a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網管 > 互助交流 > 正文

新一代網管技術及其應用

2020-04-26 18:55:18
字體:
來源:轉載
供稿:網友

當前的網絡管理已經越發使人困惑。不久之前,網絡還只是支持企業運營的一個操作部分,但是現在已經成為促進企業核心運營和服務的重要力量。今天,如果企業的網絡失效或運行狀態不佳,數據流就會受到阻塞,關鍵數據就不能得到有效共享,導致運營效率下降,從而影響企業的生產效率,導致利潤的損失。網絡的安全問題更是讓人時刻警惕。因此,企業的網絡管理人員面對越來越大的壓力。

隨著用戶的增加,網絡規模和復雜程度提高,今天的網絡必須能夠支持新一代的高帶寬應用、無線鏈路和與日俱增的數據庫存儲容量。另外,越來越多的企業采用了網絡電話解決方案,所以需要更高的網絡性能,以便支持對延時特別敏感的語音業務,因此要求網絡管理人員必須直接負責企業的重要通信任務。

與此同時,大多數網絡管理人員同時也受到企業管理高層要求降低成本和提高效率的壓力,一句話,“以最少的資源創造最多的利潤”。要想在最少IT資源的基礎上對網絡進行有效維護,以保持其最優的性能和可靠性,網絡管理人員必須選擇有效的管理工具來最大程度發揮網絡的價值和提高效率。但是,傳統的網絡管理工具價格昂貴,同時復雜的通用網絡管理平http://www.5lwq4hdr.cn臺需要高超的技術才能實現先進的網絡管理功能,例如基于策略的網絡管理。因此,這些工具只有那些大型企業才會使用。幸運的是,現在的網絡管理技術已經有了長足的進展。

一、新一代網絡管理工具

目前,大多數新一代的網絡管理工具都能方便地從Internet下載,用以實現高效的網絡管理策略,滿足企業網絡管理的要求。這些網絡管理解決方案不僅支持智能化網絡管理,實現大多數傳統管理工具的功能,而且價格低廉,使用方便,可以幫助網絡管理人員更快、更有效地進行日常網絡管理,這些工具甚至能夠自動完成許多常規網絡管理任務。

利用這些網絡管理資源,網絡管理員能夠透過單一的監視終端來管理整個網絡設備,從而減少了現場配置的時間。同時,企業的IT部門能夠利用網絡數據的流量優先級技術來提高對延時敏感業務數據的優先級,如網絡電話業務或視頻會議業務。IT部門只要通過智能化的網絡管理軟件就可以實現對網絡設備的配置,而無須進行現場配置。這些軟件先進的應用配置功能,如應用數據的優先級配置功能,使網管人員無須投入大量資源就可以優化網絡系統。

同時,這些網絡管理工具也支持網絡規模的擴展,以適應網絡容量的增長和支持新的業務,網管人員可以在現有網絡的基礎上最大程度地提高網絡性能和價值,更快更好地完成工作,從而節約了企業網絡的管理時間和成本。

二、智能化網絡管理

今天,最新的網絡管理解決方案支持先進的報表生成功能,使網管人員能夠確切了解網絡的形態,工作狀態和利用率。例如,3Com公司的Network Supervisor網絡管理工具能夠分析和定位網絡中每臺設備的位置,甚至包括網絡中的IP電話設備和無線接入設備。這些應用工具能夠監視和報告整個網絡的性能,分析網絡事件和引起這些事件的確切原因,提供分析結果,而不僅僅是單純網絡故障的數據。這些工具還能報告在上一次的報告后有哪些設備(包括PC)接入、移動和退出網絡。

利用這些信息,網絡管理員能夠對網絡的管理防患于未然,在網絡故障造成影響之前發現這些問題。例如以前要發現網絡一端工作在全雙工狀態,而另一端工作在半雙工狀態的問題時,網絡管理人員需要查看每臺網絡設備,這個工作耗時巨大,同時還影響用戶對網絡的使用,而通過新一代的網絡管理解決方案,網絡管理人員能夠自動發現并在影響擴大之前及時解決這些問題。

