Руководство по технологиям объединенных сетей Cisco (953103), страница 22
Текст из файла (страница 22)
Управляющими прокси-серверами называются объекты, которые предоставляют управляющую информацию от имени других объектов. Типичная архитектура системы управления сетью показана на рис. 7.1. Модель управления сетью!80 Организация 180 внесла большой вклад в стандартизацию сетей. Ее модель управления сетью является основным средством для понимания важнейших функций систем управления сетями. Эта модель состоит из пяти концептуальных областей, описанных в следующих разделах.
Управление производительностью Пель управления производительнокпиго сети заключается в том, чтобы измерять производительность сети и предоставлягь информацию о различных ее показателях, для поддержки производительности сети на приемлемом уровне, В качестве показателей производительности сети мокнут использоваться такие параметры, как пропускная способность сети, время реакции на запрос пользователя и степень загруженности канала. 124 Часть !. Основы теории объединенных сетей Система управления сетью [ММВ) Управляющий свтевай протокол ° Управляемые устройства Рис.
7.1. Тяличлал архитектура система улраелелил сетыл Управление производительностью можно разделить на три основных этапа. Сначала производится сбор данных о производительности сети, которые отражаются в виде параметров, интересуюших сетевых администраторов. Затем эти данные анализируются и определяются нормальные (эталонные) значения параметров. Кроме того, для каждой переменной определяются граничные значения производительности, превышение которых сигнализирует о проблеме в сети, требующей вмешательства. Управляющие элементы постоянно следят за параметрами производительности сети.
При превышении граничного значения какого-либо параметра в систему управления сетью отправляется предупреждение. Каждая из описанных выше операций является частью процесса настройки интерактивной управляющей системы. Если производительность становится неприемлемой, поскольку превышается определенное пользователем граничное значение, то система реагирует на возникшую ситуацию отправкой сообщения.
Управление производительностью сети также предусматривает профилактические меры. Например, для того чтобы предсказать влияние роста сети на параметры производительности, можно воспользоваться средствами моделирования сети. Такое моделирование предупредит администраторов о будущих проблемах и позволит вовремя предпринять контрмеры.
Управление конфигурацией Цель управления конфигурацией состоит в сборе данных о конфигурации сети и системы, с тем чтобы можно было анализировать и корректировать работу различных аппаратных и программных сетевых элементов. 125 Глава 7. Основные принципы управления сетями На каждом сетевом устройстве используются разли ые версии аппаратного и программного обеспечения. Например, рабочая станция инженера может иметь такую конфигурацию: ° операционная система — версия 3.2; е интерфейс Е11гегпег — версия 5.4; ° программное обеспечение ТСР/1Р— версия 2.0; ° программное обеспечение Хег%аге — версия 4.1; ° программное обеспечение 1чГБ — версия 5.1; ° контроллер последовательной передачи данных — версия 1.1; ° программное обеспечение Х.25 — версия 1,0„ ° программное обеспечение БХМР— версия 3.1.
Для облегчения доступа к информации подсистемы управления конфигурацией она хранится в базе данных, к которой можно обратиться в случае возникновения проблем. Управление учетными записями Цель управления учетными залиоиш 1аесоипГгла) состоит в измерении параметров использования сети одиночными пользователями и их группами для правильного регулирования этих параметров. Такое регулирование сводит к минимуму проблемы в сети, поскольку позволяет распределить сетевые ресурсы с учетом допустимой для них нагрузки, и максимально уравнивает условия доступа к сети для всех пользователей.
Как и в управлении производительностью, первым этапом управления учетными записями является измерение степени использования основных сетевых ресурсов. Анализ этих измерений позволяет определить характер использования ресурсов, на основании чего можно установить квоты их использования. Для достижения оптимальных условий доступа, как правило, требуется некоторая корректировка. С этого момента можно регулярно измерять степень загрузки ресурсов, а результаты использовать при выставлении счетов и абонентской платы, а также для того, чтобы добиться оптимального использования ресурсов. Управление отказоустойчивостью Цель управления отказоустойчивоегяью состоит в том, чтобы обнаруживать проблемы в сети, заносить их в журнал событий, уведомлять о них пользователей и (насколько это возможно) автоматически решать эти проблемы для поддержки эффективной работы сети. Поскольку сбои могут привести к простоям или к снижению производительности сети ниже допустимого уровня, управление отказоустойчивостью является, вероятно, самым распространенным элементом системы управления сетью 1БО.
