Перейти к основному содержанию
 

ASMB10-iKVM — большой обзор

ASUS

Сегодня будет массивный обзор с большим количеством скриншотов, мы познакомимся с ASMB10-iKVM на базе сервера Nerpa 5000 или ASUS RS700-E10-RS12U.

ASUS ASMB10-iKVM — это новейшее решение ASUS для управления серверами, построенное на чипсете ASPEED 2600, работающем на последней версии AMI MegaRAC SP-X. Модуль предоставляет различные интерфейсы для внеполосного управления сервером через WebGUI, интеллектуальный интерфейс управления платформой (IPMI) и Redfish API.

Ссылки

ASMB10-iKVM User Guide

https://www.asus.com/event/ASUSASMB10-iKVM

Спецификация ASMB10-iKVM

  • Чип: Aspeed 2600
  • Internal RAM
    • 448 MB for system
    • 64 MB for video
  • Internal ROM: 64 MB
  • Timers: 32-bit Watchdog Timer
  • Main features
    • The 7th Generation of ASPEED Base Board Management Controller
    • Native PCIe support
    • 2D Video Graphic Adapter with PCIe bus interface
    • Remote presence (iKVM)
    • Secure boot engine
  • Форм-фактор: 21 мм x 21 мм

AST2600

Возможности

IPMI 2.0

  • System interface (KCS)
  • LAN interface (supports RMCP+)
  • Intelligent Platform Management Bus (IPMB)
  • Serial Over LAN (SOL)
  • Universal Serial Bus (USB)
  • IPMI Serial Interface
  • Field Replaceable Unit (FRU)
  • IPMI Sensor
  • IPMI Event Log
  • Platform Event Trap (PET)
  • Email Alert
  • Internet Protocol version 6 (IPv6)
  • Data Center Manageability Interface (DCMI)
  • IPMI command to read BIOS Post Code
  • Platform Environment Control Interface (PECI) over IPMI
  • Intel SPS (Server Platform Services) 4.0 Compliance
  • Intel Node Manager
  • Power Control
  • FW Maintenance
  • BMC Syslog & Audit
  • Remote syslog
  • SOLSSH
  • Backup-Restore BMC Configuration
  • BIOS Configuration
  • BIOS Update
  • ASUS Thermal Radar
  • BMC Secured Boot

KVM Support

  • JViewer support
  • HML5Viewer Support
  • Jviewer Standalone Application
  • Capture BSOD as JPEG
  • Physical KeyBoard Language Selection support
  • Keyboard LED sync with Client Keyboard LED status
  • Keyboard LED sync with Host Keyboard LED status

Remote Media Support

  • Remote CD/DVD Device support
  • Remote Hard disk server support
  • Remote Media multiple image redirection
  • Multiple Remote Media CD redirection
  • Multiple Remote Media Hard disk redirection

Web support

  • HTML5 based WebUI Support
  • Dashboard
  • Sensor
  • Sensor Detail
  • Sensor Threshold Setting
  • System Inventory
  • FRU Information
  • Log & Report
  • IPMI Log
  • System Log
  • Audit Log
  • Video Log
  • Setting
  • Date & Time
  • Active Directory
  • Lightweight Directory Access Protocol (LDAP)
  • Radius
  • KVM Mouse
  • Log
  • Media Redirection
  • Network
  • Network Bond
  • Domain Name Server (DNS)
  • Network Controller Sideband Interface (NC-SI)
  • Platform Event Filter (PEF)
  • Services
  • Simple Mail Transfer Protocol (SMTP)
  • Secure Sockets Layer (SSL)
  • System Firewall
  • User Management
  • Video Recording
  • Web Server Instances
  • FAN Control (ASUS Thermal Radar)
  • Remote Control
  • iKVM
  • HTML5 based SOL
  • Image Redirection
  • Power Control
  • Maintenance
  • Configuration Backup & Restore
  • Firmware Update
  • Restore Factory Defaults
  • Sign Out
  • REST based API Support

Network Support

  • IPv4 support
  • IPv6 support
  • Bonding Support
  • Fully Qualified Domain Name (FQDN) Support
  • Network Time Protocol (NTP) Server support
  • Advanced IP Routing
  • Set default Network to DHCP
  • Dynamic DNS Support
  • Ethernet Over USB Support
  • System Firewall Support
  • Timezone Configuration Support
  • NCSI Support
  • Active Directory Authentication support
  • LDAP authentication support
  • PAM Reorder support
  • Radius Authentication support
  • SNMP Support
  • SNMP trap v2c/v3 alerting at run time
    • CPU, Memory warning
    • Temperature, Fan and PSU

