网站公告列表

  没有公告

加入收藏
设为首页
联系站长
您现在的位置: 中华软件网 >> 技术与方案 >> 技术 >> 文章正文
  打造有序的网络——网络管理软件购买指南            【字体:
打造有序的网络——网络管理软件购买指南
作者:未知    文章来源:http://www.cnw.com.cn/software/tech_product/application/htm2006/20060302_09AZI.htm    点击数:    更新时间:2006-8-14    

随着计算机网络的应用规模呈爆炸式增长,网络设备、硬件平台、操作系统平台、应用软件等IT系统已变得越来越复杂和难以统一管理。如何更有效地利用好企业IT资源,实现稳定的网络支持和网络效益一直是网络管理者们备感棘手的问题。网管软件的日益发展和完善将网络变得井然有序。

打造有序的网络 ——网络管理软件购买指南

    网管软件的定义和通用结构

 只要存在网络就必然会进行网络管理,当前计算机网络的发展特点是规模不断扩大,复杂性不断增加,异构性越来越高。按照国际标准化组织(ISO)的定义,网络管理是指规划、监督、控制网络资源的使用和网络的各种活动,以使网络的性能达到最优。一般而言,网络管理有五大功能:失效管理、配置管理、性能管理、安全管理和计费管理。目前有影响的网络管理协议是SNMPSimple Network Management Protocol, 简单网络管理协议)、CMIS/CMIPthe Common Management Information Service/Protocol, 公共管理信息服务和协议)和RMON(远程监控)。

 SNMP是目前TCP/IP网络中应用最广泛的网络管理协议,是网络管理事实上的标准。它不仅包括网络管理协议本身,而且代表采用SNMP协议的网络管理框架。SNMP经历了从v1v3的发展历程:SNMPv1管理模型包括四个关键元素:管理点、管理代理、管理信息库(MIB)、管理协议。管理点实际上是一台运行特殊管理软件的计算机,运行一个或多个管理进程,它通过SNMP协议在网络上与管理代理通信,发送命令并接收管理代理的应答。管理点通过获取 MIB 对象的值来实现网络资源监视,也可以通过修改特殊变量的值来使代理执行一个动作或修改资源的配置。管理代理运行在网络中的主机、路由器和交换机中,每个代理负责维护本地 MIB 来存放被管理资源的状态、运行情况等,对来自管理点的信息查询和动作执行的请求作出响应,同时还可以向管理点提供一些重要的非请求信息。MIB是一个信息数据库,它包含了被管理设备中有关配置和性能的数据,是网络管理的基础。管理点和管理代理之间通过SNMP网络管理协议连接,通过SNMP报文的形式来交换信息。协议主要支持GetSetTrap三种功能。与SNMPv1单纯的集中式管理模式不同,SNMPv2支持分布式/分层式的网络管理结构,在SNMPv2管理模型中有些系统可以同时具有管理点和管理代理的功能,SNMPv2定义了两个MIB库,一个相当于SNMPv1MIB-II,另一个是Manager-to-Manager(M2M) MIB,提供对分布式管理结构的支持。SNMPv3可运用于多种操作环境,具有多种安全处理模块,有极好的安全性和管理功能,弥补了前两个版本在安全方面的不足。

    RMON是远程监控的简称,是用于分布式监视网络通信的工业标准,RMONRMON2是互为补充的关系。RMON包括两个组成部分:RMON代理或探头(Probe)收集网络通信数据,管理软件对多个探头的数据进行分析。RMON监视下两层即数据链路和物理层的信息,可以有效监视每个网段,但不能分析网络全局的通信状况,如站点和远程服务器之间应用层的通信瓶颈,因此产生了RMON2标准。RMON2RMON的扩展,监视网络至应用层的信息,提供了整个网络端到端的分析能力。

