紫光恒越技術有限公司
產品概述
云計算、移動化、互聯網化等新一代技術引發IT領域新一輪的技術變革,IT系統將變得更加高效、敏捷、開放,由“面向連接”向“面向應用”進行演進;虛擬化、自動化技術使得IT物理、虛擬資源更加彈性、智能。在云時代,資源不再成為用戶聚焦的重點,IT部門更應該關注業務,以業務為中心,采用自動化、流程化的工具快速響應業務需求。RAM(Resource Automation Manager,資源自動化管理)正是抓住了新一代IT演進的時機,對網絡管理理念大膽突破,引入SDN(軟件定義網絡)理念,根植于傳統網絡,形成面向應用的資源業務自動交付系統。
資源自動化管理RAM是支持虛擬化,專注于自動化,面向應用的全資源部署方案。通過對服務配置模型化,將相似的服務部署任務抽象為一個通用的虛擬網絡服務模型,實現了配置的重用。將模型與實際網絡匹配,并完成自動部署,將傳統手工需要耗費數周的配置任務縮短為分鐘級。通過網絡配置下發,將網絡切片,實現端到端的訪問控制和質量保證。
產品特點
通過對傳統物理、虛擬化的設備全面池化,使得設備的配置和能力集透明化,為自動化部署提供堅實的基礎。依據實際業務的部署,通過所見即所得的服務編排完成服務模型的構建。基于快捷的服務目錄,可以隨時在不同的網絡域中應用預定義的服務模型創建服務,并為服務設置生效的起至時間,系統自動在預訂的時間內部署和去部署配置,實現業務的快速上線和恢復。
豐富的資源池化
受設備硬件和協議的限制,設備的許多配置是有限制的,以網絡設備交換機為例,每個設備上的ACL數量受到ACL號的限制和硬件的限制,中低端設備的ACL數量不超過2000個、VLAN號最多只有4096個、網絡總帶寬受到接口帶寬的限制、不同設備的不同接口支持的ACL和QoS的能力也是不同的。RAM對資源和設備能力進行池化,為后續的網絡編排、服務匹配及服務模擬部署提供支撐,是RAM自動化的基石。
統一的設備適配層:支持對物理設備和虛擬設備的統一管理,支持對網絡資源和計算資源的統一管理,支持路由器、交換機、防火墻、LB、Hypervisor的統一管理,支持UNIS、H3C、Cisco、Huawei、F5等多主流網絡廠家設備的統一管理。RAM的VLAN、ACL、QoS等是基于iMC業務組件實現的,使得RAM快速提供廣泛的設備支持能力。
端到端的網絡資源和設備能力集池化:支持ACL number、ACL出入方向、ACL掩碼規則池化;支持VLAN number、VLAN鏈路、VLAN接口的池化,支持QoS標記、限速、帶寬保證以及QoS速率圓整等;支持OSPF、RIP能力集池化,支持MSTP,VRRP池化,支持防火墻域間 策略,F5 LB的池化等。
網絡域和租戶管理
網絡域是整體網絡的一部分,通常包含了從租戶到應用或服務器的端到端的連續網絡。一個租戶可以從不同的位置接入網絡,也可以訪問不同的應用或服務器,因此一個租戶可以對應多個網絡域。從應用或服務器來講,他們可以為不同的租戶提供服務,因此應用或服務器也可以在多個網絡域中出現。對于某個租戶或應用來說,從租戶到應用的端到端網絡配置*可以在一個網絡域上完成實施。
租戶是一個集合概念,申請服務的用戶集合,在企業網中可以理解為業務部門或某一用戶分組。租戶有兩部分特征,一部分的行政特征,例如租戶的名稱、簡介、等;另一部分是業務特征,例如租戶可以使用的連接點/域等。
基于網絡域,可以設置租戶的接入端口作為接入點,并設置接入點的屬性,如VLAN信息等。將接入點與租戶綁定即可實現組網與網絡的關聯,從而便于后續對租戶網絡的相關監控和統計等。租戶可以從不同的位置接入,因此一個租戶可以綁定多個接入點。
基于業務的可視化服務編排
服務編排是RAM的核心;通過簡單的圖形化操作,將每一項功能、每一類資源抽象成一個通用的虛擬服務模型,并在服務模型中進行具體的配置;最后將編排好的業務模型存放到服務目錄中,當有新的IT業務上線或變更時,可引用編排好的服務模型,方便今后業務的快速申請和開通。
服務單元:服務編排的最小單位,RAM提供了可編排的端到端IT資源,包括二層網絡、路由器、交換機、虛擬交換機(虛擬服務器Hypervisor中的vSwitch)、端口、鏈路、防火墻、負載均衡、虛擬化平臺、常見的IT應用(SAP、Lync、Exchange、Polycom等)。