利用這些管理工具對網絡故障的預測和處置功能,網管人員能夠極大提高網絡的持續運行時間,實現對用戶透明的網絡管理。此外,一旦發生網絡故障,這些管理工具能夠快速識別故障原因,幫助網管人員將網絡停機時間或任何影響企業運營的網絡問題降低到最小。

三、安全化的網絡管理

安全性是評估網絡管理應用工具的重要標準。這些新型網絡管理工具能夠在保障網絡系統的安全方面發揮重要作用。它能夠讓網絡管理員根據所希望的網絡安全管理水平http://www.5lwq4hdr.cn對網絡進行管理。

這些網絡管理工具應該能夠發現網絡的薄弱環節以及訪問熱點,發現可疑的網絡入侵者和潛在的網絡安全問題,同時能夠識別端口掃描攻擊事件和連續網絡登錄失敗事件。這些工具還應該能夠收集來自交換機的重要數據,如利用SNMP協議的攻擊。最后,還必須能夠為網絡管理人員整理相關信息,幫助他們及時采取措施,保障企業網絡的完整性。好的網絡管理工具應該能夠運行穩定,有效評估網絡的安全性,讓網絡管理員真正做到高枕無憂。

顯而易見,在現有網絡結構的基礎上,同時提高網絡性能、價值、可靠性和安全性的要求對網絡管理員的壓力會越來越大。然而,對網絡進行細致入微的管理是實現這些目標的必要條件。正確的網絡管理技術不僅能夠使網絡的運行更加有效,而且讓網絡管理人員的工作更容易、更安全、更有價值。

四、新的網絡管理之道

由于新一代網絡管理工具的出現,網絡管理員再也不需要為網絡管理問題而大傷腦筋了。新一代網管工具所提供的解決方案能把過去人工、繁雜的網絡管理工作變成自動化,并且具有主動性和增值功能。這是非常受歡迎的變化,因為它有助于提高網絡管理員的地位,使其成為策略管理員,同時又減少了網絡管理的成本和復雜性。

為了幫助和指導當今網絡管理員從最新的、創新型的網管產品中受益,在此提出以下一些建議。特別是當網絡管理員在制定網絡升級計劃時,這些建議會成為用于改進網絡的“檢查表”的一個組成部分。

1.提前發現潛在問題,防患于未然

網絡管理員應該使用能提前發現和校正潛在問題的網管工具,以便防患于未然。新一代的系統允許網絡管理員為關鍵設備設置缺省值,一旦超過這些缺省值,系統將會自動報警,從而避免了用戶停機。有些系統還能自動識別網絡配置錯誤或優化性能,并以明顯的方式告知網絡管理員。

2.把網絡“發現”列為優先級

應使網管軟件能夠優先“發現”網絡的所有設備,并繪制一份“地圖”。為網絡的物理設備和鏈接創建一個精確的圖像或地圖,有利于加快故障檢修和解決問題。新型的網絡管理應用軟件能夠自動生成這種地圖,并能發現各類設備和鏈接的詳細特征,例如速度、彈性和冗余性等。部分應用軟件還能突出顯示網絡設備的移動、增加和變化等情況。除此之外,彩色編碼還允許網絡管理員快速查看任何設備和鏈接的狀態。

3.采用工業標準,減少復雜性和成本

應保證網絡的所有設備都支持工業標準協議,以便不同的設備之間可以實現暢通無阻的通信。由于使用專用產品需購買價格更高的附加產品,所以如果繼續使用專用軟件包,將會造成損失慘重的錯誤,并為企業帶來巨大的風險。具有工業標準的產品不僅隨時都可以使用,而且價格較低。和網絡管理相關的最常見的標準有以太網、Wi-Fi (802.11b)、SNMP (簡單網絡管理協議)、RMON (遠程監控) 和HTTP (標準Web語言)。

