中国移动某分公司Solarwinds网络性能监控解决方案全解(共35页).doc
《中国移动某分公司Solarwinds网络性能监控解决方案全解(共35页).doc》由会员分享,可在线阅读,更多相关《中国移动某分公司Solarwinds网络性能监控解决方案全解(共35页).doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上中国移动某分公司网络性能监控解决方案目录网络接入成本不断降低,企业上网不再是大企业大机构的专利,中小企业用户利用宽带接入手段只需付出很少的开支,就可以同样享受到互联网信息高速公路的便利。继电话、传真之后,互联网成为企业又一个主要对外沟通手段,而且大有取代前两者的趋势。不仅如此,越来越多的企业不再满足于网上浏览、电子邮件等初级信息应用,逐渐开始关注远程视讯会议、IP电话等网络通讯手段,ERP/ERM、OA等信息管理应用也被越来越多的企业所采纳。通过组建跨地域的企业Intranet,企业将分散在各地的结构联成一个整体,显著提高了工作效率,有效降低了管理成本。另外,通过建设
2、企业门户网站,开展电子商务应用,网络帮助企业不断赢得新的商机。网络信息技术已经成为企业日常运行中不可缺少的一个重要环节,网络服务的中断或者性能降低都会导致企业遭受重大直接经济损失,或者间接引起运营成本的增加。网络在企业日常运行中的重要地位,决定了网络运行维护成为企业IT人员的首要工作。然而长期以来,网络管理人员对于网络上流量的有多少,什么时间流量最高,流量中不同协议和应用的分布等情况一概不知,唯一能够确定的就是网络通或是不通。由于只能维持最低限度的网络管理,当出现网络性能下降的情况时,技术人员无法及时做出判断,并采取有效措施加以解决。IT管理员将需要更多工具和服务,来提高网络可视性,并在发生网
3、络问题前进行主动规划和防御.一 网络性能监控和流量管理的重要性1.1 影响网络性能的原因网络技术发展日新月异,各类新型应用不断涌入,如流媒体通信、Web会议、IP语音等。这类应用为网络增光添彩的同时,也消耗掉大量带宽,使网络不堪重负,最终导致整个网络性能降级.应用性能是最值得关注的一个问题。据有关调查表明,有近32%的用户反映他们的网络应用性能明显降级,43%的用户认为在过去一年中网络速度在不断降低。 导致网络应用性能降级的因素是多方面的。从IT主管角度看,公司员工过于分散以及公司内部部门划分过多是最重要原因;同时多数IT主管认同一点,即网络性能降级最终会妨碍企业生产效率的提高,并影响到客户服
4、务。而且这项调查还发现,有三分之一的公司已经推迟配置ERP、CRM、门户站点或其它网络应用,原因是它们或多或少地影响到网络性能。超过三分之一的被调查者承认,由于担心网络在负荷激增的情况下难以高效运转,他们已经推迟采纳对一些关键商务的应用.1.2问题的症结由此可见,找出引发网络性能问题的症结所在是关键。可将网络应用大体为分为约束性和非约束性访问,后者如Web冲浪、对等(peer-to-peer)文件共享操作和实时通信。 另一个问题是很多公司往往不知道网络都运行有哪些应用系统。只有四分之一的被调查者回答他们准确知道哪类应用在运行,它们占用带宽几何;有39%的用户估计,非约束性应用占据了21%到40
5、%的网络带宽。 二 需求分析1.网络设备性能监控2.网络流量分析3.路由器交换机配置管理4.工程师工具集排错,故障查看等5.IP地址管理6.网络拓扑图的绘制三 解决方案一般来说,网络管理者所需要了解的是各个网段的使用情形,频宽的使用率,网络问题的瓶颈发生于何处。当网络问题发生时,必须能够很快地区隔出问题的发生原因,可能是线路问题、网络设备问题、或者是路由器的设定问题。一个有经验的管理者要回答这些问题并不难,但是如果所管理的网络范围过于庞大,那么就可能需要一个有效率的网管系统了。透过网管系统可以协助网络架构管理,并显示网络上目前发生的各种流量与运作情形。若发生问题时,也能够减少许多处理时间。以牵
