IPMI概述

参考
1、百度百科:https://baike.baidu.com/item/IPMI/2552078?fr=aladdin
2、https://www.elecfans.com/d/1678415.html
3、https://zhuanlan.zhihu.com/p/159827188
4、https://blog.csdn.net/zygblock/article/details/53367664

什么是IPMI?

  • IPMI(智能平台管理接口),Intelligent Platform Management Interface的缩写。原本是一种Intel架构的企业系统的周边设备所采用的一种工业标准。IPMI亦是一个开放的免费标准,用户无需支付额外的费用即可使用此标准。

  • IPMI 能够横跨不同的操作系统、固件和硬件平台,可以智能的监视、控制和自动回报大量服务器的运作状况,以降低服务器系统成本。Ipmi 是一种规范的标准,其中最重要的物理部件就是BMC(Baseboard Management Controller ),一种嵌入式管理微控制器,它相当于整个平台管理的“大脑”,通过它 ipmi 可以监控各个传感器的数据并记录各种事件的日志。

  • 总结:就是一个可以控制和监控服务器的各种状态的工具。

IPMI工作原理

  • IPMI的核心是一个专用芯片/控制器(叫做服务器处理器或基板管理控制器(BMC)),其并不依赖于服务器的处理器、BIOS或操作系统来工作,可谓非常地独立,是一个单独在系统内运行的无代理管理子系统,只要有BMC与IPMI固件其便可开始工作,而BMC通常是一个安装在服务器主板上的独立的板卡,也有服务器主板提供对IPMI支持的。IPMI良好的自治特性便克服了以往基于操作系统的管理方式所受的限制,例如操作系统不响应或未加载的情况下其仍然可以进行开关机、信息提取等操作。
  • 在工作时,所有的IPMI功能都是向BMC发送命令来完成的,命令使用IPMI规范中规定的指令,BMC接收并在系统事件日志中记录事件消息,维护描述系统中传感器情况的传感器数据记录。在需要远程访问系统时,IPMI新的LAN上串行(SOL)特性很有用。SOL改变IPMI会话过程中本地串口传送方向,从而提供对紧急管理服务、Windows专用管理控制台或Linux串行控制台的远程访问。BMC通过在LAN上改变传送给串行端口的信息的方向来做到这点,提供了一种与厂商无关的远程查看启动、操作系统加载器或紧急管理控制台来诊断和维修故障的标准方式。
  • 当需要对系统文本控制台进行远程访问时,Serial Over LAN (SOL) 功能将非常有用。SOL 通过 IPMI会话重定向本地串行接口,允许远程访问Windows 的紧急事件管理控制台 (EMS) 特殊管理控制台 (SAC),或访问 LINUX串行控制台。这个过程的步骤是 IPMI固件截取数据,然后通过局域网重新发送定向到串行端口的信息。 这就提供了远程查看BOOT、OS加载器或紧急事件管理控制台以诊断并修复服务器相关问题的标准方法,而无需考虑供应商。它允许在引导阶段配置各种组件。
  • 而在命令传输的安全性方面,用户也无需担心,IPMI增强的认证(基于安全哈希算法1和基于密钥哈希消息认证)和加密(高级加密标准和Arcfour)功能有助于实现安全的远程操作。对VLAN的支持更是为设置管理专用网络提供了方便,并且可以以通道为基础进行配置。

IPMI主要实现的功能

  1. 可以在服务器通电(没有启动操作系统)情况下,对它进行远程管理:开机,关机,重启。
  2. 基于文本的控制台重定向,可以远程查看和修改bios设置,系统启动过程,登入系统等。
  3. 可以远程通过sol连接服务器,解决ssh服务无法访问,远程安装系统,查看系统启动故障等问题。
  4. 故障日志记录和 SNMP 警报发送,访问系统事件日志 (System Event Log ,SEL) 和传感器状况。

IPMI的优点

IPMI在不同物理位置管理许多计算机的能力是其主要价值主张。独立于机器操作系统来监视和管理系统的选项是其他监视工具所缺乏的一大优势。其他重要好处包括:

  • 与供应商无关的通用支持-IPMI不依赖任何专有硬件。大多数硬件供应商都集成了对IPMI的支持,从而消除了兼容性问题。IPMI通过来自不同供应商的硬件在生态系统中提供其服务器监视功能。
  • 无需代理的管理– IPMI不依赖代理来管理服务器的操作系统。有了它,就可以调整BIOS等设置,而不必登录服务器或从服务器的OS寻求许可。

IPMI的缺点

使用IPMI会带来风险和一些缺点。这些缺点集中在安全性和可用性上。用户体验显示出这些弱点包括:

  • 网络安全挑战
    IPMI通信协议有时会留下漏洞,网络攻击可能会利用这些漏洞。所使用的IPMI安装和配置过程也可能使专用服务器容易受到攻击并易于利用。这些安全挑战导致IPMI 2.0版中增加了加密和固件防火墙功能。
  • 配置挑战
    配置IPMI的任务在旧的网络设置不正确的情况下可能具有挑战性。在这种情况下,通过系统的BIOS清除网络配置可以解决遇到的配置难题。
  • 更新挑战
    安装更新修补程序有时可能会导致网络故障。切换主板上的端口可能会导致发生故障。在这种情况下,重新启动系统可以解决导致网络故障的问题。
  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

iNBC

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值