升級網絡配置可能會導致網絡混亂,同時還可能在一段時間內給網絡團隊帶來很多麻煩。其中的問題通常是由于人在實現或文檔中的錯誤導致的,這就是為什么網絡經理和管理員正轉向使用自動化的網絡配置管理工具。
多達 90% 的網絡問題都可以歸結為配置錯誤, IT 咨詢公司 Enterprise Management Associates 副總裁 Dennis Drogseth 說。配置錯誤很容易出現。大多數配置修改都必須在多個設備上進行調整。大量設備中的一臺設備上的一個錯誤可能會永無止盡地發送數據。
增加一個額外的鏈路,升級一個現有鏈路的容量,或增加一個新的服務器都可能改變整個網絡的數據流量模式。一個連接斷開是很快就能解決的;但是更棘手的錯誤,如性能下降或安全漏洞,可能會持續幾周或幾個月。不幸的是,這些更棘手的漏洞可能會在被攻擊或者 —— 幸運的情況 —— 管理員在下一次更新之前都不會被發現。
根據 Drogseth 的介紹,使用自動配置管理軟件產品可以大大減少由于配置錯誤造成的停用概率 —— 可以從最高 90% 降低到 10%。使用自動化網絡配置管理工具也可以提高人員的生產效率。
自動的網絡配置管理工具是如何減少錯誤的?
自動的網絡配置管理 工具通過以下方式減少錯誤:
在每一個修改應用之前進行分析,這樣錯誤就能在應用之前被發現。
對配置進行企業政策和諸如PCI、HIPAA 和 ITIL等標準的檢查。工具也能夠辨別和報告安全漏洞和性能問題。
使網絡人員在處理多供應商網絡時不需要學習不同供應商設備的不同命令語法。配置軟件工具是由供應商開發的,它知道如何向任何廣泛使用的網絡產品發送命令的方式。對于并不是廣泛使用的設備,這個軟件需要做一定的自定制整合。
簡化應用標準配置到多臺設備的任務。這需要為多臺設備的每個應用指定一次配置。這個工具會做必要的修改,如應用不同的 IP 地址到不同的設備。
自動地記錄所有工具修改,包括誰作的修改以及修改時間。這個功能能夠消除一個管理員作了一個小改動,但忘記記錄它的情況。
檢測和報告有人對設備作了手動修改。
自動的網絡配置管理提高網絡人員生產效率
配置自動化減少了網絡修改和解決問題的時間。Drogseth 引述了一個客戶實例,這個客戶手動的方式對網絡元素進行修改,每小時只能做 20 次,而使用自動配置管理工具它可以實現每小時 10,000 次修改。另一個情況,發現一個安全漏洞的平臺時間從兩周減少到兩分鐘以內。
對于 Texas A&M University,使用網絡自動化軟件后,它不需要招聘精通 Unix 腳本工具的網絡人員,首席網絡工程師 Matt Almand 解釋說。Netcordia 的 NetMRI 配置管理軟件是一個專注于網絡配置和變更管理 (NCCM)的網絡管理產品,它是從多個設備收集信息的默認工具。NetMRI 自動地解析信息,如網絡中超過 2,000 臺交換機和路由器的 Cisco IOS 版本級別。