CN1885858A - 一种基于snmp协议对网络设备进行集群式管理的方法 - Google Patents

一种基于snmp协议对网络设备进行集群式管理的方法 Download PDF

Info

Publication number
CN1885858A
CN1885858A CN 200510077787 CN200510077787A CN1885858A CN 1885858 A CN1885858 A CN 1885858A CN 200510077787 CN200510077787 CN 200510077787 CN 200510077787 A CN200510077787 A CN 200510077787A CN 1885858 A CN1885858 A CN 1885858A
Authority
CN
China
Prior art keywords
equipment
management
address
network
snmp
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200510077787
Other languages
English (en)
Inventor
郝长鹏
白利勇
李旭辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Great Wall Computer Shenzhen Co Ltd
Original Assignee
China Great Wall Computer Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Great Wall Computer Shenzhen Co Ltd filed Critical China Great Wall Computer Shenzhen Co Ltd
Priority to CN 200510077787 priority Critical patent/CN1885858A/zh
Publication of CN1885858A publication Critical patent/CN1885858A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明公开了一种基于SNMP协议对网络设备进行集群式管理的方法,该方法包括以下步骤:A.管理设备根据被管理的网络设备拓扑结构,将拓扑结构中最上层的网络设备设定为代理设备;B.为代理设备分配一个公网ip地址;为代理设备和每一个与代理设备相连的其他网络设备分配一个与代理设备处于同一网段的内部私有ip地址;并将所有内部的私有ip地址告知管理设备;C.在代理设备内增加一个完成snmp报文转发的服务器模块,使得管理设备通过公网ip地址与代理设备进行通信,而代理设备通过私有ip地址与管理设备要访问的网络设备进行通信。本发明不仅充分利用了snmp管理方式高效、快捷的优点,而且,节省了大量公网ip地址。

