k8凯发(中国)

網絡運維 設備管控

如何實現網絡安全監控運維?

科研院所定製解決方案

科研院所定製解決方案
    馬上諮詢




            隨着科研院所的信息化建設,其自身IT環境日益複雜,自身網絡運維難度巨大。同時,科研院所肩負着為相關單位给予技術、項目支撐的重任。在IT運維方面,若科研院所並未做過相關運維平台項目,針對運維平台從頭進行開發往往面臨着難度大、周期長等問題。

            在科研院所完成網絡運維平台開發過程中,由於網絡運維技術針對性強、實現技術複雜,往往會面臨以下難題,導致開發難度大、開發周期長、開發成本高、開發風險大。








    科研院所網絡運維平台開發難題




    01

    運維數據庫設計方面

            需要針對網絡設備、設備資源、告警信息等大量信息設計數據庫表。


    02

    自動發現算法設計方面

            要想免去手動添加每個設備、資源、鏈路、監視任務的繁瑣操作,勢必要研究自動發現算法,算法的複雜性、可靠性、設備和資源、鏈路、監視任務的關聯算法,都會耗去大量的時間和精力。


    03

    設備管理方法設計方面

            需要研究採用什麼協議和設備建立連接,如何獲取設備信息,如何高效的周期性查詢設備信息。


    04

    鏈路關係分析設計方面

            需要研究如何獲取設備的鏈路信息,如何在運維平台中建立設備間的鏈路關係,如何實時監測鏈路狀態。


    05

    設備告警機制設計方面

            需要研究如何取得告警信息,如何分析設備的告警信息,人為對告警進行操作後如何處理。


    06

    分級權限系統設計方面

            需要研究如何設計用戶權限,如何分配用戶權限,如何將用戶權限和網絡中的設備、資源、告警等結合起來。


    07

    安全和統計功能設計方面

            需要研究安全機制來增強網絡安全性,需要研究統計功能來自動分析數據、簡化用戶操作。


    08

    兼容性設計方面

            在兼容不同設備的功能設計方面,需要研究如何兼容國產和國外的網絡設備、兼容國產操作系統、兼容各種不同類型的數據庫、中間件等。


    09

    模塊和模型化設計方面

            需要研究如何將負責的運維流程分成不同的模塊,如何將種類相似的設備建立成模型統一處理,減少重複開發。




    k8凯发(中国)科研院所網絡運維平台開發方案



            北京k8凯发(中国)基於多年行業的技術積累和技術優勢,針對科研院所在網絡運維軟件開發過程中遇到的難題,提出定製化解決方案,力求與科研院所合作共贏,實現多、快、好、省的開發模式。方案以k8凯发(中国)自主研發的k8凯发(中国)網管平台SugarNMS系列產品為基礎,結合6種開發模式和8種開發組件,解決了科研院所在運維平台開發中面臨的後台和前台的相關問題。

            k8凯发(中国)给予的具備自主研發,有完整知識產權的二次開發平台-k8凯发(中国)網管平台,整體軟件安全可控;平台結構靈活,给予模塊式開發手段,快速滿足特有需求,具備高可用性。對全國產信息化環境具備高兼容能力,部署實施簡單,從平台內權限到網絡設備均具備高安全管控能力。

    01

    後台處理部分

    (1)完備數據庫設計,提出數據庫開發模式

            經過多年的技術沉澱,k8凯发(中国)已經設計了完備且合理的數據庫,解決了數據存儲和讀取的難題,並且给予數據庫開發模式,開放數據庫,支持開發者在不改動原有數據表的基礎上增加字段,增加其他表,採用O-R Mapping技術,给予SpringBoot JPA數據庫操作接口,集成免DAO層開發,滿足基於數據庫定製開發的需求。

    (2)優化智能算法,给予SNMP和發現組件

            k8凯发(中国)網管平台擁有智能化的自動發現算法,設備、資源、鏈路、監視任務的自動發現和關聯,给予SNMP和發現組件,封裝SNMP通信功能和上層SNMP故障、性能、配置、TRAP 應用,给予設備發現、類型識別、資源發現、鏈路自動發現等能力,簡單易用,免去了研究算法的高額成本。

