前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的公司網絡管理方案主題范文,僅供參考,歡迎閱讀并收藏。
與證券行業的快速發展保持同步,實現數據資源整合,主動應對需求變化,在行業趨勢面前隨需應變,是證券行業信息化發展的當務之急。
證券業IT系統分類
在證券行業大變革的今天,證券IT系統已經得到了充分發展和廣泛應用,IT投資越來越大,為企業提供了全方位支持。IT系統建設已關系到整個企業戰略決策的成敗,甚至關系到整個企業運行的安全與穩定。IT系統已經成為證券行業無可替代的生產系統,甚至成為證券行業不可或缺的生命線。
隨著證券公司綜合治理的推進,證券行業的監管越來越重要,如證券公司分類監管、限期實施客戶保證金的第三方存管等。這就要求證券公司要將交易系統、客戶資源、企業信息和IT資源等進行整合與集中,消除數據孤島,建立融合市場、經營、管理數據的數據中心,從而提高經營風險管理能力和企業創新能力。在創新型證券公司中,絕大多數公司已完成或正在實施集中交易和數據中心系統,集中模式已經成為主流模式。
與證券行業的快速發展保持同步,實現數據資源整合,主動應對需求變化,在行業趨勢面前隨需應變,是證券行業發展的當務之急。IBM Tivoli為此打造了一整套解決方案。
證券公司的網絡系統承載著交易的關鍵業務,任何網絡中斷或者效率低下的情況都將影響對客戶的服務質量。與此同時,網絡設備繁多、接入方式復雜,也對證券行業的業務發展構成了阻礙。無論從技術角度,還是現有客戶的滿意度來看,實施有效的網絡管理已成為證券公司的當務之急。
IBM Tivoli Netcool解決方案為證券行業網絡管理提供全方位支持,包括網絡設備實時監控、主動處理和預警管理、網絡故障事件處理操作流程化等。
IBM Tivoli Netcool解決方案關注點如下:實現對網絡設備的實時監控;主動和預警管理;以網絡故障事件處理為核心;規范和統一網絡服務管理機構的運行操作流程,確定網絡運行操作崗位的設置和職責,實現網絡故障處理的記錄、升級、統計等功能。
應用系統平臺管理
交易需求日益激增,為了能與證券行業發展勢頭相適應,證券公司的IT系統需要改善和擴充。多數證券公司都面臨著這樣的難題:企業要求縮減IT系統的總體投入成本,而已有的服務器、數據庫、中間件、群件應用無法滿易的需求。實施IBM應用系統平臺管理對整合資源、提高效率異常重要。
IBM Tivoli Monitoring解決方案為證券行業網絡管理提供全方位支持,包括對主機、數據庫、中間件、群件等主流對象的管理,對第三方應用、機房設備等非主流對象的集中監控。
IBM Tivoli Composite Application Manager解決方案能夠實現端到端的可視化監控,例如,支持構建在主流中間件平臺上的BS架構應用,支持使用C/C++、Java、.Net等開發的應用,與應用底層實現“最終用戶體驗”的監控等。
這樣的主動監控有助于快速隔離和預防性能問題。可以通過單一、可自定義的工作區控制臺統一監控和管理分布式系統和基于主機的系統;可以通過簡化的安裝、配置以及自我監控功能幫助降低總體IT運營成本;可以通過整合管理產品和IT流程幫助優化IT服務交付,從而提高性能,滿足服務級別協議的要求;可以通過簡化的安裝和監控以及點擊管理功能最大限度地加快創造價值的速度。
國內某大型金融服務公司,通過業務人員接待、用戶電話自助服務、網上應用等方式,為用戶提供各種形式的服務。該公司已經完成了基本的數據集中,在全國有30多家一級下屬機構和數百家終端網點。隨著系統和應用越來越復雜,業務發展對IT系統的依賴性越來越大,該公司意識到IT系統管理的必要性,經過慎重的比較,他們選擇了IBM Tivoli Netcool解決方案、IBM Tivoli Monitoring解決方案、IBM Tivoli Composite Application Manager解決方案,以先后兩期建設的形式構建了統一系統管理平臺,部署了網絡監控,系統、數據庫、中間件監控以及交易監控,并推廣到全國。統一系統管理平臺的建設大大緩解了IT部門的運維壓力,也大大提高了IT系統的運行效率,很好地支撐了整個公司的業務的高速發展。
存儲子系統管理
證券交易的數據越來越多、越來越復雜,失控的數據膨脹和存儲性能低下,造成了與主機關聯的存儲子系統和數據消費行為不可預知的風險,無論是數據的意外丟失,還是數據出錯,都將為用戶帶來無可彌補的損失。及時解決數據安全存儲子系統管理問題已被各大證券公司提到了日程。
IBM Tivoli Storage Manager 解決方案為證券行業網絡管理提供從主機、SAN網絡到存儲服務器的完整的存儲管理解決方案,實現了異構環境下的統一管理,降低了整個存儲系統總體擁有成本。
IBM Tivoli Storage Manager 解決方案可以幫助企業提高應用系統可用性,加速關鍵數據的恢復,優化存儲資源使用效率,優化備份粒度,建立易于使用的、單一集中的控制點。
IBM Tivoli Productivity Center解決方案為證券行業網絡管理提供從主機、SAN網絡到存儲服務器的大型、異構、復雜SAN環境下的存儲管理,采用開放的SMI-S協議進行管理,實現異構環境下的統一管理。
IBM Tivoli Productivity Center可以幫助企業降低存儲系統總體擁有成本,提高應用的可用性,進行無縫的數據遷移,消除由于空間不足造成的應用故障,降低或消除計劃中和突發的宕機時間,保護數據,避免災難和系統、人為故障造成損害;通過中控臺集中管理數據,簡化存儲和服務器,優化系統,基于策略完成數據由高端存儲到低端存儲的遷移;通過高效的數據共享減少冗余的數據,通過更好的存儲管理手段達到理想的存儲使用率。
國內某金融行業客戶,隨著業務的成長和IT系統的增加,數據的容量越來越大,重要性也越來越強。該公司在2003年開始使用IBM Tivoli Storage Manager解決方案,實現對其關鍵應用系統的數據保護,并在2006年使用IBM Tivoli TotalStorage Productivity Center解決方案對其存儲系統進行集中管理。
IBM解決方案的實施幫助IT部門實現自動化的數據保護和方便可靠的數據恢復,并構架起可擴展的數據保護平臺。
整合管理解決方案
IBM Tivoli不僅為用戶的IT子系統單獨提供價值,還能夠很好地整合起來,從而實現真正整合的企業系統管理方案。
采用IBM Tivoli解決方案構建的管理平臺包括IBM Tivoli Netcool網絡管理,IBM Tivoli Monitoring (ITM)主機、數據庫、中間件、群件等管理,IBM Tivoli Composite Application Manager (ITCAM)交易監控,IBM Tivoli Storage Manager(TSM)備份管理,IBM Tivoli Productivity Center(TPC)存儲管理,IBM Tivoli Enterprise Portal(TEP)統一管理門戶。
暢想全面運維