Description

一种基于SNMP协议对网络设备进行集群式管理的方法
技术领域
本发明涉及一种基于SNMP协议对大规模网络设备进行远程集群式管理的方法。
背景技术
近几年中国的宽带接入技术发展迅速,许多地区、社区、楼宇都铺设有宽带光纤电缆,使得越来越多的用户可以通过宽带登录互联网。
在宽带技术飞速发展,为网络运营商提供巨大商机的同时,随着网络规模的不断扩大、网络设备(如社区、楼道网络设备)数量的不断增加,也给网络运营商对网络和网络设备的管理带来了巨大的困难。要想对在宽带接入中数量巨大而管理级别要求较低的社区和楼道设备进行管理,除了要知道网络中各设备间准确的物理连接关系外,更需要通过有效的管理方法对这些设备进行管理。
现在,常见的远程网络管理方式有telnet、snmp、web等,其中snmp管理方式是最常用的远程网络管理方式。但是,由于snmp管理方式是架构于网络层协议之上的网络管理协议,它需要公网ip地址的支持,这在目前ip地址资源紧张的情况下,如果对每一台网络设备都配置一个公网ip地址是不现实的,所以,这就给标准snmp管理方式应用于大规模网络设备的管理带来了限制。
发明内容
鉴于上述原因,本发明的目的是提供一种基于SNMP协议对大规模网络设备进行远程集群式管理的方法,该方法不仅有效地利用了snmp管理方式高效、快捷的优点,而且可以在不需要增加公网ip地址的情况下对大规模的网络设备实现远程集群式管理,大大节省了有限的公网ip地址。
为实现上述目的,本发明采用以下技术方案:一种基于SNMP协议对网络设备进行集群式管理的方法,该方法包括以下步骤:
A、管理设备获取整个被管理网络设备的拓扑结构信息,根据被管理的网络设备拓扑结构,将拓扑结构中最上层的网络设备设定为代理设备;
B、为代理设备分配一个公网ip地址;为代理设备和每一个与代理设备相连的其他网络设备分配一个与代理设备处于同一网段的内部私有ip地址;并将所有内部的私有ip地址告知管理设备;
C、在代理设备内增加一个转发服务器模块;该转发服务器模块主要完成接收管理设备发出的snmp请求报文;将管理设备发给要访问设备的snmp请求报文转发给要访问的网络设备;将要访问设备回复的snmp报文再转发给管理设备;
管理设备通过公网ip地址与代理设备进行通信,而代理设备通过私有ip地址与管理设备要访问的网络设备进行通信。
所述步骤C由以下步骤完成:
1)、管理设备发送snmp请求报文,在snmp请求报文中绑定管理设备要访问的网络设备的ip地址;
2)、代理设备监听管理设备的161端口,接收管理设备发送的snmp请求报文;
3)、判断自己是管理设备要访问的网络设备,还是代理设备?
代理设备解析接收的snmp请求报文,如果snmp请求报文中绑定有一个转发节点,在该转发节点中嵌入有管理设备需要访问的网络设备的内部私有ip地址即转发服务器模块要转发的目的ip地址,则说明此时代理设备不是管理设备要访问的网络设备,而是一个转发snmp报文的代理设备,跳转执行第6)步;
如果snmp请求报文中没有绑定转发节点,而是管理设备要访问的代理设备自己本身的ip地址,说明此时代理设备不是代理设备而是管理设备要访问的网络设备,则进入标准的snmp处理流程;
4)、接收管理设备的请求报文;
5)、处理请求报文并回复管理设备,结束;
6)、转发服务器模块接收管理设备发送的snmp请求报文,解析snmp请求报文获得管理设备要访问的网络设备的ip地址,为转发建立socket描述符,并将管理设备的ip地址、源端口号以及新建的socket描述符存放在一个结构体数组中,并对这个结构体数组进行老化计数;
7)、转发服务器模块将snmp请求报文中的转发节点从请求报文中摘除,重新组装报文,并将报文发给ip地址为从snmp请求报文中计算出来的ip地址的网络设备;
在转发过程中,代理设备会自动选择私有ip地址与其他设备进行通信;
8)、转发服务器模块接收要访问设备的回复报文,并在上面建立的结构体数组中查找与socket描述符相同的数组元素,取出管理设备的ip地址和源端口号作为目的ip地址和目的端口号回复给管理设备。
通过上面的技术方案说明,可以发现本发明高效简捷的实现了标准snmp管理方式在已知拓扑网络结构的大规模管理设备上的集群式管理。在整个拓扑结构中,只有代理设备配备了公网ip地址,而代理设备和要访问的设备之间的通信是通过自由分配的同网段的私有ip地址进行的,这样就有效的节省了大量公网ip地址资源。在整个实现当中,仅仅通过在代理设备中增加了一个转发服务器模块,就可以对任何一台满足标准snmp协议的网络设备进行访问管理,做到了对网络中任何厂家,任何版本的网络设备都可以进行管理,通用性强。
在整个过程中没有改变标准snmp协议,做到了兼容所有支持标准snmp的网络设备。使得兼容性很强。在转发过程中使用老化策略,并且代理设备只是负责了判断转发节点、摘除转发节点以及报文的传递工作,使代理设备的负荷增加很少,保证了管理的效率。
附图说明
图1为本发明网络设备间连接关系图
图2为本发明代理设备工作流程图
具体实施方式
Snmp协议是一种架构于三层网络协议之上的简单网络管理协议,是目前应用最为广泛的一种网络管理方式。本发明为了实现在不增加公网ip地址的情况下,充分利用snmp管理方式高效、快捷的优点对大规模网络设备实现远程集群式管理的目的,如图1所示,本发明根据被管理的网络设备的拓扑结构,将拓扑结构中最上层的网络设备设定为代理设备B;只为代理设备B配置一个公网ip地址,而对与代理设备B相连的其他网络设备只配置一个与代理设备B处于同一网段的内部私有ip地址;在代理设备B内增加一个转发服务器模块;由代理设备B内的转发服务器模块解析管理设备A发出的snmp请求报文,将管理设备A发出的snmp请求报文转发给要访问的网络设备Ci或Di或Ei;然后,代理设备B内的转发服务器模块再将网络设备Ci或Di或Ei发出的snmp报文转发给管理设备A。从而,实现在不需要给每一个网络设备都分配一个公网ip地址的情况下,实现对大规模网络设备集群式的管理。
