[精选]计算机网络管理与安全技术概述15243.pptx
《[精选]计算机网络管理与安全技术概述15243.pptx》由会员分享,可在线阅读,更多相关《[精选]计算机网络管理与安全技术概述15243.pptx(84页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络管理与安全技术李 艇02W1.2.3第4章:网络管理系统网络管理系统(网络管理系统(NMSNMS):):n提提供供一一组组能能够够帮帮助助网网络络有有效效运运行行的的自自动动化化网网络络管管理系统工具。理系统工具。n网网络络管管理理员员对对网网络络的的管管理理水水平平在在很很大大程程度度上上依依赖赖于这组工具的能力。于这组工具的能力。n网网络络管管理理软软件件可可能能位位于于主主机机内内,也也可可以以位位于于传传输输设备内。设备内。n一一个个网网络络管管理理系系统统可可以以提提供供五五种种网网络络管管理理功功能能,并提供图形化的用户界面。并提供图形化的用户界面。n简简单单的的网网络络
2、管管理理系系统统则则可可以以完完成成一一部部分分或或某某一一方方面的网络管理功能。面的网络管理功能。4.1 4.1 网网络络管理系管理系统统的的结结构构 n从从服服务务功功能能构构成成:硬硬件件、操操作作系系统统、内内核核应应用用服服务、通用务、通用SNMPSNMP服务和厂商专用服务和厂商专用NMS服务。服务。n从从实实现现模模式式上上:单单机机管管理理模模式式、分分级级管管理理模模式式、主主从从管管理理模模式式、客客户户机机管管理理模模式式以以及及浏浏览览器器管管理理模式。模式。4.1.1 4.1.1 服务功能结构服务功能结构 结构结构服务服务举例举例硬件硬件处理器处理器监视器监视器鼠标和键
3、盘鼠标和键盘通信设备通信设备Sun SparcSun SparcHP9000HP9000PCPC操作系统操作系统 OS OS服务服务UNIXUNIXLINUXLINUXWindows 95/98/NT/2000Windows 95/98/NT/2000内核应用服务内核应用服务显示显示GUIGUI数据库管理系统数据库管理系统报告产生报告产生基本通信服务基本通信服务Open ViewOpen ViewSunNet ManagerSunNet ManagerMS WindowsMS Windows通用通用SNMPSNMP服务服务SNMPv1 SNMPv1 报文报文SNMPv2 SNMPv2 报文报文
4、MIB MIB 管理管理基于基于SNMPSNMP的应用的应用第三方第三方NMS APINMS APIHP HP Open Open View View Network Network Node Node Manager Manager IBM Net ViewIBM Net ViewSun Net ViewSun Net VieweManage NetWin2000eManage NetWin2000厂商专用厂商专用NMSNMS服务服务MIB MIB 管理管理SNMP SNMP 应用应用配置管理配置管理物理实体显示物理实体显示Cisco WorksCisco Works4.1.1 4.1.1
5、服务功能结构服务功能结构n网网络络管管理理系系统统5个个层层次次的的功功能能结结构构表表明明:网网络络管管理理系系统统是是建建立立在在计计算算机机硬硬件件和和操操作作系系统统平平台台之之上上,同同时时要要有有像像GUI和和数数据据库库管管理理系系统统这这样样的的应用服务模型。应用服务模型。n第第四四层层为为通通用用SNMP服服务务,它它包包括括翻翻译译和和产产生生SNMPMIB及及报报文文的的管管理理进进程程。完完成成各各种种网网络络管理功能的请求。管理功能的请求。n第第五五层层是是专专用用网网络络管管理理服服务务。每每一一个个通通信信设设备备的的制制造造商商都都有有其其专专门门的的硬硬件件和
6、和软软件件用用以以对对其其设设备进行配置。因此,厂商有其自己的备进行配置。因此,厂商有其自己的NMS管管理理模模式式可可以以用用于于根根据据管管理理网网络络的的规规模模和和管管理理业业务务的流程组成灵活的管理系统的流程组成灵活的管理系统 1.1.单单机管理模式机管理模式 4.1.2 4.1.2 管理模式结构管理模式结构 管理机管理机整个网络整个网络节点节点-1节点节点-n节点节点-2图图1单机管理模式单机管理模式4.1.2 4.1.2 管理模式结构管理模式结构UMGLMG1子网子网1子网子网n子网子网2图图2分级管理模式分级管理模式 LMG2LMGn2.2.分级管理模式分级管理模式 2.2.分
7、级管理模式分级管理模式 是是将将大大规规模模的的网网络络分分割割成成数数个个管管理理区区域域,进进行分别管理的方式。行分别管理的方式。为为了了管管理理各各局局部部区区域域,需需要要设设置置若若干干下下位位管管理机(理机(LMGLMG)。)。为为了了集集中中管管理理整整个个网网络络,需需要要设设置置上上位位管管理理机(机(UMGUMG)。)。UMGUMG可可以以得得到到来来自自各各个个LMGLMG提提供供的的管管理理信信息息,每个每个LMGLMG的管理视图可以实时显示在的管理视图可以实时显示在UMGUMG上。上。因而因而UMGUMG可以控制网络的全局状态。可以控制网络的全局状态。4.1.2 4.
