智信通:基于何志网管平台的自主研发,实现科研院所网络运维平台的定制化开发。
随着科研院所的信息化建设,其IT环境日益复杂,网络运维难度极大。同时,科研院所肩负着为相关单位提供技术和项目支持的重任。在IT运维方面,如果科研院所没有做过相关的运维平台项目,从零开始开发运维平台往往是困难和长期的。

在科研院所完成网络运维平台开发的过程中,由于网络运维技术的针对性强、实现技术的复杂性,往往会面临以下问题,导致开发难度大、开发周期长、开发成本高、开发风险大。
01科研院所网络运维平台开发问题
操作和维护数据库设计
需要为网络设备、设备资源、告警信息等大量信息设计数据库表。
自动发现算法的设计
为了避免手动添加每个设备、资源、链路和监控任务的繁琐操作,有必要研究自动发现算法。算法的复杂度和可靠性,设备和资源的关联算法,链路和监控任务都会消耗大量的时间和精力。
设备管理方法的设计
本文研究了与设备建立连接需要什么协议,如何获取设备信息,如何高效周期性地查询设备信息。
链接分析和设计
需要研究如何获取设备的链接信息,如何在运维平台中建立设备之间的链接关系,如何实时监控链接状态。
设备报警机制的设计
需要研究如何获取告警信息,如何分析设备的告警信息,如何处理人工操作后的告警。
分级权限系统的设计
需要研究如何设计用户权限,如何分配用户权限,如何将用户权限与网络中的设备、资源、告警结合起来。
以及安全和统计功能的设计。
有必要研究安全机制来增强网络安全性,研究统计功能来自动分析数据和简化用户操作。
兼容性设计方面
在不同设备的功能设计上,需要研究如何兼容国内外网络设备、国产操作系统、不同类型的数据库、中间件等。
和模块化设计。
需要研究如何将负责的运维流程划分为不同的模块,如何将相似类型的设备建立成模型进行统一处理,减少重复开发。
02何志信通院网络运维平台开发方案
北京何志信通基于多年的技术积累和行业内的技术优势,针对科研院所网络运维软件开发中遇到的问题,提出定制化的解决方案,力求与科研院所合作共赢,实现多、快、好、省的发展模式。该方案基于何志信通自主研发的何志网管平台SugarNMS系列产品,融合了6种开发模式和8种开发组件,解决了研究院所在运维平台开发中的后台和前台相关问题。
何志网管平台是智信通提供的自主研发、拥有完全知识产权的二次开发平台,安全可控。该平台结构灵活,提供模块化开发手段,快速满足独特需求,可用性高。与国家信息环境高度兼容,部署实施简单,从平台内的权限到网络设备都具有高度的安全管控能力。
03后台处理部分
改进数据库设计,提出数据库开发模式。
经过多年的技术沉淀,何志信通设计了完善合理的数据库,解决了数据存储和读取问题,提供了数据库开发模式,开放数据库,支持开发者在不改变原有数据表的情况下添加字段和其他表格,采用O-R映射技术,提供SpringBoot JPA全面的数据库操作接口,集成DAO-free开发,满足基于数据库的定制化开发需求。
优化智能算法,提供SNMP和发现组件。
智能网管平台具有智能自动发现算法,自动发现和关联设备、资源、链路和监控任务,提供SNMP和发现组件,封装SNMP通信功能和上层SNMP故障、性能、配置和陷阱应用,提供设备发现、类型识别、资源发现和链路自动发现能力,简单易用,避免了研究算法的高成本。
采用智能监控机制实现高效设备管理。
智信通提供监控开发模式,提供SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC、GRPC、IPMI、ONVIF、SMI-S、Syslog、Trap、HTTP ICMP、TCP/IP模块组件,将设备连接和信息获取的过程抽象为对象。基于监控组件,科研院所可以高效获取设备信息,不必关心底层技术。此外,基于何志网管平台,何志信通建立了高效的设备轮询机制,可以支持秒级轮询操作,同时支持设备主动向运维平台推送事件的机制。
支持多种链路协议,全面获取链路信息。
支持LLDP、CDP、ICMP、ARP、端口转发表、生成树协议、邻居路由等物理拓扑发现技术,发现设备的物理链路。提供了设备发现的方式,如IP范围、网络范围、路由跳转、IP地址漫游、搜索挂在交换机下的设备等。可以自动将链接信息与设备相关联,并且可以自动建立监控任务。
提供完善的报警机制,支持自定义报警扩展。
