已阅读5页,还剩67页未读, 继续免费阅读
(计算机应用技术专业论文)基于web的ip城域网综合网管系统的研究与应用.pdf.pdf 免费下载
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
摘要 由于网络规模的不断扩大,网络管理研究成为i t 业界的热门研究方向之一。 随着用户对网络服务质量提出了更高的要求,大型的i p 网络服务商急需高性能 的、可靠的网络管理系统对网络迸行有效的管理,为客户提供优质的服务,提高 企业的竞争力。 本论文从研究网管协议、分析当前母嘲络及其网管产品的发展趋势出发, 对基于w e b 的、跨平台的i p 综合网管系统进行研究,并结合n e t 和x 2 v i l 技术 设计与实现一个i p 城域网综合网管系统。 文章首先介绍了网络管理及网络管理协议的相关理论,并对i p 网络及其网 管理论域技术的现状作了较深入的分析,对当前主流网管产品作了总体介绍。 其次,阐述了当前业界广泛流行的w e b 平台m i c r o s o f t n e t 和x m l 技 术的一些基本概念,以及在基于w e b 构建网管系统中的优势和具体应用。 最后,基于n e t 技术,根据用户实际需求,给出了基于w e b 的1 p 城域网 综合网管的设计方案,包括系统总体架构、设计模型、模块划分、各模块功能实 现等。 其中,着重对拓扑发现模块的拓扑算法进行了具体分析,改进了以下主要性 能减少了其算法的复杂度、提高了拓扑发现的速率,在实验环境中进行了验 证并取得了较好的效果。 文章的最后部分分析了所提方案中的一些不足之处,并对i p 网管的未来发 展趋势作出了展望。 关键词:网络管理,i p ,w e b ,x m l ,拓扑发现 a b s t r a c t a st h es c a l eo fn e t w o r kc o n t i n u o u s l ye x p a n d s ,t h ei n v e s t i g a t i o no fn e t w o r km a n a g e m e n t h a sb e c o m et h eg l o b a lp o p u l a ri s s u e a sc u s t o m e r sh a v em o r ea n dm o r ed e m a n dt on e t w o r k s e r v i c eq u a n t i t i e s ,t h eg r e a ti pn e t w o r ks e r v i c ep r o v i d e r su r g e n t l yn e e dai n t e g r a t e dn e t w o r k m a n a g e m e n ts y s t e mw i t hh i 曲p e r f o r m a n c ea n dg o o dr e l i a b l e n e s ss oa s t o p r o v i d ev a l i d m a n a g e m e n tt on e t w o r k ,t ob r i n gt h eh i g hq u a l i t ys e r v i c et oc u s t o m e r s ,a n dt oi m p r o v et i l e c o m p e t i t i v ec a p a c i t yo f e n t e r p r i s e s d e p a r t i n gf r o mi n v e s t i g a t i o no ft h en e t w o r km a n a g e m e n tp r o t o c o l ,t h et e n d e n c yo fi p n e t w o r k m a n a g e m e n tp r o d u c t i o n ,t h i sp a p e rm a k e s as t u d yo ft h ei n t e g r a t i v e 【pn e t w o r k m a n a g e m e n ts y s t e mb a s e do f fw e b ,t h e nd e s i g n s a n dr e a l i z e sa na c t u a la p p l i c a b l ei n t e g r a t i v e n e t w o r k m a n a g e m e n ts y s t e mo n t h eb a s i so f l p m e t r o p o l i t a n a r e a n e t w o r k f i r s t l y , t h ep a p e ri n t r o d u c e ss o m er e l e v a n tt h e o r i e so fn e t w o r km a n a g e m e n ta n dt h ep r o t o c o l n ft h a t ,a n dg i v e ss o m ea n a l y s i st ot h ep r e s e mc o n d i t i o no fi pn e t w o r ka n dn e t w o r km a n a g e m e n t b a s e do nt h et h e o r i e sa n ds o m ec u r r e n tn e t w o r km a n a g e m e n tp r o d u c t s t h e n ,e x h a u s t s $ o m gc o n c e p t i o no f n f i c r o s o f l 。