文档资料整理不易仅供学习参考谢谢
1.1 网络管理
1.1.1网管管理平台设计建议
网络管理平台主要任务包括两方面一是提供网络管理功能的网络管理中心的建设一是网络管理中心与网络节点之间进行互连的网络链路的设计。前者主要是为了实现性能管理故障管理配置管理安全管理和计费管理等五大管理功能所需的网络管理功能套件包括网络管理工作站 以及进行网络管理功能的功能性软件平台如Ciscowork2000 IP VPN Solution CenterIP Manager InfoCenter等而后者是指如何将网络管理中心通过网络设备与整个城域网互连 同时包括网络管理中心如何与每台路由器/交换机相连等功能。
按照城域网的要求城域网应建设全网的集中网络管理中心 网管中心所需的功能除五大管理功能之外还包括为支持MPLS VPN所需的Cisco ServiceManagement套件包括IP VPN Soultion Center IP Manager和NetflowCollecto r 同时Netflo wCo llecto r还可以作为计费数据收集中心将来自于每台路由器中配置的Netflow所收集的原始计费数据进行进行预处理。考虑到安全性和负载分担的问题设计时可将IP VPN Solution Center放在一台工作站上 IP Manager和Netflow Collector放在一台工作站上其它的可以放在另外一台工作站上。
对于网络连通性问题建议在网络中心放置一台路由器与骨干POP节点相连对于具体的连接方式而言有两种一种只是将该路由器与城域网的骨干POP点相连即可该路由器采用与普通POP点相同的路由策略但是需要做详细的访问控制只允许指定的路由器/交换机和来自外界的访问进入该管理网络中心另外一种是从网络管理中心的这台路由器上向城域网中的每台路由器建立一条Tunne l该Tunne l只用来构建管理网络平台所有网络管理工作站与城域网中的路由器互通只能通过由该Tunne l所构成的管理链路由于每台路由器交换机需要向网络管理中心的Netflo wCo llec tor发送计费原始数据 由于计费数据对服务质量的特殊要求需要对通过该管理网络的数据
文档资料
所需的网络带宽进行保障从而从安全性和服务质量两方面保证了网络的正常操作 同时 由于该网络平台完全与城域网的路由空间相隔离 因而该管理网络中等各个管理工作站和管理路由器都可以采用私有IP地址空间从而可以更好的保证网络管理中心的安全性。
除了上述设计需求之外 出于安全性的考虑我们可以在网络管理中心设置一台P IX网关所有的网络管理工作站都位于P I X的后面。网络连接如图1所示。
图1 网管中心设计方案一
另外一种设计是在每个POP点放置一台用于带外管理的路由器各POP点之间的管理路由器完全通过带外的管理方式 即网络管理中心完全与这些管理路由器相连与提供业务服务的城域网之间不提供互连点。这些路由器间的连接线路可以采用其它的租用线路方式实现。
当网络规模继续扩大时建议采用分布式网络管理中心各二级网络管理中心都具有各自的管理网段各网段与位于集中网络管理中心的管理网段之间
2/84
文档资料
采用MPLS VPN的方式互通各个管理网段内的路由器和网管工作站的IP地址空间可以采用私有IP地址空间该地址空间完全与城域网的网络地址空间隔离在路由上也是独立分开的如图2所示。
图2 网络中心设计方案二
网络操作除了通过网络管理中心进行集中处理之外还可以提供远程操作即网络管理员可以通过拨号的方式拨入网络管理中心通过采用诸如PCA nyw he re的软件可以远程的进行网络管理。为了保证只有合法的网络管理员通过有效的身份认证才能进入管理网络中心除了普通的网络安全体系包括各种安全认证之外可以用VPDN技术所采用的地址空间按照网管中心的配置策略实现。
3/84
港云网络官方网站商家简介港云网络成立于2016年,拥有IDC/ISP/云计算资质,是正规的IDC公司,我们采用优质硬件和网络,为客户提供高速、稳定的云计算服务。公司拥有一流的技术团队,提供7*24小时1对1售后服务,让您无后顾之忧。我们目前提供高防空间、云服务器、物理服务器,高防IP等众多产品,为您提供轻松上云、安全防护。点击进入港云网络官方网站港云网络中秋福利1元领【每人限量1台】,售完下架,活...
看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...
LayerStack(成立于2017年),当前正在9折促销旗下的云服务器,LayerStack的云服务器采用第 3 代 AMD EPYC™ (霄龙) 处理器,DDR4内存和企业级 PCIe Gen 4 NVMe SSD。数据中心可选中国香港、日本、新加坡和洛杉矶!其中中国香港、日本和新加坡分为国际线路和CN2线路,如果选择CN2线路,价格每月要+3.2美元,付款支持paypal,支付宝,信用卡等!...