国防军工单位网管系统建设案例分析

武警森林指挥部国产化网管项目

项目背景

武警森林指挥部基本任务是承担森林防火灭火任务、根据部队所在省(自治区)政府的统一部署,保卫森林资源,依法执行国家赋予的维护社会稳定和处置突发事件的任务。

随着国家对信息化建设的大力推动和不断加大重视力度,各行业不断完善IT运维管理体制,通过IT运维管理帮助部门建立快速响应并适应业务环境及发展的IT运维模式。中国人民武装警察部队森林指挥部为了更好的查看部门及下属部门的网络运行状况,需要一款综合的网络运维系统对自身网络进行全面管理。

核心需求

武警森林指挥部需要对下属各省县分部的网络设备和服务器进行全面深入的监测,保障了其指挥网络的正常运行,因此面对的监控设备种类庞大,需要采集的数据也非常复杂,他们需要一款软件,能够完成对上述设备的统一数据采集和管理,并且能支持以后新加的设备。

1.拓扑图的形式展示网络结构;

2.及时掌握机房设备运行状态,及时快速发现故障;

3.在总部即可管理全国各地分部的设备;

4.需要管理的设备量大,5000台以上设备,在万级局端和十万级终端负载情况下无操作卡死。系统运行期间的CPU、内存资源均衡、健壮可靠,安装维护简单;

5.国产化平台支持,包括国产CPU、操作系统及数据库。

智和信通解决方案

经过充分的沟通、前期准备和产品测试,武警森林指挥部在最终的几款候选产品中选择了智和网管平台软件。针对武警森林指挥部的要求,基于成本和时间的考量,智和信通提供出了基于智和网管平台进行网管软件定制开发的方案,依托自身专业的开发团队和丰富的用户网管软件开发经验,提供安全可靠的网管软件定制开发服务。

1.平台支持CDP、LLDP、ARP邻居路由等物理拓扑发现技术自动识别链路,生成拓扑,帮助网络管理人员了解网络结构;

2.多种告警机制与自定义配置告警阈值,可迅速定位告警设备。全面采集警信息,并按多种维度以图表等形式展现;

3.配置代理服务器的IP和端口,做到采集服务端的代理模式,可以做到监控私有网段下的设备;

4.智和网管平台利用WebService技术采用集中式部署网管软件,分布式部署的网管采集代理,实现中心、片区的层级监测,片区独立运行,中心可以集中管理分部的监测数据;

 

 

5.采用JAVA技术,完全自主研发的国产化产品,不依赖于其它商业技术,拥有100%知识产权。完全支持国产处理器、服务器、数据库、操作系统,完全满足武警森林指挥部对国产化平台支持的要求。

方案成果

通过各种图形视图,及时掌握交换机端口、服务器运行状态,实现了在一个平台进行全网的统一管理。目前已完全实现了对整个网络系统7X24小时自动化、智能化的监控和管理,提高指挥中心网络管理人员工作效率,现在通过机房显示屏可直接发现机房设备的软硬件故障并快速定位问题,设备出现故障到网管人员发现故障平均不到一分钟的时间。

国家海洋局网络运维项目

项目背景

国家海洋局负责国家海洋法律、法规在本海区的监督实施,依法对黄、渤海海域实施海洋行政管理,完成国家下达的维护海洋权益、保障海洋资源的合理开发与利用、保护海洋环境、预防及减少海洋灾害等任务。

为了提高分局办公系统和网络管理系统的高效性、安全性、实用性,更快的解决网络出现的故障,现有的网络中需要管理的网络设备品牌不一、性能不一、层次不一,技术人员需要把数据在不同型号之间进行切换,这增加了网络工作人员的工作量。

核心需求

需要管理的不仅仅是传统的交换机、路由器和防火墙等,还有一些ESXI虚拟化平台、数据库服务、中间件服务等。而且需要保证服务系统全天候正常运行,同时需要及时发现异常情况,减少故障率或宕机情况,同时全网监测负载不均及潜在隐患。

1.通用的拓扑功能,拓扑图的形式展示网络结构;

2.快速的故障定位,多种形式的故障通知,帮助网络管理人员迅速解决网络故障;

