还剩2页未读,继续阅读
文本内容:
网络管理.综述1一个没有网络管理和网络控制的网络将是低效的网络,网络也不能被称为智能的,网络的故障诊断、运行状态、收费等都很难实现对于一个先进的网络来说,用网管软件对网络进行管理是必不可少的联通数据网是一个宠大而复杂的系统其网络维护和管理十分重要,直接关系到整个网络是否能稳定而可靠地运行在联通数据网中,除了在网络设计时采用了统一的建网模式,利用了结构清晰的网络拓扑,还将提供一整套网络测试或维护方案另外,采用一套好的网络管理软件也是至关重要的由于整个网络系统基于整体设计,采用高性能网络设备,因此选用统一网管软件对网络内所有设备进行统一管理在该网管工作站上,实现对整个网络的设备配置、监控、动态运行分析、安全设置、问题诊断、流量控制以及虚拟网划分和管理等工作使网络的运行更能符合企业实际应用的需要,达到网络高速有效的传输和安全可靠的使用中国联通数据网网络管理采用分级的体系结构,以“管理-代理”为基本模型,网管中心设立在北京,各省会设置省级网管,各节点配置维护管理终端网管系统的传输通道可采用带内网管和带外网管两种方式网络管理结构
2.中国联通数据网网络管理采用分级的体系结构,分三级模式实施全国网管中心()设在北京,采用主-备方式,负责1-NNMC全国网络的故障、性能、配置、安全、计费管理;2-分权网管中心()设在各省会节点,负责省内网络RNMC的故障、性能、配置、安全、计费管理;;维护管理终端()3-NMT设在其余各节点,负责本节点的配置及运行状态、业务情况的监控,为维护人员提供监控手段(全国网管中心)相对于(分权网管中心),NNMC RNMC是管理器,是代理器;相对于(维NNMC RNMCRNMC NMT护管理终端),是管理器,是代理器在管理器RNMC NMT与网元的代理器间按传送网管信息SNMP V2能够指定一些管理功能和管理区域给某个负NNMC RNMC责管理,但比具有更高的优先级NNMC RNMC网络管理方式建议采用带外监测,带内管理的方式所谓带外检测即采用网络管理软件对网络设备进行读的操作,也就是公用网段上绝对不进行操作snmp set目前大部分网络设备对及支持不是很统一,snmp v2snmp v3而有其与生俱来的弱点-安全性差!在中snmp vlsnmp vlagent和之间的通信除依靠串认证外不做任何安全server community设置,一旦串丢失全网设备即处于极度危险之中community此外,经验丰富的黑客可以对包进行截获,并在适当snmp的时候发送造成网络设备异常,如其恶意更改该包内容并进行发送,则该包的破坏性更大基于以上考虑,我方建议网络设备的配置,软件升级等危险性操作通过带外管理来完成所谓带外管理指,网络设备的管理不通过对外公开的网络来实现带外管理方式一(终端管理)所有的主机和网络设备皆可配置成为不允许访问,UNIX telnet但如此设置必然导致极大的不便,为了既保证安全性又方便于设备的远程管理可以采用带外管理,即设置专用的终端服务器,连接图如下。
个人认证
优秀文档
获得点赞 0