網(wǎng)絡管理基礎
隨著網(wǎng)絡的規(guī)模不斷擴大,復雜性不斷增加,為確保向用戶提供滿意的服務,迫切需要一個高效的網(wǎng)絡管理系統(tǒng)對整個網(wǎng)絡進行自動化的管理工作。網(wǎng)絡管理是計算機網(wǎng)絡發(fā)展中約關鍵技術,對網(wǎng)絡的正常運行起著極其重要的作用。
1.網(wǎng)絡管理的基本功能
網(wǎng)絡管理的目的是協(xié)調、保持網(wǎng)絡系統(tǒng)的高效、可靠運行,當網(wǎng)絡出現(xiàn)故障時,能及時恨告和處理。 ISO建議網(wǎng)絡管理應包含以下基本功能:故障管理、計費管理、配置管理、佳能管理和安全管理。
(1)故障管理(Fault Management)。故障管理是網(wǎng)絡管理中最基本的功能之一。當網(wǎng)絡發(fā)生故障時,①必須盡可能快地找出故障發(fā)生的確切位置;②將網(wǎng)絡其它部分與故障部分隔離,以確保網(wǎng)絡其它部分能不受干擾繼續(xù)運行;③重新配置或重組網(wǎng)絡,盡可能降低由于隔離故障后對網(wǎng)絡帶來的影響;④修復或替換故障部分,將網(wǎng)絡恢復為初始狀態(tài)。對網(wǎng)絡組成部件狀態(tài)的監(jiān)測是網(wǎng)絡故障檢測的依據(jù)。不嚴重的簡單故障或偶然出現(xiàn)的錯誤通常被記錄在錯誤日志中,一般需做特別處理;而嚴重一些的故障則需要通知網(wǎng)絡管理器,即發(fā)出報警。因此網(wǎng)絡管理器必須具備快速和可靠的故障監(jiān)測、診斷和恢復功能。
(2)計費管理( AccountiI1g 管理)。在商業(yè)性有償使用的網(wǎng)絡上,計費管理功能統(tǒng)計哪些用戶、使用何信道、傳輸多少數(shù)據(jù)、訪問什么資源等信息;另一方面,計費管理功能還可以統(tǒng)計不同線路和各類資源的利用情況。因此,可見,計費管理的根本依據(jù)是網(wǎng)絡用|戶資源的情況,例如,信息傳輸量、占用線路的時間等統(tǒng)計量。
(3)配置管理(配置 Management )。配置管理也是網(wǎng)絡管理的基本功能。計算機網(wǎng)絡由各種物理結構和邏輯結構組成,這些結構中有許多參數(shù)、狀態(tài)等信息需要設置并協(xié)調。另外,網(wǎng)絡運行在多變的環(huán)境中,系統(tǒng)本身也經(jīng)常要隨著用戶的增、減或設備的維修而調整配置。網(wǎng)絡管理系統(tǒng)必須具有足夠的手段支持這些調整的變化,使網(wǎng)絡更有效的工作。
(4)性能管理(Pedom1mce Management )。性能管理的目的是在使用最少的網(wǎng)絡資源和具有最小延遲的前提下,確保網(wǎng)絡能提供可靠、連續(xù)的通信能力,并使網(wǎng)絡資源的使用達到化的程度。網(wǎng)絡的性能管理有監(jiān)測和控制兩大功能,監(jiān)測功能實現(xiàn)對網(wǎng)絡中的活動進行跟蹤,控制功能實施相應調整來提高網(wǎng)絡性能。性能管理的具體內容包括:從被管對象中收集與網(wǎng)絡性能有關的數(shù)據(jù),分析和統(tǒng)計歷史數(shù)據(jù),建立性能分析的模型,預測網(wǎng)絡性能的長期趨勢,并根據(jù)分析和預測的結果,對網(wǎng)絡拓撲結構、某些對象的配置和參數(shù)做出調整,逐步達到運行狀態(tài)。如果需要做出的調整較大時,還要考慮擴充或重建網(wǎng)絡
(5)安全管理(Security Management)安全管理的目的是確保網(wǎng)絡資源不被非法使用,防止網(wǎng)絡資源由于人侵者攻擊而遭受破壞o其主要內容包括:與安全措施有關的信息分發(fā)(如密鑰的分發(fā)和訪問權設置等),與安全有關的通知(如網(wǎng)絡有非法侵入、無權用戶對特定、信息的訪問企圖等),安全服務措施的創(chuàng)建、控制和刪除,與安全有關的網(wǎng)絡操作事件的記錄、維護和查詢日志管理工作等等。一個完善的計算機網(wǎng)絡管理系統(tǒng)必須制定網(wǎng)絡管理的安全策略,并根據(jù)這一策略設計實現(xiàn)網(wǎng)絡安全管理系統(tǒng)。
2網(wǎng)絡管理系統(tǒng)的構成
一個具體的網(wǎng)絡管理系統(tǒng)不一定要完全包含上述的五大管理功能,不同的系統(tǒng)可以選取其中的幾個功能加以組合,但幾乎每個網(wǎng)絡管理系統(tǒng)都會包括故障管理功能。
現(xiàn)代計算機網(wǎng)絡的管理系統(tǒng)模型主要由以下幾部分組成:(1)多個被管代理(Managed Agents),也稱管理代理;(2)至少一個網(wǎng)絡管理器(Netwok Manager),也稱管理工作站;(3)一個通用的網(wǎng)絡管理協(xié)議(Network MamInm1咀a唔g臼mI1EeInm 1憂t Protocol);(4)一個或多個管理信息庫(MIB-Management Information Base).
