iManager U2000 统一网络管理系统
V200R016C50
操作指南 (网管公共功能)
文档版本 07
发布日期 2017-08-30
华为技术有限公司
版权所有 © 华为技术有限公司 2017。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传
播。
商标声明
和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意
您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或
特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声
明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文
档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司
地址: 深圳市龙岗区坂田华为总部办公楼 邮编:518129
网址:
客户服务邮箱: support@
客户服务电话: 4008302118
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
i
前 言
产品版本
与本文档相对应的产品版本如下所示。
产品名称 产品版本
iManager U2000 V200R016C50
读者对象
本文档介绍了U2000中公共功能操作。
本文档指导用户了解U2000的基本操作。
本文档主要适用于以下工程师:
l 数据配置工程师
l 网管管理员
l 系统维护工程师
符号约定
在本文中可能出现下列标志,它们所代表的含义如下。
符号 说明
用于警示紧急的危险情形,若不避免,
将会导致人员死亡或严重的人身伤害。
用于警示潜在的危险情形,若不避免,
可能会导致人员死亡或严重的人身伤
害。
用于警示潜在的危险情形,若不避免,
可能会导致中度或轻微的人身伤害。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 前 言
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
ii
符号 说明
用于传递设备或环境安全警示信息,若
不避免,可能会导致设备损坏、数据丢
失、设备性能降低或其它不可预知的结
果。
“注意”不涉及人身伤害。
用于突出重要/关键信息、最佳实践和小
窍门等。
“说明”不是安全警示信息,不涉及人
身、设备及环境伤害信息。
命令行格式约定
在本文中可能出现下列命令行格式,它们所代表的含义如下。
格式 意义
粗体 命令行关键字(命令中保持不变、必须照输的部分)采用
加粗字体表示。
斜体 命令行参数(命令中必须由实际值进行替代的部分)采用
斜体表示。
[ ] 表示用“[ ]”括起来的部分在命令配置时是可选的。
{ x | y | ... } 表示从两个或多个选项中选取一个。
[ x | y | ... ] 表示从两个或多个选项中选取一个或者不选。
{ x | y | ... } * 表示从两个或多个选项中选取多个,最少选取一个,最多
选取所有选项。
[ x | y | ... ] * 表示从两个或多个选项中选取多个或者不选。
图形界面元素引用约定
在本文中可能出现下列图形界面元素,它们所代表的含义如下。
格式 意义
“” 带双引号“”的格式表示各类界面控件名称和数据表,如
单击“确定”。
> 多级菜单用“>”隔开。如选择““文件 > 新建 > 文件
夹” ”,表示选择“文件”菜单下的“新建”子菜单下
的“文件夹”菜单项。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 前 言
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
iii
修订记录
修改记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版本的更新
内容。
产品版本(V200R016C50)-文档版本 07 (2017-08-30)
优化资料描述。
产品版本(V200R016C50)-文档版本 06 (2017-07-07)
优化资料描述。
产品版本(V200R016C50)-文档版本 05 (2016-12-25)
优化资料描述。
产品版本(V200R016C50)-文档版本 04 (2016-11-01)
优化资料描述。
产品版本(V200R016C50)-文档版本 03 (2016-09-30)
优化资料描述。
产品版本(V200R016C50)-文档版本 02 (2016-07-28)
优化资料描述。
产品版本(V200R016C50)-文档版本 01 (2016-04-30)
第一次正式发布。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 前 言
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
iv
目 录
前 言.................................................................................................................................................... ii
1 快速入门........................................................................................................................................... 1
安全须知(公共操作)................................................................................................................................................ 4
U2000 分布式系统简介................................................................................................................................................ 9
方案介绍..................................................................................................................................................................... 9
关键特性................................................................................................................................................................... 10
SSO 用户管理........................................................................................................................................................10
单点登录................................................................................................................................................................ 14
集中监控................................................................................................................................................................ 15
端到端业务发放.................................................................................................................................................... 17
常用操作................................................................................................................................................................ 19
功能入口全景图....................................................................................................................................................... 22
启动 U2000 系统......................................................................................................................................................... 52
启动 U2000 服务器(单机系统,Windows)....................................................................................................... 52
安全开机................................................................................................................................................................ 53
启动数据库............................................................................................................................................................ 54
启动 U2000 服务端............................................................................................................................................... 55
启动 U2000 服务器(单机系统,Solaris)........................................................................................................... 57
安全开机................................................................................................................................................................ 57
启动数据库............................................................................................................................................................ 61
启动 U2000 服务端............................................................................................................................................... 62
启动 U2000 服务器(单机系统,SUSE Linux).................................................................................................. 63
安全开机................................................................................................................................................................ 64
启动数据库............................................................................................................................................................ 66
启动 U2000 服务端............................................................................................................................................... 67
启动 U2000 服务器(高可用性系统,Solaris)................................................................................................... 68
安全开机................................................................................................................................................................ 68
启动数据库............................................................................................................................................................ 72
启动 U2000 服务端............................................................................................................................................... 74
启动 U2000 服务器(高可用性系统,SUSE Linux).......................................................................................... 74
安全开机................................................................................................................................................................ 74
启动数据库............................................................................................................................................................ 77
启动 U2000 服务端............................................................................................................................................... 78
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
v
登录 U2000 客户端.................................................................................................................................................. 79
启动 U2000 分布式系统............................................................................................................................................. 82
启动 IS 服务..............................................................................................................................................................82
启动 NM....................................................................................................................................................................83
启动 EM.................................................................................................................................................................... 84
启动北向网关........................................................................................................................................................... 86
启动 Backup 节点..................................................................................................................................................... 86
登录 U2000 客户端.................................................................................................................................................. 87
关闭 U2000 系统......................................................................................................................................................... 88
关闭 U2000 客户端.................................................................................................................................................. 89
关闭 U2000 服务器(单机系统,Windows)....................................................................................................... 89
关闭 U2000 服务端............................................................................................................................................... 89
关闭数据库............................................................................................................................................................ 90
安全关机................................................................................................................................................................ 91
关闭 U2000 服务器(单机系统,Solaris)........................................................................................................... 91
关闭 U2000 服务端............................................................................................................................................... 91
关闭数据库............................................................................................................................................................ 92
安全关机................................................................................................................................................................ 94
关闭 U2000 服务器(单机系统,SUSE Linux).................................................................................................. 94
关闭 U2000 服务端............................................................................................................................................... 94
关闭数据库............................................................................................................................................................ 95
安全关机................................................................................................................................................................ 96
关闭 U2000 服务器(高可用性系统,Solaris)................................................................................................... 97
关闭 U2000 服务端............................................................................................................................................... 97
关闭数据库............................................................................................................................................................ 97
关闭 VCS 服务...................................................................................................................................................... 98
安全关机................................................................................................................................................................ 99
关闭 U2000 服务器(高可用性系统,SUSE Linux).......................................................................................... 99
关闭 U2000 服务端............................................................................................................................................... 99
关闭数据库.......................................................................................................................................................... 100
关闭 VCS 服务.................................................................................................................................................... 101
安全关机.............................................................................................................................................................. 101
关闭 U2000 分布式系统........................................................................................................................................... 102
关闭 U2000 客户端................................................................................................................................................ 102
关闭 EM.................................................................................................................................................................. 102
关闭 NM..................................................................................................................................................................103
关闭 IS 服务............................................................................................................................................................103
关闭北向网关......................................................................................................................................................... 104
关闭 Backup 节点................................................................................................................................................... 104
使用工作台和常用功能收藏夹................................................................................................................................ 104
在工作台上放置快捷方式..................................................................................................................................... 104
将常用功能添加到收藏夹..................................................................................................................................... 105
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
vi
查看常用功能......................................................................................................................................................... 106
设置或修改网元的字符集........................................................................................................................................ 107
字符集..................................................................................................................................................................... 107
设置或修改字符集................................................................................................................................................. 109
了解 U2000 主要界面和常用操作............................................................................................................................110
应用风格客户端界面组成..................................................................................................................................... 110
应用风格客户端快速入门..................................................................................................................................... 117
传统风格客户端界面组成..................................................................................................................................... 119
常见界面元素......................................................................................................................................................... 121
常用按钮................................................................................................................................................................. 122
常用快捷图标......................................................................................................................................................... 124
键盘快捷键............................................................................................................................................................. 130
主要界面................................................................................................................................................................. 133
工作台.................................................................................................................................................................. 133
主拓扑.................................................................................................................................................................. 134
网元管理器.......................................................................................................................................................... 137
网元面板.............................................................................................................................................................. 138
告警浏览.............................................................................................................................................................. 138
事件浏览.............................................................................................................................................................. 139
界面常用操作......................................................................................................................................................... 140
过滤视图中显示的操作对象.............................................................................................................................. 140
在视图中查找网元.............................................................................................................................................. 142
统计网元数量...................................................................................................................................................... 143
自定义表格.......................................................................................................................................................... 143
快速拷贝表格文本.............................................................................................................................................. 144
监控告警.............................................................................................................................................................. 145
查看网管软件版本.................................................................................................................................................. 146
设置客户端显示效果.............................................................................................................................................. 147
设置客户端皮肤................................................................................................................................................... 147
设置客户端显示风格........................................................................................................................................... 147
设置主窗口标题................................................................................................................................................... 148
设置拓扑视图显示效果....................................................................................................................................... 149
设置字体大小....................................................................................................................................................... 151
设置信息输出窗口............................................................................................................................................... 152
设置工作台........................................................................................................................................................... 154
设置菜单折叠显示............................................................................................................................................... 156
设置告警高亮显示............................................................................................................................................... 157
设置告警字体..................................................................................................................................................... 158
设置新告警/事件显示属性................................................................................................................................ 159
设置拓扑视图告警显示..................................................................................................................................... 160
设置客户端数字显示方式................................................................................................................................. 163
设置客户端颜色................................................................................................................................................. 163
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
vii
设置提示颜色.................................................................................................................................................. 163
设置告警显示方式.......................................................................................................................................... 165
设置单板颜色.................................................................................................................................................. 166
设置客户端时间显示方式................................................................................................................................. 166
设置客户端时间格式...................................................................................................................................... 166
设置客户端日期格式...................................................................................................................................... 167
设置客户端时间模式...................................................................................................................................... 168
设置工具条......................................................................................................................................................... 169
设置网络断开的提示声音...................................................................................................................................... 170
检查客户端是否需要升级...................................................................................................................................... 170
设置客户端升级检测时间间隔.............................................................................................................................. 171
锁定客户端.............................................................................................................................................................. 172
解锁客户端.............................................................................................................................................................. 172
设置客户端记录操作日志的级别.......................................................................................................................... 173
设置定时任务.......................................................................................................................................................... 174
广播消息.................................................................................................................................................................. 175
设置广播参数....................................................................................................................................................... 175
发送广播消息....................................................................................................................................................... 176
申请和更新 U2000 License.....................................................................................................................................177
U2000 License 注意事项......................................................................................................................................177
申请 U2000 License..............................................................................................................................................177
更新 U2000 License..............................................................................................................................................179
检查 U2000 License 状态.....................................................................................................................................186
设置 U2000 License 失效.....................................................................................................................................186
查询 U2000 License 失效码.................................................................................................................................187
导出 License 文件.................................................................................................................................................188
设置 U2000 License 定时导出.............................................................................................................................189
设置 U2000 License 资源项容量预警.................................................................................................................190
统计业务 License 端口数量...............................................................................................................................190
启动 WEB Client......................................................................................................................................................191
启动网元数据采集.................................................................................................................................................. 192
自定义命名规则...................................................................................................................................................... 193
U2000 进程列表...................................................................................................................................................... 194
界面输入和显示规范.............................................................................................................................................. 229
多终端操作互斥列表.............................................................................................................................................. 231
2 网络管理流程............................................................................................................................... 235
MSTP 网络管理流程.................................................................................................................................................236
WDM 网络管理流程................................................................................................................................................. 236
RTN 网络管理流程................................................................................................................................................... 239
PTN 网络管理流程....................................................................................................................................................239
路由器与交换机管理流程........................................................................................................................................ 240
接入网络管理流程.................................................................................................................................................... 244
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
viii
核心网网络管理流程................................................................................................................................................ 245
安全网元网络管理流程............................................................................................................................................ 246
3 安全管理....................................................................................................................................... 248
网管用户安全............................................................................................................................................................ 250
用户权限管理............................................................................................................................................................ 254
了解权限管理......................................................................................................................................................... 255
权限...................................................................................................................................................................... 255
U2000 授权原理.................................................................................................................................................. 256
用户和用户组...................................................................................................................................................... 260
对象和对象集...................................................................................................................................................... 262
管理域.................................................................................................................................................................. 263
操作和操作集...................................................................................................................................................... 263
权限管理全景图..................................................................................................................................................... 266
授权规划................................................................................................................................................................. 268
给用户授权............................................................................................................................................................. 278
授权操作流程...................................................................................................................................................... 278
创建自定义对象集.............................................................................................................................................. 279
创建自定义操作集.............................................................................................................................................. 281
创建 U2000 用户组并授权................................................................................................................................. 283
创建用户并将用户加入用户组.......................................................................................................................... 286
操作集迁移............................................................................................................................................................. 288
导出操作集信息文件.......................................................................................................................................... 289
批量增加操作集或修改操作集成员.................................................................................................................. 290
导入操作集信息文件.......................................................................................................................................... 291
设备增加或移除后的权限调整............................................................................................................................. 293
新增网元后的权限调整...................................................................................................................................... 293
新增子网后的权限调整...................................................................................................................................... 296
组网结构调整后的权限调整.............................................................................................................................. 298
职责变动后的权限调整......................................................................................................................................... 299
可管理对象范围变更后的权限调整.................................................................................................................. 299
操作权限范围变更后的权限调整...................................................................................................................... 300
岗位变动后的权限调整...................................................................................................................................... 301
权限查询................................................................................................................................................................. 302
查看用户或用户组管理域.................................................................................................................................. 302
查看用户或用户组操作权限.............................................................................................................................. 304
查看用户所属用户组.......................................................................................................................................... 305
查询权限授予用户/用户组的情况..................................................................................................................... 306
查看操作集的具体权限...................................................................................................................................... 307
查看对象集包含的对象...................................................................................................................................... 308
比较网管用户权限.............................................................................................................................................. 309
配置二次授权操作................................................................................................................................................. 311
安全管理示例....................................................................................................................................................... 312
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
ix
示例:创建不具备某一具体权限的网管用户................................................................................................ 312
示例:微调用户权限........................................................................................................................................ 316
示例:创建网管用户并分配权限.................................................................................................................... 319
用户安全策略管理.................................................................................................................................................... 322
安全策略管理......................................................................................................................................................... 322
设置系统访问控制列表...................................................................................................................................... 322
设置用户访问控制列表...................................................................................................................................... 323
设置代理服务访问控制列表.............................................................................................................................. 324
设置帐户策略...................................................................................................................................................... 326
设置密码策略...................................................................................................................................................... 327
设置最大会话数.................................................................................................................................................. 328
设置 U2000 登录模式......................................................................................................................................... 329
设置自动锁定客户端.......................................................................................................................................... 330
设置 U2000 数据传输安全.................................................................................................................................... 332
设置客户端与 U2000 服务器间的安全连接..................................................................................................... 332
设置客户端/服务器间 FTP 传输策略................................................................................................................ 333
设置客户端与 U2000 服务器在 NAT 场景下的通信........................................................................................333
密码及锁定管理..................................................................................................................................................... 335
修改当前用户密码.............................................................................................................................................. 335
重置网管用户密码.............................................................................................................................................. 336
批量修改网管用户信息...................................................................................................................................... 337
即时锁定客户端.................................................................................................................................................. 338
解锁客户端.......................................................................................................................................................... 338
设置自动锁定网管用户...................................................................................................................................... 339
监控网管用户......................................................................................................................................................... 340
监控网管用户会话.............................................................................................................................................. 340
监控网管用户操作.............................................................................................................................................. 341
强制网管用户退出.............................................................................................................................................. 341
解锁网管用户...................................................................................................................................................... 342
发送消息给在线用户.......................................................................................................................................... 343
导出用户及用户组权限数据................................................................................................................................. 344
管理远程维护用户................................................................................................................................................. 345
管理网元安全............................................................................................................................................................ 346
网元安全................................................................................................................................................................. 346
设置网元 ACL........................................................................................................................................................ 348
ACL 概述............................................................................................................................................................. 348
设置基本 ACL 规则............................................................................................................................................ 348
设置高级 ACL 规则............................................................................................................................................ 349
设置网元的安全接入............................................................................................................................................. 350
设置网元的以太网接入...................................................................................................................................... 350
设置网元的串口接入.......................................................................................................................................... 351
设置网元的 OAM 接入.......................................................................................................................................351
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
x
设置网元的 COM 接入....................................................................................................................................... 352
设置网元的 LCT 接入.........................................................................................................................................353
管理网元登录......................................................................................................................................................... 354
锁定网元登录...................................................................................................................................................... 354
锁定网元配置...................................................................................................................................................... 355
查询在线网元用户信息...................................................................................................................................... 356
切换已登录的网元用户...................................................................................................................................... 356
强制网元用户退出网元...................................................................................................................................... 357
设置网元登录提示信息...................................................................................................................................... 358
管理网元用户......................................................................................................................................................... 358
查询网元用户附加信息...................................................................................................................................... 358
创建网元用户...................................................................................................................................................... 359
修改网元用户...................................................................................................................................................... 361
修改网元用户密码.............................................................................................................................................. 362
查询网元安全参数.............................................................................................................................................. 364
查询网元用户组.................................................................................................................................................. 364
删除网元用户...................................................................................................................................................... 364
配置网元为 SSH 服务器........................................................................................................................................365
检查网元 SSH 指纹................................................................................................................................................368
配置网元 RADIUS.................................................................................................................................................... 369
概述......................................................................................................................................................................... 369
使能网元为 RADIUS 客户端/代理服务器........................................................................................................... 372
创建 RADIUS 服务器............................................................................................................................................ 373
配置网元 RADIUS 参数........................................................................................................................................ 373
变更审计.................................................................................................................................................................... 374
查询变更审计信息................................................................................................................................................. 374
转储变更审计信息................................................................................................................................................. 375
删除变更审计信息................................................................................................................................................. 375
数据库安全策略........................................................................................................................................................ 376
日志管理.................................................................................................................................................................... 376
日志管理概述......................................................................................................................................................... 377
日志管理策略...................................................................................................................................................... 377
日志类型.............................................................................................................................................................. 378
系统日志服务...................................................................................................................................................... 381
日志管理通用操作................................................................................................................................................. 385
查询网管日志...................................................................................................................................................... 385
统计网管日志...................................................................................................................................................... 388
设置 U2000 日志模板......................................................................................................................................... 391
转储/导出日志..................................................................................................................................................... 393
日志转发.............................................................................................................................................................. 397
了解日志转发................................................................................................................................................... 398
设置 U2000 与 Syslog 服务器的对接............................................................................................................. 400
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xi
监控 U2000 与 Syslog 服务器间的连接......................................................................................................... 401
管理 IP 网元侧日志................................................................................................................................................402
配置网元侧信息中心.......................................................................................................................................... 402
使能信息中心................................................................................................................................................... 403
配置日志源接口............................................................................................................................................... 404
增加日志主机................................................................................................................................................... 404
配置日志服务高级属性................................................................................................................................... 405
浏览网元 Syslog 运行日志................................................................................................................................. 406
管理接入网元侧日志............................................................................................................................................. 407
浏览网元 Syslog 操作日志................................................................................................................................. 407
浏览网元用户登录日志...................................................................................................................................... 409
管理传送网元侧日志............................................................................................................................................. 409
设置网元日志转发到 Syslog Server...................................................................................................................409
设置网元的 Syslog Server................................................................................................................................409
设置网元日志转发网关网元........................................................................................................................... 410
设置网元日志类型和级别............................................................................................................................... 410
启动 Syslog Service...........................................................................................................................................411
浏览网元安全日志.............................................................................................................................................. 411
浏览网元操作日志.............................................................................................................................................. 412
区域管理.................................................................................................................................................................... 413
区域管理基本概念................................................................................................................................................. 413
新开局网管区域管理............................................................................................................................................. 414
授权规划.............................................................................................................................................................. 414
管理区域并授权.................................................................................................................................................. 421
创建和修改区域............................................................................................................................................... 421
创建代理安全管理员组并设定授权范围....................................................................................................... 421
创建代理安全管理员并加入代理安全管理员组........................................................................................... 424
创建区域内操作集........................................................................................................................................... 426
创建区域内用户组并授权............................................................................................................................... 428
创建区域内用户............................................................................................................................................... 431
现有网管区域管理................................................................................................................................................. 433
授权规划.............................................................................................................................................................. 433
移动用户组或用户到区域.................................................................................................................................. 442
区域管理下人员流动............................................................................................................................................. 443
区域管理下权限查询............................................................................................................................................. 444
查看代理安全管理员组可授权管理域.............................................................................................................. 444
查看代理安全管理员组可授权操作权限.......................................................................................................... 445
查看区域用户组的管理域.................................................................................................................................. 446
查看区域用户组的操作权限.............................................................................................................................. 447
查看区域用户所属用户组.................................................................................................................................. 448
查看区域操作集的具体权限.............................................................................................................................. 448
监控区域用户......................................................................................................................................................... 449
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xii
监控区域用户会话.............................................................................................................................................. 450
强制区域用户退出.............................................................................................................................................. 450
发送消息给在线区域用户.................................................................................................................................. 451
常见 FAQ..................................................................................................................................................................452
安全常见 FAQ.......................................................................................................................................................452
如何判断操作权限的类别................................................................................................................................ 452
新增网元后如何进行权限调整........................................................................................................................ 452
新增子网后如何进行权限调整........................................................................................................................ 456
如何为用户分配不属于用户组的权限............................................................................................................ 458
可管理的网元范围变更后如何进行权限调整................................................................................................ 459
创建网管用户失败............................................................................................................................................ 465
网管用户被锁定的问题.................................................................................................................................... 467
安全进程无法启动............................................................................................................................................ 468
如何为多网卡的机器添加 ACL 控制.............................................................................................................. 470
网管用户登录时,提示登录时段非法.......................................................................................................... 471
给用户分配管理域后,用户可以看到其管理域外的设备.......................................................................... 472
忘记网管用户密码.......................................................................................................................................... 473
日志常见 FAQ.......................................................................................................................................................473
网管日志的时间与客户端时间不一致............................................................................................................ 473
日志转发服务器功能无法使用........................................................................................................................ 474
4 SSO 集中账户管理......................................................................................................................477
集中帐户管理简介.................................................................................................................................................... 479
集中式和分布式用户管理差异................................................................................................................................ 481
SSO 用户管理操作流程............................................................................................................................................483
示例:创建 SSO 用户并授权...................................................................................................................................489
安全策略管理............................................................................................................................................................ 491
新建系统访问控制列表......................................................................................................................................... 491
修改 SSO 管理员密码............................................................................................................................................492
设置密码策略......................................................................................................................................................... 492
设置帐户策略......................................................................................................................................................... 493
强制 SSO 用户退出................................................................................................................................................493
SSO 日常维护............................................................................................................................................................493
设置 ldapmanager 密码..............................................................................................................................................495
界面参考.................................................................................................................................................................... 497
设置密码策略......................................................................................................................................................... 497
设置帐户策略......................................................................................................................................................... 502
5 拓扑管理....................................................................................................................................... 506
拓扑管理概述............................................................................................................................................................ 508
拓扑管理功能......................................................................................................................................................... 508
拓扑视图类型......................................................................................................................................................... 510
拓扑对象................................................................................................................................................................. 513
拓扑自动发现......................................................................................................................................................... 517
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xiii
拓扑告警显示......................................................................................................................................................... 519
网络拓扑构建流程.................................................................................................................................................... 519
设计物理拓扑............................................................................................................................................................ 523
创建拓扑子网............................................................................................................................................................ 523
设置网管与网元通信参数........................................................................................................................................ 525
U2000 与网元的通信协议..................................................................................................................................... 525
配置 SNMP 参数.................................................................................................................................................... 529
设置网管侧网元 SNMP 参数模板..................................................................................................................... 529
设置网管侧网元 SNMP 参数............................................................................................................................. 531
配置 Telnet/STelnet 参数........................................................................................................................................ 533
配置 Telnet/STelnet 参数模板............................................................................................................................. 534
使用模板配置 Telnet/STelnet 参数..................................................................................................................... 535
手工配置网元 Telnet/STelnet 参数..................................................................................................................... 537
配置 NETCONF 参数.............................................................................................................................................539
设置网管侧网元 NETCONF 参数模板..............................................................................................................539
设置网管侧网元 NETCONF 参数......................................................................................................................540
配置 xFTP 服务...................................................................................................................................................... 542
创建 FTP 账号并添加到 FTP 应用.................................................................................................................... 542
测试 FTP 服务..................................................................................................................................................... 545
配置 NAT 地址转换............................................................................................................................................ 545
创建网元.................................................................................................................................................................... 548
批量创建网元......................................................................................................................................................... 548
批量创建传送/PTN 网元.....................................................................................................................................548
批量创建 SNMP/ICMP 网元.............................................................................................................................. 552
批量创建核心网网元.......................................................................................................................................... 557
批量导入导出网元.............................................................................................................................................. 559
创建单个网元......................................................................................................................................................... 562
创建光网元.......................................................................................................................................................... 562
创建单个传送网元.............................................................................................................................................. 563
创建单个 PTN 网元(USP 平台)..........................................................................................................................566
创建单个 PTN 网元(V8 平台)............................................................................................................................ 569
创建单个路由器网元.......................................................................................................................................... 570
创建单个交换机网元.......................................................................................................................................... 572
创建单个安全网元.............................................................................................................................................. 573
创建单个接入网元.............................................................................................................................................. 574
创建单个 BITS 网元............................................................................................................................................577
创建单个 RPS 网元........................................................................................................................................... 578
创建单个第三方网元........................................................................................................................................ 580
创建虚拟网元.................................................................................................................................................... 580
创建单个 NGN 网元..........................................................................................................................................581
创建单个 IMS 网元........................................................................................................................................... 582
定时搜索网元......................................................................................................................................................... 584
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xiv
配置传送网元连接模式为安全 SSL..................................................................................................................... 586
配置网元数据............................................................................................................................................................ 591
同步网元配置数据................................................................................................................................................. 592
手工配置网元数据................................................................................................................................................. 595
复制网元数据......................................................................................................................................................... 597
上载网元配置数据................................................................................................................................................. 598
配置虚拟网元数据................................................................................................................................................. 599
增加单板................................................................................................................................................................. 601
创建连接.................................................................................................................................................................... 601
手工创建光纤......................................................................................................................................................... 602
自动创建纤缆......................................................................................................................................................... 605
批量创建纤缆......................................................................................................................................................... 607
手工创建链路......................................................................................................................................................... 608
自动创建链路......................................................................................................................................................... 610
创建 WDM 网元内部光纤..................................................................................................................................... 614
同步 WDM 网元内部光纤..................................................................................................................................... 615
自动创建微波链路................................................................................................................................................. 616
手工创建微波链路................................................................................................................................................. 618
手工创建电缆....................................................................................................................................................... 621
创建虚拟光纤....................................................................................................................................................... 623
恢复光纤连接....................................................................................................................................................... 626
管理端口 IP 地址..................................................................................................................................................627
设置端口 IP 地址池...........................................................................................................................................627
查看冲突 IP 地址...............................................................................................................................................628
维护网络拓扑............................................................................................................................................................ 629
创建自定义视图..................................................................................................................................................... 629
调整拓扑对象......................................................................................................................................................... 630
扩容传送网元管理器.......................................................................................................................................... 630
调节网元管理器负载.......................................................................................................................................... 632
修改网元 ID 和扩展 ID.......................................................................................................................................635
修改网元名称...................................................................................................................................................... 636
修改网元 IP 地址.................................................................................................................................................636
修改光网元名称.................................................................................................................................................. 637
调整光网元的资源.............................................................................................................................................. 638
批量修改预配置网元状态.................................................................................................................................. 638
修改网管名称...................................................................................................................................................... 639
修改纤缆信息.................................................................................................................................................... 639
命名纤缆/微波链路........................................................................................................................................... 640
复制拓扑对象.................................................................................................................................................... 640
移动拓扑对象.................................................................................................................................................... 642
修改拓扑对象.................................................................................................................................................... 643
锁定/解锁拓扑视图........................................................................................................................................... 644
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xv
自动布局拓扑对象............................................................................................................................................ 644
设置网元维护信息................................................................................................................................................. 646
设置维护人员信息................................................................................................................................................. 646
删除拓扑对象......................................................................................................................................................... 647
删除子网.............................................................................................................................................................. 647
删除单板.............................................................................................................................................................. 648
删除子卡.............................................................................................................................................................. 648
删除连接.............................................................................................................................................................. 648
删除网元.............................................................................................................................................................. 649
删除光网元.......................................................................................................................................................... 651
查看拓扑视图.......................................................................................................................................................... 651
在视图中查找网元............................................................................................................................................... 651
浏览连接............................................................................................................................................................... 652
查看连接状态.................................................................................................................................................... 652
查询纤缆/微波链路信息................................................................................................................................... 654
查询纤缆相关路径............................................................................................................................................ 654
查询纤缆相关光功率........................................................................................................................................ 655
查询微波链路性能............................................................................................................................................ 657
设置拓扑坐标保存方式....................................................................................................................................... 658
设置拓扑背景图................................................................................................................................................... 658
过滤显示拓扑对象............................................................................................................................................... 660
查看拓扑图标含义............................................................................................................................................... 662
查看拓扑对象信息............................................................................................................................................... 663
查看拓扑鸟瞰图................................................................................................................................................... 664
设置启动子网....................................................................................................................................................... 665
定制拓扑工具条................................................................................................................................................. 666
拓扑管理示例.......................................................................................................................................................... 666
构建传送网络拓扑............................................................................................................................................... 666
构建 IP 网络拓扑..................................................................................................................................................670
构建接入网络拓扑............................................................................................................................................... 674
构建安全网元网络拓扑....................................................................................................................................... 680
构建 NGN 网络拓扑.............................................................................................................................................688
构建 IMS 网络拓扑.............................................................................................................................................. 692
把网元从一个子网移到另外一个子网............................................................................................................... 696
FAQs......................................................................................................................................................................... 697
常用操作快速入门............................................................................................................................................... 698
如何创建接入网元............................................................................................................................................... 699
如何删除传送拓扑对象....................................................................................................................................... 700
如何创建 IP 网元及创建连接..............................................................................................................................701
无法正确添加某类型网元................................................................................................................................... 701
手工创建网元失败............................................................................................................................................... 702
用户在主拓扑中无法查看到新增的设备........................................................................................................... 704
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xvi
网管拓扑上网元图标变为灰色........................................................................................................................... 705
网管拓扑上网元图标变为蓝色........................................................................................................................... 706
网管和网元时间不一致..................................................................................................................................... 707
链路显示异常..................................................................................................................................................... 707
刷新视图后原拓扑视图中的网元消失............................................................................................................. 708
拓扑视图上对象数过多时的处理..................................................................................................................... 708
调整后的拓扑对象坐标被修改......................................................................................................................... 709
拓扑视图上显示的网元名重叠......................................................................................................................... 709
6 时间本地化管理........................................................................................................................... 710
时间本地化................................................................................................................................................................ 711
设置网管时间本地化................................................................................................................................................ 711
设置网管时间显示格式......................................................................................................................................... 712
设置客户端时间模式............................................................................................................................................. 712
设置网元时间本地化................................................................................................................................................ 713
设置网元时区......................................................................................................................................................... 713
设置网元夏令时..................................................................................................................................................... 714
7 告警管理....................................................................................................................................... 716
基本概念.................................................................................................................................................................... 718
告警和事件............................................................................................................................................................. 718
告警级别................................................................................................................................................................. 718
告警状态................................................................................................................................................................. 719
告警分类................................................................................................................................................................. 720
告警通知方式......................................................................................................................................................... 720
当前告警和历史告警............................................................................................................................................. 723
告警基本操作......................................................................................................................................................... 724
告警设置操作......................................................................................................................................................... 726
故障操作全景图........................................................................................................................................................ 732
设置告警/事件远程通知........................................................................................................................................... 732
了解远程通知......................................................................................................................................................... 734
远程通知全景图..................................................................................................................................................... 734
安装与调测无线 Modem 方式短消息通知功能...................................................................................................736
安装无线 Modem.................................................................................................................................................736
在 Solaris 环境下调测无线 Modem....................................................................................................................737
在 Windows 环境下调测无线 Modem................................................................................................................738
调测无线 Modem 方式短消息通知功能............................................................................................................743
验证无线 Modem 方式短消息通知功能............................................................................................................745
调测短消息网关方式通知功能............................................................................................................................. 746
调测电子邮件方式通知功能................................................................................................................................. 748
设置告警/事件远程通知信息格式........................................................................................................................ 751
设置告警远程通知延迟发送................................................................................................................................. 753
发送远程通知......................................................................................................................................................... 754
自动发送远程通知.............................................................................................................................................. 754
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xvii
手动发送远程通知.............................................................................................................................................. 756
下载远程通知日志................................................................................................................................................. 757
设置告警/事件相关性规则....................................................................................................................................... 758
相关性规则介绍..................................................................................................................................................... 758
根据自定义规则分析根源告警............................................................................................................................. 759
设置缺省告警相关性规则.................................................................................................................................. 759
设置告警自定义相关性规则.............................................................................................................................. 760
根据路径告警相关性分析根源告警..................................................................................................................... 761
路径根源告警分析.............................................................................................................................................. 762
设置路径告警相关性规则.................................................................................................................................. 764
根据路径告警相关性规则分析根源告警.......................................................................................................... 765
设置告警/事件频次分析规则................................................................................................................................ 766
设置闪断告警/重复事件分析规则........................................................................................................................ 767
设置已确认未清除告警时间分析规则................................................................................................................. 769
示例:告警/事件相关性分析................................................................................................................................ 770
示例:告警/事件频次分析.................................................................................................................................... 772
示例:闪断告警/重复事件分析............................................................................................................................ 772
示例:已确认未清除告警时间分析................................................................................................................... 773
设置告警/事件自动处理规则................................................................................................................................... 773
设置告警/事件的自动上报规则............................................................................................................................ 774
设置网元告警的自动上报状态.......................................................................................................................... 774
设置单板告警的自动上报状态.......................................................................................................................... 774
设置告警自动同步................................................................................................................................................. 775
设置告警/事件屏蔽规则........................................................................................................................................ 776
设置告警自动确认规则......................................................................................................................................... 779
调整告警级别......................................................................................................................................................... 781
设置告警/事件重定义规则................................................................................................................................. 781
调整指定网元的告警级别.................................................................................................................................. 782
调整指定单板的告警级别.................................................................................................................................. 783
设置告警/事件抑制规则........................................................................................................................................ 784
设置告警/事件后处理规则.................................................................................................................................... 785
告警/事件后处理脚本举例.................................................................................................................................... 786
设置归并同类告警规则......................................................................................................................................... 786
设置事件转 ADMC 告警..................................................................................................................................... 788
设置当前告警生命周期....................................................................................................................................... 789
设置光纤关联告警............................................................................................................................................... 790
设置告警/事件北向过滤规则.............................................................................................................................. 790
设置告警/事件通知................................................................................................................................................... 792
告警板简介............................................................................................................................................................. 793
设置告警板............................................................................................................................................................. 795
设置告警的提示声音............................................................................................................................................. 796
设置告警的提示颜色............................................................................................................................................. 798
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xviii
设置告警箱............................................................................................................................................................. 799
停止告警提示声音................................................................................................................................................. 800
设置告警高亮显示................................................................................................................................................. 802
设置告警字体......................................................................................................................................................... 802
设置告警显示方式................................................................................................................................................. 803
设置告警灯 Tip 格式............................................................................................................................................804
设置新告警/事件显示属性.................................................................................................................................. 805
设置拓扑视图告警显示....................................................................................................................................... 807
管理告警/事件模板................................................................................................................................................... 809
告警/事件模板........................................................................................................................................................ 809
新建告警/事件模板................................................................................................................................................ 811
设置当前用户模板状态......................................................................................................................................... 813
定制告警/事件属性模板........................................................................................................................................ 815
监控网络告警/事件................................................................................................................................................... 816
网元告警上报流程................................................................................................................................................. 816
配置网元侧 Trap 参数............................................................................................................................................820
同步告警................................................................................................................................................................. 821
手工同步网元告警.............................................................................................................................................. 821
同步网元的当前告警.......................................................................................................................................... 822
通过告警板监控告警............................................................................................................................................. 823
通过拓扑视图监控告警/事件................................................................................................................................ 824
通过告警柱状图监控告警..................................................................................................................................... 824
通过事件灯监控事件............................................................................................................................................. 826
通过紧急维护通知监控网管告警/事件................................................................................................................ 826
设置告警/事件界面显示列.................................................................................................................................... 828
浏览当前告警....................................................................................................................................................... 830
查询告警日志....................................................................................................................................................... 832
浏览历史告警....................................................................................................................................................... 833
查询事件日志....................................................................................................................................................... 834
分级别显示当前告警........................................................................................................................................... 836
分状态显示当前告警........................................................................................................................................... 837
浏览光纤对端告警............................................................................................................................................... 839
设置维护区域....................................................................................................................................................... 840
设置告警/事件查询结果时间显示模式.............................................................................................................. 842
定位告警/事件到对象.......................................................................................................................................... 843
统计告警日志....................................................................................................................................................... 844
统计事件日志....................................................................................................................................................... 846
设置网元对象组................................................................................................................................................... 848
设置告警/事件名称组.......................................................................................................................................... 849
处理告警.................................................................................................................................................................... 851
告警和事件内部处理流程..................................................................................................................................... 851
查看告警/事件详细信息........................................................................................................................................ 854
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xix
确认告警................................................................................................................................................................. 855
定位告警/事件到拓扑对象.................................................................................................................................... 856
核对网元告警......................................................................................................................................................... 857
排除告警相关故障................................................................................................................................................. 858
屏蔽告警................................................................................................................................................................. 859
抑制网元告警......................................................................................................................................................... 860
手工清除告警......................................................................................................................................................... 862
记录告警/事件维护经验...................................................................................................................................... 863
告警/事件数据管理................................................................................................................................................. 864
告警/事件数据转储.............................................................................................................................................. 864
设置告警/事件日志定时转储.............................................................................................................................. 864
设置告警/事件溢出转储...................................................................................................................................... 866
告警/事件数据库容量阈值转储.......................................................................................................................... 868
手工转储告警/事件.............................................................................................................................................. 868
设置告警/事件日志定时导出.............................................................................................................................. 870
管理维护经验.......................................................................................................................................................... 871
记录告警/事件维护经验...................................................................................................................................... 871
导出告警/事件维护经验...................................................................................................................................... 872
导入告警/事件维护经验...................................................................................................................................... 873
管理告警维护状态.................................................................................................................................................. 874
配置网元的工程任务........................................................................................................................................... 875
配置工程任务....................................................................................................................................................... 877
配置工程任务的管理对象................................................................................................................................... 878
设置告警维护状态............................................................................................................................................... 880
MSTP&WDM&RTN&PTN 网元告警管理............................................................................................................882
设置告警抑制....................................................................................................................................................... 882
设置告警反转....................................................................................................................................................... 885
指定端口的服务质量告警................................................................................................................................... 887
设置告警插入....................................................................................................................................................... 889
设置网元告警属性............................................................................................................................................... 891
处理告警越限通知............................................................................................................................................... 894
分析和诊断业务故障........................................................................................................................................... 895
使用向导方式分析和诊断业务故障................................................................................................................ 895
根据故障处理建议分析业务故障.................................................................................................................... 896
FAQ........................................................................................................................................................................897
网管上不显示告警是怎么回事?.................................................................................................................... 898
路由器与交换机网元告警可靠性.......................................................................................................................... 898
告警可靠性介绍................................................................................................................................................... 898
Inform 格式的告警可靠性配置方法................................................................................................................... 899
流水号格式的告警可靠性配置方法................................................................................................................... 901
8 MSTP&WDM&RTN&PTN 网元性能管理............................................................................903
基本概念.................................................................................................................................................................... 905
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xx
性能事件介绍......................................................................................................................................................... 905
性能上报流程......................................................................................................................................................... 906
当前性能和历史性能............................................................................................................................................. 908
性能门限................................................................................................................................................................. 908
性能转储................................................................................................................................................................. 909
性能分析................................................................................................................................................................. 909
浏览 SDH/WDM 性能...............................................................................................................................................909
设置性能监视参数................................................................................................................................................. 910
设置网元性能监视时间...................................................................................................................................... 910
设置网元性能事件监视参数.............................................................................................................................. 911
设置性能门限...................................................................................................................................................... 913
创建性能浏览过滤模板......................................................................................................................................... 914
浏览当前性能......................................................................................................................................................... 915
浏览历史性能......................................................................................................................................................... 917
浏览 UAT................................................................................................................................................................ 919
浏览性能越限记录................................................................................................................................................. 920
基于微波链路查询性能数据................................................................................................................................. 922
采集性能数据......................................................................................................................................................... 923
分析历史性能数据................................................................................................................................................. 926
浏览 RMON 性能...................................................................................................................................................... 927
设置 RMON 性能监视参数................................................................................................................................... 927
设置网元的 RMON 性能监视状态.................................................................................................................... 928
设置 RMON 性能事件监视参数........................................................................................................................ 929
设置 RMON 性能事件的自动上报状态............................................................................................................ 931
设置 RMON 性能门限........................................................................................................................................ 932
浏览统计组性能..................................................................................................................................................... 933
浏览历史组性能..................................................................................................................................................... 935
浏览以太网端口流量................................................................................................................................................ 937
设置以太端口流量监视......................................................................................................................................... 937
查询以太端口流量................................................................................................................................................. 937
浏览 ATM 端口性能..................................................................................................................................................938
设置网元的 ATM 性能监视参数...........................................................................................................................938
浏览 ATM 端口当前性能.......................................................................................................................................939
浏览 ATM 端口历史性能.......................................................................................................................................939
浏览低阶通道性能.................................................................................................................................................... 940
设置低阶性能的监视状态..................................................................................................................................... 940
设置低阶性能门限................................................................................................................................................. 941
查询当前低阶性能................................................................................................................................................. 941
查询历史低阶性能................................................................................................................................................. 942
查询低阶性能不可用时间..................................................................................................................................... 943
查询低阶性能越限记录......................................................................................................................................... 943
浏览以太网 IP 性能...................................................................................................................................................944
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxi
设置网元的 IP 性能监视参数................................................................................................................................944
浏览以太网端口当前性能..................................................................................................................................... 945
浏览以太网端口历史性能..................................................................................................................................... 945
转储性能.................................................................................................................................................................... 946
手工转储性能......................................................................................................................................................... 946
周期转储性能......................................................................................................................................................... 947
溢出转储性能......................................................................................................................................................... 947
预测激光器的失效时间............................................................................................................................................ 948
复位性能寄存器...................................................................................................................................................... 949
复位单板性能寄存器........................................................................................................................................... 949
复位 ATM 性能寄存器.........................................................................................................................................949
复位以太网性能寄存器....................................................................................................................................... 950
9 存量管理....................................................................................................................................... 951
机房管理.................................................................................................................................................................... 953
新建机房................................................................................................................................................................. 953
为机房添加机架/网管............................................................................................................................................ 953
查询机房................................................................................................................................................................. 954
修改机房................................................................................................................................................................. 955
删除机房................................................................................................................................................................. 955
设置机房标记......................................................................................................................................................... 956
导出机房信息......................................................................................................................................................... 956
统计机房信息......................................................................................................................................................... 957
机架管理.................................................................................................................................................................... 958
新建机架................................................................................................................................................................. 958
为机架安装机框..................................................................................................................................................... 959
查询机架................................................................................................................................................................. 960
修改机架................................................................................................................................................................. 960
删除机架................................................................................................................................................................. 961
设置机架标记......................................................................................................................................................... 961
导出机架信息......................................................................................................................................................... 962
统计机架信息......................................................................................................................................................... 963
网元管理.................................................................................................................................................................... 964
查询网元................................................................................................................................................................. 964
设置网元标记......................................................................................................................................................... 964
导出网元信息......................................................................................................................................................... 965
统计网元信息......................................................................................................................................................... 966
统计等效网元......................................................................................................................................................... 967
机框管理.................................................................................................................................................................... 968
查询机框................................................................................................................................................................. 968
设置机框标记......................................................................................................................................................... 968
导出机框信息......................................................................................................................................................... 969
统计机框信息......................................................................................................................................................... 969
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxii
单板管理.................................................................................................................................................................... 970
查询单板................................................................................................................................................................. 970
设置单板标记......................................................................................................................................................... 971
导出单板信息......................................................................................................................................................... 972
统计单板信息......................................................................................................................................................... 973
子卡管理.................................................................................................................................................................... 974
查询子卡................................................................................................................................................................. 974
设置子卡标记......................................................................................................................................................... 974
导出子卡信息......................................................................................................................................................... 975
统计子卡信息......................................................................................................................................................... 976
端口管理.................................................................................................................................................................... 977
查询端口................................................................................................................................................................. 977
设置端口标记......................................................................................................................................................... 978
导出端口信息......................................................................................................................................................... 978
统计端口信息......................................................................................................................................................... 979
光电模块管理(路由器与交换机)..............................................................................................................................980
查询光电模块......................................................................................................................................................... 980
设置光电模块标记................................................................................................................................................. 980
导出光电模块信息................................................................................................................................................. 981
统计光电模块信息................................................................................................................................................. 981
统计槽位占用信息.................................................................................................................................................... 982
统计 ONU.................................................................................................................................................................983
统计 CMC.................................................................................................................................................................984
纤缆/微波链路管理................................................................................................................................................. 984
批量创建纤缆....................................................................................................................................................... 984
导入链路............................................................................................................................................................... 986
查询纤缆/微波链路信息...................................................................................................................................... 987
修改纤缆信息....................................................................................................................................................... 988
删除连接............................................................................................................................................................... 988
设置新建纤缆/微波链路的线型线宽.................................................................................................................. 989
修改纤缆/微波链路线型和线宽.......................................................................................................................... 990
导出纤缆/微波链路信息...................................................................................................................................... 991
创建跳接局........................................................................................................................................................... 991
检测纤缆连接是否正确..................................................................................................................................... 992
查询纤缆所属的纤缆管道................................................................................................................................. 993
查询纤缆/微波链路的相关告警........................................................................................................................ 993
纤缆管道管理.......................................................................................................................................................... 994
创建纤缆管道....................................................................................................................................................... 994
将纤缆加入纤缆管道........................................................................................................................................... 994
查询纤缆管道....................................................................................................................................................... 995
修改纤缆管道信息............................................................................................................................................... 996
将纤缆移出纤缆管道........................................................................................................................................... 996
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxiii
删除纤缆管道....................................................................................................................................................... 997
链路资源管理.......................................................................................................................................................... 998
同步 Trunk 链路....................................................................................................................................................998
新建链路............................................................................................................................................................... 998
查询链路............................................................................................................................................................... 999
查看链路告警信息............................................................................................................................................. 1000
互换链路源宿..................................................................................................................................................... 1000
修改链路线型和线宽......................................................................................................................................... 1001
创建链路视图..................................................................................................................................................... 1002
创建链路组......................................................................................................................................................... 1002
链路组中添加链路............................................................................................................................................. 1002
接口资源管理........................................................................................................................................................ 1003
查询路由器/交换机接口资源............................................................................................................................ 1003
设置路由器/交换机接口标记............................................................................................................................ 1004
导出路由器/交换机接口信息............................................................................................................................ 1005
接入业务统计管理................................................................................................................................................ 1006
各类端口统计信息说明..................................................................................................................................... 1006
查看端口统计信息............................................................................................................................................. 1008
创建端口统计任务............................................................................................................................................. 1009
修改端口统计任务............................................................................................................................................. 1010
删除端口统计任务............................................................................................................................................. 1011
启动端口统计任务............................................................................................................................................. 1011
停止端口统计任务............................................................................................................................................. 1012
电子标签管理........................................................................................................................................................ 1012
导出网元电子标签............................................................................................................................................. 1012
导出网元存量信息............................................................................................................................................. 1014
传送报表管理功能全景图.................................................................................................................................... 1016
PTN 统计报表........................................................................................................................................................1020
查询 PTN 接口资源报表....................................................................................................................................1020
查询 PTN 端口资源统计报表............................................................................................................................1021
查询 PTN 网络资源统计报表............................................................................................................................1022
查询链路聚合组统计报表................................................................................................................................. 1022
查询 MAC 地址转发项统计报表...................................................................................................................... 1023
工程文档................................................................................................................................................................ 1024
浏览单板制造信息报表..................................................................................................................................... 1024
浏览公共制造信息报表..................................................................................................................................... 1025
浏览时钟跟踪图................................................................................................................................................. 1025
浏览组网图......................................................................................................................................................... 1026
浏览时隙分配图................................................................................................................................................. 1027
10 分布式系统中 EM 数据管理...................................................................................................1028
分布式系统中 NM 和 EM 数据同步管理............................................................................................................1029
NM 和 EM 数据同步管理策略..........................................................................................................................1029
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxiv
同步 EM 当前告警............................................................................................................................................. 1031
上载 EM 数据..................................................................................................................................................... 1032
同步 EM 拓扑信息............................................................................................................................................. 1033
查看 EM 的网元清单............................................................................................................................................ 1034
在各 EM 间手工迁移网元.................................................................................................................................... 1034
网元升级任务监控................................................................................................................................................ 1037
11 监控 U2000 服务器.................................................................................................................. 1040
设置监控参数........................................................................................................................................................ 1041
设置 U2000 服务器监控参数.............................................................................................................................1041
设置 U2000 服务器硬盘监控参数.....................................................................................................................1042
设置 U2000 服务器数据库监控参数.................................................................................................................1044
设置 U2000 服务器服务监控参数.....................................................................................................................1045
监控 U2000 服务器状态........................................................................................................................................1045
监控 U2000 服务器服务状态.............................................................................................................................1046
监控 U2000 服务器进程状态.............................................................................................................................1046
监控 U2000 服务器硬盘状态.............................................................................................................................1047
监控 U2000 服务器数据库状态.........................................................................................................................1047
监控 U2000 服务器资源状态.............................................................................................................................1049
查看 U2000 服务器组件信息.............................................................................................................................1050
刷新监控信息..................................................................................................................................................... 1050
另存监控信息..................................................................................................................................................... 1051
12 网管卫士................................................................................................................................... 1052
检查网管运行风险................................................................................................................................................ 1053
处理网管运行风险................................................................................................................................................ 1054
告警类风险处理................................................................................................................................................. 1054
其他类风险处理................................................................................................................................................. 1059
数据库状态异常.............................................................................................................................................. 1059
数据库用户密码已过期.................................................................................................................................. 1060
SQL Server 1433 端口被屏蔽......................................................................................................................... 1061
网管数据库未设置定时备份策略.................................................................................................................. 1061
SQL Server 最大内存设置过低...................................................................................................................... 1061
数据库密码存在过期风险.............................................................................................................................. 1062
数据库核心资源不足...................................................................................................................................... 1063
Windows 安装了非 U2000 标配的杀毒软件................................................................................................. 1064
管理例行维护计划................................................................................................................................................ 1064
检查维保信息..................................................................................................................................................... 1065
检查服务器供电情况......................................................................................................................................... 1066
检查服务器硬件和外设..................................................................................................................................... 1068
检查防病毒软件运行状态................................................................................................................................. 1068
检查机房环境..................................................................................................................................................... 1069
备份系统文件..................................................................................................................................................... 1070
定时清理数据库表碎片..................................................................................................................................... 1071
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxv
13 集中任务管理........................................................................................................................... 1074
基本概念................................................................................................................................................................ 1075
集中任务管理界面............................................................................................................................................. 1075
定时任务周期..................................................................................................................................................... 1076
定时任务性质..................................................................................................................................................... 1076
定时任务类型..................................................................................................................................................... 1077
任务调度参数..................................................................................................................................................... 1080
定时任务状态..................................................................................................................................................... 1081
管理定时任务........................................................................................................................................................ 1083
定制定时任务管理界面..................................................................................................................................... 1083
查看定时任务..................................................................................................................................................... 1083
创建用户定时任务............................................................................................................................................. 1084
修改定时任务..................................................................................................................................................... 1086
删除定时任务..................................................................................................................................................... 1087
挂起定时任务..................................................................................................................................................... 1088
恢复定时任务..................................................................................................................................................... 1088
14 备份和恢复 U2000 数据.......................................................................................................... 1090
相关概念及场景介绍............................................................................................................................................ 1091
备份和恢复 U2000 数据的方法介绍................................................................................................................... 1092
U2000 数据库列表................................................................................................................................................ 1095
最小规模 U2000 数据库列表............................................................................................................................ 1096
小规模 U2000 数据库列表................................................................................................................................ 1098
中规模 U2000 数据库列表.................................................................................................................................1100
超大规模 U2000 数据库列表.............................................................................................................................1103
备份和恢复建议.................................................................................................................................................... 1106
备份和恢复 U2000 数据库所有数据....................................................................................................................1106
通过 U2000 客户端立即备份 U2000 数据到本地服务器................................................................................1106
通过 U2000 客户端定时备份 U2000 数据到本地服务器................................................................................1108
通过 U2000 客户端定时备份 U2000 数据到远程服务器................................................................................1111
恢复 U2000 数据库.............................................................................................................................................1114
以脚本方式备份和恢复 U2000 网络配置数据....................................................................................................1115
脚本文件..............................................................................................................................................................1117
以脚本方式立即备份 U2000 数据.....................................................................................................................1124
以脚本方式定时备份 U2000 数据.....................................................................................................................1126
以脚本方式恢复 U2000 数据.............................................................................................................................1127
转储性能数据........................................................................................................................................................ 1131
手工转储性能数据............................................................................................................................................. 1132
自动转储性能数据............................................................................................................................................. 1133
15 客户管理................................................................................................................................... 1136
客户与用户的关系................................................................................................................................................ 1138
创建客户................................................................................................................................................................ 1138
创建客户组............................................................................................................................................................ 1138
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxvi
将客户授权给网管用户........................................................................................................................................ 1139
浏览客户信息........................................................................................................................................................ 1140
浏览客户相关路径................................................................................................................................................ 1140
浏览客户当前告警................................................................................................................................................ 1141
浏览客户历史告警................................................................................................................................................ 1142
修改客户信息........................................................................................................................................................ 1142
删除客户.............................................................................................................................................................. 1143
查看告警影响的客户...........................................................................................................................................1143
指定路径的客户.................................................................................................................................................. 1144
使能客户的 VCN 接入........................................................................................................................................ 1145
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 目 录
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
xxvii
1 快速入门
关于本章
用户通过快速入门可以尽快的了解U2000的一些基础操作。
安全须知(公共操作)
为确保U2000正常运行,在进行操作时务必遵守如下软件操作注意事项。如果违反了这
些安全运行建议,将会人为引发业务风险,甚至导致设备无响应的危险。
U2000分布式系统简介
U2000分布式系统是采用网元管理和网络管理等成员系统进行分布式部署,最大可管理
5万等效网元超大规模网络的多系统集成解决方案。
启动U2000系统
介绍如何启动U2000系统。根据部署方案,启动系统的步骤不同。
启动U2000分布式系统
通常U2000分布式系统的各成员系统的随操作系统启动而自动启动。本节介绍如何手工
启动U2000分布式系统,启动顺序为:IS、NM、EM、北向网关和Backup节点,登录
U2000客户端。
关闭U2000系统
介绍如何关闭客户端和U2000服务器端。根据部署方案,关闭系统的步骤不同。
关闭U2000分布式系统
介绍如何手动关闭U2000客户端和U2000分布式系统的各成员系统。
使用工作台和常用功能收藏夹
介绍工作台和常用功能收藏夹的常用功能。
设置或修改网元的字符集
为应对全球化的需求,U2000提供设置或修改网元字符集的功能,以避免因语言场景发
生改变导致网管数据出现乱码。
了解U2000主要界面和常用操作
了解客户端的界面,利于快速找到操作入口,提高操作效率。
查看网管软件版本
介绍如何获取网管系统的版本信息。
设置客户端显示效果
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1
可以根据需要灵活设置U2000客户端界面的显示效果。
设置网络断开的提示声音
在U2000客户端上设置断连的提示声音后,当U2000客户端与服务器发生断开时,与客
户端连接的音箱会发出对应的提示声音。
检查客户端是否需要升级
检查客户端版本和服务器端版本是否匹配。如果不匹配,需要对客户端进行升级。
设置客户端升级检测时间间隔
服务器端升级之后,将导致客户端与服务器端的版本不匹配,因而此时需要对客户端
进行升级。通过设置升级检测时间间隔,U2000每间隔一段时间自动检查客户端是否需
要升级。
锁定客户端
通过锁定U2000客户端,可以防止他人非法操作客户端。
解锁客户端
当客户端被用户手工锁定或被系统自动锁定时,可以由锁定客户端的当前用户解锁或
请安全管理员重置当前用户密码重新登录或请“Administrators”组中的用户协助解
锁。
设置客户端记录操作日志的级别
介绍设置系统记录客户端操作日志级别的方法,用户可以通过该操作有选择的记录关
注的客户端操作日志信息。
设置定时任务
U2000可以在不需人工干预的情况下定时自动执行某些任务。用户可以根据需要对这些
定时任务进行设置和修改。
广播消息
广播消息功能包括设置广播参数和发送广播消息。通过U2000的广播消息功能,可以方
便地对其他操作用户发送通知消息。
申请和更新U2000 License
介绍了U2000 License文件,以及U2000 License的申请、安装和使用。
启动WEB Client
部分设备需要通过Web LCT进行业务配置。这些设备在进行业务配置前,需先启动
WEB Client。
启动网元数据采集
当网元出故障时,可以使用数据采集功能进行故障定位。通过采集到网元的故障数据
进行分析,从而查找到故障原因。故障采集功能有快速采集和全量采集两种模式。
自定义命名规则
创建纤缆和路径时,U2000根据命名规则,自动生成纤缆、路径、智能路径、Tunnel、
Tunnel保护组、PWE3业务和Native以太E-Line业务的名称。可根据需要修改设置。这
里以纤缆命名规则为例说明命名规则自定义的操作步骤。
U2000进程列表
介绍U2000各进程的功能、依赖进程及占用端口等相关信息。
界面输入和显示规范
本规范介绍U2000操作界面中的文本框输入要求和界面元素显示约定。界面中,文本框
主要作为以下几种用途:输入字符串、文件名、IP地址、MAC地址、数字、密码、日
期和时间等。
多终端操作互斥列表
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
2
本页面列出了多终端操作互斥列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
3
安全须知(公共操作)
为确保U2000正常运行,在进行操作时务必遵守如下软件操作注意事项。如果违反了这
些安全运行建议,将会人为引发业务风险,甚至导致设备无响应的危险。
表 1-1 软件操作注意事项
分类 安全注意事项 可能导致的风险 备注
操作系
统
禁止安装与U2000版本不兼
容的操作系统。
例如未授权、盗版和不配套
操作系统等。
可能导致操作系统
与U2000版本不兼
容,容易出现U2000
进程无法启动等异
常现象。
配套操作系统请参见
《规划指南》中的
“网管服务器端软件
配置规划”章节。
禁止在操作系统安装配置完
成后,在未经过华为工程师
确认的情况下,根据第三方
意见自行安装系统补丁。
例如客户自行安装网管配套
的第三方软件漏洞补丁、升
级包。
l 可能会影响网管
的正常运行。
l 存在系统崩溃风
险。
l 通常情况下,若
需要安装系统补
丁,请从华为官
网获取操作系统
补丁包进行安
装。
l 若华为官网的补
丁包不满足要
求,必须联系华
为工程师确认处
理。
禁止使用root用户或者非网
管用户添加、删除、修改了
U2000的配置文件或者权
限。
可能导致网管系统
异常。
-
禁止开启与操作系统无关
的、不安全的服务。
例如:操作系统的telnet和
FTP服务,mail服务等。
存在被攻击风险。 推荐使用更安全的
SSH和SFTP服务。
禁止在运行U2000的服务器
上安装不必要的、无认证的
第三方应用程序。
例如游戏软件等。
l 消耗大量的系统
资源,可能会导
致网管系统运行
缓慢。
l 存在病毒攻击风
险。
-
禁止在运行U2000的服务器
上安装360杀毒软件等非
U2000认证杀毒软件。
可能导致由于U2000
文件被隔离或内存
不足等网管系统异
常。
推荐安装趋势防病毒
软件。
禁止使用非U2000提供的操
作系统加固工具。
可能导致网管系统
异常。
推荐使用U2000提供
的操作系统加固工
具。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
4
分类 安全注意事项 可能导致的风险 备注
禁止将U2000服务器配置为
DNS(域名服务器)。
若操作系统和DNS
之间连接不通或者
很慢,会导致网管
重启后因为启动超
时而无法启动。
-
禁止手工修改操作系统的IP
地址和主机名。
可能会导致网管进
程启动失败。
若需要修改操作系统
的IP地址和主机名,
请通过U2000网管系
统维护工具修改。在
修改前,请确保进程
停止。
禁止在正常运维过程中使用
reboot或init 6重启Solaris系
统,禁止使用“Stop+A”切
换到“ok”提示符状态。
可能会导致系统故
障。
-
禁止将系统的交换分区swap
当正常分区使用。
导致交换分区swap
的使用率升高,从
而影响网管的运行
速度。
-
禁止密码扩散,密码按级别
划分权限,并只发放给维护
责任人。
可能会导致越权操
作。
-
定期修改操作系统密码。 l 安全加固后,密
码设置有效期。
如果不及时修
改,导致密码过
期,无法登录操
作系统。
l 长期未修改操作
系统密码,导致
密码安全性比较
低。
-
定期检查打开的Solaris系统
的记账文件“/var/adm/
pacct”的大小。若超出2G,
建议转存后清空文件。
可能会导致系统运
行速度慢,或双机
倒换。
-
数据库 禁止安装与U2000版本不兼
容的数据库。
例如非法、盗版和不配套数
据库等。
可能导致数据库与
U2000版本不兼容,
容易出现U2000进程
无法启动等异常现
象。
与U2000版本配套数
据库请参见《规划指
南》中的“网管服务
器端软件配置规划”
章节。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
5
分类 安全注意事项 可能导致的风险 备注
禁止手工方式直接登录数据
库,对数据库进行增、删、
改、查的操作。
例如,使用T-SQL修改网管
数据库数据,手工方式修改
Sybase的interfaces文件等。
导致设备与网管数
据不一致,多个网
管系统之间互相访
问数据库从而导致
数据库数据混乱。
-
禁止使用数据库自带的命令
修改sa和dbuser用户的密
码。
导致网管进程启动
失败。
若需要修改sa和
dbuser用户的密码,
请通过U2000网管系
统维护工具修改。
禁止密码扩散,密码按级别
划分权限,并只发放给维护
责任人。管理员密码只有维
护负责人掌握,做到严格管
理、责权分明。
可能会导致越权操
作。
-
定期修改数据库密码。 l 安全加固后,密
码设置有效期。
如果不及时修
改,导致密码过
期,无法访问数
据库。
l 长期未修改数据
库密码,导致密
码安全性比较
低。
若需要修改sa和
dbuser用户的密码,
请通过U2000网管系
统维护工具修改。
定期备份网管数据库,最大
限度地减小系统出现异常时
造成的损失。
可能导致网管数据
丢失。
-
高可用
性系统
(Verit
as)
禁止在进行主备站点数据完
全同步时进行大数据量操
作,例如搜索电路、搜索保
护子网、查询全网告警等。
会影响整个U2000高
可用性系统的性
能。
-
正常情况下,只在高可用性
系统的主用站点上运行
U2000应用程序,备用站点
仅作为备份使用。
同时在主、备用站
点上运行U2000,操
作将出现严重异
常。例如,会进入
双主状态。
-
网管 禁止利用网管服务器浏览网
页,禁止设置不必要的共享
目录并注意设置共享目录的
权限。
l 消耗大量的系统
资源,可能会导
致网管系统运行
缓慢。
l 存在被攻击风
险。
-
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
6
分类 安全注意事项 可能导致的风险 备注
禁止随意将其他计算机或便
携机接入服务器所在网络。
可能会导致IP地址冲
突、感染病毒等问
题。
-
禁止多套网管对单个网元进
行共管,包括和第三方网管
共管。
例如:使用MIB对接设备的
同时又使用网管混合管理,
以及TR-069服务器与网管共
同管理ONT等共管场景。
l 可能会导致业务
离散,网元、网
管数据不一致,
增加设备CPU负
载等隐患。
l 可能会导致其中
一套网管对路由
器网元下发配置
后,其他的网管
无法对这些配置
进行增量同步。
此时其他的网管
与网元数据会不
一致,再使用其
他网管操作可能
会导致配置冲
突、造成业务中
断等。
在升级网管特殊场
景,如果使用到多套
网管共管,请及时和
华为技术有限公司驻
当地办事处或客服中
心联系解决,联系方
法请参见如何获取技
术支持。
禁止同时使用网管和命令行
两种方式对网络进行混合管
理。
可能会导致网元、
网管数据不一致。
在下发业务时,容
易出现删除网元数
据的风险。
-
禁止直接在网管服务器上修
改ONT的XML文件参数。
可能会导致网管与
设备上的ONT的
XML文件配置不一
致。
-
禁止在U2000运行过程中修
改系统时间。
可能导致网元时间
和网管时间不一
致,部分功能异
常。
l 如果要修改服务
器系统时间,一
定要先关闭
U2000服务器
端,修改完成后
再重新启动
U2000服务器
端。
l 如果要修改客户
端系统时间,一
定要先关闭
U2000客户端,
修改完成后再重
新启动U2000客
户端。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
7
分类 安全注意事项 可能导致的风险 备注
禁止密码扩散,密码按级别
划分权限,并只发放给维护
责任人。管理员密码只有维
护负责人掌握,做到严格管
理、责权分明。
可能会导致越权操
作。
-
定期修改网管用户密码。 l 安全加固后,密
码设置有效期。
如果不及时修
改,导致密码过
期,无法登录网
管。
l 长期未修改数据
库密码,导致密
码安全性比较
低。
-
定期按照维护项目列表,检
查和测试网管系统,并记录
结果。
- 如发现问题请及时处
理,处理不了的问题
请及时和华为技术有
限公司驻当地办事处
或客服中心联系解
决,联系方法请参见
如何获取技术支持。
定期使用UEasy健康检查工
具对网管系统进行健康检
查。
- Solaris或SUSE Linux
操作系统中,UEasy
工具在
“$IMAP_ROOT/
tools/UEasy”目录
下;Windows操作系
统中,工具在
“%IMAP_ROOT%
\tools\UEasy”目录
下。工具的使用方法
参见该目录中
“”说
明文档。
当使用DC(Data Center)对
传送网元进行升级、降级等
操作后,必须使用网管将版
本变化的传送网元数据上载
到网管数据库。
可能会导致在网管
上对传送网元进行
配置操作时,无法
分发业务到传送网
元。
-
U2000使用过程中,确保网
元侧和网管侧的数据一致。
可能会导致用户做
出错误的判断或者
操作。
-
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
8
分类 安全注意事项 可能导致的风险 备注
在执行危险操作时,U2000
给出提示信息,请操作者注
意提示信息。
例如:在将网管上的数据下
载到网元上时会中断业务。
- -
禁止通过修改配置文件来修
改已经配置的服务器IP地
址。
影响U2000功能使
用,例如:客户端
无法登录。
-
U2000分布式系统简介
U2000分布式系统是采用网元管理和网络管理等成员系统进行分布式部署,最大可管理
5万等效网元超大规模网络的多系统集成解决方案。
方案介绍
随着用户网络规模的扩展,U2000单机部署模式已经遭遇管理能力的瓶颈,无法满足用
户对U2000网络管理规模的诉求。为了帮助用户解决超大规模网络管理难题,U2000分
布式系统应运而生。
图 1-1 U2000分布式系统组成
SSO(Single Sign-On)即单点登录。对于多个相关但又相互独立的软件系统的访问控制的
属性,单点登录允许用户只登录一次,就可访问所有的软件系统。U2000分布式系统
中,存在多种服务器节点,每个节点都运行在一个独立的操作系统上。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
9
表 1-2 U2000分布式各节点的职责划分
节点类型 数量 职责
NBI
Gateway
2 北向接口网关节点,对于某些高可用局点需要双热保护。
NM 1 网络集中管理部件,用于全网统一管理,包括统一的告警监
控、网元升级任务监控、物理拓扑、跨EM纤缆管理、业务模
板、E2E业务管理、性能管理(包含传送的RMON性能,
SDH/OTN性能不在NM上管理)、少量存量报表功能。
EM 1..n 网元管理部件,用于在分布式中管理局部网络,包括网元配
置、告警、拓扑、安全、存量、网元软件管理、多网元批操作
等功能、传送性能管理。在4P刀片上,每个EM管理万等效
网元。EM数量最大不超过4个。
IS 2 集成服务器(Integration Server),用作用户账号管理,单点登录
(SSO服务端),服务器地址管理。两个节点进行双热保护。
NBI Gateway、NM、EM和PM节点需要在IS节点上注册管理。
Backup 1 数据备份节点,用于存储网元数据库备份和网管数据库备份文
件。当前Backup节点可备份NM、EM、IS节点的数据,通过定
时任务或手工备份来备份数据。
Float IP 2 主备Float IP节点是可选的,用于把两个NBI Gateway映射到单一
的浮动IP,对OSS表现为单一IP地址。不部署这两个节点的时
候,OSS自己来决定连接哪个NBI Gateway。
PM 1 性能管理节点,用作性能采集和性能数据存储,包括实时性能
采集、历史性能采集、数据汇聚和TCA告警查看,以及性能北
向文件导出。
关键特性
介绍U2000分布式系统的重要特性,如单点登录、集中监控、分发端到端业务等,以及
一些常用操作。
SSO用户管理
U2000分布式系统的用户采用单点登录方式,即用户登录一次,就可以访问NM和所有
的EM客户端。实现单点登录需要在“集中账户管理中心”创建SSO用户,并对SSO用
户进行授权。SSO用户的授权方式与集中式网管用户有较大差异,本节介绍U2000分布
式系统的SSO用户权限管理。
前提条件
已规划SSO用户的管理域和操作权限,即已确定SSO用户要加入的用户组。
背景信息
l U2000分布式系统提供6个缺省用户组:Administrators、安全管理员组、操作员
组、来宾组、维护员组、北向用户组。本节介绍通过在SSO集中账户管理客户
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
10
端,将新创建的SSO用户加入到缺省用户组的方式来进行授权。通过新建用户组
对SSO用户进行授权的方式较复杂,详见“分布式系统SSO集中账户管理”章节。
l SSO安全管理员登录到NM和EM客户端后,在NM或EM客户端上创建的账户为应
急账户,其授权方式与集中式没有差异。
操作步骤
步骤1 登录到“集中账户管理中心”。
1. 在浏览器中输入“https://IS主服务器的IP地址/ssousrmgr”,按“Enter”。
2. 在登录页面,输入SSO管理员用户的用户名、密码和验证码,单击“登录”。
说明
IS安装过程中会自动创建一个SSO系统管理员用户,其默认用户名为ssoadmin,初始密码
为Changeme_123,第一次登录要求修改密码。为保证系统安全,请定期更新并妥善保管密
码。
步骤2 创建SSO用户。
1. 在主菜单中选择“用户 > 用户”。
2. 在“用户”界面中,单击“新建”。
3. 在“新建用户”对话框中,设置用户名、密码、确认密码、用户全名、描述信息
和“用户下次登录时必须更改密码”。单击“确定”。
说明
SSO的用户名和密码需要满足一定的复杂度要求,用户名至少6个字符,例如SSO_mt;密
码最少8个字符,至少包含一个字母等。具体请参见 设置密码策略和 设置帐户策
略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
11
步骤3 将新建的SSO用户加入到SSO用户组。
1. 在“用户”界面中,单击“授权”。
2. 单击“选择”,在“授权”对话框中选择要加入的用户组,例如“操作员组”。
3. 单击“确定”。
说明
在集中账户管理模式下,SSO用户权限是通过加入到NM和EM用户组而继承的。其在NM或EM
中的权限,取决于此SSO用户加入的NM或EM的用户组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
12
----结束
操作结果
创建的“SSO_mt”用户拥有NM和EM的操作员组权限。以“SSO_mt”用户登录到
U2000客户端,进而可登录到NM和EM客户端中进行操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
13
单点登录
U2000分布式系统采用单点登录方式,即一次登录U2000客户端,不用重复输入用户名
和口令,即可重复登录NM或EM客户端。本节介绍U2000分布式系统的登录方式。
前提条件
l 已获取各成员系统名称、IP地址等信息。
l 第一次登录时会自动同步“分布式集成管理工具”中的服务器列表。
l 已经创建好登录用户,并设置所属用户组。
l 已经下载U2000客户端、NM和EM客户端,具体请参见使用网络方式(CAU)安
装U2000客户端。
说明
l NM和EM的安装文件名保持缺省文件名:“NMClientApp”、“EMClientApp”,安装
目录和U2000客户端处于同级目录。例如:
l U2000客户端的启动程序为“D:\oss\Client\client\client\bin
\”。
l NM的启动程序为“D:\oss\NMClientApp\client\”。
l EM的启动程序为“D:\oss\EMClientApp\client\”。
l 如果NM或EM的文件名不是缺省文件名,或安装目录和U2000客户端不处于同级目录。
则在“服务器列表”对话框中单击“启动”不能自动适配启动程序,需要单击“设置”
关联启动程序,或按规范修改NM和EM文件名或文件目录后才能启动。
背景信息
U2000集中式系统启动之后是一个主窗口。U2000分布式系统,NM和EM是不同的客户
端进程,启动之后是多个不同的主窗口。U2000分布式通过单点登录(Single-Sign-
On,简称SSO)和界面导航的方式把这些客户端窗口集成起来。
操作步骤
步骤1 登录U2000客户端。
步骤2 在“服务器列表”对话框中单击“启动”,直接登录NM或EM客户端。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
14
说明
当NM或EM的文件名不是缺省文件名,或安装目录和U2000客户端不处于同级目录。单击“启
动”会提示启动失败,请手工配置。
l 按规范修改NM和EM文件名或文件目录,具体请参见前提条件(推荐方式)。
l 单击“设置”关联启动程序,如下图所示。
----结束
操作结果
启动NM后,对网元进行操作时不用输入用户名和口令直接跳转到相应的EM。即一次
登录U2000客户端,不用重复输入用户名和口令,即可重复登录NM或EM客户端,并
实现NM跳转到EM。
后续处理
l 选中一条服务器记录,勾选“默认应用”,启动U2000客户端时,可直接启动该
NM或EM客户端。
l 在托盘区选中SSO单点登录工作台,单击右键,可进行打开“服务器选择”对话
框、修改密码、修改锁定时间、退出客户端等操作。
集中监控
U2000分布式系统中NM和EM部署、功能和菜单等是有差异的。本节介绍如何通过这
些差异实现集中监控。
背景信息
l NM主要功能特性:物理拓扑图、全网告警监控、PMS性能管理、EM管理、QOS
模板、所有E2E业务发放、ASON网络管理、MDS6630波分光功率调整、纤缆和链
路管理、部分存量报表(物理存量和E2E业务)、NM的安全管理和系统维护、网
络层脚本导入导出、License管理等。
l EM主要功能特性:物理拓扑图、告警监控、网元搜索和创建、纤缆和链路管理、
网元管理器和网元配置功能、传送网元性能管理、存量报表、网元配置脚本导入
导出、EM的安全管理和系统维护等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
15
菜单差异
因NM和EM定位不同,如NM全网管理,EM网元管理,所有菜单分布不同。详细菜单
差异请参见 功能入口全景图。
例如,“业务”菜单主要集中在NM客户端,用于在NM客户端集中分发业务:
集中监控
NM上可以集中查看全网告警、拓扑、存量等。
通过和U2000集中式系统相比,U2000分布式系统集中监控特性具体如下表所示。
特性 U2000集中式系统 U2000分布式系统
安全 分别创建用户,分别授权,用户要
记忆多个口令,登录N次。
集中创建用户,集中授权,用户只
要记忆一个口令,登录一次。
告警 在N个网管分别查看局部网络告
警。
既可以在NM查看全网告警,也可
以在各EM分别查看局部网络的告
警。
拓扑 各U2000分别查看主拓扑,只能看
到局部网络。
可以在NM上查看全网拓扑,查找
所有网元。
存量 在N个网管分别查看局部存量。 既可以在NM查看全网存量,也可
以在各EM分别查看局部网络的存
量。
例如,在NM可监控所管理EM的所有网元,在EM只能监控本EM所管理网元:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
16
端到端业务发放
U2000分布式系统中NM管理多个EM,在NM上可对不同EM之间网元进行操作,如
Tunnel业务发放、ETH业务发放、L3VPN业务发放等。本节介绍如何在NM上跨EM进
行业务发放。
前提条件
NM和EM之间通信正常。
背景信息
l NM管理EM1和EM2,EM1管理网元A,EM2管理网元B,在NM上可之间对网元A
和网元B进行操作。即在NM上可以进行跨EM和跨网元类型进行业务发放,且只
能在NM上进行业务发放。
l 所有业务发放都可以跨EM进行,业务发放类似,本节以创建Tunnel、创建WDM
路径为例进行说明。
说明
l 本节以逻辑描述为主,创建Tunnel的详细步骤请参见“IP业务管理”中“创建单条
Tunnel”,创建OCh路径的详细步骤请参见“WDM业务管理”中“创建WDM路径”。
l 对于IP域网元:不支持跨两个EM的网元之间配置E-Trunk,其他业务都支持跨EM网元
进行操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
17
操作步骤
l 创建Tunnel。
a. 在主菜单中选择“业务 > Tunnel > 创建Tunnel”(传统风格),或在“应用
中心”中双击“承载网业务配置”,再选择“业务 > Tunnel > 创建Tunnel”
(应用风格)。
分别从不同EM选择网元。
b. 在主菜单中选择“业务 > Tunnel > Tunnel管理”(传统风格),或在“应用
中心”中双击“承载网业务配置”,再选择“业务 > Tunnel > Tunnel管理”
(应用风格)。
在“Tunnle管理”窗口查看新建Tunnel的详细信息。
l 创建WDM路径。
a. 在主菜单中选择“业务 > WDM路径 > 创建WDM路径”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“业务 > WDM路径 > 创
建WDM路径”(应用风格)。
分别从不同EM选择网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
18
b. 在主菜单中选择“业务 > WDM路径 > WDM路径管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“业务 > WDM路径 >
WDM路径管理”(应用风格)。
在“WDM路径管理”窗口查看新建路径的详细信息。
----结束
常用操作
本节介绍U2000分布式系统中一些与集中式相比有差异的常用操作,如用户管理、数据
同步、NM跳转到EM、数据备份等。
操作步骤
l 用户管理:在“集中账户管理中心”中新增用户,设置用户权限及设置用户组。
详细请参见 SSO用户管理。
l NM和EM之间数据同步,详细请参见 分布式系统中NM和EM数据同步管理。
– 告警的同步:将网元告警数据同步至EM再同步至NM。
– 拓扑的同步:上载EM网元数据到NM,同步EM网元名称位置等数据到NM。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
19
l NM跳转到EM:
通过NM跳转到EM侧网元管理界面,可直接打开EM客户端和对应的网元管理器,
不需要再次进行用户认证。在NM中如下功能可以跳转到EM上:
说明
只有通过SSO单点登录方式启动NM客户端才能跳转到EM,单独启动NM客户端是无法跳转
的。
模块 入口
拓扑 1. 在主拓扑中按Ctrl+F,弹出“查找”对话框。
2. 在“网络公共”页签中:
l “查找类别”设置为“网元”,选择“定位 > 定
位到网元面板”。
l “查找类别”设置为“单板”,单击“定位到单
板”。
l “查找类别”设置为“机框”,选择“定位 > 定
位到机框”。
在主拓扑中选中一个网元,单击右键,选择“网元管理
器”。
在主拓扑中双击一个网元。
在物理拓扑视图中选中一个网元,单击右键,选择“同
步网元配置数据”,跳转到EM客户端的“同步网元配
置数据”窗口。从EM客户端同步该网元的数据。
告警 在浏览当前告警、浏览历史告警、浏览告警日志、浏览
事件日志、分状态显示当前告警、分级别显示当前告警
窗口中,选中一条告警,单击右键选择“定位到网元面
板”。
例如,在主拓扑中选中一个网元,单击右键选择“网元管理器”,如果EM未登
录,则登录EM并定位到EM网元管理器;如果EM已登录,则直接定位到EM网元
管理器:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
20
l 数据备份
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
21
U2000分布式系统新增Backup节点作为FTP服务器,用于存储网元数据库备份和网
管数据库备份文件。当前Backup节点可备份NM、EM、IS节点等的数据,通过定
时任务或手工备份来备份数据。具体请参见备份系统数据库。
----结束
功能入口全景图
本节主要介绍NM和EM之间菜单入口差异。
l NM负责如下功能特性:物理拓扑图、全网告警监控、PMS性能管理、EM管理、
QOS模板、所有E2E业务发放、ASON网络管理、MDS6630波分光功率调整、纤缆
和链路管理、部分存量报表(物理存量和E2E业务)、NM的安全管理和系统维
护、网络层脚本导入导出、License管理等。这些功能特性对应的菜单分布在NM
上。
l EM入则如下功能特性:物理拓扑图、告警监控、网元搜索和创建、纤缆和链路管
理、网元管理器和网元配置功能、传送网元性能管理、存量报表、网元配置脚本
导入导出、EM的安全管理和系统维护等。这些功能特性对应的菜单分布在EM
上。
表 1-3 文件菜单
一级
菜单
二级菜单 三级菜单 NM EM
文件 有 有
新建 有 有
网元 无 有
连接 有 有
搜索 有 有
网元 无 有
定时搜索网元 无 有
纤缆/微波链路 无 有
链路 有 有
网元自动发现 无 有
批量导入导出网元 无 有
查找 有 有
惯用选项 有 有
定制工具条 有 有
打印预览 有 有
打印 有 有
页面设置 有 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
22
一级
菜单
二级菜单 三级菜单 NM EM
锁定终端 有 有
修改密码 有 有
注销 有 有
切换登录服务器 有 有
退出 有 有
表 1-4 编辑菜单
一级菜单 二级菜单 三级菜单 NM EM
编辑 有 有
剪切 有 有
复制 有 有
粘贴 有 有
复制到 有 有
移动到 有 有
全选 有 有
删除 有 有
表 1-5 视图菜单
一级菜单 二级菜单 三级菜单 NM EM
视图 有 有
主拓扑 有 有
DCC视图 无 有
新建 有 有
子网 有 有
自定义视图 无 有
修改视图 有 有
删除视图 有 有
刷新 有 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
23
一级菜单 二级菜单 三级菜单 NM EM
显示 有 有
拓扑导航树 有 有
图例 有 有
过滤 有 有
属性 有 有
鸟瞰图 有 有
网元统计信息 有 有
当前告警 有 有
锁定 有 有
设置我的拓扑 有 有
布局 有 有
设置背景图 有 有
返回上级 有 有
返回顶级 有 有
缩放 有 有
缩小 有 有
放大 有 有
局部放大 有 有
适合窗口 有 有
实际大小 有 有
保存图片 有 有
保存图标位置 有 有
表 1-6 拓扑参数
功能 菜单 NM EM
时钟视图 在主拓扑的“当前
视图”中选择“时
钟视图”
无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
24
表 1-7 故障菜单
一级菜单 二级菜单 三级菜单 NM EM
故障 有 有
浏览当前告警 有 有
浏览历史告警 有 有
浏览告警日志 有 有
浏览事件日志 有 有
分状态显示当前
告警 有 有
分级别显示当前
告警 有 有
告警柱状图 有 有
显示告警板 有 有
同步网元告警 无 有
下载远程通知日
志 有 有
统计告警日志 有 有
统计事件日志 有 有
同步告警箱 有 有
告警相关性 有 有
分析路径告警相
关性 有 无
路径告警相关性
规则 有 无
告警关联光纤 有 有
设置 有 有
选项 有 有
对象组管理 有 有
告警/事件名称组
管理 有 有
模板管理 有 有
告警波长信息模
板 无 有
故障诊断规则 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
25
一级菜单 二级菜单 三级菜单 NM EM
网元保护组告警
抑制设置 无 有
网元告警/事件设
置 有 有
修改端口告警级
别 无 有
远程通知 有 有
重定义 有 有
相关性 有 有
后处理 有 有
屏蔽规则 有 有
北向过滤规则 有 有
维护经验 有 有
事件转ADMC告
警 有 有
永久停止告警音 有 有
停止当前告警音 有 有
IP网元测试 无 有
测试套 无 有
IP网络维护定位 无 有
启动OAMS 无 有
伪随机码测试 无 有
接入线路测试管
理 无 有
线路测试管理 无 有
呼叫仿真 无 有
配置呼叫仿真参
数 无 有
话机测试 无 有
1K信号音测试 无 有
宽带信号音测试 无 有
Searchingtone测
试 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
26
一级菜单 二级菜单 三级菜单 NM EM
仪表测试 无 有
SDL仪表测试 无 有
抓放监测测试总
线 无 有
CO仿真 无 有
测试状态查询 无 有
测试总线测试 无 有
线路类型查询 无 有
线路类型配置 无 有
测试群组网配置 无 有
设置机框校准值 无 有
测试机框校准值 无 有
Indial测试 无 有
MAC地址定位 无 有
业务监控 有 无
故障业务监控 有 无
IP业务集中监控
模板 有 无
接入环境电源监
控 无 有
启动环境电源监
控 无 有
配置环境电源监
控 无 有
转储历史数据 无 有
增加PSE电源 无 有
删除PSE电源 无 有
蓄电池放电测试 无 有
配置工程任务 无 有
路由器健康信息 无 有
BRAS全局管理 无 有
BRAS运行概况 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
27
一级菜单 二级菜单 三级菜单 NM EM
设备监控 无 有
室外柜管理 无 有
PTN网络健康性
检查 有 无
表 1-8 性能菜单
一级菜单 二级菜单 三级菜单 NM EM
性能 有 有
浏览历史性能数
据 有 无
浏览性能趋势数
据 有 无
浏览SDH性能 无 有
浏览WDM性能 无 有
浏览控制平面性
能 无 有
浏览北美WDM
性能 无 有
浏览Top N性能
数据 有 无
浏览Top N劣化
资源 有 无
分析历史性能数
据 无 有
性能中长期预测 无 有
浏览转储历史性
能 无 有
短周期性能监视 无 有
查询以太端口流
速 无 有
性能等级分布 有 无
性能监控管理 有 无
性能调度策略管
理 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
28
一级菜单 二级菜单 三级菜单 NM EM
性能模板管理 有 有
性能监控模板 有 无
性能门限模板 无 有
性能事件监视状
态模板 无 有
网元性能监视时
间 无 有
MSE/RSL性能分
析 无 有
网元性能采集配
置 无 有
RMON历史控制
组管理 无 有
设置RMON自定
义周期 有 无
远端监控管理 有 无
导出性能监控实
例 有 无
同步性能监控实
例 有 无
回滚性能监控实
例 有 无
性能转储管理 有 无
自动转储配置 有 无
手工转储性能数
据 有 无
表 1-9 配置菜单
一级菜单 二级菜单 三级菜单 NM EM
配置 有 有
节点冗余 无 有
E-Trunk管理 无 有
E-APS管理 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
29
一级菜单 二级菜单 三级菜单 NM EM
同步网元配置数
据 无 有
网元配置数据管
理 无 有
EM管理 有 无
PTN QoS 模板 有 无
V-UNI Ingress策
略模板 有 无
V-UNI Egress策
略模板 有 无
PW策略模板 有 无
ATM策略模板 有 无
CAR策略模板 有 无
DS域模板 有 无
ATM CoS
Mapping模板 有 无
端口策略模板 有 无
WFQ调度策略模
板 有 无
端口WRED策略
模板 有 无
业务WRED策略
模板 有 无
CoS调度队列优
先级映射模板 有 无
WRR调度策略模
板 有 无
IP QoS 模板 有 无
CBQoS模板 有 无
DS域模板 有 无
HQoS模板 有 无
端口队列模板 有 无
接口CAR模板 有 无
接口QoS模板 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
30
一级菜单 二级菜单 三级菜单 NM EM
ATM策略模板 有 无
QoS 套餐 有 无
PTN QoS 套餐 有 无
网元批量配置 有 有
网元时间同步 无 有
网元告警属性设
置 无 有
网元误码告警门
限设置 无 有
网元时间本地化
管理 无 有
网元自动创建属
性设置 无 有
网元字符集管理 无 有
时钟操作 无 有
增强型压缩配置 有 有
业务套餐配置 无 有
功耗管理 无 有
网元功能自动解
除 无 有
单板/端口属性设
置 无 有
认证 无 有
OSPF参数设置 无 有
网元报表状态管
理 无 有
网元License授权
管理 无 有
IGP管理 无 无
IP网络ACL 无 有
IP网络NTP 无 有
MPLS OAM配置
切换 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
31
一级菜单 二级菜单 三级菜单 NM EM
链路BFD配置 无 有
单板类型替换 无 有
EoW QoS模板 无 有
BGP管理 有 无
IP地址管理 有 无
光功率管理 无 有
WDM/OTN光层
链路管理 无 有
SM TTI自动匹配 无 有
WDM光纤链路检
测 无 有
网元自动调测 无 有
微波 无 有
微波保护组管理 无 有
WDM ALC管理 无 有
IPA管理 无 有
PCM设备管理 无 有
NBI数据同步管
理 无 有
MSTP QoS模板 无 有
波分光层运维管
理 有 无
参数配置 有 无
智慧光管理系统
(SOM) 有 无
智能光纤管理系
统 有 无
调测路径管理 有 无
调测指标数据 有 无
在线优化管理 有 无
调测记录 有 无
SDH网络扩容向
导 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
32
一级菜单 二级菜单 三级菜单 NM EM
单板变化 有 无
新增扩展子架 有 无
在光纤上插入节
点 有 无
链路容量升级 有 无
扩容减点 有 无
iSite管理 无 有
接入模板管理 无 有
接入业务管理 无 有
以太网端口 无 有
ADSL端口 无 有
VDSL2端口 无 有
ATM 端
口 无 有
TDM
端口 无 有
ISDN BRA端口 无 有
EPON UNI端口 无 有
EPON ONU 无 有
GPON UNI端口 无 有
GPON ONU 无 有
EoC CNU 无 有
分光器 无 有
TDM STM-1 无 有
STM-x/OC-x 无 有
PRI E1/T1端口 无 有
TDMoIP E1/T1端
口 无 有
IMA E1/T1端口 无 有
FE1端口 无 有
E3T3端口 无 有
CES 端口 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
33
一级菜单 二级菜单 三级菜单 NM EM
HSL 端口 无 有
POTS端口 无 有
PVC 无 有
Service Port 无 有
本地TDM连接 无 有
VLAN 无 有
组播用户 无 有
系统设备更换管
理 无 有
双归属 无 有
手拉手拓扑图管
理 无 有
历史TL1命令管
理 无 有
上传自交换话单 无 有
FTTx业务部署 无 有
配置脚本管理 无 有
配置MDU升级策
略 无 有
ONU IP地址池管
理 无 有
ONU即插即用管
理 无 有
更换任务管理 无 有
导入网络预部署
表单 无 有
导入配置脚本表
单 无 有
导入ODN网络表
单 无 有
EPON预部署
MDU绑定MAC 无 有
GPON预部署
MDU绑定SN 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
34
一级菜单 二级菜单 三级菜单 NM EM
创建远程验收任
务 无 有
查看远程验收任
务 无 有
ONU导出 无 有
网络安全 无 有
策略管理 无 有
查询历史记录 无 有
UTM配置管理 无 有
SDH智能 有 无
智能拓扑管理 有 无
控制链路管理 有 无
成员链路管理 有 无
TE链路管理 有 无
智能路径管理 有 无
智能低阶E2E业
务管理 有 无
智能时钟子网管
理 有 无
智能网元恢复 有 无
SRG管理 有 无
单节点快速降级 有 无
WDM/OTN智能 有 无
智能拓扑管理 有 无
控制链路管理 有 无
TE链路管理 有 无
智能路径管理 有 无
SRG管理 有 无
单节点快速降级 有 无
IP组播模板 有 无
二层CAC模板 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
35
一级菜单 二级菜单 三级菜单 NM EM
二层静态组播组
模板 有 无
WLAN与家庭网
络视图 无 有
WLAN/CPE模板
与配置管理 无 有
AC/AP业务发放
模板 无 有
CWMP业务发放
模板 无 有
QOS模板 无 有
射频模板 无 有
安全模板 无 有
ESS模板 无 有
AP类型 无 有
AP模板 无 有
AP升级模板 无 有
AC/AP设备全局
配置策略 无 有
表 1-10 业务菜单
一级菜单 二级菜单 三级菜单 NM EM
业务 有 有
业务模板 有 无
业务资源 有 无
公共资源管理 有 无
业务接入接口 有 无
业务接口变更统
计 有 无
客户管理 有 无
客户权限管理 有 无
业务以太OAM
管理 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
36
一级菜单 二级菜单 三级菜单 NM EM
业务保护能力检
查 有 无
业务路径视图 有 无
ERPS环保护 有 无
搜索ERPS环保护 有 无
创建ERPS环 有 无
管理ERPS环保护 有 无
管理离散ERPS节
点 有 无
SDH保护子网 有 无
创建二纤双向复
用段共享保护环 有 无
创建二纤单向复
用段专用保护环 有 无
创建四纤双向复
用段共享保护环 有 无
创建二纤单向通
道保护环 有 无
创建二纤双向通
道保护环 有 无
创建双节点互连 有 无
创建复用段线性
保护1+1 有 无
创建复用段线性
保护M:N 有 无
创建无保护环 有 无
创建无保护链 有 无
SDH保护子网搜
索 有 无
SDH孤立节点管
理 有 无
SDH保护子网管
理 有 无
SDH保护子网维
护 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
37
一级菜单 二级菜单 三级菜单 NM EM
SDH保护类型转
换 有 无
查询全网复用段
倒换状态 有 无
校验全网复用段
参数 有 无
浏览出子网光口 有 无
出子网光口管理 有 无
SDH路径 有 无
创建SDH路径 有 无
手工创建SDH路
径 有 无
SDH路径管理 有 无
SDH路径搜索 有 无
SDH离散业务管
理 有 无
SDH业务授权管
理 有 无
MSTP 路径 有 无
创建ATM路径 有 无
ATM路径管理 有 无
ATM路径搜索 有 无
ATM离散业务管
理 有 无
创建以太网专线 有 无
创建以太网虚拟
专线 有 无
创建以太网未终
结专线 有 无
创建以太网专用
局域网 有 无
创建RPR以太网
虚拟专线 有 无
创建RPR以太网
虚拟专用局域网 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
38
一级菜单 二级菜单 三级菜单 NM EM
创建以太网虚拟
专线(QinQ) 有 无
以太网路径管理 有 无
以太网离散业务
管理 有 无
以太网路径搜索 有 无
创建Trunk Link路
径 有 无
创建未终结Trunk
Link路径 有 无
Trunk Link管理 有 无
创建RPR环网 有 无
RPR环网管理 有 无
Native以太业务 有 无
创建E-Line业务 有 无
创建E-LAN业务 有 无
Native以太业务
管理 有 无
Native以太离散
业务管理 有 无
自动发现Native
以太业务 有 无
WDM路径 有 无
创建WDM路径 有 无
WDM路径管理 有 无
WDM路径搜索 有 无
WDM业务授权管
理 有 无
WDM离散业务管
理 有 无
设置业务映射 有 无
创建以太网专线 有 无
创建以太网专用
局域网 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
39
一级菜单 二级菜单 三级菜单 NM EM
以太网路径管理 有 无
以太网离散业务
管理 有 无
以太网路径搜索 有 无
WDM保护子网 有 无
WDM保护子网搜
索 有 无
WDM孤立节点管
理 有 无
WDM保护子网管
理 有 无
WDM保护子网维
护 有 无
海缆网络视图 无 有
微波保护子网 有 无
创建中频1+1保护
子网 有 无
创建中频N+1保
护子网 有 无
硬平面 有 无
硬平面带宽管理 有 无
硬管道业务模板 有 无
自动发现硬管道
业务 有 无
创建硬管道PWE3
业务 有 无
硬管道PWE3业务
管理 有 无
硬管道PWE3离散
业务管理 有 无
硬管道Tunnel 有 无
安全VPN业务 无 有
业务管理 无 有
发现安全VPN业
务 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
40
一级菜单 二级菜单 三级菜单 NM EM
自动发现业务 有 无
导入业务 有 无
L3VPN业务 有 无
创建L3VPN业务 有 无
快速创建L3VPN
业务 有 无
L3VPN业务管理 有 无
VRF资源管理 有 无
L3VPN业务授权
管理 有 无
VPLS业务 有 无
创建VPLS业务 有 无
VPLS业务管理 有 无
VSI资源管理 有 无
VPLS业务授权管
理 有 无
汇聚业务 有 无
创建汇聚业务 有 无
汇聚业务管理 有 无
汇聚离散业务管
理 有 无
汇聚业务授权管
理 有 无
PWE3业务 有 无
创建PWE3业务 有 无
PWE3业务管理 有 无
PWE3离散业务管
理 有 无
PWE3业务授权管
理 有 无
Tunnel 有 无
创建Tunnel 有 无
Tunnel管理 有 无
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
41
一级菜单 二级菜单 三级菜单 NM EM
离散Tunnel管理 有 无
批量创建Tunnel 有 无
LDP会话管理 有 无
保护组管理 有 无
创建保护组 有 无
自动发现保护组 有 无
配置链路全局阈
值及权重 有 无
组合业务 有 无
创建组合业务 有 无
组合业务管理 有 无
自动发现组合业
务 有 无
IP保护子网 有 无
创建MPLS保护
环 有 无
MPLS保护环管
理 有 无
搜索可绑环
Tunnel 有 无
线性复用段管理 有 无
L2+L3静态业务
路径视图 有 无
免仪表测量 有 无
伪随机码测试 有 无
执行RFC 2544 测
试 有 无
RFC 2544 测试管
理 有 无
执行测试 有 无
测试管理 有 无
FTTx业务视图 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
42
表 1-11 存量菜单
一级菜单 二级菜单 三级菜单 NM EM
存量 有 有
物理存量 有 有
槽位信息报表 无 有
纤缆/微波链路 有 有
纤缆/微波链路管
理 有 有
管道管理 有 有
设置默认线型线
宽 有 有
WDM光纤同步 无 有
链路管理 有 有
链路组管理 有 有
路由器/交换机
接口 无 有
原子路由器管理 有 无
SDH统计报表 有 有
端口资源统计报
表 无 有
SDH支路端口资
源统计报表 有 无
低阶交叉资源统
计报表 无 有
SDH纤缆/微波链
路资源占用率报
表 有 无
SDH网元间路径
统计报表 有 无
SDH保护子网资
源统计报表 有 无
SDH路径资源统
计报表 有 无
微波统计报表 无 有
微波链路报表 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
43
一级菜单 二级菜单 三级菜单 NM EM
微波license容量
报表 无 有
微波空口容量
License统计报表 无 有
微波配置报表导
出 无 有
以太网端口带宽
利用率报表 无 有
ODU信息报表 无 有
MSTP Eth统计
报表 有 无
以太网端口资源
统计报表 有 无
以太网网元间业
务资源统计报表 有 无
WDM统计报表 有 有
波分保护组倒换
状态报表 无 有
波分主从子架信
息报表 无 有
WDM客户侧端口
资源统计报表 有 无
WDM链路资源统
计报表 有 无
WDM站点间波长
资源统计报表 有 无
WDM带宽资源统
计报表 有 无
浏览WDM波道资
源 有 无
波长资源占用率
报表 有 无
OTU单板波长信
息报表 无 有
PTN统计报表 无 有
接口资源报表 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
44
一级菜单 二级菜单 三级菜单 NM EM
网络资源统计报
表 无 有
端口资源统计报
表 无 有
链路聚合组资源
报表 无 有
MAC地址转发项
统计报表 无 有
接入业务统计 无 有
时钟报表 无 有
纤缆传输偏差报
表 无 有
基站信息管理报
表 无 有
工程文档 有 有
单板制造信息 无 有
导出电子标签 无 有
导出网元存量信
息 有 有
时钟跟踪图 无 有
组网图 无 有
导出硬件报表 无 有
时隙分配图 有 无
微波一键式验收 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
45
表 1-12 存量参数
功能 菜单 NM EM
同步网元列表信息 在主菜单中选择
“存量 > 物理存
量”(传统风格)
或在“应用中心”
中双击“固网网元
配置”,再选择
“存量 > 物理存
量”(应用风
格)。在“物理存
量类别”导航树
中,选择“网元”
节点。在右侧的列
表清单中单击右键
选择“同步”。
有 无
接入业务端口 在主菜单中选择
“存量 > 物理存
量”(传统风格)
或在“应用中心”
中双击“固网网元
配置”,再选择
“存量 > 物理存
量”(应用风
格)。在“物理存
量类别”导航树
中,选择“端口”
节点。单击“接入
业务端口”页签。
无 有
光电模块 在主菜单中选择
“存量 > 物理存
量”(传统风格)
或在“应用中心”
中双击“固网网元
配置”,再选择
“存量 > 物理存
量”(应用风
格)。在“物理存
量类别”导航树
中,选择“光电模
块”节点。
无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
46
功能 菜单 NM EM
CMC 在主菜单中选择
“存量 > 物理存
量”(传统风格)
或在“应用中心”
中双击“固网网元
配置”,再选择
“存量 > 物理存
量”(应用风
格)。在“物理存
量类别”导航树
中,选择“CMC”
节点。
无 有
ONU 在主菜单中选择
“存量 > 物理存
量”(传统风格)
或在“应用中心”
中双击“固网网元
配置”,再选择
“存量 > 物理存
量”(应用风
格)。在“物理存
量类别”导航树
中,选择“ONU”
节点。
无 有
表 1-13 系统菜单
一级菜单 二级菜单 三级菜单 NM EM
系统 有 有
日志管理 有 有
查询操作日志 有 有
查询系统日志 有 有
查询安全日志 有 有
统计操作日志 有 有
统计系统日志 有 有
统计安全日志 有 有
网管安全 有 有
网管用户管理 有 有
监控用户会话 有 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
47
一级菜单 二级菜单 三级菜单 NM EM
监控用户操作 有 有
系统访问控制列
表 有 有
代理服务访问控
制列表 有 有
安全策略 有 有
配置二次授权操
作 有 有
远维用户管理 无 有
维护人员信息 无 有
网元维护信息 无 有
网元安全 无 有
网元用户管理 无 有
网元登录管理 无 有
网元通信服务管
理 无 有
锁定网元登录 无 有
锁定网元配置 无 有
RADIUS配置管
理 无 有
LCT用户管理 无 有
网元Syslog运行
日志 无 有
网元Syslog操作
日志 无 有
同步全网SNMP
网元日志 无 有
变更审计 无 有
网元通讯参数 有 有
设置网元SNMP
参数 有 有
设置网元SNMP
扩展参数 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
48
一级菜单 二级菜单 三级菜单 NM EM
网元SNMP参数
模板管理 有 有
设置网元Telnet/
STelnet参数 无 有
网元Telnet/
STelnet模板管理 无 有
批量配置网管参
数 无 有
NETCONF参数
模板管理 无 有
网元NETCONF
参数管理 无 有
设置网元SSH指
纹 无 有
网元通道模板管
理 无 有
CloudOpera CSM
通讯参数设置 无 有
网元License管理 无 有
网元软件管理 有 有
网元数据备份/恢
复 无 有
网元软件库管理 无 有
网元备份策略管
理 无 有
换板自动升级 无 有
自动升级策略 无 有
FTP设置 无 有
网元软件升级能
力license 无 有
板级软件加载 无 有
板级补丁升级 无 有
RTN License管理 无 有
备份网元日志 无 有
TL1命令行终端 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
49
一级菜单 二级菜单 三级菜单 NM EM
升级相关服务管
理 无 有
网元数据远程备
份和恢复 无 有
网元软件第三方
服务器升/降级 无 有
第三方服务器定
时备份 无 有
网元升级任务监
控 有 无
WLAN/CPE软件
与数据管理 无 有
CWMP终端软件
管理 无 有
CWMP任务管理 无 有
文件服务器 无 有
查看批量增加AP
任务 无 有
查看AP升级任务 无 有
查看WLAN业务
发放任务 无 有
设置日志 无 有
WLAN/CPE
License预警 无 有
网元适配包管理 无 有
DCN管理 无 有
核对网元清单 无 有
任务计划 有 有
集中任务管理 有 有
调度中心 无 有
TL1定时任务 无 有
ONT加载任务 无 有
CNU加载任务 无 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
50
一级菜单 二级菜单 三级菜单 NM EM
备份/恢复网管
数据 有 有
备份数据库 有 有
导入/导出脚本 有 有
回收站 有 无
网管调测向导 有 有
广播消息 有 有
设置 有 有
日志转发服务器 有 有
命名规则 有 有
别名回收站 无 有
网元分区 无 有
网元自动分区策
略 无 有
资源标记管理 无 有
维护区域管理 有 有
NAT配置管理 有 有
FTP账号信息管
理 有 有
网元自动配置 无 有
路由器DCN管理 无 有
IP设备健康检查 无 有
nCenter管理 无 有
表 1-14 窗口菜单
一级菜单 二级菜单 三级菜单 NM EM
窗口 有 有
全屏显示 有 有
关闭 有 有
关闭所有窗口 有 有
最小化 有 有
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
51
一级菜单 二级菜单 三级菜单 NM EM
最小化所有窗口 有 有
显示窗口标签条 有 有
显示消息输出区 有 有
层叠 有 有
平铺 有 有
水平平铺 有 有
垂直平铺 有 有
表 1-15 帮助菜单
一级菜单 二级菜单 三级菜单 NM EM
帮助 有 有
帮助主题 有 有
License管理 有 有
License信息 有 无
查询License失效
码 有 无
失效License 有 无
License资源项容
量预警配置 有 无
业务端口统计 有 无
功能试用设置 有 有
工作台 有 有
检查更新 有 有
关于 有 有
启动 U2000系统
介绍如何启动U2000系统。根据部署方案,启动系统的步骤不同。
启动 U2000服务器(单机系统,Windows)
启动U2000服务器有如下3个步骤:安全开机、启动数据库和启动U2000服务端。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
52
安全开机
本节介绍Windows单机系统的安全开机方法。确保供电正常情况下,对IBM X3650
M4、IBM X3650 M3或IBM X3850 X5进行系统上电。
1. 接通华为 RH2288H V2/华为RH2288H V3/华为 RH5885H V3/IBM X3650 M4/IBM
X3650 M3/IBM X3850 X5服务器电源。
注意
l 华为 RH2288H V2/RH2288H V3/RH5885H V3服务器支持100 至 240 VAC输入电
压。
l IBM X3650 M4/IBM X3650 M3/IBM X3850 X5服务器支持100 至 132 VAC和200
至 240 VAC输入电压。
l 请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配
备电源。如果出现电源不足,服务器会自动停机。
2. 按下服务器外接设备和显示器的电源开关,给外接设备和显示器上电。
3. 等待约2至3分钟,当服务器前面板的绿色指示灯变为一秒一次的慢速闪烁时,按
下服务器机箱面板上的电源按钮,给服务器上电。
说明
若电源按钮灯常亮,表示服务器已上电成功。如果需要了解IBM服务器指示灯更多信息,
请查阅IBM服务器相关资料或者登录IBM官方网站获取帮助。如果需要了解华为服务器指
示灯更多信息,请查阅华为服务器相关资料或者登录华为官方网站获取帮助。软硬件的官
方网站详细见:如何获取常用第三方软硬件的资料。
华为 RH5885H V3、华为RH2288H V3、华为 RH2288H V2、IBM X3650 M4服务
器、IBM X3650 M3和IBM X3850 X5服务器电源按钮的位置如下图红框所示。
图 1-2 华为 RH5885H V3服务器电源按钮位置
图 1-3 华为 RH2288H V3服务器电源按钮位置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
53
图 1-4 华为 RH2288H V2服务器电源按钮位置
图 1-5 IBM X3650 M4服务器电源按钮位置
图 1-6 IBM X3650 M3服务器电源按钮位置
图 1-7 IBM X3850 X5服务器电源按钮位置
启动数据库
数据库正常启动是网管正常启动的前提。本节介绍Windows单机系统启动数据库的方
法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
54
前提条件
操作系统已正常启动。
背景信息
通常,数据库会随操作系统启动自动启动。
操作步骤
步骤1 以administrator用户登录操作系统。
说明
只能通过administrator用户停止或启动数据库。
步骤2 单击“开始 > 所有程序 > Microsoft SQL Server 2008 > 配置工具 > SQL Server配置管
理器 > SQL Server服务”。
步骤3 右键单击“SQL Server (MSSQLSERVER)”,选择“启动”。
----结束
操作结果
如果“SQL Server (MSSQLSERVER)”中“启动”灰化,则说明Microsoft SQL Server
2008服务器已成功启动。
后续处理
打开服务器的任务管理器,单击“进程”页签,查看“”进程的启动用户
是“dbuser”。
启动 U2000服务端
启动U2000计算机后,需启动U2000服务器端,用户才能登录U2000对网络进行管理。
本节介绍Windows单机系统中启动U2000服务端的方法。
前提条件
安装了U2000服务器端的服务器的操作系统运行正常,数据库已正常启动。
背景信息
l 通常,U2000服务器端会随操作系统启动自动启动。
l U2000软件安装时,只提供了一个缺省网管用户admin。admin用户是U2000的管理
员用户,拥有U2000系统的最高权限。
操作步骤
步骤1 以具有ossuser权限的用户登录操作系统。
步骤2 查看U2000服务器端的启动情况。
1. 单击“开始 > 运行”,弹出“运行”窗口。
2. 输入cmd,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
55
3. 在命令提示符窗口中执行daem_ps,检查U2000网管进程是否启动。
– 若界面显示类似如下显示信息,则说明U2000网管进程已启动。
30616 RDP-Tcp#1 3 19,252 K
4392 RDP-Tcp#1 3 19,812 K
27224 RDP-Tcp#1 3 39,720 K
36812 RDP-Tcp#1 3 14,216 K
29472 RDP-Tcp#1 3 25,024 K
8368 RDP-Tcp#1 3 36,628 K
33732 RDP-Tcp#1 3 21,216 K
14920 RDP-Tcp#1 3 11,140 K
21572 RDP-Tcp#1 3 92,424 K
15980 RDP-Tcp#1 3 16,476 K
说明
若界面显示类似如下显示信息,也说明U2000网管进程已启动。
11116 Services 0 30,392 K
11164 Services 0 21,404 K
10236 Services 0 42,116 K
8584 Services 0 11,676 K
26056 Services 0 28,184 K
13168 Services 0 39,632 K
– 若界面没有屏显信息,则说明U2000网管进程未启动,在命令提示符窗口中执
行D:\oss\server\platform\bin\启动U2000进程。
如果界面屏显提示如下信息,则需要启动数据库,具体请参见 启动数
据库,然后再执行启动U2000进程。
Service MSSQLSERVER does not running,please start it first.
说明
n 其中“D:\oss”为网管的安装路径。
n U2000服务器进程启动大约需要3分钟。
步骤3 启动系统监控客户端(System Monitor)查看各个进程的运行状态:
1. 单击“开始 > 所有程序 > 网络管理系统 > U2000 系统监控”或双击桌面上的快
捷图标启动U2000系统监控客户端。
2. 在弹出的“用户登录”对话框中输入用户名、密码,进入系统监控客户端窗口。
说明
数据传输模式分为“普通”和“安全(SSL)”(更安全,推荐)两种。默认登录的数据
传输模式为“安全(SSL)”。可以参见如何设置单机系统(Windows)服务器端的通讯模
式章节查询或修改服务端的通讯模式。
admin用户的初始密码为Changeme_123,第一次登录要求修改密码。为保证系统安全,请
及时修改密码,定期更新并妥善保管密码。
----结束
操作结果
l 启动模式为“自动”的U2000服务正常启动,说明U2000系统运行正常。
l 如果服务没有启动,选中需要启动的服务,单击右键选择“启动服务”。
l 如果U2000系统运行异常,请联系华为工程师。
后续处理
网络管理系统维护工具主要用于支撑U2000的调测、维护和重新部署。
以administrator用户登录Windows操作系统,在“任务管理器”中查看是否有
“”和“”进程。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
56
l 如果进程列表中有这两个进程,说明网络管理系统维护工具服务器端已经启动。
l 如果进程列表中没有这两个进程,说明网络管理系统维护工具服务器端没有启
动,进入U2000服务器端的“D:\oss\engr\engineering”目录,双击运行
“”文件启动网络管理系统维护工具服务器端。
启动 U2000服务器(单机系统,Solaris)
启动U2000服务器有如下3个步骤:安全开机、启动数据库和启动U2000服务端。
安全开机
本节介绍Solaris单机系统的安全开机方法。确保供电正常情况下,请根据服务器和磁盘
阵列类型,进行系统上电。
Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220服务器
1. 接通Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220服务器电源。
注意
l Oracle T4-2工作站输入电压只支持200 至 240 VAC,不支持100 至 120 VAC输入
电压。
l Netra T4-1/Oracle T4-1/M4000/M5000工作站支持200 至 240 VAC和100 至 120
VAC的输入电压。
l Netra T4-2工作站支持100 至 240 VAC的输入电压。
l 请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配
备电源。如果出现电源不足,服务器会自动停机,此时双机系统无法触发双机
倒换。
2. 等待约2至3分钟,按下Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220工作站
的电源开关,启动服务器。
3. 待服务器启动后,检查前面板系统LED指示灯,如果电源指示灯稳定绿色亮起,
表示上电成功,如果其他灯闪烁或亮起表示服务器有故障,请联系服务器维护工
程师进行处理。电源开关和电源正常指示灯的位置如下图所示。
图 1-8 Netra T4-1服务器电源开关和电源正常指示灯图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
57
图 1-9 Netra T4-2服务器电源开关和电源正常指示灯图
图 1-10 Oracle T4-1服务器电源开关和电源正常指示灯图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
58
图 1-11 Oracle T4-2服务器电源开关和电源正常指示灯图
说明
l 如果工作站自动启动Solaris操作系统,表示已正确安装了Solaris操作系统。
l 如果工作站进入ok提示符状态,请输入boot启动Solaris操作系统,若仍无法启动表示该工作
站没有安装Solaris操作系统。
M4000/M5000服务器
1. 接通M4000/M5000服务器电源。
说明
请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配备电源。如
果出现电源不足,服务器会自动停机,此时双机系统无法触发双机倒换。
对于M4000/M5000这类高功耗机型,容易出现此类情况。
2. 使用随机发货的钥匙插入M4000/M5000前面板的钥匙孔中,将旋转开关旋至
“Locked”位置 ,如下图所示。
图 1-12 M4000/M5000服务器电源开关图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
59
3. 按下工作站的电源开关,电源开关上有 标识,等待约2至3分钟,当服务器前面
的指示灯亮起(变成长绿)时。服务器将启动并开始自行诊断。
说明
l 确认操作面板上的“电源” LED 指示灯(绿色)亮起。
l 上电过程中建议使用PC终端通过串口登录服务器的控制器,然后输入console -d 0 -f查
看服务器启动状态。
l 如果工作站自动启动Solaris操作系统,表示已正确安装了Solaris操作系统。
l 如果将开关旋至“Service”位置 ,工作站不会自动进入系统,会进入ok提示符状
态,请输入boot启动Solaris操作系统,若仍无法启动表示该工作站没有安装Solaris操作
系统。
磁盘阵列
注意
l 上电时,请勿拔插磁盘模块、控制器、光纤、网线、串口线缆,否则可能造成数据
丢失。
l 在磁盘停止存取数据前,请不要切断或者接通电源,避免损坏磁盘并造成数据丢
失。请在切断电源后,至少等待1分钟,再重新接通电源。
接通磁盘阵列电源。
l 对于OceanStor 5500 V3:
– 系统正常上电顺序:打开各设备对应的外部电源开关 → 按下控制框的电源按
钮 → 打开以太网交换机或光纤交换机的电源开关(如果配置了以太网交换机
或光纤交换机,但尚未上电)→ 打开应用服务器的电源开关。
– 系统正常下电顺序:停止应用服务器业务 → 长按控制框的电源按钮5秒 → 断
开控制框和硬盘框的外部电源。
l 对于OceanStor S3900:
– 系统正常上电顺序:打开各设备对应的外部电源开关 → 按任意一个控制器上
的电源按钮 → 打开以太网交换机或光纤交换机的电源开关(如果配置了以太
网交换机或光纤交换机,但尚未上电)→ 打开应用服务器的电源开关。
– 系统正常下电顺序:停止应用服务器业务 → 长按任意一个控制器上的电源按
钮5秒 → 断开控制框和硬盘框的外部电源。
l 对于OceanStor S2600:
– 上电顺序:机柜 → 硬盘框 → 控制框 → 交换机(如果有)→ 应用服务器。
– 下电顺序:应用服务器 → 交换机(如果有)→ 控制框 → 硬盘框 → 机柜。
说明
l OceanStor S2600和OceanStor S3900的两个电源模块都必须接通电源,否则无法使用。然后
在控制器A/B按下电源开关等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上
电成功。
l OceanStor 5500 V3的两个电源模块都必须接通电源,否则无法使用。然后按下控制框的电
源按钮等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上电成功。
请依照以下标准确保系统已经正常上电且正常运行:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
60
l 控制器、控制框和硬盘框电源指示灯绿色常亮。
l 控制器、控制框和硬盘框告警指示灯熄灭。
l 保险箱盘运行指示灯绿色常亮,告警/定位指示灯熄灭。
启动数据库
数据库正常启动是网管正常启动的前提。介绍启动数据库的方法。
前提条件
操作系统已正常启动。
背景信息
通常,数据库会随操作系统启动自动启动。
操作步骤
步骤1 以dbuser用户登录操作系统。
说明
可以执行su - dbuser切换到dbuser用户。安装完网管后的dbuser用户的密码为Changeme_123。为
保证系统的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密
码。
步骤2 确保数据库进程已经启动。
检查Sybase进程是否运行,执行如下命令。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 793 1 0 Sep 16 ? 0:00 /usr/bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 802 801 0 Sep 16 ? 0:00 /opt/sybase/ASE-15_0/bin/backupserver -
SDBSVR_back -e/opt/sybase/ASE-15_0/insta
dbuser 795 793 0 Sep 16 ? 118:30 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -
d/opt/sybase/data/lv_master -e/opt
dbuser 926 795 0 Sep 16 ? 117:45 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
1,0,0x2005f917, 10000000000, 0xd4be
dbuser 927 795 0 Sep 16 ? 63:59 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
2,0,0x2005f917, 10000000000, 0xd4be
dbuser 930 795 0 Sep 16 ? 145:24 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
5,0,0x2005f917, 10000000000, 0xd4be
dbuser 929 795 0 Sep 16 ? 69:26 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
4,0,0x2005f917, 10000000000, 0xd4be
dbuser 801 1 0 Sep 16 ? 0:00 /usr/bin/sh /opt/sybase/ASE-15_0/install/
RUN_DBSVR_back
dbuser 932 795 0 Sep 16 ? 56:19 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
7,0,0x2005f917, 10000000000, 0xd4be
dbuser 931 795 0 Sep 16 ? 54:25 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
6,0,0x2005f917, 10000000000, 0xd4be
dbuser 928 795 0 Sep 16 ? 90:08 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
3,0,0x2005f917, 10000000000, 0xd4be
dbuser 28591 28193 0 15:22:07 pts/1 0:00 grep sybase
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
如果数据库进程没有启动,执行如下命令启动sybase数据库进程。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
61
$ su - dbuser
说明
请根据界面提示输入操作系统dbuser用户的密码,默认密码为Changeme_123。为保证系统的安
全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密码。
$ . /opt/sybase/
$ cd /opt/sybase/ASE*/install
$ ./startserver -f ./RUN_DBSVR &
$ ./startserver -f ./RUN_DBSVR_back &
$ exit
说明
l .和/opt/sybase/中间有一个空格。
l DBSVR和DBSVR_back分别为数据库服务器和数据库备份服务器名称。需要与实际的数据库
名称保持一致。
l 通过more /opt/sybase/interfaces命令可以查看数据库服务器和数据库备份服务器名称。
----结束
操作结果
操作完成后可执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4664 1 0 Apr15 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 4675 4664 32 Apr15 ? 2-22:42:47 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -
d/opt/sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/
-M/opt/sybase/ASE-15_0
dbuser 4688 1 0 Apr15 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 4692 4688 0 Apr15 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
启动 U2000服务端
启动U2000计算机后,需启动U2000服务器端,用户才能登录U2000对网络进行管理。
本节介绍Solaris单机系统中启动U2000服务端的方法。
前提条件
安装了U2000服务器端的工作站的操作系统运行正常,数据库已正常启动。
背景信息
l 通常,U2000服务器端会随操作系统启动自动启动。
l U2000软件安装时,只提供了一个缺省网管用户admin。admin用户是U2000的管理
员用户,拥有U2000系统的最高权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
62
操作步骤
步骤1 以ossuser用户登录服务器操作系统。
步骤2 检查U2000进程是否启动,执行如下命令。
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。
步骤3 如果U2000进程没有启动,执行如下命令启动U2000进程。
$ cd /opt/oss/server/platform/bin
$ ./
----结束
操作结果
l 启动模式为“自动”的U2000服务正常启动,说明U2000系统运行正常。
l 如果服务没有启动,选中需要启动的服务,单击右键选择“启动服务”。
l 如果U2000系统运行异常,请联系华为工程师。
后续处理
网络管理系统维护工具主要用于支撑U2000的调测、维护和重新部署。正常情况下网络
管理系统维护工具服务器端会随操作系统自动启动。如果没有启动,可以执行如下命
令手工启动。
$ cd /opt/oss/engr/engineering
$ ./
检查网络管理系统维护工具进程是否启动,执行如下命令。
$ ps -ef | grep java
ossuser 27458 23064 0 Sep 29 ? 28:30 /opt/oss/OSSJRE/jre_sol/bin/java -
=file:/dev/./urandom -Dproc
...
ossuser 21288 1 0 May 17 ? 45:21 /opt/oss/OSSJRE/jre_sol/bin/java -server -
Dlanguage=zh -DoperationIp=
说明
显示信息包含/opt/oss/OSSJRE/jre_sol/bin/java -server,表示网络管理系统维护工具进程已经启
动。
启动 U2000服务器(单机系统,SUSE Linux)
启动U2000服务器有如下3个步骤:安全开机、启动数据库和启动U2000服务器端。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
63
安全开机
本节介绍SUSE Linux系统的安全开机方法。确保供电正常情况下,对华为RH2288H
V2、华为RH2288H V3、华为RH5885H V3、IBM X3650 M4、IBM X3650 M3或IBM
X3850 X5进行系统上电。
服务器
1. 接通华为 RH2288H V2/华为RH2288H V3/华为 RH5885H V3/IBM X3650 M4/IBM
X3650 M3/IBM X3850 X5服务器电源。
注意
l 华为 RH2288H V2/RH2288H V3/RH5885H V3服务器支持100 至 240 VAC输入电
压。
l IBM X3650 M4/IBM X3650 M3/IBM X3850 X5服务器支持100 至 132 VAC和200
至 240 VAC输入电压。
l 请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配
备电源。
在单机系统(SUSE Linux),如果出现电源不足,服务器会自动停机。
在高可用性系统(SUSE Linux),如果出现电源不足,服务器会自动停机,此
时高可用性系统无法触发双机倒换。
2. 按下服务器外接设备和显示器的电源开关,给外接设备和显示器上电。
3. 等待约2至3分钟,当服务器前面板的绿色指示灯变为一秒一次的慢速闪烁时,按
下服务器机箱面板上的电源按钮,给服务器上电。
说明
若电源按钮灯常亮,表示服务器已上电成功。如果需要了解IBM服务器指示灯更多信息,
请查阅IBM服务器相关资料或者登录IBM官方网站获取帮助。如果需要了解华为服务器指
示灯更多信息,请查阅华为服务器相关资料或者登录华为官方网站获取帮助。软硬件的官
方网站详细见:如何获取常用第三方软硬件的资料。
华为 RH5885H V3、华为RH2288H V3、华为 RH2288H V2、IBM X3650 M4服务
器、IBM X3650 M3和IBM X3850 X5服务器电源按钮的位置如下图红框所示。
图 1-13 华为 RH5885H V3服务器电源按钮位置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
64
图 1-14 华为 RH2288H V3服务器电源按钮位置
图 1-15 华为 RH2288H V2服务器电源按钮位置
图 1-16 IBM X3650 M4服务器电源按钮位置
图 1-17 IBM X3650 M3服务器电源按钮位置
图 1-18 IBM X3850 X5服务器电源按钮位置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
65
磁盘阵列
注意
l 上电时,请勿拔插磁盘模块、控制器、光纤、网线、串口线缆,否则可能造成数据
丢失。
l 在磁盘停止存取数据前,请不要切断或者接通电源,避免损坏磁盘并造成数据丢
失。请在切断电源后,至少等待1分钟,再重新接通电源。
接通磁盘阵列电源。
说明
OceanStor S3900的两个电源模块都必须接通电源,否则无法使用。然后在控制器A/B按下电源开
关等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上电成功。
启动数据库
数据库正常启动是网管正常启动的前提。介绍启动数据库的方法。
前提条件
操作系统已正常启动。
背景信息
通常,数据库会随操作系统启动自动启动。
操作步骤
步骤1 以dbuser用户登录SUSE Linux操作系统。
说明
可以执行su - dbuser切换到dbuser用户。安装完网管后的dbuser用户的密码为Changeme_123。为
保证系统的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密
码。
步骤2 执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
66
步骤3 如果数据库进程没有启动,执行如下命令启动sybase数据库进程。
$ . /opt/sybase/
$ cd /opt/sybase/ASE*/install
$ ./startserver -f ./RUN_DBSVR &
$ ./startserver -f ./RUN_DBSVR_back &
说明
l .和/opt/sybase/中间有一个空格。
l DBSVR和DBSVR_back分别为数据库服务器和数据库备份服务器名称。需要与实际的数据库
名称保持一致。
l 通过more /opt/sybase/interfaces命令可以查看数据库服务器和数据库备份服务器名称。
----结束
操作结果
操作完成后可执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
启动 U2000服务端
启动U2000计算机后,需启动U2000服务器端,用户才能登录U2000对网络进行管理。
本节介绍SUSE Linux单机系统中启动U2000服务端的方法。
前提条件
安装了U2000服务器端的PC服务器的操作系统运行正常,数据库已正常启动。
背景信息
通常,U2000服务器端会随操作系统启动自动启动。
操作步骤
步骤1 以ossuser用户登录服务器操作系统。
步骤2 确保U2000进程已经启动。
检查U2000进程是否启动,执行如下命令。
$ daem_ps
显示类似如下信息:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
67
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。如果显示信息为空,则表示
U2000进程已停止。
如果U2000进程没有启动,执行如下命令启动U2000进程。
$ cd /opt/oss/server/platform/bin
$ ./
----结束
操作结果
l 启动模式为“自动”的U2000服务正常启动,说明U2000系统运行正常。
l 如果服务没有启动,选中需要启动的服务,单击右键选择“启动服务”。
l 如果U2000系统运行异常,请联系华为工程师。
启动 U2000服务器(高可用性系统,Solaris)
启动U2000服务器(高可用性系统,Solaris)有如下3个步骤:安全开机、启动数据库
和启动U2000服务器端。
安全开机
本节介绍高可用性系统(Solaris)的安全开机方法。确保供电正常情况下,服务器和磁
盘阵列系统上电的操作步骤正确。请根据服务器和磁盘阵列类型,进行系统上电。
Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220服务器
1. 接通Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220服务器电源。
注意
l Oracle T4-2工作站输入电压只支持200 至 240 VAC,不支持100 至 120 VAC输入
电压。
l Netra T4-1/Oracle T4-1/M4000/M5000工作站支持200 至 240 VAC和100 至 120
VAC的输入电压。
l Netra T4-2工作站支持100 至 240 VAC的输入电压。
l 请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配
备电源。如果出现电源不足,服务器会自动停机,此时双机系统无法触发双机
倒换。
2. 等待约2至3分钟,按下Netra T4-1/Netra T4-2/Oracle T4-1/Oracle T4-2/T5220工作站
的电源开关,启动服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
68
3. 待服务器启动后,检查前面板系统LED指示灯,如果电源指示灯稳定绿色亮起,
表示上电成功,如果其他灯闪烁或亮起表示服务器有故障,请联系服务器维护工
程师进行处理。电源开关和电源正常指示灯的位置如下图所示。
图 1-19 Netra T4-1服务器电源开关和电源正常指示灯图
图 1-20 Netra T4-2服务器电源开关和电源正常指示灯图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
69
图 1-21 Oracle T4-1服务器电源开关和电源正常指示灯图
图 1-22 Oracle T4-2服务器电源开关和电源正常指示灯图
说明
l 如果工作站自动启动Solaris操作系统,表示已正确安装了Solaris操作系统。
l 如果工作站进入ok提示符状态,请输入boot启动Solaris操作系统,若仍无法启动表示该工作
站没有安装Solaris操作系统。
M4000/M5000服务器
1. 接通M4000/M5000服务器电源。
说明
请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配备电源。如
果出现电源不足,服务器会自动停机,此时双机系统无法触发双机倒换。
对于M4000/M5000这类高功耗机型,容易出现此类情况。
2. 使用随机发货的钥匙插入M4000/M5000前面板的钥匙孔中,将旋转开关旋至
“Locked”位置 ,如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
70
图 1-23 M4000/M5000服务器电源开关图
3. 按下工作站的电源开关,电源开关上有 标识,等待约2至3分钟,当服务器前面
的指示灯亮起(变成长绿)时。服务器将启动并开始自行诊断。
说明
l 确认操作面板上的“电源” LED 指示灯(绿色)亮起。
l 上电过程中建议使用PC终端通过串口登录服务器的控制器,然后输入console -d 0 -f查
看服务器启动状态。
l 如果工作站自动启动Solaris操作系统,表示已正确安装了Solaris操作系统。
l 如果将开关旋至“Service”位置 ,工作站不会自动进入系统,会进入ok提示符状
态,请输入boot启动Solaris操作系统,若仍无法启动表示该工作站没有安装Solaris操作
系统。
磁盘阵列
注意
l 上电时,请勿拔插磁盘模块、控制器、光纤、网线、串口线缆,否则可能造成数据
丢失。
l 在磁盘停止存取数据前,请不要切断或者接通电源,避免损坏磁盘并造成数据丢
失。请在切断电源后,至少等待1分钟,再重新接通电源。
接通磁盘阵列电源。
l 对于OceanStor 5500 V3:
– 系统正常上电顺序:打开各设备对应的外部电源开关 → 按下控制框的电源按
钮 → 打开以太网交换机或光纤交换机的电源开关(如果配置了以太网交换机
或光纤交换机,但尚未上电)→ 打开应用服务器的电源开关。
– 系统正常下电顺序:停止应用服务器业务 → 长按控制框的电源按钮5秒 → 断
开控制框和硬盘框的外部电源。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
71
l 对于OceanStor S3900:
– 系统正常上电顺序:打开各设备对应的外部电源开关 → 按任意一个控制器上
的电源按钮 → 打开以太网交换机或光纤交换机的电源开关(如果配置了以太
网交换机或光纤交换机,但尚未上电)→ 打开应用服务器的电源开关。
– 系统正常下电顺序:停止应用服务器业务 → 长按任意一个控制器上的电源按
钮5秒 → 断开控制框和硬盘框的外部电源。
l 对于OceanStor S2600:
– 上电顺序:机柜 → 硬盘框 → 控制框 → 交换机(如果有)→ 应用服务器。
– 下电顺序:应用服务器 → 交换机(如果有)→ 控制框 → 硬盘框 → 机柜。
说明
l OceanStor S2600和OceanStor S3900的两个电源模块都必须接通电源,否则无法使用。然后
在控制器A/B按下电源开关等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上
电成功。
l OceanStor 5500 V3的两个电源模块都必须接通电源,否则无法使用。然后按下控制框的电
源按钮等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上电成功。
请依照以下标准确保系统已经正常上电且正常运行:
l 控制器、控制框和硬盘框电源指示灯绿色常亮。
l 控制器、控制框和硬盘框告警指示灯熄灭。
l 保险箱盘运行指示灯绿色常亮,告警/定位指示灯熄灭。
启动数据库
数据库正常启动是网管正常启动的前提。介绍高可用性系统(Solaris)启动数据库的方
法。
前提条件
l 操作系统已经正常启动。
l 服务器网络连接正常。
l 确保VCS服务已启动。VCS服务已随操作系统的启动自动启动,磁盘状态正常。
操作步骤
步骤1 高可用性系统环境下,执行如下命令启动数据库:
1. 使用Putty工具以root用户登录主用站点。
2. 执行如下命令查询Veritas资源名称:
# haconf -makerw
# hares -list
Solaris高可用系统显示类似如下信息:
BackupServer Primary
DataFilesystem Primary
DatabaseServer Primary
NMSServer Primary
RVGPrimary Primary
datarvg Primary
wac Primary
Linux高可用系统显示类似如下信息:
APPBOND Primaster
BackupServer Primary
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
72
DatabaseServer Primary
NMSServer Primary
RVGPrimary Primary
datarvg Primary
mountRes Primary
wac Primary
3. 执行hagrp -autoenable AppService -sys hostname命令将“AppService”资源组设
置为自动激活,再依次执行hares -modify 资源名称 Enabled 1命令将所有Veritas资
源修改为“Enabled”状态。以上一步的屏显信息为例,执行如下命令将所有
Veritas资源修改为“Enabled”状态。
例如,Solaris高可用系统执行如下命令:
# hares -modify BackupServer Enabled 1
# hares -modify DataFilesystem Enabled 1
# hares -modify DatabaseServer Enabled 1
# hares -modify NMSServer Enabled 1
# hares -modify RVGPrimary Enabled 1
# hares -modify datarvg Enabled 1
# hares -modify wac Enabled 1
例如,Linux高可用系统执行如下命令:
# hagrp -autoenable AppService -sys hostname
# hares -modify APPBOND Enabled 1
# hares -modify BackupServer Enabled 1
# hares -modify DatabaseServer Enabled 1
# hares -modify NMSServer Enabled 1
# hares -modify RVGPrimary Enabled 1
# hares -modify datarvg Enabled 1
# hares -modify mountRes Enabled 1
# hares -modify wac Enabled 1
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
4. 执行如下命令启动Sybase数据库服务:
# hares -online BackupServer -sys hostname
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
----结束
操作结果
操作完成后可执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4664 1 0 Apr15 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 4675 4664 32 Apr15 ? 2-22:42:47 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -
d/opt/sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/
-M/opt/sybase/ASE-15_0
dbuser 4688 1 0 Apr15 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 4692 4688 0 Apr15 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
73
启动 U2000服务端
启动U2000计算机后,需启动U2000服务端,用户才能登录U2000对网络进行管理。本
节介绍高可用性系统(Solaris)启动U2000服务端的方法。
前提条件
安装了U2000服务端的工作站的操作系统运行正常,数据库已正常启动。
操作步骤
步骤1 以root用户登录主用站点操作系统。
步骤2 启动U2000服务端。
l # hagrp -online AppService -sys hostname
说明
– 以上主机名称请以实际为准。
– 如果之前启动“AppService”服务时出现过故障,执行
# hagrp -clear AppService -sys hostname
清理故障后,再执行
# hagrp -online AppService -sys hostname
启动AppService服务。
----结束
操作结果
1. 以ossuser用户登录主用站点操作系统。
2. 检查U2000进程是否启动,执行如下命令。
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。
启动 U2000服务器(高可用性系统,SUSE Linux)
启动U2000服务器(高可用性系统,SUSE Linux)有如下3个步骤:安全开机、启动数
据库和启动U2000服务器端。
安全开机
本节介绍SUSE Linux系统的安全开机方法。确保供电正常情况下,对华为RH2288H
V2、华为RH2288H V3、华为RH5885H V3、IBM X3650 M4、IBM X3650 M3或IBM
X3850 X5进行系统上电。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
74
服务器
1. 接通华为 RH2288H V2/华为RH2288H V3/华为 RH5885H V3/IBM X3650 M4/IBM
X3650 M3/IBM X3850 X5服务器电源。
注意
l 华为 RH2288H V2/RH2288H V3/RH5885H V3服务器支持100 至 240 VAC输入电
压。
l IBM X3650 M4/IBM X3650 M3/IBM X3850 X5服务器支持100 至 132 VAC和200
至 240 VAC输入电压。
l 请按照《U2000 硬件安装指南(华为N610E机柜)》中系统额定功率要求来配
备电源。
在单机系统(SUSE Linux),如果出现电源不足,服务器会自动停机。
在高可用性系统(SUSE Linux),如果出现电源不足,服务器会自动停机,此
时高可用性系统无法触发双机倒换。
2. 按下服务器外接设备和显示器的电源开关,给外接设备和显示器上电。
3. 等待约2至3分钟,当服务器前面板的绿色指示灯变为一秒一次的慢速闪烁时,按
下服务器机箱面板上的电源按钮,给服务器上电。
说明
若电源按钮灯常亮,表示服务器已上电成功。如果需要了解IBM服务器指示灯更多信息,
请查阅IBM服务器相关资料或者登录IBM官方网站获取帮助。如果需要了解华为服务器指
示灯更多信息,请查阅华为服务器相关资料或者登录华为官方网站获取帮助。软硬件的官
方网站详细见:如何获取常用第三方软硬件的资料。
华为 RH5885H V3、华为RH2288H V3、华为 RH2288H V2、IBM X3650 M4服务
器、IBM X3650 M3和IBM X3850 X5服务器电源按钮的位置如下图红框所示。
图 1-24 华为 RH5885H V3服务器电源按钮位置
图 1-25 华为 RH2288H V3服务器电源按钮位置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
75
图 1-26 华为 RH2288H V2服务器电源按钮位置
图 1-27 IBM X3650 M4服务器电源按钮位置
图 1-28 IBM X3650 M3服务器电源按钮位置
图 1-29 IBM X3850 X5服务器电源按钮位置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
76
磁盘阵列
注意
l 上电时,请勿拔插磁盘模块、控制器、光纤、网线、串口线缆,否则可能造成数据
丢失。
l 在磁盘停止存取数据前,请不要切断或者接通电源,避免损坏磁盘并造成数据丢
失。请在切断电源后,至少等待1分钟,再重新接通电源。
接通磁盘阵列电源。
说明
OceanStor S3900的两个电源模块都必须接通电源,否则无法使用。然后在控制器A/B按下电源开
关等待5~10分钟,待电源指示灯绿色长亮,不再闪烁时,表示上电成功。
启动数据库
数据库正常启动是网管正常启动的前提。介绍高可用性系统(PC Linux)启动数据库
的方法。
前提条件
l 操作系统已经正常启动。
l 服务器网络连接正常。
l VCS服务已随操作系统的启动自动启动,磁盘状态正常。
操作步骤
步骤1 高可用性系统环境下,执行如下命令启动数据库:
1. 使用Putty工具以root用户登录主用站点。
2. 执行如下命令查询Veritas资源名称:
# haconf -makerw
# hares -list
Solaris高可用系统显示类似如下信息:
BackupServer Primary
DataFilesystem Primary
DatabaseServer Primary
NMSServer Primary
RVGPrimary Primary
datarvg Primary
wac Primary
Linux高可用系统显示类似如下信息:
APPBOND Primaster
BackupServer Primary
DatabaseServer Primary
NMSServer Primary
RVGPrimary Primary
datarvg Primary
mountRes Primary
wac Primary
3. 执行hagrp -autoenable AppService -sys hostname命令将“AppService”资源组设
置为自动激活,再依次执行hares -modify 资源名称 Enabled 1命令将所有Veritas资
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
77
源修改为“Enabled”状态。以上一步的屏显信息为例,执行如下命令将所有
Veritas资源修改为“Enabled”状态。
例如,Solaris高可用系统执行如下命令:
# hares -modify BackupServer Enabled 1
# hares -modify DataFilesystem Enabled 1
# hares -modify DatabaseServer Enabled 1
# hares -modify NMSServer Enabled 1
# hares -modify RVGPrimary Enabled 1
# hares -modify datarvg Enabled 1
# hares -modify wac Enabled 1
例如,Linux高可用系统执行如下命令:
# hagrp -autoenable AppService -sys hostname
# hares -modify APPBOND Enabled 1
# hares -modify BackupServer Enabled 1
# hares -modify DatabaseServer Enabled 1
# hares -modify NMSServer Enabled 1
# hares -modify RVGPrimary Enabled 1
# hares -modify datarvg Enabled 1
# hares -modify mountRes Enabled 1
# hares -modify wac Enabled 1
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
4. 执行如下命令启动Sybase数据库服务:
# hares -online BackupServer -sys hostname
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
----结束
操作结果
操作完成后可执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
启动 U2000服务端
启动U2000计算机后,需启动U2000服务端,用户才能登录U2000对网络进行管理。本
节介绍高可用性系统(PC Linux)启动U2000服务端的方法。
前提条件
安装了U2000服务端的工作站的操作系统运行正常,数据库已正常启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
78
操作步骤
步骤1 使用Putty工具以root用户登录主用站点操作系统。
步骤2 执行如下命令启动U2000服务端。
# hagrp -online AppService -sys hostname
说明
l hostname为服务器的主机名,查询主机名的命令为hostname。
l 如果之前启动“AppService”服务时出现过故障,执行
# hagrp -clear AppService -sys hostname
清理故障后,再执行
# hagrp -online AppService -sys hostname
启动AppService服务。
----结束
操作结果
1. 以ossuser用户登录主用站点操作系统。
2. 检查U2000进程是否启动,执行如下命令。
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。
登录 U2000客户端
使用客户端登录U2000系统后,用户才能在U2000客户端的图形界面中进行管理。
前提条件
用户在登录U2000客户端时,需要符合如下条件:
l U2000服务器已经启动。
l U2000客户端与U2000服务器之间的网络通信正常。
说明
可以通过ping 对端IP地址命令,检查网络通信是否正常。
– 在单机系统中,IP地址为服务器的系统IP地址。
– 在高可用性系统中,IP地址为主用站点的网管应用网络IP地址。
l U2000客户端与U2000系统之间的端口已经打开。参见《U2000 通信端口矩阵》。
l 客户端的IP地址在U2000系统设置的ACL(Access Control List)访问控制列表内。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
79
说明
用户访问控制列表(ACL)默认设置范围为全网段。建议根据安全需要,设置ACL限制范
围,具体请参见 设置用户访问控制列表。
l 已分配合法的U2000用户帐号和密码。
l 服务器已经正确加载了U2000 License。
l 分辨率需设置为1024×768及以上,对于复杂界面,可以采用同比例的更高分辩率
显示。
背景信息
l 默认情况下,当用户连续三次输入错误密码后,该用户帐户将被U2000系统锁定。
admin用户可以为普通用户解锁,系统也可以在30分钟后为用户自动解锁。
l U2000系统监控客户端用户的密码与U2000客户端对应用户的密码相同。
l 当U2000服务器版本相同时,同一个U2000客户端可同时登录多个U2000服务器。
操作步骤
步骤1 以具有administrator权限的用户登录独立客户端所在的操作系统。
说明
如果登录Windows服务器端的操作系统,请以具有ossuser权限的用户登录操作系统。
步骤2 在系统桌面上双击“U2000 客户端”快捷图标,弹出“登录”对话框。
说明
l 如果是Windows操作系统,可以在客户端的安装路径,例如“D:\oss\client”目录下双击
“”文件启动客户端。
步骤3 在“服务器”下拉列表框中,选择待登录的服务器。
若未设置待登录的服务器,则可按如下步骤新增一台服务器。
1. 单击“...”,在弹出的“服务器列表”对话框中,单击“增加”。
2. 在弹出的“添加服务器信息”对话框中,配置待登录U2000服务器的参数,单击
“确定”。
表 1-16 服务器参数设置
参数 参数设置
名称 建议命名为登录的IP地址或对应主机名。
主机名(或IP地
址)
建议设置为IP地址。
– 在单机系统中,IP地址为服务器的系统IP地址。
– 在高可用性系统中,IP地址为主用站点的网管应用网络IP
地址。
备用主机名(或
IP地址)
一般不用设置。如果U2000服务器为高可用性系统,可设置
为高可用性系统中的备用站点的IP地址。
端口号 数据传输模式分“普通”和“安全(SSL)”(更安全,推
荐)两种,“普通”模式下默认使用31037端口,“安全
(SSL)”(更安全,推荐)模式下默认使用31039端口。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
80
参数 参数设置
模式 数据传输模式分“普通”和“安全(SSL)”(更安全,推
荐)两种。默认登录的数据传输模式为“安全(SSL)”。
对安全级别较高的用户,推荐使用SSL安全模式。可以在服
务器端执行命令查询传输模式。
– 设置单机系统(Windows)U2000客户端与服务器端的通
讯模式具体步骤请参见如何设置单机系统(Windows)服
务器端的通讯模式。
– 设置单机系统(Solaris)U2000客户端与服务器端的通讯
模式具体步骤请参见如何设置单机系统(Solaris)服务器
端的通讯模式。
– 设置单机系统(SUSE Linux)U2000客户端与服务器端的
通讯模式具体步骤请参见如何设置单机系统(SUSE
Linux)服务器端的通讯模式。
– 设置高可用性系统(Veritas)U2000客户端与服务器端的
通讯模式(Solaris)具体步骤请参见如何设置高可用性系
统(Solaris,SUSE Linux)服务器端的通讯模式
。
– 设置高可用性系统(Veritas)U2000客户端与服务器端的
通讯模式(SUSE Linux)具体步骤请参见如何设置高可用
性系统(Solaris,SUSE Linux)服务器端的通讯模式
。
说明
无论客户端与服务器是否在同一台主机上,客户端只有采用与服务器
相同的模式才能够登录服务器。
3. 在“服务器列表”对话框的列表区中选择一条记录,单击“确定”。
步骤4 输入合法的“用户名”和“密码”,单击“登录”。
l 默认用户名为“admin”,admin用户的初始密码为Changeme_123,第一次登录要
求修改密码。为保证系统安全,请及时修改密码,定期更新并妥善保管密码。
l 如果使用非SSL模式连接服务器,将弹出提示框,提示存在安全风险。
– 如果要继续连接,单击“是”,登录客户端。如果不希望以后弹出该提示
框,可以勾选“下次不再提醒”。
说明
当前所连接服务器的IP地址会被保存到“客户端安装目录\client\client\plugins\loginui
\style\conf\loginui”目录下的“”文件中,所以“下次不再提醒”针
对当前所连接的服务器有效。如果想要重新收到提醒,删除“”文件
即可。
– 如果不需要继续连接,单击“否”返回“登录”对话框,重新选择与服务器
通讯模式匹配的模式。
l 如果提示客户端不信任该服务器,则需要通过服务器证书信息确认该服务器是否
是可信任的。
– 如果确认服务器可信任,单击“是”,登录客户端。如果不希望以后弹出该
提示框,请联系系统管理员配置可信任的证书。
– 如果确认服务器不可信任,单击“否”返回“登录”对话框,并联系系统管
理员处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
81
l 登录U2000客户端时,若检测到本机版本低于服务器版本,则会弹出提示信息,确
认是否对客户端进行升级。
– 选择“确定”,升级客户端。
– 选择“取消”,回到登录界面。
说明
若自动升级失败,请通过CAU方式升级客户端。
----结束
操作结果
登录U2000客户端成功后,U2000客户端将从U2000系统获取相关数据。
说明
登录U2000客户端成功后,如果提示认证的问题,选择永久接受认证。单击“OK”。
启动 U2000分布式系统
通常U2000分布式系统的各成员系统的随操作系统启动而自动启动。本节介绍如何手工
启动U2000分布式系统,启动顺序为:IS、NM、EM、北向网关和Backup节点,登录
U2000客户端。
启动 IS服务
通常,IS服务随IS服务器的操作系统启动而自动启动。本节介绍如何手工启动IS服务。
前提条件
安装了IS的PC服务器的操作系统运行正常,数据库已运行正常。
背景信息
l 通常,IS服务、数据库服务会随IS服务器的操作系统启动而自动启动。
l IS节点上的数据库服务随IS服务启动而启动。
操作步骤
步骤1 使用PuTTY工具以ossuser用户通过SSH方式登录IS所在的操作系统。
步骤2 执行以下命令,启动主服务器的SSO服务和IS服务。
$ cd /opt/oss/server/bin
$ ./
显示如下信息,说明SSO服务和IS服务启动成功。
The apache is running.
