《计算机网络原理与应用》第10章网络管理与.ppt
《《计算机网络原理与应用》第10章网络管理与.ppt》由会员分享,可在线阅读,更多相关《《计算机网络原理与应用》第10章网络管理与.ppt(67页珍藏版)》请在三一办公上搜索。
1、第10章 网络管理与网络安全,10.1计算机网络管理,网络管理概述网络管理模型网络管理系统10.1.4 网络管理的协议常用网络管理系统,10.1.1 网络管理概述 所谓对网络进行管理是指对网络的运行状态进行监测和控制,使之能够有效、可靠、安全、经济地提供服务。网络管理包含两个任务:一是对网络的运行状态进行监测,二是对网络的运行状态进行控制,通过监测了解网络当前状态是否正常,是否存在瓶颈等潜在的危机;通过控制可以对网络状态进行合理调节,提高性能,保证服务。网络管理就是对网络系统的监控。,1.网络管理的基本模型2.网络管理者3.网管代理4.网络管理协议5.管理信息库6.网络管理模式,10.1.2
2、网络管理模型,1.网络管理的基本模型,在网络管理中,一般采用网络管理者-网络代理模型。网络管理模型的核心是一对相互通信的系统管理实体,它采用一个独特的方式使两个管理进程之间相互作用,即管理进程与一个远程系统相互作用,以实现对远程资源的控制。现代计算机网络管理系统基本由以下4个要素组成:,()网络管理者(Network Manager)()网管代理(Managed Agent)()网络管理协议NMP(Network Management Protocol)()管理信息库MIB(Management Information Base),管理系统,网络管理协议,被管系统,管理信息库,管理操作,响应/
3、通告,网络管理的基本模型,2.网络管理者,网络管理者是指实施网络管理的处理实体,网络管理者驻留在管理工作站上。管理工作站通常是指那些工作站、微机等,一般位于网络系统的主干或近于主干的位置,它负责了出管理操作的指令,并接收来自网管代理的信息。网络管理者要求网管代理定期收集重要的设备信息。网络管理者应该定期查询网管代理收集到的有关主机运行状态、配置及性能数据等信息,这些信息将被用来确定独立的网络设备、部分网络或整个网络运行的状态是否正常。,网络管理者和网管代理通过交换管理信息进行工作,信息分别驻留在被管设备和管理工作站上的管理信息中。这种信息交换通过一种网络管理协议来实现,具体的交换过程通过协议数
4、据单元(rotocol Data Unit,简称PDU)进行。管理站作为网络管理员与网络管理系统的接口,主要由以下几部分构成:,()一组具有分析数据、发现故障等功能的管理程()一个用于网络管理员监控网络的接口;()将网络管理员的要求转变为对远程网络元素的实际监控的能力;()一个从所有被管网络实体的MIB中抽取信息的数据库。,3.网管代理,网管代理是一个软件模块,它驻留在被管设备上。这里被管设备可以是工作站、网络打印机,也可以是其它网络设备。将主机和网络互联设备等所有被管理的网络设备称为被管设备。其功能是把来自网络管理者的命令或信息的请求转换成本设备特有的指令,完成网络管理者的批示或把所在设备的
5、信息返回来网络管理者,包括有关运行状态、设备特性、系统配置和其它相关信息。另外,网管代理也可以将自身系统中发生的事件主动通知给网络管理者。,4.网络管理协议,管理站和网管代理者之间通过网络管理协议通信,网络管理者进程通过网络管理协议来完成网络管理。目前最有影响的网络管理协议是简单网络管理协议(Simple Network Management Protocol,简称SNMP)和公共管理信息协议(Common Management Information Protocol,简称CMIP)。其中SNMP获得的支持也最广泛,已成为事实上的工业标准。SNMP属应用层协议,是TCP/IP协议簇的一部分。
