登錄

網(wǎng)絡(luò)管理系統(tǒng)

百科 > 互聯(lián)網(wǎng) > 網(wǎng)絡(luò)管理系統(tǒng)

1.什么是網(wǎng)絡(luò)管理系統(tǒng)[1]

網(wǎng)絡(luò)管理系統(tǒng)是實(shí)現(xiàn)網(wǎng)絡(luò)管理的各種功能的軟、硬件系統(tǒng),它可以是一個(gè)計(jì)算機(jī)系統(tǒng),也可以是一個(gè)網(wǎng)絡(luò)化系統(tǒng)。

2.網(wǎng)絡(luò)管理系統(tǒng)的分類[1]

網(wǎng)絡(luò)管理系統(tǒng)軟件并沒有完全統(tǒng)一的分類標(biāo)準(zhǔn),總體來說,網(wǎng)絡(luò)管理軟件可以有以下幾種分類標(biāo)準(zhǔn)。

(1)按照發(fā)展歷史分類根據(jù)網(wǎng)絡(luò)管理系統(tǒng)的發(fā)展歷史,可以劃分為三代。

第一代網(wǎng)絡(luò)管理系統(tǒng)就是最常用的命令行方式,并結(jié)合一些簡(jiǎn)單的網(wǎng)絡(luò)監(jiān)測(cè)工具,它不僅要求使用者精通網(wǎng)絡(luò)的原理及概念,還要求使用者了解不同廠商的不同網(wǎng)絡(luò)設(shè)備的配置方法。如路由器和智能交換機(jī)中的配置和管理命令。

第二代網(wǎng)絡(luò)管理系統(tǒng)有著良好的圖形化界面,用戶無須過多了解設(shè)備的配置方法,就能圖形化地對(duì)多臺(tái)設(shè)備同時(shí)進(jìn)行配置和監(jiān)控,大大提高了工作效率,但仍然存在由于人為因素造成的設(shè)備功能使用不全面或不正確的問題,容易引發(fā)誤操作。

第三代網(wǎng)絡(luò)管理系統(tǒng)相對(duì)來說比較智能,是真正將網(wǎng)絡(luò)和管理進(jìn)行有機(jī)結(jié)合的軟件系統(tǒng),具有“自動(dòng)配置”和“自動(dòng)調(diào)整”功能。而且通常是采用B/S架構(gòu),一方面可實(shí)現(xiàn)遠(yuǎn)程管理,另一方面實(shí)現(xiàn)起來非常容易,只要有瀏覽器即可。對(duì)網(wǎng)管人員來說,只要把用戶情況、設(shè)備情況以及用戶與網(wǎng)絡(luò)資源之間的分配關(guān)系輸入網(wǎng)絡(luò)管理系統(tǒng),系統(tǒng)就能自動(dòng)地建立圖形化的人員與網(wǎng)絡(luò)的配置關(guān)系,并自動(dòng)鑒別用戶身份,分配用戶所需的資源。

(2)按照管理對(duì)象分類

目前常用的網(wǎng)絡(luò)管理軟件可分為兩大類,主要根據(jù)管理對(duì)象劃分,即通用網(wǎng)絡(luò)管理軟件和網(wǎng)元(網(wǎng)絡(luò)設(shè)備)管理軟件兩大類。網(wǎng)元管理軟件只管理單獨(dú)的網(wǎng)元(如交換機(jī)、路由器、服務(wù)器等),通用網(wǎng)絡(luò)管理軟件的管理目標(biāo)則是整個(gè)網(wǎng)絡(luò)。

網(wǎng)元管理軟件一般由設(shè)備廠商提供,各廠商采用專有的管理MIB庫(kù),以實(shí)現(xiàn)對(duì)廠商設(shè)備本身的細(xì)致入微的管理,包括可以顯示出廠商設(shè)備圖形化的面板等,如安奈特公司的AT—View Plus、思科公司的Cisco View和華為網(wǎng)絡(luò)公司的Quidview等。

通用網(wǎng)絡(luò)管理軟件則主要用于掌握全網(wǎng)的狀況,作為底層的網(wǎng)管平臺(tái)來服務(wù)于上層的網(wǎng)元管理軟件等。如安奈特公司的AT-SNMPc,可以提供一個(gè)第三方的網(wǎng)管平臺(tái),支持對(duì)所有SNMP設(shè)備的發(fā)現(xiàn)和監(jiān)控,可集成廠商設(shè)備的私有MIB庫(kù),實(shí)現(xiàn)對(duì)全網(wǎng)設(shè)備的統(tǒng)一識(shí)別和管理。從而避免了廠商專用型網(wǎng)絡(luò)管理系統(tǒng)無法實(shí)現(xiàn)對(duì)全網(wǎng)設(shè)備的統(tǒng)一管理,用戶往往采用多臺(tái)網(wǎng)管工作站分別安裝不同的系統(tǒng),進(jìn)行分別管理的局限性,有利于簡(jiǎn)化管理和降低成本。這類產(chǎn)品還有惠普公司的HP Open View、CA公司的Unicenter、IBM公司的Tivoli NetView等。國(guó)內(nèi)的如游龍科技的SiteView、網(wǎng)強(qiáng)信息技術(shù)公司的網(wǎng)強(qiáng)網(wǎng)管等。

(3)按照管理范疇分類

從網(wǎng)絡(luò)管理的范疇來分類,又可分為對(duì)網(wǎng)“路”的管理(即針對(duì)交換機(jī)、路由器等主干網(wǎng)絡(luò)進(jìn)行管理)、對(duì)接入設(shè)備的管理(即對(duì)內(nèi)部PC、服務(wù)器、交換機(jī)等進(jìn)行管理)、對(duì)行為的管理(即針對(duì)用戶的使用進(jìn)行管理)、對(duì)資產(chǎn)的管理(即統(tǒng)計(jì)網(wǎng)絡(luò)系統(tǒng)軟、硬件信息)進(jìn)行管理等。

