Перейти к основному содержимому

Настройка доступа к сети

При первоначальной настройке Lenovo XClarity Administrator настраивается до двух сетевых интерфейсов. Кроме того, необходимо указать, какие из этих интерфейсов будут использоваться для развертывания операционных систем. После первоначальной установки можно изменить эти параметры.

Перед началом работы

Внимание
  • При изменении IP-адреса XClarity Administrator после управления устройствами устройства могут перейти в XClarity Administrator в состояние «не в сети». Перед изменением IP-адреса убедитесь, что все устройства являются неуправляемыми.
  • Можно включить или отключить проверку дублированных IP-адресов в одной подсети, нажав переключатель Проверка дублированных IP-адресов. По умолчанию эта проверка отключена. Если такая проверка включена, при попытке изменить IP-адрес XClarity Administrator или управлять устройством, IP-адрес которого совпадает с IP-адресом другого устройства, находящегося под управлением, или при обнаружении другого устройства в той же подсети программное обеспечение XClarity Administrator создает оповещение.
    Прим.
    Если она включена, XClarity Administrator выполняется сканирование ARP, чтобы найти активные устройства IPv4 в той же подсети. Чтобы не допустить сканирования ARP, отключите параметр Проверка дублированных IP-адресов.
  • При запуске XClarity Administrator в качестве виртуального устройства IP-адрес интерфейса управления может измениться при истечении срока аренды DHCP, если сетевой интерфейс для сети управления настроен на использование протокола DHCP. Если IP-адрес меняется, необходимо отключить управление рамой, стоечными и башенными серверами, а затем снова включить управление ими. Чтобы избежать этой неполадки, измените интерфейс управления на статический IP-адрес или убедитесь, что конфигурация DHCP-сервера установлена так, что адрес DHCP основан на MAC-адресе или что срок аренды DHCP не истекает.
  • Если применять XClarity Administrator для развертывания операционной системы и обновления драйверов устройств ОС не планируется, можно отключить серверы Samba и Apache, изменив сетевой интерфейс, чтобы использовать параметр Только обнаружение и управление оборудованием. Следует иметь в виду, что после изменения сетевого интерфейса сервер управления перезапускается.
  • При выполнении XClarity Administrator в качестве контейнера убедитесь, что в хост-системе настроена сеть macvlan.

