Что такое ILO порт

При помощи веб-интерфейса сервер можно отправить в перезагрузку, посмотреть его статус и получить управление сервером при помощиJAVA-апплета. А вот тут есть один тонкий момент. По некой причине данный апплет в браузере работать отказывается, но нашлось решение (хоть и работающее через раз, в определённые фазы луны). Чтобы таки запустить данного JAVA приложение, нам нужно его скачать себе на компьютер. Для этого лезем в код страницы, на которой должна была располагаться консоль и ищем текст JAR. В нашем случае файл назывался M2.JAR. И так, после IP-адреса нашего ILO дописываем название файла. Например, 10.10.10.10/M2.JAR. Файл должен начать скачиваться. И здесь нас поджидает ещё одна незадача. Данное приложение работает не всегда. Точную закономерность установить не удалось, однако есть предположение, что работает оно только с JAVA ниже версии 1.6u29. Соответственно, находим «старую» JAVA и через командную строку переходим в папку с ней. Затем вводим команду java -jar M2.JAR. Открывается окошко, куда вводим IP ILO интерфейса (НЕ СЕРВЕРА!), имя пользователя и пароль.

Версии ILO
В серверах HP ProLiant Gen8 и Gen9 уже используется ILO 4 в качестве порта управления. Тут она представлена с дискретным чипом ARM на физическом уровне, он архитектурно независим от серверного CPU, из-за того, что подключен напрямую к шине PCI-Express. Прошивка хранится на дискретном флеш-чипе, что позволяет интерфейсу ILO 4 быть работоспособным когда сервер отключен. Но есть огромное но, есть операционная система от компании RTOS GreenHills Integrity, которая почему-то открывала на прямую доступ в интернет некоторым интерфейсам iLO 4. Логично, что добрые люди из интернета с радостью отыскивают такие сервера и не против посмотреть, что на них расположено.
При атаке они переполняют heap-буфер при обработке HTTP-заголовка. В момент, когда новый клиент подключается к web-серверу, один из четырех потоков обрабатывает соединение и начинает анализ HTTP-запроса. Обработка производится функцией, поочередно считывающей каждую строку, идентифицируя и анализируя таким образом возможные варианты HTTP-заголовка. Основная проблема возникает при обработке заголовка соединения функцией sscanf, которая вызывается небезопасной строкой.

Соответственно, при обработке сверхдлинного заголовка соединения возможно переполнение буфера и выполнение произвольного кода. В Hewlett Packard подчеркивают, что угроза не является лишь теоретически возможной. Известно, что выявившие уязвимость специалисты получили таким образом доступ к управлению сервером. ILO 5 актуальна на 4 февраля 2019 года и имеет версию 1.40.

Существует несколько API для взаимодействия с HP iLO:
- Perl: Net::ILO
- Python: python-hpilo
- Ruby: ILOrb
- Powershell: HPE Scripting Tools for Windows Powershell
Вот так вот выглядит веб-интерфейс при подключении к порту управления ILO 4 на Prolient DL380 Gen9. Тут вы на основном дашборде увидите сводную системную информацию:
- Поколение сервера
- UUID
- Серийный номер
- Версию System ROM
- Дату System ROM
- Тип лицензии
- Версию прошивки и ее дату выпуска
- Статус состояния хоста

Загрузить последние версии ILO прошивок вы можете на сайте производителя:
https://support.hpe.com/hpesc/public/home/driverHome?sp4ts.oid=1009143853
Или же использовать SPP диски обновления от HP, где очень удобно все обновить за один подход, но из минусов этого метода, то что ISO образа очень объемные.
Популярные Похожие записи:
- Ошибка someone is currently logged into the APC
- Как узнать, нуждается ли удаленный сервер в перезагрузке
Как сделать 301 редирект на McHost
Windows не удается подключиться к принтеру, решаем за минуту
Ошибка RDS: Cannot get role and feature data- Отличия Global Hot Spare и Dedicated Hot Spare
Как зайти в ILO 4 в серверах HP Gen8 и Gen9

