Ich arbeite in einer neuen Umgebung, in der serielle Konsolenserver für die Serververwaltung stark genutzt werden. Sie sind mit geschalteten PDUs für die Energieverwaltung erweitert. Sie verwenden nicht die DRAC-Funktionen der vorhandenen Server.
Ich füge der Site neue HP ProLiant-Geräte hinzu und bin gespannt auf die Vorteile serieller Konsolen gegenüber den auf modernen Servern verfügbaren ILO / ILOM / DRAC-Technologien. Dies ist eine Linux-Umgebung, die um weitere Windows-Systeme erweitert wird. Ich werde eine Mischung aus Blades und DL380 betreiben. Nehmen Sie an, dass alle zukünftigen Geräte voll lizenzierte / aktivierte Versionen von ILO / DRAC besitzen.
Ich habe in der Vergangenheit serielle Konsolen konfiguriert und fand sie besonders nützlich für Netzwerkgeräte. Ich bin verwirrt über ihren Vorteil oder ihre Nützlichkeit in einer Umgebung, in der die Server über ein integriertes Lights-Out-Management verfügen.
quelle
Antworten:
Im Falle von Netzwerkgeräten. Manchmal ist eine serielle Konsole die einzige Möglichkeit, die Appliance remote zu verwalten.
Ich habe genau diese Debatte mit meinen Kollegen. Ich neige zu den iLO / DRAC-Technologien, während andere an den älteren seriellen Konsolen festhalten möchten.
Hier einige Vorteile der seriellen Konsolen gegenüber den neueren iLO / DRAC / IPMI-Technologien.
Es stimmt, dass iLO, DRAC und einige IPMI-Implementierungen KVM-over-LAN unterstützen. In jedem Fall, den ich gesehen habe, muss für KVM-over-LAN über meinen Browser ein Java-Softwarepaket heruntergeladen werden, das dann einen VNC-ähnlichen Client für den Remoteserver öffnet. Diese Software ist in der Regel fehlerhaft, langsam und unzuverlässig. Einige dieser Software ignorieren meine Browser- und Systemnetzwerkeinstellungen (wie die PROXY-Einstellung).
ein. Einige Anbieter verwenden möglicherweise eine von mehreren verschiedenen IPMI-Implementierungen für verschiedene Hardwaremodelle, und jede hat ihre eigenen ausgefallenen Besonderheiten (ich spreche von YOU, Supermicro). Sie haben also vielleicht 100 Server vom selben Hersteller, aber es gibt 3-4 verschiedene IPMI / BMC-Chips.
Einige Leute mögen die Einfachheit von Serienkonsolen. Das Erlernen der Konfiguration der seriellen Konsolen kann eine steile Lernkurve sein, aber wenn Sie sie erst einmal zum Laufen bringen, sind sie im Allgemeinen ziemlich solide und konsistent.
Wenn Ihre Organisation bereits über eine serielle Konsoleninfrastruktur verfügt (z. B. mit allen Kabeln, DB9-Adaptern mit den richtigen Anschlussbelegungen usw.), ist die Verwendung von seriellen Konsolen auf neuer Hardware möglicherweise einfacher als die Konfiguration von iLO / DRAC auf neuen Servern.
FreeBSD und Linux können nur eine primäre Konsole haben und nur bestimmte Meldungen (wie die FSCK-Eingabeaufforderung) auf der primären Konsole ausgeben. Sie müssen entweder die serielle Konsole oder die VGA-Konsole auswählen (z. B. die angeschlossene Tastatur / Video / Maus und als Erweiterung das KVM-über-LAN). nicht beide.
IPMI stellt dem Netzwerk einige leistungsstarke Informationen zur Verfügung. Daher sollte das Platzieren von IPMI in Ihrem Netzwerk sorgfältig durchgeführt werden. Viele Geschäfte stellen IPMI in ein separates, nicht routbares und sicheres Netzwerk. Ein VPN- oder SSH-Tunnel kann verwendet werden, um sicher auf die IPMI-Dienste zuzugreifen. Schauen Sie sich jedoch einige der Wonky-Lösungen an , die einige von uns nur für den Zugriff auf die IPMI-Konsole benötigen.
quelle
Gürtel und Hosenträger? Die iLo / DRAC / SupII-Karte (so nützlich sie auch ist!) Ist ein weiteres blutiges Computergerät mit eigener Firmware und Fehlern. es kann auf dich scheißen. Der serielle Zugriff, insbesondere für konsolenorientierte Betriebssysteme wie U * x, kann insbesondere im Notfall weiterhin nützlich sein.