8、1.2 管理模式结构管理模式结构4.1.2 4.1.2 管理模式结构管理模式结构n利用该模式可分流管理负载,降低网络开利用该模式可分流管理负载,降低网络开销,提高管理效率。销,提高管理效率。n适合于各种规模的网络管理。上下管理机适合于各种规模的网络管理。上下管理机之间只需要开放一个地址之间只需要开放一个地址(IP)、一种协议、一种协议(HTTP)、一个端口、一个端口(PORT),将网段之间的,将网段之间的管理通信限制在最小范围,从而确保不同管理通信限制在最小范围,从而确保不同网段之间的安全隔离。网段之间的安全隔离。4.1.2 4.1.2 管理模式结构管理模式结构主管理机所管网络主管理机所管网络
9、图图3主主/从管理模式从管理模式SMGSMGSMGSMGMMG3.3.主主/从管理模式从管理模式4.1.2 4.1.2 管理模式结构管理模式结构3.3.主主/从管理模式从管理模式 由由执执行行管管理理任任务务的的主主管管理理机机(MMG)(MMG)和和通通过过主主管管理理机机取取得管理信息并与用户进行交互的从管理机得管理信息并与用户进行交互的从管理机(SMG)(SMG)构成。构成。在在从从管管理理机机(SMG)(SMG)上上进进行行的的管管理理操操作作都都是是在在主主管管理理机机得到执行的。得到执行的。主主/从从结结构构可可以以是是多多台台SMGSMG对对应应一一台台MMGMMG;也也可可以以
10、实实现现一台一台SMGSMG与多台与多台MMGMMG之间的任意切换。之间的任意切换。任任意意一一台台管管理理机机既既可可以以当当作作MMGMMG使使用用,也也可可以以充充当当SMGSMG的角色。的角色。操作操作 4.1.2 4.1.2 管理模式结构管理模式结构n利利用用主主从从模模式式可可以以很很方方便便地地实实现现共共同同管管理理、托托付付管管理理、协协助助管管理理、远远程程管管理理、移移动动管管理理、实实时指导等多种管理方式时指导等多种管理方式n当当主主管管理理机机发发生生故故障障或或进进行行维维修修时时,通通过过主主从从切切换换操操作作,从从管管理理可可代代替替主主管管理理机机继继续续进
11、进行行管管理。理。4.1.2 4.1.2 管理模式结构管理模式结构被管理网络被管理网络客户机客户机客户机客户机客户机客户机客户机客户机管理机管理机图图4客户机管理模式客户机管理模式4.4.客户机管理模式客户机管理模式4.1.2 4.1.2 管理模式结构管理模式结构4.4.客户机管理模式客户机管理模式 n由客户机与管理机协同进行的。由客户机与管理机协同进行的。n客客户户机机负负责责将将用用户户的的管管理理命命令令传传送送到到管管理理机机;管管理理机执行管理操作并向客户机返回结果。机执行管理操作并向客户机返回结果。n由由于于客客户户机机不不具具有有管管理理功功能能,所所以以它它不不能能像像主主/从
12、从结构中的从管理机那样具有独立的管理功能。结构中的从管理机那样具有独立的管理功能。n客客 户户 机机 模模 式式 可可 以以 让让 用用 户户 不不 受受 限限 制制 地地 将将Windows95/98Windows95/98之类的之类的PCPC机变成网络管理的利器。机变成网络管理的利器。4.1.2 4.1.2 管理模式结构管理模式结构5.5.浏览器管理模式浏览器管理模式n浏浏览览器器管管理理模模式式是是通通过过WEBWEB浏浏览览器器对对网网络络实实施施管理的方式。管理的方式。n 在管理机上安装专用在管理机上安装专用HTTPHTTP服务器,用户只需服务器,用户只需打开打开WEBWEB浏览器浏
13、览器,就可以监视经由互联网或者内就可以监视经由互联网或者内联网连接的网络设备状态。使用浏览器模式可以联网连接的网络设备状态。使用浏览器模式可以方便地实现远程监控。方便地实现远程监控。操作操作4.1.2 4.1.2 管理模式结构管理模式结构WEB浏览器浏览器WEB浏览器浏览器被管理网络被管理网络WEB浏览器浏览器WEB浏览器浏览器管理机管理机图图5浏览器管理模式浏览器管理模式4.2 4.2 网络管理平台及应用网络管理平台及应用4.2.1 Sun 网络管理系统网络管理系统1.Solstice Site Manager是是一一个个为为管管理理100个个节节点点以以下下而而设计的低端平台。设计的低端平