n e t , w h i c hi s ap o p u l a rw e bp l a t f o r mw i d e l y u s e di nt o d a y sw o r k ,e x p o s e st h et e c l m i e a lo fx m l - - e x t e n s i b t em a r k u pl a n g u a g e a f t e rt h a i , t h ea d v a n t a g ea n da p p l i c a t i o no f t h e mi i lb u i l d i n gs y s t e m sw i l lb ei n t r o d u c e d f i n a l l y , a c c o r d i n gt ot h ea c t u a lr e q u i r e m e n to fc u s t o m e r s ,w eh o l do u t t h ep r o j e c t sd e s i g no f t h ew h o l ei pm e t r o p o l i t a na r e an e t w o r k ,i n c l u d i n gs y s t e mt o t a lc o n f i g u r a t i o n ,d e s i g nm o d e l , m o d e ld i s t r i b u t i o na n de a c hm o d e l sf u n c t i o n a tt h es a m et i m e ,e m p h a s i z et h et o p o l o g i c a l a l g o r i t h ma n di m p r o v ei ti ni t st o p o l o g i c a ld i s c o v e r ys p e e d - t h el a s tp a r to f t h ep a p e re x h a u s t ss o m ed e f i c i e n c yi nt h i sd e n g n i n g ,a n dh a v eap r o s p e c f i o n t om ef u t u r eo f l p n e t w o r km a n a g e m e n t k e yw o r d s : n e t w o r km a n a g e m e n t , i p , w e b ,x m l ,t o p o l o g i c a ld i s c o v e r y i i 独创性声明 本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的 研究成果。据我所知,除了文中特另j d i :i 以标注和致谢的地方外,论文中不包含其 他人已经发表或撰写过的研究成果,也不包含为获得南昌大学或其他教育机 构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献 均已在论文中作了明确的说明并表示谫 意。 学位论文作者签名:1 嚏橱j 以签字日期: 年月目 学位论文版权使用授权书 本学位论文作者完全了解 壹璺叁堂 有关保留、使用学位论文的规定, 有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和 借阅。本人授权南昌_ 大学可以将学位论文的全部或部分内容编入有关数据库进 行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。 ( 保密的学位论文在解密后适用本授权书) 学位论文作者签名:1 毫磺石驴 导师签名: 签字日期:年月日签字日期:年月 日 学位论文作者毕业后去向: 工作单位: 通讯地址: 电话: 邮编: 基于w e b 的i p 城域网综合网管系统的研究与应用 1 1 背景介绍 第一章引言 随着计算机网络和通信技术的迅猛发展,网络的规模日益庞大,新技术、新 设备的广泛应用也使得网络的结构日趋复杂,对系统的安全、可靠、性能、经济 等方面的要求越来越高。如何有效地管理网络资源,对网络资源进行合理的配置, 实现故障、性能、安全等管理,已日益成为网络管理研究的热点。 一般来说,网络管理就是通过某种方式对网络进行管理,当网络出现故障时 能及时报告和处理,并协调、保持网络系统的高效运行。网络管理系统是网络的 重要组成部分,是保证网络系统高效、可靠、经济和安全运行的重要支撑手段。 很多网络特性的使用和提供,在很大程度上取决于相应的网络管理系统的能力和 质量。 而在国内,网络管理仅处于起步阶段。