網(wǎng)絡(luò)運維 設(shè)備管控

如何實現(xiàn)網(wǎng)絡(luò)安全監(jiān)控運維?

工業(yè)交換機網(wǎng)管運維方案

工業(yè)交換機網(wǎng)管運維方案
    馬上咨詢

    第一章 工業(yè)交換機網(wǎng)管需求描述

    1.1工業(yè)交換機設(shè)備商對網(wǎng)管的需求

    對工業(yè)交換機設(shè)備提供商來說,如下幾個因素都是需要面對的:?

    • 更終客戶的需要網(wǎng)絡(luò)和工業(yè)交換機設(shè)備的可管理性,已經(jīng)被越來越多的更終用戶所重視,在設(shè)備采購中,多數(shù)時候甚至是必要的條件。

    • 完整解決方案的需要對工業(yè)交換機設(shè)備商來說,借助網(wǎng)管軟件,可以形成完整的產(chǎn)品解決方案,直接提升產(chǎn)品的形象和適用范圍。 同時還可以通過網(wǎng)管軟件,切入到外圍的產(chǎn)品及集成領(lǐng)域,并在用戶后續(xù)的升級改造活動中占據(jù)有利位置。

    1.2設(shè)備商目前的網(wǎng)管解決方案

    對大多數(shù)工業(yè)交換機設(shè)備廠商來說,通常采用的解決方案是:

    • 自己培養(yǎng)一支網(wǎng)管軟件開發(fā)團隊,自己開發(fā):一般至少需要多人到幾十人,持續(xù)幾年的開發(fā),其成本通常在幾十萬至數(shù)百萬以上,而且還要承受上市時間和技術(shù)的風險。

    • 外購第三方的網(wǎng)管軟件:市面上大部分網(wǎng)管軟件都很難提供客戶化的功能,而且設(shè)備商也沒有網(wǎng)管軟件的任何知識產(chǎn)權(quán),對于長期發(fā)展來說是不利的。

    第二章 智和網(wǎng)管平臺介紹

    智和網(wǎng)管平臺(SugarNMS)是由北京智和信通技術(shù)有限公司自主設(shè)計和研發(fā)的一款智能化網(wǎng)管軟件。軟件結(jié)合工業(yè)交換機網(wǎng)絡(luò)和設(shè)備的特性,在具有通用網(wǎng)管軟件的功能的基礎(chǔ)上集成了如工業(yè)環(huán)網(wǎng)自動發(fā)現(xiàn)、備用鏈路的識別、堵塞點識別、設(shè)備配置文件備份、設(shè)備軟件升級等特有功能,更大程度的滿足工業(yè)交換機設(shè)備商對網(wǎng)絡(luò)軟件的需求。

    智和網(wǎng)管平臺(SugarNMS)具備的功能如下:

    • 自動發(fā)現(xiàn)核心、匯聚、接入層交換機、以及設(shè)備之間的鏈路關(guān)系;

    • 自動掃描發(fā)現(xiàn)全網(wǎng)交換機設(shè)備、識別廠商型號和設(shè)備網(wǎng)口圖;

    • 自動掃描工業(yè)環(huán)網(wǎng)、識別備用鏈路和堵塞點;

    • 自動匹配設(shè)備面板圖、可基于圖形化面板方式管理設(shè)備;

    • 管理設(shè)備的端口、帶寬、吞吐量、流量、丟包率、錯誤包、運行狀況等;

    • 圖形化監(jiān)視網(wǎng)絡(luò)鏈路的故障、流量、網(wǎng)絡(luò)數(shù)據(jù);

    • 圖形化方式采集流量、帶寬、吞吐率性能數(shù)據(jù);

    • 管理設(shè)備MAC、接口、端口表、VLAN、QOS、轉(zhuǎn)發(fā)表、ARP、廣播數(shù)據(jù)、IP地址等;

    • 通過郵件、短信、狀態(tài)燈、界面提示等方式對故障、狀態(tài)、消息進行分發(fā);

    • 深入了解設(shè)備內(nèi)部配置信息、運行信息、性能圖表、故障圖表等;

    第三章 智和信通工業(yè)交換機網(wǎng)管運維方案

    基于智和信通公司智和網(wǎng)管平臺(SugarNMS)現(xiàn)有功能,可對工業(yè)交換機用戶提供以下三種解決方案:

    3.1.低成本OEM方案

    通過使用我們的智和網(wǎng)管平臺OEM方案,轉(zhuǎn)化成設(shè)備商的品牌,并可以直接使用智和網(wǎng)管平臺的全部網(wǎng)管功能。?

