web-dev-qa-db-ja.com

ILOカードを介して静的ルートを設定できますか?

ネットワークをセットアップしていて、独自のILOモジュールを備えたHP Blade 380G7サーバーがあります。ユーザーにこのボックスへのアクセスを許可し、ILOカードをセグメント化します。私は2つのことを疑問に思っています。

1.)私はボックスの管理者です。ILOネットワークポートを使用してそのネットワークセグメントにアクセスできますか? 2.)ILO自体にアクセスできますか?

質問2に対して、これは単にアクセスの質問です。ボックスにadminを使用してILOにユーザーIDを追加できますが、別のネットワークセグメント上にある場合でもILOに直接アクセスできますか?

これに関してあなたが提供できるどんな援助も役に立ちます。

1
user116180

DL380はブレードではなく、ラックマウントサーバーです。それとも、ブレードと同等のBL460を意味しますか?今あなたの質問に。

ILOモジュールはサーバー自体から完全に分離されており、管理者またはルートになることができますが、iLOポートを介してホストOSからデータを取得する通常の/簡単な方法はありません。私は、iLOファームウェアの知識が豊富なハッカーが、これらの方針に沿って何かを挑戦することができると確信していますが、それは目的ではなく、現実的な方法はありません。

2番目の質問は簡単で、そこへのルートがあれば、答えは単に「はい」です。したがって、たとえば、iLOと通常のNICの1つが正しく構成され、同じVLAN)にある場合、簡単に通信できるはずです。正しく構成されたルーテッドネットワークでも同じことが言えます。 iLOのイーサネットポートとIPスタックは、実装が完全に規則的であるため、その点で別のサーバーまたはクライアントとして扱うことができます。実際、私は、このようなホストOSからiLOにアクセスして、マウントする簡単な方法として知られています。今までのISOファイル。

2
Chopper3