国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      用于銀行的網(wǎng)絡設備的維護管理方法、裝置及系統(tǒng)的制作方法

      文檔序號:6582220閱讀:211來源:國知局
      專利名稱:用于銀行的網(wǎng)絡設備的維護管理方法、裝置及系統(tǒng)的制作方法
      技術領域
      本發(fā)明涉及數(shù)據(jù)處理領域,具體地,涉及一種用于銀行的網(wǎng)絡設備的維護管理方
      法、裝置及系統(tǒng)。
      背景技術
      隨著銀行業(yè)務的不斷拓展,銀行對業(yè)務系統(tǒng)的投入不斷增加,同時對銀行網(wǎng)絡設 備的維護管理需求也提升到更高的層次。 目前,銀行網(wǎng)絡設備的維護管理工作主要包括網(wǎng)絡變更操作、網(wǎng)絡信息資源管 理、部門內部工作協(xié)調、日常維護管理操作記錄、網(wǎng)絡自動巡檢、網(wǎng)絡配置備份管理以及知 識共享等。在目前的銀行網(wǎng)絡設備的維護管理中,上述各維護管理工作主要是通過相互獨 立的功能模塊來完成的。也就是說,如果同時進行多個維護管理工作,則需要分別操作相應 的多個功能模塊。此時,如果從一個功能模塊切換到另一個功能模塊,就需要經過界面切 換,并且需要重新認證,這兩個過程都會占用一部分系統(tǒng)資源,同時也降低了工作效率。

      發(fā)明內容
      本發(fā)明實施例的主要目的在于提供一種用于銀行的網(wǎng)絡設備的維護方方案,以解 決現(xiàn)有技術中的由于網(wǎng)絡設備的維護管理工作通過相互獨立的功能模塊來完成而導致的 系統(tǒng)資源浪費、以及工作效率降低的問題。 為了實現(xiàn)上述目的,本發(fā)明實施例提供一種用于銀行的網(wǎng)絡設備的維護管理方 法,該方法包括接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;根據(jù)預定 口令對所述的維護管理請求進行認證;在對所述的維護管理請求認證成功時,獲取來自維 護服務中心的與所述維護管理請求相關的維護管理信息;根據(jù)所述的維護管理信息對所述 的網(wǎng)絡設備進行維護管理操作。 優(yōu)選地,接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求包括在預
      定時間內接收來自該請求設備的用于維護管理網(wǎng)絡設備的多個維護管理請求; 根據(jù)預定口令對所述的維護管理請求進行認證包括根據(jù)預定口令,對所述多個
      維護管理請求中的一個維護管理請求進行認證; 對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請
      求相關的維護管理信息包括在對所述多個維護管理請求中的一個維護管理請求認證成功
      時,獲取來自維護服務中心的分別與所述的多個維護管理請求相關的多個維護管理信息。 具體地,所述的維護管理請求為網(wǎng)絡信息管理請求時,上述獲取來自維護服務中
      心的與所述維護管理請求相關的維護管理信息包括獲取來自維護服務中心的所述網(wǎng)絡設
      備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息;上述根
      據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括通過獲取所述網(wǎng)絡設備當前
      的網(wǎng)絡基本資源信息、對獲取的來自維護服務中心的網(wǎng)絡基本資源信息進行更新。 具體地,所述的維護管理請求為網(wǎng)絡變更請求時,上述獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括獲取來自維護服務中心的根據(jù)所述網(wǎng)絡變
      更請求生成的網(wǎng)絡設備變更內容;上述根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維
      護操作包括根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操作。 具體地,所述的維護管理請求為災備切換請求時,上述獲取來自維護服務中心的
      與所述維護管理請求相關的維護管理信息包括獲取來自維護服務中心的所述災備切換請
      求的授權信息和認證信息;上述根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作
      包括根據(jù)所述的授權信息對災備切換腳本進行操作;在所述的認證信息為認證成功時,
      根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作。 具體地,所述的維護管理請求為巡檢維護請求時,上述獲取來自維護服務中心的
      與所述維護管理請求相關的維護管理信息包括獲取來自維護服務中心的當前監(jiān)控所述網(wǎng)
      絡設備的內容;上述根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括根據(jù)
      預定監(jiān)控內容、以及獲取的當前監(jiān)控的內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。 本發(fā)明實施例還提供一種用于銀行的網(wǎng)絡設備的維護管理裝置,該裝置包括維
      護管理請求接收單元,用于接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;
      維護管理請求認證單元,用于根據(jù)預定口令對所述的維護管理請求進行認證;維護管理信
      息獲取單元,用于在對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述
      維護管理請求相關的維護管理信息;維護管理操作執(zhí)行單元,用于根據(jù)所述的維護管理信
      息對所述的網(wǎng)絡設備進行維護管理操作。 優(yōu)選地,該裝置還包括維護管理調度單元,用于在預定時間內所述維護管理請求
      接收單元接收到來自該請求設備的用于維護管理網(wǎng)絡設備的多個維護管理請求時,調度所
      述的維護管理請求認證單元對所述的多個維護管理請求中的一個維護管理請求進行認證,
      在對所述的一個維護管理請求認證成功時,調度所述的維護管理信息獲取單元獲取來自維
      護服務中心的分別與所述的多個維護管理請求相關的多個維護操作信息。
      具體地,上述的維護管理操作執(zhí)行單元包括 網(wǎng)絡信息管理模塊,用于獲取來自維護服務中心的所述網(wǎng)絡設備的包括網(wǎng)絡IP 地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息,并通過獲取所述網(wǎng)絡設備 當前的網(wǎng)絡基本資源信息、對獲取的來自維護服務中心的網(wǎng)絡基本資源信息進行更新;
      網(wǎng)絡變更維護模塊,用于獲取來自維護服務中心的根據(jù)所述的網(wǎng)絡變更請求生成 的網(wǎng)絡設備變更內容,并根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操 作; 災備切換維護模塊,用于獲取來自維護服務中心的所述災備切換請求的授權信息
      和認證信息,并根據(jù)所述的授權信息對災備切換腳本進行操作,在所述的認證信息為認證
      成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作; 巡檢維護模塊,用于獲取來自維護 務中心的當前對所述網(wǎng)絡設備的監(jiān)控內容,
      并根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。 其中,網(wǎng)絡信息管理模塊包括網(wǎng)絡信息獲取子模塊,用于獲取來自維護服務中心
      的所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源
      信息;網(wǎng)絡信息更新子模塊,用于通過獲取所述網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取
