网管员破网“利剑”——统一网络拓扑发现

简介:
什么是“熟网”?什么是“生网”?
作为一名网络管理员,工作中接触的网络无非就两种,一种是“熟网”,所谓“熟网”就是这个网络是自己从无到有一步一步建立起来的,网线上面的每个网头,交换机端口上的每一个标签都是自己亲手做的,这样的网络肯定特别熟悉,即使出了问题也可以很快的找到故障点并加以解决,另一种是“生网”,什么是“生网”呢?
也无外乎以下几种情况:一是由于随着工作中业务能力的增强,单位领导给安排的新任务,二是由于原来管理这个网络的人由于某种原因离职了,丢下了这个烫手的山芋,还有可能是由于工作中的新任务,去开通一个新网络,甚至是帮朋友的忙。总之,工作中什么情况都可能发生,常常会遇到“生网”,我们首先要做的事就是摸清网络结构,比如说网络管理员如何迅速的搞清一台以CISCO3550交换机为核心交换机组网的网络环境中的拓扑结构呢。
当我们没有工具的时候,又在一个陌生的网络环境中,我们要尽可能多的了解一些消息,比如网络中的IP地址分配表、网络拓扑图等。当我们在机房中实际观察所大概了解到的网络连接情况(肯定是不完整的了),我们还可以利用内网的一台电脑TELNET到这台CISCO3550交换机上。
那么对我们的操作有什么要求及限制呢:那就是不允许动网络的任何物理部分,因为这是一个正在运行的网络,任何一点对网络的触动都有可能造成网络的中断,从而影响网络上运行的业务,这是绝对不允许的。结果就是我们被捆住了手脚,当然我们仍然可以大干一番,再通过各种手段,小心翼翼的长时间的操作后,费了九牛二虎之力后最终还漂亮的完成了任务,画出了网络拓扑图。但是这样不但效率低下,而且工作耗时。
同样如果我们在搭建网络的时候也许没做好前期的工作,忘记贴上标签,没有画过网络拓扑,那么“熟网”也就变成了“生网”,同样也会遇到上述问题。
网络管理员的工作需要获取哪些信息?
网络管理员最主要的工作就是要保证公司的网络可以正常运做。为了达到这个目标,那么网管员不外乎要获取如下的几方面信息:
(一) 查找不在用的端口
在一个正常运行的网络,如果我们只需要搞清楚所有在用的端口连接设备的情况就行了,也就是说交换机其它所有未插网线的端口和虽然插了网线,但是端口指示灯不亮的端口都不在此次的统计范围内。虽然我们可以跑到机房去通过肉眼实际看到交换机的端口,但是大家也都知道,在狭窄的机柜里要搞清楚所有的端口状态是很困难的,所以如何统计未插网线的端口和指示灯不亮的端口呢?也许大部分管理员会说,这有何难,一个命令就看到了,可是如果一个命令让你执行上百次,从哪一方面来说,也不是一件愉快的事情吧。
(二)找出需要特别关注的点
管理员需要时时关注哪些端口是“up”的,哪些是“down”的,我们手头还有一份IP地址分配表,将实际的情况与表中的描述相对照,就会发现一些表中记录着连接某台网络的端口实际却是“down”的,而有些端口在表中没有描述连接网络设备,在实际中却是处于“up”状态,对于这些端口我们要特别注意,因为这些端口往往是最近改动过的,查网络故障往往要从这此“活跃”的端口查起。可是对照着一个一个去查,往往不能及时的定位网络的问题所在。
(三)在交换机上取得端口号、MAC地址、IP地址等相关信息。
为了确保网络当中的机器运作正常,管理员就需要精确的定位这台机器的所在位置。在网络环境中,有一个值是唯一确定的,那就是网络设备的MAC地址,通过MAC地址,我们可以在交换机上查找是那个端口的,再看这个端口上有哪些ip地址,从而确实交换机上某个端口上连接的网络设备等信息。可是想要在一个网络的海量信息中定位一个这个精确的信息,也不是一时半会可以搞定的事情。
既要保证网络运作的正常,又要快速的定位问题所以,为了定位问题,管理员就需要分析大量的数据,数据的来源却又是正常运作当中的网络设备,对于这样的网络设备的连接确又不是可以随意打断连接的。这些限制条件就像是一张网,包裹着我们,让我们干活的时候束手束脚。
网络拓扑统一发现,信息无忧
一个好的网管软件不仅仅要能够快速的对全网发现,也需要在展现的时候,准确地展现出网络中的问题,方便管理人员快速发现问题,并快速解决问题。因此,用户对网络拓扑的要求也越来越高。 不但要求发现的操作简单,而且还要发现的信息全面。 newdoc-1201-01-1.jpg
- 实时了解企业全网网络拓扑信息
通过统一发现可以让管理员掌控全网的整体态势,而网络拓扑不仅将这个网络拓扑图展现出来后,同时也将各网络节点的运行状态实时展现,也将重要的网络链路的运营状态清晰的展现出来。协助企业,清晰的认识到了IT的基础架构,并进行全面的监控。网管员再也不用去统计那些不用的端口。
- 监控关键网络链路,保障网络链路的畅通
网络设备的端口信息,直接决定企业的网络链路是否畅通,将网络设备的端口进行主动监控,从端口流量、端口丢包率、错报率等指标全面反映网络运营情况,为企业的业务服务提供有力的保障。当某个关键点出现问题时,系统会自动产生报警。
- 提高管理员工作效率,减轻管理员工作压力
通过自动发现网络设备,简化网络监控部署工作量;基于策略的管理机制,帮助管理员快速部署网络设备监控;通过IP-MAC信息,可以定位机器与交换机的关联关系。帮助管理员综合网络设备运行态势。
newdoc-1201-01-2.jpg

  统一网络拓扑发现功能就是网络管理员手中的破网利剑,能帮助网管员展示网络拓扑,显示网络信息,关注网络关键点。从而使管理员从庞大的网络与海量的信息中“破网而出”。既提高了工作效率,又减少了不必要的重复操作。








本文转自赖永锋51CTO博客,原文链接:http://blog.51cto.com/mochasoft/118725,如需转载请自行联系原作者

相关文章
|
2月前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(一)
【软件设计师备考 专题 】常用网络设备和各类通信设备
97 2
|
23小时前
|
安全 数据安全/隐私保护 网络协议
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
|
22小时前
|
网络安全 数据安全/隐私保护
2024年广东省网络系统管理样题第4套网络搭建部分
2024年广东省网络系统管理样题第4套网络搭建部分
|
2月前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(三)
【软件设计师备考 专题 】常用网络设备和各类通信设备
36 0
|
2月前
|
安全 算法 网络安全
【软件设计师备考 专题 】常用网络设备和各类通信设备(二)
【软件设计师备考 专题 】常用网络设备和各类通信设备
41 2
|
2月前
|
监控 安全 网络安全
宝鸡陇县中学弱电系统集成设计方案_kaic
宝鸡陇县中学弱电系统集成设计方案_kaic
|
安全 Java Devops
把网关系统设计的炉火纯青!(1)
把网关系统设计的炉火纯青!
把网关系统设计的炉火纯青!(1)
|
监控 前端开发 IDE
把网关系统设计的炉火纯青!(3)
把网关系统设计的炉火纯青!
把网关系统设计的炉火纯青!(3)
|
负载均衡 监控 安全
把网关系统设计的炉火纯青!(2)
把网关系统设计的炉火纯青!
把网关系统设计的炉火纯青!(2)
|
网络虚拟化 网络架构 安全