6、涉的节点数量以及能够在节点上执行的协议组合而言,网络都是一个复杂的系统。即使将范围局限在单一行政范围内,还是可能包含数十个路由器及数百、甚至数千台主机。如果考虑在任一节点上保存及处理的所有状态,例如地址转译表、路由表、TCP连接状态等,那么很容易就陷入充满各种数据的茫茫大海中。3.1方案目的 针对网络环境的实际需要,对服务器,路由和交换机进行了监测和管理,具体添加CPU、memory 、Disk、接口流量、接口状态、接口丢包率,流量流向,协议使用分布,网络增长趋势等监测器,并绘制和发布网络拓扑图, 设置专门的邮件报警,在超过预设阈值时发送报警邮件,故障恢复同样发送通知邮件.同时通过长期对公司网
7、络性能监控,在业务网络出现瓶颈前升级,避免有网络性能下降造成的业务损失,实现对网络监测和分析以及网络故障及时发现。.并且需长期保存监控数据,以作同期数据比较.3.2方案实施3.2.1Solarwinds系列产品概述 SolarWinds是一个基于多Agent体系结构的分布式网络性能监控系统,用于网络性能监测和性能分析.该系统根据管理员配置的任务模型主动、智能和协作地监控网络,利用Agent技术从网络节点收集数据,并分析出其潜在的错误.orion是专门为各种复杂的网络环境开发的网络管理、网络监控和网络探测工具,能够满足电信运营商、大中院校、企事业单位对网络管理和专业咨询的不同需求SolarWin
8、ds与用户共同关注网络管理软件的使用:l 网络管理软件的简便的安装和方便使用;l 网络状态监测管理系统直观的操作;l 监测数据、设备状态、故障时间能更快速发现;l 专业的SolarWinds网络性能监视管理系统,在全球得到最广泛的使用。 超过45%的全球财富500强公司使用SolarWinds 系统来管理他们的网络。3.2.2产品构架图3.2.3网络解决架构图3.2.4采用Solarwinds Orion监控CPU、memory 、Disk、接口流量、接口状态、接口丢包率监控。产品介绍:Orion Network Performance Monitor是全面的带宽性能监控和故障管理软件,能监控
9、并收集来自路由器、交换机、服务器和其他SNMP设备中的数据,您可以直接从Web浏览器上观察您网络信息的实时统计表。另外,Orion还能监控CPU负载、内存利用率和可用硬盘空间。Orion NPM高度可升级,能够监控10到10,000个网络元素。Orion新版本包含了更多的特色和改进,其中最为显著的是Orion同网络工具箱的集成功能,意味着您直接从Web网页上单击右键便可以启动您的Engineers Edition工具箱。另外,Orion还提供了新的安装向导,一小时之内您就可以完成安装操作。Orion 网络性能监控器是一个服务器端的解决方案,让您管理整个企业网络并有大量的可通过web访问的图表来
10、显示网络中的设备和线路的详细状态和使用情况。 Orion 网络性能监控器能跟踪和记录带宽的使用情况并在用户定义的极限被触及的时候通过email等方式进行警告。它运用了SQL服务器开放结构数据库。一些在线的可用信息包括:l 使用百分比 l 最小 / 最大 / 平均 BPS l 平均信息包 / 秒 l 当前网路负荷 l 最高网路负荷 l 平均信息包大小 l MAC 地址 l 网络反应时间 l 传输的总字节数 l 传输的信息包总量 l 错误和丢弃 l 多点传送通信量 l Unicast 通信量 l 平均响应时间 l 信息包丢失百分比 l IOS 版本和图像Orion 网络性能监控器为您提供:l Or
11、ion 系列网络性能监控器 一个可升级的支持互联网的网络管理系统。它直观和简便的使用使您在得到软件的几分钟内就能上手操作使用。 l 性能管理 使用SNMP来监控整个网络的运行表现。实用的应用程序包括管理网路的带宽使用,检验运送服务等级协议 (SLA),监控路由器和交换机界面来获取网络通信状况和错误率,监视带宽使用趋势。 l 监控和检验传输SLAs监控广域网 (WAN)连接,由此你能核实你从电信和ISP处付费获得的服务。你能监控数据帧传递,ATM,点对点等的利用情况。 l 容量计划编制 是网络管理中非常重要的一个环节。Orion网络性能监控器帮助您通过监控路由器,交换机,服务器,防火墙和其它网络
