Dominion kx iii ist eine enterprise-klasse, ein sicherer,
kvm-über-ip-switch, der 1, 2, 4 oder 8 benutzern mit fern
bios-ebenesteuerung von 8 bis 64 server zur verfügung stellt.
kx iii kommt mit standardeigenschaften wie dvi / hdmi / anzeiger
digitale (447 Seiten)
Firmen. IP-Reach, Paragon, MasterConsole MX , MasterConsole II, MasterConsole und die entsprechenden Logos sind Marken oder eingetragene Marken von Raritan Computer, Inc. PS/2, RS/6000 und PC/AT sind eingetragene Marken der International Business Machines Corporation. Sun ist eine eingetragene Marke von Sun Microsystems.
Seite 4
Diese Seite wurde absichtlich leer gelassen.
Starten von Raritan Remote Client (RRC) ................14 Einrichten einer Verbindung....................15 Hinweis für CommandCenter-Benutzer..................15 Kapitel 3: Raritan Remote Client ............17 Aufrufen von Raritan Remote Client (RRC) über einen Webbrowser ...........17 Sicherheitseinstellungen ......................17 Starten von Raritan Remote Client ..................17 Entfernen von RRC aus dem Browsercache ................18 Optional: Installieren von Raritan Remote Client-Software ............19...
Seite 6
Abmelden von Benutzern......................63 Anzeigen des IP-Reach-Status .....................64 Neustart oder Herunterfahren von IP-Reach.................64 Diagnose ............................65 Anhang A: Technische Daten ............67 Remoteverbindung ........................67 Raritan Remote Client (RRC)-Software ..................67 KVM-Eingabe ..........................67 Kabelspezifikationen ........................68 KVM Switch-Spezifikationen ......................68 Ausgangsspezifikationen.......................68 Anhang B: SNMP-Funktionen............. 69 Anhang C: Häufig gestellte Fragen ........... 71 Anhang D: Problembehandlung ............
• Kennwörter unterliegen der Groß-/Kleinschreibung und müssen genau in der bei ihrer Erstellung verwendeten Schreibweise eingegeben werden. • Das Standardkennwort <raritan> muss in Kleinbuchstaben eingegeben werden. • Zur Gewährleistung der Sicherheit sollte das Standardkennwort so bald wie möglich geändert werden.
Seite 8
Diese Seite wurde absichtlich leer gelassen.
IP-Reach bietet eine breite Palette an Remotezugriffsmethoden zur Steuerung von Servern, die mit einem KVM- Switch von Raritan verbunden sind. Da mit IP-Reach auch ein Out-of-Band-Zugriff der Server möglich ist, ist der Remotezugriff auf unternehmenskritische Zielserver jederzeit verfügbar, sogar bei einem Netzwerkausfall.
(1) IP-Reach-Einheit (1) Kurzanleitung für die Installation und (1) Kurzanleitung für die Installation und Konfiguration der IP-Reach-TR-Serie Konfiguration der IP-Reach-M-Serie (1) IP-Reach-Benutzerhandbuch (1) IP-Reach-Benutzerhandbuch (1) Raritan Remote Client-Software (1) Raritan Remote Client-Software CD-ROM CD-ROM (1) Gestellmontagekit (1) Gestellmontagekit (1) Netzkabel...
1: E APITEL INLEITUNG Produktfeatures Zugriff • Remote-KVM-Zugriff über Internet, LAN/WAN oder DFÜ-Modem • Bis zu vier Benutzerverbindungen zu(m) Switch(es) oder Server(n) gleichzeitig • Bis zu 16 Benutzer gleichzeitig (im PC-Share-Modus) • Webbrowser zugänglich • Remotezugriff auf mit dem seriellen Port von IP-Reach verbundene serielle Geräte (VT100) Leistung •...
Verwaltungskonsole die bequemste Möglichkeit zur Durchführung der Erstkonfiguration. Modellreihen Raritan bietet zwei verschiedene IP-Reach-Modellreihen: die TR-Serie und die M-Serie. Beide Modellreihen verfügen über dieselben Features und die gleiche hohe Leistung. Die TR-Serie bietet allerdings folgende Hardwarevorteile, die von Anwendungen der Carrier-Klasse gefordert werden: •...
2: I APITEL NSTALLATION Kapitel 2: Installation Konfigurieren der Zielserver Vor dem Installieren von IP-Reach müssen Sie zur Gewährleistung einer optimalen Leistung zunächst die Zielserver konfigurieren, auf die Sie über IP-Reach zugreifen möchten (siehe unten). Die folgenden Konfigurationsanforderungen beziehen sich nur auf Zielserver, nicht auf die Computer, die Sie für den Remotezugriff auf IP-Reach verwenden (siehe Kapitel 1: Einleitung, Terminologie).
SunSysteme mit separater Composite-Synchronisierungsausgabe erfordern für die Verwendung mit IP-Reach einen APKMSUN Raritan Guardian-Converter. Bei KVM-Switchmarken, die nicht mit den Marken von Raritan übereinstimmen, ist die ordnungsgemäße Verarbeitung von PS/2-zu-Sun-Signalen nicht unbedingt gewährleistet. Stellen Sie auf Zielservern mit dem Betriebssystem Solaris die Mausbeschleunigung und den Schwellwert genau auf 1 ein.
