为什么数字集中管控KVM系统必须使用集中认证系统?
566而对KVM设备的直接访问方式,仅利用了KVM设备本身的硬件的认证,使得其在特殊的应用情况下可允许用户端通过TCP/IP的标准连接,直接访问单台KVM设备所连接的服务器及网络设施,提供一种应急的简单、便捷的传统KVM通道访问方式。
安全性
集中认证系统使得所有的用户访问皆需要经过专用认证服务器的身份验证,在获得相应的访问权限后,才能对该用户具有权限访问的各设备进行安全可靠的相应权限访问操作,并且可有效地结合客户方所有的各种外部认证系统,如:AD,LDAP,NT Domain,RSA SecureID,Radius,Tacacs+等,使得各种认证更安全可靠,同时还可以对各访问用户的IP地址范围进行限定,及使用Exit Macros安全退出宏设置对系统进行深层次安全保护,此外,集中认证系统也支持Proxy技术,能完美的与防火墙设置进行互补,进一步保障整个系统的可靠安全性能。
而KVM设备自带的直接访问方式,利用了KVM设备本身的认证对各登陆用户进行身份验证,无法与多种外部认证方式进行有效结合,无法使用Exit Macros对被访问设备实行自动锁屏安全增强功能,也不能支持Proxy并与防火墙设置进行紧密结合;其仅仅提供了对所有KVM设备连接的各目标设备的简单直接的KVM访问方式,安全性无法与集中认证系统相比拟。
完备性
集中认证系统采用了多冗余机制,对整个系统的核心认证服务体系做到了多冗余处理,使得系统的完备性得到最大化,并通过同步设置使得各认证服务器上的系统信息保持数据同步,故当系统中任意一台或几台认证服务器无法正常工作时,用户可实时切换至任一台完好的认证服务器,完全实现系统7*24小时无故障,大大增加了系统的可靠性,同时也极好的实现了系统负载均衡,极大的保障了系统的完备性。
而KVM设备自带的直接访问方式,完全依赖于硬件本身的运行状况,无法实现此项功能。
可用性
集中认证系统在具体使用中凭借其强大的系统功能使得用户操作更灵活便捷有效,方便各项日常管理工作。集中认证系统的定制任务使得诸如系统数据定期备份、设备固件升级、日志定期导出等卓越功能得以完美实现,其细致的用户权限划分功能使得系统可定义不同级别的用户访问权限并可以进行相应的操作权限的分配,而其详尽的日志记录功能可使得一切操作皆有稽可查,方便于各类用户管理。
而KVM设备自带的直接访问方式无法实现以上各实用功能,且对于登录用户而言,能对所有设备进行操作,无法实现进一步权限细分,不便于系统深层次管理。
系统整合性
集中认证系统可以将不同的机房运维管理设备整合到同一个平台下操作。在现代化的机房的建设中,服务器、交换机、路由器、光交机、电源条等等各种不同种类的设备大量应用往往使得机房管理者非常头疼,日常管理变得非常的繁琐和复杂。因此现在大量的用户会选择一些专门的管理设备来运维管理这些设备,比如管理服务器的KVM,管理串口设备的串行控制设备等。这样就会出现一个问题,在日常管理中就需要对这些管理设备进行单一的管理,这样对机房的日常运维的人员来说没有解决根本性的问题。这个时候集中认证系统就氤氲而生了,它可以将这些KVM、电源条等一些管理设备整合到同一个平台下管理,免去了对单台设备的管理,节省了管理人员的日常运维时间,变相的也是节省机房管理的成本。
综上所述,集中认证系统是整个数字集中控管KVM系统的核心部件,保障了整个系统的安全性、可靠性及高可用性,确保了各登录用户的安全访问并实现了多种必需的日常管理功能;而KVM设备的直接访问方式则仅仅提供了在应急情况下对于单台KVM交换机的访问功能,作为一种应急手段,可对中央集中认证系统做到一种补充。故对于数据大集中的机房建设要求而言,集中认证系统是数字集中控管KVM系统的不二选择,在整个系统中发挥了至关重要的功效,无法替换。