首页  |  产品试用申请  |  客户服务热线:40088-57597
   当前位置: 成功案例 > 案例分析 > 教育行业
上海海事大学

高扬运维管理风帆  造可靠数字化校园促国家航运事业发展


【用户背景】
  被誉为“中国航海家的摇篮”的上海海事大学是一所以航运技术、经济与管理为特色的具有工学、理学、管理学、经济学、法学和文学等学科门类的多科性综合大学。是首批获得中华人民共和国船员教育和培训质量体系证书以及挪威船级社颁发的ISO9001质量保证体系证书的高校。上海海事大学实行分区办学,分别是浦东民生路校本部、临港新城新校区、东校区(港湾学校)、以及继续教育学院校区。为更好地服务上海国际航运中心建设和国家航运事业发展,根据上海市高校布局结构调整规划,上海海事大学主体搬迁临港新城。新校区及其完善的功能配套设施将成为学校更好地为上海国际航运中心建设、为中国和世界海运事业发展服务的一个新的平台。

【用户现状】
·网络规模大、运维人员少
  随着上海海事大学信息化建设的飞速发展,学校不断采用先进的信息技术来加强管理能力、提高教学质量、促进科研水平、改善学习环境。但这一切都需要建设一个庞大而强劲的网络来保障各先进信息技术的导入。随之而来的则是IT基础设施、应用及业务系统的日益剧增,功能不仅越来越高级,技术上越来越复杂,而学校信息办的运维人数和技术水平却不能随之成倍增加及提高。面对各种类型的故障,当运维人员技术层面不太精通,则很难快速定位故障根源并及时恢复故障。

·运维管理混乱,责权划分不清
  上海海事大学尽管已通过整合运维人员来缓解当前巨大的工作量和较少运维人员配置的问题。但是伴随网络环境复杂、规模庞大、设备分散、维护困难等而来的是出现问题后无法明确故障具体产生在谁的管理域里。更有甚者,彼此会由于任务定义不清而产生的矛盾。运维人员没有明确的责权分配及规范的层次管理,不仅导致IT运维效率低下、运维流程混乱、责权划分不清等不良现象,也影响了运维人员之间的感情。

·业务系统复杂,且无专人维护
  上海海事大学的业务系统数量较多,且各系统由不同团队开发,承载业务系统的下属资源的种类也有比较大的区别。在以前,信息办管理资源相对比较单一,即保障网络的联通和设备运行正常即可。对于一个单一类型的网络设备或服务器等,普通的运维人员可能易掌控。但对于由多个IT资源所组成的关键业务系统,结构和相互关系会很复杂,以往的运维模式显然无法适应变化的管理要求,这对信息办的运维人员来说将是一个挑战。而上海海事大学又无法为每套系统配备一名运维专家。

·带宽逐年增加,急需合理分配
  现在上海海事大学的学习模式已基本脱离传统的课堂讲课的形式,越来越多的学生希望能够通过互联网来获得最新的实事新闻和专业的共享知识。所以,目前上海海事大学的带宽使用量逐年增加,对于学校来说不可能完全通过升级带宽来满足逐步增加的带宽需求。但运维人员由于无法知道带宽具体的使用情况,所以也没有办法对带宽做出相关规划和有效分配。
 
·病毒入侵与传播,内网安全存隐患
  共用机房和无线接入大大的方便了学生日常上网的需求,但是相应的也增加了APR病毒传播的可能性。一旦网络中某台计算机被ARP的欺骗程序非法侵入后,它就会持续地向网内所有的计算机及网络设备发送大量的非法ARP欺骗数据包,从而阻塞网络通道。而到底哪台网络设备受到ARP欺骗程序的非法入侵,查找故障根源也消耗了网络管理人员大量的时间。上海海事大学尽管也尝试了很多办法去防止病毒的泛滥,但是始终得不到一个令人满意的结果。就算采用激进的封端口的办法也始终没有办法完美的解决这一顽疾,反而造成了网络应用的障碍。

【解决方案】
智能化专家系统让运维工作化繁为简,解决IT复杂性与运维人数不足的矛盾
  ITmaster对上海海事大学的各种网络设备、安全设备、服务器、应用及业务等资源,时刻进行全盘监控,并建立了及时响应各业务系统的预警和告警机制。为了克服第三代网管系统中频繁出现的滥报异常和误报告警等缺陷,ITmaster通过告警敏感度、异常过滤、告警过滤及异常依赖等多种高端技术手段,能在众多的告警信息中,屏蔽大量的无谓、重复等不重要的告警信息,帮助运维人员将精力集中在关键问题上,准确定位故障根源。当上海海事大学的网络或业务系统发生异常时,可以通过消息框、E-mail、声音、手机短消息、电话等各种告警方式第一时间通知运维人员。运维人员则可以由异常直接关联到系统的知识库,并从知识库中找到故障的解决方案,从而及时恢复故障保障业务系统持续运行!


