您好!歡迎進(jìn)入杭州一步網(wǎng)絡(luò)科技有限公司官網(wǎng)

產(chǎn)品中心 行業(yè)資訊 解決方案 技術(shù)中心 華為交換機(jī)

不同的應(yīng)用服務(wù)器負(fù)載均衡解決方案

隨著Internet的日益普及,用戶基于Internet的各種關(guān)鍵業(yè)務(wù)的訪問(wèn)量越來(lái)越大。因此,對(duì)服務(wù)器系統(tǒng)提出了非常高的要求,而采用傳統(tǒng)的服務(wù)器部署架構(gòu)根本不能解決用戶的關(guān)于訪問(wèn)性能、可擴(kuò)展性、安全性等方面的需求。當(dāng)用戶面臨單點(diǎn)故障,服務(wù)器性能瓶頸時(shí),傳統(tǒng)情況下通常會(huì)采用兩個(gè)方法解決:

第一種途徑是通過(guò)用處理能力更強(qiáng)的服務(wù)器替換現(xiàn)有的服務(wù)器,提高性能;并采用雙機(jī)冗余的方式提高可用性。第二種是通過(guò)增加服務(wù)器來(lái)構(gòu)建服務(wù)器群。

這兩種方法都具有局限性。第一種解決方案比較昂貴,并且不具有很好的擴(kuò)展性,在進(jìn)行維護(hù)與升級(jí)時(shí)需要中斷服務(wù),替換服務(wù)器的費(fèi)用不僅包括新服務(wù)器的費(fèi)用,而且原有的服務(wù)器雖然處于功能完好的運(yùn)行狀態(tài)也不能再發(fā)揮作用產(chǎn)生效益了。第二種解決方案與第一種相比,是一個(gè)相對(duì)廉價(jià)的解決方案,通過(guò)增加新的服務(wù)器來(lái)提高網(wǎng)站的處理能力,并且與原有的服務(wù)器共同工作,在升級(jí)時(shí)不會(huì)中斷服務(wù),其不足之處在于每一個(gè)服務(wù)器都有一個(gè)唯一的IP地址,用戶需要記住多個(gè)IP地址以更好地訪問(wèn)該站點(diǎn),由此也造成流量不能有效地在多個(gè)服務(wù)器之間進(jìn)行分配。


經(jīng)過(guò)分析以上兩種傳統(tǒng)解決方案存在的弊端,考慮用戶需要一種全新的解決方案,能夠真正地實(shí)現(xiàn)對(duì)關(guān)鍵業(yè)務(wù)提供7*24的高可靠性保障,性能的提升以及安全防范,真正地實(shí)現(xiàn)方便的訪問(wèn)。因此,采用基于硬件的專用負(fù)載均衡設(shè)備的解決方案成為解決數(shù)據(jù)中心服務(wù)器訪問(wèn)的首選。


應(yīng)用服務(wù)器負(fù)載解決方案拓?fù)鋱D如
圖片關(guān)鍵詞


負(fù)載均衡建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價(jià)有效的方法擴(kuò)展
服務(wù)器帶寬和增加吞吐量,加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力,提高網(wǎng)絡(luò)的靈活性和可用性。它主要完成以下任務(wù):解決網(wǎng)絡(luò)擁塞問(wèn)題,服務(wù)就近提供,實(shí)現(xiàn)地理位置無(wú)關(guān)性;為用戶提供更好的訪問(wèn)質(zhì)量;提高服務(wù)器響應(yīng)速度;提高服務(wù)器及其他資源的利用效率;避免了網(wǎng)絡(luò)關(guān)鍵部位出現(xiàn)單點(diǎn)故障。


現(xiàn)代負(fù)載均衡技術(shù)通常操作于網(wǎng)絡(luò)的第四層或第七層。第四層負(fù)載均衡將一個(gè)Internet上合法注冊(cè)的IP地址映射為多個(gè)內(nèi)部服務(wù)器的IP地址,對(duì)每次TCP連接請(qǐng)求動(dòng)態(tài)使用其中一個(gè)內(nèi)部IP地址,達(dá)到負(fù)載均衡的目的。在第四層交換機(jī)中,此種均衡技術(shù)得到廣泛的應(yīng)用,一個(gè)目標(biāo)地址是服務(wù)器群VIP(虛擬IP,Virtual
IP address
)連接請(qǐng)求的數(shù)據(jù)包流經(jīng)交換機(jī),交換機(jī)根據(jù)源或目的IP地址、TCPUDP端口號(hào)和一定的負(fù)載均衡策略,在服務(wù)器IPVIP間進(jìn)行映射,選取服務(wù)器群中最好的服務(wù)器來(lái)處理連接請(qǐng)求。


第七層負(fù)載均衡控制應(yīng)用層服務(wù)的內(nèi)容,提供了一種對(duì)訪問(wèn)流量的高層控制方式,適合對(duì)HTTP服務(wù)器群的應(yīng)用。第七層負(fù)載均衡技術(shù)通過(guò)檢查流經(jīng)的HTTP報(bào)頭,根據(jù)報(bào)頭內(nèi)的信息來(lái)執(zhí)行負(fù)載均衡任務(wù)。


負(fù)載均衡策略


選擇合適的負(fù)載均衡策略,使多個(gè)設(shè)備能很好的共同完成任務(wù),消除或避免現(xiàn)有網(wǎng)絡(luò)負(fù)載分布不均、數(shù)據(jù)流量擁擠反應(yīng)時(shí)間長(zhǎng)的瓶頸。在各負(fù)載均衡方式中,針對(duì)不同的應(yīng)用需求,在OSI參考模型的第二、三、四、七層的負(fù)載均衡都有相應(yīng)的負(fù)載均衡策略。

