Cisco宽带城域网解决方案总汇2.doc
《Cisco宽带城域网解决方案总汇2.doc》由会员分享,可在线阅读,更多相关《Cisco宽带城域网解决方案总汇2.doc(83页珍藏版)》请在咨信网上搜索。
1、1.1 网络管理1.1.1 网管管理平台设计建议网络管理平台主要任务包括两方面,一是提供网络管理功能的网络管理中心的建设,一是网络管理中心与网络节点之间进行互连的网络链路的设计。前者主要是为了实现性能管理,故障管理,配置管理,安全管理和计费管理等五大管理功能所需的网络管理功能套件,包括网络管理工作站,以及进行网络管理功能的功能性软件平台,如Ciscowork2000,IP VPN Solution Center,IP Manager,InfoCenter等,而后者是指如何将网络管理中心通过网络设备与整个城域网互连,同时包括网络管理中心如何与每台路由器 /交换机相连等功能 。按照城域网的要求,城
2、域网应建设全网的集中网络管理中心,网管中心所需的 功能除五大管理功能之外,还包括为支持MPLS VPN所需的Cisco Service Management套件,包括IP VPN Soultion Center,IP Manager,和Netflow Collector,同时,NetflowCollector还可以作为计费数据收集中心,将来自于每台路由器中配置的Netflow所收集的原始计费数据进行进行预处理。考虑到安全性和负载分担的问题,设计时可将IP VPN Solution Center放在 一台工作站上,IP Manager和 Netflow Collector放在一台工作站上,其它
3、的可以放在另外一台工作站上 。对于网络连通性问题,建议在网络中心放置一台路由器,与骨干POP节点相连,对于具体的连接方式而言有两种,一种只是将该路由器与城域网的骨干POP点相连即可,该路由器采用与普通POP点相同的路由策略,但是需要做详细的访问控制,只允许指定的路由器/交换机和来自外界的访问进入该管理网络中心,另外一种是从网络管理中心的这台路由器上向城域网中的每台路由器建立一条Tunnel,该Tunnel只用来构建管理网络平台,所有网络管理工作站与城域网中的路由器互通只能通过由该Tunnel所构成的管理链路,由于每台路由器交换机需要向网络管理中心的NetflowCollector发送计费原始数
4、据,由于计费数据对服务质量的特殊要求,需要对通过该管理网络的数据所需的网络带宽进行保障,从而从安全性和服务质量两方面保证了网络的正常操作;同时,由于该网络平台完全与城域网的路由空间相隔离,因而,该管理网络中等各个管理工作站和管理路由器都可以采用私有IP地址空间,从而可以更好的保证网络管理中心的安全性 。 除了上述设计需求之外,出于安全性的考虑,我们可以在网络管理中心设置一台PIX网关,所有的网络管理工作站都位于PIX的后面。网络连接如图1 所示。图 1 网管中心设计方案一另外一种设计是在每个POP点放置一台用于带外管理的路由器,各 POP点之间的管理路由器完全通过带外的管理方式,即网络管理中心
5、完全与这些管理路由器相连,与提供业务服务的城域网之间不提供互连点。这些路由器间的连接线路可以采用其它的租用线路方式实现。 当网络规模继续扩大时,建议采用分布式网络管理中心,各二级网络管理中心都具有各自的管理网段,各网段与位于集中网络管理中心的管理网段之间采用MPLS VPN的方式互通,各个管理网段内的路由器和网管工作站的IP地址空间可以采用私有IP地址空间,该地址空间完全与城域网的网络地址空间隔离,在路由上也是独立分开的,如图 2所示。图2 网络中心设计方案二网络操作除了通过网络管理中心进行集中处理之外,还可以提供远程操作,即网络管理员可以通过拨号的方式拨入网络管理中心,通过采用诸如PC An
6、ywhere的软件可以远程的进行网络管理。为了保证只有合法的网络管理员通过有效的身份认证才能进入管理网络中心,除了普通的网络安全体系,包括各种安全认证之外,可以用VPDN技术;所采用的地址空间按照网管中心的配置策略实现。1.1.2 CSM 概述Cisco 的网管系统是一种专为大型IP 网络而设计的开放式标准的网络 管理系统。它采用分布式网络管理体系结构,具有高可靠性,高性能以及 易于扩展等特性。Cisco建议采用 Cisco业务管理系统(Cisco Service Management System,CSM)来作为运营商的网络管理系统,CSM的体系结构如图3所示。 CSM 实际上是一套网络管理
