收藏 分享(赏)

H3C iMC智能管理中心平台介绍.doc

上传人:精品资料 文档编号:9630384 上传时间:2019-08-19 格式:DOC 页数:20 大小:387.71KB
下载 相关 举报
H3C iMC智能管理中心平台介绍.doc_第1页
第1页 / 共20页
H3C iMC智能管理中心平台介绍.doc_第2页
第2页 / 共20页
H3C iMC智能管理中心平台介绍.doc_第3页
第3页 / 共20页
H3C iMC智能管理中心平台介绍.doc_第4页
第4页 / 共20页
H3C iMC智能管理中心平台介绍.doc_第5页
第5页 / 共20页
点击查看更多>>
资源描述

1、产品概述随着网络建设的不断深入发展,除了单纯的追求高带宽、高速率外,安全的网络、高效的网络和可运营的网络成为越来越多的用户关注的焦点,网络精细化管理也越来越深入人心,一套好的管理软件无疑对网络的精细化管理起到至关重要的作用。在目前的企业网中,一方面网络规模不断扩大,对设备资源的控制要求不断提高;另一方面,网络业务不断丰富,针对网络业务管理的需求越来越迫切;同时,接入节点规模庞大,对用户接入的控制和管理也成为不少网络必备的要求。传统的单一的网络管理、业务管理工具或用户及接入管理往往缺乏相互融合,导致管理手段孤立、有效信息无法共享、管理力度不足、管理操作复杂。企业迫切需要一种融合的网络、用户和业务

2、融合管理的系统,使得用户、网络、业务统一管理、互相协同、操作简便、满足多种接入场景所需。iMC 智能管理中心,是 H3C 推出的下一代业务智能管理产品。它以业务管理和业务流程模型为核心,采用面向服务(SOA)的设计思想,为客户提供网络业务、资源和用户的融合管理解决方案,帮助客户实现网络业务的端到端管理;同时以全开放的、组件化的架构原型,向平台及其承载业务提供分布式、分级式交互管理特性;并为业务软件的下一代产品提供最可靠的、可扩展的、高性能的业务平台。iMC 智能管理平台(Intelligent Management Center)是整个 iMC 智能管理系统的基础管理平台,iMC 的各个业务组

3、件都必须安装在这个公用的平台上才能使用。iMC 智能管理平台不仅为系统各业务组件的集成提供了包括统一权限控制、SOA 框架、统一操作日志管理、各组件 License 控制、分布式安装等基本功能,而且还为用户提供了包括操作员管理、资源管理、拓扑管理、性能管理、告警管理、配置管理、Syslog 管理、及操作日志管理等网络管理功能,以及资产管理、VLAN 管理、ACL 管理、虚拟化网络管理、安全控制中心、来宾接入管理、报表管理等基础业务功能。产品特点1 首页个性化定制 支持各业务在首页发布 widget,每个 widget 具有折叠、还原、最大化、拖拉、关闭、新窗口打开等功能。 支持用户在自己的权限

4、范围内定制个性化主页。2 集中化的设备资源和用户资源管理,提高管理效率 对 H3C、HP、3Com、华为、Cisco 各厂家网络设备的分类和识别;对设备状态和基本信息的管理,不仅包含了设备的基本信息、接口信息、性能数据和告警信息,同时还可以在增加其他组件的情况下显示扩展后的业务信息。 与业务无关的用户基本信息的统一维护,这些基本信息是独立于业务的,包括用户姓名、证件号码、通讯地址、电话、电子邮件、用户分组;并提供用户附加信息管理功能,管理员可根据网络运营的习惯进行用户信息定制,如学校可以定制学号、年级等信息,企业可以定制部门、职务等信息。 支持对设备访问参数的批量配置和校验,提供对网络设备资源

