(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf_第1页
(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf_第2页
(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf_第3页
(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf_第4页
(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf_第5页
已阅读5页,还剩55页未读 继续免费阅读

(计算机软件与理论专业论文)基于wmi网络管理系统的研究.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

基于w m i 网络管理系统的研究 学科:计算机软件与理论 研究生签字: 指导教师签字: 摘要 随着计算机网络的迅速发展,网络设备和网络上运行的各种应用服务越来越多,计算 机网络正变的日益复杂。如何及时有效的了解计算机网络的运行情况,准确快速的排除计 算机网络出现的故障就摆在了网络管理人员面前。伴随着网络技术的发展,网络管理技术 取得了一定的成就,然而与高速发展的网络技术相比,网络管理技术发展相对滞后,传统 的网络管理手段已经无法完全胜任网络管理的任务。因此寻找新的网络管理的方法将是一 项十分有意义的研究。本课题的任务就是探索研究一种新的网络管理方法。 本论文首先对网络管理做了系统的概述,分析了国外对于网络管理的研究现状,然后 对目前几种主流网络管理体系进行了简单介绍,分析了基于w b e m 网络管理体系的特点, 并指出其优势所在。在对w b e m 体系结构进行详细介绍之后,重点分析了微软公司在 w i n d o w s 平台上对w b e m 的实现和对c i m 的扩展:w m i ( w i n d o w sm a n a g e m e n t i n s t r u m e n t a t i o n ) ,并提出了对企业网络环境中w i n d o w s 主机进行网络管理的设想。最后 详细设计和实现了基于w m i 网络管理系统,该系统实现了通过w m i 对被管w i n d o w s 主 机进行信息资源的采集和管理。 本论文对基于w m i 网络管理的研究与设计,是对网络管理的一种有益尝试,为网络 管理提供了一种可行的解决方案。本论文实现的网络管理系统不需要在被管w i n d o w s 主 机上安装客户端便可对其进行管理,具有良好的可扩展性,可维护性。 关键词:网络管理;w b e m :c i m ;w m i 1 u 谱易八 斫 至 r e s e a r c ho nn e t w o r km a n a g e m e n ts y s t e mb a s e do nw m i d i s c i p l i n e :c o m p u t e rs o f t w a r ea n dt h e o r y s t u d e n ts i g n a t u r e : s u p e r v i s o rs i g n a t u r e : 删m a b s t r a c t w i t ht h er a p i dd e v e l o p m e n to fc o m p u t e rn e t w o r k ,m o r ea n dm o r en e t w o r kd e v i c e sa n d r u n n i n gs e r v i c e sm a k et h en e t w o r km o r ec o m p l i c a t e d n o w ,h o wt i m e l ya n de f f e c t i v e u n d e r s t a n d i n go ft h eo p e r a t i o no fc o m p u t e rn e t w o r k s ,q u i c k l ya n da c c u r a t e l yr u l eo u tt h e p o s s i b i l i t yo ft h ee m e r g e n c eo ft h ec o m p u t e rn e t w o r ki si nf r o n to ft h en e t w o r km a n a g e r s a l o n gw i t ht h ed e v e l o p m e n to fn e t w o r kt e c h n o l o g y ,n e t w o r km a n a g e m e n tt e c h n o l o g yh a s m a d es o m ea c h i e v e m e n t s ,b u t 、i t ht h er a p i dd e v e l o p m e n to fn e t w o r kt e c h n o l o g y ,t h e d e v e l o p m e n to fn e t w o r km a n a g e m e n tt e