Device Support

  • I2C Device Support
  • KCS Device Support
  • ADC Device Support
  • eSPI Device Support
  • GPIO Device Support
  • Host SPI Flash Device Support
  • NCSI Device Support
  • Netmon Device Support
  • PECI Device Support
  • PWMTACH Device Support
  • BMC Reset Driver Support
  • Snoop Device Support
  • UART Route Support
  • USB Device Support
  • Video Device Support
  • Watchdog Device Support

Используемые порты

  • 623 (IPMI) (TCP & UDP)
  • 443 (HTTPs) (TCP)
  • 443 (iKVM) (TCP)
  • 443 (virtual CDROM & HD) (TCP)
  • 161 (SNMP) (UDP)
  • 22 (SSH) это уже не BMC

Первые шаги

Сервер мне попался Nerpa 5000, этот почти тот же самый ASUS RS700-E10-RS12U с ASMB10-iKVM на борту. Для начала нам нужно настроить IP адрес.

ASMB10-iKVM — настройка сети

Сеть iBMC будем настраивать через BIOS. Собираем и включаем сервер.

asus

Для входа в BIOS нажимаем DEL.

asus

Загружаемся в BIOS.

asus

Переходим во вкладку Server Mgmt. Устанавливаем пункт BMC Support в Enabled. Выбираем пункт BMC network configuration.

asus

Здесь можно настроить IP адрес для BMC интерфейса. Поддерживается IPv4 и IPv6. Можно настроить BMC на выделенном интерфейсе DM_LAN1 или на сетевом Shared LAN. Я предпочитаю выделенный интерфейс.

Важное дополнение. Если вы настроите динамический IP адрес, получаемый по DHCP, то у вас будет работать только SSH доступ. Web интерфейс ASMB10-iKVM работать не будет. Чтобы заработал web интерфейс ASMB10-iKVM, нужно настроить для BMC статический IP адрес. Не знаю почему так, но я потратил целый час, пытаясь разобраться почему у меня ничего не работает.

asus

Настраиваю статический IP адрес на выделенном интерфейсе DM_LAN1.

asus

F10: Save Changes & Reset. Yes. Сервер перезагружается. Сеть для ASMB10-iKVM настроена.

nerpa

Заходим через браузер на настроенный нами IP адрес. Web интерфейс ASMB10-iKVM работает. Чтобы войти в ASMB10-iKVM вам потребуется залогиниться под пользователем по умолчанию. Примечательно, что таких пользователя два:

  • логин: admin
  • пароль: admin
  • логин: Administrator
  • пароль: superuser

ASUS ASMB10-iKVM логин и пароль по умолчанию

Доступ к web интерфейсу ASMB10-iKVM получен.

asus

При первом входе нас попросят сменить пароль пользователя. Меняем и выполняем вход уже с новым паролем.

asus

Прошивка ASMB10-iKVM

Если следовать букве документации и духу системного администрирования, то пользоваться нужно последней версией ASMB10-iKVM.

You need to update the ASMB10-iKVM firmware and configure IP source before you start using the ASMB10-iKVM board.

Давайте обновим. Вынес этот момент в отдельную статью.

Прошивка ASMB10-iKVM

Dashboard

После логина мы попадаем в раздел Dashboard.

asus

Вот так выглядит интерфейс ASMB10-iKVM.

На панели управления в разделе Quick control доступны быстрые кнопки управления сервером:

  • Power On/Off
  • Power Reset
  • Locate On/Off

Information — информация о сервере.

  • Одометр в часах
  • Модель сервера
  • Версия прошивки BMC
  • Дата прошивки BMC
  • Тип BIOS
  • Версия BIOS
  • Дата BIOS

Lan Connection — статус сетевых интерфейсов. Здесь же можно посмотреть настройки сетевых интерфейсов BMC.

Sensor Monitoring — отображает общее состояние сенсоров. Выше отображается количество событий питания из лога за сегодня и за 30 дней.

PSU Cold Redundancy — статусы блоков питания.

