|
在今天的全球經濟中,企業要麵臨全球性運作的挑戰,24x7x365的(de)業(ye)務(wu)模(mo)式(shi),以(yi)及(ji)處(chu)理(li)電(dian)子(zi)商(shang)務(wu)業(ye)務(wu),對(dui)於(yu)連(lian)續(xu)及(ji)不(bu)受(shou)幹(gan)擾(rao)地(di)存(cun)取(qu)信(xin)息(xi)的(de)需(xu)求(qiu)可(ke)以(yi)是(shi)成(cheng)功(gong)與(yu)失(shi)敗(bai)的(de)關(guan)鍵(jian)。現(xian)在(zai),網(wang)絡(luo)可(ke)用(yong)性(xing)和(he)數(shu)據(ju)存(cun)取(qu)能(neng)力(li)已(yi)經(jing)成(cheng)為(wei)整(zheng)個(ge)企(qi)業(ye)價(jia)值(zhi)鏈(lian)的(de)一(yi)部(bu)分(fen),數(shu)據(ju)中(zhong)心(xin)已(yi)成(cheng)為(wei)企(qi)業(ye)日(ri)常(chang)運(yun)營(ying)的(de)核(he)心(xin)與(yu)靈(ling)魂(hun)。對(dui)許(xu)多(duo)公(gong)司(si)來(lai)說(shuo),數(shu)據(ju)中(zhong)心(xin)已(yi)經(jing)迅(xun)速(su)地(di)成(cheng)為(wei)最(zui)關(guan)鍵(jian)的(de)資(zi)產(chan)。
對數據中心的依賴促使企業采用大量設備和策略,促使普通的數據中心成為一個混合了新、老設備的複雜環境。一個現代化的數據中心裏同時擁有運行不同的操作係統的入門級和企業級服務器、防火牆、網關、交換機、路由器、環境監控係統、樓lou宇yu自zi動dong化hua係xi統tong以yi及ji不bu間jian斷duan電dian源yuan等deng,這zhe種zhong情qing況kuang並bing不bu鮮xian見jian。而er在zai今jin天tian的de管guan理li係xi統tong環huan境jing下xia,這zhe一yi清qing單dan還hai在zai不bu斷duan擴kuo展zhan。具ju有you諷feng刺ci意yi味wei的de是shi,每mei一yi次ci提ti供gong更geng快kuai、更普遍地存取企業信息資源,提高工作時間,采用更短恢複窗口的災難恢複計劃的努力,實際上都增加了複雜性,降低了使用率。
|
Infonetics研究公司在一份對財富100和財富500公司的研究報告中稱,普通公司僅5.5個小時的網絡停機時間可以造成近4百萬收入與生產率損失。
這一研究最近被一家主要在線拍賣門戶的網絡事故證實,該公司網站停機幾個小時,造成超過5百萬美元的收入損失,市場份額下降10%。 |
由於具有這些複雜性,需要前瞻性的網絡管理與係統管理來完成維護網絡的運行、防止係統當機的任務,至少要將當機時間和頻率降低到最小程度。因此,對信息技術經理來說,從任何地點、在任何時間對其管理的基礎架構進行快速、安全的存取就成為關鍵需求。要做到這一點,信息技術經理需要有能力管理所有設備,無論它們位於何處。
suoxingdeshi,youxuduojiejuefangankeyongyuxianzaishujuzhongxindeyuanchengguanlihekongzhi。zaishishiyuanchengcunquheguanlishi,bixuyouyigezonghedefangan,erbuzhishishishimeiridecunqu、運轉和維護。由於多家供應商的新、老異種設備混雜存在,遠程管理解決方案應該盡量保持平台、操作係統和供應商的獨立性。最後,信息技術經理和信息技術人員都沒有足夠的時間學習新的、複雜的專有遠程管理工具。由於這一原因,任何遠程管理實施方法都應當提供人們熟悉的管理界麵,以及直觀的交互式操作方法。
為拿出一個有效的遠程管理規劃,已經在串行或 KVM [1] 控製管理架構上投入巨資的組織必須對一係列問題作出判斷:需要管理哪些設備,何時管理,如何管理,使用的工具,所需支持硬件和配置,網絡與安全考慮以及補救措施等。
