تبليغاتX
Chaloos Group

chalous

حمید زال نژاد

chalous

http://chalous.blogfa.com

Chaloos Group

Chaloos Group - مركز عملیات شبكه‌

Chaloos Group

سایت جامع دریافت مقالات شبکه های کامپیوتر و اینترنت Chaloos Group

Chaloos Group

 
به وب سایت گروه چالوس خوش آمديد!   امروز  
 
فهرست اصلی
لينکهاي سريع
صفحه اول
آرشيو
ايميل
منوی کاربری





آرشيو مطالب

لينکستان
اگر مي خواهيد با وب سايت ما تبادل لينک کنيد لينک ما را با نام "گروه چالوس" قرار دهيد و در بخش تماس با ما و يا نظرات لينک خود را قرار دهيد.
آرشيو تماس با ما


مركز عملیات شبكه‌

صفحه اصلی                                                              

شكل 1

پياده‌سازي يك راه حل مناسب و موثر براي مديريت NOC  نيازمند برنامه ريزي دقيق است و بايد تركيبي از عوامل كليدي زير باشد:

مشخص نمودن هدف راه حل مديريت شبكه

محك زدن عملكرد شبكه موجود با ساير سازمان هاي قابل مقايسه

ارزيابي پيچيدگي عملكرد كنوني

محاسبه هزينه كلي مالكيت راه حل مديريت شبكه

محاسبه بازگشت سرمايه (RoI) براي راه حل 
 

روش هاي متعارف در پياده سازي NOC
 

سه روش اصلي براي پياده سازي مركز عمليات شبكه موجود مي‌باشد. روش اول ايجاد يك مركز عمليات شبكه به طور كامل مي‌باشد. اين روش بسيار پرهزينه است. اما براي دارندگان شبكه‌هاي بزرگ صرف اين هزينه‌ها با توجه به بازگشت سرمايه شبكه مقرون به صرفه مي‌باشد. روش دوم روش  outsourcing  يا برون سپاري مي‌باشد. در اين روش كل مركز عمليات شبكه اعم از تجهيزات فيزيكي و سرويس‌هاي آن يكجا از يك شركت ديگري خريداري مي‌گردد. اين بدين معناست كه دارندگان شبكه سرويس‌هاي مورد نياز خود را خريداري مي‌كنند درحالي‌كه مركز عمليات شبكه‌اي راه‌اندازي ننموده‌اند.

در روش سوم دارندگان شبكه برخي از عمليات شبكه را به صورت انتخابي خريداري مي نمايند كه اين روش به روشout-tasking  يا وظيفه‌سپاري معروف مي‌باشد.

طي تحقيقات به عمل آمده اكثر دارندگان شبكه به جاي استفاده از  outsourcing تمايل به استفاده از روش out-tasking دارند.


شكل 2

مهمترين نكته در استفاده از روش‌هاي دوم و سوم، استفاده از خدمات ارائه‌دهندگان سرويس مناسب مي‌باشد.

تحقيقات نشان مي‌دهد بين 36 تا 40 درصد دارندگان شبكه كه از روش out-tasking استفاده مي كنند چهار نوع ارائه دهنده سرويس را براي كار خود مناسب مي دانند كه از جمله آن‌ها مي‌توان به فروشندگان تجهيزاتITو شبكه، مجتمع‌سازان سيستم‌ها و (MSP (Management Service Provider اشاره نمود. كساني كه از روش outsourcing استفاده مي‌كنند فروشندگان تجهيزات شبكه و مجتمع‌سازان سيستم‌ها را براي كار خود مناسب مي دانند.


در آخرين تحقيق به‌عمل‌آمده كمبود ارائه‌دهندگان سرويس با قابليت بالا يكي از مهمترين موانع در راه پياده‌سازي استراتژي outsourcing است. نمودارهاي زير آماري از out-tasking و outsourcing در شبكه ها و همچنين مشكلات موجود در راه به خدمت گرفتن روش‌هاي out-tasking يا outsourcing را نشان مي‌دهد.


