紫光恒越技術有限公司
產品概述
隨著網絡建設的不斷深入發展,除了單純的追求高帶寬、高速率外,安全的網絡、高效的網絡和可運營的網絡成為越來越多的用戶關注的焦點,網絡精 細化管理也越來越深入人心,一套好的管理軟件無疑對網絡的精細化管理起到至關重要的作用。
基于多年的積累和對用戶網絡的深入理解,UNIS智能管理中心(intelligence Management Center,iMC)平臺(以下簡稱iMC平臺)為用戶提供了實用、易用的網絡管理功能,在網絡資源的集中管理基礎上,實現拓撲、故障、性能、配置、安全等管理功能,不僅提供功能,更通過流程向導的方式告訴用戶如何使用功能滿足業務需求,為用戶提供了網絡精細化管理的工具軟件。對于設備數量較多、分布地域較廣并且又相對較為集中的網絡,iMC平臺提供分級管理的功能,有利于對整個網絡進行清晰分權管理和負載分擔。iMC平臺除了涵蓋網絡管理功能外,還是其他業務管理組件的承載平臺,共同實現了管理的深入融合聯動。
產品特點
首頁個性化定制及大屏顯示
支持各業務在首頁發布widget(Web Widget,中文譯名被稱作是微件,是一小塊可以在任意一個基于HTML的Web頁面上執行的Web子頁面),每個widget具有折疊、還原、、拖拉、關閉、新窗口打開、自動異步刷新等功能。
支持用戶在自己的權限范圍內定制個性化主頁。
支持通過高分辨率大屏幕監視網絡運行情況,以便實時掌握網絡運行狀態,顯示的內容可根據管理員的需求進行定制。
全面的基礎資源管理
更多的管理設備類型:除了傳統的路由器、交換機外,更能對網絡中的無線、安全、語音、存儲、監控、服務器、打印機、UPS等設備進行管理,實現設備資源的集中化管理。
多廠家設備的統一管理:除了對UNIS的網絡設備管理外,iMC平臺還實現了對H3C、HP、3Com、華為、Cisco各廠家網絡設備的分類和識別;對設備狀態和基本信息的管理,不僅包含了設備的基本信息、接口信息、性能數據和告警信息,同時還可以在增加其他組件的情況下顯示擴展后的業務信息。
支持對設備訪問參數的批量配置和校驗,提供對網絡設備資源的查找、修改、刪除和批量導入/導出功能;提供用戶的批量管理功能,包括:批量修改用戶附加信息、批量注銷用戶,以及批量用戶導入功能,節省操作員錄入時間。
靈活快捷的自動發現算法:基于UNIS的發現算法,iMC平臺不僅提供了快速自動發現方式,還提供了五種高級自動發現方式,包括路由方式、ARP方式、IPsec VPN方式、網段方式、PPP方式等,能快速、準確地發現網絡資源。
直觀的設備面板管理:支持設備面板管理,所見即所得的顯示設備的資產組成和運行狀態。
清晰的網絡設備資產管理:在將iMC平臺中管理的設備增加到網絡資產管理的同時,系統還會自動發現該設備上可以管理的配件信息,并將這些配件加入到網絡資產中進行管理,管理員可以對網絡資產信息進行修改,還可以查看該資產的子模塊信息、接口信息以及變更審計歷史信息。
靈活的拓撲功能
多種網絡拓撲視圖:除傳統的IP拓撲視圖外,iMC平臺還提供全網絡的拓撲視圖和自定義拓撲視圖,使用戶可以根據自己的組織結構、地域情況、甚至樓層情況清晰靈活地繪制出客戶化的網絡拓撲。在全網絡拓撲視圖中,用戶可以隨意組織和定制子圖。
增強的二層拓撲:傳統實現的拓撲都是基于IP的三層拓撲,iMC平臺在此基礎上更支持二層拓撲,實現了同一個VLAN或者網段內部PC與網絡設備、二層網絡設備之間的互連關系,更方便直觀的體現了網絡中設備的互聯關系。
數據中心機房、機架拓撲:iMC平臺支持按設備物理位置進行組織的數據中心機房和機架拓撲。通過此拓撲視圖,用戶可以很方便的找到設備在機房中所處位置,進而對設備物理實體進行管理維護。
支持嵌入式拓撲:資源自定義視圖、IP視圖中實現設備的列表式管理和拓撲管理的融合,提升拓撲窗口切換的易用性。拓撲中支持添加任意的文字標簽,比如下圖的“杭州數據中心。
