Zum Hauptinhalt springen

Netzwerkzugriff konfigurieren

Bei der Erstkonfiguration von Lenovo XClarity Administrator konfigurieren Sie bis zu zwei Netzwerkschnittstellen. Darüber hinaus müssen Sie angeben, welche dieser Schnittstellen zum Bereitstellen von Betriebssystemen verwendet werden soll. Sie können diese Einstellungen nach der Erstkonfiguration ändern.

Vorbereitende Schritte

Achtung
  • Das Ändern der IP-Adresse von XClarity Administrator nach der Verwaltung von Einheiten kann dazu führen, dass die Einheiten in XClarity Administrator in den Offlinestatus versetzt werden. Stellen Sie sicher, dass die Verwaltung aller Einheiten aufgehoben wurde, bevor Sie die IP-Adresse ändern.
  • Sie können die Prüfung auf doppelte IP-Adressen im selben Subnetz aktivieren oder deaktivieren, indem Sie auf die Umschalt-Schaltfläche Doppelte IP-Adressen prüfen klicken. Die Option ist standardmäßig deaktiviert. Bei Aktivierung löst XClarity Administrator einen Alert aus, wenn Sie versuchen, die IP-Adresse von XClarity Administrator zu ändern oder eine Einheit zu verwalten, die dieselbe IP-Adresse wie eine andere verwaltete Einheit oder eine andere Einheit im selben Subnetz hat.
    Anmerkung
    Wenn diese Option aktiviert ist, führt XClarity Administrator einen ARP-Scan aus, um aktive IPv4-Komponenten im selben Subnetz zu finden. Wenn Sie den ARP-Scan verhindern möchten, deaktivieren Sie Doppelte IP-Adressen prüfen.
  • Wenn XClarity Administrator als eine virtuelle Einheit ausgeführt wird und die Netzwerkschnittstelle für das Verwaltungsnetzwerk für die Verwendung des Dynamic Host Configuration Protocol (DHCP) konfiguriert ist, ändert sich möglicherweise die IP-Adresse der Verwaltungsschnittstelle, wenn die DHCP-Zugangsberechtigung abläuft. Ist das der Fall, müssen Sie die Gehäuse-, Rack- und Tower-Server-Verwaltung zunächst aufheben und anschließend erneut aufnehmen. Sie können dieses Problem vermeiden, indem Sie entweder für die Verwaltungsschnittstelle eine statische IP-Adresse angeben oder den DHCP-Server so konfigurieren, dass die DHCP-Adresse auf einer MAC-Adresse basiert oder die DHCP-Zugangsberechtigung nicht abläuft.
  • Wenn Sie nicht beabsichtigen, XClarity Administrator zum Implementieren des Betriebssystems oder Aktualisieren von BS-Einheitentreibern zu verwenden, können Sie Samba‑ und Apache-Server deaktivieren, indem für die Netzwerkschnittstelle die Option Nur Hardware ermitteln und verwalten konfigurieren. Beachten Sie, dass der Verwaltungsserver nach dem Ändern der Einstellungen für die Netzwerkschnittstelle neu gestartet wird.
  • Wenn XClarity Administrator als Container ausgeführt wird, stellen Sie sicher, dass ein macvlan-Netzwerk auf dem Hostsystem eingerichtet ist.