با گسترش شبكه‌ها نياز به يك مديريت منسجم و يك مدل نظارتي كه كيفيت سرويس را براي شبكه‌هاي فوق تضمين كند بيش از پيش احساس مي‌شود. اين نوع مديريت هدف اصلي صاحبان شبكه‌هاست زيرا اين روش در حقيقت به كاربران اين اطمينان را مي‌دهد كه با توجه به تكنولوژي‌هاي موجود، سرويس‌هايي را با سطح سرويس توافق‌شده دريافت كنند.


مديريت شبكه استانداردهاي مختلفي دارد كه از جمله آن‌ها TMN است كه مفاهيمي برپايه مديريت OSI دارد. مدل عملياتي آن به‌گونه‌اي است كه سرويس‌ها به صورت لايه‌اي ارائه مي‌شوند. در اين مدل ارتباطات در بين لايه‌ها صورت مي‌گيرد. پايين‌ترين لايه، لايه عناصر شبكه مي‌باشد كه شامل روترها، سوئيچ‌ها و ساير تجهيزات است. لايه دوم، لايه مديريت عناصر شبكه است. كه عناصر موجود در شبكه را مديريت مي‌كند. اين دو لايه وابسته به فناوري ساخت مي‌باشند و سازندگان مختلف آن‌ها را با روش منحصر به خودشان مرتبط مي‌سازند. عمليات مديريتي كه روي عناصر شبكه توسط اين مديريت انجام مي‌شود در حقيقت مديريت پهناي باند، كارايي، كيفيت سرويس و كنترل ترافيك اطلاعات است.


مديريت سرويس‌ها نيز در شبكه معمولاً توسط ارائه‌دهندگان سرويس در شبكه‌ها پيش‌بيني مي‌شوند. اين سرويس‌ها معمولاً شامل پردازش درخواست‌ها مي‌باشد.

مدل نظارت و مديريت
با توجه به مفاهيم گفته‌شده، يك مدل نظارتي و مديريتي مي‌تواند برپايه ويژگي‌ها و سرويس‌هاي موجود در شبكه‌اي كه قرار است مديريت شود، به‌وجود آيد. براي توضيح اين مدل در نظر بگيريد كه يك شركت كه يك دفتر مركزي دارد، داراي شبكه‌اي با ساختار پيچيده است. اين شركت دفتر مركزي خود را با استفاده از زيرساخت‌هاي مختلف به ساير دفترهاي خود كه در نواحي مختلف منطقه قرار دارند مرتبط ساخته است.


مدل مديريتي و نظارتي كه براي اين شركت در نظر گرفته شده، سه قسمت اصلي دارد. يك قسمت ساختار پايه عملياتي، يك قسمت تجهيزات مديريتي و نظارتي و يك قسمت ارتباط بين دو قسمت قبلي مي‌باشد. مفاهيمي كه در هر قسمت مشخص شده است نشان مي‌دهد كه يك مديريت مجتمع براي اين شبكه نياز است.
اين مديريت مجتمع بايد به‌گونه‌اي طراحي شود كه بتواند امكان دسترسي آسان به شبكه، ارائه سرويس با كيفيت توافق شده و برقراري امنيت در شبكه را فراهم سازد.


ساختار پايه عملياتي

مديريت و نظارت شبكه‌هايي كه داراي زيرساخت‌هاي مختلف مي‌باشند بايد به‌گونه‌اي طراحي شود كه قادر باشد سرويس‌هاي خواسته شده را با كيفيت مطلوب و سرعت دسترسي قابل‌قبول ارائه كند.

در حقيقت مديريت شبكه شامل مهندسي استراتژيك و برنامه‌ريزي شده سرويس‌هاي شبكه است. مهندسين شبكه با توجه به نيازهاي شبكه پيش‌بيني‌هايي براي گسترش شبكه دارند اما لازم است برنامه‌ريزي آنها طوري باشد كه در آينده با افزايش كاربران بتوانيم سرويس‌هاي جديد را با كيفيت مناسب ارائه دهيم.
 

اين كار در شبكه‌هاي امروزي توسط مديريت شبكه انجام مي‌شود. همچنين در شبكه‌ها كنترل كارايي شبكه و تداركات لازم براي گسترش شبكه در صورت نياز و يا ايجاد امكان ارائه سرويس‌هاي جديد با تغيير تكنولوژي نيز برعهده مديريت شبكه مي‌باشد. اين مديريت بايد به‌گونه‌اي كاملاً مقرون به صرفه كليه تداركات لازم را در نظر بگيرد. يكي از كارهايي كه از وظايف مهم سيستم‌هاي مديريتي نيز به حساب مي‌آيد، برقراري ارتباط بين گروه‌هاي مختلف است.