所有被管理的網(wǎng)絡設備,包括用戶站點和網(wǎng)絡互連設備等,統(tǒng)稱為被管對象(Managed Objects)o駐留在這些被管對象上配合網(wǎng)絡管理的處理實體稱為被管代理,而駐留在管理工作站上實施管理的處理實體稱為管理器。管理器和被管代理通過交換管理信息進行工作,這種信息交換通過一種網(wǎng)絡管理協(xié)議來實現(xiàn),信息分別駐留在被管對象和管理工作站上的管理信息庫(MB)中。
任何一種可被管理的被管對象,例如主機、工作站、文件服務器、打印服務器、終端服務器、路由器,網(wǎng)橋或中繼器等都有一個被管代理,被管代理時刻監(jiān)聽和響應來自網(wǎng)絡管理器的查詢或命令。
任一網(wǎng)絡管理域至少都應該有一個網(wǎng)絡管理工作站,駐留在網(wǎng)絡管理工作站上的網(wǎng)絡管理器負責網(wǎng)絡管理的全部監(jiān)視和控制工作。網(wǎng)絡管理器通過與被管代理的信息交互(發(fā)送請求/接受響應)來完成管理工作。被管代理與網(wǎng)絡管理器之間的信息交互的動作規(guī)則和豆豆格式等,則由網(wǎng)絡管理協(xié)議來規(guī)定。網(wǎng)絡管理協(xié)議與管理信息庫一起協(xié)調工作,簡化了網(wǎng)絡管理的復雜過程。因為管理信息庫中的管理信息描述了所有被管對象及其屬性值,使得詞絡管理的全部工作就是對這些對象及屬性值變量的讀取(Get,對應于監(jiān)視)或設置(Set應于控制)
隨著網(wǎng)絡的規(guī)模不斷擴大,復雜性不斷增加,為確保向用戶提供滿意的服務,迫切需要一個高效的網(wǎng)絡管理系統(tǒng)對整個網(wǎng)絡進行自動化的管理工作。網(wǎng)絡管理是計算機網(wǎng)絡發(fā)展中約關鍵技術,對網(wǎng)絡的正常運行起著極其重要的作用。
1.網(wǎng)絡管理的基本功能
網(wǎng)絡管理的目的是協(xié)調、保持網(wǎng)絡系統(tǒng)的高效、可靠運行,當網(wǎng)絡出現(xiàn)故障時,能及時恨告和處理。 ISO建議網(wǎng)絡管理應包含以下基本功能:故障管理、計費管理、配置管理、佳能管理和安全管理。
(1)故障管理(Fault Management)。故障管理是網(wǎng)絡管理中最基本的功能之一。當網(wǎng)絡發(fā)生故障時,①必須盡可能快地找出故障發(fā)生的確切位置;②將網(wǎng)絡其它部分與故障部分隔離,以確保網(wǎng)絡其它部分能不受干擾繼續(xù)運行;③重新配置或重組網(wǎng)絡,盡可能降低由于隔離故障后對網(wǎng)絡帶來的影響;④修復或替換故障部分,將網(wǎng)絡恢復為初始狀態(tài)。對網(wǎng)絡組成部件狀態(tài)的監(jiān)測是網(wǎng)絡故障檢測的依據(jù)。不嚴重的簡單故障或偶然出現(xiàn)的錯誤通常被記錄在錯誤日志中,一般需做特別處理;而嚴重一些的故障則需要通知網(wǎng)絡管理器,即發(fā)出報警。因此網(wǎng)絡管理器必須具備快速和可靠的故障監(jiān)測、診斷和恢復功能。
(2)計費管理( AccountiI1g 管理)。在商業(yè)性有償使用的網(wǎng)絡上,計費管理功能統(tǒng)計哪些用戶、使用何信道、傳輸多少數(shù)據(jù)、訪問什么資源等信息;另一方面,計費管理功能還可以統(tǒng)計不同線路和各類資源的利用情況。因此,可見,計費管理的根本依據(jù)是網(wǎng)絡用|戶資源的情況,例如,信息傳輸量、占用線路的時間等統(tǒng)計量。
(3)配置管理(配置 Management )。配置管理也是網(wǎng)絡管理的基本功能。計算機網(wǎng)絡由各種物理結構和邏輯結構組成,這些結構中有許多參數(shù)、狀態(tài)等信息需要設置并協(xié)調。另外,網(wǎng)絡運行在多變的環(huán)境中,系統(tǒng)本身也經(jīng)常要隨著用戶的增、減或設備的維修而調整配置。網(wǎng)絡管理系統(tǒng)必須具有足夠的手段支持這些調整的變化,使網(wǎng)絡更有效的工作。
