标签: amt

英特尔 AMT(主动管理技术)如何不干扰 TCP/IP 主机堆栈?

我一直在使用的英特尔开发工具包包括一个远程管理功能 (另请参阅此处Ubuntu 手册页),它允许在操作系统挂起时进行远程重启。

它能够在与操作系统共享的 IP 地址上侦听少数端口(具体来说是 16992 和 16993)。(通过侦听 DHCP 请求或发出自己的请求;我不确定,但无论哪种方式,它都在此模式下使用共享 MAC 地址)

我让它在一个单独的 IP 地址上运行,因为我担心一个潜在的用例:AMT 如何防止主机网络堆栈与其发生冲突?

换句话说,英特尔管理软件现在正在侦听 [至少] 两个 TCP 端口,带外且操作系统不知道。假设我发起了到远程主机的 TCP 连接,并且主机堆栈选择 16992 或 16993 作为本地端口来侦听 [返回到盒子的数据包]。

从远程主机返回的数据包不会被“黑洞”而永远不会到达操作系统吗?或者是否有一些预防措施,例如 Linux 内核中的 Intel 驱动程序知道 TCP 应该避免端口 16992?(似乎不太可能,因为这是一个与操作系统无关的功能。)或者管理接口可以将发送到端口 16992 的不属于已知管理会话的流量转发回主机堆栈?

无论哪种方式,在我了解其工作原理之前,我都不愿意将其用于网络密集型负载。我搜索了英特尔文档,也找不到任何内容。

我想这可以通过启动大约 30,000 个 TCP 连接并检查连接是否有效来测试,即使端口重叠。但我还没有机会这样做。

(脚注:我意识到这个问题类似于基于 Intel vPro 的计算机如何保持 IP 连接?但该问题涉及一般连接,而不是与与主机堆栈重叠的特定 TCP 端口的连接。)

networking tcp amt

17
推荐指数
1
解决办法
7177
查看次数

机器总是响应192.168.1.2 IP地址,机器上没有设置

下面更新:下面更新 2:最终解决方案

我有一台全新的 HP EliteBook 笔记本电脑 8560p,运行 Windows 7 64 位。我把它插到一个小的Dlink di-604路由器上,它目前配置了DHCP,得到的IP地址是192.168.1.100,路由器的IP地址是192.168.1.6。我插入第二个笔记本,它的 IP 地址为 192.168.1.101。这就是插入的全部内容,并且路由器未连接到 WAN。如果我继续使用第二个笔记本 (.101) 并 ping 第一个 (.100),它没有响应。如果我尝试 ping 192.168.1.2(一个不存在的 IP 地址),我会收到一个响应,并且我在 arp 缓存中注意到第一台机器的 MAC 地址为 ip 192.168.1.2 和 192.168.1.100 列出。第一台机器上没有定义 192.168.1.2,也从来没有,这是一个直接开箱即用的笔记本。ipconfig /all 响应 192.168.1.100 和 192.168.1。

我尝试将第一台机器设置为静态地址 192.168.1.150。同样的结果,无法 ping .150 但响应 ping .2。, .2 和 .150 出现在 .101 的 arp 缓存中,具有相同的 MAC 地址。

一些观察结果:当响应 .2 上的 ping 时,它不是始终低于 1 毫秒或更少,它通常是一个相当高的范围数,从 4 毫秒到 30 毫秒不等,考虑到两者都连接到同一个交换机,这真的很奇怪。

我尝试了多个路由器、dlink、sonicwall 和另一个 dlink。全部结果相同

如果我对整个局域网使用不同的子网,比如 192.168.0.x 而不是 192.168.1.x,那么它的工作和响应都没有问题。

有谁见过这样的事情吗?

