交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
引文:当企业用户的应用越来越多的时候,一个个的“孤岛”就成了管理上的一个负担。新一代的IT运维管理更应该是一个开放、智能、融合的平台。
无论是学校的网络中心,还是银行的科技处,或者政府、企业的信息技术部门,其关键业绩指标KPI都是围绕着核心业务系统的正常运转来进行制定的。例如,全年无故障运行时间保障在多少天,核心设备故障恢复时间为多长时间等。所以,“通过对IT基础设施的管理和维护,保障企业核心业务系统的正常运转”,是IT运维管理部门的使命,是IT运维管理工作的最终目标。
IT运维管理的使命与难点
既然IT运维管理的最终目标,是保障业务系统的正常运转,那么实时了解业务系统的运行情况,无疑成了一个很重要的手段。然而,“如何及时地了解业务系统的运行状况,或者说健康程度,以防患于未然”,恰恰是IT运维管理中主要的难点。
众所周知,一套业务系统,从上层的应用软件,到下层的基础设施支撑,其构成是非常复杂的,所以一个业务系统的健康程度/健壮程度也是很难量化的。因为与这个系统息息相关的有很多部分,例如承载系统的服务器、连接系统的网络基础、存储数据的数据库、存储系统等,为了能够实时地了解到应用系统的健康程度,我们必须同时掌握构成整个应用系统的所有硬件、软件的工作情况,并对它们进行必要的评估,从而得出业务系统的健康程度。
传统的网管系统、监控系统往往只能监控某一方面的设备或软件的工作情况。例如,网管只负责网络设备的情况,而存储监控软件只关注存储系统的情况。对于一个业务系统来说,这些不同的监控体系提供的信息,首先是比较繁杂,其次是标准不统一,无法最终得出系统的健康程度。这些一个个的孤岛系统,当应用越来越多的时候,反而成了管理上的一个负担。而新一代的IT运维管理,更应该是一个开放、智能、融合的平台。
RIIL平台应用而生
面对IT运维管理的核心目标以及它的主要难点,我们该如何去做呢?如何才能透过复杂的IT架构,看到我们关注的核心系统的健康程度呢?答案就是——IT基础设施资源化,即通过抽象的方式,将无论是软件、硬件,还是其他形式的基础设施,都把它们抽象成一种资源,并能够对每个资源的健康程度进行评估,进而就能够得出整个业务系统的健康程度。通过这种方式,可以给管理人员提供一个简单、清晰的视图,也为管理人员的决策提供了足够合理的支撑。锐捷网络的RIIL正是提供这种能力的一个基础平台。
RIIL(Real-time Intelligence Infrastructure Library)是锐捷网络通过多年网络IP基础设施研发经验,面向网络融合与虚拟化趋势精心打造的一个可分布式部署,兼容大规模复杂异构IP网络和IT计算环境的可扩展管理平台。 我们希望用RIIL平台让绿色IT的价值得到更充分的发挥。
RIIL基于标准开放的信息建模技术、实时分布式计算平台和SOA架构实现,能够通过灵活丰富的管理协议对接各种主流IP基础设施,包括多厂家IP网络设备、IP存储设备、中间件、服务器、数据库和关键应用系统,并提供强大的事件管理、拓扑关联分析和性能监控组件。
在目前用户基于IP的网络计算环境日益复杂和庞大,业务系统依赖的资源越来越难以掌控的背景下,能够为IT组织提供一个随着IT环境变化不断扩展,但同时又能向上提供稳定的管理接口和管理服务的抽象层中间件,屏蔽硬件的异构性,降低管理复杂度,帮助用户构建可持续发展,高回报的IP计算环境,明显地降低IT服务管理的复杂度,以可视化、对象化的方式实现IT环境透明化。
作为业务软件的底层信息库,RIIL能够将IT环境中的各种基础设施,如网络设备、服务器、PC、数据库等进行抽象化,最终将IT基础设施变成可以被上层管理软件识别的资源,而通过对这种资源进行多纬度的健康程度定义,上层软件可以方便地知晓每个资源其目前的健康程度,并根据每个资源对于核心业务系统的重要性及位置,方便地评估出目前业务系统的整体健康程度。
RIIL使用了信息模型的观念来管理整个网络,使管理软件的所有业务都基于信息模型,使各个业务模块对网络的理解一致,便于信息的交互。从逻辑上看,整个信息模型是统一的,既包含了网络资源的抽象,也包含业务数据,包含了设备、用户、业务等IT环境中的元素。
RIIL实际上是锐捷网络BIIP(B代表Business,业务;I就是Intelligent,代表智能)战略实施中的一个步骤。BIIP战略是引导公司在3-5年的研发方向和为客户提供价值的主张。基于对Business Intelligent IP的理解,它的核心实际上是一个统一信息模型。在核心信息模型之上,一方面可以通过一个可视化的方式来实现网络和管理人员的结合,另一方面通过SOA的开放应用接口来实现网络与第三方的业务系统集成。这样的体系结构,实现了融合底层BIIP环境的各种资源,比如网络的各种通信、安全和存储、计算设备,通过开放的接口来保障各个行业的关键业务应用,比如说,金融的网上银行、教育的数字化校园、政府行业的电子政务、医疗的门诊通、工程行业的项目管理、交通行业的视频监控等。