Zu dieser Aufgabe

XClarity Administrator verfügt über zwei separate Netzwerkschnittstellen, die je nach implementierter Netzwerktopologie für Ihre Umgebung definiert werden können. Bei virtuellen Einheiten werden diese Netzwerke als „eth0“ und „eth1“ bezeichnet. Sie können benutzerdefinierte Namen für Container festlegen.
  • Wenn nur eine Netzwerkschnittstelle (Eth0) vorhanden ist:
    • Die Schnittstelle muss für die Ermittlung und Verwaltung (z. B. Serverkonfiguration und Firmwareaktualisierungen) konfiguriert werden. Sie muss mit CMMs und Flex-Switches in allen verwalteten Gehäusen, den Baseboard Management Controllern in sämtlichen verwalteten Servern und mit allen RackSwitch-Switches kommunizieren können.
    • Wenn Sie beabsichtigen, Firmwareaktualisierungen und BS-Einheitentreiber über XClarity Administrator abzurufen, muss mindestens eine Netzwerkschnittstelle mit dem Internet verbunden sein, vorzugsweise durch eine Firewall. Andernfalls müssen Sie diese Aktualisierungen in das Repository importieren.
    • Wenn Sie beabsichtigen, Servicedaten zu sammeln oder die automatische Problembenachrichtigung (einschließlich der Call-Home-Funktion und Lenovo Upload-Funktionalität) zu verwenden, muss mindestens eine der Netzwerkschnittstellen mit dem Internet verbunden sein, vorzugsweise durch eine Firewall.
    • Wenn Sie Betriebssystem-Images implementieren und BS-Einheitentreiber aktualisieren möchten, muss die Schnittstelle eine IP-Netzwerkverbindung zu der Servernetzwerkschnittstelle haben, die für den Zugriff auf das Hostbetriebssystem verwendet wird.
      Anmerkung
      Wenn Sie für die Implementierung von BS-Betriebssystemen und Aktualisierungen von BS-Einheitentreibern ein separates Netzwerk verwenden, können Sie eine Verbindung von der zweiten Netzwerkschnittstelle mit diesem Netzwerk anstelle des Datennetzwerks konfigurieren. Wenn jedoch das Betriebssystem auf jedem Server keinen Zugriff auf das Datennetzwerk hat, konfigurieren Sie eine zusätzliche Schnittstelle auf den Servern, um die Verbindung vom Hostbetriebssystem zum Datennetzwerk für die BS-Implementierung sowie Aktualisierungen von BS-Einheitentreibern bereitzustellen, falls erforderlich.
  • Wenn zwei Netzwerkschnittstellen (Eth0 und Eth1) vorhanden sind:
    • Die erste Netzwerkschnittstelle (in der Regel die Eth0-Schnittstelle) muss mit dem Verwaltungsnetzwerk verbunden und für die Unterstützung der Einheitenermittlung und -verwaltung (einschließlich Serverkonfiguration und Firmwareaktualisierungen) konfiguriert sein. Sie muss mit CMMs und Flex-Switches in sämtlichen verwalteten Gehäusen, den Management-Controllern in allen verwalteten Servern und mit sämtlichen RackSwitch-Switches kommunizieren können.
    • Die zweite Netzwerkschnittstelle (in der Regel die Eth1-Schnittstelle) kann so konfiguriert werden, dass eine Kommunikationsverbindung mit einem internen Datennetzwerk, einem öffentlichen Datennetzwerk oder mit beiden möglich ist.
    • Wenn Sie beabsichtigen, Firmwareaktualisierungen und BS-Einheitentreiber über XClarity Administrator abzurufen, muss mindestens eine Netzwerkschnittstelle mit dem Internet verbunden sein, vorzugsweise durch eine Firewall. Andernfalls müssen Sie diese Aktualisierungen in das Repository importieren.
    • Wenn Sie beabsichtigen, Servicedaten zu sammeln oder die automatische Problembenachrichtigung (einschließlich der Call-Home-Funktion und Lenovo Upload-Funktionalität) zu verwenden, muss mindestens eine der Netzwerkschnittstellen mit dem Internet verbunden sein, vorzugsweise durch eine Firewall.
