C7000

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Matériel — châssis lame HP BladeSystem c-Class
Fabricant HP / HPE
Administration Module Onboard Administrator (OA), CLI accessible en SSH/Telnet/série
Voir aussi Blade · Virtual connect · ILO · Hpsim

Le c7000 est le châssis de la gamme HP BladeSystem c-Class : il accueille jusqu'à 16 lames serveur (Blade) et mutualise entre elles l'alimentation, le refroidissement, les modules d'interconnexion réseau/SAN (Virtual connect) et l'administration, assurée par un ou deux modules Onboard Administrator (OA) redondants.

Cette page recense les commandes de la CLI de l'OA (accessible en SSH, Telnet ou port série), regroupées par domaine.

Commandes générales

CLEAR SCREEN
HELP <commande>
SLEEP <secondes>
DOWNLOAD CONFIG <url>
UPLOAD CONFIG "<url>" | USB "<nom_fichier>"
SET OA NAME [<numéro_baie> | ACTIVE | STANDBY] "<nom_OA>"
SET OA UID [<numéro_baie> | ACTIVE | STANDBY] {ON | OFF}
SHOW HEALTH
SHOW CONFIG
SHOW ALL
SET SCRIPT MODE {ON | OFF}          " mode script : supprime les demandes de confirmation

Châssis (enclosure)

SHOW ENCLOSURE INFO
SHOW ENCLOSURE STATUS
SHOW ENCLOSURE LCD
SHOW ENCLOSURE TEMP
SHOW ENCLOSURE FAN {<numéro_ventilateur> | ALL}
SHOW ENCLOSURE POWER_SUMMARY
SHOW ENCLOSURE POWERSUPPLY {ALL | <numéro> [{,|-} <numéro>]}
SHOW FRU
SHOW TOPOLOGY [ipv6]
CONNECT ENCLOSURE                    " connexion à la CLI de l'OA d'un châssis relié

SET ENCLOSURE NAME "<nom_boîtier>"
SET ENCLOSURE ASSET [TAG] "<étiquette_inventaire>"
SET ENCLOSURE SERIAL_NUMBER "<numéro_série>"
SET ENCLOSURE PART_NUMBER "<référence>"
SET ENCLOSURE UID {ON | OFF}
SET ENCLOSURE PDU_TYPE {1|2|3|4|5|6}

Valeurs de PDU_TYPE : 1=monophasé, 2=triphasé, 3=triphasé international, 4=module d'entrée CC, 5=IPD simple phase, 6=module HP HVDC/1PH AC.

Alimentation

SHOW POWER
SET POWER MODE {NOTREDUNDANT | REDUNDANT | POWERSUPPLY}
SET POWER SAVINGS {ON | OFF}
SET POWER LIMIT {<nombre> | OFF}                    " limite la consommation du châssis
SET ENCLOSURE POWER_CAP {<plafond> [<capacité_réduite> <capacité_nominale>] | OFF}
SET ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE [NONE | <numéro_baie> {[,|-] <numéro_baie>}]
SHOW ENCLOSURE POWER_CAP
SHOW ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE

Utilisateurs et authentification locale

ADD USER "<nom_utilisateur>" ["<mot_de_passe>"]
ENABLE USER "<nom_utilisateur>"
DISABLE USER "<nom_utilisateur>"
REMOVE USER {ALL | "<nom_utilisateur>" | CERTIFICATE "<nom_utilisateur>"}
SET USER ACCESS "<nom_utilisateur>" {ADMINISTRATOR | OPERATOR | USER}
SET USER FULLNAME ["<nom_utilisateur>"] "<nom_complet>"
SET USER CONTACT ["<nom_utilisateur>"] "<infos_contact>"
SET USER PASSWORD "<nom_utilisateur>" ["<nouveau_mot_de_passe>"]
SHOW USER [LIST | "<nom_utilisateur>"]

ASSIGN {SERVER|INTERCONNECT} {<baie>|ALL|<baie>-<baie>} {"<utilisateur>" | LDAP GROUP "<groupe>"}
ASSIGN OA {"<utilisateur>" | LDAP GROUP "<groupe>"}
UNASSIGN {SERVER|INTERCONNECT} {<baie>|ALL|<baie>-<baie>} {"<utilisateur>" | LDAP GROUP "<groupe>"}

