带外管理-
- 格式:docx
- 大小:12.15 KB
- 文档页数:4
带外CONSOL端口登录及电源远程管理维护方案带外CONSOL端口登录及电源远程管理维护方案关键词:带外管理CONSOL端口远程管理故障诊断报警安全访问远程开关统一平台远程电源管理集中网桥远程维护等一带外管理概念从技术的角度,网络管理可分为带外管理(out-of-band)和带内管理(in-band)两种管理模式。
所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送(通常是以太网);而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送。
简单的来说,象Openview、CiscoWorks、Tivoli 这类的网管软件系统都是带内网管,网管系统必须通过网络来管理设备。
如果网络失败,则无法通过网络访问被管理对象,带内网管系统就失效了,这时候带外网管系统就排上用场了。
就象你家里的固定电话坏了,只能通过手机来报修一样,带外网管是网管系统中的紧急通道和“后门”。
与in-band管理不同的是,out-of-band管理不依赖网络或服务器的可用性来管理服务器或网络设备。
因此,只有out-of-band管理系统才能应付许多基础架构停机的情况。
目前更多的更适用的就是把设备的CONSOL口利用起来和远程电源管理,达到人在现场的效果。
二维护手段发展带外管理的提出也是我们对设备维护提供了新的管理维护手段和方法,运营商网络近几年发展迅速,但是基层技术人员的维护手段却没有发展。
随着网络建设的高速发展,运营商无人值守基站、模块局随着网络覆盖要求在不断增加,并随着业务的发展而基站中不同种类的通信设备也在不断增加;此外随着市场竞争的不断增强,客户对网络故障响应时间的要求也不断严格;因此运营商网络维护工作不但工作量增加,而且压力不断在增加。
现在存在的一个现状则是:①当出现一个网络故障后,技术人员首先看系统网管能否解决;②如果网管上看不到设备或者解决不了,然后远程telnet解决;③如果telnet无法登录或者收集的信息不够支撑排除故障,那只好申请现场解决,需要派车和司机把技术人员送到现场;④到现场后,通过配置口登陆到设备上进行故障排除,判断是硬件故障还是软件故障,然后采取相应的解决方案;⑤断电硬性重启设备,因为现在的嵌入式系统越来越复杂,难免有出错的时候或者漏洞的时候,重启往往在维护当中能有70%左右情况可以恢复。
某单位网络带外管理方案一、某单位网络管理现状随着我单位信息化建设的改革和发展,现在我单位的各项政务和业务工作都离不开信息系统。
计算机网络是承载信息系统的基础设施,经过多年的建设,我单位的计算机网络以SDH数字专线和光纤线路为主要传输手段,已经延伸到8个办事处,涵盖20多个业务现场。
每个业务现场都设置了网络机房用于线路汇聚和集中安装各种通信网络设备,包括路由器、交换机、有线通讯设备等。
在发展中,因我单位业务发展和基于安全性的需求,我单位的计算机网络发展成物理隔离的4个子网络,分别命名为业务运行网、业务管理网、对外业务专网、单位内部互联网,这使得各个机房内网络设备的数量大大增加。
信息系统的高效稳定运行对于我单位业务至关重要,网络运维成为技术处系统维护科日常工作的重要组成部分。
目前,我单位虽然部署了网络监控运维系统,但是网络运维和故障处理还是离不开网络管理员的人工操作。
在网络运维日常工作中,网络管理员一般是在同一网络里的客户机通过telnet(或SSH)程序远程连接到目标设备进行网络维护操作,如果网络出现故障,上述连接就不能成功,网络管理员唯有带上笔记本电脑等工具乘坐“急救车”亲临网络机房查看目标设备,诊断问题并最终恢复网络连接。
二、建设带外管理的必要性及可行性目前我单位现有的网络维护手段相对单一,而且存在较大的缺点。
telnet(或SSH)远程连接方式是基于网络正常运行为前提,网络管理员只能做一些参数查看、监控的工作。
当网络连接出现故障时,远程连接方式就无能为力,网络管理员只好担当“救火队员”亲临网络故障现场处理。