      的來自維護服務中心的網(wǎng)絡基本資源信息進行更新;網(wǎng)絡信息發(fā)送子模塊,用于將更新后的網(wǎng)絡基本資源信息發(fā)送給所述的維護服務中心,以使所述的維護服務中心對所述網(wǎng)絡設 備的網(wǎng)絡基本資源信息進行更新。 網(wǎng)絡變更維護模塊包括變更內容獲取子模塊,用于獲取來自維護服務中心的根 據(jù)所述的網(wǎng)絡變更請求生成的網(wǎng)絡設備變更內容;變更操作子模塊,用于根據(jù)所述的網(wǎng)絡 設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操作;驗證文檔生成子模塊,用于根據(jù)變更 操作前后的所述網(wǎng)絡設備的狀態(tài)和配置信息生成驗證文檔,并將所述的驗證文檔發(fā)送給所 述的維護服務中心。 災備切換維護模塊包括授權認證信息獲取子模塊,用于獲取來自維護服務中心 的所述災備切換請求的授權信息和認證信息;切換腳本操作子模塊,用于根據(jù)所述的授權 信息對災備切換腳本進行操作;災備切換操作子模塊,用于在所述的認證信息為認證成功 時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作。 巡檢維護模塊包括監(jiān)控內容獲取子模塊,用于獲取來自維護服務中心的當前對 所述網(wǎng)絡設備的監(jiān)控內容;監(jiān)控子模塊,用于根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內 容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。 優(yōu)選地,上述裝置還包括告警單元,用于在維護管理操作執(zhí)行單元執(zhí)行維護管理 操作發(fā)生錯誤時,向所述的網(wǎng)絡設備發(fā)送告警信息。 本發(fā)明實施例還提供一種用于銀行的網(wǎng)絡設備的維護管理系統(tǒng),該系統(tǒng)包括網(wǎng) 絡設備、維護管理裝置和維護服務中心,其中 維護管理裝置包括維護管理請求接收單元,用于接收來自請求設備的用于維護
      管理網(wǎng)絡設備的維護管理請求;維護管理請求認證單元,用于根據(jù)預定口令對所述的維護
      管理請求進行認證;維護管理信息獲取單元,用于在對所述的維護管理請求認證成功時,獲
      取來自維護服務中心的與所述維護管理請求相關的維護管理信息;維護管理操作執(zhí)行單
      元,用于根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護管理操作; 維護服務中心包括資源信息存儲單元,用于存儲所述網(wǎng)絡設備的包括網(wǎng)絡IP地
      址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息;變更流程單元,用于根據(jù)所
      述的維護管理請求生成網(wǎng)絡設備變更內容;安全認證單元,用于根據(jù)所述的維護管理請求
      生成授權信息、以及對所述的維護管理請求進行認證操作;網(wǎng)管單元,用于對所述的網(wǎng)絡設
      備進行監(jiān)控。 借助于上述技術方案至少之一,通過對維護管理請求進行認證后,從維護服務中 心獲取與該維護管理請求相關的維護管理信息,并根據(jù)該維護管理信息執(zhí)行維護管理操 作,克服了現(xiàn)有技術中的網(wǎng)絡設備的維護管理工作通過相互獨立的功能模塊來完成而導致 的系統(tǒng)資源浪費、以及工作效率降低的問題,從而節(jié)省了資源并且提高了工作效率。


      為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術中的技術方案,下面將對實施例描述 中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些 實施例,對于本領域普通技術人員來講,在不付出創(chuàng)造性勞動性的前提下,還可以根據(jù)這些 附圖獲得其他的附圖。
      圖1是根據(jù)本發(fā)明實施例的網(wǎng)絡設備維護管理方法的流程 圖2是根據(jù)本發(fā)明實施例的維護管理方法中網(wǎng)絡變更維護操作的詳細流程圖; 圖3是根據(jù)本發(fā)明實施例的維護管理方法中災備切換操作的詳細流程圖; 圖4是根據(jù)本發(fā)明實施例的網(wǎng)絡設備的維護管理系統(tǒng)的結構框圖; 圖5是根據(jù)本發(fā)明實施例的維護管理系統(tǒng)中維護管理操作執(zhí)行單元的結構框圖; 圖6是根據(jù)本發(fā)明實施例的維護管理操作執(zhí)行單元中網(wǎng)絡信息管理模塊的結構 框圖; 圖7是根據(jù)本發(fā)明實施例的維護管理操作執(zhí)行單元中網(wǎng)絡變更維護模塊的結構 框圖; 圖8是根據(jù)本發(fā)明實施例的維護管理操作執(zhí)行單元中災備切換維護模塊的結構 框圖; 圖9是根據(jù)本發(fā)明實施例的維護管理操作執(zhí)行單元中巡檢維護模塊的結構框圖; 圖10是根據(jù)本發(fā)明實施例的維護管理系統(tǒng)的另一結構框圖。
      具體實施例方式
      下面將結合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術方案進行清楚、完 整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;?本發(fā)明中的實施例,本領域普通技術人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他 實施例,都屬于本發(fā)明保護的范圍。 由于銀行中網(wǎng)絡維護管理(也可以稱為運維)的工作較多,并且每個工作需要由 獨立的功能模塊來完成,這在運維工作較多時,就需要同時執(zhí)行多個功能模塊,從而需要多 次切換界面和多次認證,這不僅浪費了系統(tǒng)資源還降低了工作效率?;诖?,本發(fā)明實施例 提供了一種用于銀行的網(wǎng)絡設備的維護管理方法、裝置及系統(tǒng),以解決上述問題。以下結合 附圖對本發(fā)明進行詳細說明。
      實施例一 本發(fā)明實施例提供一種用于銀行的網(wǎng)絡設備的維護管理方法,圖1是根據(jù)本發(fā)明 實施例的網(wǎng)絡設備維護管理方法的流程圖,如圖1所示,該方法包括 步驟101,接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求,該請求設
      備可以是一計算機或者服務器,該網(wǎng)絡設備可以是路由器、交換機等。 步驟102,根據(jù)預定口令對維護管理請求進行認證。 步驟103,在對維護管理請求認證成功時,獲取來自維護服務中心的與維護管理請 求相關的維護管理信息。 步驟104,根據(jù)維護管理信息對網(wǎng)絡設備進行維護管理操作。 由以上描述可以看出,通過對維護管理請求進行認證后,從維護服務中心獲取與 該維護管理請求相關的維護管理信息,并根據(jù)該維護管理信息執(zhí)行維護管理操作,克服了 現(xiàn)有技術中的網(wǎng)絡設備的維護管理工作通過相互獨立的功能模塊來完成而導致的系統(tǒng)資 源浪費、以及工作效率降低的問題,避免了不同功能模塊之間的界面切換和重復認證的問 題,從而節(jié)省了資源并且提高了工作效率。 上述步驟102中的根據(jù)預定口令對維護管理請求進行認證包括根據(jù)預定口令、 系統(tǒng)判斷該維護管理請求提供的密碼是否合法,即判斷該維護管理請求提供的密碼是否與預定口令匹配,如果該維護管理請求提供的口令與預定口令匹配,則表示該維護管理請求
      合法,即,表示對該維護管理操作的認證成功。在實際操作中,該預定口令的形式可以是用
      戶名、密碼的形式。用戶名和密碼可以由系統(tǒng)隨機生成、或者由操作員自己設置。 優(yōu)選地,如果在預定時間內接收到來自該請求設備的用于維護管理網(wǎng)絡設備的多
      個維護管理請求,則只需要根據(jù)預定口令對這多個維護管理請求中的一個維護管理請求進
      行認證即可,然后在這一個維護管理請求認證成功時,獲取來自維護服務中心的分別與這
      多個維護管理請求相關的多個維護操作信息,并分別執(zhí)行多個維護管理操作。該請求設備
      可以位于用于進行維護管理操作的業(yè)務部門,該維護管理請求可以由操作員主動發(fā)起、或
