時間:2022-05-11 03:36:14
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)管理論文范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
對網(wǎng)絡(luò)的使用的度量方式有按照時間和流量兩種方式。按照時間作為度量易于實(shí)現(xiàn)和檢測。但由于網(wǎng)絡(luò)訪問不是一個勻速的過程,使用時間并不能準(zhǔn)確描述用戶對網(wǎng)絡(luò)的使用量,因而使用訪問產(chǎn)生的流量作為網(wǎng)絡(luò)使用的度量是一個合理的選擇。我校就是采用對入流量進(jìn)行計費(fèi)的計費(fèi)策略。在我校使用根據(jù)流量進(jìn)行計費(fèi)的計費(fèi)策略以來,網(wǎng)絡(luò)流量成為了有價值的資源,因而出現(xiàn)了一些問題,主要有以下三點(diǎn):①計費(fèi)系統(tǒng)流量計量的準(zhǔn)確性問題②IP地址搶奪方式的流量盜用問題③帳號被盜后的IP地址定位問題這些問題本身不是依靠計費(fèi)系統(tǒng)所能解決的,需要通過網(wǎng)絡(luò)管理的角度尋找解決方案。下面分別說明。
2網(wǎng)絡(luò)管理計費(fèi)系統(tǒng)流量計量的準(zhǔn)確性
計費(fèi)系統(tǒng)是根據(jù)每個IP包的包長進(jìn)行累加的方法進(jìn)行流量統(tǒng)計的。這個過程對用戶來說是很難進(jìn)行檢驗(yàn)的,用戶通常根據(jù)以前的經(jīng)驗(yàn)值來估計每次訪問所產(chǎn)生的流量。當(dāng)用戶的計算機(jī)上運(yùn)行了非用戶主動發(fā)起的程序(如各種系統(tǒng)打補(bǔ)丁程序或其他木馬程序)而產(chǎn)生了非預(yù)期的網(wǎng)絡(luò)時,計費(fèi)系統(tǒng)所統(tǒng)計出的流量就會大大超過用戶的經(jīng)驗(yàn)值,用戶就會產(chǎn)生計費(fèi)系統(tǒng)流量統(tǒng)計不準(zhǔn)的疑問,并向系統(tǒng)管理員提出質(zhì)疑。管理員如果不能對用戶的疑問進(jìn)行解答,用戶就會認(rèn)為計費(fèi)系統(tǒng)的流量計量有誤,則使用計費(fèi)系統(tǒng)進(jìn)行流量計費(fèi)的合理性就會得到校園網(wǎng)用戶的質(zhì)疑。計費(fèi)系統(tǒng)會記錄用戶訪問的日志,一方面這些日志不是很完備,另一方面如果僅使用計費(fèi)系統(tǒng)自己的日志信息來驗(yàn)證自己流量統(tǒng)計的正確性,這就是通常所說的“既當(dāng)運(yùn)動員又當(dāng)裁判員”,不具備客觀性,因此需要通過獨(dú)立于計費(fèi)系統(tǒng)的方法來解決這個問題。網(wǎng)絡(luò)上能夠獨(dú)立的捕獲用戶流量的最常見的設(shè)備就是交換機(jī)。我們通過從交換機(jī)獲取的用戶流信息來對計費(fèi)系統(tǒng)流量統(tǒng)計的準(zhǔn)確性進(jìn)行驗(yàn)證。在處理此類問題的實(shí)際工作中,用戶還需我們幫助分析產(chǎn)生流量的原因,比如是訪問哪些IP地址產(chǎn)生的,這就需要網(wǎng)絡(luò)層和傳輸層的信息。要達(dá)到這個目標(biāo),需要詳細(xì)記錄數(shù)據(jù)流的這些信息。
2.1流信息的獲取來源
網(wǎng)絡(luò)流天然的最小的單元就是數(shù)據(jù)包,每個數(shù)據(jù)包包含了其所屬流的傳輸層和網(wǎng)絡(luò)層的完整的信息,如果能將這些信息收集并存儲下來,理論上就可以完成我們所需的功能。我們在計費(fèi)系統(tǒng)的測試階段就是按照這個方法去進(jìn)行的,數(shù)據(jù)報的獲取通過交換機(jī)的端口鏡像功能來實(shí)現(xiàn)。使用這種方法在實(shí)踐中幫助我們初步解決了這個問題,但是我們也發(fā)現(xiàn)了這種方法存在的問題:鏡像口的流量需要和實(shí)際數(shù)據(jù)端口的流量一樣大,當(dāng)實(shí)際的數(shù)據(jù)端口超過千兆后,將很難找到合適的鏡像端口。因此需要尋找其他的流量測量手段。以流為單位的流量測量正以其低測量開銷的方式取代以分組為單位的流量測量[1]。我校出口網(wǎng)絡(luò)是使用Cisco公司的網(wǎng)絡(luò)設(shè)備,因而采用Cisco公司開發(fā)的用于采集IP數(shù)據(jù)流量的網(wǎng)絡(luò)協(xié)議Netflow。我們在連接計費(fèi)系統(tǒng)的網(wǎng)絡(luò)設(shè)備上啟用了netflow的相關(guān)配置,并且在三層接口下使用“ipflowingress”配置使交換機(jī)吐出的netflow數(shù)據(jù)與我校只對入流量進(jìn)行計費(fèi)的策略相一致。Netflow數(shù)據(jù)被發(fā)送到指定的服務(wù)器上,該服務(wù)器運(yùn)行我們自己編制的程序獲取netflow數(shù)據(jù),提取所需的信息然后生成訪問日志文件。該程序使用winpacp獲取網(wǎng)絡(luò)數(shù)據(jù)。
2.2日志文件組成
我們采用固定大小的文本文件來存儲獲取到的netflow數(shù)據(jù)。Netflow協(xié)議中包含流的定義和流的信息。流的定義使用五元組(源地址、目標(biāo)地址、源端口、目標(biāo)端口、協(xié)議類型),流的信息包含數(shù)據(jù)包數(shù)、流量數(shù)和時間。流的定義字段對分析流量的來源都是幫助的,要保留。流的信息中的數(shù)據(jù)包數(shù)和流量數(shù)是統(tǒng)計流量的重要數(shù)據(jù),必須保留。流量測量中一個很重要的輸入條件是時間,因而時間信息是需要保留的。但是過多的時間信息會占用大量的存儲空間,而流量測量對時間的精確性沒有很高的要求,只要能夠?qū)碜酝粋€IP的不同終端的網(wǎng)絡(luò)流區(qū)分開就可以了。我校用戶的IP地址采用DHCP方式獲取,地址的租期是24小時。當(dāng)計算機(jī)的IP的使用達(dá)到租期的一半時,計算機(jī)會自動重新進(jìn)行地址的獲取。這說明在IP地址停止使用后的至少12個小時內(nèi),該IP地址是不會分配給其他計算機(jī)的。也就是說來自同一個IP的不同終端的網(wǎng)絡(luò)流從時間上至少相差12個小時。只要日志文件首尾兩個網(wǎng)絡(luò)流的時間間隔小于12小時,我們就可以使用首尾兩個流的時間來滿足上述區(qū)分網(wǎng)絡(luò)流的要求。實(shí)踐表明,當(dāng)采用10M大小的文件時即使在訪問量最小的凌晨每小時最少也要生成2個文件,完全可以滿足上述要求。由于末尾網(wǎng)絡(luò)流的時間和下一個文件的起始網(wǎng)絡(luò)的時間幾乎一樣,因而我們只記錄起始流的時間,并以此時間(準(zhǔn)確到秒)作為文件名。Netflow日志文件中包含每條流的信息。流的信息中IP地址信息會大量重復(fù)的出現(xiàn),是冗余度很高的信息。如果能夠減少這些冗余信息將會減小日志文件的大小。流數(shù)據(jù)在文件的位置不影響流量測量和分析工作,因而我們采用將目標(biāo)地址和源地址相同的流連續(xù)輸出,如果和上一條流記錄的目標(biāo)IP地址相同,則不輸出本條記錄的目標(biāo)IP。如果源IP地址也一樣,則本條記錄的源IP地址也不輸出。通過這種方式日志文件的大小減少了近50%。
2.3從日志文件中查詢流量詳細(xì)信息
為了方便日志的查詢工作,編寫了流量統(tǒng)計的程序。輸入條件是校內(nèi)IP和查詢的起止時間。讀取當(dāng)天的每個日志文件,根據(jù)文件名判斷是否在查詢的時間段內(nèi)。如果在則查找對應(yīng)的校內(nèi)IP的流量記錄,將來自相同校外IP的流的流量進(jìn)行累加。由于netflow中的流量單位是字節(jié),長整形的長度是32位,因而如果統(tǒng)計時采用1個長整形,最大的流量是4G字節(jié)。為了處理總量大于4G的流量查詢,我們采用兩個長整形來記錄流量統(tǒng)計結(jié)果。一個的單位是字節(jié),一個的單位是兆字節(jié)。
