文档资料整理不易仅供学习参考谢谢
1.1 网络管理
1.1.1网管管理平台设计建议
网络管理平台主要任务包括两方面一是提供网络管理功能的网络管理中心的建设一是网络管理中心与网络节点之间进行互连的网络链路的设计。前者主要是为了实现性能管理故障管理配置管理安全管理和计费管理等五大管理功能所需的网络管理功能套件包括网络管理工作站 以及进行网络管理功能的功能性软件平台如Ciscowork2000 IP VPN Solution CenterIP Manager InfoCenter等而后者是指如何将网络管理中心通过网络设备与整个城域网互连 同时包括网络管理中心如何与每台路由器/交换机相连等功能。
按照城域网的要求城域网应建设全网的集中网络管理中心 网管中心所需的功能除五大管理功能之外还包括为支持MPLS VPN所需的Cisco ServiceManagement套件包括IP VPN Soultion Center IP Manager和NetflowCollecto r 同时Netflo wCo llecto r还可以作为计费数据收集中心将来自于每台路由器中配置的Netflow所收集的原始计费数据进行进行预处理。考虑到安全性和负载分担的问题设计时可将IP VPN Solution Center放在一台工作站上 IP Manager和Netflow Collector放在一台工作站上其它的可以放在另外一台工作站上。
对于网络连通性问题建议在网络中心放置一台路由器与骨干POP节点相连对于具体的连接方式而言有两种一种只是将该路由器与城域网的骨干POP点相连即可该路由器采用与普通POP点相同的路由策略但是需要做详细的访问控制只允许指定的路由器/交换机和来自外界的访问进入该管理网络中心另外一种是从网络管理中心的这台路由器上向城域网中的每台路由器建立一条Tunne l该Tunne l只用来构建管理网络平台所有网络管理工作站与城域网中的路由器互通只能通过由该Tunne l所构成的管理链路由于每台路由器交换机需要向网络管理中心的Netflo wCo llec tor发送计费原始数据 由于计费数据对服务质量的特殊要求需要对通过该管理网络的数据
文档资料
所需的网络带宽进行保障从而从安全性和服务质量两方面保证了网络的正常操作 同时 由于该网络平台完全与城域网的路由空间相隔离 因而该管理网络中等各个管理工作站和管理路由器都可以采用私有IP地址空间从而可以更好的保证网络管理中心的安全性。
除了上述设计需求之外 出于安全性的考虑我们可以在网络管理中心设置一台P IX网关所有的网络管理工作站都位于P I X的后面。网络连接如图1所示。
图1 网管中心设计方案一
另外一种设计是在每个POP点放置一台用于带外管理的路由器各POP点之间的管理路由器完全通过带外的管理方式 即网络管理中心完全与这些管理路由器相连与提供业务服务的城域网之间不提供互连点。这些路由器间的连接线路可以采用其它的租用线路方式实现。
当网络规模继续扩大时建议采用分布式网络管理中心各二级网络管理中心都具有各自的管理网段各网段与位于集中网络管理中心的管理网段之间
2/84
文档资料
采用MPLS VPN的方式互通各个管理网段内的路由器和网管工作站的IP地址空间可以采用私有IP地址空间该地址空间完全与城域网的网络地址空间隔离在路由上也是独立分开的如图2所示。
图2 网络中心设计方案二
网络操作除了通过网络管理中心进行集中处理之外还可以提供远程操作即网络管理员可以通过拨号的方式拨入网络管理中心通过采用诸如PCA nyw he re的软件可以远程的进行网络管理。为了保证只有合法的网络管理员通过有效的身份认证才能进入管理网络中心除了普通的网络安全体系包括各种安全认证之外可以用VPDN技术所采用的地址空间按照网管中心的配置策略实现。
3/84
npidc全称No Problem Network Co.,Limited(冇問題(香港)科技有限公司,今年4月注册的)正在搞云服务器和独立服务器促销,数据中心有香港、美国、韩国,走CN2+BGP线路无视高峰堵塞,而且不限制流量,支持自定义内存、CPU、硬盘、带宽等,采用金盾+天机+傲盾防御系统拦截CC攻击,非常适合建站等用途。活动链接:https://www.npidc.com/act.html...
tmhhost怎么样?tmhhost正在搞暑假大促销活动,全部是高端线路VPS,现在直接季付8折优惠,活动截止时间是8月31日。可选机房及线路有美国洛杉矶cn2 gia+200G高防、洛杉矶三网CN2 GIA、洛杉矶CERA机房CN2 GIA,日本软银(100M带宽)、香港BGP直连200M带宽、香港三网CN2 GIA、韩国双向CN2。点击进入:tmhhost官方网站地址tmhhost优惠码:Tm...
香港大带宽服务器香港大带宽云服务器目前市场上可以选择的商家十分少,这次给大家推荐的是我们的老便宜提速啦的香港大带宽云服务器,默认通用BGP线路(即CN2+BGP)是由三网直连线路 中国电信骨干网以及HGC、NTT、PCCW等国际线路混合而成的高品质带宽(精品带宽)线路,可有效覆盖全球200多个国家和地区。(适用于绝大部分应用场景,适合国内外访客访问,域名无需备案)提速啦官网链接:点击进入香港Cer...