感受機房管理化繁為簡-新款KVM使用心得

感受機房管理化繁為簡-新款KVM使用心得

一、?背景

隨著網絡應用的不斷增多,各地機房服務器數量也隨之增加,利用多傳統主機切換器的方式已經無法滿足目前這種區域廣、設備多人員緊缺的現狀,而且即使是使用了一些遠程管理軟件,實現的遠程桌面共享方式,也無法達到BIOS級別的管理力度,當計算機系統宕機時,更是無法操控到對端服務的屏幕,而且通過軟件實現的桌面方式,也極易受到拒絕服務和密碼繞過等攻擊。因此,本文通過介紹一款基于Kvm Over IP技術的遠程數字切換器的使用來徹底解決上述難題。

二、?什么是KVM Over IP

如果您是機房服務器管理人員就一定會對機柜中的LCD屏KVM切換器不會陌生,如今的 KVM 已經由過去體積笨重、連接線復雜、傳輸距離有限的傳統形象轉變為不受距離限制的全新設計。這將使7×24 小時不間斷提供關鍵任務服務的數據中心或IDC機房的遠程維護得到了保證。就其原理這種設備,就是利用KVM Over IP這種技術得以實現。所謂“OVER IP”是通過互連網來管理KVM,采用基于KVM overIP技術的數字式KVM,通過IP網絡傳輸KVM 控制信息, 使管理人員既能在本地也能在遠程來實現多機的切換, 實現中心機房的機器集中管理和控制。它實現原理是從計算機鍵盤、顯示器和鼠標的接口中捕獲模擬信號,并將這些模擬信號數字化轉換成數字信息包,經過加密和壓縮,在網絡中利用TCP/IP 連接進行安全傳輸,從而實現對IT 設備的遠程控制。下面看看具體有哪些優勢,與流行的遠程控制軟件PC Anywhere、Remote Desktop及VNC等軟件相比,KVM OVER IP 有更強大的功能。

1)BIOS級管理。

通過KVM Over IP能對管理的服務器進行BIOS級的管理,能夠實現最底層的硬件管理,例如當服務器意外宕機需要手工修復,當需要重新做RAID時,就能用它將服務器“一管到底”。

2)獨立于操作系統,工作穩定。

它是通過硬件實現遠程控制,不會占用系統的任何通訊端口,所以不會不像軟件遠程控制軟件會占用系統的資源,同時它也不會受到網絡攻擊。

3)支持多平臺

以往將遠程控制軟件安裝在不同的平臺是比較麻煩的,例如將VNC分別裝在Unix、Linux、Mac OS X和Windows不懂的服務器操作系統上其步驟和方法都各不相同,而且常常會受到防火墻或者代理服務器的干擾。

4)傳輸加密

當你考慮一個遠程控制方案時最重要的問題是傳輸安全,為了保證安全, KVM Over IP系統在網絡傳送和接收兩端進行加解密、密碼保護及數據壓縮等動作, 密碼系統支持1024bit RSA、56 bit DES 、256 bit AES、128bit SSL等算法;支持RADIUS認證通信協議, 確保遠程數據傳輸安全。

5)支持集中認證

等DAPS, AES 就一定會對機柜中的LCD它支持支持RADIUS、LDAP、和微軟Active Directory等認證方式,方便管理。

三、?機房遠程控制案例

1.機房服務器機群現狀及需求分析

某公司中心機房目前擁有各類服務器近百臺, 其中包括IBM、Sun、Dell品牌的服務器, 以及不同時期采購的各種PC服務器, 操作系統有AIX 、Solaris、RedHat Linux、Windows 系列以及FreeBSD系統(流量監控設備), 除了SUN 小型機外,接口均為PS/2。這些服務器分別承擔了企業OA、ERP、財務系統等核心業務以及各種自建數據庫、Web 服務、電子郵件等。