我国目前许多对性能可靠性要求很高 的行业,如电信、银行等使用的网管系统大多来自于国外,这些网管软件几乎只 限于某厂家或某型号的产品,过于专一,不适合于国内目前多厂家异构环境,例 如,对国内的华为、中兴等国内厂商所生产的网络设备各项性能参数等就往往不 能准确采集。同时,采用国外软件还必须考虑国家的网络安全问题。这样,就不 能很好地适应国内i p 网络的现状及管理需求,对我国球网络的建设和发展就十 分不利。从这个程度上来说,开发出适合于自己的综合网络管理系统势在必行。 基于w e b 的网络管理是综合网络管理的发展趋势之一。n e t 是微软推出的 一种面向网络并且支持各种用户终端的开发环境,定义了公用语言子集c l s ( c o m m o nl a n g u a g es u b s e t ) ,统一了编程类库,提供了对下一代网络通信标准 可扩展标记语言】( i l ( e x t e n s i b l em a r k u pl a n g u a g e ) 的完全支持。因而, 采用n e t + x m l 的组合无疑是实现基于w e b 的综合网管系统最理想的模式之一。 综上所述,运用n e t 与x m l 以及s n m p 协议相关理论对如何有效构建i p 城 域网综合网管系统进行研究和实现具有较强的理论意义和实用价值。 基于w e d 的廿槭域同称古用酋乐筑时研冗与虚用 1 2 课题来源 本课题来源于导师主持的某运营商“i p 城域网综合网管系统的设计与实 现”,核心任务是针对i p 网络现状创建基于w e b 的综合网管系统,从而综合而有 效地管理整个i p 网络,属于理论与应用相结合的课题。 1 3 选题意义 课题所研究的p 城域网综合网管系统主要针对实现综合网络管理的需要。 本研究课题具有如下主要意义: ( 1 ) 提出了一个适合于我国网络应用环境和设备的电信级i p 城域网综合网管 系统的设计方案。此前i p 城域网由于其网络架构复杂性,尚缺乏全面实 现电信级网络管理的、适用的综合网管系统,即有较强的前沿性和实用价 值。 ( 2 ) 课题主要对不同厂家、不同平台的异构环境进行分析,提出在特定应用环 境下更适合的告警采集和拓扑发现策略,使得在特定范围内告警采集的对 象范围能够多元化,拓扑发现的速度能够有所提高,具有一定的创新性。 ( 3 )课题研究过程中运用三层b s 架构,将n e t 与x m l 有效结合实现网管系 统的拓扑与数据呈现,对网络管理的研究具有一定的参考价值。 1 4 本人所做的工作 本人在读研期间参与了多项与网络管理相关的项目设计、开发等工作,包括 本地网综舍化维护集中监视系统、1 p 城域网综合网管系统等。通过实践经验的 总结以及理论知识的积累,在网络管理领域的知识有了一定的认识,并发表了有 关网络管理方面的论文。 在i p 城域网综合网管项目设计与实现过程中,本人的主要工作如下: i p 网管的总体需求调研。 i p 网管系统总体架构的设计与数据库设计。 改进拓扑发现算法使其适用于本系统的特定环境平台。 运用n e t 和x m l 实现网络流量信息和预警信息等的w e b 可视化显示。 2 基于w e b 的毋城域网综台网管系统的研究与应用 若干特色报表的实现。 1 5 本文章节划分 本文章节安排如下: 第一章:引言 介绍了本课题的背景、意义,课题来源,并简单介绍了网络管理的基本概念 和国内i p 网络的现状,以及本人的主要工作。 第二章:网络管理及i p 综合网管系统综述 详细阐述了网络管理的概念、发展趋势,介绍了一些国外主流的【p 网管产 品,提出了开发基于w e b 的i p 综合网管系统的必要性。 第三章:s n m p 协议及其在网管系统中的应用 详细介绍了简单网络管理协议( s n m p ) 的相关理论。 第四章:基于w e b 的网络管理 阐述了基于w e b 的网络管理的原理,并就课题采用的n e t 框架技术和x m l 技术和在开发网管系统中的优势分别作了一定的描述。 第五章:基于w e b 的i p 综合网管系统的设计与实现 从具体实现的角度,基于实际需求提出了整个系统的架构和模块划分,重点 阐述了拓扑发现算法的改进,同时对网管系统中其他模块的设计与实现过程如故 障管理、配置管理、性能管理和特色报表功能作了一定的介绍。 第六章:结束语 本章分析了在整个论文的实施过程中遇到的问题和某些期待完善的内容。 论文最后部分是“致谢”和“参考文献”。 基于、v e b 的j r 城墙用琼自冈曹示筑的饼亢与应用 第二章网络管理及i p 综合网管系统 2 。1 网络管理的含义 2 1 1 网络管理的概念 网络的作用在于实现信息的传播与共享。为了确保正确、高效和安全的通信, 我们必须对网络的运行状态进行监测和控制,这里就提出了网络管理的概念。 网络管理是指对网络的运行状态进行监测和控制,使其能够有效、可靠、安 全、经济地提供服务。网络管理包含两个任务,一是对网络的运行状态进行监测, 二是对网络的运行状态进行控制。通过监测可以了解当前状态是否正常,是否存 在瓶颈和潜在的危机;通过控制可以对网络状态进行合理调节或配置,提高性能, 保证服务。 简而言之,网络管理是控制一个复杂的计算机网络使得它具有最高的效率和 生产力的过程。根据进行网络管理的系统的能力,这一过程通常包括数据收集一 一自动地或通过管理者的手工劳动。数据处理,然后提交给管理者,用于在网络 操作中使用。它可能还包括分析数据并提供解决方案,甚至可能不需要打扰管理 者而自动处理一些情况。进一步,它还可以产生对管理者管理网络有用的报告。 网络管理是保证网络可靠性和提高网络效率的必要手段之一。