5、的查找、修改、删除和批量导入/导出功能;提供用户的批量管理功能,包括:批量修改用户附加信息、批量注销用户,以及批量用户导入功能,节省操作员录入时间。3 丰富的设备资源管理能力更多的管理设备类型:除了传统的路由器、交换机外,更能对网络中的无线、安全、语音、存储、监控、服务器、打印机、UPS 等设备进行管理,实现设备资源的集中化管理。多厂家设备的统一管理:除了对 H3C 的网络设备管理外,iMC 平台还实现了对业界其他主流厂家网络设备的管理。支持用户手动添加设备型号、设备厂商。灵活快捷的自动发现算法:基于 H3C 专利的发现算法,iMC 平台不仅提供了快速自动发现方式,还提供了四种高级自动发现方式

6、,包括路由方式、ARP 方式、IPSec VPN 方式、网段方式等,能快速、准确地发现网络资源。直观的设备面板管理:支持设备面板管理,所见即所得的显示设备的资产组成和运行状态。清晰的网络设备资产管理:在将 iMC 平台中管理的设备增加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件加入到网络资产中进行管理,管理员可以对网络资产信息进行修改,还可以查看该资产的子模块信息、接口信息以及变更审计历史信息。4 灵活的拓扑功能 美观清晰的拓扑展示,能够实时显示当前视图的拓扑状态。通过在拓扑上浮动显示设备、链路的基本信息和 CPU、链路流量等性能信息,管理员可以在拓扑界面中方

7、便的对网络中的设备以及相关链路进行监视,拓扑上提供了常用的Ping、Telnet、TraceRoute、打开设备 Web 网管和管理/不管理设备等常用操作和相关链接,拓扑可以作为管理员管理网络的一个入口。 提供传统的基于 IP 网络的 IP 拓扑、二层拓扑和邻居拓扑。 管理员可以根据实际组网情况,自由定义自己关注的网络拓扑视图(自定义拓扑)。并可通过自定义子图的方式对部分网络设备进行组织和管理。 支持按设备物理位置进行组织的数据中心机房和机架拓扑。通过此拓扑视图,用户可以很方便的找到设备在机房中所处位置,进而对设备物理实体进行管理维护。 安全控制中心(SCC)向用户提供特定类型网络攻击的攻击拓

8、扑,并可实时绘制出攻击路径,便于用户定位攻击来源,并进一步采取管理措施。 在安装了其他组件的情况下,拓扑会增加相应的业务拓扑和操作链接,以满足不同业务的需求。5 智能的告警管理直观的故障列表:H3C 智能管理中心能自动汇总全网中故障设备,形成故障设备列表,使管理员能快速、清晰的找到需要关注的故障设备。智能的告警关联:支持重复、闪断、未知事件过滤;支持自定义事件过滤规则、自定义告警生成规则。实现重复告警过滤、突发的大流量告警过滤、未知告警过滤和用户自定义规则过滤功能,可以有效压缩海量网络告警,使得管理员直接关注真正的网络故障。告警根源分析和影响度分析:提供基于拓扑的区域告警根源分析,提供告警关联

9、分析,提供告警分组分析,有效屏蔽故障引起的海量表象告警,方便用户快速定位、查找故障根源,确认故障影响的范围。告警定义和 Mib 导入:在支持标准 Trap 以及 H3C、华为、Cisco 等主流厂商私有 Trap 基础上,还提供新增及通过 Mib 导入 Trap 定义功能,方便快速地支持各厂商新 Trap。丰富的告警转发机制:除提供告警声光提示、转 Email、转短信等方式外,还可以针对不同的告警定义不同的提示内容以及对应维护参考,当再次出现同类告警后能直接对应到相应的维护参考。结合拓扑直观的设备故障状态监控:与传统的网管告警和拓扑状态互相分离做法不同,使用显著的颜色把故障状态直观的反映在拓扑

10、中的设备和链路图标上,用户仅需要查看拓扑,即可知道网络的整体运行状态。Syslog 接收与分析:iMC 平台支持多厂商设备的 Syslog 原始报文接收,提供日志浏览、查询、导出及自动转储功能。并且可以根据预定义及用户自定义规则对 Syslog 报文进行分析,将关键事件升级为告警,有效地帮助用户在海量Syslog 报文中及时发现网络关键事件。安全事件联动:iMC 平台对多厂商设备的 Syslog 报文进行分析,提取安全相关的关键信息(比如攻击事件类型、攻击源、攻击目的),并根据安全控制策略,采取匹配的安全动作,比如关闭攻击源网络端口等。 在安装其他组件的情况下,还提供基本告警和业务告警的关联,