對于運營商來說,一旦信息系統建設達到一定規模,其整體信息系統資源的監控和管理就成為必須考慮的問題。其中涉及基礎網絡設備、安全設備、網絡優化設備、網絡加速設備,以及網絡管理設備等,稱之為信息系統的全面運維。從長遠考慮,用戶需要一個全面運維的解決方案,來幫助他們加快信息化的建設。
據悉,神州泰岳軟件股份有限公司日前在京了基于IT運維管理的全線產品,共八款新產品。這一事件表明:在中國運維管理市場,具有自主版權的全面運維管理解決方案已經誕生。
這八款新產品詮釋了神州泰岳的業務方向――專注于運維管理領域的系統網絡管理、服務管理、安全管理和數據管理四大業務,它們分別是服務管理流程方面的電子運維管理系統、IT服務管理支撐平臺、統一投訴管理系統;系統網絡管理方面的綜合監控管理平臺、系統管理軟件和服務水平管理系統;信息安全管理方面的安全運行管理中心、統一身份及訪問安全管理系統。
堅定業務方向
早在1998年3月,當國內用戶對“網絡管理”還不太了解的時候,神州泰岳就開始從事高端系統網絡管理軟件的研發與服務。隨著企業的逐步壯大,神州泰岳得到了客戶的廣泛認可。IBM、BMC、CA、HP等領先的軟件公司陸續與神州泰岳合作,共同拓展這一市場。
2002年5月,羽翼漸豐的神州泰岳在了完全自主版權的系統網絡管理平臺Ultra-NMS1.0之后,董事長王寧決定走自主研發的道路,同時也確定了公司的定位――專注運維管理領域,做中國的運維管理專家。基于運維管理的定位,神州泰岳在確定了網絡管理、服務管理、安全管理和數據管理四大業務方向之后,相繼組建了系統網絡事業部、信息安全管理事業部、服務流程管理事業部和數據應用管理事業部,進行自主知識產權產品的研發,形成了具有自主產權的運維管理產品。
在運維管理界耕耘多年之后,神州泰岳在國內運維管理市場上擁有最廣泛的客戶群.成功實施了數百個運維管理項目。比較典型的電信行業應用包括:中國移動五省BOSS網管項目和十四個省數據網管項目;中國移動總部電子運維管理系統(EOMS)項目;中國聯通三十一個省綜合數據網管項目;中國網通總部EDC綜合網管和DCN網絡的安全運行管理中心項目等。
主導中國市場
在實施運維管理項目的過程中,神州泰岳的技術水平和服務水平不但得到了客戶的認可和高度評價,還得到了業界的一致好評。
關鍵詞:傳輸設備;集中模式;設備安全接入
DOI:10.16640/ki.37-1222/t.2016.24.222
0 前言
現階段,我國山東省各電力公司在發展過程中已經將SDH和PTN傳輸設備的管理模式進行統一,并為其建立了一套科學有效的數據通信傳輸網管信息體系。并使用雙平面建設。OTN傳輸,二平面的SDH傳輸,同時還為該數據接入了防火墻、安全審計、安全準入證等相關安全設備保護措施,只有這樣才能保證數據傳輸的安全性與穩定性,從而促進我國電力行業快速發展。
1 傳輸設備網管理論敘述
傳輸網管系統是網絡管理技術中的重要組成部分,同時也是網絡配置、監控、維護重要平臺。要想做好傳輸設備網管省集中模式下設備安全接入工作,就需要將傳輸網絡管理系統進行全面實現、豐富,只有這樣才能形成全新的管理工作體系,并以最大程度的控制電信網絡資源,只有這樣才能從根本上提高網絡的運行質量與效率,為全省電力用戶提供更好的服務。
1.1 網管目標和功能
現階段,我國通信網絡規模逐漸擴大,其網絡類型、服務種類、技術標準也在逐漸的增加[1]。在當前這種環境下,網絡資源分布程度和共享程度得到了一定的提高,如果在使用過程中稍有不甚就會發生一些事故,導致網絡應用系統無法正常使用。只有做好網絡管理工作與網絡建設工作才能為網絡、社會、人們提供一個良好的服務,從而保證網絡的安全性、可靠性、靈活性。
1.2 網管結構體系
網管結構體系是網絡管理系統的重要組成部分。不同體系的網管結構有著不同的復雜性、靈活性、兼容性,同時也會對網絡管理工作帶來不同的管理需求效果,只有這樣才能從多種角度中提高網絡的經濟效益。通過國內外專業技術人員對網絡管理系統不斷的研究,已經形成了全新的網絡管理框架,并在電信、信息等各個領域中得到了廣泛的應用。這些網絡管理框架還能打打破企業傳統管理模式的界限,形成全新的綜合網絡管理系統,實現遠程操作的最終目的。在對網絡系統進行遠程操作時,還要將網絡資源的中數據進行簡單化操作,從而保證傳輸網管省集中模式下安全的安全接入工作可以順利進行下去[2]。
1.3 SNMP協議
SNMO主要通過對網絡設備的管理,對網絡系統中的相關網站、數據進行管理。在管理過程中主要由一臺具有特殊意義的軟件進行操作,并通過SNMP協議與網絡通信進行管理,只有這樣才能保證管理站和站之間的管理工作的準確性,從而減少在管理時各設備存在的誤差。
2 傳輸設備網管省集中模式下設備安全接入
(1)接入式的實時操作系統。在傳輸設備網管省集中模式下接入時需要采用一些相關系統進行操作,只有這樣才能保證接入工作可以在不同的環境下進行,并形成全新的可以預測性系統[3]。這種系統可以在任何的網絡環境下進行操作,并按照制定要求將網絡信息資源進行合理分配,保證每個任務在操作過程中都具有一定的實時性要求。實時性操作的主要工作原則是采用不同的計算方法和策略進行,保證每個系統都具有一定的可預測性,并時刻關注每個系統在運行時的表現,只有這樣才能在不同的情況下滿足不同系統的不同需求。
(2)Vx Works的選用以及系統特性。在對傳輸設備網管省集中模式下設備接入時,要根據網絡現狀為其選擇出有效的網絡系統,只有這樣才可以將任務進行合理調度、內存管理、切換時間等。其中的任務的調度機制:選擇一些實時性較大的調度機制,并將不容的調度機制進行轉變,從而減少調度方式搶占現象的發生;內存管理:將其劃分成對應的保護模式和實模式,只有這樣才能在不同的模式下尋找不同的存儲空間,并提高存儲、訪問網絡的速度。該這種模式的主要缺點就是沒有對應的保護機制,如果操作不甚就會導致整個系統出現癱瘓現象;切換時間:當一個任務因為一些原因推出執行時,需要使用RTOS將其中的相關數據信息妥善保管,并使用調度算法為其執行相關工作任務,在這個過程中所消耗的時間就是任務切換時間。
(3)設備安全接入。要想將設備安全的接入到傳輸網絡中,就需要設置完整的設備評估體系,并做到以下幾點:1)了解設備評估思路,設置完成評估體系[4]。主要以設備的運行標準為基礎,為其制定有效的評估體系,只有這樣才能時刻了解設備的運行狀態,如果發生危險可以及時向專業技術人員進行匯報,從而保證設備可以安全接入;2)設置模糊評估體系,將設備在運行過程中的一些不確定原因進行評估,了解設備出現這些不確定原因的主要因素,將這些因素進行評判集的確定,并為其制定有效的解決方案。
3 總結
本文對傳輸設備網管集中模式下設備安全接入進行了簡單的研究,文中還存在一定的不足,希望我國專業技術人員加強對傳輸設備網管集中模式下設備安全接入的研究。
參考文獻:
[1]吳榮.基于廣電農網的技術分析[A].中國廣播電影電視社會組織聯合會技術工作委員會.第二十三屆媒體融合技術研討會(ICTC2015)論文集[C].中國廣播電影電視社會組織聯合會技術工作委員會:2015:6.
[2]陳婉君,許成君,榮濤.核電站通信基礎承載網建設方案[A].中國電機工程學會電力信息化專業委員會、國家電網公司信息通信分公司.2015電力行業信息化年會論文集[C].中國電機工程學會電力信息化專業委員會、國家電網公司信息通信分公司:2015:6.
