? ? ? ? 針對網(wǎng)絡(luò)、交換機(jī)配置的痛點(diǎn),北京智和信通技術(shù)有限公司自主研發(fā)自動(dòng)化運(yùn)維平臺,可將網(wǎng)絡(luò)中的設(shè)備,如服務(wù)器、交換機(jī)、路由器、防火墻等,納入統(tǒng)一管理,并采用可視化配置的方式,對其進(jìn)行策略配置和查看。
智和信通設(shè)備策略配置方案,能為企業(yè)帶來什么?
進(jìn)行設(shè)備配置的方法和流程
? ? ? ? 北京智和信通設(shè)備配置管理方案,采用“監(jiān)控+運(yùn)維+控制”的方案,將網(wǎng)絡(luò)中的設(shè)備統(tǒng)一納入平臺進(jìn)行監(jiān)管,自動(dòng)生成可視化的網(wǎng)絡(luò)拓?fù)鋱D,并對對不同類型、不同型號、不同廠商的IT設(shè)施進(jìn)行統(tǒng)一監(jiān)控。通過自動(dòng)化運(yùn)維功能,將周期性、重復(fù)性、規(guī)律性的大量日常運(yùn)維工作,如故障自愈、運(yùn)維編排、自動(dòng)巡檢等,轉(zhuǎn)化為依托于智能運(yùn)維平臺的自動(dòng)化執(zhí)行。通過深入新設(shè)備協(xié)議的控制能力,實(shí)現(xiàn)對設(shè)備諸如一鍵開關(guān)機(jī)、策略備份對比、流量策略配置等。??
? ? ? ? 對各類設(shè)備進(jìn)行批量、定時(shí)配置操作,減少操作過程中因操作人員操作疲勞、注意力降低導(dǎo)致的誤操作,從而減少人工失誤導(dǎo)致的生產(chǎn)系統(tǒng)故障。支持的設(shè)備及配置類型覆蓋90%以上聯(lián)網(wǎng)設(shè)備,且可自定義策略內(nèi)容。
以對華為交換機(jī)進(jìn)行配置,使用高級ACL限制不同網(wǎng)段用戶互相訪問為例。?
? ? ? ? 效果要求:為公司中不同部分劃分不同網(wǎng)段的IP地址,并將不同網(wǎng)段劃分在不同VLAN中,限制不同網(wǎng)段之間的相互訪問。
? ? ? ? 第一步:將設(shè)備納入平臺進(jìn)行統(tǒng)一監(jiān)管。
? ? ? ? 第二步,配置交換機(jī)策略。主要策略包括:配置高級ACL和基于ACL的流分類,使設(shè)備可以對不同部門間互訪的報(bào)文進(jìn)行過濾。配置流行為,拒絕匹配上ACL的報(bào)文通過。 配置并應(yīng)用流策略,使ACL和流行為生效。
? ? ? ? 第三步,查看設(shè)備策略,并與前期策略進(jìn)行對比。
? ? ? ? 通過“監(jiān)控+運(yùn)維+控制”相結(jié)合的方案,將日常所需的運(yùn)維、管控、安全、策略配置等功能以模板形式提供給客戶,確保每個(gè)操作安全高效。采用可視化拖拽的配置方式,幾分鐘即可編寫全新指令,配置專屬策略流。并在執(zhí)行過程中,將每一步操作均記錄形成日志,確保操作有跡可循。