h3c imc 平台介绍

106
H3C iMC 平平平平 ISSUE 1.2 日日2008-11-21 日日日日日日日日日日日日 日日日日 日日日日日日日日日

Upload: art

Post on 08-Jan-2016

98 views

Category:

Documents


0 download

DESCRIPTION

H3C iMC 平台介绍. ISSUE 1.2. 日期: 2008-11-21. 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播. 课程目标. 学习完本课程,您应该能够:. 了解 iMC 系统框架结构 掌握 iMC 平台的功能特性. 目录. 第一章 iMC 平台概述 第二章 iMC 平台功能特性. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: H3C  iMC 平台介绍

H3C iMC 平台介绍ISSUE 1.2

日期: 2008-11-21

杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播

Page 2: H3C  iMC 平台介绍

了解 iMC 系统框架结构 掌握 iMC 平台的功能特性

课程目标学习完本课程,您应该能够:

Page 3: H3C  iMC 平台介绍

第一章 iMC 平台概述 第二章 iMC 平台功能特性

目录

Page 4: H3C  iMC 平台介绍

www.h3c.com 4

iMC 智能管理中心概述iMC ( Intelligent Management Center )智能管理中心是 H3C 推出的下一代业务智能管理产品。它融合了当前多个产品,以统一风格提供与网络相关的各类管理、控制、监控等功能;同时以全开放的、组件化的架构原型,向平台及其承载业务提供分布式、分级式交互管理特性;并为业务软件的下一代产品提供最可靠的、可扩展的、高性能的业务平台 。智能管理中心的公共管理平台在以下将简称为平台。

Page 5: H3C  iMC 平台介绍

www.h3c.com 5

必须先安装部署 iMC 平台组件后,才可以在此基础上安装部署其他各个功能组件。中小企业版的平台之上不允许安装其他业务组件。

iMC 系统中平台所处位置说明

iMC 平台(中小企业版)

iMC 平台(中小企业版)

iMC 平台(专业版)iMC 平台

(专业版)iMC 平台

(标准版)iMC 平台

(标准版)

UAM功能组件

功能组件

EAD功能组件

EPON管理

功能组件

MVM功能组件

NTA功能组件

UBA功能组件

WSM功能组件

QoS功能组件

Page 6: H3C  iMC 平台介绍

www.h3c.com 6

iMC 平台各版本的比较说明iMC 平台分为专业版、标准版和中小企业版。各版本之间的在功能特性

上是有一定区别的。iMC 专业版和标准版的区别有两点:专业版支持的操作系统有两种:

Windows 和 Solaris ,但标准版只支持 Windows 操作系统。标准版没有分级网管中的上级网管功能,只可做下级网管。因此,没有建立分级网管关系、下级网管展示以及登录下级网管功能。

中小企业版除了没有上述的两点功能特性以外,还有很多功能不提供。例如,没有自定义拓扑功能,没有设备分组和用户分组功能等。

在标准版和中小企业版的 iMC 产品中,集成了 SQL Server 2005 Express 数据库,因此用户在安装标准版和中小企业版的 iMC 时,可选择直接使用产品自带的 SQL Server 2005 Express 数据库。当然也可自行安装其他符合要求的数据库。

Page 7: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第二章 iMC 平台功能特性

Page 8: H3C  iMC 平台介绍

www.h3c.com 8

自动发现(一) 发现待管理的设备是使用网关系统的第一步。发现设备的方式大体上分为两种:手动逐台设备添加和通过某种方式自动扫描。 初次使用网管系统时一般选择自动发现方式。

自动发现又分简易模式和高级模式。简易模式提供了一种最常用的发现设备方式,即按 IP 地址段扫描。扫描的过程是先尝试 ping 设备,在此基础上尝试使用 SNMP 读写团体字去访问设备。

