KVM切換器設(shè)備應(yīng)用方案
機(jī)房建設(shè)初步完成,已經(jīng)形成了集核心路由交換,多業(yè)務(wù)接入的綜合性機(jī)房。為滿足客戶業(yè)務(wù)需求量大,業(yè)務(wù)多樣化,業(yè)務(wù)延申化,機(jī)房集中管理成為建設(shè)重點(diǎn)。
隨著經(jīng)濟(jì)的發(fā)展,機(jī)房規(guī)模龐大,結(jié)構(gòu)復(fù)雜,要求IT基礎(chǔ)設(shè)施具有極高的可靠性,安全性。針對(duì)機(jī)房設(shè)備種類多,分布廣的特點(diǎn),增加KVM遠(yuǎn)程管理系統(tǒng)對(duì)機(jī)房設(shè)備統(tǒng)一管理成為必要。
完善應(yīng)急管理手段、提高數(shù)據(jù)中心的物理安全、降低維護(hù)時(shí)間和人員維護(hù)成本,需要通過建立一套完整的應(yīng)急管理系統(tǒng),對(duì)機(jī)房內(nèi)的應(yīng)用服務(wù)器、網(wǎng)絡(luò)設(shè)備及安全設(shè)備等 IT 設(shè)備,提供跨平臺(tái)、跨系統(tǒng)的統(tǒng)一管理,通過應(yīng)急管理系統(tǒng)的深層次控制,實(shí)現(xiàn)對(duì) IT 設(shè)備的BIOS 級(jí)別運(yùn)維管理或 Console配置口的運(yùn)維管理成為必要。
◆ 在控制中心可以完成對(duì)機(jī)房數(shù)據(jù)中心內(nèi)所有服務(wù)器設(shè)備的操作。
◆ 具備可靠、完善的信任安全檢測機(jī)制,防止非法用戶進(jìn)入,支持系統(tǒng)內(nèi)部認(rèn)證和與第三方認(rèn)證系統(tǒng)的集成。
◆ 遠(yuǎn)程管理被授權(quán)的管理員支持任何時(shí)間、地點(diǎn)接入內(nèi)部系統(tǒng),快速的進(jìn)行系統(tǒng)級(jí)別的故障修復(fù)及系統(tǒng)管理,降低故障解決時(shí)間及成本;
◆ 管理手段必須保證數(shù)據(jù)傳輸?shù)陌踩?,不能采用明文傳輸方式,避免安全隱患;
◆ 整個(gè)系統(tǒng)架構(gòu)完成后能為管理基礎(chǔ)架構(gòu)提供極為安全的訪問、控制及管理。
◆ 整套系統(tǒng)應(yīng)具有可擴(kuò)展性,以應(yīng)對(duì)將來的設(shè)備增長
◆ 可靠的安全性:
設(shè)備管理中安全性極為重要,一旦非法用戶進(jìn)入,可能對(duì)數(shù)據(jù)造成損壞,因此,在遠(yuǎn)程登入及數(shù)據(jù)傳輸過程中,需要強(qiáng)有力的安全檢測機(jī)制及數(shù)據(jù)加密,以防止非法用戶登入及竊取數(shù)據(jù)。用戶證書雙向認(rèn)證、密碼保護(hù)、權(quán)限控制、數(shù)據(jù)加密傳輸是阻止非法用戶進(jìn)入,防止數(shù)據(jù)泄露的重要手段。
◆遠(yuǎn)程 BIOS 級(jí)管理:
由于網(wǎng)絡(luò)的地位極為重要。一旦出現(xiàn)設(shè)備級(jí)故障,通常需要到現(xiàn)場進(jìn)行搶修,有時(shí)還需要廠家或者專家立即進(jìn)行遠(yuǎn)程技術(shù)支持和恢復(fù)。所以當(dāng)故障發(fā)生時(shí),迫切需要一套穩(wěn)定、可靠、安全的遠(yuǎn)程管理系統(tǒng),減少系統(tǒng)恢復(fù)時(shí)間,增加整個(gè)網(wǎng)絡(luò)的穩(wěn)定性。通過遠(yuǎn)程的鍵盤、鼠標(biāo)和顯示器來實(shí)現(xiàn)系統(tǒng)的遠(yuǎn)程管理、維護(hù)是保證系統(tǒng) 24 小時(shí)不間斷、穩(wěn)定運(yùn)行的重要手段。