11、在基本告警发生后,系统进行关联分析,自动产生业务告警。管理员即可根据基本告警从而迅速定位问题,缩短平均修复时间。又可根据业务告警,分析出受影响的业务,为网络的现状评估和优化提供数据基础。6 易用的性能管理一目了然的网络 TopN 性能指标:CPU 利用率、内存利用率、带宽利用率、设备响应性能、设备不可达等是网络性能管理中用户最关注的几项,iMC 平台通过 TopN 列表,使用户能一目了然当前网络中的性能瓶颈问题。性能视图:用户可灵活定制性能数据浏览视图,分析网络运行趋势。性能视图支持多指标多实例数据组合的展示,支持 TopN 明细表格、TopN 柱图、折线图、柱状图、面积图、汇总数据多种性能监

12、控数据展示方式。性能与告警的深度结合:iMC 平台支持对每一个性能指标设置两级阈值,发送不同级别的告警。用户可以根据告警信息直接了解到设备监视指标的性能情况,有助于用户随时了解网络的运行状态,预测流量发展趋势,合理优化网络。详实的性能统计报表:利用采集到的性能数据信息,iMC 平台能对关键的性能监控内容形成实用、详实的统计报表,用户可以直接打印这些报表,也可以将报表导成 Excel、Html、PDF、Word 等形式的文件。丰富的拓扑性能指标实时展示:iMC 平台支持在的拓扑中展示设备和链路性能监控数据,用户可为不同设备和链路定制不同展示指标。7 强大的配置管理资源化的配置和软件管理: iMC

13、 平台以资源管理的角度提供了配置模板库和设备软件库的管理。配置模板库维护网络设备配置模板文件、用户常用的配置模板片段两种资源;配置模板文件可部署为设备的启动配置或者运行配置;配置模板片断可部署为设备的运行配置,也可通过启用“下发命令后将设备运行配置保存为启动配置”选项部署为启动配置,并且配置内容可以带有参数,在部署时根据设备的差异设置不同的值。设备软件库维护各类软件文件。除了管理设备的版本软件,还支持设备上各种业务的软件管理(目前包括 ONU 软件、ONU 算法等设备软件资源),从而实现设备软件文件的统一管理。用户可以将配置模板、设备软件文件从系统中导出到本地系统,建立本地的配置、软件文件资源

14、备份;反过来也可以从本地文件中导入到 iMC 平台中。集中化的设备配置和软件信息展示:提供全网设备的配置文件、软件版本信息集中式展示,包括设备的当前软件版本、最新可用于升级的软件版本、最近备份时间、是否已加入自动备份计划等信息;可提供管理员对设备的集中操作包括设备配置部署、设备配置备份与恢复、设备软件升级与恢复、设备空间管理、设备软件基线化管理功能,极大的方便了管理员直观的掌握当前网络的配置和软件版本。基线化的设备配置变更审计:通过配置备份历史和软件升级历史的管理,实现基线化的设备配置变更审计功能,使配置文件管理和软件升级管理具有了可回溯性。提供设备运行配置和启动配置的基线化版本管理,将每个设

15、备相关的配置文件划分为三种版本:基线、普通、草稿。便于管理员识别、管理。并可快速恢复至基线配置。提供设备软件基线化版本管理,每个设备可以指定一个基线版本,提供基线审计及快速恢复至基线版本功能。自动化的建立可追溯的网络配置:通过启动自动备份功能,帮助管理员周期性自动地完成设备配置的历史备份,为用户自动建立起可追溯的网络配置。用户可以针对不同的设备设置不同的备份周期和备份时间点,支持按天、周、月周期备份。支持网络运行设备的配置变化检查,一旦配置发生变化,立刻以告警方式通知管理员关注。8 丰富的 VLAN 管理iMC 平台的 VLAN 管理的功能包括:全网 VLAN 管理、 VLAN 设备管理、VL