Kommunikation über TCP-Port 80 (den Standard-TCP-Port für HTTP-Kommunikation) zulassen. Konfigurieren von Paragon-KVM-Switches Wenn Sie mit IP-Reach auf den Raritan Paragon-KVM-Switch der Unternehmensklasse zugreifen, führen Sie vor dem Anschließen von IP-Reach folgende Optimierungsschritte durch. Zeigen Sie jeden Zielserver, der von der Paragon-Benutzerstation aus zugänglich ist, nacheinander an und stellen Sie die Videoverstärkungseinstellung auf -15 (minus 15) ein.
IP-R EACH ENUTZERHANDBUCH Physische Anschlüsse der TR-Serie Rückseite des Modells IP-Reach TR-Serie Netzkabel Verbinden Sie das beiliegende Netzkabel mit IP-Reach, und schließen Sie es an die Wechselstromversorgung Lokale Verwaltungskonsole Schließen Sie eine PS/2-Tastatur und einen Multi-Sync-Monitor an die entsprechenden Ports (siehe Abbildung oben) auf der Rückseite von IP-Reach an.
2: I APITEL NSTALLATION Server an, der mit KVM-Port 1 verbunden ist. Die mit Benutzerport 2 verbundene Benutzerkonsole zeigt den KVM-Switch oder den Server an, der mit KVM-Port 2 verbunden ist usw. Telefonleitungsport (optional) Die TR-Serie von IP-Reach ist mit einem integrierten Modem für den Remotezugriff ausgestattet, wenn das LAN/WAN nicht verfügbar ist.
IP-R EACH ENUTZERHANDBUCH Netzwerkport Verbinden Sie den Netzwerkport über ein standardmäßiges Ethernet-Kabel mit einem Ethernet-Switch, -Hub oder -Router. KVM-Eingangsports Verbinden Sie das DB25-Ende eines beiliegenden CCP20-Kabels mit den „KVM“-Ports und das andere Ende des CCP-Kabels mit den entsprechenden PS/2-Tastatur-, Maus- und VGA-Videoports der KVM-Switches oder Server, für die der Remotenetzwerkzugriff eingerichtet werden soll.
Seite 19
2: I APITEL NSTALLATION Der serielle Port von IP-Reach entspricht dem Typ DTE. Verwenden Sie zum Anschließen eines anderen seriellen DTE-Geräts an IP-Reach ein serielles Null-Modem-Kabel. Zum Anschließen eines seriellen DCE- Geräts an IP-Reach verwenden Sie ein serielles Durchsteckkabel.
IP-R EACH ENUTZERHANDBUCH Erstkonfiguration Der IP-Reach Setup Wizard (Konfigurationsassistent von IP-Reach) hilft Ihnen, die Einstellungen für die Erstkonfigurationen vorzunehmen. Der IP-Reach Setup Wizard erscheint nur, wenn auf einem nicht konfigurierten IP-Reach-Gerät auf die Administrationsmenüs zugegriffen wird. Er führt Sie durch die Einstellungsschritte der Parameter für die Erstkonfiguration.
Seite 21
2: I APITEL NSTALLATION Obtain IP address automatically (DHCP) (IP-Adresse automatisch zuweisen [DHCP]): ♦ YES (JA): Aktiviert dynamische IP-Adressen für IP-Reach. Bei jedem Starten von IP-Reach wird eine IP-Adresse vom lokalen DHCP-Server angefordert. Diese Einstellung kann den Remotezugriff auf IP-Reach von außerhalb des LANs erschweren, da die dynamisch zugewiesene IP-Adresse bekannt sein muss, um eine Verbindung zu initiieren.
Führen Sie dazu die nachstehenden Anweisungen aus. Ausführlichere Anweisungen erhalten Sie in Kapitel 3: Raritan Remote Client. Starten von Raritan Remote Client (RRC) Melden Sie sich an einem Windows-Computer an, der Netzwerkzugriff auf IP-Reach besitzt. Bei Verwendung von Windows NT, 2000 oder XP müssen Sie sicherstellen, dass Sie über die entsprechenden Berechtigungen verfügen.
NSTALLATION Einrichten einer Verbindung Beim Starten von Raritan Remote Client (RRC) fordert IP-Reach Ihre Benutzerdaten an. Melden Sie sich mit dem standardmäßigen Benutzernamen und Kennwort (<admin> und <raritan>) an. Die Verbindung zur IP-Reach-Einheit wird hergestellt. Verwenden Sie den RRC-Navigator auf der linken Seite des RRC-Fensters, um einen Port auszuwählen und eine Verbindung mit diesem Port herzustellen.
EMOTE LIENT Kapitel 3: Raritan Remote Client Aufrufen von Raritan Remote Client (RRC) über einen Webbrowser IP-Reach verfügt über Webbrowser-Zugriffsfunktionen, die über einen beliebigen Windows-Remote-PC, auf dem Microsoft Internet Explorer 4.0+, Mozilla 1.1+ oder Netscape 7+ ausgeführt wird, eine Verbindung herstellen.
