概述,分類功能,三代分類,五大功能,管理協定,簡介,SNMP,CMIS/CMIP,CMOT,LMMP,簡單協定,管理關鍵,區域網路管理,常見軟體,管理維護,簡介,VLAN管理,WAN接入管理,
概述 網路管理 英文名稱:Network Management 定義:監測、控制和記錄電信網路資源的性能和使用情況,以使網路有效運行,為用戶提供一定質量水平的
電信業務 。套用學科:通信科技(一級學科);支撐網路(二級學科)網路管理概念解析 網路管理,是指
網路管理員 通過網路管理
程式 對網路上的資源進行集中化管理的操作,包括配置管理、性能和記賬管理、問題管理、操作管理和變化管理等。一台設備所支持的管理程度反映了該設備的可管理性及可操作性。 而
交換機 的管理功能是指交換機如何控制用戶訪問交換機,以及用戶對交換機的可視程度如何。通常,
交換機 廠商都提供
管理軟體 或滿足第三方管理軟體遠程管理交換機。一般的
交換機 滿足SNMP
MIB I / MIB II統計管理功能。而複雜一些的
交換機 會增加通過內置RMON組(mini-RMON)來支持RMON主動監視功能。有的
交換機 還允許外接RMON探監視可選
連線埠 的網路狀況。常見的網路管理
方式 有以下幾種:
⑵RMON管理技術
⑶基於WEB的網路管理
SNMP 是英文“
Simple Network Management Protocol ”的縮寫,中文意思是“
簡單網路管理協定 ”。SNMP首先是由
Internet 工程任務組織(Internet Engineering Task Force)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
SNMP是
目前 最常用的環境管理協定。SNMP被設計成與協定無關,所以它可以在
IP ,
IPX ,
AppleTalk ,
OSI 以及其他用到的
傳輸協定 上被使用。SNMP是一系列協定組和規範(見下表),它們提供了一種從網路上的設備中收集網路管理信息的方法。SNMP也為設備向網路管理工作站
報告 問題和錯誤提供了一種方法。
幾乎所有的
網路設備 生產廠家都實現了對SNMP的支持。領導潮流的SNMP是一個從網路上的設備收集管理信息的公用
通信協定 。設備的管理者收集這些信息並記錄在管理
信息庫 (MIB)中。這些信息
報告 設備的
特性 、數據
吞吐量 、通信超載和錯誤等。MIB有公共的格式,所以來自多個廠商的SNMP
管理工具 可以收集MIB信息,在管理控制台上呈現給
系統管理 員。
一個被管理的設備有一個管理代理,它負責向管理站請求信息和動作,代理還可以藉助於陷阱為管理站提供站動提供的信息,因此,一些關鍵的
網路設備 (如
集線器 、
路由器 、
交換機 等)提供這一管理代理,又稱SNMP代理,以便通過SNMP管理站進行管理。
關於網路管理的
定義 很多,但都不夠權威。一般來說,網路管理就是通過某種
方式 對網路進行管理,使網路能正常高效地運行。其目的很明確,就是使網路中的資源得到更加有效的利用。它應維護網路的正常運行,當網路出現故障時能及時
報告 和處理,並協調、保持網路系統的高效運行等。國際標準化組織(
ISO )在ISO/IEC7498-4中定義並描述了
開放系統互連 (OSI)管理的術語和概念,提出了一個OSI管理的結構並描述了OSI管理應有的行為。它認為,開放系統互連管理是指這樣一些功能,它們控制、協調、監視OSI環境下的一些資源,這些
資源保證 OSI環境下的通信。通常對一個
網路管理系統 需要定義以下內容:
○
網路資源 的表示。網路管理很大一部分是對網路中資源的管理。網路中的資源就是指網路中的
硬體 、軟體以及所提供的服務等。而一個
網路管理系統 必須在系統中將它們表示出來,才能對其進行管理。
○ 網路管理信息的表示。
網路管理系統 對網路的管理主要靠系統中網路管理信息的傳遞來實現。網路管理信息應如何表示、怎樣傳遞、傳送的協定是什麼?這都是一個
網路管理系統 必須考慮的問題。
分類功能 三代分類 事實上,
網路管理技術 是伴隨著
計算機 、網路和
通信技術 的發展而發展的,二者相輔相成。從網路管理範疇來分類,可分為對網“路”的管理。即針對
交換機 、路由器等主幹網路進行管理;對
接入設備 的管理,即對內部PC、
伺服器 、交換機等進行管理;對行為的管理。即針對用戶的使用進行管理;對資產的管理,即統計IT軟硬體的信息等。根據
網管軟體 的發展歷史,可以將
網管 軟體劃分為三代:
第一代網管軟體就是最常用的命令行
方式 ,並結合一些簡單的
網路監測 工具,它不僅要求使用者精通網路的
原理 及概念,還要求使用者了解不同廠商的不同
網路設備 的配置方法。
第二代網管軟體有著良好的圖形化界面。用戶無須過多了解設備的配置方法,就能圖形化地對多台設備同時進行配置和監控。大大提高了
工作效率 ,但仍然存在由於人為因素造成的
設備功能 使用不全面或不正確的問題數增大,容易引發誤操作。
第三代網管軟體相對來說比較智慧型,是真正將網路和管理進行有機結合的
軟體系統 ,具有“自動配置”和“自動調整”功能。對網管人員來說,只要把用戶情況、設備情況以及用戶與網路資源之間的
分配關係 輸入網管系統,系統就能自動地建立圖形化的人員與網路的配置關係,並自動鑑別用戶身份,分配用戶所需的資源(如
電子郵件 、
Web 、文檔服務等)。
五大功能 根據國際標準化組織定義網路管理有五大功能:
故障管理 、
配置管理 、性能管理、安全管理、計費管理。對網路管理軟體產品功能的不同,又可細分為五類,即
網路故障 管理軟體,網路配置管理軟體,網路性能管理軟體,
網路服務 /安全管理軟體,網路計費管理軟體。
ISO 在ISO/IEC 7498-4文檔中定義了網路管理的五大功能,並被廣泛接受。這五大功能是:
故障管理 是網路管理中最基本的功能之一。用戶都希望有一個可靠的
計算機網路 。當網路中某個組成失效時,網路管理器必須迅速查找到
故障 並及時排除。通常不大可能迅速隔離某個
故障 ,因為網路故障的產生原因往往相當複雜,特別是當故障是由多個網路組成共同引起的。在此情況下,一般先將網路修復,然後再分析網路故障的原因。分析
故障 原因對於防止類似故障的再發生相當重要。網路
故障管理 包括
故障檢測 、隔離和糾正三方面,應包括以下典型功能:⑴故障監測:主動探測或被動接收網路上的各種
事件信息 ,並識別出其中與網路和系統故障相關的內容,對其中的關鍵部分保持跟蹤,生成網路故障事件記錄。
網路管理 (1)
故障 報警:接收故障監測模組傳來的報警信息,根據報警
策略 驅動不同的報警
程式 ,以報警視窗/振鈴(通知一線網路管理人員)或電子郵件(通知決策管理人員)發出網路嚴重故障警報。
(2)故障
信息管理 :依靠對事件記錄的分析,定義網路故障並生成故障卡片,記錄排除故障的
步驟 和與故障相關的值班員
日誌 ,構造排錯行動記錄,將事件-故障-日誌構成邏輯上相互關聯的整體,以反映故障產生、變化、消除的整個過程的各個方面。
(3)排錯支持工具:向管理人員提供一系列的實時檢測工具,對被管設備的狀況進行測試並記錄下測試結果以供技術人員分析和排錯;根據已有的排錯經驗和
管理員 對
故障 狀態的描述給出對排錯行動的提示。
(4)檢索/分析故障信息:瀏閱並且以關鍵字檢索查詢
故障管理 系統中所有的
資料庫 記錄,定期收集故障記錄數據,在此基礎上給出被管網路系統、被管線路設備的
可靠性參數 。
對網路故障的檢測依據對網路組成部件狀態的監測。不嚴重的簡單
故障 通常被記錄在
錯誤日誌 中,並不作特別處理;而嚴重一些的故障則需要通知網路管理器,即所謂的"警報"。一般網路管理器應根據有關信息對警報進行處理,排除故障。當
故障 比較複雜時,網路管理器應能執行一些診斷測試來辨別故障原因。
⑵計費管理(Accounting Management)
計費管理記錄網路資源的使用,目的是控制和監測網路操作的費用和代價。它對一些公共商業網路尤為重要。它可以估算出用戶使用網路資源可能需要的費用和代價,以及已經使用的資源。
網路管理員 還可規定用戶可使用的最大費用,從而控制用戶過多占用和使用網路 資源。這也從另一方面提高了網路的
效率 。另外,當用戶為了一個通信目的需要使用多個網路中的資源時,計費管理應可計算總計費用。
⑴計費
數據採集 :計費數據採集是整個
計費系統 的基礎,但計費數據採集往往受到採集設備硬體與軟體的制約,而且也與進行計費的網路資源有關。
⑵數據管理與數據維護:計費管理人工互動性很強,雖然有很多數據維護系統自動完成,但仍然需要人為管理,包括交納費用的輸入、聯網單位信息維護,以及賬單樣式決定等。
⑶計費政策制定;由於計費政策經常靈活變化,因此實現用戶自由制定輸入計費政策尤其重要。這樣需要一個制定計費政策的友好人機界面和完善的實現計費政策的
數據模型 。
⑷政策比較與決策支持:計費管理應該提供多套計費政策的數據比較,為政策制訂提供決策依據。
⑸數據分析與費用計算:利用採集的網路資源使用數據,聯網用戶的詳細信息以及計費政策計算網路用戶資源的使用情況,並計算出應交納的費用。
⑹數據查詢:提供給每個網路用戶關於自身使用網路資源情況的詳細信息,網路用戶根據這些信息可以計算、核對自己的收費情況。
⑶ 配置管理 (Configuration Management)
配置管理 同樣相當重要。它初始化網路、並配置網路,以使其提供
網路服務 。
配置管理 是一組對辨別、定義、控制和監視組成一個
通信網路 的對象所必要的相關功能,目的是為了 實現某個特定功能或使網路性能達到最優。
⑴配置信息的自動獲取:在一個大型網路中,需要管理的設備是比較多的,如果每個設備的配置信息都完全依靠管理人員的手工輸入,工作量是相當大的,而且還存在出錯的可能性。對於不熟悉網路結構的人員來說,這項工作甚至無法完成‘因此,一個先進的
網路管理系統 應該具有配置信息自動獲取功能。即使在管理人員不是很熟悉網路結構和配置狀況的情況下,也能通過有關的技術手段來完成對網路的配置和管理。在
網路設備 的配置信息中,根據獲取手段大致可以分為三類:一類是
網路管理協定 標準的MIB中定義的配置信息(包括SNMP;和
CMIP協定 );二類是不在網路管理協定標準中有定義,但是對設備運行比較重要的配置信息;三類就是用於管理的一些
輔助信息 。
⑵自動配置、自動備份及相關技術:配置信息自動獲取功能相當於從
網路設備 中“讀”信息,相應的,在網路管理套用中還有大量“寫”信息的
需求 。同樣根據設定手段對網路配置信息進行分類:一類是可以通過網路管理協定標準中定義的方法(如SNMP中的set服務)進行設定的配置信息;二類是可以通過自動登錄到設備進行配置的信息;三類就是需要修改的管理性配置信息。
⑶配置一致性檢查:在一個大型網路中,由於
網路設備 眾多,而且由於管理的原因,這些設備很可能不是由同一個管理人員進行配置的。實際上‘即使是同一個管理員對設備進行的配置,也會由於各種原因導致配置一致性問題。因此,對整個網路的配置情況進行一致性檢查是必需的。在網路的配置中,對網路正常運行影響最大的主要是
路由 器
連線埠 配置和路由信息配置,因此,要進行一致性檢查的也主要是這兩類信息。
⑷用戶操作記錄功能:配置系統的
安全性 是整個
網路管理系統 安全的核心,因此,必須對用戶進行的每一配置操作進行記錄。在
配置管理 中,需要對用戶操作進行記錄,並保存下來。管理人員可以隨時查看特定用戶在特定時間內進行的特定配置操作。
⑷ 性能管理 (Performance Management)
性能管理估價