負(fù)載均衡策略的優(yōu)劣及其實(shí)現(xiàn)的難易程度有兩個(gè)關(guān)鍵因素:一是負(fù)載均衡算法,二是對(duì)網(wǎng)絡(luò)系統(tǒng)狀況的檢測(cè)方式和能力。
·?
輪循均衡Round
Robin
):每一次來(lái)自網(wǎng)絡(luò)的請(qǐng)求輪流分配給內(nèi)部中的服務(wù)器,從1N然后重新開始。此種均衡算法適合于服務(wù)器組中的所有服務(wù)器都有相同的軟硬件配置并且平均服務(wù)請(qǐng)求相對(duì)均衡的情況。

·?
權(quán)重輪循均衡Weighted
Round Robin
):根據(jù)服務(wù)器的不同處理能力,給每個(gè)服務(wù)器分配不同的權(quán)值,使其能夠接受相應(yīng)權(quán)值數(shù)的服務(wù)請(qǐng)求。例如:服務(wù)器A的權(quán)值被設(shè)計(jì)成1,B的權(quán)值是3,C的權(quán)值是6,則服務(wù)器AB、C將分別接受到10%、30%、60%的服務(wù)請(qǐng)求。此種均衡算法能確保高性能的服務(wù)器得到更多的使用率,避免低性能的服務(wù)器負(fù)載過(guò)重。

·?
隨機(jī)均衡(Random):把來(lái)自網(wǎng)絡(luò)的請(qǐng)求隨機(jī)分配給內(nèi)部中的多個(gè)服務(wù)器。

·?
權(quán)重隨機(jī)均衡(Weighted
Random
):此種均衡算法類似于權(quán)重輪循算法,不過(guò)在處理請(qǐng)求分擔(dān)時(shí)是個(gè)隨機(jī)選擇的過(guò)程。

·?
響應(yīng)速度均衡(Response
Time
):負(fù)載均衡設(shè)備對(duì)內(nèi)部各服務(wù)器發(fā)出一個(gè)探測(cè)請(qǐng)求(例如Ping),然后根據(jù)內(nèi)部中各服務(wù)器對(duì)探測(cè)請(qǐng)求的最快響應(yīng)時(shí)間來(lái)決定哪一臺(tái)服務(wù)器來(lái)響應(yīng)客戶端的服務(wù)請(qǐng)求。此種均衡算法能較好的反映服務(wù)器的當(dāng)前運(yùn)行狀態(tài),但這最快響應(yīng)時(shí)間僅僅指的是負(fù)載均衡設(shè)備與服務(wù)器間的最快響應(yīng)時(shí)間,而不是客戶端與服務(wù)器間的最快響應(yīng)時(shí)間。

·?
最少連接數(shù)均衡(Least
Connection
):客戶端的每一次請(qǐng)求服務(wù)在服務(wù)器停留的時(shí)間可能會(huì)有較大的差異,隨著工作時(shí)間加長(zhǎng),如果采用簡(jiǎn)單的輪循或隨機(jī)均衡算法,每一臺(tái)服務(wù)器上的連接進(jìn)程可能會(huì)產(chǎn)生極大的不同,并沒(méi)有達(dá)到真正的負(fù)載均衡。最少連接數(shù)均衡算法對(duì)內(nèi)部中需負(fù)載的每一臺(tái)服務(wù)器都有一個(gè)數(shù)據(jù)記錄,記錄當(dāng)前該服務(wù)器正在處理的連接數(shù)量,當(dāng)有新的服務(wù)連接請(qǐng)求時(shí),將把當(dāng)前請(qǐng)求分配給連接數(shù)最少的服務(wù)器,使均衡更加符合實(shí)際情況,負(fù)載更加均衡。此種均衡算法適合長(zhǎng)時(shí)處理的請(qǐng)求服務(wù),如FTP。

·?
處理能力均衡:此種均衡算法將把服務(wù)請(qǐng)求分配給內(nèi)部中處理負(fù)荷(根據(jù)服務(wù)器CPU型號(hào)、CPU數(shù)量、內(nèi)存大小及當(dāng)前連接數(shù)等換算而成)最輕的服務(wù)器,由于考慮到了內(nèi)部服務(wù)器的處理能力及當(dāng)前網(wǎng)絡(luò)運(yùn)行狀況,所以此種均衡算法相對(duì)來(lái)說(shuō)更加精確,尤其適合運(yùn)用到第七層(應(yīng)用層)負(fù)載均衡的情況下。



·?DNS
響應(yīng)均衡(Flash
DNS
):在Internet上,無(wú)論是HTTP、FTP或是其它的服務(wù)請(qǐng)求,客戶端一般都是通過(guò)域名解析來(lái)找到服務(wù)器確切的IP地址的。在此均衡算法下,分處在不同地理位置的負(fù)載均衡設(shè)備收到同一個(gè)客戶端的域名解析請(qǐng)求,并在同一時(shí)間內(nèi)把此域名解析成各自相對(duì)應(yīng)服務(wù)器的IP地址(即與此負(fù)載均衡設(shè)備在同一位地理位置的服務(wù)器的IP地址)并返回給客戶端,則客戶端將以最先收到的域名解析IP地址來(lái)繼續(xù)請(qǐng)求服務(wù),而忽略其它的IP地址響應(yīng)。在種均衡策略適合應(yīng)用在全局負(fù)載均衡的情況下,對(duì)本地負(fù)載均衡是沒(méi)有意義的。


