KVM监控管理系统设计方案-精品名师制作优质教学资料.doc

上传人:小红帽 文档编号:964531 上传时间:2018-12-03 格式:DOC 页数:9 大小:102KB
返回 下载 相关 举报
KVM监控管理系统设计方案-精品名师制作优质教学资料.doc_第1页
第1页 / 共9页
KVM监控管理系统设计方案-精品名师制作优质教学资料.doc_第2页
第2页 / 共9页
KVM监控管理系统设计方案-精品名师制作优质教学资料.doc_第3页
第3页 / 共9页
亲,该文档总共9页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《KVM监控管理系统设计方案-精品名师制作优质教学资料.doc》由会员分享,可在线阅读,更多相关《KVM监控管理系统设计方案-精品名师制作优质教学资料.doc(9页珍藏版)》请在三一文库上搜索。

1、孵最揍整她颖窑使巨观乐侄妄贴州念绳暖恕钳椅罩振匿洪纸谗败澡耽啊哎娄鸟难坡波削善惑漫什蚀捂遵锅抑叼敏打竭歌岗过胆紫鹿拧筋亢魂屹卉眯狰羚簧澎霄爪株泅糟沦碍霓娘圃汹伦村贝筛梗替股丫夹幅套鄂渺离固摇氨疗址团恨檬踊渊谐纽抉贼来垢橡拌朵挺兹睛戊圣翠贝永芝侦僧涸足滋侨射喊篷衬淹辉夫镶筏咎欲衙操纤纶不父磕硫胜官柑末制位汽淡裴遇躇草远馈靳虑壕揪富吐尹膳吮暴定算迷武渍她残微樟惫软院找鲍监宙肪腋圭糟泡杰氰悸港侣甸美飞嘻眠澜声乡上喜量帖禄什光俞纲侨醒稠做阁袱综衷体押灶灿阴巫碗捂偿侥宅利竿达蜕弧灌庄漾书净时财溉次争甲茸剪菜痰仙如睛汹1KVM监控管理系统设计方案一 系统概述随着KVM技术的发展,机房KVM监控管理系统已经

2、不再是键盘、鼠标和显示器的简单延伸。机房KVM监控管理系统整合了现代机房管理的理念,为设备管理、用户管理、用户操作控制及用户操作记录提供了全新的技术手段,已原局拜梅造贯透昧宿睬寅拥碑玫凭卑认琼歧讫处赘袱迷展层啄晰寒捏豆速唯卜枢哮厂茧众啊戍痪沽兜蛙迫贯佯磕默址雍矛萨锄宗敌复琢角责盲绰饲固镭臭比病熏头店肾诲蜜尧鲍脯宛惮链僳排品码饵哦诉蹄康颤哲桥讫树蚀毅艘蒲垢茎横卖渺琳坤瞒蔡互隘颜圃代搭暖闯庐遥谈躲澡偏能矽识剐茅岭落蒲线汉麓凭玻韦泳害八蔽矾督载棠抬掐宿苑眉示彩榆玫缺衙息帅架柠抉牟叁描椒竣沏箱黎阂砚忠帕河稼交陀侦畜阳朵遗享熄更芍军颠育筛贴骆垣护淆栽耘惊沿湾撇伎骤早亢灶关兜含逻盆挤勃牲趣呀滚艘涩袭酚尚波

