曾柒龍+李蘋+張家鴻
摘要:該文以云南農(nóng)業(yè)大學熱帶作物學院日常網(wǎng)絡管理進行分析,分析傳統(tǒng)網(wǎng)絡管理中存在的問題,研究利于日常網(wǎng)絡管理的智能化管理平臺,提高工作效率,以便更好的服務師生。
關鍵詞:校園網(wǎng);智能化管理平臺;云南農(nóng)業(yè)大學熱帶作物學院
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)34-0068-02
1學院信息化現(xiàn)狀及存在的問題
針對信息化建設,我院校多年來一直重視,目前為止,除完成了校園骨干網(wǎng)絡建設,也完成了一部分應用系統(tǒng)建設,在我院的實際操作中,取得了較好的應用效果,也為我院能更好地建設信息化創(chuàng)造良好的環(huán)境。但這些傳統(tǒng)的信息化建設存在以下問題:
1)存在信息孤島,如教務科、財務科、人事科等都有各自獨立的系統(tǒng)和數(shù)據(jù),缺乏及時有效的交互,造成財物收支方面的疏漏。
2)缺乏校園信息化集中應用與展示平臺,應用系統(tǒng)的獨門獨戶,造成了協(xié)同工作能力不足,也無法為用戶提供個性化信息服務。過于重視管理而忽視服務功能,無法為師生提供信息服務,更沒有良好的應用體驗。
3)統(tǒng)計信息不全面、不及時、不準確,網(wǎng)絡管理人員維護難度大。
2網(wǎng)絡維護管理中存在的問題
在日常網(wǎng)絡管理中,管理人員不僅僅維護管理某幾種IT資源、某幾款IT資源,常常面對的是具備不同功能特點、不同廠家、不同型號的IT資源,甚至還要管理包括機房環(huán)境、機柜等非IT資源。這些繁雜的基礎設施構成了學院信息化的基礎,任何一項出現(xiàn)問題,都可能對學院業(yè)務的正常運行造成巨大影響。那么,是否有一套有效的工具和方法能夠?qū)⑦@些種類繁多、關系復雜的資源進行綜合的管理,就成了當前網(wǎng)絡管理所關注的熱點。
3實現(xiàn)智能化管理的需求分析
為使網(wǎng)絡管理人員方便管理,需要搭建一個資源共享傳輸平臺,實現(xiàn)整個學院校園網(wǎng)絡的融合,使校園內(nèi)的各部門網(wǎng)絡互聯(lián)、滿足智慧校園各種應用業(yè)務。
3.1建設一張結構優(yōu)化的有線校園網(wǎng)
首先,具備更強更有效的容災能力,是有線校園網(wǎng)整體架構的重點,解決了因故障節(jié)點、故障鏈路和路由震蕩問題對業(yè)務帶來的影響;其次,有線校園網(wǎng)需要具備千兆到桌面,萬兆骨干的傳輸能力;第三,校園業(yè)務可平滑向下一代網(wǎng)絡遷移,向IPv6遷移兼容現(xiàn)有校園網(wǎng)環(huán)境。
3.2建設一張全校覆蓋的無線網(wǎng)絡
移動漫游環(huán)境,不需要管理者手工干預,以移動漫游環(huán)境為基礎,智慧校園業(yè)務可實現(xiàn)不限時間地點的使用,當有線網(wǎng)絡出現(xiàn)故障時,無線網(wǎng)絡可以起到備份作用。
3.3建設一個健壯的校園設備網(wǎng)承載網(wǎng)絡
整合統(tǒng)一通訊、校園監(jiān)控、能源管理、多媒體教學、消防聯(lián)動、信息發(fā)布、考試監(jiān)控等業(yè)務,提供豐富的網(wǎng)絡辦公、教學、安防服務。
3.4整體網(wǎng)絡具備安全滲透防御能力
首先,校園網(wǎng)出口需具備:攻擊、隔離和控制非法業(yè)務的能力,在線主動抵御的能力;其次,校園核心網(wǎng)絡自身集成安全防御能力,將因攻擊和病毒所給校園帶來的影響降到最低;第三,用戶接入網(wǎng)絡屏蔽用戶非法操作,隔離網(wǎng)絡攻擊。
4智能化管理平臺解決方案
簡單的互聯(lián)互通對于強大的網(wǎng)絡來說,已經(jīng)不算什么了,各種不同的業(yè)務應用已經(jīng)融合進網(wǎng)絡當中,如通信、應用、存儲、計算和監(jiān)控等,使得網(wǎng)絡也成為企業(yè)核心業(yè)務的載體和平臺。隨著不斷的更新和技術強化,這些網(wǎng)絡應用越發(fā)復雜化,隨之產(chǎn)生了很多問題造成客戶困擾,如網(wǎng)絡安全控制、運營管理和性能優(yōu)化等,這些問題都直接影響到企業(yè)核心業(yè)務能否順利開展。因此,針對這些問題,單純的硬件數(shù)據(jù)交換已無法解決,只有在硬件數(shù)據(jù)交換的基礎上,加入靈活的軟件控制并進行有機結合,才能解決以上問題,這也將成為未來整個行業(yè)的發(fā)展趨勢,,經(jīng)過查閱資料,智能化管理平臺學院選用H3C運維軟件,該軟件具有以下功能。
