2023年移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范_第1頁
2023年移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范_第2頁
2023年移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范_第3頁
2023年移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范_第4頁
2023年移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范_第5頁
已閱讀5頁,還剩71頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

中國移動WLAN網(wǎng)管系統(tǒng)技術(shù)規(guī)范

(討論稿)

中國移動通信集團公司

2002年9月

目錄

1前言....................................................................................1

2范圍....................................................................................1

3引用標準................................................................................1

4縮略語..................................................................................2

5中國移動WLAN網(wǎng)絡(luò)結(jié)構(gòu)及業(yè)務(wù)概述.......................................................3

5.1中國移動WLAN網(wǎng)絡(luò)結(jié)構(gòu).............................................................3

5.2中國移動WLAN組網(wǎng)結(jié)構(gòu)............................................................4

5.3中國移動WLAN業(yè)務(wù)描述............................................................4

5.3.1互聯(lián)網(wǎng)無線寬帶接入...........................................................................................................................4

5.3.2虛擬專用網(wǎng)業(yè)務(wù)(VPN)........................................................................................................................4

5.3.3多媒體數(shù)據(jù)業(yè)務(wù)...................................................................................................................................4

5.3.4基于WLAN的增值業(yè)務(wù)......................................................................................................................4

6WLAN網(wǎng)絡(luò)管理系統(tǒng)結(jié)構(gòu).................................................................5

6.1WLAN網(wǎng)管系統(tǒng)的建設(shè)原則和目標.....................................................5

6.2WLAN網(wǎng)管系統(tǒng)的管理范圍和對象.....................................................5

6.3WLAN網(wǎng)管系統(tǒng)功能及要求...........................................................5

6.3.1數(shù)據(jù)采集功能.......................................................................................................................................5

6.3.2性能管理................................................................................................................................................6

6.3.3故障管理................................................................................................................................................6

6.3.4配置管理................................................................................................................................................7

6.3.5安全管理................................................................................................................................................7

6.3.6拓撲管理...............................................................................................................................................8

6.3.7計費管理和業(yè)務(wù)管理功能....................................................................................................................8

6.4WLAN網(wǎng)管系統(tǒng)組成和組網(wǎng)結(jié)構(gòu).......................................................8

7數(shù)據(jù)采集層..............................................................................9

7.1數(shù)據(jù)的采集內(nèi)容......................................................................9

7.1.1配置數(shù)據(jù)采集的內(nèi)容...........................................................................................................................9

7.1.2告警數(shù)據(jù)采集的內(nèi)容..........................................................................................................................17

7.1.3性能數(shù)據(jù)采集的內(nèi)容..........................................................................................................................18

7.2方式..............................................................................46

7.3要求..............................................................................46

8數(shù)據(jù)處理層.............................................................................46

8.1配置數(shù)據(jù)處理層....................................................................46

8.1.1配置參數(shù)..............................................................................................................................................46

8.2告警數(shù)據(jù)處理層....................................................................46

8.2.1告警參數(shù)..............................................................................................................................................46

8.3性能數(shù)據(jù)處理層....................................................................46

8.3.1性能參數(shù)..............................................................................................................................................46

9數(shù)據(jù)應(yīng)用層............................................................................63

9.1實時監(jiān)測功能......................................................................63

9.1.1實時性能監(jiān)測功能..............................................................................................................................63

9.1.2實時告警監(jiān)測功能..............................................................................................................................63

9.1.3網(wǎng)元狀態(tài)監(jiān)測功能..............................................................................................................................63

9.2報表系統(tǒng)..........................................................................63

9.2.1AP的性能統(tǒng)計報表................................................................................................................................63

9.2.2AC的性能統(tǒng)計報表................................................................................................................................63

9.2.3AS的性能參數(shù)統(tǒng)計報表........................................................................................................................65

9.3拓撲圖系統(tǒng).........................................................................66

9.3.1拓撲圖呈現(xiàn)網(wǎng)元的范圍......................................................................................................................66

9.3.2拓撲圖分類..........................................................................................................................................66

9.3.3網(wǎng)絡(luò)拓撲瀏覽......................................................................................................................................66

9.3.4拓撲圖網(wǎng)絡(luò)監(jiān)視..................................................................................................................................66

9.3.5拓撲圖編輯..........................................................................................................................................67

9.4網(wǎng)絡(luò)樹圖管理.......................................................................67

9.4.1網(wǎng)絡(luò)樹圖種類......................................................................................................................................67

9.4.2網(wǎng)絡(luò)樹圖功能......................................................................................................................................67

9.5實用工具...........................................................................67

10安全管理.............................................................................68

10.1WLAN網(wǎng)管系統(tǒng)的安全目標..........................................................68

10.2應(yīng)用系統(tǒng)安全......................................................................68

10.2.1權(quán)限控制..............................................................................................................................................68