本文將驗證實施一個遠程存取和管理現代數據中心的有效解決方案的各個相關要素,同時會描述應該考慮的各種因素 ,以及可以集成到整體規劃中的各種遠程管理解決方案,並保證不影響數據中心的安全性、可用性、維護性與存取能力。最後將討論 Lantronix 的遠程管理解決方案如何協助信息技術經理成功實施遠程管理網絡基礎架構設備。
jintian,quanqiuhuashuzijingjidechixujingzhengxuyaoyongyuanzaixianshidelingyanchixinxicunqu,guanliyigeshujuzhongxindefuzaxingyikongqianjingrendesuduzaizengchang。xiandaishujuzhongxinyijingbuzaishifangzaimougejianzhudixiashidejitaishebei,ershibaokuofenbuzaiduogedidiandeyizhonghuanjing,buduanzengjiadexuduokeguanlishebei。bingqiezhezhongqushihaizainianfuyiniandichixufazhan,shijumianbiandeyujiafuza。
表1列(lie)出(chu)了(le)幾(ji)種(zhong)在(zai)今(jin)天(tian)數(shu)據(ju)中(zhong)心(xin)中(zhong)常(chang)見(jian)的(de)設(she)備(bei)。雖(sui)然(ran)這(zhe)並(bing)不(bu)是(shi)完(wan)整(zheng)清(qing)單(dan),但(dan)可(ke)以(yi)從(cong)中(zhong)窺(kui)見(jian)一(yi)點(dian),即(ji)管(guan)理(li)工(gong)具(ju)要(yao)具(ju)備(bei)強(qiang)大(da)的(de)功(gong)能(neng)才(cai)能(neng)完(wan)全(quan)覆(fu)蓋(gai)所(suo)有(you)設(she)備(bei)。隨(sui)著(zhe)數(shu)據(ju)中(zhong)心(xin)設(she)備(bei)規(gui)模(mo)的(de)擴(kuo)展(zhan),網(wang)絡(luo)“雲”也較以往更快速地膨脹,成為一個數據中心的生態係統。伴隨增長的是“單點失效”(single-point-of-failure)成為現實,即數據中心裏任何設備當機都會造成整個業務的中斷。
|
服務器 |
・ 多操作係統(Microsoft Windows、Linux、Unix)
・ 應用程序(Web、e-mail、數據庫和電子商務)
・ 存儲(網絡文件服務器,SAN)
物理外形(例如:塔式、機架式、刀片) |
|
網絡安全設備 |
・ 虛擬專用網(VPN)
・ 防火牆
・ 代理服務器
認證服務器 |
|
可管理的交換機與集線器(如:10/100BT、GbE、ATM) |
・ 10/100 Mbps設備
・ 千兆以太網
異步傳輸模式(ATM)設備 |
|
中等的、高端的、多千兆位路由器 |
|
|
電信設備 |
・ Telco 交換機、光纖多路複用器、微波終端
・ 信息技術、X-connect、PBX、DSL設備、分布式安全設備
・ T-1終端、線路測試設備、農村射頻終端
・ 射頻測試設備
語音郵件設備 |
|
其它硬件
|
・ 不間斷電源
・ 建築門禁係統
・ 環境控製係統
特殊行業監控與控製設備,如醫院的病人病情監控係統 |
一個完整的數據中心安全解決方案包括:認證、授權、數據隱私以及周邊安全。然而,在提供加密、認證、目錄、wangluoyijiqitaanquanzujianshicunzaizhexuduozhongdadetiaozhan,zhexieshizhenggeanquanshujuzhongxinjiagouxuyaokaolvdeyinsu。zaiyejiezhengxiangkaifanengtigongbaohugongnengdejishushi,xinxijishujinglirengranbixupiyuyingfumeiridegongzuo,yijianshaotamendewangluofengxian。