4.1全面的基礎資源管理
傳統(tǒng)的路由器和交換機是常見的管理設備類型,除此外,還要實現(xiàn)設備資源的集中管理,即對網(wǎng)絡中的無線、安全、監(jiān)控、視頻、服務器、打印機、存儲等設備進行管理。
4.1.1自動發(fā)現(xiàn)算法:以H3C為基礎,具有靈活快捷的特點,H3C智能管理平臺為用戶提供了快速自動發(fā)現(xiàn)方式,還提供了五種高級自動發(fā)現(xiàn)方式:路由方式、ARP方式、IPSec VPN方式、網(wǎng)段方式、PPP方式等,可準確快捷的發(fā)現(xiàn)網(wǎng)絡資源。
4.1.2直觀的設備面板管理:支持設備面板管理,所見即所得的顯示設備的資產(chǎn)組成和運行狀態(tài)。
4.2靈活方便的拓撲功能
4.2.1網(wǎng)絡拓撲視圖:具有豐富性和實用性兩大特點,除傳統(tǒng)的IP拓撲視圖外,H3C智能管理中心平臺還提供全網(wǎng)絡的拓撲視圖和自定義拓撲視圖,使用戶可以根據(jù)自己的組織結構、地域情況、甚至樓層情況清晰靈活地繪制出客戶化的網(wǎng)絡拓撲。在全網(wǎng)絡拓撲視圖中,用戶可以隨意組織和定制子圖。
4.2.2增強的二層拓撲:傳統(tǒng)實現(xiàn)的拓撲都是基于IP的三層拓撲,H3C智能管理中心平臺在此基礎上更支持二層拓撲,
4.2.3實現(xiàn)了同一個VLAN或者網(wǎng)段內(nèi)部PC與網(wǎng)絡設備、二層網(wǎng)絡設備之間的互連關系,更方便直觀地體現(xiàn)了網(wǎng)絡中設備的互聯(lián)關系。
4.2.4自動化拓撲視圖建立,可以按IP地址網(wǎng)段規(guī)則將新增設備自動加入自定義視圖、自定義拓撲中。
4.2.5全景拓撲:全景拓撲將物理拓撲、虛擬機、無線設備統(tǒng)一在一個拓撲視圖中展示.
4.2.6流量拓撲:以端口流量和網(wǎng)絡負載為主要視角,向使用者展示所關注的網(wǎng)路拓撲結構和流量負載數(shù)據(jù)統(tǒng)計及分析情況。
4.3 VLAN管理
VLAN管理提供了對設備的VLAN規(guī)劃,VLAN配置下發(fā)等功能。通過VLAN管理對網(wǎng)絡的VLAN進行統(tǒng)一的規(guī)劃,然后把這些配置統(tǒng)一下發(fā)到設備上,完成網(wǎng)絡的VLAN管理。同時VLAN管理組件還提供VLAN拓撲功能,可以直觀的查看到VLAN的部署情況。VLAN管理的功能包括:全網(wǎng)VLAN管理、VLAN設備管理、VLAN配置報告、VLAN拓撲、VLAN批量部署。
4.4全面的應用監(jiān)視
應用監(jiān)視能夠監(jiān)視各種應用程序和服務器,包括:Windows服務器、Unix服務器、Linux服務器、數(shù)據(jù)庫、應用服務器、Web服務器、郵件服務器、Web服務、LDAP服務等。
Windows服務器包括:Windows XP、各版本的Windows Server。
Unix服務器包括:AIX、FreeBSD、OpenBSD、Solaris、Mac OS、HP-UX/Tru64。
Linux服務器包括:Linux。
數(shù)據(jù)庫服務器包括:Oracle(8.x/9i/10g/RAC/11g)、MySQL(3.23.x/4.x/5.x)、MS SQL Server(2000/2005/2008)、Sybase(12.5及以上)、IBM DB2(10.x以上)、PostgreSQL。
應用服務器包括:.Net服務器、JBoss服務器、Tomcat服務器、Weblogic、WebSphere、GlassFish、Oracle AS.
Web服務器包括:Apache服務器、IIS服務器、PHP。
郵件服務器包括:Exchange服務器(2003/2007)。
中間件包含:office SharePoint、WebSphere MQ。
Web服務包括:REST服務、SOAP服務。
LDAP包括:Active Directory服務、通用LDAP。
SAP監(jiān)視
虛擬化包括:vmware、CAS、Hyper-V、KVM。
文件系統(tǒng)監(jiān)視等
自定義應用:支持自定義腳本監(jiān)控,自定義SQL查詢語句監(jiān)控等
參考文獻:
[1] 王達.Cisco/H3C交換機高級配置與管理技術手冊[M].北京:水利水電出版社,2012.