進(jìn)一步的增強(qiáng)使得SLB?可基于更高層的HTTP?協(xié)議信息轉(zhuǎn)發(fā)流量?,F(xiàn)在的服務(wù)器負(fù)載均衡設(shè)備也稱Web?交換機(jī)或第四層至七層交換機(jī),可以接收來(lái)自遠(yuǎn)程訪問(wèn)服務(wù)器(RAS)的請(qǐng)求,基于URLscookies、標(biāo)頭Hash?算法以及SSL?會(huì)話ID?作出數(shù)據(jù)分發(fā)決策。

l??
URL?交換技術(shù)基于URL?字符串文本中的信息,將HTTP?請(qǐng)求定向到某個(gè)服務(wù)器組;

l??
Cookie?交換技術(shù)基于HTTP?標(biāo)頭中的cookie?中嵌入的信息將HTTP?請(qǐng)求定向到某個(gè)服務(wù)器組;

l??
HTTP?標(biāo)頭Hash?算法利用數(shù)學(xué)數(shù)值比較HTTP?標(biāo)頭信息,并將該信息映射到某個(gè)服務(wù)器,將所有請(qǐng)求均定位到該服務(wù)器上;

l??
SSL?會(huì)話ID?交換技術(shù)將某個(gè)客戶機(jī)連接到其先前已經(jīng)建立了SSL?或者安全套接字層連接的同一服務(wù)器。


服務(wù)器負(fù)載均衡設(shè)備主要在網(wǎng)絡(luò)中實(shí)現(xiàn)以下功能:

???
健康狀況檢查


服務(wù)器負(fù)載均衡設(shè)備可靠的健康狀況檢查可以保證用戶獲得最佳的服務(wù)??梢员O(jiān)視服務(wù)器在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。如果發(fā)現(xiàn)故障,用戶即被透明地重定向到正常工作的服務(wù)器上。這可以保證用戶始終能夠獲得他們所期望的信息。


為了確保服務(wù)正常運(yùn)行,服務(wù)器負(fù)載均衡設(shè)備監(jiān)控從?Web?服務(wù)器、中間件服務(wù)器到后端數(shù)據(jù)庫(kù)服務(wù)器的整個(gè)路徑上工作狀態(tài),確保整個(gè)數(shù)據(jù)路徑上的服務(wù)器都處于正常狀態(tài)。如果存在一個(gè)故障服務(wù)器,服務(wù)器負(fù)載均衡設(shè)備則不會(huì)將用戶分配到這個(gè)發(fā)生故障路徑的服務(wù)器,從而保證為用戶提供透明的數(shù)據(jù)完整性保障。

???
交易完整性的可靠保證


為了保證用戶在訪問(wèn)具有會(huì)話連續(xù)性業(yè)務(wù)時(shí)不會(huì)被服務(wù)器負(fù)載均衡器分配到不同的服務(wù)器上,服務(wù)器負(fù)載均衡設(shè)備在提供本地負(fù)載均衡的同時(shí),還可以具備基于cookie,session
ID,SIP,SSL ID,source IP
等方式將用戶的請(qǐng)求定位在相同的服務(wù)器上。

???
完全的容錯(cuò)與冗余

服務(wù)器負(fù)載均衡設(shè)備的配置可提供設(shè)備間的完全容錯(cuò),以確保網(wǎng)絡(luò)最大的可用性。兩臺(tái)服務(wù)器負(fù)載均衡設(shè)備工作在冗余模式下,通過(guò)網(wǎng)絡(luò)相互檢查各自的工作狀態(tài),為其所管理的應(yīng)用保障完全的網(wǎng)絡(luò)可用性。它們可工作于主用備用模式或主用主用模式,在主用主用模式下,因?yàn)閮蓚€(gè)設(shè)備都處于工作狀態(tài),從而最大限度地保護(hù)了投資。并且所有的信息都可在設(shè)備間進(jìn)行鏡像,從而提供透明的冗余和完全的容錯(cuò),確保在任何時(shí)候用戶都可以獲得從點(diǎn)擊到內(nèi)容的最佳服務(wù)。
???
通過(guò)正常退出服務(wù)保證穩(wěn)定運(yùn)行

當(dāng)需要進(jìn)行服務(wù)器升級(jí)或系統(tǒng)維護(hù)時(shí),服務(wù)器負(fù)載均衡設(shè)備可保證穩(wěn)定的服務(wù)器退出服務(wù)以避免服務(wù)中斷。當(dāng)選定某臺(tái)服務(wù)器要從服務(wù)器退出服務(wù)后,服務(wù)器負(fù)載均衡設(shè)備將不會(huì)將任何新的用戶分配到該服務(wù)器。但是,它可以要退出服務(wù)的服務(wù)器上完成對(duì)當(dāng)前用戶的服務(wù)。從而保證了無(wú)中斷的優(yōu)質(zhì)服務(wù),以及服務(wù)器組的簡(jiǎn)易管理能力。

???智能的服務(wù)器服務(wù)恢復(fù)