3.支持多种厂家不同类型的交换机、路由器和防火墙设备等;

4.可以对数据库、虚拟化、中间件等非实体设备进行监控;

5.支持Oracle数据库,并且支持历史数据备份和迁移;

6.安装简单,易于使用。

智和信通解决方案

针对国家海洋局的需求,智和信通提出了平台功能扩展,配置策略的解决方案,在智和网管平台基础上,通过平台的通用扩展功能,为用户扩展新功能,最大化满足设备商的需求。该方案时间短,成本低,在满足用户现有需求的同时,还充分考虑到了日后的扩展。

1.真实物理拓扑图统观全局:实时把握全局网络的真实分布,了解各网络设备的负荷状态,保证了全网健康有效的运行。产品采用多种科学算法,迅速把握整个网络的分布和运行状态。及时反映各网络设备、网路之间的工作情况。

2.主动故障告警和定位:通过故障管理定位和丰富的告警类型,处理网络事故由被动变为主动,把IT人员从繁重的工作中解放出来,大幅度提高了信息中心应对突发网络事故的处理能力。

3.对全网IT资源的整体管理:一个平台即可做到对网络设备、主机/服务器、中间件/数据库、虚拟机进行监控。

4.易用性:智和网管平台采用JAVA编程语言开发,支持各个版本的Windows、 Linux、Unix操作系统。智和网管平台安装软件为EXE可执行程序,Windows下实现一键安装,无需任何手动设置,对于Linux和Unix操作系统,只需将安装软件解压,再按照用户手册进行少量的设置即可完成安装。

方案成果

在使用智和网管平台之前,网管管理人员监管交换机、服务器等设备,需要进入各个设备管理界面,管理起来不够方便。部署智和网管平台后,通过智和网管平台即可监控局内的网络设备,服务器,数据库和虚拟机服务,提供的告警机制,让管理人员在数分钟内就可以准确定位出问题的设备,提高了工作效率。



 

航天二院国产化网管网管系统集成项目

项目背景

中国航天科工集团第二研究院,是国际一流的空天防御技术研究院,为我军装备现代化建设和我国综合国力的提高做出了重大贡献。

航天二院通过多台大型的物理交换机,将数千台用户设备隔离起来,用户设备之间的物理连接通断,完全通过拓扑控制软件进行自动控制和调度。为了更好的对研究院网络中的设备进行管理,及时发现网络中出现的故障,航天二院需要一款国产的网管平台,它能够以B/S方式集成在研究所的大运维系统中,同时能够兼容国产化平台(国产CPU、操作系统及数据库等)部署。

核心需求

通过网管平台自动搜索网络拓扑,并对网络设备、主机服务器、中间件、数据库进行实时管理监控,实现管理员对全网IT资源的实时管理。

1.安全设备管理,能够提供安全设备管理链接(比如右击某安全设备,有安全策略配置选项,安全策略配置功能由航天二院网管系统完成);

2.支持SNMP、Telnet、SSH、Ping协议对网络设备、主机、服务器及虚拟化设备等进行管理监控;

3.软件支持CDP、LLDP、OSPF、端口转发表、STP生成树协议、ARP(MAC-IP)协议多种方式发现网络连接;

4.系统集成:故障管理与事件管理可与现有的系统进行集成;拓扑图、统计、告警等页面可以整合到现有的运维系统之中;

5.国产化平台支持,包括国产CPU、操作系统及数据库。

智和信通解决方案

针对航天二院的要求,智和信通提供出了基于智和网管平台进行网管软件定制开发的方案,在此方案中大部分通用功能,如拓扑、分域、故障、性能等,直接利用平台的已有功能,不仅满足了航天二院的要求,还大大节约了时间和成本。

1.安全设备的管理同样以图形化的拓扑方式展现,监控设备关键指标,同时实时呈现设备最新状态。此外,提供安全设备的策略配置操作入口,具体实现由航天二院网管系统实现;

2.系统提供通过WebService的方式对外提供告警接口。可接收航天二院网管系统产生的告警事件并在拓扑上展示,同时也还支持向其它系统如航天二院网管系统推送告警;