關鍵詞:電力系統;通信網絡;網絡管理系統;Q3適配器;SNMP;TMN
0引言
近年來隨著通信技術的發展,為了滿足電力系統安全、穩定、高效生產的需求及電力企業運營走向市場化的需求,電力通信網的發展十分迅速。許多新的通信設備、通信系統,例如SDH、光纖環路、數字程控、ATM等,都紛紛涌入電力通信網,使網絡的面貌日新月異。新設備的大量涌入表現出通信網的智能化水平不斷提高,功能日益強大,配置、應用也十分復雜。層出不窮的新產品、新功能、新技術及技術經濟效益等諸多因素的影響,使可選擇的設備越來越多,造成電力通信網中設備種類的復雜化。技術的發展使某些舊的觀念有了根本的改變,計算機網絡技術與通信技術相互交融。傳統通信網絡的交換、傳輸等領域引入了計算機網絡設備,例如路由器、網絡交換、ATM設備等。某些傳統的通信業務通過計算機網絡實現,例如IP電話等。今天通信網與計算機網的界限已越來越模糊。電力通信業務已從調度電話、低速率遠動通道擴展到高速、數字化、大容量的用戶業務,例如計算機互聯網、廣域網、視頻傳送等。電力通信網的結構也已從單一服務于調度中心的簡單星形方式發展到今天多中心的網狀網絡,以保證能為日益增長的電力信息傳輸需求服務。
此外,由于網絡規模的限制,電力通信網實際上是一個小而全的網絡。小是指網絡的業務量不大;全是指作為通信網所有環節一樣不少,而且電力通信網地域廣大、數量繁多。由于規模的原因,電力通信網的管理傳統上一直都是不分專業統一管理,每一位通信管理維護人員都必須管理包括網絡中傳輸、交換、終端各個環節上的設備,還包括電源、機房、環境等網絡輔助設備,同時還要管理電路調配等網絡業務。
由于電力系統行政劃分的各級都設置電力調度,電力通信網又被人為的劃分成不同級別、不同隸屬關系的網絡。一般來說,電力通信網分為主干網、地區網;主干網分國家、網局、省局、地區4級;地區網又分為地區、縣級網。各個級別的網絡根據隸屬關系互聯,各行政單位所屬的網絡管理、維護關系獨立。而且由于傳統的原因,上級網絡的設備維護工作多由通信設備所在地區的下級網絡的通信管理人員負責。網絡設備管理與維護分離,集中運行,分散維護。
面對這樣一個復雜的網絡,這樣一些苛刻的管理要求,唯一的也是十分有效的方法就是建立具有綜合業務功能、綜合接入功能的電力通信網絡管理系統(簡稱網管系統)。
早期的電力通信網管理方式簡單,由于通信設備的功能單
一、智能化水平不高,自動化管理表現為監控系統,具有監視通信設備運行狀態,實時通告設備的告警和運行異常信息,遠程實時控制設備的主、備切換等功能。隨著電力通信網的發展,作為新一代通信網基礎的智能化設備出現后,產生了網元管理系統,它除了對設備故障的監控功能外,還包括對設備性能、配置及安全的管理。時至今日,網元管理系統的應用在通信網的運行管理過程中已隨處可見。隨著通信設備智能化水平的提高和通信業務需求的增長,通信組網的靈活性越來越大,通信網的規模也越來越大,網絡管理系統應運而生。
1電力通信網絡管理的設計原則
1.1全面采用TMN的體系結構
TMN是國際電信聯盟ITU—T專門為電信網絡管理而制定的若干建議書[1],主要是為了適應通信網多廠商、多協議的環境,解決網管系統可持續建設的問題。TMN包括功能體系結構、信息體系結構、物理體系結構及Q3標準的互聯接口等項內容。通過多年來的不斷完善和發展,TMN已走向成熟。國際上的許多大的公司(例如SUN,HP等)都開發出TMN的應用開發平臺,以支持TMN的標準;越來越多國際、國內的通信設備制造廠商也宣布接受Q3接口標準,并在他們的設備上配置Q3接口。國內的公用網、部分專用通信網都有利用TMN來建設網管系統的成功范例,例如:全國長途電信局利用HP的TMN平臺OVDM建設全國長途電信三期網管;無線通信局利用SUN的SEM平臺建設TMN網絡管理系統[2]。TMN的優點在于其成熟和完整性,是目前國際上被廣泛接受的體系中最為完整的通信網管標準體系;TMN的不足在于其復雜性和單一化的接口。這些問題在網管系統建設中應該加以考慮。
1.2兼容其他網管系統標準
在接受TMN的同時,兼容其他流行的網管系統的標準以解決TMN接口單一的問題,對電力通信網管系統的建設十分有好處,尤其在強調技術經濟效益的今天,這一點更為重要。
SNMP簡單網路管理協議所構成的網絡管理是目前應用最為廣泛的TCP/IP網絡的管理標準,SNMP網絡管理系統實際上也是目前世界上應用最為廣泛的網絡管理系統。不僅計算機網絡產品的廠商,目前越來越多的通信設備制造廠商都支持SNMP的標準。因此電力通信網管系統應該將SNMP簡單網路管理協議作為網絡管理的標準之一,尤其在通信網與計算機網的界限越來越模糊的今天,其效益是顯而易見的。
另外,目前出現了新發展的網管體系和標準,例如對象管理組織OMG的CORBA體系、基于Web的網管體系、分布式網絡管理技術等,這些新的技術都應當引起我們的重視??傊?,對于電力通信網這種組織結構分散的網絡來說,網管系統對各種體系的兼容性很有必要。
1.3采用高水平的商用TMN網管開發平臺作為開發基礎
網絡管理是一個巨大、復雜的工程,涉及面廣,難度大,特別是像TMN這樣的系統,而綜合業務及綜合接入功能的要求又增加了系統的難度。依照標準的建議書從基礎開發做起的方法無論從時間、經濟的角度來說都是不可取的。高層網管應用開發平臺是世界上具有相當實力的廠商,投巨資歷時多年開發出來的商用系統,目前比較成熟的有SUN公司的SEM、HP公司的OPENView、IMB的NetView等[3]。每一種商用系統都為建設通信網絡管理系統提供了一整套管理、、協議接口及信息數據庫開發的工具和方法。利用商用TMN網管平臺作為核心來構筑電力通信網管系統,屏蔽了TMN網管系統的復雜性,可大大降低開發難度,縮短開發時間,提高分開的成功率。對電力通信網管系統的建設來說不失為一種經濟有效的方法。
當然,商用化高層網管應用開發平臺的成本相對比較高,因此對于規模小、層次低的通信網,采用一些專用的自行開發的網絡管理系統平臺可能更為實際。
1.4網管系統的網絡化
網管系統互聯組成網管網絡這一點是不言而喻的。從長遠的觀點來講,電力通信網管應接受異構網互聯的觀念,即不同層次、不同廠商甚至不同體系結構的系統之間應不受阻礙的互聯,組成一個具有廣泛容納性的網管網絡。
規定一種或幾種統一的標準互聯接口作為系統互聯的限制約定是目前網管系統之間互聯的最可行的方法,如采用CMIP的Q3接口、SNMP的簡單網絡管理協議作為網管之間互聯的標準協議接口。當然隨著技術的發展這種限制可能會有所改變,例如:CORBA技術的應用會對目前的狀況產生影響。雖然統一接口有系統花費大的不足,但是統一接口在數據互聯中的優點是顯而易見的。
網管系統的數據共享和可互操作性機制是網管系統互聯的基礎。完善的安全機制是網管系統互聯成功的保障。網管系統還應支持與網管系統以外的信息管理系統的互聯,實現數據共享。
1.5綜合接入性
網管必須滿足各種通信網絡、通信設備的接入要求,兼容各種制式、各個廠商的產品。
TMN網管系統本身支持的標準接口有限,能夠直接接入TMN網管系統的通信系統、通信設備并不多,大量通信設備的接入依靠網管系統提供的轉換機制,網管系統通過協議適配器這樣的網管部件,將通信設備上的五花八門的管理數據接口轉換成統一的網管系統支持的標準接口(例如Q3適配器,SNMPPROX等),實現網管對通信設備的接入。對于設備種類繁多的電力通信網,這個環節尤為重要。
對于網絡層次多、設備分布廣、智能水平低的電力通信網,如果全盤依照TMN的方案,勢必造成系統十分龐大,整個網管系統變得很不經濟。因此,選用一種綜合接入能力強、成本低的網管系統直接面向大量的通信設備,將通信設備集中轉換,再通過標準接口送入TMN高層次網管。建立綜合接入網管系統來完成接入的任務對電力通信網不失為一種經濟可行的方案。
對于大量中等以下規模的網絡完全可以依靠綜合接入網管系統的功能來管理網絡,既可實現通信設備的綜合接入,又建立了網絡的分層管理,一舉兩得,而且這種方案的經濟效益十分可觀。對于系統已經在建的大量的監控、網元管理系統來說,也可以采用先將其改造成綜合接入網管系統再接入高層TMN網管的方案。
