2008网络技术趋势:保证关键业务持续性(一)

日期: 2008-12-18 作者:中信银行网络中心资深运维工程师 来源:TechTarget中国 英文

    当前,国内不少企业经历了网络建设期,企业的基础网络已经部署完成,其中,又有不少企业已经在硬件网络设备上,部署了各种企业的关键业务系统,例如ERP、CRM系统、OA办公系统等。从信息化建设的目标来看,很多企业都已经实现了网络的互连互通,以及关键业务的正常使用。但是,这却仅仅是网络应用的开始。

    一、网络管理员的工作目标:保证关键业务持续性

    之前,对于不少网络管理员来说,其主要的目标是建设企业网络,并让路由、交换等网络设备能够正常的运转,并防止外部病毒的攻击。在这种情况下,网络管理员们重点关心的是企业网络本身,例如,网络交换机的工作状态,网络内是否有病毒等。对于企业的应用业务,网络管理员们关心较少。

    然而,对于大多数企业来说,企业建设网络的真正目标是上线运行各种关键业务系统,例如,ERP、CRM系统、OA办公系统,邮件、Skype等网络通讯系统,各种Web内容发布系统等。

    这就意味味着,网络管理员不仅要关注网络系统本身,更应该重视运行在网络系统之上的各种企业关键业务系统,保证企业关键业务系统的连续性。

     保证企业关键业务系统的连续性,这才是当前网络管理员的真正工作目标。

  要保证关键业务系统的连续性,就需要进行高效的网络管理。对于企业来说,不仅是要实现网络系统的互连互通和关键业务的使用,更进一步的是,能让关键业务能够安全、有效、持续地运转。

  然而,随着不少企业网络设备越来越多,网络结构越来越复杂,出现的问题也越来多,各种因素都或多或少地影响了企业关键业务的顺利使用。

  例如,网络设备越多,网络设备管理的工作就越来越繁重,网络故障也频频出现,当系统出现故障后,不能及时发现、诊断。可能,就因为一个小小的网络设备故障,导致企业整个业务无法运转。此外,安全问题也是大家头痛的事,例如ARP攻击导致业务中断,非法用户的侵入导致信息泄露,内网员工的非法操作隐患等等。

  针对这些问题,我们就需要采用各种各样的网络管理系统去应对。

  把一个网络由传统的普通的互联互通的平台变成一个可以精细运营、全面安全、智能高效的网络,管理是最主要的、最核心的问题。当然,管理一方面有制度上的管理,另一方面还需要技术上的手段作为一个支撑。

     此前,我们通常称企业里维护网络的员工叫”网络管理员”。而最近两年来,特别是在2008年里,”网络运维工程师”、”系统运维工程师”的叫法越来越普及,这就表明着,不少网络管理员的工作职责向维护关键业务连续性的方向发展。

例如在银行企业里,除了维护终端电脑设备的普通网络管理员外(有的企业甚至将这块工作进行了外包),有更大量的运维工程师在维护着与应用相关的网络系统。

    二、单一网络设备管理到融合式应用网络管理

  随着企业应用的需求变化,网络管理的概念已经发生了重大变化。传统网络管理主要指网络设备的维护管理。最近两年来,网络管理已经发展成涉及业务的网络管理系统、安全接入管理系统、员工行为管理(EAM)、应用流量管理等几大方面。

  涉及业务的网络管理系统:

  现在,对于不少企业来说,如果只针对网络设备进行管理可能已经不能满足需求了。我们对网络设备进行监测、配置和故障诊断的时候,就需要考虑单位部署了什么应用业务系统。面向业务的管理系统是一个比较新的网络管理方向,主要指对企业的关键业务运用进行监测、优化,提高企业运用的可靠性和质量,保证用户得到良好的服务,降低IT总拥有成本(TCO)。

  安全接入管理系统:

  对于安全方面,现在有不少专业安全设备,例如防火墙、入侵检测、安全网关等,但除此之外,我们还需要对保障合法用户对资源安全访问,同时防止非法用户的非法访问,防止并杜绝黑客蓄意攻击和破坏。对此,我们可能就需要采用可信接入系统,或者叫安全接入系统。

  员工行为管理(EAM):

  员工行为管理包括两部份,一部分是员工网上行为管理(EIM),另一部分是员工桌面行为监测。它一般在Internet应用层、网络层对信息控制,对数据依据EIM数据库进行过滤;定制因特网访问策略,依据用户、团组、部门、工作站或网络设置不同的因特网访问策略。

    应用流量管理:

    有些企业因为非关键应用,甚至是非法应用霸占着企业的出口带宽,而企业的ERP、FTP等关键业务却可能频频受阻。例如,导致关键性业务不能可靠传输,数据包大量丢失,网络时延大,交换机的交换能力不能保证更多的应用的正常通讯,视频会议效果不能得到保证,IP电话话音质量差等,导致更多的员工抱怨网络慢,视频图像出现马赛克,声音不清晰,ERP操作中断、VPN连接中断等多种问题。此时,就需要进行带宽管理、应用流量管理。

  如今,网络管理相关的产品多如牛毛,从传统的网络管理软件,到后续逐渐流行起来的终端软件、流量软件、数据软件等等。在这种情况下,容易出现呈现割裂态势,无法形成统一管理,在日益强调IT管理的新时期,愈发不合时宜。

  不同厂商的不同功能的网络管理系统之间,各自为政,是一件不容忽视的事情。对于企业来说,不仅容易出现管理冲突,也会带来多次采购的高价格矛盾。其中一个可行的解决办法就是解决割裂现象,将以上几种管理功能都有机地统一管理,实现一个管理系统整体。思科、H3C等厂商都推出了一体化的网络管理产品,例如,H3C智能管理中心就以业务管理和业务流程模型为核心,采用面向服务(SOA)的设计思想,按需装配的组件化结构,为客户提供网络业务、资源和用户的融合管理解决方案,帮助客户实现网络业务的端到端管理。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