KVM监控管理系统设计专业技术方案-精品 .docx
-
资源ID:13056378
资源大小:89.37KB
全文页数:8页
- 资源格式: DOCX
下载积分:4.3金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
KVM监控管理系统设计专业技术方案-精品 .docx
精品名师归纳总结KVM监控治理系统设计方案一系统概述随着 KVM技术的进展,机房 KVM监控治理系统已经不再是键盘、鼠标和显示器的简洁延长。机房KVM监控治理系统整合了现代机房治理的理念,为设备治理、用户治理、用户操作把握及用户操作记录供应了全新的技术手段,已成 为现代机房治理的重要环节。现代企业和其分支机构对信息技术的依靠程度越来越高,其机房设备明显 表现出数量大、跨的域的特点。 KVM交换机单机工作模式已经不能中意现代企业机房治理的需要。利用机房 KVM监控治理系统对 KVM交换机进行集群治理, 可以应对机房设备及操作人员数量不断增加、机房设备种类日益多样化的复杂 局面。机房 KVM监控治理系统可以供应KVM交换机不能具备的增值功能: A:集中、安全的治理机房设备。 B:统一的用户治理,用户权限支配。C:完整的用户拜望记录。D:完整的安全性架构。二需求分析与背景某单位数据机房现状分析目前某单位机房的服务器与网络设备基本都是接受单机单点治理,随着信息化、网络化的进展,运算机系统的规模、功能不断增强扩大,机房设备将不断增加,需要更高的运行爱惜效率和科学合理严密的机房治理制度。A:现状1. 某单位机房目前需求为 30 多个操作点(服务器及网络设备),由于各操作点都有着自己的爱惜界面,系统爱惜人员需要逐个进行爱惜和治理。可编辑资料 - - - 欢迎下载精品名师归纳总结2. 目前的机房治理,基本使用传统的治理模式。日常爱惜中需要操作人员频繁的进出机房,键盘、鼠标和显示器等外部I/O 设备大量的占用机房空间。机房电磁环境也有害于操作人员身体健康。B:依据目前的现状,某单位数据机房需要一个更高效、更集中、更智能化的治理平台 .基于以上分析,为了更好的进行系统运行爱惜治理,迫切需要对机房治理设备进行升级,以期能供应一套与目前机房设备规模相适应的更安全、更高效 的集中治理平台 , 为了中意目前大规模、跨的域、多种类、多用户的机房设备管理需求,可以对机房设备及操作员进行集中统一治理。本机房KVM监控治理系统可以中意前面所提出的治理需求。三机房 KVM监控治理系统设计方案3.1 系统设计原就系统兼顾成熟性与先进性开放性和标准化可扩充性安全性与牢靠性有用性,适应用户实际应用环境3.2 机房 KVM监控治理系统安全性设计完整的安全系统,需要综合考虑拜望把握、数据传输、储备的安全及完整性、事后审计三大要素。本方案依据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。3.2.1 拜望把握的安全性设计拜望把握的安全性,在于防止非法用户对系统的入侵。机房KVM监控治理系统通过以下技术手段来实现安全的拜望把握:1) 服务器证书、客户端个人证书双向认证: 只有当服务器端、客户端相互认证对 方的合法性,才能建立起正常联机,保证了系统的应用中免受第三方攻击。2) 操作员分级权限治理 : 系统治理员、一般操作员使用不同的用户名及密码登录系统,对系统治理员、一般操作员规定不同治理操作权限。一般操作员设备可编辑资料 - - - 欢迎下载精品名师归纳总结操作权限由系统治理员支配,依据不同操作员职责设定不同的治理权限,遵循“权限最小”原就,进行拜望把握,提高系统安全性。3) KVM接入安全网关及用户接入安全网关 : KVM交换机与服务器、用户与服务器之间都接受安全、加密通讯协议连接,屏蔽其它网络协议包。4) 操作员 IP 限制: 对操作员接受固定 IP 的方式,可以过滤掉网络中无关IP 所发出的 IP 包,限制网络中的摸索行为。