在考慮遠程管理解決方案時,必須仔細設計到外部網絡的連接路徑以及數據中心內部的每個功能(如網關或廣域網的邊界、核心、分布與存取等),使得非授權用戶無法闖入網絡。
信(xin)息(xi)技(ji)術(shu)經(jing)理(li)不(bu)僅(jin)要(yao)麵(mian)對(dui)日(ri)益(yi)增(zeng)長(chang)的(de)工(gong)作(zuo)壓(ya)力(li),同(tong)時(shi)其(qi)雇(gu)員(yuan)數(shu)量(liang)和(he)預(yu)算(suan)也(ye)不(bu)斷(duan)受(shou)到(dao)審(shen)核(he)和(he)緊(jin)縮(suo)的(de)威(wei)脅(xie)。在(zai)今(jin)天(tian)少(shao)花(hua)錢(qian)多(duo)辦(ban)事(shi)的(de)新(xin)形(xing)勢(shi)下(xia),信(xin)息(xi)技(ji)術(shu)部(bu)門(men)一(yi)直(zhi)在(zai)縮(suo)減(jian)規(gui)模(mo),人(ren)手(shou)不(bu)足(zu)卻(que)要(yao)應(ying)付(fu)更(geng)大(da)工(gong)作(zuo)量(liang),數(shu)據(ju)中(zhong)心(xin)經(jing)理(li)們(men)必(bi)須(xu)評(ping)估(gu)那(na)些(xie)能(neng)夠(gou)集(ji)中(zhong)地(di)管(guan)理(li)數(shu)據(ju)中(zhong)心(xin)的(de)工(gong)具(ju)。畢(bi)竟(jing)信(xin)息(xi)技(ji)術(shu)經(jing)理(li)的(de)職(zhi)責(ze)關(guan)乎(hu)企(qi)業(ye)的(de)生(sheng)命(ming),信(xin)息(xi)技(ji)術(shu)經(jing)理(li)要(yao)在(zai)信(xin)息(xi)技(ji)術(shu)人(ren)員(yuan)日(ri)見(jian)減(jian)少(shao)的(de)情(qing)況(kuang)下(xia),仍(reng)然(ran)具(ju)備(bei)管(guan)理(li)本(ben)地(di)與(yu)遠(yuan)程(cheng)服(fu)務(wu)器(qi)和(he)其(qi)它(ta)信(xin)息(xi)技(ji)術(shu)設(she)備(bei)接(jie)入(ru)的(de)能(neng)力(li),這(zhe)就(jiu)要(yao)求(qiu)有(you)一(yi)種(zhong)中(zhong)心(xin)化(hua)的(de)管(guan)理(li)方(fang)式(shi)。可(ke)喜(xi)的(de)是(shi),現(xian)在(zai)有(you)多(duo)種(zhong)可(ke)行(xing)的(de)解(jie)決(jue)方(fang)案(an),可(ke)以(yi)實(shi)施(shi)本(ben)地(di)數(shu)據(ju)中(zhong)心(xin)的(de)集(ji)中(zhong)管(guan)理(li),您(nin)可(ke)用(yong)較(jiao)小(xiao)的(de)投(tou)入(ru)獲(huo)得(de)更(geng)高(gao)的(de)產(chan)出(chu)。
隨(sui)著(zhe)網(wang)絡(luo)規(gui)模(mo)和(he)範(fan)圍(wei)的(de)持(chi)續(xu)擴(kuo)大(da),更(geng)多(duo)應(ying)用(yong)程(cheng)序(xu)與(yu)業(ye)務(wu)的(de)集(ji)成(cheng)需(xu)求(qiu)使(shi)這(zhe)種(zhong)狀(zhuang)況(kuang)變(bian)得(de)複(fu)雜(za)。對(dui)網(wang)絡(luo)性(xing)能(neng)與(yu)可(ke)用(yong)性(xing)的(de)要(yao)求(qiu)在(zai)日(ri)益(yi)增(zeng)長(chang)。應(ying)用(yong)與(yu)網(wang)絡(luo)的(de)投(tou)資(zi)回(hui)報(bao)(ROI)yijingbeizhiyugengzhongyaodediwei,tongshi,yanchangxinxijishutouzishoumingdeyaliyemingxianzengjia。zuizhongyaodeshi,xinxijishujinglibixuyingfujishurenyuanyouxianheyusuanbeixuejiandejumian,nulizuodao“事半功倍”。
