XXX网络管理监控系统解决方案(共25页).doc
《XXX网络管理监控系统解决方案(共25页).doc》由会员分享,可在线阅读,更多相关《XXX网络管理监控系统解决方案(共25页).doc(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上XXXX网络管理监控系统技术方案北京中美英华科技发展有限公司目录一、 现状与需求1.1XXX网络现状实验网设备主要分布在新建的科研楼1-6层以及综合集成大厅内,共计486个节点。采用万兆以上核心交换机,并采用双万兆核心、万兆链路冗余备份。核心交换机预留至少8个万兆光口。全万兆骨干网络,千兆线路到桌面。图:XXX实验网络拓扑结构图1.2 监控管理需求实验网为实验室网络环境建设的重点,是实验室日常开展仿真推演、分析评估、专家研讨以及多媒体处理和演练观摩等科研任务的主要网络平台,要求高带宽,高转发速率,能够保证数据的实时传输,网络拥塞率低;设备抗冲击能力强,在数据峰值流量大
2、时网络设备能够正常运行;系统可靠性高,故障恢复时间短,单点故障少。而网络中的网络设备、通讯线路、服务器、计算机等的硬件数量已达到相当规模,应用系统的数量、功能和数据也日益繁杂,用户人数亦非常可观,当系统出现故障时,维护人员需要在极短的时间内定位故障点,单靠人工管理已很难保证主干网络和校园网络的持续、稳定运行。二、建设方案21 系统建设原则网络管理监控系统建设应遵循以下原则进行设计和实现:1、系统化原则。网络管理监控系统的建设,着眼于从总体上规划设计,规范管理制度,强化管理工作、提供管理决策支持。从系统的概念来看待整个系统的建设,要求各子系统有相互独立性,又要有机的集成在一起,形成一个有机的整体
3、,要实现信息资源共享,避免同一信息重复、多次采集。2、稳定性原则。要求系统设计、编码、测试应坚持稳定性的原则,系统应能保证724小时稳定运行;要求系统有很好的容错功能。要求系统有自动故障报警功能,当出现问题时迅速通知维护人员;对IT资源的监测应保证对IT系统影响最小。3、可扩展、易集成原则。网络管理监控系统需具备很好的扩展性,能适应不断发展的业务需求。随着IT资源种类和数量的扩大,运维监控系统也应能适应新的系统对IT服务管理的需求。4、安全性原则。网络管理监控系统的建设应注重系统的安全建设,系统设计应注重安全方面的设计,确保网络管理监控系统的稳定、安全运行。5、自动化原则。系统应着眼于减轻系统
4、维护人员的工作,对能够自动化实现的工作,尽量让系统自动操作。网络管理监控系统监控到的重要事件应能自动生成工单,以多种方式通知系统维护人员,当发现问题后应主动根据预先设定的模型定位根源故障,搜索知识库,寻找问题的可能解决途径,应能方便地查找相关的技术资料,方便地实现技术资料的共享。系统应具备定期自动生成巡检单的功能。5、知识产权保护原则。IT运维监控系统所有产品符合国家对软件产品的规定,具有相应的产品认证或许可,无知识产权纠纷。2.2 建设目标建成的网络管理监控系统应至少包括三方面内容:(1)监控管理:主要包括网络系统监控、服务器监控、操作系统监控、数据库监控、等。(2)运维管理:主要包括配置管
5、理。(3)门户管理:主要包括统一门户和报表分析。IT运维监控系统将建设成为一个完整的运维监控和IT服务管理系统,实现对网络、应用系统的全面监控,建立起统一、完善、科学的运维管理流程,全面提高和规范运维水平,逐步实现运维模式由被动式支持转为主动式服务,最终实现一体化的运维监控和管理体系。网络管理监控系统应具备以下基本功能:(1) 强化主动监控,实现集中管理。以应用性能和应用系统监控为主线,构建统一集中的系统资源监控系统,能够主动、及时地发现问题,解决被动服务的局面,为信息系统的安全稳定运行提供有力的保障。(2) 帮助定位故障,快速恢复系统运行。建立集中的告警分析处理机制和故障预警机制,提供自动化