1.6完善的應用功能及客戶應用接口的開放性
在今天這樣的市場競爭環境下,網管系統的應用功能是否完善、豐富,能否滿足用戶的要求、適應網絡的變化,總之網管系統的應用功能是否能得到用戶的認可,是網管系統成敗的關鍵。
應用功能的設置應該能由用戶來選擇,用戶的應用界面應該滿足用戶的要求。這要求網管系統除了具有根據用戶要求定制的能力外,重要的一點是網管系統的應用功能接口應具有開放性,應能支持滿足應用功能接口的第三方應用程序,在不改變基礎系統的情況下不斷推出新的應用功能、用戶界面,滿足用戶的要求。由于電力通信網采用行政劃分的管理方式,各級用戶的管理功能要求的不一致性更大,應用功能開放性的要求顯得更為重要。
1.7網管系統的一體化和獨立性
網管系統應實現電力通信網的一體化管理,即各種功能網絡管理系統的應用程序統一設計,采用統一的界面風格,采用一致的名詞術語。用統一的管理操作界面去操作控制不同型號、廠家的同類功能設備。在同一個平臺、界面上監視、處理網絡告警,控制網絡運行。
真正的網絡管理系統應具有獨立性,系統不應依賴于某個設備制造廠商;網管系統應能保證所有的廠商都得到同樣公平和有效的支持。這樣做的目的是為了保證通信系統本身的發展,確保不會因網管系統方案選擇限制通信系統本身。這一點對于多樣化特點十分明顯的電力通信網尤為重要。
1.8網管系統的人機界面
首先,對象化的思想應該貫穿在網管界面的設計中。將圖形上的元素及元素的組合定義成圖形對象,將圖形對象與它所表示的數據對象、實際的通信設備串聯起來,實現實物、數據、表示界面的統一。這種對象化的設計方法保證了網管系統數據和界面的統一,保證了網管系統對被管理系統的變化的適應能力。對象化的設計觀念應推廣到網管系統人機界面的各個方面,例如:語音申告、媒體管理等。
其次,網管系統的界面應不斷采用新技術加以更新、改造。界面是表示一個系統的窗口,界面的優劣直接影響人們對系統的第一印象,影響人們對系統的使用。引入新的技術,提高系統界面的功能、界面的可觀賞性、系統的易使用程度是網管系統成敗的又一關鍵因素。
GIS是目前實用化和技術經濟性能都比較高的一項可視化信息技術,GIS采用對象化設計思想,支持地理信息數據,支持多圖層控制,采用矢量化圖形方式。GIS在信息管理系統的數據表示界面方面應用廣泛,在表示與地理信息有關的數據界面時尤其優秀,電力通信網管系統可以采用GIS技術開發基于地理信息系統的網管應用界面。
Web是一種影響非常廣的、為人們廣泛接受的、使用方便的數據瀏覽界面,Web支持的數據包括文本、圖形、圖片、視頻等,支持數據庫的瀏覽,而且支持的數據種類和數據格式還在不斷豐富。利用Web的優勢作為網管系統的信息媒介是一種非常明智的選擇。
2電力通信網管系統方案
2.1需求分析
在選擇網管系統方案時各種因素都會影響最終的決定,如網絡管理要求、通信系統規模、通信網絡結構、技術經濟指標等。網絡管理要求應是確定網管系統方案的首要因素。并不是在任何情況下網管的配置越高、功能越全越好,如果管理要求只關心對通信設備的實時監控,那么最佳方案是選擇監控系統。在完成監控功能方面,監控系統的實時性能、準確程度都較復雜的網管系統要高。同樣如果管理要求只關心通信設備的信息,只需要建立網元管理系統即可。但如果是一個管理一定規模的通信網絡而且提供通信服務的管理單位,那么就應該選擇能夠涵蓋整個通信網的網管系統。
2.2網絡設計
初期的網管系統一般只注重網絡某些部分(如通信設備)的管理,其主要原因是通信網管系統在發展初期一般依賴于通信設備生產廠商。真正的網絡管理系統應包括以下各個層次:
網元數據采集層:網元(設備)的數據接入、數據采集系統。
網元管理層:直接管理單個的網元(設備),同時支持上級的網絡管理層。這一層主要是面向設備、單條電路,是網絡管理系統的基礎內容。其直接的結果實現設備的維護系統。
網絡管理層:在網元管理的基礎上增加對網元之間的關系、網絡組成的管理。主要功能包括:從網絡的觀點、互聯關系的角度協調網元(設備)之間的關系;創建、中止和修改網絡的能力;分析網絡的性能、利用率等參數。網絡管理層的另一個重要的功能是支持上層的服務管理。
服務管理層:管理網絡運行者與網絡用戶之間的接口,如物理或邏輯通道的管理。管理的內容包括用戶接口的提供及通道的組織;接口性能數據的記錄統計;服務的記錄和費用的管理。
業務管理層:對通信調度管理人員關于運行等事項所需的一些決策、計劃進行管理。對運行人員關于網絡的一些判斷的管理。這一層管理往往與通信企業的管理信息系統密切相關。其功能包括:日志記錄,派工維護記錄,停役、維護計劃,網絡發展規劃等。
網絡管理系統應當是全網絡的,對于面向用戶服務的規模較大的通信網絡,管理的重點應放在網絡、服務、業務等層次的管理上。
2.3系統功能
一個完善的網絡管理系統應具備如下功能。
故障管理:提供對網絡環境異常的檢測并記錄,通過異常數據判別網絡中故障的位置、性質及確定其對網絡的影響,并進一步采取相應的措施。
性能管理:網絡管理系統能對網絡及網絡中各種設備的性能進行監視、分析和控制,確保網絡本身及網絡中的各設備處于正常運行狀態。
配置管理:建立和調整網絡的物理、邏輯資源配置;網絡拓撲圖形的顯示,包括反映每期工程后網絡拓撲的演變;增加或刪除網絡中的物理設備;增加或刪除網絡中的傳輸鏈路;設置和監視環回,以實施相關性能指標的測試。
安全管理:防止非法用戶的進入,對運行和維護人員實現靈活的優先權機制。
2.4系統結構
為了保證網管系統能較好適應電力通信網的特點,滿足電力通信網的管理要求,網管系統應能兼容多機種、多種操作系統;應能設計成冗余結構保證系統可靠性;應能充分考慮系統分期建設的要求,充分考慮不同檔次的網管系統的需求。
網管系統可采用IP級的網絡實現系統中各硬件平臺之間的互聯,利用現有的各種管理數據網絡的路由,組織四通八達的網管系統網絡。
數據服務器:是網管管理信息數據庫的存儲載體,用于存儲和處理管理信息。
網管工作站:為網管系統提供人機接口功能。它為用戶提供友好的圖形化界面來操作各被管設備或資源,并以圖形的方式來顯示網絡的運行狀態及各種統計數據,同時運行各種網管系統的應用程序。
瀏覽工作站:通過廣域網、Internet或Intranet網接入網管系統,提供網管系統數據信息的瀏覽功能。
協議適配器:完成網管系統與被管理設備之間的協議轉換。
前置機:通過遠方數據輪詢采集及網管系統與采集系統之間的協議轉換,實現對各種通信站、通信設備的實時管理。
網管系統的軟件由管理信息數據庫、網管核心模塊、若干應用平臺、若干網絡高級分析程序及數據轉換接口程序組成。新晨
管理數據庫:負責存儲和處理被管設備、被管系統的歷史數據,以及非實時的資料、統計檢索結果、報表數據等離線數據。
網管核心模塊包括管理信息服務模塊、管理信息協議接口及實時數據庫;通信調度應用平臺包括系統運行監視、運行管理、設備操作、圖形調用、數據查詢等功能。
圖形系統實現網管系統圖形應用界面,包括圖元制作工具、繪圖工具、圖形文件管理工具、數據庫維護工具等。
通信運行管理應用平臺提供網管系統所需的各種管理功能,包括運行計劃管理、維護管理、報表管理、權限管理等。
網絡高級分析軟件包括網絡故障分析、性能分析、路由分析、資源配置分析。
3結語
電力通信網絡管理系統的開發與應用起步比較遲,相對于公用網和其他一些專用網都落后了一步。目前,在電力通信網中未見真正的規模比較大的網絡管理系統,網絡的運行管理主要依靠通信監控系統和一些隨通信系統和通信設備引進的網元、網絡管理系統。隨著網絡規模、管理水平的提高,越來越顯示出目前這種狀況的不適應性。從事電力通信網運行、管理、開發的建設者們有能力、有決心解決好這些問題。
參考文獻:
[1]ITU-TM.3010-96.PrinciplesforaTelecommunicationManagementNetworks.
