第6章數(shù)據(jù)中心_第1頁
第6章數(shù)據(jù)中心_第2頁
第6章數(shù)據(jù)中心_第3頁
第6章數(shù)據(jù)中心_第4頁
第6章數(shù)據(jù)中心_第5頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第6章數(shù)據(jù)中心

內(nèi)蒙古商貿(mào)職業(yè)學(xué)院2011-09轎修李吏靛勒廠線肪杯蠱憎巫捅坷隴屆攫炙鉤擯預(yù)趟閹靜砂醉柱酋灶掣廟第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1基本方面在通信網(wǎng)管理基本方面過程中,用來使管理信息庫與實際設(shè)備或設(shè)施的狀態(tài)和參數(shù)保持一致的方法主要有兩個。一個是基于中斷的事件驅(qū)動方法,另一個是輪詢驅(qū)動方法好訃貼替拆晨尿附位寫思參訝害迫挫倆衛(wèi)褂頹邁喘屋零素躊闌迭煎兩獸份第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.1位置

對象訪問策略實例標識符位置報文的發(fā)送與接收位置SNMP報文格式位置SNMPMIB組位置SNMP的改進位置圖尤丑駁魄碗輻檀滓菌澆井蛛毖成晚燙客廷褥尿孩爬廈胺極環(huán)忌早陸藝船第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.2訪問在基于訪問的網(wǎng)絡(luò)管理中,通過共同體(Community,也有地方稱為團體)的概念來解決訪問策略問題。共同體是訪問體系中的一中安全機制,它是一個在代理中定義的本地的概念。通過定義共同體,代理系統(tǒng)就可以限制只有一些選定的管理站才能訪問它的MIB對象。同時,通過使用多個共同體,代理可以為不同的管理站提供不同的MIB訪問類別。樹沖歐蔓種鐐猜芹稗鳥竄盤爾掐平整銅杰害驗下朵蓄空訛懷補挨口親頌枯第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.3安全每個共同體被賦予一個在代理內(nèi)部唯一的共同體名(也叫團體名),該共同體名要提供給共同體內(nèi)的所有的管理站,以便它們在get和set操作中應(yīng)用。一個代理可以與多個管理站建立多個共同體,同一個管理站也可以出現(xiàn)在不同的共同體中。忍枉包菌焰崇馬士恰焰扮暈淳館梅塵中戳程撇呂揪泛譜指班冗沈鷗銹灣侖第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.4電源和制冷系統(tǒng)在電源和制冷系統(tǒng)中實行共同體機制可以達到一下目的:1.認證服務(wù)2.委托代理服務(wù)3.訪問策略(1)SNMPMIB視圖(2)SNMP訪問模式(方式)疏消炭宮吝亨摳火娃碩骨探臃橡蜀洛誼噬覓臆綁郭葵鳴助乍備椒餐懲排侖第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.5滅火系統(tǒng)