Jetzt für Windows ist es jedoch für die meisten Sysadmin-Zwecke fast unbrauchbar.
quelle
Ich bin gerade für ein Unternehmen unter Vertrag, das DRAC in Verbindung mit seriellen Konsolen einsetzt.
Das betreffende Unternehmen hat nicht das Geld ausgegeben, um DRAC-Hardware auf Enterprise-Ebene mit Remote-Konsole zu erhalten, aber iDRAC6 Express bietet noch einige Vorteile, insbesondere die Möglichkeit, den Status der Hardware aus der Ferne zu überwachen und die Firmware-Installation durchzuführen.
Soweit ich weiß, verwendet der iDRAC Express einen gemeinsam genutzten Ethernet-Port (eth0 auf dem Motherboard). Wenn Sie dies für die Produktion benötigen, haben Sie keine Chance, Ihren DRAC-Zugriff auf ein Out-of-Band-Netzwerk (OOB) zu verlagern. Dies ist eine bewährte Vorgehensweise. Mit Hilfe eines Konsolenserver, können Sie zumindest haben Zugriff in einem OOB - Netzwerk, obwohl es aus mit diesem gemeinsamen Port auf dem gemeinsamen Netzwerk nach wie vor Auswirkungen auf die Sicherheit sind.
quelle
Für mich wäre der Hauptvorteil das Erfassen von Hoppla / Absturzprotokollen. Mit ILO verlieren Sie alles, was auf dem Bildschirm erscheint. Mit der seriellen Konsole können Sie das Ganze sammeln und aufzeichnen, ohne eine Kamera zu verwenden.
quelle
Ich denke, Sie müssen das Problem bewerten, das Sie mit einer seriellen Konsole, KVM over IP oder dem iLO lösen möchten.
Dies alles kann zu einer massiven Lösung kombiniert werden, oder Sie können auswählen und auswählen. Die meisten modernen KVMoIP- oder seriellen Konsolen werden jetzt tatsächlich zu einer Einheit kombiniert, sodass Sie theoretisch eine KVMoIP- und eine serielle Konsole an denselben Switch anschließen können. Es werden jedoch zwei Konsolenports belegt (einer für den seriellen Port und der andere für den KVM). Meiner Meinung nach ist es kein großer Gewinn, auf die serielle Schnittstelle zu tippen. Mit iLO advanced, KVMoIP oder beidem sind Sie besser dran
quelle
Eine Sache, die bisher von niemandem erwähnt, sondern impliziert wurde, ist die Möglichkeit, SSH direkt von einem System in die Konsole eines Hosts zu übertragen, ohne dass eine spezielle Anwendung (häufig in Java geschrieben) erforderlich ist, um die Remote-Konsole anzuzeigen. Auf diese Weise ist es einfacher, ein System hinter einer SSH-Jump-Box in ein Colo zu stellen und über die serielle Konsole in das System einzuspielen. Dies geschieht, weil häufig verschiedene TCP-Ports auf dem seriellen Konsolenserver physischen seriellen Ports auf der Box zugeordnet werden können. Außerdem können Sie auf einigen seriellen Konsolenservern SSH-Schlüssel installieren und Verbindungen nur mit diesen vorinstallierten SSH-Schlüsseln zulassen. Dies ist am nützlichsten, wenn Sie einen SSH-Konsolenserver direkt im Internet platzieren müssen, wenn Sie eine externe Möglichkeit (zu Ihrem Netzwerk) benötigen, um Zugriff auf Edge-Router und andere Geräte / Systeme zu erhalten.
SSH-Serial-Konsolenserver sind nicht das letzte Wort in der Systemadministration, genauso wie iDRAC und andere ähnliche Tools nicht das letzte Wort sind, sondern Tools, die auf einen bestimmten Bedarf zugeschnitten sind und sich häufig gegenseitig ergänzen können.
quelle