c h n o l o g yi sl a g g i n gb e h i n d ,t h et r a d i t i o n a lm e a n so f n e t w o r km a n a g e m e n th a sn o tf u l l yc o m p l e t e dn e t w o r km a n a g e m e n tt a s k s s ol o o k i n gf o ran e w n e t w o r km a n a g e m e n tm e t h o di sa v e r ym e a n i n g f u lr e s e a r c h t h et a s ko fs u b j e c ti st oe x p l o r ea n e wn e t w o r km a n a g e m e n tm e t h o d f i r s to fa l l ,w ed oas y s t e m a t i co v e r v i e wt on e t w o r km a n a g e m e n t ,a n a l y s i so fc u r r e n t f o r e i g ns i t u a t i o nf o rn e t w o r km a n a g e m e n ts t u d y ,t h e n ,w es i m p l yi n t r o d u c es e v e r a lp o p u l a r n e t w o r km a n a g e m e n ts y s t e m s ,a n a l y z ec h a r a c t e r so ft h en e t w o r km a n a g e m e n ts y s t e mb a s e do n w b e m ,a n dp o i n to u tt h em e r i t s a f t e ri n t r o d u c i n gt h ea r c h i t e c t u r eo fw b e mi nd e t a i l ,w e i n t e n s i v e l ya n a l y z ew m i ( w i n d o w sm a n a g e m e n ti n s t r u m e n t a t i o n ) w h i c hi st h er e a l i z a t i o no f w b e ma n dt h ee x t e n s i o no fc i mb ym i c r o s o f t t h e n ,w ea s s u m et h en e t w o r km a n a g e m e n to f t h ew i n d o w sh o s ti nt h ee n t e r p r i s en e t w o r ke n v i r o n m e n t l a s t l y , w ed e s i g na n dr e a l i z et h e n e t w o r km a n a g e m e n ts y s t e mb a s e do nw m i t h en e t w o r km a n a g e m e n ts y s t e mi m p l e m e n t s t h ec o l l e c t i o na n dm a n a g e m e n to fr e s o u r c e si n f o r m a t i o nf o rt h ew i n d o w sh o s tt h r o u g hw m i t h er e s e a r c ha n dd e s i g nf o r t h en e t w o r km a n a g e m e n tb a s e do nw m ii sau s e f u l e x p e r i m e n t i tp r o v i d e saf e a s i b l es o l u t i o nf o rt h en e t w o r km a n a g e m e n t t h ew i n d o w sh o s tc a n b em a n a g e db yt h en e t w o r km a n a g e m e n ts y s t e mw er e a l i z e dw i t h o u ti n s t a l l i n gc l i e n lt h e n e t w o r km a n a g e m e n ts y s t e mh a sag o o de x p a n s i b i l i t ya n dm a i n t a i n a b i l i t y k e yw o r d s :n e t w o r km a n a g e m e n t ;w b e m ;c i m ;w m i 学位论文知识产权声明 学位论文知识产权声明 本人完全了解西安工业大学有关保护知识产权的规定,即:研究生在校攻读学位期间 学位论文工作的知识产权属于西安工业大学。