(4)按照管理功能分類

根據(jù)國(guó)際標(biāo)準(zhǔn)化組織的定義,網(wǎng)絡(luò)管理有5大功能:故障管理、配置管理、性能管理、安全管理、計(jì)費(fèi)管理。根據(jù)網(wǎng)絡(luò)管理軟件產(chǎn)品功能的不同,又可細(xì)分為5類:網(wǎng)絡(luò)故障管理軟件,網(wǎng)絡(luò)配置管理軟件,網(wǎng)絡(luò)性能管理軟件,網(wǎng)絡(luò)服務(wù)/安全管理軟件,網(wǎng)絡(luò)計(jì)費(fèi)管理軟件。不過,其實(shí)現(xiàn)在大多數(shù)網(wǎng)絡(luò)管理軟件都是以上部分或全部功能的集合,單一功能的比較少見。

3.網(wǎng)絡(luò)管理系統(tǒng)的基本構(gòu)成[2]

現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)主要由4個(gè)要素組成:若干被管理的代理(Managed Agents);至少一個(gè)網(wǎng)絡(luò)管理器(Network Manager);一種公共網(wǎng)絡(luò)管理協(xié)議(Network Management Protocol);一種或多種管理信息庫(kù)(MIB,Management Information Base)。

其中網(wǎng)絡(luò)管理協(xié)議是最重要的部分,它定義了網(wǎng)絡(luò)管理器與被管代理間的通信方法,規(guī)定了管理信息庫(kù)的存儲(chǔ)結(jié)構(gòu)、信息庫(kù)中關(guān)鍵字的含義以及各種事件的處理方法。目前有影響的網(wǎng)絡(luò)管理協(xié)議是SNMP(Simple Network Management Protocol)和CMIS/CMIP(the Common Management Information Service/Protocol)。它們代表了目前兩大網(wǎng)絡(luò)管理解決方案。其中,SNMP流傳最廣,應(yīng)用最多,獲得支持也最廣泛,已經(jīng)成為事實(shí)上的工業(yè)標(biāo)準(zhǔn)。

4.網(wǎng)絡(luò)管理系統(tǒng)的基本功能[3]

網(wǎng)絡(luò)管理是保障網(wǎng)絡(luò)可靠運(yùn)行的最重要手段。網(wǎng)絡(luò)管理員通過網(wǎng)絡(luò)管理系統(tǒng)對(duì)網(wǎng)絡(luò)進(jìn)行全面監(jiān)控。一個(gè)功能完善的網(wǎng)絡(luò)管理系統(tǒng)主要具有以下幾大功能。

1.顯示網(wǎng)絡(luò)拓?fù)鋱D

網(wǎng)絡(luò)管理系統(tǒng)首先都具有聯(lián)網(wǎng)設(shè)備自動(dòng)發(fā)現(xiàn)功能,并通過使用IP和IPX網(wǎng)絡(luò)彩色編碼分級(jí)視圖,建立起網(wǎng)絡(luò)的布局映像圖。

2.端口狀態(tài)監(jiān)視與分析

對(duì)網(wǎng)絡(luò)設(shè)備的端口狀態(tài)進(jìn)行監(jiān)控以及分析是任何一個(gè)網(wǎng)管系統(tǒng)都必須具備的關(guān)鍵功能。通過網(wǎng)管系統(tǒng),網(wǎng)絡(luò)管理人員可以很方便地得到端口狀態(tài)的擴(kuò)展數(shù)據(jù)、帶寬利用、交通統(tǒng)計(jì)表、協(xié)議信息和其他的網(wǎng)絡(luò)功效統(tǒng)計(jì)表等。

3.網(wǎng)絡(luò)性能與狀態(tài)的圖表分析

任何一個(gè)網(wǎng)管系統(tǒng)都具備靈活的曲線與圖表分析能力,使網(wǎng)絡(luò)管理人員能夠很快掌握網(wǎng)絡(luò)運(yùn)行狀態(tài),并快速記錄有關(guān)數(shù)據(jù),同時(shí)可以把分析的結(jié)果以文件的形式輸出或用于電子表格等其他的數(shù)據(jù)分析工具。

4.故障診斷和報(bào)警

故障診斷及報(bào)警是網(wǎng)絡(luò)管理系統(tǒng)重要的管理功能之一。網(wǎng)絡(luò)管理系統(tǒng)配置了大量網(wǎng)絡(luò)管理軟件,可對(duì)整個(gè)網(wǎng)絡(luò)狀況進(jìn)行快速、全面、智能化的檢測(cè),不僅可以判斷網(wǎng)絡(luò)中所有設(shè)備的連通或斷開的情況,而且能夠通過檢測(cè)整個(gè)網(wǎng)絡(luò)的流量分布,判斷網(wǎng)絡(luò)通信的瓶頸位置,以便及時(shí)調(diào)整網(wǎng)絡(luò)設(shè)備的分布,調(diào)整網(wǎng)絡(luò)設(shè)備的工作時(shí)間,使網(wǎng)絡(luò)工作在最佳的狀態(tài)。對(duì)網(wǎng)絡(luò)中故障的診斷是通過網(wǎng)絡(luò)狀態(tài)參數(shù)的閾值管理,為多種網(wǎng)絡(luò)設(shè)備產(chǎn)生一個(gè)警報(bào)或事件通知。事件濾波器使事件壓縮成有用的信息,以加速故障診斷。

5.簡(jiǎn)化網(wǎng)絡(luò)設(shè)備管理

在網(wǎng)絡(luò)管理系統(tǒng)環(huán)境下,簡(jiǎn)化對(duì)交換機(jī)、路由器等設(shè)備的管理。

6.具有配置VLAN的能力

一般交換機(jī)VLAN的配置直接在交換機(jī)上實(shí)現(xiàn),而通過網(wǎng)絡(luò)管理系統(tǒng)在交換機(jī)之間配置VLAN,使VLAN的配置更簡(jiǎn)單快捷。

隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,應(yīng)用水平的不斷提高,對(duì)網(wǎng)絡(luò)管理提出了更高的要求,網(wǎng)絡(luò)管理系統(tǒng)的功能也在不斷地增強(qiáng),網(wǎng)絡(luò)管理的理念、技術(shù)和方法也在不斷地創(chuàng)新??傊ㄟ^網(wǎng)絡(luò)管理系統(tǒng),最終的目的就是能夠提高網(wǎng)絡(luò)的可用性和可靠性,從而在整體上提高網(wǎng)絡(luò)運(yùn)行的效率,降低管理成本。

5.網(wǎng)絡(luò)管理系統(tǒng)的性能指標(biāo)[4]

網(wǎng)絡(luò)管理系統(tǒng)的性能指標(biāo)是進(jìn)行網(wǎng)絡(luò)設(shè)計(jì)和功能驗(yàn)收的基礎(chǔ),同時(shí)也是針對(duì)不同網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行比較的標(biāo)準(zhǔn)。

網(wǎng)絡(luò)管理系統(tǒng)的性能指標(biāo)一般分為兩類:通用指標(biāo)和專用指標(biāo)。

通用指標(biāo)主要是指計(jì)算機(jī)應(yīng)用系統(tǒng)的一些通用指標(biāo),如可靠性和可維護(hù)性等。

專用指標(biāo)是指與網(wǎng)絡(luò)管理有關(guān)的指標(biāo),下面簡(jiǎn)單加以介紹。

1.網(wǎng)絡(luò)管理功能的覆蓋程度

網(wǎng)絡(luò)管理功能是一個(gè)網(wǎng)絡(luò)管理系統(tǒng)的基本指標(biāo)。通常用管理功能的覆蓋程度來衡量一個(gè)網(wǎng)絡(luò)系統(tǒng)管理的功能。例如,對(duì)網(wǎng)絡(luò)通信系統(tǒng)的管理,對(duì)網(wǎng)絡(luò)結(jié)點(diǎn)設(shè)備的管理,對(duì)網(wǎng)絡(luò)運(yùn)行與維護(hù)的管理,對(duì)網(wǎng)絡(luò)安全的管理,等等。

2.網(wǎng)絡(luò)管理協(xié)議的支持程度

網(wǎng)絡(luò)管理協(xié)議是網(wǎng)絡(luò)管理系統(tǒng)及其相關(guān)設(shè)備互連的基礎(chǔ)。因此,網(wǎng)絡(luò)管理系統(tǒng)對(duì)網(wǎng)絡(luò)管理協(xié)議的支持程度是衡量一個(gè)網(wǎng)絡(luò)管理系統(tǒng)互連能力的一項(xiàng)重要指標(biāo)。通常,用網(wǎng)絡(luò)管理系統(tǒng)所支持的網(wǎng)絡(luò)管理協(xié)議的數(shù)量來衡量網(wǎng)絡(luò)管理協(xié)議的支持程度。

3.網(wǎng)絡(luò)管理接口動(dòng)態(tài)定義的程度

網(wǎng)絡(luò)管理接口是網(wǎng)絡(luò)管理系統(tǒng)和被管理系統(tǒng)進(jìn)行交換的參考點(diǎn),而網(wǎng)絡(luò)管理系統(tǒng)從被管理系統(tǒng)獲得數(shù)據(jù)的數(shù)量和內(nèi)容是網(wǎng)絡(luò)管理系統(tǒng)網(wǎng)絡(luò)管理質(zhì)量的基礎(chǔ)。如果網(wǎng)絡(luò)管理接El在系統(tǒng)使用后就固定下來,則網(wǎng)絡(luò)管理系統(tǒng)從被管理系統(tǒng)取得數(shù)據(jù)的數(shù)量和內(nèi)容就基本上固定了,因而網(wǎng)絡(luò)管理系統(tǒng)管理質(zhì)量就基本可以確定。如果網(wǎng)絡(luò)管理接口在系統(tǒng)使用后,可以在一定程度上和一定范圍內(nèi)進(jìn)行網(wǎng)絡(luò)管理接口的重新定義(通常稱為網(wǎng)絡(luò)管理接口動(dòng)態(tài)定義),就可以提高網(wǎng)絡(luò)管理質(zhì)量。因此,網(wǎng)絡(luò)管理接口動(dòng)態(tài)定義的程度可以作為衡量網(wǎng)絡(luò)管理質(zhì)量的指標(biāo)。

4.網(wǎng)絡(luò)管理的容量

容量是一個(gè)系統(tǒng)處理能力的重要指標(biāo)。網(wǎng)絡(luò)管理容量是指一個(gè)網(wǎng)絡(luò)管理系統(tǒng)可以管理被管理系統(tǒng)的數(shù)量。

6.網(wǎng)絡(luò)管理系統(tǒng)的模型[5]

網(wǎng)絡(luò)管理人員的主要工作就是通過網(wǎng)絡(luò)管理系統(tǒng),對(duì)網(wǎng)絡(luò)的運(yùn)行情況進(jìn)行適時(shí)管理,其中包括查閱網(wǎng)絡(luò)中設(shè)備或設(shè)施的工作狀態(tài)和工作參數(shù)、控制設(shè)備或設(shè)施的工作狀態(tài)(如啟動(dòng)或關(guān)閉某一功能等)、修改設(shè)備的工作參數(shù)等。網(wǎng)絡(luò)管理系統(tǒng)通過特定的控制協(xié)議對(duì)遠(yuǎn)程的網(wǎng)絡(luò)設(shè)備或設(shè)施進(jìn)行具體的操作,其中設(shè)備或設(shè)施中設(shè)置有記錄工作參數(shù)的變量,網(wǎng)絡(luò)管理系統(tǒng)中的管理系統(tǒng)(管理者)可以不記錄這些參數(shù),而在需要時(shí)對(duì)這些參數(shù)進(jìn)行查詢和分析。
Image:網(wǎng)絡(luò)管理系統(tǒng)的模型.jpg