3IP地址搶奪方式的流量盜用問題
計費(fèi)系統(tǒng)部署在校園網(wǎng)的出口,將相同目標(biāo)IP的數(shù)據(jù)包的長度進(jìn)行累計,作為該IP對應(yīng)的帳號的訪問流量。如果搶奪已經(jīng)注冊了帳號的IP地址,就等于盜取了別人的流量。目前我校校園網(wǎng)使用以太網(wǎng)。以太網(wǎng)是一種多路訪問的廣播網(wǎng),同一個網(wǎng)段內(nèi)的多個網(wǎng)絡(luò)可終端共享同一個網(wǎng)絡(luò)介質(zhì)。這樣一個IP地址可以被同網(wǎng)段的任何終端所共享,只要能夠成功“欺騙”網(wǎng)絡(luò)設(shè)備,搶奪他人的IP是可能的。我們需要采用其他的網(wǎng)絡(luò)安全策略來防止IP地址的搶奪。根據(jù)IP搶奪的方式不同介紹兩種安全策略。3.1修改IP的搶奪方式這種方法利用默認(rèn)情況下網(wǎng)路設(shè)備對ARP的應(yīng)答不進(jìn)行檢查,完全信任的問題。針對這個問題,多數(shù)網(wǎng)絡(luò)設(shè)備已經(jīng)開發(fā)出了ARP檢查的功能,即用一種可信的IP和物理地址對應(yīng)表來ARP的數(shù)據(jù)包進(jìn)行檢測,丟棄與可信對應(yīng)表不一致的ARP數(shù)據(jù)包。由于DHCP是在學(xué)校得到廣泛使用的IP地址分配方式,而且通過配置可以控制DHCP應(yīng)答數(shù)據(jù)包僅來自可信的服務(wù)器,因而DHCP應(yīng)答數(shù)據(jù)包中包含了可信的IP和物理地址對應(yīng)關(guān)系,只要能夠捕獲并存儲這些數(shù)據(jù),就能夠得到一張可信的IP和物理地址對應(yīng)表,這就是DHCP嗅探功能,也已經(jīng)成為主流交換機(jī)的基本功能。將DHCP嗅探功能和ARP檢測功能配合起來就可以防止修改IP的搶奪方式的攻擊。3.2修改MAC的搶奪方式攻擊人還可以通過修改自己終端的物理地址的方式來獲取他人的IP地址。網(wǎng)絡(luò)層的參數(shù)如IP地址和網(wǎng)卡地址都可以仿冒,但是難以仿冒的是交換機(jī)接口。一旦用戶的上網(wǎng)位置確定了,交換機(jī)的接口是固定的。因而只要將物理地址和交換機(jī)端口的對應(yīng)關(guān)系存儲下來,就可以有效的防止此類攻擊。交換機(jī)的端口安全策略可以實(shí)現(xiàn)這種功能。交換機(jī)上的端口和MAC地址的對應(yīng)表應(yīng)該有老化時間。我校計費(fèi)系統(tǒng)的賬號的自行下線的條件是從發(fā)送最后一個數(shù)據(jù)包后一定時間之后。當(dāng)IP地址對應(yīng)的賬號的已經(jīng)下線了,IP地址搶奪過去也就沒有意義了,MAC地址就應(yīng)該可以不被綁定了。因而MAC地址的老化時間也應(yīng)該按照此方式處理:(1)老化時間的起點(diǎn)以發(fā)出最后一個數(shù)據(jù)包開始;(2)老化時間的時長等于計費(fèi)系統(tǒng)自行下線的時長。實(shí)際應(yīng)用中,我們采用的網(wǎng)絡(luò)設(shè)備多數(shù)已滿足這個需求。添加了這些配置后用戶終端的移動性受到了些影響,但是由于提高了安全性還是得到了校園網(wǎng)用戶的認(rèn)可。
4IP地址的定位問題
網(wǎng)絡(luò)賬號被盜用總是難以避免的,當(dāng)盜用的案件發(fā)生時,賬號注冊的IP的位置信息對于破案是有極大的幫助的,這就需要網(wǎng)絡(luò)能夠進(jìn)行IP定位。IP地址定位的需求是根據(jù)IP和時間可以確定IP對應(yīng)的終端所在的位置,通常情況下位置能準(zhǔn)確到房間就可以大大縮小嫌疑人排查的范圍。目前我校的校園網(wǎng)綜合布線的密度為每個自然間1-2個信息點(diǎn),每個信息點(diǎn)對應(yīng)一個接入層交換機(jī)的接口。因而使用接入層交換機(jī)的接口就足以描述IP地址的位置信息。IP地址的接入信息可以使用時間、IP、MAC和接口這個四元組進(jìn)行描述。IP和MAC的關(guān)系存儲在匯聚層交換機(jī)的ARP地址表中,MAC和接口的對應(yīng)關(guān)系存儲在接入層交換機(jī)的MAC地址表中。這兩個數(shù)據(jù)表可以通過SNMP協(xié)議從網(wǎng)絡(luò)設(shè)備中讀取。通過對交換機(jī)上啟用SNMP協(xié)議的相關(guān)配置,可定期從網(wǎng)絡(luò)設(shè)備中讀取所需的數(shù)據(jù)表信息,然后將互聯(lián)接口的信息從MAC地址接入表中過濾掉,通過MAC地址將兩個表格聯(lián)合起來再加上執(zhí)行讀取操作時的時間戳就可以得到IP地址的接入信息。將這些信息存儲起來就可以作為IP地址定位所需的日志。
目前,電子檔案已經(jīng)得到了十分廣泛的應(yīng)用,相比于傳統(tǒng)的紙質(zhì)檔案而言,具有快捷、方便的特點(diǎn),其主要的利用途徑為以下幾種:拷貝、傳輸以及查詢。
1.1拷貝
拷貝是利用電子檔案的第一途徑,其主要是向使用者提供檔案原始狀態(tài)。保證其使用過程中的權(quán)威性。當(dāng)向使用者提供載體拷貝時,必須將文件轉(zhuǎn)換成為通用標(biāo)準(zhǔn)文檔存儲格式,由使用者自行解決恢復(fù)與顯示的軟、硬件平臺;若是使用者不具有利用電子文件的軟、硬件平臺,也可向其提供打印件或是縮微品。
1.2傳輸
傳輸主要是用于解決使用者無法到達(dá)檔案所在地的這一難題,其能夠大幅度地節(jié)省時間與財力。所謂通信傳輸,也就是利用網(wǎng)絡(luò)傳輸電子檔案,實(shí)現(xiàn)檔案資源的互相交流,或是向相對固定的查檔單位提供檔案資料,可通過點(diǎn)對點(diǎn)轉(zhuǎn)換數(shù)字通信或是互聯(lián)網(wǎng)絡(luò)實(shí)現(xiàn)。
1.3查詢
查詢即為利用檔案部門或是另一檢索機(jī)構(gòu)的電腦,在檔案部門網(wǎng)絡(luò)上直接進(jìn)行查詢,其特點(diǎn)是能夠?yàn)槭褂谜咛峁┘夹g(shù)支持,也可以使更多的使用者同時使用同一份電子檔案。這一方法的可能性,主要是取決于檔案館網(wǎng)絡(luò)系統(tǒng)中可供直接利用的信息資源的多少。
2電子檔案網(wǎng)絡(luò)管理利弊分析
2.1電子檔案管理的優(yōu)勢
2.1.1實(shí)現(xiàn)部門立卷部門的立卷是常見的問題,但是到了今天為止檔案室替代部門立卷的現(xiàn)象依然很普遍,由于檔案管理員對于該部門工作的不完全了解,所以沒有辦法斷定材料的完整性,而在變換為電子檔案網(wǎng)絡(luò)化管理之后,檔案部的工作人員能將文件材料輸入于網(wǎng)絡(luò)系統(tǒng),由電子檔案管理員負(fù)責(zé)統(tǒng)一卷編碼進(jìn)行保存,從根本上保證了檔案的收齊和完整性。
2.1.2提高辦公效率在傳統(tǒng)的管理模式下,無論從管理還是利用都只是能安排在上班的時間內(nèi)來進(jìn)行,而工作環(huán)境是由管理人員、利用者以及辦公用具在特定場合構(gòu)成。而在實(shí)現(xiàn)電子檔案的管理后,傳統(tǒng)辦公用具消失了,取而代之的是計算機(jī)系統(tǒng)、電腦工作臺成為辦公的主要用具。在企業(yè)部門中,大量的電子文件通過編碼及解碼的過程以存儲在電子檔案的硬盤里,還可以復(fù)制和存儲不同的介質(zhì)當(dāng)中。而檔案管理的效率也有了很大提高,立卷部門只要將文件材料輸入于計算機(jī)中,然后送至檔案室,檔案的管理員則通過網(wǎng)絡(luò)能夠自動立卷,整個的過程既簡單又快捷。
