应用场景
随着网络建设的不断深入发展,除了单纯的追求高带宽、高速率外,安全的网络、高效的网络和可运营的网络成为越来越多的用户关注的焦点,网络精细化管理也越来越深入人心,一套好的管理软件无疑对网络的精细化管理起到至关重要的作用。
精细化管理的第一步是网络的基础管理,基于多年的积累和对用户网络的深入理解,H3C基础网络管理(NMS,Network Management System)解决方案为用户提供了实用、易用的网络管理功能,在网络资源的集中管理基础上,实现设备管理、拓扑管理、告警管理、性能管理、软件升级管理、配置文件管理、ACL资源管理、MPLS VPN监视与部署等多种管理功能。NMS解决方案不仅能够管理H3C公司的全线数据通信设备,还能够通过标准MIB管理3Com、华为、Cisco等各主流厂商的设备,而且还是H3C公司其他管理解决方案的基石所在。
解决方案介绍
NMS解决方案以对网络资源的基本管理为核心,不仅提供功能,更通过流程向导的方式告诉用户如何使用功能满足业务需求,为用户提供了网络精细化管理最佳的工具软件。NMS解决方案采用全新的SOA(Service Oriented Architecture,面向服务的架构)为设计思想,基于B/S架构,对外提供多种开放接口,既能与用户原有业务系统有机融合,又能方便吸纳第三方服务,形成“面向业务”、“融合联动”、“开放架构”的管理流程。

图1 NMS解决方案概述
解决方案优势
NMS解决方案不仅涵盖拓扑、告警、性能和配置等管理功能,使网络状况一目了然,而且结合H3C公司的系列交换机和路由器设备,提供智能化的ACL管理工具,可实现客户所需的各种严格的访问控制策略,从而构成对网络访问的权限控制。在传统网络管理的基础上,与BGP/MPLS VPN网络信息联动,形成端到端的管理解决方案,切实有效的减轻管理员的工作量。
全面的基础资源管理。除了传统的路由器、交换机外,更能对网络中的无线、安全、语音、存储、服务器、打印机、UPS等设备进行管理,实现设备资源的集中化管理;基于H3C专利的发现算法,能快速、准确地发现网络资源,包括路由方式、ARP方式、IPSec VPN方式、网段方式等;支持设备面板管理,所见即所得的显示设备的资产组成和运行状态。

图2 自动识别多种设备类型
灵活方便的拓扑功能。除传统的IP拓扑视图外,NMS还支持自定义视图,使用户可以根据自己的组织结构、地域情况、甚至楼层情况清晰灵活地绘制出客户化的网络拓扑;通过拓扑实时展示网络设备及链路状态,实时定位网络故障。

图3 IP拓扑
智能的告警管理。NMS具有完备的告警和故障管理机制及流程,能自动汇总全网中故障设备,形成故障设备列表,使管理员能快速、清晰的找到需要关注的故障设备;提供对重复告警、突发的大流量告警、未知告警的自动过滤,用户还可以自定义过滤规则,以有效压缩海量网络告警,使得管理员直接关注真正的网络故障;提供包括实时远程告警(手机短信、Email告警)、声光告警板集中告警(按告警类型分类告警)、拓扑实时展示告警等多种机制,为管理员从多角度实时监控网络状态。

图4 告警管理流程
方便易用的性能管理。支持对CPU利用率、内存利用率、带宽利用率、设备响应性能、设备不可达等指标的监视,支持TopN统计排序;支持对每一个性能指标设置两级阈值,发送不同级别的告警,用户可以根据告警信息直接了解到设备某指标的性能情况;对监控的信息支持饼图、折线图、曲线图等多种方式输出,提供灵活的组合条件统计和查询,性能报表支持导出Html、Txt、Excel、PDF格式文件。

图5 性能管理
智能化的配置和软件管理。通过NMS管理员能方便的对设备配置文件和软件文件进行集中管理,包括配置文件的备份、恢复以及批量更新、设备软件的备份和升级等功能;同时NMS提供设备配置的基线化版本管理,可以对配置文件的变化进行比较跟踪;提供设备软件的升级历史记录,可以全面审计设备软件版本的变化,并可快速的恢复历史版本,极大的方便了对设备的管理,提高了网络的可维护性。

图6 设备配置管理
全网设备的ACL资源统一管理部署。提供易于理解的图形化配置界面,管理员不需要了解复杂的命令行也可以轻松地配置和部署ACL,减少了人为错误,加快、简化了ACL的配置过程;对于大量设备的批量ACL配置,支持批量部署功能,节省人力和时间成本;支持标准、扩展、二层、自定义等各种ACL规则,让用户可以针对网络、应用、VLAN等资源制定强大的安全策略,从而提高了网络的安全性。

图7 批量部署ACL资源
端到端的MPLS VPN网络管理。提供了便捷的方式增加VPN资源,PE和CE资源可以直接从基础网络资源导入,而VPN既支持手工增加,也可以利用自动发现功能进行自动构建;支持将已发现的VPN按照网络的实际情况或者用户希望的方式进行组合,可以按客户、种类等分组方法,把VPN分到不同的分组中;提供强大的VPN监控功能,包括VPN接入拓扑、VPN业务拓扑、VPN告警、VPN连通性审计等,实时反映网络对象的故障状态和配置状态;提供向导式的MPLS VPN部署功能,支持VPN链路部署和拆除;提供对VPN和业务接入的流量统计和报表功能。

图8 MPLS VPN网络管理流程