مدیریت خارج از محدوده (مخابرات): تفاوت میان نسخهها
جز گسترش زیربخش طرح سیستم |
|||
خط ۱: | خط ۱: | ||
[[پرونده:019-From-the-Hip-Photo.jpg|بندانگشتی|یک دستگاه مدیریت خارجازمحدوده]] |
[[پرونده:019-From-the-Hip-Photo.jpg|بندانگشتی|یک دستگاه مدیریت خارجازمحدوده]] |
||
در مدیریت سیستمها، '''مدیریت خارجازمحدوده{{یادچپ| |
در مدیریت سیستمها، '''مدیریت خارجازمحدوده{{یادچپ|Out-Of-Band management (OOB)}}''' یا به بیان دیگر خارجازباند {{اختصاری|OOB}} یا '''مدیریت چراغخاموش{{یادچپ|Lights-Out Management (LOM)}}''' فرآیندی است برای مدیریت و دسترسی تجهیزات و زیرساختهای دور دست، ولی از طریق یک [[:en:Control_plane|سطح مدیریتی]] به موازات و بیرون از شبکه اصلی مخابراتی. OOB به مدیر سیستم اجازه میدهد تجهیزات متصل به شبکه را از راه دور کنترل و مدیریت کند، فارغ از اینکه دستگاه دوردست روشن، سیستم عامل بر روی آن نصب شده، یا حتی دستگاه در حال کار باشد. روش متضاد این ایده ''مدیریت درونمحدوده'''''{{یادچپ|in-band management}}''' است. ''مدیریت درونمحدوده ن''یازمند آن است که سیستمهای مدیریتشده روشن باشند و (از طریق تجهیزات شبکه) در دسترس باشند. |
||
OOB میتواند از رابطهای مدیریت اختصاصی، درگاههای سریال، یا شبکههای سلولی [[نسل چهارم شبکه مخابرات سیار|4G]] و [[نسل پنجم شبکه مخابرات سیار|5G]] برای اتصال استفاده کند. |
OOB میتواند از رابطهای مدیریت اختصاصی، درگاههای سریال، یا شبکههای سلولی [[نسل چهارم شبکه مخابرات سیار|4G]] و [[نسل پنجم شبکه مخابرات سیار|5G]] برای اتصال استفاده کند. |
||
خط ۲۲: | خط ۲۲: | ||
* تنظیم [[بایوس]]؛ زیرا که ممکن است پس از بوت شدن سیستم عامل قابل دسترسی نباشند |
* تنظیم [[بایوس]]؛ زیرا که ممکن است پس از بوت شدن سیستم عامل قابل دسترسی نباشند |
||
* تنظیمات زمانبندی سختافزارهای [[آرایه چندگانه دیسکهای مستقل|رِید]] یا [[حافظه دسترسی تصادفی|رَم]]<ref name=":0">{{Cite web|url=http://www.supermicro.com/products/accessories/addon/SIM.cfm|title=On-board IPMI BMC specification|publisher=Super Micro Computer|accessdate=2014-02-21}}</ref> |
* تنظیمات زمانبندی سختافزارهای [[آرایه چندگانه دیسکهای مستقل|رِید]] یا [[حافظه دسترسی تصادفی|رَم]]<ref name=":0">{{Cite web|url=http://www.supermicro.com/products/accessories/addon/SIM.cfm|title=On-board IPMI BMC specification|publisher=Super Micro Computer|accessdate=2014-02-21}}</ref> |
||
با توجه به این که مدیریت از طریق [[درگاه سریال]] به طور سنتی بر روی سرورها مهم بوده است، یک سیستم مدیریت از راه دور کامل نیز امکان ارتباط با سرور را از طریق طریق کابل {{پم|سریال-روی-شبکه|Serial_over_LAN}} فراهم میکند. |
|||
از آنجایی که ارسال خروجی نمایشگر از طریق شبکه به پهنای باند زیادی نیاز دارد، کارتهایی مانند {{پم|مجیکرک|MegaRAC}} شرکت AMI از فشردهسازی ویدئویی داخلی<ref>{{Cite web|url=https://www.ami.com/ami_downloads/MegaRAC_G4_S940_Users_Guide.pdf|title=American Megatrends MegaRAC G4 user's guide|page=1|publisher=American Megatrends|accessdate=2020-07-10}}</ref> استفاده میکنند (در پیادهسازی این تجهیزات از نسخههای [[رایانه مجازی تحت شبکه|ویانسی]] استفاده میشوند). علاوه بر این، دستگاههایی مانند {{پم|دیرک|Dell_DRAC}} شرکت [[دل (شرکت)|دل]] دارای یک اسلات برای کارت حافظه هستند که مدیر سیستم میتواند بدون نیاز به هارد دیسک اصلی، اطلاعات مربوط به سرور را بر روی آن نگهداری کند. |