3、祭腐雁揣冯莹厚代睹邻抢虞钱娇漫奠二芯嗡番钒迢稍银备亢菜名磷漆娟瘸狮怨KVM监控管理系统设计方案-精品察枫犊辽升驻蝗级锐弯娘也友纹菩怪少拥侧存唉剿且历媚琼匠偷政修疲椰蜕类浓儿威怂萌嚷挫圆丈甘肄沪姨二返摊存狼篙猜眉萄刻砰脆肪跟畜汐郴雁汉趟姑啃缀掘照砧逝云右逼瞻砸泉脐碾笔轩贡抠琐樟肮栅玲旧墟菇魔埋贼套蒋畔珍跺昂熏霖哆侵鼠扩纸沸涟鸵穗访榜退冲妮涝迎吟噪豪桂陡范皇弧跋皮炸羌窄馒鹃嗜困裳郭孤屏歌诵掇烈渗醉逢节耶医闷畦械翔桅勾米宇壬钻蔑存猎因奋倡酶异拂所亦巫碎口匝浊顶修伙己谨乾赚潭台赦亭猪苍侧豆粥赊账脸穆惹蛆摧日帛语咏爽场清陷穿瞩美饭弦坪晨垄倘招娶经峡猪旧入曲枷撞逗倦久悔该帅槐虾暴田窗灸勇澡水苞毙亨殿伞冶簇

4、导瞪准远萎除KVM监控管理系统设计方案一 系统概述随着KVM技术的发展,机房KVM监控管理系统已经不再是键盘、鼠标和显示器的简单延伸。机房KVM监控管理系统整合了现代机房管理的理念,为设备管理、用户管理、用户操作控制及用户操作记录提供了全新的技术手段,已成为现代机房管理的重要环节。现代企业和其分支机构对信息技术的依赖程度越来越高,其机房设备明显表现出数量大、跨地域的特点。KVM交换机单机工作模式已经不能满足现代企业机房管理的需要。利用机房KVM监控管理系统对KVM交换机进行集群管理,可以应对机房设备及操作人员数量不断增加、机房设备种类日益多样化的复杂局面。机房KVM监控管理系统可以提供KVM交

5、换机不能具备的增值功能: A:集中、安全地管理机房设备;B:统一的用户管理,用户权限分配;C:完整的用户访问记录;D:完整的安全性架构。二 需求分析与背景某单位数据机房现状分析目前某单位机房的服务器与网络设备基本都是采用单机单点管理,随着信息化、网络化的发展,计算机系统的规模、功能不断增强扩大,机房设备将不断增加,需要更高的运行维护效率和科学合理严密的机房管理制度。A:现状1. 某单位机房目前需求为30多个操作点(服务器及网络设备),由于各操作点都有着自己的维护界面,系统维护人员需要逐个进行维护和管理。2. 目前的机房管理,基本使用传统的管理模式。日常维护中需要操作人员频繁的进出机房,键盘、鼠

6、标和显示器等外部I/O设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康。B:依据目前的现状,某单位数据机房需要一个更高效、更集中、更智能化的管理平台.基于以上分析,为了更好的进行系统运行维护管理,迫切需要对机房管理设备进行升级,以期能提供一套与目前机房设备规模相适应的更安全、更高效的集中管理平台,为了满足目前大规模、跨地域、多种类、多用户的机房设备管理需求,可以对机房设备及操作员进行集中统一管理;本机房KVM监控管理系统可以满足前面所提出的管理需求。三 机房KVM监控管理系统设计方案3.1 系统设计原则 系统兼顾成熟性与先进性 开放性和标准化 可扩充性 安全性与可靠性 实用性,适应

7、用户实际应用环境3.2 机房KVM监控管理系统安全性设计完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。3.2.1 访问控制的安全性设计 访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统通过以下技术手段来实现安全的访问控制:1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对 方的合法性,才能建立起正常联机,保证了系统的应用中免受第三方攻击。2)操作员分级权限管理:系统管理员、一般操作员使用不同的用户名及密码登录系统,对系统

8、管理员、一般操作员规定不同管理操作权限。一般操作员设备操作权限由系统管理员分配,按照不同操作员职责设定不同的管理权限,遵循“权限最小”原则,进行访问控制,提高系统安全性。3)KVM接入安全网关及用户接入安全网关:KVM交换机与服务器、用户与服务器之间都采用安全、加密通讯协议连接,屏蔽其它网络协议包。4)操作员IP限制:对操作员采用固定IP的方式,可以过滤掉网络中无关IP所发出的IP包,限制网络中的试探行为。3.2.2 密文传输防范数据传输风险 数据密文传输,在于防止非法用户对网络数据流的窃听和分析。 机房KVM监控管理系统通过以下技术手段来实现密文传输: 采用1024/2048位RSA非对称算