为了实现上述基于snmp协议的对大规模网络设备的集群式管理,在管理设备A发出的snmp请求报文中需要绑定一个转发节点,在该转发节点中嵌入管理设备A需要访问的网络设备的内部私有ip地址即转发服务器模块要转发的目的ip地址,然后将要访问的操作节点绑定在转发节点后面,这样转发服务器就可以根据这个转发节点判断出管理设备A要访问的网络设备。然后,转发服务器模块将转发节点在报文中摘除、并将管理设备A的ip地址和端口号存储起来,接着将处理后的报文发给目的网络设备;最后,接收目的网络设备的回复报文、并将管理设备A的ip地址和端口号添加到网络设备回复的报文中,转发给管理端,完成管理端对拓扑网络中任意一台设备的访问。
在整个实现过程当中,转发服务器模块仅仅是做了一次报文的传递工作,真正的处理还是在要访问的网络设备中,这样对代理设备的负荷并不大,而且,代理设备B与管理设备A要访问的设备Ci或Di或Ei之间的通信是通过自由分配的同网段的私有ip地址进行的,所以节省了大量的公网ip地址。
本发明提供的基于SNMP协议对大规模网络设备进行远程集群式管理的方法包括以下步骤:
1、管理设备获取整个被管理网络设备的拓扑结构信息,根据被管理的网络设备拓扑结构,将拓扑结构中最上层的网络设备设定为代理设备;
2、为代理设备分配一个公网ip地址;为代理设备和每一个与代理设备相连的其他网络设备分配一个与代理设备处于同一网段的内部私有ip地址;并将所有内部的私有ip地址告知管理设备;
3、在代理设备内增加一个转发服务器模块;该转发服务器模块主要完成接收管理设备发出的snmp请求报文;将管理设备发给要访问设备的snmp请求报文转发给要访问的网络设备;将要访问设备回复的snmp报文再转发给管理设备;具体步骤如图2所示;
1)、管理设备发送snmp请求报文,在snmp请求报文中绑定管理设备要访问的网络设备的ip地址;
2)、代理设备监听管理设备的161端口,接收管理设备发送的snmp请求报文;
3)、判断自己是管理设备要访问的网络设备,还是代理设备?
代理设备解析接收的snmp请求报文,如果snmp请求报文中绑定有一个转发节点,在该转发节点中嵌入有管理设备需要访问的网络设备的内部私有ip地址即转发服务器模块要转发的目的ip地址,则说明此时代理设备不是管理设备要访问的网络设备,而是一个转发snmp报文的代理设备,跳转执行第6)步;
如果snmp请求报文中没有绑定转发节点,而是管理设备要访问的代理设备自己本身的ip地址,说明此时代理设备不是代理设备而是管理设备要访问的网络设备,则进入标准的snmp处理流程;
4)、接收管理设备的请求报文;
5)、处理请求报文并回复管理设备,结束;
6)、转发服务器模块接收管理设备发送的snmp请求报文,解析snmp请求报文获得管理设备要访问的网络设备的ip地址,为转发建立socket描述符,并将管理设备的ip地址、源端口号以及新建的socket描述符存放在一个结构体数组中,并对这个结构体数组进行老化计数;
7)、转发服务器模块将snmp请求报文中的转发节点从请求报文中摘除,重新组装报文,并将报文发给ip地址为从snmp请求报文中计算出来的ip地址的网络设备;
在转发过程中,代理设备会自动选择私有ip地址与其他设备进行通信;
8)、转发服务器模块接收要访问设备的回复报文,并在上面建立的结构体数组中查找与socket描述符相同的数组元素,取出管理设备的ip地址和源端口号作为目的ip地址和目的端口号回复给管理设备。
上述提到的绑定在管理设备发来的snmp请求报文中的自定义转发节点比如是:1.3.6.1.4.1.10808.3.2.2.100.X1.X2.X3.X4.0,其中,1.3.6.1.4.1.10808.3.2.2.100为自定义的转发节点定义,X1.X2.X3.X4为嵌入的管理设备要访问的网络设备的目的ip地址,即访问的目的ip地址。如果在管理设备发来的snmp请求报文中没有自定义的转发节点,说明此时代理设备不是代理设备而是管理设备要访问的网络设备,则进入标准的snmp处理流程。如果在管理设备发来的snmp请求报文中含有上述转发节点,说明此时代理设备不是管理设备要访问的网络设备,而是一个转发snmp报文的代理设备,代理设备就将后续工作转给转发服务器模块完成。
需要说明的是,如图2所示,在代理设备转发snmp请求报文时,也负责转发其他设备发来的trap报文。即代理设备监听162端口,接收其他网络设备发来的trap报文,并将报文原封不动的转发给管理设备的162端口。这样就完成了整个标准snmp协议的代理实现。
在整个工作流程中,管理设备始终通过公网ip地址与代理设备进行通信,而代理设备始终通过私有ip地址与其他拓扑网络设备进行通信,这样便通过拓扑网络中一台含有公有ip地址的代理设备完成了对拓扑网络中任何一台设备的访问和管理。这样对于IP资源匮乏的运营商来说可以节省大量有效的公网IP地址。另外,本发明在整个过程中没有改变标准snmp协议,做到了兼容所有支持标准snmp协议的网络设备,使得兼容性很强,而且,充分利用了snmp管理方式高效、快捷的优点。

