Saya bekerja di lingkungan baru yang banyak menggunakan server konsol serial untuk manajemen server. Mereka ditambah dengan PDU diaktifkan untuk manajemen daya. Mereka tidak menggunakan kemampuan DRAC dari server yang ada.
Saya menambahkan peralatan HP ProLiant baru ke situs, dan saya ingin tahu tentang manfaat konsol seri versus teknologi ILO / ILOM / DRAC yang tersedia di server modern. Ini adalah lingkungan Linux yang akan tumbuh untuk memasukkan lebih banyak sistem Windows. Saya akan menjalankan campuran pisau dan DL380. Asumsikan versi ILO / DRAC yang berlisensi penuh / diaktifkan untuk peralatan apa pun di masa depan.
Saya telah mengkonfigurasi konsol serial di masa lalu, dan telah menemukannya sangat berguna untuk peralatan jaringan. Saya bingung tentang keuntungan atau kegunaannya di lingkungan di mana server akan memiliki manajemen penerangan onboard.
sumber
Jawaban:
Dalam kasus gear jaringan. terkadang konsol serial adalah satu-satunya cara untuk mengelola alat dari jarak jauh.
Saya mengalami perdebatan yang tepat dengan rekan kerja saya. Saya condong ke arah teknologi iLO / DRAC, sementara yang lain ingin tetap menggunakan Serial Consoles yang lebih lama.
Berikut adalah beberapa keunggulan Serial Consoles vs teknologi iLO / DRAC / IPMI yang lebih baru.
Memang benar bahwa iLO, DRAC dan beberapa implementasi IPMI mendukung KVM-over-LAN. Namun dalam setiap kasus yang saya lihat, KVM over-lan mengharuskan mengunduh paket perangkat lunak Java melalui browser saya, yang kemudian membuka klien seperti VNC ke server jarak jauh. Perangkat lunak ini cenderung buggy, lambat dan tidak dapat diandalkan. Beberapa perangkat lunak ini mengabaikan pengaturan browser dan sistem jaringan saya (seperti pengaturan PROXY).
Sebuah. Beberapa vendor dapat menggunakan salah satu dari beberapa implementasi IPMI yang berbeda untuk berbagai model perangkat keras, dan masing-masing memiliki kebiasaan unik (saya berbicara tentang ANDA, Supermicro). Jadi Anda mungkin memiliki 100 server semua dari vendor yang sama, tetapi ada 3-4 chip IPMI / BMC yang berbeda.
Beberapa orang menyukai kesederhanaan Serial Consoles. Mempelajari cara mengonfigurasi serial konsol bisa menjadi kurva pembelajaran yang curam, tetapi begitu Anda membuatnya bekerja, mereka umumnya cukup solid dan konsisten.
Jika organisasi Anda sudah memiliki infrastruktur konsol serial yang ada (mis. Dengan semua kabel, adaptor DB9 dengan pinout yang benar, dll.) Maka menggunakan konsol serial pada perangkat keras baru mungkin lebih sederhana daripada mengkonfigurasi iLO / DRAC pada server baru.
FreeBSD dan Linux hanya dapat memiliki satu konsol utama , dan hanya akan mencetak pesan-pesan tertentu (Seperti prompt FSCK) ke konsol utama. Anda harus memilih Serial Console atau konsol VGA (mis. Keyboard / video / mouse yang terpasang, dan dengan ekstensi KVM-over-LAN); tidak keduanya.
IPMI memaparkan beberapa informasi yang kuat ke jaringan, jadi menempatkan IPMI di jaringan Anda harus dilakukan dengan hati-hati. Banyak toko menempatkan IPMI di jaringan yang terpisah, tidak dapat dirutekan, dan aman. VPN atau terowongan SSH dapat digunakan untuk mengakses layanan IPMI dengan aman, tetapi lihat saja beberapa solusi miring yang perlu kita lakukan hanya untuk mengakses konsol IPMI.
sumber
Belt dan suspender? Kartu iLo / DRAC / SupII (sama bergunanya!) Masih merupakan perangkat komputasi berdarah dengan firmware dan bug sendiri; itu bisa omong kosong pada Anda. Akses serial, terutama untuk OS yang berorientasi konsol seperti U * x, masih dapat bermanfaat terutama dalam keadaan darurat.