      者由不同業(yè)務部門的系統(tǒng)發(fā)起。 也就是說,在預定時間內,在接收到來自請求設備一個維護管理請求時,對該維護
      管理請求進行認證,在認證成功時,從維護服務中心中獲取與該維護管理請求相關的維護
      管理信息,并根據(jù)獲取的維護管理信息對相應的網(wǎng)絡設備執(zhí)行維護管理操作;之后,又接收
      到同一請求設備的用于維護管理網(wǎng)絡設備的另一個維護管理請求,則此時,只需要直接從
      維護服務中心中獲取與該另一個維護管理請求相關的維護管理信息,并根據(jù)獲取的維護管
      理信息對相應的網(wǎng)絡設備執(zhí)行與該另一個維護管理請求相關的維護管理操作。這樣,就可
      以只需要認證一次,并且也無需切換界面,就可以實現(xiàn)多個維護管理操作同時進行,克服了
      現(xiàn)有技術中的問題。上述預定時間可以由用戶或系統(tǒng)設定,例如,5分鐘。 由以上描述可以看出,通過在對來自同一請求設備的多個維護管理請求中的一個
      維護管理請求認證成功時,分別根據(jù)每一個維護管理請求從維護服務中心獲取與每一個維
      護管理請求的相關信息,并根據(jù)獲取的與每一個維護管理請求的相關信息對網(wǎng)絡設備執(zhí)行
      維護管理操作,相比于現(xiàn)有技術的不同的維護管理操作需要由不同的功能模塊分別完成、
      而需要多次界面切換和重復性認證、進而導致的資源浪費和工作效率低的問題,本發(fā)明實
      施例只需要進行一次認證過程即可,并且也不需要進行界面切換,避免了重復性勞動,從而
      節(jié)省了資源并且提高了工作效率。 上述的多個維護管理請求可以用于維護管理同一網(wǎng)絡設備,或者分別用于維護管 理不同的網(wǎng)絡設備,為了描述方便,以下以多個維護管理請求用于維護管理同一網(wǎng)絡設備 來描述本發(fā)明實施例。 在本發(fā)明實施例中,維護管理操作可以包括網(wǎng)絡信息管理操作,用于對網(wǎng)絡基本 資源信息進行更新和管理,支持各單元的數(shù)據(jù)存儲和共享;網(wǎng)絡變更維護操作,用于執(zhí)行系 統(tǒng)中的所有網(wǎng)絡設備的變更、并對執(zhí)行變更操作后的影響、資源需求進行管理;災備切換操 作,用于實現(xiàn)網(wǎng)絡的災備切換操作;巡檢維護操作,用于對網(wǎng)絡設備進行穩(wěn)定性檢測。相應 地,維護管理請求可以包括網(wǎng)絡信息管理請求、網(wǎng)絡變更請求、災備切換請求和巡檢維護 請求。 為了更好地理解本發(fā)明,以下分別以上述四種維護管理請求為例來詳細本發(fā)明實 施例。
      (1)維護管理請求為網(wǎng)絡信息管理請求 根據(jù)該網(wǎng)絡信息管理請求、維護管理中心從維護服務中心中獲取網(wǎng)絡設備的網(wǎng)絡 基本資源信息,并通過掃描該網(wǎng)絡設備所屬的網(wǎng)絡以獲取該網(wǎng)絡設備當前的網(wǎng)絡基本資源 信息、對從維護服務中心獲取的網(wǎng)絡基本資源信息進行更新,然后將更新的網(wǎng)絡基本資源信息發(fā)送給維護服務中心,使得維護服務中心更新本地存儲的該網(wǎng)絡設備的網(wǎng)絡基本資源 信息。其中,網(wǎng)絡基本資源信息可以包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略等。 優(yōu)選地,請求設備可以周期性發(fā)起網(wǎng)絡信息管理請求,以使維護服務中心保存最 新的網(wǎng)絡基本資源信息,便于用戶的查閱。 例如,請求設備可以周期性向維護管理中心發(fā)起對某路由器的IP/MAC地址網(wǎng)絡 信息管理請求,維護管理中心在對該IP/MAC地址網(wǎng)絡信息管理請求認證成功后,從維護服 務中心獲取該路由器的包括IP/MAC地址的網(wǎng)絡基本資源信息,并掃描該路由器所在的網(wǎng) 絡,獲取該路由器當前的IP/MAC地址,并根據(jù)預分配的IP/MAC地址表,判斷當前獲取的IP/ MAC地址是否匹配,如果匹配,則以當前的IP/MAC地址更新從維護服務中心獲取的IP/MAC 地址,并將更新后的IP/MAC地址發(fā)送給維護服務中心,以使維護服務中心更新該路由器的 IP/MAC地址。如果不匹配,則根據(jù)預分配IP/MAC地址表,為該路由器重新分配IP/MAC地 址,并以重新分配的IP/MAC地址更新從維護服務中心獲取的IP/MAC地址,并將更新后的 IP/MAC地址發(fā)送給維護服務中心,以使維護服務中心更新該路由器的IP/MAC地址。
      (2)維護管理請求為網(wǎng)絡變更請求 維護管理中心將認證成功的網(wǎng)絡變更請求發(fā)送給維護服務中心,維護服務中心根
      據(jù)該網(wǎng)絡變更請求生成網(wǎng)絡設備變更內容,并將網(wǎng)絡設備變更內容發(fā)送給維護管理中心,
      維護管理中心根據(jù)網(wǎng)絡設備變更內容對網(wǎng)絡設備執(zhí)行變更維護操作。具體地,這里的變更
      內容可以是IP地址變更、網(wǎng)絡設備的路由變更、以及防火墻策略變更等。 在具體實施過程中,也可以直接將網(wǎng)絡變更請求先發(fā)送給維護服務中心,然后在
      維護服務中心對該請求認證成功時,維護服務中心根據(jù)該請求生成變更內容,之后再將變
      更內容發(fā)送給維護管理操作裝置。 具體地,網(wǎng)絡變更維護操作可以分為兩個階段,變更規(guī)劃階段和變更執(zhí)行階段,其 中 1變更規(guī)劃階段包括 1)接單維護管理中心從維護服務中心(可以稱為Remedy)中獲取網(wǎng)絡設備變更 內容,該網(wǎng)絡設備變更內容包括變更單號、變更項目、以及該變更是否需要雙人復核等信 息,該變更內容是Remedy根據(jù)接收的變更操作請求生成的; 2)規(guī)劃設計和配置維護管理中心根據(jù)接收的網(wǎng)絡設備變更內容選擇變更模板 (例如,配置變更,線路變更),并根據(jù)變更模板確定網(wǎng)絡設備、輸入命令,查看選擇的變更 模板,補充包括實施回退、應急等操作的相關文檔(例如某設備的端口開通配置);
      3)審核規(guī)劃維護管理中心和維護服務中心根據(jù)預定規(guī)則對規(guī)劃設計和配置的 內容進行審核; 4)生成變更文檔根據(jù)審核后的規(guī)劃設計和配置的內容,生成變更文檔;
      2變更執(zhí)行階段包括 1)保存變更操作執(zhí)行前的網(wǎng)絡設備的狀態(tài)和配置;
      2)根據(jù)變更文檔執(zhí)行變更操作; 3)保存變更操作執(zhí)行后的網(wǎng)絡設備的狀態(tài)和配置; 4)根據(jù)變更操作前后的網(wǎng)絡設備的狀態(tài)和配置生成驗證文檔。
      為了能夠更好地理解本發(fā)明實施例,以下結合圖2詳細描述網(wǎng)絡變更維護管理操 作流程。圖2示出了網(wǎng)絡變更維護管理操作的流程,在該流程中,變更申請首先發(fā)送給維護 服務中心。如圖2所示,該流程包括 步驟201,Remedy接收來自請求設備的對于某網(wǎng)絡設備(例如,路由器)的變更申 請(即,網(wǎng)絡變更維護管理請求),該變更可以是IP地址、或路由地址、或防火墻策略的變 更; 步驟202, Remedy對該變更申請進行認證,即,提示變更發(fā)起人輸入用戶名、密碼, 在用戶名、密碼合法時,根據(jù)變更申請,生成變更內容,并將變更內容發(fā)送給維護管理中心, 其中,變更內容包括變更單號(例如,1110號)、變更需求信息(例如,對于IP地址變更申 請,該變更需求信息為當前可用的IP地址、變更的原因以及新IP的應用方式)、以及該變更 是否雙層復核(例如,需要雙層復核)等信息。 步驟203,維護管理中心根據(jù)接收的變更內容進行規(guī)劃設計和配置,包括選擇變
      更模塊、選擇設備、輸入命令,并根據(jù)預先定義的不同變更類型的文檔模板形成變更文檔;
      步驟204,對規(guī)劃設計和配置的內容進行技術審核; 步驟205,維護管理中心根據(jù)技術審核通過后的規(guī)劃內容生成變更文檔,該變更文 檔包含變更基本信息、變更類型、變更的規(guī)劃人、復核人、實施人、審核人等信息,并將變更 文檔發(fā)送給Remedy ; 步驟206, Remedy接收變更文檔; 步驟207,根據(jù)預定的變更命令規(guī)范,Remedy審批變更文檔,并將批準的變更文檔