2.1.3促進(jìn)檔案管理的發(fā)展在傳統(tǒng)管理模式中,只能對檔案來進(jìn)行分類的順序整理及保證檔案完整安全的保管和利用。而在進(jìn)行電子檔案管理之后,能將各類的檔案中的電子文件都集中于計算機(jī)硬盤里,還能搜索同一問題的若干聯(lián)系的電子文件,來幫助使用者深入的了解,并進(jìn)行深層次的查詢,能夠有效提高檔案管理的發(fā)展。
2.2電子檔案管理的弊端
2.2.1電子檔案具有不安全性檔案是每個單位的寶貴財富,檔案的真實(shí)性和保密性是檔案管理工作的重中之重。由于辦公自動化采用的都是統(tǒng)一的字體和標(biāo)記,字跡不再因人而異,人們從字跡上已經(jīng)無法分辨檔案的原始性。同時,由于電子文件采用的是電子編碼的技術(shù),可編輯和不留痕跡,而鑒別文件原始憑證的重要信息也能更改,這就使電子文件原始憑證的辨別性變得困難起來。還有一些電子文件在傳輸?shù)倪^程中會帶來病毒,這就嚴(yán)重破壞了計算機(jī)的操作系統(tǒng),也會文件殘留不全。
2.2.2電子檔案存儲受載體制約檔案的電子化管理主要依靠計算機(jī)來操作完成,從硬件方面來講,計算機(jī)需要較高的配置;從網(wǎng)絡(luò)方面來講,需要網(wǎng)線、交換機(jī)、服務(wù)器等來支撐;從軟件方面來講要經(jīng)過對檔案工作進(jìn)行深入細(xì)致的調(diào)研,開發(fā)出檔案電子化管理軟件系統(tǒng),按照檔案管理的要求完成檔案的錄入、生成、上傳、查看、注銷等一系列工作。這一工作只有非常專業(yè)的計算機(jī)軟件開發(fā)人員才能完成。同時,我國對檔案電子化管理還沒有制定統(tǒng)一規(guī)則,無章可循。
2.2.3電子檔案不具有法律效力眾所周知,我們的紙質(zhì)檔案是經(jīng)過單位領(lǐng)導(dǎo)簽字、單位蓋章的,從而具有合法的法律效力。而電子檔案在簽署技術(shù)尚未普及的情況下,不具有法律效力,不被人們認(rèn)可。
3做好電子檔案網(wǎng)絡(luò)管理的措施
3.1完善電子檔案管理體系
①建立健全電子檔案管理體制。從電子文件的形成到電子檔案的歸檔和管理,由專門的檔案管理部門或檔案管理人員負(fù)責(zé),明確工作職責(zé)和工作權(quán)限。②建立電子檔案管理業(yè)務(wù)系統(tǒng)。建立集中或集中與分布相結(jié)合的電子檔案業(yè)務(wù)管理系統(tǒng),對電子檔案進(jìn)行統(tǒng)一管理,確保其不散失、不損毀、不失真、不失密,從而保證電子檔案的完整性、真實(shí)性和有效性。③建立檔案管理人員培訓(xùn)制度。定期對檔案管理人員進(jìn)行培訓(xùn),使之熟練地使用計算機(jī)系統(tǒng)和各種檢索工具,遵守職業(yè)道德,積極主動提供服務(wù)。
3.2規(guī)范電子檔案管理流程
①在電子檔案的收集過程中,明確電子檔案收集的范圍和要求。例如在收集各部門年度工作總結(jié)時,要求在上報紙質(zhì)文件簽字確認(rèn)的同時上報電子文檔,格式統(tǒng)一先WORD文檔。在傳遞過程中,采取安全措施,以防非正常改動,在收集過程中要及時制作電子文件備份,建立電子文件索引目錄。②在電子檔案的整理過程時,要對收集上來的各種電子文檔進(jìn)行整理、分類和檢索。a.可先按照電子檔案的種類進(jìn)行分類,即按文本文件、圖片文件、影音文件等進(jìn)行一級分類,在文本文件里按照文種進(jìn)行二級分類;b.按照本部門事件進(jìn)行一級分類,再按照文本文件、圖片文件、影音文件等進(jìn)行二級分類;c.按照部門業(yè)務(wù)分類,如財務(wù)、生產(chǎn)等;d.綜合運(yùn)用以上多種分類方式。圖1即為電子檔案的存儲結(jié)構(gòu)示意圖。(3)在電子檔案的歸檔工作中,對收集、整理好的文檔進(jìn)行有效性和完整性鑒定。由電子檔案形成部門進(jìn)行審核簽字,參照紙質(zhì)檔案保管期限,確定電子檔案的保管期限。在歸檔時,填寫登記表,將文件復(fù)制到耐久性的載體上,一式三份,一份用來查閱,一份用來封存,另一份異地備份,在載體的包裝盒上貼標(biāo)簽,填寫編號、保管期限、硬件及軟件環(huán)境等。
3.3加強(qiáng)電子檔案的安全維護(hù)
①保證電子檔案載體物理上的安全。建立一個適合磁、光介質(zhì)保存的環(huán)境,溫度控制要適當(dāng),存放載體的柜、架及庫房達(dá)到有關(guān)標(biāo)準(zhǔn)的要求,載體直立排放,滿足避光、防塵、防變形的要求,遠(yuǎn)離強(qiáng)磁場和有害氣體等。②要做到電子文件和紙質(zhì)文件雙套歸檔,因?yàn)槟壳半娮訖n案的存儲無法再高溫、潮濕的環(huán)境下永久保存,而且在證據(jù)性、管理技術(shù)、網(wǎng)絡(luò)安全控制等方面存在的問題還尚未解決的情況下,應(yīng)把紙質(zhì)檔案和電子檔案結(jié)合起來并存保管,在電子檔案丟失或損毀的情況下可以進(jìn)行電子檔案的修復(fù)。③要保持計算機(jī)專機(jī)專用,通過設(shè)置指紋識別、身份認(rèn)證、數(shù)字簽名等方式來加以防范和控制檔案存儲設(shè)備,防止電子檔案被更改、盜用,保證核心文件的安全。④要定期安全維護(hù),充分運(yùn)用可靠、先進(jìn)的安全技術(shù)對計算機(jī)、網(wǎng)絡(luò)進(jìn)行維護(hù),保障計算機(jī)及網(wǎng)絡(luò)安全運(yùn)行。堅持定期更新殺毒軟件,進(jìn)行全面病毒檢測,有效阻止非法用戶入侵、病毒破壞、黑客攻擊,同時要對所有數(shù)據(jù)進(jìn)行有效備份,確保信息安全。
3.4確認(rèn)電子檔案法律地位
各行各業(yè)要加強(qiáng)對對電子技術(shù)的認(rèn)識,改變對電子檔案的認(rèn)識,立法部門要參考國外先進(jìn)的經(jīng)驗(yàn),對我國電子檔案的法律性給予明確,促進(jìn)人們對電子檔案的認(rèn)可,最終實(shí)現(xiàn)檔案管理的信息化、技術(shù)化、便利化。
2計算機(jī)網(wǎng)絡(luò)管理技術(shù)應(yīng)用——基于XML的網(wǎng)絡(luò)管理
現(xiàn)在有很多的管理結(jié)構(gòu)都并不是基于XML協(xié)議而實(shí)現(xiàn)的,一般都采用的是SNMP構(gòu)架。從短期目標(biāo)分析可以得出,SNMP構(gòu)架下的網(wǎng)絡(luò)管理系統(tǒng)存在著很多的不足之處,若采用基于XML的網(wǎng)絡(luò)管理系統(tǒng)加以應(yīng)用,則能夠很好地將這些不足之處解決,還能夠?qū)崿F(xiàn)其和SNMP之間的無縫集成。但是若從長遠(yuǎn)分析來看,當(dāng)前環(huán)境急需要實(shí)現(xiàn)一個能夠在被管網(wǎng)絡(luò)中,完全影響通網(wǎng)絡(luò)所有實(shí)體的基于XML的網(wǎng)絡(luò)管理構(gòu)架,這能夠保證最好的效益。所以,基于XML的網(wǎng)絡(luò)管理就需要包含三個方面的內(nèi)容,分別是基于XML的管理者、基于XML的和XNL/SNMP網(wǎng)關(guān)、XML/non-SNMP的通用網(wǎng)關(guān)等。
3計算機(jī)網(wǎng)絡(luò)管理技術(shù)應(yīng)用——綜合網(wǎng)絡(luò)管理技術(shù)
