPU, se confirmó el estado declarado Critical (Crítico) <Nombre del sensor de voltaje> Voltaje fuera de rango de la placa del sistema: Sensor de voltaje de la placa del sistema, se...
Página 388
Critical (Crítico) Vigilancia del sistema operativo El temporizador de vigilancia de la placa del sistema: Sensor de iDRAC6 expiró y no se de vigilancia de la placa del estableció ninguna acción sistema, se confirmó que el temporizador expiró...
Página 389
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) Vigilancia del sistema operativo La vigilancia de iDRAC6 de la placa del sistema: Sensor de detectó que el sistema se ha vigilancia de la placa del sistema, bloqueado (el temporizador se confirmó...
Página 390
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) Registro SBE desactivado: Sensor El registro de errores de un solo de registro de sucesos, se confirmó bit se desactiva cuando se la desactivación del registro de registran demasiados SBE errores corregibles de memoria (errores de un solo bit)
Página 391
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) RAID de memoria: Sensor de La memoria de RAID ya no memoria, redundancia perdida es redundante ( <ubicación del DIMM> ) se confirmó Aviso Se agregó memoria: Sensor de Se retiró...
Página 392
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) Advertencia de memoria ECC: Los errores ECC corregibles Sensor de memoria, se confirmó han alcanzado una la transición de un estado crítico frecuencia crítica a uno menos grave (<ubicación del DIMM>) Critical (Crítico) Error de la POST: Sensor de la No se detectó...
Página 393
POST, falló la prueba de apagado del BIOS durante la POST del BIOS Critical (Crítico) Error de la POST: Sensor de la Falla de configuración de Dell POST, falló la configuración de Remote Access Controller Dell Remote Access Controller Critical (Crítico) Error de la POST: Sensor de la Falla de configuración de...
Página 394
Tabla 19-6. Pantalla de estado del servidor (continuación) Gravedad Message (Mensaje) Causa Critical (Crítico) Error de versión del hardware: La CPU y el firmware no Sensor de cambios de versión, se son compatibles confirmó la incompatibilidad del hardware (no hay correspondencia entre la CPU y el firmware del BMC) Critical (Crítico) Sobrecalentamiento de memoria:...
Página 395
Falló en obtener información vínculo de asistencia, se declaró el del vínculo de asistencia o de error en obtener datos del vínculo FlexAddress del BMC/iDRAC6 de asistencia o de FlexAddress del BMC/iDRAC6 Critical (Crítico) LinkT/FlexAddr: Sensor del Este suceso se genera si la vínculo de asistencia, se declaró...
Visualización del registro del iDRAC6 El registro del iDRAC6 es un registro persistente que se mantiene en el firmware del iDRAC6. El registro contiene una lista de las acciones de usuario (como inicio, cierre de sesión y cambios de las políticas de seguridad) y de las alertas generadas por el iDRAC6.
Propiedades→ Detalles del sistema. Ver “Recuperación y solución de problemas del sistema administrado” en la página 377 para obtener información acerca del resumen del sistema, el gabinete del sistema principal y el iDRAC6. Recuperación y solución de problemas del sistema administrado...
El chasis Dell PowerEdge M1000e alberga hasta dieciséis servidores. Para localizar un servidor específico en el chasis, puede usar la interfaz web del iDRAC6 para activar un parpadeo del LED del servidor en color azul. Cuando active el LED, puede especificar el número de segundos que desea que el LED parpadee para asegurarse de que podrá...
Página 399
Verifica que se pueda acceder a la dirección IPv6 de destino desde <dirección el iDRAC6 con el contenido actual de la tabla de enrutamiento. IPv6> Se debe escribir una dirección IPv6 de destino en el campo situado a la derecha de esta opción. Un paquete de eco de ICMP (protocolo de mensajes de control en Internet) se envía a la...
Debe tener permiso para Ejecutar comandos de acción de servidor para realizar acciones de administración de la alimentación. Ver “Cómo agregar y configurar usuarios del iDRAC6” en la página 104 para obtener ayuda con la configuración de permisos de usuario.
Página 401
éste se inicie a partir del iDRAC6. Consulte la documentación de Microsoft que se refiere a la política del equipo local “Apagado: Permitir que el sistema se apague sin tener que iniciar sesión”.