以及智能网络管理平台,不仅包括CPU、内存、磁盘、网口等硬件告警,还包括Tomcat、Weblogic、Oracle、SQLServer、MySQL、VMware ESX、Citrix XenServer、Hyper-V等中间件/数据库/虚拟化告警,此外还提供了功能扩展模块,可以灵活设置其他告警类型和告警采集方式。同时,它还提供了完整的报警数据保存、读取、分析和处理功能。
支持三员分离,安全可控的权限管理。
智能网管平台具有完善的分级权限机制。通过将用户权限分为管理员、操作用户和只读用户三个级别,限制了用户的非法操作。系统预置了系统管理员、审计管理员和日志管理员。每个管理员都有不同的权限,三个成员相互分离,相互制约。通过为用户划分网络管理权限,防止用户非法查看和管理未经授权的网络设备。
立体布局,实现深度安全管控。
智能网管平台提供安全管理和统计分析功能,通过黑/白名单设置和MAC-IP绑定策略实现网络的安全管理,方便用户通过自动数据分析查看当前网络情况,支持自动生成网络信息报告,免去用户繁琐的操作。同时提供深度安全管理能力,任意设备通用备份功能,任意设备通用操作;提供多设备、多资源批量控制。支持对华为、华三、迈普、迪普、锐捷等国产设备的深度控制,包括ACL、QOS、路由配置、账号安全、终端访问等。
Java+HTML5技术,真正的跨平台操作

基于Java和HTML5编程语言,具有跨平台的特点,客户端和服务器都可以运行在Windows、Linux、Unix、国产neokylin和Galaxy Kirin操作系统上。目前支持600多种管理设备,包括华为、思科、中兴、华三、锐捷等主流厂商的产品。同时提供了扩展的功能组件,可以根据需求进行扩展。同时全面支持龙芯、浪潮、新麒麟、红旗麒麟、金仓、大梦、东方通等国产产品。
积木式结构,组件调用更方便。
并且智能网管平台采用模块化、组件化、模型化的开发模式,将大量底层操作封装成模块,为具有相似特性的设备建立设备模型,支持组件的开发模式。
多种开发模式,充分满足开发需求。
数据库开发:开放式数据库,支持开发者在不改变原有数据表的情况下添加字段和其他表格。
模式开发:提供数据库API、组件API、SNMP API、协议API和API文档。
插件模式开发:以框架、模块、插件、接口为基础,规范开发模式,兼顾快速开发和深度开发。
客户端模式开发:接口功能采用开源代码的形式,开发者可以随意修改代码,实现定制功能。
开放代码模式开发:数据库脚本、客户端源代码、设备插件代码、功能演示代码、接口代码采用完全开放的模式,提供所有通用的网络管理和操作功能。
开发模式:提供与第三方系统的集成,如网页嵌套、URL和菜单配置、权限集成、单点登录、API对接等。
04前台处理部分
人性化的运行机制和开放的接口开发模式
智能网管平台客户端具有完善的操作界面模板,采用功能模块的内聚设计模式,如拓扑图模块、导航树模块、导航与拓扑链接模块、菜单模块、对象表模块、属性表模块等。研究所可以在界面模板的基础上进行开发,省去了界面开发中大量添加控件和绑定事件的操作。
支持C/S和B/S接口,多终端接入不难。
智能网管平台客户端有稳定的通信机制与后台交换数据。支持多客户端访问后台数据,同时支持C/S和B/S接口。C/S基于Java Swing技术开发,B/S基于HTML5和Vue开发。通过Restful接口和WebSoket实现数据交互,通过PC、平板、手机等终端实现访问。
提供拓扑组件以满足客户开发需求。
智信通提供拓扑组件,拓扑视图直观的显示设备之间的链接关系,可以方便的在拓扑视图上进行拖动、放大缩小、点击、邮件弹出菜单等功能。满足网络管理GUI客户端开发的需求。拓扑组件可以使网络管理产品的操作界面一切基于所见,得到拓扑图的管理模式。的所有权限管理、故障管理、性能管理、配置管理、维护管理等功能都直接与拓扑图集成。内置树形视图和网络拓扑视图,并能实现它们之间的自动同步。拓扑组件还可以用于开发区域和组织结构的分层图,以及机架图和面板图。
核心功能模块
并且智能网管平台采用全Java技术,同时支持HTML5和Java Swing中文客户端界面。服务器和客户端都可以运行在Windows、Linux、Unix和国产系统上。支持SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC GRPC、IPMI、ONVIF、SMI-S、HTTP、ICMP、TCPIP等设备协议,实现对网络设备、传输设备、计算机、服务器、虚拟化、中间件、数据库、网络服务的综合监控和管理。
智能网络管理平台由七个模块组成:拓扑、监控、安全管理、显示、资产、工单和日志,以及集成开发模块。
