IPMI 的定义

IPMI(Intelligent Platform Management Interface,智能平台管理接口)是由 Intel、HP、Dell、NEC 等厂商于 1998 年联合推出的开放标准,定义了计算机主板上的管理控制器(Baseboard Management Controller,BMC)与外部管理软件之间的通信协议。它的核心价值在于:即使操作系统完全宕机、甚至服务器未开机,IPMI 依然可以通过独立的管理网络访问硬件。

IPMI 核心组件

IPMI 架构包含多个层次:

  • BMC(Baseboard Management Controller):主板上的独立微控制器,拥有自己的 CPU、内存、网络接口和固件
  • IPMB(Intelligent Platform Management Bus):连接 BMC 与各子模块的内部总线
  • LAN 通道:通过网络远程访问 BMC(带内或带外)
  • RMCP(IPMI over LAN):通过 UDP 端口 623 远程发送 IPMI 命令
  • SOL(Serial Over LAN):远程访问服务器串口控制台,替代物理 KVM

IPMI 安全注意事项

IPMI v1.5 使用明文认证,存在严重的安全风险——攻击者可以获取 BMC 管理员密码并完全控制服务器。IPMI v2.0 引入了 RMCP+ 和 AES 加密,但仍有以下注意事项:

  • 禁用 IPMI v1.5,强制使用 v2.0
  • 使用强密码并定期轮换
  • 将 BMC 管理网络与业务网络隔离(VLAN 分段)
  • 限制 BMC 管理口的访问源 IP
  • 定期更新 BMC 固件,修复已知漏洞
要点

云新 DCOS 平台通过 IPMI/Redfish 统一采集多品牌服务器硬件遥测,并自动检测 IPMI 配置安全问题,纳入统一告警管道。