IT可视化综合运维管理解决方案SmartView产品技术白皮书版本号版本日期修改人修改备注2011-05-25常飚创建2011-07-18常飚增加IT管理内容2011-8-11常飚完善整体描述目录一、导论1.1.产品背景IT行业技术突飞猛进地发展,设备集成度不断提高,使各种网络设备之间的界限逐渐模糊,主设备、传输系统、支撑系统之间相互融合,互相渗透,已经逐步向一体化的解决方案迈进。首先,机房内由设施数量众多,特别是当企业存在分支机构,由于分布范围广,机房内走线将非常复杂,尤其是老机房,如何理清楚设备与设备、设备与系统的拓扑关系,通常是机房维护人员的最为头疼的难题。其次,对于办公区域,存在大量固定资产、移动办公类设备,这些设备资产的管理常常具有移动性,且各种人为情况较多。办公区域工位与网络也有一定的对应关系,如何找出工位与设备资产、工位与网络端口的对应关系,将能够很大程度上提升并规范企业的IT水平。此外,当设备出现故障的时候,在相同类型的设备中,如何能快速定位出故障设备,如何真实的通过系统反应出设备环境及周边情况;如何通过系统以往解决过程和系统知识库,提供可参考的解决思路,将能够显着提高运维的自动化程度。因此,有必要建立一套“集中监控、集中维护、集中管理”的监控系统,实现对企业IT资产实现远程集中监控,实时动态呈现设备告警信息及设备参数;快速定位出故障设备,使维护和管理从人工被动看守的方式向计算机集中控制和管理的模式转变;通过标准的ITIL流程提升企业IT服务效率。3D仿真是企业IT数字化管理信息化建设的一个重要的组成部分,全三维可视化资源管理与运维监控平台,形象化的虚拟场景和真实数据相结合,通过3维场景能显着增强机房查看与监控,企业办公区域监控,提高设备、设施、资产与流程的直观可视性、可管理型,真正提高企业IT运维管理的效率,让IT真正服务于企业运营。神州数码针对以上问题推出一套基于生产实景的全3D可视化IT资源管理与运维监控管理平台,形象化的虚拟场景和真实数据相结合,用户在显示屏幕前即可查看到机房中的所有设备,对于日常维护人员对设备的运行监控管理,资产审核人员对设备的盘点清查,以及领导视察机房的建设运行情况,可以使用户不必进入机房即可进行相关工作,以满足基层生产管理(如设备、报警、缺陷、事故预想、事故日志、检修任务)等工作需求。二、产品概述2.1.产品目标增强机房、办公区域的设备、设施数据的直观可视性、提高其利用率。SmartView的虚拟场景显示控制功能,可做缩放、漫游、分级显示、分层控制等操作。机房外通过GIS管理空间分布,机房内和办公区域内通过建立3D设备模型和数据资料的关联,实现模型和数据的互操作。机房内通过机位空间分布来表现固定资产位置,办公区域内通过办公区域平面图展现工位与用户的关系,通过可视化的图形展现,提高管理人员对固定资产数据的反应速度。可与已实施的ERP系统和IT网管进行资产数据的接口对接,从ERP系统中获得资产数据信息,从IT网管获得设备状态信息(非必须,系统自带采集模块);系统提供实时状态采集和管理,实现对资产实物使用周期内的全程监控和跟踪,提高通信系统的运行水平。通过运维流程提高IT运维效率和规范程度,通过流程设计器变更IT运维流程,通过流程监控实时获取IT流程状态,实现IT管理的精细化。提供多种查询统计功能,实现设备资产信息的查询、统计分析、报表输出功能,方便用户快捷、直观了解当前设备参数信息。在配置传感器、摄像头、RFID、大屏等技术后,系统将能够完整、更为真实的还原企业IT管理的实时状态,真正发挥系统的价值2.1.产品结构2.2.产品特点2.2.1.分层分布式架构三层分布式架构,满足企业业务急剧增长。富客户端技术,提高系统操作体验。系统支持应用集群,可分区分服务部署2.2.2.元数据专利技术底层驱动元数据模型驱动、动态变更资产模型,系统具备极大的灵活性和扩展性可动态增加资产属性管理字段,方便进行持续深度管理可动态增加管理资产类别,方便进行新设备管理2.2.3.