您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 宜坤三地机房双控统一管理方案
宜坤三地机房双控统一管理方案一、客户描述及需求分析某企业原机房共有40台服务器,随着企业的发展,分别其他两座城市建立分支机构,并配套建立了两个新的机房。两个新机房内分别有15台和20台服务器。但是企业的发展,使得业务数据逐步增多,机房管理也逐渐趋于混乱。首先,目前的机房管理,基本使用传统的管理模式。由于各操作点都有着自己的维护界面,系统维护人员需要逐个进行维护和管理。其次,日常维护中需要操作人员频繁的进出机房,键盘、鼠标和显示器等外部I/O设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康。最后,由于机房内线缆繁杂,每个机柜里都配备了一套键盘、鼠标、显示器,或者在远程通过Telnet进行管理,不能对服务器进行更深层次操作,存在安全隐患,管理效率低。为了解决这些问题,该企业决定对内部设备实施统一管理,便于集中管理所有城市的服务器,并配备了3名专业的机房管理人员。不仅如此,为规范机房布线,要求服务器到KVM切换器无延迟、无失真的最远距离和连接方式。最好系统能够支持基于多种接口的服务器如:PS/2、USB、SUN、Console口等,并在多种软件系统平台间“无缝”切换。同时需要做到能在非工作时间,管理人员可通过远程操作,以解决服务器的突发故障。如果KVM设备掉电或出现故障,仍能保证服务器鼠标,键盘,显示器处于激活状态,换上备份设备后只需连上线缆,即可重新管理服务器,而不影响服务器的正常工作。最后需要,灵活有效安全防护。综上所述,为了更好的进行系统运行维护管理,迫切需要对机房管理设备进行升级,以期能提供一套与目前机房设备规模相适应的更安全、更高效的集中管理平台。方案决定采用具备跨平台支持能力的KVM解决方案,并透过集中且分层式的管理模式,以协助网管人员有效的管理不同操作系统的服务器。需要充分考虑分散的服务器设备的管理集中性,管理者使用的安全性,系统的稳定性,实用性以及之后的可扩充性。二、机房KVM监控管理系统设计方案1.机房KVM监控管理系统安全性设计完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。2.访问控制的安全性设计访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统采用1024/2048位RSA非对称算法,有效保证身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128bitAES加密算法,符合国际商业安全标准。XML采用HTTPS传输;数据采用SSL隧道传输。3.减少机房人员进出,提高物理安全性设计主机运行机房是核心部位之一,减少人员频繁进出,可以提高机房设备的物理安全性。使用机房KVM监控管理系统使得操作员可以在机房外操作维护机房设备,可以有效减少机房内人员流动。4.管理模式的整合与调整设计机房KVM监控管理系统,为机房管理提供了新的技术手段。根据新的技术手段对机房管理模式进行调整,可以提供一套与目前机房设备规模和安全性要求相适应的高效、集中管理平台,完善机房管理制度。5.全面集中管理设计随着机房设备规模的扩大,对机房管理提出了更高的要求。面对众多的机房设备,仍采用一对一的方式,逐个控制和管理制约了机房管理水平的进一步提高。所有机房设备按其任务进行分组,以便按任务或科室进行设备管理。当用户登录系统时,该用户所有有权访问的机房设备同时在单一的用户界面显示,方便用户在不同的机房设备之间切换。6.远程控制管理设计机房KVM监控管理系统是基于网络的机房管理解决方案,IP所到之处,即可部署远程控制台,利用用户现有的网络体系,构建起远程控制系统,中心系统管理人员在获得机房设备访问权后,即可远程访问机房设备。7.准确的过程管理设计目前机房管理制度,虽然对操作员行为进行了规范,但操作员是否按机房管理制度进行操作,是否定期进行巡检,无法进行准确的监控和审核。利用机房KVM监控管理系统,进行准确的过程管理,从而提高操作员责任心,落实机房管理制度。