网络通信 频道

网络建设的盲点――网络的可维护

  随着中国信息化的不断深入,各行业的基础网络设施的建设依然处于高峰,网络建设者和各个厂商的关注点也在不断的升级和变换。在几年以前开始建设网络的时候,“千兆骨干,百兆桌面”一度成为人们眼中网络建设的标准,而现在的网络速度已经轻松实现万兆,大家已经开始关注万兆将为大家带来什么影响;网络带宽的增加也带来了网络应用的迅速增加,在网络上如何实现智能的QoS同样是当前人们关注的重点;信息化程度的不断提高还使数据网络化,提高了数据失窃的几率,带来了安全方面的问题,如果保护来自外网和内网的攻击也成为万众瞩目的焦点话题。在关注带宽、QoS、扩展、安全的同时,人们已经很少提及到网络的管理与维护,而网络的管理与维护恰恰是网络中相对来讲比较薄弱的方面。
网络规模的不断扩大加大了网络管理维护的难度。网上运行设备越来越多,而且存在数据、语音、视频等多种设备,宽带网络设备不同于以往窄带通信设备终端简单化、管理集中化,网络设备已经从中心机房走向了企事业单位的每一个角落,也就使网络的管理与维护延续到了网络设备存在的每一个角落。
  对于一个网络设备比较少的小规模网络,可以在拓扑管理图上看到每个支持SNMP的被管理设备,通过SNMP网络管理协议针对每一个网元设备进行管理。但是对于一个拥有上千台网络设备的网络来讲,通过对拓扑图中每一个设备进行直接管理是非常复杂的,即使每1分钟查看一个设备的状态和配置也需要1000分钟,也就是16个小时,相当于两个工作日。可见,对于大型网络,纯粹的SNMP直接管理实现起来是非常困难的。而在这样的一个大型网络中,接入层设备占设备总数的90%左右,汇聚层设备占9%,核心层设备最多只占1%,可以看出来,在一个拥有上百台设备的数据网络里,层次是非常明显的,同一个层次的设备基本是同一品牌的同一型号,同型号设备之间的基本配置也是非常相近甚至完全相同的。换句话说,网络维护人员在分别管理着数百台相同功能、相同配置的设备,非常浪费人力。
  网络管理的维护成本是建网时考虑较少的问题。建网时关心的焦点在于初步的投入是多少,对切实能够减少后期网络管理维护的网管系统考虑没有综合考虑。从网络的管理维护成本来看,主要来自于人员费用,即使全网设备均支持标准的SNMP网络管理,对于故障点定位、设备配置、设备更换也需要经常到现场进行维护,对维护人员的素质、数量要求都比较高,使得人员费用高居不下。据统计,一个网络建成之后5年所需的维护费用相当于重新建设一个同等规模的网络。可见,通过简单的网络管理维护系统减少人员数量要求和素质要求是节省网络维护成本的必然。
  可以看出来,对于企业网用户来讲,在关心扩展、带宽、QoS、安全的同时,更要关注对网络的稳定运行至关重要的网络管理与维护系统,一套简单方便、维护成本低的网管软件是必需的。实际的功能需求主要有两个方面:一方面是对全网故障准确定位、增强可维护性的功能,准确定位故障点可以大大提高工作效率,比如端口环回、移动告警等功能,都可以让网管员迅速、准确的对故障进行定位与解决;另一方面是降低网管员素质要求、节省成本的功能,如集群管理、分布式权限管理、批量配置、自动配置下载等。主流网络设备厂商基本都提供以上功能。
集群管理
  主流的网络设备厂商在提供标准的SNMP网管解决方案的同时,往往还提供集群管理解决方案,在网络的接入层实施集群管理技术,通过一个IP地址管理多达数十台接入层交换机,实现在网管中心的图形化集中管理,直接管理到每一个端口,交换机管理变的象模块管理一样简单。 在汇聚层之上,由于设备类型不统一、配置各异,并且设备数量不是很多,采用标准的SNMP网络管理是比较合适的选择。
端口环回测试
  端口环回测试功能可以帮助管理维护人员在网管中心准确定位故障点,最远可以定位到与用户网卡相连的线缆处,避免网管人员的无用工作量,达到减少维护人员数量,节省成本的目的。
自动配置下载
  网络中最容易出问题的是接入层设备,而接入交换机网络分布在各个角落,按照以往的维护经验,更换设备后要现场对设备进行配置,这对维护人员的素质要求较高,而且需要笔记本电脑等工具;自动配置下载功能可以将配置信息存储在上一层网络设备中,当设备换掉进行更换时,由其上一级网络设备自动对新设备进行配置,不需要重新手工配置,降低了对维护人员的素质要求,提高了效率,节省了成本。
批量配置
  在新建规模较大的网络时,对多台接入层交换机的配置往往要一台一台的完成,重复劳动的工作量大,非常繁琐,批量配置可以通过一次性配置几十台接入交换机的方式大大提高工作效率,是一种非常理想的配置手段。
分布式权限管理
  这是一个适合较大网络的网络管理需求的功能,可以按照区域划分中心管理系统和分支管理系统,中心和分支都可以拥有网管系统,中心网管员统一给分支管理员设置权限。既能满足各分支独立高效管理本地网络的需要,又限制了分支管理员对于全网管理的权限,从另一方面保证全网资源安全隔离。
移动告警
  网络系统是24小时不间断运转的,随时都有可能发生故障,而网络管理维护人员不一定时刻守候在网管服务器旁边,有时无法及时发现文字信息的告警。主流的网络设备厂商已经开始提供诸如短信告警这样的功能,用户可以通过配置手机号码的方式让网管服务器及时通知网管员,保证网络管理员在第一时间得到故障信息,迅速恢复网络的正常运转。
从上面的分析可以看出来,有效的网管系统可以快速定位排除故障、减少网管人员的奔波劳顿,减少网络用户的投诉,保障重要用户和应用业务的优先性,提高网络整体使用效率,对于网络的建设是至关重要的一个方面,在网络规划、建设的过程中应该着重考虑。
0
相关文章