一yi個ge可ke以yi產chan生sheng顯xian著zhu節jie約yue效xiao果guo的de地di方fang是shi強qiang化hua基ji礎chu架jia構gou,而er一yi種zhong成cheng效xiao顯xian著zhu的de解jie決jue方fang案an就jiu是shi遠yuan程cheng管guan理li。遠yuan程cheng管guan理li采cai用yong中zhong心xin式shi配pei置zhi的de人ren員yuan與yu應ying用yong程cheng序xu,從cong一yi個ge地di點dian監jian控kong、guanliyuxiangyingfenbuquanqiudewangluoyuxitong。tongguozhexiegongju,xinxijishujinglikeyizaihenduanshijianliduiquanqiufensanshiwangluojiagoushangdewentizuochuxiangying,keyizairenheshijiancongquanqiurenhedidianwanchengxiuzhenggongzuo,congeryejiejuelekenengfangaixitongyouxiaoguanliderenyuanduanquewenti。
表2 遠程管理的重要優勢一覽表。
|
優勢 |
說明 |
|
中心化管理一個全球分散的網絡架構。 |
・ 通知設備的當前狀況,無論它們位於何處。
・ 消除管理“盲點”,並對不合理的設備配置進行補償。
・ 授權用戶使用加密存取。
・ 較低的整體網絡管理成本。 |
|
真正前瞻式(預測)管理。 |
・ 減少決策時間。
・ 確保與企業網絡設備的連接,即使網絡當機。
・ 減少當機時間(更快速的響應)。
・ 更低的維護費用。
・ 提高客戶滿意度和生產率。 |
|
大幅降低服務/維護成本與時間。 |
・ 用電子郵件通知和告警,提供即時響應。
・ 遠程診斷與解決問題。
・ 可以在任何時間遠程管理和查找故障(下班後、周末或節假日)無需向現場派遣技術人員。
・ 將存取生產/企業網絡的需求減至最小。
・ 資產和人員的更佳使用。 |
|
・ 為增加收入和提高競爭能力提供完整的解決方案。 |
・ 業務過程簡化。
・ 促使業務運作更高效。
・ 安全地遠程管理機架上的所有設備。 |
遠程管理概念
遠程管理有兩種實施方式:in-band(通道內)或out-of-band(通道外),采用哪種方式要根據遠程管理的設備以及被管理設備的性能。
In-band用於傳送簡單網絡管理協議(SNMP)和其它管理信息的數據網絡。隻有當網絡可用且正常運行時它才有效。如果網絡結點失效或發生協議堆棧不穩定的情況,in-band管理工具就失去了作用。
今天的業務都具有關鍵任務的特性,當資產失去了網絡連接或網絡、服務器當機時,需要有一種替代的(冗餘的)管理途徑。這就是out-of-band管理。
與in-band管理不同的是,out-of-band管理不依賴網絡或服務器的可用性來管理服務器或網絡架構。因此,隻有out-of-band管理係統才能應付許多基礎架構停機的情況。
以下列出了一些可能用到out-of-band管理的情況:
l 服務器斷電。
l 操作係統不穩定或被鎖定。
l BIOS 正在進行上電自檢。
l 服務器掛起或運行不正常。
l 服務器資源非常匱乏,造成網絡驅動速度緩慢,或無法響應請求。
l 網卡不正常或出現故障。
l 交換機或路由器端口故障。
l 正在運行的操作係統部件不支持in-band通信,如Loader或Recovery Console(係統恢複控製台)。
l 服務器尚未完全初始化。
