摘要:遠(yuǎn)程集中化管理是日常運(yùn)維管理中常見的一種管理方式,對(duì)比本地化現(xiàn)場管理,遠(yuǎn)程管理具有方便快捷、節(jié)約成本、效率高等特點(diǎn)。本文將簡要介紹遠(yuǎn)程集中管理的特點(diǎn),闡述了遠(yuǎn)程集中管理系統(tǒng)的具體應(yīng)用,并結(jié)合現(xiàn)場實(shí)際案例加以說明。
關(guān)鍵詞:遠(yuǎn)程管理;集中化管理;平臺(tái)化統(tǒng)一管理;運(yùn)維安全管理
中圖分類號(hào):TP311.52 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 23-0000-02
0 引言
隨著各企業(yè)信息化的發(fā)展,數(shù)據(jù)中心基礎(chǔ)設(shè)施的投入逐步增大,數(shù)據(jù)中心承載了所有的業(yè)務(wù)應(yīng)用,設(shè)施設(shè)備數(shù)量急劇增加,包括郵件、OA、CRM等通用服務(wù)器和不同行業(yè)專用的業(yè)務(wù)服務(wù)器,以及各類網(wǎng)絡(luò)接入、匯聚、網(wǎng)絡(luò)安全設(shè)備等。在網(wǎng)絡(luò)結(jié)構(gòu)上,除了本地機(jī)房基礎(chǔ)設(shè)施外,在分支機(jī)構(gòu)、異地機(jī)房都存在有大量的設(shè)備需要進(jìn)行管理。面對(duì)如此大規(guī)模的設(shè)施運(yùn)維管理,如何來保證每臺(tái)設(shè)備得到有效、及時(shí)的運(yùn)維,保證系統(tǒng)的可靠運(yùn)行,是每個(gè)數(shù)據(jù)中心的管理者搜困擾的問題。
對(duì)于本地機(jī)房的管理由于距離較近,平??梢允褂眠\(yùn)維工具進(jìn)行管理,工具訪問無效時(shí)可以進(jìn)入機(jī)房中直接操作服務(wù)器或網(wǎng)絡(luò)設(shè)備。但對(duì)于分支機(jī)構(gòu)、異地機(jī)房中的設(shè)備,特別是像金融、運(yùn)營商、電力等行業(yè),分支機(jī)構(gòu)、異地機(jī)房數(shù)量多,范圍大,每個(gè)地區(qū)都配備運(yùn)維管理人員成本也會(huì)很高,并且單個(gè)人員需要對(duì)所有設(shè)備的運(yùn)維操作都要了如指掌,也是不現(xiàn)實(shí)的。這時(shí)對(duì)于分支機(jī)構(gòu)、異地機(jī)房中的設(shè)備就需要采用分布式遠(yuǎn)程集中管理方式進(jìn)行統(tǒng)一管理。
分布式遠(yuǎn)程集中管理是對(duì)分支機(jī)構(gòu)、異地機(jī)房內(nèi)設(shè)施的集中化、平臺(tái)化的統(tǒng)一管理,簡化由于設(shè)備分散而帶來的管理混亂的問題;建立對(duì)遠(yuǎn)端設(shè)備的“本地化”管理模式,提高問題的響應(yīng)速度,降低維護(hù)成本和運(yùn)維人員的勞動(dòng)強(qiáng)度,解決各企業(yè)在分支機(jī)構(gòu)、異地機(jī)房中自動(dòng)化設(shè)備和業(yè)務(wù)系統(tǒng)管理的難題。
分布式遠(yuǎn)程集中管理具備實(shí)用性、先進(jìn)性、可靠性、安全性、開放性、擴(kuò)展性的原則,將滿足管理集中性、操作安全性、人員行為規(guī)范性等要求作為評(píng)判標(biāo)準(zhǔn),力求實(shí)現(xiàn)“本地化的遠(yuǎn)程管理”的管理目標(biāo),取得經(jīng)濟(jì)效益和社會(huì)效益的雙豐收。
1分布式遠(yuǎn)程集中管理建設(shè)構(gòu)想
