◆ 項目摘要
項目位于武漢市劉家咀,項目總建筑面積為198,500平方米,是建設銀行在全國投資的兩個災備中心之一,在網絡設備及服務器管理上,全線采用我司提供的KVM集中管控解決方案。
◆ 需求與挑戰
服務器機柜采用高密度安裝,所有服務器均需加入集中管理系統且本地留有應急維護通道,網絡設備需接入機房運維集中管理系統;
高安全性數據控制,中心操作員行為可監控,實現操作過程回放,需可滿足安全審計需求; 統一用戶管理,不同級別權限分配,能夠完整地記錄用戶訪問數據。
◆ 應對措施
?使用視頻分配器實現操作員終端屏幕視頻信號的采集
從操作員主機出來的屏幕視頻信號,通過視頻分配器變為2路輸出,一路接原來的顯示器,一路接入KVM主機接口模塊,再通過CAT5線纜連接到KVM主機,從而實現屏幕視頻信號采集。
?屏幕視頻數據的傳輸與記錄
KVM主機通過單獨的IP網絡與KVM管理服務器進行連接,在服務器上實現圖像存儲。視頻信號在KVM主機內完成信號采集編碼等數字化處理后,通過IP網絡傳輸到KVM管理服務器。在這種使用模式下,僅通過接口模塊開始工作的事件,即觸發KVM管理服務器的圖像記錄,不會遺漏任何操作細節。
?圖像存儲空間規劃
動態操作圖像存儲需要占用大量的磁盤空間,在KVM管理服務器上進行圖像存儲,首先要根據各操作屏幕的類型和保存圖像的時間這兩個要素,規劃存儲空間的大小。一般說來,建議客戶使用可擴充的磁盤陣列進行存儲。在實現上,使用了數據庫圖像存放方式。
?KVM主機工作模式調整
KVM本身沒有足夠的存儲空間實現圖像存儲,必須通過集群方式,在KVM管理服務器上進行存儲,所以,需要把KVM上設置為集群模式。
?完善的事后審計
除了日志記錄,對于各中心的小型機、服務器或網絡設備等受控設備均可實現操作過程的實時屏幕錄像;對于關鍵任務操作終端的操作過程記錄,規范操作人員的操作過程,填補了操作終端無法監控的安全監管空白。完美實現了全面的操作過程審計。
?強大的安全機制
靈活的用戶和設備權限分配,限定不同的信息資源訪問權限。集中管理大量分散的KVM交換機,更有SSL安全訪問傳輸機制,雙向證書認證,具有完善的事后審計功能,實現了更高的安全性。
?靈活的部署及架構
為保護用戶投資,硬件及軟件均采用模塊化配置,各中心機房、關鍵任務操作間等均可分步實施,也可根據用戶的實際應用進行功能訂制。
◆ 配置概況
?US2016i數字KVM交換機 + TA1201U服務器模塊
?LS701AP LCD KVM控制臺
?LeView6800 KVM集中管理系統