即使是从网络中心到最近的业务现场,单向车程也需要30分钟左右,这样的处理方式,不仅不能保证网络故障处理的时效性,而且耗费了宝贵的用车资源。
为了缓解人力物力有限而网络维护工作日益复杂,对网络恢复时效要求越来越高的矛盾,增加网络管理途径的需要也显得越来越重要。
带外管理是成熟、稳定的技术手段,已成为业界标准的网络管理方式,是我单位现有网络管理手段最佳的选择和最有效的补充。
服务器带外管理在当今的数字化时代,服务器已成为企业运营的关键基础设施。
然而,服务器的管理并不只是限于服务器内部,而是涵盖了服务器之外的各个方面。
这就是所谓的服务器带外管理。
服务器带外管理是一种超越服务器物理限制的管理方法,它包括了服务器的远程监控、管理和维护。
这种管理方式使得IT管理员可以在任何时间、任何地点对服务器进行全面的管理和监控。
远程监控是服务器带外管理的重要组成部分。
通过远程监控,管理员可以在任何时间对服务器的运行状态进行查看和监控,包括服务器的CPU使用率、内存使用情况、磁盘空间等。
如果服务器出现任何异常或故障,管理员可以立即发现并采取相应的措施,以防止问题扩大。
服务器带外管理也包括远程管理。
管理员可以通过远程管理工具对服务器进行配置、安装和更新等操作。
这样,管理员可以在任何时间、任何地点对服务器进行全面的管理,而不需要亲自到现场。
服务器带外管理还包括远程维护。
这意味着管理员可以远程对服务器进行修复和排错,而不需要在现场进行维修。
这大大提高了维护的效率和便利性。
服务器带外管理是一种高效、便利的管理方式。
它可以帮助IT管理员更好地监控、管理和维护服务器,从而提高服务器的稳定性和可靠性。
在未来,随着云计算和物联网技术的发展,服务器带外管理的重要性将更加凸显。
本文档旨在为公司的文件服务器管理提供一个规范化的操作指南,以确保文件服务器的稳定、安全、高效运行,同时保障公司数据的安全性和完整性。
本规范适用于公司内部所有使用文件服务器的部门和团队。
文件服务器由IT部门统一管理和维护,各部门和团队需指定一名管理员负责本部门或团队的文件服务器管理工作。
管理员需具备一定的计算机知识和管理经验,并经过IT部门的培训和认证后方能胜任。
(1)各部门和团队在使用文件服务器时,需严格遵守公司制定的相关规定和制度,不得私自更改服务器配置或使用未经授权的软件。
(2)各部门和团队需对本部门或团队的文件服务器进行定期备份,以防止数据丢失或损坏。
带外⽹管带内⽹管1、基本概念带外管理(out-of-band):是指⽹络的管理控制信息与⽤户⽹络的承载业务信息在不同的逻辑信道传送。
带内管理(in-band):是指⽹络的管理控制信息与⽤户⽹络的承载业务信息通过同⼀个逻辑信道传送。
像Openview、CiscoWorks、Tivoli 这类的⽹管软件系统都是带内⽹管,⽹管系统必须通过⽹络来管理设备。
2、带外⽹管的组成控制台服务器(Console Server)、KVM服务器、智能电源管理器(Intelligent Power Distribution Units)、带外⽹管Manager(Network Management)等组成。
3、带外⽹管的功能1)设备紧急访问通道:所有可以使⽤命令⾏进⾏配置的设备(⽹络设备、存储设备、unix服务器、linux服务器、win2003服务器、甚⾄PBX)都有 console⼝或RS-232串⼝,通过这些管理接⼝可以直接使⽤命令控制设备。
控制台服务器连接到设备console或串⼝,在任何情况下只要能够通过⽹络或者拨号⽅式访问到控制台服务器就对设备进⾏操作。
KVM服务器连接到设备的⿏标接⼝、键盘接⼝、视频输出接⼝。
KVM OVER IP使⽤户可以⽤⾃⼰的⿏标、键盘远程控制设备,同时视频输出到⽤户本地的显⽰器上。
使⽤控制台服务器+KVM组合,可以解决所有设备的⾮硬件故障。
2)集中访问控制:由于带外⽹管提供了访问设备的通道,因此可以把通过⽹络访问设备(Telnet等⽅式)⽅式进⾏严格限制,可以降低⽹络安全隐患。
⽐如限定特定的IP地址才可以通过Telnet访问设备。
⼤部分的访问均通过带外⽹管系统进⾏,可以把整个IT环境设备的访问统⼀到带外⽹管系统。
