專利名稱::一種基于web的網(wǎng)絡管理設備的制作方法
技術(shù)領(lǐng)域:
:—種基于WEB的網(wǎng)絡管理設備
技術(shù)領(lǐng)域:
[0001]本實用新型涉及一種網(wǎng)絡管理設備,特別是一種管理TCP/IP網(wǎng)絡中路由器、交換機等網(wǎng)絡設備的管理設備。
背景技術(shù):
:[0002]隨著政府、企業(yè)等各類機構(gòu)的信息化程度不斷提高。為各類機構(gòu)的運轉(zhuǎn)提供信息化支撐的IT網(wǎng)絡,特別是TCP/IP網(wǎng)絡的規(guī)模也不斷膨脹。[0003]在傳統(tǒng)的網(wǎng)絡管理工作中,通常存在如下問題:[0004]1、幾乎所有路由器、交換機等網(wǎng)絡設備的配置都是通過手工命令行方式,這樣就使得網(wǎng)絡管理工作包含大量繁瑣、重復的“體力勞動”,管理效率低下;[0005]2、而且由于路由器、交換機等網(wǎng)絡設備的維護、配置對人員要求較高,而IT維護人員作為各類機構(gòu)的非業(yè)務性員工,不可能大量配備,因此各類機構(gòu)的IT維護工作經(jīng)常處于人手緊張,人員工作壓力大的狀態(tài);[0006]3、由于TCP/IP網(wǎng)絡中存在不同廠商,甚至不同型號和版本的設備,命令各異;此外,在TCP/IP網(wǎng)絡的使用中,通常會由于各種安全、業(yè)務變更的原因?qū)W(wǎng)絡設備的配置進行頻繁變更,因此也就容易累積大量冗余、甚至矛盾的網(wǎng)絡設備配置項目,為日常維護帶來很大的麻煩;[0007]4、手工命令行方式通常缺乏配置備份與管理機制;也就使得在網(wǎng)絡出現(xiàn)異常時,無法快速恢復,進而影響業(yè)務部分對網(wǎng)絡的使用。[0008]機構(gòu)的核心是專注于自身的業(yè)務與行業(yè),隨著政府與企業(yè)等各類機構(gòu)對網(wǎng)絡的依賴加深,保護網(wǎng)絡敏感數(shù)據(jù)的要求也逐漸提高,網(wǎng)絡人員正面對越來越大的壓力,面對更加嚴格的網(wǎng)絡規(guī)范審計責任。與此同時,傳統(tǒng)的網(wǎng)絡配置方式,錯誤很容易出現(xiàn),多達90%的網(wǎng)絡問題都可以歸結(jié)為配置錯誤(IT咨詢公司EnterpriseManagementAssociates)。因此如何有效管理路由器、交換機等網(wǎng)絡設備的配置、維護,就成為迫切需要解決的問題。
實用新型內(nèi)容[0009]本實用新型提供了一種基于WEB的網(wǎng)絡管理設備,該裝置可安裝在需要進行管理的TCP/IP網(wǎng)絡中,以減少或避免前面所提到的問題。[0010]為解決上述問題,本實用新型提出了一種基于WEB的網(wǎng)絡管理設備,其用于對TCP/IP網(wǎng)絡中的網(wǎng)絡設備進行管理,其包括,用于存儲不同廠家的所述網(wǎng)絡設備的腳本驅(qū)動程序包的驅(qū)動服務器,分別與所述驅(qū)動服務器以及所述網(wǎng)絡設備連接的用于管理、配置所述網(wǎng)絡設備的功能服務器,與所述功能服務器連接的用于提供web交互界面的呈現(xiàn)服務器,與所述呈現(xiàn)服務器連接的具有支持flash的瀏覽器的管理客戶端。[0011]優(yōu)選地,所述功能服務器包括一個設備發(fā)現(xiàn)模塊。[0012]優(yōu)選地,所述功能服務器包括一個設備信息獲取模塊。[0013]優(yōu)選地,所述功能服務器包括一個配置管理模塊。[0014]優(yōu)選地,所述功能服務器包括一個任務管理模塊。[0015]優(yōu)選地,所述功能服務器包括一個報表管理模塊。[0016]優(yōu)選地,所述功能服務器包括一個身份認證模塊。[0017]優(yōu)選地,所述基于WEB的網(wǎng)絡管理設備進一步包括一個與所述功能服務器連接的認證服務器。