タグ付けされた質問 「amt」

5
Intel AMT(Active Management Technology)はどのようにTCP / IPホストスタックに干渉しませんか?
私が使用しているIntel開発キットには、オペレーティングシステムがハングした場合にリモートで再起動できるリモート管理機能 (こちらのUbuntuのマニュアルページも参照)が含まれています。 オペレーティングシステムと共有するIPアドレスで、少数のポート(具体的には16992および16993)をリッスンする機能があります。(DHCP要求をスヌーピングするか、独自に発行することにより、どちらかはわかりませんが、どちらの方法でもこのモードで共有MACアドレスを使用します) 別のIPアドレスで実行しているのは、潜在的なユースケースの1つが心配だからです。AMTは、ホストネットワークスタックとの競合をどのように防止するのでしょうか。 言い換えれば、Intel管理ソフトウェアは現在、少なくとも2つのTCPポートを帯域外で、オペレーティングシステムの知識なしでリッスンしています。リモートホストへのTCP接続を開始し、ホストスタックがローカルボックスとして16992または16993を選択して[ボックスに戻ってくるパケットを]リッスンするとします。 リモートホストから返されたパケットは「ブラックホール」になり、OSに到達しませんか?または、LinuxカーネルのIntelドライバーがTCPがポート16992を回避する必要があることを認識しているなど、予防策はありますか?(これはOSに依存しない機能なので、ありそうにないようです。)または、管理インターフェイスは、既知の管理セッションに属さないポート16992に送信されたトラフィックをホストスタックに転送できますか? いずれにせよ、これがどのように機能するかを理解するまでは、ネットワーク集中型の負荷にこれを使用することに消極的です。Intelのドキュメントを検索しましたが、何も見つかりませんでした。 約30,000個のTCP接続を開始し、ポートが重複しても接続が機能するかどうかを確認することで、これをテストできると思います。しかし、私はまだそうする機会がありませんでした。 (脚注:私はこの質問がに似て実現する?どのようにインテル®vPro™ベースのコンピュータは、IP接続を維持しないが、ホストスタックとの重複という一般的な質問のアドレスは、接続ではなく、特定のTCPポートに接続することを。)
15 networking  tcp  amt 

2
マシンは常に192.168.1.2 IPアドレスに応答しますが、これはマシンに設定されていません
以下の更新:以下の更新2:最終ソリューション Windows 7 64bitを実行する真新しいHP EliteBookノートブック8560pがあります。私はそれを小さなDlink di-604ルーターに接続します。現在DHCPで設定されており、IPアドレス192.168.1.100を取得します。ルーターのIPアドレスは192.168.1.6です。2つ目のノートブックを接続すると、IPアドレス192.168.1.101が取得されます。プラグインされるのはこれだけです。ルーターはWANに接続されていません。2番目のノートブック(.101)に移動して最初のノートブック(.100)にpingを実行しても応答しません。192.168.1.2(存在しないIPアドレス)にpingを試みると、応答が返され、最初のマシンのMACアドレスがip 192.168.1.2および192.168.1.100にリストされていることがarpキャッシュでわかります。最初のマシンで192.168.1.2が定義されている場所も定義されている場所もありません。これは、箱から出したノートブックの骨ストックです。ipconfig / allは、192.168.1.100および192.168.1で応答します。 最初のマシンを静的アドレス192.168.1.150に設定しようとしました。再度同じ結果、.150にpingできませんが、ping .2に応答します。、.2および.150は、同じMACアドレスを持つ.101のarpキャッシュに表示されます。 いくつかの観察:.2のpingに応答する場合、一貫して1ミリ秒以下ではなく、通常は4ミリ秒から30ミリ秒のかなり高い範囲の数値です。 複数のルーター、dlink、sonicwall、および別のdlinkを試しました。すべて同じ結果 192.168.1.xの代わりに192.168.0.xのようにLAN全体に異なるサブネットを使用する場合、それが機能し、期待どおりに応答するという問題はありません。 これまでにこのようなものを見たことがありますか? 更新:この不思議なIPアドレス192.168.1.2に対して連続的なpingを実行しており、問題のあるマシンを再起動すると、BIOSが起動するとすぐにpingが再開しました。HPにはIntel AMTまたはCIRAと呼ばれるIntelツールが含まれているようです。このツールには、192.168.1.2がハードコーディングされています。BIOSのどこでこれをDHCPに変更するか無効にするかのオプションを見つけることはできません(この製品は望ましくありません)。誰もこれを取り除く方法を知っていますか? 更新2:回答を投稿できませんが、解決策は次のとおりです。問題はIntel AMTまたはvProが原因でした。BIOSでこれを無効にすることはできますが、簡単ではありません。BIOSで、システム構成-> AMTオプションに移動します。Verbosityオプションをオンにすると、「次回起動時にAMTの構成解除を有効にする」をオンにできます。これを行うと、すべてのAMT設定(パスワードなど)がクリアされます。AMTを使用する場合は、http://h10032.www1.hp.com/ctg/Manual/c01954655.pdfでこのガイドに従うことができます。ご助力いただきありがとうございます。また、HPのサポートは役に立たないと言いたかったのですが、彼らはそのモデルにAMTがあることも、それを無効化/リセットする方法も知らなかったのです。しかし、私が彼らと話をし、この問題を彼らの注意を引いた後、彼らは彼らのウェブサイトにすぐに文書を投稿すると言った。
12 windows-7  ip  arp  amt 