隨著關鍵服務的不斷增加, 對關鍵任務服務器的可控制時間要求更高。如果系統管理人員出差在外, 通過外地電話指導機房的其他人員判斷故障時間將會比較長, 服務器不能及時恢復正常工作;此外,由于缺乏統一管理平臺進行集中管理和管控所有的服務器,工作人員在管理和控制服務器時頻繁穿梭于中心機房,造成了不小的隱患。針對機房目前的現狀, 作者提出構建中心機房設備集中式智能管理系統, 提出以下需求:

1)基于IP 的遠程管理功能;

2)能夠跨平臺管理多種操作系統;

3)具有全面的安全機制, 實現用戶認證管理;

4)當服務器增加時, 易于升級;

5)底層訪問功能。包括:操作系統的初始化配置;系統崩潰后的重新啟動;視頻啟動引導及性能設置;通過訪問BIOS 修改服務器硬件配置。

通過方案必選最終選定宏正KVM系統,因為宏正自動科技股份有限公司是全球數碼信息分享、連接、切換的領導廠商,公司于2003年10月臺灣股票上市,宏正自動科技產品家族包括 KVM多電腦切換器(涵蓋個人級、商用級、企業級)、視頻切換器/視頻分配器、IPMI解決方案等。

clip_image002

圖一 機房服務器管理方案拓撲

2.基于宏正的KVM overIP解決方案

宏正KVM Over IP 管理系統由基于IP 的數字式KVM數字交換機、服務器模塊及系統管理軟件三部分組成。當機房內有多個KVM主機時,還可以通過部署Altusen CC2000管理軟件,幫助管理人員查看多個KVM主機所連接的所有服務器,通過單點登錄,實現統一認證。主要配件及功能如下:

■KN4124V:KVM主機,它具有24個高密度KVM接口,能連接24臺服務器,從它的后面看,很像交換機。這款設備的外觀設計時尚,高度僅占1U空間。

■KA7175?USB虛擬媒體電腦端模塊:實現虛擬媒體功能,例如服務器上有光驅,那么通過它在遠程計算機光驅中放入系統盤進行操作的效果和本地操作一樣,這樣可以是運維人員可以在遠程執行安裝和修補操作系統以及診斷等問題。注意選購這個模塊時,你機房中有多少個服務器就需要相應配多少個模塊。

四、應用效果

目前, 某機房改造中采用了宏正的基于KVM Over IP 的中心機房遠程監控管理系統, 對中心機房的48百臺服務器進行了集中管理后達到以下效果:

1.遠程管理:目前工程師們不必進入機房, 在辦公區域通過局域網, 通過具有IP 地址的終端就可以用瀏覽器(支持JAVA插件)界面連接到中心機房中的任何一臺服務器, 管理級別達到BIOS級,即便是系統管理員出差在外地, 也可以遠程監控中心機房的服務器及各種應用服務, 及時解決服務器出現的問題, 及時排除故障。

2.集成管理:將機房的不同品牌、不同操作系統服務器納入統一管理平臺。這種KVM集中管理級別達到了跨平臺的硬件級水平,優越于一般軟件管理的不能跨平臺、占用服務器進程等缺點。

3.安全管理:利用宏正新一代KVM 系統以及配套的CC2000管理軟件, 可以實現多層次權限安全管理功能, 具體地講,對系統可進行用戶和密碼的設定;用戶和服務器都可以進行分組管理, 可以將每臺服務器的控制權限分配給任意一個或一組用戶進行管理。實現了多個KVM的用戶集中認證。

4.多人協作管理:宏正KVM真正實現多人共同協作管理, 本系統有5個并發用戶, 其中4個是遠程用戶;1個是本地用戶。當服務器發生故障需要多人參與判斷和處理時, 可以由一人在本地機房操作, 另外4個人可在異地查看或進行協同操作,使得服務器遠程會診成為可能。

經過幾個月的試用,筆者感覺ATEN KN4124V這款設備,不僅設計合理、功能強大,而且外觀時尚,簡單實用,表現性能出色。總的來說,它是一款切換迅速、運行穩定的切換器,適合各大IDC機房、企業用戶使用。

