電信網(wǎng)絡(luò)KVM建設(shè)背景
電信網(wǎng)絡(luò)經(jīng)過多年建設(shè),已形成了一張集核心路由交換、多業(yè)務(wù)接入、數(shù)據(jù)存儲、語音、視頻等綜合業(yè)務(wù)的承載的龐大和復(fù)雜的網(wǎng)絡(luò),網(wǎng)絡(luò)作為電信的生產(chǎn),其業(yè)務(wù)承載的核心地位無需質(zhì)疑。為滿足用戶密集、業(yè)務(wù)需求量大、業(yè)務(wù)類型多樣化、業(yè)務(wù)流量流向不確定的發(fā)展趨勢, 網(wǎng)絡(luò)成為各大運(yùn)營商競爭的重點(diǎn)。
但隨著經(jīng)濟(jì)的發(fā)展,專線上網(wǎng)用戶、VPN用戶大量增加,網(wǎng)絡(luò)的規(guī)模越來越龐大、結(jié)構(gòu)也越來越復(fù)雜。為了實(shí)現(xiàn)“無人機(jī)房”,增強(qiáng)系統(tǒng)物理安全性,提高效率、減少人為誤操作、節(jié)省費(fèi)用支出,針對網(wǎng)絡(luò)機(jī)房內(nèi)設(shè)備數(shù)量龐大、設(shè)備類型眾多、分布面廣等特點(diǎn),急需增加一套KVM系統(tǒng)對機(jī)房資源進(jìn)行全域管理與整合。
因為由于傳統(tǒng)的通過telenet或者Pc Anywhere管理方式必須等待主機(jī)相應(yīng)軟件或進(jìn)程正常啟動后,方可操作。一旦軟件進(jìn)程死機(jī),則無法管理,故障恢復(fù)時間較長。通過軟件方式,也看不到BIOS菜單,無法進(jìn)行深層次管理。維護(hù)人員在機(jī)房內(nèi)進(jìn)行管理操作,服務(wù)商在機(jī)房內(nèi)調(diào)試系統(tǒng),甚至第三方軟件廠商調(diào)試人員也需要進(jìn)入機(jī)房,人機(jī)混雜,不利于安全管理。為了規(guī)范機(jī)房管理,實(shí)現(xiàn)人機(jī)隔離,提高機(jī)房物理安全性,降低人為故障隱患, 增加有效的技術(shù)手段操作和維護(hù)機(jī)房的各類設(shè)備。
為解決上述問題,電信KVM的解決方案必須滿足以下基本功能要求:
●利用帶外管理技術(shù)確保網(wǎng)絡(luò)的設(shè)備的管理和維護(hù)都具有實(shí)時、可靠的連通性;
●管理手段必須保證數(shù)據(jù)傳輸?shù)陌踩?,不能采用明文傳輸方式,避免安全隱患;
● 具備強(qiáng)大的審計功能,確保系統(tǒng)對所有用戶操作都有據(jù)可查,保障其可追溯性;
● 遠(yuǎn)程管理被授權(quán)的管理員支持任何時間、地點(diǎn)接入內(nèi)部系統(tǒng),快速的進(jìn)行系統(tǒng)級別的故障修復(fù)及系統(tǒng)管理,降低故障解決時間及成本;
●整個系統(tǒng)架構(gòu)完成后能為電信網(wǎng)管基礎(chǔ)架構(gòu)提供極為安全的訪問、控制及管理。
電信網(wǎng)絡(luò)KVM建設(shè)目的
為了達(dá)到對機(jī)房資源進(jìn)行全域管理與整合的目的,電信網(wǎng)絡(luò)新建KVM系統(tǒng)建成后需要達(dá)到以下設(shè)計目的:
● 遠(yuǎn)程BIOS級管理:
由于網(wǎng)絡(luò)的地位極為重要。一旦出現(xiàn)設(shè)備級故障,通常需要到現(xiàn)場進(jìn)行搶修,有時還需要廠家或者專家立即進(jìn)行遠(yuǎn)程技術(shù)支持和恢復(fù)。所以當(dāng)故障發(fā)生時,迫切需要一套穩(wěn)定、可靠、安全的遠(yuǎn)程管理系統(tǒng),減少系統(tǒng)恢復(fù)時間,增加整個網(wǎng)絡(luò)的穩(wěn)定性。通過遠(yuǎn)程的鍵盤、鼠標(biāo)和顯示器來實(shí)現(xiàn)系統(tǒng)的遠(yuǎn)程管理、維護(hù)是保證系統(tǒng)24小時不間斷、穩(wěn)定運(yùn)行的重要手段。