Start SSO service...
SSO service started successfully.
===================== Starting the daemon...
Starting the monitorWatchdog...
Starting the monitorAgent...
===================== Daemon started successfully.
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
82
步骤3 参考步骤1~步骤2,启动备服务器的SSO服务和IS服务。
----结束
启动 NM
通常,NM服务会随NM服务器端操作系统的启动而自动启动。本节介绍如何手工启动
NM服务。
前提条件
安装了NM的服务器的操作系统运行正常,数据库已正常启动。
背景信息
通常,NM服务器端会随操作系统的启动而自动启动。
操作步骤
步骤1 以ossuser用户登录NM服务器操作系统。
步骤2 确保数据库进程已经启动。
检查Sybase进程是否运行,执行如下命令。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
如果数据库进程没有启动,执行如下命令启动sybase数据库进程。
$ su - dbuser
$ . /opt/sybase/
$ cd /opt/sybase/ASE*/install
$ ./startserver -f ./RUN_DBSVR &
$ ./startserver -f ./RUN_DBSVR_back &
$ exit
说明
l 请根据界面提示输入操作系统dbuser用户的密码,默认密码为Changeme_123。为保证系统
的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密码。
l .和/opt/sybase/中间有一个空格。
l DBSVR和DBSVR_back分别为数据库服务器和数据库备份服务器名称。需要与实际的数据库
名称保持一致。
l 通过more /opt/sybase/interfaces命令可以查看数据库服务器和数据库备份服务器名称。
步骤3 执行如下命令,检查NM服务是否已启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
83
$ daem_ps | grep imap
显示类似如下信息:
ossuser 19320 1 0 11:13 pts/4 00:00:01 imapmrb
ossuser 19324 1 0 11:13 pts/4 00:00:03 imapsysd -cmd start
ossuser 19330 1 0 11:13 ? 00:00:00 imapeventmgr
ossuser 19336 1 0 11:13 ? 00:00:00 imapwatchdog -cmd start
ossuser 19341 1 0 11:13 pts/4 00:00:02 imap_sysmonitor -cmd start
说明
显示信息中若包含“imap_sysmonitor -cmd start”,表示NM服务已启动。如果显示信息为空,则
表示NM服务已停止。请执行步骤4,启动NM服务。
步骤4 执行以下命令,启动NM服务。
$ cd /opt/oss/server/bin
$ ./
步骤5 在NM服务器操作系统中,启动系统监控客户端(System Monitor)查看各个进程的运
行状态,具体步骤如下:
1. 在系统桌面上双击“U2000 系统监控”快捷图标。
说明
使用命令行方式启动系统监控客户端的方法如下:
$ cd /opt/oss/client
$ ./
2. 在弹出的对话框中输入U2000用户名和密码(admin用户的初始密码为
Changeme_123,第一次登录要求修改密码。为保证系统安全,请及时修改密码,
定期更新并妥善保管密码。),进入系统监控窗口。
说明
数据传输模式分“普通”和“安全(SSL)”(更安全,推荐)两种。默认登录的数据传
输模式为“安全(SSL)”。对安全级别较高的用户,推荐使用SSL安全模式。可以在服务
器端执行命令查询传输模式。
----结束
操作结果
l 启动模式为“自动”的U2000服务正常启动,说明U2000系统运行正常。
l 如果服务没有启动,选中需要启动的服务,单击右键选择“启动服务”。
l 如果U2000系统运行异常,请联系华为工程师。
启动 EM
通常,EM服务会随EM服务器端操作系统的启动而自动启动。本节介绍如何手工启动
EM服务。
前提条件
安装了EM的服务器的操作系统运行正常,数据库已正常启动。
背景信息
通常,EM服务器端会随操作系统的启动而自动启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
84
操作步骤
步骤1 以ossuser用户登录EM服务器操作系统。
步骤2 确保数据库进程已经启动。
检查Sybase进程是否运行,执行如下命令。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
如果数据库进程没有启动,执行如下命令启动sybase数据库进程。
$ su - dbuser
$ . /opt/sybase/
$ cd /opt/sybase/ASE*/install
$ ./startserver -f ./RUN_DBSVR &
$ ./startserver -f ./RUN_DBSVR_back &
$ exit
说明
l 请根据界面提示输入操作系统dbuser用户的密码,默认密码为Changeme_123。为保证系统
的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密码。
l .和/opt/sybase/中间有一个空格。
l DBSVR和DBSVR_back分别为数据库服务器和数据库备份服务器名称。需要与实际的数据库
名称保持一致。
l 通过more /opt/sybase/interfaces命令可以查看数据库服务器和数据库备份服务器名称。
步骤3 执行如下命令,检查EM服务是否已启动。
$ daem_ps | grep imap
显示类似如下信息:
ossuser 19320 1 0 11:13 pts/4 00:00:01 imapmrb
ossuser 19324 1 0 11:13 pts/4 00:00:03 imapsysd -cmd start
ossuser 19330 1 0 11:13 ? 00:00:00 imapeventmgr
ossuser 19336 1 0 11:13 ? 00:00:00 imapwatchdog -cmd start
ossuser 19341 1 0 11:13 pts/4 00:00:02 imap_sysmonitor -cmd start
说明
显示信息中若包含“imap_sysmonitor -cmd start”,表示EM服务已启动。如果显示信息为空,则
表示EM服务已停止。请执行步骤4,启动EM服务。
步骤4 执行以下命令,启动EM服务。
$ cd /opt/oss/server/bin
$ ./
步骤5 在EM服务器操作系统中,启动系统监控客户端(System Monitor)查看各个进程的运
行状态,具体步骤如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
85
1. 在系统桌面上双击“U2000 系统监控”快捷图标。
说明
使用命令行方式启动系统监控客户端的方法如下:
$ cd /opt/oss/client
$ ./
2. 在弹出的对话框中输入U2000用户名和密码(admin用户的初始密码为
Changeme_123,第一次登录要求修改密码。为保证系统安全,请及时修改密码,
定期更新并妥善保管密码。),进入系统监控窗口。
说明
数据传输模式分“普通”和“安全(SSL)”(更安全,推荐)两种。默认登录的数据传
输模式为“安全(SSL)”。对安全级别较高的用户,推荐使用SSL安全模式。可以在服务
器端执行命令查询传输模式。
----结束
操作结果
l 启动模式为“自动”的U2000服务正常启动,说明U2000系统运行正常。
l 如果服务没有启动,选中需要启动的服务,单击右键选择“启动服务”。
l 如果U2000系统运行异常,请联系华为工程师。
启动北向网关
通常,北向网关服务会随操作系统的启动而自动启动。本节介绍如何手工启动北向网
关服务。
前提条件
安装了北向网关的服务器的操作系统运行正常。
背景信息
通常,北向网关服务会随操作系统的启动而自动启动。
操作步骤
步骤1 以ossuser用户登录北向网关服务器。
步骤2 执行以下命令,启动北向网关网管服务。
$ cd /opt/oss/server/bin/
$ ./
显示类似如下信息,说明北向网关网管服务启动正常。
Start GW NMS Successfully!
步骤3 执行以下命令,启动CORBA北向网关进程。
$ svc_adm -cmd startsvc nbigw_corba
$ svc_adm -cmd startsvc Naming_Service
$ svc_adm -cmd startsvc Notify_Service
----结束
启动 Backup节点
介绍如何启动Backup节点。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
86
前提条件
安装了Backup的服务器的操作系统运行正常。
背景信息
通常,Backup服务会随操作系统的启动而自动启动。
操作步骤
步骤1 以ossuser用户登录Backup服务器。
步骤2 执行以下命令,启动Backup服务。
$ cd /opt/oss/server/bin/
$ ./
显示类似如下信息,说明Backup服务启动正常。
Start BACKUP NMS Successfully !
----结束
登录 U2000客户端
创建SSO用户后,可使用SSO用户进行单点登录访问U2000客户端,以登录NM、EM等
成员系统客户端。
前提条件
l 已获取各成员系统名称、IP地址等信息。
l 第一次登录时会自动同步“分布式集成管理工具”中的服务器列表。
l 已经创建好登录用户,并设置所属用户组。
l 已经下载U2000客户端、NM和EM客户端,具体请参见使用网络方式(CAU)安
装U2000客户端。
说明
l NM和EM的安装文件名保持缺省文件名:“NMClientApp”、“EMClientApp”,安装
目录和U2000客户端处于同级目录。例如:
l U2000客户端的启动程序为“D:\oss\Client\client\client\bin
\”。
l NM的启动程序为“D:\oss\NMClientApp\client\”。
l EM的启动程序为“D:\oss\EMClientApp\client\”。
l 如果NM或EM的文件名不是缺省文件名,或安装目录和U2000客户端不处于同级目录。
则在“服务器列表”对话框中单击“启动”不能自动适配启动程序,需要单击“设置”
关联启动程序,或按规范修改NM和EM文件名或文件目录后才能启动。
背景信息
U2000集中式系统启动之后是一个主窗口。U2000分布式系统,NM和EM是不同的客户
端进程,启动之后是多个不同的主窗口。U2000分布式通过单点登录(Single-Sign-
On,简称SSO)和界面导航的方式把这些客户端窗口集成起来。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
87
操作步骤
步骤1 在桌面上双击U2000客户端快捷图标,弹出“OSS单点登录”对话框。
说明
也可以在U2000客户端的安装路径,例如“D:\oss\Client\client\client\bin”目录下,双击
“”文件启动U2000客户端。
步骤2 设置待登录的SSO服务器。
1. 单击“服务器”右侧的 ,在弹出的“服务器列表”对话框中,单击“增
加”。
2. 在弹出的“添加服务器信息”对话框中,配置SSO服务器的参数,单击“确
定”。
表 1-17 服务器参数设置
参数 参数设置
名称 建议命名为登录的IP地址或对应主机名。
主机名(或IP地
址)
设置为主用IS服务器的IP地址。
备用主机名(或
IP地址)
设置为备用IS服务器的IP地址。
端口号 单点登录SSO服务器默认使用443端口。
模式 默认为安全SSL登录模式,不可修改。
3. 在“服务器列表”对话框中,单击“确定”。
步骤3 在“登录”界面中,输入SSO用户的“用户名”和“密码”,单击“登录”。缺省的
网管用户是ssoadmin,ssoadmin用户是U2000的管理员用户,拥有U2000系统的最高权
限。密码为修改SSO系统管理员密码中修改的密码。为保证系统安全,请及时修改密
码,定期更新并妥善保管密码。
如果提示客户端不信任该服务器,则需要通过服务器证书信息确认该服务器是否是可
信任的。
l 如果确认服务器可信任,单击“是”,登录客户端。如果不希望以后弹出该提示
框,请联系系统管理员配置可信任的证书。
l 如果确认服务器不可信任,单击“否”,返回“登录”对话框,并联系系统管理
员处理。
步骤4 在“服务器选择列表”框中,NM或EM的服务器,单击“启动”,进入NM或EM的客
户端窗口。
----结束
关闭 U2000系统
介绍如何关闭客户端和U2000服务器端。根据部署方案,关闭系统的步骤不同。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
88
关闭 U2000客户端
关闭U2000服务端之前,应该先关闭U2000客户端。下面介绍关闭U2000客户端的操作
步骤。
前提条件
U2000客户端正常启动。
操作步骤
步骤1 在主菜单中,选择 “文件 > 退出”。
步骤2 在“确认”对话框中,单击“确定”。
如果对系统拓扑进行了相关操作而没有保存的话,则系统会提示用户是否保存。
----结束
关闭 U2000服务器(单机系统,Windows)
关闭U2000服务器有如下3个步骤:关闭U2000服务端、关闭数据库和安全关机。
关闭 U2000服务端
在U2000服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务
器端计算机系统时间或进行版本升级,需要关闭U2000服务器端。本节介绍Windows单
机系统中关闭U2000服务端的方法。
前提条件
已关闭所有和该U2000服务器相连的U2000客户端。
操作步骤
步骤1 以具有ossuser权限的用户登录操作系统。
说明
如果启动服务端是以administrator权限启动,请切换到administrator用户登录操作系统执行关闭服
务端。
步骤2 确保U2000网管进程已停止。
1. 单击“开始 > 运行”,弹出“运行”窗口。
2. 输入cmd,单击“确定”。
3. 在命令提示符窗口中执行daem_ps,检查U2000网管进程是否停止。
– 若界面没有屏显信息,则说明U2000网管进程已停止。
– 若界面显示类似如下显示信息,则说明U2000网管进程未停止,请在命令提示
符窗口中执行D:\oss\server\platform\bin\停止U2000进程。
30616 RDP-Tcp#1 3 19,252 K
4392 RDP-Tcp#1 3 19,812 K
27224 RDP-Tcp#1 3 39,720 K
36812 RDP-Tcp#1 3 14,216 K
29472 RDP-Tcp#1 3 25,024 K
8368 RDP-Tcp#1 3 36,628 K
33732 RDP-Tcp#1 3 21,216 K
14920 RDP-Tcp#1 3 11,140 K
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
89
21572 RDP-Tcp#1 3 92,424 K
15980 RDP-Tcp#1 3 16,476 K
说明
n 若界面显示类似如下显示信息,则说明U2000网管进程未停止,请切换到
administrator用户执行D:\oss\server\platform\bin\停止U2000进程。
11116 Services 0 30,392 K
11164 Services 0 21,404 K
10236 Services 0 42,116 K
8584 Services 0 11,676 K
26056 Services 0 28,184 K
13168 Services 0 39,632 K
n 其中“D:\oss”为网管的安装路径。
n U2000服务器进程停止大约需要3分钟。
----结束
操作结果
在命令提示符窗口中执行daem_ps命令,界面没有屏显信息,则说明U2000网管进程已
停止。
关闭数据库
数据库正常启动是网管正常启动的前提。关闭数据库前必须先关闭网管服务端。本节
介绍Windows单机系统中关闭数据库的方法。
前提条件
U2000服务器端已正常关闭。
操作步骤
步骤1 以administrator用户登录操作系统。
说明
只能通过administrator用户停止或启动数据库。
步骤2 单击“开始 > 所有程序 > Microsoft SQL Server 2008 > 配置工具 > SQL Server配置管
理器 > SQL Server服务”。
步骤3 右键单击“SQL Server (MSSQLSERVER)”,选择“停止”,以停止SQL Server数据库
服务。
----结束
操作结果
通过如下两种方法检查是否可以正常连接SQL Server数据库,若提示无法连接,则说明
数据库服务已经停止。
l 命令行方式
a. 选择“开始 > 运行”菜单项。
b. 在“运行”对话框中输入cmd命令,进入命令提示符窗口。
c. 在窗口中执行如下命令:
> isql -Usa -SDBSVR
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
90
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁
用,并被用户自定义的管理员用户名代替,比如:dbadmin。
说明
l DBSVR是数据库的名称。
l 请根据界面提示输入数据库sa用户的密码,缺省密码为Changeme_123。
l 根据现场实际情况不同,提示符(C:\>)会存在差异。若以dbuser用户登录,缺
省的提示符为C:\Users\dbuser>。可以通过cd命令切换目录,如:
C:\Users\dbuser> cd c:\
则命令提示符将切换为c:\>
若屏幕提示“1>”表示可以正常连接SQL Server数据库,说明数据库服务已
启动。否则,会提示无法连接数据库,说明数据库服务是关闭的。
l 图形化方式
a. 单击“开始 > 所有程序 > Microsoft SQL Server 2008 > SQL Server
Management Studio”,弹出“连接到服务器”窗口。
b. 根据如下内容输入,然后单击“连接”。
n “服务器类型”:“数据库引擎”
n “服务器名称”:“DBSVR”
n “身份验证”:“Windows 身份验证”
若能正常进入“SQL Server Management Studio”窗口,表示可以正常连接
SQL Server数据库,说明数据库服务已启动。否则,会提示无法连接数据
库,说明数据库服务是关闭的。
安全关机
在关闭服务器前,首先要关闭U2000服务端和数据库。本节介绍Windows单机系统的安
全关机方法。
前提条件
l U2000服务端已关闭。
l 数据库已关闭。
操作步骤
步骤1 以具有administrator权限的用户登录操作系统。
步骤2 单击“开始 > 关机”关闭Windows操作系统。
步骤3 如果选配了KVM,关闭KVM切换器电源开关。
----结束
关闭 U2000服务器(单机系统,Solaris)
关闭U2000服务器有如下3个步骤:关闭U2000服务端、关闭数据库和安全关机。
关闭 U2000服务端
在U2000服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务
器端计算机系统时间或进行版本升级,需要关闭U2000服务器端。本节介绍Solaris单机
系统中关闭U2000服务端的方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
91
前提条件
已关闭所有和该U2000服务器相连的U2000客户端。
操作步骤
步骤1 以ossuser用户登录服务器操作系统。
步骤2 执行如下命令检查U2000进程的运行状态:
检查U2000进程是否启动,执行如下命令。
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。如果显示信息为空,则表示
U2000进程已停止。
步骤3 执行如下命令停止U2000服务端。
$ cd /opt/oss/server/platform/bin
$ ./
----结束
操作结果
执行如下命令检查U2000进程的运行状态:
$ daem_ps
说明
显示信息为空,表示U2000服务端已关闭。
关闭数据库
数据库正常启动是网管正常启动的前提。关闭数据库前必须先关闭网管服务端。 本节
介绍Solaris单机系统中关闭数据库的方法。
前提条件
U2000服务器端已正常关闭。
操作步骤
步骤1 以dbuser用户登录操作系统。
说明
可以执行su - dbuser切换到dbuser用户。安装完网管后的dbuser用户的密码为Changeme_123。为
保证系统的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密
码。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
92
步骤2 执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 793 1 0 Sep 16 ? 0:00 /usr/bin/sh /opt/sybase/ASE-15_0/install/
RUN_DBSVR
dbuser 802 801 0 Sep 16 ? 0:00 /opt/sybase/ASE-15_0/bin/backupserver -
SDBSVR_back -e/opt/sybase/ASE-15_0/insta
dbuser 795 793 0 Sep 16 ? 118:30 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -
d/opt/sybase/data/lv_master -e/opt
dbuser 926 795 0 Sep 16 ? 117:45 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
1,0,0x2005f917, 10000000000, 0xd4be
dbuser 927 795 0 Sep 16 ? 63:59 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
2,0,0x2005f917, 10000000000, 0xd4be
dbuser 930 795 0 Sep 16 ? 145:24 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
5,0,0x2005f917, 10000000000, 0xd4be
dbuser 929 795 0 Sep 16 ? 69:26 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
4,0,0x2005f917, 10000000000, 0xd4be
dbuser 801 1 0 Sep 16 ? 0:00 /usr/bin/sh /opt/sybase/ASE-15_0/install/
RUN_DBSVR_back
dbuser 932 795 0 Sep 16 ? 56:19 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
7,0,0x2005f917, 10000000000, 0xd4be
dbuser 931 795 0 Sep 16 ? 54:25 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
6,0,0x2005f917, 10000000000, 0xd4be
dbuser 928 795 0 Sep 16 ? 90:08 /opt/sybase/ASE-15_0/bin/dataserver -ONLINE:
3,0,0x2005f917, 10000000000, 0xd4be
dbuser 28591 28193 0 15:22:07 pts/1 0:00 grep sybase
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
步骤3 如果数据库进程已经启动,执行如下命令停止数据库进程。
$ . /opt/sybase/
$ cd /opt/sybase/OCS*/bin
$ ./isql -SDBSVR -Usa
说明
请根据界面提示输入数据库管理员用户的密码。数据库管理员用户的默认密码为
Changeme_123。
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用户自定
义的管理员用户名代替,比如:dbadmin。
1> shutdown SYB_BACKUP
2> go
1> shutdown
2> go
说明
l .和/opt/sybase/中间有一个空格。
l 系统显示类似如下错误信息,并不影响关闭数据库。
Server SHUTDOWN by request.
ASE is terminating this process.
CT-LIBRARY error:
ct_results(): network packet layer: internal net library error: Net-Library
operation terminated due to disconnect
----结束
操作结果
执行如下命令检查Sybase进程的运行状态:
$ ps -ef | grep sybase
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
93
说明
若显示信息不包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/
ASE-15_0/bin/backupserver -SDBSVR_back”,表示数据库进程已经关闭。
安全关机
在关闭服务器前,首先要关闭U2000服务端和数据库。本节介绍Solaris单机系统的安全
关机方法。
前提条件
l U2000服务端已关闭。
l 数据库已关闭。
操作步骤
步骤1 以root用户登录服务器。
步骤2 执行如下命令关闭服务器:
# sync;sync;sync;sync
# shutdown -y -g0 -i5
说明
如果不希望关闭服务器,可以执行以下命令重启操作系统。
# sync;sync;sync;sync
# shutdown -y -g0 -i6
步骤3 如果选配了KVM,关闭KVM切换器电源开关。
----结束
关闭 U2000服务器(单机系统,SUSE Linux)
关闭U2000服务器有如下3个步骤:关闭U2000服务器端、关闭数据库和安全关机。
关闭 U2000服务端
在U2000服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务
器端计算机系统时间或进行版本升级,需要关闭U2000服务器端。本节介绍SUSE
Linux单机系统中关闭U2000服务端的方法。
前提条件
已关闭所有和该U2000服务器相连的U2000客户端。
操作步骤
步骤1 以ossuser用户登录操作系统。
步骤2 执行如下命令检查U2000进程的运行状态:
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
94
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示U2000进程启动。
步骤3 执行如下命令停止U2000服务端。
$ cd /opt/oss/server/platform/bin
$ ./
----结束
操作结果
执行如下命令检查U2000进程的运行状态:
$ daem_ps
说明
显示信息为空,表示U2000服务端已关闭。
关闭数据库
数据库正常启动是网管正常启动的前提。关闭数据库前必须先关闭网管服务端。 本节
介绍单机系统(SUSE Linux)中关闭数据库的方法。
前提条件
U2000服务器端已正常关闭。
操作步骤
步骤1 以dbuser用户登录SUSE Linux操作系统。
说明
可以执行su - dbuser切换到dbuser用户。安装完网管后的dbuser用户的密码为Changeme_123。为
保证系统的安全,请立即修改密码,并妥善保管新密码。具体方法参见如何修改操作系统用户密
码。
步骤2 执行如下命令检查Sybase进程是否运行。
$ ps -ef | grep sybase
显示类似如下信息:
dbuser 4989 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR
dbuser 5003 4989 0 Sep20 ? 00:00:14 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/
sybase/data/lv_master -e/opt/sybase/ASE-15_0/install/ -c/opt/sybase/ASE-15_0/ -
M/opt/sybase/ASE-15_0
dbuser 5012 1 0 Sep20 ? 00:00:00 /bin/sh /opt/sybase/ASE-15_0/install/RUN_DBSVR_back
dbuser 5016 5012 0 Sep20 ? 00:00:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back
-e/opt/sybase/ASE-15_0/install/ -N25 -C20 -M/opt/sybase/ASE-15_0/bin/sybmultbuf
...
说明
显示信息包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/ASE-15_0/bin/
backupserver -SDBSVR_back”,表示数据库进程已经启动。
步骤3 如果数据库进程已经启动,执行如下命令停止数据库进程。
$ . /opt/sybase/
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
95
$ cd /opt/sybase/OCS*/bin
$ ./isql -SDBSVR -Usa
说明
请根据界面提示输入数据库管理员用户的密码。数据库管理员用户的默认密码为
Changeme_123。
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用户自定
义的管理员用户名代替,比如:dbadmin。
1> shutdown SYB_BACKUP
2> go
1> shutdown
2> go
说明
l .和/opt/sybase/中间有一个空格。
l 系统显示类似如下错误信息,并不影响关闭数据库。
Server SHUTDOWN by request.
ASE is terminating this process.
CT-LIBRARY error:
ct_results(): network packet layer: internal net library error: Net-Library
operation terminated due to disconnect
----结束
操作结果
执行如下命令检查Sybase进程的运行状态:
$ ps -ef | grep sybase
说明
若显示信息不包含“/opt/sybase/ASE-15_0/bin/dataserver -sDBSVR”和“/opt/sybase/
ASE-15_0/bin/backupserver -SDBSVR_back”,表示数据库进程已经关闭。
安全关机
在关闭服务器前,首先要关闭U2000服务端和数据库。本节介绍SUSE Linux单机系统
的安全关机方法。
前提条件
l U2000服务器端已关闭。
l 数据库已关闭。
操作步骤
步骤1 以root用户登录操作系统。
步骤2 执行如下命令关闭操作系统。
# sync;sync;sync;sync
# shutdown -h now
说明
如果不希望关闭服务器,可以执行如下命令重启操作系统。
# sync;sync;sync;sync
# shutdown -r now
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
96
关闭 U2000服务器(高可用性系统,Solaris)
关闭U2000服务器有如下4个步骤:关闭U2000服务端、关闭数据库、关闭VCS服务和
安全关机。
关闭 U2000服务端
在U2000服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务
器端计算机系统时间或进行版本升级,需要关闭U2000服务器端。本节介绍高可用性系
统(Solaris)中关闭U2000服务端的方法。
前提条件
已关闭所有和该U2000服务器相连的U2000客户端。
操作步骤
步骤1 以root用户登录主用站点操作系统。
步骤2 关闭U2000服务端。
# hares -offline NMSServer -sys 主机名
步骤3 确保U2000网管进程已经停止。
1. 以ossuser用户登录主用站点操作系统。
2. 执行如下命令检查U2000进程的运行状态:
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
3. 执行如下命令停止U2000进程:
$ su - root
Password: root用户密码
# hares -offline NMSServer -sys 主机名
# exit
4. 执行如下命令检查U2000进程的运行状态:
$ daem_ps
说明
– 如果显示信息为空,表示U2000服务端已关闭。
– 对于高可用性系统(Solaris),如果停止网管后,仍然可以查询到“imapwatchdog”和
“ResourceMonitor”进程的信息,也是正常情况。因为这两个进程是监控高可用性系统
告警的进程,网管停止后会自动拉起。
----结束
关闭数据库
数据库正常启动是网管正常启动的前提。关闭数据库前必须先关闭网管服务端。本节
介绍高可用性系统中关闭数据库的方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
97
前提条件
U2000服务器端已正常关闭。
操作步骤
步骤1 使用如下命令手工关闭主用站点的数据库服务:
说明
备用站点的数据库服务默认不运行。
1. 使用Putty工具以root用户登录主用站点。
2. 使用如下命令停止网管。
# hares -offline NMSServer -sys hostname
3. 使用如下命令关闭数据库。
# hares -offline BackupServer -sys hostname
# hares -offline DatabaseServer -sys hostname
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
使用如下命令查看Sybase数据库服务是否已经停止。
# ps -ef | grep sybase
当显示如下信息时,表示Sybase数据库服务已经停止。
root 9629 14603 0 07:46:52 pts/3 0:00 grep sybase
----结束
关闭 VCS服务
介绍如何关闭VCS服务。
前提条件
网管和数据库已经关闭。
背景信息
安全关机前,请手工关闭VCS服务,否则可能造成服务器无法正常关闭。
操作步骤
步骤1 以root用户登录服务器操作系统。
步骤2 执行如下命令关闭VCS服务:
# hastop -all -force
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
98
安全关机
在关闭服务器前,首先要关闭U2000服务端和数据库。本节介绍高可用性系统
(Solaris)的安全关机方法。
前提条件
l U2000服务端已关闭。
l 数据库已关闭。
l VCS服务已关闭。
操作步骤
步骤1 以root用户登录服务器。
步骤2 执行如下命令关闭服务器:
# sync;sync;sync;sync
# shutdown -y -g0 -i5
说明
如果不希望关闭服务器,可以执行以下命令重启操作系统。
# sync;sync;sync;sync
# shutdown -y -g0 -i6
步骤3 如果选配了KVM,关闭KVM切换器电源开关。
----结束
关闭 U2000服务器(高可用性系统,SUSE Linux)
关闭U2000服务器有如下4个步骤:关闭U2000服务端、关闭数据库、关闭VCS服务和
安全关机。
关闭 U2000服务端
在U2000服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务
器端计算机系统时间或进行版本升级,需要关闭U2000服务器端。本节介绍高可用性系
统(SUSE Linux)中关闭U2000服务端的方法。
前提条件
已关闭所有和该U2000服务器相连的U2000客户端。
操作步骤
步骤1 使用Putty工具以root用户登录主用站点操作系统。
步骤2 执行如下命令关闭U2000服务端。
# hares -offline NMSServer -sys hostname
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
步骤3 确保U2000网管进程已经停止。
1. 执行如下命令切换到ossuser。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
99
# su - ossuser
2. 执行如下命令检查U2000进程的运行状态:
$ daem_ps
显示类似如下信息:
ossuser 27069 1 0 10:31:39 ? 1:39 imapmrb
ossuser 27079 1 0 10:31:39 ? 0:00 imapwatchdog -cmd start
ossuser 27075 1 0 10:31:39 ? 0:50 imapsysd -cmd start
ossuser 27086 1 0 10:31:39 ? 0:09 imapeventmgr
ossuser 23679 1 1 17:57:06 pts/8 0:02 imap_sysmonitor -cmd start
ossuser 27116 1 0 10:31:40 ? 0:52 ResourceMonitor -cmd start
3. 执行如下命令停止U2000进程:
$ su - root
Password: root用户密码
# hares -offline NMSServer -sys 主机名
# exit
4. 执行如下命令检查U2000进程的运行状态:
$ daem_ps
说明
– 显示信息为空,表示U2000服务端已关闭。
– 对于高可用性系统(SUSE Linux),如果停止网管后,仍然可以查询到
“imapwatchdog”和“ResourceMonitor”进程的信息,也是正常情况。因为这两个进程
是监控高可用性系统告警的进程,网管停止后会自动拉起。
----结束
关闭数据库
数据库正常启动是网管正常启动的前提。关闭数据库前必须先关闭网管服务端。本节
介绍高可用性系统中关闭数据库的方法。
前提条件
U2000服务器端已正常关闭。
操作步骤
步骤1 使用如下命令手工关闭主用站点的数据库服务:
说明
备用站点的数据库服务默认不运行。
1. 使用Putty工具以root用户登录主用站点。
2. 使用如下命令停止网管。
# hares -offline NMSServer -sys hostname
3. 使用如下命令关闭数据库。
# hares -offline BackupServer -sys hostname
# hares -offline DatabaseServer -sys hostname
说明
hostname为服务器的主机名,查询主机名的命令为hostname。
使用如下命令查看Sybase数据库服务是否已经停止。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
100
# ps -ef | grep sybase
当显示如下信息时,表示Sybase数据库服务已经停止。
root 9629 14603 0 07:46:52 pts/3 0:00 grep sybase
----结束
关闭 VCS服务
介绍如何关闭VCS服务。
前提条件
网管和数据库已经关闭。
背景信息
安全关机前,请手工关闭VCS服务,否则可能造成服务器无法正常关闭。
操作步骤
步骤1 以root用户登录服务器操作系统。
步骤2 执行如下命令关闭VCS服务:
# hastop -all -force
----结束
安全关机
在关闭服务器前,首先要关闭U2000服务端和数据库。本节介绍高可用性系统(SUSE
Linux,PC服务器)的安全关机方法。
前提条件
l U2000服务器端已关闭。
l 数据库已关闭。
l VCS服务已关闭。
操作步骤
步骤1 以root用户登录操作系统。
步骤2 执行如下命令关闭操作系统。
# sync;sync;sync;sync
# shutdown -h now
说明
如果不希望关闭服务器,可以执行如下命令重启操作系统。
# sync;sync;sync;sync
# shutdown -r now
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
101
关闭 U2000分布式系统
介绍如何手动关闭U2000客户端和U2000分布式系统的各成员系统。
关闭 U2000客户端
本节介绍如何退出U2000客户端。
前提条件
已登录U2000客户端。
操作步骤
步骤1 在任务栏中右键单击U2000客户端,选择“退出”,退出U2000客户端。
----结束
关闭 EM
在EM服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务器
端计算机系统时间或进行版本升级,需要关闭EM服务器端。本节介绍如何关闭EM服
务端。
前提条件
已关闭所有和该EM服务器相连的U2000客户端。
操作步骤
步骤1 以ossuser用户登录EM服务器操作系统。
步骤2 执行如下命令,检查EM进程的运行状态:
$ daem_ps | grep imap
显示类似如下信息:
ossuser 19320 1 0 11:13 pts/4 00:00:01 imapmrb
ossuser 19324 1 0 11:13 pts/4 00:00:03 imapsysd -cmd start
ossuser 19330 1 0 11:13 ? 00:00:00 imapeventmgr
ossuser 19336 1 0 11:13 ? 00:00:00 imapwatchdog -cmd start
ossuser 19341 1 0 11:13 pts/4 00:00:02 imap_sysmonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示EM进程已启动。
步骤3 执行如下命令,停止EM服务端。
$ cd /opt/oss/server/bin
$ ./
----结束
后续处理
执行如下命令,检查EM进程的运行状态:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
102
$ daem_ps
说明
显示信息为空,表示EM服务端已关闭。
关闭 NM
在NM服务器端正常管理系统的时候,请勿进行该操作。特殊情况下,比如修改服务器
端计算机系统时间或进行版本升级,需要关闭NM服务器端。本节介绍如何关闭NM服
务端。
前提条件
已关闭所有和该NM服务器相连的U2000客户端。
操作步骤
步骤1 以ossuser用户登录NM服务器操作系统。
步骤2 执行如下命令,检查NM进程的运行状态:
$ daem_ps | grep imap
显示类似如下信息:
ossuser 19320 1 0 11:13 pts/4 00:00:01 imapmrb
ossuser 19324 1 0 11:13 pts/4 00:00:03 imapsysd -cmd start
ossuser 19330 1 0 11:13 ? 00:00:00 imapeventmgr
ossuser 19336 1 0 11:13 ? 00:00:00 imapwatchdog -cmd start
ossuser 19341 1 0 11:13 pts/4 00:00:02 imap_sysmonitor -cmd start
说明
显示信息包含“imap_sysmonitor -cmd start”,表示NM进程启动。
步骤3 执行如下命令,停止NM服务端。
$ cd /opt/oss/server/bin
$ ./
----结束
后续处理
执行如下命令检查NM进程的运行状态:
$ daem_ps
说明
显示信息为空,表示NM服务端已关闭。
关闭 IS服务
介绍如何关闭IS服务。
操作步骤
步骤1 使用PuTTY工具以ossuser用户通过SSH方式登录IS所在的操作系统。
步骤2 执行如下命令,关闭主服务器的SSO服务和IS服务。
$ cd /opt/oss/server/bin
$ ./
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
103
显示如下信息,说明SSO服务和IS服务已停止。
Stop SSO service...
SSO service stoped successfully.
Stop apache process...
Apache process stop successfully.
...
===================== Daemon stopped successfully.
步骤3 参考步骤1~步骤2,关闭备服务器的SSO服务和IS服务。
----结束
关闭北向网关
介绍如何关闭北向网关服务。
操作步骤
步骤1 以ossuser用户登录北向网关服务器。
步骤2 执行以下命令,关闭北向网关网管服务。
$ cd /opt/oss/server/bin/
$ ./
显示类似如下信息,说明北向网关网管服务关闭正常。
Stop GW NMS Successfully!
----结束
关闭 Backup节点
介绍如何关闭Backup节点。
操作步骤
步骤1 以ossuser用户登录Backup节点。
步骤2 执行以下命令,关闭Backup节点服务。
$ cd /opt/oss/server/bin/
$ ./
显示类似如下信息,说明北Backup节点服务关闭正常。
Stop BACKUP NMS Successfully!
----结束
使用工作台和常用功能收藏夹
介绍工作台和常用功能收藏夹的常用功能。
在工作台上放置快捷方式
在工作台上放置常用功能的快捷方式,创建功能链接。用户可使用快捷方式提高操作
效率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
104
背景信息
若网管系统主菜单的菜单项名称后面带有“+”符号,表示可以在工作台上创建该菜单
项的快捷方式。
操作步骤
步骤1 在网管窗口中,单击 图标右侧的下拉框,选择“桌面风格”,进入工作台界面。
步骤2 在“工作台”上,单击右键,在右键菜单中,选择“创建快捷方式”。
步骤3 在“创建快捷方式”对话框中,选择要创建快捷方式的功能。
步骤4 单击“创建”。在工作台上出现对应功能的快捷方式。
----结束
将常用功能添加到收藏夹
介绍如何将常用功能添加到收藏夹,用户可以通过定制的收藏夹轻松打开常用业务功
能视图。
前提条件
U2000客户端正常启动。
背景信息
用户首次启动网管系统,收藏夹快捷入口功能视图以浮动窗口的形式显示在工作台,
该浮动窗口上显示系统默认的快捷节点(如告警、主拓扑)。
操作步骤
步骤1 单击工具栏上的图标 中的下拉箭头。
步骤2 在弹出的下拉菜单中单击“收藏夹风格”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
105
步骤3 右键单击“默认工作台”节点。
步骤4 弹出快捷菜单,选择“添加菜单快捷方式”。
步骤5 弹出“添加菜单快捷方式”窗口。
步骤6 选择需要添加到收藏夹的节点,单击“创建”。
----结束
操作结果
新添加节点将出现在收藏夹中“默认工作台”节点下。
查看常用功能
如何查看工作台和收藏夹上的常用功能。
前提条件
U2000客户端正常启动。
背景信息
用户首次启动网管系统,收藏夹快捷入口功能视图以浮动窗口的形式显示工作台,该
浮动窗口上显示系统默认的快捷节点(如告警、主拓扑)。
操作步骤
步骤1 单击工具栏上的图标 中的下拉箭头。
步骤2 在弹出的下拉菜单中单击“桌面风格”或“收藏夹风格”。
步骤3 如果选择的是“桌面风格”,则会出现“工作台”窗口,用户设置的常用功能将会以
浮动图标形式出现。
步骤4 如果选择的是“收藏夹风格”,则会出现“工作台”对话框。单击“默认工作台”节
点上的+标记或者双击“默认工作台”节点,用户设置的常用功能将会被展开显示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
106
----结束
后续处理
在显示的各个常用功能上单击右键,可以进行相应的删除和修改操作。
设置或修改网元的字符集
为应对全球化的需求,U2000提供设置或修改网元字符集的功能,以避免因语言场景发
生改变导致网管数据出现乱码。
字符集
介绍U2000支持的字符集及设置字符集时应注意的事项。
若由网元传输给网管的字符集和网元本身内部数据(网元资源文件)的字符集不一
致,则传输给网管的文字数据会显示为乱码;网管下发给网元的数据也会显示为乱
码,导致网元无法正确读取。
U2000支持的字符集
字符集 说明
GBK 国标字符集,表示当前网元只支持中文字符。
ISO-8859-1 拉丁字符集,表示当前网元只支持西欧字符。
UTF-8 Unicode的一种编码方式,表示当前网元支持中文、英文、西班牙
语、俄语、德语、葡萄牙语、意大利语、法语、阿拉伯语等语
言。
U2000设置字符集的说明
l 一般不允许修改字符集,只有当字符集出现乱码的时候才进行设置,设置原则如
下:
网管语言版本 设置的字符集
中文 GBK
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
107
网管语言版本 设置的字符集
英文 ISO-8859-1
西班牙语
俄语
德语
葡萄牙语
意大利语
法语
阿拉伯语
UTF-8
l 对于MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机系列网
元,当网元的字符集发生变化时,U2000会实时刷新为与网元侧一致,并通过上报
事件提示网元侧的字符集已发生改变。
l 对于新设备,如果网管上的数据出现乱码或者语言场景发生改变时,用户可以在
“网元字符集管理”窗口中通过查询和修改单个设备或者批量设备的字符集属
性。
l 老设备由于不存在字符集属性接口,所以无法修改字符集。在“网元字符集管
理”窗口中,若查询到的设备为老设备,相应的记录条会被灰化。
说明
l 字符集修改操作是个不经常使用的操作,一般不允许修改。如果字符集修改不正确,可能会
导致数据出现乱码,同时从其他字符集修改为UTF-8字符集有可能会导致网元上的字符被截
断。
l 如果有明确的多语言需求,需要修改字符集为UTF-8,则用户需要依据具体网元的相关指导
书将该网元上原有字符集的数据做字符集转码,保证原有的数据可以正常显示。
字符与字节对应关系
用户资料中对输入框的字符限制描述一般是针对英文字符的,其他语言根据下面的表
格进行换算。
语言 一个字符占用的字节数
中文 3
英文 1
西班牙语 3
俄语 3
德语 3
葡萄牙语 3
意大利语 3
法语 3
阿拉伯语 2
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
108
新设备列表
支持上述9种语言的设备为全球化的设备,实现全球化的设备称为新设备,未规划全球
化的设备则为老设备。下表列出了已实现全球化的新设备。
所属域 网元
接入 MA5600T V800R008及以上版本、MxU V800R308及以上
版本、MA5600 V300R003及以上版本、
UA5000V100R019及以上版本
传送 OSN 9800 U32/U64系列V100R001及以上版本、OSN 8800
T16/T32/T64系列V100R005及以上版本、OSN 6800/3800
V100R005及以上版本、OSN 1800 V100R002及以上版
本、OSN 1600S V100R004及以上版本、OSN
7500/3500/2500/1500 V100R010及以上版本、Metro 1000
V300R007及以上版本、OSN 500 V100R003及以上版本、
RTN 900 V100R002及以上版本、RTN 600 V100R004及以
上版本
IP 路由器 NE40E&80E V300R008及以上版本、NE40E&80E
V300R009及以上版本、NE5000E V600R001及以上版本
PTN 框式(PTN3900/1900)V100R002C02及以上版本、盒式
(PTN950/910/912)V100R002C01及以上版本
交换机 交换机93系列V100R003
设置或修改字符集
若网元传输给网管的字符集和网元本身内部数据(网元资源文件)的字符集不一致,
则传输给网管的文字数据会显示为乱码;网管下发给网元的数据也会显示为乱码,导
致网元无法正确读取。网管提供了查询和修改网元字符集的功能,以便用户方便管理
网元数据。
前提条件
以“admin”用户登录。
背景信息
注意
错误网元字符集设置,可能会导致数据出现乱码,网元上承载的业务出现异常,同时
从其他字符集修改为UTF-8字符集有可能导致网元上的字符被截断。请谨慎操作。
l 新建网元时,如果需要支持多语言,则要把网元字符集设置为“UTF-8”,以支持
多语言输入。
l 升级网元时,如果需要支持多语言,则要把网元字符集设置为“UTF-8”,以支持
多语言输入。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
109
l 升级网元并设置字符集后,如果出现乱码,也可以设置回原来的字符集。
操作步骤
步骤1 在主菜单中选择“配置 > 网元批量配置 > 网元字符集管理”(传统风格),或在“应
用中心”中双击“固网网元配置”,再选择“配置 > 网元批量配置 > 网元字符集管
理”(应用风格)。
步骤2 在“网元字符集管理”窗口中,从左边的对象树中选择网元,单击 。
步骤3 弹出“操作结果”对话框,单击“关闭”。
步骤4 单击右下角的“查询”。
步骤5 弹出“操作结果”对话框,单击“关闭”。
步骤6 选择需要修改字符集的网元,在“字符集”列单击右键,从字符集列表中选择修改的
字符集类型。
说明
结合“Shift”或“Ctrl”键使用可同时选中多个网元进行批量设置或修改字符集。
步骤7 设置或修改完成后,单击“应用”。
步骤8 弹出“警告”对话框,提示字符集修改不正确可能会导致数据出现乱码,网元上承载
的业务出现异常,同时从其他字符集修改为UTF-8字符集有可能导致网元上的字符被截
断。单击“确定”。
步骤9 弹出对话框提示操作成功,单击“关闭”。
----结束
了解 U2000主要界面和常用操作
了解客户端的界面,利于快速找到操作入口,提高操作效率。
应用风格客户端界面组成
应用风格是一种全新的界面风格,可提升U2000的整体可用性,方便用户查找和管理常
用功能。
初始界面
登录后的客户端界面如图1-30所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
110
图 1-30 初始界面
说明
当用户在“我的收藏”页签中收藏有功能时,登录客户端后会进入“我的收藏”页签。
单击 后的客户端界面如图1-31所示。图1-31的说明如表1-18所示。
图 1-31 应用风格界面
1
2
3
4
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
111
表 1-18 应用风格界面
序号 名称 说明
1 菜单栏 系统主菜单。
2 工具条 提供系统主要操作任务的快捷图标。
3 系统信息输
出区域
显示U2000在运行过程中操作的回显信息。
4 状态栏 显示系统当前的状态信息,包括当前登录用户、连接的服
务器IP等信息。
菜单栏
U2000客户端菜单项包括“文件”、“收藏夹”、“窗口”和“帮助”。
工具条
提供系统管理任务的快捷图标。系统管理工具具体图标和功能介绍如表1-19所示。
表 1-19 系统管理工具图标说明
图标 名称 说明
应用面板 从初始界面进入到应用风格
界面;在应用界面使用具体
功能时,单击该图标可进行
应用界面和具体功能页面的
切换。
退出 终止客户端程序,从当前运
行的U2000客户端退出。
注销 从当前运行的U2000的客户端
退出,但不终止客户端程
序。
锁定终端 锁定客户端后,用户不能对
本客户端进行操作,需要重
新输入密码才能解除锁定。
全屏显示 通过全屏显示功能可以自动
隐藏菜单栏、工具条、系统
信息输出窗口以及状态栏
等,从而扩大主窗口的显
示。按“Esc”可以退出全屏
显示。
系统信息输出区域
显示U2000在运行过程中操作的回显信息,如登录服务器时的初始化提示信息等。
状态栏
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
112
显示U2000当前的状态、当前登录的用户、当前连接的服务器的IP地址等信息,从左向
右依次为:
l 服务器:显示所登录服务器的名称和IP地址。
l 登录用户:显示当前登录用户的名称。
l 连接时间:实时显示当前客户端的时间。
l 系统冒泡:系统冒泡可以实时显示服务器中影响当前客户端操作的信息。例如,
打开“网管安全管理”窗口后,如果U2000中用户、用户组、操作集增加或删除,
系统冒泡将显示提示信息。
说明
可以通过右键单击系统冒泡图标,选择“启用”/“禁用”,开/关系统冒泡功能。
l 登录模式:显示当前系统的登录模式。包括:单用户模式和多用户模式。
l 连接状态:显示客户端与服务器的连接状态。当客户端与服务器断连时,状态栏
的图标由 变为 ,之后变为 。当显示为告警灯图标 后,有断连声音提示。
l Logo:华为技术有限公司Logo。
应用中心
登录后的客户端界面如图1-32所示。该页签显示常用的应用(如故障管理)。在该页
签中可进行的操作如表1-20所示。
图 1-32 应用中心界面
表 1-20 应用中心操作说明
操作名称 操作方法
打开应用 双击应用的名称,可进入该应用的主界面。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
113
操作名称 操作方法
浏览/打开功能 右键单击应用,可浏览该应用的所有功能。单击该功能,
可进入该功能的主界面。
说明
用户可以通过单击某个功能右侧的 图标,将功能收藏到“我的
收藏”页签中。
应用中心各应用的功能介绍如表1-21所示。
表 1-21 应用中心的功能介绍
应用名称 功能
故障管理 主要用于监控、查询、统计网络告警/事
件等,以便更快的发现、定位并解决网
络或设备故障。
拓扑管理 主要用于构造并管理整个网络的拓扑结
构,可以实时监控整个网络的运行情
况。通过拓扑管理,能够方便网络维护
人员对网元、链路进行管理。
固网网元配置 提供批量配置网元、配置模板、管理接
入业务、部署FTTx业务、配置网元通讯
参数、管理存量、网络安全等功能。
说明
适用于MSTP系列、WDM系列、RTN系列、
PTN系列、路由器系列、交换机系列、安全
网元、接入系列网元。
承载网业务配置 提供查询、配置、管理端到端业务。
说明
适用于MSTP系列、WDM系列、RTN系列、
PTN系列、路由器系列、交换机系列网元。
固网网元软件配置 提供网元数据备份和故障时的网元数据
恢复、网元软件升级/降级、网元日志管
理、License管理等功能。
说明
适用于MSTP系列、WDM系列、RTN系列、
PTN系列、路由器系列、交换机系列、安全
网元、接入系列网元。
系统管理 提供监控网管系统、备份恢复网管数
据、管理集中任务、管理License、网管
系统设置等功能。
安全管理 提供网管用户权限管理、安全策略管
理、网元安全管理、网管license管理、日
志管理等功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
114
应用名称 功能
网络性能监控 提供采集历史性能数据、监控实时性能
数据、呈现分析统计结果、生成性能北
向数据等功能。
说明
适用于MSTP系列、WDM系列、RTN系列、
PTN系列、路由器系列、交换机系列、安全
网元、接入系列网元。
IMS&NGN业务管理 提供NGN测试台管理、IMS用户查询和
NGN业务配置管理功能。
说明
适用于核心网网元。
核心网双归属管理 提供一种容灾机制,在软交换系统瘫痪
或者出现突发事故的时候,双归属可以
保证紧急提供通信,防止通信网络服务
瘫痪。
说明
适用于核心网网元。
运维工具 提供管理网元的运维工具。
配置管理 查看网元配置信息和监控网元资源状
态。
说明
适用于核心网网元。
性能管理 提供性能测量管理功能,对用于验证设
备安全性、运行状态以及用户和系统资
源使用情况的数据进行采集,并提供给
用户进行查看和分析。该功能为通讯网
络的测量、设计和操作管理提供可靠的
数据支持。
说明
适用于核心网网元。
软件管理 包括网元的升级、文件、License的管
理,以及文件的备份等。
说明
适用于核心网网元。
我的收藏
单击“我的收藏”后的客户端界面如图1-33所示。
图 1-33 我的收藏界面
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
115
用户可以将常见功能收藏到“我的收藏”页签中,用于迅速访问功能的主界面。 也可
以通过如下操作在“我的收藏”页签中创建文件夹,对收藏的功能进行分类:
1. 在“我的收藏”页签中,右键单击导航树中的“我的收藏”节点,选择“新建文
件夹”。
2. 在“新建文件夹”对话框中,输入文件夹名,单击“确定”。
说明
l 用户可以右键单击“我的收藏”文件夹中的功能,选择“复制”,再右键单击某个文件夹,
选择“粘贴”将复制的功能粘贴到对应的文件夹下。也可以通过右键单击某个文件夹,选择
“删除”或“重命名”删除或重命名某文件夹。
l 删除“我的收藏”节点下的文件夹,必须先删除该文件夹包含的功能。
l 用户可以通过菜单栏中的“收藏夹”打开已收藏功能的主界面。
l “我的收藏”中最多可添加20个文件夹和200个功能。
功能搜索
在“功能搜索”页签中,输入关键字进行搜索。U2000支持根据“功能”或“菜单路
径”模糊匹配。功能搜索结果如图1-34所示。
图 1-34 功能搜索界面
有如下两种结果:
l 没有匹配的搜索结果。
l 以列表的形式表现搜索结果。
– 表示该功能可被收藏在“我的收藏”页签中。单击某个功能右侧的 图
标,在“添加到收藏夹”对话框中的“位置”下拉列表中选择待加入的文件
夹,单击“添加”,将该功能收藏到“我的收藏”页签下的对应文件夹中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
116
说明
如果“我的收藏”节点下没有文件夹,当用户单击 后,不会弹出“添加到收藏
夹”对话框。
– 表示该功能已被收藏在“我的收藏”页签中。
– 功能后无符号表示该功能不支持收藏。
说明
双击一条记录,可直接进入该功能的主窗口。
应用风格客户端快速入门
介绍第一次使用应用风格客户端的一些建议。
背景信息
l 当用户在“我的收藏”页签中收藏有功能时,登录客户端后会进入“我的收藏”
页签。
l 推荐使用“我的收藏”功能,以便您每次能快速进入需要使用的应用。功能收藏
相关的图例说明如下:
– 表示该功能可被收藏在“我的收藏”页签中。单击某个功能右侧的 图
标,在“添加到收藏夹”对话框中的“位置”下拉列表中选择待加入的文件
夹,单击“添加”,将该功能收藏到“我的收藏”页签下的对应文件夹中。
说明
如果“我的收藏”节点下没有文件夹,当用户单击 后,不会弹出“添加到收藏
夹”对话框。
– 表示该功能已被收藏在“我的收藏”页签中。
– 功能后无符号表示该功能不支持收藏。
操作步骤
步骤1 用户第一次登录,进入“应用中心”界面。在“应用中心”页签中,右键单击一个应
用显示该应用的功能。单击某个功能右侧的 图标,在“添加到收藏夹”对话框中的
“位置”下拉列表中选择待加入的文件夹,单击“添加”。
将该功能添加到“我的收藏”页签下的对应文件夹中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
117
步骤2 选择“功能搜索”页签,输入关键字进行搜索。
单击某个功能右侧的 图标,在“添加到收藏夹”对话框中的“位置”下拉列表中选
择待加入的文件夹,单击“添加”,将该功能添加到“我的收藏”页签下的对应文件
夹中。
说明
双击一条记录,可直接进入该功能的主窗口。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
118
步骤3 可选: 打开某个应用的主界面。在菜单栏中选择某个菜单,单击该菜单中某个功能右侧
的 ,在“添加到收藏夹”对话框中的“位置”下拉列表中选择待加入的文件夹,单
击“添加”,将该功能添加到“我的收藏”页签下的对应文件夹中。
步骤4 用户后续的登录。打开的界面即“我的收藏”页签,从“我的收藏”快捷进入各个功
能。
也可以通过在主菜单中选择“收藏夹”下对应的功能,快速进入该功能。
----结束
传统风格客户端界面组成
介绍了传统风格客户端界面的组成结构。
登录后的传统风格客户端界面如图1-35所示。
说明
如果要切换客户端显示风格请参考 设置客户端显示风格。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
119
图 1-35 客户端界面
1
2
3
4
6
5
1:菜单栏 2:工具条 3:工作台列表
4:系统信息输出区域 5: 状态栏 6:工作台
菜单栏
U2000客户端菜单项包括“文件”、“编辑”、“视图”、“故障”、“性能”、“配
置”、“业务”、“存量”、“系统”、“窗口”和“帮助”菜单项。
说明
U2000客户端显示的菜单项及其子菜单项,会根据U2000服务器侧部署组件的不同或license控制
项而有所差异。
工具条
提供常用操作任务的快捷按钮。各快捷按钮请参见 常用快捷图标。
工作台列表
显示工作台图标,用户可以新建或修改工作台。
系统信息输出区域
显示U2000在运行过程中操作的回显信息,如登录服务器时的初始化提示信息等。
状态栏
显示U2000当前的状态、当前登录的用户、当前连接的服务器的IP地址等信息,从左向
右依次为:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
120
l 服务器及模式:显示所登录服务器的名称(客户端本地所设置的名称)、IP地址
及客户端与服务器的通讯模式。
l 登录用户:显示当前登录用户名称。
l 连接时间:实时显示当前客户端的时间。
l 系统冒泡:实时显示服务器中影响当前客户端操作的信息。包括:启用和禁用。
l 登录模式:显示当前系统的登录模式。包括:单用户模式和多用户模式。
l 连接状态:显示客户端与服务器的连接状态。
l Logo:华为技术有限公司Logo。
工作台
在工作台上放置快捷方式图标,方便用户进行操作。
常见界面元素
介绍了U2000客户端界面中常见的界面元素。
名称 界面元素
按钮
快捷图标
单选按钮
复选框
页签
文本框
微调输入框
区域框
下拉菜单
菜单
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
121
名称 界面元素
右键菜单
导航树
对话框
常用按钮
列出U2000界面中常用的按钮。
按钮 功能
选择操作对象。
批量选择操作对象。
展开显示所有可选项。
折叠显示所有可选项。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
122
按钮 功能
显示、隐藏对话框。
选择操作对象。
批量选择操作对象。
降低所选对象的优先级。
提高所选对象的优先级。
进入设置对话框。
从网元侧查询结果。
使当前的设置生效。
显示最新结果。
将本界面的数据打印到纸面文件输出。
将本界面的数据存为文件。
使当前的设置生效,并关闭对话框。
取消当前设置,并关闭对话框。
关闭对话框。
浏览所选数据。
删除所选数据或图标。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
123
按钮 功能
创建新的业务、保护或物理存量信息
等。
添加已存在的数据或对象。
执行下一个步骤。
返回上一个步骤。
关闭操作向导对话框。
展开对象树。
折叠对象树。
使当前的设置生效,并关闭对话框。
取消当前的设置生效,并关闭对话框。
查找相关信息。
设置相关查询条件。
设置过滤条件,并查看过滤结果。
自定义选择网元对象时,单击该按钮,
在下拉菜单中选择“单个选中”或“级
联选中”,可以选择节点本身及其父节
点,或级联选择该节点及其子节点、父
节点。
常用快捷图标
列出U2000界面中的常用快捷图标。
说明
工具条支持定制功能,用户可根据需要选择常用图标。在工具条上单击右键,可进行定制。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
124
表 1-22 主拓扑快捷图标
图标 名称 说明
工作台 l 收藏夹风格:选择“收藏夹风
格”,可修改或删除工作台。
l 桌面风格:选择“桌面风
格”,返回工作台。
退出 退出网管客户端。
注销 注销当前用户。
锁定终端 锁定网管当前客户端。
全屏显示 全屏浏览“主拓扑”。
网管用户管理 管理网管用户信息。
SDH保护子网维护 打开“SDH保护子网属性”窗
口。
SDH路径管理 打开“SDH路径管理”窗口。
创建SDH路径 打开“创建SDH路径”窗口。
WDM路径管理 打开“WDM路径管理”窗口。
浏览当前告警 打开“过滤”对话框,设置过滤
条件后,进入“浏览当前告警”
窗口。
浏览告警日志 打开“过滤”对话框,设置过滤
条件后,进入“浏览告警日志”
窗口。
停止当前告警音 单击该图标,停止当前告警音,
当有新的告警上报时,告警音仍
然会响;若要永久停止告警音,
在主菜单中选择“故障 > 永久停
止告警音”(传统风格),或在
“应用中心”中双击“故障管
理”,再选择“告警浏览 > 永久
停止告警音”(应用风格)。
主拓扑 切换到主拓扑视图。
网管卫士 打开“网管卫士”窗口。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
125
图标 名称 说明
IP地址冲突信息清
单
打开“冲突IP地址清单”窗口。
网元管理器 打开所选网元的“网元管理器”
窗口。
创建纤缆 创建纤缆。
浏览SDH性能 打开“浏览SDH性能”窗口。
浏览WDM性能 打开“浏览WDM性能”窗口。
波分光功率调测 打开“波分光功率调测”对话
框。
IPA管理 显示是否存在禁止状态的IPA。只
要存在禁止状态的IPA,该图标就
会保持一直闪烁的状态。单击该
图标,打开“IPA管理”窗口。
网管任务管理进度 显示网管任务管理进度;单击该
图标,打开“网管任务管理进
度”窗口。
全网维护状态 显示全网维护状态,包括:
l 通道装载
l 告警抑制
l 告警插入
l 告警反转
l DCC使能状态
l 光(电)口环回
l 交叉环回
l 激光器状态
显示告警板 打开“告警板”对话框,默认显
示所有当前告警的统计信息。
紧急告警 动态显示紧急告警的上报情况;
单击此按钮,显示所有紧急告警
信息。
重要告警 动态显示重要告警的上报情况;
单击此按钮,显示所有重要告警
信息。
次要告警 动态显示次要告警的上报情况;
单击此按钮,显示所有次要告警
信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
126
图标 名称 说明
提示告警 动态显示提示告警的上报情况;
单击此按钮,显示所有提示告警
信息。
无新到事件 动态显示是否有异常事件发生,
此图标表示无新到事件。单击该
图标,打开“事件浏览”窗口。
新到事件 动态显示是否有异常事件发生,
此图标表示有新到事件。单击该
图标,打开“事件浏览”窗口。
新建 创建自定义视图、子网、网元、
连接。
说明
在自定义视图中不能创建网元。
修改视图 修改自定义视图的名称,增加、
删除自定义视图中的网元,子网
或链接。
说明
当前视图为自定义视图时才显示该快
捷图标。
删除视图 删除自定义视图。
说明
当前视图为自定义视图时才显示该快
捷图标。
后退 返回到刚才查看过的视图或子
网。
说明
缺省情况下不显示该图标,需要在拓
扑工具条中定制,具体操作请参见
设置工具条。
前进 查看在单击 前查看的视图或子
网。
说明
缺省情况下不显示该图标,需要在拓
扑工具条中定制,具体操作请参见
设置工具条。
返回上一级 返回所在位置的上一级。
选择 选择拓扑对象。
移动视图 移动拓扑视图。
查找 打开“查找”对话框,可以查找
对象在拓扑图中的位置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
127
图标 名称 说明
打印 打印拓扑视图。
打印预览 预览拓扑视图的打印效果。
鸟瞰图 显示拓扑鸟瞰图。
网元统计信息 l 在当前拓扑视图中选中对象
时,统计选中对象的网元类型
和数量信息。
l 在当前拓扑视图中没有选中对
象时,统计当前拓扑视图中的
网元类型和数量信息。
刷新 当前视图数据有变化时,单击该
按钮刷新视图。例如,IP链路在
链路管理中发生了改变,通过刷
新,可以将最新的IP链路数据在
主拓扑中同步显示。
保存对象位置 保存当前对象的图标位置。
图例&过滤&属性 显示图例/过滤/属性面板。
当前告警 显示当前告警。
布局 设置拓扑视图中拓扑对象的排列
方式。
放大 放大拓扑图显示。
缩小 缩小拓扑图显示。
局部放大 放大选中的区域。在拓扑视图上
按住鼠标左键并拖动出一个矩
形,矩形区域内的拓扑元素将被
放大。
锁定视图/解锁视图 锁定/解锁网元图标在主拓扑图中
的位置。
升序排列 将导航树上的拓扑对象升/降序排
列。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
128
图标 名称 说明
降序排列 说明
导航树上的拓扑对象排序规则如下:
l 无论升序还是降序排列,导航树
上的拓扑对象的类型的顺序保持
不变,依次为: 本机网管、子
网、包含子节点的网元、不包含
子节点的网元。“本机网管”始
终显示在最上方。
l 每种类型的拓扑对象按照名称字
符串的字母顺序排序,不区分大
小写。
表 1-23 其他界面快捷图标
图标 名称 功能说明
全部收缩 将“告警/事件名称”全部收缩起
来。
按ID分组 将告警按ID分组。
按级别分组 将告警按级别分组。
按类型分组 将告警按类型分组。
按种类分组 将告警按种类分组。
网元时间同步 同步网元时间和网管时间。
同步当前告警 同步网元当前告警。
当前告警浏览 浏览网元当前告警。
消除告警指示 清除当前网元告警指示。
刷新网元面板状
态
刷新网元面板状态,使网元面板
显示最新的数据。
备份网元数据到
主控板
备份网元数据到主控板数据库。
显示隐藏扩展槽
位
在“扩展槽位”页签中显示隐藏
的扩展槽位。
图例 显示图例以及图例的描述。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
129
键盘快捷键
通过使用键盘快捷键,可以直接使用键盘在U2000客户端上进行各项操作,从而使您和
U2000客户端的交互更简单。
操作界面控件对应的键盘快捷键
表1-24介绍了客户端界面控件所支持的键盘快捷键,通过这些键盘快捷键可以方便用
户对界面控件进行操作。
表 1-24 操作界面控件对应的键盘快捷键
控件 操作
菜单 菜单名称后面带有“*”(“*”代表一个英文字母或数字)时,
可以使用按下“Alt+*”的方式选择对应菜单。
说明
按“F10”可以打开第一个主菜单。
下拉菜单 对于下拉菜单,只要菜单项的名称后面带有“*”(“*”代表一
个英文字母或数字),在下拉菜单打开的情况下,可以直接按下
快捷键“*”选择该菜单项。
按钮 l 按钮名称后面带有“*”(“*”代表一个英文字母或数字)
时,可以使用按下“Alt+*”的方式选择对应按钮。
l 按钮获得当前焦点时,可以通过按“Enter”键或空格键代替
单击该按钮。
l 打开对话框时当前焦点所在的按钮为缺省按钮。当前界面的焦
点不在按钮上时,按下“Enter”键与按下该界面缺省按钮操
作效果一致。
l 按下“Esc”键可以取消对话框中的操作并关闭当前对话框,
与按下该界面“取消”按钮操作效果一致。
下拉列表框 在下拉列表框获得当前焦点时,按向下箭头键或空格键可以展开
下拉列表框,在下拉列表框中可以通过上下箭头键在不同的选项
间切换,按“Enter”键或空格键可以选中当前选项。
单选按钮 对于单选按钮,在获得当前焦点时按空格键或上下左右箭头键可
使该单选按钮切换到选中状态。
复选框 对于复选框,在复选框获得当前焦点时按空格键可使复选框在选
中和非选中状态间切换。
微调框 在微调框获得当前焦点时,按上下箭头键或直接进行修改。
导航树 在导航树获得当前焦点时,通过上下箭头键可以在导航树节点间
切换,通过左、右箭头键可以折叠或展开包含子节点的节点。
页签 在页签获得当前焦点时,按左右箭头键可以在不同页签间切换。
主窗口 对于主窗口,通过按“Ctrl+Tab”或“Ctrl+Shift+Tab”或“Ctrl
+F6”或“Ctrl+Shift+F6”键可以在已打开的不同主窗口间进行切
换。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
130
控件 操作
工具栏 在主窗口中,按“Ctrl+Shift+T”可以获得工具栏的焦点。获得工
具栏的焦点后,按“Tab”键可以将焦点切换到工具栏中的下一
个快捷图标,按“Shift+Tab”键可以将焦点切换到上一个快捷图
标。
在不同控件间切
换
在同一个窗口、对话框或页签中存在多个控件时,按“Tab”键
将焦点切换到下一个控件,按“Shift+Tab”键将焦点切换到上一
个控件。
说明
当焦点在文本框且“Tab”键作为制表符使用时,按“Ctrl+Tab”键将焦点
切换到下一个控件,按“Ctrl+Shift+Tab”键将焦点切换到上一个控件。
文本框 l 如果存在鼠标光标且文本框可编辑,则直接进行编辑。
l 如果不存在鼠标光标且文本框可编辑,则可以通过“F2”进入
编辑状态,通过“F2”或“Esc”键退出编辑状态。
主窗口 按“Alt+空格”键打开操作菜单。
l 最大化窗口:通过上下箭头键选择“最大化”菜单,按回车
键。
l 最小化窗口:通过上下箭头键选择“最小化”菜单,按回车
键。
l 调整窗口大小:通过上下箭头键选择“大小”菜单,按回车
键,然后通过上下左右箭头键调整窗口大小,按回车键保存并
退出,按“Esc”键退出。
l 还原窗口大小和位置:通过上下箭头键选择“还原”菜单,按
回车键。
l 移动窗口位置:通过上下箭头键选择“移动”菜单,按回车
键,然后通过上下左右箭头键移动位置,按回车键保存并退
出,按“Esc”键退出。
l 关闭主窗口:按“Alt+ F4”或通过上下箭头键选择“关闭”
菜单,按回车键。
表格 l 当焦点在表头或单元格上时,通过上下左右箭头键进行切换。
l 当焦点在表头上时,通过空格键或回车键进行排序。
l 当焦点在支持过滤的表头上时,通过 键或“Shift+F10”键
弹出主菜单,通过上下箭头键选择过滤项,按空格键或回车键
进行过滤。
超链接 当焦点在超链接所在的区域上时,通过回车键打开超链接。
常用快捷键
表1-25介绍了U2000客户端提供的其他常用快捷键,通过这些快捷键可以快速地进行对
应操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
131
表 1-25 常用快捷键
快捷键 功能
(应用程序键)或
Shift+F10
右键单击
Enter 确认
Esc 退出
Ctrl+Alt+U 解除锁定
F1 打开帮助
F2 编辑表格单元格
Alt+F4 退出系统
Ctrl+F 查找
Ctrl+X 剪切
Ctrl+C 复制
Ctrl+V 粘贴
Ctrl+S 保存
F11 全屏
Alt+C 退出全屏
Ctrl+A 全选
Ctrl+F1 获取Tip帮助
Ctrl+F4 关闭当前打开窗口
Ctrl+F5 向下还原窗口(公共窗口区域显示的业务窗口为最大化时可
用)
Ctrl+F9 最小化窗口(对公共窗口区域显示的业务窗口可用)
Ctrl+F10 最大化窗口(公共窗口区域显示的业务窗口为还原状态时可
用)
Ctrl++ 放大拓扑视图
Ctrl+- 缩小拓扑视图
Tab 正向切换焦点
Shift+Tab 逆向切换焦点
Ctrl+Tab
Ctrl+F6
切换业务窗口
Ctrl+Shift+T 将焦点移动到工具栏
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
132
快捷键 功能
Alt+空格 打开当前窗口的操作菜单
Win+B 获取托盘焦点
Alt+Shift+F10 打开工作台窗口快捷图标的右键菜单
Ctrl+Shift+Alt+L 打开“设置日志”对话框
说明
公共窗口区域是指U2000客户端界面中工具栏下面的区域。
应用风格客户端界面快捷键
介绍了应用风格客户端界面特有的快捷键,通过这些键盘快捷键可以代替鼠标方便用
户对界面控件进行操作。
表 1-26 应用风格客户端界面快捷键
快捷键 功能
Shift+空格键
此组合快捷键等同于单击 。
+ 当焦点所在菜单或功能支持添加到收藏夹时,此键等同于单击
。
Delete 当焦点在“我的收藏”界面的某个功能时,按“Delete”键可以
将该功能从“我的收藏”界面中删除。
主要界面
介绍U2000的主要界面及其功能。
工作台
客户端启动后自动进入默认工作台,工作台上显示默认的快捷方式。
l 在网管窗口中,单击 图标右侧的下拉框,选择“桌面风格”,进入工作台界
面。
l 用户可以单击 隐藏工作台左侧列表,然后单击 显示工作台左侧列表。
l 用户在工作台的背景图片上可以看到文字说明该工作台的功能,也可以按F1快捷
键查看帮助说明。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
133
l 在工作台上可进行的操作请参见 设置工作台。
主拓扑
U2000通过主拓扑完成网络的拓扑管理。U2000支持在主拓扑上以图形的方式展示网
元、子网和连接在网络中的拓扑关系,支持在主拓扑上对网元、子网、连接、路径的
浏览、创建、搜索、配置和维护管理。
界面入口
l 在“工作台”中,双击“主拓扑”图标。
l 在主菜单中选择“视图 > 主拓扑”(传统风格),或在“应用中心”中双击“拓
扑管理”(应用风格)。
l 单击 打开“主拓扑”。
界面说明
l 网管主菜单中的部分菜单是需要进入“主拓扑”界面中才能被激活。
l 网管提供对客户端设置各种显示效果功能,例如,设置主拓扑中的各对象的告警
显示方式。具体各种显示效果的含义和设置方法请参见 设置客户端显示效
果。
l 网管提供聚焦显示功能。鼠标在快捷按钮上停留约2秒钟,显示快捷按钮的说明。
l 网管按照功能的不同提供多种视图窗口,各种视图之间可以任意切换。
– 在“当前视图”下拉列表框中,选择“物理拓扑树”,可进入“物理拓扑
树”视图。
– 在“当前视图”下拉列表框中,选择“时钟视图”,可进入“时钟视图”。
或在物理视图的当前子网空白处单击右键,选择“跳转到时钟视图”,跳转
到时钟视图的对应子网中。
– 在“当前视图”下拉列表框中,选择“自定义视图”,可进入 创建自定
义视图。
l 网管提供了在主拓扑中通过右键菜单对拓扑对象进行常用操作的快捷入口,如选
中一个网元单击右键,可以查看网元上的告警。在详细的配置、查询和维护功能
使用页面会介绍多种入口和详细使用方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
134
主拓扑
U2000的主拓扑图如图1-36所示。
图 1-36 主拓扑
2
11
541
10 9 8
3
671213
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
135
1:网管名称
用户可根据需要修
改网管名称。
2:菜单栏
使用各种子菜单对网管和
网元进行操作,包括配置
任务、管理任务等。
3&4:快捷图标
单击快捷图标,
l 快速执行简单任务。例如:退
出网管、锁定终端、注销、网
管用户管理、停止告警声音、
网元管理器、 告
警浏览、 创建连接。
l 可以快速操作拓扑图。例如:
放大缩小刷新保存视图、显示
隐藏各种左右导航树、查找对
象、查看对象属性、锁定解锁
视图。
各图标的作用,可以参见 常
用快捷图标。
5:告警板/告警按
钮栏/事件按钮
告警板按当前告警
模板统计出被管理
对象的不同级别和
状态的告警,提供
整个网络的故障状
况。告警板可作为
监视面板。
告警按钮上不同级
别的告警对应不同
的颜色。告警按钮
上的数字显示当前
网管产生的“未清
除”告警数量。单
击告警按钮,可查
看网管当前各种级
别的告警。
当网管有异常事件
出现时,“异常事
件指示灯”将从绿
色变成红色。单击
指示灯,可查看当
前网管上的异常事
件。
6:图例&过滤&属性
在此区域可设置视图中各
对象的显示类型,以及查
看视图中的各种图例的说
明,查看网元属性信息,
快速定位操作对象,具体
查看 过滤视图中显
示的操作对象。
7:实时显示当前客户端的时间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
136
8:显示当前用户登
录网管时的用户
名。
9:显示当前网管所登录服
务器的名称(客户端本地
所设置的名称)、IP地址及
客户端与服务器的通讯模
式。
10:主拓扑
此区域显示网管上所有被管理的网
元。
在主拓扑图上可以进行 创建网
元、 配置网元数据、 创建连
接、 浏览连接、 删除拓
扑对象、 浏览当前告警、
启动网元数据采集,同时还可
以进入网元的 网元管理器配
置网元业务等操作。
在主拓扑上可以通过过滤树&图例
来判断网元的状态和连接的状态。
11:显示现在鼠标
在主拓扑中的位
置。
12:拓扑导航树
此区域显示网管上所有被
管理的网元,用户可快速
定位网元。
单击“物理拓扑树”,在
拓扑导航树下方的“网元
统计信息”表中显示网管
上所有被管理网元的网元
类型及其所对应的网元数
量。
13:浏览当前告警
在此区域可以通过设置当前告警的
过滤条件,查看当前需要关注和处
理的告警。
网元管理器
网元管理器是管理设备的主要操作界面。它以每个网元为操作对象,分别针对网元、
单板或端口进行分层配置、管理和维护,因此它是单站调测和配置的主要界面。网元
管理器采用功能导航树的方式,操作方便快捷。用户选择相应的操作对象,再在功能
导航树中选择相应的功能节点,即可打开该功能的配置界面。
说明
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,最多只能同时
打开十个网元管理器窗口。
l 目前OptiX OSN 1800、OptiX OSN 1832、OptiX OSN 6800、OptiX OSN 8800系列、OptiX
OSN 9800系列网元可以单独作为一个网元进行管理,也可以放在光网元中进行管理。
界面入口
l 在主拓扑中,在网元图标上单击右键,选择“网元管理器”。
l 在主拓扑中的左侧窗格中选择网元,单击右键,选择“网元管理器”。
l 在主拓扑中选择一个网元,单击 。
l 在主拓扑中双击光网元,在左侧窗格中选择网元,单击右键,选择“网元管理
器”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
137
相关操作
l 在网元管理器窗口中单击 ,进入该网元的 网元面板。
l 在网元管理器窗口中单击 ,切换到其他网元。
网元面板
网元面板通过图标的方式显示网元单板和端口,并通过不同的图标颜色显示其当前的
状态。在U2000中,网元面板是配置、监视、维护设备的重要界面。
界面入口
在主拓扑中双击网元图标进入网元面板。
界面说明
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,在
工具栏上单击图标 ,可在网元面板的右侧窗格中查看单板和端口的图例信息。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,在
“网元面板”上单击右键菜单选中“显示在最前面”,则“网元面板”窗口不会
被其它窗口覆盖。
l 当某单板占用多个槽位时,主槽位的槽位号字体加粗,副槽位的槽位号字体灰
化。
l 在面板上单击带接口板的处理板,其对应接口板的板位号颜色变为橙色。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,将
鼠标放在已安装的单板上会显示单板备注的信息。对于WDM系列网元,若单板上
配置了波长信息,将鼠标放在单板上会显示网元光口、波段类型、波长等信息。
l 在已安装的单板上单击右键,可在弹出的快捷菜单中选择相应的操作。例如,选
择“备注”,在弹出的“修改备注”对话框里,可以添加单板的备注信息。
告警浏览
在告警浏览界面中,可以查看当前告警、历史告警和告警日志。界面中各种按钮的使
用,如“过滤”、“同步”、“刷新”、“确认”等,有利于更快捷地找到告警原
因。
背景信息
l 当前告警是告警归并后的展示。告警归并的规则如下:
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态是“正常”的告警会归并成一条当前告警记录。
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态不是“正常”的告警会归并成另一条当前告警记录。
l 对于新上报的告警,只要当前告警中存在符合归并规则的记录(不管该当前告警
记录的确认或清除状态),都将该告警归并到原有的当前告警记录。归并后当前
告警记录频次加一,确认和清除状态按照最新的告警的状态来显示。当前告警变
为历史告警后,当前告警记录的频次减一。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
138
l 在“浏览告警日志”窗口中可以查看每条告警日志的信息。
l 告警日志记录U2000收到的所有告警。每条告警显示为一条记录。
l 告警在已确认已清除,并且超过生命周期后(详见 设置当前告警生命周
期),将不会保存在当前告警列表中。但是可以在告警日志和历史告警中查询
到。
界面入口
l 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
l 在主菜单中选择“故障 > 浏览历史告警”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 查询历史告警”(应用风格)。
l 在主菜单中选择“故障 > 浏览告警日志”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格)。
告警浏览界面如图1-37所示。
图 1-37 告警浏览
事件浏览
在事件浏览界面中,用户可以查看各种级别的事件。界面中各种按钮的使用,如“按
模板过滤”、“过滤”、“刷新”等,有利于更快捷地找到事件原因。
界面
在主菜单中选择“故障 > 浏览事件日志”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格)。
事件浏览界面如图1-38所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
139
图 1-38 事件浏览
界面常用操作
介绍U2000的界面常用操作。
过滤视图中显示的操作对象
拓扑视图能够显示子网、连接、网元节点等类型的对象。当对象数量过多时,拓扑视
图可能显得很拥挤,此时可以使用过滤显示条件进行过滤,从而在视图上保留关注的
对象。
背景信息
l 拓扑视图中显示“拓扑过滤”导航树上选中的子网、网元、背景图等信息。
l U2000启动时,缺省过滤条件为空,即显示全部类别的拓扑对象。
l 设置过滤条件,不选中表示不显示。
l “拓扑过滤”导航树上父节点前的图标有三种表现形式。 表示已选中父节点下
部分拓扑过滤选项; 表示已选中父节点下所有拓扑过滤选项; 表示该节点下的
拓扑过滤项不会在拓扑视图上显示。
l 修改的拓扑过滤设置对当前用户生效。该用户重新登录设置仍然有效。当同一用
户同时登录多个客户端设置过滤条件后,再次打开主拓扑时,以最后保存的过滤
条件展示拓扑视图。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在主菜单中选择“视图 > 显示 > 过滤”(传统风格)或在“应用中心”中双击“拓扑
管理”,再选择“查看 > 显示 > 过滤”(应用风格),或在拓扑工具条上单击 ,在
右侧面板中选择“过滤”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
140
步骤3 在“拓扑过滤”导航树上选中视图上需要保留的拓扑对象前的复选框。
说明
l 没有选中的拓扑对象将从拓扑视图上消失。
l 单击“其他条件”,在显示的面板中输入“网元名称”,“连接名称”或“子网名称”,
再单击“过滤”按钮重新过滤,可以显示包含输入字符串(不区分大小写)的网元,连接
或子网。
操作成功后,当前视图将按照过滤条件显示拓扑对象。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
141
步骤4 可选: 单击“过滤树”,选择“切换”,在“切换过滤树”对话框中选择过滤树模板,
单击“打开”。
说明
“切换过滤树”对话框中的过滤树模板是指已保存过的模板。若不存在任何模板,是因为还未保
存已使用过的过滤树模板。保存方法如下:单击“过滤树”,选择“另存为”,输入名称单击
“确定”即可保存当前过滤树作为模板。
步骤5 可选: 选择“视图 > 显示 > 过滤”(传统风格)或在“应用中心”中双击“拓扑管
理”,再选择“查看 > 显示 > 过滤”(应用风格),或在拓扑工具条上单击 ,可关
闭“图例/过滤/属性”面板。
----结束
在视图中查找网元
您可以利用查找的方式快速定位到您所关注的网元。
背景信息
l 在“主拓扑”窗口的“物理拓扑树”、“时钟视图”等视图中查找网元时,查找
的范围为当前打开的视图。
l 在“主拓扑”窗口之外的界面中查找网元时,查找的范围为“物理拓扑树”视
图。
l 若当前操作员没有所需要查找网元的管理权限,将不能查找到该网元。
l 查找网元时,系统采用的是动态模糊查找,即在输入查找内容过程中,动态显示
当前输入查找内容的结果。
l 对于传送网元,还支持以“备注”方式查找网元。
操作步骤
步骤1 在主菜单中选择“文件 > 查找”(传统风格),或在“应用中心”中双击“拓扑管
理”,再选择“拓扑 > 查找”(应用风格)。
弹出“查找”对话框。
说明
其他弹出“查找”对话框的方式:
l 在主拓扑图上执行快捷键“Ctrl+F”。
l 或在主拓扑图上单击右键,在弹出的快捷菜单中选择“查找”。
l 单击工具栏上 。
步骤2 选择查找条件:“查找类别”和“查找方式”。
步骤3 在“查找内容”中输入关键字,或选择下拉列表中记录的关键字。
步骤4 可选: 根据需要选择“全字匹配”、“区分大小写”和“输入查找内容时自动查找”。
说明
l “全字匹配”:选中此项表示查找和条件完全匹配的结果。
l “区分大小写”:选中此项表示在查找时区分大小写。
l “输入查找内容时自动查找”:选中此项时系统将采用动态模糊查找,即在输入查找内容过
程中,动态显示当前输入查找内容的结果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
142
步骤5 单击“查找”。
查找到的全部记录显示在“查找”窗口上。
步骤6 在主拓扑视图和导航树上定位到此记录对应的网元。
l 单击“定位”从菜单中选择“定位到网元面板”,直接定位到该网元面板。
l 单击“定位”从菜单中选择“定位到拓扑”,或双击查找结果列表中的网元,直
接定位到主拓扑。
l 单击“定位”从菜单中选择“定位到网元分区”,直接定位到该网元分区。
步骤7 可选: 选择“定位后最小化”复选框,定位后“查找”窗口缩小为最小化。
----结束
统计网元数量
通过统计网元数量,用户可以了解实际在U2000上已创建的网元数量,这些网元包括真
实网元、预配置网元和虚拟网元。
背景信息
l 客户端主拓扑视图左下角默认是显示网元统计信息的,若没有显示,则在主菜单
中选择“视图 > 显示 > 网元统计信息”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“查看 > 显示 > 网元统计信息”(应用风格)。
l 在当前拓扑视图中选中对象时,统计选中对象的网元类型和数量信息。
l 在当前拓扑视图中没有选中对象时,统计当前拓扑视图中的网元类型和数量信
息。
操作步骤
步骤1 在主菜单中选择“视图 > 显示 > 网元统计信息”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“查看 > 显示 > 网元统计信息”(应用风格)。
步骤2 在主拓扑视图左下角显示的“网元统计信息”列表中查看网元数量信息。
----结束
自定义表格
U2000提供表格定制功能,用户可根据自己的习惯和喜好调整列位置、宽度,显示或者
隐藏列。网管上部分界面支持再次打开此界面时,界面中表格的列顺序、列宽等都能
恢复至当前用户上次定制的效果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
143
操作步骤
l 在界面内的表头上单击右键,在快捷菜单中选中需要在表头内显示的列,未被选
中的将不显示。
l 单击快捷菜单中的“设置”,弹出“列设置”窗口。用户可以设置各列是否在快
捷菜单中显示、显示顺序以及列的宽度。
----结束
快速拷贝表格文本
U2000支持表格文本的拷贝粘贴功能,可以快速的将表格中数据拷贝到其他程序中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
144
操作步骤
步骤1 在U2000表格中选择数据,按下“Ctrl+C”。
说明
l 按下“Ctrl+A”,可以选中当前表格中的全部数据,但仅支持拷贝表格中当前页的数据。
l 通过单击“打印”或“另存为”,可以获取当前表格的所有数据。
步骤2 切换至其他程序,按下“Ctrl+V”,选中的数据将被粘贴。
----结束
监控告警
通过U2000客户端上的告警板可以了解您所关注的不同网元、不同级别等范围的告警的
数目,还可以通过告警板自动弹出或告警灯自动闪烁了解当前告警状况。在告警板中
双击告警模板可以打开告警浏览窗口。
操作步骤
步骤1 在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警浏览 > 显示告警板”(应用风格)或单击工具条上的 图
标。
U2000显示“告警板”窗口,如图1-39所示。如果您想监控指定网元、指定级别等范围
的告警,可以为告警板添加当前告警模板,详细操作请参见 设置告警板。告警板
按所设置的模板显示告警信息。
图 1-39 告警板
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
145
说明
l “告警柱状图”窗口中显示的柱状图与告警板中显示的模板存在联动关系。在“告警柱状
图”窗口增加或删除一个告警柱状图(告警模板),告警板中自动增加或删除一个对应的告
警模板;同样在告警板中作相应操作,“告警柱状图”窗口会相应联动。
l 如果B客户端修改了告警板中模板的名称、状态或过滤条件,或在告警板中添加/删除了模
板,则A客户端只有重新登录后,告警板中的此模板才会刷新。
步骤2 双击告警板中的告警模板。
U2000打开相应模板的“浏览当前告警”窗口。在“浏览当前告警”窗口中,您能查询
告警产生时间、告警源、告警日志等信息,并能对告警进行确认、清除等操作。相关
方法请参见 浏览当前告警。
说明
单击告警灯可以查看相应级别的告警。告警灯相关介绍请参见 告警板简介。
----结束
查看网管软件版本
介绍如何获取网管系统的版本信息。
操作步骤
l 通过系统监控客户端查看网管的SPC版本。
a. 登录系统监控客户端。
b. 选择“组件信息”页签,查看网管中各组件的版本信息。
说明
通过系统客户端只能查看到网管的SPC版本号,若要查看网管软件更多的版本信息,请执
行查看网管的CP版本。
l 通过网管客户端查看网管的SPC版本。
a. 登录网管客户端。
b. 在主菜单中选择“帮助 > 关于”。
c. 选择“关于”、“组件”页签,查看网管中各组件的版本信息。
说明
通过网管客户端只能查看到网管的SPC版本号,若要查看网管软件更多的版本信息,请执
行查看网管的CP版本。
l 通过网管服务器查看网管的CP版本。
版本信息以配置文件保存在U2000服务器端,文件名称即版本号。请进入如下目录
查看所有版本信息:
– 在Windows操作系统下为“%IMAP_ROOT%\patch”,如“D:\oss\server
\patch”。
– 在Solaris和Linux操作系统下为“$IMAP_ROOT/patch”,如“/opt/oss/server/
patch”。
说明
CP版本号只能通过此目录获取,一个版本可以有0个或者多个CP补丁。
例如该路径下有“”、“”与
“”三个文件,则表明此版本曾经打过2个CP补丁与1个
SPC补丁。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
146
设置客户端显示效果
可以根据需要灵活设置U2000客户端界面的显示效果。
背景信息
客户端显示效果设置后的生效范围有两种:“针对当前用户生效”或“客户端设
置”。在设置界面中,各设置项的标题中均有标识生效范围。两种生效范围的含义
为:
l “针对当前用户生效”:当前用户通过任意客户端登录到设置时连接的服务器,
均能看到设置效果。
l “客户端设置”:所有用户在当前客户端登录到任何服务器,均能看到设置效
果。
设置客户端皮肤
U2000客户端皮肤颜色有灰色和绿色两种风格,可以根据需要进行设置。
背景信息
l 设置完客户端皮肤颜色后,需要重新登录U2000客户端,才能使设置生效。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“皮肤”。
步骤3 在“皮肤设置”下拉列表框中选择客户端皮肤颜色。
步骤4 单击“确定”。
----结束
设置客户端显示风格
U2000客户端提供设置客户端显示风格的功能,用户可以根据需要设置显示风格。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
147
背景信息
l 用户可以通过切换客户端显示风格来改变客户端的整体可用性和客户端的启动方
式。客户端的显示风格有以下两种:
– 应用风格
– 传统风格
l 设置客户端显示风格后,需要重新登录U2000客户端,才能使设置生效。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
表1-27说明了传统风格和应用风格的区别。
表 1-27 传统风格和应用风格的区别
传统风格 应用风格
无搜索功能。 提供搜索功能。
不支持收藏夹特性。 用户可以将常用的功能和菜单添加到
“我的收藏”,以便快速的进入功能的
主界面。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“客户端显示风格”。
步骤3 选中“应用风格”或“传统风格”。
步骤4 单击“确定”。
----结束
设置主窗口标题
介绍了如何自定义客户端主窗口标题栏上显示的文字。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
148
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“窗口标题”。
步骤3 在“窗口标题”文本框中输入待显示标题。
步骤4 单击“确定”。
----结束
操作结果
主窗口的标题显示为所设置的标题。
设置拓扑视图显示效果
“拓扑显示设置”对话框用于设置主拓扑中的拓扑视图显示效果,可以在该对话框中
设置视图的背景色、子网显示效果、节点图标及节点标签等。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框左侧导航树中选择“拓扑显示设置”节点。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
149
步骤3 在“拓扑显示设置”对话框中设置“视图背景色”、“子网”、“连接显示模式”、
“节点图标”和“节点标签”。
说明
除“节点标签”区域框中的“标签组成”设置会同步到拓扑树外,其余所有设置对拓扑树不生
效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
150
“拓扑图节点标签分行”可以帮助您在拓扑视图中清晰快捷地查看节点的名称、IP地
址、别名等信息。您可以根据实际需要,参照表1-28对“缩略标签”和“拓扑图节点
标签分行”复选框进行设置。
表 1-28 设置“缩略标签”和“拓扑图节点标签分行”复选框
操作 拓扑视图中的显示效果
同时选中“缩略标签”和“拓
扑图节点标签分行”复选框。
l 不选中任何拓扑对象,或单击右键选中单个拓扑
对象时,所有拓扑对象标签缩略显示。节点的各
个标签组成之间使用“:”分隔。
l 单击选中单个节点时,节点标签完整显示,标签
组成中的每一项单独一行。
l 单击选中单条连接时,连接标签完整显示,但连
接标签超出缩略宽度的内容不会换行显示,而是
总在同一行。
l 使用“Ctrl”键同时选中多个拓扑对象时,第一
个拓扑对象的标签显示规则与单击左键选中该拓
扑对象时的相同,其余拓扑对象的标签仍然缩略
显示。
取消选中“缩略标签”、选中
“拓扑图节点标签分行”复选
框。
任何情况下,所有节点和连接的标签都完整显示,
节点标签组成中的每一项单独一行。
选中“缩略标签”、取消选中
“拓扑图节点标签分行”复选
框。
l 不选中任何拓扑对象,或单击右键选中单个拓扑
对象时,所有拓扑对象标签缩略显示。节点的各
个标签组成之间使用“:”分隔。
l 单击选中单个节点时,节点标签完整显示,但超
出缩略宽度的标签内容会自动换行显示。
l 单击选中单条连接时,连接标签完整显示,但连
接标签超出缩略宽度的内容不会换行显示,而是
总在同一行。
l 使用“Ctrl”键同时选中多个拓扑对象时,第一
个拓扑对象的标签显示规则与单击左键选中该拓
扑对象时的相同,其余拓扑对象的标签仍然缩略
显示。
同时取消选中“缩略标签”和
“拓扑图节点标签分行”复选
框。
任何情况下,所有节点和连接的标签完整显示在同
一行,节点的各个标签组成之间使用“:”分隔。
步骤4 单击“确定”。
打开主拓扑,在拓扑视图中查看显示效果。
----结束
设置字体大小
介绍如何设置U2000客户端界面显示字体的大小。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
151
背景信息
l 设置完字体大小后,需要重新登录U2000客户端,才能使设置生效。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“字体”。
步骤3 在“字体大小”的单选按钮中选择相应的取值。
说明
“字体大小”的取值为:
l 小:字体显示大小为11磅。
l 中(缺省):字体显示大小为12磅。
l 大:字体显示大小为13磅。
步骤4 单击“确定”。
----结束
设置信息输出窗口
U2000客户端底部的信息输出窗口主要显示对U2000运行产生影响的提示信息、操作回
显信息。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口的左侧导航树中,选择“输出窗口”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
152
步骤3 在“输出窗口”区域框中,设置相应参数。
步骤4 单击“确定”。
----结束
后续处理
在客户端底部的信息输出窗口中可以进行如下操作。
操作 说明
复制 1. 选择当前显示的输出信息。
2. 单击右键选择“复制”可将信息复制到剪贴板。
全选 1. 单击右键选择“全选”。
2. 再单击右键选择“复制”可将当前显示的输出信息复制到剪贴板。
清除 单击右键选择“清除”可清除当前显示的所有输出信息。
查找 1. 单击右键选择“查找”。
2. 在“查找”对话框的“查找内容”中输入需要查找的关键字进行查找。
说明
l 区分大小写:是否区分查找内容的大小写,缺省不采用区分大小写。
l 全字匹配:如果使用模糊匹配,则不选择“全字匹配”复选框;如果采用完全匹
配方式查找,则选择“全字匹配”复选框。
l 方向:设置关键字查找的方向。
另存为 单击右键选择“另存为”,在“保存”对话框中可将当前输出信息保存为
*.txt文件。
说明
编码格式支持“GBK”和“UTF-8”。默认编码格式为:“GBK”。如果不需要保存
后的文件支持多语言环境,建议直接采用默认的编码格式保存,反之,建议使用
“UTF-8”编码格式保存。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
153
操作 说明
自动滚
动
单击右键选择“自动滚动”,输出信息自动滚屏显示。再右键单击选择
“自动滚动”取消自动滚屏显示。
参数设
置
单击右键选择“参数设置”可直接进入“惯用选项”对话框中的“输出窗
口”区域。
设置工作台
设置客户端是否显示工作台,并通过在工作台中创建功能链接快速进入操作界面。
前提条件
以传统风格登录客户端。
背景信息
l 设置完工作台显示方式后,需要重新登录U2000客户端,才能使设置生效。
l 可放置在工作台中的链接的最大限制数目为100个。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
l 在工作台上可进行如下操作。
选项 描述
开启/关闭工作台 开启/关闭工作台
1. 在主菜单中选择“文件 > 惯用选项”。
2. 在“惯用选项”窗口左侧导航树中选择“工作
台”。
3. 选中/去选“开启工作台”前的复选框。
4. 单击“确定”。
说明
l 如果开启工作台,当下次登录U2000客户端时会
首先进入工作台操作界面。
l 如果关闭了工作台,下次登录U2000客户端时,
工作台界面不会显示。可以通过在主菜单中选择
“帮助 > 工作台”(传统风格),打开工作台。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
154
选项 描述
创建工作台 1. 登录U2000客户端进入工作台操作界面。
2. 在工作台列表空白处单击右键,选择“创建工
作台”。
3. 在“创建工作台”对话框中输入工作台名称和
描述,并选择工作台的图标和背景。
说明
客户端支持的图片大小最大为100KB,建议用户使用
大小为4KB的缺省图标。
4. 单击“创建”。
修改工作台 1. 在工作台列表选中待修改的工作台图标,单击
右键,选择“修改工作台”。
2. 在“修改工作台链接”对话框中修改工作台名
称、描述、图标等信息。
说明
客户端支持的图片大小最大为100KB,建议用户使用
大小为4KB的缺省图标。
3. 单击“修改”。
删除工作台 1. 在工作台列表选中待删除的工作台图标,单击
右键,选择“删除工作台”。
2. 在“确认”对话框中单击“是”。
导入工作台 U2000提供工作台数据从文件导入的功能,可以将
工作台数据从文件导入到U2000新工作台中,方便
用户创建工作台。
1. 在工作台列表选择一工作台图标,单击右键,
选择“导入工作台”。
2. 在“导入工作台”对话框中选择待导入工作台
文件,单击“导入”。
导出工作台 U2000提供工作台导出功能,可以将工作台上的数
据以文件形式保存到客户端本地,方便维护查
看。
1. 在工作台列表选择一工作台图标,单击右键,
选择“导出工作台”。
2. 在“导出工作台”对话框中设置导出文件名及
文件类型,单击“导出”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
155
选项 描述
为U2000功能创建快捷方式 在“工作台”中创建U2000功能的快捷图标链接。
1. 在“工作台”右侧窗口的空白处,单击右键,
选择“创建快捷方式”。
2. 在“创建快捷方式”对话框中选择功能项。
3. 单击“创建”。
修改U2000功能快捷方式 1. 在“工作台”右侧窗口中,选中一个U2000功
能快捷方式,单击右键,选择“修改”。
2. 在“修改快捷方式”对话框中修改名称、描
述、图标或移动到。
3. 单击“修改”。
按名称排列图标 在“工作台”右侧窗口的空白处,单击右键,选
择“按名称排列图标”,将快捷方式图标进行排
序,排序后图标排成一条线。
删除U2000功能快捷方式 1. 在“工作台”右侧窗口中,选中一个U2000功
能快捷方式图标,单击右键,选择“删除”。
2. 在“确认”对话框中单击“是”,快捷方式图
标从“工作台”中删除。
复制图标 将当前选中的工作台图标复制到粘贴板上,结合
快捷菜单“粘贴”可以将工作台图标复制到另一
个工作台中。
剪切图标 将当前选中的工作台图标剪切到粘贴板上,结合
快捷菜单“粘贴”可以将工作台图标移动到另一
个工作台中。
拖放图标位置 在“工作台”中,选中一个图标,按住左键拖动
到需要的位置。
----结束
设置菜单折叠显示
通过设置菜单折叠功能,可以将常用菜单项优先显示,隐藏不常用的菜单项,以实现
执行常用操作时可以快速找到入口。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
156
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“菜单设置”。
步骤3 选中“启用菜单折叠功能”前的复选框,打开菜单折叠功能。
说明
U2000客户端安装完成后,菜单折叠功能默认开启。
步骤4 参照下表,设置菜单折叠相关参数。
表 1-29 菜单折叠参数设置说明
参数 说明 设置
默认可见的菜
单数
每个主菜单,默认可见的菜单项数量。
在所设登录次数内,使用过的菜单项总
数超过该值时,按实际数量显示。
取值范围:1~50
缺省值:5
连续X次登录
未使用菜单时
隐藏菜单
- 取值范围:1~50
缺省值:10
步骤5 单击“确定”。
----结束
设置告警高亮显示
通过设置告警高亮显示,当告警在设定时间内没有得到处理时,该告警将在查询结果
窗口高亮显示,提示用户关注此告警。
背景信息
l 对于符合高亮显示条件的告警,客户端本地时间和告警发生时间之差超过告警高
亮显示门限时间后,告警将高亮显示。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
157
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“高亮
显示”。
步骤3 在“高亮显示”区域框中,为不同级别的告警设置生效时间、监控状态,选中“启
用”复选框。
说明
生效时间取值范围:1~1000000,单位:分钟。
步骤4 单击“确定”。
----结束
设置告警字体
设置当前告警、告警日志和事件日志等窗口中已读告警和未读告警的字体、大小、样
式及颜色以便于区分。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“告警
字体”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
158
步骤3 在“告警字体”区域框中,设置未读告警和已读告警的字体、大小、样式及颜色。
步骤4 单击“确定”。
----结束
设置新告警/事件显示属性
设置新告警/事件的显示属性便于查看最新上报的告警/事件。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“新告
警/事件”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
159
步骤3 选中“当新告警上报时将客户端窗口置屏幕最前”,并选择需要生效的告警级别。
说明
只有当符合监控模板条件的新告警上报时,客户端窗口才会置于屏幕最前。
步骤4 在“新告警/事件显示位置”区域框中,选中“表格顶端”或“表格底端”。
步骤5 在“告警灯显示级别”区域框中,选中告警灯上显示的级别。
步骤6 在“其他”区域框中设置显示属性。
说明
只有当符合监控模板条件的新告警上报时,设置的显示属性才会生效。
步骤7 单击“确定”。
----结束
设置拓扑视图告警显示
通过设置拓扑视图告警显示,当网络中的设备产生告警时,拓扑视图中对应的拓扑对
象可以显示这些告警中级别最高的告警,方便用户及时获知设备的故障情况。
背景信息
l 已确认已清除的告警不在拓扑视图上显示,因为已确认已清除的状态表示故障已
经被排除。告警状态的具体含义请参见 告警状态。
l 子网本身不会产生告警,但是当子网中的网元或连接存在告警时,子网会汇聚显
示该子网中网元和连接上存在的最高级别告警。子网的告警状态显示方式与网元
的告警状态显示方式一致。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
160
l 容器网元本身可以产生告警,其告警状态显示方式与网元的告警状态显示方式一
致;当容器网元的下级网元产生告警时,容器网元会显示包含告警图标,详细请
参见拓扑图例。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框左侧的导航树中,选择“拓扑状态显示”。
步骤3 在“拓扑状态显示”区域框中,设置拓扑视图告警显示属性。
设置拓扑视图告警显示属性 操作
告警状态显示方式 在“告警状态显示方式”区域框中,设置显示告警状
态的方式。
说明
不管设置哪种告警状态显示方式,连接的告警状态都将以
“图标颜色渲染表示告警”方式显示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
161
设置拓扑视图告警显示属性 操作
需要显示的告警状态 在“需要显示的告警状态”区域框中,设置需要在拓
扑视图上显示的告警状态。
l 只选中“未确认告警”:只显示最高级别的未确认
告警。
– 对于网元,告警状态显示方式设置为“图标颜
色渲染表示告警”时,通过渲染网元图标外框
颜色显示;告警状态显示方式设置为“状态图
标表示告警”时,通过圆形状态小图标显示。
– 对于连接,通过渲染连接本身显示。
l 只选中“未清除告警”:只显示最高级别的未清除
告警。
– 对于网元,告警状态显示方式设置为“图标颜
色渲染表示告警”时,通过渲染网元图标颜色
显示;告警状态显示方式设置为“状态图标表
示告警”时,通过三角形状态小图标显示。
– 对于连接,通过渲染连接本身显示。
l 同时选中“未确认告警”和“未清除告警”:对于
网元,同时显示最高级别的未确认告警和未清除告
警;对于连接,则只显示未确认告警、未清除告警
中级别较高者。
说明
因为连接上产生的未确认告警和未清除告警都是通过渲
染连接本身显示,所以当同时选中“未确认告警”和
“未清除告警”时,不能直观看出连接上渲染的是未确
认告警还是未清除告警。要查看连接上显示的是未确认
告警还是未清除告警,可以选中连接,单击拓扑工具栏
上的 ,选择“属性”页签进行查看。
附加显示效果 在“附加显示效果”区域框中,设置附加的显示效
果。
l 只选中“显示告警气泡”:对于网元,当网元上存
在未清除告警时会显示告警气泡,该气泡内容包含
网元上最高级别的未清除告警数量和级别;对于连
接,即使连接上存在未清除告警也不会显示告警气
泡。
l 只选中“有告警时闪烁”:用于显示告警状态的图
标闪烁。
l 可以同时选中“显示告警气泡”和“有告警时闪
烁”。
说明
只有当“告警状态显示方式”选择“图标颜色渲染表示告
警”时,“显示告警气泡”才可选。
示例 在“示例”区域框中查看所设置的告警状态显示效
果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
162
步骤4 单击“确定”。
----结束
设置客户端数字显示方式
通过此操作可以设置客户端数字显示方式,如系统监控数据的显示方式。
背景信息
l 设置完客户端数字显示方式后,需要重新登录U2000客户端,才能使设置生效。
l 更改数字设置将会更改数字显示格式,设置后的数字显示效果会在“正数”文本
框和“负数”文本框中显示。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框左侧导航树中选择“数字格式”。
步骤3 在“数字格式”区域框中,设置数字的显示方式。
说明
l “小数点后位数”:设置小数点后位数,取值范围0~3,缺省为2位小数。
l “数字分组”:选择整数部分中的分组符,取值范围空或分组符“,”,缺省为分组符
“,”。
l “零起始显示”:指定十进制的小数点前是否加“0”,缺省为小数点前加“0”。
步骤4 单击“确定”。
----结束
设置客户端颜色
可以根据需要灵活设置客户端的告警和单板颜色。
设置提示颜色
通过设置不同级别告警或运行状态对应的颜色,可以方便地浏览关注的告警或运行状
态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
163
背景信息
l 设置不同级别告警对应的颜色后,拓扑视图中的告警图标、查询到的告警记录和
告警板上的指示灯将显示为已设置的颜色。
l U2000缺省提供4种级别告警提示颜色。紧急: ;重要: ;次要:
;提示: 。
l 设置运行状态对应的颜色后,拓扑视图中的网元图标和图例中运行状态的指示灯
将显示为已设置的颜色。
l U2000缺省提供10种网元运行状态提示颜色,其中故障类的运行状态有4种,紧急
故障: ;重要故障: ;次要故障: ;轻微故障: 。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选择左边导航树上的“颜色设置”。
步骤3 在“颜色设置”区域框中,单击每行右边的颜色按钮,然后单击 选择颜色。
步骤4 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
164
设置告警显示方式
设置当前告警、告警日志和事件日志等窗口中告警/事件的背景颜色。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开“告警本地设置”节点,选择“告警显示方式”。
步骤3 在“告警显示方式”区域框中,选择告警显示方式并设置不同状态告警的背景颜色。
表 1-30 各显示方式下告警记录的颜色显示
显示方式 字段 颜色显示
图标 级别 背景色按状态对应的颜色显示。级别字段
中显示级别图标,级别图标按级别对应的
颜色显示。
其他所有字段 背景色按状态对应的颜色显示。
按列着色 级别 背景色按级别对应的颜色显示。
其他所有字段 背景色按状态对应的颜色显示。
按行着色 级别 背景色按级别对应的颜色显示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
165
显示方式 字段 颜色显示
其他所有字段 未确认未清除告警的背景色按级别对应的
颜色显示,且用户不能修改;其他状态告
警的背景色按状态对应的颜色显示。
说明
当前告警、历史告警、查询告警/事件日志窗口的第一列不受告警显示方式设置影响,不会着
色。
步骤4 单击“确定”。
----结束
设置单板颜色
在U2000中,用户可根据自己的习惯和喜好选择单板处在正常状态下的颜色。
背景信息
在U2000中,单板处在正常状态下的颜色有两种风格:灰色与绿色风格。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“单板状态”。
步骤3 在“正常状态”中选择待设置的单板颜色。
步骤4 单击“确定”。
----结束
设置客户端时间显示方式
根据需要设置客户端时间显示格式、时间模式和日期显示格式。
设置客户端时间格式
可以根据需要设置客户端时间的格式。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
166
背景信息
l 设置完时间格式后,需要重新登录U2000客户端,才能使设置生效。
l 当用户下次登录时,U2000客户端会自动采用用户上次的设置。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中展开“区域设置”,并选择“时间”。
步骤3 在“时间”区域框中,设置时间格式。设置后的时间显示效果会在“时间示例”区域
框中显示。
步骤4 单击“确定”。
----结束
设置客户端日期格式
可以设置在客户端上采用不同的日期显示格式。
背景信息
l 设置完日期格式后,需要重新登录U2000客户端,才能使设置生效。
l 当用户下次登录时,U2000客户端会自动采用用户上次的设置。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中展开“区域设置”,并选择“日期”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
167
步骤3 在“日期”区域框中,设置日期格式。
说明
l 日期分隔符:指定日期分隔的符号。有三种可选方式“/”、“-”和“.”。缺省为“/”。
l 日期格式:指定日期显示的格式,可设置为“yyyy/MM/dd”、“dd/MM/yyyy”、“MM/dd/
yyyy”三种格式。缺省为“MM/dd/yyyy”。
步骤4 单击“确定”。
----结束
设置客户端时间模式
通过设置客户端的时间模式,U2000中时间按照设置的时间模式显示(以U2000服务器
时间显示或以U2000客户端时间显示)。
背景信息
l 设置完时间模式后,需要重新登录U2000客户端,才能使设置生效。
l 当用户下次登录时,U2000客户端会自动采用用户上次的设置。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“时间模式”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
168
步骤3 在“时间模式”区域框中设置时间模式。
说明
l 服务器时间模式:选中该选项,U2000客户端时间按照服务器的时区规则显示。例如,假设
客户端当前的操作系统时间是东8区10:00,服务器所在时区是东7区,则在U2000客户端上看
到的时间会是09:00。缺省为“服务器时间模式”。
l 客户端时间模式:选中该选项,U2000客户端时间按照客户端操作系统的时区规则显示。
步骤4 单击“确定”。
----结束
设置工具条
通过此操作可以设置工具栏中显示哪些工具条,每个工具条中显示哪些快捷按钮,及
工具条的显示位置。
操作步骤
步骤1 在主菜单中选择“文件 > 定制工具条”。
步骤2 在“工具条定制”对话框中,选择“工具条”区域框中相应的功能模块。
步骤3 单击“高级”。
在“工具条定制”对话框中显示“工具条按钮”区域框。
说明
l 再次单击“高级”,将隐藏“工具条按钮”区域框。
l “工具条按钮”区域框包括两部分:“可用工具”及“当前定制的工具”。“当前定制的工
具”中所有的按钮将在工具条中显示,而“可用工具”中的按钮则不显示。
步骤4 在“工具条按钮”区域框中设置需要在工具条中显示的按钮。
l 在“可用工具”区域框中,选中一个(结合使用“Ctrl”或“Shift”可选中多个)
需要显示的按钮,单击 ,将按钮移到“当前定制的工具”区域框中。
l 在“当前定制的工具”区域框中,选中一个(结合使用“Ctrl”或“Shift”可选中
多个)不需要显示的按钮,单击 ,将按钮移到“可用工具”区域框中。
说明
单击“重置”,已选中工具条将恢复至初始状态;单击“全部重置”,所有工具条都将恢复至初
始状态。这两种操作能够方便您重新基于初始状态调整工具条的按钮显示。
步骤5 单击“确定”。
选中的工具条将显示在工具栏中,且工具条中的按钮将按照前面的设置显示。
步骤6 可选: 调整工具栏中工具条的显示位置。
1. 通过在空白处单击右键选择“锁定工具栏”来清除复选标记(如果“锁定工具
栏”旁边没有复选标记,请跳过此步骤)。
2. 拖拽调整工具条的放置位置。
3. 调整完成后,在空白处单击右键选择“锁定工具栏”,将工具栏锁定,以防止无
意中移动工具条。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
169
说明
在工具栏区域的空白处单击右键选择“重置工具栏”,工具条的位置将恢复到客户端打开时的初
始状态。
----结束
设置网络断开的提示声音
在U2000客户端上设置断连的提示声音后,当U2000客户端与服务器发生断开时,与客
户端连接的音箱会发出对应的提示声音。
背景信息
l 网络断开的提示声音的文件只支持以PCM格式记录的Wav类型声音文件。Wav类型
声音文件有两种记录格式:PCM和Microsoft ADPCM。
l 此设置仅对当前客户端的当前用户生效。
l 某些电脑设置休眠时也会自动断开网络连接,导致U2000发出告警声,用户可以通
过更改电脑休眠设置来解决此问题。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选择左边导航树上的“断连声音”。
步骤3 在“断连声音”区域框中,选中“客户端与服务器断连时,发出警报声”。
步骤4 单击 ,在“打开”对话框中选择相应的声音文件,单击“打开”。
步骤5 单击 试听该声音。
步骤6 单击“确定”。
----结束
检查客户端是否需要升级
检查客户端版本和服务器端版本是否匹配。如果不匹配,需要对客户端进行升级。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
170
背景信息
如果服务器端版本进行了升级而客户端版本没有升级,会造成客户端与服务器端的版
本不匹配。
操作步骤
步骤1 在主菜单中选择“帮助 > 检查更新”(传统风格)或在“应用中心”中双击“安全管
理”,再选择“网管安全 > 检查更新”(应用风格),查看客户端和服务器端版本是
否匹配。
l 如果版本匹配,无需升级,请单击“确定”。
l 如果版本不匹配,需要升级。请按照如下步骤进行升级:
a. 单击“确定”。
b. 在“升级向导”窗口中,单击“继续”,显示客户端升级进度。
c. 在“升级向导”窗口中,单击“完成”。
----结束
设置客户端升级检测时间间隔
服务器端升级之后,将导致客户端与服务器端的版本不匹配,因而此时需要对客户端
进行升级。通过设置升级检测时间间隔,U2000每间隔一段时间自动检查客户端是否需
要升级。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中的左侧导航树上选择“升级”
步骤3 在“时间间隔”下拉列表框中,选择升级自动检测时间间隔。
步骤4 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
171
锁定客户端
通过锁定U2000客户端,可以防止他人非法操作客户端。
前提条件
U2000客户端处于未锁定状态。
背景信息
在“惯用选项”的“锁定设置”区域框中,选中“客户端锁定后仍然显示主窗体”。
当客户端被锁定,客户端的主窗口可见。
操作步骤
l 锁定客户端可进行如下操作。
锁定方式 操作
自动 设置自动锁定客户端后,在指定时间内,客户端没有接收到
任何操作指令会自动进入锁定状态。
相关设置方法请参见 设置自动锁定客户端。
手工 为保证U2000系统安全,在离开客户端时,可以手工锁定
U2000客户端,防止他人通过U2000客户端进行不当操作。
通过以下方式,手工锁定客户端。
l 在主菜单上选择“文件 > 锁定终端”。
l 在工具条上单击 。
----结束
解锁客户端
当客户端被用户手工锁定或被系统自动锁定时,可以由锁定客户端的当前用户解锁或
请安全管理员重置当前用户密码重新登录或请“Administrators”组中的用户协助解
锁。
前提条件
U2000客户端处于锁定状态。
操作步骤
不同场景下的客户端解锁方式如下所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
172
操作场景 操作方法
当前用户清楚自己
的密码
1. 按“Ctrl+Alt+U”键或单击 。
2. 输入当前用户的用户名和密码,单击“确定”。
当前用户忘记自己
的密码
l 请“安全管理员组”用户重置当前用户密码,具体操作请
参见 重置网管用户密码。再使用用户名和重置后的
密码重新登录客户端。
说明
“安全管理员组”用户无法重置“admin”用户密码。若当前用户
为“admin”,只能请“Administrators”组中的用户协助解锁。
l 请“Administrators”组中的用户协助解锁。解锁后当前用
户会被注销登录。
1. 按“Ctrl+Alt+U”键或单击 。
2. 输入“Administrators”组中用户的用户名和密码,单击
“确定”。
说明
在输入用户名和密码时,如果输入密码错误次数达到限定的次数(默认为3次),则对应的用户
帐号会被锁定一段时间(默认为30分钟)。被锁定的U2000用户可以等待自动解锁时间过后,由
系统自动解锁,也可以由安全管理员手工解锁,具体的操作方法请参见 解锁网管用户。
设置客户端记录操作日志的级别
介绍设置系统记录客户端操作日志级别的方法,用户可以通过该操作有选择的记录关
注的客户端操作日志信息。
背景信息
l 该设置只对当前客户端有效,重启客户端后需要重新设置。
l 日志文件用来记录客户端运行情况(例如,用户登录和退出客户端的时间会记录
到日志文件中),以便维护人员定位网上问题。
操作步骤
步骤1 按“Ctrl+Alt+Shift+L”键。
步骤2 在“设置日志”对话框中,选中“启用日志”复选框。
说明
取消选中“启用日志”复选框时,不能设置日志级别,客户端不记录其操作日志。
步骤3 在“日志级别”下拉列表框中选择需要的级别。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
173
说明
可选的日志级别包括:
l “详细信息”:是最低的日志级别(缺省级别)。当选择该级别时,客户端将记录所有的日
志信息。
l “调试”:该日志级别高于详细信息日志级别。当选择该级别时,客户端将记录“调试”、
“警告”、“错误/异常”级别的日志信息。
l “警告”:该日志级别高于调试日志级别。当选择该级别时,客户端将记录“警告”和“错
误/异常”级别的日志信息。
l “错误/异常”:是最高的日志级别。当选择该级别时,客户端只记录“错误/异常”级别的
日志信息。
步骤4 单击“确定”。
----结束
操作结果
选择不同的日志级别以后,客户端将对应的日志信息记录到“客户端安装目录\client
\client\var\log”目录下。
设置定时任务
U2000可以在不需人工干预的情况下定时自动执行某些任务。用户可以根据需要对这些
定时任务进行设置和修改。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
为了避免采集的性能数据量过大导致通讯拥塞,造成网元脱管,请遵循以下原则采集
性能数据:
l 创建单个性能采集任务时,采集同一个网关网元下非网关网元的数量不要超过5
个。
l 尽量选择在网络流量小的时间段执行性能采集。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 可选: 创建定时任务。
1. 单击“创建”,弹出“创建任务”对话框。
2. 选择定时任务的任务类型、输入任务名称、执行类型,单击“下一步”。
3. 完成时间设置、周期设置,单击“下一步”。
说明
当选择“立即执行”复选框则立即执行该定时任务。
非夏令时时段,“夏令时”选项灰化不可设。
4. 根据任务创建向导设置定时任务各参数,并顺次单击“下一步”直到出现“完
成”按钮。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
174
5. 单击“完成”,定时任务创建完毕。
步骤3 可选: 双击一个定时任务,对定时任务参数进行修改。
步骤4 可选: 在右键菜单中选择“定时挂起/恢复”,设置定时挂起或恢复该任务的时间,单
击“确定”。
步骤5 可选: 在右键菜单中选择“立即执行”,开始执行该定时任务。
说明
“立即执行”指立即执行该任务而不管是否已到设定的时间,“恢复”指启动该定时任务,到设
定的时间后,会执行该任务。
----结束
广播消息
广播消息功能包括设置广播参数和发送广播消息。通过U2000的广播消息功能,可以方
便地对其他操作用户发送通知消息。
设置广播参数
您可根据需要设置客户端可见的历史广播消息条数及服务器端缓存的总条数。
操作步骤
步骤1 在主菜单中选择“系统 > 广播消息”(传统风格)或在“应用中心”中双击“系统管
理”,再选择“系统 > 广播消息”(应用风格)。
步骤2 在“广播消息”对话框中,单击“选项”。
步骤3 在“广播消息选项”对话框中设置“显示消息条数”和“存储消息总条数”,单击
“保存”。
说明
l “显示消息条数”的设置只对当前客户端有效。与当前客户端连接的服务器无关。
l “存储消息总条数”的设置对连接同一台服务器的所有客户端都有效。即一个用户对此参数
的设置会影响到其他用户的体验。
l 建议客户端用户只设置自己客户端的“显示消息条数”。由U2000服务器管理员设置“存储
消息总条数”。
l 显示消息读取自缓存在服务器端的存储消息,所以客户端用户在设置“显示消息条数”时,
应该设置为少于等于“存储消息总条数”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
175
步骤4 在“提示”对话框中,单击“确定”。
----结束
发送广播消息
通过发送广播消息,使其他客户端的用户能够看到本客户端发送的消息。
背景信息
l 客户端可以收到自身的广播消息,在U2000客户端底部的信息输出窗口中给出提
示。
l 用户需要有设置广播消息参数和发送广播消息的权限。
l 只有处于在线状态的U2000客户端可以接收广播消息。
操作步骤
步骤1 在主菜单中选择“系统 > 广播消息”(传统风格)或在“应用中心”中双击“系统管
理”,再选择“系统 > 广播消息”(应用风格)。
步骤2 在“广播消息”对话框的“发送消息”文本框中,输入消息内容。
小心
禁止发送密码等敏感信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
176
步骤3 单击“发送”。
步骤4 在“提示”对话框中,单击“确定”。
----结束
操作结果
发送成功后,其他客户端会弹出“提示”对话框,显示广播消息。
申请和更新 U2000 License
介绍了U2000 License文件,以及U2000 License的申请、安装和使用。
U2000 License注意事项
U2000 License文件用于控制U2000的功能和管理能力。如果没有License文件,则无法
登录U2000的客户端。
l U2000 License文件命名格式如“”。
l 在Solaris/SUSE Linux操作系统中,U2000 License文件的编码格式必须为UNIX格
式,不能为DOS格式。确认U2000 License文件的编码格式的具体方法请参见如何
确认U2000 License文件的编码格式。
l 一个License文件对应一个网管计算机的ESN(equipment serial number)号,只能在相
应的计算机上使用。
l 不能禁用U2000 License文件绑定的ESN所在的网卡。
l 正式的U2000 License是不分操作系统平台的,即不会根据操作系统差异(SUSE
Linux、Solaris或Windows)而要求申请不同U2000 License。
l 禁止对License文件作任何形式的更改,否则License会失效。
l U2000对商用永久License提供为期60天的宽限期。其它类型的License无宽限期。
– 宽限期内允许过载的License项,可以继续增加相应的资源,已增加的资源继
续可用。通过MTOSI XML北向接口可以同步全网的网元存量和告警信息。
– 宽限期结束后出现宽限期已到的提示/告警信息,当前不能新接入业务(新增
网元或者业务对象),需要用户尽快申请license,否则因宽限期到部分功能
将不可用。通过MTOSI XML北向接口同步全网网元存量和告警信息时报“等
效网元规模超过了License限制”错误。
申请 U2000 License
介绍如何申请U2000的License。
背景信息
l License文件不随U2000安装光盘发送给客户,请根据合同号和服务器ESN
(Equipment Serial Number),由华为工程师申请U2000的License。
l 为了避免后续重装U2000时找不到License文件,请注意保存好License的电子邮件
和申请到的License文件。
l 在使用U2000前,请提前申请正式的U2000 License,申请U2000 License需要有较
长流程,请您提前申请。
l ESN是服务器的网口MAC地址进行加密计算出的,由40位数字或字母构成的字符
串。如果网管服务器上有N个网口,则会出现N个ESN。为了避免后续更换部分网
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
177
卡导致重新申请License,建议保存所有ESN,以便申请的U2000 License能正常使
用。
– 同一服务端的ESN号一般不会改变。对于正常申请的同一版本U2000
License,可以一直使用该ESN。
– U2000 License文件ESN信息因网卡更换、服务器更换、源申请ESN错误等原
因发生变更时,重新申请获取U2000 License文件。可咨询华为技术支持工程
师处理。
l 不同的安装方案,License需要绑定的服务器ESN的要求不同,请根据安装方案获
取服务器的ESN。
– 在单机系统(集中式)方案情况下,U2000 License需要绑定服务器的ESN。
– 在高可用性系统(Veritas 热备份-集中式)方案情况下,U2000 License需要同
时绑定主站点服务器和备站点服务器的ESN。
– 冷备快速恢复方案申请U2000 license时,用主用站点和备用站点的ESN申请同
一套license文件。使用时,主用站点和备用站点加载同一套license。
操作步骤
步骤1 获取合同号。
步骤2 查看U2000服务器的ESN。
说明
如果已经安装好网管,推荐通过网管系统自带的ESN工具查看ESN。
方式一:在安装网管之后申请U2000 License,可以通过网管系统自带的ESN工具查看
ESN。
在Solaris或SUSE Linux系统下:
1. 以root用户登录U2000服务器的操作系统。
说明
在高可用性系统方案下,需要分别以root用户登录主、备站点的操作系统。
2. 执行如下命令查看ESN:
# cd /opt/oss/server/platform/bin
# . /opt/oss/server/
# ./esn
显示类似如下信息:
ESN0:EBB74B99612CEDC82AD0A59886EC5018CE44DDD4
ESN1:BDA706C825FE0543DC028209778AA66396545412
ESN2:E1B00EEF6947DD95687AA5C608B72ACC532AB2BD
ESN3:F72F9EC08AEE78AA05A42EFD7BFD89F5E03139C4
......
说明
在高可用性系统方案下,需要分别保存主、备站点的ESN。申请正式License文件时,需要提供主、备
站点的ESN。
在Windows系统下,可以通过如下方法获取Esn信息:
1. 选择“开始 > 运行”菜单项。
2. 在“运行”对话框中输入cmd命令,进入命令提示符窗口。
3. 在窗口中执行如下命令:
> esn
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
178
显示类似如下信息:
ESN0:EBB74B99612CEDC82AD0A59886EC5018CE44DDD4
ESN1:BDA706C825FE0543DC028209778AA66396545412
ESN2:E1B00EEF6947DD95687AA5C608B72ACC532AB2BD
ESN3:F72F9EC08AEE78AA05A42EFD7BFD89F5E03139C4
......
方式二:在安装网管之前申请U2000 License,可以通过ESN工具生成ESN。
说明
需要做如下准备工作:
l 请联系华为工程师获取ESN工具包。华为工程师可以从
站下载随U2000版本发布的ESN工具。
ESN工具名称为:
– Solaris系统:
– SUSE Linux系统:
– Windows系统:
l 将ESN工具包拷贝到PC机。
以Solaris或SUSE Linux系统下操作为例介绍使用下载的ESN工具包如何生成ESN。
1. 以root用户通过SFTP方式将ESN工具包上传至U2000服务器,例如上传到“/opt”
目录下。具体操作参见如何通过FileZilla使用SFTP传输文件。
2. 执行如下命令解压缩ESN工具包。
# cd /opt
# tar xvf
3. 执行如下命令查看ESN:
# ./esn
显示类似如下信息:
ESN0:EBB74B99612CEDC82AD0A59886EC5018CE44DDD4
ESN1:BDA706C825FE0543DC028209778AA66396545412
ESN2:E1B00EEF6947DD95687AA5C608B72ACC532AB2BD
ESN3:F72F9EC08AEE78AA05A42EFD7BFD89F5E03139C4
...
方式三:查询华为机架服务器的软硬件安装和ESN信息,可以通过网址http://
为机架服务器的软硬件安装和ESN信息。
步骤3 执行完esn命令后,系统将自动生成文件。把合同号和服务器ESN反馈给华为工
程师,或者发送给就近的华为办事处。
说明
华为工程师根据用户反馈的信息登录
步骤4 华为工程师申请到License文件后,发送给用户。
说明
U2000 License文件命名格式如“”。
----结束
更新 U2000 License
介绍更新U2000 License的操作方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
179
前提条件
l 确保操作系统和数据库运行正常,启动操作系统和数据库的操作方法请参见 启
动U2000系统。
l 确保U2000进程正常启动,启动U2000进程的操作方法请参见 启动U2000系统。
l 已经获得U2000的License文件。License文件名只能包含数字、字母和除空格
\ /:*?"<>|之外的特殊字符。
– 客户端图形界面方式:将新的U2000 License放在网管客户端所在服务器上。
– 命令行方式:通过SFTP方式把新的U2000 License 文件上传到U2000服务器
上。
n 在Solaris系统下,如果未执行安全加固,使用ossuser用户上传License文
件到“/export/home/ossuser”路径。如果已执行安全加固,ossuser的FTP/
SFTP权限被禁用,请使用ftpuser用户上传至FTP根目录下的backup目录
里(ftpuser的FTP根目录实际为“/opt/backup/ftpboot”)。
n 在SUSE Linux系统下,如果未执行安全加固,使用ossuser用户上传
License文件到“/export/home/ossuser”路径。如果已执行安全加固,
ossuser的FTP/SFTP权限被禁用,请使用ftpuser用户上传至FTP根目录下
的backup目录里(ftpuser的FTP根目录实际为“/opt/backup/ftpboot”)。
n 在高可用性系统下,如果未执行安全加固,只需要通过SFTP方式把新的
License文件上传到主站点的服务器的“/export/home/ossuser”路径上。如
果已执行安全加固,ossuser的FTP/SFTP权限被禁用,请使用ftpuser用户
上传至FTP根目录下的backup目录里(ftpuser的FTP根目录实际为“/opt/
backup/ftpboot”)。
l 安装U2000后,需要先加载U2000 License,才能使用U2000。
具体操作方法请参见本页面更新U2000 License的内容。
l License文件在传递过程中采用文本模式即ASCII模式。
背景信息
l 如果没有License文件,则无法登录U2000的客户端。请及时更新U2000 License。
l 更新U2000 License时,可以使用临时U2000 License替换正式U2000 License,为保
证网管正常使用,请尽快替换成正式License。
l U2000 License在R版本间不可兼容,如:V100R001版本与V100R002版本的License
不可兼容。
l 根据U2000 License使用情况判断是否需要更新U2000 License。
– 当新License支持的设备类型与旧License支持的设备类型不一致时:
n 如果新License支持的设备类型是在旧License支持的设备类型上做了增
加,同时如果新增的设备类型在当前版本已经支持,则可以更新;如果
新增的设备类型在当前版本没有支持,则不予更新。
n 如果新License支持的设备类型是在旧License支持的设备类型上做了删
减,同时如果减少的设备类型在网管中没有创建相应的网元,则可以更
新;如果减少的设备类型在网管中已经创建相应的网元,则不予更新。
– 对于IP域,当新License支持的功能项比旧License支持的功能项减少时,不予
更新。
– 当新License支持的客户端数与旧License支持的客户端数不一致时:
n 如果新License支持的客户端数比旧License支持的客户端数少,同时如果
当前已经登录的客户端数少于新License中支持的客户端数,则可以更
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
180
新;如果当前已经登录的客户端数大于新License中支持的客户端数,则
不予更新。
n 如果新License支持的客户端数比旧License支持的客户端数多,则可以更
新。
l 对于以上可以更新的情况,可以通过先更新U2000 License,然后重新启动服务器
的方式来进行更新。
– 更新U2000 License可以选择客户端图形界面和命令行两种方式。
更新License后重启客户端,客户端界面会根据更新后License的控制项重新加
载。
n 客户端图形界面方式:
○ 应用场景:推荐使用客户端图形界面的方式。只要可以进入图形化
界面,并能登录U2000客户端,请采用此方式。
○ 操作方法:登录U2000客户端,单击“更新License”执行更新操
作。
更新License后重启客户端,客户端界面会根据更新后License的控制
项重新加载。
n 命令行方式:
○ 应用场景:主要适用于无图形界面,无法登录U2000客户端,需要
远程命令行操作的场景。
○ 操作方法:先确保U2000进程正常启动,再执行updateLicense -file
filename命令更新License文件。
– 推荐使用客户端图形界面方式更新U2000 License。
如果使用客户端图形界面方式更新的License涉及增加部署网元管理器或者其
他进程,更新后在启动U2000进程的时候,如果用户操作涉及这些进程,会遇
到超时提示。建议您在系统监控客户端界面查看进程启动情况,确保所有进
程启动正常后,再进行相关操作。
– 为了保障U2000正常运行,请务必不要手工替换License文件。
说明
如果要让U2000商用License和U2000临时License都生效,请使用图形化方式。
操作步骤
l 客户端图形界面方式
在单机系统中:
a. 在U2000服务器计算机上,备份原来的License文件。
n 在Windows系统下:
在“D:\oss\server\etc\conf”目录下创建“backup”文件夹,将原来的
License文件拷贝至该文件夹下。
n 在Solaris和SUSE Linux系统下:
以ossuser用户执行以下命令将已有的License文件备份到“/opt/oss/
server/etc/conf/license_backup”目录。
$ mkdir -p /opt/oss/server/etc/conf/license_backup
$ cd /opt/oss/server/etc/conf/license
$ cp 其它License文件名称 /opt/oss/server/etc/conf/license_backup
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
181
说明
启用SetSolaris系统安全加固之后,只有ossuser用户的ssh服务具有登录权限。为了您
的系统安全,推荐使用ssh登录方式。如果需要使用其他登录方式,如telnet,需要先
开启telnet服务以及登录用户的访问权限。详细参见如何启用和关闭FTP/SFTP/Telnet
服务和如何启用和关闭root用户的FTP/Telnet权限(Solaris)。
b. 在网管客户端更新U2000 License。
i. 在主菜单中选择“帮助 > License管理 > License信息”(传统风格),
或在“应用中心”中双击“系统管理”,再选择“License管理 > License
信息”(应用风格)。
ii. 在弹出的“License信息”对话框中,单击“更新License”。
iii. 选择新的License文件,单击“打开”。
iv. 单击“下一步”。
v. 根据实际情况,选择一种场景操作:
○ 如果“增量更新”是灰化的,直接单击“下一步”。
○ 如果“增量更新”未灰化,并且只让新U2000 License生效,请选择
“全量更新”,单击“下一步”。
○ 如果“增量更新”未灰化,并且要让新U2000 License和正在运行的
U2000 License都生效,请选择“增量更新”,单击“下一步”。如
果正在运行的U2000 License中同时有商用License和临时License,此
时新的License会替换相应类型的License,也就是商用License替换商
用License,临时License替换临时License。
vi. 单击“完成”。
vii. 单击“是”,确认更新License。
viii. 单击“是”,系统将关闭所有窗口。
ix. 单击“是”,系统将注销。
c. 更新License后重启客户端,客户端界面会根据更新后License的控制项重新加
载。
在高可用性系统中:
注意
只需要在主站点上安装U2000 License。在主站点安装完成后会自动同步到备站
点。
a. 登录U2000主站点的服务器。
b. 参考a备份U2000主站点服务器上原来的License文件。
在缺省目录的同级目录创建“backup”文件夹,将原来的License文件拷贝至
该文件夹下。
说明
l Solaris和SUSE Linux系统下的License文件缺省目录为“/opt/oss/server/etc/conf/
license”。
l 当主备机正常关联时,备机上不显示“/opt/oss/server/etc/conf/license”目录。
l Windows系统下的License文件缺省目录为“D:\oss\server\etc\conf\license”。
c. 更新主站点上的License文件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
182
i. 请以ossuser用户登录网管客户端所在的Windows操作系统。
ii. 把需要加载的License放在网管客户端所在服务器上。
iii. 在系统桌面上双击“U2000 客户端”快捷图标,弹出“登录”对话框。
iv. 在“服务器”下拉列表框中,选择待登录的服务器(主站点服务器),
输入合法的“用户名”和“密码”(admin用户的初始密码为
Changeme_123,第一次登录要求修改密码。为保证系统安全,请及时修
改密码,定期更新并妥善保管密码。),单击“登录”。进入网管客户
端。
说明
l 如果登录网管客户端时提示系统没有License:
1. 在“确认”对话框中,单击“是”,弹出“打开”对话框。
2. 在弹出的“打开”对话框中选择新的License文件,单击“打开”,弹出“更
新前后License对比”对话框。
3. 单击“确定”。
4. 单击“是”,确认加载License。
5. 单击“确定”。
l 如果之前加载过License:
1. 在主菜单中选择“帮助 > License管理 > License信息”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“License管理 > License信息”
(应用风格)。
2. 在弹出的“License信息”对话框中,单击“更新License”。
3. 选择新的License文件,单击“打开”。
4. 单击“下一步”。
5. 根据实际情况,选择一种场景操作:
l 如果“增量更新”是灰化的,直接单击“下一步”。
l 如果“增量更新”未灰化,并且只让新U2000 License生效,请选择“全
量更新”,单击“下一步”。
l 如果“增量更新”未灰化,并且要让新U2000 License和正在运行的
U2000 License都生效,请选择“增量更新”,单击“下一步”。如果正
在运行的U2000 License中同时有商用License和临时License,此时新的
License会替换相应类型的License,也就是商用License替换商用License,
临时License替换临时License。
6. 单击“完成”。
7. 单击“是”,确认更新License。
8. 单击“是”,系统将关闭所有窗口。
9. 单击“是”,系统将注销。
d. 更新License后重启客户端,客户端界面会根据更新后License的控制项重新加
载。
l 命令行方式
在单机系统中:
a. 在U2000服务器计算机上,备份原来的License文件。
n 在Windows系统下:
在“D:\oss\server\etc\conf”目录下创建“backup”文件夹,将原来的
License文件拷贝至该文件夹下。
n 在Solaris和SUSE Linux系统下:
以ossuser用户执行以下命令将已有的License文件备份到“/opt/oss/
server/etc/conf/license_backup”目录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
183
$ mkdir -p /opt/oss/server/etc/conf/license_backup
$ cd /opt/oss/server/etc/conf/license
$ cp 其它License文件名称 /opt/oss/server/etc/conf/license_backup
说明
启用SetSolaris系统安全加固之后,只有ossuser用户的ssh服务具有登录权限。为了您
的系统安全,推荐使用ssh登录方式。如果需要使用其他登录方式,如telnet,需要先
开启telnet服务以及登录用户的访问权限。详细参见如何启用和关闭FTP/SFTP/Telnet
服务和如何启用和关闭root用户的FTP/Telnet权限(Solaris)。
b. 更新U2000 License。
n 在Windows系统下:
1) 登录服务器操作系统。
2) 在命令提示符下执行如下命令更新U2000 License文件:
> updateLicense -file License文件名
说明
License文件名:“绝对路径+文件名”的组合。例如:如果License文件名
为“”,所在路径为“d:\”。更新U2000 License文件的命令
为> updateLicense -file d:\。
如果系统显示有乱码,请设置环境变量:FILEIO_LOCAL_CHARSET=1。
屏幕显示类似如下信息:
state product feature item name old
value new value
no change: U2000 COMMON LSW1CAPA01 Client
500 500
no change: U2000 COMMON LSW1CAPA01 Client
1 1
no change: U2000 COMMON LSW1FMCLT01 Alarm
Export 1 1
no change: U2000 COMMON LSW1RENOTI01 Client
1 1
Are you sure to update the license?(Y/N)
3) 输入“Y”,按“Enter”键。
n 在Solaris系统下:
1) 以ossuser用户登录服务器操作系统。
2) 执行如下命令更新U2000 License文件:
$ cd /export/home/ossuser
$ updateLicense -file License文件名
说明
License文件名:“文件名”或“绝对路径+文件名”的组合。
屏幕显示类似如下信息:
state product feature item name old
value new value
no change: U2000 COMMON LSW1CAPA01 Client
500 500
no change: U2000 COMMON LSW1CAPA01 Client
1 1
no change: U2000 COMMON LSW1FMCLT01 Alarm
Export 1 1
no change: U2000 COMMON LSW1RENOTI01 Client
1 1
Are you sure to update the license?(Y/N)
3) 输入“Y”,按“Enter”键。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
184
n 在SUSE Linux系统下:
1) 以ossuser用户登录服务器操作系统。
2) 执行如下命令更新U2000 License文件:
$ cd /export/home/ossuser
$ updateLicense -file License文件名.dat
屏幕显示类似如下信息:
state product feature item name old
value new value
used value
new: iManager U2000 VALUET LNSDAASC01 Alarm Application
Software license-Transmission Network 1
new: iManager U2000 VALUET LNSDAEASC01 SDH-ASON Management
Function Component-Transport Network 1
new: iManager U2000 VALUET LNSDAEASC02 license Per
Equivalent VC4 for SDH ASON Service 10
new: iManager U2000 VALUET LNSDAEASC03 ASON NG WDM
Application Software license-Transmission Network 1
...