三、方案系统配置及数量产品型号及数量产品品牌产品描述EK-3200CI(1台)中国EAKUN双控;本地和远程控制;本地控制支持300米距离;32个切换端口/CAT5线连接(连接到服务器距离支持50米)/1U机架式/最大分辨率1920*144075Hz/12V电源,远程管理IP插卡,适用COMBO及CAT5切换器EA-1000CU模块(75个)中国EAKUN服务器端连接模块,适用于数字KVM,最佳使用距离50米以内EK-1600CI(2台)中国EAKUN支持双控;本地和远程控制(需配远程IP插卡);本地控制支持300米距离;16个切换端口/CAT5线连接(连接到服务器距离支持50米)/1U机架式/最大分辨率1920*144075Hz/12V电源,远程管理IP插卡,适用COMBO及CAT5切换器EK-3200C(1台)中国EAKUN双控;本地和远程控制;本地控制支持300米距离;32个切换端口/CAT5线连接(连接到服务器距离支持50米)/1U机架式/最大分辨率1920*144075Hz/12V电源四、方案实现说明1.原机房共有40台服务器,其中32台通过标准5类线连接至EK-3200C主机,剩余服务器与EK-3200C主机与顶层的一台EK-1600CI采用树状级联,来进行本地集中统一控制。EK-1600CI主机搭载IP模块,IP模块接口通过普通5类线,将其连接到网络交换机端口实现服务器的集中IP远程管控,这样就可以实现远程IP集中管理。每台服务器连接EA-1000CU计算机接口模块。2.两个新机房内分别有15台和20台服务器,分别配备一台EK-1600CI和EK-3200CI主机,来进行本地集中统一控制。两部主机搭载IP模块,IP模块接口通过普通5类线,将其连接到网络交换机端口实现服务器的集中IP远程管控,这样就可以实现远程IP集中管理。每台服务器连接EA-1000CU计算机接口模块。五、方案拓扑图六、方案优势说明全域访问能力:远程IP用户可以位于任何有OA网络存在的地方,通过TCP/IP登录控制所有服务器及网络设备;快捷切换方式:远程IP用户通过客户端界面操作,其所有有权访问的机房设备完全列表在同一显示界面中,只需鼠标点击即可接入和控制任何一台机房设备;友好的用户界面:不论是本地控制台还是远程IP用户,均为全图形全中文界面。高度可管理性:KVM交换机、机房设备、用户集中统一管理,支持分组管理模式。安全强度高:用户分级权限管理、数据安全加密传输、日志审计功能、图像存储与回放,构成完整的安全体系。可靠性:在KVM交换机关机或出现故障时,接口模块具备断电保护功能,能保证所连接的服务器及网络设备正常工作。更换KVM交换机非常方便,只需进行IP地址等少量配置即可,接口模块支持热拔插,即插即用;KVM交换机为分布式安装,当机房KVM监控管理系统主服务器出现故障时,可以很方便地将KVM交换机设置为单机模式,IP用户可不通过主服务器直接登录KVM交换机访问控制服务器及网络设备。实用性:KVM交换机1U标准可上机架式,支持包括PS/2、SUN、USB服务器和各种终端服务器及串口设备,VGA、SVGA显示器,最大分辨率本地端和IP端均支持高达1600x1200显示分辨率。升级能力:KVM交换机和接口模块均可在线升级,KVM交换机为操作系统级升级,接口模块升级支持断点续传。支持多平台多系统:不仅全面支持Windows9x/2000/XP/Vista/7、NT、UNIX、LINUX、NOVELL、DOS、Solaris等多种系统,同时全面支持SUN、IBM、HP、DELL、COMPAQ、联想、浪潮、宝德等各类服务器机型,以及研华、研祥、大众、威达、艾讯、CRESUN等各类工控机型。该机型还支持SUN的热键功能。用户资源保护:非介入式安装,不会占用被控制的服务器及网络设备的内存、CPU等重要资源。利用原有OA网络,不会增加网络设备投资,不会占用业务网络带宽。用户订制:完全自主知识产权,可以按用户需求扩充功能,实现用户定制。安装部署方便:方案简洁、直观,实现规范化五类线布线,简化工程施工,布线整齐,美观,减少传统布线的复杂与繁琐;扩展性:随着机房服务器数量的增加,不需要改变原有系统的结构,只需要增加KVM交换机就可以轻松扩展被控设备数量。整套系统内的设备都是即插即用:可随时根据用户的需求增加或删减KVM交换机和接口模块,而不会影响到整个系统的正常运行;机房KVM监控管理系统服务器软件采用模块化设计,便于扩充系统功能。
本文标题:宜坤三地机房双控统一管理方案
链接地址:https://www.777doc.com/doc-2529179 .html