1.1 總體思路
分布式遠(yuǎn)程集中管理的建設(shè)需考慮距離、管理規(guī)模、網(wǎng)絡(luò)帶寬、安全性、穩(wěn)定性、應(yīng)急機(jī)制等關(guān)鍵要求,選擇合適自身業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行的管理方式。金融行業(yè)需考慮國內(nèi)南北數(shù)據(jù)運(yùn)營商的網(wǎng)絡(luò)對(duì)運(yùn)維速度的影響;運(yùn)營商行業(yè)如采用PSTN進(jìn)行網(wǎng)絡(luò)運(yùn)維需考慮其數(shù)據(jù)帶寬較低的因素,選擇命令行方式為主的運(yùn)維;電力行業(yè)如通過調(diào)度數(shù)據(jù)網(wǎng)進(jìn)行維護(hù),需考慮其2M帶寬的限制,盡量選擇帶寬占用小的集中管理方式。
在采用分布式遠(yuǎn)程集中管理方式進(jìn)行管理時(shí),需注意規(guī)劃應(yīng)急管理機(jī)制,由于采用集中管理,分支機(jī)構(gòu)、異地機(jī)房可能處于無人值守或無技術(shù)人員值守的環(huán)境,一旦遠(yuǎn)程集中管理方式無法接入管理時(shí),需要能夠進(jìn)行遠(yuǎn)程緊急處理。如進(jìn)行設(shè)備主備切換、嘗試電源重新加電重啟、備用網(wǎng)絡(luò)鏈路等方式。做到只有硬件故障需要處理時(shí)才進(jìn)行現(xiàn)場維護(hù)工作,并保證不中斷業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
1.2 遠(yuǎn)程集中管理方式簡介
遠(yuǎn)程集中管理的方式可以大致分為2類:一種是以協(xié)議方式;一種是使用OVER IP 的帶外方式。
常用運(yùn)維協(xié)議包括基于命令行的Telnet、SSH、SCP、SFTP等和基于圖形化的RDP、VNC、XWinodws等多種應(yīng)用協(xié)議。大部分的網(wǎng)絡(luò)管理類軟件,都采用類似方式建立遠(yuǎn)程運(yùn)維連接。使用運(yùn)維協(xié)議管理方式的特點(diǎn)就是操作端采用與協(xié)議相對(duì)應(yīng)的管理軟件,待終端設(shè)備系統(tǒng)運(yùn)行、服務(wù)開啟后,雙方建立數(shù)據(jù)連接。
OVER IP 的帶外方式是使用硬件設(shè)備,直接獲取和管理目標(biāo)設(shè)備的鍵盤、鼠標(biāo)、顯示器、串口等信號(hào),遠(yuǎn)端通過TCP/IP方式進(jìn)行管理。這個(gè)方式的管理特點(diǎn)就像本地化管理一樣,可以跟蹤設(shè)備的全部啟動(dòng)過程,管理范圍更廣泛,且不受操作系統(tǒng)影響。大部分的串口管理設(shè)備、遠(yuǎn)程電源設(shè)備等都是采用類似方式建立連接。
1.3 兩種方式優(yōu)缺點(diǎn)比較
協(xié)議方式管理只能做到應(yīng)用一級(jí)的遠(yuǎn)程管理,它不能作到真正的系統(tǒng)一級(jí)的遠(yuǎn)程維護(hù)管理,系統(tǒng)一級(jí)的遠(yuǎn)程管理工具應(yīng)該與被管理設(shè)備的狀態(tài)無關(guān);協(xié)議方式管理不能實(shí)現(xiàn)對(duì)設(shè)備的遠(yuǎn)程電源控制(如加電斷電等);協(xié)議方式管理不能進(jìn)行BIOS一級(jí)的維護(hù)。而帶外方式不依賴操作系統(tǒng),可以獨(dú)立于系統(tǒng)外工作,可實(shí)現(xiàn)遠(yuǎn)程電源控制、BIOS一級(jí)的維護(hù)。