● 提高維護(hù)效率:
可以想象,當(dāng)系統(tǒng)或網(wǎng)絡(luò)維護(hù)人員穿梭于服務(wù)器、各種機(jī)柜所組成的叢林中,尋找出故障的機(jī)器時,效率是不會提高的。而這低效率,不但浪費(fèi)了有限的人力資源,而且使出現(xiàn)的故障得不到及時的修復(fù),使網(wǎng)絡(luò)或數(shù)據(jù)中心出現(xiàn)不應(yīng)有的停頓。能實(shí)現(xiàn)在由一套鍵盤、鼠標(biāo)、顯示器組成的控制臺登陸所有的機(jī)器,勢必將極大地提高系統(tǒng)或網(wǎng)絡(luò)維護(hù)人員的工作效率。
●節(jié)約維護(hù)成本:
網(wǎng)絡(luò)部門所維護(hù)的網(wǎng)絡(luò)屬于必須24小時不間斷運(yùn)行的網(wǎng)絡(luò)。其硬件軟件費(fèi)用、人員費(fèi)用以及場地費(fèi)用都是公司運(yùn)營費(fèi)用的主要組成部分。而節(jié)約人力成本、機(jī)房配套成本、設(shè)備搬遷成本、減少鍵盤、鼠標(biāo)和顯示器的終端數(shù)量,可以為公司節(jié)約維護(hù)成本。
● 規(guī)范機(jī)房管理:
工作效率的提高,意味著網(wǎng)絡(luò)或數(shù)據(jù)中心得到了有效的管理,從而提高了這些系統(tǒng)的穩(wěn)定性和安全性。簡化和規(guī)范機(jī)房布線實(shí)現(xiàn)鍵盤、鼠標(biāo)、顯示器的有限延展。
●環(huán)保節(jié)能:
使用KVM可避免使用多臺顯示器、鍵盤、鼠標(biāo)等終端設(shè)備,從而減少輻射,節(jié)省空調(diào)、減少能耗和碳排放,營造健康環(huán)保節(jié)能的工作環(huán)境,有效提高大規(guī)模應(yīng)用的管理能力。
采用鴻通系列KVM實(shí)現(xiàn)的典型帶外管理方案
●系統(tǒng)結(jié)構(gòu)
以ES5000管理服務(wù)器為中心,KVM放置在各局點(diǎn)機(jī)房,連接各局點(diǎn)服務(wù)器、交換機(jī)、路由器等受控設(shè)備,58系列KVM具備16/32/64受控端接口,可PS2、USB、串口混接,通過模塊可連受控設(shè)備,距離可達(dá)100米,68系列KVM無需模塊,有4/8/16個KVM接口及4個串口,具備高速虛擬媒體功能,S70系列為16/32/64接口的高密度串口管理設(shè)備。
IP遠(yuǎn)程用戶通過訪問ES5000管理服務(wù)器對全域設(shè)備進(jìn)行管控。
●系統(tǒng)特點(diǎn)和優(yōu)勢
安全性
●支持屏幕圖像記錄與回放
●支持SSL,DES,3DES等多種方式加密。
●支持自動的障礙告警功能和故障分析提示功能。
●支持單一端口能實(shí)現(xiàn)所有服務(wù)。
●支持帳號密碼保護(hù)功能。
擴(kuò)容性
整套系統(tǒng)具備平滑擴(kuò)容能力。系統(tǒng)結(jié)構(gòu)能支撐未來的系統(tǒng)建設(shè)目標(biāo),在系統(tǒng)擴(kuò)容時,系統(tǒng)無需停止對外服務(wù),只需增加KVM即可方便的進(jìn)行擴(kuò)容,以達(dá)到不間斷用戶使用的情況下完成總體擴(kuò)容能力的支持。
管理性
●支持至少8個遠(yuǎn)程用戶同時對單臺KVM設(shè)備的操作。
●支持按任務(wù)、操作人員、權(quán)限、設(shè)備的分組查詢備份功能。
●支持一站式登錄。
穩(wěn)定性
采用星形結(jié)構(gòu),KVM間無需級聯(lián),減少結(jié)構(gòu)層數(shù),使整套系統(tǒng)的穩(wěn)定性提高,能夠連續(xù)7×24小時不間斷工作,在需要時可對ES5000服務(wù)器等關(guān)鍵部分增加冗余節(jié)點(diǎn),以減少單點(diǎn)故障。