16、AN 拓扑、VLAN 批量部署等,同时提供详细的 VLAN 操作结果报告,方便网管员跟踪 VLAN 配置的历史记录。全网 VLAN 管理:通过全网 VLAN 管理功能,管理员可以很方便的在全网范围内增加、修改和删除 VLAN,查看 VLAN 具体的不属于哪些设备,并能够方便地对 VLAN 内的设备进行管理。VLAN 设备管理:iMC 平台提供了对单个设备上 VLAN 相关资源的管理,比如对 VLAN、路由虚接口、Access、Trunk、Hybrid 的创建、删除和修改。VLAN 拓扑:在 VLAN 拓扑中,通过节点或链路加亮的方式显示是否允许当前 VLAN 通过,这对于判断 VLAN 的连通

17、性非常方便;同时允许管理员直接基于拓扑图进行配置,使当前 VLAN 在某节点和链路上允许通过,相对传统的配置方式较为直观。VLAN 批量部署:采用向导方式,提供对全网内的 VLAN 资源进行批量配置,包括批量部署 Access 口、批量部署 Trunk 口、批量部署Hybrid 口、批量部署 VLAN 等。9 实用的 IP/MAC 管理 IP 地址分配,将 IP 地址作为网络中的一种资源,进行统一分配和管理。 准入配置,对网络终端接入网络的安全规则进行设置,并在网络终端违背安全规则的情况下,设定相应的安全处理策略(发送告警、关闭端口等)。 异常接入日志,网络终端接入网络时,如果违反了交换机准入

18、绑定或终端准入绑定,或者不能匹配任何绑定关系,但在“终端异常处理策略”中设置“未知接入”是“非法”,iMC 将会无条件记录“异常接入日志”。 历史接入记录,网络终端接入网络的所有日志,通过历史接入记录可提供给操作员终端接入的全部信息,包括网络终端从何时、何地接入,iMC 最后一次轮询到这台网络终端的时间。 实时定位,在网络终端在线的情况下,实时定位可以实时查询网络终端当前所在的网络位置,或最近的网络位置。当发生异常攻击或病毒传播时,通过实时定位,网络管理员可以迅速定位问题所在网络位置,并进行隔离。10 便捷的网络资产管理 提供网络资产的管理和查询功能。网管员可以根据不同的条件检索网络资产信息。

19、管理员首先将 iMC 系统中管理的设备增加到网络资产中进行管理,在设备增加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件加入到网络资产中进行管理。通过网络资产详细信息页面,网管员可以对网络资产信息进行修改,还可以查看该资产的子模块信息、接口信息以及变更审计历史信息。 提供网络资产的审计功能。iMC 提供两种触发网络资产审计的方法:一种是系统定期自动同步,在同步网络资产信息的同时对资产信息进行审计,记录网络资产发生的变更信息。另一种是通过手动触发,当对 iMC 中加入网络资产管理的设备进行同步操作时,会触发该设备的资产信息同步,并进行审计。通过网络资产审计的查询功

20、能,网管员可以定制条件查询资产变更的审计信息。11 专业的虚拟化网络管理 支持显示虚拟网络视图。虚拟网络视图以树形结构,层次化的展示出了物理服务器(ESX)、虚拟交换机(vSwitch)、虚拟机(VM)之间的从属或连接关系;同时基于虚拟网络视图,管理员可以查看 ESX 和 VM 的详细信息,并执行 VM 的迁移操作。 支持虚拟网络拓扑,以拓扑方式展示物理服务器(ESX)、虚拟交换机(vSwitch)、虚拟机(VM)之间的从属或连接关系;同时,通过 ESX 和物理交换机之间的连接关系,展示 ESX 所在的物理位置。 支持虚拟机迁移后,对物理网络配置进行相应的迁移。 提供虚拟机迁移建议,显示 vC