論文摘要:分析了電力系統專用通信網的管理要求,針對網絡管理層次多、設備種類多、網絡結構復雜的特點,從技術的角度提出了建設電力通信網網絡管理系統的基本要求及解決方案。方案以tmn為基礎兼容其他網管系統標準,強調接口的開放性,強調系統的一體化和獨立性,強調網絡化和對各種體系結構的兼容性。為網管系統設計和方案選擇提供一些有益的建議。
1 電力通信網絡管理的設計原則
1.1 全面采用tmn的體系結構
tmn是國際電信聯盟itu-t專門為電信網絡管理而制定的若干建議書[1],主要是為了適應通信網多廠商、多協議的環境,解決網管系統可持續建設的問題。tmn包括功能體系結構、信息體系結構、物理體系結構及q3標準的互聯接口等項內容。通過多年來的不斷完善和發展,tmn已走向成熟。國際上的許多大的公司(例如sun,hp等)都開發出tmn的應用開發平臺,以支持tmn的標準;越來越多國際、國內的通信設備制造廠商也宣布接受q3接口標準,并在他們的設備上配置q3接口。國內的公用網、部分專用通信網都有利用tmn來建設網管系統的成功范例,例如:全國長途電信局利用hp的tmn平臺ovdm建設全國長途電信三期網管;無線通信局利用sun的sem平臺建設tmn網絡管理系統[2]。tmn的優點在于其成熟和完整性,是目前國際上被廣泛接受的體系中最為完整的通信網管標準體系;tmn的不足在于其復雜性和單一化的接口。這些問題在網管系統建設中應該加以考慮。
1.2 兼容其他網管系統標準
在接受tmn的同時,兼容其他流行的網管系統的標準以解決tmn接口單一的問題,對電力通信網管系統的建設十分有好處,尤其在強調技術經濟效益的今天,這一點更為重要。
snmp簡單網路管理協議所構成的網絡管理是目前應用最為廣泛的tcp/ip網絡的管理標準,snmp網絡管理系統實際上也是目前世界上應用最為廣泛的網絡管理系統。不僅計算機網絡產品的廠商,目前越來越多的通信設備制造廠商都支持snmp的標準。因此電力通信網管系統應該將snmp簡單網路管理協議作為網絡管理的標準之一,尤其在通信網與計算機網的界限越來越模糊的今天,其效益是顯而易見的。
2 電力通信網管系統方案
2.1 需求分析
在選擇網管系統方案時各種因素都會影響最終的決定,如網絡管理要求、通信系統規模、通信網絡結構、技術經濟指標等。網絡管理要求應是確定網管系統方案的首要因素。并不是在任何情況下網管的配置越高、功能越全越好,如果管理要求只關心對通信設備的實時監控,那么最佳方案是選擇監控系統。在完成監控功能方面,監控系統的實時性能、準確程度都較復雜的網管系統要高。同樣如果管理要求只關心通信設備的信息,只需要建立網元管理系統即可。但如果是一個管理一定規模的通信網絡而且提供通信服務的管理單位,那么就應該選擇能夠涵蓋整個通信網的網管系統。
2.2 網絡設計
初期的網管系統一般只注重網絡某些部分(如通信設備)的管理,其主要原因是通信網管系統在發展初期一般依賴于通信設備生產廠商。真正的網絡管理系統應包括以下各個層次:
網元數據采集層:網元(設備)的數據接入、數據采集系統。
網元管理層:直接管理單個的網元(設備),同時支持上級的網絡管理層。這一層主要是面向設備、單條電路,是網絡管理系統的基礎內容。其直接的結果實現設備的維護系統。
網絡管理層:在網元管理的基礎上增加對網元之間的關系、網絡組成的管理。主要功能包括:從網絡的觀點、互聯關系的角度協調網元(設備)之間的關系;創建、中止和修改網絡的能力;分析網絡的性能、利用率等參數。網絡管理層的另一個重要的功能是支持上層的服務管理。
服務管理層:管理網絡運行者與網絡用戶之間的接口,如物理或邏輯通道的管理。管理的內容包括用戶接口的提供及通道的組織;接口性能數據的記錄統計;服務的記錄和費用的管理。
業務管理層:對通信調度管理人員關于運行等事項所需的一些決策、計劃進行管理。對運行人員關于網絡的一些判斷的管理。這一層管理往往與通信企業的管理信息系統密切相關。其功能包括:日志記錄,派工維護記錄,停役、維護計劃,網絡發展規劃等。
網絡管理系統應當是全網絡的,對于面向用戶服務的規模較大的通信網絡,管理的重點應放在網絡、服務、業務等層次的管理上。
2.3 系統功能
一個完善的網絡管理系統應具備如下功能。
故障管理:提供對網絡環境異常的檢測并記錄,通過異常數據判別網絡中故障的位置、 性質及確定其對網絡的影響,并進一步采取相應的措施。
性能管理:網絡管理系統能對網絡及網絡中各種設備的性能進行監視、分析和控制,確保網絡本身及網絡中的各設備處于正常運行狀態。
配置管理:建立和調整網絡的物理、邏輯資源配置;網絡拓撲圖形的顯示,包括反映每期工程后網絡拓撲的演變;增加或刪除網絡中的物理設備;增加或刪除網絡中的傳輸鏈路;設置和監視環回,以實施相關性能指標的測試。
安全管理:防止非法用戶的進入,對運行和維護人員實現靈活的優先權機制。
2.4 系統結構
為了保證網管系統能較好適應電力通信網的特點,滿足電力通信網的管理要求,網管系統應能兼容多機種、多種操作系統;應能設計成冗余結構保證系統可靠性;應能充分考慮系統分期建設的要求,充分考慮不同檔次的網管系統的需求。網管系統可采用ip級的網絡實現系統中各硬件平臺之間的互聯,利用現有的各種管理數據網絡的路由,組織四通八達的網管系統網絡。
數據服務器:是網管管理信息數據庫的存儲載體,用于存儲和處理管理信息。
網管工作站:為網管系統提供人機接口功能。它為用戶提供友好的圖形化界面來操作各被管設備或資源,并以圖形的方式來顯示網絡的運行狀態及各種統計數據,同時運行各種網管系統的應用程序。
瀏覽工作站:通過廣域網、internet或intranet網接入網管系統,提供網管系統數據信息的瀏覽功能。
協議適配器:完成網管系統與被管理設備之間的協議轉換。
前置機:通過遠方數據輪詢采集及網管系統與采集系統之間的協議轉換,實現對各種通信站、通信設備的實時管理。
網管系統的軟件由管理信息數據庫、網管核心模塊、若干應用平臺、若干網絡高級分析程序及數據轉換接口程序組成。
管理數據庫:負責存儲和處理被管設備、被管系統的歷史數據, 以及非實時的資料、統計檢索結果、報表數據等離線數據。
網管核心模塊包括管理信息服務模塊、管理信息協議接口及實時數據庫;
通信調度應用平臺包括系統運行監視、運行管理、設備操作、圖形調用、數據查詢等功能。
圖形系統實現網管系統圖形應用界面,包括圖元制作工具、繪圖工具、圖形文件管理工具、數據庫維護工具等。
通信運行管理應用平臺提供網管系統所需的各種管理功能,包括運行計劃管理、維護管理、報表管理、權限管理等。
網絡高級分析軟件包括網絡故障分析、性能分析、路由分析、資源配置分析。
3 結語
電力通信網絡管理系統的開發與應用起步比較遲,相對于公用網和其他一些專用網都落后了一步。目前,在電力通信網中未見真正的規模比較大的網絡管理系統,網絡的運行管理主要依靠通信監控系統和一些隨通信系統和通信設備引進的網元、網絡管理系統。隨著網絡規模、管理水平的提高,越來越顯示出目前這種狀況的不適應性。從事電力通信網運行、管理、開發的建設者們有能力、有決心解決好這些問題。
參考文獻
[1]itu-t m.3010-96.principles for a telecommunication management networks.
