博科BCFP俱乐部
TechBytes网络广播
博科产品功率计算器
Bookmark and Share

Brocade IronView Network Manager

Brocade 5300 SwitchBrocade IronView Network Manager为博科高性能有线和无线企业、服务提供商、应用流量管理和安全网络产品提供故障、配置、计费、性能和安全管理。

联系我们了解更多博科产品。







INM提供高级仪表盘,具有网络资产、状态和告警及INM的当前状态视图。这种快速发现博科设备及INM自身总体运行状况的功能允许网络管理员快速识别并关注网络问题,而无需注意每个细节。

利用博科交换机和嵌入式sFlow功能,INM可以处理来自边缘、汇聚和核心网元的流量数据采样,并用Open Source Snort指令检测软件包转换该数据,用于输入和分析目的。

INM由一组强大的网络应用管理器组成,包括:

  • INM Dashboard
  • Administration Manager
  • Topology Manager
  • Device Configuration Manager
  • Access Control List Manager
  • Rate Limiting Manager
  • MAC Filter Manager
  • Event Manager
  • Configuration Manager
  • Service Director
  • Report Manager
  • Change Manager
  • RF Monitoring Manager
  • ServerIron Traffic Manager
  • SecureIron Denial-of-Service Manager
  • IronPoint 无线产品管理解决方案
  • IronShield 360 Security—闭环指令检测和防护

每个应用管理器均基于web,所以网络管理员可以从网络中任意客户端、任意位置上访问网元。由于INM使用Java,客户端不依赖任何操作系统,因此可以从要求网络更改的任何位置上执行网络操作。

当访问设备的web管理界面时,该网络管理器就可以在HTTP和安全的 HTTP(HTTP)间选择。INM还提供保护博科设备访问的机制,包括用于安全命令行接口访问的SSH和用于安全副本访问的SCP。

INM Dashboard

INM仪表盘显示博科设备的状态,包括资产视图、状态和告警以及 INM 状态。

仪表盘视图包括有线和无线设备状态饼状图以及明细柱状图,显示所发现的每台博科设备的编号和系列。事件摘要柱状图显示INM定义的每种严重性的事件编号和类型,事件类型包括陷阱、INM内部事件、安全事件(Snort或合作伙伴安全事件)和系统日志事件。这种柱状图可以显示过去24小时、7天或30天的事件摘要。

仪表盘的INM状态窗口显示INM内部流程,包括:

  • 发现状态
  • 拓扑状态
  • 轮询间隔
  • 电子邮件告警状态
  • sFlow收集器和PCAP转换状态
  • 服务器运行时间
  • 活动管理用户的数量
  • 最后更新时戳

Administration Manager

INM Administration Manager由管理INM访问、全局设置和网络发现的关键子管理器构成。

User和Role Manager允许网络管理员为个人和组分配访问、安全级别和配置授权,安全地分离多个管理实体的常见任务。对于博科设备或设备组内部署的任何配置,都会对每个用户的操作进行日志记录,使网络管理员能够查看部署过程中使用的配置,排除因它们而引起的任何网络问题。此外,外部认证解决方案(如TACACS+ 或AAA)的使用,也简化和合并了企业内通常使用的安全系统。

Discovery Manager提供发现流程管理,用于定期网络拓扑更新,其拓扑配置子管理器提供了一个将拓扑数据导出到HP OpenView网络节点管理器(NNM)的接口。

Topology Manager

INM的Topology Manager提供集成的拓扑发现和网络地图功能,实现博科网络设备的第2层、VLAN和IP子网视图。可以使用大量工具以不同方式展开拓扑,包括分层视图、树状视图和图形视图。先进的发现功能实现了关键资产的快速定位。缩放时,可以选择单个节点和节点组,用于地图上的固定放置。节点显示有详细信息,包括名称、IP地址、捆绑链路组和接口名称。

使用Topology Manager应用中Network Object Manager下的设备和端口组,Network Managers可以创建基于设备或端口的组。这样就可以实现配置变更的快速部署、通用配置的加载和通用监控功能的执行。