مدل مديريت و نظارت با توجه به سطوح مختلف سازمان‌دهي مي‌شود. سطح نظارت براي مشخص كردن استراتژي‌ها و سياست‌هاي مديريت در نقاط مختلف مورد استفاده قرار مي‌گيرد. اين سياست‌ها توسط مديريت حمايت مي‌شوند و روند عملياتي مديريت شبكه را مشخص مي‌سازند.

 

حوزه فعاليت‌هاي گروه نظارت

حوزه مسئوليت‌هاي گروه نظارت

شرح وظايف

نظارت بر ارتباطات

مديريت ساختار سرويس‌هاي ارتباطي در شبكه

نظارت بر دريافت سرويس‌ها

مديريت فرايند دسترسي كاربران به شبكه‌

 نظارت بر مهندسي شبكه

طراحي منابع و نحوه پياده‌سازي سرويس‌ها و نظارت بر تكامل تدريجي تكنولوژي سرويس‌ها در شبكه

نظارت بر كيفيت تكنولوژي اطلاع‌رساني

مديريت پروسه تكنولوژي اطلاع‌رساني در شبكه

نظارت بر امنيت در شبكه

ايجاد سياست‌هايي كه تبادل اطلاعات در شبكه را در بالاترين درجه امنيت تضمين مي‌كنند

نظارت بر سرويس‌ها و  سيستم‌ها

مديريت دسترسي به سيستم و سرويس‌هاي ارائه شده در شبكه


وظايف مديريت و نظارت

گروه نظارت مسوول بازرسي و گاهي ايجاد سياست‌هاي نظارتي براي پروژه‌هاي در دست اقدام مي‌باشد. اين سياست‌ها همان‌گونه كه در قبل نيز به آن اشاره شد توسط روندهاي عملياتي كه گروه مديريت ايجاد مي‌كنند پشتيباني مي‌شوند.


ابزار مديريت و نظارت در شبكه
ابزار مديريت شامل گزارش‌ها، فرم‌ها و اسنادي است كه روند عمليات در شبكه و سياست‌هاي آن را مشخص مي‌سازند. گروه مديريت و نظارت بايد به‌طور مستقيم با گروه نصب و نگهداري در رابطه باشند و كليه تغييرات شبكه را در مديريت لحاظ كنند.

 
گزارش دهي
توانايي ارائه گزارش قابل فهم و همچنين ارائه سرويس‌ها در حد مطلوب باعث ايجاد اعتماد متقابل بين شبكه و مشتري مي‌شود.


روابط بين عمليات شبكه و قسمت نگهداري، اثر مستقيم روي كارايي شبكه مورد نظر دارد. اين سرويس‌ها مي‌توانند به صورتي ارائه شوند كه طيف وسيعي از تعهدات نظير نگهداري، تعويض سخت افزار و مديريت پيكربندي را شامل شوند.


حوزه فعاليت‌هاي گروه مديريت

حوزه مسئوليت‌هاي مديريت‌

شرح وظايف

مديريت پيكربندي

مشخص كردن مكانيزم‌هاي پيشرفته‌اي كه نرم‌افزارها و سخت‌افزارهاي شبكه را استاندارد كند

مديريت سرويس‌ها و سيستم‌ها

پياده‌سازي يك مكانيزم عملي براي تضمين در دسترس بودن و قابليت اطمينان سرويس‌هاي ارائه شده در شبكه‌

مديريت منابع و صورتحساب

مديريت تجهيزات شبكه كه به‌طور مشترك مورد استفاده قرار مي‌گيرند.


مديريت كارآيي

پياده‌سازي يك مكانيزم براي نگهداري اطلاعات مربوط به كارآيي سيستم‌ها در شبكه‌

مديريت خطا

پياده‌سازي يك مكانيزم براي تشخيص و ايزوله سازي خطا در شبكه و برطرف كردن عيب‌هاي شبكه در صورت امكان‌

مديريت امنيت

پياده‌سازي يك مكانيزم عملي براي اجراي سياست‌هاي مشخص شده در رابطه با امنيت شبكه‌

شبكه‌هاي امروزي با استفاده از مانيتورينگ بلادرنگ، پيشگيري از بروز مشكلات و حل سريع مشكلات به‌وجود آمده، مي توانند كارآرايي خود را تضمين كنند.