互聯網運維難題多
隨著互聯網統一出口建設的進一步推進,各下屬分公司員工均需要通過現有專線接入到州公司,然后由州公司互聯網出口訪問互聯網資源。一方面員工上網條件得到改善;另一方面由于互聯網的開放性,也給機構帶來更高的網絡使用危險性、復雜性和混亂性。用戶訪問互聯網信息的同時,很有可能受到網絡上木馬、病毒等的攻擊,從而造成信息安全事故。
在互聯網運維過程中存在的問題表現有以下幾個方面:IT部門不清楚網絡流量和內部員工的網絡活動情況,無法為IT決策提供數據支撐;沒有技術保障的IT管理制度形同虛設;濫用互聯網應用,使網絡業務系統運行緩慢,視頻會議帶寬得不到保障,單純擴展帶寬沒有效果;缺乏細致的流量管理辦法,導致業務系統應用帶寬搶占嚴重;機密信息泄漏頻發,急需防范泄密;惡意插件、腳本泛濫,給單位網絡帶來安全風險。
應用層網絡技術現狀
目前互聯網應用,通常是TCP、UDP混合協議傳輸,更強調帶寬侵占性。州公司信息中心根據多年網絡運維管理經驗,參考兄弟公司管理方法,摸索出適合自身情況的網絡管理方法。
在多方論證后發現,基于應用識別的智能(動態)流控技術可以實現根據應用進行合理分配帶寬資源,同時,可以保證互聯網出口帶寬最大利用率。基于應用識別的智能(動態)流控技術在帶寬有限時,通過業績流量控制來限制P2P、流媒體等消耗帶寬的應用,保障郵件、訪問網站等與業務有關的重要應用的正常帶寬范圍;當互聯網出口帶寬只有30%或者更低使用率時,適當降低控制閥值。傳統流控技術造成帶寬浪費的情況也不再出現。
識別是管理的基礎
網絡應用極其豐富,尤其隨著大量社交型網絡應用的出現,由此引發各種管理和安全問題。識別是管理的基礎,全面的網絡應用識別幫助管理員透徹了解網絡應用現狀和用戶行為,保障管理效果。通過全面識別各種應用,進而對單位互聯網出口進行有效管理和維護。
州公司信息中心根據多年信息化建設、網絡安全建設、運維與管理經驗,以不斷發現問題、解決問題、創新實踐為原則;建設單位高效、高可用性、高安全性信息化網絡為主要目標;摸索出有效的解決方案,并不斷完善,實現互聯網統一出口的高效運維管理。核心技術主要包括以下四個方面:
一、URL識別——通過千萬級靜態URL庫、基于網頁智能分析系統IWAS、SSL內容識別技術等,有效應對互聯網上數以萬計的網頁;
二、應用規則識別——識別網絡主流應用,包括IM、P2P/P2P流媒體、游戲、辦公應用、網銀、股票行情軟件、股票交易軟件、木馬、軟件等;
三、深度內容檢測——IM聊天、在線炒股、網絡游戲、在線流媒體、P2P應用、Email、常用TCP/IP協議等,基于數據包特征精準識別;
四、智能識別——種類泛濫的P2P行為,靜態“應用識別規則”已經捉襟見肘,所以通過P2P智能識別,識別不常見、未來可能出現的P2P行為,進而封堵、流控和審計。
基于Web應用的控制技術
為應對互聯網網頁容量爆炸性增長,州公司信息中心根據多年的運維經驗,參考多種技術實現方式,最終采用“靜態URL庫+URL智能識別+云系統”三重識別體系。更開發了一套人工智能的網頁智能分析系統(Intelligent Webpage Analysis System, IWAS),能夠根據已知網址、正文內容、關鍵字、代碼特征等特點進行自動學習和智能分類,真正完善網頁訪問行為管理。
有限的帶寬資源如何分配給不同部門、用戶或不同應用,如何保障核心單位用戶煙草核心業務系統帶寬資源,限制網絡殺手如BT迅雷等占用資源,一直以來都是州公司信息中心工作研究的重點課題。經過反復測試、總結,最終發現基于應用識別的、精細智能的流量管理可以有效防止帶寬濫用,提升帶寬使用效率。
通過帶寬的“自由競爭”與“動態分配”,除了基于父子通道進行流量控制之外,還根據在線的用戶數量將帶寬動態分配給在線用戶,如4M的線路,可以動態分配給5個或者20個在線用戶使用,從而實現帶寬資源的充分利用,達到在網絡應用高峰期保障核心用戶、核心業務帶寬,限制無關應用占用資源,在帶寬空閑時實現資源的充分利用的目的。
以往,通過封IP、端口等管控“帶寬殺手”P2P應用的方式極不徹底。加密P2P、不常見P2P、新P2P工具等讓眾多P2P管理手段束手無策。現在憑借州公司信息中心開發的一套P2P智能識別技術,不僅識別和管控常用P2P、加密P2P,對不常見和未來將出現的P2P亦能管控。能限制指定用戶的P2P所占用的帶寬,既允許指定用戶使用P2P,又不會濫用帶寬,充分滿足管理的靈活性。
經濟壓力顯著下降
經過前期大量測試、驗證,發現網絡監控方案可大大提升員工辦公效率以及節約單位互聯網帶寬資源,減少互聯網統一出口后升級帶寬帶來的支出成本。
通過有效地應用層識別技術和精細化的帶寬管理,可以用最少的投資達到最好的效果,解決了單位互聯網統一出口后存在的應用控制、行為審計、流量控制、運維管理等問題。
基于應用識別的P2P智能識別技術,不僅能識別和管控常用P2P軟件及版本,對不常見的和未來將出現的P2P亦能管控。提供的P2P流控技術,將限制指定用戶開啟P2P后占用的帶寬。既允許用戶使用P2P,又不會濫用帶寬。
州公司信息中心一直以來都在不斷探索用最少的投資達到最好的管理效果,所以在解決單位互聯網統一出口后存在的問題,也需要充分考慮單位網絡現狀,分析存在的問題,找到最有效、最經濟的解決方案。
在一些企業中普遍存在著各種各樣的網絡管理問題:
1、重建設投入輕管理維護。在進行企業信息系本論文由整理提供統建設中,一些企業存在著誤區,他們對機房、計算機、網絡通信設備等硬件舍得花錢投入,有時甚至達到非名牌、國外品牌不買,而對于網絡管理和系統維護往往重視不夠?!爸亟ㄔO輕管理”幾乎是MIS(管理信息系統)建設的通病了。在某超市企業整潔敞亮的計算機房里,服務器、工作站、交換機、路由器、Hub擺放有序,但是一談到網絡管理,技術主管卻大倒苦水:以前只有幾臺計算機搞搞進銷存、人事、工資等前后臺管理,隨著企業的發展,開始建設LAN,聯入網絡的計算機越來越多,網絡所承載的業務量也越來越大,發生故障的機率也越來越高,現在,原來的管理辦法已經很難滿足需求了。針對上述情況,我們認為:必須加大軟件的投入,引入高效率的網絡管理手段。
2、網絡管理工作的深層次思考。顧名思義,網絡管理就是管理好網絡,確保網絡的暢通。但現在面臨的情況是:企業的高度信息化,使企業的絕大部分業務流程如EDI、ERP、CRM等都在網上進行。這就對網管部門提出了更高的要求,不僅僅是保證網絡的連通就可以,還應有全局的目光,提供高附加值的網絡應用服務,包括提高網絡的“業務快速提供能力”、“業務質量保障能力”和“運行維護管理的低成本運作能力”,以適應和滿足業務的開展。有位網絡管理員曾這樣向我介紹他的工作:就是保證網絡通信是可靠的,能及時響應網絡故障,解決問題,安裝一些服務器端共享軟件等。從他說的話可以看出,在重視技術服務的同時,缺少與業務的溝通,缺少對業務流程的監管。而現代網絡管理的目標就是體現業務的規則。
3、網絡管理工作要變被動為主動。以“問題本論文由整理提供驅動”、“出現問題后再解決”的被動工作方法,是很難適應一些需要及時響應業務的企業的要求。市場競爭要求網絡部門的工作要從被動維護向為業務部門、為市場主動服務轉變,網絡服務質量要從內部測評考核向真正的用戶感受轉變。網絡部門要圍繞公司經營決策和業務發展,加強網絡運行分析,開展網絡延伸服務,為市場策略的制訂和調整提供有效的支持。圍繞業務部門的需求,分析網絡服務存在的問題,確定網絡優化的重點,采取一系列改進網絡服務的措施。隨著業務的迅速發展,系統的運行環境也相應的發生改變,新問題會不斷出現,這就要及時引入智能化管理的手段,如Cabletron的Spectrum,可以管理所有基于SNMP的網絡設備,實現網絡分析、智能故障預警,在網絡層面解決服務工作中出現的這些新問題。網絡管理工作還要開展網絡信息流量的監控和分析,及時掌握公司采用的新業務策略的效果,為公司調整策略提供支持??梢哉f通過網絡管理為企業發掘新的商業機會,這些工作是信息化經濟時代,企業開展電子商務對網絡管理的要求。
