中國電信行業作為國內信息產業的主題,對于信息系統的可管理性的認識相對比較早和比較成熟。目前電信行業網絡通常屬于超大規模的網絡,包括多種設備和多種系統的互聯,具有顯著的資產密集型特征,其運營質量和管理水平在很大程度上體現了電信業務的服務質量,而對于Avocent集中管理系統的合理應用也保證了其業務功能和服務水平的高質量實現。
行業應用需求
從一個界面安全、遠程管理整個IT基礎設施(KVM、串行設備、集成電源以及iLO、IPMI和其它服務處理器)營造“無人機房”。增強系統物理安全性,提高人工效率,減少人員編制和費用支出。針對網管中心、BOSS機房及IDC內主機數量眾多且集中分布的特點,整合多種機房資源進行全域管理。
自動發現處于任何位置的設備,不管它近在眼前,還是遠在天邊。
保證數據傳輸的安全性,避免明文傳輸方式帶來的系統隱患,支持更多的安全策略和加密方式(AES、DES、3DES、128bit SSL等)。
利用已有的認證服務(LDAP、Active Directory、NT Domain、RADIUS、TACACS+、RSA SecurID)
BOSS機房設備出現問題時,需在最短時間內對故障設備進行底層BIOS級操作,確保整個計費系統的不間斷運行。
具有詳盡審計日志和報告功能,使得系統的所有用戶操作都有據可查,保障其可溯性。SNMP陷阱和電子郵件通知。
行業挑戰
電信業數據中心基礎設施在規模和復雜性上都在增加,正在演進為由多種物理和虛擬服務器平臺組成的混合環境。在今天不斷擴大和迅速變化的數據中心環境中,電信業系統管理員必須在很少或不增加運營費用的條件下提供一致的、高度可用的系統,從而推動以新方式實現服務器管理的需要。
當前的電信業在管理IT系統時需要更加靈活敏捷。一個勢在必行的工作是迅速將新技術、系統和服務器集成到管理解決方案中來提高運營效率。這使系統和服務具有高可用率的同時控制運營費用。找到合適的管理工具和服務來滿足上述要求是實現這些目標的關鍵挑戰。
電信業數據中心集中管理解決方案
Avoncet DS系列解決方案融合LANDesk系統后形成全面的IT基礎架構統一管理解決方案,可為電信用戶提供統一的、高效的、可靠的、安全的IT基礎設施管理。新的DS系列解決方案為電信業IT管理員提供補充傳統的基于網絡的系統和戰略不足的由設備和軟件組成的強健的、可伸縮的管理系統。
DS系列解決方案通過提供迅速訪問分布在不同位置——不管是遠在天邊還是近在眼前的IT資產、排查IT資產故障以及恢復IT資產所需工具,減少運營費用和提高IT資產生產力。
IT基礎設施管理工具利用帶外訪問補充已有依賴于網絡的系統管理工具的不足。帶外訪問為IT管理員提供了另外一條排查處于任何位置的關鍵資產故障以及恢復它們的途徑,從而節省時間、資金和資源。
數據中心:DS系列解決方案是訪問和控制多種IT設備的IT基礎設施管理工具。不同的DS系列專用設備通過不同的接口連接在許多設備上。
地區數據中心:DS系列解決方案使管理員可以訪問和管理仁和規模的數據中心。地區數據中心可以以主要中心同樣的方式來管理。
遠程管理員:在強大的IT訪問功能幫助下,能夠訪問IP網絡的管理員可以像親自來到設備面前哪樣管理任何地點的任何設備。
NOC/本地訪問:DS系列解決方案除了提供IT訪問外,還為數據中心的IT管理員提供本地控制臺訪問。
遠程辦公室:利用不同型號的專用設備,對已有的管理基礎設施可以擴展到不同遠程位置中的任意數量設備,從而使IT管理員可以訪問數據中心任何設備。
全新DS系列電信數據中心集中管理解決方案包括:
管理軟件——DSView 3
服務器管理器——LANDesk
企業KVM——DSR KVM over IP交換機
控制臺管理——Cyclades ACS高級控制臺服務器
電源管理——Cyclades PM電源智能配電設備(IPDUs)