網絡模型:在業務編排中引入網絡模型的概念,將網絡按照層次進行切分,從而使得網絡結構更加清晰。系統提供常用的網絡結構模型,管理員可以根據自己的網絡結構創建出自己的網絡模型,甚至定義自己的網絡角色。
基于業務的正向編排:在服務模型編排界面,管理員可以依據當前業務部署或構想的業務部署,直接拖拽服務單元,以所見即所得的方式構造業務的邏輯拓撲結構。然后基于此業務邏輯拓撲為業務構建業務屬性,從而保證業務能夠有效的為租戶提供服務。不同的服務單元能夠支持的業務屬性和配置能力是不同的。
基于網絡域的反向編排:除了通過所見即所得的方式構造業務邏輯拓撲外,管理員能夠基于現有的網絡域選擇設備,更加方便快捷的構建出貼合實際業務的業務邏輯拓撲,后續基于此業務邏輯拓撲構建業務屬性的過程與正向編排相同。
服務快速申請與撤銷
基于服務目錄的服務模型管理:編排完成的服務模型統一存儲在服務目錄中,提供服務目錄的增刪改。服務模型可以分目錄存放,可以為不同的服務模型不同的圖標,管理員可以上傳自己的圖標文件。服務模型提供掠過式邏輯拓撲展示,方便用戶快速瀏覽各個服務模型。服務模型作為一個模板能夠重復地應用在不同的網絡域,為不同的租戶提供部署服務。服務模型和網絡域必須基于相同的網絡模型才能夠進行匹配。
智能服務自動匹配:以豐富全面的網絡資源池化數據為基礎,根據各個設備的支持能力與服務模型中的配置智能的匹配拓撲路徑。
智能服務沖突檢測:以豐富全面的網絡資源池化數據為基礎,對業務邏輯拓撲的屬性和配置進行全面檢查。為了保障配置的準確性,RAM提供了對設備本身、整網配置、其他服務未下發配置等沖突的檢測,提高了方案的可用性。
可規劃的業務部署:創建服務時可以服務的執行類型:立即執行或按租期執行。允許租期的起至時間,系統將根據租期的開始時間定時部署配置到設備上,也會根據根據租期的結束時間自動去部署網絡配置。執行部署前可以對配置進一步執行沖突檢測,進一步提高配置下發的有效性。服務創建后,可以隨時去部署已經部署的服務,或立即部署未部署的服務。
全面的服務監控
資源池監控:提供設備級資源池化、路徑資源池化的性能監控、展示。通過圖形化拓撲結構,可監控資源包括端口、ACL、VLAN的使用、占用可用情況;兩個節點之間的路徑、端口、帶寬及鏈路數等。
租戶監控:租戶監控提供全部租戶的dashboard和單個租戶的dashboard。全部租戶dashboard提供服務租期統計、Top5帶寬利用率、Top5設備告警、Top5閾值告警、以及租戶接收報文速率和發生報文速率;單個租戶dashboard提供設備狀態統計、Top5設備告警、租戶帶寬統計和Top5帶寬利用率等。
集成SHM的服務監控:服務實例創建后,RAM能夠充分利用iMC SHM產品的SLA服務健康檢查能力,健康服務的健康狀況。SHM提供了端到端的監控能力,包括CPU利用率、內存利用率、設備告警情況、設備可達性、鏈路帶寬利用率、鏈路質量、應用的健康狀態等等。根據業務特征定制出SLA監控后,可以隨時查看SLA的健康檢查報告,也可以定制告警,實時感知服務故障。通過服務列表視圖可以實時監視服務當天的健康狀態。服務健康管理提供天、周、月、年等多級服務健康評測報告,點擊服務健康狀態可開啟服務健康評測報告。根據報告可以清晰確定影響服務運行質量的KQI和KPI,以便采取措施,更好的保障服務運行質量。
運行環境
屬性 | 參數 |
硬件平臺 | 服務器端:PC服務器,主頻≥3G(及以上)、處理器數目≥2、內存≥2G、硬盤≥100G、至少1塊10/100/1000Mb自適應以太網卡 客戶端:PC:主頻1G(及以上)、內存512Mb(及以上)、硬盤20GB(及以上)、48倍速光驅、100M網卡、顯卡支持分辨率1024×768、聲卡 |
操作系統 | 服務器端:Windows Server 2003(32位/64位)/ Windows Server 2008(32位/64位)/ Windows Server 2012(64位)、Red Hat Enterprise Linux Server 5以上(32位/64位) 瀏覽器:IE9.0及以上版本、Firefox 20及以上版本、Chrome26及以上版本 |
數據庫 | MS SQL Server 2008/SQL Server 2012 Oralce11g企業版 |