    方案特點:實施快速,成本更低,在前期就能收回成本。?

    3.2.客戶化ODM定制開發(fā)方案

    在智和網(wǎng)管平臺基礎(chǔ)上,為客戶定制開發(fā)個性化的功能,更大化滿足設(shè)備商的需求。?

    方案特點:與設(shè)備結(jié)合度更高,更能滿足個性化網(wǎng)絡(luò)管理需求。定制部分的代碼可以移交,便于用戶后期持續(xù)發(fā)展。?

    3.3.網(wǎng)管軟件開發(fā)平臺方案

    提供二次開發(fā)平臺和文檔資料,設(shè)備商在智和網(wǎng)管平臺成熟功能的基礎(chǔ)上二次開發(fā)。適合于有少量技術(shù)人員的設(shè)備商。?

    方案特點:設(shè)備商完全自由開發(fā),開發(fā)起步較快,只需要更少的技術(shù)人員,就可以保證產(chǎn)品的持續(xù)發(fā)展。

    第四章 智和信通工業(yè)交換機網(wǎng)管運維特色

    智和信通工業(yè)交換機網(wǎng)管運維方案是基于智和網(wǎng)管平臺,面向二層/三層工業(yè)交換機,推出的集設(shè)備發(fā)現(xiàn)、環(huán)網(wǎng)識別、端口管理、鏈路監(jiān)控、交換機配置、故障監(jiān)控、網(wǎng)絡(luò)安全、性能采集等于一體的綜合網(wǎng)管運維方案。

    4.1.一鍵式智能網(wǎng)管

    用戶只需輸入IP范圍,智和網(wǎng)管平臺通過一氣呵成的方式自動完成以下操作:采取多種物理鏈接算法自動發(fā)現(xiàn)網(wǎng)絡(luò)中交換機設(shè)備、識別設(shè)備廠商型號、探測設(shè)備資源、發(fā)現(xiàn)鏈路,生成設(shè)備面板圖、自動運行監(jiān)視任務(wù),自動采集鏈路流量,自動將監(jiān)控結(jié)果呈現(xiàn)給用戶。真正達到一鍵式操作就可輕松管理整個網(wǎng)絡(luò)。


    4.2.豐富的鏈路發(fā)現(xiàn)功能

    工業(yè)交換機網(wǎng)管運維方案支持LLDP、CDP、ICMP、ARP技術(shù)、鄰居路由、端口轉(zhuǎn)發(fā)表、生成樹協(xié)議等物理拓撲發(fā)現(xiàn)技術(shù),發(fā)現(xiàn)設(shè)備的物理鏈接,識別備用鏈路,鏈路堵塞點,自動勾畫出工業(yè)環(huán)網(wǎng)。智能分析網(wǎng)絡(luò)拓撲結(jié)構(gòu),自動勾畫出整個網(wǎng)絡(luò)的真實物理拓撲圖。

    4.3.高效并發(fā)的秒級監(jiān)控

    工業(yè)交換機設(shè)備所應(yīng)用的領(lǐng)域環(huán)境苛刻,對設(shè)備性能要求嚴格。智和網(wǎng)管平臺的秒級監(jiān)控能力和多線程任務(wù)并發(fā)技術(shù),把監(jiān)測頻率提升到秒級,以保證監(jiān)測數(shù)據(jù)的實時性和準確性。監(jiān)視頻率更低可設(shè)為5秒,為高效實時監(jiān)測關(guān)鍵設(shè)備指標提供技術(shù)保障。

    4.4.支持私有設(shè)備類型

    對于新的設(shè)備類型、未知設(shè)備種類,用戶無需開發(fā)編程,利用系統(tǒng)提供的GUI策略擴展界面,就可以完成對新的設(shè)備支持。系統(tǒng)提供了:設(shè)備類型、面板圖模塊、設(shè)備資源、故障監(jiān)控指標、性能監(jiān)控指標、TRAP策略的擴展策略。