7、解决方案,它提供从网元管理到网络管理和业务管理的完整的网管工具,包括网元管理工具:IP Manager,CiscoWorks2000以及NetFlow等;网络管理/业务管理工具:IP VPN Solution Center,Info Center等;计费管理工具: Portal等。建议在运营商的网络管理中使用CSM中的IP Manager,CiscoWorks2000,NetFlow,IP VPN Solution Center,Info Center, Portal等网管软件。图3 CSM体系结构CSM构筑在几个关键的概念之上,这些概念来自于ITU、目标管理组 织(Object Manage
8、met Group,OMG)、 网络管理论坛(Network Management Forum),以及其它一些标准化组织,包括一种分层的、分布 式的、健壮的以及高度可扩展的网络管理结构。CSM 结构由采用多种网络 技术的组合提供真实端对端业务的应用。CSM遵从TMN分层结构,如图4所示,在最底一层的是网络单元,它们是被管理的真实硬件设备和系统(也就是集线器、路由器、交换 机以及数据采集设备等)。图4CSM符合TMN分层结构第二层是网元管理层,这一层负责在网络单元设备或子网基础上提 供和监控指定的网络元件组合。网络管理层还负责处理网络管理层应用的 输入 输出信息。第三层是网络管理层,该层的软件集
9、合来自于网元管理层的信息,并 维护端对端网络拓扑(网络元件的互联)的数据。网络管理层应用负责从 整体上管理和监控网络。业务管理层将网络作为一种提供特定业务(即VPN 业务)的资源来 配置、管理和监控。业务管理层应用还支持客户之间的服务等级协定(SLA)以及业务到业务(service-to-service)的相互作用。TMN 模型的最 上层,即商务管理层,支持组织的商务管理功能。应用程序范例包括用户 维护 (customer care)、故障票(trouble ticketing),以及记帐(billing)等。该模型清楚地描述了对一种模块化的、多层的结构和应用的需求,用 来满足服务供应商的需求
10、。因而,Cisco 提供,并将持续开发高度可扩展 的、健壮的、网络管理/网元管理应用。Cisco 还提供端对端的应用,用来 支持 FCAPS管理(故障、配置、计费、性能和安全) 。为了满足业务计划和管理(Service Planning and Administration)、多 业务配置 (Multiservice Provisioning)、业务保证和运作(Service Assurance and Operations)、记帐和计费(Accounting and Billing)等需 求,CSM 结构将提供:可扩展的框架、开放的接口、模块化的设计、技术 集成、应用灵活性,以及一个单一的数
11、据模型。CSM具有下列特点:可扩展性Cisco 选择 CORBA 作为应用程序分配机制 。这种机制允许在处理流程和有效负载两方面进行灵活的工作负载分配。数据 收集和分配的等级化分层提供了一种中间机制,能够减少中心应用程序的 警告和中断信息泛滥等情况。在每一个管理层的同级技术应用考虑了时间 和数据模型共享的相关性。 互操作性和标准接口所有应用都公开了了 IDL 或 C+API,用于同客户应用通信。在各TMN层的每个Cisco网络管理应用都有API,以实现集成化和灵活性。所有用户接口都是基于行业标准的。在所有可能 的地方,应用程序都使用一种三个层次的用户接口模型。也就是说,用户 的客户机/ 服务器
12、接口是一个用于图形显示目的的简单客户系统。Web Java 到CORBA 的通信居留于服务系统所有可能的地方。安全性每个应用都支持用户访问和控制的概念。访问颗粒度(granularity)扩展到网元层次。 Cisco 业务管理系统是 一套集成的网络和服务管理应用系统,CSM的 整套服务中心和业务管理产品提供了一个集成的、综合的、可扩展的解决 方案,以解决服务供应商当今所面临的挑战。CSM的产品是技术独立的,并且通过端对端的 Layer 2 和Layer 3执行所有功能。在业务管理层完成网 络和元件管理系统的集成。这套系统的每个元件都是模块化的,并且能够独立地实施,也可以同其它 CSM一起作为一