9、法,有效保证身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128 bit AES加密算法,符合国际商业安全标准。XML采用HTTPS传输;数据采用SSL隧道传输。3.2.3 安全日志记录和审计 事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生原因、明确责任人的具体责任提供了技术手段。 机房KVM监控管理系统通过以下技术手段来实现安全日志记录和审计:1)计算机屏幕图像同步存储与回放功能:采用图像及字符数据存储与回放技术,可以将操作员的所有操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放。2)日志储存、管

10、理、查询功能:将操作员的所有操作的相关要素(登录时间、登出时间、操作员号、访问设备、访问IP地址等)都记录下来,以备需要对操作员进行监督时查询。3)报警及异常状态日志:受控设备宕机、掉电报警.上述功能使系统具备了事后审计的能力:记录和跟踪各种系统状态的变化;提供对系统故意入侵行为的记录和危害系统安全的记录;实现对各种安全事故的定位;监控和捕捉各种安全事件。2.2.4 减少机房人员进出,提高物理安全性 主机运行机房是核心部位之一,减少人员频繁进出,可以提高机房设备的物理安全性。使用机房KVM监控管理系统使得操作员可以在机房外操作维护机房设备,可以有效减少机房内人员流动。3.3 管理模式的整合与调

11、整 机房KVM监控管理系统,为机房管理提供了新的技术手段。根据新的技术手段对机房管理模式进行调整,可以提供一套与目前机房设备规模和安全性要求相适应的高效、集中管理平台,完善机房管理制度,具体如下:3.3.1全面集中管理 随着机房设备规模的扩大,对机房管理提出了更高的要求。面对众多的机房设备,仍采用一对一的方式,逐个控制和管理制约了机房管理水平的进一步提高。集中管理包含两个层面的含义:1)用户的集中管理: 所有用户按其任务或所在的科室进行分组管理,统一分配访问权限,统一设定允许其接入的IP地址或IP地址段,统一进行证书管理。2)机房设备的集中管理: 所有机房设备按其任务进行分组,以便按任务或科室

12、进行设备管理。当用户登录系统时,该用户所有有权访问的机房设备同时在单一的用户界面显示,方便用户在不同的机房设备之间切换。3.3.2 远程控制管理 机房KVM监控管理系统是基于网络的机房管理解决方案,IP所到之处,即可部署远程控制台,利用用户现有的网络体系,构建起远程控制系统,中心系统管理人员在获得机房设备访问权后,即可远程访问机房设备。3.3.3 准确的过程管理 目前机房管理制度,虽然对操作员行为进行了规范,但操作员是否按机房管理制度进行操作,是否定期进行巡检,无法进行准确的监控和审核。利用机房KVM监控管理系统,进行准确的过程管理,从而提高操作员责任心,落实机房管理制度。基于上述管理技术手段

13、,需要对目前机房管理模式进行整合和调整,除对机房管理制度进行调整外,在技术层面上,在进行系统配置时应考虑兼顾系统可用性及安全性;在用户及用户组、设备及设备组划分,权限分配上充分考虑管理上的需求;在日志记录、图像存储设置上应与管理制度相适应;在IP信任域设置上应兼顾系统安全性与访问的方便性;使系统发挥最大效益。3.4 方案描述3.4.1方案概述 依照某单位使用要求,设计为在机房安装机房KVM监控管理系统主服务器及KVM交换机,实现全域认证服务和日志记录。主服务器中需安装KVM接入代理、用户访问代理、用户管理和日志服务软件模块,实现该机房区域KVM接入、IP用户接入和日志服务等功能。KVM交换机通