當確定哪些設備需要作遠程管理時,信息技術經理要麵對各種管理存取點。這些管理點包括控製台服務器的串行端口、分布式以太網管理端口、KVM 端口和交換機,以及智能UPS設備的電源端口和提供遠程功能(如計算機的上電、斷電或複位等)的電源開關。
一旦確認了所有將被管理的存取點,下一步就是考慮一些特殊的要素,它們在規劃一個滿足需求的安全遠程管理方案過程中至關重要。
世(shi)界(jie)永(yong)遠(yuan)處(chu)於(yu)變(bian)化(hua)之(zhi)中(zhong),數(shu)據(ju)中(zhong)心(xin)也(ye)不(bu)例(li)外(wai)。既(ji)然(ran)網(wang)絡(luo)肯(ken)定(ding)要(yao)增(zeng)長(chang),所(suo)選(xuan)擇(ze)的(de)遠(yuan)程(cheng)管(guan)理(li)方(fang)案(an)也(ye)要(yao)隨(sui)組(zu)織(zhi)的(de)增(zeng)長(chang)而(er)增(zeng)長(chang)。選(xuan)擇(ze)的(de)係(xi)統(tong)可(ke)以(yi)跟(gen)隨(sui)業(ye)務(wu)的(de)發(fa)展(zhan)而(er)適(shi)應(ying)增(zeng)加(jia)的(de)服(fu)務(wu)器(qi)和(he)用(yong)戶(hu),並(bing)且(qie)能(neng)感(gan)知(zhi)增(zeng)加(jia)遠(yuan)程(cheng)用(yong)戶(hu)時(shi)的(de)整(zheng)體(ti)成(cheng)本(ben)(如增加遠程客戶認證的附加成本等)。當數據中心擴展時,你的遠程管理係統也可以隨之增長,你必須對此抱有充分的信心,因為它基於現有的基礎架構。
鑒(jian)於(yu)數(shu)據(ju)中(zhong)心(xin)將(jiang)逐(zhu)步(bu)發(fa)展(zhan)和(he)擴(kuo)展(zhan),遠(yuan)程(cheng)管(guan)理(li)解(jie)決(jue)方(fang)案(an)必(bi)須(xu)設(she)計(ji)為(wei)能(neng)保(bao)護(hu)您(nin)當(dang)初(chu)在(zai)時(shi)間(jian)及(ji)金(jin)錢(qian)上(shang)的(de)投(tou)資(zi)。既(ji)然(ran)重(zhong)新(xin)配(pei)置(zhi)可(ke)能(neng)涉(she)及(ji)範(fan)圍(wei)問(wen)題(ti),如(ru)果(guo)選(xuan)擇(ze)的(de)遠(yuan)程(cheng)管(guan)理(li)產(chan)品(pin)有(you)最(zui)大(da)的(de)靈(ling)活(huo)性(xing)的(de)話(hua),信(xin)息(xi)技(ji)術(shu)員(yuan)工(gong)的(de)工(gong)作(zuo)就(jiu)會(hui)輕(qing)鬆(song)得(de)多(duo)。這(zhe)種(zhong)靈(ling)活(huo)性(xing)還(hai)可(ke)以(yi)最(zui)大(da)限(xian)度(du)地(di)利(li)用(yong)信(xin)息(xi)技(ji)術(shu)資(zi)源(yuan),避(bi)免(mian)使(shi)用(yong)受(shou)製(zhi)於(yu)一(yi)個(ge)供(gong)應(ying)商(shang)上(shang)的(de)專(zhuan)有(you)係(xi)統(tong),或(huo)者(zhe)增(zeng)加(jia)數(shu)據(ju)中(zhong)心(xin)部(bu)署(shu)與(yu)維(wei)護(hu)的(de)隱(yin)含(han)成(cheng)本(ben)。
