全国客服热线:4006-880844

网络管理系统的基本模型

- 编辑:admin -

在大型网络环境中,网络管理人员通过网络管理系统对网络资源(交换机、路由器、网网关等网络节点)的管理,普遍采用的结构都是管理一代理的管理模型。一个典型的管理一代理模型包括四个基本要素管理进程、管理代理( Agent)、管理信息数据库(MIB)、管理协议(Management Protocol)。

在大型网络环境中,网络管理人员通过网络管理系统对网络资源(交换机、路由器、网网关等网络节点)的管理,普遍采用的结构都是管理一代理的管理模型。一个典型的管理一代理模型包括四个基本要素管理进程、管理代理( Agent)、管理信息数据库(MIB)、管理协议(Management Protocol)。



1.管理者,即管理进程(Manager)

网络管理软件的重要功能之一,就是协助网络管理员完成管理整个网络的工作。网络管理软件要求管理代理定期收集重要的设备信息,收集到的信息将用于确定独立的网络各个运行的状态是否正常。管理进程应该定期査询管理代理收集到的有关主机运转状态、配置及性能等的信息。管理进程一般是对网络设备和设施进行全面管理和控制的软件,一般位于网络系统的主干结点,运行在网络管理中心工作站上,负责发出所有的控制与操作指令,从而实现对管理代理的操作与控制,并负责接收来自代理的信息反馈。

2.管理代理(Agent)

管理代理是驻留在网络设备中的软件模块,这里的设备可以是UNIX工作站、网络打印机,也可以是其他的网络设备或接点。管理代理软件可以获得本地设备的运转状态、设备特性、系统配置等相关信息。管理代理软件就像是每个被管理设备的信息经纪人,它们完成网络管理员布置的采集信息的任务。管理代理软件所起的作用是,充当管理进程与管理代理软件驻留设备之间的中介,通过控制设备的管理信息数据库(MIB)中的信息来管理该设备。
 
管理代理软件可以把网络管理员发出的命令按照标准的网络格式进行转化,收集所需的信息,之后返回正确的响应。在某些情况下,管理代理业可以把在自身系统中所发生的事件自动地通知给管理者。每次网管活动都是通过网管请求的给予者(网管中心的管理进程)和网络请求的接收者(代理系统中的代理进程)之间的交互式会话实现的。电像路由器、交换器、集线器等许多网络设备的管理代理软件一般是由原网络设备制造商提供的,它可以作为底层系统的一部分、也可以作为可选的升级模块。设备厂商决定他们的管理代理软件可以控制哪些MIB对象,哪些对象可以反映管理代理软件开发者感兴趣的问题。

3.管理信息数据库库(MIB)

管理信息数据库(MIB)定义了一种数据对象,它可以被网络管理系统控制。MIB是一个信信息存储库,这里包括了数千个数据对象,网络管理员可以通过直接控制这些数据对象去控制、配置或监控网络设备。网络管理进程可以通过网络管理代理软件来控制MIB数据对象不管到底有多少个MIB数据对象,管理代理都需要维持它们的一致性,这也是管理代理软件的任务之一。现在已经定义的有几种通用的标准管理信息数据库,这些数据库中包括了必须在网络设备中支持的特殊对象,这几种MIB可以支持简单网络管理协议(SNMP)。目前使用最广泛、最通用的MIB是MIB-II。为了利用不同的网络组件和技术,又开发了一些其他种类的MIB,它们在RFC(Request for Comments)中有所记录。每一个管理代理都拥有属于自己的本地MIB,尽管这些本地MIB不一定必须具备IS0定义的全部对象,它只需要包括与本地设备或设施有关的管理对象。

4.管理协议(Management Protoco1)

根据IS0定义,协议是一组正式的规则、协定和数据结构,由它们控制计算机以及其他网络设备如何进行信息交换,管理协议即规定了管理进程与管理代理交互式会话时所必须遵循的相关规则与协定。目前广泛应用的通信协议有基于 Internet标准的SNMP协议和基于IS0标准的CMIP协议,其不同之处主要在于各自定义的被管对象和对象进行分类的原则与在不同,SN比较简单实用,CMIP相对较严格和复杂。

在实际管理过程当中,网络管理员首先通过网络管理系统软件特定的请求窗口向管理进程提交网管请求,然后通过本地的网络通信模块发送给指定的管理代理,并等待管理代理的执行结果反馈。另一方面,远程管理代理在收到管理进程的请求后,向被监控的网络资源发出执行该网管请求的命令,即对本地MIB的相关对象进行读取,如果本地MIB没有保存相关对象的信息,则马上访问被管理对象的相关实时数据。此时,远程管理代理将等待执行结构,或在被监控的网络资源出现异常情况下产生事件报告(该报告是由于系统故障或超出阀值而自动产生的,与该网管请求无关)。然后,远程代理通过其网站建设网管通信模块软件向网管中心发回请求结果。网络管理员在接收到网管结果或事件报告后,经过分析处理在通过系统软件的指定窗口把结果显示出来。

上一篇:安全管理 下一篇:SNMPV3安全性探讨