Q GDW 704-2012《信息运维管理系统综合网管系统功能技术规范》及编制说明.pdf
《Q GDW 704-2012《信息运维管理系统综合网管系统功能技术规范》及编制说明.pdf》由会员分享,可在线阅读,更多相关《Q GDW 704-2012《信息运维管理系统综合网管系统功能技术规范》及编制说明.pdf(50页珍藏版)》请在麦多课文档分享上搜索。
1、ICS29.240备案号 : CEC 204-2009国家电网公司企业标准Q/GDW 704 2012信息运维管理系统综合网管系统功能技术规范OperationmanagementsystemforinformationFounctionspecificationsforintegratednetworkmanagement2012-05-04发布 2012-05-04实施国家电网公司 发 布Q/GDWQ / GDW 704 2012I目 次前言 II1 范围 12 规范性引用文件 13 术语和定义 14 符号、 代号和缩略语 25 逻辑架构 25.1 逻辑层级及架构 25.2 管理架构 46
2、 物理架构 56.1 总体设计 56.2 物理架构 57 系统功能及技术要求 67.1 网络管理 67.2 系统及通用应用管理 107.3 IT 资源信息库 117.4 数据采集 127.5 统一告警管理功能模块 147.6 网管系统权限管理 167.7 系统自身管理 207.8 技术要求 217.9 接口要求 23附录 A(规范性附录) 命名规则及编码规范 28附录 B(规范性附录) 系统监测功能规范 40编制说明 43Q / GDW 704 2012II前 言为保障国家电网公司信息化业务应用系统运行状态具备全面的自动化监控手段,并实现监控、 告警和展现方式等功能分层分级及上线贯通的规范化和
3、标准化,特制定本标准。本标准的附录 A 和附录 B 为规范性附录。本标准由国家电网公司信息通信部提出并负责解释。本标准由国家电网公司科技部归口。本标准起草单位:国网电力科学研究院、 湖南省电力公司、 江苏省电力公司。本标准主要起草人:陈玉慧、 武卫东、 甘岚、 郭池、 王泉啸、 张灿、 蒋苏湘、 张敏。Q / GDW 704 20121信息运维管理系统综合网管系统功能技术规范1 范围本标准规定了国家电网公司信息运维管理系统中综合网管的技术原则与要求。本标准适用于今后新建或改造的综合网管的设计与建设。2 规范性引用文件下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件,仅注日期的版本适
4、用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T19715.2-2005 信息技术安全管理指南第 2 部分,管理和规划信息技术安全GB/T19716-2005 信息技术信息安全管理实用规则GB/T20001.3-2001 标准编写规则第 3 部分,信息分类编码ISO/IEC 17799-2000 信息安全管理实施细则ISO/IEC 20000-2005 信息技术服务管理ISO/IEC 27001-2005 信息安全管理体系规范3 术语和定义下列术语和定义适用于本标准。3.1综合网管系统 integratednetworkmanagementsystem在
5、标准网管系统的基础上,将监管范围拓展到主机、 数据库、 中间件、 应用以及存储、 桌面的综合运行维护监管系统。3.2关键网络设备 keyofnetworkequipment国网公司总部与所属分部、 省公司及直属单位实现信息广域互联的核心网络设备。3.3关键服务器 key server门户、 目录、 数据中心等一体化平台, ERP、 电力营销、 安全生产、 协同办公等核心业务应用及其数据库服务器。3.4关键数据库 key databaseERP、 电力营销、 安全生产、 协同办公等核心业务应用的数据库: Oracle、 DB2 等。3.5关键中间件 key middlewareERP、 电力营销
6、、 安全生产、 协同办公等核心业务应用系统中所使用的中间件: Weblogic、 Domino等。3.6信息运维管理系统 operationmanagementsystemforinformation信息部门采用相关的方法、 手段、 技术、 制度、 流程等等,对于信息运行环境、 信息业务系统和信息运维人员进行综合管理的系统。3.7物理架构 physical structureQ / GDW 704 20122规定了组成软件系统的物理元素、 这些物理元素之间的关系、 以及它们部署到硬件上的策略。 物理架构可以反映出软件系统动态运行时的组织情况。3.8逻辑架构 logical structure规