Device Configuration Manager

  • INM的Device Configuration Manager通过多个子管理器,为无线和有线设备的配置、管理和管理提供工具,包括:
  • Configuration Wizard—允许定义配置有效载荷,然后快速部署到目标无线和有线设备。
  • VLAN Manager—能够让网络管理员发现已经配置的VLAN,并在他们的网络内执行任何VLAN的添加、移动和修改操作。
  • Device Configuration Realm Manager—允许在Brocade IronPoint 200无线AP中定义、配置和管理无线域。
  • Automatic Discovery and Configuration(ADC)Manager—允许动态发现和配置博科无线接入点。
  • Wireless Mobility Manager—允许将博科无线LAN交换机分配到各个域,以实现第3层移动性支持。
  • CLI Configuration Manager—允许根据特定设备或博科设备组,执行CLI命令。这种强大的工具允许采用复杂脚本来执行命令组,并包括参数替换功能。

Access Control List Manager

Access Control List(ACL)Manager允许在博科有线和无线交换机及路由器中快速配置和部署ACL。ACL允许设备根据源和目的地 MAC或 IP地址、IP协议或TCP/UDP 端口,决定是允许还是拒绝数据包。ACL Manager还允许网络管理员从博科设备或博科设备组导入ACL,允许他们移动ACL Manager内的现有ACL,并在其他博科设备内重新部署现有ACL。

ACL Manager 有三个子应用:

  • Service Manager—允许网络管理员使用预定义的和众所周知的服务ACL,提供灵活而简单的机制来轻松创建ACL。此外,Service Manager还可以添加组ACL,用以支持多个端口范围的ACL。
  • Network Manager—允许用户添加IP子网或IP地址,并进行分组。
  • Layer 2 Manager—允许在单个博科设备或设备组内轻松定义和部署Layer 2 ACL。

MAC Filter Manager

INM MAC Filter Manager能够在那些支持MAC过滤器的博科有线和无线设备上配置和部署MAC过滤器。MAC过滤功能能够为源和目的地MAC和VLAN配置许可和拒绝功能。MAC过滤器可以从博科设备导入INM,然后重新部署到整个网络中。

Event Manager

INM Event Manager提供协助网络管理员排除网络相关问题的工具。Event Manager可以接收SNMP陷阱、系统日志事件、Snort和安全合作伙伴事件消息,用于报告、分析、监控和补救。Event Manager还可以主动向网络管理员通知INM应分析的任何事件。Event Manager可以使用Brocade CLI配置管理器,来支持全闭环网络补救措施。在IronShield 360的安全庇护下,INM Event Manager可以从开放源软件(如 Snort)以及第三方安全产品那里接收事件消息,然后根据用户定义的安全策略采取补救措施。

Event Manager还可以从IronPoint Wireless Location Manager(WLM)中提取陷阱。这使得WLM能够使用虚拟屏蔽功能,防止特定地理区域外的无线接入。

Service Director

INM Service Director为基于sFlow和SNMP的数据采集、报告、计费和演示提供管理工具。Service Director还具有定制报告生成器功能,允许网络管理员根据从sFlow那里采集到的数据,定义任何报告组。

Report Manager

INM Report Manager提供一组丰富的现成报告,给出动态或静态发现的有线和无线设备以及关键属性的详细信息,如名称、IP地址、版本信息、产品类型、最后扫描日期/时间、状态等。

资产报告库包含大量现成报告,具体包括:

  • 有线和无线设备
  • 模块和VLAN
  • IP子网、IP和MAC地址
  • AP当前会话、会话历史、吞吐量和使用情况

Change Manager

INM Change Manager提供用于浏览、检索和恢复配置文件的机制。在发现过程中,设备配置的副本被动态地导入到INM中。Change Manager可以调度,自动备份配置,或手动完成备份。可以比较和对比配置,以便在配置部署过程中快速定位问题,并可以根据需要回退到以前的配置。

Change Manager还能够将软件和启动图像手动或自动导入到INM中。可以在INM中保存多个版本的软件,这些版本可以由网络管理员直接部署到设备中。

ServerIron Traffic Manager

INM ServerIron Manager提供虚拟IP地址(VIP)服务器管理功能和全局服务器负载均衡(GSLB)管理支持,以集中管理Brocade ServerIron Application Traffic Manager产品。

VIP Server Manager包括以下功能:

  • ServerIron上配置的VIP的显示
  • ServerIron上配置的虚拟服务器和实际服务器端口捆绑的显示
  • 实际服务器和虚拟服务器端口状态的显示
  • 启用/禁用实际或虚拟服务器端口

