11-HDM配置管理典型配置
本章节下载: 11-HDM配置管理典型配置 (1.69 MB)
H3C HDM
配置管理典型配置
Copyright © 2023 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
本文档介绍通过HDM Web页面执行导出配置文件、修改配置文件、再导入配置文件操作的典型配置。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解HDM配置管理相关功能。
本文档适用于通过导入导出HDM配置文件实现快速迁移或复制的场景,可以通过配置文件实现数据的快速转移与复刻,完成新设备的高效部署。
如图4-1所示,目标服务器(本文以H3C UniServer R4900 G5为例进行介绍)的HDM管理接口通过交换机和PC客户端保持网络正常通信,用户通过PC客户端登录HDM Web,实现导出配置、修改配置再导入配置的需求。
· HDM管理软件相关信息如下:
¡ 管理接口IP地址:192.168.55.22/24
¡ 管理员账号:admin
¡ 管理员密码:Password@_
· PC客户端相关信息如下:
¡ IP地址:192.168.55.177/24
本举例是在HDM-2.97版本上进行配置和验证的。
· 导出配置
¡ RAID配置导出前,请确保存储控制卡已完成初始化。
¡ PMC存储控制卡不支持RAID配置导出。
¡ RAID配置导出前,请确保RAID卡下的逻辑盘处于正常状态,且未执行扩容、迁移、重建、擦除等操作。
· 导入配置
¡ 导入RAID和BIOS配置文件时,确保设备型号和组件配置(如存储控制卡型号、硬盘数量和槽位)都相同。导入RAID配置时,请确保存储控制卡模式为RAID模式,主机处于上电状态。
¡ 导入HDM配置时,确保设备型号相同。
¡ 导入HDM配置时,请确保待导入设备和配置文件中的Bonding模式处于同样的状态,否则会导入失败。
¡ 导入RAID配置时,如果硬盘之前的RAID信息未清除,会产生Foreign状态,导致RAID配置导入失败。请先在BIOS下清除该硬盘的RAID配置信息。
¡ 导入HDM配置时,如果配置文件中的某项配置信息被删除或不存在,则该项配置将在配置导入后依然保持原来的状态。
¡ 导入配置过程中,请勿对服务器进行上下电,否则可能会导致HDM部分功能以及操作系统出现异常。
¡ 导入HDM/BIOS/RAID配置时,如果Web页面提示出现失败项,将暂停导入,请修改失败项后再重新导入,直到导入完成。
¡ 导入配置时,请确保仅当前登录用户在执行操作,否则可能会导致导入配置失败。
(1) 打开客户端的浏览器,在地址栏输入缺省的HDM管理接口的IP地址:192.168.1.2,进入HDM Web登录页面,如图4-2所示。在HDM登录页面输入缺省的用户名“admin”和密码“Password@_”,单击<登录>按钮,登录HDM Web。
(2) 进入如图4-3所示的配置管理页面。
导出配置是指导出当前服务器的HDM、BIOS或RAID配置信息,生成一份配置文件,保存到HDM客户端本地以做备份。
(1) 在“导出配置”栏选择配置类别,本文档以导出HDM的配置文件为例进行介绍,单击<导出>按钮,导出配置文件。
(2) 配置文件导出成功后,如图4-4所示。
图4-4 导出HDM配置文件
· 请谨慎修改配置文件,确保修改后配置信息的合法性,否则可能会导入失败。关于配置信息合法性的说明文档,请联系技术支持获取。
· 编辑配置文件时,如果配置信息里包含“This_is_comment”信息,需要删除该信息。
· 配置文件中的密码显示为空,如果导入原服务器,不需要手动添加密码,导入后将保留原来的密码。如果导入其它服务器,需要手动添加密码,导入成功后,添加的密码会生效。
(1) 使用文本工具打开配置文件,搜索“User Accounts”,找到用户配置信息,如图4-5所示。
(2) 在“UserInfoBasic”栏查看本地用户列表信息,如图4-6所示。
(3) 本文档以新增“用户5”为例进行介绍,如图4-7所示。
(4) 删除“This_is_comment”信息,输入用户5的信息,包括用户名、密码和各项权限等信息,如图4-8所示,用户信息说明如表4-1所示。
选项名称 |
选项含义 |
输入值及说明 |
User role |
网络权限等级 |
4代表Administrator用户,必填项 |
Access to HDM |
访问HDM Web权限 |
1代表启用该权限,必填项 |
WEB |
HDM Web接口权限 |
1代表启用该权限,Administrator和Operator用户缺省拥有WEB和IPMI权限,且不支持修改 |
IPMI |
HDM IPMI接口权限 |
1代表启用该权限,Administrator和Operator用户缺省拥有WEB和IPMI权限,且不支持修改 |
Username |
用户名 |
test12,必填项 |
Password |
密码 |
Passsword@123,必填项 |
Email address |
邮箱地址 |
