|
配置管理的目的在于维护及优化网络,其功能是对网络的组件进行识别、定义、控制和监视,实现网络的某些特定功能并使网络性能达到最优。网络系统时刻处于变化之中,网络系统本身要随着用户的增减、系统应用项目的变化及设备的维修或更新来及时调整网络的配置,使网络能更有效地工作。
|
|
|
网络配置包括配置节点和集中器数量、分布和互联情况、线路的数量和速率,以及设备的通信模板和端口个数等。配置管理可以视网络的规模和能力随需要而改变,一般包括以下内容。
|
|
|
◆网络资源的自动发现和图形化表示,以及网络资源的管理信息。
|
|
|
◆网络资源的对象化管理,被管对象和被管对象组的命名管理、初始化和关闭等。
|
|
|
|
|
◆IP地址资源分配与管理、网络IP地址与MAC地址对应及IP地址冲突检测。
|
|
|
|
|
|
|
|
|
设备管理包括资产管理、设备变化的管理和设备配置管理等。
|
|
|
|
资产管理是指检验和跟踪网络上的软硬件。资产管理的第一步是为网络上的每一个节点列出清单,该清单不仅应包括网络上各种设备的总数,还应该包括每个设备的配置文件、型号、序列号、在网络上的位置以及技术支持的联络方式等。另外,还应该保留公司所购买的软件的记录、版本号、供应商、技术支持和联络方式等。
|
|
|
资产管理工具的选择应依公司的需求而定,可以购买专用的资产管理软件,它们通常能够自动检测网络上的所有设备并把相关信息保存到数据库中,也可以使用电子表格软件来存储资产数据。另外,应该保证资产管理数据库信息随着网络软件和硬件的变化定期地更新(自动或手动)。
|
|
|
资产管理使网络管理和升级更加容易,简化了网络管理员的工作。
|
|
|
|
作为系统管理员,应该时刻关注在网络正常运行或排障过程中的网络系统的改变,以及在管理和升级过程中的网络问题。设备变化的管理系统帮助将网络元件的移位或改变同网络的不同表现联系起来,简化了描绘基准线和测量网络性能的过程。同资产管理系统一样,变化管理系统也应该保持实时更新。但与资产管理不同的是,变化管理的记录不能由专用程序(能够自动发现网络硬件或软件的程序)生成,而必须由网络管理员提供变化发生的具体情况信息。
|
|
|
|
配置管理为所有基于命令的或基于IOS的交换机和路由器提供了一种访问配置的简单方法。一旦设备处于被管理状态,其配置文件将自动收集配置信息并存放在资源管理服务器上。通过临近系统的日志消息、检查设备清单的变化、安排轮询等可以做到自动更新配置文件。
|
|
|
配置管理的后台进程能够保证配置文件时刻更新。一旦配置文件生成后,管理员便可以对这些文件执行多种任务。常见的任务如下。
|
|
|
◆运行变化报表:找到配置文件的变化,列出变化细节并指明管理员的责任。
|
|
|
◆调试自动报表:无须时刻监督运行报表,便可以生成历史报表。
|
|
|
◆查询配置文件:按照特征串搜索配置文件或其他文件。
|
|
|
|
|
很多厂商的设备都提供了完备的配置管理工具,例如Cisco除了提供文件管理功能之外,它的Resource Manager软件还提供了NetConfig工具。利用这个工具,管理员可以对被管理的设备配置进行实时更改和查询。NetConfig工具还允许管理员创建自定义的模板,它们是一些命令集,用于改变网络中的一个或多个设备,这些自定义的管理命令可以在路由器或交换机上执行。
|
|
|
|
为了保证系统中各种软件能够正常运行,需要对它们进行必要的管理。软件管理除了包括软件正常的维护外,还应包括软件系统的改变。网络上常见的软件改变如下。
|
|
|
|
|
|
通常所说的补丁是对软件特定部分的提高和加强,它区别于软件的升级和修订,只改变软件程序的一部分,不改动大部分的代码。补丁经常被用于修复代码中的错误(Bug),或者稍微地增加软件的功能。补丁不是对整个软件包的替换,相反,它是安装在软件之上的。补丁也不仅仅限于网络操作系统软件,还可能针对其他很多软件。在维护网络的过程中需要管理网络各个不同部分的补丁,有时甚至需要补充服务器的操作系统。
|
|
|
尽管对每种类型的软件的改变不同,但是通常的改变步骤可归纳如下。
|
|
|
(1)考虑改变(不论是补丁、升级还是修订)是否必要。
|
|
|
|
(3)考虑改变是适用于部分用户还是所有用户,应该集中执行还是逐步执行。
|
|
|
(4)制定在非工作时间的改变进度(除非它是紧急的)并通知用户。
|
|
|
|
(6)防止用户登录处于变动中的系统或部分系统(例如可以限制登录)。
|
|
|
(7)执行改变(保证按照升级向导进行并记录修改)。
|
|
|
(8)在改变之后测试整个系统,完整地测试软件并观察结果。
|
|
|
(9)如果改变成功,则开放该系统并通知用户;否则应恢复旧版本。
|
|
|
网络管理人员应该根据软件提供商的建议升级和补丁软件,这样可以避免出现不必要的网络故障。
|
|
|
|
网络配置图是一张网络主要设备的部署结构图,它包括网络系统中所有的主要设备、节点和线路,以及它们之间的连接方式和相对的位置关系。从网络配置图中可以获取许多关于网络系统较重要的信息,如网络的拓扑结构、设备配置、传输能力、冗余度等。网络配置图既便于了解网络配置状况,又有利于网络管理人员的日常维护工作。下图所示为一张典型的校园网络配置图。
|
|
|
|
|
在配置管理中,通常使用网络配置图将网络的配置用图形表示出来,包括每个组件的名称、IP地址。对每个网段和广域通信连接,还要标上速率、使用的协议和子网地址。
|
|
|
|