      發(fā)送給維護管理中心,以使維護管理中心準備實施變更維護操作; 步驟208,維護管理中心接收批準后的變更文檔,并復核該變更文檔; 步驟209,在復核變更文檔完成后,維護管理中心進行變更維護操作,具體的,首先
      保存變更前網(wǎng)絡設備的狀態(tài)及配置,然后根據(jù)變更文檔進行變更操作,并保存變更后的網(wǎng)
      絡設備的狀態(tài)及配置,之后,驗證變更結果,根據(jù)變更前后的網(wǎng)絡設備的狀態(tài)和配置生成驗
      證文檔; 步驟2010,維護管理中心生成變更結果信息,例如,變更成功或變更失??;
      步驟2011,將變更結果信息發(fā)送給Remedy 。
      (3)維護管理請求為巡檢維護請求 根據(jù)巡檢維護請求、獲取維護服務中心對網(wǎng)絡設備的監(jiān)控內容,根據(jù)預定的監(jiān)控 內容、維護管理中心監(jiān)控維護服務中心當前未對網(wǎng)絡設備監(jiān)控的內容。這樣,就可以對網(wǎng)絡 設備進行全面有效的監(jiān)控。 優(yōu)選地,請求設備可以周期性地發(fā)起應用于某網(wǎng)絡設備的巡檢維護管理請求,然 后由維護管理中心監(jiān)控維護服務中心未對該網(wǎng)絡設備監(jiān)控的內容,這樣可以保證網(wǎng)絡設備 的系統(tǒng)穩(wěn)定性。 在維護管理中心監(jiān)控的內容發(fā)生錯誤時,例如,根據(jù)預定的監(jiān)控內容顯示,轉換器 的CPU占用率在60X以內屬于正常,但是,維護管理中心監(jiān)控到的轉換器的CPU占用率在 60X以上,此時,維護管理中心發(fā)出告警信息以提示轉換器,例如,告警信息可以是"CPU占 用率太高"。這時,轉換器可以根據(jù)預定規(guī)則調控CPU占用率,使得CPU占用率保持在60% 以內,這里的預定規(guī)則可以由用戶設定、或由服務商設定,例如,可以根據(jù)占用CPU事件的
      13優(yōu)先權來調控CPU占用率,合理地關閉一些優(yōu)先權較低的事件,以降低CPU占用率,使CPU
      占用率維持在正常范圍。
      (4)維護管理請求為災備切換請求 與上述三種維護管理請求不同的是,災備切換請求并非從維護服務中心中獲取與 災備切換操作相關的內容信息,而是接受維護服務中心對災備切換請求的授權信息,該授 權信息包括查看權限和編輯權限,即,如果維護服務中心對災備切換請求授權的是查看權 限,則該災備切換請求可以對災備切換腳本進行查看,如果維護服務中心對災備管理維護 管理請求授權的是編輯權限,則該災備管理維護管理請求可以對災備切換腳本進行編輯操 作。 在進行了查看或編輯操作后,災備切換請求還需要得到維護服務中心的認證,維 護管理中心才能根據(jù)災備切換腳本執(zhí)行災備切換操作。維護服務中心對災備切換請求的認 證過程包括維護服務中心根據(jù)步驟102中提供的口令(如用戶名、密碼)生成一隨機密 碼,并將該隨機密碼以短信或郵件的方式通知給操作員,在操作員準確提供隨機密碼時,表 示對執(zhí)行災備操作認證成功。此時,可以執(zhí)行災備切換操作。在實際操作中,該隨機密碼可 以根據(jù)用戶名和密碼、以RAS算法生成。 上述災備切換操作相當于無數(shù)個網(wǎng)絡變更維護管理操作,災備切換腳本相當于無 數(shù)個被批準的變更文檔,通過災備切換操作,可以在短時間(例如,幾分鐘)內根據(jù)災備切 換腳對網(wǎng)絡設備執(zhí)行災備操作,相當于,在短時間對網(wǎng)絡設備執(zhí)行了無數(shù)個網(wǎng)絡變更維護 管理操作,以恢復網(wǎng)絡設備的正常運作。 為了更好地理解本發(fā)明實施例,圖3示出了災備切換操作的流程,如圖3所示
      步驟301,接收來自請求設備的災備切換請求; 步驟302,維護管理中心對該災備切換請求進行認證,例如,提示操作員輸入用戶 名、密碼,在用戶名、密碼合法時,將災備切換請求發(fā)送給維護服務中心,該維護服務中心可 以為ACS&RSA認證系統(tǒng); 步驟303,維護服務中心對該災備切換請求進行授權,并將授權信息反饋給維護管 理中心,其中,授權信息包括查看權限和編輯權限; 步驟304,根據(jù)授權信息,維護管理中心進行相應的操作;具體地,如果是查看權 限,則維護管理中心只能對災備切換腳本進行查看,如果是編輯權限,則維護管理中心可以 對災備切換腳本進行編輯; 步驟305,維護服務中心再次對災備管理維護管理請求進行認證,即,在維護管理 中心根據(jù)災備切換腳本執(zhí)行災備切換操作之前,維護服務中心還需要再次進行認證,維護 服務中心根據(jù)步驟302中的用戶名、密碼生成動態(tài)密碼,并將該動態(tài)密碼發(fā)送給操作員;
      步驟306,在操作員準確提供動態(tài)密碼時,表示認證成功,可以執(zhí)行災備切換操作, 否則,拒絕執(zhí)行災備切換操作。 在執(zhí)行完上述任意一個維護管理操作時,例如,在執(zhí)行完網(wǎng)絡信息管理操作后,維 護管理中心接收來自同一請求設備的網(wǎng)絡變更維護請求,則此時,無需對網(wǎng)絡變更維護請 求進行認證,直接從維護服務中心獲取與網(wǎng)絡變更維護請求相應的變更內容即可,然后,根 據(jù)獲取的變更內容執(zhí)行對網(wǎng)絡設備執(zhí)行變更操作。如果之后還需要執(zhí)行巡檢維護操作,同 樣地,無需對巡檢維護請求進行認證,直接從維護服務中心獲取與巡檢維護請求相應的監(jiān)控內容即可,然后執(zhí)行后續(xù)操作即可。這樣,對于同一個請求設備,在預定時間內,在執(zhí)行上 述多個網(wǎng)絡維護管理操作時,就可以避免現(xiàn)有技術中的切換界面和重復認證操作,從而可 以節(jié)省資源和提高工作效率。 以下以網(wǎng)絡設備為路由器、該路由器執(zhí)行IP地址變更為例來詳細描述本發(fā)明實 施例。 首先,請求設備發(fā)起對路由器的IP地址變更申請,在Remedy對該IP地址變更申 請的認證成功時,Remedy通過掃描網(wǎng)絡獲取當前IP地址的實際網(wǎng)絡狀況后生成變更內容, 該變更內容可以包括如表l所示的內容,該變更內容為該變更代號為1123號,當前可用的 IP地址為192. 168. 0. 20,需要雙層復核。然后,Remedy將變更內容發(fā)送給維護管理中心, 維護管理中心根據(jù)接收的變更內容進行規(guī)劃,包括選擇變更模塊、選擇設備、輸入命令形 成變更文檔等。在對規(guī)劃內容審核通過后,維護管理中心根據(jù)規(guī)劃內容生成變更文檔,并將 變更文檔發(fā)送給Remedy進行審核。在通過審核后,Remedy將變更文檔發(fā)送給維護管理中 心進行復核,然后進行變更操作,即,將192. 168. 0. 20分配給路由器,以該IP地址作為該路 由器的新IP地址。同時,生成驗證文檔,該驗證文檔包括路由器變更前后的IP地址、變更 前后的性能狀態(tài),根據(jù)變更前后的性能,可以判斷路由器是否正常工作。之后,維護管理中 心生成"IP地址變更操作成功"消息,并發(fā)送給Remedy。
      表1
      變更單號變更需求信息是否雙層復核
      1123192. 168. 0. 20是 如果在預定時間(例如,5分鐘)內該請求設備還需要對該路由器(或者其他網(wǎng)絡 設備)執(zhí)行巡檢維護操作,則請求設備發(fā)起對該路由器(或者其他網(wǎng)絡設備)的巡檢維護 請求,維護管理中心直接根據(jù)該巡檢維護請求從維護服務中心中獲取當前對該路由器(或 者其他網(wǎng)絡設備)的監(jiān)控內容,例如,包括,該路由器(或者其他網(wǎng)絡設備)的鏈接數(shù)量、 CPU占用情況等,根據(jù)預定監(jiān)控內容,該預定監(jiān)控內容包括路由器的鏈接數(shù)量、CPU占用情 況以及數(shù)據(jù)包發(fā)送情況,因此,維護管理中心需要監(jiān)控的是該路由器的數(shù)據(jù)包發(fā)送情況。
      如果在預定時間內還接收到來自該請求設備的其他維護管理請求,則維護管理中 心直接根據(jù)該維護管理請求獲取相應的維護信息,并根據(jù)該維護信息執(zhí)行維護操作,具體 的維護操作可以參考以上的具體描述,這里不再贅述。