協(xié)議方式管理需要在被管理設(shè)備上安裝軟件或啟用服務(wù),但這些應(yīng)用軟件會(huì)對(duì)目標(biāo)設(shè)備的其他系統(tǒng)性能有影響,這對(duì)目標(biāo)設(shè)備主機(jī)本身就會(huì)帶來安全隱患:如設(shè)備遭到攻擊,設(shè)備的CPU利用率達(dá)到100%,協(xié)議方式管理的遠(yuǎn)程管理就無法對(duì)設(shè)備進(jìn)行處理。而帶外方式不需要安裝任何軟件和服務(wù),可以直接獲取鍵盤、鼠標(biāo)、顯示等信號(hào)并進(jìn)行操作,與本地管理的體驗(yàn)感一樣。
協(xié)議管理時(shí)與設(shè)備的系統(tǒng)平臺(tái)有關(guān),不同的系統(tǒng)要使用不同版本的協(xié)議軟件(如Windows版,UNIX版等等)。而帶外方式可實(shí)現(xiàn)跨平臺(tái)管理。
協(xié)議管理由于采用數(shù)據(jù)壓縮技術(shù),帶寬占用很少,速度快。而帶外方式管理時(shí),受顯示圖像分辨率、色彩的影響,帶寬占用比協(xié)議方式高,在低帶寬的環(huán)境下不適合使用圖形類的帶外管理方式。
在對(duì)網(wǎng)絡(luò)設(shè)備管理時(shí),常用的Telnet協(xié)議在網(wǎng)絡(luò)傳輸上為明碼傳輸,容易被網(wǎng)絡(luò)嗅探工具竊取密碼甚至直接竊取信息;Telnet方式無法進(jìn)行數(shù)據(jù)記錄,何人何時(shí)登錄設(shè)備更改了什么配置;網(wǎng)絡(luò)交換機(jī)、路由器的出錯(cuò)或警告信息通常僅由串口輸出,Telnet無法查看這些信息;對(duì)于某些僅有串口的設(shè)備,如電話交換機(jī)等無法進(jìn)行Telnet管理。建議遠(yuǎn)程對(duì)網(wǎng)絡(luò)設(shè)備的管理不要采用Telnet協(xié)議方式,可以考慮采用SSH協(xié)議方式。對(duì)于有網(wǎng)絡(luò)設(shè)備串口管理需求的企業(yè),可以考慮采用帶外串口管理方式管理。
以上為遠(yuǎn)程集中管理方式的簡介,在分布式遠(yuǎn)程集中管理的實(shí)際應(yīng)用中,由于安全性、穩(wěn)定性的、處理效率的需要。常常把這兩種方式結(jié)合運(yùn)用,在日常維護(hù)中采用協(xié)議方式快速處理問題,在網(wǎng)絡(luò)不可達(dá)時(shí)或故障時(shí),采用帶外方式進(jìn)行應(yīng)急管理。為了管理的便捷,避免在眾多管理工具中的切換,可以采用集中統(tǒng)一管理平臺(tái)的方式,在一個(gè)平臺(tái)中支持協(xié)議與帶外的同時(shí)管理,形成為整套成熟的管理模式。
2 分布式遠(yuǎn)程集中管理的特點(diǎn)
分布式遠(yuǎn)程集中管理是面向大型數(shù)據(jù)中心環(huán)境,圍繞“管理、效率、成本、安全”等核心管理理念,為實(shí)現(xiàn)對(duì)數(shù)據(jù)中心的科學(xué)、可持續(xù)的運(yùn)營管理,所提供的一套安全運(yùn)營基礎(chǔ)架構(gòu)管理平臺(tái)。具有以下特點(diǎn):
管理范圍廣:沒有地域限制,只要網(wǎng)絡(luò)可達(dá)都可以實(shí)現(xiàn)集中管理;
管理成本低:采用分布式遠(yuǎn)程集中管理可以減少人員配備;減少現(xiàn)場處理問題的往返費(fèi)用還可制定節(jié)能策略,降低能耗成本;
管理效率提高:免去現(xiàn)場處理問題時(shí)路途的時(shí)間,在擁堵地區(qū)和偏遠(yuǎn)地區(qū)尤其明顯。