Об этой задаче

XClarity Administrator имеет два отдельных сетевых интерфейса, которые могут быть определены для вашей среды, в зависимости от используемой топологии сети. Для виртуальных устройств эти сети называются eth0 и eth1. Для контейнеров можно выбирать пользовательские имена.
  • Присутствует только один сетевой интерфейс (eth0):
    • Этот интерфейс должен быть настроен для поддержки обнаружения устройства и управления им (например, конфигурация сервера и обновления микропрограммы). Он должен иметь возможность связываться с CMM и коммутаторами Flex в каждой управляемой раме, контроллером управления материнской платой в каждом управляемом сервере, и с каждым коммутатором RackSwitch.
    • Если предполагается получать обновления микропрограммы и драйверов устройств ОС с помощью XClarity Administrator, по крайней мере один из сетевых интерфейсов должен быть подключен к Интернету, желательно через брандмауэр. В противном случае обновления необходимо импортировать в репозиторий.
    • Если предполагается осуществлять сбор данных по обслуживанию или использовать автоматическое уведомление о неполадках (включая Call Home и средство загрузки Lenovo), по крайней мере один из сетевых интерфейсов должен быть подключен к Интернету, желательно через брандмауэр.
    • Если вы собираетесь развертывать образы операционной системы и обновлять драйверы устройств ОС, интерфейс должен иметь возможность подключения через IP-сеть к сетевому интерфейсу сервера, который используется для доступа к основной операционной системе.
      Прим.
      Если для развертывания операционных систем и обновлений драйверов устройств ОС создана отдельная сеть, можно настроить второй сетевой интерфейс для подключения к этой сети, а не к сети данных. Однако, если операционная система на каждом сервере не имеет доступа к сети данных, при необходимости следует настроить дополнительный интерфейс на серверах, обеспечивающий связь между операционной системой хоста и сетью данных.
  • Присутствуют два сетевых интерфейса (eth0 и eth1):
    • Первый сетевой интерфейс (обычно интерфейс Eth0) необходимо подключить к сети управления и настроить для поддержки обнаружения устройств и управления ими (включая конфигурацию сервера и обновления микропрограммы). Он должен иметь возможность связываться с CMM и коммутаторами Flex в каждой управляемой раме, контроллером управления в каждом управляемом сервере, и с каждым коммутатором RackSwitch.
    • Второй сетевой интерфейс (обычно eth1) можно настроить для связи с внутренней сетью данных, сетью данных общего пользования или с обеими сетями.
    • Если предполагается получать обновления микропрограммы и драйверов устройств ОС с помощью XClarity Administrator, по крайней мере один из сетевых интерфейсов должен быть подключен к Интернету, желательно через брандмауэр. В противном случае обновления необходимо импортировать в репозиторий.
    • Если предполагается осуществлять сбор данных по обслуживанию или использовать автоматическое уведомление о неполадках (включая Call Home и средство загрузки Lenovo), по крайней мере один из сетевых интерфейсов должен быть подключен к Интернету, желательно через брандмауэр.
    • Если вы планируете развертывать образы операционной системы и обновлять драйверы устройств ОС, можно использовать интерфейс eth1 или eth0. Однако используемый интерфейс должен иметь возможность подключения через IP-сеть к сетевому интерфейсу сервера, который используется для доступа к операционной системе хоста.
      Прим.
      Если для развертывания операционных систем и обновлений драйверов устройств ОС создана отдельная сеть, можно настроить второй сетевой интерфейс для подключения к этой сети, а не к сети данных. Однако, если операционная система на каждом сервере не имеет доступа к сети данных, при необходимости следует настроить дополнительный интерфейс на серверах, обеспечивающий связь между операционной системой хоста и сетью данных.
В следующей таблице показаны возможные конфигурации для сетевых интерфейсов XClarity Administrator в зависимости от типа топологии сети, реализованной в вашей среде. Используйте эту таблицу для выяснения способа определения каждого сетевого интерфейса.
Табл. 1. Назначение каждого сетевого интерфейса зависит от топологии сети
Топология сетиНазначение интерфейса 1 (eth0)Назначение интерфейса 2 (eth1)
Конвергентная сеть (cеть данных и управления с поддержкой развертывания ОС и обновлений драйверов устройств ОС)Сеть управления
  • Обнаружение и управление
  • Конфигурация сервера
  • Обновления микропрограммы
  • Сбор данных по обслуживанию
  • Автоматическое уведомление о неполадках (например, Call Home и средство загрузки Lenovo)
  • Получение данных гарантии
  • Развертывание ОС
  • Обновления драйверов устройств ОС
Нет
Отдельные сеть управления с поддержкой развертывания ОС и обновлений драйверов устройств ОС и сеть данныхСеть управления
  • Обнаружение и управление
  • Конфигурация сервера
  • Обновления микропрограммы
  • Сбор данных по обслуживанию
  • Автоматическое уведомление о неполадках (например, Call Home и средство загрузки Lenovo)
  • Получение данных гарантии
  • Развертывание ОС
  • Обновления драйверов устройств ОС
Сеть данных
  • Нет
Отдельные сеть управления и сеть данных с поддержкой развертывания ОС и обновлений драйверов устройств ОССеть управления
  • Обнаружение и управление
  • Конфигурация сервера
  • Обновления микропрограммы
  • Сбор данных по обслуживанию
  • Автоматическое уведомление о неполадках (например, Call Home и средство загрузки Lenovo)
  • Получение данных гарантии
Сеть данных
  • Развертывание ОС
  • Обновления драйверов устройств ОС
Отдельные сеть управления и сеть данных без поддержки развертывания ОС и обновлений драйверов устройств ОССеть управления
  • Обнаружение и управление
  • Конфигурация сервера
  • Обновления микропрограммы
  • Сбор данных по обслуживанию
  • Автоматическое уведомление о неполадках (например, Call Home и средство загрузки Lenovo)
  • Получение данных гарантии
Сеть данных
  • Нет
Только сеть управления (развертывание ОС и обновления драйверов устройств ОС не поддерживаются)Сеть управления
  • Обнаружение и управление
  • Конфигурация сервера
  • Обновления микропрограммы
  • Сбор данных по обслуживанию
  • Автоматическое уведомление о неполадках (например, Call Home и средство загрузки Lenovo)
  • Получение данных гарантии
Нет

Дополнительные сведения о сетевых интерфейсах XClarity Administrator, включая ограничения на адреса IPv6, см. в разделе Замечания по сети.