14、台。2.Solstice Domain Manager 被被设设计计成成管管理理大大规规模模的的网网络(络(1000到到10000节点)节点).n 第一种配置是对独立的大规模管理的配置。第一种配置是对独立的大规模管理的配置。n第第二二种种是是管管理理者者的的管管理理者者(MoM)的的配配置置,即即 Solstice Site Manager将数据反馈给将数据反馈给Solstice Domain Manager。n第第三三种种配配置置是是将将Solstice Domain Manager连连接接成成对对等等式式(peer-to-peer)以以成成为为彼彼此此发发送送和和接接收收信信息息的的协协同
15、同管理平台。管理平台。3.Solstice Enterprise Manager是为更大规模的企业网络是为更大规模的企业网络管理而设计的且具有管理计算机与通信网络的能力。适管理而设计的且具有管理计算机与通信网络的能力。适合于面向对象的服务并支持多协议。合于面向对象的服务并支持多协议。4.2.2 HP4.2.2 HP公司的公司的Open View Open View nHPHP是是最最早早开开发发网网络络管管理理产产品品的的厂厂商商之之一一,其其著著名名的的HP OpenViewHP OpenView已经得到了广泛的应用。已经得到了广泛的应用。nOpenViewOpenView集集成成了了网网络
16、络管管理理和和系系统统管管理理各各自自的的优优点点,形成一个单一而完整的管理系统。形成一个单一而完整的管理系统。nOpen Open ViewView解解决决方方案案实实现现了了网网络络动动作作从从被被动动无无序序到到主主动动控控制制的的过过度度,使使ITIT部部门门及及时时了了解解整整个个网网络络当当前前的真实状况,实现主动控制。的真实状况,实现主动控制。nOpen Open ViewView解解决决方方案案的的预预防防式式管管理理工工具具,即即临临界界值值设设定定与与趋趋势势分分析析报报表表,可可以以让让ITIT部部门门采采取取更更具具预预防防性的措施来管理网络的整体状态。性的措施来管理网
17、络的整体状态。nOpen Open ViewView系系列列产产品品包包括括统统一一管管理理平平台台,资资产产管管理理、故故障障自自动动监监测测和和处处理理、设设备备搜搜索索、网网络络存存储储、智智能能代代理理和和InternetInternet环环境境的的开开放放式式服服务务等等丰丰富富的的功功能能特特性。性。OpenViewOpenView网管平台通过对应用程序接口(网管平台通过对应用程序接口(APIAPI)的访问提供公共管理服务)的访问提供公共管理服务GUIAPI管理应用管理应用APIManagementServicesManagedObjects图图6OpenView平台结构平台结构通
18、信结构通信结构管理应用管理应用APIPostmasterRoutingCMIPSNMPTCP/IPEventServicesNetwork图图7HPOpenView分布管理平台分布管理平台4.2.2 HP4.2.2 HP公司的公司的Open ViewOpen View1.1.Open Open ViewView的的平平台台结结构构是是一一个个开开放放式式、模模块块化化、分分布布式式的的并并具有能管理通信网络的面向对象的设计。具有能管理通信网络的面向对象的设计。n管管理理应应用用包包括括代代理理和和管管理理站站进进程程并并带带有有经经过过一一个个APIAPI进进行行显显示服务的界面和下面的示服务
19、的界面和下面的APIAPI的公共管理服务的界面。的公共管理服务的界面。nOpen Open ViewView是是第第一一个个支支持持多多厂厂商商设设备备的的网网络络管管理理系系统统,而而且且公公布布了了开开放放的的APIAPI。网网络络设设备备厂厂商商可可以以利利用用这这些些编编程程接接口口使使自己的产口能让自己的产口能让Open ViewOpen View进行管理。进行管理。2.通通信信结结构构提提供供了了集集成成所所有有公公共共服服务务的的基基础础并并具具有有建建立立分分布布式式管理平台的能力。管理平台的能力。n分分布布式式平平台台的的中中心心是是postmasterpostmaster,
