串行控制台服务器(带有现代服务器硬件)的真正好处是什么?


13

我正在一个新环境中工作,该环境大量使用串行控制台服务器进行服务器管理。它们增加了用于电源管理的交换式PDU。他们没有使用现有服务器的DRAC功能。

我将新的HP ProLiant设备添加到该站点,并且对串行控制台相对于现代服务器上可用的ILO / ILOM / DRAC技术的好处感到好奇。这是一个Linux环境,将逐渐包括更多Windows系统。我将同时运行刀片服务器和DL380。假定在将来的任何设备上使用ILO / DRAC的完全许可/启用版本。

我过去配置了串行控制台,发现它们对于网络设备特别有用。我对服务器在板载熄灯管理环境中的优势或实用性感到困惑。


1
我要指出的是,大多数(如果不是全部)管理单元都允许通过IMU的命令行界面(可通过ssh或telnet访问)访问串行端口。通常,如果通过IMU获得图形控制台所需的“高级”许可证,则不需要通过这种方式进行串行端口访问。因此,您通常要问的是:“为什么我要使用连接到物理串行端口连接器的单独的盒子,而不是使用IMU的串行端口访问权限?
cjs

Answers:


8

我过去配置了串行控制台,发现它们对于网络设备特别有用。

在网络设备的情况下。有时,串行控制台是远程管理设备的唯一方法。

对于串行控制台相对于现代服务器上可用的ILO / ILOM / DRAC技术的好处感到好奇。

我正在与我的同事们进行这场确切的辩论。我倾向于使用iLO / DRAC技术,而其他人则希望使用较旧的串行控制台。

与更新的iLO / DRAC / IPMI技术相比,这是串行控制台的一些优点。

  1. iLO,DRAC和某些IPMI实现确实支持LAN上的KVM。但是,在我所看到的每种情况下,KVM-over-lan都需要通过我的浏览器下载Java软件包,然后再向远程服务器打开类似VNC的客户端。该软件容易出错,运行缓慢且不可靠。其中某些软件会忽略我的浏览器和系统网络设置(例如PROXY设置)。

    一种。一些供应商可能将几种不同IPMI实现之一用于不同的硬件模型,并且每个供应商都有自己的时髦怪癖(我所说的是您,Supermicro)。因此,您可能有来自同一供应商的100台服务器,但是有3-4种不同的IPMI / BMC芯片。

  2. 有些人喜欢串行控制台的简单性。学习如何配置串行控制台可能是一个艰难的学习过程,但是一旦使它们能够正常工作,它们通常会非常坚固和一致。

  3. 如果您的组织已经具有现有的串行控制台基础结构(例如,使用所有电缆,具有正确插脚的DB9适配器等),则在新硬件上使用串行控制台可能比在新服务器上配置iLO / DRAC更为简单。

  4. FreeBSD和Linux只能有一个主控制台,并且只能将某些消息(如FSCK提示符)打印到主控制台。您必须选择串行控制台或在VGA控制台上(例如,随附的键盘/视频/鼠标,并通过扩展KVM-over-LAN);不是都。

  5. IPMI向网络公开了一些强大的信息,因此应谨慎地将IPMI放置在网络上。许多商店将IPMI放在单独的,不可路由的安全网络上。可以使用VPN或SSH隧道来安全地访问IPMI服务,但是请看一下我们中的某些人访问访问IPMI控制台所需做的一些奇怪的解决方案


2
另一个好处:访问的一致性。在拥有ILO,Drac,ILOM和IPMI以及真正的串行控制台访问服务器的环境中工作之后,可以说无论何时何地都可以使用一种工具以相同的方式访问每个系统系统实际上是什么。
特拉维斯·坎贝尔

4

皮带和吊带?iLo / DRAC / SupII卡(就这么有用!)仍然是另一种带有自己的固件和错误的血腥计算设备。它可以对你胡扯。串行访问(尤其是对于面向控制台的操作系统,例如U * x)仍然很有用,尤其是在紧急情况下。

现在,对于Windows,对于大多数系统管理员而言,它几乎没有用。


尽管根据我的Windows Consultant朋友之一的说法,可以在没有GUI界面且仅具有命令行界面的情况下运行Windows。我还没有亲自见过它,所以这只是我的传闻,但是我认为,如果不是因为Linux的普遍存在,那将永远不会发生。
Red Tux'1

它称为Windows Server Core。这可能是对Linux的回应。但是由于可以使用纯文本文件配置的Windows组件很少,因此PITA可以完成许多工作。它鼓励进行远程配置和管理(通常是一件好事),但它减少了您可以在控制台上轻松完成的工作数量(在我看来,这不是一件好事。)从某种程度上让我想起了旧的Netware。
mfinni 2012年

1
而且Core 仍然是GUI-它是一个图形桌面,仅包含两个CMD窗口。并不是说您可以通过串行连接到Core并进行垃圾处理-所以我的观点是AFAIK。
mfinni 2012年

认真吗 哇,那是一个失败...
Red Tux 2012年

4

我现在正在与一家将DRAC与串行控制台结合使用的公司签约。

有问题的公司没有花钱来获得带有远程控制台的企业级DRAC硬件,但是iDRAC6 Express仍然具有一些优势,其中最强的是能够远程监视硬件状态并执行固件安装。

据我了解,iDRAC Express使用共享的以太网端口(主板上的eth0)。如果您需要将其用于生产,则没有机会将DRAC访问移至带外(OOB)网络,这是最佳实践。借助控制台服务器,即使共享网络上的共享端口仍然存在安全隐患,您至少可以在OOB网络中进行访问。


我通常购买具有完整ILO或DRAC许可证的硬件,因此可以利用专用管理NIC来获得网络之间的必要隔离。在其他条件相同的情况下,您是否会通过串行控制台选择专用的DRAC NIC?
ewwhite 2012年

