首页 > 学院 > 网络通信 > 正文

控制与管理两手硬――港湾网络之“超级网管员”

2019-11-04 12:27:12
字体:
来源:转载
供稿:网友
  网络从最初的仅仅为了军事服务,到如今几乎与每个人都息息相关;从发展之初单纯的共用打印机的需求,到现在无处不在的电子商务;从上世纪80年代初的10M以太网标准的制定,到当前的万兆铜缆以太网标准的出台,今天的网络,其规模和应用都异常庞大与复杂,许多大型纵向网、园区网、局域网,都包含着数以万计的信息点,其中除了传统的数据业务,语音与视频的应用正成为下一个热点。
  在这种背景下,用户对网络的可治理性和安全性的需求达到了一个前所未有的高度,但单纯通过部署网管系统并不能解决全部问题,网络的可治理性、易维护性以及安全性都要依靠于网络中各个网络设备智能的支撑。过去,人们的目光更多的是集中在设备直接可见的指标上,如设备的包转发率、背板带宽等技术指标,或者是802.1x、组播、MPLS VPN等业务功能的支持情况,而对网络设备在治理维护方面、抗病毒能力等方面缺乏严格的要求,使得网络在建设之初在治理性上就存在着的先天的不足,为后续网络及其业务的升级与维护带来了巨大的挑战。
  非凡是,当前的网络已经发展成为“以应用为中心”的信息基础平台,网络治理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络治理需求的发展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的治理工作,由于受网络设备功能本身的限制,目前都还属于费时、费力,有时甚至是不可能的任务,迫切需要网络设备具备支撑“以应用为中心”的智能网络运营维护的能力。
  港湾网络作为业界少数几个整网解决方案供给商之一,坚持以客户为中心,以客户的需求和目标为导向,发布了最新的FlexHammer5210系列三层交换机和μHammer3550E系列二层交换机产品,并配套推出了“超级网管员”的网络治理功能,网络设备与网络治理的完美融合,使网络具备更高的安全保障能力、更高的网络智能,满足更智能网络治理的需要,将网络的可治理性、易维护性、抗病毒能力等提高到了一个崭新的高度。
  μHammer3550E/FlexHammer5210系列交换机具备更高安全、更高智能的设备能力,配合以港湾网络的“超级网管员”网络治理功能,充分发挥μHammer3550E/FlexHammer5210系列交换机的网络智能优势,为用户提供一个以应用中心的,更注重治理的整体性、功能更强大、使用更便捷的超级网络治理功能,在故障定位、用户治理、安全预警以及治理的方便性上实现全面的提升,将网管员从繁琐、复杂的日常网络治理、维护工作中解脱出来,把更多的精力投入到更重要的网络业务规划工作中去。
  港湾网络的“超级网管员”功能结合μHammer3550E/ FlexHammer5210系列的安全、智能特性,为用户提供如下的智能网治理功能。
  1.TPS故障定位系统
TPS故障定位系统是专为网络线路故障诊断而设计,过去为了定位网络的故障,首先需要定位线路故障,这往往需要通过先找到用户物理链路,再查看交换机端口的激活状态,以及用户的网络配置情况等等手段处理。当网络规模小,应用少时已经非常困难;随着网络的扩大,用户越来越分散,隔着几个楼,甚至是隔着十几公里的情况都非常普遍,网管人员的工作量可想而知。
                
                     图一 时域反射检测 定位线路故障

  超级网管员的TPS故障定位系统,包含端口环回测试和线缆时域反射检测(VCT)两个最新技术。网管人员可以通过端口环回测试,可以确认故障是否发生在设备侧还是用户侧;利用时域反射检测技术可以精确定位电缆的故障位置,包括精确定位用户的具体线缆短路、断路、反接等故障,其检测精确度可达到1米以内,快速精确地解决物理链路的故障。
  2.用户控制系统(UCS)
  港湾μHammer3550E/FlexHammer5210系列交换机拥有的各种最新的用户控制特性——基于时间的ACL、Vlan跳转、策略路由、多路径路由、完善Qos保障能力,通过“超级网管员”的集中策略部署,来治理不同组群、不同权限的用户,这使得网管员可以随时把握整个网络的数据流向、路径、不同网络区域的开放程度等要害信息,还能够对用户的上网时间等策略进行精细的控制,并能通过“超级治理员”的智能端口反查技术、NoHub技术,对非法用户,非凡使病毒或被盗用帐号的用户实现准确定位与快速隔离,并可防止多个非法用户使用代理共同上网,杜绝“小小运营商”的出现。
  3.安全预警系统(SPS)
  对网络病毒攻击等安全威胁,港湾网络的“超级网管员”网管功能具备完善的设计。通过协调FlexHammer5210/ μHammer3550E系列安全智能交换机,对网络的异常广播报文、超大网络流量等异常活动的实时监控能力,结合IDS入侵检测系统的深层攻击分析能力,实现整体的主动安全防御体系。在完成智能安全防御处理后,交换机还会进一步采用包括短信告警等方式及时通知网管人员。

                             

  4.便捷操作系统(SMS)
  超级网管员的便捷维护系统通过集群治理,将用户从复杂的二层网络治理中解脱出来。对于大量的FlexHammer5210、uHammer3550E交换机,将多达36台的地理位置不同的设备变成一个逻辑上的单一设备进行统一操作治理。全中文的网管操作界面,也使得网络治理不再难以把握。这些设计都大大简化了工作量,降低网管工作的人力成本。
  网络的可治理能力是一个长期的作用因素,其优劣最终会决定一个网络投资的成功与否。港湾网络新推出的FlexHammer5210系列、μHammer3550E系列新款交换机,以建设可治理、易运营、高安全的高性能网络为目标,推动全网智能治理能力向更高的阶段发展。


发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表