基于Web的网络管理

    基于Web的网络管理模式(WBM)的实现有两种方式。第一种方式是代理方式,即在一个内部工作站上运行Web服务器(代理)。这个工作站轮流与端点设备通信,浏览器用户与代理通信,代理端点设备之间通信。在这种方式下,网络管理软件作为操作系统上的一个应用。它介于浏览器和网络设备之间。在管理过程中,网络管理软件负责将收集到的网络信息传送到浏览器(Web服务器代理),并将传统管理协议 (SNMP) 转换成 Web 协议 (HTTP)。第二种实现方式是嵌入式。它将Web功能嵌入到网络设备中,每个设备有自己的Web地址,管理员可通过浏览器直接访问并管理该设备。在这种方式下,网络管理软件与网络设备集成在一起。网络管理软件无须完成协议转换。所有的管理信息都是通过HTTP协议传送。在未来的Intranet中,基于代理与基于嵌入式的两种网络管理方案都将被应用。大型企业通过代理来进行网络监视与管理,而且代理方案也能充分管理大型机构的纯SNMP设备;内嵌Web服务器的方式对于小型办公室网络则是理想的管理。将两者方式混合使用,更能体现二者的优点。

网管软件的分类

    网络管理系统是对以上几个基本要素的组合。我们大致可以将网络管理系统划分为三代。

    第一代网管就是最常用的命令行方式,并结合一些简单的网络监测工具,它不仅要求使用者精通网络的原理及概念,还要求使用者了解不同厂商的不同网络设备的配置方法。这种方式的优点是具有很大的灵活性,缺点是风险系数增大,容易引发误操作,而且不具备图形化和直观性,比如网络探测工具NetXray可以运行在多种协议之下,包括TCP/IPSPX/IPX等,工作在网络环境的底层,拦截所有正在网络上传输的数据并进行筛选处理,实时分析网络状态和设备布局,但第一代网管工具只能统计和分析网络的数据,并不能监控设备的状态,因此需要配合一系列CLI命令直接在设备上查看系统和端口信息。

    第二代网管有着良好的图形化界面,用户无须过多了解设备的配置方法,就能图形化地对多台设备同时进行配置和监控,大大提高了工作效率,但仍然存在由于人为因素造成的设备功能使用不全面或不正确的问题,比如CiscoView是一个基于GUI的设备管理软件应用程序,可以图形的方式显示Cisco的物理视图。另外,它还提供配置和监视功能以及基本的故障排除功能。借助CiscoView可以更容易地理解设备提供的大量管理数据,网络管理员无需对远程站点上的每台设备进行物理检测就能够全面查看Cisco产品。

第三代网管相对来说比较智能,是真正将网络和管理进行有机结合的软件系统,具有自动配置自动调整功能,对网管人员来说,只要把用户情况、设备情况以及用户与网络资源之间的分配关系输入网管系统,系统就能自动地建立图形化的人员与网络的配置关系,并自动鉴别用户身份,分配用户所需的资源(如电子邮件、Web、文档服务等),同时,整个企业的网络安全得以保证;因此第三代网管系统是企业级的管理平台,由多个软件包构成,涉及到OSI全部七层协议集。目前第三代系统可选的范围比较广,例如CA Unicenter TNGCiscoWorks2000HP OpenViewIBM TivoliAPRISMA Spectrum等。这些网管软件通常包括一系列的子系统,有些子系统具有第二代系统的功能,如CiscoWorks中的CiscoView。有些系统集成了其他系统的一些子系统以增强功能。

    虽然网管系统发展到了第三代,但并不等于前二代系统已经淘汰,如何选择在于用户具体的网络管理需求,这三代系统分别适应不同的网络规模和网络应用,系统结构越是趋同,所需要的网管系统就越简单。而复杂的异构环境则需要完全成熟的企业管理软件。