Are you sure to update the license?(Y/N):
3) 输入“Y”,按“Enter”键。
c. 更新License后重启客户端,客户端界面会根据更新后License的控制项重新加
载。
在高可用性系统中:
注意
只需要在主站点上安装U2000 License。在主站点安装完成后会自动同步到备站
点。
a. 登录U2000主站点的服务器。
b. 参考a备份U2000主站点服务器上原来的License文件。
在缺省目录的同级目录创建“backup”文件夹,将原来的License文件拷贝至
该文件夹下。
说明
l Solaris和SUSE Linux系统下的License文件缺省目录为“/opt/oss/server/etc/conf/
license”。
l 当主备机正常关联时,备机上不显示“/opt/oss/server/etc/conf/license”目录。
l Windows系统下的License文件缺省目录为“D:\oss\server\etc\conf\license”。
c. 参考b使用updateLicense命令更新主站点上的License文件。
d. 更新License后重启客户端,客户端界面会根据更新后License的控制项重新加
载。
----结束
操作结果
以上操作完成后,会自动将License加载到“/opt/oss/server/etc/conf/license”目录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
185
检查 U2000 License状态
检查License状态可以了解License的使用情况,当网管系统需要扩容或使用时间到期之
前,可及时向华为公司申请新的License文件。
背景信息
通过检查U2000 License状态,可以查看当前U2000的License控制项是否正确。若
License控制项不正确会导致对应的功能模块无法正常使用。比如:U2000 License缺少
E2E功能模块控制项会导致创建Tunnel失败。
操作步骤
步骤1 登录U2000客户端。
步骤2 在主菜单中选择“帮助 > License管理 > License信息”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“License管理 > License信息”(应用风格)。
步骤3 在弹出的“License信息”对话框中,可查看License的使用情况。
----结束
设置 U2000 License失效
U2000支持失效License功能,可以将不再使用的License设置为失效,从而取得失效码
用来申请新的License。
前提条件
以属于“Administrators”组或“安全管理员组”的用户登录。
背景信息
在“失效License”对话框中只显示可用的License文件,不显示已经失效的和无效的
License。
操作步骤
步骤1 在主菜单中选择“帮助 > License管理 > 失效License”(传统风格)或在“应用中
心”中双击“系统管理”,再选择“License管理 > 失效License”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
186
步骤2 在“失效License”对话框中,选择不再使用的License,单击“失效License”。
说明
l 产品名称:产品的名称。
l License SN:License文件的序列号。
l License文件:License的文件名。
步骤3 在“确认”对话框中,单击“是”。
License文件设置为失效状态。
----结束
操作结果
License文件设置失效后,如果没有应用新的License,U2000会每小时弹出1次对话框提
示及时更新License,并提示License的“License SN”、“设置失效时间”、“有效日
期”(“有效日期”表示许可证失效后还能使用到什么时间)和“License文件”。
查询 U2000 License失效码
介绍如何通过U2000客户端查看License失效码,在申请新License时,需要提供旧
License的失效码。
操作步骤
步骤1 在主菜单中选择“帮助 > License管理 > 查询License失效码”(传统风格)或在“应
用中心”中双击“系统管理”,再选择“License管理 > 查询License失效码”(应用风
格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
187
步骤2 在“查询License失效码”对话框中查看License SN、License失效码和设置失效时间。
说明
l License SN:License文件的序列号。
l License失效码:执行License文件失效后所产生的一段字符串。通过这个字符串可判断唯一对
应的License文件失效。用户在更改ESN(设备序列号)或License容量时,需要提供License失
效码。
l 设置失效时间(MM/dd/yyyy):License文件被设置失效的时间。“MM/dd/yyyy”为日期格
式,此日期格式可在“惯用选项”中进行设置,具体请参见 设置客户端日期格式。
步骤3 选中查询到的失效码信息,单击右键选择“复制”,拷贝失效码信息。
拷贝出的失效码信息可用于进行新许可证申请。
说明
选中查询到的失效码信息,使用快捷键“Ctrl+C”也可以进行拷贝。
----结束
导出 License文件
U2000提供导出License文件功能,可以将license文件导出保存到指定路径作为备份,以
便更新License文件出现问题时使用备份License进行还原。
前提条件
以属于“Administrators”组或“安全管理员组”的用户登录。
操作步骤
步骤1 “帮助 > License管理 > 导出当前License文件”(传统风格)或在“应用中心”中双
击“系统管理”,再选择“License管理 > 导出当前License文件” (应用风格)。
步骤2 在“导出当前License文件”对话框中,选择需要导出的License文件,单击“导出”。
步骤3 在“保存”对话框中设置License文件的导出路径,单击“保存”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
188
操作结果
在客户端弹出的提示框显示导出结果及导出的License文件存放路径等信息。
设置 U2000 License定时导出
当从上层网管需要统计U2000近期使用的License信息情况时(如了解License项的使用
情况,何时需要更新License等),通过执行U2000 License导出为文件的任务,可以定
期或立即转储U2000当前使用的License使用信息,以XML文件形式保存在指定目录
中。
背景信息
当License初始化失败而导致U2000当前使用的License文件无效时,则该任务将不导出
License文件,此时用户需要联系华为工程师更新为有效的License。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“任务类型”导航树上,选择“文件接口 > 网管License导出”。
步骤3 在右面板的任务列表中,双击“网管License导出”任务。
步骤4 在“属性”对话框中,设置“公共参数”和“扩展参数”页签中的参数,单击“确
定”。
步骤5 执行“网管License导出”任务。
l 当该任务的“状态”为“挂起”时,请先单击右键,选择“恢复”,再重新单击
右键,选择“立即执行”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
189
l 当该任务的“状态”为“空闲”时,请单击右键,选择“立即执行”。
----结束
设置 U2000 License资源项容量预警
当网管License各资源项的消耗量达到所设置的阈值时,U2000会发送告警或定时弹出
提示框,从而提醒用户及时申请或购买新的License。
操作步骤
步骤1 在主菜单中选择“帮助 > License管理 > License资源项容量预警配置”(传统风格)
或在“应用中心”中双击“系统管理”,再选择“License管理 > License资源项容量预
警配置”(应用风格)。
步骤2 在“License资源项容量预警配置”对话框中,设置各资源项的阈值和达到阈值后是否
发送告警、是否定时提示以及定时提示的时间间隔。
步骤3 可选: 选中一条或多条已配置资源项,单击“批量修改”,在打开的“批量修改License
资源项容量预警配置”对话框中设置各参数。
步骤4 可选: 设置“显示项”为“未配置”,然后选中一条或多条未配置的资源项,单击“批
量增加”,在打开的“批量增加License资源项容量预警配置”对话框中设置各参数。
步骤5 单击“确定”。
----结束
操作结果
l 当“管理容量”资源项的消耗量达到所设置的阈值时,产生“网元容量达到了阈
值告警”、系统定时弹出预警提示框进行提示。当“管理容量”资源项的消耗量
低于所设置的阈值时,“网元容量达到了阈值告警”自动被清除、系统不再弹出
预警提示框。
l 当其它资源项的消耗量达到所设置的阈值时,产生“网管License消耗量达到阈
值”告警、系统定时弹出预警提示框进行提示。当其它资源项的消耗量低于所设
置的阈值时,“网管License消耗量达到阈值”告警自动被清除、系统不再弹出预
警提示框。
统计业务 License端口数量
根据基于端口业务License扣减计费的模式,U2000支持自动统计网络业务端口数量,
便于用户快速了解业务License端口消耗情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
190
前提条件
仅适用于基于端口的业务License扣减计费的模式。
背景信息
l 业务License端口数量扣减从用户插入单板开始,而非从创建业务开始。插入单
板,则扣减该单板包含端口相应的业务License数量。
l U2000每天定时进行业务License数量校验,当业务License出现不足时,U2000进入
“宽限期”。宽限期内不限制任何操作,宽限期结束将禁止用户新建业务,但老
业务可正常使用。宽限期结束后,用户删除业务时需要注意,被删除的业务将不
可重建。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新
后,仍有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程
师申请新的U2000 License。
l 业务License不对网元功能进行约束,即业务端口License消耗不影响网元License。
操作步骤
步骤1 在主菜单中选择“帮助 > License管理 > 业务端口统计”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“License管理 > 业务端口统计”(应用风格)。
步骤2 在弹出的“业务端口统计”窗口中,可查看已使用的业务License端口数量。
说明
在主菜单中选择“帮助 > License管理 > License信息”(传统风格),或在“应用中心”中双击
“系统管理”,再选择“License管理 > License信息”(应用风格)。在“License信息”对话框
的“资源控制项”页签中,可以查看当前License支持各资源控制项的“容量”、“消耗量”和
“超限时间”。
步骤3 可选: 单击“高级”,在弹出的“高级选项”窗口中可查看存量系统赠送数量。
步骤4 可选: 单击“导出”,可将业务License端口数量情况保存为txt、csv、html、xls、xlsx等
格式的文件。
----结束
启动WEB Client
部分设备需要通过Web LCT进行业务配置。这些设备在进行业务配置前,需先启动
WEB Client。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于OptiX OTU40000、OptiX OSN 900A、OptiX PFE 1670。
操作步骤
步骤1 可选: 在拓扑图中双击光网元图标,弹出网元面板,从左侧的对象树中选择网元。
步骤2 右键单击网元,选择“启动WEB Client”,弹出Web LCT界面。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
191
说明
在提示框中输入默认的用户名为“proxyuser”,密码为“Changeme_123”。如果需要修改用户
名和密码,参见《U2000 管理员指南》中的“安全管理 > 用户安全策略管理 > 管理Web代理用
户”章节。
----结束
启动网元数据采集
当网元出故障时,可以使用数据采集功能进行故障定位。通过采集到网元的故障数据
进行分析,从而查找到故障原因。故障采集功能有快速采集和全量采集两种模式。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主拓扑上选择网元,右键单击,在右键菜单中选择“采集网元数据”。弹出
“Datacollector”窗口。
说明
通过在“Datacollector”窗口中按F1键,可查看数据采集功能的相关操作信息和常见问题处理。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
192
自定义命名规则
创建纤缆和路径时,U2000根据命名规则,自动生成纤缆、路径、智能路径、Tunnel、
Tunnel保护组、PWE3业务和Native以太E-Line业务的名称。可根据需要修改设置。这
里以纤缆命名规则为例说明命名规则自定义的操作步骤。
背景信息
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列、ATN系列、NE系列、CX系
列和接入系列网元。
l 命名规则是由一系列字段组合而成的一段字符串。U2000缺省提供一些字段,但是
用户可根据实际的标识要求,添加新字段,修改或删除已有的字段,调整字段位
置等,从而实现自定义命名规则。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > 命名规则”(传统风格),或在“应用中心”中双击
“系统管理”,再选择“设置 > 命名规则”(应用风格)。弹出“命名规则”页签。
步骤2 在“功能配置”功能树下选择需要命名的纤缆或路径,右侧窗格显示命名规则。
步骤3 可选: 单击“刷新”,获得其它用户定义的最新命名规则。
步骤4 单击“创建”,在第一行区域中输入新建规则的名称。
步骤5 增加新字段。
1. 在“字段描述”列表中,单击右键选择“增加字段”,增加一行新字段。
2. 在“类型”中选择该字段类型,并定义其值。
字段有四种类型:
– “固定字段”:此类字段定义了固定的字符串,使所有的名称都包含它,在
“固定字段”中输入字符串。
– “连接符字段”:此类字段定义了命名中使用到的连接符,在“连接符字
段”选择连接符。
– “动态字段”:此类字段可选择线缆的某些属性,将其值添加到命名中,比
如将“源网元”的名称包含其中。在“动态字段”选择框中选择属性。
– “数字字段”:此类字段可设置命名规则中包含的数字有规律的变化,使遵
循同一规则的线缆不会出现名称重复的现象。在“数字字段”选择框中,设
置“当前值”、“最小值”、“最大值”、“步长”。
说明
建议一个规则中只有一个“数字字段”。如果有多个,建议将其它的设置为“固定字
段”。
3. 在“名称”中定义该字段的名称。
4. 在“长度”中定义该字段的长度。
步骤6 可选: 删除字段。在“字段描述”列表中,选中待删除的字段,单击右键选择“删除字
段”。
步骤7 可选: 调整字段在命名规则中出现的顺序。选中字段,单击 ,该字段的位置
前移,单击 ,位置后移。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
193
步骤8 单击“保存”,保存当前设置的命名规则。
步骤9 在“形如:”区域中预览当前规则的效果。
步骤10 单击“应用”,即可设置是否将当前设置的命名规则应用为当前客户端的命名规则。
步骤11 单击“设置为默认规则”,即可设置是否将该命名规则应用到所有客户端的命名规
则。
----结束
U2000进程列表
介绍U2000各进程的功能、依赖进程及占用端口等相关信息。
l 对于多实例的进程,进程名称自动带有数字编号,以与同一功能的进程区分开
来。表1-31去掉数字编号介绍进程。例如以ds_agent介绍ds*_agent进程,*代表实
际是数字编号。
l 每个实例固定负责一部分业务数据(互不重叠),停止一个实例必然影响它管理
范围内的业务。
U2000服务与进程的相关描述请参见表1-31,其中“依赖进程”指的是启动时,该进程
直接依赖的进程。而在系统监控客户端中提示是直接依赖和间接依赖。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
194
表 1-31 U2000进程列表
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
ActiveM
Q
ActiveM
Q
ST_Acti
veMQ,
server/
platform/
sacscript/
standalo
ne
无 server/cbb/nbi/
nbicbb_3p/
activemq/data/
.*
ActiveMQ服务,
提供支持JMS通知
的北向接口。
AEMgr AEMgr Java,
server/
$IMAP_
JAVA_H
OME/bin
/
无 无 AEMgr,提供原子
路由器管理功能
Agent_C
ORBA
Agent_C
ORBA
Agent_C
ORBA,
server/nb
i/
corba/bin
无 server/var/logs/
Develop/nbi/
Agent_CORBA/
unbi_corbadebug_
%y%m%d_%H%M
%S_*.*
server/var/logs/
Develop/nbi/
Agent_CORBA/
unbi_corbanotify_
%y%m%d_%H%M
%S_*.*
server/var/logs/
Develop/nbi/
Agent_CORBA/
unbi_corbasys_%y
%m%d_%H%M
%S_*.*
server/var/logs/
Develop/nbi/
Agent_CORBA/
unbi_debug_%y%m
%d_%H%M
%S_*.*
server/var/logs/
Develop/nbi/
Agent_CORBA/
unbi_sys_%y%m
%d_%H%M
%S_*.*
CORBA服务,提
供CORBA北向接
口管理服务
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
195
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
AgentInt
egrate
AgentInt
egrate
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 server/var/logs/
Develop/
AgentIntegrate/
*.log
集成接口服务,为
uTraffic提供集成接
口服务。
agt_cst_
xml
agt_cst_
xml
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 servervar/logs/
Develop/nbi/
xml2tl1/NBILog/
server/var/logs/
Develop/nbi/
xml2tl1/NBILog/
server/var/logs/
Develop/nbi/
xml2tl1/NBILog/
XML北向接口(非
MTOSI),提供接
入XML北向接口服
务(非MTOSI标
准)。
AlarmW
atchdog
AlarmW
atchdog
无,无 无 无 AlarmWatchdog,
虚拟机告警监控
BmsAcc
ess
BmsAcc
ess
BmsAcc
ess,
server/
nemgr/
nemgr_a
ccess/bin
mc server/var/logs/
Develop/
BmsAccess_*/
BmsAccess_%y%m
%d_%H%M%S.*
server/var/logs/
Develop/
BmsAccess_*/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
BmsAccess_*_%y
%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
接入设备管理,提
供接入设备管理功
能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
196
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
BmsAtur BmsAtur BmsAtur
,server/
nemgr/
nemgr_a
ccess/bin
mc server/var/logs/
Develop/
BmsAtur_*/
BmsAtur_%y%m
%d_%H%M%S.*
server/var/logs/
Develop/
BmsAtur_*/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
BmsAtur_*_p86_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
接入设备终端管
理,提供xDSL终
端管理功能。
BmsCom
mon
BmsCom
mon
BmsCom
mon,
server/
nemgr/
nemgr_a
ccess/bin
lic_agent
,mc
server/var/logs/
Develop/
BmsCommon/
BmsCommon_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
BmsCommon/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
iMAPBase_p242_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
接入设备公共服
务,提供license控
制、任务调度等接
入公共服务功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
197
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
BmsHG
MPDm
BmsHG
MPDm
BmsHG
MPDm
,server/
nemgr/
nemgr_a
ccess/bin
无 server/var/logs/
Develop/
BmsHGMPDm/
BmsHGMPDm_%y
%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPBase_p234_
%y%m%d_%H%M
%S.*
万门机集群管理进
程,提供接入万门
机集群管理服务
BmsNm
Common
BmsNm
Common
BmsNm
Common
,server/
common/
access/bi
n
无 无 接入网络管理,提
供接入网络管理功
能,包含全网资源
查找.
BmsPon
AlarmTL
1
无 BmsPon
AlarmTL
1,/
nemgr/
nemgr_a
ccess/bin
lic_agent
,mc
server/var/logs/
Develop/
BmsPonAlarmTL1
server/var/logs/
mrblog/
iMAPBase_p4008_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
PON TL1 告警北向
进程,提供接入
PON TL1 告警北向
接口服务。
BmsPon
EmsTL1
BmsPon
EmsTL1
BmsPon
EmsTL1
,server/
nemgr/
nemgr_a
ccess/bin
lic_agent
,mc
server/var/logs/
Develop/
BmsPonEmsTL1
server/var/logs/
mrblog/
iMAPBase_p4007_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
接入PON TL1 业务
发放进程,提供
Pon的业务发放和
故障诊断功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
198
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
BmsTest BmsTest BmsTest
,server/
nemgr/
nemgr_a
ccess/bin
mc server/var/logs/
Develop/BmsTest
server/var/logs/
mrblog/
iMAPBase_p79_%y
%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
接入设备测试,提
供接入设备线路测
试功能。
BmsTimi
ngTask
BmsTimi
ngTask
BmsTimi
ngTask
,server/
nemgr/
nemgr_a
ccess/bin
mc server/var/logs/
Develop/
BmsTimingTask/
BmsTimingTask_
%y%m%d_%H%M
%S.*
server/var/logs/
Develop/
BmsTimingTask/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
iMAPBase_p38_%y
%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
TL1定时任务管
理,提供TL1定时
任务管理功能。
BmsWeb
Service
BmsWeb
Service
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 接入Web服务进
程,提供接入公共
的web服务功能
boardgra
ph
boardgra
ph
java,
server/
combine
_service
\boardgr
aph
无 var\logs\Devlog
\boardgraph
板位图应用,提供
的版本图应用
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
199
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
BoxSW
MgrDm
BoxSW
MgrDm
BoxSW
MgrDm
,server/
nemgr/
nemgr_s
witchmg
r/
switchm
gr_box/b
in
无 server/var/logs/
Develop/
BoxSWMgrDm/
BoxSWMgrDm_%y
%m%d_%H%M
%S.*
交换机网元管理
(盒式),管理
Quidway盒式交换
机网元
BulkColl
ector
BulkColl
ector
BulkColl
ectorDm
,server/
common/
bulkcolle
ctor/bin
无 server/var/logs/
Develop/
BulkCollector_
$procHandle/
BulkCollector*.log
BulkCollector,提
供性能数据批量采
集功能
BulkColl
ectorDm
BulkColl
ectorDm
BulkColl
ectorDm
,server/
common/
pmscolle
ctor/bin
无 server/log/
BulkCollector*.log
Bulk采集器,提供
性能数据批量采集
功能
cltsi 无 cltsi,
server/
common/
access_c
ommon/
pccw112
/bin
mc server/var/logs/
Develop/cltsi/cltsi_
%y%m%d_%H%M
%S.*
server/var/logs/
Develop/cltsi/
BootLog_%y%m
%d_%H%M%S.*
接入设备112测试
(CLTSi),提供
CLTSi 112测试接
口。
Common
NBI
Common
NBI
npms_te
xtagent
,server/
server/nb
i/
text_npm
s/bin
无 server/var/logs/
Develop/nbi/
textagent/
g
server/var/logs/
Develop/nbi/
textagent/
pfmscript_npms_tex
CommonNBI,提
供性能数据FTP文
本北向功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
200
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
CSMAda
pter
CSMAda
pter
java,$
{IMAP_
JAVA_H
OME}/bi
n/java
无 server/var/logs/
Develop/
u2vcmm_adapter/
u2a_%y%m%d_
%H%M%S.*
server/var/logs/
Develop/
u2vcmm_adapter/
alarm/alarm_%y
%m%d_%H%M
%S.*
CSM适配进程,提
供U2000与CSM之
间的数据适配接
口。
dam dam dam,
server/
common/
frame/da
m/bin
无 server/var/logs/
Develop/dam/dam_
%y%m%d_%H%M
%S.*
设备接入管理,提
供创建SNMP设备
的功能。
DataAna
lysis
DataAna
lysis
DataAna
lysis,
server/
common/
pms/bin
无 server/var/logs/
Develop/
DataAnalysis/
DataAnalysis*.log
server/var/logs/
Develop/
DataAnalysis/
g
DataAnalysis,提
供性能数据查询接
口
datacolle
ctorsvr
datacolle
ctorsvr
datacolle
ctorsvr,
server/
tools/
datacolle
ctor/bin
无 server/tools/
datacollector/log/
Datacollectorlog/*.*
server/tools/
datacollector/log/
ScriptLog/*.*
网元数据采集进
程,主要用于网元
出现故障时采集准
确而完整的故障数
据,为快速定位故
障提供支撑
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
201
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
DCServe
r
DCServe
r
DCServe
r,
server/
common/
dc/bin
无 server/var/logs/
Develop/DCServer/
DCServer*.log
server/var/logs/
Develop/DCServer/
BootLog*.log
server/var/logs/
Develop/DCServer/
Bms_ne*_%y%m
%d_%H%M%S.*
server/var/logs/
Develop/DCServer/
Dms_ne*_%y%m
%d_%H%M%S.*
server/var/logs/
Develop/DCServer/
tkdll_log/
server/var/logs/
Develop/DCServer/
backup*/
DC,提供网元软
件管理、数据容灾
管理功能。包括网
元软件的升级、打
补丁;数据的容灾
性备份、恢复;盒
式设备的即插即用
自动升级。
DmsBas
eDm
DmsBas
eDm
DmsBas
eDm,
server/
common/
ip/
base/bin
无 server/var/logs/
Develop/
DmsBaseDm/*.log
IP基础服务,提供
IP基本服务,包括
链路搜索、系统日
志、接口存量、变
更审计等功能
DmsNet
AclDm
DmsNet
AclDm
DmsNet
AclDm
,server/
common/
ip/
base/acl/
bin
无 server/var/logs/
Develop/
DmsNetAclDm/
DmsNetAclDm_%y
%m%d_%H%M
%S.*
NetACL,提供批
量配置多网元ACL
功能。
DrlDm DrlDm DrlDm
,server/
common/
syslog/bi
n/
无 server/var/logs/
ce
server/var/logs/
mrblog/
DrlDm_p499_%y
%m%d_%H%M
%S.*
网元运行日志,网
元运行日志组件
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
202
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
ds_agent Desktop
Service
无,无 无 server/var/
logs/ds/ds*/
desktop_ds*_YYY
YMMDDhhmmss*.
log
server/var/
logs/ds/ds*/
desktop_startup_ds*
.log
桌面服务,提供对
客户端(例如Java
GUI、Web)数据的
展示与操作服务。
如部署多个桌面服
务,可分担服务器
多客户端接入的压
力。
eam_age
nt
EAMSer
vice
imapsvc
d,
server/
platform/
bin
无 server/var/logs/
ce
网元接入管理进
程,提供网元接入
管理中维护一份完
整的全局网元列表
的功能。
eam_age
nt
TopoSer
vice
imapsvc
d,
server/
platform/
bin
EAMSer
vice
无 拓扑进程,提供拓
扑管理功能
emauclie
nt
emauclie
nt
java,
server/
base_ser
vice/
emau/
emau_cli
ent
无 server\var\logs
\Develop\emau
\trace--%y%m%d_
%H%M%
设备快速适配客户
端,提供NM设备
静态数据快速适配
功能
emauser
ver
emauser
ver
java,
server/
base_ser
vice/
emau/
emau_se
rver
无 server\var\logs
\Develop\emau
\trace--%y%m%d_
%H%M%
设备快速适配服务
端,提供NM设备
静态数据快速适配
功能
EmfGnl
DevDm
EmfGnl
DevDm
EmfGnl
DevDm
,server/
common/
topo/lbin
无 var/logs/
var/logs/mrblog/
iMAPGnlDev_p48_
YYYMMDD_hhm
通用设备进程,提
供负责管理第三方
网元的通用设备服
务的功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
203
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Eml_Cac
heSvr
Eml_Cac
heSvr
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 server/var/logs/
Develop/
uflight_trans_dataca
che/communicate-
%y.%m.%d-%H.
%M.%S.*
server/var/logs/
Develop/
uflight_trans_dataca
che/uflight-%y.%m.
%d-%H.%M.%S.*
传送数据缓存,提
供传送域客户端网
元、单板、端口等
数据缓存。
Eml_DC
CView
Eml_DC
CView
Eml_DC
CView,
server/
tools/
dccview/
bin
无 server/var/logs/
Develop/
Eml_DCCView/
Eml_DCCView_%y
%m%d_%H%M
%S.*
DCC 视图工具,
提供传送域网元通
讯DCC视图管理功
能。
Eml_De
vCmdSv
r
Eml_De
vCmdSv
r
java,
server/
common/
trans_m
mlserver
无 server/var/logs/
Develop/
uflight_trans_mmls
erver/communicate-
%y.%m.%d-%H.
%M.%S.*
server/var/logs/
Develop/
uflight_trans_mmls
erver/uflight-%y.
%m.%d-%H.%M.
%S.*
传送设备命令行服
务,提供传送设备
的MML命令行服
务。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
204
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Eml_faul
tdiag
Eml_faul
tdiag
Eml_faul
tdiag,
server/
common/
trans_fau
ltdiag/
controlle
r/plugins
无 server/var/logs/
Develop/
uflight_nemgr_diag
nosis/communicate-
%y.%m.%d-%H.
%M.%S.*
server/var/logs/
Develop/
uflight_nemgr_diag
nosis/uflight-%y.
%m.%d-%H.%M.
%S.*
传送分组业务故障
诊断服务,提供传
送分组业务故障诊
断服务,目前支持
Optix RTN 905、
Optix RTN 910、
Optix RTN 950、
Optix RTN 980、
Optix OSN 500、
Optix OSN 550、
Optix OSN 3500、
Optix OSN 7500、
Optix OSN
7500II、Optix OSN
8800设备的PWE3
专线业务以及
Optix RTN 310、
Optix RTN 905、
Optix RTN 910、
Optix RTN 950、
Optix RTN 980、
Optix OSN 500、
Optix OSN 550的
Native以太专线业
务。
Eml_faul
tdiagtsk
Eml_faul
tdiagtsk
Eml_faul
tdiagtsk
,server/
common/
trans_fau
ltdiag/bi
n
无 server/var/logs/
Develop/
trans_faultdiag/
communicate-%y.
%m.%d-%H.%M.
%S.*
server/var/logs/
Develop/
trans_faultdiag/
uflight-%y.%m.%d-
%H.%M.%S.*
不在sysmonitor展
示,提供传送分组
业务故障诊断服
务,目前仅支持
Optix RTN 910、
Optix RTN 950、
Optix RTN 980设备
的PWE3专线业
务。
EML_G
NEProxy
EML_G
NEProxy
EML_G
NEProxy
,server/
common/
trans_cor
e/bin
无 server/var/logs/
Develop/
EML_GNEProxy/
EML_GNEProxy_
%y%m%d_%H%M
%S.*
传送网关网元代
理,提供传送域网
关网元连接功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
205
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Eml_mm
l
Eml_mm
l
Eml_mm
l,
server/nb
i/mml/bi
n
无 server/var/logs/
Develop/Eml_mml/
Eml_mml_%y%m
%d_%H%M%S.*
MML服务,提供
北向MML接口服
务。
Eml_Per
fSvr
Eml_Per
fSvr
Eml_Per
fSvr,
server/
common/
trans_cor
e/bin
无 server/var/logs/
Develop/
Eml_PerfSvr/
Eml_PerfSvr_%y
%m%d_%H%M
%S.*
传送性能服务,提
供传送域性能管理
功能
Eml_Pub
Svr
Eml_Pub
Svr
Eml_Pub
Svr,
server/
common/
trans_cor
e/bin
无 server/var/logs/
Develop/
Eml_PubSvr/
Eml_PubSvr_%y
%m%d_%H%M
%S.*
传送公共服务,提
供传送域光网元、
报表等跨网元管理
功能
Eml_We
bPubSvr
Eml_We
bPubSvr
无,无 无 server/var/logs/
Develop/
Eml_WebPubSvr/*-
%y%m%d_%H%M
%
传送公共服务,提
供传送设备公共服
务。
Enpower
Dm
Enpower
Dm
Enpower
Dm,
server/
common/
env/bin
无 server/var/logs/
Develop/
EnpowerDm/
backup*/
server/var/logs/
Develop/
EnpowerDm/
EnpowerDm_%y
%m%d_%H%M
%S.*
接入环境电源监
控,提供了对于接
入网网元环境状态
与电源状态的集中
监控功能。
FrameS
WMgrD
m
FrameS
WMgrD
m
FrameS
WMgrD
m,
server/
nemgr/
nemgr_s
witchmg
r/
switchm
gr_frame
/bin
无 server/var/logs/
Develop/
FrameSWMgrDm/
FrameSWMgrDm_
%y%m%d_%H%M
%S.*
交换机网元管理
(框式),管理
Quidway框式交换
机网元
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
206
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
ftpd 无 ftpd,/us
r/sbin
无 /var/logs/
/var/log/
vsftpdlogbak/*.*
FTP服务,该进程
提供FTP服务的功
能。
Gateway Gateway gateway
,server/
common/
pms/
gateway
无 server/var/logs/
Develop/gateway/
inventory_*.log
server/var/logs/
Develop/gateway/
server/var/logs/
Develop/gateway/
实例配置入口,提
供性能实例管理接
口
Gcli Gcli Gcli,
server/
common/
ip/
gcli/bin
无 无 IP图形化命令行,
提供交换机和路由
器图形化命令行功
能
Health_c
heck
Health_c
heck
hcheck.
webserve
ar,
server/
common/
health_c
heck/
plugins
无 server/var/logs/
Develop/
uflight_health_chec
k/communicate-%y.
%m.%d-%H.%M.
%S.*
server/var/logs/
Develop/
uflight_health_chec
k/uflight-%y.%m.
%d-%H.%M.%S.*
PTN网络健康性检
查服务,提供PTN
网络健康性检查服
务,目前支持
Optix PTN 905、
Optix PTN 910、
Optix PTN 910-F、
Optix PTN 950、
Optix PTN 960、
Optix PTN 1900、
Optix PTN
3900-8、Optix
PTN 3900设备的网
络健康性检查。
hedex_a
gent
无 无,无 无 var/logs/hedex/
hedex*.log
帮助进程,提供帮
助文档
httpd apache httpd,
server/
3rdTools
/
apache/b
in
无 server/var/logs/
apache/
server/var/logs/
apache/
server/var/logs/
apache/
server/3rdTools/
apache/logs/*.log
Apache Http 服
务,提供Http消息
分发功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
207
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
ifms_age
nt
FaultSer
vice
imapsvc
d,
server/
platform/
bin
无 var/logs/
ace
var/logs/
_agent_p
var/logs/
_agent_d
var/logs/mrblog/
ifms_agent_p56_Y
YYYMMDD_hhm
故障进程,提供通
过网元引擎从所管
理的设备收集并保
存故障信息,以及
对故障信息进行查
询和分析等功能。
imap_sys
monitor
无 imap_sys
monitor
,server/
platform/
bin
无 server/var/logs/
server/var/logs/
_sysmon
server/var/logs/
server/var/logs/
mrblog/
imap_sysmonitor_p
66_%y%m%d_%H
%M%
系统监控,提供监
控系统进程服务。
用于管理各种监控
资源,包括CPU、
内存、硬盘、服
务、进程、数据
库,并在异常时产
生告警。
imapeve
ntmgr
无 imapeve
ntmgr,
server/
platform/
bin
无 server/var/logs/
server/var/logs/
ace
守护进程(事件管
理进程),该进程
是事件转发服务器
进程,用于事件的
转发。
imapmrb 无 imapmrb
,server/
platform/
bin
无 server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%
守护进程(mrb进
程),该进程是消
息转发进程,用于
消息转发。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
208
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
imapsysd 无 imapsysd
,server/
platform/
bin
无 var/logs/
e
var/logs/mrblog/
iMapSysd_p65_YY
YMMDD_hhmmss.
log
守护进程,守护进
程
imapwat
chdog
无 imapwat
chdog,
server/
platform/
bin
无 无 守护进程
(watchdog进
程),该进程用于
监控守护进程。
inTL1N
BiDm
inTL1N
BiDm
inTL1N
BiDm,
server/
nemgr/
nemgr_a
ccess/bin
mc server/var/logs/
Develop/
inTL1NBiDm/
inTL1NBiDm_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
inTL1NBiDm/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
iMAPBase_p237_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
TL1内部接口代
理,提供接入设备
XML北向代理、业
务发放模板管理功
能。
Inventor
yDM
Inventor
yDM
Inventor
yDM,
server/
common/
inventor
y/bin
无 server/var/logs/
Develop/
InventoryDM/
InventoryDM_%y
%m%d_%H%M
%S.*
存量管理,提供物
理资源,纤缆管
理,客户管理等存
量数据管理功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
209
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
inventor
ysvc
inventor
ysvc
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 存量服务,为
U2000提供存量服
务的进程
ip_pings
vr
IPPingSe
rvice
ip_pings
vr,
server/
server
\common
\ip
\ip_pings
vr\bin
无 无 IP Ping服务,提供
设备ping服务。
ip_pubsv
r
ip_pubsv
r
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n/
无 server/var/logs/
Develop/
ip_pubsvr/*-%y%m
%d_%H%M%S.*
IP公共服务,提供
IP域设备公共服
务。
ipcommo
n
ipcommo
n
ipcommo
n,
server/
common/
ip/
common/
bin
sm_agen
t
server/var/logs/
Develop/ipcommon/
ipcommon_%y%m
%d_%H%M%S.*
IP公共应用管理进
程,提供IP公共服
务,包括诊断等功
能
ipfpm_cf
g
ipfpm_cf
g
ipfpm_cf
g,
server/
common/
pms/bin
无 无 IP流性能管理配
置,提供配置
IPFPM(IP流性能
管理)的功能。
is_agent is_agent java,
server/
base_ser
vice/
is_agent
无 server\var\logs
\Develop\isagent
集成服务代理进
程,提供IS节点数
据在本节点的代理
和cache服务
is_server is_server java,
server/
base_ser
vice/
is_server
isdb server/var/logs/is 集成服务,提供地
址簿,配置数据管
理功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
210
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
isdb isdb java,
server/bi
n
无 server/var/logs/isdb 集成服务数据库,
集成系统使用的数
据库服务,使用的
是第三方开源数据
库h2
itm_agen
t
ItmServi
ce
imapsvc
d,
server/
platform/
bin
无 server/var/logs/
ce
server/var/logs/
mrblog/
itm_agent_p9992_
%y%m%d_%H%M
%S.*
集中任务管理进
程,提供集中任务
管理功能
lic_agent LicenseS
ervice
imapsvc
d,
server/
platform/
bin
无 server/var/logs/
e
License进程,提供
一个业务接口,用
于检查当前版本许
可证文件的有效性
License
Manager
License
Manager
License
Manager
,server/
common/
pms/bin
无 server/var/logs/
Develop/
LicenseManager/
LicenseManager*.lo
g
LicenseManager,
提供性能License查
询功能
log_agen
t
DolServi
ce
imapsvc
d,
server/
platform/
bin
LogServi
ce
server/var/logs/
ce
日志进程,记录设
备操作日志。
log_agen
t
Forwardi
ngServic
e
imapsvc
d,
server/
platform/
bin
LogServi
ce
servervar/logs/
ce
server/var/logs/
mrblog/
log_agent_p46_YY
YYMMDD_hhmms
系统日志转发进
程,Syslog转发服
务,用于将网管系
统的日志记录按照
标准Syslog协议向
第三方的Syslog
Server转发。
log_agen
t
LogServi
ce
imapsvc
d,
server/
platform/
bin
无 server/var/logs/
ce
日志进程,提供记
录并管理操作日
志、系统日志和安
全日志的功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
211
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
manager
_agent
SystemS
ervice
imapsvc
d,
server/
platform/
bin
无 server/var/logs/
_age
server/var/logs/
mrblog/
manager_agent_p99
90_%y%m%d_%H
%M%
系统管理进程,提
供OSS系统管理功
能,包括CAU版本
检查,惯用选项和
广播消息管理等。
mc mc mc,
server/
common/
frame/m
c/bin
无 server/var/logs/
Develop/mc/mc_%y
%m%d_%H%M
%S.*
分布式管理,提供
基础的网元分布服
务。
migrate_
agent
migrate_
agent
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 var/logs/Develop/
migrate_agent
网元迁移代理,部
署在EM节点,调
度本EM上网元数
据的迁入迁出。
migrate_
mgr
migrate_
mgr
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 var/logs/newarch/
nemove_server
网元迁移管理器,
部署在NM节点,
调度EM间网元的
迁移。
minasshd minasshd minasshd
,server/
3rdTools
/ftp/
minasshd
无 无 minasshd,提供
windows下sftp服务
功能
msserver msserver msserver
,/opt/
HWENG
R
无 无 工程平台进程,工
程平台进程,提供
安装、部署、升
级、补丁、备份等
功能
Naming_
Service
Naming_
Service
Naming_
Service
,
server/cb
b/nbi/
nbicbb_3
p/
share/bin
无 server/ CORBA命名服务
(TAO),提供
CORBA命名服务
(TAO)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
212
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
nbigw_c
orba
nbigw_c
orba
nbigw_c
orba,
server/
server/nb
i/
corba/bin
无 无 CORBA服务,分
布式架构下提供
OSS与U2000
NM/EM CORBA子
系统进程交互的
IIOP报文转发和会
话管理
nbigw_x
ml
nbigw_x
ml
nbigw_x
ml,
server/
server/nb
i/xml/bin
无 无 XML服务,分布式
架构下提供MTOSI
SOAP北向接
口。
nelicServ
er
nelicServ
er
neLicSer
ver,
server/
common/
nelic/bin
无 server/var/logs/
Develop/
neLicServer/
backup*/
server/var/logs/
Develop/
neLicServer/
neLicServer_%y
%m%d_%H%M
%S.*
网元license管理,
提供网元license管
理功能。
nemgr_b
its
nemgr_b
its
nemgr_b
its,
server/
nemgr/
nemgr_b
its/bin
无 server/var/logs/
mrblog/
iMAPBase_p236_
%y%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
nemgr_bits_%y%m
%d_%H%M%S.*
BITS 网元管理
器,提供BITS设备
管理功能。
nemgr_is
ite
nemgr_is
ite
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
mc 无 智能站点网元管理
器,提供智能站点
设备管理功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
213
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
nemgr_
marine
nemgr_
marine
nemgr_
marine,
server/
nemgr/
nemgr_
marine/b
in
lic_agent
,mc
server/var/logs/
Develop/
nemgr_marine_*/
nemgr_marine_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
nemgr_marine_*/
alarm_%y%m%d_
%H%M%S.*
MARINE网元管
理,管理海缆系列
设备
nemgr_tr
ans
nemgr_tr
ans
nemgr_tr
ans,
server/
nemgr/
nemgr_tr
ans/bin
lic_agent
,mc
server/var/logs/
Develop/
nemgr_trans_*/
nemgr_trans_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
nemgr_trans_*/
alarm_%y%m%d_
%H%M%S.*
传送网元管理,管
理传送设备
nemgr_v
8ptn
nemgr_v
8ptn
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n/
mc server/var/logs/
Develop/
uflight_nemgr_v8pt
n_server/*-%y%m
%d_%H%M%S.*
server/var/logs/
Develop/
uflight_nemgr_v8pt
n_server/
nemgr_v8ptn/*-%y
%m%d_%H%M
%S.*
PTN网元管理(VRP
V8),提供基于
VRP8(V8)PTN系列
网元的网元管理功
能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
214
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
nemgr_v
8trans
nemgr_v
8trans
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 server/var/logs/
Develop/
uflight_nemgr_v8tr
ans_*/*-%y%m%d_
%H%M%S.*
server/var/logs/
Develop/
uflight_nemgr_v8tr
ans_*/
nemgr_v8trans/*-
%y%m%d_%H%M
%S.*
传送VRP V8网元
管理,管理传送
VRP V8网元.
Nemgr_v
mf
Nemgr_v
mf
Nemgr_v
mf,
server/
nemgr/
nemgr_v
mf/bin
无 server/var/logs/
Develop/
uflight_nemgr_vmf
_server/.*
路由器网元管理
(VRP V8),管理路
由器V8系列网元
nemgr_w
ebtrans
nemgr_w
ebtrans
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
mc server/var/logs/
Develop/
uflight_nemgr_webt
rans_*/*-%y%m
%d_%H%M%S.*
传送网元管理(Web
服务),提供传送
设备web服务功
能。
neproxy neproxy neproxy
,server/
tools/
datacolle
ctor/bin
无 server/tools/
datacollector/log/
neproxylog/*.*
数据采集网元代理
进程,数据采集网
元代理进程
nesvc_v8
trans
nesvc_v8
trans
nesvc_v8
trans,
server/
nemgr/
nemgr_v
8trans/bi
n
lic_agent
,mc
server/var/logs/
Develop/
nemgr_v8service_*/
nemgr_v8service_
%y%m%d_%H%M
%S.*
server/var/logs/
Develop/
nemgr_v8service_*/
alarm_%y%m%d_
%H%M%S.*
传送VRP V8网元
的业务管理,管理
传送VRP V8网元
的业务.
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
215
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
netconfp
roxy
netconfp
roxy
netconfp
roxy,
server/
server/
common/
sbi/
netconfp
roxy/bin
无 无 netconfproxy,提
供与网元使用
NetConf协议通信
协议代理功能。
nm_neso
ftmgr
nm_neso
ftmgr
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 网元软件管理 ,
提供对EM上网元
升级任务进行监控
的功能。
Nml_aso
n_otn
Nml_aso
n_otn
Nml_aso
n_otn,
server/n
ml/
ason_otn
/bin
lic_agent
,Eml_Pu
bSvr
server/var/logs/
Develop/
Nml_ason_otn/
Nml_ason_otn_%y
%m%d_%H%M
%S.*
OTN ASON网络管
理,提供OTN智能
网络管理
Nml_aso
n_sdh
Nml_aso
n_sdh
Nml_aso
n_sdh,
server/n
ml/
ason_sdh
/bin
lic_agent
,Eml_Pu
bSvr
server/var/logs/
Develop/
Nml_ason_sdh/
Nml_ason_sdh_%y
%m%d_%H%M
%S.*
SDH ASON网络管
理,提供SDH智能
网络管理
Nml_co
mmon
Nml_co
mmon
Nml_co
mmon,
server/n
ml/
nmlcom
mon/bin
lic_agent
,sm_age
nt
server/var/logs/
Develop/
Nml_common/
Nml_common_%Y
%m%d_%H%M
%
网络公共服务,提
供端到端公共管理
服务,其他E2E进
程依赖于它
Nml_cps Nml_cps Nml_cps
,
server/n
ml/
nmlcps/b
in
lic_agent
,sm_age
nt
server/var/logs/
Develop/Nml_cps/
Nml_cps_%Y%m
%d_%H%M%
组合业务网络管
理,提供组合业务
管理功能,管理
(支持)路由器/
交换机/PTN/MSTP
+/MSTP等系列网
元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
216
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Nml_eo
w
Nml_eo
w
Nml_eo
w,
server/n
ml/
nmleth/b
in
Nml_co
mmon
server/var/logs/
Develop/Nml_eow/
Nml_eow_%Y%m
%d_%H%M%S.*
EoW and EoO,提
供EoW/EoO设备以
太网端到端功能,
可以快捷地配置和
维护EPL、
EVPL、EPLAN类
型的以太网业务。
Nml_eth Nml_eth Nml_eth
,
server/n
ml/
nmleth/b
in
无 server/var/logs/
Develop/Nml_eth/
Nml_eth_%Y%m
%d_%H%M%S.*
MSTP ETH and
ATM,提供端到端
的方式,可以快捷
地配置EPL、
EVPL、EPLAN类
型的以太网业务,
EVPL和EVPLAN
型的RPR以太网业
务以及ATM业务。
Nml_ip Nml_ip Nml_ip
,
server/n
ml/
nmlip/bi
n
lic_agent
,sm_age
nt
server/var/logs/
Develop/Nml_ip/
Nml_ip_%Y%m
%d_%H%M%
IP业务管理,提供
IP业务管理功能,
管理(支持)路由
器/交换机/PTN/
MSTP+/RTN等系
列网元。
Nml_nati
veeth
Nml_vla
n
Nml_nati
veeth,
server/n
ml/
nmlvlan/
bin
无 server/var/logs/
Develop/Nml_vlan/
Nml_vlan_%Y%m
%d_%H%M%S.*
Nativeeth业务管
理,提供Nativeeth
端到端管理服务。
Nml_otn Nml_otn Nml_otn
,
server/n
ml/
nmlotn/b
in
lic_agent
,sm_age
nt,Nml_c
ommon
server/var/logs/
Develop/Nml_otn/
Nml_otn_%Y%m
%d_%H%M%S.*
server/var/logs/
Develop/Nml_otn/
Nml_otn_wdmtrails
earchlog*.*
OTN网络管理,提
供端到端的方式,
可以快捷地配置
OCh、ODUk或者
Client层路径的
WDM业务。
Nml_sdh Nml_sdh Nml_sdh
,
server/n
ml/
nmlsdh/b
in
无 server/var/logs/
Develop/Nml_sdh/
Nml_sdh_%Y%m
%d_%H%M%S.*
SDH网络管理,提
供端到端的方式,
可以快捷地配置微
波业务和VC12、
VC3、VC4和VC4-
Xc级别的SDH业
务。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
217
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Nml_sdn Nml_sdn Nml_sdn
,
server/n
ml/
nmlsdn/b
in
无 server/var/logs/
Develop/Nml_sdn/
Nml_sdn_%Y%m
%d_%H%M%
提供SDN业务管理
功能,管理(支
持)路由器/PTN等
系列网元。
Nmslogz
ipDm
Nmslogz
ipDm
Nmslogz
ipDm,
server/
common/
nmslogzi
p/bin
无 server/var/logs/
Develop/
NmslogzipDm/
NmslogzipDm_unn
server/var/logs/
Develop/
NmslogzipDm/
NmslogzipDm_%y
%m%d%H%M
%S_unnormal.*
Zip服务器,提供
网管文件压缩功
能。
Notify_S
ervice
Notify_S
ervice
Notify_S
ervice,
server/cb
b/nbi/
nbicbb_3
p/
share/bin
无 server/ CORBA通知服务
(TAO),提供
CORBA通知服务
(TAO)
oams oams oams,
server/
tools/
oamsserv
er/bin
无 server/var/logs/
Develop/oams/
oams_%y%m%d_
%H%M%S.*
光纤自动监测系
统,监测光纤断连
状态。
PathVie
werDm
PathVie
werDm
PathVie
werDm
,server/
common/
ip/
path/bin
无 server/var/logs/
Develop/
PathViewerDm/
PathViewerDm_%y
%m%d_%H%M
%S.*
IP路径可视化,提
供IP业务路径可视
化功能。
phyinvd
m
phyinvd
m
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 物理存量应用,提
供物理存量应用服
务
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
218
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
phyinvtc
ollector
phyinvtc
ollector
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 物理存量采集器,
物理存量采集器
PMData
Receiver
PMData
Receiver
ST_PM
DataRec
eiver,
server/
platform/
sacscript/
standalo
ne
无 无 远程数据接收,提
供把其他服务器采
集到的性能数据接
收到本地目录的功
能
PMData
Refiner
PMData
Refiner
PMData
Refiner
,server/
common/
pms/bin
无 /var/logs/Develop/
PMDataRefiner/
PMDataRefiner_
%Y%m%d_%H
%M%
性能数据加工服
务,提供小周期数
据汇聚为大周期数
据的功能。包括:
小时数据汇聚为天
数据,天数据汇聚
为月数据。
PMData
Synchro
nizer
PMData
Synchro
nizer
PMData
Synchro
nizer,
server/
common/
pms/bin
无 无 远程数据同步,提
供把其他服务器采
集到的性能数据导
入性能管理数据库
的功能
PMRes
Mgr
PMRes
Mgr
PMRes
Mgr,
server/
common/
pms/bin
无 server/var/logs/
Develop/
PMResMgr/
PMResMgr*.log
性能资源管理,提
供性能资源管理功
能
PMSDm PMSDm PMSDm
,server/
common/
pms/bin
无 server/log/
PMS*.log
性能服务,提供采
集器管理功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
219
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
PMSWe
b
PMSWe
b
mework_
,
server/
common/
pms/
pmsweb/
plugins/
mework_
无 无 性能Web服务,提
供通过web方式浏
览性能数据的功能
PonAlar
mTL1G
W
PonAlar
mTL1G
W
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 PON Alarm TL1
NBI 网关,在分布
式下提供PON
Alarm TL1 北向接
口网关功能
PonEms
TL1GW
PonEms
TL1GW
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 PON TL1 NBI 网
关,在分布式下提
供PON TL1北向接
口网关功能
porttrunk
_agent
PortTrun
kingServ
ice
imapPort
TrunkSv
c,
server/
platform/
bin
无 server/var/logs/
server/var/logs/
mrblog/
imapPortTrunkSvc_
p9898_%y%m%d_
%H%M%
端口汇聚服务,用
于将各独立服务的
端口汇聚到一个端
口上。
profile profile profile,
server/
common/
frame/
profile/bi
n
mc server/var/logs/
Develop/profile/*_
%y%m%d_%H%M
%S.*
全局模板管理,提
供模板管理功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
220
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
Provisio
n
Provisio
n
Provisio
n,
server/
common/
pms/bin
无 server/var/logs/
Develop/Provision/
Provision*.log
Provision,提供性
能实例管理功能
qbridge qbridge java,
server/
base_ser
vice/
qbridge
无 var\logs\Devlog
\qbridge
消息桥服务,提供
跨节点的消息转
发,事件转发功能
qbridge_
event
qbridge_
event
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
mc var/logs/Develop/
qbridgeEvent
事件桥服务,分布
式下,提供跨节点
的事件转发功能
QuickDi
splay
QuickDi
splay
QuickDi
splay,
server/
common/
ip/
quickdis
play/bin
无 无 QuickDisplay,提
供设备调测web服
务。
QxColle
ctor
QxColle
ctor
QxColle
ctorDm
,server/
common/
transqxc
ollector/
bin
无 server/var/logs/
Develop/
QxCollector_
$procHandle/
QxCollectorDm*.lo
g
QxCollector,提供
性能数据Qx采集功
能
ReportSe
rvice
ReportSe
rvice
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 接入统计报表服
务,提供接入业务
统计和报表功能
Resource
Monitor
无 Resource
Monitor
,server/
platform/
bin
无 var/logs/
守护进程(资源监
控),该进程是资
源监控代理,部署
在需要监控的节点
上,用于监控资源
信息。守护进程,
不在Sysmonitor监
控。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
221
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
RouterM
grDm
RouterM
grDm
RouterM
grDm,
server/
nemgr/
nemgr_r
outer/
routermg
r/bin
无 server/var/logs/
Develop/
RouterMgrDm/
RouterMgrDm_%y
%m%d_%H%M
%S.*
路由器网元管理,
管理Quidway路由
器网元
RTPColl
ector
RTPColl
ector
RTPColl
ector,
server/
common/
RTPColl
ector/bin
无 server/var/logs/
Develop/
RTPCollector/
RTPCollector*.log
RTPCollector,提
供实时性能采集功
能
secdevre
gdm
secdevre
gdm
secdevre
gdm,
server/vs
m/
seccomm
/
secdevre
g/bin
无 server/var/logs/
Develop/
secdevregdm/
secdevregdm_%y
%m%d_%H%M
%S.*
安全设备主动注册
管理,安全设备主
动注册管理
secpolicy
mgr
secpolicy
mgr
secpolicy
mgr,
server/vs
m/
secpolicy
mgr/bin
无 server/var/logs/
Develop/
secpolicymgr/
secpolicymgr_%y
%m%d_%H%M
%S.*
策略管理器,提供
安全集中策略配
置、攻击防范配置
等功能
Security
MgrDm
Security
MgrDm
Security
MgrDm
,server/
nemgr/
nemgr_s
ecuritym
gr/bin
无 server/var/logs/
Develop/
SecurityMgrDm_18
0/SecurityMgrDm_
%y%m%d_%H%M
%S.*
安全网元管理器,
管理FW/USG、
SIG、SVN等安全
系列设备
secvpnm
gr
secvpnm
gr
secvpnm
gr,
server/vs
m/
secvpnm
gr/bin
无 server/var/logs/
Develop/
secvpnmgr/
secvpnmgr_%y%m
%d_%H%M%S.*
VPN管理器,提供
IPSec/L2TP VPN管
理功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
222
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
sm_agen
t
Security
Service
sm_agen
t,
server/
platform/
bin
无
e
安全进程,提供网
管系统用户管理、
网管用户权限管
理、网元用户权限
管理功能。
smldap_
agent
SMLDA
PService
smldap_
agent,
server/
platform/
bin
sm_agen
t
无 安全LDAP服务,
提供LDAP北向接
口,用于管理网管
账号。
snmpage
nt
SnmpAg
ent
ST_SN
MPAgen
t,
server/
platform/
sacscript/
standalo
ne
Security
Service
server/var/logs/nbi/
snmp/
SnmpAgent*.log
server/var/logs/nbi/
snmp/
SnmpAgent*.zip
SNMP北向接口,
提供使用SNMP协
议的北向接口。
SNMPC
ollector
SNMPC
ollector
SNMPC
ollectorD
m,
server/
common/
snmpcoll
ector/bin
无 server/var/logs/
Develop/
SNMPCollector_
$procHandle/
SNMPCollectorDm
*.log
SNMPCollector,
提供性能数据
SNMP采集功能
SNMPC
ollectorD
m
SNMPC
ollectorD
m
SNMPC
ollectorD
m,
server/
common/
pmscolle
ctor/bin
无 server/log/
SNMPCollector*.lo
g
SNMP采集器,提
供性能数据SNMP
采集功能
SNMPSe
rver
SNMPSe
rver
SNMPSe
rver,
server/
common/
ip/
base/bin
无 无 SNMP服务
(H3C),提供H3C
交换机SNMP转发
功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
223
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
StdCltsi
Dm
StdCltsi
Dm
StdCltsi
Dm,
server/
common/
access_c
ommon/
std112/bi
n
BmsTest server/var/logs/
Develop/
StdCltsiDm/
StdCltsiDm_%y%m
%d_%H%M%S.*
server/var/logs/
Develop/
StdCltsiDm/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
iMAPBase_p88_%y
%m%d_%H%M
%S.*
接入设备112测
试,提供112测试
接口。
SysGuar
d
SysGuar
d
java,
server/
$IMAP_
JAVA_H
OME/bin
/
无 server/var/logs/
Develop/sysguard/
sysguard-%y%m
%d-%H%M%S.*
网管系统卫士,通
过网管告警、维护
任务提醒、安全运
行建议等功能,对
网管的运行环境进
行主动监控和异常
提醒。
SyslogC
ollectorD
M
SyslogC
ollectorD
M
SyslogC
ollectorD
M,
server/
common/
syslog/bi
n
无 server/var/logs/
mrblog/
SyslogCollectorDm
_p3021_%y%m
%d_%H%M%
系统日志采集,提
供网元操作日志和
网元运行日志数据
采集,文件管理功
能
System
Monitor
System
Monitor
npms_sv
c,
server/bi
n
无 server/var/logs/
Develop/
sysmonitor/
SysMonitor*.log
server/var/logs/
Develop/
sysmonitor/
SysMonitorOperatio
系统监控,提供系
统进程监控功能
TCAAlar
mProces
sor
TCAAlar
mProces
sor
TCAAlar
mProces
sor,无
无 server/var/logs/
Develop/
TCAAlarmProcesso
r/
TCAAlarmProcesso
r,提供性能越限
告警功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
224
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
textagent textagent textagent
,
server/nb
i/text/bin
无 server/var/logs/
Develop/nbi/
textagent/
text_debug-%y.%m.
%d-%H.%M.%S.*
server/var/logs/
Develop/nbi/
textagent/
communicate_text-
%y.%m.%d-%H.
%M.%S.*
server/var/logs/
Develop/nbi/
textagent/
domain_debug_text
-%y.%m.%d-%H.
%M.%S.*
server/var/logs/
Develop/nbi/
textagent/
uflight_text-%y.
%m.%d-%H.%M.
%S.*
TEXT服务,提供
Text北向接口管理
服务
TL1Age
nt
TL1Age
nt
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 TL1 代理,为接入
北向网关提供网络
管理功能
TL1GW TL1GW java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 TL1 NBI 网关,在
分布式下提供北向
接口网关功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
225
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
TL1NBi
Dm
TL1NBi
Dm
TL1NBi
Dm,
server/
nemgr/
nemgr_a
ccess/bin
lic_agent
,mc
server/var/logs/
Develop/
TL1NBiDm/
TL1NBiDm_%y
%m%d_%H%M
%S.*
server/var/logs/
Develop/
TL1NBiDm/
BootLog_%y%m
%d_%H%M%S.*
server/var/logs/
mrblog/
iMAPBase_p47_%y
%m%d_%H%M
%S.*
server/var/logs/
mrblog/
iMAPMrb_p2_%y
%m%d_%H%M
%S.*
TL1业务发放北向
接口,提供接入
TL1业务发放北向
接口服务。
TMF615
Agent
TMF615
Agent
ST_TMF
615Agen
t,
server/
platform/
sacscript/
standalo
ne
sm_agen
t
server/var/logs/nbi/
tmf615/
TMF615Agent*.log
server/var/logs/nbi/
tmf615/
TMF615Agent*.zip
TMF615北向接
口,提供使用
SOAP协议的
TMF615北向接
口。
tomcat tomcat tomcat,
server/
3rdTools
/
tomcat/bi
n
无 common/Tomcat/
logs/*.%y-%m-
%
Tomcat服务,提供
Web服务。
toolkit ToolkitS
ervice
toolkit,
server/
common/
toolkit/
server
无 server/var/logs/
Develop/DCServer/
tkserver_log/
debug*.log
Toolkit,提供传送
单板级设备升级服
务
Transit Transit Transit
,server/
common/
pms/bin
无 server/var/logs/
Develop/Transit/
Transit*.log
Transit,提供性能
数据分发功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
226
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
TransNm
Common
TransNm
Common
TransNm
Common
,server/
common/
TransNm
Common
/bin/
TransNm
Common
无 server/var/logs/
Develop/
TransNmCommon/
TransNmCommon_
%y%m%d_%H%M
%S.*
传送多网元协同服
务,提供告警模
板、脚本导入导出
等多网元管理功
能。
trapdispa
tcher
trapdispa
tcher
trapdispa
tcher,
server/
common/
trapdispa
tcher/bin
无 server/var/logs/
server/var/logs/
mrblog/
iMAPBase_p45445
_%y%m%d_%H
%M%
Trap分发器,提供
Trap的接收和分发
功能
trapr_age
nt
TrapRec
eiver
EmfTrap
Receiver
,server/
common/
traprecei
ver/bin
FaultSer
vice
var/logs/
iver*.trace
var/logs/mrblog/
iMAPTrapReceiver
_p10000_r*_YYYY
g
Trap接收器进程,
提供接收以SNMP
协议发送到服务器
的Trap报文的功
能。
TrapTran
sProxy
TrapTran
sProxy
TrapTran
sProxy,
server/
nemgr/
nemgr_a
ccess/bin
无 server/var/logs/
Develop/
TrapTransferProxy/
TrapTransProxy_
%y%m%d_%H%M
%S.*
server/var/logs/
Develop/
TrapTransferProxy/
BootLog_%y%m
%d_%H%M%S.*
接入Trap分发服
务,提供接入Trap
转发代理功能
TXTNBI
Dm
TXTNBI
Dm
TXTNBI
Dm,
server/
common/
pms/bin
无 server/log/
TXTNBI*.log
文本导出,提供性
能数据FTP文本北
向功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
227
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
uflight_d
ispatcher
uflight_d
ispatcher
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n/java
无 server/var/logs/
Develog/
uflight_dispatcher/
dispatcher-%y%m
%d_%H%M%
Java应用服务分发
进程,提供转发
UFlight Web请求功
能。
ulogagen
t
ulogagen
t
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 var\logs\Devlog
\ulogagent
调试日志收集器,
本进程用于收集本
节点调试日志并上
传到备份节点
ulogservi
ce
ulogservi
ce
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 调试日志收集服
务,分布式特有,
部署在备份节点,
收集各个节点的调
试日志。
uniep_al
arm
uniep_al
arm
无,无 无 无 uniep_alarm,监控
虚拟机告警
UniteUitl
DM
UniteUitl
DM
UniteUitl
DM,
server/
common/
unitedmg
r/bin
lic_agent server/var/logs/
Develop/
UniteUitlDM/
UniteUitlDM_%y
%m%d_%H%M
%S.*
跨域公共,提供跨
域拉通网管基本功
能包括:脚本导入
导出、网元时间管
理,网元同步,网
管对象管理等功能
UTraffic
Adapter
UTraffic
Adapter
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n/java
无 无 UTraffic适配进
程,提供U2000和
UTraffic之间的数
据适配接口
VmfDiag VmfDiag VmfDiag
,server/
nemgr/
nemgr_v
mf/bin
无 server/var/logs/
Develop/VmfDiag/
VmfDiag_%y%m
%d_%H%M%S.*
路由器(V8)网元测
试诊断,提供基于
VRP V8路由器的
网元测试诊断功
能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
228
进程名
称
服务名
称
可执行
文件及
路径
依赖进
程/服务
日志文件 说明
xmlagent XMLAg
ent
ST_XM
LAgent
,server/
platform/
sacscript/
standalo
ne
Security
Service
server/var/logs/
Develop/nbi/
xmlagent/
frame*.log
server/var/logs/
Develop/nbi/
xmlagent/
frame*.zip
XML北向接口,提
供使用SOAP协议
的北向接口。
XmlSoap
Agent
XmlSoap
Agent
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 代理,为
接入北向
网关提供网络管理
功能
XmlSoap
GW
XmlSoap
GW
java,
server/$
{IMAP_
JAVA_H
OME}/bi
n
无 无 NBI 网
关,在分布式下提
供北向接
口网关功能
界面输入和显示规范
本规范介绍U2000操作界面中的文本框输入要求和界面元素显示约定。界面中,文本框
主要作为以下几种用途:输入字符串、文件名、IP地址、MAC地址、数字、密码、日
期和时间等。
字符串类型
字符串类型主要作为一种描述性的文本,其输入符号通常不作限制。但是U2000中的
“PDH通道名称、MSTP通道名称、网元名称、子网名称、虚拟网元单板名称、机房名
称、子架名称、机柜名称、网管名称、所有的备注、光纤名称、网元用户名称、保护
子网名称、电路名称、逻辑系统名称、J0、J1、PM(C)U继电器名称、拨码开关名称、
EMU输入通道、输出通道名称、以太网用户名称”以及其它涉及字符串命名方面的功
能属性,推荐使用下列标准字符。
l 支持九个国家的语言:中国、美国、意大利、西班牙、法国、沙特阿拉伯、德
国、俄罗斯、葡萄牙。
l 支持各种字符输入。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
229
说明
l 在命名规则、电路名称、光纤名称、保护子网名称、客户名称中可以使用两个特殊字符:
“+”和“:”。
l 网元名称、子网名称可以使用特殊字符“+”。
l 在名称命名和开销字节(J0、J1、J2)取值中,禁止输入TAB字符。
l 网管界面作如此限制主要是避免生成HTML报表出错或者是数据库操作出错,在命令行中输
入字符串时不能使用TAB字符。
注意
在使用微软拼音输入法输入字符时,按住某个键不放,输入字符过多,会导致U2000客
户端退出。
目录名
l 不同操作系统间传输文件时,只支持中英文目录名。
l 服务器端转储性能数据的目录名支持中英文,其他情况只支持英文。
文件名
总规则:文件名+文件扩展名。其中,文件扩展名由字母、数字或下划线字符组成,且
长度不超过3个字母。
命名方案:文件名可由字母、数字或者下划线组成,但长度不超过8个字母。文件名
中,避免使用“ \".*;>[]()!${}<> ”等符号;不允许使用空格,若两相连字符需要有间
隔,请用“_”代替。
支持九种语言,不同语言对应不同的命名规范。
文件夹名称 语言
zh_CN 中国
en_US 美国
it_IT 意大利
es_ES 西班牙
fr_FR 法国
ar_SA 沙特阿拉伯
de_DE 德国
ru_RU 俄罗斯
pt_PT 葡萄牙
IP地址
IP地址为十进制,例如::9801。其中,9801是端口号,通常可以被省略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
230
MAC地址
MAC地址为十六进制,例如:00-06-5B-84-50-84。
数字类型
整数型:只允许输入数字。
小数型:除输入数字外,还允许输入字符f、e和小数点。
密码
在密码输入框中,当用户输入密码时,用圆点显示输入的字符,且密码不可以拷贝。
日期和时间类型
通常在“时间/日期 属性”对话框中选择日期或输入时间。
自定义设置日期和时间类型的界面入口:在主菜单中选择“文件 > 惯用选项 > 区域设
置”,选择“时间”或“日期”选项卡。
日期和时间的默认格式如下:
l 时间:15:28:06(时:分:秒)
l 日期:02-06-2006(月-日-年)
表格
对于界面中的各参数,用表格的形式来显示某参数在不同对象下的值。
l 若参数单元格显示“--”或“-”,则表示所选对象不支持该参数,如果表格为可
编辑表格,此时单元格不可编辑。
l 若参数单元格显示“/”或“未知”,表示所选对象是支持该参数,但在目前状态
下,因为某原因查询不到该参数的信息。
多终端操作互斥列表
本页面列出了多终端操作互斥列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
231
图 1-40 多终端操作互斥列表
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
232
图 1-41 SDH智能电路多终端操作互斥列表
图 1-42 智能波分路径多终端操作互斥列表
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
233
多终端操作互斥举例
“脚本导入”和“上载”是一对互斥操作。若在一个终端上正执行“脚本导入”操
作,则在另一终端上不能执行“上载”操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 1 快速入门
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
234
2 网络管理流程
关于本章
介绍使用U2000管理网络设备的流程。
MSTP网络管理流程
MSTP网络管理流程描述了使用U2000管理MSTP网络的操作任务,以及各操作任务之
间的关系。
WDM网络管理流程
WDM网络管理流程描述了使用U2000管理WDM网络的操作任务,以及各操作任务之
间的关系。
RTN网络管理流程
RTN网络管理流程描述了使用U2000管理RTN网络的操作任务,以及各操作任务之间的
关系。
PTN网络管理流程
PTN网络管理流程描述了使用U2000管理PTN网络的操作任务,以及各操作任务之间的
关系。
路由器与交换机管理流程
路由器与交换机网络管理流程描述了使用U2000管理路由器与交换机网络的操作任务,
以及各操作任务之间的关系。
接入网络管理流程
接入网络管理流程描述了使用U2000管理接入网络的操作任务,以及各操作任务之间的
关系。
核心网网络管理流程
核心网网络管理流程描述了使用U2000管理核心网网络的操作任务,以及各操作任务之
间的关系。
安全网元网络管理流程
安全网元网络管理流程描述了使用U2000管理安全网元网络的操作任务,以及各操作任
务之间的关系。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
235
MSTP网络管理流程
MSTP网络管理流程描述了使用U2000管理MSTP网络的操作任务,以及各操作任务之
间的关系。
建议参照图2-1所示流程配置、管理MSTP网络。
说明
配置流程图的横向表示使用U2000管理MSTP网络的几个主要阶段:网络部署、配置业务、网络
维护、SDH智能特性管理。其中,配置业务下的端到端业务配置方式需要有SDH端到端管理功能
的license支持;SDH智能特性管理需要有SDH智能特性的license支持。
配置流程图的纵向表示各阶段包括的操作任务之间的关系。
图 2-1 MSTP网络管理流程
网 络 部 署 配 置 特 性 网 络 维 护端 到 端 方 式 配 置 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 SD H 业 务
配 置 以 太 网 业 务
配 置 RPR业 务
配 置 ATM 业 务
配 置 D D N 业 务
配 置 SAN 业 务
配 置 广 播
数 据 口 业 务
配 置 F1
数 据 口 业 务
配 置 内 置 波 分 业 务
配 置 M PLS
Tunnel
配 置 CES/ATM 业
务
配 置 以 太 网 业 务
配 置 M STP
配 置 PW
APS/M S-PW
管 理 SD H 保 护 子
网
管 理 SD H 路 径
部 署 Tunnel
部 署 VPLS业 务
部 署 PW E3业 务
部 署 汇 聚 业 务
部 署 组 合 业 务
客 户 管 理
配 置 Q oS
配 置 LPT
配 置 LCAS
配 置 Q inQ 业 务
配 置 STP和 RSTP
配 置 IGM P
Snooping
配 置 LAG/D LAG
配 置 BPS/RPS
配 置 SN CTP
配 置 Transm ux
配 置 TCM
配 置 AU 3
配 置 IPA
配 置 SD H ASO N
网 络
管 理 光 功 率
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
配 置 O AM
配 置 BPS/
RPS/PRBS
配 置 数 据 测 试 帧
调 整 网 络
ASO N 网 络 例 行 维
护
ASO N 网 络 故 障 处
理
拓 扑 管 理
配 置 网 元 时 间
配 置 时 钟
配 置 公 务 电 话
配 置 保 护
配 置 单 板 参 数
D CN 管 理
有 序 操 作
无 序 操 作
主 任 务
子 任 务
WDM网络管理流程
WDM网络管理流程描述了使用U2000管理WDM网络的操作任务,以及各操作任务之
间的关系。
参照图2-2所示流程配置、管理Metro WDM&LH WDM网络。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
236
说明
配置流程图的横向表示使用U2000管理WDM网络的几个主要阶段:网络部署、配置业务、配置
WDM特性、网络维护、WDM智能特性管理。其中,配置业务下的端到端业务配置方式需要有
WDM端到端管理功能的license支持;WDM智能特性管理需要有WDM智能特性的license支持。
WDM智能特性是NG WDM特有的功能,NG WDM网元只有在开启了WDM智能特性后才可以使
用WDM智能特性管理功能。
配置流程图的纵向表示各阶段包括的操作任务之间的关系。
图 2-2 Metro WDM&LH WDM网络管理流程
网 络 部 署 配 置 W D M 特 性 网 络 维 护配 置 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 光 交 叉
配 置 W D M 业 务
配 置 开 销
配 置 以 太 网 业 务
配 置 广 播
数 据 口 业 务
配 置 F1
数 据 口 业 务
客 户 管 理
管 理 W D M 保 护
子 网
管 理 W D M 路 径
配 置 RO AD M
配 置 IPA
配 置 ALC
配 置 APE
配 置 EAPE
配 置 光 纤 检 测 链
路
管 理 光 功 率
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
创 建 网 络
配 置 网 元 时 间
配 置 时 钟
配 置 公 务 电 话
配 置 单 板 参 数
配 置 保 护
配 置 D CN
有 序 操 作
无 序 操 作
主 任 务
子 任 务
管理OptiX OSN 6800设备的详细过程,请参见图2-3。
说明
管理OptiX OSN 3800的过程与管理OptiX OSN 6800类似。
图 2-3 OptiX OSN 6800设备管理流程
网 络 部 署 配 置 W D M 特 性 网 络 维 护配 置 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 光 交 叉
配 置 W D M 业 务
配 置 开 销
配 置 以 太 网 业
务
客 户 管 理
管 理 W D M 保
护 子 网
管 理 W D M 路 径
配 置 RO AD M
配 置 IPA
配 置 ALC
配 置 APE
配 置 EAPE
配 置 光 纤 检
测 链 路
管 理 光 功 率
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
创 建 网 络
配 置 网 元 时 间
配 置 时 钟
配 置 公 务 电 话
配 置 单 板 参 数
配 置 保 护
配 置 D CN
ASO N 网 络 例
行 维 护
ASO N 网 络 故
障 处 理 有 序 操 作
无 序 操 作
主 任 务
子 任 务
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
237
管理OptiX OSN 8800系列设备的详细过程,请参见图2-4。
说明
OptiX OSN 8800 T32 V100R001不支持配置公务电话和配置以太网业务功能。
OptiX OSN 8800 T32 V100R002版本开始才支持SDH相关功能,包括配置SDH保护、配置SDH特
性和配置SDH智能特性管理。
图 2-4 OptiX OSN 8800系列设备管理流程
网 络 部 署 配 置 W D M 特性 网 络 维 护配 置 W D M 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 光 交 叉
配 置 W D M 业 务
配 置 开 销
配 置 以 太 网 业
务
客 户 管 理
管 理 W D M 保
护 子 网
管 理 W D M 路
径
配 置 RO AD M
配 置 IPA
配 置 ALC
配 置 APE
配 置 EAPE
配 置 W D M
ASO N 网 络
管 理 光 功 率
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
创 建 网 络
配 置 网 元 时 间
配 置 时 钟
配 置 公 务 电 话
配 置 单 板 参 数
配 置 保 护
配 置 D CN
配 置 保 护 配 置 保 护
配 置 分 组 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 以 太 网 单
板 参 数
配 置 M PLS
Tunnel
配 置 以 太 网 业
务
配 置 Q oS策 略
部 署 Tunnel
部 署 VPLS业 务
部 署 PW E3业
务
配 置 SD H 特 性
配 置 SD H 业 务
配 置 以 太 网 业
务
配 置 开 销
配 置 SD H
ASO N 网 络
部 署 组 合 业 务
ASO N 网 络 例
行 维 护
ASO N 网 络 故
障 处 理
有 序 操 作
无 序 操 作
主 任 务
子 任 务
管理OptiX OSN 1800设备的详细过程,请参见图2-5。
图 2-5 OptiX OSN 1800设备管理流程
网 络 部 署 网 络 维 护配 置 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 W D M 业
务
配 置 开 销
客 户 管 理
管 理 W D M 保
护 子 网
管 理 W D M 路
径
管 理 光 功 率
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
创 建 网 络
配 置 网 元 时 间
配 置 时 钟
配 置 单 板 参 数
配 置 保 护
配 置 D CN
有 序 操 作
无 序 操 作
主 任 务
子 任 务
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
238
RTN网络管理流程
RTN网络管理流程描述了使用U2000管理RTN网络的操作任务,以及各操作任务之间的
关系。
建议参照图2-6所示流程配置、管理RTN网络。
说明
配置流程图的横向表示使用U2000管理RTN网络的几个主要阶段:网络部署、配置业务、网络维护。
其中,配置业务下的端到端业务配置方式需要有RTN和SDH端到端管理功能的license支持。
配置流程图的纵向表示各阶段包括的操作任务之间的关系。
图 2-6 RTN网络管理流程
网 络 部 署 配 置 特 性 网 络 维 护端 到 端 方 式 配 置 业 务
单 站 方 式
配 置 业 务
端 到 端 方 式
配 置 业 务
配 置 微 波 链 路
配 置 SD H 业 务
配 置 分 组 平 面 的
N ative以 太 网 业 务
配 置 EoS/EoPD H
平 面 的 以 太 网 业 务
配 置 M PLS
Tunnel
配 置 PW E3业 务
(CES/ATM /ETH )
部 署 Tunnel
部 署 VPLS业 务
部 署 PW E3业 务
部 署 组 合 业 务
部 署 N ative
以 太 业 务
配 置 中 频 保 护
配 置 ATPC
配 置 XPIC
配 置 H ybird/AM
配 置 Q O S
配 置 LPT
配 置 物 理 链 路 聚
合 组
配 置 LAG
告 警 管 理
性 能 管 理
配 置 数 据 管 理
软 件 管 理
报 表 管 理
配 置 以 太 网 业 务
O AM
配 置 以 太 网 端 口
O AM
拓 扑 管 理
配 置 网 元 时 间
配 置 时 钟
配 置 公 务 电 话
配 置 保 护
配 置 单 板 参 数
D CN 管 理
有 序 操 作
无 序 操 作
主 任 务
子 任 务
PTN网络管理流程
PTN网络管理流程描述了使用U2000管理PTN网络的操作任务,以及各操作任务之间的
关系。
建议参照图2-7所示流程配置、管理PTN网络。
说明
配置流程图的横向表示使用U2000管理PTN网络的几个主要阶段:网络部署、配置业务、配置特性、
网络维护。
配置流程图的纵向表示各阶段包括的操作任务之间的关系。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
239
图 2-7 PTN网络管理流程
配置业务 配置特性 网络维护
创建网络
配置通信
配置带内
DCN
配置网元时间
配置时钟
配置PTP时钟
配置TOP时钟
配置设备级保
护
配置接口
HOP管理
配置单站业务
配置控制平面
配置
MPLS/IP/GRE
Tunnel
配置QoS策略
配置ATM业务
配置ATM业务
配置以太网业
务
配置Offload
解决方案中的
业务
配置端到端业
务
配置Tunnel
业务
配置VPLS业
务
配置PWE3业
务
配置L3VPN
业务
配置组合业务
配置MSTP
配置BFD
配置LPT
配置IGMP
Snooping
配置网络级保
护
OAM管理
配置公务
端口镜像
US认证
常用维护操作
网络部署
路由器与交换机管理流程
路由器与交换机网络管理流程描述了使用U2000管理路由器与交换机网络的操作任务,
以及各操作任务之间的关系。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
240
IP网络部署
图 2-8 IP网络部署流程图
软件调测工程师网络规划工程师
场景
阶段
角色
工具
模块 Unistar U2000
网络规划
导入BoQ
输出端口信息表
输出设备配置表
网络部署
方式1:使用即插
即用管理部署
方式2:使用网元
管理器部署
业务部署
部署Tunnel
部署VPN业务
部署业务保障
说明
网络规划工程师根据BoQ(Bill of Quantity)输出LLD(low-level design)文档后(端口信息表、
设备配置表等信息),软件调测工程师可以通过U2000完成开局部署的全过程。本章节中不包含
网络规划相关的信息,网络规划请根据局点所采用的方案选择对应的网络规划指导书。
表 2-1 IP网络部署及业务部署快速导航
任
务
任务描述 适用场景 界面入口 章节
网
络
部
署
部署基本配
置,比如配
置管理通
道、设备接
口、IGP路
由、BGP路
由、配置
MPLS、隧
道策略、路
由策略等。
适用于开局的场景。
通过即插即用管理可以完成大
批量网元的远程启动和基础配
置,避免开局过程中软件调测
工程师进站调测,从而极大的
提高开局效率。
“配置 >
路由器/交
换机/安全
配置 > 即
插即用管
理”
“路由器与交换
机网络管理 >
网络部署 > 使
用即插即用管理
部署”
适用于以下场景:
l 开局或日常维护中,对于非
大批量的网络部署时可以采
用该方式。
l 用于配置验证。通过即插即
用管理部署基础配置后,可
以通过网元管理器查看配置
是否正确。
l 修改单网元的基础配置。
在拓扑视图
中,选中待
操作的网元
设备,单击
右键,选择
“网元管理
器”。
“路由器与交换
机网络管理 >
网络部署 > 使
用网元管理器部
署”
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
241
任
务
任务描述 适用场景 界面入口 章节
业
务
部
署
根据预先规
划的业务表
单通过
U2000快速
部署业务。
适用于以下场景:
l 开局场景,创建Tunnel及
VPN业务。业务管理提供简
洁的图形化业务配置界面,
您可以在一个界面完成所有
配置操作。
l 日常维护场景,对VPN业务
进行监控、诊断、检查与测
试。
l “业务
>
Tunnel
”
l “业务
>
L3VPN
业务”
l “业务
> VPLS
业务”
l “业务
> PWE3
业务”
l “业务
> 组合
业务”
“端到端业务管
理 > IP业务管
理”
IP网络维护
图 2-9 IP网络维护流程
网络
监控
故障
诊断
系统
维护
监控性能 监控告警 统计报表
维护网管系统备份网元配置文件
质量劣化类通断类
表 2-2 网络监控与系统维护导航
任务 任务描述 章节
性能监
控
通过性能监控对网络质量实时监控,并可
以进行趋势分析,对网络质量劣化的区
域、节点进行预警,以便监控工程师在故
障发生前及时处理。
“路由器与交换机网络管理
> 监控与维护 > 监控网络性
能”
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
242
任务 任务描述 章节
告警监
控
通过监控告警,保证发生网络故障时第一
时间感知到故障并及时处理。
“路由器与交换机网络管理
> 监控与维护 > 监控网络状
态”
报表统
计
以不同的维度分析、统计网络运行状态。
说明
使用该功能需单独部署报表管理器。
“路由器与交换机网络管理
> 监控与维护 > 网元日常维
护 > 使用U2000统计网络资
源”
备份网
元配置
文件
以规划的周期对设备配置文件进行备份,
以备故障时进行恢复。
“路由器与交换机网络管理
> 监控与维护 > 网元日常维
护 > 备份网元配置文件”
维护网
管系统
对网管进行定时维护,保证网管系统的健
康运行。
“路由器与交换机网络管理
> 监控与维护 > 网管系统日
常维护”
表 2-3 故障诊断导航
任务 任务描
述
适用场景 界面入口 章节
通过告
警定位
故障
U2000
网管收
到IP网
元上报
告警,
通过告
警提示
进行故
障处
理。
说明
适用
于
“告
警
源”
这一
列显
示为
NE
\CX
\ATN
\PTN6
900\M
E\S系
列网
元的
告
警。
U2000网管收到IP网元上报的所
有告警。
“故障 > 浏
览当前告
警”。
“路由器与
交换机网络
管理 > 故障
诊断 > 通过
告警定位故
障 > 故障定
位通用操作
(V5网元)”
U2000产生性能告警或越限告
警。
说明
告警名称中包含“性能”或“越
限”字眼的告警。例如,“逻辑端
口性能提示告警”或“BRAS接入
数越限”。
“故障 > 浏
览当前告
警”。
“路由器与
交换机网络
管理 > 故障
诊断 > 通过
告警定位故
障 > 定位性
能类故障”
U2000产生业务相关告警。
根据“路径领域”字段判断告
警是否影响业务,如图2-10所
示。
“故障 > 浏
览当前告
警”。
“路由器与
交换机网络
管理 > 故障
诊断 > 通过
告警定位故
障 > 定位业
务类故障”
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
243
任务 任务描
述
适用场景 界面入口 章节
通过IP
网络维
护定位
功能定
位故障
U2000
未收到
告警,
但发现
所管理
的移动
承载网
络语音
质量变
差,需
要定位
并处理
此类问
题。
移动承载网络语音质量变差,
话音时断时续等故障。
“故障 > IP
网络维护定
位”。
“路由器与
交换机网络
管理 > 故障
诊断 > 通过
IP网络维护
定位功能定
位故障”
图 2-10 查看故障的“路径领域”
接入网络管理流程
接入网络管理流程描述了使用U2000管理接入网络的操作任务,以及各操作任务之间的
关系。
建议参照图2-11所示流程配置、管理接入网络。
说明
配置流程图的横向表示使用U2000管理接入网络的几个主要阶段:
l 网络部署
l 特性配置
l 网络维护
l 网络批量配置
配置流程图的纵向表示各阶段操作任务之间的关系。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
244
图 2-11 接入网络管理流程
必选主任务
必选子任务
设备管理
接口管理
以太特性管理
以太网OAM管理
FTTx预部署
测试诊断
特性配置 网络维护 网络批量配置
告警管理
存量管理
性能管理
网元软件管理
网络布署
拓扑管理
通用配置模板
VoIP管理
MSTP管理
QoS管理
DHCP Relay管理
TDM管理
组播管理
ACL管理
PWE3管理
BFD管理
xDSL管理
EPON管理
GPON管理
核心网网络管理流程
核心网网络管理流程描述了使用U2000管理核心网网络的操作任务,以及各操作任务之
间的关系。
建议参照图2-12所示流程配置、管理核心网网络。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
245
说明
配置流程图的横向表示使用U2000管理核心网网络的几个主要阶段:
l 网络部署
l 特性配置
l 网络维护
l 网络批量配置
配置流程图的纵向表示各阶段操作任务之间的关系。
图 2-12 核心网网络管理流程
必选主任务
必选子任务
网络部署 特性配置 网络批量配置网络维护网络维护
安全管理
告警管理
存量管理
性能管理
软件管理
测试管理
设备面板
网元信息收集
双归属管理
业务管理
用户信令跟踪
网络健康检查
子资源分权分域
拓扑管理
配置网元数据
iSStar
安全网元网络管理流程
安全网元网络管理流程描述了使用U2000管理安全网元网络的操作任务,以及各操作任
务之间的关系。
建议参照图2-13所示流程配置、管理安全网元网络。
说明
配置流程图的横向表示使用U2000管理安全网元网络的几个主要阶段:
l 网络部署
l 特性配置
l 网络维护
l 安全业务管理
l 网络安全管理
配置流程图的纵向表示各阶段包括的操作任务之间的关系。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
246
图 2-13 安全网元网络管理流程
网络部署 特性配置 网络维护 网络安全管理
必选主任务
必选子任务
可选调测项安全业务管理
拓扑管理 设备管理
接口管理
Web单点配置
告警管理
存量管理
性能管理
网元软件管理
IPSec端到端
业务管理
远程接入
业务管理
SSL VPN
业务管理
安全策略
攻击防范
端口映射
NAT
IPS
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 2 网络管理流程
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
247
3 安全管理
关于本章
安全管理是防止用户非法登录网络、保证网络数据安全的重要功能。安全管理包括用
户权限管理、用户安全策略管理、网元安全管理和一系列其他的安全策略。
网管用户安全
网管用户的安全管理主要包括权限管理、密码和帐户策略、接入控制管理以及用户监
控等。
用户权限管理
安全管理员通过给网管和网元维护人员授予合理的权限,并依据实际业务的变化随时
调整权限,能够保证维护人员拥有必要的权限开展维护工作,同时避免越权操作,进
而保证网管和网元维护的有序开展,避免非安全操作。
用户安全策略管理
通过访问控制、密码及锁定管理、监控登录用户等安全策略可以有效提升U2000系统访
问的安全性,防止用户进行非法操作。
管理网元安全
U2000提供了对网元的各种安全管理功能,可以有效监控网元的登录和运行情况,避免
网元被非法登录和操作。
配置网元RADIUS
RADIUS(Remote Authentication Dial In User Service)是远程认证拨号用户服务的简
称,是个工业标准协议,为远程接入网络或拨号上网接入网络提供认证等功能。
变更审计
若网络中的设备发生了变更,可以通过U2000网管系统查询到该设备的变更信息。
数据库安全策略
网管的相关数据保存在数据库中,所以需要优先保证数据库的安全,包括:保证数据
库密码安全、定时备份数据库、查看数据库状态和转储数据库等。
日志管理
U2000自动记录其运行过程中系统、安全和用户操作等网管日志,通过查询、统计日志
功能可以了解U2000的运行情况、系统安全情况和用户的具体操作。U2000同时也记录
网元Syslog操作日志和网元Syslog运行日志,通过查看网元日志可以掌握网元的运行状
况。用户可以将日志转储到硬盘或转发到第三方Syslog服务器来减轻数据库的压力,也
可以将日志导出到文件或将日志结果另存为文件,以方便查阅。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
248
区域管理
对于管理人员和业务比较多的局点,安全管理员是比较重要的角色,由于人员和业务
的变化,安全管理员的工作会变得比较繁重,经常成为瓶颈。区域管理可以在减轻安
全管理员压力的同时,保证不会有人因同时拥有与安全管理员一样的权限而带来安全
问题。根据业务的需要对整个网络进行区域划分,并分别授予不同的代理安全管理员
组来负责不同区域的人员和业务管理,可以提升网管管理的安全性和灵活性。
常见FAQ
介绍一些常见问题的处理方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
249
网管用户安全
网管用户的安全管理主要包括权限管理、密码和帐户策略、接入控制管理以及用户监
控等。
安全管理实体
概念 说明
对象集 多个被管理对象组成的集合。将被管理的对象划分为对
象集,主要是方便分配网元对象管理权限。如果赋予某
用户(用户组)某对象集的操作权限,该用户(用户
组)就享有对这个对象集中所有对象相同的操作权限,
从而不需要对这些对象分别进行管理权限设置。可以按
地理区域、网络层次、设备类型等原则创建对象集。
操作集 多个操作组成的集合。操作划分为操作集,以方便用户
权限管理。不同的操作对系统安全具有不同的影响,将
对系统安全具有相似影响的操作划分为一个操作集。这
样,只要赋予某用户(用户组)该操作集的权限,这个
用户(用户组)就享有对这个操作集中所有操作的操作
权限。U2000有默认操作集,当默认操作集不能满足权
限分配的要求时,用户可以根据需要建立新的操作集。
根据操作对象的不同,U2000提供两个缺省操作全集:
l “对象操作全集”:包含了所有的网络设备的操
作。
l “应用操作全集”:包含了除安全应用外的所有网
管应用的操作。
安全对象 在U2000中由安全管理组用户授权才可以操作的对象,
也只有这些对象才是U2000所管理范围内的。如设备、
对象集、子网。
说明
在主拓扑视图中看到的设备只有一部分是U2000可管理的对
象。所以当安全管理员创建一个普通用户,不对普通用户授任
何权限,该用户登录U2000后依然可能在主拓扑中看到一些对
象,而这些对象是不被U2000所管理的,所以不是安全对象。
管理域 用户或用户组可以管理的安全对象(包括设备、对象
集、子网)的范围。用户只能操作其管理域范围内的安
全对象。
操作权限 用户可以执行某项具体操作的权限。操作权限分配给用
户后表示该用户可以执行该具体操作。操作权限和管理
域是相关的,用户只能对在其管理域内的网元进行与操
作权限对应的操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
250
概念 说明
用户 U2000客户端用户,用户名及其密码唯一确定了相应的
U2000操作管理权限。用户被加入到用户组后,即享有
该用户组的操作权限。一个用户可以添加到多个用户组
中。用户所具有的权限是用户的权限以及用户所属用户
组权限的并集。
U2000提供一个默认的用户admin,作为系统管理员,
享有比安全管理员组更高的权限。admin用户默认属于
两个用户组,分别是“Administrators”和“安全管理员
组”。不能修改admin用户的权限,也不能将它加入到
其它用户组。
说明
admin用户的初始密码为Changeme_123,第一次登录要求修改
密码。如果发货时进行过生产预安装,密码会被修改为
Admin_123。为保证系统安全,请及时修改密码,定期更新并
妥善保管密码。
用户组 具有相同管理权限的网管用户的集合。U2000支持创建
用户组的方式来管理一组具有相同权限的用户,用于批
量管理网管用户的权限,降低管理成本。用户组的属性
包含常规(用户组名、描述、用户组类型、最大会话
数)、成员、管理域、操作权限和当前会话。
U2000提供的缺省用户组是:Administrators、安全管理
员组、操作员组、来宾组、维护员组、北向用户组。
用户组类型 管理员组 该用户组拥有唯一的成员“Administrators”,并且该类
型的用户组无法被创建。管理员组拥有全网对象的管理
域和除安全管理权限外的所有操作权限,并且管理域和
操作权限不可修改。
安全管理员
组
该用户组拥有唯一的成员“安全管理员组”,并且该类
型的用户组无法被创建。安全管理员组拥有全网对象的
管理域和安全管理相关的权限,包括:管理用户/用户
组、设置用户安全策略、管理用户帐号和密码、管理用
户登录、管理用户操作集/设备集/安全日志等。
为保证系统安全,安全管理员的密码请妥善保管并定期
更新。
说明
安全管理员(属于“安全管理员组”的用户)的职责是创建用
户并为不同角色的用户进行权限的分配,所以安全管理员组有
如下特性:
l 安全管理员组所具有的操作权限不可修改。
l 只有安全管理的相关权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
251
概念 说明
默认用户组 U2000提供3个默认用户组:操作员组、来宾组和维护员
组。默认用户组的管理域为对象全集
l 来宾组具有缺省“XX监视员操作集”的权限,只能
执行查询、统计等操作,不能进行创建和配置操
作。
l 操作员组具有缺省“XX操作员操作集”的权限,除
了拥有来宾组的基本权限外,还能执行U2000上的创
建、修改、删除等操作,比如创建网元、修改告警
级别、配置SDH路径等,但没有高危操作相关的权
限。
l 维护员组具有缺省“XX维护员操作集”的权限,除
了拥有来宾组和操作员组的权限外,还能执行一些
对U2000和网元运行影响比较大的配置操作,比如搜
索SDH保护子网和路径、删除组合业务、复位单板
等。
缺省权限从大到小依次为:维护员组权限 > 操作员组权
限 > 来宾组权限。高权限用户组操作集包含低权限用户
组操作集中的所有操作,例如,“XX维护员操作集”
中包含“XX操作员操作集”中所有的操作。
普通用户组 普通用户组是由安全管理员(即属于“安全管理员组”
的用户)或子域安全管理员(即属于“子域安全管理员
组”的用户)创建的,属于该用户组用户的管理域和操
作权限由安全管理员或子域安全管理员分配。
北向用户组 当上层OSS系统通过北向接口与U2000对接时,在U2000
上会为上层OSS创建一个用户,北向用户组用于管理
OSS系统的接入权限。
说明
北向用户组只有部署了北向接口实例才会出现。
注意
实际网络环境中,必须限定每个网管用户拥有完成其职责所必须的最小权限,以确保
网管用户不会因误操作非其职责的动作导致网络安全问题:
l 只允许专人使用admin帐户,并且admin账户只做管理使用,禁止做任何业务配
置。
l 新建的网管帐户必须根据人员技能和级别限制其操作网元范围,授予不同的操作权
限。
分权分域管理
网管的分权分域功能是通过管理域和操作权限进行的,通过分权(操作权限)管理功
能,可以把操作权限分成不同的功能域;通过分域(管理域)管理功能,可以以网元
为最小单位划分不同的网络域。对于网管用户,可以授予不同的功能域和网络域的权
限组合,从而实现对用户管理权限的有效控制。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
252
通常使用以下两种方式为用户分配权限:
l 加入默认用户组:享有默认用户组的权限,适用于U2000提供的默认用户组可以满
足用户授权需要的运维场景。
l 新建用户组并将用户添加到该用户组:U2000提供的默认用户组权限过大或过小不
适合用户直接继承时,需要新建用户组并分配合适的权限进行分权分域管理。
说明
建议采用用户绑定用户组的方式授权,不建议直接对用户授权,也不建议调整默认用户组的权限
来适配用户授权。
帐户策略和密码策略
概念 说明
帐户策略 帐户策略明确了用户帐户名称的最小长度、帐户登录和
解锁的策略。使用帐户策略可以提高用户帐户的安全
性。
密码策略 密码策略明确了密码的复杂度、更新周期、字符限制。
使用密码策略避免了用户设置过于简单的密码或长时间
未修改密码。
客户端接入控制
概念 说明
远程维护用户管理 U2000支持远程维护功能,即通过远程维护终端登录
U2000服务器,对U2000管理的网元进行操作和维护,
是远程定位网元故障或定期检查时常用的一种维护方
式。
远程维护用户是远程维护客户端登录U2000服务器的网
管用户。远程维护用户缺省是“禁用”的,在启用远程
维护工具前需要使能远程维护用户,并设置远维用户的
参数。
SSL安全协议 SSL(Secure Sockets Layer)协议是为网络通信提供安全及
数据完整性的一种安全协议。设置服务器端和客户端通
过SSL协议通信,可以有效保护客户的网络信息。
单用户模式 单用户模式是admin用户进行权限分配等特殊操作时的
网管用户登录模式。在单用户模式下,只允许一个
admin用户通过一个客户端登录U2000,以防止其他用户
的操作干扰。U2000由多用户登录模式切换为单用户模
式时,除admin用户外的其他用户均会被强制退出,也
无法再次登录。
客户端锁定 为保证网络运行安全,在用户长时间不对U2000客户端
操作时可以将客户端锁定。该锁定仅锁定客户端,不影
响U2000正常运行。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
253
地址访问控制
地址访问控制是一种安全访问控制机制,用于限制用户只能从特定IP地址的客户端登
录U2000服务器。
地址访问控制能够有效的控制用户可以登录的客户端IP地址,这样即使在某些情况下
用户ID与口令被盗,盗号者也无法登录到U2000服务器上,从而进一步提高了U2000安
全性。U2000提供了两层地址访问控制:
l 系统地址访问控制
针对整个U2000的地址访问控制,所有用户只能从特定IP地址或网段的客户端登录
U2000服务器。
l 用户地址访问控制
针对某一个用户的地址访问控制,当前用户只能从特定IP地址或网段的客户端登
录U2000服务器。
说明
用户访问控制列表的IP地址或网段的范围不能超出系统访问控制列表范围。
用户监控
用户监控是指对用户访问资源的行为进行监控,包括会话监控和操作监控。U2000监控
的用户会话信息主要是用户的在线状态,监控的用户操作行为主要是用户执行操作的
对象、时间和具体操作项。
对于执行非法操作和危险操作的用户,U2000提供了强制用户退出的功能,安全管理员
可以使用该功能阻止用户的访问行为。
网络管理系统维护工具
网络管理系统维护工具是针对U2000开发的一个图形化的维护工具。主要用于支撑
U2000的调测、维护和重新部署。为保证网管系统的安全,应定期修改网络管理系统维
护工具的密码。
分布式系统用户管理
U2000分布式系统的用户采用单点登录方式,即用户登录一次,就可以访问NM和所有
的EM客户端。实现单点登录需要在“集中账户管理中心”创建SSO用户,并将SSO用
户加入到SSO用户组继承SSO用户组的权限。
U2000分布式系统提供6个缺省用户组:Administrators、安全管理员组、操作员组、来
宾组、维护员组、北向用户组。非缺省用户组需要在“集中账户管理中心”创建,并
将其同步到NM和EM客户端分别进行授权。
用户权限管理
安全管理员通过给网管和网元维护人员授予合理的权限,并依据实际业务的变化随时
调整权限,能够保证维护人员拥有必要的权限开展维护工作,同时避免越权操作,进
而保证网管和网元维护的有序开展,避免非安全操作。
通过动画演示安全管理员进行权限管理的具体过程,请从如下路径获取多媒体文档进
行查看:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
254
了解权限管理
执行授权操作前,先了解权限管理相关的概念,如权限、对象集、管理域、操作集和
U2000授权原理等,有助于您理解各操作执行的原因。
权限
权限就是定义“用户在什么对象上执行哪些操作”,不同用户在不同对象上执行的操
作是不同的。
权限要素包括对象和操作,如图3-1所示。
图 3-1 权限要素示意图
可执行操作的对象主要有U2000和网元,它们均被作为设备来管理。
网管用户必须拥有U2000或网元的访问权限和操作权限,才能对U2000或网元进行操
作。
用户可对U2000和网元执行的操作如图3-2所示。
图 3-2 U2000和网元操作权限组成
网管应用操作
U2000
网络设备操作
权限属性 对象 操作
登录网元网元
U2000 登录U2000
访问
权限
操作
权限
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
255
权限属性 操作 操作说明
访问权限 登录U2000 用户需拥有合法的用户帐号和密码,才能成功登录
U2000。
登录网元 用户需拥有合法的用户帐号和密码,才能成功登录网
元。
操作权限 网管应用操
作
指与网元无关的U2000操作,例如查询系统日志、创建
拓扑对象等。执行操作前用户需先登录U2000。
网络设备操
作
指与网元相关的U2000操作,例如查询网元测量结果、
连接/同步网元等。执行操作前用户需先登录U2000。
U2000授权原理
介绍U2000授权原理,以方便安全管理员了解如何使用U2000进行授权。
授权方法
安全管理员给用户授权的方法有两种:
l 直接给用户授权,即直接设置用户管理域和操作权限。
说明
从用户的权限管理及安全性考虑,不推荐使用此授权方法。
如果使用此方法,首先需要“admin”用户在“帐户策略”页签的“高级”对话框中选中
“开启用户直接授权”复选框。
l 用户绑定用户组授权,即设置用户组权限(管理域+操作权限)后,将用户加入用
户组,使用户继承用户组的权限。
建议安全管理员采用用户绑定用户组的方法进行授权。使用该方法,进行一次授
权操作便可完成一个岗位所有用户的授权。同时,当岗位人员发生变动时,在用
户组中删除原用户、添加新用户便可实现对新用户的授权。
权限设置方式
在现网环境中,设备繁多,如果逐一将设备添加到用户组管理域中,并逐一设置对设
备的操作,势必繁琐及效率低下。U2000提供了多种权限设置方式供您选择,以帮助您
提高设置效率,如图3-3所示。
各方式的说明及对比如表3-1所示。其中,较常用的方式是子网设备集方式和自定义对
象集方式。
图 3-3 权限设置方式
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
256
表 3-1 权限设置方式
说明
l 子网设备集是设备授权的最佳方式。适用于各种规模的网络,推荐用户优先选择使用。
l 在管理域中会有三处出现子网:
l “子网设备集”节点下的子网:对该子网授权,相当于对子网范围内的所有设备授权。当
子网中有设备加入时,用户的管理域会动态新增该设备。
l “子网”节点下的子网:对该子网授权,授权后用户只能看到该子网,在“主拓扑”中可
以对该子网进行移动、修改和删除。
l “设备”节点下的子网:对该子网授权,相当于对该子网下的设备授权,不包括子网。当
子网中有设备加入时,用户的管理域不会动态新增该设备。
方式 含义 操作权限设置
方法
优点 缺点 适用场景
对象
全集
将U2000提供
的缺省对象集
——“对象全
集”作为一个
管理对象加入
用户组管理
域。
这三种方式都
属对象集授权
方式。设置操
作权限时,只
能给对象集绑
定操作集。
用户组要拥有
对某对象的操
作权限,必须
满足以下条
件:
l 该用户组
的对象集
中包含了
该对象。
l 绑定到此
对象集的
操作集中
包含了对
该对象的
操作。
与U2000提供
的默认操作集
“对象操作全
集”一起使
用。可以实现
一次性将所有
设备的所有操
作权限授予用
户。
适用场景少。
因为除了
“Administrat
ors”组和
“安全管理员
组”的用户
外,很少有人
员需要管理所
有设备。
适用于某
用户组需
要管理所
有设备或
者需要在
U2000客
户端看到
所有设备
的情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
257
方式 含义 操作权限设置
方法
优点 缺点 适用场景
对象
集
(自
定义
对象
集)
虽然“对象全
集”和“子网
设备集”都属
于对象集。但
此处的对象
集,是指由安
全管理员规划
并创建的自定
义对象集。
此种授权方式
是指先将设备
加入自行创建
的对象集中,
然后将自定义
对象集作为管
理对象加入用
户组管理域。
“自定义对象
集+操作集”的
方式可以提高
授权及权限维
护效率。具体
如下:
l 当用户组之
间的管理对
象相同时,
使用对象集
设置用户组
管理域可减
少重复工作
量;后续进
行管理域调
整时,也仅
需调整对象
集中的对
象,避免对
用户组逐个
进行调整。
l 当对象集中
有n个相同
类型的设备
时,只需在
绑定的操作
集中增加或
删除对该类
设备的操作
后,用户组
即可拥有或
去除对这n
个设备的操
作权限。相
较单设备授
权时,需逐
一设置n个
设备的操作
权限,效率
提升显著。
权限控制没有
单个管理对象
授权精确。授
权的精确性依
赖于安全管理
员所做的规
划。
l 对象集或
操作集被
多个用户
组使用
时,对象
集和操作
集的调整
可能会影
响到不需
要调整权
限的用户
组。
l 容易发生
对象集中
包含了某
对象,但
在绑定的
操作集中
没有相关
操作;或
者操作集
中有对某
对象的操
作,但在
对象集中
没有相关
对象。
适用于多
个用户组
的管理对
象相同但
各管理对
象不在同
一子网下
的情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
258
方式 含义 操作权限设置
方法
优点 缺点 适用场景
子网
设备
集
将各“子网设
备集”作为管
理对象加入用
户组管理域。
“子网设备集
+操作集”的方
式在提高授权
效率和权限维
护效率方面,
除了具有“自
定义对象集+操
作集”方式的
优点外,还有
如下优点:
l 无需创建对
象集。
l 当子网中的
对象发生变
化(如增
加、删除)
时,子网设
备集中的对
象会同步变
化,从而能
实现用户组
权限自动调
整。
权限控制没有
单个管理对象
授权精确。授
权的精确性依
赖于安全管理
员所做的规
划。
l 所绑定的
操作集被
多个用户
组使用
时,操作
集的调整
可能会影
响到不需
要调整权
限的用户
组。
l 容易发生
子网设备
集中包含
了某对
象,但在
绑定的操
作集中没
有相关操
作;或者
操作集中
有对某对
象的操
作,但在
对象集中
没有相关
对象。
适用于用
户按子网
进行设备
管理分工
的情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
259
方式 含义 操作权限设置
方法
优点 缺点 适用场景
设备 将设备逐一直
接授予用户
组。
说明
此方式中有一
个特殊的设备
“OSS”。
OSS指代的是
U2000服务
器。只有将
OSS加入用户
管理域后,用
户才能在拓扑
视图中看到
OSS,也才能
查看U2000服
务器产生的告
警。不支持针
对OSS设置操
作权限。
此种方式,设
置操作权限
时,只能逐一
给设备绑定操
作。
操作比较直
观,易于理
解,权限控制
精确。
需要逐一给每
个设备选择权
限,授权工作
量大。在权限
调整时维护工
作量大。
适用于小
型网络。
子网 只将子网自身
(不含子网下
的设备)作为
一个对象授予
用户组。
该方式只是为
了用户能在
U2000客户端
看到子网。因
此只支持将子
网加入用户管
理域,不支持
对其进行操作
权限设置。
- - - 使用场景
少。
用户和用户组
用户是指U2000的使用者。用户需要使用用户帐户登录U2000。用户组是用户帐户的集
合。
用户
U2000缺省提供的用户帐户admin,能管理所有的设备,并具有所有的操作权限。admin
默认属于“Administrators”用户组和“安全管理员组”用户组,拥有U2000的所有操作
权限。
用户组
用户组是用户帐户的集合。用户帐户加入用户组后,用户即具有了该用户组的管理域
和操作权限。一个用户帐户可以属于多个用户组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
260
一个用户帐户可以属于多个用户组。当一个用户帐户属于多个用户组时,该用户具有
这些用户组所有的管理域和操作权限。
说明
如果需要删除用户的A权限,除了删除用户本身的A权限外,还需要删除该用户帐户所属用户组
的A权限,或者将该用户帐户从具有A权限的用户组中删除。
通过用户组来管理用户权限可以使权限管理更有条理。
U2000提供6个默认用户组,请参见表3-2。
默认用户组均不可删除,管理域均为对象全集,权限均由U2000默认提供,不可修改。
除默认用户组外,U2000还支持根据应用需要创建自定义用户组,合理分配其管理域和
操作权限。
注意
“Administrators”或“安全管理员组”的用户必须正确操作,禁止做任何影响U2000安
全性的操作。
表 3-2 U2000默认用户组
用户组 权限说明
Administrators 该用户组拥有除“安全管理员组”外的所有权限。加入此用户
组的用户可负责U2000服务器的维护、设置系统全局参数等。
加入“Administrators”和“安全管理员组”的用户能操作所有
对象。其他用户只能操作授权的对象。
安全管理员组 该用户组只拥有“安全管理”操作权限,包括设置安全策略、
查询安全日志、管理用户/用户组/对象集/操作集/用户权限/安全
日志模板、监控用户会话/操作、强制用户退出、解锁用户、重
置用户密码。加入此用户组的用户可负责管理U2000中除
“admin”和其他安全管理员外的所有用户。
“安全管理员组”的用户被称为U2000安全管理员。
维护员组 缺省情况下,该用户组的管理域为对象全集,具有缺省“XX维
护员操作集”的权限,除了拥有来宾组和操作员组的权限外,
还能执行一些对U2000和网元运行影响比较大的配置操作,比
如搜索SDH保护子网和路径、删除组合业务、复位单板等。
操作员组 缺省情况下,该用户组的管理域为对象全集,具有缺省“XX操
作员操作集”的权限,除了拥有来宾组的基本权限外,还能执
行U2000上的创建、修改、删除等操作,比如创建网元、修改
告警级别、配置SDH路径等,但没有高危操作相关的权限。
来宾组 缺省情况下,该用户组的管理域为对象全集,具有缺省“XX监
视员操作集”的权限,加入此用户组的用户只能执行查询、统
计等操作,不能进行创建和配置操作。
北向用户组 缺省情况下,该用户组拥有与北向业务相关的权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
261
分布式系统用户管理
U2000分布式系统的用户采用单点登录方式,即用户登录一次,就可以访问NM和所有
的EM客户端。实现单点登录需要在“集中账户管理中心”创建SSO用户,并将SSO用
户加入到SSO用户组继承SSO用户组的权限。
U2000分布式系统提供6个缺省用户组:Administrators、安全管理员组、操作员组、来
宾组、维护员组、北向用户组。非缺省用户组需要在“集中账户管理中心”创建,并
将其同步到NM和EM客户端分别进行授权。
对象和对象集
U2000安全管理中的对象是指由安全管理员授权才可以操作的事物。对象集是多个对象
组成的集合。
对象
对象分为两种:安全对象和非安全对象。本章节所述对象均为安全对象。
安全对象是指在U2000中由安全管理员授权才可以操作的事物,如设备、子网、对象
集。
非安全对象是指在U2000中不需要安全管理员授权即可以操作的事物。在“主拓扑”视
图中看到的设备只有一部分是U2000可管理的对象。所以当安全管理员创建一个普通用
户,不对普通用户授任何权限,该用户登录U2000后依然可能在“主拓扑”中看到一些
对象,而这些对象是不被U2000所管理的,所以不是安全对象。
对象集
对象集是多个对象的集合。U2000默认提供1个对象集,即“对象全集”,包括U2000
可管理的所有对象。“对象全集”不可修改或删除。
除“对象全集”外,建议不超过99个对象集,避免出现性能问题。
表 3-3 U2000对象集
概念 说明
子网设备集 对于拓扑视图上的物理子网,U2000会自动创建一个相同名称的对象
集,这个对象集就是子网设备集。
子网设备集的特点为:
l 子网设备集包含的对象为拓扑物理视图中子网本身和子网中所有
的对象。
l 如果在物理视图上子网中包含下层子网,那么上层子网设备集将
包含下层子网和下层子网中的对象。
l 物理拓扑视图中调整了子网中的对象后,安全管理中同名子网设
备集包含的对象会同步自动调整。在安全管理中无法调整子网设
备集中包含的对象。
l 子网设备集不可加入自定义对象集。
l 子网设备集不会显示在“网管安全管理”窗口左侧导航树的“对
象集”节点下,仅在管理域设置时可以看到所有的子网设备集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
262
概念 说明
对象全集 U2000默认提供1个对象集,即“对象全集”。“对象全集”中包含
U2000可管理的所有设备。该默认对象集不可修改或删除。
自定义对象
集
用户手动创建的对象集称之为自定义对象集。
自定义对象集的特点为:
l 自定义对象集可以包含网元、子网和自定义对象集。
l 自定义对象集中的子网只是子网自身,不含子网下的设备。
l 自定义对象集的成员不可以是子网设备集。
l 有子对象集的自定义对象集无法再加入其他自定义对象集中。
l 自定义对象集中的对象需要手动调整。
管理域
管理域是指用户或用户组可管理的网元对象的范围。用户登录U2000客户端后只能看到
其管理域范围内的网元对象(包括U2000本身)。
根据对管理域授权方式的不同,用户或用户组可管理对象的范围也会有所不同,具体
请参见表3-4。
表 3-4 管理域的授权方式
授权方式 说明
对象全集 用户或用户组可管理所有设备。
对象集 用户或用户组只能管理已选择对象集中的网元对象,无法自动
拥有U2000上后续新增的同类网元对象。
子网设备集 用户或用户组可管理子网设备集中的所有网元对象,当子网设
备集中的网元对象有调整时,用户或用户组所管理的网元对象
范围将同步发生变化。
设备 用户或用户组只能管理已选择的网元对象,无法自动拥有
U2000上后续新增的同类网元对象。
子网 用户或用户组只能在U2000客户端对子网进行操作,不能看到
子网下的网元,也不能对子网中的网元进行操作权限设置。
说明
若用户/用户组同时选择了子网设备集下的该子网,则可管理该子网下
的所有网元对象,包括U2000上后续新增在该子网下的网元对象。
操作和操作集
操作集是多个操作的集合。安全管理员可以通过操作集快速批量地为用户分配操作权
限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
263
操作类型
U2000上可执行操作的对象主要有U2000和网元,它们均被作为设备来管理。所以
U2000的操作分为网管应用类型操作与网络设备类型操作两种类型。
l 网管应用类型操作主要是影响U2000本身的操作,如“确认告警”、“增加告警/
事件屏蔽规则”、“修改对象位置”、“查询单板”等。
l 网络设备类型操作是对U2000可管理网元的操作,如“配置网元类型”、“复位单
板”、“设备告警抑制”、“修改路由策略”等。
网管应用类型操作的对象是U2000,例如把涉及拓扑对象的操作汇总成“拓扑管理”的
权限,将涉及告警的操作汇总成“故障管理”的权限,见图3-4“选择操作权限”界
面。类似“故障管理”、“拓扑管理”等网管应用类型的权限共20多个大类,见图
3-4“操作”区域框“操作”节点下各类权限。
图 3-4 网管应用类型操作分类
网络设备类型操作的对象是网元,把在网管上对网元的所有操作汇总为该网元的权
限。例如某网管上路由器CX600-144的所有权限显示如图3-5。类似路由器CX600-144,
网管对每一种可管理的网元对象的操作均有对应的权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
264
图 3-5 网络设备类型操作
操作集类型
操作集是操作的集合,按照操作对象的不同,U2000提供的操作集也对应地分为两类:
网管应用类型操作集(仅包含网管应用类操作)、网络设备类型操作集(仅包含网络
设备类操作)
l 网管应用操作集:包含各种网管应用操作。网管应用操作对应与网元无关的U2000
功能,例如查询系统日志、创建拓扑对象等。
l 网络设备操作集:包含各种网络设备操作。网络设备操作对应与网元相关的U2000
功能,例如查询网元测量结果、连接/同步网元等。
说明
操作集中可以包含子操作集,只是子操作集中不能再包含子集。因此已包含了子集的操作集无法
再添加进其他操作集。
U2000缺省提供的网管应用类型权限有20多种,对应的操作集有60多种,提供的网络设
备类型的操作有70多种,对应的操作集有200多种。当默认操作集不能满足权限分配的
要求时,用户可以根据需要创建新的操作集。
说明
有两个特殊的操作集需要注意,一个是“应用操作全集”,其包含了除安全应用外的所有网管应
用的操作;另一个是“对象操作全集”,其包含了所有的网络设备的操作,分配这两个操作集给
用户相当于该用户拥有了U2000和网元的所有操作权限,所以不建议分配这两个操作集给一般用
户。
操作与操作集关系举例
本节以拓扑管理为例介绍操作和操作集的关系。
拓扑管理属于网管应用类型的操作,有约30个操作权限,U2000按下面的规则分成不同
的操作集。
l 把其中的“设置背景图”、“修改对象位置”等2个低级别权限的操作作为“拓扑
监视员操作集”的成员。
l 把包括“创建链路”、“导出背景图”、“修改子网”等一些稍高级别权限的配
置操作作为“拓扑操作员操作集”的成员。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
265
l 把包括“定时搜索”、“锁定/解锁视图”等高级别权限的维护操作均作为“拓扑
维护员操作集”的成员。
用户可以自己新建操作集,将需要的拓扑管理的操作分配到该操作集中,以便分配操
作权限给用户时集中分配。
说明
l U2000默认划分的高级别权限操作集包含低级别权限操作集中的所有操作。
l U2000默认划分的低级别权限和高级别权限可能与运维人员理解的不一致,此时可按运维场
景新建操作集。
具体到“新建用户组 > 操作权限 > 选择 > 选择操作权限”界面上给某用户组分配拓
扑管理的相关权限的方法有3种:
l 分配网管默认提供的操作集给用户,可选的操作集有“拓扑监视员操作集”、
“拓扑操作员操作集”、“拓扑维护员操作集”,每个操作集包含的成员可在选
中该操作集时单击右键查看。该方法适用于网管默认操作集可以满足权限分配要
求的情况。
l 新建操作集,选择“拓扑管理”中需要的操作作为新建操作集的成员,将新建的
操作集分配给该用户。该方法适用于网管默认操作集不能满足权限分配要求的情
况。
l 直接分配“拓扑管理”下的权限给用户组。此方法不方便管理和维护,不建议使
用。
默认操作集
U2000按操作类型和权限高低提供200多个默认操作集。可以通过 导出操作集信
息文件查看所有操作集中包含的操作,也可以通过 查看操作集的具体权限查看
单个操作集中包含的操作。如果已有的默认操作集不能满足授权要求,可以创建新的
操作集。
权限管理全景图
介绍了权限管理的全景图。根据自己所处的场景单击对应位置即可进入对应页面查看
处理方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
266
图 3-6 权限管理的全景图
场景 场景说明 子场景或子任务
初始授权 U2000安装完成后,需要规划各
设备的管理人员,并授予各人
员管理权限。
1. 授权规划
在授权之前做好规划,可以
减少授权及权限维护工作
量。
2. 给用户授权
规划权限后,即可按照规划
对用户进行授权。
3. 操作集迁移
全网系统中部署了多套
U2000时(如每个省区各部
署了一套U2000进行设备管
理),如果规划后,发现对
于各U2000系统所需创建的
操作集类似,则在完成了一
套网管上的授权后,您可能
想将在该套网管上创建的操
作集快速复制到另一套网管
上。此时,您可以使用
U2000的操作集导出、导入
功能将操作集从一套网管迁
移到另一套网管上。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
267
场景 场景说明 子场景或子任务
权限维护 完成了用户初始授权后,即进
入了权限维护期。当有设备新
增或移除、用户职责变动等情
况发生时,U2000安全管理员需
要对用户的权限进行调整。
说明
本文中对权限维护的操作指导说明
是以初始授权时采用了用户绑定用
户组授权为前提的。如果已经采用
了用户直接授权,请参考授权操作
FAQ一节处理。
l 设备增加或移除后的权
限调整
维护期,部署新设备(网元
或整个子网)后,需要给用
户组授予管理该设备的权
限。设备移除后,该设备的
权限会自动从用户和用户组
权限中删除,无需做任何处
理。
l 职责变动后的权限调整
管理对象拓扑位置不变的情
况下,人员职责发生变动
后,如管理的网元范围变
更、操作权限的扩大或缩
小、岗位变动等,网管安全
管理员需要对用户权限做调
整。
授权规划
在授权之前做好规划,可以减少授权及权限维护工作量。
规划流程
权限的规划流程如图3-7所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
268
图 3-7 规划流程
规划流程中每一步的规划内容和原则如表3-5所示。
表 3-5 规划内容和原则
规划流程 规划内容 规划原则
整理权限
管理原始
数据
运营商根据自己的组织结构及设
备组网情况,整理出:
l 哪些人员管理的设备完全相
同,即具有相同的管理域。
l 哪些人员具有的职责完全相
同,即不仅管理的设备完全相
同,而且对这些设备的操作也
完全相同。
-
规划用户
组
将用户按职责进行分类。 l 将职责完全相同的人员规划到
一个用户组中。
l 将职责与其他人不同的用户,
规划为各个不同组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
269
规划流程 规划内容 规划原则
规划管理
域
规划以何种方式将管理对象加到
管理域中,以实现高效授权,并
方便后续维护。
管理范围完全相同的人员,其管
理域一起规划;管理范围与其他
人不完全相同的人员,其管理域
单独规划。优先使用子网设备
集。不在子网设备集内的设备都
放入自定义对象集,以避免设备
授权的繁琐。为了后续调整方
便,自定义对象集中不建议包含
子对象集。
规划操作
集
分析各人员要完成自己的职责需
要哪些操作权限,然后将这些操
作权限规划成操作集。
按照管理职责的不同,规划网络
设备操作集和网管应用操作集。
说明
如果管理域规划时采用了设备方式,
无需规划操作集。
l 若有用户组之间所需的网管应
用操作完全相同,则可以给这
些用户组规划共同的网管应用
操作集。否则,给每个用户组
单独规划网管应用操作集。
l 若有用户组之间所需的网络设
备操作完全相同,则可以给这
些用户组规划共同的网络设备
操作集。否则,给每个用户组
单独规划网络设备操作集。
整理用户
组属性表
整理输出完整用户组属性表,以
方便授权时对照和权限维护时查
阅。
用户组属性表需要包含的内容
有:用户组成员、管理域、操作
权限。
l 管理域属性单元格中需要记录
以什么方式(子网设备集、自
定义对象集或设备)将管理对
象加到管理域中。
l 如果采用了子网设备集和自定
义对象集授权方式,操作权限
属性单元格中需要写明以哪些
操作集覆盖所需的所有操作。
整理权限管理原始数据
运营商根据自己的组织结构及设备组网情况,给出设备的管理分工表,作为权限管理
原始数据。
下面以某地区A的组网结构和人员组织结构为例进行说明,方便您了解什么是权限管理
原始数据。
地区A有Device01~Device11共11台设备,其设备类型彼此不同。如图3-8所示,该地区
的组网结构为:Device01、Device02、Device03、Device04在子网Subnet01中;
Device07、Device08、Device09、Device10在子网Subnet02中;Device05、Device06、
Device11为非子网内的独立设备。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
270
图 3-8 设备组网图
该地区共有8个人员一起分担这些设备的管理。地区管理者给他们做的分工如图3-9和
表3-6所示。表3-6设备管理分工表即是该地区根据自己的组织结构和组网结构输出的权
限管理原始数据。
图 3-9 设备管理分工图
表 3-6 设备管理分工表
管理范围 管理
人员
工作职责
Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、Device11
A 网络监控工程师,负责白天监控所管理的设备是否正
常运行。
B 网络监控工程师,负责晚上监控所管理的设备是否正
常运行。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
271
管理范围 管理
人员
工作职责
C l 全职数据配置工程师,负责所管理设备的数据配
置。
l 兼职系统维护工程师,在系统维护工程师D休假期
间进行设备的日常维护。
D l 全职系统维护工程师,对所管理的设备进行日常
维护。
l 兼职数据配置工程师,在数据配置工程师C休假期
间进行所管理设备的数据配置。
Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、Device11
E 网络监控工程师,负责白天监控所管理的设备是否正
常运行。
F 网络监控工程师,负责晚上监控所管理的设备是否正
常运行。
G l 全职数据配置工程师,负责所管理设备的数据配
置。
l 兼职系统维护工程师,在系统维护工程师H休假期
间进行设备的日常维护。
H l 全职系统维护工程师,对所管理的设备进行日常
维护。
l 兼职数据配置工程师,在数据配置工程师G休假期
间进行所管理设备的数据配置。
为了方便后续的规划,规划前需要对权限管理原始数据加以分析,整理出:
l 哪些人员管理的设备完全相同,即具有相同的管理域。
l 哪些人员具有的职责完全相同,即不仅管理的设备完全相同,而且对这些设备的
操作也完全相同。
从上面两个维度,对表3-6中的数据进行整理,结果如表3-7和表3-8所示。
表 3-7 共管设备表
人员 共同管理的设备
A、B、C、D Subnet01(Device01、Device02、Device03、Device04)、
Device05、Device06、Device11
E、F、G、H Subnet02(Device07、Device08、Device09、Device10)、
Device06、Device11
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
272
表 3-8 共同职责表
人员 共同职责
A、B 监控相同的管理对象:Subnet01(Device01、Device02、Device03、
Device04)、Device05、Device06、Device11。
C、D 作为全职或兼职人员,对相同的管理对象——Subnet01(Device01、
Device02、Device03、Device04)、Device05、Device06、Device11进行
数据配置和日常维护。
l 全职数据配置工程师C和兼职数据配置工程师D,对相同的管理对象
进行数据配置。
l 兼职系统维护工程师C和全职系统维护工程师D,对相同的管理对象
进行日常维护。
E、F 监控相同的管理对象:Subnet02(Device07、Device08、Device09、
Device10)、Device06、Device11。
G、H 作为全职或兼职人员,对相同的管理对象——Subnet02(Device07、
Device08、Device09、Device10)、Device06、Device11进行数据配置和
日常维护。
l 全职数据配置工程师G兼职数据配置工程师H,对相同的管理对象进
行数据配置。
l 兼职系统维护工程师G全职系统维护工程师H,对相同的管理对象进
行日常维护。
返回规划流程。
规划用户组
规划用户组就是将用户按职责进行分类,将职责完全相同的人员规划到一个用户组
中。考虑到初始授权和后续权限维护的清晰性,将职责与其他人不同的用户,规划为
各个不同组。以上述地区A为例,将表3-8中有共同职责的人员规划进同一个用户组,
由于该地区不存在职责与其他人员不完全相同的人员,故无需规划此类用户组。规划
后的地区A用户组如表3-9所示。
表 3-9 用户组
用户组名称 用户组
成员
成员职责
网络监控工程师用
户组1
A、B 监控Subnet01(Device01、Device02、Device03、
Device04)、Device05、Device06、Device11。
数据配置&系统维
护工程师用户组1
C、D 配置和维护Subnet01(Device01、Device02、
Device03、Device04)、Device05、Device06、
Device11。
网络监控工程师用
户组2
E、F 监控Subnet02(Device07、Device08、Device09、
Device10)、Device06、Device11。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
273
用户组名称 用户组
成员
成员职责
数据配置&系统维
护工程师用户组2
G、H 配置和维护Subnet02(Device07、Device08、
Device09、Device10)、Device06、Device11。
返回规划流程。
规划管理域
规划管理域就是规划以何种方式将管理对象加到管理域中,以实现高效授权,并方便
后续维护。
规划时,管理范围完全相同的人员,其管理域统一规划;管理范围与其他人不完全相
同的人员,其管理域单独规划。以地区A为例,该地区中,管理对象完全相同的人员有
两组(如表3-7:A、B、C、D为一组,E、F、G、H为另一组),无管理对象与其他人
不完全相同的人员。则只需规划两组管理域,即A、B、C、D四人共同的管理域和E、
F、G、H四人共同的管理域。
规划管理域时,建议采用如下原则:优先使用子网设备集。不在子网设备集内的设备
都放入自定义对象集,以避免进行设备授权。为了对象集结构的清晰和维护的方便,
自定义对象集中不建议再包含子对象集。
依然以地区A为例,按照上述原则,规划出的该地区管理域如表3-10所示。规划了管理
域中的管理对象后,各对象的管理分工图如图3-10所示。
表 3-10 地区 A管理域
人员 管理域中对象添加方式
A、B、C、
D
l 子网设备集Subnet01。
l 自定义对象集Objectset01。
其中,Subnet01中包含网元Device01、Device02、Device03、
Device04,Objectset01中包含网元Device05、Device06、Device11。
E、F、G、
H
l 子网设备集Subnet02。
l 自定义对象集Objectset02。
其中,Subnet02中包含网元Device07、Device08、Device09、
Device10,Objectset02中包含网元Device06、Device11。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
274
图 3-10 对象管理分工图
返回规划流程。
规划操作集
采用子网设备集和自定义对象集方式设置用户管理域时,从授权效率和后续维护的简
单性考虑,U2000只支持通过绑定操作集的方式设置用户操作权限。因此安全管理员需
要先分析各人员要完成自己的职责需要哪些操作权限,然后将这些操作权限规划成操
作集。
如果管理域规划时采用了设备方式,无需规划操作集。
1. 分析各人员完成职责范围内工作所需的操作权限。
由于用户根据职责已在规划用户组时被归到相应的用户组中,因此安全管理员只
需按用户组分析操作权限即可。以地区A为例,基于表3-9,经分析得出该地区各
用户组所需的操作权限如表3-11所示。
表 3-11 用户组操作权限
用户组名称 用户组
成员
成员职责 所需操作权限
网络监控工
程师用户组1
A、B 监控Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
l 对Subnet01(Device01、
Device02、Device03、
Device04)、Device05、
Device06、Device11等各设备的监
控操作。
l 执行设备监控时,所需的网管应
用操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
275
用户组名称 用户组
成员
成员职责 所需操作权限
数据配置&
系统维护工
程师用户组1
C、D 配置和维护
Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
l 对Subnet01(Device01、
Device02、Device03、
Device04)、Device05、
Device06、Device11等各设备的配
置和维护操作。
l 执行配置和维护时,所需的网管
应用操作。
网络监控工
程师用户组2
E、F 监控Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
l 对Subnet02(Device07、
Device08、Device09、
Device10)、Device06、Device11
等各设备的监控操作。
l 执行设备监控时,所需的网管应
用操作。
数据配置&
系统维护工
程师用户组2
G、H 配置和维护
Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
l 对Subnet02(Device07、
Device08、Device09、
Device10)、Device06、Device11
等各设备的配置和维护操作。
l 执行配置和维护时,所需的网管
应用操作。
2. 规划操作集。
根据用户组之间所需的操作是否相同,规划操作集。此处所谓的操作相同是指对
同一类设备的操作相同。即,如果对Device01和Device02都需要具有查看权限,但
Device01和Device02类型不同,则同样是查看操作,这两个操作权限是不同的。
– 若有用户组之间所需的网管应用操作完全相同,则可以给这些用户组规划共
同的网管应用操作集。否则,给每个用户组单独规划网管应用操作集。
– 若有用户组之间所需的网络设备操作完全相同,则可以给这些用户组规划共
同的网络设备操作集。否则,给每个用户组单独规划网络设备操作集。
以上表为例,“网络监控工程师用户组1”和“网络监控工程师用户组2”所需的
网管应用操作相同,因此可以规划为一个操作集。规划后的地区A操作集如表3-12
所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
276
表 3-12 操作集
操作集类
型
操作集
网络设备
操作集
l 设备监控操作集1:对Subnet01(Device01、Device02、
Device03、Device04)、Device05、Device06、Device11等各设
备的监控操作。
l 设备监控操作集2:对Subnet02(Device07、Device08、
Device09、Device10)、Device06、Device11等各设备的监控操
作。
l 设备配置和维护操作集1:对Subnet01(Device01、Device02、
Device03、Device04)、Device05、Device06、Device11等各设
备的配置和维护操作。
l 设备配置和维护操作集2:对Subnet02(Device07、Device08、
Device09、Device10)、Device06、Device11等各设备的配置和
维护操作。
网管应用
操作集
l 监控工程师网管应用操作集:执行设备监控时所需的网管应用
操作。
l 数据配置&系统维护工程师网管应用操作集:执行配置和维护
时,所需的网管应用操作。
说明
U2000提供了默认操作集。规划时,可以优先考虑是否可以使用这些操作
集,以省去后续创建操作集的时间。
返回规划流程。
整理用户组属性表
在上述用户组、管理域和操作集规划后,建议输出完整用户组属性表,以方便授权时
对照和权限维护时查阅。
用户组属性表需要包含的内容有:用户组成员、管理域、操作权限。其中,管理域和
操作权限中所列内容为执行授权时加载对象和操作的方式。依据表3-9、表3-10、表
3-11和表3-12得到地区A的用户组属性表如表3-13所示。
表 3-13 用户组属性表
用户组
名称
用户组
成员
成员职责 管理域 操作权限
网络监
控工程
师用户
组1
A、B 监控Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
l 子网设备集
Subnet01。
l 自定义对象集
Objectset01。
其中,Subnet01中
包含网元
Device01、
Device02、
Device03、
网络设备操作集:设备监
控操作集1——对Subnet01
(Device01、Device02、
Device03、Device04)、
Device05、Device06、
Device11等各设备的监控
操作。
网管应用操作集:监控工
程师网管应用操作集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
277
用户组
名称
用户组
成员
成员职责 管理域 操作权限
数据配
置&系
统维护
工程师
用户组1
Device04,
Objectset01中包含
网元Device05、
Device06、
Device11。
C、D 配置和维护
Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
网络设备操作集:设备配
置和维护操作集1——对
Subnet01(Device01、
Device02、Device03、
Device04)、Device05、
Device06、Device11等各
设备的配置和维护操作。
网管应用操作集:数据配
置&系统维护工程师网管
应用操作集。
网络监
控工程
师用户
组2
E、F 监控Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
l 子网设备集
Subnet02。
l 自定义对象集
Objectset02。
其中,Subnet02中
包含网元
Device07、
Device08、
Device09、
Device10,
Objectset02中包含
网元Device06、
Device11。
网络设备操作集:设备监
控操作集2——对Subnet02
(Device07、Device08、
Device09、Device10)、
Device06、Device11等各
设备的监控操作。
网管应用操作集:监控工
程师网管应用操作集。
数据配
置&系
统维护
工程师
用户组2
G、H 配置和维护
Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
网络设备操作集:设备配
置和维护操作集2:对
Subnet02(Device07、
Device08、Device09、
Device10)、Device06、
Device11等各设备的配置
和维护操作。
网管应用操作集:数据配
置&系统维护工程师网管
应用操作集。
返回规划流程。
给用户授权
规划权限后,即可按照规划对用户进行授权。
授权操作流程
介绍授权操作的完整流程,可以对授权操作有一个完整清晰的了解。
用户授权操作流程如图3-11所示。单击流程图中的图元可以进入相关页面查看具体方
法。这些页面中的内容将以 授权规划一节中的例子为示例进行操作说明。
说明
授权规划结果中如果没有自定义对象集和自定义操作集,则无需创建自定义对象集和自定义操作
集,即可以跳过下面流程图中的前两步。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
278
图 3-11 授权操作流程
创建自定义对象集
授权规划时,若规划了自定义对象集,则在给用户组授权前,需要先创建好这些自定
义对象集。
前提条件
l 以“安全管理员组”用户登录。
l 已规划好对象集,方法请参见 授权规划。
背景信息
l 对象集在建站初期创建后,在站点维护期间还可根据需要调整或新建。
l 将对象集授权给用户组,用户组内所有用户都可以在物理拓扑视图中看到对象集
中的成员。
l 此处以 授权规划中的举例数据作为示例进行操作说明。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的对象集和对象集成员。
参考 授权规划的表9,在“管理域”列中有需要创建的对象集和对象集成员信息。
后续步骤以其中一个对象集“Objectset01”为例进行说明。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
279
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,右键单击“对象集”节点,选择“新建对象集”。
步骤4 在“新建对象集”对话框的“常规”页签中,选择“类型”为“网络设备”,设置
“名称”为“Objectset01”,“描述”为“地区A对象集”。
步骤5 设置对象集成员。
1. 在“成员”页签中,单击“选择”。
2. 在“选择对象集成员”对话框的“待选设备与对象集”区域框中,展开“设备”
节点,为“Objectset01”选择成员,单击 加入到“已选设备与对象集”区
域框中。选择完成后,单击“确定”。
说明
l 对象集成员也可以是已有不包含子集的对象集。但考虑到后续权限维护的简单性,不建议选
择对象集作为成员。
l 若想一次性添加已有对象集中的对象作为成员,建议在“新建对象集”对话框中单击“从对
象集中复制成员”,在“从对象集中复制成员”对话框中选择一个或多个已经创建的对象
集,将他们的成员复制到当前对象集的“成员”页签中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
280
说明
l 可以单击 设置“按拓扑结构排序”或“按设备类型排序”待选/已选设备与对象集。
l 可以在“查找”文本框中输入待查找的内容,单击 向上或单击 向下查找对象和对象
集。
l 可以单击 设置按“全字匹配”或“区分大小写”查找设备和对象集。
步骤6 在“新建对象集”对话框中单击“确定”,完成对象集创建。
----结束
操作结果
所创建的对象集出现在对象集列表中。在对象集列表中双击新建的对象集,在“成
员”页签中,可以查看到对象集中包含的对象。
后续处理
创建后,若要调整对象集成员,方法为:在“成员”页签中,单击右下角的“选
择”,在弹出的对话框中调整对象集成员。
创建自定义操作集
授权规划时,若规划了操作集,则在给用户组授权前,需要先创建好这些操作集。
前提条件
l 以“安全管理员组”用户登录。
l 已规划好操作集,具体请参见 授权规划。
背景信息
l 操作集可以授权给用户组和用户。
l 将操作集授权给用户组,用户组的所有成员具有执行操作集内操作的权限。
l U2000提供了默认操作集。
l 此处以 授权规划中的举例数据作为示例进行操作说明。
l 在版本升级过程中,新版本增加和调整的操作权限,不会自动增加到自定义操作
集中,请您按照本页面操作指导手动添加。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的操作集、操作集类别和操作集成员。
参考 授权规划的表9,在“操作权限”列中有需要创建的操作集、操作集类别和操
作集成员信息。后续步骤以其中一个网络设备操作集“设备监控操作集1”为例进行说
明。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,右键单击“操作集”节点,选择“新建操作集”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
281
步骤4 在“新建操作集”对话框的“常规”页签中,设置“类型”为“网络设备”,“名
称”为“设备监控操作集1”,“描述”为“对区域A设备的监控操作”。
步骤5 设置操作集成员。
1. 在“成员”页签中,单击“选择”。
2. 在“选择操作集成员”对话框中,展开“待选权限”区域框中的“操作”节点,
为“设备监控操作集1”选择成员,单击 加入到“已选权限”区域框中。
选择完成后单击“确定”。
说明
– 操作集成员也可以是已有不包含子集的操作集。但考虑到后续权限维护的简单性,不建
议选择操作集作为成员。
– 若想一次性添加已有操作集中的操作作为成员,建议在“新建操作集”对话框中单击
“从操作集中复制成员”,在“从操作集中复制成员”对话框中选择一个或多个已经创
建的操作集,将他们的成员复制到当前操作集的“成员”页签中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
282
说明
l 可以在“查找”文本框中输入待查找的内容,单击 向上查找,单击 向下查找操作和
操作集。
l 可以单击 设置是否按“全字匹配”或“区分大小写”查找。
步骤6 在“新建操作集”对话框中单击“确定”,完成操作集创建。
----结束
操作结果
所创建的操作集出现在操作集列表中。在操作集列表中双击新建的操作集,在“成
员”页签中,可以查看到操作集中包含的操作。
后续处理
创建后,若要调整操作集成员,方法为:在“成员”页签中,单击右下角的“选
择”,在弹出的对话框中调整操作集成员。
创建 U2000用户组并授权
当U2000提供的默认用户组不能满足用户授权需求时,可以根据用户的管理特性创建自
定义用户组,以便为用户集中分配权限。
前提条件
l 以“安全管理员组”用户登录。
l 已做好用户组规划,具体请参见 授权规划。
l 清楚U2000默认用户组权限,并已确认除默认用户组外还需要自定义用户组。
背景信息
对于U2000分布式系统,SSO用户组需要在“集中帐户管理中心”创建,并同步到NM
和EM客户端进行授权。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的用户组。
参考 授权规划的表9,收集需要创建的用户组和对应的管理域、操作集信息。后续
步骤以其中一个用户组“网络监控工程师用户组1”为例进行说明。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,右键单击“用户组”节点,选择“新建用户组”。
步骤4 在“新建用户组”对话框中,设置用户组的基本信息。
1. 在“常规”向导页面中,设置用户组名、描述、最大会话数的信息。
设置“用户组名”为“网络监控工程师用户组1”,“描述”为“对Subnet01
(Device01、Device02、Device03、Device04)、Device05、Device06、Device11
等各设备的监控操作。”,“最大会话数”为缺省值“不限制”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
283
说明
当新建的用户组的权限与已存在的用户组权限大致相同,可以应用从用户组复制权限的功
能。单击“从用户组复制权限”,在“从用户组复制权限”对话框中选择一个或多个用户
组,单击“确定”。复制成功后,已选择的用户组的管理域权限和操作权限将会全部显示
在“管理域”页签和“操作权限”页签中,安全管理员可以根据需要再做调整。
2. 可选: 选择成员。
单击“增加”,在“添加用户”对话框中选择用户,完成操作后单击“确定”。
说明
设置用户隶属于用户组的方式有:
– 创建用户组时选择成员,可让指定用户在用户组被创建完成后,就隶属于新建的用户
组。
– 创建用户时,通过将用户添加到用户组的方式,让指定用户隶属于用户组。
– 用户和用户组均创建完成后,通过在用户的“所属用户组”中增加用户组,或通过在
用户组的“成员”中增加用户。
3. 单击“下一步”。
步骤5 设置用户组的管理域,以设定用户组管理的对象范围。
1. 在“管理域”向导页面中,单击“选择”。
2. 在“选择管理域”对话框中,设置用户组的管理域,完成操作后单击“确定”。
– 在“选择授权方式”区域框中选择“对象集”,在“待选对象”区域框中选
择“Objectset01”,单击 加入到“已选对象”区域框中。
说明
“对象集”节点下显示的是安全管理员事先已创建好的自定义对象集。如果没有已创
建好的自定义对象集,“对象集”节点下不会显示任何具体的对象集。
– 在“选择授权方式”区域框中选择“子网设备集”,在“待选对象”区域框
中选择“Subnet01”,单击 加入到“已选对象”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
284
说明
您可以根据实际需要在“选择授权方式”区域内选择具体的授权方式。
单击“更多”/“隐藏”,可以展开/隐藏授权方式。
说明
– 在“待选对象”区域框中,您可以单击 查看选中的对象集和子网设备集成员。
– 您可以在“查找”文本框中输入待查找的内容。单击 向上查找,单击 向下查
找,单击 设置是否按“全字匹配”或“区分大小写”查找。
– 您可以在单击 选择“设备”的授权方式后,单击 设置“按拓扑结构排序”或
“按设备类型排序”待选/已选对象。
3. 单击“下一步”。
步骤6 设置用户组的操作权限,以让用户组拥有网管应用权限和可管理对象的操作权限。
1. 在“操作权限”向导页面中,单击“选择”。
2. 在“选择操作权限”对话框中,设置用户组的操作权限,操作完成后单击“确
定”。
– 在“授权对象”区域框中选择“网管应用”,在“操作”区域框中选择“监
控工程师网管应用操作集”,单击 加入到“已选权限”区域框中。
– 在“授权对象”区域框中单击展开“子网设备集”节点,选择
“Subnet01”。在“操作”区域框中选择“设备监控操作集1”,单击
加入到“已选权限”区域框中。
– 在“授权对象”区域框中单击展开“对象集”节点,选择“Objectset01”。
在“操作”区域框中选择“设备监控操作集1”,单击 加入到“已选
权限”区域框中。
说明
选择授权对象后,“操作”区域框中会自动显示该对象可以绑定的操作。授权对象与操作
的绑定关系请参见操作权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
285
说明
– 在“授权对象与操作”区域框中,您可以单击 查看选中的对象集、子网设备集或操
作集成员。
– 您可以单击 ,将展开的内容全部收缩。
– 给设备绑定相应操作后,您可以单击 设置“按拓扑结构排序”或“按设备类型排
序”设备的已选权限。
3. 单击“下一步”。
步骤7 设置用户组的二次授权情况,以让用户组成员执行某操作并满足策略要求时,需要进
行二次认证。
1. 在“二次授权”向导页面中,设置各操作二次授权功能的开启及各操作对应的警
告门限和禁止门限值。
2. 单击“完成”。
说明
当需要显示最新的二次授权信息时,单击“刷新”。
l 单击刷新后会清空当前用户已修改的二次授权信息,需谨慎操作。
l 若复制的用户组中有二次授权配置信息时,单击“刷新”不会清空复制后的二次授权信息。
----结束
操作结果
所创建的用户组会显示在用户组列表中。在用户组列表中双击新建的用户组,
l 在用户组的“管理域”页签中可以查看到授予用户组的对象。
l 在用户组的“操作权限”页签中可以查看到用户组对对象可执行的操作。
l 在用户组的“二次授权”页签中可以查看到已启用的二次授权配置信息。
后续处理
l 若要调整用户组的可管理对象和对对象的操作,方法为:在“管理域”页签和
“操作权限”页签中,单击右下角的“选择”,在弹出的对话框中调整用户组的
可管理对象和对对象的操作。
l 若要调整用户组各操作的二次授权配置情况,方法为:在“二次授权”页签中,
单击右下角的“配置”,在弹出的对话框中调整用户组各操作的二次授权配置情
况。
创建用户并将用户加入用户组
创建用户并将用户加入到用户组后,即可快速完成用户授权,使用户具有用户组的权
限。
前提条件
l 以“安全管理员组”用户登录。
l 清楚用户帐户和密码策略,具体请参见帐户策略和密码策略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
286
背景信息
l 创建U2000用户中所设置的属性需要符合帐户策略和密码策略的要求。如何设置帐
户策略和密码策略请参见 设置帐户策略和 设置密码策略。
l 网管用户创建后,为避免多次授权,建议通过将用户加入相应的用户组的方式进
行授权,不建议对用户进行单独的管理域设置和操作权限设置。
l 一个用户帐户可以属于多个用户组。当一个用户帐户属于多个用户组时,该用户
具有这些用户组所有的管理域和操作权限。
说明
如果需要删除用户的A权限,除了删除用户本身的A权限外,还需要删除该用户帐户所属用
户组的A权限,或者将该用户帐户从具有A权限的用户组中删除。
l 新用户各项属性除了用户名和密码在新建用户过程中必须设置以外,其他属性可
使用缺省值或在新建用户以后设置。
l 此处以 授权规划中的举例数据作为示例进行操作说明。
l 由于当地的政治原因、宗教原因,有些词汇是不可以作为用户名使用的。U2000提
供了用户名黑名单功能,放入黑名单文件中的词汇不能被用来创建用户。具体设
置方法请参见《U2000管理员指南》中的“设置用户名黑名单”。
l 对于U2000分布式系统,需要在“集中帐户管理中心”创建SSO用户,并将其加入
到SSO用户组继承用户组的权限,并且不支持对SSO用户直接授权。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的用户。
参考 授权规划的表9,收集需要创建的用户和对应的用户组信息。后续步骤以其中
一个用户A为例进行说明。因为用户名太短,不符合网管安全策略,故此在数据配置中
将用户名改为“网络监控工程师A”。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,右键单击“用户”节点,选择“新建用户”。
步骤4 在“新建用户”对话框中,参见新建用户设置新用户的常规属性并将用户添加到用户
组。
1. 设置用户名、密码、确认密码等常规属性。
设置“用户名”为“网络监控工程师A”,“用户全名”为“网络监控工程师张
三”,“描述”为“网络监控工程师用户”。
说明
– 设置用户名称时分以下两种情况,请根据网管具体情况设置名称,本节中的用户名及图
示是以第一种情况为例介绍。
n 当网管支持输入中文字符和非键盘上存在的字符,设置用户名称时不能使用如下
字符:
`~*()=+\|[]{};':",<>/?&©®和空格
n 当网管不支持输入中文字符,设置用户名称时只能使用如下字符:
abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-.!