◆ 提高維護(hù)效率:
可以想象,當(dāng)系統(tǒng)或網(wǎng)絡(luò)維護(hù)人員穿梭于服務(wù)器、各種機(jī)柜所組成的叢林中,尋找出故障的機(jī)器時(shí),效率是不會(huì)提高的。而這低效率,不但浪費(fèi)了有限的人力資源,而且使出現(xiàn)的故障得不到及時(shí)的修復(fù),使網(wǎng)絡(luò)或數(shù)據(jù)中心出現(xiàn)不應(yīng)有的停頓。能實(shí)現(xiàn)在由一套鍵盤、鼠標(biāo)、顯示器組成的控制臺(tái)登陸所有的機(jī)器,勢必將極大地提高系統(tǒng)或網(wǎng)絡(luò)維護(hù)人員的工作效率。
◆ 節(jié)約維護(hù)成本:
業(yè)務(wù)屬于必須 24 小時(shí)不間斷運(yùn)行的。其硬件軟件費(fèi)用、人員費(fèi)用以及場地費(fèi)用都是運(yùn)營費(fèi)用的主要組成部分。而節(jié)約人力成本、機(jī)房配套成本、設(shè)備搬遷成本、減少鍵盤、鼠標(biāo)和顯示器的終端數(shù)量,可以節(jié)約維護(hù)成本。
◆ 規(guī)范機(jī)房管理:
工作效率的提高,意味著網(wǎng)絡(luò)或數(shù)據(jù)中心得到了有效的管理,從而提高了這些系統(tǒng)的穩(wěn)定性和安全性。簡化和規(guī)范機(jī)房布線實(shí)現(xiàn)鍵盤、鼠標(biāo)、顯示器的有限延展。
◆ 環(huán)保節(jié)能:
使用 KVM 可避免使用多臺(tái)顯示器、鍵盤、鼠標(biāo)等終端設(shè)備,從而減少輻射,節(jié)省空調(diào)、減少能耗和碳排放,營造健康環(huán)保節(jié)能的工作環(huán)境,有效提高大規(guī)模應(yīng)用的管理能力
需求1:貴方有A,B,C 3個(gè)場站;A,B,C3個(gè)場站在一個(gè)大的局域網(wǎng)內(nèi)通過交換機(jī)互聯(lián)互通;(1)要求A場站的管理員可以登錄A,B,C3個(gè)場站的KVM操作3個(gè)場站內(nèi)所有服務(wù)器;要求禁止B和C場站管理員登錄A場站KVM( 2)要求B場站管理員可以登錄B,C 2個(gè)場站的KVM操作B,C2個(gè)場站內(nèi)所有的服務(wù)器;禁止C場站管理員登錄B場站KVM(3)要求C場站管理員可以登錄C場站KVM操作C場站內(nèi)所有服務(wù)器。
需求2:為應(yīng)對(duì)特殊情況,縮短響應(yīng)時(shí)間,提高工作效率,貴方要求最多4個(gè)信息管理員可以同時(shí)登陸某1臺(tái)KVM,實(shí)現(xiàn)同時(shí)操作這臺(tái)KVM上接入的4臺(tái)服務(wù)器。
需求1實(shí)現(xiàn)方法:通過KVM管理端軟件對(duì)管理員的管理權(quán)限進(jìn)行設(shè)置可以實(shí)現(xiàn)。(1)需方首先確定A,B,C3個(gè)場站中的其中1個(gè)場站的管理者是最高管理者,然后由最高管理者對(duì)A,B,C場站的管理員登錄權(quán)限進(jìn)行分配;(2)每個(gè)場站的管理員自行添加黑名單,白名單從而實(shí)現(xiàn)禁止特定的IP地址訪問本機(jī)或只有特定IP地址可以訪問本機(jī)。
需求2實(shí)現(xiàn)方法:KMD-3408有4個(gè)獨(dú)立的并發(fā)通道;可以實(shí)現(xiàn)4個(gè)管理員遠(yuǎn)程同時(shí)登陸1臺(tái)KVM 并且同時(shí)操作這臺(tái)KVM上連接的4臺(tái)服務(wù)器。