Page 9: H3C  iMC 平台介绍

www.h3c.com 9

自动发现(二)自动发现的高级模式又提供了四种发现发现方式。

以路由方式发现以 ARP 方式发现以 IPSec VPN 方式发现以网段方式发现

Page 10: H3C  iMC 平台介绍

www.h3c.com 10

自动发现(三) 自动发现的高级模式中提供更多的可选参数。

Page 11: H3C  iMC 平台介绍

www.h3c.com 11

手工添加设备手工添加设备只能逐台添加,不能批量处理。

Page 12: H3C  iMC 平台介绍

www.h3c.com 12

IP 地址管理(一) IP 地址分配的作用是将网络中已经使用的 IP 地址进行登记,通过 IP 地址的分配功能,把网络中的 IP 地址做为一种资源管理,以方便用户统一的使用和管理 IP 地址。 可以采用手工填写 IP 地址分配也可以采用自动扫描后分配可以分配单独的 IP 地址也可以分配整个网段。

Page 13: H3C  iMC 平台介绍

www.h3c.com 13

IP 地址管理(二) 在自动扫描结果页面中选择 IP 地址并点击分配,代表这些 IP 地址已经记录在案。在 IP 地址分配列表中,点击列表后方的“修改”,可对已分配的 IP地址的使用情况做进一步的注释。

Page 14: H3C  iMC 平台介绍

www.h3c.com 14

IP 地址管理(三) IP/MAC绑定用于将 IP 地址与 MAC 地址在网管服务器上进行逻辑的绑定,当用户使用错误的 IP/MAC 配置接入网络时, iMC 网管将发送告警。IP/MAC绑定功能,不会下发数据到设备,仅仅将 IP/MAC绑定关系放在网管中维护。可以通过自动扫描来发现当前网络中已经使用的 IP 地址和 MAC 地址的关联关系来进行绑定,也可以通过新增的方式来创建 IP/MAC绑定关系。

Page 15: H3C  iMC 平台介绍

www.h3c.com 15

IP 地址管理(四) MAC/ 接口绑定功能可以将终端MAC 地址与设备上的接口在网管服务器上进行逻辑的绑定,当用户使用未授权的 MAC 接入到接入设备的接口时, iMC 网管将发送出告警。 MAC/ 接口绑定功能,不会下发数据到设备,仅仅将 IP/MAC绑定关系放在网管中维护。 可以通过自动扫描来发现当前网络中已经使用的 MAC 地址和接口信息的对应关系,也可以通过新增的方式来创建 MAC/ 接口绑定关系。

Page 16: H3C  iMC 平台介绍

www.h3c.com 16

IP 地址管理(五) IP 接入定位用于查看网络中某个 IP/MAC 与设备之间的接入关系,即根据客户端的 IP 地址或MAC 地址,查看该客户端通过哪台设备的哪个接口接入到网络。 IP 接入查询功能依赖于终端接入设备配置。同时提供了实时定位功能,用于获取某个 IP 当前最新的接入信息。

Page 17: H3C  iMC 平台介绍

www.h3c.com 17

IP 地址管理(六) IP/MAC学习查询用于查询某个交换机或者交换机的某个接口学习到的所有IP/MAC 地址信息。

Page 18: H3C  iMC 平台介绍

www.h3c.com 18

IP 地址管理(七) 终端接入设备用于分类管理网络中连接终端的设备和接口。

Page 19: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 20: H3C  iMC 平台介绍

www.h3c.com 20

网络拓扑视图从设备显示整个网络实际的物理拓扑,即网络中有多少台设备、设备之间如何连接等,网络设备分布与连接状况一目了然。将网络中的设备按照某种管理方式(如:根据部门)划分为若干区域,每个区域称为一个子图。子图创建以后,可以对其进行各类修改操作,如:重命名、加入其它设备、删除设备等。通过子图管理功能,使得管理员对网络资源的管理变得更加直观、方便和高效。

Page 21: H3C  iMC 平台介绍

www.h3c.com 21

IP 拓扑 IP 拓扑是从 IP层协议的角度,对系统所管理的网络进行认识和分析所自动形成的拓扑,显示了三层设备(有两个或以上 IP 地址,并启动了 IP转发的设备)之间的逻辑连接关系。在 IP拓扑中展示了网络中的三层设备与三层设备,三层设备与子网的连接关系,反映出网络中的路由和子网划分情况。