(4)性能管理(Pedom1mce Management )。性能管理的目的是在使用最少的網(wǎng)絡資源和具有最小延遲的前提下,確保網(wǎng)絡能提供可靠、連續(xù)的通信能力,并使網(wǎng)絡資源的使用達到化的程度。網(wǎng)絡的性能管理有監(jiān)測和控制兩大功能,監(jiān)測功能實現(xiàn)對網(wǎng)絡中的活動進行跟蹤,控制功能實施相應調整來提高網(wǎng)絡性能。性能管理的具體內容包括:從被管對象中收集與網(wǎng)絡性能有關的數(shù)據(jù),分析和統(tǒng)計歷史數(shù)據(jù),建立性能分析的模型,預測網(wǎng)絡性能的長期趨勢,并根據(jù)分析和預測的結果,對網(wǎng)絡拓撲結構、某些對象的配置和參數(shù)做出調整,逐步達到運行狀態(tài)。如果需要做出的調整較大時,還要考慮擴充或重建網(wǎng)絡
(5)安全管理(Security Management)安全管理的目的是確保網(wǎng)絡資源不被非法使用,防止網(wǎng)絡資源由于人侵者攻擊而遭受破壞o其主要內容包括:與安全措施有關的信息分發(fā)(如密鑰的分發(fā)和訪問權設置等),與安全有關的通知(如網(wǎng)絡有非法侵入、無權用戶對特定、信息的訪問企圖等),安全服務措施的創(chuàng)建、控制和刪除,與安全有關的網(wǎng)絡操作事件的記錄、維護和查詢日志管理工作等等。一個完善的計算機網(wǎng)絡管理系統(tǒng)必須制定網(wǎng)絡管理的安全策略,并根據(jù)這一策略設計實現(xiàn)網(wǎng)絡安全管理系統(tǒng)。
2網(wǎng)絡管理系統(tǒng)的構成
一個具體的網(wǎng)絡管理系統(tǒng)不一定要完全包含上述的五大管理功能,不同的系統(tǒng)可以選取其中的幾個功能加以組合,但幾乎每個網(wǎng)絡管理系統(tǒng)都會包括故障管理功能。
現(xiàn)代計算機網(wǎng)絡的管理系統(tǒng)模型主要由以下幾部分組成:(1)多個被管代理(Managed Agents),也稱管理代理;(2)至少一個網(wǎng)絡管理器(Netwok Manager),也稱管理工作站;(3)一個通用的網(wǎng)絡管理協(xié)議(Network MamInm1咀a唔g臼mI1EeInm 1憂t Protocol);(4)一個或多個管理信息庫(MIB-Management Information Base).
所有被管理的網(wǎng)絡設備,包括用戶站點和網(wǎng)絡互連設備等,統(tǒng)稱為被管對象(Managed Objects)o駐留在這些被管對象上配合網(wǎng)絡管理的處理實體稱為被管代理,而駐留在管理工作站上實施管理的處理實體稱為管理器。管理器和被管代理通過交換管理信息進行工作,這種信息交換通過一種網(wǎng)絡管理協(xié)議來實現(xiàn),信息分別駐留在被管對象和管理工作站上的管理信息庫(MB)中。
任何一種可被管理的被管對象,例如主機、工作站、文件服務器、打印服務器、終端服務器、路由器,網(wǎng)橋或中繼器等都有一個被管代理,被管代理時刻監(jiān)聽和響應來自網(wǎng)絡管理器的查詢或命令。
任一網(wǎng)絡管理域至少都應該有一個網(wǎng)絡管理工作站,駐留在網(wǎng)絡管理工作站上的網(wǎng)絡管理器負責網(wǎng)絡管理的全部監(jiān)視和控制工作。網(wǎng)絡管理器通過與被管代理的信息交互(發(fā)送請求/接受響應)來完成管理工作。被管代理與網(wǎng)絡管理器之間的信息交互的動作規(guī)則和豆豆格式等,則由網(wǎng)絡管理協(xié)議來規(guī)定。網(wǎng)絡管理協(xié)議與管理信息庫一起協(xié)調工作,簡化了網(wǎng)絡管理的復雜過程。因為管理信息庫中的管理信息描述了所有被管對象及其屬性值,使得詞絡管理的全部工作就是對這些對象及屬性值變量的讀取(Get,對應于監(jiān)視)或設置(Set應于控制)