4.選擇易于使用、特性豐富的方案

不是所有的新型易用工具都能管理復雜的網絡。應該選用經過改進、簡單易用的圖形用戶界面和“向導”來提高設置和使用的方便性。如果小型網絡使用傳統的大型管理應用軟件,其產生的復雜性往往超過了他們的解決能力。有些功能可以從Internet下載插入軟件得到,而且這些軟件通常是免費提供的。

5.建立清晰簡明的規則

建立網絡使用規則,可以促進技術的利用。例如,強http://www.5lwq4hdr.cn制執行禁止“無賴”服務器連接的規則。當前,新型網管工具不僅能夠發現未授權服務器,而且速度超過了以往。除此之外,還應該通過建立網絡規則為網上的特定通信類型確定較高優先級,例如語音通信,同時,降低或禁止其他通信類型的優先級,例如對MP3音樂文件的下載。

6.保證對設備進行優化處理

保證所有的網絡設備,例如交換機、無線接入點和IP PBX等,都配置最新版本的軟件,以優化使用。在可能的條件下,應該利用價格低廉的服務合同來獲取新的軟件特性,以延長購買軟件的使用壽命。必要時,應考慮使用集中式工具向設備交付新軟件。

7.堵塞網絡安全漏洞

對用戶以何種方式何時登錄或退出系統,均應實施監控。隨著網民數量,特別是移動用戶數量的與日俱增,需要及時調整監控的訪問數量,而且,還需定期檢查潛在的安全弱點,并使用經過更新的插入軟件來填補安全漏洞。

8.充分利用網上可下載的管理軟件

通過Web獲取經過檢驗、可靠的網管軟件執行升級,增加網絡目前尚未具備的新功能。這些增強http://www.5lwq4hdr.cn特性包括新的報表功能和固有的安全措施等。

9.使用智能工具找到問題根源

使用智能工具找到產生網絡問題的根源。從過去存在的問題看,網絡可能發生了十個問題,但只有一個問題是根源,在其被解決后,其他問題就會迎刃而解。因此,網絡管理軟件應該能夠高效地發現問題的根源。

10.采用新型網絡報表功能

采用自動化方式執行程序化、單調的重復性報表管理任務,例如顯示各種產品的軟件版本的報表。大部分網絡管理員都不喜歡執行冗長乏味的報表編制任務。新型報表功能可以自動生成報表,并允許利用它們執行更高級管理,從而使網絡管理員成為策略規劃師和分析師。

五、小型網絡的安全措施

不論規模大小和所處何種行業,計算機網絡已經在小型企業的日常運作中扮演著越來越重要的角色。從電子商務到電子郵件,到每天的共享文件,今天的企業家們清楚地認識到一個高速、穩定的局域網和Internet接入是提高工作效率、加強http://www.5lwq4hdr.cn員工溝通,以及處理與客戶和合作伙伴交易的關鍵。

然而,Internet自身存在著危險。因此,企業必須將網絡安全作為一件最重要的事情,否則他們無法從Internet中獲益。安全性不僅僅是一項技術問題,現在已成為市場競爭中的一個必要條件。今天,每一個希望成為供貨商或轉包商的小型企業都必須滿足企業級的通信安全標準。一旦一家小型企業開始接受信用卡訂單、存儲客戶地址或處理客戶、生產廠商以及合作伙伴的各類私密信息,就應該保證數據不會被非法竊取。一個懷有惡意的黑客或者一份感染了病毒的消息會破環重要的文件,更為重要的是,將會嚴重影響小型企業的發展和成功。所以,安全是網絡管理的重中之重。

盡管一家只擁有一條Internet接入的小型企業同一家擁有2000名員工、并通過內部廣域網使各地分支機構共享服務器上各類應用的大型企業相比,所面臨的安全性問題要少,但這些問題對正在不斷擴大投資的小型企業來說同樣重要。從網絡管理的角度來看,小型企業必須保護其網絡免受以下6種網絡安全方面的威脅。

