我在一个新环境中工作,该环境大量使用串行控制台服务器进行服务器管理。它们通过开关 PDU 进行电源管理。它们不使用现有服务器的 DRAC 功能。
我正在向站点添加新的 HP ProLiant 设备,并且想知道串行控制台与现代服务器上可用的 ILO/ILOM/DRAC 技术相比有哪些优势。这是一个 Linux 环境,将逐渐包含更多 Windows 系统。我将运行刀片和 DL380 的混合体。假设任何未来的设备都具有完全许可/启用的 ILO/DRAC 版本。
我以前配置过串行控制台,发现它们对网络设备特别有用。我不知道它们在服务器具有板载无人值守管理的环境中的优势或用途。
答案1
我以前配置过串行控制台,发现它们对于网络设备特别有用。
对于网络设备来说,有时串行控制台是远程管理设备的唯一方法。
我很好奇串行控制台与现代服务器上可用的 ILO/ILOM/DRAC 技术相比有哪些优势。
我和我的同事就这个问题展开了辩论。我倾向于 iLO/DRAC 技术,而其他人则希望继续使用较旧的串行控制台。
以下是串行控制台相对于较新的 iLO/DRAC/IPMI 技术的一些优势。
确实,iLO、DRAC 和一些 IPMI 实现支持 KVM-over-LAN。然而,在我见过的所有情况下,KVM-over-lan 都需要通过浏览器下载 Java 软件包,然后打开类似 VNC 的客户端来访问远程服务器。该软件往往存在缺陷、运行缓慢且不可靠。其中一些软件会忽略我的浏览器和系统网络设置(如 PROXY 设置)。
a. 一些供应商可能会针对不同型号的硬件使用几种不同的 IPMI 实现之一,并且每种实现都有自己的独特之处(我说的就是你,Supermicro)。因此,你可能有 100 台服务器,全部来自同一家供应商,但有 3-4 种不同的 IPMI/BMC 芯片。
有些人喜欢串行控制台的简单性。学习如何配置串行控制台可能是一个陡峭的学习曲线,但一旦您让它们工作起来,它们通常就会非常稳定和一致。
如果您的组织已经有现有的串行控制台基础设施(例如,具有所有电缆、具有正确引脚排列的 DB9 适配器等),那么在新硬件上使用串行控制台可能比在新服务器上配置 iLO/DRAC 更简单。
FreeBSD 和 Linux 只能拥有一个主控制台,并且只会将某些消息(如 FSCK 提示)打印到主控制台。您必须选择串行控制台或 VGA 控制台(例如连接的键盘/视频/鼠标,以及扩展的 KVM-over-LAN);不能同时选择两者。
IPMI 向网络公开了一些重要信息,因此在网络上放置 IPMI 时应谨慎。许多商店将 IPMI 放在单独的、不可路由的安全网络上。可以使用 VPN 或 SSH 隧道安全地访问 IPMI 服务,但只需查看一些不稳定的解决方案我们中的一些人需要这样做只是为了访问 IPMI 控制台。
答案2
皮带和吊带?iLo/DRAC/SupII 卡(尽管它们很有用!)仍然是另一种该死的计算设备,它有自己的固件和错误;它可能会搞砸你。串行访问,特别是对于面向控制台的操作系统(如 U*x),在紧急情况下仍然很有用。
但是现在对于 Windows 来说,它对于大多数系统管理目的来说几乎毫无用处。
答案3
我目前正在与一家使用 DRAC 与串行控制台的公司签订合同。
该公司没有花钱购买带有远程控制台的企业级 DRAC 硬件,但是iDRAC6 Express仍然提供了一些好处,最大的好处是能够远程监控硬件状态并执行固件安装。
据我了解,iDRAC Express 使用共享以太网端口(主板上的 eth0)。如果您需要将其用于生产用途,则无法将 DRAC 访问转移到带外 (OOB) 网络,这是最佳实践。借助控制台服务器,您至少可以有OOB 网络中的访问,即使在公共网络上使用该共享端口仍然存在安全隐患。
答案4
我认为您需要使用串行控制台、KVM over IP 或 iLO 来评估您要解决的问题。
- 串行控制台:如果您需要带外访问 iLO 的命令行,那么串行控制台基本上是不错的选择。在我担任系统工程师的六年时间里,我从未需要过它。在某种程度上,它在虚拟环境中甚至更没用。由于您可以通过 SSH 进入 iLO 设备,因此它仅在您需要访问 iLO 并且网络连接可能中断或 iLO 没有响应的情况下才有用。
- KVM over IP:如果您没有 iLO advanced,或者您不想通过 KVMoIP 代理访问您的服务器,那么基本上是不错的选择。我喜欢在一个地方通过控制台访问我的所有服务器,而不是需要单独连接到每台服务器。当您拥有大量物理服务器时,此解决方案非常棒。另一个好处是您不必每次购买新服务器时都为高级 iLO 付费。
- iLO Avanced:提供远程访问服务器所需的所有功能。真正的缺点是缺乏集中管理(至少就其本身而言)。当然,您也可以访问故障硬件等信息。
话虽如此,所有这些可以组合成一个大规模解决方案,或者你可以选择。大多数现代 KVMoIP 或串行控制台现在实际上组合成一个单元,因此理论上你可以将 KVMoIP 和串行控制台连接到同一个交换机。但它会占用两个控制台端口(一个用于串行端口,另一个用于 KVM)。恕我直言,接入串行端口并不是一个巨大的优势。你最好使用 iLO 高级版、KVMoIP 或两者兼而有之