نرم افزار HPE iLO 5 که مخفف کلمات Integrated Lights-Out است در واقع یک نوع کنسول است که از بخشهای مختلف تشکیل شده و عملیاتهای گوناگونی مانند پیکربندی، بهروزرسانی و مدیریت سرور و تجهیزات شبکه را در سرورهای HPE از راه دور فراهم میسازد. در حقیقت این فناوری که ترکیبی از iLO ASIC است، از طریق یک آدرس IP اختصاصی دسترسی افراد مشخص را در هر زمان و هر مکانی به سرور فراهم میسازد. ورژن iLO 5 که در تاریخ 13 آوریل 2020 آخرین آپدیت آن عرضه شده است عمدتا در سرورهای پرولیانت نسل 10 و Blade مورد استفاده قرار میگیرید، یک ابزار قدرتمند است که باعث میشود مدیران سرور از طریق پروتکل پیکربندی میزبان پویا یا اصطلاحاً DNS به سرور متصل شوند و با روشهای متعدد بتوانند پیکربندی، بهروزرسانی، اجرا و نظارت سرور را از راه دور انجام دهید.
⏲ زمان تخمینی مطالعه: 25 دقیقه
فهرست موضوعات
ویژگیها و مشخصات فنی نرم افزار HPE iLO 5
در جدیدترین نسخهiLO یعنی 5 برخی از ویژگیهای امنیتی افزوده شده که در قالب یک راهحل امنیتی نرمافزاری از سرور در برابر تهدیدهای متفاوت محافظت میکند. علاوه بر این رابط کاربری در این نسخه از نرمافزار iLO4 جذابتر شده و همچنین از چندین روش برای دسترسی از راه دور پشتیبانی میکند. علاوه بر مدیریت آسان، قابلیتهای جدیدی مانند مشاوره عملکرد، داشبور امنیت، قفل پیکربندی و… نیز در این نسخه بهروزتر و کار کردن با آنها راحتتر شده است.
بررسی بخشها و فیچرهای مختلف نرم افزار HPE iLO 5
همانطور که گفتیم رابط کاربری در iLO 5 بسیار راحتتر و جذابتر شده و همچنین از بخشهای مختلفی تشکیل شده است که قصد داریم در ادامه بهطور کامل به بررسی آن بپردازیم. پس با ما همراه باشید.
بخش اول؛ Logging
پس از نصب iLO 5 باید وارد برنامه شود. در این بخش باید نام کاربری (Username) و رمز عبور (Password) را بزنید. اگر این دو را در بخش فعال کردن iLO تغییر نداده باشید در قسمت پنل سرور و بر روی برچسب اطلاعات (Information Tag) نوشته شده است.
پس از Log in، در قسمت چپ برنامه، یک نوار عمودی (sidebar) قرار دارد، که از این قسمت میتوانید به تمام آیتمها و قابلیتهای برنامه دسترسی داشته باشید. هر آیتم را که انتخاب میکنید، یک صفحه جدید باز میشود و دارای بخشهای مختلف است. (شکل 1)
پس از ورود به iLO بخش Information اولین گزینه است که دارای زیرمجموعههای مختلف است.
1-1- تب اول Overwie است که مهمترین اطلاعات دربارهی iLO و سرور در این بخش نمایش داده میشود. (شکل 2)
1-2- تب بعدی گزینه Security Dashboard یا داشبورد امنیتی است که در این قسمت میتوانید ویژگیها و پیکربندیهای امینتی مانند قفلهای امنیتی، خطرات احتمالی و دیگر گزینههای امنیتی را تنظیم کنید. (شکل 3)
1-3- با زدن دکمه تب به قسمت بعدی یعنی Session List میروید. در این بخش میتوانید لیست پشتیبانی از راه دور را را ثبت کنید.
1-4- تب بعدی شامل ILO EVENT Log یعنی مدیریت یکپارچه لاگها است که کنسول از راه دور، رابط وب، ابزار راهاندازی ROM، تنظیمات حساب کاربران، زمان قطع برق سرور، شناسایی تلاشهای غیرمجاز برای ورود به سیستم و… را تنظیم کنید.
