XX基金数据中心集中远程管理系统设计方案书.doc
《XX基金数据中心集中远程管理系统设计方案书.doc》由会员分享,可在线阅读,更多相关《XX基金数据中心集中远程管理系统设计方案书.doc(24页珍藏版)》请在沃文网上搜索。
1、XX基金数据中心集中远程管理系统设计方案书目 录一、需求分析4二、方案设计51、方案拓扑图52、方案说明63、功能要件说明63.1 企业级Dominion KX系列产品介绍63.1.1 Dominion KX切换主机73.1.2 客户端83.1.3 CIM服务器接口模块83.1.4 Dominion KX系统管理软件(KX Manager)93.1.5 Dominion KX 优势93.2 Dominion KSX产品特性113.3 企业级集中控制设备CommandCenter 介绍123.3.1 CommandCenter的特点133.3.2 CommandCenter的优势13三、产品原厂
2、商(RARITAN公司)简介171、客户及应用182、产品及技术183、技术伙伴19四、服务及保修承诺191、安装及实施服务承诺192、 保修服务承诺203、 保修期后的备品、备件及耗材提供204、 保修期后硬件产品维护服务要求20五、技术培训211、 现场培训212、 高级培训213、 培训内容214、 实验练习21六、成功案例及部分客户清单22国内客户部分名单221)中华人民共和国水利部222)中国银行南中心233)中兴通讯234)招商银行235)福州电信236)上海移动IDC机房247)上海电信IDC机房248)神州数码公司24一、需求分析现状:XX基金数据中心分为三部分:北京中心数据中
3、心机房,上海数据中心机房和即将建设的深圳数据中心机房,一期先把比较重要的北京中心数据中心机房管理起来,上海和深圳机房将在未来进行扩容。依据传统管理方式需要管理人员面对面地对其进行操作;或者有的机柜上配有低端的切换设备及延长器,也仅仅能够在20米的长度之内进行一对一的操作。现有条件下,这么多设备的操作、维护和管理,不仅工作量相当大,而且非常繁琐,效率低也缺乏安全性。需求: 依据目前的现状,整个机房的管理需要在一个集中的平台完成所有的工作;减少大量的键盘、鼠标和显示器等外部I/O设备,整理出一个“干净”精简的机房;所有的设备都可以统一到室外监控中心进行管理并可以进行远程监控。通过Raritan集中
4、管理设备实现主机设备的集中监控与远程管理,无疑可以最大程度减轻维护的工作量,同时减少进出入机房的次数,可以进一步提高机房设备的安全,而且机房内没有了多余的键盘、鼠标、显示器,则可以最大程度节省机柜空间,使得机房设备布置更加简洁。 无论从提高机房设备安全运行要求的角度,或者是改善操作维护人员的工作环境考虑,一套高性能的KVM机房设备集中管理决方案,都是必要的选择。根据我们了解,具体的基本需求如下:1、4个并发用户同时通过统一IP地址,统一界面,对北京、上海和深圳机房内的服务器及串口设备进行管理2、能过通过Internet,LAN/WAN,Modem实现远程管理3、在日后升级中支持线性增长,无须停
5、止现有系统,保证正常运行根据上述需求分析,我们给出如下建议方案,供用户参考。二、方案设计1、方案拓扑图2、方案说明本套方案分为分为北京数据中心机房,上海数据中心和深圳数据中心3个机房。北京中心机房管理系统采用了1台DominionKX432,对机房内的19台PC服务器,10台SUN服务器和三台原有ATEN切换器设备进行集中远程管理,通过配置不同的接口模块,可以管理服务器或串口设备等多种设备;上海数据中心和深圳数据中心机房各有8台服务器,8台串口设备,每个机房采用一台DominionKSX。二期可以架设1台CommendCenter, 北京、上海、深圳的全部IT设备经由Command Cente
6、r进行集中管理,为管理者提供统一的管理界面,统一的IP地址,通过权限划分,可以对使用者和目标设备进行分别管理。此方案布线方便,只需要按照方案建议图里面所画的CAT5线缆布线即可。在日后机房进行改造或升级中,KVM管理系统只需根据服务器数量选择相应机型即可,达到了即插即用,并且可以将新增加的设备整合到现有的解决方案中。使用Command Center对增加的设备进行集中管控。3、功能要件说明3.1 企业级Dominion KX系列产品介绍KX系统属于纯数字信号的KVM系统,从KX切换器传输出去的控制信号均通过标准的TCP/IP协议传输。KX连接拓扑:3.1.1 Dominion KX切换主机Ra