服務處理器管理——MergePoint 5200系列服務處理器(SP)管理器
DSView 3管理軟件(TOP)
DSView 3能夠保證電信業數據中心管理員安全、集中地管理支撐電信業務復雜的數據中心中的所有聯網設備。配合任意的DS系列解決方案,使管理員可以通過單一的基于Web的用戶界面在任何時間遠程訪問、監測和控制任意地點的多種平臺上的目標設備。
DSView 3的“星型”架構,具有主動/主動冗余性(一種全冗余的復制數據庫系統)。用戶通過認證登錄到中心管理服務器上,或在這臺服務器宕機時登錄到15臺鏡像枝干服務器中的一臺上。這種架構提供實時的更新冗余性和跨多個站點的負載均衡。
系統特性:
⊙從一個界面安全、遠程管理您的整個IT基礎設施(KVM、串行設備、集成電源以及iLO、IPMI和其它服務處理器)
⊙自動發現處于任何位置的設備,不管它近在眼前,還是遠在天邊
⊙詳細的審計日志和報告
⊙自動更新、文件加載和調度
⊙同時固件更新
⊙支持安全策略的可選加密模式(AES, DES, 3DES, 128bit SSL)
⊙利用已有的認證服務(LDAP, Active Directory, NT Domain, RADIUS,TACACS+和RSA SecurID)
⊙SNMP陷阱和電子郵件通知
LANDesk服務器管理器(TOP)
Avocent LANDesk 服務器管理器提供電信用戶在服務器基礎設施整個生命周期計劃、部署和管理時所需要的全部工具。它集多種系統管理特性和遠程控制功能于一體,如服務配置、補丁管理、資產清單、監測和報警等系統管理特性以及包括通過與Avocent DSView 3管理軟件解決方案集成實現的KVM、虛擬媒介、電源控制、服務處理器和串行控制臺的遠程控制功能。解決方案確保用戶擁有提供可靠的服務和迅速對事件做出反應所需的全部工具,從而實現“永不間斷”的服務提交。
LANDesk服務器管理器將使電信網管員管理數據中心的生活方式發生變化,實現服務器運營從頭痛醫頭腳痛醫腳管理服務器的反應式的方式向主動與控制的方式――即規劃和測試、部署和變更一次,然后利用可重復的配置模板部署多次――的轉變。
這種方式帶來的一致性和符合性為配置變更可以以可控的和可靠的方式來計劃部署打下堅實基礎或建立基線。這將導致更高水平的運營效率和安全可靠、符合服務器政策的系統。
LANDesk服務器管理器通過標準化方式配置服務器的方式可以在由多種物理和虛擬服務器平臺組成的數據中心中管理和部署,實現對異構環境可以以一種更為一致的方式來管理。“設計一次、部署多次”的方式提供高控制水平,使自動完成服務配置、補丁修補和軟件分發等主要操作任務的自動化成為可能。
在與Avocent DSView 3管理軟件配合使用時,服務器運營范圍擴展為包括一種完全的帶外管理解決方案。這種方式通過實現對服務器硬件的“永不間斷”的遠程訪問,進一步完善LANDesk服務器管理器的系統管理功能。對服務器硬件的“永不間斷”的遠程訪問是無人值守數據中心的必要條件,它提供了真正的遠程管理。
優勢:
裸機維護 – 利用這種基于模板的方法可以創建可重要使用且重復性很高的系統配置,確保服務器是通過一種連貫和可靠的方式構建起來的,同時所需的人工介入也被降至最低程度。這一過程包括配置服務器硬件和安全操作系統、驅動程序、軟件及確保服務器安全所必須的所有補丁。
補丁管理 – 確保服務器能夠獲得持續不斷的漏洞檢查并實施各種補丁,保持服務器的健康和安全狀態。這一過程包括漏洞監視、測試和補丁部署等多項任務。
遠程問題解決 – 可提供前瞻性的監視和預測性的故障探測,并且在出現問題時立即向用戶發出警報。如果某一臺服務器進入不穩定狀態,無論其所處的位置在哪 里,這種全新的解決方案都可以利用帶外連接對問題進行遠程診斷并使服務器恢復到生產狀態。