它的目的在于 最大限度地增加网络的可用时间,提高网络单元的利用率、网络性能、服务质量、 安全性和经济效益,简化多制式、多厂商混合网络环境下的管理和控制网络运行 成本,提供网络规划的依据。网络管理主要包括运行、管理、维护等功能,同时 也包括维护网络正常运行的各种关键技术和软硬件工具,涉及网络资源和活动的 规划、组织、监视、计费和控制。 随着计算机技术和i n t e r n e t 的发展,企业和政府部门开始大规模的建立网 络来推动电子商务和政务的发展,伴随着网络的业务和应用的丰富,对计算机网 络的管理与维护也就变得至关重要。人们普遍认为,网络管理是计算机网络的关 键技术之一,尤其在大型计算机网络中更是如此。网络管理就是指监督、组织和 控制网络通信服务以及信息处理所必需的各种活动的总称。其目标是确保计算机 网络的持续正常运行,并在计算机网络运行出现异常时能及时响应和排除故障。 4 基于w e b 的口城域网综合网管系统的研究与应用 2 1 2 网络管理的功能域 国际标准化组织( i s 0 ) 定义了网络管理的5 大功能域:故障管理、配置管 理、安全管理、性能管理和计费管理。现分别介绍如下: 配置管理 配置管理是网络管理的最基本的功能。配置一个网络需要正式地、明确地描 述所有的网络组成部分及其体系结构、功能和相互关系,包括发现和配置网络的 关键设备的过程。配置管理的主要目的是增强网络管理者对网络配置的控制,这 是通过对设备的配置数据提供快速的访问来实现的,包括以下方面的内容: ( 1 ) 获得关于当前网络配置的信息; ( 2 ) 提供远程修改设备的手段; ( 3 ) 存储数据、维护一个最新的设备清单并根据数据产生报告。 故障管理 故障管理用于检测、定位和排除网络中软硬件的故障,确定网络上的各个设 备是否运行正常,进而分类存档以作进一步的分析。在故障管理中,需要给每个 设备都预先定义好一个故障门限,来决定每个设备的故障特征,同时,还需要实 现故障过滤功能,根据故障的优先级,决定处理方式,防止过多故障在网络上造 成泛滥。 故障管理从操作内容上分为故障检测、故障诊断和故障纠正。 故障检测:维护和检查差错1 3 志:接收故障报告。 故障诊断:寻找故障发生的原因,可执行诊断测试,以寻找故障发生的 准确位置。 故障纠正:将故障点从正常系统中隔离出去,并根据故障原因进行修复。 性能管理 性能管理以网络性能为准则检测网络的利用情况,主要由性能告警的检测和 发现性能故障后网络重配置两部分组成。根据网络的一些运行参数如吞吐率、响 应时间、网络的一般可用度,来判定网络运行的好坏,及决定从哪一方面来改善。 性能管理需要考虑每个网络对象的利用率和性能,以及综合考虑整个网络的利用 率。它使得网络管理者掌握当前网络的运行状态,防止网络可能出现的故障,通 过对各种资源的调整来改善网络性能。 基于w e b 的口城域网练台网管系统的研究与应用 性能管理功能包括性能数据检测和分析、性能阈值设置、性能调整等。 性能管理的目标是检测和衡量与网络性能相关的各个方面,保证网络的性能 能够维持在一个可以接受的水平上。 - 计费管理 计费管理用于度量网络上每个端用户和应用程序对网络资源的使用情况。其 实现方式为:根据用户连接的时间、连接所跨越的网络的长度、用户信息等,并 采用某种算法来计算相应用户对网络资源的使用量,记录到帐务数据库中。对于 在调用了多种资源去完成某项任务的情况,能把各种费用组合起来,并告知用户 所需承担的费用和所消耗的资源。 计费管理的主要功能为:收集计费记录;计算用户帐单;分配网络运行成本; 网络经营预算;考察资费变更的影响。 计费管理可以促使用户合理的利用网络资源,保证网络的正常运行,另一方 面管理员也可以根据网络资源的使用情况更好地为用户提供所需要的资源量。 安全管理 安全管理主要是提供一个安全策略,确保只有授权的合法用户可以访问受限 的网络资源和重要信息。按照权限、口令以及一些准则来检测有意或无意的非法 入侵,当检测到非法入侵事件后,采取必要的措施来查处或追踪。 安全管理主要涉及:防止非法用户访问,在敏感的网络资源和用户集间建立 映射关系;数据链路加密;密钥分配和管理;安全日志维护和检查;审计和跟踪; 防止病毒;灾难恢复措施。 2 1 3 管理模型 在网络管理中,般采用管理者一代理的管理模型,如图所示。 回 警理镶作 匝警警墨 疆姆 、 图2 - 1 管理者一代理之间的通信 在网管工作站上的管理者( 也称为管理系统) 向位于被管理设备内部的代理 发送管理操作的指令,代理收到后,将发来的命令或信息请求转换为该设备的内 6 量! 兰里里塑堡塑苎堕箜鱼旦笪墨竺堕里壅兰窒旦 部指令,完成管理操作,并返回结果信息。同时,代理也可以主动向管理系统发 送通知信息,将被管理设各上的事件信息或故障信息告诉管理者。 个管理者可以域多个代理相连进行通信;而个代理也可以接受多个管理 者发来的管理操作,但必须协调好多个操作。 2 1 4 网络管理的体系结构 网络管理平台可以采用多种体系结构来提供功能。三种流行的网络体系结构 是:集中式体系结构、分层式体系结构和分布式体系结构。 集中式体系结构 集中式网管体系中有个管理者对整个网络的运行进行管理,负责处理代理 上的管理信息,是目前使用最为普遍的一种模式。 集中式体系结构的优点在于网络管理系统处于高度集中,易于作出全面决 断,网络升级时仅需要处理集中点。由于所有数据均连接到统一的中央数据库, 所以易于管理、维护和扩容。