@#$%^
– 在设置新用户的密码时,单击“密码策略”,查看已设置好的密码策略。
– 单击“密码策略”页签中的“高级”,可以设置更详细的用户策略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
287
2. 单击“增加”,在“增加用户组”对话框中,根据规划选择新用户隶属的用户
组,单击“确定”。
“增加用户组”对话框中,选择“网络监控工程师用户组1”。
步骤5 在“新建用户”对话框中单击“确定”,完成新用户的创建。
----结束
操作结果
创建成功后,所创建的用户会显示在用户列表中。在用户列表中双击新建的用户,在
“所属用户组”页签中,可以查看到用户加入了哪些用户组。
后续处理
创建后,若要调整用户所属的用户组,方法为:在“所属用户组”页签中,单击右下
角的“增加”,选择要加入的用户组;或者在“所属用户组”页签中选中用户组,单
击“删除”,退出选中的用户组。
操作集迁移
全网系统中部署了多套U2000时(如每个省各部署了一套U2000进行设备管理),如果
规划后,发现对于各U2000系统所需创建的操作集类似,则在完成了一套网管上的授权
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
288
后,您可能想将在该套网管上创建的操作集快速复制到另一套网管上。此时,您可以
使用U2000的操作集导出、导入功能将操作集从一套网管迁移到另一套网管上。您也可
以使用U2000的操作集导出、导入功能批量增加或修改一套网管上的操作集信息(此功
能不适用于区域内操作集)。
导出操作集信息文件
通过导出操作集,可以备份当前系统已创建的所有操作集到本地并查看权限所属操作
集,还可以编辑导出的操作集文件,将在文件中新增的操作集或修改操作成员后的操
作集文件通过“导入操作集”功能重新导入到U2000系统中。
前提条件
以“admin”用户登录。
背景信息
l 对于一个初次安装完成的U2000系统,可以先通过该功能导出网管应用类型和网络
设备类型操作集文件,在文件中添加新的操作集,并通过“导入操作集”将文件
重新导入U2000系统,一次性完成批量创建操作集。
l 对于已经运行一段时间的U2000系统,可以通过该功能导出操作集文件备份已存在
的操作集到本地。便于在完成升级、批量删除旧操作集等操作后执行“导入操作
集”对丢失操作集进行恢复。
l 导出的操作集不包括默认操作集。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上方,单击 ,选择“导出操作集”。
步骤3 在“保存”对话框中,根据需要命名导出的文件并选择保存的位置,单击“保存”。
步骤4 在“提示”对话框中,单击“确定”。
----结束
操作结果
l “网管应用”类型的操作集与“网络设备”类型的操作集将分别保存到不同文件
中。
说明
导出的操作集文件中A~E列中记录的是所有操作信息。E列之后是记录在U2000系统已存
在的操作集名称;已存在操作集包含的操作成员则在操作所在行用“Y”表示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
289
l 默认文件名格式分别为“操作集_年_月_日_时_分_秒_网络设备.csv”和“操作集_
年_月_日_时_分_秒_网管应用.csv”。
说明
l 文件名中“操作集_年_月_日_时_分_秒”部分可在保存文件时自定义。
l 一个操作集文件最多只能容纳100个操作集信息。超出此数据量时,超出部分将保存到
下一个操作集文件中,该文件的文件名格式分别是“操作集_年_月_日_时_分_秒_网络
设备@”和“操作集_年_月_日_时_分_秒_网管应用@”,N从1开始依次取
值。例如,要导出的数据中包含300个网络设备操作集,则导出的网络设备操作集数据
会保存在三个操作集文件中,文件名格式分别是“操作集_年_月_日_时_分_秒_网络设
备.csv”、“操作集_年_月_日_时_分_秒_网络设备@”和“操作集_年_月_日_时_
分_秒_网络设备@”。
批量增加操作集或修改操作集成员
如果您想批量增加多个操作集或调整多个操作集的组成,则您可以基于U2000所有操作
集的导出文件进行编辑,在文件中增加操作集、修改操作集成员,文件编辑后需导入
系统才能生效。
前提条件
l 以“admin”用户登录。
l 操作集导出文件只可以由“admin”用户根据操作集规划进行编辑。
l 已导出并保存U2000所有操作集文件,具体请参见 导出操作集信息文件。
l 清楚操作集规划,具体请参见 授权规划。
背景信息
l 本操作不适用于修改操作集名称。
l 不可修改导出文件的A~E列中记录的信息。如果不慎修改,请重新导出操作集文
件进行编辑,否则会导入操作集文件失败。
l 文件的第十行对应的E列后只能填写操作集名称。
l 如果文件中的操作集名称在当前U2000系统已经存在,则该操作集将导入失败。
l 在文件中新增的操作集名称与在U2000中新建操作集时对操作集名称的约束是一样
的。
操作步骤
步骤1 打开操作集导出的.csv文件,根据需要编辑文件。
图 3-12 网管应用类型操作集文件
以网管应用类型操作集文件为例。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
290
l 新增操作集。
a. 在.csv文件的E列之后追加一列,并在新增列的首行单元格中输入要新建操作
集的名称,如图3-12,假设“操作集A”和“操作集B”是U2000已存在的操
作集,则可在其后追加新建操作集C。
b. 为新增的操作集添加成员。根据需要在需要添加的操作所在的行填写大写字
母“Y”。如图3-12中蓝色区域所示,代表新建操作集C的操作成员为拓扑管
理的“创建子网”和“修改网元”操作。
说明
除了“Y”,其他任何字母都是无效的。
l 修改多个操作集成员组成。假设“操作集A”是U2000已存在的操作集,可按如下
操作修改该操作集的成员。
a. 在操作集名称下对应的列根据所在的行的操作是否需要而填写“Y”。如删除
“操作集A”的“系统日志查询”操作,则删除该行对应“操作集A”列的
“Y”;增加“创建子网”操作则在该行对应的“操作集A”列写“Y”。
b. 为避免操作集导入时文件中的信息与客户端中的信息冲突而导入失败,在
U2000客户端中,删除上一步修改到的操作集,如此处的“操作集A”。
步骤2 保存文件并参见 导入操作集信息文件导入文件使设置生效。
----结束
操作结果
导入后可在界面上查看操作集的变化。
导入操作集信息文件
您可以通过导入备份的操作集信息文件来恢复U2000系统中已丢失的操作集;也可以导
入编辑后的操作集信息文件,在U2000系统中批量增加操作集或修改操作集成员。
前提条件
l 以“admin”用户登录。
l 已导出并保存U2000所有操作集文件,具体请参见 导出操作集信息文件。
l 清楚用户角色并做好操作集规划,具体请参见 授权规划。
背景信息
l 用于导入的操作集信息文件必须是通过“导出操作集”导出的文件。
l 如果文件中的操作集名称在当前U2000系统已经存在,该操作集将导入失败。
操作步骤
步骤1 可选: 在导出的操作集信息文件中批量增加操作集或修改操作集成员。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
291
注意
l 本操作不适用于修改操作集名称。
l 不可修改导出文件的A~E列中记录的信息。如果不慎修改,请重新导出操作集文件
进行编辑,否则会导入操作集文件失败。
l 文件的第十行对应的E列后只能填写操作集名称。
1. 打开导出的.csv文件,根据需要编辑文件。
图 3-13 网管应用类操作集文件
以网管应用类操作集文件为例。
操作名称 操作方法
增加操作集 1. 在.csv文件的E列之后追加一列,并在新增列的首行单
元格中输入要新建操作集的名称,如图3-13,假设“操
作集A”和“操作集B”是U2000已存在的操作集,则
可在其后追加新建操作集C。
说明
操作集名称的取值范围为1~100个字符。
2. 为新增的操作集添加成员。根据需要在需要添加的操作
所在的行填写大写字母“Y”。如图3-13中蓝色区域所
示,代表新建操作集C的操作成员为拓扑管理的“创建
子网”和“修改网元”操作。
注意
除了“Y”,其他任何字母都是无效的。
修改操作集成员 假设“操作集A”是U2000已存在的操作集,可按如下操作
修改该操作集的成员。
1. 在操作集名称下对应的列根据所在的行的操作是否需要
而填写“Y”。如删除“操作集A”的“系统日志查
询”操作,则删除该行对应“操作集A”列的“Y”;
增加“创建子网”操作则在该行对应的“操作集A”列
写“Y”。
2. 为避免操作集导入时文件中的信息与客户端中的信息冲
突而导入失败,在U2000客户端中,删除上一步修改到
的操作集,如此处的“操作集A”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
292
2. 保存文件。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上方,单击 ,选择“导入操作集”。
步骤4 在“打开”对话框中,选择要导入的.csv文件,然后单击“打开”。
步骤5 在“确认”对话框中,单击“是”。
步骤6 在“提示”对话框中,单击“确定”。
----结束
操作结果
文件导入后在文件中新增的操作集将会出现在“操作集”节点上。查看操作集成员可
看到与文件中设置的相同。
设备增加或移除后的权限调整
维护期,部署新设备(网元或整个子网)后,需要给用户组授予管理该设备的权限。
设备移除后,该设备的权限会自动从用户和用户组权限中删除,无需做任何处理。
新增网元后的权限调整
部署新网元后,需要将网元权限授予对其进行管理的用户组。
前提条件
l 以“安全管理员组”用户登录。
l 已规划好管理新增网元的用户组。
背景信息
当初始授权是如下情况时,继承用户组权限的用户会自动拥有新增网元的权限,无需
做任何操作。
新增网元所在的子网设备集已添加到用户组管理域中。该子网设备集绑定的操作集中
已包含了对新增网元要做的操作。
新增网元后的权限调整流程如图3-14所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
293
图 3-14 新增网元后的权限调整流程
开始
结束
查看用户组管理域
和操作权限,判断用户组是否会自动
拥有新增网元的权限
新增网元所在的子网设
备集已经添加到用户组的管理域中,
判断用户组的操作权限中是否缺少
对新增网元所需的操作
将对新增网元的操作加入到
用户组绑定的操作集中
将新增网元加入到用户组的管理域中
将对新增网元的操作赋予用户组
是
是
否
否
操作步骤
步骤1 查看用户组管理域和查看用户组操作权限,根据背景信息中的说明确认用户组是否会
自动拥有新增网元的权限。
l 如果是,操作结束。
l 如果新增网元所在的子网设备集已添加到用户组管理域中,但是用户组操作权限
中缺失对新增网元所需的操作,请执行步骤2。
l 如果以上两种情况均不是,请执行步骤4。
步骤2 将新增网元的操作加入到用户组绑定的操作集中。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“操作集”节点,选择用户组所绑定的操作
集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
294
3. 在导航树右侧的“成员”页签中,单击“选择”。
4. 在“选择操作集成员”对话框的“待选权限”区域框中,选择新增网元类型的操
作权限。
5. 单击 ,将该操作权限移动到“已选权限”区域框中。
6. 单击“确定”。
至此,新增网元的操作权限已经授予用户组。
步骤3 将新增网元加入到用户组的管理域中。
l 如果用户组使用的是自定义对象集方式授权,请按如下步骤执行。
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用
风格)。
b. 在“网管用户管理”导航树上,展开“对象集”节点,选择用户组所绑定的
对象集。
c. 在导航树右侧的“成员”页签中,单击“选择”。
d. 在“选择对象集成员”对话框的“待选设备与对象集”区域框中展开所有节
点,选择新增的网元。
e. 单击 ,将新增网元移动到“已选设备与对象集”区域框中。
f. 单击“确定”。
l 如果用户组未使用自定义对象集方式,而是使用的设备方式设置管理域,请按如
下步骤执行。
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用
风格)。
b. 在“网管用户管理”导航树上,展开“用户组”节点,选择管理新增网元的
用户组。
c. 在导航树右侧的“管理域”页签中,单击“选择”。
d. 在“选择管理域”对话框中,单击“选择授权方式”区域中的“更多”,选
择“设备”。
e. 在“待选对象”区域框中选择新增网元。
f. 单击 ,将新增网元移动到“已选对象”区域框中。
g. 单击“确定”。
步骤4 查看对新增网元的操作是否已包含在用户组的操作权限中。
l 如果用户组使用的是自定义对象集方式授权,请按如下步骤执行。
a. 在“网管用户管理”导航树上,展开“操作集”节点,选择自定义对象集对
应的操作集。
b. 在导航树右侧的“成员”页签中,查看对新增网元的操作是否已包含在了用
户组的操作集中。
n 如果是,操作结束。
n 如果否,请继续操作。
c. 在导航树右侧的“成员”页签中,单击“选择”。
d. 在“选择操作集成员”对话框的“待选权限”区域框中,选择新增网元类型
的操作权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
295
e. 单击 ,将该操作权限移动到“已选权限”区域框中。
f. 单击“确定”。
l 如果用户组未使用自定义对象集方式,而是使用的设备方式授权,请按如下步骤
执行。
a. 在导航树右侧的“操作权限”页签中,单击“选择”。
b. 在“选择操作权限”对话框中的“授权对象”导航树中,展开“设备”节
点,选择新增网元。
c. 在“操作”导航树上选择需要的操作,将操作加到右边的“已选权限”中。
d. 单击“确定”。
至此,新增网元的操作权限已经授予用户组。
----结束
新增子网后的权限调整
部署新子网后,需要将子网权限授予对其进行管理的用户组。
前提条件
l 以“安全管理员组”用户登录。
l 明确管理新增子网的用户组、子网中各网元所属的网元类型以及用户组需要对子
网中的设备具有哪些操作权限。
背景信息
l 根据原有授权方式的不同,建议对新增子网按如下方式进行授权:
– 原有授权方式为单个设备方式授权时,新增子网以子网设备集方式授权。
– 原有授权方式为子网设备集或自定义对象集方式授权时,新增子网以子网设
备集方式授权。
l 新增子网由多个用户组进行管理时,调整每个用户组授权的方式类似。下面以调
整单个用户组授权为例进行说明。
新增子网后的权限调整流程如图3-15所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
296
图 3-15 新增子网后的权限调整流程
开始
查询用户组的授权方式
将新增子网对应的子网设备集
加入到用户组的管理域中
创建操作集,将新增子网对象
的操作加入到新操作集中
将新增操作集赋予用户组
将新增子网对应的子网设备集
加入到用户组的管理域中
判断用户组现有的操作
集中是否包含新增子网内各类设备所
需的全部权限
对子网设备集绑定已经包含了新增
子网中设备对应权限的操作集。
修改现有操作集,将新增子网内各
类设备所需的操作加入到操作集中
结束
是 否
以单个设备方式授权 以子网设备集或自定义对象集方式授权
操作步骤
步骤1 将新增子网对应的子网设备集加入用户组的管理域。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户组”节点,选择管理新增子网的用户
组。
3. 在导航树右侧的“管理域”页签中,单击“选择”。
4. 在“选择管理域”对话框的“选择授权方式”区域框中选择“子网设备集”。
5. 在“待选对象”区域框中选择新增子网对应的同名子网设备集,单击 ,将
子网设备集加入到用户组管理域中。
6. 单击“确定”,关闭“选择管理域”对话框。
步骤2 参考 查看用户或用户组操作权限查询用户组的授权方式。
l 如果用户组以单个设备方式授权,参考 创建自定义操作集增加新增子网对
应的操作集。完成后请执行步骤5。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
297
l 如果用户组以子网设备集、自定义对象集方式授权,请执行步骤3。
步骤3 参考 查看操作集的具体权限,检查现有网络设备操作集中是否已包含了管理新
增子网内各类设备所需的全部权限。
l 现有网络设备操作集没有包含所需全部权限,请执行步骤4。
l 现有网络设备操作集已经包含所需全部权限,请执行步骤5。
步骤4 修改操作集,增加用户组管理新增子网内各种类型设备所需要的权限。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“操作集”节点,选择用户组对应的网络设
备操作集。
3. 在导航树右侧的“成员”页签中,单击“选择”。
4. 在“选择操作集成员”对话框的“待选权限”区域框选择新增子网中各网元类型
的操作权限。
5. 单击 ,将所选权限移动到“已选权限”区域框中。
6. 单击“确定”完成操作集成员选择。
步骤5 对子网设备集绑定已经包含了新增子网中设备对应权限的操作集。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户组”节点,选择管理新增子网的用户
组。
3. 在导航树右侧的“操作权限”页签中,单击“选择”。
4. 在“选择操作权限”对话框的“授权对象”区域框中导航树上单击“子网设备
集”展开导航树,选择新增子网对应的同名子网设备集。
5. 在“操作”区域框中选择包含新增子网内各种类型设备所需权限的操作集,单击
加入到“已选权限”区域框。
6. 单击“确定”,关闭“选择操作权限”对话框。
至此新增子网的对应权限已经授予用户组。
----结束
组网结构调整后的权限调整
组网结构调整(包括网元搬迁或全局重组)后,对象的管理职责可能需要由一个用户
组移交给另一个用户组。此时,需要对用户组的权限进行调整。
操作步骤
l 网元搬迁(如网元从一个子网迁到另一个子网)后的权限调整,对于迁出方用户
组,只需将网元从管理域中删除即可;对于迁入方用户组,相当于新增网元,权
限调整请参见 新增网元后的权限调整。
– 网元是跟随其所在的子网以子网设备集方式授予用户组时,网元搬迁出子网
后无需做调整。
– 网元是以对象集方式和设备方式授予用户组时,请参见可管理的网元范围变
更,将网元从用户组管理域中删除。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
298
l 组网结构全局重组时,需要重新规划和执行用户授权。具体请参见初始授权。
----结束
职责变动后的权限调整
管理对象拓扑结构不变的情况下,人员职责发生变动后,如管理的网元范围变更、操
作权限的扩大或缩小、岗位变动等,网管安全管理员需要对用户权限做调整。
可管理对象范围变更后的权限调整
管理对象拓扑结构不变的情况下,当对象的管理权限需要由一个用户组移交给另一个
用户组时,需要对用户组的权限做调整。
前提条件
以“安全管理员组”用户登录。
可管理的网元范围变更
子网设备集方式授权场景下,设备的管理是按子网进行分工的。通常不存在只对用户
组网元管理范围进行调整的情况。
步骤1 将网元从原来用户组的管理域中删除。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户组”节点,选择不再管理网元的用户
组。
3. 在导航树右侧的“管理域”页签中,根据授权方式的不同,选择对应的方法将网
元删除。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
299
权限设置方式 操作方法
网元加入对象集后授
予用户组
1. 在“网管用户管理”导航树上,展开“对象集”节
点,选择网元所在的对象集。
2. 在导航树右侧的“服务于”页签中,查看该对象集
是否还服务于其他用户组。
n 否,请执行3将网元从对象集中删除。操作结
束。
n 是,请确认对象集的调整是否适用于所服务的其
他用户组。
○ 是,请执行3将网元从对象集中删除。操作结
束。
○ 否,请依次执行4、5、6,为用户组更换对象
集。操作结束。
3. 在导航树右侧的“成员”页签中,找到网元后,单
击“删除”。在“确认”对话框中,单击“是”。
4. 重新创建自定义对象集,复制原对象集中的成员到
新建对象集后,删除用户组不再管理的网元。
5. 在用户组“管理域”中,将新建的对象集授予用户
组。然后,在用户组“操作权限”中给新对象集选
择与原对象集相同的操作集。
6. 从用户组管理域中删除原对象集。
网元直接以设备方式
授予用户组
1. 展开“设备”节点,选择该网元,在右下角单击
“删除”。
2. 在“确认”对话框中,单击“是”。
步骤2 将网元权限授予将要对其进行管理的用户组,对于该用户组相当于新增网元。权限调
整请参见 新增网元后的权限调整。
----结束
可管理的子网范围变更
整个子网由一个用户组移交到另一个用户组。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户组”节点,选择不再管理该子网的用
户组。
3. 在导航树右侧的“管理域”页签中,选择该子网设备集,单击“删除”。
4. 在“确认”对话框中,单击“是”。
5. 将子网相关权限授予将要对其进行管理的用户组,对于该用户组相当于新增子
网。权限调整请参见 新增子网后的权限调整。
操作权限范围变更后的权限调整
由于职责的变化,用户组仍然要管理某对象,但需要增删用户组对该对象的部分操作
权限时,安全管理员需要根据实际情况进行调整。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
300
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 查看用户组操作权限。
步骤2 根据需要调整用户组的权限。
任务 操作说明
增加对某对象某条操作
权限
l 对于设备授权:
1. 在用户组的“操作权限”属性页签中,单击“选
择”。
2. 在“选择操作权限”对话框中的“授权对象”导航
树中,展开“设备”节点,选择一个设备。在“操
作”导航树上选择需要的操作,将操作加到右边的
“已选权限”中。
3. 单击“确定”。
l 对于子网设备集和自定义对象集授权,参考 查看
操作集的具体权限中的步骤4,在已有操作集中增加操
作。
删除对某对象的某条操
作权限
l 对于设备授权:直接在用户组的“操作权限”属性页签
中,展开“设备”节点,选中对应的操作,单击“删
除”。
l 对于子网设备集和自定义对象集授权:选中所绑定的操
作集,单击右键选择“查看成员”,确认操作集中是否
包含待删除的权限。如果是,请参考 查看操作集
的具体权限中的步骤4,将操作集中的操作删除。
说明
一个操作可能存在于多个操作集中。只有用户组绑定的所有操
作集中都不包含该操作时,权限才会从用户组中删除。
----结束
岗位变动后的权限调整
员工岗位变动(如角色变动、新入职和离职等)后,U2000安全管理员需要对用户的权
限进行调整。
前提条件
以“安全管理员组”用户登录。
员工角色变动
员工角色变更后,需要调整其所属的用户组。方法如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
301
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择需要调整的用户。
3. 在导航树右侧的“所属用户组”页签中,选择待删除的所属用户组,单击“删
除”。在“确认”对话框中,单击“是”。
4. 在导航树右侧的“所属用户组”页签中,单击“增加”。在“增加用户组”对话
框中,选择用户需要添加的用户组,单击“确定”。
员工新入职
员工入职后,需要新建用户帐户并分配给该员工。如何新建用户帐户并授予该用户帐
户相应的权限,具体请参见 创建用户并将用户加入用户组。
员工离职
员工离职后,用户帐户存在如下两种情况:
l 该帐户不再使用。
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用
风格)。
b. 在“网管用户管理”导航树上,展开“用户”节点,右键单击需要删除的用
户,选择“删除”。在“确认”对话框中,单击“是”。
l 保留该帐户,以备他用。
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用
风格)。
b. 在“网管用户管理”导航树上,展开“用户”节点,选择离职员工对应的帐
户。
c. 在“常规”页签中,将“帐户暂停使用”设置为“是”。
注意
l 如果帐户策略中设置了长时间不登录删除用户帐户的策略,则达到时间期
限后,该用户会被删除。
l 考虑到帐户安全,在员工离职后和重新启用时请务必修改密码。
d. 单击“应用”,保存修改。
权限查询
在初始授权和权限维护期内,您可以查看用户权限情况及权限授予用户的情况,还可
以对比两个用户之间的权限差异。
查看用户或用户组管理域
安全管理员可以查看用户或用户组的管理域,以确认用户和用户组可管理的对象有哪
些。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
302
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选中一个用户或用
户组。
步骤3 在界面右边的“管理域”页签中,查看用户管理域中包含的管理对象。
针对网络设备权限不同的授权方式,管理域具体查看方法如下:
授权方式 查看方法
对象全集 管理域为全网对象。
子网设备集 展开“子网设备集”节点,在具体的子网设备集上单击右键,选
择“查看成员”查看可管理的子网设备集成员。
自定义对象集 展开“对象集”节点,在具体的自定义对象集上单击右键,选择
“查看成员”查看可管理的自定义对象集成员。
若要调整对象集中的对象,请参考 查看对象集包含的对象
中的步骤4。
设备 展开“设备”节点查看可管理的设备。
子网 展开“子网”节点查看可操作的子网。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
303
说明
l 查看用户管理域时,选中“显示所属用户组的管理域”,所显示的用户管理对象将包含用
户继承自用户组的对象。要查看用户从用户组中继承了哪些对象,方法如下:
1. 切换到“所属用户组”页签,查看用户所属用户组。
2. 查看用户所属的每个用户组中包含的管理对象。
l 选中“按设备类型排序”,“管理域”页签中“设备”节点下的对象将按照类型分组。
l “显示所属用户组的管理域”默认处于选中状态。“按设备类型排序”默认处于非选中状
态。
----结束
查看用户或用户组操作权限
安全管理员可以查看用户或用户组的操作权限,以确认用户和用户组对所管理的对象
具有哪些操作权限。
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选中一个用户或用
户组。
步骤3 在界面右边的“操作权限”页签中,展开对象节点查看用户或用户组对每个对象的操
作权限。
针对网络设备权限不同的授权方式,操作权限具体查看方法如下:
授权方式 查看方法
网管应用 展开“网管应用”节点,在对应的操作集上单击右键选择“查看
成员”查看操作集包含的具体操作。
若要调整操作集中的操作,请参考 查看操作集的具体权限
中的步骤4。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
304
授权方式 查看方法
子网设备集 展开“子网设备集”节点,在子网设备集对应的操作集上单击右
键选择“查看成员”查看操作集包含的具体操作。
若要调整操作集中的操作,请参考 查看操作集的具体权限
中的步骤4。
自定义对象集 展开“对象集”节点,在自定义对象集对应的操作集上单击右键
选择“查看成员”查看操作集包含的具体操作。
若要调整操作集中的操作,请参考 查看操作集的具体权限
中的步骤4。
设备 展开“设备”节点,查看用户对不同设备的操作权限。
说明
查看用户操作权限时,选中“显示所属用户组的操作权限”后,所显示的用户操作权限将包含用
户从用户组继承的操作权限。用户从用户组继承的操作权限在界面上以灰色显示,且用户不能对
这些操作权限进行删除操作。要查看用户从所属用户组中继承了哪些操作权限,方法如下:
1. 查看用户所属用户组。
2. 查看用户所属的每个用户组中包含的操作权限。
“显示所属用户组的操作权限”默认处于选中状态。
----结束
查看用户所属用户组
安全管理员可以查看用户所属的用户组,以便确认用户都继承了哪些用户组的权限。
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”节点,选中一个用户。
步骤3 在界面右边的“所属用户组”页签中,查看用户所属的用户组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
305
----结束
查询权限授予用户/用户组的情况
您可以通过查看授权情况,了解网管应用或网络设备的操作权限分配给了哪些用户/用
户组。
前提条件
以“安全管理员组”用户登录。
背景信息
除“安全管理”和“系统安全监控”权限外,“Administrators”组包含了U2000中所有
的操作权限。因此,在“查询授权情况”对话框中,如果选中任一操作或操作集节
点,“已授予的用户/用户组”区域框中都会显示“Administrators”。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上方,单击 。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
306
说明
您可以在“查找”文本框中输入待查找的内容。单击 向上查找,单击 向下查找,单击
设置是否按“全字匹配”或“区分大小写”查找。
步骤3 在“查询授权情况”对话框左侧的导航树上,展开根节点或父节点,选择一个子节
点。
选择一个节点后,“操作”区域框中同步显示对应的操作或操作集。
步骤4 在“操作”区域框中,展开根节点或父节点,选择一个操作或操作集。
在右侧“已授予的用户/用户组”区域框中可以查看操作授予的用户或用户组。
----结束
查看操作集的具体权限
安全管理员可以查看操作集包含的具体权限,以便确认操作集中的权限是否满足要
求。
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
307
步骤2 在“网管用户管理”导航树上,展开“操作集”节点。选中待查询的操作集。
步骤3 在界面右边的“成员”页签中,查看该操作集包含的具体权限。
说明
可以在空白处单击右键,选择“保存全部”,将操作集的具体权限导出为表格,便于查看和管
理。
说明
l 在“常规”页签中可以查看操作集所属的类型是网管应用操作集还是网络设备操作集。
l 在“服务于”页签中可以查看操作集授予了哪些用户和用户组。
步骤4 可选: 在操作集中增加或删除某操作。
l 增加某操作:在“成员”页签中单击“选择”,在“选择操作集成员”对话框中
设置操作集成员,单击“确定”。
l 删除某操作:在“成员”页签中选择一个或多个操作集成员,单击“删除”,在
弹出的“确认”对话框中单击“是”。
----结束
查看对象集包含的对象
安全管理员可以查看对象集包含的具体对象,以便确认对象集中的对象是否满足要
求。
前提条件
以“安全管理员组”用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
308
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“对象集”节点。选中待查询的对象集。
步骤3 在界面右边的“成员”页签中,查看该对象集包含的具体对象。
说明
l 在“常规”页签中可以查看对象集的常规信息。
l 在“服务于”页签中可以查看对象集授予了哪些用户和用户组。
l 选中“按设备类型排序”,对象集成员将按照设备类型分组。若成员中无设备则“按设备类
型排序”灰化。
步骤4 可选: 在对象集中增加或删除对象集成员。
l 增加对象集成员:单击“选择”,在“选择对象集成员”对话框中设置对象集成
员,单击“确定”。
l 删除对象集成员:在“成员”页签中选择一个或多个对象集成员,单击右键选择
“删除”,在弹出的“确认”对话框中单击“是”。
----结束
比较网管用户权限
安全管理员可根据需要,比较两个网管用户的权限,查看用户之间的权限差异。
前提条件
以“安全管理员组”用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
309
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上方,单击 。
步骤3 在“选择待比较用户”对话框中,分别从“源用户”和“目标用户”中选中一个用
户,单击“比较”。
步骤4 在“比较用户权限结果”中查看结果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
310
说明
l 比较A用户和B用户权限时,如果A用户拥有某个操作权限而B用户没有,则B用户的该权限
节点将显示为空白节点。
l U2000不支持对同一用户进行比较。左侧和右侧区域框中选中同一用户,“比较”灰化。
l U2000支持在“比较用户权限结果”对话框中,以下面两种方式显示用户的权限:
– “显示全部”:区域框中显示用户的所有权限。
– “只显示差异部分”:区域框中只显示用户权限的不同部分。
----结束
配置二次授权操作
为构建高强度的安全网络,网管支持用户将高危操作配置为二次授权操作,当某用户
在做高危操作时,需要另一用户进行二次授权,避免误操作引起的业务中断。
前提条件
l 以“安全管理员组”用户登录。
l 该策略支持的设备类型为WDM系列、MSTP系列、路由器系列和PTN系列的网
元。
背景信息
l 网管默认设置为所有操作均未开启二次授权。
l “admin”用户不受该策略限制。
l 默认“Adminstrators”组用户具有“二次授权”的权限。
l 在重要活动期间,建议配置二次授权操作,避免误操作引起的大量业务中断,以
规避潜在的风险。
操作步骤
1. 在主菜单中选择“系统 > 网管安全 > 配置二次授权操作”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 设置 > 配置二次授权操作”
(应用风格)。
下面以配置CX系列网元“CX600–X8”设备的“BFD全局去使能”操作需要二次
授权为例。
2. 参考界面参数解释,配置二次授权操作的参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
311
3. 勾选操作前的“启用”复选框,单击“应用”,完成配置二次授权操作。
操作结果
在“CX600–X8”设备操作“去使能”BFD全局配置时,弹出“高危”对话框,单击
“是”,弹出“二次授权认证”对话框,提示需要输入另一个授权用户的用户名和密
码,才可以完成操作。
安全管理示例
介绍了安全管理的示例,以加深您对权限管理的理解。
示例:创建不具备某一具体权限的网管用户
在授权规划或现网维护时,存在限定某一特定网管用户不具备某一具体权限的场景,
此处给出创建不具备某一具体权限的网管用户的配置示例。
前提条件
以“安全管理员组”用户登录。
背景信息
若拓扑视图被锁定,即使具有“修改对象位置”权限的用户也无法进行拓扑调整,需
要具有“锁定/解锁视图”权限的用户进行视图解锁。操作入口是“视图 > 锁定”。
场景介绍
安全管理员A需要创建一个拓扑维护员B,使其对其所管理对象进行拓扑管理,同时限
制其不具备“修改对象位置”的权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
312
配置思路
序号 配置思路
1 以用户绑定用户组的方式授权,首先创建拓扑维护员
组Topo_mtgroup。
2 拓扑管理只包含网管相关操作,故优先考虑分配默认
的网管应用类型操作集给拓扑维护员组
Topo_mtgroup。
查看从网管上导出的网管应用类型操作集文件,发现
涉及拓扑管理的网管默认操作集“拓扑维护员操作
集”、“拓扑操作员操作集”、“拓扑监视员操作
集”中均包含“修改对象位置”的操作,故无法使用
网管默认操作集分配给拓扑维护员组Topo_mtgroup。
3 网管默认操作集不能满足要求,新建不包含“修改对
象位置”权限的操作集,将此操作集分配给拓扑维护
员组Topo_mtgroup。详见下面的操作步骤。
4 创建拓扑维护员B并将其加入到Topo_mtgroup。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 新建拓扑维护员组Topo_mtgroup的对象集:
1. 在“网管用户管理”导航树上,右键单击“对象集”节点,选择“新建对象
集”。
2. 在“常规”页签中设置对象集的常规属性。
3. 在“成员”页签中设置对象集的成员,即拓扑维护员B的管理对象。
步骤3 新建拓扑维护员组Topo_mtgroup的操作集:
1. 在“网管用户管理”导航树上,右键单击“操作集”节点,选择“新建操作
集”。
2. 在“常规”页签中设置操作集的常规属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
313
3. 在“成员”页签中设置操作集的成员,即选择除“修改对象位置”外的其他拓扑
管理权限。
4. 单击“确定”。
步骤4 新建拓扑维护员组Topo_mtgroup,并设置其管理域和操作权限。
1. 在“网管用户管理”导航树上,右键单击“用户组”节点,选择“新建用户
组”;或者在导航树上方的工具条中单击 ,选择“新建用户组”。
2. 在“新建用户组”对话框“常规”页签中输入“用户名”、“描述”等常规属
性,然后单击“下一步”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
314
3. 单击“选择”,在弹出的“选择管理域”对话框中选择“Topo_mtgroup的对象
集”,单击“确定”,然后单击“下一步”。
4. 单击“选择”,在弹出的“选择操作权限”对话框中选择“Topo_mtgroup的操作
集”,单击“确定”。
5. 单击“确定”。
步骤5 新建拓扑维护员“Topo_mtB”并将其加入到拓扑维护员组“Topo_mtgroup”。
1. 在“网管用户管理”导航树上,右键单击“用户”节点,选择“新建用户”;或
者在导航树上方的工具条中单击 ,选择“新建用户”。
2. 设置用户名、密码、确认密码等常规属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
315
3. 单击“增加”,在“添加用户组”对话框中,选择“Topo_mtgroup”,单击“确
定”。
4. 单击“确定”。
----结束
操作结果
设置完成后,即可用拓扑维护员B的帐号“Topo_mtB”登录U2000进行拓扑管理,此时
“Topo_mtB”用户不具备修改拓扑对象位置的权限。
示例:微调用户权限
在授权规划或现网维护时,维护工程师需要微调已创建网管用户的权限,增加或者删
除已建用户的权限。增加用户权限较为简单,此处给出删除已建网管用户某一具体权
限的配置示例。
前提条件
l 以“安全管理员组”用户登录。
l 对需要调整权限的用户已有明确的权限规划,即清楚该用户的角色定位。
场景介绍
安全管理员A在维护权限时发现已创建的网管用户监控工程师“Monitor_B”拥有“修
改对象位置”的权限,按初始授权规划监控工程师不应具备此权限,故需要将此权限
从监控工程师的权限内删除。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
316
配置思路
场景 配置思路 说明
1、“Monitor_B”属于网
管默认用户组“来宾组”
修改网管默认用户
组“来宾组”包含
的默认操作集的权
限。
说明
若“来宾组”中的其
他成员需要“修改对
象位置”的权限,需
将“Monitor_B”从
“来宾组”中移除,
然后单独为
“Monitor_B”分配
权限。
网管缺省提供的“来宾组”具有
所有缺省“XX监视员操作集”
的权限,查看从网管上导出的网
管应用类型操作集文件,搜索
“修改对象位置”发现包含“修
改对象位置”权限的监视员操作
集为“拓扑监视员操作集”,将
“修改对象位置”权限从“拓扑
监视员操作集”中移除。
说明
l 用户继承用户组的所有权限,
所以移除用户的某一权限需从
其所属的所有用户组中移除该
权限。
l 用户/用户组具有其包含的操作
集的所有权限,所以移除用户/
用户组的某一权限需从其包含
该权限的所有操作集中移除。
l 一般不建议修改网管默认用户
组和默认操作集的权限,此场
景也可以通过将“来宾组”从
“Monitor_B”所属的用户组中
移除,再对“Monitor_B”重新
分配权限实现。
2、
“Monitor_
B”属于非
网管默认用
户组“xx地
区拓扑来宾
组”
“xx地区
拓扑来宾
组”包含网
管缺省提供
的“拓扑监
视员操作
集”。
修改网管缺省提供
的“拓扑监视员操
作集”的权限。
说明
若“xx地区拓扑来宾
组”中的其他成员需
要“修改对象位置”
的权限,需将
“Monitor_B”从
“xx地区拓扑来宾
组”中移除,然后单
独为“Monitor_B”
分配权限。
“xx地区拓扑来宾组”是授权规
划阶段按业务功能划分的用户
组,其具有拓扑对象的查询权
限,将“修改对象位置”权限从
“拓扑监视员操作集”中移除。
“xx地区
拓扑来宾
组”包含新
建的“xx地
区拓扑监视
员操作
集”。
修改新建的“xx地
区拓扑监视员操作
集”的权限。
说明
若“xx地区拓扑来宾
组”中的其他成员需
要“修改对象位置”
的权限,需将
“Monitor_B”从
“xx地区拓扑来宾
组”中移除,然后单
独为“Monitor_B”
分配权限。
“xx地区拓扑监视员操作集”是
分配给“xx地区拓扑来宾组”的
新建操作集,该操作集具有拓扑
对象的查询权限。微调
“Monitor_B”的权限需要将
“修改对象位置”权限从“xx地
区拓扑监视员操作集”中移除。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
317
场景 配置思路 说明
3、“Monitor_B”不属于
任何一个用户组
直接修改
“Monitor_B”用户
的权限。
在“Monitor_B”的“选择操作
权限”界面中将“修改对象位
置”权限从已选权限中移除。
操作步骤
l 场景1(“Monitor_B”属于网管默认用户组“来宾组”)操作步骤:
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”
(应用风格)。
b. 在“网管用户管理”导航树上,展开“操作集”节点,选择“拓扑监视员操
作集”。
c. 单击“成员”页签,单击“选择”。
d. 在弹出的“选择操作集成员”界面,展开“已选权限”区域框中“网管应
用”下各节点,选择“修改对象位置”,单击 。
e. 单击“确定”,完成设置。
l 场景2(“Monitor_B”属于非网管默认用户组“xx地区拓扑来宾组”)操作步
骤:
– 同场景1操作步骤。
– 同场景1操作步骤,其中步骤2改为选择“xx地区拓扑监视员操作集”。
l 场景3(“Monitor_B”不属于任何一个用户组)操作步骤:
a. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”
(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
318
b. 在“网管用户管理”导航树上,展开“用户”节点,选择“Monitor_B”。
c. 选择“操作权限”页签,单击“选择”。
d. 在弹出的“选择操作集成员”界面,展开“已选权限”区域框中“网管应
用”下各节点,选择“修改对象位置”,单击 。
e. 单击“确定”,完成设置。
操作结果
若“Monitor_B”用户已登录,需重启客户端重新登录以使设置生效,设置生效后网管
用户监控工程师“Monitor_B”已不具备修改拓扑对象位置的权限。
示例:创建网管用户并分配权限
介绍分权分域场景下如何创建网管用户并分配权限。
场景介绍
新建一个局点,该局点的设备通过U2000进行集中监控管理。该局点所管理的设备按照
设备类型域(传送域/IP域)可以分为2个部分,分别有不同的人员负责对这些设备进行
监控/维护。为了使不同的人员能够通过U2000对网元进行监控/维护,需要为不同人员
分配相应的U2000用户帐号及权限。
该场景的组网图如图3-16所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
319
图 3-16 分权分域组网图
传送域网络
NMS
PTN
CX600CX600
RTN RTN
SDH
SDH
NE80E
NE80E ME60
MA5200
PTN
传送域&IP域
运维用户
传送域
运维用户 IP域运维用户
IP域网络
数据规划
根据设备域划分,规划以下两个子网:
l 传送域子网:包含所有被管理的传送网元
l IP域子网:包含所有被管理的IP网元
根据用户组职责的划分,规划以下4个用户组:
用户组名称 描述 职责说明 管理域 操作权限
T2000group-
admin
传送域维护
员组
负责传送域设备
的维护。
传送域网元 传送域网元维护员
操作集
传送域业务维护员
操作集
T2000group-
view
传送域监视
员组
负责传送域设备
状态的监控。
传送域网元 传送域网元监视员
操作集
传送域业务监视员
操作集
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
320
用户组名称 描述 职责说明 管理域 操作权限
DMSgroup-
admin
IP域维护员
组
负责IP域设备的
维护。
IP域网元 IP域网元维护员操
作集
IP域业务维护员操
作集
DMSgroup-
view
IP域监视员
组
负责IP域设备状
态的监控。
IP域网元 IP域网元监视员操
作集
IP域业务监视员操
作集
说明
“操作权限”中列出的操作集是泛指传送域网元或IP域网元相关的操作集,具体需要添加哪些操
作集请根据管理的设备类型和用户组操作权限进行选择。
根据用户职责的划分,规划以下7个用户:
用户名称 描述 职责说明 所属用户组
T2000-admin 传送域维护员 负责传送域设备的维护。 传送域维护员组
T2000-view 传送域监视员 负责传送域设备状态的监
控。
传送域监视员组
DMS-admin IP域维护员 负责IP域设备的维护。 IP域维护员组
DMS-view IP域监视员 负责IP域设备状态的监控。 IP域监视员组
T2000-admin-
DMS-view
传送域维护员
&IP域监视员
负责传送域设备的维护和IP
域设备状态的监控。
传送域维护员组
和IP域监视员组
DMS-admin-
T2000-view
IP域维护员&传
送域监视员
负责IP域设备的维护和传送
域设备状态的监控。
IP域维护员组和
传送域监视员组
T2000-view-
DMS-view
传送域监视员
&IP域监视员
负责传送域设备状态的监
控和IP域设备状态的监控。
传送域监视员组
和IP域监视员组
配置过程
在U2000上创建用户帐号并分配相应权限的过程如下:
1. 新建子网
新建传送域子网和IP域子网,并把各域网元添加分别到各域子网中。
如何创建子网,请参见 创建拓扑子网。
如何添加网元,请参见 创建网元。
2. 创建用户组并分配用户组的管理域、操作集
通过用户组,可以方便地实现多个用户的统一授权。
– 根据用户组职责,设置用户组的管理域,使不同的用户组可以管理不同的设
备域。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
321
– 根据用户组职责,设置用户组的操作权限,使不同用户组具备不同的操作权
限。
如何创建用户组,请参见 创建U2000用户组并授权。
3. 创建用户帐号
根据目前的人员情况创建对应的帐号,并根据各用户的职责,设置用户所属的用
户组,这样各用户帐号就可以具有该用户组的管理域和操作权限。
如何创建用户帐号,请参见 创建用户并将用户加入用户组。
说明
在创建用户的过程中,为了保证U2000的安全,可进行如下设置:
l 根据人员班次不同的情况设置不同的可登录时间;
l 根据各区域工作站IP地址绑定帐户可登录的IP地址;
l 为了用户密码的安全性,设置用户第一次登录时必须修改密码。
管理员完成以上配置后就可以将用户帐号提供给相应的人员使用。
用户安全策略管理
通过访问控制、密码及锁定管理、监控登录用户等安全策略可以有效提升U2000系统访
问的安全性,防止用户进行非法操作。
安全策略管理
安全策略是为管理用户而制定的访问控制规则。在初始安装时应进行必要的安全策略
规划和配置,配置后可根据管理需要进行调整。
设置系统访问控制列表
设置系统访问控制列表,使U2000系统用户只能通过IP地址范围内的客户端登录服务
器。系统访问控制列表设置后将对所有用户生效,由安全管理员设置。
前提条件
以“安全管理员组”用户登录。
背景信息
系统访问控制列表限制所有U2000用户只能从设定的IP地址或网段的客户端登录
U2000;用户访问控制列表是系统访问控制列表的一个子集,只对本用户起作用。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
322
注意
l 当客户端所在主机存在多块网卡时,为了保证U2000客户端能正常登录,请将所有
网卡的IP地址都添加到访问控制列表。
l 当客户端所在的网络环境存在内网和外网时,为了保证U2000客户端能正常登录,
请将内网和外网IP地址都添加到访问控制列表。
l 安全管理员(含“admin”用户)不能将自己当前登录的客户端IP地址从自己的访问
控制列表中删除。
l “admin”用户在本机网管的登录不受访问控制列表限制,可以登录本机网管将本
机IP地址从自己的访问控制列表中删除。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 系统访问控制列表”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 系统访问控制列表”(应用风格)。
步骤2 在“系统访问控制列表”对话框中可以查看现有的访问控制列表,单击“增加”、
“删除”或“修改”可以新增、删除或修改访问控制项,然后单击“确定”或“是”
使设置生效。
设置系统访问控制列表 操作
新增系统访问控制项 1. 在“系统访问控制列表”对话框中,单击“增
加”。
2. 在“新增系统访问控制项”对话框中选择IP地址
表示方式并设置对应参数,单击“确定”。
删除系统访问控制项 1. 在“系统访问控制列表”对话框中选择待删除的
系统访问控制项,单击“删除”。
2. 在“确认”提示框中单击“是”。
修改系统访问控制项 1. 在“系统访问控制列表”对话框中选择待修改的
系统访问控制项,单击“修改”。
2. 在“修改系统访问控制项”对话框中修改对应参
数,单击“确定”。
说明
“IP地址表示方式”不能直接修改,需要通过删除后
重新增加方式修改。
3. 在“确认”对话框中单击“是”。
----结束
设置用户访问控制列表
为某个用户设置访问控制列表,使该用户只能从特定IP地址的U2000客户端登录U2000
服务器。用户访问控制列表由安全管理员设置。
前提条件
以“admin”用户或“安全管理员组”的用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
323
背景信息
l “admin”用户可设置所有用户的访问权限。从属于“安全管理员组”的用户可设
置除“admin”用户外其他任何用户的访问权限。
l 系统访问控制列表限制所有网管用户只能从设定的IP地址或网段的客户端登录
U2000;用户访问控制列表是系统访问控制列表的一个子集,只对本用户起作用。
注意
l 当客户端所在主机存在多块网卡时,为了保证U2000客户端能正常登录,请将
所有网卡的IP地址都添加到访问控制列表。
l 当客户端所在的网络环境存在内网和外网时,为了保证U2000客户端能正常登
录,请将内网和外网IP地址都添加到访问控制列表。
l 安全管理员(含“admin”用户)不能将自己当前登录的客户端IP地址从自己的
访问控制列表中删除。
l “admin”用户在本机网管的登录不受访问控制列表限制 ,可以登录本机网管
将本机IP地址从自己的访问控制列表中删除。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”节点,选中待修改的用户。
步骤3 请参见表3-14在窗口右侧的“访问控制列表”页签中选择访问控制列表使用策略,然
后单击“应用”使设置生效。
说明
l 用户“访问控制列表”页签中的访问控制项来源于系统访问控制列表。即用户访问控制列
表只能从系统访问控制列表中选择,是系统访问控制列表的子集。
l 单击页签右下角的“设置系统访问控制列表”,可以打开“系统访问控制列表”对话框,
修改系统访问控制列表。单击“增加”、“删除”或“修改”可以增加、删除或修改系统
访问控制项。
表 3-14 用户访问控制列表参数
选项 设置结果
使用所有访
问控制列表
选择此项后该用户的访问控制列表与系统访问控制列表一致。
使用指定访
问控制列表
选择此项后该用户只能通过所选中的IP地址或网段的客户端登录服务
器。
----结束
设置代理服务访问控制列表
U2000客户端无法直接连接网元,需要通过代理服务与网元建立连接。设置代理服务访
问控制列表,使用户只能通过指定范围内的IP地址连接网元,以保证网络的安全性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
324
前提条件
l 以“安全管理员组”用户登录。
l 适用于路由器系列、交换机系列、安全网元、接入系列网元。
背景信息
l 新设置的访问控制项会对新建的代理连接生效,对已经建立的代理连接不会生
效。如果要对已经建立的代理连接应用新的访问控制列表项,需要关闭现有代理
连接并重新连接。
l 用户通过代理服务访问网元时,U2000严格按照自上向下的顺序匹配“代理服务访
问控制列表”对话框中的访问控制项。如果匹配成功,则不再匹配其他访问控制
项;如果所有的访问控制项都没有匹配成功,则拒绝代理请求。可以通过“上
移”或“下移”改变访问控制项的顺序。
l 如果组网中包含NAT之类的网关设备,并且U2000客户端在NAT组网的内部,则在
访问控制项中指定的IP地址必须为U2000服务器能直接访问到的映射IP地址,而不
是U2000客户端绑定的内网IP地址。
l 如果U2000客户端与服务器在同一台机器上,访问控制项中的IP地址必须配置为
“”。
l 如果访问控制列表中的“IP地址或网段”配置为“
是任意的IP地址),“处理策略”配置为“通过”,则表示所有网段的客户端都
可以访问网元。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 代理服务访问控制列表”(传统风格)或在“应
用中心”中双击“安全管理”,再选择“网管安全 > 代理服务访问控制列表”(应用
风格)。
步骤2 在“代理服务访问控制列表”对话框中可以查看现有的访问控制项,单击“增加”/
“删除”/“修改”可以新增、删除或修改访问控制项,然后单击“确定”使设置生
效。
设置代理服务访问控制列表 操作
新增代理服务访问控制项 1. 在“代理服务访问控制列表”对话框中,单击
“增加”。
2. 在“新增访问控制项”对话框中输入IP地址或网
段,并设置对应的处理策略,单击“确定”。
说明
l 为了提高网络的安全性,建议在新增访问控制项时只
设置IP地址,不设置网段,避免网段内的其他用户进
行非法操作。当实际IP地址发生变化后,请及时修改
代理服务访问控制项中的IP地址。
l “处理策略”设置为“通过”时,表示允许该IP地址
或该网段内的IP地址通过代理服务访问网元。
l “处理策略”设置为“拒绝”时,表示拒绝该IP地址
或该网段内的IP地址通过代理服务访问网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
325
设置代理服务访问控制列表 操作
删除代理服务访问控制项 1. 在“代理服务访问控制列表”对话框中选中待删
除的代理服务访问控制项,单击“删除”。
2. 在“确认”提示框中单击“是”。
说明
通过代理服务与网元建立连接并完成相关操作后,需要删
除访问控制项,避免其他人员连接网元进行操作。
修改代理服务访问控制项 1. 在“代理服务访问控制列表”对话框中选中待修
改的代理服务访问控制项,单击“修改”。
2. 在“修改访问控制项”对话框中修改IP地址或网
段及对应的处理策略,单击“确定”。
说明
l “处理策略”设置为“通过”时,表示允许该IP地址
或该网段内的IP地址通过代理服务访问网元。
l “处理策略”设置为“拒绝”时,表示拒绝该IP地址
或该网段内的IP地址通过代理服务访问网元。
----结束
设置帐户策略
设置用户名最小长度和用户登录相关的策略,合理设置可提升U2000系统访问的安全
性。帐户策略应用于所有用户,由安全管理员进行设置。
前提条件
以“安全管理员组”用户登录。
背景信息
帐户策略在U2000初始安装后必须配置,维护期间可根据需要适当调整。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 安全策略”(传统风格)或在“应用中心”中双
击“安全管理”,再选择“网管安全 > 安全策略”(应用风格)。
步骤2 在“安全策略”对话框中选择“帐户策略”页签,查看当前帐户策略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
326
说明
l “用户锁定”区域框中的“系统管理员不锁定”参数项只能由“admin”用户设置。
l 修改“用户名最小长度”对已经设置的帐户无影响。
步骤3 请根据策略规划,参见帐户策略设置帐户策略,然后单击“确定”使设置生效。
----结束
设置密码策略
合理设置用户密码复杂度、更新周期的策略可避免用户设置过于简单的密码或长时间
不修改密码,提高U2000系统访问安全性。密码策略将应用于所有用户,由安全管理员
设置。
前提条件
以“安全管理员组”用户登录。
背景信息
l 密码策略在建站初期必须配置,维护期间可根据需要适当调整。
l 密码策略调整后将对U2000所有用户立即生效。例如:当调整用户密码长度的最小
值,在线用户修改密码时,密码的最小长度需要符合密码策略的要求。
l 密码策略规定了密码的复杂度、更新周期、字符限制。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 安全策略”(传统风格)或在“应用中心”中双
击“安全管理”,再选择“网管安全 > 安全策略”(应用风格)。
步骤2 在“安全策略”对话框中选择“密码策略”页签,查看当前密码策略。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
327
说明
l 您可以同时在“帐户策略”页签中设置帐户策略,具体请参见 设置帐户策略。
l 除“密码有效天数”、“密码必须使用的最短天数”、“密码到期提前提示天数”外,修改
密码策略的其他参数对已经设置的密码无影响。
步骤3 根据需要设置密码策略的基本参数和高级参数。
步骤4 单击“确定”。
----结束
设置最大会话数
在U2000系统中,最大会话数分三个层次:系统最大会话数、用户组最大会话数和用户
最大在线数目。系统最大会话数在您购买的U2000许可证中约定,不能通过U2000客户
端设置。用户组最大会话数和用户最大在线数目可以由安全管理员通过U2000客户端设
置,以控制同一用户或用户组在登录U2000客户端的最大在线数。
前提条件
l 以“安全管理员组”用户登录。
l 正在创建或已经创建用户(组)。
背景信息
l 同一用户可通过多个终端登录U2000服务器,也可以在一个终端启动多个U2000客
户端登录U2000服务器。设置用户的最大在线数目,可以控制在所有登录终端上由
该用户建立的会话总数。
l 用户组以用户角色进行划分,为均衡不同角色访问系统的时机,您可以设置用户
组的最大会话数,控制所有登录终端上由该用户组成员建立的会话总数。
l 用户组最大会话数和用户最大在线数目设置时受系统登录模式限制。如果当前系
统登录模式为单用户模式,无论用户组最大会话数和用户最大在线数目如何设
置,都只允许一个“admin”用户通过一个客户端登录U2000。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
328
操作步骤
步骤1 根据实际情况选择操作方法。
如果... 则...
您正在创建用
户组或用户
请参见 创建U2000用户组并授权和 创建用户并将用户加
入用户组分别设置用户组最大会话数和用户最大在线数目。
您已经创建了
用户组或用户
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“网管安全
> 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户组”或“用户”节
点。
3. 选中一个用户组或用户,在右侧的“常规”属性页签中设置用户
组的“最大会话数”或用户的“最大在线数目”。
----结束
设置 U2000登录模式
U2000具有两种登录模式:多用户模式和单用户模式。在日常情况下U2000运行在多用
户模式下,当需要对U2000服务器进行维护操作(例如:调整用户所属用户组、管理域
或操作权限)时,可以将U2000设置为单用户模式,防止其他用户的操作对其造成干
扰。
前提条件
l 以“admin”用户登录。
l 计划好登录模式切换时间并通知相关的用户保存操作。
背景信息
l 此设置对所有登录该服务器的用户生效。
l 单用户模式下只有“admin”用户可以登录,所以只有“admin”用户才能设置。
注意
切换到单用户模式后,只允许一个“admin”用户通过一个客户端登录U2000,其
他所有的在线用户被强制退出U2000。为避免影响其他人正常使用U2000,在单用
户模式下完成维护操作后,请及时切换为多用户模式。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选择左侧导航树上的“系统登录模式”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
329
步骤3 在右侧区域框中设置U2000的登录模式。
设置登录
模式
操作
切换为单
用户模式
选中“单用户模式”,单击“确定”。在“设置切换时延”对话框中,
设置登录模式切换的时延,单击“确定”。
l 如果设置延时时间不为0,显示警告提示框。在经过指定延时时间后,
U2000切换到单用户模式。
l 如果设置延时时间为0,不会显示警告提示框,U2000直接切换到单用
户模式。
U2000客户端右下角显示“单用户模式”字样的信息。
切换为多
用户模式
选中“多用户模式”,单击“确定”。
U2000立即切换到多用户模式。U2000客户端右下角显示“多用户模式”
字样的信息。
----结束
设置自动锁定客户端
如果您操作U2000客户端期间可能会离开,建议设置客户端自动锁定功能,设置在指定
时间内自动锁定客户端,防止其他人员在您离开时进行非法操作。
通过安全策略设置自动锁定
前提条件
以网管用户登录。
背景信息
l U2000客户端被锁定后,只有当前用户或“Administrators”组中的用户可以解锁。
当前用户可直接按界面提示解锁。由“Administrators”组中的用户解锁请参见
解锁客户端。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
330
l 该操作对登录客户端的所有用户生效。
l 本设置的优先级高于“惯用选项”对话框中的“自动锁定”。
注意
“Administrators”组中的用户在锁定客户端上解锁时,原登录用户将被注销。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 安全策略”(传统风格)或在“应用中心”中双
击“安全管理”,再选择“网管安全 > 安全策略”(应用风格)。
步骤2 在“安全策略”对话框中选择“帐户策略”页签。
步骤3 选中“XX分钟无操作后客户端自动锁定”,设定自动锁定启动时间,然后单击“确
定”使设置生效。
----结束
通过惯用选项设置自动锁定
前提条件
以网管用户登录。
背景信息
l U2000客户端被锁定后,只有当前用户或“Administrators”组中的用户可以解锁。
当前用户可直接按界面提示解锁。由组中的用户解锁请参见 解锁客户端。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
l 如果在“安全策略”对话框的“帐户策略”页签中勾选了“XX分钟无操作后客户
端自动锁定”,则此界面中“自动锁定”项灰化。
注意
“Administrators”组中的用户在锁定客户端上解锁时,原登录用户将被注销。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在界面左边的导航树中选中“锁定设置”。
步骤3 勾选“自动锁定”项,设定自动锁定启动时间,然后单击“确定”使设置生效。
说明
在“惯用选项”的“锁定设置”区域框中,选中“客户端锁定后仍然显示主窗体”。当客户端被
锁定,客户端的主窗口可见。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
331
设置 U2000数据传输安全
U2000使用了安全套接字层协议(SSL)提高网元、U2000客户端和服务器间传输数据
的安全性。通过设置网元、U2000客户端、和服务器为SSL通讯模式能启用安全套接字
层协议。
设置客户端与 U2000服务器间的安全连接
介绍如何设置U2000客户端与服务器间的SSL通讯模式。
前提条件
U2000服务器通讯模式为SSL模式。关于如何设置SSL模式请参见《U2000管理员指
南》。
背景信息
客户端和服务器端均设置为SSL通讯模式才能保证数据传输的安全性。
操作步骤
步骤1 打开U2000客户端,在“登录”对话框中单击 。
步骤2 在“服务器列表”对话框中,选择一条服务器信息,单击“修改”。
如果在“服务器列表”对话框中不存在服务器信息,需要增加服务器信息。增加服务
器信息的操作步骤,如下所示:
1. 在“服务器列表”中,单击“增加”。
2. 在“添加服务器信息”对话框中,输入U2000服务器的名称、主机名(IP地址)、
端口号和通讯模式。
步骤3 在“修改服务器信息”对话框中,单击“模式”右侧的下拉菜单,选择“安全
(SSL)”。
调整了“模式”下拉菜单中设置后,“端口号”文本框中的值会自动调整。端口号和
模式缺省设置为
l 通讯模式为“普通”时,端口号为“31037”。
l 通讯模式为“安全(SSL)”时,端口号为“31039”。
步骤4 分别在“修改服务器信息”和“服务器列表”对话框中单击“确定”,返回“登录”
对话框。
步骤5 输入用户名和密码,单击“登录”。
如果提示客户端不信任该服务器,则需要通过服务器证书信息确认该服务器是否是可
信任的。
l 如果确认服务器可信任,单击“是”,登录客户端。如果不希望以后弹出该提示
框,可以单击“导入证书”将服务器证书加入信任证书列表中。
导入完成后,可以运行“客户端安装目录\client\client\bin\”
(Windows操作系统)或“客户端安装目录/client/client/bin/”
(SUSE Linux和Solaris操作系统)启动“证书配置”工具,选择“信任证书”页
签对已部署的证书进行管理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
332
l 如果确认服务器不可信任,单击“否”,返回“登录”对话框,并联系系统管理
员处理。
详细信息请参见如何处理登录客户端时弹出的服务器认证的对话框。
----结束
设置客户端/服务器间 FTP传输策略
U2000客户端和服务器之间可以进行文件传输。您可以根据需要设置文件传输模式和传
输参数。
前提条件
以属于“Administrators”组或“安全管理员组”的用户登录。
背景信息
FTP传输策略设置保存在U2000服务器,从而可以在多个客户端间共享。FTP传输策略
不会对已登录的用户生效,只对新登录的用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选中左侧导航树上的“客户端与服务器文件传输设置”。
步骤3 在“客户端与服务器文件传输设置”对话框中进行“文件传输模式”、“文件传输可
选功能”和建立连接的“超时时间”设置。
l “文件传输模式”包括:“FTP”、“SFTP”。
说明
鉴于“SFTP”比“FTP”有更多安全保证,当服务器部署在Solaris或SUSE Linux操作系统
中时,缺省仅支持SFTP传输模式,如需开启FTP传输模式请联系系统管理员;当服务器部
署在Windows操作系统中时,建议配置协议时选择“SFTP”。采用“SFTP”模式时,系统
默认使用密码认证,如果要使用公钥认证,则需要在服务器端和客户端分别进行配置。配
置“SFTP”公钥认证的方法请参见《U2000管理员指南》中“如何配置SFTP公钥认证”的
内容。
l “文件传输可选功能”包括“断点续传”、“压缩”、“被动模式”。如果不选
中“被动模式”,则默认为主动模式。
l 建立连接的“超时时间”范围为5秒~3600秒,系统默认超时时间为120秒。
步骤4 单击“确定”。
----结束
设置客户端与 U2000服务器在 NAT场景下的通信
一般情况下,客户端通过服务器的应用IP地址与服务器进行通讯。但如果U2000客户端
与U2000服务器之间存在网络地址转换(NAT)设备时,则必须修改相关配置文件之后
才能保证通过服务器的IP地址或主机名来访问U2000服务器。
前提条件
已获取服务器应用IP地址以及经过NAT转换后的IP地址。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
333
背景信息
本节以Solaris异地高可用性系统为例介绍客户端和U2000服务器在NAT场景下通信的配
置。单机场景下的设置方法与异地高可用性系统场景下针对主用站点的设置相同。其
他高可用性系统场景下主、备用站点的设置方法与Solaris异地高可用性系统场景下对
主、备用站点的设置方法相同。
图3-17所示的Solaris异地高可用性系统环境中有三个客户端。客户端1、客户端2所在网
段相对于服务器而言属于外网,通信时进行了NAT地址转换。客户端3所在网段相对于
服务器而言属于内网,通信时没有进行NAT地址转换。
图 3-17 NAT地址转换组网图
客户端3
主用站点
备用站点
客户端1
NAT
Solaris异地高可用性服务器
客户端2
转换前:
转换后:
转换前:
转换后:
对于上述组网中的IP解释说明请参见表3-15。
表 3-15 组网图中各 IP说明
IP 说明
客户端1的IP地址,相对服务器而言,属
于外网。
客户端2的IP地址,相对服务器而言,属
于外网。
客户端3的IP地址,相对服务器而言,属
于内网。
主用站点应用IP地址,被服务端业务使
用,这部分IP地址在NAT会映射成
。以备远程客户端可以访问。
备用站点应用IP地址,这部分IP地址在
NAT会映射成。以备远程客户
端可以访问。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
334
操作步骤
步骤1 停止U2000所有服务。
具体操作见 关闭U2000系统对应部署方案中的“关闭U2000服务端”。
步骤2 在主用站点上,编辑“”配置文件。
l 在Solaris/SUSE Linux操作系统下以ossuser用户权限执行如下命令。
$ cd $IMAP_ROOT/etc/conf
$ vi
l 在Windows操作系统下以administrator用户权限执行如下操作。
用文本编辑器打开“%IMAP_ROOT%\etc\conf”目录下的“”文件。
以图3-17中的组网为例,假定经过NAT设备转换后的U2000主备用站点的外网IP地址分
别为和,则需要在文件中新增以下内容:
,
,
保存并关闭“”配置文件。
说明
l 如何使用vi编辑器。
l 上述内容中第一行为主用站点应用IP经过NAT转换后的外网IP地址,
为主用站点未经过NAT转换的应用IP地址,这两个IP地址请根据实际情况进行替换。
l 上述内容中第二行为备用站点应用IP经过NAT转换后的外网IP地址,
为备用站点未经过NAT转换的应用IP地址,单机系统不涉及此配置。
l 2个IP地址之间以逗号分隔,前后顺序可置换。
l 如果网络中存在多个NAT转换设备(即同一客户端需要通过多个NAT设备访问服务器),请
联系华为工程师进行“”文件的配置。
步骤3 重启U2000所有服务。
具体操作见 启动U2000系统对应部署方案中的“启动U2000服务端”。
----结束
密码及锁定管理
介绍如何进行密码管理和客户端锁定管理,以保证U2000系统访问安全性。
修改当前用户密码
修改当前用户密码,修改时要注意满足系统用户密码策略要求。
前提条件
l 以网管用户登录。
l 查看并了解系统用户密码策略。具体请参见 设置密码策略。
背景信息
l “admin”用户的密码修改后无法还原,请修改后妥善保管。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
335
l 为了提高系统安全,建议定期修改用户密码。
操作步骤
步骤1 在主菜单中选择“文件 > 修改密码”(传统风格)或在“应用中心”中双击“安全管
理”,再选择“网管安全 > 修改密码”(应用风格)。
步骤2 在“修改密码”对话框中,设置当前用户的新密码,单击“确定”。
步骤3 在“确认”对话框中,单击“是”使设置生效。
----结束
重置网管用户密码
介绍“安全管理员组”的用户如何重置其他网管用户的密码。当用户忘记密码、密码
过期,或在某些情况下禁止用户登录U2000时,需要重置用户帐户密码。
背景信息
l 所设置的密码必须符合密码策略中除了新旧密码差异策略外的所有策略。如何设
置密码策略请参见 设置密码策略,其中涉及新旧密码差异的策略有“密码
不能与最近历史密码相同的个数”、“新密码与旧密码最少差别字符数”和“密
码不能与历史密码重复时长(月)”。
l “安全管理员组”用户可以重置除“admin”、其他安全管理员和自己以外的其他
用户的密码。若安全管理员要重置自己的密码,可以通过“admin”用户完成。
l “admin”用户无法重置自己的密码,故请妥善保管其密码。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”节点,右键单击要重置密码的用户,选
择“重置密码”。
步骤3 在“重置密码”对话框中,设置“新密码”和“确认密码”,单击“确定”。
说明
如果选中“用户下次登录时必须更改密码”,则该用户下次登录U2000客户端时必须更改密码;
如果不选,则该用户下次登录U2000客户端时不需修改。建议选中“用户下次登录时必须更改密
码”,以提高U2000系统的安全性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
336
步骤4 在“提示”对话框中单击“确定”。
----结束
批量修改网管用户信息
通过批量修改用户信息,可以按用户的要求禁止某些用户在节假日或者其他特殊时间
段登录U2000,提升U2000系统的安全性,同时提高修改用户属性的工作效率。
前提条件
以“安全管理员组”用户登录。
背景信息
l 只支持用户的“帐户暂停使用”、“密码有效天数”、“新密码”、“用户下次
登录时必须更改密码”、“可登录的时间段”、“自动注销”这6个属性的修改,
不支持修改用户的其他属性,如用户所绑定的用户组、管理域、操作权限、访问
控制列表。
l 不能修改当前用户、“admin”和远端用户。如果选中的用户列表中包含当前用
户、“admin”或远端用户,“批量修改用户”菜单项灰化。
l 通过“批量修改用户”,一次最多能够修改100个用户的信息。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“用户”节点,在右面板中的用户列表中选择一
个或多个用户。
步骤3 在右面板选中用户的区域上单击右键选择“批量修改用户”,并在“确认”对话框中
单击“是”。
步骤4 在“批量修改用户”对话框中,设置属性的参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
337
说明
所设置的密码必须符合密码策略中除了新旧密码差异与用户名相关外的所有策略。其中涉及新旧
密码差异的策略有“密码不能与最近历史密码相同的个数”、“新密码与旧密码最少差别字符
数”和“密码不能与历史密码重复时长(月)”,涉及到用户名相关的策略有“密码不能是用户
名的倒序排列”和“最大允许用户名与密码相同的连续字符数”。如何设置密码策略请参见
设置密码策略。
步骤5 单击“确定”。
----结束
操作结果
已选中的用户属性按“批量修改用户”对话框中已选中的属性的值被重新设置。
即时锁定客户端
如果您暂时不操作U2000客户端,建议在离开时锁定客户端,防止其他人员在您离开时
进行非法操作。该操作只对当前网管用户生效,由当前网管用户执行。
前提条件
以网管用户登录。
背景信息
U2000客户端被锁定后,只有当前用户或“Administrators”组中的用户可以解锁。当前
用户可直接按界面提示解锁。由“Administrators”组中的用户解锁请参见 解锁客
户端。
注意
“Administrators”组中的用户在锁定客户端上解锁时,原登录用户将被注销。
操作步骤
步骤1 您可以通过以下方式即时锁定终端。
l 在主菜单中选择“文件 > 锁定终端”。
l 在工具条上单击 。
----结束
解锁客户端
当客户端被用户手工锁定或被系统自动锁定时,可以由锁定客户端的当前用户解锁或
请安全管理员重置当前用户密码重新登录或请“Administrators”组中的用户协助解
锁。
前提条件
U2000客户端处于锁定状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
338
操作步骤
不同场景下的客户端解锁方式如下所示。
操作场景 操作方法
当前用户清楚自己
的密码
1. 按“Ctrl+Alt+U”键或单击 。
2. 输入当前用户的用户名和密码,单击“确定”。
当前用户忘记自己
的密码
l 请“安全管理员组”用户重置当前用户密码,具体操作请
参见 重置网管用户密码。再使用用户名和重置后的
密码重新登录客户端。
说明
“安全管理员组”用户无法重置“admin”用户密码。若当前用户
为“admin”,只能请“Administrators”组中的用户协助解锁。
l 请“Administrators”组中的用户协助解锁。解锁后当前用
户会被注销登录。
1. 按“Ctrl+Alt+U”键或单击 。
2. 输入“Administrators”组中用户的用户名和密码,单击
“确定”。
说明
在输入用户名和密码时,如果输入密码错误次数达到限定的次数(默认为3次),则对应的用户
帐号会被锁定一段时间(默认为30分钟)。被锁定的U2000用户可以等待自动解锁时间过后,由
系统自动解锁,也可以由安全管理员手工解锁,具体的操作方法请参见 解锁网管用户。
设置自动锁定网管用户
设置系统允许的网管用户非法登录次数和自动解锁时间,设置后,当网管用户非法登
录超过设定次数,用户帐号将被锁定。锁定后的帐户可以等待自动解锁时间过后,由
系统自动解锁,也可以由安全管理员手工解锁。自动锁定网管用户参数由安全管理员
设置。
前提条件
以“安全管理员组”用户登录。
背景信息
l 非法登录是指网管用户以错误的密码登录U2000系统。系统允许的网管用户非法登
录次数和自动解锁时间还可以在设置用户帐户策略时设置,具体参数说明请参见
帐户策略。
l 安全管理员手工解锁请参见 解锁网管用户。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 安全策略”(传统风格)或在“应用中心”中双
击“安全管理”,再选择“网管安全 > 安全策略”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
339
步骤2 在“帐户策略”页签中,设置系统允许网管用户非法登录的次数和解锁时间,然后单
击“确定”使设置生效。
----结束
监控网管用户
介绍拥有“安全管理员组”权限或“监控所有用户会话”权限的用户监控网管用户会
话、强制网管用户退出等操作。
监控网管用户会话
拥有“安全管理员组”权限或“监控所有用户会话”权限的用户可以监控用户会话。
通过监控网管用户会话,能了解当前系统中在线的用户信息。
前提条件
以“安全管理员组”的用户或者拥有“监控所有用户会话”权限的用户登录。
背景信息
l 会话:客户端和服务器端建立的连接。会话在客户端登录时开始,在客户端注销
或退出时结束。
l 一个网管用户帐户可以产生多个会话。
U2000支持同一个用户帐户在同一时刻登录多个客户端。同一时刻同一用户可登录
的数量通过用户的“常规”属性页签的“最大在线数目”参数设置。该用户帐户
登录了多个客户端,则将产生同样数目的会话。
l 当客户端中存在多网卡时,“操作终端”字段的取值可从IP地址中随机选取。
l 拥有“安全管理员组”权限或“监控所有用户会话”权限的用户可以监控所有在
线用户的会话。
l 网管中的“会话监控”和“操作监控”功能均不涉及用户的个人信息。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“监控用户会话”窗口中查看网管用户的登录信息和具体操作。
监控方式 操作
会话监控 在“会话监控”区域框中查看在线的用户及会话信息。
说明
U2000服务器重启或网络断开又恢复后,需要单击“刷新”来刷新会话
监控表格。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
340
监控网管用户操作
拥有“安全管理员组”权限或“监控所有用户会话”权限的用户可以实时监控网管用
户的操作,主动预防用户可能进行的非法操作。例如,用户登录或退出U2000、重置密
码、授权、创建或删除其他用户等。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户操作”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户操作”(应用风格)。
步骤2 单击“过滤”,在“过滤”对话框中设置待显示的操作信息。单击“确定”。
步骤3 在“监控用户操作”窗口中,查看网管用户的操作信息。
说明
l 当操作对U2000会产生影响时,根据U2000应用情况可以对此操作的用户进行处理。例如,
通过在“监控用户会话”窗口中强制操作的用户退出。
l 根据用户类型,“监控用户操作”窗口中可监控的操作分如下两种情况:
– “Administrators”组的用户或拥有“查询所有操作日志”权限的用户:在“查询操作日
志”窗口中,单击“过滤”对话框左下侧的“选择”,在“选择操作名称”对话框中查
看可监控的操作。具体操作请参见 查询网管日志。
– 安全管理员或拥有“查询所有安全日志”权限的用户:在“查询安全日志”窗口中,单
击“过滤”对话框左下侧的“选择”,在“选择安全事件”对话框中查看可监控的操
作。具体操作请参见 查询网管日志。
– 网管中的“会话监控”和“操作监控”功能均不涉及用户的个人信息。
----结束
强制网管用户退出
拥有“安全管理员组”权限的用户在监控网管用户操作或会话时发现一些危险操作或
非法会话,可以强制将产生会话的用户帐号退出。
背景信息
l 只有“安全管理员组”用户可以执行强制退出操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
341
l 强制退出操作只退出产生对应会话的用户帐号。例如,用户使用帐号“user_z”分
别在客户端A、B登录同一U2000服务器,产生会话a、b。当强制帐号“user_z”退
出会话a对应的用户帐号时,会话b不受影响。
l 当前登录用户不能对自己当前登录所对应的会话执行强制退出操作。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“会话监控”表格中选择需强制退出的会话记录,单击“强制用户注销登录”。
步骤3 在“确认”对话框中单击“是”。
----结束
解锁网管用户
网管用户因多次输错密码被系统自动锁定时,可以等待自动解锁时间过后,由系统自
动解锁,也可以由安全管理员手工解锁,解锁后用户可正常登录U2000系统。
前提条件
以“安全管理员组”用户登录。
操作步骤
U2000支持的用户帐号解锁方式如下所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
342
解锁方式 操作方法
手工解锁 具有“安全管理员组”权限的用户可以执行如下操作解锁用户帐
号:
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统
风格)或在“应用中心”中双击“安全管理”,再选择“网管
安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点。
3. 右键单击被锁定的用户帐号,选择“解除锁定”。
被解锁用户可以正常登录U2000。
说明
l “admin”可以解锁所有用户。
l 安全管理员可以解锁自己及所管理的用户。
l 安全管理员之间默认不能相互解锁。如果需要修改该策略,请联系华为
技术支持工程师协助解决。
l 子域安全管理员可以解锁所管理的用户,但不能解锁自己。
l 代理安全管理员可以解锁自己及所管理的用户。
自动解锁 被锁定用户需要等待自动解锁时间后才能正常登录。
说明
自动解锁时间需要在“帐户策略”中设置。
操作入口:选择“系统 > 网管安全 > 安全策略”(传统风格)或在“应用
中心”中双击“安全管理”,再选择“网管安全 > 安全策略”(应用风
格),在“安全策略”对话框中选择“帐户策略”页签,设置“自动解锁
时间(分)”。
发送消息给在线用户
拥有“安全管理员组”权限的用户通过给选定的会话或所有会话的用户发送消息,可
以与不同地点的用户实时交流U2000维护信息。
背景信息
U2000不支持当前会话所在的用户为自己发送消息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
343
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“会话监控”区域框中,根据需要给指定会话或所有会话的用户发送消息。
发送对象 操作
选定的会话 右键单击任一会话,选择“发送消息”,输入消息内容,单击
“发送”。
选择多个会话 配合使用“Ctrl”或“Shift”键,选择多个会话。在所选会话上
单击右键,选择“发送消息”,输入消息内容,单击“发
送”。
所有其它会话 使用“Ctrl+A”键,全选会话。在所选会话上单击右键,选择
“发送消息”,输入消息内容,单击“发送”。
说明
可通过“系统 > 广播消息”(传统风格)或在“应用中心”中双击“系统管理”,再选择“系
统 > 广播消息”(应用风格),向所有会话的用户发送广播消息。具体操作请参考 发送
广播消息。
----结束
导出用户及用户组权限数据
当需要检查当前网管的授权是否合理时,可以通过导出所有用户及用户组权限数据,
联系华为技术支持工程师进行分析,判断授权是否合理。
前提条件
以“安全管理员组”用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
344
注意
l 如果导出操作由华为技术支持工程师执行,则执行操作前,华为技术支持工程师必
须向客户获取书面授权。
l 客户网络数据传出客户网络前,建议客户进行加密处理。将数据给华为技术支持工
程师进行分析时,请客户同时提供解密方式。
l 客户网络数据传出客户网络前,华为技术支持工程师需向客户申请并获得客户书面
授权,同时要遵从当地法律法规。
l 客户网络数据转移操作需严格遵照客户授权的目的进行,华为技术支持工程师转移
的数据仅用于给客户提供服务。
操作步骤
步骤1 在主菜单中选择“网管安全 > 导出用户及用户组权限数据”(应用风格)“系统 > 网
管安全 > 导出用户及用户组权限数据”(传统风格)。
步骤2 在“请输入密码”对话框中输入当前登录的安全管理员用户密码,单击“确定”。
步骤3 在“保存”对话框中,根据需要命名导出的文件并选择保存的位置,单击“保存”。
----结束
操作结果
在客户端弹出提示框显示导出文件存放路径等信息。
管理远程维护用户
U2000支持远程维护功能,即通过远程维护终端登录U2000服务器进行维护。严格管理
远程维护用户,既可保证U2000系统的安全,又能方便维护操作。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
l 为方便维护,U2000支持远程维护功能,维护人员使用远程维护用户登录远程维护
终端,对网元进行维护操作。出于安全考虑,一般情况不建议使能该用户,只有
在发生故障的情况下才使能该用户。
l 出于安全的考虑,建议先创建好网元用户名称及密码,在此界面上直接输入使用
即可。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 远维用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 远维用户管理”(应用风格)。
步骤2 在弹出的“设置远维用户参数”对话框中将远程维护用户设置为“启用”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
345
步骤3 输入“登录网元用户”和“网元用户密码”。
步骤4 单击“选择网元”,从弹出的对话框中选择网元。
步骤5 单击“确定”。
----结束
后续处理
使能远程运维用户后,网元用户可启动U2000远程维护终端登录网元。
说明
默认情况下,具有“维护员组”及以上的网管用户权限的网管用户才能使用U2000远程维护终端
登录网元。
管理网元安全
U2000提供了对网元的各种安全管理功能,可以有效监控网元的登录和运行情况,避免
网元被非法登录和操作。
网元安全
网元的安全管理包括:网元接入控制、网元登录管理、网元用户管理以及网元的数据
安全管理。
网元接入控制
“LCT接入控制”:在需要使用U2000 LCT或Web LCT对某个网元进行管理或调测时,
可以通过使能LCT接入控制开关开放LCT对网元接入权限。
“ACL”(Access Control List):接入控制列表(ACL)可以提供基础的数据流过滤
功能。所有配置了ACL的网元都可以在IP报文通过时选择是否过滤此报文。ACL可以
控制特定的数据流传入或传出某个网络。
“通信端口接入控制”:网元可采用OAM、COM、以太网口以及串口等通讯端口接入
网管。通过使能某种通讯端口的接入控制来设置网元接入网管的端口。缺省情况下,
网元允许网管通过以太网接入它。
网元登录管理
“网元登录”:为确保网元数据安全,任何用户必须防止其他非法用户登录到该网元
上以获取网元的信息或者操作该网元。
网元用户管理
“网元用户”:为确保网元数据安全,任何用户必须使用该网元的已创建的用户登录
网元,并且只能进行该网元用户被授权的操作。
“网元用户级别”:根据用户被授权操作的类型,网元用户被赋予为不同的操作级
别,称为网元用户级别。不同级别的网元用户被分别划分到不同的网元用户组。对网
元用户的操作划分为5个等级,由低到高依次为:监视级别、操作级别、维护级别、系
统级别、调试级别。每个高等级用户具有低等级用户的全部功能,例如操作级别用户
具有监视级别用户的全部权限。每个等级具体权限设置原则如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
346
l 监视级别:所有查询命令,登录/退出,修改自己密码。
l 操作级别:故障、性能的所有设置,部分安全设置,部分配置。
l 维护级别:部分安全设置,部分配置,通信设置,日志管理。
l 系统级别:所有安全设置,所有配置。
l 调试级别:所有安全设置,所有配置,同时还可以执行调试命令。
“权限管理”:为确保网元数据安全,任何用户对网元进行操作时必须使用网元用户
登录网元,并且只能在网元上进行该网元用户被授权的操作。建议网管的管理人员在
配置业务前完成网元用户的创建,并且保证在创建所有网元上都使用的通用帐号时,
用户的权限级别设置一致,以免帐号权限混乱。
“网元安全参数”:网元将自动根据自身的安全设置判断网元用户的密码是否失效,
并决定是否允许网元用户登录。网管管理员应该了解网元的安全设置,并在网元用户
失效前修改密码。网元安全参数包括:“过期密码允许使用次数”、“密码最大时
效”、“密码最小时效”、“密码唯一性”、“锁定检测时间”、“允许的非法登录
次数”和“锁定时间”。
网元数据备份及恢复
“网元的数据备份”:日常维护中需要备份网元数据库,确保网元在SCC板丢失数据
或设备掉电后能备份网元数据。
“网元的数据恢复”:日常维护中网元发生故障时,可以把SCC板或CF卡上备份的网
元数据导回网元,以使网元恢复正常运行。
网元通信服务管理
“通信服务管理”:网元用户可设置通过Telnet方式或者STelnet方式登对网元进行访
问,同时也可设置使用FTP客户端或者SFTP客户端方式对网元进行升级和数据备份。
“SSH服务器”:查询网元是否作为SSH服务器,以便用户能根据需求进行调整是否通
过Telnet或者Stelnet方式登录网元。
“主机密钥管理”:配置网元密钥管理,包括生成网元的公钥/私钥对、设置密钥的
Passphrase值、导出网元的公钥集等。
“客户端密钥管理”:为确保网元数据安全,网元用户在使用Stelnet访问网元,并且选
择认证类型为“密钥认证”时,需要自己产生一对密钥对。
“SSH用户管理”:为确保网元数据安全,网管提供SSH用户管理的功能,主要是将
SSH用户与客户端的公钥相关联。
“SSL证书加密管理”:用户可查询和设置网元对应使用的SSL证书加密状态。
“DCN加密通道管理”:采用扩展ECC方式或者OSPF方式建立DCN通信的网元,可以
通过设置DCN加密通道认证码,保证网元的安全。
“SFTP公钥指纹管理”:配置网元SFTP公钥指纹管理,用户能够查询、设置和删除网
元到指定SFTP服务器的公钥指纹信息。
“SFTP公钥指纹认证开关”:为了确保网元数据安全,网管提供SFTP公钥指纹认证开
关功能,用于查询、设置网元的SFTP公钥指纹认证开关状态。
“扩展ECC认证管理”:为了确保网元数据安全,网管提供扩展ECC认证管理功能,
用于查询、设置网元的认证类型和认证密钥状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
347
“SSL版本管理”:为了确保网元数据安全,网管提供SSL版本管理功能,用于查询、
设置网元与网管连接的SSLV3协议开关状态。
“网元数据库安全”:网元软件管理对网元软件进行管理维护时,为了保证网元数据
库上载或者下载的完整性,需要打开网元的完整性校验开发及设置保护密码,以保证
网元数据安全。
设置网元 ACL
通过设置网元的ACL,可以保证各个网元的安全。
前提条件
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
ACL可以提供基础的数据流过滤功能。所有配置了ACL的网元都可以在IP报文通过时
选择是否过滤此报文。ACL可以控制特定的数据流传入或传出某个网络。
保证网络的安全是配置ACL最重要的原因。ACL提供基础的流量控制功能,因此合理
设置ACL,可以在网络受到恶意攻击时保证网络安全。
ACL可以控制网元是否接收特定的IP报文。设置了ACL规则的网元会检查每一条到达
该网元的IP报文,并且根据ACL规则来决定是否接收该IP报文。
ACL概述
接入控制列表(ACL)可以提供基础的数据流过滤功能。所有配置了ACL的网元都可
以在IP报文通过时选择是否过滤此报文。ACL可以控制特定的数据流传入或传出某个
网络。
目的
保证网络的安全是配置ACL最重要的原因。合理设置ACL,可以在网络受到恶意攻击
时保证网络安全。并且,ACL还提供基础的流量控制功能。
实现方法
ACL可以控制网元是否接收特定的IP报文。设置了ACL规则的网元会检查每一条到达
该网元的IP报文,并且根据ACL规则来决定是否接收该IP报文。
设置基本 ACL规则
对于安全级别要求较低的网元,可以设置基本ACL规则对IP报文的源地址进行校验。
基本ACL规则占用资源较少。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
348
背景信息
注意
使用ACL命令需小心设置,否则可能造成网管无法登录网元。
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 接入控制列表”。
步骤2 单击“基本ACL”选项卡,进入基本ACL规则列表。
说明
若设备仅支持设置基本ACL,则单击“接入控制列表”后进入的就是基本ACL规则列表。
步骤3 单击“查询”从网元侧查询已经配置好的基本ACL规则。
步骤4 单击“新建”。
基本ACL规则列表中生成一条没有配置的规则。
步骤5 根据实际情况配置所有参数。
步骤6 单击“应用”将配置数据下发至网元。
弹出对话框,提示操作成功。
步骤7 单击“关闭”,完成设置。
步骤8 可选: 重复步骤4至步骤7,给该网元设置更多的基本ACL规则。
步骤9 可选: 重复步骤1至步骤8,给其他网元设置基本ACL规则。
----结束
设置高级 ACL规则
对于安全级别要求很高的网元,可以直接设置高级ACL规则。高级ACL规则会对IP报
文的源宿地址、源宿端口以及协议类型进行详细的校验。与基本ACL相比,高级ACL
会占用更多的资源。在高级ACL规则和基本ACL规则同时存在的情况下,系统优先按
照高级ACL规则进行校验。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
注意
错误的设置可能导致网管与网元不能通信。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
349
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 接入控制列表”。
步骤2 单击“高级ACL”选项卡,进入高级ACL规则列表。
步骤3 单击“查询”从网元侧查询已经配置好的高级ACL规则。
步骤4 单击“新建”。
高级ACL规则列表中生成一条没有配置的规则。
步骤5 根据实际情况配置所有参数。
步骤6 单击“应用”将配置数据下发至网元。弹出对话框,提示操作成功。
步骤7 单击“关闭”,完成设置。
步骤8 可选: 重复步骤4至步骤7,给该网元设置更多的高级ACL规则。
步骤9 可选: 重复步骤1至步骤8,给其他网元设置高级ACL规则。
----结束
设置网元的安全接入
为了保证网元的安全,需要禁用网元上不使用的接口。
前提条件
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
设置网元的以太网接入
缺省情况下,网元可采用以太网与U2000计算机相连。通过本操作可查看和设置网元的
以太网接入功能。
前提条件
具有“维护员组”及以上的网管用户权限。
背景信息
注意
该操作可能会影响U2000与网元间的通讯。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“通信 > 接入控制”。
步骤2 在“以太网接入控制”区域框中,单击“刷新”,可查询当前网元的以太网接入许可
情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
350
步骤3 针对不同的网元,设置以太网接入方法不一样,具体请根据网管界面所示按照如下操
作设置。
l 选中“以太网接入使能”复选框,单击“应用”,使能网元的以太网接入功能。
说明
如果要禁用此功能,则不选中“以太网接入使能”复选框,单击“应用”。
l 设置“第一网口”为“使能”,单击“应用”,使能网元的以太网接入功能。
说明
– 如果要禁用此功能,则将“第一网口”设置为“禁止”,单击“应用”。
– 如果有第二个网口,也可以设置第二网口的以太网接入。对于OptiX OSN设备,第二网
口为EXT接口。
----结束
设置网元的串口接入
在U2000上可以设置是否允许使用串口接入网元以及允许接入的波特率。
前提条件
具有“维护员组”及以上的网管用户权限。
背景信息
注意
该操作可能会影响U2000与网元间的通讯。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“通信 > 接入控制”。
步骤2 针对不同的网元,设置串口接入方法不一样,具体请根据网管界面所示按照如下操作
设置。
l 选中“串口接入使能”复选框,单击“应用”,使能网元的串口接入功能。
l 选中“串口接入使能”复选框,单击“刷新”,可查询当前网元的串口接入许可
情况。根据实际需求选择“接入命令行”或者“接入网管”,单击“应用”,使
能网元的串口接入功能。
步骤3 在“波特率”下拉框中选择串口的波特率参数,单击“应用”,完成设置。
----结束
设置网元的 OAM接入
用PC机或者工作站可以通过网元的OAM(Operations, Administration and Maintenance)
端口对网元进行管理和维护,必要时还可以将OAM端口用于远程维护。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
351
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于MSTP系列网元。
背景信息
注意
该操作可能会影响U2000与网元间的通讯。
操作步骤
步骤1 在网元管理器中选择网元,在功能树中选择“通信 > 接入控制”。
步骤2 选择“OAM接入使能”,单击“应用”,完成网元的OAM接入使能。
----结束
设置网元的 COM接入
网元的COM(Component Object Model)端口是一个可用于现场调测的端口,如果需要
通过网元的COM端口对网元进行配置,可以使能网元的COM接入功能。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于MSTP系列、Metro WDM系列、LH WDM系列、RTN系列、PTN系列网
元。
背景信息
注意
该操作可能会影响U2000与网元间的通讯。
l 由于COM口直连主控板,不正确的使用可能影响网元的正常业务处理,且COM口
速率偏慢,所以建议U2000 LCT或Web LCT在大多数情况下采用以太网接入。
l 只有当以太网接入失效,或网元已经连接到U2000上,或需要执行一些底层调试命
令的情况下,才采用COM接入。
l 出于安全性考虑,在初始化网元或执行下载操作后,默认会将COM口接入不使
能。如果确实需要,可通过U2000来临时使能COM接入。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
352
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“通信 > 接入控制”。
步骤2 选择“COM接入使能”,单击“应用”,完成网元的COM接入使能。
----结束
设置网元的 LCT接入
为了网元操作的安全性,通常情况下,网元是由网管集中管理。但在某些特定的情况
下,需要使用U2000 LCT系统或Web LCT系统来调测某个网元时,则可从网管上打开
该网元的LCT(Local Craft Terminal)接入权限。
前提条件
具有“Administrators”的网管用户权限。
背景信息
注意
该操作可能会影响U2000与网元间的通讯。
l 网元上没有网管用户登录,LCT请求登录网元时,网元不判断“LCT接入控制开
关”状态,直接允许LCT接入。
l 网管先登录网元,之后LCT再请求登录网元时,网元根据“LCT接入控制开关”
状态判断是否允许用户从LCT终端登录。
l LCT先登录网元,之后网管再请求登录网元时,网管可以直接登录,网管登录成
功后不影响已登录的LCT用户。
l LCT和网管都登录网元时,把“LCT接入控制开关”设置为“禁止接入”,不影
响已登录的LCT用户。
l OptiX OSN 500 支持在U2000脱管30分钟后(即网元退出登录状态),自动允许
LCT接入。
操作步骤
l 如果需要从全网角度管理LCT接入,可使用以下方法进入界面:
a. 在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登
录管理”(应用风格)。单击“LCT接入控制”页签。
b. 在网元列表中选择需要设置的网元,单击 。
c. 单击“查询”,可查询网元的LCT接入许可情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
353
d. 可选: 选择网元,单击“允许接入”,使能网元的LCT接入功能。
e. 可选: 选择网元,单击“禁止接入”,不使能网元的LCT接入功能。
f. 可选: 选择多个网元,右键单击,可批量设置网元的LCT接入功能。
l 对某一特定网元进行LCT接入管理,可使用以下方法:
a. 在网元管理器中单击网元,在功能树中选择“安全 > LCT接入控制”。
b. 单击“查询”,可查询网元的LCT接入许可情况。
c. 单击“允许接入”,使能网元的LCT接入功能。
说明
如果要禁用此功能,则单击“禁止接入”。
----结束
管理网元登录
对登录网元的用户进行管理,可保证网元数据的安全性。
前提条件
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
l 网元脱管后,网元上会出现未登录的标识,重新登录网元后,该标记将自行消
失。
l 登录网关网元前,请确保网元IP地址正确。
注意
不建议使用“szhw”用户登录网元,否则网管可能报错。
锁定网元登录
网元用户可以锁定网元,不允许其它同级别或低级别的网元用户登录到网元,以便单
独对网元进行操作。若同级别或更高级别的用户已登录,则不能对网元进行锁定。高
级别网元用户登录时,将自动解锁低级别用户设置的网元登录锁定功能。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 当前网元用户在所有已登录的网元用户中具有最高权限。
l 适用于平台传送域设备。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 锁定网元登录”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 锁定网元登录”(应用风
格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
354
步骤2 网元列表中显示当前能进行登录锁定操作的网元。在网元列表中选择需要登录锁定的
网元,单击 。
步骤3 单击“查询”查询登录锁定状态。
步骤4 可选: 如果“登录锁定状态”为“未锁定”,选中网元单击“登录加锁”或在右键菜单
中选择“登录加锁”。
----结束
后续处理
网元用户对网元单独操作结束后,请及时解锁被锁定的网元用户,选中网元单击“登
录解锁”或在右键菜单中选择“登录解锁”即可解锁网元用户。
锁定网元配置
网元功能模块可以分为配置模块、告警模块、性能模块和其它模块。可以锁定这些模
块,禁止其它网元用户对加锁模块进行设置操作,直到手动解除锁定或锁定自动结
束。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 当前网元用户在所有已登录的网元用户中具有最高权限。
背景信息
网元功能模块锁定以后,用户具有设置该模块的权限。网元包括配置模块、告警模
块、通信模块、性能模块、保护倒换模块、数据库模块和安全模块。这些模块可以分
别或同时被锁定。
只有锁定网元的用户拥有该网元的配置权,以保证多用户同时管理网元时网元数据的
一致性。该功能有如下特点:
l 该功能在锁定网元后立即有效。
l 任何级别的用户均可锁定网元。
l 高级别用户可以解锁被低级别用户锁定的网元。
在以下情况中,可以手动或自动取消被锁定网元的配置权限:
l 高级别用户登录网元。
l 锁定网元的用户退出登录。
l 锁定时间超时。
l 网元断电。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 锁定网元配置”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 锁定网元配置”(应用风
格)。
步骤2 网元列表中显示当前能进行锁定设置操作的网元。在网元列表中选择需要设置锁定的
网元,单击 。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
355
步骤3 单击“查询”查询当前设置的锁定状态。
步骤4 选择待加锁的网元模块,如果“设置锁定状态”的当前值为“否”,选中网元后单击
“设置加锁”或在右键菜单中选择“设置加锁”。
弹出“设置加锁”对话框。
步骤5 如果需要永久锁定,则选中“永久锁定”复选框;如果只需暂时锁定,则输入“持续
时间”。单击“确定”。
----结束
后续处理
网元用户对网元单独操作结束后,请及时解锁被设置锁定的网元,选中网元单击“设
置解锁”或在右键菜单中选择“设置解锁”即可解锁网元。
查询在线网元用户信息
为了网元操作的安全性,网管维护或管理员可以通过U2000查看管理权限内的所有连接
网元的用户和该用户登录网元的方式。高级别的网元用户可强制退出低级别的网元用
户。
前提条件
具有“Administrators”的网管用户权限。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管理”(应用风
格)。单击“在线用户管理”页签。
步骤2 在网元列表中选择需要查看的网元,单击 。
步骤3 单击“查询”按钮,查询在线网元所连接的用户和该用户的登录方式。
步骤4 可选: 单击“过滤”按钮,可通过设置“当前连接用户”和“登录方式”进行过滤来查
看在线网元用户信息。
----结束
切换已登录的网元用户
在新建网络时,用网元用户root创建完网元后,再创建新的网元用户。可以通过切换网
元用户操作,使用新建的网元用户登录网元。
前提条件
l 具有“Administrators”的网管用户权限。
l 已创建网元用户。
背景信息
l 对于某一个网元,在同一个服务器端不能同时登录多个不同的网元用户管理该网
元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
356
l 不能以相同的网元用户同时登录或管理某一网元。如果在不同服务器端使用相同
的网元用户先后登录同一网元,则将出现相互被强制退出的现象,同时在不同的
客户端上不停的闪断显示网元用户登录或者被退出的现象。
l 如果使用不同的网管系统管理某一网元,为避免出现网元频繁登录和退出登录的
现象,请对网元创建多个不同帐号,不同的网管使用不同的网元用户登录网元。
多个网管同时监控同一网元时,网元的网管侧数据可能与网元侧的数据不一样,
对网元进行操作前需要上载网元数据。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管理”(应用风
格)。
步骤2 单击“网元登录管理”(或“DC登录用户管理”)页签。
步骤3 在网元列表中选择需要切换用户的网元,单击 。
步骤4 单击“查询”以查询当前网元用户。
步骤5 在列表中选中网元,单击“切换网元用户”。在弹出的“切换当前的网元用户”(或
“切换DC登录用户”)对话框中输入“用户”和“密码”。
说明
在“网元登录管理”的界面上支持离线切换网元用户,而在“DC登录用户管理”界面上不支持
离线切换网元用户。
步骤6 单击“确定”。
----结束
强制网元用户退出网元
为了避免多个网元用户同时配置网元时出错或阻止其他用户非法登录网元,网元用户
可强制比自己级别低的网元用户退出网元。
前提条件
l 具有“Administrators”的网管用户权限。
l 网元用户已经创建。
l 网元用户已登录网元。
l PTN 7900系列网元不支持该功能。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管理”(应用风
格)。
步骤2 在网元列表中选择需要退出登录的网元,单击 。
步骤3 在“网元登录管理”(或“在线用户管理”)页签中,选中网元用户,单击“退出登
录”(或“强制退出”)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
357
步骤4 弹出“操作结果”对话框提示操作成功,单击“关闭”。
----结束
设置网元登录提示信息
设置自定义网元登录提示信息,用于用户登录网元时提示用户。例如,在提示信息中
显示网元操作权限声明,以提醒未经授权的用户不要登录该网元。
前提条件
l 具有“Administrators”的网管用户权限。
l 以“系统级别”及以上权限的网元用户登录网元。
操作步骤
步骤1 在网元管理器中选择网元,在功能树中选择“安全 > 网元安全参数”。
步骤2 可选: 单击“查询”,查询各网元安全参数的当前值。
步骤3 双击网元的“Warning Screen开关”,选择是否启动Warning Screen。
步骤4 双击网元的“Warning Screen信息”,输入网元登录提示信息。
说明
只有“Warning Screen开关”设置为“启动”,才可以在“Warning Screen信息”中输入信息。
步骤5 单击“应用”,弹出对话框提示操作成功,单击“关闭”。
----结束
管理网元用户
对网元用户的权限及口令进行管理有助于保障网元数据的安全性。
前提条件
以下描述的功能仅适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900
系列)网元。
查询网元用户附加信息
通过查询网元用户的附加信息,例如允许登录的策略、密码策略、最后一次登录时间
等,可以了解该网元用户的信息,便于管理网元用户或给网元用户分配任务。
前提条件
l 具有“Administrators”的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
358
l 待查询的网元用户的级别需要比当前已登录的网元用户级别低。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风
格)。
步骤2 在左侧的网元列表中选择网元,单击 。
步骤3 可选: 单击“查询”,可以从网元侧查询网元用户信息。
步骤4 单击“用户附加信息”,可查询该网元用户的附加信息。
----结束
创建网元用户
为确保网元数据安全,任何用户对网元进行操作时必须使用网元用户登录网元,并且
只能在网元上进行该网元用户被授权的操作。建议网管的管理人员在配置业务前完成
网元用户的创建。
前提条件
l 具有“Administrators”的网管用户权限。
l 待创建的网元用户的级别需要比当前已登录的网元用户级别低。
说明
在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风格)。在
“网元用户管理”界面中可以查看已登录的网元用户级别信息。
背景信息
为确保网元数据安全,建议对网元的不同使用者根据其工作类型来分配不同权限的网
元用户。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风
格)。
步骤2 在左侧的网元列表中选择网元,单击 。
步骤3 单击“增加”。弹出“增加网元用户”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
359
步骤4 在“网元用户”参数栏输入网元用户名称。
步骤5 根据所需操作权限,选择“用户级别”。
说明
网元缺省的“用户级别”为“监视级别”。
步骤6 在“网元用户标志”参数栏,根据用户登录网元所用终端来选择用户类型。
步骤7 单击“新密码”后的 ,在弹出的对话框中输入新密码,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
360
说明
为防止密码被破解,保证系统安全,密码必须符合如下要求:
1. 密码长度至少8个字符,最多16个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下至少三种字符的组合:
– 至少一个小写字母。
– 至少一个大写字母。
– 至少一个数字。
– 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格。
对于PTN7900和PTN990设备,网元用户密码必须符合如下要求:
1. 密码长度至少8个字符,最多128个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下字符的组合:
– 至少一个小写字母。
– 至少一个大写字母。
– 至少一个数字。
– 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格,空格只能被包含在两个双
引号内,如:"Changeme 123"。
说明
需要设置“密码是否允许立即修改”、“用户是否永久有效”、“用户有效开始时间”、“用户
有效结束时间”、“密码是否永久有效”、“密码有效时间(天)”。
步骤8 可选: 勾选“过滤掉已经存在同名用户账号的网元”,则“网元名称”的列表中会自动
过滤掉已经存在同名用户账户的网元。
说明
勾选“过滤掉已经存在同名用户账号的网元”,有利于用户批量增加网元用户。
步骤9 在“网元名称”中选择需要添加该网元用户的一个或多个网元。
步骤10 单击“确定”。
----结束
修改网元用户
为确保网元数据安全,需要修改网元用户的用户级别、网元用户标志、登录许可,以
及修改网元用户的有效期和网元用户密码的有效期等信息。
前提条件
l 具有“Administrators”的网管用户权限。
l 已创建网元用户。
l 待修改的网元用户的级别需要比当前已登录的网元用户级别低。
说明
在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管理”(应用风格)。在
“网元登录管理”页签中可以查看已登录的网元用户信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
361
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风
格)。
步骤2 在左侧的网元列表中选择网元,单击 。
步骤3 在“网元用户管理表”中选择要修改的网元用户,单击“修改”。弹出“修改网元用
户”对话框。
步骤4 在弹出对话框中对网元用户属性值进行修改设置。单击“应用”。
步骤5 单击“确定”。
----结束
修改网元用户密码
为保证网络安全,建议定期修改网元用户密码。
前提条件
l 具有“Administrators”的网管用户权限。
l 已创建网元用户。
背景信息
如果用户没有修改默认的网元用户密码,网元会产生
“PASSWORD_NEED_CHANGE”告警并上报到网管,提醒用户需要修改默认的网元
用户密码。
注意
请定期更改密码并妥善保存,以免由于密码泄漏而造成误操作或蓄意破坏。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风
格)。
步骤2 在左侧的网元列表中选择一个或多个网元,单击
步骤3 不同的网元用户,修改密码方法不一样:
l 修改网元列表中其他网元用户的密码:
说明
此方法中待修改的网元用户的级别需要比当前已登录的网元用户级别低。
a. 在网元列表中选择需要修改密码的网元用户,单击“设置密码”。
b. 在弹出的“设置网元用户密码”对话框中设置网元用户的“新密码”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
362
说明
为防止密码被破解,保证系统安全,密码必须符合如下要求:
1. 密码长度至少8个字符,最多16个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下至少三种字符的组合:
○ 至少一个小写字母。
○ 至少一个大写字母。
○ 至少一个数字。
○ 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格。
对于PTN7900和PTN990设备,网元用户密码必须符合如下要求:
1. 密码长度至少8个字符,最多128个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下字符的组合:
○ 至少一个小写字母。
○ 至少一个大写字母。
○ 至少一个数字。
○ 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格,空格只能被包
含在两个双引号内,如:"Changeme 123"。
c. 单击“确定”。
l 修改当前登录网元的用户密码:
a. 单击“设置当前用户密码”。
说明
用户还可以在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或
在“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管
理”(应用风格)。单击“网元登录管理”页签,选择需要修改密码的网元用户,单
击“设置当前用户密码”来修改当前登录网元的用户密码。
b. 在弹出的“设置网元用户密码”对话框中,在相应的位置输入“旧密码”,
同时设置“新密码”。
说明
为防止密码被破解,保证系统安全,密码必须符合如下要求:
1. 密码长度至少8个字符,最多16个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下至少三种字符的组合:
○ 至少一个小写字母。
○ 至少一个大写字母。
○ 至少一个数字。
○ 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格。
对于PTN7900和PTN990设备,网元用户密码必须符合如下要求:
1. 密码长度至少8个字符,最多128个字符。
2. 密码不能和帐户或帐户的倒写一样。
3. 密码必须包含如下字符的组合:
○ 至少一个小写字母。
○ 至少一个大写字母。
○ 至少一个数字。
○ 至少一个特殊字符:~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格,空格只能被包
含在两个双引号内,如:"Changeme 123"。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
363
c. 单击“确定”。
步骤4 单击“确定”。
----结束
查询网元安全参数
网元将自动根据缺省的安全设置判断网元用户的密码是否失效,并决定是否允许网元
用户登录。用户须了解网元的安全设置,并在网元用户失效前修改密码。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于平台传送域设备。
l 以“系统级别”及以上权限的网元用户登录网元。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“安全 > 网元安全参数”。
步骤2 单击“查询”,查询网元的安全参数设置。
----结束
查询网元用户组
不同用户级别的网元用户被划分到不同的网管用户组。在此界面,可查询该网元的各
网管用户组所分别包含的网元用户。
前提条件
具有“Administrators”的网管用户权限。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“安全 > 网元用户组管理”。
步骤2 单击“查询”,查询该网元的各网管用户组所分别包含的网元用户。
----结束
删除网元用户
为保证网元和网络安全,需删除不再使用的网元用户,以免由于用户被盗用而造成误
操作或蓄意破坏。
前提条件
l 具有“Administrators”的网管用户权限。
l 已创建网元用户。
l 待删除的网元用户的级别需要比当前已登录的网元用户级别低。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
364
说明
在主菜单中选择“系统 > 网元安全 > 网元登录管理”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 网元登录管理”(应用风格)。在
“网元登录管理”页签中可以查看已登录的网元用户信息。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元用户管理”(应用风
格)。
步骤2 在左侧的网元列表中选择网元,单击 。
步骤3 在“网元用户管理表”中选择要删除的网元用户,单击“删除”。弹出对话框确认是
否删除。
步骤4 单击“确定”。
----结束
配置网元为 SSH服务器
U2000支持将网元设置为SSH服务器,便于网元用户使用带密钥的Stelnet的方式访问网
元。
前提条件
l 具有“Administrators”的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列网元。
背景信息
如下描述的操作步骤以对配置某个特定的网元为SSH服务器为例来进行描述。
操作步骤
步骤1 设置网元的通信服务模式
1. 在主菜单中选择“系统 > 网元安全 > 网元通信服务管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元通信服
务管理”(应用风格)。
2. 选择“通信服务管理”页签。
3. 在网元列表中选择需要设置的网元,单击 。
4. 单击“查询”查询网元当前的通信服务模式。
5. 设置网元的各种服务类型均为“使能”状态。
说明
– 用户通过“Telnet”方式或者“STelnet”方式登录对网元进行访问,同时使用“FTP客
户端”或者“SFTP客户端”方式对网元进行升级和数据备份。
– STelnet协议比Telnet有更多安全保证,建议选择“STelnet”。SFTP协议比FTP有更多
安全保证,建议选择“SFTP客户端”。
6. 单击“应用”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
365
步骤2 查询网元的SSH服务器
说明
用户通过查询网元的SSH服务器的信息来确定网元是否可作为SSH服务器,以便用户能根据需求
进行调整是否通过Telnet或者STelnet(更安全,推荐)方式登录网元。
1. 在主菜单中选择“系统 > 网元安全 > 网元通信服务管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元通信服
务管理”(应用风格)。
2. 选择“SSH服务器”页签。
3. 在网元列表中选择需要查询的网元,单击 。弹出查询对话框,查询的结果
显示在界面的右侧。
4. 单击“查询”查询网元当前的SSH服务器信息。
步骤3 新建网元SSH服务器密钥对
说明
当将网元作为SSH服务器时,通过此功能生成网元的密钥对,私钥保存在网元上,而公钥则是在
U2000客户端上。用户需要将公钥信息导出网管妥善保存,以便后续部署到SFTP服务器上,用户
使用网元软件管理来对网元进行包加载或者包扩散时可通过SFTP密钥模式认证网元。
1. 在主菜单中选择“系统 > 网元安全 > 网元通信服务管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元通信服
务管理”(应用风格)。
2. 选择“主机密钥管理”页签。
3. 在网元列表中选择需要设置网元,单击 。弹出查询对话框,查询的结果显
示在界面的右侧。
4. 单击“查询”查询网元的密钥管理信息。
5. 单击“新建密钥对”。
弹出的“新建密钥对”界面。
6. 设置“密钥类型”的属性值为“S-RSA(网元作为服务器)”,设置“覆盖模
式”。
7. 单击“确定”。在弹出操作提示框中单击“关闭”。
8. 在弹出的确认对话框中单击“是”,立即上载此公钥信息。
上载成功后,此条公钥信息显示在界面中。
9. 单击“导出公钥集”,在弹出的“导出公钥集”对话框中勾选“密钥类型”为
“S-RSA”,同时设置“文件名称”,单击“确定”。
10. 在弹出操作提示框中单击“关闭”。
步骤4 生成SSH客户端密钥对,准备公钥文件。
说明
l 通过此步骤生成SSH客户端密钥对,主要是使用在“客户端密钥管理”中。网元用户在使
用Stelnet访问网元,使用密钥方式认证时,需要一对访问SSH客户端密钥对。
l 建议使用密钥生成工具生成密钥对,包含公钥和私钥文件。如下为使用
生成密钥对的具体操作。
1. 在“Parameters”区域中,设置“Type of key to generate”为“SSH-2 RSA”,设置
“Number of bits in a generated key”为“2048”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
366
说明
– 为保证安全,生成密钥对文件时,必须设置密码短语,密码短语要符合U2000密码策略
要求,详细请参见密码策略。
– 建议定期更新密钥文件以保证数据的安全性,更新周期请根据需求制定,推荐的更新周
期是一个月。
2. 单击“Generate”,单击“Save public key”和“Save private key”,保存public
key和private key。
说明
为保证安全,建议您保存私钥文件并妥善保管。
3. 将公钥的内容从如下的窗口里面复制出来,保存到单个文件中,用于后面的公钥
信息导入,注意文件内容是单行。
步骤5 导入SSH客户端公钥信息到网元上
1. 在主菜单中选择“系统 > 网元安全 > 网元通信服务管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元通信服
务管理”(应用风格)。
2. 选择“客户端密钥管理”页签。
3. 在网元列表中选择需要设置的网元,单击 。弹出查询对话框,查询的结果
显示在界面的右侧。
4. 单击“查询”查询网元的公钥信息。
5. 单击“新建”。
弹出的“增加客户端公钥”界面。
6. 设置“公钥名称”、“公钥备注”、“公钥信息”。
说明
用户可从步骤4中导出的公钥集文件中将公钥信息拷贝到输入框中,也可以单击“导入”将
导出的公钥集信息导入到网管界面中。
7. 可选: 勾选“私钥信息”。单击“浏览”选择客户端的私钥信息文件,然后输入客
户端私钥的“Passphrase”。
8. 单击“确定”。在弹出操作提示框中单击“关闭”。
网元生成的公钥信息则上传到网元上指定用户(登录网元的用户名)的.ssh目录的
authorized_keys文件中。
步骤6 关联SSH用户与客户端的公钥
说明
对于SSH客户端的公钥,一般均是提供多个网元共享的。SSH客户端的公钥需要同用户名绑定,
一般都是使用同一个用户名称。网管提供“SSH用户管理”的功能,主要是将网元用户与SSH客
户端的公钥相关联。SSH用户默认来自安全网元用户。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
367
1. 在主菜单中选择“系统 > 网元安全 > 网元通信服务管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > 网元通信服
务管理”(应用风格)。
2. 选择“SSH用户管理”页签。
3. 在网元列表中选择需要设置的网元,单击 。弹出查询对话框,查询的结果
显示在界面的右侧。
4. 单击“查询”查询网元用户的认证信息。
5. 设置“认证模式”、“客户端公钥名称”。
6. 单击“应用”。在弹出操作提示框中单击“关闭”。
----结束
检查网元 SSH指纹
U2000通过STelnet方式连接网元时,如果未对网元上的SSH公钥指纹进行验证,可能导
致“中间人”攻击风险,而登录到仿冒的网元上。U2000支持在连接网元时校验网元的
SSH公钥指纹,防止“中间人”攻击。下面介绍如何从U2000界面中查看网元的SSH指
纹,根据查看到的指纹确认是否需要进行指纹校验。
前提条件
l U2000通过STelnet方式与网元连接。
l 适用于路由器系列、交换机系列、PTN6900系列、PTN7900系列、安全网元、接
入系列网元。
l 具有“操作员组”及以上的网管用户权限。
背景信息
U2000通过STelnet连接网元,默认不校验网元的SSH指纹,仅接收指纹并保存在“已确
认指纹”区域框中。如果要对接收的指纹进行校验,需要修改U2000服务器端配置文
件。修改配置文件属于危险操作,请联系华为技术支持工程师进行。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 设置网元SSH指纹”(传统风格)或在“应
用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 > 设置网元SSH指
纹”(应用风格)。
步骤2 在“指纹确认”窗口左边导航树上选择待查看指纹的网元,单击 。
步骤3 在“已确认指纹”区域框中可查看到从网元侧接收的SSH指纹信息。
表 3-16 指纹信息参数
名称 说明
设备名称 选择设备的名称。
设备IP 设备的IP地址。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
368
名称 说明
已确认指纹 经过确认的网元的SSH公钥指纹。
l U2000默认不校验时,自动从网元侧获取的SSH公钥指纹,保存在
“已确认指纹”区域框中。
l U2000设置为校验时,经过确认的SSH公钥指纹,保存在“已确认
指纹”区域框中。
未确认指纹 未经过确认的网元的SSH公钥指纹。
l U2000设置为校验时,没有确认的网元SSH公钥指纹,保存在“未
确认指纹”区域框中。
l 网元的SSH公钥指纹变化后,没有确认的新指纹保存在“未确认指
纹”区域框中。
----结束
配置网元 RADIUS
RADIUS(Remote Authentication Dial In User Service)是远程认证拨号用户服务的简
称,是个工业标准协议,为远程接入网络或拨号上网接入网络提供认证等功能。
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
概述
RADIUS使用UDP(User Datagram Protocol)作为传输协议,具有良好的实时性;同时
也支持重传机制和备用服务器机制,从而具有较好的可靠性。RADIUS的实现比较简
单,适用于大用户量时服务器端的多线程结构。
RADIUS协议
AAA(Authentication Authorization Accounting)是一种提供认证、授权的技术。AAA
可以用多种协议来实现,最常用的是RADIUS协议。RADIUS协议是一个负责认证与系
统远程连接的信息交互协议,可以防止未授权的用户访问网络。
RADIUS协议遵循的标准和协议:RFC 2865
报文结构和协议栈结构
RADIUS传输的报文结构如图3-18所示。其报文相关字段的含义如表3-17所示。
图 3-18 RADIUS报文结构
Code Identifier Length
Authenticator
Attribute
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
369
表 3-17 RADIUS报文字段信息
字段名称 长度 含义
Code 8bit 用以标识RADIUS报文的
类型,如接入请求、接入
允许等。
Identifier 8bit 用以匹配请求包和响应
包。
Length 16bit 标识报文的长度。
Authenticator 32bit Authenticator是验证字,用
来保证报文的安全性。
Attribute 不定长 表示报文属性的内容,采
用TLV的格式。
RADIUS客户端和服务器端通过UDP协议进行通信,其协议栈结构如图3-19所示。
图 3-19 RADIUS协议栈结构
IP
PPP Ether
RADIUS
说明
使用UDP协议而不是TCP协议进行通信的原因如下:
l NAS(Network Access Server),也就是RADIUS客户端,和RADIUS服务器之间传递的一
般是几十到上百个字节的数据。用户可以容忍几十秒的验证等待时间。RADIUS要有重传
机制和备用服务器机制,且对定时器管理机制上的要求比较高。
l 当处理大量用户时服务器端采用多线程,UDP简化了服务器端的实现过程。
l TCP是必须成功建立连接后才能进行数据传输,这种方式在有大量用户使用的情况下实时
性不好。且TCP不能很好地满足RADIUS关于定时的要求。
工作原理
RADIUS采用分布式的,客户端/服务器的结构,常用来管理大量分散的拨号用户。
RADIUS的组网结构如图3-20所示,网元为RADIUS客户端或代理服务器,RADIUS服
务器通过管理一个简单的用户数据库来对用户进行认证,并可以根据用户的服务类型
和权限来调整用户的服务信息。RADIUS协议规定了NAS与RADIUS服务器之间如何传
递用户信息:
l NAS把用户的相关配置信息提取后封装为标准的RADIUS报文,并送到RADIUS服
务器处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
370
l RADIUS服务器负责接收用户的连接请求,完成验证,并把传递服务给用户所需的
配置信息返回给NAS。
l NAS和RADIUS之间通过密钥的参与来完成验证信息的传递。用户的密码加密以后
才在网络上传递,避免用户的密码在不安全的网络上被窃取。
l RADIUS服务器可以作为其他RADIUS服务器的代理客户端或其他各种类型的认证
服务器。
图 3-20 RADIUS的组网结构
U2000客户端
用户A
用户B
用户C
U2000服务器端
RADIUS
客户端
RADIUS
主用服务端
RADIUS
备用服务端
RADIUS
客户端
RADIUS
客户端
认证流程
RADIUS客户端和RADIUS服务器通过PAP(Password Authentication Protocol)协议进
行RADIUS报文传递。
RADIUS客户端与服务器间的大概消息流程如图3-21所示。
认证流程如下:
1. 用户通过U2000登录网元时,会将用户名和密码发送给该网络设备。
2. 该网元中的RADIUS客户端接收用户名和密码,并向RADIUS服务器发送认证请
求。
说明
l 若在报文重传间隔内没有响应返回,认证请求包将会被RADIUS客户端多次重传。报文
重传间隔和报文重传次数均可由用户设置。
l RADIUS服务器支持配置一个主用服务器和零个或多个备用服务器。在主用服务器失效
或不可达的情况下,RADIUS客户端可以把请求发给备用服务器或代理服务器。
3. RADIUS服务器接收到合法的请求后,完成认证,并把所需的用户授权信息返回给
客户端。
4. RADIUS客户端返回认证响应给用户。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
371
图 3-21 RADIUS客户端与服务器间的消息流程
OSS服务器端 NAS RADIUS服务器
(1) 网元用户名、密码 (2) 认证请求
(3) 响应(4) 响应
使能网元为 RADIUS客户端/代理服务器
使能网元RADIUS功能开关项后,网元才能作为RADIUS客户端或代理服务器。若某网
元作为RADIUS客户端或代理服务器,但没有使能这两个开关项,则和该网元相关的
RADIUS功能会失效。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 网元和网管的通信正常。
背景信息
l 只有使能网元为RADIUS客户端后,该网元才能进行RADIUS参数配置。
l 如果使能网元为RADIUS客户端,但没有为网元添加RADIUS服务器,则该网元也
不会进行RADIUS认证。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > RADIUS配置管理”(传统风格),或在“应用
中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > RADIUS配置管理”
(应用风格)。
步骤2 在弹出的窗口中单击“网元RADIUS功能开关配置”页签。
步骤3 在左侧导航树中选择需要查看的网元和子网,单击 ,从网管侧查询当前网元
RADIUS功能开关配置信息。
步骤4 单击“查询”,从网元侧查询当前网元RADIUS功能开关配置信息。
步骤5 双击设置“启动RADIUS客户端”和“作为代理服务器”为“开”。
步骤6 单击“应用”。
----结束
后续处理
使能网元为RADIUS客户端和代理服务器后,需要创建RADIUS服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
372
创建 RADIUS服务器
在使用RADIUS功能前,需要先创建RADIUS服务器。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已使能网元为RADIUS客户端。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > RADIUS配置管理”(传统风格),或在“应用
中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > RADIUS配置管理”
(应用风格)。在弹出的窗口中单击“网元RADIUS配置”页签。
步骤2 单击“RADIUS服务器配置”,弹出“RADIUS服务器信息”对话框。
步骤3 单击“查询”,从网元侧查看当前的RADIUS服务器配置信息。
步骤4 单击“新建”,弹出“新增RADIUS服务器信息”对话框。
步骤5 设置RADIUS服务器信息,单击“确定”。
说明
l 若新增RADIUS服务器,则通过输入IP地址对该RADIUS服务器进行唯一标识。
l 若新增代理服务器,可通过IP地址或网元名称对该代理服务器进行标识。
l 若新增代理服务器,需先使能网元为RADIUS代理服务器。
步骤6 可选: 重复步骤4~步骤5,新增多个RADIUS服务器。
步骤7 可选: 在“RADIUS服务器信息”对话框中选择需要删除的RADIUS服务器,单击“删
除”。在弹出的“提示”对话框中单击“确定”。
----结束
后续处理
添加完RADIUS服务器后,需要配置网元RADIUS参数。
配置网元 RADIUS参数
配置网元RADIUS相关参数后,才能使用RADIUS服务器进行认证服务。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建RADIUS服务器。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > RADIUS配置管理”(传统风格),或在“应用
中心”中双击“安全管理”,再选择“网元安全 > 固网网元 > RADIUS配置管理”
(应用风格)。在弹出的窗口中单击“网元RADIUS配置”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
373
步骤2 在左侧导航树中选择需要查看的网元和子网,单击 ,从网管侧查询当前
RADIUS参数配置信息。
步骤3 单击“查询”,从网元侧查询当前RADIUS参数配置信息。
步骤4 单击“新建”,弹出“新建网元RADIUS配置”对话框。
说明
若添加的“服务类别”为“代理服务器”时,则不需要设置“共享密钥”。
步骤5 设置RADIUS参数,单击“确定”。
----结束
变更审计
若网络中的设备发生了变更,可以通过U2000网管系统查询到该设备的变更信息。
变更审计反映了以下三个方面的变更情况:
l 实体变更:
轮询设备或手动刷新发现设备上实体发生变化产生的变更记录。
l 设备配置变更:
当在DC管理中备份设备配置文件成功后,通过比较之前的配置文件感知到设备的
配置文件发生了变化,就产生一条设备配置变更记录。
l 软件映像变更:
轮询设备发现软件映像版本发生变化产生的变更记录。
说明
以下描述的功能适用于路由器系列、交换机系列、安全网元。
查询变更审计信息
介绍如何查看变更审计信息。当网络中的设备发生变更时,可以通过变更审计查询该
设备的变更信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 变更审计”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 变更审计”(应用风格)。
步骤2 在“变更审计”界面,单击“过滤”。
步骤3 在“设置过滤条件”对话框中,设置查询条件,单击“确定”。
步骤4 单击一条记录,详细信息区显示此记录的详细信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
374
说明
l 对于“变更类型”为“软件映像”的记录,在“详细信息”页签中显示两条记录,上面一条
是变更前的软件版本信息,下面一条是变更后最新的软件版本信息。
l 对于“变更类型”为“实体”的记录,在“详细信息”页签中显示“变化类型”,“变化类
型”有“增加”和“删除”两类。
----结束
转储变更审计信息
介绍如何转储变更审计信息。当网管存储的变更审计信息超过一定限度(85%)时,
将会影响网管的操作,严重时甚至会导致整个系统瘫痪。转储功能可以将网管中的变
更审计信息以文件的形式转储到指定的文件夹中,以提高网管运行性能。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
变更审计信息转储成功后,U2000网管系统会删除数据库中的记录,转储后的记录不能
再通过U2000客户端查询。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 变更审计”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 变更审计”(应用风格)。
步骤2 在“变更审计”界面,单击“过滤”,设置查询条件,单击“确定”。
查询结果区显示所有符合条件的记录。
步骤3 在查询结果区,选中要转储的一条或多条变更记录,单击右键,选择“转储”。
步骤4 在“确认”对话框中,单击“确定”。
变更记录将以.dat文件格式转储至服务器端的默认文件夹下。
说明
在Windows环境下,文件转储在“%IMAP_ROOT%\var\ip\casdump”下(Solaris环境下路径为
“$IMAP_ROOT/var/ip/casdump”),文件名为:当前时间.dat。比如,转储时间为2007年7月15
日16:30:40则文件名为。
步骤5 单击“确定”。
----结束
删除变更审计信息
介绍如何删除变更审计信息。网管存储或转储的变更审计信息超过一定限度时,将会
影响网管的操作,严重时甚至会导致整个系统瘫痪。对于已确认不需要关注的变更审
计信息,可以执行删除操作,以提高网管运行性能。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
375
背景信息
变更审计信息删除成功后,U2000网管系统会删除数据库中的记录,删除后的记录不能
再通过U2000客户端查询。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 变更审计”(传统风格),或在“应用中心”中
双击“安全管理”,再选择“网元安全 > 固网网元 > 变更审计”(应用风格)。
步骤2 在“变更审计”界面,单击“过滤”,设置查询条件,单击“确定”。
查询结果区显示所有符合条件的记录。
步骤3 在查询结果区,选中要删除的一条或多条变更记录,单击右键,选择“删除”。
步骤4 在“确认”对话框中,单击“确定”。
----结束
数据库安全策略
网管的相关数据保存在数据库中,所以需要优先保证数据库的安全,包括:保证数据
库密码安全、定时备份数据库、查看数据库状态和转储数据库等。
通过如下措施保证数据库安全:
l U2000安装完毕后,会自动创建两个数据库用户:sa和dbuser。为保证数据库密码
安全,请注意修改数据库用户密码并定期更新。
说明
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用户
自定义的管理员用户名代替,比如:dbadmin。
l 定时备份数据库。将每次备份的文件拷贝到其他存储设备上保存。当U2000或数据
库出现故障时,可以使用之前备份的数据库来进行恢复。一般情况下,建议:
– 每周定时备份一次U2000所有数据库。操作方法请参见 通过U2000客户
端定时备份U2000数据到本地服务器和通过U2000客户端定时备份U2000数据
库到远程服务器。
– 每周以脚本方式备份数据库的网络配置数据。操作方法请参见 以脚本
方式定时备份U2000数据。
l 定时查看数据库的状态,并转储数据库。
日志管理
U2000自动记录其运行过程中系统、安全和用户操作等网管日志,通过查询、统计日志
功能可以了解U2000的运行情况、系统安全情况和用户的具体操作。U2000同时也记录
网元Syslog操作日志和网元Syslog运行日志,通过查看网元日志可以掌握网元的运行状
况。用户可以将日志转储到硬盘或转发到第三方Syslog服务器来减轻数据库的压力,也
可以将日志导出到文件或将日志结果另存为文件,以方便查阅。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
376
背景信息
说明
l 日志管理功能在应用和维护过程中,可能会涉及用户的个人数据,产品已提供了匿名化等处
理方式。
l 建议您遵从所适用国家的相关法律或公司用户隐私政策,采取足够的措施以确保用户的个人
数据受到充分的保护,例如使用完毕后将保存的日志文件进行删除等。
日志管理概述
介绍U2000日志管理策略和各类日志的特点。
日志管理策略
日志的安全管理包括:网管系统日志管理、网管操作日志管理、网管安全日志管理、
网元安全日志管理、网元Syslog运行日志管理、网元Syslog操作日志管理、日志转储管
理以及日志转发管理。
网管日志
所有网管用户对U2000的操作及其操作结果均被记录在网管日志中。
l U2000系统日志:系统日志中记录了U2000自动执行的操作,例如定时任务、系统
任务等操作。
l U2000操作日志:操作日志中记录了用户在U2000上执行的非安全操作的信息,例
如启停告警音等操作。
l U2000安全日志:安全日志中记录了用户在U2000上执行的安全操作,例如登录、
退出、解锁等操作。
通过查询网管日志,管理员可以对用户操作进行追踪和审查。密切注意日志有助于掌
握系统的运行信息。日志记录了与设备操作相关的事件,如查询、创建和删除网元或
其他对象。日志也可用于了解用户的活动记录。例如,可查看某一个用户在系统中所
执行的操作。
除了客户端可查询上述三种日志,U2000管理面的所有用户活动和操作指令也均会作为
事件记录到操作系统日志中,存放目录为“C: \Windows\System32\winevt\Logs
\(Windows)”,“/var/adm/localmessages(Solaris)”,“/var/log/
localmessages(Linux)”。当记录的日志达到设定的事件日志最大值时,新日志会覆
盖最早记录的日志。
网元日志
所有网元用户对网元进行的操作及其操作结果均被记录在网元日志中。U2000支持从网
管侧查询经过syslog协议封装的网元日志(IP域网元与接入域网元),或查询原始的网
元安全日志(传送网元)。
l 网元Syslog运行日志:网元Syslog运行日志记录所管理网元的运行信息。通过
U2000客户端界面即可查询网元侧的运行日志,而不必在每个网元上查询。U2000
支持浏览IP网元Syslog运行日志。
l 网元Syslog操作日志:网元Syslog操作日志记录所管理网元的操作信息。通过
U2000客户端界面即可查询网元侧的操作日志,而不必到每个网元上查询。U2000
支持浏览接入网元Syslog操作日志。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
377
l 网元安全日志:网元安全日志记录了所有网元用户对本网元进行的,与安全相关
的操作信息。通过U2000客户端界面即可查询网元侧的安全日志,而不必到每个网
元上查询。U2000支持浏览传送网元安全日志。
日志转储
通过设置定时转储任务,能够使U2000定期将日志保存到指定的目录中,方便查看,同
时减少数据库中的记录,提高系统的运行速度。转储文件的缺省存储路径为
“$IMAP_ROOT/var/ThresholdExport/Log(Solaris/Linux)”、“%IMAP_ROOT%\var
\ThresholdExport\Log(Windows)”。转储文件的格式为csv、xml、txt或html。
日志转发
网管日志转发:U2000能将网管日志转发到Syslog服务器,将各种日志保存下来,为维
护提供参考信息,同时降低了U2000服务器的存储压力。
网元日志转发:U2000将各种不同类别的网元信息按照符合系统日志协议的格式传送到
Syslog服务器。网络管理人员和网络维护人员可以通过这些信息的紧急程度来了解网元
的状态。目前U2000仅支持设置IP网元日志和传送网元日志的转发,接入网元日志转发
可通过CLI方式在网元上直接配置Syslog服务器。
日志导出
网管日志定时导出:U2000可以将网管日志定时导出到服务器,方便用户查看。定时导
出的入口为:在主菜单中选择“系统 > 任务计划 > 集中任务管理”;在“集中任务管
理”窗口的任务列表中,选择“文件接口 > 安全日志导出”、“文件接口 > 操作日志
导出”、“文件接口 > 系统日志导出”。
网管日志手工导出:U2000可以将特定的网管日志导出到当前客户端,方便用户查看。
手工导出的入口为:在主菜单中选择“系统 > 日志管理 > 查询系统日志”,在查询界
面单击右键选择相关菜单(操作日志和安全日志入口类似)。
日志类型
日志包括网管日志和网元日志,网管日志包括系统日志、安全日志和操作日志,网元
日志包括网元Syslog操作日志,网元Syslog运行日志和网元安全日志。
日志类型
类型 定义 举例 参数
网管
日志
操作日
志
记录客户端上除影
响网管安全外的所
有操作。
l 创建网元
l 创建视图
l 确认告警
l 清除告警
操作名称、危险级别、操
作用户、用户类型、操作
时间、操作类别、操作终
端、操作对象、操作结
果、详细信息
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
378
类型 定义 举例 参数
系统日
志
记录服务器端影响
网管运行状态的任
务。
l 通过客户
端触发:
启动/执行
定时任务
l 通过服务
器触发:
启动/停止
服务
危险级别、来源、操作时
间、基本信息、操作结
果、详细信息
安全日
志
记录用户在客户端
上执行的影响网管
安全的操作。
l 登录服务
器
l 设置安全
策略
l 解锁用户
安全事件、危险级别、操
作用户、用户类型、操作
时间、操作终端、操作对
象、操作结果、详细信息
网元
日志
网元
Syslog
操作日
志
记录网管所管理网
元的操作日志。
- 设备名称、操作时间、用
户名、存取方法、用户IP
地址、用户命令 、用户命
令详细说明
网元
Syslog
运行日
志
记录网管所管理网
元的运行信息。
- l 多文件查询日志参数:
网元名称、网元别名、
IP地址、用户名、用户
地址、详细信息、发送
时间
l 单文件查询日志参数:
网元名称、IP地址、摘
要、详细信息、模块名
称、日志级别、发送时
间
网元安
全日志
记录与网元安全相
关的操作信息。
- 网元、用户名称、事件名
称、资源名称、操作时
间、操作结果
说明
l 网管日志和网元Syslog操作日志生成以后保存在网管的LogDB中。
l 网元Syslog运行日志生成以后同时保存在硬盘和Syslog数据库(omcDB)中。
l 硬盘中的数据用于展现在客户端上供用户查看。Solaris和SUSE Linux操作系统下,网元
Syslog运行日志保存在“/opt/oss/server/var/devlogs”目录下;Windows操作系统下,保
存在“D:\oss\server\var\devlogs”目录下。
l Syslog数据库中的数据用于转发到Syslog三方服务器上对日志进行统一管理。
日志参数说明
l 网管日志参数说明
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
379
参数 说明
安全事件 U2000上与安全有关的事件操作。
操作名称 用户在U2000上操作的名称。
危险级别 操作对U2000可能造成的危害程度:“提示”、“一般”
和“危险”。
操作用户 网管用户。
用户类型 执行操作的用户所属的类型。
来源 U2000执行操作的模块。
操作时间 执行操作的具体时间,精确到秒。
基本信息 基本操作的信息。
操作类别 操作所属的类型。
操作终端 操作进行时所用的主机IP地址。
操作对象 操作实施的对象。
操作结果 操作存在的三种结果:“成功”、“失败”和“部分成
功”(系统日志为“成功”、“失败”和“未知”)。
l “成功”:表示操作成功,返回全部操作结果。
l “失败”:表示操作失败。
l “部分成功”:表示操作部分成功,部分失败,返回全
部操作结果。
l “未知”:表示无法判断的状态。
详细信息 操作的其他有用信息。
l 网元日志参数说明
表 3-18 网元 Syslog操作日志参数说明
参数 说明
设备名称 网管系统所管理设备的名称。
操作时间 操作进行时的具体时间,精确到秒。
用户名 网管系统所管理设备的用户名。
存取方法 设备用户对设备进行的存取方式。
用户IP地址 操作进行时所用的主机IP地址。
用户命令 设备用户对设备进行操作的命令。
用户命令详细说明 显示详细的用户命令说明。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
380
表 3-19 网元 Syslog运行日志参数说明
参数 说明
网元名称 U2000所管理网元的名称。
网元别名 U2000所管理网元的别名。
IP地址 U2000所管理网元的IP地址。
用户名 网元Syslog运行日志中命令的操作用户。
用户IP地址 网元Syslog运行日志中命令的操作用户的IP地址。
摘要 网元Syslog运行日志的摘要信息。
详细信息 网元Syslog运行日志的详细信息。
说明
多文件查询的“详细信息”字段只显示日志信息中
“Command=”中的信息。
模块名称 网元Syslog运行日志所对应的模块。
日志级别 网元Syslog运行日志所属的日志级别。日志级别包括紧
急、警告、严重、错误、一般、通知、提示、调试。
发送时间 网元Syslog运行日志的上报时间。
表 3-20 网元安全日志参数说明
参数名称 参数含义
网元 显示网元名称。
用户名称 显示网元用户名称。
事件名称 显示操作名称。
资源名称 显示操作所牵涉的资源。
操作时间 显示操作的时间。
操作结果 显示操作的结果。
系统日志服务
系统日志服务(Syslog Service)用于网元的安全管理。各种不同类别的信息会按照符
合系统日志协议的格式传送到日志服务器。网络管理和维护人员可以通过这些信息的
紧急程度来了解网元的状态。
常用定义
l 系统日志服务器一般是专门用来存储网络中所有网元的系统日志的工作站或者服
务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
381
l 转发网关网元接收其他网元的系统日志,然后将这些系统日志转发到系统日志服
务器。
组网方案
为了保证系统日志的安全,一个传输网络至少连接两台互为备份的系统日志服务器。
网元和系统日志服务器之间一般采用IP协议进行通讯。网元之间则可以采用多种方式
进行通讯,比如,网元之间可以采用ECC通道进行通讯。
方案一
核心网络网元采用IP协议互相通讯,不同Syslog服务器连接不同网元。这是一种典型组
网方式。如图3-22所示。
图 3-22 IP和 ECC混合组网-1
Syslog Server 1 Syslog Server 2
NE1
NE2 NE3
NE4
IP IP IP
IP IP
IP
ECC
ECC ECC
ECC ECC
NE5
NE6 NE8
NE7
NE1、NE2、NE3和NE4组成了一个IP网。NE5、NE6、NE7和NE8组成了一个ECC网。
NE2和NE3分别同Syslog Server 1和Syslog Server 2通过IP协议进行通讯。NE4和NE5通
过ECC通道进行通讯。
在这种组网情况下,NE1、NE2、NE3和NE4都可以通过IP协议直接和两个不同的
Syslog服务器进行通讯。因此只需要在网元上配置Syslog服务器的IP地址和端口号,系
统通过IP协议的自动寻路功能,就可以将网元日志信息发送到两个Syslog服务器,并不
需要配置转发网关网元。
NE5、NE6、NE7和NE8无法直接和Syslog服务器进行通讯,他们的日志信息需要通过
ECC网发送到可以同Syslog服务器直接通讯的网关网元,然后由网关网元转发到Syslog
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
382
服务器。因此,对于NE5、NE6、NE7和NE8,需要设置转发网关网元。比如将NE5的
转发网关网元设置为NE2。
表 3-21 配置列表
网元 系统日志服务器IP 转发网关网元
NE1、NE2、NE3、NE4 Syslog Server 1的IP地址
Syslog Server 2的IP地址
无
NE5、NE6、NE7、NE8 无 NE2
NE3
方案二
核心网络网元采用IP协议进行互相通讯,不同Syslog服务器连接相同网元。这种组网方
式和图3-22类似。如图3-23所示。
图 3-23 IP和 ECC混合组网-2
IP IP
Syslog Server 1 Syslog Server 2
NE1
NE2 NE3
NE4
IP IP
IP IP
ECC
ECC ECC
ECC ECC
NE5
NE6 NE8
NE7
在这种组网情况下,NE1、NE2、NE3和NE4还是可以通过IP协议直接和两个不同的
Syslog服务器进行通讯。因此,所有网元的设置都和表3-21中的配置相同。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
383
方案三
核心网络网元采用ECC协议互相通讯,不同Syslog服务器连接不同网元。这是一种典型
组网方式。如图3-24所示。
图 3-24 ECC单独组网
Syslog Server 1 Syslog Server 2
NE1
NE2 NE3
NE4
IP IP
ECC
ECC ECC
ECC ECC
NE5
NE6 NE8
NE7
ECC ECC
ECC ECC
NE1、NE2、NE3和NE4组成了一个ECC网。NE5、NE6、NE7和NE8也组成了一个ECC
网。NE2和NE3分别同Syslog Server 1和Syslog Server 2通过IP协议进行通讯。NE4和
NE5通过ECC通道进行通讯。
在这种组网情况下,NE2和Syslog Server 1通过IP协议通信进行直接通信,而不能通过
IP协议和Syslog Server 2进行直接通信。因此,对于NE2,需要配置Syslog Server 1的IP
地址和端口,以及可以将系统日志转发到Syslog Server 2的转发网关网元。这样,NE2
可以通过IP协议将系统日志发送到Syslog Server 1,通过网关网元将系统日志发送到
Syslog Server 2。NE3的设置和NE2类似,需要设置Syslog Server 2的IP地址和端口,以
及可以将系统日志转发到Syslog Server 1的转发网关网元。
其他所有网元都无法直接和Syslog服务器进行通讯,他们的日志信息需要通过ECC网发
送到可以同Syslog服务器直接通讯的网关网元,然后由网关网元转发到Syslog服务器。
因此,对于NE1、NE4、NE5、NE6、NE7和NE8,需要设置转发网关网元。比如将
NE5的转发网关网元设置为NE2和NE3。详细配置如表3-22所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
384
表 3-22 配置列表
网元 系统日志服务器IP 转发网关网元
NE1、NE4、NE5、NE6、
NE7、NE8
无 NE2
NE3
NE2 Syslog Server 1的IP地址 NE3
NE3 Syslog Server 2的IP地址 NE2
相关任务
设置网元日志转发到Syslog Server
日志管理通用操作
介绍U2000日志管理的查询、统计和转储/导出等通用操作。
查询网管日志
通过查询网管日志可以了解U2000的运行情况、系统安全情况和用户的具体操作信息。
背景信息
l 查询结果都基于数据库中的现有数据。如果数据库为空,则查询结果无显示内
容。
l 不同的用户对不同的日志查询权限不同,详情请参见表1。
表 3-23 查询日志的操作权限
日志类型 操作权限
操作日志 l “Administrators”组的用户或拥有“查询所有操作日志”
权限的用户可以查询所有用户的操作日志。
说明
对于拥有“查询所有操作日志”权限的区域内用户只能查看区域
内所有用户的操作日志。
l 在拥有“操作日志查询”权限的情况下,“安全管理员
组”的用户可以查看所有用户的操作日志。
l 在拥有“操作日志查询”权限的情况下,不属于
“Administrators”组也不属于“安全管理员组”的普通用
户只可以查看自己的操作日志。
系统日志 l 拥有“系统日志查询”权限的用户可以查看系统日志。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
385
日志类型 操作权限
安全日志 l “安全管理员组”的用户可以查询所有用户的安全日志。
l 拥有“查询所有安全日志”权限的用户可以查询所有用户
的安全日志。
说明
对于拥有“查询所有安全日志”权限的区域内用户只能查看区域
内所有用户的安全日志。
l 所属用户组类型为“子域安全管理员组”的用户可查看自
己和其所管理用户的安全日志。
l 拥有“安全日志查询”权限的用户可以查询自己的安全日
志。
操作步骤
步骤1 选择菜单入口。
l 查询操作日志:在主菜单中选择“系统 > 日志管理 > 查询操作日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 查询操作日
志”(应用风格)。
l 查询系统日志:在主菜单中选择“系统 > 日志管理 > 查询系统日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 查询系统日
志”(应用风格)。
l 查询安全日志:在主菜单中选择“系统 > 日志管理 > 查询安全日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 查询安全日
志”(应用风格)。
步骤2 “过滤”对话框中,设置过滤条件后,单击“确认”。
步骤3 对于网管日志可以在查询结果窗口中,通过右键菜单可进行如下操作。
操作名称 操作方法
详细信息 在窗口中选中一条日志,单击右键,选择“详细信息”,或双击
该日志。
说明
“日志详细信息”对话框中显示了产生该日志的操作时间、危险级别或操
作结果等信息。
保存全部记录 1. 在窗口中选中一条日志,单击右键,选择“保存全部记录”。
2. 在“保存”对话框中选择保存路径,单击“保存”。
说明
l 日志记录可保存为“.txt”、“.html”、“.csv”、“.pdf”、“.xls”
或“.xlsx”格式。当用户将日志文件保存为“.xls”或“.xlsx”格式
时,一个单元格最多可以包含32,767个字符。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。默认编码
格式为:“GBK”。如果不需要保存后的文件支持多语言环境,建议
直接使用用默认的编码格式保存,反之,建议使用“UTF-8”编码格
式保存。
l 如果存在大量日志记录,会显示“进度”对话框。用户可以单击“进
度”对话框中的“后台执行”按钮或者按“Enter”键在后台执行其他
操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
386
操作名称 操作方法
保存选中的记录 1. 在窗口中选中一条或多条日志,单击右键,选择“保存选中的
记录”。
2. 在“保存”对话框中选择保存路径,单击“保存”。
说明
l 日志记录可保存为“.txt”、“.html”、“.csv”、“.pdf”、“.xls”
或“.xlsx”格式。当用户将日志文件保存为“.xls”或“.xlsx”格式
时,一个单元格最多可以包含32,767个字符。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。默认编码
格式为:“GBK”。如果不需要保存后的文件支持多语言环境,建议
直接使用用默认的编码格式保存,反之,建议使用“UTF-8”编码格
式保存。
l 如果存在大量日志记录,会显示“进度”对话框。用户可以单击“进
度”对话框中的“后台执行”按钮或者按“Enter”键在后台执行其他
操作。
保存指定记录 1. 在窗口中选中一条日志,单击右键,选择“保存指定记录”。
2. 在“保存指定记录”对话框中设置开始行、结束行和保存的文
件名,单击“确定”。
说明
l 在“保存指定记录”对话框中,单击“文件名”右侧的 ,在“保
存”对话框中选择保存路径。日志记录可保存为“.txt”、“.html”、
“.csv”、“.pdf”、“.xls”或“.xlsx”格式。当用户将日志文件保存
为“.xls”或“.xlsx”格式时,一个单元格最多可以包含32,767个字
符。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。默认编码
格式为:“GBK”。如果不需要保存后的文件支持多语言环境,建议
直接使用用默认的编码格式保存,反之,建议使用“UTF-8”编码格
式保存。
l 如果存在大量日志记录,会显示“进度”对话框。用户可以单击“进
度”对话框中的“后台执行”按钮或者按“Enter”键在后台执行其他
操作。
打印全部记录 1. 在窗口中选中一条日志,单击右键,选择“打印全部记录”。
2. 在“打印”对话框中设置打印参数,单击“打印”。
打印选中的记录 1. 在窗口中选中一条或多条日志,单击右键,选择“打印选中的
记录”。
2. 在“打印”对话框中设置打印参数,单击“打印”。
打印指定记录 1. 在窗口中选中一条或多条日志,单击右键,选择“打印选中的
记录”。
2. 在“打印指定记录”对话框中设置开始行和结束行,单击“确
定”。
3. 在“打印”对话框中设置打印参数,单击“打印”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
387
操作名称 操作方法
查找 在“查找”对话框的“查找内容”中输入需要查找的关键字进行
查找。
说明
l 区分大小写:是否区分查找内容的大小写,缺省不采用区分大小写。
l 单元格匹配:如果所查找的内容与单元格内容部分匹配,则不选择
“单元格匹配”复选框;如果所查找的内容与单元格内容完全匹配,
则选择“单元格匹配”复选框。缺省不选中“单元格匹配”复选框。
----结束
相关参考
查询操作日志
查询系统日志
查询安全日志
统计网管日志
通过统计日志功能可以了解U2000的运行情况、系统安全情况和用户的具体操作信息。
日志统计功能只能统计网管日志,不能统计网元日志。
背景信息
l 统计结果都基于数据库中的现有数据。如果数据库为空,则统计结果无显示内
容。
l 不同的用户对不同的日志统计权限不同,详情请参见表1。
表 3-24 网管日志类型和操作权限的关系
类型 操作权限
网管日
志
操作日
志
l “Administrators”组的用户或拥有“查询所有操作日
志”权限的用户可以统计所有用户的操作日志。
说明
对于拥有“查询所有操作日志”权限的区域内用户只能统计
区域内所有用户的操作日志。
l 在拥有“操作日志查询”权限的情况下,“安全管理
员组”的用户可以统计所有用户的操作日志。
l 在拥有“操作日志查询”权限的情况下,不属于
“Administrators”组也不属于“安全管理员”的普通
用户只可以统计自己的操作日志。
系统日
志
l 拥有“系统日志查询”权限的用户可以统计系统日
志。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
388
类型 操作权限
安全日
志
l “安全管理员组”的用户可以统计所有用户的安全日
志。
l 拥有“查询所有安全日志”权限的用户可以统计所有
用户的安全日志。
说明
对于拥有“查询所有安全日志”权限的区域内用户只能统计
区域内所有用户的安全日志。
l 所属用户组类型为“子域安全管理员组”的用户可统
计自己和其所管理用户的安全日志。
l 拥有“安全日志查询”权限的用户可以统计自己的安
全日志。
操作步骤
步骤1 选择菜单入口。
l 统计操作日志:在主菜单中选择“系统 > 日志管理 > 统计操作日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 统计操作日
志”(应用风格)。
l 统计系统日志:在主菜单中选择“系统 > 日志管理 > 统计系统日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 统计系统日
志”(应用风格)。
l 统计安全日志:在主菜单中选择“系统 > 日志管理 > 统计安全日志”(传统风
格)或在“应用中心”中双击“安全管理”,再选择“日志管理 > 统计安全日
志”(应用风格)。
步骤2 在“统计条件”窗口中,设置统计设置和过滤条件,单击“确定”。
说明
l 也可单击“取消”,使用如下方式进行日志的过滤统计。
– 单击“按模板统计”,选择“打开”,在模板列表中选择模板并单击“打开”,使用已
有模板统计日志。如果U2000中不存在模板,请参见 设置U2000日志模板新建模
板。
– 单击“统计条件”,在“统计条件”对话框中设置“统计设置”和“过滤条件”,单击
“确认”统计日志。
----结束
操作结果
统计结果的显示方式,与“统计条件”对话框中“统计设置”页签的设置有关。统计
结果的显示随着“统计设置”的不同而不同。操作日志、安全日志的“统计设置”与
统计结果显示方式的关系如表2所示,系统日志的“统计设置”与统计结果显示方式的
关系如表3所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
389
表 3-25 “统计设置”与统计结果显示的关系(1)
统计行 统计列 统计结果显示
一级统计项 二级统计项 统计项
设置不为
“(无)”
。
设置不为
“(无)”
。
设置为
“(数
量)”。
统计结果表显示方式如下:
l 按“一级统计项”显示,“一级统计
项”下又按“二级统计项”进行分类
以折叠树的形式显示。
l 统计结果值为“统计行”中所选择统
计项的统计结果。
设置不为
“(无)”
。
设置为
“(无)”
。
设置为
“(数
量)”。
l 按“一级统计项”或“二级统计项”
显示。
l 统计结果值为“统计行”中所选择统
计项的统计结果。设置为
“(无)”
。
设置不为
“(无)”
。
设置为
“(数
量)”。
设置不为
“(无)”
。
设置不为
“(无)”
。
设置不为
“(数
量)”。
l 按“一级统计项”显示,“一级统计
项”下又按“二级统计项”进行分类
以折叠树的形式显示。
l 统计结果值为“统计列”中所选择统
计项对应“统计行”的统计结果
设置不为
“(无)”
。
设置为
“(无)”
。
设置不为
“(数
量)”。
l 按“一级统计项”或“二级统计项”
显示。
l 统计结果值为“统计列”中所选择统
计项对应“统计行”的统计结果。设置为
“(无)”
。
设置不为
“(无)”
。
设置不为
“(数
量)”。
表 3-26 “统计设置”与统计结果显示的关系 (2)
统计行 统计列 统计结果显示
一级统计项 统计项
设置为“危险级
别”。
设置为“(数
量)”。
统计结果表显示方式如下:
l 按“危险级别”或“来源”显示。
l 统计结果值为“统计行”中所选择统
计项的统计结果。
设置为“来源”。 设置为“(数
量)”。
设置为“危险级
别”。
设置为“来源”。 l 按“危险级别”显示。
l 统计结果值为“来源”的统计结果。
设置为“来源”。 设置为“危险级
别”。
l 按“来源”显示。
l 统计结果值为“危险级别”的统计结
果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
390
相关参考
统计操作日志
统计系统日志
统计安全日志
设置 U2000日志模板
通过设置U2000日志模板,可以将特定的查询、统计条件保存为模板,从而可以方便地
进行日志查询、统计操作。
背景信息
l 在主菜单中选择“系统 > 日志管理 > 查询操作日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 查询操作日志”(应用风格),
单击“按模板过滤”执行设置模板的操作。
l 在主菜单中选择“系统 > 日志管理 > 查询系统日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 查询系统日志”(应用风格),
单击“按模板过滤”执行设置模板的操作。
l 在主菜单中选择“系统 > 日志管理 > 查询安全日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 查询安全日志”(应用风格),
单击“按模板过滤”执行设置模板的操作。
l 在主菜单中选择“系统 > 日志管理 > 统计操作日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 统计操作日志”(应用风格),
单击“按模板统计”执行设置模板的操作。
l 在主菜单中选择“系统 > 日志管理 > 统计系统日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 统计系统日志”(应用风格),
单击“按模板统计”执行设置模板的操作。
l 在主菜单中选择“系统 > 日志管理 > 统计安全日志”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 统计安全日志”(应用风格),
单击“按模板统计”执行设置模板的操作。
设置查询和统计日志模板的操作方法类似,下面以设置查询操作日志模板为例来进行
说明。
操作步骤
步骤1 在主菜单中选择“系统 > 日志管理 > 查询操作日志”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“日志管理 > 查询操作日志”(应用风格)。
步骤2 在“过滤”对话框中,单击“取消”。
步骤3 在“查询操作日志”窗口中可执行如下操作:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
391
操作名称 操作方法
新建模板 1. 单击“按模板过滤 > 新建”。
2. 在“新建模板”对话框中输入模板的名称,单击“确定”。
3. 在“过滤”对话框中,设置模板参数的过滤条件,单击“确
认”。
修改模板 U2000中已存在查询和统计日志模板,可以执行如下操作修改
该模板:
1. 单击“按模板过滤 > 打开”,在“打开”对话框中选择任一
模板,单击“打开”。
2. 在“查询操作日志”窗口中,单击“过滤”。
3. 在“过滤”对话框中,调整日志模板的查询条件,单击“确
认”。
4. 在“查询操作日志”窗口中,单击“按模板过滤 > 保存”。
另存为 打开并修改查询或统计日志模板。
1. 单击“按模板过滤 > 另存为”。
2. 在“保存模板”对话框中输入模板的名称,单击“确定”。
删除模板 U2000中已存在查询和统计日志模板,可以执行如下操作删除
该模板:
1. 单击“按模板过滤 > 删除”。
2. 在弹出的“删除”对话框中,选择指定的模板。
3. 单击“删除”。
4. 在“确认”对话框中单击“是”。
5. 在“删除”对话框中单击“关闭”。
导入 U2000中已存在查询和统计日志模板,可以执行如下操作导入
该模板:
1. 单击“按模板过滤 > 导入”。
2. 在弹出的“导入”对话框中,单击“选择导入文件”,在弹
出的“选择文件”对话框中,选择要导入的文件,单击“打
开”。
3. 在“导入”对话框中输入验证密码,单击“完整性验证”。
4. 单击“选择”复选框,选中“验证结果”为“验证成功”的
文件,单击“确定”。
5. 在弹出的“导入结果”对话框中,单击“确定”
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
392
操作名称 操作方法
导出 U2000中已存在查询和统计日志模板,可以执行如下操作导出
该模板:
1. 单击“按模板过滤 > 导出”。
2. 在弹出的“导出”对话框中,选择指定的模板。
3. 在“文件完整性保护”页签,输入“密码”和“验证密
码”。
4. 单击 ,选择“导出路径”,在“选择文件夹”对话框
中,选择保存路径,单击“保存”。
5. 单击“确定”。
6. 在弹出的“提示”对话框中,单击“确定”。
----结束
转储/导出日志
网管日志和网元Syslog操作日志产生后保存在网管数据库中。通过日志转储功能可以将
日志以文件形式保存在硬盘中,转储到硬盘中的日志自动从网管数据库中删除,可避
免数据库空间不足。通过日志导出功能可以将网管日志导出到文件中方便查阅,导出
的日志依然保存在网管数据库中。
背景信息
l 日志查询工具仅支持CSV格式的文件查询。如果您后续要使用工具查询安全日
志,建议您转储/导出日志时选择CSV格式。
l 日志转储的流程如图1所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
393
图 3-25 日志转储流程
说明
l 网元SYSLOG操作日志仅应用于接入系列网元。
l 日志后台存在系统日志、操作日志和安全日志数据库阈值转储任务,当数据库logdb大
于等于设置的阈值(默认85%)时,网管会转储系统日志、操作日志和安全日志,直到
小于设置的阈值。
l 日志后台存在设备日志数据库阈值转储任务,当数据库logdb大于等于设置的阈值(默
认85%)时,网管会转储设备日志,直到小于设置的阈值。
l 日志后台存在转储日志任务,当操作日志条数大于等于400万条、系统日志或安全日志
条数大于等于300万条时,启动该任务转储日志直到操作日志小于400万条、系统日志和
安全日志分别小于300万条。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
394
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口的任务列表中,选择日志转储/导出任务类型和任务。
日志转储/导出的任务类型包括
l 数据库容量管理:安全日志转储、操作日志转储、系统日志转储和设备日志转储
(此处的设备日志,仅指接入系列网元的Syslog操作日志。)
l 溢出转储:安全日志溢出转储、操作日志溢出转储、系统日志溢出转储
l 手工转储:安全日志手工转储、操作日志手工转储、系统日志手工转储
l 文件接口:安全日志导出、操作日志导出、系统日志导出
步骤3 双击日志转储/导出任务。
步骤4 在“属性”对话框中,设置“公共参数”和“扩展参数”页签中的参数。
步骤5 单击“确定”。
说明
l U2000日志记录中显示的时间为该日志操作的起始时间,因此某些日志记录虽然操作时间在
导出时间范围内,但因在导出任务设置的导出时间范围内该操作实际还未完成,所以该日志
记录不会被导出到文件中。
l 数据库容量管理中的日志转储任务、溢出转储中的日志转储任务和文件接口中的日志导出任
务的触发时间由各任务的公共参数中设置的“起始时间”和“执行周期”共同决定。
----结束
操作结果
在“扩展参数”页签中的“保存文件路径”下,可以看到对应的日志文件保存路径。
任务类型 任务名称 转储/导出文件缺省保存
路径
转储/导出后文件命名
规则
数据库容量管理/
溢出转储
安全日志转
储
安全日志溢
出转储
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/
ThresholdExport/Log/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\ThresholdExport\Log
\YYYYMMDD”
l YYYYMMDDHHM
MSS-security-log-
ml
l YYYYMMDDHHM
MSS-security-log-
dateThreshold(UTF
–8)-<number>.zip
操作日志转
储
操作日志溢
出转储
l YYYYMMDDHHM
MSS-operation-log-
ml
l YYYYMMDDHHM
MSS-operation-log-
dateThreshold(UTF
–8)-<number>.zip
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
395
任务类型 任务名称 转储/导出文件缺省保存
路径
转储/导出后文件命名
规则
系统日志转
储
系统日志溢
出转储
l YYYYMMDDHHM
MSS-system-log-
ml
l YYYYMMDDHHM
MSS-system-log-
dateThreshold(UTF
–8)-<number>.zip
设备日志转
储
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/
ThresholdExport/Dol/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\ThresholdExport\Dol
\YYYYMMDD”
l DevLogTimerDump
YYYYMMDDHHM
MSS-01-
<number>.zip
l DevLogTimerDump
YYYYMMDDHHM
MSS-01_(UTF–8)-
<number>.zip
手工转储 安全日志手
工转储
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/
ThresholdExport/Log/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\ThresholdExport\Log
\YYYYMMDD”
l YYYYMMDDHHM
MSS-security-log-
l YYYYMMDDHHM
MSS-security-log-
manual(UTF–8)-
<number>.zip
操作日志手
工转储
l YYYYMMDDHHM
MSS-operation-log-
l YYYYMMDDHHM
MSS-operation-log-
manual(UTF–8)-
<number>.zip
系统日志手
工转储
l YYYYMMDDHHM
MSS-system-log-
l YYYYMMDDHHM
MSS-system-log-
manual(UTF–8)-
<number>.zip
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
396
任务类型 任务名称 转储/导出文件缺省保存
路径
转储/导出后文件命名
规则
文件接口 安全日志导
出
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/fileint/
seculogs/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\fileint\seculogs
\YYYYMMDD”
l YYYYMMDDHHM
MSS-security-log-
l YYYYMMDDHHM
MSS-security-log-
conditional(UTF–
8)-<number>.zip
操作日志导
出
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/fileint/
userlogs/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\fileint\userlogs
\YYYYMMDD”
l YYYYMMDDHHM
MSS-operation-log-
l YYYYMMDDHHM
MSS-operation-log-
conditional(UTF–
8)-<number>.zip
系统日志导
出
l 网管服务器为Solaris
或SUSE Linux操作系
统:“/opt/oss/
server/var/fileint/
syslogs/
YYYYMMDD”
l 网管服务器为
Windows操作系统:
“D:\oss\server\var
\fileint\syslogs
\YYYYMMDD”
l YYYYMMDDHHM
MSS-system-log-
l YYYYMMDDHHM
MSS-system-log-
conditional(UTF–
8)-<number>.zip
说明
l 如果每个文件大于5000行,“.zip”格式的文件将会拆分成两个或多个文件。文件名中的
<number>连续增加。例如:“20140321144204-operation-log-dateThreshold(UTF-8)”和
“20140321144204-operation-log-dateThreshold(UTF-8)”。
l 如果转储/导出的时间处于夏令时范围内,那么转储/导出的文件名中会包含DST。例如:
“ ”表示系统日志转储的时间处在夏
令时范围内。
l 日志可以转储/导出到CSV、XML、TXT或HTML格式的文件中,然后压缩成ZIP包。
日志转发
在日常操作和维护中,会有大量的日志产生。为了保证U2000服务器有足够空间存储新
的日志,历史日志会随着新日志的增加而被清除。如果未及时将历史日志提前转储到
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
397
其他服务器,这些历史日志将彻底丢失,进而无从追溯这些日志记录的操作及系统运
行记录。通过U2000提供的日志转发服务,可以将网管日志和网元日志以Syslog报文形
式发送给第三方Syslog服务器方便统一管理。第三方Syslog服务器软件可以是:Syslog
Watcher、Kiwi Syslog Daemon、3CDaemon、WinSyslog。
了解日志转发
执行日志转发操作前,优先了解一下U2000日志转发的工作原理,有利于您了解相关操
作的原委,使操作变得更加容易并避免出错。
U2000日志转发服务每隔5秒钟从U2000 Syslog数据库中读取一次日志,并将日志转换
成Syslog报文后发送给第三方Syslog服务器。转发使用的是“RFC3164 UDP”、
“RFC3195 TCP”和“RFC5424 TLS”定义的BSD Syslog协议。
日志转发服务在整个日志转发系统中所处的位置如图3-26所示。
图 3-26 日志转发服务在整个日志转发系统中所处的位置
Syslog服务器
安全服务
数据库 日志转发服务
...
