


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
某單位網(wǎng)絡(luò)帶外管理方案一、某單位網(wǎng)絡(luò)管理現(xiàn)狀隨著我單位信息化建設(shè)的改革和發(fā)展,現(xiàn)在我單位的各項(xiàng)政務(wù)和業(yè)務(wù)工作都離不開信息系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)是承載信息系統(tǒng)的基礎(chǔ)設(shè)施,經(jīng)過多年的建設(shè),我單位的計(jì)算機(jī)網(wǎng)絡(luò)以SDH數(shù)字專線和光纖線路為主要傳輸手段,已經(jīng)延長(zhǎng)到8個(gè)辦事處,涵蓋20多個(gè)業(yè)務(wù)現(xiàn)場(chǎng)。每個(gè)業(yè)務(wù)現(xiàn)場(chǎng)都設(shè)置了網(wǎng)絡(luò)機(jī)房用于線路匯聚和集中安裝各種通信網(wǎng)絡(luò)設(shè)備,包括路由器、交換機(jī)、有線通訊設(shè)備等。在發(fā)展中,因我單位業(yè)務(wù)發(fā)展和基于平安性的需求,我單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展成物理隔離的4個(gè)子網(wǎng)絡(luò),分別命名為業(yè)務(wù)運(yùn)行網(wǎng)、業(yè)務(wù)管理網(wǎng)、對(duì)外業(yè)務(wù)專網(wǎng)、單位內(nèi)部互聯(lián)網(wǎng),這使得各個(gè)機(jī)房?jī)?nèi)網(wǎng)絡(luò)設(shè)備的數(shù)量大大增加。信息系統(tǒng)的高效穩(wěn)定運(yùn)行對(duì)于我單位業(yè)務(wù)至關(guān)重要,網(wǎng)絡(luò)運(yùn)維成為技術(shù)處系統(tǒng)維護(hù)科日常工作的重要組成部分。目前,我單位雖然部署了網(wǎng)絡(luò)監(jiān)控運(yùn)維系統(tǒng),但是網(wǎng)絡(luò)運(yùn)維和故障處理還是離不開網(wǎng)絡(luò)管理員的人工操作。在網(wǎng)絡(luò)運(yùn)維日常工作中,網(wǎng)絡(luò)管理員一般是在同一網(wǎng)絡(luò)里的客戶機(jī)通過telnet(或SSH)程序遠(yuǎn)程連接到目標(biāo)設(shè)備進(jìn)行網(wǎng)絡(luò)維護(hù)操作,假如網(wǎng)絡(luò)出現(xiàn)故障,上述連接就不能勝利,網(wǎng)絡(luò)管理員唯有帶上筆記本電腦等工具乘坐“急救車”親臨網(wǎng)絡(luò)機(jī)房查看目標(biāo)設(shè)備,診斷問題并最終復(fù)原網(wǎng)絡(luò)連接。二、建設(shè)帶外管理的必要性及可行性目前我單位現(xiàn)有的網(wǎng)絡(luò)維護(hù)手段相對(duì)單一,而且存在較大的缺點(diǎn)。telnet(或SSH)遠(yuǎn)程連接方式是基于網(wǎng)絡(luò)正常運(yùn)行為前提,網(wǎng)絡(luò)管理員只能做一些參數(shù)查看、監(jiān)控的工作。當(dāng)網(wǎng)絡(luò)連接出現(xiàn)故障時(shí),遠(yuǎn)程連接方式就無(wú)能為力,網(wǎng)絡(luò)管理員只好擔(dān)當(dāng)“救火隊(duì)員”親臨網(wǎng)絡(luò)故障現(xiàn)場(chǎng)處理。即使是從網(wǎng)絡(luò)中心到最近的業(yè)務(wù)現(xiàn)場(chǎng),單向車程也須要30分鐘左右,這樣的處理方式,不僅不能保證網(wǎng)絡(luò)故障處理的時(shí)效性,而且耗費(fèi)了珍貴的用車資源。為了緩解人力物力有限而網(wǎng)絡(luò)維護(hù)工作日益困難,對(duì)網(wǎng)絡(luò)復(fù)原時(shí)效要求越來(lái)越高的沖突,增加網(wǎng)絡(luò)管理途徑的須要也顯得越來(lái)越重要。帶外管理是成熟、穩(wěn)定的技術(shù)手段,已成為業(yè)界標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理方式,是我單位現(xiàn)有網(wǎng)絡(luò)管理手段最佳的選擇和最有效的補(bǔ)充。