本人保证毕业离校后,使用学位论文工作成 果或用学位论文工作成果发表论文时署名单位仍然为西安工业大学。大学有权保留送交的 学位论文的复印件,允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内 容,可以采用影印、缩印或其他复制手段保存学位论文。 ( 保密的学位论文在解密后应遵守此规定) 学位论文作者签名:丕氟握 指剥嗽:彩司 n 日期:如刁辱年司砂目 学位论文独创性声明 学位论文独创性声明 秉承学校严谨的学风与优良的科学道德,本人声明所呈交的学位论文是我个人在导师 指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地 方外,学位论文中不包含其他人已经发表或撰写过的成果,不包含本人已申请学位或他人 己申请学位或其他用途使用过的成果。与我一同工作的同志对本研究所做的任何贡献均已 在论文中作了明确的说明并表示了致谢。 学位论文与资料若有不实之处,本人承担一切相关责任。 学位论文作者签名:至氧锈 指导教师签名: 日期:办彳 | 了为门 r嘲i 蜘三迭 年辱司砂司 1 绪论 1 绪论 1 1 课题背景 本课题来源于国家兵器“十一五 战术通讯网络与仿真预研项目。网络技术的迅速发 展,使网络变得越来越复杂,一个可信、可靠、安全、稳定的网络平台是网络正常运行的 基本保障,网络管理系统已经成为网络运行好坏的关键之一。 互联网的迅猛发展使得计算机网络的应用渗透到了社会各个领域,尤其是在军事、教 育、金融等重要部门。许多企事业单位纷纷建立自己的内部计算机网络,以加强自身获取 信息和运用信息的能力。计算机网络已经成为一种重要的社会生产工具,网络管理则是维 护、控制此生产工具使其具有最高效率和生产力的过程。面对开放互联、结构复杂和日益 庞大的网络,网络失效、配置不当、管理复杂等问题随之出现,同时管理者对网络性能和 管理工具的友好性、易用性要求也越来越高。因此,有效而完善的网络管理机制、直观而 易用的网络管理系统是被迫切需要的。从某种意义上说,网络系统整体运作的有效性很大 程度上取决于网络管理的有效性,而网络管理技术、网络管理系统的设计和功能实现则是 影响网络管理有效性的重要方面。 从技术的角度来看,在国内外研究的推动下,计算机网络及其管理技术不断发展,新 技术不断涌现。然而新技术的产生到满足用户需求往往有一段距离,对于计算机网络管理 技术,这段距离的关键因素是网络管理者所使用的网络管理系统。在网管技术相对成熟的 条件下,如何利用现有技术来设计和实现最终用户所用的网络管理系统,是一项符合社会 需求、具有实际意义的研究任务。 1 2 网络管理概述 网络管理【1 1 就是指监督、组织和控制网络通信服务以及信息处理所必需的各种活动的 总称。其主要任务是提高企业网络的工作性能和运行效率,保证企业网络的正常可靠运行, 也包括能及时地分析与排除在网络中可能遇到的故障或者发现潜在的问题。 根据国际标准化组织所提出的i s 0 7 4 9 8 4 - - 4 “网络管理框架模型”中的观点,网络管 理具有五大功能,即配置管理、失效与故障管理、性能管理、计费管理和安全管理。所有 的这些网络管理功能应在具体的网络管理标准协议的规范下予以保证,并由网络管理人员 通过具体的网络管理平台和管理软件加以实施。 信息模型是网络管理体系结构的核心,它定义了对受管资源描述的框架。从管理观点 来看,并不需要了解网络的整个结构或资源( 例如网桥、协议实体、文件系统等) 的全部 内容的处理过程,只需要对与管理相关的参数( 例如配置和调整参数及函数,如启动、停 止、激活数据备份) 建模。管理视图( m a n a g e m e n tv i e w ) 可被认为是为实现管理任务所 西安t 业大学硕十学位论文 需要的实际硬件和软件资源的模型( 抽象) 。 计算机网络的管理可以说是伴随着1 9 6 9 年世界上第一个计算机网络美国国防部 设计的a r p a n e t 的产生而产生的,随后的一些网络结构如:i b m 的s n a ,d e c 的d n a , a p p l e 的a p p l e t a l k 都有一个相应的管理系统;到t c p i p 协议族在2 0 世纪7 0 年代正式 被定为军方通信标准并开始被广泛使用后,网络迅速发展,子网数目的增多使监视网络活 动成为一种必须,系统管理员关心的诸多问题,如安装配置、备份恢复、资源共享、系统 安全和性能优化等等都牵扯网络管理的工作,使网络管理成了一件大事。 在网络管理协议产生以前相当长的时间里,管理者要学习各种从不同网络设备获取数 据的方法。因为各个生产厂家使用专用的方法收集数据,相同功能的设备,不同的生产厂 商提供的数据采集方法可能大相径庭。在这种情况下,制定一个行业标准的紧迫性越来越 明显。首先开始研究管理通信标准问题的是国际上最著名的国际标准化组织i s o ,他们对 网络管理的标准化工作始于1 9 7 9 年,主要针对o s i ( 开放系统互连) 七层协议的传输环 境而设计。i s o 的成果是c m i s ( 公共管理信息服务) 和c m i p ( 公共管理信息协议) 。c m i s 支持管理进程和管理代理之间的通信要求,c m i p 则是提供管理信息传输服务的应用层协 议,两者规定了o s i 系统的网络管理标准。