走进RIIL平台
RIIL平台是它用来衔接智能IP基础设施和关键业务应用的一部分。
在中间RIIL层下面,是一个跨厂商、多协议的复杂技术环境,但是很少有哪个环境是纯粹一个厂商提供的。不管是网络也好,计算设施也好,都可能是来自多个厂商、多个技术。但是它有一个特点:他们提供的管理接口,或者是私有的管理接口,基本上可以通过IP进行管理。在这之上,还有一个很重要的就是IP管理信息抽象化,通过一个抽象层将各种设备的复杂性屏蔽起来,向上提供一个统一的接口。比如说,像路由、安全、存储、计算以及网络身份识别这些元素,会通过融合在这个平台里,提供一个一致的信息仓库,让用户可以方便地管理和使用这些信息。
这个基于IP基础设施和用户关键业务系统之间的运维支撑中间件平台就叫做RIIL。在这里,R就是Realtime,表示可以跟网络有一个动态、实时的同步,需要我们在网络和系统中有一种感知的能力,比如说对流量的感知。第一个I就是Intelligent,代表智能,这个智能来自于网络和基于模型的专家系统。第二个I是Infrastructure,代表基于IP的IT基础设施。最后一个L就是Library。RIIL就是实时智能基础设施库 Realtime Intelligent Infrastructure Library。
在RIIL中,用到的核心统一信息模型的定义,其中涉及到了几个参考的标准。第一个是NGOSS用的SID信息模型,这个模型很好地描述了下一代的IP网络的管理信息。第二个是CIM,这是很多主流系统厂商所支持的标准,在系统管理、存储管理领域都会大量地用到。而将NGOSS和CIM两个方面结合起来,有助于实现网络和系统的融合管理。第三个参考的维度是面向ITIL运维流程的CMDB理念。有了CMDB理念就可以把系统、网络、面向IT运维的流程管理融合起来了。
那么,如果用户一旦有了这么一个统一的信息仓库以后,将如何加以利用呢?基于用户关心的安全和性能两个方面来说,会用两个二次评估模型来进行评价:一个是资源安全风险评估模型;另一个是资源健康度,也就是性能的评估模型。实际上,可以把这两个模型解成两个专家系统,最后再通过基于SOA架构的开放接口,开放给管理人员或者是第三方应用。比如,有面向业务的解决方案、面向安全的管理解决方案以及面向流程的IT运维流程的解决方案。对于这些解决方案,一般的用户都会自己开发,而IT应用流程都是由第三方来做。
对于安全风险评估模型,主要的着眼点放在等级保护和安全域管理上。具体而言,从底层抽象上来的数据都有两个属性:一个是安全等级属性,参照安全等级验收标准,可以通过自动的安全等级计算和IT安全策略合规检查,来加强资源安全等级的法规遵从性;另一个则是安全域,主要是对网络的边界管理,即一个安全域中的设备需要有什么样的保护?比如边界设备和防火墙,这些条件是不是在IT动态过程中得到很好的遵循?会对这些因素进行检查和监控,这是安全域方面可以做到的事情,同时通过这样的方式,可以对网络动态安全状态进行评估和不间断的检查。
对于性能评估模型,一方面是通过自动计算资源的性能基线来进行检查,比如说虽然有一个服务器CPU占用率比较高,但不见得是性能问题,而是在违反其正常的占用率模式的时候,会作为一个问题来看。另一方面就是资源健康度的概念,它包含几个方面:第一个是资源的服务可用性;第二个是响应时间;第三个是服务质量。有了RIIL平台,就会通过这三方面来评价资源的健康度。
RIIL平台的应用价值
RIIL平台在整个设计和规划中,依从了各种主流工业标准,像IETF、TMF、DMTF等,这对于保障RIIL的兼容性很重要。通过RIIL平台就可以使我们提供的产品技术和第三方的解决方案、技术很好地结合,这样一来用户会发现基于RIIL平台的解决方案具有很好的开放性和融合能力,能够让他们对基础设施的管理变得更为容易。
具体而言,通过应用RIIL平台,用户起码可以得到诸多方面的应用价值。第一个是对于一些大的基于IP网络的IT环境的实时掌握与控制。另外一个是降低引入和集成各种管理工具的成本。对于这一点,也许有一些非常小的网络不一定需要,只需要一些很小的工具就可以解决需求。但是别忘了,有很多比较大的IT环境,像大型的机构、学校、企事业单位、运营商,他们对这方面的需求会越来越多。
还有一个就是,通过RIIL可以建立一个更加高效的运维流程自动化平台。目前,大家都在讲ITIL的落地在中国仍然存在着很多问题,我们认为需要关注的不是简单的流程,现在值得关注的是如何将运维流程跟基础设施有机地结合起来,实现自动化管理,而且还要关注怎么和中国的实际IT环境结合,从而真正地把运维流程建设的目标落地,很快地去执行、应用起来,这是如今ITIL落地的关键环节。
再有就是RIIL能够让整个IT组织管理体系和技术的发展保持同步。致力于这方面的持续理解与技术的把握,不断将新的特性加入到RIIL中,使集成在这个平台上的应用和流程保持稳定,而不会被底层基础设施变动受到影响,这也是RIIL给用户带来的价值。