21、enter 上的所有迁移建议,管理员可以基于迁移建议执行 VM 的迁移操作。 显示迁移报告,虚拟机迁移的信息报告中包含了虚拟机迁移的最终结果以及迁移过程中各个步骤的执行结果。12 直观方便的 ACL 管理 支持对全网设备 ACL 配置进行统一管理,可灵活地对多个设备批量配置相同的 ACL。在网络维护中,通过资源的反复重用,可以如同堆积木一般轻松地完成 ACL 配置和部属。在配置 ACL 资源时,还提供了规则优化的功能,智能化地提出简化 ACL 配置、提高ACL 效率的修改建议。 ACL 部署管理提供了强大的下发处理机制,方便管理员进行管理和 ACL 配置任务下发,为用户提供可计划的、可批量化的

22、 ACL 部署能力,包括部署 ACL 配置、删除设备上的 ACL 配置、删除设备上的时间范围配置、部署 ACL 应用、删除设备上的 ACL 应用五种配置操作。13 专业的网络分级分权管理对于大型网络和业务管理的需要,iMC 平台提供分级分权管理功能。通过权限管理,可为不同的 iMC 操作人员规划不同的权限,不同的权限对应不同的设备分组,从而实现精细化分权管理能力。分级管理功能是将整个网管分为上、下级两层(或更多层),其中专业版 iMC 平台为上级网管,其他的 iMC 平台(专业版或标准版)为下级网管。用户可以通过上级网管直接对下级网管及其管理的设备进行管理。下级 iMC 的重要设备、重要告警的

23、告警信息可以通过分级网管的告警功能通知上级 iMC 的管理人员。可以在上级 iMC 的“下级网管视图”中管理下级 iMC 及其管理的设备。“下级网管视图”用来展示当前服务器作为上级网管服务器所管理的下级网管服务器的信息,同时也是增加、修改、删除、登录下级网管等操作的入口。同时,上级网管可通过系统预置报表模板和自定义报表模板,立即、周期性生成下级网络运行状态报表,全面了解全网运行状况。14 丰富的报表管理 提供我的报表视图,展示了当前操作员常用的报表,包括实时报表、快速自定义报表和周期报表。用户可根据自己的实际关注情况,在此视图中配置所关注的报表。 提供即点即看类型的实时报表。 当用户使用 iA

24、R 组件时,可以定制自己的报表模板,并通过发布功能使用此报表。自定义报表模板只有在发布后,才能使用,生成报表。 通过周期报表帮助用户定期自动生成报表,并可以根据用户需要自动发送到用户的指定邮箱中。15 多种网管平台的集成能力iMC 平台的集成插件支持与 OpenView,SNMPc 和 NetView 等网管平台集成,集成后的第三方网管平台可以识别 H3C 设备、显示 H3C 设备图标,并且用户可以通过第三方网管平台上的菜单项,直接调用 iMC 打开 H3C 设备面板、查看和管理该设备。iMC 平台还提供了一种特殊的用户,该用户只能是维护员或查看员,并且仅能使用网元组件的相关功能。16 IT

25、资源深度管理的承载平台除了网络管理功能外,iMC 平台更是 IT 资源深度管理的承载平台,在此基础上用户可以增加 H3C 智能管理中心“NTA 网络流量分析”、“MPLS VPN 管理”“EAD 终端准入控制”、“UBA 用户行为审计”等组件,同时基于 SOA 的软件架构也能方便集成用户原有管理系统。组网应用 中小企业网组网a) 中小企业网的组网示意图网络节点和层次较少,在总部使用一套 iMC 标准版或中小网络版即能满足管理的需求。 分权分级网管大型企业网、政府网络典型组网政府网络、大型企业网网络节点和层次较多,使用一套 iMC 在资源管理能力和性能上压力较大,且不满足分权管理的需求,一般在二

