基于SNMPv3网络管理中的策略应用

一、前言

网络的发展日新月异,新技术、新业务、新概念层出不穷,无论是规模,还是广度和深度,对人们生活的影响均非昔日可比。随着网络规模的扩大,管理问题日益突出,针对服务质量的保证以及业务管理,人们提出了基于策略的网络管理PBNM(Policy-Based Network Management)方案。基于策略的网络管理方案已经成为近几年迅猛发展的网管技术之一。

同时,由于网络装置变得愈来愈大、愈来愈复杂、愈来愈富于变化,使得网络的管理费用随之增加。为了控制费用,需要使用标准工具,使其能够应用于更多的产品类型,包括终端系统、网桥、路由器和电信设备以及可用于多供应商环境中的设备。正是为了满足这种需要,SNMP发展起来,它提供了一种对多供应商、可协同操作的网络管理工具。

本文对基于策略的网络管理和基于SNMPv3的网络管理如何融合,从而更好的发挥管理作用作了初步探讨。

二、基于策略的网络管理

所谓策略,目前对其定义和描述并无统一的标准,根据IETF的定义是指一系列管理规则的集合。每条规则的定义采用if/then结构,由条件(condition)和操作(action)构成,当网络环境满足规则的条件时,则执行规则定义的相应操作。也可以把策略看成影响主体(subject)与目标(target)的行为。这里的主体就是引用策略的对象,而目标就是受管对象,它们可以是管理员、用户或软硬件部件。

有两种类型的策略:授权策略和义务策略。授权策略定义了允许一个主体在一个对象上实施的操作。通常,一个授权策略可以是肯定的(即允许),可以是否定的(即禁止)。由于决定一个操作是否被允许以及实施操作的引用监控器与目标对象有关,因此称授权策略是基于目标的。义务策略定义了一个主体必须或不应实施的操作。由于主体负责解释策略并实施指定的操作,因此义务策略被称为是基于主体的。

随着网络规模的不断扩大,网络应用的增多,需要将整个网络划分成多个管理域,每个域实现各自的管理策略,但域之间存在着对等的或层次的关系。域可以理解为由被管对象构成的集合。域一般是按照地域、组织、管理策略或其它形式来划分的。各个域实现各自的管理方案,而且域内的管理也大大简化。

所谓基于策略的管理,是指网络自动根据已确定的策略,去实施信息存取、信息传输以及网络设备的监控与配置,提供优化网络所必须的各项服务:包括目录/策略服务、逐级信息流管理、虚拟专网和安全服务。基于策略的管理基本原理如图1所示。基于策略的管理系统将用户提出的服务要求或管理目标,经适当的检查及调整后转化为一定的策略(这些策略可包括授权代理,防火墙,质量服务管理)并将其存储在策略库中。基于策略的管理系统根据网络设备的策略服务请求,查询有关策略,通过计算,判定有关策略是否执行,最终将策略转化为面向具体设备的指令,对网络设备配置和操作,以满足有关的管理目标或服务要求;同时基于策略的管理系统通过监测网络性能变化检查策略的执行情况,来决定是否对有关策略进行修改。

图1 基于策略的管理原理示意图

基于策略的网络管理由四个核心组件构成:策略控制台-它是网络管理人员定义和编辑策略的一种管理工具;策略服务器(又称策略决策点PDP)-负责通知交换机和路由器该如何处理不同类型的流量;策略数据库-保存策略的目录服务器;策略执行点(PEP)-通过访问列表、队列管理算法和其它方式执行策略的网络设备,如被策略激活的交换机或路由器等。

时间: 2024-10-03 21:20:00

基于SNMPv3网络管理中的策略应用的相关文章

百度站长平台lee:谈spider抓取过程中的策略

A5站长网8月22日消息,此前百度站长平台Lee曾分享过关于搜索引擎抓取系统中有关抓取系统基本框架.抓取中涉及的网络协议.抓取的基本过程的内容,今日Lee再次通过百度站长平台分享搜索引擎抓取系统第二部分内容-spider抓取过程中的策略. Lee表示spider在抓取过程中面对着复杂的网络环境,为了使系统可以抓取到尽可能多的有价值资源并保持系统及实际环境中页面的一致性同时不给网站体验造成压力,会设计多种复杂的抓取策略.并简单介绍了抓取过程中涉及到的主要策略类型. 在百度站长平台社区-你问lee答