如ru果guo數shu據ju中zhong心xin使shi用yong了le多duo種zhong服fu務wu器qi和he操cao作zuo係xi統tong,你ni的de遠yuan程cheng管guan理li解jie決jue方fang案an就jiu應ying該gai提ti供gong對dui多duo平ping台tai的de控kong製zhi能neng力li。即ji使shi現xian在zai的de數shu據ju中zhong心xin隻zhi使shi用yong了le一yi種zhong計ji算suan機ji或huo操cao作zuo係xi統tong(如,運行微軟Windows Server的PC機),但網絡早晚會包括多平台、服務器、設備和操作係統等。所有遠程管理客戶均應與操作係統無關,並使用本地管理界麵,這樣便無需信息技術人員學習使用其它管理界麵。
當今數據無計劃增長的特性使操作係統的補丁、升(sheng)級(ji)與(yu)被(bei)管(guan)理(li)係(xi)統(tong)的(de)安(an)全(quan)性(xing)成(cheng)為(wei)一(yi)個(ge)相(xiang)當(dang)大(da)的(de)負(fu)擔(dan),特(te)別(bie)是(shi)當(dang)這(zhe)些(xie)變(bian)化(hua)頻(pin)繁(fan)時(shi)。此(ci)外(wai),這(zhe)些(xie)補(bu)丁(ding)和(he)升(sheng)級(ji)一(yi)般(ban)要(yao)求(qiu)與(yu)遠(yuan)程(cheng)係(xi)統(tong)的(de)加(jia)密(mi)連(lian)接(jie)與(yu)交(jiao)互(hu)。基(ji)於(yu)這(zhe)一(yi)趨(qu)勢(shi),有(you)些(xie)解(jie)決(jue)方(fang)案(an)供(gong)應(ying)商(shang)聲(sheng)稱(cheng)它(ta)們(men)的(de)遠(yuan)程(cheng)管(guan)理(li)解(jie)決(jue)方(fang)案(an)是(shi)“安全”的。而事實則正相反,這些產品實際上隻支持某些安全特性。例如,有些號稱“安全”的控製台服務器隻支持SecureShell(SSH)連接。
僅支持SSH或SSL連接都不能算是一種安全的解決方案。要成為一種真正安全的方案,遠程管理係統至少應支持以下一種或幾種功能:
l 遠程認證撥入用戶服務(RADIUS)
l 輕型目錄存取協議(LDAP)
l 防止侵害模式(可編程對端口掃描和 ping 進行響應)
l IP 與防火牆包過濾
l 雙因素認證
l IP Security (IPSEC)隧道
l 綜合數據日誌與事件通知功能
l 支持安全策略所需其它功能
如果一個設備聲稱支持這些功能,知道它們的實施方法也同樣重要。例如,隻連接到一個使用SSH的客戶端並不表示數據已經適當加密,足夠安全。因此,檢查設備支持的加密算法也很重要。
在保護服務器方麵,軟件的修補(或補丁管理)對防止公開的襲擊非常重要,但選擇一種能提供授權(防止非法存取)與加密(保護傳輸中的數據)的健壯方案的管理設備才是至關重要的。
支持故障管理的遠程管理設備可以使信息技術經理發現被管理設備、網絡和網絡運行中的問題。信息技術經理根據這些信息判定故障原因,並采取相應措施。
故障管理提供以下機製:
l 通過電子郵件和/或 SNMP(自動)報告故障的出現
l 記錄日誌以及事件/端口緩衝狀況
l 進行診斷檢測
l 糾正問題(可能自動地)
當dang涉she及ji如ru何he管guan理li遠yuan程cheng設she備bei的de問wen題ti時shi,信xin息xi技ji術shu經jing理li有you許xu多duo需xu要yao考kao慮lv的de要yao點dian。在zai過guo去qu,隻zhi需xu在zai服fu務wu器qi上shang遠yuan行xing一yi個ge單dan一yi的de軟ruan件jian解jie決jue方fang案an,即ji可ke滿man足zu監jian控kong係xi統tong的de需xu求qiu,但dan今jin天tian麵mian臨lin的de威wei脅xie則ze需xu要yao一yi個ge全quan新xin層ceng次ci的de保bao護hu方fang案an。例li如ru,軟ruan件jian解jie決jue方fang案an可ke以yi確que認ren服fu務wu器qi的de運yun行xing以yi及ji信xin息xi技ji術shu人ren員yuan的de存cun取qu。然ran而er,一yi個ge簡jian單dan的de軟ruan件jian崩beng潰kui或huo更geng改gai服fu務wu器qi IP 地址的襲擊就能使軟件方案完全無用。即使象改變BIOS係統設置這樣簡單的任務也無法用軟件監控,因為在修改這些設置時,軟件監控器還沒有運行。