管理安全性高:所有遠(yuǎn)程管理會(huì)話都實(shí)現(xiàn)加密傳輸;管理方式具有應(yīng)急機(jī)制;管理過程可實(shí)現(xiàn)全部記錄;
管理難度降低:集中化、平臺(tái)化管理免去了在各類管理工具中切換的繁瑣;
3 具體應(yīng)用
國內(nèi)某省運(yùn)營商已建成了一個(gè)覆蓋范圍廣、通信質(zhì)量高、業(yè)務(wù)品種豐富、服務(wù)水平領(lǐng)先的綜合通信網(wǎng)絡(luò)。全區(qū)城市、縣所在地,高速公路覆蓋率達(dá)到98%,國道、省道覆蓋率為83%,72個(gè)A級(jí)景區(qū)和多個(gè)熱點(diǎn)旅游景點(diǎn)實(shí)現(xiàn)了良好覆蓋,實(shí)現(xiàn)了 “鄉(xiāng)鄉(xiāng)通電話”。投資2.5億元實(shí)施的“村村通電話”工程,更使自治區(qū)1500多個(gè)無任何通信設(shè)施的邊遠(yuǎn)農(nóng)村告別了不通電話的歷史。優(yōu)質(zhì)的網(wǎng)絡(luò),使通信在多次遇險(xiǎn)救援、抗災(zāi)搶險(xiǎn)工作中,都發(fā)揮了重要的通信保障作用。
在其網(wǎng)絡(luò)建設(shè)中,就運(yùn)用了分布式遠(yuǎn)程集中管理方式,由網(wǎng)管中心支撐室承建并使用,網(wǎng)管中心統(tǒng)一管理下轄的11個(gè)地州節(jié)點(diǎn)的機(jī)房和6個(gè)省會(huì)節(jié)點(diǎn)機(jī)房,和大量的局所機(jī)房。
在系統(tǒng)建設(shè)方面,為不占用有限的業(yè)務(wù)數(shù)據(jù)網(wǎng)絡(luò),沒有采用協(xié)議方式進(jìn)行維護(hù)管理,而是直接采用了帶外管理方式。在省會(huì)中心機(jī)房部署有一套集中管理平臺(tái),連接系統(tǒng)包括傳輸上CE、CMNET、傳輸網(wǎng)管、IP承載網(wǎng)等關(guān)鍵路由交換系統(tǒng);業(yè)務(wù)系統(tǒng)包括HLR業(yè)務(wù)、MSC業(yè)務(wù)、行業(yè)網(wǎng)關(guān)等10余項(xiàng)相關(guān)平臺(tái)的設(shè)備集中管控能力。各下屬機(jī)房分別部署對(duì)應(yīng)接口的數(shù)字管理設(shè)備、串口管理設(shè)備,關(guān)鍵設(shè)備接入遠(yuǎn)程電源管理設(shè)備。實(shí)現(xiàn)內(nèi)網(wǎng)管中心的維護(hù)人員可以通過該系統(tǒng)對(duì)中心和各個(gè)地州節(jié)點(diǎn)設(shè)備的遠(yuǎn)程管理與維護(hù),并能在IP網(wǎng)絡(luò)出現(xiàn)故障時(shí)通過PSTN的鏈路排除IP網(wǎng)絡(luò)故障,即使設(shè)備宕機(jī)亦能夠?qū)崿F(xiàn)電源重啟以及電流環(huán)境監(jiān)測,從而更有效地保障整體機(jī)房的正常運(yùn)營;
由于地理環(huán)境的特殊性,此前維護(hù)地州的設(shè)備非常的耗時(shí),成本也很高,采用分布式遠(yuǎn)程集中管理系統(tǒng)后,明顯改善了維護(hù)和管理以及升級(jí)全省的網(wǎng)絡(luò)設(shè)備的效果,提高了效率還大大節(jié)約了成本。
4 優(yōu)勢與效益分析
第一,實(shí)現(xiàn)分支機(jī)構(gòu)、異地機(jī)房設(shè)施設(shè)備集中化、平臺(tái)化的統(tǒng)一管理;簡化由于設(shè)備分散而帶來的管理混亂的問題。