1. 非授權闖入

黑客通過尋找未設防的路徑進入網絡或個人計算機,一旦進入,他們便能夠竊取數據、毀壞文件和應用、阻礙合法用戶使用網絡,所有這些都會對企業造成危害。防火墻是防御黑客攻擊的最好手段。位于企業內部網與外部“不設防世界”之間的防火墻產品能夠對所有企圖進入內部網絡的流量進行監控。不論是基于硬件還是軟件的防火墻都能識別、記錄并阻塞任何有非法入侵企圖的可疑的網絡活動。

對于小型企業來說,網絡邊緣往往用一條寬帶電纜或數字用戶線路(DSL)與局域網相聯。這種情況下,被安裝在電纜或數字用戶線路與局域網之間,作為安全網關的一套基于硬件的防火墻產品能夠為網絡提供最佳保護。在數據的安全性非常重要時,安全網關能提供最優化的保護措施。硬件防火墻產品應該具備以下先進功能。

  1. 包狀態檢查。在數據包通過防火墻時對數據進行檢查,以確定是否允許進入局域網絡。
  2. 流量控制。根據數據的重要性管理流入的數據。
  3. 虛擬專用網(VPN)技術。使遠程用戶能夠安全地連接局域網。
  4. Java、ActiveX以及Cookie屏蔽。只允許來自可靠Web站點上的應用程序運行。
  5. 代理服務器屏蔽(Proxy blocking)。防止局域網用戶繞過Internet過濾系統。
  6. 電子郵件發信監控(Outgoing e-mail screening)。能夠阻塞帶有特定詞句電子郵件的發送,以避免企業員工故意或無意的泄露某些特定信息。

此外,在潛在的黑客攻擊發生時,系統會向網絡管理人員發出電子郵件或聲音告警。

一家關注員工個人Internet使用的小型企業可以通過配置防火墻來控制員工對Web站點的訪問。網絡主管可以選擇設定某些站點的訪問次數、屏蔽包含特定字眼的Web站點、或被授權之外的所有其他Web站點。

2. 病毒

有些黑客會有意釋放病毒來破壞數據,但大部分病毒是在不經意之間被擴散出去的,通常是員工在不知情的情況下打開了已感染病毒的電子郵件附件,或下載了帶有病毒的文件時導致了病毒的傳播。這些病毒會從一臺個人計算機傳播到另一臺,因而很難從某一中心點對其進行檢測。

讓任何類型的網絡免受病毒攻擊最保險和最有效的方法是對網絡中的每一臺計算機安裝防病毒軟件,并定期對軟件中的病毒定義進行更新。值得用戶信賴的防病毒軟件包括Symantec Norton AntiVirus和McAfee等。

除此之外,禁止使用那些帶有明顯漏洞、使病毒容易傳播的應用,尤其是電子郵件程序,也是一種非常明智的做法。

3. 數據“監聽”

一些企業在與第三方網絡進行傳輸時,需要采取有效措施來防止重要數據被中途截獲,如用戶信用卡號碼等。加密技術是保護傳輸數據免受外部竊聽的最好辦法,其可以將數據變成只有授權接收者才能還原并閱讀的編碼。

當與遠程站點或第三方站點進行互聯,且數據須通過Internet才能進行傳送時,進行加密的最好辦法是采用虛擬專用網(VPN)技術。一條VPN鏈路是一條采用加密隧道(tunnel)構成的遠程安全鏈路,它能夠將數據從企業網絡中安全地輸送出去。兩(電腦沒聲音)家企業可以通過Internet建立起VPN隧道。一個遠程用戶也可以通過建立一條連接企業局域網的VPN鏈路來安全地訪問企業內部數據。