注意事項:

對瀏覽器有要求,客戶端必須支持Java Runtime Environment 6 Update 3或以上(1.6.3)的瀏覽器來能運行,瀏覽器還要支持128位的SSL加密傳輸,客戶端最好是Windows+IE的組合。當然Linux,MAC OSX客戶機也同樣可以不過瀏覽器一定要能夠支持JAVA。

如欲了解更多信息,敬請登陸ATE官網?http://www.aten.com.cn






?本文轉自 李晨光 51CTO博客,原文鏈接:http://blog.51cto.com/chenguang/1331140,如需轉載請自行聯系原作者

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/286857.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/286857.shtml
英文地址,請注明出處:http://en.pswp.cn/news/286857.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

我化身保姆為你提供 html 教學服務(6)

作者簡介 作者名:1_bit 簡介:CSDN博客專家,2020年博客之星TOP5,藍橋簽約作者。15-16年曾在網上直播,帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息,迷茫的你會找到答案。 目錄 HTML基…

那一年,我考入了西北師范大學GIS專業,然而我很迷茫,GISer的職業規劃到底是怎樣的?

那一年,我考入了西北師范大學,錄取專業為地理信息系統,也就是常說的GIS,本科畢業后又考取了GIS專業的研究生,順利畢業,進入了高校從事GIS教育工作。作為一個GISer,我相信有很多人跟我一樣很迷茫…

Python自動化之語法基礎

1 第一個程序 hello world 在Linux環境下執行 vim hello.py #!/usr/bin/env python #指定解釋器 print("hello world") 運行Python程序 Python hello.py 第一行是指定解釋器,另一種寫法是#!/usr/bin/python,后者限制了Python的位置&#x…

jquery分頁插件

jquery.mypagination.js 文件: /* * * * jquery分頁插件* 1.0 zheng 2014-03-18 * 1.1 兼容url包含#號地址,GoToPage可以指定錨點(特殊需求)2014-04-10 09:00:34* 1.2 可以配置分頁條列出頁面數* 1.3 增加了頁面碼跳轉功能* …

Android之如何分析手機系統相冊圖片和視頻刪除后保存的位置

1 需求 需要獲取各種型號手機系統相冊圖片和視頻刪除后保存的位置 2 分析 1)我們可以通過在sdcard目錄下進行相關查找文件夾關鍵字,對 "cycle"或者"trash"或者*galle*進行忽略大小寫模糊查詢都有文件夾 find . -iname *cycle* find . -iname *trash*…

WPF 實現水珠效果按鈕組

本文經原作者授權以原創方式二次分享,歡迎轉載、分享。原文作者:普通的地球人原文地址:https://www.cnblogs.com/tsliwei/p/8041928.html相關知識這部分基本就是廢話,網上都能找到,我只不過是整理了以下.建議先不看,用到的時候可以回來看看貝…

GetDisplayName 獲取枚舉的顯示值

item.State.GetDisplayName(), 轉載于:https://www.cnblogs.com/zhongku/p/4944315.html

組策略管理——軟件限制策略(4)

編寫軟件限制規則 在前面幾篇文章中講了軟件限制規則的基本概念,現在就來學習如何編寫自定義軟件限制策略。 編寫規則應遵循的原則 首先,需要大家注意的是,軟件限制策略應本著方便、安全、實用的原則來編寫。限制規則靈活方便,自定…

我使用 html 反向輸出自己打自己(7)

作者簡介 作者名:1_bit 簡介:CSDN博客專家,2020年博客之星TOP5,藍橋簽約作者。15-16年曾在網上直播,帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息,迷茫的你會找到答案。 目錄 HTML基…

甘肅省普通高等學校高職(專科)升本科考試英語科考試大綱(試行)

甘肅省普通高等學校高職(專科)升本科考試英語科考試大綱(試行) 一、考試目的 全面考核普通高等學校高職(專科)應屆畢業生英語課程是否達到教學大綱所規定的目標(領會式掌握3500單詞&#xff0c…