    • Wenn Sie beabsichtigen, Betriebssystem-Images zu implementieren und BS-Einheitentreiber zu aktualisieren, können Sie entweder die eth1‑ oder die eth0-Schnittstelle verwenden. Die Schnittstelle, die Sie verwenden, muss jedoch über eine IP-Netzwerkverbindung zu der Servernetzwerkschnittstelle verfügen, die für den Zugriff auf das Hostbetriebssystem verwendet wird.
      Anmerkung
      Wenn Sie für die Implementierung von BS-Betriebssystemen und Aktualisierungen von BS-Einheitentreibern ein separates Netzwerk verwenden, können Sie eine Verbindung von der zweiten Netzwerkschnittstelle mit diesem Netzwerk anstelle des Datennetzwerks konfigurieren. Wenn jedoch das Betriebssystem auf jedem Server keinen Zugriff auf das Datennetzwerk hat, konfigurieren Sie eine zusätzliche Schnittstelle auf den Servern, um die Verbindung vom Hostbetriebssystem zum Datennetzwerk für die BS-Implementierung sowie Aktualisierungen von BS-Einheitentreibern bereitzustellen, falls erforderlich.
In der folgenden Tabelle werden Konfigurationsmöglichkeiten für die XClarity Administrator-Netzwerkschnittstellen auf Basis des Typs der in Ihrer Umgebung implementierten Netzwerktopologie beschrieben. Verwenden Sie diese Tabelle, um zu bestimmen, wie Sie jede Netzwerkschnittstelle definieren.
Tabelle 1. Rolle jeder Netzwerkschnittstelle auf Basis der Netzwerktopologie
NetzwerktopologieRolle von Schnittstelle 1 (eth0)Rolle von Schnittstelle 2 (eth1)
Konvergentes Netzwerk (Verwaltungs- und Datennetzwerk mit Unterstützung für BS-Implementierung und BS-Einheitentreiber-Aktualisierungen)Verwaltungsnetzwerk
  • Ermittlung und Verwaltung
  • Serverkonfiguration
  • Firmwareaktualisierungen
  • Servicedatenerfassung
  • Automatische Problembenachrichtigung (z. B. Call-Home- und Lenovo Upload-Funktionalität)
  • Abruf von Garantiedaten
  • BS-Implementierung
  • BS-Einheitentreiberaktualisierungen
Keine Angabe
Separates Verwaltungsnetzwerk mit Unterstützung für BS-Implementierung und BS-Einheitentreiber-Aktualisierungen sowie DatennetzwerkVerwaltungsnetzwerk
  • Ermittlung und Verwaltung
  • Serverkonfiguration
  • Firmwareaktualisierungen
  • Servicedatenerfassung
  • Automatische Problembenachrichtigung (z. B. Call-Home- und Lenovo Upload-Funktionalität)
  • Abruf von Garantiedaten
  • BS-Implementierung
  • BS-Einheitentreiberaktualisierungen
Datennetzwerk
  • Keine Angabe
Separates Verwaltungsnetzwerk und Datennetzwerk mit Unterstützung für BS-Implementierung und BS-Einheitentreiber-AktualisierungenVerwaltungsnetzwerk
  • Ermittlung und Verwaltung
  • Serverkonfiguration
  • Firmwareaktualisierungen
  • Servicedatenerfassung
  • Automatische Problembenachrichtigung (z. B. Call-Home- und Lenovo Upload-Funktionalität)
  • Abruf von Garantiedaten
Datennetzwerk
  • BS-Implementierung
  • BS-Einheitentreiberaktualisierungen
Separates Verwaltungsnetzwerk und Datennetzwerk ohne Unterstützung für BS-Implementierung und BS-Einheitentreiber-AktualisierungenVerwaltungsnetzwerk
  • Ermittlung und Verwaltung
  • Serverkonfiguration
  • Firmwareaktualisierungen
  • Servicedatenerfassung
  • Automatische Problembenachrichtigung (z. B. Call-Home- und Lenovo Upload-Funktionalität)
  • Abruf von Garantiedaten
Datennetzwerk
  • Keine Angabe
Nur-Verwaltungsnetzwerk (ohne Unterstützung für BS-Implementierung und BS-Einheitentreiber-Aktualisierungen)Verwaltungsnetzwerk
  • Ermittlung und Verwaltung
  • Serverkonfiguration
  • Firmwareaktualisierungen
  • Servicedatenerfassung
  • Automatische Problembenachrichtigung (z. B. Call-Home- und Lenovo Upload-Funktionalität)
  • Abruf von Garantiedaten
Keine Angabe