為了實(shí)現(xiàn)網(wǎng)絡(luò)管理的目標(biāo),目前各類網(wǎng)絡(luò)管理系統(tǒng)普遍采用如圖1所示的標(biāo)準(zhǔn)模型。其中,管理進(jìn)程(manager)負(fù)責(zé)發(fā)出所有的控制和管理命令,管理進(jìn)程發(fā)出各種命令的依據(jù)則依賴于各管理對(duì)象(Managed Object,M0)所處的狀態(tài),而管理對(duì)象則是指網(wǎng)絡(luò)中的各種物理資源(通信設(shè)備和設(shè)施)的抽象;管理代理(agent)負(fù)責(zé)解釋管理操作命令,完成管理操作,并向管理系統(tǒng)發(fā)送反饋信息(進(jìn)行響應(yīng));管理協(xié)議負(fù)責(zé)傳送管理操作命令和響應(yīng),并對(duì)其格式和編碼進(jìn)行約定。所以,一個(gè)網(wǎng)絡(luò)管理系統(tǒng)從邏輯上可以認(rèn)為是由以下四個(gè)部分組成:

·管理進(jìn)程(manager)。

·管理協(xié)議(management protocol)。

·管理代理(agent)。

·管理信息庫(kù)(Management Information Base,MIB)。

其中,MIB由一個(gè)系統(tǒng)內(nèi)的許多被管理對(duì)象及其屬性組成,是網(wǎng)絡(luò)管理系統(tǒng)中的重要組成部分。MIB實(shí)際上是一個(gè)虛擬數(shù)據(jù)庫(kù),它提供有關(guān)被管理網(wǎng)元的信息,而這些信息由管理進(jìn)程和各個(gè)代理進(jìn)程所共享。管理信息庫(kù)由管理進(jìn)程和各個(gè)代理進(jìn)行共同使用。需要注意的是:管理信息庫(kù)是管理對(duì)象的概念集合,而不是具體存放管理信息的設(shè)施。在一個(gè)設(shè)備上實(shí)現(xiàn)的MIB稱為MIB實(shí)例,其中可具體操作的MO就是管理對(duì)象實(shí)例。

管理對(duì)象也稱為被管理對(duì)象或變量。一般可以將管理對(duì)象直接理解為網(wǎng)絡(luò)中被管理的設(shè)備、設(shè)施或參數(shù)等。

管理代理具體操作一個(gè)MIB實(shí)例,其中的管理對(duì)象實(shí)例就是具有特定含義并預(yù)先定義的本地?cái)?shù)據(jù)。管理代理的MIB實(shí)例可以被管理進(jìn)程讀/寫。管理代理將從管理進(jìn)程來的操作請(qǐng)求進(jìn)行轉(zhuǎn)換,在證實(shí)該操作是允許的而且是能夠?qū)崿F(xiàn)之后再執(zhí)行該操作,并發(fā)出合適的響應(yīng)。所以,管理代理最重要的功能之一就是將來自管理進(jìn)程的格式化請(qǐng)求轉(zhuǎn)換成使本地?cái)?shù)據(jù)結(jié)構(gòu)能夠認(rèn)識(shí)的操作,起到映射作用。管理代理的另一個(gè)重要功能是可以向管理進(jìn)程發(fā)送事件報(bào)告,報(bào)告預(yù)先定義的事件。

管理進(jìn)程是負(fù)責(zé)對(duì)網(wǎng)絡(luò)中的設(shè)備和設(shè)施進(jìn)行全面管理和控制(通過對(duì)管理對(duì)象的操作來實(shí)現(xiàn))的軟件,根據(jù)網(wǎng)絡(luò)中各個(gè)管理對(duì)象的變化來決定對(duì)不同的管理對(duì)象采取不同的操作,例如調(diào)整工作參數(shù)、控制工作狀態(tài)等。

管理協(xié)議對(duì)管理進(jìn)程與管理代理之間的通信進(jìn)行了規(guī)范和約定,并且定義了兩者之間交換信息的方法,負(fù)責(zé)在管理系統(tǒng)與管理代理之間傳遞操作命令,同時(shí)負(fù)責(zé)解釋管理操作命令。

網(wǎng)絡(luò)管理的實(shí)際操作模式一般類似于圖2所示的管理方式。
Image:通過管理進(jìn)程和代理進(jìn)程進(jìn)行網(wǎng)絡(luò)管理.jpg

在被管理系統(tǒng)(被管系統(tǒng))中直接管理被管理對(duì)象的是代理(agent),如圖1所示。在網(wǎng)絡(luò)管理中起核心作用的是管理進(jìn)程(manager),管理進(jìn)程利用一定的通信手段,通過代理來管理被管理對(duì)象。管理進(jìn)程與代理進(jìn)程之間的通信一般采用客戶機(jī)/服務(wù)器方式,客戶機(jī)(管理進(jìn)程)發(fā)出請(qǐng)求,服務(wù)器(代理進(jìn)程)做出應(yīng)答。

另外,我們可以使用統(tǒng)一的方法在一個(gè)異構(gòu)網(wǎng)絡(luò)中管理多個(gè)廠商生產(chǎn)的計(jì)算機(jī)硬件和軟件資源,將這種管理方法稱為綜合網(wǎng)絡(luò)管理(Integrated Network Management,INM)。

7.網(wǎng)絡(luò)管理系統(tǒng)的工作機(jī)制[3]