將重新啟動(dòng)的服務(wù)器應(yīng)用到服務(wù)中時(shí),避免新服務(wù)器因突然出現(xiàn)的流量沖擊導(dǎo)致系統(tǒng)故障是非常重要的。所以,在將新服務(wù)器引入服務(wù)器組時(shí),服務(wù)器負(fù)載均衡設(shè)備將逐漸地增加分配到該服務(wù)器的流量,直至達(dá)到其完全的處理能力。從而不僅保證用戶在服務(wù)器退出服務(wù)時(shí),同時(shí)還保證服務(wù)器在啟動(dòng)期間以及應(yīng)用程序開始時(shí),均能獲得不間斷服務(wù)。
???
通過(guò)負(fù)載均衡優(yōu)化服務(wù)器資源

服務(wù)器負(fù)載均衡設(shè)備執(zhí)行復(fù)雜的負(fù)載均衡算法,在多個(gè)本地和遠(yuǎn)程服務(wù)器間動(dòng)態(tài)分配負(fù)載。這些算法包括循環(huán)、最少用戶數(shù)、最小流量、Native
Windows NT?
以及定制代理支持。除了這些算法,服務(wù)器負(fù)載均衡設(shè)備還可以為每個(gè)服務(wù)器分配一個(gè)可以配置的性能加權(quán),從而提高服務(wù)器組的性能。

???
URL交換


服務(wù)器負(fù)載均衡設(shè)備可支持?URL?交換,根據(jù)?URL??HTTP?信息分配流量。每個(gè)?URL?都可以重定向到某服務(wù)器,或在多個(gè)服務(wù)器之間進(jìn)行負(fù)載均衡,從而提供優(yōu)化的?Web?交換性能。根據(jù)?URL?文本中包含的信息,服務(wù)器負(fù)載均衡設(shè)備可以保持客戶持續(xù)性,從而保證內(nèi)容的個(gè)性化。

???
內(nèi)容交換

內(nèi)容交換使管理員可以根據(jù)交易的內(nèi)容來(lái)分配服務(wù)器資源。例如,CGI?腳本可以位于一個(gè)單獨(dú)的服務(wù)器組,當(dāng)發(fā)生對(duì)該內(nèi)容的請(qǐng)求時(shí),會(huì)話就被重定向到其中某個(gè)服務(wù)器。服務(wù)器負(fù)載均衡設(shè)備的內(nèi)容交換能力可以廣泛支持?SSL
ID?
和?Session
ID
,保持客戶持續(xù)性,保證最佳流量管理和應(yīng)用內(nèi)容個(gè)性化。


6.2
集中式數(shù)據(jù)中心管理

6.2.1
?安全的集中式數(shù)據(jù)中心管理


無(wú)論是新一代數(shù)據(jù)中心,還是下一代數(shù)據(jù)中心,或者稱為綠色數(shù)據(jù)中心,從構(gòu)建層次講,一般分為兩部分,一是作為整個(gè)支撐應(yīng)用的物理平臺(tái),包括存儲(chǔ)、網(wǎng)絡(luò)交換設(shè)備等;另一個(gè)是為這些IT設(shè)備提供支撐的環(huán)境,如電源、制冷等。


所謂數(shù)據(jù)中心,一般分為企業(yè)數(shù)據(jù)中心和IDC。從客戶群來(lái)講,IDC主要是面向ISP用戶,它主要的目標(biāo)是通過(guò)互聯(lián)網(wǎng)進(jìn)行信息交換。而企業(yè)級(jí)的數(shù)據(jù)中心主要是面向高端的、大型的企業(yè)。例如金融、政府部門,主要是用于生產(chǎn)。IDC設(shè)備一般是PC服務(wù)器、局域網(wǎng)或者是一些其他服務(wù)器等,而企業(yè)級(jí)數(shù)據(jù)中心根據(jù)企業(yè)的業(yè)務(wù)情況,可能有大型主機(jī)、小型機(jī)服務(wù)器等。企業(yè)數(shù)據(jù)中心也有一種公共企業(yè)數(shù)據(jù)中心的形式,主要是面向公眾服務(wù)的,所以它面對(duì)的是高端客戶,在制冷、供電等方面有很高的要求。


6.2.2
?數(shù)據(jù)中心管理現(xiàn)狀


一、業(yè)務(wù)擴(kuò)展使得IT基礎(chǔ)設(shè)施迅速增加,出現(xiàn)復(fù)雜的管理問(wèn)題。

1
、采用傳統(tǒng)的終端等帶內(nèi)管理方式,連接的可靠性需要依賴終端應(yīng)用。操作系統(tǒng)和基礎(chǔ)網(wǎng)絡(luò),當(dāng)連接失效時(shí)運(yùn)維人員需要趕往。

2、?
機(jī)房降低了運(yùn)維效率和響應(yīng)時(shí)間。

3
、管理成本逐年遞增,大大超過(guò)IT設(shè)施的成本。


二、每種類型的IT設(shè)施都要采取一種工具進(jìn)行管理,不同的工具之間不能集成;非集中的管理方式,使統(tǒng)一認(rèn)證、授權(quán)、審計(jì)和安全策略難以實(shí)施。當(dāng)出現(xiàn)緊急情況時(shí),IT基礎(chǔ)設(shè)施的聯(lián)調(diào)需要打開多個(gè)管理界面,界面切換耗時(shí)且容易出現(xiàn)誤操作。