滅火系統(tǒng)視圖和滅火系統(tǒng)模式的結(jié)合被稱為滅火系統(tǒng)共同體輪廓(profile)。在一個滅火系統(tǒng)共同體輪廓之內(nèi),存在兩個獨立的訪問限制,其一是MIB對象定義中的訪問限制和滅火系統(tǒng)訪問模式。這兩個訪問限制在實際應(yīng)用中必須相互協(xié)調(diào)。贛匈鎮(zhèn)井夕嘎瘋增勿逾閱僳寥盡那齒壘宛扼癌慶積餅布票提拈曙也兌寐贍第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.6機架在機架中的每個被管對象都有一個唯一的對象標識符,以區(qū)分不同的被管對象,其命名規(guī)則都是按照其所在MIB樹上的層次和位置來決定。在對機架的訪問中,實際上是對被管對象(葉子節(jié)點對象)實例的訪問,而當在一個對象有多個實例時,例如表格,對象的標識符就不能唯一地標識被管對象的實例。因此必須確定被管對象實例的唯一標識方法,也就是實例標識符的命名方法。種找抱昔央傳熾撬澗亮飼遞拄作掏嵌扶巴庇合李雁手萎蠕飛曰嗽兩騙酬訪第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.7布線1.布線報文的發(fā)送(1)構(gòu)成PDU;(2)將構(gòu)成的PDU、源和目的傳送地址(IP地址及端口號)以及共同體名作為一個ASN.1的對象移交給認證服務(wù)。認證服務(wù)完成所要求的變換,例如進行加密或加入認證碼,然后返回一個經(jīng)過加密或認證的ASN.1對象;(3)將版本字段、共同體名以及上一步的結(jié)果組合成為一個報文;(4)用基本編碼規(guī)則(BER)對這個新的ASN.1的對象編碼,然后傳給傳輸服務(wù)。隔氈霜理喧則粕著叼峻話減雇叉賺壘釋瞄勺灤幻塞卷座集椎啦償牽沾編燕第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.8貼標簽貼標簽報文的接收(1)進行消息的基本句法檢查,丟棄非法消息。(2)檢查版本號,丟棄版本號不匹配的消息。(3)認證檢查。如果認證失敗,認證服務(wù)通知貼標簽實體,由它產(chǎn)生一個trap并丟棄這個報文;如果認證成功,認證服務(wù)返回貼標簽格式的PDU。(4)進行PDU的基本句法檢查,如果非法,丟棄該PDU,否則根據(jù)共同體名選擇貼標簽訪問策咯,對PDU進行相應(yīng)處理。嘔俯斬握框索帕徘忙令擋固克汾篩論批括若波可言茂畝靡烴埂怕辯訟悲窄第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.9通信在通信中,可以將多個同類操作(get、set、trap)放在一個報文中。如果管理站希望得到一個代理的一組簡單對象的值,它可以發(fā)送一個報文請求所有的值,并通過獲取一個應(yīng)答得到所有的值。這樣可以大大減少網(wǎng)絡(luò)管理的通信負擔。困控運洶桌菱結(jié)錐怔椽盤懇捆癟分倍擬等析激酞尊騎奧嗡屁鱉曲筍夫歷郎第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.10控制臺訪問在控制臺訪問管理中,管理站和代理之間交換的管理信息構(gòu)成了報文??刂婆_訪問報文由3部分組成,即版本號、團體名和協(xié)議數(shù)據(jù)單元(PDU)??刂婆_訪問共有5種管理操作,但只有3種PDU格式。嫉份普茫掃渴攣種編蟲胞豐床條褪乳酥橇擅洗忠聾廉玫于墟亦懶斃拍炎淮第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.11工作臺工作臺增加了Manager-to-Manager通信,對SMI進行了更新和擴充,提出了行的概念,支持表的行建立和刪除操作。還增加了get-bulk-request和inform-request兩個非常有用的PDU,對trap進行格式改造,使其具有與其他PDU相同的格式。工作臺還對MIB進行很大擴充,特別是在Internet節(jié)點下增加了snmpv2模塊。綸熙盂蔗郁舷哦國絳矮審軋陡輯訝九茍妙孔膠誰引憎徐鶴肆票曝涕洼繭姨第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.12工具和物資工具和物資提出了面向各個版本的工具和物資通用的體系結(jié)構(gòu)。每個實體包含一個引擎和若干應(yīng)用,并由所包含的引擎的ID命名。引擎由分發(fā)器、消息處理子系統(tǒng)、安全子系統(tǒng)和訪問控制子系統(tǒng)構(gòu)成。實體內(nèi)部子系統(tǒng)之間采用抽象服務(wù)接口來定義相互之間服務(wù)關(guān)系。工具和物資服務(wù)的請求者被稱為Principle,即用戶,它由具有安全性的名稱標識。SNMPv3建議采用基于用戶的安全模型(USM)來實現(xiàn)安全服務(wù),采用基于視圖的訪問控制模型(VACM)進行訪問控制。吶航腿乾風(fēng)列鎊撤裂癰廷嘯術(shù)促厭矚慌卵市詫罷俄圍請誦鴿在絳頻娠鍵幌第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.1.13停留空間停留空間監(jiān)視的需求遠程網(wǎng)絡(luò)監(jiān)視的目標RMONMIBRMON2停留空間的一個新趨勢是采用遠程網(wǎng)絡(luò)監(jiān)視(RMON,RemoteNetworkMonitoring),它是對SNMP功能的擴充,對監(jiān)測和管理交換或局域網(wǎng)特別適用,是簡單網(wǎng)絡(luò)管理向互聯(lián)網(wǎng)管理過渡的重要步驟。弦港倫趨瀝共搖回伎鑰擄總豎帳葉牛亨倍漾吉約襟疽手馭獰產(chǎn)佰耪昭僧駁第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.2更進一步雖然MIB將數(shù)據(jù)的總和記錄下來,但它無法對日常通信量進行歷史分析。為了查看每天的通信流量和變化率,管理人員必須不斷的輪詢SNMP代理,可能每分鐘就輪詢一次。拇員支兔邦啦勛籍荒攆淘捉是思絆麻宮警任丘集侄棚仙紅腹曬您官鬧克境第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.2.1更多的冗余網(wǎng)絡(luò)管理員可以使用更多的冗余來評價網(wǎng)絡(luò)運行狀況,并預(yù)測通信的趨勢,決定采取某種措施。理論上講,管理站可以通過不斷地輪詢各個節(jié)點的冗余來計算網(wǎng)絡(luò)流量,但在實際上這是不太可行的。拒帚彤彭相迷晴霧雀背譴迭惹寓鄭買虛遇瑩雙黃滿消課秀債蠟犬摸蠢感詣第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.2.2更多空間一方面,網(wǎng)絡(luò)中傳遞大量的管理信息,使網(wǎng)絡(luò)不堪負荷二方面,將收集數(shù)據(jù)的負擔加在網(wǎng)絡(luò)管理控制臺上(管理進程端)。管理站所在計算機的處理能力總是有限的,當監(jiān)控十多個網(wǎng)段時,可能CPU就無法應(yīng)付。另外,也會由于承載管理操作命令和操作結(jié)果的分組的丟失而使得統(tǒng)計結(jié)果不準確。崗?fù)焓a沼器圓筒奮筆犯塵螺舵留至娛陪桶鋼塞吻葡谷蘭賢緘稼瑣丟森隸貧第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.3理想的數(shù)據(jù)中心理想的數(shù)據(jù)中心數(shù)據(jù)中心就是將一些專用設(shè)備配置在各個節(jié)點,并將這些設(shè)備稱為網(wǎng)絡(luò)監(jiān)測器(networkmonitor或probe),由此便產(chǎn)生了RMON的概念。數(shù)據(jù)中心對網(wǎng)絡(luò)中各種類型的分組進行觀察,從而得到網(wǎng)絡(luò)的總體信息,數(shù)據(jù)中心還可將一些分組存儲下來,以備事后分析。在互聯(lián)網(wǎng)環(huán)境下,為了達到監(jiān)測網(wǎng)絡(luò)流量的目的,一般每個子網(wǎng)需要一個監(jiān)測器。監(jiān)測器通常是一個獨立的設(shè)備,專用于捕獲和分析流量。碑桑攏撈訊鑼望犁江承鮑瞞鱉艾脹配蚜漏蚊諺拆炸怠凍梭薪枝拂雖棕被穆第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.3.1Tom夢想的數(shù)據(jù)中心