[0018]本實用新型所提供的一種基于WEB的網(wǎng)絡管理設備,其通過對TCP/IP網(wǎng)絡中的網(wǎng)絡設備進行集中管理,極大減少了管理人員配置網(wǎng)絡設備的重復性勞動,大大提高了網(wǎng)絡管理工作效率;此外,還有效減少了網(wǎng)絡設備的配置錯誤,提升了網(wǎng)絡健壯性,也就提高了網(wǎng)絡管理運維水平,同時由于提高了對網(wǎng)絡設備的控制能力,使得網(wǎng)絡故障修復率也得到了提高,提升了網(wǎng)絡可用性,大幅度降低了運維成本。[0019]以下附圖僅旨在于對本實用新型做示意性說明和解釋,并不限定本實用新型的范圍。其中,[0020]圖1為根據(jù)本實用新型的一個具體實施例的一種基于WEB的網(wǎng)絡管理設備的結(jié)構(gòu)示意圖。具體實施方式[0021]為了對本實用新型的技術(shù)特征、目的和效果有更加清楚的理解,現(xiàn)對照附圖說明本實用新型的具體實施方式。其中,相同的部件采用相同的標號。[0022]下面參照附圖詳細說明根據(jù)本實用新型的一種基于WEB的網(wǎng)絡管理設備的結(jié)構(gòu)及其原理。[0023]圖1為根據(jù)本實用新型的一個具體實施例的一種基于WEB的網(wǎng)絡管理設備的結(jié)構(gòu)示意圖。如圖1所示,本實用新型所提供的一種基于WEB的網(wǎng)絡管理設備10,其用于對TCP/IP網(wǎng)絡中的網(wǎng)絡設備I進行管理,其包括,用于存儲不同廠家的所述網(wǎng)絡設備I的腳本驅(qū)動程序包的驅(qū)動服務器2,分別與所述驅(qū)動服務器2以及所述網(wǎng)絡設備I連接的用于管理、配置所述網(wǎng)絡設備I的功能服務器3,與所述功能服務器3連接的用于提供web交互界面的呈現(xiàn)服務器4,與所述呈現(xiàn)服務器4連接的具有支持flash的瀏覽器的管理客戶端5。[0024]為了對TCP/IP網(wǎng)絡中的不同廠家、不同版本、不同型號的路由器、交換機、防火墻等網(wǎng)絡設備I進行統(tǒng)一集中管理,需要先根據(jù)IEEE標準或者各個廠家提供的信息等資料采集針對不同廠家、不同版本、不同型號的路由器、交換機、防火墻等網(wǎng)絡設備I的腳本驅(qū)動程序包,每個所述驅(qū)動程序包至少支持一個廠家或一個系列的網(wǎng)絡或安全設備。每個所述驅(qū)動程序包的核心可以是一組peri腳本和xml文件,xml用于定義驅(qū)動的結(jié)構(gòu),peri腳本用來幫助實現(xiàn)與被管理的所述網(wǎng)絡設備I的交互操作。所述驅(qū)動程序包支持的訪問方式或者協(xié)議可以包括:CLI(telnet/ssh)、tftp、ftp、scp、snmp、https、http等,這些所述驅(qū)動程序包存儲在所述驅(qū)動服務器2中。[0025]所述功能服務器3可以從所述驅(qū)動服務器2調(diào)取所述驅(qū)動程序包的信息,進而對TCP/IP網(wǎng)絡中的所述網(wǎng)絡設備I進行管理。以CLI方式為例,當所述功能服務器3需要對所述網(wǎng)絡設備I進行管理時,從所述驅(qū)動服務器2中調(diào)取與所述網(wǎng)絡設備I對應的所述驅(qū)動程序包,通過xml定義管理參數(shù),并通過peri腳本以命令行telnet或ssh方式自動登錄所述網(wǎng)絡設備1,在向所述網(wǎng)絡設備I發(fā)送命令后,等待所述網(wǎng)絡設備I的反饋,peri腳本通過識別所述網(wǎng)絡設備I反饋的字符串數(shù)據(jù)(VTY),就可以決定下一步的處理邏輯。這種方式完全仿真人工登錄、管理設備的操作方式,可以實現(xiàn)對任何所述網(wǎng)絡設備I進行配置與變更管理。從而使得網(wǎng)絡管理人員不必再人工登錄到每一臺所述網(wǎng)絡設備I進行管理,極大減少了管理人員配置網(wǎng)絡設備的重復性勞動,大大提高了網(wǎng)絡管理工作效率。