256種編程語言大薈萃

本文是碼農網原創翻譯,轉載請看清文末的轉載要求,謝謝合作! 雙休日常常意味著很多休息時間。與其懶洋洋地坐在那里玩游戲,為何不學點新知識武裝自己?本文中不會特定推薦哪種編程語言,但是會提供基于GitHub上…

java 獲取系統當前時間

Calendar ca Calendar.getInstance(); int year ca.get(Calendar.YEAR);//獲取年份 int monthca.get(Calendar.MONTH);//獲取月份 int dayca.get(Calendar.DATE);//獲取日 int minuteca.get(Calendar.MINUTE);//分 int hourca.get(Calendar.HOUR)…

Android之最簡單的遍歷某個目錄下的所有文件(遞歸)

1、問題 遍歷某個目錄下的所有問題文件 2、代碼實現 fun getRecoverTrashFile(path: String) {if (TextUtils.isEmpty(path))returntry {var file File(path)if (file null || !file.exists()) {return}var files file.listFiles()if (files null || files.size < 0) {…

Castle.DynamicProxy攔截器

在asp.net mvc或asp.net miniapi中&#xff0c;有過濾器&#xff0c;可以在請求前或后增加一層&#xff0c;達到驗證&#xff0c;過濾等作用&#xff0c;如果在Service的方法前后加一層呢&#xff1f;這里介紹一下Castle.DynamicProxy的用法。首先引入Castle.Core實現代碼相對輕…

甘肅省普通高等學校高職(專科)升本科考試計算機科考試大綱(試行)

甘肅省普通高等學校高職&#xff08;專科&#xff09;升本科考試計算機科考試大綱&#xff08;試行&#xff09; 一、考試目的及要求 全面考核普通高等學校高職&#xff08;專科&#xff09;應屆畢業生計算機應用能力是否達到教學大綱所規定的要求。所有考生計算機基礎知識必須…

Android選項切換條SHSegmentControl

&#xfeff;&#xfeff;Android選項切換條SHSegmentControl SHSegmentControl是github上一個開源的選項切換條&#xff0c;其樣式如圖所示&#xff1a; SHSegmentControl在github上的項目主頁地址&#xff1a;https://github.com/7heaven/SHSegmentControl SHSegmentControl…

從零開始編寫自己的C#框架(14)——T4模板在邏輯層中的應用(三)

原本關于T4模板原想分5個章節詳細解說的&#xff0c;不過因為最近比較忙&#xff0c;也不想將整個系列時間拉得太長&#xff0c;所以就將它們整合在一塊了&#xff0c;可能會有很多細節沒有講到&#xff0c;希望大家自己對著代碼與模板去研究。 本章代碼量會比較大&#xff0c;…

趕緊3分鐘學完15分鐘的內容我要出去玩(8)

作者簡介 作者名&#xff1a;1_bit 簡介&#xff1a;CSDN博客專家&#xff0c;2020年博客之星TOP5&#xff0c;藍橋簽約作者。15-16年曾在網上直播&#xff0c;帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息&#xff0c;迷茫的你會找到答案。 目錄 HTML基…

Android之獲取到音視頻的時長后按格式(00:00或者00:00:00)顯示

1 需求 我們獲取到了本地視頻時長(秒為單位),然后需要按照如下格式顯示 沒有到小時的時長如下格式 00:00 有到小時的時長如下格式 00:00:00 2 代碼實現 /*** 可以顯示小時*/fun getDateStr(ms: Long): String? {val ss = 1val mi = ss * 60val hh = mi * 60val dd = …

Hello Playwright:(5)查找元素

操作瀏覽器歸根到底就是和頁面進行交互&#xff0c;那么必不可少的操作就是查找頁面上的元素。因此我們需要熟練掌握Locator 定位器。在上一節我們講過&#xff0c;可以使用Page.Locator(selector, options)方法創建定位器&#xff0c;而如何定位到元素則取決于selector 選擇器…