智能管理中心平台建设方案
IRF管理(1) 简化拓扑。在拓扑中IRF是作为一台设备进行管理的,所有成员在拓扑上是不可见 的,简化了拓扑结构和管理工作量。为了区别IRF和一般设备,IRF设备在拓扑上 展示为IRF图标 ,表示包含多个物理设备。如下图:
IRF管理(2) IRF拓扑图双击可展开。
IRF管理(3) iMC提供了IRF多设备面板管理,一体化管理IRபைடு நூலகம்中的所有物理设备。
IP/MAC终端终端准异常入处理策管略 理(3)
IP/MAC终端准入管理(4) 历史接入记录 历史接入记录为网络终端接入网络的所有日志,通过历史接入记 录可提供给操作员终端接入的全部信息,包括网络终端从何时、 何地接入,iMC最后一次轮询到这台网络终端的时间。
IP/MAC终端准入管理(5) 实时定位 在网络终端在线的情况下,实时定位可以实时查询网络终端当前 所在的网络位置,或最近的网络位置。当发生异常攻击或病毒传 播时,通过实时定位,网络管理员可以迅速定位问题所在网络位 置,并进行隔离。
• 支 功持 能T。FTP、FTP、SFTP协议访问设备,用于设备配置管理等使用文件传输的
• 基于HTTP/HTTPS协议的Web浏览器访问接口,目前兼容IE和Firefox浏览器。 • 基于SOAP协议的Web Services访问接口,并支持WS-Security安全验证协议;
用于管理VMware服务器的虚拟化资源。
iMC拓扑管数据理中心(拓扑4) 数据中心机房拓扑:平面机房设计和立体机房监控,支持180度旋 转机房拓扑。
iMC拓扑管数据理中心(拓扑5) 仿真机架拓扑:根据类型自动识别显示面板。支持对机架进行分 组管理和监控
iMC拓扑管嵌入理式拓(扑 6) 资源自定义视图、IP视图中实现设备的列表式管理和拓扑管理的 融合,提升拓扑窗口切换的易用性。 拓扑中支持添加任意的文字标签,比如下图的“杭州数据中心。
网络资产管理(2) 提供网络资产的审计功能。iMC提供两种触发网络资产审计的方法:一种是系统 定期自动同步,在同步网络资产信息的同时对资产信息进行审计,记录网络资产 发生的变更信息。另一种是通过手动触发,当对iMC中加入网络资产管理的设备 进行同步操作时,会触发该设备的资产信息同步,并进行审计。通过网络资产审 计的查询功能,网管员可以定制条件查询资产变更的审计信息。
首页个性化定制 支持各业务在首页发布widget,每个widget具有折叠、还原、最大化、拖拉、关闭、 新窗口打开等功能。 支持用户在自己的权限范围内定制个性化主页。
资源类型 iMC中的资源分为两类:网络资源和用户资源。 对H3C、HP、3Com、华为、Cisco各厂家网络设备的分类和识别; 对设备状态和基本信息的管理,不仅包含了设备的基本信息、接 口信息、性能数据和告警信息,同时还可以在增加其他组件的情 况下显示扩展后的业务信息。 与业务无关的用户基本信息的统一维护,这些基本信息是独立于 业务的,包括用户姓名、证件号码、通讯地址、电话、电子邮件、 用户分组;并提供用户附加信息管理功能,管理员可根据网络运 营的习惯进行用户信息定制,如学校可以定制学号、年级等信息, 企业可以定制部门、职务等信息。
功 能
EAD 功能组件
EPON 管理 功
组
能
件 UAM 组
功能组件 件
MVM 功 能 组 件
NTA UBA 功功 能能 组组 件件
WSM 功 能 组 件
QoS 功 能… 组 件
iMC平台 (专业版)
iMC平台 (标准版)
iMC平台 (中小企业版)
目录
第一章 iMC平台概述 第二章 iMC组网方式 第三章 iMC平台功能特性介绍 第四章 iMC数据库管理
第二章 iMC平台中的基础网络管理
第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL管理 第七节 VLAN管理 第八节 虚拟化网络管理 第九节 报表管理 第十节 分权管理 第十一节 分级管理 第十二节 OAA开放
网络资产管理(1) 提供网络资产的管理和查询功能。网管员可以根据不同的条件检索网络资产信息。 管理员首先将iMC系统中管理的设备增加到网络资产中进行管理,在设备增加到 网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这 些配件加入到网络资产中进行管理。通过网络资产详细信息页面,网管员可以对 网络资产信息进行修改,还可以查看该资产的子模块信息、接口信息以及变更审 计历史信息。
组网方式二:分权分级网管
• 安装一套iMC时,为了分担各模块的性能压力,可以将各 组件分
主要的网络接口、协议及兼容性 说明