近兩年來(lái),像虛擬化、刀片服務(wù)器等新技術(shù)的應(yīng)用和探討非常火熱,作為新技術(shù),可以在一定程度上盤活現(xiàn)有的設(shè)備和空間,但它們作為數(shù)據(jù)中心的新來(lái)客,對(duì)現(xiàn)有技術(shù)實(shí)力講應(yīng)用在高效的數(shù)據(jù)中心環(huán)境中有較高的要求。刀片服務(wù)器也好,虛擬化也好,本身的耗電是很高的,要有高可用的數(shù)據(jù)中心來(lái)支持。虛擬化是對(duì)于資源的整合,使得CPU和存儲(chǔ)發(fā)揮資源更大的效應(yīng)。無(wú)論是虛擬化還是虛擬化,設(shè)備密集化給統(tǒng)一集中管理都會(huì)帶來(lái)新一代的要求。


6.2.3
?新一代智能安全的集中式數(shù)據(jù)中心管理


新一代的數(shù)據(jù)中心首先要堅(jiān)持高可用性。高可用包括兩個(gè)方面,一個(gè)是所謂的使用效應(yīng),包括它能夠適應(yīng)新技術(shù)的發(fā)展,比如虛擬化、刀片服務(wù)器的問(wèn)題;第二是在高可用的前提下,節(jié)省能耗,減少污染排放,這兩項(xiàng)是互相有關(guān)聯(lián)的。新一代的綠色數(shù)據(jù)中心,那就是:一、指數(shù)據(jù)中心的基礎(chǔ)設(shè)施;二、指綠色芯片,或者刀片服務(wù)器等,都可歸屬到綠色IT的范疇,綜合起來(lái),才可以稱為是綠色計(jì)算。


從新一代數(shù)據(jù)中心概念來(lái)講,來(lái)自于一個(gè)大背景,就是數(shù)據(jù)融合。數(shù)據(jù)融合帶來(lái)一個(gè)問(wèn)題,數(shù)據(jù)中心穩(wěn)定與否?這與企業(yè)生死存亡有直接關(guān)系。所以仍然離不開可靠性和可用性的問(wèn)題。二是能源問(wèn)題,對(duì)于機(jī)房來(lái)講,電力供應(yīng)以及能耗都是非常驚人的。三是管理問(wèn)題。如果這三個(gè)問(wèn)題解決了,就能夠完成新一代數(shù)據(jù)中心的構(gòu)建??傊G色是一個(gè)實(shí)現(xiàn)手段,并不是目的。我們的目的是為IT運(yùn)營(yíng)提供保障。在提供保障的同時(shí),從各個(gè)方面達(dá)到綠色節(jié)能。


數(shù)據(jù)中心發(fā)展趨向綠色、高效、可靠。

?圖片關(guān)鍵詞


6.2.4
?綠色IT架構(gòu)管理完整解決方案

圖片關(guān)鍵詞


統(tǒng)一管理平臺(tái)


統(tǒng)一管理平臺(tái)為數(shù)據(jù)中心提供管理所有IT資產(chǎn)的安全、集中式管理解決方案。不管設(shè)備的健康情況、操作系統(tǒng)的狀態(tài)以及這些設(shè)備的網(wǎng)絡(luò)連接如何,使管理員可以從全球任何地點(diǎn)訪問(wèn)、診斷和修改任何受控設(shè)備。統(tǒng)一管理平臺(tái)可使數(shù)據(jù)中心和遠(yuǎn)程辦公室的管理、訪問(wèn)和擴(kuò)展變得更加容易,并可提高它們的安全性。

圖片關(guān)鍵詞


可管理:


提供管理整個(gè)數(shù)據(jù)中心環(huán)境的單一的、安全的、基于瀏覽器的界面,包括:

l??
刀片式服務(wù)器和機(jī)柜;嵌入式服務(wù)處理器;機(jī)架安裝式服務(wù)器

l??
VMware?虛擬架構(gòu),包括虛擬中心、ESX?服務(wù)器和虛擬機(jī)

l??
串口高級(jí)控制臺(tái)服務(wù)器

l??
KVM
over IP?
交換設(shè)備

l??
智能配電設(shè)備?(IPDU)

l??
服務(wù)處理器管理設(shè)備



同時(shí)為每個(gè)用戶提供無(wú)限制的自定義查看功能、圖形報(bào)告創(chuàng)建功能和任務(wù)自動(dòng)化工具,以及無(wú)可比擬的網(wǎng)絡(luò)資產(chǎn)整體查看功能
。


可訪問(wèn):


統(tǒng)一管理的冗余中心和分支架構(gòu)使管理員可以通過(guò)任何聯(lián)網(wǎng)的?PC?或移動(dòng)設(shè)備訪問(wèn)網(wǎng)絡(luò)中的所有資產(chǎn)。管理員通過(guò)統(tǒng)一管理的帶外?(OOB)?功能可以診斷和修復(fù)問(wèn)題,即使網(wǎng)關(guān)、路由器或其他?IP?連接已被斷開。


可擴(kuò)展:


數(shù)據(jù)中心不斷演進(jìn)。無(wú)論是正在向刀片系統(tǒng)轉(zhuǎn)移、實(shí)驗(yàn)?SAN(區(qū)域網(wǎng)絡(luò)存儲(chǔ)),還是僅僅嘗試使用新的路由器,統(tǒng)一管理平臺(tái)都可以通過(guò)集成新技術(shù)和提供一致的接口,幫助您進(jìn)行控制,且無(wú)需考慮您的基礎(chǔ)設(shè)施如何。統(tǒng)一管理平臺(tái)必須預(yù)先深度集成了?HP
Software
、NetClarity、Uptime
Devices
、VMWare?等等以及其他解決方案。


安全:

無(wú)需使用額外的安全程序,可通過(guò)您現(xiàn)有的內(nèi)部或外部標(biāo)準(zhǔn)服務(wù)進(jìn)行身份驗(yàn)證。所有通信均經(jīng)過(guò)加密,并可提供詳細(xì)的活動(dòng)日志,為問(wèn)題處理和合規(guī)性提供重要的審計(jì)記錄。遠(yuǎn)程管理功能最大程度地降低對(duì)數(shù)據(jù)中心的本地訪問(wèn)需求,因此您可以更安心地以物理方式鎖定敏感機(jī)器。


從管理和技術(shù)層面上講,應(yīng)該具備以下的需求優(yōu)勢(shì)


需滿足:

1.???
可一個(gè)界面對(duì)數(shù)據(jù)中心的物理和虛擬資源的安全、遠(yuǎn)程的集中管理。

2.???
可訪問(wèn)各主要服務(wù)器制造商的服務(wù)器處理器;支持刀片服務(wù)器

3.???
可保證法規(guī)和審計(jì)遵從性的數(shù)據(jù)記錄、存檔

4.???
可支持調(diào)試解調(diào)器和ISDN;可支持遠(yuǎn)程解決問(wèn)題;可支持IPV6

5.???
可裝置配置模板


具備的優(yōu)勢(shì):

1.???
應(yīng)具有實(shí)現(xiàn)冗余性和實(shí)時(shí)同步的集中星型架構(gòu)

2.???
應(yīng)具有通過(guò)LDAP、Active
Directory
NT
Domain
、TACACS+、RADIUSRSA
SecurID
等內(nèi)部、外部服務(wù)實(shí)現(xiàn)的用戶認(rèn)證

3.???
應(yīng)具有當(dāng)網(wǎng)絡(luò)連接中斷時(shí),利用MODEM或高速ISDN連接實(shí)現(xiàn)對(duì)遠(yuǎn)程站點(diǎn)的訪問(wèn)

4.???
應(yīng)具有集中健康與安全信息以保持服務(wù)器安全可用

5.???
應(yīng)具有通過(guò)預(yù)配置的設(shè)備配置模板實(shí)現(xiàn)快捷的部署


企業(yè)KVM解決方案


模擬?KVM?交換解決方案可為用戶提供同時(shí)實(shí)時(shí)訪問(wèn)所有主要服務(wù)器平臺(tái)和串行設(shè)備的功能。通過(guò)將兩臺(tái)模擬?KVM?矩陣交換機(jī)連接到您的桌面用戶工作站,在冗余和自動(dòng)故障轉(zhuǎn)移兩種狀態(tài)之間進(jìn)行切換,該產(chǎn)品可保持您的重要服務(wù)器和串行設(shè)備一直可用。也可以通過(guò)桌面用戶工作站訪問(wèn)本地計(jì)算機(jī)和模擬?KVM?矩陣交換機(jī),以便有效地實(shí)時(shí)訪問(wèn)所連接的服務(wù)器和串行設(shè)備。模擬?KVM?交換系統(tǒng)具有全面的系統(tǒng)管理功能、高級(jí)的基于?Java?的管理工具、最佳的視頻分辨率以及屏幕式圖形界面。模擬?KVM交換機(jī)可以在現(xiàn)有的?UTP?纜線基礎(chǔ)設(shè)施上工作,其可選的變形補(bǔ)償功能可根據(jù)纜線類型和長(zhǎng)度進(jìn)行自動(dòng)調(diào)節(jié),確保最佳視頻質(zhì)量。



KVM over IP?
交換機(jī)可讓您對(duì)數(shù)據(jù)中心內(nèi)所有連接的服務(wù)器和串行設(shè)備進(jìn)行?BIOS?級(jí)的控制。從而能夠遠(yuǎn)程管理和重啟所連接的設(shè)備,并在網(wǎng)絡(luò)出現(xiàn)故障時(shí)提供外置調(diào)制解調(diào)器支持。KVM交換機(jī)配備有與?Internet
Explorer
、MozillaFirefox??Netscape?兼容的板載?Web?接口,可用于訪問(wèn)和控制基于?IP?的服務(wù)器。增加統(tǒng)一管理平臺(tái),并獲得集中管理KVM?交換機(jī)和所連接服務(wù)器的優(yōu)勢(shì)。通過(guò)統(tǒng)一管理平臺(tái)的一個(gè)常規(guī)接口,您可以訪問(wèn)和管理控制臺(tái)和電源管理裝置。它還提供了安全訪問(wèn)身份驗(yàn)證、故障轉(zhuǎn)移中心和分支結(jié)構(gòu)、事件通知,并具有對(duì)啟用了?IPMI?的服務(wù)器的訪問(wèn)權(quán)限。您可以通過(guò)統(tǒng)一管理平臺(tái)的虛擬媒體功能,將本地存儲(chǔ)媒體映射至遠(yuǎn)程服務(wù)器。



KVM over IP?
可提供本地和遠(yuǎn)程服務(wù)器管理、串行設(shè)備管理、集成式電源管理。實(shí)現(xiàn)了對(duì)已連接的服務(wù)器和串行設(shè)備執(zhí)行電源通斷循環(huán),通過(guò)外置調(diào)制解調(diào)器遠(yuǎn)程對(duì)服務(wù)器訪問(wèn)及控制。

