KVM切换系统
本次采购的KVM切换系统是基于2位远程管理员控制32台服务器的管理方案,而且是基于端到端全IP模式的。 在13层主机房设置两套2控32的KVM系统,分别对13层主机房的服务器和13层屏蔽机房的服务器进行远程切换和控制。 1.1远程维护管理的现状
设备的远程维护和管理是机房管理所面临的重要问题:当维护管理人员不在机房,或要维护异地机房时须用到远程维护管理,维护人员不可能24小时在机房里值班,而机器故障却可能在任何时候发生,一旦出现问题需要维护人员即刻到场,对于异地机房的远程维护管理更为迫切。
目前大多数的远程管理维护方式是基于软件的方式来实现的,如对服务器、工作站桌面进行
远程控制的PCanywhere;对串口设备进行远程控制的telnet等等软件,这些软件方式的远程管理有以下的局限性:
a)只能做到有限的管理工作,如文件传输等应用一级的远程管理,它不能作到真正的系统一级的远程维护管理,系统一级的远程管理工具应该与被管理设备的状态无关;软件工具不能实现对设备的远程电源控制(如加电断电等);软件工具不能进行BIOS一级的维护。
b)软件工具本身要在被管理设备上安装软件,运行软件系统会对目标设备的其他系统性能有影响,这对目标设备主机本身就会带来安全隐患:如设备遭到攻击,设备的CPU利用率达到100%,软件方式的远程管理就无法对设备进行处理。
c)软件工具与设备的系统平台有关,不同的系统要装不同版本的软件(如Windows版,UNIX版等等),无法真正做到跨平台的管理。
1.2设备维护管理的安全现状
各系统的日常维护管理中对系统设备的操作多,而且具有共性的操作占了很大的比重,这种大量繁琐的操作不可避免的带来了不必要的安全隐患:进出机房的人员增多(如不同的
厂商人员,不同的设备维护人员),增加了机房管理的难度和工作量:机房人员管理繁杂,安全系数低,因而要求人机分离,建立无人机房的需求已成为企业安全管理的必然趋势。
1.3维护操作手段现状
维护操作手段复杂,效率低,影响安全生产:由于系统设备的日益增多,不同种类的设备都有不同的维护操作手段,都有着自己的维护界面,造成系统维护人员需要逐个的进行维护和管理,显然这种单点式的维护需要耗费大量的人力成本。
可以想象,当系统维护人员穿梭于不同的机房或各种机柜所组成的丛林中,寻出故障机器时,效率是多么的低下。而这种效率的低下,不但浪费了宝贵的人力资源,也使得出现的故障得不到及时的修复,系统出现不应有的停顿,对企业的损失不可估量。
1.4维护人员的工作环境现状
维护人员长期不定时的加班或值班工作;
机房环境(噪音,辐射和温度)对维护人员的影响;
异地机房的长期出差维护的路途奔波。。。
这些问题都影响IT维护人员的工作满意度,从而会影响到工作效率。
可以设想当有一套维护系统可以让维护人员坐在舒适的办公室就可以高效遥控各地的系统设备,甚至在异地休假也可以远程处理应急事情,维护人员的满意度和对企业的归属感将会是怎样?
1.5管理维护成本
根据权威机构调查,目前企业每年的IT运营成本费用中设备的管理维护费用已超过了设备的采购费用。
2本次机房设备管理维护应用需求
通过以上对设备管理现状的分析可以看出目前的维护管理系统已不能满足当前的要求,急需一个能集中管理、减轻机房管理难度、提高工作效率,并消除各种人为安全隐患的操作管理维护系统。这套系统应具备如下应用需求。
2.1能实现无人机房管理
通过无人机房管理,实现人机分离,提高物理设备的安全性;通过减少设备的本地管理平台,提高机房的空间和能源利用率;改善IT维护人员的工作环境。
2.2能实现异地机房的远程管理
实现设备内核一级的设备维护功能,并能做到远程对设备加电断电,提高管理的效率。
2.3能管理多种平台、类型设备
与目标设备的内核系统无关(如UNIX,WINTEL,IOS,LINUX,SOLARIS。。。);
与设备的接口无关(KVM,RJ-45,DB9,DB25。。。);
2.4能有多种管理路径选择
带内带外管理选择(IP网,电话拨号网络和本地口带外管理专网)。
2.6系统自身的安全性
usb转换
系统自身要有安全性的设计和功能:包括操作授权管理机制;安全日志记录和审计;系统物理设备的安全;传输维护管理信息的安全。
基于以上的需求,我们采用了美国机房管理控制的专业制造商力登(Raritan)公司的KVM机房集中远程管理系统,将企业IT系统内设备的一对一维护管理工作延伸到机房外的任何一处,提高工作效率和物理设备的安全性,实现无人机房管理。
3本次机房集中远程管控方案概述
3.1系统方案拓扑图
3.2系统结构描述
方案使用Dominion数字系列的KXII 232设备2台,对数据机房中的被管理设备进行集中远程管理,使用UTP5类线从被管理设备的I/O口(KVM口或串口)连接到Dominion的端口上,由Dominion 使用Over IP技术将模拟信号转换成IP数据包并连接到IP网络,可从远程对被管设备进行管理。当数据机房中的管理员需要在本地访问被管理设备时,可使用Dominion系列提供的本地管理接口来进行操作。
3.3设备配置清单
序号 | 型号 | 描述 | 单位 | 数量 |
1 | Dominion KXII 232 | 数字式(KVM over IP)切换器,单台支持多达3用户通道和32个IT设备通道,支持冗余双电源、双网口,外置Modem备份,支持管理多平台KVM设备,支持电源控制整合。 | 台 | 2 |
2 | DCIM-USBG2 | 被管理设备接口转换器,支持USB,SUN等… | 个 | 64 |
| | | | |
4 Dominion KX II系列产品介绍
4.1 Dominion KX II概述
Dominion KX II是业内功能最全的企业级KVM-over-IP切换器,其提高了各种标准功能,以实现最佳的性能、安全性、可靠性和生产率。
主要性能包括:
● 通用虚拟媒体-远程安装软件、传输文件及备份数据
● 鼠标绝对同步™–降低安装时间,并设置鼠标同步新标准
● 带自动故障切换功能的双电源及双千兆位以太网端口