“网络预警”系统产品技术白皮书xo.docx
《“网络预警”系统产品技术白皮书xo.docx》由会员分享,可在线阅读,更多相关《“网络预警”系统产品技术白皮书xo.docx(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、IP网络运运维管理理系统为企企业的网网络和关关键应用用保驾护护航“网络预警警”系统产产品技术术白皮书嘉锐世新科科技(北北京)有有限公司司 目 录录1、概述“网络”的的迅速发发展已经经成为人人们办公公、日常常生活中中不可缺缺少的一一部分,一一旦网络络出现问问题将导导致无法法正常办办公,甚至网站内内容被篡篡改等将产生生不良影影响等。网络机房,作作为企业业或政府府“网络心心脏”,网络络机房的的重要性性越来越越被信息息部门重重视,在在以往的的建设中中网络中中心领导导注重外外网的攻攻击,内内网的管管理等部部分,设设立防火火墙,上上网行为为管理等等设备保保证网络络的正常常运行,往往忽忽视了网网络运维维中的
2、网网络预警警。预警,听到到这个名名词大多多会理解解为,消消防、公公安、天天气、山山体滑坡坡等,非非专业人人士很少少人知道道网络也也可以“预警”,网络络预警是是建立在在正常网网络运行行状态下下所占用用的网络络带宽,CPU的使用用率、温温度,内内存的使使用率等等,根据据常规值值设定阀阀值,一一但产生生大的变变化超过过阀值将将产生报报警,自自动通知网络管管理人员员,及时时准确的的定位到到某台设设备、某某个端口口出现故故障,网网络管理理人员免免去繁琐琐的检查查工作,一免影响网络的正常运行。现在市场上上以有众众多的网网络预警警产品,各各家都有有相应的的优缺点点,我公公司所提提供的产产品相比比其他家家的优
3、势势为:1.专业硬硬件系统统,没有有纯软件件产品的的部署和和维护烦烦恼;集网络设备备、服务务器、应应用系统统监控管管理、机机房环境境监控、内内网流量量分析管管理于一一身,不不需单独独投资各各个系统统;2.网络日日志服务务子系统统,可收收集所有有网络设设备的运运行log,易于于查询,永永久保存存;3.独创的的集成VPN功能,轻轻松监控控和管理理远端局局域网内内的服务务器;4.监控历历史记录录、性能能曲线、报报表等非非常详尽尽;5.全中文文web管理方方式,智智能式向向导配置置,更易易于使用用和符合合国内网网络管理理人员使使用习惯惯;6.独创远远程协助助功能,轻轻松获取取专业技技术服务务;7. 同
4、比比其它的国际品品牌有较较高的性性价比。 2、“网络络预警”产品结构构及主要要功能 “网络预预警”系统由IP网络监监控报警警主系统统和流量量分析管管理、VPN和防火火墙、日日志储存存服务等等多个子子系统组组成。系统以实用用设计为为原则,运运行于安安全可靠靠的Linnux操作系系统,采采用多层层高性能能架构设设计,可可管理上上万个监监控对象象。采用用中文WEB架构,全全面支持持SNMMP、WMI和IPMMI协议,提提供昂贵贵的高端端网管产产品才具具有的丰丰富功能能,操作作简单,是是追求实实用和高高性价比比的企业业用户、政政府、事事业单位位以及IDC服务提提供商为为用户提提供增值值服务的的首选产产
5、品。IP网络监监控预警警主系统统IP网络监监控预警警主系统统为用户户提供对对IP网络中中线路、网网络设备备和服务务器,及及运行其其中的关关键应用用服务进进行监控控,结合合温湿度度传感设设备对机机房的温温湿度进进行监控控,预知知故障及及提供声声音、图图象、手手机短信信、电子子邮件等等方式的的即时报报警。流量分析子子系统流量分析子子系统可可以提供供网络流流量和性性能分析析、故障障诊断等等高级功功能,让让用户对对自己的的网络状状况了如如指掌。VPN和防防火墙子子系统VPN和防防火墙子子系统可可以让远远端的服服务器(winndowws和Linux系统)跟跟“网络预预警”系统建建立基于于SSL协议的的加