[0026]為了使網(wǎng)絡管理人員不受限于所使用終端的操作系統(tǒng)、管理工具的限制,所述呈現(xiàn)服務器4將所述功能服務器3的各項功能的控制界面進行轉(zhuǎn)換,轉(zhuǎn)換為web方式,并通過flash方式進行傳輸、展現(xiàn),一方面能夠利用flash方式靈活的實現(xiàn)信息展現(xiàn)、交互,另一方面,也就使得所述管理客戶端5(例如網(wǎng)管pc)在使用時不需安裝任何程序,只要有支持flash的瀏覽器即可,而現(xiàn)階段的IE、Firefox等常見的瀏覽器都支持flash,因此也就使得所述管理客戶端5不存在兼容性問題。從而可以使得網(wǎng)絡管理人員能夠在任意一臺與所述呈現(xiàn)服務器4連接的管理客戶端5上通過web界面實現(xiàn)管理,簡化了管理人員的管理方式,和對管理設備的專業(yè)性要求,也就有效提高了對所述網(wǎng)絡設備I的控制能力,大幅度降低了運維成本。[0027]在一個優(yōu)選實施例中,所述功能服務器3包括一個設備發(fā)現(xiàn)模塊。所述設備發(fā)現(xiàn)模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。通過所述設備發(fā)現(xiàn)模塊添加需要被管理的所述網(wǎng)絡設備I時,可以手工方式,即管理人員輸入所述網(wǎng)絡設備I的管理IP地址,并選擇適合的所述驅(qū)動程序包;也可以通過自動發(fā)現(xiàn)的方式添加,即可以指定IP范圍、網(wǎng)段等參數(shù)信息,由設備發(fā)現(xiàn)模塊對這些指定IP范圍、網(wǎng)段等參數(shù)信息進行遍歷查詢,并通過SNMP等協(xié)議調(diào)取可能存在的所述網(wǎng)絡設備I的信息,然后從所述驅(qū)動服務器2自動選擇適合的所述驅(qū)動程序包實現(xiàn)對所述網(wǎng)絡設備I的添加。[0028]此外,所述設備發(fā)現(xiàn)模塊還可以提供“種子”發(fā)現(xiàn)模式,即以一臺或幾臺所述網(wǎng)絡設備I(如核心交換機)作為“種子”,通過這些所述網(wǎng)絡設備I的ARP表、MAC表、interface、CDP等,發(fā)現(xiàn)其他在線的所述網(wǎng)絡設備1,然后從所述驅(qū)動服務器2自動選擇適合的所述驅(qū)動程序包實現(xiàn)對所述網(wǎng)絡設備I的添加?!胺N子”模式使得發(fā)現(xiàn)程序有的放矢,能夠快速、精確的找到網(wǎng)絡中在線的所述網(wǎng)絡設備I。[0029]在一個優(yōu)選實施例中,所述功能服務器3包括一個設備信息獲取模塊。所述設備信息獲取模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。其可以利用SNMP、SfloW、CFloW、NetfloW等協(xié)議從所述網(wǎng)絡設備I中自動獲取基礎(chǔ)系統(tǒng)信息、ARP表、端口表、路由表等信息。從而便于管理人員對網(wǎng)絡進行有效監(jiān)管。[0030]在一個優(yōu)選實施例中,所述功能服務器3包括一個配置管理模塊。所述配置管理模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。這樣就可以便于管理人員對所述網(wǎng)絡設備I批量實現(xiàn)配置備份、配置比較、配置變更、配置回滾等操作。例如:可以自動備份所述網(wǎng)絡設備I的Startup/Saved和Running/Current配置;可以對不同所述網(wǎng)絡設備I的任意配置文件做行對行的比較(可以錯行比較);可以對同一所述網(wǎng)絡設備I前后不同時間點的配置做行對行的比較;可以對同一所述網(wǎng)絡設備IStartup/Saved和Running/Current比較;再對所述網(wǎng)絡設備I進行配置備份時,可以自動識別配置差異,只對有變化的配置進行重新備份;可以將指定的歷史Startup/Saved配置上傳到所述網(wǎng)絡設備I(配置回滾);可以將任意編輯好的配置文件上傳到所述網(wǎng)絡設備1,作為所述網(wǎng)絡設備I的Startup/Saved配置。