O que significa “modo compartilhado” em um DRAC de servidor Dell de nona geração e posterior?

3

Temos vários servidores Dell PowerEdge, a nona geração e mais recentes.

De acordo com Usando a LAN e as interfaces seriais em servidores Dell PowerEdge de nona geração :

As an enhancement over previous generations of Dell PowerEdge servers, shared NIC mode enables connection to the BMC through either LOM, not just one.

Ficamos um pouco preocupados com isso, porque em vários de nossos servidores o LOM1 está conectado a uma rede de gerenciamento dedicada e o LOM2 está conectado à LAN, e não queremos que o DRAC seja acessível a partir da LAN.

A coisa confusa é que, experimentalmente, não parece ser verdade. (Detalhes abaixo.) Com o DRAC configurado no modo compartilhado, o DRAC só pode ser acessado a partir da LOM1, não da LOM2.

O artigo está errado? Se não, como faço para que o DRAC responda no LOM2? (Curta de usar o modo de failover que, de acordo com o artigo, exige agrupamento, ou seja, os dois LOMs devem estar na mesma rede.)

Mais importante ainda, o que devo fazer para ter certeza que nenhum de nossos DRACs é acessível via LOM2?

Procedimento de teste

A máquina que estou experimentando é PowerEdge 2970 com um DRAC 5, Versão de Hardware A00, Versão de Firmware 1.60 (11.03.03). A versão do firmware da BMC é 2.50.

A seleção da NIC é definida como compartilhada e a NIC é ativada.

O endereço IP estático é 192.168.241.100 e a máscara de sub-rede é 255.255.255.0. Não há nenhum gateway na nossa rede de gerenciamento, então eu defini isso como 0.0.0.0. A negociação automática está ativada. Nenhuma das outras configurações está configurada.

Com a rede de gerenciamento conectada ao LOM1 (e a LAN conectada ao LOM2), posso fazer o ping do DRAC e entrar na interface da Web do DRAC a partir de uma máquina de produção com acesso à rede de gerenciamento. (Endereço IP 192.168.241.102/255.255.255.0.) Não consigo fazer o ping do DRAC a partir de uma máquina na LAN (mis) configurada para usar 192.168.241.29/255.255.255.0, mesmo depois de limpar o cache do ARP.

Com a rede de gerenciamento conectada ao LOM2 (e a LAN conectada ao LOM1), não consigo executar o ping do DRAC a partir do computador da rede de gerenciamento nem me conectar a ele por meio da interface da web. Limpar o cache do ARP não teve efeito. Eu posso executar ping no DRAC e acessar a interface da web a partir da máquina na LAN.

Em ambos os casos, o sistema operacional no 2970 possui conectividade total de rede tanto na LAN quanto na rede de gerenciamento (uma vez que as interfaces de rede estejam apropriadamente configuradas).

Eu também tentei usar o WinDump para procurar respostas arp na rede de gerenciamento e na LAN. Em ambos os casos, vi respostas do arp do DRAC somente na rede em que o LOM1 estava conectado.

    
por Harry Johnston 19.01.2016 / 01:22

1 resposta

3

Assumindo que cada LOM esteja conectado a uma rede diferente (como você declarou) e supondo que cada uma de suas redes usa um endereço de rede diferente, isso explicaria porque você só pode se conectar ao DRAC através de uma LOM / rede e não outro.

Por exemplo, se você atribuiu ao DRAC um endereço IP 192.168.1.254/24, você só poderá acessá-lo quando estiver se conectando a ele de um host na rede 192.168.1.0/24. Agora, se a outra rede é 10.0.0.0/8 (por exemplo), então naturalmente você não será capaz de se conectar ao DRAC no endereço IP 192.168.1.254 de um host na rede 10.0.0.0/8.

Em outras palavras, posso conectar qualquer dispositivo de rede à minha rede física (Camada 2), mas ela não tem conectividade lógica (Camada 3), a menos que eu atribua um endereço IP à rede da Camada 3 correta. No seu caso, o DRAC possui conectividade física (Camada 2) para ambas as redes, mas possui conectividade lógica (Camada 3) somente na rede em que seu endereço IP é atribuído.

Portanto, certifique-se de atribuir ao DRAC um endereço IP estático na rede de gerenciamento.

Edite com base na nossa conversa contínua e no seu teste:

Dê uma olhada nas informações deste link e, especificamente, como ele descreve a operação no modo compartilhado:

Shared — Select this option to share the network interface with the host operating system. The remote access device network interface is fully functional when the host operating system is configured for NIC teaming. The remote access device receives data through NIC 1 and NIC 2, but transmits data only through NIC 1. If NIC 1 fails, the remote access device will not be accessible.

    
por 19.01.2016 / 03:32