Прежде всего система управления отказоустойчивостью должна обнаруживать возникаюшие в сети проблемы и, по возможности, изолировать их. Затем возникшая проблема разрешается, а результат тестируется на самых важных подсистемах, После этого необходимо занести запись об обнаружении и решении проблемы в журнал событий. 1ге Часть!. Основы теории объединенных сетей Управление безопасностью Целью управления безопасностью в сети является контроль доступа к сетевым ресурсам в соответствии с правилами, определяемыми конкретной ситуацией, во избежание нанесения сети ущерба (преднамеренного или непреднамеренного), а также для того, чтобы доступ к конфиденциальной информации имели только те, у кого есть соответствующие права. Например, подсистема управления безопасностью может следить за регистрацией пользователей при доступе к сетевым ресурсам и отказывать в доступе пользователю, который вводит некорректные идентификационные данные.
Подсистема управления безопасностью разделяет сетевые ресурсы на области, доступ к которым требует идентификации, и области, где этого не требуется. Некоторые пользователи — как правило, те, которые не являются сотрудниками компании,— должны иметь доступ не ко всем сетевым ресурсам. Другие сетевые пользователи (внутренние) не должны иметь доступ к информации определенного подразделения— например, отдела кадров. Подсистема управления безопасностью выполняет несколько функций. Она определяет важные сетевые ресурсы (компьютеры, файлы и другие объекты) и устанавливает соответствие межлу ними и группами пользователей, которые имеют право доступа к отдельным ресурсам. Кроме того, эта подсистема следит за точками доступа к важным сетевым ресурсам и фиксирует попытки несанкционированного доступа к ним. Контрольные вопросы 1.
Назовите различные области управления сетью. 2. Каковы цели управления производительностью? 3. Каковы цели управления конфигурацией? 4, Каковы цели управления учетными записями? 5. Каковы цели управления отказоустойчивостью? б. Каковы цели управления безопасностью? Глава 7. Основные принципы управления сетями ~,Технологии ЕФегпе1 ~лФ1~~8„ Введение ': Термйном'Жйеглег обозначают семейство аппаратных и программных продуктов .уд4я локальийх. Сетей (1оса1-агеа пегчюг(г — 1АЬ(), описываемых стандартом 1ЕЕЕ 802.3, 1 л"кйтбрый определяет протокол, известный под названием СБМА/С0.
В настоящее время, определены три стандартные скорости передачи данных по оптоволоконному кабелюеи витой паре'; Ф, т~ .у л "~". лЬ е 10 Мбит/с — '1ЙазеТ; ж, ф д - 100 Мбит/с — ' Рай Егйегпег; айва 1000 Мбит/с'-' СпйаЬ(г Егйегпег. Ф Й ":;. стандарт 1Щс)(йаьи егьегпег находится на стадии разработки и будет, вероятно, ойубликован как,дополнение! ЕЕЕ 802.3ае к основному стандарту 1ЕЕЕ 802.3 в конце 2061 или в начале: 2002 года. .В качестветз)озможной' замены Егйегпег предлагались и другие технологии и протоко4й, но рынок сделал'свой выбор.
Технология Егйегпег сохранилась в качестве основной„технологии лйкальных сетей (в настоящее время она применяется примерно для 88 % персональных компьютеров и рабочих станций, подключенных к локальной фФ"сети)~благодаря тому, что',.ее протокол обладает следующими характеристиками: е.~ простота, лбгдостЫреализации, управления и поддержки; ф-о '-.~; я е,:", возможность создать сеть с небольшими финансовыми затратами; ° .' значйтельная топологическая гибкость при реализации сетей; 8 .'гарантия успешного взаимодействия между продуктами, соответствующими ар(тч1; стащгартам;йеЪависимо от производителя. 4'л' Краткая история сетей ЕФегпе1 '!с Пррг(ый вариант сети Егйегпег был разработан корпорацией Хегох в 70-х годах )ьХйека.