Claims (3)

1、一种基于SNMP协议对网络设备进行集群式管理的方法,该方法包括以下步骤:
A、管理设备获取整个被管理网络设备的拓扑结构信息,根据被管理的网络设备拓扑结构,将拓扑结构中最上层的网络设备设定为代理设备;
B、为代理设备分配一个公网ip地址;为代理设备和每一个与代理设备相连的其他网络设备分配一个与代理设备处于同一网段的内部私有ip地址;并将所有内部的私有ip地址告知管理设备;
C、在代理设备内增加一个转发服务器模块;该转发服务器模块主要完成接收管理设备发出的snmp请求报文;将管理设备发给要访问设备的snmp请求报文转发给要访问的网络设备;将要访问设备回复的snmp报文再转发给管理设备;
管理设备通过公网ip地址与代理设备进行通信,而代理设备通过私有ip地址与管理设备要访问的网络设备进行通信。
2、根据权利要求1所述的一种基于SNMP协议对网络设备进行集群式管理的方法,其特征在于:所述步骤C由以下步骤完成:
1)、管理设备发送snmp请求报文,在snmp请求报文中绑定管理设备要访问的网络设备的ip地址;
2)、代理设备监听管理设备的161端口,接收管理设备发送的snmp请求报文;
3)、判断自己是管理设备要访问的网络设备,还是代理设备?
代理设备解析接收的snmp请求报文,如果snmp请求报文中绑定有一个转发节点,在该转发节点中嵌入有管理设备需要访问的网络设备的内部私有ip地址即转发服务器模块要转发的目的ip地址,则说明此时代理设备不是管理设备要访问的网络设备,而是一个转发snmp报文的代理设备,跳转执行第6)步;
如果snmp请求报文中没有绑定转发节点,而是管理设备要访问的代理设备自己本身的ip地址,说明此时代理设备不是代理设备而是管理设备要访问的网络设备,则进入标准的snmp处理流程;
4)、接收管理设备的请求报文;
5)、处理请求报文并回复管理设备,结束;
6)、转发服务器模块接收管理设备发送的snmp请求报文,解析snmp请求报文获得管理设备要访问的网络设备的ip地址,为转发建立socket描述符,并将管理设备的ip地址、源端口号以及新建的socket描述符存放在一个结构体数组中,并对这个结构体数组进行老化计数;
7)、转发服务器模块将snmp请求报文中的转发节点从请求报文中摘除,重新组装报文,并将报文发给ip地址为从snmp请求报文中计算出来的ip地址的网络设备;
在转发过程中,代理设备会自动选择私有ip地址与其他设备进行通信;
8)、转发服务器模块接收要访问设备的回复报文,并在上面建立的结构体数组中查找与socket描述符相同的数组元素,取出管理设备的ip地址和源端口号作为目的ip地址和目的端口号回复给管理设备。
3、根据权利要求1或2所述的一种基于SNMP协议对网络设备进行集群式管理的方法,其特征在于:所述代理设备还接收其他网络设备发来的trap报文,并将报文原封不动的转发给管理设备。
CN 200510077787 2005-06-24 2005-06-24 一种基于snmp协议对网络设备进行集群式管理的方法 Pending CN1885858A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200510077787 CN1885858A (zh) 2005-06-24 2005-06-24 一种基于snmp协议对网络设备进行集群式管理的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200510077787 CN1885858A (zh) 2005-06-24 2005-06-24 一种基于snmp协议对网络设备进行集群式管理的方法

Publications (1)

Publication Number Publication Date
CN1885858A true CN1885858A (zh) 2006-12-27

Family

ID=37583829

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200510077787 Pending CN1885858A (zh) 2005-06-24 2005-06-24 一种基于snmp协议对网络设备进行集群式管理的方法

Country Status (1)

Country Link
CN (1) CN1885858A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101170445B (zh) * 2007-11-20 2010-11-24 中兴通讯股份有限公司 基于简单网络管理的ip网络管理集群拓扑方法及系统
CN101345657B (zh) * 2008-08-28 2012-03-07 中兴通讯股份有限公司 基于简单网络管理协议集群管理多个网元的方法及系统
CN101179584B (zh) * 2007-12-13 2012-05-30 武汉烽火网络有限责任公司 一种收集处理集群网络中trap的方法
CN103209083A (zh) * 2012-01-12 2013-07-17 上海未来宽带技术股份有限公司 一种设备升级方法
CN104620539A (zh) * 2012-06-15 2015-05-13 思杰系统有限公司 用于通过集群支持snmp请求的系统和方法
CN104717107A (zh) * 2015-03-27 2015-06-17 北京奇虎科技有限公司 网络设备探测的方法、装置及系统
CN105610619A (zh) * 2015-12-31 2016-05-25 北京格林伟迪科技股份有限公司 一种网元设备管理方法和装置
CN106411588A (zh) * 2016-09-29 2017-02-15 锐捷网络股份有限公司 一种网络设备管理方法、主设备及管理服务器
CN107222321A (zh) * 2016-03-21 2017-09-29 华为技术有限公司 一种配置报文发送方法及装置
CN113055252A (zh) * 2021-06-01 2021-06-29 深圳市科力锐科技有限公司 新增业务主机检测方法、装置、设备及存储介质

