2022年“网络预警”系统产品技术白皮书.docx
《2022年“网络预警”系统产品技术白皮书.docx》由会员分享,可在线阅读,更多相关《2022年“网络预警”系统产品技术白皮书.docx(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品学习资源IP 网络运维经管系统为企业的网络和关键应用保驾护航“网络预警”系统产品技术白皮书欢迎下载精品学习资源嘉锐世新科技(北京)有限公司目 录欢迎下载精品学习资源1、概述“网络”的快速进展已经成为人们办公、日常生活中不行缺少的一部分,一旦网络显现问题将导致无法正常办公,甚至网站内容被篡改等将产生不良影响等;网络机房,作为企业或政府“网络心脏”,网络机房的重要性越来越被信息部门重视,在以往的建设中网络中心领导注意外网的攻击,内网的经管等部分, 设立防火墙, 上网行为经管等设备保证网络的正常运行, 往往忽视了网络运维中的网络预警;预警,听到这个名词大多会懂得为,消防、公安、天气、山体滑坡等,
2、非专业人士很少人知道网络也可以“预警” ,网络预警是建立在正常网络运行状态下所占用的网络带宽, CPU的使用率、温度,内存的使用率等,依据常规值设定阀值,一但产生大的变化超过阀值将产生报警, 自动通知网络经管人员, 准时精确的定位到某台设备、某个端口显现故障, 网络经管人员免去繁琐的检查工作,一免影响网络的正常运行;现在市场上以有众多的网络预警产品,各家都有相应的优缺点,我公司所供应的产品相比其他家的优势为:1. 专业硬件系统,没有纯软件产品的部署和爱护苦恼;欢迎下载精品学习资源集网络设备、服务器、应用系统监控经管、机房环境监控、内网流量分析经管于一身,不需单独投资各个系统;2. 网络日志服务
3、子系统,可收集全部网络设备的运行log ,易于查询,永久储存;3. 独创的集成 VPN功能,轻松监控和经管远端局域网内的服务器;4. 监控历史记录、性能曲线、报表等特别详尽;5. 全中文 web经管方式,智能式向导配置,更易于使用和符合国内网络经管人员使用习惯;6. 独创远程帮助功能,轻松猎取专业技术服务;7. 同比其它的国际品牌有较高的性价比;2、“网络预警”产品结构及主要功能“网络预警”系统由 IP 网络监控报警主系统和流量分析经管、 VPN和防火墙、日志储存服务等多个子系统组成;系统以有用设计为原就,运行于安全牢靠的Linux 操作系统,采纳多层高性欢迎下载精品学习资源能架构设计,可经管
4、上万个监控对象;采纳中文WEB架构,全面支持 SNM、P和 IPMI 协议,供应昂贵的高端网管产品才具有的丰富功能,操作简洁,是追求WMI欢迎下载精品学习资源有用和高性价比的企业用户、 政府、事业单位以及 IDC 服务供应商为用户供应增值服务的首选产品;IP 网络监控预警主系统欢迎下载精品学习资源IP 网络监控预警主系统为用户供应对 IP 网络中线路、网络设备和服务器, 及运行其中的关键应用服务进行监控, 结合温湿度传感设备对机房的温湿度进行监控,预知故障及供应声音、图象、手机短信、电子邮件等方式的即时报警;流量分析子系统流量分析子系统可以供应网络流量和性能分析、故障诊断等高级功能,让用户对自
5、己的网络状况了如指掌;VPN和防火墙子系统VPN和防火墙子系统可以让远端的服务器( windows 和 Linux 系统)跟“网络预警” 系统建立基于 SSL协议的加密通道, 实现对远端的服务器进行安全有效的监控经管,而不管服务器是否位于远端的局域网内;经管员也可以通过授权,在互联网的任何地方通过 VPN隧道隧道安全的对“网络预警”系统进行经管, 或者直接掌握经管远端的服务器;同时, 通过防火墙功能, 可以掌握经管员 VPN接入后的可拜访的目标服务器和具体权限;日志储存服务子系统日志储存服务子系统可以通过syslog协议接收和储存被监控的网络设备、 服务器等日志信息,并供应对储存日志信息按设备
6、名、程序模块(Facility)、日志等级( Severity 、Level )等进行查询和经管;同时,可以设置监控包含特 定关键字的日志信息,实现手机短信、电子邮件等报警;2.1 IP网络监控预警主要功能:1) 监控和经管 Cisco/Juniper/Fortinet/Watchguard/Sonicwall/H3C/HUAWEI/联想网御 /天融信 /深信服/安达通等闻名品牌的路由器、交换机和防火墙网络设备( CPU、内存、接口流量) ;2) 监控和经管 IBM 、DELL 、HP、SUN、联想、浪潮、方正、同方等服务器的硬件状态(温度、风扇转速) 、实现远程开关机;3) 监控和经管 Wi