系統資源 的運行狀況及通信效率等系統性能。其能力包括監視和分析被管網路及其所提供服務的性能機制。
性能分析 的
結果 可能會觸發某個診斷
測試過程 或重新配置網路以維持網路的性能。性能管理收集分析有關被管網路當前狀況的數據信息,並維持和分析性能日誌。一些典型的功能包括:
⑴性能監控:由用戶定義被管對象及其
屬性 。被管對象類型包括線路和路由器;被管對象屬性包括
流量 、延遲、
丟包率 、CPU利用率、溫度、
記憶體 餘量。對於每個被管對象,定時採集性能數據,自動生成性能
報告 。
⑵閾值控制:可對每一個被管對象的每一條屬性設定閾值,對於特定被管對象的特定屬性,可以針對不同的時間段和性能指標進行閾值設定。可通過設定閾值檢查開關控制閡值檢查和告警,提供相應的閾值管理和溢出告警機制。
CPU晶片 ⑶性能分橋:對歷史數據進行分析,統計和整理,計算性能指標,對性能狀況作出判斷,為
網路規劃 提供參考。
⑷可視化的性能
報告 :對數據進行掃描和處理,生成性能趨勢
曲線 ,以直觀的圖形反映
性能分析 的結果。
⑸實時性能監控:提供了一系列實時
數據採集 ;分析和
可視化工具 ,用以對流量、負載、
丟包 、溫度、記憶體、延遲等
網路設備 和線路的性能指標進行實時檢測,可任意設定數據採集間隔。
⑹網路對象性能查詢:可通過列表或按
關鍵字 檢索被管網路對象及其屬性的性能記錄。
⑸ 安全管理 (Security Management)
安全性一直是網路的薄弱環節之一,而用戶對
網路安全 的要求又相當高,因此網路安全管理非常重要。網路中主要有以下幾大安全問題:
網路數據 的私有性(保護網路數據不被侵 入者非法獲取),
授權(Authentication)(防止侵入者在網路上傳送
錯誤信息 ),
相應的,網路安全管理應包括對授權機制、訪問控制 、加密和加密關鍵字的管理,另外還要維護和檢查
安全日誌 。包括:
網路管理過程中,存儲和傳輸的管理和控制信息對網路的運行和管理至關重要,一旦泄密、被篡改和偽造,將給網路造成災難性的破壞。網路管理本身的安全由以下機制來保證:⑴管理員
身份認證 ,採用基於
公開密鑰 的證書認證機制;為提高系統效率,對於信任域內(如
區域網路 )的用戶,可以使用簡單口令認證。
⑶網路管理用戶分組管理與訪問控制,
網路管理系統 的用戶(即管理員)按任務的不同分成若干用戶組,不同的用戶組中有不同的許可權範圍,對用戶的操作由訪問控制檢查,保證用戶不能越權使用網路管理系統。
⑷系統日誌分析,記錄用戶所有的操作,使系統的操作和對網路對象的修改有據可查,同時也有助於故障的跟蹤與恢復。
網路對象的安全管理有以下功能:
⑴網路資源的訪問控制,通過管理路由器的訪問控制鍊表,完成
防火牆 的管理功能,即從
網路層 (1P)和
傳輸層 (TCP)控制對網路資源的訪問,保護網路內部的設備和套用服務,防止外來的攻擊。
⑵告警事件分析,接收網路對象所發出的告警事件,分析員安全相關的信息(如路由器登錄信息、SNMP認證失敗信息),實時地向管理員告警,並提供歷史安全事件的檢索與分析機制,及時地發現正在進行的攻擊或可疑的攻擊跡象。
⑶
主機系統 的
安全漏洞 檢測,實時的監測主機系統的重要服務(如WWW,
DNS 等)的狀態,提供安全監測工具,以搜尋系統可能存在的安全漏洞或安全隱患,並給出彌補的措施。
小草網管軟體綜合智慧型動態頻寬保障,伺服器流量分析與保障、虛擬多設備管理等多項突破性技術,涵蓋流量分析、頻寬管理、上網行為管理、DMZ區伺服器管理,專線集中管理、企業級防火牆與路由器、負載均衡等功能,在網路性能、質量、安全等方面為客戶提供完整的解決方案。本產品已獲得各行業客戶的廣泛認可,成為企業網關綜合管理軟體產品第一品牌。
1.企業網關統一管理系統
2. 支持在windows作業系統上安裝與部署
3.安裝與操作簡單易用
4. 流量分析準確
5. 流控效果顯著
6.市場上唯一支持對DMZ區與區域網路伺服器管理的產品
7. 市場上唯一支持對多條專線統一集中管理的產品
管理協定 簡介 隨著網路的不斷發展,規模增大,複雜性增加,簡單的網路管理技術已不能適應網路迅速發展的要求。以往的
網路管理系統 往往是廠商在自己的網路系統中開發的專用系統,很難對其他廠商的網路系統、通信設備軟體等進行管理,這種狀況很不適應網路異構互聯的發展趨勢。20世紀80年代初期Internet的出現和發展使人們進一步意識到了這一點。研究開發者們迅速展開了對網路管理的研究,並提出了多種網路管理
方案 ,包括HEMS、
SGMP 、CMIS/CMIP等。下面進行簡單介紹。
SNMP 簡單網路管理協定 (SNMP)的前身是1987年發布的簡單
網關 監控協定(SGMP)。SGMP給出了監控網關(OSI第三層路由器)的直接手段,SNMP則是在其基礎上發展而來。最初,SNMP是作為一種可提供最小
網路管理功能 的臨時方法開發的,它具有以下兩個優點:
⑴與SNMP相關的管理信息結構(SMI)以及管理信息庫(MIB)非常簡單,從而能夠迅速、簡便地實現;
⑵SNMP是建立在SGMP基礎上的,而對於SGMP,人們積累了大量的操作經驗。
SNMP經歷了兩次版本升級,
現在 的最新版本是SNMPv3。在前兩個版本中SNMP功能都得到了極大的增強,而在最新的版本中,SNMP在安全性方面有了很大的改善,SNMP缺乏安全性的弱點正逐漸得到克服。
CMIS/CMIP 公共管理
信息服務 /
公共管理信息協定 (CMIS/CMIP)是OSI提供的網路管理協定簇。CMIS定義了每個網路組成部分提供的網路管理服務,這些服務在本質上是很普通的,CMIP則是實現CMIS服務的協定。
OSI
網路協定 旨在為所有設備在ISO
參考模型 的每一層提供一個公共網路結構,而CMIS/CMIP正是這樣一個用於所有
網路設備 的完整網路管理協定簇。
