学帮网 > Cisco认证 > 教育资讯

三招帮助你实现企业网络自动化管理[1]

来源:学生作业学帮网 编辑:学帮网 时间:2024/06/16 03:14:37 Cisco认证
三招帮助你实现企业网络自动化管理[1]Cisco认证
【网络综合 - Cisco认证】
在通常情况下,企业IT部门的75%以上的资源花在网络的日常维护上。所以,企业的IT部门就没有足够多的精力与时间去考虑网络的优化,去设想新的信息化战略。故我们普遍认为,IT部门工作效率的低下与管理不当是制约企业网络效能的主要因素。在后续网络设计中,网络管理员的重点不再是简单的网络部署,而是要更加关注与如何让网络实现自动化管理,从而降低网络日常维护的工作量。
  到现在为止,不少企业网络管理员主要靠手工操作来完成网络的监控与维护。频繁的手动操作会浪费大量的时间,造成工作效率的低下。随着时间的推移,企业网络应用的深化,IT人员的压力会更加的巨大。所以,现在实现企业网络的自动化管理,已经迫在眉睫。
  前段时间,刚完成一个网络的升级工作。在其中,就非常的注重网络的自动化管理。我主要通过三招来实现这个目标。
  第一招:通信协议的优先级管理
  企业的网络应用比较复杂。有对带宽要求比较苛刻的视频会议系统;也有对及时性要求比较高的ERP系统;也有会产生突击性流量的文件备份系统。这就使得我们网络管理员必须综合考虑各种网络应用,把有限的带宽进行优化。
  在网络升级以前,要靠手工对其进行管理。如当公司要开网络视频会议的时候,不得不手工的把其他用户的外网断掉,以保障视频会议流量的畅通,等等。这不仅给我们网络管理员增加了额外的工作量,而且,也影响了其他用户的正常工作。
  在这次网络升级的时候,就在想如何让网络自动管理这些流量,自动给各种协议的流量分配带宽。在征询了各个网络设备厂商的意见后,决定利用思科的路由器设备,来对网络流量实现优先级管理。
  也就是说,当网络比较拥塞的时候,路由器会自动决定哪种流量的数据类型会被优先处理。如当在开视频会议的时候,有些员工同时在用迅雷下载文件。此时,若网络比较拥塞,则路由器会暂时缩小分配给迅雷软件的带宽;在有必要的时候,会停止其下载。通过这种方式,来保障网络视频会议的流畅运行。
  这个带宽的分配路由器会帮我们自动实现。网络管理员现在要做的就是,要确定哪些数据流量有比较高的优先性。然后在路由器上进行配置。完成后,我们就不需要再进行任何的干预,路由器会自动帮我们完成剩下的工作。
  实现了流量的优先级管理后,不用每次去调整网络的配置。同时,也提高了网络的应用效率。最让我感受深刻的是,文件备份系统的优化。企业每次在用户关机的时候,会把用户主机上指定的文件夹在网络上进行备份。所以,在每次下班之前,会有一个突发的流量。那时,用户老是抱怨,关机的速度比较慢。很大原因,是由于这个文件备份时的网络拥塞所造成的。在这次升级过程中,调整了这个数据流量的优先级。让其具有优先处理的权利。从而提高了这个文件备份系统的性能。
  第二招:让网络实现自动监控
  在网络升级之前,要花比较多的时间去查看各个网络设备的日志文件。因为日志文件中记录着网络设备的运行信息,包括CPU等硬件使用情况。通过这些日志文件,可以发现一些网络故障的先兆。如当路由器的硬件使用率达到90%以上时,我就需要考虑是什么原因造成这么高的硬件使用率。是偶然发生的,还是一种常态。
  虽然这项工作很重要,但是,每次去查看系统日志,要花费我许多时间。那么,有什么两全其美的方法吗?
  以前在部署微软服务器的时候,有一个自动报警的功能。当服务器的CPU、硬盘等关键硬件资源使用率达到一定的标准,如60%之后,服务器就会以消息、邮件等形式向我们报警。所以,就寻思,路由器等网络设备是否也能够实现自动报警的功能呢。
  跟思科网络设备的工程师沟通后,他们给了我一个解决方案。在路由器中,日志文件记录着网络设备的运行状态。而这个日志文件,又可以对其进行分级,如错误、警告、正常工作等等几个级别。而作为我们网络管理员,平时比较关心的是错误、警告等日志文件。通过在路由器上进行相关的配置,可以让路由器把我们指定级别的日志信息发送到一个我们指定的平台,如即时信息或者邮件。如此的话,就不用每天去查看网络设备日志。因为当出现异常情况的时候,网络设备会自动发送邮件通知我。这是一个非常实用的功能,提高了网络的自动管理功能。
  第三招:应用软件的自动修复
  网络管理员平时还要处理各种应用软件的问题。如一会儿有员工反映他们的Office办公软件出了问题;一会儿又有员工申请他们需要安装Acdsee看图软件等等。平均每天要为这档子事情跑个好几次。
  在这次网络升级的时候,利用微软的域控制器,实现了对应用软件的自动管理。微软的域环境搭建起来虽然比较麻烦,但是其功能确实比较强大。如现在就是利用域控制器来实现软件的自动修复与自动安装。
  我们可以预先把软件包放在一个独立的服务器中。然后通过域控制器把它发Cisco认证