最近了解OOB网络的时候发现了一篇十分不错的文章,适合初步了解阅读,因此转载~原博链接:https://blog.51cto.com/gingerbeer/1980615

现实生活中,无论是传统的大型园区网络,运营商。或是现今流行的数据中心、虚拟化等技术,往往归根结底都是大量的网络设备以及服务器堆叠而成。自然而然,当网络或者服务器因为软件故障或者人为操作失误的原因导致系统宕机后,如何第一时间登陆到故障设备,并快速恢复业务已经成为考验运维人员的一大难题。

其实,试想如果网络中存在一个完善的OOB带外网络,在故障发生时,网络控制中心可通过此网络登录网络设备或者服务器的带外管理接口或者Console接口。从而第一时间获取故障信息并予以修正,或者收集log文件上报厂家。岂不美哉?

什么是OOB带外网络?
OOB全称Out Of Band,而OOB带外网络是指:通过一套与任何业务数据网络没有关联的独立网络,网络控制中心可以连接到各个服务器或者网络设备的管理接口或者console。此管理流量不会因业务数据网络重大故障而受其影响,故称之为带外网络。与之相对于的则是带内网络。

为什么需要OOB网络?
对很多企业或者运营商来说,当进行计划性的远端网络或系统维护时,往往会提前安排远端值班人员或者临时驻场工程师随时待命。若因为软件Bug等情况导致系统无法启动时,驻场工程师到达现场并连接带外接口或者console,协助远端操作工程师进行故障排查及业务恢复。

上述需要驻场配合的方式存在的两个弊端:
(1)驻场经验。驻场工程师经验可能低于远端执行计划事务的工程师,从而导致故障排查进度缓慢,故障时间延长。最总影响网络KPI以及非常糟糕的客户使用体验。
(2)人员成本。长期来说,每一次计划性的维护都需要一个驻场人员待命。但其实多数维护工作并不一定就会产生严重的故障,可是为了“万一”两字,也需要驻场工程师支持。

对于网络规模较大,业务节点分布全国的大型企业甚至运营商来说,这些问题会被不断放大。试想某企业的北京总部为了管理公司全国的网络节点,没有OOB网络而通过大量的驻场工程师协助维护将是一件费时费力的事情。

解决方案—引入OOB网络
如果此时引入OOB网络,无论是执行计划维护的工程师还是日常运维工程师,OOB就如一颗定心丸。一旦出现任何意外事故,工程师可以立即通过OOB网络登录远端故障设备立即排查故障,并及时恢复业务。所以OOB网络从某种程度上可算的上是IT设备的救命稻草。

区分真假OOB—所谓的带外网络可不一定是带外网络哦
也许有朋友会问到,我司的设备所有带外接口和console接口也都通过网络设备互联起来了,我们可以随时随地通过带外接口或者console接口登录设备。
但是,很多企业为了节省管理成本。仅仅是简简单单把带外接口以及console-以太网转换设备直连到业务交换机或者路由器上。
当企业网络工作正常时,一切相安无事。试想如出现任何网络故障时,则极有可能波及此“带外管理”和console接口设备,从而导致这些“带外设备”形同虚设。
*此为假OOB网络! *

如何正确构建OOB网络?

  1. 此OOB网络需要与业务网络完全独立。
    如何实现与业务网络完全独立?
    (a)对企业来说,如果购买了运营商A的业务网络。则可以通过购买运营商B的广域网接入服务接入全国重要网络节点的OOB网络,以及连接到公司总部OOB核心节点。
    (b) 对于运营商来说,可以重新铺设独立的OOB光纤网络。或者租用其他运营商的广域网构建其独立的OOB网络。

  2. 网络需要覆盖企业或者运营商所有的重要网络节点,无论国内还是国际节点。
    所谓的重要网络节点是指那些如果出现故障会引起区域范围的严重服务中断,例如企业的某远程节点机房核心交换机或路由器。而对运营商来说,可能是某PE路由器,P路由器或者BNG等。
    那什么是国际节点?随着越来越多的中国公司走出国门。在海外设置分支机构的公司屡见不鲜。所以对于国内总部来说,远端OOB网络管理海外节点尤其重要。同样对于运营商来说,也存在很多海外PE路由器等。这些都是需要被OOB网络保护的对象。
    与境内OOB节点不同的是,我们很难找到一个独立的运营商帮助构建一个涵盖国内和国际节点的OOB网络。这个时候就需要借助Internet来连接海外OOB节点。总部OOB网络站点可以连接本地运营商的Internet。而海外OOB站点可以通过连接当地运营商从而获得Internet接入。

  3. 当连接国际节点时,需要有安全的通信机制来保障OOB网络的私密性。
    上面提到需要用Internet来保证国际节点的通信。而Internet本身是不被信任的,同时日常工作中,网管数据大部分均为明文数据,为了解决此问题我们需要有一套安全机制来保证国内总部OOB网络与国外分支OOB设备的通信是安全可靠的。

  4. 7x24的高可用性。

  5. 通过OOB网络能够连接到网络设备的带外接口、系统设备的iLO口,以及最重要的console 口等管理接口。

  6. 具备监控节点环境的功能,例如但不限于:机柜前后门的开关监控,机柜温度监控等。
    监控节点环境和监控设备软件方面的健康同样重要。只有保证设备的物理安全才存在软件方面的设备监控。例如我们需要监控机柜门是否在未授权的情况下开启或者关闭,如果此情况发生,总部管理员会收到相关的告警提示等。

总结

本文概述了OOB带外网络的定义,以及业务网和带外网分离的重要性。

在完成OOB网络构建以后,一方面减少了人员上不必要的浪费,同时也大大减小了运维工程师的压力,毕竟出现软件bug等故障时,我们还有那么一根救命稻草。

带外管理及OOB网络相关推荐

  1. 关于Linux服务器的带外管理,你知道吗?

