数据中心机房建设项目KVM系统设计方案.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《数据中心机房建设项目KVM系统设计方案.doc》由会员分享,可在线阅读,更多相关《数据中心机房建设项目KVM系统设计方案.doc(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据中心机房建设项目KVM系统设计方案1.1 机房集中控管系统需求分析1.1.1 机房现状简介根据数据中心机房的具体情况,机房分布在不同楼层,分别属于不同部门,包括服务器(IBM、HP、Compaq、DELL、SUN等)。在主机房ECC监控中心或管理员工位,通过相应授权和认证,提供多个并发操作用户全域控制机房内的所有设备,同时方案需要考虑到将来对所有设备的资产和性能管理及各个分支城域网网络设备(Console口)系统纳入集中控制管理平台进行集中管理的问题。方案要求每个操作用户都通过开放式的Web浏览器只需鼠标点击即可访问到机房相应的设备,不同部门的操作用户根据各自权限的不同还可以访问各自不同部
2、门的设备,每个操作用户不但可以在自己的屏幕上打开操作一台服务器画面,还可以打开多个服务器的界面轮流进行操作或监视不同设备的运行状态,彻底摆脱了原始的一套键盘、鼠标、显示器对应操作一台设备的模式,大大节省了操作时间,提高了工作效率。同时考虑对整个机房内所有服务器管理的集中性,用户管理的安全,寻求一种能够满足这种需求的解决方案,以便使有关操作人员不必去到机房内也能操控所有的机房服务器和网络设备,且当系统规模扩张时仍能保持整个系统的完整性而达到管理上的简单有效。如何为这些IT设备提供一个统一、有效的带外管理平台是该项目的核心。本文档旨在给出对中行所有IT设备的集中带外管理提出一个完整的解决方案。1.
3、1.2 IT基础设施集中控制管理需求根据通盘考虑,所有数据中心机房的众多设备需在一个整合了多种机房系统资源的集成大平台上得到统一管理,以解决因大量设备分散分布所带来的管理上的不便性,免除了众多不必要的外围设备而节省大量空间,使得各管理员可在监控室内从键盘、鼠标、显示器组成的控制台便可登陆所有的设备,方便快捷地排除机器故障,从而更有效地保障整体机房的正常运营。具体需求如下:(1) 设备管理属于不同部门,要求能够对所有服务器做到统一监管;(2) 需有灵活便捷的管理方式,能对服务器的各种属性组别进行添加(机柜号、机柜位置、应用、OS、服务器型号、IP地址、部门、维护人员及联系方式等等),方便搜索指定
4、服务器,完全实现逻辑划分功能,同时可以实现对各服务器信息的导出功能;(3) 需考虑使用安全可靠系统架构及有效的用户权限保障系统,保障数据中心的安全性;(4) 良好的系统再扩容能力;(5) 便捷的故障处理能力,通过本项目的建设允许管理员可以在本地或通过网络远程交互式地操作、访问、检测、修复这些设备4目背景及;同时提供一条独立于数据网络(WAN and/or LAN)之外的备份链路,在网络不可达或者设备故障时通过备份链路远程交互式地操作、访问、检测、修复这些设备;(6) 完善的日志记录和事件侦测,在日志中,按照事件定义,自动监测事件发生。在数据库中,记录事件的发生时间、关联设备、事件内容等。在综合
5、考虑了以上各因素及反复探讨后,我方经过反复研究,推出以下合理化方案供各位领导参考。1.2 数据中心解决方案根据机房整体设计考虑,建议数据中心不同部门分机房所有数据中心机房的众多设备,包括不同品牌服务器和不同操作系统服务器控制,需在一个整合了多种机房系统资源的集成大平台上得到统一管理,以解决信息孤岛和各厂商管理方式各自为政的问题,方便快捷地排除机器故障,从而更有效地保障整体机房的高效运营。主要体现在以下几个方面:I. 有效控制效率及并发性与可行性兼顾考虑将来被控服务器数量与控制端用户数的匹配,满足机房管理人员同时并发访问多台服务器,以及多个管理人员访问多台服务器,扩大管理幅度,以及对服务器的控制