10.2.2日志管理..............................................................................................................................................68

10.3網(wǎng)絡(luò)安全..........................................................................68

10.3.1與外界網(wǎng)絡(luò)的互連..............................................................................................................................68

10.3.2IP地址和域名的使用.........................................................................................................................69

10.4網(wǎng)管設(shè)備安全......................................................................69

10.4.1口令保護..............................................................................................................................................69

10.4.2設(shè)備使用安全......................................................................................................................................69

10.5數(shù)據(jù)安全..........................................................................69

10.5.1數(shù)據(jù)保護..............................................................................................................................................69

10.5.2備份.....................................................................................................................................................69

11網(wǎng)管系統(tǒng)自身管理.....................................................................70

11.1主機監(jiān)控..........................................................................70

11.1.1服務(wù)器的性能監(jiān)視..............................................................................................................................70

11.1.2系統(tǒng)進程的監(jiān)視..................................................................................................................................70

11.1.3系統(tǒng)進程的操作..................................................................................................................................70

11.2數(shù)據(jù)庫監(jiān)測........................................................................70

11.3網(wǎng)絡(luò)監(jiān)視..........................................................................70

11.3.1拓撲監(jiān)視..............................................................................................................................................70

11.3.2狀態(tài)監(jiān)視..............................................................................................................................................71

11.3.3登錄用戶監(jiān)視.......................................................................71

11.4IP地址配置管理....................................................................71

11.5系統(tǒng)日志管理.......................................................................71

II.5.1系統(tǒng)日志內(nèi)容.......................................................................71

11.5.2系統(tǒng)日志的格式..................................................................................................................................7/

11.5.3系統(tǒng)日志的查詢、統(tǒng)計和刪除..........................................................................................................7/

11.6應(yīng)用軟件版本管理..................................................................72

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第1頁共76頁

1前言

中國移動無線局域網(wǎng)(以下簡稱WLAN)是一個全國性的、在一定區(qū)域范圍內(nèi)支持移動特性的無

線寬帶接入方式,為中國移動開展移動數(shù)據(jù)業(yè)務(wù)提供了有效的補充,而有效管理WLAN網(wǎng)是中國移動

提高用戶服務(wù)質(zhì)量的重要環(huán)節(jié)。

目前,各廠商所提供的網(wǎng)管基本停留在網(wǎng)元管理層次,只具有簡單的故障管理功能,對于資源管

理、性能管理、業(yè)務(wù)管理缺乏有效的管理手段,不能為新業(yè)務(wù)的發(fā)展提供相應(yīng)的支持,不能滿足“集

中管理、集中監(jiān)控、集中維護”的現(xiàn)代化管理需求。為了提高網(wǎng)絡(luò)的管理、維護能力,為業(yè)務(wù)實現(xiàn)和

實施提供有效的管理維護手段,特制定本技術(shù)規(guī)范,為WLAN網(wǎng)管系統(tǒng)提供技術(shù)依據(jù)。

2范圍

本規(guī)范詳細闡述中國移動WLAN網(wǎng)管系統(tǒng)管理功能需求和建設(shè)目標,從組網(wǎng)結(jié)構(gòu)、建設(shè)原則、管

理范圍、功能和技術(shù)要求等方面進行了規(guī)范性描述。本規(guī)范的內(nèi)容適用于中國移動WLAN網(wǎng)管系統(tǒng)的

開發(fā)、設(shè)計和建設(shè),是中國移動WLAN網(wǎng)管建設(shè)和軟件開發(fā)的技術(shù)指導性文件。

本規(guī)范的起草單位是中國移動通信集團公司,中國移動通信集團公司保留對此技術(shù)規(guī)范的解釋權(quán)

和修改權(quán)。

本規(guī)范組織結(jié)構(gòu)如下:

規(guī)范制定的背景、依據(jù)和適用范圍等,WLAN網(wǎng)管系統(tǒng)建設(shè)的總體結(jié)構(gòu),數(shù)據(jù)采集、數(shù)據(jù)處理、

數(shù)據(jù)應(yīng)用參數(shù)及功能要求,系統(tǒng)建設(shè)必須滿足的安全管理要求、自身管理要求和其他技術(shù)要求。

3引用標準

下列標準所包含的條文,通過在本標準引用而構(gòu)成為本標準的條文,本標準出版時,所有標準均

為有效,所有標準均會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性。

[1]《中國移動WLAN業(yè)務(wù)總體技術(shù)要求》,中國移動通信集團公司,2002年6月

L2J《中國移動WLAN業(yè)務(wù)設(shè)備規(guī)范》,中國移動通信集團公司,2002年6月

[3]《中國移動WLAN業(yè)務(wù)業(yè)務(wù)規(guī)范》,中國移動通信集團公司,2002年6月

14J《中國移動IP網(wǎng)絡(luò)管理技術(shù)規(guī)范》,中國移動通信集團公司,2002年6月

[5]《中國移動CMNET省網(wǎng)網(wǎng)管系統(tǒng)技術(shù)規(guī)范》,中國移動通信集團公司,2002年6月

16J《中國移動WLAN用戶接入流程技術(shù)規(guī)范(報批稿)》,中國移動通信集團公司,2002年8月

[7]IEEEStd802.11:WirelessLANMediumAccessControl(MAC)andPhysicalLayerSpecifications,