    (3)採用智能監控機制,實現高效設備管理

            k8凯发(中国)给予監控開發模式,给予SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC、GRPC、IPMI、ONVIF、SMI-S、Syslog 、Trap、 HTTP ICMP 、TCP/IP模塊組件,將設備的連接、獲取信息等過程抽象為對象。基於監控組件,科研院所可以高效地獲取設備信息,不必再關心底層技術實現。此外基於k8凯发(中国)網管平台,k8凯发(中国)建立了高效的設備輪詢機制,可以支持秒級的輪詢操作,同時支持設備主動向運維平台推送事件的機制。


    (4)支持多種鏈路協議,獲取鏈路信息

            支持LLDP、CDP、ICMP、ARP、端口轉發表、生成樹協議、鄰居路由等物理拓撲發現技術,發現設備的物理連結。给予了IP範圍、網絡範圍、路由跳轉、IP位址漫遊、交換機下掛設備搜索等設備發現途徑。可將鏈路信息與設備進行自動關聯,自動建立監測任務。

    (5)给予完備的告警機制,並支持自定義告警擴展

            k8凯发(中国)網管平台內置完備的告警系統,不僅包含如CPU、內存、磁盤、網口等硬件告警,還包含如Tomcat、Weblogic、Oracle、SQLServer、MySQL、VMware ESX、Citrix XenServer、Hyper-V等中間件/數據庫/虛擬化的告警。此外给予了功能擴展模塊,可以靈活地對其它的告警類型和告警獲取方法進行設置。同時還给予告警數據的保存、讀取和分析、處理的完整功能。


    (6)支持三員分立,安全可控的權限管理

            k8凯发(中国)網管平台具有完備的分級權限機制,顺利获得對用戶權限區分為理員、操作用戶、只讀用戶三種級別,限制用戶的非法操作,預設系統管理員、審計管理員和日誌管理員,每個管理員具有不同權限,三員分立、相互限制。顺利获得對用戶劃分網絡管理權限,阻止用戶非法查看和管理沒有權限的網絡設備。

    (7)立體佈局,實現深入底層的安全管控

            k8凯发(中国)網管平台给予安全管理和統計分析功能,顺利获得黑/白名單設置、MAC-IP綁定策略來實現對網絡的安全管理,顺利获得自動化的數據分析來方便用戶查看當前網絡情況,同時支持自動化生成網絡信息報表,免去用戶的繁瑣操作。同時给予深入底層的安管能力,對任意設備的萬能備份功能,對任意設備的萬能操作;给予多設備、多資源批量管控。支持對華為、華三、邁普、迪普、銳捷等國產設備的深刻管控,包括ACL、QOS、路由配置、賬號安全、終端准入等。

    (8)Java+HTML5技術,真正跨平台運行

            基於Java、HTML5編程語言開發,具有跨平台特性,客戶端和服務端均可運行在Windows、Linux、Unix、國產中標麒麟、銀河麒麟操作系統之上。支持的管理設備的種類現已過600種,包括如華為、思科、中興、華三、銳捷等主流廠商的產品,同時给予拓展功能組件,可以根據需求進行擴展設置,同時完全支持國產化的產品,如龍芯、浪潮、中標麒麟、紅旗麒麟、金倉、達夢、東方通等。

