数字KVM企业解决方案
发布时间:1340783707 作者:Reton技术部.Zhou1.客户描述
A: 某单位机房目前需求为30多个操作点(服务器及网络设备),由于各操作点都有着自己的维护界面,系统维护人员需要逐个进行维护和管理。
B:目前的机房管理,基本使用传统的管理模式。
日常维护中需要操作人员频繁的进出机房,键盘、鼠标和显示器等外部I/O设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康。
依据目前的现状,某单位数据机房需要一个更高效、更集中、更智能化的管理平台.
基于以上分析,为了更好的进行系统运行维护管理,迫切需要对机房管理设备进行升级,以期能提供一套与目前机房设备规模相适应的更安全、更高效的集中管理平台,为了满足目前大规模、跨地域、多种类、多用户的机房设备管理需求,可以对机房设备及操作员进行集中统一管理;本机房KVM监控管理系统可以满足前面所提出的管理需求。
2.机房KVM监控管理系统设计方案
系统兼顾成熟性与先进性 开放性和标准化 可扩充性
安全性与可靠性 实用性,适应用户实际应用环境
3.机房KVM监控管理系统安全性设计
完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。
4.访问控制的安全性设计
访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统通过以下技术手段来实现安全的访问控制:
1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对 方的合法性,才能建立起正常联机,了系统的应用中免受第三方攻击。
2)操作员分级权限管理:系统管理员、一般操作员使用不同的用户名及密码登录系统,对系统管理员、一般操作员规定不同管理操作权限。一般操作员设备操作权限由系统管理员分配,按照不同操作员职责设定不同的管理权限,遵循“权限最小”原则,进行访问控制,提高系统安全性。
3)KVM接入安全网关及用户接入安全网关:KVM交换机与服务器、用户与服务器之间都采用安全、加密通讯协议连接,屏蔽其它网络协议包。
4)操作员IP限制:对操作员采用固定IP的方式,可以过滤掉网络中无关IP所发出的IP包,限制网络中的试探行为。
5.需求分析
机房KVM监控管理系统,为机房管理提供了新的技术手段。根据新的技术手段对机房管理模式进行调整,可以提供一套与目前机房设备规模和安全性要求相适应的高效、集中管理平台,完善机房管理制度,具体如下:
随着机房设备规模的扩大,对机房管理提出了更高的要求。面对众多的机房设备,仍采用一对一的方式,逐个控制和管理制约了机房管理水平的进一步提高。
集中管理包含两个层面的含义:
1)用户的集中管理:
所有用户按其任务或所在的科室进行分组管理,统一分配访问权限,统一设定允许其接入的IP地址或IP地址段,统一进行证书管理。
2)机房设备的集中管理:
所有机房设备按其任务进行分组,以便按任务或科室进行设备管理。当用户登录系统时,该用户所有有权访问的机房设备同时在单一的用户界面显示,方便用户在不同的机房设备之间切换。
机房KVM监控管理系统是基于网络的机房管理解决方案,IP所到之处,即可部署远程控制台,利用用户现有的网络体系,构建起远程控制系统,中心系统管理人员在获得机房设备访问权后,即可远程访问机房设备。
目前机房管理制度,虽然对操作员行为进行了规范,但操作员是否按机房管理制度进行操作,是否定期进行巡检,无法进行准确的监控和审核。利用机房KVM监控管理系统,进行准确的过程管理,从而提高操作员责任心,落实机房管理制度。
基于上述管理技术手段,需要对目前机房管理模式进行整合和调整,除对机房管理制度进行调整外,在技术层面上,在进行系统配置时应考虑兼顾系统可用性及安全性;在用户及用户组、设备及设备组划分,权限分配上充分考虑管理上的需求;在日志记录、图像存储设置上应与管理制度相适应;在IP信任域设置上应兼顾系统安全性与访问的方便性;使系统发挥效益。
6.方案说明及特点
由于某单位数据机房操控设备约为30台左右,分布在同一机房区域。故采用RETON KVM交换机组合配置予以接入。
接入设备数:32个
需安装KS-2032C一台;
另选用相应接口功能模块32个。
机房KVM监控管理系统主服务器:
服务器配置根据设备及网络带宽情况,以按需配置原则,同时权衡用户投资、可用性和扩展性,使用户在目前条件下以较小的投资,获得的使用效率。
在数据机房安装机房KVM监控管理系统主服务器,实现全域用户管理和日志服务。
机房内的服务器与网络设备。按就近接入原则,选择与其匹配的接口模块类型,与本机房内的KVM交换机连接。
主服务器中安装KVM接入代理、用户访问代理、用户管理和日志服务软件模块,全域用户管理和日志服务都集中于主服务器,所有用户的权限管理、证书发放、日志存储与查询都由主服务器完成。
拓扑图:
7.方案优势说明
全域访问能力:远程IP用户可以位于任何有OA网络存在的地方,通过TCP/IP登录控制所有服务器及网络设备;
快捷切换方式:远程IP用户通过客户端界面操作,其所有有权访问的机房设备完全列表在同一显示界面中,只需鼠标点击即可接入和控制任何一台机房设备;
友好的用户界面:不论是本地控制台还是远程IP用户,均为全图形全中文界面。
高度可管理性:KVM交换机、机房设备、用户集中统一管理,支持分组管理模式。
安全强度高:用户分级权限管理、数据安全加密传输、日志审计功能、图像存储与回放,构成完整的安全体系。
可靠性:在KVM交换机关机或出现故障时,接口模块具备断电保护功能,能所连接的服务器及网络设备正常工作。更换KVM交换机非常方便,只需进行IP地址等少量配置即可,接口模块支持热拔插,即插即用;KVM交换机为分布式安装,当机房KVM监控管理系统主服务器出现故障时,可以很方便地将KVM交换机设置为单机模式,IP用户可不通过主服务器直接登录KVM交换机访问控制服务器及网络设备。
实用性:KVM交换机1U标准可上机架式,支持包括PS/2、SUN、USB服务器和各种终端服务器及串口设备,VGA、SVGA显示器,分辨率本地端和IP端均支持高达1600x1200 显示分辨率。
升级能力:KVM交换机和接口模块均可在线升级,KVM交换机为操作系统级升级,接口模块升级支持断点续传。
支持多平台多系统: 不仅全面支持Windows9x/2000/XP/Vista/7、NT、UNIX、LINUX、NOVELL、DOS、Solaris等多种系统,同时全面支持SUN、IBM、HP、DELL、COMPAQ、联想、浪潮、宝德等各类服务器机型,以及研华、研祥、大众、威达、艾讯、CRESUN等各类工控机型。该机型还支持SUN的热键功能。
用户资源保护:非介入式安装,不会占用被控制的服务器及网络设备的内存、CPU等重要资源。利用原有OA网络,不会增加网络设备投资,不会占用业务网络带宽。
用户订制:完全自主知识产权,可以按用户需求扩充功能,实现用户定制。
系统通知:系统管理员可以对关注的事件设定通知功能,当系统有相关事件生成时,系统会以多种通知管理员。
安装部署方便:方案简洁、直观,实现规范化五类线布线,简化工程施工,布线整齐,美观,减少传统布线的复杂与繁琐;
扩展性:随着机房服务器数量的增加,不需要改变原有系统的结构,只需要增加KVM交换机就可以轻松扩展被控设备数量。
整套系统内的设备都是即插即用:可随时根据用户的需求增加或删减KVM交换机和接口模块,而不会影响到整个系统的正常运行;机房KVM监控管理系统服务器软件采用模块化设计,便于扩充系统功能。
【在百度搜索更多 数字KVM企业解决方案】