基于o s i 标准的产品有a t & t 的a c c u m a s t e r 和d e c 公司的e m a 等,h p 的o p e n v i e w 最初也是按o s i 标准设计的。 后来,i n t e m e t 工程任务组( i e t f ) 为了管理以几何级数增长的i n t e m e t ,决定采用基 于o s i 的c m i p 协议作为i n t e m e t 的管理协议,并对它作了修改,修改后的协议被称作 c m o t ( c o m m o nm a n a g e m e n to v e r t c p i p ) 。但由于c m o t 迟迟未能出台,i e t f 决定把已 有的s g m p ( 简单网关监控协议) 进一步修改后,作为临时的解决方案。这个在s g m p 基础 上开发的解决方案就是著名的s n m p ( 简单网络管理协议) 1 2 】,也称s n m p v l 。 s n m p v l 最大的特点是简单性,容易实现且成本低。此外,它的特点还有:可伸缩性 s n m p 可管理绝大部分符合i n t e m e t 标准的设备;扩展性通过定义新的“被管理 对象”,可以非常方便地扩展管理能力;“健壮性”( r o b u s t ) 即使在被管理设备发生 严重错误时,也不会影响管理者的正常工作。 近年来,s n m p 发展很快,已经超越传统的t c p i p 环境,受到更为广泛的支持,成 为网络管理方面事实上的标准。支持s n m p 的产品中最流行的是i b m 公司的n e t v i e w 、 c a b l e t r o n 公司的s p e c t r u m 和h p 公司的o p e n v i e w 。除此之外,许多其他生产网络通信设 备的厂家,如c i s c o 、c r o s s c o m m 、p r o t e o n 、h u g h e s 等也都提供基于s n m p 的实现方法。 相对于o s i 标准,s n m p 简单而实用。 如同t c p i p 协议簇的其它协议一样,最初的s n m p 没有考虑安全问题,为此许多用 户和厂商提出了修改s n m p v l ,增加安全模块的要求。于是,i e t f 在1 9 9 2 年雄心勃勃地 开始了s n m p v 2 t m 的开发工作,当时计划的第二版将在提高安全性和更有效地传递管理信 息方面加以改进,具体包括提供验证、加密和时触同步机制以及g e t b u l k 操作提供一 次取回大量数据的能力。最近几年i e t f 为s n m p 的第二版做了大量的工作,其中大多数 2 1 绪论 是为了寻找加强s n m p 安全性的方法。然而不幸的是,涉及的方面依然无法取得一致, 从而只形成了现在的s n m p v 2 草案标准。1 9 9 7 年4 月,i e t f 成立了s n m p v 3 工作组。 s n m p v 3 的重点是安全、可管理的体系结构和远程配置。目前s n m p v 3 已经是i e t f 提议 的标准,并得到了供应商的强有力的支持。 在过去几十年中,通信技术快速发展,网络正在向智能化、综合化、标准化方向发展, 先进的计算机技术、a t m 交换技术、神经网络技术正在不断应用到网络中来,给网络管 理提出了新的挑战。与之相适应,网络管理也在逐渐成熟并日臻完善。下面对网络管理技 术的一些新趋势做一个简单的介绍。 网络管理技术的一个新的趋势是使用r m o n ( 远程网络监控) 。r m o n 的目标是为了 扩展s n m p 的m i b i i ( 管理信息库) ,使s n m p 更为有效、更为积极主动地监控远程设 备。r m o nm i b 由一组统计数据、分析数据和诊断数据构成,利用许多供应商生产的标 准工具都可以显示出这些数据,因而它具有独立于供应商的远程网络分析功能。r m o n 探测器和r m o n 客户机软件结合在一起在网络环境中实施r m o n 。r m o n 的监控功能是 否有效,关键在于其探测器要具有存储统计数据历史的能力,这样就不需要不停地轮询才 能生成一个有关网络运行状况趋势的视图。当一个探测器发现一个网段正处于一种不正常 状态时,它会主动与网络管理控制台的r m o n 客户应用程序联系,并将描述不正常状况 的捕获信息转发。 1 3 国外研究现状 近几年,随着网络规模的逐步扩大、应用的逐渐复杂,各个企事业单位、政府机构都 面临着网络的管理难、控制难、维护难等问题。目前许多企业都依赖于e r p c r m 等电子 信息系统,而金融、银行、保险等行业对网络的依赖性就更强,如果企业的网络发生故障 或者运行状态不佳,数据流受到阻塞,关键资料就不能得到有效共享,导致运营效率下降, 从而影响企业的生产效率,甚至会给企业经营带来巨人的损失。 与此同时,如何保障网络的畅通无误,如何及早发现并排除潜在的故障隐患,有效地 管理好网络,保障网络的安全稳定运行,成为i t 管理人员甚至是企业领导层都必须面对 的问题,许多网络经营管理机构或单位不得不付出极大的人力、物力对网络进行管理。然 而,一个普遍的现象是众多单位采用人工分散的管理方式,发现一个问题解决一个问题, 许多统计工作都用手工进行,这此传统方式不仅浪费大量的人力物力,而且远不能适应网 络应用的需要。