Примус Dell: Вимоги до мережі для ввімкнення Dell SupportAssist Enterprise і Secure Console із Центром зберігання даних
Summary: Це повідомлення стосується технології операційної системи Dell Storage Center, яка забезпечує основу для підтримки сховищ Dell.
Symptoms
Dell SupportAssist (раніше відома як Phone Home) надає Dell Support інформацію про стан системи для сортування та усунення несправностей з мінімальними зусиллями користувача.
Наявність історичної інформації дозволяє набагато детальніше оцінювати тенденції та проводити технічний аналіз.
Ця архівна інформація дає змогу персоналу служби підтримки Dell аналізувати події, що призвели до проблеми, щоб допомогти з аналізом кореневих причин.
Підтримка Центру зберігання даних включає:
- Щотижневе планове збирання діагностичних журналів Центру зберігання даних та створення таблиць конфігурації апаратного та програмного забезпечення
- SupportAssist виявляє несправності та апаратні збої та негайно повідомляє про це технічну підтримку Dell
- Оновлення програмного забезпечення та мікропрограми можна завантажити в Центр зберігання даних без використання зовнішніх інструментів
Детальні показники продуктивності безпосередньо з Dell Storage Manager
Щоб функції Dell SupportAssist обмінювалися даними з необхідними веб-службами, розташованими на об'єктах Dell, вихідний порт TCP 443 повинен бути дозволений з IP-адреси управління кожного контролера Центру зберігання даних (eth0), IP-адреси віртуального управління та IP-адреси сервера Dell Storage Manager Data Collector.
Secure Console дозволяє користувачеві налаштувати свій Центр зберігання таким чином, щоб він встановив безпечний SSH-тунель до інфраструктури підтримки Dell.
Як тільки користувач створить це безпечне з'єднання, співробітники служби підтримки Dell зможуть підключитися до контролерів Центру зберігання даних і переглядати інформацію про систему в режимі реального часу.
Користувач контролює це з'єднання, і співробітники служби підтримки Dell не можуть його ініціювати.
Версії SCOS до версії 6.6 використовують статичну загальнодоступну IP-адресу кінцевої точки для підключення до захищеної консолі за допомогою вихідного порту TCP 22 (порт TCP 8443 не використовується).
Серійний номер обладнання (HSN) визначає IP-адресу, яка використовується кожним контролером Центру зберігання даних.
Це статичне обмеження було змінено у версії SCOS 6.6 і вище шляхом реалізації більш динамічного підходу до отримання адреси кінцевої точки тунелю SSH.
Щоб функції захищеної консолі SCOS 6.6 і пізніших версій обмінювалися даними з необхідними веб-службами, розташованими на об'єктах підтримки Dell, необхідно дозволити вихідний порт TCP 8443 з кожної IP-адреси керування контролером Центру зберігання даних (eth0) і IP-адреси віртуального керування.
Обмін даними через порт TCP 8443 базується на протоколі SSL і існує для узгодження призначення кінцевої точки сервера SSH.
Після завершення узгодження кожен контролер обмінюється даними через вихідний порт TCP 22 з призначеним SSH-сервером, щоб створити тунель SSH.
Тунель SSH встановлюється від кожного контролера Центру зберігання даних до призначеної кінцевої точки SSH, доки не закінчиться
значення Time to Live (TTL).Користувач налаштовує значення TTL для кожного сеансу Secure Console під час увімкнення Secure Console у Центрі зберігання.
Cause
І Dell SupportAssist, і Secure Console підтримують конфігурації проксі-сервера
Проксі-сервер HTTP можна налаштувати таким чином, щоб усі передачі даних Dell SupportAssist (вихідний порт TCP 443) надсилалися на налаштований проксі-сервер HTTP.
Коли для Dell SupportAssist налаштовано проксі-сервер HTTP, усі запити Secure Console через порт TCP 8443 (для запитів резервування сервера SSH) також будуть передаватися через налаштований проксі-сервер SupportAssist HTTP.
Якщо налаштовано проксі-сервер Secure Console SOCKS, весь вихідний трафік через порт TCP 22 буде надсилатися на проксі-сервер SOCKS.
Resolution
Правила Dell SupportAssist і Secure Console Firewall для SCOS 6.6 і новіших версій:
| Ім'я хоста | Публічна IP-адреса | Порт TCP |
|---|---|---|
|
Dell SupportAssist |
||
stor.g3.ph.dell.com / web1.compellent.com |
Праймеріз 143.166.124.33 | 443 |
stor.g3.ph.dell.com / web1.compellent.com |
Вторинний 143.166.159.38 | 443 |
|
Безпечна консоль |
||
es-mc-ssh-ssh1.compellent.com |
76.164.8.174 | 22 |
es-mc-ssh-ssh2.compellent.com |
76.164.8.175 | 22 |
es-mc-ssh-ds1.compellent.com |
76.164.8.173 | 8443 |
sshdisp.g3.ph.dell.com |
76.164.8.173 | 8443 |
Additional Information
Також дивіться:
- Стаття Dell 114471, Dell Storage SC - Як надіслати SupportAssist і включити Secure Console
- Стаття Dell 124875, Технічні білі книги та відео серії SC