[0031]在一個優(yōu)選實施例中,所述功能服務器3包括一個任務管理模塊。所述任務管理模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。所述任務管理模塊可以將前述的管理工作定義為一項項的任務,在執(zhí)行一項任務時,可以選擇馬上運行,也可以在所述任務管理模塊中創(chuàng)建一個運行計劃,按照設定的周期和時間,針對設定的所述網(wǎng)絡設備I范圍執(zhí)行操作。無論是立刻運行的任務,還是計劃的任務,都可以允許以后臺方式運行,而且允許任意多的任務并發(fā)運行。這樣就可以大大提升網(wǎng)絡管理效率。[0032]在所述任務管理模塊中,所述網(wǎng)絡設備I范圍可以允許定義成動態(tài),搜索條件支持通配符(*)等操作,例如,可以將所述網(wǎng)絡設備I范圍設定成管理IP地址為“192.168.0.*”,當添加了新的符合這個規(guī)律的設備時,所述任務管理模塊就可以在下一個周期開始對該新設備執(zhí)行此任務。所述任務管理模塊還可以提供針對管理IP地址、端口IP地址、OS版本、型號、設備名、標簽等屬性設定動態(tài)范圍條件。也就是說,所述任務管理模塊可以提供非常靈活的計劃機制,且簡單易用。每個計劃允許定義多個觸發(fā)器。觸發(fā)器可以是一次、每天、每周、每月,也可以直接設定一個crontable表達式,觸發(fā)器還可以定義生效的起始時間、終止時間。[0033]這樣就極大減少了管理人員配置網(wǎng)絡設備的重復性勞動,大大提高了網(wǎng)絡管理工作效率;此外,還可以有效減少了網(wǎng)絡設備的配置錯誤,提升了網(wǎng)絡健壯性,也就提高了網(wǎng)絡管理運維水平,[0034]在一個優(yōu)選實施例中,所述功能服務器3包括一個報表管理模塊。所述報表管理模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。其可以提供豐富且方便快捷的報表,將管理人員的管理工作進行報表統(tǒng)計,當然也可以將報表設定成任務計劃,定期生成報表。所述報表管理模塊可以提供pdf或者html方式的報表格式,并可以支持Email群發(fā)報表,包括自動將報表文件作為附件發(fā)送給多個email郵箱,或者只發(fā)送報表的鏈接。這樣就可以使得管理人員及時方便的將管理工作向領(lǐng)導進行匯報。[0035]在一個優(yōu)選實施例中,所述功能服務器3包括一個身份認證模塊。所述身份認證模塊可以是一塊硬盤或者一張SD卡,也可以是一塊集成板卡。其可以用于對不同的管理人員進行控制級別限制,從而使得不同的管理人員只能對權(quán)限范圍內(nèi)的所述網(wǎng)絡設備I進行管理。[0036]在一個優(yōu)選實施例中,所述基于WEB的網(wǎng)絡管理設備10進一步包括一個與所述功能服務器3連接的認證服務器6。所述認證服務器6可以是AAA服務器,這樣就可以方便的部署統(tǒng)一認證系統(tǒng)(如ACS),在需要時,將所述網(wǎng)絡設備I的用戶認證都指向AAA服務器,從而進一步增強對所述網(wǎng)絡設備I管理的安全性。[0037]本實用新型所提供的一種基于WEB的網(wǎng)絡管理設備,其通過對TCP/IP網(wǎng)絡中的網(wǎng)絡設備進行集中管理,極大減少了管理人員配置網(wǎng)絡設備的重復性勞動,大大提高了網(wǎng)絡管理工作效率;此外,還有效減少了網(wǎng)絡設備的配置錯誤,提升了網(wǎng)絡健壯性,也就提高了網(wǎng)絡管理運維水平,同時由于提高了對網(wǎng)絡設備的控制能力,使得網(wǎng)絡故障修復率也得到了提高,提升了網(wǎng)絡可用性,大幅度降低了運維成本。