6、的事件处理能力。当故障产生时,可以进行故障的快速定位,很快发现问题根源并找到相应的解决方案,从而缩短故障解决时间,减少维护成本。(3) 提高运行效率,合理利用IT资源。建立运维服务管理系统后,可以实时了解全部IT资源的使用情况,根据需要从整体角度考虑资源的使用和分配,甚至可以根据业务高峰期的不同来调剂业务系统对资源的使用。(4) 规范运行管理,有序开展IT系统维护。参照ITIL规范,对运维管理工作进行优化,对服务管理进行改善,将管理数据电子化,管理过程规范化。运行维护管理应根据相关制度进行,对内完善流程,加强管理,使流程更规范更合理,使IT人员具备更高的工作效率,提高业务技术能力和解决实际问题
7、的能力。(5) 提供统计分析和决策支持。通过提供各类性能分析报表、资源统计报表和运维分析报表,从各个侧面、各个角度反映系统的运行情况、性能情况,为系统升级、改造、扩容提供科学依据。(6)全面直观的系统展现。通过一个统一的门户展示系统,有效的展示内部的IT资源运行情况、性能状况、服务工单情况等,使维护人员、普通用户和管理人员都能迅速了解自己所关心问题的全面情况。三、项目预算 根据前期对网路管理监控系统的市场考察,结合我单位项目建设目标、需求分析等,项目预算为XXXX万元整四、威视网络管理平台解决方案参照上一章节的建设方案和建设目标,北京中美英华科技发展有限公司的威视网络管理平台完全符合完全满足我
8、们的建设目标和建设方案。威视网络管理平台是北京中美英华科技发展有限公司对网络管理存在的问题,利用多年的网络管理运维经验,深度释放压力巨大的网管人员的前提下,隆重推出的新一代的网络管理产品。该系统在面对各种复杂的数据网络环境,实现对各种网络设备、服务器、主机及应用系统等的综合管理,尤其注重分析网络运行维护的特点、注重分析网络使用者的特点,为各种不同网络的网管人员提供统一管理面向客户的专业综合网络管理解决方案,帮助网管人员全方位的监管网络、有效的预测、定位并处理网管故障,掌握网络中各种系统资源的利用状况,定制各种性能报表,帮助客户有效的管理和提升网络使用的价值。威视网络管理平台是集中式的网络管理和
9、监控系统,包含网络拓扑图、用户安全、配置管理、故障管理、性能监控、服务监控、报表统计等功能。 威视网络管理平台帮助管理人员精确的呈现设备之间的网络关系,了解网络概貌;查看和设置设备的配置信息;主动探测设备和服务的运行情况,提前预防故障发生;通过性能分析,了解网络瓶颈和潜在问题,帮助管理员更好的规划网络和安排资源;一旦故障发生,准确定位到故障原因,并实时通知到管理员;威视网络管理平台同时记录用户、设备的运行日志,提高系统安全性。4.1集中监控威视网络管理平台通过统一的监控管理将服务器、操作系统、数据库、存储设备、网络(含安全设备)的状态和性能实时监控,提供统一的用户界面、统一的管理手段,实时准确
10、反映信息系统、网络系统、机房环境的逻辑拓扑图和物理拓扑图,保障各系统的正常运行及各项应用服务的稳定,确保信息系统运行的安全及稳定。上图为威视网络管理平台的运行实时截图,图中体现出威视网络管理平台集中监控,主要包括网络设备的监控、服务器监控、服务监控、出口监控、链路监控、流量监测、设备性能监控、故障监控等等。4.2网络监控网络监控主要包括网络拓扑管理模块、网络性能监控模块、网络故障监控模块、网络流量监控模块、网络配置监控模块。1、网络拓扑管理模块威视网络管理平台的网络拓扑管理模块主要包括下列功能:1) 威视网络管理平台能够发现和建立真实的网络连接关系,能够真实的反映网络的实际连接状况,反映设备之