Процедура

Чтобы настроить доступ к сети, выполните указанные ниже действия.

  1. В строке меню XClarity Administrator нажмите Администрирование > Доступ к сети. Отображаются текущие параметры сети.
  2. Можно также включить проверку дублированных IP-адресов в одной подсети, нажав переключатель Проверка дублированных IP-адресов.

    Если такая проверка включена, при попытке изменить IP-адрес XClarity Administrator или управлять устройством, IP-адрес которого совпадает с IP-адресом другого устройства, находящегося под управлением, или при обнаружении другого устройства в той же подсети программное обеспечение XClarity Administrator создает оповещение.

  3. Нажмите Изменить доступ к сети для отображения страницы Изменить доступ к сети.

    Страница «Изменить доступ к сети».
  4. Укажите сетевой интерфейс, который будет использоваться для управления операционными системами, если вы планируете развертывать операционные системы и обновлять драйверы устройств ОС с помощью XClarity Administrator.
    • Если для XClarity Administrator определен только один интерфейс, выберите, следует ли использовать этот интерфейс только для обнаружения оборудования и управления им или же он также должен использоваться для управления операционными системами.

    • Если для XClarity Administrator определены два интерфейса (Eth0 и Eth1), укажите, какой из них должен использоваться для управления операционными системами. В случае выбора варианта Нет развертывать образы операционных систем и обновлять драйверы устройств ОС на управляемых серверах с помощью XClarity Administrator будет невозможно.

  5. (XClarity Administrator только как виртуальное устройство) Измените параметры IP-адреса.
    1. Для первого интерфейса укажите адрес IPv4, адрес IPv6 или оба адреса.
      • IPv4. Для интерфейса должен быть назначен адрес IPv4. Можно выбрать использование статически назначенного IP-адреса или получение IP-адреса от сервера DHCP.
      • IPv6. Если требуется, интерфейсу можно назначить адрес IPv6, используя один из следующих методов назначения:
        • Использовать статически присваиваемый IP-адрес
        • Использовать конфигурацию адресов с запоминанием состояния (DHCPv6)
        • Использовать автоматическую настройку адреса без учета состояния
        Прим.
        Сведения об ограничениях на адреса IPv6 см. в разделе Ограничения конфигурации IP.
    2. Если доступен второй интерфейс, укажите адрес IPv4, адрес IPv6 или оба адреса.
      Прим.
      IP-адреса, назначаемые этому интерфейсу, и IP-адреса, назначаемые первому интерфейсу, должны принадлежать разным подсетям. Если для обоих интерфейсов (Eth0 и Eth1) выбрано назначение IP-адресов посредством DHCP, сервер DHCP не должен назначать одну и ту же подсеть для IP-адресов двух этих интерфейсов.
      • IPv4. Можно выбрать использование статически назначенного IP-адреса или получение IP-адреса от сервера DHCP.
      • IPv6. Если требуется, интерфейсу можно назначить адрес IPv6, используя один из следующих методов назначения:
        • Использовать статически присваиваемый IP-адрес
        • Использовать конфигурацию адресов с запоминанием состояния (DHCPv6)
        • Использовать автоматическую настройку адреса без учета состояния
    3. Укажите шлюз по умолчанию.

      Если указывается шлюз по умолчанию, это должен быть действительный IP-адрес и для него должна использоваться та же маска сети (та же подсеть), что и для IP-адреса одного из сетевых интерфейсов (Eth0 или Eth1). Если используется один интерфейс, шлюз по умолчанию должен находиться в той же подсети, что и сетевой интерфейс.

      Если какой-либо из интерфейсов использует DHCP для получения IP-адресов, шлюз по умолчанию также использует DHCP. Чтобы вручную ввести адрес шлюза по умолчанию, который переопределяет адрес, полученный от сервера DHCP, установите флажок Переопределить шлюз.

      Совет
      • Убедитесь, что шлюз соответствует одной из подсетей сетевых интерфейсов. Шлюз по умолчанию автоматически настраивается через такой сетевой интерфейс.

      • Чтобы вернуться к шлюзу, предоставленному DHCP, снимите флажок Переопределить шлюз.

      ОСТОРОЖНО
      Если вы решили переопределить шлюз, введите правильный адрес шлюза; в противном адресе этот сервер управления будет недоступен, а войти дистанционно и внести исправления будет невозможно.
    4. Нажмите Сохранить IP-настройки.
  6. (XClarity Administrator только как виртуальное устройство) Можно также изменить дополнительные параметры.
    1. Перейдите на вкладку Расширенная маршрутизация.