拓?fù)鋱D
1. 鑒別認(rèn)證
◆ 支持雙向證書認(rèn)證,避免非法用戶進(jìn)入。
◆ 支持帳號(hào)密碼保護(hù)功能。
◆ 支持第三方 Radius 認(rèn)證
2. 訪問控制
◆ 支持用戶分組、分級(jí),支持被控設(shè)備分組、分級(jí)
◆ 支持精細(xì)化的圖像、輸入、傳輸?shù)葯?quán)限管理。
3. 內(nèi)容安全
◆ 支持 SSL,DES,3DES 等多種方式加密,保護(hù)數(shù)據(jù)安全
◆ 使用數(shù)據(jù)庫加密保存用戶數(shù)據(jù)。
◆ 支持單一端口實(shí)現(xiàn)所有服務(wù)。
4. 訪問跟蹤審計(jì)
◆ 完善的日志記錄,完整的用戶訪問記錄
◆ 支持生成月報(bào)、匯總、雙人操作、訪問統(tǒng)計(jì)等報(bào)表
5. 可靠性
◆ 帶外管理技術(shù)
基于 KVM 的帶外管理技術(shù),分離業(yè)務(wù)信道與管理信道,網(wǎng)絡(luò)設(shè)備如路由器、交換機(jī)等通過 Console 口進(jìn)行管理,不再依賴于網(wǎng)絡(luò)設(shè)備或服務(wù)器的業(yè)務(wù)網(wǎng)絡(luò). ? 星形結(jié)構(gòu)整套系統(tǒng)采用星形結(jié)構(gòu),減少結(jié)構(gòu)層數(shù),上下依賴關(guān)系減少,系統(tǒng)的穩(wěn)定性提高,能夠連續(xù) 7×24 小時(shí)不間斷工作。
◆ 雙電源供電
KVM 設(shè)備均具有雙電源同時(shí)供電,當(dāng)一條線路出現(xiàn)故障時(shí),不會(huì)影響 KVM 管理設(shè)備工作。
◆ 雙網(wǎng)口冗余
KVM 設(shè)備均具有熱備雙網(wǎng)口冗余,當(dāng)一條線路出現(xiàn)問題時(shí),會(huì)自動(dòng)切換至備用網(wǎng)口。
◆ 模塊保持激活功能
即使 KVM 掉電或故障,模塊仍能正常工作,使服務(wù)器鍵盤、鼠標(biāo)、顯示器處于激活狀態(tài)。
管理平臺(tái)服務(wù)器集群
集中管理服務(wù)器關(guān)鍵部分增加冗余節(jié)點(diǎn),采用雙機(jī)集群模式,減少單點(diǎn)故障。
整套系統(tǒng)具備平滑擴(kuò)容能力。系統(tǒng)結(jié)構(gòu)能支撐未來的系統(tǒng)建設(shè)目標(biāo),在系統(tǒng)擴(kuò)容時(shí),系統(tǒng)無需停止對(duì)外服 務(wù),只需增加 KVM、串口管理設(shè)備即可方便的進(jìn)行擴(kuò)容,以達(dá)到不間斷用戶使用的情況下完成總體擴(kuò)容能力的支持。
七:產(chǎn)品特性
◆ 高密度連接端口 RJ-45 連接端口及 Cat 5e/6 聯(lián)機(jī)提供高達(dá) 8 個(gè)端口
◆ 獨(dú)立的通道,可提供 4 個(gè)遠(yuǎn)程連接進(jìn)行 KVM over IP 訪問
◆ 內(nèi)建 2 組 1000 Mbps 網(wǎng)絡(luò)適配卡可提供局域網(wǎng)絡(luò)冗余或雙 IP 操作能力
◆ 支持 PS/2, USB,及串口(RS-232)連接
◆ 本地控制端支持 USB/PS2 鍵盤與鼠標(biāo)
◆ 支持跨平臺(tái)服務(wù)器環(huán)境: Windows, Mac, Sun, Linux 等為基礎(chǔ)的串口設(shè)備
◆ 高視頻分辨率- 本地控制端視頻和遠(yuǎn)程視頻分辨率最高可達(dá)1920x1200@60Hz
