0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

克服军事网络管理挑战

星星科技指导员 来源:嵌入式计算设计 作者:CARL MOBERG 2022-11-14 15:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

先进的军事网络需要复杂的配置,不能再依赖于手动管理方法。命令行接口 (CLI) 和简单网络管理协议 (SNMP) 等方法存在,但它们的限制有些令人望而却步。因此,最近出现了一种解决问题的新方法,称为 NETCONF,这是一种基于 XML 的协议,专门设计用于通过提供自动化配置管理、改进的网络安全性、强大的配置更改和基于策略的网络管理 (PBNM) 来配置最苛刻的网络情况。

通信网络在现代战争和防御系统中发挥着越来越重要的作用。新兴的以网络为中心的作战理论寻求通过分散部队之间的联网和信息共享,将信息优势转化为竞争性作战优势。美国海军的合作交战能力(CEC)、美国陆军的未来作战系统(FCS)和美国国防部的转型卫星通信系统(TSAT)等项目正在转向日益以网络为中心的战争模式。

从网络管理的角度来看,这种新兴范式带来了重大挑战。军事网络比以往任何时候都更大、更多样化,对任务的成功也更加重要。快速的部队部署和不断变化的操作推动了不断的网络配置变化。

在此环境中,配置错误很容易导致网络中断,并且系统停机有生命危险。监视、配置和控制这些网络的软件必须设计为高性能、连续服务、坚不可摧的安全性,并快速、无差错地适应现代任务快速变化的需求。这最好通过基于标准的架构来实现,该架构提供强大的安全功能、强大的操作和适当的架构支持,以实现快速、无差错的自动化配置。

当前的方法,如命令行界面和SNMP ‘Äì依赖于单个设备的手动配置或大型专有脚本’Äì库,将无法满足未来部队的要求。但是,NETCONF 标准是一种基于 XML 的协议,专门设计用于支持自动配置管理,并提供改进的网络安全性、强大的配置更改和基于策略的网络管理。这些功能使其成为应对下一代军事网络管理挑战的优雅而高效的解决方案。

当前方法的局限性

如前所述,存在不同的方法来管理网络设备,包括 CLI 和 SNMP,但每种方法都有自己的局限性(请参阅表 1)。

表1

poYBAGNx8cOAZqcUAAA8n1lB-9M451.jpg

传统命令行界面方法

管理网络设备的传统方法是使用手动配置接口,例如 CLI。但是,为每个网络设备使用唯一的管理接口可能会导致设备之间缺乏一致性,以及缺乏与其他应用程序的集成。此外,手动配置单个设备,即使在中央管理控制台的帮助下,由于生产力水平低和人为错误的可能性,也不是可扩展的方法。

自动化网络管理活动的一种方法是为网络中的设备开发 CLI 脚本,向每个单独的设备发送文本命令,并分析其文本输出。随着新设备的添加,将编写和测试新的脚本。脚本库隐含地体现了网络的所有知识。维护脚本成为一个持续的挑战,也是引入人为错误的另一个机会。

要将临时脚本连接到整合的管理服务器(如网络管理系统或运营支持系统),需要一个“中介层”的调整。这开发和维护成本很高。此外,由于缺乏多个供应商设备的标准化脚本模型,以及缺乏确保整个网络更改的一致性和正确性所需的锁定和其他语义,多盒交易变得困难。一种优选的方法是将网络体系结构和网络元素形式化为一个完整且有凝聚力的数据模型,供管理系统和系统管理员使用。

SNMP 不适合配置管理

虽然 SNMP 已经建立起来并且适用于监控网络设备,但它并不是配置管理的良好解决方案。首先,SNMP 通过用户数据报协议 (UDP) 运行,这是一种不可靠的数据报协议。其次,SNMP 使用特定于协议的安全机制而不是标准方法,这增加了管理员的工作量并使网络架构复杂化。第三,由于 UDP 限制了最大消息大小,因此无法在单个数据报中发送大型配置。最后,尽管一些供应商提供专有机制,但SNMP缺乏标准方法,无法允许网络在发生配置错误时自动恢复到工作配置。由于这些原因,SNMP 在实践中很少用于编写配置。

IETF 和自动化配置管理

IETF已经承认需要改进自动化网络配置的标准。在2006年12月,一个名为NETCONF的基于XML的协议最终确定(RFC 4741-4744)。设备供应商和网络运营商正在利用NETCONF来促进网络的可扩展部署,而不会有中断配置错误的风险。图 1 显示了 NETCONF 协议的结构和层。