Syslog服务器
...
拓扑服务
故障服务
日志转发流程如图3-27所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
398
图 3-27 日志转发流程
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
399
说明
l U2000 Syslog数据库(omcDB)中的日志是由各业务模块(如故障、拓扑和安全)写入的,
日志转发不会删除网管数据库中的日志数据。
l 实现日志转发功能需要两个必备条件。
l 相关日志已写入了Syslog数据库中,配置方法请参见《U2000管理员指南》的“启用日
志写入数据库功能”。
l U2000与第三方Syslog服务器完成了对接,并且两者之间可以正常通讯,配置方法请参
见: 设置U2000与Syslog服务器的对接。
设置 U2000与 Syslog服务器的对接
只有在U2000和第三方Syslog服务器通讯正常的情况下,U2000日志转发服务才能成功
将Syslog数据库中的日志转发到第三方Syslog服务器上。而要实现两者之间的正常通
讯,必须在U2000客户端上正确配置Syslog服务器信息。
前提条件
与管理员确认以保证U2000服务器端的日志写入数据库功能已启用。
背景信息
日志转发服务器只支持转发安全日志、操作日志和系统日志。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > 日志转发服务器”(传统风格)或在“应用中心”中
双击“系统管理”,再选择“设置 > 日志转发服务器”(应用风格)。
步骤2 在“日志转发服务器”窗口中可执行如下操作:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
400
操作名称 操作方法
增加 单击“增加”,在“新建日志转发服务器”对话框
中,设置接收日志的服务器信息。具体请参见日志转
发服务器。
说明
l 要使日志转发功能生效,需在“是否启用”下拉列表框中
选择“是”。
l IP地址不能设置成环回地址。
l “字符串过滤”不支持通配符。
l “协议类型”为“TCP”或“TLS”时,U2000日志转发
服务会先将Syslog报文发送给主服务器,如果发送失败,
才会向备服务器发送。主服务器恢复后,将重新倒换回向
主服务器发送日志。“协议类型”为“UDP”时,日志转
发服务只会将Syslog报文发送给主服务器。
“协议类型”为“TLS”时,需要部署日志转发服务的
SSL证书。如何为日志转发服务部署SSL证书,请参见
《U2000管理员指南》的“部署日志转发服务证书”。
l UDP协议不能保证传输的可靠性,所以“协议类型”选择
为“UDP”时,U2000不会判断对端Syslog服务器IP地址
和端口的有效性。此时,“日志转发服务器”对话框中
“当前状态”的显示只表示U2000日志转发服务是否可以
成功将日志以Syslog报文的格式发送出去,不代表报文是
否可以成功到达Syslog服务器。
l TLS是加密传输协议,所以“协议类型”选择为“TLS”
时,U2000日志转发服务会将日志加密后再发送给Syslog
服务器。
l TLS协议比UDP、TCP协议有更多的安全保证,建议使用
TLS协议。
l 最多只能设置五个服务器用于接收日志。
删除 选中一条服务器信息,单击“删除”。
修改 选中一条服务器信息,单击“修改”,在“修改日志
转发服务器”对话框中设置接收日志的服务器信息。
刷新 单击“刷新”获取其他用户对日志转发服务器做出的
更新。
取消 退出“日志转发服务器”窗口。
----结束
监控 U2000与 Syslog服务器间的连接
当U2000与Syslog服务器连接状态存在问题时,会有告警上报到U2000客户端。通过观
察告警并及时清除告警可以保证U2000与Syslog服务器间的通讯顺畅。
背景信息
使用TCP或TLS协议向Syslog服务器转发日志时,存在如下三种情况:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
401
1. 如果U2000成功连接到主Syslog服务器,日志会只转发给主Syslog服务器。
2. 如果U2000连接主Syslog服务器失败,日志转发服务将尝试连接备Syslog服务器,
连接成功后将只转发给该备Syslog服务器。
3. 如果U2000连接主、备Syslog服务器均失败,日志转发将被放弃。
当U2000与Syslog服务器连接状态存在问题时,日志转发服务会向故障模块上报如下的
两条告警:
l “ALM-119 切换到备系统日志服务器告警”:日志转发服务连接主Syslog服务器
失败,并尝试连接备Syslog服务器时,产生该告警。
l “ALM-118 连接主、备系统日志服务器均失败告警”:日志转发服务连接主、备
Syslog服务器均失败时产生该告警。
为了保证U2000与Syslog服务器间的正常通信,请及时清除告警。
操作步骤
l 清除“ALM-119 切换到备系统日志服务器告警”,请参见ALM-119 切换到备系统
日志服务器告警。
l 清除“ALM-118 连接主、备系统日志服务器均失败告警”,请参见ALM-118 连接
主、备系统日志服务器均失败告警。
----结束
管理 IP网元侧日志
U2000提供了管理网元运行日志的功能,可以在U2000中查询网元相关运行信息。
说明
本特性适用于路由器、交换机和业务网关对应的Syslog管理功能。
配置网元侧信息中心
使用U2000系统日志管理功能前,需要在网元侧配置信息中心,以使网元日志输出到网
管系统中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
402
注意
网管进程SyslogCollectorDM服务需要使用UDP 514端口接收远程日志,Linux和
windows操作系统默认不开启syslogd服务的远程日志接收功能,不会占用514端口。而
Solaris操作系统默认开启syslogd服务的远程日志接收功能,会占用端口UDP 514,因此
在solaris环境下,会存在UDP 514端口占用冲突情况。需要禁止Solaris上syslogd服务的
远程日志接收功能,操作方法如下:
1. 以root用户登录U2000服务器。
2. 运行如下命令设置环境变量。
# . /opt/oss/server/
3. 执行如下命令,启用SyslogCollectorDM服务。
# svc_adm -cmd enable -svcname SyslogCollectorDM
4. 执行如下命令,停止U2000上的SyslogCollectorDM服务。
# svc_adm -cmd stopsvc SyslogCollectorDM
5. 禁用操作系统上的syslogd服务的远程接收日志功能。
1. 执行如下命令停止操作系统上的syslogd服务。
# svcadm disable system-log
2. 使用vi命令修改文件“/etc/default/syslogd”。
将文件最后一行LOG_FROM_REMOTE=YES修改为
LOG_FROM_REMOTE=NO,并去掉该行的“#”。使用:wq!命令保存并退出文
件。
3. 使用如下命令,启动syslogd服务。
# svcadm enable system-log
6. 执行如下命令,启动U2000上的SyslogCollectorDM服务。
# svc_adm -cmd startsvc SyslogCollectorDM
使能信息中心
在配置网元信息中心参数前,需要先在网元上开启信息中心功能。
背景信息
l 信息中心功能开启时,网元需要对信息进行分类、输出,对网元的系统性能有一
定的影响(尤其是网元待处理信息较多时)。
l 缺省情况下,信息中心处于开启状态。用户可以通过命令display info-center查看
信息中心状态,显示如下信息代表开启。
Information Center:enabled
否则,请通过如下步骤开启信息中心。
操作步骤
步骤1 通过Telnet/STelnet工具登录到网元上,执行命令system-view,进入系统视图。
说明
登录设备时,推荐采用更为安全的STelnet方式(如果支持)。
步骤2 执行命令info-center enable,开启信息中心。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
403
配置日志源接口
配置日志源接口的服务状态;配置网元发送日志的接口,在日志主机侧可以通过源接
口地址来区分不同的网元,方便对收到的日志信息来进行检索分类。
前提条件
l 所选网元在网管侧支持配置日志服务的功能。
l 网元上已配置了Telnet或STelnet参数,且网管信息与网元信息同步。
l 已知日志源接口及其IP地址。
操作步骤
步骤1 在拓扑视图中,选中待操作的网元,单击右键,选择“网元管理器”。
步骤2 在“业务树”中,选择“系统管理 > 网元通道管理 > 日志服务”。
步骤3 单击“启动”或“停止”,可以设置日志源接口的服务状态。
说明
如果主机上日志源状态为正在使用,则日志源接口信息不能选择,状态按钮显示为“停止”。单
击“停止”,主机上日志源状态改为停止后,“日志源接口”下拉列表框可以选择,按钮显示为
“启动”。
步骤4 在停止状态下,通过下拉列表框选择发送日志的源接口,单击“启动”。
----结束
增加日志主机
通过新建日志主机,可以将网元Syslog运行日志按照预定要求发往指定的日志主机,方
便用户查看。
前提条件
已知日志主机的IP地址。
背景信息
如果要通过网管系统查看网元日志,则将网管服务器设置为网元的日志接收者,即将
“日志主机IP地址”设置为“网管服务器的IP地址”。
说明
系统最多可配置8个日志主机,实现日志主机间相互备份的功能。
操作步骤
步骤1 在拓扑视图中,选中待操作的网元,单击右键,选择“网元管理器”。
步骤2 在“业务树”中,选择“系统管理 > 网元通道管理 > 日志服务”。
步骤3 在“日志服务”界面中任一位置,单击右键,选择“新建”。
步骤4 在“新建日志主机”对话框中,设置相应的参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
404
说明
l 如果网管系统通过VPN带内组网方式管理网元,则需要设置VRF名称。
l 如果网管系统为主备双机部署方式,需要将主机和备机的IP地址都添加到“日志主机IP地
址”列表中。
步骤5 单击“确定”或“应用”。
说明
如果增加的日志主机多于一个,则会显示“增加日志主机”进度条。完成后,单击“确定”。
----结束
配置日志服务高级属性
配置日志服务高级属性,避免网元Syslog日志在发送过程中遇到网络拥塞等情况被丢弃
或被覆盖。
操作步骤
步骤1 在拓扑视图中,选中待操作的网元,单击右键,选择“网元管理器”。
步骤2 在“业务树”中,选择“系统管理 > 网元通道管理 > 日志服务”。
步骤3 单击“日志服务”界面下方的“高级”。
步骤4 在“高级配置”对话框中,设置日志缓冲区相应参数和日志文件通道号。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
405
步骤5 单击“确定”。
----结束
浏览网元 Syslog运行日志
通过U2000从网元侧取出所有网元Syslog运行日志,这样可以在U2000上浏览U2000所
管理的网元Syslog运行日志,而不必在每个网元上查询它们的运行日志。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 需要配置网元侧信息中心,以使网元Syslog运行日志发送到网管系统中。配置网元
侧信息中心的具体操作步骤请参见 配置网元侧信息中心。
l 将网管服务器设置为网元的日志接收者,即将“日志主机IP地址”设置为“网管
服务器的IP地址”,具体操作步骤请参见 增加日志主机。
背景信息
仅admin用户可以查询所有支持网元对应的网元Syslog运行日志。
操作步骤
步骤1 在主菜单中选择“系统 > 网元安全 > 网元Syslog运行日志”(传统风格),或在“应
用中心”中双击“安全管理”,再选择“日志管理 > 网元Syslog运行日志”(应用风
格)。
步骤2 在“DRL文件列表”导航树中双击网元运行日志文件,如“20120531104317”,在右
侧窗口中单击所选记录查看网元运行日志详细信息。
说明
l DRL (Device Running Log)文件列表中的文件按照时间顺序依次排列。
l 可以通过在“DRL文件列表”上方的文本输入框输入文件名来过滤DRL文件(要求只能输入
数字0~9),只有匹配的文件会显示在“DRL文件列表”导航树中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
406
步骤3 请根据需要选择执行下列操作。
单击“条件”,在“过滤条件”对话框中设置过滤条件对网元Syslog运行日志进行筛
选。
----结束
管理接入网元侧日志
U2000提供了管理接入网元Syslog操作日志的功能,通过同步它所管理的网元中的
Syslog操作日志,可以在U2000中查询和同步接入网元syslog操作日志。
说明
本特性适用于接入系列网元对应的Syslog管理功能。
浏览网元 Syslog操作日志
通过U2000从网元侧取出所有网元Syslog操作日志,可以在U2000上浏览U2000所管理
的网元Syslog操作日志,而不必在每个网元上查询它们的操作日志。
前提条件
具有“来宾组”及以上的网管用户权限。
注意
网管进程SyslogCollectorDM服务需要使用UDP 514端口接收远程日志,Linux和
windows操作系统默认不开启syslogd服务的远程日志接收功能,不会占用514端口。而
Solaris操作系统默认开启syslogd服务的远程日志接收功能,会占用端口UDP 514,因此
在solaris环境下,会存在UDP 514端口占用冲突情况。需要禁止Solaris上syslogd服务的
远程日志接收功能,操作方法如下:
1. 以root用户登录U2000服务器。
2. 运行如下命令设置环境变量。
# . /opt/oss/server/
3. 执行如下命令,启用SyslogCollectorDM服务。
# svc_adm -cmd enable -svcname SyslogCollectorDM
4. 执行如下命令,停止U2000上的SyslogCollectorDM服务。
# svc_adm -cmd stopsvc SyslogCollectorDM
5. 禁用操作系统上的syslogd服务的远程接收日志功能。
1. 执行如下命令停止操作系统上的syslogd服务。
# svcadm disable system-log
2. 使用vi命令修改文件“/etc/default/syslogd”。
将文件最后一行LOG_FROM_REMOTE=YES修改为
LOG_FROM_REMOTE=NO,并去掉该行的“#”。使用:wq!命令保存并退出文
件。
3. 使用如下命令,启动syslogd服务。
# svcadm enable system-log
6. 执行如下命令,启动U2000上的SyslogCollectorDM服务。
# svc_adm -cmd startsvc SyslogCollectorDM
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
407
背景信息
l 本特性适用于浏览所有接入网元对应的网元Syslog操作日志。
l 普通用户只能查询属于自己管理域中的网元的日志。
l admin可以查询所有支持网元对应的网元日志。
操作步骤
步骤1 登录系统监控客户端,检查“SyslogCollectorDM”进程是否启动。若没有启动,选择
该进程,单击右键,选择“启动进程”。
步骤2 STelnet到需要查看日志的网元,进入特权模式,执行命令loghost add ip-addr
hostname,增加syslog服务器。
说明
ip-addr为网管服务器的IP地址,hostname为网管服务器的名称。
步骤3 执行命令loghost activate name hostname,激活syslog服务器。
说明
hostname为网管服务器的名称。
步骤4 执行命令display loghost list,回显的信息中包含之前增加的syslog服务器IP地址、名
称,且“Terminal state”为“Normal”,表明syslog服务器配置成功。
步骤5 登录U2000客户端。
步骤6 同步全网SNMP网元日志。
1. 在主菜单中选择“系统 > 网元安全 > 同步全网SNMP网元日志”。
2. 在提示操作成功的提示框中单击“确定”。
步骤7 在主菜单中选择“系统 > 网元安全 > 网元Syslog操作日志”(传统风格),或在“应
用中心”中双击“安全管理”,再选择“日志管理 > 网元Syslog操作日志”(应用风
格)。
步骤8 在“网元Syslog操作日志”窗口中双击所选记录查看网元日志详细信息。
l 单击查询结果显示列表的表头字段,可对查询结果进行排序。
l 白色向上三角形图标 表示该字段可以排序,黑色向上三角形图标 表示该字段按
升序排序,黑色向下三角形图标 表示该字段按降序排序。
l 单击设备名称、存取方法字段,这些字段是分组显示,而不是像其他表头字段那
样进行排序,所以显示的结果不是按字典顺序排序的。
步骤9 请根据需要选择执行下列操作。
l 单击“过滤”,在“过滤”对话框中设置过滤条件对网元日志进行筛选。
l 单击“刷新”,刷新网元日志。
l 在信息列表区中,单击右键,将当前的查询结果以文件形式保存到本地磁盘,支
持的文件格式有:xls、xlsx、txt、html、csv和pdf。
----结束
相关参考
网元Syslog操作日志
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
408
浏览网元用户登录日志
通过U2000 LCT管理可以浏览接入网元登录日志,了解网元用户的名称、级别、登录/
登出时间和登录类型等信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 选择“系统 > 网元安全 > LCT用户管理”。
步骤2 选择“用户日志”页签,从“设备类型”下拉列表中选择待操作的设备类型。
步骤3 单击“查找”,输入合适的参数,过滤出符合条件的用户日志记录。
步骤4 在页面信息列表中选中一条日志信息,在页面下方查询该日志的详细信息。
----结束
管理传送网元侧日志
传送网元日志记录了与网元安全相关的全部操作信息,其中包括网元安全日志和网元
操作日志。在U2000上,网管工程师不仅可以设置网元日志转发到syslog server,也可
以浏览传送网元安全日志和网元操作日志。
设置网元日志转发到 Syslog Server
Syslog协议负责将网元的日志信息以syslog协议定义的格式往日志服务器进行发送。
前提条件
适用于MSTP、WDM系列网元和RTN系列网元。
相关概念
系统日志服务
设置网元的 Syslog Server
对于能同日志服务器直接通讯的网元,需要正确配置日志服务器,该网元才能将日志
发至日志服务器。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 该网元能同日志服务器直接通讯。
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 网元日志转发管理”。
步骤2 单击“Syslog服务器”选项卡,进入Syslog服务器列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
409
步骤3 单击“查询”,从网元侧读取已经配置好的Syslog服务器信息。
步骤4 单击“新建”,弹出“创建Syslog服务器”窗口。
步骤5 根据实际组网设置Syslog服务器的“IP地址”、“发送模式”和“端口”。
步骤6 单击“确定”。弹出“操作结果”对话框提示操作成功。
----结束
设置网元日志转发网关网元
对于不能同日志服务器直接通讯的网元,需要正确配置转发日志的网关网元,该网元
的日志才能被发送至日志服务器。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 网元日志转发管理”。
步骤2 单击“Syslog网关网元”选项卡,进入转发服务器列表。
步骤3 单击“查询”,从网元侧读取已经配置好的网关网元。
步骤4 单击“新建”,弹出“对象选择”窗口。
步骤5 根据实际组网选择可以进行日志转发的网关网元。
说明
一个网元最多可以配置10个网关网元为其转发日志。
步骤6 单击“确定”。弹出“操作结果”对话框提示操作成功。
----结束
设置网元日志类型和级别
不同类型的网元系统日志会处于不同的级别,网元会根据日志的级别上报相应的信
息。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 网元日志转发管理”。
步骤2 在“基本信息”选项卡中,单击“查询”,从网元侧读取已经配置好的数据。
步骤3 单击“新建”。
步骤4 在弹出的“基本信息创建”窗口中根据实际情况,选择“日志类型”和“日志级
别”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
410
步骤5 单击“确定”。弹出“操作结果”对话框提示操作成功。
----结束
启动 Syslog Service
启动了系统日志服务的网元,可以将系统日志发送至日志服务器。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在网元管理器中单击网元,从功能树中选择“安全 > 网元日志转发管理”。
步骤2 在“基本信息”选项卡中,单击“查询”,从网元侧读取已经配置好的数据。
步骤3 选中“启动日志转发服务”复选框。
步骤4 单击“应用”下发最新配置数据。弹出“操作结果”对话框提示操作成功。
----结束
浏览网元安全日志
浏览网元安全日志有助于掌握网元安全相关信息。
前提条件
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 具有“维护员组”及以上的网管用户权限。
背景信息
l 网元安全日志默认保存到网管数据库中,因此可以在U2000上查看网元安全的相关
信息。
l 网元日志只会转发至Syslog服务器,不会保存在网管数据库中,因此只能在Syslog
服务器上查看网元日志。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“安全 > 网元安全日志”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
411
步骤2 查询:
查询方法 操作
网管侧查询 单击“查询”。
说明
查询前,可通过设置过滤条件来达到过滤的目的,进而只查询出您想要浏览的
信息。
网元侧查询 选中“从网元侧查询”后,单击“查询”。
说明
选择从网元侧查询后,查询时间会比较长。
查询结果出来后,也可设置过滤条件,查询您想要浏览的信息。
查询成功后,该网元操作安全信息显示在“网元日志浏览”下方窗格中。
步骤3 单击“另存为”,将网元安全的相关信息保存。
----结束
浏览网元操作日志
某些网元被多个网管管理,通过浏览网元操作日志可查询出其他网管对这个网元的操
作情况,有助于维护人员维护网元。
前提条件
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列网元。
l 具有“来宾组”及以上的网管用户权限。
背景信息
说明
非查询类的操作均会记录操作日志。
l 在主菜单中选择“系统 > 日志管理 > 查询操作日志”(传统风格),或在“应用
中心”中双击“安全管理”,再选择“日志管理 > 查询操作日志”(应用风
格)。所查询的网元操作日志只是当前网管对这个网元的操作情况。而从网元管
理器中选择“安全 > 网元操作日志”,所查询的网元操作日志则为与该网元连接
的所有网管对该网元的操作情况。
l 网元操作日志支持转发至Syslog服务器,因此可在Syslog服务器上查看网元操作日
志。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“安全 > 网元操作日志”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
412
步骤2 在“日志查询条件”区域框中设置查询的网元操作日志时间范围。
步骤3 单击“查询”。
查询成功后,该网元操作安全信息显示在“网元日志浏览”下方窗格中。
步骤4 可选: 单击“过滤”,可通过设置过滤条件来达到过滤的目的,进而只查询出您想要浏
览的信息。
步骤5 可选: 单击“另存为”,将网元操作日志的相关信息保存。
----结束
后续处理
对于查询的网元操作日志,当前网管用户可通过界面上显示的“用户名称”、“网管
IP地址”等信息来查询到具体网管终端的操作情况。
区域管理
对于管理人员和业务比较多的局点,安全管理员是比较重要的角色,由于人员和业务
的变化,安全管理员的工作会变得比较繁重,经常成为瓶颈。区域管理可以在减轻安
全管理员压力的同时,保证不会有人因同时拥有与安全管理员一样的权限而带来安全
问题。根据业务的需要对整个网络进行区域划分,并分别授予不同的代理安全管理员
组来负责不同区域的人员和业务管理,可以提升网管管理的安全性和灵活性。
区域管理基本概念
在进行区域管理操作时,需要了解一些区域管理的基本概念,如区域、代理安全管理
员组、代理安全管理员、授权范围-管理域、授权范围-操作权限。理解了这些概念,可
以快速、准确地进行区域管理的操作。
概念 说明
区域 安全管理员可以根据地域性质创建不同的区域,进行区域
化分权管理,使用代理安全管理员管理区域内的用户、用
户组和操作集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
413
概念 说明
代理安全管理员组 当安全管理员(属于“安全管理员组”的用户)完成区域
划分后,可以在各个区域内创建代理安全管理员组。
属于代理安全管理员组的用户具有管理该区域内的用户、
用户组和操作集的权限,并为该区域内不同角色的用户分
配“授权范围-管理域”和“授权范围-操作权限”中的权
限。
说明
l 一个区域只能创建一个代理安全管理员组。
l 一个用户帐户不能同时绑定代理安全管理员组和其他用户
组。
l 属于代理安全管理员组的用户本身并没有“授权范围-管理
域”和“授权范围-操作权限”中的权限。
代理安全管理员 管理(创建、修改、删除)区域内的用户、用户组和操作
集,并为区域内不同角色的用户进行权限的分配。
授权范围-管理域 安全管理员设置的代理安全管理员组可以授权的对象范
围,且该对象只能是对象全集或一个一级子网设备集。
授权范围-操作权限 安全管理员设置的代理安全管理员组可以授权的操作权限
范围。
新开局网管区域管理
对于新开局的网管,可以根据业务管理需要对部分行政区域或业务进行区域管理,每
个区域根据自己的情况进行区域内安全管理,提升网管管理的安全性和灵活性。
授权规划
在授权之前做好规划,可以减少授权及权限维护的工作量。
规划流程
区域管理的权限规划流程如图3-28所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
414
图 3-28 规划流程
下面以G省为例进行说明,方便您了解区域管理授权流程。
G省新建网管,计划实现区域管理。G省包括A市和B市,设备组网情况如图3-29所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
415
图 3-29 设备组网图
A市内包含设备Device01、Device02、Device03、Device04、Device05、Device06,具体
组网如下:
l Device01、Device02、Device03、Device04在城镇A01。其中,Device01和Device02
设备类型均为DevicetypeA1,Device03和Device04设备类型均为DevicetypeA2。
l Device05、Device06在城镇A02,且设备类型均为DevicetypeA3。
B市内包含设备Device07、Device08、Device09、Device10、Device11、Device12、
Device13,具体组网如下:
l Device07、Device08、Device09、Device10、Device11在城镇B01。其中,
Device07、Device08和Device09设备类型均为DevicetypeB1,Device10和Device11
设备类型均为DevicetypeB2。
l Device12、Device13在B02城镇,且设备类型均为DevicetypeB3。
规划子网
将各地市规划为一系列的一级子网,所有的网元全部分布在各地市子网下。各地市子
网下可以根据更小的行政区域规划子网,或者按设备类型规划子网,如:RNC、NodeB
等。
说明
推荐各地市一级子网下根据更小的行政区域规划二级子网,二级子网内按设备类型再划分三级子
网。这样规划的好处:
l 在拓扑上,可以很方便的按照地区和设备类型来找相应的网元。
l 授权管理时可以方便的根据设备类型确定子网内所需的操作集,同时可以方便灵活的实现
按行政区域管理以及对指定设备类型的管理。
以上述G省为例,将A市、B市分别划分为一级子网SubnetA和SubnetB,各市下属城镇
分别规划为二级子网。二级子网内设备如果类型不同,根据设备类型再划分为三级子
网,二级子网内设备如果类型相同则不再划分三级子网。G省网络规划如图3-30和表
3-27所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
416
图 3-30 G省子网规划图
表 3-27 G省子网规划表
一级子网 二级子网 三级子网 设备
SubnetA SubnetA01 SubnetDevic
etypeA1
Device01、Device02
SubnetDevic
etypeA2
Device03、Device04
SubnetA02 – Device05、Device06
SubnetB SubnetB01 SubnetDevic
etypeB1
Device07、Device08、Device09
SubnetDevic
etypeB2
Device10、Device11
SubnetB02 - Device12、Device13
返回规划流程。
规划区域
每个一级子网创建对应的区域。
以G省为例,按照上述原则,规划出的该省区域如表3-28所示。
表 3-28 区域规划表
一级子网 区域
SubnetA A区域
SubnetB B区域
返回规划流程。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
417
规划区域的操作权限
规划区域的操作权限有两种方式:
l 根据每个区域对应的一级子网中包含的网元类型和该区域需要的网管应用操作,
自定义该区域需要的网络设备操作集和网管应用操作集。
l 直接使用对象操作全集和应用操作全集。
以G省为例,使用上述第一种方式,区域的操作权限规划如表3-29所示。
表 3-29 区域操作权限规划表
区域 操作集 说明
A区域 A区域设备操作集 包含设备类型
DevicetypeA1、
DevicetypeA2和
DevicetypeA3涉及的所有
设备操作
A区域应用操作集 A区域需要的所有网管应
用操作
B区域 B区域设备操作集 包含设备类型
DevicetypeB1、
DevicetypeB2、
DevicetypeB3涉及的所有
设备操作
B区域应用操作集 B区域需要的所有网管应
用操作
返回规划流程。
规划区域的代理安全管理员组
一个区域只能有一个代理安全管理员组,它的“授权范围-管理域”可以是对象全集或
者该区域对应的一级子网,它的“授权范围-操作权限”可以是对象操作全集、应用操
作全集或者自定义的网络设备操作集和网管应用操作集。
依然以G省为例,代理安全管理员组的“授权范围-管理域”和“授权范围-操作权限”
规划如表3-30所示。
表 3-30 区域代理安全管理员组规划表
区域 代理安全管理
员组
授权范围-管理域 授权范围-操作权限
A区域 A区域代理安
全管理员组
一级子网:SubnetA l A区域设备操作集
l A区域应用操作集
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
418
区域 代理安全管理
员组
授权范围-管理域 授权范围-操作权限
B区域 B区域代理安
全管理员组
一级子网:SubnetB l B区域设备操作集
l B区域应用操作集
返回规划流程。
规划区域的代理安全管理员
在区域中创建一个或多个用户加入代理安全管理员组,而且该用户只能属于代理安全
管理员组。
依然以G省为例,代理安全管理员规划如表3-31所示。
表 3-31 区域代理安全管理员规划表
区域 代理安全管理员组 代理安全管理员
A区域 代理安全管理员组A 代理安全管理员A
B区域 代理安全管理员组B l 代理安全管理员B1
l 代理安全管理员B2
这样安全管理员就完成了按区域分级授权的规划。
说明
l 代理安全管理员组的“授权范围-管理域”变化,会导致该区域所有用户组的管理域及权限被
清空。
l 代理安全管理员组的“授权范围-操作权限”变化,可能导致该区域用户组的操作权限发生变
化。
返回规划流程。
规划该区域的用户组和操作集
按职责规划用户组,将职责完全相同的人员规划到一个用户组中,分析各用户组人员
要完成的职责需要哪些操作权限,然后将这些操作权限规划成操作集。按照管理职责
的不同,规划网络设备操作集和网管应用操作集。
以G省为例,G省职责管理要求区域内按行政区域进行管理,对设备类型为
DevicetypeA1进行单独管理。以A区域为例,代理安全管理员规划的该区域的用户组、
管理域和操作集如表3-32所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
419
表 3-32 区域内用户组和操作集规划表
区
域
用户组 管理域 操作集 操作权限
A区
域
维护组
A01
二级子网:
SubnetA01
维护设备操
作集A01
对Device01、Device02、Device03、
Device04进行设备维护操作。
维护应用操
作集A
进行设备维护时所需的网管应用操
作。
监控组
A01
监控设备操
作集A01
对Device01、Device02、Device03、
Device04进行设备监控操作。
监控应用操
作集A
进行设备监控时所需的网管应用操
作。
操作组
A01
操作设备操
作集A01
对Device01、Device02、Device03、
Device04进行设备配置操作。
操作应用操
作集A
进行设备配置时所需的网管应用操
作。
维护组
A02
二级子网:
SubnetA02
维护设备操
作集A02
对Device05、Device06进行设备维护
操作。
维护应用操
作集A
进行设备维护时所需的网管应用操
作。
监控组
A02
监控设备操
作集A02
对Device05、Device06进行设备监控
操作。
监控应用操
作集A
进行设备监控时所需的网管应用操
作。
操作组
A02
操作设备操
作集A02
对Device05、Device06进行设备配置
操作。
操作应用操
作集A
进行设备配置时所需的网管应用操
作。
维护组
A03
三级子网:
SubnetDevic
etypeA1
维护设备操
作集A03
对Device01、Device02进行设备维护
操作。
维护应用操
作集A
进行设备维护时所需的网管应用操
作。
监控组
A03
监控设备操
作集A03
对Device01、Device02进行设备监控
操作。
监控应用操
作集A
进行设备监控时所需的网管应用操
作。
操作组
A03
操作设备操
作集A03
对Device01、Device02进行设备配置
操作。
操作应用操
作集A
进行设备配置时所需的网管应用操
作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
420
B区域的用户组、管理域和操作集规划与A区域类似。
返回规划流程。
管理区域并授权
对于新开局的网管可以通过创建和修改区域、创建代理安全管理员组并设定授权范围
等操作实现区域管理。
创建和修改区域
安全管理员可以创建和修改不同的区域,便于区域化管理。
前提条件
l 以“安全管理员组”用户登录。
l 已做好区域规划。
背景信息
此处以创建和修改“A区域”为示例进行操作说明。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,右键单击“区域”节点,选择“新建区域”。
1. 在“新建区域”对话框中,设置区域名称为“A区域”,描述信息为“一个区
域”。
2. 单击“确定”。创建的区域名称出现在“区域”节点下。
步骤3 单击“网管安全管理”导航树上的“区域”节点,选中右面板已创建的“A区域”。
1. 单击右键选择“修改区域”或单击右面板的“修改区域”按钮,可修改“A区域”
的区域名称及描述信息。
2. 单击“确定”。
----结束
创建代理安全管理员组并设定授权范围
安全管理员可以在不同区域根据用户的管理特性创建不同的代理安全管理员组,使各
代理安全管理员能够管理区域内的用户、用户组和操作集,提高安全管理员的工作效
率。
前提条件
l 以“安全管理员组”用户登录。
l 已创建好区域。
l 已做好代理安全管理员组规划。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
421
背景信息
一个区域只能创建一个代理安全管理员组。
说明
代理安全管理员组创建成功后,属于代理安全管理员组的用户默认具有如下权限:
l 强制用户退出
l 监控用户
l 操作集管理
l 安全日志查询
l 重置密码
l 安全日志模板管理
l 管理安全权限
l 解锁用户
l 用户组管理
l 用户管理
操作步骤
步骤1 根据授权规划的输出,确定需要创建的代理安全管理员组。
后续步骤以A区域中代理安全管理员组“A区域安全管理员组”为例进行说明。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,选择“区域 > A区域”,展开“A区域”节点,右键单
击“用户组”,选择“新建代理安全管理员组”。
步骤4 在“新建代理安全管理员组”对话框中,设置代理安全管理员组的基本信息。
1. 在“常规”向导页面中,设置用户组名、描述、最大会话数的信息。
设置“用户组名”为“A区域安全管理员组”,“描述”为“管理A区域内用户、
用户组、操作集”,“最大会话数”的缺省值为“1”。
2. 可选: 选择成员。
单击“增加”,在“增加用户”对话框中选择用户,完成操作后单击“确定”。
说明
– 一个用户帐户不能同时绑定代理安全管理员组和其他用户组。
– 设置用户隶属于代理安全管理员组方式有:
n 创建代理安全管理员组时选择成员,可让指定用户在代理安全管理员组被创建完
成后,就隶属于新建的代理安全管理员组。
n 创建用户时,通过将用户添加到用户组的方式,让指定用户隶属于代理安全管理
员组。
n 用户和代理安全管理员组均创建完成后,通过在用户的“所属用户组”中增加用
户组,或通过在代理安全管理员组的“成员”中增加用户。
3. 单击“下一步”。
步骤5 设置代理安全管理员组的“授权范围-管理域”。
1. 在“授权范围-管理域”向导页面中,单击“选择”。
2. 在“选择授权范围-管理域”对话框中,设置代理安全管理员组的“授权范围-管理
域”,完成操作后单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
422
– 在区域框中的“全网”节点下,选择“对象全集”,单击 加入到“已
选对象”区域框中。
– 在“待选对象”区域框中的“子网设备集”节点下,选择“IPView”,单击
加入到“已选对象”区域框中。
说明
– “待选对象”区域框中只能选择“对象全集”或一个一级子网设备集,不能多选。
– 在“待选对象”区域框中,选中一个一级子网设备集,可以单击 查看选中的子网设
备集成员。
– 可以在“查找”文本框中输入待查找的内容。单击 向上查找,单击 向下查找,
单击 设置是否按“全字匹配”或“区分大小写”查找。
3. 单击“下一步”。
步骤6 设置代理安全管理员组的“授权范围-操作权限”。
1. 在“授权范围-操作权限”向导页面中,单击“选择”。
2. 在“选择授权范围-操作权限”对话框中,设置代理安全管理员组的“授权范围-操
作权限”,操作完成后单击“确定”。
– 在“待选操作集”区域框中的“应用操作集”节点下,选择“应用操作全
集”,单击 加入到“已选操作集”区域框中。
– 在“待选操作集”区域框中的“对象操作集”节点下,选择“对象操作全
集”。单击 加入到“已选操作集”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
423
说明
– 代理安全管理员组的“授权范围-操作权限”数目最大限制为10个。
– 当代理安全管理员组的“授权范围-操作权限”中包含“安全监视员操作集”,在区域
中创建操作集时,只能选择非“安全管理”的操作权限。
– 在“待选操作集”区域框中,选中一个应用操作集或对象操作集,您可以单击 查看
选中的应用操作集或对象操作集成员。
3. 单击“完成”。
----结束
操作结果
所创建的代理安全管理员组会显示在本区域的用户组列表中。在左侧导航树上该区域
的用户组列表中单击新建的代理安全管理员组:
l 在代理安全管理员组的“授权范围-管理域”页签中可以查看其可授权的管理域范
围。
l 在代理安全管理员组的“授权范围-操作权限”页签中可以查看其可授权的操作范
围。
后续处理
创建后,若要调整代理安全管理组的“授权范围-管理域”和“授权范围-操作权限”,
方法为:在“授权范围-管理域”页签和“授权范围-操作权限”页签中,单击右下角的
“选择”,在弹出的对话框中调整代理安全管理员组的“授权范围-管理域”和“授权
范围-操作权限”。
创建代理安全管理员并加入代理安全管理员组
安全管理员可以创建代理安全管理员并将其加入到代理安全管理员组,使代理安全管
理员具有对区域进行安全管理的权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
424
前提条件
l 以“安全管理员组”用户登录。
l 清楚用户帐户和密码策略,具体请参见帐户策略和密码策略。
l 已做好代理安全管理员组规划。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的代理安全管理员。
收集需要创建的代理安全管理员和对应的代理安全管理员组信息,后续步骤以A区域的
一个代理安全管理员“A区域安全管理员”为例进行说明。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,在“区域”节点下,展开“A区域”节点。
步骤4 右键单击“用户”节点,选择“新建用户”。
步骤5 在“新建用户”对话框中,设置新用户的常规属性并将用户添加到代理安全管理员
组。
1. 设置用户名、密码等常规属性。
设置“用户名”为“A区域安全管理员”,“用户全名”为“A区域安全管理
员”,“描述”为“区域安全管理员”。
说明
– 设置用户名称时分以下两种情况,请根据网管具体情况设置名称,本节中的用户名及图
示是以第一种情况为例介绍。
n 当网管支持输入中文字符和非键盘上存在的字符,设置用户名称时不能使用如下
字符:
`~*()=+\|[]{};':",<>/?&©®和空格
n 当网管不支持输入中文字符,设置用户名称时只能使用如下字符:
abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-.!
@#$%^
– 在设置新用户的密码时,单击“密码策略”,查看已设置好的密码策略。
– 单击“密码策略”页签中的“高级”,可以查看更详细的密码策略。
2. 单击“增加”,在“增加用户组”对话框中,根据规划选择代理安全管理员组,
单击“确定”。
说明
一个用户帐户不能同时绑定代理安全管理员组和其他用户组。
“增加用户组”对话框中,选择“A区域安全管理员组”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
425
步骤6 在“新建用户”对话框中单击“确定”,完成代理安全管理员的创建。
----结束
操作结果
创建成功后,所创建的代理安全管理员用户会显示在区域的用户列表中。
创建区域内操作集
代理安全管理员可以在区域内创建操作集。
前提条件
l 以“代理安全管理员组”用户登录。
l 已规划好区域内操作集。
背景信息
l 当代理安全管理员组的“授权范围-操作权限”中包含“安全监视员操作集”,在
区域中创建操作集时,只能选择非“安全管理”的操作权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
426
l 代理安全管理员在区域内创建操作集时不支持“从操作集中复制成员”。
操作步骤
步骤1 根据授权规划的输出,确定需要创建的操作集、操作集类别和操作集成员。
后续步骤以其中一个网络设备操作集“设备监控操作集1”为例进行说明。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,右键单击“操作集”节点,选择“新建操作集”。
步骤4 在“新建操作集”对话框的“常规”页签中,设置“类型”为“网络设备”,“名
称”为“设备监控操作集1”,“描述”为“对区域A设备的监控操作”。
步骤5 设置操作集成员。
1. 在“成员”页签中,单击“选择”。
2. 在“选择操作集成员”对话框中,展开“待选权限”区域框中的“操作”节点,
为“设备监控操作集1”选择成员,单击 加入到“已选权限”区域框中。
选择完成后单击“确定”。
说明
操作集成员也可以是已有不包含子集的操作集。但考虑到后续权限维护的简单性,不建议
选择操作集作为成员。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
427
说明
l 可以在“查找”文本框中输入待查找的内容,单击 向上查找,单击 向下查找操作和
操作集。
l 可以单击 设置是否按“全字匹配”或“区分大小写”查找。
步骤6 在“新建操作集”对话框中单击“确定”,完成操作集创建。
----结束
操作结果
所创建的操作集出现在操作集列表中。在左侧导航树上该区域的操作集列表中单击新
建的操作集,在“成员”页签中,可以查看到操作集中包含的操作。
后续处理
创建后,若要调整操作集成员,方法为:在“成员”页签中,单击右下角的“选
择”,在弹出的对话框中调整操作集成员。
创建区域内用户组并授权
代理安全管理员可以创建自定义用户组,以便为用户集中分配权限。
前提条件
l 以“代理安全管理员组”用户登录。
l 已做好区域内用户组的授权规划。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
428
背景信息
l 代理安全管理员创建用户组时不支持“从用户组复制权限”。
l 代理安全管理员设置用户组的“管理域”时,选择的授权方式只能为“对象全
集”或“子网设备集”。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,右键单击“用户组”节点,选择“新建用户组”。
步骤3 在“新建用户组”对话框中,设置用户组的基本信息。
1. 在“常规”向导页面中,设置用户组名、描述、最大会话数的信息。
设置“用户组名”为“网络监控工程师用户组1”,“描述”为“对Subnet01
(Device01、Device02、Device03、Device04)、Device05、Device06、Device11
等各设备的监控操作。”,“最大会话数”为缺省值“不限制”。
2. 可选: 选择成员。
单击“增加”,在“添加用户”对话框中选择用户,完成操作后单击“确定”。
说明
设置用户隶属于用户组的方式有:
– 创建用户组时选择成员,可让指定用户在用户组被创建完成后,就隶属于新建的用户
组。
– 创建用户时,通过将用户添加到用户组的方式,让指定用户隶属于用户组。
– 用户和用户组均创建完成后,通过在用户的“所属用户组”中增加用户组,或通过在
用户组的“成员”中增加用户。
3. 单击“下一步”。
步骤4 设置用户组的管理域,以设定用户组管理的对象范围。
1. 在“管理域”向导页面中,单击“选择”。
2. 在“选择管理域”对话框中,设置用户组的管理域,完成操作后单击“确定”。
说明
– 如果代理安全管理员组的“授权范围-管理域”为“全网”,则代理安全管理员设置用
户组的管理域时,授权方式可选“对象全集”或“子网设备集”。
– 如果代理安全管理员组的“授权范围-管理域”为“子网设备集”,则代理安全管理员
设置用户组的管理域时,授权方式只能选择“子网设备集”。
– 在“选择授权方式”区域框中选择“对象全集”,在“待选对象”区域框中
选择“对象全集”,单击 加入到“已选对象”区域框中。
– 在“选择授权方式”区域框中选择“子网设备集”,在“待选对象”区域框
中选择“Child1”,单击 加入到“已选对象”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
429
说明
– 在“待选对象”区域框中,选中一个子网设备集,可以单击 查看选中的子网设备
集成员。
– 您可以在“查找”文本框中输入待查找的内容。单击 向上查找,单击 向下查
找,单击 设置是否按“全字匹配”或“区分大小写”查找。
3. 单击“下一步”。
步骤5 设置用户组的操作权限,以使用户组拥有网管应用权限和可管理对象的操作权限。
1. 在“操作权限”向导页面中,单击“选择”。
2. 在“选择操作权限”对话框中,设置用户组的操作权限,操作完成后单击“确
定”。
– 在“授权对象”区域框中选择“网管应用”,在“操作”区域框中选择“监
控工程师网管应用操作集”,单击 加入到“已选权限”区域框中。
– 在“授权对象”区域框中单击展开“子网设备集”节点,选择“Child1”,在
“操作”区域框中选择“regADevOp1”,单击 加入到“已选权限”
区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
430
说明
– 选择授权对象后,“操作”区域框中会自动显示该对象可以绑定的操作。
– 在“授权对象与操作”区域框中,您可以单击 查看选中的子网设备集成员。
– 您可以单击 ,将展开的内容全部收缩。
3. 单击“完成”。
----结束
操作结果
所创建的用户组会显示在用户组列表中。在左侧导航树上该区域的用户组列表中单击
新建的用户组:
l 在用户组的“管理域”页签中可以查看到授予用户组的对象
l 在用户组的“操作权限”页签中可以查看到用户组可执行的操作
后续处理
创建后,若要调整用户组的可管理对象和可执行的操作,方法为:在“管理域”页签
和“操作权限”页签中,单击右下角的“选择”,在弹出的对话框中调整用户组的可
管理对象和可执行的操作。
创建区域内用户
代理安全管理员可以创建并管理其区域内的用户。
前提条件
以“代理安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,右键单击“用户”节点,选择“新建用户”。
步骤3 在“新建用户”对话框中,设置新用户的常规属性并将用户添加到用户组。
1. 设置用户名、密码等常规属性。
设置“用户名”为“网络监控工程师A”,“用户全名”为“网络监控工程师张
三”,“描述”为“网络监控工程师”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
431
说明
– 设置用户名称时分以下两种情况,请根据网管具体情况设置名称,本节中的用户名及图
示是以第一种情况为例介绍。
n 当网管支持输入中文字符和非键盘上存在的字符,设置用户名称时不能使用如下
字符:
`~*()=+\|[]{};':",<>/?&©®和空格
n 当网管不支持输入中文字符,设置用户名称时只能使用如下字符:
abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-.!
@#$%^
– 在设置新用户的密码时,单击“密码策略”,查看已设置好的密码策略。
– 单击“密码策略”页签中的“高级”,可以查看更详细的密码策略。
2. 单击“增加”,在“增加用户组”对话框中,根据规划选择新用户隶属的用户
组,单击“确定”。
“增加用户组”对话框中,选择“网络监控工程师用户组1”。
3. 在“新建用户”对话框中单击“确定”,完成新用户的创建。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
432
操作结果
创建成功后,所创建的用户会显示在用户列表中。在左侧导航树上该区域的用户列表
中单击新建的用户,在“所属用户组”页签中,可以查看到用户加入了哪些用户组。
后续处理
创建后,若要调整用户所属的用户组,方法为:在“所属用户组”页签中,单击右下
角的“增加”,选择要加入的用户组;或者在“所属用户组”页签中选中用户组,单
击“删除”,退出选中的用户组。
现有网管区域管理
对于现有网管,安全管理员也可以根据业务管理需要对部分行政区域或业务进行区域
管理,每个区域根据自己的情况进行区域内安全管理,提升网管管理的安全性和灵活
性。
授权规划
在授权之前做好规划,可以减少授权及权限维护的工作量。
规划流程
区域管理的权限规划流程如图3-31所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
433
图 3-31 规划流程
下面以F省为例对规划流程中的每一步进行说明,方便您了解区域管理授权流程。
整理权限管理原始数据
运营商根据自己的组织结构及设备组网情况,给出用户组属性表,作为权限管理原始
数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
434
下面以F省的组网结构和人员组织结构为例进行说明,方便您了解什么是权限管理原始
数据。
F省有Device01~Device11共11台设备,其设备类型彼此不同。如图3-32所示:
l A市包含设备:Device01、Device02、Device03、Device04、Device05,其中
Device01、Device02、Device03、Device04在子网Subnet01中。
l B市包含设备:Device06、Device07、Device08、Device09、Device10、Device11,
其中Device07、Device08、Device09、Device10在子网Subnet02中。
l Device05、Device06、Device11为非子网内的独立设备。
图 3-32 设备组网图
该省共有12个人员一起分担这些设备的管理。管理者给他们做的分工如图3-33所示。
用户属性表如表3-33所示,表3-33用户属性表即是该省根据自己的设备管理分工输出的
权限管理原始数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
435
图 3-33 设备管理分工图
表 3-33 用户组属性表
用户组
名称
用户组
成员
成员职责 管理域 操作权限
网络监
控工程
师用户
组1
A、B 监控Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
l 子网设备集
Subnet01。
l 自定义对象集
Objectset01。
其中,Subnet01中
包含网元
Device01、
Device02、
Device03、
Device04,
Objectset01中包含
网元Device05、
Device06、
Device11。
网络设备操作集:设备监
控操作集1——对Subnet01
(Device01、Device02、
Device03、Device04)、
Device05、Device06、
Device11等各设备的监控
操作。
网管应用操作集:监控工
程师网管应用操作集。
维护工
程师用
户组1
C、D 维护Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
网络设备操作集:设备维
护操作集1——对Subnet01
(Device01、Device02、
Device03、Device04)、
Device05、Device06、
Device11等各设备的维护
操作。
网管应用操作集:维护工
程师网管应用操作集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
436
用户组
名称
用户组
成员
成员职责 管理域 操作权限
操作工
程师用
户组1
E、F 配置操作
Subnet01
(Device01、
Device02、
Device03、
Device04)、
Device05、
Device06、
Device11。
网络设备操作集:设备配
置操作集1——对Subnet01
(Device01、Device02、
Device03、Device04)、
Device05、Device06、
Device11等各设备的配置
操作。
网管应用操作集:操作工
程师网管应用操作集。
网络监
控工程
师用户
组2
G、H 监控Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
l 子网设备集
Subnet02。
l 自定义对象集
Objectset02。
其中,Subnet02中
包含网元
Device07、
Device08、
Device09、
Device10,
Objectset02中包含
网元Device06、
Device11。
网络设备操作集:设备监
控操作集2——对Subnet02
(Device07、Device08、
Device09、Device10)、
Device06、Device11等各
设备的监控操作。
网管应用操作集:监控工
程师网管应用操作集。
维护工
程师用
户组2
I、J 维护Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
网络设备操作集:设备维
护操作集1——对Subnet02
(Device07、Device08、
Device09、Device10)、
Device06、Device11等各
设备的维护操作。
网管应用操作集:维护工
程师网管应用操作集。
操作工
程师用
户组2
K、L 配置操作
Subnet02
(Device07、
Device08、
Device09、
Device10)、
Device06、
Device11。
网络设备操作集:设备配
置操作集1——对Subnet02
(Device07、Device08、
Device09、Device10)、
Device06、Device11等各
设备的配置操作。
网管应用操作集:操作工
程师网管应用操作集。
返回规划流程。
规划子网
以上述F省为例,现决定对B市进行区域管理。将B市创建为一级子网SubnetB,包括设
备Device06、Device07、Device08、Device09、Device10、Device11,规划Subnet02
(Device07、Device08、Device09、Device10)和Subnet03(Device06、Device11)为二
级子网。根据B市情况,网络规划如图3-34和表3-34所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
437
图 3-34 B市子网规划图
表 3-34 B市子网规划表
一级子网 二级子网 设备
SubnetB Subnet02 Device07、Device08、Device09、Device10
Subnet03 Device06、Device11
返回规划流程。
规划区域
每个一级子网创建对应的区域。
以F省的B市为例,按照上述原则,规划出的B市区域如表3-35所示。
表 3-35 区域规划表
一级子网 区域
SubnetB 区域B
返回规划流程。
规划区域的操作权限
规划区域的操作权限有两种方式:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
438
l 根据每个区域对应的一级子网中包含的网元类型和该区域需要的网管应用操作,
自定义该区域需要的网络设备操作集和网管应用操作集。
l 直接使用对象操作全集和应用操作全集。
以F省的B市为例,使用上述第一种方式,区域的操作权限规划如表3-36所示。
表 3-36 区域操作权限规划表
区域 操作集 说明
区域B 网络设备操作集:
l 设备监控操作集2
l 设备维护操作集2
l 设备配置操作集2
对Device06、Device07、
Device08、Device09、
Device10、Device11设备
涉及的监控、维护和配置
操作
网管应用操作集:
l 监控工程师网管应用操
作集
l 维护工程师网管应用操
作集
l 操作工程师网管应用操
作集
监控工程师、维护工程师
和操作工程师所需的网管
应用操作
返回规划流程。
规划区域的代理安全管理员组
一个区域只能有一个代理安全管理员组,它的“授权范围-管理域”可以是对象全集或
者该区域对应的一级子网,它的“授权范围-操作权限”可以是对象操作全集、应用操
作全集或者自定义的网络设备操作集和网管应用操作集。
依然以F省的B市为例,代理安全管理员组的“授权范围-管理域”和“授权范围-操作
权限”规划如表3-37所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
439
表 3-37 区域代理安全管理员组规划表
区域 代理安全管理
员组
授权范围-操作权限 授权范围-操作权限
区域B 代理安全管理
员组B
一级子网:SubnetB l 网络设备操作集:
– 设备监控操作集2
– 设备维护操作集2
– 设备配置操作集2
l 网管应用操作集:
– 监控工程师网管应用
操作集
– 维护工程师网管应用
操作集
– 操作工程师网管应用
操作集
返回规划流程。
规划区域的代理安全管理员
在区域中创建一个或多个用户加入代理安全管理员组,而且该用户只能属于代理安全
管理员组。
依然以F省的B市为例,代理安全管理员规划如表3-38所示。
表 3-38 区域代理安全管理员规划表
区域 代理安全管理员组 代理安全管理员
区域B 代理安全管理员组B l 代理安全管理员B1
l 代理安全管理员B2
返回规划流程。
移动用户、用户组到区域
安全管理员可以把现有用户和用户组移到区域内,从而减少区域规划的工作量。
说明
l 移动用户组时,用户组的成员、管理域和操作权限都会被删除。
l 移动用户时,用户所属的用户组、管理域和操作权限都会被删除。
以F省的B市为例,可以移入区域B的用户组和用户如表3-39所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
440
表 3-39 可移动到区域的用户、用户组
用户组 用户
网络监控工程师用户组2 G、H
维护工程师用户组2 I、J
操作工程师用户组2 K、L
这样安全管理员就完成了按区域分级授权的规划。
说明
l 代理安全管理员组的“授权范围-管理域”变化,会导致该区域所有用户组的管理域及权限被
清空。
l 代理安全管理员组的“授权范围-操作权限”变化,可能导致该区域用户组的操作权限发生变
化。
返回规划流程。
区域内规划操作集及规划用户组的成员、管理域和操作权限
因为安全管理员移入区域的用户、用户组只包含基本信息,所以代理安全管理员需要
根据职责规划该区域用户组的成员、管理域和操作权限。
以F省的B市为例,代理安全管理员规划该区域用户组的成员、管理域和操作权限如表
3-40所示。
表 3-40 区域内操作集及区域内用户组的成员、管理域和操作权限规划表
区
域
用户组 用户 管理域 操作集 操作权限
区
域
B
网络监
控工程
师用户
组2
G、H Subnet02
Subnet03
监控设备
操作集
对Subnet02(Device07、
Device08、Device09、
Device10)和Subnet03
(Device06、Device11)进行设
备监控操作。
监控应用
操作集
网络监控工程师所需的网管应
用操作。
维护工
程师用
户组2
I、J 维护设备
操作集
对Subnet02(Device07、
Device08、Device09、
Device10)和Subnet03
(Device06、Device11)进行设
备维护操作。
维护应用
操作集
维护工程师所需的网管应用操
作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
441
区
域
用户组 用户 管理域 操作集 操作权限
操作工
程师用
户组2
K、L 操作设备
操作集
对Subnet02(Device07、
Device08、Device09、
Device10)和Subnet03
(Device06、Device11)进行设
备配置操作。
操作应用
操作集
操作工程师所需的网管应用操
作。
返回规划流程。
移动用户组或用户到区域
安全管理员可以将“网管安全管理”导航树根节点下的用户组或用户移动到不同区
域,再由各代理安全管理员管理其区域内的用户组、用户。
前提条件
l 以“安全管理员组”用户登录。
l 已创建好区域,请参见 创建和修改区域。
背景信息
l 不能移动“网管安全管理”导航树根节点下的“Administrators”组、“安全管理
员组”、“子域安全管理员组”和默认用户组。
l 移动用户组到不同区域时,用户组的成员、管理域和操作权限将被删除,需要为
其重新分配管理域和操作权限。
l 不能移动“网管安全管理”导航树根节点下的远端用户以及属于
“Administrators”组、“安全管理员组”、“子域安全管理员组”和默认用户组
的用户。
l 移动用户到不同区域时,用户所属用户组、管理域和操作权限将被删除,需要为
其重新绑定用户组以获取其所属用户组的管理域和操作权限。
操作步骤
步骤1 确定需要从“网管安全管理”导航树根节点移动到区域中的用户组和目标区域。
后续步骤以移动“网管安全管理”导航树根节点下用户组中的“网络监控工程师用户
组1”到B区域为例进行操作说明。
说明
将用户移动到区域的操作步骤类似将用户组移动到区域的操作步骤。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,选中“用户组”节点,在右面板上选中用户组“网络
监控工程师用户组1”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
442
步骤4 单击“移动到”按钮或单击右键选择“移动到”,根据界面提示确定移动用户组。
步骤5 在“选择区域”对话框中,选择已存在的“B区域”。
步骤6 单击“确定”。
----结束
操作结果
“网络监控工程师用户组1”会显示在B区域的用户组列表中。
后续处理
移动后,需要重新设置该用户组的管理域和操作权限,方法为:在左侧导航树上该区
域的用户组列表中单击该用户组,在“管理域”页签和“操作权限”页签中,单击右
下角的“选择”,在弹出的对话框中调整用户组的可管理对象和对对象的操作。
区域管理下人员流动
在多个区域的后期维护中,安全管理员可能需要调整部分人员的职能,如将某区域的
普通用户调整为另一个区域的代理安全管理员或普通用户,将某区域的代理安全管理
员调整为另一个区域的代理安全管理员。
前提条件
以“安全管理员组”用户登录。
背景信息
l 从一个区域移动用户到其他区域时,用户所属用户组、管理域和操作权限将被删
除,需要为其重新绑定用户组以获取其所属用户组的管理域和操作权限。
l 以将A区域普通用户调整为B区域代理安全管理员或普通用户,将A区域代理安全
管理员调整为B区域代理安全管理员示例进行说明。
操作步骤
步骤1 将A区域普通用户调整为B区域代理安全管理员或普通用户的操作步骤如下:
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,在“区域”节点下,展开“A区域”节点。
3. 选中“用户”节点下的某一普通用户,如“网络监控工程师A”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
443
4. 单击右键选择“移动到”,根据界面提示确定移动该用户,系统将弹出“选择区
域”对话框。
5. 选中“B区域”,单击“确定”,将用户“网络监控工程师A”移动到“B区
域”。
6. 在B区域“用户”节点下选中“网络监控工程师A”,在右面板选择“所属用户
组”页签。
7. 单击“增加”。
8. 在“增加用户组”对话框中选择一个代理安全管理员组或多个普通用户组。
说明
一个用户帐户不能同时绑定代理安全管理员组和其他用户组。
9. 单击“确定”。
步骤2 将A区域代理安全管理员调整为B区域代理安全管理员,有如下两种方法:
l 先将其与所属的代理安全管理员组解绑定(即在用户的“所属用户组”页签中删
除其所绑定的代理安全管理员组),然后将其移动到B区域并绑定B区域的代理安
全管理员组(操作步骤同步骤1中的d~i)。
l 先将其从A区域中删除,然后在B区域中将其创建为代理安全管理员,可参考创建
代理安全管理员并加入代理安全管理员组。
----结束
操作结果
移动成功后,所移动的A区域的用户会显示在B区域的用户列表中。在B区域的用户列
表中单击该用户,在“所属用户组”页签中,可以查看到该用户加入了哪些用户组。
区域管理下权限查询
在初始授权和权限维护期内,您可以查看区域中不同用户组的权限情况。
查看代理安全管理员组可授权管理域
安全管理员可以查看代理安全管理员组的“授权范围-管理域”。
前提条件
以“安全管理员组”用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
444
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“区域”节点下某区域中的“用户组”节点,选
中代理安全管理员组。
步骤3 在界面右边的“授权范围-管理域”页签中,查看该代理安全管理员组可授权的管理域
范围。
“授权范围-管理域”具体查看方法如下:
授权方式 查看方法
对象全集 展开“全网”节点,查看可授权的管理域范围为对象全集。
子网设备集 展开“子网设备集”节点,在具体的子网设备集上查看可授权的
管理域范围。
----结束
查看代理安全管理员组可授权操作权限
安全管理员可以查看代理安全管理员组的“授权范围-操作权限”。
前提条件
以“安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树上,展开“区域”节点下某区域中的“用户组”节点,选
中代理安全管理员组。
步骤3 在界面右边的“授权范围-操作权限”页签中,查看该代理安全管理员组可授权的操作
权限范围。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
445
“授权范围-操作权限”具体查看方法如下:
可授权方式 查看方法
应用操作集 展开“应用操作集”节点,在对应的操作集上查看可授权的应用
操作集范围。
对象操作集 展开“对象操作集”节点,在对应的操作集上查看可授权的对象
操作集范围。
----结束
查看区域用户组的管理域
安全管理员或代理安全管理员可以查看区域用户组的管理域,以确认用户组可管理的
对象有哪些。
前提条件
以“安全管理员组”用户或“代理安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 选择用户组。
l 以“安全管理员组”用户登录:在“网管用户管理”导航树上,展开“区域”节
点下某个区域的“用户组”节点,选中一个用户组。
l 以区域“代理安全管理员组”用户登录:在“网管用户管理”导航树上,展开
“用户组”节点,选中一个用户组。
步骤3 在界面右边的“管理域”页签中,查看区域用户组的管理域。
针对网络设备权限不同的授权方式,管理域具体查看方法如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
446
授权方式 查看方法
对象全集 管理域为全网对象。
子网设备集 展开“子网设备集”节点,在具体的子网设备集上单击右键,选
择“查看成员”查看可管理的子网设备集成员。
----结束
查看区域用户组的操作权限
安全管理员或代理安全管理员可以查看区域用户组的操作权限,以确认用户组具有哪
些网管应用操作权限和网络设备操作权限。
前提条件
以“安全管理员组”用户或“代理安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 选择用户组。
l 以“安全管理员组”用户登录:在“网管用户管理”导航树上,展开“区域”节
点下某个区域的“用户组”节点,选中一个用户组。
l 以区域“代理安全管理员组”用户登录:在“网管用户管理”导航树上,展开
“用户组”节点,选中一个用户组。
步骤3 在界面右边的“操作权限”页签中,展开对象节点,查看区域用户组的操作权限有哪
些。
针对网络设备权限不同的授权方式,操作权限具体查看方法如下:
授权方式 查看方法
网管应用 展开“网管应用”节点,在对应的操作集上单击右键选择“查看
成员”查看操作集包含的具体操作。
若要调整操作集中的操作,请参考 查看区域操作集的具体
权限中的步骤4。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
447
授权方式 查看方法
子网设备集 展开“子网设备集”节点,在子网设备集对应的操作集上单击右
键选择“查看成员”查看操作集包含的具体操作。
若要调整操作集中的操作,请参考 查看区域操作集的具体
权限中的步骤4。
对象全集 展开“对象全集”节点,在对应的操作集上单击右键选择“查看
成员”查看操作集包含的具体操作。
----结束
查看区域用户所属用户组
安全管理员或代理安全管理员可以查看区域用户所属的用户组,以便确认用户都继承
了哪些用户组的权限。
前提条件
以“安全管理员组”用户或“代理安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 选择用户。
l 以“安全管理员组”用户登录:在“网管用户管理”导航树上,展开“区域”节
点下某个区域的“用户”节点,选中一个用户。
l 以区域“代理安全管理员组”用户登录:在“网管用户管理”导航树上,展开
“用户”节点,选中一个用户。
步骤3 在界面右边的“所属用户组”页签中,查看用户所属的用户组。
----结束
查看区域操作集的具体权限
安全管理员或代理安全管理员可以查看区域操作集包含的具体权限,以便确认操作集
中的权限是否满足要求。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
448
前提条件
以“安全管理员组”用户或“代理安全管理员组”用户登录。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 选择操作集。
l 以“安全管理员组”用户登录:在“网管用户管理”导航树上,展开“区域”节
点下某个区域的“操作集”节点,选中一个操作集。
l 以区域“代理安全管理员组”用户登录:在“网管用户管理”导航树上,展开
“操作集”节点,选中一个操作集。
步骤3 在界面右边的“成员”页签中,查看该操作集包含的具体权限。
说明
l 在“常规”页签中可以查看操作集所属的类型是网管应用操作集还是网络设备操作集。
l 在“服务于”页签中可以查看操作集授予了哪些用户组。
----结束
监控区域用户
介绍代理安全管理员或拥有“监控所有用户会话”权限的区域用户监控区域用户会
话、强制区域用户退出等操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
449
监控区域用户会话
代理安全管理员或拥有“监控所有用户会话”权限的区域用户可以监控区域用户会
话。通过监控区域用户会话,能了解当前系统中该区域中在线的用户信息。
前提条件
以“代理安全管理员组”的用户或者拥有“监控所有用户会话”权限的区域用户登
录。
背景信息
l 会话:客户端和服务器端建立的连接。会话在客户端登录时开始,在客户端注销
或退出时结束。
l 一个网管用户帐户可以产生多个会话。
U2000支持同一个用户帐户在同一时刻登录多个客户端。同一时刻同一用户可登录
的数量通过用户的“常规”属性页签的“最大在线数目”参数设置。该用户帐户
登录了多个客户端,则将产生同样数目的会话。
l 当客户端中存在多网卡时,“操作终端”字段的取值可从IP地址中随机选取。
l 拥有“监控所有用户会话”权限的用户可以监控到该区域所有在线用户的会话,
代理安全管理员不能监控到该区域其他代理安全管理员的会话。
l 网管中的“会话监控”和“操作监控”功能均不涉及用户的个人信息。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“监控用户会话”窗口中查看网管用户的登录信息和具体操作。
监控方式 操作
会话监控 在“会话监控”区域框中查看在线的用户及会话信息。
说明
U2000服务器重启或网络断开又恢复后,需要单击“刷新”来刷新“会
话监控”表格。
----结束
强制区域用户退出
代理安全管理员在监控区域用户操作或会话时发现一些危险操作或非法会话,可以强
制将产生会话的用户帐号退出。
前提条件
以“代理安全管理员组”用户登录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
450
背景信息
l 强制退出操作只退出产生对应会话的用户帐号。例如,用户使用帐号“user_z”分
别在客户端A、B登录同一U2000服务器,产生会话a、b。当强制帐号“user_z”退
出会话a对应的用户帐号时,会话b不受影响。
l 当前登录用户不能对自己当前登录所对应的会话执行强制退出操作。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“会话监控”表格中选择需强制退出的会话记录,单击“强制用户注销登录”。
步骤3 在“确认”对话框中单击“是”。
----结束
发送消息给在线区域用户
代理安全管理员通过给选定的会话或所有会话的区域用户发送消息,可以与其他区域
用户实时交流U2000维护信息。
前提条件
以“代理安全管理员组”用户登录。
背景信息
U2000不支持当前会话所在的用户为自己发送消息。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 监控用户会话”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“网管安全 > 监控用户会话”(应用风格)。
步骤2 在“会话监控”区域框中,根据需要给指定会话或所有会话的用户发送消息。
发送对象 操作
选定的会话 右键单击任一会话,选择“发送消息”,输入消息内容,单击
“发送”。
选择多个会话 配合使用“Ctrl”或“Shift”键,选择多个会话。在所选会话上
单击右键,选择“发送消息”,输入消息内容,单击“发
送”。
所有其他会话 使用“Ctrl+A”键,全选会话。在所选会话上单击右键,选择
“发送消息”,输入消息内容,单击“发送”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
451
说明
可通过“系统 > 广播消息”(传统风格)或在“应用中心”中双击“系统管理”,再选择“系
统 > 广播消息”(应用风格),向所有会话的用户发送广播消息。具体操作请参考 发送
广播消息。
----结束
常见 FAQ
介绍一些常见问题的处理方法。
安全常见 FAQ
介绍一些安全常见问题的处理方法。
如何判断操作权限的类别
现象描述
当用户需要新建操作集来存放一些具体的操作权限时,由于无法判断具体的操作权限
属于“网管应用”类型还是“网络设备”类型,所以用户新建操作集的过程中确认操
作权限的类型会有困难。
可能原因
l 用户获取不到具体的操作权限的相关说明。
l 某些设备操作权限名称与网管应用操作权限名称类似。
处理步骤
步骤1 参考导出操作集信息文件页面导出操作集到本地。
说明
只有admin用户才有导出操作集的权限。
步骤2 在两个文件中搜索需要判断的操作权限名称。
l 在文件名为“*_网络设备.csv”搜索到结果则该权限属于“网络设备”类型。
l 在文件名为“*_网管应用.csv”搜索到结果则该权限属于“网管应用”类型。
l 若两个文件中都不存在,请检查要搜索的操作权限名称是否正确。
说明
默认文件名格式分别为“操作集_年_月_日_时_分_秒_网络设备.csv”和“操作集_年_月_日_时_
分_秒_网管应用.csv”。文件名中“操作集_年_月_日_时_分_秒”部分可在保存文件时自定义。
----结束
新增网元后如何进行权限调整
新增一个网元时,需要对用户的权限做调整。在已查找不到授权规划内容或者规划的
不是用户绑定用户组授权的方式时,可以参照此FAQ处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
452
问题
新增网元后如何进行权限调整?
回答
如果初始授权时做了规划,且规划的是用户绑定用户组授权的方式,参见 新增
网元后的权限调整。否则请根据图3-35按照实际情况进行权限调整。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
453
图 3-35 新增网元后的权限调整流程
确认需要管理新增网元
的用户
检查用户或用户组的授权方式
在用户或用户组的管理域中
增加新增网元
开始
用户已经存在?参考“授权规划”页面进行授权规划并对用户授权
新增网元是否在
子网中,且用户或用户组的
管理域包含该子网对应的
子网设备集?
新增网元所属子网
设备集所对应的网络设备操作
集中是否包含需要
的操作权限?
结束
增加新增网元的相关操作权限
到网络设备操作集中
增加新增网元对应的权限
是
是
否
否
结束
需要管理新增网元的
用户属于同一个用户组,且
该用户组只包含这些用户?
后续所有操作都在这个
用户组上进行
后续所有操作需要针对每个需
要管理新增网元的用户进行
是 否
是
否
具体操作步骤如下:
步骤1 确认需要管理新增网元的用户有哪些,并且确认这些用户是否已经存在。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
454
l 如果需要新增用户来管理新增网元,请参考初始授权,进行授权规划并对用户授
权。至此操作结束。
l 如果需要管理新增网元的用户已存在,请执行步骤2。
步骤2 确认这些用户是否属于同一个用户组。如果需要管理新增网元的用户都属于一个用户
组,且该用户组只包含这些用户,后续所有操作都在这个用户组上进行。否则,后续
操作需要针对每个需要管理新增网元的用户进行。
步骤3 参考 查看用户或用户组操作权限,检查用户或用户组的授权方式。
如果新增网元在子网中,且用户或用户组的管理域包含该子网对应的子网设备集,请
执行步骤4。否则,请执行步骤6。
步骤4 参考 查看操作集的具体权限,检查步骤3中新增网元所属子网设备集所对应的网
络设备操作集中是否包含需要的操作权限。
如果新增网元的操作权限已经存在,则说明用户或用户组自动拥有新增网元权限,操
作结束。否则,请执行步骤5。
步骤5 修改子网设备集对应的网络设备操作集,增加新增网元的相关权限。
1. 在“网管用户管理”导航树上,展开“操作集”节点,选择子网设备集所对应的
网络设备操作集。
2. 在导航树右侧的“成员”页签中,单击“选择”。
3. 在“选择操作集成员”对话框的“待选权限”区域框中,选择新增网元所属设备
类型所对应的操作权限。
4. 单击 ,将该操作权限移动到“已选权限”区域框中。
5. 单击“确定”。
至此操作结束。
步骤6 在用户或用户组的管理域中增加新增网元。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选择管理新增
网元的用户或用户组。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. “选择管理域”对话框中“选择授权方式”区域框中,单击“更多”展开隐藏内
容后选择“设备”。
5. 在“待选对象”区域框中,选择新增网元。
6. 单击 ,将所选网元移动到“已选对象”区域框中。
7. 单击“确定”完成管理域中增加新增网元。
步骤7 增加新增网元对应的权限。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选择管理新增
网元的用户或用户组。
3. 在导航树右侧面板的“操作权限”页签中,单击“选择”。
4. 在“选择操作权限”对话框中的“授权对象”区域框中,展开“设备”节点,选
择新增网元对应的设备节点。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
455
5. 在“操作”区域框中为新增网元选择相应的操作。
6. 单击 ,将其移动到“已选权限”区域框中。
7. 单击“确定”完成权限增加。
至此操作结束。
----结束
新增子网后如何进行权限调整
新增一个子网时,需要对用户的权限做调整。如果已找不到规划内容,或者规划的不
是用户绑定用户组授权的方式,可以参照此FAQ处理。
问题
新增子网后如何进行权限调整?
回答
如果初始授权时做了规划,且规划的是用户绑定用户组授权的方式,参见 新增
子网后的权限调整。否则请根据图3-36按照实际情况进行权限调整。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
456
图 3-36 新增子网后的权限调整流程
具体操作步骤如下:
步骤1 确认需要管理新增子网的用户有哪些,并且确认这些用户是否已经存在。
l 如果需要新增用户来管理新增子网,请参考初始授权,进行授权规划并对用户授
权。至此操作结束。
l 如果需要管理新增子网的用户已存在,请执行步骤2。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
457
步骤2 确认需要管理新增子网的用户是否属于同一个用户组。
如果需要管理新增子网的用户都属于一个用户组,且该用户组只包含这些用户,后续
所有操作都在这个用户组上进行。否则,后续所有操作需要针对每个需要管理新增子
网的用户进行。
步骤3 在用户或用户组的管理域中增加新增子网对应的子网设备集。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选择管理新增
子网的用户或用户组。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. 在“选择管理域”对话框中,单击 。
5. 在“待选对象”区域框中,选择新增的子网设备集。
6. 单击 ,将该子网对应的子网设备集移动到“已选对象”区域框中。
7. 单击“确定”完成管理域中增加新增子网对应的子网设备集。
步骤4 参考 创建自定义操作集为新增子网对应的子网设备集增加操作集。
步骤5 在用户或用户组的操作权限中增加对新增子网的操作权限。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”或“用户组”节点,选择管理新增
子网的用户或用户组。
3. 在导航树右侧面板的“操作权限”页签中,单击“选择”。
4. 在“选择操作权限”对话框中的“授权对象”区域框中,展开“子网设备集”节
点,选择新增子网对应的子网设备集。
5. 在“操作”区域框中为新增子网绑定对应的操作集。
6. 单击 ,将其移动到“已选权限”区域框中。
7. 单击“确定”完成权限绑定。
至此操作结束。
----结束
如何为用户分配不属于用户组的权限
问题
将用户加入用户组后,发现还有用户独有的权限需要赋予用户该如何处理?
回答
步骤1 检查是否存在已有用户组的权限与用户需要的独有权限完全相同,即用户组的权限
中,包含了用户需要的独有权限,且除了这些权限外无其他权限。
l 是,参考 创建用户并将用户加入用户组将用户加入对应用户组。
l 否,请执行步骤2。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
458
步骤2 参考 给用户授权,为用户创建一个用户组并赋予用户需要的权限,再将用户加入
新建的用户组。
----结束
可管理的网元范围变更后如何进行权限调整
当网元需要由一个用户移交给另一个用户时,需要对用户的权限做调整。如果已找不
到规划内容,或者规划的不是采用用户绑定用户组授权的方式,可以参照此FAQ处
理。
问题
可管理的网元范围变更后如何进行权限调整?
回答
如果初始授权时做了规划,且规划的是用户绑定用户组授权的方式,参见 职责变
动后的权限调整。否则请根据图3-37按照实际情况进行权限调整。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
459
图 3-37 权限调整流程
确认网元的交接双方
查看网元加入管理域的方式
开始
网元以子网设备集方式加入管
理域
网元直接以单个设备方式加入
管理域。 网元以对象集方式加入管理域
在对象集中移除网元
查找移出网元所属对象集绑定
的操作集
新建对象集
替换对象集并绑定操作集
在管理域中删除子网设备集
新建对象集
在管理域中删除子网设备集
查找移出网元所属子网设备集
绑定的操作集
管理域增加对象集并绑定操作
集
移除设备
移交网元配置
在用户管理域?
是
否
对象集中删除设备
不影响其他用户?
是
否
结束
增加网元到移入用户
将网元移出用户从原用户组删
除
否子网设备集中其余
网元也不再管理?
是
查询对象集服务于的用户和用
户组
从用户组管理域中删除网元
查询网元移出用户权限
新建用户组并在管理域中删除
移交网元
将网元移出用户加入新建用户
组
用户组是否继续管理移出
网元?
否
是
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
460
具体操作步骤如下:
步骤1 确认网元的交接双方。例如网元由迁出方(用户A)移交给迁入方(用户B)。
步骤2 查看迁出方(用户A)拥有的管理域和操作权限。
参考 查看用户或用户组管理域和 查看用户或用户组操作权限查看并记录
迁出方(用户A)管理域和操作权限(包含从所属用户组继承的权限)。
步骤3 确认移交网元配置在迁出方(用户A)管理域还是迁出方(用户A)所属用户组管理
域。
参考 查看用户或用户组管理域查看迁出方(用户A)所属用户组,确认移交网元
属于用户的管理域还是用户组的管理域。例如迁出方(用户A)属于用户组
UserGroup1。
l 如果移交网元属于迁出方(用户A)所属的用户组UserGroup1管理域,请执行步骤
4。
l 如果移交网元属于迁出方(用户A)的管理域,请执行步骤9。
步骤4 确认迁出方(用户A)所在用户组UserGroup1是否需要管理移出网元。
l 如果迁出方(用户A)所在用户组UserGroup1不再需要管理移出网元,请执行步骤
5。
l 如果迁出方(用户A)所在用户组UserGroup1需要管理移出网元,请执行步骤6。
步骤5 参考步骤9~步骤20,从迁出方(用户A)所在用户组UserGroup1的管理域中删除移出
网元。
完成操作后请执行步骤22。
步骤6 将迁出方(用户A)从用户组UserGroup1中删除。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择需要调整的用户。
3. 在导航树右侧的“所属用户组”页签中,选择待删除的所属用户组,单击“删
除”。在“确认”对话框中,单击“是”,将迁出方(用户A)从用户组
UserGroup1中删除。
步骤7 新建用户组UserGroup2,复制迁出方(用户A)所在用户组UserGroup1的权限并在管理
域中删除移交网元。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,右键单击“用户组”节点,选择“新建用户
组”。
3. 在“常规”向导页面中,设置用户组名、描述、用户组类型、最大会话数等信
息。例如新建用户组的名称为UserGroup2。
4. 单击“从用户组复制权限”,在“从用户组复制权限”对话框中选择UserGroup1
并单击“确定”,从用户组UserGroup1中复制权限。
5. 在“常规”向导页面中单击“完成”,完成新建用户组UserGroup2。
6. 参考步骤9~步骤20,从用户组UserGroup2管理域中删除移出网元。
步骤8 将迁出方(用户A)增加到用户组UserGroup2。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
461
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择需要调整的用户。
3. 在导航树右侧的“所属用户组”页签中,单击“增加”。在“添加用户组”对话
框中选择用户组UserGroup2,并单击“确定”,将迁出方(用户A)增加到用户组
UserGroup2中。
完成授权后请执行步骤22。
步骤9 查看网元加入迁出方(用户A)管理域的方式。
参考 查看用户或用户组管理域查看网元加入迁出方(用户A)管理域的方式。
l 网元以对象集成员方式加入管理域。例如交接网元包含在对象集ObjectSet1中。请
执行步骤10。
l 网元以子网设备集成员方式加入管理域。例如交接网元包含在子网设备集
SubNetObjectSet1中。请执行步骤15。
l 网元直接以单个设备方式加入管理域。请执行步骤21。
步骤10 参考 查看对象集包含的对象查看网元所属对象集为哪些用户、用户组使用。
l 如果该对象集ObjectSet1仅供迁出方(用户A)使用,或同时供其他用户和用户组
使用,但其他用户和用户组也不再管理该设备,说明从对象集中删除设备不影响
其他用户。请执行步骤11。
l 如果该对象集ObjectSet1同时供其他用户和用户组使用,其他用户和用户组还需要
管理该设备,请执行步骤12。
步骤11 在对象集ObjectSet1中移除网元。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“对象集”节点,选择移交网元所在的对象
集ObjectSet1。
3. 在导航树右侧的“成员”页签中,找到移出网元后,单击“删除”。
4. 在“确认”对话框中,单击“是”。
完成操作后请执行步骤22。
步骤12 查找移出网元所属对象集所绑定操作集。
参考 查看用户或用户组操作权限,查看移出网元所属对象集ObjectSet1绑定的操
作集。例如对象集ObjectSet1绑定的操作集为OperationSet1。
步骤13 新建对象集ObjectSet2,该对象集包含对象集ObjectSet1中迁出网元之外的其余对象。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,右键单击“对象集”节点,选择“新建对象
集”。
3. 在“新建对象集”对话框的“常规”页签中,选择“类型”为“网络设备”,设
置新建对象集的“名称”、“描述”。例如新建对象集名称为ObjectSet2。单击
“从对象集中复制成员”。
4. 在“从对象集中复制成员”对话框中选择移交网元所在创建的对象集ObjectSet1,
单击“确定”将选择的对象集成员添加到“成员”页签中作为待创建对象集的成
员。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
462
5. 在“新建对象集”对话框的“成员”页签中,找到移交网元后,单击“删除”,
并单击“确定”完成对象集ObjectSet2创建。
步骤14 替换对象集并绑定操作集。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择迁出方(用户A)。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. 替换对象集。
在“选择管理域”对话框中的“选择授权方式”区域框中选择“对象集”。
– 在“待选对象”区域框中选择新增对象集ObjectSet2,单击 加入到
“已选对象”区域框中。
– 在“已选对象”区域框选择原有对象集ObjectSet1,单击 从管理域中
去除。
5. 在导航树右侧面板的“操作权限”页签中,单击“选择”。
6. 在“选择操作权限”对话框中的“授权对象”区域框中单击展开“对象集”节
点,选择“Objectset02”;在“操作”区域框中选择操作集OperationSet1,单击
加入到“已选权限”区域框中。操作完成后单击“确定”,完成为新增对
象集ObjectSet2绑定操作集OperationSet1。
完成操作后请执行步骤22。
步骤15 确定管理子网设备集内的其他设备是否需要管理。
l 如果该子网设备集内的其他设备均不再需要管理,请执行步骤16。
l 如果该子网设备集内的其他设备还需要进行管理,请执行步骤17。
步骤16 在迁出方(用户A)的管理域中删除子网设备集SubNetObjectSet1。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择不再管理该子网设备集
的迁出方(用户A)。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. “选择管理域”对话框中“选择授权方式”区域框中,单击“子网设备集”。
5. 在“已选对象”区域框中,选择移出的子网设备集SubNetObjectSet1。单击
,将所选子网设备集移动到“待选对象”区域框中。
6. 单击“确定”完成在管理域中删除子网设备集SubNetObjectSet1。
完成操作后请执行步骤22。
步骤17 查找移出网元所属子网设备集绑定的操作集。
参考 查看用户或用户组操作权限,查看移出网元所属子网设备集
SubNetObjectSet1绑定的操作集。例如子网设备集SubNetObjectSet1绑定的操作集为
OperationSet2。
步骤18 新建对象集ObjectSet3,该对象集包含子网对象集SubNetObjectSet1中迁出网元之外的
其余对象。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
463
2. 在“网管用户管理”导航树上,右键单击“对象集”节点,选择“新建对象
集”。
3. 在“新建对象集”对话框的“常规”页签中,选择“类型”为“网络设备”,设
置新建对象集的“名称”、“描述”。例如新建对象集为ObjectSet3。
4. 选择“成员”页签,单击“选择”。
5. 在“选择对象集成员”对话框中的“待选设备与对象集”区域框选择迁出方(用
户A)子网设备集SubNetObjectSet1中需要管理的设备,单击 ,增加到“已
选设备与对象集”区域框中,并单击“确定”关闭“选择对象集成员”对话框。
6. 在“新建对象集”对话框中单击“确定”完成对象集ObjectSet3的创建。
步骤19 请参考步骤16在迁出方(用户A)的管理域中删除子网设备集SubNetObjectSet1。
步骤20 在迁出方(用户A)的管理域中增加对象集ObjectSet3并绑定操作集OperationSet2。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择迁出方(用户A)。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. 在“选择管理域”对话框中的“选择授权方式”区域框中选择“对象集”。在
“待选对象”区域框中选择新增对象集ObjectSet3,单击 加入到“已选对
象”区域框中。
5. 在导航树右侧面板的“操作权限”页签中,单击“选择”。
6. 在“选择操作权限”对话框中的“授权对象”区域框中单击展开“对象集”节
点,选择“Objectset3”;在“操作”区域框中选择操作集OperationSet2,单击
加入到“已选权限”区域框中。操作完成后单击“确定”,完成为新增对
象集ObjectSet3绑定操作集OperationSet2。
完成操作后请执行步骤22。
步骤21 在迁出方(用户A)的管理域内删除移出的网元。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择迁出方(用户A)。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
4. “选择管理域”对话框中“选择授权方式”区域框中,单击“更多”展开隐藏内
容后选择“设备”。
5. 在“已选对象”区域框中,选择移出的网元。单击 ,将所选网元移动到
“待选对象”区域框中。
6. 单击“确定”完成在管理域中删除移出的网元。
完成操作后请执行步骤22。
步骤22 设置迁入方(用户B)的管理域和操作权限。
1. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格)或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
2. 在“网管用户管理”导航树上,展开“用户”节点,选择迁入方(用户B)。
3. 在导航树右侧面板的“管理域”页签中,单击“选择”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
464
4. 在“选择管理域”对话框中的“选择授权方式”区域框中选择“设备”。在“待
选对象”区域框中选择移入网元,单击 加入到“已选对象”区域框中。
5. 在导航树右侧面板的“操作权限”页签中,单击“选择”。
6. 在“选择操作权限”对话框中的“授权对象”区域框中单击展开“设备”节点,
选择移入网元;在“操作”区域框中参考步骤2选择移入网元对应的操作,单击
加入到“已选权限”区域框中。操作完成后单击“确定”,完成为移入网
元绑定操作。
----结束
创建网管用户失败
现象描述
在网管上创建用户失败,错误提示见图3-38。
图 3-38 现象描述截图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
465
原因分析
由于在U2000上创建网管用户时,如果不选择有效期,则默认的有效期的结束时间是
2037-12-31,见图3-39,由于U2000服务器保存了UTC时间,当在西半球创建网管用户
时,结束时间如果是2037-12-31,转换为UTC时间则变为2038-1-1,而2038-1-1超出了
默认的结束时间,导致了该问题的发生。
图 3-39 原因分析截图
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤2 在“网管用户管理”导航树中选择“用户”节点,在主窗口中单击“新建用户”。
显示“新建用户”对话框。
步骤3 单击“高级”,参照图3-40,设置用户的有效期并将结束时间改为2037-12-31之前,比
如2037-12-30,之后就可以成功创建网管用户。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
466
图 3-40 设置方法截图
----结束
网管用户被锁定的问题
现象描述
使用网管客户端登录网管时,使用某一个用户连续三次登录时密码错误,用户被锁
定。
如何处理网管用户被锁定?
操作影响
如果不手工解锁被锁定的用户,缺省设置下U2000在30分钟(缺省为30分钟,该值可修
改)后会自动解锁用户。
操作步骤
l 如果锁定用户不是admin用户。
a. 使用具有“安全管理员组”及以上的网管用户权限的用户登录网管。
b. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在
“应用中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”
(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
467
c. 在“网管用户管理”导航树上,单击“用户”。
d. 在用户信息列表中,选中被锁定用户所在的行,单击右键,选择“解除锁
定”。
该用户被解除锁定。
l 如果admin用户被锁定。
a. 缺省设置下U2000在30分钟(缺省为30分钟,该值可修改)后会自动解锁用
户。
----结束
安全进程无法启动
现象描述
在系统监控客户端中,无法启动安全进程。
原因分析
l License文件被损坏。
l License文件格式与Solaris或SUSE Linux操作系统上文件格式不一致。
l License文件不唯一或过期。
l 启动安全进程的文件丢失。
l 网卡没有正确连接。
l 网管服务器网卡被更换,造成License失效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
468
处理流程
图 3-41 安全进程无法启动处理流程图
开始
结束
确保License没有过期
确保License格式正确
确保启动安全进程的文
件存在
确保客户端和服务器之
间的物理连接正常
确保所有的网卡都在
License管理范围内
确保License文件未被破坏
操作步骤
步骤1 确保License文件未被损坏。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
469
在本地打开License文件,查看是否可以正常打开和显示。
步骤2 如果是Solaris或SUSE Linux操作系统,请确认License文件是以ASCII格式传输到服务器
上。
以SFTP/FTP方式连接到接收文件的服务器,直接进行文件传送。
因为生成License的工具是Windows版本的,生成的License文件与Solaris或SUSE Linux
操作系统上的文本文件格式有所不同,通过ASCII格式将其传输到Solaris或SUSE Linux
服务器上,可自动完成格式的转换。
步骤3 确保License未过期。
确认License目录下只存在一个License文件,且是正式发布的有效License文件。
如果网管系统提示License过期,请及时购买新的License。
步骤4 确保启动安全进程的“”文件存在。
请检查在Windows操作系统下的“%IMAP_ROOT%\etc\conf”,Solaris和Linux操作系
统下的“$IMAP_ROOT/etc/conf”中是否存在“”文件。
步骤5 确保客户端与服务器端的物理连接正常,网卡无故障,另外网线必须正确连接到网卡
上。
步骤6 确保网管服务器的所有网卡在License管理范围内。检查网管服务器中的License文件中
是否有服务器网口MAC地址对应的ESN号。(ESN是服务器的网口MAC地址进行加密
计算出的,由40位数字或字母构成的字符串。)
License文件在Windows操作系统下的“%IMAP_ROOT%\etc\conf\license”,Solaris和
Linux操作系统下的“$IMAP_ROOT/etc/conf/license”的路径下。
由于License和网卡是绑定的,在申请License时,请确保网管服务器网卡的网口MAC地
址所对应的ESN已经填上。如果更换网卡,会造成License失效,必须申请新的
License。
----结束
如何为多网卡的机器添加 ACL控制
现象描述
只将某多网卡客户端的第一个网卡IP地址添加到ACL控制中,但是有时不能访问网管
服务器,网管提示“不在ACL控制范围内”。
原因分析
网管服务器根据IP地址来进行ACL控制,对于多网卡的客户端在连接服务器的时候,
会取多个地址中的任意一个IP地址作为请求地址。如果取的不是第一个网卡的IP地址,
ACL列表不包括此IP地址,就不能访问网管服务器。因此,需要将该多网卡客户端所
有的IP地址都加入到ACL列表中。
操作步骤
步骤1 登录到网管客户端。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
470
步骤3 在“网管用户管理”导航树上,单击此客户端对应的用户,选择右侧工作区中的“访
问控制列表”。
步骤4 在“访问控制列表”界面中,单击“设置系统访问控制列表”。
步骤5 在弹出的“系统访问控制列表”界面中,单击“增加”。
步骤6 在弹出的“新增系统访问控制项”界面中,输入多网卡客户端的IP地址或网段地址,
单击“确定”。
说明
请确保多网卡客户端所有的IP地址都被添加到系统访问控制列表中。
步骤7 返回“系统访问控制列表”对话框,单击“关闭”。
步骤8 在“访问控制列表”界面内,勾选“使用所有访问控制列表”。
步骤9 单击“应用”。
----结束
网管用户登录时,提示登录时段非法
现象描述
网管用户登录时,提示“登录时段非法”。
可能原因
用户当前登录时间点不在设置的登录有效时间范围内。
处理步骤
步骤1 以“安全管理员组”用户登录U2000客户端。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,展开“用户”节点,选择登录用户。
步骤4 在导航树右侧“常规”页签中的“可登录时间段”可以查看用户登录的有效时间范
围。
步骤5 单击“可登录时间段”后面的 ,可在弹出的对话框中根据需要调整用户的登录时
间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
471
----结束
给用户分配管理域后,用户可以看到其管理域外的设备
现象描述
给用户组“huawei01”分配管理域(不包含“对象全集”)和操作权限后,将用户
“huawei”加入到“huawei01”用户组。以“huawei”用户登录U2000客户端后,在
“主拓扑”中不仅可以看到其管理域内的设备,还可以看到管理域外的设备。
可能原因
“huawei”用户不仅属于“huawei01”用户组,还属于其他的用户组,继承了其他用户
组的管理域。
处理步骤
步骤1 以“安全管理员组”用户登录U2000客户端。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风格)。
步骤3 在“网管用户管理”导航树上,展开“用户”节点,选择“huawei”用户。
步骤4 在导航树右侧的“所属用户组”页签中,可以看到“huawei”用户所属的用户组。
步骤5 选择除“huawei01”用户组外的其他用户组,单击“删除”。
步骤6 在弹出的“确认”对话框中,单击“是”。
步骤7 验证权限:以“huawei”用户登录U2000客户端,在“主拓扑”中只能看到其管理域内
的设备。
----结束
建议与总结
将用户加入到用户组后,用户即继承了用户组的管理域和操作权限。将用户加入到多
个用户组后,用户即拥有了这些用户组管理域和操作权限的并集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
472
忘记网管用户密码
现象描述
网管用户密码忘记。
可能原因
网管用户密码忘记。
定位思路
l admin用户忘记密码无法找回,只能通过重新安装U2000方式获取,故请妥善保管
admin用户密码。
l 非安全管理员用户密码忘记,通过安全管理员重置密码来设置其新密码;安全管
理员(非admin用户)的密码忘记,通过其他安全管理员重置密码来设置其新密
码。
处理步骤
步骤1 以安全管理员用户登录U2000客户端。
步骤2 在主菜单中选择“系统 > 网管安全 > 网管用户管理”。
步骤3 在“网管用户管理”导航树上,展开“用户”节点,右键单击要重置密码的用户,选
择 “重置密码”。
步骤4 在“重置密码”对话框中,设置“新密码”和 “确认密码”,单击“确定”。
说明
如果选中“用户下次登录时必须更改密码”,则该用户下次登录U2000客户端时必须更改密码;
如果不选,则该用户下次登录U2000客户端时不需修改。建议选中“用户下次登录时必须更改密
码”,以提高U2000系统的安全性。
步骤5 在“提示”对话框中单击“确定”。
----结束
参考信息
无
日志常见 FAQ
介绍一些日志常见问题的处理方法。
网管日志的时间与客户端时间不一致
现象描述
查看网管日志时,发现操作日志、安全日志、系统日志中记录的操作时间与网管客户
端的时间不一致。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
473
可能原因
l 服务器或客户端的时间不正确。
l 服务器或客户端的时区不正确。
处理步骤
步骤1 修改服务器或客户端的时间为正确的时间。
l 对于Windows操作系统请参考如下操作:
a. 打开Windows控制面板,单击“时钟、语言和区域”。
b. 在“时钟、语言和区域”对话框中,单击“日期和时间”。
c. 在弹出的对话框中,单击“更改日期和时间”,根据当地时间进行设置。
d. 单击“确定”。
l 对于Solaris和SUSE Linux操作系统请参考如下操作:
a. 登录网络管理系统维护工具客户端。
b. 在主菜单中选择“部署 > 修改时区时间”。
c. 在“修改系统时区时间”对话框中,根据当地时间进行设置。
d. 单击“确定”。
步骤2 修改服务器或客户端的时区为正确的时区。
l 对于Windows操作系统请参考如下操作:
a. 打开Windows控制面板,单击“时钟、语言和区域”。
b. 在“时钟、语言和区域”对话框中,单击“日期和时间”。
c. 在弹出的对话框中,单击“更改时区”,根据当地时区进行设置。
d. 单击“确定”。
e. 重启操作系统。
l 对于Solaris和SUSE Linux操作系统请参考如下操作:
a. 登录网络管理系统维护工具客户端。
b. 在主菜单中选择“部署 > 修改时区时间”。
c. 在“修改系统时区时间”对话框中,根据当地时区进行设置。
d. 单击“确定”。
e. 重启操作系统。
----结束
日志转发服务器功能无法使用
现象描述
在网管客户端配置日志转发参数后,在设置的Syslog服务器路径下没有看到转发的日
志。
可能原因
网管日志写入Syslog数据库功能开关未打开。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
474
处理步骤
步骤1 登录U2000服务器。
l Solaris/SUSE Linux:以ossuser用户登录服务器。
l Windows:以administrator用户登录服务器。
步骤2 打开“”文件,将对应日志的“syslogReportFlag”标签配置为
“1”,即打开日志写入Syslog数据库的功能。
l Solaris/SUSE Linux:“/opt/oss/server/etc/conf/”
l Windows:“D:\oss\server\etc\conf\”
下面的示例表示将U2000的系统日志、操作日志和安全日志都写入Syslog数据库中。
<syslog name="syslogReport">
<logType name="41">
<!-- Report switch: 0 - Off; 1 - On. This swtich is for system logs. The switch is turned off by
default. -->
<param name="syslogReportFlag">1</param>
<!-- Report level control: Only the logs at the same level or a higher level are reported. The
default value is 2 (Risk). -->
<!-- Log level are 0:warning, 1:minor, 2:risk -->
<param name="syslogReportLevel">2</param>
</logType>
<logType name="42">
<!-- Report switch: 0 - Off; 1 - On. This swtich is for operation logs. The switch is turned off
by default. -->
<param name="syslogReportFlag">1</param>
</logType>
<logType name="43">
<!-- Report switch: 0 - Off; 1 - On. This swtich is for security logs. The switch is turned off by
default. -->
<param name="syslogReportFlag">1</param>
<!-- Report level control: Only the logs at the same level or a higher level are reported. The
default value is 1 (Minor). -->
<!-- Log level are 0:warning, 1:minor, 2:risk -->
<param name="syslogReportLevel">1</param>
</logType>
</syslog>
步骤3 修改完成后,保存文件。
步骤4 执行如下命令将“”文件导入到数据库中。
l Solaris/SUSE Linux:SettingTool -cmd import -file /opt/oss/server/etc/conf/
l Windows:SettingTool -cmd import -file D:\oss\server\etc\conf\
步骤5 重启日志服务。
svc_adm -cmd restartsvc LogService
说明
重启日志服务后,所有依赖于日志服务的其他服务也会被重启。查看依赖于日志服务的其他服
务,请参见《管理员指南》中“监控U2000进程”章节。
步骤6 登录U2000客户端,配置相关参数即可实现日志转发。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
475
建议与总结
打开日志转发服务可能会导致U2000的性能问题,不需要使用日志转发功能时请不要打
开日志转发的配置开关。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 3 安全管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
476
4 SSO集中账户管理
关于本章
SSO(Single Sign-On)即单点登录,是多个相关但又相互独立的软件系统的访问控制策
略。单点登录允许用户登录一次,就可访问系统中所有的成员。U2000分布式系统采用
单点登录方式,即用户登录一次,就可以访问NM和所有的EM客户端。实现单点登录
除了需要在服务器端将NM和EM与IS进行配置集成,还需要在web客户端,即“集中账
户管理中心”界面中创建SSO用户,并将SSO用户加入到SSO用户组继承SSO用户组的
权限。SSO用户的授权方式与集中式网管用户有较大差异,本章介绍U2000分布式系统
的SSO用户权限管理。
集中帐户管理简介
U2000分布式系统中,SSO组件作为IS的一个模块体现。“集中账户管理中心”即是
SSO的web客户端,单点登录使用的SSO用户均在“集中账户管理中心”中进行创建和
管理。
集中式和分布式用户管理差异
因为存在1个NM和多个EM等多个成员系统,为了在不同成员系统客户端间进行快速切
换,U2000分布式系统引入了SSO(Single Sign-On),即单点登录,以实现输入一次用户
名和密码即可登录到NM和EM等多个客户端。
SSO用户管理操作流程
SSO用户管理重点包含SSO用户组/用户的规划、创建,和在U2000分布式系统的各成员
系统上为SSO用户组授权。这样使得SSO用户既可以访问各成员系统,又在各成员系统
中具有独立的权限,有效提升用户管理效率。
示例:创建SSO用户并授权
通过示例介绍如何管理SSO用户。
安全策略管理
安全策略是为管理用户而制定的访问控制规则,可以根据需要进行调整。通过设置
SSO用户安全策略,可以提高SSO系统的安全性。
SSO日常维护
在有人员调动、岗位调整等情况下,需要通过维护SSO用户和用户组来确保所有用户
拥有正确的权限来完成相应的职责。本章通过场景举例来介绍如何维护SSO用户、用
户组及其权限等。
设置ldapmanager密码
介绍如何设置LDAP数据库用户ldapmanager密码。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
477
界面参考
介绍集中用户管理图形界面中参数信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
478
集中帐户管理简介
U2000分布式系统中,SSO组件作为IS的一个模块体现。“集中账户管理中心”即是
SSO的web客户端,单点登录使用的SSO用户均在“集中账户管理中心”中进行创建和
管理。
概述
对于U2000分布式系统,由于其包含1个NM和多个EM等多个成员系统,通过集中帐户
管理功能,可将其各成员系统的用户转化为统一的SSO(Single Sign-on)用户,实现
U2000用户的集中管理,降低维护成本。
主要功能
通过“集中账户管理中心”,可以进行如下管理操作:
l 创建、修改和删除SSO用户。
l 创建、修改和删除SSO用户组。
l 创建、修改和删除系统访问控制列表。
l 通过为SSO用户选择对应的用户组来为其分配权限。
l 设置SSO用户安全策略,SSO用户的锁定与解锁策略由SSO服务器控制。
说明
l 建议使用的浏览器版本为Internet Explorer 、Internet Explorer 10、Internet Explorer 11、
Firefox 、Firefox 和Firefox 。请确保浏览器视图缩放比例为100%,并且设置为
非兼容模式。设置浏览器为非兼容模式的步骤如下(此处以浏览器Internet Explorer 为例
介绍):
1. 在浏览器中,单击 按钮,选择“兼容性视图设置”。
2. 在“兼容性视图设置”对话框中,取消选中“在兼容性视图中显示Intranet站点”和“使
用Microsoft兼容性列表”复选框。
3. 单击“关闭”。
l “集中账户管理中心”的入口为:在浏览器地址栏中输入“https://<IS主服务器的IP地址
>”,单击“集中账户管理中心”。
也可以通过直接在浏览器地址栏中输入“https://IS主服务器IP地址/ssousrmgr”,按“Enter”
键直接进入“集中账户管理中心”
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
479
图 4-1 集中帐户管理中心
授权方式
在集中帐户管理模式下,无法直接对SSO用户授权,只能通过将SSO用户加入到SSO用
户组继承用户组的权限。
说明
安全管理员不能将普通用户添加到安全管理员组。
SSO用户在某成员系统中的权限,取决于此SSO用户加入的用户组。例如,成员系统
ServerA有两个用户组“User_gr1”和“User_gr2”,SSO用户“UserA”是
“User_gr1”和“User_gr2”用户组的成员,则“UserA”在“ServerA”上的权限与
“User_gr1”和“User_gr2”用户组所具有的权限相同。
U2000分布式系统提供6个缺省用户组:Administrators、安全管理员组、操作员组、来
宾组、维护员组、北向用户组。缺省用户组的管理域和操作权限已设定且不可更改。
非缺省用户组需要在集中帐户管理中心创建。创建SSO用户组后,SSO用户组信息会实
时同步到NM/EM,如果由于网络异常等原因导致数据未同步过去,用户可以登录
NM/EM客户端手动同步。数据同步后,需要在NM/EM客户端分别对SSO用户组授权。
SSO用户组授权与集中式没有差异。
SSO用户及权限
本主题介绍SSO用户及其权限。
说明
使用SSO用户执行操作时,如果用户名密码仍然为初始密码,为了提高系统安全,请及时修改用
户密码,并且建议定期修改用户密码。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
480
表 4-1 SSO用户及权限
用户 说明
ssoadmin 缺省SSO系统管理员,拥有登录SSO并创建SSO用
户的权限。安装SSO服务后,自动创建ssoadmin
用户。
web入口列表
提供网管服务器上的web入口说明。
web入口 功能描述
https://服务器IP地址/
ssousrmgr
提供集中帐户管理中心的URL。集中帐户管理中心是SSO
服务器的Web客户端。通过集中帐户管理中心可以创建和
管理SSO用户。
https://服务器IP地址/
ssousrmgr/help/en_US/
提供集中帐户管理中心英文帮助的URL。集中帐户管理中
心是SSO服务器的Web客户端。
https://服务器IP地址/
ssousrmgr/help/zh_CN/
提供集中帐户管理中心中文帮助的URL。集中帐户管理中
心是SSO服务器的Web客户端。
集中式和分布式用户管理差异
因为存在1个NM和多个EM等多个成员系统,为了在不同成员系统客户端间进行快速切
换,U2000分布式系统引入了SSO(Single Sign-On),即单点登录,以实现输入一次用户
名和密码即可登录到NM和EM等多个客户端。
U2000分布式系统的用户管理统一在“集中账户管理中心”进行。若使用非缺省SSO用
户组,在“集中账户管理中心”创建SSO用户组后,SSO用户组信息会实时同步到
NM/EM,如果由于网络异常等原因导致数据未同步过去,用户可以登录NM/EM客户端
手动同步。数据同步后,需要在NM/EM客户端分别对SSO用户组授权。
手动同步SSO用户组和用户信息时,主要包括如下内容:
l 同步所有SSO用户组和SSO用户信息到NM/EM。
l 从NM/EM删除SSO中不存在的用户组和用户(网管本地用户除外)。
l 同步SSO用户和SSO用户组的绑定关系NM/EM。
l 如果SSO中的用户被删除或禁用,已经登录网管的该用户会被强制退出。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
481
表 4-2 集中式和分布式用户管理详细差异
类型 集中式 分布式
主要操作界面 客户端的“系统 > 网管安
全 > 网管用户管理”。
l 用户/用户组管理在
“集中账户管理中
心”。
l 用户/用户组授权在
NM/EM客户端。
系统管理员 admin ssoadmin
说明
l 成员系统(NM和EM)
的管理员用户admin作为
网管本地应急帐户仍然
存在。在单点登录失效
时,可使用网管本地应
急帐户(管理员用户
admin)登录对应的成员
系统进行管理。网管本
地应急帐户(管理员用
户admin)无法实现在各
成员系统间切换。
l ssoadmin用户可登录
(NM和EM)这两个成
员系统。
修改系统管理员用户密码
方法
客户端的“文件 > 修改密
码”。
“集中账户管理中心”界
面的“修改密码”。
缺省用户组 Administrators、安全管理
员组、操作员组、来宾
组、维护员组、北向用户
组
Administrators、安全管理
员组、操作员组、来宾
组、维护员组、北向用户
组
创建用户/用户组 客户端的“系统 > 网管安
全 > 网管用户管理”。
“集中账户管理中心”
修改用户密码 客户端的“文件 > 修改密
码”。
在系统托盘区右键单击客
户端图标选择“修改密
码”。
设置密码策略/帐户策略 客户端的“系统 > 网管安
全 > 安全策略”。
“集中账户管理中心”
设置系统访问控制列表 客户端的“系统 > 设置 >
系统访问控制列表”。
“集中账户管理中心”
设置用户访问控制列表 客户端的“系统 > 网管安
全 > 网管用户管理”。
“集中账户管理中心”
对用户授权 在客户端的“系统 > 网管
安全 > 网管用户管理”界
面授权,不建议但支持直
接对用户授权。
在“集中账户管理中心”
通过加入到SSO用户组继
承用户组权限,不支持直
接对SSO用户授权。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
482
类型 集中式 分布式
对用户组授权 缺省用户组拥有默认的管
理域和操作权限,且不可
更改。新建用户组在客户
端的“系统 > 网管安全 >
网管用户管理”界面授
权。
缺省用户组拥有默认的管
理域和操作权限,且不可
更改。在“集中账户管理
中心”新建SSO用户组和
用户后,SSO用户组和用
户信息会实时同步到
NM/EM,数据同步后,需
要在NM/EM客户端分别对
SSO用户组进行授权。
SSO用户管理操作流程
SSO用户管理重点包含SSO用户组/用户的规划、创建,和在U2000分布式系统的各成员
系统上为SSO用户组授权。这样使得SSO用户既可以访问各成员系统,又在各成员系统
中具有独立的权限,有效提升用户管理效率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
483
SSO用户管理操作流程
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
484
说明
l 步骤二中的安全管理员组由系统缺省提供,不需要单独创建,且安全管理员创建一次即可。
l 若使用缺省提供的用户组对SSO用户授权,则步骤二的创建SSO用户组和步骤三为SSO用户
组授权无需进行。
l SSO用户组信息被实时同步到各成员系统后,为SSO用户组的授权方式与集中式无差异。
操作指导
ssoadmin用户或安全管理员组成员已登录集中帐户管理中心。下表介绍在集中帐户管
理中心上新建SSO用户组、SSO用户和在各成员系统客户端同步SSO用户组并为SSO用
户组授权的操作指导。
操作 步骤 说明
新建SSO
用户组
1. 在主菜单中选择“用
户组”。
2. 单击“新建”。
3. 设置用户组名称。
4. 单击“确定”。
l 用户组名称不区分大小写。
l 用户组名称不能包含如下特殊字符:
`~*()=+|\[]{};':",<>/?
l 用户组创建成功后,用户组名称不能修
改。
l SSO用户组创建后,需要在各成员系统中
为其授权。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
485
操作 步骤 说明
新建SSO
用户
1. 在主菜单中选择“用
户”。
2. 单击“新建”。
3. 设置用户名、密码、
用户全名、描述、最
大在线数目、登录时
间段等信息。
l 最大在线数
– 选中“不限
制”复选框,
表示不限制用
同一帐号登录
集中帐户管理
中心、单点登
录客户端的数
目,不限制SSO
模式下用同一
帐号登录
NM/EM客户端
的数目。
– 取消选中“不
限制”复选
框,设置用同
一帐号登录集
中帐户管理中
心、单点登录
客户端、SSO模
式下登录NM客
户端到同一服
务器、或登录
EM客户端到同
一服务器的最
大数目。
例如:创建用
户sso_user1,
取消选中“不
限制”复选
框,最大在线
数设置为5,那
么使用该帐号
登录集中帐户
管理中心、SSO
单点登录、登
录SSO模式下的
NM客户端到同
一服务器(假
设服务器为
l 用户名不区分大小写。
l 用户名不能包含如下特殊字符:
` ~ * ( ) = + | \ [ ] { } ; ' : " , < > / ? & © ®和
空格
l 用户创建成功后,用户名称不能修改。
l 创建安全管理员“sso_smmanager”并添
加到“安全管理员组”。安全管理员
“sso_smmanager”用于登录U2000分布式
系统客户端,并为各成员系统的SSO用户
组授权。
l 各成员系统(NM和EM)的应急帐户
admin可以创建其他本地应急帐户。本地
应急帐户的用户名不能和SSO用户名相
同。建议本地应急帐户的用户名以
“local_”开头。
l 远端模式下,在集中帐户管理中心创建的
帐户作为SSO应急帐户。SSO连接不上
Radius服务器时,用户可以使用SSO应急
帐户登录SSO单点登录工具来拉起网管,
然后在网管上进行一些维护操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
486
操作 步骤 说明
)或登
录EM客户端到
同一服务器
(假设服务器
为)
时,分别最多
只能登录5个客
户端。
l 登录时间段
允许该帐号登录
SSO集中帐户管理
中心、SSO单点登
录、SSO模式下的
NM或EM客户端的
时间段。
– 选中“启用登
录时间段限
制”复选框,
表示用户可以
在设置的时间
段内登录集中
帐户管理中
心、SSO单点登
录、在SSO模式
下登录NM/EM
客户端。建议
设置为周一至
周五的工作时
段。修改用户
有效登录时段
后,如果该用
户已经登录,
且当前时间点
已经不在有效
登录时段内,
该用户帐号会
被强制注销。
– 取消选中“启
用登录时间段
限制”复选
框,表示不限
制用户登录集
中帐户管理中
心和SSO单点登
录的时间,不
限制SSO模式下
用该帐号登录
NM/EM客户端
的时间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
487
操作 步骤 说明
4. 单击“确定”。
将SSO用
户添加到
SSO用户
组
1. 在主菜单中选择“用
户”。
2. 选中需要授权的用
户。
3. 在“授权”页签中,
单击“选择”。
4. 在“SSO用户组”列
表中选择用户组添加
到“已选SSO用户
组”列表中。
5. 单击“确定”。
一个SSO用户可以加入到多个SSO用户组。
当一个SSO用户加入多个SSO用户组时,该
用户具有这些用户组所有的管理域和操作权
限。
为SSO用
户分配某
个特定或
全部系统
访问控制
列表
1. 在主菜单中选择“用
户”。
2. 选中待分配ACL的某
个用户。
3. 在“访问控制列表”
页签,
l 单击“使用所有访
问控制列表”为各
用户分配所有系统
访问控制列表。
l 单击“使用指定访
问控制列表”,选
择待分配给各用户
的系统访问控制列
表。
4. 单击“应用”。
-
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
488
操作 步骤 说明
同步SSO
用户组、
SSO用户
信息到各
成员系统
在集中帐户管理中心创
建SSO用户组和用户后,
SSO用户组和用户信息会
实时同步到各成员系
统,如果由于网络异常
等原因导致数据未同步
过去,用户可以登录成
员系统手动同步,入口
如下。
1. 在主菜单中选择“系
统 > 网管安全 > 同
步远端用户信息”
(传统风格)或在
“应用中心”中双击
“安全管理”,再选
择“网管安全 > 同步
远端用户信息”(应
用风格)。
2. 参考联机帮助的“安
全管理”章节,为新
同步的用户组授权。
此操作为安全管理员在各成员系统客户端进
行。
示例:创建 SSO用户并授权
通过示例介绍如何管理SSO用户。
背景介绍
现有一个NM和两个EM:EM1和EM2。小张的职责是在NM上监控并处理EM1和EM2上
报的传送域和接入域告警。小王的职责是在EM1和EM2上分别监控传送域和接入域的
告警。小李的职责是维护EM1系统。按照以上场景规划NM、EM1和EM2的用户组如表
4-3所示。为了管理方便,现将NM、EM1和EM2的用户用SSO系统进行集中管理。首
先,根据小张、小王和小李的职责,对EM1和EM2的管理域和操作权限进行规划,如
表4-3所示。
表 4-3 EM1和 EM2权限规划
U2000应
用
用户组 权限管理
管理域 操作权限
NM 告警维护组 传送域、接入域 故障维护员操作集
EM1 告警监控组 传送域 故障监视员操作集
系统维护组 传送域 系统维护员操作集
EM2 告警监控组 接入域 故障监视员操作集
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
489
说明
除了默认的“对象全集”,其他管理域均需要新建对象集进行匹配。例如,新建对象集“传送
域”,其成员选择传送设备;新建对象集“接入域”,其成员选择接入设备。
操作指导
1. 规划SSO用户和用户组。
通过NM、EM1、EM2的用户职责,将SSO的用户与用户组规划如表4-4所示。
表 4-4 SSO用户和用户组规划
用户 用户组 对应NM的用户
组
对应EM1的用
户组
对应EM2的用
户组
sso_us
er_0
告警维护组 告警维护组 - -
sso_us
er_1
告警监控组 - 告警监控组 告警监控组
sso_us
er_2
系统维护组 - 系统维护组 -
2. 使用“ssoadmin”用户登录“集中账户管理中心”。
说明
l “集中账户管理中心”的入口为:在浏览器地址栏中输入“https://<IS主服务器的IP地
址>”,单击“集中账户管理中心”。
l 若之前已创建安全管理员用户,建议使用安全管理员登录“集中账户管理中心”。
3. 新建SSO用户组:“告警维护组”、“告警监控组”、“系统维护组”。
4. 新建规划的SSO用户,并将其加到对应的SSO用户组。
– 可选: 新建SSO安全管理员用户“sso_smmanager”并将其加入到“安全管理
员组”。
说明
创建安全管理员用户的操作根据需要进行,不需要每次都创建单独的安全管理员。
– 新建SSO用户“sso_user_0”并将其加入到“告警维护组”中。
– 新建SSO用户“sso_user_1”并将其加入到“告警监控组”中。
– 新建SSO用户“sso_user_2”并将其加入到“系统维护组”中。
5. 使用“sso_smmanager”登录到U2000客户端并进入NM应用,为NM中的用户组分
配管理域和操作权限。
a. 为用户组“告警维护组”授权:“管理域”为“传送域”和“接入域”,
“操作权限”为“故障维护员操作集”。
6. 使用“sso_smmanager”登录到U2000客户端并进入EM1应用,为EM1中的用户组
分配管理域和操作权限。
a. 为用户组“告警监控组”授权:“管理域”为“传送域”,“操作权限”为
“故障监视员操作集”。
b. 为用户组“系统维护组”授权:“管理域”为“传送域”,“操作权限”为
“系统维护员操作集”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
490
7. 使用“sso_smmanager”登录到U2000客户端并进入EM2应用,为EM2中的用户组
分配管理域和操作权限。
a. 为用户组“告警监控组”授权:“管理域”为“接入域”,“操作权限”为
“故障监视员操作集”。
操作结果
此时小张使用“sso_user_0”登录U2000客户端后,能进入NM,并监控和维护NM上的
告警;小王使用“sso_user_1”登录U2000客户端后,能分别进入EM1和EM2,并监控
传送域和接入域的告警;小李使用“sso_user_2”登录U2000客户端后,能进入EM1并
维护EM1系统。
安全策略管理
安全策略是为管理用户而制定的访问控制规则,可以根据需要进行调整。通过设置
SSO用户安全策略,可以提高SSO系统的安全性。
新建系统访问控制列表
进行集中帐户管理时,用户通过设定访问控制列表,来控制用户能从哪些IP地址或网
段访问SSO服务器。从而降低用户从不可信任的IP地址连接到SSO服务器的风险,提高
安全性。
背景信息
l 缺省仅有一个访问控制列表:
器。建议配置成具体的IP地址或网段,限制可接入的IP地址,用户可根据实际情
况进行配置。如果删除了ACL,用户需要将其IP地址添加到ACL列表下。否则,
用户便无法登录U2000服务器。
l 当有多个访问控制列表时,所有的访问控制列表中的IP地址或网段内的用户都可
以访问该SSO服务器。为了使新建系统访问控制列表生效,在成功创建新的系统
访问控制列表后,需要删除缺省的访问控制列表。
l 当使用SSO用户访问U2000服务器时,如果设置了系统访问控制列表,则无需在
U2000系统中设置访问控制列表。
l 当使用U2000本地应急帐户访问U2000服务器时,需要在U2000系统中设置独立的
访问控制列表,来提升系统的安全性。
l 访问控制列表创建成功后可以修改,需要单击“应用”使修改生效。
操作步骤
步骤1 在集中帐户管理中心的主菜单中选择“系统访问控制列表”。
步骤2 单击“新建”。
步骤3 设置“IP地址或网段”或者输入起始IP地址和结束IP地址。
说明
l IP地址或网段的格式:IP地址[/网段掩码],网段掩码为1~32的数字。例如:“”表
示只允许IP地址为“”的用户访问SSO服务器;“
“~”范围内的用户访问SSO服务器。
l 输入起始IP地址和结束IP地址后,该IP地址段范围内的用户可以访问SSO服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
491
步骤4 单击“确定”。
----结束
修改 SSO管理员密码
安装SSO系统的过程中创建的SSO管理员帐户(例如:ssoadmin)用于登录SSO系统。
为了提升SSO系统的安全性,建议定期修改SSO管理员的密码。
操作步骤
步骤1 使用SSO管理员帐户登录集中帐户管理中心。
步骤2 在集中帐户管理中心的右上角单击“修改密码”。
步骤3 修改SSO管理员帐户的密码。
说明
l 新密码必须符合密码策略要求。详细请参见:设置密码策略。
l 建议密码符合如下要求:
– 至少包含10个字符。
– 包含如下至少两种字符的组合:
n 至少一个小写字母;
n 至少一个大写字母;
n 至少一个数字;
n 至少一个特殊字符:`~!@#$%^&*()-_=+\|[{}];:'",<.>/? 和空格
– 建议密码不能和帐号或者帐号的倒写一样。
步骤4 单击“确定”。
----结束
设置密码策略
合理设置用户密码的复杂度、更新周期的策略可提高U2000系统访问安全性。密码策略
将应用于所有用户,由SSO管理员设置。
背景信息
l 密码策略调整后将对SSO所有用户立即生效。例如:当调整用户密码长度的最小
值,在线用户修改密码时,密码的最小长度需要符合密码策略的要求。
l 密码策略规定了密码的长度、更新周期、字符限制。使用密码策略避免了用户设
置过于简单的密码或长时间未修改密码,从而提高帐户安全性。
l 新的密码策略对已经设置的密码无影响。
操作步骤
步骤1 在集中帐户管理中心的主菜单中选择“安全策略”。
步骤2 在“安全策略”对话框中,单击“密码策略”页签。
步骤3 根据需要设置密码策略的基本参数和高级参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
492
步骤4 单击“确定”。
----结束
设置帐户策略
合理设置用户名最小长度和用户登录相关的策略可提高U2000系统访问安全性。帐户策
略将应用于所有用户,由SSO管理员设置。
背景信息
新的帐户策略对已经设置的帐户无影响。
操作步骤
步骤1 在集中帐户管理中心的主菜单中选择“安全策略”。
步骤2 在“安全策略”对话框中,单击“帐户策略”页签。
步骤3 根据需要设置帐户策略。
步骤4 单击“确定”。
----结束
强制 SSO用户退出
“ssoadmin”在监控SSO用户会话时发现一些非法会话,可以强制会话的用户帐号退
出。
背景信息
l “集中账户管理中心”只能监控登录集中帐户管理中心的用户会话。
l 只有“ssoadmin”可以执行强制退出操作。
l 强制退出操作只退出产生对应会话的用户帐号。例如,用户使用安全管理员帐号
“user_z”分别在客户端A、B登录同一SSO服务器,产生会话a、b。当强制退出
会话a对应的用户帐号时,会话b不受影响。
l 当前登录用户不能对自己当前登录所对应的会话执行强制退出操作。
操作步骤
步骤1 在集中帐户管理中心的主菜单中选择“会话管理”页签。
步骤2 选择需强制退出的会话记录,单击“注销”。
步骤3 在“确认”对话框中,单击“是”。
----结束
SSO日常维护
在有人员调动、岗位调整等情况下,需要通过维护SSO用户和用户组来确保所有用户
拥有正确的权限来完成相应的职责。本章通过场景举例来介绍如何维护SSO用户、用
户组及其权限等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
493
常见的维护项目、使用场景和操作如表4-5所示。
表 4-5 SSO日常维护
维护项目 使用场景 操作
SSO用户 基于安全需求和安全策略,需要
定期修改SSO用户的密码。
1. 使用SSO管理员帐户登录集中
帐户管理中心。
2. 在集中帐户管理中心的右上角
单击“修改密码”。
3. 在“修改密码”对话框中,设
置当前用户的新密码,单击
“确定”。
人员发生调动时,需要调整SSO用
户。
l 新建SSO用户。
l 删除SSO用户。
说明
一次最多可删除100个 SSO用户。
当SSO用户忘记密码时,需要通过
集中帐户管理中心重置该用户的
密码。
重置密码。
说明
l 密码必须满足密码策略要求。
l 一次最多可重置100个SSO用户的
密码。
当用户连续n次(n表示尝试登录
的最大次数,缺省为3)因输入错
误密码登录SSO单点登录系统失败
后。
解锁SSO用户。
说明
一次最多可解锁100个SSO用户。
启用登录时间段限制后,如果当
前时间不在设置的登录时间段
内,该用户无法登录集中帐户管
理中心、SSO单点登录、登录SSO
模式下的NM客户端。
重新向ssoadmin申请延长登录集中
帐户管理中心的时间。
远端模式下,在集中帐户管理中
心创建的帐户作为SSO应急帐户。
SSO连接不上Radius服务器时,用
户可以使用SSO应急帐户登录SSO
单点登录工具来拉起网管,然后
在网管上进行一些维护操作。
安全管理员登录集中帐户管理中
心,创建应急帐户。
SSO用户
组
新增、删除岗位时,需要调整SSO
用户组。
l 新建SSO用户组。
l 删除SSO用户组。
说明
一次最多可删除100个SSO用户
组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
494
维护项目 使用场景 操作
启用或禁
用SSO用
户帐户
“ssoadmin”用户可以启用或禁用
SSO用户任何帐户。
选择任何SSO用户帐户,单击“启
用”或“禁用”。
说明
一次最多可启用或禁用100个SSO用户
帐户。
权限变更 在员工的岗位有变更或职责有变
更的时候,通常需要调整对应SSO
用户权限。
为SSO用户的“已选SSO用户组”
增加或删除相关的用户组。
如果某个岗位角色的职责范围有
变化,则需要调整用户组的权
限。
使用“sso_smmanager”登录单点
登录系统并进入到对应的U2000系
统中,为相应的用户组修改管理
域或操作权限。
访问控制
列表
SSO系统的IP地址发生变化时,为
了提高系统安全性,需要刷新访
问控制列表。
l 新建系统访问控制列表。
l 修改系统访问控制列表。
l 删除系统访问控制列表。
说明
一次最多可删除100个系统访问控
制列表。
说明
当SSO服务无法正常使用时,需要使用U2000本地应急帐户访问U2000系统。此时,需要在U2000
系统中设置独立的访问控制列表,来提升系统的安全性。
设置 ldapmanager密码
介绍如何设置LDAP数据库用户ldapmanager密码。
背景信息
只能在Solaris或SUSE Linux操作系统中执行。
操作步骤
步骤1 使用PuTTY工具以ossuser用户通过SSH方式登录SSO服务器。
步骤2 修改ldapmanager密码。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
495
说明
l 在主、备场景下,需要先在主服务器上执行 -cmd modLDAPMgrPwd命令,然后
在备服务器上执行。
l 建议密码符合如下要求:
– 至少包含16个随机字符。
– 包含如下至少两种字符的组合:
n 至少一个小写字母
n 至少一个大写字母
n 至少一个数字
n 至少一个特殊字符:~ ! @ # $ % ^ & * ( ) - _ = \ | [ { ` } ] ; : ' , . < " > / ?和空格
– 建议密码不能和帐号或者帐号的倒写一样。
– 建议定期修改密码以增强系统安全性。
$ cd /opt/oss/server/platform/bin
$ ./ -cmd modLDAPMgrPwd
Old Password :ldapmanager的旧密码
New Password :ldapmanager的密码
Confirm Password :ldapmanager的密码
显示类似如下回显,表示设置成功。
Password modified successfully.