    第五章 工業(yè)交換機網(wǎng)管運維方案實施

    5.1.智能化搜索交換機設(shè)備

    方案提供了按IP范圍、網(wǎng)絡(luò)范圍、路由搜索、漫游發(fā)現(xiàn)四種方式發(fā)現(xiàn)拓撲,支持的設(shè)備發(fā)現(xiàn)協(xié)議有SNMP、Ping等,在發(fā)現(xiàn)的過程中可以自動搜索到交換機設(shè)備,并識別設(shè)備類型和廠商型號,生成設(shè)備的面板圖。并能將設(shè)備的板卡、端口、風扇、狀態(tài)燈、CPU、內(nèi)存搜索出來進行監(jiān)控。同時還能發(fā)現(xiàn)設(shè)備之間的鏈路關(guān)系。

    5.2.網(wǎng)絡(luò)拓撲展示

    方案完全基于圖形化界面跨越設(shè)備類型按片區(qū)、按地域、按層級劃分的方式來管理整個交換機網(wǎng)絡(luò)。在每個管理片區(qū)或?qū)蛹壷性敿氄宫F(xiàn)設(shè)備鏈路關(guān)系。在拓撲中以不同顏色設(shè)備圖標實時展現(xiàn)設(shè)備的更新狀態(tài)信息。

    5.3.鏈路發(fā)現(xiàn)

    軟件支持LLDP、CDP、ICMP、ARP技術(shù)、鄰居路由、端口轉(zhuǎn)發(fā)表、生成樹協(xié)議等物理拓撲發(fā)現(xiàn)技術(shù)??梢宰詣铀阉鞑⒄故驹O(shè)備之間的鏈路,也可以手工維護鏈路。系統(tǒng)能夠?qū)崟r的展示鏈路的多項性能數(shù)據(jù)、故障、運行狀態(tài)。通過圖形界面逼真的顯示鏈路上實時的流量、帶寬、故障等,并通過不同的顏色直觀的區(qū)分出鏈路狀態(tài)。

    對設(shè)備鏈路性能、狀態(tài)進行統(tǒng)計

    5.4.工業(yè)環(huán)網(wǎng)

    軟件特有的工業(yè)環(huán)網(wǎng)識別技術(shù),能自動搜索展現(xiàn)網(wǎng)絡(luò)中的工業(yè)環(huán)網(wǎng)。并能識別備用鏈路、堵塞點,實現(xiàn)工業(yè)交換機網(wǎng)絡(luò)的特有功能。

    5.5.聚合鏈路

    自動識別和表示聚合鏈路。對鏈路斷開發(fā)出告警。

    工業(yè)環(huán)網(wǎng)

    5.6.交換機面板圖

    方案支持以設(shè)備真實面板圖的方式管理交換機設(shè)備,形象逼真的在設(shè)備面板圖中實時展現(xiàn)端口、風扇、電源、CPU等資源的更新狀態(tài)。此外還支持編輯設(shè)備邏輯面板圖顯示設(shè)備資源。

    生成交換機面板圖

    5.7.管理下掛設(shè)備

    軟件通過多種發(fā)現(xiàn)算法,智能分析設(shè)備端口轉(zhuǎn)發(fā)表、LLDP表、MAC-IP表、路由轉(zhuǎn)發(fā)表,自動搜索發(fā)現(xiàn)交換機的下掛設(shè)備。分析下掛設(shè)備的IP、MAC、端口等信息。

    5.8.故障管理

    支持多種告警機制,自定義配置告警閥值,支持快速標示已經(jīng)執(zhí)行操作的告警,迅速定位告警設(shè)備。采集設(shè)備資源、應(yīng)用、服務(wù)等告警信息??蓪⒏婢畔?shù)據(jù)按照時間、資源、性能類型等多種維度以圖表等形式展現(xiàn)。


    通過對告警機制以及閥值的設(shè)置,即時獲取準確的告警信息,快速定位告警設(shè)備,提升告警處理效率,更大的降低了因設(shè)備故障給企業(yè)帶來的損失。

