骨干承载网网管解决方案——华为.ppt
《骨干承载网网管解决方案——华为.ppt》由会员分享,可在线阅读,更多相关《骨干承载网网管解决方案——华为.ppt(54页珍藏版)》请在三一办公上搜索。
1、骨干承载网网管解决方案,Internal Use,Page 2,在骨干承载网中,用户需要通过网管直观的对设备运行情况、链路连通性及带宽占用率等指标进行监控。当网络出现异常情况的时候网管系统能够通过告警立即通知网络管理员,并通过其对故障进行快速定位,它可以说是将骨干承载网直接呈现给用户的窗口,由此可见网管系统在骨干承载网的重要地位,Page 3,目录,第一章 SNMP 第二章 DMS系统 第三章 NetStream 第四章 D2610系统 第五章 网管中心组网,Page 4,设计构建网络管理方案的原则,由网络管理而产生的通信流量不应明显增大网络的通信量 被管设备上的代理进程不应明显增大设备处理器
2、的开销,Page 5,基于TCP/IP网络管理的基本要素,网络管理站 NMS(Network Management Station)代理进程 Agent 简单网络管理协议 SNMP(Simple Network Management Protocol)管理信息库 MIB(Management Information Base)其中代理进程和MIB都是驻留在被管设备上的,而SNMP协议是用来在NMS和代理进程之间传递管理信息的,Page 6,简单网络管理协议(SNMP)是目前TCP/IP网络中应用最为广泛的网络管理协议,通过它能够保证管理信息在被管设备的代理进程和网管站之间的传递,使网络管理员可
3、以通过网管站监视网络性能、监测分析网络中出现的差错和配置网络设备等,SNMP协议介绍,Page 7,SNMP在TCP/IP协议族中的位置,Page 8,ASN.1、SMI和MIB,问题:SNMP是应用层协议,它要求两端协议实体交换协议报文,而底层要求用户数据都是BYTE序列,那么SNMP协议实体如何从接收到的BYTE序列中识别出报文用如何将内部数据结构表示的报文转换成BYTE序列发送出去?ASN.1就是能够定义从实际的数据结构中抽象出数据类型,在它的基础上,通过规定编码规则可以在确定数据在传送时的八比特组的值SMI(Structure of Management Information),通过
4、定义一个OBJECT-TYPE,规定了管理对象的表示方法,它是ASN.1的一个子集,Page 9,MIB,MIB(Management Information Base),是所有代理进程包含的并且能够被管理进程进行查询和设置的信息的集合,SNMP用树形层次结构命名方案来识别管理对象,树的节点表示管理对象,可以通过从根开始的一条路径来标识一个管理对象,Page 10,管理进程和代理进程之间有两种通信方式:NMS向Agent发送请求,相关报文有get-request、get-next-request、get-bulk-request和set-request;Agent向NMS发送响应,相关报文有g
5、et-response,使用UDP端口161Agent主动向NMS发送陷阱消息(Trap)告知某些重要事件的发生,使用UDP端口162NMS所要查询的数据叫做管理变量,它就是SNMP的操作对象,SNMP协议报文,Page 11,NMS,get-request,get-next-request,set-request,trap/notification,SNMP的六种报文(协议数据单元PDU),get-response,get-response,get-response,UDP 162,UDP 161,代理进程,被 管 设 备,get-bulk-request,get-response,Page
6、 12,SNMP的报文,get-request:向代理进程查询一个或多个参数值get-next-request:向代理进程查询一个或多个参数的下一个参数值。get-bulk-request:向代理进程查询大块数据并尽可能保证数据的可靠性(只在SNMPv2c/v3中)set-request:设置代理进程的一个或多个参数值get-response:响应上面四种报文的一个或多个参数值,这个操作是由代理进程发出的trap/notification:当发生某些重要事情时代理进程主动向网络管理站发出的报文,Page 13,SNMP的报文格式,IP头部,UDP头部,公共SNMP头部,get/set和trap
7、头部,变量绑定,SNMP报文,UDP数据报文,IP数据报文,version,community,PDU type(03),请求标识符,差错状态,差错索引,名,值,名,值,version,community,PDU type(4),企业,代理的IP,Trap类型,特定代码,时间戳,变量绑定,变量绑定,get/set头部,trap头部,公共SNMP头部,公共SNMP头部,SNMPv1/v2报文格式:,Page 14,|华为产品支持的三个主要版本|SNMPv1:简单、安全性较低、Manager之间不能通信,是使广泛应用的标准,缺点是缺少身份验证和加密机制 SNMPv2c:基于community,增加