现在人多数网络管理员都在承受着网络规模越来越大、复杂度越来越高的 网络管理工作压力,同时还受到企业管理高层要求降低成本和提高效率的压力,要想以最 少的资源创造最多的利润,要想在最少i t 资源的基础上对网络进行有效维护,以保持其 最优的性能和可靠性,网络管理人员就必须选择有效的管理工具来最大程度发挥网络的价 值和效率。 今天,人们己经清楚的意识到,计算机网络的管理和运行是计算机网络领域中的关键 3 西安工业大学硕士学位论文 技术之一,特别是大型计算机网络的建设,更应该把网络的管理和运行作为十分重要的建 设内容。网络管理,就是监视、组织和控制网络通信服务和信息处理所必需的各种活动的 总称,确保网络长时间、正常的运行,并当其出现故障的时候尽快的发现、修复故障,使 其最大限度的发挥其应有的效益。 许多厂商开发出了自己的网络管理产品,它们都采用了标准的网络管理协议,提供了 具有各自特色的解决方案,比较典型的有s u n 公司的n e t m a n a g e r 、h p 公司的o p e n v i e w 、 c a b l e t r o ns y s t e m s 公司的s p e c t r u me n t e r p r i s em a n a g e r5 0 、l o r a nt e c h n o l o g i e s 的k i n n e t i c s 2 0 【4 1 。 1 4 课题意义 在互联网时代,有效的企业管理至关重要,如何保证网络的安全和业务的正常运行已 经是一个及其重要的问题,这就需要一个网络安全的统一管理平台来保证网络平台的正常 运行。在这个信息安全管理平台下,实现设备协同工作,优化网络和系统资源的有效利用, 保障网络和应用系统安全正常地运行具有重要的现实意义。随着全球网络经济、信息技术 的迅猛发展,各类基于网络的业务应用平台越来越多,网络设备的安全产生了各种各样的 问题,网上泄密、网上诈骗、黑客攻击、系统崩溃等一系列涉及计算机信息安全的事件时 有发生,计算机病毒的侵害更是持续以极高的速度增长。一些重要应用的计算机信息系统 在信息安全管理、技术措施等方面还存在着很多薄弱环节,一旦受到非法计算机入侵和病 毒的侵害,往往会酿成灾难性的后果。为了解决上述网络设备的安全问题,需要研究设计 一个通用的网络安全管理平台,统一的管理各种网络设备和资源,并在统一的模型上实现 安全策略和设备联动策略。而本文的研究课题就是对网络中的w i n d o w s 主机信息进行采 集,并在整个网络管理平台上实现对w i n d o w s 主机信息的统一监测和管理。 1 5 论文结构 本文的结构安排如下: 第一章,绪论。 介绍了网络管理的概念和发展历史,网络管理的国内外研究情况以及所面临的问题, 然后介绍本论文的研究意义以及研究的内容。 第二章,网络管理。 对现存的一些网络管理体系进行介绍,并指出它们存在的问题。重点分析了基于 w b e m 的网络管理体系以及其优势所在。 第三章,w i n d o w s 管理规范( w m i ) 。 对w b e m 在w i n d o w s 下的具体实现w m i 进行了详细的介绍,分析了w m i 技术的 起源、功能、体系结构等方面。 第四章,基于w m i 网络管理系统的设计。 4 1 绪论 提出对w i n d o w s 主机信息进行监测和管理控制的需求并进行分析,对系统的整体架 构、功能服务等进行详细设计。 第五章,基于w m i 网络管理系统的实现。 在上章的基础上,对基于w m i 网络管理系统进行分析和具体实现,完成设计要求 的所有功能。 第六章,结束语。 对论文的研究工作作了总结,并对未来工作进行了展望。 5 西安工业人学硕十学位论文 2 网络管理 网络管理是指对网络的运行状态进行监测和控制,使其能够有效、可靠、安全、经济 地提供服务。从这个概括可以看出,网络管理可以包括两个任务:一是网络的运行状态进 行监测;二是对网络的运行状态进行控制。通过监测了解当前状态是否正常,是否存在瓶 颈问题和潜在的危机;通过控制对网络状态进行合理调节,提高性能,保证服务。 2 1 网络管理的必要性 在信息领域中,传统上网络按功能被划分为3 种p j : 1 ) 主要用于双方交流信息的通信网络,如电话网; 2 ) 主要用于向大众单向传播信息的传媒网络,如广播电视网; 3 ) 主要用于信息资源共享和计算能力共享的计算机网络,如i n t e m e t 。 网络出现初期,它只用于科研机构,其网络设备类型单一,拓扑结构简单。网络管理 是本地性和物理性的。即交换机、路由器等资源要通过物理作业进行本地管理。技术人员 在现场连接仪器、操作按钮、配置程序,监视和改变网络资源的状态。而且管理作业一般 都是发现故障或接到用户报告之后才开始。就是说,网络管理采用的是故障驱动的事后策 略。 然而,随着计算机网络与通信技术的高速发展,这3 种网络正在走向融合,即用一种 网络实现交流信息、传播信息、共享信息3 种功能。这不仅仅带来了如何协同各种网络的 问题,而且即使在一个网的内部,如何协同各种操作系统和硬件设施都不同的网络设备也 变得非常复杂。如何进行有效的网络管理,确保网络可靠地、稳定地、优化地运行已经成 为一个迫切需要解决的问题。