DISABLE STRONG PASSWORDS
ENABLE STRONG PASSWORDS
SET MINIMUM PASSWORD LENGTH <longueur>
SET SESSION TIMEOUT <délai>
SHOW SESSION TIMEOUT
SHOW PASSWORD SETTINGS

LDAP

ENABLE LDAP
DISABLE LDAP
SET LDAP SERVER {<adresse_ip> | <nom_dns> | NONE}
SET LDAP PORT {<port> | NONE}                        " défaut : 389 (636 en SSL)
SET LDAP GCPORT {<port> | NONE}                       " port LDAP SSL Global Catalog, défaut 3269
SET LDAP SEARCH {1-6} "<contenu_recherche>"
SET LDAP NAME MAP {ON|OFF}                            " mappage des noms NT/domaine
TEST LDAP "<utilisateur>" "<mot_de_passe>"

ADD LDAP GROUP "<nom_groupe>"
REMOVE LDAP GROUP {ALL | "<nom_groupe>"}
SET LDAP GROUP ACCESS "<nom_groupe>" {ADMINISTRATOR | OPERATOR | USER}
SET LDAP GROUP DESCRIPTION "<nom_groupe>" "<description>"
SHOW LDAP GROUP {LIST | "<nom_groupe>"}
SHOW LDAP INFO

ADD LDAP CERTIFICATE <marqueur_fin>...<marqueur_fin>
DOWNLOAD LDAP CERTIFICATE "<url>"
REMOVE LDAP CERTIFICATE "<nom_certificat>"
SHOW LDAP CERTIFICATE

Certificats, SSH, SSL/TLS, FIPS

GENERATE CERTIFICATE [REQUEST | SELFSIGNED]
ADD CA CERTIFICATE <marqueur_fin>...<marqueur_fin>
DOWNLOAD CA CERTIFICATE "<url>"
REMOVE CA CERTIFICATE "<nom_certificat>"
SHOW CA CERTIFICATES
DISABLE CRL                                " désactive le contrôle de révocation de certificat
DISABLE TWOFACTOR
SHOW TWOFACTOR INFO

ADD SSHKEY <marqueur_fin>...<marqueur_fin>
CLEAR SSHKEY
DOWNLOAD SSHKEY <url>
SHOW SSHKEY
SHOW SSHFINGERPRINT
GENERATE KEY {ALL|SECURESH|SSL} [1024|2048] [HASH_ALGORITHM {SHA1|SHA-224|SHA-256|SHA-384|SHA-512}]
SET SECURESH SERVER KEX DHG1 [ENABLE|DISABLE]
ENABLE SECURESH
DISABLE SECURESH

DISABLE SSL CIPHER "<liste>"
ENABLE SSL CIPHER {"<liste>" | ALL}
DISABLE SSL PROTOCOL "<liste>"
ENABLE SSL PROTOCOL {"<liste>" | ALL}
SHOW SSL CIPHER
SHOW SSL PROTOCOL

SET FIPS MODE {ON ["<mot_de_passe>"] | DEBUG ["<mot_de_passe>"] | OFF ["<mot_de_passe>"]}
SHOW FIPS MODE

ADD TRUSTED HOST <adresse_ip>
REMOVE TRUSTED HOST <adresse_ip>
ENABLE TRUSTED HOST
DISABLE TRUSTED HOST

SNMP

ENABLE SNMP
DISABLE SNMP
SHOW SNMP
TEST SNMP
SET SNMP COMMUNITY {READ|WRITE} "<nom_communauté>"
SET SNMP LOCATION "<emplacement>"
SET SNMP ENGINEID "<id_moteur>"

ADD SNMP TRAPRECEIVER <hôte> ["<nom_communauté>"]
REMOVE SNMP TRAPRECEIVER <hôte> {"<nom_communauté>"}
ADD SNMP TRAPRECEIVER V3 {<hôte> <utilisateur> [ENGINEID "<id>"] [NOAUTHNOPRIV|AUTHNOPRIV|AUTHPRIV] [INFORM]}
REMOVE SNMP TRAPRECEIVER V3 {<hôte> [<utilisateur>]}
ADD SNMP USER "<utilisateur>" {MD5|SHA1} "<mdp_auth>" {DES|AES128} ["<mdp_priv>"] [ENGINEID "<id>"] ["RW"]
REMOVE SNMP USER "<utilisateur>" [ENGINEID "<id>"]
SHOW SNMP USER {LIST | "<utilisateur>"}

Réseau : adressage OA et VLAN

SHOW NETWORK                        " récapitulatif complet : IPv4/IPv6, DHCP, DNS,
                                     "  passerelle, SNMP, SSH, VLAN, NTP, etc.