未输入邮箱地址,选填项 |
SNMP extended privileges |
SNMP扩展权限 |
1代表启用该权限,选填项 |
SNMP v3 R/W permission |
SNMP读写权限 |
Read/Write代表读写权限,当SNMP扩展权限处于启用状态时,此选项属于必填项 |
SNMP v3 authProtocol |
SNMP v3鉴权算法 |
SHA代表安全散列算法,当SNMP扩展权限处于启用状态时,此选项属于必填项 |
SNMP v3 privProtocol |
SNMP v3加密算法 |
DES代表对称加密算法,当SNMP扩展权限处于启用状态时,此选项属于必填项 |
(1) 在“SNMP Trap”栏查看SNMP Trap信息,如图4-9所示。
(2) 修改SNMP Trap的设置,如图4-10所示,SNMP Trap信息说明如表4-2所示。
表4-2 SNMP Trap信息说明表
选项名称 |
选项含义 |
输入值及说明 |
SnmpEnable |
是否启用SNMP权限 |
1代表启用该权限,必填项 |
TrapMode |
SNMP Trap模式 |
0代表模块OID模式,必填项 |
Version |
SNMP Trap版本 |
2代表SNMP Trap V3版本,必填项 |
V3_User |
发送SNMP v3版本Trap信息的用户ID |
2代表用户ID为2的HDM本地用户,必填项 |
Location |
服务器的位置描述 |
A117,选填项 |
Contact |
设备联系人的名字及联系方式 |
test,选填项 |
Trap_community |
Trap团体名 |
public,必填项 |
AlarmSendLevel |
告警发送级别 |
2代表所有级别,必填项 |
Port_N |
端口号 |
端口号范围为1~65535,必填项 |
Enable_N |
通道启用状态 |
1代表启用该通道,必填项 |
Destination_N |
SNMP Trap服务器地址 |
支持IP地址和域名地址,必填项 |
(1) 重新登录HDM Web,进入配置管理页面,导入修改后的配置文件,如图4-11所示。
(2) 导入成功后,HDM配置会直接生效。
如果HDM配置文件更新了网络配置信息,HDM会自动重启使配置生效。否则,HDM配置会直接生效。
(1) 进入HDM Web登录页面,如图4-12所示,输入用户名“test12”,密码“Password@123”,重新登录HDM Web。
图4-12 HDM登录页面
(2) 登录成功后,进入“用户访问设置”页面,查看用户列表信息,如图4-13所示。
(3) 单击“操作”栏的<修改>按钮,打开“修改用户”对话框,可以查看用户5的详细信息,如图4-14所示。用户5的详细信息和新增HDM本地用户章节的设置保持一致。
¡ 用户名:待创建的用户名称,长度为1~32 个字符,仅支持字母、数字、句点(.)、连接符(-)和下划线(_)和特殊字符(@),区分大小写。
¡ 密码:用户的密码。
¡ 用户访问:用户能否访问HDM。
- 启用:表示该用户可以访问HDM。
- 停用:表示该用户不可以访问HDM。
¡ 网络权限:用户所拥有的网络访问权限,包括以下权限。
- Administrator:管理员,对所有功能具有读取和写入权限。
- Operator:操作员,对所有功能具有读取权限,对部分功能具有写入权限,能执行日常的基础操作。
- User:用户,对部分功能具有读取权限,无法修改HDM配置。
- CustomRole1~CustomRole5:自定义权限组用户,管理员可以配置用户所拥有的权限。
- None:预设账户。
¡ 接口权限:选择用户是否拥有WEB和IPMI的权限。
- Administrator和Operator用户缺省拥有WEB和IPMI权限,且不支持修改。
- 其他用户可以选择是否拥有以上所有权限。
¡ SNMP扩展权限:用户所拥有的SNMP的操作权限。开启SNMP扩展权限要求用户开启访问HDM权限且密码最小长度为8个字符
- 读取:用户拥有SNMPv3只读的权限,通过SNMP进行GET操作,并且可接收Trap消息。
- 读/写:用户拥有SNMPv3读写的权限,通过SNMP进行GET以及SET操作,并且可接收Trap消息。
¡ SNMPv3鉴权算法:支持的鉴权算法为SHA、MD5、SHA256、SHA384、SHA512。
¡ SNMPv3加密算法:支持的加密算法为DES、AES、AES192、AES256。
¡ 电子邮件ID:拥有此HDM的公司或组织的电子邮件地址,最多支持128个字符。
图4-14 用户5的详细信息
进入“告警Trap报文设置”页面,查看SNMP Trap设置信息,如图4-15和图4-16所示。图中的Trap报文通知的设置、告警Trap服务器的设置和修改SNMP Trap信息章节的设置保持一致,说明配置导入成功。
图4-15 告警Trap报文设置
图4-16 告警Trap服务器设置
H3C服务器 HDM用户指南
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!