Page 22: H3C  iMC 平台介绍

www.h3c.com 22

自定义视图 自定义视图对应的拓扑即自定义拓扑,它是操作员根据需要自定义的拓扑。操作员使用系统的自定义拓扑编辑功能可以很方便地绘制网络的结构,添加网络中的设备以及设备之间的连接。自定义视图中的每一个子网都对应各自的自定义拓扑图。

Page 23: H3C  iMC 平台介绍

www.h3c.com 23

二层拓扑 二层拓扑是系统根据网桥协议和 NDP协议绘制的拓扑图,显示了子网中各个设备之间的二层连接关系、链路状态、设备状态等网络结构和状态信息。二层拓扑的绘制要求设备必须启用 SNMP协议,并且正确实现了802.1d 与 802.1q 相关的 MIB ,在绘制时设备已经学习到了相关的 MAC信息,否则会导致绘制的二层拓扑图不正确或无法正常显示链路信息。

Page 24: H3C  iMC 平台介绍

www.h3c.com 24

数据中心拓扑

数据中心拓扑。通过创建大楼、机房、云图、链路等方式,从宏观上形象生动的展示网络资源的物理分布信息。在自定义拓扑、 IP 拓扑、二层拓扑等逻辑结构的拓扑中,可以将设备加入到某个实际的机架。同时,在某个机架中,也可以查看某台设备目前位于哪个逻辑拓扑中。通过物理位置与逻辑位置的方便切换,实现了与其它拓扑的完美融合

Page 25: H3C  iMC 平台介绍

www.h3c.com 25

查看设备面板信息在网络拓扑图中,对选中设备右键弹出菜单中,点击 “打开设备面板”即可打开设备面板。

Page 26: H3C  iMC 平台介绍

www.h3c.com 26

拓扑图的背景图设置拓扑上可进行增、删背景图的操作。方便网络管理员清晰了解当前网络设备的规划状态。右图为设置背景图后的效果。

Page 27: H3C  iMC 平台介绍

www.h3c.com 27

设备标签显示设置

IP地址

设备类型

设备标签

系统名称

设备厂商

不显示

设置标签显示方式后,拓扑图的设备标签自动更新。共包括六种设备标签显示方式。

Page 28: H3C  iMC 平台介绍

www.h3c.com 28

链路标签显示设置

两端设备名称

链路类型

设置链路标签显示方式后,拓扑图的链路标签自动更新。共包括四种链路标签显示方式。

不显示

一端接口别名

Page 29: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 30: H3C  iMC 平台介绍

www.h3c.com 30

告警管理功能主要功能:

实时未确认告警存在故障的设备浏览告警告警通知与转发分级网管告警设置告警统计浏览 TrapTrap 过滤Trap升级为告警Trap 定义一览表浏览 SyslogSyslog 过滤Syslog升级为告警

Page 31: H3C  iMC 平台介绍

www.h3c.com 31

实时未确认告警 该功能用于实时显示未确认的警告及其以上级别的告警信息。 灰色显示的设备名称和设备 IP ,表示该条告警信息是由网管服务器或在设备未加入系统管理期间产生的。

新增未确认告警以黄色表示,一段时间后褪色。 可切换显示条数和刷新时间间隔。 操作员只要具有修改设备的权限,就可以进行确认、取消确认和删除告警的操作,操作员只能查看管理权限内的设备告警信息。

Page 32: H3C  iMC 平台介绍

www.h3c.com 32

告警关联分析 [ 当前告警 ]页面中,系统以分组列表的方式显示接收到的告警信息,

通过该功能可以浏览系统中的所有告警信息,默认显示未恢复的告警。同时可以通过 iMC 的告警故障根源分析功能查看关联告警、故障根因和影响度分析报告。

Page 33: H3C  iMC 平台介绍

www.h3c.com 33

存在故障的设备 该功能用于显示存在未确认告警的设备,方便操作员了解当前网络

中设备的运行状态。 设备图标的颜色由设备当前最高级别告警的颜色决定。 因为事件级别的告警不会影响设备的状态,所以当设备存在的最高

级别的未确认告警为事件时,不会出现在该列表中。

Page 34: H3C  iMC 平台介绍

www.h3c.com 34

浏览告警

支持模糊查询

简单查询方式

直接点击可快速进

行确认

浏览告警:根据需要设置查询条件来浏览所关注的告警信息。 提供简单查询和高级查询两种方式。支持模糊查询。

Page 35: H3C  iMC 平台介绍

www.h3c.com 35

告警导出在浏览告警界面,可将告警信息导出成 Excel 格式。

Page 36: H3C  iMC 平台介绍

www.h3c.com 36

告警详细信息浏览告警详细信息:浏览某条告警的详细信息。

Page 37: H3C  iMC 平台介绍

www.h3c.com 37

告警通知与转发 通知与转发设置:

邮件通知:设置告警的 E-mail邮件通知,以便在系统收到告警而维护人员又不在现场的情况下,利用 E-mail 及时将系统的告警信息通知维护人员。

短信通知:通过设置告警的短信通知,以便在系统收到告警而维护人员又不在现场的情况下,利用短信及时将系统的告警信息通知维护人员。

告警转发:通过设置告警转发可以将系统收到的告警信息转给其他网管平台,如 HP OpenView 、 SNMPc 等。

当设置 E-mail转发时,需要预先点击“ SMTP” 设定邮件发送服务器与用户。当设置短信转发时,需要预先点击“ SMSC” 设定短信中心。每个转发目标还可以设定转发的时段,在轮流值班等场合下,此功能非常有用。

Page 38: H3C  iMC 平台介绍

www.h3c.com 38

通知与转发设置

快速启用需要的通知与转发设置

Page 39: H3C  iMC 平台介绍

www.h3c.com 39

浏览 Trap浏览 Trap :查看接收到的 Trap事件。Trap详细信息 : 点击 Trap 信息链接 , 可以查看 Trap详细

信息。

Page 40: H3C  iMC 平台介绍

www.h3c.com 40

Trap 过滤 Trap 过滤:用于设置 Trap 过滤规则,以便对网络中产生的大量的

Trap 进行过滤,只接收需要关注的 Trap事件。重复事件过滤:启用后,系统将对连续接收到的重复事件进行屏蔽,只上报一次。

未知事件过滤:启用后,系统将不接收在自身可识别范围之外的告警信息。

未管理设备告警过滤 :启用后,系统将不接收未管理设备的告警。自定义告警过滤规则:用户根据自身需求自定义告警过滤规则。缺省启用所有的过滤规则,以减少不需要关注的告警。

Page 41: H3C  iMC 平台介绍

www.h3c.com 41

过滤规则设置自定义过滤规则解决您的特定应

用要求

多种生效时间范围灵活适应不同的应

用时间要求

Page 42: H3C  iMC 平台介绍

www.h3c.com 42

Trap 定义一览表 Trap 定义一览表展示了 iMC 支持的 Trap ,管理员可以根据需要对 Trap 的级别进行修改。 以下三类 Trap 的级别不能修改:( 1 )恢复类 Trap ,( 2 )来自设备的链路 Down告警,( 3 )性能监控产生的 Trap 。

Page 43: H3C  iMC 平台介绍

www.h3c.com 43

自定义 Trap (一) 用户可以通过 MIB文件导入或者手工增加 iMC 系统支持的Trap 定义。

Page 44: H3C  iMC 平台介绍

www.h3c.com 44

自定义 Trap (二) 支持手工增加 Trap 定义和通过 MIB导入 Trap 定义。 在使用 MIB导入 Trap 定义功能前,需要将待导入的 MIB文件放入 <iMC 安装目录 >/client/TrapMIB目录中。

Page 45: H3C  iMC 平台介绍

www.h3c.com 45

浏览 Syslog支持查看接收到的全部 Syslog事件。点击 Syslog 描述链接 , 可以查看 Syslog详细信息。支持按设备 IP 、严重级别简单查询,同时提供高级查询。支持数据导出。

Page 46: H3C  iMC 平台介绍

www.h3c.com 46

告警转储 告警转储:提供告警信息的自动转储功能,满足转储条件的告警信息会被系统备份成文件后存储到指定目录下,并把转储的数据从系统中删除。

多种转储文件格式,便于汇报总

按需设置转储阈值

Page 47: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 48: H3C  iMC 平台介绍

www.h3c.com 48

性能管理性能监视提供了统一采集和查看设备性能数据的功能,操作员可以查看设备当前的运行状况,也可以查看设备运行状况的历史数据。通过对性能历史数据的采集分析,可观察到网络性能的变化趋势,了解网络运行的基本情况和性能状态,找出影响性能的瓶颈,为规划和调整网络提供参考。