現(xiàn)如今,基于XML的網(wǎng)絡(luò)管理已經(jīng)得到了較為廣泛的認(rèn)可,這很可能會被當(dāng)成下一代網(wǎng)絡(luò)的主要管理技術(shù)主體。聯(lián)合web服務(wù)和Netconf綜合網(wǎng)絡(luò)管理技術(shù)能夠有效地對下一代網(wǎng)絡(luò)管理技術(shù)標(biāo)準(zhǔn)的管理平臺進(jìn)行開發(fā)。該開發(fā)平臺引入了web服務(wù)的構(gòu)架,同時又在Netconf協(xié)議基礎(chǔ)上,利用XML對信息管理加以描述,選擇XML當(dāng)作數(shù)據(jù)建模的語言。首先從數(shù)據(jù)建模來分析,我們可以采用一個四層結(jié)構(gòu)進(jìn)行。上下兩層表示具體的對象,分別以標(biāo)量對象和列對象表示,并且選擇不同的數(shù)據(jù)類型[2]。雖然期間也存在著一些問題,比如一些具體的數(shù)據(jù)結(jié)構(gòu)還沒有來得及定義,也沒有對適應(yīng)配置管理當(dāng)中結(jié)構(gòu)變化和屬性變化做出考慮。其次是實(shí)現(xiàn)網(wǎng)絡(luò)管理平臺。在確定了數(shù)據(jù)模型之后,就可以著手將基于web服務(wù)和Netconf的綜合網(wǎng)絡(luò)管理技術(shù)應(yīng)用到下一代的網(wǎng)絡(luò)平臺上。我們可以將基本的管理過程分為三個步驟,分別是對Netconf請求文件的創(chuàng)建;對Netconf請求文件的發(fā)送;對Netconf請求文件的接收。在創(chuàng)建Netconf請求文件的時候,要首先在控制面擺上對管理設(shè)備所需要的網(wǎng)關(guān)進(jìn)行選擇,然后在指定相關(guān)的信息,最后完成相關(guān)操作。單擊“SendMSC”按鍵,就可以將已經(jīng)生成的Netconf請求文件發(fā)送出去,并請求報文。當(dāng)發(fā)送成功以后,可以收到Netconf響應(yīng)報文,這會在彈出來的Response窗口內(nèi)顯示。
2、資源域管理
系統(tǒng)可實(shí)現(xiàn)資源域的管理,根據(jù)資源特性和管理策略將資源分成不同的域。系統(tǒng)在資源域的基礎(chǔ)上提供一系列封裝的接口,通過使用MTOSI等模板機(jī)制和標(biāo)準(zhǔn)的數(shù)據(jù)模型屏蔽不同廠商設(shè)備的差異。CMTS資源管理系統(tǒng)應(yīng)支持按照各種數(shù)據(jù)的類型和變化頻度的不同,提供完善的數(shù)據(jù)同步功能,通過SNMP協(xié)議獲取數(shù)據(jù)的變化信息以保證數(shù)據(jù)的準(zhǔn)確性。系統(tǒng)應(yīng)支持采用自動觸發(fā)和手工觸發(fā)兩種方式進(jìn)行數(shù)據(jù)采集。CMTS資源管理系統(tǒng)數(shù)據(jù)來源為網(wǎng)元,與其對接的網(wǎng)元包括CMTS頭端、CableModem。對于不同廠家的CMTS設(shè)備,在定制數(shù)據(jù)采集策略時有相應(yīng)的選項(xiàng)供用戶選擇,系統(tǒng)支持對大IP段的設(shè)備集合進(jìn)行采集。(1)直接配置針對某一種資源,系統(tǒng)可以添加單條資源數(shù)據(jù)記錄,同時在資源錄入的過程中要對資源對象的屬性、資源對象的狀態(tài)進(jìn)行相應(yīng)的修改。(2)模板批量配置資源輸入模板制定固定格式的導(dǎo)入模版,將文本文件數(shù)據(jù)、Excel文件數(shù)據(jù)等轉(zhuǎn)換為固定格式的Excel文件并通過程序快速地導(dǎo)入系統(tǒng)中。系統(tǒng)對Excel表格中的內(nèi)容進(jìn)行分析處理,轉(zhuǎn)換為系統(tǒng)內(nèi)部格式的數(shù)據(jù)進(jìn)行存儲。針對不符合系統(tǒng)格式的數(shù)據(jù),系統(tǒng)自動檢查配置數(shù)據(jù)的缺失或錯誤,并提示用戶修改或重新填寫。通過規(guī)范數(shù)據(jù)錄入流程和錄入模板,實(shí)現(xiàn)數(shù)據(jù)錄入的標(biāo)準(zhǔn)化。通過錄入模板的標(biāo)準(zhǔn)化,可減少數(shù)據(jù)關(guān)聯(lián)錯誤和定義錯誤。
3、資源配置管理
資源配置管理是對具有相似結(jié)構(gòu)、行為、關(guān)系的一系列資源對象的抽象和描述,資源配置管理引用域的概念進(jìn)行資源建模。資源配置管理包括資源的添加、刪除、修改和查詢功能。
3.1配置信息
系統(tǒng)應(yīng)支持基本配置信息展現(xiàn)。包括CMTS設(shè)備的設(shè)備面板展示、概要信息及CableModem概要信息等。(1)設(shè)備面板展示面板中各端口位置,上行端口、下行端口、上聯(lián)端口均可點(diǎn)擊查看詳細(xì)信息??蛇M(jìn)行設(shè)備的刷新,還可查看CPU/內(nèi)存的實(shí)時信息以曲線圖形式加以展示。(2)基本信息基本信息展示了CMTS的概要信息(管理IP、模塊數(shù)量、版本、下行端口數(shù)量、上行端口數(shù)量、告警統(tǒng)計、上聯(lián)端口數(shù)量)和基本信息內(nèi)容。如圖1所示。
3.2資源查詢
系統(tǒng)應(yīng)支持根據(jù)端口類型、端口名稱、狀態(tài)以及CableModemMAC地址等單一條件或組合條件對CableModem進(jìn)行精確或模糊查詢。查詢結(jié)果以列表方式展現(xiàn)。(1)CM查詢可根據(jù)端口、業(yè)務(wù)類型、狀態(tài)、MAC地址等條件進(jìn)行查詢??刹榭碝AC、狀態(tài)、IP、上行發(fā)射電平、CM上行信噪比、上行通道信噪比、信噪比差值、下行接收電平、CM下行信噪比、累計在線時長、上行端口、下行端口、CPEIP、業(yè)務(wù)類型等字段的信息。還可對所選擇記錄進(jìn)行刷新和Ping操作。如圖2所示。(2)CMFlap查詢可根據(jù)MAC進(jìn)行查詢并且可刷新列表使列表中數(shù)據(jù)信息為最新信息。可查看下行通道、上行通道、CMMAC、最近Flap時間、創(chuàng)建時間、插入失敗條目、hit、miss、miss/hit、CRC錯誤數(shù)、電平調(diào)解數(shù)、Flap總數(shù)、最近重置時間等字段的信息。還可對所選擇記錄進(jìn)行刷新操作。如圖3所示。
3.3資源統(tǒng)計
系統(tǒng)應(yīng)支持對某個或所有上行端口下調(diào)制解調(diào)器統(tǒng)計功能。統(tǒng)計結(jié)果應(yīng)包含上行端口下的調(diào)制解調(diào)器的在線、離線等狀態(tài)的個數(shù)。統(tǒng)計結(jié)果應(yīng)以列表方式展現(xiàn)。系統(tǒng)應(yīng)提供對資源數(shù)據(jù)的分類統(tǒng)計功能。系統(tǒng)提供的數(shù)據(jù)統(tǒng)計功能是對大量原始數(shù)據(jù)的匯總和計算,通過統(tǒng)計可以從整體上反映網(wǎng)絡(luò)中各種資源的分布情況,從而為網(wǎng)絡(luò)維護(hù)管理人員進(jìn)行進(jìn)一步分析提供數(shù)據(jù)支持。系統(tǒng)可將統(tǒng)計結(jié)果使用報表形式輸出。系統(tǒng)支持按照多維度(時間粒度、資源類別、業(yè)務(wù)類別、資源范圍等)定義資源統(tǒng)計報表。(1)上行端口可查看上行通道名稱、下行通道名稱、CM數(shù)、注冊CM數(shù)、可糾錯率、不可糾錯率、平均SNR、通道利用率、通道容量、戶均流量、丟棄(in)、錯誤(in)等字段的信息。如圖4所示。(2)下行端口可查看下行通道名稱、CM數(shù)、注冊CM、通道利用率、通道容量、戶均流量、頻率、帶寬、調(diào)制、端口電平、平均CM接收電平等字段的信息。如圖5所示。(3)上聯(lián)端口可查看上聯(lián)端口名稱、利用率(in)、利用率(out)、流量(in)、流量(out)、標(biāo)稱速率、錯誤(in)、錯誤(out)、丟棄(in)、丟棄(out)、狀態(tài)等字段的信息。如圖6所示。(4)CM統(tǒng)計可查看根據(jù)上行端口、狀態(tài)(在線、離線、初始化、測距中止、測距完成、IP完成)統(tǒng)計出的CM數(shù)。點(diǎn)擊統(tǒng)計數(shù)字,可查看詳細(xì)的CM信息。如圖7所示。
3.4資源關(guān)系管理