更新:我对这个神秘的 IP 地址 192.168.1.2 …

windows-7 ip arp amt

12
推荐指数
1
解决办法
3362
查看次数

Intel AMT - 通过 linux 启用 vnc

我们所有的旧服务器都有超微板,我们使用 IPMI 进行带外管理。大多数情况下,我们将它用于关闭/重启,有时还通过 sol/kvm 控制台更改一些设置。碰巧的是,我们的其中一台新服务器配备了带 vPro/AMT 的英特尔主板。我们启用了它并且对它提供的 webgui 感到非常失望,与我们通常的 IMPI 解决方案相比,这是非常有限的。

我们现在的主要问题是:我们如何启用+#?=)(&/%$§" kvm vnc。AMT 从版本 6 开始支持它,我们有 7。我们在 bios 设置中激活了 kvm、SOL 和 IDER。但是似乎没有 vnc 服务器可以运行(一个简单的telnet servername 5900说明)。在无所不知的互联网上真正空闲的站点上进行的一些挖掘似乎表明,除了使用 Intel 的可管理性工具进行 BIOS 设置外,您还必须启用它。 (不知道为什么会这样,并且没有 BIOS 选项) - 但如果是这样,我们不知道该怎么做,因为我们只有 Unix (Linux + Solaris) 环境并且不能使用它(它是一个 Windows 工具)。

似乎有来自英特尔的 Linux 驱动程序,您可以不通过网络而是直接在主机上进行这些设置 - 但你猜怎么着?我们希望该控制台在其上安装一个系统,因此我们在机器本身上根本没有系统。

任何人都知道任何解决方案?我们已经在其他机器上安装了 amttools,但只提供了一个 SOL 终端(不显示 BIOS 消息)并反映了非常有限的 webgui 的功能。

更新:作为解决方案,我们现在使用带有 Windows 的私人笔记本电脑。我们在它上面安装了这个 SOAP 消息,生成来自英特尔的批处理脚本并激活它一次。所以我们现在可以使用 vnc - 但我很高兴听到另一个解决方案,因为(我们已经检查过)当 AMT 被(部分)重置时,设置也消失了。

linux intel vnc amt

9
推荐指数
1
解决办法
4725
查看次数

启用英特尔博锐需要权衡利弊吗?

启用 vPro 是否会禁用任何其他功能或与任何其他功能发生冲突?

我正在配置 Dell Precision T1600 工作站。它将被添加到一个带有一台服务器和两台桌面的小型网络中:

  • CentOS 服务器用于通过 Samba 共享文件和托管 Web 开发
  • 用于开发和测试的 Windows Vista
  • 用于开发和测试的 Windows XP Pro
  • 千兆交换机
  • 充当 DHCP 服务器的路由器,但所有计算机都使用分配的 IP 地址

新工作站将配备 XP 模式的 Win 7 Pro。它将用于 Web 开发和图形处理:Eclipse、Netbeans、Visual Studio、Photoshop 等。

为配置提供的带外选项包括:

  • 英特尔博锐技术已启用
  • 英特尔标准可管理性
  • 无带外系统管理

我不认为此时对带外管理有太多需求,但计划在未来继续添加工作站。工作站将配备独立显卡,因此远程 KVM 将不可用。

我想使用 vPro 提供的功能,但我想知道是否涉及任何权衡。

是否应该为此问题添加或更改任何标签?


以下是我在研究过程中标记的信息:

我查看了英特尔博锐技术常见问题解答

它表示对性能没有影响:
Q6:英特尔® 博锐™ 技术及其可管理性引擎对 PC 的性能有什么影响?
A6:最终用户不会注意到英特尔博锐技术对 PC 性能的影响。

我查看了维基百科条目Intel Active Management Technology,它没有提到任何缺点。

我在Tom 的硬件站点上查看了使用英特尔 vPro 的远程 PC 管理,它没有提到任何权衡。

从服务器故障来看,amt 和 vPro 加起来只有大约 15 个问题。我最喜欢这个,并查看了一些建议的链接。 …

networking intel amt

8
推荐指数
1
解决办法
6920
查看次数

对英特尔博锐/AMT 技术感到困惑

我对支持这些功能的英特尔博锐/AMT 和处理器/主板有点困惑。

如果我在与这些技术兼容的主板上安装 Intel i3 处理器(与博锐不兼容的 CPU),整个支持将被完全自动禁用,或者我只会错过 AMT 中与 CPU 相关的诊断条目?