|||
سیستم دوردست میتواند از طرق مختلف در دسترس باشد مثل: |
|||
* یک رابط خط فرمان [[پوسته ایمن|اساساچ]][[پوسته ایمن|اساساچ]] |
|||
* نرم افزار مشتری تخصصی |
|||
* از طریق راه حل های مبتنی بر مرورگر وب <ref>[http://www.oracle.com/technetwork/server-storage/servermgmt/tech/integrated-lights-out-manager/ilom-362784.html Oracle Integrated Lights Out Manager]</ref> |
|||
نرم افزار مشتری معمولاً برای مدیریت آسان و همزمان چندین سیستم بهینه شده است. |
|||
همچنین، یک سری از تجهیزات، از نسخههای کوچکشده تا دستگاههای کامل، نیز وجود دارند که با [[قطع و وصل کردن جریان برق]] سرور، راهاندازی مجدد از راه دور را امکانپذیر میکنند. اگر سیستم عامل هنگ کند و برای بازیابی، تنها نیاز به راهاندازی مجدد داشته باشد، این روش میتواند موثر باشد. |
|||
نسخه قدیمیتر مدیریت خارجازمحدوده، طرحی است که شامل در دسترس بودن یک شبکه جداگانه است که به مدیران شبکه اجازه میدهد تا دسترسی رابط خط فرمان را از طریق [[درگاه سریال|درگاههای کنسول]] [[سختافزار شبکه|تجهیزات شبکه]] دریافت کنند، حتی زمانی که آن دستگاهها هیچ ترافیکی را ارسال نمیکنند. |
|||
اگر یک مکان دارای چندین دستگاه شبکه باشد، یک {{پم|سرور پایانه|Terminal_server}} میتواند دسترسی به درگاههای کنسول تجهیزات مختلف را برای دسترسی مستقیم CLI فراهم کند. در صورتی که تنها یک یا تعداد دستگاه کمکی در شبکه وجود داشته باشد، با استفاده از مودم شمارهگیر و با توجه به این که برخی از دستگاهها درگاههای کمکی'''{{یادچپ|Auxiliary}}''' یا اصطلاحاً AUX را ارائه می دهند میتوان مستقیماً به [[واسط خط فرمان]] دسترسی پیدا کرد. سرور پایانه ذکر شده در بالا اغلب از طریق یک شبکه مجزا قابل دسترسی است. این سرور از سوئیچها و روترهای مدیریت شده برای اتصال به سایت مرکزی استفاده نمیکند. در مواردی نیز مودمی دارد که از طریق دسترسی با شمارهگیری بر روی [[خطوط تلفن سنتی آنالوگ|POTS]] یا [[شبکه دیجیتالی خدمات یکپارچه|ISDN]] امکان اتصال دارد. |
|||
== یادداشتها == |
== یادداشتها == |
نسخهٔ ۱۷ ژوئن ۲۰۲۴، ساعت ۱۴:۲۰
در مدیریت سیستمها، مدیریت خارجازمحدوده[الف] یا به بیان دیگر خارجازباند (اختصاری OOB) یا مدیریت چراغخاموش[ب] فرآیندی است برای مدیریت و دسترسی تجهیزات و زیرساختهای دور دست، ولی از طریق یک سطح مدیریتی به موازات و بیرون از شبکه اصلی مخابراتی. OOB به مدیر سیستم اجازه میدهد تجهیزات متصل به شبکه را از راه دور کنترل و مدیریت کند، فارغ از اینکه دستگاه دوردست روشن، سیستم عامل بر روی آن نصب شده، یا حتی دستگاه در حال کار باشد. روش متضاد این ایده مدیریت درونمحدوده[پ] است. مدیریت درونمحدوده نیازمند آن است که سیستمهای مدیریتشده روشن باشند و (از طریق تجهیزات شبکه) در دسترس باشند.
OOB میتواند از رابطهای مدیریت اختصاصی، درگاههای سریال، یا شبکههای سلولی 4G و 5G برای اتصال استفاده کند.
مدیریت خارجازمحدوده در حال حاضر یک جزء ضروری شبکه برای اطمینان از تداوم کسب و کار در نظر گرفته میشود و بسیاری از تولیدکنندگان آن را به عنوان یک محصول ارائه میدهند.