7、ritan的Dominion KX多平台、多用户数字矩阵式KVM切换设备是一种企业级数字KVM切换系统。集智能化、模块化、可扩充性于一体。每一台KX可使2位管理员通过各自的键盘、鼠标、显示器同时管理16/32台主机。KX系统使用标准的TCP/IP协议进行数据传输,同时拥有强大的用户认证以及数据加密。因此可以实现远程和本地灵活的服务器控制。l 所有传输的资料,包括网页视讯,都有坚若磐石的 SSL RSA 公钥、128 bit私钥加密l 集中式验证:LDAP / RADIUS / Active Directoryl 安全访问功能 本机使用者亦需验证,可自订使用者设定档 l 双网卡冗余设计,保证系统
8、稳定工作l 只需要一个使用唯一的TCP/IP通信端口,并且可以用户制定义端口,可维护严密的防火墙设定l 通过外部Modem接口,支持 Modem拨入,保证网络不通状态下的应急维护l 设定带宽占用功能,在低带宽环境,即使是通过modem访问,也能运作自如ll 近端使用者可完全与远端使用者同时访问l 本机使用者接口,可在机柜访问PS/2及USB键盘、鼠标接口(目前唯一支持USB鼠标的厂家)3.1.2 客户端Dominion KX系列产品不需要在客户端安装任何软件,除非你自己喜欢安装(提供免费的RRC软件),客户端直接使用PC自带的网页浏览器(IE等)就可以实现访问管理工作。真正做到客户端免维护。l
9、 随插即用的设备:免安装、直接使用IE浏览器l 通过网页浏览器访问及管理:通过网页浏览器可执行全部功能,包括配置、软件升级等l 直观的图形使用者介面 (GUI)l 与Raritan的Dominion Series整合,包括CommandCenterl 全部KVM信号都经过128-bit加密,不只是键盘与鼠标,还包括视频信号l LDAP, RADIUS, 或内部验证 3.1.3 CIM服务器接口模块CIM内置发送器,一端直接连接每台电脑,另一端通过五类双绞线输出到KX系列切换器服务器端口。并且内置检测程序,可以自动检测所连接服务器的信号类型,其信号仿真技术可以模拟服务器正常运行所需要的键盘、鼠标
10、信号。当KX设备意外掉电或5类双绞线脱落的情况下,此项技术确保服务器仍然正常运行,从而维护了服务器运行的稳定性和数据的安全性。CIM有多种规格可选,以适应不同种类的机型,实现多平台兼容操作。3.1.4 Dominion KX系统管理软件(KX Manager)作为一款企业级的KVM系统,我们KX固化了一套管理软件,这套软件使用Windows界面,保证了良好的人机交流性能。软件通过网络与KX连接,拥有用户管理、系统升级、系统管理等等强大的功能。3.1.5 Dominion KX 优势Dominion KX系列产品是目前RARITAN公司数字KVM产品线中的最高端产品, Dominion KX基本
11、上集成了RARITAN公司近20年KVM开发经验,并融会了许多客户的意见,所以在产品的许多方面做到了创新。以下详细论述。l 高性能,高集成1 每台Dominion KX 可以连接16/32台服务器,大大提高系统的集成度。2 服务器与控制操作台(用户)之间不受地域限制,传输通过TCP/IP协议完成。Dominion KX对数据中心服务器及其他设备提供独立的管理通道 . 确保在服务器与网络中断时仍能进行管理操作3 切换设备可随时根据用户的需求增加或删减服务器,而不会影响到整个系统的正常运行。4 可使用IP用户终端实现全球远程访问系统内每台Dominion KX设备独立工作,当某一台Dominion
12、 KX出现故障,不影响整个系统工作,只需替换上备份设备即可5 KeepAlive功能:如果设备掉电或出现故障,CIM模块仍能保证服务器鼠标,键盘,显示器处于激活状态,换上备份设备后只需连上线缆,即可重新管理服务器,而不影响服务器的正常工作l 高可扩充性1 系统具有良好的扩容性,可以根据客户的不断增长的需求扩大服务器管理的数量,而无需更改整个系统的原始设计,仅需在原有设计的基础之上增加KX设备。用户只需增加一台KX,即可把16台服务器整合到原有KVM系统内2 客户可以随时增减用户数 l 高可靠性1 系统内每台Dominion KX独立工作,当一台出现故障,不影响系统整体运行,可实现在线更换备件。
13、2 具备网络接口冗余,保证Dominion KX全时网络正常通信l 高可用性1. Dominion KX支持多种硬件平台。2. 为操作人员提供了方便的管理手段,可以根据不同的需要而在当地或远程进行监控3. 用户可根据每一台服务器的功能或其他特性而为其命名,在屏管理菜单同时还提供网络拓扑,使切换的操作更为简单l 高可管理性1. 通过独有CommandCenter认证平台,实现对访问用户的集中认证、集中管理以及KX设备的集中管理2. CommandCenter强大的日志功能记录每一用户在登陆、操作、退出服务器的详细日志。3. 用户可根据每一台服务器的功能或其他特性而为其命名,在屏管理,使切换的操作