1.網(wǎng)絡(luò)管理的對(duì)象

對(duì)網(wǎng)絡(luò)的管理無非在兩個(gè)方面,其一,對(duì)網(wǎng)絡(luò)系統(tǒng)配置以及與軟件相關(guān)的信息管理,如網(wǎng)絡(luò)安全性管理、用戶存取權(quán)限管理、文件目錄管理、應(yīng)用程序配置管理等;其二,對(duì)網(wǎng)絡(luò)系統(tǒng)中硬件的管理,即對(duì)組成網(wǎng)絡(luò)的各種硬件設(shè)備管理,如對(duì)服務(wù)器、工作站、路由器、交換機(jī)、調(diào)制解調(diào)器、通信等設(shè)備的管理。

2.網(wǎng)絡(luò)操作系統(tǒng)平臺(tái)

網(wǎng)絡(luò)管理系統(tǒng)的運(yùn)行都要求相應(yīng)的網(wǎng)絡(luò)操作系統(tǒng)平臺(tái)的支持,網(wǎng)絡(luò)管理系統(tǒng)的軟件正是通過網(wǎng)絡(luò)操作系統(tǒng)對(duì)網(wǎng)絡(luò)設(shè)備與系統(tǒng)進(jìn)行配置、安全、性能以及用戶的管理。目前,用于網(wǎng)絡(luò)管理的網(wǎng)絡(luò)操作系統(tǒng)平臺(tái)有三個(gè)選擇,它們是:UNIX、DOS/Windows和Linu)。通常大型網(wǎng)絡(luò)中采用UNIX操作系統(tǒng)居多,而在一般的中小型網(wǎng)絡(luò)系統(tǒng)中,采用的大都是Windows網(wǎng)絡(luò)操作系統(tǒng)平臺(tái)或Linux,如Windows 2000 Server系列網(wǎng)絡(luò)操作系統(tǒng)。

3.網(wǎng)絡(luò)管理組件系統(tǒng)集成平臺(tái)

目前公認(rèn)的3大網(wǎng)絡(luò)管理組件系統(tǒng)集成平臺(tái)是:HP OpenView、IBM NetView和SUN Net Manager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議,并提供類似的網(wǎng)絡(luò)管理功能。網(wǎng)絡(luò)管理組件系統(tǒng)集成平臺(tái)是網(wǎng)絡(luò)管理系統(tǒng)的核心,網(wǎng)絡(luò)管理支持軟件是網(wǎng)絡(luò)管理系統(tǒng)主干架構(gòu),網(wǎng)絡(luò)設(shè)備管理代理則是網(wǎng)絡(luò)管理的執(zhí)行者。

4.網(wǎng)絡(luò)設(shè)備管理代理

在通常情況下,組成網(wǎng)絡(luò)的設(shè)備都分布在一定的范圍內(nèi),且設(shè)備可能距離網(wǎng)絡(luò)系統(tǒng)管理者所在的位置很遠(yuǎn)。因而,很可能其中某一個(gè)設(shè)備發(fā)生了故障而不能及時(shí)被發(fā)現(xiàn),或雖發(fā)現(xiàn)了問題,但不能準(zhǔn)確進(jìn)行故障定位而造成網(wǎng)絡(luò)系統(tǒng)失效。

為了解決這個(gè)問題,網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商們?cè)谝恍┚W(wǎng)絡(luò)設(shè)備中配置了專門用于網(wǎng)絡(luò)管理的功能,并在設(shè)備中安裝有一個(gè)程序,負(fù)責(zé)處理有關(guān)網(wǎng)絡(luò)管理的一些動(dòng)作。該程序就是所謂的“代理”,類似于“木馬”。系統(tǒng)管理員對(duì)網(wǎng)絡(luò)設(shè)備的監(jiān)控正是通過該“代理”實(shí)現(xiàn)的。通過該網(wǎng)絡(luò)管理代理,網(wǎng)絡(luò)管理系統(tǒng)就可以從遠(yuǎn)程監(jiān)測(cè)被管理設(shè)備的工作狀態(tài),同樣也能在設(shè)備發(fā)生了某特定事件時(shí),向網(wǎng)絡(luò)管理系統(tǒng)發(fā)出警告。具有上述功能的網(wǎng)絡(luò)設(shè)備,通常被稱為“智能”設(shè)備或“可管理設(shè)備”。

5.網(wǎng)絡(luò)管理支持軟件

網(wǎng)絡(luò)管理支持軟件運(yùn)行于網(wǎng)絡(luò)管理組件平臺(tái)之上。網(wǎng)絡(luò)管理支持軟件是支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)操作系統(tǒng)管理的某些專用軟件系統(tǒng)。

網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商均為自己生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)了專門的網(wǎng)絡(luò)管理組件。如世界著名的思科網(wǎng)絡(luò)設(shè)備公司,為用自己的網(wǎng)絡(luò)設(shè)備架構(gòu)的網(wǎng)絡(luò)專門開發(fā)了網(wǎng)絡(luò)管理組件CiscoWorks。這類軟件可直接建立在網(wǎng)絡(luò)操作系統(tǒng)之上,也可建立在網(wǎng)絡(luò)管理組件平臺(tái)之上。只有建立在網(wǎng)絡(luò)管理組件平臺(tái)之上的網(wǎng)絡(luò)管理軟件,才能夠不僅管理特定的網(wǎng)絡(luò)設(shè)備,并同時(shí)通過該支持軟件應(yīng)用程序接口與軟件平臺(tái)交互,利用軟件平臺(tái)提供的數(shù)據(jù)庫(kù)和資源,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的全設(shè)備管理。