7、定了软件系统的逻辑层级与逻辑单元,定义了它们各自的功能与相互关系。4 符号、 代号和缩略语下列缩略语适用于本标准。DHCP Dynamic Host Configuration Protocol 动态主机设置协议DNS Domain Name System 域名系统FTP FileTransferProtocol 文件传输协议HA HighAviailability 高可用性HTTP HyperTextTransferProtocol 超文本传输协议ICMP Internet ControlMessage Protocol Internet 控制报文协议JMX JavaManagement E
8、xtensions Java 管理扩展MIB Management InformationBase 管理信息库PING Packet Internet Grope 因特网包探索器POP3 Post Office Protocol 3 邮局协议第 3 个版本SMTP Simple MailTransferProtocol 简单邮件传输协议SNMP Simple Network Management Protocol 简单网络管理协议SSH Secure Shell 安全外壳协议TCP Transmission ControlProtocol 传输控制协议UDP UserDatagramProto
9、col 用户数据包协议WMI Windows Management Instrumentation Windows 管理规范VLAN Virtual LocalArea Network 虚拟局域网5 逻辑架构综合网管系统的逻辑架构包括数据逻辑架构与功能逻辑架构。 数据逻辑架构对系统中的数据流向进行了分层级的描述,功能逻辑架构对系统提供的功能进行了分层级的描述。5.1 逻辑层级及架构5.1.1 数据逻辑层综合网管系统数据逻辑划分为三层:数据采集层、 数据处理层、 数据展现层。 如图 1 所示:数据采集层:采集主机、 网络、 数据库、 存储、 备份、 中间件、 应用软件等对象(数据源)的状态信息,
10、包含配置数据、 性能数据、 故障数据和准确性数据等;数据处理层:通过触发告警发生器,将收集到的各类状态信息与 KPI 阈值对比后进行分析、 配置或处理,形成资源分类的告警信息后,集中传送到告警服务器进行告警关联和自动化处理;数据展现层:针对分类管理信息进行统一汇总和多维展现,实现对网络、 系统硬件设备资源和软件运行状况的统一监控和管理。5.1.2 功能逻辑层系统的功能逻辑层级如图 2 所示:Q / GDW 704 20123图 1 综合网管系统数据逻辑层次图图 2 综合网管系统功能层次图自下而上,提供如下功能:a) 综合网络管理功能:为核心服务,实现数据采集和资源管理的功能。 针对被管理资源的
11、类别和采集数据类型的不同划分为不同的功能模块,负责实时监控和管理包括主机、 网络、 存储设备、备份设备、 数据库、 中间件在内的软硬件,采集的数据类型包括资产信息、 流量信息、 告警信息、 拓扑信息、 性能信息,采集方式包括 SSH, SNMP, TELNET, WMI, ODBC, SYSLOG, HTTP,FRP, NETBIOS,TCP, UDP,JMX,Script, Agent 等;Q / GDW 704 20124b) 统一告警管理功能:整合来自管理对象范围内各告警源的告警数据,负责告警机制的实现与告警数据的生成,转发与传递。 告警管理平台提供管理系统的信息交换总线,实现智能相关性
12、处理,可扩展的分布式告警处理结构,自动化任务执行体系和基于角色的多用户视图等功能;c) 流程管理功能:不在本标准范围之内,为服务的表述完整性列出;d) 统一管理门户功能:为用户直接操作的界面,负责信息发布,实现管理系统界面的集成。 包括的功能如下:1) 监控拓扑展现服务:包括网络拓扑和业务拓扑。 其中网络拓扑直观展示被监控资源及资源之间的连接关系。 可作为网管实时数据的访问入口,通过在拓扑图上选择各个被监控的资源可看到与之相关的性能、 告警和资产数据。 拓扑可根据监控策略定期刷新,并在下级和上级之间实现数据贯通。 业务拓扑展现业务服务与 IT 组件的关联关系,并根据告警展现业务服务与 IT 组
13、件的健康状态;2) 运行展现功能:以面向业务的方式组织展现,将底层实时运行数据分类展现给最终用户。支持层层点击进入,查看相关细节,也支持高级查询功能;3) 告警展现功能:对统一告警管理的输出数据进行展现。 提供基于 WEB 服务的告警自动刷新功能,作为一线维护人员的工作界面;提供多种查询手段,包括按时间段、 告警类别、地域、 告警状态等;支持可定制的告警列表,在 WEB 界面上面展现最终用户关心的告警信息;支持告警订阅、 短信订阅功能,用户可定制所关注的告警;支持导航树方式的告警分类展现;4) 运行报表展现服务:该服务提供系统报表与发布,系统性能趋势分析,管理信息数据分析与将来的数据挖掘功能。