3.软件对事件处理模式类同告警处理模式。同样通过WebService方式对外推送和接收事件信息。 

4.拓扑图、统计页面,告警等页面以html方式集成在现有的运维系统中;

5.硬件平台国产化:支持部署在国产X86服务器,龙芯mipls服务器平台,飞腾、申威等国产化平台也支持(与航天二院网管保持一致);

6.数据库:支持与航天二院网管系统共用数据库,包括:达梦、金仓、神通、oracle等。

方案成果

智和网管平台以B/S方式集成在航天二院大运维系统中,做到了兼容国产化平台部署,不影响原有业务。通过网管平台实现了自动搜索网络拓扑,并对网络设备、主机服务器、中间件、数据库进行实时管理监控,实现管理员对全网IT资源的实时管理。 



 

中船重工国产化网管软件定制开发项目

项目背景

中国船舶重工集团公司是国家授权投资的机构和资产经营主体,拥有中国最大的造修船基地,是中国最大的造修船集团之一。

集团的网络设备管理工作由网络管理人员登录到相应的设备上进行配置管理,为了更加快捷的对这些网络设备进行管理,特别是集团自己研发的特殊设备,提高网络工作人员的效率,集团公司打算部署一套网络管理软件。

核心需求

对集团公司公司下的网络设备进行更好的管理和监控,需要一套成熟的、可自主开发、稳定可靠、平台灵活的网管软件产品方案,能对集团自己研发的特殊设备、集成的设备,实现全面和统一的管理。

1.需要完整的网络拓扑图管理、故障管理、设备面板监控、性能监控、安全管理、业务配置等功能;

2.国产化平台的支持,客户端和服务端均需要移植到红旗Linux、 Solaris系统上运行;

3.提供后续开发功能和接口,能自主进行后续研发工作;

4.平台架构灵活,既能满足当前设备和管理需要,也能支持未来各种特殊业务管理需要;

5.针对集团的第一期网管功能,针对自身需求能够提供定制开发;

6.系统成熟稳定,能保持恶劣环境下的超长时间稳定运行;

7.产品构建成本低,能在几周的时间内结合实际项目需要,形成一套定制化的网管系统并上线使用。

智和信通解决方案

在充分了解用户需求后,智和信通采用了基于智和网管平台定制开发服务来满足集团的需要。在此方案中大部分通用功能,如拓扑、分域、故障、性能等,直接利用平台的已有功能,大大节约了开发的时间。同时,经过简单的培训,集团可使用智和网管平台提供的各个可分离的组件(ObjectSNMP、iTopoview等)用于后续自主开发,完全满足用户后续功能的自主扩展。

1.智和网管平台采用了设备统一接入模型,可以管理网络设备、计算机、服务器、智能设备、物联网、工业设备等所有联网设备,实现对特殊设备的统一管理监控;

2.采用Java跨平台技术,完美兼容主流/国产系统及数据库,提供C/S和B/S两种客户端界面,除兼容兼容PC包括windows和linux外还支持移动设备,让管理随时随地;

3.智和网管平台提供众多可复用可扩展的框架模块包括ObjectSNMP、iTopoview、数据库组件等以及深入代码级的开发模式,中船重工的相关开发人员在原有通用功能的基础上对平台进行扩展开发; 

4.智和信通依托其专业的开发团队、成熟的网管平台以及丰富的用户网管软件开发经验,为用户提供完全可靠的网管软件定制开发服务,内容包括需求调研,系统集成,功能开发,实施培训,针对性设备支持,售后维护全面满足客户需要; 

5.电信级软件架构的微内核精简技术,100% Java多层分布式技术,提供了电信级可靠性保障。支持容灾方案以及双机热备方案,最大限度保障网管数据的安全。

方案成果

智和网管平台凭借其直观易用的网络拓扑、快速精准的网络预警等功能,使中船重工的网管员在短时间内轻松掌握智和网管平台系统的全面操作,智和网管平台部署上线以后,有力地保障了中船重工集团网络的正常、持续、稳定的运行。

 

 

猜你喜欢

转载自dream-dream.iteye.com/blog/2382094
今日推荐