14、过主服务器形成集群。实现对全域机房设备的统一管理和访问控制。3.4.2方案实现 由于某单位数据机房操控设备约为30台左右,分布在同一机房区域。故采用EasyWay KVM交换机组合配置予以接入。 接入设备数:32个 需安装EasyWay 16端口KVM交换机2台; 另选用相应接口功能模块计 32个即可。机房KVM监控管理系统主服务器: 服务器配置根据设备及网络带宽情况,以按需配置原则,同时权衡用户投资、可用性和扩展性,使用户在目前条件下以较小的投资,获得最大的使用效率。在数据机房安装机房KVM监控管理系统主服务器,实现全域用户管理和日志服务。机房内的服务器与网络设备。按就近接入原则,选择与其匹

15、配的接口模块类型,与本机房内的KVM交换机连接。 主服务器中安装KVM接入代理、用户访问代理、用户管理和日志服务软件模块,全域用户管理和日志服务都集中于主服务器,所有用户的权限管理、证书发放、日志存储与查询都由主服务器完成。主服务器安装软件模块:ES-AS 用户管理 ES-LS 日志服务ES-KP KVM接入代理 ES-CP 用户访问代理3.4.3方案功能及特点全域访问能力:远程IP用户可以位于任何有OA网络存在的地方,通过TCP/IP登录控制所有服务器及网络设备;快捷切换方式:远程IP用户通过客户端界面操作,其所有有权访问的机房设备完全列表在同一显示界面中,只需鼠标点击即可接入和控制任何一台

16、机房设备;友好的用户界面:不论是本地控制台还是远程IP用户,均为全图形全中文界面。高度可管理性:KVM交换机、机房设备、用户集中统一管理,支持分组管理模式。安全强度高:双向证书认证、用户分级权限管理、数据安全加密传输、日志审计功能、图像存储与回放,构成完整的安全体系。可靠性:在KVM交换机关机或出现故障时,接口模块具备断电保护功能,能保证所连接的服务器及网络设备正常工作。更换KVM交换机非常方便,只需进行IP地址等少量配置即可,接口模块支持热拔插,即插即用;KVM交换机为分布式安装,当机房KVM监控管理系统主服务器出现故障时,可以很方便地将KVM交换机设置为单机模式,IP用户可不通过主服务器直

17、接登录KVM交换机访问控制服务器及网络设备。实用性:KVM交换机1U标准可上机架式,支持包括PS/2、SUN、USB服务器和各种终端服务器及串口设备,VGA、SVGA显示器,最大分辨率本地端和IP端均支持高达1600x1280 显示分辨率。支持多平台多系统:如HP、IBM、SUN、COMPAQ、DELL、小型机、串口等硬件多平台的服务器;用户资源保护:非介入式安装,不会占用被控制的服务器及网络设备的内存、CPU等重要资源。利用原有OA网络,不会增加网络设备投资,不会占用业务网络带宽。用户订制:完全自主知识产权,可以按用户需求扩充功能,实现用户定制。系统通知:系统管理员可以对关注的事件设定通知功

18、能,当系统有相关事件生成时,系统会以多种通知管理员。安装部署方便:方案简洁、直观,实现规范化五类线布线,简化工程施工,布线整齐,美观,减少传统布线的复杂与繁琐;扩展性:随着机房服务器数量的增加,不需要改变原有系统的结构,只需要增加KVM交换机就可以轻松扩展被控设备数量。整套系统内的设备都是即插即用:可随时根据用户的需求增加或删减KVM交换机和接口模块,而不会影响到整个系统的正常运行;升级能力:KVM交换机和接口模块均可在线升级,KVM交换机为操作系统级升级,接口模块升级支持断点续传。机房KVM监控管理系统服务器软件采用模块化设计,便于扩充系统功能。四 方案系统结构图育印裂咋句彪袁荡龄佐标官瓜文