12、设备来管理整个网络。你将知晓何时需要升级,添加设备或是增加带宽。 l 错误管理 提供你需要的能力来保持你网络的可用性。全面的警报引擎和事件监控器帮助您立即识别和诊断网络问题,从而把损耗和检修事件降到最低。 3.2.5采用solarwinds toolset 实现对网络监测和分析以及网络故障及时发现。 产品介绍:SolarWinds Engineers Edition是一套网络管理软件,包括网络发现、错误监控、性能管理等工具,是为网络工程师开发的专业工具,它特别注重以下一些特性: l 简便的使用 l 发现的速度 l 显示信息的精确性 l 可测量性l 独立的硬件SolarWinds 网络管理工具包
13、含配置管理,带宽和网络性能监控,发现和错误管理等40多种应用程序工具。该工具库包含网络和错误管理软件,安全和Cisco路由器管理工具,MIB浏览器等。网络性能监控器能够对带宽、错误、性能门限进行查询、图示和警告。新版本8可以同ORION Network Performance Monitor相集成。工具库浏览:网络性能监控工具无论您是负责一个小的教育系统还是整个国家的网络,该工具库都可以帮助您进行网络管理。SolorWinds的网络性能监控器能够对有效性、带宽利用率、CPU负载、内存和硬盘空间的利用情况进行监控和警告,当发生中断或达到性能门限时,它的自定义警告功能还可以向您的数字电话发送提示信
14、息。SNMP Graph能够监视任何SNMP设备,实时界面监控器可以同时显示路由器和转换器的统计信息表,CPU Gauge显示单个转换器、服务器或路由器的CPU性能,而高级CPU Gauge可以监控路由器的实时负载。网络发现工具SolarWinds提供了业界性能最好、速度最快的发现引擎。IP网络浏览器和网络定位是最流行的发现工具。新的Switch Port Mapper可以自动映射到Layer2和Layer3,另外,还包含其他发现工具,如MAC Address Discovery, Subnet List, SNMP Sweep 和DNS Audit。Cisco路由器工具SolarWinds
15、Engineers Edition Toolset专门为Cisco路由器管理设计了一个简单的图形界面。通过Config Downloader、Config Uploader和Config Editor/Viewer,简化了路由器的配置管理工作,还可以在远程Cisco路由器上对运行和启动配置进行比较。高级CPU负载监控器允许您浏览路由器的实时负载。其他工具还有:Proxy Ping、路由器密码解译、路由器安全检查、配置管理和CPU核查。故障监控工具该工具是完全的交互式管理程序,允许您监控选择的设备,并发送中断警告。Watch It是另一个便利的工具,可以控制网络波动。除此,还含有系统日志服务器(
16、Syslog Server)。Email管理工具DNS黑名单可以帮助邮件管理者拦截垃圾邮件。配置邮件服务器,使之在接收邮件信息之前查询DNS黑名单,可以拦截大量的垃圾邮件。SolarWinds.Net垃圾邮件黑名单允许您测试自己的邮件服务器,以确认是否被记于黑名单内。MIB浏览器工具MIB浏览器含有220,000个预编译的OID(对象标志符)。通过MIB浏览器,查询引擎能够由SNMP查询任何远程设备的软件和硬件配置,利用MIB Walk,还可以获得MIB树。通过系统MIB更新和MIB浏览器,您不仅能够浏览MIB细节,还可以进行远程更改。采用SNMP Graph您可以远程图示和监控任何MIB。安
17、全和侵袭工具通过SNMP Brute Force Attack和Dictionary Attack,您可以测试您的Internet安全性,利用路由器安全检查(Router Security Check)也可以验证您Cisco路由器的安全性。远程TCP Reset可以显示设备上所有活动会话,密码解译允许您破译Type7 Cisco密码。端口扫描器可以测试所有开放的TCP端口,包括整个IP地址和端口范围或者选择专门机器和端口。SNMP trap工具SolarWinds的Trap接收器用来接收、存录和浏览SNMP trap,而其Trap编辑器则可以修改网络管理工具的SNMP trap模板。Ping和