4、不兼容帶來的網絡孤島現象。首先出于商業原因,硬件設備廠商對網絡管理信息中的私有部分進行相互信息封鎖,使得各自提供的設備管理工具和網絡管理平臺,對競爭廠商的設備管理能力一般都比較弱,如果選用了不同的硬件設備廠商的產品,就不得不配置多個相互獨立的網絡管理系統,這就不可避免地造成了網絡管理系統之間出現孤島的現象。
另外,在現實中,各個企業的網絡結構也不盡相本論文由整理提供同。它們或許是一個幾乎沒有遠程辦公的小型的LAN;或許是以FDDI(或ATM)為主干,以太網、TokenRing、無線網,并有遠程訪問,甚至建有WEB站點的混合結構;或許是一個分布式環境,該環境中有許多運行于各種平臺的client/server(客戶機/服務器)應用,甚至是一個集中式與分布式相結合的混合環境。企業所開展關鍵業務流程如EDI(電子數據交換),要求供應鏈上的上、下游廠商的網絡必須互聯互通,但是因為彼此采用不兼容的硬件設備和網絡環境,所造成的孤島效應是可能存在的,已經嚴重影響網絡系統對業務支持的能力,造成企業的業務處理、管理控制和戰略管理不能很好地與外界溝通,也使企業在MIS的投資上產生浪費。實現網絡管理是一個漸進的過程,而且需要不菲的代價,目前解決管理孤島的最佳途徑就是引入全面的網絡管理系統NMS,對構成企業IT環境的所有資源實施端對端的可靠管理,簡而言之,就是以現有企業IT資源為中心,對復雜的異構環境同時使用LAN管理系統和企業管理系統。
二、面向業務的全面網絡管理系統
NMSNMS就是為網絡裝置提供的典型功能進行統一管理,可根據各自的面向對象和管理性能將其分為三類:第一類是簡單系統。這些系統是針對具體問題的針對性解決方案,包括一些較為簡單的產品,如pcAnywhere,或者也可能是一些管理用戶特定資產的系統,如Oracle數據庫。就單個系統來說,它們都很有價值,完全可以解決具體問題,且成本不高。
本論文由整理提供
第二類是LAN管理系統。這些系統提供范圍較廣的功能性,它包括網絡管理系統和系統管理系統。這類管理系統的產品包括HP''''sOpenView、Novell''''sManageWi本論文由整理提供se和Microsoft''''sSystemsManagementSuits(SMS)。對擁有小型網絡的公司所需的LAN管理方面,HP''''sOpenView在大多數方面超過SMS和Novell''''sManagewise,特別在集成性、可擴展性、問題管理和自動檢測上得到用戶的首肯。
第三類是企業管理系統。這類系統的典型代表是IBM''''sNetView和Cabletron''''sSpectrum.這些管理系統能在統一管理平臺上實現包括企業應用管理在內的網絡、操作系統、數據庫等多方面的管理。
在企業信息化的今天,網絡是企業的重要組成部分,可以說網絡就是業務。如何使網絡更好地服務于業務也是人們面臨的一個新的挑戰。全面的網絡管理方案能夠幫助企業確保網絡與服務的可用性,減低網絡維護和運行成本,增添新的業務機會,以及增強企業的競爭力等等,使網絡真正成為全面服務于業務的網絡。
三、企業網絡管理中的商業價值
一般來說,企業在網絡管理方面的投入將為企業帶來多方面的回報,包括網絡的高可用性、IT的投資回報率(ROI)及擁有成本(TCO)、企業的高附加值等方面。這也就是網絡管理的價值。
1、網絡的高可用性。網絡的可用性是指網絡不間本論文由整理提供斷運行的能力。高可用性可能意味著每周7天、每天24小時的持續操作。一方面要求網絡設備本身具有高可靠性(以平均無故障時間來衡量),另一方面從網絡管理入手,來實現一個高可用性的網絡。網絡的高可用性(包括應用和服務的可用性)對企業業務的影響是十分顯著的,需要及時響應業務的企業,必須要確保網絡高可用性。網絡不可用引起的業務損失在不同的企業會有所不同。一般地,實效性越強、業務越關鍵的系統,停機所帶來的損失越大,例如超市前臺收銀,后臺管理系統、銀行ATM系統、證券電子商務系統、旅客定票系統等。評估網絡可用性對業務的影響可以用一個簡單的公式來計算:網絡不可用造成的損失=(全年網絡非正常時間/企業全年作業時間)×企業全年收入例如,一個年營業收入為3000萬的公司,其網絡可用性為98%,即非正常時間占全年營業時間的2%,那么每年因為網絡不可用造成的損失約為2%×3000萬元=60萬元。
2、IT的投資回報率及總體擁有成本。在中國的信息化過程當中,很多企業需要別人的經驗,需要了解信息化的先進管理思想。大多數企業已經知道網絡能夠給他們的企業帶來利潤,但是上一個適合企業的IT系統到底要花多少錢?市場上眾多的IT產品到底哪些最好?選擇的IT系統好用嗎?什么是功能全的IT系統?價格怎樣考慮?他們心里沒有底,他們需要一個好用又買得起的IT系統。歸根結底,他們是要合理、經濟地控制好IT投資,尤其是在投資中控制好總擁有成本。解決這個問題的關鍵是要建立一個經濟評估機制,對各種存儲方法做投資回報率(ROI)和總體擁有成本評估。
絕大多數企業上信息系統時都是這樣花錢:信息化的最初需求不是企業級的,大多數公司都是從部門做起,比如,財務要進行電算化,倉庫需要管理等,因而最初的本論文由整理提供需求是面向功能的。但是這種起步自然而然就會產生信息孤島,怎么辦?開發接口。這樣一來,跨部門的業務成本提高了,產生的結果似乎是用了信息系統后,不但沒有省錢反而花錢更多了。這就是沒有認真考慮總擁有成本的結果。
企業究竟該如何投資?購買信息系統的錢應該花在什么地方?很多人認為購置一個信息系統,大部分錢應該花在購置硬件平臺、軟件、咨詢、實施和服務上。而根據總擁有成本的概念,購買軟件、硬件、咨詢服務的投入,只占整個投資的32%,而更多的費用投入在系統的網絡管理、技術支持和培訓方面。按照上述觀點建設的企業級信息系統,可以在良好的總擁有成本下獲得最大的投資回報率。
另外,IT的投資回報率也與網絡管理人員的工作效率有關。高效率的網絡管理系統,可以提高網絡管理人員的工作效率,減少他們用于“救火”的時間,使他們可以有更多的時間做其他的事情。
1.1強化計算機網絡故障診斷與檢測
計算機網絡故障診斷是判斷網絡故障原因與故障點的前提,要強化計算機網絡管理,首先應進行故障診斷。(1)分析故障現行狀況。在分析網絡故障時,首先應確定故障表現形式,然后根據故障表現確定故障發生原因。(2)搜集故障信息。應從網絡管理系統、提升計算機網絡管理技術的策略探討文/劉曉莉計算機網絡安全是計算機管理關注的首要問題,尤其在大規模使用計算機的職業院校,計算機網絡管理更為重要。本文結合專職院校計算機管理實踐,分析計算機網絡常見故障,并從網絡故障診斷、網絡設置方面提出強化計算機網絡管理技術的措施。摘要路由器診斷命令及協議分析跟蹤等所輸出報告或是軟件說明書中尋找與故障現象相應的信息,依據信息提示,明確故障原因。(3)強化故障檢測。當網絡故障發生后,應及時進行故障檢測,充分考慮可能引發網絡異常的各種因素,如計算機網絡間斷或不穩,則要考慮計算機網卡驅動程序是否存在問題,WLAN及子網劃分是否正確,網絡使用期限是否臨近等因素,待檢測、核定后,明確故障原因。(4)制定故障排除方案。在依據故障現象確定故障原因后,應及時制定故障排除方案,尤其對多因素引發的故障應進行詳細分析,并根據引發原因制定多樣性的排除方案,以便于以后進行網絡設置。如出現網絡傳輸數據不穩現象時,則考慮安裝路線是否正確、入戶電話線是否過細、所用設備與分線器連接線是否過長等,并根據每一可能引發因素,制定不同的排除方案,如按照說明書正確安裝線路、入戶電話線應使用0.5mm或較粗的銅芯電纜線、適當縮短連接線長度等。(5)做好診斷檢測記錄。診斷檢測過程中,工作者應具有認真、仔細的工作態度,認真執行診斷計劃,并做好每一步的檢測、觀察及診斷,直到排除故障。同時,正確記錄診斷結果、故障原因、故障點等,并對所改變的參數進行確認,以保證診斷信息記錄完整、正確,為以后診斷工作提供支持。
