當前校園網已成為每個學校必備的信息基礎設施,也成了學校提高教學、科研及管理水平的重要途徑和手段。隨著信息化發展,校園網建設逐步走向數字化、智慧化,傳統的人力巡檢、運維逐漸難以支撐校園網穩定運行。因此,如何在有限的投入下建立高效的校園網絡運維系統,實現對網絡設備、服務器、交換機、存儲、虛擬化、業務系統等軟硬件的運維管理,助力學校全面實現信息化建設,為校園網整體穩定運行保駕護航。
智慧校園網運維難題
目前,大多數校園網覆蓋全校所有辦公區樓、公共場所和學生宿舍。校園網絡接入主要分有線和無線兩種形式,方便師生隨時隨地接入校園網。一般情況下,有線網在辦公區按每房間部署一個網絡信息點,在學生宿舍區按每學生床位部署一個網絡信息點。因此,在在智慧校園的建設過程中,面臨數量巨大的設備、復雜的網絡環境以及高要求的建設目標。
設備數量巨大,運維人員少,難以全面管理
園網中存在數量巨大的網絡設備、無線AP、視頻、終端等設備,且校園占地面積大、園區多、設備分散,但運維人員相對較少,全面管理難度大。
設備類型多、廠家各不相同,統一管控是難題
校園網中設備類型、型號、廠家各不相同,需要多個平臺系統分別管理,費時費力,且不能及時發現及定位設備故障問題,系統間很難聯動處理故障問題。
校園網絡環境復雜,網絡安全管控是難題
校園網環境復雜,網絡層級建設層級多,網絡安全管控存在兩方面難題,一方面是沒有全局設備的管理機制,如何進行安全管控,建立設備準入機制;另一方面是如何加強安防建設,如攝像頭設備遍布整個校園,如何避免視頻攝像設備故障等問題造成校園安防的缺失。
缺乏可視化能力,網絡結構展示不直觀
校園網網絡結構、鏈路關系無法可視化展現,設備節點位置不明確,故障難以實時定位,網絡出現問題往往憑借經驗去解決。
缺乏大數據分析能力,數據展示不直觀
在校園網運維過程中,缺乏統一的數據分析標準,導致數據統計不規范,難以為決策提供準確支持。且不同園區間數據分散,分析維度僅限于單個模塊內部,難以實現跨功能數據交互分析。
缺乏資產管理,資源浪費大、維護難
在校園網運維工作中,對IT資產的管理往往通過EXCEL表格進行,資產采購部門、使用部門、維護部門缺乏相互溝通,造成信息差異,由于人員流動、工作交接等情況造成資產使用人不明確,資產難以得到專人管理和維護,更難明確責任。
需與現有校園系統集成,且滿足新設備引進的擴展性需求
網絡監控運維管理系統需要對接校園的工單系統或短信平臺等,且隨著智能化技術不斷演進,校園后續會引進新型設備,需要能夠對這些新型設備進行監控管理,因此網絡監控管理系統需要具備擴展能力。
總體而言,校園網的實際應用和管理中網絡設備繁多,服務器交換機等設備廠商各異,給校園網的管理增加了很大的難度,純人力的管理已經難以實現全面的校園網管理。因此,一套適用于應用、為校園網量身定做的網管系統就尤為重要。
校園網運維平臺功能模型
校園網運維主要功能需求體現在網絡可視化、故障管理、性能管理、配置管理、安全管理、資產管理、工單管理、數據分析等。通過一站式平臺,從而在整體上提高網絡中各資產間的運行協調性、安全性和共享性,發揮智慧校園網建設的最大效益,適應未來更加復雜多變的網絡環境。
智慧校園網絡安全運維解決方案
北京智和信通針對智慧校園網絡運維需求,立足核心產品“智和網管平臺”,以數字化、智能化、可視化、自動化為中心,整合“拓撲、監控、安管、展示、資產、工單、日志、開發”模塊,搭建智慧校園網絡運維管理方案,通過智能發現、智能識別、智能監控、智能管理、智能巡檢、GIS精準定位、工單運維等功能,實現智慧校園網絡監控運維管理。
設備集中管控