14、e) 访问控制功能:通过基于身份的用户管理与访问控制,统一管理用户对管理系统的访问;f) 审计功能:通过对用户操作的记录和分析,提供访问运维系统的审计功能与事后监督机制。5.2 管理架构综合网管系统满足公司总部、 省公司和地市三级分层管理结构,如图 3 所示:图 3 管理结构三级分层图Q / GDW 704 20125第一级:国网总部综合网管平台,负责全面监控、 维护和管理公司信息业务系统运行状态,与省公司综合网管平台通过广域网相联,实现数据的上下贯通。第二级:省公司综合网管平台,负责全面监控、 维护和管理运维范围内信息业务系统运行状态。 网省公司综合网管平台与地市综合网管模块通过广域网相联,
15、以实现数据的集中汇总和处理。第三级:地市公司综合网管模块全面监控、 维护和管理运维范围内的网络系统,性能和告警信息在本地进行处理后将汇总至网省的综合网管平台。各级之间关系如下:a) 第三级综合网管模块向第二级综合网管系统提供告警管理、 性能管理、 拓扑管理和 IT 资源管理的功能,同时网管故障在本地处理后汇总到网省;b) 第三级综合网管模块对网省网管理中心提供实时数据查询的能力。 根据第二级综合网管系统的要求,可发送原始数据,也可根据设定的规则发送预处理后的数据;c) 第三级网管模块间无关联关系,地市的三级综合网管模块独立存在第二级综合网管平台与第三级综合网管模块之间采用松耦合模式,其中一方的
16、变化不会影响到另一方。6 物理架构6.1 总体设计根据综合网管系统逻辑架构和功能结构需求,在网省与地市级被监控资源与监控中心之间建立数据采集中心和集中监控中心。数据采集中心位于各地市的监控层,主要包括由系统监控引擎,网络监控引擎,资产采集引擎组成的数据采集引擎、 告警适配器和业务应用监控引擎。 同时,数据采集中心还实现了数据的初步整合(例如将网络配置数据和系统配置数据进行整合,将网络告警、 系统告警和资产告警数据进行整合)。通过网省系统的集中监控中心和数据采集中心,提供综合网络管理服务、 统一告警服务和统一管理门户服务。6.2 物理架构物理拓扑结构如图 4 所示:图 4 物理拓扑结构Q / G
17、DW 704 20126其中网省监控管理中心服务器通过 Cluster 实现高可用(分别部署网省的监控服务器和网省的统一告警管理服务器,两者构成集群)。地市采用 1 台服务器实现网管监控功能,如果被管理对象较多,或地市有高可用性的需求,也可通过增加 1 台服务器实现功能的拓展。在被管理对象与地市网管监控服务器之间,需要根据不同监控对象的对应采集方式开通相应的防火墙端口(例如通过 SNMP 协议管理的网络设备或服务器与地市网管监控服务器之间,需要开通防火墙UDP161、 162 端口)。在地市网管监控服务器与网省监控与告警服务器之间,需要为告警传输、 IE 访问以及报表数据传输等开通相应的防火墙
18、端口。7 系统功能及技术要求综合网管系统应能够采集来自信息网上所有网络设备、 主机、 通用软件及应用的配置、 运行、 性能及事件等数据,通过对采集数据的分析处理,为企业提供网络系统、 主机及通用应用系统的状态监测管理自动化手段。综合网管在监控信息系统方面的功能要求包括:网络系统管理、 主机及通用应用管理等,此外还提供 IT 资源信息库管理和统一事件管理功能。7.1 网络管理网络管理功能作为必备基本功能之一,应实现拓扑管理、 配置管理、 故障管理、 性能管理等管理功能。7.1.1 网络拓扑管理7.1.1.1 网络拓扑自动发现a) 能够采用多种算法,进行有条件的拓扑结构自动发现。 迅速搜索整个网络
19、内的所有节点、 自动发现并生成设备间的冗余连接、 备份连接、 均衡负载连接等;b) 进行拓扑发现的条件包括:特定网段条件,网元类型条件等;c) 支持物理拓扑发现和逻辑拓扑发现;d) 对于已经发现的某一个或某几个子网能够进行再次发现。7.1.1.2 网络浏览功能a) 拓扑图查看功能,包括:1) 拓扑图的背景地图应能定制,拓扑图应能放大和缩小,并能上下、 左右移动,在拓扑图上用不同的图标来标识不同类型的节点(网元、 网元组、 子网或其他);2) 拓扑图应正确反映网络的实际组网情况以及各级子网中各网元之间的连接关系;3) 拓扑图应通过多种方式(包括颜色、 下标、 提示框等)实时反映网元、 网元组或子
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- QGDW7042012 信息 管理 系统 综合 网管 功能 技术规范 编制 说明 PDF