系統(tǒng)對資源關(guān)系的管理應(yīng)主要體現(xiàn)在以下三個方面:(1)CMTS和CableModem的關(guān)聯(lián)關(guān)系。(2)HFC中的反向光接收機(jī)和光站的關(guān)聯(lián)關(guān)系。(3)HFC反向光接收機(jī)和CMTS上行口的關(guān)聯(lián)關(guān)系。通過資源關(guān)系管理,用戶能夠根據(jù)前端名稱、光站地址或光站編號迅速定位相應(yīng)光站所對應(yīng)的CMTS上行口并進(jìn)行上行口的噪聲監(jiān)控操作。
3.5資源測試
(1)資源測試-Ping系統(tǒng)應(yīng)提供基于ICMP協(xié)議Ping命令,利用ICMP回射請求報文和回射應(yīng)答報文來測試目標(biāo)系統(tǒng)是否可達(dá),為用戶提供最為基礎(chǔ)的判斷網(wǎng)絡(luò)物理連接是否通暢提供依據(jù)。(2)資源測試-SNMP系統(tǒng)應(yīng)提供SNMP訪問方式用于對支持SNMP協(xié)議的設(shè)備進(jìn)行工作站和之間的通信狀況的判斷。
4、資源告警管理
告警管理是實(shí)現(xiàn)對網(wǎng)管系統(tǒng)所管理設(shè)備的有無發(fā)生異常的最直接的有效檢測手段。告警管理中用戶可以自定義告警過濾器,對用戶自身責(zé)任范圍內(nèi)的設(shè)備告警進(jìn)行實(shí)時監(jiān)控,以達(dá)到快速了解設(shè)備異常情況的目的。系統(tǒng)提供對告警的確認(rèn)、取消確認(rèn)、刪除、操作記錄等功能。為用戶提供便捷、快速的告警處理入口。系統(tǒng)應(yīng)能夠?qū)MTS的各個部分進(jìn)行持續(xù)或間斷的測試、觀察和監(jiān)測,以發(fā)現(xiàn)故障或性能的降低。例如當(dāng)CMTS上行口信噪比嚴(yán)重下降時,系統(tǒng)應(yīng)能產(chǎn)生告警。當(dāng)CMTS突然斷電時,系統(tǒng)應(yīng)能產(chǎn)生告警。(1)告警顯示系統(tǒng)應(yīng)能通過多種方式顯示告警,并根據(jù)告警的類別、等級,以不同的聲音和顏色進(jìn)行顯示。(2)告警歸類系統(tǒng)應(yīng)能夠?yàn)橹付ǖ母婢蚍峙涓婢膰?yán)重級別。(3)告警處理系統(tǒng)應(yīng)支持告警日志功能。故障發(fā)生后,日志中應(yīng)能記錄該操作。告警日志統(tǒng)計列表應(yīng)能對故障類型基于嚴(yán)重程度、故障原因、時間段進(jìn)行分級統(tǒng)計展現(xiàn)。收到告警后,系統(tǒng)管理員可根據(jù)需求對告警進(jìn)行確認(rèn)、清除、加備注等操作。(4)告警信息告警信息展示指定設(shè)備的告警的基本信息以及對此設(shè)備告警在網(wǎng)管級別所做的操作進(jìn)行記錄,便于記錄和查證告警原因。(5)告警查詢與統(tǒng)計系統(tǒng)應(yīng)支持對當(dāng)前告警或歷史告警提供查詢與統(tǒng)計功能。
5、資源告警統(tǒng)計
系統(tǒng)應(yīng)提供告警統(tǒng)計功能,包括歷史告警統(tǒng)計、活動告警統(tǒng)計、活動告警分布。統(tǒng)計結(jié)果可根據(jù)查詢條件進(jìn)行過濾,以圖形化界面顯示(餅圖或柱狀圖展示)。便于告警數(shù)據(jù)的分析和具體問題的定位。告警統(tǒng)計圖包括以下幾部分。(1)歷史告警統(tǒng)計可根據(jù)統(tǒng)計方式(資源域、資源類型、告警級別、前端)、開始時間、結(jié)束時間統(tǒng)計歷史告警記錄。右側(cè)以餅圖展示統(tǒng)計結(jié)果(顯示具體告警條數(shù)和所占百分比)。(2)活動告警統(tǒng)計可根據(jù)統(tǒng)計方式(資源域、資源類型、告警級別、前端、告警狀態(tài))、開始時間、結(jié)束時間統(tǒng)計活動告警記錄。右側(cè)以餅圖展示統(tǒng)計結(jié)果(顯示具體告警條數(shù)和所占百分比)。(3)活動告警分布可根據(jù)資源域、資源類型、開始時間、結(jié)束時間進(jìn)行活動告警分布的統(tǒng)計。右側(cè)以柱狀圖展示統(tǒng)計結(jié)果(告警級別以不同顏色進(jìn)行區(qū)分)。
將儀器按使用小隊(duì)分組,分別由儀器負(fù)責(zé)人維護(hù),填寫修改儀器的各個屬性、狀態(tài),每天的狀態(tài)存儲于數(shù)據(jù)庫。將測井儀器的名稱、型號、編號、生產(chǎn)廠家、長度、直徑等信息存儲于數(shù)據(jù)庫中,前臺可以按照各個屬性將儀器分門別類的檢索出來,以便查看各個儀器的狀態(tài)及詳細(xì)信息。實(shí)現(xiàn)儀器基本信息,儀器單日狀態(tài),儀器多日維修統(tǒng)計,單支儀器維修記錄,刻度、打撈、大修記錄等信息的瀏覽查詢。方便管理者了解儀器動態(tài),儀器使用者掌握儀器特性。
1.2權(quán)限設(shè)計
根據(jù)信息的功能分為幾大類:儀器信息的瀏覽;儀器基本信息;儀器單日狀態(tài),儀器維修記錄;刻度、打撈、大修記錄,刻度提醒等功能。據(jù)次將用戶權(quán)限分為如下4類:普通使用者,只有瀏覽系統(tǒng)的權(quán)限,無法修改。瀏覽內(nèi)容包括:儀器的基本屬性、儀器的狀態(tài)、儀器的刻度日期、儀器的大修打撈等信息。普通管理員,可使用用戶名登陸系統(tǒng),管理權(quán)限內(nèi)的儀器,針對自己所負(fù)責(zé)的儀器進(jìn)行維護(hù),包括儀器的借還、儀器的故障維修錄入修改、刻度的維護(hù)等。不可以對其它用戶所管理的儀器進(jìn)行修改。所需錄入的主要內(nèi)容包括儀器維修記錄、儀器事件記錄。班組長權(quán)限,在普通管理員功能的基礎(chǔ)上加入管理本班組儀器的權(quán)限。管理員權(quán)限,對所有儀器的管理,包括儀器的基本信息的錄入、儀器的報廢與恢復(fù)、儀器的所屬變更等。
2主要成果
網(wǎng)站目前已經(jīng)建立起來并投入使用。包括前臺瀏覽頁面的設(shè)計、功能實(shí)現(xiàn),后臺管理頁面的設(shè)計、功能實(shí)現(xiàn),刻度、打撈、大修等信息的錄入瀏覽。已經(jīng)完成預(yù)先設(shè)計的各項(xiàng)功能,并加入了維修記錄事件記錄的總覽、域外設(shè)備的瀏覽等多項(xiàng)新功能。
2.1前臺
實(shí)現(xiàn)儀器基本信息,儀器單日狀態(tài),儀器多日維修統(tǒng)計,單支儀器維修記錄,刻度、打撈、大修記錄等信息的瀏覽查詢。方便管理者了解儀器動態(tài),儀器使用者掌握儀器特性。
2.2后臺
實(shí)現(xiàn)儀器基本信息的錄入、修改,儀器單日狀態(tài)修改,單支儀器維修情況錄入、修改,刻度、打撈、大修記錄的錄入、修改,刻度提醒等功能的實(shí)現(xiàn)。
2.3應(yīng)用效果
本系統(tǒng)的研發(fā)運(yùn)行,既提高了工作時效,便于儀器維修情況的統(tǒng)計,還為新儀器的購置提供數(shù)據(jù)分析依據(jù)。
2基于策略的網(wǎng)絡(luò)管理主要應(yīng)用
2.1策略管理工具的應(yīng)用
策略管理工具主要是網(wǎng)絡(luò)管理人員對各種策略進(jìn)行監(jiān)測分析所使用的。雖然已經(jīng)將策略歸納分類,但是對策略的編輯是一項(xiàng)工程巨大的工作,而策略管理工具的應(yīng)用可以為網(wǎng)絡(luò)管理人員提供一個便捷高效的操作方式,對策略進(jìn)行科學(xué)的編輯管理,并將其作為一種解決問題的策略加入數(shù)據(jù)庫中,以備不時之需。
2.2策略表示的應(yīng)用
網(wǎng)絡(luò)管理人員在對策略進(jìn)行輸入及編輯時,需要用到策略表示。就是策略數(shù)據(jù)庫與系統(tǒng)之間的橋梁,能夠?qū)⒉呗詳?shù)據(jù)庫與外界因素連接起來,從而簡化網(wǎng)絡(luò)管理的流程,減輕工作任務(wù),將一些策略簡單化,使管理工作變得更加高效快捷。
2.3策略數(shù)據(jù)庫的應(yīng)用
