2022年KVM监控管理系统设计专业技术方案-精品.docx
《2022年KVM监控管理系统设计专业技术方案-精品.docx》由会员分享,可在线阅读,更多相关《2022年KVM监控管理系统设计专业技术方案-精品.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品学习资源KVM监控治理系统设计方案一系统概述随着 KVM技术的进展,机房 KVM监控治理系统已经不再是键盘、鼠标和显示器的简洁延长;机房KVM监控治理系统整合了现代机房治理的理念,为设备治理、用户治理、用户操作把握及用户操作记录供应了全新的技术手段,已成 为现代机房治理的重要环节;现代企业和其分支机构对信息技术的依靠程度越来越高,其机房设备明显 表现出数量大、跨地域的特点; KVM交换机单机工作模式已经不能中意现代企业机房治理的需要;利用机房 KVM监控治理系统对 KVM交换机进行集群治理, 可以应对机房设备及操作人员数量不断增加、机房设备种类日益多样化的复杂 局面;机房 KVM监控治理系
2、统可以供应KVM交换机不能具备的增值功能: A:集中、安全地治理机房设备; B:统一的用户治理,用户权限支配;C:完整的用户拜望记录;D:完整的安全性架构;二需求分析与背景某单位数据机房现状分析目前某单位机房的服务器与网络设备基本都是接受单机单点治理,随着信息化、网络化的进展,运算机系统的规模、功能不断增强扩大,机房设备将不断增加,需要更高的运行爱惜效率和科学合理严密的机房治理制度;A:现状1. 某单位机房目前需求为 30 多个操作点(服务器及网络设备),由于各操作点都有着自己的爱惜界面,系统爱惜人员需要逐个进行爱惜和治理;欢迎下载精品学习资源2. 目前的机房治理,基本使用传统的治理模式;日常
3、爱惜中需要操作人员频繁的进出机房,键盘、鼠标和显示器等外部I/O 设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康;B:依据目前的现状,某单位数据机房需要一个更高效、更集中、更智能化的治理平台 .基于以上分析,为了更好的进行系统运行爱惜治理,迫切需要对机房治理设备进行升级,以期能供应一套与目前机房设备规模相适应的更安全、更高效 的集中治理平台 , 为了中意目前大规模、跨地域、多种类、多用户的机房设备管理需求,可以对机房设备及操作员进行集中统一治理;本机房KVM监控治理系统可以中意前面所提出的治理需求;三机房 KVM监控治理系统设计方案3.1 系统设计原就系统兼顾成熟性与先进性开放性
4、和标准化可扩充性安全性与牢靠性有用性,适应用户实际应用环境3.2 机房 KVM监控治理系统安全性设计完整的安全系统,需要综合考虑拜望把握、数据传输、储备的安全及完整性、事后审计三大要素;本方案依据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范;3.2.1 拜望把握的安全性设计拜望把握的安全性,在于防止非法用户对系统的入侵;机房KVM监控治理系统通过以下技术手段来实现安全的拜望把握:1) 服务器证书、客户端个人证书双向认证: 只有当服务器端、客户端相互认证对 方的合法性,才能建立起正常联机,保证了系统的应用中免受第三方攻击;2) 操作员分级权限治理 : 系统治理
5、员、一般操作员使用不同的用户名及密码登录系统,对系统治理员、一般操作员规定不同治理操作权限;一般操作员设备欢迎下载精品学习资源操作权限由系统治理员支配,依据不同操作员职责设定不同的治理权限,遵循“权限最小”原就,进行拜望把握,提高系统安全性;3) KVM接入安全网关及用户接入安全网关 : KVM交换机与服务器、用户与服务器之间都接受安全、加密通讯协议连接,屏蔽其它网络协议包;4) 操作员 IP 限制: 对操作员接受固定 IP 的方式,可以过滤掉网络中无关IP 所发出的 IP 包,限制网络中的摸索行为;3.2.2 密文传输防范数据传输风险数据密文传输,在于防止非法用户对网络数据流的窃听和分析;机
6、房 KVM监控治理系统通过以下技术手段来实现密文传输:接受 1024/2048 位 RSA非对称算法,有效保证身份认证体系的安全性和会话密钥传输的保密性;接受 MD5摘要算法,爱惜数据传输过程的完整性;接受128 bit AES加密算法,符合国际商业安全标准; XML接受 HTTPS传输;数据接受 SSL隧道传输;3.2.3 安全日志记录和审计事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生缘由、明确责任人的具体责任供应了技术手段;机房 KVM监控治理系统通过以下技术手段来实现安全日志记录和审计:1) 运算机屏幕图像同步储备与回放功能 : 接受图像及字符数据储
7、备与回放技术,可以将操作员的全部操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放;2) 日志储存、治理、查询功能 : 将操作员的全部操作的相关要素(登录时间、登出时间、操作员号、拜望设备、拜望IP 地址等)都记录下来,以备需要对操作员进行监督时查询;3) 报警及反常状态日志:受控设备宕机、掉电报警.欢迎下载精品学习资源上述功能使系统具备了事后审计的才能:记录和跟踪各种系统状态的变化;供应对系统有意入侵行为的记录和危害系统安全的记录;实现对各种安全事故的定位;监控和捕捉各种安全大事;2.2.4 削减机房人员进出,提高物理安全性主机运行机房是核心部位之一,削减人员频繁进出,可以提高机房
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 KVM 监控 管理 系统 设计 专业技术 方案 精品
限制150内