14、更为简单。l 高安全性1 用户可设置不同权限,管理权限相应的服务器.即任意一个用户只能管理其权限内的服务器。2 安全管理功能强大,两层密码登陆,保障系统安全性;两极管理(系统管理者和普通用户),将管理级别进一步细划,有助于提高管理的效率。3 服务器键盘、鼠标、显示器信号均经过SSL加密(某些厂家只针对鼠标、键盘信号加密)l 高视频质量拥有杂波过滤功能,使远程控制信号还原更加清晰3.2 Dominion KSX产品特性专为远端办公室管理而设计, Dominion KSX 是首套以硬件为基础的整合性解决方案, 将KVM存取、串口装置管理和电源控制整合于1U的尺寸外型之中。这表示您能够从任何连上网络
15、的地方,直接存取、解决问题、甚至重新启动您所有的远端设备的电源,Dominion KSX 提供安全(128-bit SSL加密)的远端KVM存取, 串口装置管理和电源控制,可控管最多16台服务器及其他网络装置,是远端办公室管理的理想解决方案. 简洁易用聪明的工程技术,让您更容易使用: 不需要额外的软件,通过网络浏览器,从整合的单一视窗屏幕,看到所有服务器及其他装置通过单一登入动作和单一介面,简易的存取服务器和其他网络装置在网络无法连线的情况下,内建调制解调器可作为必要的紧急存取使用鼠标器指向并按键动作,或使用指令行控制装置安全, 集中监视和通报提示简易即插即用安装和操作简便的软件升级 高效能D
16、ominion KSX提供您所需要的高效能: 在低频宽时仍有高效能,包含调制解调器, 无线, 有线, DSL和部份T/1连线Riritan的影像压缩演算法及强力画面撷取技术确保了高画质影像的最快速传输紧密的鼠标器同步技术减少动作推迟、对按键和鼠标器动作的冗长等待,跟上你的指令内建的串口缓冲记忆提供控制台近期的纪录检视, 有助于排错以及减少死机时间 安全Dominion KSX经由下列提供防黑客入侵的安全: SSL 128-bit RSA 、128-bit加密支援 RADIUS使用者认证仅使用一个额外的网络口以维持严密的防火墙配置可自定义的使用者设定档使用者事件纪录可拒绝 调制解调器和/或浏览浏
17、览器存取自动登出闲置的使用者 产品特色 内建调制解调器 专属电源控制埠 即插即用设计,不需要安装软件 可通过本地KVM接口在机架存取 1U 机架式尺寸外型 支援跨平台的PS/2、Sun及USB服务器 每个串口含64k缓冲存贮器 SSL 128-bit 加密 3.3 企业级集中控制设备CommandCenter 介绍当您肩负企业多个数据中心营运的重任,管理多个分支机构,并且使用多台KVM设备,和多人管理得时候您需要一个集中管理所有远程地点设备的方案。Raritan的CommandCenter提供IT专业人员一个完整的、以硬件为基础的、集中式访问及管理解决方案,经由简单但安全、一致的浏览器界面,轻
18、易地访问任何地方服务器。3.3.1 CommandCenter的特点CommandCenter拥有一下一些特点:l 所有访问用户集中认证l 安全策略设定可应用于整个解决方案l 企业级解决方案,配备双重电源供应器、双重网络介面、镜像硬盘及坚强的Linux作业系统l 硬件设备,管理系统储存在设备芯片中,大大减少病毒影响以及死机的可能性l 加密及传送资料l 强大的用户分级管理机制l 带宽设定,最低频宽需求只要 28kbpsl 通过浏览器进行访问l 使用唯一的IP端口,并可以根据用户需求任意修改,可以更好的配合用户的防火墙工作l 高度安全-支持128位元SSL保密码, Radius、LDAP集中认证3
19、.3.2 CommandCenter的优势l 高可用性:1 专用的硬件解决方案优于软件解决方案2 坚硬的 Linux OS 删除不必要的功能 封闭不需要的通信端口 业界在安全方面的共识:将安全性寄托在秘密的、专有的算法上并不是真正的安全(称之为由隐蔽而来的安全)。即使他的协议和算法已经众所周知的,还能保持安全的,才是真正牢固的安全措施。 3 冗余备份的硬件特性 双电源设计 存储磁盘镜像 双网口冗余4 Fail Over的外部验证机制 CommandCenter 支持(但非一定需要)使用外部授权/验证服务器,包括LDAP,LDAPS,RADIUS,Active Directory和TACACS+
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 基金 数据中心 集中 远程管理 系统 设计方案