7、ndows、Linux 等操作系统的运行状态 (CPU、内存、磁盘);4) 监控专网( DDN 专线、 VPN 隧道)的质量(可用性、丢包率、延时) ;5) 监控和经管 SQL Server/MYSQL/Oracle 等主流数据库、 Exchange Serve、r IIS、Media Server、Terminal Server等应用服务;6) 监控服务器上运行的 HTTP、FTP、SMTP、POP3等全部应用服务;7) 监控服务器上文件和目录是否被修改;欢迎下载精品学习资源8) 监控机房内温度和湿度等环境参数;9) 监控机房 UPS 不间断电源状态;10) 网络流量分析子系统,可分析内网流
8、量情形,对内网故障进行专家 级的诊断,快速定位内网故障,如发觉arp 欺诈、感染蠕虫病毒、进行大量下载上传( BT、电驴、迅雷等)等行为,定位有问题的运算机;11) 网络日志服务子系统,可收集全部网络设备的运行log,易于查询, 永久储存;12) 独创的集成 VPN 功能,可通过 VPN 隧道轻松监控和经管远端局域网内的服务器;13) 全面支持 SNMP v1,v2,v3、WMI 、IPMI 协议,以及特定的 FS 协议;14) 监控到故障,通过手机短信、电子邮件、发出报警声音和监控屏幕警告等方式通知经管员;15) 全中文 web 经管方式,智能式向导配置,更易于使用和符合国内网络经管人员使用
9、习惯;16) 超强数据引擎,监控历史记录、性能曲线、报表等特别详尽,可查询 10 年或更长时间监控记录;17) 独创远程帮助功能,轻松猎取专业技术服务;“网络预警”系统通过特地设计的硬件和经过优化的操作系统、监控软件高 度集成, 对比于用户使用软件产品, 具有更高的稳固牢靠性, 并且易于部署和爱护;2.2 子系统及功能模块说明:子系统名称具体描述监控企业网络出口总流量和整体IP 协议分布情形监控每台运算机整体流量统计情形、当前占用带宽的情形、拜访应流量分析系统用协议的情形、当前会话情形等等发觉网络内存在的arp 欺诈问题、攻击和被攻击问题、发觉可能有2.2.1 流量分析子系统 “流量分析子系统
10、”,用于供应网络流量和性能分析、故障诊断等;欢迎下载精品学习资源蠕虫病毒的运算机、 发觉使用 bt 或者其他工具进行大量下载和上传而影响网络其他用户正常使用互联网的运算机等监控内部网络运算机之间、运算机和服务器之间的流量;(需交换机支持)2.2.2 功能模块介绍模块名称具体描述ICMP 探测: ping 延时、丢包率网络设备探测:接口流量、接口错误包、CPU 、内存、会话数应用服务探测: HTTP 、HTTPS 、FTP 、Telnet、FTP、ICMP 、IMAP 、欢迎下载精品学习资源基本功能Mysql 、Pop3、SMTP 和任意 TCP 端口上的应用服务服务器探测( Windows操作
11、系统): CPU 、内存、储存器、储存器I/O 操作、打印队列、网络接口流量、接口错误包服务器探测( Linux 操作系统):CPU 、内存、储存器、系统负载、网络接口流量、接口错误包欢迎下载精品学习资源欢迎下载精品学习资源VPN供应远程 windows 和 linux 系统的 VPN 接入服务,基于 SSL 协议;模块包含 VPN 接入服务端和证书经管两部分;欢迎下载精品学习资源FireWallURL包过滤防火墙模块,依据数据包的源和目的IP 地址、 IP 协议、源和目的端口对进出系统、VPN 隧道的数据包进行掌握;监控指定的 URL ,支持虚拟主机、用户认证、SSL,拜访延时、内容匹配、页
12、面文件大小检查、页面文件修改时间检查欢迎下载精品学习资源UPS监控 UPS 容量、温度、 输入电压、 输入频率、 输出电压、 输出频率、输出负载、输出电流欢迎下载精品学习资源Windows IIS serverWindowsMedia server监控 WindowsIIS 服务全部或者指定虚拟主机的接收和发送流量、总流量、当前总并发连接数、最大并发连接数、当前非匿名用户并发连接数、每秒GET 恳求、每秒POST 恳求、 NotFound 错误的总数监控 Windows Media服务当前总并发连接数欢迎下载精品学习资源General Statistics 对象 User Connection
13、s 计数器探测:当前与SQL Server 连接的用户数;Transactions 对象 Transactions 计数器探测: 监视数据库引擎实例中每秒产生新的事务的数量Memory Manager对象 Memory Grants Pending 计数器探测: 监视等待工作空间内存授权的进程总数Databases 对象 Percent Log Used 计数器探测: 监视日志中已用空间所占的百分比Databases 对象 Log Growths 计数器探测: 监视数据库事务日志增长的总次数Locks对象 Lock Wait Time ms计数器探测:锁在最终一秒内的总等待时间(毫秒) ;欢迎