网络管理中的常见问题解决办法

  网络管理有很多技巧和窍门,下面介绍一些网络管理中的常见问题和解决方法,希望能起到抛砖引玉的作用. 配置交换机 将交换机端口配置为100M全双工,服务器安装一块Intel-l00M网卡,安装之后一切正常,但在大流量数据传输时,速度变得极慢,最后发现原来这款网卡不支持全双工.将交换机端口改为半双工以后,故障消失了这说明交换机端口与网卡的速率和双工方式必须一致. 目前有许多自适应的网卡和交换机,按照原理,应该能够自动适应速率和双工方式,但实际上,由于品牌不一致,往往不能正确实现全双工.这时就需要修

网络管理中的常见问题和解决方法

网络管理是使网络可靠.安全.高效运行的保障.现代网络管理集中了通信技术和信息处理技术发展的各方面成果,网络的不同管理功能中发挥作用,共同实现网络的管理任务. 网络管理有很多技巧和窍门,下面介绍一些网络管理中的常见问题和解决方法,希望能起到抛砖引玉的作用. 配置交换机 将交换机端口配置为100M全双工,服务器安装一块Intel-l00M网卡,安装之后一切正常,但在大流量数据传输时,速度变得极慢,最后发现原来这款网卡不支持全双工.将交换机端口改为半双工以后,故障消失了这说明交换机端口与网卡的速率和双

基于Linux下 Oracle 备份策略(RMAN)

基于Linux下 Oracle 备份策略(RMAN) --********************************** -- 基于Linux下 Oracle 备份策略(RMAN) --**********************************       对于 Oracle 数据库的备份与恢复,尽管存在热备,冷备以及逻辑备份之外,使用最多的莫过于使用RMAN进行备份与恢复.而制定RMAN备份策略则是基于数据库丢失的容忍程度,即恢复策略来制定.在下面的备份策略中,给出的是一个通用

如何解决EnterLib异常处理框架最大的局限——基于异常"类型"的异常处理策略

个人觉得EnterLib的EHAB(Exception Handling Application Block)是一个不错的异常处理框架,借助于EHAB,我们可以配置的方式来自定义异常处理策略,从而带来最大的灵活性和可维护性.但是,在我看来,EHAB有一个最大的局限,把就是异常处理策略的粒度过大--只能提供基于异常类型级别.本篇文章通过一个自定义ExceptionHandler很好地解决了这个问题. 一.EnterLib基于异常类型的异常处理策略 EnterLib的异常处理策略基本上可以通过这样的

谈产品设计中的策略设计

在动笔写这篇文章之前,对文章的标题我纠结了很久,本来想将题目写成<谈产品的策略设计>后来一想"产品策略"这个词包含的范围太广,还包括市场营销,品牌宣传等,而自己写的却仅限于互联网产品设计的这个范畴,所以最后决定还是写成<谈产品设计中的策略设计>更好一些.在 产品讨论会议中大家总是会发生激烈的争论,争论的方面有很多,可能是用户体验,也可能是产品功能,但仔细想想让大家争执最激烈,争执时间最久的恐怕就要属 产品策略方面的问题了.一个问题从不同的角度,或者是不同的思维的

windows 7中组策略的一些秒用

组策略和注册表编辑器一样都是我们系统中控制很多功能的端口.很多什么时候要改系统配置之类的都是通过这两个方面,这两个方法的设置如果设置得好了对于我们系统的提速有非常显著的效果.下面就来分享下windows 7中组策略对于系统提速的设置吧! 1 让你电脑上网浏览网页速度更快: "管理模板"→"Windows组件"→"Internet explorer"子项→"阻止绕过SmartScreen筛选器警告"→"已禁用"

设计模式(一):“穿越火线”中的“策略模式”(Strategy Pattern)

在前段时间呢陆陆续续的更新了一系列关于重构的文章.在重构我们既有的代码时,往往会用到设计模式.在之前重构系列的博客中,我们在重构时用到了"工厂模式"."策略模式"."状态模式"等.当然在重构时,有的地方没有点明使用的是那种设计模式.从今天开始,我们就围绕着设计模式这个主题来讨论一下我们常用的设计模式,当然"GoF"的23种设计模式不会全部涉及到,会介绍一些常见的设计模式.在接下来我们要分享的设计模式这个系列博客中,还是以Swi

基于java集合中的一些易混淆的知识点(详解)_java

(一) collection和collections 这两者均位于java.util包下,不同的是: collection是一个集合接口,有ListSet等常见的子接口,是集合框架图的第一个节点,,提供了对集合对象进行基本操作的一系列方法. 常见的方法有: boolean add(E e) 往容器中添加元素:int size() 返回collection的元素数:boolean isEmpty() 判断此容器是否为空: boolean contains(Object o) 如果此collecti