KVM监控管理系统设计方案_第1页
KVM监控管理系统设计方案_第2页
KVM监控管理系统设计方案_第3页
KVM监控管理系统设计方案_第4页
KVM监控管理系统设计方案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

KVM监控管理系统设计方案-精品KVM监控管理系统设计方案一系统概述随着KVM技术的发展,机房KVM监控管理系统已经不再是键盘、鼠标和显示屏的简朴延伸。机房KVM监控管理系统整合了当代机房管理的理念,为设备管理、顾客管理、顾客操作控制及顾客操作统计提供了全新的技术手段,已成为当代机房管理的重要环节。当代公司和其分支机构对信息技术的依赖程度越来越高,其机房设备明显体现出数量大、跨地区的特点。KVM交换机单机工作模式已经不能满足当代公司机房管理的需要。运用机房KVM监控管理系统对KVM交换机进行集群管理,能够应对机房设备及操作人员数量不停增加、机房设备种类日益多样化的复杂局面。机房KVM监控管理系统能够提供KVM交换机不能含有的增值功效:

A:集中、安全地管理机房设备;

B:统一的顾客管理,顾客权限分派;

C:完整的顾客访问统计;

D:完整的安全性架构。二需求分析与背景某单位数据机房现状分析现在某单位机房的服务器与网络设备基本都是采用单机单点管理,随着信息化、网络化的发展,计算机系统的规模、功效不停增强扩大,机房设备将不停增加,需要更高的运行维护效率和科学合理严密的机房管理制度。A:现状1.某单位机房现在需求为30多个操作点(服务器及网络设备),由于各操作点都有着自己的维护界面,系统维护人员需要逐个进行维护和管理。2.现在的机房管理,基本使用传统的管理模式。日常维护中需要操作人员频繁的进出机房,键盘、鼠标和显示屏等外部I/O设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康。B:根据现在的现状,某单位数据机房需要一种更高效、更集中、更智能化的管理平台.基于以上分析,为了更加好的进行系统运行维护管理,迫切需要对机房管理设备进行升级,以期能提供一套与现在机房设备规模相适应的更安全、更高效的集中管理平台,为了满足现在大规模、跨地区、多个类、多顾客的机房设备管理需求,能够对机房设备及操作员进行集中统一管理;本机房KVM监控管理系统能够满足前面所提出的管理需求。三机房KVM监控管理系统设计方案3.1系统设计原则

系统兼顾成熟性与先进性开放性和原则化可扩充性

安全性与可靠性实用性,适应顾客实际应用环境3.2机房KVM监控管理系统安全性设计完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据顾客使用的具体特点,对系统安全性进行重点设计,对多个可能的安全性问题进行全方面防备。3.2.1访问控制的安全性设计

访问控制的安全性,在于避免非法顾客对系统的入侵。机房KVM监控管理系统通过下列技术手段来实现安全的访问控制:1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对方的正当性,才干建立起正常联机,确保了系统的应用中免受第三方攻击。2)操作员分级权限管理:系统管理员、普通操作员使用不同的顾客名及密码登录系统,对系统管理员、普通操作员规定不同管理操作权限。普通操作员设备操作权限由系统管理员分派,按照不同操作员职责设定不同的管理权限,遵照“权限最小”原则,进行访问控制,提高系统安全性。3)KVM接入安全网关及顾客接入安全网关:KVM交换机与服务器、顾客与服务器之间都采用安全、加密通讯合同连接,屏蔽其它网络合同包。4)操作员IP限制:对操作员采用固定IP的方式,能够过滤掉网络中无关IP所发出的IP包,限制网络中的试探行为。3.2.2密文传输防备数据传输风险

数据密文传输,在于避免非法顾客对网络数据流的窃听和分析。

机房KVM监控管理系统通过下列技术手段来实现密文传输:

采用1024/2048位RSA非对称算法,有效确保身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128bitAES加密算法,符合国际商业安全原则。XML采用HTTPS传输;数据采用SSL隧道传输。3.2.3安全日志统计和审计

事后审计,能够对于机房设备操作过程及运行状态进行实时统计,为事后追溯,查明事故发生因素、明确负责人的具体责任提供了技术手段。

机房KVM监控管理系统通过下列技术手段来实现安全日志统计和审计:1)计算机屏幕图像同时存储与回放功效:采用图像及字符数据存储与回放技术,能够将操作员的全部操作图像都统计下来,在需要对操作过程进行监督和事后追溯时回放。2)日志储存、管理、查询功效:将操作员的全部操作的有关要素(登录时间、登出时间、操作员号、访问设备、访问IP地址等)都统计下来,以备需要对操作员进行监督时查询。3)报警及异常状态日志:受控设备宕机、掉电报警.上述功效使系统含有了事后审计的能力:统计和跟踪多个系统状态的变化;提供对系统故意入侵行为的统计和危害系统安全的统计;实现对多个安全事故的定位;监控和捕获多个安全事件。2.2.4减少机房人员进出,提高物理安全性

主机运行机房是核心部位之一,减少人员频繁进出,能够提高机房设备的物理安全性。使用机房KVM监控管理系统使得操作员能够在机房外操作维护机房设备,能够有效减少机房内人员流动。3.3管理模式的整合与调节

机房KVM监控管理系统,为机房管理提供了新的技术手段。根据新的技术手段对机房管理模式进行调节,能够提供一套与现在机房设备规模和安全性规定相适应的高效、集中管理平台,完善机房管理制度,具体以下:3.3.1.全方面集中管理

