我们有第九代及以后的戴尔PowerEdge服务器。
根据在第九代Dell PowerEdge服务器中使用LAN和串行接口 :
作为对前几代Dell PowerEdge服务器的增强,共享NIC模式可以通过LOM(而不仅仅是一个)连接到BMC。
我们有点担心,因为在我们的几台服务器上,LOM1连接到专用的pipe理networking,LOM2连接到局域网,我们不希望从局域网访问DRAC。
令人费解的是,在实验上,这似乎不是真的。 (详细内容如下)在DRACconfiguration为共享模式下,DRAC只能从LOM1访问,而不能从LOM2访问。
这篇文章错了吗? 如果没有,我如何让DRAC在LOM2上做出回应? (根据文章要求使用故障切换模式,即两个LOM必须在同一networking上)。
最重要的是,我需要做些什么来确保我们的DRAC无法通过LOM2访问?
testing程序
我正在试验的机器是带有DRAC 5,硬件版本A00,固件版本1.60(11.03.03)的PowerEdge 2970。 BMC固件版本是2.50。
“NICselect”设置为“共享”,并启用NIC。
静态IP地址为192.168.241.100,子网掩码为255.255.255.0。 我们的pipe理networking没有网关,所以我把它设置为0.0.0.0。 自动协商已启动。 没有其他设置被configuration。
通过将pipe理networking连接到LOM1(并将LAN连接到LOM2),我可以ping通DRAC,并login到可访问pipe理networking的生产计算机的DRAC Web界面。 (IP地址192.168.241.102/255.255.255.0。)即使在清除ARPcaching后,我也无法从configuration为使用192.168.241.29/255.255.255.0的局域网(mis)上的计算机ping DRAC。
将pipe理networking连接到LOM2(并将LAN连接到LOM1)时,我既不能从pipe理networking计算机上ping DRAC,也不能通过networking接口连接到DRAC。 清除ARPcaching没有效果。 我可以 ping通DRAC并从局域网上的计算机访问Web界面。
在这两种情况下,2970上的操作系统在LAN和pipe理networking上均具有完全的networking连接(一旦networking接口被适当configuration)。
我也尝试使用WinDump在pipe理networking和局域网上查找arp回复。 在这两种情况下,我只在LOM1插入的networking上看到DRAC的ARP响应。
假设每个LOM都连接到不同的networking(如您所述),并假设您的每个networking使用不同的networking地址,这就可以解释为什么只能通过一个LOM /networking连接到DRAC,而不能连接到其他networking。
例如,如果您为DRAC分配了192.168.1.254/24的IP地址,则只有在您从192.168.1.0/24networking上的主机连接到DRAC时才能访问它。 现在,如果其他networking是10.0.0.0/8(例如),那么自然就不能从10.0.0.0/8networking上的主机连接到IP地址为192.168.1.254的DRAC。
换句话说,我可以将任何networking设备连接到我的物理networking(第2层),但它不具有逻辑连接(第3层),除非我在正确的第3层networking中为其分配了一个IP地址。 在您的情况下,DRAC具有到两个networking的物理连接(第2层),但仅在分配了IP地址的networking中具有逻辑连接(第3层)。
因此,请确保在pipe理networking中为DRAC分配一个静态IP地址。
根据我们继续的对话和您的testing进行编辑:
看看这个链接的信息,具体如何描述共享模式的操作:
Shared — Select this option to share the network interface with the host operating system. The remote access device network interface is fully functional when the host operating system is configured for NIC teaming. The remote access device receives data through NIC 1 and NIC 2, but transmits data only through NIC 1. If NIC 1 fails, the remote access device will not be accessible.