 

در هر NOC مديريت‌ها و به تبع آن تهيه گزارش‌هاي به اين نحو صورت مي پذيرد:

مديريت خطا

مديريت پيكربندي 

مديريت كارآيي

مديريت امنيت

مديريت حسابرسي

مديريت Inventory  


 مديريت خطا
هر زماني كه خرابي در يكي از سرويس‌ها رخ دهد، وظيفه مركز عمليات شبكه است كه سرويس مورد نظر را هر چه زودتر به شبكه بازگرداند. براي اين منظور لازم است ابتدا سرويس مورد نظر مشخص شده و سپس از ساير قسمت‌هاي شبكه جدا شود. سپس رفع عيب شده و به شبكه بازگردانده شود. در بسياري موارد اين عمليات به صورت خودكار انجام مي‌گيرد. در برخي از موارد يك سيستم مديريت شبكه خطا را مشخص مي كند و با يك سري اخطارها وقوع خطا را اعلام مي‌نمايد. اصلاح سرويس شامل درست كردن علت خرابي نيست و اين رفع عيب معمولاً برعهده گروه نصب و نگهداري مي باشد.


(Trouble Ticket (T.T معمولاً به طور دستي توسط مهندسين در مركز عمليات شبكه ايجاد مي‌شود. البته در بعضي موارد اين T.T توسط خود NMS و به طور اتوماتيك ايجاد مي‌گردد. اطلاعات موجود روي اينT.Tها شامل يك شماره است كه سيستم به آن اختصاص مي‌دهد. همچنين شامل زمان وقوع خطا، ماهيت خطا، كاربري كه با وقوع اين خطا متضرر شده، SLA، گروه مسؤول، گروه اصلاح خطا و همچنين توليد كننده T.T مي باشد.

اين T.T به گروه نصب و نگهداري كه مسئول اصلاح و رفع عيب مي باشد، داده مي شود. اين گروه قبل از بازگرداندنT.T، كليه مراحل اصلاح را روي آن مشخص مي كنند. مسيريابي اين T.T توسط گروه هاي مختلفي انجام مي شود اما نظارت بر آن معمولاً برعهده گروه نگهداري مي باشد. شبكه با استفاده از توليد T.T مي‌تواند در زمان مناسب به خطاهاي توليد شده پاسخ دهد و در صورت امكان آنها را برطرف سازد. در مركز عمليات شبكه به طور كلي نياز به يك سيستم خودكار توليد T. T داريم تا بتوانيم خطاهاي موجود در شبكه را برطرف سازيم.

 
مديريت رخداد
اين مديريت كليه خطاها را از قسمت هاي مختلف شبكه جمع آوري مي كند و آنها را با توجه به سياست كاري شبكه و بسته به عناصر توليد كننده آن طبقه بندي مي كند. اثرات هر خطا را روي شبكه به تصوير مي‌كشد و با توجه به مقادير آستانه‌اي موجود در شبكه، حجم خطاها و اخطارها را در شبكه كاهش مي‌دهد.
  
نظارت بر Trouble Ticket  
نظارت برT.T  يكي از قسمت‌هاي نظارتي مديريت خطا مي‌باشد. كليه اشكالات تا رفع كامل بايد مسيريابي شوند و اين كار برعهده قسمت نظارت مديريت خطا مي‌باشد. داشتن اطلاعات يكي از ابزارهاي عيب‌يابي است. سيستم‌هاي خودكاري وجود دارند كه مسير اشكالات را از زمان توليد  T.T تا رفع عيب كامل مشخص مي سازند.


مديريت پيكربندي
براي پيكربندي يك شبكه سه قسمت وجود دارد. اولين بخش پيكربندي شبكه قسمت، استاتيك آن است. اين پيكربندي‌ در حقيقت پيكربندي دائمي شبكه است. بخش دوم پيكربندي شبكه در حال فعاليت است كه در حقيقت پيكربندي‌اي است كه شبكه با آن راه‌اندازي شده است. بخش سوم، پيكربندي پيش‌بيني شده در آينده، براي شبكه مي‌باشد.
 
