KVM解决方案AVOCENTWord下载.docx
《KVM解决方案AVOCENTWord下载.docx》由会员分享,可在线阅读,更多相关《KVM解决方案AVOCENTWord下载.docx(16页珍藏版)》请在冰豆网上搜索。
1)本项目KVM系统至少能控制40台设备,其中20台服务器设备,20台串口设备,用户通过KVM系统对机房设备进行全域远程控制。
2)考虑到单点故障率和布线的方便,要求单台数字KVM端口数不低于32,32口的KVM支持的并发用户数不低于2个;
3)要求KVM和串口管理设备在同一集中认证平台上集中管理;
在综合考虑了以上各因素及反复探讨后,我方经过反复研究,推出以下合理化方案供各位领导参考。
2、机房集中控管系统针对性解决方案
考虑将来服务器数量对控制端用户数的匹配,扩大管理幅度,以及对服务器及网络设备的控制效率,充分保证用户远程并发访问的需要以及达到一流的机房管理。
我方采用DSR2035设备,2数字通道32接入端口,以及一台ACS6032设备,可控32台串口设备。
通过集中控管平台DSV3-HUB统一进行管理,在系统稳定性和安全方面,我方可提供Hub-Spoke结构的集中控管系统冗余结构用于将来扩容,使的多台台认证服务器之间数据自动同步,而且可以实现负载均衡,可以避免被控服务器数量将来过多及用户访问次数增加造成用户访问系统瘫痪。
。
根据总体机房建设要求以及以上需求说明,综合考虑系统的稳定性、服务器和串口的安全性、用户控制服务器和串口设备的合理性、应用需求的高效率性、体系架构冗余拓展性、统一管理性等多方面的因素。
具体方案如下:
2.1集中控制管理系统拓扑图
2.2机房方案实现概述
目前机房需要集中控管服务器及串口设备大约40台,服务器全部采用高端数字切换设备1台DSR2035连接,串口设备通过ACS6032来控制,实现用户全域控制机房内的所有40台服务器及串口设备。
DSR2035具有VM(虚拟媒体)功能,允许远程装载软件,以完成文件传输、应用程序和操作系统补丁安装和诊断测试,机房内的32台服务器设备的KVM端口都通过专用转换线缆DSAVIQ与DSR2035进行连接,16台串口设备的串口都通过专用转换头ADB00XX与ACS6032进行连接。
DSR2035(ACS6016)设备的以太网络接口(RJ45)通过普通五类线缆连接至以太网上。
监控办公室的操作用户可通过TCP/IP,通过放置于主机房内的主中央集中认证服务器系统的身份验证后,利用各终端所带有的的网络浏览器(IE等)对所有连接至系统的服务器进行统一管理,从而实现从单点技术管理、普通系统管理、区域本地管理过渡到全面集中管理、安全系统管理和远程控制管理。
配置清单
型号
产品描述
数量
DSR2035
2数字通道,1本地接口,32口数字式切换器,VM功能
1
DSAVIQ-USB
专用服务器接口线缆,VM功能
20
ACS6032MSAC
32口串口设备切换器
ADB00XX
RS232串口转换接头
DSV3-HUB
认证服务器DSV31Hub/100devices
SCNT-1YSLV-HUB
DSV3-HUB1年服务包
2.3集中控制管理针对性实现说明
Avocent解决方案的Hub-Spoke架构,使得认证服务器的放置实现了异地化和多机并发处理提供了有效保障。
对于核心机房而言,可在本地设置一台HUB认证服务器,将来扩容Spoke备份服务器可以达到15台,满足客户不断增长的需求。
数据中心内服务器设备众多,集中管理时可按照各服务器设备所属机房地点对其进行划分,而对于每个组别中的各台服务器设备,分别添加各自的标志信息,如:
设备型号、操作系统、IP地址、联系人、联系电话等。
当用户需要时,还可对以上信息进行导出,保存为.CSV文件,更方便用户直观地对具体服务器进行各项操作:
2.4先进的VirtualMedia管理方式
机房中心服务器数量多,日常管理操作频繁,每天进出机房对服务器进行操作的人员较多,这样不利于机房的管理,很大程度上也带来一定的安全隐患。
服务器及设备总类繁多,重要性等级也不尽相同,Avocent集中控管系统从实际需求出发,并结合DSR设备独有的VirtualMedia功能,利用其独有的总线延长技术(Bus-Extension),使得对服务器的操作达到硬件级别的远程数据迁移能力,可将本地的光驱或是磁盘映射成为目标服务器上的一个盘符,并可利用映射盘符从本地光驱实现BootFromCDROM,从而不必再进入机房放置系统安装CD即可从本地CDROM实现对服务器进行远程系统重装等深层次功能,再也不必为了系统崩溃需重装系统而穿梭于机房内外了。
2.5Avocent机房系统资源整体解决方案特点总结
✧完备的集中认证体系:
AVOCENT的全数字IP技术完全实现数字远程用户通过集中安全认证系统对机房内所有设备进行统一集中管理,确保所有用户在访问终端设备前,必须先通过认证服务器(Hub)的严格权限验证(SSPI、AASP专用安全协议),通过后才能访问到具有相应管理权限的服务器及设备,避免了众多用户对KVM交换机的不安全直接访问,最大程度地保障了系统的安全性能,同时支持在机房内的本地操作。
✧先进的VirtualMedia管理方式:
使得对服务器的操作达到硬件级别的远程数据迁移能力,实现对服务器进行远程系统重装等深层次功能。