Weitere Informationen zu XClarity Administrator-Netzwerkschnittstellen und IPv6-Adresseinschränkungen finden Sie unter Hinweise zum Netzwerkbetrieb.

Vorgehensweise

Gehen Sie wie folgt vor, um Netzwerkzugriff zu konfigurieren.

  1. Klicken Sie in der XClarity Administrator-Menüleiste auf Verwaltung > Netzwerkzugriff. Die aktuellen Netzwerkeinstellungen werden angezeigt.
  2. Sie können optional die Prüfung auf doppelte IP-Adressen im selben Subnetz aktivieren, indem Sie auf die Umschalt-Schaltfläche Doppelte IP-Adressen prüfen klicken.

    Bei Aktivierung löst XClarity Administrator einen Alert aus, wenn Sie versuchen, die IP-Adresse von XClarity Administrator zu ändern oder eine Einheit zu verwalten, die dieselbe IP-Adresse wie eine andere verwaltete Einheit oder eine andere Einheit im selben Subnetz hat.

  3. Klicken Sie auf Netzwerkzugriff bearbeiten, um die Seite Netzwerkzugriff bearbeiten anzuzeigen.

    Zeigt die Seite „Netzwerkzugriff bearbeiten“ an.
  4. Wenn Sie Betriebssysteme über XClarity Administrator bereitstellen und auch BS-Einheitentreiber aktualisieren möchten, geben Sie die für die Betriebssystemverwaltung zu verwendende Netzwerkschnittstelle an.
    • Falls nur eine Schnittstelle für XClarity Administrator definiert ist, legen Sie fest, ob diese Schnittstelle ausschließlich zur Ermittlung und Verwaltung von Hardware oder auch zur Verwaltung von Betriebssystemen verwendet werden soll.

    • Sofern zwei Schnittstellen für XClarity Administrator definiert sind (Eth0 und Eth1), legen Sie fest, mit welcher Schnittstelle die Betriebssysteme verwaltet werden sollen. Sollten Sie die Option Keine auswählen, können Sie für verwaltete Server keine Betriebssystem-Images mit XClarity Administrator implementieren oder BS-Einheitentreiber aktualisieren.

  5. (XClarity Administrator nur als virtuelle Einheit) Ändern Sie die IP-Einstellungen.
    1. Geben Sie für die erste Schnittstelle die IPv4-Adresse, die IPv6-Adresse oder beide an.
      • IPv4. Sie müssen der Schnittstelle eine IPv4-Adresse zuordnen. Sie können eine statische IP-Adresse zuordnen oder eine IP-Adresse von einem DHCP-Server abrufen.
      • IPv6. Optional können Sie der Schnittstelle mithilfe einer der folgenden Zuordnungsmethoden eine IPv6-Adresse zuordnen:
        • Statisch zugeordnete IP-Adresse verwenden
        • Zustandsbehaftete Adresskonfiguration verwenden (DHCPv6)
        • Automatische zustandslose Adresskonfiguration verwenden
        Anmerkung
        Weitere Informationen über IPv6-Adresseinschränkungen finden Sie unter IP-Konfigurationseinschränkungen.
    2. Wenn eine zweite Schnittstelle vorhanden ist, geben Sie die IPv4-Adresse, die IPv6-Adresse oder beide an.
      Anmerkung
      Die dieser Schnittstelle zugeordnete IP-Adresse und die der ersten Schnittstelle zugeordnete IP-Adresse dürfen nicht im gleichen Subnetz sein. Falls die IP-Adressen für beide Schnittstellen (Eth0 und Eth1) über DHCP zugeordnet werden, darf der DHCP-Server den IP-Adressen der beiden Schnittstellen nicht dasselbe Subnetz zuordnen.
      • IPv4. Sie können eine statische IP-Adresse zuordnen oder eine IP-Adresse von einem DHCP-Server abrufen.
      • IPv6. Optional können Sie der Schnittstelle mithilfe einer der folgenden Zuordnungsmethoden eine IPv6-Adresse zuordnen:
        • Statisch zugeordnete IP-Adresse verwenden
        • Zustandsbehaftete Adresskonfiguration verwenden (DHCPv6)
        • Automatische zustandslose Adresskonfiguration verwenden
    3. Geben Sie das Standard-Gateway an.