Sekarang untuk Windows, hampir tidak berguna untuk sebagian besar tujuan sysadmin.
sumber
Saya mengontrak perusahaan sekarang yang menggunakan DRAC bersama dengan konsol serial.
Perusahaan tersebut tidak mengeluarkan uang untuk mendapatkan perangkat keras DRAC tingkat perusahaan dengan konsol jarak jauh, tetapi iDRAC6 Express masih menawarkan beberapa manfaat, yang terkuat adalah kemampuan untuk memonitor dari jarak jauh status perangkat keras dan melakukan instalasi firmware.
Seperti yang saya pahami, iDRAC Express menggunakan port ethernet bersama (eth0 pada motherboard). Jika Anda berada dalam situasi di mana Anda membutuhkan ini untuk penggunaan produksi, Anda tidak memiliki peluang untuk memindahkan akses DRAC Anda ke jaringan Out of Band (OOB), yang merupakan praktik terbaik. Dengan bantuan server konsol, Anda setidaknya dapat memiliki akses di jaringan OOB, meskipun masih ada implikasi keamanan dari memiliki port bersama di jaringan bersama.
sumber
Bagi saya manfaat utama adalah menangkap oops / crash log. Dengan orang-orang seperti ILO Anda kehilangan apa pun yang keluar dari layar. Serial console memungkinkan Anda mengumpulkan semuanya dan merekamnya tanpa menggunakan kamera.
sumber
Saya pikir Anda perlu mengevaluasi problme yang ingin Anda pecahkan dengan konsol serial, KVM over IP, atau iLO.
Dengan itu, semua ini dapat digabungkan menjadi solusi besar, atau Anda dapat memilih. Kebanyakan KVMoIP atau Serial console modern sebenarnya digabungkan sebagai satu unit sekarang, sehingga Anda secara teori dapat memiliki KVMoIP dan Serial console yang terhubung ke switch yang sama. Akan memakan dua port konsol (satu untuk port serial dan yang lainnya untuk KVM). IMHO, mengetuk port serial bukanlah kemenangan besar. Anda akan lebih baik dengan iLO maju, KVMoIP atau keduanya
sumber
Satu hal yang tidak disebutkan oleh siapa pun sejauh ini tetapi tersirat adalah kemampuan untuk secara langsung SSH dari satu sistem ke konsol host tanpa perlu aplikasi khusus (sering ditulis di Jawa) untuk menunjukkan konsol jarak jauh. Dengan demikian lebih mudah untuk menempatkan sistem dalam colo di belakang kotak ssh jump dan ssh ke dalam sistem melalui konsol serial. Ini dilakukan karena seringkali berbagai port TCP pada server konsol serial dapat dikaitkan dengan port serial fisik pada kotak. Selain itu beberapa server konsol serial memungkinkan Anda untuk menginstal kunci SSH dan hanya mengizinkan koneksi menggunakan kunci ssh yang sudah diinstal sebelumnya. Ini sangat berguna ketika Anda perlu menempatkan server konsol ssh di Internet secara langsung untuk situasi di mana Anda memerlukan cara eksternal (ke jaringan Anda) untuk mendapatkan akses ke router tepi dan peralatan / sistem lainnya.
Server konsol SSH-Serial bukan kata terakhir dalam administrasi sistem seperti halnya iDRAC dan alat serupa lainnya bukanlah kata akhir, melainkan alat yang menangani kebutuhan spesifik dan sering kali dapat saling memuji.
sumber