SET IPCONFIG {DHCP|STATIC} [<baie_OA>] [DYNAMICDNS] <ip> <masque> [<passerelle> [<dns1> [<dns2>]]]

ADD OA ADDRESS IPV6 [<baie>|ACTIVE|STANDBY] <adresse_ipv6/préfixe>
REMOVE OA ADDRESS IPV6 {<baie>} <adresse_ipv6/préfixe>
ADD OA DNS [<baie>] <adresse_ip>
REMOVE OA DNS [<baie>] <adresse_ip>
ADD OA ROUTE IPV6 [<baie>|ACTIVE|STANDBY] <destination> <passerelle>
REMOVE OA ROUTE IPV6 [<baie>|ACTIVE|STANDBY] {ALL | <destination> [<passerelle>]}
SET OA GATEWAY IPV6 [<baie>|ACTIVE|STANDBY] <adresse_ip>
SET OA DOMAIN_NAME [<baie>|ACTIVE|STANDBY] {"<nom_domaine>" | NONE}
SET OA USB {FRONT|BACK}

DISABLE IPV6 / DISABLE IPV6DYNDNS / ENABLE IPV6DYNDNS [<baie>|ACTIVE|STANDBY]
DISABLE DHCPV6 / ENABLE DHCPV6
DISABLE SLAAC / ENABLE SLAAC
DISABLE ROUTER ADVERTISEMENTS / ENABLE ROUTER ADVERTISEMENTS
DISABLE DHCP_DOMAIN_NAME [<baie>|ACTIVE|STANDBY] / ENABLE DHCP_DOMAIN_NAME [<baie>|ACTIVE|STANDBY]

VLAN :
ADD VLAN <id> ["<nom>"]
EDIT VLAN <id> ["<nom>"]
REMOVE VLAN <id>
SET VLAN DEFAULT <id>
SET VLAN OA <id>
SET VLAN SERVER <id> {ALL | <baie> [{,|-} <baie>]}
SET VLAN INTERCONNECT <id> {ALL | <baie> [{,|-} <baie>]}
SET VLAN IPCONFIG {DHCP|STATIC|SAVE} [...]
SET VLAN REVERT <délai>
ENABLE VLAN / DISABLE VLAN
SHOW VLAN

EBIPA (Enclosure Bay IP Addressing)

Permet au module OA de distribuer des adresses IP aux baies serveur et interconnexion.

ENABLE EBIPA {SERVER|INTERCONNECT} [ALL | <baie> [{,|-} <baie>]]
DISABLE EBIPA {SERVER|INTERCONNECT} [ALL | <baie> [{,|-} <baie>]]
SET EBIPA SERVER {<ip> <masque>} | {NETMASK <masque>} | {GATEWAY <passerelle>} | {DOMAIN <domaine>} [ALL | <baie>]
SET EBIPA INTERCONNECT {<ip> <masque>} | {NETMASK <masque>} | {GATEWAY <passerelle>} | {DOMAIN <domaine>} | {NTP PRIMARY|SECONDARY <ip>} [ALL | <baie>]
SET EBIPA SERVER NONE NONE 3              " efface la config EBIPA de la baie 3
ADD/REMOVE EBIPA {SERVER|INTERCONNECT} DNS <adresse_ip> [<baie>]
SAVE EBIPA
SHOW EBIPA
" équivalents IPv6 : EBIPAV6

Journalisation, alertes et supervision

SHOW SYSLOG {SERVER <baie> | ILO <baie> | ENCLOSURE | OA <baie> | HISTORY | SETTINGS}
CLEAR SYSLOG {ENCLOSURE | OA [<baie>|ACTIVE|STANDBY]}
DISABLE SYSLOG REMOTE / ENABLE SYSLOG REMOTE
SET REMOTE SYSLOG SERVER {<ip> | <nom_dns>}
SET REMOTE SYSLOG PORT <port>
TEST SYSLOG
UPLOAD SYSLOG [<url>]
UPLOAD SUPPORTDUMP "<url>"

