网络管理的基本概念
网络管理包括对硬件、软件和人力的使用、综合与协调,以便对网络资源进行监视、测试、配置、分析、评价和控制,这样就能意合理的价格满足网络的一些需求,网络管理简称为网管
网络管理的五大功能:
①故障管理:故障检测、隔离和纠正
②配置管理:初始化网络、并配置网络
③计费管理:记录网络资源的使用
④性能管理:估价系统资源的运行状况及通信效率等
⑤网络安全管理:对授权机制、访问控制、加密和加密关键字的管理
网络管理模型中的主要构件:
①管理站也常称为网络运行中心NOC(Network Operations Center),是网络管理系统的核心
②管理程序在运行时就成为管理进程
③管理站(硬件)或管理程序(软件)都可称为管理者(manager)
④网络管理员指的是负责网络管理的人员
⑤被管对象(Managed Object),有时也称为网络元素或网元,在被关设备中也会有一些不能被管的对象
⑥代理:在每一个被管设备中都要运行一个程序以便和管理站中的管理程序进行通信,这些运行着的程序叫做网络管理代理程序,或简称为代理
⑦网络管理协议:简称为网管协议,是管理程序和代理程序之间进行通信的规则
简单网络管理协议SNMP
SNMP(Simple Network Management Protocol)中的管理程序和代理程序按客户-服务器方式工作,管理程序运行SNMP客户程序,向某个代理程序发出请求(或命令),代理程序运行SNMP服务器程序,返回响应(或执行某个动作)
网络管理的基本原理:若要管理某个对象,就必须会给该对象添加一些软件或硬件,但这种“添加”必须对原有对象的影响尽量小些
SNMP最重要的指导思想就是要尽可能简单
SNMP的基本功能:
①监视网络性能
②检测分析网络差错
③配置网络设备
管理信息结构SMI
SMI的功能:
①被管对象应怎样命名
②用来存储被管对象的数据类型有哪些种
③在网络上传送的管理数据应如何编码
(1)被管对象的命名
SMI规定,所有的被管对象都必须处在对象命名树上
(2)被管对象的数据类型
SMI把数据类型分为两大类:简单类型和结构化类型
(3)编码方法
SMI使用ASN.1制定的基本编码规则BER(Basic Encoding Rule)进行数据的编码,BER指明了每种数据类型中每个数据的值的表示
ASN.1把所有的数据元素都表示为T-L-V组成的序列,T字段(Tag)定义数据的类型,L字段(Length)定义V字段的长度,而V字段(Value)定义数据的值
管理信息库MIB
所谓“管理信息”就是指在互联网的网管框架中被管对象的集合。被管对象必须维持可供管理程序读写的若干控制和状态信息,这些信息总称为管理信息库MIB(Management Information Base)
SNMP的协议数据单元和报文
SNMP的操作只有两种基本的管理功能:
①“读”操作:用get报文来检测各被管对象的状况
②“写”操作:用set报文来改变各被管对象的状况
SNMP的这些功能通过探询操作来实现
SNMP的探询操作:SNMP管理进程定时向被管理设备周期性地发送探询信息
优点:
①可使系统相对简单
②能限制通过网络所产生的管理信息的通信量
缺点:
①不够灵活,而且所能管理的设置数目不能太多
②开销也很大
陷阱(trap):SNMP不是完全的探询协议,它允许不经过询问就能发送某些信息,这种信息称为陷阱,表示它能够捕捉“事件”。当被管对象的代理检测到有事件发生时,就检查其门限值,代理只向管理进程报告达到某些门限值的事件(即过滤)