iMC首頁支持多個拓撲的同時展示。目前僅自定義拓撲和IP拓撲支持,其他業務拓撲可以擴展,每個拓撲顯示區域可以對顯示哪個拓撲進行配置(比如自定義拓撲可以選擇某個具體自定義拓撲、IP拓撲可以選擇選擇哪個IP網段)。
智能的告警管理
直觀的故障列表:UNIS智能管理中心能自動匯總全網中故障設備,形成故障設備列表,使管理員能快速、清晰的找到需要關注的故障設備。
智能的告警關聯:提供對重復告警、突發的大流量告警、未知告警的自動過濾,用戶還可以自定義過濾規則,以有效壓縮海量網絡告警,使得管理員直接關注真正的網絡故障。
告警根源分析和影響度分析:提供基于拓撲的區域告警根源分析,提供告警關聯分析,提供告警分組分析,有效屏蔽故障引起的海量表象告警, 方便用戶快速定位、查找故障根源,確認故障影響的范圍。
豐富的告警轉發機制:除提供告警聲光提示、轉、轉短信等方式外,還可以針對不同的告警定義不同的提示內容以及對應維護參考,當再次出現同類告警后能直接對應到相應的維護參考。
結合拓撲直觀的設備故障狀態監控:與傳統的網管告警和拓撲狀態互相分離做法不同,使用顯著的顏色把故障狀態直觀的反映在拓撲中的設備和鏈路圖標上,用戶僅需要查看拓撲,即可知道網絡的整體運行狀態。
Syslog接收與分析:iMC平臺支持多廠商設備的Syslog原始報文接收,提供日志瀏覽、查詢、導出及自動轉儲功能。并且可以根據預定義及用戶自定義規則對Syslog報文進行分析,將關鍵事件升級為告警,有效地幫助用戶在海量Syslog報文中及時發現網絡關鍵事件。
安全事件聯動:iMC平臺對多廠商設備的Syslog報文進行分析,提取安全相關的關鍵信息(比如攻擊事件類型、攻擊源、攻擊目的),并根據安全控制策略,采取匹配的安全動作,比如關閉攻擊源網絡端口等。
易用的性能管理
一目了然的網絡TopN性能指標:CPU利用率、內存利用率、帶寬利用率、設備響應性能、設備不可達等是網絡性能管理中用戶最關注的幾項,iMC平臺通過TopN列表,使用戶能一目了然當前網絡中的性能瓶頸問題。
性能視圖:用戶可靈活定制性能數據瀏覽視圖,分析網絡運行趨勢。性能視圖支持多指標多實例數據組合的展示,支持TopN明細表格、TopN柱圖、折線圖、柱狀圖、面積圖、匯總數據多種性能監控數據展示方式。
性能與告警的深度結合:iMC平臺支持對每一個性能指標設置兩級閾值,發送不同級別的告警。用戶可以根據告警信息直接了解到設備監視指標的性能情況,有助于用戶隨時了解網絡的運行狀態,預測流量發展趨勢,合理優化網絡。
詳實的性能統計報表:利用采集到的性能數據信息,iMC平臺能對關鍵的性能監控內容形成實用、詳實的統計報表,用戶可以直接打印這些報表,也可以將報表導成Excel、Html、PDF、Word等形式的文件。
豐富的拓撲性能指標實時展示:iMC平臺支持在的拓撲中展示設備和鏈路性能監控數據,用戶可為不同設備和鏈路定制不同展示指標。
強大的配置管理
資源化的配置和軟件管理:iMC平臺以資源管理的角度提供了配置模板庫和設備軟件庫的管理。配置模板庫維護網絡設備配置模板文件、用戶常用的配置模板片段兩種資源;配置模板文件可部署為設備的啟動配置或者運行配置;配置模板片斷可部署為設備的運行配置,也可通過啟用“下發命令后將設備運行配置保存為啟動配置”選項部署為啟動配置,并且配置內容可以帶有參數,在部署時根據設備的差異設置不同的值。
設備軟件庫維護各類軟件文件:除了管理設備的版本軟件,還支持設備上各種業務的軟件管理 (目前包括ONU軟件、ONU算法等設備軟件資源),從而實現設備軟件文件的統一管理。用戶可以將配置模板、設備軟件文件從系統中導出到本地系統,建立本地的配置、軟件文件資源備份;反過來也可以從本地文件中導入到iMC平臺中。