6、效率和方案可行性,充分保证用户远程并发访问的需要。对于频繁操作和需要高并发管理的服务器,我方建议采用4台MPU2032-103,用一套DSV3软件管控。MPU2032-103为2数字通道32接入端口,一网络端口,一电源接口,单台KVM可以实现同时打开2台服务器系统安全性系统安全方面,我方提供了Hub-Spoke结构的集中控管系统,将来扩展时,认证服务器之间数据自动同步,并且可以实现负载均衡,可以避免被控服务器数量将来过多及用户访问次数增加造成用户访问系统过渡拥挤而瘫痪,保证访问过程无阻塞性。系统无限制扩容性考虑到机房未来扩容可能性,本方案可以在原有基础直接增加MPU系列KVM并在DSV3软件继
7、续管控即可,不需淘汰之前所有设备,只需增加软件用户数和KVM设备即可。II. 降低TCO和维护成本性面对将来各种各样的服务器、路由器、交换机、电源等,其管理软件各自为政,各种软件只能承诺对单一或少量设备的管理,而无法实现一个界面上对所有设备的统一管理,我方采用的DSView 3软件使得管理人员在统一的平台及界面上集中控制管理服务器设备、串口设备、电源设备等,管理员对设备情况一目了然。集中控制系统还为以后加入各种新功能提供了保障,提供更进一步的硬件远端操控能力,包括服务器的物理健康特征,如温度、电压、电扇工作状态、电源供应以及机箱入侵等为系统管理、恢复以及资产管理提供信息,这样机房管理人员便可以
8、随时随地在第一时间了解整个网络服务器系统的物理健康状况,以采取积极的应对措施,节省了客户将来的投资,降低数据中心的管理与维护成本,使机房的管理达到国际上新的成熟度标准。根据总体机房建设要求以及以上需求说明,综合考虑系统的稳定性、服务器和网络的安全性、用户控制服务器和网络设备的合理性、应用需求的高效率性、体系架构冗余拓展性、统一管理性、降低维护成本性等多方面的因素。具体方案如下:1.3 方案说明1.3.1 配置清单因为KVM与服务器之间的CAT5线缆传输模拟信号,其必然会受到距离和环境干扰(强电和电磁)的限制,根据我方长期施工经验,建议KVM与服务器之间的CAT5线缆长度在30米以内,串口控制台
9、服务器与网络设备之间的CAT5线缆长度在100米以内。1.3.2 系统拓扑图1.3.3 方案实现概述考虑到数据中心机房的具体情况,对机房内的PC服务器(包括PC服务器、主机终端等),我们建议采用MPU2032-103数字交换机对服务器设备接口进行集中统一连接;本系统可以提供多个并发IP操作用户通过TCP/IP同时操作访问机房内所有PC服务器、主机终端、存储设备、小型机(Console口)和网络设备(Console口),同时每台MPU2032-103数字交换机还可以提供1个本地操作终端方便管理用户进入机房在机架旁操作管理其所连接的被控服务器,MPU2032-103还提供VM功能,满足日常维护打补
10、丁等传输数据;所有的MPU2032-103数字交换机都可以通过远程和本地进行设备Fireware升级;集中控制管理平台DSView实现统一用户认证及访问权限设置,除集中控制管理平台内部认证外,还支持Active Directory、Windows NT、LDAP、RADIUS、TACACS+、RSA SecurID外部认证系统;由集中控制管理平台DSView实现系统统一日志管理,功能包括:保存、查询、索引、归档,日志内容包括访问日志审计、事件日志审计、数据日志审计、告警机制;方案实现:l 采用 MPU2032-103数字交换机对PC服务器进行连接管理时,我们需要在服务器每台服务器的键盘、鼠标、
11、显示器接口都直接连接一根DSAVIQ-XXX服务器接口线缆攫取键盘、鼠标、显示器信号,DSRIQ-XXX服务器接口线缆再通过普通五类线线连接到MPU2032-103。l 远程IP操作用户只需要在IE浏览器内输入DSView HUB主认证服务器或Spoke镜像服务器的IP地址经过权限认证后即可对机房内的所有的PC服务器、主机终端、存储设备、小型机(KVM或Console口)和网络设备(Console口)进行集中统一管理。不同的IP用户都通过开放式的Web浏览器只需鼠标点击即可访问到机房内相应的设备,通过简单的用户分组和权限设置后不同部门的操作用户根据各自权限的不同可以访问各自不同部门的设备,每个