[0038]本領(lǐng)域技術(shù)人員應當理解,雖然本實用新型是按照多個實施例的方式進行描述的,但是并非每個實施例僅包含一個獨立的技術(shù)方案。說明書中如此敘述僅僅是為了清楚起見,本領(lǐng)域技術(shù)人員應當將說明書作為一個整體加以理解,并將各實施例中所涉及的技術(shù)方案看作是可以相互組合成不同實施例的方式來理解本實用新型的保護范圍。[0039]以上所述僅為本實用新型示意性的具體實施方式,并非用以限定本實用新型的范圍。任何本領(lǐng)域的技術(shù)人員,在不脫離本實用新型的構(gòu)思和原則的前提下所作的等同變化、修改與結(jié)合,均應屬于本實用新型保護的范圍。權(quán)利要求1.一種基于WEB的網(wǎng)絡管理設備,其用于對TCP/IP網(wǎng)絡中的網(wǎng)絡設備進行管理,其特征在于,其包括,用于存儲不同廠家的所述網(wǎng)絡設備的腳本驅(qū)動程序包的驅(qū)動服務器,分別與所述驅(qū)動服務器以及所述網(wǎng)絡設備連接的用于管理、配置所述網(wǎng)絡設備的功能服務器,與所述功能服務器連接的用于提供web交互界面的呈現(xiàn)服務器,與所述呈現(xiàn)服務器連接的具有支持flash的瀏覽器的管理客戶端。2.根據(jù)權(quán)利要求1所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個設備發(fā)現(xiàn)模塊。3.根據(jù)權(quán)利要求2所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個設備信息獲取模塊。4.根據(jù)權(quán)利要求3所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個配置管理模塊。5.根據(jù)權(quán)利要求4所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個任務管理模塊。6.根據(jù)權(quán)利要求5所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個報表管理模塊。7.根據(jù)權(quán)利要求1-6之一所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述功能服務器包括一個身份認證模塊。8.根據(jù)權(quán)利要求1-6之一所述的基于WEB的網(wǎng)絡管理設備,其特征在于,所述基于WEB的網(wǎng)絡管理設備進一步包括一個與所述功能服務器連接的認證服務器。專利摘要一種基于WEB的網(wǎng)絡管理設備,其用于對TCP/IP網(wǎng)絡中的網(wǎng)絡設備進行管理,其包括,用于存儲不同廠家的所述網(wǎng)絡設備的腳本驅(qū)動程序包的驅(qū)動服務器,分別與所述驅(qū)動服務器以及所述網(wǎng)絡設備連接的用于管理、配置所述網(wǎng)絡設備的功能服務器,與所述功能服務器連接的用于提供web交互界面的呈現(xiàn)服務器,與所述呈現(xiàn)服務器連接的具有支持flash的瀏覽器的管理客戶端。本實用新型所提供的一種基于WEB的網(wǎng)絡管理設備,極大減少了管理人員配置網(wǎng)絡設備的重復性勞動,大大提高了網(wǎng)絡管理工作效率,由于提高了對網(wǎng)絡設備的控制能力,使得網(wǎng)絡故障修復率也得到了提高,提升了網(wǎng)絡可用性,大幅度降低了運維成本。文檔編號H04L29/08GK203151525SQ201320035370公開日2013年8月21日申請日期2013年1月24日優(yōu)先權(quán)日2013年1月24日發(fā)明者李東申請人:李東