智和信通基于設備底層協議,將網絡設備、物聯網設備、AP設備、視頻監控攝像頭、存儲、服務器、路由器、交換機、防火墻、PON接入、無線設備等進行統一管理,并自動進行資源監控,產生告警。
拓撲自動生成
智和信通不斷豐富協議類型,目前智和網管平臺已支持SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC GRPC、IPMI、ONVIF、SMI-S、HTTP、ICMP、TCPIP等協議,用戶只需要輸入IP范圍一步操作,即可自動完成如下全部功能:網絡設備發現、設備類型識別、設備鏈路發現、設備故障和性能采集、鏈路流量和狀態以及網絡拓撲生成。
可視化鏈路管理
智和信通支持CDP、LLDP、ICMP、ARP技術、鄰居路由、端口轉發表等物理拓撲發現技術,智能識別鏈路關系,通過拓撲圖可視化展現。展示設備間的鏈路及其運行狀態、流量性能數據,幫助網絡管理人員實時了解網絡鏈接情況,配置情況以及設備運行情況。
及時性故障管理
支持多種告警機制,自定義配置告警閥值,支持快速標示已經執行操作的告警,迅速定位告警設備,并以界面顏色、告警列表、郵件、短信、微信等方式發出告警通知,確保用戶第一時間獲取告警信息,解決告警問題。通過對告警機制以及閥值的設置,第一時間獲取準確的告警信息,提升告警處理效率,極大的降低了因設備故障給學校帶來的損失。
多維度性能分析
全面采集設備資源、應用、服務等性能信息并按時間、資源、性能類型等多種維度以圖表形式展現,運維人員隨時把握設備性能狀態,防范于未然。支持全面采集設備資源的多種流量、性能數據,通過曲線圖、柱狀圖或表格等形象化的展示出來,按天、星期、月查看性能指標變化。
全網MAC-IP管理
智和網管支持定時獲取全網的MAC-IP信息,并自動保存,可根據MAC或IP對在線設備進行查詢。通過黑白名單功能用來檢測用戶所關心的設備是否在網絡中出現及出現時間,提醒用戶是否進行下一步的操作。也支持圖形化展示當前IP使用情況,全網IP情況一目了然。
設備遠程管控
通過多接口協議對校園網絡設備進行遠程操控,實現一個平臺全面管理設備,進行統一安管、運維規范配置,實現多品牌設備集中管控、安全策略可見、配置準確性核查、流量控制、網絡訪問控制、端口控制等功能。
自動運維,智能托管
智和網管平臺提供定時執行一次或周期性的自動化執行運維操作命令,或基于設備、資源列表批量的執行運維命令,針對多個目標并行開展運維操作。規范管理自動化運維操作,以模板的方式定義運維編排任務,在待執行模板中,自定義運維任務、執行流程及輸出結果等。
數據聚合,敏捷分析
智和信通提供可視化數據分析能力,基于智和網管平臺對網絡海量數據進行圖形化分析展示。通過直觀的圖表和圖形化手段清晰有效的將運維數據分析結果進行傳達,幫助用戶由宏觀到微觀更快地了解網絡運維現狀,做出更具時效性的決策。
資產運維,責任到人
提供標準化資產錄入、個性化資產模板設置、自定義資產分類和資產二維碼管理等功能。通過資產管理模塊將資產實物與運維數據庫一一對應,為用戶提供更加便捷高效資產生命周期管理,資產跟蹤、維護和統計分析。
全面國產化環境支持
智和信通采用JAVA和HTML5語言開發進行智和網管平臺開發,平臺具有優秀的可移植性,支持部署在國產操作系統上運行,如采用華為、華三、浪潮等服務器,安裝中標麒麟操作系統作為網管運行環境。同時支持使用金倉、達夢等國產數據庫進行數據存儲,使用東方通等國產中間件提供對外服務。并且可以對國產化CPU、服務器、數據庫、中間件等軟硬件進行全面監控。
彈性擴展,滿足網絡發展需求