三、某單位帶外管理設(shè)計(jì)方案網(wǎng)絡(luò)管理可分為帶內(nèi)管理(in-bandmanagement)和帶外管理(out-of-bandmanagement)兩種管理模式。在帶內(nèi)管理方式下,管理限制信息與數(shù)據(jù)信息運(yùn)用同一物理通道進(jìn)行傳送。帶外管理的核心理念在于通過不同的物理通道傳送管理限制信息和數(shù)據(jù)信息,兩者完全獨(dú)立、互不影響。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障,帶內(nèi)管理不能發(fā)揮作用時(shí),帶外管理為管理員供應(yīng)了訪問網(wǎng)絡(luò)故障設(shè)備的后備通道。串口限制臺(tái)服務(wù)器(consoleserver)是實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備帶外管理系統(tǒng)的設(shè)備。通常每個(gè)網(wǎng)絡(luò)設(shè)備都配有一個(gè)用于本地連接管理的console口(屬于EIA/TIA-232串行接口通信規(guī)范),每個(gè)串口服務(wù)器配有多個(gè)串行口用于連接目標(biāo)設(shè)備的console接口、另外配有一個(gè)或者兩個(gè)以太網(wǎng)口用于連接TCP/IP網(wǎng)絡(luò),為網(wǎng)絡(luò)設(shè)備的console口到TCP/IP之間完成數(shù)據(jù)轉(zhuǎn)換的通訊。網(wǎng)絡(luò)管理員可以通過TCP/IP網(wǎng)絡(luò)里的客戶端干脆連接到限制臺(tái)服務(wù)器(連接方式有Telnet、SSH、撥號(hào)、WEB閱讀器等),再管理各個(gè)串行口連接的網(wǎng)絡(luò)設(shè)備,可以大大削減親臨故障現(xiàn)場(chǎng)的次數(shù)。下圖是一個(gè)限制臺(tái)服務(wù)器與被管理設(shè)備的連接圖示。在我單位現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)下對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行帶外管理,無(wú)需改動(dòng)現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu),只須要在每個(gè)現(xiàn)場(chǎng)機(jī)房配置一臺(tái)限制臺(tái)服務(wù)器、用于帶外管理的TCP/IP網(wǎng)絡(luò)。在各個(gè)機(jī)房里每個(gè)子網(wǎng)大約有一臺(tái)主要的網(wǎng)絡(luò)設(shè)備,總數(shù)量一般不超過8臺(tái),所以每個(gè)機(jī)房配置一臺(tái)8個(gè)串口的限制臺(tái)服務(wù)器即可實(shí)現(xiàn)對(duì)各個(gè)子網(wǎng)絡(luò)的帶外管理。重新布設(shè)一個(gè)網(wǎng)絡(luò)不符合資源整合的設(shè)計(jì)理念,而相對(duì)其它子網(wǎng)絡(luò),“單位內(nèi)部互聯(lián)網(wǎng)”客戶端最少,網(wǎng)絡(luò)負(fù)載最小,所以本方案擬將各現(xiàn)場(chǎng)機(jī)房的限制臺(tái)服務(wù)器的以太網(wǎng)口連接到“單位內(nèi)部互聯(lián)網(wǎng)”,每個(gè)限制臺(tái)服務(wù)器設(shè)置一個(gè)“單位內(nèi)部互聯(lián)網(wǎng)”IP地址,網(wǎng)絡(luò)管理員通過“單位內(nèi)部互聯(lián)網(wǎng)”內(nèi)的一臺(tái)客戶端進(jìn)行管理驗(yàn)操作。為了增加網(wǎng)絡(luò)管理員快速響應(yīng)速度和工作便利性,本方案運(yùn)用便攜式計(jì)算機(jī)作為管理客戶端,下圖中本設(shè)計(jì)方案的連接圖示。某單位配置網(wǎng)絡(luò)機(jī)房的業(yè)務(wù)現(xiàn)場(chǎng)包括21業(yè)務(wù)現(xiàn)場(chǎng),此方案擬購(gòu)置22臺(tái)限制臺(tái)服務(wù)器,配備多余一臺(tái)用于應(yīng)急后備。