锐捷网络经典案例系列之:RIIL助河南省审计厅业务专网科学管理
来源:中国电子政务网 更新时间:2011-06-21

作为主管整个河南省审计工作的政府机构网络命脉,河南省审计厅业务专网平台,承担着其内部办公网络、河南省审计数据中心以及旗下18个地市144个区县审计数据与OA办公数据交互的工作。

随着办公业务系统的不断发展,河南审计厅信息化建设从基础网络建设、应用系统建设,逐步进入了一个应用和网络融合发展、系统不断成熟和扩大的时期。业务范围的不断发展,对当前信息化系统提出了更高的要求,迫切需要通过有效的科学管理,来充分发挥历年建设的IT基础设施的作用。

通过多方调研和反复论证,2010年底河南省审计厅采用了锐捷网络业务运行健康管理中心RIIL-BMC作为监控管理平台。整个系统监控范围覆盖省厅与18个地市的交换、防火墙、VPN、服务器以及160余个市县级网络互连设备的性能状况与使用情况(见下图)。

由于中期的定制式系统开发以及后期的维护调试工作完善到位,目前系统的使用情况令人满意,具体表现为:

1、管控一体、集中展示,精确掌控全局。基于管控一体化的管理理念,一体化的数据处理和展现,改变了河南审计厅各个监控工具之间各自为政、系统管理员在各个界面间频繁切换的局面。一体化的告警平台,将所有告警纳入监控管理平台,并通过事件平台进行统一告警。锐捷RIIL-BMC系统采用最新的Web2.0动态页面技术,视图显示采用最新的RIA前端技术,支持大屏幕高分辨率显示,具有更好的表现力,支持完全的矢量图。多种演示视图,可以通过大屏放大展示,以及多屏分屏式展示,更好地掌控全局中各类设备以及机房环境的情况与信息。

2、业务视角管理,快速定位。以业务的角度将传统的对技术设备的管理通过系统中关联性直观的业务卡片进行展示。不仅对设备进行监控,同时能根据业务的组成定位问题根源,定位性能瓶颈,预测业务发展趋势和稳定性。RIIL BMC以关键业务为单位管理基础IP资源,图形化关联业务系统及其相关的资源池。RIIL-BMC独有的面向关键业务的评估体系,从业务安全等级、业务健康度、业务繁忙度等不同视角评估业务的运行状态、、,帮助管理人员快速判断问题影响范围程度。

3、全面的监控管理平台,消除监控死角。河南审计厅通过全面的监控管理平台RIIL-BMC将目前各个业务系统中的各种设备、软件、业务应用均纳入到监控平台中。消除管理对象、数据采集手段以及管理软件的差别,对各种不同数据来源统一处理、统一展现、统一用户登录、统一权限控制。同时还模拟并呈现真实的机房环境部署,并对机房环境温湿度数据进行综合呈现。

4、色彩分明,异常情况一目了然。河南审计厅通过地理式的拓扑展现方式,直观了解各个地市的网络运行情况。多种拓扑展现方式,便于河南审计厅对省--县三级网络的总体把控。实时了解省厅与18个地市的交换、防火墙、VPN、服务器以及160余个市县级网络互连设备的性能状况与使用情况。

在信息处理上,RIIL-BMC基于标准的协议数据,对河南审计厅的网络链路的流量进行负载分析,根据负载情况进行染色,帮助河南审计厅一目了然地看到异常流量的分布情况。

5、良好的易用性与安全性。RIIL-BMCB/S架构,界面统一,容易上手且维护简单,大大提高河南审计厅系统管理员的工作效率,降低了培训成本和周期。

RIIL进行系统管理时,采用无代理程序的工作方式,不需要在每个监控资源上运行一个代理程序即可实现多种资源管理。这种无代理程序的工作模式,不仅减少了代理程序对服务器的资源占用,更重要的是确保了监控目标的安全性。

    在安全性方面,还有以下多种措施来保证:基于https的安全协议的浏览器访问模式;管理信息在RIIL各个模块之间传输时全部采用SSH加密保护;对数据库中的用户名、密码等敏感信息,全部采用不可反解的MD5加密存储;采用严格的用户组分级机制,准确划分每个用户的管理范围和权限。

河南审计厅监控管理平台上线后,全面满足了业务管理需求,真正做到了科学、高效的网络管理。