IP-R EACH ENUTZERHANDBUCH Je nach Sicherheitskonfiguration Ihres Browsers werden ggf. die folgenden Dialogfelder zur Bestätigung des Zugriffs und Starts eines extern bereitgestellten Programms angezeigt. Klicken Sie in diesen Eingabeaufforderungen auf Yes (Ja). Hinweis: Unter Microsoft Windows 2000 und Microsoft Windows XP können bestimmte Benutzertypen unabhängig von den obigen Einstellungen in Internet Explorer und unabhängig von Ihrer Bestätigung der oben angegebenen Warnungen keine ActiveX-Steuerelemente und -Plugins downloaden und ausführen.
Je nach Konfiguration des PC installiert das RRC-Installationsprogramm ggf. automatisch DirectX- und Microsoft Foundation Class-Bibliotheken. In diesem Fall werden Sie angewiesen, den PC nach der Installation neu zu starten. Auf dem Desktop wird nun ein Raritan Remote Client-Symbol angezeigt. Klicken Sie auf dieses Symbol, um RRC zu starten.
IP-R EACH ENUTZERHANDBUCH RRC-Fensteranordnung Die Raritan Remote Client-Funktionen werden in fünf allgemeinen Abschnitten auf dem Bildschirm angeordnet. Jeder dieser Bereiche wird in diesem Kapitel ausführlich behandelt. Menüleiste Symbolleiste Navigator Remotedesktop Statusleiste...
APITEL ARITAN EMOTE LIENT RRC-Navigator Der RRC-Navigator zeigt alle bekannten Raritan-Geräte in nur einer Ansicht an und bietet so bequemen Zugriff auf mehrere vernetzte Raritan-Geräte. Der RRC-Navigator zeigt Folgendes an: • Alle Raritan-Geräte, für die ein Verbindungsprofil vorhanden ist •...
Erstellen neuer Profile Verbindungsprofile speichern wichtige Informationen zum Raritan-Gerät, z.B. IP-Adresse, angepasste TCP- Ports, bevorzugte Komprimierungseinstellungen und angepasste Sicherheitsschlüssel. Hinweis: Wenn Ihr Raritan-Gerät zur Verwendung eines angepassten TCP-Ports (siehe Kapitel 4: Verwaltungsfunktionen, Netzwerkkonfiguration) oder eines Gruppensicherheitsschlüssels (siehe Kapitel 4: Verwaltungsfunktionen,...
Seite 31
Modemverbindung mit dem Raritan-Gerät. Wählen Sie für eine TCP/IP-Verbindung aus, wie RRC Ihr Raritan-Gerät suchen soll: • IP Address (IP-Adresse): RRC sucht nach der IP-Adresse des Raritan-Geräts (siehe Kapitel 4: Verwaltungsfunktionen, Netzwerkkonfiguration). • Name: RRC sucht nach dem Namen, der dem Raritan-Gerät bei der Anfangskonfiguration zugewiesen wurde (siehe Kapitel 4: Verwaltungsfunktionen, Netzwerkkonfiguration).
EACH ENUTZERHANDBUCH Einrichten einer neuen Verbindung Zum Herstellen einer Verbindung zu einem vernetzten Raritan-Gerät, doppelklicken Sie auf den entsprechenden Eintrag im RRC-Navigator. Sie werden zur Authentifizierung des Geräts aufgefordert. Hinweis: Der Standardbenutzername für die IP-Reach-Anmeldung lautet <admin> und das Kennwort <raritan>.
Daten. aktualisieren) Show / Hide Blendet die automatisch im Netzwerk identifizierten Raritan- „Browsed“ Devices Nicht zutreffend Geräte im RRC-Navigator ein oder aus (Geräte ohne („Gefundene“ Geräte vorkonfigurierte Profile). ein-/ausblenden) About (Info) Nicht zutreffend Zeigt Versionsinformationen zu Raritan Remote Client an.
IP-R EACH ENUTZERHANDBUCH RRC-Statusleiste Die Statusleiste am unteren Rand des Fenster Raritan Remote Client enthält Informationen über den Status Ihrer Remoteverbindungssitzung mit IP-Reach. Feststelltastenanzeige Bandbreitenanzeige Videoerkennungssatus/Pfadanze Anzeige für gleichzeitige Sicherheitsanzeige Verbindungen Videoerkennungsstatus/Pfadanzeige Zeigt an, ob eine Videoerkennung stattfindet. Bandbreitenanzeige Zeigt an, wie viel der insgesamt verfügbaren Bandbreite zurzeit verwendet wird. Die Einstellung Connection Speed (Verbindungsgeschwindigkeit) auf der Registerkarte Compression (Komprimierung) des Fensters Connection Properties (Verbindungseigenschaften) bestimmt die insgesamt verfügbare Bandbreite.
3: R (RRC) APITEL ARITAN EMOTE LIENT Remote-KVM-Konsolensteuerung Nachdem Sie anhand des RRC-Navigators eine Verbindung zu einer IP-Reach-Einheit hergestellt haben (siehe hierzu den vorhergehenden Abschnitt Einrichten einer Verbindung), wird der der IP-Reach-Einheit entsprechende Navigator-Eintrag erweitert und zeigt alle für den Remotezugriff aktivierte Ports des IP-Reach-Geräts an.
Bei der Remoteanzeige eines Zielservers mit Zeigegerät werden im Remotedesktopbereichs des Fensters Raritan Remote Client zwei Cursor angezeigt. Der Raritan Remote Client-Cursor für das Betriebssystem, auf dem RRC ausgeführt wird, ist dem Cursor des Zielservers aufgrund der digitalen Verzögerung während der Bewegung leicht vorgelagert.
