- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
范文 范例 指导 参考
PAGE
学习 资料 整理 分享
KVM监控管理系统设计方案
一 系统概述
随着KVM技术的发展,机房KVM监控管理系统已经不再是键盘、鼠标和显示器的简单延伸。机房KVM监控管理系统整合了现代机房管理的理念,为设备管理、用户管理、用户操作控制及用户操作记录提供了全新的技术手段,已成为现代机房管理的重要环节。
现代企业和其分支机构对信息技术的依赖程度越来越高,其机房设备明显表现出数量大、跨地域的特点。KVM交换机单机工作模式已经不能满足现代企业机房管理的需要。利用机房KVM监控管理系统对KVM交换机进行集群管理,可以应对机房设备及操作人员数量不断增加、机房设备种类日益多样化的复杂局面。
机房KVM监控管理系统可以提供KVM交换机不能具备的增值功能:
?A:集中、安全地管理机房设备;
??B:统一的用户管理,用户权限分配;
??C:完整的用户访问记录;
??D:完整的安全性架构。
二 需求分析与背景
某单位数据机房现状分析
目前某单位机房的服务器与网络设备基本都是采用单机单点管理,随着信息化、网络化的发展,计算机系统的规模、功能不断增强扩大,机房设备将不断增加,需要更高的运行维护效率和科学合理严密的机房管理制度。
A:现状
1. 某单位机房目前需求为30多个操作点(服务器及网络设备),由于各操作点都有着自己的维护界面,系统维护人员需要逐个进行维护和管理。
2. 目前的机房管理,基本使用传统的管理模式。
日常维护中需要操作人员频繁的进出机房,键盘、鼠标和显示器等外部I/O设备大量的占用机房空间;机房电磁环境也有害于操作人员身体健康。
B:依据目前的现状,某单位数据机房需要一个更高效、更集中、更智能化的管理平台.
基于以上分析,为了更好的进行系统运行维护管理,迫切需要对机房管理设备进行升级,以期能提供一套与目前机房设备规模相适应的更安全、更高效的集中管理平台,为了满足目前大规模、跨地域、多种类、多用户的机房设备管理需求,可以对机房设备及操作员进行集中统一管理;本机房KVM监控管理系统可以满足前面所提出的管理需求。
三 机房KVM监控管理系统设计方案
3.1 系统设计原则
? 系统兼顾成熟性与先进性 开放性和标准化 可扩充性
? 安全性与可靠性 实用性,适应用户实际应用环境
3.2 机房KVM监控管理系统安全性设计
完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。
3.2.1 访问控制的安全性设计
?? 访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统通过以下技术手段来实现安全的访问控制:
1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对 方的合法性,才能建立起正常联机,保证了系统的应用中免受第三方攻击。
2)操作员分级权限管理:系统管理员、一般操作员使用不同的用户名及密码登录系统,对系统管理员、一般操作员规定不同管理操作权限。一般操作员设备操作权限由系统管理员分配,按照不同操作员职责设定不同的管理权限,遵循“权限最小”原则,进行访问控制,提高系统安全性。
3)KVM接入安全网关及用户接入安全网关:KVM交换机与服务器、用户与服务器之间都采用安全、加密通讯协议连接,屏蔽其它网络协议包。
4)操作员IP限制:对操作员采用固定IP的方式,可以过滤掉网络中无关IP所发出的IP包,限制网络中的试探行为。
3.2.2 密文传输防范数据传输风险
? 数据密文传输,在于防止非法用户对网络数据流的窃听和分析。
? 机房KVM监控管理系统通过以下技术手段来实现密文传输:
? 采用1024/2048位RSA非对称算法,有效保证身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128 bit AES加密算法,符合国际商业安全标准。XML采用HTTPS传输;数据采用SSL隧道传输。
3.2.3 安全日志记录和审计
?? 事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生原因、明确责任人的具体责任提供了技术手段。
?? 机房KVM监控管理系统通过以下技术手段来实现安全日志记录和审计:
1)计算机屏幕图像同步存储与回放功能:采用图像及字符数据存储与回放技术,可以将操作员的所有操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放。
2)日志储
您可能关注的文档
- 2018年一建建造师(建筑)李佳升口诀总结及模拟案例简答总结.doc
- 2018年质量管理知识竞赛试题(A卷).doc
- 2018年中级经济法考试真题及答案及解析(第一批).doc
- 2018人教版一年级上语文生字卡田字格.doc
- 2018探放水工考试试题库考核试题库(操作证考核).doc
- 2018注册会计师CPA考试历年真题及答案解析公司战略.doc
- 2018专技天下答案__专业技术人员保密意识及常识.doc
- 2018专技天下新时代专业技术人才职业发展的机遇及挑战试卷2答案甘肃.doc
- 2018专利法考试试题解析(韩晓春).doc
- 2019届高三数学一轮复习方案(定稿版).doc
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 《习作:身边那些有特点的人》ppt课件(共21张ppt).pptx VIP
- Unit 2 Expressing yourself 单元整体(说课稿)-2024-2025学年人教PEP版(2024)英语三年级下册.docx
- 基坑支护工程方案设计(本科毕业设计).docx VIP
- 与书为友 课件.ppt
- 2024年中国成人心肌炎临床诊断与治疗指南解读课件PPT.pptx
- 公共项目管理与评估.ppt VIP
- 2025年新人教版七年级下册历史知识点.pdf
- 江苏省无锡市2023-2024学年七年级下学期期末数学试题.docx VIP
- 讲稿哥本哈根城市规划.docx VIP
- 2023年江苏南通科技职业学院招聘非事业编制高层次人才考试真题.docx
文档评论(0)