ИГОРЬ КАЛИНИН, директор по маркетингу компании «КОЛАН» – дистрибьютора компании ATEN в России
(http://www.colan.ru, http://www.aten.ru, тел. (495) 363-0131)
Удаленный аппаратный доступ к серверам
Системный администратор может поднять «упавший» сервер, даже если находится в другом городе. Эту задачу помогают решить IP KVM-удлинители.
Любое, даже самое небольшое предприятие устанавливает ИТ-оборудование в специально отведенном помещении – серверной. В нем поддерживается специальный климатический режим, доступ в него ограничен. Пока все функционирует нормально, системный администратор здесь просто не нужен. Как всегда, проблемы возникают в самое непредсказуемое время, когда администратор находится дома или в другом филиале – словом, далеко от сервера.
Рисунок 1. Диаграмма подключения IP KVM-удлинителя
Решать задачи администрирования, находясь в другом здании или даже городе, позволяют такие устройства, как IP KVM-удлинители. Их примером могут служить IP KVM-удлинители CN-6000, CN8000 (иногда их называют IP KVM-шлюз), выпущенные компанией ATEN (см. рис. 2). Такие устройства позволяют администратору по сети подключиться к KVM-интерфейсу компьютера (сервера) через Интернет или локальную сеть и работать на нем так, как будто он стоит на его рабочем столе, даже если сервер находится в другой части света.
Рисунок 2. IP KVM-удлинители CN8000 (cверху) и CN-6000
KVM-удлинитель занимает мало места в стойке и не требует дополнительного ПО. Подключив его к серверу или через многопортовый KVM-переключатель к нескольким серверам, системный администратор получает возможность в любое время и из любого места управлять множеством устройств и даже решать проблемы на уровне BIOS.
Для удаленного доступа к серверу надо набрать IP-адрес KVM-удлинителя в браузере, получив приглашение, ввести логин и пароль.
После успешной регистрации на экране появляется стартовая веб-страничка IP KVM-удлинителя, содержащая графическое меню, с помощью которого можно настроить систему и получить доступ к KVM-интерфейсам серверов.
Запустив софт доступа к устройству (он «прошит» в IP KVM-удлинителе), вы увидите на экране вашего компьютера рабочий стол удаленного компьютера, а ваша клавиатура и мышь практически становятся устройствами управления для него.
Пользовательский интерфейс
IP KVM-удлинители имеют интуитивно понятный пользовательский интерфейс.
Стартовая веб-страничка IP KVM-удлинителя содержит административное и пользовательское меню управления и две кнопки для инициализации загрузки клиентского ПО на рабочую станцию: с операционной системы Windows и системонезависимого клиентского ПО Java.
Административное меню позволяет:
- Произвести стандартные сетевые настройки (адресацию), изменить номера портов сервисов устройства, установить адрес DNS-сервера.
- Настроить встроенный файeрвол для ограничения доступа к устройству по IP- и MAC-адресам. В интерфейсе предусмотрены дополнительные настройки безопасности, которые позволяют организовать прерывание сессии по тайм-ауту при бездействии и ограничение количества попыток ввода логина с ошибочным паролем, запрет/разрешения ответа устройства по ICMP (Ping), включение многопользовательского доступа.
- Произвести регистрацию пользователей, задать маски прав доступа к приложениям.
- Запустить обновление встроенного ПО.
Пользовательское меню позволяет:
- Инициировать процедуры загрузки и исполнения ПО устройства управления питанием ATEN PN0108, присоединенного к IP KVM-удлинителю.
- Просмотреть журнал системных событий.
- Принудительно разорвать сеанс управления устройством.
При загрузке одного из клиентских приложений на мониторе пользователя появляется экран удаленного компьютера (см. рис. 3). Здесь отображается OSD-меню, с помощью которого можно провести настройку горячих клавиш, скорректировать настройки видеоизображения, изменить цветовую гамму и ограничить потоки информации, передаваемой между устройством и рабочей станцией.
Рисунок 3. Экран удаленного компьютера
При помощи меню можно вызывать встроенную программу типа «ЧАТ-а» для общения между пользователями в многопользовательском режиме. Также в меню предусмотрены специальные кнопки, заменители клавиш NumLock, CapsLock и ScrLock на клавиатуре, комбинации клавиш ++ и кнопка принудительного разрыва удаленного KVM-соединения.
В IP KVM CN8000 предусмотрена кнопка подключения виртуального диска.
При таком управлении мышка потребует синхронизации удаленного и локального курсоров, которая осуществляется в CN-6000 нажатием последовательной комбинации клавиш и щелканьем локальным курсором по удаленному, а в CN8000 – наведением курсора на OSD-меню. В остальном ваши экран, клавиатура и мышь полностью соответствуют KVM-консоли удаленного компьютера.
Особенности
Все модели IP KVM-удлинителей имеют порты подключения локальной консоли.
Для обеспечения безопасности и защиты от несанкционированного доступа KVM-удлинители защищены паролем, а передача данных – шифрованием с применением технологии 128-битового SSL-шифрования.
В дополнение к собственной системе безопасности CN8000 и CN-6000 позволяют настраивать политику аутентификации и авторизации, в том числе и с помощью внешних сервисов, таких как RADIUS, LDAP/LDAPS и MS Active Directory.
Модель CN8000 имеет более широкую функциональность, чем СN-6000, однако CN-6000 имеет более низкую стоимость.
IP KVM-удлинитель ATEN CN8000 обладает функцией virtual media, позволяющей удаленно, через USB-порт, загружать файлы, устанавливать программы, проводить диагностическое тестирование, загружать или обновлять операционную систему.<
CN8000 имеет интерфейсы PS/2 и USB и порт для модема с поддержкой соединения по внешнему каналу (Out Of Band Configuration, OOBC) для альтернативного подключения при сбое сетевого соединения.
IP KVM-удлинители ATEN предусматривают возможность подключения к ним устройства управления подачей электропитания ALTUSEN PN0108. Оно позволяет включать/выключать электропитание розеток через IP KVM-удлинитель, подавать команду shutdown компьютерам, перезагружать сервер, программировать недельную последовательность включения/выключения питания. При длительном отключении электропитания последующее включение оборудования можно задать с задержками времени по каждой розетке для предотвращения пикового скачка нагрузки и последовательного «подъема» серверов.
Таким образом, при использовании IP KVM-удлинителей ATEN системный администратор получает 100% удаленное управление серверным хозяйством, включая возможность управления подачей электропитания и доступа к компьютеру до уровня BIOS (что, кстати, не позволяют делать программы удаленного доступа).
Все проблемы решаются быстрее, а расходы компаний на командировки квалифицированного персонала сокращаются.
* На правах рекламы