• 支持SNMP v1、v2c、v3协议访问设备,用于使用MIB进行管理的功能,包 括iMC几乎所有和设备相关的功能。
• 支持Telnet、SSH协议访问设备,用于设备配置管理、ACL管理等使用命令 行的功能;SSH协议(基于Telnet的安全远程登录协议)支持密码和 RSA\DSA密钥认证,保证数据传输的安全性。
设备管理 iMC通过增加设备和自动发现两种方式,将网络资源加入iMC中进行管理。增加设 备时可以选择多种选项,满足不同网络环境下的需求,增强网管部署的易用性。
批量操作 iMC支持单个或批量的设备和接口配置、网管参数配置、设备参数校验,配置和管 理操作更加简便易用。
设备导入/导出功能 iMC提供的设备导入/导出功能为系统升级和网管系统切换提供了便利,尤其是导 入文件的可定制化使得用户很容易手工编辑一个导入文件,也可以对其他网管系 统导出的设备进行快速编辑后导入iMC系统。
IRF管理(3) IRF配置和软件管理。iMC对IRF设备提供了统一的软件升级管理,在操作上和一 般设备相同。 在配置管理上,提供统一的配置备份恢复等操作;进一步支持对每个成员的配置 文件的管理。
MIB管理 MIB(Management Information Base)管理工具以树型结构显示已经加载的MIB节点, 用于浏览和配置设备MIB节点信息,包括对MIB节点进行Get、Get Next、Walk及 Set操作,并支持编译、加载MIB文件。
iMC 整体架构
浏
HTTP+JavaScript+CSS
按
览 器
需
XML/JSON
装
URL(HTTP Request/ XMLHTTPRequest)
配
HTTP/HTTPS 应
用
表
iMC 业务流程
示 层
数据中心管理业务流 VPN管理业务流 终端管理业务流 ……
组
SOAP
件
化
iMC 业务逻辑 –实现具体的软件业务逻辑,对上层提供功能接口
iMC拓扑管理(1) iMC智能管理平台提供多种类型的拓扑:提供传统的基于IP网络的IP拓扑、二层拓 扑和邻居拓扑。 用户可以根据实际组网情况,自由定义自己关注的网络拓扑视图(自定义拓扑)
iMC拓扑管理(2) 拓扑上可显示设备的相关信息,也支持显示链路的流量。
iMC拓扑管理(3) 拓扑上可对设备和链路做相关操作。支持设备和链路的标签显示方式以及修改
目录
第一章 iMC平台概述 第二章 iMC组网方式 第三章 iMC平台功能特性介绍 第四章 iMC数据库管理
第二章 iMC平台中的基础网络管理
第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL管理 第七节 VLAN管理 第八节 虚拟化网络管理 第九节 报表管理 第十节 分权管理 第十一节 分级管理 第十二节 OAA开放
业
务
拓扑管理 ACL管理 用户认证 射频管理 VPN链路
逻
网络告警 QoS管理 接入授权 终端轨迹 VPN流量
辑 层
性能监控 VLAN管理 计费管理 无线定位 VPN审计
……
……
……
……
……
REST 第
SOA
三
XML 方 流
架
系
构 TRAP 统
程 化
资 源
iMC 平台框架 ---- 统一资源访问,基础资源管理
用户导入/导出功能 用户资源可通过简单的增加和批量导入的方式,加入iMC中进行管理。iMC同时提 供用户附加信息,可根据iMC的真实使用情况,为用户定制更多的可用附加信息。 批量操作功能可以一次性对多个用户进行批量修改或注销。
设备类型自定义 iMC提供设备厂商、系列、型号和类型的自定义能力,从而可以快速便捷的支持新 设备和第三方设备,便于用户对全网设备进行统一管理。
IP/MAC终端准入管理(1) IP地址分配 IP地址分配将IP地址作为网络中的一种资源,进行统一分配和管理。管理员 可以通过自动扫描,快速的查找网络中正在使用的IP地址,从而进行方便快 速的分配。除了自动扫描外,管理员也可以根据情况,手工设置要分配的IP
地址。
IP/MAC终端准入管理(2) 准入配置 准入配置对网络终端接入网络的安全规则进行设置,并在网络终端违背安全 规则的情况下,设定相应的安全处理策略(发送告警、关闭端口等)。终端 准入配置包括终端准入绑定、交换机准入绑定、IP/MAC绑定和终端异常处理 策略四个部分。
访
设备/文件/数据访问适配层 设备资源管理 用户资源管理
问
层 SNMP/TR069/Telnet/HTTP… Radius SNMP/WMI/SSH
ODBC/JDBC
……
FTP
平
台
化
网络设备
终端
服务器
数据库
文件系统
iMC系统中平台所处位置说明
必须先安装部署iMC平台组件后,才可以在此基础上安装 部署其他各个功能组件。中小企业版的平台之上不允许安 装其他业务组件。