您所在的位置: 首页 > 网络安全 > 解决方案 >

Avocent工商银行机房系统资源集中控管系统解决方案(3)

http://netsecurity.51cto.com  2008-06-12 14:33  Arade  51CTO.com  我要评论(0)
  • 摘要:根据通盘考虑,整个工行数据中心机房的众多设备需在一个整合了多种机房系统资源的集成大平台上得到统一管理,以解决因大量设备分散分布所带来的管理上的不便性,免除了众多不必要的外围设备而节省大量空间,使得各管理员可在ECC总控中心由一套键盘、鼠标、显示器组成的控制台便可登陆所有三个机房内的各种服务器设备,方便快捷地排除机器故障。
  • 标签:数据中心  控管系统  Avocent
2.2Avocent机房系统资源整体解决方案实施建议

1)完美的集中统一管理

工商银行数据中心内服务器设备众多,且分布于二楼新机房、四楼新机房及老机房三块区域内,而由于老机房内采用的是模拟矩阵交换管理系统,如何将这三块区域集中统一地通过同一终端来进行全面管理成了各位领导最为关心的问题。

Avocent解决方案利用了AMX5110工作站具有的“本地端口”的独有特性,使得对三个区域的各种设备的管理可在同一套终端上得以完美实现,而在各系统之间的切换仅通过键盘热键操作即可完成,极大地提高了操作维护工作效率,也很好地保护了原有机房投资。

2)安全权限设置

Avocent数字解决方案针对工商银行应用,设置了多层用户安全级别控制方式:

I)多种外部认证方式

Avocent解决方案支持多种外部认证方式,如:NT Domain,Active Directory,LDAP等,极大增强了系统的安全完备性。

II)服务维护人员登录

可通过DSView系统针对不同用户设置不同等级的用户权限,管理相应的服务器;任一用户在访问终端设备前,必须先通过多冗余设计的认证服务器(Hub或Spoke)的严格权限验证(SSPI、AASP专用安全协议),成功后才能访问到具有相应的终端设备并进行相应权限的操作,此其间所有的鼠标、键盘及视频信号的传输皆采用可选方式的DES,3DES,128位SSL加密算法,并可结合利用防火墙的端口设置等功能,最大程度地保障了系统的安全性能。

III) 绑定IP控制

DSView具有的强大功能使得系统可指定访问用户的IP地址列表,使得仅在此列表中存在的IP网段内的访问用户可以访问到DSView系统,防止了各种外部无效访问,大大增强了系统的严密性。


共5页: 上一页 [1] [2] 3 [4] [5] 下一页
【内容导航】
 第 1 页:工商银行数据中心集中控管系统需求分析  第 2 页:高端纯数字DSR解决方案
 第 3 页:Avocent机房系统资源解决方案(1)  第 4 页:Avocent机房系统资源解决方案(2)
 第 5 页:Avocent机房集中控管系统总结
如何有效提升企业安全审计应用水平
如何有效防御SQL注入攻击
Web安全云时代
NAC安全访问控制
隐私保护技术探讨
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux C编程实战

  • 作者:童永清
  • 本书系统地介绍了在Linux平台下用C语言进行程序开发的过程,集趣味性、实战性于一体的160多段代码实例,帮助读者快速掌握在Linu..
Copyright©2005-2008 51CTO.COM 版权所有