信息化飞速发展带给企业的好处不言而喻,企业的应用越来越多的加载在网络平台之上,企业的命脉也越来越多的依赖这个网络平台。因此,网络平台的稳定,高性能,智能,安全将成为企业关注的重点。企业通过什么手段“关注”到这些重点呢——依靠网络管理平台这个界面。企业通过这个界面看到并管理着网络中的一切:清楚的了解网络运行的状态、网络性能好坏、网络故障的发生和定位;如何让所谓的智能设备智能起来;如何及时部署整网策略,抵御黑客,灵活调节网络状态等等。通过网管平台这扇触摸屏,企业的网络从此变得亲近,透明,可触摸,可感知,可管理。
伴随着港湾网络推出的核心、骨干、汇聚、接入全网系列产品,运营商,教育,政府,电力,金融各大行业正在规模应用着港湾产品所打造的网络平台。港湾对网络技术的前瞻性把握和对网络建设的熟悉使得港湾在提供全网网管平台方面极具先天的优势。
企业在搭建一个网络时最基本的要求就是配置全网设备,保证网络正常运转。网元管理系统一般都是由设备厂商提供,因此与厂商设备自有的MIB库配合非常高效,而且还会有很多特性功能,这是别的网元管理系统不具备的。因此企业在选择了某厂商的设备构建一个网络时,只有配合使用该厂商的网元管理系统才能做到最好的管理,高效而且能发挥出管理特性。
随着企业网络规模的扩大,一个大网里逐渐融合了多厂商的设备和多厂商的网元管理系统,这样在统一管理全网时出现了的很多问题。比如:不同的网元管理系统只知道局部网络结构,无法掌握全网的拓扑结构,此时需要一个开放式统一网管平台来做到全网统一管理,掌握全网拓扑结构,并可以集成多厂商网元管理系统来管理全网设备等;当网络分支比较多的时候,一种集中的网管方式难以高效的管理好所有分支的网络,也会造成网管瓶颈,如果采用分布式结构就可以将全网的管理难度降低并提高管理效率,通过中心平台的集中达到权限和数据的统一控制。
港湾网络分析了企业建网的不同层次,提供两套网管系统满足需要:一个是网元管理系统HammerView ,一个是网络管理平台EasyTouch。
网元管理系统HammerView针对设备级的网管系统,对于港湾的全网设备能做到深入细致智能的管理,在利用港湾全网产品提供给各行业的解决方案里,提供设备的配置管理,安全管理,集群管理,权限管理。
网络管理平台EasyTouch是针对全网(广域网、城域网和大型园区网)进行统一管理,提供开放式接口,可在多操作系统平台上运行,比如WINDOWS,SUN SOLARIS,HP UNIX等;支持多种数据库系统做后台管理,比如ORACLE,SQL,SYBASE等;通过JAVA脚本可集成多种网元管理系统,将不同厂商的网络设备集中管理;全网设备的拓扑结构均能自动发现并提供修改编辑功能;分布式网络管理适应了企业网络发展后在区域上的的分布,并融合了权限上的分布使得管理更加灵活。
不论是网元管理系统HammerView 还是网络管理平台EasyTouch,都具有一些特色功能,比如:分级分权网管、黑客攻击自动防范(广播风暴自动抑制)、手机短信告警、智能策略网管、集群管理、端口环回测试。
分级分权网管:在企业网络规模发展的过程中,港湾网络的网管系统除了能满足企业集中网管的需要,还会随着企业网络分支管理的需要而增加分级分权的网管功能,如政府的省、地市、县的三级网络,在省信息中心和地市、县信息中心都设置自己的网管平台,各自灵活的管理自己的网络,同时下级网管平台的网管能力受到中心网管的控制和授权。另外在网管的数据上,省和地市、县的网管数据进行同步和互备份,既保证数据安全,又保证了数据的大集中。
黑客攻击自动防范(广播风暴自动抑制):比如在某高校网中,某学生通过正常认证登陆上网后,以恶作剧的方式模拟黑客向某交换机端口大量发送广播包形成广播风暴,将会导致该交换机的CPU处理性能急剧下降(交换机用CPU处理广播报文),很快交换机将会瘫掉,如果得不到有效控制,网络中的设备会接二连三的瘫掉,甚至造成整网瘫痪。这将是一件非常可怕的事情。港湾网络的网管和交换机配合工作,通过预先设置广播报文的阀值,当交换机检查到某端口广播报文数量超过阀值时自动关闭该端口。简单而且自动的操作却保证了整网的设备安全。这种结合了港湾交换机的安全网管特性已经在海关,教育等行业规模应用。
手机短信告警:传统网管都会具备声音、视觉等告警措施,包括E-MAIL等方式,港湾网络在此基础上独创的手机短信告警方式增加了网管人员的灵活选择,并将网管人员从座位上解放出来,可移动空间大大增加。同时,对手机也没有特殊要求。
智能策略网管:企业网络上跑的涉及到WWW,E-MAIL,EPR等各种业务,视频、话音、数据等各种应用;各种层次的领导用户等。港湾网络的网管系统可以对全网的应用业务和用户进行QoS策略配置,从而保障关键应用,关键业务,关键领导的优先级和服务质量。
集群管理:所有网管人员应该都有这个体会:接入到用户侧的交换机是最多而且最难管理的,因为二层交换机一般都不支持通用的网管协议SNMP。港湾网络的网管系统通过“智能神经树”方式网管,将网管能力从核心延伸到接入侧交换机。用一台管理交换机能集群管理到36台接入交换机,同时极大的节省了IP地址。
端口环回测试:网管人员可能最怕的就是一群用户都疯了似的向自己报告网络出现故障。因为网管人员将很难在很短的时间内定位出问题到底出在哪里?甚至要到现场实际检查,显然这里面的工作量和时间将非常庞大而无法统计。港湾网络的网管系统可以在网管中心对接入侧交换机做端口环回测试,通过内环和外环测试,就能准确定位出故障到底出哪个环节,甚至将问题定位到连接用户上网的网线上。从而做到全网透明,并免去网管人员奔波之苦。