Слева панель меню. Вверху меню пользователя.

asus

  • Знак вопроса включает справочные пояснения к элементам на странице.
  • Sync синхронизирует состояние сенсоров.
  • Refresh обновляет страницу.
  • BIOS открывает отдельное окно управления настройками BIOS.
  • Выбор языка не особо полезен, русского нет.
  • Кнопки уведомлений отображают последние уведомления.
  • При клике на пользователя можно выполнить выход.

Sensor

asus

Раздел Sensor. Здесь отображается текущее состояние сенсоров системы. Для некоторых сенсоров можно посмотреть небольшие графики изменений.

Если сенсоры будут не в порядке, то увидим нечто такое:

asus

System Inventory

asus

Раздел System Inventory. Инвентаризация компонентов сервера. Мы на вкладке с информацией о процессорах.

asus

Вкладка Memory Controller отображает информацию об установленных планках памяти.

asus

Вкладка BaseBoard выводит информацию об интерфейсах материнской платы.

asus

Вкладка Power отображает информацию о блоках питания.

asus

Вкладка PCIE Device отображает установленные в сервере PCIe платы. Информация не очень читаемая.

asus

Вкладка Storage отображает информацию о дисках. Однако, размер дисков здесь почему-то определился неверно. Некоторые серийные номера тоже не отобразились.

FRU Information

asus

Раздел FRU Information отображает информацию о блоках сервера (Field Replaceable Unit).

Logs & Reports

asus

Раздел Logs & Reports — здесь у нас логи.

  • IPMI Event Log
  • System Log
  • Audit Log
  • Video Log

Мы на вкладке IPMI Event Log, здесь отображаются основные события IPMI сенсоров сервера. Можно установить фильтр и скачать логи. Выводится статистика по количеству событий в виде гистограммы.

asus

System Log — системные логи. Здесь пока почти ничего нет, да и дату надо бы настрить.

asus

Audit Log — логи аудита, пригодятся специалистам ИБ.

asus

Video Log — лог видеозаписей. Да, KVM позволяет записывать видео. Не разбирался с форматом записей, вряд ли буду их использовать.

Settings

asus

Settings — один из самых больших разделов. Здесь у нас есть возможность управления настройками BMC.

  • Captured BSOD
  • Date & Time
  • External User Services
  • KVM Mouse Setting
  • Log Settings
  • Manage Licenses
  • Media Redirection Settings
  • Network Settings
  • PAM Order Settings
  • Platform Event Filter
  • NIC Management
  • Services
  • SMTP Settings
  • SSL Settings
  • System Firewall
  • User Management
  • Video Recording
  • IPMI Interfaces
  • Fan Control
  • PSU Redundancy

asus

Captured BSOD — здесь хранятся скриншоты BSOD с последней перезагрузки, если система крашится.

asus

Date & Time — настройка даты и времени.

asus

Настройка временной зоны, NTP, PTP.

asus

External User Services — настройка:

  • LDAP/E-Directory Settings
  • Active Directory Settings
  • RADIUS Settings

asus

asus

asus

LDAP/E-Directory Settings. Эта страница позволяет вам установить параметры LDAP/E-Directory — это прикладной протокол для запроса и изменения данных служб каталогов, реализованный в сетях Internet Protocol (IP). Если в вашей сети настроен сервер LDAP, вы можете использовать его как простой способ аутентификации пользователей карт MegaRAC. Аутентификация производится путем передачи запросов на ваш LDAP сервер.

asus

asus

asus

Active Directory Settings. Эта страница позволяет вам установить параметры Active Directory. AD выполняет множество функций, включая возможность предоставления информации об объектах, помогает организовать эти объекты для легкого поиска и доступа, разрешает доступ пользователям и администраторам и позволяет администраторам настраивать безопасность для каталога.

asus

asus

asus

Эта страница используется для включения или отключения аутентификации RADIUS и ввода настроек RADIUS сервера.

asus

KVM Mouse Setting. Эта страница позволяет вам установить режим мыши. KVM обрабатывает эмуляцию мыши из локального окна на удаленный экран, используя любой из трех методов.

  • Relative Positioning (Linux)
  • Absolute Positioning (Windows)
  • Other Mode (SLES-11 OS Installation)

Только Администратор имеет право настраивать эту опцию.

asus

Log Settings. Здесь можно настроить политику ведения журнала событий.

  • SEL Log Settings Policy
  • Advanced Log Settings

asus

SEL Log Settings Policy — настройка политики ведения журнала событий.

asus

Advanced Log Settings — дополнительные настройки политики ведения журнала событий.

asus

Manage Licenses. Управления лицензиями.