11、间物理及逻辑的连接情况。2) 威视网络管理平台可以对主要网络设备厂商的不同设备型号使用不同的图标进行显示,且设备的图标可以根据管理员的需要进行自行替换。3) 通过在拓扑图上配置区域,生成该区域的VLAN配置信息。4) 威视网络管理平台支持拓扑图上手动的网络、设备拓扑伸展。5) 威视网络管理平台能够具备拓扑图定制视图的功能,可以对网络中的设备进行自定义分组,且自定义分组的网络设备可以在拓扑图进行关联展示,并且可以在总体展示和自定义展示中方便的进行切换。6) 威视网络管理平台能够支持灵活的拓扑视图定制功能,能够根据网络管理需要,通过过滤条件,灵活建立拓扑的逻辑图和子图。7) 威视网络管理平台可以对
12、总体拓扑和自定义拓扑设置背景图,拓扑出来的网络设备可以方便的在背景图上进行相应的体现。8) 威视网络管理平台可以通过菜单查看设备的主机名、业务名、IP、网络接口号等基本配置信息。9) 威视网络管理平台提供灵活的编辑工具,使网络管理员可以手动添加、删除、修改各种网络管理对象。10) 威视网络管理平台的网络拓扑图能够显示所有链路、网络设备的性能和工作状态,并能实时显示当前视图所有链路的实际流量。网络拓扑图支持以浏览器方式展现。设备轮询扫描时间可灵活设置。11) 威视网络管理平台的网络故障和告警要显示在拓扑视图的相应设备以及相关的子网视图中,告警状态按照用户定义的告警策略传递给相关的网络管理员。12
13、) 发现非法设备接入网络,以及非法Hub和无线AP。提供设备入网流程管理,并通过IP/MAC地址绑定等策略,控制设备未经审批接入网络和用户任意更改IP地址的行为,实现IP地址与人的准确对应。13) 可以通过生成树、路由等协议的角度去分析网络的运行状态。2、网络性能监控模块威视网络管理平台的网络性能监控模块实现对网络基础设施环境性能的监控,定时采集网络性能信息,及时发现那些可能会导致网络服务质量出现明显下降的情况及故障隐患,并通过告警阀值设置,实时显示告警等,主动预警网络隐患,通过报表等工具进行网络环境性能统计、性能趋势分析,为网络排错、网络优化、网络改造等提供依据。根据网络监控对象,网络性能可
14、分为网络设备性能、重要网络链路性能等,网络性能主要指网络设备的CPU利用率、内存利用率、防火墙等网络安全设备的连接数、网络负载均衡设备的流量、重要网络链路的带宽利用率、丢包率、错包率、CRC校验错误包率等。对网络设备性能的监控手段,主要是通过SNMP协议采集网络设备性能,设定性能阀值,产生网络设备性能监控报警,对网络整体运行环境进行预警。 应具有对网络设备的流量性能进行监控的能力。应对网络中所监控的网络设备的链路流量进行全面的监控,并可以在拓扑图上进行显示。可以在拓扑图中方便的显示链路间的流出流量、流入流量、总流量等相关信息,所显示的流量可以根据流量的大小采用不少于三种的颜色显示网络设备间的流
15、量的范围,所显流量范围的颜色阈值可以根据情况不同,方便的进行调节。威视网络管理平台的网络性能监控模块主要包括下列功能:1、 应具有对网络设备相关端口的流入流量、流出流量、流出速率、流入速率,端口利用率、端口丢包率、端口误码率、网络设备的CPU、内存利用率等在内的重要指标进行实时性能监控的功能,并可以通过图形和报表的方式进行展现,且实时监控的取值时间间隔可以根据需要,由管理员自行制定。2、 应可以对网络设备的历史性能进行收集,且通过图形和报表的方式进行显示,系统应具有对所监控设备的相关端口进行设定的功能,可以由相关人员自行设定监控端口的能力。3、 所监控的信息可以按照天、周、月、年等方式以图形和
16、报表的方式表示展示,也可以由管理员自定义时间段,查询网络中设备的相关性能,并通过图形和报表的方式进行显示。4、 应具网络设备实时性能监控功能,管理员通过系统可以方便的对一个设备的单个端口、一个设备的多个端口、多个设备的同一端口、多个设备的多个端口的流入流量、流出流量、流出速率、流入速率、端口利用率、端口丢包率、端口误码率等相关性能进行监控,并通过图形和报表的方式进行实时的显示。实时性能的取值间隔,可以根据需要由管理员进行自行设定,对网络中网络端口的实时性能分析,一次分析的端口及指标总量应不少于30个。5、 应具有设备的性能分析功能,可以按照当前、天、周、月、年、自定义等在内的时间间隔对网络设备