1-5- تب Integrated Management Log گزینهی بعدی در بخش information است. همانطور که از نام این بخش مشخص است در این قسمت یک گزارش مدیریت یکپارچه از فعالیتهای راه دور سرور و کاربران متصل شده به سرور داشته باشید. این قسمت با اضافه شدن اطلاعات جدید بهروز میشود. (شکل 4)
1-6- تب active Health System Log یا گزارش از سلامت و فعالیت سیستم است. در این بخش میتوانید وضعیت سلامت قطعات سرور را بررسی کنید. اگر قطعهای دارای مشکل یا احتمال بروز خطایی در سرور باشد در این بخش مشخص میشود. توجه داشته باشید که در این قسمت میتوانید محدوده روزهایی که گزارش تست سلامت را میخواهید ثبت کنید. این بخش بهصورت پیشفرص اطلاعات هفت روز گذشته را ارائه میدهد.
1-7- تب Diagnostic یکی از بخشهای مهم و کاربردی در زیرمجموعه Information است که امکاناتی مختلفی را در اختیار کاربران قرار میدهد. این تب که در بخش آخر قرار گرفته شامل امکاناتی مانند تنظیمات مجدد iLO و Self-Test و… است. (شکل 5)
بخش دوم؛ System Information
در سایدبار سمت چپ بعد از گزینه Information گزینه System Information است، که وضعیت تمام دستگاههای زیرمجموعه و تحت نظر سرور را نمایش میدهد. توجه داشته باشید که برای دستیابی به اطلاعات تمام بخشهای System Information مخصوصاً برای دسترسی از راه دور، سرور باید روشن باشد، در غیر اینصورت اطلاعاتی که مشاهده میکند مربوط به آخرین باری که سیستم خاموش شده، خواهد بود.
2-1- اولین تب در قسمت System Information بخش Summery است. در این قسمت میتوانید وضعیت قطعات، زیرمجموعهها و دستگاه و تجهیزات جانبی را بررسی کنیم. توجه داشته باشید که اگر سرور روشن نباشید، شما آخرین وضعیت دستگاه قبل از خاموش شدن را خواهید دید. (شکل 6)
2-2- تب بعدی مربوط به بخش Processors است. در این بخش اطلاعات مختلف در مورد پردازنده مانند نوع پردازنده، تعداد اسلاتهای پردازنده و… را همراه با زیرشاخههای موجود در سیستم میتوانید مشاهده کنید. (شکل 7)
2-3- تب بعدی مربوط به Memory و اطلاعات در زمینهی حافظهی رم است. در این بخش خلاصهی از عملکرد رم سرور را میتوانید مشاهده کنید. (شکل 8)
2-4- در تب Network میتوانید اطلاعات کامل در مورد کارت شبکه (NIC) را مشاهده کنید. برای اینکه اطلاعات این بخش بهروز باشد باید سرور روشن و عملیات POST بهطور کامل انجام شده باشد. در صورت راهاندازی گزینه Agentless Management Service (AMS) در تنظیمات iLO میتوانید در این قسمت آدرس IP، آداپتورهای شبکه، وضعیت NIC سرور و… را بررسی کنید. (شکل 9)
2-5- در تب Device inventory میتوانید اطلاعات جامع دربارهی تجهیزات و دستگاههای مرتبط با سرور را مشاهده کنید. در این قسمت پیکربندی و تنظیمات دستگاه، اسلات، آداپتور و دیگر تجهیزات را میتوانید بررسی کنید.
2-6- تب بعدی مربوط به بخش Storage است. در این صفحه میتوانید اطلاعات SAS، SATA و NVM Express Controller را مشاهده کنید. توجه داشته باشید که در صورت نصب و راهاندازی Agentless Management Service (AMS) میتوانید به این بخش دسترسی داشته باشید. همچنین نحوهی نشان داده اطلاعات در این بخش به روش پیکربندی ذخیرهسازهای موجود در شبکه بستگی دارد. (شکل 11)
بخش سوم؛ Firmware & OS Software-installed Firmware
گزینهی بعدی در ساید بار سمت چپ مربوط به سیستم عامل و فایروال سرور بوده که از شش زیرمجموعه تشکیل شده است. برای دسترسی به اطلاعات فریمورهای نصب شده مانند بخش قبلی باید حتماً سرور روشن باشد، در غیرصورت اطلاعات بخش مربوط به آخرین خاموشی سرور است.
