基于策略以及SNMPv3的网络管理的融合

一、前言

网络的发展日新月异,新技术、新业务、新概念层出不穷,无论是规模,还是广度和深度,对人们生活的影响均非昔日可比。随着网络规模的扩大,管理问题日益突出,针对服务质量的保证以及业务管理,人们提出了基于策略的网络管理PBNM(Policy-Based Network Management)方案。基于策略的网络管理方案已经成为近几年迅猛发展的网管 技术之一。

同时,由于网络装置变得愈来愈大、愈来愈复杂、愈来愈富于变化,使得网络的管理费用随之增加。为了控制费用,需要使用标准工具,使其能够应用于更多的产品类型,包括终端系统、网桥、路由器和电信设备以及可用于多供应商环境中的设备。正是为了满足这种需要,SNMP发展起来,它提供了一种对多供应商、可协同操作的网络管理工具。

本文对基于策略的网络管理和基于SNMPv3的网络管理如何融合,从而更好的发挥管理作用作了初步探讨。

二、基于策略的网络管理

所谓策略,目前对其定义和描述并无统一的标准,根据IETF的定义是指一系列管理规则的集合。每条规则的定义采用if/then结构,由条件(condition)和操作(action)构成,当网络环境满足规则的条件时,则执行规则定义的相应操作。也可以把策略看成影响主体(subject)与目标(target)的行为。这里的主体就是引用策略的对象,而目标就是受管对象,它们可以是管理员、用户或软硬件部件。

有两种类型的策略:授权策略和义务策略。授权策略定义了允许一个主体在一个对象上实施的操作。通常,一个授权策略可以是肯定的(即允许),可以是否定的(即禁止)。由于决定一个操作是否被允许以及实施操作的引用监控器与目标对象有关,因此称授权策略是基于目标的。义务策略定义了一个主体必须或不应实施的操作。由于主体负责解释策略并实施指定的操作,因此义务策略被称为是基于主体的。

随着网络规模的不断扩大,网络应用的增多,需要将整个网络划分成多个管理域,每个域实现各自的管理策略,但域之间存在着对等的或层次的关系。域可以理解为由被管对象构成的集合。域一般是按照地域、组织、管理策略或其它形式来划分的。各个域实现各自的管理方案,而且域内的管理也大大简化。

所谓基于策略的管理,是指网络自动根据已确定的策略,去实施信息存取、信息传输以及网络设备的监控与配置,提供优化网络所必须的各项服务:包括目录/策略服务、逐级信息流管理、虚拟专网和安全服务。基于策略的管理基本原理如图1所示。基于策略的管理系统将用户提出的服务要求或管理目标,经适当的检查及调整后转化为一定的策略(这些策略可包括授权代理,防火墙,质量服务管理)并将其存储在策略库中。基于策略的管理系统根据网络设备的策略服务请求,查询有关策略,通过计算,判定有关策略是否执行,最终将策略转化为面向具体设备的指令,对网络设备配置和操作,以满足有关的管理目标或服务要求;同时基于策略的管理系统通过监测网络性能变化检查策略的执行情况,来决定是否对有关策略进行修改。

图1 基于策略的管理原理示意图

基于策略的网络管理由四个核心组件构成:策略控制台-它是网络管理人员定义和编辑策略的一种管理工具;策略服务器(又称策略决策点PDP)-负责通知交换机和路由器该如何处理不同类型的流量;策略数据库-保存策略的目录服务器;策略执行点(PEP)-通过访问列表、队列管理算法和其它方式执行策略的网络设备,如被策略激活的交换机或路由器等。

时间: 2024-10-31 05:05:02

基于策略以及SNMPv3的网络管理的融合的相关文章

降低数据中心的复杂性:运用基于策略的管理

策略能够让IT团队更有效地管理虚拟机的可用性.安全性以及其他组件.企业可以采取本文提及的策略来降低数据中心 的复杂性. 随着数据中心的不断发展,变得越来越复杂,使用软件来代替人员管理这种复杂性更加有效的同时,也更具性价比. 因此,基于策略的管理已成为数据中心管理员们的基本技能.无论您是使用超级融合系统还是正在转换为软件定义模式,基于策略的管理的目标是降低人工工作量并使用策略来管理您的IT基础设施. 以下是有关如何在您的数据中心开始采用基于策略管理方式的一些提示. 不同的数据中心策略适用于不同目的

基于策略的路由(PBR)简介

基于策略的路由(PBR)是一种灵活的数据包路由转发机制.通过在路由器上应用策略路由,使路由器根据路由映射(route-map)决定经过路由器的数据包如何处理.路由映射决定了一个数据包的下一跳转发路由器. 在路由器上应用策略路由,必须要指定策略路由使用的路由映射(route-map),并且要创建路由映射.一个路由映射由很多条策略组成,每个策略都定义了1个或多个匹配规则和对应操作.一个接口应用策略路由后,将对该接口收到的所有包进行检查,不符合路由映射中所定义的数据包将会被按照正常路由转发进行处理,符