Page 49: H3C  iMC 平台介绍

www.h3c.com 49

缺省监视指标设置 在系统管理页面中设置设备添加至网管系统的同时缺省监控的的性能指标。

Page 50: H3C  iMC 平台介绍

www.h3c.com 50

性能数据 TopN通过设置 TopN 数目和时间范围可以查看性能指标在不同时间段的TopN 数据

Page 51: H3C  iMC 平台介绍

www.h3c.com 51

性能管理快速入门 监视设置 性能视图 全局指标设置 网络拓扑设置

Page 52: H3C  iMC 平台介绍

www.h3c.com 52

监视设置 在监视设置页面中增加待监视的设备及具体的监视指标。

Page 53: H3C  iMC 平台介绍

www.h3c.com 53

性能视图 创建性能视图,选择已添加的监视实例。 点击性能视图右上角的报表图标,以报表形式查看该性能指标。

Page 54: H3C  iMC 平台介绍

www.h3c.com 54

全局指标设置 设置监视指标是否启用性能监视告警功能,并支持配置二级阈值。

Page 55: H3C  iMC 平台介绍

www.h3c.com 55

网络拓扑设置 设置在拓扑中左键单击设备在弹出窗口中显示的性能监视结果。

Page 56: H3C  iMC 平台介绍

www.h3c.com 56

实时性能监视 在首页功能导航栏中选择实时性能监视,点击右上角的“增加监视图”,根据需要调整采集间隔和图标样式。

Page 57: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 58: H3C  iMC 平台介绍

www.h3c.com 58

iCC 组件概述 Intelligent Configuration Center ,简称为 iCC 。 iCC 是针对网络配置进行统一管理的系统,系统定位于管理设备的配置文件和软件,实现了对设备使用的配置文件和软件的高效管理和灵活部署。 iCC 提出的“设备配置库”和“设备软件库”,可实现对设备使用的配置文件和软件的统一管理。 iCC 易于管理、安全可靠、操作方便,能够大幅提升工作效率。 需确保设备上配置了写团体字,且与网管侧配置一致。

Page 59: H3C  iMC 平台介绍

www.h3c.com 59

iCC 中常用词解释配置文件

设备配置的一种文件类型,此种文件包括设备配置的完整命令,所以既可作为设备的启动配置也可作为运行配置

运行配置 设备运行时使用的配置文件

启动配置 设备启动时使用的配置文件

配置片断设备配置的一种文件类型,此种文件仅包括设备配置的部分命令,所以只能作为设备的运行配置

自动备份系统会根据自动备份时间,周期性的备份自动备份列表中的设备配置文件

基线化 将普通版本类型的配置文件提升为基线版本

Page 60: H3C  iMC 平台介绍

www.h3c.com 60

iCC 功能概述作为设备配置文件和软件的资源中心,“设备配置库”和“设备软件库”分别用于存放设备的各种配置文件以及版本软件。管理员既可以通过“配置向导”对设备的配置和软件升级,也可以通过“设备配置一览表”对设备的配置和软件进行恢复,提高了管理设备配置软件的灵活性。iCC 提供功能:

配置模板库设备软件库配置向导部署任务设备配置一览表自动备份计划备份结果报告

Page 61: H3C  iMC 平台介绍

www.h3c.com 61

配置模板库设备配置资源是构成设备配置库的基础。管理员可以直接导入关注的设备配置,也可以手工创建配置文件。管理员可以简洁灵活的管理和部署配置文件。

Page 62: H3C  iMC 平台介绍

www.h3c.com 62

设备软件库设备软件资源是构成设备软件库的基础。管理员可以直接从设备上导入需要的设备软件,为管理员提供简洁灵活的管理和部署软件的方式。

Page 63: H3C  iMC 平台介绍

www.h3c.com 63

配置向导iCC 提供了便捷的部署向导功能,操作步骤简单友好,部署过程显示直观,管理员既不用奔波于多个机房,也无需使用枯燥的命令行对设备进行配置,大大节省了运维人员的工作量。