国外诸多关于目前网络现状的研究更加证实了网络管理的必 要性和重要性;在英国一研究调查发现,在局域网中,平均每年瘫痪1 2 次,带来的后果 是平均每次都不能够提供服务超过4 小时;在美国个研究调查显示,如果局域网一次故 障,在“财富1 0 0 0 中的公司将平均损失超过3 0 ,0 0 0 美元,具体的一个例子是在1 9 9 0 年2 月,a t & t 公司的长途电话网络的长达9 小时的瘫痪,导致了6 0 0 0 到7 5 0 0 万美元的 损失。 在新的形势下,网络的健康发展对网络管理的需求越来越迫切且对网络管理的要求也 越来越高,总结起来,主要有如下三点: 1 ) 网络设备的复杂化使网络管理变得复杂。网络设备复杂有两个含义:一是功能复 杂;二是产品规格和标准不统一。这种复杂性使得网络管理无法用传统的手工方式完成, 必须采用更先进更有效的手段。 2 ) 网络的经济效益越来越依赖网络的有效管理。现代网络己经成为一个极其庞大而 复杂的系统,它的运营、管理、维护和开通同益成为一个专门的学问。没有一个有力的网 6 2 网络管理 络管理系统作为支撑,就难以在网络运营中有效地疏通业务量,提高服务质量,避免诸如 拥塞、故障等问题,使网络经营者在经济上受到损失,给用户带来麻烦。同时,现代网络 在业务能力等方面具有很大的潜力,这种潜力也要靠有效的网络管理来挖掘。 3 ) 先进可靠的网络管理也是用户所要求的。当今时代,人们对网络的依赖越来越强。 普通人通过网络打电话、发传真、发e m a i l :企业通过网络发布产品信息,获取商业情 报,甚至组建企业专用网。在这种情况下,用户不能容忍网络的故障,同时也要求网络有 很高的安全性,使得通话内容不被泄露、数据不被破坏、专用网不被侵入、电子商务能够 安全可靠地进行。 2 2 网络管理的目的和任务 如上所述,网络管理就是监视和控制一个复杂的计算机网络,以确保其尽可能长时间 地正常运行,或当网络出现故障时尽可能快地发现故障并修复故障,使网络最大限度地发 挥其应有的效益的过程。因此网络管理系统的重要任务就是:收集网络中各种设备和系统 的工作参数、运行状态信息;处理收集到的各种信息,并以各种各样的、可视化的方式呈 现给网络管理人员;接收网络管理人员的指令或根据对上述信息的处理结果自动向网络中 的设备发出控制指令,同时监控指令执行结果,保证网络设备按照网络管理系统的要求工 作。 网络管理的主要任务是: 1 ) 故障管理:故障管理是网络管理中最基本的功能之一。当网络中某个组成失效时, 网络管理器必须迅速查找到故障源并及时排除。网络故障管理包括故障检测、隔离和纠正 三方面,应包括以下典型功能: a 、自动发现网络拓扑结构和网络配置; b 、维护并检查错误日志,形成故障统计; c 、接收错误监测报告并做出响应; d 、跟踪识别错误: e 、执行诊断测试。 2 ) 配置管理:配置管理初始化网络、并配置网络,使其提供网络服务。配置管理是 一组对辨别、定义、控制和监视组成一个通信网络的对象所必要的相关功能,目的是为了 实现某个特定功能或使网络性能达到最优。一般包括: a 、设置开放系统中有关路由操作的参数; b 、被管对象和被管对象组名字的管理; c 、初始化或关闭被管对象; d 、根据要求收集系统当前状态的有关信息: e 、获取系统重要变化的信息; f 、更改系统的配置。 7 西安【= 业人学硕十学位论文 3 ) 计费管理:计费管理记录网络资源的使用明细,目的是控制和监测网络操作的费 用和代价。它对一些公共商业网络尤为重要。它可以估算出用户使用网络资源可能需要的 费用和代价,以及己经使用的资源。网络管理员还可规定用户可使用的最大费用,从而控 制用户过多占用和使用网络资源,这也从另一方面提高了网络的效率。另外,当用户为了 一个通信目的需要使用多个网络中的资源时,计费管理应可计算总费用。 由于计费数据的特殊重要性和计费系统的复杂性,计费管理功能在专设的服务器上实 现,一般意义上的网管系统不包括这部分内容。 4 ) 性能管理:性能管理估价系统资源的运行状况及通信效率等系统性能。其能力包 括监视和分析被管网络及其所提供服务的性能机制。性能分析的结果可能会触发某个诊断 测试过程或重新配置网络以维持网络的性能。性能管理收集分析有关被管网络当前状况的 数据信息,并维持和分析性能日志。一些典型的功能包括: a 、收集统计信息; b 、维护并检查系统状态日志; c 、确定自然和人工状态下系统的性能; d 、改变系统操作模式以进行系统性能管理的操作; e 、实时监测设备状态: f 、网络及相关设备的性能统计; g 、对历史统计数据的分析。 5 ) 安全管理:安全性一直是网络的薄弱环节之一,而用户对网络安全的要求又相当 高,因此网络安全管理非常重要。网络中主要有以下几大安全问题:网络数据的私有性( 保 护网络数据不被侵入者非法获取) 、授权( a u t h e n t i c a t i o n ,防止侵入者在网络上发送错误 信息) 、访问控制( 控制对网络资源的访问) 。相应地,网络安全管理应包括对授权机制、 访问控制、加密和加密关键字的管理,另外还要维护和检查安全日志。其典型的功能包括: a 、创建、删除、控制安全服务和机制: b 、相关安全信息的发布; c 、相关安全事件的报告。 当然除了上述基本要求外,一个好的网络管理系统还应具备:用户界面友好性、可开 发性、各种工具和软件的兼容性和互操作性等。 2 3 网络管理系统分类 网络管理系统软件并没有完全统一的分类标准,前面介绍到,通常的网络管理系统应 包括故障管理、性能管理、安全管理、配置管理和计费管理5 种,但对于仅用于局域网系 统的管理,则可能不需要“计费管理”这个功能模块。 