13、套完整的系统一起实施。1.1.3 Cisco IP Manager (IP管理器)Cisco IP Manager(CIPM)是服务CiscoIOS软件网络应用的可伸缩、高可靠的的网元管理层业务生成系统。专为电信级网络设计的IP管理器,基于CORBA,通过模板和子模板为客户的边缘路由器生成CiscoIOS配置。由于它提供了高度的设备配置、管理自动化,大大提高了业务生成的质量和速度。IP管理器的设计思想是在已有的操作系统支持上大批量地改变网络配置。IP管理器通过与Cisco Service Management(CSM)里提供业务生成和管理的应用交互工作进行针对用户的业务管理,如图5所示。应用程
14、序接口为IP管理器与其它管理工具CiscoProvisioningCenter以及已有的提供自动业务生成功能的OSS之间进行信息流的传递。图5 Cisco业务管理系统 CiscoIP管理器为服务提供商的网络提供以下几点优势:- 在CiscoIOS的基础上更进一步提高网络服务的能力- 通过自动化降低操作和培训的花销- 高质量的配置- 与OSS集成CiscoIP管理器满足了在大规模的路由网络中利用CiscoIOS提供可伸缩、高可靠的业务生成的需要:- 通过自动的结构生成,提供快速、高质量的业务拓展。- 与其它的OSS或应用的接口,包括:CiscoProvisioningCenter,订购处理和管理
15、,用户管理和记费,工作组自动控制。- 支持新兴的端到端网络服务- 提供域控制和认证的功能分割,以适应业务需要。IP 管理器的特点和优点包括: (1) 配置生成和开发对于客户端设备和边缘设备的业务开发,Cisco的IP管理器可伸缩的、支持模板的自动配置生成引擎提供任何基于CiscoIOS的网络业务的生成和配置功能。这些业务包括GRE、MPLSVPN、语音业务、组播应用、QoS和特定的防火墙安全特性如:ACL。CiscoIP管理器的模板机制使得操作者可以利用标准的配置信息,确定变量(如:主机名,IP地址,子网掩码),从一个模板衍生出多个配置文件。配置的途径可以是直接通过GUI界面,或是通过与其接口
16、的其它应用。进一步的细调如安全和服务质量设置可以通过子模板来配置。CiscoIP管理器内含一个表格机制,它对每一个用户的参数进行赋值。CORBA/C+的API使网络管理系统或OSS可以自动地进行这一任务。对于批量的配置,CiscoIP管理器有一个分布式的多线程的解决机制。这一机制加快了配置速度,相对于手工操作大大提高了准确度,在通过自动化简化操作的同时保证了可伸缩性,这样一个管理员需要的专业能力要比手工操作情况下小得多。 (2) 配置确认语法的唯一性和完整性较验保证了IP管理器业务生成的可靠性。这些特性降低了生成新的元件和业务时发生错误甚至系统瘫痪的风险。-“语法和完整性”校验使用了Netsy
17、s分析技术以保证准确性和查找潜在矛盾- “可靠下载”使用ping和告警验证新的配置的正确完成。系统级的配置会有特别高的安全性要求,它还允许在将配置真正上载到NetsysServiceLevelManagement前离线检验路由和故障。 (3) 配置管理CiscoIP管理器能使用重复的IP地址域管理多个分隔的用户网络。信息流接口使得它能和静态或动态的IP地址池通信。管理员可以通过为组件划分“域”和“子域”提高控制和管理的功能。网元和模板都可使用层次化的管理域结构,它的访问控制在可采用“遗传”的方式定义。例如:CiscoIP管理器的用户或通过API与其连接的系统只能看到属于他们那个部分的网元。特定
18、的用户只能生成、读、升级、和删除特定的数据。管理员可以限制子域的可见性,这样一个用户可以看到或修改路由器的配置但不能下载更改配置到工作中的设备中去。网络的可见性可以被配置成特定操作员只能看到他们应负责的部分。这是在操作员登录系统时的缺省设置。IP管理器的结构如下所述:CiscoIP管理器采用三级、基于CORBA的结构,以适应未来扩展的需要。图6 IP管理器结构图6显示了操作员和信息流应用接口如何利用CORBA客户端与后台服务器通信的。分布式的CORBA系统总线通过LAN或WAN把信息发往分布在各地的应用子系统和服务器。数据中心使得CiscoIP管理器可以把数据放进缓存中,以提高速的数据存取。C