3.2.2 密文传输防范数据传输风险数据密文传输,在于防止非法用户对网络数据流的窃听和分析。机房 KVM监控治理系统通过以下技术手段来实现密文传输:接受 1024/2048 位 RSA非对称算法,有效保证身份认证体系的安全性和会话密钥传输的保密性。接受 MD5摘要算法,爱惜数据传输过程的完整性。接受128 bit AES加密算法,符合国际商业安全标准。 XML接受 HTTPS传输。数据接受 SSL隧道传输。3.2.3 安全日志记录和审计事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生缘由、明确责任人的具体责任供应了技术手段。机房 KVM监控治理系统通过以下技术手段来实现安全日志记录和审计:1) 运算机屏幕图像同步储备与回放功能 : 接受图像及字符数据储备与回放技术,可以将操作员的全部操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放。2) 日志储存、治理、查询功能 : 将操作员的全部操作的相关要素(登录时间、登出时间、操作员号、拜望设备、拜望IP 的址等)都记录下来,以备需要对操作员进行监督时查询。3) 报警及反常状态日志:受控设备宕机、掉电报警.可编辑资料 - - - 欢迎下载精品名师归纳总结上述功能使系统具备了事后审计的才能:记录和跟踪各种系统状态的变化。供应对系统有意入侵行为的记录和危害系统安全的记录。实现对各种安全事故的定位。监控和捕捉各种安全大事。2.2.4 削减机房人员进出,提高物理安全性主机运行机房是核心部位之一,削减人员频繁进出,可以提高机房设备的物理安全性。使用机房 KVM监控治理系统使得操作员可以在机房外操作爱惜机房设备,可以有效削减机房内人员流淌。3.3 治理模式的整合与调整机房 KVM监控治理系统,为机房治理供应了新的技术手段。依据新的技术手段对机房治理模式进行调整,可以供应一套与目前机房设备规模和安全性要 求相适应的高效、集中治理平台,完善机房治理制度,具体如下:3.3.1 全面集中治理随着机房设备规模的扩大,对机房治理提出了更高的要求。面对众多的机房设备,仍接受一对一的方式,逐个把握和治理制约了机房治理水平的进一步提高。集中治理包含两个层面的含义:1) 用户的集中治理:全部用户按其任务或所在的科室进行分组治理,统一支配拜望权限,统一设定答应其接入的 IP 的址或 IP 的址段,统一进行证书治理。2) 机房设备的集中治理:全部机房设备按其任务进行分组,以便按任务或科室进行设备治理。当用户登录系统时,该用户全部有权拜望的机房设备同时在单一的用户界面显 示,便利用户在不同的机房设备之间切换。3.3.2 远程把握治理可编辑资料 - - - 欢迎下载精品名师归纳总结机房 KVM监控治理系统是基于网络的机房管懂得决方案,IP 所到之处,即可部署远程把握台,利用用户现有的网络体系,构建起远程把握系统, 中心系统治理人员在获得机房设备拜望权后,即可远程拜望机房设备。3.3.3 精确的过程治理目前机房治理制度,虽然对操作员行为进行了规范,但操作员是否按机房治理制度进行操作,是否定期进行巡检,无法进行精确的监控和审核。利用机房 KVM监控治理系统,进行精确的过程治理,从而提高操作员责任心,落实机房治理制度。基于上述治理技术手段,需要对目前机房治理模式进行整合和调整,除对机房治理制度进行调整外,在技术层面上,在进行系统配置时应考虑兼顾系统可用性及安全性。在用户及用户组、设备及设备组划分,权限支配上充分考虑治理上的需求。在日志记录、图像储备设置上应与治理制度相适应。在 IP 信任域设置上应兼顾系统安全性与拜望的便利性。使系统发挥最大效益。3.4 方案描述3.4.1 方案概述依照某单位使用要求,设计为在机房安装机房KVM监控治理系统主服务器及 KVM交换机,实现全域认证服务和日志记录。