2022年网络管理解决方案 .pdf





《2022年网络管理解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络管理解决方案 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理解决方案一、 问题的提出背景:某集团公司总部位于北京, 10 个分公司分别位于上海、广州、成都、西安等地。整个公司用户近3000 名,其中北京 1500 名,其余分公司用户50-350 名不等。公司在各地建立了规模不等的局域网,并租用专线连成一个广域网。公司使用的网络设备包括3Com、Cisco、Lucent、Nortel 等公司的路由器、交换机、网卡。服务器上运行的操作系统有:IBM AIX 、Sun Solaris、中软 Cosix、IBM OS 400、HP-UX、Windows NT、Novell NetWare等;客户端以 Windows 9x 为主。问题:对于公司庞大的网络
2、系统,出现故障不易查找、诊断和修复。希望:通过网管系统,在总部可以管理分公司网络设备,并支持网管人员的移动式管理;能防范来自内部与外部的入侵,解决安全问题;能适用公司规模的调整,易于实现设备的增减;适应公司业务向电子商务模式转变。根据上述需求,拟采用如下解决方案:1、 采用 HP OpenView Network Node Manager ,作为集成化网络与系统管理的基础,可以自动发现和映射整个网络拓扑结构图,确保网络管理员知晓网络中发生的任何变化。2、 采用 NAI 公司的一系列安全产品,解决网络安全问题:选用 NAI 公司的 McAfee TVD 提供防病毒安全解决方案选用 NAI 公司的
3、 Gaultlet 防火墙提供 Internet互连安全解决方案选用 NAI 公司的 CyberCop 提供防黑客安全解决方案下面分四个部分讨论方案的实施。二、 网络拓扑图的管理:1、使用 HP OpenView Network Node Manager管理整个网络结构拓扑图HP OpenView NNM 主要能够实现以下功能:(1)NNM 能够自动发现网络设备,并提供显示网络实际连接状况的视图;(2)NNM 能够持续地监控网络上新的设备和网络设备状态,并可以探测到位于广域网上的设备;(3) NNM 能够迅速找到网络故障的根源,并协助网络管理人员进行网络增长的计划和网络变化的设计;(4)NNM
4、 能够通过 Java Base 的 Web界面灵活访问网络拓扑及网管数据, 实现了从 WWW的任何地点进行数据管理的能力;(5)NNM 适合于任何规模的网络管理,既可以作为一个独立的网络管理站操作,也支持分布式体系结构,提供集中控制与分散执行;(6)NNM 允许公司运用广泛的第三方解决方案扩展其网络的可管理性。HP OpenView NNM 可以安装在 Windows NT、Sun Solaris、HP-UX 三种操作系统平台上,能够发现网络上的TCP/IP、IPX 和 Level-2 设备。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - -
5、- - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - NNM 的实施可以有两种方式:集中式NNM 和分布式 NNM 。集中式 NNM 是在网络系统中建立一个全面负责管理所有网络资源的网管中心,该方法容易实现且操作简单;但如果网络规模较大或网络规模扩大,网络上所有网管轮询(Polling)和网管信息量增大,集中式NNM 管理中心可能成为网络系统的瓶颈,并且网络管理信息流导致网络可用带宽的减少。分布式 NNM 网管模式是按层次、区域建立多个网管中心,分别负责管理不同区域和不同层次的网络资源,不同网管中心相互配合共同完成网络系统的管理,顶端
6、网络中心只管理第二级网管中心和两级之间的网络连接,第二层网管中心分区域管理下属的网络资源。该方式克服了集中式NNM 的缺点,网络的分布区域可以很广,且效率较高。根据以上特点,本方案最好采用分布式NNM ,在公司总部网管中心安装NNM 企业版(无限节点版本) ,作为采集和管理中心,它负责管理分公司网管中心和两级之间的网络连接;在各分支机构的局域网服务器上安装NNM 标准版,作为管理各分支机构局域网网络资源的区域管理中心。2、管理网络设备针对该方案中存在着如Cisco、Bay、3Com、Lucent、Nortel 等公司的网络设备,为了从公司总部网管中心管理到位于总部或分公司局域网内这些网络设备,
7、可在这些设备所处局域网的网管中心或公司总部网管中心的NNM 上集成这些设备的网管软件,例如要在公司总部管理上海分公司局域网内Cisco路由器,可在北京公司总部的网管中心安装 CiscoWorks,通过广域网来管理到Cisco 路由器的每一个端口。3、 远程管理HP OpenView NNM 现在能够通过 Java Base 的 Web界面灵活访问网络拓扑及网管数据,实现了在 Web网的任何地点进行数据管理的能力。三、 防病毒的安全解决方案NAI 作为全球反病毒解决方案的领导者,提供的 McAfee TVD 套件,就是一个综合的企业反病毒安全与管理方案,它具有以下显著特点:1.最广泛的多级进入点
8、保护:TVD 提供了桌面,服务器和Internet 网关的单一集成的防病毒系统,对所有潜在的病毒进入点实行全面保护。2.100%的病毒检测率:NAI 的防病毒软件在多个独立的实验室测试中多次获得检测不明病毒100%的认证。拥有专利权的启发式技术可以精确地检测到新的病毒。3.强有力的服务与研究支持:NAI 在全球六大洲拥有由近百名病毒研究专家组成的反病毒紧急响应小组,为用户提供 7x24 小时的专业服务与支持。4.完善的企业级管理能力:中央控制台集中配置与管理模式,使您的企业网络更加高效,更易管理。5.独特的病毒更新能力当更新信息从实验室发布时,NAI 惊人的企业 推送(SecureCast )
9、技术立即将其送达系统管理员。通过自动更新(AutoUpdate) ,桌面 PC和服务器按计划从指定的中央服务器上提取更新信息使自己保持为更新状态。具体到本系统,采用如下方案:1. 多层保护。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 1). 保护服务器。如果服务器感染病毒,其被感染的服务器文件会成为病毒感染的源头,迅速从桌面发展到整个网络病毒爆发,尤其象Exchange、Lotus Notes 这样的群件会加速病毒传播的速度
10、。因此需要能高效、实时地检测发送或来自于服务器的病毒感染文件,以免它在整个网络中的扩散;同时可以按需要选择立刻或定时检测、扫描驻留在文件服务器中的病毒。McAfee TVD 防病毒软件支持所有主流的操作系统,包括Windows NT、UNIX (包括 HP-UX、Sun Solaris、IBM AIX 、SGI IRIX 、SCO UNIXWARE 、LINUX 等) 、Novell Netware、IBM OS/2 等,并支持 Microsoft Exchange 、Lotus Notes等群件服务器的防病毒。在公司总部和各分公司局域网中所有的服务器上安装TVD 的 NetShield,在群
11、件服务器上安装 TVD 的 GroupShield。2). 网关的保护。随着 Internet的普及,越来越多的企业用户被感染病毒中,都和从 Internet上下载文件有关或以电子邮件附件方式进入企业网络,所以, 反病毒软件应能在网关上封住病毒,扫描所有入站、出站的电子邮件,能够为HTTP、FTP 等多个 Internet 协议在内的通信提供病毒保护,同时扫描有恶意的Java和 ActiveX 小程序。TVD 的 WebShield安装在网关上实现上述功能。3). 桌面的保护。企业在把防病毒策略放在保护服务器和网关的同时,还要注意到 50%的病毒仍通过软盘进入企业网络。所以要在所有桌面机上安装
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络管理解决方案 2022 网络 管理 解决方案

限制150内