      實施例二 本發(fā)明實施例提供一種用于銀行的網(wǎng)絡設備的維護管理系統(tǒng),圖4是該維護管理 系統(tǒng)的結構框圖,如圖4所示,該維護管理系統(tǒng)包括維護管理中心1、維護服務中心2、網(wǎng)絡 設備3和請求設備4,以下分別結合圖4所示的結構對維護管理中心1和維護服務中心2進 行詳細的描述。 如圖4所示,該維護管理中心1包括 維護管理請求接收單元IO,用于接收來自請求設備4的用于維護管理網(wǎng)絡設備3 的維護管理請求; 維護管理請求認證單元ll,用于根據(jù)預定口令對所述的維護管理請求進行認證;
      維護管理信息獲取單元12,用于在對所述的維護管理請求認證成功時,獲取來自 維護服務中心的與所述維護管理請求相關的維護管理信息; 維護管理操作執(zhí)行單元13,用于根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行 維護管理操作。 由以上描述可以看出,通過維護管理請求認證單元11對維護管理請求進行認證 后,維護管理信息獲取單元12從維護服務中心2獲取與該維護管理請求相關的維護管理信 息,然后維護管理操作執(zhí)行單元13根據(jù)該維護管理信息執(zhí)行維護管理操作,克服了現(xiàn)有技 術中的網(wǎng)絡設備的維護管理工作通過相互獨立的功能模塊來完成而導致的系統(tǒng)資源浪費、 以及工作效率降低的問題,從而節(jié)省了資源并且提高了工作效率。 優(yōu)選地,該維護管理中心1還可以包括維護管理調度單元14,用于在預定時間內 維護管理請求接收單元接收到來自該請求設備4的多個維護管理請求時,調度維護管理請 求認證單元對多個維護管理請求中的一個維護管理請求進行認證,在對一個維護管理請求 認證成功時,調度維護管理信息獲取單元獲取來自維護服務中心的分別與多個維護管理請 求相關的多個維護操作信息。 上述的多個維護管理請求可以用于維護管理同一網(wǎng)絡設備,或者分別用于維護管 理不同的網(wǎng)絡設備,為了描述方便,本實施例以多個維護管理請求用于維護管理同一網(wǎng)絡 設備來描述。 通過維護管理調度單元14可以在有多個維護管理請求時,維護管理請求認證單
      元11只需要對其中一個請求認證一次即可,克服了現(xiàn)有技術中的網(wǎng)絡設備的維護管理工
      作通過相互獨立的功能模塊來完成而導致的不同功能模塊之間重復認證的問題,從而節(jié)省
      了資源并且提高了工作效率。 如圖4所示,維護服務中心2包括 資源信息存儲單元20,用于存儲所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲 關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息; 變更流程單元21,用于根據(jù)所述的維護管理請求生成網(wǎng)絡設備變更內容; 安全認證單元22,用于根據(jù)所述的維護管理請求生成授權信息、以及對所述的維
      護管理請求進行認證操作; 網(wǎng)管單元23,用于對所述的網(wǎng)絡設備進行監(jiān)控。 由以上描述可以看出,通過維護管理中心1根據(jù)不同的維護管理請求、從維護服 務中心2上獲取不同的信息以執(zhí)行維護管理操作,相比于現(xiàn)有技術,不同的維護管理操作 需要由不同的功能模塊來完成,本發(fā)明實施例通過維護管理中心1和維護服務中心2就可 以實現(xiàn)對網(wǎng)絡設備的維護管理操作,避免了重復性勞動,從而節(jié)省了資源并且提高了工作 效率。 具體地,如圖5所示,維護管理操作執(zhí)行單元13包括網(wǎng)絡信息管理模塊130、網(wǎng) 絡變更維護模塊131、災備切換維護模塊132和巡檢維護模塊133,以下分別對這四個模塊 進行詳細的描述。( — )網(wǎng)絡信息管理模塊130 網(wǎng)絡信息管理模塊130,用于獲取來自資源信息存儲單元的網(wǎng)絡設備的包括網(wǎng)絡 IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息,并通過獲取網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取的來自資源信息存儲單元的網(wǎng)絡基本資源信息進行更新。
      具體地,如圖6所示,該網(wǎng)絡信息管理模塊130包括 網(wǎng)絡信息獲取子模塊1300,用于獲取來自資源信息存儲單元的網(wǎng)絡設備的包括網(wǎng) 絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息; 網(wǎng)絡信息更新子模塊1301,用于通過獲取網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對 獲取的來自資源信息存儲單元的網(wǎng)絡基本資源信息進行更新; 網(wǎng)絡信息發(fā)送子模塊1302,用于將更新后的網(wǎng)絡基本資源信息發(fā)送給資源信息存
      儲單元,以使資源信息存儲單元對網(wǎng)絡設備的網(wǎng)絡基本資源信息進行更新。 在具體實施過程中,上述資源信息存儲單元可以是配置管理數(shù)據(jù)庫
      (Configuration Management Database, CMDB)。網(wǎng)絡信息管理模土央130與CMDB通過數(shù)據(jù)
      接口 (例如,API數(shù)據(jù)庫調用接口)進行通信,獲取CMDB中的網(wǎng)絡基本資源信息。網(wǎng)絡基
      本資源信息采用層次化信息結構,方便使用者的查詢和編輯。 具體地,網(wǎng)絡信息管理模塊130將實現(xiàn)以下功能 (1)實現(xiàn)IP地址、網(wǎng)絡端口、防火墻策略、應用端口、布線、配線架、機柜等資源的 分配、回收、匯總、更新的集中管理,確保CI (Configure item)信息的準確性和實時性;實 現(xiàn)網(wǎng)絡CI信息的周期性采集、比對和更新,降低人工維護CI信息的工作量;
      (2)對網(wǎng)絡IP地址段進行規(guī)劃,生成可用IP地址。通過定期掃描網(wǎng)絡,獲取網(wǎng)絡 設備的IP地址以及MAC (Media Access Control,媒體接入控制)地址,以判斷獲取的IP地 址與MAC地址是否匹配。具體地,將掃描到的IP/MAC和預定的IP/MAC表對照,若發(fā)現(xiàn)掃描 到的IP/MAC不匹配,即刻發(fā)出告警信息,并根據(jù)預定的IP/MAC更新網(wǎng)絡設備的IP地址和 MAC地址; (3)將掃描到的網(wǎng)絡設備之間的連接關系繪制出網(wǎng)絡拓撲關系圖,建立防火墻策 略和應用、IP地址、協(xié)議端口之間的對應關系; (4)具有策略回顧、有效期自動核查功能,便于策略的變更、歷史查詢和統(tǒng)計;
      (5)實現(xiàn)布線變更流程的管理、記錄和生成實施工藝文檔;對機柜、配線架相關信
      息進行有效管理。 ( 二 )網(wǎng)絡變更維護模塊131 網(wǎng)絡變更維護模塊131,用于獲取來自變更流程單元的根據(jù)網(wǎng)絡變更請求生成的
      網(wǎng)絡設備變更內容,并根據(jù)網(wǎng)絡設備變更內容對網(wǎng)絡設備執(zhí)行變更維護操作。 具體地,如圖7所示,網(wǎng)絡變更維護模塊131包括 變更內容獲取子模塊1310,用于獲取來自變更流程單元的根據(jù)網(wǎng)絡變更請求生成 的網(wǎng)絡設備變更內容; 變更操作子模塊1311,用于根據(jù)網(wǎng)絡設備變更內容對網(wǎng)絡設備執(zhí)行變更維護操 作; 驗證文檔生成子模塊1312,用于根據(jù)變更操作前后的網(wǎng)絡設備的狀態(tài)和配置信息 生成驗證文檔,并將驗證文檔發(fā)送給變更流程單元。 具體的網(wǎng)絡變更操作管理模塊的操作過程可以參考上述實施例一中的相關描述, 這里不再贅述。(三)災備切換維護模塊132
      17
      災備切換維護模塊132,用于獲取來自安全認證單元的災備切換請求的授權信息
      和認證信息,并根據(jù)授權信息對災備切換腳本進行操作,在認證信息為認證成功時,根據(jù)操
      作后的災備切換腳本對網(wǎng)絡設備執(zhí)行災備切換操作。 具體地,如圖8所示,災備切換維護模塊132包括 授權認證信息獲取子模塊1320,用于獲取來自安全認證單元的災備切換請求的授 權信息和認證信息; 切換腳本操作子模塊1321,用于根據(jù)授權信息對災備切換腳本進行操作; 災備切換操作子模塊1322,用于在認證信息為認證成功時,根據(jù)操作后的災備切
