建设背景和现状

        国网浙江省电力有限公司嘉兴供电公司成立于1962年,是浙江省电力公司所辖的大一型供电企业,实行“13+1”部室制管理架构。下辖桐乡、海宁、嘉善、平湖、海盐五个县(市)供电局及11个直属单位、12家集体企业,现有员工2338人,服务供电客户164万户,年售电量267.15亿千瓦时 。

        在自动化机房中,大量服务器承担着电网调度、监控与数据处理的重任。此前,嘉兴供电采用传统模拟KVM矩阵进行本地管控,但随着业务规模扩张与运维安全要求提升,模拟架构的局限性日益凸显——定位慢、距离短、无审计、难扩容,已无法满足现代化机房"高效、安全、可追溯"的运维需求。


现有运维痛点

  • 运维低效性——原先模拟KVM矩阵,定位服务器速度偏慢,且服务器命名不支持中文;
  • 运维不灵活——模拟KVM的运维点是固定的,需要模拟KVM矩阵直接拉线过来,新增点很不方便;
  • 运维效果差——模拟KVM矩阵全程通过网线延长,距离越长显示效果越差;
  • 安全性差——模拟KVM矩阵没有运维审计,连访问日志也十分简单,不满足现在运维的高安全性要求;
  • 并发路数低——模拟KVM矩阵的并发路数从一开始买就是物理固定的,最终会达到瓶颈,限制访问人数;


建设思路

         采用数字式KVM来替换原来的KVM矩阵,AS8032可以连接32台PC Server,有8个并发数字访问通道,通过网络可以实现远程运维,同时配置专用的用户工作站来进行远程运维,确保运维高效、可靠、安全。AS8032可以接32台测试服务器,服务器通过ASIQ转换线缆,用双绞线连接到AS8032交换机的服务器端口上,AS8032的以太网络接口通过普通五类线缆连接至以太网上,主要对象包括自动化专业及网安专业相关设备,其中自动化专业主要为监控后台、远动机、测控装置三类设备。

三层部署架构:

  • 接入层:AS8032部署于调度机房,通过ASIQ转换线缆连接32台目标服务器,双绞线传输距离最长45m。

  • 网络层:所有AS8032的以太网接口接入独立KVM专用管理网络,与生产业务网物理隔离。

  • 管控层:部署运维系统服务器,集中管理全部AS8032与用户工作站,实现统一认证、权限分配与操作审计。


AS8032数字式KVM特性

① 结构

l 1U高度

l 1个本地用户,8个IP用户,控制32台服务器的数字式KVM设备

l 前面板对应每个服务器端口均有1个状态指示灯,同时有电源状态指示灯、网络状态指示灯

l 具有1个串口,可支持Modem拨号访问接入

l 服务器与KVM之间采用超5类或6类双绞线进行传输,最长支持45m的距离

② 兼容性

l 具备双10/100/1000M自适应网络接口,双网络接口支持冗余

l 可接入USB、PS2、串口(RS232)接口服务器

l 可接入各种windows、linux、Unix平台服务器

③ 操作功能

l KVM 设备搭载板载 WEB 管理界面,IE浏览器可直接登录操作,界面中英文双语可选,本地操作台与远程 WEB 界面操作显示一致;

l 服务器接口模块支持中文自定义命名,命名信息存储于模块上,更换 KVM 设备后命名信息不丢失;

l 支持 IP 传输模拟音频,远程 KVM 会话可监听服务器音频,配备音频启停控制开关;

l 本地、远程访问均支持多画面分割浏览;

l 鼠标支持标准 / 绝对同步功能,全屏、窗口模式均可切换单 / 双光标;

l 服务器视频可整屏显示,远程最高 1920×1200@60Hz,兼容1600*1200,1680*1050等多款常用分辨率,16 位真彩色,在不同分辨率服务器之间切换时,自动调节视频大小、适配画面尺寸;

l 具备虚拟媒体功能,可将访问端光驱、硬盘、移动存储、ISO 镜像远程映射至目标服务器;

l 支持 SNMP 网管协议、键盘宏命令下发及宏退出;

l 兼容 IE、Chrome、Firefox、Safari ,Opera,Mozilla,Netscape等多款浏览器,客户端支持麒麟等 Linux 操作系统。

④ 安全功能

l 具有添加用户、编辑用户信息、删除用户账号功能, 支持管理员重置、用户自主修改登录密码; 可设置用户权限等级,基于等级分配服务器访问权限;

l 远程 KVM 精细化权限拆分授权:分配远程管理权限时,可独立勾选权限项: 音频输入输出权限、键盘操作权限、鼠标左键操作权限、鼠标右键操作权限,可灵活组合设置

l 会话抢占优先级机制:用户配置抢占优先级等级,多用户同时连接同一服务器 KVM 会话时,高优先级用户可抢占会话控制权,解决多人并发操作冲突,统一管控设备操作权限。

l 支持IP过滤功能,并支持白名单与黑名单;

l 支持MAC过滤功能,并支持白名单与黑名单;

l 用户可分不同的抢占级别,便于管理用户对同一台服务器的KVM会话的操作管理;

l 对鼠标键盘和视频进行128位AES、DES、3DES和SSL(ARCFOUR)可选数据加密;

l 会话超时安全策略,可设定登录超时时间,可设定KVM会话不活动超时时间;

l 可接入集中管理平台管理,配合审计平台并可以实现审计功能。

⑤ 维护功能

l 提供 Web 网页管理功能,运维人员可在线对 KVM 主机、外接模块执行固件版本升级,同时支持远程重启设备与实时查看设备信息,并可进行KVM系统数据备份恢复,系统日志查看,出厂参数恢复等。

⑥ 系统稳定性

l 具有断电保护功能,如果KVM设备掉电或出现故障,仍能保证服务器鼠标、键盘、显示器处于激活状态,换上备份设备后只需连上模块,即可重新管理服务器,而不影响服务器的正常工作。

l 服务器上无需安装额外软件。


用户工作站介绍

① 工作站特性

  • 用户工作站采用专用硬件和操作系统,保证访问快速稳定;

  • 用户工作站可以灵活摆放;

  • 用户工作站是高性能IP服务器访问的独立应用,可以放在桌子上,也可以安装在19寸机架里,或安装在显示器背面,运用标准Cat5线缆(以太网IP技术)进行布线,可以单一或双屏来同时进行访问、查看以及控制服务器;

  • 用户工作站可以连接音箱,用来播放服务器的音频;

  • 用户工作站可以连接USB存储外设,以便于服务器进行数据传输。

  • 用户工作站可以做到只识别有特征代码的U盘,避免乱插U盘;

  • 用户工作站对服务器的访问操作,会有视频记录和键盘记录,以便事后追溯;

  • 用户工作站可以对审计记录进行回放;

  • 只允许用户工作站访问集中管理服务器,进而操作服务器;


② 工作站配置

实施优势


  • 产品兼顾模拟KVM矩阵和数字式KVM的优点;

  • 采用专用KVM运维网络,对原有网络没有影响;

  • 远程访问图像流畅,鼠标操作灵活方便,可以满足用户的日常维护;

  • 只许可用户工作站的访问,配合用户名口令实现高安全性;

  • 通过视频和键盘审计,可以进行事后追溯;

  • 扩展灵活方便,只需增加数字式KVM和用户工作站就可以。

立即咨询

如需了解机房KVM改造、数字式KVM集中控管、带外运维审计等相关方案,请联系杭州比特瑞旺 Recent,获取定制化解决方案与现场演示