◆ 被控電腦鍵鼠連接端口采用 Keep Online 技術(shù)模擬鍵鼠,設(shè)備安全穩(wěn)定,切換迅速管理
◆ 提供多達(dá) 3000 組用戶賬號(hào),用戶根據(jù)權(quán)限可分為 3 個(gè)級(jí)別
◆ 支持 KVM 設(shè)備系統(tǒng)的日志生成和條件查詢功能
◆ 支持固件更新
◆ 連接設(shè)備端口的信息設(shè)置與存儲(chǔ)功能、自定義設(shè)備連接信息
◆ 端口共享模式支持多位用戶共同訪問一臺(tái)服務(wù)器
◆ 過用戶權(quán)限與組管理,用戶可以分為超級(jí)管理員、管理員、普通用戶級(jí)別
◆ 支持權(quán)限設(shè)定,管理員可設(shè)置不同級(jí)別用戶操作權(quán)限和端口
◆ 內(nèi)嵌式 WEB 管理服務(wù)器,瀏覽器登錄管理方式,快捷可靠界面及操作
◆ 本地控制端可使用 OSD 菜單進(jìn)行端口的切換和鍵鼠操作
◆ 支持多平臺(tái)的客戶端系統(tǒng)(Windows, Mac OS X, Linux, Sun)
◆ 多種瀏覽器支持:IE, Chrome, Firefox, Safari, Opera, Mozilla, Netscape
◆ 純網(wǎng)頁技術(shù)以瀏覽器為基礎(chǔ)的 UI,管理員不需先安裝 Java 軟件包即可進(jìn)行管理工作
◆ 用戶可在同一個(gè)遠(yuǎn)程登入端啟動(dòng)多個(gè)虛擬遠(yuǎn)程桌面以管理多臺(tái)服務(wù)器
◆ 獨(dú)特控制面板界面可以進(jìn)行視頻、鍵盤、鼠標(biāo)參數(shù)設(shè)定
◆ 支持全屏或虛擬遠(yuǎn)程桌面的無極縮放功能,任意比例大小顯示
◆ 獨(dú)有的畫面調(diào)整設(shè)置
◆ 根據(jù)不同網(wǎng)絡(luò)的帶寬設(shè)置鼠標(biāo)指針的采樣速度,保證有效的跟隨速度
◆ 可根據(jù)用戶習(xí)慣設(shè)置兩種鼠標(biāo)操作的顯示模式
◆ 先進(jìn)的安全機(jī)制,非對(duì)稱加密機(jī)制保證收發(fā)數(shù)據(jù)安全性
◆ 支持 IP 地址的過濾功能,非法和潛在 IP 風(fēng)險(xiǎn)的黑名單功能
◆ MD5 加密機(jī)制和隨機(jī)密鑰,以確保從瀏覽器安全登入
◆ 嚴(yán)格的加密設(shè)計(jì),以非對(duì)稱的收發(fā)兩組密鑰對(duì)鍵盤/鼠標(biāo),顯示器及虛擬媒體數(shù)據(jù)進(jìn)行加密保護(hù)保證網(wǎng)絡(luò)傳輸?shù)陌踩?/span>
◆ 可對(duì)用戶及群組設(shè)定訪問與控管服務(wù)器的權(quán)限
◆ 支持 USB 存儲(chǔ)設(shè)備的文件讀寫和復(fù)制操作
◆ 可使用在支持 USB 的服務(wù)器操作系統(tǒng)及 BIOS 層級(jí)
◆ 視頻壓縮碼率調(diào)整視頻質(zhì)量,提供最佳化數(shù)據(jù)傳輸速度
◆ 視頻幀率的設(shè)定可讓用戶在低頻寬的情況下壓縮數(shù)據(jù)流量大小以達(dá)到最佳的傳輸量
◆ 支持 DDC 通訊,適應(yīng)各種不同的顯卡設(shè)備
◆ 先進(jìn)的 FPGA 圖形視頻處理器高速可靠,低延時(shí)高畫質(zhì)質(zhì)量處理
◆ 高性能制圖法,提供最優(yōu)畫質(zhì)
◆ 支持全顯示器顯示或可調(diào)式窗口顯示
◆ 鼠標(biāo)動(dòng)態(tài)同步顯示功能,自動(dòng)校準(zhǔn)功能,虛擬桌面與本地桌面自由切換功能
◆ 服務(wù)器 BIOS 層級(jí)訪問,無須擔(dān)心系統(tǒng)兼容性