全可视化界面操控机房外通过GIS展现机房位置,及机房外的设备连接关系,设施出现故障将从GIS上呈现告警图示,点击后将进入3D场景机房内通过3D技术展现机位和设备位置,及设备间走线和连接关系,支持目前虚拟化带来的IT管理难题,建立真实设施设备与虚拟设施设备的联接关系办公区域可通过平面图展现工位与设备位置,给出工位与网络的连接关系,用户使用设备后,将能够给出设备与工位网络的关系设备连接关系通过逻辑拓扑图展现逻辑拓扑关系,能够直观化、可视化的理清设备、应用、虚拟化设备的拓扑图关系2.2.4.自动化监控与告警系统通过实时采集、实时分析、实时通知等方式,全天候统计真实告警数据;以短信、提示窗、真人声音、LED发布、大屏幕显示等方式第一时间通知维护工程师处理。所有的监控都可以从3D图形中得到连接场景2.2.5.周边警情观察、历史回放服务系统在3D环境中自动快速列出故障点周边的故障情况,便于观察其关联性原因;系统可在3D环境中动态回放警情历史,为管理员提供全面的分析服务。2.2.6.ITIL故障流程管理采用神州数码业界最佳实践、符合ITIL规范的IT故障流程,满足IT运维管理的流程化高效运作,提升企业综合竞争力可通过内置的工作流引擎动态监控和修改流程走向,方便企业流程重构2.2.7.增强的运维文档知识库文档知识库,能够支持文档批量上传下载能够全文检索,自定义关键字模糊查询结合运维流程的知识库管理三、产品功能3.1.机房外GIS呈现在GIS上标出所有机房的地理位置,发生重大异常告警的机房进行不同图标闪动警告双击某个机房时可进入机房的三维告警环境图3.2.机房内3D呈现(机房资产监控管理)在3D界面上呈现机架和服务器的摆放位置单击机架和服务器呈现设备的及时状态信息,可基于此进行进一步的管理鼠标中键搭配键盘“W、S、A、D”键可切换自由视角系统支持Visio文件直接导入生成机架设备3.3.办公区域内平面图呈现(桌面资产监控管理)平面图上呈现固定资产的详细信息通过SmartView的客户端上网,系统将能够直观呈现用户、网络、工位的逻辑关系系统支持Visio文件直接导入生成资产设备3.4.资产与网络逻辑拓扑图呈现逻辑拓扑图呈现资产与资产、资产与网络、网络与子网络的拓扑图连接关系系统支持Visio文件直接导入生成机架设备3.5.资产查询与管理通过资产对象树能够进行层级的资产管理,最多可达设备下的板卡和端口(实施中)可通过资产查询,精确的查询资产信息下图为可管理的各类机房设备业务种类IT种类IT对象IT设备网络设备Cisco、华为、H3C等交换机与路由器,及其他所有满足Snmp的网络设备,如F5主机设备IBM、HP、DELL等硬件服务器,需要安装操作系统,且操作系统能够满足Snmp或能安装SmartView的Agent真实主机上虚拟化软件生成的虚拟服务器亦可如存储设备等融合的、满足网管协议的IT设备亦可安全设备防火墙、智能网关设备等设备终端业务系统各类部署在机房内服务器上的各类业务应用,满足SmartView要求或遵循的标准接口规范数据库Oracle、SqlServer、Mysql、DB2等主流数据库中间件第三方软件WebSphere、WebLogic、Tomcat、JBoss、TongWeb、Texudo等业界主流应用部署容器承载设备机架各类型号的机框、机架、ODF、MDF、DDF等配纤设备联线光纤、光缆、线对、电缆、网线、同轴线、盘留等动环设备配电设备高压配电、低压配电、柴油发电机、交流直流屏、配电柜等UPS各类型号UPS空调各种规格空调灭火器灭火器等其他机房配套设施设备传感器温湿度、气体温湿度、气体门禁门禁等RFID传感器摄像头摄像头3.6.IT设备采集与监控采集设计采集平台功能架构采集适配SNMP/TRAPSOYSLOGTELNETVFPNetflow/Netstream/CflowdJDBC/ODBCXMLSOCKETFTPWBESERVICESCORBAICMPOPSEC采集状态监测采集调度管理数据缓存转发控制接口适配数据存储管理采集自管理原始事件库采集内容采集对象采集内容网络设备设备性能、系统性能、接口流量、安全事件、策略配置、设备弱点、资产属性维护主机设备系统性能、接口流量、安全事件、系统弱点、资产属性维护安全设备设备性能、系统性能、接口流量、安全事件、策略配置、设备弱点、资产属性维护终端管理系统安全事件、策略配置、系统弱点数据库安全事件、系统弱点中间件安全事件、系统弱点系统后台采集子系统能够动态采集设备状态,并直观的反映到3D视图和GIS视图中系统支持告警规则自定义,当设备发生告警,将触发图形界面的声光电警告,直观展现设备情况系统可支持行为采集,任何与网络相关的操作行为,如URL访问、流量使用情况将接受行为的审计3.7.IT文档知识库支持结构化与非结构化的数据入库,支持知识全生命周期的流程化管理能够针对IT项目建立项目、设备、应用系统、第三方软件的联合知识库支持知识分类、和关键字等全文检索方式打通ITIL流程与知识库知识的绿色通道,能够建立知识与培训等关联3.8.ITIL流程管理支持ITIL运维流程,如事件管理、问题故障管理、变更管理、配置管理,内嵌神州数码ITIL最佳实践标准可定制的流程环节表单配置字段,满足多部门的IT管理需求针对IT运维管理中的厂家和外包商进行管理可视化、图形化的流程设计器,最大化整合客户业务流程的复杂性和灵活性的需求四、产品理念7.1.先进性系统采用当前稳定的技术设计,符合国际、国内标准的硬件和软件技术规范。7.2.安全性安全性是指通过有效手段防止数据被窃取,资源被非法登录和黑客攻击等的设计。它涉及系统信息,数据信息访问与存贮的安全问题。系统安全性考虑包括以下几个方面:访问权限的安全,即企业经营数据信息访问严格按照其权限控制;数据信息的安全性,即系统内数据信息不会因系统的原因导致丢失,造成企业损失;数据操作安全性,即用户对数据的操作是在安全模式下进行,而且操作内容留可追查的踪迹。7.3.实用性在功能设计上,系统的功能模块充分考虑其先进性、未来的发展几方面的因素,做到当前业务与未来发展有机结合。7.4.数据准确性系统采用安全管理机制能保证应用系统运行过程中,资源数据信息的准确性,结合调度流程,同步现网数据。7.5.可扩展性/可伸缩性在系统整体设计上,具有易管理性与易扩充性。无论系统设计,系统结构,软件结构与功能设计几个方面都要做到易于管理与扩充。7.6.规范性系统内部模块间接口和对外接口设计都要遵循标准化和规范化原则,不仅与现有系统易于接口,还应与未来系统易于接口。五、运行环境系统技术架构8.1.服务器端要求数据库:Oracle9i、SqlServer2005、MySql皆可Web发布应用服务器:Tomcat5以上或Weblogic9以上或WebSphere操作系统:Windows或Unix或Linux硬件服务器要求:IBMX3650以上,内存8G,至少需要3台(1台web服务器、1台数据库服务器、1台全文索引与动态采集服务器)8.2.客户端要求WindowsXp或以上IE7以上或FireFox内存512M以上安装O3D开源产品中间件六、实施建议七、关于我们9.1.神州数码神州数码控股有限公司是香港联合交易所主板上市公司(861HK),「恒生中国企业指数」成分股。2000年神州数码控股有限公司与联想集团实行业务分拆以来,一直致力于为中国客户提供第一流的电子商务基础建设产品、解决方案和服务,业务范围涵盖供应链管理服务、增值服务和IT服务等多个领域。神州数码控股有限公司不仅多年来在IT产品分销领域稳居第一,同时也是国内最大的整合IT服务提供商,在金融行业拥有二十年的信息化服务经验,是国内最大的金融IT服务商。截止2008年底,神州数码公司7年来符合增长率达到22%,2008年营业收入达到亿港