集中化的設備配置和軟件信息展示:提供全網設備的配置文件、軟件版本信息集中式展示,包括設備的當前軟件版本、可用于升級的軟件版本、最近備份時間、是否已加入自動備份計劃等信息;可提供管理員對設備的集中操作包括設備配置部署、設備配置備份與恢復、設備軟件升級與恢復、設備空間管理、設備軟件基線化管理功能,極大的方便了管理員直觀的掌握當前網絡的配置和軟件版本。
基線化的設備配置變更審計:通過配置備份歷史和軟件升級歷史的管理,實現基線化的設備配置變更審計功能,使配置文件管理和軟件升級管理具有了可回溯性。提供設備運行配置和啟動配置的基線化版本管理,將每個設備相關的配置文件劃分為三種版本:基線、普通、草稿。便于管理員識別、管理。并可快速恢復至基線配置。提供設備軟件基線化版本管理,每個設備可以一個基線版本,提供基線審計及快速恢復至基線版本功能。
自動化的建立可追溯的網絡配置:通過啟動自動備份功能,幫助管理員周期性自動地完成設備配置的歷史備份,為用戶自動建立起可追溯的網絡配置。用戶可以針對不同的設備設置不同的備份周期和備份時間點,支持按天、周、月周期備份。支持網絡運行設備的配置變化檢查,一旦配置發生變化,立刻以告警方式通知管理員關注。
豐富的VLAN管理
iMC平臺的VLAN管理的功能包括:全網VLAN管理、VLAN設備管理、VLAN拓撲、VLAN批量部署等,同時提供詳細的VLAN操作結果報告,方便網管員跟蹤VLAN配置的歷史記錄。
全網VLAN管理:通過全網VLAN管理功能,管理員可以很方便的在全網范圍內增加、修改和刪除VLAN,查看VLAN具體的不屬于哪些設備,并能夠方便地對VLAN內的設備進行管理。
VLAN設備管理:iMC平臺提供了對單個設備上VLAN相關資源的管理,比如對VLAN、路由虛接口、Access、Trunk、Hybrid的創建、刪除和修改。
VLAN拓撲:在VLAN拓撲中,通過節點或鏈路加亮的方式顯示是否允許當前VLAN通過,這對于判斷VLAN的連通性非常方便;同時允許管理員直接基于拓撲圖進行配置,使當前VLAN在某節點和鏈路上允許通過,相對傳統的配置方式較為直觀。
VLAN批量部署:采用向導方式,提供對全網內的VLAN資源進行批量配置,包括批量部署Access口、批量部署Trunk口、批量部署Hybrid口、批量部署VLAN等。
實用的IP/MAC管理
IP地址分配:將IP地址作為網絡中的一種資源,進行統一分配和管理。管理員可以通過自動掃描,快速的查找網絡中正在使用的IP地址,從而進行方便快速的分配。除了自動掃描外,管理員也可以根據情況,手工設置要分配的IP地址。使用劃分IP地址段功能,管理員還可以按照部門、辦公區等方式,將多個IP地址劃分到一個IP地址段中,以便對IP地址進行更方便的管理。IP地址完成分配以后,管理員能夠通過詳細的IP地址分配情況統計圖表和各類查詢條件,直觀的了解和掌握整個網絡的IP地址資源使用情況。
IP/MAC綁定:IP/MAC綁定可以將IP地址與MAC地址進行綁定,這種方式的好處在于可以防止用戶隨意修改IP地址,做到IP地址的統一管理,避免安全隱患。通過IP/MAC綁定功能,iMC平臺將對操作員配置的IP/MAC綁定關系進行管理,當用戶使用錯誤的IP/MAC配置接入網絡時,iMC平臺將發送告警通知管理員,以便管理員能夠及時發現安全隱患。IP/MAC綁定功能,不會下發數據到設備,而是將IP/MAC綁定關系放在網管中維護,與設備上支持的綁定功能實現不同。網絡管理員可以根據自己的管理需要,可以通過自動掃描來發現當前網絡中已經使用的IP地址和MAC地址的關聯關系來進行綁定,也可以通過新增的方式來創建IP/MAC綁定關系。IP/MAC綁定信息包括IP地址、MAC地址、機器名稱和機器類型信息。