      換腳本對網(wǎng)絡設備執(zhí)行災備切換操作。 其中,安全認證單元對災備切換請求的授權包括查看權限和編輯權限,具體地關 于查看權限、編輯權限和安全認證單元對災備切換請求的認證操作的描述可以參考上述實 施例一中的描述,這里不再贅述。 在實際操作中,上述安全認證單元可以是ACS&RSA (訪問控制系統(tǒng)&公鑰算法)安 全平臺。ACS&RSA安全平臺采取了嚴格的授權和認證管理機制。其中,授權機制包括查看、 或編輯授權,該授權機制主要用于完成網(wǎng)絡部內部的動態(tài)授權,網(wǎng)絡人員有權登錄系統(tǒng)進 行災備切換任務腳本的編寫和維護;認證管理機制用于為災備切換任務的執(zhí)行授,該認證 管理機制用于完成數(shù)據(jù)中心ECC的唯一性授權,網(wǎng)絡人員有權啟動災備切換任務的執(zhí)行。
      具體的災備切換維護模塊的操作過程可以參考上述實施例一中的相關描述,這里 不再贅述。(四)巡檢維護模塊133 巡檢維護模塊133,用于獲取來自網(wǎng)管單元的當前對網(wǎng)絡設備的監(jiān)控內容,并根據(jù)
      預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控網(wǎng)絡設備當前未監(jiān)控的內容。 具體地,如圖9所示,該巡檢維護模塊133包括 監(jiān)控內容獲取子模塊1330,用于獲取來自網(wǎng)管單元的當前對網(wǎng)絡設備的監(jiān)控內 容; 監(jiān)控子模塊1331,用于根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控網(wǎng)絡 設備當前未監(jiān)控的內容。 通過巡檢維護模塊133、以及網(wǎng)絡單元的監(jiān)控,就可以對網(wǎng)絡設備進行全面的監(jiān) 控,為網(wǎng)絡設備的正常運行提供了保證。 在實際操作中,網(wǎng)管單元可以是netcool網(wǎng)管。netcool網(wǎng)管的監(jiān)控內容可以包 括網(wǎng)絡設備的資源使用情況、數(shù)據(jù)傳輸情況等,例如,CPU占用率,數(shù)據(jù)報丟失率等。
      巡檢維護模塊133提供靈活的網(wǎng)絡信息狀態(tài)比較和告警,與netcool網(wǎng)管結合,并 且有效補充netcool網(wǎng)管未監(jiān)測的監(jiān)控內容。在實際操作中,巡檢維護模塊133可以根據(jù)設 置定時、定制化程序,以周期性地、有序地進行自身穩(wěn)定性檢測,并定時生成自身狀態(tài)信息。
      另外,上述維護管理中心1還可以包括 告警單元,用于在網(wǎng)絡維護管理操作單元執(zhí)行管理操作中,向網(wǎng)絡設備發(fā)送告警 信息。 網(wǎng)絡設備配置備份單元,用于周期性地掃描網(wǎng)絡設備,實現(xiàn)網(wǎng)絡設備不同配置版 本之間的文本比對以及I0S版本歷史信息記錄和對比。
      知識積累管理單元,用于存儲故障處理過程、變更內容以及培訓知識,供部門成員
      發(fā)布和分享。同時,還可以保存網(wǎng)絡工作的規(guī)章制度和變更操作的技術規(guī)范。 為了進一步理解本發(fā)明實施例,以下基于ITILv2最佳管理實踐理論為指導,運用
      面向對象分析與設計技術,采用J2EE體系架構,建立適用于銀行的網(wǎng)絡設備的維護管理系
      統(tǒng),借助于該維護管理系統(tǒng),實現(xiàn)銀行網(wǎng)絡維護管理工作的集中認證、操作和審計等功能。
      圖10為該維護管理系統(tǒng)的結構示意圖,如圖10所示,該維護管理系統(tǒng)包括網(wǎng)絡設備、維護
      管理操作平臺(即上述的維護管理中心)、第三方系統(tǒng)(即上述的維護服務中心)以及請求
      設備(圖中未示出)。其中,請求設備和網(wǎng)絡設備、與維護管理操作平臺之間以SNMP(Simple
      Network Management Protocol,簡單網(wǎng)絡管理協(xié)議)、TELNET (遠程登錄)、和SSH等協(xié)議
      進行通信。 如圖IO所示,維護管理操作平臺主要包括網(wǎng)絡信息管理單元(相當于上述網(wǎng)絡 信息管理模塊)、網(wǎng)絡變更操作管理單元(相當于上述網(wǎng)絡變更維護模塊)、災備管理單元 (相當于上述災備切換維護模塊)、自檢單元(相當于上述巡檢維護模塊)、告警單元、認證 單元、網(wǎng)絡設備配置備份單元和知識積累管理單元,其中,認證單元用于對來自網(wǎng)絡設備的 維護管理請求進行認證,其他單元的功能可以參考以上實施例的描述。第三方系統(tǒng)主要包 括ACS&RSA認證授權單元、變更流程單元、CMDB、以及netcool網(wǎng)管單元。其中,維護管理 操作平臺通過標準化的接口、通用的協(xié)議和第三方系統(tǒng)進行通信。具體地,網(wǎng)絡信息管理單 元與CMDB以API數(shù)據(jù)庫調用接口為通信接口進行通信,網(wǎng)絡變更操作管理單元與變更流程 單元以API數(shù)據(jù)庫調用接口為通信接口進行通信,災備管理單元與ACS&RSA認證授權單元 以Web Service接口進行通信,自檢單元與netcool網(wǎng)管單元以SYSL0G接口進行通信。
      同時,維護管理操作平臺通過告警單元以短信、郵件(Email)等多種告警方式將 維護管理信息通知給相關人員。以及通過網(wǎng)絡設備配置備份單元存儲的網(wǎng)絡設備不同配置 版本之間的文本比對以及I0S版本歷史信息記錄和對比、以及知識積累管理單元存儲的故 障處理過程、變更內容以及培訓知識等信息,以便相關人員的審計和查詢。
      其中,上述維護管理操作平臺中的各單元,分為自運行和觸發(fā)運行兩種類型。
      自運行單元包括自檢單元、網(wǎng)絡設備配置備份單元和知識積累管理單元。這些單 元在系統(tǒng)啟動初始化的時候就直接運行,并一直在后臺以服務的方式進行設備探測、數(shù)據(jù) 分析等功能,并形成結果數(shù)據(jù)或者備份文件進行持久化的存儲。 觸發(fā)運行單元包括網(wǎng)絡信息管理單元、網(wǎng)絡變更操作管理單元、災備管理單元、 告警單元。這些單元只有在用戶使用過程中被觸發(fā)時才被調用啟動,并在交互完成后終止。
      上述單元模塊之間的調用可以采用Web Service接口調用和數(shù)據(jù)共享兩種方式來 實現(xiàn)。以在網(wǎng)絡變更操作管理單元中進行IP地址變更的操作流程為例用戶調用網(wǎng)絡變更 操作管理單元實施變更申請流程;此流程在申請過程中通過數(shù)據(jù)庫訪問接口 ,調用變更流 程單元中的IP網(wǎng)段規(guī)劃數(shù)據(jù)、設備信息數(shù)據(jù),并通過掃描網(wǎng)絡設備所屬的網(wǎng)絡,獲得該網(wǎng) 絡設備當前IP地址的實際網(wǎng)絡狀況;然后,網(wǎng)絡變更操作管理單元進行相應的變更規(guī)劃, 并對網(wǎng)絡設備進行變更操作;網(wǎng)絡變更操作管理單元在執(zhí)行變更操作的過程中,還可以通 過WebService接口分別調用記錄日志的操作和進行郵件通告的操作;最后,網(wǎng)絡變更操作 管理單元完成變更操作后,將變更后的數(shù)據(jù)同步到數(shù)據(jù)中心的CMDB中。具體地變更流程可 以參考上述實施例一中的相關描述,這里不再贅述。
      上述維護管理操作平臺實現(xiàn)了數(shù)據(jù)中心網(wǎng)絡部的統(tǒng)一工作平臺,將日常網(wǎng)絡運維
      工作流程化、模塊化、日志化、可審計化,實現(xiàn)了集中管理、強化安全,提升網(wǎng)絡運維自動化
      能力,提高部門工作效率,提升網(wǎng)絡管理水平,確保了網(wǎng)絡SLA服務承諾。 綜上所述,本發(fā)明實施例通過對維護管理請求進行認證后,從維護服務中心獲取
      與該維護管理請求相關的維護管理信息,并根據(jù)該維護管理信息執(zhí)行維護管理操作,克服
      了現(xiàn)有技術中的網(wǎng)絡設備的維護管理工作通過相互獨立的功能模塊來完成而導致的系統(tǒng)