出於通用性的考慮,CMlS/CMIP的功能與結構跟SNMP很不相同,SNMP是按照簡單和易於實現的原則設計的,而CMIS/CMIP則能夠提供支持一個完整網路管理方案所需的功能。
CMIS/CMIP的整體結構是建立在使用ISO網路參考模型的基礎上的,網路管理套用進程使用ISO參考模型中的
套用層 。也在這層上,公共管理信息服務單元(CMISE)提供了套用
程式 使用CMIP協定的
接口 。同時該層還包括了兩個ISO
套用協定 :聯繫控制服務元素(ACSE)和遠程操作服務元素(RpSE),其中ACSE在套用
程式 之間建立和關閉聯繫,而ROSE則處理套用之間的請求/回響互動。另外,值得注意的是OSI沒有在
套用層 之下特別為網路管理定義協定。
CMOT 公共管理信息服務與協定(CMOT)是在TCP/IP協定簇上實現CMIS服務,這是一種過渡性的解決方案,直到OSI網路管理協定被廣泛採用。CMIS使用的套用協定並沒有根據CMOT而修改,CMOT仍然依賴於CMISE、ACSE和ROSE協定,這和CMIS/CMIP是一樣的。但是,CMOT並沒有直接使用參考模型中
表示層 實現,而是要求在表示層中使用另外一個協定--輕量表示協定(
LPP ),該協提供了
目前 最普通的兩種傳輸層協定--TCP和UDP的接口。
TCP/IP協定 CMOT的一個致命弱點在於它是一個過渡性的方案,而沒有人會把注意力集中在一個短期方案上。相反,許多重要廠商都加入了SNMP潮流並在其中投入了大量資源。事實上,雖然存在CMOT的定義,但該協定已經很長時間沒有得到任何發展了。
LMMP 區域網路
個人管理 協定(LMMP)試圖為LAN環境提供一個網路管理方案。LMMP以前被稱為IEEE802
邏輯鏈路控制 上的公共管理信息服務與協定(CMOL)。由於該協定直接位於IEEE802邏輯
鏈路層 (LLC)上,它可以不依賴於任何特定的網路層協定進行
網路傳輸 。由於不要求任何網路層協定,LMMP比CMIS/CMIP或CMOT都易於實現,然而沒有網路層提供路由信息,LMMP信息不能跨越路由器,從而限制了它只能在區域網路中發展。但是,跨越區域網路傳輸局限的LMMP信息轉換代理可能會克服這一問題。
網路管理 簡單協定 簡單網路管理協定(SNMP)是最早提出的網路管理協定之一。SNMP已成為網路管理領域中事實上的工業標準,並被廣泛支持和套用,大多數
網路管理系統 和平台都是基於SNMP的。
一、 SNMP概述
SNMP的前身是簡單網關監控協定(SGMP),用來對
通信線路 進行管理。隨後,人們對SGMP進行了很大的修改,特別是加入了符合Internet定義的SMI和MIB:
體系結構 ,改進後的協定就是著名的SNMP。SNMP的目標是管理
網際網路 Internet上眾多廠家生產的軟硬體平台,因此SNMP受Internet標準網路管理框架的影響也很大。SNMP已經出到第三個版本的協定,其功能較以前已經大大地加強和改進了。
SNMP的體系結構是圍繞著以下四個概念和目標進行設計的:保持管理代理(agent)的軟體成本儘可能低;最大限度地保持遠程管理的功能,以便充分利用Internet的網路資源;體系結構必須有擴充的餘地;保持SNMP的獨立性,不依賴於具體的計算機、網關和
網路傳輸協定 。在最近的改進中,又加入了保證SNMP體系本身安全性的目標。
另外,SNMP中提供了四類管理操作:get操作用來提取特定的網路管理信息;get-next操作通過遍歷活動來提供強大的管理信息提取能力;set操作用來對管理信息進行控制(修改、設定);trap操作用來
報告 重要的事件。
二、 SNMP管理控制框架與實現
1.SNMP管理控制框架
SNMP定義了管理進程(Manager)和管理代理(Agent)之間的關係,這個關係稱為
共同體 (Community)。描述共同體的語義是非常複雜的,但其句法卻很簡單。位於網路管理工作站(運行管理進程)上和各網路元素上利用SNMP相互通信對網路進行管理的軟體統統稱為SNMP
套用實體 。若干個套用實體和SNMP組合起來形成一個共同體,不同的共同體之間用名字來區分,共同體的名字則必須符合Internet的
層次結構 命名規則,由無保留意義的字元串組成。此外,一個SNMP套用實體可以加入多個共同體。
SNMP模型 SNMP的套用實體對Internet管理
信息庫 中的
管理對象 進行操作。一個SNMP套用實體可操作的管理對象子集稱為SNMP MIB授權範圍。SNMP套用實體對授權範圍內管理對象的訪問仍然還有進一步的訪問控制限制,比如唯讀、可讀寫等。SNMP體系結構中要求對每個共同體都規定其授權範圍及其對每個對象的訪問
方式 。記錄這些定義的檔案稱為“共同體
定義檔案 ”。
SNMP的
報文 總是源自每個套用實體,報文中包括該套用實體所在的共同體的名字。這種
報文 在SNMP中稱為“有身份標誌的報文”,共同體名字是在管理進程和管理代理之間交換管理信息報文時使用的。管理信息報文中包括以下兩部分內容:
⑴共同體名,加上傳送方的一些標識信息(附加信息),用以驗證傳送方確實是共同體中的成員,共同體實際上就是用來實現管理套用實體之間身份鑑別的;
⑵數據,這是兩個管理套用實體之間真正需要交換的信息。
在第三版本前的SNMP中只是實現了簡單的身份鑑別,接收方僅憑共同體名來判定收發雙方是否在同一個共同體中,而前面提到的附加倍息尚未套用。接收方在驗明傳送
報文 的管理代理或管理進程的身份後要對其訪問許可權進行檢查。訪問許可權檢查涉及到以下因素:
⑴一個共同體內各成員可以對哪些對象進行讀寫等管理操作,這些可讀寫對象稱為該共同體的“授權對象”(在授權範圍內);
⑵共同體成員對授權範圍內每個對象定義了訪問
模式 :唯讀或可讀寫;
⑶規定授權範圍內每個管理對象(類)可進行的操作(包括get,get-next,set和trap);