اين بخش متعلق به زماني است كه ساختار شبكه به علت تغيير ساختارهاي اطلاعات تغيير پيدا مي‌كند. اطلاعات پيكربندي به صورت خودكار توسط سيستم‌هاي مديريت شبكه جمعآوري و ذخيره مي گردد. مركز عمليات شبكه يك نمايشگر براي نمايش پيكربندي ديناميك شبكه و حالات آن دارد. حالت‌هاي شبكه توسط يك سيستم مديريت شبكه نمايش داده مي شود و خرابي‌هاي تجهيزات نيز توسط آن مشخص مي‌گردد.

اين سيستم مديريت شبكه ترافيك و كارآيي شبكه را نيز نمايش مي‌دهد. هرگونه تغيير ساختاري كه روي پيكربندي موجود شبكه توسط مركز عمليات شبكه صورت مي‌گيرد در نمايشگر ديناميك موجود در مركز عمليات شبكه نيز منعكس مي‌گردد.
  
مديريت امنيت
امنيت شبكه طيف وسيعي از مسائل امنيتي را مي پوشاند كه شامل امنيت فيزيكي شبكه و همچنين كنترل دسترسي به شبكه مي‌باشد. حق دسترسي به نرم افزارهاي كاربردي فقط مختص NOC نيست. اين حق زماني به مركز عمليات شبكه داده مي‌شود كه يا نرم افزار را خود NOC طراحي كرده و نوشته باشد يا اينكه نرم‌افزار را خريداري كرده باشد. درنتيجه يك پايگاه داده امنيتي براي دسترسي به شبكه و دسترسي به اطلاعات شبكه توسط مركز عمليات شبكه به‌وجود مي‌آيد.


سياست دسترسي در شبكه‌هاي مختلف متفاوت است. به طور مثال در شبكه‌هاي Enterprise ممكن است كليه اعضا اجازه دسترسي به تمام شبكه را بدون محدوديت داشته باشند اما در يك مركز عمليات شبكه بسته به خواست طراح شبكه، هر گروه از افراد اجازه دسترسي به قسمت خاصي از شبكه را دارند. اما به هر جهت بايد از ورود غيرقانوني افراد به شبكه و دسترسي به منابع اطلاعاتي شبكه در هر حالتي پيشگيري كرد.


مركز ملي امنيت كامپيوتر (NCSC) براي امنيت در شبكه‌ها  سياست‌ها و روال‌هايي را با توجه به طراحي كامپيوترهاي مختلف همچنين برنامه‌هاي مختلف پيش‌بيني كرده است. پايه و اساس برپايي اين سياست‌ها و روال ها در زير مشخص شده اند:

1- مشخص كردن مواردي كه لازم است محافظت شوند.

2-  مشخص كردن علت حفاظت

3-  مشخص كردن تهديدهاي موجود

4-  مشخص كردن روش‌هاي مقرون به صرفه براي محافظت از تجهيزات

5-  بررسي مداوم فرايند جهت رفع ضعف‌هاي احتمالي

قسمت‌هايي كه لازم است محافظت شوند نظير سخت افزارها و نرم‌افزارها، اطلاعات، مكتوبات، منابع و مسؤولان مربوطه نيز بايد مشخص شوند.

مديريت كارآيي
هر NOC، اطلاعات شبكه را جمع آوري مي كند و آن‌ها را بروز مي نمايد تا بتواند هميشه شبكه را در حد كارآيي مطلوب نگه دارد. آمار شبكه كه شامل اطلاعات ترافيك، در دسترس بودن شبكه و تاخير شبكه است توسط اين مركز جمع‌آوري مي شود. اطلاعات ترافيك شبكه مي‌تواند برپايه حجم ترافيك در نقاط مختلف شبكه جمع‌آوري شود. همچنين مي‌توان آن را با توجه به برنامه‌هاي كاربردي مختلف نظير پست الكترونيكي، ترافيك وب  و اخبار شبكه و يا برپايه ترافيك پروتكل انتقال در لايه هاي مختلف نظير TCP ،UDP ،IP ،IPX ،Ethernet و FDDI نيز جمعآوري نمود. آمارهاي به‌دستآمده جهت پيش‌بيني روند رشد شبكه و طراحي‌هاي آينده براي گسترش شبكه مورد استفاده قرار مي گيرند.