与传统的设备管理各⾃为政不同,通过带外⽹管可以很容易做到不同⽤户名登录对应不同设备管理权限,⼀个IT TEAM可以根据各个⼈员职责不同进⾏授权。
3)操作⽇志记录:通过控制台服务器访问设备,所有的命令及结果都会被以⽂件⽅式记录下来。
XXX集中远程带外管控系统解决方案XXX集中带外管理解决方案XXX科技有限公司目录1.1现有IT环境描述 (3)1.2管理需求定义 (3)二带外管理系统解决方案设计 (4)2.1 带外管理解决方案整体概述 (4)三带外管理系统解决方案的优势特点及功能 (6)3.1方案优势 (6)3.2方案特点 (7)附录(二)方案产品介绍 (11)1、企业级Command Center SG集中远程管理门户介绍 (11)2、Dominion KX系列产品介绍 (14)3、Dominion SX 产品简介 (17)一需求分析1.1现有IT环境描述XXX信息中心整个IT应用系统的硬件环境包括应用服务器和网络设备等。
根据信息中心具体情况,现有服务器200台,交换机、路由器、防火墙等网络设备20台。
XXX原IT平台的运维方式:利用一些远程控制软件来控制服务器,或者直接使用telnet等方式来管理远端网络设备。
由于系统设备的日益增多,不同类型的设备都有不同的维护操作手段,都有自己的维护界面,造成系统维护人员需要逐个的进行维护和管理,显然这种单点式的维护需要耗费大量的人力成本。
当系统维护人员穿梭于不同的机房或各种机柜之间,寻找出故障的机器时,效率是比较低的。
不但浪费了宝贵的人力资源,而且使得出现的故障得不到及时的修复,使得系统出现不应有的停顿,造成了不可估量的损失。
维护人员不定期的加班或值班;机房环境(噪音,辐射和温度)对维护人员的影响;异地机房(长期出差)维护的路途奔波;这些问题都影响IT维护人员的工作满意度,从而影响到工作效率。
以上问题在高速发展的信息化建设中危害越来越严重。
1.2管理需求定义从上节的IT环境的分析看,整个IT环境是比较复杂的,一方面,表现为管理监控的设备众多,应用比较复杂;另一方面表现为应用系统所涉及的环节较多,一个表面的应用问题可能涉及到的故障层次也比较多。
要确保整个应用系统的正常运行,必须保证系统所涉及的每个环节都正常工作。
带内与带外管理----------------------------------------------------------------------- 带外网管是指通过专门的网管通道实现对网络的管理,将网管数据与业务数据分开,为网管数据建立独立通道。
在这个通道中,只传输管理数据、统计信息、计费信息等,网管数据与业务数据分离,可以提高网管的效率与可靠性,也有利于提高网管数据的安全性。
带内管理使得网络中的网管数据和业务数据在相同的链路中传输,当管理数据(包括SNMP,Netflow,Radius,计费等)较多时,将会影响到整个网络的性能;管理数据的流量较少,对整个网络的性能影响不明显,可采用带内管理。
----------------------------------------------------------------------- 带外网管基本概念什么是带外网管?从技术的角度,网络管理可分为带外管理(out-of-band)和带内管理(in-band)两种管理模式。
所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送;而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送。
简单的来说,象Openview、CiscoWorks、Tivoli 这类的网管软件系统都是带内网管,网管系统必须通过网络来管理设备。
如果无法通过网络访问被管理对象,带内网管系统就失效了,带外网管系统就排上用场了。
就象你家里的固定电话坏了,只能通过手机来报修一样,带外网管是网管系统中的紧急通道。
带外网管系统的构成:控制台服务器、KVM服务器、智能电源管理器、带外网管Manager等组成。
控制台服务器:连接设备的console口或RS-232串口,通过网络或modem拨号访问控制台服务器,就可以直接进入被管理设备的控制接口,即使该设备无法通过网络访问。