      Sofern Sie ein Standard-Gateway angeben, muss es eine gültige IP-Adresse aufweisen und dieselbe Netzwerkmaske (dasselbe Subnetz) wie die IP-Adresse für eine der beiden Netzwerkschnittstellen (Eth0 oder Eth1) verwenden. Wenn Sie nur eine Schnittstelle verwenden, muss das Standard-Gateway im gleichen Subnetz wie das der Netzwerkschnittstelle sein.

      Wenn eine der beiden Schnittstellen eine IP-Adresse über DHCP abruft, verwendet das Standard-Gateway ebenfalls DHCP. Um manuell eine Standard-Gateway-Adresse einzugeben, die die vom DHCP-Server empfangene Adresse überschreibt, aktivieren Sie das Kontrollkästchen Gateway überschreiben.

      Tipp
      • Stellen Sie sicher, dass das Gateway mit einem Subnetz der Netzwerkschnittstellen übereinstimmt. Das Standard-Gateway wird automatisch über diese Netzwerkschnittstelle festgelegt.

      • Wenn Sie zu einem von DHCP bereitgestellten Gateway zurückkehren möchten, deaktivieren Sie das Kontrollkästchen Gateway überschreiben.

      VORSICHT
      Wenn Sie das Gateway überschreiben wollen, müssen Sie die richtige Gateway-Adresse eingeben. Andernfalls ist dieser Verwaltungsserver nicht erreichbar und es gäbe keine Möglichkeit, sich für eine Korrektur remote anzumelden.
    4. Klicken Sie auf IP-Einstellungen speichern.
  6. (XClarity Administrator nur als virtuelle Einheit) Optional können Sie die erweiterten Einstellungen ändern.
    1. Klicken Sie auf die Registerkarte Erweitertes Routing.

      Zeigt die Seite „Netzwerkzugriff bearbeiten“ an.
    2. Geben Sie in der Tabelle Erweiterte Routeneinstellungen mindestens eine Route an, die von dieser Schnittstelle verwendet werden soll.
      Gehen Sie wie folgt vor, um eine oder mehrere Routen zu definieren.
      1. Wählen Sie die Schnittstelle aus.
      2. Geben Sie den Routentyp an (Route zu einem anderen Host oder zu einem Netzwerk).
      3. Geben Sie den Zielhost oder die Netzwerkadresse für die Route an.
      4. Geben Sie die Subnetzmaske der Zieladresse an.
      5. Geben Sie die Gateway-Adresse für die zu sendenden Pakete an.
    3. Klicken Sie auf Erweitertes Routing speichern.
  7. Ändern Sie bei Bedarf die DNS- und Proxy-Einstellungen.

    Wenn XClarity Administrator als Container konfiguriert ist, können über die Webschnittstelle nur Proxy-Einstellungen geändert werden. Die DNS-Einstellungen werden im Container definiert.