Schaltflächen auf der RRC-Symbolleiste ausgewählt werden. Hinweis: Um auf die KVM-Bildschirmbenutzerschnittstelle zuzugreifen, können Remotebenutzer auch einfach auf der Tastatur des Remote-PC die KVM-Switch-Zugriffstaste eingeben. Dies gilt sowohl für Raritan- als auch für nicht Raritan-KVM-Produkte. Damit die Switching-Symbole von RRC verwendet werden können, muss für IP-Reach die Zugriffstaste der Bildschirmbenutzerschnittstelle des verbundenen KVM-Switch eingerichtet sein.
Die Tastaturmakrofunktion von IP-Reach gewährleistet, dass für den Zielserver bestimmte Tasten- kombinationen an den Zielserver gesendet und nur von diesem interpretiert werden. Makro „Strg+Alt+Entf“ Aufgrund der häufigen Verwendung dieser Tastenkombination ist ein Makro „Strg+Alt+Entf“ in Raritan Remote Client vorprogrammiert und dient zur Veranschaulichung der Leistungsfähigkeit von Tastaturmakros. Send Ctrl+Alt+Del <Strg+Alt+D>...
Seite 39
3: R (RRC) APITEL ARITAN EMOTE LIENT Das Dialogfeld Add Keyboard Macro (Tastaturmakro hinzufügen) wird angezeigt. Erstellen Sie das Tastaturmakro durch Bearbeiten aller Felder im Fenster Add Keyboard Macro (Tastaturmakro hinzufügen) in der unten angegebenen Reihenfolge. Klicken Sie anschließend auf OK. Geben Sie einen Namen im Feld Keyboard Macro Name (Name des Tastaturmakros) ein, der nach erfolgreicher Erstellung des Tastaturmakros auf der RRC-Menüleiste angezeigt wird.
IP-R EACH ENUTZERHANDBUCH Nachdem Sie auf OK geklickt haben, wird das Dialogfeld Keyboard Macros (Tastaturmakros) mit Ihrem neuen Tastaturmakro geöffnet. Klicken Sie auf Close (Schließen), um die Bearbeitung des Tastaturmakros abzuschließen. Ausführen eines Tastaturmakros Sobald ein Makro erstellt wurde, kann es über die RRC-Menüleiste oder mit der Zugriffstastenkombination ausgeführt werden, sofern eine solche Kombination beim Erstellungsvorgang definiert wurde.
3: R (RRC) APITEL ARITAN EMOTE LIENT Verbindungs- und Videoeigenschaften Die dynamischen Videokomprimierungsalgorithmen von IP-Reach gewährleisten die Verwendbarkeit der KVM-Konsole unter variierenden Bandbreitenbeschränkungen. Im Gegensatz zu Konkurrenzprodukten optimiert IP-Reach seine KVM-Ausgabe nicht nur für die LAN-Nutzung, sondern auch für die Nutzung über ein WAN und DFÜ.
Seite 42
IP-R EACH ENUTZERHANDBUCH Hinweis: Wenn die Farbtiefe auf die Standardeinstellung Auto Select Color (Farbe automatisch auswählen) eingestellt ist, wird Progressive Update (Progressive Aktualisierung) automatisiert. IP-Reach aktiviert/deaktiviert die progressive Aktualisierung nach Bedarf, d.h., für schnelle Verbindungen wird die Funktion deaktiviert, und für langsame Verbindungen wird sie aktiviert. Internet Flow Control (Internetflusssteuerung) Viele Links des öffentlichen WAN sind nicht prognostizierbar.
Seite 43
3: R (RRC) APITEL ARITAN EMOTE LIENT Höher: Die Rauschfiltereinstellungen weisen IP-Reach an, nur dann ein Variantenpixel der Videoausgabe zu übertragen, wenn bei einem Vergleich mit den Nachbarpixeln eine starke Farbabweichung vorliegt. Eine zu hohe Einstellung des Schwellwerts kann jedoch zu einer unbeabsichtigten Filterung von gewünschten Bildschirmänderungen führen.
IP-R EACH ENUTZERHANDBUCH Farbkalibrierung Bei der automatischen Farbkalibrierung werden die Farbeinstellungen von IP-Reach angepasst, um überflüssiges Farbrauschen und überflüssige Daten während der Digitalisierung von Videobildern zu reduzieren. Durch diese Datenoptimierung wird die Leistung des IP-Reach-Geräts, insbesondere die Farbgenauigkeit, verbessert. Die Farbkalibrierung, die sehr leicht durchzuführen ist, sollte vorgenommen werden, wenn die Farbstufen (Farbton, Helligkeit, Sättigung) der übertragenen Videobilder ungenau erscheinen.
Konsole über einen Webbrowser. An den seriellen Eingangsport SERIAL IN auf der Rückseite von IP- Reach lässt sich jede beliebige Konsole, die die VT100-Emulation unterstützt, anschließen. Auf diese Konsole kann dann mit Raritan Remote Client zugegriffen werden. Physische Anschlüsse Der serielle Eingangsport SERIAL IN auf der Rückseite von IP-Reach ist ein DB9-Stecker mit einem RS-232-...