3-1 در تب Firmware میتوانید آخرین ورژن فریمور، آپدیت و دیگر اطلاعات را مشاهده کنید. (شکل 12)
3-2- در تب Software، کلیه نرمافزارهایی که در سرور نصب شده قابل مشاهده خواهد بود.
3-3- در تب Maintenance Windows میتوانید به اطلاعات تعمیر و نگهداری ویندوز دسترسی داشته باشید.
3-4- در این زیرمجموعه ILO Repository میتوانید محل ذخیره اطلاعات iLO را مشاهده کنید.
3-5- در بخش Install Sets میتوانید مجموعههایی که در سرور نصب شده را مشاهده کنید.
3-6- گزینهی آخر مربوط Installation Queue یا صف دستوری نصبها اشاره دارد. (شکل 13)
بخش 4؛ iLO Federation نرم افزار HPE iLO 5
گزینهی بعدی در ساید بار نرمافزار iLO مربوط به iLO Federation که در این بخش امکان پیکربندی، تنظیمات Multicast، بهروزرسانی گروهی، مدیریت سرور در مقیاس گسترده و … را خواهید داشت.
4-1- در تب Setup میتوانید تنظیمات چند سیستم یا مدیریت گروهی را انتخاب کنید. در این بخش نحوهی دسترسی به تبهای بعدی را میتوانید تنظیم کنید. (شکل 14)
4-2- تب Multi system Map، اطلاعات مربوط به سیستم محلی iLO را نشان میدهد. این بخش میتواند نشان دهد که چند همتای iLO در شبکه وجود دارد.
4-3- در تب Group Victual Media تنظیمات اتصال گروههای مجازی را برای دسترسی به سرور و امکانات iLO مشخص کنید.
4-4- در تب Group Power میتوانید وضعیت برق سرور در یک گروه iLO را مدیریت کنید.
4-5- در این بخش یعنی Group Power Setting میتوانید تنظیمات برق برق در یک گروه iLO را پیکربندی کنید.
4-6- در تب Group Firmware Update میتوانید تنظیمات و بهروزرسانی سیستم عامل سرور را در یک گروه iLO مشخص کنید.
4-7- در تب Group Licensing مجوز فعال کردن ویژگیهای iLO را برای یک گروه انجام میدهید.
4-8- در تب Group Configuration پیکربندی و مشخص کردن تعداد کاربران جدید را در چندین سیستم مشخص میکنید.
بخش 5؛ Remote Console & Media – Virtual Media
در بخش Remote Console & Media – Virtual Media میتوانید نوع اتصال از راه دور مانند دسترسی به صفحه نمایش، ماوس، صفحه کلید و… را برای دسترسی به سرور از راه دور را تنظیم کنید. (شکل 15)
5-1- در تب Lunch میتوانید انتخاب کنید که کدام گزینه در کنسول ریموت فعال باشد.
5-2- در تب Victual Media میتوانید بخشهای Local Media مانند پوشههای مجازی، درایوهای فیزیکی، Local Image File را مدیریت کنید. (شکل 16)
5-3- در تب Hot Keys میتوانید 6 کلید مهم برای استفاده مدیران شبکه جهت استفاده از راه دور سرور را تعریف کنید. (شکل 17)
5-4- در تب Security میتوانید تنظیمات امنیتی برای کنترل سرور از طریق کنسول ریموت را فعال کنید.
بخش 6؛ Power & Terminal
در بخش Power & Thermal میتوانید وضعیت فعلی و بخش راه دور را کنترل و تنظیم کنید.
6-1- در تب Server Power میتوانید فرآیندهایی مانند Power off، Force power off، Force power cycle و Force a system reset را مدیریت کنید. همچنین در این بخش میتوانید مدت زمان کلیه عملیاتهای ذکر شده را نیز مشخص کنید. (شکل 19)
6-2- در تب Power Meter میتوانید میزان برق و انرژی مصرفی سرور تا زمان حال را مشاهده کنید. توجه داشته باشید در صورت ریست یا تنظیمات مجدد iLO دادههای این بخش پاک میشود. (شکل20)
6-3- در بخش Power setting میتوانید تنظیمات و ویژگیهای مصرف انرژی سرور را بررسی و مدیریت کنید. (شکل 21)
6-4- در تب Power میتوانید کلیه اطلاعات مصرف انرژی و فعالیت منبع تغذیه را مشاهده کنید. نحوهی نمایش اطلاعات در این صفحه با توجه به مدل سرور متفاوت است.