⑷管理
信息庫 (MIB)對每個對象的訪問
方式 限制(如MIB中可以規定哪些對象只能讀而不能寫等)。
管理代理通過上述預先定義的訪問模式和許可權來決定共同體中其他成員要求的管理對象訪問(操作)是否允許。共同體概念同樣適用於轉換代理(Proxy Agent),只不過轉換代理中包含的對象主要是其他設備的內容。
2.SNMP實現
方式 為了提供遍歷管理
信息庫 的手段,SNMP在其MIB中採用了樹狀命名方法對每個管理對象
實例 命名。每個對象實例的名字都由對象類名字加上一個後綴構成。對象類的名字是不會相互重複的,因而不同對象類的對象實例之間也少有重名的危險。
在共同體的定義中一般要規定該共同體授權的管理對象範圍,相應地也就規定了哪些對象實例是該共同體的“管轄範圍”,據此,共同體的定義可以想像為一個多叉樹,以
詞典 序提供了遍歷所有管理對象實例的手段。有了這個手段,SNMP就可以使用Get-next操作符,順序地從一個對象找到下一個對象。Get-next(Object-instance)操作返回的結果是一個對象實例
標識符 及其相關信息,該對象實例在上面的多叉樹中緊排在指定標識符;Bject-instance對象的後面。這種手段的優點在於,即使不知道管理對象實例的具體名字,管理系統也能逐個地找到它,並提取到它的有關信息。遍歷所有管理對象的過程可以從第一個對象實例開始(這個實例一定要給出),然後逐次使用Get-next,直到返回一個差錯(表示不存在的管理對象實例)結束(完成遍歷)。
由於信息是以
表格 形式(一種
數據結構 )存放的,在SNMP的管理概念中,把所有表格都視為子樹,其中一張表格(及其名字)是相應子樹的根節點,每個列是根下面的子節點,一列中的每個行則是該列節點下面的子節點,並且是子樹的葉節點,如下圖所示。因此,按照前面的子樹遍歷思路,對
表格 的遍歷是先訪問第一列的所有元素,再訪問第二列的所有元素……,直到最後一個元素。若試圖得到最後一個元素的“下一個”元素,則返回差錯
標記 。
管理關鍵 網路迅速發展,導致網路結構更為複雜;網路套用的日新月異,讓
網路管理員 每天都要面對新的問題。很多企事業單位,在遇到網路問題不知道應該如何去解決,看流量,拔網線等手段,排查周期長,也很難真正找出問題。
網路發展 到一定階段,必然要考慮到網路性能、網路故障與網路安全性問題。只有通過運用
網路分析 技術對網路流通數據的清晰認識,才能為
故障 的排查,性能的提升,以及網路安全的解決提供可靠的數據依據。
信息套用與治理
網路最大的價值,是在於信息化的套用。當出現故障不能及時解決,即使有再好的電子商務、
電子政務 ,也只是一個擺設。無論是安全、性能還是故障性問題,不能快速解決,給企業帶來的是難以衡量的損失。
治理並不是簡單的網路管理,它需要管理者對網路中所有設備完全掌握,包括每個
網卡 地址,以及所處的位置。通過對網路傳輸中的數據進行全面監控分析,才能從網路底層
數據獲取 各種網路套用行為造成的網路問題,並快速的定位到網卡的位置。從而在
安全策略 上更好的防範,對
故障 和性能更合理的管理。
一勞永逸的誤區
從管理角度的考慮,往往期望絡故障和安全性問題可以自動解決。但歷經多年,沒有任何產品能做到。雖然許多企業部署了非常好的安全防護產品,但仍然會受到
網路攻擊 和
病毒 危害。根本原因在於,網路套用本身就在不斷的發展,新的病毒以及病毒變種,都很難被基於特徵庫或病毒庫的產品所識別。要解決這些問題,則要求
網路管理員 隨時都能查看到網路中真實的數據,最快的發現引起問題的原因。
網路拓撲圖 要求這些交換設備都必須支持SNMP(
簡單網路管理協定 ),它能直觀能看到網路結構,但看不到終端
主機 ;它能看到設備斷網情況和粗略流量,但對網路問題的解決能力並不實用。從技術趨勢來看,
矩陣 圖(Matrix)將更適合網路管理的需要。矩陣圖也被稱為
主機 連線圖,可以監控每台主機(包括交換設備)之間的
通訊 連線,極大的提高了監控範圍,監控範圍深入到每台主機之間的各種套用,包括通訊、資源占用、活躍程度、服務套用等,管理者可以監控到每台主機的一舉一動,各種網路問題都會在矩陣中表現出異常。如:BT下載、DDOS攻擊、
ARP攻擊 、木馬掃描等。
網路拓撲圖
"診斷專家"快速提高解決能力
網路分析 不僅提供網路依據,更重要的是幫助管理者提高問題的解決能力。"診斷專家"則是一個從問題原因到問題結果的完整解釋。好的
網路分析 產品,可以自動提取問題的相關數據,並告訴管理者網路中存在有哪些問題,可能產生的原因,有什麼辦法可以解決,ARP攻擊的快速定位則是一個很好的證明。
網路數據的回放能力
好的
網路分析 產品,都具有網路數據的回放能力,將網路數據進行7x24小時記錄,可以按每天或每小時來記錄。如果要分析昨天某個時段出現的網路故障,只需要將當時保存的
數據包 進行播放,同時通過
網路分析 來追溯故障是如何發生的,使網路管理對歷史問題追查能力得到明顯提高。
區域網路網路流量控制與管理辦法
1、區域網路網路流量監控方法
網路
流量監控 的主要目的是對網路進行管理,其過程一般是:一、實時、不間斷地採集網路數據。二、統計、分析所得數據。三、確認網路的主要性能指標。四、對網路進行分析管理。網路流量監控的方法主要有兩種,一種是使用網路監控設備,另一種是使用
網路流量 監控軟體。當前的區域網路網路設備對於P2P這種模式沒有很好的管理效果,導致P2P軟體大行其道,占用了極多的頻寬資源。當前,以下幾種網路流量最為常見:
(1)P2P流量:P2P檔案共享在網路頻寬消耗方面是大戶,夜間,有95%的網路頻寬被P2P占用。
(2)FTP流量:FTP這項服務的套用比較早,且重要程度只比HTTP和SMTP稍低。P2P的出現,FTP的重要性再次降低,但其重要性仍然不可忽視。
...
