国网浙江省电力有限公司嘉兴供电公司成立于1962年,是浙江省电力公司所辖的大一型供电企业,实行“13+1”部室制管理架构。下辖桐乡、海宁、嘉善、平湖、海盐五个县(市)供电局及11个直属单位、12家集体企业,现有员工2338人,服务供电客户164万户,年售电量267.15亿千瓦时 。
在自动化机房中,大量服务器承担着电网调度、监控与数据处理的重任。此前,嘉兴供电采用传统模拟KVM矩阵进行本地管控,但随着业务规模扩张与运维安全要求提升,模拟架构的局限性日益凸显——定位慢、距离短、无审计、难扩容,已无法满足现代化机房"高效、安全、可追溯"的运维需求。
现有运维痛点
- 运维低效性——原先模拟KVM矩阵,定位服务器速度偏慢,且服务器命名不支持中文;
- 运维不灵活——模拟KVM的运维点是固定的,需要模拟KVM矩阵直接拉线过来,新增点很不方便;
- 运维效果差——模拟KVM矩阵全程通过网线延长,距离越长显示效果越差;
- 安全性差——模拟KVM矩阵没有运维审计,连访问日志也十分简单,不满足现在运维的高安全性要求;
- 并发路数低——模拟KVM矩阵的并发路数从一开始买就是物理固定的,最终会达到瓶颈,限制访问人数;
建设思路
采用数字式KVM来替换原来的KVM矩阵,AS8032可以连接32台PC Server,有8个并发数字访问通道,通过网络可以实现远程运维,同时配置专用的用户工作站来进行远程运维,确保运维高效、可靠、安全。AS8032可以接32台测试服务器,服务器通过ASIQ转换线缆,用双绞线连接到AS8032交换机的服务器端口上,AS8032的以太网络接口通过普通五类线缆连接至以太网上,主要对象包括自动化专业及网安专业相关设备,其中自动化专业主要为监控后台、远动机、测控装置三类设备。
三层部署架构:
接入层:AS8032部署于调度机房,通过ASIQ转换线缆连接32台目标服务器,双绞线传输距离最长45m。
网络层:所有AS8032的以太网接口接入独立KVM专用管理网络,与生产业务网物理隔离。
管控层:部署运维系统服务器,集中管理全部AS8032与用户工作站,实现统一认证、权限分配与操作审计。
AS8032数字式KVM特性

① 结构
l 1U高度
l 1个本地用户,8个IP用户,控制32台服务器的数字式KVM设备
l 前面板对应每个服务器端口均有1个状态指示灯,同时有电源状态指示灯、网络状态指示灯
l 具有1个串口,可支持Modem拨号访问接入
l 服务器与KVM之间采用超5类或6类双绞线进行传输,最长支持45m的距离
② 兼容性
l 具备双10/100/1000M自适应网络接口,双网络接口支持冗余
l 可接入USB、PS2、串口(RS232)接口服务器
l 可接入各种windows、linux、Unix平台服务器
③ 操作功能
l KVM 设备搭载板载 WEB 管理界面,IE浏览器可直接登录操作,界面中英文双语可选,本地操作台与远程 WEB 界面操作显示一致;
l 服务器接口模块支持中文自定义命名,命名信息存储于模块上,更换 KVM 设备后命名信息不丢失;
l 支持 IP 传输模拟音频,远程 KVM 会话可监听服务器音频,配备音频启停控制开关;
l 本地、远程访问均支持多画面分割浏览;
l 鼠标支持标准 / 绝对同步功能,全屏、窗口模式均可切换单 / 双光标;
l 服务器视频可整屏显示,远程最高 1920×1200@60Hz,兼容1600*1200,1680*1050等多款常用分辨率,16 位真彩色,在不同分辨率服务器之间切换时,自动调节视频大小、适配画面尺寸;
l 具备虚拟媒体功能,可将访问端光驱、硬盘、移动存储、ISO 镜像远程映射至目标服务器;
l 支持 SNMP 网管协议、键盘宏命令下发及宏退出;
l 兼容 IE、Chrome、Firefox、Safari ,Opera,Mozilla,Netscape等多款浏览器,客户端支持麒麟等 Linux 操作系统。
④ 安全功能
l 具有添加用户、编辑用户信息、删除用户账号功能, 支持管理员重置、用户自主修改登录密码; 可设置用户权限等级,基于等级分配服务器访问权限;
l 远程 KVM 精细化权限拆分授权:分配远程管理权限时,可独立勾选权限项: 音频输入输出权限、键盘操作权限、鼠标左键操作权限、鼠标右键操作权限,可灵活组合设置 ;
l 会话抢占优先级机制:用户配置抢占优先级等级,多用户同时连接同一服务器 KVM 会话时,高优先级用户可抢占会话控制权,解决多人并发操作冲突,统一管控设备操作权限。
l 支持IP过滤功能,并支持白名单与黑名单;
l 支持MAC过滤功能,并支持白名单与黑名单;
l 用户可分不同的抢占级别,便于管理用户对同一台服务器的KVM会话的操作管理;
l 对鼠标键盘和视频进行128位AES、DES、3DES和SSL(ARCFOUR)可选数据加密;
l 会话超时安全策略,可设定登录超时时间,可设定KVM会话不活动超时时间;
l 可接入集中管理平台管理,配合审计平台并可以实现审计功能。
⑤ 维护功能
l 提供 Web 网页管理功能,运维人员可在线对 KVM 主机、外接模块执行固件版本升级,同时支持远程重启设备与实时查看设备信息,并可进行KVM系统数据备份恢复,系统日志查看,出厂参数恢复等。
⑥ 系统稳定性
l 具有断电保护功能,如果KVM设备掉电或出现故障,仍能保证服务器鼠标、键盘、显示器处于激活状态,换上备份设备后只需连上模块,即可重新管理服务器,而不影响服务器的正常工作。
l 服务器上无需安装额外软件。
用户工作站介绍

① 工作站特性
用户工作站采用专用硬件和操作系统,保证访问快速稳定;
用户工作站可以灵活摆放;
用户工作站是高性能IP服务器访问的独立应用,可以放在桌子上,也可以安装在19寸机架里,或安装在显示器背面,运用标准Cat5线缆(以太网IP技术)进行布线,可以单一或双屏来同时进行访问、查看以及控制服务器;
用户工作站可以连接音箱,用来播放服务器的音频;
用户工作站可以连接USB存储外设,以便于服务器进行数据传输。
用户工作站可以做到只识别有特征代码的U盘,避免乱插U盘;
用户工作站对服务器的访问操作,会有视频记录和键盘记录,以便事后追溯;
用户工作站可以对审计记录进行回放;
只允许用户工作站访问集中管理服务器,进而操作服务器;
② 工作站配置

产品兼顾模拟KVM矩阵和数字式KVM的优点;
采用专用KVM运维网络,对原有网络没有影响;
远程访问图像流畅,鼠标操作灵活方便,可以满足用户的日常维护;
只许可用户工作站的访问,配合用户名口令实现高安全性;
通过视频和键盘审计,可以进行事后追溯;
扩展灵活方便,只需增加数字式KVM和用户工作站就可以。

立即咨询