資源描述:
《基于策略的網(wǎng)絡(luò)管理及應(yīng)用》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、《基于策略的網(wǎng)絡(luò)管理及應(yīng)用》IIII第一部分:傳統(tǒng)網(wǎng)絡(luò)管理的局限性2第二部分:網(wǎng)絡(luò)管理的目標3第三部分:管理網(wǎng)絡(luò)屮的十點挑戰(zhàn)3第四部分:策略管理的含義4第五部分:策略信息模型和系統(tǒng)結(jié)構(gòu)5第六部分:策略管理在兩個方面的成功例了6第七部分:補充部分810第八部分:全文總結(jié)【摘要】策略是一套指導(dǎo)和確定如何管理、分配和控制網(wǎng)絡(luò)資源的業(yè)務(wù)規(guī)則;策略還定義客戶機Z間分配網(wǎng)絡(luò)資源的方法;建立規(guī)則和策略、檢查策略沖突、保存策略、把策略轉(zhuǎn)換成設(shè)備使用的命令、給網(wǎng)絡(luò)分配命令、檢查策略分配、使策略的執(zhí)行暢通無阻、使故障檢測簡單易行和策略管理在
2、企業(yè)中推廣應(yīng)用?;诓呗缘木W(wǎng)絡(luò)管理通過策略(Policy)機制將網(wǎng)絡(luò)中的管理(Management)和執(zhí)彳亍(Enforcement)分開,管理員負責(zé)定義好策略存放到策略倉庫中,網(wǎng)絡(luò)實體可以根據(jù)這些策略自動地執(zhí)行預(yù)設(shè)置好的任務(wù)。和傳統(tǒng)的網(wǎng)絡(luò)管理相比,基于策略的網(wǎng)絡(luò)管理具有以下優(yōu)勢:為管理員不必每一個網(wǎng)絡(luò)應(yīng)用或網(wǎng)絡(luò)的每一次變化制定一套管理方案,而是根據(jù)所有的情況進行統(tǒng)一制定,這樣能夠保持網(wǎng)絡(luò)狀態(tài)的一致性,對采用不同網(wǎng)絡(luò)技術(shù)的異構(gòu)網(wǎng)實現(xiàn)統(tǒng)一管理;管理員可以從網(wǎng)絡(luò)的整體出發(fā),用抽象的策略的語言對網(wǎng)絡(luò)功能進行描述,不必拘泥于具體
3、的網(wǎng)絡(luò)設(shè)備和技術(shù)細節(jié);減輕工作負擔(dān),提高運營效率;網(wǎng)管系統(tǒng)能較好地適應(yīng)網(wǎng)絡(luò)的動態(tài)變化,當(dāng)網(wǎng)絡(luò)結(jié)構(gòu)發(fā)生變化時,管理員不需要進行復(fù)雜的配置,只需對相應(yīng)的策略進行增、刪、改,即可在保證網(wǎng)絡(luò)繼續(xù)運行的情況下實現(xiàn)網(wǎng)絡(luò)功能的重構(gòu)?;诓呗缘木W(wǎng)絡(luò)管理既反映了用戶對網(wǎng)絡(luò)應(yīng)用的需求,同時也體現(xiàn)了網(wǎng)絡(luò)管理員制定的管理目標,顯示了能反映上述特點的金字塔模型。頂端的策略決策者根據(jù)用戶的需求和管理者的目標用抽象的策略語言對策略進行描述。從管理層開始,模型被分為兩部分:面向網(wǎng)絡(luò)應(yīng)用的系統(tǒng)管理和面向策略執(zhí)行的網(wǎng)絡(luò)管理。從用戶的角度看,網(wǎng)絡(luò)應(yīng)用最終通過
4、策略機制被實現(xiàn),而從管理員的角度看,管理目標最終通過策略機制被相應(yīng)的網(wǎng)絡(luò)實體執(zhí)行?!娟P(guān)鍵字】網(wǎng)絡(luò)管理SNMP協(xié)議策略策略倉庫編輯界面第一部分:傳統(tǒng)網(wǎng)絡(luò)管理的局限性信息技術(shù)本身是爆炸性的,這就為擴展網(wǎng)絡(luò)管理的范圍帶來了新的挑戰(zhàn)。聲音、視頻和數(shù)據(jù)傳輸集成于寬帶多媒體服務(wù),帶寬多媒體服務(wù)是基于ATMSONET廣域網(wǎng)和幾種新出現(xiàn)的訪問技術(shù),另一種在網(wǎng)絡(luò)管理領(lǐng)域再度出現(xiàn)的技術(shù)是無線技術(shù)。這種技術(shù)廣泛應(yīng)用于廣域網(wǎng)、移動通訊和寬帶訪問服務(wù)。而我們對無線技術(shù)的管理,只做了很少的工作。什么是網(wǎng)絡(luò)管理?網(wǎng)絡(luò)管理分為兩類。第一類是網(wǎng)絡(luò)應(yīng)用程序