    • 故障采集:具備主動的故障監(jiān)控功能,能從眾多的事件和狀態(tài)中,系統(tǒng)將零散的狀態(tài)信息,總結(jié)成為當前工作狀態(tài),并產(chǎn)生告警。

    • 故障優(yōu)化:包括事件過濾機制、故障事件上報機制、故障事件呈現(xiàn)過濾、故障事件入庫過濾、故障事件確認等處理機制,有效避免誤報和漏報。

    • 故障定位:可實現(xiàn)快速的故障定位,能一步定位到發(fā)生故障的源頭設(shè)備,及時處理好故障,有效地預(yù)防故障發(fā)生。支持以拓撲圖的方式回放歷史告警下的設(shè)備告警變化、拓撲圖和鏈路告警變化,支持快進、后退等播放操作。

    • 故障處理:通過故障閥門值的設(shè)置,可以在故障真正到來之前,提前觸發(fā)通知機制。并支持三級逐步預(yù)警。在故障消失后,系統(tǒng)能自動檢測到先前故障,并做自動清除告警處理。

    • 故障通知:故障可以通過界面顏色、告警列表、Email、釘釘、企業(yè)微信等方式發(fā)出通知,告警可以向上逐步追溯,按照從全局-網(wǎng)絡(luò)-設(shè)備-資源的管理習(xí)慣來組織故障顯示。

    5.9.性能管理

    軟件可實時采集交換機端口流量、帶寬、丟包率,CPU負載、內(nèi)存使用率、系統(tǒng)響應(yīng)時間等性能數(shù)據(jù)。通過曲線圖、趨勢圖等展示性能指標??梢园刺?、星期、月 、任意時間段查看性能指標變化。

    5.10.設(shè)備備份和升級

    方案通過配置文件批量備份、下載、周期性備份、查看等功能,為用戶管理網(wǎng)絡(luò)做出合理的建議提供數(shù)據(jù)支撐。


    設(shè)備軟件升級:支持單個設(shè)備和批量設(shè)備的設(shè)備軟件升級,其中批量升級支持定時和及時升級兩種升級方式。網(wǎng)管軟件通過SNMP下發(fā)升級命令執(zhí)行設(shè)備軟件升級操作。

    5.11.交換機策略配置

    對交換機提供多設(shè)備、多資源批量策略下發(fā),包括ACL策略、QOS策略、路由配置、端口流量限速、賬號安全、終端準入、策略備份等,滿足運維人員日?;具\維需求,

    5.12.設(shè)備參數(shù)查看

    智和網(wǎng)管平臺提供的設(shè)備信息配置管理功能如下:

    設(shè)備網(wǎng)絡(luò)接口信息

    設(shè)備硬件設(shè)施信息

    設(shè)備接口流量信息

    設(shè)備磁盤內(nèi)存信息

    主MAC和端口信息

    設(shè)備CPU信息

    設(shè)備系統(tǒng)信息

    運行進程信息

    設(shè)備基本參數(shù)

    安裝軟件信息

    設(shè)備TCP連接信息

    進程占用CPU和內(nèi)存情況

    設(shè)備UDP連接信息

    設(shè)備IP地址配置管理

    設(shè)備SNMP統(tǒng)計信息

    ARP(MAC-IP)信息表

    查看設(shè)備IP層輸入輸出信息

    端口轉(zhuǎn)發(fā)表

    設(shè)備VLAN管理

    Telnet、Web訪問配置

    非法設(shè)備管理

    路由信息

    邊緣接入設(shè)備管理

    全網(wǎng)MAC-IP信息

    LLDP管理信息

    MIB數(shù)據(jù)瀏覽器

    設(shè)備信息管理

    5.13.巡檢及統(tǒng)計報表

    平臺支持自定義巡檢報表,用戶可自行選擇要統(tǒng)計的網(wǎng)絡(luò)、設(shè)備、資源、流量、性能、故障類型、監(jiān)視器類型、時間范圍、報表排序規(guī)則、過濾規(guī)則等生成巡檢報表。支持統(tǒng)計圖表導(dǎo)出或打印。