图1

pYYBAGNx8cSAewFqAABSytaSJn0625.jpg

NETCONF提供了许多引人注目的功能,这些功能非常适合下一代军事网络对安全,强大,促进高度自动化,基于标准和商业支持的管理解决方案的特殊要求。

提高网络安全性

NETCONF 是一种基于远程过程调用 (RPC) 的协议,它对管理器和代理之间交换的协议消息和配置数据使用 XML 编码。XML 请求和响应通过安全外壳 (SSH) 发送,SSH 是一种持久、安全、经过身份验证的传输协议。加密可确保请求和响应是机密且防篡改的。除了安全的通信系统外,NETCONF 还要求设备跟踪客户端身份并强制执行与身份关联的权限。这意味着可以通过不受信任的广域网管理设备,与其他方法相比,这是一个明显的优势。通过WAN进行配置的另一个优势是,网络管理可以通过将所有管理整合到单个站点来集中,但也可以分散,因为多个站点可以共享设备管理工作。

强大的配置更改

NETCONF通过提供内置的保护措施来提高动态网络的鲁棒性,以确保在所有网络设备上以有效和一致的方式进行配置更改。如图 2 所示,配置更改最初将作为候选文件写入,并且只有在没有发生错误时才制定或提交。在配置的时间间隔后,设备会自动恢复到其原始配置,除非更改已由秒确认,确认提交。管理员可以使用此功能来测试可能会降低或禁用连接的配置。如果发生此类错误,确认提交不会到达配置错误的设备,并且在超时后,网络会自动恢复到原始工作配置。

图2

poYBAGNx8cWARa-1AAA8qjbVz8Q590.jpg

基于策略的网络管理

NETCONF在事务管理方面的优势也有助于基于策略的网络管理,这种方法有望将网络管理科学推向更高的自动化水平和对动态网络条件做出反应的效率,但往往会引发频繁的配置更改和复杂的多步骤事务。例如,NETCONF 提供了用于批量锁定配置和操作配置的协议机制。通过同时锁定和在多个设备上工作,基于 NETCONF 构建的管理系统可以将全网策略作为逻辑管理操作实施。

Tail-f Systems为企业级和运营商级网络设备提供基于XML的网络管理软件,并在IETF网络会议工作组中发挥积极作用。Tail-f的ConfD软件(见图3)使设备供应商能够快速实现关键管理界面,包括CLI,Web UI,SNMP和NETCONF,具有强大的基础架构,以满足对高可用性和安全性的严格要求。ConfD 实现了与 NETCONF 标准相同的事务模型,用于跨所有管理接口的自动配置管理。

图3

pYYBAGNx8caAWcNpAABkXEX_Mmk817.jpg

建立连接

军事网络比以往任何时候都更大、更复杂,并且在新兴的以网络为中心的行动理论下变得越来越关键。进入 NETCONF,它支持自动化配置管理,并提供改进的网络安全性、强大的配置更改和基于策略的网络管理,以帮助克服挑战。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 运营商
    +关注

    关注

    4

    文章

    2441

    浏览量

    46653
  • 服务器
    +关注

    关注

    14

    文章

    10357

    浏览量

    91748
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    变频器远距离体系的管理及应用分析

    变频器远距离管理应用的核心在于构建一个稳定、可靠且智能的通信链路,以克服传统控制方式在距离、环境和数据集成上的限制。随着工业物联网和通信技术的发展,这一领域正从“本地有线控制”向“云端智能管理”快速
    的头像 发表于 03-23 12:05 152次阅读

    架空光缆的维护与管理:保障通信网络稳定运行

    架空光缆作为现代通信网络的重要组成部分,其维护与管理对于保障通信网络的稳定运行至关重要。本文将从日常巡检、故障处理、防雷防电等方面介绍架空光缆的维护与管理要点。 一、日常巡检 日常巡检
    的头像 发表于 03-20 10:42 166次阅读

    深入解析48V供电网络设计的技术挑战

    向 48V 供电网络(PDN)转型的优势已得到充分论证,但其中的技术挑战却鲜为人知。当开发工程师首次进行 48V 设计时,各种技术问题自然涌现。为帮助您全面备战 48V 系统迁移,本文深入解析以下 15 项技术挑战
    的头像 发表于 03-10 14:06 589次阅读
    深入解析48V供电<b class='flag-5'>网络</b>设计的技术<b class='flag-5'>挑战</b>

    TDK可键合NTC热敏电阻助力应对光收发器热管理挑战

    随着数据中心与通信网络朝更高速、更大带宽发展,对高性能光收发器的需求迅速增长。与此同时,器件向高输出、小型化与高密度封装方向演进,使得温度管理成为维持系统可靠性与性能的关键课题。TDK 提供的可键合
    的头像 发表于 02-25 09:32 477次阅读
    TDK可键合NTC热敏电阻助力应对光收发器热<b class='flag-5'>管理</b><b class='flag-5'>挑战</b>

