Presentation laddar. Vänta.

Presentation laddar. Vänta.

© 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 -

Liknande presentationer


En presentation över ämnet: "© 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 -"— Presentationens avskrift:

1 © 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 - 21 08 70 033 - 14 04 70 www.racktech.sewww.racktech.se Info@racktech.seInfo@racktech.se

2 © 2006 AVOCENT CORPORATION Några av Problemen med serviceprocessorer Låg säkerhetsnivå: –Många IP adresser –Varje server lägger till en EXTRA IP-adress –Många lösen –Ingen central loggning –Succesivt tilldelning av åtkomst till allt fler –Ofta osäkra protokoll TELNET eller HTTP Kostnader: –extra ethernet-anslutning per server –kräver dubbelt så många switch-portar –Ytterligare interna eller till och med externa IP-adresser krävs

3 © 2006 AVOCENT CORPORATION Önskad funktionalitet för serviceprocessorer - Man vill använda så få IP adresser som möjligt. - Man från 1 ställe kunna tilldela och ( inte minst ) ta bort rättighet att komma åt serviceprocessorn. Styrt på varje administratörs egen användarprofil. På samma sätt som en “standard” KVM. - Man vill ha stöd för AD för en enkel behörighetshantering. -Man vill slippa problemen med separata IP adresser och lösenord och få 1 enda IP adress till alla ILO/ RSA / DRAC kort ! “En port att vakta !” - Man vill kunna styra en användares rättigheter nere på varje serviceprocessor. “En del får bara titta andra röra” Te.x. Ström. - Man vill ha en central logg av alla händelser.

4 © 2006 AVOCENT CORPORATION MergePoint 5200 - exempel IPMI 1.5 och IPMI 2.0 (inklusive SoL-stöd) iLO (HP integrated Lights Out) DRAC III och IV (Dell Remote Access Cards) Sideband © 2006 AVOCENT CORPORATION

5 MergePoint 5200 Logisk enhet Två ethernet-portar Seriell konsol för initial uppsättning Säkert: RDP- och VNC-stöd MGP5200-xxx:basenhet, 64 servers MGPUG64-xxx:add on licens för 64 servers MGPUG128-xxx:add onlicens för 128 servers Användargränssnitt: - Webb-baserat gränssnitt - CLI baserad på SMASH CLP

6 © 2006 AVOCENT CORPORATION MergePoint 5224/5240 - exempel IPMI 1.5 iLO (HP integrated Lights Out) DRAC (Dell Remote Access Cards) RSA (IBM RSA)

7 © 2006 AVOCENT CORPORATION MergePoint 5224/5240 Portad enhet Ethernet-portar för anslutning till ILO/ RSA / DRAC kort Ethernet-port användare Aux-port Konsol ATP8124:24 port, ett AC ATP8224:24 port, dubbla AC ATP8424:24 port, dubbla DC ATP8140:40 port, ett AC ATP8240:40 port, dubbla AC ATP8440:40 port, dubbla DC

8 © 2006 AVOCENT CORPORATION MergePoint 5200 och MergePoint 5224/5240

9 © 2006 AVOCENT CORPORATION Serviceprocessorer ILO/ RSA / DRAC Singel KVM över IP Tillgång till servern utifrån (out-of-band) Kommunicerar över Ethernet Funktioner: SoL KVM Power Virtual Media HW Sensors Versioner: IPMI:Standard ILO:HP, Compaq DRAC:Dell RSA:IBM RSB:Fujitsu Siemens ALOM:SUN

10 © 2006 AVOCENT CORPORATION Blade Management Moduler

11 © 2006 AVOCENT CORPORATION Protokoll serviceprocessorer IPMI (Standard): –Serial over LAN (IPMI 2.0), ström iLO, Riloe (HP, Compaq): –Web, Serial over LAN, KVM, ström, virtuell media SMASH/CLP (HP): –Serial over LAN, ström DRAC (Dell): –Web, Serial over LAN, KVM, ström, virtuell media RSA (IBM): –Web, Serial over LAN, KVM, ström, virtuell media Sun ALOM: –Serial over LAN, ström

12 © 2006 AVOCENT CORPORATION Protokoll serviceprocessorer

13 © 2006 AVOCENT CORPORATION Problem med serviceprocessorer Låg säkerhetsnivå: –dåligt centraliserad verifiering (flesta) –osäkra protokoll TELNET eller HTTP (vissa) Svårigheter att skala: –ingen enstaka inskrivning –ingen konsolidering –varje server lägger till en EXTRA IP-adress Utplaceringskostnader: –extra ethernet-anslutning per server –kräver dubbelt så många switch-portar –Ytterligare interna eller till och med externa IP-adresser krävs

14 © 2006 AVOCENT CORPORATION Problem med serviceprocessorer Skötsel: –beroende mellan server och nätverksgrupper Multipla icke-standard- protokoll, patentskyddade SW för varje försäljare Separation av OOB från produktionsnät –kräver närverksskötsel Avsaknad av centraliserad loggning och granskning

15 © 2006 AVOCENT CORPORATION Säker rack-skötsel

16 © 2006 AVOCENT CORPORATION Merge Point ger dig bland annat 1 ställe via 1 IP adress för att tilldela och (inte minst) ta bort administratörers rättighet att komma åt serviceprocessorn. Styr på varje administratörs användarprofil. På samma sätt som en “standard” KVM. Ger dig högsta säkerhet. Möjlighet att “dölja” IP adresser. Bland annat...

17 © 2006 AVOCENT CORPORATION Stöd för AD för enkel behörighetshantering. Inga problem med separata IP adresser och lösenord. 1 enda IP adress till alla ILO/ RSA / DRAC kort. Möjlighet att styra en användares rättigheter nere på varje enskild serviceprocessor. Säker central logg av alla händelser. Ett gemensamt gränssnitt till alla serviceprocessorer oavsett fabrikat. Bland annat... Merge Point ger dig bland annat

18 © 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 - 21 08 70 033 - 14 04 70 www.racktech.sewww.racktech.se Info@racktech.seInfo@racktech.se


Ladda ner ppt "© 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 -"

Liknande presentationer


Google-annonser