上周拿到了几台过保淘汰的HP380G5服务器做测试使用,因为ilo2的固件比较旧,还是1.61, ? 计划刷新下ilo2的固件,没有想到,在更新固件中碰到一个bug,折腾了一周多,现记录如下,方便大家以后碰到类似问题可以解决。 DVD Version 9.30 http://h30499.www3.hp.com/t5/ProLiant-Servers-ML-DL-SL/Recovery-for-non-functioning-iLO2 -firmware-fails/td-p/5775649#.U2dUZfmSzFk 才发现自己碰到了老版本的ilo2的一个bug ?
hp 服务器ilo批量配置脚本 hp的ilo是一个非常方便的带外管理工具,在平时使用的时候,经常有大量的hp服务器需要配置ilo,下面是我下的一个脚本,可以批量的完成hp服务器ilo配置。 脚本功能: 1 自动升级ilo固件; 2 自动加入test.com的域,注意域dns在adcfg.xml文件中要配置正确; 使用方法 auto_cfg_ilo3 ilo的ip ilo的user ilouse 2 需要进入当前目录运行 脚本如下: 批处理用到的固件和xml可以在以下地址下载: http://down.51cto.com/data/485196 @echo off rem *****自动升级ilo *作者xiaoli110 rem *****原理 rem *****通过批处理调用相应的xml文件来执行相关操作 rem *****先升级固件,然后重启,然后配置ad认证,在重启 echo 自动升级ilo 可能需要5分钟左右 sleep.exe 5 CPQLOCFG.EXE -s %1 -f Update_Firmware.xml -v -l log.txt -u %2 -p %3 echo 重启ilo3
集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。 此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOBleed 是有史以来首次针对 iLO 固件的恶意软件。 “我们分析了一个在野外发现的 rootkit,它隐藏在 iLO 内部,无法通过固件升级移除,并且可以长时间隐藏。该恶意软件已被黑客使用一段时间,我们一直在监控其性能。 iLOBleed 最突出的功能之一是操纵 iLO 固件升级例程,当系统管理员尝试升级 iLO 固件时,恶意软件会在阻止升级例程的同时模拟版本更改。 这些攻击的复杂程度已经构成APT级别。 专家总结道,攻击者可以通过网络和主机操作系统感染 iLO。 “这意味着即使 iLO 网线完全断开,仍然存在感染恶意软件的可能。有趣的是,在不需要iLO的情况下,却没有办法完全关闭或禁用它。”
由于BIOS开机密码忘记,所以对这台HP DL380 G6服务器进行BIOS清除操作,刚好看到iLO的选项,就顺手配置了一下,方便以后的管理。 首先,先说明一下iLO(2)。 iLO是Intergrated Light-Out的缩写,是惠普特有的远程管理功能,目前最新的版本是iLO2。 iLO2的配置过程非常简。 iLO2默认情况下是设置为通过DHCP获取IP地址,因为我要设置静态IP的,所以先要关闭iLO2的DHCP功能。 ok,iLO2就配置完成了,接下来我们来验证一下我们的配置是否可用。 打开浏览器,输入你iLO2的IP地址,当看到下面这个页面的时候,那么恭喜你,iLO2的配置已经成功了。
MD5/SHA 加密 ❌ 无 ❌ 无 ✅ DES/AES 协议效率 基础 ✅ GETBULK 支持 更安全 & 高效 适用场景 仅测试/淘汰 内网(不推荐公网) ✅ 生产环境 使用Zabbix监控iLO5
第一则 如何重启ILO hp ILO可以远程管理服务器,非常方便,但是hp ILO在web管理界面,没有重启的选项,如果需要重启ilo,可以使用以下方法: 一 服务器物理断电再加电,需要现场操作; -f reset_rib.xml -v -l log.txt -u ilo_user -p ilo_password 提示:CPQLOCFG是非常强大的命令,通过xml可以备份ilo的配置,也可以通过 xml批量的刷ilo固件,还可以批量的配置ilo,是ilo管理的利器。 _170.bin"/> </RIB_INFO> </LOGIN> </RIBCL> 相应的ilo固件和xml放到同一目录下面,在写一个批处理脚本auto_ilo_update.bat @echo off rem *****自动升级ilo固件 echo 自动升级ilo固件和加入域认证脚本 echo 开始固件升级,可能需要5分钟左右 sleep.exe 5 CPQLOCFG.EXE -s %1