策略數(shù)據(jù)庫就是儲存策略的倉庫,不同于其他數(shù)據(jù)庫,網(wǎng)絡(luò)管理人員將編輯好的策略存放于策略數(shù)據(jù)庫中,數(shù)據(jù)庫能夠自行對各種策略進(jìn)行分類匯總,列出不同策略的不同作用,在遇到不同問題時就可以針對性做出應(yīng)對。策略數(shù)據(jù)庫不僅能儲存策略,還能儲存一些輔助參數(shù),幫助提高數(shù)據(jù)庫的系統(tǒng)性能。
2.4策略決策點(diǎn)的應(yīng)用
策略決策點(diǎn)相當(dāng)于人的大腦,是決策系統(tǒng)的指揮官。遇到網(wǎng)絡(luò)時,該服務(wù)器開始作出決策,從眾多決策中找到合適的解決方式并提取出來。這部分的功能就是將決策和問題對號入座,并負(fù)責(zé)決策的提取和分配。
2.5策略執(zhí)行點(diǎn)的應(yīng)用
策略執(zhí)行點(diǎn)主要是解決問題的直接對象,可以將其理解為執(zhí)行的客戶端。策略被輸出后直接由該部分直接表現(xiàn)出來,日常殺毒軟件等都屬于策略執(zhí)行點(diǎn)的范圍,是執(zhí)行策略的一線工人,也是最能展現(xiàn)效果的部分。
3基于策略的網(wǎng)絡(luò)管理技術(shù)模型建立
基于策略的網(wǎng)絡(luò)管理技術(shù)模型的建立主要是根據(jù)一定規(guī)律分布、為解決問題而存在的策略組模型與待解決問題對象之間通過某些聯(lián)系結(jié)合在一起而形成的。需要注意的是,策略模型是面向?qū)ο蟮?,其核心就是前文提到的策略系統(tǒng)的大腦,即策略決策點(diǎn),另外輔助于策略的其他功能組建一個完整的策略模型。策略模型的建立過程并非表面上看得那么簡單。從宏觀上看,整個策略數(shù)據(jù)庫與存在的各種問題本身就是一個抽象的策略模型。有些人認(rèn)為策略與問題是一一對應(yīng)的,其實(shí)不然,策略模型本就是多對多的存在模式,即一種策略可以解決多個問題,一個問題可以被多個策略解決,而整個策略系統(tǒng)的任務(wù)就是在策略數(shù)據(jù)庫中尋找最適合的解決方法并貫徹執(zhí)行。
在互聯(lián)網(wǎng)工程任務(wù)組的定義中,簡單網(wǎng)絡(luò)管理協(xié)議是簡單網(wǎng)關(guān)監(jiān)視協(xié)議經(jīng)過長時間的不斷發(fā)展演變優(yōu)化得到的,主要包含了網(wǎng)絡(luò)管理工作站、網(wǎng)絡(luò)、網(wǎng)絡(luò)管理傳輸協(xié)議和網(wǎng)絡(luò)管理信息庫幾個部分組成,在這幾個部分組成的網(wǎng)絡(luò)管理系統(tǒng)中,每一個部分相互之間都是相輔相成不可或缺的。網(wǎng)絡(luò)管理工作站是由管理程序、數(shù)據(jù)庫和監(jiān)控網(wǎng)絡(luò)的接口組成。管理站起著很大的作用,它連接著網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)管理系統(tǒng)兩個部分,具備快速分析數(shù)據(jù)、及時發(fā)現(xiàn)故障和將有效地將管理員要求轉(zhuǎn)換為實(shí)際過程中等能力。網(wǎng)絡(luò)是網(wǎng)絡(luò)管理系統(tǒng)中起著舉足輕重的作用,在這個大平臺上,工作時,管理站會進(jìn)行一系列的信息請求和動作請,網(wǎng)絡(luò)者在對請求進(jìn)行及時的應(yīng)答時,主機(jī)、網(wǎng)橋、路由器及集線器等者的工作者此時便是主要的執(zhí)行者,與此同時,對于發(fā)生的重要的意外事件也可進(jìn)行及時準(zhǔn)確的報告。網(wǎng)絡(luò)管理信息庫的職能是實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)體的MBI對信息數(shù)據(jù)的抽取,在網(wǎng)絡(luò)管理中起著重要的作用,在這些數(shù)據(jù)中,被管理對象的各種性能數(shù)據(jù)、被管理對象的靜態(tài)信息、被管理對象的配置信息、網(wǎng)絡(luò)流量、丟包率等是主要的數(shù)據(jù)。在正常的網(wǎng)絡(luò)管理工作中,網(wǎng)絡(luò)管理工作站都會對信息庫進(jìn)行查詢,并且在后期,會對數(shù)據(jù)進(jìn)行處理,存儲和監(jiān)控等工作。
2)組成SNMP的元素。
管理信息結(jié)構(gòu)、管理信息庫和SNMP協(xié)議構(gòu)成了SNMP。對于管理信息庫而言,它是網(wǎng)絡(luò)管理系統(tǒng)的基礎(chǔ)構(gòu)成部分,每一個管理對象都表示著一個資源被管理著,而將所有的管理對象集合起來,就是通過整理后的管理信息庫,與此同時,SNMP只能管理MIB中的對象,這就意味著,在網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)別,都有著自己獨(dú)特并且唯一的MIB,表示的是網(wǎng)絡(luò)設(shè)備中被管理資源的信息,因此,應(yīng)用訪問這些對象等手段,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)管理系統(tǒng)對這個網(wǎng)絡(luò)設(shè)備的正常管理。
3)SNMP的安全性。
在簡單網(wǎng)關(guān)監(jiān)控協(xié)議SNMP的使用過程中,也存在著很多安全問題,因此簡單網(wǎng)關(guān)監(jiān)控協(xié)議的推廣使用受到了很大的阻礙。就現(xiàn)有的情況來看,主要存在以下問題:存在的安全漏洞和內(nèi)容易被篡改。例如,在實(shí)際的網(wǎng)絡(luò)工作環(huán)境中,由于協(xié)議的復(fù)雜性,網(wǎng)絡(luò)在收到非法請求的情況時,有可能會面臨著破譯的危險。另一方面,SNMP協(xié)議的源地址存在著很大的漏洞,如果收到大量的欺騙性的數(shù)據(jù),管理工作將會出現(xiàn)癱瘓或者其他故障問題。
2系統(tǒng)設(shè)計目標(biāo)的實(shí)現(xiàn)
基于SNMP技術(shù)的網(wǎng)絡(luò)管理系統(tǒng)由于其自身的特點(diǎn),在任何網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中都能夠正常工作,這就意味著SNMP技術(shù)的網(wǎng)絡(luò)管理系統(tǒng)能夠?qū)θ魏紊a(chǎn)廠家的、任何型號的網(wǎng)絡(luò)設(shè)備進(jìn)行管理,對任何操作系統(tǒng)都能在不添加任何修改的情況下,實(shí)現(xiàn)跨平臺的監(jiān)控和有效地即時網(wǎng)絡(luò)管理功能,與此同時,更重的是也能夠?qū)W(wǎng)絡(luò)設(shè)備進(jìn)行性能數(shù)據(jù)采集和故障的提醒。目前系統(tǒng)的設(shè)計目標(biāo)主要包括界面友好、通用性、可擴(kuò)展性、維護(hù)性、高效性以及網(wǎng)絡(luò)管理的安全性。由于管理人員自身的專業(yè)知識和自身素質(zhì)的限制,該系統(tǒng)能夠方便大多數(shù)人的使用,對非一般的專業(yè)知識要求不高,同時對可能出現(xiàn)的問題能夠及時作出反應(yīng)和采取對應(yīng)的措施。采取通用性的特點(diǎn)是為了能夠適應(yīng)對大多數(shù)網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)管理。在網(wǎng)絡(luò)管理記錄中,存儲著大量的內(nèi)部隱私數(shù)據(jù),因此采用多級用戶和多級權(quán)限的方式,能夠最大程度的保證網(wǎng)絡(luò)設(shè)備不因數(shù)據(jù)篡改而影響運(yùn)行工作。