5、、用戶帳號(例如文件的使用)和存取權(quán)限(許可)的管理,它們都是與軟件有關(guān)的網(wǎng)絡(luò)管理問題。網(wǎng)絡(luò)管理的第二類是由構(gòu)成網(wǎng)絡(luò)的硬件所組成,這一類包拾工作站、服務(wù)器、網(wǎng)卡、路由器、網(wǎng)橋和集線器等等,通常情況下這些設(shè)備都離你所在的地方很遠。正是由于這個原因,如果當(dāng)設(shè)備有問題發(fā)生時網(wǎng)絡(luò)管理員可以口動地被通知的話,那么一切事情都好辦。但是你的路由器不會象你的用戶那樣,當(dāng)有一個應(yīng)用程序問題發(fā)生時就可以打電話通知你,而當(dāng)路由器擁擠時它并不能夠通知你。為了解決這個問題,廠商們已經(jīng)在一些設(shè)備中設(shè)立了網(wǎng)絡(luò)管理的功能,這樣你就可以遠程地詢問它們的狀
6、態(tài),同樣能夠讓它們在有一種特定類型的事件發(fā)生時能夠向你發(fā)出警告。這些設(shè)備通常被稱為"智能"設(shè)備。網(wǎng)絡(luò)管理通常被分為四類:1被網(wǎng)管用來跟蹤被管理設(shè)備狀態(tài)的特殊理節(jié)點(或設(shè)備)即你想要監(jiān)視的設(shè)備“代理”2用來跟蹤被管理設(shè)備狀態(tài)的特殊軟件或固件(finnwaw)3網(wǎng)絡(luò)管理工作站與在不同的被管理節(jié)點屮的代理通信,并且顯示這些代理狀態(tài)的中心設(shè)備。4網(wǎng)絡(luò)管理協(xié)議被網(wǎng)絡(luò)管理工作站和代理用來交換信息的協(xié)議。當(dāng)設(shè)計和構(gòu)造網(wǎng)絡(luò)管理的基礎(chǔ)結(jié)構(gòu)吋,你需要記住下列兩條網(wǎng)絡(luò)管理的原則:市于管理信息而帶來的通信量不應(yīng)明顯的增加網(wǎng)絡(luò)的通信量。被管理設(shè)備
7、上的協(xié)議代理不應(yīng)明顯得增加系統(tǒng)處理的額外開銷,以至于該設(shè)備的主要功能都被削弱了。傳統(tǒng)的網(wǎng)絡(luò)管理沒有統(tǒng)一的標準和模式,上要依靠管理員的經(jīng)驗或根據(jù)某些簡單的管理協(xié)議來實現(xiàn),而且各種管理機制間缺乏互操作性;同時,通信技術(shù)的飛速發(fā)展和廣泛應(yīng)用使得網(wǎng)絡(luò)規(guī)模更加龐大,系統(tǒng)的復(fù)雜性和異構(gòu)性更加突出,傳統(tǒng)的網(wǎng)絡(luò)管理面臨著更多的問題。當(dāng)前的網(wǎng)絡(luò)管理是基于SNMP協(xié)議。大多數(shù)商業(yè)網(wǎng)絡(luò)組件具有內(nèi)嵌的SNMP代理。由于互聯(lián)網(wǎng)和TCP/IP協(xié)議的普及,針對SNMP管理的管理信息傳輸(該傳輸基于TCP/IP協(xié)議)已通過口動的方式得到解決。另外,大多
8、數(shù)流行的主機操作系統(tǒng)都配套提供TCP/IP協(xié)議套件。因此,該傳輸可以由SNMP管理進行控制。當(dāng)前網(wǎng)絡(luò)管理系統(tǒng)仍然有許多局限性。它們需要專門的NMS監(jiān)視站,該監(jiān)視站必須運行于特殊的操作平臺上,從遠程位置訪問NMS可以使用特殊的模式(基于UNIXNMS的X主機應(yīng)用程序)實現(xiàn)。這將允許通過遠程工作站進行報告的輸出和運行NM