Page 64: H3C  iMC 平台介绍

www.h3c.com 64

部署任务iCC 提供统一的任务管理中心,操作员可方便的调度任务的执行,修改任务的属性或者复制一个任务。管理员既不用奔波于多个机房,也无需使用枯燥的命令行配置就可以对任务进行调度,减少了运维人员的工作量,提高了工作效率。

Page 65: H3C  iMC 平台介绍

www.h3c.com 65

部署设备配置部署设备配置

从配置库中选择配置文件或者片断,批量部署设备的启动配置或者运行配置。从设备的配置备份历史中恢复设备的某一历史配置。

Page 66: H3C  iMC 平台介绍

www.h3c.com 66

部署设备软件部署设备软件

该功能用于从软件库中选择设备软件,批量部署设备的软件版本。

Page 67: H3C  iMC 平台介绍

www.h3c.com 67

设备配置一览表

设备配置一览表提供了对设备现有配置和软件的快速查询、配置文件的备份,以及对设备配置和软件升级历史的浏览。管理员可以根据需要随时恢复设备的配置和软件,提高管理的灵活性。

Page 68: H3C  iMC 平台介绍

www.h3c.com 68

设备配置管理显示当前设备的配置文件备份历史信息。主要功能

修改配置文件基线化设备配置比较配置文件恢复设备配置删除设备配置历史

Page 69: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 70: H3C  iMC 平台介绍

www.h3c.com 70

ACLM 概述

ACLM 用于集中管理网络设备的 ACL 。ACLM 的功能实现除了需要保证网管工作站与设备间路由可达、 SNMP 通讯正常之外,其主要功能的实现需要用到 telnet 。所以,使用 ACLM 管理设备 ACL 时务必要保证网管测与设备侧的 telnet 参数一致。

Page 71: H3C  iMC 平台介绍

www.h3c.com 71

ACLM 概述 ACL Manager 的核心概念就是将设备配置统一为 ACL 资源。所谓

资源就是指一个 ACL号视图,系统将全网的异构 ACL都统一转换为规则集,一个规则集包括一个 ACL 的基本配置、规则和时间范围,相同的 ACL转换为同一规则集,而所有相同 ACL号的规则集统一到一个资源下。

ACL 2000ACL 2000

ACL 资源

规则集 1规则集 1

规则集 2规则集 2

基本配置基本配置

规则规则

时间范围时间范围

规则集 3规则集 3

规则集 配置

Page 72: H3C  iMC 平台介绍

www.h3c.com 72

ACLM 概述 通过资源用户可以方便的将不同设备上的同号码的 ACL 进行统一管理,既

相同的 ACL 不论在多少个设备上都统一为一个规则集,同号的规则集都统一为一个资源。用户可以方便的查看每个规则集都曾经下发到哪些设备上过。反过来,当用户需要对全网增加一个安全配置方案时,可以增加一个资源,但对不同的接入设备定义不同的规则集,这样一个资源就等价于一个配置方案。

ACL 2000ACL 2000

规则集 1规则集 1

规则集 2规则集 2

规则集 3规则集 3

ACL 2000ACL 2000

ACL 2000ACL 2000

ACL 2000ACL 2000

设备配置网管配置

Page 73: H3C  iMC 平台介绍

www.h3c.com 73

ACL 设备配置 通过 ACL Manager 用户可以方便的浏览

设备上 ACL 相关配置,其中包括五种ACL 的配置、包过滤配置、 VLAN包过滤配置、时间范围配置和设备配置变更的历史。

只有与网管的 Telnet 参数一致而且是ACLM 支持的设备类型才能够在 ACL 组件里出现。

Page 74: H3C  iMC 平台介绍

www.h3c.com 74

ACL 设备配置

网管轮巡时将获取最新的设备配置,如果想立即获取最新的设备配置可以手工点击 [同步 ],同步时将设备上的所有 ACL 配置同步到网管侧。 点击设备列最后的 [ACL 配置 ]进入设备 ACL 配置的相关信息查询页面。

