华为eSight统一管理平台产品定位和特点

产品定位和特点

1.1 产品定位

eSighteSight V200R005C00)系统是华为公司研制的新一代面向企业敏捷网络园区、企业分支的运维管理系统,实现对企业资源、业务、用户的统一管理以及智能联动。

eSight支持对多厂商设备进行统一管理,支持对WLAN无线网络进行监控和配置管理,支持对MPLS VPN网络进行监控和配置管理,通过IPCA、SLA、网络流量分析功能对网络质量进行监视和分析。同时,eSight提供灵活的开放平台,为企业量身打造自己的智能管理系统提供基础。

1.2 产品特点

多厂商设备管理能力

eSight能够统一管理华为、H3C、CISCO、ZTE等厂商的网络设备。eSight预置对H3C、CISCO、ZTE等厂商主流设备的管理能力,同时提供灵活的自定义能力。

  • 对于支持标准MIB(RFC1213-MIB,Entity-MIB,SNMPv2-MIB,IF-MIB)的非华为设备,eSight通过自定义设置就能达到与预置的非华为设备同样的管理能力;
  • 对于不支持标准MIB的非华为设备,可以通过打网元适配包的方式进行适配。

支持多种操作系统

eSight支持Windows、SuSE Linux操作系统,支持Oracle 、MySQL、SQL Server数据库。

差异化的版本

eSight提供精简版、标准版和专业版三种版本,标准版和专业版可以根据业务发展的需要灵活增加新的业务组件。

版本类型

功能

使用场景

精简版

告警管理、性能管理、拓扑管理、配置文件管理、网元管理、链路管理、VLAN管理、日志管理、物理资源、电子标签、IP拓扑、智能配置工具、自定义设备管理、安全管理、终端资源管理、MIB管理、设备软件管理。系统监控工具、数据库备份/恢复工具、故障采集工具。

满足小规模的网络监控场景。

标准版

精简版功能、智能报表组件、SNMP告警北向接口、SLA管理组件、WLAN 管理组件、NTA网流分析组件、MPLS VPN管理组件、MPLS Tunnel管理组件、Secure Center 安全策略管理组件、LogCenter 日志管理组件、IPSec VPN管理组件。

满足大部分的网络管理场景,提供全方位的网络业务管理。

专业版

标准版功能、下级网管、双机热备。

提供对大规模网络的管理能力,管理规模可达2万网元。

多业务管理组件

WLAN管理组件:对园区无线网络的无线资源(AC/AP)进行资源管理、配置管理,提供无线网络从用户侧到网络侧的故障诊断,提供有线无线一体化TOPO展示。

MPLS VPN管理组件:提供图形化界面实现对VPN业务端到端配置,能自动发现网络中MPLS VPN配置,通过TOPO直观展示设备间的VPN网络逻辑结构,并提供对VPN的业务状态监控、业务质量监控、流量统计的能力。

MPLS Tunnel管理组件:提供对MPLS TE隧道和LDP隧道的监控能力,包括查看隧道的运行状态、备份状态、隧道拓扑、隧道告警以及与隧道相关的VPN业务。

SLA管理组件:通过两种方式相结合实现整网质量的可视化监控:包括基于仿真流和基于真实业务流的网络质量检测。网络仿真流的网络质量监测,与设备NQA特性配合,支持7*24小时主动诊断、度量网络设备间链路的性能。网络真实业务流的质量感知测试,基于网络包守恒算法,通过增强的分区域包守恒监控,不但实现了无连接网络的质量监控,同时也提供了精确故障定位能力,实现了质量监控+精确故障定位。

NTA网流分析组件:基于IP报文来源/目的、协议、应用对网络流量报文进行分析,协助用户了解网络流量分布。

终端资源管理组件:提供接入网络中终端的MAC、IP以及接入设备的端口等信息,协助网络管理员进行故障定位。并能够根据用户设定的合法的IP和MAC地址范围,检测接入终端的合法性,帮助用户构筑安全的终端接入环境。

LogCenter日志管理组件:eSight LogCenter日志管理系统是华为面向运营商与行业用户推出的统一安全业务管理系统,是基于华为B/S的安全管理平台,实现对华为安全产品的全面网元管理、全方位安全业务分析和安全审计等功能,具有高集成度、高可靠性等特点。

SecureCenter安全管理组件:能有效管理大规模华为防火墙/UTM部署环境中设备的安全策略。包括:安全策略集中批量配置、公共对象配置、内容安全策略配置、安全策略发现、策略部署/拆除