比如Cisco Works,它可建立在HP Open View和IBM NetView等網(wǎng)絡(luò)管理組件系統(tǒng)集成平臺(tái)之上,用于管理網(wǎng)絡(luò)中包括Cisco網(wǎng)絡(luò)設(shè)備在內(nèi)的所有其他網(wǎng)絡(luò)設(shè)備。不過,Cisco Works也可獨(dú)立地建立在Windows 2000 Server等網(wǎng)絡(luò)操作系統(tǒng)之上,但這種情況下,只能實(shí)現(xiàn)對(duì)Cisco或與Cisco完全兼容的各種網(wǎng)絡(luò)設(shè)備(如路由器、交換機(jī)等)進(jìn)行管理。若網(wǎng)絡(luò)中含有其他廠家的網(wǎng)絡(luò)設(shè)備,就必須通過網(wǎng)絡(luò)管理組件系統(tǒng)集成平臺(tái),才能實(shí)現(xiàn)對(duì)全網(wǎng)絡(luò)所有設(shè)備進(jìn)行有效的管理。

8.網(wǎng)絡(luò)管理系統(tǒng)的選購(gòu)[6]

隨著科學(xué)和技術(shù)的進(jìn)步以及通信及計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,各企業(yè)購(gòu)買和使用了越來越多的設(shè)備,同時(shí)設(shè)備的專業(yè)化程度進(jìn)一步加強(qiáng),維護(hù)和管理的難度加大,管理和維護(hù)的工作量加大。使用網(wǎng)絡(luò)設(shè)備管理系統(tǒng),將各種設(shè)備運(yùn)行狀況,各種工作環(huán)境監(jiān)控起來,讓網(wǎng)絡(luò)管理平臺(tái)來處理許多中間環(huán)節(jié),簡(jiǎn)化工作,減少管理人員工作量,減少設(shè)備故障反應(yīng)時(shí)間,提高設(shè)備運(yùn)行效率,預(yù)防事故的發(fā)生,這一切顯得十分重要和必要。

市場(chǎng)上有各種各樣的網(wǎng)絡(luò)管理系統(tǒng)和監(jiān)控系統(tǒng),用戶選擇自己的網(wǎng)絡(luò)管理系統(tǒng)時(shí),一般應(yīng)從如下幾個(gè)方面進(jìn)行考察。

(1)可靠性

為了達(dá)到監(jiān)控和管理企業(yè)設(shè)備和環(huán)境的目的,網(wǎng)絡(luò)管理平臺(tái)必須具有較高的可靠性,雖然可靠性可以通過一些指標(biāo),如平均無故障工作時(shí)間,平均系統(tǒng)故障修復(fù)時(shí)間等來判斷,但通常這些指標(biāo)有較大的模糊系數(shù),從實(shí)用角度看,關(guān)注下面一些方面也許更有意義。

1)硬件平臺(tái),主服務(wù)器是否采用較成熟的品牌服務(wù)器,如SUN公司、HP公司的服務(wù)器。

2)操作系統(tǒng),服務(wù)器選擇什么樣的操作系統(tǒng),如UNIX系統(tǒng)還是Windows系統(tǒng)。

3)中間環(huán)節(jié),從設(shè)備到網(wǎng)管系統(tǒng)之間的信息傳遞,是否有過多環(huán)節(jié),從而增加故障點(diǎn)。

4)主服務(wù)器系統(tǒng)是否具有冗余措施。

(2)安全性

安全性包括使用者權(quán)限和網(wǎng)絡(luò)安全。使用者權(quán)限需要考慮系統(tǒng)是否對(duì)各種角色有嚴(yán)格的權(quán)限規(guī)定和檢查措施,如管理者、使用者、瀏覽者等的訪問管理,系統(tǒng)是否具備完善的操作日志記錄等。網(wǎng)絡(luò)安全系統(tǒng)是否有防火墻功能或網(wǎng)絡(luò)信息監(jiān)視工具和手段,保證網(wǎng)絡(luò)的正常運(yùn)行。另外,數(shù)據(jù)安全性,如數(shù)據(jù)備份和恢復(fù)措施,也應(yīng)成為安全性應(yīng)考慮的內(nèi)容。

(3)操作方便性

操作方便性主要考慮,操作界面是否簡(jiǎn)潔,操作是否簡(jiǎn)單,操作是否易用。當(dāng)使用者需要使用系統(tǒng)某項(xiàng)功能時(shí),應(yīng)該只需單擊鼠標(biāo)或觸摸屏,使用人員不必經(jīng)過辛苦的學(xué)習(xí)過程才能學(xué)會(huì)使用某項(xiàng)功能。

(4)顯示直觀性

顯示直觀性要求系統(tǒng)對(duì)所管理的對(duì)象的監(jiān)視及分析,應(yīng)能以圖形化的方式體現(xiàn),因?yàn)閳D形所傳遞的信息量遠(yuǎn)遠(yuǎn)超過文字的信息量,而且圖形的組織和安排也要合理,結(jié)構(gòu)和層次要清楚。

(5)管理多樣性

管理多樣性考慮的是系統(tǒng)需要管理各種各樣的設(shè)備和環(huán)境,同時(shí)還能提供管理各種數(shù)據(jù)和事務(wù)的能力。一個(gè)企業(yè)設(shè)備數(shù)量可能不是很多,但種類卻多種多樣,通常這些設(shè)備包括如下幾種。

1)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器、網(wǎng)絡(luò)交換機(jī)工作站、路由器、終端服務(wù)器等。

2)電話交換機(jī)、電話終端設(shè)各等。

3)通信傳輸設(shè)備,如PCM復(fù)用設(shè)備、光端機(jī)、載波機(jī)、微波機(jī)等。

4)重要電源設(shè)備。

5)企業(yè)專業(yè)設(shè)備。

6)環(huán)境管理設(shè)備,如溫濕度、火警、盜警、視頻系統(tǒng)等。

各種各樣的管理對(duì)象,需要系統(tǒng)具有對(duì)這些設(shè)備的綜合接入能力,既要考察系統(tǒng)對(duì)標(biāo)準(zhǔn)網(wǎng)管設(shè)備的接口能力,又要考察系統(tǒng)對(duì)各種非標(biāo)準(zhǔn)設(shè)備的接口能力。