August20,1999

[8]IEEEStd802.11:WirelessLANMediumAccessControl(MAC)andPhysicalLayerSpecifications:

第1頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第2頁共76頁

Higher-SpeedPhysicalLayerExtensioninthe2.4GHzBand,September16,1999

[9]IETFRFC2865,RemoteAuthenticationDialInUserService(RADIUS),C.Rigney,S.Willens,

A.Rubens,W.Simpson,June2000.

[10]IETFRFC2866,RADIUSAccounting,C.Rigney,June2000.

[11]IETFRFC2869,RADIUSExtension,C.Rigney,W.Willats,P.Calhoun,June2000.

[12JIETFRFC2284,PPPExtensibleAuthenticationProtocol(EAP),BlunkandVollbrecht,March,1998.

[13]IETFDraft,EAPSIMAuthentication,Draft-haverinen-pppext-eap-sim-05,txt,H.Haverinen,June,2002

[14]GSM09.02,"Digitalcellulartelecommunicationssystem(Phase2+);MobileApplicationPart(MAP)

specification",EuropeanTelecommunicationsStandardsInstitute1999.

4縮略語

ACAccessingController接入控制器

APAccessingPoint接入點

ASAuthenticationServer,鑒權(quán)服務(wù)器

BOSSBusinessOperationSupportingSystem業(yè)務(wù)操作支持系統(tǒng)

CMConfigurationManagement配置管理

CMNETChinaMobileNetwork中國移動互聯(lián)網(wǎng)

DHCPDynamicHostConfigurationProtocol動態(tài)主機配置協(xié)議

DNSDomainNameSystem域名系統(tǒng)

EAPExtensibleAuthenticationProtocol擴展鑒權(quán)協(xié)議

EAPOLEAPOverLAN基于局域網(wǎng)的擴展鑒權(quán)協(xié)議

ESSIDExtendedServiceSetIdentification擴展業(yè)務(wù)設(shè)置標識。

FTPFileTransferProtocol文件傳輸協(xié)議

HLR/AuCHomeLocationRegister/AuthenticationCenter歸屬位置寄存器/鑒權(quán)中心

MAPMobileApplicationPart移動應(yīng)用部分

MPDUMACProctolUnitMAC協(xié)議單元

NAAPNetworkAccessAuthenticationProtocol網(wǎng)絡(luò)訪問鑒權(quán)協(xié)議

NATNetworkAddressTranslation網(wǎng)絡(luò)地址轉(zhuǎn)換

PATPortAddressTranslation端口地址轉(zhuǎn)換

RADIUSRemoteAuthenticationDialInUserService遠程撥入用戶鑒權(quán)

SIMSubscriberIdentityModule用戶識別模塊

SNMPSimpleNetworkManagementProtocol簡單網(wǎng)絡(luò)管理協(xié)議

TCPTransmissionControlProtocol傳輸控制協(xié)議

UDPUserDatagramProtocol用戶數(shù)據(jù)報協(xié)議

WEPWiredEquivalentPrivacy有線等價保密

WLANWirelessLocalAccessNetwork無線局域網(wǎng)

VPNVirtualPrivateNetwork虛擬專用網(wǎng)

第2頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第3頁共76頁

5中國移動WLAN網(wǎng)絡(luò)結(jié)構(gòu)及業(yè)務(wù)概述

5.1中國移動WLAN網(wǎng)絡(luò)結(jié)構(gòu)

第3頁共76頁

編號:

時間:2021年x月x日書山有路勤為徑,學海無涯苦作舟頁碼:第4頁共76頁

5.2中國移動WLAN組網(wǎng)結(jié)構(gòu)

5.3中國移動WLAN業(yè)務(wù)描述

5.3.1互聯(lián)網(wǎng)無線寬帶接入

WLAN為用戶訪問Internet提供了一種寬帶接入方式。通過WLAN接入設(shè)備,用戶能夠高速使用

WWW,FTP,E-mail等各種Internet業(yè)務(wù)。

5.3.2虛擬專用網(wǎng)業(yè)務(wù)(VPN)

移動辦公者可以通過WLAN接入方式,高速訪問企業(yè)內(nèi)部網(wǎng)絡(luò)資源,如企業(yè)內(nèi)部網(wǎng)頁,內(nèi)部郵件

系統(tǒng),內(nèi)部文件系統(tǒng)等。

5.3.3多媒體數(shù)據(jù)業(yè)務(wù)