اطلاعات كارآيي در رابطه با در دسترس بودن شبكه و تاخير در شبكه براي افزايش ضريب اطمينان شبكه و بهينه سازي زمان پاسخ مورد استفاده قرار مي گيرد.


براي مديريت كارآيي، كارآيي شبكه را با آناليز‌كننده پروتكل مورد بررسي قرار مي‌دهند. اين آناليزكننده‌هاي پروتكل در حقيقت ابزار اندازه‌گيري كارآيي در شبكه‌ها مي‌باشند و با استفاده از مانيتور كردن بار شبكه كه شامل پارامترهاي مختلفي نظير منابع، آدرس‌هاي مقصد و پروتكل‌ها در لايه‌هاي مختلف شبكه مي‌باشد، مي‌توانند اطلاعات لازم براي مديريت كارآيي را جمع‌آوري كنند. آمار ترافيك را مي‌توان در بازه‌هاي زماني بين يك ساعت تا يك سال به‌دست آورد. اين اطلاعات به مركز عمليات شبكه از طريق RMON ارسال مي‌شوند.


هر يك از تجهيزات، اطلا‌عات شبكه محلي خود را مانيتور مي‌كنند و تحليل‌هاي لازم را انجام مي‌دهند. اين تجهيزات، اطلاعات خواسته شده و حتي يك سري اطلاعات كه درخواست نشده‌اند را هم جمع‌آوري و آناليز كرده و به مراكز مربوطه ارسال مي‌دارند. اين تكنولوژي (RMON) لزوم فعال‌بودن agent‌ها در شبكه را به طور تمام وقت براي اينكه مدير شبكه اطلاعات را از آن‌ها دريافت كند، از بين مي برد. مانيتور كردن بسته ها نظير ping ICMP ممكن است باعث سوء برداشت شود.

به طور مثال ping ‌هايICMP در ارتباطات راه دور به‌خصوص زماني كه ترافيك شبكه نيز بالا مي باشد ممكن است گم شوند و مدير شبكه، اين موضوع را خرابي تجهيزات مورد نظر تلقي كند. در حالي كه RMON به طور محلي اين كار را انجام مي‌دهد و ضريب اطمينان را بالا مي‌برد. يكي ديگر از مزيت‌هاي استفاده از RMON اين است كه مي توان به طور دائم يك قسمت از شبكه را مانيتور كرد. اين عمل باعث افزايش ميزان اطلاعات و امكان كنترل بهتر مي‌شود. با استفاده از اين روش سرعت پيدا كردن خطا در شبكه افزايش مي يابد. در بعضي موارد با استفاده از مديريت proactive مي‌توان از بروز خطا در شبكه نيز جلوگيري به عمل آورد. علاوه بر اين موارد ذكر شده استفاده از تكنولوژي RMON در شبكه باعث افزايش قدرت نظارت مي گردد.

مديريت حسابرسي
NOC با توجه به منابع شبكه و ميزان استفاده از آ‌ن‌ها، مديريت حسابرسي را نيز  عهده دار است. معيارهايي براي مشخص كردن ميزان استفاده از منابع در شبكه و همچنين سرويس‌هاي شبكه مشخص شده است. از آنجايي‌كه شبكه شامل تجهيزاتي است كه هر كدام را يك سري سازنده مختلف ساخته‌اند، لازم است هماهنگي‌هاي لازم براي  ارتباط آن‌ها با يكديگر صورت گيرد.


اين هماهنگي در MIB صورت مي‌گيرد و مشخصات و روابط هر يك از قسمت‌هاي شبكه با ساير تجهيزات شبكه درMIB ذخيره شده و در صورت لزوم مورد استفاده قرار مي گيرد.


حجم مشخصي از اطلاعات به علت سنتي بودن سيستم لازم است به صورت دستي جمعآوري شوند. اما بقيه اطلاعات به صورت خودكار جمع‌آوري مي شوند. SNMP يك پروتكل متداول براي جمع آوري اطلاعات به صورت خودكار است و با استفاده از پروتكل‌ها و همچنين ابزار آناليز، كارايي اين اطلاعات را جمع آوري مي كند.