      資源浪費、以及工作效率降低的問題,并且對于來自同一請求設備的多次網(wǎng)絡維護管理操
      作時,可以在接收的第一個維護管理請求認證成功時,以后的維護管理請求都無需進行認
      證,只需要分別根據(jù)每一個維護管理請求從維護服務中心獲取與每一個維護管理請求的相
      關信息,并根據(jù)獲取的與每一個維護管理請求的相關信息對網(wǎng)絡設備執(zhí)行維護管理操作,
      相比于現(xiàn)有技術的不同的維護管理操作需要由不同的功能模塊分別完成、而需要多次界面
      切換和重復性認證、進而導致的資源浪費和工作效率低的問題,本發(fā)明實施例只需要進行
      一次認證過程即可,并且也不需要進行界面切換,避免了重復性勞動,從而節(jié)省了資源并且
      提高了工作效率。 本領域普通技術人員可以理解實現(xiàn)上述實施例方法中的全部或部分步驟可以通 過程序來指令相關的硬件來完成,該程序可以存儲于一計算機可讀取存儲介質中,比如 R0M/RAM、磁碟、光盤等。 以上所述的具體實施例,對本發(fā)明的目的、技術方案和有益效果進行了進一步詳 細說明,所應理解的是,以上所述僅為本發(fā)明的具體實施例而已,并不用于限定本發(fā)明的保 護范圍,凡在本發(fā)明的精神和原則之內,所做的任何修改、等同替換、改進等,均應包含在本 發(fā)明的保護范圍之內。
      權利要求
      一種用于銀行的網(wǎng)絡設備的維護管理方法,其特征在于,所述的方法包括接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;根據(jù)預定口令對所述的維護管理請求進行認證;在對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息;根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護管理操作。
      2. 根據(jù)權利要求1所述的方法,其特征在于,所述接收來自請求設備的用于維護管理 網(wǎng)絡設備的維護管理請求包括在預定時間內接收來自所述請求設備的用于維護管理網(wǎng)絡設備的多個維護管理請求。
      3. 根據(jù)權利要求2所述的方法,其特征在于,根據(jù)預定口令對所述的維護管理請求進 行認證包括根據(jù)預定口令,對所述多個維護管理請求中的一個維護管理請求進行認證。
      4. 根據(jù)權利要求3所述的方法,其特征在于在,對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括在對所述多個維護管理請求中的一個維護管理請求認證成功時,獲取來自維護服務中 心的分別與所述的多個維護管理請求相關的多個維護管理信息。
      5. 根據(jù)權利要求1所述的方法,其特征在于,所述的維護管理請求為網(wǎng)絡信息管理請求;獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括 獲取來自維護服務中心的所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡 防火墻策略的網(wǎng)絡基本資源信息;根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括通過獲取所述網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取的來自維護服務中心的網(wǎng)絡 基本資源信息進行更新。
      6. 根據(jù)權利要求1所述的方法,其特征在于,所述的維護管理請求為網(wǎng)絡變更請求; 獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括 獲取來自維護服務中心的根據(jù)所述網(wǎng)絡變更請求生成的網(wǎng)絡設備變更內容; 根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操作。
      7. 根據(jù)權利要求1所述的方法,其特征在于,所述的維護管理請求為災備切換請求; 獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括 獲取來自維護服務中心的所述災備切換請求的授權信息和認證信息; 根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括 根據(jù)所述的授權信息對災備切換腳本進行操作;在所述的認證信息為認證成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行 災備切換操作。
      8. 根據(jù)權利要求1所述的方法,其特征在于,所述的維護管理請求為巡檢維護請求; 獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息包括 獲取來自維護服務中心的當前監(jiān)控所述網(wǎng)絡設備的內容;根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護操作包括根據(jù)預定監(jiān)控內容、以及獲取的當前監(jiān)控的內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。
      9. 一種用于銀行的網(wǎng)絡設備的維護管理裝置,其特征在于,所述的裝置包括維護管理請求接收單元,用于接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;維護管理請求認證單元,用于根據(jù)預定口令對所述的維護管理請求進行認證;維護管理信息獲取單元,用于在對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息;維護管理操作執(zhí)行單元,用于根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護管理操作。
      10. 根據(jù)權利要求9所述的裝置,其特征在于,所述的裝置還包括維護管理調度單元,用于在預定時間內所述維護管理請求接收單元接收到來自所述請求設備的用于維護管理網(wǎng)絡設備的多個維護管理請求時,調度所述的維護管理請求認證單元對所述的多個維護管理請求中的一個維護管理請求進行認證,在對所述的一個維護管理請求認證成功時,調度所述的維護管理信息獲取單元獲取來自維護服務中心的分別與所述的多個維護管理請求相關的多個維護操作信息。
      11. 根據(jù)權利要求9或10所述的裝置,其特征在于,所述的維護管理操作執(zhí)行單元包括網(wǎng)絡信息管理模塊,用于獲取來自維護服務中心的所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息,并通過獲取所述網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取的來自維護服務中心的網(wǎng)絡基本資源信息進行更新;網(wǎng)絡變更維護模塊,用于獲取來自維護服務中心的根據(jù)所述的網(wǎng)絡變更請求生成的網(wǎng)絡設備變更內容,并根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操作;災備切換維護模塊,用于獲取來自維護服務中心的所述災備切換請求的授權信息和認證信息,并根據(jù)所述的授權信息對災備切換腳本進行操作,在所述的認證信息為認證成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作;巡檢維護模塊,用于獲取來自維護服務中心的當前對所述網(wǎng)絡設備的監(jiān)控內容,并根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。
      12. 根據(jù)權利要求11所述的裝置,其特征在于,所述的網(wǎng)絡信息管理模塊包括網(wǎng)絡信息獲取子模塊,用于獲取來自維護服務中心的所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息;網(wǎng)絡信息更新子模塊,用于通過獲取所述網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取的來自維護服務中心的網(wǎng)絡基本資源信息進行更新;網(wǎng)絡信息發(fā)送子模塊,用于將更新后的網(wǎng)絡基本資源信息發(fā)送給所述的維護服務中心,以使所述的維護服務中心對所述網(wǎng)絡設備的網(wǎng)絡基本資源信息進行更新。