12、操作用户不但可以在自己的屏幕上打开操作一台服务器画面,还可以打开多个服务器的界面轮流进行操作或监视不同设备的运行状态。实现最小化访问权限控制。实现从单点技术管理、普通系统管理、区域本地管理过渡到全面集中管理、安全系统管理和远程控制管理。1.4 Avocent机房集中控制管理平台管理特性1.4.1 解决简化和统一管理IT基础设施问题针对数据中心IT基础设施既有服务器,又有Cisco或华为等厂商的路由器、交换机、防火墙等网络设备,Avocent采用统一化集中控制系统实现机房设备管理,利用KVM over IP、Serial over IP 、Power over IP、Service Proces
13、sor over IP技术实现远程集中控制管理,方便集中监控、控制、管理、运维,提高运维效率。各部门和各机房的IT基础设施,应当考虑人员认证管理,设备、人员分组和授权管理,日志管理,告警管理,安全管理等,在业务系统出现故障时,能够有应急系统和相关方面的专家及时隔离故障和解决系统问题。使用 DSView 3集中控制管理平台,您可以从一个屏幕访问所有数据中心设备 使复杂的网络访问和控制大大简化。1.4.2 解决分布式管理问题针对客户的多机房和冗余的需求,Avocent解决方案采用分布式Hub-Spoke架构,使得认证服务器的放置实现了异地化和多机并发处理。对于数据中心机房而言,可设置一台HUB(中
14、心)和Spoke(分支)认证服务器,中心和分支后台数据同步;如需访问主机房中的终端设备,用户可直接通过HUB或Spoke认证服务器的用户和权限验证,建立与主机房内的相应终端设备之间的连接。如建立统一控制管理,访问A机房的终端设备可直接通过A机房认证服务器,节省了数据传输返回时间,实现了认证系统的负载均衡处理。当A机房本地认证服务器出现问题时,也可通过B认证服务器进行通信验证,同样可对机房内的终端设备实现远程操作。无论管理员是在不同楼层、不同楼宇还是出差在外地,同样操作也可实现同时控制操作数据中心机房。Avocent独有的分布式认证服务器架构特别适用于多地点机房的集中管理,已经在各大通信、金融行
15、业数据中心中成功应用,该架构可以提高系统的可靠性(可实现16台认证服务器冗余),以及减少认证系统负载,从而保障多地点数据中心IT基础设施系统的完全可用性。1.4.3 解决目标设备资产信息和分组管理问题服务器设备逻辑分组说明数据中心内服务器设备众多,可以对机房内服务器设备的逻辑划分说明如下:首先,按照各服务器设备所属单位部门进行划分,如下图所示:其次,对于每个组别中的各台服务器设备,分别添加各自的标志信息,如:应用类型、设备型号、操作系统、IP地址、联系人、联系电话等,如下图所示:当用户需要时,还可对以上信息进行导出,保存为.CSV 文件,更方便用户直观地对具体服务器进行各项操作:如此划分,无论
16、是对于操作员还是管理员来说,都可方便地找出所需访问的服务器设备,尤其对于系统管理员来说,既可利用不同组别来查找不同服务器设备,亦可通过DSView系统独有的Filter功能,方便快捷地找出相应字段匹配的服务器设备。例如:需查找操作员“张杰”所负责的服务器,可在系统Filter栏处输入“张杰”字段,即可显示出操作员“张杰”所负责的所有服务器设备列表。同时,也可根据不同的定义字段(如IP地址、部门、应用等)来搜检相应的服务器设备:如输入“51”字段,系统会自动将所有包含“51”字段的服务器列表检索出来:1.4.4 解决用户认证、授权和分组管理问题DSView 3 集中控制管理平台有DSView 内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 机房 建设项目 KVM 系统 设计方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内