يك قسمت از پياده سازي استاندارد جمع آوري اطلاعات حصول اطمينان از رسيدن اطلاعات كافي به پرسنل مربوطه مي باشد.

مديريت Inventory 
اين مديريت مهم‌ترين قسمت در مديريت شبكه محسوب مي‌گردد. با استفاده از اين مديريت كليه تجهيزات موجود در شبكه فهرست مي‌شوند و در صورت نياز مورد استفاده قرار مي‌گيرند. اهميت وجود اين قسمت زماني بيش از پيش مشخص مي‌گردد كه بخواهيم با استفاده از روش Provisioning نيازهاي شبكه را مشخص كنيم. اين بخش مديريتي از نظر هزينه گران‌ترين بخش محسوب مي شود. اين مديريت به صورت خودكار پس از نصب و راه‌اندازي، تجهيزات جديد را در فهرست تجهيزات خود اضافه كرده و اطلاعات مخصوص به آن را در شبكه مشخص مي كند. 


روش هاي پياده سازي
در يك شبكه با زيرساخت‌هاي مشخص، تجهيزات و پرسنل و ارائه سرويس با كيفيت بالا، اولين و مهمترين نياز وجودNOC است. در اين محيط لازم است تمامي كاربران 24 ساعت در روز و هفت روز در هفته از سرويس‌هاي با كيفيت بالا استفاده كنند. درنتيجه بهتر است مركز NOC با هزينه بالا و امكانات بسيار خوب راه اندازي مي‌شود. اين مراكز معمولاً در بزرگترين مركز شهري و با اتصالات  E1 و STM-1 و در برخي شرايط با فيبرنوري به شبكه موجود مرتبط مي‌شوند. اين مراكز به گونه‌اي طراحي مي‌شوند كه با نيازهاي هر شبكه‌اي منطبق باشند و بتوانند كليه خرابي ها و مشكلات شبكه را اعم از اشكالاتي كه توسط پرسنل ايجاد مي‌شوند و يا مشكلات مربوط به تجهيزات مسيريابي كرده، پس از جداسازي رفع كنند.
 
كليه مراكز عمليات شبكه به تجهيزاتي نظير سنسورهاي دود، آتش، حركت و همچنين تجهيزات اطفاي حريق، ژنراتورهاي توليد برق اظطراري، كامپيوترهاي اضافي، دوربين‌هاي مداربسته و در نهايت به روش‌هاي ايمن‌سازي دسترسي مجهز مي‌باشند. به اين دليل مركز عمليات شبكه بسيار پيچيده و از نظر هزينه بسيار بالا مي باشد. بسياري از شبكه‌ها براي ايجاد مركز عمليات شبكه خود از روش Co-Location استفاده مي‌كنند. اين روش به گونه‌اي است كه مركز عمليات در يك ساختمان ديگر كه متعلق به مركز عمليات شبكه  سازمان ديگري است قرار مي‌گيرد و هر دو شبكه از يك مركز عمليات شبكه به طور مشترك استفاده مي‌كنند.

اهداف NOC 
هر مركز عمليات شبكه يك خروجي مهم دارد و آن‌هم ايجاد توازن ميان ماموريت‌هاي سازماني، افراد و امنيت شبكه مي‌باشد. براي مديريت اين توازن، نياز به آگاهي كافي، تجربه و انعطاف پرسنل NOC مي‌باشد. اين پروسه شامل برنامه‌ريزي و پيكربندي مناسب منابع است كه شامل پرسنل، آموزش، تجهيزات، كاربران انتهايي و سياست‌هاي مديريتي است.

مركز عمليات شبكه رفتار شبكه را مانيتور كرده و آن را مستند مي‌كند و همچنين منابع شبكه را عيب‌يابي و در مواردي عيب‌زدايي مي كند. در اين فرايند مركز عمليات شبكه 24 ساعت در روز و هفت روز در هفته شبكه، را برطبق يك برنامه عملياتي مشخص مديريت مي كند كه اين مديريت شامل گسترش، نصب، نگهداري و پياده‌سازي روش‌هاي ارائه سرويس مي باشد. عمليات NOC شامل جلوگيري از وقوع خطا، آشكارسازي خطا، تصحيح خطا، گزارش‌دهي و جمعآوري اطلاعات و آمار در خصوص تجهيزات شبكه مي باشد. همچنين NOC وظيفه هماهنگ‌سازي، زمانبندي نصب و توسعه تجهيزات شبكه را نيز بر عهده دارد و منابع داخلي شبكه را نيز به طور مستمر مديريت كند.