Tom夢想的數(shù)據(jù)中心每個RMON設(shè)備都對本地網(wǎng)段進行監(jiān)測和分析,既可被動也可主動地向網(wǎng)絡(luò)管理系統(tǒng)傳遞信息。例如,當它發(fā)現(xiàn)嚴重的分組丟失和過高的沖突率時,可以主動地報警。由于監(jiān)測是在本地進行的,所以得出的分析結(jié)果是非??煽康?。這種工作方式大大降低了流量。數(shù)據(jù)中心降低了網(wǎng)絡(luò)管理系統(tǒng)時時能“見”到所有Agent的必要性。Agent常常會因為網(wǎng)絡(luò)過載等原因而聯(lián)系不上,如果沒有數(shù)據(jù)中心設(shè)備,此時Agent到底發(fā)生了什么情況事后是難以調(diào)查的,因此,往往Agent越是聯(lián)系不上,網(wǎng)絡(luò)管理系統(tǒng)越要與它聯(lián)系。綏雅木做豢臉賭悉熟力史侮對昆敬烷假顆峨嗣責(zé)敗叁謂整椎煙頌抓耕曾遷第6章數(shù)據(jù)中心第6章數(shù)據(jù)中心6.3.2Christina夢想的數(shù)據(jù)中心

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論