首页 | 旧版 |中国计算机报 |中国电子报 |通信产业报 |计算机用户 |电脑教育报 |软件世界 |数字时代
高级检索
中计报首页 | 要      闻 | 中国信息化 | 网络与通信
产品与应用 | 渠道与市场 | 地方专刊 | i周刊
第35期 总第1510期
浏览往期
当前位置:首页>>赛迪媒体>中国计算机报>网络与通信
打量网络管理标准
作者:陈飞 

网管系统主要是针对网络设备进行监测、配置和故障诊断。主要功能有自动拓扑发现、远程配置、性能参数监测、故障诊断等。

网络管理系统目前已被企业普遍接受,很多的企业都已经配备或者正准备配备网络管理系统。无论哪种情况都应该仔细考虑一下该网络管理系统支持的标准情况,因为目前网管系统解决的问题各不相同,一个企业很可能会购买多种网管系统,这样导致一个企业内部网中也会有多套网管系统共存,如果标准不统一,或者是网管系统支持的标准不兼容,各个系统运行起来就不能达到互补的作用,甚至形成网管孤岛,严重影响企业网络的集中管理。

SNMP标准一统网管

SNMP(Simple Network Management简单网络管理协议)是一种广为执行的网络协议,它在1988年得到了正式的批准,成为了第一个网络管理标准协议。SNMP使用嵌入到网络设施中的代理软件来收集网络的通信信息和有关网络设备的统计数据。SNMP随即得到了几乎所有网络设备供应商的支持,成为使用最广泛的网络管理工具。SNMP的成功主要是因为它十分便于安装和使用,同时在正确使用的情况下,它所增加的网络负荷是较小的。它的简洁使它的互用性非常好:来自不同供应商的SNMP模块可以较好的工作在一起。

SNMP基于三个主要概念:管理器(managers),代理(agents)和管理信息数据库(Management Information Base MIB)。不论采用何种配置,网络中必须有一个管理器节点负责运行管理软件。需要接受控制的网络设备如交换机,路由器,服务器或工作站则必须装备代理程序模块。代理程序负责向MIB提供所在节点的资源状态信息,同时它还负责响应管理器的要求从MIB中检索信息或对MIB中的参数进行设置。例如在检索信息方面,管理器可以检索到它所关心的节点的数据流量。而在参数设置方面,管理器可以通过对相应参数的设定打开或关闭相应的网络节点设备。

然而SNMP轮询有个明显的弱点:它没有伸缩性。在大型的网络中,轮询会产生巨大的网络管理通信量,因而导致通信拥挤情况的发生。它将收集数据的负担加在网络管理控制台上。IETF采用RMON来解决SNMP在日益扩大的分布式网络中所面临的局限性。RMON的目的在更为积极主动地监控远程设备。

SNMP后续版本解决安全问题

为了提升SNMP的功能,新版本的SNMP于1993年面世,并在1996年进行了修订。SNMPv2提供了批量传输等功能扩展。但是它还是和SNMPv1一样不具备安全性,SNMPv1/ SNMPv2既不能对管理信息的来源进行鉴别,也不能对管理信息进行加密处理。由于没有信息来源鉴定,一个未经授权的用户也可以拥有SNMP网络管理能力,同样一个未经授权的用户也可以轻易的监听到未加密的管理信息。由于以上的安全性缺点,许多SNMP v1/SNMPv2产品只提供一些“只读”的功能——即网络监视功能,而避免使用网络控制功能。

为了解决SNMPv1/v2在安全性方面的缺点,在1998年出台了SNMPv3,SNMPv3可以认为是SNMPv2加上管理和安全性。

目前一个明显的趋势是,网管软件对SNMP v3的支持会越来越多,虽然目前有不少网络设备已经支持SNMP v3,但SNMP v3的应用程度以及网管软件对该标准的支持还非常有限。SNMP能够成为网管领域的流行标准就在于它的简单性,但最初的版本存在安全隐患,SNMP报文传送是明码的,仅通过Community进行认证,而SNMP v3最大改进就在于安全性,在加强认证和加密的同时势必牺牲掉不少简单性,与其简单性的初衷背离,这是SNMP v3一直无法得到广泛应用的原因。但随着大家对安全性的日益重视,相信SNMP v3会逐渐得到用户认可

TMN和SNMP相互补充

尽管如此,面对即将来到的3G时代以及融合网络,SNMP体系已经显示出在管理上的一些缺憾,IETF已经认识到SNMP体系结构的不足,并同意吸收TMN(电信管理网络模型)的思想,以支持对电信级网络的管理。

TMN是一种应用于电信服务供应商所持有的运行支持系统(OSS)的参考模型。TMN 也包含一定的标准化接口和协议,应用于 OSS 组成部分和网络单元间的信息交换,并提供网络管理所需的全部功能。

从功能角度看,TMN 模型具有以下五大功能:

故障管理:故障识别、隔离、报告和记录。

计费管理:收集、缓冲、付款传送和计费信息。

性能管理:收集、缓冲、有关网络最优化的运行统计传送、以及容量编制(Capacity Planning)

配置管理:网络设备安装、状态和参数设置、网络容量配置。

安全管理:认证功能管理:OSS 的同时使用处理,阻止非法用户的入侵。

以上五种功能成为数据和电信方面的所有网络管理系统的基础。

赛迪网JAVA专区,JAVA开发者乐园!
相关文章
· 我国软件产业集中度进一步提高(2006.05.26)
· 国信办应用推广组召开通气会(2006.05.26)
· 未来十年:Java从幕后走到台前(2006.05.26)
· 微软欲降低个人电脑成本(2006.05.26)
· 杨元庆呼唤公平市场(2006.05.26)
·特别专辑

鲍尔默访华再投2.5亿 与信产部签备忘录全文
第九届中国北京国际科技产业博览会召开全文


· 5.17全面解读:第38届世界电信日特别报道
· 专题:英特尔中国区双换帅 杨旭重掌大权
· 2006第十届中国国际软件博览会
· 2006E3:新游戏趣味点评 看索尼等三巨头PK
· 赛迪网访谈:网络杂志——下一站掘金热点
· 五一导购:手机、数码、PC和家电消费指南
· IBM正式推出IBM System z9新产品
· 4.26专题:5大热点透析中国知识产权保护
· 赛迪网大型互动策划:创富先锋系列访谈
· 专题:Google CEO来华 发布中文名“谷歌”

·赛迪社区