如果按照被管理的层次可以分为网元管理、网络层管理以及业务管理3 个层面,5 火 功能则可能贯穿在不同层次之中,网络设备厂商随设备给用户的主要是网元管理软件,完 8 2 网络管理 成设备级管理。即使是第三方软件厂商提供的网络层管理软件也是分为点产品和平台软 件,点产品侧重于某种功能,而平台软件则能够涵盖所有主要的功能。总体来说,网络管 理软件可以有以下几种分类标准。 1 ) 按照发展历史分类 根据网络管理系统的发展历史,可以划分为三代。 第一代网络管理系统就是最常用的命令行方式,并结合一些简单的网络监测工具,它 不仅要求使用者精通网络的原理及概念,还要求使用者了解不同厂商的不同网络设备的配 置方法。如路由器和智能交换机中的配置和管理命令。 第二代网络管理系统有着良好的图形化界面,用户无须过多了解设备的配置方法,就 能图形化地对多台设备同时进行配置和监控,大大提高了工作效率,但仍然存在由于人为 因素造成的设备功能使用不全面或不正确的问题数增大,容易引发误操作。 第三代网络管理系统相对来说比较智能,是真正将网络和管理进行有机结合的软件系 统,具有“自动配置和“自动调整”功能。而且通常是采用其于b s ( 浏览器服务器) 架构,一方面可实现远程管理,另一方面实现起来非常容易,只要有浏览器即可。对网管 人员来说,只要把用户情况、设备情况以及用户与网络资源之间的分配关系输入网管系统, 系统就能自动地建立图形化的人员与网络的配置关系,并自动鉴别用户身份,分配用户所 需的资源( 如电子邮件、w e b 、文档服务等) 。 目前常用的网络管理软件可分为两大类,主要根据管理对象来分的,即通用网络管理 软件( n m s ) 和网元( 设备) 管理软件( e m s ) 两大类。网元管理软件只管理单独的网元( 网络设 备,如交换机、路由器、服务器等) ,通用网络管理软件的管理目标则是整个网络。 网元管理软件般由设备厂商提供,各厂商采用专有的管理m i b 库,以实现对厂商设备 本身的细致入微的管理,包括可以显示出厂商设备图形化的面板等,如安奈特公司的 a t v i e wp l u s ,思科公司的c i s c ov i e w 和华为网络公司的q u i d v i e w 等。 通用网络管理软件则主要用于掌握全网的状况,作为底层的网管平台来服务于上层的 网元管理软件等。如安奈特公司的a t s n m p c ,可以提供一个第三方的网管平台,支持 对所有s n m p 设备的发现和监控,可集成厂商设备的私有m i b 库,实现对全网( 多厂商) 设备进行识别和统一的管理。从而避免了厂商专用型网络管理系统无法实现对全网设备的 统一管理,用户往往采用多台网管工作站分别安装不同的系统,进行分别管理的局限性, 有利于简化管理和降低成本。这类产品还有惠普公司的h po p e n v i e w 、c a 公司的 u n i c e n t e r 、i b m 公司的t i v o l in e t v i e w 等。国内的如游龙科技的s i t e v i e w 、网强信息技术 公司的网强网管和青鸟网硕等。 2 ) 按照管理范畴分类 从网络管理的范畴来分类,又可分为对网“路 的管理,即针对交换机、路由器等主 干网络进行管理;对接入设备的管理,即对内部p c 、服务器、交换机等进行管理:对行 为的管理,即针对用户的使用进行管理;对资产的管理,即统计网络系统软、硬件信息等。 9 两安t 业大学硕士学位论文 3 ) 按照管理功能分类 根据国际标准化组织( i s o ) 定义网络管理有5 大功能:故障管理、配置管理、性能管 理、安全管理、计费管理,即通常所说的f c a p s 。根据网络管理软件产品功能的不同, 又可细分为5 类,即网络故障管理软件,网络配置管理软件,网络性能管理软件,网络服 务安全管理软件,网络计费管理软件。不过,其实现在大多数网络管理软件都是以上部 分或全部功能的集合,单一功能的比较少见。 2 4 基于o s i 的网络管理 关于o s i ( o p e ns y s t e m si n t e r c o n n e c t i o n ) 网络管理的描述第一次出现在o s i 参考模型 中。这个标准将o s i 管理作为一个重要的工作内容,并且定义了一些初始概念。1 9 8 0 年, 一个特殊的工作小组( i s o t c9 7 s c2 1 心g 4 ) 成立,其主要目的是迸一步开发o s i 管理。 这个小组第一个成果就是o s i 管理构架( i s o m f ,i s o m a n a g e m e n tf r a m e w o r k ) 。虽然这 个管理构架的推出经过了深思熟虑,花费了不少时间( 1 9 8 8 年推出) ,然而它却是不成功 的,从开始就没有得到足够的业界接受,因此这个小组决定推出另一个标准,即系统管理 概述( i s o s m o ,i s o s y s t e mm a n a g e m e n to v e r v i e w ) 【6 l 。它与先前提出的构架一起构成了 o s i 网络管理的基础。由于我们完全可以通过i s o m f 理解o s i 网络管理的基本思想和本 质,因此,这里主要讨论o s i m f 。 o s i m f 涉及对开放系统网络的管理,以及对根据o s i 参考模型设计的系统( 包括相 关通信) 行为的管理。