1.2規范網絡設置與使用
網絡設置影響到網絡安全及其性能,實際網絡操作行為是引發網絡故障的重要原因,因此,計算機網絡管理必須規范網絡設置與使用,以有效維護網路安全。(1)正常斷線。強制斷線、非正常斷線往往會造成網絡連接受阻或使網絡無法連接,尤其在使用ADSL時,此現象尤為嚴重。其原因在于現在網通公司將ADSL用戶設置成單一在線制,一個用戶名和密碼僅能供一客戶使用,若非正常斷線,則網通平臺則出現一種假在線,而只有當無數據交換時我們才能正常撥號上網。(2)進行合理加裝。加裝分機行為不規范是造成網絡不穩、斷流的重要原因,當要加裝分機即為電話串機時,則必須從PHONE口后面進行加裝,否則電話撥進或撥出時網絡會不穩、斷流。(3)調整安裝軟件個數?,F在職業院校多使用Windows系統,尤其是WindowsXP系統。在使用此系統時,若安裝兩個或多個撥號軟件,則會造成網絡不穩,Windows系統自帶撥號軟件較好,因此,此情況下應調整所安裝的撥號軟件個數,或直接用原系統撥號軟件。
1.3提升職業院校計算機機房網絡管理效率的途徑——自動修改網絡設置
職業院校計算機網絡管理目的在于服務教育,而機房電腦維護、重新安裝是一項費時費神的工作??紤]到網絡管理效率的提升,院校計算機機房工作者可以借助于網絡克隆、還原卡等方法進行重裝系統,如采用網卡綁定方式進行網絡配置等,且隨著探索實踐的深入,一種有效提升管理效率的技術——自動修改網絡設置技術被應用于計算機網絡管理中。自動修改網絡設置技術即為利用批處理文件,重新設置IP地址、計算機名。這些批處理文件可應用于校園機房,也可以應用于其他領域機房,而因區域網相互隔離,故使用同樣配置的機房之間并不會相互影響,且被編制好的批處理文件可供他人隨時享用,利于實現網絡資源共享。使用過程中,可將文件夾分為幾部分,每個文件夾下有兩個文件,其中一個用于IP地址修改,一個用于計算機名修改。每個ipset文件中均有3個IP數字串,一個是本機IP地址,一個是子網掩碼,再一個是網關,而三個中只需修改本機IP地址,則可實現整個設置。重裝機房工作中,將這些文件放置在一個文件夾中,以網刻傳送至所有電腦,電腦通過網絡克隆方式完成系統安裝后,依據機器編號順序點擊對應文件夾里的兩個文件,便可完成計算機IP地址重新設置與計算機重命名,進而提升學校計算機管理效率。
2結語
關鍵詞:網絡技術 局域網 自來水收費
一、需求分析
1)營業收費的建設目標是:利用計算機技術和網絡通訊技術,建成覆蓋營業處的計算機網絡,實現網絡在抄表、收費、催交水費及領導管理等方面的作用。
2)數據類型分析
信息管理數據(MIS信息):數據通信量大,并且隨時間增長幅度很高,要求一定的響應速度。
3)網絡功能分析
營業收費局域網絡具備以下典型的網絡功能和服務:
網絡的可靠性:網絡能夠保證長期連續的運行;
網絡服務質量的保證(Qos):針對不同用戶和不同應用可以提供不同的服務質量和傳輸和傳輸優先級;
網絡的可擴展:滿足自來水公司營業收費用戶在將來3~5年的快速增長的需要。
網絡安全:保證用戶對網絡資源訪問的合法性;
網絡管理服務:配置、監視、統計、管理網絡的有效運行。
二、局域網簡介
局域網是同一建筑、同一校園、方圓幾公里遠的地域內的專用網絡。局域網通常用來連接公司辦公室或企業內部的個人計算機和工作站,以共享軟、硬件資源。美國電氣和電子工程師協會(IEEE)局域網標準委員會員會提出了局域網的一些具體特征:
1)局域網對通信距離有一定的限制,一般在1-2Km的地域范圍內。比如在一個辦公樓內、一個學校等。
2)較高傳輸率的物理通信信道也是局域網的一個主要特征,在廣域網中用電話線連接的計算機一般也只有20~40Kpbs的速率。
3)因為連接線路都比較短,中間幾乎不會受任何干擾,所以局域網還具有始終一致的低誤碼率。
4)局域網一般是一個單位或部門專用的,所以管理很方便。
三、網絡系統設計方案
(一)營業收費系統的構成
營業收費管理系統幾乎覆蓋了直接面對用戶的所有業務,包括抄表、收費、與銀行間水費代收數據處理等。營業收費管理系統是自來水企業整個信息化系統建設的一個重要部分,是自來水用戶基本數據庫的主要數據來源。系統不僅完成營業收費的管理工作,系統的數據將直接共享應用于城市自來水規劃以及自來水企業有關管理部門和領導決策部門。
(二)硬件設備和網絡操作系統的選擇
硬件設備和網絡操作系統的選擇關系到網絡性能的速度和安全性。在選擇硬件系統時要充分利用現有設備:在選擇操作系統時,要充分考慮到系統的安全性,穩定性和兼容性等問題。
1)可用于自來水公司營業收費局域網的硬件系統
自來水公司營業收費局域網硬件設備包括:網絡連接設備,服務器,PC工作站,大容量磁盤設備等。其中網絡連接設備包括:集線器(HUB),網橋(Bridge),路由器(Router),交換機(Switch),網關(Gateway),網卡(NIC),傳輸介質,Internet接入設備等。
2)可用于自來水公司營業收費局域網的軟件系統
自來水公司營業收費局域網的組成除了硬件系統外,在網絡建設過程中,還需要對網絡操作系統進行選擇。網絡操作系統NOS(Network Operating System)是在計算機操作系統的基礎上,加上一些具有實現網絡訪問和控制功能的模塊以及相關的數據通信協議,是使網絡上各計算機能夠方便有效地共享網絡資源、為網絡用戶提供所需的各種服務軟件和規程的集合。網絡操作系統決定了網絡系統中可使用什么應用軟件,數據如何傳送以及和其他局域網的連接能力,還有和其他網絡節點的相互作用等。
(三)網絡設計
首先制訂三至五年的自來水公司營業收費局域網建設規劃,根據用戶群規模、財力與需求,堅持實用性和可拓展性原則,正確規劃自來水公司營業收費局域網的總體布局和實施方案。我們的具體方案是:建成微機室,接入因特網;建成辦公局域網,微機操作員人手一機,實現辦公數字化;其次繪制自來水公司營業收費局域網絡架構圖。微機室與辦公網的建成,具備良好的可持續擴充性,既適應目前營業收費對網絡的需求,又能方便今后整體網絡的改良和升級。
布線方案:設定一總控服務器,使之與微機室相連,作為收費網絡管理的中樞。采用10/100M適應以太網交換機作結點,終端亦采用10/100M網卡與之相連,確保網絡數據傳輸效率和可擴展性。各分支間以并聯形式相接,以減少各分支間的相互影響和干擾。自來水公司營業收費局域網綜合布線的信息點約有8個,分布在營業收費大樓內,主服務器放在五樓微機室內。它將覆蓋全樓的工作區,要求主干帶寬1000M,網絡邊緣以10/100M接入,以適應訪問的需要。要求網絡支持VLAN的管理,能夠支持IP組播,第三層交換,支持多種路由協議等。對于自來水公司營業收費局域網系統,要求數據,圖形,圖象等信息都能在網上較好的傳播,使得收費管理等網絡應用能夠平滑高效的在自來水公司營業收費局域網上運行。
(四)網絡安全:
可靠的平臺安全機制:
操作員管理提供了如下平臺安全保證:
l.提供系統審查功能,可通過系統日志查看操作員行為;
2.操作員級權限管理。將操作員分為兩種角色: 管理員、操作員,管理員賦予讀取網絡設備性能參數的權限,操作員賦予讀寫網絡設備性能參數的權限;
3.操作員口令加密保存。
四、總結
自來水公司營業收費局域網建成后,簡單易行,管理方便;運行穩定,性能良好,使網絡延伸營業處的每個角度,無論是抄表室、收費大廳、統計室、處長等辦公室都可以通過自來水公司營業收費局域網方便快捷地上網,成為全體員工工作的重要工具,不僅可以極大地提高網絡系統的數據分發、傳輸和交換能力與速率,還能夠降低設備成本、簡化網絡管理使本網絡更加的高速、穩定,成為營業收費發展進步的一個助力。
參考文獻:
[1]劉正勇.《局域網組網、管理與維護教程》 北京希望電子出版社 2003.3
[2]郭秋萍等《計算機網絡實驗教程》 北京航空航天大學出版社.2005.3