锐盾KVM400客服电话
KVM切换器

IP KVM 控制网络部署整合

发布时间:1342495150 作者:Reton技术部.Zhou

       IP KVM切换器网络部署,能够符合企业的网络规划,同时能够满足系统管理员的使用需求。作为服务器系统的管理工具,IP KVM切换器往往被部署于企业内网中的管理用途子网段中。系统管理员的办公PC往往被划分在企业内网中的办公用途子网段中。这两个子网段之间通常架设有防火墙,以保护管理用途子网段中的各种IT管理应用免遭恶意攻击,同时保护企业信息安全。在这种企业网络布局模式中,IP KVM切换器的网络部署需要能够解决如何穿透防火墙的问题,使得系统管理员能够无需通过VPN切换其PC的IP所属网段(增加网络部署成本)或切换至归属于管理用户子网段的PC(延长响应时间长),就可以方便地使用IP KVM切换器从而迅速地进行系统维护工作。

        特别是IP KVM切换器的上架部署后,被控服务器到IP KVM切换器的物理连接状态即被确定。然而,随着数据中心内各种业务系统的上线、扩容、调整、下线等,新的服务器需要连接到IP KVM服务器上,服务器需要从一台IP KVM切换器迁移到另一台IP KVM切换器上,淘汰的服务器需要从IP KVM切换器上被拆除,由此被控服务器与IP KVM切换器之间的物理连接状态需要随之调整。能够完成上述调整的关键在于IP KVM切换器能够主动地知晓其各个端口是否连接有被控服务器并且是哪台被控服务器。这取决于IP KVM切换器的系统设计。

        虽然可以在防火墙上为各个IP KVM切换器打开其使用的访问端口来实现IP KVM会话的防火墙透传,但在现实场景中这很可能是难以操作的。设想一个中型或大型数据中心,防火墙的一侧是部署的几十甚至上百台IP KVM切换器,防火墙的另一侧是十数名甚至数十名系统管理员,这意味着需要在防火墙上设置相当复杂而又难以维护的安全策略。并且每当由于数据中心内服务器数量增加而需新添的IP KVM切换器时,则须变更防火墙的IP KVM切换器网络访问开放策略。若系统管理员所使用的PC的IP地址是动态分配的,则防火墙安全策略的设置将更为复杂。

       IP KVM切换器作为服务器系统的管理工具被广泛应用于数据中心,并构建起一个服务器系统的控制平台。这个由IP KVM切换器所构建的服务器控制平台,往往与由网管软件所构建的服务器系统管理平台同时存在,为区分这两者间的不同应用特征,由IP KVM切换器所构建的被称为服务器带外管理平台,而由网管软件所构建的被称为服务器带内管理平台。这两者共同组成了企业的服务器系统管理平台,带内管理平台负责服务器系统的配置管理和性能监测,带外管理平台负责在人为干预时提供到达服务器系统的可靠和安全的访问通道。在部署服务器带外管理平台即IP KVM系统时,需考虑是否以及怎样构建一个统一的企业服务器系统管理平台。

        一个整合的管理平台较于多个分散孤立的系统有着无可比拟的管理优势。但如何去实现IP KVM系统与企业管理平台的整合?我们建议可以从三个层面去考虑整合。首先是实现各系统安全控制的整合,这包括了帐号、认证、授权、审计等多个方面。其次是实现各系统配置数据的整合,即多个系统之间重叠的配置数据能够实现自动的同步从而获得配置数据的一致性。再次是实现各系统的管理服务整合,即一个系统能调用另一个系统的服务或从一个单一管理界面中可调用各系统的管理服务,通常是WEB服务。这三个层面上的整合的难易程度由低到高,企业可根据自己的管理现状与管理规划去依次实现。然而,在选择IP KVM系统时则必须考量此系统是否已经支持或有能力扩展以支持实现企业管理平台的整合。

       IP KVM切换器作为服务器系统的管理工具已经被大量部署在数据中心。IP KVM切换器的应用价值与服务器系统的管理方式紧密联系在一起。目前,通过服务器系统在其键盘、鼠标、和显示器上所展现的图形化桌面进行配置操作是最为常用的管理方式,由此这也是IP KVM切换器得以在数据中心被普遍应用的根本原因。

 

(责任编辑:Reton技术部.Zhou)
在百度搜索更多 IP KVM 控制网络部署整合

上一篇: 云计算——传统软硬件销售的巨大挑战        KVM切换器
KVM切换器
<