  • View Licenses
  • Add License Key

asus

asus

asus

asus

asus

View Licenses — просмотр имеющихся лицензий.

asus

Add License Key — добавление нового ключа лицензий.

asus

Media Redirection Settings — настройка проброса медиа.

  • General Settings
  • VMedia Instance Settings
  • Remote Session
  • Active Redirections

asus

General Settings — включение или отключение поддержки медиа.

asus

VMedia Instance Settings — настройка медиа устройств.

asus

Remote Session — настройка удалённой сессии.

asus

Active Redirections — список текущих проброшенных медиа устройств.

asus

Network Settings — конфигурация сети.

  • Network IP Settings
  • Network Bond Configuration
  • DNS Configuration
  • NCSI Device Switch
  • Sideband Interface (NC-SI)

asus

Network IP Settings — настройка LAN интерфейса.

asus

Network Bond Configuration — настройка агрегации.

asus

DNS Configuration — настройка DNS.

asus

NCSI Device Switch — здесь можно выбрать что использовать: OCP или встроенную локальную сеть для NCSI, если и то и другое существует на хосте.

asus

Sideband Interface (NC-SI) — настройка режима NCSI.

asus

PAM Order Settings — порядок аутентификации пользователей в BMC. Порядок меняется перетаскиванием.

asus

Platform Event Filter — предоставляет механизм настройки BMC для выполнения выбранных действий при наступлении определённого события. Например, отключение питания, сброс системы, генерация предупреждения. Рекомендуется настроить не менее 16 записей в таблице фильтрации событий, таких как перегрев, сбой питания, отказ вентилятора и т.д. Я настроил для себя одно событие — отправку алёрта на почту.

  • Event Filters
  • Alert Policies
  • LAN Destinations

asus

asus

Event Filters — настроенные фильтры и доступные слоты. Всего 40 слотов.

asus

asus

Alert Policies — политики оповещений и доступные слоты. Всего 60 слотов.

asus

asus

LAN Destinations — настройка получателей и доступные слоты. Всего 15 слотов.

asus

asus

NIC Management — управление сетевыми контроллерами.

asus

Services — список служб BMC.

asus

Можно посмотреть список сессий службы, кильнуть их.

asus

И настроить службу.

asus

SMTP Settings — настройка почтового сервера.

asus

SSL Settings — настройка Secure Socket Layer.

  • View SSL certificat
  • Generate SSL certificate
  • Upload SSL certificate

asus

View SSL certificat — просмотр текущего сертификата. По умолчанию используется самоподписанный сертификат.

asus

Generate SSL certificate — генерация SSL сертификата (ключа и CSR).

asus

Upload SSL certificate — загрузка сертификата (и ключа).

asus

System Firewall — встроенный firewall.

  • General Firewall Settings
  • IP Address Firewall Rules
  • Port Firewall Rules

asus

General Firewall Settings — настройка firewall.

  • Existing Firewall Settings
  • Add Firewall Settings

asus

Existing Firewall Settings — текущие настройки firewall.

asus

Add Firewall Settings — добавить настройку.

asus

IP Address Firewall Rules — управление настройками firewall на основе IP.

  • Existing IP Rules
  • Add New IP Rule

asus

Existing IP Rules — список текущих настроек firewall на основе IP.

asus

Add New IP Rule — добавить настройку firewall на основе IP.

asus

Port Firewall Rules — управление настройками firewall на основе порта.

  • Existing Port Rules
  • Add New Port Rule

asus

Existing Port Rules — список текущих настроек firewall на основе порта.

asus

Add New Port Rule — добавить настройку firewall на основе порта.

asus

asus

 

User Management — управление пользователями.

asus

Video Recording — настройка записи видео.

  • Auto Video Settings
  • SOL Settings

asus

Auto Video Settings — настройка автоматической записи видео.

  • Video Trigger Settings
  • Video Remote Storage
  • Pre-Event Video Recording

asus

Video Trigger Settings — настройка триггеров записи.

asus

Video Remote Storage — настройка удалённого хранилища для видео записей.

asus

Pre-Event Video Recording — настройка предварительного видео.

asus

SOL Settings — запуск Java SOL.