6-5- در بخش Fan ، میتوانید عملکرد، وضعیت سلامت و میزان سرعت فنهای سرور را مشاهده کنید. (شکل 22)
6-6- در تب Temperature یک نمودار 3D را مشاهده میکنید که میزان دما در سرور را بهطور ظریف و دقیق در اختیارتان میگذارد. همچنین در این نمودار میتوانید وضعیت و دمای تمام سنسورهای داخلی سرور را بهصورت سانتیگراد یا فارنهایت نیز مشاهده کنید. (شکل 23)
بخش 7؛ iLO Dedicated Network Port
گزینهی بعدی در سایدبار نرمافزار iLO Dedicated Network Port مربوط به نوع پیکربندی شبکه ،پورت اختصاصی iLO و IP شبکه است. (شکل 24)
7-1- در تب Summery میتوانید خلاصهای از نوع پیکربندی، پورت و آدرس IP در iLO را مشاهده کنید.
7-2- در تب General باید iLO Subsystem را تنظیم کنید که شامل نام سرور و نام دامنه (ایمیل کاربر) است. همچنین در این قسمت میتوانید تنظیمات را ریست و دوباره از نو انجام دهید. (شکل 25)
7-3- در بخش IPv4 باید تنظیمات پورت شبکه اختصاصی iLO را انجام دهید. در این بخش باید آدرس IP ثابت، ایمیل و دسترسی به اینترنت داشته باشید. همچنین باید تنظیمات DNS ثابت و ثانویه را نیز انجام دهید. معمولاً در این بخش نیازی به وارد کردن DNS ثانویه نیست و فقط وارد کردن یک دامنه اینترنت مانند گوگل در DNS اولیه یا ثابت کافی خواهد بود. (شکل 26)
7-4- در تب IPv6 مانند IPV4 میتوانید تنظیمات پورت شبکه اختصاصی iLO را فعال یا غیرفعال کنید. فقط بهخاطر داشته باشید برای فعال کردن این بخش باید از DHCPv6 برای گزینه نام دامنه استفاده کنید. (شکل 27)
7-5- در تب SNTP اجازه میدهید تا iLO ساعت خود با منابع زمانی خارجی سرور همگام سازد. تنظیمات این بخش کاملاً اختیاری است.
بخش 8؛ iLO Shared Network Port
بخش بعدی در سایدبار نرمافزار iLO یعنی iLO Shared Network Port کاملاً شبیه به بخش قبلی یعنی iLO Dedicated Network Port است. در این قسمت نیز میتوانید تنظیمات مربوط به نوع پیکربندی شبکه ،پورت اختصاصی iLO و IP شبکه را انجام دهید. تنها تفاوت این دو بخش در نوع شبکه و پورتی است که کاربر برای سرور خود استفاده میکند. (شکل 28)
8-1- در اولین تب یعنی summary میتوانید خلاصهای از نوع پیکربندی، پورت و آدرس IP در iLO را مشاهده کنید.
8-2- تب بعدی یعنی General مربوط به تنظیمات iLO Subsystem است که باید نام سرور و ایمیل کاربری را وارد کنید. در این بخش میتوانید تنظیمات کارت شبکه را نیز انجام دهید. (شکل 29)
8-3- در تب IPv4 باید تنظیمات پورت شبکه iLO را با وارد کردن آدرس IP و ایمیل راهاندازی کنید. توجه داشته باشید که برای راهاندازی این بخش باید به اینترنت دسترسی داشته باشید.
8-4- در تب IPv6 تنظیمات پورت شبکه اختصاصی iLO را براساس نوع شبکه سرور فعال یا غیرفعال کنید.
8-5- در بخش SNTP میتوانید پروتکل استاندارد زمان شبکه را بهصورت کاملاً اختیاری فعال یا غیرفعال کنید.
