1、网管技术方案,网络监控 Netcool #1 网管软件,事件管理,业务的优化,网络智能化管理 先进的相关性,服务管理,业务影响分析,保障网络的最佳健康状况和不间断的运行,保障至关重要的依靠网络连接的业务和服务 IDC针对Netcool的报告: 每年节省运维费用 $58.7M 65 days收回软件投资成本 服务可用性达 99.99% 减少内部 downtime 64% 减少外部 downtime 72% 降低故障修复时间 64% 提高IT有效性 18% 提高操作员生产力 22%,为中国用户服务,中国银行中国建设银行中国工商银行中国农业银行中国人民银行总行中国银联太平洋保险集团中国人寿深圳证交所
2、全国地面网网管中国电信北方九省骨干中国移动CMNET/GPRS骨干和九省GPRS中国联通全国VoIP网管中国网通全国VPN 网管中国铁通全国IP网管,Probes ( 200):,ATM Forum MIB RFC 1695 for ATM switches ATM Forum PNNI (Single Pier) MIB ATM Forum ILMI MIB ATM Forum LANE Client MIB Frame Relay MIB RFC 1315 FDDI MIB RFC 1512,ADC Metrica NPR Airspan Sitespan Alcatel 1000 E10
3、/OCB-283 Alcatel 5620 Logfile Alcatel 5620 NM CORBA Alcatel 5620 SAM Alcatel AWS Alcatel DSC Dex per Class 5 Voice Switch Alcatel MT20 Alcatel NMC 1300 Alcatel OMC-R (3GPP) Alcatel OMC-R (Q3 Interface) Alcatel OMC-R (Terminal Server Connection) Alcatel OMC-S Alcatel OS-OS Alcatel S12 Alcatel SMC 136
4、0,Enterprise SNMP EMS Probe Ericsson 3GPP (OSS-RC/RANOS/CNOS) Ericsson ACP 1000 Ericsson AXE 10 per Class 5 Voice Switch Ericsson BNSI Ericsson MD110 Ericsson RANOS (3GPP) Ericsson Xmate,Lucent 5ESS - Class 5 Voice Switch Lucent Agile ATM Lucent ECP Lucent ITM-NM/OMS Lucent ITM-SC Lucent JMTE (CORBA
5、) Lucent Naviscore Lucent NFM Lucent OMC (CORBA) Lucent OTAF/SDHLR Lucent Wavestar SNMS,Vendor Alliances (25): Alcatel Motorola Siemens Ericsson Tellabs Marconi Lucent Nokia Huawei Fujitsu Ciena Cisco Juniper Checkpoint Cramer Metasolv SAP Xtera Voyence,Bridge MIB RFC 1493 MIB-II RFC 1213/2096 RMON
6、MIBs OSPF MIB BGP MIB ifStack MIB VRRP MIB,31 different Cisco MIBs (including MPLS VPNs) 21 Nortel MIBs 6 different Extreme Networks MIBs (inc VLANs) Juniper MPLS VPN support,SNMP support (175 MIBs), including:,全面的网络监控 “网管的网管”,网络设备性能,网络流量,网络设备告警,动态拓扑图:,物理网络连接和逻辑分区视图MPLS VPN 和VLAN等逻辑视图查看网络设备的配置信息直接查看
7、网络设备的事件网络拓扑和事件,网络拓扑视图,PF - Ping Fail events LD Link down events,某个节点故障导致所有下联设备ping不通 将故障节点定位为Root Cause,其它节点为Symptom Root Cause的事件级别为5级红色事件,Symptom的事件降为1级紫色事件 每个事件会记录自己的Root Cause或Symptom,这样可以找到对方,Netcool,LD,PF,PF,PF,PF,PF,PF,PF,PF,PF,PF,PF,RCA关联示例,单个设备的故障导致所有下联设备的故障:,丰富的应用协议级性能管理,Internet Service M
8、onitoring(ISM)支持绝大部分应用协议级性能监控,可以帮助用户对 HTTP、HTTPS、FTP、DNS、邮件等企业级服务提供性能检测。,举例说明,针对HTTP监控,ISM提供如 下丰富的性能KPI:StatusLookup TimeConnect TimeDownload TimeResponse TimeBytes Per SecBytes Transferred,Port/Flow Breakdown Netflow Shasta5000 BulkStats Checkpoint Firewall-I ,流量工程与容量规划,金融业务流量与资源消耗分析评估,网络流量分析,分析网络流
9、量的分布情况,Top20 Application,Top15 Destination,网络配置管理,全面深入的事件采集 Netcool/Probes,状态采集,事件采集,自动拓扑,端到端性能和服务质量监控,网络事件类型和来源,SyslogTrapICMPSNMPSAA安全等等,路由器/交换机DWDM主机VTAM防火墙IDS认证服务器端到端的网络服务,Voice,Security,Datacenter Apps,Data Center Servers,Wireless,Optical,Routers & Switches,VPNs,Netcool 端到端服务管理,现成的处理规则大大减少实施和维护
10、的工作量,事件采集特点 提供几百种探针,集成网元、安全、网管等各种管理信息 提供对各种厂家信息的缺省解释 全球用户信息处理经验的大量累积 对原始信息的丰富,以实现更灵活和方便的信息过滤、分析和丰富 自动的存储转发功能,高效的事件管理服务器,保障整个管理系统的稳定运行 全面的网络、安全信息采集和处理分析能力,事件管理服务器 Benchmark测试: 每天处理3百万条事件的吞吐率, 200个并发用户,响应时间2.5秒,测试公司:McClellan Consulting主要从事深入分析新兴的网络技术工作。提供客观的分析结果方便了最终用户对网络新技术的评估benchmark 分析技术和经验来自于与哈佛
11、大学的Scott Bradner(哈佛的网络设备测试实验室)的合作研究,高效的事件管理核心 Netcool/Object Server,Service-level correlation Business impact correlation Topology RCA correlation Share with external system Time/frequency suppression 事件压缩和匹配 Translation & normalization,最高效灵活的事件压缩 事件的唯一标志可以根据需要进行调整 事件在写入数据库时已经进行了压缩,事件的唯一值标志 Identifi
12、er= Node + AlertGroup,Netcool/OMNIbus事件压缩,Service-level correlation Business impact correlation Topology RCA correlation Share with external system Time/frequency suppression 事件压缩和关联处理 Translation & normalization,144.12.6.2,CPU threshold exceeded,15:07:04,Netcool提供通用的故障和恢复事件关联,不需要为每组事件单独定义,Netcool/O
13、MNIbus故障与恢复的关联,Service-level correlation Business impact correlation Topology RCA correlation Share with external system 基于事件和频率的压缩关联 Translation & normalization,Netcool/OMNIbus基于策略的事件关联,Service-level correlation Business impact correlation 拓扑根源故障 RCA 关联 Share with external system Time/frequency suppression De-duplication and matching Translation & normalization,Netcool故障与拓扑管理紧密结合,缺省内置RCA分析引擎,Netcool/OMNIbus基于拓扑的根源故障分析,物理端口故障导致逻辑端口报警 上层连接设备故障导致下级设备报警 板卡故障导致端口报警 物理资源故障导致逻辑协议,如路由报警,通过外部数据源的关联实现事件丰富,原始网络设备提供的报警信息有限,将网络相关的业务、服务、人员、资源等信息丰富到事件中提供给管理人员根据故障影响的业务确定事件的处理规则减少人工查询需要的时间,谢谢!,