ENABLE ALERTMAIL / DISABLE ALERTMAIL / TEST ALERTMAIL
SET ALERTMAIL MAILBOX "<adresse_email>"
SET ALERTMAIL SENDERDOMAIN "<domaine>"
SET ALERTMAIL SENDERNAME "<nom>"
SET ALERTMAIL SMTPSERVER [<hôte>]

ADD HPSIM CERTIFICATE <marqueur_fin>...<marqueur_fin>
DOWNLOAD HPSIM CERTIFICATE {<hôte>}
SET HPSIM TRUST MODE {CERTIFICATE [ON] | DISABLED [OFF]}
SHOW HPSIM INFO

DISABLE URB / ENABLE URB                  " rapports d'utilisation (Utilization Reporting)
SET URB [URL|INTERVAL|PROXY URL|SMTPSERVER|MAILBOX]
SHOW URB

SHOW DISPLAY EVENTS
SET DISPLAY EVENTS {ON|OFF}

Le journal d'événements couvre un large éventail de changements d'état (alimentation, ventilation, lames, modules d'interconnexion, iLO, réseau, utilisateurs, sessions, firmware…) ; consulter SHOW DISPLAY EVENTS pour le détail exhaustif sur un châssis donné.

Lames serveur

SHOW SERVER LIST [IPV6]
SHOW SERVER INFO {ALL | <baie> [{,|-} <baie>]}
SHOW SERVER STATUS {ALL | <baie>}
SHOW SERVER NAMES
SHOW SERVER TEMP {ALL | <baie>}
SHOW SERVER PORT MAP {ALL | <baie>}
SHOW SERVER BOOT {ALL | <baie>}

CONNECT SERVER [SERIAL] <baie>          " ouvre une console (série) vers la lame
POWERON SERVER {ALL | <baie>} [{NORMAL|PXE|HDD|RBSU|CD|FLOPPY|USB}]
POWEROFF SERVER {ALL | <baie>} [FORCE]
REBOOT SERVER {ALL | <baie>} [FORCE] [{NORMAL|PXE|HDD|RBSU|CD|FLOPPY|USB}]
SET SERVER UID {ALL | <baie>} {ON|OFF}
SET SERVER POWERDELAY {ALL | <baie>} {<secondes> | NOPOWERON}
SET SERVER BOOT {FIRST|ONCE} {NORMAL|CD|HDD|PXE|RBSU|USB|FLOPPY} {ALL | <baie>}
SET SERVER DVD {CONNECT|DISCONNECT} [USB://<url>] {ALL | <baie>}
SHOW SERVER DVD {ALL | <baie>}

ASSIGN SERVER {ALL | <baie>} {"<utilisateur>" | LDAP GROUP "<groupe>"}
UNASSIGN SERVER {ALL | <baie>} {"<utilisateur>" | LDAP GROUP "<groupe>"}
SET NIC {AUTO|FORCED}

HPONCFG [NOAUTOLOGIN] [SUBSTITUTE [TEST] {"var"="valeur"[,...]}] {ALL | <baie>} <script_RIBCL>

HPONCFG permet d'envoyer un script de configuration ILO au format RIBCL à une ou plusieurs lames en une seule opération — utile pour déployer une configuration iLO identique sur tout un châssis.

Modules d'interconnexion (réseau/SAN)

Voir aussi Virtual connect pour la configuration détaillée des modules Virtual Connect.

SHOW INTERCONNECT LIST [IPV6]
SHOW INTERCONNECT {INFO|PORT MAP|POWERDELAY|SESSIONS|STATUS} [ALL | <baie> | <baie>-<baie>]
CONNECT INTERCONNECT <baie>
RESTART INTERCONNECT <baie>
POWERON INTERCONNECT {ALL | <baie>}
POWEROFF INTERCONNECT {ALL | <baie>}
SET INTERCONNECT UID {ALL | <baie>} {ON|OFF}
SET INTERCONNECT POWERDELAY {ALL | <baie>} {<secondes> | NOPOWERON}
SET INTERCONNECT FACTORY [<baie>]
SET INTERCONNECT ADMIN_PASSWORD FACTORY [<baie>]
ASSIGN INTERCONNECT {ALL | <baie>} {"<utilisateur>" | LDAP GROUP "<groupe>"}
CLEAR INTERCONNECT SESSION <baie>