Remotefirmwareaktualisierungen können durch Auswahl von Tools → Update Device (Extras → Gerät aktualisieren) auf der RRC-Menüleiste ausgeführt werden. Sofern verfügbar, fordert RRC Sie zur Auswahl einer Raritan-Firmwaredistributionsdatei (*.RFP-Format) in der Raritan-Website (www.raritan.com) auf. Lesen Sie vor dem Durchführen einer Aktualisierung alle Anweisungen in den Firmwaredistributionen.
3: R (RRC) APITEL ARITAN EMOTE LIENT Protokolldateien IP-Reach bietet ausführliche Aktivitätsprotokolle zu Problembehandlungszwecken. Diese Protokolle können zum Anzeigen, Erstellen von Berichten und zur Analyse auf Ihren lokalen Computer heruntergeladen werden. Wählen Sie auf der RRC-Menüleiste Tools → Save Activity Log (Extras → Aktivitätsprotokoll speichern) oder Tools →...
<raritan>. Dieser Benutzer besitzt Administratorrechte. Kennwörter unterliegen der Groß-/Kleinschreibung und müssen genau in der bei ihrer Erstellung verwendeten Schreibweise eingegeben werden. Das Standardkennwort <raritan> muss in Kleinbuchstaben eingegeben werden. Zur Gewährleistung der Sicherheit sollten der Standardbenutzername und das Kennwort so bald wie möglich...
Fenster Security Configuration [Sicherheitskonfiguration]). Hinweis: Nur Benutzer mit Administratorrechten können auf die Remoteverwaltungsfunktion zugreifen. Für den Zugriff auf die Verwaltungsmenüs von Raritan Remote Client doppelklicken Sie auf den Admin- Pfadeintrag, der im RRC-Navigator für die zu konfigurierende IP-Reach-Einheit angezeigt wird.
4: V APITEL ERWALTUNGSFUNKTIONEN Netzwerkkonfiguration Drücken Sie nach dem Ändern der Netzwerkkonfiguration zum Speichern auf <Strg+S>. Starten Sie den Computer neu, damit alle Änderungen wirksam werden. • Name: Vergeben Sie einen eindeutigen Namen für diese IP-Reach-Einheit, zum Beispiel „Hamburger Rechenzentrum“. Der Standardname lautet IP-Reach. •...
IP-R EACH ENUTZERHANDBUCH • Enable IP Failover (IP-Ausfallsicherung aktivieren) (nur TR-Serie): Durch diese Einstellung, die nur für Modelle der TR-Serie angezeigt wird, wird der sekundäre Ethernet-Port für die Ausfallsicherung aktiviert. Ist sie aktiviert, prüft IP-Reach die Verfügbarkeit des primären Ethernet-Ports in regelmäßigen Abständen.
Seite 53
4: V APITEL ERWALTUNGSFUNKTIONEN Two Paths – Two Ports Each (Zwei Pfade – Jeweils zwei Ports): Diese Einstellung wird verwendet, wenn IP-Reach mit zwei KVM-Switchkonfigurationen verbunden ist. Es sind zwei Hauptpfade vorhanden, und zwar einer für jede KVM-Konfiguration. Beim Anmelden bei IP-Reach müssen die Benutzer den Pfad (oder die KVM-Konfiguration) wählen, auf die sie zugreifen möchten.
Seite 54
IP-R EACH ENUTZERHANDBUCH Three Paths – Two Ports, One Port, One Port (+2, 1, 1) (Drei Pfade – Zwei Ports, ein Port, ein Port [2, 1, 1]): Diese Einstellung wird verwendet, wenn IP-Reach mit drei KVM-Switchkonfigurationen verbunden ist. Es sind drei Hauptpfade vorhanden, und zwar einer für jede KVM-Konfiguration.
4: V APITEL ERWALTUNGSFUNKTIONEN Sicherheitskonfiguration • Encryption mode (Verschlüsselungsmodus): Wählen Sie aus den vorhandenen Optionen die gewünschte Verschlüsselungsebene für die Anfangsverbindungsauthentifizierung und die Videodatenübertragung der Remotesitzung aus. No encryption (Keine Verschlüsselung): Keine Verschlüsselung oder Sicherheit. Weder die Anfangsverbindungsauthentifizierung noch die Remotevideodatenübertragung wird verschlüsselt. SSL authentication, NO data encryption (SSL-Authentifizierung, KEINE Datenver- schlüsselung): In diesem Modus werden Benutzernamen und Kennwörter gesichert, jedoch keine KVM-Daten.
Seite 56
Hinweis: Bei gleichzeitigen Verbindungen wird der Abmeldungsbefehl, sofern festgelegt, gesendet, sobald sich der letzte verbundene Benutzer von IP-Reach abmeldet. Hinweis: Damit die Option zur Abmeldung von KVM ordnungsgemäß funktioniert, muss IP-Reach für die Zugriffstaste des grundlegenden KVM-Switches konfiguriert sein (siehe Kapitel 3: Raritan Remote Client, Remotegeräteadministration). •...
4: V APITEL ERWALTUNGSFUNKTIONEN ♦ Der Wert 255 dient bei der Angabe der IP-Maskenadresse als Platzhalter. Die Maske 10.0.0.255 weist IP-Reach beispielsweise an, Remotezugriff nur von einem Remote- IP-Adressstandort im Bereich von 10.0.0.0 bis 10.0.0.255 zu gewähren. Ebenso weist die Maske 192.255.255.255 IP-Reach...