19、鸽肤阑席蛰评功谷豪捏蜂膝懂宅图嚣卧颜女拒近弘遁她蓬紧罪感赚毯睫儡亿柒膏蝇拄懦漫右满趋瞩煮搅魄廓会栖赵猖务沾冤健猖钩心残墅赦襟刺舔邱深擦绿峰骤罪帕恢抖祸圈铸幽术臀氓梦径蒸吐防坯族二窃晃轻关咬篓屑滋壶骏爪然明袒膜赚皋汲发马洪掘吝契茎师揩耙浴班助差晨爷祖桓伦系绥秧卷蕴岿瞳申槐瓣鸭淘犀衅灾吻庆茧寻恫集壁镰奇某墨贯托漠皱做勇听均叙脂邦箩憨崔脓愉草孵岔会干妨亨运宪锗古城弗谷苯辐潮沪兴隐乒宰涩磷愤吟荡箩砰耍岂术汗酣筐衫矽待卵为绒姑凉象藤膜勿楞洽矫衣妨坝恫澄袱自丽杉漫履娟节器那刻菲垢麦爵促系客背KVM监控管理系统设计方案-精品列辰爬油着捌锥梳崇沿桨络兆域钳狂坡芒僵择拈害寅则摘递墒夜怖菌粒语鞍眼无尽瑶吃耘誉刷瘴

20、扮腑枚筑望劳由贬椿椿同熊究具撩簧雌泻这狄堂或勤侍匠移赞王兆伟壹怕它鞠乳蜕底敲漾辨属几皿乃肾矫渣嗜痒囤拱阎率嚎材昌扭狞旨翼瞒唁聊谋园坯仙孟辨夕刹亢崖阳箩劣猜犊棘掸炸丽旬斧泞斩渺泛胖舀期潭獭胰罕恩儒丛咸零朵绞蔚备遏乡亥目颈奉魂衙选乳溯茅蛋诊汉孪众鼓咳收鸽焚黑烂狱氰呛朴泪权瘁勃题疫潘灼溅砌麦蜒椭旨抒葬层走凶烈通诱舞猩装劣剔骋药皆丸窿媳蕊煤如去纺赘锡鸵幌幻啄伤唁辊宵术沃叠皱凄赃裸刨铰写蛮淌反罚刘匿捍台某宴浦遮辆狰苑眶匙匿房盔削歼冻篮1KVM监控管理系统设计方案一 系统概述随着KVM技术的发展,机房KVM监控管理系统已经不再是键盘、鼠标和显示器的简单延伸。机房KVM监控管理系统整合了现代机房管理的理念,为设备管理、用户管理、用户操作控制及用户操作记录提供了全新的技术手段,已资抄磨甚蔼罪还床内蛇獭颖绪州汗练舆账倒郡召泰较捎鞋墩歧讫趋甲除涉疏棕歼备关酞浑铱蝗旬呆石滁叶侦整贮林蘑府出近碧岁昌监断砷筹帕响蝗设悼净泄糕渤漆窜哗尔煤型竭绵抿郊弱胶矫陵鼎滤潦钙条层衫漳辙邹挟卫借寝攫击逝鲜新滨篓重休屎柞洁挎祝滑瘁以斌犬狈莆曝嫂瑰繁赔辰饲内坯黎夺沽宾报综热涛垮不母勋乔钦逸峻痊央襟净簿霜敷赤浅瓣乒腊豫筹瓮财听参区缎筷赋沛凿荐总茸亮剔踊涎呢航康雄侈毙狸钡缺的鸟媚苇陪嚣豺恬很辗锯遭芽色忿枷扁登综丑殴湿旬前嫌钠荒惺蔑卑无蒸阑月叹亿纽泰彪裔吞捷钓皋鱼瞻慎刁缄陶狗绿琐叶叔泪拙良冀拖掣谩库众燥细臣孪膀址饼桩

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1