    国内网管软件近几年也取得一定的发展,但总体来说较大型的成熟的软件不多,国产软件的优势在于本地化,用户对界面的可操作感强,但大部分软件只相当于国外第三代网管系统中的某个子系统功能,网络的监控功能比较强,缺乏自动解决问题和管理用户资源的能力,而且软件更新和售后服务连贯性不强。总体来说,目前国内网管软件比较适用于中等规模企业或作为大型网管系统的辅助工具。

选择一款合适的网管软件

    用户在选购网管软件时,必须结合具体的网络条件,网管软件用于辅助日常网络管理,提高管理效率,所以选择的软件应该体现有效管理原则。目前市场销售的网络管理软件可以按功能划分为:网元管理(主机系统和网络设备)、网络层管理(网络协议的使用、LANWAN技术的应用以及数据链路的选择)、应用层管理(应用软件)三个层次,其中最基础的是网元管理,最上层的是应用层管理。

    据统计,目前有很多企业用户反映购买的网络管理软件不能在应用环境中体现出应有的价值,根据笔者观察,主要存在以下一些原因。

    1.流行的网络管理软件大都由国外公司开发,界面采用英文,推广和使用有一定的困难。

    2.部分网络管理软件缺乏详细的产品指导书,使用人员缺乏系统培训。

    3.大型软件对硬件的配置和系统的配置要求高。

    4.部分网络管理软件的使用选项采用网络或设备专用术语,用户难于理解。

    5.部分网络管理软件缺乏网络故障自我诊断功能。

    正是由于存在这些问题,因此能将网络管理软件有效使用的企业还比较少。选择管理软件应该和企业网络管理目标,网络设计原则相结合,小规模网络或本地网络不必选用第三代网络管理软件,选择第一代软件可能达到的效果最佳。一般来说,选择网管软件可以遵循以下原则。

    1.以企业应用为中心,结合企业网络规模。这是购置网络管理软件的基本出发点。网管软件应能够根据应用环境及用户需求提供端到端的管理。要结合考虑企业网络未来可能的发展并和企业现存应用相配合。

    2.网管软件应该具有可扩展性,并支持网络管理标准。扩展性还可包括具有通用接口供企业内部进行二次开发,并支持SNMPRMON等协议。

    3.多协议支持和支持第三方管理工具。多协议支持指可以提供TCP/IPIPXAppleTalkSNA等各种网络协议的监控和管理;有些网络设备需要特殊第三方工具进行管理,因此网管软件也应该支持和这些第三方工具交换数据。

    4.使用说明详细,使用方便。可以快速进行参数配置和设置数据视图。

    中小企业比较倾向集中式的网络管理,选择网管系统除了以上考虑点外,还要考虑管理成本低廉,维护便捷等因素;大型企业的网管系统应更具专业化和智能化,能自动分析数据,评价配置,网络模拟和资源预测等。无论何种规模的企业,不能认为只要安装了网管系统就万事大吉了,必须从网络管理的角度来认识和维护网络,网管系统只是网络管理的一个方面,还要结合人员专业水平,管理制度和其他辅助网络工具等。

    网管软件的发展趋势

    网络管理软件正朝着集成化、分布化、智能化的方向快速发展。集成化是指能够和企业信息系统相结合,运用先进的软件技术将企业的应用整合入网络管理系统中,网络软件的接口趋向统一。智能化是指在网络管理中引入专家系统,不仅能实时观察网络,更能进行趋势分析,提供建议,真实反映系统的问题。网管系统的操作界面进一步向基于Web的模式发展,用户使用方便,也降低了维护费用和培训费用。另外,软件系统的可塑性将增强,企业能够根据自身的需要定制特定的网络管理模块和数据视图。

 * * *

    APRISMA SPECTRUM细分市场

    APRISMA通过细分SPECTRUM网管软件更好地满足了不同数量级用户的需求,其中SPECTRUM xsight适用于中小型企业, SPECTRUM integrity适用于大型企业,而SPECTRUM infinity适用于大型系统和网络服务商。