但随着网络规模和复杂度的迅速增大,这种结构已 暴露出不可克服的缺点,主要表现在: 管理中心需要处理所有的管理信息,导致大量的数据可能来不及处理。 所有的信息都涌向中央管理者,网络传输量大,容易引起阻塞。 整个网络管理系统的运转都依赖于管理中心,一旦发生故障,管理系统 将崩溃,可靠性差。 分层式体系结构 分层体系结构中使用了多个系统,其中一个系统作为中央服务器系统,其他 系统作为客户系统。网络管理平台的某些功能驻留在服务器系统上,其它功能由 客户系统完成。i - i p 的o p e n v i e w 就是市场上较为流行的分层式平台。 网络管理平台的层次体系结构具有以下主要特点:不依赖于单一系统;网络 管理任务的分布;在网络各处进行网络监控;集中信息存储。层次化的方案将管 理任务分散于中央系统和客户系统之间,缓解了集中式方案中存在的问题。但是, 它使用了多个系统来管理网络,因此可能会给数据采集造成困难,而且每个客户 系统管理的设备列表需要在逻辑上预先定义并手工配置好。 分布式体系结构 基于w e b 的【p 城域剜练盲阐冒系统曰q 研艽与应用 分布式体系结构采用一种对等式结构,网管功能被分布到多个管理者上,完 成各自域内的网络逻辑管理( 综合管理) ,而每个被管设备都是具有一定自我管 理能力的自治单元。分布式网络管理的根本属性就是能容纳整个网络的扩展、可 靠,管理性能高,适合于多域的大型网络结构。 该体系结构的优点在于它完全分散了网络资源( n e t w o r k r e s o u r c e ) 的负荷, 网络管理系统的规模可以按需要来任意调整,这种网络管理模式具有很高的可靠 性( 无单点障碍) 。其缺点是系统设备复杂( 需要有分布应用的架构) 。这是一种 崭新、并正在迅速发展及广泛应用的网络管理技术,目前尚无标准可循。 而在非集中式结构中,分层式体系结构适用于单一业务和网络拓扑结构简单 的网络系统;而分布式体系结构适用于多业务、信息量大、能灵活扩容而且能异 构处理的网络系统。显然,分布式网络结构模式更适合于未来通信信息网络的管 理。 基于以上原则,本课题针对课题所涉及的m 网络的规模比较大,故采用非 集中式网管体系结构。 鬟 分帮式智能、辑! 涮和处雕朗需求 一 非 巾 一怔 赢一 攫 中 炎 轮淘豹颈攫 式 体 体 系 一低商一 结 系 构 一列终眷旺盛,蒋鳃信息乏比 一 结 构 低盎 图2 - 2 集中式体系结构与非集中式体系结构的度量指标 2 1 5 网络管理的发展趋势 网络管理的根本目标是满足运营商及用户对网络的有效性、可靠性、开放性、 综合性、安全性和经济性的要求。 ( 1 ) 网络应该是有效的; ( 2 ) 网络应该是可靠的: ( 3 ) 现代网络要有开放性; ( 4 ) 网络要有综合性: ( 5 ) 网络要有很高的安全性; 基于w e b 的i p 城域网综合网管系统的研究与应用 ( 6 ) 髓络要有经济性。 随若网络互连技术的飞速发展,网络管理技术自身也在不断发展。目前计算 机网络管理技术的发展主要表现在以下几个方面: 络管理集成化:允许用户从单一平台管理各种协议的多种网络,通 过一个操作平台实现对多个互连的异构网络的管理。 网络管理的智能化:采用人工智能技术进行自动维护、诊断、排除 故障以及维持网络运行在最佳状态,如处理不确定问题、协同工作、 适应系统变化并能通过解释和推理对网络实施管理和控制。 网络管理的实时性:提供实时的动态资源管理和控制。 分布式网络管理是网络管理的个重要发展方向,包括以下几个方 面: 层次结构管理 公共对象请求代理体系结构( c o r b a ) 面向代理的开放网络管理 基于w e b 的网络管理( _ l e b b a s e dm a n a g e m e n t ) 2 。2 网管系统的概念及发展趋势 2 2 1 网管系统的概念 一个典型的网络管理系统包括四个要素:管理员、管理代理、管理信息数据 库、代理服务设备。一般说来,前三个要素是必需的,第四个是可选项。 ( 1 ) 管理员( m a n a g e r ) 网络管理软件的重要功能之一,就是协助网络管理员完成管理整个网络的工 作。管理员应该定期查询管理代理收集到的有关主机运转状态、配置及性能等的 信息,用于分析、确定网络运行的状态是否正常。 ( 2 ) 管理代理( a g e n t ) 网管代理是驻留在网络设备( 包括u n i x 工作站、网络打印机等) 中的软件 模块。管理代理软件可以获得本地设备的运转状态、设备特性、系统配置等相关 信息完成网络管理员布置的采集信息的任务。管理代理软件所起的作用是,充当 基于w e b 的矿础域同练古同菖乐统嗣研冗匈f 嘲黾 管理系统与管理代理软件驻留设备之间的中介,通过控制设备的管理信息数据库 ( m i b ) 中的信息来管理该设备。 路由器、交换器、集线器等许多网络设备的管理代理软件一般是由原网络设 备制造商提供的,它可以作为底层系统的一部分、也可以作为可选的升级模块。 设备厂商决定他们的管理代理软件可以控制哪些m m 对象,哪些对象可以反映 管理代理软件开发者感兴趣的问题。 ( 3 ) 管理信息数据库( m i b ) 管理信息数据库( m i b ) 定义了一种数据对象,它可以被网络管理系统控制。 m m 是一个信息存储库,这里包括了数千个数据对象,网络管理员可以通过直 接控制这些数据对象去控制、配置或监控网络设备。现在已经定义的有几种通用 的标准管理信息数据库都支持简单网络管理协议( 卧n 口) ,使用最广泛、最通 用的m a b 是m i b i i 。 ( 4 ) 代理设备( p r o x y ) 代理设备在标准网络管理员软件和不直接支持该标准协议的系统之间起桥 梁作用。利用代理设备,不需要升级整个网络就能实现从旧协议到新版本的过渡。 2 2 2 网管系统的发展趋势 随着计算机网络的复杂性越来越大,要求网络管理的性能越来越高,为了满 足这种需求,网络管理系统必须不断地提高和发展,今后的网络管理系统主要将 朝着网络管理w e b 化、网络管理层次化、网络管理智能化和集成系统管理几个 方向发展。 ( 1 ) 网络管理w e b 化 基于w e b 的网络管理模式融合了w e b 功能和网络管理技术,允许网络管 理人员通过与w w 同样形式去监视网络系统,通过使用w e b 浏览器,管理人 员在网络的任何节点上都可以方便配置、控制及访问网络,这种新的网络管理模 式同时还可以解决异构平台产生的互操作问题。基于w e b 的网络管理提供比传 统网管界面更直接,更易于使用的界面,降低了对网络管理操作和维护人员的要 求。 ( 2 ) 网络管理层次化 1 0 基于w e b 的口城域阚综台网管系统的研究与应用 随着网络规模的扩大,s n r m p 管理机制的弱点被充分暴露出来。s n m p 是一 种平面型网管架构,管理者容易成为瓶颈。传输大量的原始数据既浪费带宽,又 消耗管理者大量的c p u 时间,使网管效率降低。解决这个问题,可以在管理者 与代理之间增加中间管理者,实现分层管理,将集中式的网管架构改变为层次化 的网管架构。 ( 3 ) 网络管理智能化 随着网络结构和规模的日趋复杂,网络管理员不仅要有坚实的网络技术知 识,还要有丰富的网管经验和应变能力。现代网络管理正朝着网管智能化方向发 展。智能化网络有能力综合解释底层信息,对网络进行管理和控制。同时,智能 化网管能够根据已有的不很完全、不很精确的信息对网络的状态做出判断。 ( 4 ) 集成系统管理 随着计算机网络的发展,网络管理和系统管理之间的关系越来越密切,把它 们集成在一起是一个重要的发展趋势,这也是很多网络管理系统厂商正努力实现 的。事实上,s u n 已经将其网络管理产品s o l s t i c e 定义为“基于企业管理的策略”, 包含了系统管理和网络管理的产品。这样的方案将受到越来越多的用户的欢迎, 把网络管理和系统管理结合在一起,最终将建立一个完善的系统。 2 3 国内外主流i p 网管软件 2 3 1h po p e n v i e w h p 是最早开发网络管理产品的厂商之一,其著名的h po r ,e n v i e w 已经得到 了广泛的应用。0 p e n v i e w 是第一个真正兼容的、跨平台的网络管理系统,集成 了网络管理和系统管理各自的优点,形成一个单一而完整的管理系统。 0 p e n v i e w 解决方案支持s n m p 和c m i p 两大网络管理标准,提供0 s i 定义的 五大网络管理功能。它实现了网络运作从被动无序到主动控制的过渡,使网管人 员及时了解整个网络当前的真实状况,实现主动控制,而且0 p e n v i e w 解决方案 的预防式管理工具临界值设定与趋势分析报表,可以让网管部门采取更具预 防性的措施,管理网络的健全状态。 o p e l l v i e w 系列产品包括了统一管理平台、全面的服务和资产管理、网络安 基于w e b 的乎槭域阿琼亩恻冒示坑的研艽与应用 全、服务质量保障、故障自动监测和处理、设备搜索、网络存储、智能代理、 i n t e r n e t 环境的开放式服务等丰富的功能特性。 2 3 2i b mt i v o l i t i v o l i 管理环境是一个用户网络计算机管理的集成的产品家族,可以为各 种系统平台提供管理。t i v o l i 是一个跨越主机、客户机n 务器系统、工作组应 用、企业网络、i n t e r n e t 服务的端到端的解决方案,而且它将系统管理包含在 一个开放的、基于标准的体系结构中。t i v o l i 包含了较全面的企业资源管理功 能,包括: ( 1 ) 平台:是一个统一的管理平台。 ( 2 ) 可用性:包括网络管理软件、分布式系统监控功能、事件处理和自动化管 理。 ( 3 ) 安全性:具有跨平台的用户管理功能和全面的企业安全管理功能。 ( 4 ) 配置:包括软件分发管理和自动信息仓储管理。 ( 5 ) 可操作性:具有远程用户支持与控制功能。 ( 6 ) 应用管理:包括全面的d o m i n o n o t e s 管理和各种大型数据库系统的管理。 ( 7 )工作组产品:可把局域网与t i v o l i 企业管理系统连接起来。 2 3 3s u nn e tm a n a g e r s u n 公司的n e t m a n a g e r 是分布式管理体系结构的网络管理系统,可以管理 包括d e c n e t 和f d d i 网络环境,并能够与i b m 的t i v o l i 相互配合。其集成工具 能提供故障管理、配置、计费和安全服务。但它基本上还是个开发平台,还需要 第三方厂商开发的应用系统来实现。 其功能和特点如下: ( 1 ) 分布式管理:为用户提供管理来自不同厂商、规模和复杂程度可变的网络 及系统的能力。 ( 2 ) 协同管理:主要特点是信息的分布采集、信息的分布使用、应用的分布执 行。可以将一个小型企业瓦按其业务组织或地域分为若干区,每个区都有 自己独立的网管系统。 