圖片關(guān)鍵詞


串口控制臺(tái)管理


串口控制臺(tái)服務(wù)器將尖端科技、自適應(yīng)服務(wù)和安全企業(yè)通信融為一體,使?IT?專業(yè)人員與網(wǎng)絡(luò)運(yùn)營(yíng)中心?(NOC)?工作人員能夠從全球任何地點(diǎn)對(duì)?IT?資產(chǎn)執(zhí)行安全的遠(yuǎn)程數(shù)據(jù)中心管理與帶外管理。串口控制臺(tái)服務(wù)器采用加強(qiáng)的?Linux??操作系統(tǒng),可提供最佳的性能、安全性和可靠性。還通過(guò)統(tǒng)一管理平臺(tái)和集成電源提供完整的帶外管理解決方案。


可擴(kuò)展的高性能解決方案。串口控制臺(tái)服務(wù)器具有一個(gè)高速處理器平臺(tái),帶有兩個(gè)千兆以太網(wǎng)冗余端口、一個(gè)可選的內(nèi)置調(diào)制解調(diào)器以及16?位和?32?位網(wǎng)卡選項(xiàng)。此外,用于監(jiān)控設(shè)備級(jí)別的內(nèi)部溫度傳感器和配置的串行端口引出線。


還提供強(qiáng)大的軟件功能,以滿足最苛刻的數(shù)據(jù)中心管理應(yīng)用的需求。這些功能包括自動(dòng)發(fā)現(xiàn)工具,可輕易識(shí)別連接至任何串行端口的服務(wù)器、路由器、交換機(jī)或?PBX,從而節(jié)省初始配置與安裝的時(shí)間。為了遵守現(xiàn)行的數(shù)據(jù)中心網(wǎng)絡(luò)訪問(wèn)策略,為安全管理提供多種自定義的訪問(wèn)級(jí)別。


串口控制臺(tái)服務(wù)器具有高級(jí)控制臺(tái)服務(wù)器功能,如增強(qiáng)的安全性、數(shù)據(jù)記錄和事件監(jiān)控等,為安全遠(yuǎn)程控制提供了完整的解決方案。此外,還支持下一代網(wǎng)絡(luò)標(biāo)準(zhǔn),如網(wǎng)際協(xié)議第?6??(IPv6)。串口控制臺(tái)服務(wù)器提供單、雙交流和直流電源選項(xiàng),還可能帶有調(diào)制解調(diào)器,


特點(diǎn)及優(yōu)勢(shì)


易訪問(wèn)性

帶內(nèi)(以太網(wǎng))和帶外(撥號(hào)調(diào)制解調(diào)器)支持;?內(nèi)置調(diào)制解調(diào)器連接;?PC?卡插槽支持允許使用其他訪問(wèn)接口,如調(diào)制解調(diào)器(v.92??ISDN)、以太網(wǎng)、高速以太網(wǎng)(光纖)和無(wú)線以太網(wǎng)(GSM、GPRSUMTS??CDMA)。


可用性

通過(guò)將千兆以太網(wǎng)端口用作二級(jí)端口實(shí)現(xiàn)自動(dòng)以太網(wǎng)故障轉(zhuǎn)移;雙電源;內(nèi)置調(diào)制解調(diào)器支持;USB?端口選項(xiàng)允許存儲(chǔ)或連接基于?USB??PC?卡。

安全性
預(yù)設(shè)的安全配置文件?—?安全、中等和開放;自定義安全配置文件;X.509
SSH?
證書支持;SSHv1??SSHv2;本地、RADIUS、TACACS+、LDAP/ADNIS??Kerberos?認(rèn)證;雙重認(rèn)證技術(shù)?(RSA
SecurID)
;一次性密碼?(OTP)?驗(yàn)證;本地備份用戶身份驗(yàn)證支持;PAP/CHAP?擴(kuò)展身份驗(yàn)證協(xié)議?(EAP)?驗(yàn)證;群組身份驗(yàn)證;TACACS+、RADIUS??LDAP、端口訪問(wèn)、電源訪問(wèn)、裝置權(quán)限;IP?包和安全過(guò)濾;每個(gè)端口的用戶訪問(wèn)列表;系統(tǒng)事件系統(tǒng)日志;具有?NAT?遍歷支持的?IPSec;IP?轉(zhuǎn)發(fā)支持;安全出廠默認(rèn)值;強(qiáng)大的密碼實(shí)。

端口訪問(wèn)
直接通過(guò)服務(wù)器名稱或設(shè)備名稱;CLI?命令;同步?Telnet??SSH?訪問(wèn);HTTP/HTTPS


系統(tǒng)管理



適用于首次用戶的網(wǎng)絡(luò)配置向?qū)В挥糜谧詣?dòng)部署的自動(dòng)發(fā)現(xiàn)功能;命令行接口?(CLI)Web?管理界面?(HTTP/HTTPS);SNMP;內(nèi)置溫度傳感器。

升級(jí)
?FTP?站點(diǎn)上免費(fèi)升級(jí);網(wǎng)絡(luò)啟動(dòng)?TFTP?支持。

其他可支持的協(xié)議
用于動(dòng)態(tài)?IP?地址分配的?DHCPIPv6?支持可實(shí)現(xiàn)更出色的部署靈活性;用于撥號(hào)的?PPP;用于時(shí)間服務(wù)器同步的?NTP;用于遠(yuǎn)程串行端口訪問(wèn)的?RFC2217?支持。