KVM服务器:通过KVM OVER IP技术你能从网络的任意地点,通过你的显示器、键盘鼠标来控制远端的服务器。
服务器带外管理(二)引言概述:服务器带外管理是一种重要的技术,它允许管理员在服务器故障或管理操作系统不可用时,通过远程手段对服务器进行管理和维护。
本文将分析服务器带外管理的优势,介绍几种常见的带外管理技术,探讨服务器带外管理的实施步骤,并讨论一些安全性和可靠性方面的问题。
正文内容:一、服务器带外管理的优势1. 提高服务器的可用性:通过带外管理,管理员可以在服务器故障的情况下进行故障排除和维护操作,减少服务器的停机时间。
2. 降低成本和能源消耗:带外管理可以远程监控和管理服务器,减少物理访问需求,避免不必要的差旅费用和能源消耗。
3. 增强安全性:管理员可以通过带外管理对服务器进行远程监控和管理,减少物理访问的需求,从而降低了潜在的安全风险。
二、常见的带外管理技术1. IPMI(Intelligent Platform Management Interface):IPMI 是一种标准化的管理接口,能够远程监控和管理服务器的硬件。
- 支持多种操作系统和平台- 提供远程控制台、告警和日志功能- 具备传感器检测和远程重启等功能2. KVM(Keyboard, Video, Mouse):KVM技术可以在远程操作时提供类似物理访问的使用体验。
- 支持图形界面和文本界面- 允许管理员实时监控和控制服务器- 能够通过虚拟媒体进行文件传输和安装操作系统3. iLO(Integrated Lights-Out):iLO是惠普服务器的带外管理解决方案。
- 支持远程电源控制和重启- 可以进行远程虚拟媒体挂载和操作系统安装- 提供远程控制台和告警功能4. RSA(Remote Supervisor Adapter):RSA是戴尔服务器的带外管理解决方案。
- 提供远程控制台、告警和日志功能- 支持远程虚拟媒体挂载和操作系统安装- 具备远程电源控制和重启功能5. CIM(Common Information Model):CIM是一种通用的管理模型,可以通过标准化接口实现带外管理。
常规远程设备管理一般通过带内完成,如服务器使用的远程桌面、ssh,交换机的telnet等,这些都是基于设备操作系统来对设备进行管理和维护。
当系统出现问题时则无法进行远程维护,此时一是现场处理,另外的办法则是使用设备提供的带外管理接口。
带外管理(Out-of-band management)是基于硬件的一种管理方式,使用专用硬件模块或特殊的远程管理卡提供管理接口,通过专用的数据通道对设备进行远程维护和管理,完全独立于设备操作系统之外,甚至可以在设备关机状态下进行远程监控与管理。
目前绝大部分服务器提供带外管理接口,部分网络设备也提供的带外管理接口。
服务器带外管理原理IPMI(Intelligent Platform Management Interface),“智通平台管理接口”是为服务器管理设计的一种工业标准。
为了解决服务器远程管理标准化,最初由Intel 、HP、Dell、NEC等公司于1998年共同提出。
在IPMI标准出台之前,每个服务器制造商使用自己的服务器管理方案,对用户来说难于统一管理。
IPMI标准的推出,使不同产品的集中管理成为可能。
IPMI让用户可以通过网络来监控服务器上各种硬件组件的健康状况,如CPU、风扇转速、系统温度、电压、电源、功耗等。
用户可以设定传感器的临界值,当系统异常时,可以将运行状态及事件以日志方式记录。
IPMI还可以检测电源状态,可以下达开、关机或重启指令。
IPMI的核心是基板控制器(BMC),其完全独立于服务器的CPU、BIOS、操作系统、开关机状态之外,是一个完全独立运行的系统。
IPMI功能通过向BMC发送指令完成,指令附合IPMI 规范。