19、isco IP管理器可以为Cisco7513,7507,7200,6200,5300,5200,4500,4700,3810,2524,2525,2518,2514,2505,1600,LightStream1010,Cisco 12000系列,MGX8800路由器和交换机提供自动的配置和业务生成。Ciscoworks2000CiscoWorks2000系列产品继承了CiscoWorks、Cisco资源管理器CRM(Cisco Resource Manager)及CWSI(CiscoWorks for Switched Internetworks) 的功能。但还包括功能增强的工具、重要的新功能
20、及基于标准的第三方集成工具。尤为重要的是Cisco Works2000还包括: 用于关键管理工具和产品的基于Web接入的RME (Resource Manager Essentials) 管理交换机和网络业务 建立管理内部网的Cisco管理连接 CiscoView图形设备管理工具 将来增加功能时可插入的模块CiscoWorks 2000包括下列好处: (1) 面向Internet的网络管理Cisco在Internet联网和Internet商务解决方案领域居业界领先地位。对这些解决方案的投资目前提供广泛的网上知识基础,Cisco网络管理应用程序使用这些知识指导网络管理人员迎接维护庞大而复杂的企业
21、网的挑战,并获得成功。知识综合一Cisco Works2000产品预先从Cisco的Web站点收集信息并在管理程序内显示。例如,RME(Resource Manager Essentials)通过内置的Internet链路将管理程序扩展到外部数据源,使网络管理员检索并使用信息,如: 有关哪些设备属Cisco业务合同内容及这些合同状况的信息 技术支持报告的自动生成、提交和跟踪 以储存于Cisco在线连接(CCO)上的软件版本作为基础的硬件预先申请信息 新的Cisco IOS和Catalyst软件版本 有关您的网络中采用的软件版本的缺省状况信息用于管理功能和应用集成的浏览器用户接口Cisco独特的
22、管理内部网工具使用浏览器接口,该接口有助于将来自不同源的多种应用和工具进行面向任务Web级集成,包括第三方和室内开发的工具和应用。这一方案允许创建一种由最佳管理工具构成的客户定制管理环境,其中包括Hewlett-Packard、Tivoli及Computer Associates的主要网络管理平台。到这些应用的基于浏览器的接入,使用户可进入多个应用程序并轻松地在最佳工具间转移,以排除故障。基于标准的结构能否成功地采用可扩展、自适应性网络解决方案在很大程度上取决于坚持开放网络管理标准的情况。Cisco Works2000系列产品基于业界标准,如SNMP(简单网络管理协议)、RMON(远程监控)、
23、RMON2、WBEM(基于Web的企业网管理指示),HTTP(超文本传输协议)、Web浏览器技术及Java。Cisco率先开始定义公用信息模式(CIM)这是DMTF(Desktop Management Force 在基于Web的网络管理(WBEM)初始工作的基础上开发的一种数据交换标准。CIM有助于实现网络应用程序间的开放管理数据交换,而Cisco最初使用CIM模式交换详细的设备库存数据。然后主要的网络管理平台和主机结构可使用这些数据以进一步了解基于Cisco的网络。Tivoli已宣布推出对基于CIM的库存数据交换业务的支持功能,用于TME库存。 (2) 管理效率及灵活性将网络作为一个完整的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Cisco 宽带 城域网 解决方案 总汇
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Fis****915】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Fis****915】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。