企业用户如何才能管理好网络?惠普提出了一个值得借鉴的解决之道:建立一套适应业务需要的网络管理解决方案,对网络实行统一的自动化管理。
对于企业用户的网络运营团队和CIO来说,如今复杂的IP网络环境为他们提出了一系列挑战。他们在企业用户的网络运营中心工作,就必须要了解网络,了解网络与其它网络、业务服务之间的关系和依赖性,继而不断地优化网络的可用性、适应性和性能。
为满足企业用户的需要,作为网络运营团队必须要了解自己所运用的管理工具,以支持自己持续追踪的变更、优化流量,并进行主动故障排除,甚至要让繁琐的手动操作实现自动化。这时,网络管理人员还需要利用有效的流程,来管理网络的配置变更、增强安全性,满足审计与法规的要求。
而身为企业用户的CIO,就需要帮助企业从管理IT项目转向交付业务成果。如今,企业用户中的IT系统,需要提供满足企业自身特定业务需求的服务,同时还要以能够达到业务预期的成本和价值比开展运营工作。这意味着CIO需要找到合适的方法,来提高网络的性能,改善IT的灵活性,并降低与网络运营、安全性、服务级别协议和法规遵从相关的风险。
要管理 先统一
这时,如果企业用户有了惠普网络管理中心(HP Network Management Center)的网络服务管理解决方案,不管是网络运营团队,还是企业用户的CIO,就能够帮助企业提升业务的服务级别,以确保IT与业务目标的一致,同时还能降低IT成本。
其实,惠普网络管理解决方案只是惠普业务科技优化(BTO)战略中的一个重要组件。
惠普BTO可确保企业用户的每一分IT投资、每一份资源投入和每项正在开发或生产的应用都能达到业务目标。与仅着眼于内部IT流程的软件产品和方式不同,BTO能优化技术和业务之间的战略性功能,同时它的生命周期方法,可以支持着企业用户实现IT与业务优先目标的同步,以提升企业端到端的价值。
这套方案包括范围广泛的解决方案组合,专门应用于提高复杂IP网络的适应性、可用性和性能。它可以通过多种方法,来帮助企业网络运营团队和CIO应对挑战。
应对挑战的途径不乏有多种,像可以通过优化网络的可用性、性能、配置和带宽,来提高企业用户的服务级别;通过提供管理报告、网络法规遵从的验证、资源分配和高效的按需管理变更能力,使企业用户的IT运营与企业业务目标保持一致。还有一点就是通过自动化和能力规划,来提升员工与资产的效率,从而简化IT运营成本结构。
但是,无论如何关键点在于,惠普网络管理解决方案可为企业用户提供持续监控、报告、故障排除和自动响应能力,以支持企业管理复杂、异构、动态的IT网络基础设施和以网络为中心的相关服务,如MPLS和IP电话等。
以集成 管网络
企业用户若是有了自己所需的网络管理工具,就可以实时地监控网络的运行状态,从而可以快速地查明网络的可用性和性能状态。而通过网络管理中心组件,可以拿到网络的利用率和服务交付趋势的报告,以预见未来问题,并采取相应的预防措施,使整个异构环境的网络配置变更实现自动化。同时,这套方案还可以验证网络的法规遵从,通过防火墙增强网络管理的安全性。对以网络为中心的服务,包括IP多点通播、MPLS VPN和IP电话,实现服务的高效交付。最终,网络管理工具还可提供内置智能和自动化功能,帮助企业用户将网络作为企业的一项高价值服务来进行管理。
惠普网络管理解决方案的主要构建模块包括四款网络管理软件:HP Network Node Manager、HP Route Analytics Management、HP Network Configuration Manager和HP Performance Insight。这些解决方案组件结合在一起,共同形成了一套集成的方式用于管理网络服务。而解决方案组件共享的关键信息,可以让企业用户更加清晰地了解到故障对业务的影响。
“硬”方案 “软”支撑