2、區域網路流量控制與管理策略
2.1 通過路由控制流量
2.2 禁止P2P下載
2.3 進行時間段管理
2.4 限定區域網路主機速度
3、區域網路流量異常發現與處理
3.1 找出流量過大的電腦
3.2 對異常主機發出警告
區域網路管理 傳統的區域網路管理主要針對一定範圍的
區域網路 ,在這樣的區域網路中包括的主要管理對象有:伺服器、客戶機、
客戶端 PC機 各種網路線路與
集線器 以及各種
網路作業系統 。由於在這樣規模的區域網路中,網路管理的對象有限,網路管理一般包括三個方面:了解網路,網路運行以及
網路維護 。1.了解網路
要管好一個區域網路,就必須對該區域網路有清楚的了解。對該網路的清晰了解以及對各種網路信息的資料化管理記錄,是保證網路正常運轉以及進行各種網路維護的前提與基礎。⑴識別網路對象的硬體情況:區域網路是由各種
節點 組成,這樣的節點主要是伺服器和客戶機,因此首先需要識別這些節點的硬體組成。硬體識別包括了解伺服器和客戶機的品牌、它們的晶片
速率 、網卡品牌與配置情況,以及
集線器 的型號與品牌,這樣就可以了解區域網路中硬體設備的提供商並對硬體設備所能達到的性能有大體的了解。另外,對伺服器的硬體還必須有進一步的了解,包括伺服器的外設配置情況、
硬碟驅動器 的容量以及記憶體大小等。
區域網路 ⑵判別區域網路的
拓撲結構 :了解了網路中的
關鍵部件 之後需要進一步了解它們是如何連線運行的,即網路結構下的實際布線系統。常見的三種布線的拓撲結構是星形、匯流排和環型拓撲結構,另外也有無線和
點對點 的拓撲結構,但不常用。在了解區域網路的布線結構後,針對每種結構各自的優缺點,應注意其將導致的性能與
故障 差異。然後需要了解的是實現網路傳輸的
方式 。常用的網路傳輸
方式 是Ethernet,它是一種支持廣泛的
傳輸協定 以及多種布線形式的成熟標準。Ethernet是非確定型的,網路傳送任務越重,越有可能發生衝突,而衝突將導致影響回響時間。所以網路上有大量活動節點時性能就會大大降低,如果Ethernet
集線器 上總是出現衝突信號的話,在熟悉
網路布局 後可能就得重新考慮分布網路上的用戶。Ethernet的纜線包括:粗纜Ethernet,或叫10Base5 Ethernet,使用大號的
同軸電纜 ;細纜Ethernet,也叫10Base2Ethernet,使用小口徑的
RG-58同軸電纜 ;10BaseTEthernet,在星形結構中使用
非禁止雙絞線 。對於採用Ethernet
方式 的區域網路,
網路管理員 不僅要清楚Ethernet的原理,還必須了解組網所用的Ethernet纜線和插頭以及它們的特點,這樣在網路出現故障時可以幫助故障點的尋找與排除。除了Ethernet之外,其他的網路傳輸
方式 還有標記環(Token Ring)、
光纖 分布數據接口(FDDl)以及ARCNet等。了解區域網路使用的傳輸
方式 是區域網路管理的基本條件之一。
⑶確定網路的互聯:首先需要確定網路連線的設備和接入網路的
方式 。這些設備與接入
方式 包括:使用
數據機 (Modem),使用網路插座,使用CSU/DSU連線,使用網橋工作,使用路由器,使用網關。這些
接入設備 對於保證
網路節點 的連通以及該區域網路與
主幹網 連通有著重要作用,同時也是網路故障多發的故障點和影響網路性能的可能
瓶頸 所在。另一方面,還需要在
網路伺服器 或其他
網路設備 上確定該區域網路的所有
子網 和各客戶機都能連通,並記錄下網路中各子網以及客戶機的
IP位址 分配。
⑷確定用戶負載和定位:網路負載最重要的方面是用戶的分布,因為每一網路和伺服器上的
用戶數量 是影響網路性能的關鍵因素,因此確定網路上有多少用戶以及他們各自的定位尤其重要。首先,查看
檔案伺服器 上的負載,了解檔案伺服器正常運行的時間,查看伺服器CPU的
使用率 ,以及伺服器上網路連線的數目,這些數據提供了網路負載的直接數據;然後,利用這些數據分析眾多伺服器中哪個使用率最高,哪些網路的負擔最重,最後對網路用戶以及負載分布情況有個大致的了解。
2.網路運行
要使一個區域網路順利運轉必須完成很多工作,這些工作包括:配置網路,即選擇網路作業系統,選擇網路
連線協定 ,並根據選擇的網路協定配置客戶機的
網路軟體 ;然後配置
網路服務 器及網路的
外圍設備 ,做好網路意外預防處理;最後還有網路安全管理、網路用戶許可權分配以及病毒的預防與處理。
⑴配置網路;配置網路就要選擇網路作業系統。傳統的網路作業系統包括UNIX,Windows NT,NetWare,VINES,Windows for Workgroups,
LANtastic ,PersonaI Net-Ware等,這些網路作業系統有各自的特點,相對而言,在局域兩中WindowsNT和Net-Ware比較普遍。NT最大的優勢在於價格和支撐其發展的巨頭Microsoft。NT支持IPX和TCP/IP,因此在大多數網路環境中受到歡迎,另外,其安全性和
網路管理功能 也不錯在硬體完全兼容時安裝也比較方便。在現有網路中,大約70%的網路作業系統採用了Novell公司的NetWare系列。NetWare是一種快速而可靠的作業系統,十分類似於
DOS ,它對多種網路協定和多種客戶機作業系統有著完善的支持,其
兼容性 和
模組化設計 也使它領先於其它系統。
選擇網路協定也是配置網路的重要組成部分。現在流行的區域網路網路協定包括IPX/SPX、TCP/IP、NETBIOS、NetBEUI和AppleTalk等。比較普遍的協定是IPX/SPX和TCP/IP,其中IPX/SPX是NetWare所採用的數據傳輸
方式 ,在區域網路中使用非常普遍;TCP/IP是面向Internet所使用的網路協定,具有廣泛的影響力。
在確定了網路作業系統和網路協定之後,需要配置該網路中每台客戶機的網路軟體。在DOS平台上,一般是安裝相應網路協定的網路驅動軟體,然後修改一些配置檔案中的
參數 ;在GUI的作業系統(例如Windows系列、Macintosh和OS2)中,則選擇相應的對話框視窗配置網路參數;在UNIX系統中,主要靠修改
系統配置 檔案來配置網路。
⑵配置
網路服務 器:在區域網路中,伺服器往往具有重要作用,一個配置良好的伺服器可以順利保障網路的運行。首先是在伺服器上用
磁碟 和卷根據內容的性質與空間大小分配來劃分工作,這樣可以把不同的
程式 和數據按照一種順序存放在磁碟中,而卷的使用不僅可以按一定的層次存放數據,而且可以控制用戶的訪問權,然後在伺服器上啟動
網路服務 進程,監測網路用戶的訪問。還有一些外圍設備,比如共享
印表機 、共享外接磁碟或