✧整合多种外部验证体系:
考虑系统的安全性,所有登录系统时必须中央集权认证,多层安全验证。
支持LDAP、NTDomain、Raduis、AD、RSAsecureID双因素认证、X.509标准的Ukey证书等各种认证体系。
✧支持服务器的退出宏功能:
操作员关闭KVM窗口时,系统能自动向服务器发出锁屏信号,其它人访问服务器时,始终要求他输入用户名和密码。
✧整合了多种机房资源的统一平台:
AVOCENT集中控管系统支持多种服务器及其他硬件设备,支持多种硬件平台(包括SUN、PS/2、USB以及Console口等接口类型)、多种操作系统,支持串口设备(小型机、网络设备等等),为终端用户提供一个整合了多种机房资源的统一平台,使得所有机房内的服务器、小型机、串口设备及网络设备得以在DSView的统一平台上完全受控,并能与机房内的其他硬件设施(如大屏系统等)完美结合,真正实现对机房系统资源的完全掌控。
✧纯五类线缆布线连接:
本次方案中采用的各集中控管系统设备之间的连接线缆以及终端服务器、网络设备和集中控管系统设备之间的连接线缆全部为五类线缆,摒弃了冗长的专用KVM线缆,使得机房更简洁整齐。
✧便捷访问:
AvocentDS管理软件具有浏览器功能,您可以通过直观的图形用户界面查看所有网络设备,从而只需通过单击鼠标即可查找和访问关键资源。
利用对自定义标签和图标的支持,再也无需使用复杂的计算机名称或IP地址。
✧独特的视频增强功能:
AVOCENT高端数字集中控管系统本地端为模拟信号,自动匹配目标服务器的视频信号,远程为数字信号,采用最新DVC技术,可支持16Bit真彩显示,与在本地操作无异。
支持屏幕的矢量缩放,支持多屏显示。
✧独有的差异信号传输方式:
AVOCENT数字集中控管系统对键盘、鼠标及视频信号采用128位DES、3DES、SSL和256位AES可选完全加密,对视频信号的传输仅将其差异部分进行加密,保证正常使用时网络带宽占用最小化,增加了传输安全性。
✧对低端模拟KVM设备的兼容性:
AVOCENT的设备采用标准的接口技术,产品具有很强的兼容性。
AVOCENT和IBM、HP、DELL等服务器厂商合作紧密,为各服务器厂商提供KVM产品的OEM服务。
对IBM、Dell品牌的KVM切换系统的兼容性很强,可以实现新老系统的无缝兼容,做到一层菜单管理。
同时也支持其他标准KVM产品的连接。
✧AVOCENT高端数字集中控管系统解决方案的成熟性:
AVOCENTKVMOVERIP全数字集中控管技术是针对于专业数据机房的集中管理系统,推向市场已近八年,系统方案及产品很成熟,目前在全球众多的服务器端口使用了AVOCENTDSR系统,在中国的银行、证券、企业、电信及金融等行业也有大规模使用。
3、数据中心集中控管系统产品简介
DSR2035
DSR数字交换机
2远程数字用户,1本地用户,32接口,VM功能
增强型CAT-5服务器接口线缆
DSAVIQ
专用服务器接口线缆
Avocent新型的32端口KVMOverIP交换机,使得IT管理员可以轻松降低其每台目标设备的管理连接成本。
DSR®
2035是业界第一款拥有2个高并发数字通道数的高密度交换设备,可对数据中心连接的所有服务器和基于串行的设备进行BIOS级控制的KVMoverIP交换机,同时,用户可应用其VirtualMedia的远程数据迁移能力,极大地简化日常工作流程,而其双网卡冗余、双SPC端口、外部Modem接口等设计也进一步增强了系统的完备性,使得对各种设备的各类访问方式可在同一平台上得到统一实现。
特点及优点
32端口2路数字通道DSR®
2035KVMoverIP交换机通过DSView®
3软件为管理员提供虚拟媒体功能。
管理员可通过将本地可移动媒体或大容量存储设备映射至远程服务器实现远程装载软件。
这样,管理员就可以通过CD完成文件传输、应用程序和操作系统补丁安装以及诊断测试。
为更方便的访问您的网络设备,DSR2035交换机可支持外置调制解调器。
DSView®
3管理软件具有中心辐射型架构,提供故障转移验证。
用户接受中央管理服务器(中心)或15个镜像服务器(辐条)中的一个服务器的验证。
还提供SNMP和IPMI支持。
∙32端口数字-模拟KVMoverIP交换机
∙紧凑的KVMoverIP设备集KVM、外置调制解调器和电源控制功能于一身
∙含有五个USB2.0本地端口
∙双网卡冗余
∙双SPC电源管理端口
∙可进行本地或远程访问,实现数据中心的“机架上”管理和远程管理。
∙必须通过本地端口才能登录,更安全可靠
∙可访问任意数量和任意位置的服务器或串行设备
∙具有32个可配置的端口,在连接服务器或串行设备时具有最大的灵活性
∙赋予IT管理员拨入远端服务器或串行设备的能力
∙虚拟媒体功能允许远程装载软件,以完成文件传输、应用程序和操作系统补丁安装和诊断测试
∙DSView3管理软件具有中心辐射型架构,提供故障转移验证
∙从远端重新启动服务器至BIOS级,甚至开关远程设备—全部通过单一的DSView3软件界面完成
∙数据中心和分支办公室使用同样的管理界面
∙专为多平台服务器而设计,包括PS/2、Sun和USB
∙DSView软件具有很高的安全性,包括审查日志功能,并可为每个用户单独分派权限
∙要求使用DSView3软件。
单独销售。
机械规格
高度