INM GSLB Manager为ServerIron产品系列中的GSLB功能(如策略、站点、分区、控制器管理和部署)配置提供支持。

SecureIron Denial-of-Service Manager

INM SecureIron DoS Manager为Brocade SecureIron系列安全产品提供集中管理服务。DoS Manager提供用于创建和显示通用和预定义 SecureIron签名规则、以及定义和显示过滤器(规则和措施集)的工具,包括定义多个措施的能力(登录、丢弃)。使用该控制器,INM的DoS Manager可以快速在SecureIron设备组及多个接口上部署过滤器。

INM DoS Manager允许快速而轻松地配置、部署、监控和管理SecureIron Traffic Managers和SecureIron LAN Switches,从而极大地降低企业安全设备的总拥有成本。

IronPoint Wireless系列管理解决方案

INM现在包括对整个博科无线产品和解决方案系列的集中管理支持,包括 IronPoint IP200无线接入点、IronPoint交换机和IronPoint Mobility Controller 系列。使用INM,可以快速而轻松地发现、监控和管理博科无线接入点、无线交换机和移动性控制器。这样就可以大大降低大中小型无线设备部署的总拥有成本。

IronPoint RF传感器监控非法接入点和临时客户端网络。INM可以采集和分析来自Brocade RF传感器的数据,协助生成非法AP和临时告警及报告。

为了显著增强扩展性,可以使用FastIron Edge Wireless LAN(FES-WLAN)交换机来分担IP200无线接入点的管理。INM可以管理FES-WLAN交换机,而不是单独地管理每个AP。

IronPoint Wireless Location Manager(WLM)可以连接INM的Event Manager,根据无线客户端的位置提供告警和关闭客户端。这使得WLM能够使用虚拟屏蔽功能,防止特定地理区域外的无线接入。

IronShield 360 Security和入侵检测

Brocade IronShield 360 Security解决方案将博科网络设备转变为网络传感器(可以将数据发送到INM),可以与开放源和合作伙伴安全产品协作,进行分组和流量分析。安全事件然后可以触发INM安全策略,动态地重新配置网络,以确保攻击者不能中断网络服务。

使用IronShield 360,INM采集的sFlow数据可以转换为开放源PCAP格式。PCAP数据可以直接进入Snort和其他开放源IDS软件,以定位意外或恶意网络活动,并通过Event Manager向INM发出告警。INM然后通过其强大的CLI配置管理工具,针对该网络活动采取直接补救措施。

这种安全功能将INM变成一个全面的入侵检测和防护解决方案。由于sFlow可用于博科交换机和路由器,因此INM可以经济高效地检测和防御整个网络中的入侵,即便是在传感器部署成本极高的千兆和万兆链路及网络边缘。

INM还可以处理事件,为同时支持sFlow的大量博科异常情况检测合作伙伴采取补救措施。通过扩展我们的事件处理器来处理来自IronShield 360安全合作伙伴的事件,INM为签名和异常检测解决方案提供了业内首款闭环安全和管理解决方案。

Brocade INM是业内可以直接从网元提取数据,并将该数据导入到各种签名和异常检测设备中,进行深度包检测和安全分析的唯一网络管理解决方案。这些安全设备可以直接将安全事件发送到INM,而后者可以用大量安全策略进行配置,以便在攻击威胁到重要网络业务前,采取直接补救措施停止攻击。

INM DoS Manager允许快速而轻松地配置、部署、监控和管理SecureIron Traffic Managers和SecureIron LAN Switches,从而极大地降低企业安全设备的总拥有成本。

该产品包括OpenSSL Project开发的软件,以便在OpenSSL Toolkit中使用。(http://www.openssl.org/)。该产品包括Eric Young(eay@cryptsoft.com)编写的软件。该产品包括Tim Hudson(tjh@cryptsoft.com)编写的软件。

 