基于w e b 的口城域网综合网管系统的研究与应用 s n m p 支持:s u nn e t m a n a g e r 包括了所有基本的s n m p 机制,而且允许配置 s n m p 陷阱( t r a p ) 为不同的优先等级。 安全性:提供访问控制表,以保证那些被授权接受管理数据的人才能得到 相关信息。 用户工具:s u nn e t m a n a g e r 的用户工具很丰富,它可使管理者监视和控 制网络及系统资源。图形化的界面简化了操作过程并减轻了培训任务。 应用接口:提供了开发工具,厂商和用户可用来构造强大的工具,以补充 s u nn e t m a n a g e r 的功能。 2 3 4c i s c o w o r k sw i n d o w s c i s c o w o r k sw i n d o w s 是全面的网络管理软件,它为简单的管理中小型企业 网络或工作组提供了功能强大的工具集。它比较适用于全面的网络管理和视频监 控解决方案;易于使用的路由器和交换机管理软件;以及经济有效的网络管理解 决方案等这些客户特定需要的情况。 c is c o w o r k sw i n d o w s 提供以下特性: ( 2 ) ( 3 ) ( 4 ) ( 5 ) ( 6 ) ( 7 ) ( 8 ) 网络设备的自动发现,可以自动持续的发现网络中的元素,见识各网络元 素的状态变化情况。 访问广泛的端口状态、带宽使用、流量统计、协议信息以及其它网络性能 统计数据; 灵活的绘图功能,用户快速记录和分析能够输出到文件的历史数据: 管理信息基础( m i b ) 编译器和浏览器,用户管理第三方s n m p 设备; 简化c i s c o 路由器、交换机、集线器和访问服务器设备配置和管理的工具; 闽值管理特性,能为许多性能变量进行设置,进而生成报警或事件通知; 事件过滤器将事件浓缩成有用的故障诊断信息能够自动报告网络故障并 提请管理员处理: 用户配置简单的虚拟局域网( v l a n ) 的设备配置特性。 2 4i p 网管系统的发展方向 i p 网管系统建设的功能模块结构如图2 - 3 所示,包括对路由器、主机系统等 ) ) ) ) 量三! 兰望竺! 苎苎堕塑重塑笪至垫堕要堑皇璺堡 i p 网络上各类网元设备的管理,包括故障管理、性能管理、拓扑管理、资源管 理、工单管理、s l a 管理、流量流向分析、安全管理等。在现有网管系统的基 础上,需要补充、调整、完善和加强。下面仅就其中的几方面作一介绍。 图2 3 坤综合网管基本功能框图 ( 1 ) 故障管理 目前的网管系统,对于故障的管理仅仅处于故障信息的发现阶段,缺乏对故 障日志的整理分析,缺乏对故障的分级告警,缺乏对故障工单的闭环管理等。 故障日志 网管系统应能对日志进行分类整理,通过友好方便的界面呈现给网管人 员,使网管人员方便地做系统故障日志的分析。 故障告警 网管系统应该分类产生故障告警信息,通过声光电的形式直接告警以提 示网管人员,并且能对规定时间内没有处理的告警信息进行告警升级,提示 上一级网管人员注意。 故障闭环管理 网管系统在发现故障后,应能自动生成故障单,并按一定的流程转发处 理,直到故障的处理完成,最后对故障处理的结果进行归档记录。故障的闭 环管理应和故障告警紧密联系在一起。 ( 2 ) 资源管理 网络资源是企业的巨大财富,使开展各项业务的基础。无论使高层的管理人 1 4 一量主旦! ! 塑堡塑茎旦堡笪翌篁至竺坚曼茎主壁望 员还是一股的维护人员,都需要不同程度地掌握一定网络资源的情况。 ( 3 ) 网管系统内部资源共享 在网管系统内部,网络资源信息应具有与其它信息的关联性。例如当一 个故障信息出来时,不仅可以看到设备或链路本身的故障信息,还可以关联 到它影响的客户信息。 ( 4 ) 网管资源信息和其它系统资源信息的共享 网管系统的建设,应该充分考虑到和其它资源系统的接口,使资源信息 自动共享。 ( 5 ) 资源的统计 网管系统应能够实现动态的网络资源管理,使它能够按照网管人员的需 求,直接到设备上去统计,保证统计数据的准确性和高效性,并能配有一定 的数据图表,形象地表现出网络资源的实际情况。 ( 6 ) i p 地址的管理 i p 地址作为互联网的基础资源,是网络资源的重要组成部分,目前的网 管系统中对i p 地址的管理还比较缺乏。对所管i p 地址资源的动态管理和静 态管理,实时掌握坤地址的使用情况,实现i p 地址资源的高效分配和回收, 有效进行口地址规划,这些都是口地址管理中的重要组成部分。 ( 7 ) 数据里现 数据统计呈现是网管系统的个主要功能。目前的网管系统能够实现对流量 信息的采集和发布,但它还是存在一定的问题。 缺乏灵活的报表格式 缺乏灵活的数据程序方式 数据缺乏分类的排名呈现 缺乏数据的实时呈现能力 此外,基于w e b 的呈现方式也是各种告警与流量数据呈现的重要发展方向。 以往很多网管系统采用了j a v a 与x m l 结合实现客户端的w e b 呈现,固然有 一定的好处,但由于j a v a 本身在页面显示上速度较慢,而且与x m l 的结合远 不如本身就基于x m l 构建的n e t ,因此我们更趋向于选择n e t 与x m l 的结合 来实现网管系统的配置与w e b 的呈现。 基于w e b 的口撼域冈端盲冈首示坑前针冗与应用 ( 8 ) 与其它系统的接口 i p 网管系统既有相对的独立性,又有很大的关联性。