編外網絡管理的規劃
網絡繁復,這是現在網絡結構的狀況。我們不僅僅要對網內一些設置進行管理和維護,更要對編外網絡設備進行管理和檢測。隨著網絡越來越復雜,對宕機時間的要求越來越苛刻,企業正在計劃使用編外網絡管理工具,以便即使在網絡高負載時也能正常訪問。
這些“編外”系統具備了一些優點,包括減少宕機時間、精確測試、降低勞力成本和最終增加實時系統功能。但網絡規劃者正在盡力了解編外網絡管理系統必須包含些什么才能滿足穩定性和測試需求而不會在本已緊張的經濟形勢下給組織帶來更多成本開支。
簡單地說,一個編外網絡管理系統是指任何允許通過外部方法訪問IT資產的系統。而“訪問” 的主體是指由系統終端所組成的各種資產。例如,路由器和交換機可以通過遠程和本地接口訪問,而一個服務器環境可以通過直接連接的外圍設備(鍵盤、鼠標、顯示器等)進行本地訪問,或通過外部的外圍設備進行遠程訪問,如KVM交換機或具有撥號功能的Network Interface Cards (NICs)。
編外網絡管理設計注意事項
決定編外網絡管理系統設計的第一步是確定所需要管理的元素或組件有哪些,以及訪問這些元素或組件需要什么。以下是在設計一個系統之前應該考慮的一些問題:
◆我需要哪些類型的可見性?您需要訪問那些具有基于GUI的操作系統或要求控制可見性的應用的資產嗎?
◆我需要通過命令行接口(CLI)進行訪問嗎?CLI是我需要訪問的唯一元素嗎?或者我需要訪問諸如NIC、驅動、SAN等的外圍設備嗎?
◆我需要傳輸數據的功能嗎?這是一個非常重要的問題,它可能會影響編外網絡管理系統的成本以及會導致需要在半夜到現場實施等。您可能需要傳輸升級代碼、補丁和安全更新。重要的是,我們要定義哪些數據是需要傳輸的,以及傳輸數據所需要的媒介。
這些只是需要考慮的最基本問題,但每個組織都有不同的需求。當定義好需求后,下一步就是確定必須包含在編外網絡管理系統中的基礎資產。
確定編外網絡管理系統的核心
如果您在一個擁有成千IT資產的跨國組織,那么在一個編外管理系統中包含每一個IT資產成本可能會很高。重要的是,您首先要確定您的基礎架構中最重要的元素,以及您準備如何遠程地管理它們。要記住,所謂資產并不總是物理形式的,它可以是服務、應用、中間件或其它軟件。確定哪些元素應該包含在編外系統中可從以下幾個方面來考慮:
◆這個資產是否會直接影響收益?
◆這個資產是否會構成單點錯誤,它是作為一個傳輸(路由器、交換機等)、安全性(防火墻、VPN)還是接入(NAC、Portal)設備?
◆這個資產是否控制著數據包分發或重要數據的存儲(如,SAN、資產管理系統)?
這其中還有許多方面需要處理,但是這些方面應該在細化編外網絡管理系統規劃之前進行考慮。
編外網絡管理所需要的工具和設備
編外模型分成以下兩類:
獨占型:一個100%獨立的編外系統,其物理和邏輯路徑絕不會穿越生產環境。
混合型:一個同時包含編內和獨占特性的編外系統。在可管理性和成本方面,這是更通用的一種。
不管編外模型的類型是哪種,組織要購買的基礎設備是相同的:
◆終端服務器
◆帶有遠程訪問功能的KVM
◆網絡交換機和/或路由器
◆網卡(NIC)
編外設備的數量、配置和布局完全取決于設計和組織的預期結果。編外系統可以和它們所支持的生產環境一樣簡單及便宜或復雜及昂貴,所以在部署一個長期穩定的系統之前,完整地定義需求是很重要的。