对于企业用户的网络管理,除了需要制订出一套硬件解决方案以外,还需要有一套与之配套的软件系统的支持。其中,惠普网络自动化(HP Network Automation)软件能对分布广泛的多厂商网络设备进行自动化的配置变更、软件更新、审计及跟踪和控制。
说到网络管理的自动化,就必须看到,目前全球2000多家企业、政府机关以及服务提供商都采用了自动化技术,使他们在提高业务质量和响应速度的同时,又控制了网络管理成本。对此,惠普网络自动化软件做到与网络设备平台的广泛兼容,能够对几乎所有网络设备进行配置管理,并且可以帮助企业用户通过使用流程驱动的网络自动化技术,预防错误发生,并大幅节省对网络管理的成本,即自动化技术能将企业用户构建一个灵活、易于维护、经济高效、符合企业标准和政府规范的网络。
网络自动化软件最大的特征就是,实现了网络设备从安装部署、策略变更管理到审计和用户安全管理的整个运维生命周期的自动化。网络自动化软件与流程调度软件结合使用,可以将工作流程自动化提升到一个新的高度。除了能实现传统网络变更和配置管理之外,企业用户还可以实现IT流程的自动化。
流程驱动的自动化对于拥有大型网络环境的企业用户而言尤其重要。因为手工整合这些不同的管理系统,需要支付高昂的成本。毕竟,基于连接器的系统整合又是一个困难而又复杂的编码集成过程,需要根据不同的企业用户环境进行定制。而流程调度自动化软件可以提供一个图形化的系统整合平台,企业用户可以在此轻松定义复杂、精细、准确的手工流程,让网络运营中心轻松地完成工作流程自动化的部署,并且无须进行脚本开发,从而实现最大的运维收益。
如果当自动化软件不能支持企业用户环境中的设备类型时,那么自动化对企业用户来说就毫无价值。这也正是惠普自动化软件能够支持大量网络设备的意义所在—为众多网络设备提供全面的变更和配置管理功能。
找规律 自动化
惠普网络自动化软件在整个网络生命周期内,实现网络变更控制流程的自动化。
惠普网络自动化把基于策略的规范进行了延伸,涵盖了网络的运行状态规范,并且能主动地发现问题。这种软件能够通过测试并管理产品,来确保设备与策略相符,运行强制执行也可以验证设备的运行时间状态,这与监控系统捕获的信息完全不同。
用户可根据策略自动验证新的变更,主动避免配置不当和违法变更。如果变更不符合相关规范,网络自动化会在变更应用到设备之前,提醒企业用户做出适当的调整,提供了对分布在全球的众多厂商网络设备的控制能力,将大幅减少因手工配置造成的错误,从而大大降低了安全隐患和排除故障的时间。同时,还能够收集网络设备的详细信息,并记录被管理设备的配置变更情况,变更通知功能可帮助企业及时了解计划之中、之外及未经授权的变更。
研究显示,同行评审(peer review)将网络的故障数量降低了约四分之一。而网络自动化实现了同行评审、工单申请和审批流程的自动化,缩短了审批和在网络上实施配置变更所需的时间。
企业用户可以通过一个灵活的集成审批模型来审批变更,这种模型与第三方工单系统集成,仅需轻击鼠标,配置代码就会在定期维护时应用到网络中。审批人也可以根据变更对设备配置和业务部门的影响来评审变更。同时,网络自动化为企业用户提供了强大的访问控制列表(ACL)自动化和管理功能,可以对突发的威胁和漏洞快速做出响应,ACL模板也可以降低复杂性,以确保一致性。
其中,HP Live Network就是一项安全告警服务。它可以提供分级的网络安全隐患信息,是网络自动化中可行的符合规范的策略,可以快速发现网络中所有存在安全隐患的设备,告警包括指导建议和补丁,以便快速修复。
有存储 达远程
不仅如此,惠普网络自动化可以存储网络设备的软件版本和配置,还可以随着网络规模和复杂性的增加而扩展,软件能对不同地区的网络进行自动化管理。
在更换设备时,企业用户可以通过快速部署原来的软件版本和配置,快速、有效地使设备恢复运行。支持多主系统和卫星通信功能可以实现层次化的系统架构,使企业用户实时了解并控制企业级的大型网络,包括对全网范围的远程支持。
惠普网络管理解决方案性能特征
惠普网络自动化软件在网络生命周期内实现网络变更控制流程自动化