第二,建立對(duì)遠(yuǎn)端設(shè)備的“本地化”管理模式,提高問題的響應(yīng)速度,降低維護(hù)成成本和運(yùn)維人員的勞動(dòng)強(qiáng)度。
工作效益:以一次簡單的開關(guān)機(jī)重啟工作為例,運(yùn)維工作人員只需通過平臺(tái)直接對(duì)設(shè)備點(diǎn)擊一下開關(guān)操作,甚至在設(shè)備出現(xiàn)死機(jī)等異常情況時(shí),系統(tǒng)完全可以實(shí)現(xiàn)自動(dòng)偵測,并根據(jù)預(yù)定義的策略進(jìn)行自動(dòng)重啟,無需人為干預(yù),故障響應(yīng)時(shí)間幾乎為零。
經(jīng)濟(jì)效益:縮短機(jī)器問題導(dǎo)致的供電異常等事件的修復(fù)工期,最大限度的延長了供電時(shí)間,這對(duì)電力企業(yè)來說就是增加了最直接的經(jīng)濟(jì)效益。
第三,采取安全的管理手段,保證操作安全,規(guī)范運(yùn)維人員的操作行為,保障系統(tǒng)安全可靠運(yùn)行。
以往的運(yùn)維操作一般采用事件登記的方式,但整個(gè)運(yùn)維過程和具體操作并不清楚,無法杜絕排除權(quán)限濫用,隨意調(diào)整配置信息等行為,存在很大的安全隱患。
而通過分布式集中管理的方式后,操作過程可以全部進(jìn)行審計(jì)和錄像,使得運(yùn)維人員的操作做到自律、自覺、規(guī)范;并且可以做到對(duì)維護(hù)過程中出現(xiàn)的問題可追溯排查;對(duì)惡意違規(guī)事件保留第一手證據(jù),便于時(shí)候的追查,從而保證了系統(tǒng)安全可靠的運(yùn)行。
第四,取得經(jīng)濟(jì)效益和社會(huì)效益的雙豐收。
分布式集中管理能夠極大地提高人員的工作效率、降低人力支出、降低差旅費(fèi)用支出??焖俚膯栴}處理效率,能夠提升服務(wù)質(zhì)量,從而提升客戶的滿意度、企業(yè)形象,真正的做到經(jīng)濟(jì)效益和社會(huì)效益雙豐收。
5 結(jié)束語
通過目前分布式遠(yuǎn)程集中管理系統(tǒng)的分析與研究,分布式遠(yuǎn)程集中管理所帶來的廣泛應(yīng)用價(jià)值,不但適用于金融、運(yùn)營商、電力行業(yè),同樣普遍適用于其他遠(yuǎn)程機(jī)房和其他的設(shè)施設(shè)備管理。隨著信息化的不斷深入,設(shè)施設(shè)備的數(shù)量不斷增加,對(duì)管理的要求也在不斷的提高,集中化、平臺(tái)化管理已經(jīng)是大勢所趨,也是最行之有效的辦法。
對(duì)于電力行業(yè)也適用于分布式遠(yuǎn)程集中管理,在確定“規(guī)范標(biāo)準(zhǔn)、明確目標(biāo)”前提下,結(jié)合信息化的技術(shù)手段,把重點(diǎn)放在“整體規(guī)劃、模式創(chuàng)新、加強(qiáng)監(jiān)管、保障安全”方面,從而為實(shí)現(xiàn)“優(yōu)化運(yùn)維管理流程,改變運(yùn)維管理模式,提高運(yùn)維管理能力,加強(qiáng)運(yùn)維安全監(jiān)管”、建設(shè)一套完善的科學(xué)標(biāo)準(zhǔn)化運(yùn)維管理體系,提供了強(qiáng)有力的保障,這對(duì)于提升電力水平有著深遠(yuǎn)的意義,并將有力推進(jìn)電力企業(yè)向智能電網(wǎng)邁進(jìn)的步伐!
參考文獻(xiàn):
[1]陳慶濤. .NET和分布式(網(wǎng)絡(luò))數(shù)據(jù)庫集成技術(shù)支持下的WEB GIS系統(tǒng)研究與開發(fā)[J].成都理工大學(xué),2008.
計(jì)算機(jī)光盤軟件與應(yīng)用2012年23期