除能接入和管理各種設(shè)備外,系統(tǒng)還應(yīng)具有各種信息和數(shù)據(jù)的管理能力,如用于支持網(wǎng)絡(luò)運(yùn)行和與日常運(yùn)作相關(guān)的靜態(tài)數(shù)據(jù),網(wǎng)絡(luò)結(jié)構(gòu)配置信息,終端用戶信息及路由信息、后勤數(shù)據(jù)等也能通過系統(tǒng)管理起來,并能綜合應(yīng)用。

(6)實(shí)時(shí)性和及時(shí)性

實(shí)時(shí)性主要是考察系統(tǒng)對(duì)設(shè)備、環(huán)境管理的性能。系統(tǒng)應(yīng)能實(shí)時(shí)反映設(shè)備當(dāng)前的運(yùn)行狀態(tài)和參數(shù),而不能有很大的延遲。及時(shí)性是考察系統(tǒng)是否能及時(shí)將故障或告警信息自動(dòng)發(fā)送到管理人員。對(duì)及時(shí)性不僅要考慮工作時(shí)間,而且要考慮節(jié)假日時(shí)間,這要求系統(tǒng)具有關(guān)聯(lián)各種通信手段的能力,如當(dāng)有重要故障或告警時(shí),系統(tǒng)應(yīng)能通過電話語(yǔ)音通知、手機(jī)短信息、電子郵件等方式自動(dòng)發(fā)送信息給管理人員。

(7)可擴(kuò)展性

對(duì)企業(yè)來說,可擴(kuò)展性是一個(gè)非常重要的因素,隨著時(shí)間的推移,企業(yè)必然會(huì)淘汰一些舊設(shè)備,增加一些新設(shè)備,這就要求網(wǎng)管平臺(tái)有較強(qiáng)的擴(kuò)展性,不至于增加太多的費(fèi)用。除了設(shè)備供應(yīng)商在升級(jí)方面的承諾外,關(guān)鍵是要考慮系統(tǒng)本身的擴(kuò)展能力,這方面的考慮包括:系統(tǒng)是定制的,還是模塊化可配置的,系統(tǒng)是否提供用戶級(jí)開發(fā)設(shè)計(jì)工具,并且這些工具是否易用。

根據(jù)以上七點(diǎn)選擇一個(gè)實(shí)用有效的網(wǎng)絡(luò)管理設(shè)備,對(duì)于企業(yè)而言,不僅能提升管理水平和設(shè)備的運(yùn)行效率,同時(shí)對(duì)整個(gè)企業(yè)的管理信息化和現(xiàn)代化有重要的促進(jìn)作用。

9.網(wǎng)絡(luò)管理系統(tǒng)的監(jiān)理要點(diǎn)[7]

監(jiān)理機(jī)構(gòu)應(yīng)從如下方面審核網(wǎng)絡(luò)管理系統(tǒng)的設(shè)計(jì)。

(1)審核網(wǎng)絡(luò)管理系統(tǒng)的功能設(shè)計(jì)包括以下內(nèi)容。

·配置管理:包括對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)實(shí)施有效的配置管理和支持遠(yuǎn)程配置,通過配置管理界面可以直接對(duì)硬件屬性進(jìn)行配置,收集各個(gè)可管理設(shè)備及端口的信息。

·資源分配:包括實(shí)現(xiàn)全網(wǎng)范圍內(nèi)資源的統(tǒng)一分配和調(diào)度,可以將全網(wǎng)資源按照各個(gè)應(yīng)用系統(tǒng)的要求進(jìn)行合理性分配,當(dāng)增加應(yīng)用系統(tǒng)需要資源支持的時(shí)候,也可以通過網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行資源調(diào)度。

·性能管理:包括網(wǎng)絡(luò)節(jié)點(diǎn)與設(shè)備的運(yùn)行狀況和性能參數(shù)的監(jiān)測(cè)以及統(tǒng)計(jì)、分析能力;比如網(wǎng)絡(luò)端口的數(shù)據(jù)流量以及維護(hù)數(shù)據(jù)占用的比例,系統(tǒng)CPU的負(fù)載比例,當(dāng)超出一定的閾值的時(shí)候,系統(tǒng)將發(fā)出警告。

·故障管理:包括故障信息采集,故障監(jiān)視,故障定位和預(yù)警,故障信息查詢和維護(hù)等;故障監(jiān)控和分析的能力能幫助維護(hù)人員快速檢測(cè)到故障原因,為能及時(shí)排除故障提供基礎(chǔ)信息,提高了整體系統(tǒng)的易管理性。

·其他輔助功能:可包括網(wǎng)絡(luò)拓?fù)渌褜?、網(wǎng)絡(luò)應(yīng)用性能管理、網(wǎng)絡(luò)安全性管理、網(wǎng)絡(luò)運(yùn)行維護(hù)等;更多的網(wǎng)絡(luò)管理功能可以幫助維護(hù)人員能夠更直接地監(jiān)控和檢查系統(tǒng)的運(yùn)行情況,輔助其他應(yīng)用系統(tǒng)和安全系統(tǒng)完善整體系統(tǒng)系統(tǒng)管理和安全性管理。進(jìn)行二次性開發(fā)后,可以更針對(duì)建設(shè)單位/業(yè)主單位的需求,為維護(hù)人員提供更人性化的輔助服務(wù)功能。