6、SNMP在TCP/IP及有关的特殊网络协议(如:Ethernet、FDDI、X.25)上实现,通过用户数据报协议(UDP)来操作,所以要求每个网管代理也必须能够识别SNMP、UDP和IP。,5.管理信息库,管理信息库(MIB)是一个信息存储库。MIB定义了一种对象数据库,由系统内的许多被管对象及其属性组成。在MIB中的数据可大体分为3类:感测数据、结构数据和控制数据。,6.网络管理模式,(1)集中管理模式,集中式模式是所有的网管代理在管理站的监视和控制下,协同工作实现集成的网络管理。目前,单纯的集中式网络管理模式的应用并不常见,而分布式网络管理模式由于其自身的特点,相对应用得较为广泛,(2)分
7、布管理模式,将信息管理和智能判断分布到网络各处,使得管理变得更加自动化,使得在问题源或更靠近故障源的地方,能够做出基本的故障处理决策。,(3)分布与集中相结合的管理模式,集中与分布的网络管理模式,分别适用于不同的网络环境,各有优缺点。网络中的计算机节点,尤其是处理能力较强的中、小型计算机,仍按分布式管理模式配置,它们相互之间协同配合,实行网络的分布式管理,保证网络的基本运行。同时在网络中设置专门的网络管理节点,重点管理那些专用网络设备,同时也对全网的运行进行尽可能的监控。这种集中式与分布式相结合的网络管理模式是在许多企业网络中自然形成的一种网管体制。,(4)联邦制管理模式,这种模式经常出现在一
8、些大型跨部门,跨地区的互联网结构中,各部门有自己的网络,往往有各自相对集中的管理模式,但整个互联网并没有一个总的集中管理实体中。这类似于一种联邦制国家之间的协调关系。,(5)分级管理模式 在这种模式中,基层部门的网络相对独立管理,而上级部门也是相对独立的管理,同时对它们的下属部门网络,具有一定的指导及干预。,10.1.3 网络管理系统,1.网络管理平台,管理工作站是网络管理模型的主要组成部分,它根据网络管理人员的需求与代理进行通信,从而实现相应的网络管理功能。网络管理平台由协议通信软件包、MIB编译器、网络管理应用编程接口和图形化的用户界面组成,它是管理站的功能基础。在网络管理平台的基础上,进
9、一步实现各种管理功能和开发各种管理应用。通信软件包提供网络管理协议标准中所规定的各种通信服务,实现与代理之间的交互。,2.网络管理系统,网络管理系统(Network Mangement System,简称NMS)是用来管理网络,保障网络正常运行的软件和硬件的有机结合,是在网络管理平台的基础上实现的各种网络管理功能的集合。网络管理系统提供的基本功能有:网络拓扑结构的自动发现、网络故障报告和处理、性能数据采集和可视化分析工具、计费数据采集和基本安全管理工具。通过网络管理系统提供的管理功能和管理工具,网络管理员可以完成日常的各种网络管理任务,包括:故障管理、配置管理、计费管理、性能管理和安全管理。,
10、(1)故障管理故障管理是网络管理中最基本的功能之一。故障管理是对网络中的问题或故障进行检测、隔离和纠正。使用故障管理技术,网络管理者可以尽快地定位问题或故障点,排除问题或故障。(2)配置管理配置管理也是网络管理的基本功能。配置管理是发现和设置网络设备的过程,通过对设备的配置数据提供快速的访问,增强网络管理人员对网络配置的控制以及方便地修改配置。,(3)计费管理计费管理是网络管理人员测量和报告基于个人或团体用户的计费信息,分配资源并计算用户通过网络传输数据的费用。计费管理的基本依据是网络使用的信息。(4)性能管理性能管理是指测量网络中硬件、软件和介质的性能的过程。测量的项目包括整体吞吐量、利用率
11、、错误率或影响时间等。,1.SNMP协议,SNMP全称简单网络管理协议,它的推出得到了数百家厂商的支持,其中包括IBM、HP、SUN等大公司。SNMP已成为网络管理领域中事实上的工业标准,大多数网络管理系统和平台都是基于SNMP协议的。SNMP的体系结构是分为SNMP管理者(SNMP Manager)和SNMP代理者(SNMP Agent)。每一个支持SNMP协议的网络设备中都包含一个网管代理,随时记录网络设备的各种信息,网络管理程序再通过SNMP收集网管代理所记录的信息。SNMP从被管理设备中收集数据有两种方法:轮询法和中断法。,10.1.4 网络管理的协议,(1)轮询,SNMP使用嵌入到网