В этом видео разберем, как подключиться к веб-интерфейсу ILO 4 в серверах HP Gen8 и Gen9.
ILO (Integrated Lights Out) — это встроенная в сервер утилита для удаленного управления сервером HP. С помощью этой утилиты можно легко управлять сервером, проверять статус всех компонентов, выявлять критические ошибки и при этом не нужно находиться рядом с сервером. В общем, это очень удобная штука для каждого сисадмина.
00:00 — Интро
00:29 — Как подлючить порт ILO к сети
00:41 — IP-адрес ILO через DHCP сервер
01:12 — Где найти IP-адрес ILO
01:20 — Как присвоить IP-адрес ILO вручную
03:04 — Как зайти в ILO?
03:19 — Где найти логин и пароль для ILO
Российский системный интегратор
Серверы и сетевое оборудование
Суперкомпьютеры и HPC-кластеры
Импортозамещение в сфере ИТ
Несмотря на сложившуюся ситуацию, мы заботимся о наших клиентах и осуществляем обслуживание заявок и контрактов. Звоните и пишите нам, мы на связи!
Программное обеспечение HP Integrated Lights Out (iLO) для управления серверами
Новогодняя Акция! Серверы Karma Neuro 1U 8SFF с нашего склада в Москве на базе 2х Intel Xeon Gold 5218R 20 ядер за 400 000р вместо 590 000р! Спешите! Количество ограничено.
Спецпредложения

Платформа HP integrated Lights Out (iLO) представляет собой комплекс интегрированных технологий, которые позволяют удаленно управлять серверами, что существенно облегчает эксплуатацию IT-инфраструктуры. Данное решение имеет несколько типов лицензий и обладает различным функционалом. Комплекс iLO ориентирован как на крупные, так на малые и средние компании, что позволяет бизнесу с ограниченным бюджетом активно развиваться наравне с корпоративными системами.

