本发明专利技术属于信息化管理技术领域,涉及一种企业信息化基础架构运维管理系统,包括安装运行运维管理系统的系统服务器以及接收告警信息的移动设备,运维管理系统包括:架构状态模块
【技术实现步骤摘要】
一种企业信息化基础架构运维管理系统
[0001]本专利技术属于信息化管理
,尤其是涉及一种企业信息化基础架构运维管理系统,用于企业信息化基础架构的运维管理
。
技术介绍
[0002]对于大型企业的内部信息化基础架构来讲,信息化系统的基础架构涵盖了传统的服务器
、
核心网络设备与分支网络设备,目前企业对信息化系统的基础架构实时性管理手段相对较弱,对不同的设备采用各自独立的系统进行维护管理,企业管理人员需要维护多个管理系统以用来完成日常工作
。
当前企业的信息化基础架构运维系统较多,网络流量实时管控性稍弱,无法针对信息化基础架构运维的网络状态进行动态策略部署
。
[0003]目前企业内部各个软硬件平台相互独立,基础架构运维需要维护多套系统,使用过程中无法及时响应网络问题等
、
人工处理对故障问题发现存在时间差等,无法及时有效的保证网络的运行
。
市场上还没有一种管理控制系统可以根据网络状态进行实时策略调整,无法做到根据网络吞吐率进行实时
、
智能的流量调控与安全管理,只有通过设定好的策略控制实现对网络流量的控制,无法真正实现根据业务动态进行业务调整与安全保证,只能被动的利用已经提前部署策略优先级进行网络管控和基础架构运维
。
技术实现思路
[0004]本专利技术要解决的技术问题是,根据对大型企业的内部网络基础架构的实时运维管理需要,对因业务变化引起的网络与带宽变动,根据业务情况动态地对基础架构资源的实时动态管理
。
本专利技术所采用的技术方案如下:
[0005]一种企业信息化基础架构运维管理系统,包括安装运行运维管理系统的系统服务器以及接收告警信息的移动设备,所述的运维管理系统包括:架构状态模块
、
接入管理模块
、
策略管理模块
、
告警管理模块和系统管理模块,运维管理系统通过
SNMP
协议与企业内网的服务器和网络设备进行数据交互,获取当前信息化基础构架的设备在线状态和网络流量;
[0006]所述的策略管理模块,针对各种不同的业务建立流量控制策略模型实现网络的安全与流畅,流量控制策略模型根据实际带宽与业务情况,实现对业务的网络流畅保护和网络安全保护;网络安全保护通过网络安全保护模块实现,当检测到来自外部的
IP
地址对内部端口进行扫描时,如果连续扫描次数超过网络安全保护的上限设定值,则禁用该
IP
地址的外网接口;网络流畅保护通过网络流畅保护模块实现,对某单一核心业务设定流量吞吐率的百分比和对总体核心业务设定流量吞吐率占比,对内部接口根据流量吞吐率实现启用或禁用两种状态
。
[0007]优选的,网络流畅保护模块检测到内部端口流量吞吐率达到整体流量吞吐率定值并持续特定时间以后,触发流量吞吐率策略调整机制
。
[0008]优选的,告警管理模块收集来自外部的网络攻击
、
内部端口流量超过设定值和设
备接口断开状态,设定为告警日志信息,通过邮件邮箱发送告警日志信息,或者通过钉钉和企业微信将告警日志信息发送到移动设备
。
[0009]优选的,所述的接入管理模块对信息化基础架构的接入设备进行添加或者删除操作
。
[0010]本专利技术的有益效果:
[0011]企业信息化基础架构运维管理系统根据预先设定的流量控制策略模型实现网络策略的自动部署,以达到网络流量控制与网络安全,实现网络的平稳运行,提供良好的网络环境
。
自动根据当前网络占用,进行策略下放部署,抑制网络问题产生
。
基础架构故障及时提醒,网络流量过大时,通过预先定义的流量模型,实现流量的自动化管控,并实时检测各主要核心网络的接口状态,借此实现内部网络的数据安全
。
附图说明
[0012]图1是本专利技术实施例的信息化基础架构运维管理系统的功能模块架构图
。
具体实施方式
[0013]下面将结合附图对本专利技术的技术方案进行清楚
、
完整地描述,显然,所描述的实施例是本专利技术的一部分实施例,而不是全部的实施例
。
[0014]本专利技术实施例的信息化基础架构运维管理系统,从层次上来说,介于集团上网行为
、
安全检测与基础架构状态监控之间
。
从功能上来说,主要包括架构状态模块
、
接入管理模块
、
策略管理模块
、
告警管理模块和系统管理模块五大功能模块
。
信息化基础架构运维管理系统通过
SNMP
协议与服务器和网络设备进行数据交互,获取当前信息化基础构架的设备在线状态和网络流量
。
如图1所示,是本专利技术实施例的信息化基础架构运维管理系统的功能模块架构图
。
[0015]1、
基础架构状态模块:
[0016]该模块主要显示当前企业内部信息化基础架构的互联状态与主要网络设备状态
。
[0017]1.1、
设备状态,显示当前信息化基础架构中的设备的
CPU、
内存及硬盘占用率等情况
。
[0018]1.2、
接口状态,显示当前外网接口流量状态,外网接口的通断情况
。
利用接口吞吐率折线图来实现
。
[0019]1.3、
流量分析,对经由系统的外网接口的应用进行分析,实时体现当前占用网速大的外网接口应用的上下行带宽
。
[0020]1.4、
资产设备状态,显示当前基础架构运维管理系统内添加的资产设备的在线情况
。
[0021]资产设备状态通过
SNMP
协议与各注册节点进行数据交互,实现资产设备在线状态的检测
。
[0022]2、
接入管理模块:
[0023]该模块主要是对信息化基础架构的接入设备进行添加
、
删除等管理操作
。
[0024]2.1、
设备接入,实现对主干网络设备
、
服务器设备的接入管理
。
[0025]2.2、
接入认证,信息化基础架构运维管理系统与网络设备
、
服务器设备对接协议
与对接密钥等接入认证管理
。
[0026]2.3、
终端检查,对主干架构设备进行连通性测试
。
[0027]2.4、
核心网络,通过对网络设备的添加,自行生成基础架构的核心网络的网络拓扑结构以及显示主干设备的状态
。
[0028]2.5、
网络接口,信息化基础架构运维管理系统与核心设备通过底层命令交互,实现对核心设备网络接口流量按需设定
。
[本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.
一种企业信息化基础架构运维管理系统,其特征在于,包括安装运行运维管理系统的系统服务器以及接收告警信息的移动设备,所述的运维管理系统包括:架构状态模块
、
接入管理模块
、
策略管理模块
、
告警管理模块和系统管理模块,运维管理系统通过
SNMP
协议与企业内网的服务器和网络设备进行数据交互,获取当前信息化基础构架的设备在线状态和网络流量;所述的策略管理模块,针对各种不同的业务建立流量控制策略模型实现网络的安全与流畅,流量控制策略模型根据实际带宽与业务情况,实现对业务的网络流畅保护和网络安全保护;网络安全保护通过网络安全保护模块实现,当检测到来自外部的
IP
地址对内部端口进行扫描时,如果连续扫描次数超过网络安全保护的上限设定值,则禁用该
IP
地址的外网接口;网络流畅保护通过网络...
【专利技术属性】
技术研发人员:魏文光,黄鹏,聂振华,万兵,李宝瑞,侯建美,刘燕韶,周景蓬,任英祥,任文涛,李晓亮,
申请(专利权)人:瞬捷数字科技山东有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。