12、络设施中的代理软件,来收集网络的通信信息和有关网络设备的统计数据。代理软件不断地收集统计数据,并把这些数据记录到管理信息库(MIB)中,网络管理员(简称网管员)通过向代理的MIB发出查询信号可以得到这些信息,这个过程就叫“轮询(Polling)”。,(2)中断,当有异常事件发生时,采用中断(Interrupt)的方法可以立即将具体问题通知网络管理工作站,实时性很强。,(3)上述两种方法的结合,在这种结合的方法中,当一个设备产生一个自陷时,可以使用网络管理工作站来查询该设备,以获得更多的信息。,2.CMIP协议,公共管理信息协议CMIP是由ISO制定的。CMIP主要针对OSI七层协议模型的传输环
13、境而设计,采用报告机制,需要功能强的处理机和大容量的存储器。在网络管理过程中,CMIP不是通过轮询而是通过事件报告进行工作,由网络中的各个设备监测设施在发现被监测设备的状态和参数发生变化后,及时向管理进程进行事件报告。CMIP支持公共管理信息服务与其他通信协议一样,CMIP也定义了一套规则,在CMIP实体之间按照这种规则交换各种协议数据单元PDU。,3.两种协议的比较,CMIP与SNMP这两种管理协议各有所长。SNMP是Internet用来管理TCP/IP互联网和以太网的,由于实现、理解和排错简单且易于普及,因此受到很多产品的广泛支持,但不太适合大型的、复杂的、多企业的网络且安全性较差。CMI
14、P是一个更为有效的网络管理协议,它比较通用和灵活,把更多的工作交给管理者去做,减轻了终端用户的工作负担。此外,CMIP建立了安全管理机制,提供授权、访问控制、安全日志等功能,但CMIP实施起来比较复杂且花费较高。,10.1.5 常用网络管理系统,Cisco网络管理系统向用户提供较高的可访问性,简化了网络管理任务和进程,它的基本策略是“保证网络服务”。Cisco把网络管理系统NMS平台与一般管理产品进行Web级的集成,能为管理路由器、交换机和访问服务器提供端到端的解决方案。Cisco的系列网络管理产品包括了针对各种网络设备性能的管理、集成化的网络管理以及远程网络监控等。,1.Cisco网络管理系
15、统,2.HP OpenView,HP的HP OpenView最初为网络管理设计的。它集成了网络管理和系统管理各自的优点,形成了一个完整的管理系统。HP OpenView网管工具采用开放式网络管理标准,不仅 OpenView内部各个产品可以相互集成共同操作,而且目前有近几百家网络和软件系统厂商提供在HP OpenView上的集成产品。HP OpenView提供丰富的图形操作界面,能动态反映网络的拓扑结构,包括网络各种资源变化的自动监测,方便操作人员的网络运行状况监控。,3.Sun NetManager,Sun NetManager具有以下功能和特点:(1)分布式管理。为用户提供了管理来自不同厂商
16、的、规模和复杂程度可变的网络及系统的能力。(2)协同管理。主要特点是信息的分布采集、信息的分布使用、应用的分布执行。(3)SNMP支持。Sun NetManager包括了所有基本的SNMP机制,而且允许配置SNMP陷阱(trap)为不同的优先等级。(4)安全性。提供访问控制表,以保证那些被授权接受管理数据的人才能得到相关信息。,(5)用户工具。Sun NetManager的用户工具很丰富,它可使操作员监视和控制网络及系统资源。图形化的界面简化了操作过程并减轻了培训任务。(6)应用接口。提供了开发工具,厂商和用户可用来构造强大的工具,以补充Sun NetManager的功能。,10.2 计算机网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络原理与应用 计算机网络 原理 应用 10 网络 管理
链接地址:https://www.31ppt.com/p-6529072.html