    方案具有強大的報表管理功能,能夠生成實時的和基于天、星期、月及任意起止時間段的歷史報表,報表包括實時性能/故障報表、性能/故障趨勢報表、性能/故障統(tǒng)計報表、TOP N?報表等多種類型,以及曲線圖、柱狀圖、面積圖、餅圖、正負圖等多種表現(xiàn)形式。對于統(tǒng)計的圖表均支持導(dǎo)出和打印功能以便備份和對比查看。


    5.14.數(shù)據(jù)分析駕駛艙

    適配各種應(yīng)用場景,二十四小時不間斷監(jiān)控,細粒度可達網(wǎng)絡(luò)中每個設(shè)備、資源和鏈路。所有的網(wǎng)絡(luò)故障都一目了然地呈現(xiàn),大大降低了管理成本,同時也提高了運維人員處理故障的能力,節(jié)省的故障處理時間,為運維人員管理網(wǎng)絡(luò)提供了可靠的保證。


    5.15.全網(wǎng)帶寬、流量監(jiān)控

    方案基于海量流量數(shù)據(jù)的存儲挖掘,實現(xiàn)對網(wǎng)絡(luò)流量的偵測分析。通過網(wǎng)絡(luò)流量分析技術(shù),采集、分析、存儲所有網(wǎng)絡(luò)流量,回溯分析數(shù)據(jù)包特征、異常網(wǎng)絡(luò)行為,以多維數(shù)據(jù)分析和深度挖掘為手段,實現(xiàn)數(shù)據(jù)包層面的流量追蹤,發(fā)現(xiàn)潛伏于網(wǎng)絡(luò)中的未知攻擊。


    將采集到的網(wǎng)絡(luò)流量數(shù)據(jù)進行整合分析,通過強大的可視化能力對有效信息進行呈現(xiàn),從流量利用方面為網(wǎng)絡(luò)和業(yè)務(wù)穩(wěn)定提供支撐。


    5.16.資產(chǎn)全生命周期監(jiān)管

    采取統(tǒng)一數(shù)據(jù)標準,對整體網(wǎng)絡(luò)資產(chǎn)進行梳理和調(diào)用,避免資產(chǎn)信息在運維系統(tǒng)和實物間的差異,減少網(wǎng)絡(luò)運維過程中信息不一致、數(shù)據(jù)不統(tǒng)一等問題通過平臺將資產(chǎn)實物與運維數(shù)據(jù)庫一一對應(yīng),建立健全資產(chǎn)臺賬,實現(xiàn)一機一檔,通過自定義多級資產(chǎn)分類,細化資產(chǎn)類別.


    實現(xiàn)資產(chǎn)分類管控,提高資產(chǎn)精細管理程度。從資產(chǎn)入庫、領(lǐng)用、變更、維修、調(diào)撥、到報廢處置,資產(chǎn)每一步操作均實現(xiàn)完整記錄,支持追溯,通過平臺實現(xiàn)資產(chǎn)整個生命周期的全流程閉環(huán)管理,使得IT資產(chǎn)每一次生命周期變更,都有流程可依、都有跡可循,從而實現(xiàn)IT資產(chǎn)監(jiān)管。

    5.17.定制化運維工單體系

    通過方案實現(xiàn)運維工單“無紙化”,支持于設(shè)備和故障管理頁面快速創(chuàng)建工單,把控故障處理進度,通過工單平臺簡化故障處理流程,形成自動化故障處理機制,并在每個處理流程的節(jié)點上責任到人,實現(xiàn)在快速響應(yīng)故障的同時,實現(xiàn)兼顧運維流程管控。


    第六章 智和網(wǎng)管平臺SugarNMS支持的工業(yè)交換機廠商

    序號

    支持的交換機廠商

    情況

    1

    威斯特摩Westermo工業(yè)交換機

    高鐵項目中,統(tǒng)一網(wǎng)管多家工業(yè)設(shè)備,通過鐵總安全網(wǎng)管規(guī)范性測試和認證,已在60多條高鐵線上使用

    2

    赫斯曼HIRSCHMANN工業(yè)交換機

    3

    東土工業(yè)交換機

    4

    摩莎MOXA工業(yè)交換機

    5

    華三工業(yè)交換機

    鋼鐵廠項目

    6

    北京映瀚通工業(yè)交換機

    公司產(chǎn)品層面的定制開發(fā),用于內(nèi)蒙、西北的風電行業(yè)