WLAN接入方式為用戶使用多媒體應(yīng)用(如視頻點播、數(shù)字視頻廣播、視頻會議、遠程醫(yī)療、遠

程購物、遠程監(jiān)控、遠程教學等)提供了可能。

5.3.4基于WLAN的增值業(yè)務(wù)

基于WLAN接入方式的的數(shù)據(jù)業(yè)務(wù)可以和現(xiàn)有的數(shù)據(jù)業(yè)務(wù)結(jié)合,如短消息服務(wù),移動電子郵件,

移動個人理財.,娛樂天地,位置服務(wù),游戲等。中國移動可以利用業(yè)務(wù)控制手段如門戶網(wǎng)站來引導用

戶對增值業(yè)務(wù)的使用。

第4頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第5頁共76頁

6WLAN網(wǎng)絡(luò)管理系統(tǒng)結(jié)構(gòu)

6.1WLAN網(wǎng)管系統(tǒng)的建設(shè)原則和目標

WLAN網(wǎng)管系統(tǒng)的建設(shè)應(yīng)滿足下列要求:

1.應(yīng)滿足中國移動現(xiàn)行的移動通信網(wǎng)和互聯(lián)網(wǎng)維護體制的要求。

2.WLAN網(wǎng)管系統(tǒng)的建設(shè)應(yīng)滿足電信管理網(wǎng)(TMN)和IP網(wǎng)網(wǎng)管技術(shù)標準及規(guī)范要求。

3.中國移動集團各地/市的AP設(shè)備和AC設(shè)備作為各省WLAN系統(tǒng)網(wǎng)元,由“省級WLAN網(wǎng)管系統(tǒng)”

進行統(tǒng)一直接管理和維護,同時向中國移動集團WLAN網(wǎng)管系統(tǒng)提供性能和業(yè)務(wù)管理接口:AS

作為單獨網(wǎng)元,納入中國移動集團公司IP網(wǎng)綜合網(wǎng)管系統(tǒng)進行直接管理和維護。

4.建成的WLAN網(wǎng)絡(luò)管理系統(tǒng)應(yīng)能兼管多個生產(chǎn)廠商的設(shè)備。

WLAN網(wǎng)絡(luò)管理系統(tǒng)本著“集中監(jiān)控、集中維護、集中管理”的原則,對異地多廠商環(huán)境下的

WLAN網(wǎng)元和網(wǎng)絡(luò)進行集中統(tǒng)一的監(jiān)控管理與操作維護,對設(shè)備性能參數(shù)和業(yè)務(wù)流量進行在線統(tǒng)計和

分析,以保證WLAN承載的無線數(shù)據(jù)業(yè)務(wù)的有效開展。

建設(shè)WLAN網(wǎng)管系統(tǒng)的目標,包括:

?對WLAN網(wǎng)絡(luò)中各網(wǎng)元的運行狀況和告警進行集中監(jiān)視管理。

?對WLAN網(wǎng)絡(luò)運行質(zhì)量及性能進行在線分析和管理。

?對WLAN網(wǎng)絡(luò)進行集中配置管理和安全管理。

在管理能力上應(yīng)滿足中國移動集團公司對網(wǎng)絡(luò)運行維護管理的要求,為提高網(wǎng)絡(luò)服務(wù)質(zhì)量、提高

運行維護效率、增強企業(yè)的市場競爭力提供強有力的技術(shù)支撐手段。

6.2WLAN網(wǎng)管系統(tǒng)的管理范圍和對象

WLAN網(wǎng)管系統(tǒng)的管理范圍為中國移動WLAN網(wǎng)絡(luò)及網(wǎng)絡(luò)中的各個網(wǎng)元,主要包括AP、AC、

AS和其它相關(guān)的網(wǎng)絡(luò)設(shè)備。

6.3WLAN網(wǎng)管系統(tǒng)功能及要求

6.3.1數(shù)據(jù)采集功能

數(shù)據(jù)采集是其它各項管理功能的基礎(chǔ),將采集到的原始數(shù)據(jù)經(jīng)過分類和處理才能完成其它各項管

理功能。

WLAN網(wǎng)管系統(tǒng)可以采用標準的網(wǎng)絡(luò)管理接口,對WLAN網(wǎng)絡(luò)中的各網(wǎng)元進行配置數(shù)據(jù)采集、

性能數(shù)據(jù)采集和故障數(shù)據(jù)采集。

對數(shù)據(jù)采集的要求:

1.能夠靈活地配置數(shù)據(jù)采集的范圍;

2.能夠提供直觀的方式來顯示數(shù)據(jù)采集的完成情況;

3.能夠靈活地配置數(shù)據(jù)采集的時間策略;

4,能夠支持廠家私有的數(shù)據(jù)采集接口;