6、密通通道,实实现对远远端的服服务器进进行安全全有效的的监控管管理,而而不管服服务器是是否位于于远端的的局域网网内。管管理员也也可以通通过授权权,在互互联网的的任何地地方通过过VPN隧道隧隧道安全全的对“网络预预警”系统进进行管理理,或者者直接控控制管理理远端的的服务器器。同时时,通过过防火墙墙功能,可可以控制制管理员员VPN接入后后的可访访问的目目标服务务器和具具体权限限。日志储存服服务子系系统日志储存服服务子系系统可以以通过sysslogg协议接接收和储储存被监监控的网网络设备备、服务器等等日志信信息,并并提供对对储存日日志信息息按设备备名、程程序模块块(Facciliity)、日日志等级级
7、(Sevveriity、Levvel)等进进行查询询和管理理。同时时,可以以设置监监控包含含特定关关键字的的日志信信息,实实现手机机短信、电电子邮件件等报警警。2.1 IIP网络监监控预警警主要功功能:1) 监控和管理理Cissco/Junnipeer/FForttineet/WWatcchguuardd/Sooniccwalll/HH3C/HUAAWEII/联想网网御/天融信/深信服/安达通通等著名名品牌的的路由器器、交换换机和防防火墙网网络设备备(CPU、内存存、接口口流量);2) 监控和管理理IBM、DELLL、HP、SUN、联想想、浪潮潮、方正正、同方方等服务务器的硬硬件状态态(温度度
8、、风扇扇转速)、实实现远程程开关机机;3) 监控和管理理Winndowws、Linnux等操作作系统的的运行状状态(CPU、内存、磁磁盘);4) 监控专网(DDN专线、VPN隧道)的的质量(可可用性、丢丢包率、延延时);5) 监控和管理理SQLL Seerveer/MMYSQQL/OOraccle等主流流数据库库、Excchannge Serrverr、IIS、Meddia Serrverr、Terrminnal Serrverr等应用用服务;6) 监控服务器器上运行行的HTTTP、FTP、SMTTP、POPP3等所有有应用服服务;7) 监控服务器器上文件件和目录录是否被被修改;8) 监控机房
9、内内温度和和湿度等等环境参参数;9) 监控机房UUPS不间断断电源状状态;10) 网络流量分分析子系系统,可可分析内内网流量量情况,对对内网故故障进行行专家级级的诊断断,迅速速定位内内网故障障,如发发现arp欺骗、感感染蠕虫虫病毒、进进行大量量下载上上传(BT、电驴驴、迅雷雷等)等等行为,定定位有问问题的计计算机;11) 网络日志服服务子系系统,可可收集所所有网络络设备的的运行log,易于于查询,永永久保存存;12) 独创的集成成VPN功能,可可通过VPN隧道轻轻松监控控和管理理远端局局域网内内的服务务器;13) 全面支持SSNMPP v11,v22,v33、WMI、IPMMI协议,以以及特定
10、定的FS协议;14) 监控到故障障,通过过手机短短信、电子子邮件、发发出报警警声音和和监控屏屏幕警告告等方式式通知管管理员。15) 全中文weeb管理方方式,智智能式向向导配置置,更易易于使用用和符合合国内网网络管理理人员使使用习惯惯;16) 超强数据引引擎,监监控历史史记录、性性能曲线线、报表表等非常常详尽,可可查询10年或更更长时间间监控记记录;17) 独创远程协协助功能能,轻松松获取专专业技术术服务。“网络预警警”系统通过过专门设设计的硬硬件和经经过优化化的操作作系统、监监控软件件高度集集成,对对比于用用户使用用软件产产品,具具有更高高的稳定定可靠性性,并且且易于部部署和维维护。2.2子
11、系系统及功功能模块块说明:2.2.11流量分分析子系系统“流量分析析子系统统”,用于于提供网网络流量量和性能能分析、故障障诊断等等。子系统名称称详细描述流量分析系系统监控企业网网络出口口总流量量和整体IP协议分分布情况况监控每台计计算机整整体流量量统计情情况、当当前占用用带宽的的情况、访访问应用用协议的的情况、当当前会话话情况等等等发现网络内内存在的的arp欺骗问问题、攻攻击和被被攻击问问题、发发现可能能有蠕虫虫病毒的的计算机机、发现现使用bt或者其其他工具具进行大大量下载载和上传传而影响响网络其其他用户户正常使使用互联联网的计计算机等等监控内部网网络计算算机之间间、计算算机和服服务器之之间的