不同角色与地域权限立体化管理,使各种角色的运维人员各司其职、责权分明
  ITmaster规定了上海海事大学如运维管理员、一般用户、值班人员、技术人员、领导及系统管理员等各种角色,可以通过系统的各个管理模块(用户管理、运行状况、故障管理、系统管理、资源管理、拓扑管理)对IT资源进行哪些具体的操作。另外,ITmaster的地域管理权限管理功能还将不同的IT资源按照上海海事大学不同运维人员的管理范围进行划分,让不同角色的人登陆到系统后只能看到与他个人管理域有关的关联信息,并约束不同运维人员能够管理到哪些区域或范围内的资源。通过对不同角色与地域权限的立体化管理,则使上海海事大学对各种角色的运维人员做到责权分明。


对业务系统下属资源、系统API及用户模拟进行三维视角的立体化监控与分析
  ITmaster可以针对以用户体验与满意度、数据安全、服务水平等为出发点,将上海海事大学若干个IT资源构建在一起的业务系统进行全面监控。系统可以根据上海海事大学真实的IT环境将业务系统以及承载这些业务的IT基础设施合理构建成一个真实的业务模型,并通过对业务系统的下属资源(网络设备、服务器、中间件与数据库应用、系统API(RMI/SOCKET/XML/COBRA、Log日志、数据库、北向/南向接口)、用户模拟(服务响应时间、服务成功率、SLA水平)进行三维视角的立体化监控与分析。并将系统所展现的各种信息和数据组合构建成各个符合上海海事大学信息办运维人员所关注的业务管理信息,如整体业务健康度、可用率、服务水平等。任何一个业务系统中的细小变化和端倪,都能通过ITmaster及时组合成各种直观的性能数据,真正帮助上海海事大学实现从整体到局部,从宏观到微观的全面运维!


链路运行情况全盘监控与统计分析,为合理分配带宽资源提供依据和参考数据
  网强IT综合管理系统支持对上海海事大学所有的链路情况进行全盘监控,运维人员通过网络拓扑图即可实时了解当前链路的上、下行速率、利用率等。运维人员也可以在首页TOPN排序列表中直观了解当前网络的哪些链路负载比较高、使用比较多以及哪些链路负载比较低、使用比较少。对于链路的历史与实时运行情况系统则进行数据统计与预测分析,并能手动或自动形成不同时间段的链路报表,例如系统所提供的骨干链路流量趋势变化的报表,则能有效反映在一个月里的链路带宽变化趋势。全面为上海海事大学合理的分配带宽资源、进行带宽调整与规划提供相关决策依据和参考数据。使得上海海事大学能够在使用最少的成本的前提下,最有效的利用带宽资源,做到物尽其用!

IP-MAC绑定准确定位ARP病毒,手动、自动双模式关闭异常端口阻止病毒传播
  通过ITmaster的IPMAC绑定功能,运维人员只需开启ITmaster对网络ARP状态的监控,并设置相关告警方式,当网络中出现ARP病毒时,系统会通过各种告警方式及时通知运维人员。运维人员可以根据告警信息中提示的MAC地址,即可定位到ARP侵入源是具体当个设备的某个端口。为了避免影响其它网络设备被传播,运维人员除了可以在异常端口的详细信息页手动关闭此端口以阻止ARP病毒的传播外,还可以通过进入告警方式配置页面,勾选“关闭网络端口”复选框,并将选择的告警方式应用到ARP告警中。当系统检测到某个端口出现ARP病毒时,系统则自动将该网络端口关闭并在60秒(可以自定义)后自动开启端口。从而帮助运维人员及时的阻止病毒的传播,并降低APR病毒传播的危害程度。 


 
注:为保护客户隐私,以上截图均为模拟信息,仅供参考!

收藏 推荐 打印  
网站地图 | 网强季刊 | 联系我们    沪ICP备05012088号 版权所有 © 2009 网强信息技术(上海)有限公司