终端与安全访问服务器?

网络工程 安全
2021-07-10 05:46:51

我遇到过一家名为“Lantronix”的公司生产“安全访问服务器”的设备。

该描述听起来像是物理设备,几乎可以执行 PuTTy、SecureCRT、HyperTerminal 等终端程序的功能......

“Lantronix 控制台管理器为数据中心、网络边缘、托管、远程站点、分支机构和工程测试实验室的 IT 设备提供有效的带内和带外管理解决方案。这些产品为网络和系统管理器提供了无与伦比的能力安全和远程管理 IT 资产,包括交换机、路由器、存储设备、安全设备、电源管理设备(PDU、UPS)、电信设备和服务器,即使在系统或网络中断期间也能保持业务连续性。”

是这样吗?

4个回答

听起来它们是物理设备,几乎可以完成 PuTTy、SecureCRT、HyperTerminal 等终端程序的功能......

不。使用访问服务器的设置如下所示:

+-----------+                 +-----------+
|           |   Serial        |           |                +-----------+
| Switch/   | (RS232/USB)     |           |     IP         |           |
| Router/   +-----------------+ Lantronix +-------...------+ Laptop/PC |
| etc.      |                 |           |                |           |
|           |       +---------+           |                +-----------+
+-----------+       |         +-----------+
                    |
+-----------+       | Serial
|           |       |(RS232/USB)
| Switch/   |       |
| Router/   +-------+
| etc.      |
|           |
+-----------+

您仍然需要在您的笔记本电脑/PC 上运行 PuTTY 等才能连接到 Lantronix。您可以通过指定不同的 TCP 端口号来区分设备。

那么,为什么不直接连接交换机/路由器/等。直接通过 IP 连接到笔记本电脑/PC 并消除对访问服务器的需要?嗯,因为有些操作只能通过设备的串行接口执行。一个例子是引导加载程序/rommon 升级。另一种方法是收集早期设备启动日志,此时设备的网络堆栈尚未准备好,因此系统日志不可用。

我用过很多他们的设备:各种串口到 TCP/IP 设备。它们非常灵活且非常可靠。

典型用途是转换通过 RS-232 每分钟输出一次消息的设​​备(可能是气象站)将 UDP 数据包发送到给定服务器上的给定端口。另一种方法是通过 telnet 连接到 RS-232 设备,可能是调制解调器。或路由器控制台插座。

乔纳森。

编辑我忘了添加虚拟 com 端口,PC 使用 Lantronix 设备就像它是本地串行端口一样,而不必通过 telnet/putty/任何方式连接到它。连接是 RFC 2217 或各种其他方法。

我知道 Lantronix 是 COM 服务器的制造商 - 本质上,它们允许您将简单的串行端口连接到网络。

终端服务器描述了本地控制台端口访问的这种功能,它允许您远程重启和/或配置盒子。惠普的 iLOM 端口提供了所有这些功能。思科的 UCS 服务器提供称为 CIMC(思科集成管理控制器)的东西。

对于带外,用于访问终端服务器的网络必须与您正在访问的设备提供的网络分开。