随着机房设备规模的扩大,对机房管理提出了更高的规定。面对众多的机房设备,仍采用一对一的方式,逐个控制和管理制约了机房管理水平的进一步提高。集中管理包含两个层面的含义:1)顾客的集中管理:

全部顾客按其任务或所在的科室进行分组管理,统一分派访问权限,统一设定允许其接入的IP地址或IP地址段,统一进行证书管理。2)机房设备的集中管理:

全部机房设备按其任务进行分组,方便按任务或科室进行设备管理。当顾客登录系统时,该顾客全部有权访问的机房设备同时在单一的顾客界面显示,方便顾客在不同的机房设备之间切换。3.3.2远程控制管理

机房KVM监控管理系统是基于网络的机房管理解决方案,IP所到之处,即可布署远程控制台,运用顾客现有的网络体系,构建起远程控制系统,中心系统管理人员在获得机房设备访问权后,即可远程访问机房设备。3.3.3精确的过程管理

现在机房管理制度,即使对操作员行为进行了规范,但操作员与否按机房管理制度进行操作,与否认期进行巡检,无法进行精确的监控和审核。运用机房KVM监控管理系统,进行精确的过程管理,从而提高操作员责任心,贯彻机房管理制度。基于上述管理技术手段,需要对现在机房管理模式进行整合和调节,除对机房管理制度进行调节外,在技术层面上,在进行系统配备时应考虑兼顾系统可用性及安全性;在顾客及顾客组、设备及设备组划分,权限分派上充足考虑管理上的需求;在日志统计、图像存储设立上应与管理制度相适应;在IP信任域设立上应兼顾系统安全性与访问的方便性;使系统发挥最大效益。3.4方案描述3.4.1方案概述

根据某单位使用规定,设计为在机房安装机房KVM监控管理系统主服务器及KVM交换机,实现全域认证服务和日志统计。主服务器中需安装KVM接入代理、顾客访问代理、顾客管理和日志服务软件模块,实现该机房区域KVM接入、IP顾客接入和日志服务等功效。KVM交换机通过主服务器形成集群。实现对全域机房设备的统一管理和访问控制。3.4.2方案实现

由于某单位数据机房操控设备约为30台左右,分布在同一机房区域。故采用EasyWayKVM交换机组合配备予以接入。

接入设备数:32个

需安装EasyWay16端口KVM交换机2台;

另选用对应接口功效模块计32个即可。机房KVM监控管理系统主服务器:

服务器配备根据设备及网络带宽状况,以按需配备原则,同时权衡顾客投资、可用性和扩展性,使顾客在现在条件下以较小的投资,获得最大的使用效率。在数据机房安装机房KVM监控管理系统主服务器,实现全域顾客管理和日志服务。机房内的服务器与网络设备。按就近接入原则,选择与其匹配的接口模块类型,与本机房内的KVM交换机连接。

主服务器中安装KVM接入代理、顾客访问代理、顾客管理和日志服务软件模块,全域顾客管理和日志服务都集中于主服务器,全部顾客的权限管理、证书发放、日志存储与查询都由主服务器完毕。主服务器安装软件模块:ES-AS顾客管理

ES-LS日志服务ES-KPKVM接入代理

ES-CP顾客访问代理3.4.3方案功效及特点全域访问能力:远程IP顾客能够位于任何有OA网络存在的地方,通过TCP/IP登录控制全部服务器及网络设备;快捷切换方式:远程IP顾客通过客户端界面操作,其全部有权访问的机房设备完全列表在同一显示界面中,只需鼠标点击即可接入和控制任何一台机房设备;和谐的顾客界面:不管是本地控制台还是远程IP顾客,均为全图形全中文界面。高度可管理性:KVM交换机、机房设备、顾客集中统一管理,支持分组管理模式。安全强度高:双向证书认证、顾客分级权限管理、数据安全加密传输、日志审计功效、图像存储与回放,构成完整的安全体系。可靠性:在KVM交换机关机或出现故障时,接口模块含有断电保护功效,能确保所连接的服务器及网络设备正常工作。更换KVM交换机非常方便,只需进行IP地址等少量配备即可,接口模块支持热拔插,即插即用;KVM交换机为分布式安装,当机房KVM监控管理系统主服务器出现故障时,能够很方便地将KVM交换机设立为单机模式,IP顾客可不通过主服务器直接登录KVM交换机访问控制服务器及网络设备。实用性:KVM交换机1U原则可上机架式,支持涉及PS/2、SUN、USB服务器和多个终端服务器及串口设备,VGA、SVGA显示屏,最大分辨率本地端和IP端均支持高达1600x1280显示分辨率。支持多平台多系统:如HP、IBM、SUN、COMPAQ、DELL、小型机、串口等硬件多平台的服务器;顾客资源保护:非介入式安装,不会占用被控制的服务器及网络设备的内存、CPU等重要资源。运用原有OA网络,不会增加网络设备投资,不会占用业务网络带宽。顾客订制:完全自主知识产权,能够按顾客需求扩充功效,实现顾客定制。系统告知:系统管理员能够对关注的事件设定告知功效,当系统有有关事件生成时,系统会以多个告知管理员。安装布署方便:方案简洁、直观,实现规范化五类线布线,简化工程施

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论