Informationen finden Sie im CommandCenter-Benutzerhandbuch. Hinweis für Raritan-Kunden, die vorhergehende Firmwareversionen aktualisieren Wenn Sie zuvor bereits Raritan-Produkte wie den Dominion KSX und IP-Reach mit älteren Firmwareversionen als Version 3.2 konfiguriert haben, sollten Sie diesen Abschnitt sorgfältig lesen. Beginnend mit Firmwareversion 3.2 wurde die Implementierung von Benutzern und Gruppen erheblich geändert, um flexiblere...
4: V APITEL ERWALTUNGSFUNKTIONEN Beziehung zwischen Benutzern und Gruppeneinträgen IP-Reach weist allen Benutzern eine Gruppe zu. Die Zuweisung von Benutzern zu Gruppen ermöglicht die gleichzeitige Verwaltung von Berechtigungen für alle Benutzer in einer bestimmten Gruppe. Auf diese Weise müssen die Berechtigungen nicht für jeden Benutzer einzeln verwaltet werden. •...
4: V APITEL ERWALTUNGSFUNKTIONEN Das Fenster Group Account Settings (Gruppenkontoeinstellungen) wird geöffnet. Geben Sie den Gruppenkontonamen in das Feld Group Name (Gruppenname) ein. Der Name kann alphanumerische Zeichen enthalten und maximal 24 Zeichen umfassen, wobei das erste Zeichen keine Zahl sein darf. Bewegen Sie sich anhand der Pfeiltasten <...
IP-R EACH ENUTZERHANDBUCH Drücken Sie zum Speichern auf <STRG>+<S>. Ihre Änderungen sind noch nicht gespeichert. Sie kehren zum Fenster Group Account Settings (Gruppenkontoeinstellungen) für die Benutzergruppe zurück, die Sie bearbeiten bzw. erstellen. Drücken diesem Fenster Tastenkombination <STRG>+<S> erneut, Berechtigungseinstellungen für die entsprechende Benutzergruppe zu speichern. Löschen von Gruppenkonten Geben Sie zum Löschen eines vorhandenen Gruppenkontos den Buchstaben <G>...
4: V APITEL ERWALTUNGSFUNKTIONEN Erstellen oder Ändern von Benutzerkonten Geben Sie zum Hinzufügen oder Ändern eines Benutzerkontos im Hauptmenü <U> ein. Das Fenster User Account (Benutzerkonto) wird angezeigt. Geben Sie den Buchstaben <A> ein, um ein neues Benutzerkonto hinzuzufügen. Verwenden Sie beim Ändern der Benutzerkontoeigenschaften die <TAB>-Taste, um sich durch die Liste zu bewegen, und drücken Sie die EINGABETASTE, um einen zu ändernden Benutzer auszuwählen.
IP-R EACH ENUTZERHANDBUCH Drücken Sie <STRG> + <M>, um zum Hauptmenü zurückzukehren. Benutzerkonten löschen Geben Sie zum Löschen eines vorhandenen Benutzerkontos den Buchstaben <U> im Hauptmenü ein. Drücken Sie im Fenster User Account (Benutzerkonto) die <TAB>-Taste, um das zu löschende Benutzerkonto auszuwählen, und drücken Sie anschließend die Taste <D>.
Hinweis für Raritan-Kunden, die vorhergehende Firmwareversionen aktualisieren Wenn Sie zuvor bereits die RADIUS-Authentifizierung für Raritan-Produkte wie den Dominion KSX und IP- Reach mit älteren Firmwareversionen als Version 3.2 konfiguriert haben, sollten Sie diesen Abschnitt sorgfältig lesen. Beginnend mit Firmwareversion 3.2 wurde die Implementierung der externen Authentifizierung erheblich geändert, um flexiblere und leistungsstärkere Konfigurationen zu ermöglichen.
Seite 66
IP-R EACH ENUTZERHANDBUCH Authentifizierung im Vergleich zur Autorisierung Wenn Ihre IP-Reach-Einheit Remoteauthentifizierung konfiguriert ist, wird externe Authentifizierungsserver hauptsächlich zur Authentifizierung verwendet und nicht zur Autorisierung. Die Autorisierung wird von IP-Reach entsprechend der jeweiligen Benutzergruppe festgelegt. Wenn einem Benutzer der Zugriff auf das IP-Reach-System allgemein erlaubt wird (authentifiziert), werden die spezifischen Berechtigungen dieses Benutzers (Autorisierung) folglich entsprechend der Gruppe des Benutzers von IP-Reach bestimmt.
APITEL ERWALTUNGSFUNKTIONEN Allgemeine Einstellungen für die Remoteauthentifizierung Melden Sie sich an IP-Reach als Standardadministrator (Benutzername <admin>, Kennwort <raritan>) an, um die Remoteauthentifizierungseigenschaften festzulegen. Drücken Sie zum Konfigurieren von IP-Reach im Hauptmenü den Buchstaben <C>. Drücken Sie bei angezeigtem Menü Configuration (Konfiguration) den Buchstaben <R>, um die Remoteauthentifizierung konfigurieren.