LED. parpadea en Desde Interfaz de la web del iDRAC6, ver “Consulta del registro color ámbar. de sucesos del sistema (SEL)” en la página 381 Desde SM-CLP , ver “Administración de SEL ” en la página 340.
Página 403
Tabla 19-10. Preguntas frecuentes/solución de problemas (continuación) Pregunta Respuesta Por ejemplo, $ racadm getniccfg -m server-1 DHCP activado Dirección IP = 192.168.0.1 Máscara de subred = 255.255.255.0 Puerta de enlace = 192.168.0.1 En RACADM local: Introduzca el comando siguiente en el símbolo del sistema: racadm getsysinfo En la pantalla LCD: En el menú...
Página 404
CMC? del CMC. Desde la consola virtual: • Seleccione la consola “Dell CMC” consola en OSCAR para iniciar sesión en el CMC por medio de una conexión serie local. Los comandos de RACADM del CMC se pueden ejecutar a partir de esta conexión.
Página 405
Introduzca el nuevo nombre para la ranura en la fila del servidor. mi servidor? Haga clic en Aplicar. Cuando se inicia iDRAC6 puede no ser un sitio de confianza. Para evitar que la una sesión de ventana emergente de seguridad aparezca cada vez que comience consola virtual en una sesión de consola virtual, agregue el iDRAC6 a la lista de...
Página 406
Retire el servidor e insértelo nuevamente. responde durante Revise la interfaz web del CMC para ver si el iDRAC6 aparece el inicio. como un componente que se puede actualizar. Si lo hace, siga las instrucciones de “Actualización del firmware del iDRAC6 por medio del CMC”...
Índice administración de la alimentación Activación y desactivación de cómo usar la interfaz web, 400 una tarjeta SD, 258 uso de SM-CLP, 340 Active Directory Agente SNMP, 127 administración de alertas por correo electrónico certificados, 117 configuración por medio de la cómo agregar usuarios del DRAC interfaz web, 101 5, 151...
Página 408
Consulte PET cómo usar RACADM para certificado de servidor configurar usuarios del iDRAC6, 107-108 cómo ver, 117 Cómo utilizar el iDRAC6 con el certificados servicio de directorios Active Directory, 117 LDAP, 170 cómo ver un certificado de servidor, 117 complemento exportación del certificado CA...
Página 409
154, 162 sistema Unified Server Configurator, 372 configuración de usuario, 108 configuración de usuarios locales eliminar una partición, 268 del iDRAC6 para inicio de esquema estándar sesión mediante tarjeta cómo usarlo con Active inteligente, 191 Directory, 160 configuración de varios iDRAC...
Página 410
315 Filtro de sucesos de plataforma. recuperación de firmware, 131 Consulte PEF registro, visualización, 396 Firefox iDRAC6 acción de las fichas, 92 configuración del esquema firma digital, verificar, 57-60 estándar de Active Directory, 171 firma, verificar, 57-60...
75 de red del iDRAC6, 42 ubicación de la dirección IP del iDRAC6, 402 interfaz web del iDRAC6, 34, 60 Internet Explorer navegación configuración, 70 medios virtuales IPMI, 36 acerca de, 275 configuración con RACADM, 301...
RACADM, 303 iDRAC6, 370 perfiles de CIM admitidos, 346 ejecución, 280 permisos de grupo inicio, 282 tabla de, 112 instalación del sistema operativo, 283 línea de comandos, 355 configuración por medio de la...
Página 413
85 resoluciones de pantalla, compatibilidad, 231 restablecimiento de los valores RACADM predeterminados del configuración de IPMI, 301 iDRAC6, 375 configuración de la filtración de reversión del firmware del IP, 306 iDRAC6, 131 configuración de las alertas por correo electrónico, 304 configuración de las propiedades...
Página 414
381 SNMP administración por medio de la prueba de la alerta de utilidad de configuración del captura, 299 iDRAC6, 375-376 servicios configuración por medio de la configuración por medio de la interfaz web, 104 interfaz web, 126 configuración por medio de...
Página 415
127 iDRAC instalación de cliente, 80 configuración del usuario de la LAN, 372 telnet configuración del servicio de iDRAC6 por medio de RACADM, 311 Índice...
Página 416
34 web server, iDRAC configuración de IPMI, 366 configuración por medio de la configuración de las propiedades interfaz web, 126 de red, 365 configuración de los medios virtuales, 370 inicio, 364 utilidad iVMCLI acerca de, 351 códigos de retorno, 361...