Цена: 0 руб.* (по запросу)
Вы можете заказать это оборудование в лизинг Подробнее
Описание HP Integrated Lights Out (iLO)
Сервис HPE integrated Lights-Out – это мощная платформа, объединяющая набор интегрированных технологий, позволяющая заказчикам упростить управление IT-инфраструктурой на предприятии любого масштаба. Функционал системы реализован в нескольких вариантах, что позволяет заказчикам наиболее точно выбрать систему в зависимости от конкретных задач. Одно из главных преимуществ iLO заключается в возможности удаленного доступа к консоли сервера HPE и связанные с этим удаленные функции: включение и выключение, управление виртуальными устройствами, возможность просмотра логов оборудование и другие.
Лицензии HP integrated Lights Out
- HPE iLO Advanced. Данный тип лицензии дает возможность полноценно работать с серверами (в том числе и с блейд-серверами) от HPE и оснащен полноценным функционалом, включающим в себя функции управления, настройки и безопасности. Последняя версия iLO поддерживает двухфакторную проверку подлинности, используя карты общего доступа (CAC) либо подтверждения личности (PIV). Также реализовано: интеллектуальная настройка сервера посредством алгоритмов Jitter Smoothing и Core Boosting; аутентификация службы каталогов на основе OpenLDAP; ускоренное обнаружение iLO Federation; упрощенная активация ключа лицензии.
- HPE iLO Essentials. Лицензия Essentials хорошо подойдет для активно расширяющихся малых и средних компаний, использующих серверы HPE ProLiant 10/100 и Microserver. Управление серверами осуществляется посредством виртуальных носителей. Данное решение также использует удаленную консоль для управления и настройки и соответствует требованиям Redfish 1.0. Функции iLO Essentials включают в себя: Interactive Virtual Media (обеспечивает возможность удаленной инсталляции образов серверов и загрузки ОС); отчеты о состоянии серверов по электронной почте; Integrated Remote Console (удаленное взаимодействие IT-сотрудников с серверной средой);
- HPE iLO Scale-Out. Тип лицензии Scale-Out рассчитан на крупные компании с масштабной IT-инфраструктурой и предлагает заказчикам расширенный функционал, включающий в себя расширенное управление питанием, удаленный системный журнал, воспроизведение и запись с использованием последовательного порта, а также функции iLO Federation. iLO Scale-Out соответствует требованиям Redfish 2.30 и более поздних версий.
HP Integrated Lights-Out — HP Integrated Lights-Out
Integrated Lights-Out или iLO — это проприетарная технология управления встроенным сервером от Hewlett-Packard, которая обеспечивает средства внеполосного управления. Физическое соединение представляет собой порт Ethernet, который можно найти на большинстве серверов и микросерверов ProLiant в мире. e серии 300 и выше.
iLO имеет функциональность, аналогичную технологии управления светом (LOM), предлагаемой другими поставщиками, например порт LOM от Sun / Oracle, Dell DRAC, IBM Remote Supervisor Adapter и Cisco CIMC.
- 1 Возможности
- 2 Доступность
- 3 Версии
- 4 Интерфейсы программирования
- 5 См. Также
- 6 Ссылки
- 7 Внешние ссылки
Возможности
iLO позволяет выполнять действия на сервере HP из удаленного места. Карта iLO имеет отдельное сетевое соединение (и собственный IP-адрес), к которому можно подключиться через HTTPS. Возможные варианты:
- Сбросить сервер (в случае, если сервер больше не отвечает через сетевую карту)
- Включить сервер (можно сделать это удаленно, даже если сервер выключен)
- Удаленная системная консоль (однако в некоторых случаях для работы некоторых утилит может потребоваться «Расширенная лицензия»)
- Смонтировать удаленный физический компакт-диск / DVD-привод или образ (виртуальный носитель), зависит от лицензии.
- Доступ к встроенному журналу управления сервера (IML)
- Можно управлять удаленно с помощью командного языка Remote Insight Board на основе XML (RIBCL)
- Полная поддержка интерфейса командной строки через порт RS-232 (общий с системой), хотя невозможность ввода функциональных клавиш препятствует выполнению некоторых операций
- Удаленный сетевой доступ SSH к карте iLO, поддерживающей открытый ключ аутентификация, 1024-битный ключ DSA, по крайней мере, начиная с iLO 3
- iLO Federation
- Двухфакторная аутентификация
- Удаленный системный журнал, зависит от лицензии.
iLO предоставляет некоторые другие утилиты виртуальная мощность lities и удаленная консоль. iLO либо встроен в системную плату, либо доступен в виде карты PCI.
Доступность
iLO встроен или доступен на некоторых серверах HP ProLiant и Integrity.
До iLO компания Compaq создала несколько других продуктов для управления отключением света. Первоначально использовалась плата Remote Insight Board (RIB ), которая была доступна как плата расширения EISA или PCI. RIB был заменен на RILOE (Remote Insight Light-Out Edition), который был доступен только для PCI. Первоначальный RILOE был заменен на RILOE II . HP прекратила производство RILOE II в 2006 году. Окончательная версия прошивки для RILOE — 2.53 (A) от 9 марта 2004 года, а для RILOE II — 1.21 от 5 июля 2006 года.
Для некоторых старых ProLiant Для серверов серии 100 существует опция «Lights Out 100», которая имеет более ограниченный функционал. LO100 — это традиционный IPMI BMC, который не использует совместно используемое оборудование или прошивку с iLO. Новые серверы серии ProLiant 100 имеют стандартный iLO.
Существует также версия iLO для систем HP Moonshot, называемая iLO Chassis Management, которая часто сокращается как iLO CM. Версия iLO для управления шасси была получена из iLO 4. По состоянию на июнь 2018 г. последняя доступная прошивка Chassis Manager — версия 1.56, которая была выпущена как часть пакета Moonshot Component Pack 2018.02.0.
Хотя HP включила iLO функциональность в ProLiant Gen8 MicroServer, они убрали ее из версии Gen10. ProLiant MicroServer Gen10 + имеет дополнительную карту iLO.
Версии
Было несколько поколений iLO, каждое поколение отмечалось однозначным числом («iLO 2»). Некоторые поколения iLO разделены на разные выпуски в зависимости от того, какие функции лицензируются. iLO включает обновляемую прошивку, для которой HP периодически выпускает новые версии.
| Имя | Серверы | Последняя прошивка |
|---|---|---|
| iLO | ProLiant Серверы G2, G3, G4 и G6, номера моделей до 300 | 1.96 выпущен 30 апреля 2014 г. |
| iLO 2 | ProLiant серверы G5 и G6, номера моделей 300 и выше | 2.33 выпущены 30 марта 2018 г. |
| iLO 3 | ProLiant Серверы G7 | 1.93 выпущены 14 августа 2020 г. |
| iLO 4 | ProLiant Серверы Gen8 и Gen9 | 2.75 выпущены 20 августа 2020 г. |
| iLO 5 | ProLiant Серверы Gen10 (некоторые) | 2.30 выпущено 4 сентября 2020 г. |
Интерфейсы программирования
Для взаимодействия с HP iLO существует несколько инструментов или API:
- Ansible : модуль hponcfg
- Perl : Net :: ILO
- Python : python-hpilo
- Ruby : ILOrb
- PowerShell : инструменты сценариев HPE для Windows Powershell
См. также
- Intel Active Management Technology (iAMT)
- Интеллектуальный интерфейс управления платформой (IPMI)
- Список продуктов Hewlett-Packard
- Внеполосное управление
Ссылки
- Удаленное управление, интегрированный свет Продукты s-Out на hp.com
Внешние ссылки
- Инструменты FreeBSD / i386 для ProLiant
- Документация по iLO 4