智和信通的核心產品“智和網管平臺”具備擴展能力,支持設備及資源彈性伸縮,滿足智慧校園網絡設備量持續增長及更新的需求。平臺支持設備類型擴展界面,可自定義新設備的類型、圖標、類型識別策略;支持設備資源擴展界面,自定義新設備類型的網口、指示燈、風扇、電源的圖標、識別發現策略;支持設備面板圖擴展界面,以拖拽、鼠標操作完成設備面板模板的制作;支持故障和性能擴展。
二次開發,滿足定制集成需求
智和信通提供二次開發服務,在智和網管平臺已有功能基礎上,支持模塊式或代碼式的開發形式,以便在最短的時間內滿足定制需求。同時智和信通提供全套開發資料及完善的培訓服務,支撐用戶隨心定制出運維監控平臺,并對平臺功能不斷更新,以滿足日益變化的管理需求。
截至目前,智和信通已成功在廣西大學、中南民族大學、中國音樂學院、北京建筑大學、廈門音樂學院、廣州華夏職業學院、廣東科技學院、商丘中等專專業學院、山西工程職業學院 、成都機電學校、南寧第六職業技術學校、新鄉職業技術學院、溫州市第二十一中學、石獅市第一中學、星城實驗二?。ê希?、無錫汽車工程中等專業學校等各大學、高中、中小學各類校園實現快速、穩定部署,管控設備的多樣性、兼容性、跨平臺等能力保持行業內領先水平。
智和信通校園網絡監控運維管理實戰經驗
1、南寧第六職業技術學校校園網絡監控運維管理案例
該學校網絡復雜,通過智和網管平臺實現了主樓、科研樓、學院系樓、機房樓等地點網絡設備的統一監控管理。一鍵自動發現設備,生成拓撲圖;主動監控主機/服務器的在線狀態,對主機/服務器資源如:CPU、磁盤、內存、網絡接口、系統進程等進行性能采集;支持多種告警機制,自定義配置告警閥值,支持快速標示已經執行操作的告警,迅速定位告警設備;提供界面顏色、告警列表、Email、短信等告警方式,按照從全局→網絡→設備→設備資源的管理習慣來組織故障顯示;支持多項數據的統計功能,包括對全網設備、資源、鏈路、性能、故障等進行統計,并支持將軟件中的統計圖表導出或打印,以便備份或對比查看;通過mac+ip綁定保證網絡接入安全,追蹤非法訪問的來源。
2、無錫汽車工程學校網絡監控運維管理案例
智和信通采用智和網管平臺校園網絡監控運維管理解決方案+接口開放的模式,且對接學校短信平臺,實現無錫汽車工程學校的校園網絡建設需求。其校園網絡設備包含華為、華三、中興、思科等廠商的設備,智和網管平臺需要全面監控網絡設備、主機/服務器、中間件應用、Web服務;實現自動發現網絡設備,并識別設備類型和廠商型號,生成設備的面板圖或搜索設備資源;并能支持豐富的監控指標,包括:板卡、端口、CPU、內存、磁盤等,同時支持自定義監控指標。支持多種告警機制,自定義配置告警閥值,支持快速標示已經執行操作的告警,迅速定位告警設備;提供界面顏色、告警列表、Email、短信等告警方式,提供短信接口,與學校的短信平臺對接;通過對用戶網絡、用戶權限進行設置,以及對黑白名單的控制,以多層次多角度提升網絡安全性,保障用戶網絡安全。
3、中國音樂學院網絡監控運維管理案例
通過對中國音樂學院的需求分析,智和信通提出了智和網管平臺+開放接口的方案,對接學校工單系統,通過平臺實現設備拓撲、故障管理、性能管理、配置管理以及安全管理等網管軟件功能;自動發現設備生成網絡拓撲圖,并識別設備類型、資源,生成設備的面板圖;支持在拓撲中以不同顏色設備圖標實時展現設備的實時狀態信息;主動監控交換機的在線狀態,對交換機資源如:端口可用性、端口性能數據、端口故障、鏈路進行監控;支持多種告警機制,自定義配置告警閥值,支持快速標示已經執行操作的告警,迅速定位告警設備;提供界面顏色、告警列表、Email、短信等告警方式;智和網管平臺提供API接口,對接學校的工單處理平臺。