      Страница «Изменить доступ к сети».
    2. Укажите в таблице Дополнительные параметры маршрутизации одну или несколько записей маршрута, которые будут использоваться этим интерфейсом.
      Чтобы определить одну или несколько записей маршрута, выполните указанные ниже действия.
      1. Выберите интерфейс.
      2. Укажите тип маршрута: это может быть маршрут к другому хосту или сети.
      3. Укажите целевой хост или сетевой адрес, к которому ведет маршрут.
      4. Укажите маску подсети для адреса назначения.
      5. Укажите адрес шлюза, по которому должны отправляться пакеты.
    3. Нажмите Сохранить расширенную маршрутизацию.
  7. При необходимости измените параметры DNS и прокси.

    Если XClarity Administrator настроен в качестве контейнера, в веб-интерфейсе можно изменить только параметры прокси-сервера. Параметры DNS определяются в контейнере.

    1. Перейдите на вкладку DNS и прокси.

      Страница «Изменить доступ к сети».
    2. Укажите имя хоста и доменное имя, которые будут использоваться для XClarity Administrator.
    3. Выберите режим работы DNS. Может иметь значение Статический или DHCP.
      Внимание
      При изменении режима работы DNS необходимо перезапустить сервер управления.
      Прим.
      Если вы выбрали получение IP-адресов с использованием сервера DHCP, любые изменения, которые вы внесли в поля Сервер DNS, будет перезаписаны, когда XClarity Administrator в следующий раз обновит аренду DHCP.
    4. Укажите IP-адрес одного или нескольких серверов службы доменных имен (DNS), которые будут использоваться, и порядок приоритета для каждого из них.
    5. Укажите, как осуществляется доступ к Интернету: через прямое подключение или через прокси-сервер HTTP (если XClarity Administrator имеет доступ к Интернету).
      Прим.
      При использовании прокси-сервера HTTP убедитесь, что выполняются следующие требования.
      • Убедитесь, что на прокси-сервере настроено использование базовой аутентификации.

      • Убедитесь, что прокси-сервер настроен в качестве непрерывающего прокси.

      • Убедитесь, что прокси-сервер настроен в качестве прокси переадресации.

      • Убедитесь, что балансировщики нагрузки настроены таким образом, чтобы поддерживать сеансы с одним прокси-сервером и не переключаться между ними.

      Если вы решили использовать прокси-сервер HTTP, заполните обязательные поля:

      1. Укажите имя хоста и порт прокси-сервера.

      2. Выберите, следует ли использовать аутентификацию, и если да, укажите имя пользователя и пароль.

      3. Укажите URL-адрес проверки прокси-сервера.

      4. Нажмите Проверить прокси, чтобы убедиться, что параметры прокси-сервера настроены правильно и прокси-сервер работает корректно.

    6. Нажмите Сохранить DNS и прокси.
    7. Необязательно: Передайте полное доменное имя (FQDN) и информацию DNS сервера управления XClarity Administrator на управляемые серверы с IMM2, XCC и XCC2, чтобы управляемые серверы могли найти сервер управления с помощью этой информации.
      1. Нажмите Передать FQDN/DNS в BMC.

      2. Выберите, как нужно поступить с существующими записями DNS в контроллере управления материнской платой.

        • Сохранить существующие записи DNS и добавить записи DNS сервера управления в следующую доступную позицию.

        • Заменить все существующие записи DNS записями DNS сервера управления.

      3. Введите ДА в поле редактирования.

      4. Нажмите Применить.

      Для выполнения этой операции создается задание. Ход выполнения задания можно отслеживать на карточке Мониторинг > Задания. Если задание не выполнено, нажмите ссылку на него, чтобы отобразить сведения о нем (см. раздел Работа с заданиями).

      Также можно удалить полное доменное имя и информацию DNS сервера управления с управляемых серверов с IMM2, XCC и XCC2, нажав Удалить FQDN/DNS из BMC. При этом можно выбрать один из следующих вариантов: не удалять другие существующие записи DNS, удалить все записи DNS или удалить только те записи, которые соответствуют информации сервера управления.

  8. Нажмите Перезапустить, чтобы перезапустить сервер управления.
  9. Нажмите Проверить соединение для проверки параметров сети.