步骤3 在大网环境下,在sso服务器上修改ldapmanager密码后,需要用户在U2000服务器上对
ldapmanager的新密码进行加密,并将加密后的密文写入配置文件,使得U2000同步SSO
用户组和用户信息时,U2000能通过SSO的安全性校验。
1. 使用PuTTY工具以ossuser用户通过SSH方式登录U2000服务器。
2. 执行以下命令设置环境变量。
$ . /opt/oss/server/
3. 执行如下命令,加密ldapmanager的密码。回显中的内容是加密后的密文。
$ sm_authpasswd
Password:ldapmanager的新密码
Confirm password:ldapmanager的新密码
假设密码为Test00005678912_,回显如下:
00000213FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFe95FF7CC66DF37BEB789858CEC21BA3257B7D0BD606390A8F537F
8D2B38C0FD2
4. 修改“/opt/oss/server/etc/security/”文件中配置项“LDAPManagerPwd”
的值。
a. 使用vi命令,打开“/opt/oss/server/etc/security/”文件。
$ vi /opt/oss/server/etc/security/
b. 将配置项“LDAPManagerPwd”的值改为3中的回显,即加密后的密文。
c. 按“Esc”切换到命令模式,执行:wq!命令保存“”文件并退出。
5. 重启安全服务。
$ svc_adm -cmd restartsvc SecurityService
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
496
界面参考
介绍集中用户管理图形界面中参数信息。
设置密码策略
介绍“安全策略”对话框中的参数,设置密码策略时会用到这些参数。
界面入口
1. 在集中帐户管理中心的主菜单中选择“安全策略”。
2. 在“安全策略”对话框中,单击“密码策略”页签。
基本参数说明
说明
建议配置较强密码策略提升系统安全性。
名称 说明 设置
普通用户密码
长度最小值
参数的含义:
除ssoadmin外所有用户密码的最
小长度。
说明
ssoadmin是登录SSO Web客户端的
用户,该用户是SSO安装过程中创
建的默认管理员用户。
参数值:
取值范围:6~16
缺省值:8
取值原则:值越大越安全,从容
易记忆和安全性综合考虑,建议
设置为“8”。
系统管理员密
码长度最小值
参数的含义:
ssoadmin密码的最小长度。
说明
ssoadmin是登录SSO Web客户端的
用户,该用户是SSO安装过程中创
建的默认管理员用户。
参数值:
取值范围:6~16
缺省值:10
取值原则:值越大越安全,从容
易记忆和安全性综合考虑,建议
设置为“10”。
密码长度最大
值
参数的含义:
SSO中所有用户密码的最大长
度。
参数值:
取值范围:6~16
缺省值:16
取值原则:值越大越安全,建议
设置为“16”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
497
名称 说明 设置
密码有效天数 参数的含义:
强制用户在指定时间后修改密
码,否则用户无法登录SSO。
参数值:
取值范围:2~999
缺省值:90
取值原则:“密码有效天数”是
为了审计用户是否有定期修改密
码的习惯,建议设置为“90”,
即90天审计一次。
选中右侧的“不限制”复选框,
SSO不会强制用户修改密码。
密码必须使用
的最短天数
参数的含义:
用户密码修改后,再次修改需要
经过的时间。选中参数右侧的
“不限制”复选框,则当用户密
码被修改后,可立即再次修改其
密码;否则需要经过若干天(天
数需要设置)后才能修改。
参数值:
取值范围:1~999
缺省值:10
取值原则:值越小越好,为了避
免用户频繁修改密码导致遗忘密
码,建议设置为“10”。
选中右侧的“不限制”复选框,
可随时修改密码。
密码到期提前
提示天数
参数的含义:
密码到期前提示修改密码的时
间。
举例:如果设置参数为10,则从
密码到期前第10天开始,客户端
每次成功登录均会收到密码即将
到期的提示信息。
参数值:
取值范围:1~30
缺省值:10
取值原则:为了提醒用户及时修
改密码,建议设置为“30”。
高级参数说明
说明
建议配置较强密码策略提升系统安全性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
498
表 4-6
参数 说明 设置
新密码与旧密
码最少差别字
符数
参数的含义:
用户在修改密码时,新设置的密
码需要和旧密码最少差别的字符
数;差别的字符数最多不能超过
取值范围的最大值。
举例:旧密码为“abcd1234”,
该参数设置为3,则只要新密码
与旧密码有大于3个字符不相
同,则新密码生效。密码
“abcd1567”、“abcd5678”均
可设置生效;密码
“abcd1256”、“abcd1235”均
无法生效。
参数值:
取值范围:3~16
缺省值:3
取值原则:为了避免密码容易被
猜测,值越大越安全,建议设置
为“3”。
最少字母个数 参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中可包含的最
少字母个数;字母的个数最多不
能超过取值范围的最大值。
参数值:
取值范围:0~16
缺省值:2
取值原则:密码复杂度越高安全
性越高,建议密码中至少有2个
字母。即设置为“2”。
选中右侧的“不能包含字母”复
选框,密码中不能包含字母。
最少大写字母
个数
参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中可包含的最
少大写字母个数;大写字母的个
数最多不能超过取值范围的最大
值。
参数值:
取值范围:0~16
缺省值:1
取值原则:密码复杂度越高安全
性越高,建议密码中至少有1个
大写字母,即设置为“1”。
选中右侧的“不能包含大写字
母”复选框,密码中不能包含大
写字母。
最少小写字母
个数
参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中可包含的最
少小写字母个数;小写字母的个
数最多不能超过取值范围的最大
值。
参数值:
取值范围:0~16
缺省值:1
取值原则:密码复杂度越高安全
性越高,建议密码中至少有1个
小写字母,即设置为“1”。
选中右侧的“不能包含小写字
母”复选,密码中不能包含小写
字母。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
499
参数 说明 设置
最少数字个数 参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中可包含的最
少数字个数;数字的个数最多不
能超过取值范围的最大值。
参数值:
取值范围:0~16
缺省值:1
取值原则:密码复杂度越高安全
性越高,建议密码中至少有1个
数字,即设置为“1”。
选中右侧的“不能包含数字”复
选框,密码中不能包含数字。
最少特殊字符
数
参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中可包含的最
少特殊字符个数;特殊字符数的
个数最多不能超过取值范围的最
大值。
特殊字符包括:`~!@#$%^&*()-
_=+\|[{}];:'",<.>/?和空格。
说明
SSO支持用户设置的密码中不允许
包含空格,具体请参见“密码不允
许包含空格”参数。
参数值:
取值范围:0~16
缺省值:1
取值原则:密码复杂度越高安全
性越高,建议密码中至少有1个
特殊字符,即设置为“1”。
选中右侧的“不能包含特殊字
符”复选框,密码中不能包含特
殊字符。
密码不允许包
含空格
参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码中不能包含空
格。
参数值:
缺省值:不选中复选框。
取值原则:建议选中复选框。
设置方法:
选中或取消选中复选框。
密码不能是用
户名的倒序排
列
参数的含义:
在创建用户时设置密码,或修改
用户密码时,密码不能设置为用
户名的倒序。例如:用户名为
ABC123,则密码不能设置为
321CBA。
参数值:
缺省值:不选中复选框。
取值原则:避免密码容易被猜
测,建议选中复选框。
设置方法:
选中或取消选中复选框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
500
参数 说明 设置
密码不能是数
字或字母的递
增或递减序列
或者是间隔序
列
参数的含义:
在设置用户密码时,密码不能按
如下方式设置:
l 递增/递减的数字序列或字母
序列。
例如,密码不能为
“abcdefgh”、
“hgfedcba”、
“12345678”、
“87654321”。
l 连续奇数位或者连续偶数位
为递增或递减等差序列。
例如,密码不能为
“1a2a3a4a5a”、
“7a5a3a1a”、
“a2b2c2d2e2”、
“2g2e2c2a”
参数值:
缺省值:不选中复选框。
取值原则:避免密码容易被猜
测,建议选中复选框。
设置方法:
选中或取消选中复选框。
最大允许用户
名与密码相同
的连续字符数
参数的含义:
在创建用户时设置密码,或修改
用户密码时,用户名中连续多个
字符不能包含在密码中;连续字
符的个数在参数中设置。
举例:如果用户名为
“userA123”,设置密码中不能
包含用户名中3个连续字符,则
如下密码均不可设置:
“use5678”、“ser5678”、
“erA5678”。
参数值:
取值范围:
l 没有要求
l 不能包含完整用户名
l 不能包含用户名中XX个连续
字符
缺省值:不能包含完整用户名
取值原则:避免密码容易被猜
测,建议设置为“不能包含完整
用户名”。
密码不能包含
重复字符序列
参数的含义:
在创建用户时设置密码,或修改
用户密码时,在“密码不能包含
重复字符序列”区域框中设置密
码中重复字符序列和重复次数的
关系。
举例:如果待设置的密码为
“123abcd123123”,“重复次
数”和“重复序列的字符数”分
别设置为“2”和“3”。由于密
码中存在重复字符串“123”共2
次,符合该策略,因此密码不可
使用。
参数值:
l “启用”复选框
取值范围:选中或取消选中
复选框
缺省值:选中复选框
建议值:选中复选框
取值原则:避免密码容易被
破解,建议选中复选框。
l “重复次数”
取值范围:2~8
缺省值:2
取值原则:值越小越安全。
l “重复序列的字符数”
取值范围:1~8
缺省值:1
取值原则:值越小越安全。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
501
设置帐户策略
介绍“帐户策略”页签中的参数,设置帐户策略时会用到这些参数。
界面入口
1. 在集中帐户管理中心的主菜单中选择“安全策略”。
2. 在“安全策略”对话框中,单击“帐户策略”页签。
参数说明
说明
建议配置较强帐户策略提升系统安全性。
名称 说明 设置
用户名最
小长度
参数的含义:
用户名字符数的最小值。
参数值:
取值范围:1~32
缺省值:6
取值原则:值越大越安全,建议
设置为“8”。
自动解锁
时间(分
钟)
参数的含义:
被锁定用户帐户的自动解锁时间。
参数值:
取值范围:1~1440
缺省值:30
取值原则:值越大越安全,从安
全性和用户帐户自恢复能力综合
考虑,建议设置为“30”。
选中右侧的“永久锁定”复选
框,用户锁定后不会自动解锁。
说明
l 如果在帐户策略对话框中,选中
“系统管理员不锁定”复选框,
则ssoadmin将永不会被锁定。
l ssoadmin是登录SSO Web客户端
的用户,该用户是SSO安装过程
中创建的默认管理员用户。
登录或解
锁失败延
时时间
(秒)
参数的含义:
登录或解锁失败后,进行同样操作
需要等待的时间。
参数值:
取值范围:0~9999
缺省值:3
取值原则:为了避免连续的非法
登录或解锁,值越大越安全,建
议设置为“10”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
502
名称 说明 设置
用户非法
登录 XX
次后锁定
参数的含义:
使用SSO中已注册帐号登录,允许
连续输入错误密码的次数。当错误
次数达到设定值,SSO自动锁定该
帐号。
只有安全管理员可以手工解锁帐
号。
说明
ssoadmin是登录SSO Web客户端的用
户,该用户是SSO安装过程中创建的默
认管理员用户。
参数值:
取值范围:1~99
缺省值:3
取值原则:值越小越安全,从安
全性和管理方便性(用户会失误
输入错误的密码,避免安全管理
员组用户频繁的手工解锁帐户)
综合考虑,建议设置为“3”。
系统管理
员不锁定
参数的含义:
是否锁定系统管理员。
参数值:
取值范围:选中复选框、不选中
复选框
缺省值:不选中复选框
取值原则:从安全性考虑,建议
不要选中复选框。
启用未登
录用户策
略
参数的含义:
当用户持续未登录时间达到设置值
时,用户帐户将会被删除或暂停使
用。
说明
属于“Administrators”组或“安全管理
员组”的用户,不受该功能限制。
参数值:
取值范围:
l 删除和暂停使用
l 1~1000
缺省值:
l 暂停使用
l 60
取值原则:从安全性考虑,建议
设置为“暂停使用”、“60”。
单位:天
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
503
名称 说明 设置
启用IP锁
定
参数的含义:
在设定时间内,当用户登录尝试失
败次数达到设置的值时,该终端的
IP地址将被锁定。同时,可设定被
锁IP地址的自动解锁时间。
说明
如果IP地址锁定,用户无法登录集中帐
户管理中心,但可以登录单点登录客户
端。
参数值:
取值范围:选中复选框、不选中
复选框
缺省值:选中复选框
l 选中复选框,进行如下设置:
– 设置“登录尝试失败次
数”。
– 次数的缺省值为10次,
取值范围是1~99次。
– 时间的缺省值为1分
钟,取值范围为1~
1440分钟。
– 设置“自动解锁时间”。
缺省值是30分钟,取值范
围为1~1440分钟。
例如:“登录尝试失败次数”
和“自动解锁时间”均取缺省
值,表示在1分钟内登录尝试
失败次数达到10次时,该终端
的IP地址将被锁定,30分钟后
自动解锁。
l 取消选中复选框,IP地址无法
自动锁定。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
504
名称 说明 设置
启用单点
登录客户
端锁定策
略
参数的含义:
设置单点登录客户端的锁定策略。
说明
l 在集中帐户管理中心的“帐户策
略”页签中启用单点登录客户端锁
定策略后,所有单点登录客户端的
锁定策略由集中帐户管理中心控
制,单点登录客户端中“锁定设
置”对话框中的“自动锁定”灰
化。
l 在集中帐户管理中心的“帐户策
略”页签中设置的锁定策略,仅对
所有单点登录客户端生效,30秒内
生效。
l 在单点登录客户端的“锁定设置”
对话框中设置的锁定策略,仅对当
前用户在当前客户端生效,并即时
生效。
参数值:
取值范围:选中复选框、不选中
复选框
缺省值:不选中复选框
设置方法:
l 选中复选框,设置单点登录客
户端的锁定策略。
– 选择“单点登录客户端在
XX分钟内无操作将自动锁
定 ”,设置当用户持续未
操作单点登录客户端达到
设定时间时,单点登录客
户端将会被自动锁定。
建议设置为3分钟无操作后
单点登录客户端自动锁
定。
设置时间的缺省值为3分
钟,取值范围为1~35000
分钟。
– 选择“不自动锁定单点登
录客户端”,所有单点登
录客户端都不会自动锁
定。
l 取消选中复选框,单点登录客
户端锁定策略不受集中帐户管
理中心控制,由单点登录客户
端本身控制。
单个用户可在单点登录客户端
的“锁定设置”对话框中对当
前客户端进行锁定设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 4 SSO 集中账户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
505
5 拓扑管理
关于本章
拓扑管理是U2000提供的网络运维的基础功能,主要用于构造并管理整个网络的拓扑结
构,可以实时监控整个网络的运行情况。在将实际的网络网元转化为可视化的操作对
象后,通过拓扑视图中各网元图标的颜色、网元告警状态、网元间的连接状态,反映
网元的组网情况和运行状态。通过拓扑管理,能够方便网络维护人员对网元进行管
理。
拓扑管理概述
拓扑管理用于构造并管理整个网络的拓扑结构,以反映网元的组网情况和运行状态,
用户通过浏览拓扑视图可以实时直观的了解和监控整个网络的运行情况。
网络拓扑构建流程
网络拓扑的构建流程描述了子网、网元和连接的构建流程,以及各个操作任务之间的
关系。
设计物理拓扑
在物理拓扑视图中部署网元之前,应该设计好物理拓扑视图。物理拓扑视图在反映实
际通信网络拓扑结构的同时,应尽可能方便操作人员的日常操作维护。
创建拓扑子网
为方便管理,可以将网络中同一地区或属性相似的拓扑对象放到一个子网中显示。
设置网管与网元通信参数
正确配置U2000与网元对接参数是保证U2000与各网元之间正常通讯的前提,请及时、
正确设置该类参数。
创建网元
每个实际设备在U2000上都体现为网元。U2000管理实际设备时,必须先在U2000上创
建相应的网元。创建网元有两种方式:创建单个网元和批量创建网元。当同时需要创
建大量网元时,如开局的情况,建议选择批量创建网元。当只需创建零星网元时,建
议选择创建单个网元。
配置网元数据
网元创建成功后还处于未配置状态。必须先配置网元数据,网管才能管理该网元。
创建连接
U2000与其所管理的网元,各网元之间通过连接进行通信,只有通过在主拓扑上创建相
应的连接,才能进行业务配置、网元管理等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
506
维护网络拓扑
在组建好网络拓扑视图后,可以根据实际需要调整和删除网络拓扑中的对象。
查看拓扑视图
介绍多种拓扑查看的方式,以便了解拓扑的整体结构信息。查看的内容包括具体拓扑
对象的详细信息,如子网、网元、连接的信息等。
拓扑管理示例
介绍拓扑管理的示例,以加深您对拓扑管理构建的理解。
FAQs
介绍一些常见问题的处理方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
507
拓扑管理概述
拓扑管理用于构造并管理整个网络的拓扑结构,以反映网元的组网情况和运行状态,
用户通过浏览拓扑视图可以实时直观的了解和监控整个网络的运行情况。
拓扑管理功能
U2000拓扑以左树右图的形式显示被管对象及其之间连接的状态,并提供查看配置、告
警和性能数据,同步日志、配置、告警数据等操作的入口,用户可通过浏览拓扑视图
实时了解整个网络的组网情况和监控运行状态。
拓扑图及其功能
U2000以左树右图的方式组织整个视图,其中左导航树以树型直观的体现出网络结构的
层次关系;右视图支持在背景图上将各对象显示在不同的坐标位置上,可直观了解对
象部署位置。
U2000的拓扑图及其功能如图5-1所示。
图 5-1 拓扑图及其功能
拓扑视图
鸟瞰图子网
图例&过滤&属性导航树
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
508
l 导航树:此区域显示网管上所有被管理的网元,用户可快速定位网元。
l 拓扑视图:
– 该界面反映了网络中的各种物理和逻辑实体,并提供了各种操作的入口。
– U2000支持用户使用gif和jpg格式的图片设置主拓扑的背景图,同时U2000也
提供了多种地图的图片可供选择作为背景图。
– 在拓扑视图的空白处单击右键选择“保存图片”,可将当前拓扑视图保存为
图片文件。
– 对于“操作员组”及以上的网管用户,在同一服务器不同客户端保存了拓扑
位置,则另一个客户端单击 既可看到最新拓扑视图。
– 当调整网元或子网的位置后,单击 可保存对象位置。
l 图例&过滤&属性:在此区域可设置视图中各对象的显示类型,查看视图中的各种
图例的说明,快速过滤出用户关注的对象,查看对象的属性信息。
l 鸟瞰图:方便定位拓扑窗口显示的区域。
l 子网:用户可按照某种划分方法(如按地域划分)将一个比较大的网络结构划分
为几个相对较小的网络结构,以便网络管理。
拓扑管理支持的功能
l 组织拓扑视图:
– 支持用子网分层显示网元和连接,各子网可以采用不同的拓扑视图。
– 支持用户自定义视图,用户可以根据实际需要来定义和组织不同的视图。
– 支持定制拓扑视图,显示或隐藏某些类型的网元、连接。
– 提供视图导航树,支持视图间的快速切换功能。
– 支持放大、缩小、锁定、解锁拓扑视图,方便用户查看。
– 支持设置视图的背景图(包括空背景图)。通过背景图中网元图标的位置,
用户可以知道网元节点的大致位置信息。
l 布局拓扑对象:
– 支持对拓扑子网的增加、删除、修改、剪切、粘贴等功能,方便对当前子网
内的对象进行布局。
– 支持对拓扑网元的增加、删除、修改、剪切、粘贴、复制等功能。
– 支持用图标来标识不同的拓扑对象类型,以小图标的形式标识拓扑对象的状
态,如连接状态。
– 提供鸟瞰、打印、过滤等辅助功能。
l 过滤及定位拓扑对象:
– 支持全局拓扑对象查找功能,既支持精确匹配,也支持模糊匹配,便于用户
定位拓扑对象。
– 支持通过主拓扑统计网元信息,方便用户快速了解该拓扑视图管理的网元类
型及其数量。
– 支持按照不同的对象类型过滤拓扑对象。
l 管理拓扑对象信息:
– 支持通过主拓扑视图集中监控网络中所有网元的状态。主拓扑提供了丰富的
图例显示网元的各种级别告警以及网元的不同状态,并通过Tip提供告警的详
细信息。用户可以根据自身需要设置拓扑图上告警的显示效果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
509
– 支持创建/修改/删除子网、网元、连接。
– 支持查看网元详细信息(包含网元之间的连接信息)。
– 支持自动搜索和定时搜索网元。
– 支持自动搜索和创建连接。
拓扑视图类型
U2000提供不同类型的拓扑视图,方便用户以不同的入口对拓扑对象进行管理。在不同
拓扑视图中对于对象的管理操作相似。
物理拓扑树
在“主拓扑”窗口中,从“当前视图”下拉列表框中选择“物理拓扑树”,可进入
“物理拓扑树”视图。
物理拓扑树通过网元、连接和子网真实的反映了整个网络中的网元在功能业务上的关
系。在物理视图中可以创建子网、网元和连接。
物理拓扑树如图5-2所示。
图 5-2 物理拓扑树
自定义视图
在“主拓扑”窗口中,从“当前视图”下拉列表框中选择“自定义视图”节点下的自
定义视图,可进入用户自定义视图。
自定义视图是主拓扑视图的一个子集,包含的网络实体可以是网元、网管和子网等。
通常,网络管理人员需要定制一些自定义视图,将其管辖范围的网络实体从主拓扑视
图中选择出来。自定义视图的具体创建方法请参见 创建自定义视图。
自定义视图如图5-3所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
510
图 5-3 自定义视图
时钟视图
在“主拓扑”中,从“当前视图”下拉列表框中,选择“时钟视图”,可进入“时钟
视图”。
时钟视图提供一个可视化的平台,完成对网元时钟设置、全网时钟同步状态查询、时
钟跟踪搜索、与物理视图同步、显示主时钟ID、查询时钟属性、显示时钟锁定状态等
功能,支持物理层时钟、PTP时钟、ACR时钟和PON时钟。支持全网多种类型网元显
示,包括MSTP系列、NG WDM系列、RTN系列、PTN系列、路由器系列等网元。
时钟视图及其功能如图5-4所示。
图 5-4 时钟视图及其功能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
511
l 自动发现时钟拓扑:搜索全网各网元的时钟链路,获知各网元的时钟跟踪关系。
可以从网元或者时钟链路类型为粒度来选择需要搜索的时钟链路的范围。当网元
跟踪的时钟源发生改变以后,需要重新搜索时钟跟踪关系。
l 查看时钟拓扑:时钟拓扑自动发现以后,可查看全网的时钟跟踪关系。如果需要
调整拓扑,可以手工创建、删除拓扑节点,创建、删除拓扑链路。
l 配置时钟:进入网元管理器上的时钟配置界面,配置网元时钟。包括配置物理层
时钟、PTP时钟、ACR时钟和PON时钟,各网元支持的时钟配置功能不同。
l 监控时钟变更:当网络中出现设备故障、链路故障、时钟源倒换等情况时,系统
实时刷新时钟拓扑跟踪关系和时钟同步状态。用户可通过查看发生变更的网元上
的时钟告警,进行故障定位。
l 手工倒换时钟:倒换时钟跟踪关系,使选中时钟链路的时钟跟踪关系成为网元的
当前时钟跟踪关系。
l 与物理视图同步:将时钟视图中各网元、子网的坐标位置与物理视图中各网元、
子网的坐标位置同步。经过同步后,物理视图中存在时钟网元的子网会被同步到
时钟视图里来;时钟视图中的空子网将会被删除。
l 查询时钟属性:可查看当前网元所跟踪的时钟类型、跳数、端口名称,以及端口
所跟踪的时钟的补偿值。
l 显示主时钟ID:对于存在时钟跟踪关系的网元,当鼠标指针悬停其上时,在弹出
的信息中会显示出该网元跟踪的主时钟ID信息,其信息格式为“网元名称-时钟类
型-时钟ID”。
l 显示时钟锁定、时间锁定状态:在视图中各网元的时间锁定、时间未锁定、时钟
锁定、时钟未锁定状态通过网元上的图标来显示。当网元上的锁定状态发生改变
后,可以通过搜索时钟链路来更新状态。
FTTx视图
在主拓扑视图中选择OLT或ONU,单击右键,选择“FTTx视图”,可跳转到FTTx视
图。
针对FTTx组网,利用主拓扑和FTTx视图两类拓扑视图,实现在拓扑中展现所有的OLT
和ONU。根据管理区域和权限来灵活创建子网分开管理OLT和ONU,可定位到具体
ONU以进行故障诊断或日常维护。
FTTx视图如图5-5所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
512
图 5-5 FTTx视图及其功能
l 用于FTTx业务日常维护。
l 显示OLT、框/槽/端口、ONU、分光器和链路信息。
l 在FTTx视图的右侧拓扑图中,MDU作为独立节点展示并能进行浏览告警、配置实
时性能、修改MDU等一系列操作,方便用户对MDU进行管理。
l 在FTTx视图的右侧拓扑图中,ONT作为独立节点展示并能进行浏览告警、配置实
时性能、修改ONT等一系列操作,方便用户对ONT进行管理。
l FTTx视图下支持分光器的配置操作。在FTTx视图下,用户可以进行新建分光器、
修改分光器、删除分光器、移动分光器等操作。
l 在FTTx视图的右侧拓扑图中,以颜色区分链路状态并能对链路属性进行设置。
拓扑对象
拓扑对象表示网络中的事物,U2000所管理的每一个元素称为一个对象。一个对象可以
是一个子网、一个网元、一组网元或网元间的连接。
子网
在U2000中,可以按照某种划分方法(如按地域划分),将一个比较大的网络结构分解
为几个相对较小的网络结构,以便网络管理。在拓扑中,把这种相对较小的网络结构
称为子网。
l 创建子网是为了分类集中管理网元,不对网元运行产生任何影响。
l 在“物理拓扑树”或“时钟视图”中创建普通子网,在“自定义视图”中创建逻
辑子网。
l 网管支持创建20层子网。
网元
用于标识具体的实体设备,例如交换机、路由器等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
513
l 按U2000和网元的管理关系,网元可分为物理网元和虚拟网元。
– 物理网元:U2000可直接管理的网元。
– 虚拟网元:
n 虚拟网元是U2000对不能直接管理的网元或网络的一种抽象。若网络中
存在非本网管所管理的网元并建有路径,可在本网管中通过创建虚拟网
元来实现。这样便可以在拓扑图上表示出U2000可管理网元和不可直接
管理网元之间的拓扑关系。
n 目前只有SDH系列、PTN系列、NG WDM系列网元才有虚拟网元的概
念,并且网管上创建的虚拟网元仅支持SDH网元特性的模拟。
n 和实际网元不同,虚拟网元没有任何硬件设备限制,可以用来替代任何
未知设备。在U2000上通常用来模拟U2000不可直接管理的网元,如第三
方网元等非本网管所管理的网元。
n U2000上的虚拟网元还可以进行单板定制。虚拟网元的创建和删除过程
和实际网元类似。
n 虚拟网元不受License限制,U2000支持的虚拟网元也没有最大数量的限
制。但虚拟网元仍会消耗一定CPU和内存资源,影响U2000的最大管理能
力。
l 按能否通过网络和U2000直接通信,网元可分为网关网元和非网关网元。
网管要实现对网络设备的管理,必须通过网络和网元相连进行信息通信。这种通
过网络和网管直接通信的网元就是网关网元。而必须通过网关网元才能和网管进
行通信的其他网元就是非网关网元。
网关网元、非网关网元的概念仅适用于MSTP系列、WDM系列、RTN系列、PTN
系列、路由器系列网元。
– 网关网元
n U2000通过网关网元来实现对网络设备的通讯管理,其协议类型为IP或
OSI通信协议。
n 一个网管至少要连接一个网关网元。直接与网管通信的网元都是网关网
元。
n 如果一个网关网元所带的非网关网元超过50个,U2000会上报
GNE_MGR_LIMIT_OVER告警。
– 非网关网元
n 非网关网元通过ECC通道或扩展ECC与网关网元建立通讯,从而与网管
系统进行信息通讯。
n 每个网关网元所带的非网关网元,包括经扩展ECC与网关网元连接的非
网关网元,推荐不超过50个。
l 光网元
– 光网元代表一种波分设备类型,如OTM。WDM系列网元从属于光网元,每
个光网元中可包含多个WDM系列网元。只有WDM系列网元才有光网元的概
念。
– 光网元是光层网络中完成网元功能(终端复用、分插复用、交叉、再生)的
传送实体。
– 光网元的定位和普通网元是相当的。在视图上光网元和普通网元一样采用图
标来显示,并能够通过颜色等来显示其告警状态。从逻辑上来说,光网元是
由不同的子架组成的。
– 由于光网元作为网元的定位,光网元不提供子网的展开和进入功能。和普通
网元类似,光网元提供按组成的子架列表来显示板位图。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
514
– WDM系列网元需要划分到不同的光网元中进行管理,不再称为网元,而称为
子架;SDH系列网元只有一个子架,不区分网元和子架层次。
– U2000定义了四种不同的光网元类型,分别是WDM_OTM、WDM_OLA、
WDM_OADM和WDM_OEQ。
说明
目前OptiX OSN 1800、OptiX OSN 1832、OptiX OSN 6800、OptiX OSN 8800系列、OptiX
OSN 9800系列网元可以单独作为一个网元进行管理,也可以放在光网元中进行管理。
连接
U2000可以进行集中式管理各种连接,包括链路和纤缆。
l 链路
链路是指连接各个信令点、信令转接点,传送信令消息的物理链路。
类型 说明
IP链路 IP链路是指设备之间的三层链路,其中side-by-side链路可以通过导
入后呈现在物理视图上。
side-by-side链路:链路两端的接口IP地址为一对30位子网掩码的IP
地址。
二层链路 二层链路指设备之间的二层链路,可以显示在物理视图上。U2000
支持创建和管理的二层链路包括LLDP链路和RPR链路,并支持在
物理视图中显示的二层链路承载IPv6或双栈信息。
l LLDP链路:通过LLDP(Link Layer Discovery Protocol)协议发
现的链路。LLDP是中定义的二层链路发现协议。
通过运行该协议,U2000可以清晰地得知与之相连所有设备的
二层邻间信息,有利于网络管理规模迅速扩大,同时掌握更详
细的网络拓扑信息、变化信息;LLDP协议还有助于发现网络中
实际存在的不合理的配置并上报网络管理者,以便及时消除误
配置。
l RPR链路:链路类型为RPR(Resilient Packet Ring)链路。RPR
协议是标准定义的一种新的MAC层协议,是为优化
数据包传输而提出的,目的是建立传输媒质带宽公平共享的以
太城域网标准。RPR技术结合了以太网带宽使用效率高、多业
务接入和光网络带宽大、自愈能力强的优点,RPR链路具有以
下主要特点:
– 双环结构
– 空间复用机制
– 灵活的业务带宽颗粒
– 带宽动态共享和分配
– 统计复用
– 支持业务级别
– 自动识别网络拓扑结构
– 基于源路由的保护倒换
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
515
类型 说明
扩展ECC 当两个或多个网元之间没有光路互通时,可以使用网元的以太网口
来实现扩展ECC通信。网元默认为自动扩展ECC通信。当使用扩展
ECC通信的华为设备网元数量大于4个时,必须使用人工扩展ECC
通信。
虚拟链路 虚拟链路用于标识两个被管对象之间的逻辑连接关系,又称为虚连
接。
l 纤缆
纤缆是指网络中连接网元、承载传送对象(用户信息、网络管理信息)并执行传
送功能的物理实体。光纤中承载的对象是光信号,而电缆中承载的对象是电信
号。对于网元之间的纤缆,其代表的是网元之间的光纤连接或电缆连接。
类型 说明
串口线 串口线用于连接串行通信的端口,可以发送并接收通信数据。
电缆 电缆用于连接不同设备的通信接口,为管理信息提供一个额外
的物理层的传输管道。
光纤 光纤主要用于连接不同设备之间的光接口,为业务信号提供一
个物理层的传输管道。根据光纤物理特性的不同,U2000将光
纤分为11类,分别是、、、-LEAF、G.
655-TWC、-TWRS、-LS、-TW+、、
、TERA_LIGHT。光纤级别中还有长纤(WDM)和短纤
(WDM CORD)之分,长纤上通常会有客户添加的备注信息,
用户可以在创建光纤和管理光纤的时候,很直观的区分出这类
光纤。
微波背靠背连
接
在微波站点需要进行业务汇聚,需要把几个微波设备用光
纤/2M/155M电缆连接起来,把低容量业务连接到高容量的设备
上。
微波链路 微波链路使用微波连接不同微波设备室外单元。
虚拟光纤 虚拟光纤是一个逻辑层面的概念,其可能包含多条物理光纤、
微波链路甚至一个或者多个完整的网络。
以太网线 U2000目前可以管理的以太网线仅用于连接网关网元的通信接
口和U2000服务器。
承载 IPv6协议的网元及链路
U2000要实现对IPv6网元以及具备双协议栈的网元进行管理,首先需要实现在物理视图
上支持显示IPv6、双协议栈网元及链路。
由于可以使用的IPv4地址资源越来越少,用户将更加广泛的使用IPv6地址进行业务配
置。U2000目前可以显示如图5-6所示的IPv6、双协议栈的网元及链路,方便用户进行
查看。
支持承载IPv6协议的网元有路由器、交换机系列网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
516
图 5-6 承载 IPv6协议的网元及链路
U2000支持的IPv6协议相关的拓扑及链路管理功能有:
l 承载IPv6协议的网元和链路将在物理视图上以图标的方式进行标识,这样可以方
便用户进行查看。
– 承载IPv6协议的网元在物理视图上以图标 和 显示,其中 为IPv6单栈网
元, 为同时支持IPv6和IPv4的双栈网元。
说明
l 当网元使能了IPv6全局使能且接口下仅配置了IPv6地址,则此网元显示为IPv6单栈
网元。
l 当网元使能了IPv6全局使能且同时存在配置了IPv4地址及IPv6地址的接口,则此网
元显示为双栈网元。
– 承载IPv6协议的链路在物理视图上以图标 和 显示。
说明
当链路上的源端口和宿端口都进行了IPv6相关配置后可以承载IPv6协议报文,则此链
路成为承载IPv6协议的链路。
l 如果仅支持承载IPv6协议报文,则此链路显示为 。
l 如果同时支持承载IPv6协议和IPv4协议报文,则此链路显示为 。
l 当承载IPv6协议的网元和链路相关配置发生变化时,U2000可以同步刷新物理视图
上的拓扑和链路。网元级IPv6全局使能、接口下IPv4地址或IPv6地址配置变化等都
可以触发U2000刷新物理视图。
l 支持以“协议栈类型”过滤拓扑图上显示的承载IPv6协议的网元和链路。“协议
栈类型”包括“IPv4”、“IPv6”、“双栈”。
说明
用户可以通过以下步骤实现过滤显示拓扑上的网元和链路:
1. 在主菜单中选择“视图 > 显示 > 过滤”。
2. 在“过滤”选项卡选择“网络协议类型”节点,勾选需要过滤的类型。
l 当IPv6相关告警上报至U2000时,物理拓扑视图上的承载IPv6协议的网元或链路将
显示告警,并以不同颜色显示不同级别的告警。
拓扑自动发现
U2000提供拓扑自动发现功能,将网元、链路、纤缆自动添加到拓扑视图中,无需人工
干预,降低用户运营成本。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
517
U2000拓扑自动发现方式:
l 批量创建网元
– 通过SNMP/ICMP协议批量创建网元:相关网元包括路由器系列、交换机系
列、PTN 6900系列、接入系列、安全网元。当U2000与上述网元通讯正常
时,U2000能够通过网元IP地址或IP网段,搜索出所有的网元并进行批量创
建。
– 批量创建传送/PTN网元:U2000能够通过网关网元IP地址、网关网元所在IP网
段或网元的NSAP地址,搜索出所有与该网关网元通讯的网元并进行批量创
建。
– 批量导入导出网元:U2000可以通过文件导入网元的IP地址,并进行批量创
建;也可以将U2000中管理的网元导出到文件中。
l 自动发现网元:使用网元自动发现功能,并且自动在网管系统中创建该网元,同
时自动进行配置数据上载,将网元添加到U2000中进行管理。
说明
U2000支持通过安全通道发现网元,支持安全通道的网元有:
l PTN6900、NE系列、CX系列的V600R009C00及以上的网元版本。
l PTN系列(不包含PTN7900)的V100R007C00及以上的网元版本。
l RTN 300系列的V100R005C00及以上的网元版本,RTN 900系列的V100R008C00及以上
的网元版本。
l 定时搜索网元:U2000在固定的时间的间隔,根据设置的参数,完成对指定IP网段
和网元类型的搜索,并把搜索发现的网元自动加入到拓扑视图中。网元类型包括
路由器系列、交换机系列、安全网元系列、接入系列网元。
l 自动创建纤缆/链路:U2000支持在网管上批量搜索纤缆/链路,并将搜索发现的纤
缆/链路自动添加到拓扑视图中。
图 5-7 拓扑自动发现示意图
拓扑自动发现的步骤:
1. 拓扑自动发现功能通过向导的方式,逐步提示用户配置网元类型、自动发现需要
的SNMP参数、IP地址范围等参数。
2. 参数配置完后,系统根据设置的参数对指定的网段与网元进行搜索,将所有符合
要求的华为网元和非华为网元,自动显示在拓扑图上,同时会自动上载搜索到的
网元的基本配置信息,避免了用户进行繁琐的基本配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
518
3. 在自动发现过程中可以随时中止发现过程,在结束搜索后可以查看没有成功发现
的原因。
拓扑告警显示
U2000拓扑告警支持使用不同的颜色或图标表示子网和网元状态的方式,方便用户在浏
览拓扑对象时,快速了解各对象当前故障状态,迅速定位故障位置。
可以在“物理拓扑树”中选择不同层级的节点,比如某个子网、某个节点、某个网元
等进行浏览当前告警。
拓扑上的告警展现方式允许定制成图标颜色渲染或状态图标两种方式。默认方式为图
标颜色渲染方式。
图 5-8 拓扑告警显示
U2000的拓扑告警提供以下功能:
l 拓扑节点的颜色可以用于监控网元的运行状态和告警状态。
说明
网元的运行状态包括环回、离线/隔离、未知、正常、重要故障、次要故障、轻微故障、测
试和紧急故障,其显示的优先级别为:紧急故障>重要故障>次要故障>轻微故障>测试>环
回>离线/隔离>未知>正常。
l 当网元产生多个不同级别的故障告警时,拓扑视图上显示这几个告警中最高级别
的告警色或图标。
l 当子网中的多个节点发生故障告警时,则子网呈现子网内节点的最高级别告警色
或图标。
l 通过网元节点可以跳转到网元的当前告警,通过网元面板也可以查询详细的网元
面板当前告警。
l 当网元上显示 状态图标时,表示该网元或网元内的单板、子卡、端口处于“维
护态”,即该网元可能处于安装、调测或测试过程中,此期间该网元上报的告警
可以不用关注,拓扑上网元的颜色也不会改变。如何将网元状态设置为“维护
态”,请参见 设置告警维护状态。
网络拓扑构建流程
网络拓扑的构建流程描述了子网、网元和连接的构建流程,以及各个操作任务之间的
关系。
拓扑构建的顺序并不强依赖,用户习惯不同,拓扑构建流程也会有所差异。推荐的最
简网络拓扑构建流程及各阶段可能存在的拓扑管理操作如图5-9所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
519
图 5-9 网络拓扑构建流程
设计物理拓扑
创建子网
设置网管与网元通信
参数
创建网元
配置网元数据
创建连接
推荐的最简网络拓
扑流程
各阶段有差异或可选
的拓扑管理操作
配置Telnet/Stelnet
参数
修改纤缆信息(可
选)
修改网元ID和扩展
ID(可选)
修改网元名称(可
选)
命名纤缆(可选)
管理子网
管理网元
管理连接
配置SNMP参数 配置SNMP参数
增加单板(可选)
配置TFTP/FTP/SFTP
参数
同步网元配置数据
手工配置网元数据
上载网元配置数据
复制网元数据
同步网元配置数据同步网元配置数据
配置虚拟网元数据
IP域网元支持的操作 传送域网元支持的操作 接入域网元支持的操作
配置通信参数
说明
l 若网元上有时钟的功能,则会自动在“时钟视图”中显示。具体请参见时钟视图。
l 在主拓扑上创建子网、网元、连接后,您可以自定义视图来对主拓扑上的部分网元进行单独
管理。具体请参见 创建自定义视图。
流程说明
图5-9所示的网络拓扑构建流程说明请参见表5-1。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
520
表 5-1 网络拓扑构建流程说明
阶
段
操作 说明 限制与依赖
管
理
子
网
设计物理拓
扑
在拓扑视图中部署网元之前,应设计好子
网的划分方式。物理拓扑在反映实际通信
网络拓扑结构的同时,应方便操作人员进
行日常的维护操作。
-
创建拓扑子
网
为方便管理,可以将网络中同一地区或属
性相似的拓扑对象放到一个拓扑子网中显
示。
-
配
置
通
信
参
数
配置
SNMP参数
网管与网元保持通信,需要配置网管侧网
元的SNMP参数。您可以直接配置网管侧网
元SNMP参数,也可以在手动创建网元或自
动搜索网元时通过适配SNMP参数模板自动
应用SNMP参数。
仅路由器系
列、交换机系
列、PTN 6900
系列、接入系
列、安全网元
可选配置。
配置
Telnet/STelnet
参数
网管与网元保持通信,需要配置网管侧网
元的Telnet/STelnet参数。您可以直接配置
Telnet/STelnet参数,也可以先配置Telnet/
STelnet模板然后通过适配Telnet/STelnet参
数模板自动应用Telnet/STelnet参数。
仅路由器系
列、交换机系
列、PTN 6900
系列、接入系
列、安全网元
可选配置。
配置xFTP服务 当网元进行同步、升级、备份和安装补丁
等操作时,通过配置和检查xFTP服务,保
证网元软件、网管和网元之间的FTP传输正
常。
-
管
理
网
元
创建网元 每个实际设备在U2000上都体现为网元。
U2000管理实际设备时,必须先在U2000上
创建相应的网元。
创建网元有两种方式:创建单个网元和批
量创建网元。当同时需要创建大量网元
时,如开局的情况,建议选择批量创建网
元。当只需创建零星网元时,建议选择创
建单个网元。
创建网元前,
需要先配置好
网元侧的协议
参数。
同步网元
配置数据
在日常维护中,可能出现网元侧和网管侧
数据不一致的情况,通过同步网元配置数
据,可以将网元侧数据同步到网管侧。
-
修改网
元ID和扩展ID
(可选)
ECC协议使用网元ID作为网元的唯一标
识。在网络规划时,必须为每个网元分配
一个唯一的网元ID。如果网元ID冲突,会
引起ECC路由冲突,造成部分网元无法管
理。当进行调测或扩容过程中需要调整原
有的规划,修改网元ID时,可以通过U2000
进行修改。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
521
阶
段
操作 说明 限制与依赖
修改网
元名称(可
选)
用户根据需要可随时修改网元名称,修改
网元名称不影响网元的运行。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
手工配置
网元数据(可
选)
通过手工配置网元数据可以手工配置网元
的单板槽位信息。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
复制网元
数据(可选)
网管规划中需要预配置网元来模拟整个网
络。在这种情况下,就需要配置大量的同
样的网元数据。复制网元数据的功能可使
用户的操作简单化,同时也可以提高效
率。用通过复制网元数据可以将网元类
型、主机版本相同的网元数据复制到新创
建的网元上。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
上载网元
配置数据(可
选)
上载网元数据是配置网元数据的最常用方
式,通过上载网元数据可以直接将网元当
前的配置数据,如网元侧配置、告警和性
能数据上载到U2000。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
网元可选配
置。
配置虚拟
网元数据(可
选)
用户在进行网络规划时,使用虚拟网元来
模拟网络中的网元,网管支持单独配置和
批量配置虚拟网元。
仅SDH系列、
PTN系列、
NG WDM系列
网元可选配
置。
增加单板
(可选)
配置网元数据完成后,需要在网元面板上
添加单板。添加单板可添加网元上实际在
位的物理单板,也可添加实际网元上不存
在的逻辑单板。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
管
理
连
接
创建连接 在U2000上可以创建链路、纤缆。 -
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
522
阶
段
操作 说明 限制与依赖
修改纤
缆信息(可
选)
根据纤缆的连接情况和物理特征,可以对
纤缆的名称、设计衰耗(EOL)、长度和类型
进行修改。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
命名纤
缆/微波链路
(可选)
在网络管理中,纤缆的名称需要严格规
划,以便维护和故障处理的过程中能够迅
速定位问题。在U2000可以通过已经设定好
的命名规则对纤缆进行命名。
仅MSTP系
列、WDM系
列、RTN系
列、PTN系列
(除PTN 6900
系列)网元可
选配置。
设计物理拓扑
在物理拓扑视图中部署网元之前,应该设计好物理拓扑视图。物理拓扑视图在反映实
际通信网络拓扑结构的同时,应尽可能方便操作人员的日常操作维护。
拓扑视图采用左树右图的方式。左边以导航树的形式呈现各个拓扑对象以及对象之间
的层次关系;右边以拓扑图的形式呈现当前物理拓扑视图上所有的拓扑对象以及对象
之间的位置关系。
按实际组网,U2000提供了以下几种建议划分物理视图的方式,以满足不同的管理需
求:
l 按地域划分:根据网元所在的区域划分。
l 按网元类型划分:根据网元的类型划分。
l 按IP地址划分:根据网元的IP地址所在网段划分。
l 按管理的责任人划分:根据网元的责任人划分。
说明
您也可以选择以上几种划分方式的组合来划分物理视图。
创建拓扑子网
为方便管理,可以将网络中同一地区或属性相似的拓扑对象放到一个子网中显示。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 子网存在于“物理拓扑树”、“时钟视图”和“自定义视图”中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
523
l 子网分为普通子网和逻辑子网。“物理拓扑树”或“时钟视图”中的子网称为普
通子网;“自定义视图”中的子网称为逻辑子网。
l 创建子网只是为了简化界面,不对网元运行产生任何影响。建议创建的子网层数
不超过20层。
l U2000分布式系统中,在NM创建的子网不会下发至EM,在EM创建的子网,当子
网下新建网元自动同步至NM时,该子网也会被自动同步至NM。
在如下场景EM上子网变化不会自动同步至NM,请参见 同步EM拓扑信息进
行拓扑同步,保持NM和EM子网数据一致性。
– EM上修改子网的名称、备注、图标大小、坐标、图标样式不会自动同步至
NM。其中子网别名和NM是互相独立的,手工同步也不会同步至NM。
– 在EM上创建子网(子网下未新建网元)、删除子网、移动子网不会自动同步
至NM。
– 在EM的子网下新建网元,该网元会自动同步到NM上,但不会自动同步EM中
该子网或者子网下的已创建网元信息至NM。
– 在EM上对子网移动坐标,移动后的新坐标不会自动同步到NM上。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格),或在“应用中心”中双击“拓扑管
理”(应用风格)。
步骤2 不同的子网,创建入口不同:
l 创建普通子网:在“当前视图”下拉列表框中,选择“物理拓扑树”或者“时钟
视图”。
l 创建逻辑子网:在“当前视图”下拉列表框中,选择一个自定义视图。
步骤3 可使用以下方式之一进行子网的创建:
l 在主菜单中选择“视图 > 新建 > 子网”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 子网”(应用风格)。
l 在工具条上单击 ,选择“子网”。
l 在拓扑视图空白处单击右键,选择“新建 > 子网”。
步骤4 在弹出的对话框中,选择“基本属性”页签,设置子网的“名称”、“别名”、“父
子网”、“坐标”和“备注”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
524
步骤5 可选: 选择“选择对象”页签,在“待选择对象”栏中选择已经创建的网元,并单击
或 加入“已选择对象”栏。
说明
l 单击 可以将文件中包含的“待选择对象”区域中的网元导入到“已选择对象”中。
l 单击 可以将“已选择对象”中的设备导出到文件中。
l “选择对象”页签中支持模糊查找,在“名称”中输入关键字,单击 后显示匹配的对
象。
l 建议在同一子网内布局的对象(包括网元和子网)数目不超过500个,否则可能会有性能问
题,尤其是网络带宽比较窄时。
步骤6 在“创建物理子网”或者“创建逻辑子网”对话框中单击“确定”。
所创建的子网成功创建在当前视图中,双击可进入该子网。
----结束
设置网管与网元通信参数
正确配置U2000与网元对接参数是保证U2000与各网元之间正常通讯的前提,请及时、
正确设置该类参数。
U2000与网元的通信协议
不同类型的网元与U2000之间的通信协议不一样。在构建不同类型的网络拓扑前,需要
了解各类型网元与U2000的通信协议,以便创建的网元与U2000能保持正常通信。
U2000与网元的通信协议
U2000与各类型网元的通信协议如表5-2所示。
表 5-2 U2000与网元的通信协议
网元类
型
U2000
与网元
的通信
协议
协议应用说明 协议配置说明
IP网元 SNMP SNMP协议用于发现网络网元,实现
业务配置数据同步、故障管理和性能
管理等基本管理功能。
请参见: 设置网
管侧网元SNMP参数模
板、 设置网管侧
网元SNMP参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
525
网元类
型
U2000
与网元
的通信
协议
协议应用说明 协议配置说明
Telnet/
Stelnet
Telnet/STelnet(SSH Telnet)协议是管
理网络网元的基本协议之一,用于远
程登录和管理网元。配置Telnet/
STelnet参数后,可通过U2000对网元
进行业务配置、网元管理器配置等操
作。
使用Telnet方式从U2000登录到网络中
的网元,可以实现对远程网元的管理
与维护。但是Telnet缺少安全的认证方
式,而且传输过程采用TCP进行明文
传输,存在安全隐患。STelnet是一种
安全的Telnet服务,建立在SSH连接的
基础之上。SSH可以利用加密和强大
的认证功能提供安全保障,保护网元
不受诸如IP地址欺诈、明文密码截取
等攻击。
请参见: 配置
Telnet/STelnet参数模
板、 使用模板配
置Telnet/STelnet参数、
手工配置网元
Telnet/STelnet参数。
STelnet方式与Telnet方式
相比,配置上要复杂一
些,但更安全。因此,
在配置协议时建议选用
更为安全的STelnet协
议。
TFTP/F
TP/
SFTP
网元软件(DC)通过TFTP/FTP/SFTP
协议与U2000或者网元通信,以实现
网元升级、备份和安装补丁等功能。
VRP 及以上版本的路由器、交换机
系列网元,支持通过TFTP/FTP/SFTP
协议与网管进行数据同步。
建议选用更安全的SFTP
协议,具体请参见:
“网元软件管理 > 附
录”。
ICMP ICMP是一个网络层的协议,它提供了
错误报告和其它回送给源点的关于IP
数据包处理情况的消息。ICMP通常为
IP层或者更高层协议使用,ICMP报文
通常被封装在IP数据包内传输。一些
ICMP报文把差错报文返回给网元。
-
NETCO
NF
NETCONF是针对V8设备的通信管理
协议,采用基于数据编码的可扩展标
记语言配置数据以及协议信息,提供
了安装、操作和删除网元配置的机
制。
-
传送网
元
TCP/IP IP over DCC通信指的是通过IP数据包
传输DCC数据。IP over DCC能够直接
通过标准TCP/IP协议来操作和维护远
端网元。同时,还实现了例如FTP、
Telnet、SNMP等应用层功能。作为IP
over DCC通信的重要组成部分,动态
路由协议和静态路由协议被用来创建
路由信息。
确保传送网元与网管都
与同一个网关网元是连
通的即可,不用特别做
协议配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
526
网元类
型
U2000
与网元
的通信
协议
协议应用说明 协议配置说明
OSI OSI协议是在网络中应用比较广泛的一
种通信协议。使用OSI over DCC通信
可以不受多厂商网元混合组网的约
束,在网络层完成管理信息的透传,
因此可以满足与第三方支持OSI协议的
网元进行混合组网的对接需求。
接入网
元
SNMP SNMP协议用于发现网络网元,实现
业务配置数据同步、故障管理和性能
管理等基本管理功能。
请参见: 设置网
管侧网元SNMP参数模
板、 设置网管侧
网元SNMP参数。
Telnet/
Stelnet
Telnet/STelnet协议是管理网络网元的
基本协议之一,用于远程登录和管理
网元。配置Telnet/STelnet参数后,可
通过U2000对网元进行业务配置、网
元管理器配置等操作。
使用Telnet方式从U2000登录到网络中
的网元,可以实现对远程网元的管理
与维护。但是Telnet缺少安全的认证方
式,而且传输过程采用TCP进行明文
传输,存在安全隐患。STelnet是一种
安全的Telnet服务,建立在SSH连接的
基础之上。SSH可以利用加密和强大
的认证功能提供安全保障,保护网元
不受诸如IP地址欺诈等攻击。
请参见: 配置
Telnet/STelnet参数模
板、 使用模板配
置Telnet/STelnet参数、
手工配置网元
Telnet/STelnet参数。
STelnet方式与Telnet方式
相比,配置上要复杂一
些,但更安全。因此,
在配置协议时建议选用
更为安全的STelnet协
议。
TFTP/F
TP/
SFTP
接入网元与网管进行数据同步时,采
用xFTP协议。因此,网管要实现对接
入域网元的管理,需要配置TFTP/FTP/
SFTP协议。
建议选用更安全的SFTP
协议。
ICMP ICMP是一个网络层的协议,它提供了
错误报告和其它回送给源点的关于IP
数据包处理情况的消息。ICMP通常为
IP层或者更高层协议使用,ICMP报文
通常被封装在IP数据包内传输。一些
ICMP报文把差错报文返回给网元。
-
说明
l IP网元范围:路由器系列、交换机系列、安全设备系列、ATN系列网元。
l 传送网元范围:MSTP系列、WDM系列、RTN系列、PTN系列网元。
l 接入网元范围:OLT系列、MDU系列、MSAN系列、DSLAM系列。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
527
网管与 IP/接入网元通信
U2000通过SNMP/Telnet/Stelnet/TFTP/FTP/SFTP协议与网元建立通信,对网元进行管理
和维护。图5-10为网管与IP/接入网元通信的拓扑结构图。
图 5-10 网管与 IP/接入网元通信的拓扑结构图
U2000
IPv6 IP/MPLS CORE
IPv6
IPv6
IPv6
IPv6 IPv6
IPv6 IPv6
SNMP/Telnet/STelnet/FTP/SFTP/TFTP
Internet
ATM/FR
2G/3G RAN
GGSN
Switch
GGSN
企业1
企业2
企业3
PE P
PE P P PE
PEP
DSLAM
Internet
网管与传送网元通信
U2000通过TCP/IP协议和OSI协议与网元建立通信,对网元进行管理和维护。图5-11为
网管与传送网元通信的拓扑结构图。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
528
图 5-11 网管与传送网元通信的拓扑结构图
IP/OSI
DCN 外部 DCN
U2000
HW ECC或
IP/OSI over
DCC
内部 DCN
OptiX 系列设备
LAN switch
说明
MSTP系列、WDM系列、RTN系列、PTN系列网元都支持TCP/IP协议和OSI协议,但是NG WDM
系列网元不支持OSI协议。
配置 SNMP参数
网管与网元保持通信,需要配置网管侧网元的SNMP参数。您可以直接配置网管侧网元
SNMP参数,也可以在手动创建网元或自动发现网元时通过适配SNMP参数模板自动应
用SNMP参数。
说明
l 网管服务器对网元有访问权限,其中对于高可用性系统,主用站点和备用站点对网元都要有
访问权限。
l 鉴于SNMPv3协议比SNMPv1/SNMPv2c有更多安全保证,建议配置协议时选择SNMPv3协
议。
设置网管侧网元 SNMP参数模板
手动创建网元或自动搜索网元时,U2000使用指定的SNMP访问协议参数模板完成到指
定网元的适配,以确定被管理网元支持的协议参数。适配成功的SNMP参数模板即成为
该网元的SNMP参数配置,其后对该网元的业务配置数据同步、故障管理和性能管理等
基本管理功能都通过此SNMP参数进行。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
529
l 适用于路由器系列、交换机系列、PTN 6900系列、PTN 7900系列、接入系列、安
全网元、第三方SNMP网元、V8的OSN 9800系列。
l 请确保网元侧SNMP参数已经配置,且网管侧与网元侧的参数配置信息一致。网元
侧配置SNMP参数的方法请参见相关网元的配置手册。
背景信息
l 不能删除模板名称为default的缺省访问协议参数模板。
l 只有“Administrators”用户组的用户可以看到所有用户组用户创建的模板,本用
户组用户只能看到本组用户创建的模板。
l U2000分布式系统中,NM上对SNMP参数模板的设置会自动同步至EM,EM对
SNMP参数模板的设置不会同步至NM。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 网元SNMP参数模板管理”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 > 网元
SNMP参数模板管理”(应用风格)。单击“显示”。
步骤2 在“缺省访问协议参数”窗口中,选择页签切换到待配置协议参数类型的页面。截图
以配置SNMP v3参数为例。
步骤3 配置网元SNMP参数模板:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
530
操作名称 操作
增加参数模板 1. 单击“增加”。
2. 在窗口底部的参数配置区域中配置各项参数后,单
击“确定”。
修改参数模板 1. 在参数模板列表中双击待修改的模板。
说明
如果待修改的参数模板的详细信息被隐藏了,可单击“显
示”,然后修改模板的参数。
2. 在“一般参数”和“SNMP v3安全参数”区域框中
修改相应参数后,单击“应用”。
说明
l 对于SNMP v1和SNMP v2协议,仅修改“一般参数”的相
关参数。
l 不可以修改模板名称。
删除参数模板 1. 在显示列表中选择待删除的模板,单击“删除”。
2. 在“确认”对话框中单击“是”。
----结束
设置网管侧网元 SNMP参数
网元上配置SNMP参数后,U2000上需要配置与网元侧相同的SNMP参数,以保证
U2000与网元之间能正常通信。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于路由器系列、交换机系列、PTN 6900系列、PTN 7900系列、接入系列、安
全网元、第三方SNMP网元、V8的OSN 9800系列。
l 在配置网管侧SNMP参数时,请确保网元侧SNMP参数已经配置。且只有两侧的参
数配置信息一致时,才能达到网管与网元正常通信的目的。
l 对于一套U2000管理的所有SNMP v3网元,如果不同的网元使用相同的用户名,则
各网元的数据加密协议、加密密码、授权认证协议、认证密码要求配置成一致。
背景信息
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
l SNMPv3协议建议统一规划网元的通信参数,将网元进行分组,同一组内的网元使
用相同的通信参数(包括用户名、数据加密协议、加密密码、授权认证协议、认
证密码),不同的组使用不同的网元用户名。
l 如未正确配置网元的网管侧和网元侧的SNMP参数,则该网元图标在网管拓扑视图
上显示为蓝色。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
531
l 若网元侧SNMP读写团体字后增加了ACL控制,则ACL要允许U2000服务器的IP地
址通过SNMP访问网元。
l U2000分布式系统中,NM上对SNMP参数的设置会自动同步至EM,EM上对
SNMP参数的设置也会自动同步至NM。
注意
删除或修改SNMP参数后,会导致网管与网元间的通信中断,将无法远程登录和管理网
元。请慎重操作。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 设置网元SNMP参数”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 > 设置网元
SNMP参数”(应用风格)。
步骤2 在“网元访问协议参数”窗口中,选择页签切换到待配置协议参数类型的页面。
步骤3 可选: 单击“过滤”,在弹出的“过滤”对话框中输入网元名称或网元地址。
说明
l 当输入过滤条件为空时,显示所有网元访问协议参数。
l 当输入网元名称和网元地址时,显示同时满足这两个过滤条件的网元访问协议参数。
显示所有符合过滤条件的网元访问协议参数。
步骤4 显示参数模板详细信息:
l 在“网元访问协议参数”窗口中选择一个参数模板,单击“显示”。
说明
当已经打开某个网元的SNMP参数详细信息时,“显示”按钮将变成“隐藏”按钮。
l 在“网元访问协议参数”窗口中双击网元参数配置列表中的记录。
窗口下方出现相应记录的详细信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
532
步骤5 修改相关参数配置项:
1. 直接修改。
a. 通过参数输入文本框输入希望修改的参数配置。
b. 单击“测试”。
测试结果以提示框的形式显示。
c. 单击“应用”,保存修改。
2. 使用模板配置。
a. 单击“重设协议”。
b. 在“缺省访问协议参数”窗口中选择要适配的模板,然后单击“确定”。
c. 在“确认”对话框中,单击“是”。
d. 在弹出的“提示”提示对话框中,单击“确定”。
说明
l 在“网元访问协议参数”窗口中,单击“重设协议”,在弹出的对话框中选择一个协议模
板,单击“显示”,出现对应协议模板的详细信息,模板的参数在此对话框中不可设置。
l 单击“重设协议”,在“缺省访问协议参数”对话框中单击“增加”或“删除”,可增加或
删除对应SNMP版本的协议模板。
l 设置协议模板的参数:在主菜单中选择“系统 > 网元通讯参数 > 网元SNMP参数模板管理”
(传统风格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数
> 网元SNMP参数模板管理”(应用风格)。双击参数配置列表中的记录,设置模板的参
数,单击“应用”,保存参数设置。
----结束
配置 Telnet/STelnet参数
对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,如果要使用
U2000对网元进行业务配置、网元管理器配置等操作,需要配置Telnet/Stelnet参数。可
以直接配置Telnet/STelnet参数,也可以先配置Telnet/STelnet模板,然后通过适配Telnet/
STelnet参数模板自动应用Telnet/STelnet参数。通过适配模板可以更快速、更准确配置
Telnet/STelnet参数。
注意
由于U2000客户端通过代理服务访问网元,为了确保网络用户安全,你需要设置代理服
务访问控制列表,限制指定范围内的客户端可以访问网元。Telnet设备前,需要确保
U2000客户端与服务器间的31035端口已经开启,并确保已经配置客户端访问控制允
许。如果没有配置客户端访问控制允许,请在U2000客户端主菜单中选择“系统 > 网
管安全 > 代理服务访问控制列表”进行配置,具体操作请参见 设置代理服务访
问控制列表。
l 如果U2000客户端与服务器在同一台机器上,访问控制项中的IP地址必须配置为
“”。
l 如果访问控制列表中的“IP地址或网段”配置为“
任意的IP地址),“处理策略”配置为“通过”,则表示所有网段的客户端都可以
访问网元。
l 如果组网中包含NAT之类的网关设备,并且U2000客户端在NAT组网的内部,则在
访问控制项中指定的IP地址必须为U2000服务器能直接访问到的映射IP地址,而不
是U2000客户端绑定的内网IP地址。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
533
说明
STelnet协议比Telnet有更多安全保证,建议配置协议时选择STelnet协议。
配置 Telnet/STelnet参数模板
通过此功能可以配置Telnet/STelnet参数模板,使用模板可以对多个网元的Telnet/STelnet
参数进行统一配置。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经在网元侧配置用户名、密码。网管侧配置的协议参数需要与网元侧保持一
致。
l 已经在网元侧配置SSH用户名、密码,并将网元的认证模式设置为SSH。网管侧配
置的协议参数需要与网元侧保持一致。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 网元Telnet/STelnet模板管理”(传统风
格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 >
网元Telnet/STelnet模板管理”(应用风格)。
步骤2 在对话框中,单击“创建”。
说明
当仅需要修改默认模板或者已创建的模板的部分参数时,可以直接选中需要修改的模板,在“详细信
息”区中修改相关参数。
步骤3 在弹出的对话框中选择需要使用的协议类型并设置“模板名称”,单击“确定”。截
图以创建STelnet模板为例进行说明。
“模板信息”区增加一条模板记录。
步骤4 选中新创建的模板,在“详细信息”区设置相关参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
534
说明
l 对于接入系列网元,不支持配置“使能特权”。
l 登录用户、登录口令要求与网元侧配置的一致。
l 若需要创建性能实例,则需要在网管上针对该网元设置Telnet/STelnet信息。其中“认
证模式”必须设置为“用户”,其他模式不支持。网元上Telnet的“登录用户”和“登录口
令”需要与网元的FTP用户名及密码一致。网元上STelnet的“登录用户”和“登录口令”需
要与网元的SFTP用户名及密码一致。
l 配置STelnet参数模板时,若使用“密钥”或“密钥及密码”认证模式,“用户私钥”则需要
导入密钥对中的私钥文件。若使用密钥生成工具生成密钥对文件时,设置了密码短语,“用
户私钥”则还需要输入“密码短语”,与之前设置的密码短语一致。
– 建议使用密钥生成工具生成密钥对,包含公钥和私钥文件。其中,
“Type of key to generate”设置为“SSH-2 RSA”,“Number of bits in a generated key”
设置为“2048”。为保证安全,生成密钥对文件时,请输入密码短语。
– 公钥文件需使用密钥转换工具转换,将转换后的公钥字符串通过命令行设置
到网元。
– 为保证安全,U2000成功导入私钥文件后,建议您删除本地的私钥文件。
步骤5 单击“应用”。
完成设置Telnet或STelnet参数模板。
步骤6 单击“确定”。
关闭对话框。
----结束
使用模板配置 Telnet/STelnet参数
通过此功能可以使用模板批量配置与网元进行通信的Telnet/STelnet参数。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 网管侧已配置Telnet/STelnet模板。
l 网元侧已配置好相关参数,比如用户名称和口令等。网管侧配置的协议参数需要
与网元侧保持一致。
背景信息
注意
删除或修改Telnet/STelnet参数后,会导致网管与网元间的通信中断,将无法远程登录
和管理网元。请慎重操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
535
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 设置网元Telnet/STelnet参数”(传统风
格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 >
设置网元Telnet/STelnet参数”(应用风格)。
步骤2 在“设备Telnet/STelnet参数管理”窗口的左侧导航树中选择一个或多个要配置的网
元,单击 。
说明
也可以通过在主拓扑中选择一个或多个要配置的网元,单击右键选择“设置网元Telnet/STelnet参
数”进入配置界面。
步骤3 单击“导入模板”。
步骤4 在弹出的“选择Telnet/STelnet模块”对话框中,选中要使用的模板后,单击“确
定”。
步骤5 弹出“警告”提示框,提示会改变Telnet/Stelnet参数,可能会导致网元数据同步失败
等,单击“确定”。
步骤6 在弹出的“操作结果”对话框中单击“关闭”,导入模板操作自动生效。
步骤7 单击“测试”。
l 若弹出测试成功的提示框,单击“关闭”。
l 若弹出失败的提示框,则按照提示的信息重新修改Telnet/STelnet参数。
步骤8 可选: 单击“导出”,设置要保存的“起始行数”、“截止行数”和“文件名称”,单
击“确定”,导出网元的Telnet/STelnet参数信息以便查看。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”;当保存为.csv文件时,编码格式
只支持“GBK”;当保存为.html和.xls文件时,编码格式不可设置。如果不需要保存后的文
件支持多语言环境,建议直接采用默认的编码格式保存,反之,建议使用“UTF-8”编码格
式保存。
步骤9 单击“确定”,完成配置。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
536
后续处理
当不需要使用Telnet/STelnet协议远程登录和管理网元,而当前又进行了Telnet/STelnet参
数配置时,可执行以下步骤,删除已经配置的Telnet/STelnet参数。
注意
l 具有“维护员”及以上权限的网管用户,才可删除Telnet/STelnet参数。
l 删除Telnet/STelnet参数后,将无法远程登录和管理网元,请慎重操作。
1. 在“设备Telnet/STelnet参数信息”列表中,选择一条或多条要删除的参数记录。
2. 单击“删除参数”。
3. 弹出“警告”提示框,提示删除Telnet/Stelnet参数,可能会导致网元数据同步失败
等,单击“确定”。
4. 再次弹出“警告”提示框,单击“确定”。
5. 在“操作结果”对话框中单击“关闭”,删除参数。
手工配置网元 Telnet/STelnet参数
在U2000中,除了使用模板导入,用户还可以手工批量配置网元的Telnet/STelnet参数。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 网元侧已配置好相关参数,比如用户名称和口令等。
背景信息
注意
删除或修改Telnet/STelnet参数后,会导致网管与网元间的通信中断,将无法远程登录
和管理网元。请慎重操作。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > 设置网元Telnet/STelnet参数”(传统风
格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 >
设置网元Telnet/STelnet参数”(应用风格)。
步骤2 在“设备Telnet/STelnet参数管理”窗口的左侧导航树中选择一个或多个要配置的网
元,单击 。
说明
也可以通过在主拓扑中选择一个或多个要配置的网元,单击右键选择“设置网元Telnet/STelnet参
数”进入配置界面。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
537
步骤3 在对话框的“详细信息”区域框中,根据需要手工配置Telnet或STelnet参数。
说明
l 对于接入系列网元,不支持配置“使能特权”。
l 登录用户、登录口令要求与网元侧配置的一致。
l 若需要创建性能实例,则需要在网管上针对该网元设置Telnet/STelnet信息。其中“认
证模式”必须设置为“用户”,其他模式不支持。网元上Telnet的“登录用户”和“登录口
令”需要与网元的FTP用户名及密码一致。网元上STelnet的“登录用户”和“登录口令”需
要与网元的SFTP用户名及密码一致。
l 配置STelnet参数模板时,若使用“密钥”或“密钥及密码”认证模式,“用户私钥”则需要
导入密钥对中的私钥文件。若使用密钥生成工具生成密钥对文件时,设置了密码短语,“用
户私钥”则还需要输入“密码短语”,与之前设置的密码短语一致。
– 建议使用密钥生成工具生成密钥对,包含公钥和私钥文件。其中,
“Type of key to generate”设置为“SSH-2 RSA”,“Number of bits in a generated key”
设置为“2048”。为保证安全,生成密钥对文件时,请输入密码短语。
– 公钥文件需使用密钥转换工具转换,将转换后的公钥字符串通过命令行设置
到网元。
– 为保证安全,U2000成功导入私钥文件后,建议您删除本地的私钥文件。
步骤4 单击“应用”。
步骤5 弹出“警告”提示框,提示导入模板会改变Telnet/Stelnet参数,可能会导致网元数据同
步失败等,单击“确定”。
步骤6 在弹出的“操作结果”对话框中单击“关闭”,修改的参数自动生效。
步骤7 单击“测试”。
l 若弹出测试成功的提示框,即可单击“确定”。
l 若弹出失败的提示框,则按照提示的信息重新修改Telnet/STelnet参数。
步骤8 可选: 单击“导出”,设置要保存的“起始行数”、“截止行数”和“文件名称”,单
击“确定”,导出网元的Telnet/STelnet参数信息以便查看。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”;当保存为.csv文件时,编码格式
只支持“GBK”;当保存为.html和.xls文件时,编码格式不可设置。如果不需要保存后的文
件支持多语言环境,建议直接采用默认的编码格式保存,反之,建议使用“UTF-8”编码格
式保存。
步骤9 单击“确定”,完成配置。
----结束
后续处理
当不需要使用Telnet/STelnet协议远程登录和管理网元,而当前又进行了Telnet/STelnet参
数配置时,可执行以下步骤,删除已经配置的Telnet/STelnet参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
538
注意
l 具有“维护员”及以上权限的网管用户,才可删除Telnet/STelnet参数。
l 删除Telnet/STelnet参数后,将无法远程登录和管理网元,请慎重操作。
1. 在“设备Telnet/STelnet参数信息”列表中,选择一条或多条要删除的参数记录。
2. 单击“删除参数”。
3. 弹出“警告”提示框,提示删除Telnet/Stelnet参数,可能会导致网元数据同步失败
等,单击“确定”。
4. 再次弹出“警告”提示框,单击“确定”。
5. 在“操作结果”对话框中单击“关闭”,删除参数。
配置 NETCONF参数
网管与V8网元保持通信,需要配置网管侧网元的NETCONF参数。您可以直接配置网
管侧网元NETCONF参数,也可以在手动创建网元或自动发现网元时通过适配
NETCONF参数模板自动应用NETCONF参数。
说明
网管服务器对网元有访问权限,其中对于高可用性系统,主用站点和备用站点对网元都要有访问
权限。
设置网管侧网元 NETCONF参数模板
手动创建网元或自动搜索网元时,U2000使用指定的NETCONF访问协议参数模板完成
到指定网元的适配,以确定被管理网元支持的协议参数。适配成功的NETCONF参数模
板即成为该网元的NETCONF参数配置,其后对该网元的业务配置数据同步、故障管理
和性能管理等基本管理功能都通过此NETCONF参数进行。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 仅路由器/PTN/交换机V8网元支持该功能。
l 请确保网元侧NETCONF参数已经配置,且网管侧与网元侧的参数配置信息一致。
网元侧配置NETCONF参数的方法请参见相关网元的配置手册。
背景信息
缺省模板不能被删除。
操作步骤
步骤1 在主菜单中选择“系统 > 网元通讯参数 > NETCONF参数模板管理”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 >
NETCONF参数模板管理”(应用风格)。
步骤2 在“NETCONF参数模板设置”窗口中,设置NETCONF模板参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
539
设置网元NETCONF参数模板:
操作名称 操作
创建参数模板 1. 单击“创建”。
2. 输入模板名称,单击“确定”。
修改参数模板 1. 在“详细信息”区域修改模板参数。
2. 单击“应用”。
说明
不可以修改模板名称。
删除参数模板 1. 在显示列表中选择待删除的模板,单击“删除”。
2. 在“确认”对话框中单击“是”。
----结束
设置网管侧网元 NETCONF参数
V8网元上配置NETCONF参数后,U2000上需要配置与网元侧相同的NETCONF参数,
以保证U2000与网元之间能正常通信。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
540
l 仅路由器/PTN/交换机V8网元支持该功能。
l 在配置网管侧NETCONF参数时,请确保网元侧NETCONF参数已经配置。且只有
两侧的参数配置信息一致时,才能达到网管与网元正常通信的目的。
背景信息
在网管侧支持批量设置网元的NETCONF参数,即支持在主拓扑上选择多个V8网元,
批量配置相同的NETCONF参数,从而极大的提高配置效率。
操作步骤
步骤1 在主拓扑中选中待配置的一个或多个V8网元。
步骤2 单击右键选择“网元NETCONF参数管理”。
说明
推荐使用右键菜单的入口进行设置,也可以通过主菜单的入口进行设置,即在主菜单中选择“系
统 > 网元通讯参数 > 网元NETCONF参数管理”(传统风格),或在“应用中心”中双击“固
网网元配置”,再选择“系统 > 网元通讯参数 > 网元NETCONF参数管理”(应用风格)。
步骤3 在“网元NETCONF参数管理”窗口中,设置NETCONF参数。
设置网元NETCONF参数:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
541
操作名称 操作
导入模板 1. 单击“导入模板”。
2. 选择已经创建好的NETCONF模板,单击“确定”。
修改网元参数 1. 在“详细信息”区域修改网元参数。
2. 单击“应用”。
说明
不可以修改网元名称。
测试参数 1. 单击“测试”。
2. 查看测试结果,如果提示错误,单击“确定”后重
新配置网元参数。
----结束
配置 xFTP服务
当网元进行同步、升级、备份和安装补丁等操作时,通过配置和检查xFTP服务,保证
网元软件、网管和网元之间的FTP传输正常。该章节介绍在网管上如何配置和检查
xFTP服务。
创建 FTP账号并添加到 FTP应用
该章节介绍如何在U2000客户端上创建FTP账号,并将该帐号添加到对应的FTP应用
上。若不需要使用新的FTP账号,则无需执行本章节。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已在FTP服务器上创建好应用所使用的FTP用户。
背景信息
l 默认本地FTP账号及该帐号的FTP应用配置信息在成功安装U2000客户端后已完成
配置,建议使用默认配置。
l 多个FTP应用可以使用同一个FTP账号。
l 本节以创建“网元软件管理(网元)”应用的新帐号“网元管理FTP账号”,绑定
FTP用户“neftpuser”为例进行说明。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > FTP账号信息管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“设置 > FTP账号信息管理”(应用风格)。
步骤2 在“FTP账号信息管理”对话框中,选择“FTP账号配置”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
542
步骤3 在“FTP账号配置”页签中,增加“网元软件管理(网元)”应用的新帐号“网元管理
FTP账号”。
1. 在空白处单击右键选择“增加”。
2. 在“增加FTP用户”对话框中设置帐号、服务器类型、服务器名称等相关参数。
– 帐号:新建帐号的名称,例如:网元管理FTP账号。
– 服务器类型:FTP服务运行的模式,例如:本地FTP服务器。
– 服务器名称:FTP服务器的名称,例如:U2000 Server。
– 用户名:新建帐号使用的FTP用户,例如:neftpuser。
– FTP端口:FTP服务的端口号,例如:21。
– SFTP端口:SFTP服务的端口号,例如:22。
– 密码:neftpuser用户的密码,例如:Changeme_123。为了保证系统安全,请
定期更新并妥善保管密码。
– 主目录:neftpuser用户的主目录,例如:/opt/backup/neftpboot。
– 路径:neftpuser用户存放文件的相对路径,例如:ftproot/。与主目录组成FTP
用户默认存放文件的绝对路径,例如:“/opt/backup/neftpboot/ftproot/”为
“neftpuser”存放文件的默认路径。
说明
– 此处创建帐号只是进行登记,并不能创建帐号中使用的FTP用户,FTP用户需要先在
FTP服务器上创建好。否则新创建的FTP账号无法正常使用。
– 此处设置的FTP用户信息需与FTP服务器上的FTP用户信息保持一致。
– 鉴于SFTP协议比FTP协议有更多安全保证,当“服务器类型”为“第三方FTP服务器”
时建议选择SFTP协议。
– 当“服务器类型”为“第三方FTP服务器”时,U2000网管不支持设置“主目录”。
– 这里U2000网管安装在d盘,若U2000网管安装在其他磁盘则需将“主目录”中的“d”
修改为对应盘符。
3. 单击“确定”。
4. 在“操作结果”对话框中,单击“关闭”。
步骤4 在“FTP账号信息管理”对话框中,选择“FTP应用配置”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
543
说明
l “接入系统”和“设备故障诊断信息采集”这两个FTP应用,只适用于接入域。
l FTP应用“IP公共管理(网元)”只适用于IP域,且不支持绑定第三方FTP账号。
步骤5 在“FTP应用配置”页签中将“网元管理FTP账号”添加到“网元软件管理(网元)”
应用。
1. 选中“网元软件管理(网元)”应用,单击右键选择“修改”。
2. 在“修改FTP应用”对话框中,勾选“网元管理FTP账号”前的单选框。
3. 单击“确定”。
4. 在“操作结果”对话框中,单击“关闭”。
说明
l 一个FTP应用只能使用一个本地FTP账号,一个FTP账号绑定一个FTP用户。
l 将“网元管理FTP账号”添加到“网元软件管理(网元)”应用后,后续使用“网元管理
FTP账号”传输文件等,不再使用默认本地FTP账号。
----结束
后续处理
l 当FTP服务器中FTP用户信息变更时,可根据如下操作修改U2000客户端上的FTP
账号信息与FTP服务器中的FTP用户信息保持一致,以保证FTP服务正常。此处只
修改客户端FTP账号的信息,对FTP服务器上的FTP用户无影响。
a. 在“FTP账号配置”页签,选中一条需要修改的FTP账号信息,单击右键选择
“修改”。
b. 在“修改FTP用户”对话框中,根据实际情况修改除“帐号”外的其他参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
544
c. 单击“确定”。
d. 在“操作结果”对话框中,单击“关闭”。
l 根据如下操作删除冗余的FTP账号信息。此处只删除客户端的FTP账号信息,对
FTP服务器上的FTP用户无影响。
a. “FTP账号配置”页签,选中一条需要删除的FTP账号信息,单击右键选择
“删除”。
b. 弹出“警告”提示框,提示删除所选账号,单击“确定”。
c. 在“操作结果”对话框中,单击“关闭”。
测试 FTP服务
通过测试FTP帐号,来确保FTP服务器的FTP功能的可用性,从而实现FTP服务器和FTP
客户端之间的正常通信和文件传输。
前提条件
l 确保FTP服务器的FTP服务已开启。
l 确保已在FTP服务器上创建好应用所使用的FTP用户,且FTP用户信息配置完成。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > FTP账号信息管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“设置 > FTP账号信息管理”(应用风格)。
步骤2 在“FTP帐号信息管理”对话框中,选择“FTP帐号配置”页签。
步骤3 在“FTP帐号配置”页签中,选择一条需要测试的FTP帐号,单击右键选择“测试”。
步骤4 在弹出的提示对话框中,单击“测试FTP”或“测试SFTP”,对FTP服务器的FTP功能
或SFTP功能的可用性进行测试。
l 如果测试成功,在“操作结果”对话框中,单击“关闭”。
l 如果测试失败,请确认FTP用户在后台是否存在,FTP用户名、密码等信息是否正
确,FTP服务是否启动,用户目录权限是否正确。确认完成后再重新进行测试。
说明
l 用户可以在增加或修改FTP帐号信息的过程中,单击“测试”按钮,对新增或修改后的FTP
帐号信息进行测试。
l 此处的测试成功,表示客户端界面的FTP用户与服务端的FTP用户信息一致,客户端和服务
器已连通。
----结束
配置 NAT地址转换
在各种NAT组网中,需要在网管客户端上进行NAT配置,以保证网元和网管服务器之
间通信正常,网元数据能自动同步到网管服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
545
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已成功配置FTP/SFTP服务器并启用FTP/SFTP服务。
l 适用于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元。
背景信息
网络地址转换(NAT,Network Address Translation)可以缓解IP地址不足的问题;也可以
隐藏并保护网络内部的计算机,以避免来自网络外部的攻击,方便内部网络地址规
划。
网元和网管服务器之间的NAT组网如下图所示。当NE1和NE2网元主动向网管服务器上
报Trap或发起xFTP服务时,需要使用经过NAT转换后的网管服务器IP3地址。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > NAT配置管理”(传统风格),或在“应用中心”中
双击“系统管理”,再选择“设置 > NAT配置管理”(应用风格)。
步骤2 在弹出的对话框中,单击“新建”,增加一条记录并配置IP地址。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
546
说明
l 起始网元IP、结束网元IP是网元的IP地址范围。
l NMS南向IP是网管节点用于和这些网元连接的外网IP地址,不同节点的网元IP范围可以重
复。
高可用性系统组网场景只需要在主机上配置:
1. 起始网元IP 结束网元IP 主机的网管IP NAT转换后的主机的网管IP。
2. 起始网元IP 结束网元IP 备机的网管IP NAT转换后的备机的网管IP。
步骤3 单击“应用”。
----结束
任务示例
l 单机系统组网与分布式组网:例如网管服务器IP为,经防火墙NAT映射
后的IP地址为,网元在192网段。为了实现网元和网管服务器之间通
信正常,NAT管理配置中的IP地址应该配置为。
l 高可用性系统组网:例如主机IP地址为,备机IP地址为。经防
火墙NAT映射后的主机IP地址为,备机IP地址为,网元
在192网段。为了实现网元和网管服务器之间通信正常。主机上的NAT管理配置中
的IP地址应该配置为:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
547
l 高可用性系统组网(网管服务器采用双网卡配置IPMP方案):主站点的网卡1的IP
为,网卡2的IP地址为,经防火墙NAT映射后的主机为
。备站点的网卡1的IP为,网卡2的IP地址为,经
防火墙NAT映射后的主机为。一部分设备在192网段,另一部分设备
在10网段。两个设备网段的设备都能够访问到网管服务器的系统IP地址。主机上
的NAT管理配置中的IP地址应该配置为:
创建网元
每个实际设备在U2000上都体现为网元。U2000管理实际设备时,必须先在U2000上创
建相应的网元。创建网元有两种方式:创建单个网元和批量创建网元。当同时需要创
建大量网元时,如开局的情况,建议选择批量创建网元。当只需创建零星网元时,建
议选择创建单个网元。
背景信息
说明
l 创建网元时,对于传送域、路由器与交换机域系列网元,是不允许网元名称重复的。对于
接入域系列网元,支持但不建议网元名称重复。
l 当网元的防火墙设置为阻止和网管服务器通信时,在网管上手工添加网元时无法自动获取
网元名称。
批量创建网元
U2000能够通过网元的IP地址、网关网元的IP或所在IP网段或网元的NSAP地址,搜索
出所有的网元并进行批量创建;同时也可通过模板批量导入网元。使用该方法创建网
元比手动创建网元更为快速、可靠。
批量创建传送/PTN网元
当U2000与网关网元通讯正常时,U2000能够通过网关网元IP地址、网关网元所在IP网
段或网元的NSAP(Network Service Access Point)地址,搜索出所有与该网关网元通讯的
网元并进行批量创建。
前提条件
l 具有“Administrators”的网管用户权限。
l U2000与网关网元能够正常通讯。
l 若创建网元时使用“安全SSL”连接模式与网管进行通信时,对于未部署华为预制
数字证书的网元,或者对于已经部署华为预制数字证书但是仍出现连接网元失败
时,需要先创建为“普通”的连接模式,同时配置和加载网元的SSL证书,最后将
连接模式修改为“安全SSL”,才能保证网元与网管正常通信。网元是否预置华为
自制的数字证书,可参考 配置传送网元连接模式为安全SSL中的网元列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
548
背景信息
l 对于传送/PTN网元,“创建网元”将消耗升级专用项License或网元资源License。
若无剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请
增加网元资源License。
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 网元的“ID”必须唯一。
l 对于WDM系列网元,除了OptiX OSN 1800、OptiX OSN 1832、OptiX OSN 6800、
OptiX OSN 8800系列、OptiX OSN 9800系列,为了方便管理,批量创建网元前请
先 创建光网元,否则新创建的网元将自动分配到空闲光网元中。
注意
鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议选择
“安全SSL”的连接模式。对于不能直接创建“安全SSL”连接模式的网元,具体操作
请参见 配置传送网元连接模式为安全SSL。
操作步骤
步骤1 在主菜单中选择“文件 > 搜索 > 网元”(传统风格),或在“应用中心”中双击“拓
扑管理”,再选择“文件 > 搜索 > 网元”(应用风格)。
步骤2 选择“传送网元搜索”页签。
步骤3 执行搜索网元操作,方法如表5-3所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
549
表 5-3 搜索网元
方法 操作步骤
通过输入网元网段或IP进行搜索。 1. 在“搜索类型”中,选择“搜索网
元”。
2. 在“搜索域”区域框中单击“增
加”,弹出“搜索域输入”对话框。
3. 选择地址类型为“网关网元所在IP网
段”或“网关网元IP地址”或“NSAP
地址”,输入“搜索地址”、“用户
名”和“密码”,单击“确定”。
说明
– 缺省网元用户为root;缺省密码为
Changeme_123。如果用户修改了网元
用户名或密码,请确保与网元侧用户
名和密码保持一致。
– 如果是通过IP地址搜索:
n 由于网络中的路由器一般都设置了
禁止广播(避免引起网络风暴),
因此按“网关网元所在IP网段”的
方案在正常情况下只能搜索出同一
网段内网元(不能跨路由器)。
n 如果需要搜索跨路由器的网段,建
议按“网关网元IP地址”的方式搜
索,通过网关网元把该网段下的网
元搜索出来。
– 如果是通过NSAP地址搜索,则只能选
择“NSAP地址”。
– 可以重复以上两个步骤添加多个搜索
域,并可删除和修改系统缺省提供的
搜索域。
若无法正确输入搜索的网段时,可启动
“IP自动发现”。
说明
l 通过“IP自动发现”,可获得网关网元的
IP地址,还可搜索到该网关网元下的所属
全部网元。
l “IP自动发现”只应用于网管与网元直联
的场景。
l 若网管与网关网元之间通过路由器连接,
则必须通过网关网元的IP地址创建网元。
1. 在“搜索类型”中,选择“IP自动发
现”。
2. 输入“网元用户名”和“网元密
码”。
说明
缺省网元用户为root;缺省密码为
Changeme_123。如果用户修改了网元用
户名或密码,请确保与网元侧用户名和密
码保持一致。
注意
如果搜索的网元是跨路由器连接到网管上
的,则不能使用“IP自动发现”来搜索,
只能通过输入网段来完成搜索。
步骤4 可选: 在“搜索网元”区域框中,可以进行以下操作。
l 选中“搜索完成后创建网元”,选择“普通连接模式”或“安全SSL连接模式(推
荐)”,输入“网元用户”和“网元密码”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
550
说明
– 缺省网元用户为root;缺省密码为Changeme_123。如果用户修改了网元用户名或密
码,请确保与网元侧用户名和密码保持一致。
– 鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议选择
“安全SSL”的连接模式。
l 选中“创建网元后立即开始上载”,则创建网元后将网元的相关数据上载到网管
上。
步骤5 单击“下一步”,显示“搜索到的网元”区域框。
说明
选中“仅显示未创建网元”后,“搜索到的网元”中仅显示没有创建的网元。
步骤6 可选: 若用户仅选择“搜索网元”,则网管完成网元搜索后,在“搜索到的网元”列表
中选择尚未创建的网元。单击“创建网元”,弹出“创建网元”对话框,输入“用户
名”和“密码”,单击“确定”。
步骤7 可选: 单击“修改网元ID”,弹出“修改网元ID”对话框。用户可根据显示的“条
码”,对照“条码返回表”,修改“网元名称”、“扩展ID”、“基本ID”以及“IP
地址”。
注意
l 修改网元ID是危险操作,可能导致网元通信中断。
l 创建网元时,所输入的网元名称符合命名规范。网元名称须为字符串类型,最大
长度为64。支持的字符有:
– 英文:26个大小写字母。
– 数字:0~9。
– 特殊符号:“.”、“_”、“-”、“(”、“)”、“:”、“/”和空格。
– 所有非英文语言的字符(包括所有汉字,朝鲜文,日文,法文等)。
说明
“条码返回表”由硬件安装人员提供给软调工程师,表中附有站点的条码。
步骤8 可选: 单击“设置网关网元”,弹出“设置网关网元”对话框,设置相应参数,单击
“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
551
后续处理
为防止非法操作网元,创建网元后,请及时修改网元用户密码并定期更新。
创建网元后无法登录,可能的原因有:
l 网元用户密码错误。请更换正确的网元用户密码。
l 网元用户无效或者网元用户已登录。请更换有效的网元用户。
批量创建 SNMP/ICMP网元
SNMP/ICMP网元包括路由器、交换机、安全网元和接入网元。当U2000与SNMP/ICMP
网元通讯正常时,U2000能够通过网元IP地址或IP网段,搜索出所有的网元并进行批量
创建。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建网元的网元管理实例。
l 对于接入网元,增加网元前需要保证正确配置了xFTP服务器并启用xFTP服务。
l 对于第三方网元,增加网元前需要确保U2000的“EmfGnlDevDm”启动正常。
l U2000与SNMP/ICMP网元能正常通讯(网元的IP地址配置正确,且网管和网元之
间可以Ping通)。
l U2000服务器运行的防火墙会屏蔽ICMP报文,导致U2000与ICMP网元无法正常通
讯,因此在U2000上自动搜索ICMP网元时,不能在防火墙上屏蔽U2000服务器收
发的ICMP报文。
l 对于SNMP网元,网管系统上的SNMP参数模板配置的参数需要与网元上配置的
SNMP访问协议参数保持一致。
l 在网管系统中创建LLDP链路某一端的网元(例如网元A)成功后,若链路另一端
的网元(例如网元B)满足以下条件,则另一端的网元(网元B)及网元之间的
LLDP链路会被网管系统自动发现并添加到拓扑视图中。
– 网元A可以是华为网元或第三方网元,网元B必须是华为网元。
– 网元B与网元A之间网络互通。
– 网元B与网元A都支持LLDP功能且都使能了LLDP。
– 网元B的LLDP配置中,本网元的管理IP地址配置正确。即通过lldp
management-address设置的IP地址是该设备的管理接口IP地址。
– 网元B上配置的SNMP访问协议参数,存在于网管已有的SNMP参数模板中。
背景信息
l 对路由器系列、交换机系列、安全网元、接入的BITS/CCU/RPS系列网元,“创建
网元”将消耗升级专用项License或网元资源License。若无剩余网元资源License或
升级专用项License,则提示创建网元失败。建议申请增加网元资源License。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
552
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 对路由器系列、交换机系列、安全网元,网管进入宽限期将上报ALM-801 网管License
超限告警,请联系华为技术支持工程师申请新的U2000 License。
l 若设置网元搜索参数时选中“以IP地址作为网元名称”复选框,并且不选中“自
动创建网元”复选框,则搜索成功后可以设置待创建网元的拓扑视图物理路径、
选择网元使用的Telnet/STelnet参数模板。如何配置Telnet/STelnet参数模板,请参见
配置Telnet/STelnet参数模板。
l 若在批量创建SNMP/ICMP网元时需要配置网元的扩展信息可采用如下操作步骤中
的方法二,否则采用方法一即可。
l 当网元管理实例所管理的等效网元数量已超过网元管理实例允许的上限,但未达
到License最大许可时,若需要创建网元,建议先添加一个新的实例后再创建网
元。添加网元管理实例的方法请参见《管理员指南》中“部署域”一节。
l 在网管执行自动发现网元操作时,符合条件的网元之间的IP链路、side-by-side链
路、LLDP链路、RPR链路和二层链路可以被网管自动发现并添加到拓扑视图中。
链路的介绍请参见拓扑对象。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
l 同一时刻只允许有一个客户端执行自动搜索网元功能。
l 对已经存在的网元不进行自动搜索,同时在“详细信息”的列表中描述为网元已
存在。
操作步骤
l 方法1:
a. 在主菜单中选择“文件 > 搜索 > 网元”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 搜索 > 网元”(应用风格)。
b. 选择“SNMP/ICMP网元搜索”页签。设置“网元类型”、“Ping次数”等搜
索参数。
说明
l 若选中“自动创建网元”复选框,则搜索成功后网元自动被创建,添加到U2000
的物理拓扑树上。
l 若不选中“自动创建网元”复选框,则搜索成功后需要手工执行创建网元操作。
在“网元数据”区域框中,选中需要创建的网元,单击“创建”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
553
c. 单击“缺省SNMP参数配置”,设置与网元侧相符合的SNMP参数信息。
注意
如果SNMP参数设置与网元侧不一致,网元就不能被发现上来。
说明
如果选择多个SNMP参数模板,则搜索时使用各个模板进行SNMP通信,直到成功通
信。
d. 可选: 单击“高级”,设置网元的Telnet/STelnet/Netconf协议模板,单击“确
定”。
说明
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省
模板一致,则“高级”选项无需设置,使用缺省的通讯模板即可。
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省
模板不一致,则“高级”选项的通讯模板参数需要设置成与网元侧一致。
l 设置方法:在“设置网元通讯参数”对话框中,单击“Telnet/STelnet参数设置”
或“Netconf参数设置”右侧的 ,在弹出的“Telnet/STelnet模板管理”或
“NETCONF参数模板管理”对话框中,选择已经存在的模板或者创建新的模板。
l V8系列网元支持Netconf参数配置,路由器系列、交换机系列、安全网元支持
Telnet/STelnet参数配置。
e. 在“IP地址范围(历史记录已读取)”区域框中,单击“增加”,弹出“IP地址
范围”对话框。输入“起始IP地址”、“终止IP地址”和“子网掩码”。单
击“确定”。
f. 可选: 在“IP地址范围(历史记录已读取)”区域框中,单击“导入IP地址”,
选择已规划好需导入IP地址的CSV文件,单击“打开”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
554
说明
l 规划导入IP地址的CSV文件可用Excel文件另存为.csv格式的文件。
l 在Excel表中规划导入的IP地址时,即按照界面上的“起始IP地址”、“终止IP地
址”和“子网掩码”的顺序来写即可,不需要在Excel表中增加表头,直接写规划
好的IP地址即可。
l 在Excel表中规划导入的IP地址时,Excel表中的一行对应网管界面上的一行IP地址
范围。
g. 单击“下一步”,在“SNMP/ICMP网元搜索”页签中显示搜索到的网元数据
和操作记录。
h. 可选: 单击“详细”。在“详细信息”对话框中,查看操作记录中“未搜索网
元数”的详细信息。
l 方法2:
a. 在主菜单中选择“文件 > 搜索 > 网元”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 搜索 > 网元”(应用风格)。
b. 选择“SNMP/ICMP网元搜索”页签。设置“网元类型”、“Ping次数”等搜
索参数。选中“以IP地址作为网元名称”复选框,并且不选中“自动创建网
元”复选框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
555
c. 单击“缺省SNMP参数配置”,设置与网元侧相符合的SNMP参数信息。
注意
如果SNMP参数设置与网元侧不一致,网元就不能被发现上来。
d. 可选: 单击“高级”,设置网元的Telnet/STelnet/Netconf协议模板,单击“确
定”。
说明
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省
模板一致,则“高级”选项无需设置,使用缺省的通讯模板即可。
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省
模板不一致,则“高级”选项的通讯模板参数需要设置成与网元侧一致。
l 设置方法:在“设置网元通讯参数”对话框中,单击“Telnet/STelnet参数设置”
或“Netconf参数设置”右侧的 ,在弹出的“Telnet/STelnet模板管理”或
“NETCONF参数模板管理”对话框中,选择已经存在的模板或者创建新的模板。
l V8系列网元支持Netconf参数配置,路由器系列、交换机系列、安全网元支持
Telnet/STelnet参数配置。
e. 在“IP地址范围(历史记录已读取)”区域框中,单击“增加”,弹出“IP地址
范围”对话框。输入“起始IP地址”、“终止IP地址”和“子网掩码”。单
击“确定”。
f. 单击“下一步”,在“SNMP/ICMP网元搜索”页签中显示搜索到的网元数据
和操作记录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
556
g. 可选: 配置网元扩展信息。
i. 在“网元数据”列表的“需要创建”列中,选中一个或多个待创建网
元。
ii. 单击“配置”。在“配置”对话框中,选择网元待添加到拓扑视图的物
理路径、网元使用的Telnet/STelnet参数模板和SNMP扩展参数模板。
iii. 单击“确定”。
h. 可选: 单击“详细”,在“详细信息”对话框中,查看操作记录中“未搜索网
元数”的详细信息。
i. 选中一个或多个待创建网元,单击“创建”。
----结束
批量创建核心网网元
U2000提供了通过导入模板批量创建核心网网元的功能,在拓扑视图上可同时创建多个
核心网网元,以提高网元创建效率。
前提条件
l 成功登录U2000客户端。
l 要创建的网元的适配软件已经成功安装。
背景信息
说明
U2000不支持批创建虚拟网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
557
操作步骤
步骤1 打开“创建拓扑对象”对话框。
1. 在主菜单中选择“视图 > 主拓扑”(传统风格),或在“应用中心”中双击“拓
扑管理”(应用风格)。
2. 在拓扑导航树或物理视图中,选择要创建网元所在的子网,右键选择“批创建拓
扑对象”。
步骤2 导出批创建网元的脚本文件模板。
1. 在“创建拓扑对象”对话框的导航树中,选择“批创建”节点下的“网元”节
点。
2. 在右窗口的“导出模板”区域,选中“INI格式”或者“CSV格式”,然后单击
“导出”。
– 如果选中“INI格式”,则您一次可以同时导出多个网元类型的信息到一个文
件。
– 如果选中“CSV格式”,则您一次只能导出一个网元类型的信息到一个文
件。
步骤3 在导出的脚本文件模板中输入要批创建的网元的信息。
INI和CSV模板的格式说明请分别参见核心网网元脚本INI模板格式说明和核心网网元脚
本CSV模板格式说明。
步骤4 批创建核心网网元。
1. 在“创建拓扑对象”对话框的右窗口中,单击 ,选择脚本文件。
2. 单击“校验”检查脚本文件是否配置正确。
如果脚本文件不正确,“脚本校验信息”框将会显示不正确的出处及原因,请根
据这些信息来修正脚本文件。
3. 根据需要选中“发生错误则停止”。
– 如果选中“发生错误则停止”,则脚本文件校验结果存在错误或警告时,
U2000将会创建脚本文件中信息配置正确的网元,但不会创建信息配置存在错
误或警告的网元。
– 如果没有选中“发生错误则停止”,则脚本文件校验结果存在错误或警告
时,U2000将会创建脚本文件中信息配置正确或者存在警告的网元,但是不会
创建信息配置存在错误的网元。
4. 单击“确定”,开始创建网元。
系统将弹出“创建网元进度”提示框显示创建网元的进度及创建结果。
5. 单击“关闭”,关闭“创建网元进度”提示框。
----结束
操作结果
网元创建成功后,网元会显示在拓扑导航树和拓扑视图上。同时系统会自动同步网元
的配置信息,如果网元状态异常,系统会在网元图标左上角显示网元状态图标,典型
状态有以下几种:
l 如果网元图标左上角显示 ,说明网元和U2000服务器的连接中断,此时需检查
U2000与网元之间的网络连接是否正常,或是网元IP地址配置是否正确。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
558
l 如果网元图标左上角显示 ,说明网元处于未配置状态,或是网元版本与U2000服
务器上安装的适配层版本不匹配,此时需检查网元配置是否正确,或是适配层版
本是否匹配。
批量导入导出网元
当U2000与网元通讯正常时,用户可以通过文件导入网元的IP地址,并进行批量创建;
也可以将U2000中管理的网元导出到文件中。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建网元的网元管理实例。
l 只适用于V5路由器、交换机、安全网元。
l U2000与SNMP/ICMP网元能正常通讯(网元的IP地址配置正确,且网管和网元之
间可以Ping通)。
l SNMP网元上配置的SNMP访问协议参数,与网管系统已有的SNMP参数模板配置
的参数一致。
背景信息
l 当网元管理实例所管理的等效网元数量已超过网元管理实例允许的上限,但未达
到License最大许可时,若需要创建网元,建议先添加一个新的实例后再创建网
元。添加网元管理实例的方法请参见《管理员指南》中“部署域”一节。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
l 批量导出网元时会在导出表格同路径下生成一个同名.dgs文件,该文件用于导入时
校验与导出时的一致性。如果导出后修改了该表格,导入时会提示校验失败,但
仍可以导入。请确保导入表格的正确性后继续导入。
操作步骤
l 批量导入网元。
a. 在主菜单中选择“文件 > 批量导入导出网元”(传统风格),或在“应用中
心”中双击“拓扑管理”,再选择“文件 > 批量导入导出网元”(应用风
格)。
b. 在弹出的窗口中选择“批量导入网元”页签,配置“根路径”、“SNMP参
数”和“Telnet模板”。
为确保网元被创建,“SNMP参数”需要与导入的网元中SNMP参数一致。
c. 获取需要导入网元的IP地址。
n 从文件导入IP地址
1) 可选: 单击“导入 > 下载模板”,下载Excel文件模板后填写网元信
息。
2) 单击“导入 > 从文件导入IP地址”,选择待导入的Excel文件。在
“IP地址列表”区域中选中待导入的网元。
也可以手工创建Excel文件,填写网元信息。
U2000默认从Excel表第2行开始导入数据。导入的Excel表如图5-12所示,
表设置说明请参见表5-4。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
559
图 5-12 导入的 Excel表
表 5-4 导入的 Excel表说明
列名 说明 必选/可选
区域名 从主拓扑开始,到网元所在子网的上层路
径。例如网元在“subnet1/subnet2/
subnet3”这个子网下,则区域名为
“subnet1/subnet2”。
可选
子网名 网元所在子网名称。例如网元在“subnet1/
subnet2/subnet3”这个子网下,则子网名
为“subnet3”。
可选
网元名
称
如果网元是第一次导入,则表中设置的网
元名称将会显示在“IP地址列表”区域;
如果已被导入,则原有的网元名称不会被
表中设置的新名称所覆盖。
可选
别名 - 可选
备注 - 可选
IP地址 如果没有IP地址,网元创建将会失败。 必选
坐标 坐标定义了网元在拓扑中的位置。 可选
说明
l 如果采用“从文件导入IP地址”方式导入网元,且未配置网元名称,则网元名称
以网元系统名称为准。
l 在“IP地址列表”中的一条记录处双击或者单击右键选择“修改网元名称”可以
修改网元名称。
l 在“IP地址列表”记录中的“选中”处单击右键,可以“全选”或者“取消全
选”待导入的网元。
d. 单击“创建”。
在弹出的“导入网元”窗口中,进度条显示U2000正在批量导入已选定的网
元。
在进度条下方的信息栏中显示导入操作的细节。如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
560
e. 单击“导出结果到文件”,指定文件路径和文件名称,单击“保存”。
导出的Excel表说明如表5-5所示。
表 5-5 导出的 Excel表说明
列名 含义
网元名称 导入的网元的名称。
IP地址 导入的网元的IP地址。
坐标 导入的网元的坐标位置。
MAC地址 导入的网元的MAC地址。
结果信息 创建操作结果的详细信息。
f. 单击“确定”,保存本次批量导入的网元信息到指定路径的文件中。
g. 单击“关闭”。
批量导入的网元显示在主拓扑中。
l 批量导出网元。
a. 在主菜单中选择“文件 > 批量导入导出网元”(传统风格),或在“应用中
心”中双击“拓扑管理”,再选择“文件 > 批量导入导出网元”(应用风
格)。
b. 在弹出的窗口中选择“批量导出网元”页签,在下拉列表中选择“所有记
录”或单击“过滤”,设置过滤条件。
c. 单击“另存为”,设置保存路径及“文件名”,可将列表中所有的网元信息
导出到指定路径的文件中。
导出的文件可作为网元拓扑的备份文件,可将此备份文件导入其他网管。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
561
创建单个网元
只有创建网元后,才能通过网管对该网元进行管理。创建单个网元没有批量创建网元
快捷、准确,但创建单个网元的方法不管网元侧是否已配置好数据都可使用。
前提条件
l 在网管上创建网元时,需要先检查待创建网元的IP地址是否与网管上已存在网元
IP地址存在冲突。如果IP地址存在冲突,则创建网元时失败。
l U2000服务器运行的防火墙会屏蔽ICMP报文,导致U2000与ICMP网元无法正常通
讯,因此在U2000上手工创建ICMP网元时,不能在防火墙上屏蔽U2000服务器收
发的ICMP报文。
背景信息
说明
l 增加网元时,由于需要从网元上载大量数据,可能操作时间较长(默认增加网元的超时时间
为180秒)。操作过程中界面不能响应其它操作,属正常情况。
l 如长时间等待后,新增加的网元仍未显示在拓扑视图中,可通过刷新拓扑视图来确认网元是
否已经增加成功。
创建光网元
在U2000中,WDM系列网元需要划分到不同的光网元来进行管理。U2000定义了四种
光网元类型,分别是WDM_OTM、WDM_OLA、WDM_OADM和WDM_OEQ。对于
OptiX OSN 1800,只支持WDM_OTM和WDM_OADM两种光网元类型。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于WDM系列网元。
l 适用于OptiX BWS 1600S和OptiX SLM 1630网元。
操作步骤
步骤1 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击“拓
扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
步骤2 在“创建网元”对话框中选择光网元类型。
步骤3 单击“基本属性”,输入光网元基本属性。
说明
OEQ是可以实现光功率均衡和色散均衡的OLA网元。OLA网元中如果有色散补偿和功率补偿的
单板,这个网元就应该改为OEQ网元。
步骤4 单击“资源划分”,从“可选单板”页签中选择网元或单板,单击 。
步骤5 单击“确定”。鼠标显示为“+”。
步骤6 在主拓扑图中空白处单击鼠标左键,显示创建的网元图标。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
562
创建单个传送网元
介绍如何创建单个传送网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列网元。
l 已安装License文件,并且License文件支持创建该类型的网元。
l 若创建网元时使用“安全SSL”连接模式与网管进行通信时,对于未部署华为预制
数字证书的网元,或者对于已经部署华为预制数字证书但是仍出现连接网元失败
时,需要先创建为“普通”的连接模式,同时配置和加载网元的SSL证书,最后将
连接模式修改为“安全SSL”,才能保证网元与网管正常通信。网元是否预置华为
自制的数字证书,可参考 配置传送网元连接模式为安全SSL中的网元列表。
背景信息
l 对于传送网元,“创建网元”将消耗升级专用项License或网元资源License。若无
剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请增加
网元资源License。
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 在创建非网关网元之前,首先应该创建网关网元。
l 对于除OptiX OSN 1800、OptiX OSN 1832、OptiX OSN 6800、OptiX OSN 8800系
列、OptiX OSN 9800系列之外的WDM系列网元,为了方便管理,创建网元前请先
创建光网元,否则新创建的网元将自动被分配到空闲光网元中。
l 如果创建网元有误或网管与该网元通讯不正常时,网元显示为灰色。
l 若用户没有网元的IP地址,也无法正确输入搜索的网段,可通过“IP自动发现”
功能输入正确的网元用户名和密码来创建该网元。具体请参见 批量创建传
送/PTN网元。
l 创建网元时会根据已有的网元管理器实例数量和容量进行自动调配。
l 创建传送未知网元,可以对该网元进行管理:
– 场景1:网管上可以管理某个网元,但是用户不知该网元的具体网元类型,仅
知道该网元对应的网元ID、网关网元等信息,用户可在网管的“创建网元”
界面上创建传送未知网元,自动上载后变成正确的网元类型进行管理。
– 场景2:网管上不可以管理某个网元,但是用户需要在网管上管理此网元,用
户可以通过手工上传加载网元适配包,将网元信息上载到U2000服务器,然后
在网管的“创建网元”界面上创建传送未知网元,自动上载后变成正确的网
元类型进行管理。
– NGWDM设备仅支持SDH和EOS特性的预配置,而且也不支持预配置数据的
下载到网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
563
注意
鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议选择
“安全SSL”的连接模式。对于不能直接创建“安全SSL”连接模式的网元,具体操作
请参见 配置传送网元连接模式为安全SSL。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧的对象类型树中选择待创建网元的网元类型。
步骤3 输入网元属性的取值信息。
例如:增加“SDH系列”的“OptiX 2500”,网元属性信息如下图所示。
说明
创建网元时,网元默认名称为NE(扩展ID-网元ID),如NE(9-81)。
步骤4 创建网关网元或非网关网元,执行如下步骤。
l 选择网关类型、协议,设置IP地址或NSAP地址。
说明
如果网元版本不支持OSI协议,即使创建网元时选择OSI协议,网管与网元也无法创建通讯
连接。
a. 在“网关类型”的下拉菜单中选择“网关”。
b. 选择网关的协议类型。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
564
如果网管与网关网元间采用 选择
IP通信协议 选择“协议”为“IP”,并输入网
关网元的IP地址,端口号保持缺省
值。
OSI通信协议 选择“协议”为“OSI”,并输入网
关网元的NSAP地址。
说明
NSAP地址是最长为20字节的16进制数,其格式为:域地址+08003e+网元ID+NSEL。
其中“域地址”最长13字节,由用户输入。“NSEL”是网络层协议的端口号,固定
为1d,占1个字节。
c. 输入网元IP地址。
d. 选择网元的连接模式。
说明
n 鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议
选择“安全SSL”的连接模式。
n UTC1000网元只能通过“安全SSL”的模式连接。
l 选择网关类型为“非网关”,并选择该网元所属网关。
步骤5 可选: 对于WDM网元,选择WDM网元所属的光网元。
步骤6 输入“网元用户”和“密码”。
说明
缺省网元用户为:root;缺省密码为:Changeme_123。如果用户修改了网元用户名或密码,请确
保与网元侧用户名和密码保持一致。
步骤7 可选: 若网管上该网元的配置数据不下发到网元侧,可选中“预配置”复选框,并设置
“主机版本”。
说明
l 新建虚拟网元时需要勾选“预配置”复选框。
l 对于NG WDM系列网元,选中“预配置”复选框,可以支持SDH和EOS业务的预配置,但
是不支持预配置数据下载。
l RTN系列网元不支持预配置。
注意
l 当预配置网元和实际网元的配置数据不一致时,若向实际网元下发预配置网元的
配置数据会影响该网元的实际业务。
l 使能网元为预配置后,在U2000上对网元所作的配置都是离线配置,配置数据将不
会下发到网元侧,只保存在网管侧数据库。预配置网元的所有配置操作都不会影
响业务。预配置功能主要在培训时使用,或网元未到位时先在网管上进行数据配
置。
步骤8 选择网元的维护状态“正常”或“维护态”。若选择“维护态”该工程会默认添加到
“配置工程任务”中,自动过滤用户不关注的维护告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
565
步骤9 可选: 若需要在创建完成后自动从网元上载数据,可选中“自动上载”复选框。
步骤10 单击“确定”,鼠标显示为“+”。
步骤11 在主拓扑图中空白处单击鼠标左键,显示创建的网元图标。
说明
对于RTN系列网元,创建真实网元时,不用勾选“网元离线配置”。
----结束
操作结果
成功创建网元后,系统自动将网元IP地址、NSAP地址、子网掩码、网元ID等信息保存
到网管数据库中。
后续处理
为防止非法操作网元,创建网元后,请及时修改网元用户密码并定期更新。
创建网元后无法登录,可能的原因有:
l 网管与网元间通信不正常。请检查网元IP地址、网元ID等通信参数设置。
l 网元用户密码错误。请更换正确的网元用户密码。
l 网元用户无效或者网元用户已登录。请更换有效的网元用户。
创建单个 PTN网元(USP平台)
介绍如何创建单个PTN网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建网元的网元管理实例。
l 在创建非网关网元之前,首先应该创建网关网元。
l 若创建网元时使用“安全SSL”连接模式与网管进行通信时,对于未部署华为预制
数字证书的网元,或者对于已经部署华为预制数字证书但是仍出现连接网元失败
时,需要先创建为“普通”的连接模式,同时配置和加载网元的SSL证书,最后将
连接模式修改为“安全SSL”,才能保证网元与网管正常通信。网元是否预置华为
自制的数字证书,可参考 配置传送网元连接模式为安全SSL中的网元列表。
背景信息
l 对于PTN网元,“创建网元”将消耗升级专用项License或网元资源License。若无
剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请增加
网元资源License。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
566
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 如果创建网元有误或网管与该网元通讯不正常时,网元显示为灰色。
注意
鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议选择
“安全SSL”的连接模式。对于不能直接创建“安全SSL”连接模式的网元,具体操作
请参见 配置传送网元连接模式为安全SSL。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧的对象类型树中选择待创建网元的网元类型。
步骤3 输入网元属性的取值信息。
例如:增加“PTN系列”的“OptiX PTN 3900”,网元属性信息如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
567
说明
创建网元时,网元默认名称为NE(扩展ID-网元ID),如NE(9-81)。
步骤4 创建网关网元或非网关网元,执行如下步骤。
l 选择网关类型、协议,设置IP地址或NSAP地址。
说明
如果网元版本不支持OSI协议,即使创建网元时选择OSI协议,网管与网元也无法创建通讯
连接。
a. 在“网关类型”的下拉菜单中选择“网关”。
b. 选择网关的协议类型。
如果网管与网关网元间采用 选择
IP通信协议 选择“协议”为“IP”,并输入网
关网元的IP地址,端口号保持缺省
值。
OSI通信协议 选择“协议”为“OSI”,并输入网
关网元的NSAP地址。
说明
NSAP地址是最长为20字节的16进制数,其格式为:域地址+08003e+网元ID+NSEL。
其中“域地址”最长13字节,由用户输入。“NSEL”是网络层协议的端口号,固定
为1d,占1个字节。
c. 输入网元IP地址。
d. 选择网元的连接模式。
说明
n 鉴于“安全SSL”的连接模式比“普通”的连接模式有更多安全保证,因此建议
选择“安全SSL”的连接模式。
n UTC1000网元只能通过“安全SSL”的模式连接。
l 选择网关类型为“非网关”,并选择该网元所属网关。
步骤5 输入“网元用户”和“密码”。
说明
缺省网元用户为root;缺省密码为password。
步骤6 选择网元的维护状态“正常”或“维护态”。若选择“维护态”该工程会默认添加到
“配置工程任务”中,自动过滤用户不关注的维护告警。
步骤7 可选: 若需要在创建完成后自动从网元上载数据,可选中“自动上载”复选框。
步骤8 单击“确定”,鼠标显示为“+”。
步骤9 在主拓扑图中空白处单击鼠标左键,显示创建的网元图标。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
568
操作结果
成功创建网元后,系统自动将网元IP地址、NSAP地址、子网掩码、网元ID等信息保存
到网管数据库中。
后续处理
为防止非法操作网元,创建网元后,请及时修改网元用户密码并定期更新。
创建网元后无法登录,可能的原因有:
l 网管与网元间通信不正常。请检查网元IP地址、网元ID等通信参数设置。
l 网元用户密码错误。请更换正确的网元用户密码。
l 网元用户无效或者网元用户已登录。请更换有效的网元用户。
创建单个 PTN网元(V8平台)
只有创建网元后,才能通过网管对该网元进行管理。创建单个网元没有批量创建网元
快捷、准确,但创建单个网元的方法不管网元侧是否已配置好数据都可使用。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建网元的网元管理器实例。
背景信息
l 对于PTN网元,“创建网元”将消耗升级专用项License或网元资源License。若无
剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请增加
网元资源License。
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 在创建非网关网元之前,首先应该创建网关网元。目前PTN(V8平台)支持创建网
关网元。
l 如果创建网元有误或网管与该网元通讯不正常时,网元显示为灰色。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
569
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧的对象类型树中选择待创建网元的网元类型。
步骤3 输入“ID”、“扩展ID”、“名称”和“备注”信息。
说明
l 网元的ID(包括“ID”和“扩展ID”)必须唯一。
l “网关类型”目前不可选,只支持“网关”网元
步骤4 选择“协议”,设置“IP地址”或“NSAP地址”。
1. 选择网关的协议类型。
如果网管与网关网元间采用 选择……
IP通信协议 选择“协议”为“IP”时,设置网关
网元的“IP地址”和“连接模式(推
荐SSL)”,“端口”号保持缺省值。
OSI通信协议 选择“协议”为“OSI”,设置
“NSAP地址”。
步骤5 输入“网元用户”和“密码”。
说明
缺省网元用户为:root。
步骤6 选择网元的维护状态“正常”或“维护态”。若选择“维护态”该工程会默认添加到
“配置工程任务”中,自动过滤用户不关注的维护告警。
步骤7 设置“SSH端口”号,缺省为“22”。
步骤8 单击“确定”。然后单击主拓扑,网元图标在鼠标单击的地方出现。
----结束
后续处理
为防止非法操作网元,创建网元后,请及时修改网元用户密码并定期更新。
创建网元后无法登录,可能的原因有:
l 网管与网元间通信不正常。请检查网元IP地址、网元ID等通信参数设置。
l 网元用户密码错误。请更换正确的网元用户密码。
l 网元用户无效或者网元用户已登录。请更换有效的网元用户。
创建单个路由器网元
介绍如何创建单个路由器网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
l 已创建网元的网元管理实例。
l 适用于路由器系列网元,例如:NE系列、MA系列、ME系列、CX系列、PTN6900
网元等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
570
l U2000与网元能正常通讯(网元的IP地址配置正确,且网管和网元之间可以Ping
通)。
l U2000 SNMP参数模板配置的参数与网元上配置的SNMP访问协议参数一致。如何
配置SNMP参数,请参见设置网管与网元侧通信参数。
l 在网管系统中创建LLDP链路某一端的网元(例如网元A)成功后,若链路另一端
的网元(例如网元B)满足以下条件,则另一端的网元(网元B)及网元之间的
LLDP链路会被网管系统批量搜索并添加到拓扑视图中。
– 网元A可以是华为网元或第三方网元,网元B必须是华为网元。
– 网元B与网元A之间网络互通。
– 网元B支持LLDP功能且使能了LLDP。
– 网元B的LLDP配置中,本网元的管理IP地址配置正确。即通过lldp
management-address设置的IP地址是该设备的管理接口IP地址。
– 网元B上配置的SNMP访问协议参数,存在于网管已有的SNMP参数模板中。
背景信息
l 对于路由器网元,“创建网元”将消耗升级专用项License或网元资源License。若
无剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请增
加网元资源License。
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 如果在创建单个网元过程中不配置Telnet参数,完成创建网元之后,若需要使用网
元管理功能,则需要在网管侧和网元侧配置Telnet/STelnet参数。具体请参见使用
模板配置Telnet/STelnet参数、手工修改设备Telnet/STelnet参数。
l 当网元管理实例所管理的等效网元数量已超过网元管理实例允许的上限,但未达
到License最大许可时,若需要创建网元,建议先添加一个新的实例后再创建网
元。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
571
步骤3 输入网元属性的取值信息。
说明
l 对于V5平台:需配置SNMP和Telnet/STelnet参数,并确保网管和设备的配置一致。
l 对于V8平台:需配置SNMP和NETCONF参数,并确保网管和设备的配置一致。
步骤4 单击“确定”。
步骤5 在弹出提示框中单击“确定”。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建单个交换机网元
介绍如何创建单个交换机网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
l 已创建网元的网元管理实例。
l 适用于交换机系列网元,例如:CX200D、S系列等。
l U2000与网元能正常通讯(网元的IP地址配置正确,且网管和网元之间可以Ping
通)。
l U2000 SNMP参数模板配置的参数与网元上配置的SNMP访问协议参数一致。如何
配置SNMP参数,请参见设置网管与网元侧通信参数。
l 在网管系统中创建LLDP链路某一端的网元(例如网元A)成功后,若链路另一端
的网元(例如网元B)满足以下条件,则另一端的网元(网元B)及网元之间的
LLDP链路会被网管系统批量搜索并添加到拓扑视图中。
– 网元A可以是华为网元或第三方网元,网元B必须是华为网元。
– 网元B与网元A之间网络互通。
– 网元B支持LLDP功能且使能了LLDP。
– 网元B的LLDP配置中,本网元的管理IP地址配置正确。即通过lldp
management-address设置的IP地址是该设备的管理接口IP地址。
– 网元B上配置的SNMP访问协议参数,存在于网管已有的SNMP参数模板中。
背景信息
l 对于交换机网元,“创建网元”将消耗升级专用项License或网元资源License。若
无剩余网元资源License或升级专用项License,则提示创建网元失败。建议申请增
加网元资源License。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
572
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 如果在创建单个网元过程中不配置Telnet参数,完成创建网元之后,若需要使用网
元管理功能,则需要在网管侧和网元侧配置Telnet/STelnet参数。具体请参见使用
模板配置Telnet/STelnet参数、手工修改设备Telnet/STelnet参数。
l 当网元管理实例所管理的等效网元数量已超过网元管理实例允许的上限,但未达
到License最大许可时,若需要创建网元,建议先添加一个新的实例后再创建网
元。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型。
步骤3 输入网元属性的取值信息。
步骤4 单击“确定”。
步骤5 在弹出提示框中单击“确定”。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建单个安全网元
介绍如何创建单个安全网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
l 适用于安全网元,例如:Eudemon系列、USG系列、SRG系列、EGW系列、SVN
系列、SIG系列、ASG系列、NE40E/80E-FW系列设备等。网管不能管理的安全网
元需要按照第三方网元创建。U2000可管理的安全网元请参见可管理的安全网元。
l U2000与网元能正常通讯(网元的IP地址配置正确,且网管和网元之间可以Ping
通)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
573
l U2000 SNMP参数模板配置的参数,与网元上配置的SNMP访问协议参数一致。如
何配置SNMP参数,请参见 设置网管与网元通信参数。
背景信息
l 创建安全网元将消耗升级专用项License或网元资源License。若无剩余网元资源
License或升级专用项License,则提示创建网元失败。建议申请增加网元资源
License。
说明
l 新建网元时会扣减网元License数量,当网元License出现不足时,U2000进入“宽限
期”。
l 60天宽限期内不限制任何操作,宽限期结束将禁止用户新建同类型网元,但已经创建的
网元可正常使用。宽限期结束后,用户删除网元时需要注意,被删除的网元将不可重新
添加。
l 进入宽限期后,若用户及时更新有效License,则U2000退出宽限期;License更新后,仍
有资源不足时,宽限期起止时间重新计算。
l 网管进入宽限期将上报ALM-801 网管License超限告警,请联系华为技术支持工程师申
请新的U2000 License。
l 创建网元之后,若需要使用网元管理功能,则需要在网管侧和网元侧配置Telnet/
STelnet参数。具体请参见 使用模板配置Telnet/STelnet参数、 手工配
置网元Telnet/STelnet参数。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择网元类型“安全网元”。
步骤3 输入网元属性的取值信息。
步骤4 单击“确定”。
步骤5 在弹出提示框中单击“确定”。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建单个接入网元
介绍如何创建单个接入网元,只有创建网元后,才能通过网管对该网元进行管理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
574
前提条件
增加网元前需要保证正确配置了xFTP服务器并启用xFTP服务。
背景信息
l 网管侧SNMP参数需与设备侧SNMP参数保持一致,需要保持一致的参数包括:协
议版本、读团体名和写团体名。
l 如设备增加失败,请检查网管侧SNMP参数与设备侧SNMP参数设置是否一致。详
细信息请参见 设置网管侧网元SNMP参数。
l 创建网元对应的子网,以便同一服务器下,有该子网权限的客户端登录时都能看
到该网元。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv1/SNMPv2c或
SNMPv3协议与网元进行通信,但SNMPv3协议比SNMPv1/SNMPv2c有更多安全保
证,建议配置协议时选择SNMPv3协议。
操作步骤
l 增加OLT设备:
a. 可使用以下方式之一进行网元的创建:
n 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中
心”中双击“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风
格)。
n 在工具条上单击 ,选择“网元”。
n 在拓扑视图中单击右键,选择“新建 > 网元”。
b. 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型。
c. 输入网元属性的取值信息。
例如:增加“接入网元”系列的“MA5600T”,网元属性信息如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
575
d. 单击“确定”。
l 增加MDU设备:
a. 在“主拓扑”页签的“物理拓扑树”导航树中选择MDU所要挂接的OLT网
元,单击右键,选择“ONU拓扑图...”。
b. 选中要添加的PON端口,在右边的页面空白处单击右键,选择“新建 >
ONU...”。
c. 在弹出的页面中,设置“基本参数”和“网管管理通道参数”页签中的参数
(界面以支持GPON上行的ONU为例)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
576
d. 单击“确定”。
如果在“主拓扑”页签中,该网元的图标为灰色或左上角有齿轮状图标,需
要选中该网元,单击右键选择“同步网元配置数据”,同步该网元的数据。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建单个 BITS网元
介绍如何创建单个BITS网元,只有创建网元后,才能通过网管对该网元进行管理。
背景信息
l 网管侧SNMP参数需与设备侧SNMP参数保持一致,需要保持一致的参数包括:协
议版本、读团体名和写团体名。
l 如设备增加失败,请检查网管侧SNMP参数与设备侧SNMP参数设置是否一致。详
细信息请参见 设置网管侧网元SNMP参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
577
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv1/SNMPv2c或
SNMPv3协议与网元进行通信,但SNMPv3协议比SNMPv1/SNMPv2c有更多安全保
证,建议配置协议时选择SNMPv3协议。
操作步骤
步骤1 在主拓扑图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型。
步骤3 输入网元属性的取值信息。
例如:增加“BITS”系列的“V6”,网元属性信息如下图所示。
如果在“主拓扑”页签中,该网元的图标为灰色或左上角有齿轮状图标,需要选中该
网元,单击右键,选择“同步网元配置数据”同步网元数据。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建单个 RPS网元
介绍如何创建单个RPS网元,只有创建网元后,才能通过网管对该网元进行管理。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
578
背景信息
l 网管侧SNMP参数需与设备侧SNMP参数保持一致,需要保持一致的参数包括:协
议版本、读团体名和写团体名。
l 如设备增加失败,请检查SNMP参数设置是否一致,SNMP参数是否已经被激活。
详细信息请参见 设置网管侧网元SNMP参数。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型。
步骤3 输入网元属性的取值信息。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
579
创建单个第三方网元
介绍如何创建单个第三方网元。
前提条件
l 适用于第三方网元,例如:非华为系列的ICMP网元、SNMP网元等。
l U2000的通用设备进程启动正常。
l U2000与SNMP/ICMP网元能正常通讯(网元的IP地址配置正确,且网管和网元之
间可以Ping通)。
l SNMP网元上配置的SNMP访问协议参数,与网管系统已有的SNMP参数模板配置
的参数一致。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择待创建网元的网元类型为“3rd-Party”节点下的
子类型。
步骤3 输入网元属性的取值信息。
步骤4 单击“确定”。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到网管数据库中。
创建虚拟网元
为了在U2000拓扑图上显示出U2000可管理网元和不可直接管理网元之间的拓扑关系,
必须创建虚拟网元(代表不可直接管理网元),和实际网元进行统一管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于SDH、PTN、NG WDM系列网元。
背景信息
U2000一般创建虚拟网元来管理第三方网元。虚拟网元只能显示拓扑关系,U2000不能
监控其告警和性能,也不能对其进行配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
580
操作步骤
步骤1 在主拓扑图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择“SDH系列 > SDH虚拟网元”或者“PTN系列
> 虚拟二层网元”或者“PTN系列 > 虚拟三层网元”或者“PTN系列 > 虚拟物理网
元”或者“NG WDM系列 > WDM Virtual NE”。
步骤3 输入网元的“ID”、“名称”、“备注”。
步骤4 单击“确定”,鼠标显示为“+”。
步骤5 在主拓扑图中空白处单击鼠标左键,显示创建的网元图标。
----结束
创建单个 NGN网元
在拓扑视图中创建一个NGN网元。创建成功后,可以通过U2000对网元进行操作维
护。
前提条件
l 适用于NGN网元,例如:SoftX3000、FIXMGW、MiniMGW、MRS6100和
iGWB。
l 被接入网元的适配软件已经成功安装。
l U2000与被接入网元之间网络通信正常。
l 成功登录U2000客户端。
l U2000上创建NGN网元前,需在网元侧设置网管与网元通信参数,参数配置的操
作请参见 构建NGN网络拓扑的“设置网管与网元通信参数”步骤。
背景信息
以创建SoftX3000网元为例,其他网元的操作和SoftX3000类似。
操作步骤
步骤1 可使用以下方式之一进行网元的创建:
l 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
l 在工具条上单击 ,选择“网元”。
l 在拓扑视图中单击右键,选择“新建 > 网元”。
步骤2 在弹出的对话框左侧对象类型树中选择“核心网系列 > SOFTX3000”。
步骤3 输入SoftX3000网元属性的取值信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
581
步骤4 单击“确定”。
步骤5 系统弹出“创建网元进度”对话框,待创建网元进度为100%后,单击“关闭”。
步骤6 选择已创建的SoftX3000网元,单击右键,选择“同步网元配置数据”,将数据同步到
网管上。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到U2000数据库中。
创建单个 IMS网元
在拓扑视图中创建一个IMS网元。创建成功后,可以通过U2000对网元进行操作维护。
前提条件
l 适用于IMS网元,例如:CGPOMU、CSCF、ATS、AIM、MRFP、UGC、CCF、
MEDIAX、ENUM、SPG、OSG、CSE、SE2600、RM、UPCC、PGM等。
l 被接入网元的适配软件已经成功安装。
l U2000与被接入网元之间网络通信正常。
l 在U2000上创建IMS网元时,需在网管侧设置SNMP参数,参数配置的操作请参见
构建IMS网络拓扑的“创建网元”步骤。
背景信息
IMS网元包括ATCA平台的网元和SNMP协议的网元两种,创建IMS网元有以下两种情
况:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
582
l 基于ATCA平台的IMS网元通过CGPOMU的自动发现功能接入U2000,该类网元物
理设备及资源均由CGPOMU网元统一管理。支持CGPOMU网元自动发现的ATCA
平台的IMS网元主要有:CSCF、ATS、AIM、MRFP、CCF、MEDIAX、UGC、
ENUM、SPG、OSG和CSE。
l SNMP协议的IMS网元可在拓扑视图中直接创建。
操作步骤
步骤1 创建ATCA平台的IMS网元。
1. 可使用以下方式之一进行网元的创建:
– 在主菜单中选择“文件 > 新建 > 网元”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 新建 > 网元”(应用风格)。
– 在工具条上单击 ,选择“网元”。
– 在拓扑视图中单击右键,选择“新建 > 网元”。
2. 在弹出的对话框左侧对象类型树中选择“核心网系列 > CGPOMU”。
3. 输入CGPOMU网元属性的取值信息。
4. 单击“确定”。
5. 系统弹出“创建网元进度”对话框,待创建网元进度为100%后,单击“关闭”。
6. 在拓扑图上选择CGPOMU网元的图标,单击右键,选择“同步网元配置数据”。
说明
– 若网元数据同步成功,CGPOMU子网元会自动显示在拓扑视图上,无需执行步骤。
– 若网元数据同步失败,请在CGPOMU的“MML命令”窗口中执行LST ME命令,检查
各子网元的网元名称是否已经配置。如果没有配置,则在CGPOMU的“MML命令”窗
口中执行MOD ME命令,配置CGPOMU子网元的网元名称为非空。
7. 再次选择CGPOMU网元的图标,单击右键,选择“自动发现核心网网元”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
583
搜索到的核心网网元将与CGPOMU网元以虚拟连接的方式显示在拓扑视图中,该
虚拟连接的名称缺省为“CGPOMU_Member_RelationLink”。
步骤2 创建SNMP协议的IMS网元。
1. 可使用以下方式之一进行网元的创建:
– 在主菜单中选择“文件 > 新建 > 网元”。
– 在工具条上单击 ,选择“网元”。
– 在拓扑视图中单击右键,选择“新建 > 网元”。
2. 在弹出的对话框左侧对象类型树中选择“核心网系列 > SE2600”。
3. 输入SE2600网元属性的取值信息。
4. 单击“确定”。
5. 系统弹出“创建网元进度”对话框,待创建网元进度为100%后,单击“关闭”。
6. 选择已创建的SE2600网元,单击右键,选择“同步网元配置数据”,将数据同步
到网管上。
----结束
操作结果
成功创建网元后,系统自动将网元信息保存到U2000数据库中。
定时搜索网元
设置网元定时搜索,U2000每天在指定的时间根据设置的参数完成对指定IP网段和网元
类型的搜索,并把搜索发现的网元自动加入到拓扑视图中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
584
前提条件
U2000服务器运行的防火墙会屏蔽ICMP报文,导致U2000与ICMP网元无法正常通讯,
因此在U2000上定时搜索ICMP网元时,不能在防火墙上屏蔽U2000服务器收发的ICMP
报文。
背景信息
l 定时搜索网元支持自动发现SNMP/ICMP网元。
l SNMP/ICMP网元包括路由器系列、交换机系列、PTN 6900系列、接入系列、安全
网元。
l 用户不选择“启动定时搜索”复选框,单击“确定”,只是保存用户设置的参
数,而U2000不执行定时搜索网元操作。
l 为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协