  • SOL Trigger Settings
  • SOL Video Settings
  • SOL Recorder Video

asus

SOL Trigger Settings — настройка триггеров SOL.

asus

SOL Video Settings — настройка SOL.

asus

SOL Recorder Video — список SOL видео.

asus

IPMI Interfaces — настройки IPMI.

asus

Fan Control — управление вентиляторами.

  • Auto mode
  • Customized

asus

Auto mode — режим работы вентиляторов.

asus

Customized — тонкая настройка вентиляторов.

asus

PSU Redundancy — настройка дублирования блоков питания.

Remote Control

asus

Раздел Remote Control. Полезный раздел. Удалённое управление сервером. Доступно:

  • H5Viewer
  • JViewer
  • Serial Over LAN

asus

Так выглядит HTML 5 консоль.

Video

  • Pause Video: пауза для Console Redirection
  • Resume Video: отменить паузу для Console Redirection
  • Refresh Video: обновление экрана для Console Redirection
  • Host display: если ON, то экран вернётся серверу
  • Capture Screen: снимок экрана

Mouse

  • Show Client Cursor: скрыть/показать курсор
  • Mouse Mode: режим мыши

Options

  • Block Privilege Request: блокировать запросы доступа
  • YUV: выбор YUV
  • Quality: качество картинки от 0 (наилучшее) до 7 (наихудшее)

Keyboard

  • Keyboard Layout: раскладка клавиатуры

Send Keys

  • Hold Down: зажать кнопку
  • Press and Release: нажать и отпустить кнопку

Hot Keys

  • Горячие клавиши

Video Record

  • Record Video: запись видео
  • Stop Recording: остановка записи
  • Record Settings: настройка записи

Power

  • Управление питанием сервера

Active Users

  • Активные пользователи

Help

  • Помощь

Browse File

  • Подключить медиа. Выберите медиа и нажмите Start Media.

asus

Несмотря на настройки DNS консоль Java запускается по IP адресу. Для запуска нужно добавить его в список исключений Java.

asus

Так выглядит Java консоль.

asus

Через консоль можно монтировать медиа.

asus

Так выглядит SOL консоль.

Image Redirection

asus

Раздел Image Redirection. Эмуляция CD/DVD/Floppy/HDD образов.

  • Local Images
  • Remote Images

asus

Local Images — локальные медиа.

asus

Remote Images — удалённые медиа.

Power Control

asus

Раздел Power Control. Отображение текущего статуса питания сервера и управление им.

Locator LED

asus

Раздел Locator LED. Управление индикаторами идентификации.

Maintenance

asus

Раздел Maintenance. Специальные опции конфигурации.

  • Backup Configuration
  • Firmware Image Location
  • Firmware Information
  • Firmware Update
  • Preserve Configuration
  • Restore Configuration
  • Restore Factory Defaults
  • System Administrator
  • BIOS OOB Update
  • System Diagnostics
  • BIOS Forced Update

asus

Backup Configuration — резервное копировании конфигурации.

asus

Firmware Image Location — источник образа прошивки.

asus

Firmware Information — информация о текущей прошивке BMC.

asus

Firmware Update — обновление прошивки BMC.

asus

Preserve Configuration — список элементов конфигурации, которые нужно сохранить перед восстановлением.

asus

Restore Configuration — восстановление конфигурации из резервной копии.

asus

Restore Factory Defaults — восстановление конфигурации на заводские настройки.

asus

System Administrator — настройки системного администратора. Понятия не имею что это такое, в документации объяснений нет.

asus

BIOS OOB Update — прошивка BIOS (CAP файл). Эта страница позволяет вам загрузить файл BIOS и активировать локальный носитель, который смонтирует файл BIOS в виртуальное локальное хранилище после перезагрузки хоста. После перезагрузки хост обнаружит, что доступно обновление BIOS, выполнит поиск файла BIOS в виртуальном хранилище и выполнит обновление BIOS.

asus

System Diagnostics — генерация лога для диагностики системы.

asus

BIOS Forced Update — прошивка BIOS (CAP файл) через BMC.

BIOS

Окно управления настройками BIOS.

asus

asus

Бонусы

Zabbix шаблон для мониторинга ASUS ASMB10-iKVM

Перезагрузка BMC

В web интерфейсе нет кнопки перезагрузки BCM. Однако, поскольку в ASUS используется чип Aspeed, то перезагрузить можно таким же способом как Supermicro и Dell:

Supermicro — перезагрузка IPMI (BMC) с помощью ipmitool

ipmitool bmc reset cold
 

Похожие материалы