换句话说,安装 i3 CPU 而不是 i5/i7 时,我会想念这些技术的哪些子功能?全部,某些部分,...?

由于 vPro 包含 AMT,因此自动不兼容 vPro 意味着 AMT 将被禁用?

提前致谢。

PS:我在这里问这个问题是因为 vPro/AMT 主要用于远程管理目的,并且因为客户端(系统管理员)明确地向我询问了这个“机会”。如果这个问题是 OT,这是我的歉意。

intel central-processing-unit amt

6
推荐指数
1
解决办法
5247
查看次数

802.1X 环境中的 PXE

我的组织即将在我们的企业中实施 802.1X,但我们目前在 SCCM 中使用基于 PXE 的操作系统部署序列。 我正在寻找一种在 802.1X 环境中继续使用 PXE 的方法。我们的基础设施使用运行于 12.2(或更高版本)的 Cisco 网络设备。我们是一个全 Windows 网络,所有客户端都支持 802.1X。所有新工作站都有可用的 Intel AMT(但不是出厂配置)。

在最坏的情况下,我们将为 OSD 使用来宾 vlan,但我更希望 OSD 发生在经过身份验证的会话中。我看过白皮书描述使用 AMT 作为 PXE 启动的请求者,但找不到任何实现细节......

802.1 pxe-boot amt

6
推荐指数
1
解决办法
8036
查看次数

英特尔博锐是否通过附加 NIC 工作?

我们目前正在使用具有英特尔博锐功能的戴尔 OptiPlex 工作站。出于安全原因,远程位置要求他们的计算机通过光纤连接。这将要求我们在工作站中安装第三方 FO NIC。我的问题是:vPro OOB 管理(我们依赖)是否仍然可以通过这个 NIC 工作?

nic intel sccm amt

5
推荐指数
1
解决办法
1659
查看次数

如何确保主板支持英特尔主动管理技术 (AMT)

我希望构建一个轻量级的机架式 Linux 系统,我希望能够包含某种远程管理。至少,远程开/关,和一点点故障调查。

任何人都可以确认我的理解。为了支持 AMT,我需要:

(a) 支持博锐的 Intel CPU。

(c) 支持博锐的英特尔 M/B。

这是正确的、必要且充分的清单吗?

有关“支持 vPro”的列表,我似乎可以使用http://ark.intel.com/并看到基本上所有第 4 代 i5 和 i7 Intel CPU 都支持 vPro(因此也支持 AMT)。

然而,主板似乎更受欢迎。

根据http://en.wikipedia.org/wiki/Intel_AMT_versions,英特尔 8 系列芯片组支持英特尔 AMT 9.0。

根据http://en.wikipedia.org/wiki/List_of_Intel_chipsets#5.2F6.2F7.2F8_Series_chipsets,8系列芯片组是 Z87、H87、H81、Q87、Q85 和 B85。

根据http://ark.intel.com/,“Advanced Technologies”列表显示 DQ87PG 支持 vPro,而 DZ87KLT-75K、DB85FL、DH87RL 和 DH87MC 不支持。

这是一个非常糟糕的命中率......只有五分之一!

那么这里发生了什么?我是否误解了沿线的某些内容,还是英特尔在其最新的芯片组系列主板上基本上不支持 AMT?

linux intel amt out-of-band-management

4
推荐指数
1
解决办法
8947
查看次数

在操作系统加载之前控制服务器

我有一台运行 Ubuntu 服务器 16.04.1的Dell Poweredge R430服务器,

在 Ubuntu 上,我有 KVM 运行一些虚拟机,

我需要通过远程连接对服务器进行最大程度的控制,如果 Ubuntu 由于某种原因无法加载,我可以有另一个访问权限,例如一些在操作系统加载之前运行的加载程序,

我读过有关 Intel AMT KVM 的文章,这是当今的最佳实践吗?是否有任何现有工具可以使用它来将机器重新格式化为某个“就绪驱动器”或处理机器上的问题?

dell-poweredge server-setup amt

1
推荐指数
1
解决办法
132
查看次数