評價系統(tǒng)好壞的另一個標(biāo)準(zhǔn)就是能夠以最少的物力人力對網(wǎng)絡(luò)管理進(jìn)行高效的統(tǒng)籌管理,通過迅速的決策,保證網(wǎng)絡(luò)的正常運(yùn)行。在SNMP的系統(tǒng)體系結(jié)構(gòu)中,系統(tǒng)的圖形用戶的接口是網(wǎng)絡(luò)管理應(yīng)用,網(wǎng)絡(luò)管理應(yīng)用通過不同的方式實(shí)現(xiàn)網(wǎng)絡(luò)管理的功效。第一種方式是,為了獲得網(wǎng)絡(luò)設(shè)備的即時信息或者實(shí)現(xiàn)網(wǎng)絡(luò)對網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程管理,在與被管理的對象進(jìn)行交互時即可實(shí)現(xiàn)過SNMP操作的網(wǎng)絡(luò)管理應(yīng)用。第二種是在對數(shù)據(jù)庫訪問的時候,便能夠直接獲得系統(tǒng)的歷史信息,對網(wǎng)絡(luò)設(shè)備和運(yùn)行狀況進(jìn)行即時的掌握。最后是智能診斷系統(tǒng)的使用,它是系統(tǒng)的最核心的版塊。目前SNMP在網(wǎng)絡(luò)管理中具有適用范圍廣,可移植性好,擴(kuò)展性強(qiáng)等特點(diǎn),在與其他的許多網(wǎng)絡(luò)管理協(xié)議具有很強(qiáng)的競爭力。當(dāng)前科技技術(shù)在不斷的快速發(fā)展,網(wǎng)絡(luò)管理的必然趨勢就是智能化,因此,運(yùn)用先進(jìn)的技術(shù)和手段才能適應(yīng)網(wǎng)絡(luò)的發(fā)展需求。
2“社區(qū)糖尿病網(wǎng)絡(luò)管理平臺”的開發(fā)及設(shè)計依據(jù)
網(wǎng)絡(luò)遠(yuǎn)程醫(yī)療系統(tǒng)管理模式同樣可應(yīng)用于社區(qū)糖尿病的管理。目前國內(nèi)外使用的糖尿病網(wǎng)絡(luò)管理,主要還是通過網(wǎng)絡(luò)上傳檢驗(yàn)數(shù)值,停留在信息及數(shù)據(jù)采集階段,缺少醫(yī)師與患者之間的互動,難以達(dá)到為病人提供隨時、方便的診療要求,較難體現(xiàn)糖尿病病人應(yīng)進(jìn)行自我管理,從而達(dá)到自主、自助、互助的要求。2013年針對這些不足,結(jié)合社區(qū)糖尿病患者的特點(diǎn),我們自行研發(fā)了"社區(qū)糖尿病網(wǎng)絡(luò)管理平臺"。通過平臺的運(yùn)作,一方面,社區(qū)糖尿病患者可隨時輸入血糖及相關(guān)信息,即時了解糖尿病病情及健康教育等信息,隨后得到來自全科醫(yī)師的病情評估與診療建議;另一方面,同時全科醫(yī)師也可利用平臺對有需求的社區(qū)糖尿病患者進(jìn)行指導(dǎo)和隨訪管理,從網(wǎng)絡(luò)層面實(shí)現(xiàn)了醫(yī)務(wù)人員與患者之間的交流、溝通,是對社區(qū)糖尿病患者尤其是中青年患者的依從性提升方面進(jìn)行了積極的嘗試。
3“社區(qū)糖尿病網(wǎng)絡(luò)管理平臺”系統(tǒng)概述
“社區(qū)糖尿病網(wǎng)絡(luò)管理平臺”系統(tǒng)采用微軟VisualStudio為開發(fā)平臺,以SQLServer為數(shù)據(jù)庫管理平臺,以IE瀏覽器為前端運(yùn)行環(huán)境,在Windowsxp及以上系統(tǒng)均可應(yīng)用,設(shè)計簡明,易于操作,便于掌握及推廣。系統(tǒng)由糖尿病門診系統(tǒng)、網(wǎng)絡(luò)管理平臺和醫(yī)患互動板塊三部分組成,分別設(shè)立全科醫(yī)師和病患兩個進(jìn)入端口,具有診斷、治療方案推薦、分類分級管理、療效評估、預(yù)約提醒、查詢統(tǒng)計打印六大功能。
3.1糖尿病門診系統(tǒng)
“糖尿病門診系統(tǒng)”是為后續(xù)的“糖尿病網(wǎng)絡(luò)管理平臺”服務(wù)的,其模擬社區(qū)糖尿病門診流程,只需按照常規(guī)門診流程將患者的個人基本信息、主訴、糖尿病危險因素、實(shí)驗(yàn)室檢查結(jié)果等錄入系統(tǒng)(如年齡、性別、空腹血糖、餐后2h血糖、糖化血紅蛋白、血壓、心率、身高、體重、腰臀圍等),系統(tǒng)可直接判斷該名患者的糖尿病管理類別、等級,并向全科醫(yī)師提供多項(xiàng)輔助治療方案?;颊呔驮\一次系統(tǒng)即可自動更新為一條新的記錄,并根據(jù)其相應(yīng)的管理級別定期向患者短信或郵件發(fā)送復(fù)診提醒。同時系統(tǒng)兼具病史打印功能,可將記錄直接打印到就醫(yī)手冊,不影響患者日常就診的使用。
3.2糖尿病網(wǎng)絡(luò)管理平臺
該平臺涵蓋了目前社區(qū)糖尿病管理的全部內(nèi)容:包括建立患者檔案、定期隨訪、年度評估轉(zhuǎn)組和質(zhì)量控制幾個方面,可以借助軟件輕松完成對患者的日常隨訪,也可計算建卡率、管理率、規(guī)范管理率、血糖控制率等評價指標(biāo),對常規(guī)工作進(jìn)行質(zhì)量評價,完成相關(guān)統(tǒng)計報表,減輕社區(qū)糖尿病管理工作的負(fù)擔(dān),通過數(shù)據(jù)形象地進(jìn)行管理評估。
3.3糖尿病醫(yī)患互動板塊
醫(yī)患互動版塊是前述兩大模塊服務(wù)的進(jìn)一步延續(xù),也是該平臺的大膽嘗試。一方面,可以利用平臺的“宣教活動”開展網(wǎng)絡(luò)健康教育:內(nèi)容涵蓋糖尿病的病因、發(fā)病機(jī)制、臨床表現(xiàn)、治療原則、常見并發(fā)癥、診治新進(jìn)展及常用糖尿病藥物的作用、可能出現(xiàn)的副反應(yīng)以及用藥注意事項(xiàng)等糖尿病防治知識。另一方面,醫(yī)患交流平臺的開設(shè),意在建立以患者需求為主導(dǎo)的防治病意識,通過答疑解惑的方式,讓社區(qū)糖尿病患者更積極地參與到疾病的防治當(dāng)中。
2數(shù)據(jù)庫設(shè)計
高??蒲信c成果數(shù)據(jù)是高校的寶貴資源,需安全可靠地存儲在數(shù)據(jù)庫中,因此數(shù)據(jù)庫系統(tǒng)直接影響到科研與成果管理系統(tǒng)的性能,決定著系統(tǒng)數(shù)據(jù)的安全性、可靠性、穩(wěn)定性與數(shù)據(jù)的查詢速度等。為滿足系統(tǒng)各方面需求,本系統(tǒng)采用微軟公司的SQLServer2008數(shù)據(jù)庫系統(tǒng)進(jìn)行數(shù)據(jù)的存儲與管理。SQLServer2008允許使用Mi-crosoft.NET和VisualStudio開發(fā)的自定義應(yīng)用程序管理數(shù)據(jù)庫,使系統(tǒng)具有很高的安全性、可靠性和可擴(kuò)展性來運(yùn)行最關(guān)鍵任務(wù)的應(yīng)用程序[7]。同時在數(shù)據(jù)表的設(shè)計過程中,使用了SQLServer2008提供的存儲過程、視圖與觸發(fā)器等功能,保證了數(shù)據(jù)在查詢與更新過程中的完整性與一致性需求。
3關(guān)鍵技術(shù)
科研與成果網(wǎng)絡(luò)管理系統(tǒng)的安全性、可靠性、穩(wěn)定性是系統(tǒng)運(yùn)行的保障,先進(jìn)的技術(shù)是上述非功能需求的基礎(chǔ)。本管理系統(tǒng)采用基于Microsoft.NET技術(shù)的B/S(瀏覽器/服務(wù)器)模式運(yùn)行,用戶通過瀏覽器就可以實(shí)現(xiàn)科研數(shù)據(jù)的管理與維護(hù)。B/S模式具有配置簡單、靈活易用的特點(diǎn)。服務(wù)器端只需安裝.NETFramework、IIS組件及數(shù)據(jù)庫管理系統(tǒng)并進(jìn)行必要的配置,客戶端安裝瀏覽器軟件即可,系統(tǒng)的更新與維護(hù)均在服務(wù)器點(diǎn)進(jìn)行[8]。系統(tǒng)的前臺WEB頁面采用基于.NETFramework的MicrosoftVisualStu-dio2010開發(fā)環(huán)境進(jìn)行設(shè)計與制作。Microsoft.NET技術(shù)可保證前臺頁面具有較高的訪問速度,具有穩(wěn)定性、可靠性高的特點(diǎn)。后臺科研與成果數(shù)據(jù)庫采用MicrosoftSQLServer2008進(jìn)行數(shù)據(jù)表設(shè)計與數(shù)據(jù)的存儲。MicrosoftSQLServer2008可提供數(shù)據(jù)的存儲、查詢與并發(fā)操作、實(shí)現(xiàn)數(shù)據(jù)的自動備份與恢復(fù),保證數(shù)據(jù)的安全性與一致性。
