扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年11月10日
关键字: 网络管理
随着电信市场竞争的加剧和人们生活水平的提高,用户对各大电信运营商的服务质量的要求也在不断提升。如何降低网络故障率,提升故障处理水平已成为电信运营商能否赢得客户信任,能否保住市场的关键。伴随着北京移动BOSS三期扩容,不难发现,当城域网网管系统开始渗透到电信运营商业务的方方面面,如果没有一个随时随地解决问题的IT管理作为支撑,则难以把所有问题处理好。特别是电信业务大集中后,处理问题更需要科学化、规范化、自动化、信息化,因此,建立一个轻松、安全、高效的城域网网管体系就显得尤其重要。
电信城域网面临的挑战:如何实现集中式维护?
带外管理解决方案:构建运营商郊县网络应急通道
为了避免单点故障,上海电信每个郊县都有两个节点,7个郊县一共14个节点。考虑到成本问题,Avocent认为初期在每个郊县的主节点放置一台CONSOLE服务器,未来可以在郊县的第二节点建设带外系统。 如下图所示,带外网管结构通过CONSOLE服务器连接到郊县路由器、交换机的CONSOLE口,一台CONSOLE服务器可以同时管理多台设备。只要工程师能够通过网络或拨号等其它方式访问CONSOLE服务器,就可以对设备进行控制。在图中,所有的CONSOLE服务器可以通过ADSL专线方式单独组网,汇聚到漕溪的网管中心,同时,在网管中心放置一台MANAGER(可选配置)管理所有的CONSOLE服务器。图:用带外管理构建运营商郊县网络应急通道 |
通过Manager可以实现所有郊县网络设备集中访问控制,对于所有通过Manager登陆的用户行为,日志可以记录, Manager对所有带外网管系统管理的设备通过CONSOLE接口的报警均可以向网管中心发出告警。
网管中心的工程师通过访问MANAGER可以管理所有的设备,即使设备无法通过网络正常访问。通过这种方式,工程师解决问题就不用到现场处理,这可以大幅降低解决故障的时间。 通过在CONSOLE服务器上设置不同的用户组别和权利,电信工程师可以分成不同的组维护不同类型的设备,还可以设置对工程师通过CONSOLE服务器上进行的操作进行记录。结论:带外网管可为电信城域网提供立竿见影的价值
一旦采用了Avocent的带外网管,当城域网 "突然"发生事情时,上海电信的工程师可以凭借Avocent解决方案强大的功能轻松处理任何问题。 ●设备访问通道:带外网管访问设备通过设备的管理接口完成,即使被访问设备失去网络连接。通常在路由器发生严重故障时,网络服务会中断,此时可以通过CONSOLE接口以命令行的方式控制。由于可以使用SSHV2安全方式访问设备,不会象普通TELNET方式容易被窃取用户名和密码。 ●集中访问控制:所有的访问均通过CONSOLE服务器进行时,所有的设备访问人员均实时显示在统计页面上,网管可以实时监控系统访问状态,结合活动日志就可以有效的抵御来非授权访问行为。采用集中认证方式,可以使原来分散的安全认证行为得到改善。设备单独认证带来的问题是如果所有设备采用同一密码口令,安全性低,如果每个设备采用不同的口令,增加了管理负担,同时降低了使用效率。为了提高系统安全性,需要定期更换设备口令,由于城域网大多数设备是路由器和交换机,需要尽量减少访问,这是摆在运维部门面前的难题。有了带外网管系统,问题迎刃而解,在CONSOLE服务器上定期更改控制设备端口的密码口令,即方便又快捷。 ●分级授权管理:在CONSOLE服务器上可以设置不同的组,对于每个组授予访问不同类型设备的权限,方便运维部门不同岗位人员的授权管理。 ●活动日志:在用户通过CONSOLE服务器访问设备时,所有的活动包括显示的内容配置的命令都会以LOG日志方式存储到本地或异地的日志服务器上。在系统管理权限开发给外部的工程师(厂商工程师)时,这个功能非常重要,一旦由于对方误操作带来问题,工作日志是最好的证据。有了活动日志,系统管理员可以在线实时监控通过CONSOLE服务器登陆用户的操作,进行在线指导。 ●故障告警:路由器或服务器在出现故障时都会通过控制接口发出告警,比如端口shutdown等信息。CONSOLE服务器可以对设备通过管理接口发出的信息过滤,对于符合定义条件的告警信息,以SNMP TRAP或PAGER方式发到网管中心。由于告警信息的实时性,使网管中心可以在第一时间得到告警信息。在出现告警的时候CONSOLE服务器上可以定义自动反应机制,比如对于一个常见的故障(需要接口重启)通过一系列固定操作就可以解决。系统管理员可以定义一个脚本,在特定的故障信息出现时,CONSOLE服务器会自动向设备发出一系列命令,使故障立即得到解决。 Avocent 解决方案应用很简单,有了带外网管,电信城域网可以轻松获得良好的可用性、集中的运维模式、高度的安全规范,电信工程师能够从任何位置接入网络并安全和可靠地管理网络,当城域网有了最为简单的网络管理模式和最为高效的问题处理能力,相信电信运营商的服务质量将会得到质的飞跃,用户的满意度也将随之提高。如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者