产品资源库

有全部博科资源库可供浏览,请点击中文资源库 , 英文资源库

应用感知交换机是构建企业和服务提供商网络的必要组成部分。面对攻击时表现出来的高性能和可靠性是类似环境中非常重要的属性。博科的ServerIron ADX 8000应用交换机利用32个处理内核,提供了出色的性能,非常适用于苛刻的环境。
VMware Infrastructure 3平台利用光纤通道SAN来为数据中心提供先进的虚拟化服务。VMware ESX 3.5中推出的最新增强功能,再加上Brocade数据中心FABRIC架构高级服务,使企业可以充分利用虚拟化投资,获得最大的优势。
存储区域网络(SAN)技术在重新定义存储管理基础架构方面取得了辉煌成功,帮助全球各地的 T 部门显著提高了效率, 增加了投资回报(ROI)。当前的SAN 实施要求围绕光纤通道(FC)网络技术构建新的架构,因此,许多IT 部门开始考虑,在他们的整个存储基础架构中,iSCSI SAN 技术到底能扮演什么角色。iSCSI 看似是一种可代替FC SAN 的有效方法,因为从原理上来看,企业有望利用现有的以太网技术和人员来构建存储基础架构。然而,抛开性能上的巨大差异不谈,单就从综合成本上考量,以iSCSI/以太网为基础的SAN 架构最终是否低于基于FC 的SAN 还是一个未知数。
Brocade, the Brocade B weave logo, Fabric OS, File Lifecycle Manager, MyView, Secure Fabric OS, SilkWorm,and StorageX are registered trademarks and the Brocade B wing logo and Tapestry are trademarks of Brocade Communications Systems, Inc., in the United States and/or in other countries.
本文简要描述了常见数据中心布线的一般流程;具体内容包括管理纤缆 的最佳实践、选择纤缆组件的建议、数据传输介质介绍、10 Gbit/sec布 线讨论和一份术语表。
BROCADE SERVERIRON ADX 系列 1000、4000和10000 交换机
Brocade Netiron CES 2000系列
虚拟化、富多媒体应用程序以及对高效、低成本的追求,正在驱动新一波网络升级。实施这类项目时,首席信息官需要确定最重要因素,以便构建快速、高度可靠、更易管理和成本更低的网络基础架构。
在我们的日常生活中,数据网络的作用越来越广泛,越来越重要。应用融合、不停机运行、可扩展性和IPv6支持等新需求对网络提出了更高要求。与以前的设备相比,我们在评估目前的网络解决方案必须考虑更多属性。具体而言,我们必须从多个方面评估网络,包括性能、可靠性、可扩展性、服务质量、安全性和总拥有成本(TCO)等。
企业一直努力增强竞争优势,并且需要有弹性、安全的网络基础架构,以死里逃生的投入完成更多工作。保护、优化和增长企业的需求大大提高,已从基本连接提高到了基于智能服务的更高级基础架构的高度,为了向企业提供更高的价值,网络也在不断发展演进。Brocade FastIron Edge Switch X系列具有更高的灵活性、可靠性、安全性和全面的冗余,可以帮助企业提高运营效率,对出现的商机作出更快速的响应——现在和将来都是如此。
Brocade FastIron LS系列接入交换机为企业带来了灵活、功能丰富的解决方案,可用于构建安全、高价值的智能网络边缘。FastIron LS系列可以升级到万兆以太网和IronStack堆栈技术,为企业带来“用多少,买多少"架构的成本和运营优势。
创新的Brocade ServerIron GT E系列交换机提供性能出众的应用交换,同时支持安全性高、永远在线的服务器和应用基础架构。这些交换机在确保设备便利性的同时,不降低高可用性、端口扩展和性能升级功能,因此可很好地满足增长的需要。高度智能化的ServerIron应用交换机使用传统2、3层数据包报头之外(深藏在应用消息里面)的信息,将客户交易发送到合适的服务器上。ServerIron GT E系列交换机可最大限度地提高应用的可用性,通过防御各种拒绝服务(DoS)、病毒和壖虫攻击来确保一流的安全性。这引起交换机成了关键任务服务器库和应用的最后一道防线。第3代网络处理器技术带来的出众性能可在不降低应用性能的情况下抵御各种攻击。
Brocade Fastlron CX系列交换机可提供当前企业园区网所需要的更高性能、可扩展性和灵活性。利用多种先进的功能,这生活费交换机能在灵活的1U机型向网络边缘提供高性能和智能,帮助降低基础架构和管理成本。
随着数据和存储需求持续呈指数增长,数据中心也在迅速发展。而且,应用融合、无中断操作、可扩展性、功效等需求也对网络架构提出了越来越高的要求。为了应对这一挑战,目前的数据中心网络解决方案必须提供广泛的功能,包括更高级别的性能、可靠性、安全性和服务质量(Qos),而且能降低总拥有万辆(TCO)。