8、了Get-Bulk操作、Manager之间可以通信,是使广泛应用的标准,但是安全性没有明显的提高SNMPv3:引入USM(User Security Model)和VACM(View Based Access Control Model),安全性增强,是当前SNMP的最新标准|目前没有使用的两个版本|SNMPv2p:基于party的版本 SNMPv2u:基于user的版本,SNMP的版本,Page 15,SNMP的团体名,SNMP团体(Community)是定义了身份验证和访问控制的一个SNMP代理进程和一组网管站的集合,一个Agent可以和多组网管站建立多个Community。团体名相当于密
9、码,SNMPv1和SNMPv2C采用其进行认证如果网管站能够提供正确的团体名,便认为该网管站具有与Community相对应的访问权限,这个核对团体名的过程就是身份验证。一个SNMP代理进程有两个Community,一个具有读权限,另一个具有写权限,另外还有Trap Community,当代理向网管站发送Trap时,要提供正确的Trap Community,否则网管站不接受,Page 16,snmp-agent/启动SNMP代理 snmp-agent local-engineid 000007DB7FFFFFFF000053D8/配置本地SNMP实体的引擎ID,用于在一个管理域内区分SNMP实体
10、 snmp-agent community read ChinaMobile_Manager_Read acl 2000 snmp-agent community write ChinaMobile_Manager_Write acl 2000/设置团体名及访问权限 snmp-agent sys-info contact R&D Beijing,Huawei Technologies co.,Ltd./设置管理员联络方法 snmp-agent sys-info version all/配置SNMP协议的相应版本 snmp-agent target-host trap address udp-d
11、omain 10.1.1.1 params securityname ChinaMoblie_Manager/设置Trap主机,被管设备上代理进程的配置,Page 17,snmp-agent trap enable ospf 1 snmp-agent trap enable bgp snmp-agent trap enable lsp snmp-agent trap enable configuration snmp-agent trap enable system snmp-agent trap enable standard snmp-agent trap enable mstp snmp
12、-agent trap enable vrrp snmp-agent trap enable flash/以上几条配置都是使能发送Trap报文 snmp-agent trap source LoopBack0/指定发送Trap的源接口,被管设备上代理进程的配置,Page 18,目录,第一章 SNMP 第二章 DMS系统 第三章 NetStream 第四章 D2610系统 第五章 网管中心组网,Page 19,DMS系统概述,iManager N2000 DMS是我司针对数据通信设备而开发的网管产品,该系统使用SNMP协议,同时支持V1、V2c和V3版本,支持windows2000、SUN So
13、laris等多种操作系统平台,在骨干承载网中通过使用DMS系统能够帮助用户实现如下目标:提高IP网络运维能力,降低运维成本 实时了解网络及设备的运行状态,提高网络运行可靠性 合理规划和调配网络资源 快速定位网络故障,缩短问题,Page 20,DMS系统的组件,DMS网管系统包括以下组件:DMS组合包(DMS-COMP)Device Manager-A(DMA)Device Manager-B(DMB)DMS-IP性能管理器(DMS PERF)DMS报表管理器(DMS RPT),Page 21,DMS各组件的功能,DMS组合包 是DMS系统的基础,提供网管系统的基本功能,如拓扑管理、资源管理、告
14、警管理、安全管理等DeviceManager-A 用来打开华为设备面板,可以查看设备的接口信息、路由信息、设备协议信息等DeviceManager-B 用来打开华为-3COM设备面板,还可以查看设备的接口信息、路由信息、设备协议信息等DMS-IP性能管理器 用来监控设备和单板的CPU和内存占用率;接口和链路的流量和带宽利用率;测试点之间和路径的时延、时延抖动和丢包率等数据DMS报表管理器 可以对网管系统中的设备、单板、接口和性能管理器采集的数据生成手工或者周期的报表文件,并将文件自动分发给相应的用户,Page 22,DMS组合包(COMP)特性,系统管理 实现对系统参数进行设置功能设备管理 提



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 骨干 承载 网管 解决方案 华为

链接地址:https://www.31ppt.com/p-2343493.html