26、级网络分别部署iMC 标准版,在总部部署 iMC 专业版,形成层次化、区域化的分级网络管理结构,各级、各域的管理员以分配的功能和资源权限进行管理,分散管理压力。 分布式组网安装一套 iMC 时,为了分担各模块的性能压力,可以将各组件分布式安装到不同的服务器上。在分布式部署环境中,存在一个主服务器和若干从服务器。主服务器端运行 iMC 平台资源组件,从服务器可以分别运行平台性能、告警、UAM 接入认证、EAD 检查等组件。多个组件可以集中部署在一台服务器上,也可以根据实际负载情况和服务器配置情况分布式部署。iMC 支持分离式数据库部署,在分布式部署时,用户可以将所有的数据库部署在同一台服务器上,

27、便于进行集中式管理。 Web 访问和 iMC 服务器物理隔离的组网从外部访问 iMC 时,考虑到 iMC 数据的安全性,需要做到 Web 访问服务器和 iMC 服务器的物理隔离。此组网适用于需要对外提供 iMC 访问能力,但对数据安全有较高要求的用户场景,比如数据中心,Web 服务器位于 DMZ 区,iMC 服务器位于数据中心内部,同 Web 服务器通过防火墙物理隔离。外部用户只能访问到 DMZ 取得 Web 服务器,通过代理方式达到访问 iMC 管理台的目的。选 配 信 息1.1 IMC 标 准 版项目 描述H3C iMC-智能管理平台标准版(不含节点)-纯软件(DVD) 必选。H3C iM

28、C-智能管理平台标准版管理 25 节点License 费用选配,可增加管理 25 节点设备。H3C iMC-智能管理平台标准版管理 50 节点License 费用选配,可增加管理 50 节点设备。H3C iMC-智能管理平台标准版管理 100 节点License 费用选配,可增加管理 100 节点设备。H3C iMC-智能管理平台标准版管理 200 节点License 费用选配,可增加管理 200 节点设备。H3C iMC-智能管理平台标准版管理 500 节点License 费用选配,可增加管理 500 节点设备。H3C iMC-智能管理平台标准版管理 1000 节点License 费用选配,

29、可增加管理 1000 节点设备。1.2 专 业 版 选 购项目 描述H3C iMC-智能管理平台专业版(不含节点)-纯软件(DVD) 必选H3C iMC-智能管理平台专业版管理 50 节点License 费用选配,可增加管理 50 节点设备。H3C iMC-智能管理平台专业版管理 100 节点License 费用选配,可增加管理 100 节点设备。H3C iMC-智能管理平台专业版管理 200 节点License 费用选配,可增加管理 200 节点设备。H3C iMC-智能管理平台专业版管理 500 节点License 费用选配,可增加管理 500 节点设备。H3C iMC-智能管理平台专业版

30、管理 1000 节点License 费用选配,可增加管理 1000 节点设备。运行环境属性 参数Windows服务器:Windows Server 2003 /Windows Server200832 位或 64 位处理器:主频2.5GHz,CPU个数或CPU核数2;内存:4G以上;硬盘:40G以上;至少 1 块 10/100/1000Mb自适应以太网卡;数据库: SQL Server 2005,SQL Server 2008;浏览器:IE 6 及以上版本、Firefox 3.0 及以上版本。* 说明:CPU和内存配置与网络规模大小直接相关,根据具体网络管理规模确定实际硬件配置。如需短信告警,

31、需要短信猫。属性 参数RedHat服务器:Red Hat Enterprise Linux 5 or 5.532 位或 64 位处理器:主频2.5GHz,CPU个数或CPU核数2;内存:6G以上;硬盘:40G以上;至少 1 块 10/100/1000Mb自适应以太网卡;数据库:Oracle 11G;浏览器: Firefox 3.0 及以上版本;* 说明:CPU和内存配置与网络规模大小直接相关,根据具体网络管理规模确定实际硬件配置。客户端主频 2.0G Hz(以上)、内存 1GB(以上)、硬盘 20GB(以上)、48 倍速光驱、100M网卡(以上)、声卡浏览器:IE 6 及以上版本、Firefox 3.0 及以上版本。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报