驅動器 等,這些設備在伺服器上都應正確配置。
最後還應該注意的是預防網路意外發生,首先是保證電源(特別是
網路服務 器的電源),一般的
方式 是配置UPS應急電源;然後是保證伺服器的環境狀況(比如維持
機房 的溫度與濕度在一定的範圍);最後是做好重要數據和系統的備份工作。備份的硬體設備包括
硬碟 陣列和磁帶、
光碟驅動器 等,備份的方法很多,常用的是
磁碟鏡像 、
磁碟雙工 或
磁碟陣列 等。在進行備份時一定要做好詳細記錄,對備份內容進行分類並做標記。
⑶網路安全控制:網路安全控制的首要任務是管理用戶註冊和訪問許可權。在區域網路上,網路作業系統一般都提供用戶管理和許可權分配的工具。對於區域網路內,部用戶,利用這些工具可以檢查和設定用戶信息、進行賬號限制,例如改變賬號密碼、設定組、確定組中的賬號、修改組或賬號的許可權、設定賬號有效時間等等。定時對網路當前訪問情況進行檢查並做好記錄,及時發現異常情況。另外,管理區域網路外部許可權和連線也很重要,一般區域網路外部用戶可能會訪問該區域網路,如查看已有檔案、傳遞他們的檔案或使用其他網路資源,因此對這種用戶也需要建立賬號,但應根據其使用網路的目的詳細控制其訪問許可權,然後定期檢查哪些用戶沒有註冊,對一些不再需要的賬號及時註銷。
病毒對區域網路的危害非常嚴重,一種
網路病毒 可以通過網路迅速地傳染到區域網路的每一台客戶機,因此及時發現並殺死病毒至關重要。有多種不同的方法可以識別病毒:在檔案級上,用CRC技術可以將預期的檔案大小或其他特徵與檔案被打開之前所看到的實際特徵進行比較;最常用的方法是對檔案進行掃描,發現已知病毒的標誌、
代碼 ,從而辨認出每一種病毒的變形。一旦發現病毒,當然就要清除它。利用一些
防毒軟體 可以殺死病毒恢復原來的檔案。另一種方法是刪除有病毒的檔案,然後用備份的無病毒檔案替代。另外還必須對受病毒感染的伺服器上的各卷進行掃描,如果在
網路服務 器之間或客戶機之間存在通信聯絡,還必須去掃描其他系統。確定適當的持續的病毒防護是避免病毒侵害的最有效方法,這樣的防護包括:建立和增強反病毒規則和
程式 ;在客戶機上安裝和更新
反病毒軟體 ;安裝基於網路的反病毒軟體。
3.網路維護
網路維護是保障網路正常運行的重要方面,主要包括
故障檢測 與排除、網路日常檢查及網路升級。
⑴常見網路的故障和修復:在區域網路中,最重要的
故障檢測 工作是
檔案伺服器 的維護。只要伺服器正常工作,
集中存儲 的數據就是安全的,用戶可以在需要時訪問這些數據。當然,
網路連線設備 應保證用戶能持續工作,而客戶機本身也應能正常工作。
故障 處理過程有四個主要部分:發現故障跡象,追蹤故障的根源,排除故障,記錄故障的解決方法。網路故障處理經常需要進行大量的調查研究,但相對而言只有很少的問題是真正比較複雜的。常見的情況是,
故障 的解決方法是很簡單的,只不過被其他問題或不完全的信息掩蓋了。在處理
故障 期間,可以參考圖1中的
流程圖 ,以確保能對網路故障進行邏輯的和有條理的分析。
當網路管理人員收到
故障 報告 時,首先應該檢查別的用戶是否也遇到同一問題,如果有多個用戶報告了同類問題,那么很可能是出現了伺服器或纜線故障,而不是用戶客戶機所引起的故障。
排除
檔案伺服器 上的錯誤非常關鍵,因為它通常會影響到很多用戶,因此首先要對伺服器進行認真檢查:伺服器是否在運行?
監視器 是否顯示信息?伺服器是否回響
鍵盤 輸入? 伺服器控制台是否顯示異常終止或其他信息?伺服器NIC(
網路適配器 )是否傳送和接收數據? 伺服器的卷是否己安裝?
檔案伺服器 通常是十分穩定的,但它們也特別容易出現三種類型的
故障 :第一類故障並不是網路作業系統本身的錯誤,而是由於配置的更改造成的,因此無論何時改變網路作業系統的配置都必須備份以前的配置並記錄更改日期;第二類故障是部件失效,雖然NIC和磁碟失效是最為常見的,但從鍵盤
連線埠 到SIMM的任何部件都可能會發生故障,甚至在高品質伺服器上也無法避免;第三類故障是伺服器的軟體模組引發的系統衝突故障,比如磁碟
驅動程式 或LAN驅動程式引發的記憶體故障等。
當伺服器故障檢查各方面都沒有問題時,引起大量用戶訪問故障的問題很可能出現在網路纜線系統上。如果故障網路採用的是匯流排拓撲結構,那么
故障檢測 工作可能會比較繁重;對於星形結構,則應檢查
集線器 或MAU是否通電並能正常運行。如果連線設備本身運行良好,可檢查它們與伺服器的物理連線。一般而言,對於
物理網路 ,
電纜 和按
外掛程式 老化、電磁干擾、電纜
長度 限制是最常見的物理網路故障源;連線設備,如接插板、
集線器 和路由器也是故障多發點。
⑵網路檢查:網路檢查是在網路正常運轉情況下對伺服器狀態和網路運行情況的動態
信息收集 和分析的過程。有些數據最好每天檢查一次,而有些數據則較長時間檢查一次即可。下面列出一些需要定期檢查的網路關鍵信息:
頻率 活 動
頻率 活 動
每日 檢查各伺服器的卷空間
每日 去除舊用戶
每日 列出前一天創建的文體
每月 檢查用戶賬號安全性
每日 找出可被存檔/刪除的舊檔案
每月 確保備份的完整性
每日 檢查備份的執行情況
每月 更伺服器模組
每日 檢查伺服器錯誤記錄檔案
每月 更新客戶檔案
⑶網路升級:網路升級是一個持續的過程,它需要考慮一些財務和預算因素。一般在網路管理中需要考慮的是必須進行的升級,這些升級能夠保證網路正常運轉。雖然網路作業系統的升級通常是最迫切的,但硬體和軟體也可能需要升級。
伺服器升級是最重要的。必須的伺服器升級有三種:最簡單的是用戶許可證升級,如果
網路服務 器的能力已達到最大限度,並需要容納更多的用戶,就需要進行許可證升級;另二種伺服器升級是網路作業系統的升級,如果使用的是過時的或有故障的網路作業系統,就應該升級為最新的版本;第三種伺服器升級所指的範圍相對來說要廣泛一些,主要指硬體升級,硬體升級可能包括增加磁碟空間、改進容錯措施或系統升級。另外,客戶軟體的升級有時也是很必要的,因為舊客戶軟體對於網路作業系統可能是一種沉重的負擔。
在確定了最重要的升級之後,應決定需要購買的產品,並對升級費用進行評估,然後制定實施升級的工作步驟,最後應從成本和效益兩方面總結新配置的優點。
常見軟體 提升國區域網路絡管理的整體水平
相比海外而言,國內的網路管理起步較晚,用戶的管理水平也不及海外。科來積極的將此項技術套用於網路 故障解決、網路性能提升與網路安全防護,旨在提升國內的網路管理水平,縮短與國外的差距,幫助用戶實 現對其網路的全可視化,透過網路現象看到本質,真正的駕馭自己的網路。
幫助網路管理者精細化網路管理