可能整体看起来没有太深入的理解,但是和实践结合起来就有很多的注意事项,我们就以硬件信息-ILO状态检查为例来提供一种巡检思路,iLO(Integrated Lights-Out)服务基于惠普的远程控制卡服务 对于iLO服务,我们需要做如下的巡检: (1) 检查ILO可用性和使用情况 (2) ILO模块是否开启 (3) iLO密码检查 (4) iLO超过最大用户连接数限制检查 (5) iLO在不同的硬件产品版本和浏览器的兼容性 (6) iLO页面和客户端JAVA的版本关系 我们逐个展开来解读一下: (1) 检查iLO可用性和使用情况 如果拥有对服务器资源的管理权限,对于ILO还是要验证一下,大体有几种情况。 (2) iLO模块是否开启 这个可以联系系统组的同学帮你开启,也可以参考下面的步骤。 (5) iLO在不同的硬件产品版本和浏览器的兼容性 ILO在不同的硬件产品版本中浏览器也有一些使用差异,有些版本使用IE低版本可以,有些可以使用chrome,firefox,有些则不适用。
检查ILO可用性和使用情况... ILO模块没有开启... ILO密码错误... ILO超过最大用户连接数限制... ILO在不同的硬件产品版本和浏览器的兼容性... 时间同步设置NTP 检查ILO可用性和使用情况 如果拥有对服务器资源的管理权限,对于ILO还是要验证一下,大体有几种情况。 ILO模块没有开启 这个可以联系系统组的同学帮你开启,也可以参考下面的步骤。 RAC0218:已达到用户会话的最大数 这个时候可以重启ILO来达到目标。 ipmitool mc reset cold,这个过程会持续几分钟。 ILO在不同的硬件产品版本和浏览器的兼容性 ILO在不同的硬件产品版本中浏览器也有一些使用差异,有些版本使用IE低版本可以,有些可以使用chrome,firefox,有些则不适用。
Tlo/Ilo/Shi,第2组 (G2)。Tlo/Ilo/Slo,第三组(G3)。Tlo/Ihi/Shi,第4组 (G4)。Tlo/Ihi/ Slo,第五组(G5)。 Thi/Ilo/Shi,第6组(G6)。Thi/Ilo/ Slo,第7组(G7)。Thi/Ihi/Shi,第8组(G8)。经z- score归一化的各基因集热图及八组临床数据如图2A所示。 /Ihi组(G3,4)的比值并不低于Tlo/Ilo组(G1,2)。 因此,与 G6 (Thi/Ilo/Slo) 或 G8 (Thi/Ihi/Slo) 相比,G5 (Thi/Ilo/Shi) 患者的预后较差。 Thi/Ilo/Shi (G5) 通过额外的免疫抑制机制显示出最低的免疫反应。
通过外接USB的光驱方法是惠普官方没经过测试的,官方建议用的是ILO远程装系统。 1.先将每台刀片的ILO IP设好(可以通过OA来设置),找根网线将自己的计算机与C7000机箱后面的“网络及窜行接口(该接口旁边写着ILO)”相连,(如果该接口已占用拔出网线即可,这个接口还接HP OA 远程管理的;用完之后插回原网线reset一下OA的管理地址即可) 2.自己计算机上设置IP,设置和OA相同网段的IP即可访问OA,设置和iLO相同网段即可直接访问单独的某个刀片,其实设置和iLO通网段即可 开始装系统 4.在远程控制台中选择“Integrated Remote Console” 5.点击Run 6.出现刀片机iLo窗口点击Virtual Drives –ImageFile,挂载镜像 7.重启服务器
hp 服务器通过串口重定向功能的使用 1 配置ilo2 或者ilo3 2 ssh ilo ip 3 使用命令Textcons(表示文本控制台,不需要配置linux ttys1,如果使用vsp命令,需要配置
如果出去时间不长,有了银行卡,这些都不是问题,很多小件的东西都可以通过买买买来解决,这里的银行卡就好比服务器的iDRAC模块一样(也常叫ILO),而你的出行又不可避免需要使用有效证件,交通如此,住酒店如此 1 修改ILO IP 可以使用如下的方式来修改ILO IP,这是我们实现远程控制服务器的最后的稻草。 10.129.117.100 ipmitool lan set 1 netmask 255.255.252.0 ipmitool lan set 1 defgw ipaddr 10.129.119.254 而一般ILO 修改ILO 密码 # /usr/bin/ipmitool user list 1|grep root 2 root true true true ADMINISTRATOR # /usr/bin/ipmitool user set password 2 'xxxx' 2 修改root密码 这个步骤可不能轻视,如果ILO可通,没有root密码,那就白忙活了。
服务器iMM登录配置页 在本示例中网络中的3台IBM服务器,安装了ESXi 6.0,这3台ESXi的IP地址依次是172.16.16.1、172.16.16.2、172.16.16.3,这3台IBM服务器iLO 3 HP服务器iLO登录配置页 在本示例中,3台HP服务器组成群集,这3台ESXi的IP地址分别是172.30.5.231、172.30.5.232、172.30.5.233,iLO的管理IP地址分别是 管理界面,在“Network→iLO Dedicated Network Port→Summary”选项中,可以看到MAC地址与IP地址。 需要登录当前环境中每台ESXi服务器的iLO控制台,记录下IP地址与MAC地址。 实际上,只要是支持网卡唤醒功能的服务器,都是可以使用“电源管理”功能的,只是不需要配置IPM/iLO设置,但要注意以下几点。 (1)ESXi服务器管理IP地址的网卡必须支持网卡唤醒功能。