在Linux下配置基于策略的路由的实例

基于策略的路由比传统路由更强大,使用更灵活,它使网络管理者不仅能够根据目的地址而且能够根据报文大小.应用或IP源地址来选择转发路径.在现实的网络应用中,这种选择的自由性还是很需要的.而Linux从2.1版本的内核开始就实现了对策略路由的支持,下面就介绍一个配置实例,以期对读者有所帮助. 实例背景 如图所示,两个内部网通过远端路由器1与因特网相联,通过远端路由器2与上级网相联, Linux服务器做策略路由器,内有4块网卡.IP地址的分配情况如表所示. 在应用需求方面,内网1允许通过远端路由器1(1

Linux环境下基于策略的路由

摘要 本文以大量实例为基础介绍了基于Linux2.2的强大路由功能,它提供的路由功能是很多路由器产品都是难以匹敌的,如果考虑到它的免费性,它的性能价格比更是没有任何产品可以相比. 目前在计算机网络中使用的传统路由算法都是根据IP包目的地址进行路由选择.然而在现实应用中经常有这样的需求:进行路由选择时不仅仅根据数据报的目的地址,而且根据数据报的其他一些特性如:源地址.IP协议.传输层端口,甚至是数据包的负载部分内容,这种类型的路由选择被称作基于策略的路由. 在Linux中,从2.1版本的内核开始就

SQL Server 2008基于策略的管理

SQL Server 2008通过引入可扩展的基于策略的管理功能降低了数据平台的管理工作量.其中最引人注意的莫过于提供策略化管理的Declarative Management Framework (简称DMF),不过这个名称已经被启用了,现在正是名字是基于策略的管理(Policy Based Management),我们姑且简称为PBM.PBM使DBA们可以制定管理策略,并将这些策略应用到服务器.数据库以及数据环境中的其他对象上去.经过精心设计的管理策略可以帮助DBA们对数据环境进行前摄性的管理

第十八章——基于策略的管理(1)——评估数据库属性

原文:第十八章--基于策略的管理(1)--评估数据库属性 前言: 本章包含: 1.评估数据库属性 2.限制数据库对象   介绍:         基于策略的管理(PBM)能帮助DBA管理一个或多个实例,并通过PBM管理数据库实体或其他SQLServer对象.PBM协助DBA应用或强制服务器对象和数据库按照策略来运作. 下面的概念是需要牢记的: 1. 策略:定义在PBM下的数据库或服务器对象的规则. 2. 条件:条件是方面状态的布尔值. 3. 方面:在PBM中,目标的行为模式的一套属性集.   评

[文档]基于云计算及图像内容分析的医学图像融合方法

基于云计算及图像内容分析的医学图像融合方法 李文娟  那彦 提出了一种使用云计算实现基于图像内容分析的医学图像融合方法.为了设计云计算推理规则,对两幅输入图像---CT和MR I图像进行灰度直方图分析.并基于CT与MR I图像的灰度直方图与融合目的设计推理规则.将CT与MR I图像作为推理系统的两个输入,进而得到融合图像. 关键词--云计算 云模型 云推理 模糊推理 医学图像融合 [下载地址]http://bbs.chinacloud.cn/showtopic-11845.aspx

第十八章——基于策略的管理(2)——限制数据库对象

原文:第十八章--基于策略的管理(2)--限制数据库对象 前言: 在实际环境中,会有很多开发人员正在对一个项目编写SQL脚本,此时需要对对象的命名经行强制限定.完成这个任务可以使用强制的一些策略来实现. 合理的命名对象并不仅仅是处于维护需要,有时候也能影响性能,限定数据库的命名对象将能避免一些性能问题.通常SP_是用于SQLServer系统存储过程,但是一些程序员会尝试将其作为自定义存储过程的命名. 下面我们将演示如何使用策略,来限定SP_前缀,让其只属于SQLServer系统存储过程的命名规则

Juniper netscreen SSG140-SB 点对点基于策略VPN.自动密钥IKE

实验环境: 公司游戏上线,需要搭建一条VPN通道供认证与计费系统对不同地区内部通信,还有日常维护服务器也是通过VPN连接.从此达到一个安全加密的环境 解决方案:采用Juniper netscreen SSG140-SB自动VPN功能来解决这个问题,由于要架设很多点,设置几乎都一样,就以上海机房与长春机房做个范例 步骤如下: 1. 定义Trust与Untrust接口 IP 地址. 2. 为本地及远程端生成通讯ip地址段. 3. 定义远程网关 4. 创建"自动密钥 IKE VPN". 5.