服務(wù)處理器管理


服務(wù)處理器管理工具提供安全的?Serial
over LAN (SoL)?
控制臺(tái)訪問(wèn)、電源控制、服務(wù)器硬件監(jiān)控,以及全新?DirectCommand?功能,該功能可以實(shí)現(xiàn)透明和安全地訪問(wèn)服務(wù)處理器固有界面以及進(jìn)行?IPMI?自動(dòng)配置和服務(wù)處理器自動(dòng)發(fā)現(xiàn)。與統(tǒng)一管理平臺(tái)配合使用時(shí),管理器提供基本的服務(wù)器覆蓋,補(bǔ)充了全面的管理基礎(chǔ)設(shè)施。


提供功能豐富的?Web?用戶界面,采用了服務(wù)器硬件系統(tǒng)管理架構(gòu)命令行協(xié)議?(SMASH
CLP)?
的命令行界面,該界面是由分布式管理任務(wù)組?(DMTF)?定義的一個(gè)標(biāo)準(zhǔn)的用戶和腳本界面。這為管理來(lái)自多個(gè)制造商的服務(wù)器提供了一個(gè)單一的命令行界面,從而簡(jiǎn)化了管理、提高了互操作性并最終提供了腳本和自動(dòng)化功能。


通過(guò)插件提高服務(wù)處理器的功能性。例如,SoL?功能補(bǔ)充了持續(xù)數(shù)據(jù)記錄功能,從而實(shí)現(xiàn)了更高的安全性和審核水平。同時(shí),多服務(wù)器同步電源控制提高了現(xiàn)有服務(wù)處理器的電源管理功能,包括?IPMI?依次關(guān)機(jī)。通過(guò)這些功能,用戶可充分利用這些服務(wù)處理器技術(shù)。


擁有使用方便的?IPMI?自動(dòng)配置功能和在網(wǎng)絡(luò)內(nèi)自動(dòng)發(fā)現(xiàn)服務(wù)器管理設(shè)備的功能,因此是企業(yè)數(shù)據(jù)中心和高性能計(jì)算?(HPC)?及其他簇集環(huán)境的理想選擇。


特性:

SoL、電源控制、硬件監(jiān)控和報(bào)警
SoL?
帶數(shù)據(jù)記錄功能

強(qiáng)大的安全功能(AAA、細(xì)粒度?ACL、數(shù)據(jù)記錄)

以群組方式執(zhí)行命令

減少腳本更改/錯(cuò)誤以及針對(duì)新命令的培訓(xùn)

豐富的?SSH?命令選項(xiàng)用于腳本控制設(shè)備管理

IPMI?自動(dòng)配置;自動(dòng)發(fā)現(xiàn)服務(wù)處理器

自動(dòng)發(fā)現(xiàn)和配置啟用?DHCP?的服務(wù)處理器

DirectCommand?
直接訪問(wèn)服務(wù)處理器的固有用戶界面;服務(wù)處理器自動(dòng)登錄和直接訪問(wèn)虛擬?KVM?和虛擬媒體功能

用于集成服務(wù)器?GUI??RDP??VNC?支持

完整、全面的遠(yuǎn)程服務(wù)器管理

更好的審核功能、更快的故障排除

輕松符合內(nèi)部安全策略以及與現(xiàn)有安全系統(tǒng)集成

從整體上控制基礎(chǔ)設(shè)施

更方便的自動(dòng)化、腳本編寫以及與現(xiàn)有管理程序集成;更快、更方便的?IPMI?部署

更好地利用現(xiàn)有(已購(gòu)買)的服務(wù)器管理功能

新服務(wù)處理器的配置更簡(jiǎn)單

訪問(wèn)熟悉的服務(wù)處理器用戶界面及利用其所有功能,而不影響安全性

服務(wù)處理器功能的使用和訪問(wèn)更簡(jiǎn)單

通過(guò)一個(gè)用戶界面對(duì)服務(wù)器進(jìn)行全面管理




電源管理


新一代電源管理設(shè)備包括兩個(gè)?RS-232?插座,能夠使用菊花鏈方式連接多達(dá)?128?個(gè)電源插座。將該菊花鏈連接到串口控制臺(tái)服務(wù)器上的一個(gè)插座上,實(shí)現(xiàn)如今市場(chǎng)上最先進(jìn)的遠(yuǎn)程電源管理解決方案。通過(guò)使用?HTTP、HTTPS、telnetSSHv2??SNMP?遠(yuǎn)程管理您的電源基礎(chǔ)設(shè)施,并將解決方案與現(xiàn)有的?LDAP、Kerberos??RADIUS?身份驗(yàn)證方案集成。


特性

l??
安全遠(yuǎn)程電源管理;集成的控制臺(tái)和電源管理;獨(dú)立電源端口控制(開機(jī)/關(guān)機(jī)/重啟)

l??
控制層菊花鏈支持(多達(dá)?128?個(gè)插座);支持對(duì)單個(gè)電源插座的名稱分配

l??
每個(gè)電源插座的?LED?電源開/關(guān)指示器;LED?數(shù)字電流顯示屏

l??
過(guò)流報(bào)警(聲音和控制臺(tái)通知);水平?(1U)?和垂直?(0U)?安裝選擇

l??
本地身份驗(yàn)證支持多達(dá)?8?個(gè)用戶;每個(gè)電源端口的用戶訪問(wèn)列表

l??
Telnet/SSH/SNMP?電源插座管理;事件通知(電子郵件/SMS/SNMP?陷阱)

l??
本地、RADIUS、TACACS+、Kerberos??LDAP?身份驗(yàn)證;基于令牌的強(qiáng)大身份驗(yàn)證?(SecurID)

標(biāo)簽:應(yīng)用服務(wù)器解決方案負(fù)載均衡 上一篇: 下一篇:
展開更多
提交您的需求