20、其其集集成成了了所所有有管管理理服服务务,可以处理多协议套接口。可以处理多协议套接口。n路路由由服服务务管管理理分分布布式式报报文文的的路路由由。事事件件服服务务控控制制事事件件报报文文和和警告报文。通过警告报文。通过APIAPI管理服务与不同的应用进程相联系。管理服务与不同的应用进程相联系。4.2.3 IBM公司的网管平台公司的网管平台 1.1.TMETME(Tivoli Management EnviromentTivoli Management Enviroment)TMETME是是一一套套分分布布式式客客户户机机/服服务务器器环环境境管管理理的的解解决决方方案案,提提供供对服务器、对服
21、务器、LANLAN、PCPC机的统一且简捷的管理。机的统一且简捷的管理。l l具有统一的管理平台。具有统一的管理平台。l l具有网络管理软件、分布式系统监控功能、事件具有网络管理软件、分布式系统监控功能、事件处理和自动化管理功能。处理和自动化管理功能。l l具有跨平台的用户管理功能和全面的企业安全管具有跨平台的用户管理功能和全面的企业安全管理功能。理功能。l l具有软件分发管理和自动信息仓储管理功能具有软件分发管理和自动信息仓储管理功能l l具有远程用户支持与控制功能。具有远程用户支持与控制功能。l l全面的各种大型数据库系统的管理。全面的各种大型数据库系统的管理。l l可把可把LANLAN与
22、与TMETME企业管理系统连接起来。企业管理系统连接起来。4.2.3 IBM公司的网管平台公司的网管平台2.2.IBM NetView/6000IBM NetView/6000 nIBM IBM NetView/6000NetView/6000是是一一个个较较新新的的综综合合网网络络管管理理系系统统。用用户户可可以以用用其其作作为为开开发发新新的的网网络络管管理理应应用用平平台,其本身也是实用系统。台,其本身也是实用系统。nIBMIBM在在 HP HP OpenView3.1OpenView3.1的的 基基 础础 上上 开开 发发 的的NetView/6000NetView/6000,此此后后
23、IBMIBM大大大大扩扩展展了了OpenView3.1OpenView3.1,并并综综合合了了其其他他一一些些软软件件形形成成了了NetView/6000NetView/6000产产品系列。目前只运行在品系列。目前只运行在IBM RS/6000IBM RS/6000工作站上。工作站上。4.2.4 Cisco4.2.4 Cisco公司的公司的CiscoWorks CiscoWorks nCiscoWork CiscoWork 是是Cisco Cisco 公公司司为为网网络络系系统统管管理理提提供供的的一一个个基基于于SNMPSNMP的管理软件系列的管理软件系列.n可可集集成成在在多多个个现现行行
24、的的网网络络管管理理系系统统上上,如如SunNet SunNet Manager Manager、HP OpenView HP OpenView 以及以及IBM NetView IBM NetView 等。等。n为为路路由由器器管管理理提提供供了了强强有有力力的的支支持持工工具具。其其主主要要为为网网络络管管理员提供以下几个方面的应用:理员提供以下几个方面的应用:11、可执行自动安装任务,简化手工配置。、可执行自动安装任务,简化手工配置。22、提提供供调调试试、配配置置和和拓拓朴朴等等信信息息,并并生生成成相相应应的的profileprofile文文 件。件。33、提提供供动动态态的的统统计计
25、、状状态态和和综综合合配配置置信信息息以以及及基基本本故故障障监监 测功能。测功能。4、搜集网络数据并生成相应图表和流量趋势以提供性能分析。搜集网络数据并生成相应图表和流量趋势以提供性能分析。5、具有安全管理和设备软件管理功能。具有安全管理和设备软件管理功能。4.2.5 4.2.5 华信亿码公司的华信亿码公司的NetWin2000NetWin2000综合网络管理系统综合网络管理系统 neManage NetWin2000eManage NetWin2000是是针对针对中国网中国网络络管理管理的的实际实际需要而开需要而开发发的的综综合网合网络络管理系管理系统统。nNetWin2000NetWin
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 计算机网络 管理 安全技术 概述 15243
限制150内