议与网元进行通信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议
时选择SNMPv3协议。
l STelnet协议比Telnet有更多安全保证,建议配置协议时选择STelnet协议。
操作步骤
步骤1 在主菜单中选择“文件 > 搜索 > 定时搜索网元”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 搜索 > 定时搜索网元”(应用风格)。
步骤2 单击“网元类型”右侧的 ,在“网元类型选择”对话框中选择需要搜索的网元类
型。
步骤3 在“Ping次数”微调输入框中选择PING网元的次数。
步骤4 在“超时(s)”微调输入框中选择PING操作的超时时间。
步骤5 在“搜索层数”微调输入框中选择需要搜索的层数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
585
步骤6 单击“缺省SNMP参数配置”,在“设置缺省SNMP参数”对话框中选择系统探测时用
于适配搜索的网元的SNMP参数模板。
说明
缺省为使用SNMP缺省参数模板适配搜索网元。
步骤7 可选: 选择“以IP地址作为网元名称”复选框,选择该选项后,通过定时搜索方式发现
的网元将默认网元IP地址为名称。
步骤8 可选: 单击“高级”,设置网元的Telnet/STelnet/Netconf协议模板,单击“确定”。
说明
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省模板一
致,则“高级”选项无需设置,使用缺省的通讯模板即可。
l 若网元侧设置的Telnet/STelnet/Netconf协议参数与网管侧Telnet/STelnet/Netconf缺省模板不一
致,则“高级”选项的通讯模板参数需要设置成与网元侧一致。
l 设置方法:在“设置网元通讯参数”对话框中,单击“Telnet/STelnet参数设置”或“Netconf
参数设置”右侧的 ,在弹出的“Telnet/STelnet模板管理”或“NETCONF参数模板管理”
对话框中,选择已经存在的模板或者创建新的模板。
l V8系列网元支持Netconf参数配置,路由器系列、交换机系列、安全网元支持Telnet/STelnet参
数配置。
步骤9 单击“物理路径”右侧的 ,在“选择父子网路径”对话框中选择被搜索网元的目标
子网,“路径”区域框中显示目标子网的路径。单击“确定”。
步骤10 单击“增加”,在“IP地址范围”对话框中设置发现网元起始IP地址、终止IP地址和子
网掩码,单击“确定”,在“IP地址范围”表格中增加一条新的IP地址范围记录。
说明
该记录指明系统需要探测的IP网段的起始IP地址、终止IP地址和子网掩码。如果需要选择在哪些
IP地址范围发现网元,需要选中“需要搜索”。
步骤11 单击“过滤”,在“设置IP地址过滤”对话框中过滤不需要发现网元的IP地址。
步骤12 单击“导入IP地址”,可以在本地选择CSV类型的文件导入IP地址。
说明
l 规划导入IP地址的CSV文件可用Excel文件另存为.csv格式的文件。
l 在Excel表中规划导入的IP地址时,即按照界面上的“起始IP地址”、“终止IP地址”和“子
网掩码”的顺序来写即可,不需要在Excel表中增加表头,直接写规划好的IP地址即可。
l 在Excel表中规划导入的IP地址时,Excel表中的一行对应网管界面上的一行IP地址范围。
步骤13 在“定时搜索参数设置”对话框底部选择“启动定时搜索”复选框,在“启动时间”
中设置U2000定时搜索网元的启动时间。
说明
选中“启动定时搜索”后,系统将在每天的“启动时间”点启动搜索网元,并将搜索到的网元创
建到其所属IP地址范围对应的“物理路径”下。当“物理路径”不存在时,将网元创建到根子网
下。
步骤14 单击“确定”,保存设置参数,U2000定时执行搜索网元的操作。
----结束
配置传送网元连接模式为安全 SSL
本文主要介绍对于未部署华为预制数字证书的网元,如何部署网元的SSL证书,设置网
元连接模式为“安全SSL”来保证与网管的安全通信。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
586
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 具有网元软件管理维护员及以上权限。
l 在网管上已经以“普通”连接模式创建网元。
背景信息
由于PFE1670网元属于高压设备,请联系华为工程师进行替换证书等操作。
若创建网元时使用“安全SSL”连接模式与网管进行通信时,对于未部署华为预制数字
证书的网元,或者对于已经部署华为预制数字证书但是仍出现连接网元失败时,需要
先创建为“普通”的连接模式,同时配置和加载网元的SSL证书,最后将连接模式修改
为“安全SSL”,才能保证网元与网管正常通信。
对于传送域OptiX OSN 9600系列(V100R001C30版本及以上)和OptiX OSN 9800系列
(V100R001C30版本及以上)网元,为保证网元与网管正常通信,建议用户替换成更
高级别的签名证书。若用户没有更高级别的签名证书,可使用MD5签名的证书,具体
操作请参考如何启用MD5签名的证书。
数字证书简介
l 数字证书是用来识别持有者真实身份的电子文件,使用数字证书可以保证通信双
方数据交换的安全性。
l 数字证书,有时被称为数字身份证,是一个符合一定格式的电子文件,用来识别
电子证书持有者的真实身份。
l 数字证书采用公钥密码体系,实现了利用一对互相匹配的密钥加密、解密。每个
用户拥有一把仅为本人所掌握的私有密钥(私钥),用于解密和签名;同时拥有
一把公共密钥(公钥)对外开放,用于加密和验证签名。
l 数字证书是各类终端实体和最终用户在网上进行信息交流及商务活动的身份证
明,在电子交易的各个环节,交易的各方都需验证对方数字证书的有效性,从而
解决相互间的信任问题。证书的内容主要用于身份认证、签名验证和有效期的检
查。
l 数字证书符合标准,由权威公正的第三方机构(CA中心)签发,以数字证
书为核心的加密技术保证了数据在传输过程中信息传输的保密性、数据交换的完
整性、发送信息的不可否认性、数据交换对象身份的确定性。
SSL证书简介
l U2000数字证书采用SSL证书,以保证U2000服务器端与客户端、U2000与网元、
U2000与OSS、U2000与U2100等的通信安全。目前U2000使用华为预置的SSL证
书,仅用于调测场景。U2000支持证书替换,请向官方权威机构申请证书替换预置
的证书。
l SSL(Security Socket Layer)证书是数字证书的一种,类似与驾驶证、护照等的电
子副本,是基于SSL协议(安全套阶层协议)传输的。SSL协议位于传输层,主要
用来提供对客户端和服务器的认证;对传输的数据进行加密和隐藏;确保数据在
传输中不被改变,即数据的完整性。当采用了SSL加密机制后,客户端与服务器之
间会建立了一条加密通信通道。
l SSL证书的具体作用如下:
– 数据保密:通讯双方通过握手协议协商得到加密密钥之后,传输的消息均为
加密的消息。加密的算法为单钥加密算法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
587
– 身份认证:通讯双方的身份通过公钥加密算法进行签名,杜绝假冒。
– 数据完整性:通过HASH算法产生消息摘要及MAC(Message Authentication
Code),所传输的消息均包含数字签名,以保证消息的完整性。
使用指导
l U2000和网元通信,U2000是SSL客户端,使用客户端证书。网元是SSL服务端,
使用服务端的证书,网元的SSL证书通过网管部署。
l U2000默认提供一套服务器端和网元的SSL证书目录为:“oss\server\etc\ssl
\nemanager\default”(Windows操作系统);“/oss/server/etc/ssl/nemanager/
default”(Solaris/SUSE Linux操作系统)。
– “”包括服务端证书和私钥的文件,还需要获取该文件和私钥加密
的密码。
– “”包含client和server颁发机构证书以及上层颁发机构证书的文件。
说明
用户可自行申请网元的SSL证书,将这些证书上载到U2000服务器侧,存放在如下路径下:
“oss\server\etc\ssl\nemanager”(Windows操作系统)或者“/oss/server/etc/ssl/nemanager”
(Solaris/SUSE Linux操作系统),用户可自行命名证书所在的最高目录,例如:“oss
\server\etc\ssl\nemanager\user1”(Windows操作系统)或者“/oss/server/etc/ssl/nemanager/
user1”(Solaris/SUSE Linux操作系统)。上载证书的方法请参考《管理员指南》中的“网
络管理系统维护工具 > 管理证书文件”章节。
操作步骤
步骤1 网元SSL证书获取:
1. 启动导入身份证书和信任证书脚本。
– Solaris/SUSE Linux操作系统(以root用户执行):
# . /opt/oss/server/
# cd /opt/oss/server/tools/trans_cert_tool
# ./ -cmd import user -client_cert [-pfxpwd
password1] -server_cert [-pfxpwd password2] -trust
说明
user为证书所在目录的文件夹名称,password1和password2分别是SSL Client和SSL
Server证书文件的加密密码。
– Windows操作系统:
>cd /d d:\oss\server\tools\trans_cert_tool
> -cmd import user -client_cert [-pfxpwd
password1] -server_cert [-pfxpwd password2] -trust
说明
user为证书所在目录的文件夹名称,password1和password2分别是SSL Client和SSL
Server证书文件的加密密码。
2. 可选: 启动设置吊销证书列表脚本。
– Solaris/SUSE Linux操作系统(以root用户执行):
# . /opt/oss/server/
# cd /opt/oss/server/tools/trans_cert_tool
# ./ -cmd add_revoke user
说明
user为证书所在目录的文件夹名称。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
588
– Windows操作系统:
>cd /d d:\oss\server\tools\trans_cert_tool
> -cmd add_revoke user
说明
user为证书所在目录的文件夹名称。
3. 上述步骤执行成功后,U2000在证书存放目录生成necerts文件夹,其包含
“”、“”、“”、“”四个证
书文件。
步骤2 通过网元软件管理把SSL证书加载到网元上,并激活。
1. 在主菜单中选择“系统 > 网元软件管理 > 板级软件加载”(传统风格),或在
“应用中心”中双击“固网网元软件管理”,再选择“网元软件管理 > 板级软件
加载”(应用风格)。
说明
目前网元的默认DC登录账户都为空,进入“板级软件加载”界面后左侧导航树上不会自动
过滤出子网下的网元列表,用户需要先在“DC登录用户管理”(在主菜单中选择“系统 >
网元安全 > 网元登录管理”(传统风格),或在“应用中心”中双击“安全管理”,再选
择“网元安全 > 固网网元 > 网元登录管理”(应用风格)。)中设置该网元的DC登录账
户。然后重新进入“板级软件加载”的界面后左侧导航树上才能过滤出具体网元。
2. 在导航树上选择待加载证书的网元,右键单击该网元,在弹出的右键菜单中选择
“登录网元”。
说明
用户也可以在弹出的右键菜单中选择“设置登录帐号”,在弹出的对话框中设置其他的DC
登录账户。
3. 右键单击已登录的网元,在弹出的右键菜单中选择“查询单板”,查询该网元的
单板信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
589
说明
在执行查询单板的时候,网元需要等待一段时间,属于正常情况。
4. 单击 ,展开单板列表。
5. 选中主控板前的复选框,单击 将单板添加到操作列表。
6. 单击“待升级版本”参数框中的 ,弹出“设置单板软件”窗口。
7. 选择软件加载类型为“Certificate”,单击“添加软件”,弹出“选择文件”对话
框。
说明
单击“添加软件”,可以添加多个文件。
8. 在“选择文件”对话框中选择准备好的“”、“”、
“”、“”四个证书。
说明
– 如果需要将证书加载到网元上,请先手工拷贝证书到FTP根目录下。
– 如果被访问文件路径中包含除英文和数字之外的字符,可能会读取文件失败。
9. 在“设置单板软件”窗口单击“确定”,即可完成升级软件选择。
10. 选中“操作列表”中的单板,单击“开始”。
说明
加载过程中单击“停止”可停止加载操作。
11. 加载完成后,单击“激活”,系统弹出“警告”对话框,确认是否激活。
12. 单击“是”,开始激活。
13. 激活成功后,系统弹出“操作结果”对话框,提示激活成功。单击“关闭”,关
闭该对话框。
步骤3 将网元的连接模式变更为“安全SSL”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
590
1. 在主菜单中选择“系统 > DCN管理”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“系统 > DCN管理”(应用风格)。
2. 在弹出的“过滤”对话框中选择过滤参数,单击“确定”,过滤出需要配置的网
元。
说明
各过滤参数之间是逻辑与的关系。对于不需要过滤的参数,按默认选择即可。
3. 选择“网关网元”页签,在弹出的“过滤网关”对话框中选择过滤参数,单击
“确定”,过滤出需要配置的网元。
说明
各过滤参数之间是逻辑与的关系。对于不需要过滤的参数,按默认选择即可。
4. 选择待修改连接模式的网元,单击右键,在弹出的右键菜单中选择“修改网
关”。
5. 在弹出的“修改网关”对话框中设置“连接模式(推荐SSL)”,将“普通”修改为
“安全SSL”。
6. 在对话框中设置“SSL证书”。单击 ,在弹出的“选择SSL证书”对话
框中选择网元使用的SSL证书,单击“确定”。
说明
此时选择的SSL证书路径目录必须与步骤1中用户获取的证书的路径目录保持一致。
7. 在“修改网关”对话框中单击“确定”。在弹出的警告对话框中单击“确定”。
注意
该操作属于危险操作,可能会造成网关网元通信中断,同时也会造成所带的非网
关网元通信中断。
8. 在弹出的“操作结果”对话框中单击“关闭”。
----结束
配置网元数据
网元创建成功后还处于未配置状态。必须先配置网元数据,网管才能管理该网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
591
同步网元配置数据
在日常维护中,可能出现网元侧和网管侧数据不一致的情况,通过同步网元配置数
据,可以将网元侧数据同步到网管侧。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,SNMP和
Telnet/STelnet参数配置正确。
l 对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,FTP/SFTP/
TFTP服务已经配置并且xFTP服务已经启动并运行。
l 如果同步的网元为VRP8平台的网元,推荐使用更为安全的SFTP协议进行同步,并
且在同步操作前请先设置SFTP的公钥信息。
a. 在主菜单中选择“配置 > 同步网元配置数据”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 > 同步网元配置数据”(应用
风格)。
b. 单击“同步参数设置”,在“公钥设置”区域框中设置公钥信息。
在网元数据同步过程中,网管会自动下发此公钥信息至网元。
注意
l 对于高可用性系统,请增加多条记录分别对应主机和备机的服务器IP地址
和公钥代码。
l 对于分布式系统,请增加多条记录分别对应各EM节点服务器的IP地址和公
钥代码。
l 对于冷备份方案,请增加多条记录分别对应主用站点和备用站点的IP地址
和公钥代码。
l 当网管的公钥信息发生变化后,需要及时更新公钥记录。对于确认不再使
用的公钥,请及时从网元上删除。删除方法请参见后续处理。
n “服务器名称”设置为网管服务器的IP地址。
n “公钥名称”推荐设置为网管服务器的IP地址。
n “编码类型”设置为“OPENSSH”。
n “公钥代码”需要从网管服务器的指定路径下获取。
○ 对于Windows操作系统:
1) 单击“开始 > 运行”。
2) 在弹出的“运行”对话框中,输入“cmd”后按“Enter”。
3) 在命令提示符窗口中先进入“网管安装目录\server\3rdTools\ftp
\minasshd\sshkeygen”路径,再输入“
>”。
“”是指“”的运行结果被存入的文件
名。
4) 打开“”文件,“OPENSSH KEY: ”字段后的字符串
即为服务器的公钥。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
592
○ 对于Solaris操作系统:“/usr/local/etc/”文件中
的字符串即为服务器的公钥。
○ 对于Linux操作系统:“/etc/ssh/”文件中的字符
串即为服务器的公钥。
c. 单击“确定”。
背景信息
l 多个网管同时管理同一个网元时,可能造成增加网元操作或同步网元配置数据操
作失败。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,如
果网管与网元的配置数据不同步,网元图标上会带有 标记。
l 通过“导入/导出脚本”功能完成脚本导入后,对于支持同步且为非未配置和非预
配置网元,网元图标上会带有 标记。
l 对于路由器系列、交换机系列、PTN6900系列网元,如果初始网元未进行全量同
步或同步失败,网元图标上会带有 标记。此时需要再次进行手工或自动全量同
步。
说明
l 如果用户手工同步时只选择了部分特性,该图标也会消失。
l 为避免在日常运维中对现网运维产生干扰,该图标仅在首次添加网元时有效。一旦初始
网元进行过一次成功的全量同步,后续即使同步失败,该图标也不会再出现。
l 对于交换机系列网元,在同步二层VLAN数据前,请在配置Telnet/STelnet参数时使
能特权,并输入特权级别和特权口令。
l 同步网元配置数据不会同步性能监控实例中的资源信息,若需要同步性能监控实
例中的资源信息,请在“性能监控管理”中执行同步资源操作。
l 对于路由器、交换机系列网元,每天1:00~4:00网管自动同步网元数据。对于接入
系列网元,每天0:30~7:00网管自动同步网元数据。
说明
当“同步网元配置数据”界面的右侧窗口中存在网元正在进行数据同步时:
l 支持在右侧窗口中选择没有进行同步的网元进行数据同步的操作。
l 支持从左侧对象树上选择网元到右侧窗口中进行数据同步的操作。
l 支持从主拓扑上增加网元进行数据同步的操作。
l 支持对正在同步的单个或者多个网元进行停止数据同步的操作。
l 网元配置数据同步完成后才支持删除网元的操作。
操作步骤
l 方法1
a. 在主菜单中选择“配置 > 同步网元配置数据”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 > 同步网元配置数据”(应用
风格)。
b. 单击“过滤”,在弹出的对话框中设置过滤条件后单击“确定”,右侧面板
显示过滤后的同步信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
593
说明
l 也可以通过在左侧的对象树中选择一个或多个网元,单击 来选择需要同步
的网元对象。
l U2000支持通过以下条件过滤同步信息:网元对象、网元类型、网元地址、同步
类型、同步状态、同步结果、最近同步时间。其中路由器、交换机、安全、VMF
网元不支持同步类型、同步状态、同步结果和最近同步时间等过滤条件。
c. 可选: 选中“只显示数据不一致网元”区域框,对选中的网元进行二次过滤,
只显示与网管数据不一致的网元。
说明
该参数只适用于路由器V5/V8系列(特性:接口、MPLS、L3VPN、VPLS、PWE3、路
由、OAM、BFD、VRRP、Qos、E-APS、E-TRUNK、VLAN)、交换机(特性:接口、
VLAN)、LH WDM、Marine、Metro WDM、NG WDM、OSN、PTN(不包含
PTN6900)、RTN、SDH。
d. 选中一个或多个未同步的网元,单击“同步”或在右键菜单中选择“同
步”。网管开始同步配置数据。
说明
l “选项”列下的按钮的设置适用于路由器系列、交换机系列、城域业务系列、安
全网关系列、业务监控网关系列网元。
l 单击“选项”列下的按钮可选择需要同步的高级属性。
l 对于接入系列网元,支持停止其他客户端发起的网元配置数据同步。
l 方法2
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
a. 在主拓扑中选择带有 标记的网元,单击右键,选择“同步网元配置数据”。
l 方法3
说明
适用于路由器系列、交换机系列、PTN6900系列网元。
a. 在主拓扑中选择带有 标记的网元,单击右键,选择“同步网元配置数据”。
l 方法4
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列网元。
a. 在主菜单中选择“配置 > 网元配置数据管理”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 > 网元配置数据管理”(应用
风格)。
b. 在左边的对象树中选择一个或多个网元,单击 。
c. 选中一个或多个未同步的网元,单击“同步”或在右键菜单中选择“同
步”。
d. 单击“是”。网管开始同步配置数据。
e. 弹出“操作结果”对话框,单击“关闭”。
l 方法5
说明
适用于路由器系列、交换机系列、安全网元。
a. 在主拓扑上选择网元,单击右键,选择“网元管理器”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
594
b. 在“网元管理器”的各业务查询结果区中,单击“同步”或在右键菜单中选
择“同步”。
c. 在弹出的“特性同步”对话框中,网管开始同步配置数据。
d. 同步完成后,单击“关闭”。
----结束
后续处理
如果同步的网元为VRP8平台的网元,当确认存在不再使用的网管公钥时,需要在网元
上及时删除。
l 网元为PTN7900。
a. 在网元管理器的“功能树”中,选择“安全 > SSH客户端”。在“sshs和key
配置”页签中选择待删除的记录,单击“删除”。
b. 通过命令行undo rsa peer-public-key key-name删除公钥。如有问题,请联系
华为工程师。
l 网元为除PTN7900之外的VRP8平台网元。
a. 在网元管理器的“功能树”中,选择“通道管理 > SSH客户端 > sshs和key配
置”。选择待删除的记录,单击“删除”。
b. 在网元管理器的“功能树”中,选择“通道管理 > RSA > 对端密钥”。选择
待删除的记录,单击“删除”。
手工配置网元数据
创建网元后,通过“初始化网元数据并手工配置”的功能来配置网元数据。手工配置
网元时可配置网元名称、备注信息、子架信息,同时还可以手工配置网元的单板槽位
信息。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 网元已创建成功。
背景信息
危险
l 此操作会导致网元业务中断。
l 此操作会导致网元重启。
l 此操作会导致网元暂时性脱管。
操作步骤
步骤1 选择进行数据配置的网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
595
如果配置的网元是 选择
MSTP系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
RTN系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
WDM系列网元 在主拓扑上双击包含有未配置网元的光
网元,双击左侧窗格中未配置的网元,
弹出“网元配置向导”对话框。
在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
步骤2 选择“初始化网元数据并进行手工配置”,单击“下一步”。弹出“确认”对话框,
提示手工配置会清除网元侧数据。
步骤3 单击“是”。弹出“确认”对话框,提示手工配置会导致网元业务中断。
步骤4 单击“是”。弹出“确认”对话框,提示手工配置会导致网元重启。
步骤5 单击“是”。弹出“确认”对话框,提示手工配置会导致网元暂时性脱管。
步骤6 单击“是”。弹出“提示”对话框,提示手工配置后数据不一致。单击“确定”,进
入“设置网元属性”界面。
步骤7 可选: 若需要修改网元属性,可设置“网元名称”、“设备类型”、“网元备注信
息”、“子架类型”等参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
596
步骤8 单击“下一步”,进入网元槽位的界面。
步骤9 可选: 单击“查询逻辑信息”,查询该网元的逻辑单板。
步骤10 可选: 单击“查询物理信息”,查询该网元的物理单板。
说明
预配置网元不能进行“查询逻辑信息”和“查询物理信息”的操作。
步骤11 可选: 右键单击网元槽位,根据需要添加单板。
步骤12 单击“下一步”,进入“下发配置”界面。
步骤13 根据需要选择“校验开工”,单击“完成”。
说明
校验开工就是执行校验命令;单击“完成”即可向网元下发配置,完成网元的基本配置。校验成
功后,网元会正常开工。
----结束
复制网元数据
网管规划中需要预配置网元来模拟整个网络。在这种情况下,就需要配置大量的同样
的网元数据。复制网元数据的功能可使用户的操作简单化,同时也可以提高效率。通
过复制网元数据可以将网元类型、主机版本相同的网元数据复制到新创建的网元上。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 源网元和目的网元的主机版本、网元类型必须要保持一致。
l 网元已创建成功。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
OptiX PFE 1670不支持复制网元数据功能。
操作步骤
步骤1 选择进行数据复制的网元。
如果配置的网元是 选择
MSTP系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
RTN系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
PTN系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
597
如果配置的网元是 选择
WDM系列网元 在主拓扑上双击包含有未配置网元的光
网元,双击左侧窗格中未配置的网元,
弹出“网元配置向导”对话框。
在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
海缆设备 在主拓扑上双击包含有未配置网元的光
网元,双击左侧窗格中未配置的网元,
弹出“网元配置向导”对话框。
步骤2 选择“复制网元数据”,单击“下一步”。弹出“网元复制”对话框。
步骤3 在下拉列表中选择源网元,单击“开始”。弹出“确认”对话框,提示复制操作会覆
盖所选网元的所有数据。
说明
l 复制网元数据只改变了网管侧的数据,未改变网元侧的数据。
l 如果选择的网元与复制的网元之间设备类型不一致,会弹出“确认”对话框,提示是否要强
制在不同的设备类型之间复制。不推荐进行不同设备类型之间的数据复制。
l 待复制网元和被复制网元都要求是预配置状态。将被复制网元设置为预配置状态,新建网元
复制数据后,取消原网元预配置。
步骤4 单击“是”。弹出“确认”对话框,提示复制操作将会导致被复制对象在网管侧的原
始数据丢失。
步骤5 单击“是”,进入复制操作过程。等待数秒钟,弹出“操作结果”对话框。
步骤6 单击“关闭”。
----结束
上载网元配置数据
上载网元数据是配置网元数据的最常用方式,通过上载网元数据可以直接将网元当前
的配置数据,如网元侧配置、告警和性能数据上载到U2000。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
598
l 网元已创建成功。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列网元。
背景信息
OptiX PFE 1670不支持上载网元数据功能。
上载WDM网元配置数据时,会把网元侧的光纤数据自动上载到网管侧。对于网管侧存
在但网元侧不存在的光纤,在网管侧删除;对于网元侧存在但网管侧不存在的光纤,
在网管侧创建。
说明
对于OptiX OSN 9800网元,若从 以下版本升级到 及以上版本时,不能直接
上载网元,必须先删除网元后,重新创建网元。重新创建网元时,请选择OptiX OSN 9800
U16/U32/U64网元。
操作步骤
步骤1 选择进行数据上载的网元。
如果配置的网元是 选择
MSTP系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
RTN系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
PTN系列网元 在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
WDM系列网元 在主拓扑上双击包含有未配置网元的光
网元,双击左侧窗格中未配置的网元,
弹出“网元配置向导”对话框。
在主拓扑上双击未配置网元,弹出“网
元配置向导”对话框。
海缆设备 在主拓扑上双击包含有未配置网元的光
网元,双击左侧窗格中未配置的网元,
弹出“网元配置向导”对话框。
步骤2 选择“上载”,单击“下一步”。弹出“确认”对话框提示上载网元侧数据到网管可
能需要很长时间。
步骤3 单击“是”,进入上载操作过程。上载结束,弹出“操作结果”对话框。
步骤4 单击“关闭”。
----结束
配置虚拟网元数据
用户在进行网络规划时,使用虚拟网元来模拟网络中的网元,网管支持单独配置和批
量配置虚拟网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
599
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 源网元和目的网元的类型和主机版本必须相同。
l 适用于SDH、PTN、NG WDM系列网元。
背景信息
当需要配置大量相同的网元数据时,采用批量配置方式可以简化用户操作,提高工作
效率。批量配置的原理是复制已配置网元的数据至一个或多个未配置网元,使这些虚
拟网元的数据保持一致。
说明
l 复制网元配置数据将导致目的网元的网管侧原始数据丢失。
l 不支持虚拟网元与非虚拟网元之间的数据复制。
操作步骤
l “单独配置”方式:
a. 在主拓扑上双击未配置网元,弹出网元面板。
b. 在网元面板上单击右键,选择“增加新单板”。
说明
“增加新单板”的操作是添加虚拟网元的单板类型,根据这些已添加的单板类型再添
加单板。
c. 设置新单板的“名称”、“端口类型”、“级别”、“端口数”后,单击
“确定”。
此时在网元面板上单击右键可查看已添加的单板类型。
d. 右键单击网元槽位,选择单板类型,添加单板。添加完成后退出该网元面
板。
l “批量配置”方式:
a. 在主菜单中选择“配置 > 网元配置数据管理”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 > 网元配置数据管理”(应用
风格)。
b. 在左边的对象树中选择源网元和需要配置的虚拟网元,单击 。
说明
这里的源网元指网元数据已配置完成,需要复制其数据至未配置网元的虚拟网元。
c. 在网元列表中选择源网元,单击右键,选择“复制”。
d. 选择一个或者多个目的网元,单击右键,选择“粘贴”。
弹出确认对话框,提示复制网元配置数据将导致目的网元的网管侧原始数据
丢失。
e. 单击“是”,进入复制操作过程。等待数秒钟,出现“操作结果”对话框。
f. 单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
600
增加单板
配置网元数据完成后,需要在网元面板上增加单板。增加单板可增加网元上实际在位
的物理单板,也可增加实际网元上不存在的逻辑单板。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 路由器系列、交换机系列、安全网元系列、部分MxU网元不支持增加单板功能。
l 已创建网元。
l 网元面板上有空闲槽位。
l 增加物理单板后,子架的实际功率不超过该子架的额定功率。具体子架的额定功
率值随设备版本不同而略有差异,请参见对应设备的《硬件描述》获取具体信
息。
背景信息
物理单板是当前子架上所插的实际在位单板;而逻辑单板是在网管上创建,在主控板
上保存,但在实际网元上可能并不存在的单板。
说明
网元面板上显示处理板与接口板槽位号的对应关系,即在网元面板上单击某处理板,若该处理板
存在对应接口板,则接口板所在槽位的槽位号为橙色。
操作步骤
步骤1 在主拓扑图上双击网元图标,打开网元面板。
说明
对于光网元,进行此操作后,还要在网元面板左侧窗格选择需要增加单板的网元。
步骤2 增加单板:
l 在所选空闲槽位上单击右键,选择“更多”,在弹出的对话框中选择需要增加的
单板。
l 在所选空闲槽位上单击右键,选择需要增加的单板。
步骤3 可选: 对于PTN网元,可以单击 批量增加物理单板。
步骤4 可选: 对于NG WDM网元,创建单板时,可以通过单击 使WDM单板按分组或者传
统方式显示。
----结束
创建连接
U2000与其所管理的网元,各网元之间通过连接进行通信,只有通过在主拓扑上创建相
应的连接,才能进行业务配置、网元管理等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
601
前提条件
说明
操作前请确保网管数据与网元数据一致,同步网元数据的方式请参见 同步网元配置数据章
节。
手工创建光纤
要进行业务配置,必须先创建光纤。手工创建光纤连接是在主拓扑图中进行,比较直
观。这个方式适用于逐条创建少量光纤的场合。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经在网管上创建了各网元以及网元的单板,网元间存在同级别端口的单板。
l REG就是对电信号进行性能再生功能的设备或装置。创建经过REG的光纤时,必
须先创建REG后创建光纤。
l 已添加动态端口。
l 设置“分配端口IP地址”为“是”之前,请确保端口未被业务或逻辑端口占用。
说明
操作前请确保网管数据与网元数据一致,同步网元数据的方式请参见 同步网元配置数据章
节。
背景信息
注意
删除光纤连接会把路径、保护子网的网络层数据删除掉,如果选择的是网管侧删除,
不影响网元侧数据,选择网元侧删除,会影响网元侧数据。
说明
l 仅支持在光口和光口、微波口和微波口、光口和微波口之间创建光纤。
l 若所选择光口或微波口已经有光纤连接,则需先删除该连接才能创建新的光纤连接。
l 除WDM网元,所创建出来光纤的方向一般是双纤双向。
l 对于WDM网元,所创建出来光纤的方向一般是单纤单向,但当光纤连接的是SDH
端口时,其方向是双纤双向。
l 当光纤连接的是安装了单纤双向光模块的单板时,其方向是单纤双向。
l 光纤的连接在一般的情况下都是双向连接,但是当SDH设备和WDM设备连接的时
候,是单向连接。
l 一般必须按设备侧的实际光纤连接情况创建纤缆连接,否则保护子网搜索将会失
败。
l 在某些特殊要求的情况下,建立光纤连接可以直接跨过光放大单元、中继单元
(这种情况建立的光纤连接与实际不同),不影响保护子网的搜索和创建。
l 创建经过REG的光纤时,必须先创建REG,后创建光纤。删除REG逻辑系统或禁
止OSN单板的硬中继属性时必须同时删除REG两端的光纤。否则会出现复用段路
径不一致的问题。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
602
操作步骤
l 方法1:
a. 在主拓扑图中空白处单击右键,选择“新建 > 连接”。
b. 在弹出的对话框左侧窗格中选择“纤缆 > 光纤”。
c. 在对话框的右侧窗格中选择“创建方式”为“普通”。
d. 在“名称”栏输入所创建的光纤名称。
e. 选择光纤的源网元和源端口。
说明
l 用户可单击“源网元”右侧的下拉菜单,选择纤缆的源网元。
l 用户可在“源网元”、“源网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的源网元、源端口。
l 用户可单击“源网元”右侧的 ,鼠标显示为“+”,在主拓扑中单击
纤缆的源网元,在弹出的对话框中选择源单板及源端口。单击“确定”,返回
“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中选
择“是”来退出对象选取。
l 用户可单击“源网元子架-槽位-板类型-端口”右侧的下拉菜单,选择源端口。
f. 在“介质类型”右侧下拉菜单中选择光纤介质类型。
g. 选择光纤的宿网元和宿端口。
说明
l 用户可单击“宿网元”右侧的下拉菜单,选择纤缆的宿网元。
l 用户可在“宿网元”、“宿网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的宿网元、宿端口。
l 用户也可以单击“宿网元”右侧的 ,鼠标显示为“+”,在主拓扑中
单击纤缆的宿网元,在弹出的对话框中选择宿单板及宿端口。单击“确定”,返
回“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中
选择“是”来退出对象选取。
l 用户可单击“宿网元子架-槽位-板类型-端口”右侧的下拉菜单,选择宿端口。
说明
若源宿两端的网元为路由器系列、交换机系列、安全网元,选择源宿端口后,“速
率”值则自动取源宿端口速率值中的较小值显示。
h. 在“创建连接”对话框中输入光纤的其他属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
603
说明
创建光纤时,光纤两端都是PTN、RTN、Hybrid MSTP、WDM系列网元的微波口、以
太接口或者POS接口时,“分配端口IP地址”参数使能。
i. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
j. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的光纤。
k. 对于MSTP系列、WDM系列、RTN系列网元,选中刚创建好的光纤,单击右
键,选择“链路检测”。
弹出“操作结果”对话框显示检测结果。
l 方法2:
a. 在主拓扑界面选择快捷图标 ,鼠标移至主拓扑中显示为“+”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
604
b. 在主拓扑中单击纤缆的源网元。
c. 在弹出的对话框中选择源单板及源端口。
d. 单击“确定”,鼠标在主拓扑中再次显示为“+”。
e. 在主拓扑中单击纤缆的宿网元。
f. 在弹出的对话框中选择宿单板及宿端口。
g. 单击“确定”,在弹出的“创建纤缆”对话框中输入纤缆的相应属性。
h. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
i. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的光纤。
j. 对于MSTP系列、WDM系列、RTN系列网元,选中刚创建好的光纤,单击右
键,选择“链路检测”。
弹出“操作结果”对话框显示检测结果。
----结束
自动创建纤缆
使用纤缆搜索功能,可以检测指定的光接口是否连接了纤缆,从而快速地在网管上完
成该光接口的纤缆创建。对于新创建的网络,在网管上完成网元的单板配置后,应通
过搜索所有光接口来创建全网的纤缆,以便监控各纤缆的实际工作状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 各网元的光接口已经连接了纤缆。
l 已经在网管上创建各网元的单板。
l 适用于MSTP系列、WDM系列、RTN系列网元。对于PTN系列网元,自动创建纤
缆请参见 自动创建链路。
背景信息
注意
进行纤缆/微波链路搜索可能导致业务中断,请谨慎操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
605
l 创建纤缆的过程中如果存在冲突纤缆,需删除网管侧的冲突纤缆,才可进行新纤
缆的创建。
l 当MSTP网元间的纤缆穿通WDM网元时,如网管上已创建MSTP网元与WDM网元
间的普通纤缆,则搜索出的纤缆创建为虚拟纤缆;如网管上未创建该WDM网元,
则搜索出的纤缆创建为普通纤缆。
l 连接两个WDM网元的纤缆无法被搜索出来。
l 除WDM网元,所创建出来光纤的方向一般是双纤双向。
l 对于WDM网元,所创建出来光纤的方向一般是单纤单向,但当光纤连接的是SDH
端口时,其方向是双纤双向。
l 当光纤连接的是安装了单纤双向光模块的单板时,其方向是单纤双向。
说明
OptiX OSN 7500II的统一线路单板的PID光口支持光纤自动搜索功能,但存在如下限制情况:
1. 仅支持PID光口之间的光纤自动搜索。
2. PID光口的光纤自动搜索功能,基于网元级别搜索,搜索出来的光纤信息可能存在网元之间
的光放板光纤未连的情况。
操作步骤
步骤1 在主菜单中选择“文件 > 搜索 > 纤缆/微波链路”(传统风格),或在“应用中心”
中双击“拓扑管理”,再选择“文件 > 搜索 > 纤缆/微波链路”(应用风格)。
步骤2 在左边的对象列表中选择一个或多个网元的光接口,单击“开始搜索”。
步骤3 在弹出的提示框中单击“是”,弹出进度条显示操作进度。
说明
l 如果选中“不搜索网管上已创建纤缆的端口”复选框,则不会对网管上已创建纤缆的端口进
行搜索。
l 如需检测已创建纤缆与实际的纤缆连接是否一致,则不选中该复选框。
l 如果选中了该复选框且所选的端口都已创建了纤缆,则搜索结束后会弹出对话框,提示搜索
域为空。
步骤4 操作完成后,弹出对话框提示操作成功,单击“关闭”。
步骤5 在“新搜索纤缆/微波链路”表框中选择一条或多条纤缆,单击“创建纤缆”。
说明
l 在“新搜索纤缆/微波链路”表框中选择一条或多条纤缆时,与这些纤缆冲突的纤缆会自动显
示在“已存在的冲突纤缆/微波链路”表框中;如有冲突纤缆,则需先参照步骤6删除冲突纤
缆,再进行纤缆创建。
l 在纤缆的创建过程中,如果所选纤缆都为“已创建”状态,则提示没有可以创建的纤缆。
步骤6 在“已存在的冲突纤缆/微波链路”表框中选择一条或多条冲突的纤缆(在“错连纤缆/
微波链路”表框中的“是否冲突”参数栏显示为“是”),单击“删除纤缆”。
----结束
后续处理
若以搜索方式创建出的纤缆线路信息是不完整的,可通过修改纤缆信息的操作进行补
充纤缆线路信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
606
批量创建纤缆
在“纤缆/微波链路管理”界面中,用户可以批量对所有网元间和网元内部纤缆进行统
一管理,能方便快捷地创建纤缆连接。这个方式适用于创建大量纤缆的场合。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经在网管上创建了各网元以及网元的单板,网元间存在同级别端口的单板。
背景信息
l 除WDM网元,所创建出来光纤的方向一般是双纤双向。
l 对于WDM网元,所创建出来光纤的方向一般是单纤单向,但当光纤连接的是SDH
端口时,其方向是双纤双向。
l 当光纤连接的是安装了单纤双向光模块的单板时,其方向是单纤双向。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 单击“创建”,弹出“批量创建纤缆”对话框。
步骤3 单击“新建”,设置相应的参数。
说明
网元可以采用创建双纤双向光纤实现双向传输,当创建的光纤为单纤单向时,需要再创建一条反
向连接光纤。
步骤4 可选: 默认不勾选“分配端口IP地址”,如果需要使用分配IP地址,请勾选前面的复选
框。此时,单击“应用”,界面会弹出“分配端口IP地址”,用户可在界面上单击
“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法自动分配IP
地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载的所有业务
中断,请确认对业务无影响。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
607
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框提醒进行IP
地址范围配置。
步骤5 单击“应用”。
在弹出的“操作结果”对话框中查看相应的操作结果后,单击“关闭”。
步骤6 可选: 重复步骤3至步骤5,创建下一条纤缆连接。
步骤7 创建所有纤缆后,单击“取消”,退出“批量创建纤缆”对话框。已创建的所有纤缆
显示在“纤缆/微波链路信息”列表中。
----结束
后续处理
完成光纤创建后,需要进行波长扫描,来确认连纤正确、线路畅通。
手工创建链路
介绍如何手工新建虚拟链路、二层链路、IP链路。此方式适用于逐条创建少量链路的
场合。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经在网管上成功添加设备,成功加载接口数据。
l 已经完成网元数据同步操作。
l 适用于路由器系列、交换机系列、安全网元以及SSP系列、PTN系列、Hybrid
MSTP网元、OSN 5X0系列网元、RTN系列、NG WDM网元、3rd-Party系列网元。
其中RTN 600系列、RTN 900系列与CX600系列之间,RTN 900系列与PTN 3900之
间,支持跨网元类型之间创建链路。
背景信息
如果创建的LLDP链路不可用,请检查网元侧是否配置SNMP、mib-view、Trap,及网
元侧或网管侧是否使能全局LLDP。具体操作请参见“安全网元网络管理”中各网元管
理的“LLDP管理”章节。
操作步骤
l 方法1:
a. 在主拓扑图中空白处单击右键,选择“新建 > 连接”。
说明
也可单击 ,从下拉菜单中选择“连接”。
b. 在弹出的对话框左侧窗格中选择“链路 > IP链路”或者“链路 > 二层链路”
或者“链路 > 虚拟链路”。
c. 在对话框的右侧窗格中选择“承载网络协议类型”。
说明
只有选择“IP链路”时才有该参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
608
d. 在对话框的右侧窗格中选择“源网元”、“源端口”、“宿网元”、“宿端
口”。
n 选择“网元”:
1) 单击“源网元”或“宿网元”右侧的 。
2) 在弹出的“选择网元”对话框中单击 。
3) 在弹出的“查找对象”对话框中选择“查找模式”,输入“查找内
容”,单击“查找”进行快速选择源宿网元。
说明
在“查找内容”右侧的输入框中输入关键字,可直接从模糊匹配关键字的
列表中进行选择网元。
4) 在“查找对象”对话框中单击“选择”。选中网元后在对话框中单
击“关闭”。
5) 在“选择网元”对话框中单击“确定”。
n 选择“端口”:
1) 单击“源端口”或“宿端口”右侧的 。
2) 在弹出的“选择端口”对话框中选择“过滤模式”,输入“过滤”
内容进行快速选择源宿端口。
说明
在“过滤”右侧的输入框中输入关键字,可直接从模糊匹配关键字的列表
中进行选择端口。
3) 在“选择端口”对话框中单击“确定”。
说明
在选择“源网元”、“源端口”、“宿网元”和“宿端口”后,“链路名称”会自动
命名。用户也可以根据自己的命名习惯重新命名。
e. 可选: 在对话框的右侧窗格中输入“备注”、“用户标签”、“拥有者”、
“权值”。
f. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的链路。
l 方法2:
a. 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双
击“承载网业务配置”,再选择“存量 > 链路管理”(应用风格)。
b. 在“链路管理”界面中,单击“新建”。
说明
也可在查询区,单击右键,选择“新建”。
c. 在“新建链路”对话框中,单击“新建”,设置“链路类型”和“承载网络
协议类型”,并选择“源网元”、“源端口”、“宿网元”和“宿端口”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
609
说明
l 当“链路类型”设置为“IP链路”时,才能设置“承载网络协议类型”。
l 在选择“源网元”、“源端口”、“宿网元”和“宿端口”后,“链路名称”会
自动命名,您可以根据自己的命名习惯重新命名。
l 在选择“源网元”或“宿网元”时,可从下拉列表中直接选择,也可以在输入框
中输入关键字后直接从模糊匹配关键字的列表中进行选择。
l 在选择“源端口”或“宿端口”时,可在弹出的“选择端口”对话框中,通过选
择过滤模式,如:“端口名称”、“端口IP”或者“端口别名”,来进行快速过
滤选择端口。
d. 可选: 输入“备注”、“用户标签”、“拥有者”、“权值”信息。
e. 单击“应用”,在弹出的“操作结果”对话框中显示“操作成功”,然后单
击“关闭”。
创建的链路就出现在链路管理的查询结果区中。
说明
如果新建链路有问题,则会在弹出的“操作结果”对话框中显示问题的原因,根据提
示信息进行解决。
f. 在“新建链路”对话框中,单击“取消”。
----结束
自动创建链路
使用链路搜索功能,可以检测出指定接口是否连接了链路,从而快速、批量地在U2000
上完成该接口的链路创建。对于新创建的网络,在U2000上完成网元的单板配置后,可
通过“搜索链路”功能在U2000上创建全网的链路,以便监控各链路的实际工作状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于路由器系列、交换机系列、安全网元、SSP系列、PTN系列、Hybrid MSTP
网元、OSN 5X0系列网元、RTN系列、NG WDM网元、3rd-Party系列网元、以及
MA5600T、MA5603T、MA5680T、MA5683T、MA5608T、MA5603U(这几个网
元的V800R013C10及以上版本)和MA5694、MA5694S(这几个网元的
V800R313C10及以上版本)。
– RTN 600系列、RTN 900系列与CX600系列之间,支持跨网元类型创建链路。
– RTN 900系列与PTN 3900之间,支持跨网元类型创建链路。
– MA5600T、MA5603T、MA5680T、MA5683T、MA5608T、MA5603U(这几
个网元的V800R013C10及以上版本),MA5694、MA5694S(这几个网元的
V800R313C10及以上版本)与NE40E、ME60、CX600、PTN 6900系列之间,
支持跨网元类型创建链路。对于NE40E、ME60、CX600、PTN 6900系列都需
要V600R008及以上版本。
l 对于PTN系列网元,框式V100R002C01及更高版本,盒式V100R002C00及以上版
本开始支持二层链路自动搜索。
l 对于MA5600T、MA5603T、MA5680T、MA5683T、MA5608T、MA5603U网元,
V800R013C10及以上版本支持二层链路自动搜索。
l 已在U2000上成功添加网元,成功加载接口数据。
l 对于LLDP链路,用户首先需要进行如下配置:
– 在网元侧配置相关的SNMP参数。具体参见“安全网元网络管理”节点下,相
关网元管理器的“LLDP管理 > 配置LLDP业务 > 配置设备侧参数”章节。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
610
– 在网管侧需要设备全局使能LLDP功能,涉及的接口也需要使能LLDP功能。
具体参见“安全网元网络管理”节点下,相关网元管理器的“LLDP管理 >
配置LLDP业务 > LLDP全局配置”和“LLDP管理 > 配置LLDP业务 > LLDP
接口配置”章节。
l 在U2000中创建LLDP链路某一端的网元(例如网元A)成功后,若链路另一端的
网元(例如网元B)满足以下条件,则另一端的网元(网元B)及网元之间的
LLDP链路会被网管系统自动发现并添加到拓扑视图中。
– 网元A可以是华为网元或第三方网元,网元B必须是华为网元。
– 网元B与网元A之间网络互通。
– 网元B支持LLDP功能且使能了LLDP。
– 网元B的LLDP配置中,本网元的管理IP地址配置正确。即通过lldp
management-address设置的IP地址是该设备的管理接口IP地址。
– 网元B上配置的SNMP访问协议参数,存在于网管已有的SNMP参数模板中。
l U2000自动搜索“承载网络协议类型”为IPv6的链路,需满足以下条件:
– 网元接口下配置了IPv6的IP地址。
– 网元之间存在IPv6链路。
– 网元侧已使能LLDP,且SNMP访问参数配置正确。
– U2000的实体、接口特性数据已与网元保持同步。
说明
操作前请确保网管数据与网元数据一致,同步网元数据的方式请参见 同步网元配置数据章
节。
背景信息
说明
l 网管自动发现的链路只能是网元上的实际物理接口上的链路,对于逻辑接口上的链路无法自
动发现。
l 若一条side-by-side链路打算弃用,其接口的IP地址拟分配给其他接口之前,应首先删除原链
路接口的IP地址,以防止在同一网络配置相同的IP地址而导致新链路无法被发现。
l 网管只能发现汇聚与汇聚之间的二层链路,不能发现三层链路。
l 链路是一个逻辑数据,不能实际表达物理网元上的纤缆连接情况,部分链路需要
通过导入为纤缆进行管理。
l 在网管执行自动发现网元操作时,符合条件的网元之间的IP链路、side-by-side链
路、LLDP链路、RPR链路和二层链路可以被网管自动发现并添加到拓扑视图中。
链路的介绍请参见拓扑对象。
l 对于配置了IPv6协议的网元及承载IPv6协议的链路,拓扑视图中对应的节点图标
会显示支持V4/V6双栈或支持单栈V6信息。
l 网管客户端重新启动时,链路显示类型中的“IP链路”和“二层链路”会自动取
消勾选,导致不会显示自动添加上的链路。您需要在主菜单中选择“视图 > 显示
> 过滤”,在“连接 > 类型”下选中希望显示的链路类型。
操作步骤
步骤1 在主菜单中选择“文件 > 搜索 > 链路”(传统风格),或在“应用中心”中双击“拓
扑管理”,再选择“文件 > 搜索 > 链路”(应用风格)。
步骤2 可选: 在左边的对象列表上方设置是否选中“是否到设备同步LLDP数据”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
611
说明
“是否到设备同步LLDP数据”功能只适用于路由器系列、交换机系列、安全网元。
步骤3 在左边的对象列表中选择一个或多个网元,单击 。
步骤4 可选: 在弹出的“LLDP开关设置”对话框中,执行以下操作。
说明
l “LLDP开关设置”功能只适用于路由器系列和交换机系列网元。
l 若不选择这些类型的网元进行链路搜索,则网管不会显示“LLDP开关设置”对话框。
1. 设置网元的“LLDP开关状态”为“Open”。单击“确定”。
2. 弹出“警告”对话框,提示将使能网元上的LLDP协议,单击“确定”。
3. 弹出对话框提示操作成功,单击“关闭”。
4. 网管弹出“所选择网元的LLDP开关已打开,30秒后搜索才有效,是否继续搜
索?”提示对话框,用户可根据需求进行确认。
确认之后,网管弹出搜索进度条显示操作进度。
步骤5 网管自动搜索完成后,弹出对话框提示操作成功。单击“关闭”,界面中显示各链路
搜索结果。
步骤6 可选: 单击“网管上不存在的链路”、“网管上已存在的链路”、“冲突链路”或“网
元侧不存在的链路”前的复选框来过滤查看各种链路的状态。
说明
l 网管上不存在链路:该链路仅存在于网元侧,并未在网管上创建该链路。
l 网管上已存在链路:该链路在网管侧和网元侧都存在。
l 冲突链路:该链路在网元侧和网管侧保存的部分数据不一致。请根据链路规划确认是否调整
网元上实际连接的链路或删除U2000上冲突的链路,已保证网元侧与网管侧数据一致。若要
删除U2000上冲突的链路,选中冲突的链路,单击“删除”,会弹出“警告”提示框,用于
确认是否对当前选择的冲突链路进行删除等信息。
l 网元侧不存在的链路:该链路仅存在于网管侧,而网元侧不存在该链路。若要删除U2000上
网元侧不存在的链路,选中网元侧不存在的链路,单击“删除”,会弹出“警告”提示框,
用于确认是否对当前选择的网元侧不存在的链路进行删除等信息。
步骤7 可选: 选中一条“状态”为“不存在”的链路,双击该条链路的“名称”参数栏,根据
需要修改链路的名称。
步骤8 在界面中,选中一条或多条“状态”为“不存在”的链路,单击“创建”。
弹出进度条显示创建链路进度。
步骤9 操作完成后,弹出对话框提示操作成功,单击“关闭”。
步骤10 在弹出的“是否导入为纤缆”的确认对话框中,执行以下操作。
l 在“确认”对话框中单击“是”。
a. 在弹出的“导入链路”对话框中,选中一条或多条链路,可通过以下方式进
行链路的操作。
n 单击 ,被选中的链路进入“已选链路”区域框中。
n 单击 ,“可选链路”区域框中所有链路进入“已选链路”区域框中,
即批量导入链路。
n 单击 ,被选中的链路进入“可选链路”区域框中。
n 单击 ,“已选链路”区域框中所有链路进入“可选链路”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
612
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
n 默认不勾选“分配端口IP地址”,如果需要使用分配IP地址,请勾选前面的复选
框。此时,单击“确定”,界面会弹出“分配端口IP地址”,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法自动
分配IP地址。
n 对于PTN/NE/ATN/CX/RTN系列网元,导入纤缆时,可以设置是否自动分配纤缆两
侧端口的IP地址。
n 对于RTN系列网元,因不存在实际光纤,自动分配微波链路两侧端口的IP地址
后,需执行如下操作:
1. 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风
格),或在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/
微波链路 > 纤缆/微波链路管理”(应用风格)。
2. 在“纤缆/微波链路管理”界面中选中之前导入的光纤,单击“删除纤缆”。
n 导入纤缆时,若没有设置自动分配纤缆两侧端口的IP地址,后续可以在对应“网
元管理器”的“接口信息”中配置端口的IP地址。
b. 单击“确定”。弹出对话框提示操作成功,单击“关闭”。
说明
– 在U2000上新创建成功的链路状态则显示为“已存在”。
– 创建的链路会显示在“链路管理”的查询区中。“链路管理”界面入口:在主菜单中选
择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载网业务配
置”,再选择“存量 > 链路管理”(应用风格)。
– 导入的纤缆会显示在“纤缆/微波链路管理”的查询区中。“纤缆/微波链路管理”界面
入口:在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风
格),或在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路
> 纤缆/微波链路管理”(应用风格)。
l 在“确认”对话框中单击“取消”。
说明
– 在U2000上新创建成功的链路状态则显示为“已存在”。
– 创建的链路会显示在“链路管理”的查询区中。
----结束
后续处理
如果用户在创建链路时没有导入链路为纤缆,但是后续需要导入链路为纤缆进行管
理,则可执行以下步骤:
1. 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),
或在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 >
纤缆/微波链路管理”(应用风格)。
2. 在“纤缆/微波链路信息”的查询区,单击右键,选择“导入链路”。
3. 在“导入链路”对话框中,选中一条或多条链路,可通过以下方式进行链路的操
作。
– 单击 ,被选中的链路进入“已选链路”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
613
– 单击 ,“可选链路”区域框中所有链路进入“已选链路”区域框中,即批
量导入链路。
– 单击 ,被选中的链路进入“可选链路”区域框中。
– 单击 ,“已选链路”区域框中所有链路进入“可选链路”区域框中。
说明
l 默认不勾选“分配端口IP地址”,如果需要使用分配IP地址,请勾选前面的复选框。此
时,单击“确定”,界面会弹出“分配端口IP地址”,用户可在界面上单击“预分配
IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法自动分配IP地址。
l 对于PTN/NE/ATN/CX/RTN系列网元,导入纤缆时,可以设置是否自动分配纤缆两侧端
口的IP地址。
l 对于RTN系列网元,因不存在实际光纤,自动分配微波链路两侧端口的IP地址后,需执
行如下操作:
1. 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或
在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤
缆/微波链路管理”(应用风格)。
2. 在“纤缆/微波链路管理”界面中选中之前导入的光纤,单击“删除纤缆”。
l 导入纤缆时,若没有设置自动分配纤缆两侧端口的IP地址,后续可以在对应“网元管理
器”的“接口信息”中配置端口的IP地址。
4. 单击“确定”。弹出对话框提示操作成功,单击“关闭”。导入的纤缆会显示在
“纤缆/微波链路管理”的查询区中。
创建WDM网元内部光纤
对于WDM网元,在配置业务时,内部各单板之间需要创建大量光纤。若在主拓扑上创
建光纤,存在大量重复步骤,效率很低,为此,您可以在WDM网元信号流图上创建光
纤,提高创建效率。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于WDM和海缆系列网元。
l 已经创建光网元和网元。
l 正确创建有同一级别端口的线路单板。
l 已在U2000上正确创建有同一级别端口的线路单板或已正确安装物理单板。
背景信息
l 对于WDM网元,所创建出来光纤的方向一般是单纤单向,但当光纤连接的是SDH
端口时,其方向是双纤双向。
l 主要需要连接的几种单板有:波长转换板、合波板、分波板、光放板。
l 有波长穿通的情况,直接由分波板接到合波板,不能交叉。
l 光纤级别中还有长纤(WDM)和短纤(WDM CORD)之分,长纤上通常会有用
户添加的备注信息。
l 两个网元之间的连纤,如果光纤源宿两端均为FIU类单板,或者都为OLP/DCP类单
板,则这类连纤判断为长纤,光纤级别为WDM。
l 同一网元内部的连纤和两个网元之间的除了长纤外的连纤均判断为短纤,光纤级
别为WDM CORD。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
614
说明
用户也可以自定义光纤的长短纤级别。
操作步骤
步骤1 在WDM网元的网元面板中,选择“信号流图”页签。
步骤2 在“信号流图”空白处单击右键,选择“新建光纤”,鼠标显示为“+”。
步骤3 选择源端口,单击“确定”,鼠标显示为“+”。
步骤4 选择宿端口,单击“确定”。
说明
选择源宿端口错误时可单击鼠标右键,在弹出的“对象选取”对话框中选择“是”来退出对象选
取。
步骤5 在弹出的“创建纤缆”对话框中输入光纤的相应属性。
步骤6 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择“是”,
单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单击“预分配IP”进行
分配IP地址。若网元端口上已经存在IP地址,则网管无法自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载的所有业务
中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框提醒进行IP
地址范围配置。
步骤7 单击“确定”完成创建。
----结束
后续处理
完成光纤创建后,需要进行波长扫描,来确认连纤正确、线路畅通。
同步WDM网元内部光纤
设备调测完成后,网元上可能已存在连纤信息,但在U2000上还没有连纤信息或连纤信
息不全。在U2000上可以通过同步光纤连接操作将网元内部连纤信息同步到网管侧。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建了相应的逻辑单板。
l 适用于NGWDM系列网元。
背景信息
冲突光纤是指在网管上和网元上均已创建,但二者同源不同宿或同宿不同源的光纤。
单击“同步”并“创建纤缆”后,将在“网管未创建纤缆”与“网元未创建纤缆”中
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
615
显示发生冲突的纤缆。冲突的纤缆将不能在网管和网元上同步。此时需要根据组网设
计判断,将错误的纤缆删除,剩余的纤缆可再通过“创建纤缆”创建。
说明
网管支持WDM光纤批量同步功能,功能入口如下:在主菜单中选择“存量 > 纤缆/微波链路 >
WDM光纤同步”(传统风格),或在“应用中心”中双击“承载网业务配置”,再选择“存量
> 纤缆/微波链路 > WDM光纤同步”(应用风格)。
操作步骤
步骤1 在主拓扑图中选择并双击光网元,从左侧对象树中右键单击网元,选择“网元管理
器”。或者在主拓扑图中选择网元,右键单击,选择“网元管理器”。
步骤2 在弹出的页签“网元管理器”中选择网元,选择“功能树 > 配置 > 光纤同步”。
步骤3 单击“同步”,弹出对话框提示操作成功,单击“关闭”。将显示网管侧和网元侧的
内部连纤信息。
说明
一致纤缆:网管侧与网元侧都存在,且二者信息完全一致的纤缆。
网管未创建纤缆:仅存在于网元侧的纤缆。
网元未创建纤缆:仅存在于网管侧的纤缆。
步骤4 对于不同情况,可分别处理:
l 若存在“网管未创建纤缆”或“网元未创建纤缆”,则全部选中后单击“创建纤
缆”,在弹出的对话框中单击“关闭”。已同步的纤缆显示在“一致纤缆”列表
中。
l 若存在冲突光纤,则无法创建,需单击“删除纤缆”删除冲突的网管未创建光纤
或网元未创建光纤,然后单击“创建纤缆”将剩余的光纤重新创建。
----结束
自动创建微波链路
使用纤缆搜索功能,可以检测出指定的中频接口是否连接了微波链路,从而快速地在
网管上完成该中频接口的微波链路创建。对于新创建的网络,在网管上完成网元的单
板配置后,应通过搜索所有中频接口来创建全网的微波链路,以便监控各微波链路的
实际工作状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、RTN系列网元。
l 已经在网管上创建了各网元的中频单板。
背景信息
注意
进行纤缆/微波链路搜索可能导致业务中断,请谨慎操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
616
说明
在创建微波链路时,发端的链路ID必须与收端的链路ID一致,才能保证通信。
微波链路
微波链路是在微波站点间用来传输信息的通信通道。通常把频率范围在300MHz~
300GHz内的射频无线信号称为微波信号,传输微波信号的线路就是微波链路。如图
5-13所示。
图 5-13 微波站点分类
终端站
枢纽站
中继站
终端站
终端站
分路站
微波链路
l 终端站:位于线路两端或分支线路终点的站点。
l 中继站:位于线路中间,只负责业务的中继,而不负责上下业务的站点。
l 枢纽站:位于干线上,需完成多个方向通信任务的站点。
l 分路站:位于线路中间,可以上下部分支路业务,也可以连接干线上两个方向之
间通信的站点。
操作步骤
步骤1 在主菜单中选择“文件 > 搜索 > 纤缆/微波链路”(传统风格),或在“应用中心”
中双击“拓扑管理”,再选择“文件 > 搜索 > 纤缆/微波链路”(应用风格)。
步骤2 在左侧窗格中选择一个或多个网元的中频接口,单击“开始搜索”。
步骤3 在弹出的提示框中单击“是”,弹出进度条显示操作进度。
说明
l 如果选中“不搜索网管上已创建纤缆的端口”复选框,则不会对网管上已创建微波链路的端
口进行搜索。
l 如需检测已创建微波链路与实际的微波链路连接是否一致,则不选中该复选框。
l 如果选中了该复选框且所选的端口都已创建了微波链路,则搜索结束后会弹出对话框,提示
搜索域为空。
步骤4 操作完成后,弹出对话框提示操作成功,单击“关闭”。
步骤5 在“新搜索纤缆/微波链路”表框中选择一条或多条微波链路,单击“创建纤缆”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
617
说明
l 在“新搜索纤缆/微波链路”表框中选择一条或多条微波链路时,与这些链路冲突的微波链路
会自动显示在“已存在的冲突纤缆/微波链路”表框中;请参照步骤6先删除这些冲突的微波
链路,再进行创建。
l 在微波链路的创建过程中,如果所选微波链路都为“已创建”状态,则提示没有可以创建的
纤缆。
步骤6 在“已存在的冲突纤缆/微波链路”表框中选择一条或多条冲突的微波链路(在“错连
纤缆/微波链路”表框中的“是否冲突”参数栏显示为“是”),单击“删除纤缆”。
----结束
后续处理
若以搜索方式创建出的微波链路信息是不完整的,可通过修改纤缆信息的操作进行补
充微波链路信息。
手工创建微波链路
通过手工填写表单方式,U2000可以根据配置的链路信息创建微波链路。该方式通常用
于实际微波链路尚未形成的情况。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于MSTP系列、PTN系列、RTN系列网元。
l 已经在网管上创建了各网元的中频单板。
背景信息
说明
在创建微波链路时,发端的链路ID必须与收端的链路ID一致,才能保证通信。
微波链路
微波链路是在微波站点间用来传输信息的通信通道。通常把频率范围在300MHz~
300GHz内的射频无线信号称为微波信号,传输微波信号的线路就是微波链路。如图
5-14所示。
图 5-14 微波站点分类
终端站
枢纽站
中继站
终端站
终端站
分路站
微波链路
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
618
l 终端站:位于线路两端或分支线路终点的站点。
l 中继站:位于线路中间,只负责业务的中继,而不负责上下业务的站点。
l 枢纽站:位于干线上,需完成多个方向通信任务的站点。
l 分路站:位于线路中间,可以上下部分支路业务,也可以连接干线上两个方向之
间通信的站点。
操作步骤
l 方法1:
a. 在主拓扑图中空白处单击右键,选择“新建 > 连接”。
b. 在弹出的对话框左侧窗格中选择“纤缆 > 微波链路”。
c. 在“名称”栏输入所创建的微波链路名称。
d. 选择微波链路的源网元和源端口。
说明
l 用户可单击“源网元”右侧的下拉菜单,选择纤缆的源网元。
l 用户可在“源网元”、“源网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的源网元、源端口。
l 用户可单击“源网元”右侧的 ,鼠标显示为“+”,在主拓扑中单击
纤缆的源网元,在弹出的对话框中选择源单板及源端口。单击“确定”,返回
“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中选
择“是”来退出对象选取。
l 用户可单击“源网元子架-槽位-板类型-端口”右侧的下拉菜单,选择源端口。
e. 选择微波链路的宿网元和宿端口。
说明
l 用户可单击“宿网元”右侧的下拉菜单,选择纤缆的宿网元。
l 用户可在“宿网元”、“宿网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的宿网元、宿端口。
l 用户也可以单击“宿网元”右侧的 ,鼠标显示为“+”,在主拓扑中
单击纤缆的宿网元,在弹出的对话框中选择宿单板及宿端口。单击“确定”,返
回“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中
选择“是”来退出对象选取。
l 用户可单击“宿网元子架-槽位-板类型-端口”右侧的下拉菜单,选择宿端口。
f. 在“创建连接”对话框中输入链路的其他属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
619
g. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
h. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的微波链路。
l 方法2:
a. 在主拓扑界面选择快捷图标 ,鼠标移至主拓扑中显示为“+”。
b. 在主拓扑中单击微波链路的源网元。
c. 在弹出的对话框中选择源单板及源端口。
d. 单击“确定”,鼠标在主拓扑中再次显示为“+”。
e. 在主拓扑中单击微波链路的宿网元。
f. 在弹出的对话框中选择宿单板及宿端口。
g. 单击“确定”,在弹出的“创建纤缆”对话框中输入微波链路的相应属性。
h. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
620
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
i. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的微波链路。
----结束
手工创建电缆
网管与网元之间可通过以太网口、串口进行通信,网元之间还可以通过扩展ECC
(Embedded Control Channel)进行通信。根据通信方式的不同,可分别在网管上创建
不同的通信电缆。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
说明
操作前请确保网管数据与网元数据一致,同步网元数据的方式请参见 同步网元配置数据章
节。
操作步骤
l 方法1:
a. 在主拓扑图中空白处单击右键,选择“新建 > 连接”。
b. 在弹出的对话框左侧窗格中选择“纤缆 > 电缆”。
c. 在“名称”栏输入所创建的电缆名称。
d. 选择电缆的源网元和源端口。
说明
l 用户可单击“源网元”右侧的下拉菜单,选择纤缆的源网元。
l 用户可在“源网元”、“源网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的源网元、源端口。
l 用户可单击“源网元”右侧的 ,鼠标显示为“+”,在主拓扑中单击
纤缆的源网元,在弹出的对话框中选择源单板及源端口。单击“确定”,返回
“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中选
择“是”来退出对象选取。
l 用户可单击“源网元子架-槽位-板类型-端口”右侧的下拉菜单,选择源端口。
e. 在“介质类型”右侧下拉菜单中选择电缆介质类型。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
621
f. 选择电缆的宿网元和宿端口。
说明
l 用户可单击“宿网元”右侧的下拉菜单,选择纤缆的宿网元。
l 用户可在“宿网元”、“宿网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的宿网元、宿端口。
l 用户也可以单击“宿网元”右侧的 ,鼠标显示为“+”,在主拓扑中
单击纤缆的宿网元,在弹出的对话框中选择宿单板及宿端口。单击“确定”,返
回“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中
选择“是”来退出对象选取。
l 用户可单击“宿网元子架-槽位-板类型-端口”右侧的下拉菜单,选择宿端口。
g. 在“创建连接”对话框中输入电缆的其他属性。
h. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
i. 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
622
在主拓扑上,源宿网元间显示出已创建的电缆。
l 方法2:
a. 在主拓扑界面选择快捷图标 ,鼠标移至主拓扑中显示为“+”。
b. 在主拓扑中单击电缆的源网元。
c. 在弹出的对话框中选择源单板及源端口。
d. 单击“确定”,鼠标在主拓扑中再次显示为“+”。
e. 在主拓扑中单击电缆的宿网元。
f. 在弹出的对话框中选择宿单板及宿端口。
g. 单击“确定”,在弹出的“创建纤缆”对话框中输入电缆的相应属性。
h. 单击“确定”,在弹出的“创建纤缆”对话框中输入电缆的相应属性。
i. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
j. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的电缆。
----结束
后续处理
如果DCN(Data Communication Network)通信电缆两端的网元不在一个子网内,则需
要返回子网的上一级视图,才能看到创建的DCN通信电缆。
创建虚拟光纤
当U2000同时管理SDH网元、PTN网元和WDM网元时,可以在跨越WDM网元的SDH网
元或PTN网元之间创建虚拟光纤;或者当MS-OTN单板与MS-OTN单板或普通OTN单板
组网时,源宿端口的两端或一端是经过业务映射生成的SDH虚拟端口,在该端口上也
可创建虚拟光纤,以方便网管的网络管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经创建了SDH网元和WDM网元之间的真实光纤。
l 已经创建了PTN网元和WDM网元之间的真实光纤。
l 跨越WDM网元的SDH网元或PTN网元之间创建虚拟光纤,需满足如下要求:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
623
– U2000同时管理SDH网元、PTN网元和WDM网元。
– 虚拟光纤的源宿端口必须是SDH网元端口或混合线卡虚拟端口,且源宿端口
上各有两条物理光纤和WDM网元相连。
– 虚拟光纤的源宿端口必须是PTN网元端口,且源宿端口上各有两条物理光纤
和WDM网元相连。
l MS-OTN单板与MS-OTN单板或普通OTN单板组网时,源宿端口的两端或一端是经
过业务映射生成的SDH虚拟端口。
l 对于MSTP系列、WDM系列、RTN系列网元,支持ETH虚拟端口之间、VCTrunk
端口之间创建虚拟光纤。
背景信息
l 实际物理组网中,SDH网元或PTN网元之间有WDM网络。在U2000上,SDH网络
与WDM网络或PTN网络与WDM网络是分别管理的,即SDH网元或PTN网元之间
没有WDM网络,此时可以在两个SDH网元端口或PTN网元端口之间创建虚拟光
纤,形成一条路径,便于管理。
l 创建虚拟光纤后,对于SDH网元,可以保证SDH网元的光纤自动搜索和SDH路径
管理的独立性。
l 创建虚拟光纤后,对于WDM网元,承载层由真实光纤变成了虚拟光纤,这样可以
保证当删除真实光纤后,波长管理也不会受到影响。
l 虚拟光纤不支持扩容功能。
操作步骤
l 方法1:
a. 在主拓扑图中空白处单击右键,选择“新建 > 连接”。
b. 在弹出的对话框左侧窗格中选择“纤缆 > 虚拟光纤”。
c. 在“名称”栏输入所创建的虚拟光纤名称。
d. 选择虚拟光纤的源网元和源端口。
说明
l 用户可单击“源网元”右侧的下拉菜单,选择纤缆的源网元。
l 用户可在“源网元”、“源网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的源网元、源端口。
l 用户可单击“源网元”右侧的 ,鼠标显示为“+”,在主拓扑中单击
纤缆的源网元,在弹出的对话框中选择源单板及源端口。单击“确定”,返回
“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中选
择“是”来退出对象选取。
l 用户可单击“源网元子架-槽位-板类型-端口”右侧的下拉菜单,选择源端口。
e. 选择虚拟光纤的宿网元和宿端口。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
624
说明
l 用户可单击“宿网元”右侧的下拉菜单,选择纤缆的宿网元。
l 用户可在“宿网元”、“宿网元子架-槽位-板类型-端口”右侧的输入框中输入关
键字,从模糊匹配关键字的列表中选择纤缆的宿网元、宿端口。
l 用户也可以单击“宿网元”右侧的 ,鼠标显示为“+”,在主拓扑中
单击纤缆的宿网元,在弹出的对话框中选择宿单板及宿端口。单击“确定”,返
回“创建连接”对话框。若选择网元错误时可单击鼠标右键,在弹出的对话框中
选择“是”来退出对象选取。
l 用户可单击“宿网元子架-槽位-板类型-端口”右侧的下拉菜单,选择宿端口。
f. 在“创建连接”对话框中输入虚拟光纤的其他属性。
说明
创建光纤时,光纤两端都是PTN、RTN、Hybrid MSTP、WDM系列网元的微波口、以
太接口或者POS接口时,“分配端口IP地址”参数使能。
g. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
625
h. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的虚拟光纤。
l 方法2:
a. 在主拓扑界面选择快捷图标 ,鼠标移至主拓扑中显示为“+”。
b. 在主拓扑中单击虚拟光纤的源网元。
c. 在弹出的对话框中选择源单板及源端口。
d. 单击“确定”,鼠标在主拓扑中再次显示为“+”。
e. 在主拓扑中单击虚拟光纤的宿网元。
f. 在弹出的对话框中选择宿单板及宿端口。
g. 单击“确定”,在弹出的“创建纤缆”对话框中输入虚拟光纤的相应属性。
h. 可选: “分配端口IP地址”默认为“否”,如果需要使用IP自动分配,请选择
“是”,单击“确定”。弹出“分配端口IP地址”界面,用户可在界面上单
击“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法
自动分配IP地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载
的所有业务中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框
提醒进行IP地址范围配置。
i. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的虚拟光纤。
----结束
恢复光纤连接
由于误操作等原因在U2000上删除光纤连接时,不会影响业务传送,但需要尽快恢复光
纤连接以便恢复在U2000上的监控。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
说明
除了本节介绍的方法外,还可以通过使用纤缆搜索功能搜索出设备上实际的光纤连接,并在
U2000上恢复光纤连接,具体的操作可以参见 自动创建纤缆。
操作步骤
步骤1 在主菜单中选择“系统 > 日志管理 > 查询操作日志”(传统风格),或在“应用中
心”中双击“安全管理”,再选择“日志管理 > 查询操作日志”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
626
步骤2 根据删除光纤的操作用户和时间选择相应的操作日志,双击该操作日志。弹出“日志
详细信息”对话框。
步骤3 查看“详细信息”中源和宿的信息。
步骤4 根据源和宿的信息,重新创建光纤。
说明
创建光纤的具体操作可以参见 创建连接。
----结束
管理端口 IP地址
网管为了方便统一分配和管理IP地址,支持预先配置一个IP地址池,在创建纤缆时,从
IP地址池中自动给端口分配一个IP地址。且网管支持查看冲突IP地址,辅助网管管理员
快速解决故障恢复业务。
设置端口 IP地址池
网管为了方便统一分配和管理IP地址,支持预先配置一个IP地址池,在创建纤缆时,从
IP地址池中自动给端口分配一个IP地址。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于WDM系列、RTN系列、PTN系列(包含PTN 6900系列)网元。
操作步骤
步骤1 在主菜单中选择“配置 > IP地址管理”(传统风格),或在“应用中心”中双击“固
网网元配置”,再选择“配置 > IP地址管理”(应用风格)。
步骤2 在“IP地址管理”对话框中单击“新建”,增加一条记录并配置该段IP地址。
1. 在“新建IP地址段”对话框中输入名称,设置起始IP、结束IP、是否用于端口IP自
动分配,并选择应用的子网。
说明
只有选中了“用于端口IP自动分配”,才能选择应用的子网,且最多选择五个子网。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
627
2. 单击“应用”,弹出“危险”提示框,提示如果在当前所选子网下新建了子网,
则自动继承当前子网所属IP地址范围段,选中区域框并单击“是”。
3. 单击“确定”,弹出“警告”提示框,提示配置IP地址段前请确保网管与网元数
据一致并且新规划IP地址段不用包含在使用的IP地址,单击“是”。
4. 弹出“操作结果”提示框,单击“关闭”。
步骤3 可选: 选中一条记录,单击“修改”,可以修改应用到的子网范围。
1. 在“修改IP地址段”对话框单击 。
2. 在“选择子网”对话框中变更应用到的子网,单击“确定”,弹出“危险”提示
框,提示如果在当前所选子网下新建了子网,则自动继承当前子网所属IP地址范
围段,选中区域框并单击“是”。
3. 单击“应用”,弹出“警告”提示框,提示配置IP地址段前请确保网管与网元数
据一致并且新规划IP地址段不用包含在使用的IP地址,单击“是”。
4. 弹出“操作结果”提示框,单击“关闭”。
----结束
操作结果
如果选中了“用于端口IP自动分配”,当在主拓扑中创建纤缆时,如果设置“分配端
口IP地址”为“是”,则会将“IP地址管理”对话框设置的地址段中的IP自动分配IP给
纤缆的端口。
查看冲突 IP地址
手工设置端口IP地址可能因为此IP地址之前已使用过,从而引起IP地址冲突,而IP地址
冲突可能会导致业务中断。可以在此界面检查冲突的IP地址和涉及的网元及端口,以
便及时定位处理问题。
前提条件
l 已在“IP地址管理”对话框中增加IP地址段。
l 具有“操作员组”及以上的网管用户权限才能进行“同步”和“另存为”操作。
l 适用于WDM系列、RTN系列、PTN系列(包含PTN 6900系列)网元。
操作步骤
步骤1 在工具栏单击 。
步骤2 在“冲突IP地址清单”窗口查看哪些IP重复。
步骤3 可选: 单击“同步”,刷新IP地址清单。
说明
在升级、数据备份恢复等场景下,当前界面显示的冲突IP地址不一定是网元管理器所查看到的IP
地址,建议单击“同步”,全量刷新IP地址清单。
注意
同步IP地址清单会阻塞IP地址分配,所以同步时不能同时进行IP地址分配的相关操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
628
步骤4 可选: 单击“另存为”,将选中的记录保存到本地。
----结束
后续处理
在主拓扑中查找到该网元,修改IP地址。
维护网络拓扑
在组建好网络拓扑视图后,可以根据实际需要调整和删除网络拓扑中的对象。
创建自定义视图
由于物理视图中的设备较多,不便用户查看关注的对象。如果您只需关注某些设备和
网元连接,则可通过创建新的自定义视图进行查看,此视图只显示您所关注的对象。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 自定义视图的子网与物理视图的子网彼此独立。
l 自定义视图的网元、子网和链路可以是物理视图或网元列表中相应对象的映射。
l 在自定义视图中只能创建逻辑子网,可以根据管理的需要把物理视图中创建的网
元、子网和链路映射到逻辑子网中。
l 在自定义视图中成功删除网元时,对应的物理视图下该网元不会被删除。
l 一个用户最多只能创建5个自定义视图。
l 当选中的两个网元之间包含连接,且同时选中两个网元,他们之间的连接将加入
“已选链路”表格中。
l 自定义视图与用户绑定。用户只能看到自己创建的自定义视图,其他用户无法看
到。当删除某个用户时,同时会删除该用户的所有自定义视图。
l 自定义视图中的纤缆被删除后,重新创建新的纤缆,将不会自动同步到自定义视
图中。需要在“主拓扑”窗口右上角重新中勾选“纤缆”,才显示到自定义视图
中。
说明
l 创建自定义视图时请不要选择接入域网元,接入域网元在自定义视图中无法支持配置管理。
l U2000不支持用户从自定义视图中进入“创建WDM/SDH/MSTP路径”的界面上进行路径的
创建。
操作步骤
步骤1 在主菜单中选择“视图 > 新建 > 自定义视图”(传统风格),或在“应用中心”中双
击“拓扑管理”,再选择“文件 > 新建 > 自定义视图”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
629
步骤2 在“创建自定义视图”对话框中设置自定义视图常规属性。
1. 选择“常规”页签,在“常规”页签中,设置视图“名称”、“备注”信息。
2. 单击“从拓扑视图选择”,在“主拓扑”中按住鼠标左键拖动,圈选指定的拓扑
对象,在已选择的拓扑对象上单击右键选择“选择”菜单,此时被选中的网元上
带有 图标。
说明
– 选择对象过程中,可以在物理拓扑树、时钟视图或自定义视图之间切换,以便选择不同
视图中的对象。
– 选择对象过程中,如果要取消选择已选对象,右键单击需要取消选择的网元或链路,选
择“取消选择”即可。
从拓扑图中选择对象成功后,可以在“选择对象”对话框中单击“已选对象”按
钮查看已选择的拓扑对象。
3. 单击“选择对象”对话框中的“完成选择”按钮。
步骤3 在“创建自定义视图”的“已选节点”和“已选链路”选项卡中查看自定义视图中已
选择的对象。
步骤4 在“创建自定义视图”中单击“确定”。
所创建的自定义视图出现在“当前视图”下拉列表框中“自定义视图”目录树的最
后,单击列表中的视图的图标可进入视图。
----结束
调整拓扑对象
在U2000上创建的网络拓扑不是固定不变的,可以通过各种操作修改已有的设置。如修
改网元名称,调整光网元的资源,修改预配置网元的状态等。
扩容传送网元管理器
当前网元管理器实例管理的等效网元总数已经接近或超出网元管理器的最大容量时,
可以对传送网元管理器进行扩容。
前提条件
具有“Administrators”的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
630
注意
对于双机操作系统,添加网元管理器实例前请先执行双机分离操作,待主备机分别添
加网元管理器实例后再重新关联双机。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > 网元分区”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“系统 > 设置 > 网元分区”(应用风格)。
步骤2 在左侧导航树上选中一个主节点,单击右键如图5-15所示。
图 5-15 传送网元管理器扩容
步骤3 在弹出的“传送网元管理器扩容”窗口中通过下拉框设置“可扩容容量”。
说明
“可扩容容量”为“15000”表示可扩容为15000等效网元。
步骤4 单击“确定”。
在弹出的“确认”对话框中单击“是”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
631
步骤5 操作成功,在弹出的“操作结果”对话框中单击“关闭”。
----结束
调节网元管理器负载
为保证网元管理器进程负载平衡,避免网元过载导致网元管理器运行缓慢,需进行网
元迁移。当某个网元管理器管理的网元数过多时,可将部分网元迁移到新创建的或负
载较少的网元管理器中进行管理。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 已启动系统维护工具服务器端。
背景信息
说明
l 新建的网元管理器需和网元过载的网元管理器类型相同。
l 新创建的网元会自动选择网元管理器。
操作步骤
l 对于路由器系列、交换机系列、安全网元、接入系列网元:
a. 在主菜单中选择“系统 > 设置 > 网元分区”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“系统 > 设置 > 网元分区”(应用风
格)。
b. 在左侧窗格节点树中选择一个子节点,右侧显示该节点的网元名称等信息。
c. 在右侧信息显示区中选择需要迁移的网元。
说明
也可通过网元查找功能快速定位网元所属的网元分区,对网元进行迁移或调整,具体
步骤如下:
1. 在主拓扑图上执行快捷键“Ctrl+F”,或从主菜单选择“文件 > 查找”,或在主
拓扑图上单击右键,在弹出的快捷菜单中选择“查找”,或单击工具栏上 。
2. 在“查找”对话框中设置查找条件,单击“查找”。
3. 在查找结果列表中选择要定位的网元,单击“定位”从菜单中选择“定位到网元
分区”,界面跳转到“网元分区”,并默认选中对应的网元。
d. 单击右下角的“移动到”按钮,弹出“迁移网元”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
632
e. 在对话框中选择一个或多个目的网元管理器,单击“确定”。
f. 弹出“网元迁移”对话框,显示进度条,当进度条显示100%时,表示迁移完
毕。
g. 单击“关闭”。
l 对于MSTP系列、WDM系统、RTN系列、PTN系列网元:
说明
某个网元管理器产生CLOSETO_MAX_CAPACITY和OVERFLOW_MAX_CAPACITY这两条容量
告警,可以往其他网元管理器迁移,如果还是不够用,可以手工扩容网元管理器。
a. 在主菜单中选择“系统 > 设置 > 网元分区”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“系统 > 设置 > 网元分区”(应用风
格)。
b. 在左侧窗格节点树中选择一个子节点,右侧显示该节点的网元名称等信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
633
说明
也可通过网元查找功能快速定位网元所属的网元分区,对网元进行迁移或调整,具体
步骤如下:
1. 在主拓扑图上执行快捷键“Ctrl+F”,或从主菜单选择“文件 > 查找”,或在主
拓扑图上单击右键,在弹出的快捷菜单中选择“查找”,或单击工具栏上 。
2. 在“查找”对话框中设置查找条件,单击“查找”。
3. 在查找结果列表中选择要定位的网元,单击“定位”从菜单中选择“定位到网元
分区”,界面跳转到“网元分区”,并默认选中对应的网元。
c. 单击右下角的“网元迁移”按钮,弹出“网元迁移”对话框。
d. 从“可选网元”区域框中选择待迁移网元,单击 。当所选择迁移的
网元存在关联网元时,界面弹出提示框建议同步迁移其关联的网关网元和非
网关网元,单击“是”,添加到右侧“已选网元”区域框中。
说明
l 可使用模糊查找功能快速找到待迁移网元。使用方法:在“查找内容”中输入网
元名称或网元名称的一部分之后,按“Enter”键。
l 建议在移动网元时,同步移动跟其关联的网关网元和非网关网元。网关网元和其
下属非网关网元在同一个网元管理器中进行管理有利于网元与网管通信故障时问
题定位。
e. 在“目标网元管理器”区域框中选择目的网元管理器,单击“确定”。
f. 弹出“网元迁移”对话框,显示进度条,当进度条显示100%时,表示迁移完
毕。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
634
g. 单击“关闭”。
----结束
修改网元 ID和扩展 ID
ECC协议使用网元ID作为网元的唯一标识。在网络规划时,必须为每个网元分配一个
唯一的网元ID。如果网元ID冲突,会引起ECC路由冲突,造成部分网元无法管理。当
进行调测或扩容过程中需要调整原有的规划,修改网元ID时,可以通过U2000进行修
改。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 本功能适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)
网元。
l 已经创建网元。
注意
l 修改网元ID是危险操作,可能导致网元通信中断和网元重启。
l 当网元ID被删除或修改时,其网元和U2000之间的备份数据策略将恢复成缺省值设
置。
操作步骤
步骤1 在主拓扑图中选择网元,单击右键,选择“网元管理器”。
步骤2 在打开的“网元管理器”页签中选择网元,选择“功能树 > 配置 > 网元属性”。
步骤3 单击“修改网元ID”,弹出“修改网元ID”对话框。
步骤4 输入“新ID”和“新扩展ID”,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
635
步骤5 在弹出的“警告”对话框中单击“确定”。
步骤6 在弹出的“操作结果”对话框中单击“关闭”。
----结束
后续处理
需重启“nemgr_trans”进程。
修改网元名称
用户根据需要可随时修改网元名称,修改网元名称不影响网元的运行。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在拓扑导航树或拓扑视图中选中待修改的网元。单击右键,选择“属性”。
步骤2 在“属性”对话框中选择“属性”或者“网元属性”页签的“名称”中输入新的网元
名称,单击“应用”。
说明
l 对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,网元名称的最大字符
长度为128。对于其他类型的网元,网元名称的最大字符长度为64。
l 支持输入数字、字母、汉字及部分特殊符号。
步骤3 单击“确定”。
----结束
操作结果
修改网元名称后路径名称不会变化。
修改网元 IP地址
IP地址设置错误可能导致网管和网元,网元和网元之间的通信异常,通过修改网元IP地
址可以解决这类故障。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
636
背景信息
注意
l 修改网元IP地址后,如果网元IP地址与U2000 server所在的计算机IP地址处于同一网
段,则U2000与网元之间的通信将保持正常,重新登录网元。
l 修改网元IP地址后,如果网元IP地址与U2000 server所在的计算机IP地址不在同一网
段,则U2000与网元之间的通信将中断。可以通过将U2000 server的IP地址与网元IP
地址设置在同一网段来恢复通信连接。由于SQL数据库的限制,修改U2000所在的
计算机的IP地址之后,需要关闭U2000客户端和服务器,重启计算机并启动U2000服
务器和客户端。
l 当网元IP被删除或修改时,其网元和U2000之间的备份数据策略将恢复成缺省值设
置。
操作步骤
步骤1 在主拓扑图中选择网元,单击右键,选择“网元管理器”。
步骤2 在打开的“网元管理器”页签中选择网元,选择“功能树 > 通信 > 通信参数设置”。
步骤3 设置网元通信参数,单击“应用”。
步骤4 在两次弹出的“确认”对话框中单击“是”。
步骤5 在弹出的“操作结果”对话框中单击“关闭”。
----结束
修改光网元名称
用户根据需要可随时修改光网元名称,修改光网元名称不影响网元的运行。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于WDM系列网元。
操作步骤
步骤1 在主拓扑的光网元图标上单击右键,选择“属性”。
步骤2 在弹出的对话框中输入新的光网元名称,单击“确定”。
说明
l 网元名称的最大字符长度为64。
l 支持输入数字、字母、汉字及部分特殊符号。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
637
调整光网元的资源
调整光网元的资源就是对光网元所包含网元的所有或部分单板进行重新分配。可以将
网元或网元的部分单板释放到空闲资源光网元中,也可以从空闲资源光网元中获取资
源。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 该光网元或空闲光网元中有资源。
背景信息
l 主拓扑上有光纤连接的WDM网元不支持光网元资源划分。
l OptiX OSN 9600、OptiX OSN 9800、OptiX OSN 1800V和OptiX OSN 1832 X8不支
持光网元资源划分。
说明
必须完全删除逻辑连纤,才能进行光网元的调整。
操作步骤
步骤1 在主拓扑的光网元图标上单击右键,选择“属性”。
步骤2 在弹出的对话框中选择“资源划分”页签。在“可选单板”窗格中选择需要添加的网
元或单板资源,单击 添加到该光网元中。
步骤3 在“已选单板”窗格中选择需要删除的网元或单板资源,单击 释放到空闲资
源光网元中。
步骤4 单击“确定”。
----结束
批量修改预配置网元状态
预配置网元的数据必须下发到网元侧才能生效。在网元安装完成后,应及时下载预配
置网元的数据。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建预配置网元。
l 适用于SDH、Metro WDM和LH WDM系列网元。
操作步骤
步骤1 在主菜单中选择“配置 > 网元配置数据管理”(传统风格),或在“应用中心”中双
击“固网网元配置”,再选择“配置 > 网元配置数据管理”(应用风格)。
步骤2 在左边的网元导航树中选择网元,单击 。
步骤3 选中所有要修改的预配置网元,在“预配置”列单击右键,选择“否”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
638
步骤4 单击“应用”,弹出进度条显示进度。
步骤5 结束后提示操作成功,单击“关闭”。
步骤6 弹出对话框提示是否需要立刻下载网元。
l 若用户需要下载网元,则单击“是”,并执行如下步骤7。
l 若用户不需要下载网元,则单击“否”。
注意
下载预配置网元的数据会将网管侧的网元配置下发到实际网元,如果数据有误,可能
引起业务中断。
步骤7 弹出对话框提示本操作可能影响业务,单击“确定”。
步骤8 再次弹出对话框提示本操作可能影响业务,单击“确定”。弹出进度条显示下载进
度。
步骤9 下载结束后提示操作成功,单击“关闭”。
----结束
修改网管名称
用户根据需要可随时修改网管名称,修改网管名称不影响网管的运行。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主拓扑中网管图标上单击右键,选择“属性”。
步骤2 在“网管属性”对话框中,输入新的网管名称,单击“确定”。
说明
网管名称可包含字母、符号、数字等元素。
----结束
修改纤缆信息
根据纤缆的连接情况和物理特征,可以对纤缆的名称、长度、设计衰耗(EOL)和介质类
型进行修改。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
639
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在列表中选择一条或多条待修改的纤缆,单击“修改纤缆”。
步骤3 在弹出的“修改纤缆”对话框中,根据需要对纤缆的“名称”、“长度(km)”、“设
计衰耗(EOL)(dB)”、“介质类型”、“维护人员”、“备注”和“维护状态”进行修
改,然后单击“确定”。
步骤4 在弹出的“操作结果”对话框中单击“关闭”。
步骤5 可选: 单击“下发参数到网元”,对参数进行下发。
----结束
命名纤缆/微波链路
在网络管理中,纤缆/微波链路的名称需要严格规划,以便维护和故障处理的过程中能
够迅速定位问题。在U2000中可以通过已经设定好的命名规则对纤缆/微波链路进行命
名。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
在主菜单中选择“系统 > 设置 > 命名规则”(传统风格),或在“应用中心”中双击
“系统管理”,再选择“设置 > 命名规则”(应用风格)。可查看已配置好的命名规
则。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
所有纤缆/微波链路的信息都显示在“纤缆/微波链路管理”窗口中。
步骤2 右键单击一条或多条纤缆/微波链路,在右键菜单中选择“规则命名”。
“名称”参数列的参数值将根据已经配置好的命名规则自动变更。
----结束
复制拓扑对象
在当前视图中,把拓扑对象从一个子网中复制到另外一个子网中,以便于在“主拓
扑”界面中更好地了解各子网之间的连接关系。对子网中和其他子网相连的网元,可
将与其相连的其他子网的网元复制到该子网内,表明两者间的连接关系,而实际的控
制和操作任务只能在源网元上进行,不能在复制后的网元上进行。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
640
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 不可以重复粘贴完全相同的网元或子网到目标子网中。
l 可通过按下“Ctrl”键并选中多个网元节点,一次性拷贝和粘贴多个网元节点。
l 只支持对网元进行“复制”、“粘贴”和“复制到”操作。
l 只能在当前视图内进行“复制”、“粘贴”和“复制到”操作。
l 在主拓扑中展开所有网元时,只显示源网元,不显示复制网元。
l U2000分布式系统中,NM的复制网元只能手工删除不能自动删除。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在“当前视图”下拉列表框中,选择要进行复制网元操作的视图,如“物理拓扑
树”。
步骤3 在拓扑视图上选中需要进行复制操作的网元。
通过按住“Ctrl”键,可以单击选中多个需要复制的网元。
步骤4 通过以下两种方式中的一种,将网元复制到目标子网中:
复制网元 操作
使用“复制”功能 1. 在主菜单中选择“编辑 > 复制”(传统风格)或在
“应用中心”中双击“拓扑管理”,再选择“编辑
> 复制”(应用风格)。
2. 切换到待粘贴的目标子网中,在主菜单中选择“编
辑 > 粘贴”(传统风格)或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 粘贴”(应用风
格),将剪贴板中的对象复制到该子网。
说明
通过右键菜单“复制”和“粘贴”也可以完成复制网元操作。
使用“复制到”功能 1. 在主菜单中选择“编辑 > 复制到”(传统风格)或
在“应用中心”中双击“拓扑管理”,再选择“编
辑 > 复制到”(应用风格)。
2. 在“选择父子网路径”对话框中,选择复制网元存
放的子网,单击“确定”。
说明
通过右键菜单“复制到”也可以完成复制网元操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
641
说明
复制网元图标与源网元图标略有差别,复制网元图标在左下角增加了复制的小图标。此处以
NE40E网元为例说明,下图为源网元图标。
下图为复制网元图标。
----结束
移动拓扑对象
当网元或子网的物理位置发生变化时,为方便后续的查看和管理,应该及时调整其在
拓扑视图中的位置。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 当执行剪切/粘贴操作时,所选中对象被复制到目标子网,并且从源子网消失。
l 不可以重复粘贴完全相同的网元或子网到目标子网中。
l 移动拓扑对象的操作对所有登录该服务器的用户都生效。
l 容器网元内(外)的网元不能移出(入)容器网元;子网内(外)的网元能够移
出(入)子网。
操作步骤
l 在子网内调整拓扑对象位置
a. 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择
“拓扑管理”(应用风格)。
b. 在拓扑视图上选中一个网元或子网,按住鼠标并拖动至指定位置。
说明
如果视图处于锁定状态,网元或子网将无法拖动。如果要解锁视图,请在主菜单中单
击并展开“拓扑”菜单,去勾选“锁定视图”。或单击工具条上的 。
c. 在拓扑工具条上单击 。
调整后的拓扑对象的位置将被保存。其他在线的网管用户在客户端上单击
,则可在该客户端上同步显示调整后的拓扑对象位置。
l 将拓扑对象调整到其他子网下
a. 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择
“拓扑管理”(应用风格)。
b. 在拓扑视图上,选择待调整位置的拓扑对象。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
642
说明
若需要同时选中多个拓扑对象,在拓扑导航树或拓扑视图中按住“Ctrl”键,选择相
应的拓扑对象。
c. 通过以下两种方式中的一种,可以将拓扑对象调整到其他子网下:
n 在主菜单中选择“编辑 > 移动到”(传统风格)或在“应用中心”中双
击“拓扑管理”,再选择“编辑 > 移动到”(应用风格),或单击右
键,选择“移动到”。在“选择父子网路径”对话框中设置对象存放的
路径,单击“确定”。拓扑对象被移动到目标子网中,并且从源子网中
消失。
n 在主菜单中选择“编辑 > 剪切”(传统风格)或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 剪切”(应用风格);或单击右键,选
择“剪切”;或使用快捷键“Ctrl+X”。切换到待粘贴的目标子网中,
在主菜单中选择“编辑 > 粘贴”(传统风格)或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 粘贴”(应用风格)。拓扑对象移动到
目标子网中,并且从源子网中消失。
----结束
修改拓扑对象
在U2000中,可以修改各种拓扑对象的属性信息,包括网元、连接和子网的属性信息。
背景信息
l 若要同时选中多个网元、连接和子网,在拓扑导航树或拓扑视图中按住“Ctrl”,
选择相应网元、连接和子网。
l 可以在物理视图上修改虚拟网元名称、坐标和备注等属性。
l 可以在物理视图上修改虚拟链路属性。
l 下面以修改子网属性信息为例来进行说明。对于修改网元、连接的操作方法类
似。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
643
操作步骤
步骤1 在拓扑导航树或拓扑视图中选中待修改的子网。
步骤2 单击右键,选择“属性”。
步骤3 在“属性”对话框的“子网”页签的属性列表中,选择一条记录。
下侧的参数配置界面中显示该记录的详细信息。
步骤4 修改子网名称、坐标、图标大小、图标样式和备注等。
步骤5 单击“确定”。
----结束
锁定/解锁拓扑视图
介绍如何锁定/解锁拓扑视图。当拓扑视图锁定时,在当前拓扑视图中不能改变拓扑对
象的坐标。
背景信息
锁定时,不能通过拖动拓扑对象改变拓扑对象的位置,但可以通过“剪切”或“移动
到”功能改变拓扑对象的位置。
操作步骤
l 锁定拓扑视图
a. 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择
“拓扑管理”(应用风格)。
b. 在“当前视图”中选择一视图节点,进入该视图。
c. 在主菜单中选择“视图 > 锁定”(传统风格)或在“应用中心”中双击“拓
扑管理”,再选择“查看 > 锁定视图”(应用风格),或单击工具条上的
,锁定整个视图。
l 解锁拓扑视图
a. 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择
“拓扑管理”(应用风格)。
b. 在“当前视图”中选择待解锁的视图,进入该视图。
c. 在主菜单中去勾选“锁定视图”,或单击工具条上的 ,解锁整个视图。
----结束
自动布局拓扑对象
当视图中的拓扑对象数量过多、布局混乱时,可以通过自动布局拓扑对象功能使视图
中的对象按一定规则布局,以便于查看。
背景信息
l 只能在物理视图中进行自动布局拓扑对象操作。
l 布局方式分为表格布局、树型布局、星型布局和环型布局四种,可根据实际需要
进行选择。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
644
l 如果选中部分拓扑对象,则只针对选中的拓扑对象进行布局。
l 如果没有选中任何拓扑对象,则对物理视图上所有的拓扑对象进行布局。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在物理视图中选择需要布局的拓扑对象,使用下列操作之一打开“布局”窗口。
l 在主菜单中选择“视图 > 布局”(传统风格)或在“应用中心”中双击“拓扑管
理”,再选择“查看 > 布局”(应用风格)。
l 在拓扑工具条上单击 。
l 在任一选中拓扑对象上单击右键,选择“布局”。
说明
该拓扑对象将作为星型布局的缺省中心节点和树形布局的缺省根节点。
步骤3 在“布局”对话框中设置布局方式。
l 选择“表格布局”,在“行间距”和“列间距”中,输入要设置的节点间高度和
宽度。在“布局”对话框中单击“确定”。
l 选择“树型布局”,单击“确定”,在“选择布局根节点”对话框中设置布局的
根节点,单击“确定”。
l 选择“星型布局”。
a. 在“布局”对话框中的“间距”中,输入要设置的节点间距离,单击“确
定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
645
b. 在“选择布局中心节点”对话框中设置布局的中心节点,单击“确定”。
l 选择“环型布局”,在“间距”中,输入要设置的节点间距离,单击“确定”。
操作成功后,当前视图的所有拓扑对象节点将按照设置的布局方式摆放。
步骤4 在“布局方式设置”对话框中选中“自动保存节点坐标位置”复选框,单击“确
定”。
操作成功后,每个拓扑对象节点新的坐标将被保存。
----结束
设置网元维护信息
网元维护信息包括网元位置信息和维护人员信息,便于在网元发生故障时及时和相关
的维护人员联系,处理故障。
背景信息
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 网元维护信息”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“系统 > 网元维护信息”(应用风格)。
步骤2 在“网元维护信息”窗口中,选中需要设置维护信息的网元,单击“显示”。
步骤3 在“网元维护信息”对话框中分别进行如下设置:
l 设置位置信息
在“位置信息”区域框中设置网元的位置信息。
l 设置维护人员信息
在“维护人员信息”区域框中单击“维护人员信息”,在“网元维护人员信息”
对话框中设置“维护人员”、“维护单位”、“维护电话”、“Email”。具体操
作请参见 设置维护人员信息。
步骤4 单击“应用”。
----结束
设置维护人员信息
通过集中管理维护人员信息,便于对网元指定对应的维护人员。该功能支持对维护人
员信息的增加、修改、删除操作。
背景信息
不建议创建名称为“全部”的维护人员。
操作步骤
步骤1 在主菜单中选择“系统 > 网管安全 > 维护人员信息”(传统风格)或在“应用中心”
中双击“安全管理”,再选择“系统 > 维护人员信息”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
646
步骤2 在“设置维护人员信息”对话框中设置维护人员信息。
操作名称 操作
增加维护人员信息 单击“增加”,在对话框底部出现参数配置区域,输入各
项参数后,单击“确定”,该维护人员信息显示在信息列
表中。
修改维护人员信息 在“维护人员信息列表”中双击待修改的维护信息,在对
话框底部出现参数配置区域中可以修改相应的“维护人
员”姓名,“维护单位”,“维护电话”或者“Email”
后,单击“应用”,修改生效并刷新信息列表中的显示。
删除维护人员信息 在“维护人员信息列表”中选择待删除的维护信息,单击
“删除”,在“确认”对话框中,单击“是”。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
----结束
删除拓扑对象
在调整网络拓扑时,通常需要先删除拓扑对象。
背景信息
拓扑导航树的根节点不能被删除,本机网管不能被删除。
删除子网
调整网络拓扑结构,不再需要某子网时,可以将该子网从拓扑视图中删除。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
删除子网,不会删除该子网下的对象,该子网下的对象会自动上移一级。
操作步骤
步骤1 在主拓扑的子网图标上单击右键,选择“删除”。
步骤2 在“确认”对话框中单击“是”删除该子网。
步骤3 在“删除对象结果”对话框中单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
647
删除单板
在网络配置发生变化或者需要修改网元的单板配置时,可以在网元面板中删除单板。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 路由器系列、交换机系列、安全网元、部分MxU网元不支持删除单板功能。
l 已删除单板上的业务和保护组。
操作步骤
步骤1 双击网元图标,打开网元面板。
步骤2 在需要删除的单板上单击右键,选择“删除”。
说明
在删除单板同时,未激活的单站光交叉也被删除。
步骤3 在弹出的“确认”对话框中单击“是”。
步骤4 单击“是”删除单板。
----结束
删除子卡
在添加新的子卡前,需要删除已添加的子卡。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 删除子卡前,必须删除连接该子卡的纤缆,并保证子卡处于空闲状态。
l 适用于PTN系列网元中的MP1和CXP单板以及NG WDM系列网元中的PID单板。
操作步骤
步骤1 在主拓扑上双击网元,界面显示网元面板。
步骤2 选中需要删除的子卡,单击右键选择“删除”,弹出对话框,单击“是”。
----结束
删除连接
在网络调整的过程中,当需要删除某个网元或更改网元间连接时,则删除网元间或网
元与网管间的连接。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 删除纤缆前,需确保存量管理进程“InventoryDM”已启动。可通过登录系统监控
客户端查看该进程的运行状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
648
背景信息
注意
l 在光纤管理界面删除纤缆时,会删除网络层的一些用户信息,如纤缆上面的保护子
网、路径或虚拟光纤,同时会删除网元侧的光纤。请确认无误后再删除纤缆,为避
免出错可以先导出全网脚本。
l 在主拓扑界面删除存在路径、保护子网等业务信息的纤缆时,界面会有报错提示信
息,不允许删除该纤缆。
操作步骤
l 删除网元间的纤缆/微波链路
a. 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风
格),或在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/
微波链路 > 纤缆/微波链路管理”(应用风格)。
b. 选择待删除的纤缆/微波链路,单击右键,选择“删除纤缆”。弹出“警告”
对话框,单击“确定”删除纤缆/微波链路。
c. 在弹出的“操作结果”对话框中单击“关闭”。
l 删除网元间的链路
a. 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双
击“承载网业务配置”,再选择“存量 > 链路管理”(应用风格)。
b. 选择待删除的链路,单击右键,选择“删除”。弹出“确认”对话框,单击
“是”删除链路。
c. 在弹出的“操作结果”对话框中单击“关闭”。
l 删除网管与网元之间的连接
a. 在主拓扑上选择需要删除的连接,单击右键,从菜单中选择“删除”。
说明
网管与网元之间创建的连接为“以太网线”或者“串口线”。
b. 弹出“确认”对话框。单击“是”。
c. 弹出“删除对象结果”对话框,显示删除连接的操作结果。单击“关闭”。
----结束
删除网元
创建了错误的网元或网元损坏不能修复时,可以在网管上删除某网元。删除网元将丢
失该网元在网管上的所有信息,但不影响网元的运行。
前提条件
具有“维护员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
649
背景信息
l 删除网元,则复制该网元所产生的所有网元节点都会被删除;删除复制网元所产
生的网元节点,只会删除该被复制产生的网元节点,不会删除源网元节点和其他
复制产生的网元节点。
l 网元无法登录的状态下,网管上也能删除该网元。
l 对交换机、路由器网元,“删除网元”将返还为升级专用项License或网元资源
License。若返还的License与剩余License之和超出网元资源License最大值或者升级
专用项License最大值,则提示删除网元失败。建议申请增加网元资源License。
l 删除OLT网元会导致下面所有的ONU被删除,个性化属性全部丢失。
注意
l 对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,删除网元
将导致与网元相关联的连接、网管上的业务如PMS性能监控业务也被删除。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,需
要先删除相关联的链路、钎缆、业务等才能删除网元。
操作步骤
l 删除单个网元。
a. 在主拓扑图的网元图标上单击右键,选择“删除”。
b. 弹出“确认”对话框,单击“是”。
c. 弹出操作结果对话框,单击“关闭”。
l 批量删除网元。
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
a. 在主菜单中选择“配置 > 网元配置数据管理”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 > 网元配置数据管理”(应用
风格)。
b. 在左侧窗格中选择多个网元,单击 。在“配置数据管理列表”窗格中
显示出所选网元的配置数据信息。
c. 选中需删除的网元,单击右键,选择“删除”。弹出“删除网元”对话框。
d. 弹出“确认”对话框,单击“是”。
e. 弹出操作结果对话框,单击“关闭”。
说明
Solaris双机情况下批量删除传送网元需要注意:
l 当主备机之间的复制带宽为2M时,由于删除网元的速度限制,批量删除网元不会导致
SRL溢出。
l 当主备机之间的复制带宽为4M时,批量删除网元由于主备机之间需要同步的数据量很
大,会导致SRL溢出。为了缓解数据同步的压力,建议每次批量删除的等效网元数不超
过10个,每30分钟只做一次批量删除操作。
l 当主备机之间的复制带宽为10M或者大于10M时,由于主备机之间的同步数据很快,每
次删除网元的数目没有限制。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
650
删除光网元
创建了错误的光网元时,可以在网管上删除该光网元。删除光网元将丢失该光网元在
网管上的所有信息,但不影响光网元的运行。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于WDM系列网元。
背景信息
说明
光网元被删除后,OptiX OSN 1800 V、OptiX OSN 3800、OptiX OSN 1800、OptiX OSN 1832、
OptiX OSN 6800、OptiX OSN 8800系列、OptiX OSN 9800系列、OptiX OSN 9600系列网元被划分
到主拓扑图中,WDM系列中其他的网元都会被移入空闲资源光网元。
操作步骤
步骤1 在主拓扑的光网元图标上单击右键,选择“删除”。
步骤2 弹出“确认”对话框,单击“是”。
步骤3 弹出“删除对象结果”对话框,单击“关闭”。
----结束
查看拓扑视图
介绍多种拓扑查看的方式,以便了解拓扑的整体结构信息。查看的内容包括具体拓扑
对象的详细信息,如子网、网元、连接的信息等。
在视图中查找网元
您可以利用查找的方式快速定位到您所关注的网元。
背景信息
l 在“主拓扑”窗口的“物理拓扑树”、“时钟视图”等视图中查找网元时,查找
的范围为当前打开的视图。
l 在“主拓扑”窗口之外的界面中查找网元时,查找的范围为“物理拓扑树”视
图。
l 若当前操作员没有所需要查找网元的管理权限,将不能查找到该网元。
l 查找网元时,系统采用的是动态模糊查找,即在输入查找内容过程中,动态显示
当前输入查找内容的结果。
l 对于传送网元,还支持以“备注”方式查找网元。
操作步骤
步骤1 在主菜单中选择“文件 > 查找”(传统风格),或在“应用中心”中双击“拓扑管
理”,再选择“拓扑 > 查找”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
651
弹出“查找”对话框。
说明
其他弹出“查找”对话框的方式:
l 在主拓扑图上执行快捷键“Ctrl+F”。
l 或在主拓扑图上单击右键,在弹出的快捷菜单中选择“查找”。
l 单击工具栏上 。
步骤2 选择查找条件:“查找类别”和“查找方式”。
步骤3 在“查找内容”中输入关键字,或选择下拉列表中记录的关键字。
步骤4 可选: 根据需要选择“全字匹配”、“区分大小写”和“输入查找内容时自动查找”。
说明
l “全字匹配”:选中此项表示查找和条件完全匹配的结果。
l “区分大小写”:选中此项表示在查找时区分大小写。
l “输入查找内容时自动查找”:选中此项时系统将采用动态模糊查找,即在输入查找内容过
程中,动态显示当前输入查找内容的结果。
步骤5 单击“查找”。
查找到的全部记录显示在“查找”窗口上。
步骤6 在主拓扑视图和导航树上定位到此记录对应的网元。
l 单击“定位”从菜单中选择“定位到网元面板”,直接定位到该网元面板。
l 单击“定位”从菜单中选择“定位到拓扑”,或双击查找结果列表中的网元,直
接定位到主拓扑。
l 单击“定位”从菜单中选择“定位到网元分区”,直接定位到该网元分区。
步骤7 可选: 选择“定位后最小化”复选框,定位后“查找”窗口缩小为最小化。
----结束
浏览连接
介绍如何查询纤缆所承载的路径的详细信息,以及查看连接的状态。
查看连接状态
网管工程师可以在U2000拓扑上查看链路的颜色,从而快速了解该链路的运行状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l U2000拓扑视图中已存在连接。
背景信息
U2000会实时刷新拓扑视图中的连接状态。当华为网元或者第三方SNMP网元端口运维
状态发生变化时,您可以在主拓扑上直观地看到与该网元端口相关的连接的颜色发生
变化,从而了解连接的运行通断状态。例如:连接的颜色变红,表示该连接两端的端
口或者连接上有R_LOS或者Linkdown等紧急告警,可能导致业务中断,需要马上处
理;或者表示网元侧和网管侧数据不一致,需要同步网元数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
652
说明
l 只有在U2000设置了告警关联光纤之后,U2000接收到关联的告警时,拓扑视图中才会显示
光纤的状态变化。查看或设置各类告警与光纤关联关系:在主菜单中选择“故障 > 告警相关
性 > 告警关联光纤”(传统风格),或在“应用中心”中双击“故障管理”,再选择“告警
诊断 > 告警相关性 > 告警关联光纤”(应用风格)。如何设置请参见 设置光纤关联告
警。
l 虚拟网元是对网管不能直接管理网元的抽象,网管网元与虚拟网元之间的连纤中断时不会上
报告警,需要到被抽象的实际网元上查看。
l 光纤颜色变红后,若关联的告警处理完成后,光纤仍然无法恢复为绿色,建议删除光纤后再
重新添加光纤。
l 若两个网元之间断纤后,FIU单板相连的OSC单板会上报R_LOS告警,而此R_LOS告警会与
光放板上报的MUT_LOS告警合成为OTS_LOS告警,OTS_LOS告警才会使FIU单板之间的连
纤变红。如果FIU单板之间的连纤没有变红,主要有两个原因:
l 两网元之间的逻辑光纤没有连接,导致没有合成OTS_LOS告警,所以连纤没有变红。
此时需要补充逻辑连纤即可。
l 两网元之间的逻辑光纤已经连接,但是FIU单板的光纤没有直接连接到OAU单板的In
口,而是连接到VI口,导致不能合成OTS_LOS告警,所以连纤没有变红。此时需要将
光纤与IN口直接连接。
操作步骤
步骤1 在主拓扑中,可以查看网元之间存在的连接及其状态。
说明
若主拓扑中查看不到连接,可以单击主拓扑图上方的 ,在弹出的“过滤”页签的过滤树中选
择需要显示的连接信息(如图5-16所示)。单击“图例”页签,可以查看各种拓扑图标或颜色表
示的含义。
图 5-16 “过滤”页签
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
653
步骤2 在主拓扑图中双击待查看的连接。从弹出的对话框中查看连接的属性(例如名称、类
型、A端节点、Z端节点)。
说明
若需要查询相关告警的详细信息,可以在主拓扑图中选中待查看的连接,单击右键,选择“查询
相关告警”或者“浏览当前告警”。
----结束
查询纤缆/微波链路信息
用户可以在U2000上面查看纤缆/微波链路的详细信息,从而了解纤缆/微波链路当前的
状况。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
所有纤缆/微波链路的信息都显示在“纤缆/微波链路管理”窗口中。
步骤2 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤3 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
查询纤缆相关路径
在实际运行的网络中,被使用的纤缆上都会承载一些路径。不同的纤缆上承载的路径
的数量和重要性都各不相同。通过查看纤缆相关的路径,可以确定某条纤缆的重要程
度。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
654
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
所有纤缆的信息都显示在“纤缆/微波链路管理”窗口中。
步骤2 右键单击窗格中的一条纤缆,在右键菜单中选择“浏览相关路径”。
该条纤缆承载的路径都会显示在路径管理窗口中。
步骤3 可选: 单击“打印”,在弹出的窗口中设定范围后,可以在“打印”对话框中进行打印
设置。
步骤4 可选: 单击“另存为”,在弹出的窗口中设定范围,便可将指定范围的路径信息保存为
独立的文件。
说明
支持保存为.xls、.xlsx、.txt、.html和.csv类型的文件。
----结束
查询纤缆相关光功率
对于传输网,光信号的功率是一个重要的指标。光功率的大小直接影响信号的质量。
承载光信号的纤缆的物理特性又会对光信号造成直接影响。因此,需要对纤缆的光功
率进行定期查询。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列、NE系列、CX系列、ATN系
列、ME系列及VRP 及以上版本的PTN 6900系列网元。
背景信息
如果主拓扑图上显示纤缆的颜色变成红色,是因为纤缆上存在R_LOS、MUT_LOS、
ETH_LOS告警。
操作步骤
步骤1 在主拓扑或者子网拓扑中,右键单击一条纤缆。在右键菜单中选择“查询相关光功
率”。
步骤2 在弹出的“光功率管理”窗口单击“端口光功率”页签。
窗格上方显示出纤缆端口的输入光功率和输出光功率信息,窗格下方显示纤缆视图。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
655
说明
在“端口光功率”页签上,用户可结合纤缆视图中的信号流图中快速查看有光功率异常的单板。
步骤3 单击“查询”。
步骤4 在弹出的“操作结果”窗口单击“关闭”。
步骤5 单击“图形”页签。
纤缆源端和宿端的光功率值会显示在图示的坐标系中。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
656
查询微波链路性能
U2000提供了查询微波链路相关性能数据的功能,工程师可以从图型方式查看微波链路
两端网元的功率、误码等性能数据。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 网管上存在微波链路。
l 微波链路两端的网元正常运行。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在“纤缆/微波链路管理”窗口中右键单击一条微波链路,从菜单中选择“微波链路性
能统计”。
说明
用户也可以在主拓扑上右键单击一条微波链路,从菜单中选择“微波链路性能统计”。
步骤3 在弹出的“微波链路性能统计”窗口中单击“查询”,查看此条微波链路的性能数据
统计图。
说明
微波链路两端的网元如果没有打开网元性能监视功能,系统弹出错误提示,指导用户先打开网元
性能监视功能,才可以统计性能值。
步骤4 可选: 设置“监视周期”可修改微波链路性能统计时间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
657
说明
如果用户选择的查询条件不合法,例如性能统计开始时间大于结束时间,则系统弹出提示框提示
用户修改查询条件。
步骤5 可选: 在“选项”区域中设置微波链路性能统计参数,可查询浏览不同的统计项显示的
数据图。
步骤6 可选: 单击“打印”或“另存为”可打印或保存查询的性能数据统计图。
----结束
设置拓扑坐标保存方式
U2000客户端提供设置拓扑坐标保存方式的功能,用户可以根据需要设置坐标保存方
式。
背景信息
l 在切换/刷新视图、关闭主拓扑、注销/退出客户端等场景下,如果拓扑对象的坐标
发生变化,用户可以通过此设置手动选择坐标保存方式。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
l 如果在主拓扑上选择了不再提醒功能,可以通过这里重新设置。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框左侧的导航树中,选择“拓扑保存设置”。
步骤3 在“拓扑保存设置”区域框中,设置坐标保存方式。
步骤4 单击“确定”。
----结束
设置拓扑背景图
通过设置指定的子网或容器网元的背景图,可以直观地看到子网或容器网元下的拓扑
对象所在的具体地理位置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
658
前提条件
“拓扑过滤”导航树上的“背景图”处于已勾选状态。如果“背景图”处于未勾选状
态则需要进行设置,具体设置方法请参见过滤视图中显示的操作对象。
背景信息
l U2000只能导入.gif或.jpg格式的图形文件,且文件大小不能超过1MB。
l 容器网元对应网络中的多框设备,容器网元下的网元对应多框设备上框中的单
板。如果一个多框设备的框中有多个单板,那这个框也可以作为一个容器网元,
容器网元下可以嵌套容器网元。所以容器网元同时具备子网和普通网元的一些功
能。
– 容器网元与子网的区别:
n 容器网元内(外)的网元不能移出(入)容器网元;子网内(外)的网
元能够移出(入)子网。
n 容器网元本身可以产生告警,其告警状态显示方式与网元的告警状态显
示方式一致;当容器网元的下级网元产生告警时,容器网元会显示包含
告警图标,详细请参见拓扑图例。
n 子网本身不会产生告警,但是当子网中的网元或连接存在告警时,子网
会汇聚显示该子网中网元和连接上存在的最高级别告警。子网的告警状
态显示方式与网元的告警状态显示方式一致。
– 容器网元与普通网元的区别:容器网元除拥有普通网元的功能外,比普通网
元多一些子网的功能。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在主菜单中选择“视图 > 设置背景图”(传统风格)或在“应用中心”中双击“拓扑
管理”,再选择“拓扑 > 设置背景图”(应用风格)或在拓扑视图中单击右键,选择
“设置背景图”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
659
步骤3 在“设置背景图”对话框左边表格中选择一个子网或容器网元,单击“选择背景
图”。
步骤4 在“选择背景图”对话框中,选择要作为背景图的图形文件,单击“打开”。
说明
如果要取消背景图设置,可以在“设置背景图”对话框中单击“设为空背景”。
步骤5 单击“确定”。
----结束
过滤显示拓扑对象
拓扑视图能够显示子网、连接、网元节点等类型的对象。当对象数量过多时,拓扑视
图可能显得很拥挤,此时可以使用过滤显示条件进行过滤,从而在视图上保留关注的
对象。
背景信息
l 拓扑视图中显示“拓扑过滤”导航树上选中的子网、网元、背景图等信息。
l U2000启动时,缺省过滤条件为空,即显示全部类别的拓扑对象。
l 设置过滤条件,不选中表示不显示。
l “拓扑过滤”导航树上父节点前的图标有三种表现形式。 表示已选中父节点下
部分拓扑过滤选项; 表示已选中父节点下所有拓扑过滤选项; 表示该节点下的
拓扑过滤项不会在拓扑视图上显示。
l 修改的拓扑过滤设置对当前用户生效。该用户重新登录设置仍然有效。当同一用
户同时登录多个客户端设置过滤条件后,再次打开主拓扑时,以最后保存的过滤
条件展示拓扑视图。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在主菜单中选择“视图 > 显示 > 过滤”(传统风格)或在“应用中心”中双击“拓扑
管理”,再选择“查看 > 显示 > 过滤”(应用风格),或在拓扑工具条上单击 ,在
右侧面板中选择“过滤”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
660
步骤3 在“拓扑过滤”导航树上选中视图上需要保留的拓扑对象前的复选框。
说明
l 没有选中的拓扑对象将从拓扑视图上消失。
l 单击“其他条件”,在显示的面板中输入“网元名称”,“连接名称”或“子网名称”,
再单击“过滤”按钮重新过滤,可以显示包含输入字符串(不区分大小写)的网元,连接
或子网。
操作成功后,当前视图将按照过滤条件显示拓扑对象。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
661
步骤4 可选: 单击“过滤树”,选择“切换”,在“切换过滤树”对话框中选择过滤树模板,
单击“打开”。
说明
“切换过滤树”对话框中的过滤树模板是指已保存过的模板。若不存在任何模板,是因为还未保
存已使用过的过滤树模板。保存方法如下:单击“过滤树”,选择“另存为”,输入名称单击
“确定”即可保存当前过滤树作为模板。
步骤5 可选: 选择“视图 > 显示 > 过滤”(传统风格)或在“应用中心”中双击“拓扑管
理”,再选择“查看 > 显示 > 过滤”(应用风格),或在拓扑工具条上单击 ,可关
闭“图例/过滤/属性”面板。
----结束
查看拓扑图标含义
拓扑视图上显示子网、连接、设备节点等对象,通过拓扑图例可以了解拓扑视图上每
种图标所代表的对象类型、状态等信息。
操作步骤
步骤1 在主菜单中选择“视图 > 显示 > 图例”(传统风格)或在“应用中心”中双击“拓扑
管理”,再选择“查看 > 显示 > 图例”(应用风格),或在拓扑工具条上,单击 。
“图例/过滤/属性”面板在拓扑视图右侧显示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
662
步骤2 在“图例/过滤/属性”面板上选择“图例”页签,查看图例和其对应的描述信息。
----结束
查看拓扑对象信息
在U2000中,可以方便地查看各种拓扑对象的详细信息,包括网元、连接和子网的详细
信息。
背景信息
下面以查看网元信息为例来进行说明。对于查看连接、子网的操作方法类似。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在拓扑导航树或视图中选中待查看的网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
663
步骤3 在主菜单中选择“视图 > 显示 > 属性”(传统风格)或在“应用中心”中双击“拓扑
管理”,再选择“查看 > 显示 > 属性”(应用风格)或在拓扑工具条上,单击 ,在
右侧面板中选择“属性”页签。
步骤4 在“属性”页签中查看该网元的信息。
当拓扑对象上存在告警时,“属性”页签中显示的告警信息与 设置拓扑视图告
警显示中的设置一致。
说明
您也可以在拓扑导航树或视图中右键单击一个网元,选择“属性”,来查看该网元的相关信息。
----结束
查看拓扑鸟瞰图
当拓扑窗口中只能显示视图的部分内容时,可通过“鸟瞰图”浏览当前视图的全貌,
并定位拓扑窗口显示的区域。
背景信息
分辨率的大小按照客户端屏幕的实际设置而定,并不总是1024*768像素。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在主菜单中选择“视图 > 显示 > 鸟瞰图”(传统风格)或在“应用中心”中双击“拓
扑管理”,再选择“查看 > 显示 > 鸟瞰图”(应用风格)或在拓扑工具条中单击
。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
664
在拓扑视图中弹出“鸟瞰图”窗口,其中的矩形区域为当前视图的可见范围。
步骤3 在“鸟瞰图”窗口中,按住鼠标左键并拖动其中的矩形区域,可更改当前视图的显示
区域。
说明
当切换到其他拓扑视图时,“鸟瞰图”窗口关闭。
----结束
设置启动子网
设置我的拓扑功能可以设置U2000启动时显示的子网。
背景信息
“设置我的拓扑”对话框中的设置将保存到服务器端,且只对当前用户帐号有效。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在主菜单中选择“视图 > 设置我的拓扑”(传统风格)或在“应用中心”中双击“拓
扑管理”,再选择“拓扑 > 设置我的拓扑”(应用风格)。
步骤3 在“设置我的拓扑”对话框中设置U2000启动时显示的子网,单击“确定”。
说明
此外,也可以在导航树或拓扑视图中右键单击一个子网,然后选择“设置为我的拓扑”,将选中
的子网设置为U2000启动时显示的子网。
----结束
操作结果
当前子网被设置为启动子网,当下一次登录U2000时,将显示该子网。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
665
定制拓扑工具条
通过此操作可以设置工具条中显示哪些快捷按钮。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在拓扑工具条的空白处单击右键选择“定制”。
步骤3 在“工具条定制”对话框中,选中“工具条”区域框中的“拓扑”前的复选框。
步骤4 单击“高级”,在“工具条定制”对话框中显示“工具条按钮”区域框。
说明
l “工具条按钮”区域框包括两部分:“可用工具”及“当前定制的工具”。“当前定制的工
具”中所有的按钮将在工具条中显示,而“可用工具”中的按钮则不显示。
l 再次单击“高级”,将隐藏“工具条按钮”区域框。
l 单击“全部重置”,恢复“工具条定制”中的设置到初始状态,以便重新设置工具条。
l 单击“重置”,恢复已选中工具条组中的工具条按钮的设置到初始状态,以便重新设置工具
条按钮。
步骤5 在“工具条按钮”区域框中设置需要在工具条中显示的按钮。
l 在“可用工具”区域框中,选中一个(结合使用“Ctrl”或“Shift”可选中多个)
需要显示的按钮,单击 ,将按钮移到“当前定制的工具”区域框中。
l 在“当前定制的工具”区域框中,选中一个(结合使用“Ctrl”或“Shift”可选中
多个)不需要显示的按钮,单击 ,将按钮移到“可用工具”区域框中。
步骤6 单击“确定”。
----结束
拓扑管理示例
介绍拓扑管理的示例,以加深您对拓扑管理构建的理解。
构建传送网络拓扑
通过学习本示例,您可参照示例中的步骤,独立完成网络拓扑的构建。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 网管与网元间已通过TCP/IP协议建立通信,且能对网元进行管理和维护。
场景介绍
由于业务的增长,深圳A局(后面简称“SZA”)新增了一批传送设备,包括:OptiX
OSN 1500设备1台、OptiX OSN 7500设备1台、OptiX OSN 3500设备2台。这些设备在网
络中已完成安装和调测,管理员小王现需要将这些设备加入到U2000的网络拓扑中,以
便通过U2000管理这些设备。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
666
组网说明
配置组网图体现了该SZA子网中各网元间的关系。由OptiX OSN 1500设备1台、OptiX
OSN 7500设备1台、OptiX OSN 3500设备2台共同构成一个环形传送网络拓扑。
图 5-17 配置组网图
NE(9-4)NE(9-501)
NE(9-19)
NE(9-7)
数据规划
l 数据规划表1
设备名称 网元类型 网关网元 网元IP 需添加单板
NE(9–4) OptiX OSN
3500
NE(9–4) SCC、N1SLQ16
NE(9–19) OptiX OSN
1500
NE(9–4) - SCC、Q1SL4
NE(9–7) OptiX OSN
7500
NE(9–4) - SCC、N4SLQ16
NE(9–
501)
OptiX OSN
3500
NE(9–4) - SCC、N4SL16
l 数据规划表2
名称 级
别/
容量
方
向
源网
元
源端口 宿网
元
宿端口
省干光纤(NE(9-7)-
NE(9-501))F003/光纤
ST
M-1
6
双
纤
双
向
NE(9
-7)
11-
N4SLQ16-
2(SDH-2)
NE(9
-501)
4-
N2SLQ16-2(
SDH-2)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
667
名称 级
别/
容量
方
向
源网
元
源端口 宿网
元
宿端口
省干光纤(NE(9-7)-
NE(9-4))F004/光纤
ST
M-1
6
双
纤
双
向
NE(9
-7)
11-
N4SLQ16-
1(SDH-1)
NE(9
-4)
5-
N1SLQ16-1(
SDH-1)
省干光纤(NE(9-501)-
NE(9-19))F005/光纤
ST
M-1
6
双
纤
双
向
NE(9
-501)
4-
N2SLQ16-
1(SDH-1)
NE(9
-19)
12-
N4SL16-1(S
DH-1)
省干光纤(NE(9-19)-
NE(9-4))F006/光纤
ST
M-4
双
纤
双
向
NE(9
-19)
4-
Q1SL4-1(S
DH-1)
NE(9
-4)
4-
N1SL4-1(SD
H-1)
配置流程
序号 配置步骤 配置说明
1
设计物理拓扑 在拓扑视图中部署网元之前,应设计好子网的划分
方式。物理拓扑在反映实际通信网络拓扑结构的同
时,应方便操作人员进行日常的维护操作。
2 创建拓扑子网 为方便管理,可以将网络中同一地区或属性相似的
拓扑对象放到一个拓扑子网中显示。
3
创建网元 每个实际设备在U2000上都体现为网元。U2000管
理实际设备时,必须先在U2000上创建相应的网
元。创建网元有两种方式:创建单个网元和批量创
建网元。当同时需要创建大量网元时,如开局的情
况,建议选择批量创建网元。当只需创建零星网元
时,建议选择创建单个网元。
4 配置网元数据 网元创建成功后还处于未配置状态。必须先配置网
元数据,网管才能管理操作该网元。
5 创建连接 在U2000上可以创建链路、纤缆。
操作步骤
步骤1 设计物理拓扑
l 物理拓扑视图在反映实际通信网络拓扑结构的同时,应尽可能方便操作人员的日
常操作维护。由于这些设备在同一区域,因此将他们按照地域划分到SZA子网
中。
l SZA子网中的设备数量未超过300台,网管界面无重叠,查找网元方便。
步骤2 创建拓扑子网
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
668
1. 在主拓扑中单击右键,选择“新建 > 子网”。
2. 在弹出的对话框中,选择“基本属性”页签,输入子网名称SZA。单击“确
定”,完成拓扑子网创建。
说明
如果网管中已有按此地域划分的拓扑子网,则不需要创建该子网SZA。
步骤3 创建网元
1. 双击SZA子网,进入该子网,单击右键,选择“新建 > 网元”。
2. 在弹出的对话框左侧的对象类型树中选择待创建网元的网元类型为:OptiX OSN
7500。根据数据规划表,输入网元属性的取值信息。
说明
创建网元时,网元默认名称为NE(扩展ID-网元ID),如NE(9-7)。
3. 在SZA子网空白处,单击鼠标左键,完成该网元的创建。
4. 重复步骤a-c,完成其余网元的创建。
步骤4 配置网元数据
说明
本示例采用手工配置网元数据的方法。也可采用同步网元数据、复制网元数据、上载配置网元数
据的方法。
1. 双击SZA子网,进入该子网。双击未配置网元NE(9-7),弹出“网元配置向导”对
话框。
2. 选择“初始化网元数据并进行手工配置”,单击“下一步”。
3. 在弹出“确认”对话框提示手工配置会清除网元侧数据中,单击“确定”。
4. 在弹出“确认”对话框提示手工配置会中断网元业务中,单击“确定”。进入
“设置网元属性”界面。
5. 单击“下一步”,进入网元槽位的界面。
6. 右键单击网元槽位,由于之后要创建光纤连接,因此需要添加单板:N4SLQ16。
7. 单击“下一步”,进入“下发配置”界面。
8. 选择“校验开工”,单击“完成”。
9. 重复以上步骤,完成去其余网元数据配置。
步骤5 创建连接
说明
本示例采用手工创建纤缆的方法,也可采用自动创建纤缆的方法。
1. 选择快捷图标 ,单击“主拓扑”页签,鼠标显示为“+”。
2. 在主拓扑中单击纤缆的源网元。
3. 在弹出的对话框中,根据数据规划表中光纤规划,选择源单板及源端口。
4. 单击“确定”。回到主视图界面,鼠标再次显示为“+”。
5. 在主拓扑中单击纤缆的宿网元。
6. 在弹出的对话框中,同样根据数据规划表中光纤规划,选择宿单板及宿端口。
7. 单击“确定”,在弹出的“创建纤缆”对话框中输入纤缆的相应属性。
8. 单击“确定”。
在主拓扑上,源宿网元间显示出已创建的光纤。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
669
9. 选中刚创建好的光纤,单击右键,选择“链路检测”。
弹出“操作结果”对话框显示光纤连接信息。
----结束
操作结果
四个网元和相关纤缆已在拓扑子网SZA中完成创建,可双击拓扑子网查看。
构建 IP网络拓扑
本节结合配置组网场景,给出构建IP网络拓扑的配置示例。
前提条件
具有“操作员组”及以上的网管用户权限。
场景介绍
A局由于业务的增长,新增了一批IP设备,包括:ATN910设备2台、CX600–X3设备2
台。管理员需要将这些设备加入到U2000的网络拓扑中,以便通过U2000管理这些设
备。
组网介绍
配置组网图描述了网元的组网情况。 两台ATN910设备和两台CX600–X3设备共同构
成一个环形IP网络拓扑。
图 5-18 构建 IP网络拓扑
ATN910-1
CX600-X3-1ATN910-2
CX600-X3-2
数据规划
设备名称 IP地址 掩码 端口 SNMP版本 子网名称
ATN910–1 .
252
GigabitEther
net 1/0/1
GigabitEther
net 1/0/2
v3 IP-test
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
670
设备名称 IP地址 掩码 端口 SNMP版本 子网名称
ATN910–2 .
252
GigabitEther
net 1/0/1
GigabitEther
net 1/0/2
v3
CX600–
X3–1
.
252
GigabitEther
net 1/0/1
GigabitEther
net 1/0/2
v3
CX600–
X3–2
.