MAC/接口綁定:MAC/接口綁定可以將終端MAC地址與接入設備上的接口進行綁定,這種方式的好處在于可以防止未的終端MAC地址接入到接入設備上的特定接口,及時發現非法接入網絡的安全隱患,避免造成的網絡流量異常等網絡問題。通過MAC/接口綁定功能,iMC平臺將對操作員配置的MAC/接口綁定關系進行管理,當未的MAC接入到接入設備的接口時,iMC網管將發送出告警通知管理員,以便管理員能夠及時發現安全隱患。管理員可以通過自動掃描來發現當前網絡中已經使用的MAC地址和接口信息的對應關系并對其進行綁定,也可以通過新增的方式來創建MAC/接口綁定關系。MAC/接口綁定信息包括MAC地址、IP地址、機器名稱、機器類型、接口描述以及接口所在設備IP信息。
IP接入定位:IP接入定位用于查看網絡中某個客 戶端與設備之間的接入關系,即根據客戶端的IP地址或MAC地址,查看該客戶端是通過哪臺設備的哪個接口在何時接入到網絡的。使用IP接入定位功能,可以幫助網絡管理員迅速定位網絡中存在安全隱患的客戶端,并將其隔離,以保證網絡的正常運行。
IP/MAC學習查詢:查詢某臺交換機或者交換機的某個接口學習到的所有IP/MAC地址信息,用于確定某臺網絡設備大概所在的位置。學習到的IP/MAC信息包括:交換機IP、交換機接口描述、VLAN ID、IP地址、MAC地址。
專業的虛擬化網絡管理
支持顯示虛擬網絡視圖。虛擬網絡視圖以樹形結構,層次化的展示出了物理服務器(ESX)、虛擬交換機(vSwitch)、虛擬機(VM)之間的從屬或連接關系;同時基于虛擬網絡視圖,管理員可以查看ESX和VM的詳細信息,并執行VM的遷移操作。
支持虛擬網絡拓撲,以拓撲方式展示物理服務器(ESX)、虛擬交換機(vSwitch)、虛擬機(VM)之間的從屬或連接關系;同時,通過ESX和物理交換機之間的連接關系,展示ESX所在的物理位置。
支持虛擬機遷移后,對物理網絡配置進行相應的遷移。
提供虛擬機遷移建議,顯示vCenter上的所有遷移建議,管理員可以基于遷移建議執行VM的遷移操作。
顯示遷移報告,虛擬機遷移的信息報告中包含了虛擬機遷移的最終結果以及遷移過程中各個步驟的執行結果。
豐富的報表管理
提供我的報表視圖,展示了當前操作員常用的報表,包括實時報表、快速自定義報表和周期報表。用戶可根據自己的實際關注情況,在此視圖中配置所關注的報表。
提供即點即看類型的實時報表。
當用戶使用iAR組件時,可以定制自己的報表模板,并通過發布功能使用此報表。自定義報表模板只有在發布后,才能使用,生成報表。
通過周期報表幫助用戶定期自動生成報表,并可以根據用戶需要自動發送到用戶的郵箱中。
專業的網絡分級分權管理
對于大型網絡和業務管理的需要,iMC平臺提供分級分權管理功能。通過權限管理,可為不同的iMC操作人員規劃不同的權限,不同的權限對應不同的設備分組,從而實現精細化分權管理能力。分級管理功能是將整個網管分為上、下級兩層(或更多層),其中專業版iMC平臺為上級網管,其他的iMC平臺(專業版或標準版)為下級網管。用戶可以通過上級網管直接對下級網管及其管理的設備進行管理。下級iMC的重要設備、重要告警的告警信息可以通過分級網管的告警功能通知上級iMC的管理人員。可以在上級iMC的“下級網管視圖”中管理下級iMC及其管理的設備。“下級網管視圖”用來展示當前服務器作為上級網管服務器所管理的下級網管服務器的信息,同時也是增加、修改、刪除、登錄下級網管等操作的入口。同時,上級網管可通過系統預置報表模板和自定義報表模板,立即、周期性生成下級網絡運行狀態報表,全面了解全網運行狀況。
IT資源深度管理的承載平臺
除了網絡管理功能外,iMC平臺更是IT資源深度管理的承載平臺,在此基礎上用戶可以增加UNIS智能管理中心“NTA網絡流量分析”、“MPLS VPN管理”“EAD終端準入控制”、“UBA用戶行為審計”等組件,同時基于SOA的軟件架構也能方便集成用戶原有管理系統。