大成网络运维综合管理系统 技术白皮书
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2013
深圳安络大成科技有限公司
[大成网络运维综合管理系统]
技术白皮书
声明
版权所有© 深圳安络大成科技有限公司2004。保留一切权利。
本资料著作权属深圳安洛大成科技有限公司所有。未经本公司书面许可,任何单位或个人不得以任何方式摘录、复制或翻译,并不得以任何形式传播。
、是深圳安洛大成科技有限公司的注册商标。在本手册中出现的其他公司的商标、产品标识及商品名称,由各自权利人拥有。
注意
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
版本控制
状态标识:C –创建 A –添加M –修改 D –删除
目录
版本控制 (2)
第1 章概述 (4)
1.1 传统网络管理存在的主要问题 (4)
1.2 网络管理新的理念 (5)
1.3 网络运维综合管理系统提出 (6)
第2 章系统简介 (7)
2.1 系统结构 (7)
2.2 系统部署 (8)
2.3 产品优势 (10)
第3 章系统特性 (12)
3.1 直观反映当前网络状态 (12)
3.2 报表统计 (13)
3.3 台账表单管理 (16)
3.4 应用业务监控 (18)
3.5 链路质量监控 (20)
3.6 维护记录与知识库管理 (22)
3.7 故障管理 (23)
3.8 拓扑发现管理 (26)
3.9 设备管理 (27)
3.10 桌面管理 (30)
3.11 设备连接管理 (33)
第4 章技术参数及环境要求 (34)
4.1 技术参数 (34)
4.2 环境要求 (34)
第 1 章概述
1.1 传统网络管理存在的主要问题
随着计算机网络技术的广泛应用,计算机网络为电子政务、电子商务和业务管理提供了现代化的运营平台,已成为政府和企事业单位工作必需的技术手段,并促进了工作效率和生产力的提高。然而,计算机网络也是一把“双刃”剑,在为用户带来效益的同时,也带来了管理上的困难,因管理不好而使工作瘫痪的事时有发生。为解决管理上的问题,传统管理思路是从独立的网络设备或网络安全等不同的切面出发而构建产品。这样的产品在网络设备较少、网络结构和应用系统简单的情况下,可以有针对性的解决部分问题,但随着网络结构和应用系统愈来愈复杂,且向大型化、超大型化发展,这种管理思路已经不能满足其管理上的要求。综合来看,传统网络管理产品存在的主要问题:一是管理理念不清。传统网络管理只考虑了网络管理人员的职责,所有的任务都由网络管理人员负责,在网络规模小、结构简单、无重要信息流动等情况下,这种“平面化”的管理是勉强可行的。随着网络应用越来越广,业务承载越来越多,信息越来越重要,网络管理的重要性更加突出,这种平面化管理已经无法满足管理上的要求。
二是管理对象单一。传统网络管理产品均以网络设备的管理为主,虽然出现了偏重网络安全设备管理或网络应用系统管理的产品,但都是从网络管理的一个切面出发,解决局部问题,没有从整体上彻底解决问题。
三是管理流程混乱。传统网络管理偏重故障的查找,没有一套从事件的发生到分析、再到处理、记录与入库等整个流程。
四是管理效率不高。由于没有从整体上架构管理平台,每一个网络中需要安装网管软件、安全管理软件、审计管理软件等,占用网络资源、并且数据互不相通,管理效率低,有时甚至相互影响,造成网络运行不稳定。
针对这些问题,我们通过研究分析认为,传统网络管理理念存在着“重产品轻服务、重技术轻管理、重局部轻整体、重应急轻预警、重事件轻分析”,因而,只注重解决单个、局部和孤立的网络管理问题,无法为网络提供一体化的管理手段。
1.2 网络管理新的理念
为解决传统网络管理中存在的问题,我们提出了网络管理“三层次”、“多维度”的理念。从层次上讲分为决策层、管理层和执行层。从维度上来讲,分为管理、手段、技术和对象。如下图所示:
图中所示为政府、军队和大型企事业单位典型网络管理层次划分,决策层对应行业信
息安全最高层机构,负责网络管理法规和制度的制定、网络体系的建设以及日常监控检查等职能。管理层对应单位网络管理机构,其职能是按照决策层的意图,通过运维综合管理系统收集网络运行状态数据,进行综合分析,并做出处理决策,下达网络管理人员执行。执行层对应单位网络管理人员,主要负责网络设备的检查使用,接受管理层下达的任务(工单),遇有事件及时处置。
该理念较好的解决了网络管理体系建设中存在层次不清,目标不明的问题,并具有实际操作的可行性。
1.3 网络运维综合管理系统提出
根据网络管理三层次理念,我们研制了网络运维综合管理系统,该系统是针对管理层的职能和任务而设计的,是网络管理层面上的重要层次,是确保决策层管理意图下达、信息反馈,以及监督管理执行层落实上层意图的重要环节。设计思想是:坚持技术与管理相结合,以网络中各要素(网络设备、安全设备、终端及应用系统等)为对象,以策略为基础,以事件为主线,统一数据接口,实现一体化集中管理,使管理规范化和流程化。
第 2 章系统简介2.1 系统结构
总体设计采用C/S架构,移动管理控制台方式进行管理产品形态:
◆管理控制中心+管理控制台+监控代理
◆数据库:MySQL
◆代理限制:通过license文件或硬件加密狗方式控制代理数量
2.2 系统部署
大成网络运维综合管理系统安装部署非常简单方便,系统使用旁路式部署,可以在不影响原本网络的前提下对全网进行监控。终端代理可以根据需要通过域分发、网络共享、光盘、网站下载等方式灵活安装。在内部网络所有终端设备以及移动设备上安装终端安全代理软件,通过服务器下发安全管理策略对整个网络进行统一高效管理。
●在需要监控的服务器或网络设备需要打开SNMP协议。
●在每台需要桌面管理的终端上安装代理软件。
●服务器安装在内网中与各设备相连通的位置。
●控制台可安装在内网中任意可以访问到后台服务器的终端上。