    日常运维中,我们可能接收别人移交的设备,但由于很多原因,之前的人都未记录相关服务器序列号,未设置的带外地址及带外管理的用户密码等情况,服务器又不能停机维护,有没有办法不重启的情况下,获取到相关信息呢? ...

  2. 什么是带内管理 带外管理?(转)

    什么叫带外管理? 常见的设备管理方式有SNMP.RMON.Web.TELNET以及通过CONSOLE.AUX接口管理,有些高端设备还具备100BASE-TX的带外管理端口. 我在网上查到大概SNMP. ...

  3. F5 V9 利用SCCP实现带外管理及重装系统

    Bob Chen 标签: f5,v9,sccp BIG-IP V9设备随机不再附带配置串口线,当现场没有串口线时可以使用BIG-IP SCCP来实现带外管理.此外,SCCP还可以用于重装系统. 1.1 ...

  4. oracle服务器支持ipmi带外管理,ipmi带外管理

    IPMI的功能 通过web访问IPMI,你可以实现对机器的操作,linux 下可以通过ipmitool 直接访问: 开机,关机,重启,查看机器当前的通电状态 安装系统.有些服务器的IPMI,没有内置i ...

  5. 网际,MAC,DNS,僵木蠕,木马,APT,dns隐蔽隧道,.pcap,开源情报,元数据,带外管理,磁盘阵列RAID,DRAC,ARP,充分必要条件

    网际网络是指在广域网与广域网之间互相连接的网络,包括不同类型的协议的网络的互联,比如TCp/IP网络和X.25网络的互联. 现在咱们通用的因特网(INTERNET)就是很明显的网际网络,因为因特网中包 ...

  6. 带外管理和带外管理的区别

    带外网管是指通过专门的网管通道实现对网络的管理,将网管数据与业务数据分开,为网管数据建立独立通道.在这个通道中,只传输管理数据.统计信息.计费信息等,网管数据与业务数据分离,可以提高网管的效率与可靠性 ...

  7. 带内管理与带外管理的区别

    因为之前有部署过一些安全设备,在部署完成之后往往需要给客户留一个管理地址,在翻阅手册的过程中涉及到了一个概念"带内管理"与之相对的是"带外管理". 上网搜索了一 ...

  8. 实训一:交换机带外管理(就是用CRT连接交换机)

    一.实验目的     1.熟悉普通交换机的外观.     2.了解普通交换机各端口的名称和作用.     3.了解交换机最基本的管理方式----带外管理的方法. 二.应用环境   网络设备的管理方式可 ...

  9. 什么是带内管理 带外管理

    什么叫带外管理? 常见的设备管理方式有SNMP.RMON.Web.TELNET以及通过CONSOLE.AUX接口管理,有些高端设备还具备100BASE-TX的带外管理端口. 我在网上查到大概SNMP. ...

最新文章

  1. TensorFlow单层感知机实现
  2. c# 线程间操作无效: 从不是创建控件“”的线程访问它,用托管来解决
  3. gearman的持久化,以mysql的方式
  4. 华为云 和 阿里云 跨服务器搭建Hadoop集群
  5. 推荐一位大佬,在腾讯工作十年
  6. SQLServer 阻塞的等待类型解析
  7. hive执行drop卡死一例:java.lang.NoSuchMethodError: org.apache.commons.lang3.StringUtils.isAnyBlank
  8. MATLAB教程(1) MATLAB 基础知识(4)
  9. java 异常对象_在java中的异常处理中的异常对象是什么
  10. python解析xml数据_Python解析XML数据方法
  11. 记录几个Maven库地址
  12. 移动开发者大会.html5。Android。ios。wp联盟
  13. 深度学习pytorch基础入门教程(1小时)-神经网络
  14. MediaCreationTool工具重装win10系统(小白专用)
  15. 电子签章服务器位置的确定,一文看懂如何实现服务端电子签章
  16. 如何在第三方平台或系统中引入外源邮箱:126邮箱、QQ邮箱
  17. shader 获取法线_Unity Shader-法线贴图(Normal)及其原理
  18. Windows 7/8 fails to install in VirtualBox, Status: 0xC0000225
  19. 手机摄影 -参数ISO
  20. 展讯6500平台架构

热门文章

  1. WebFlux 简介
  2. 详解ReentrantLock为什么是可重入锁
  3. 梅花表309独有的都市女性特别气质
  4. Ubuntu 18.04 安装nvidia驱动后无法正常开机
  5. Boostnote笔记+坚果云|实现在线markdown笔记同步
  6. 游戏的服务器端文件夹,游戏服务器linux那个文件夹
  7. Java描述 LeetCode,404. Sum of Left Leaves 左叶子的节点总和
  8. 当技术达到什么水平,才能顺利进入BAT?
  9. 微信小程序表格组件封装
  10. ACM练级日志:HDU 4735(ACM 成都网络赛) 重复覆盖与DLX