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101170445B (zh) * 2007-11-20 2010-11-24 中兴通讯股份有限公司 基于简单网络管理的ip网络管理集群拓扑方法及系统
CN101179584B (zh) * 2007-12-13 2012-05-30 武汉烽火网络有限责任公司 一种收集处理集群网络中trap的方法
CN101345657B (zh) * 2008-08-28 2012-03-07 中兴通讯股份有限公司 基于简单网络管理协议集群管理多个网元的方法及系统
CN103209083A (zh) * 2012-01-12 2013-07-17 上海未来宽带技术股份有限公司 一种设备升级方法
CN104620539B (zh) * 2012-06-15 2017-11-14 思杰系统有限公司 用于通过集群支持snmp请求的系统和方法
CN104620539A (zh) * 2012-06-15 2015-05-13 思杰系统有限公司 用于通过集群支持snmp请求的系统和方法
CN104717107A (zh) * 2015-03-27 2015-06-17 北京奇虎科技有限公司 网络设备探测的方法、装置及系统
CN104717107B (zh) * 2015-03-27 2019-03-26 北京奇安信科技有限公司 网络设备探测的方法、装置及系统
CN105610619A (zh) * 2015-12-31 2016-05-25 北京格林伟迪科技股份有限公司 一种网元设备管理方法和装置
CN105610619B (zh) * 2015-12-31 2019-04-16 北京格林伟迪科技股份有限公司 一种网元设备管理方法和装置
CN107222321A (zh) * 2016-03-21 2017-09-29 华为技术有限公司 一种配置报文发送方法及装置
CN106411588A (zh) * 2016-09-29 2017-02-15 锐捷网络股份有限公司 一种网络设备管理方法、主设备及管理服务器
CN106411588B (zh) * 2016-09-29 2019-10-25 锐捷网络股份有限公司 一种网络设备管理方法、主设备及管理服务器
CN113055252A (zh) * 2021-06-01 2021-06-29 深圳市科力锐科技有限公司 新增业务主机检测方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN1885858A (zh) 一种基于snmp协议对网络设备进行集群式管理的方法
CN1188983C (zh) 通过网管设备修改网络设备ip地址的方法
CN1177439C (zh) 以太网接入应用中代理地址解析协议的方法
CN1298137C (zh) 一种基于snmp协议的代理网管的实现方法
CN1781283A (zh) 用于对通信设备进行自动配置的方法
CN101030980A (zh) 一种基于以太网的宽带终端识别装置及方法
CN1859304A (zh) 一种邻居发现的实现方法
CN1157898C (zh) 用于互联网通信的方法
CN105656964B (zh) 数据推送的实现方法及装置
CN1917436A (zh) 基于Web实现网络设备集群式管理的方法
CN1855842A (zh) 一种使维护节点标识与媒体访问控制地址对应的方法
CN1917512A (zh) 一种建立对等直连通道的方法
CN1852187A (zh) 一种实现网上设备接入管理的方法
CN101345657B (zh) 基于简单网络管理协议集群管理多个网元的方法及系统
CN1152516C (zh) Ip网络节点发现方法
CN1917442A (zh) 基于嵌入式telnet服务器的集群式网络设备管理方法
CN101043392A (zh) 一种WiMAX网络中转发IP报文的装置及基站设备
CN1725701A (zh) 在网络设备中实现终端管理的方法
CN1305259C (zh) 一种网管网关的实现方法
CN101079656A (zh) 一种基于电力线和以太网混合组网的网络系统
CN1697445A (zh) 一种实现虚拟私有网络中数据传输的方法
CN1652508A (zh) 一种操作维护客户端与远程设备直接通信的方法
CN1780230A (zh) 由资源受限设备构成的网络的管理方法
CN1725724A (zh) 一种弹性分组环设备的自动发现方法
CN1525690A (zh) 一种对低端交换机进行远程集群管理的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20061227