    电源管理芯片2026年迎爆发?智能设备“心脏”的机遇与挑战

    2026年消费电子浪潮中,电源管理芯片需求将持续增长。本文基于数据和趋势,探讨其在智能汽车、AIoT等领域的应用前景,以及产业链如何应对技术升级与供应链挑战
    的头像 发表于 01-26 14:28 380次阅读

    智能网联汽车的“数字长城”:CSMS网络安全管理体系深度解析

    的架构也带来了前所未有的安全风险——黑客可能通过远程入侵控制车辆转向、刹车,甚至劫持车载系统。为应对这一挑战网络安全管理系统(CSMS, Cybersecurity Management System)应运而生,成为智能汽车的
    的头像 发表于 12-15 15:26 615次阅读

    打造智能弹性网络,拥抱消费品创新挑战

    百货、家居用品、健康美容、文体礼品等多个领域。 但随着全球业务的快速扩张,尤其是全球供应链和仓储体系的日益复杂,企业面临着愈加严峻的网络管理挑战,迫切需要更稳定且智能化的网络解决方案来
    的头像 发表于 11-26 16:55 282次阅读
    打造智能弹性<b class='flag-5'>网络</b>,拥抱消费品创新<b class='flag-5'>挑战</b>

    克服全车以太网汽车架构中的 QoS 挑战

    这份报告由雷诺Ampere汽车公司和RTaW公司在2025年10月15日法国图卢兹举办的IEEEEthernet&IP@AutomotiveTechnologyDay上联合发表,主题为“OvercomingQoSChallengesinaFullAutomotiveEthernetArchitecture(克服全车
    发表于 10-29 15:47 1次下载

    GlobalData与华为探讨AI对网络基础设施的机遇与挑战

    )与挑战(满足AI性能需求、网络可靠性)。同时,指出AI在自主网络中的作用以及L4 AN 于2025年商业启动的相关布局建议,为运营商和企业提供指导。
    的头像 发表于 10-14 14:24 773次阅读

    管理型 vs 非管理型,工业网络如何选择以太网交换机?

    在工业网络建设中,很多人会纠结该选管理型还是非管理型交换机。非管理型交换机即插即用、价格实惠,适合小型场景;而管理型交换机功能强大,可监控、
    的头像 发表于 08-25 15:37 966次阅读
    <b class='flag-5'>管理</b>型 vs 非<b class='flag-5'>管理</b>型,工业<b class='flag-5'>网络</b>如何选择以太网交换机?

    Linux网络管理的关键技术和最佳实践

    在大型互联网企业中,Linux网络管理是运维工程师的核心技能之一。面对海量服务器、复杂网络拓扑、高并发流量,运维人员需要掌握从基础网络配置到高级网络
    的头像 发表于 07-09 09:53 1123次阅读

    详解Linux网络管理中的关键命令

    本文档概述了网络管理中的关键命令,如ifconfig配置网络接口,ip管理路由,ping测试连通性,以及nmap进行安全扫描。还介绍了nslookup和dig用于域名解析,tcpdum
    的头像 发表于 07-04 11:37 1505次阅读
    详解Linux<b class='flag-5'>网络</b><b class='flag-5'>管理</b>中的关键命令

    军事仓储信息化升级:RFID技术的创新应用与效能验证

    在国防现代化建设加速推进的背景下,军事后勤管理正面临物资种类激增、流程复杂化与安全风险升级的多重挑战。传统依赖人工登记、纸质台账的管理模式已难以适应现代战争对后勤保障的精准化、实时化需
    的头像 发表于 05-26 17:20 910次阅读
    <b class='flag-5'>军事</b>仓储信息化升级:RFID技术的创新应用与效能验证

    RFID技术赋能装备场数字化转型,管理响应速度提升300%

    起覆盖装备全生命周期的智能管理网络,为新时代军事装备保障能力建设树立了标杆。 破局传统困境 直击管理痛点 长期以来,部队装备管理工作面临着"效率低、隐患多、统筹难"的三重
    的头像 发表于 05-26 16:49 765次阅读
    RFID技术赋能装备场数字化转型,<b class='flag-5'>管理</b>响应速度提升300%

    维爱普军用电源滤波器厂家:军事设备供电的“稳定基石”

    在现代军事领域,电力供应的稳定性与纯净度对军事设备的运行效能起着决定性作用。维爱普军用电源滤波器作为关键设备,为军事设备提供了可靠的电力保障,堪称军事设备供电的“稳定基石”。 维爱普军
    的头像 发表于 05-14 10:37 1310次阅读