新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 虛擬應用網絡VAN中的自動化管理技術

        虛擬應用網絡VAN中的自動化管理技術

        作者: 時間:2013-04-08 來源:網絡 收藏

        移動互聯、電子商務、電子政務的巨大需求推動著化、大數據、云計算、SDN等新不斷涌現。與此同時,為承接越來越多變的,結構也越來越復雜,設備種類和數量也都極大增長,傳統的運維和方式開始顯得“捉襟見肘”,難以應付。針對這樣的局面,人們會想,能不能變得更簡單、更貼近一些?答案就是——(Virtual Application Network,網絡)。H3C 就是通過化的方式將復雜的傳統網絡抽象出來成為一些基本的元素,通過和可編程的平臺讓這些網絡元素有機地按照上層應用的需求靈活地調度。

        本文引用地址:http://www.104case.com/article/153552.htm

        具體來說,在網絡的開局階段通過“零配置”等使大批量設備的開局更為簡單和高效;在運維和業務調整時提供NetConf、腳本等,維護者只需輕點鼠標即可完成網絡的“隨需而變”;如果出現設備故障,H3C還有嵌入式技術使設備更智能,能夠自己處理簡單的故障。

        1 Zero-Configuration零配置管理

        所謂零配置管理方案,即在網絡管理員與現場設備零接觸的情況下,設備上電后自動完成遠程設備的業務下發及配置維護。

        早在2004年,DSL論壇(現已改名Broadband論壇)推出了TR069技術規范,用以實現對網關、路由器、機頂盒等設備的集中管理?;谠搮f議,初始安裝時,用戶設備會自動尋找管理服務器,建立連接后即可與服務器通信,實現自動配置升級、軟件版本管理、狀態監控及故障診斷。如圖1所示。

        圖1 TR069協議

        在TR069協議的基礎上,Zero-Configuration零配置管理方案進行了創新,通過DHCP報文來實現管理服務器的IP地址以及用戶名、密碼等信息的傳遞,從而實現 “零配置”。如圖2所示,在零配置管理服務器(BIMS)上預先制定設備配置策略,遠程的網絡設備無需任何配置,上電后向DHCP服務器請求IP地址,DHCP服務器在向網絡設備反饋IP地址的同時,提供管理服務器的訪問地址。網絡設備隨即通過TR069協議向服務器發起配置請求,服務器根據網絡設備的類型或序列號下發相應的配置內容,完成自動配置。

        圖2 Zero-Configuration零配置管理方案

        在數據中心環境下,設備數量多,網絡業務復雜,配置難度較大,尤其是接入層的設備規模非常龐大,而且通常處于同一層次的接入設備的業務配置基本相同,管理員將身陷單調的重復勞動中,且出錯率高,同時在浩瀚的設備叢中發現某一處配置錯誤非常困難。

        針對數據中心的零配置管理方案基于物理位置對設備進行預先的配置規劃,從數據中心拓撲到機房拓撲甚至到機架拓撲,管理員在虛擬的管理界面上如同身臨實際的機房,對機架上的每一個虛擬設備使用幾個固定的配置模板進行直觀地預配置,即可將網絡規劃批量地落實到位。接下來管理員只需要等待設備入場,隨著繼電器清脆的上電聲,看著設備自動“走”上工作崗位并納入到業務系統的管理中就可以了。如圖3所示。

        圖3 數據中心零配置管理方案

        針對分支企業的零配置管理方案充分考慮了跨越Internet的應用場景,采用TR069協議進行業務管理,天生具備對動態IP地址設備的管理能力,如圖4。管理員可以足不出戶,在總部機房進行全網設備的規劃和預配置策略的制訂,分散在全國乃至全球各地的遠程分支設備上電后自行向總部獲取配置,并實現企業分支網絡的互聯和業務的發放,無需企業分支網絡人員的參與,降低了對企業分支網絡管理人員的要求,免去了總部技術人員滿天飛的窘境。

        圖4 廣域分支網絡零配置管理方案

        針對普遍跨越Internet互聯的企業分支網絡,零配置管理方案提出了基于IPSec VPN方式的接入模式,有效保障網絡的安全性,如圖5所示。通過零配置管理系統與IPSec VPN管理系統的聯動,由IPSec VPN管理系統制訂IPSec VPN服務模板,對分支企業進行內網的規劃,由零配置管理系統的策略分發中心實現對企業分支網絡的自動化零配置部署,同時建立IPSec隧道,實現企業分支網絡與總部的安全互聯。另一方面,方案考慮分支企業IT技術的欠缺和整網的統一管理,在IPSec隧道建立后可直接將分支企業的網絡由總部進行統一托管,由總部網絡管理人員對各分支網絡進行全面的監控,通過多緯度的報表展示企業分支網絡設備的出口流量、故障趨勢、服務質量、子網資產等信息,實現對企業分支網絡的深入管理。

        圖5 廣域分支零配置管理與IPSec VPN業務聯動方案

        除了針對各種場景下的配置管理,Zero-Configuration零配置管理方案還具有豐富的開放性,可以方便地與iMC智能管理中心家族中的其他業務模塊(MPLS VPN管理、QoS管理、EAD終端準入管理等)融合,將傳統業務管理系統的業務特性與零配置管理方案業務配置模式相結合,實現“1+1>2”的效果。

        2 NETCONF

        IETF在2003年5月成立了Netconf工作組,該工作組主要是為了提出一個全新的基于XML的網絡配置(NETCONF)協議而成立的。該工作組已于2006年12月通過了NETCONF協議的基本標準RFC4741-4744。NETCONF允許查詢設備的運行和配置數據,允許修改設備的配置數據。使用NETCONF,設備可以發布一套完整的編程接口(API),管理客戶端使用這套API即可實現對網絡設備的自動化管理。


        上一頁 1 2 3 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 平定县| 鹤山市| 格尔木市| 休宁县| 岳阳县| 南通市| 衡山县| 得荣县| 深水埗区| 安图县| 南昌县| 宜昌市| 肇庆市| 清远市| 广河县| 嘉义市| 安平县| 策勒县| 鹤庆县| 陆河县| 漳平市| 兴安盟| 兰坪| 清新县| 铁力市| 景谷| 咸丰县| 凌源市| 班戈县| 丽水市| 墨江| 富裕县| 大关县| 辽中县| 巴东县| 拉萨市| 特克斯县| 榆树市| 郑州市| 广饶县| 色达县|