بخش 9؛ Remote Support نرم افزار HPE iLO 5
گزینهی بعدی در سایدبار نرمافزار مربوط به Remote Support است. در این قسمت میتوانید قابلیتها و امکانات پشتیبانی از ریموت را تنظیم کنید.
9-1- در تب Registration میتوانید اطلاعات وب پروکسی، رمز عبور و نام کاربری از راه دور را ثبتنام کنید.در صورت فعال بودن این بخش یک نوار سبز رنگ در بالای صفحه نشان داده میشود. (شکل 30)
9-2- در تب Service event میتوانید خدمات مختلف برای ریموت را تنظیم کنید.
9-3- در تب Data collections به مجموعه اطلاعات مرتبط با ریموت دسترسی خواهید داشت.
بخش 10؛ Administration
گزینهی بعدی در سایدبار نرمافزار Administration و شامل موارد مدیریتی است که میتوانید تنظیمات لازم برای حساب کاربران یا گروههای iLo را انجام دهید.
10-1- در بخش User administration میتوانید حسابهای کاربران را مدیریت کنید و میزان دسترسی آنها را کنترل کنید.(شکل 31)
10-2- در بخش Directory Group میتوانید گروههای مجازی iLO را تعریف و میزان دسترسی آنها را مشخص کنید.
10-3- در بخش Boot Order ترتیب بوت دستگاههای سرور را مشخص میکنید.
10-4-در بخش Licensing لایسنس و مجوزهای لازم را مشاهده و مدیریت میکنید.
10-5- در تب Key Manager میتوانید کلیدها را پیکربندی و مدیریت میکنید.
10-6-در بخش Language میتوانید زبان برنامه را تغییر میدهد
10-7-در تب Firmware Verification Firmware میتوانید آخرین نسخه فریمور را مشاهده و تنظیمات لازم برای بهروزرسانی را انجام دهید.
10-8- در تب Backup & Restore میتوانید تنظیمات و اطلاعات را بکاپگیری یا مجدد راهاندازی کنید.
بخش 11؛ Security
بخش بعدی مربوط به Security است. در این بخش میتوانید تنظیمات امنیتی iLO را انجام دهید.
11-1- اولین تب یعنی Access Setting شامل اطلاعات بخش امنیت سرور، شبکه، حسابهای سرور و iLO است. (شکل 32)
11-2- تب بعدی مربوط به ILO Service Port است که در این قسمت میتوانید پورتهای پشتیبانی شده در iLO را مشاهده کنید. همچنین میتوانید وضعیت پورت سیستم را با یک سرویس گیرنده iLO RESTful API بازیابی کنید.
11-3- در تب Secure Shell key میتوانید دسترسی ایمن را پیکربندی کنید. در این بخش کلیدهای SSH را به حسابهای کاربری iLO بهمنظور امنیت بیشتر اضافه میکنید.
11-4- در تب Certificate Mapping کاربرانی که اطلاعات آنها در بخش Secure Shell key تأئید شده است را نشان میدهد. در این بخش میتوانید کاربران را اضافه یا حذف کنید.
11-5- در تب CAS/Smartcard احراز هویت کاربران را میتوانید به صورت کارتهای هوشمند، همراه با حساب و میزان دسترسی به قابلیتهای iLO پیکربندی کنید.
11-6- در بخش SSL Certificate میتوانید ارتباط رمزگذاری شده را فعال کنید.
11-7- در بخش Directory میتوانید iLO را بهگونهای پیکربندی کنید که از یک سرویس دایرکتوری یکسان برای احراز هویت و مجوز دادن به کاربران استفاده کند. در این قسمت تعداد کاربران و دستگاهها را نیز میتوانید مشخص کنید. فعال کردن این بخش میتواند یک الگو رمز عبور قوی را ایجاد کند.
11-8- در تب Encryption میتوانید رمزگذاری و وضعیت امنیتی iLO را از حالت پیشفرش به محیط امنیتی بالاتر و قویتر ارتقاء دهید. (شکل 33)
11-9- در تب HPE SSO میتوانید ابزارهای پشتیبانی شده برای ورود به سیستم iLO را مدیریت کنید.
11-10- در آخرین تب یعنی Logging Security Banner یا بنر امنیتی ورود، یک اعلامیه یا اطلاعیه امنیتی برای ورود به سیستم iLO اضافه کنید.