IPMI架构如上图所示,我们可以理解为BMC为一个单片机,有自己的固件BMC(Baseboard Management Controller基板控制器),一般集成在服务器主板上BMC和相应的固件,为服务器提供带外管理功能BMC通过各种接口来管理整个系统IPMB接口:智能平台管理总线(Intelligent Platform Management,IPMB),连接外围控制器,分别执行不同功能;可用于和外围的传感器、存储器沟通,以读取系统检测信息及记录相关数据(SDR、SEL);还可以外接其他用户板,用来扩展IPMI管理平台功能;我们所用到的dell 的idrac卡也是挂在IPMB总线上系统接口:通过服务器内部系统获取IPMI信息(通过带内获取带外信息);系统接口使通过带内获取带外信息成为可能,系统安装驱动后即可通过 system interface访问带外信息Serial/Modem接口:通过串口获取IPMI信息;LAN接口:通过网络获取IPMI信息;这是目前最常用的获取带外信息的接口BMC的固件及软件BMC有独立的FW,负责BMC初始化、外围硬件驱动、IPMI命令解析等;上图为带外管理软件架构完全独立于系统的硬件部分,带外管理部分通过操作系统接口及驱动,可以同样获取带外信息这张图更清晰的说明了通过带内获取带外信息,系统需要安装OpenIPMI驱动,即可使用带外管理工具ipmitool来管理带外这是通过BMC LAN接口访问带外信息的示意图,客户端只需要安装ipmitool工具即可,被管理端服务器不需要系统做任何配置,甚至不需要开机,即可访问服务器带外IPMI主要功能远程电源控制(on/off双击查看原图cle/status)服务器环境监测(温度、风扇、CPU电压等)系统日志(System event log)串口重定向Serial over LAN (SOL)二、各厂商带外管理扩展标准的IPMI协议可以完成对服务器常规多项参数的监控及管理,但对有些功能如vKVM、vMedia、硬盘监控等目前还不支持,且缺乏操作便捷性,因此目前多数厂商在支持标准IPMI协议上,一般都推出了自己的带外管理扩展卡,如dell的idrac、HP的ilo、IBM的imm等。
一、总则为了加强工厂生产安全管理,确保生产秩序,保障员工生命财产安全,提高产品质量,特制定本制度。
本制度适用于本工厂所有员工及外来人员。
二、外带物品的分类与界定1. 生产物料:指用于生产过程中的原材料、半成品、成品及辅助材料。
2. 工具、设备:指生产过程中使用的工具、设备、仪器等。
3. 办公用品:指办公、学习、生活等方面使用的各类物品。
4. 生活用品:指员工个人生活所需的各类物品。
5. 禁止外带物品:包括易燃、易爆、有毒、有害、放射性等危险物品,以及国家法律法规禁止携带的物品。
三、外带物品的管理程序1. 外带申请:员工需提前一天向部门负责人提出外带申请,填写《外带物品申请表》,注明外带物品的名称、数量、用途等。
2. 部门负责人审核:部门负责人对申请表进行审核,确认外带物品的必要性,并在申请表上签字。
3. 人力资源部审批:人力资源部对申请表进行审批,确保外带物品符合公司规定。
4. 物资采购部领取:经审批通过的申请,由物资采购部负责领取外带物品。
5. 物资采购部验收:物资采购部对领取的外带物品进行验收,确保物品完好无损。
6. 外带物品登记:物资采购部将外带物品登记在《外带物品登记表》上,并注明外带时间、地点、用途等信息。
7. 外带物品归还:外带物品使用完毕后,员工需在规定时间内将物品归还至物资采购部。
8. 物资采购部验收:物资采购部对外带物品进行验收,确认物品完好无损。
9. 外带物品登记:物资采购部将归还的外带物品登记在《外带物品登记表》上,并注明归还时间、地点、用途等信息。
四、外带物品的注意事项1. 外带物品必须符合国家法律法规和公司规定,严禁携带禁止外带物品。
2. 外带物品需妥善保管,防止丢失、损坏或被盗。
3. 外带物品使用过程中,员工需严格遵守操作规程,确保生产安全。
4. 外带物品使用完毕后,员工需及时归还,不得拖延。
5. 部门负责人和人力资源部需对外带物品进行定期检查,确保制度执行到位。
五、违规处理1. 凡未经批准擅自外带物品者,一经发现,将予以通报批评,并追究相关责任。
带外管理
带外管理(Out-of-Band Management)的含义就是在可能异常或者网络断开的情况下,仍然可以对系统进行管理。
和带内管理相比,带外管理并不使用系统上的操作系统和软件,而是通过一些特殊的端口、协议和设备来进行管理操作。