به طور كلي مركز عمليات شبكه يك مركز با سرعت بالاست كه به كليه تهديدها در شبكه عكس‌العملي آني نشان مي‌دهد. در نتيجه بازديد متناوب و مكرر مركز عمليات شبكه براي آگاهي از نحوه عملكرد شبكه و كارآيي آن ضروري مي‌باشد.


مي توان تنظيمات را در شبكه به گونه‌اي انجام داد كه نه تنها تجهيزات آسيب ديده بلكه كاربران خسارت ديده نيز مشخص گردند. همچنين مي توان يك سري سياست‌هايي براي جبران خسارت كاربران درنظر گرفت.

در تعدادي ازNOCها مديريت به صورت proactive صورت مي‌پذيرد. اين روش مديريت در حقيقت به گونه‌اي است كه قبل از وقوع خطا هشدارهايي به پرسنل و حتي گاهي به كاربران هم داده مي شود.


در حقيقت با هوشمندسازي سرويس‌ها مي‌توان مديريت شبكه را بهتر و با كارآيي بالاتري انجام داد به اين ترتيب با اضافه نمودن تجهيزات هوشمند در مركز عمليات شبكه مي توان احتمال بروز خطا و خرابي را در شبكه به حداقل رساند.
 
طراحي امكانات مورد نياز NOC  
اين طراحي معمولاً به گونه‌اي صورت مي‌پذيرد كه با ميزان مجتمع‌سازي روال كار داخلي و خارجي سازمان هماهنگي داشته باشد. راحتي و شكل ظاهري مناسب، ازجمله عوامل مهم در طراحي مركز عمليات شبكه مي‌باشد. دقت و توجه در طول فاز طراحي مي‌تواند از هدر رفتن منابع و همچنين عمليات غيرضروري درآينده جلوگيري كند. 

 
تجهيزات اتاق فرمان
اتاق فرمان معمولاً نقطه مركزي NOC است كه به عنوان يك محيط عملياتي براي استفاده از پرسنل مورد استفاده قرار مي گيرد. در اين مكان لازم است كليه تجهيزات نصب و راه‌اندازي شوند زيرا كليه فرمان‌ها از اين مكان ارسال مي گردد.


در اين اتاق معمولاً يك صفحه نمايشگر بسيار بزرگ ديواري نصب مي شود كه مي‌توان از طريق آن كليه تجهيزات شبكه را نظارت كرد.

www.chalos.blogfa.com

حمید زال نژاد شنبه 1386/03/19  نظر بدهید!

آخرين مطالب ارسالي
مفاهیم امنیت شبکه
دسته بندی VPN براساس کارکرد تجاری
امنیت در شبکه‌های بی‌سیم( بخش هفتم) ضعف‌های اولیه‌ی امنیتی WEP
امنیت در شبکه‌های بی‌سیم (بخش ششم) سرویس‌های امنیتی 802.11b – Privacy و Integrity
امنیت در شبکه‌های بی‌سیم( بخش پنجم) سرویس‌های امنیتی WEP - Authentication
امنیت در شبکه‌های بی‌سیم (بخش چهارم) امنیت در شبکه‌های محلی بر اساس استاندارد 802.11
امنیت در شبکه‌های بی‌سیم( بخش سوم )عناصر فعال و سطح پوشش WLAN
امنیت در شبکه‌های بی‌سیم (بخش دوم) شبکه‌های محلی بی‌سیم
امنیت در شبکه‌های بی‌سیم(بخش اول)
امنیت تجهیزات شبکه
درباره وب سایت
سایت جامع دریافت مقالات شبکه های کامپیوتر و اینترنت

گروه چالوس
 
هر کجا هستم باشم آسمان مال من است

نوسندگان

لينک دوستان

بخش ويژه





Powered by WebGozar


صفحه اصلي  |  آرشيو |  لينکستان  |  تماس با ما




 Design By Hamid Zalnezhad & Publish By Chaloos Group


Chaloos Group

چالوس