要得到这样的结果,首先我们需要定义一个服务器列表,这个列表中会有一些服务器的基本信息,比如IP地址,服务器的业务归属,SN号,ILO IP等。剩下的信息就要靠自己来发掘了。 $2}'` DB_INFO=`echo $tmp_host|awk '{print $11}'` DB_TYPE=`echo $tmp_host|awk '{print $8}'` ILO_INFO add_info=`cat /home/hardcheck/tmp/check_os.sh |$SSH $IP` echo "$IP;$SN;$OWNER;$DB_INFO;$DB_TYPE;$ILO_INFO ;$add_info" >> $TMP_SCRIPT #echo "$IP;$SN;$OWNER;$DB_INFO;$DB_TYPE;$ILO_INFO;$add_info" done < ${SERVERLIST mail.txt #### }}} MAILTO="test@test.com" /bin/bash $BASEDIR/beautymail.sh -t "DBIP;DB用途;负责人;主备库;数据库类型;ILO
一, tcpdump -ilo -s0 -n -nn -w /tmp/12345.pcap tcp and port 12345 注: tcpdump:抓包命令 -ilo: 抓取lo网卡的数据包(
方法: 以下方法摘抄至[此博客](http://blog.itpub.net/31520497/viewspace-2747053/) 因此服务器中所有扩展网卡(X710)、板载网卡和ilo均需要关闭 扩展网卡(X710)关闭LLDP方法: echo ‘lldp stop’ > /sys/kernel/debug/i40e/0000:06:00.2/command HP DL380G10关闭板载网卡、ilo
TIA采用基于反相器的架构,主体为并联反馈放大器级联两级Cherry-Hooper放大级,同时在第4级与第2级反相器的输出之间插入注入锁定振荡器(ILO)模块,该模块具备可调的固有频率,仅在接收FWDCLK 该ILO与后续时钟分发路径中的ILO共同构成架构核心的带通滤波器,实现对宽带非相关抖动的显著抑制,同时完整跟踪低频相关抖动,是接收机抖动性能优化的核心单元。 ② 高灵活性ILO基时钟分发架构 为解决DWDM系统的功耗与可靠性问题,链路支持灵活的TX-RX微环映射,以降低晶圆间微环谐振频率波动带来的加热器功耗开销,但灵活映射会导致FWDCLK可被任意 本次设计采用ILO嵌入的接收机时钟分发架构,当任意RX微环接收到FWDCLK时,对应通道驱动分布式时钟网络,其余通道则工作在目标频率或处于关闭状态,实现了FWDCLK从任意通道的灵活输入,同时额外提供了一级带通滤波能力 与时钟分发ILO完成抖动滤波与全通道时钟同步。
nc -z -v -n -w 2 10.129.128.37 22 2 检查ILO的连接情况 如果ILO(iDRAC)都不可用,那么基本上可以保证你的这个服务器就不可用了。 4 防火墙信息丢失 这样的情况碰到了几次,服务器重启之后原本能连接的连不上了,这个时候的解决方法还是ILO的连接到服务器端,然后手工开启,或者给自己留点余地,给主库或者备库开启访问的权限,这样即使中控权限丢失
首先是增加 iLO 的主动散热能力,比如加装散热器。 参考了 Chiphell 社区用户 zhengwenxi1989 在 2022 年分享的《Gen10 Plus iLO 芯片低成本完美散热[8]》方案。 iLO 使用的散热器 虽然原本打算采用同款方案,但考虑到物流时间,加上手头有一块理论散热性能更好的利民 SSD 散热器,就先用起来了。 iLO 散热风扇处理细节 我选用的 iLO 降温风扇采用上透风下密封设计,底部是带线塑料结构,顶部是金属。为避免短路,我用绝缘胶带重新包裹了风扇,并用 3M 双面胶垫高固定。 iLO 和 ESXi 默认识别双万兆网卡 ESXi 系统内识别情况 在 ESXi 系统中,我们可以看到系统正确识别了网卡的速率。
为了验证这个事情,我花了 5145 块,购置了一台安装了 CC 150(~330块),两根 32G ECC 内存(~1200块),原装 iLO 卡(~210块)的准系统(~3400块)。 购置网线 在不使用 PCIe 扩展网络接口的前提下,如果你也使用了官方的 iLO 卡,那么你的 HP Gen10 Plus v2 默认情况下将有五个接口,一个 iLO 管理接口,和四个网络接口。 购置 VGA 线或 VGA 转接 HDMI 接口(可选) 对于这类“服务器”标签的设备,通常建议使用 VGA 接口来完成设备的首次部署安装,当然,这台支持 iLO 的 Gen10 Plus 支持完全不接显示设备 ,完成系统安装,你只需要在浏览器中访问 iLO 管理界面即可。 实际功耗情况 当然,如果使用最保守策略,按需开关机,待机状况(iLO 在线)则会消耗 7 瓦左右的功耗,如果排除掉设备电源适配器空载也会损耗的 0.5 瓦上下的功耗,iLO 大概是一个 6 瓦功耗的独立芯片