(2)審核網(wǎng)絡(luò)管理系統(tǒng)的可靠性設(shè)計(jì)包括以下內(nèi)容。

·網(wǎng)絡(luò)管理數(shù)據(jù)的備份和恢復(fù)能力:要求網(wǎng)絡(luò)管理系統(tǒng)能實(shí)現(xiàn)配置數(shù)據(jù)和管理數(shù)據(jù)的備份,而且在系統(tǒng)重裝或故障修復(fù)后,能使用備份數(shù)據(jù)對(duì)系統(tǒng)進(jìn)行恢復(fù)。

·網(wǎng)絡(luò)管理操作的權(quán)限控制:應(yīng)保證只有經(jīng)過授權(quán)的人員才能執(zhí)行相應(yīng)的網(wǎng)絡(luò)管理操作;網(wǎng)絡(luò)管理系統(tǒng)還可以對(duì)本身系統(tǒng)的用戶進(jìn)行管理,通過對(duì)不同級(jí)別用戶的授權(quán),來進(jìn)行不同級(jí)別的操作權(quán)限限制,從而達(dá)到對(duì)網(wǎng)絡(luò)管理系統(tǒng)的安全保護(hù)作用。

·網(wǎng)絡(luò)管理數(shù)據(jù)的同步要求:應(yīng)保證網(wǎng)絡(luò)管理數(shù)據(jù)的一致性;通過在受管理終端安裝代理軟件達(dá)到網(wǎng)絡(luò)管理數(shù)據(jù)的同步,不斷地通過數(shù)據(jù)對(duì)比,來達(dá)到數(shù)據(jù)的一致。

·時(shí)間同步的要求:應(yīng)具有全網(wǎng)時(shí)間同步機(jī)制;這對(duì)核查網(wǎng)管系統(tǒng)的信息與被管理設(shè)備的信息達(dá)到時(shí)間一致非常重要,方便故障及運(yùn)行信息的查詢和加強(qiáng)信息準(zhǔn)確性管理。

(3)審核網(wǎng)絡(luò)管理系統(tǒng)的性能設(shè)計(jì)包括以下內(nèi)容。

·拓?fù)渌褜さ臏?zhǔn)確率:這對(duì)網(wǎng)絡(luò)管理系統(tǒng)是至關(guān)重要的,一般要求網(wǎng)絡(luò)管理系統(tǒng)的拓?fù)浒l(fā)現(xiàn)準(zhǔn)確率要達(dá)到100%,減少錯(cuò)誤對(duì)管理帶來的維護(hù)失誤。

·故障告警的響應(yīng)時(shí)間:這與網(wǎng)絡(luò)管理協(xié)議的輪詢和發(fā)現(xiàn)時(shí)間有關(guān),也與MIB庫(kù)的處理時(shí)間有關(guān),要求故障告警的響應(yīng)時(shí)間越短越好,這樣可以在故障出現(xiàn)階段做到快速發(fā)現(xiàn),采取應(yīng)急解決措施。

·網(wǎng)絡(luò)管理數(shù)據(jù)的存儲(chǔ)能力:這與網(wǎng)絡(luò)管理系統(tǒng)的授權(quán)協(xié)議有關(guān),根據(jù)所要管理的節(jié)點(diǎn)數(shù)量不同,購(gòu)買相應(yīng)的授權(quán)協(xié)議,也就決定了網(wǎng)絡(luò)管理數(shù)據(jù)的存儲(chǔ)能力。

·日志存儲(chǔ)能力:根據(jù)要記錄的數(shù)據(jù)量多少,決定日志記錄的大小,因此,要在日志存儲(chǔ)能力上要滿足業(yè)主單位管理和維護(hù)的要求,選擇配置相應(yīng)的日志存儲(chǔ)空間。

·時(shí)間精度:根據(jù)業(yè)主單位對(duì)網(wǎng)絡(luò)管理時(shí)間記錄上精度要求,來配置網(wǎng)絡(luò)管理系統(tǒng)基礎(chǔ)設(shè)施、信息輪詢時(shí)間間隔以及記錄文件的時(shí)間精度。

(4)審核其他需要考慮的因素包括以下內(nèi)容。

·系統(tǒng)的開放性:這是對(duì)網(wǎng)絡(luò)管理系統(tǒng)軟件是否支持二次開發(fā),是否可以對(duì)第三方開放接口的要求。目前隨著業(yè)主單位對(duì)網(wǎng)絡(luò)管理越來越智能化的需要,要求網(wǎng)絡(luò)管理軟件提供軟件接口,進(jìn)行相關(guān)智能化功能的開發(fā),以滿足業(yè)主單位管理和維護(hù)的需要。

·系統(tǒng)遵循的網(wǎng)絡(luò)管理協(xié)議和標(biāo)準(zhǔn):網(wǎng)絡(luò)管理協(xié)議要求是公開的標(biāo)準(zhǔn)化協(xié)議,盡量避免私有協(xié)議,這樣可以增加網(wǎng)絡(luò)管理系統(tǒng)的兼容性,為集中化管理打下基礎(chǔ)。

·網(wǎng)絡(luò)管理系統(tǒng)的安全性:網(wǎng)絡(luò)管理系統(tǒng)可以配合安全系統(tǒng)對(duì)整體系統(tǒng)的授權(quán)用戶進(jìn)行管理,監(jiān)控可疑的數(shù)據(jù)流量等,提供安全管理的保護(hù)功能。

·網(wǎng)絡(luò)管理信息對(duì)網(wǎng)絡(luò)傳輸?shù)膲毫Γ菏占芾硇畔⒌妮喸儾呗詴?huì)增加網(wǎng)絡(luò)傳輸?shù)牧髁?,?huì)給網(wǎng)絡(luò)的傳輸增加壓力,因此在配置網(wǎng)絡(luò)管理軟件時(shí)要做好性能分析,盡量減少網(wǎng)絡(luò)管理信息對(duì)網(wǎng)絡(luò)傳輸帶來的壓力。

評(píng)論  |   0條評(píng)論