Руководство по технологиям объединенных сетей Cisco (953103), страница 166
Текст из файла (страница 166)
Модель использования определяет, как существующие сетевые службы и протоколы работают с элементами информационной модели для достижения тех или иных целей, ~аких как координация выделения 1Р-адресов между несколькими 0НСР- серверами, определение и распространение политики регистрации при удаленном лоступе и т.п. ВМ Часть Ч111. Управление сетями Преимущества РЕМ Как правило, ПЕХ используется по следующим трем причинам. Первая — упрощение настройки устройств.
В последнее время конфигурация устройств становится все более сложной, что в основном объясняется следующим. Различные типы пользователей н приложений одновременно обращаются к ограниченным сетевым ресурсам. Проблема заключается не в недостатке пропускной способности, а скорее в так называемом смешивании потоков данных (то есть в необходимости мирного сосуществования в одной сети разных приложений, каждому из которых присуши свои требования). Это заставило производителей расширить функциональность сетевых устройств.
Таким образом, от сетевых устройств требуется больше возможностей, что приводит к усложнению их конфигурации. Второй причиной применения РЕХ является необходимость контроля управления и подготовки сетевых устройств к работе при помощи политик. Предприятия нуждаются в способе преобразования соглашений на уровне обслуживания и производственных правил к общему набору политик, которые бы кояглралировали распределение сеягевмх ресурсов в зависимости от поведения пользователей„ситуации в подсети, времени суток и других факторов. Но главное — они должны обеспечивать аппаратнонезависимую реализацию служб. Разумеется, без стандартной информационной модели это невозможно. Третьей причиной является возможность сообщать приложениям больше информации о сети, а сети — больше информации о приложениях.
В информационной модели РЕХ это достигается путем представления сетевых элементов, служб и других компонентов управляемой среды в виде объектов. Если все обьекты идентичны и обладают равными возможностями, они могут быть одинаково хорошо представлены, что обеспечивает обмен данными между ними. Полезность служб 1)ЕХ зависит от потребностей клиента. Для частных лиц ьГЕХ обеспечивает единую регистрацию. При такой регистрации пользователь получает один и тот же набор прав доступа и привилегий впе зависимости от места, времени и способа подключения к сети (разумеется, в пределах, установленных политиками). Кроме того, РЕХ обеспечивает идентификацию и обслуживание пользователя в соответствии с его ролью в компании, контрактом и т.п.
1)ЕХ позволяет вводить сложные корпоративные политики. Например, производственные правила могут запрещать передачу кодов программ по открытым каналам !пгегпек В таком случае, даже если пользователь успешно зарегистрируется при подключении по телефону, политика откажет ему в соединении с кодовым сервером, так как система распознает, что пользователь подключился через открытый канал 1пгегпег. В данном случае используются устойчивые уведомления ВЕХ о службах и политиках и возможность связать их с пользователем или с устройством. Провайдеры услуг заинтересованы в сетях с каталогами, поскольку им необходим способ предоставления дифференцированного обслуживания. Философия "все, что сможете съесть за $19.95" не позволяет покрыть даже расходы на новую сетевую инфраструктуру.
Кроме того, сеть с каталогами нужна провайдерам для централизованного управления вновь вводимыми службами. Главным преимушеством здесь является возможность управления элементами и службами на базе политик, а также ограничения области применения новых служб. Глава 53. Сетевые каталоги 825 Предприятия нуждаются в централизованной защите критически важных данных и в улучшении управления все более сложными конфигурациями устройств. Здесь важна возможность РЕХ объединять несколько потоков данных в одном приложении, а также организовать управление элементами и услугами сети на базе политик.
Разработчикам приложений предоставляются стандартные средства представления информации о сетевых элементах и службах, что позволяет расширить возможности сети. Возможность РЕХ описывать приложения, генерируемые ими потоки данных и способы управления этими потоками посредством политик позволяет достичь этой цели.
Использование 0Ей в продуктах Свсо ааисимая от хранилища) Информационная модель (нез Модель данных (зааис (;и ит от типа хранилища) (ю реализация производителя (зааисит от произаодителя! Рис. 53.7. )7рвооразовавил ((ЕК СЬсо использует эту философию для стандартизации использования РЕХ.