    1. Klicken Sie auf die Registerkarte DNS und Proxy.

      Zeigt die Seite „Netzwerkzugriff bearbeiten“ an.
    2. Geben Sie den Hostnamen und den Domänennamen für XClarity Administrator an.
    3. Wählen Sie den DNS-Betriebsmodus aus. Die Einstellung kann Statisch oder DHCP sein.
      Achtung
      Wenn Sie den DNS-Betriebsmodus ändern, müssen Sie den Verwaltungsserver neu starten.
      Anmerkung
      Falls die IP-Adresse über DHCP abgerufen werden soll, werden alle Änderungen, die Sie an den Feldern für den DNS-Server vorgenommen haben, bei der nächsten Erneuerung der DHCP-Zugangsberechtigung von XClarity Administrator überschrieben.
    4. Geben Sie die IP-Adresse eines oder mehrerer zu verwendender DNS-Server (Domain Name System) sowie dessen Prioritätsreihenfolge an.
    5. Geben Sie an, ob der Internetzugriff über eine Direktverbindung oder einen HTTP-Proxy erfolgen soll (sofern XClarity Administrator über Internetzugriff verfügt).
      Anmerkung
      Stellen Sie beim HTTP-Proxy sicher, dass die folgenden Anforderungen erfüllt sind.
      • Stellen Sie sicher, dass der Proxy-Server für die Verwendung der Basisauthentifizierung eingerichtet ist.

      • Stellen Sie sicher, dass der Proxy-Server ein Non-Termination-Proxy ist.

      • Stellen Sie sicher, dass der Proxy-Server ein Weiterleitungsproxy ist.

      • Achten Sie darauf, dass ein Lastenausgleich konfiguriert ist, damit Sitzungen mit einem Proxy-Server gehalten werden (und kein Wechsel erfolgt).

      Wenn Sie einen HTTP-Proxy verwenden, geben Sie Daten in den folgenden Feldern an:

      1. Geben Sie den Hostnamen und den Port für den Proxy-Server an.

      2. Legen Sie fest, ob eine Authentifizierung verwendet werden soll. Geben Sie ggf. den Benutzernamen und das Kennwort an.

      3. Geben Sie eine Test-URL für den Proxy an.

      4. Klicken Sie auf Proxy-Test und prüfen Sie, ob die Proxy-Einstellungen konfiguriert sind und ordnungsgemäß funktionieren.

    6. Klicken Sie auf DNS und Proxy speichern.
    7. Optional: Leiten Sie den vollständig qualifizierten Domänennamen (FQDN) und DNS-Informationen des XClarity Administrator-Verwaltungsservers an verwaltete Server mit IMM2, XCC und XCC2 weiter, damit die verwalteten Server den Verwaltungsserver mithilfe dieser Informationen finden können.
      1. Klicken Sie auf FQDN/DNS an BMC weiterleiten.

      2. Wählen Sie aus, wie vorhandene DNS-Einträge im Baseboard Management Controller behandelt werden sollen.

        • Vorhandene DNS-Einträge beibehalten und die DNS-Einträge des Verwaltungsservers im nächsten verfügbaren Steckplatz anhängen.

        • Alle vorhandenen DNS-Einträge durch die DNS-Einträge des Verwaltungsservers ersetzen.

      3. Geben Sie im Bearbeitungsfeld JA ein.

      4. Klicken Sie auf Übernehmen.

      Für diesen Vorgang muss ein Job erstellt werden. Sie können den Fortschritt des Jobs in der Übersicht Überwachung > Jobs verfolgen. Wenn der Job nicht erfolgreich abgeschlossen wurde, klicken Sie auf den Job-Link, um Details zum Job anzuzeigen (siehe Mit Jobs arbeiten).

      Sie können die FQDN‑ und DNS-Informationen des Verwaltungsservers auch von verwalteten Servern mit IMM2, XCC und XCC2 entfernen, indem Sie auf FQDN/DNS von BMC entfernen klicken. Sie können auswählen, ob Sie andere vorhandene DNS-Einträge beibehalten, alle DNS-Einträge entfernen oder nur Einträge entfernen, die mit den Verwaltungsserverinformationen übereinstimmen.

  8. Klicken Sie auf Neu starten, um den Verwaltungsserver neu zu starten.
  9. Klicken Sie auf Verbindung testen, um die Netzwerkeinstellungen zu überprüfen.