      13. 根據(jù)權利要求11所述的裝置,其特征在于,所述的網(wǎng)絡變更維護模塊包括變更內容獲取子模塊,用于獲取來自維護服務中心的根據(jù)所述的網(wǎng)絡變更請求生成的網(wǎng)絡設備變更內容;變更操作子模塊,用于根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操作;驗證文檔生成子模塊,用于根據(jù)變更操作前后的所述網(wǎng)絡設備的狀態(tài)和配置信息生成驗證文檔,并將所述的驗證文檔發(fā)送給所述的維護服務中心。
      14. 根據(jù)權利要求11所述的裝置,其特征在于,所述的災備切換維護模塊包括授權認證信息獲取子模塊,用于獲取來自維護服務中心的所述災備切換請求的授權信息和認證信息;切換腳本操作子模塊,用于根據(jù)所述的授權信息對災備切換腳本進行操作;災備切換操作子模塊,用于在所述的認證信息為認證成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作。
      15. 根據(jù)權利要求11所述的裝置,其特征在于,所述的巡檢維護模塊包括監(jiān)控內容獲取子模塊,用于獲取來自維護服務中心的當前對所述網(wǎng)絡設備的監(jiān)控內容;監(jiān)控子模塊,用于根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。
      16. 根據(jù)權利要求9或10所述的裝置,其特征在于,所述的裝置還包括告警單元,用于在維護管理操作執(zhí)行單元執(zhí)行維護管理操作發(fā)生錯誤時,向所述的網(wǎng)絡設備發(fā)送告警信息。
      17. —種用于銀行的網(wǎng)絡設備的維護管理系統(tǒng),其特征在于,所述的系統(tǒng)包括網(wǎng)絡設備、維護管理裝置和維護服務中心,其中,所述的維護管理裝置包括維護管理請求接收單元,用于接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;維護管理請求認證單元,用于根據(jù)預定口令對所述的維護管理請求進行認證;維護管理信息獲取單元,用于在對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息;維護管理操作執(zhí)行單元,用于根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護管理操作;所述的維護服務中心包括資源信息存儲單元,用于存儲所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息;變更流程單元,用于根據(jù)所述的維護管理請求生成網(wǎng)絡設備變更內容;安全認證單元,用于根據(jù)所述的維護管理請求生成授權信息、以及對所述的維護管理請求進行認證操作;網(wǎng)管單元,用于對所述的網(wǎng)絡設備進行監(jiān)控。
      18. 根據(jù)權利要求17所述的系統(tǒng),其特征在于,所述的維護管理裝置還包括維護管理調度單元,用于在預定時間內所述維護管理請求接收單元接收到來自所述請求設備的用于維護管理網(wǎng)絡設備的多個維護管理請求時,調度所述的維護管理請求認證單元對所述的多個維護管理請求中的一個維護管理請求進行認證,在對所述的一個維護管理請求認證成功時,調度所述的維護管理信息獲取單元獲取來自維護服務中心的分別與所述 的多個維護管理請求相關的多個維護操作信息。
      19. 根據(jù)權利要求17或18所述的系統(tǒng),其特征在于,所述的維護管理操作執(zhí)行單元包括網(wǎng)絡信息管理模塊,用于獲取來自所述資源信息存儲單元的所述網(wǎng)絡設備的包括網(wǎng)絡 IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息,并通過獲取所述網(wǎng)絡設 備當前的網(wǎng)絡基本資源信息、對獲取的來自所述資源信息存儲單元的網(wǎng)絡基本資源信息進 行更新;網(wǎng)絡變更維護模塊,用于獲取來自所述變更流程單元的根據(jù)所述的網(wǎng)絡變更請求生成 的網(wǎng)絡設備變更內容,并根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護操 作;災備切換維護模塊,用于獲取來自所述安全認證單元的所述災備切換請求的授權信息 和認證信息,并根據(jù)所述的授權信息對災備切換腳本進行操作,在所述的認證信息為認證 成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作;巡檢維護模塊,用于獲取來自所述網(wǎng)管單元的當前對所述網(wǎng)絡設備的監(jiān)控內容,并根 據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控所述網(wǎng)絡設備當前未監(jiān)控的內容。
      20. 根據(jù)權利要求19所述的系統(tǒng),其特征在于,所述的網(wǎng)絡信息管理模塊包括 網(wǎng)絡信息獲取子模塊,用于獲取來自所述資源信息存儲單元的所述網(wǎng)絡設備的包括網(wǎng)絡IP地址、網(wǎng)絡設備拓撲關系、網(wǎng)絡防火墻策略的網(wǎng)絡基本資源信息;網(wǎng)絡信息更新子模塊,用于通過獲取所述網(wǎng)絡設備當前的網(wǎng)絡基本資源信息、對獲取的來自所述資源信息存儲單元的網(wǎng)絡基本資源信息進行更新;網(wǎng)絡信息發(fā)送子模塊,用于將更新后的網(wǎng)絡基本資源信息發(fā)送給所述的資源信息存儲單元,以使所述的資源信息存儲單元對所述網(wǎng)絡設備的網(wǎng)絡基本資源信息進行更新。
      21. 根據(jù)權利要求19所述的系統(tǒng),其特征在于,所述的網(wǎng)絡變更維護模塊包括 變更內容獲取子模塊,用于獲取來自所述變更流程單元的根據(jù)所述的網(wǎng)絡變更請求生成的網(wǎng)絡設備變更內容;變更操作子模塊,用于根據(jù)所述的網(wǎng)絡設備變更內容對所述的網(wǎng)絡設備執(zhí)行變更維護 操作;驗證文檔生成子模塊,用于根據(jù)變更操作前后的所述網(wǎng)絡設備的狀態(tài)和配置信息生成 驗證文檔,并將所述的驗證文檔發(fā)送給所述的變更流程單元。
      22. 根據(jù)權利要求19所述的系統(tǒng),其特征在于,所述的災備切換維護模塊包括 授權認證信息獲取子模塊,用于獲取來自所述安全認證單元的所述災備切換請求的授權信息和認證信息;切換腳本操作子模塊,用于根據(jù)所述的授權信息對災備切換腳本進行操作; 災備切換操作子模塊,用于在所述的認證信息為認證成功時,根據(jù)操作后的災備切換腳本對所述的網(wǎng)絡設備執(zhí)行災備切換操作。
      23. 根據(jù)權利要求19所述的系統(tǒng),其特征在于,所述的巡檢維護模塊包括 監(jiān)控內容獲取子模塊,用于獲取來自所述網(wǎng)管單元的當前對所述網(wǎng)絡設備的監(jiān)控內容;監(jiān)控子模塊,用于根據(jù)預定監(jiān)控內容、以及獲取的當前的監(jiān)控內容,監(jiān)控所述網(wǎng)絡設備 當前未監(jiān)控的內容。
      全文摘要
      本發(fā)明提供一種用于銀行的網(wǎng)絡設備的維護管理方法、裝置及系統(tǒng),其中,維護管理方法包括接收來自請求設備的用于維護管理網(wǎng)絡設備的維護管理請求;根據(jù)預定口令對所述的維護管理請求進行認證;在對所述的維護管理請求認證成功時,獲取來自維護服務中心的與所述維護管理請求相關的維護管理信息;根據(jù)所述的維護管理信息對所述的網(wǎng)絡設備進行維護管理操作。通過本發(fā)明,可以節(jié)省資源并且提高工作效率。
      文檔編號G06Q40/00GK101719259SQ200910200088
      公開日2010年6月2日 申請日期2009年12月8日 優(yōu)先權日2009年12月8日
      發(fā)明者俞彬杰, 周紅艷, 孫磊, 孫莉, 戴凱明, 王潔, 王海東, 王磊, 錢瑩, 高思文 申請人:交通銀行股份有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1