По сути, С(асо строит три модели. Первая представляет собой стандартное преобразование информационной модели РЕХ в нескольких реализациях, таких как С)М 2.2. Вторая модель представляет собой набор расширений общего назначения для сетей С(эсо, разрабатываемых группой инженеров С(асо, занимающихся совместимостью продуктов. Эта модель расширяет базовые концепции С(М и РЕХ до промежуточного аппаратно-независимого уровня. Например, в ней расширена концепция порта и связана со специфическими элементами и службами С(асо. Третья модель представляет собой набор расширений для конкретных приложений, которые моделируют устройства и службы С(эсо.
Этот набор моделей основан на РЕХ и расширениях С(эсо для РЕХ и позволяет моделировать устройства и службы С(эсо на уровне, достаточном для информационной модели. Следует отметить следующее: несмотря на то, что расширения для Сйсо основаны на РЕХ, сетевые элементы и службы С(эсо моделируются на основании открытых стандартов.
Это гораздо лучше, чем если бы в основу разработок С(эсо был заложен конкурирующий стандарт или, что еше хуже, если бы стандарта вообще не было. 826 Часть Ч()1. Упраепение сетями На рис. 53.7 показаны два уровня преобразования данных, свойственные РЕХ. Первый представляет собой преобразование из информационной модели к формату хранилища данного типа. Это преобразование определяет тип хранилища, который, в свою очередь, определяет способ хранения, структуры данных, протокол (протоколы) для их хранения и извлечения, а также другие факторы. Второй уровень преобразования иногда используется для оптимизации системы с учетом требований конкретного приложения или в случае, когда хранилища одного типа, но разных производителей имеют неодинаковые функции.
В данном случае гарантируется достаточная функциональная совместимость и появляется возможность обмена с партнерами более подробной информацией. Это касается и расширений для конкретных приложений, основанных на расширениях Сосо. Перспективы сетей со службами каталоГов Дальнейшее совершенствование сетей путем интеграции со службами каталогов заключается в предоставлении сетевым приложениям информации из каталога. Развитие интеллектуальных сетей подразумевает выполнение следующих условий: ° в основу сети должны закладываться надежные службы каталогов; ° сетевые элементы и службы должны моделироваться по схеме, основанной на открытых стандартах; ° в сети должны использоваться протоколы доступа, управления и манипулирования информацией в каталогах.
Разработка сетей, основанных на каталогах, должна преследовать следующие цели. ° Обеспечить поддержку приложений, которые могут улучшить сетевую инфраструктуру в соответствии с требованиями пользователей, ° Обеспечить надежную, расширяемую основу для построения приложений, ориентированных на сеть. ° Предоставить пользователям индивидуальное сквозное сетевое обслуживание. ° Обеспечить возможность создания и инициализации общесетевых служб. ° Предоставить возможность управления всей сетью. Основное внимание уделяется управлению сетью как единой системой, а не как набором отдельных компонентов илн индивидуальных интерфейсов.
Такая возможность обеспечивается благодаря описанию отношений между сетевыми прн помощи служб каталогов. Для того чтобы встроить эти службы в системы управления, производители используют открытые промышленные стандарты де-фдкгло, такие как Рг1Б и РНСР. Следующим таким стандартом является РЕЯ.
Резюме Эта глава содержит начальные сведения о сетях РЕХ. Сеть РЕН характеризуется двумя очень важными свойствами. Первое и главное представляет собой объектно-ориентнрованная информационная модель для описания управляемых объектов в среде. Подобных моделей множество, но сеть РЕХ уникальна тем, что ее модель описания сетевых элементов, служб и других объектов, образующих управляемую среду, не привязана к хранилищу объектов. Второе важное свойство заключается в том, что РЕЯ определяет отображение данных, описываемых информационной моделью РЕХ„в форме, которая может храниться и извлекаться из каталога (с протоколом доступа Е РАР илн Х 500). Кроме того, были кратко описаны основы объектно-ориентированного информационного моделирования и преимущества такого подхода.
Этот метод позволяет создавать согласованные модели любых объектов управляемой среды. Каталоги являются одним из важных примеров отображения такой информации. Это вызвано тем, что в 827 Глава 53. Сетевые каталоги каталогах уже содержится такая важная информация, как сведения о пользователях, принтерах и других сетевых ресурсах. Концептуально ОЕХ расширяет тип данных„ которые могут быть смоделированы в каталогах, и показывает, как эта информация связана с различными типами данных в других хранилищах.