5.能夠?qū)Σ杉降臄?shù)據(jù)進行歸一化處理,以便于上層應(yīng)用的開發(fā)。

第5頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第6頁共76頁

6.3.2性能管理

采集、分析WLAN網(wǎng)絡(luò)各網(wǎng)元的性能數(shù)據(jù),監(jiān)測其性能,對網(wǎng)絡(luò)運行質(zhì)量進行分析。同時,統(tǒng)計

網(wǎng)絡(luò)運行狀態(tài)信息,對網(wǎng)絡(luò)的使用作出評測、估計,為網(wǎng)絡(luò)進一步規(guī)劃與調(diào)整提供依據(jù)。

1.性能監(jiān)控:對各網(wǎng)元的流量、延遲、丟包率、CPU利用率、內(nèi)存等定時采集性能數(shù)據(jù),自動

生成性能報告;

2.閾值控制:可對每一個被管對象的相關(guān)參數(shù)設(shè)置閾值,對于特定被管對象的特定屬性,可以

針對不同的時間段和性能指標進行閾值設(shè)置,可通過設(shè)置閾值檢查開關(guān)控制閾值檢查和告警,

提供相應(yīng)的閾值管理和溢出告警機制;

3.性能分析:對性能歷史數(shù)據(jù)進行分析,統(tǒng)計和整理,計算性能指標,對性能狀況作出判斷,

為網(wǎng)絡(luò)規(guī)劃提供參考;

4.可視化性能報告:對性能數(shù)據(jù)進行掃描和處理,生成性能趨勢曲線,以直觀的圖形反映性能

分析的結(jié)果;

5.實時性能監(jiān)控:提供實時數(shù)據(jù)采集、分析和可視化工具,用以對流量、負載、丟包、內(nèi)存、

延遲等性能指標進行實時監(jiān)測,可任意設(shè)置數(shù)據(jù)采集間隔。

6.網(wǎng)絡(luò)對象性能查詢:可通過列表或按關(guān)鍵字檢索被管對象及其屬性的性能記錄;

WLAN網(wǎng)管系統(tǒng)的應(yīng)能通過標準的網(wǎng)管接口定期向網(wǎng)絡(luò)設(shè)備采集性能數(shù)據(jù),對WLAN中的各網(wǎng)

元進行實時監(jiān)控,對采集到的性能數(shù)據(jù)進行分析和綜合,并以圖形化的形式顯示,同時生成各種相關(guān)

日志文件和統(tǒng)計報表,評估各個設(shè)備運行的有效性。

6.3.3故障管理

故障管理是指過濾、歸并網(wǎng)絡(luò)事件,有效地發(fā)現(xiàn)、定位網(wǎng)絡(luò)故障,給出排錯建議與排錯工具,形

成整套的故障發(fā)現(xiàn)、告警與處理機制。

WLAN網(wǎng)管系統(tǒng)應(yīng)提供一套完整的故障監(jiān)視/處理功能,網(wǎng)管系統(tǒng)可以監(jiān)視并處理各級WLAN網(wǎng)

元的各級告警。網(wǎng)管系統(tǒng)應(yīng)以統(tǒng)一界面接收和監(jiān)控所有WLAN設(shè)備的告警,并能實時監(jiān)測設(shè)備的運行

狀態(tài),并可在地圖上作圖形化顯示,提供查找故障原因的技術(shù)手段。

其主要功能包括:

1.實時監(jiān)測WLAN的各種設(shè)備的運行狀態(tài)、以及設(shè)備各類故障并產(chǎn)生不同級別的告警,同時生

成各種相關(guān)日志文件和統(tǒng)計報表;

2.故障監(jiān)測:主動探測或被動接收網(wǎng)絡(luò)上的各種事件信息,并識別出其中與網(wǎng)絡(luò)和系統(tǒng)故障相

關(guān)的內(nèi)容,對其中的關(guān)鍵部分保持跟蹤,生成網(wǎng)絡(luò)故障事件記錄;

3.梯度告警:提供梯度告警管理功能,能夠靈活的配置梯度告警策略,包括梯度范圍和門限;

4.告警通知:能夠在拓撲圖上提供明顯的告警通知方式,例如聲音和顏色的閃爍;

5.告警前轉(zhuǎn)功能:將告警信息以各種手段(手機短信、自動臺BP機、內(nèi)部EMAIL等)轉(zhuǎn)至維

護人員;

6.故障報警:當發(fā)現(xiàn)故障時,WLAN網(wǎng)管系統(tǒng)可以根據(jù)報警策略驅(qū)動生成故障事件,系統(tǒng)能夠

主動針對不同的故障類型進行不同的根源故障的診斷,診斷結(jié)果要求記錄在故障單內(nèi);

7.告警信息預處理:WLAN網(wǎng)管系統(tǒng)可以自動記錄故障狀態(tài),并自動更新這些不同的故障狀態(tài),

保證系統(tǒng)可以對大量重復的事件信息,能夠具有壓縮和歸并,以避免大量重復事件對運維人

員造成不必要干擾;

