我ipmitool 1.8.18在 CentOS7.2 专用服务器中安装了,我可以用它来检查自己的 ipmi 数据:
# ipmitool -I open power status
Chassis Power is on
Run Code Online (Sandbox Code Playgroud)
但是我想检查其他 ipmi 地址的状态,我会收到这个错误:
# ipmitool -H 172.16.22.237 -U root -P mypassword -I lanplus chassis status -v
Get Auth Capabilities error
Error issuing Get Channel Authentication Capabilities request
Error: Unable to establish IPMI v2 / RMCP+ session
Run Code Online (Sandbox Code Playgroud)
在被控制的服务器中,我使用 ipmitool 检查了lan:
[root@localhost ~]# ipmitool -I open lan print 1
Set in Progress : Set Complete
Auth Type Support : NONE MD2 MD5 PASSWORD
Auth Type Enable : Callback : MD2 MD5 PASSWORD
: User : MD2 MD5 PASSWORD
: Operator : MD2 MD5 PASSWORD
: Admin : MD2 MD5 PASSWORD
: OEM : MD2 MD5 PASSWORD
IP Address Source : Static Address
IP Address : 172.16.22.237
Subnet Mask : 255.255.255.0
MAC Address : 00:25:90:a9:42:4a
SNMP Community String : public
IP Header : TTL=0x00 Flags=0x00 Precedence=0x00 TOS=0x00
BMC ARP Control : ARP Responses Enabled, Gratuitous ARP Disabled
Default Gateway IP : 0.0.0.0
Default Gateway MAC : 00:00:00:00:00:00
Backup Gateway IP : 0.0.0.0
Backup Gateway MAC : 00:00:00:00:00:00
802.1q VLAN ID : Disabled
802.1q VLAN Priority : 0
RMCP+ Cipher Suites : 1,2,3,6,7,8,11,12
Cipher Suite Priv Max : aaaaXXaaaXXaaXX
: X=Cipher Suite Unused
: c=CALLBACK
: u=USER
: o=OPERATOR
: a=ADMIN
: O=OEM
Bad Password Threshold : Not Available
Run Code Online (Sandbox Code Playgroud)
编辑-01
我使用nmap获取波纹管信息:
# nmap -p 623 -sU -P0 172.16.22.237
Starting Nmap 6.40 ( http://nmap.org ) at 2018-08-22 08:01 CST
Nmap scan report for 172.16.22.237
Host is up.
PORT STATE SERVICE
623/udp open|filtered asf-rmcp
Nmap done: 1 IP address (1 host up) scanned in 2.11 seconds
Run Code Online (Sandbox Code Playgroud)
小智 7
(针对戴尔机器已解决)
更改系统主板后,我在Dell Poweredge R430计算机上遇到了完全相同的问题:尽管我的凭据已通过机箱闪存备份在新的 IDRAC 主板中恢复,并且尽管事实上我的凭据仍然允许我进入 IDRAC Web 界面,我无法再通过 IPMIv2/lanplus/SOL 接口与 IDRAC 板交互,面临同样的问题Error: Unable to establish IPMI v2 / RMCP+ session。
对我来说,解决方案是,正如 Rupeshrams 在此建议的那样/sf/answers/3893096791/,“将 ipmi 默认密码重置为相同的旧密码”(“相同”,因为我的系统工具全部用旧的硬编码) IDRAC Web 界面如下所示:在浏览器中输入 IDRAC 的(静态)IP 地址:这将打开一个 https 网站。然后 :
Menu Overview -> IDRAC SETTINGS -> User Authentication
-> Click on the userID of your admin account -> Next
-> check "change your password" checkbox and enter the same (or new) password
-> Apply
Run Code Online (Sandbox Code Playgroud)
原因:我知道我以前的主板上的密码是用旧主板特有的密钥进行散列/加密的。通过更换主板并恢复由现在未知密钥散列的用户数据库,我的凭据变得无效,至少对于使用 ipmitool 和 IPMIv2 接口而言是如此。让我感到困惑但最终帮助我解决问题的是旧凭据仍然可以有效进入 IDRAC Web 界面。
提示:使用 nmap 检查 IPMIv2/UDP 623 服务可用性或“激活 SOL(LAN 串行)”的每条建议都很有帮助:“SOL 激活”可以在 IDRAC Web 界面上轻松执行:
Menu Overview -> IDRAC SETTINGS -> Network -> SerialOverLAN
Run Code Online (Sandbox Code Playgroud)
通过ipmitool各种命令“解锁”凭据的每个建议都不能也不能起作用。但是,如果无法访问 Web 界面,那么您需要通过除了 ipmitools 之外的所有方式来访问 IDRAC,至少对于 Dell 计算机而言是这样(首先尝试 BIOS“/IDRAC 设置/用户配置”,或 ssh、telnet ,或其他任何东西,例如 RACADM,甚至是带有 db9 电缆和 tty 终端的真正串行接口(例如,带有超级终端的 PC 或任何其他软 tty 模拟器)。
您诚挚的,皮埃尔
要解决 ipmi 问题,需要在 iDRAC/iLO 中将其IPMI over LAN setting从更改Disabled为。**Enabled**
启用 IPMI over LAN 后,以下命令将提供电源状态。
#ipmitool -H <ipx.x.x.x> -U <username> -I lanplus power status
Run Code Online (Sandbox Code Playgroud)