    其中SPECTRUM xsight 套装软件为中小型企业降低了管理软件的门槛,提供了覆盖整个网络、系统、应用、安全要素的低成本解决方案,针对基础设施性能不理想常常会阻碍企业发展的这一情况,SPECTRUM xsight使新兴企业视野更清晰,思维更敏捷,行动更高效。

    SPECTRUM Integrity提供确定的投资回报及智能化的服务级管理解决方案,可从容应对企业内部的挑战,提高企业关键性的IT资源与服务的可用性。其高级的问题根源分析引擎可用于快速查明并解决基础设备性能问题,对可区分故障优先级的分析功能产生影响。

    SPECTRUM infinity套装软件特别为服务提供商而打造,其中运用了Aprisma的专利技术感应模拟技术(Inductive Modeling Technology),用于提供准确的投资回报、高整合度及业界最为智能化的服务级管理工具。

    CiscoWorks2000

    CiscoWorks2000思科公司提供的面向广域网和局域网的全面网络管理解决方案。有四个主要解决方案:LAN 管理方案、Routed WAN管理方案、服务管理方案和VPN/安全方案,它们都提供了与现有网络管理系统(NMS)之间进行独立部署联合部署的灵活性。使用CiscoWorks2000不需要安装NMS,可以将其直接加入到您的网络中去。该解决方案符合Internet标准,并支持Cisco的端对端内部网管理模型,该模型具有基于Web的可访问特性和集成特性。

    思科LAN管理方案提供园区网络配置、管理、监控和故障排除工具。利用操作方便的用于管理LAN交换和路由环境的应用程序,这种基于Web的解决方案是思科面向交换机管理的下一代产品;思科Routed WAN管理方案提供一系列强大的企业管理应用,对路由或广域网进行配置管理、监控和故障排除,因而可显著降低复杂性; 服务管理方案提供一种实施端到端SLA的可行方法,帮助ISP提供与其竞争对手不同的业务,使企业可确认ISP正在提供协定的业务级别。

    Micromuse Netcool

    作为业界领先的网络服务商务业务保障解决方案的供应商,Micromuse公司的Netcool网络管理套件能够保障客户在网络设备的控制和网络系统的管理过程中游刃有余。在Netcool网络管理套件的支持下,服务供应商和企业级用户的网络管理系统能够通过单一的数据库监视和分析网络的运行,整合和管理成千上万个网络运行事件、网络设备和实时的网络运行进程。

    通过单一操作台的数据整合处理,Netcool网络管理套件能够自动的处理以前需要手动完成的网络管理任务。Netcool网络管理套件的另一个优点是这个工具能够快速地在用户网络中实施,而不需要大量的客户支持服务和培训。整个Netcool网络管理解决方案非常简便而又非常稳定。这个工具具备从不同的网络运营环境和数量庞大的网络设备中收集网络运行数据的能力。

    另外,Netcool网络管理套件具备网络管理分层抽象技术,利用这个功能可以查看建立在物理网络结构基础上的抽象网络服务。

    Micromuse公司的旗舰产品Netcool/OMNIbus应用工具由三个核心模块组成, 包括可扩展,短小精干的Netcool软件探测器,Netcool ObjectServer对象服务器和Netcool Desktop Client桌面客户端应用工具。这三个部件中功能最强大的部件就是Netcool ObjectServer对象服务器,它是一个驻留内存的高速数据库,这有助于确保Netcool网络管理套件的高性能和可扩展性。

 

文章录入:hanzhihong    责任编辑:aukingzain 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    南方电网网管系统的应用案例
    靠近的双行线——网络/系统管…
    电信综合网管系统—保障业务…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    公司地址:北京市海淀区学院路40号研7楼A座101 邮编:100083
    电话:010-62303159-8006 传真:010-62303199
    销售咨询:sales@dwsoft.com.cn 技术支持:service@dwsoft.com.cn