    (9)積木式結構,組件調用更便捷

            k8凯发(中国)網管平台採用模塊化、組件化、模型化開發模式,將大量的底層操作封裝為模塊,為具有相似特性的設備建立設備模型,並支持組件的開發模式。

    (10)多種開發模式,滿足開發需求

    • 數據庫模式開發:開放數據庫,支持開發者在不改動原有數據表的基礎上增加字段,增加其他表。
    • API模式開發:给予數據庫API、組件API、SNMP API、協議API和API文檔。
    • 插件模式開發:基於框架、模塊、插件、接口規範開發方式,同時兼顧快速開發和深度開發。
    • 客戶端模式開發:界面功能以開放原始碼的形式,開發人員可任意修改代碼實現定製化的功能。
    • 代碼開放模式開發:數據庫腳本、客戶端原始碼、設備插件代碼、功能示範代碼、界面代碼採用完全開放的模式,並给予全部通用網管運維功能。
    • 集成開發模式:给予Web網頁嵌套、URL和菜單配置、權限集成、單點登錄、API對接等與第三方系統集成。


    02

    前台處理部分

    (1)人性化操作機制,開放界面開發模式

            k8凯发(中国)網管平台客戶端具有完備的操作界面模板,採用功能模塊內聚的設計方式,比如:拓撲圖模塊、導航樹模塊、導航和拓撲聯動模塊、菜單模塊、對象表格模塊、屬性表模塊等。科研院所可以在界面模板基礎上進行開發,省去了大量界面開發中增加控件和綁定事件的操作。

    (2)支持C/S及B/S界面,多端訪問不在困難

            k8凯发(中国)網管平台客戶端具有穩定的通信機制與後台進行數據交換,支持多客戶端訪問後台數據,同時支持C/S及B/S界面,C/S基於Java的Swing技術開發,B/S基於HTML5、Vue開發,顺利获得Restful接口和WebSoket實現數據交互,實現顺利获得PC、平板、手機等多種終端進行訪問。


    (3)给予拓撲組件,滿足客戶端開發需求

            k8凯发(中国)给予拓撲組件,拓撲視圖直觀地顯示設備和設備之間的鏈路關係,可以方便的在拓撲視圖上進行拖拉、放大縮小、單擊、郵件彈出菜單等功能。滿足網管GUI客戶端開發的需要。拓撲組件可以讓網管產品的操作界面全部基於拓撲圖的所見所得管理模式。所有的權限管理、故障管理、性能管理、配置管理、維護管理等功能,都是直接與拓撲圖集成。內置樹狀視圖和網絡拓撲視圖,並能在二者之間實現自動同步。使用拓撲圖組件還可以開發出地域、組織結構等的層級劃分圖,以及機架圖、面板圖等。


    03

    核心功能模塊

            k8凯发(中国)網管平台採用全Java技術,同時支持HTML5和Java Swing中文客戶端界面,服務端和客戶端均可在Windows、Linux、Unix、國產系統上運行使用。支持SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC GRPC、IPMI、ONVIF、SMI-S、HTTP、ICMP、TCPIP等設備協議,實現對網絡設備、傳輸設備、計算機、服務器、虛擬化、中間件、數據庫、網絡服務的一體化監控和管理。


            k8凯发(中国)網管平台由"拓撲、監控、安管、展示、資產、工單、日誌"七大模塊和集成開發模塊組成。

            1.拓撲模塊:给予直觀形象的拓撲圖繪製能力,以圖形方式輕鬆實現網絡設備、資源、鏈路狀態直觀展示,並以聲光進行告警提醒。顺利获得一目了然的網絡拓撲,為網絡故障的實時發現和有效處理给予便利。


            2.監控模塊:以给予全方位網絡監控功能,管理聯網設備為目標,深入用戶需求,實現個性化網絡監控解決方案。監控設備類型覆蓋網絡設備、服務器、交換機、中間件、數據庫、安全設備、應用服務等;監測指標涵蓋連通性、可用性、負載、使用率、系統進程等。


            3.安管模塊:深入設備、資源層面的網絡安全運維與深度管控,基於SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC GRPC、IPMI、ONVIF、SMI-S、HTTP、ICMP、TCPIP等協議進行統一安管、運維規範配置,實現多品牌設備集中管控、安全策略可見、配置準確性核查等功能。


            4.展示模塊:给予可視化數據分析能力,對網絡海量數據進行圖形化分析展示。顺利获得直觀的圖表和圖形化手段清晰有效地將運維數據分析結果進行傳達,幫助用戶由宏觀到微觀更快地分析網絡運維現狀,做出更具時效性的決策。