主服务器中需安装KVM接入代理、用户拜望代理、用户治理和日志服务软件模块,实现该机房区域KVM接入、IP 用户接入和日志服务等功能。 KVM交换机通过主服务器形成集群。实现对全域机房设备的统一治理和拜望把握。3.4.2 方案实现由于某单位数据机房操控设备约为30 台左右,分布在同一机房区域。故接受 EasyWay KVM交换机组合配置予以接入。接入设备数: 32 个需安装 EasyWay 16 端口 KVM交换机 2 台。 另选用相应接口功能模块计 32 个即可。可编辑资料 - - - 欢迎下载精品名师归纳总结机房 KVM监控治理系统主服务器:服务器配置依据设备及网络带宽情形,以按需配置原就,同时权衡用户投资、可用性和扩展性,使用户在目前条件下以较小的投资,获得最大的使用效率。在数据机房安装机房 KVM监控治理系统主服务器,实现全域用户治理和日志服务。机房内的服务器与网络设备。按就近接入原就,选择与其匹配的接口模块类型,与本机房内的 KVM交换机连接。主服务器中安装 KVM接入代理、用户拜望代理、用户治理和日志服务软件模块,全域用户治理和日志服务都集中于主服务器,全部用户的权限治理、 证书发放、日志储备与查询都由主服务器完成。主服务器安装软件模块:ES-AS用户治理ES-LS日志服务ES-KP KVM接入代理ES-CP用户拜望代理3.4.3 方案功能及特点全域拜望才能: 远程 IP 用户可以位于任何有 OA网络存在的的方,通过TCP/IP登录把握全部服务器及网络设备。快捷切换方式: 远程 IP 用户通过客户端界面操作,其全部有权拜望的机房设备完全列表在同一显示界面中,只需鼠标点击即可接入和把握任何一台机房设备。友好的用户界面: 不论是本的把握台仍是远程 IP 用户,均为全图形全中文界面。高度可治理性: KVM交换机、机房设备、用户集中统一治理,支持分组治理模式。可编辑资料 - - - 欢迎下载精品名师归纳总结安全强度高: 双向证书认证、用户分级权限治理、数据安全加密传输、日志审计功能、图像储备与回放,构成完整的安全体系。牢靠性: 在 KVM交换机关机或显现故障时,接口模块具备断电爱惜功能,能保证所连接的服务器及网络设备正常工作。更换KVM交换机特殊便利,只需进行IP 的址等少量配置即可,接口模块支持热拔插,即插即用。KVM交换机为分布式安装,当机房 KVM监控治理系统主服务器显现故障时,可以很便利的将 KVM交换机设置为单机模式, IP 用户可不通过主服务器直接登录KVM交换机拜望控降服务器及网络设备。有用性: KVM交换机 1U标准可上机架式,支持包括 PS/2、SUN、USB服务器和各种终端服务器及串口设备, VGA、SVGA显示器,最大辨论率本的端和 IP 端均支持高达 1600x1280 显示辨论率。支持多平台多系统:如HP、IBM、SUN、 COMPA、QDELL、小型机、串口等硬件多平台的服务器。用户资源爱惜: 非介入式安装,不会占用被把握的服务器及网络设备的内存、CPU等重要资源。利用原有OA网络,不会增加网络设备投资,不会占用业务网络带宽。用户订制: 完全自主学问产权,可以按用户需求扩充功能,实现用户定制。系统通知: 系统治理员可以对关注的大事设定通知功能,当系统有相关大事生成时,系统会以多种通知治理员。安装部署便利: 方案简洁、直观,实现规范化五类线布线,简化工程施工,布线整齐,美观,削减传统布线的复杂与繁琐。扩展性: 随着机房服务器数量的增加,不需要转变原有系统的结构,只需要增加 KVM交换机就可以轻松扩展被控设备数量。整套系统内的设备都是即插即用:可随时依据用户的需求增加或删减KVM交换机和接口模块,而不会影响到整个系统的正常运行。升级才能: KVM交换机和接口模块均可在线升级, KVM交换机为操作系统级升级,接口模块升级支持断点续传。可编辑资料 - - - 欢迎下载精品名师归纳总结机房 KVM监控治理系统服务器软件接受模块化设计,便于扩充系统功能。四方案系统结构图可编辑资料 - - - 欢迎下载