带外管理具有以下优点:
1. 可以避免出现由于系统崩溃或者网络故障而导致管理不可用的情况
2. 允许管理员对系统进行全面的控制并对重要任务进行安全的操作
3. 可以远程控制,无需管理员现场
带外管理的应用范围非常广泛,主要涉及到网络设备管理、服务器管理、数据中心管理等领域。
本文将主要从网络设备和服务器管理两个方面进行详细介绍。
1. 网络设备管理
网络设备主要指交换机、路由器等网络设备。
在网络故障或者设备配置错误时,管理员需要快速定位和解决问题,而带外管理为实现这一目的提供了便利。
下面将介绍一些经典的带外管理协议和设备:
(1) 带外管理协议
SNMP协议:Simple Network Management Protocol简称SNMP,是一种
用于网络管理的协议。
通过SNMP协议,管理员可以在不到服务器物理上的情
况下对其进行管理,比如查看设备状态、配置方案等。
SNMP使用的是UDP端口,因此不受TCP/IP协议栈的影响。
Telnet协议:Telnet协议是一种网络协议,可以在客户端和服务器之间建
立一种虚拟终端连接,让管理员通过终端程序远程登录服务器,从而进行管理。
SSH协议:SSH协议即Secure Shell,是一种加密的协议。
和Telnet协议
相比,SSH协议更加安全,可以有效防止黑客攻击和信息泄露。
(2) 带外管理设备
IPMI(Intelligent Platform Management Interface):IPMI是一种标准,可
以为服务器等计算机系统提供硬件级别的监控、管理和控制功能。
通过IPMI,管理员可以通过一条专用的管理网络访问服务器的处理器再次及其相关组件。
IPMI的架构模型分为系统管理模块(SMM)、应用模块及协议模块,其中应用模块包括命令响应器、命令执行器及命令行工具等组成。
协议模块包括系统事件
日志模块(SEL)及参考模块等。
KVM(Keyboard Video Mouse):KVM是一种基于硬件的设备,与计算机系
统的隔板分离。
在KVM的控制下,管理员可以通过键盘、显示器和鼠标控制和
监控服务器的各种配置和管理操作。
这样,管理员可以远程使用服务器,而不必亲自进行操作。
KVM还支持流畅的高分辨率视频通信,提供无间断的图形化监控能力。
2. 服务器管理
服务器管理是指对服务器进行配置、更新、监控、修复等维护工作,保证服务器的稳定性和安全性。
在数据中心网络中,带外管理技术很重要,可以为管理员提供快捷有效的远程监控和管理服务,减少因维护人员现场操作造成的损失。
(1) 带外管理协议
IPMI(Intelligent Platform Management Interface):前面已经提到过,IPMI是一种标准,可以为服务器等计算机系统提供硬件级别的监控、管理和控制功能。
通过IPMI,管理员可以通过一条专用的管理网络访问服务器的处理器再次及其相关组件。
Redfish:Redfish是一种开源的带外管理协议,由DMTF(可扩展管理标准组织)领导开发。
它是基于不同的硬件架构,可以支持服务器、存储设备、网络
设备等多种硬件类型。
Redfish通过RESTful API提供了一个可靠的标准方式来访问服务器的管理接口,用于维护服务器固件、配置参数等。
(2) 带外管理设备
KVM(Keyboard Video Mouse):前面已经介绍过,KVM可用于管理网络,
通过它可以远程访问服务器并实时监测和控制计算机。
BMC(Baseboard Management Controller):BMC是一种集成在主板上的管理控制器。
BMC是一个独立的微处理器,用于控制和监视服务器硬件的状态信息。
BMC还可以通过Internet或者本地网络访问到该设备,以便远程管理和监控服务器,从而确保服务器的可用性和可靠性。
总之,带外管理提供了一种强大的工具,可以帮助管理员更好地监控和管
理网络设备和服务器。
尤其是在数据中心网络中,带外管理是不可或缺的。
然而,它也有一些不足之处,比如可能导致设备安全受到威胁、网络延迟等问题。
因此,在实际应用过程中,需要管理员综合考虑各种因素,选择适当的带外管
理协议和设备来实现高效、稳定、安全的网络管理。