服务器管理口IPMI使用,远程开关机服务器
IPMI(智能平台管理接口)是服务器主板上独立运行的硬件管理模块,即使操作系统未启动或死机,只要服务器接通电源,就能通过管理口远程执行开机、关机、重启等操作。
本文面向零基础运维人员,从网线连接、IP配置到远程开关机命令和Web界面操作,逐步讲解如何用IPMI管理服务器,并给出常见连接失败时的排查思路。
准备工作:确认管理口位置与网络环境
服务器管理口通常是一个独立于业务网卡的RJ45接口,旁边会标注IPMI、MGMT、iDRAC、iLO或BMC等字样。
不同品牌叫法不同,但功能一致。
动手前需要准备以下条件:
- 一台支持IPMI的服务器,且已接通电源(不需要开机)
- 一根网线,连接管理口和你的办公网络交换机或路由器
- 一台同网络下的电脑,用于访问管理界面
- 服务器管理口的默认IP地址或已配置的IP地址
常见品牌默认IP参考:
- Dell iDRAC:
192.168.0.120 - HPE iLO:
192.168.1.2 - 华为iBMC:
192.168.2.100 - 联想XClarity:
192.168.0.120
如果不知道默认地址,可以在服务器开机自检时进入BIOS或管理口配置界面查看。管理口IP必须与你的电脑在同一网段,否则无法访问。
配置管理口IP:让电脑能访问IPMI
首次使用建议通过服务器本地控制台或BIOS设置管理口IP。
以常见AMI BMC为例,开机按Del或F2进入BIOS,找到Server Mgmt或BMC Network Configuration,选择BMC LAN Configuration,设置静态IP:
IP Address: 192.168.1.100
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.1
保存重启后,用网线将管理口连接到交换机。
在电脑上执行ping 192.168.1.100,如果能通,说明网络层已连通。
如果服务器已运行Linux系统,也可以临时通过ipmitool修改管理口IP:
ipmitool lan set 1 ipsrc static
ipmitool lan set 1 ipaddr 192.168.1.100
ipmitool lan set 1 netmask 255.255.255.0
ipmitool lan set 1 defgw ipaddr 192.168.1.1
执行后再次ping验证。修改管理口IP不会影响业务系统运行,但建议在业务空闲期操作。
远程开关机:Web界面与命令行两种方式
方式一:通过Web管理界面操作
浏览器输入管理口IP,使用默认账号密码登录(常见为admin/admin或root/calvin,具体以服务器标签为准)。
登录后找到Power Control或电源控制菜单,可以看到以下按钮:
- Power On:开机
- Power Off:强制关机(相当于长按电源键)
- Graceful Shutdown:优雅关机(需操作系统支持ACPI)
- Reset:重启
点击对应按钮并确认,服务器即执行相应操作。强制关机可能导致数据丢失,优先使用优雅关机。
方式二:使用ipmitool命令行
在已安装ipmitool的Linux机器上执行:
# 查看当前电源状态
ipmitool -I lanplus -H 192.168.1.100 -U admin -P admin power status
# 远程开机
ipmitool -I lanplus -H 192.168.1.100 -U admin -P admin power on
# 优雅关机
ipmitool -I lanplus -H 192.168.1.100 -U admin -P admin power soft
# 强制关机
ipmitool -I lanplus -H 192.168.1.100 -U admin -P admin power off
# 重启
ipmitool -I lanplus -H 192.168.1.100 -U admin -P admin power reset
CentOS/RHEL安装命令:yum install ipmitool;
Ubuntu/Debian:apt install ipmitool。
执行power status后返回Chassis Power is on或Chassis Power is off,
即表示命令生效。如果返回Error:,
Unable to establish LAN session
通常是网络不通或账号密码错误。
避坑指南:IPMI使用中容易踩的坑
- 管理口不要和业务网卡混用同一网段:虽然可以,但会增加安全风险,建议划分独立管理VLAN。
- 默认密码必须修改:暴露在公网的IPMI接口极易被扫描攻击,建议修改默认密码并限制访问IP。
ipmitool连接失败先检查这三项:管理口IP能否ping通、账号密码是否正确、是否启用了lanplus加密协议。- 关机后管理口仍可访问:只要服务器电源线未拔,管理口就保持工作,这是正常现象。
- 不同品牌命令略有差异:Dell iDRAC和HPE iLO的Web界面路径不同,但底层IPMI命令通用。
验证与日常维护建议
完成远程开关机操作后,建议通过以下方式确认结果:
- Web界面查看
Power Status是否变为预期状态 - 执行
ipmitool ... power status查看返回信息 - 观察服务器前面板电源指示灯
日常维护中,建议定期检查管理口固件版本,部分安全漏洞会通过固件更新修复。
同时记录管理口IP、账号和密码,并存放在安全位置。如果管理口无法访问且本地控制台也黑屏,优先检查服务器电源和网线连接,再尝试重启管理口(部分品牌支持ipmitool mc reset cold)。
常见问题
管理口IP能ping通但Web打不开怎么办?
先确认浏览器是否使用了HTTPS,部分管理口只支持HTTPS访问。再检查是否启用了防火墙或访问控制列表。
远程开机失败,电源状态仍为off?
确认服务器电源线已接通且电源模块正常。部分服务器需要在BIOS中启用IPMI over LAN功能。
忘记管理口密码如何重置?
多数品牌可通过服务器开机时进入BIOS重置,或使用厂商专用工具。具体方法请以服务器官方文档为准。
IPMI和KVM over IP有什么区别?
IPMI主要负责带外管理和电源控制,KVM over IP提供远程控制台画面。两者常集成在同一管理口中,但功能不同。