17、以top10、top50、top100的方式进行性能展示。可以对网络中所有的网络设备的相关性能信息进行汇总显示,可以方便的显示网络设备对应端口的网络端口流量的高低,端口占用率、端口丢包情况。6、 应具有对网络设备中端口的性能进行监控的功能,可以方便的对单个设备上所有端口的流量等相关信息进行汇总显示。可以按照当前、天、周、月、年、自定义等在内的时间间隔对网络设备以top10、top50、top100的方式进行性能展示。7、 应该具有阈值控制功能,可以对网络设备的相关端口设定阈值,相关阈值指标可以根据管理员需要进行任意组合,支持几个指标相互作用才能够判断。8、 可以监测主流设备的风扇、电源和温度信
18、息。3、网络故障监测模块威视网络管理平台的网络故障监控模块实现对网络故障事件的监测和定位,实时采集故障信息,实时发现那些可能导致网络运行不正常的事件,并通过告警阀值设置、实时告警显示等,准确预警和定位网络中的故障。1、 应具有对网络中硬件设备出现故障监控的能力,当网络中的硬件发生故障或者超过了故障风险触发器的指标,应能快速发现并进行不同等级的报警,且应支持包括短信、邮件、声音、界面提示等多种方式在内的报警方式,提醒相应的管理员进行处理。2、 应具有将报警事件自动转换成工单的能力,应与运维管理部分进行无缝连接,根据需要可以将网络中的硬件故障自动的触发对应的事件处理工单,实现故障事件的自动流程处理
19、。3、 应对网络设备的宕机情况进行全面的监控,一旦网络中的设备有宕机情况的发生,应快速发现,并进行不同等级的报警。4、 应具有对网络设备各个部件故障的监控能力,一旦网络设备中的风扇、电源、板卡、接口出现故障,应快速发现,并进行不同等级的报警。5、 应可以对网络设备的连续运行时间进行统计。4、网络流量监控模块配置网络各个层次的电路信息,定时采集这些电路两端端口的链路层流入流出流量,进行存储,并对这些流量信息进行实时监控和统计分析,以掌握整个网络各层次的电路负载情况,监控网络拥塞情况。支持采集策略的定制,包括电路信息、采集间隔等。定时采集电路端口流量信息,包括流入流出流量的最大值、平均值、当前值。
20、_ 提供多形式的报表和图表,分析网络的负载和拥塞情况:按照节点、电路、等属性统计汇总流量平均速率、峰值速率和利用率等日报、周报、月报和任意时间段报表支持折线图、柱形图、饼图等提供流量告警功能,支持流量突增、大流量等告警以上监控的最小粒度可以到设备端口。即提供各个设备的各个端口的流量分布情况。同时,提供设备端口的可叠加功能,例如:将流入某些设备某些端口的所有流量作为整体进行分析,监控其整体的流量分布情况。链路流量拓扑图6、 网络配置监控模块主要功能1、 威视网络管理平台的应具有对网络设备配置信息进行备份的功能,可以方便的对网络设备的配置文件进行下载和上传。2、 应具有比较相同设备配置信息的功能,
21、如果发现两次备份的信息不一致,可以根据需要快速的进行报警。3、 应支持备份信息的上传恢复功能,可以快速的对出现问题的网络设备。4、 提供Telnet/SSH功能,方便管理员的配置工作。4.3主机服务器监控威视网络平台的主机服务器监控主要功能包括:1、 通过使用不同的数字颜色表示CPU、内存使用情况,当某项或者某些项的组合指标超过预定阀值时报警。2、 监控服务器网络端口的输入、输出、错包及各种可用统计参数等。3、 可以对网络中的服务器所运行的进程全面地监控,可以清晰的显示每个进程所包含的子进程以及其所占用的内存、CPU等在内的情况,如果进程被异常终止,系统应具有立即报警的能力,并根据相应的等级在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXX 网络 管理 监控 系统 解决方案 25
限制150内