安全管理网

利用KVM集中远程管控系统实现设备安全性

  
评论: 更新日期:2018年08月11日

摘  要: 企业数据中心内各种设备类型复杂,地域分布广,人工维护困难,同时,为适应现代化管理的要求,对管理系统在可靠性、易用性及易维护性上,尤其对远程集中管理方面提出更高的要求,目前大部门企业网络机房采用的是传统的kvm设备,只能对kvm设备所在机柜内的服务器进行管理,无法集中、远程监控远程维护。
关键词: kvm设备;集中监控;远程维护
随着计算机技术和网络技术的迅速发展,企业信息系统越来越成为企业日常运作中不可缺少的部分和领导决策的依据。开放系统技术和网络信息技术带来更大的灵活性和可伸缩性使企业的机房信息系统及服务器运行监控管理问题变得越来越重要,提供统一运行维护管理平台、确保系统的安全稳定可靠、提高工作效率,都是企业信息系统系统运行维护不可忽视的组成部分。企业数据中心内各种设备类型复杂,地域分布广,人工维护困难。同时,为适应现代化管理的要求,对管理系统在可靠性、易用性及易维护性上,尤其对远程集中管理方面提出了更高的要求。目前大部门企业网络机房采用的是传统的kvm设备,只能对kvm设备所在机柜内的服务器进行管理,无法集中、远程监控远程维护。
1 kvm集中管理平台的优势
信息中心机房内鉴于平台性能、数据质量、安全性传输、可靠性、稳定性、易维护性、易管理性等重要指标,在信息中心机房统一实施ip-based kvm集中管理平台,即avocentip-based kvm交换机+dsview集中管理系统。具体为在每个机柜上根据服务器数量部署avocent dsr kvm交换机mpu104e(4口)、avocent dsr kvm交换机mpu108e(8口),并通过以太网与dsview集中管理系统进行数据交换和服务器集中管理,远程、本地监控维护端通过web实现对信息中心机房所有服务器的监控、维护、管理。
1.1 中央集中控管,创造良好的秩序与效率。信息中心机房所有服务器的状况一目暸然,网管人员无须在机房混乱中寻找发生问题的服务器,所有服务器、kvm切换器和控制端之间的串接有迹可循,可有效节省处理问题的时间和困难度。
1.2 智能服务器接口线缆。avocent dsr kvm交换机连接服务器使用amiq服务器接口线缆。它能存储服务器名称,当更换服务器与kvm交换机切换器连接端口时,无需重新编辑服务器名称,系统能自动识别原有信息。
1.3 dsview集中管理平台。通过dsview集中管理软件可管理整个kvm切换系统,dsview集中管理软件可对整个系统进行分析、设备维护、升级,并对整个系统设备信息进行同步。dsview集中管理软件对系统的服务器进行命名、编码、增加/编辑/删除和对系统用户进行集中设置分配等操作。dsview可记录系统的所有事件(如:用户登陆、退出、服务器访问、设备状态)可按日期类型、用户名称、设备过滤等条件进行查询。并可将事件数据进行保存。
2 kvm切换技术
采用模拟kvm切换器+模拟kvm延长器的解决方法及组建ip网络,实现远程集中控制。
1)采用模拟kvm切换器+模拟kvm延长器的解决方法。机房主机一般置于机柜,选用机架式模拟kvm切换器将每台主机的控制权分离出来,根据机房主机的数量,选用接口数量不同的kvm切换器。然后通过kvm延长器把主机的控制信号延长到控制室,管理员便能通过控制室内的一台主机远程管理机房;根据管理权限的不同可以通过使用多套kvm延长器将vga视频、音频信号多路延长至远端控制室。常见的kvm切换器有:kvm切换器八进一出、kvm切换器十六进一出、kvm切换器三十二进一出等,同时kvm切换器可以级联。
2)在每台服务器机房上部署raritan_kvm交换机,选用raritan_kvm交换机连接服务器,将键盘、鼠标、显示模拟信号转换为数字信号,通过tcp/ip网络,加密安全传输给集中控制平台,用户可随时随地访问和控制连接到kvm装置的所有服务器。
3 信息接入技术
1)高级控制台服务器具有已升级的高级功能,可为it管理员提供可扩展的高性能解决方案。
2)控制台服务器具有一个高速处理器平台,带有两个千兆以太网冗余端口、一个可选的内置调制解调器和两个16位和32位网卡选项。此外,还有一个用于监控设备级别的内部温度传感器和可配置的串行端口引出线。还提供强大的软件功能,以满足最苛刻的数据中心管理应用的需求。这些功能包括自动发现工具,可轻易识别连接至任何串行端口的服务器、路由器、交换机或pbx,从而节省初始配置与安装的时间。为了遵守现行的数据中心网络访问策略,为安全管理提供多种自定义的访问级别。
控制台服务器具有高级控制台服务器功能,如增强的安全性、数据记录和事件监控等,为安全远程控制提供了完整的解决方案。此外,还支持下一代网络标准,如网际协议第6版(ipv6)。控制台服务器具有单、双交流和直流电源选项,还可能带有调制解调器,有助于最大限度地提高it资产生产率,同时提供可扩展性并降低运营成本。
4 ipkvm
通过ip kvm您可获得bios级别的远程访问,并且能让您在一个地点管理散布在不同位置的设备通过互联网控制服务器,通过统一管理界面,您可以安全地管理整个it设施结构,包括分公司,办事处等远程数据中心的数据,实现随时随地管理,高效便捷管理。
kvm over ip技术是网络构架中最基本的组件之一,kvm over ip切换器允许你在任何地点、任何时间带外访问系统键盘、视频、鼠标(kvm)功能。你可能一直面临在日常的网络管理中克服过去地理障碍所带来的挑战,需要找到更快捷的方法解决远程服务器系统上的问题。或者你是中小规模企业或者分支机构仅有的几个it管理员之一,你需要在资源短缺的情况下提高工作效率。kvm over ip切换器使你能够简单快速的维护和管理不同地理位置的设备,更好的管理服务器系统,提供可靠的、值得信赖的关键业务服务,并大大减少总体拥有成本(tco)。
kvm over ip切换器允许你直接从自己的电脑或者任何其他地点访问并在bios级上控制所连接的服务器及其他网络设备。并且用户甚至可以在网络失败以及不能使用远程访问软件时使用kvm over ip切换器自带的提供外部调制调节器支持功能。
5 结束语
通过kvm集中管理解决方案,用户能够实现对中心机房进行远程集中管理,将控制中心完全独立于机房外,以避免机房中零星连接的混乱状态,同时减少人员进出次数,维护设备及资料安全。提高信息运维管理的集中性、安全性、实时性。
参考文献:
[1]郝旭东,intel vt-d技术的研究及其在kvm虚拟机上的实现[j].电子科技大学.
[2]李守龙,分代算法在kvm中的实现[j].计算机工程.
作者简介:
陈佳君(1984-),女,山东长青人,助理工程师,主要研究方向通信工程。
 

网友评论 more
创想安科网站简介会员服务广告服务业务合作提交需求会员中心在线投稿版权声明友情链接联系我们