網路分析技術是網路管理的關鍵,是網路進入深層次管理的必備技術,網路分析技術的普及也是必然趨勢, 科來積極幫助用戶建立在此項技術上的深入認知!在官網推出免費版本的軟體供廣大技術愛好者交流使用, 同時有針對性的提供大量的技術學習文檔和視頻資料,並組織力量在相關論壇解答用戶的疑問及分享資源, 旨在推動該項技術在國內的普及程度,讓用戶切實的接觸到先進的網路管理技術。
網路管理員主要針對
目前 國內機關,企事業單位的網路套用現狀,如單位總
出口頻寬 有限、網路濫用、員工無節制上網、聊天等等,提供了簡單、有效的管理功能。
網盾netsos 3.0
管理維護 簡介 網路管理和維護是一項非常複雜的任務,雖然關於網路管理既制訂了國際標準,又存在眾多網路管理的平台與系統,但要真正做好網路管理的工作不是一件簡單的事情。下面我們將介紹
網路技術 發展下一些新形式的網路管理,以及在長期網路管理實踐基礎上總結出來的一些網路管理經驗。
VLAN管理 VLAN(
虛擬區域網路 )就是一個計算機網路,其中的計算機好像是被同一網線連線在一起,而實際上它們可能分處於區域網路的不同
區域 。VLAN更多的是通過軟體而非硬體來實現,因此這使得它具有很高的靈活性。VlAN的一個主要特性就是提供了更多的管理控制,減少了相對日常管理開銷,提供了更大的配置靈活性。
VLAN的這些特性包括:①當用戶從一個地點移動到另一個地點時,簡化了配置操作和過程修改;②當
網路阻塞 時,可以重新調節流量分布;②提供流量與廣播行為的詳細
報告 ,同時統計VLAN邏輯區域的規模與組成;④提供根據實際情況在VLAN中增加和減少用戶的靈活性。上面的這些操作必須透明地執行,同時需要不用具備太多實際網路複雜連線情況的了解,或者不用知道如何重新配置協定。雖然用戶可以直接地通過設定或重置VLAN的
連線埠 來配置VLAN,但缺乏智慧型網路管理工具的幫助;而保證VLAN在若干部門之間正常通信是很困難的。
VLAN管理 VLAN的配置 如果根據
交換機 連線埠 定義VLAN,通常很容易用某種拖放軟體把一個或多個用戶分配到特定的VLAN。在非交換環境裡,移動、添加或更改操作很麻煩,有可能要改動接線板上的
跳線 充一個
集線器 連線埠 移動到另一個連線埠。然而,改動VLAN分配仍然要靠人工進行:在大型網路里,這樣做很費時,因而很多聯網供應商鼓吹採用VLAN可以簡化移動、添加和更改操作。
基於MAC地址的VLAN分配方案確實可使某些移動、添加和更改操作自動化。如果用戶根據MAC地址被分配到一個VLAN或多個VLAN,他們的計算機可以連線交換網路的任何一個
連線埠 ,所有通信量均能正確無誤地到達目的地。顯然,管理員要進行VLAN初始分配,但用戶移動到不同的物理連線不需要在管理控制台進行人工干預;例如有很多移動用戶的站,他們並非總是連線同一
連線埠 ――或許因為辦公室都是臨時性的,採用基於MAC地址的VLAN可避免很多麻煩。
傳統的Layer3技術怎么樣呢?這裡離開VLAN最近的是IP
子網 :每個子網需要一個路由器
連線埠 ,因為通信量只能通過一個路由器從一個子網移動到另一個子網。由於IP32位地址提供的
地址空間 很有限,所以很難分配
子網 地址,還有看你是否熟悉
二進制算法 。因此,在
IP網路 里執行移動、添加和更改操作很困難,速度慢,容易出錯,而且費用大。另外,在公司更換I 或者採用新安全策略時,可能有必要重新編號網路,這對於大型網路來說是無法想像的。
實際上,如果有人採用現有的有
子網 的路由IP網路,並根據IP位址訪問任意
VLAN 成員,路由器就可能會被不必要的通信量淹沒。
如果很多
子網 里都有VALN成員,常用的VLAN廣播必須通過路由器才能達到所有成員。此外,糟糕的是廣域鏈路會生成額外廣播通信量;有
WAN連線 服務的VLAN成員數通常應該保持在最低水平。實際上, 基於Layer3地址的VLAN成員值有可能在增強和修改現有
子網 分布方面很有用,例如可通過一個全子網給VLAN添加兩個新
節點 ,或者可用兩個子網組成一個VLAN而無須重新編號。
Cabletron的SecureFast Virtual Networking Layer3
交換技術 採用路由伺服器
模型 而不是傳統的
路由選擇 模型。第一個
信息包 傳送到路由伺服器進行常規路由計算,但
交換機 能記憶路徑,因而後續信息包可在Layer2交換,而無須查對
路由表 。由於有了基於純Layer3地址的VLAN,所以IP位址可以作為通用網路ID,允許任何人連線任何
數據鏈路 ,從而獲得全網路訪問,大大簡化移動、添加和更改任務。
但是,還有其他方法解決IP
子網 引起的管理問題。DHCP(
動態主機配置協定 )已經在連線時給用戶分配地址的其他技術,都可用於解決上述問題。
WAN接入管理 在網路管理的解決方案中,我們知道一個大型網路,一般是WAN,是通過分層進行管理的。比如在一個全國性的網路中心之下有許多地區性的網路中心,一般全國性的網路中心主要保證這個WAN的主幹網正常運轉,而地區性網路中心則主要負責各個網路用戶的接入管理。對於每個想入網的用戶而言,首先要考慮在網路連線上怎么接人這個網路。一般用戶需要找到主管自己這片地區的地區性網路中心,然後提出申請,最後該地區性網路中心再進行用戶的接入操作。這些操作一般包括:⑴聯網用戶必須租用一條網路線路,連線用戶與地區性網路中心。該線路可以是已經存在的,屬於某個商業
網路公司 或電信公司,也可以是單獨為該用戶鋪設的一條線路。線路既可能是使用光纖的DDN專線,也可能是使用電話線的DDR線路。聯網用戶租用了網路線路就要向線路的經營者交納租金,而線路的經營者可能不是提供接入服務的地 區性網路中心。
WAN接入管理 ⑵聯網用戶需要向地區網路中心申請一段屬於自己的IP位址,然後在全國網路中心註冊域名。
⑶對於接入的聯網用戶,一般都要向地區性網路中心一次性交納一筆接入費用,然後地區網路中心再對該用戶進行
網路接入 的相關配置。
⑷在聯網用戶端也需要進行相應的配置,然後開通該用戶的網路連線,最後聯網用戶需要根據其使用網路資源的流量交納網路費用。
在上面的操作中可以看到,地區網路中心對新聯網用戶的接人需要進行相應的配置, 這些配置操作一般包括:
⑴在
接入路由器 上,選擇一個空閒
連線埠 ,在該連線埠上進行相應的配置,然後再根據接人的拓撲關係,配置該連線埠的路由信息。
⑵在接入路由器上,根據用戶的IP位址範圍建立一個Access-1ist組,一旦用戶要求或其他情況(如用戶沒有按規定交納費用等)發生時,可以立即斷掉該用戶的網路連線。
⑶把該路由器
連線埠 和連線聯網用戶的線路加入網路管理監視對象集,以保障提供給用戶可靠、穩定的網路接人服務。