Seite 68
IP-R EACH ENUTZERHANDBUCH Geben Sie den für die Authentifizierung durch die Remoteauthentifizierungsserver erforderlichen geheimen Serverschlüssel in das Feld Server Secret (Geheimer Serverschlüssel) ein. Geben Sie den geheimen Serverschlüssel erneut in das Feld Confirm Secret (Geheimen Serverschlüssel bestätigen) ein. Geben Sie in das Feld Server Timeout (seconds) (Serverzeitüberschreitung [in Sekunden]) die Zeit (in Sekunden) ein, die verstreichen darf, bevor beim Server aufgrund der Inaktivität eine Zeitüberschreitung auftritt.
4: V APITEL ERWALTUNGSFUNKTIONEN Drücken Sie anschließend zum Speichern Ihrer Änderungen auf die EINGABETASTE, oder drücken Sie <ESC>, um das Fenster ohne Speichern der Remoteauthentifizierungskonfigurationen zu schließen. Implementierung der LDAP-Remoteauthentifizierung Erinnerung: Microsoft Active Directory fungiert als LDAP-Authentifizierungsserver. Wenn Sie das LDAP-Authentifizierungsprotokoll ausgewählt haben, füllen Sie die LDAP-Felder folgendermaßen aus: −...
Seite 70
Benutzers anhand der Berechtigungen der Gruppe des Benutzers. Ihr Remote-RADIUS-Server kann diese Benutzergruppennamen bereitstellen, indem er ein als RADIUS FILTER-ID implementiertes Attribut zurückgibt. Die FILTER-ID sollte folgendermaßen formatiert werden: Raritan:G{GRUPPENNAME} Dabei ist eine Zeichenfolge, die den Namen der Gruppe angibt, der der Benutzer GRUPPENNAME angehört.
4: V APITEL ERWALTUNGSFUNKTIONEN Uhrzeit und Datum In diesem Fenster wird das aktuelle Datum und die Uhrzeit an der IP-Reach-Einheit angegeben. Gespeicherte Änderungen an Uhrzeit und Datum werden erst wirksam, wenn IP-Reach neu gestartet wird. • New Date / New Time (Neues Datum/Neue Uhrzeit): Hier werden Änderungen der aktuellen Datums- und Uhrzeitwerte manuell eingegeben.
IP-R EACH ENUTZERHANDBUCH Anzeigen des IP-Reach-Status Das IP-Reach-Fenster Event Log (Ereignisprotokoll) zeigt eine Protokolldatei mit Informationen über Anmelde- und Verbindungsaktivitäten von IP-Reach an. Dieses Ereignisprotokoll speichert IP-Reach- Ereignisse, z.B. Benutzeran- und -abmeldung, fehlgeschlagene Anmeldeversuche, Admin-Anmeldungen und Abmeldungen von der IP-Reach-Verwaltungskonsole, an der Systemkonfiguration vorgenommene Admin- Änderungen, hinzugefügte, geänderte oder gelöschte Admin-Benutzerprofile, Modemaktivität, Starten und Herunterfahren des Systems und alle aufgetretenen Fehler mit Datum und Uhzreit für jedes Ereignis.
Wenn Sie beim Navigieren im Hauptmenü der Verwaltungskonsole auf <D> und die EINGABETASTE drücken, werden die Diagnosefunktionen von IP-Reach aufgerufen. Diese Funktionen ermöglichen den technischen Kundendienst von Raritan, Sie bei einem Problem mit Ihrer IP- Reach-Einheit zu unterstützen. Rufen Sie diese Funktionen nur auf, wenn Sie sich über deren Bedeutung und den beabsichtigten Zweck im Klaren sind.
RJ11-Standardtelefonkabel zur Verbindung von Modem und Telefonleitung (im Lieferumfang enthalten)** UTP-Kabel der Kategorie 5e zur Verbindung mit dem Netzwerk **nur TR-Serie KVM Switch-Spezifikationen Unterstützt KVM-Switches mit Bildschirmbenutzerschnittstelle, einschließlich der Produktlinien Paragon von Raritan, Z-Serie, MasterConsole MX und MasterConsole II. Ausgangsspezifikationen Lokale Zugriffskonsole: PS/2-Tastatur, PS/2-Maus, HD15-Video...
B: SNMP-F NHANG UNKTIONEN Anhang B: SNMP-Funktionen Zur bequemen Überwachung mit Standardnetzwerkverwaltungssystemen wie HP OpenView oder IBM Tivoli- Softwarelösungen, ist IP-Reach mit einem SNMP-Agenten mit MIB2-Standardsupport ausgestattet. IP-Reach antwortet auf SNMP GET-Anfragen mit MIB2-Standardvariablen, wobei allerdings aus Sicherheitsgründen nur eine Teilmenge der Variablen bereitgestellt werden.
KVM-Konfiguration, er kann sich jedoch an einem beliebigen Standort befinden – im Nachbarraum oder am anderen Ende der Welt. Welche Raritan-KVM-Switches Zurzeit unterstützt Raritan die Verwendung von IP-Reach mit können mit IP-Reach eingesetzt allen Raritan-KVM-Switches, die mit einer Bildschirmanzeige werden?