所幸的是,信息技術經理們還有許多可選方案,可以用於係統安全與遠程管理,以及各種存取點的管理。
yuanchengguanlideruanjianjiejuefanganshiyizhongputongerjuxingjiabideguanlixuanzefangan,danyeyaokaolvdaotadejuxianxing。liru,zhexiefanganhennansuofang,zhizaifuwuqiyunxingshicaiyouyong(並且消耗係統資源),無法為服務器功能(BIOS,openboot)提供低層次通路,一般隻支持單一操作係統。當然,這些解決方案不能為數據中心的非服務器設施提供管理功能。
附加服務器硬件是另一種常見的遠程服務器管理方法,如插 PCI 卡和主板上的網卡(LOM)。與(yu)遠(yuan)程(cheng)管(guan)理(li)軟(ruan)件(jian)方(fang)案(an)相(xiang)同(tong),這(zhe)些(xie)方(fang)法(fa)一(yi)般(ban)都(dou)具(ju)備(bei)高(gao)幹(gan)擾(rao)性(xing),需(xu)要(yao)服(fu)務(wu)器(qi)和(he)網(wang)絡(luo)均(jun)正(zheng)常(chang)運(yun)行(xing)才(cai)能(neng)提(ti)供(gong)管(guan)理(li)功(gong)能(neng)。此(ci)外(wai),采(cai)用(yong)插(cha)卡(ka)方(fang)案(an)需(xu)要(yao)關(guan)掉(diao)服(fu)務(wu)器(qi),打(da)開(kai)機(ji)箱(xiang)才(cai)能(neng)完(wan)成(cheng)安(an)裝(zhuang)、更換和維護工作。
控製台服務器是一個獨立於網絡的硬件設備,它可以同時為多台服務器提供低層次的冗餘管理通路,方法是連接到它們的out-of-band串chuan行xing口kou。它ta可ke以yi連lian續xu存cun取qu遠yuan程cheng設she備bei,即ji使shi網wang絡luo出chu現xian無wu法fa工gong作zuo的de情qing況kuang。通tong過guo網wang絡luo或huo調tiao製zhi解jie調tiao器qi,用yong串chuan行xing口kou可ke以yi實shi施shi從cong任ren何he位wei置zhi到dao任ren何he設she備bei的de安an全quan的de本ben地di或huo遠yuan程cheng存cun取qu。
控製台服務器具有下幾點關鍵優勢
l 立即存取所有設備,包括無網絡端口的設備
l 無需派遣技術人員即可查明問題原因
l 單一地點管理多個場所
l 管理無人值守場所設備的能力
l 最小的停機時間
l 遠程解決問題
l 支持各種安全特性,如加密、認證、SSH以及入侵檢測
l 對外部網絡和黑客的開放程度低
l 無需 VPN 連接。
一台 KVM 切換器可以用一套鍵盤、監視器和鼠標來控製多台計算機服務器,減少由於多個冗餘輸入/輸出(I/O)設備導致的空間占用和幹擾狀況。隻需一台終端,信息技術經理們就可以用 KVM 存取整個機架或整個房間的服務器。
在多服務器與其它設備的聯合控製方麵,KVM切換器能提供許多優勢。這些優勢包括強大的引導前功能,如編輯服務器CMOS設置以及電源循環、BIOS級使用,以及從一台終端控製多個服務器機架。
一種新型非幹擾式KVM切換器可以實施通過IP的遠程存取。這些KVM切換器可以作用於網絡基礎架構,使增加用戶如增加IP地址一樣簡單。KVM-over-IP切換器還消除了模擬設備的距離限製。通過使用IP網絡的供電和無處不在的特性,無論用戶(或信息技術人員)身在何處,都可以控製數據中心的各種設備。
在考慮采購任何遠程管理解決方案前,應仔細審查下列表中各項內容:
|
l 該遠程管理係統可以支持所有設備的遠程管理(服務器、KVM、SNMP)嗎?
