2. 产品主要功能
2.1设备资源管理
系统有设备信息库功能,对设备资源进行管理。登记的设备信息包括设备的名称,Console口登陆凭证,以及关联的无线终端类型等信息。
系统对设备资源进行分组,管理员将设备加入到分组中,所有设备及分组以树形结构进行组织,形成一颗设备树,通过该设备树,管理员或运维 *** 作员能快速定位需访问的设备。
2.2设备带外访问通道
所有可以使用命令行进行配置的设备(网络设备、存储设备、unix服务器、linux服务器、win2003服务器、甚至PBX)都有 Console口或RS-232串口,通过这些管理接口可以直接使用命令控制设备。控制台服务器连接到设备console或串口,通过网络或者拨号方式访问到控制台服务器,就对设备进行 *** 作。
2.3设备登陆集中访问控制
系统提供集中访问设备的通道,能对通过网络访问设备(Telnet等方式)的方式进行严格限制,提升网络安全。如设定特定的IP地址才可以通过Console口服务器访问设备。对远程设备的访问均通过远程Console口服务器进行,整个IT环境设备的访问统一到带外网管系统。与传统的设备管理各自为政不同,本系统能为各管理员分配对应的设备管理权限,在IT管理团队可依据人员职责进行授权。
2.4设备 *** 作审计
系统提供高级别的IT审计功能,系统对通过远程Console口服务器访问设备所执行的命令及结果进行记录,能做到对设备进行的 *** 作均有迹可寻。高级别的IT审计对于日后纠正错误 *** 作和发现非法 *** 作具有重要作用。尤其是在美国上市的公司要求IT审计的级别非常高,远程Console口管理系统能很好的满足这个要求。
2.5实时会话监控
系统提供实时会话监控功能,系统管理员能监控管理无线远程Console服务器上的登陆者,对登录者的会话进行监控,建立会话副本,实时观察到 *** 作员所做的 *** 作,有权终止在线会话。
3. 组网模式
3.1无线DDN专网方式
无线DDN(Digital Data Network)业务以中国移动的GSM/GPRS网络为平台,采用SMS、GPRS等接入方式,采用点对点或点对多点的传输方式,通过特种行业终端,为各种行业客户服务的、机器到机器(M2M)的无线数据实时传输业务。
如图所示,申请好系统专用APN,为每个Console口无线终端及Console口服务器分配一个固定IP地址,Console口服务器通过无线上网卡连接到GPRS网络中,Console口无线终端及Console口服务器在GPRS网内组成一个无线DDN专网。
3.2无线VPDN方式
采用VPN技术实现专网接入业务方案,终端采用GPRS无线网络拨号的方式接入VPN虚拟网,使用第二层隧道协议L2TP。GGSN通过输入的公司名或主被叫号码从Radius服务器获取建立隧道的相关信息,然后启动到企业网关的L2TP隧道协议,建立起GGSN和企业网关之间的隧道连接。此时用户的数据包可以直达企业网关,由企业网关通过公司的Radius服务器完成对用户级的认证,通过后,就建立起GRPS手机到达企业网关的PPP链路,从而实现GPRS无线数据传输业务。如下图所示:
无线终端通过拨号的方式,对本企业的APN NAME进行拨号,通过中国移动基站连接到GPRS骨干网络,同时进行身份的认证。GGSN和企业网关之间在中国移动互联网上建立L2TP的VPN隧道,至此从GPRS MS终端到企业网关之间的数据传输通道已经建立。
有,清华大学作为国内一流高等教育学府,在已经建成全国规模最大的有线校园局域网同时,正在积极开展无线局域网方面的相关研究和试验性推广工作,目前已经在校图书馆、主楼和部分教学楼架设了功能完善的基于IEEE802.11b标准的无线局域网络。
除网络基础构建,网络基础设施评估外,清华大学还进行了一系列无线局域网相关研究工作,如目前已经可以做到管理多种厂商产品的无线网管系统,结合了VPN (Virtual Private Network)、VLAN (Virtual Local Area Network)等新技术的无线安全技术和具有本地特色的无线计费系统等。而一些基于无线局域网流媒体应用、语音应用等,也在研发、测试中。在新的无线局域网的驱动下,清华大学中越来越多的学生和老师开始接触并投入其中,很多人通过它来辅助学习或查阅资料。一些人为此专门购买了支持无线功能的终端产品,也有人选择从学校租用无线网卡。学生们利用无线局域网连接中国教育科研计算机网(CERNET)和清华大学内部网络,他们从课程网页下载讲义、习题,访问学校图书馆目录。此外,学生们还使用微软公司的Office软件记笔记,制作多媒体讲演稿,并通过网络向老师提交作业。随着无线局域网在学校内的普及,体积轻巧,移动方便的笔记本电脑越来越受到师生们的青睐,由于具备完善的 *** 作系统和大量附加功能,笔记本电脑是可访问终端中最理想的设备。同时,移动应用中的笔记本电脑也对自身的电池续航能力提出了更高的要求。
随着智能手机和便携电脑的普及,员工通过公司无线上网的情况越来越多,企业带宽被这些外接设备随意占用的问题随之而来。而由于无线接入的开放和随意性,手机接入很难发现,管理也很困难。与此同时,网络的滥用很容易导致安全问题。更重要的是,员工在乐此不疲玩弄手机的同时会把工作丢在脑后,降低工作效率。
上网行为管理
方案,针对中小企业的网络管理需求研发定制,部署简单,成本低,功能全,能够完全封杀主流手机、平板设备随意上网,从而能为众多的中小企业分忧解难。
聚生网管系统针对无线局域网上网,尤其是控制手机无线上网、禁止无线设备上网、限制平板电脑无线上网的设置方式如下:
首先,聚生网管系统只要启动后就可以扫描到局域网所有通过无线上网的设备,比如手机、平板电脑、上网本、笔记本电脑等,这样企业网管员就可以像控制单位电脑上网行为一样,为这些无线设备设置上网权限和上网策略,从而实现对这些无线设备的控制。例如,通过聚生网管系统设置一个禁用上网的策略,然后赋给手机、平板电脑等无线设备,从而达到禁止这些无线设备上网的目的。
其次,通过聚生网管系统的自动扫描主机并自动进行控制的功能,可以自动扫描到接入到单位局域网内部的手机、平板电脑等移动上网设备,然后自动将禁止上网的策略指派给这些无线设备,从而实现了对这些无线设备的自动、无人值守状态下的控制。
同时,聚生网管系统(官网:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)