目前,已经存在几 套运行系统,如工单系统、资源系统等。p 网管系统应该充分考虑与其它系 统的接口。 ( 9 ) 对设备私有m m 库属性的监控 网络设备厂家对于它们的设备提供了丰富的私有m i b 库,通过这些私 有m m 库可以呈现很多设备有用的信息。i p 网管系统应该具有调用厂家私 有m i b 库的功能,通过良好的界面,实现对设备更细致的管理。 ( 1 0 ) 对网管系统本身的网管监控 网管系统除了能监控其它网络设备,还应该能对自己的网络系统进行监控, 一旦网管系统自身出了问题,网管人员也能在第一时间知道。 基于w e b 的i p 城域刚综合网管系统的研究与应用 第三章s n m p 协议及其应用 目前,简单网络管理协议( s n m p ) 是商业、大学和网络研究中最流行的 网络管理协议,是事实上的网络管理工业标准,因此本文中所研究实现的i p 城 域网综合网管系统同样将基于s n m p 。 3 1s n m p 协议的发展 s n m p 最初是作为一种短期的解决方案而提出来的。由于c m i s c m i p 体 系的复杂性,因特网活动委员会( i a b ) 决定采用分两步走的方式来实现因特网的 管理。第一步就是加强s g m p ( s i m p l eg a t e w a ym o n i t o r i n gp r o t o c o l ,简单网关监 视协议) ,将其完善成为s n m p ,即简单网络管理协议,以此提供短期的解决方 案;第二步即长期的解决方案就是前面提到的c m o t ( t c p i p 上的c m i p ) 。 s n m p 一经出现,很快在因特网管理中得到了广泛的应用,很多的代理系统和 管理系统的网络经营者都采用了s n m p 来进行网络管理。 与此同时,作为长期解决方案的c m o t 却没有象预想的那样逐步推广,到 现在为止,支持c m o t 的产品依然寥寥无几,c m o t 在定程度上已经被打上 了“历史”的标记。随着支持s n m p 产品的增多和i n t e m e t 管理的要求,s n m p 本身管理的许多不足之处也越来越体现出来了,因此,对s n m p 的完善迫在眉 睫。1 9 9 2 年3 月,i e t f 提出要求改进s n m p v i 的建议,于1 9 9 3 年4 月形成 s n m p v 2 。随后,由于其安全性功能和管理体系框架过于复杂,在1 9 9 6 年1 月 又进行了修订,形成s n m p v 2 c 。然而,增加安全性的要求仍然存在,s n m p 工 作组在s n m p v 2 u 和s n m p v 2 * 的基础上,加上基于伙伴的s n m p v 2 ,形成了现 在的s n m p v 3 。s n m p v 3 框架提供了对s n m p v l 和s n m p v 2 的支持,并定义 了新的m i b 以配置安全性、通知、代理服务器转发以及基于视图的访问控制。 s n m p v 3 最重要的特性是安全性得到了很大的提高,但也增加了整个管理系统 结构的复杂性。 s n m p 之所以流行,是由于它具有以下的特点: 首先,相对于其它种类的网络管理体系或管理协议而言,s n m p 易于实现。 s n m p 的管理协议、m i b ( 管理信息库) 及其它相关的体系框架能够在各种不 基于w e b 的【p 城域悯综合侧管系境的研建与应甩 同类型的设备上运行,包括低档的个人电脑到高档的大型主机、服务器、及路 由器、交换机等网络设备。网络设备中的s n m p 网管代理在运行时不需要很大 的内存空间。s n m p 协议一般可以在目标系统中快速开发出来,所以它很容易 在面市的新产品或升级的老产品中出现。尽管s n m p 协议缺少其它网络管理协 议的某些优点,但它设计简单、扩展灵活、易于使用,这些特点大大弥补了s n m p 协议应用中的其他不足。 其次,s n m p 协议是开放的标准。但只有经过i e t f 的标准议程批准,才可 以改动s n m p 协议;厂商们也可以私下改动s n m p 协议,这样作的结果很可能 得不偿失,因为他们必须说服
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 25115.4-2026工业洗涤机械的安全要求第4部分:烘干机
- 基于PID的直流电机调速系统在应用技巧课程设计
- DCT图像压缩学习资料课程设计
- 基于多源数据拥堵预警课程设计
- 贝叶斯网络在医疗诊断中的虚拟现实课程设计
- 容器逃逸检测实验设计课程设计
- 基于RAG的本地知识问答助手部署课程设计
- 包装机设计资料分享课程设计
- Flash读写控制器SPI接口课程设计
- 垃圾邮件分类器优化方法课程设计
- 注浆堵漏施工方案安全措施与环境保护
- 2026年部编版新教材语文七年级上册全册教学设计(含教学计划)
- 桩基检测安全培训
- 2026年中考语文一轮复习:说明文阅读 专项练习题汇编(含答案)
- 精神病医院封闭管理食堂承包协议
- 《大学体育文化与运动》第10章民族传统体育
- 高三上学期开学第一节班会课课件主题班会课件
- 理解与表达(第三版)课件 第一单元
- 开学第一课课件2025-2026学年湘教版八年级地理下册
- 天津天津东疆综合保税区管理委员会面向社会招聘笔试历年参考题库附带答案详解
- 健身教练专业培训教程(标准版)
评论
0/150
提交评论