第6頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第7頁共76頁

8.故障信息管理:依靠對事件記錄的分析,定義網(wǎng)絡(luò)故障并生成故障卡片,記錄排除故障的步

驟和與故障相關(guān)的值班員日志,構(gòu)造排錯行動記錄,將事件-故障-日志構(gòu)成邏輯上相互關(guān)聯(lián)

的整體,以反映故障產(chǎn)生、變化、消除的整個過程的各個方面。同時系統(tǒng)具有基于Web操作

界面,方便管理員輸入處理過程,以便其它管理人員了解網(wǎng)絡(luò)故障處理情況,或提供主管事

后審核運維過程;

9.故障統(tǒng)計功能:可以依據(jù)時間、使用者、設(shè)備、故障等級統(tǒng)計分析故障次數(shù)、平均響應(yīng)時間、

平均修復時間和處理狀態(tài)等以評估各項設(shè)備的可靠性。能夠依據(jù)序號、日期或關(guān)鍵詞查尋歷

史故障數(shù)據(jù);

10.檢查與判斷加入新網(wǎng)元或網(wǎng)元升級所可能引起的互連互通故障,為網(wǎng)絡(luò)調(diào)整提供分析手段;

11.排錯支持工具:向管理人員提供一系列的實時檢測工具,對被管設(shè)備的狀況進行測試并記錄

下測試結(jié)果以供技術(shù)人員分析和排錯;根據(jù)已有的排錯經(jīng)驗和管理員對故障狀態(tài)的描述給出

對排錯行動的提示,提供故障處理經(jīng)驗庫的支持;

6.3.4配置管理

在WLAN的配置管理中,主要是完成WLAN網(wǎng)絡(luò)資源的配置,可以遠程修改系統(tǒng)的配置參數(shù).配置

管理可區(qū)分為設(shè)備配置、網(wǎng)管系統(tǒng)配置兩個部份。

設(shè)備配置管理對網(wǎng)元/網(wǎng)絡(luò)設(shè)備配置進行整體控制,包括識別網(wǎng)元,從網(wǎng)元收集和向網(wǎng)元發(fā)送與網(wǎng)

元配置相關(guān)的數(shù)據(jù)。

1.配置信息自動獲取功能,網(wǎng)管系統(tǒng)應(yīng)提供方便的配置信息自動獲取功能;

2.自動配置、自動備份:系統(tǒng)可自動發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備的配置信息,以協(xié)助系統(tǒng)管理員快速進行網(wǎng)

管配置。當網(wǎng)絡(luò)配置發(fā)生變化時,系統(tǒng)可重新請求設(shè)備上報配置數(shù)據(jù),原有的網(wǎng)管數(shù)據(jù)不會

遺失。網(wǎng)管系統(tǒng)應(yīng)能夠提供對網(wǎng)絡(luò)配置信息定時自動或手動備份的功能;

3.配置一致性檢查:提供對整個網(wǎng)絡(luò)的配置情況進行一致性檢查的手段;

4.用戶操作記錄功能:配置系統(tǒng)的安全性是整個網(wǎng)絡(luò)管理系統(tǒng)安全的核心,因此,必須對用戶

進行的每一配置操作進行記錄。在配置管理中,需要對用戶操作進行記錄,并保存下來。管

理人員可以隨時查看特定用戶在特定時間內(nèi)進行的特定配置操作;

網(wǎng)管系統(tǒng)的配置主要包括,系統(tǒng)管理員可新增、修改、停用及刪除使用者帳號,使用者帳號的配

置信息包括人員名稱、代號、口令及聯(lián)絡(luò)方法(電郵、呼機、傳真及手機),當系統(tǒng)有需要對使用使用

者進行告警時,即使用此處的聯(lián)絡(luò)方法發(fā)送告警信息。能夠設(shè)定網(wǎng)管系統(tǒng)的超時時長,以及其他與網(wǎng)

管系統(tǒng)相關(guān)的配置信息。

6.3.5安全管理

網(wǎng)管系統(tǒng)安全管理應(yīng)能結(jié)合使用用戶認證、訪問控制、數(shù)據(jù)傳輸、存儲的保密與完整性機制,保

障網(wǎng)絡(luò)管理系統(tǒng)本身的安全。維護系統(tǒng)日志,使系統(tǒng)的使用和網(wǎng)絡(luò)對象的修改有據(jù)可查。同時控制對

網(wǎng)絡(luò)資源的訪問。

安全管理的功能分為兩部分,首先是網(wǎng)絡(luò)管理本身的安全,其次是被管網(wǎng)絡(luò)對象的安全。

網(wǎng)絡(luò)管理本身的安全管理具有以下功能:

1.管理員身份認證,采用I基于公開密鑰的證書認證機制;為提高系統(tǒng)效率,對于信任域內(nèi)(如局

域網(wǎng))的用戶,可以使用簡單口令認證;

2.管理信息存儲和傳輸?shù)募用芘c完整性,Web瀏覽器和網(wǎng)絡(luò)管理服務(wù)器之間支持安全套接字層

第7頁共76頁

編號:

時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟頁碼:第8頁共76頁

(SSL)傳輸協(xié)議,對管理信息加密傳輸并保證其完整性;內(nèi)部存儲的機密信息,如登錄口令等,

應(yīng)經(jīng)加密處理;

3.網(wǎng)絡(luò)管理系統(tǒng)的用戶(即管理員)按任務(wù)的不同分成若干用戶組,不同的用戶組中有不同的權(quán)

限范圍,對用戶的操作由訪問控制檢查,保證用戶不能越權(quán)使用網(wǎng)絡(luò)管理系統(tǒng)。并且對于

WLAN用戶,能夠增加、刪除、修改和查詢用戶信息;

4.系統(tǒng)日志分析,記錄用戶所有的操作,使系統(tǒng)的操作和對網(wǎng)絡(luò)對象的修改有據(jù)可查,同時也

有助于故障的跟蹤與恢復;

網(wǎng)絡(luò)對象的安全管理有以下功能:

1.網(wǎng)絡(luò)資源的訪問控制:從網(wǎng)絡(luò)層(IP)和傳輸層(TCP)控制對網(wǎng)絡(luò)資源的訪問,保護網(wǎng)絡(luò)內(nèi)部的

設(shè)備和應(yīng)用服務(wù),防止外來攻擊;

2.告警事件分析,接收網(wǎng)絡(luò)對象所發(fā)出的告警事件,分析安全相關(guān)的信息(如SNMP認證失敗

信息),實時地向管理員告警,并提供歷史安全事件的檢索與分析機制,及時地發(fā)現(xiàn)正在進行

的攻擊或可疑的攻擊跡象;

3.實時監(jiān)測主機系統(tǒng)的重要服務(wù)(如WWW,DNS等)的狀態(tài),提供安全監(jiān)測工具,以搜索系統(tǒng)

可能存在的安全漏洞或安全隱患,并給出彌補的措施;

6.3.6拓撲管理

拓撲管理功能要求能夠提供網(wǎng)絡(luò)拓撲瀏覽器和網(wǎng)絡(luò)樹圖瀏覽器。網(wǎng)絡(luò)拓撲瀏覽器能夠分層顯示

WLAN的網(wǎng)絡(luò)拓撲結(jié)構(gòu)。能夠正確反映AS、AC、AP和其他相關(guān)設(shè)備之間的對應(yīng)關(guān)系。網(wǎng)絡(luò)監(jiān)視基于網(wǎng)

絡(luò)拓撲圖進行,在性能、告警、配置等方面動態(tài)反映網(wǎng)絡(luò)的變化。拓撲圖與樹狀圖可以相互引導。從

圖標和樹形圖分支上可以看到相應(yīng)設(shè)備詳細配置信息,并在相應(yīng)部件上可獲得較完整的配置信息,包括

基本數(shù)據(jù)與匯總數(shù)據(jù)。網(wǎng)絡(luò)拓撲瀏覽器是網(wǎng)管系統(tǒng)的基礎(chǔ)應(yīng)用程序和主要工具,應(yīng)具備瀏覽、監(jiān)視和

編輯的功能,同時也應(yīng)具備網(wǎng)絡(luò)拓撲動態(tài)發(fā)現(xiàn)的功能。

6.3.7計費管理和業(yè)務(wù)管理功能

計費管理:對WLAN用戶按IP地址的流量統(tǒng)計,產(chǎn)生多種信息統(tǒng)計報告及流量對比,并提供網(wǎng)

絡(luò)計費工具,以便實施網(wǎng)絡(luò)計費。

1.計費數(shù)據(jù)采集:計費數(shù)據(jù)采集是整個計費系統(tǒng)的基礎(chǔ);

2.數(shù)據(jù)管理與數(shù)據(jù)維護:計費管理人工交互性很強,雖然有很多數(shù)據(jù)維護系統(tǒng)自動完成,但仍

然需要人為管理,包括交納費用的輸入、聯(lián)網(wǎng)單位信息維護,以及賬單樣式?jīng)Q定等;

3.數(shù)據(jù)分析與費用計算:利用采集的網(wǎng)絡(luò)資源使用數(shù)據(jù),聯(lián)網(wǎng)用戶的詳細信息以及計費政策計

算網(wǎng)絡(luò)用戶資源的使用情況,并計算出應(yīng)交納的費用;