Page 75: H3C  iMC 平台介绍

www.h3c.com 75

ACL 设备配置 当网管每次轮巡设备时,如果发现设备的 ACL 相关配置发生变化,则将配置重新保存一份。可以人为将某个设置为基线版本。

Page 76: H3C  iMC 平台介绍

www.h3c.com 76

ACL 资源管理 ACL 资源的来源有三种: 根据向导添加资源 从模板导入为资源 直接从设备导入为资源

Page 77: H3C  iMC 平台介绍

www.h3c.com 77

ACL 模板管理

模板是方便用户对 ACL 配置进行高度抽象的工具,用户可以将多个 ACL 配置中相同或相近的部分定义为模板,以便减少大量的重复性劳动。

Page 78: H3C  iMC 平台介绍

www.h3c.com 78

ACL 模板管理 ACL Manager 可以实现模板的参数配置,即将某些配置项定义为参

数,仅在真正使用模板时才指定这些参数的具体值。用户还可将设备配置保存为模板。

Page 79: H3C  iMC 平台介绍

www.h3c.com 79

ACL 辅助管理 ACL Manager 提供多种的方便辅助功能提高用户的使用体验:

管理服务:服务是为批量增加 ACL 中的源端口,目的端口的配置参数提供的一个助记符,以便重用。

管理网络地址组:网络地址组是为批量增加 ACL 中的源 IP ,目的 IP 的配置参数提供的一个助记符,以便重用。

管理时间范围:在批量操作中,时间范围是为常用的时间范围参数提供一个助记符,以便重用。

Page 80: H3C  iMC 平台介绍

www.h3c.com 80

ACL 部署管理 部署管理是对用户下发 ACL 配置进行统一管理的地方,

用户可以以任务的方式下发设备上的 ACL 相关配置,任务中用户可以指定设备下发的顺序是串行还是并行,还可以指定任务出错时的处理方式是回滚还是停止等。此外,用户在可以对 ACL 配置、包过滤配置和时间范围配置进行批量的下发和删除。

