如何保证业务的连续运作,尤其是在错误发生时保持服务的连续性和可用性?这是电信运营商极为关注的一个课题。无论是复杂的系统管理应用程序(如HP OpenView, IBM Tivoli, CA Unicenter, BMC PATROL等),还是价格相对低廉的网络管理程序(如CiscoWorks),都依赖于生产性网络自身的正常运转来进行网络管理与监测,而在网络连接本身运转不正常的情况下,它们就无法有效地发挥作用。工程师们必须带上笔记本电脑,以及相关的检测工具,来到出问题的设备那里,进行问题的诊断,最终恢复网络连接并使其正常运作。这一过程费时费力,成本昂贵,就是通常我们所说的“本地管理”。 远程管理则允许管理员采用与生产性网络相脱离的独立连接途径,通过网络、串口或modem连接,实现对IT资产的访问。远程IT管理可以通过带外管理架构(out-of-band infrastructure, OOBI)来实现。OOBI能够提供安全的替代性途径远程访问、监测和管理生产性基础设施内的众多IT资产。如果IT设备断网,OOBI能够远程恢复其网络连接,并在最短的时间内使其重新接受管理并恢复生产运作。与传统的本地管理相比,带外管理架构(OOBI)的优点就在于:更低的劳动力成本、更高的生产力、更低的风险。 带外管理架构通常由以下部分组成:OOBI manager、串行控制台服务器、KVM和 KVM over IP 切换系统、智能电源管理器(IPDU)、服务处理器管理器、刀片式管理器。 一家欧洲的电信公司从2002年开始使用带外管理架构。在两年的时间里,该公司的加班劳动力成本减少了88%,解决错误的平均时间(错误恢复时间)缩短了97%,总停机时间缩短了88%,在没有增加任何额外劳动力的情况下,成功地在其现有IT基础设施中安装了2000多台IT设备,平均每年增加了33%的IT设备。不到16个月,带外管理架构的投资就已全部收回,并大幅度降低了运营成本和运营风险,同时提升了IT设备和IT人员的生产力。 据专门提供带外管理架构解决方案的美国赛立科技公司市场部高级副总裁Charlie Walters介绍,带外管理架构(OOBI)的安全特性至关重要。所有的OOBI组件都应支持相关的安全特性以对IT管理员进行相应的认证,从而保证所有的通信信息都是经过加密并严格保密的。理想的带外管理架构以及所有组件,都应当能够支持工业标准的认证技术、主流的目录和加密协议,使IT管理者能够将带外管理架构中的安全性充分整合到企业现有的安全架构中去。此外,带外管理架构必须是高效的,所有组件必须与系统无缝整合,并能够通过单一、整合的界面来进行监控和分析。 电信业必须提供24小时不间断的服务,因此不仅需要一套生产网络,同时更需要一套带外管理架构予以保障。据悉,目前广东移动、广东电信等运营商已经开始进行这方面的实验,华为、UT斯达康等设备商也将带外管理架构整合到自己的网络设备中,向运营商提供一揽子解决方案。
|