    7

    上海寬域工業(yè)交換機

    公司產(chǎn)品層面的配套網(wǎng)管

    8

    深圳宇泰科技工業(yè)交換機

    產(chǎn)品配套網(wǎng)管

    9

    北京卓越信通工業(yè)交換機

    南京地鐵、北京地鐵使用

    10

    北京恩盛創(chuàng)合/四通工控/恩創(chuàng)

    測試兼容他們的設(shè)備

    11

    北京西斯奈特/Sixnet

    項目合作

    12

    北京研華

    云南交通行業(yè)項目

    13

    北京歐邁特

    公司產(chǎn)品層面的配套網(wǎng)管,安防、交通、電力

    14

    西門子工控

    在西門子測試兼容

    15

    深圳三旺

    公司內(nèi)部測試兼容

    16

    上海博瀛

    公司現(xiàn)場測試博達、博瀛的交換機

    17

    上海博達

    第七章 標桿案例

    7.1.全路通信號安全數(shù)據(jù)網(wǎng)EMS

    中國通號集團全路通公司承建鐵總客運線路信號安全數(shù)據(jù)網(wǎng)的建設(shè)。其中智和網(wǎng)管工業(yè)交換機解決方案成功應(yīng)用于該項目中。主要監(jiān)控管理赫斯曼和摩莎兩大工業(yè)設(shè)備廠商的八款交換機設(shè)備,該項目也是智和信通公司在工業(yè)交換機監(jiān)控管理領(lǐng)域方案的一次飛躍。

    環(huán)網(wǎng)和聚合鏈路展示


    7.2.北京映翰通網(wǎng)絡(luò)技術(shù)有限公司

    映翰通網(wǎng)絡(luò)--InHand Networks,專注于設(shè)備聯(lián)網(wǎng)(M2M)技術(shù),為電力、工業(yè)、金融、醫(yī)療等行業(yè)客戶提供安全、可靠、智能、先進的設(shè)備聯(lián)網(wǎng)解決方案。智和信通與映翰通公司合作打造一款行業(yè)化專業(yè)的工業(yè)交換機網(wǎng)管軟件。軟件現(xiàn)已廣泛應(yīng)用于映翰通設(shè)備涉及的工業(yè)交換機項目中。為提升映翰通交換機設(shè)備的競爭力起到如虎添翼的作用。

    映翰通設(shè)備鏈路圖

    映翰通設(shè)備面板圖

    73.北京歐邁特數(shù)字技術(shù)有限公司

    北京歐邁特數(shù)字技術(shù)有限責任公司是一家長期專注于工業(yè)視頻、工業(yè)數(shù)據(jù)產(chǎn)品研發(fā)生產(chǎn)銷售服務(wù)的高科技企業(yè)。北京智和信通為歐邁特公司提供OEM服務(wù),成功在項目一期和二期中管理4臺核心交換機,50臺匯聚層交換機、500多臺接入層交換機。

    二期項目環(huán)網(wǎng)

    7.4.瑞典Westermo

    Westermo是強固型工業(yè)信息傳輸設(shè)備的代表,并且擁有過35年在工業(yè)市場的經(jīng)驗。智和信通與Westermo展開廣泛合作,以智和網(wǎng)管平臺為Westermo提供OEM服務(wù)。如今智和信通與Westermo一道成功應(yīng)用于國內(nèi)外眾多工業(yè)交換機項目中,成為國際化產(chǎn)品。

    設(shè)備鏈路圖

    堵塞點和備用鏈路

    7.5.北京研華科技發(fā)展有限公司

    北京研華科技發(fā)展有限公司致力于設(shè)計、生產(chǎn)、銷售工業(yè)測控產(chǎn)品和數(shù)據(jù)采集產(chǎn)品。智和信通技術(shù)有限公司基于SugarNMS工業(yè)交換機網(wǎng)管軟件,為研華科技提供OEM服務(wù),成功打造一款專屬于研華科技的工業(yè)交換機軟件,并廣泛投入實際項目中運行。

    基于面板圖管理設(shè)備