Seite 80
Schlüssel und 128-Bit-SSL-Verschlüsselung (Secure Socket Layer) sind verfügbar. IP-Reach kann zudem als RADIUS-Client fungieren. Darüber hinaus enthalten alle Bildschirmbenutzerschnittstelle ausgestatteten Raritan-KVM- Switches vollständiges Sicherheitsschema, Netzwerkadministrator zugewiesene Benutzernamen Kennwörter für den Zugriff auf Server erfordert. Kann ich IP-Reach zum Verbessern der Ja.
Seite 81
UDP optional ist. UDP wird nur für eine IP-Reach-Funktion verwendet, und zwar für die automatische Erkennung (Browse ([Durchsuchen]) von IP-Reach-Einheiten in einem Subnetz (siehe Kapitel 3: Raritan Remote Client, RRC-Navigator). Wenn Sie die Funktion zum Durchsuchen (und demzufolge...
D: P NHANG ROBLEMBEHANDLUNG Anhang D: Problembehandlung Probleme und Lösungsvorschläge EMOTEVERBINDUNGSPROBLEME ÖSUNG Ich kann keine Verbindung zu Stellen Sie sicher, dass Sie das Modem für Ihren Remote-PC im IP-Reach über ein DFÜ-Modem Modemfeld Add Connection Window (Dial-up type connection) herstellen. (Verbindungsfenster hinzufügen) [DFÜ-Verbindung])
Seite 84
Gerät angebrachte Kabel, das mit dem bzw. die Ports der direkten analogen Benutzerkonsole verbunden ist, ist möglicherweise nicht mehr eingesteckt. Wenden Sie sich an den technischen Kundendienst von Raritan. Ich bekomme von einer direkten Die Tastatur-/Maussteuerung eines Zielservers von einer direkten...
Seite 85
D: P NHANG ROBLEMBEHANDLUNG KVM- ROBLEME MIT DER ÖSUNG ILDSCHIRMBENUTZERSCHNITTSTELLE Durch Klicken auf die Schaltfläche Enter On- IP-Reach ist möglicherweise nicht für die richtige Screen Menu (Bildschirmmenü öffnen) wird Zugriffstastenaktivierung des KVM-Switch eingerichtet. Bildschirmbenutzerschnittstelle Standardeinstellung für Zugriffstaste verbundenen KVM-Switch nicht aufgerufen. <Rollentaste>...
Seite 86
Stellen Sie die Mausgeschwindigkeit für Zielserver mit Windows 95, 98 und NT für jeden Zielserver auf die langsamste Geschwindigkeit ein. Die Farbeinstellungen sind nicht optimal kalibriert. Führen Sie die automatische Farbkalibrierung aus (siehe Kapitel 3: Raritan Remote Client, Farbkalibrierung). Klicken Synchronize Mouse (Maus Der größere IP-Reach-Cursor folgt dem...
Seite 87
Alt-A>. IP-Reach passt daraufhin die Videoeinstellungen Zielservers einen schwarzen Rand auf. an. Wenn die Videoanzeige nicht klar wird, sind möglicherweise weitere manuelle Anpassungen Videoeinstellungen erforderlich. Wenden Sie sich an den technischen Kundendienst von Raritan, um Änderungen im Fenster Video Settings (Videoeinstellungen) besprechen. Stellen sicher,...
IP-R EACH ENUTZERHANDBUCH IDEOPROBLEME ÖSUNG Der Bildschirm enthält kleine visuelle Fehler Klicken Sie auf der IP-Reach-Symbolleiste auf Refresh oder fehlende Farbkörnung, die bereinigt Screen (Bildschirm aktualisieren) oder drücken Sie die werden muss. Tasten <Strg-Alt-R> gleichzeitig. Die Videoanzeige scheint im automatischen Durch Drücken von Auto-sense Video (Video automatisch Erkennungsmodus hängen geblieben zu sein erkennen), während die automatische Erkennung ausgeführt...
Seite 89
D: P NHANG ROBLEMBEHANDLUNG EHLERCODE EDEUTUNG MPFEHLUNG LETZTEN AHLEN 0005 Konfigurationsdatei Geben erforderlichen Konfigurations- nicht vorhanden. informationen erneut ein und starten Sie IP-Reach neu. Entweder starten Sie IP- Falls das Problem weiterhin besteht, stellen Sie die Reach zum ersten Mal, Software und das Dateisystem von der Recovery-CD- oder das Dateisystem ist ROM wieder her.
Seite 90
IP-R EACH ENUTZERHANDBUCH EHLERCODE EDEUTUNG MPFEHLUNG LETZTEN AHLEN Stellen sicher, dass DHCP-Server 0015 DHCP-Server ordnungsgemäß funktioniert, und starten Sie IP-Reach reagiert nicht. IP-Reach neu. konnte keine IP-Adresse abrufen. Stellen Sie die Software und das Dateisystem anhand 0016 – 0019 Bei einer der IP-Reach- der Recovery-CD-ROM wieder her.
Seite 91
D: P NHANG ROBLEMBEHANDLUNG EHLERCODE EDEUTUNG MPFEHLUNG LETZTEN AHLEN 0025 Speicherzuweisungsfehler Starten Sie IP-Reach neu. Vergewissern Sie sich, dass der BIOS-Speichertest mindestens 64 MB RAM erkennt. Falls das Problem weiterhin besteht, stellen Sie die Software und das Dateisystem von der Recovery-CD-ROM wieder her.