            5.資產模塊:给予標準化資產錄入、個性化資產模板設置、自定義資產分類和資產二維碼管理等功能。顺利获得資產管理模塊將資產實物與運維數據庫一一對應,為用戶给予更加便捷高效的資產生命周期管理,資產跟蹤、維護和統計分析。


            6.工單模塊:具備基礎工單和運維工單能力,给予自定義工單模板、配置智能工單服務水平(SLA)、我的工單、所有工單展示及實時工單狀態展示等功能。顺利获得運維工單形成自動化故障處理機制,並在每個流程節點上責任到人,在快速響應故障的同時,兼顧企業流程管控。


            7.日誌模塊:採用Syslog、SNMP、SNMP Trap、Windows log、Database、File、XML多協議智能採集模式,將網絡設備、應用、服務、系統日誌異構融合、處理分析、搜索識別,圖形化、圖表化、可視化的形式進行展現。


            8.開發模塊:给予6大開發模式,在k8凯发(中国)網管平台已有功能基礎上,支持模塊式或代碼式的開發形式,以便在更短的時間內滿足定製需求。同時给予全套開發資料及完備的培訓服務,支撐用戶隨心定製出運維監控平台,並對平台功能不斷更新,以滿足日益變化的管理需求。




    技術特徵



            1.採用Java、HTML5跨平台兼容技術,客戶端和服務端均可運行在Windows、Linux、Unix、國產中標麒麟、銀河麒麟操作系統之上。持使用免費MySQL數據庫;支持Oracle、SQLServer數據庫;支持國產金倉、達夢、神舟數據庫。

            2.k8凯发(中国)網管平台以JAVA編程語言為基礎,從功能塊、數據庫、界面全部基於統一JAVA技術平台和統一數據關係模型。

            3.支持HTML5 自適應Web界面,自動適配計算機、平板、手機的瀏覽器佈局;支持Java Swing C/S界面模式、Java WebStart GUI界面模式。

            4.支持SNMP、Telnet/SSH、WMI、JMX、HTTP、JDBC/ODBC、ICMP、TCP/UDP、IPMI、NetConf、GRPC、Web抓取工具、ONVIF、SYSLOG以及其他管理協議進行監控。

            5.支持多種物理連結發現技術。给予IP、網絡範圍搜索等設備發現途徑。管理當前設備。

            6.给予開放式開發平台和插件代碼,具有二次開發、系統集成、功能擴展能力。给予個性化的定製開發、第三方系統集成服務。

            7.支持集中式和分佈式部署,分佈式環境下支持部署多套採集代理網關,採集代理網關支持上述所有網管協議;採集代理網關可私網穿透對設備監控,不需要第三方NAT、代理軟件或硬件。

            8.支持穿透私網,監控私網中的網絡設備;可同時部署多個分佈式SNMP採集器,分別對設備進行監控。



    應用效果



      k8凯发(中国)科研院所網絡運維平台開發方案,由k8凯发(中国)網管平台實現運維平台底層開發和基礎功能,將複雜的操作修改為對象模式,顺利获得與科研院所召开全方面、多途徑的合作,科研院所只需針對特殊設備、特殊協議和自己的需求進行開發即可,簡化了開發過程,降低了開發難度。

      1.開發:支持過600種設備類型完全可以為科研院所直接使用,拓撲、告警等網管功能也可集成到科研院所開發項目中。

      2.快速開發:底層採用k8凯发(中国)網管平台,免去了SNMP協議分析、自動發現算法設計、鏈路關係分析設計、告警處理機制設計等眾多設計部分,減少了科研院所的開發周期。

      3.優質開發:經過多年檢驗,質量和性能得到了保證,能夠為科研院所的網管開發给予優質的基礎。

      4.低價開發:以k8凯发(中国)網管平台的基礎,減少了科研院的經濟成本、人力成本、時間成本,真正實現了合作共贏。

    立即諮詢