خارجازمحدوده و درونمحدوده
بر خلاف خارجازمحدوده، مدیریت درونمحدوده از طریق ویانسی یا اساساچ بر روی ارتباطات درونمحدوده (کانال شبکه معمول) بنا نهاده شده. مدیریت درونمحدوده معمولاً به نرمافزاری نیاز دارد که باید روی سیستم دوردست نصب شود و فقط پس از راهاندازی سیستم عامل و فعال شدن شبکه قابل استفاده است. استفاده از این روش وابستگی شدیدی به وضعیت فعلی سایر اجزای شبکه دارد. برای مثال، در روشهای کلاسیک مممکن است یک مدیر سیستم سعی کند تنظیمات شبکه را بر روی یک ماشین دوردست پیکربندی مجدد کند،ولی به در بسته خورده و متوجه میشود بدون مراجعه فیزیکی به دستگاه قادر به رفع مشکل نیست. با وجود این محدودیتها، راهحلهای درونمحدوده همچنان رایج هستند زیرا سادهتر و کمهزینهتر هستند.
طرح سیستم
یک سیستم مدیریت ازراهدور کامل، امکانات زیر را از راه دور مهیا میسازد:
- راهاندازی مجدد
- خاموش کردن
- روشن کردن
- نظارت بر حسگرهای سختافزاری (سرعت فن، ولتاژ برق، نفوذ به شاسی و غیره)
- پخش خروجی ویدیو به پایانههای دوردست و دریافت ورودی از صفحه کلید و ماوس از راه دور یا به اصطلاح کیویام روی آیپی
- ارائه دسترسی به رسانههای دوردست مانند درایو دیویدی یا دیسک ایمیج از دستگاه راه دور
- نصب سیستم عامل از راه دور
- تنظیم بایوس؛ زیرا که ممکن است پس از بوت شدن سیستم عامل قابل دسترسی نباشند
- تنظیمات زمانبندی سختافزارهای رِید یا رَم[۱]
با توجه به این که مدیریت از طریق درگاه سریال به طور سنتی بر روی سرورها مهم بوده است، یک سیستم مدیریت از راه دور کامل نیز امکان ارتباط با سرور را از طریق طریق کابل سریال-روی-شبکه فراهم میکند.
از آنجایی که ارسال خروجی نمایشگر از طریق شبکه به پهنای باند زیادی نیاز دارد، کارتهایی مانند مجیکرک شرکت AMI از فشردهسازی ویدئویی داخلی[۲] استفاده میکنند (در پیادهسازی این تجهیزات از نسخههای ویانسی استفاده میشوند). علاوه بر این، دستگاههایی مانند دیرک شرکت دل دارای یک اسلات برای کارت حافظه هستند که مدیر سیستم میتواند بدون نیاز به هارد دیسک اصلی، اطلاعات مربوط به سرور را بر روی آن نگهداری کند.
سیستم دوردست میتواند از طرق مختلف در دسترس باشد مثل:
نرم افزار مشتری معمولاً برای مدیریت آسان و همزمان چندین سیستم بهینه شده است.
همچنین، یک سری از تجهیزات، از نسخههای کوچکشده تا دستگاههای کامل، نیز وجود دارند که با قطع و وصل کردن جریان برق سرور، راهاندازی مجدد از راه دور را امکانپذیر میکنند. اگر سیستم عامل هنگ کند و برای بازیابی، تنها نیاز به راهاندازی مجدد داشته باشد، این روش میتواند موثر باشد.
نسخه قدیمیتر مدیریت خارجازمحدوده، طرحی است که شامل در دسترس بودن یک شبکه جداگانه است که به مدیران شبکه اجازه میدهد تا دسترسی رابط خط فرمان را از طریق درگاههای کنسول تجهیزات شبکه دریافت کنند، حتی زمانی که آن دستگاهها هیچ ترافیکی را ارسال نمیکنند.
اگر یک مکان دارای چندین دستگاه شبکه باشد، یک سرور پایانه میتواند دسترسی به درگاههای کنسول تجهیزات مختلف را برای دسترسی مستقیم CLI فراهم کند. در صورتی که تنها یک یا تعداد دستگاه کمکی در شبکه وجود داشته باشد، با استفاده از مودم شمارهگیر و با توجه به این که برخی از دستگاهها درگاههای کمکی[ت] یا اصطلاحاً AUX را ارائه می دهند میتوان مستقیماً به واسط خط فرمان دسترسی پیدا کرد. سرور پایانه ذکر شده در بالا اغلب از طریق یک شبکه مجزا قابل دسترسی است. این سرور از سوئیچها و روترهای مدیریت شده برای اتصال به سایت مرکزی استفاده نمیکند. در مواردی نیز مودمی دارد که از طریق دسترسی با شمارهگیری بر روی POTS یا ISDN امکان اتصال دارد.
یادداشتها
منابع
- ↑ "On-board IPMI BMC specification". Super Micro Computer. Retrieved 2014-02-21.
- ↑ "American Megatrends MegaRAC G4 user's guide" (PDF). American Megatrends. p. 1. Retrieved 2020-07-10.
- ↑ Oracle Integrated Lights Out Manager