拓扑模块:提供绘制直观拓扑图的能力,轻松以图形化方式显示网络设备、资源和链路状态,并通过声光进行报警提醒。通过清晰的网络拓扑,为实时发现和有效处理网络故障提供了便利。
监控模块:以提供全方位网络监控功能,全面管理联网设备为目标,深入用户需求,实现个性化网络监控解决方案。监控设备类型涵盖网络设备、服务器、交换机、中间件、数据库、安全设备、应用服务等。监控指标涵盖连通性、可用性、负载、利用率、系统进程等。
安全模块:深入到设备、资源层面的网络安全运维、深度管控。基于SNMP、Telnet/SSH、WMI、NetConf、JMX、JDBC GRPC、IPMI、ONVIF、SMI-S、HTTP、ICMP、TCPIP等协议,进行统一安全管理、运维标准化配置,实现多品牌设备集中管控、安全策略可视化、配置准确性验证等功能。
展示模块:提供可视化数据分析能力,图形化分析和展示海量网络数据。通过直观的图表和图形化手段,清晰有效地传达运维数据的分析结果,帮助用户从宏观到微观了解网络运维现状,更及时地做出决策。
资产模块:提供标准化资产录入、个性化资产模板设置、自定义资产分类、资产二维码管理等功能。通过资产管理模块,资产与运维数据库一一对应,为用户提供更加便捷高效的资产生命周期管理、资产跟踪、维护和统计分析。
工单模块:具有基础工单和运维工单的能力,提供自定义工单模板、配置智能工单服务级别、我的工单、显示所有工单、实时工单状态显示等功能。通过运维工单形成自动故障处理机制,在各个流程节点落实责任到人,能够快速响应故障,兼顾企业流程管控。
日志模块:采用Syslog、SNMP、SNMP Trap、Windows log、数据库、文件、XML等多协议智能采集模式,以异构集成、处理、分析、搜索识别、图形、图表、可视化的形式展示网络设备、应用、服务、系统日志。
开发模块:提供六种开发模式。在何志网管平台现有功能的基础上,支持模块或代码开发形式,在最短的时间内满足定制需求。同时提供全套开发资料和完善的培训服务,支持用户随意定制运维监控平台,不断更新平台功能,满足不断变化的管理需求。
05技术特征
采用Java和HTML5跨平台兼容技术,客户端和服务器都可以运行在Windows、Linux、Unix、国产neokylin和Galaxy Kirin操作系统上。使用免费的MySQL数据库;支持Oracle和SQLServer数据库;支持国内金仓、大梦、神舟数据库。
智能网络管理平台基于JAVA高级编程语言,所有的功能块、数据库和接口都基于统一的JAVA技术平台和统一的数据关系模型。
支持HTML5自适应Web界面,自动适配电脑、平板、手机的浏览器布局;它支持Java Swing C/S界面模式和Java WebStart GUI界面模式。
支持SNMP、Telnet/SSH、WMI、JMX、HTTP、JDBC/ODBC、ICMP、TCP/UDP、IPMI、NetConf、GRPC、网络爬虫、ONVIF、SYSLOG等管理协议进行监控。
支持多种物理链路发现技术。提供IP、全网搜索等设备发现方式。全面管理现有设备。
提供开放的开发平台和插件代码,具备全面的二次开发、系统集成和功能扩展能力。提供个性化定制开发和第三方系统集成服务。
支持集中式和分布式部署。在分布式环境中,支持多组采集代理网关。采集代理网关支持所有上述网络管理协议。采集代理网关可以通过专网监控设备,不需要第三方NAT、代理软件或硬件。
支持对专网的渗透和对专网中网络设备的监控;可以同时部署多个分布式SNMP采集器,分别对设备进行监控。
06应用效果

智信通研究院网络运维平台的开发方案,其中何志网管平台实现了运维平台的底层开发和基本功能,将复杂操作修改为对象模式。通过与科研院所的全方位、多渠道合作,科研院所只需开发专用设备、专用协议和自身需求,简化了开发流程,降低了开发难度。
综合开发:600多种设备可供研究所直接使用,拓扑、告警等综合网管功能也可集成到研究所的开发项目中。
快速开发:底层采用智能化、网络化管理平台,省去了SNMP协议解析、自动发现算法设计、链接关系分析设计、告警处理机制设计等诸多设计部分。,并缩短了研究所的开发周期。
高质量开发:经过多年的测试,质量和性能得到了保证,可以为科研院所的网络管理开发提供高质量的基础。
低成本开发:基于智能化和网络化管理平台,降低科研院所的经济成本、人力成本和时间成本,真正实现合作共赢。