4. 無線數據的攔截

802.11b無線聯網技術為小型企業帶來了巨大商機,使其能夠以最低成本迅速構建一個高速網絡。但是,由于通過位于其傳輸范圍內配有無線接收設備的筆記本電腦,很多無線局域網會對非授權用戶開放。為避免這一點,企業應該做到選購帶有內建認證和加密機制的無線聯網產品以保證數據在傳輸過程中不被攔截,并且將無線接入點與一臺認證服務器進行互聯,從而要求用戶進入網絡之前提供口令。

5. 內部網絡安全

為特定文件或應用設定密碼保護能夠將訪問限制在授權用戶范圍內。例如,銷售人員不能夠瀏覽企業人事信息等。但是,大多數小型企業無法按照這一安全要求操作,企業規模越小,越要求每一個人承擔更多的工作。如果一家企業在近期內會迅速成長,內部網絡的安全性將是需要認真考慮的問題。

6. 電子商務

通過將電子商務業務外包給一家擁有良好信譽,能夠提供安全、秘密在線交易,具有SSL技術的Internet服務提供商(ISP),一家小型企業可以成功解決電子商務所涉及到的安全性問題。競爭激烈的ISP市場保證了任何預算規模的企業都能獲得良好的電子商務服務。

7.安全問題簡單化

大多數企業家缺乏對IT技術的深入了解,因此他們通常會被網絡的安全需求所困擾、嚇倒或征服。許多小型企業主不了解一部網關與一臺路由器之間的區別,而且一些人不愿去學習,或因為太忙而沒時間去學。他們只是希望能夠確保財務紀錄沒被竊取,服務器不會受到一次“拒絕服務攻擊”。他們希望實現這些目標,但不希望為超出他們需求范圍的技術或服務付出更高的成本,就像銷售計算機設備的零售店不愿意提供額外服務一樣。

憑借在企業市場的豐富經驗,我們認為,對于需要一套安全性解決方案的小型企業來說,真正理解他們特殊需求的設備供應商或零售商是最為寶貴的資源。當問及小型企業最需要從廠商那里(電腦自動關機)獲取什么內容時,他們認為最需要的是預算和應用規模都較小、但卻具備企業級質量的聯網解決方案。他們還認為:小型企業需要設備供應商進行安全性審核,以確定他們特定的需求,設計出定制化的解決方案并加以實施,并且,如果必要的話,對其進行管理。總而言之,主要傾向于選擇那些能夠清楚領會小型企業安全需求的設備廠商。據他們反映,最好的設備廠商應該能向那些不具備任何技術背景的企業家們清楚地解釋任何復雜問題。依靠合格的IT設備供應商以及高效的服務,使小型企業經理能夠將網絡安全問題放在一邊,將精力集中到他們最擅長的工作上――滿足客戶需求、獲得新的生意,從而保證企業的順利成長。

新一代網管技術及其應用
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久久成人国产精品 | 久久久久亚洲一区二区三区 | 亚洲伦理 | 国产精品一区二区三 | 欧美激情自拍 | 欧洲精品一区 | 天堂在线精品视频 | 精品三级 | 国产一区二区三区视频在线观看 | 国产午夜精品一区二区三区嫩草 | 色偷偷噜噜噜亚洲男人 | 中文字幕免费视频观看 | www.色综合 | 一区色 | 日韩国产免费观看 | 99re6在线视频精品免费 | 欧美精品在线一区 | 亚洲成人激情在线观看 | 亚洲欧美另类图片 | 最新免费av网站 | 综合色播 | 激情婷婷| 亚洲欧美高清 | 伊人国产在线 | 亚洲三级黄| av影院在线观看 | 日韩免费精品 | 天天操操| 欧美精品一二三 | 欧美日韩中文字幕 | 成人午夜在线视频 | 亚洲综合第一页 | 日韩久久综合 | 欧美日韩专区 | 欧洲一区在线 | 天天干狠狠干 | 亚洲国产精品99久久久久久久久 | 日韩高清在线一区 | 精品一区不卡 | www.av在线 | 狠狠干夜夜操 |