4系統(tǒng)技術(shù)方案
通過上述分析與設(shè)計,本系統(tǒng)邏輯結(jié)構(gòu)采用B/S模式的三層結(jié)構(gòu)設(shè)計[9]。根據(jù)系統(tǒng)的功能模塊劃分,結(jié)合B/S模式的WEB數(shù)據(jù)庫系統(tǒng)分層結(jié)構(gòu),該系統(tǒng)的整體技術(shù)方案設(shè)計如圖1所示。由圖可知,系統(tǒng)包括用戶接口層、系統(tǒng)功能層與系統(tǒng)平臺層。用戶接口層提供系統(tǒng)各類用戶的訪問接口,即用戶界面;系統(tǒng)功能層與用戶接口層相對接,實(shí)現(xiàn)系統(tǒng)各模塊的所有功能;系統(tǒng)平臺層是系統(tǒng)三層結(jié)構(gòu)的基礎(chǔ),為各功能模塊提供數(shù)據(jù)訪問的接口,提供系統(tǒng)運(yùn)行環(huán)境及數(shù)據(jù)庫服務(wù)。實(shí)現(xiàn)程序節(jié)選本管理系統(tǒng)的后臺程序代碼采用C#語言進(jìn)行編寫。C#是微軟公司的一種運(yùn)行于.NETFramework之上的安全、穩(wěn)定、簡單的面向?qū)ο缶幊陶Z言。它在繼承C和C++強(qiáng)大功能與高運(yùn)行效率的同時去掉了一些復(fù)雜特性,以其強(qiáng)大的操作能力、創(chuàng)新的語言特性和便捷的面向組件編程的支持成為.NET開發(fā)的首選語言。后臺將不同功能模塊的實(shí)現(xiàn)程序封裝在不同的C#類文件中,主要的類文件有:Common.cs、DataAccess.cs、Users.cs、Projects.cs、Achievements.cs、Basic.cs等,分別封裝了系統(tǒng)的基本信息、數(shù)據(jù)庫訪問、科研與成果數(shù)據(jù)管理、用戶管理與系統(tǒng)管理等的功能模塊的實(shí)現(xiàn)程序。本文節(jié)選了數(shù)據(jù)庫訪問和WEB控件數(shù)據(jù)綁定兩段程序。如下程序?qū)崿F(xiàn)了通過給定的查詢語句sql,返回對應(yīng)查詢結(jié)果的數(shù)據(jù)表DataTable對象的功能。
1.光盤隨書流通
即光盤夾在書中或固定在書頁封底,隨書一同流通。這種方式省時間省人力,且便于讀者使用隨書光盤內(nèi)的資源。缺點(diǎn)是沒有專人管理光盤,易丟失,書在彎折時光盤易損壞,使用次數(shù)多光盤也容易耗損。
2.光盤只做收藏不流通
這種方式很古老,早期光盤容量小、內(nèi)容少,圖書館規(guī)模有限的時期可能會使用。缺點(diǎn)是讀者完全無法利用隨書光盤的資源,會降低圖書資源的使用效果。
3.光盤和書分別流通借閱
隨書光盤同書一樣著錄入圖書館管理系統(tǒng),和圖書用相同的索書號收入光盤架,和圖書分離,有專人管理借閱,學(xué)生通過OPAC檢索索書號,或者根據(jù)書庫中圖書查看索書號,即可借閱光盤。這種管理方法比較科學(xué),缺點(diǎn)是需要有專人管理光盤的著錄、排架和外借,讀者要單獨(dú)借閱光盤,比較麻煩,利用率不高。光盤再多次外借之后,會自然損耗,逐漸無法讀取。
二、非書資源管理的現(xiàn)狀
非書資源管理系統(tǒng)就是對光盤等多種非書資源進(jìn)行著錄編目、加工上傳、網(wǎng)絡(luò)的完整系統(tǒng),可管理各種文件格式,管理隨書光盤、磁帶等各個類型的文件。通常隨書光盤管理系統(tǒng)由光盤數(shù)據(jù)著錄、鏡像制作、資源平臺等組成。讀者通過網(wǎng)絡(luò)訪問資源管理平臺Web首頁,進(jìn)行檢索光盤、下載光盤、光盤請求等操作,通過網(wǎng)絡(luò)管理使用非書資源,讀者有更多的選擇性和自主性,不受借閱量使用次數(shù)限制。現(xiàn)階段,圖書館已經(jīng)逐步實(shí)現(xiàn)對隨書光盤使用數(shù)字化網(wǎng)絡(luò)化的管理。現(xiàn)在已經(jīng)有許多家公司開發(fā)了非書資源管理系統(tǒng),通過非書資源管理系統(tǒng)管理隨書光盤等數(shù)字資源,由讀者通過網(wǎng)絡(luò)下載使用?,F(xiàn)在常見的隨書光盤管理系統(tǒng)有北京人天書店的暢想之星非書資源管理系統(tǒng),匯文軟件公司和南京昂克科技有限公司聯(lián)合開發(fā)的“非紙質(zhì)資源管理系統(tǒng)”,杭州麥達(dá)電子有限公司“博文非書資料管理系統(tǒng)”等等,很多專業(yè)的數(shù)字圖書館信息公司都在開發(fā)自己專有的非書管理系統(tǒng),例如北京超星、清大新洋等。
三、非書資源管理系統(tǒng)的優(yōu)缺點(diǎn)
我?,F(xiàn)階段使用的是暢想之星非書資源管理系統(tǒng),并已經(jīng)由本地版升級至中心版,結(jié)合我校實(shí)際情況,探討非書管理系統(tǒng)優(yōu)點(diǎn)缺點(diǎn)和常見問題及解決方式。
1.本地版
首先須在校園網(wǎng)內(nèi)架設(shè)服務(wù)器布置管理系統(tǒng),磁盤陣列存儲光盤鏡像等數(shù)字資源,讀者通過網(wǎng)絡(luò)下載光盤鏡像來使用非書資源,管理員添加著錄書目信息,并制作光盤壓縮鏡像上傳至服務(wù)器,這種是典型的本地版非書資源管理系統(tǒng)。管理系統(tǒng)假設(shè)在校園網(wǎng)本地,校內(nèi)使用可提供的下載速度比較快,單人使用時可以達(dá)到校園網(wǎng)單點(diǎn)最大帶寬10M/S,即交換機(jī)最小帶寬。多人同時使用會平均分配速度。
2.遠(yuǎn)程版
我校(長春工業(yè)大學(xué))是以工科為主綜合性地方大學(xué),每年新增圖書中,會有大量的計算機(jī)等工業(yè)技術(shù)類圖書,還有其他常見圖書,隨書光盤不僅種類多,容量也大,有大量DVD盤,這種情況是不適合遠(yuǎn)程版管理系統(tǒng)的,外網(wǎng)下載時的網(wǎng)速有限,一張光盤所需下載時間過長,非常不利于使用。而且對于有下載流量的學(xué)校,也不適合從外網(wǎng)下載,例如我校每月限額20G流量,僅僅能夠下載大約5張DVD盤。所以遠(yuǎn)程版雖然簡單方便,維護(hù)簡便,但是只適合文科類學(xué)校,小型圖書館使用。
3.中心版
中心版即是本地版和遠(yuǎn)程版的結(jié)合,是暢想之星非書資源管理系統(tǒng)的最新版本,它的特點(diǎn)是以本地資源為主,云存儲輔助的方式提供服務(wù),本地服務(wù)器存儲沒有的鏡像,可以通過云下載從外網(wǎng)下載。有需求的光盤,服務(wù)器會優(yōu)先推送到本地存儲磁盤陣列。云存儲是在云計算概念上延伸發(fā)展出來的新概念,是指通過集群應(yīng)用、網(wǎng)格技術(shù)或分布式文件系統(tǒng)等功能,將網(wǎng)絡(luò)中大量各種不同類型的存儲設(shè)備通過應(yīng)用軟件集合起來,協(xié)同工作,共同提供數(shù)據(jù)存儲和業(yè)務(wù)訪問功能的系統(tǒng)。云存儲用于非書資料系統(tǒng),可以大大減少每所高校圖書館加工光盤的數(shù)量,一家加工多家使用,光盤更新效率提高,光盤的匹配率提高,工作人員重復(fù)勞動大幅減少,加強(qiáng)了圖書館的服務(wù)效率,讀者滿意度也會提高。