4.數(shù)據(jù)查詢:提供給每個網(wǎng)絡(luò)用戶關(guān)于自身使用網(wǎng)絡(luò)資源情況的詳細信息,網(wǎng)絡(luò)用戶根據(jù)這些

信息可以計算、核對自己的收費情況;

對于業(yè)務(wù)管理,網(wǎng)管系統(tǒng)應(yīng)能提供業(yè)務(wù)統(tǒng)計和控制手段,并能提供當前業(yè)務(wù)狀態(tài)。

6.4WLAN網(wǎng)管系統(tǒng)組成和組網(wǎng)結(jié)構(gòu)

WLAN網(wǎng)管系統(tǒng)采用二級組網(wǎng)結(jié)構(gòu)。WLAN網(wǎng)絡(luò)中的AP和AC由省級WLAN網(wǎng)管系統(tǒng)直接管

理;AS納入中國移動集團公司的IP網(wǎng)綜合網(wǎng)管系統(tǒng)直接管理。

集團公司IP網(wǎng)綜合網(wǎng)管

1-------------------------------第8頁共76頁

將如WIAM胸管點緇△q

編號:

時間:2021年x月x日書山有路勤為徑,學海無涯苦作舟頁碼:第9頁共76頁

7數(shù)據(jù)采集層

7.1數(shù)據(jù)的采集內(nèi)容

網(wǎng)管系統(tǒng)應(yīng)能將不同種類網(wǎng)元設(shè)備的配置數(shù)據(jù),轉(zhuǎn)換成歸一化標準數(shù)據(jù)格式,存儲到數(shù)據(jù)庫中,

為性能、告警等應(yīng)用提供數(shù)據(jù)支持,為二次開發(fā)或其他的后續(xù)標準制定提供存儲訪問接口;

網(wǎng)管系統(tǒng)應(yīng)該具備對配置數(shù)據(jù)的增加、刪除、修改等審計功能;

網(wǎng)管系統(tǒng)應(yīng)提供對配置數(shù)據(jù)的備份功能;

配置參數(shù)應(yīng)該包括整個WLAN網(wǎng)絡(luò)中涉及到的網(wǎng)元、接口、通信鏈路、拓撲結(jié)構(gòu)、網(wǎng)絡(luò)協(xié)議和軟件

等相關(guān)參數(shù)。

7.1.1配置數(shù)據(jù)采集的內(nèi)容

WLAN網(wǎng)管系統(tǒng)采集以下網(wǎng)元的配置數(shù)據(jù):

?AP

?AC

?AS

7.1.1.1AP配置參數(shù)

(1)AP屬性信息:

條目說明英文名稱數(shù)據(jù)類型備注

網(wǎng)元標識AP的網(wǎng)元標識Integer

網(wǎng)元編碼中國移動統(tǒng)一定義的網(wǎng)元String

編碼

設(shè)備命名主機的名稱String

設(shè)備位置信息位置信息可根據(jù)需要定SysLocationString

義,詳細的可以定位到設(shè)

備所在的樓層和房間

廠商設(shè)備制造商String

版本信息String

網(wǎng)元創(chuàng)建日期投入使用日期Date

第9頁共76頁

編號:

時間:2021年x月x日書山有路勤為徑,學海無涯苦作舟頁碼:第10頁共76頁

時間戳最近一次采集數(shù)據(jù)的時間Time

天線類型

OMNIset,Sectorset,DualString

slantsector,Twosectorset

(3)AP配置信息:

條目說明數(shù)據(jù)類型備注

AP配置的安全機制指當前AP配置的安全機制dotl1AuthenticEnum802.1IMib.dotl

開方系統(tǒng)/共享密鑰ationAlgorithmIsmt

AP的IP地址獲得方指當前AP配置的獲得IPEnum

地址所有方式:靜態(tài)分配/

DHCP/BOOTP

網(wǎng)管通告信息的目的指告警信息Stringsequence

IP地址組Tmp/Notiflcatione上告的所

有目的主機的IP地址

AP允許接入的最大用AP允許接入的最大用戶數(shù)Integer可選

戶數(shù)

AP在負載平衡時支持AP間通過相互通信通報各Integer可選

的用戶數(shù)量自所連用戶數(shù)量、流量等信

息,從而控制和限制用戶的

接入。

認證方式支持包括EAP-SIM認證或不支Enum

持認證方式

(4)AP硬件配置:

條目說明英文名稱數(shù)據(jù)類型備注

CPU主頻指AP的CPU主頻Integer單位:MHz

內(nèi)存容量指AP的內(nèi)存容量Integer單位:Mbyte

(5)AP軟件配置:

條目說明英文名稱數(shù)據(jù)類型備注

系統(tǒng)軟件的名稱系統(tǒng)軟件類型或名稱String

系統(tǒng)軟件的版本系統(tǒng)軟件的版本號String

系統(tǒng)軟件開發(fā)廠商系統(tǒng)軟件的開發(fā)廠商

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論