本方案所需的資源清單資源名稱數(shù)量8串行口限制臺(tái)服務(wù)器22臺(tái)“單位內(nèi)部互聯(lián)網(wǎng)”IP地址21個(gè)本設(shè)計(jì)方案平安性分析:限制臺(tái)服務(wù)器與互聯(lián)網(wǎng)不能互訪,我單位的“單位內(nèi)部互聯(lián)網(wǎng)”運(yùn)用公用的私有IP地址通過代理服務(wù)器統(tǒng)一出口,還部署了互聯(lián)網(wǎng)用戶審計(jì)監(jiān)控系統(tǒng),所以雖然限制臺(tái)服務(wù)器接入到“單位內(nèi)部互聯(lián)網(wǎng)”,但限制臺(tái)服務(wù)器與互聯(lián)網(wǎng)用戶不能互訪,保證系統(tǒng)平安。連接到限制臺(tái)服務(wù)器串行口的被管理設(shè)備之間不能互訪。限制臺(tái)服務(wù)器本身的各個(gè)串行接口是相互獨(dú)立的,不能互通,雖然各個(gè)網(wǎng)絡(luò)設(shè)備通過console口連接到限制臺(tái)服務(wù)器的串行接口,這種接口一般傳輸速率只有是9600b/s,是100Mb以太網(wǎng)網(wǎng)接口的1/10000,這條連接只傳輸對(duì)被管理設(shè)備的限制管理信息,不會(huì)發(fā)生串網(wǎng)的狀況,保證了被管理設(shè)備之間不能互訪。被管理設(shè)備傳輸?shù)男畔⒉荒軅鬏數(shù)綆夤芾淼木W(wǎng)絡(luò)(即“單位內(nèi)部互聯(lián)網(wǎng)”),原理同上,“單位內(nèi)部互聯(lián)網(wǎng)”內(nèi)的客戶端能訪問限制臺(tái)服務(wù)器,與被管理設(shè)備之間只和傳輸限制信息,不能獲得設(shè)備傳輸?shù)臄?shù)據(jù)信息。通過上述分析得知,本設(shè)計(jì)方案操作簡(jiǎn)易、可擴(kuò)展性好,符合平安性的要求。四、設(shè)備選型經(jīng)過資料查詢和產(chǎn)品信息比較,本方案選擇美國(guó)AVOCENT公司的CycladesACS5008串口限制臺(tái)服務(wù)器。美國(guó)AVOCENT公司是目前全球最大的帶外管理系統(tǒng)制造商及數(shù)據(jù)中心(IDC)管理解決方案供應(yīng)商。據(jù)IDC統(tǒng)計(jì),AVOCENT在帶外管理設(shè)備的市場(chǎng)占有率超過50%。CycladesACS5008限制臺(tái)服務(wù)器是1U標(biāo)準(zhǔn)機(jī)柜支架空間的設(shè)備,供應(yīng)了8串行端口,1個(gè)以太網(wǎng)接口,最大限度地提高網(wǎng)絡(luò)和服務(wù)器的可用率,同時(shí)供應(yīng)精彩的可擴(kuò)展性和成本效益。平安性方面,CycladesACS500
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年新人教版數(shù)學(xué)一年級(jí)上冊(cè) 第2單元 6~10的認(rèn)識(shí)和家、減法 1 6~9的認(rèn)識(shí) 第4課時(shí) 分愈合
- 二手塔吊轉(zhuǎn)讓協(xié)議書范本
- 社保不交同意協(xié)議書范本
- 二零二五年度智能家居店合作開店協(xié)議
- 2025年度租賃合同解除及違約金追討訴訟起訴狀
- 2025年度電影收益權(quán)與影視主題民宿合作開發(fā)合同
- 二零二五年度物聯(lián)網(wǎng)項(xiàng)目投資人協(xié)議書
- 二零二五年度武術(shù)傳承師徒結(jié)對(duì)協(xié)議書
- 2025年度淘寶虛擬偶像形象設(shè)計(jì)及肖像權(quán)使用合同
- 黨支部聯(lián)建建協(xié)議書(2025年度)生態(tài)旅游共建合作協(xié)議
- 基于PLC的太陽(yáng)能光伏系統(tǒng)設(shè)計(jì)
- 廣告制作安裝質(zhì)量保證措施
- 招標(biāo)代理服務(wù)周期保證措施
- 浮法玻璃熔窯事故應(yīng)急
- 《鐵路軌道維護(hù)》課件-有砟道床外觀作業(yè)
- 2024年演出經(jīng)紀(jì)人之演出經(jīng)紀(jì)實(shí)務(wù)題庫(kù)綜合試卷及參考答案(滿分必刷)
- 2024年10月自考01685動(dòng)漫藝術(shù)概論試題及答案含評(píng)分參考
- 2024 IMT-2030(6G)推進(jìn)組白皮書 -面向6G的智能超表面技術(shù)研究報(bào)告
- 銀屑病的中醫(yī)護(hù)理查房
- 八年級(jí)數(shù)學(xué)分式經(jīng)典練習(xí)題分式的乘除
- 2024年湖北省初中學(xué)業(yè)水平考試地理試卷含答案
評(píng)論
0/150
提交評(píng)論