18、诊断工具Solarwinds Engineers Edition Toolset含有许多工具可以用来管理您网络的日常操作,它们并非是基本的标准工具,例如其多线程工具就品质卓越,得到业界好评。包括工具有:Ping,Ping Sweep,高级Ping,跟踪路由,Proxy Ping,TFTP服务器,WAN Killer和Wake-On-LAN(可以远程开关服务器)。3.2.6采用Orion NetFlow Analyzer流量分析器产品介绍:Orion NetFlow Analyzer流量分析器NetFlow Configurator是使用简单的有效工具,在所支持的Cisco? devices上通
19、过SNMP远程快速配置NetFlow v5。NetFlow Configurator也可以便于安装NetFlow数据的收集器(collectors),列出listening的collectors的站点,使得每个界面的inbound 和outbound (ingress/egress) 传输数据得到监控如何给您带来好处:通过去除NetFlow的手动配置来有效节省时间Cisco Config Tools Enhancements增加了支持SNMP v3功能,所以您可以更加安全Orion NetFlow 流量分析提供了对网络流量行为和趋势的分析。网络工程师现在可以更深层次的分析网络流量,包括对于带宽
20、利用的全局浏览以及对于设备流量的详细信息。 NetFlow流量分析能提供更深层次的分析-哪个用户及哪个应用(如 HTTP, FTP, VoIP)占用了绝大部分的带宽。NetFlow流量分析能够把数据转换成趋势图以便能让网络工程师分析网络、解决网络问题以及了解网络增长趋势。功能特点Orion NetFlow 流量分析器功能特点如下:l 优化网络资源分配 l 网络问题的快速排障 l 图形化用户占用资源带宽 l 图形化网络应用占用资源带宽 l 对于流量数据的快速访问 l 对于NetFlow数据进行长期存储分析 l 提高性能和可用性借助NetFlow,用户不仅可以发现网络通信的规律,分析这些数据还可以
21、达到入侵检测系统(IDS)的部分能力,实际上由于NetFlow在很多Cisco设备上采用硬件实现,性能要优于IDS,结合NetFlow和IDS,可以构成更好的安全监控方案.3.2.7采用Orion Application Performance Monitor实现对服务器进程的性能监控和状态警报,根据程序的处理器和内存使用情况生成历史图形和报告,对服务器升级和第三方程序改进提供事实依据,明确分清故障原因,实现查找引发CPU负载高和内存使用率高的问题程序.产品介绍:Application Monitoring Management Pack,能够扩展ORION Network Performan
22、ce Monitor的监控能力。只要服务器上安装了Orion,就可以安装使用该管理包。特性和功能概览:监控服务和程序 (Monitor Services & Applications)能够监控 Windows、Linux、Unix服务器上运行的进程,该功能要求使能服务器上的主机资源MIB.Orion还为用户提供自定义web浏览视窗,能够显示哪些程序已经停止,进而及时采取解决措施.Orion的web视窗还提供程序分组能力,能够根据程序的类型、服务器、状态进行分组。 监控程序性能和资源利用率 (Monitor Application Performance & Resource Usage)对于服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 分公司 Solarwinds 网络 性能 监控 解决方案 35
限制150内