1
Intel AMT-Linux経由でVNCを有効にする
古いサーバーにはすべてsupermicroボードがあり、IPMIを使用して帯域外管理を行いました。ほとんどの場合、シャットダウン/再起動に使用し、sol / kvmコンソールを介して一部の設定を変更することもありました。偶然にも、新しいサーバーの1つにvPro / AMTを搭載したIntelボードが搭載されています。私たちはそれを有効にし、それが提供するwebguiに本当にがっかりしました。これは、通常のIMPIソリューションと比較して非常に制限されています。 私たちの主な問題は次のとおりです:+#?=)(&/%$§ "kvm vncを有効にするにはどうすればよいですか?AMTはバージョン6からサポートします。7があります。BIOS設定kvm、SOL、IDERでアクティブ化しました。しかし、実行するvncサーバーがないようです(簡単にtelnet servername 5900これを示しています)。すべてを知っているインターネット上の本当に予備のサイトを掘り下げていると、Intelの管理ツールでBIOS設定に加えて有効にする必要があることを示しているようです。 (これがなぜこのようになっているか、それにBIOSオプションがないのかわからない)-しかし、そうである場合、Unix(Linux + Solaris)のみの環境があり、使用できないため、その方法はわかりませんそれ(そのWindowsツール)。 Intel経由のLinux用のドライバーがあるようですが、ネットワーク経由ではなくホスト上で直接見ることができますが、どうでしょうか?そのコンソールにシステムをインストールしたいので、マシン自体にはシステムがありません。 誰かがこれに対する解決策を知っていますか?他のマシンにはすでにamttoolsをインストールしていますが、SOL端末(BIOSメッセージは表示されません)のみを提供し、非常に限定されたwebguiの機能を反映しています。 更新:ソリューションとして、Windowsを搭載したプライベートラップトップを使用しました。Intelからバッチスクリプトを生成するこのSOAPメッセージをインストールし、一度アクティブにしました。これでvncが機能するようになりましたが、AMTが(部分的に)リセットされたときに(既に確認しました)設定もなくなったため、別の解決策を喜んで聞いています。
9 linux  vnc  intel  amt 

2
Intel vProの有効化に伴うトレードオフはありますか?
vProを有効にすると、他の機能が無効になったり競合したりしますか? Dell Precision T1600ワークステーションを構成しています。1台のサーバーと2台のデスクトップを持つ小規模ネットワークに追加されます。 Sambaを介したファイル共有とWeb開発のホスティングに使用されるCentOSサーバー 開発とテストに使用されたWindows Vista 開発とテストに使用されたWindows XP Pro ギガビットスイッチ DHCPサーバーとして機能するルーターですが、すべてのコンピューターは割り当てられたIPアドレスを使用します 新しいワークステーションには、XPモードのWin 7 Proが搭載されます。Web開発およびグラフィックス処理に使用されます:Eclipse、Netbeans、Visual Studio、Photoshopなど。 構成用に提供されるアウトオブバンドオプションは次のとおりです。 Intel vProテクノロジー対応 インテルの標準管理機能 アウトオブバンドシステム管理なし 現時点では、帯域外管理の必要性はそれほど高くないと思いますが、今後もワークステーションを追加していく予定です。ワークステーションには個別のグラフィックカードが搭載されるため、リモートKVMは使用できません。 vProが提供する機能を利用できるようにしたいのですが、トレードオフがあるかどうか知りたいのですが。 この質問に対してタグを追加または変更する必要がありますか? これが私の研究中にブックマークした情報です: 私は見てインテル®vPro™テクノロジーのFAQ パフォーマンスへの影響はなかったと述べています: Q6:PCのパフォーマンスに対するIntel®vPro™テクノロジーとその管理エンジンの影響は何ですか? A6:Intel vProテクノロジーがPCのパフォーマンスに与える影響は、エンドユーザーにはわかりません。 ウィキペディアのIntel Active Management Technologyを調べたところ、マイナス面については何も触れられていませんでした。 私が見て、インテルのvProテクノロジーでリモートPCの管理トムのハードウェアサイトに、それは任意のトレードオフについては言及しませんでした。 サーバー障害から、amtとvProを組み合わせた質問は約15しかありませんでした。私はこれを気に入って、提案されたリンクのいくつかを見ました。vProでPCを管理するにはどうすればよいですか? インテルvProテクノロイ用のツールとユーティリティ 他のページも見ましたが、上記はブックマークしたものです。 回答とコメントで提供される情報: 私の特定のケースはワークステーションに関するものですが、vProが有効になっているシステムを表すために「クライアント」を使用します。 vProをアクティブ化しても制限はないようですが、インストール中にクライアントが適切にプロビジョニングされていないと、セキュリティの問題が発生する可能性があります。 vProは購入時に有効にするか、永続的に無効にする必要があります。MEBx(Management Engine BIOS Extension)で一時的に無効にできます。 vProを使用すると、メモリ使用量、電力消費が増加し、ネットワークパフォーマンスが低下します。 (インテルは、PCパフォーマンスへの影響はエンドユーザーには気づかないと述べています) 少量のドライブ領域が使用されます。 システムは常に[ある程度]電力が供給されています。ハードウェアの取り付け/交換を行うためにマシンの電源を切るだけでなく、A / …
8 networking  amt  intel 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.