Page 81: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 82: H3C  iMC 平台介绍

www.h3c.com 82

iMC VLANM 界面一览

Page 83: H3C  iMC 平台介绍

www.h3c.com 83

iMC VLANM 管理组件介绍全网 VLAN 管理VLAN 设备管理VLAN报告VLAN 拓扑批量部署

Page 84: H3C  iMC 平台介绍

www.h3c.com 84

全网 VLAN 管理全网 VLAN 管理可对网络中的 VLAN 进行统一添加和删

除操作 , 操作结果将会形成 VLAN报告。

Page 85: H3C  iMC 平台介绍

www.h3c.com 85

全网 VLAN 管理 之 增加 VLAN 以 增加 VLAN 为例,在“全网 VLAN 管理”页面中点击 [增加 ] 按

钮 , 进入“增加 VLAN”页面。 填写 vlan ID 和 VLAN 名称。 在设备列表中选择部署此 VLAN 的设备。

Page 86: H3C  iMC 平台介绍

www.h3c.com 86

全网 VLAN 管理 之 增加 VLAN 报告

Page 87: H3C  iMC 平台介绍

www.h3c.com 87

VLAN 设备管理 “VLAN 设备管理”主要是用在对某台具体设备进行

VLAN 、 VLAN虚接口、 Access端口、 Trunk端口、 Hybrid端口的增加删除操作。

Page 88: H3C  iMC 平台介绍

www.h3c.com 88

VLAN 设备管理 之 增加设备 VLAN

Page 89: H3C  iMC 平台介绍

www.h3c.com 89

VLAN 设备管理 之 增加 VLAN 虚接口

Page 90: H3C  iMC 平台介绍

www.h3c.com 90

VLAN 设备管理 之 增加 Access 端口

Page 91: H3C  iMC 平台介绍

www.h3c.com 91

VLAN 设备管理 之 设备 Trunk 口管理

Page 92: H3C  iMC 平台介绍

www.h3c.com 92

VLAN 设备管理 之 设备 Hybrid 口管理

Page 93: H3C  iMC 平台介绍

www.h3c.com 93

VLAN 拓扑VLAN 拓扑嵌入到每个拓扑视图中,当您打开任一拓扑视图时,您可以清楚的看到那些设备或者链接能够允许VLAN 通过。

Page 94: H3C  iMC 平台介绍

www.h3c.com 94

批量部署 Access 口

批量部署 Access口步骤:1 、选择 VLAN2 、选择设备3 、选择端口部署完成后会生成”部署 Access端口报告“。

Page 95: H3C  iMC 平台介绍

www.h3c.com 95

批量部署 Trunk 口

批量部署Trunk口步骤:1 、选择 PVID 和允许 VLAN2 、选择设备3 、选择端口部署完成后会生成”部署 Trunk端口报告“。

Page 96: H3C  iMC 平台介绍

www.h3c.com 96

批量部署 Hybrid 口

批量部署Hybrid口步骤:1 、选择 PVID2 、选择设备3 、选择端口部署完成后会生成”部署 Hybrid端口报告“。

Page 97: H3C  iMC 平台介绍

www.h3c.com 97

批量部署 VLAN

批量部署VLAN 步骤:1 、设置 VLAN2 、选择设备3 、设置虚接口4 、选择端口部署完成后会生成”部署 VLAN报告“。

Page 98: H3C  iMC 平台介绍

第一节 资源和设备管理 第二节 拓扑管理 第三节 告警管理 第四节 性能管理 第五节 智能配置中心 第六节 ACL 管理 第七节 VLAN 管理 第八节 报表管理

第三章 iMC 平台中的基础网络管理

Page 99: H3C  iMC 平台介绍

www.h3c.com 99

iMC 平台中【报表】实现背景

iMC 作为各种业务的管理系统,用户希望对最终的管理结果能有一个报表体系可以展现。因此iMC 平台中实现了【报表】功能。报表管理作为 H3C 智能管理中心 iMC 的报表平台,为其他业务的报表展示提供了灵活、丰富的管理功能。智能管理中心很多业务组件的报表都可以在报表管理中进行个性化定制和全面清晰的展示。它可以对各个组件的报表进行统一管理。包括预定义报表模板管理、自定义报表模板管理、周期报表管理等几个功能。安装部署 iMC 的平台组件里的“报表管理”的即可获得报表的功能。

Page 100: H3C  iMC 平台介绍

www.h3c.com 100

iMC 中报表管理组件的优势

通过网页的形式随时查看即时报表,帮助用户了解最新的系统数据。 多种类型的周期性报表(天、周、月、季度、半年、年)帮助用户获取各种时间段的数据,便于用户对数据进行对比和趋势分析。 报表管理组件是一个管理平台,为用户提供了统一的管理报表和查询报表的入口,实现了报表的集中管理。 多样化的报表展示方式,包括饼图、折线图、柱状图、表格等,用户可以借助各种展示方式,多角度全方位的对数据进行查看和分析。 多元化的报表处理策略,包括导出( PDF 或 Excel )、打印、 Email 发送,用户可以随时随地查看报表。

Page 101: H3C  iMC 平台介绍

www.h3c.com 101

iMC 报表模板管理

Page 102: H3C  iMC 平台介绍

www.h3c.com 102

iMC 报表平台 - 周期报表

Page 103: H3C  iMC 平台介绍

www.h3c.com 103

在 iMC 中查看报表点击查看报表即可在 iMC 中观察到所选报表的数据。根据需要,还可以对此进一步指定周期性报表,产生周期的报表供管理者使用。

Page 104: H3C  iMC 平台介绍

www.h3c.com 104

iMC 中报表的导出功能在 iMC 中查看的报表还可以选择导出成各种格式。

Page 105: H3C  iMC 平台介绍

iMC 智能管理中心是 H3C 公司推出的下一代业务智能管理平台。它以统一的风格提供与网络相关的各类管理、控制、监控等功能;同时以全开放的、组件化的架构向其承载业务提供分布式、分级式交互管理特性;并为业务软件的下一代产品提供可靠的、可扩展的、高性能的业务平台。智能管理中心的公共管理平台也为其他业务的顺利开展提供很好的基础。

总结

Page 106: H3C  iMC 平台介绍

杭州华三通信技术有限公司www.h3c.com