The innovative, highly compact and modular Brocade® ServerIron® GT C-Series switches provide high performance application switching and Web optimization, enabling highly secure and ultra high availability server and application infrastructure.
Brocade® ServerIron®智能应用交付和流量管理解决方案10多年来一直引领业界技术发展浪潮。通过以高可用性、安全性、多站点冗余、加速功能和可扩展性来优化关键任务企业和服务提供商用户应用,它们帮助全球3000多家有着最苛刻要求的企业降低了成本,有效防止了数据丢失。
Brocade® ServerIron 350、450和850交换机可提供高性能的第2到第7层交换,帮助构建高度安全而且可扩展的IP和Web应用服务架构。Brocade TrafficWorks™系列应用流量管理软件使ServerIron交换机可以通过实时监测和测量服务器利用率及响应时间测量数据,高效地将应用流量分配到“状态最佳的”服务器上。高度智能化的ServerIron 4到7层应用交换机使用广泛的信息,将客户端请求发送到可用而且响应迅速的服务器上。这些信息不仅包括传统的第2和第3层包头,还包括了应用消息中的信息。这些交换机可以透明地支持任何基于IP的应用,为Web服务提供专业的加速和优化功能。ServerIron 350、450和850交换机可以有效地保护服务器,使之免受多种拒绝服务(DoS)、病毒和蠕虫攻击的危害,进一步提高服务的可用性。
Brocade® ServerIron® 4G系列应用交付控制器能满足在中小型数据中心内安全快速地交付Web和三重播放服务的需求。该产品系列包括两款业界功能最丰富的经济型交换机,能支持企业、电子商务、服务提供商和政府组织中大量基于IP和Web的应用。
今天的服务供应商面临着严峻的市场挑战,需要全新的解决方案来确保企业运营的成功和盈利。服务供应商目前在竞争激烈的环境中开展业务,业务价格不断降低。对许多服务供应商来说,平滑顺利地推出可靠、可扩展的新业务非常困难;但是,不断壮大用户群,增强客户维系力仍非常关键。除了这些挑战外,互联网流量的迅猛增长也日渐使网络容量捉襟见肘。此外,对任何服务供应商来说,确保并增加盈利——这要求控制设备投资开支(CapEx)和运营开支(OpEx)都是他们的重要目标。
网络规划人员必须确保所选的解决方案既 要具备所需的功能和性能,同时还能降低 总拥有成本(TCO)。此外,可靠、面向 未来的网络设计必须能适应技术的快速变 化。融合网络的日益普及使高可用性和服 务质量(QoS)成了当今众多部署项目能否 成功的关键。在选择设备时,规划人员还 需要确保,将来添加新功能时无需购买额 外的硬件或软件。
Brocade® IronPoint™ Mobility Manager是一种功能全面的智能网络管理系统,用于管理IronPoint Mobility系列产品。有了IronPoint Mobility Manager,网络管理员可以更好地管理他们的无线环境,因为他们可以利用多种有效的应用来完成各种规模的企业无线网络的规划、集中监控、故障管理、报告和配置。
Brocade® FastIron® Workgroup Switch(WS)系列是一整套1U机型(1RU)的企业级2/3层交换机。借助一整套专为中小企业(SMB)、分支办事处和业务需求不断变化的分布式企业设计的智能边缘交换机,FastIron WS系列有效地扩展了Brocade本已非常广泛的边缘到核心网络产品系列,而不降低性能和可靠性。FastIron WS交换机有24和48端口10/100或10/100/1000 Mbps多个型号,可选配IEEE 802.3af 以太网供电(PoE)型号,可有效满足企业的边缘联网、安全性和统一通信(UC)需求。
企业都希望能在竞争能力方面胜过对 手,因此需要网络基础架构能具有灵 活、安全、经济高效等特点。随着企业 对保护、优化、成长的需求逐步从基本 的连接发展到更高级的智能服务基础架 构,网络也逐渐演进到能为企业提供更 高的价值。Brocade® FastIron® SuperX/ SX系列支持PoE的第2层/第3层交换机 可提供更高级的可扩展基础,能提高业 务效率,并对现在和未来的业务机会作 出更快速的响应。
Brocade® FastIron® GS接入交换机系列 为企业提供了一种灵活而且特性丰富的解 决方案,帮助他们构建安全的融合网络边 缘。FastIron GS系列可以升级到万兆以太 网、PoE和IronStack堆栈技术,为企业带 来“用多少,买多少”架构的成本和运营 优势。
从企业数据中心到服务提供商核心, Brocade 开发出无与伦比的网络解决 方案,帮助实现全球最重要信息在关 键任务环境中的连通。因此,Brocade 的端到端网络解决方案能帮助当今综 合性的数据密集型企业实现最高效率 的运营。