l 該遠程管理係統需要學習新的管理界麵或工具嗎 (或它可以遠程運行我的“本地管理”界麵嗎)?
l 如果遠程管理係統失效,它會影響我的係統嗎 (會導致我的服務器或其它設備當機嗎)?
l 遠程管理係統可以在不影響被管理服務器和設備運行的情況下,進行升級、維護、更換或維修嗎?
l 遠程管理係統或其組成部分的失效如何影響你控製服務器與設備的能力?
l 遠程管理客戶端的操作係統獨立性如何? (我可以在任何操作係統上運行遠程客戶端嗎?)
l 遠程客戶需要專用軟件嗎? (我需要購買和/或安裝專用客戶端軟件嗎?)
l 服務器當機、崩潰或無響應時,遠程管理解決方案仍能提供可靠的存取嗎?
l 無論在任何服務器類型和操作係統條件下,遠程管理係統都能提供一致的界麵和功能嗎?
l 若出現服務器崩潰(藍屏)或未授權登錄嚐試,遠程管理係統能提供監控並通過電子郵件發出通知嗎?
l 遠程管理係統的縮放性如何? (可以不顯著增加複雜性和成本條件下,支持在更多的場所管理更多的設備嗎?)
l 我的遠程管理係統支持多少個並發用戶?
l 遠程管理係統同時提供 in-band 和 out-of-band 存取功能很重要嗎? (我需要在網絡和/或服務器當機時使用係統嗎?)
l 遠程管理係統允許遠程維護嗎? (該解決方案支持遠程固件升級等功能嗎?)
l 初始設置是否具幹擾性、複雜性? (我必須關掉現有服務器或網絡才能安裝嗎?)
l 遠程管理係統與現有管理工具的兼容性如何? (與係統 SNMP 兼容嗎,與現有 KVM 切換器兼容嗎?)
l 遠程管理係統能提供對服務器和設備的低層存取嗎? (係統可以提供 BIOS 級、openboot 等存取嗎?)
l 還需要考慮哪些與遠程管理解決方案相關的隱含成本? (超過 5 個用戶的客戶軟件需要許可證嗎?)
l KVM 切換方案能提供用戶、管理員和服務器的擴展選擇嗎?
l 隻需要本地機架存取嗎?還需要控製離數據中心 100 米甚至幾百裏外的服務器和設備嗎?
l 電纜長度限度是多少?
l 需要多少接線工作?
l 遠程管理係統有特殊認證(NEBS)或特殊電源要求(AC、DC、雙/冗餘 AC 或 DC 電源)嗎?
l 需要哪種類型的介質(五類線、特殊加密鎖、同軸電纜)?
l 遠程解決方案容易部署嗎?
l 遠程管理方案在本地和遠程的多平台能力如何?
l 對非 PC 環境,遠程 KVM 解決方案提供鍵盤映射功能嗎?或者允許你使用本地鍵盤嗎?
l 如果遠程管理方案的某個部分當機,可以提供冗餘嗎?
l 你的遠程 KVM 解決方案允許使用現有的本地 KVM 切換器嗎?
l 你的遠程管理解決方案提供 in-band 管理選項嗎?
l 你的電源循環需要和選擇?
l 你期望用哪種方式存取數據中心設備,TCP/IP 連接或直接模擬連接,亦或兩者兼用? |
|