بخش 12؛ Management
بخش بعدی در پنل تنظیمات نرمافزار iLO مربوط به Management و بیشتر مربوط به ایمیل و پروتوکولهای آن است.
12-1- اولین تب در این بخش SNMP Setting و مربوط به پروتکل آسان مدیریت شبکه است. در این بخش میتوانید مشخص کنید که iLO به درخواستهای خارجی چه کاربری پاسخ دهد و همچنین دسترسیهای غیرمجاز را بدون هیچ هشداری غیرفعال سازد. در مجموع کاربران در این بخش میتوانند تنظیمات دسترسیها از راه دور را پیکربندی کنند. (شکل 34)
12-2- دومین تب مربوط به Alert Mail است. در این بخش میتوانید هشدار ایمیل را فعال کنید. در این بخش میتوانید آدرس ایمیل دلخواه را تحت دامنه فرستنده یا نام سرور تنظیم کنید. در بخش تنظیمات پورت شبکه iLo آدرسی که وارد کردید به عنوان ایمیل هشدار شناخته میشود تا در صورت هرگونه خطا و ورود اشتباهی پیغام به آن ارسال میگردد. (شکل 35)
12-3- سومین و آخرین تب در بخش Management مربوط به Remote Syslog است. این بخش به iLO اجازه میدهد تا پیامهای اعلان رویدادهای مختلف را به سرور Syslog که شامل IML و iLO Event Event است، ارسال کند.
بخش 13؛ Intelligent Provisioning در نرم افزار HPE iLO 5
آخرین بخش در سایدبار نرم افزار HPE iLO 5 مربوط به تکنولوژی Intelligent Provisioning است. این بخش که یکی از مهمترین بخشها است امکان دسترسی به نرمافزار پیکربندی سرور اچ پی برای نصب سیستم عامل نرم افزارها را میدهد. (شکل 36) در واقع این بخش با یک روش ساده انعطافپذیری و پیکربندی سیستم را به سریعتر نحو مدیریت میکند. همچنین این ابزار علاوه بر یکپارچهسازی پیکربندی OS، مراحل نصب و بوت سرور را سریعتر و زمان آن را کاهش میدهد.
برای دسترسی به Intelligent Provisioning در این بخش باید گزینه Always On Intelligent Provisioning را بزنید. در صفحهای که باز میشود (شکل 37) باید زبان، صفحه کلید را انتخاب و سپس تاریخ و زمان را تأئید کنید.
در صفحه بعد، باید توافق نامه لایسنس کاربر نهایی یا EULA را تأئید کنید. (شکل 38) در این بخش لیستی از نرمافزاهای اختصاصی و سورس باز وجود دارد که در صورت کلیک روی لینک و ورود به مرورگر فعال میشود.
با زدن دکمه Next اگر به اینترنت متصل باشید باید تنظیمات شبکه را انجام دهید.در این صفحه Active NIC را انتخاب کنید و براساس هرکدام از روشهای زیر، آدرسدهیIP را انجام دهید.(شکل39)
روشهای آدرسدهی IP
– آدرسدهی خودکار یا DHCP؛ در این روش با اتصال به شبکه IP بهصورت خودکار برای سرور و نرم افزار HPE iLO 5 مشخص میشود.
– IPv4 Static ؛ با انتخاب این مدل آدرسدهی باید آدرس Static IPv4، Network Mask، آدرس Gateway و آدرس DNS را مشخص کنید.
– IPv6 Static: این مدل آدرسدهی مانند بخش قبلی است با این تفاوت که دو گزینه Static IP و آدرس Gateway را نیز باید مشخص کنید.
– آدرسدهی پروکسی؛ اگر این گزینه را انتخاب میکنید باید یک آدرس پروکسی و پورت مشخص کنید. توجه داشته باشید که برای استفاده از آدرس پروکسی باید از پروتکل FTP، HTTP و HTTPS استفاده کنید. اگر از آدرس پروتکل اطمینان ندارد، این روش را انتخاب نکنید.
پس از آدرسدهی برای لغو برنامه روی گزینه Reboot کلیک کنید تا از برنامه خارج شوید.