12、流流量。(需需交换机机支持)2.2.22 功能能模块介介绍模块名称详细描述基本功能ICMP探探测:pinng延时、丢丢包率网络设备探探测:接接口流量量、接口口错误包包、CPU、内存存、会话话数应用服务探探测:HHTTPP、HTTTPS、FTP、Tellnett、FTP、ICMMP、IMAAP、Myssql、Popp3、SMTTP和任意TCP端口上上的应用用服务服务器探测测(Winndowws 操作系系统):CPU、内存存、储存存器、储储存器I/O操作、打打印队列列、网络络接口流流量、接接口错误误包服务器探测测(Linnux操作系系统):CPU、内存存、储存存器、系系统负载载、网络络接口流流量、
13、接接口错误误包VPN提供远程wwinddowss和linnux系统的VPN接入服务,基于SSL协议。模模块包含含VPNN接入服服务端和和证书管管理两部部分。FireWWalll包过滤防火火墙模块块,根据据数据包包的源和和目的IP地址、IP协议、源源和目的的端口对对进出系系统、VPN隧道的的数据包包进行控控制。 URL监控指定的的URL,支持持虚拟主主机、用用户认证证、SSL,访问问延时、内内容匹配配、页面面文件大大小检查查、页面面文件修修改时间间检查UPS监控UPSS容量、温温度、输输入电压压、输入入频率、输输出电压压、输出出频率、输输出负载载、输出出电流Windoows IISS seerv
14、eer监控Winndowws IIIS服务所所有或者者指定虚虚拟主机机的接收收和发送送流量、总总流量、当当前总并并发连接接数、最最大并发发连接数数、当前前非匿名名用户并并发连接接数、每每秒GET请求、每每秒POSST请求、NNotFFounnd错误的的总数Windoows Meddia serrverr监控Winndowws MMediia 服务当当前总并并发连接接数Windoows SQLL SeerveerGenerral Staatissticcs 对象Useer CConnnecttionns计数器器探测:当前与与 SQQL SServver 连接的的用户数数。Transsacttio
15、nns 对象Trranssacttionns计数数器探测测:监视视数据库库引擎实实例中每每秒产生生新的事务的数量量Memorry MManaagerr 对象Meemorry GGrannts Penndinng计数数器探测测:监视视等待工工作空间间内存授授权的进进程总数数Databbasees 对象Peerceent Logg Ussed计计数器探探测:监监视日志志中已用用空间所所占的百百分比Databbasees 对象Loog GGrowwthss计数器器探测:监视数数据库事事务日志志增长的的总次数数Lockss 对象Locck WWaitt Tiime (mss)计数数器探测测:锁在在最后
16、一一秒内的的总等待待时间(毫毫秒)。Lockss 对象Locck WWaitts/ssec计计数器探探测:每每秒要求求调用者等待的的锁请求求数Lockss 对象Nuumbeer oof DDeaddloccks/secc计数器器探测:每秒导导致死锁锁的锁请请求数Latchhes 对象 Lattch Waiits/secc计数器器探测:未能立立即授予予的闩锁锁请求数数Accesss MMethhodss 对象 Fuull Scaans/secc 计数数器探测测:每秒秒不受限限制的完完全扫描描数。这这些扫描描可以是是基表扫扫描,也也可以是是全文索索引扫描描Buffeer MManaagerr 对象
17、 Buuffeer CCachhe HHit Rattio计计数器探探测:在在缓冲区区高速缓缓存中找找到而不不需要从从磁盘中中读取的的页的百分比比。该比比率是缓缓存命中中总次数数与过去去几千页页访问以以来的缓缓存查找找总次数数之比。经经过很长长时间后后,该比比率的变变 化很小小。由于于从缓存存中读取取数据比比从磁盘盘中读取取数据的的开销小小得多,一一般希望望该比率率高一些些。通常常,可以以通过增增加 SQQL SServver 的可用用内存量量来提高高缓冲区区高速缓缓存命中中率Windoows Excchannge SeerveerMailbbox Sennd QQueuue SSizee探测
