构建安全的网络长城,除了坚实的“城墙”.机警的“烽火台”,还要有“内明军纪,赏罚分明”的“检测官”才能管理好部下的工作.作为一个优秀的网管,不仅要对来自内外的入侵活动随时监控,而且要对自己内部的网络设备的使用情况保持关注.随着网络建设的扩大,或许我们的网络内部已经有了几个路由器.一个核心交换机.四五个汇聚层交换机.数十个接入交换机,那么 我们怎么样来及时检测它们的工作情况呢?随着网络的建设,我们原本空闲的汇聚层交换机是否已经不堪负载了呢?这段时间的一场雷雨,是否对我们的网络设备造成了破坏呢?而且这些设备大多在物理上分散于不同区域,以笔者管理的网络而言,它们常常是散布在办公室.教学楼.家属区各地,为我们的检测工作带来很大的困难.那是不是就只能这样呢?
事实上,生产网络设备的商家早为我们考虑到了这一点.在目前的网络设备中,大多已经包含了snmp服务.利用它,我们就能方便地获知网络设备的工作情况了.
snmp(simple network management protocol): snmp开发于九十年代早期,是一种简单网络管理协议, 广泛使用于帮助网管人员管理tcp/ip网络中各种装置,没有繁复的指令,概念上只有fetch-store(存-取)两种命令,其优点为简单,稳定及灵活.其目的是简化大型网络中设备的管理与数据的获取. 【程序编程相关:校园网组网方案】
下面先介绍几个概念: 【推荐阅读:MIDAS多媒体图文信息解决方案】
简单来说,nms通过专门的软件,利用snmp协议与网络设备通信,从网络设备那里获得他们的硬件信息并归类.整理.显示出来.方便网管进行检测与评估网络运行情况.其结构示意图如(图一)所示: 【扩展信息:银行事后监督及票据影像光盘缩微系统】
nms(network management station): 通常为一台专用计算机,装有网络管理软件, 使用snmp指令对路上的各种设备作监视与控制, 并接收snmp trap.目前,许多与网络有关的软件包,如hp的openview与nortel networks的optivity network management system,还有multi router traffic grapher(mrtg)之类的免费软件,都使用snmp服务来简化网络的管理与维护.
560)this.style.width=560; onmousewheel = javascript:return big(this) alt="" src="/files/uploadimg/20051218/1415450.jpg" onload="javascript:if(this.width>screen.width-333)this.width=screen.width-333" border=0>
图一 ... 下一页