14、下载精品学习资源Windows SQL ServerLocks对象 LockWaits/sec 计数器探测:每秒要求调用者等待的锁恳求数Locks对象 Number of Deadlocks/sec 计数器探测:每秒导致死锁的锁恳求数Latches 对象 Latch Waits/sec 计数器探测:未能立刻授予的闩锁恳求数Access Methods对象 Full Scans/sec 计数器探测:每秒不受限制的完全扫描数;这些扫描可以是基表扫描,也可以是全文索引扫描 Buffer Manager对象 Buffer Cache Hit Ratio计数器探测:在缓冲区高速缓存中找到而不需要从磁盘中
15、读取的页的百分比;该比率是缓存命中总次数与过去几千页拜访以来的缓存查找总次数之比;经过 很长时间后,该比率的变化很小;由于从缓存中读取数据比从磁盘中读取数据的开销小得多,一般期望该比率高一些;通常,可以 通过增加 SQL Server 的可用内存量来提高缓冲区高速缓存命中率欢迎下载精品学习资源WindowsExchange ServerMailbox Send Queue Size探测:指示邮箱储备的发送队列中的邮件数;* 发送队列大小应始终小于500;MailboxReceiveQueue Size 探测:指示邮箱储备的接收队列中的邮件数;欢迎下载精品学习资源* 接收队列大小应始终小于500
16、;PublicSend Queue Size 探测:指示公用文件夹的发送队列中的邮件数;* 在没有已启用邮件的公用文件夹的服务器中,该值应低于10;否就,应始终低于500;PublicReceive Queue Size 探测:指示公用文件夹的接收队列中的邮件数;* 它应始终低于500;Work Queue Length 探测: 工作队列中未完成的邮件数;它表示仍没有被 MTA处理完的邮件数;Mysql服务接收和发送流量每个探测周期, 触发的连接数, 触发的 create db 命令、drop db 命令、欢迎下载精品学习资源Mysql serverselect 命令、insert 命令、up
17、date 命令、 delete 命令次数由于客户端的反常中断产生的失败连接数、失败的尝试连接次数、从服务器启动开头到目前为止的最大连接数、Select 指令造成数据库需要进行多个数据表进行Join 操作的次数欢迎下载精品学习资源WindowsTerminal serverWindows终端服务当前总会话数、活动的会话数、非活动会话数欢迎下载精品学习资源Windows ProcessesWindows 操作系统当前运行进程、指定进程运行的数目Windows ServicesWindows 操作系统当前运行的服务Citrix serverCitrix 服务当前总并发连接数针对支持 IPMI 的服务
18、器;在服务器的BIOS 里设置 IPMI 支持后,欢迎下载精品学习资源IPMI实现对风扇转速、温度、CMOS 电池容量等监控(不需服务器上安装的操作系统支持)欢迎下载精品学习资源Dell 服务器针对 dell 服务器,在服务器操作系统上增加Openmanager 支持,通过 SNMP 实现对风扇转速、温度、磁盘状态、服务器总运行状态的监控欢迎下载精品学习资源文件防篡改针对 windows 和 linux 操作系统的目录和文件探测:目录文件增加和删除、目录文件内容修改、文件内容修改环境监控结合 LTM8950D 以太网温湿度传感器,监控特定地点的温度和湿度;欢迎下载精品学习资源2.2.3 功能特
19、点1) 网络线路监控经管监控企业上网线路、 DDN 和 VPN 专网的流量、延时、丢包率等情形, 提前发觉线路问题,准时定位引起问题的缘由和对反常情形进行处理;网络经管员通过线路流量性能报告、丢包率和延时报告以及网络设备端口错误包情形等指标来评估线路带宽使用率、质量等,同时可以预先明白企业对线路带宽的整体需求,规划额外的容量;欢迎下载精品学习资源2)网络设备监控经管线路延时和丢包历史曲线图欢迎下载精品学习资源监控和经管 Cisco/Juniper/Fortinet/Watchguard/Sonicwall/H3C/HUAWEI/联想网御/天融信/深信服/安达通等闻名品牌的路由器、交换机和防火墙
20、网络设 备,包括设备接口流量、接口错误包等性能指标,设备CPU 负载、内存使用量、并发会话数等运行状态参数;网络经管员能通过对网络设备的监控可提前预知网络设备潜在的故障或者反常流量对设备造成的影响,提前发觉问题,准时定位引起问题的缘由和对反常情形进行处理,防止故障的发生或将影响削减到最低;欢迎下载精品学习资源网络设备监控内容列表Cisco 路由器、 Junpier防火墙等Cisco 、H3C 交换机设备等3)服务器监控经管硬件状态监控: 监控和经管 IBM 、DELL 、HP、SUN、联想、浪潮、方正、同方等服务器的硬件状态, ,如风扇转速、温度、电压和CMOS 电池容量等(需服务器支持 IP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 网络 预警 系统 产品 技术 白皮书
限制150内