18、:指示邮邮箱存储储的发送送队列中中的邮件件数。* 发送队队列大小小应始终终小于 5000。Mailbbox Recceivve QQueuue SSizee探测:指示邮邮箱存储的的接收队队列中的的邮件数数。* 接收队队列大小小应始终终小于 5000。Publiic Sennd QQueuue SSizee探测:指示公公用文件件夹的发发送队列列中的邮邮件数。* 在没有有已启用用邮件的的公用文文件夹的的服务器器中,该该值应低低于 10。否则则,应始始终低于于 5000。Publiic Recceivve QQueuue SSizee探测:指示公公用文件件夹的接接收队列列中的邮邮件数。* 它应始始终
19、低于于 5000。Work Queeue Lenngthh探测:工作队队列中未未完成的的邮件数数。它表表示还没没有被 MTTA 处理完完的邮件件数。Mysqll seerveerMysqll 服务接接收和发发送流量量每个探测周周期,触触发的连连接数,触触发的creeatee dbb命令、droop ddb命令、sellectt命令、 innserrt命令、 uppdatte命令、delletee命令次次数由于客户端端的异常常中断产产生的失失败连接接数、失失败的尝尝试连接接次数、从从服务器器启动开开始到目目前为止止的最大大连接数数、Sellectt指令造造成数据据库需要要进行多多个数据据表进行行
20、Joiin操作的的次数Windoows Terrminnal serrverrWindoows 终端服服务当前前总会话话数、活活动的会会话数、非非活动会会话数Windoows ProocesseesWindoows操作系系统当前前运行进进程、指指定进程程运行的的数目Windoows SerrviccesWindoows操作系系统当前前运行的的服务Citriix sservverCitriix服务当当前总并并发连接接数IPMI针对支持IIPMII的服务务器。在在服务器器的BIOOS里设置IPMMI支持后后,实现现对风扇扇转速、温温度、CMOOS电池容容量等监监控(不不需服务务器上安安装的操操作系
21、统统支持)Dell服服务器针对delll服务器器,在服服务器操操作系统统上增加加Opeenmaanagger支持,通通过SNMMP实现对对风扇转转速、温温度、磁磁盘状态态、服务务器总运运行状态态的监控文件防篡改改针对winndowws和linnux操作系系统的目目录和文文件探测测:目录录文件增增加和删删除、目目录文件件内容修修改、文文件内容容修改环境监控结合LTMM89550(DD)以太太网温湿湿度传感感器,监监控特定定地点的的温度和和湿度。2.2.33功能特点点1)网络线线路监控控管理监控企业上上网线路路、DDN和VPN专网的的流量、延延时、丢丢包率等等情况,提提前发现现线路问问题,及及时定
22、位位引起问问题的原原因和对对异常情情况进行行处理。 网络管理员员通过线线路流量量性能报报告、丢丢包率和和延时报报告以及及网络设设备端口口错误包包情况等等指标来来评估线线路带宽宽使用率率、质量量等,同同时可以以预先了了解企业对线线路带宽宽的整体体需求,规规划额外外的容量量。线路延时和和丢包历历史曲线线图2)网络设设备监控控管理监控和管理理Cissco/Junnipeer/FForttineet/WWatcchguuardd/Sooniccwalll/HH3C/HUAAWEII/联想网网御/天融信/深信服/安达通通等著名名品牌的的路由器器、交换换机和防防火墙网网络设备备,包括括设备接接口流量量、接
23、口口错误包包等性能能指标,设设备CPPU负载、内内存使用用量、并并发会话话数等运运行状态态参数。网络管理员员能通过过对网络络设备的的监控可可提前预预知网络络设备潜潜在的故故障或者者异常流流量对设设备造成成的影响响,提前前发现问问题,及及时定位位引起问问题的原因和对对异常情情况进行行处理,避避免故障障的发生生或将影影响减少少到最低低。网络设备监监控内容容列表Ciscoo路由器器、Junnpieer防火墙墙等Ciscoo、H3C交换机机设备等等3)服务器器监控管管理硬件状态监监控:监监控和管管理IBM、DELLL、HP、SUN、联想想、浪潮潮、方正正、同方方等服务务器的硬硬件状态态,如如风扇转转速
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 预警 系统 产品 技术 白皮书 xo
限制150内