CLEAR VCMODE / SHOW VCMODE          " désactive/affiche le mode Virtual Connect du châssis

Firmware et mises à jour

UPDATE ILO {ALL | <baie> [{,|-} <baie>]} <url> [TPM_FORCE]
UPDATE IMAGE {[FORCE] FW_ISO <url> | SYNC}
UPDATE FIRMWARE SERVER {ALL | <baie> [{,|-} <baie>]}
SHOW FIRMWARE {MANAGEMENT|SUMMARY|LOG}
SHOW SERVER FIRMWARE {ALL | <baie>}
SHOW FIRMWARE LOG SERVER {ALL | <baie>}
SHOW FIRMWARE LOG SESSION {ALL | <baie>}

SET FIRMWARE MANAGEMENT SCHEDULE {<AAAA-MM-JJ> <HH:MM> | NONE}
SET FIRMWARE MANAGEMENT BAYS_TO_INCLUDE SERVER {ALL | <baie> [{,|-} <baie>] | NONE}
SET FIRMWARE MANAGEMENT FORCE DOWNGRADE {ENABLE|DISABLE}
CLEAR FIRMWARE MANAGEMENT ALL_LOGS

Exemples : SET FIRMWARE MANAGEMENT BAYS_TO_INCLUDE SERVER 1-5, SHOW FIRMWARE LOG SERVER 5.

HP Insight Remote Support

ENABLE REMOTE_SUPPORT DIRECT {"<id_utilisateur>" "<mot_de_passe>"}
ENABLE REMOTE_SUPPORT MAINTENANCE {MIN|HOUR|DAY|WEEK} <intervalle>
DISABLE REMOTE_SUPPORT
DISABLE REMOTE_SUPPORT MAINTENANCE
SET REMOTE_SUPPORT DIRECT PROXY {NONE | "<serveur_proxy>" <port> ["<utilisateur>"] ["<mot_de_passe>"]}
SET REMOTE_SUPPORT DIRECT ONLINE_REGISTRATION_COMPLETE
SEND REMOTE_SUPPORT DATACOLLECTION
TEST REMOTE_SUPPORT
SHOW REMOTE_SUPPORT [CERTIFICATE|EVENTS]

ADD REMOTE_SUPPORT CERTIFICATE <marqueur_fin>...<marqueur_fin>
DOWNLOAD REMOTE_SUPPORT CERTIFICATE "<url>"
REMOVE REMOTE_SUPPORT CERTIFICATE "<nom_certificat>"

Divers

SET DATE MMDDhhmm[[CC]YY][TZ]
SET TIMEZONE "<fuseau_horaire>"
SHOW DATE

DISABLE NTP / ENABLE NTP
SET NTP PRIMARY <hôte>
SET NTP SECONDARY <hôte>
SET NTP POLL <secondes>
CLEAR NTP {PRIMARY|SECONDARY}

SET SERIAL BAUD [9600|19200|38400|57600|115200]
DISABLE GUI_LOGIN_DETAIL / ENABLE GUI_LOGIN_DETAIL
DISABLE LLF / ENABLE LLF                 " Link Loss Failover : bascule auto sur perte de lien
SET LLF INTERVAL <secondes>
RESTART OA [<baie>]
FORCE TAKEOVER                           " force l'OA redondant à prendre la main
RESET ILO {<baie>} [FORCE]
SET DEVICE SERIAL_NUMBER BLADE <baie> "<numéro_série>"
SHOW DEVICE SERIAL_NUMBER BLADE <baie>
SET FACTORY                              " réinitialisation usine
SHOW USBKEY
PING [IPv6 [INTERNAL]] [<nombre>] {<adresse_ip> | "<nom_serveur>"}

Voir aussi

  • Blade — lame serveur hébergée dans le châssis
  • Virtual connect — modules d'interconnexion réseau/SAN du châssis
  • ILO — administration out-of-band de chaque lame individuelle
  • Hpsim — supervision de parc à laquelle le module OA peut se rattacher (HPSIM trust mode)