这个构架定义了o s i 系统管理的基本概念和方案,规定了能够采 用o s i 管理解决问题的范围,且讨论了交换管理信息的方式。在随后的相关文档中,又 对这个构架进行了完善。 2 4 10 s i 网络管理模型 网络管理目的是针对被管资源进行管理和控制。因此,需要在相互协作的开放系统之 间交换管理信息。o s i 网络管理模型的核心是一对相互通信的系统管理实体。o s i 网络管 理模型如图2 1 所示: 1 0 2 网络管理 计算机 卜 i 操作 o j 、 o 计算机l 丫管理者、 通知 卜 9 u y 计算机 f i 被管对象 图2 10 8 1 网络管理管理者代理模型 它采取一个独特的方式使两个管理进程之间相互作用,即管理进程与一个远程系统相 互作用,去实现对远程资源的控制。在这种简单的体系结构中,一个系统中的管理进程担 当管理者角色,它从各代理处收集管理信息,进行加工处理来获取有价值的管理信息,达 到对代理或委托代理管理之目的。而另一个系统的对等实体( 进程) 担当代理者角色,代 理者负责提供对表示被管资源的被管对象的访问。前者被称为管理系统,后者被称为被管 系统,这种管理者一代理模型也被后来的t c p i p 网络管理体系结构所采纳。 2 4 2o s i 网络通信协议 网络管理系统由管理者和代理组成,它们一般都处于网络的不同节点上,之间需要可 靠地交换管理信息。交换管理信息必须遵循统一的通信规约,即网络管理协议。网络管理 协议是高层网络协议,它是建立于具体物理网络及其基础通信协议基础之上的,为网络管 理平台服务。在o s i 系统管理标准中,应用层中与系统管理应用有关的实体被称为系统 管理应用实体( s a m e ,s y s t e mm a n a g e m e n ta p p l i c a t i o ne l e m e n t ) 。s m a e 有3 个元素: 联系控制元素( a c s e ,a s s o c i a t i o nc o n t r o ls e r v i c ee l e m e n t ) 、远程操作服务元素( r o s e , r e m o t eo p e r a t i o n ss e r v i c ee l e m e m ) 、以及公共管理信息服务元素( c m i s e ,c o m m o n m a n a g e m e n ti n f o r m a t i o ns e r v i c ee l e m e n t ) 。 o s i 管理信息采用面向连接型协议传送,管理者和代理者是一对对等实体,通过调用 c m i s e 服务来交换管理信息。c m i s e 提供的服务访问点支持管理者和代理者之间的联系。 c m i s e 利用a c s e 和r o s e 来实现管理信息服务。具体参见图2 2 0 s i 管理通信模型。 西安 :业人学硕十学位论文 s m a p 管理进程 m i b 弋 m o m 丫m o s m a e c m i s e l m e l e s m a p 代理进程 m i b , m o m 丫m o m o :被管对象m i b :管理信息库l e :层实体l m e :层管理实体 s m a p :系统管理应用程序s a m e :系统管理应用实体 c m i s e :公共管理信息服务实体c m i p :公共管理信息协议 图2 20 s i 管理通信模型 目前,o s i 网络管理协议为公共管理信息协议c m i p ,i s 0 9 5 9 6 定义了公共管理信息 协议c m i p ,i s 0 9 5 9 5 定义了公共管理信息服务c m i s ( c o m m o nm a n a g e m e n ti n f o r m a t i o n s e r v i c e ) ,提供了7 种管理操作服务元素。 下面简单介绍c m i p 和c m i s - o s i 通信协议分两部分定义,一部分是对上层用户提供的服务,另一部分是对等实体 之间信息传输协议。在管理通信协议中,c m i s 是向上提供的服务,c m i p 是c m i s 实体 之间的信息传输协议。在c m i s 的元素和协议数据单元( p d u ,p r o t o c o ld a t au n i t ) 之间 存在一个简单的关系,即用p d u 传送服务请求、请求地点和它们的响应。 c m i p 的所有功能都要映射到应用层的其它协议上实现。管理联系的建立、释放和撤 销通过联系控制协议a c p ( a s s o c i a t i o nc o n t r o lp r o t o c 0 1 ) 实现。操作和事件报告通过远程 操作协议r o p ( r e m o t eo p e r a t i o np r o t o c 0 1 ) 实现。 c m i p 所支持的服务是7 种c m i s 服务。与其它通信协议一样,c m i p 定义了一套规 则,c m i p 实体之间按照这种规则交换各种p d u 。p d u 的格式是按照抽象语法描述的结 构化方法定义的。 c m i s e 为管理者和代理者提供的c m i s 服务为以下7 种

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论