1
在其他所有条件都相等的情况下,也许是这样。除了我提到的好处之外,远程启动电源的功能也很棒。远程KVM也非常方便,此外,许多DRAC支持远程虚拟媒体表示(将远程服务器以CD-ROM的形式呈现给ISO)。您无法通过串行连接来实现。
马特·西蒙斯

1
这些卡中的大多数还可以提供有关它们所驻留的服务器的良好状态报告,这也非常不错。我什至编写了一些脚本,以SSH方式集成到我们所有的Dell机箱管理控制器中,并转储了状态(以查找RAID阵列中出现故障的驱动器,错误的PS等),直到获得真正的中央管理工具为止。
mfinni 2012年

mfinni:您是否研究过OpenManage?
马特·西蒙斯

@MattSimmons-戴尔管理控制台现在看起来像是一个不成熟的笨拙的野兽,并且与SCOM和Dell VMware插件有太多重叠,这两者都将在不久的将来出现。我正在调查OME,将其作为固件修补和灯光管理的不错的权宜之计。
mfinni 2012年

3

对我来说,主要的好处是捕获oops / crash日志。有了国际劳工组织之类的东西,您就会失去屏幕上的一切。串行控制台使您无需使用相机即可收集并记录整个内容。


1
我相信,国际劳工组织可以执行控制台重播。或者,如果这是一个丑陋的崩溃,并且没有触发看门狗计时器重新启动,则在您连接时,通常会在屏幕上显示残余。
ewwhite 2012年

您是对的,ewwhite,但是我认为您必须以这种方式专门配置它。
gWaldo 2012年

@ewwhite这就是我的观点“残余” :)。我不知道重播功能,感谢您提供的信息。
帕维尔Brodacki

1
好吧,那是一种情况。您是否建议将串行控制台与ILO技术结合使用?我想我不习惯崩溃而留下只能通过控制台输出检索的跟踪信息(与IML日志,系统日志等相比)
ewwhite 2012年

我一点都不习惯系统崩溃,但是我喜欢做好准备。我喜欢铃铛和吊带裤的方法。当然,如果有一个解决方案可行,并且您对它感到满意,并且有太多的系统,那么将一个配置省掉20分钟的配置是一项明显的好处,那么选择一个解决方案可能是合理的。否则我会两者兼而有之。对于某些人/用途,一种方法/工具将比另一种方法/工具更方便。
帕维尔Brodacki

2

我认为您需要评估尝试通过串行控制台,基于IP的KVM或iLO解决的问题。

  1. 串行控制台:如果您需要带外访问iLO命令行,则基本上很好。在我担任系统工程师的六年中,我从不需要它。在某种程度上,这在虚拟环境中甚至没有什么用。由于可以通过SSH进入iLO设备,因此仅在需要访问iLO且网络连接可能已断开或iLO没有响应的情况下才有用。
  2. IP上的KVM:如果您没有iLO高级功能,或者不想通过KVMoIP代理访问服务器,则基本上很好。我喜欢在一个地方可以对所有服务器进行控制台访问的想法,而不是需要与每个服务器建立单独的连接。当您有大量的物理服务器时,此解决方案非常有用。另一个好处是,您每次获得新服务器时都不必为高级iLO付费。
  3. iLO Avanced:提供远程访问服务器所需的所有功能。真正的缺点就是缺乏中央管理(至少是靠自身)。当然,您也可以访问失败的硬件。

话虽如此,所有这些都可以组合成一个庞大的解决方案,或者您可以选择。实际上,大多数现代KVMoIP或串行控制台现在已合并为一个单元,因此从理论上讲,您可以将KVMoIP和串行控制台挂接到同一交换机上。但是它将占用两个控制台端口(一个用于串行端口,另一个用于KVM)。恕我直言,接入串行端口并不是一个巨大的胜利。最好还是先使用iLO Advanced,KVMoIP或同时使用两者


好的,那么对您的网络设备使用串行功能,对服务器使用IP-KVM功能吗?是否仍然需要在服务器端使用串行接口?
ewwhite 2012年

抱歉,您是说iLO上的串行端口已插入串行控制台吗?我有点假设您使用的是较新的串行控制台/ KVM。例如,avocent的意思是在同一台交换机中创建一个串行控制台和KVM。
埃里克·辛格

该公司正在使用仅串行控制台设备,该设备使用服务器上的串行端口。没有GUI或ILO功能。
ewwhite 2012年

对于HP用户:即使您没有iLO Advanced,也可以在启动后使用串行控制台,这在某些情况下可能很有用。当然,您必须事先进行设置。
GreenReaper

0

到目前为止,还没有任何人提到,但隐含的一件事是能够从一个系统直接SSH到主机的控制台,而无需特殊的应用程序(通常用Java编写)来显示远程控制台。因此,将系统放在ssh跳转框后面的colo中并通过串行控制台ssh放入系统中比较容易。这样做是因为串行控制台服务器上的各种TCP端口通常可以与包装箱上的物理串行端口关联。另外,某些串行控制台服务器允许您安装SSH密钥,并且仅允许使用这些预安装的ssh密钥进行连接。当需要在外部(网络)方式访问边缘路由器和其他设备/系统的情况下需要将ssh控制台服务器直接放置在Internet上时,此功能非常有用。

SSH串行控制台服务器不是iDRAC和其他类似工具不是系统管理中的硬道理,而是满足特定需求并且通常可以相互补充的工具。


我知道的所有ILO系统都可以通过网络访问串行端口。您可以简单地将ssh插入管理网络中的系统,然后从ssh / telnet /任何地方进入管理单元,然后沿“控制台1”的行键入内容以访问串行端口。
cjs 2016年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.