252
GigabitEther
net 1/0/1
GigabitEther
net 1/0/2
v3
配置思路
序号 配置步骤 配置说明
1
设计物理拓扑 在拓扑视图中部署网元之前,应设计好子网的划分
方式。物理拓扑在反映实际通信网络拓扑结构的同
时,应方便操作人员进行日常的维护操作。
2 创建拓扑子网 为方便管理,可以将网络中同一地区或属性相似的
拓扑对象放到一个拓扑子网中显示。
3 设置网管与网元通信参数
正确配置U2000与网元对接参数是保证U2000与各
网元之间正常通讯的前提。
4 创建网元 每个实际设备在U2000上都体现为网元。U2000管
理实际设备时,必须先在U2000上创建相应的网
元。创建网元有两种方式:创建单个路由器网元和
批量创建SNMP/ICMP网元。当同时需要创建大量
网元时,如开局的情况,建议选择批量创建SNMP/
ICMP网元。当只需创建零星网元时,建议选择创
建单个路由器网元。
5
配置Telnet/STelnet
参数
如果在创建单个网元过程中不配置Tennet参数,完
成创建网元之后,若需要使用网元管理功能,则需
要在网管侧配置Telnet/STelnet参数,保证网管侧与
网元侧配置的Telnet/STelnet参数保持一致。具体请
参见使用模板配置Telnet/STelnet参数、手工修改设
备Telnet/STelnet参数。
6 同步网元配置数据 在网管上对全网数据同步,使网管侧与网元侧数据一致。
7 手工创建链路 手工新建二层链路。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
671
操作步骤
步骤1 设计物理拓扑。设计拓扑视图时,需要注意以下几点。
l 物理拓扑视图中子网的层次建议不超过5层,层次过多将不便于维护。
l 每个子网中的设备数量建议不要超过300台,设备数量过多时可能造成U2000界面
过于密集、重叠显示、查找不方便。
步骤2 创建子网。
1. 在主菜单中选择“视图 > 主拓扑”(传统风格),或在“应用中心”中双击“拓
扑管理”(应用风格)。
2. 在“当前视图”下拉列表框中,选择“物理拓扑树”
3. 在拓扑视图空白处单击右键,选择“新建 > 子网”。
4. 在弹出的对话框中,选择“基本属性”页签,设置子网的“名称”为“IP-test”。
5. 选择“选择对象”页签,在“待选择对象”栏中选择已经创建的四个网元,并单
击 或 加入“已选择对象”栏。
6. 在“创建子网”对话框中单击“确定”。
步骤3 设置网管与网元通信参数,保证网管侧与网元侧设置的SNMPv3参数保持一致。
说明
为确保网管系统能正确采集业务性能数据,网管需要使用SNMPv2c或SNMPv3协议与网元进行通
信,但SNMPv3协议比SNMPv2c有更多安全保证,建议配置协议时选择SNMPv3协议。
1. 设置网元侧SNMPv3参数。
a. 登录路由器网元ATN-910–1的命令行界面后,执行如下命令,进入系统视
图:
system-view
b. 启动SNMP Agent服务,执行命令如下:
snmp-agent
c. 设置SNMP协议版本,执行命令如下:
snmp-agent sys-info version v3
d. 设置SNMP用户组,执行命令如下:
snmp-agent group v3 group-name [ authentication | privacy] [ read-view read-
view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ]
e. 为SNMPv3组添加新用户,执行命令如下:
snmp-agent usm-user v3 user-name group-name [ [ authentication-mode { md5 |
sha } password ] [ privacy-mode aes256 password ] ] [ acl acl-number ]
f. 使能网元发送Trap的功能,执行命令如下:
snmp-agent trap enable
g. 设置Trap目标主机,即网管服务器,执行命令如下:
snmp-agent target-host trap address udp-domain ip-address [ udp-port port-
number | source interface-type interface-number | { public-net | vpn-instance vpn-
intance-name } ] params securityname security-string [ v3 authentication |
privacy ] [ private-netmanager ] [ notify-filter-profile profile-name | ext-vb ]
h. 指定发送Trap的源端接口,执行命令如下:
snmp-agent trap source interface-type interface-number
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
672
i. 分别进入ATN-910–2、CX600–X3–1及CX600–X3–2的网元管理器,参见
如上命令,按照数据规划配置各网元的相关参数。
2. 设置网管侧网元SNMP参数模板。
a. 在主菜单中选择“系统 > 网元通讯参数 > 网元SNMP参数模板管理”(传统
风格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元
通讯参数 > 网元SNMP参数模板管理”(应用风格)。
b. 在“缺省访问协议参数”窗口中,选择“SNMP v3参数”页签。
c. 单击“增加”,配置网元SNMP参数模板。
参数 取值
模板名称 IPNE
重发次数 3
轮询间隔 1800
超时时间 10
网元端口 161
网元用户 ipneuser
环境名称 ipran
环境引擎ID -
数据加密协议 AES256
授权认证协议 HMACMD5
步骤4 创建网元。
1. 在拓扑视图中单击右键,选择“新建 > 网元”。
2. 在弹出的对话框左侧对象类型树中选择“ATN系列 > ATN910”。
3. 输入网元属性的取值信息。在“IP地址”中输入“”,在“网元名称”中
输入“ATN910–1”。
4. 设置SNMP参数。单击“SNMP参数”右侧的“...”,选择已经设置好的SNMP参
数模板。
5. 单击“确定”。
6. 在弹出提示框中单击“确定”。
7. 分别在拓扑视图中按照数据规划创建网元ATN-910-2、CX600-X3-1及CX600-
X3-2。
步骤5 配置Telnet/STelnet参数。
创建网元之后,若需要使用网元管理功能,则需要在网管侧配置Telnet/STelnet参数,
保证网管侧与网元侧配置的Telnet/STelnet参数保持一致。具体请参见使用模板配置
Telnet/STelnet参数、手工修改设备Telnet/STelnet参数。
步骤6 同步网元配置数据。
1. 在主菜单中选择“配置 > 同步网元配置数据”(传统风格),或在“应用中心”
中双击“固网网元配置”,再选择“配置 > 同步网元配置数据”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
673
2. 在左边的网元列表中选择四个网元,单击 。
3. 选中已配置好的上述四个网元,单击“同步”按钮或在右键菜单中选择“同
步”。网管开始同步配置数据。
步骤7 创建连接。
1. 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击
“承载网业务配置”,再选择“存量 > 链路管理”(应用风格)。
2. 在“链路管理”界面中,单击“新建”。
3. 在“新建链路”对话框中,单击“新建”,设置“链路类型”为“二层链路”,
并选择“源网元”为ATN910–1、“宿网元”为ATN910–2、“源端口”为
GigabitEthernet 1/0/1、和“宿端口”为GigabitEthernet 1/0/2。
4. 单击“应用”。
----结束
操作结果
四个网元和相关纤缆已在拓扑子网IP-test中完成创建,可双击拓扑子网查看。
构建接入网络拓扑
通过一个实例介绍在U2000中如何构建一个接入网络拓扑。
前提条件
增加网元前需要保证正确配置了xFTP服务器并启用xFTP服务。
组网说明
l 场景介绍:
A局由于业务的增长,新增了一批接入设备,包括:MA5600T设备1台、MA5616
设备1台、MA5620设备1台。管理员小王需要将这些设备添加到U2000的A城市B小
区子网中,以便通过U2000管理这些设备。
l 组网介绍:
该实例的组网如图5-19所示。
图 5-19 接入网络拓扑组网图
U2000
MA5620
RouterMA5600TMA5616
数据规划
数据规划如表5-6所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
674
表 5-6 数据规划表
配置项 数据 备注
MA5600T l IP地址:
l 协议:SNMP v3
l VLAN:1000
l 关键设备信息:A城市B小区C
单元MA5600T
采用带内网管方式,即通过设备
的业务通道传送管理信息。
MA5616 l IP地址:
l 协议:SNMP v3
l 关键设备信息:A城市B小区C
单元MA5616
-
MA5620 l IP地址:
l 协议:SNMP v3
l 关键设备信息:A城市B小区C
单元MA5620
-
U2000 l U2000IP地址:
l 子网名称:A城市B小区子网
l SNMP模板名称:huawei
– 用户名:user1
– 组名:group1
– 视图名:hardy
– 授权认证协议:HMACSHA
– 鉴权密码:auth12345678
– 数据加密协议:AES128
说明
鉴于AES协议比DES有更多安
全保证,建议配置时选择AES
协议。
– 加密密码:pri12345678
– SNMP版本:v3
假设VLAN接口的IP地址与U2000
的IP地址在同一子网。
配置流程
序号 配置步骤 配置思路
1 设置网管与网元通信参数 正确设置网元侧及网管侧的SNMP
参数,保障U2000与各网元之间的
正常通信。
2 创建网元 将新增的MA5600T、MA5616和
MA5620添加到网管中,并将这些
网元数据同步到网管上。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
675
序号 配置步骤 配置思路
3 创建拓扑子网 在主拓扑中创建一个子网,将已创
建的网元添加到该子网中。实现只
监控子网中的网元运行情况的目
的。
操作步骤
步骤1 设置网管与网元通信参数
说明
此步骤只针对OLT(MA5600T)网元。
1. 设置网元侧的通信参数
网元侧的SNMP相关配置参数要和网管侧的SNMP参数一致,实际配置时请按具体
情况修改。
a. 创建VLAN。
huawei(config)#vlan 1000 standard
b. 添加上行端口。
huawei(config)#port vlan 1000 0/19 0
c. 进入VLAN接口。
huawei(config)#interface vlanif 1000
d. 设置VLAN接口IP地址。
huawei(config-if-vlanif1000)#ip address
huawei(config-if-vlanif1000)#quit
e. 设置SNMP用户、组和视图。
n huawei(config)#snmp-agent usm-user v3 user1 group1 authentication-
mode sha auth12345678 privacy-mode aes128 pri12345678
n huawei(config)#snmp-agent group v3 group1 authentication read-view
hardy write-view hardy
n huawei(config)#snmp-agent mib-view hardy include ip
f. 设置SNMP版本信息。
huawei(config)#snmp-agent sys-info version v3
g. 允许发送Trap报文。
huawei(config)#snmp-agent trap enable standard
h. 设置Trap报文目标主机地址。
huawei(config)#snmp-agent target-host trap-hostname huawei address
trap-paramsname ABC
huawei(config)#snmp-agent target-host trap-paramsname ABC v3
securityname user1 privacy
i. 设置VLANIF接口IP地址作为发送Trap报文的源地址。
huawei(config)#snmp-agent trap source vlanif 1000
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
676
j. 保存数据。
huawei(config)#save
2. 设置网管侧的通信参数
a. 在主菜单中选择“系统 > 网元通讯参数 > 设置网元SNMP参数”(传统风
格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通
讯参数 > 设置网元SNMP参数”(应用风格)。
b. 在弹出的页签中,单击“重设协议”。在弹出的对话框中,选择“SNMP v3
参数”页签,单击“增加”。
c. 在弹出的对话框中设置模板名称和SNMP协议参数,具体取值如下:
d. 单击“确定”
e. 选中增加的SNMP参数,单击“确定”。
f. 在弹出的对话框中,单击“是”,对所设置的SNMP协议参数进行自动测试。
g. 网管显示“正在处理中”的对话框,测试完成后提示测试成功,单击“确
定”。
步骤2 创建网元
1. 创建MA5600T
a. 在“主拓扑”视图中单击右键,选择“新建 > 网元”。
b. 在弹出对话框的左侧导航树中选择接入网元,在右侧区域设置网元的IP地
址、设备名称、设备别名、物理路径、维护信息、SNMP参数和坐标等信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
677
c. 单击“确定”,所创建的网元将出现在当前视图中。
d. 选择已创建的MA5600T,单击右键,选择“同步网元配置数据”,将数据同
步到网管上。
2. 创建MA5620
a. 在“主拓扑”页签中,选中已创建的MA5600T,单击右键,选择“ONU拓扑
图...”。
b. 在“ONU拓扑图”页签中,选中一个PON端口,在右侧区域单击右键,选择
“新建 > ONU...”。
c. 在弹出对话框中设置MA5620的相关参数。详细信息请参见《U2000 操作指南
(FTTx运维管理)》中“ 增加MDU到网管(OLT 为模板模式)”。
d. 重复步骤到步骤,创建MA5616。
步骤3 创建子网
1. 在主拓扑视图中单击右键,选择“新建 > 子网”。
2. 在弹出的对话框中选择“基本属性”页签,设置子网的名称为“A城市B小区子
网”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
678
3. 选择“选择对象”页签,在“待选择对象”栏中选择已创建的网元,并单击
加入到“已选择对象”栏。
4. 单击“确定”。
所创建的子网成功创建在当前视图中,双击可进入该子网。
----结束
操作结果
创建成功后,在主拓扑视图中该子网显示为绿色的云状的图标。
在子网视图中这些网元的图标显示为绿色,即U2000能够对这些网元进行正常管理和维
护。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
679
可以进入ONU拓扑图查看OLT所挂接的MDU。
构建安全网元网络拓扑
通过一个实例介绍在U2000中如何构建一个安全网元网络拓扑。
场景介绍
网管系统与内网设备互联,配置需满足如下需求:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
680
1. 将现网正在运行的网元添加到网管拓扑中,实时监控整个网络的运行情况。
2. 网络中有两台核心设备,两核心设备之间的互连链路需要重点监控;监控B-
NE1、B-NE2和B-NE3设备之间的物理连接。
3. 公司的网元分布在两个区域,要求在主视图中可以查看整网的运行状态,在两个
独立的视图中也可以分别监控本区域网络的运行状态。
4. 后续新增一台USG3030,要求单独将此网元添加到主视图中,不要影响监控其他
网元。
前提条件
网管系统与内网设备网络连通。
组网说明
组网说明如图5-20所示:
图 5-20 安全网元网络拓扑
B网 B网A网
U2000
A-NE1
B-NE3
A-NE3
Core-2
B-NE1
B-NE4
B-NE2
B-NE5
A-NE2
Core-1
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
681
数据规划
项目 数据
网元
SNMP参数 版本: v3
SNMP用户:testuser
SNMP用户组:testgroup
STelnet参数 用户名: u2000_user
密码: U2000_password
管理IP地址段 ~
新增的USG3030:
网管
IP地址
子网名称 A
B
配置流程
序号 配置步骤 配置思路
1 配置网元与网管之
间的路由
配置网元的接口地址、路由、安全域等基础配置,使网
元与网管之间路由互通。
2 配置网元的SNMP
协议和STelnet协议
参数
在网元侧配置网元与网管通信的SNMP协议和STelnet协
议参数,使网管可以成功添加网元。为方便在网管上批
量添加网元,将所有网元的SNMP和STelnet参数配置相
同。
3 网管主拓扑中添加
网元
在网管配置SNMP、STelnet协议模板,并使用这些模板
将网元批量添加到主拓扑。
4 创建链路 由于两台核心设备之间是三层互连,所以在两设备的互
连接口之间手工创建链路,以监控链路状态。如果添加
网元前网元侧已启用LLDP功能,添加网元时,链路和
网元将同时被添加到网管主拓扑中;如果将网元添加到
网管拓扑后,才在网元侧启用LLDP功能,需要在网管
中执行搜索链路的操作才能创建链路。
5 新建拓扑子网 在主拓扑中创建两个子网,从主拓扑中分别复制本区域
的设备到子网。实现只监控本区域网络运行的目的。
6 同步网元配置数据 在网管上对全网数据同步,使网管侧与网元侧数据一
致。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
682
序号 配置步骤 配置思路
7 新建单个网元 将新增的USG3030单独添加到主拓扑中,并对此网元单
独进行数据同步等操作,保证不影响到网管中的其他网
元。
操作步骤
步骤1 配置网元与网管之间的路由,使网元与网管之间路由互通。
说明
网元与网管之间的设备也要正确配置路由,才能保证两者互通。网元侧路由协议的具体配置步骤,请
参见各网元的配置指南。
步骤2 在网元侧配置网元与网管通信的SNMP协议和STelnet协议参数。配置步骤中以SRG网元
为例进行说明。其余网元配置相同参数。
1. 在网元上配置SNMP。
[SRG]snmp-agent sys-info version v3
[SRG]snmp-agent group v3 testgroup
[SRG]snmp-agent usm-user v3 testuser testgroup authentication-mode md5 87654321 privacy-mode
aes128 87654321
2. 在网元上配置STelnet参数。
#配置VTY界面的认证方式和协议。
[SRG]user-interface maximum-vty 15
[SRG]user-interface vty 0 14
[SRG-ui-vty0-14]authentication-mode aaa
[SRG-ui-vty0-14]protocol inbound ssh
[SRG-ui-vty0-14]quit
#新建用户名为u2000_user的SSH用户,且认证方式为password。
[SRG]ssh user u2000_user
[SRG]ssh user u2000_user authentication-type password
#配置u2000_user的密码为U2000_password,服务方式为ssh。
[SRG]aaa
[SRG-aaa]local-user u2000_user password simple U2000_password
[SRG-aaa]local-user u2000_user service-type ssh
[SRG-aaa]local-user u2000_user level 3
[SRG-aaa]quit
说明
请根据网元要求,设置满足一定复杂度的密码。例如至少包含数字、大写字母、小写字
母、特殊字符中2类以上字符的组合。并请定期更新密码。
#生成本地密钥对。
[SRG]rsa local-key-pair create
#启用STelnet服务。
[SRG]stelnet server enable
#配置u2000_user用户的服务方式为STelnet。
[SRG]ssh user u2000_user service-type stelnet
3. 在网元侧配置精细化的SNMP参数及LLDP参数。仅需在B-NE1、B-NE2和B-NE3等
需要在网管中自动添加链路的网元上配置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
683
#针对LLDP功能精细化配置SNMP参数。
[B-NE1]snmp-agent mib-view included lldp iso
[B-NE1]snmp-agent mib-view included lldp std
[B-NE1]snmp-agent group v3 testgroup privacy read-view lldp write-view lldp notify-view lldp
#配置网元的LLDP参数,其中“”是网元在网管上的管理IP地址。
[B-NE1]lldp enable
[B-NE1]lldp management-address
步骤3 在网管侧配置SNMP和STelnet协议模板,并使用这些模板将网元批量添加到主拓扑。
1. 在网管侧配置SNMP模板。
a. 在主菜单中选择“系统 > 网元通讯参数 > 网元SNMP参数模板管理”(传统
风格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元
通讯参数 > 网元SNMP参数模板管理”(应用风格)。
b. 在“缺省访问协议参数”窗口中,选择“SNMP v3参数”页签。
c. 单击“增加”,在窗口底部的参数配置区域中配置各项参数。
d. 单击“确定”。
2. 在网管侧配置STelnet协议模板。
a. 在主菜单中选择“系统 > 网元通讯参数 > 网元Telnet/STelnet模板管理”(传
统风格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网
元通讯参数 > 网元Telnet/STelnet模板管理”(应用风格)。
b. 在弹出的对话框中单击“创建”,配置协议类型和模板名称,单击“确
定”。
c. 在对话框中配置STelnet模板的详细参数,单击“确定”。
如需设置VTY通道的特权级别,请选中“使能特权”,并设置特权级别和口
令。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
684
3. 批量添加网元到主拓扑。
a. 在主菜单中选择“文件 > 搜索 > 网元”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 搜索 > 网元”(应用风格)。
b. 在弹出的对话框中单击“缺省SNMP参数配置”,选择同网元上相同配置的
SNMPv3协议模板,单击“确定”。
c. 单击“高级”,在“设置网元通讯参数”对话框中,单击“Telnet/STelnet参
数设置”右侧的 ,选择新创建的STelnet协议模板,单击“确定”。
d. 在“IP地址范围”区域框中单击“增加”,配置网络中网元所在的IP地址范
围。
e. 单击“下一步”,开始搜索网络中的网元。搜索完成后,单击“关闭”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
685
此时所有添加成功的网元都显示在主拓扑中。
f. 在主拓扑中单击右键,选择“布局”。在对话框中设置布局类型及其他参
数,单击“确定”。
说明
如果系统缺省的布局类型无法满足需求,用户可以在拓扑中拖动网元,进行手工布局。
步骤4 创建链路。
1. 在网元“Core-1”和“Core-2”的相应接口之间创建三层链路。
a. 在主拓扑中选中要创建链路的两台设备,在其中一台设备的网元图标上单击
右键,在右键菜单中选择“创建连接”。
b. 在弹出的对话框左侧选择链路类型为“IP链路”,在右侧配置链路参数。
c. 单击“确定”,在两网元之间创建链路。
2. 在“B-NE1”、“B-NE2”和“B-NE3”三台网元上配置自动添加LLDP链路。
说明
– 如果添加网元前网元侧已启用LLDP功能,添加网元时,链路和网元将同时被添加到网
管主拓扑中。
– 如果将网元添加到网管拓扑后,才在网元侧启用LLDP功能,需要在网管中执行搜索链
路的操作才能创建链路。
a. 在网元侧配置SNMP参数及LLDP参数。具体配置步骤请参见配置SNMP参数
及LLDP参数。
b. 在主菜单中选择“文件 > 搜索 > 链路”(传统风格),或在“应用中心”中
双击“拓扑管理”,再选择“文件 > 搜索 > 链路”(应用风格)。
c. 在窗口左侧选中“是否到设备同步LLDP数据”,并在资源树中选中需要搜索
链路的设备。单击 ,搜索到的链路呈现在右侧的列表中。
d. 在右侧的列表中选中要添加到网元的链路,单击“创建”,在“操作结果”
对话框中单击“关闭”,在“是否导入为纤缆”的确认框中,单击“取
消”,仅添加二层链路。
步骤5 在主拓扑中创建两个子网,从主拓扑中分别复制本区域的设备到子网。
1. 在主拓扑中单击右键,选择“新建 > 子网”,在弹出的对话框中配置子网名称。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
686
2. 重复步骤a,创建子网“B”。
3. 在“物理拓扑树”视图中选中区域1的管理员要监控的网元,在选中的任一网元上
单击右键,选择“编辑 > 复制到”。在弹出的对话框中选择子网“A”。
步骤6 在网管上对所有网元进行数据同步。
1. 在网管主菜单中选择“配置 > 同步网元配置数据”。
2. 在窗口左侧选中根节点“root”,单击 ,将拓扑中所有网元添加到待同步列
表中。
3. 单击“同步”,将拓扑中所有网元的数据同步到网管中。
步骤7 将新增的USG3030添加到网管中。
1. 在网元侧配置接口地址、路由信息及与网管通信的协议。
a. 配置USG3030与网管之间的路由,使网元与网管之间路由互通。
b. 在网元侧配置网元与网管通信的SNMP协议及STelnet协议参数。具体配置步
骤请参见配置网元的SNMP协议和STelnet协议参数。
2. 在网管侧适配网元的SNMP和STelnet协议。
a. 在网管主拓扑中添加网元。
i. 在主拓扑中单击右键,在右键菜单中选择“新建 > 网元”。
ii. 在弹出的对话框左侧选择网元类型为“安全网元”,在对话框右侧配置
“IP地址”为“”,选择“SNMP参数”为配置的模板
“SNMP V3:test”。单击“网元名称”对应的 ,可获取到网元名称。
iii. 单击“确定”,将网元添加到主拓扑中。
b. 在网管侧适配网元的STelnet参数。
i. 右键单击新创建的网元图标,在右键菜单中选择“设置网元Telnet/
STelnet参数”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
687
ii. 在弹出的对话框中配置STelnet协议参数,与网元侧配置一致。
iii. 单击“应用”,在弹出的提示框中单击“关闭”。
iv. 单击“测试”,弹出提示框提示测试成功,说明参数配置正确。单击
“确定”。
3. 右键单击新创建的网元图标,在右键菜单中选择“同步网元配置数据”,同步网
元的数据到网管中。
----结束
操作结果
l 添加网元成功。
l 创建子网成功。
l 创建IP链路和LLDP链路成功。
l 同步网元数据成功。
构建 NGN网络拓扑
通过一个实例介绍在U2000中如何构建一个NGN网络拓扑。
前提条件
l U2000与被接入网元之间网络通信正常。
l 准备好被接入网元的适配软件安装包。
l U2000服务运行正常。
组网说明
l 场景介绍:
A局由于业务的增长,新增了一批NGN设备,包括:SoftX3000设备1台、
FIXMGW设备1台。管理员小王需要将这些设备添加到U2000的A城市B小区子网
中,以便通过U2000管理这些设备。
l 组网介绍:
以下以U2000和网元在同一网段为实例,实例的组网如图5-21所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
688
图 5-21 NGN网络拓扑组网图
数据规划
数据规划如表5-7所示。
表 5-7 数据规划表
配置项 数据
SoftX3000 l 名称:SoftX3000
l IP地址:
l 用户名:user1
l 密码:password1
l 分区:HOST1
l 连接模式(推荐SSL):普通连接
FIXMGW l 名称:FIXMGW
l IP地址:
l 板类型:OMU
l 板组号:0
l 目的地址:
l 路由类型:NEXTHOP
l 优先级:60
l 下一跳地址:
U2000 l U2000 IP地址:
l 子网名称:A城市B小区
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
689
配置流程
序号 配置步骤 配置思路
1 设置网管与网元通信参数 正确设置网元侧的网管参数,保障
U2000与各网元之间的正常通信。
2 安装网元适配软件 在网管侧安装SoftX3000和
FIXMGW网元的适配软件。
3 创建子网 在主拓扑中创建一个子网,在该子
网中创建网元,实现只监控子网中
的网元运行情况的目的。
4 创建网元 将新增的SoftX3000和FIXMGW网
元添加到网管中,并将这些网元数
据同步到网管上。
操作步骤
步骤1 设置网管与网元通信参数。
1. 在SoftX3000上配置网管参数。
a. 通过SoftX3000本地维护终端登录BAM。
b. 在命令输入区域中输入ADD WS命令后回车,产生输入参数界面。
c. 在参数输入区域中输入U2000工作站的IP地址(即U2000服务器的IP地址)和
名称,然后按“F9”快捷键执行命令。
ADD WS: WS="U2000", IP="";
说明
若当前SoftX3000的版本为V300R003,则在本步骤中同时设置U2000工作站的权限(必须
设置为最高权限:G_ADMIN),无需再执行步骤和步骤的操作。
d. 在命令输入区域中输入SET WSCG命令后回车,产生输入参数界面。
e. 在参数输入区域中输入U2000工作站的名称并设置U2000工作站的权限(必须
设置为最高权限:G_ADMIN),然后按“F9”快捷键执行命令。
SET WSCG: WS="U2000", CG=G_ADMIN;
在SoftX3000 BAM上正确配置了U2000工作站,可在BAM上通过LST WS来查看。
2. 在FIXMGW上配置网管参数。
a. 在FIXMGW设备的BAM服务器上执行LST ROUTE命令查询U2000服务器的
路由。
如果返回路由信息,表明已添加路由,如果无返回信息,请执行步骤。
b. 执行ADD ROUTE命令添加路由。
执行该命令后,会弹出一个参数设置框,参数配置信息请参考如下所示:
ADD ROUTE: BT=OMU, BN=0, DSTIP="",
DSTMASK="", RTTYPE=NEXTHOP, PREF=60,
NEXTHOP="";
步骤2 安装网元适配软件。
安装网元适配软件详细信息请参见《U2000调测指南》中“安装网元适配软件”章节。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
690
步骤3 创建子网。
1. 在主拓扑视图中单击右键,选择“新建 > 子网”。
2. 在弹出的对话框中选择“基本属性”页签,设置子网的名称为“A城市B小区”。
3. 单击“确定”。
步骤4 创建网元。
以创建SoftX3000网元为例,FIXMGW网元的操作类似SoftX3000。
1. 在“主拓扑”视图中双击子网“A城市B小区”,进入A城市B小区子网。
2. 在“A城市B小区”子网视图中单击右键,选择“新建 > 网元”。
3. 在弹出的对话框左侧对象类型树中选择“核心网系列 > SOFTX3000”。
4. 在右侧区域设置SoftX3000的名称、IP地址、用户名、密码、确认密码、分区等信
息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
691
5. 单击“确定”。
网元创建成功后,所创建的网元将出现在当前视图中。
6. 选择已创建的SoftX3000网元,单击右键,选择“同步网元配置数据”,将数据同
步到网管上。
----结束
操作结果
网元和子网已创建成功,可双击拓扑子网查看。
构建 IMS网络拓扑
通过一个实例介绍在U2000中如何构建一个IMS网络拓扑。
前提条件
l U2000与被接入网元之间网络通信正常。
l 准备好被接入网元的适配软件安装包。
l U2000服务运行正常。
组网说明
l 场景介绍:
A局由于业务的增长,新增了一批IMS设备,包括:CGPOMU设备1台及自动发现
的设备、SE2600设备1台。管理员小王需要将这些设备添加到U2000的A城市B小
区子网中,以便通过U2000管理这些设备。
l 组网介绍:
以下以U2000和网元在同一网段为实例,该实例的组网如图5-22所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
692
图 5-22 IMS网络拓扑组网图
数据规划
数据规划如表5-8所示。
表 5-8 数据规划表
配置项 数据
CGPOMU l 名称:CGPOMU
l IP地址:
l 分区:HOST01
l 网元连接模式(推荐SSL):SSL连接
l OSS认证模式:匿名认证
l 用于登录网元的账号:emscomm
l 协议版本:SNMPV3
l 安全用户名:user1
l 端口:8000
l 授权协议:SHA
l 加密协议:AES256
SE2600 l 名称:SE2600
l 网元版本:SE2600V200R008C06
l IP地址:
l 分区:HOST01
l 用于登录网元的账号:emscomm
l 协议版本:SNMPV3
l 安全用户名:user1
l 端口:161
l 授权协议:SHA
l 加密协议:AES128
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
693
配置项 数据
U2000 l U2000 IP地址:
l 子网名称:A城市B小区
配置流程
序号 配置步骤 配置思路
1 安装网元适配软件 在网管侧安装CGPOMU和SE2600
网元的适配软件。
2 创建子网 在主拓扑中创建一个子网,在该子
网中创建网元,实现只监控子网中
的网元运行情况的目的。
3 创建网元 将新增的CGPOMU和SE2600添加
到网管中,并将这些网元数据同步
到网管上。
操作步骤
步骤1 安装网元适配软件。
安装网元适配包详细信息请参见《U2000调测指南》中“安装网元适配软件”章节。
步骤2 创建子网。
1. 在主拓扑视图中单击右键,选择“新建 > 子网”。
2. 在弹出的对话框中选择“基本属性”页签,设置子网的名称为“A城市B小区”。
3. 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
694
步骤3 创建网元。
1. 创建CGPOMU网元及自动发现核心网网元。
a. 在“主拓扑”视图中双击子网“A城市B小区”,进入A城市B小区子网。
b. 在“A城市B小区”子网视图中单击右键,选择“新建 > 网元”。
c. 在弹出的对话框左侧对象类型树中选择“核心网系列 > CGPOMU”。
d. 在右侧区域设置CGPOMU的名称、IP地址、SNMP参数等信息,具体配置请
参见网元属性。
e. 单击“确定”。
网元创建成功后,所创建的网元将出现在当前视图中。
f. 选择已创建的CGPOMU网元,单击右键,选择“同步网元配置数据”,将数
据同步到网管上。
g. 再次选择CGPOMU网元,单击右键,选择“自动发现核心网网元”。
操作成功后,搜索到的核心网网元将与CGPOMU网元以虚拟连接的方式显示
在拓扑视图中。
2. 创建SE2600网元。
a. 在“主拓扑”视图中双击子网“A城市B小区”,进入A城市B小区子网。
b. 在“A城市B小区”子网视图中单击右键,选择“新建 > 网元”。
c. 在弹出的对话框左侧对象类型树中选择“核心网系列 > SE2600”。
d. 在右侧区域设置SE2600网元的名称、IP地址、SNMP参数等信息,具体配置
请参见网元属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
695
e. 单击“确定”。
网元创建成功后,所创建的网元将出现在当前视图中。
f. 选择已创建的SE2600网元,单击右键,选择“同步网元配置数据”,将数据
同步到网管上。
----结束
操作结果
网元和子网已创建成功,可双击拓扑子网查看。
把网元从一个子网移到另外一个子网
介绍了如何将网元从一个子网移到另外一个子网的示例,以加深您对移动网元的理
解。
背景介绍
小王在网络管理维护过程中,因为整个网络组网的变更导致某个网元NE1同步变更,
为了便于管理和维护,U2000管理员需要将这些网元从原先所属的子网A中挪到新的子
网B中。为了提高用户的处理效率,U2000提供了网元的移动功能。
操作步骤
步骤1 在主拓扑界面上,从“当前视图”的下拉列表框中选择“物理拓扑树”。
步骤2 在拓扑视图上,进入子网A,选择待移动网元NE1。
步骤3 可用使用以下任一种方法移动网元NE1:
l 方法1
a. 在主菜单中选择“编辑 > 剪切”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 剪切”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
696
b. 在拓扑视图上,进入子网B。
c. 在主菜单中选择“编辑 > 粘贴”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 粘贴”(应用风格)。网元NE1将从子网A
中消失,被移动到子网B中。
l 方法2
a. 在主菜单中选择“编辑 > 移动到”(传统风格),或在“应用中心”中双击
“拓扑管理”,再选择“编辑 > 移动到”(应用风格)。
b. 在弹出的“选择父子网路径”的对话框中,选择子网B。
c. 单击“确定”。网元NE1将从子网A中消失,被移动到子网B中。
----结束
后续处理
l 如果网元NE1上带有时钟的功能,则可在“时钟视图”的界面中,右键单击空白
处,选择“与物理视图同步”,则可自动将网元NE1移到最新的子网B中。
l 如果子网A、子网B、网元NE1同时也存在于小王自定义的视图中,小王需要使用
自定义视图来监控网元NE1,小王必须在自定义视图中进行如上同样的操作。
FAQs
介绍一些常见问题的处理方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
697
常用操作快速入门
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
698
如何创建接入网元
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
699
如何删除传送拓扑对象
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
700
如何创建 IP网元及创建连接
无法正确添加某类型网元
现象描述
在U2000网管上,无法正确添加某类型(如NE40系列)网元,使用自动发现网元功能
时,网管上将该网元显示为第三方网元;使用手动添加网元功能时,提示选择网元类
型错误。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
701
原因分析
l U2000网管中此类型网元的License数量不足。
l 此类型的网元未在目前网管版本上注册。
l 相关网元管理组件未安装。
操作步骤
步骤1 确认U2000网管中此类型网元的License数量足够。
1. 登录网管客户端。
2. 在主菜单中选择“帮助 > License管理 > License信息”(传统风格),或在“应
用中心”中双击“系统管理”,再选择“License管理 > License信息”(应用风
格)。
3. 在“License信息”对话框中,选择“资源控制项”。
4. 查看此类型网元对应的License数量消耗情况。
查看此类型网元信息条目中,比较对应的“License容量”和“License消耗量”,
保证License数量足够。
步骤2 确认此类型网元是已经在网管版本上注册。
1. 在拓扑视图上,单击右键,选择“新建 > 网元”。
2. 在“创建网元”对话框的左侧区域框中,查看在网管上已经注册的网元类型。
说明
若此类型网元在网管上没有注册,只有升级网管版本才能对此类型网元进行管理。
步骤3 从support网站下载安装包,并取代目前的安装文件,然后部署该组件。
----结束
手工创建网元失败
现象描述
手工创建网元失败。
原因分析
l 网管服务器中病毒。
l 某个需要安装的组件未安装。例如:无法创建任何RTN网元,是因为未安装RTN
网元管理组件。
l 某个设备的模块未安装。例如:添加OSN8800设备时提示没有相关的模块。
l 设置的基本路由不可达。
l 设置的ACL将待创建的网元的IP地址过滤掉了。
l 网管服务器所在的磁盘空间满。
l U2000网管中此类型网元的License数量不足。
l SNMP协议参数设置有误。
l 网元上防火墙的配置不正确。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
702
l 网元已存在。
l 系统日志采集进程异常。
l 选择的网元类型不正确。
l 数据库空间不足。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,
ECC通道异常。
l 提示找不到通信端口。
l 添加失败网元的接口IP与另一台已添加的网元冲突。
l 该网元管理IP地址在网管上已经存在。
操作步骤
步骤1 使用杀毒软件查杀病毒。及时安装操作系统补丁、升级防病毒软件、定期查杀病毒,
避免服务器感染网络病毒,保证网管系统安全运行。
步骤2 使用网络管理系统维护工具检查组件是否缺失,对缺失的组件执行“部署域”操作。
成功添加组件后,需要为该组件的部署包部署域。“部署域”的详细步骤请参见
《U2000 管理员指南》“网络管理系统维护工具”的“部署网管系统”相关内容。
步骤3 使用网络管理系统维护工具检查网元中实例是否缺失,对缺失的实例执行“部署域”
操作。成功添加实例后,需要为该组件的部署包部署域。“部署域”的详细步骤请参
见《U2000 管理员指南》“网络管理系统维护工具”的“部署网管系统”相关内容。
步骤4 请首先确保网元连接正常。
使用Ping命令检查是否可以连接该网元。
步骤5 若网元连接正常,请确保ACL设置正确。
检查设置的ACL是否将待创建网元的IP地址过滤掉了。
步骤6 检查是否网管服务器所在的磁盘空间满,没有足够的空间。
查看网管服务器的磁盘空间,如果磁盘空间已经满了,请及时清理磁盘空间。
步骤7 检查是否缺少U2000网管的License。
1. 登录网管客户端。
2. 在主菜单中选择“帮助 > License管理 > License信息”(传统风格),或在“应
用中心”中双击“系统管理”,再选择“License管理 > License信息”(应用风
格)。
3. 在“License信息”对话框中,选择“资源控制项”。
4. 查看此类型网元对应的License数量消耗情况。
查看此类型网元信息条目中,比较对应的“License容量”和“License消耗量”,
保证License数量足够。
若确认是License不足,请联系华为技术有限公司取得足够的License,请申请并更新
License。
步骤8 若提示“网元无响应”并且网元连接正常,请确保SNMP参数设置正确。
检查网元上配置的SNMP参数是否与网管上新建网元时配置的SNMP参数一致。如果不
一致,修改后使其保持一致。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
703
步骤9 若网元连接正常,SNMP参数也配置正确,请确保网元上防火墙的配置是否正确。
检查网元上的防火墙配置是否正确,并确保防火墙的配置是允许UDP 161端口接受和发
送报文的。如果不正确,可参考该网元的“配置指南”进行修改。
步骤10 检查网管上是否已经存在了该网元。如果已经存在该网元,无需重新创建。
请确保网元的MAC地址唯一。可以通过以下操作查询网管上是否已有该网元:
在拓扑视图中按“Ctrl+F”组合键,在“查找”对话框中输入“查找内容”,单击“定
位 > 定位到拓扑”,即可定位到该网元。
步骤11 检查U2000系统日志采集进程运行是否正常。
1. 登录U2000系统监控客户端。
2. 在系统监控客户端主界面中,单击“服务监控”页签,检查“系统日志采集”进
程的“状态”是否为“运行”。
如果该进程未启动,应选择该进程,单击右键,选择“启动服务”,并选择右键
菜单“启动模式 > 自动”。
步骤12 确保选择的网元类型正确。
步骤13 查看是否存在数据库需要维护告警,详细参见数据库需要维护。
步骤14 请确保网关网元和非网关网元之间的ECC通道正常。
步骤15 若提示“提示找不到通信端口”,检查DCN链路是否正常,确保网管北向接口路由配
置和网元路由配置之间没有冲突。
检查网管北向接口路由配置和网元路由配置是否冲突。如果存在冲突,则重新规划路
由配置,修改后使两者之间不冲突。
步骤16 在添加失败的设备中,删除跟已添加到拓扑视图中的设备有冲突的IP地址。
步骤17 删除管理IP地址之前配套的网元,并重新添加新的网元。
----结束
用户在主拓扑中无法查看到新增的设备
现象描述
用户在“主拓扑”界面中无法查看到新增的设备。
可能原因
新增设备不在用户所属用户组的管理域中。
处理步骤
步骤1 查看用户所属用户组。
1. 以“安全管理员组”用户登录U2000客户端。
2. 在主菜单中选择“系统 > 网管安全 > 网管用户管理”(传统风格),或在“应用
中心”中双击“安全管理”,再选择“网管安全 > 网管用户管理”(应用风
格)。
3. 在“网管用户管理”导航树上,展开“用户”节点,选择要查看的用户。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
704
4. 在导航树右侧的“用户组”页签中,查看用户所属的用户组。
说明
若用户所属用户组有多个,请先规划好管理新增设备的用户组。
步骤2 将新增设备加入到用户组管理域中。
1. 在“网管用户管理”导航树上,展开“用户组”节点,选择管理新增设备的用户
组。
2. 在导航树右侧的“管理域”页签中,查看用户组的管理域,并将新增设备加入到
用户组的管理域中。
– 如果用户组使用的是自定义对象集方式授权,请按如下步骤执行。
i. 在“网管用户管理”导航树上,展开“对象集”节点,选择用户组所绑
定的对象集。
ii. 在导航树右侧的“成员”页签中,单击“选择”。
iii. 在“选择对象集成员”对话框的“待选设备与对象集”区域框中展开所
有节点,选择新增的设备。
iv. 单击 ,将新增的设备移动到“已选设备与对象集”区域框中。
v. 单击“确定”。
– 如果用户组使用的是设备方式授权,请按如下步骤执行。
i. 在导航树右侧的“管理域”页签中,单击“选择”。
ii. 在“选择管理域”对话框中,单击“选择授权方式”区域中的“更
多”,选择“设备”。
iii. 在“待选对象”区域框中选择新增设备。
iv. 单击 ,将新增设备移动到“已选对象”区域框中。
v. 单击“确定”。
步骤3 验证权限:登录U2000客户端,该用户在“主拓扑”中可以查看到新增的设备。
----结束
建议与总结
给用户组分配管理域时,如果使用的是对象集和设备方式授权,当有设备加入时,用
户无法看到新增的设备,需要手动将新增的设备加入到用户的管理域中;而使用子网
设备集方式授权,当子网中有设备加入时,用户的管理域会动态新增该设备。推荐使
用子网设备集授权方式。
网管拓扑上网元图标变为灰色
现象描述
网管拓扑上网元图标由绿色变为灰色。
原因分析
1. 网元上防火墙的配置不正确。
2. 网元连接异常。
3. 网元的管理IP地址改变。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
705
4. 网管服务器的网关或掩码变化,导致网络改变,从而无法和网元连通。
5. 网管上和网元上配置的SNMP参数不一致。
操作步骤
步骤1 首先确保网元上防火墙的配置是否正确。
检查网元上的防火墙配置是否正确,并确保防火墙的配置是允许UDP 161端口接受和发
送报文的。如果不正确,可参考该网元的“配置指南”进行修改。
步骤2 若网元上防火墙的配置正确,请确保网元连接正常。
使用Ping命令检查是否可以连接该网元。
步骤3 若网元连接正常,请确保网元的管理IP地址正确。
当网元的管理IP地址改变时也会导致网元图标由绿色变为灰色。请在网管上删除该网
元,并用新的管理IP地址重新添加网元。
步骤4 若网元的管理IP地址正确,请检查网管服务器的网络是否正常。
检查网管服务器的网关或掩码是否正确。
步骤5 检查网管上和网元上配置的SNMP参数是否一致,如不一致,请修改为一致。
选中网元,在主菜单中选择“系统 > 网元通讯参数 > 设置网元SNMP参数”(传统风
格),或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 >
设置网元SNMP参数”(应用风格)。。设置完成后,单击“测试”。如果测试不通,
请修改网元和网管上的SNMP参数一致。
----结束
网管拓扑上网元图标变为蓝色
现象描述
网管拓扑上网元图标变为蓝色。
可能原因
网管服务器到网元间的ICMP通信正常,SNMP通信异常。
定位思路
在拓扑视图中可以通过图标颜色判断网元的状态,蓝色表示未知状态。一般在ICMP通
信正常而SNMP通信异常时会引起图标变蓝。
处理步骤
步骤1 检查网管上和网元上配置的SNMP参数是否一致。
1. 在主菜单中选择“系统 > 网元通讯参数 > 设置网元SNMP参数”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“系统 > 网元通讯参数 > 设
置网元SNMP参数”(应用风格)。
2. 选中网元,单击“测试”。
– 通信失败,请修改网管和网元上的SNMP参数一致。
– 通信成功,请执行步骤2。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
706
步骤2 检查网元上SNMP读写团体字的ACL控制。
修改该ACL控制,允许U2000服务器的IP地址通过SNMP访问网元。
----结束
网管和网元时间不一致
现象描述
本地网元与网管间时间不一致。
可能原因
l U2000网管未进行设置网元同步方式。
l 两个网管同时监控,网元时间和网管时间不一致。
处理步骤
步骤1 在网管设置同步方式:
1. 在主菜单中选择“配置 > 网元批量配置 > 网元时间同步”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“配置 > 网元批量配置 > 网元时
间同步”(应用风格)。
2. 在左边的对象树中选择与网管时间不一致的网元,单击 。
3. 在弹出的“操作结果”提示框中单击“关闭”。
4. 在列表中选中一个或多个网元,单击右键选择“与网管时间同步”。
5. 在弹出的“同步时间操作”提示框中单击“是”。在弹出的“操作结果”中单击
“关闭”。
6. 单击“应用”,在弹出的“操作结果”中单击“关闭”。
步骤2 退出一个网管,参见步骤1在另一个网管上执行“与网管时间同步”。
步骤3 登录系统维护工具修改时区或时间,然后重启操作系统。
----结束
建议与总结
前期需要规划好网管时间与网元时间的同步方式,网管提供了“与网管时间同步”、
“与NTP服务器时间同步”和“与标准NTP服务器时间同步”三种方式来保证网元时间
的准确性。
链路显示异常
现象描述
登录U2000客户端,主拓扑界面不显示网元间链路,或者链路显示为红色或黄色。
可能原因
l 主拓扑视图中设置了过滤条件,导致网元间链路无法显示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
707
l 网管侧与网元侧数据不一致。
l 链路的源端口协议状态为down,端口处于故障状态。网管上该链路显示为红色。
处理步骤
步骤1 在主菜单中选择“视图 > 显示 > 过滤”(传统风格),或在“应用中心”中双击“拓
扑管理”,再选择“查看 > 显示 > 过滤”(应用风格)。或者在U2000客户端主拓扑
视图中单击工具条上的 ,在“过滤”页签的过滤树中选择需要显示的链路信息。
说明
主拓扑视图中显示“拓扑过滤”导航树上选中的子网、网元、链路等信息,不选中表示过滤不显
示。
步骤2 同步网元数据,具体操作请参见《U2000 操作指南 (网管公共功能)》手册“保持网管
与网元数据的一致”章节的“同步网元数据”内容。
说明
对于路由器系列、交换机系列、接入系列、安全网元,同步网元数据前,请确保SNMP、Telnet/
STelnet参数及xFTP服务配置正确。
步骤3 清除端口故障,链路显示正常。
----结束
刷新视图后原拓扑视图中的网元消失
现象描述
原来在拓扑视图中显示的网元,刷新视图后消失。
可能原因
这种情况可能是权限变化导致,拓扑视图上显示的是某个时刻(登录的时候)有权限
的网元,如果中间其他管理员改变了当前用户的权限,拓扑视图不会自动刷新。
处理步骤
步骤1 如果需要管理该网元,需要重新向管理员申请权限。
步骤2 手工刷新拓扑视图,可以看到最新有权限管理的网元。
----结束
拓扑视图上对象数过多时的处理
现象描述
拓扑视图上拓扑对象过多的时候,出现名称重叠现象,无法看清对象名称。
处理步骤
步骤1 根据实际情况,有以下解决方法:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
708
1. 创建子网,将拓扑对象划分到不同的子网中。在工具条上单击 ,选择“子
网”。
2. 对拓扑视图进行布局,使拓扑对象规则地在拓扑视图上显示。在主菜单中选择
“视图 > 布局”(传统风格)或在“应用中心”中双击“拓扑管理”,再选择
“查看 > 布局”(应用风格)。
3. 创建拓扑的过滤树模板,每个过滤树模板只显示特定类型的拓扑对象,在主菜单
中选择“视图 > 显示 > 过滤”(传统风格)或在“应用中心”中双击“拓扑管
理”,再选择“查看 > 显示 > 过滤”(应用风格)。
----结束
调整后的拓扑对象坐标被修改
现象描述
当前用户调整拓扑对象位置并保存,同时锁定了拓扑视图,但是在重新登录后,调整
的拓扑对象的位置发生了变化。
可能原因
其他拥有该拓扑对象管理权限的用户调整了该拓扑对象的位置。
处理步骤
步骤1 明确指定的拓扑对象应该由哪些用户管理,建议每个拓扑对象只有一个用户拥有管理
权限。
步骤2 合理分配权限,使只有应该拥有该拓扑对象管理权限的用户才拥有该拓扑对象的管理
权限。
例如使A设备只由本用户和管理员管理,这样其他的非管理员用户在拓扑视图上就看不
到A设备,也就不能改变它的位置。
----结束
拓扑视图上显示的网元名重叠
现象描述
在拓扑视图中,网元名较短时,自动布局后,各网元名不会重叠;若网元名较长,自
动布局后,有的长网元名会出现重叠。
处理步骤
步骤1 通过鼠标拖动长网元名的图标到一个左右空闲的位置,使网元名不重叠。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 5 拓扑管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
709
6 时间本地化管理
关于本章
对于跨越一个或者多个时区的网络,配置网管和网元时间的本地化显示保证了网管和
网元时间显示的正确性,可以方便网络的维护。
时间本地化
时间本地化保证了网管系统在跨时区和夏令时情况下时间显示的正确性。
设置网管时间本地化
时间本地化可通过设置网管时间显示模式保证网元的数据和网管显示同一基准的时
间。
设置网元时间本地化
时间本地化可通过设置网元时间显示模式保证网元的数据和网管显示同一基准的时
间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
710
时间本地化
时间本地化保证了网管系统在跨时区和夏令时情况下时间显示的正确性。
UTC
UTC(Universal Time Coordinated)即协调世界时,是格林威治标准时间的新称。UTC
时间是确定的绝对时间,同时也是大多数通信标准所采用的时间。
网管和网元的所有数据的存储时间都是以UTC时间为基准的。
时区
时区:地球表面按经度划分成24个时区,每个时区跨15个经度,相邻时区相差一小
时。
不正确的时区设置将可能导致本来设定在凌晨4点进行的定时备份等操作发生在业务繁
忙的白天,造成CPU过载,并且对于定位问题也很不方便。因此我们需要将系统时区
设置为当地的时区。
夏令时
夏令时,又称“日光节约时制”或“夏时制”,是一种为节约能源而人为规定地方时
间的制度,在这一制度实行期间所采用的统一时间称为“夏令时间”。一般在天亮早
的夏季,人为将时间提前一小时,可以使人早起早睡,减少照明量,以充分利用光照
资源,从而节约照明用电。
各个采纳夏令时的国家具体规定不同。世界上不少国家都采用法律规定的形式,每到
夏天就将国家使用的时间拨快一小时或者半小时或者几小时;到了冬季,又将拨快的
时间拨回来。这样的时间制度就是“夏令时”,是一种法定时间。
如果网管或网元所在的国家或地区实行夏令时制度,要求网管系统时间、网元时间保
持与夏令时的时间一致,且与时间相关的业务则根据夏令时作出相应的调整,以保证
计费、话单、告警、日志等数据记录中时间信息的准确性。
时间本地化
U2000支持时间本地化,即显示为本地的时间。本地化时间是通过UTC、时区和夏令时
计算得出的。
U2000客户端的时间显示有两种模式:以网管客户端本地时间为基准和以网管服务器本
地时间为基准。设置方法可参见 设置客户端时间模式。
U2000还支持设置告警/事件时间显示模式,可以设置告警/事件记录的时间与网元时
间、服务器时间或客户端时间保持一致。具体请参见 设置告警/事件查询结果时
间显示模式。
设置网管时间本地化
时间本地化可通过设置网管时间显示模式保证网元的数据和网管显示同一基准的时
间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
711
设置网管时间显示格式
网管提供不同的时间显示格式,可满足不同地区用户对时间显示格式的需求。
背景信息
l 网管时间显示正确的前提是网管跟踪的时间源是正确的,即网管服务器所在的操
作系统时间正确。
l 设置完时间格式后,需要重新启动U2000客户端,才能使设置生效。
l 当用户下次登录时,U2000客户端会自动采用上次的设置。
l 设置后的时间显示效果会在“外观示例”区域框中显示。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 单击“区域设置 > 时间”。
步骤3 依据“时间格式标记”区域中显示的内容,在“设置时间显示格式”区域中设置时间
显示格式。单击“时间格式”的下拉列表,选择需要的时间显示格式。设置是否显示
时区、夏令时标志。
说明
如果选择“时间格式”为“hh:mm:ss tt”格式,则可以设置“上下午标识”。
步骤4 单击“确定”。
----结束
设置客户端时间模式
通过设置客户端的时间模式,U2000中时间按照设置的时间模式显示(以U2000服务器
时间显示或以U2000客户端时间显示)。
背景信息
l 设置完时间模式后,需要重新登录U2000客户端,才能使设置生效。
l 当用户下次登录时,U2000客户端会自动采用用户上次的设置。
l 此设置对当前用户在不同客户端登录时都生效,但不对其他用户生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”窗口左侧导航树中选择“时间模式”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
712
步骤3 在“时间模式”区域框中设置时间模式。
说明
l 服务器时间模式:选中该选项,U2000客户端时间按照服务器的时区规则显示。例如,假设
客户端当前的操作系统时间是东8区10:00,服务器所在时区是东7区,则在U2000客户端上看
到的时间会是09:00。缺省为“服务器时间模式”。
l 客户端时间模式:选中该选项,U2000客户端时间按照客户端操作系统的时区规则显示。
步骤4 单击“确定”。
----结束
设置网元时间本地化
时间本地化可通过设置网元时间显示模式保证网元的数据和网管显示同一基准的时
间。
说明
安全网元不支持时间本地化。
设置网元时区
通过U2000设置网元所在的时区保证网元和网管显示同一基准的时间。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
对于MSTP系列、WDM系列、PTN系列、RTN系列、路由器系列、交换机系列网元,
当用户并非通过U2000而改变网元的时区时,U2000上的时区也会实时刷新为与网元一
致,并通过上报事件提示用户网元侧的时区已发生改变。
操作步骤
步骤1 在主菜单中选择“配置 > 网元批量配置 > 网元时间本地化管理”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“配置 > 网元批量配置 > 网元时间本
地化管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
713
说明
对于路由器系列、交换机系列、接入系列网元,还可在主拓扑的网元图标上单击右键,选择“属
性”。在弹出的对话框中,选择“时区&夏令时”页签。
步骤2 在左窗格中选择网元,单击 。
说明
同一个光网元中的网元,其时区需要设置为同一时区。
步骤3 单击“查询”,查询网元时区属性。
步骤4 在“时区”下拉框中选择时区。
步骤5 单击“应用”。
步骤6 弹出“警告”对话框,提示将修改网元上的时区和夏令时,单击“确定”。
弹出进度条显示修改进度。
步骤7 弹出对话框提示操作成功,单击“关闭”。
----结束
设置网元夏令时
不同地区夏令时的时间不固定,通过设置夏令时可保证网管历史数据的时间显示转换
的正确性。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
对于MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机系列网元,
当用户并非通过U2000而改变网元的夏令时规则时,U2000上的夏令时规则也会实时刷
新为与网元一致,并通过上报事件提示用户网元侧的夏令时规则已发生改变。
设置网元夏令时后,非夏令时的时间与夏令时的时间之间会产生一个空缺时间段。若
用户在U2000上设置该空缺时间段内的数据,则U2000会提示错误。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
714
操作步骤
步骤1 在主菜单中选择“配置 > 网元批量配置 > 网元时间本地化管理”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“配置 > 网元批量配置 > 网元时间本
地化管理”(应用风格)。
说明
对于路由器系列、交换机系列、接入系列网元,还可在主拓扑的网元图标上单击右键,选择“属
性”。在弹出的对话框中,选择“时区&夏令时”页签。
步骤2 在左窗格中选择网元,单击 。
说明
同一个光网元中的网元,其夏令时需要设置为同一夏令时。
步骤3 单击“查询”,查询网元时区属性。
步骤4 选中“夏令时”。
步骤5 设置夏令时属性。
步骤6 单击“应用”。
步骤7 弹出“警告”对话框,提示将修改网元上的时区和夏令时,单击“确定”。
弹出进度条显示修改进度。
步骤8 弹出对话框提示操作成功,单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 6 时间本地化管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
715
7 告警管理
关于本章
告警是了解网元、网络运行情况以及进行故障定位的主要信息来源,故需要对告警进
行有效的获取和管理。为了保证网络的正常运行,网络管理员或维护员应定期对告警
进行监控和处理。
基本概念
了解故障管理相关的概念,如告警和事件的定义、告警级别、告警状态等,有助于您
进行故障管理的相关操作。
故障操作全景图
通过故障操作全景图,全面了解故障设置、监控告警和日常维护的方法。
设置告警/事件远程通知
通过设置告警/事件远程通知规则、格式等参数,U2000将符合条件的告警/事件信息通
过电子邮件或短消息的方式发送给维护人员,便于不在现场的维护人员及时了解到
U2000服务器上的告警/事件信息从而采取相应措施。
设置告警/事件相关性规则
某些网元上报的告警/事件之间存在相关性,通过设置告警的相关性规则,可以使
U2000按照设置的动作自动对这些告警/事件进行处理,提高告警/事件处理的效率。
设置告警/事件自动处理规则
通过设置告警/事件自动处理规则,由U2000自动处理符合一定条件的告警/事件,以提
高工作效率。
设置告警/事件通知
U2000提供了多种告警/事件的通知方式,包括告警板、告警箱、告警声音和告警颜色
等。根据需要设置不同的通知方式可以获取最新的告警/事件信息。
管理告警/事件模板
U2000支持将告警/事件的查询条件或统计条件设置为模板,以方便操作。U2000提供了
定制告警/事件浏览模板和告警/事件属性模板,用户可以使用预先定制的告警/事件模
板来快速设置告警/事件浏览过滤条件和告警/事件属性。
监控网络告警/事件
通过监控网络告警/事件可以使网络维护人员及时了解网络的运行状态。U2000支持以
多种方式浏览不同对象上的各种告警/事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
716
处理告警
在发现告警信息后,需要按照一定的流程来处理告警以排除故障。处理告警的操作包
括查看告警详细信息、确认告警、定位告警、清除告警等。
告警/事件数据管理
为了避免数据库空间不足和告警数据不一致,U2000提供了告警/事件定时转储、溢出
转储、手工转储和告警定时同步的功能。U2000会根据数据库中告警/事件的发生时
间,对较早发生的告警/事件优先进行转储,被转储的告警/事件会从数据库中删除。用
户可通过在服务器上直接打开转储文件查看被转储的告警/事件信息。
管理维护经验
告警/事件维护经验可以记录在告警/事件的经验库中,以便在后续维护工作中进行参考
或对其他人的维护工作提供借鉴和指导。实际操作中,还可以将经验库中的经验导出
或从文件导入经验到经验库。
管理告警维护状态
在进行网元的安装、调测或测试时,网元可能会产生一些告警,并上报到网管,在这
个阶段处理这些告警没有意义。设置工程告警维护状态可以直观地识别、过滤此类告
警,以便更快地定位和处理更重要的告警。
MSTP&WDM&RTN&PTN网元告警管理
告警是了解设备运行情况以及进行故障定位的主要信息来源,故需要对告警进行有效
的获取和管理。为了保证网络的正常运行,网络管理、维护人员应定期通过告警管理
措施对网络进行检查和监控。
路由器与交换机网元告警可靠性
介绍告警可靠性的类型、实现原理及配置方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
717
基本概念
了解故障管理相关的概念,如告警和事件的定义、告警级别、告警状态等,有助于您
进行故障管理的相关操作。
告警和事件
介绍告警和事件在U2000中的相同点和区别。
告警和事件的相同点
在U2000中,告警和事件都是指U2000自身或被管对象在某种状态发生变化后上报给
U2000的信息。
告警和事件的区别
l 告警的产生预示着U2000自身或被管对象发生了异常或故障,并且必须要处理,否
则会由于U2000或被管对象的功能异常而引起业务的异常。用户能对告警进行确认
和清除。
l 事件的发生只是告诉用户U2000自身或被管对象发生了某种变化,但是不一定会引
起业务的异常。用户不能对事件进行确认和清除。
告警级别
告警级别用于标识一条告警的严重程度、重要性和紧迫性,U2000将告警分为以下四个
级别:紧急告警、重要告警、次要告警、提示告警。根据不同的告警级别可以采取对
应的处理策略,还可以对告警的级别进行重定义。
告警级别
不同级别的告警及其处理方式如表7-1所示。
表 7-1 告警级别
告警级别 说明 处理办法
紧急 已经影响业务、需要立即采取纠正
措施的告警为紧急告警。
需紧急处理,否则系统有瘫痪危
险。
重要 已经影响业务,如果不及时处理会
产生较为严重后果的告警为重要告
警。
需要及时处理,否则会影响重要
功能实现。
次要 目前对业务没有影响,或影响较轻
微,但需要采取纠正措施,以防止
更为严重的故障的发生,这种情况
下的告警为次要告警。
维护人员可根据此类告警及时查
找告警原因,消除告警隐患。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
718
告警级别 说明 处理办法
提示 检测到潜在的或即将发生的影响业
务的故障,但是目前对业务还没有
影响,这种情况下的告警为提示告
警。
维护人员可根据告警了解网络和
设备的运行状态,视具体情况进
行处理。
告警级别重定义
由于不同级别的告警采取不同的处理策略,您可以根据需要调整告警的级别。例如,
某网元Z升级时产生大量的紧急告警M。但实际上,紧急告警M并不需要关注。此时,
可以通过重定义告警级别将紧急告警M重定义为提示告警。
告警状态
告警状态包括未确认未清除、已确认未清除、未确认已清除、已确认已清除。针对不
同状态的告警可以采取相应的处理措施。
告警状态分类
根据告警是否被确认以及清除,告警可分为如下四个状态:
l 未确认未清除
l 已确认未清除
l 未确认已清除
l 已确认已清除
说明
已确认已清除的告警称为历史告警,其他状态的告警是当前告警。
告警状态转换
l 清除状态转换
当告警产生的条件消除,网元或U2000服务器恢复正常,此时网元或U2000服务器
将上报对应的清除告警,告警由未清除状态变成清除状态。您也可以手工清除告
警。
l 确认状态转换
对告警进行确认表示告警即将或已经被处理。告警被确认后,由未确认状态变成
已确认状态。
如果要重新关注已确认的告警,可以对该告警进行反确认操作。告警被反确认
后,由已确认状态变成未确认状态。
告警状态转换关系模型如图7-1所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
719
图 7-1 告警状态转换关系模型
说明
U2000产生的告警状态转换关系模型和网元一致。
告警分类
根据告警产生的位置或按照网管的标准和功能,可以将告警分为不同的种类。
按照产生的位置,将告警分为2类:
l 网元告警:网元发生故障时产生的告警。
l 网管告警:网管与网元连接发生故障、网管环境发生故障时产生的告警。
按照网管标准和功能,将告警分为以下6类:
l 通信质量:有关网元通信、ECC通信、光信号通信等的告警。例如:网元通信中
断、光信号丢失。
l 处理出错:有关软件处理和异常情况的告警。例如:网元总线冲突、备用通道检
查失效。
l 设备故障:有关网元硬件的告警。例如:激光器故障、光口环回。
l 业务质量:有关业务状态和网络服务质量的告警。例如:复用段性能越限、B2误
码过量。
l 环境告警:有关电源系统、机房环境(温度、湿度、门禁等)的告警。例如:电
源模块温度过高。
l 安全告警:有关网管、网元安全性的告警。例如:网元用户未登录。
告警通知方式
及时获知告警信息,对告警处理和网络维护非常重要,U2000提供了多种告警通知的方
式。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
720
告警颜色
U2000利用显著的界面颜色变化,使用户快速定位到相关的告警监视点。
l 工具栏上的告警灯显示全网所有未清除、未确认的紧急告警、重要告警、次要告
警和提示告警的个数。有新告警上报时,告警灯闪烁,告警灯上的统计数字变
化。通过告警灯进入告警浏览窗口,可以查看全网指定级别的告警。
l 主拓扑上,默认以图标染色渲染方式显示网元、子网的告警,并通过不同的颜色
显示不同的告警级别,如图7-2所示。
图 7-2 告警状态
l 主拓扑上,如果告警影响到光纤、路径,光纤、路径的颜色根据当前最高级别告
警发生变化。
l 网元面板上,单板的颜色根据当前单板上最高级别的告警发生变化。
l 通道图上,通道的颜色根据当前通道上最高级别的告警发生变化。
l 路径视图上,告警影响的路径也会呈现出不同的颜色。
默认情况下,网管用红色表示紧急告警,用橙色表示重要告警,用黄色表示次要告
警,用蓝色表示提示告警。用户可以自己定义不同级别告警的颜色。
告警板
告警板以不同颜色的告警灯来标识不同级别的告警,方便用户对告警情况进行了解。
告警板可作为监视面板。
告警板最小化图标是显示在客户端工具栏右上方的一个快捷图标和四个颜色块,如图
7-3所示。这些颜色块称为告警灯,分别表示不同级别的告警(紧急、重要、次要、提
示),颜色块中的数字表示U2000中该级别告警的数目。当有新告警上报时,相应颜色
块会闪烁。通过告警板最小化图标,可以了解是否有新的告警上报、上报告警的级别
以及各个级别告警的统计情况。
说明
统计的是未清除告警的数目。
图 7-3 告警板图标
说明
缺省情况下,U2000客户端显示四个颜色块。可以将不关注的告警级别对应的告警灯隐藏,详细
方法请参见 设置新告警/事件显示属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
721
在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警浏览 > 显示告警板”(应用风格)或在U2000客户端窗口上单
击 ,打开告警板,单击“选项”后的告警板如图7-3所示。
图 7-4 告警板
说明
l 统计的是当前告警的数目。
l 产生告警时,告警灯闪烁的必要条件有:
l 新上报的告警日志未被归并。告警归并的规则,请参见 浏览当前告警。
l 新告警符合发声规则。发声规则的设置方法,请参见 设置告警的提示声音。
l 在告警板上选择了“当有告警发生时,告警灯自动闪烁。”复选框。
l 产生告警时,音箱发声的必要条件有:
l 在主菜单中没有勾选“故障 > 永久停止告警音”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 永久停止告警音”菜单。
l 新上报的告警日志未被归并。告警归并的规则,请参见 浏览当前告警。
l 新告警符合发声规则。发声规则的设置方法,请参见 设置告警的提示声音。
l 当新上报的告警日志被归并时,即使选择了“当有告警发生时,告警板自动弹出。”复选
框,告警板也不会被自动弹出。
l 在“告警板”对话框中选中一个没有 的模板,单击右键,选择“设为告警灯显示模板”,
告警灯将按照此模板统计告警。
l 当出现新的告警时,告警箱和告警板都以声光模式提示用户。它们的区别为:告警箱是硬件
设备,可在客户端设置过滤条件过滤送往告警箱的告警,但不能显示告警统计信息;告警板
是客户端的窗口,可以通过单击“告警板”对话框下方的“增加”将当前告警模板与告警板
绑定,告警板将根据告警状态和告警级别实时显示绑定模板的告警统计信息。
l 如果B客户端修改了告警板中模板的名称、状态或过滤条件,或在告警板中添加/删除了模
板,则A客户端只有重新登录后,告警板中的此模板才会刷新。
l 表示告警板正在统计数据。最常见的原因是网管运行过程中增删了网元。
l 表示告警板中的模板不统计该级别的告警。
将光标移到告警板上各告警灯上时,U2000会显示告警数量等信息,用户可以参考
设置告警灯Tip格式设置提示信息的内容。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
722
告警浏览窗口
告警浏览是为管理者提供的最基本的告警功能,告警浏览窗口以文本方式显示告警信
息。包括:
l 浏览当前告警
l 浏览历史告警
l 浏览告警日志
l 分状态显示当前告警
l 分级别显示当前告警
l 告警柱状图
l 统计告警日志
在“浏览当前告警”窗口,如果打开了“显示最新上报的告警”开关,最新上报告警
会自动刷新在当前告警浏览窗口中。如果此开关没有打开,“刷新”按钮会闪烁,单
击此按钮,告警会立即显示在告警浏览窗口。
告警箱
U2000客户端连接华为技术有限公司通用的告警箱设备,提供声光告警的警报。用户可
根据告警箱的指示灯和声音判断上报告警级别。在新告警上报后,立即触发告警箱播
放声音,相应级别的告警灯闪烁。
音箱
U2000客户端连接音箱,以不同的声音区别不同级别的告警。在新告警上报后,立即播
放声音。用户进行告警确认或者播放时间达到设定的持续时间后,声音停止。
告警声音播放在U2000客户端实现,用户可以自定义不同级别告警的声音。
告警远程通知
告警远程通知提供了对不在现场的用户进行通知的手段。目前有两种形式的告警通
知:
l 将告警以E-Mail形式自动发送到指定用户的电子邮箱中。
l 将告警以手机短信的形式自动发送到指定用户的手机中。
当前告警和历史告警
网管上可以同时保存网元告警和网管告警,根据网元和网管上的告警状态,可分别区
分出当前告警和历史告警。
当前告警
类别 说明
网元当前告警 保存在网元主控板上的当前告警库中的
告警数据。如果设置了告警抑制,则网
元当前的告警所反映的告警状态的真实
性将受到影响。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
723
类别 说明
网管当前告警 保存在网管当前告警库中的告警数据。
网管当前告警和网元当前告警是否一致受以下因素影响:
l 是否设置了告警自动上报。
l 是否设置了告警屏蔽。
l 是否设置了告警反转。
l 是否执行了告警同步或告警核对。
l 是否执行了告警清除或告警确认。
l 是否有U2000自身的告警产生。
历史告警
类别 说明
网元历史告警 网元上清除的告警,保存在主控板上的
历史告警库中。
网管历史告警 网管上的当前告警清除后,用户进行了
告警确认,经过生命周期后,这些告警
由当前告警列表转到历史告警列表。
网管历史告警和网元历史告警是否一致受以下因素影响:
l 是否设置了告警自动上报。
l 是否设置了告警屏蔽。
l 是否执行了告警清除或告警确认。
l 是否有U2000自身的告警产生。
告警基本操作
通过浏览告警可以使网络维护人员及时了解网络的运行状态。告警基本操作包括浏览
网管本身、网元和业务等的当前或历史告警,并同时对这些告警进行同步、核对、确
认等相关操作。
表7-2列出了告警基本操作对网元的影响。
表 7-2 告警基本操作对网元的影响
操作 是否影响网元
告警浏览 否
告警确认 否
告警同步 否
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
724
操作 是否影响网元
告警核对 否
告警刷新 否
告警清除 是
告警过滤 否
告警统计 否
告警备注 否
告警浏览
告警浏览支持网元、单板、接口、协议、业务等的层次化告警。用户通过在U2000上浏
览网管本身、网元及业务等相关告警,以便及时掌握网络或网元的运行状态。
l 浏览当前告警:浏览全网的所有级别的当前告警。
l 浏览指定级别的所有当前告警:通过工具栏上的告警图标,可以快速浏览全网紧
急告警、重要告警、次要告警或者提示告警。
l 浏览指定网元或网管的告警:通过在主拓扑选择网元或网管,可以快速浏览所选
对象的当前告警。
l 浏览路径当前告警:在路径管理界面中,快速浏览当前管理或关心的路径中的告
警事件,便于维护。
l 浏览历史告警:通过浏览网管记录的所有历史告警,可了解网管及网元上曾出现
的故障,便于后期进行性能分析。
告警确认
确认告警以标识某条告警已经被用户处理,可以不必过多关注。如果要重新关注该告
警,可以对该告警进行反确认操作并采取相应的处理措施。
U2000支持告警的手工确认和自动确认。
l 手工确认:用户在当前告警浏览窗口中对选定的告警进行确认。
l 自动确认:U2000支持按级别自动确认和按规则自动确认功能。开启告警自动确认
开关,网管将按照设置在告警清除后立即确认或在每天凌晨1点自动确认指定时间
前清除的告警。
告警同步
正常情况下,U2000自动同步网管上的告警数据和网元上的告警数据,但当网管与网元
通讯中断恢复后或者网管重新启动后,可能造成U2000的告警数据与网元告警数据不一
致。为了保持告警的一致性,需要对告警信息进行同步。同步告警操作将对网管与网
元数据库的告警进行核对,如果存在不一致,将把网元告警上载到网管数据库,覆盖
原有内容。告警同步包括手工同步和自动同步。
l 手工同步:用户在当前告警浏览窗口中对网元告警进行同步。
l 自动同步:用户可以指定告警自动同步的触发条件,包括网管启动时、通信中断
又恢复时、LCT用户退出登录时。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
725
告警核对
告警核对就是将网管侧的一条或多条当前告警与网元侧进行比较。若该告警在网元侧
当前告警中存在,则网管侧保持不变,若网元侧没有该告警,则在网管侧清除该告
警。
告警刷新
从网管的告警数据库中获取最新的告警数据并呈现在客户端上。
告警清除
对一些无法自动清除的告警或者确认已不存在的告警,在网管上可以手工清除。手工
清除告警后,如果产生告警的故障没有排除,该告警仍有可能上报给U2000。
告警清除将告警从网管的当前告警列表和网元上清除,转入历史告警列表。
告警过滤
通过设置过滤条件,可以在告警浏览窗口中过滤掉不关心的告警。过滤条件中包括的
内容,请参见告警过滤。
告警统计
l 告警统计将告警数据按照用户设置的条件以表格的形式显示,方便用户对设备的
运行状况进行分析。
l U2000支持对当前告警进行统计。U2000以节点为单位,按照告警级别和告警状态
等告警统计项对当前告警进行统计。用户可以根据维护需要设定时间范围,统计
某个时间段内产生告警的数据。
告警备注
用户可以对已经处理过的告警添加备注信息,便于对大量告警进行维护。
告警设置操作
告警设置操作包括告警屏蔽设置、告警自动上报设置、告警反转设置等。用户可以根
据需要进行告警设置操作,从而对告警进行更好的管理。
表7-3列出了告警设置操作对网元和业务的影响。
表 7-3 告警设置操作对网元和业务的影响
操作 是否影响网元 是否影响业务
告警抑制设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列、路由器系列、交换机
系列网元。
是 否
告警自动同步 否 否
网元告警屏蔽设置 否 否
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
726
操作 是否影响网元 是否影响业务
告警级别设置 是 否
告警相关性规则设置 否 否
告警自动确认 否 否
网管告警属性设置 否 否
告警反转设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列网元。
是 否
告警自动上报设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列(除PTN 6900系列)网
元。
是 否
告警延迟设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列(除PTN 6900系列)网
元。
是 否
告警存储方式设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列(除PTN 6900系列)网
元。
是 否
误码告警门限设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列(除PTN 6900系列)网
元。
是 否
AIS插入开关设置
适用于MSTP系列、WDM
系列、RTN系列、PTN系
列(除PTN 6900系列)网
元。
是 是
UNEQ插入开关设置
适用于MSTP、WDM、
RTN系列网元。
是 是
告警插入设置
适用于MSTP、WDM系列
网元。
是 是
配置维护状态 否 否
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
727
表7-4列出了告警设置操作对告警的影响。用户可参考告警上报流程。
表 7-4 告警设置操作对告警的影响
操作 影响
告警抑制设置
适用于MSTP系列、WDM系列、RTN系
列、PTN系列、路由器系列、交换机系
列网元。
l 设置告警抑制后,网元或单板将不再
上报该告警。
l 设置告警抑制后,对于MSTP系列、
WDM系列、RTN系列、PTN系列(除
PTN 6900系列)网元,待收到告警清
除通知后,已经上报的告警也将被清
除;对于路由器系列、交换机系列、
PTN 6900系列网元,已经上报的告警
不被清除。
告警自动上报设置
适用于MSTP系列、WDM系列、RTN系
列、PTN系列(除PTN 6900系列)网
元。
l 对设置为不自动上报的告警,网元上
有告警数据但不会自动将告警上报给
网管。
l 对设置为不自动上报的告警,可以通
过网管同步查询告警,得到该告警信
息。
告警反转设置
适用于MSTP、WDM、RTN、PTN系列
网元。
l 设置端口告警反转后,该端口告警状
态与实际情况相反。即实际有告警但
不上报告警。
l 设置端口告警反转后,单板告警状态
不变,告警灯仍然指示网元的实际运
行状态。
网元告警屏蔽设置 l 告警屏蔽后,网管不显示该告警。
l 告警屏蔽后,网管不保存该告警。
告警抑制设置
可设置网管抑制指定网元的某些告警,使用户聚焦重要告警事件。在网元上抑制指定
的告警后,相应的网元将不再上报和监视该告警。
告警自动上报设置
使能告警的自动上报,则网元侧告警产生后立即上报给U2000。U2000上的告警灯会闪
烁,并且显示目前未清除告警的条数。对一些不必要的告警可以设置为不自动上报,
以减少大量的告警信息对U2000性能的影响。
告警延迟设置
设置了某一网元的告警延迟后,网元监视到告警后并不立即上报到U2000,而是持续的
监视一段时间,如果在这段时间内告警仍然存在,网元再上报该告警。对于告警清除
状态的上报也是如此。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
728
合理的设置告警延迟时间可以有效的防止告警的闪报、误报,减少对网管性能的影
响。
告警存储方式设置
告警存储方式是指网元寄存器存储告警数据的方式,有“绕接”和“停止”两种方
式。
l “绕接”:当网元告警寄存器存满后,有新的告警上报时,丢掉最早的告警并保
存新告警,这是最常用的方式。网元默认采用绕接方式。
l “停止”:当网元告警寄存器存满后不再接收新的告警,这样就无法看到新告
警,一般不采用此方式。
告警反转设置
在开局过程中,经常会出现一些合理的、但是无实际意义的告警。配置了业务的支路
板、线路板或者以太网板,如果没有接入线缆,都会产生相应的LOS告警。设置告警
反转,可以使这些告警不显示出来,又不影响维护人员监控网络。
告警反转包括三种模式:不反转、反转(人工恢复)、反转(自动恢复)。这三种方式对告
警的处理方式如表7-5所示。
表 7-5 告警反转处理方式
反转模式 处理条件 处理结果
不反转
即正常告警监视状态,为缺省
值。
无
当网元告警的“反转模式”设
置为“不反转”。
设置某端口告警反转使能会返
回失败,即不能在“不反转”
模式下使能某一端口的告警反
转。
反转(人工恢复)
设置端口告警的“反转状态”
为“使能”。
不论该端口当前告警状态如
何,该端口的上报告警状态都
立即转变为与实际告警状态相
反,即实际有告警时不上报告
警,实际没有告警时上报告
警。
设置端口告警的“反转状态”
为“禁止”。
不论该端口当前告警状态如
何,该端口上报的告警状态恢
复到与实际告警状态一致。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
729
反转模式 处理条件 处理结果
反转(自动恢复)
设置端口告警的“反转状态”
为“使能”。
l 若该端口当前实际无告警,
则设置失败。
l 若该端口当前实际有告警,
设置成功,进入反转模式。
说明
如果告警清除,则该端口的告
警反转自动结束,转为告警反
转禁止。在自动恢复模式下,
端口告警反转状态自动变化,
可能与U2000上显示的反转状
态不一致。
设置端口告警的“反转状态”
为“禁止”。
不论该端口当前告警状态如
何,该端口上报的告警状态恢
复到与实际告警状态一致。
说明
设置端口告警反转后,单板告警状态不变,告警灯仍然指示实际的告警状态。
误码告警门限设置
当监视到的误码数量达到一定的值时,网元会上报误码告警,这一限定值就是误码告
警门限。误码告警门限分为越限门限和劣化门限。
l 当误码率超过劣化门限时,表明信号已经劣化,上报SD告警。
l 当误码率超过越限门限时,表示误码已经过量,上报EXC(Excessive Errors)告
警。
AIS插入开关设置
对服务质量要求高的业务,当监视到特定影响服务质量的事件(比如B3_EXC)后,立
即在该端口插入AIS,触发相关保护机制,将该端口的业务倒换到质量更好的保护通道
中,以确保这些业务的服务质量。
UNEQ插入开关设置
当需要中断已经营运的业务时,可以在网元指定通道插入UNEQ(Unequipped,未装
载)。用户可根据需要选择是否监测该通道LOS告警。
UNEQ有两个开关:“LOS”和“通道未使用”。
告警插入设置
告警插入是指为了调试、维护的目的,人为的在路径的某端口中插入告警(AIS、
RDI),查询其对端(上游或下游)是否产生告警,用以检查路径连接的正确性和连通
性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
730
告警级别设置
U2000网管系统中将告警分为四个级别,即紧急告警、重要告警、次要告警、提示告
警。不同的告警分别隶属于不同的级别。用户可根据实际需要调整指定告警的级别。
网元告警屏蔽设置
用户可以为指定类型的网元告警设置屏蔽状态,对网元上报的处于屏蔽状态的告警,
网管不会显示,也不会保存到网管数据库。
默认情况下,所有类型的告警都处于不屏蔽状态。
在网络工程阶段会大量上报的告警,对于某些重要的告警,建议采用告警反转或设置
告警维护状态。以防止网络建设或调测完毕后,某些告警屏蔽规则没有取消而导致最
后告警没有被监控。如果设置了告警屏蔽规则,请在工程建设完毕后,删除或者取消
启用这些告警屏蔽规则。
告警自动确认
通过设置告警自动确认,U2000能够立即或定时确认已被清除的告警,而不必手工确认
已清除的告警。
告警自动同步
通过设置告警自动同步,可以在U2000与网元通讯中断恢复后、U2000重新启动后,或
LCT用户退出登录时自动同步告警,使U2000与网元侧的告警情况保持一致。
告警相关性规则设置
通过设置告警相关性规则,开启告警相关性分析功能,系统将根据相关分析规则分析
上报的告警,仅显示根源告警,可以有效屏蔽衍生告警,帮助用户快速定位故障。
网管告警属性设置
网管告警属性设置包括了网管告警级别设置和网管告警屏蔽状态设置。此功能针对网
管本身的告警,如低磁盘空间、网管与网元通信中断等。
配置维护状态
U2000提供将告警设置为处于维护状态的功能。在对网元进行告警测试等场景下,会产
生一些告警,将这些告警设置为处于维护状态中,当网管接收到此类告警时,就将其
标注为处在维护状态中,可以帮助用户在浏览告警时迅速识别、过滤此类告警。维护
状态告警不影响网元颜色。用户可通过网管默认工程或用户自建工程来设置管理对象
的维护状态。
相对于告警反转和告警屏蔽,配置维护状态有其自身的特点:
l 管理对象:
– 告警反转仅能批量对端口进行管理和设置;
– 告警屏蔽是对具体的告警进行设置;
– 配置维护状态可以对网元、单板、端口等进行批量设置。
l 处理方式:
– 告警反转:不同的反转模式处理方式也不同,具体请参见告警反转设置;
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
731
– 告警屏蔽:处于屏蔽状态的告警,网管不显示该告警,且不会保存到网管数
据库中;
– 配置维护状态:处于维护状态的管理对象上报的告警,网管会显示这些告
警,且会保存到网管数据库中。
故障操作全景图
通过故障操作全景图,全面了解故障设置、监控告警和日常维护的方法。
图 7-5 故障操作全景图
设置告警/事件远程通知
通过设置告警/事件远程通知规则、格式等参数,U2000将符合条件的告警/事件信息通
过电子邮件或短消息的方式发送给维护人员,便于不在现场的维护人员及时了解到
U2000服务器上的告警/事件信息从而采取相应措施。
前提条件
License文件支持告警/事件远程通知功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
732
图 7-6 远程通知全景图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
733
了解远程通知
介绍告警/事件远程通知相关的知识。通过告警/事件远程通知功能,U2000能够实时的
将告警/事件信息通过短消息或电子邮件的方式发送给用户。
表 7-6 远程通知方式
远程通知
形式
远程通知发
送方式
说明 调测步骤
短消息 无线Modem l 当告警/事件发生时,用户手
机能够实时收到短消息,获
取告警/事件信息。
l U2000允许用户设定哪些告
警/事件发生时发送短消息给
用户。
l 在同一时刻,短消息只能通
过无线Modem方式和短消息
网关方式中的一种作为远程
通知的发送方式。即如果配
置了2种,那么发送的时候也
是通过其中一种方式发送短
消息的。通过短消息网关发
送速度较快。
安装与调测无线
Modem方式短消息通
知功能
短消息网关 调测短消息网关
方式通知功能
电子邮件 邮件服务器 l 当告警/事件发生时,用户能
实时收到电子邮件,获取告
警/事件信息。
l U2000允许用户设定哪些告
警/事件发生时发送电子邮件
给用户。
l 当使用该功能时,需要将
U2000连接到邮件发送服务
器SMTP。
调测电子邮件方
式通知功能
远程通知全景图
通过远程通知全景图,全面了解远程通知功能。远程通知功能对告警和事件都适用,
下图以告警为例进行介绍。
说明
可以单击下面图片的热点跳转到对应的页面。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
734
图 7-7 远程通知全景图
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
735
安装与调测无线Modem方式短消息通知功能
安装与调测无线Modem短消息通知功能的流程包括:安装无线Modem、调试无线
Modem、调测无线Modem方式短消息通知功能。
安装无线Modem
安装无线Modem是实现告警/事件通过无线Modem发送短消息功能的前提。无线Modem
包括GSM Modem和CDMA Modem。两种制式的Modem的安装、调测方式相似。
背景信息
l U2000支持的Modem包括:
– GSM Modem:E-TEK GSM modem TD-8011、E-TEK GSM modem TD-8013、
wavecom WMOD2B GSM/GPRS modem
– CDMA Modem:E-TEK CDMA modem TD-8022R、E-TEK CDMA modem
TD-8022
l 在使用SIM卡(GSM)或者UIM卡(CDMA)之前,必须先把卡的PIN检查功能禁
止掉。可以将卡放到手机中,利用手机的PIN设置功能来禁止PIN检查。不同手机
的设置界面是不一样的,具体操作方法请参见随手机附带的操作说明书。
l 如果工作站或PC机的串口为母头或者为DB-25针,无法与Modem串口电缆相连,
请使用转换头。
l 在设置Modem参数过程中,无线Modem必须安装在服务器上。且服务器为非SUSE
Linux操作系统时,客户端上才显示“GSM Modem”、“CDMA Modem”及相关
参数。登录该服务器的客户端都可以通过设置Modem参数发送短消息。
操作步骤
步骤1 查看客户端所在计算机的串口占用情况。
串口占用情况 操作步骤
有空闲串口 执行步骤2。
没有空闲串口 请确认哪个串口可以作为连接Modem的串口,然后
拆除对应的物理连接。
步骤2 检查U2000客户端是否已关闭。
注意
安装硬件前,请一定关闭U2000客户端。
步骤3 安装SIM卡。
具体安装方法请参见Modem附带的产品说明书。
步骤4 将天线连接到SMA接口。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
736
具体连接方法请参见Modem附带的产品说明书
步骤5 连接串口电缆。
请使用Modem自带的串口电缆连接Modem和U2000客户端。一端连接Modem,另一端
与U2000客户端的空闲串口相连。具体连接方法请参见Modem附带的产品说明书。
说明
如果U2000客户端的串口,与串口电缆接口不匹配,请使用Modem自带的串口电缆转换头。
步骤6 连接电源线。
使用Modem配套直流电源线连接即可,具体连接方法请参见Modem附带的产品说明
书。电源线连接好后,打开电源。正常情况下,Modem指示灯会规律性地闪动。指示
灯闪动情况与Modem工作状态的关系参见表7-7。
表 7-7 Modem指示灯闪动情况与工作状态的关系
指示灯闪动情况 Modem状态
指示灯常亮 表明Modem开启,还没有完全注册到网络。
指示灯慢闪 表明已经连接到网络,处于空闲模式。
指示灯快闪 表明处于传输模式。
指示灯不亮 表明处于关闭状态。
步骤7 安装Modem驱动程序。
Modem一般不需要安装驱动程序,是否需要安装以及如何安装具体请参见Modem附带
的产品说明书。
----结束
在 Solaris环境下调测无线Modem
如果服务器为Solaris操作系统,需要在对应的服务器下调测无线Modem,且需要将
Modem连接至服务器的串口。配置完波特率后,可以通过拨号监测Modem是否通讯正
常。
前提条件
无线Modem已经正常安装。
背景信息
下面以将Modem连接到服务器的串口A为例进行介绍。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
737
操作步骤
步骤1 使用PuTTY工具以ossuser用户通过SSH方式登录U2000服务器。
步骤2 执行“tip”命令打开串口并设置波特率,其中9600表示波特率(此处波特率的值需要
参见Modem的产品说明书,不同的Modem波特率是不同的),“/dev/term/a”表示串口
A。
# tip -9600 /dev/term/a
返回connected表示打开串口成功。
步骤3 检测Modem是否正常。
# at
返回OK表示通讯正常。
步骤4 拨号测试。例如试拨一个电话号码测试是否成功。
# atdt88812345;
返回OK表示拨号正常。
步骤5 结束拨号。
# ath
OK
步骤6 退出“tip”命令。如果输入“~.”无法退出,请先敲回车键后再输入“~.”。
# ~.
[EOT]
----结束
在Windows环境下调测无线Modem
如果服务器为Windows操作系统,需要在对应的服务器下调测无线Modem,且需要将
Modem连接至服务器的串口。配置完波特率后,可以通过拨号监测Modem是否通讯正
常。
前提条件
无线Modem已经正常安装。
背景信息
下面以将Modem连接到服务器的串口COM1为例进行介绍。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 以admin用户登录U2000服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
738
步骤2 打开PUTTY工具。
步骤3 在“Specify the destination you want to connect to”区域框中,将“Connection type”设
置为“Serial”。在“Serial line”文本框中输入连接串口,例如输入“COM1”。
图 7-8 Connection type设置
步骤4 在导航树中选择“Serial”节点,根据下图填写串口属性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
739
图 7-9 串口属性设置
步骤5 单击“Open”。
步骤6 在如下界面中进行拨号调试,如图7-10所示。试拨一个电话号码测试是否拨测成功,
返回OK提示信息表示拨号正常。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
740
图 7-10 COM1 – PUTTY界面
1. 输入命令:at
OK
返回OK提示信息表示通讯正常。否则,请检查串口线连接是否松动,以及串口配
置是否冲突。如果在串口线连接正常且串口属性完全按照指导设置的情况下,仍
不能正常通讯,请尝试改变串口属性中的“Speed (baud)”后重新连接。如果仍然
不能正常通讯,请联系华为技术支持工程师。
2. 输入命令:at+csq
+CSQ: x,y
上面的返回信息中,x表示信号强度,具体含义参见表7-8,y表示校验是否正确,
y如果为0则表示正确。
表 7-8 Modem信号强度检查说明
x值 接收信号强度
0~10,或者>=99 信号不足
11~31 信号充足
如果信号不充足,请关闭PUTTY,检查并确保以下各项内容正常:
– Modem供电正常。
– RS-232串口连接线的各针脚为一对一直通连接。
– PUTTY串口属性的设置,是按照图7-9进行的设置。
– Modem连接的串口没有被其他程序占用。
3. 输入命令:at+creg?
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
741
+CREG : x, y
正常情况下,上面返回信息中的x,y值分别为0,1。x,y具体含义参见表7-9。
表 7-9 Modem网络注册检查说明
x,y值 网络注册情况
0,0 Modem同步丢失,并没有同步尝试。
0,1 已注册到网络。
0,2 同步丢失,再同步尝试。
0,5 已注册到网络(漫游)。
如果Modem没有注册到网络,请检查Modem和天线之间的连接是否正确,以及
Modem的信号是否充足。
4. 如果SIM卡设置了开机PIN码,需执行以下操作,禁用SIM卡的PIN检查功能。
通过tip命令向SIM卡发送at指令来禁止SIM卡的PIN检查功能。假设SIM卡的PIN码
是1234,执行以下命令:
AT+CPIN=1234
AT+CLCK="SC",0,1234
其中第一条命令向SIM卡提交PIN码,以通过SIM卡的PIN检查。第二条命令用于
禁用SIM卡的PIN检查功能。
如果发送第二条命令后,SIM卡返回错误,请等待1分钟后,再执行第二条命令。
说明
除了上述方法外,也可以将SIM卡放到手机中,利用手机的PIN设置功能来禁止PIN检查。
不同手机的设置界面是不一样的,具体操作方法请参见随手机附带的操作说明书。
5. 执行以下命令,试拨一个电话号码测试是否拨号成功。
atd电话号码;
OK
返回OK提示信息表示拨号正常。
注意
– 上述命令必须以“;”结尾。
– 命令中的电话号码可以是固定电话号码,如88******;也可以是移动电话号
码,需注意的是移动电话号码前需加国家代码,如8613*********。
步骤7 关闭Putty工具。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
742
调测无线Modem方式短消息通知功能
在安装、调测无线Modem后,需要在U2000客户端设置无线Modem方式短消息通知参
数并调测设置的正确性。
前提条件
Modem的安装调测已经正常完成。
背景信息
l 在设置Modem参数过程中,Modem必须安装在服务器上。且服务器为非SUSE
Linux操作系统时,客户端上才显示“GSM Modem”、“CDMA Modem”及相关
参数。登录该服务器的客户端都可以通过设置Modem参数发送短消息。
l 配置GSM Modem和CDMA Modem的方式相似。此处以GSM Modem为例进行介
绍。
l 短信中心号码,输入+、国家编码和短消息中心号码。示例:在中国,国家编码
86,假设短消息中心号码为13*********,则输入“+8613*********”。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
步骤2 在“远程通知”窗口左下方单击“设置”,选择“通讯参数设置”。
说明
l 在“通讯参数设置”对话框中选中一行参数设置,单击“属性”,可在“修改通讯参数设
置”对话框中修改该参数设置的名称和通讯参数。
l 在“通讯参数设置”对话框中选中一行参数设置,单击“删除”,可删除该参数设置。
步骤3 在“通讯参数设置”对话框中,单击“新建”。
步骤4 在“新建通讯参数设置”对话框中输入设置的名称,设备的类型选择“GSM
Modem”,然后单击“下一步”。
说明
每种设备的通知参数只能设置一次。如果该设备的通知参数已经设置,则在“请选择设备”下拉
列表框中不显示该设备。
步骤5 在图7-11所示的“新建通讯参数设置”对话框中,选中“由网管服务器发送”复选框,
并设置Modem与U2000服务器相连的串口号和Modem支持的波特率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
743
图 7-11 设置无线Modem方式短消息通知参数
步骤6 选中“启用”复选框,单击“服务器端测试”。
步骤7 在“远程通知短消息测试”对话框中输入有效的手机号码,单击“测试”。
l 如果系统弹出如下提示框,表示通讯参数调测成功。单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
744
l 如果系统提示操作失败,表示通讯参数或Modem设置有误。单击“确定”后,请
检查通讯参数、手机号码是否正确。
步骤8 在“新建通讯参数设置”对话框中,单击“完成”。
步骤9 在“通讯参数设置”对话框中,单击“关闭”。
步骤10 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),然后在“过滤”对话
框中单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤11 在告警列表中选择一条告警,单击右键选择“发送远程通知 > 短消息”,输入有效的
手机号后单击“确定”。
l 如果弹出如下提示框,检查发送的手机号是否收到短消息,如果收到,表示远程
通知短消息功能已经全部调通。单击“确定”。
l 如果系统提示操作失败或者发送的手机号没有收到短消息,需检查Modem设置是
否正确。
----结束
验证无线Modem方式短消息通知功能
配置无线Modem转短消息通知后,您可以通过U2000客户端验证此功能配置是否正
确,是否能接收到告警短消息。
前提条件
l 已设置无线Modem转短消息通知功能。
l 已完成安装调测无线Modem。
背景信息
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
745
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
步骤2 在“远程通知”窗口左下方单击“设置”,选择“通讯参数设置”。
步骤3 在“通讯参数设置”对话框中选中一条Modem方式短消息通知记录,单击“属性”。
步骤4 在“修改通讯参数设置”对话框中选择“通讯参数”页签,确认已经选择了发送点及
选中了“启用”。
步骤5 单击“服务器端测试”。
步骤6 在“接收测试短消息的号码”文本框中,输入测试用的手机号码(需要包含国家区
号),然后单击“测试”。
l 如果系统提示短消息发送操作成功,则告警短消息通知设置正确。单击“确
定”,可查看是否收到此短消息。短消息中告警相关的信息包括告警名称、定位
信息、告警级别、告警ID等。
l 如果系统提示操作失败,则无线Modem设置有误。单击“确定”后,请检查短消
息中心设置和手机号码是否正确。
----结束
调测短消息网关方式通知功能
介绍如何配置短消息网关方式通知参数并调测设置的正确性。
背景信息
与短消息中心相关的IP地址、端口、用户名、密码,以及编码协议等配置项,请您联
系短消息中心。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
步骤2 在“远程通知”窗口左下方单击“设置”,选择“通讯参数设置”。
说明
l 在“通讯参数设置”对话框中选中一行参数设置,单击“属性”,可在“修改通讯参数设
置”对话框中修改该参数设置的名称和通讯参数。
l 在“通讯参数设置”对话框中选中一行参数设置,单击“删除”,可删除该参数设置。
步骤3 在“通讯参数设置”对话框中,单击“新建”。
步骤4 在“新建通讯参数设置”对话框中输入设置的名称,设备的类型选择“直接连接短消
息中心(短消息网关)”,然后单击“下一步”。
说明
每种设备的通知参数只能设置一次。如果该设备的通知参数已经设置,则在“请选择设备”下拉
列表框中不显示该设备。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
746
步骤5 在图7-12所示的“新建通讯参数设置”对话框中,按照实际的短信网关主机名或IP、用
户名、密码、编码协议和端口号设置通讯参数。请与短消息中心的管理员获取这些信
息。
图 7-12 设置短消息网关方式短消息通知参数
步骤6 可选: 单击“高级”,在“信息格式设置”对话框中设置各参数,单击“确定”。请确
保所有参数设置正确。
步骤7 选中“启用”复选框,单击“服务器端测试”。
步骤8 在“远程通知短消息测试”对话框中输入有效的手机号码(需要包含国家区号),单
击“测试”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
747
l 如果系统弹出如下提示框,表示通讯参数调测成功。单击“确定”。
l 如果系统提示操作失败,表示通讯参数设置有误。单击“确定”后,请检查短消
息中心设置和手机号码是否正确。直到设置正确并调测成功。
步骤9 在“新建通讯参数设置”对话框中,单击“完成”。
步骤10 在“通讯参数设置”对话框中,单击“关闭”。
步骤11 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),然后在“过滤”对话
框中单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤12 在告警列表中选择一条告警,单击右键选择“发送远程通知 > 短消息”,输入有效的
手机号后单击“确定”。
l 如果弹出如下提示框,表示U2000已经将短消息发送给短消息网关。然后检查发送
的手机号是否收到短消息,如果收到,表示远程通知短消息功能已经全部调通。
l 如果发送短消息失败,或者连接短消息网关失败,需分析错误原因。
----结束
调测电子邮件方式通知功能
介绍如何在U2000客户端设置电子邮件通知参数并调测设置的正确性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
748
前提条件
SMTP(Simple Mail Transfer Protocol)即简单邮件传送协议的缺省端口是25。通过电
子邮件发送远程通知时,U2000需要通过端口与邮件服务器通讯,使用SMTP协议进行
连接,请确保对应端口可用。如下:
l 普通连接方式,使用25号端口。
l TLS连接方式,使用587号端口。
l SSL连接方式,使用465号端口。
背景信息
l U2000服务器能够连接到SMTP邮件服务器。
l 如果SMTP邮件服务器需要鉴权,必须有连接邮件服务器的用户名和密码。
l 为了确保数据安全,提高U2000发送远程通知的安全性,请确认邮件服务器
(SMTP)支持TLS协议、587端口可用,并在发送点安装了信任证书。建议SMTP
邮件服务器中使用版本的协议,并在U2000客户端选择“安全加密”和
“TLS协议”。否则会影响数据传输的安全性。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
步骤2 在“远程通知”窗口左下方单击“设置”,选择“通讯参数设置”。
说明
l 在“通讯参数设置”对话框中选中一行参数设置,单击“属性”,可在“修改通讯参数设
置”对话框中修改该参数设置的名称和通讯参数。
l 在“通讯参数设置”对话框中选中一行参数设置,单击“删除”,可删除该参数设置。
步骤3 在“通讯参数设置”对话框中,单击“新建”。
步骤4 在“新建通讯参数设置”对话框中输入设置的名称,设备的类型选择“电子邮件”,
然后单击“下一步”。
说明
每种设备的通知参数只能设置一次。如果该设备的通知参数已经设置,则在“请选择设备”下拉
列表框中不显示该设备。
步骤5 在图7-13所示的“新建通讯参数设置”对话框中,设置“邮件服务器信息”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
749
图 7-13 设置电子邮件通知参数
l 为了避免因域名解析失败而导致无法与邮件服务器连接,建议直接使用邮件服务
器的IP地址。若邮件服务器没有开启DNS,则必须填写IP。
l 填写“发送邮件服务器(SMTP)”时,如果填写的是IP地址,可以通过ping ip方
式,查看是否网络通信正常。
l 填写“发送邮件服务器(SMTP)”时,如果填写的是域名,假设邮件服务器地址
是“”,首先需要通过命令ping 方式查看网络通
信是否正常,如果ping不通,采用填写IP地址方式。
步骤6 请向管理员确认SMTP邮件服务器是否需要身份验证。如果邮件服务器要求身份验证,
则需要选中“我的服务器要求身份验证”复选框,并输入登录邮件服务器的用户名和
密码(用户名和密码需要向邮件服务器管理员获取),确保其输入的正确性;如果邮
件服务器不需要身份验证,则需要取消选中“我的服务器要求身份验证”复选框,否
则会导致邮件发送失败。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
750
步骤7 选中“由网管服务器发送”复选框。
步骤8 选中“安全加密”复选框,然后选择安全加密传输方式。支持使用TLS/SSL协议加密传
输。为了确保数据安全,推荐使用TLS协议。
步骤9 选择“启用”复选框。
步骤10 单击“服务器端测试”,在“确认”对话框中单击“是”。然后在“远程通知邮件测
试”对话框中设置接收测试邮件的电子邮箱,单击“测试”。
l 如果系统弹出如下提示框,表示通讯参数调测成功。单击“确定”。
l 如果系统提示操作失败,表示通讯参数设置有误,单击“确定”后,请检查通讯
参数设置是否正确,直到设置正确并调测成功。
步骤11 在“新建通讯参数设置”对话框中,单击“完成”。
步骤12 在“通讯参数设置”对话框中,单击“关闭”。
步骤13 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),然后在“过滤”对话
框中单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤14 在告警列表中选择一条告警,单击右键选择“发送远程通知 > 电子邮件”,输入有效
的邮件地址后单击“确定”。
l 如果弹出如下提示框,表示U2000已经将邮件发送给SMTP邮件服务器。然后查看
收件人的邮箱中是否收到了邮件,如果收到了邮件,表示U2000与SMTP邮件服务
器通信正常。单击“确定”。
l 如果系统提示操作失败或者收件人的邮箱中未收到邮件,需检查设置的电子邮件
地址是否正确。
----结束
设置告警/事件远程通知信息格式
选择告警/事件远程通知给用户的方式(如电子邮件或者短消息)后,用户可以设置电
子邮件或短消息内容的格式,包括标题、内容起始符、内容结束符、包含的告警/事件
字段及字段的显示顺序,以便使用户收到邮件或短消息后能根据信息格式快速识别出
需要关注的告警/事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
751
背景信息
设置告警远程通知信息格式的步骤和设置事件远程通知信息格式的步骤类似。这里以
设置告警远程通知信息格式为例进行介绍。
操作步骤
l 设置全局告警远程通知的信息格式
a. 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
b. 在“远程通知”窗口左下方单击“设置”,选择“信息格式设置”。
c. 在“信息格式设置”对话框中设置电子邮件的格式。
d. 单击“邮件内容设置”,设置电子邮件需要包含的信息,例如:网元名称、
定位信息等。单击“确定”。
e. 选择“短消息发送内容”页签,设置短消息的格式。
f. 单击“短消息内容设置”,设置短消息需要包含的信息,例如:网元名称、
定位信息等。单击“确定”。
g. 单击“确定”。
l 设置单条告警远程通知规则的信息格式
a. 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
b. 在“远程通知”窗口中,选择需要设置信息格式的告警远程通知规则,单击
“属性”。
c. 在“属性”对话框中,选择“通知方式”页签,然后选择“信息格式”页
签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
752
d. 选择“使用全局信息格式”或“使用自定义信息格式”,并设置电子邮件和
短消息的信息格式,单击“确定”。
----结束
设置告警远程通知延迟发送
部分告警从上报到自动清除之间的时间间隔比较短,事实上这些告警可能无需关注,
此时用户可以设置告警产生后延迟发送远程通知的时长。如果超过延时时长告警仍没
有被清除,则发送远程通知,否则不发送。
背景信息
单条告警远程通知规则中的延时时长优先级大于全局延时时长。如果设置了某条告警
远程通知规则的延时时长,U2000将按照该延时时长的设置发送远程通知(包括短消息
和邮件2种方式);如果没有设置,则按照全局延时时长的设置发送远程通知。
场景举例:用户设置了某条告警远程通知规则的延时时长为3分钟,如果某条告警上报
与清除的时间间隔小于3分钟,那么针对该条告警,U2000不会发送远程通知。
操作步骤
l 设置全局告警远程通知延迟发送
a. 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
b. 在“远程通知”窗口左下方单击“设置”,选择“延时设置”。
c. 在“延时设置”对话框中设置延迟发送远程通知的时长。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
753
d. 单击“确定”。
l 单条告警远程通知规则中设置延迟发送
a. 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
b. 在“远程通知”窗口中,单击需要设置延迟的告警远程通知规则的“延时时
长(分)”列,设置延时时长。
c. 单击“应用”。
----结束
发送远程通知
介绍如何将告警/事件以远程通知的方式发送给维护人员。发送远程通知包括自动发送
和手动发送。
自动发送远程通知
介绍如何自动发送远程通知给维护人员。自动发送远程通知只针对新上报的告警/事
件,如果告警/事件在用户设置远程通知规则之前就已经上报到U2000,该部分告警/事
件不会发送。
背景信息
l 通知条件用于设置远程通知的告警/事件名称、告警/事件级别等;通知时间用于设
置发送远程通知的时间;通知方式用于设置电子邮件地址、短消息接收号码和信
息格式。
l U2000最多支持添加50条告警/事件远程通知规则。
l 电子邮件或短消息中的告警/事件发生时间、告警清除时间均是U2000服务器端的
时间。
l 发送告警远程通知的步骤和发送事件远程通知的步骤类似。这里以发送告警远程
通知为例进行介绍。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
754
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 远程通知”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 远程通知”(应用风格)。
步骤2 在“远程通知”窗口中,单击“新建”,选择“告警远程通知”。
步骤3 在“新建告警远程通知规则”对话框的“基本设置”页签中,设置“告警名称”、
“级别”等参数。
步骤4 可选: 选择“告警源”页签,选中“所有对象”单选按钮,或者选中“自定义选择”单
选按钮设置告警源。
l 所有对象:选中“所有对象”,表示告警源为所有对象。
l 自定义选择:选中“自定义选择”,用户可以自定义告警源为具体的网元或网元
类型。举例:如果用户需要将“NE-A”网元产生的告警名称为“Alarm-1”的告
警自动发送给用户,那么用户在设置告警源时,就可以选择“自定义选择”,然
后单击“增加”并选择“网元”,在弹出的对话框中选择“NE-A”。
步骤5 单击“下一步”。
步骤6 设置每周通知日期、时段、时区和延时时长,单击“下一步”。
步骤7 在“接收地址”页签中,设置电子邮件地址和短消息接收号码,添加备注信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
755
说明
如果需要立即启用此规则,请选中“启用”复选框。后续也可在“远程通知”窗口中选中或取消选中
此记录的“启用”复选框,并单击“应用”保存设置。
步骤8 选择“信息格式”页签,设置电子邮件和短消息的信息格式。设置方法请参见 设
置告警/事件远程通知信息格式。
步骤9 单击“完成”。
完成以上步骤后,满足远程通知规则的新告警上报时,会自动发送远程通知给指定的
维护人员。
----结束
手动发送远程通知
出现重大事故时,上报的告警/事件可能比较多,为了及时解决当前故障,用户可以手
动发送远程通知,将重大事故的告警/事件信息以短消息或者邮件的方式发送给维护人
员。使维护人员能及时了解到U2000服务器上的告警/事件信息从而采取相应措施消除
故障。
背景信息
发送远程通知的界面入口包括:
l 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风
格),在“过滤”对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应用风
格),在“过滤”对话框中设置过滤条件,单击“确定”。
发送远程通知设置方法类似,本节以“浏览当前告警”窗口的设置为例进行说明。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
756
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 选择需要发送远程通知的告警,单击右键选择“发送远程通知 > 电子邮件”或“发送
远程通知 > 短消息”。
步骤4 在“电子邮件”或“短消息”对话框中设置接收通知的电子邮件地址或电话号码,单
击“确定”。
说明
多个电子邮件地址或电话号码之间用半角分号分隔。
----结束
下载远程通知日志
告警/事件的远程通知日志记录在文件中,U2000提供了下载远程通知日志的功能,可
以将远程通知日志下载到本地查看。
操作步骤
步骤1 在主菜单中选择“故障 > 下载远程通知日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 下载远程通知日志”(应用风格)。
步骤2 在“下载远程通知日志”对话框中,选中一个或多个待下载的远程通知日志文件,单
击“下载”。
说明
双击一个远程通知日志文件,可在“文件下载”对话框中打开或保存该文件。不能打开或保存正
在使用的文件。
步骤3 在“保存”对话框选择保存文件的位置,单击“保存”将远程通知日志文件保存到本
地。
步骤4 弹出“提示”对话框提示下载结果,单击“确定”。
说明
l 下载有两种结果:
– 下载成功。
– 操作失败:本地有同名日志文件被打开,请关闭已打开的日志文件;文件不存在,请单
击“刷新”更新日志文件列表;网络异常,请检查网络连接。
l 如果要保存的目录中已存在该远程通知日志文件,则会弹出“确认”对话框,提示是否覆盖
已存在的文件。
单击“是”或“全部”,覆盖已存在的文件,下载完成后弹出“提示”对话框提示下载成
功。
l 用户需要使用“UTF-8”的格式打开远程通知日志文件。
----结束
操作结果
在远程通知日志中,可以查看邮件或短消息发送记录的详细信息,如发送结果、发送
时间等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
757
设置告警/事件相关性规则
某些网元上报的告警/事件之间存在相关性,通过设置告警的相关性规则,可以使
U2000按照设置的动作自动对这些告警/事件进行处理,提高告警/事件处理的效率。
相关性规则介绍
一些告警/事件之间存在相关性,通过设置相关性规则,使U2000按照设置的动作自动
对这些告警/事件进行处理,提高告警/事件处理的效率。
相关性分析
相关性分析功能对应“缺省相关性”和“相关性分析”两个界面。在“缺省相关性”
界面显示了U2000预定义的告警相关性分析规则,您可以设置是否启用这些规则;在
“相关性分析”界面可以创建自定义的相关性分析规则。
相关性告警是指产生的原因有关联的几个告警,其中一个告警是其他告警产生的根
源。
由于某些故障会导致多种告警的产生,而某些非根源的告警的上报不利于维护人员进
行定位和分析。因此,可以根据相关性告警产生的一些特征,如发生的时间、产生的
物理位置等,在U2000中设置相关性规则,将根源告警的级别提升一级,或将符合条件
的非根源告警重定义级别、置为衍生告警或丢弃,从而以便于用户处理主要告警,迅
速定位和解决相应问题。
根源告警和衍生告警关系示意图如图7-14所示。
图 7-14 根源告警和衍生告警关系示意图
服务内存占用过高告警导致了内存占用率过高告警和CPU占用率过高告警,而CPU占
用率过高告警又导致了U2000服务异常退出告警,所以服务内存占用过高告警是根源告
警,其他告警都是服务内存占用过高告警的衍生告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
758
告警/事件频次分析
某一段时间内发生的相同告警/事件之间可能存在一定的关联。通过告警/事件频次分
析,如果一定时间内发生的相同告警/事件达到一定的数目,可以认为这些告警/事件之
间存在一定的相关性。
通过设置告警/事件频次分析规则,当某一段时间内发生的设定告警/事件的数目超过了
预先设置的阈值,则认为这些告警/事件之间存在相关性,U2000执行预先设置的处理
动作。
闪断告警/重复事件分析
当某一告警的清除告警上报时间与上一次清除告警上报时间的间隔小于或等于设定的
时间间隔时,则将该告警定义为闪断告警。
当同一事件的上报时间间隔小于或等于设定的时间间隔时,则将该事件定义为重复事
件。
某些故障会导致短时间内有多个相同的告警/事件上报,这些告警/事件对于维护人员来
说是冗余的信息。对于这一类容易成为闪断告警/重复事件的告警/事件,可以在U2000
中设置闪断告警和重复事件分析规则。U2000将符合规则的闪断告警/重复事件丢弃,
只显示第一个重复事件或已清除的闪断告警。
已确认未清除告警时间分析
对于已被确认但长时间仍未清除的告警,通过已确认未清除告警时间分析功能,可以
提高这些告警的级别,以引起维护人员重视,及时处理这些告警。
根据自定义规则分析根源告警
根据告警的相关性,通过设置告警相关性规则,可以分析出根源告警,减少衍生告警
对排障带来的干扰。
设置缺省告警相关性规则
U2000提供了一些缺省的告警相关性规则,方便用户直接使用。
前提条件
U2000已经具有缺省相关性规则。
背景信息
“缺省相关性”界面中显示的是U2000提供的缺省相关性规则,用户只能够设置是否启
用,不能对相关性规则进行修改。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 相关性”(应用风格)。
步骤2 在“缺省相关性”页签中选中一条相关性规则,设置是否启用该规则。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
759
说明
字段显示颜色为 ,表示该字段可以修改;字段显示颜色为 ,表示该字段不可修改;字
段显示颜色为 ,表示该字段已被修改但还没有应用,单击“应用”保存修改。无论用户是
否选择了行记录,只要字段被修改,“应用”按钮就可用。
设置缺省相关性规则 操作
启用缺省相关性规则 l 单击需启用的相关性规则的“启用”列,使其为勾
选状态。
l 如果需要启用所有缺省相关性规则,右键单击任意
一条或多条相关性规则,选择“全部启用”。
停用缺省相关性规则 l 单击需停用的相关性规则的“启用”列,使其为非
勾选状态。
l 如果需要停用所有缺省相关性规则,右键单击任意
一条或多条相关性规则,选择“全部停用”。
----结束
设置告警自定义相关性规则
通过设置告警相关性规则,U2000将符合相关性规则的告警重定义级别、置为衍生告警
或丢弃,可以有效减少无用告警的数量或忽略非根源告警,以便于用户处理主要告
警,迅速定位和解决相应问题。
背景信息
l U2000先执行优先级高的相关性规则,再执行优先级低的相关性规则。当两条相关
性规则的优先级相同时,U2000按照这两条相关性规则加载到相关性分析模块的先
后顺序执行。
l 只有“Administrators”用户组的用户可以批量导入相关性规则。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 相关性”(应用风格)。
步骤2 选择“相关性分析”页签,设置相关性规则。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
760
设置相关性规则 操作
增加相关性规则 1. 单击“新建”。
2. 在“新建相关性规则”对话框中,设置根源告警、
相关告警以及动作等参数,单击“下一步”。
3. 设置相关性规则的条件,单击“下一步”。
4. 设置告警在相关性分析引擎的停留时间、规则执行
优先级、备注信息,选中“启用”,单击“完
成”。
修改相关性规则 1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
– 您可以选择一条规则,单击“编辑”,打开“条件”
对话框快速修改条件参数设置。
3. 单击“确定”。
删除相关性规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
导出相关性规则 1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
导入相关性规则 1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
3. 单击“打开”。选中多条规则时直接应用该规则,
选中一条规则时会弹出“新建相关性规则”对话
框,可在该对话框中修改规则的参数后应用该规则
或单击“下一步”直至“完成”后直接应用该规
则。
----结束
根据路径告警相关性分析根源告警
通过路径告警相关性分析,可以分析得出路径的根源告警,帮助维护人员聚焦根源告
警以便快速定位、排除故障。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
761
路径根源告警分析
在网络中,根源告警一般会衍生出一些低级别的告警,干扰用户对告警进行定位和处
理。通过告警相关性分析,可以有效屏蔽衍生告警,减少告警数量,帮助用户快速定
位故障。告警相关性包括路径上的告警相关性和网元上的告警相关性。
根源告警、衍生告警
根源告警指由网络上的异常事件或故障直接造成的告警。根源性告警一般会衍生出一
些低级别告警,这些告警被称为衍生告警。
路径告警相关性分析
路径上的告警相关性分析需要设置告警相关性规则,开启告警相关性分析开关,或者
使用静态相关性分析,才能使用告警相关性分析功能。
只有在以下几种情况下,告警相关性规则才能生效:
l 告警1发生在告警2的业务上游。
l 告警1发生在告警2的业务对端。
告警相关性规则可实现的功能有:
l 标记告警1为告警2的根源告警。
l 提升告警1的告警级别。
l 提升告警2的告警级别。
l 提升告警1和告警2的告警级别。
注意
告警相关性规则是告警相关性分析的依据,会影响告警相关分析的结果,请慎重设
置。一般情况下,建议使用U2000缺省的相关性分析规则。
路径上的告警相关性分析可分为动态相关性分析与静态相关性分析。在主菜单中选择
“故障 > 告警相关性 > 路径告警相关性规则”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警诊断 > 告警相关性 > 路径告警相关性规则”(应用风
格)。勾选“使能自动相关性分析”则表示使用动态相关性分析。去勾选“使能自动
相关性分析”则表示使用静态动态相关性分析。
说明
l 使用动态方式进行分析:勾选“使能自动相关性分析”后,动态相关性分析将在告警上报5
秒后启动。
l 使用静态方式进行分析:在主菜单中选择“故障 > 告警相关性 > 分析路径告警相关性”
(传统风格),或在“应用中心”中双击“故障管理”,再选择“告警诊断 > 告警相关性 >
分析路径告警相关性”(应用风格)。在该界面手工启动静态相关性分析。
网元告警相关性分析
网元上的告警相关性规则就是设备的逻辑功能块的告警性能监测机理,是固定的、无
法人为设置。通过深入了解这些监测机理,有利于在设备维护时提高正确分析和定位
故障的效率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
762
例如:断纤时,光板的SPI功能模块监视到R_LOS告警(根源告警),对于SDH设备,
将会导致再生段的RST功能块衍生出R_LOF、R_OOF、B1_SD、B1_EXC等告警(衍生
告警),对于WDM设备,可能衍生出OCH_LOS-P、OTU2_SSF、OTU2_AIS、
OTU2_LOM、OTU1_SSF等告警。为了避免此问题,用户可以开启网元的告警相关性
抑制开关,屏蔽衍生告警以便分析出根源告警。
图7-15是一个较详细的SDH设备各功能块的告警流程图,通过它可看出SDH设备各功
能块产生告警维护信号的相互关系。
图 7-15 网元上的告警相关性
SDH告警相关性示例
NE1、NE2、NE3组成一个无保护链,每两个网元之间有业务。如果NE1与NE2之间的
光纤中断,NE2上报R_LOS告警,同时NE2、NE3上报大量TU_AIS告警。从告警产生
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
763
的原因来看,NE2、NE3的TU_AIS告警都因为NE2的R_LOS告警而产生。此时,可以
通过告警相关性规则的设置,分析出根源告警R_LOS,从而减少告警处理的数量,便
于故障定位。
告警相关性规则可以提升根源告警和衍生告警的告警级别。但只有在告警的产生符合
相关性规则时,该告警的告警级别才会被提升。例如:TU_AIS告警级别为重要告警。
在某相关性规则中,设置TU_AIS作为R_LOS的衍生告警,执行措施为提升TU_AIS的
告警级别。在TU_AIS确实是由R_LOS引起时,TU_AIS的告警级别提升为紧急告警,
但TU_AIS如果不是由R_LOS引起时,在U2000上仍显示为重要告警。
WDM告警相关性示例
NE1、NE2、NE3组成一个无保护链,每两个网元之间有业务。如果NE1与NE2之间的
光纤中断,NE2上报R_LOS告警,同时NE2、NE3上报大量OCH_LOS-P告警。从告警
产生的原因来看,NE2、NE3的OCH_LOS-P告警都因为NE2的R_LOS告警而产生。此
时,可以通过告警相关性规则的设置,分析出根源告警R_LOS,从而减少告警处理的
数量,便于故障定位。
告警相关性规则可以提升根源告警和衍生告警的告警级别。但只有在告警的产生符合
相关性规则时,该告警的告警级别才会被提升。例如:OCH_LOS-P告警级别为重要告
警。在某相关性规则中,设置OCH_LOS-P作为R_LOS的衍生告警,执行措施为提升
OCH_LOS-P的告警级别。在OCH_LOS-P确实是由R_LOS引起时,OCH_LOS-P的告警
级别提升为紧急告警,但OCH_LOS-P如果不是由R_LOS引起时,在U2000上仍显示为
重要告警。
设置路径告警相关性规则
有些故障如光纤中断发生时,将产生大量告警,其中有些告警是由其他告警衍生的。
为了利用相关性规则分析出根源告警和衍生告警,维护人员可以根据经验设置一些规
则。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 只有WDM、SDH系列网元支持分析路径告警相关性。
操作步骤
步骤1 在主菜单中选择“故障 > 告警相关性 > 路径告警相关性规则”(传统风格),或在
“应用中心”中双击“故障管理”,再选择“告警诊断 > 告警相关性 > 路径告警相关
性规则”(应用风格)。
步骤2 增加一条新的规则。
l 对于SDH、WDM网元,选择“SDH/WDM”页签,单击“新建”创建新规则。
l 对于北美WDM网元,选择“NAWDM”页签,单击“新建”创建新规则。
说明
也可在已有的告警相关性规则中进行修改。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
764
步骤3 设置新增路径告警相关性规则的“告警1”、“告警2”、“条件”和“行为”。
步骤4 可选: 根据需要设置是否选中“使能自动相关性分析”、“使能告警相关性规则”。
说明
l 勾选“使能自动相关性分析”后,告警相关性分析将在告警上报时就动态分析,在“浏览
当前告警”界面中看到的即根源告警;不勾选“使能自动相关性分析”,需要到路径告警
分析中进行分析,查看根源告警。
l 如果用户在路径告警相关性规则中勾选了“使能告警相关性规则”复选框,U2000会按照
用户在路径告警相关性规则中设置的规则进行告警相关性分析。如果用户没有勾选“使能
告警相关性规则”复选框,U2000则会按默认的告警分析规则进行处理。当网管上报的告
警不满足用户设定的自定义规则时,U2000会按默认的告警分析规则进行处理。
步骤5 单击“应用”。
步骤6 在弹出的对话框中单击“关闭”。
----结束
根据路径告警相关性规则分析根源告警
分析根源告警,网管并不将告警进行屏蔽,只是根据告警相关性原则,对网管告警进
行分析,将根源告警过滤出来,帮助维护人员聚焦根源告警或重点关注的业务,以便
快速定位故障。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 只有WDM、SDH系列网元支持分析路径告警相关性。
l 已经创建路径告警相关性规则。
背景信息
l 只能针对路径上的告警进行相关性分析。
l 分析根源告警有两种方式,即动态分析和静态分析。
– 设置为动态分析时,U2000会在告警上报时自动根据规则来分析。
– 设置为静态分析时,需要用户手动触发分析过程。
l 两个相关的告警产生的时间间隔必须在5秒及以内,才能根据路径告警相关性规则
进行分析。
l 保护路由上的告警无法进行分析。
操作步骤
l 使用静态方式进行分析。
a. 在主菜单中选择“故障 > 告警相关性 > 分析路径告警相关性”(传统风
格),或在“应用中心”中双击“故障管理”,再选择“告警诊断 > 告警相
关性 > 分析路径告警相关性”(应用风格)。
b. 在弹出的对话框中选择相应的时间段,单击“确定”。
c. 在弹出的对话框中单击“确定”,在弹出的“根源告警浏览”窗口中查看根
源告警。
l 使用动态方式进行分析。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
765
说明
动态相关分析每个告警要分析3次后才从分析引擎中移出,默认1分钟之后分析出结果。 如
果告警数量多则需要更长时间。
a. 在主菜单中选择“故障 > 告警相关性 > 路径告警相关性规则”(传统风
格),或在“应用中心”中双击“故障管理”,再选择“告警诊断 > 告警相
关性 > 路径告警相关性规则”(应用风格)。
b. 勾选“使能自动相关性分析”后,告警相关性分析将在告警上报时就动态分
析。
c. 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
右键单击一条根源告警,选择“查询衍生告警”,在“衍生告警”对话框显
示被该根源告警所抑制的衍生告警。
----结束
设置告警/事件频次分析规则
设置告警/事件频次分析条件后,U2000对该告警/事件进行频次分析。当在指定时间内
产生的告警/事件数目超过设定的阈值时,U2000会按照预先设置的策略进行处理。
背景信息
只有“Administrators”用户组的用户可以批量导入频次分析规则。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 相关性”(应用风格)。
步骤2 选择“告警/事件频次分析”页签,设置告警/事件频次分析规则。
设置频次分析规则 操作
增加频次分析规则 1. 单击“新建”。
2. 在“新建告警/事件频次分析规则”对话框中,设置
各项参数。
3. 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
766
设置频次分析规则 操作
修改频次分析规则 1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
删除频次分析规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
导出频次分析规则 1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
导入频次分析规则 1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
3. 单击“打开”。选中多条规则时直接应用该规则,
选中一条规则时会弹出“新建告警/事件频次分析规
则”对话框,可在该对话框中修改规则的参数后应
用该规则或单击“确定”后直接应用该规则。
----结束
设置闪断告警/重复事件分析规则
通过设置闪断告警/重复事件分析,可以将符合条件的告警/事件丢弃。
背景信息
l 当某一告警的清除告警上报时间与上一次清除告警上报时间的间隔小于或等于设
定的时间间隔时,则将该告警定义为闪断告警。
l 当同一事件的上报时间间隔小于或等于设定的时间间隔时,则将该事件定义为重
复事件。
l U2000将符合闪断告警/重复事件分析规则的告警/事件丢弃,只显示第一个重复事
件或已清除的闪断告警。
l 只有“Administrators”用户组的用户可以批量导入闪断告警/重复事件分析规则。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
767
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 相关性”(应用风格)。
步骤2 选择“闪断告警/重复事件分析”页签,设置闪断告警/重复事件分析规则。
设置闪断告警/重复事件分析
规则
操作
增加闪断告警/重复事件分析
规则
1. 单击“新建”。
2. 在“新建闪断告警/重复事件分析规则”对话框中,
设置各项参数。
3. 单击“确定”。
修改闪断告警/重复事件分析
规则
1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
删除闪断告警/重复事件分析
规则
1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
导出闪断告警/重复事件分析
规则
1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
768
设置闪断告警/重复事件分析
规则
操作
导入闪断告警/重复事件分析
规则
1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
3. 单击“打开”。选中多条规则时直接应用该规则,
选中一条规则时会弹出“新建闪断告警/重复事件分
析规则”对话框,可在该对话框中修改规则的参数
后应用该规则或单击“确定”后直接应用该规则。
----结束
设置已确认未清除告警时间分析规则
通过设置已确认未清除告警时间分析规则,U2000能够提高已被确认但长时间未清除告
警的级别,以使该类告警能够得到及时的处理。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 相关性”(应用风格)。
步骤2 选择“已确认未清除告警时间分析”页签,设置已确认未清除告警时间分析规则。
设置已确认未清除告警时间
分析规则
操作
增加已确认未清除告警时间
分析规则
1. 单击“新建”。
2. 在“新建已确认未清除告警时间分析规则”对话框
中,设置各项参数。
3. 单击“确定”。
修改已确认未清除告警时间
分析规则
1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
769
设置已确认未清除告警时间
分析规则
操作
删除已确认未清除告警时间
分析规则
1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
----结束
示例:告警/事件相关性分析
介绍了告警相关性分析的示例,以加深您对相关性分析的理解。
单个告警相关性分析示例
场景描述
某网元Z的提示告警M表示业务质量下降。在日常情况下该告警的处理优先级较低,但
在有重要活动举行时,为保证重要活动期间的通讯服务质量,该告警的处理优先级较
高。
X市Y区在2008年8月8日至2008年8月15日期间有重要活动举行,通讯服务质量需要重
点保障。因此可以设置相关性规则,将在此期间Y区Z网元产生的提示告警M的级别提
升,以便使该告警得到优先处理。
操作指导
1. 进入“相关性分析”页签。
在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 相关性”(应用风格),在“相关性”窗口
中选择“相关性分析”页签。
2. 新建告警相关性规则,设置相关参数。
单击“新建”,根据下表设置相关参数:
参数名 设置
根源告警 设置为告警M。
动作 设置为“级别提升1级”。
相关告警 保持缺省值不变。
动作 保持缺省值不变。
值 保持缺省值不变。
属性、操作符、值 需设置三条规则。
l “定位信息”的值等于“Y区”。
l “发生时间”的值大于2008年8月8日0时0分0
秒。
l “发生时间”的值小于2008年8月15日23时59分
59秒。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
770
参数名 设置
条件描述 不必设置。
告警在相关性分析引擎
的停留时间(秒)
保持缺省值不变。
规则执行优先级 保持缺省值不变。
备注 保持缺省值不变。
启用 选中复选框。
两个告警相关性分析示例
场景描述
实际使用过程中,某网元的连接发生了故障。此时,该网元会定时上报告警M。同
时,由于该连接的断连,会引发该网元或其他网元产生大量的同类连接告警N。因此告
警N的根源告警为告警M。在实际分析过程中,只需要对告警M进行分析和处理,不需
要再分析告警N。通过设置告警相关性分析规则,可以抑制晚于告警M之后产生的告警
N,从而不必关注告警N。
操作指导
1. 进入“相关性分析”页签。
在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 相关性”(应用风格),在“相关性”窗口
中选择“相关性分析”页签。
2. 新建告警相关性规则,设置相关参数。
单击“新建”,根据下表设置相关参数:
参数名 设置
根源告警 设置为告警M。
动作 保持缺省值不变。
相关告警 设置为告警N。
动作 设置为“丢弃”。
值 保持缺省值不变。
属性 设置为告警M的“发生时间”。
操作符 设置为“小于”。
值 设置为告警N。
条件描述 不必设置。
告警在相关性分析引擎的停留时间
(秒)
保持缺省值不变。
规则执行优先级 保持缺省值不变。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
771
参数名 设置
备注 保持缺省值不变。
启用 选中复选框。
示例:告警/事件频次分析
介绍了告警/事件频次分析的示例,以加深您对告警/事件频次分析的理解。
场景描述
如果在30分钟内重要告警M上报了5次,则可以认为服务的可用性已经大幅降低,需要
及时排除故障以恢复服务的可用性。为了使告警能够及时被处理,可以设置告警频次
分析规则,在30分钟内重要告警M上报超过5次时,修改该告警的级别为紧急。
操作指导
1. 进入“告警/事件频次分析”页签。
在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 相关性”(应用风格)。在“相关性”窗口
中选择“告警/事件频次分析”页签。
2. 新建告警/事件频次分析规则,设置相关参数。
单击“新建”,根据下表设置相关参数:
参数名 设置
告警/事件名称 设置为重要告警M。
修改级别 设置为“紧急”。
时间范围 设置为30分钟。
产生告警数目 设置为5。
启用 选中复选框。
示例:闪断告警/重复事件分析
介绍了闪断告警/重复事件分析的示例,以加深您对闪断告警/重复事件分析的理解。
场景描述
在短时间内不断收到某次要告警M上报、清除的信息,可能是某设备/服务不断在正常/
异常的状态间切换,为了使这种情况能够得到及时处理,通过设置闪断告警/重复事件
分析,设置在10秒的时间间隔内告警M上报、清除重复次数达到5次时,抛弃该告警。
操作指导
1. 进入“闪断告警/重复事件分析”页签。
在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 相关性”(应用风格),在“相关性”窗口
中选择“闪断告警/重复事件分析”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
772
2. 新建闪断告警/重复事件分析规则,设置相关参数。
单击“新建”,根据下表设置相关参数:
参数名 设置
告警/事件名称 设置为次要告警M。
时间间隔(秒) 设置为10秒。
闪断/重复次数 设置为5次。
动作 不必设置。
备注 保持缺省值不变。
启用 选中复选框。
示例:已确认未清除告警时间分析
介绍了已确认未清除告警时间分析的示例,以加深您对已确认未清除告警时间分析的
理解。
场景描述
根据以往经验,重要告警M在采取一定措施处理后的30分钟内能够清除,如果该告警
在采取处理措施的30分钟后仍然没有清除,则需要采用进一步的处理。为了使重要告
警M在这种情况下能够得到及时处理,通过设置已确认未清除告警时间分析,在确认
重要告警M30分钟后仍未清除的情况下,将重要告警M的级别修改为紧急。
操作指导
1. 进入“已确认未清除告警时间分析”页签。
在主菜单中选择“故障 > 设置 > 相关性”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 相关性”(应用风格)。在“相关性”窗口
中选择“已确认未清除告警时间分析”页签。
2. 新建已确认未清除告警时间分析规则,设置相关参数。
单击“新建”,根据下表设置相关参数:
参数名 设置
告警名称 设置为重要告警M。
时间范围 设置为30分钟。
修改级别 设置为“紧急”。
启用 选中复选框。
设置告警/事件自动处理规则
通过设置告警/事件自动处理规则,由U2000自动处理符合一定条件的告警/事件,以提
高工作效率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
773
设置告警/事件的自动上报规则
在网元上针对某个告警/事件设置自动上报规则,则当网元上的该告警/事件产生后立即
上报给网管。对一些不必要的告警/事件可以设置为不自动上报,以减少大量的告警/事
件信息对网管性能产生的影响。
设置网元告警的自动上报状态
根据网络维护需要,设置指定网元中各告警的自动上报状态,使U2000只监视重要的告
警,从而提高网络维护效率。可以通过将告警属性模板应用到网元,实现对该网元告
警自动上报状态进行设置。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 按照维护需要,需要预先定制符合该网元告警上报状态的告警属性模板。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
l 如果使用模板来设置网元的告警自动上报,还需具有“维护员组”及以上的网管
用户权限。
l 对设置为不自动上报的告警,网元上产生的告警将不自动上报到网管,但可以通
过网管同步告警和查询告警,使这些告警上报网管。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 网元告警/事件设置”(传统风格),或在“应用中
心”中双击“故障管理”,再选择“告警设置 > 网元告警/事件设置”(应用风格)。
步骤2 在功能树中选择“SDH/WDM”,在右侧区域中的“模板名称”下拉列表中选择已定
制好的模板,单击“应用到”,弹出“告警属性模板应用到网元”对话框。
说明
如果没有合适的告警属性模板,需要先 定制告警/事件属性模板。
步骤3 在“告警属性”区域框中选择“告警自动上报”。
步骤4 在“可选对象列表”中,选择网元单击 将网元添加到“已选对象列表”中,
单击“确定”。
说明
若用户选择批量应用的网元超过5个,将会弹出一个确认框提示用户该操作是一个非常耗时的操
作,用户可根据实际情况来选择是否继续操作。
步骤5 等待操作结束,弹出“操作结果”对话框。单击“关闭”。
----结束
设置单板告警的自动上报状态
根据网络维护需要,设置指定单板中各告警的自动上报状态,使U2000只监视重要的告
警,从而提高网络维护效率。可以通过手工设置各告警自动上报状态或者将告警属性
模板应用到单板来实现该功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
774
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 如果使用模板来设置单板的告警自动上报,还需具有“维护员组”及以上的网管
用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN 9x0系列网元。
背景信息
对设置为不自动上报的告警,网元上产生的告警将不自动上报到网管,但可以通过网
管同步告警和查询告警,使这些告警上报网管。
操作步骤
步骤1 在网元管理器中选择单板,在功能树中选择“告警 > 告警级别和自动上报设置”。
步骤2 设置各告警的“自动上报状态”,单击“应用”。弹出“操作结果”对话框。
说明
如果已经为单板创建了一个告警模板,也可以单击“打开模板”选择合适的模板来快速设置告警
的自动上报状态。
步骤3 单击“关闭”,完成设置告警自动上报。
----结束
设置告警自动同步
通过设置告警自动同步,可以在U2000与网元通讯中断恢复后或者U2000重新启动后,
自动同步告警,使U2000与网元侧的告警情况保持一致。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 安全网元不支持设置告警自动同步。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 选项”(传统风格),或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 选项”(应用风格)。
步骤2 在弹出的对话框的左树中,选中“自动同步”,在右边区域中设置自动同步参数:
l “网管启动时同步所有告警”:表示网管系统在启动的时候自动与全网的网元进
行告警同步。
l “通迅中断恢复后同步设备告警”:表示网管系统在与某个网元的通讯中断恢复
后,自动与该网元进行告警同步。
l “LCT用户退出登录时”:表示网管系统在LCT用户退出登录后,自动与该网元
进行告警同步。
说明
只有安装U2000时选择了“传送公共组件”,才会显示“LCT用户退出登录时”参数。
步骤3 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
775
设置告警/事件屏蔽规则
网元在维修、测试或者开局期间,上报的告警可能特别多。对于不需要关注的告警/事
件,可以通过在U2000中设置屏蔽规则直接丢弃,不保存在U2000告警数据库,也不显
示在网管侧和上层网管侧,从而使用户能更迅速地发现自己关注的告警/事件。
背景信息
l 设置告警/事件屏蔽规则时,不同的用户组具有不同的权限:
– 具有“操作员组”及以上的网管用户权限,可以增加、删除、修改、导入、
导出告警/事件屏蔽规则。
– 操作员组的用户只能删除、修改本组或维护员组用户创建的屏蔽规则。
– 维护员组的用户只能删除、修改本组或操作员组用户创建的屏蔽规则。
– Administrator组的用户可以删除、修改本组、操作员组或维护员组用户创建的
屏蔽规则。
– 只有Administrators组的用户可以对“告警源/事件源”的“网元类型”进行操
作。
l 屏蔽操作只对屏蔽规则启用且处于生效期间上报的告警/事件生效。屏蔽操作对屏
蔽规则设置前上报的告警/事件不生效。
l 如果在U2000中针对某条告警/事件既设置了告警/事件重定义规则,又设置了告警/
事件屏蔽规则,则告警/事件屏蔽规则先起作用,然后告警/事件重定义规则才起作
用。因此,告警/事件屏蔽是以告警/事件的原始属性(重定义前的属性)来进行屏
蔽的。
l 网管支持最多创建200条告警/事件屏蔽规则。
l 满足以下条件的屏蔽规则会屏蔽所有告警/事件,将导致告警/事件无法上报。
– 屏蔽规则已启用。
– 屏蔽规则没有选择告警/事件名称。
– 屏蔽规则选择了所有告警/事件级别。
– 屏蔽规则选择了所有告警/事件类型。
– 屏蔽规则选中了“维护状态”复选框中的所有项。
– 屏蔽规则的“告警源”/“事件源”的“选择方式”为“所有对象”。
– 屏蔽规则没有选择生效开始时间、生效结束时间和延时时长。
– 屏蔽规则的“高级”过滤条件中没有选择任何过滤项。
l 删除或修改屏蔽规则后,不会重复上报之前已经被屏蔽的告警/事件。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 屏蔽规则”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 屏蔽规则”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
776
步骤2 在“屏蔽规则”窗口中,设置告警/事件屏蔽规则。
设置屏蔽规则 操作
增加告警/事件屏蔽规则 1. 单击“新建”,选择“告警屏蔽规则”或“事件屏
蔽规则”。
2. 在“新建告警屏蔽规则”或“新建事件屏蔽规则”
对话框中,设置屏蔽条件、时间条件等参数,选中
“启用”。
3. 单击“完成”。
说明
您还可以通过如下方法增加一条屏蔽规则:
在“浏览当前告警”、“浏览历史告警”、“分级别显示
当前告警”、“分状态显示当前告警”、“浏览告警日
志”或“浏览事件日志”窗口中,选中一条告警/事件,单
击右键,选择“屏蔽”菜单,在“屏蔽”对话框中设置屏
蔽范围和生效时间,单击“确定”,U2000会生成一条屏
蔽规则。
修改告警/事件屏蔽规则 1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
删除告警/事件屏蔽规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
查找告警/事件屏蔽规则 1. 单击“查找”。
2. 在“查找”对话框中,设置名称、类型等参数。
3. 单击“查找”,在“查找”对话框下方显示符合查
找条件的规则。
导出告警/事件屏蔽规则 1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
说明
导出告警/事件屏蔽规则不支持导出网元信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
777
设置屏蔽规则 操作
导入告警/事件屏蔽规则 1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
3. 单击“打开”。选中多条规则时直接应用该规则,
选中一条规则时会弹出“新建告警屏蔽规则”或
“新建事件屏蔽规则”对话框,可在该对话框中修
改规则的参数后应用该规则或单击“下一步”直至
“完成”后直接应用该规则。
说明
导入告警/事件屏蔽规则不支持导入网元信息。
----结束
任务示例
背景信息:
l 在屏蔽规则中“生效开始时间”和“生效结束时间”是指告警的产生时间,而不
是告警到达U2000的时间。
l 在屏蔽规则中U2000支持三种时间模式进行告警/事件屏蔽:“网元时间”、“服
务器时间”、“客户端时间”。同一个时刻,在不同的时区中的时间是不同的,
该时间称为当地时间。例如:网元在东4区(+4:00);U2000服务器在东8区
(+8:00);客户在东9区(+9:00)进行告警监控,即U2000客户端在东9区
(+9:00)。网元在当地时间01/20/2012 17:00:00产生一条告警,则该告警对应的服
务器时间为01/20/2012 21:00:00,对应的客户端时间为01/20/2012 22:00:00。
l 在屏蔽规则中,“生效时间”和“周期时段(按服务器时间)”是“与”的关
系。即此屏蔽规则在“生效开始时间”和“生效结束时间”的时段内,是按天或
者按天中设置的时间段起作用的。
场景描述:
l 假设网元在东4区(+4:00);U2000服务器在东8区(+8:00);U2000客户端在东9
区(+9:00)。设置一条告警屏蔽规则:屏蔽掉客户端时间01/20/2012 20:00:00至
01/21/2012 10:00:00之间网元上报的ALM-34 磁盘占用率过高告警(提示)告警;周
期时段设置为星期五、星期六和星期天的09:00至18:00。
l 网元在当地时间01/20/2012 17:00:00和01/21/2012 07:00:00分别产生一条ALM-34 磁
盘占用率过高告警(提示)告警。
操作步骤:
1. 在“屏蔽规则”窗口单击“新建”,选择“告警屏蔽规则”。
2. 在“新建告警屏蔽规则”对话框中设置需要屏蔽的ALM-34 磁盘占用率过高告警
(提示)告警和网元,选择“时间模式”为“客户端时间”,设置“生效开始时间”
为“01/20/2012 20:00:00”,设置“生效结束时间”为“01/21/2012 10:00:00”。选
中“星期五”、“星期六”和“星期日”,设置一个“时段”为09:00至18:00,
单击“下一步”。设置“规则执行优先级”为“最高”,选中“启用”,单击
“完成”。
则在客户端时间01/20/2012 20:00:00和01/21/2012 10:00:00之间产生的告警(包括在
01/20/2012 20:00:00和01/21/2012 10:00:00产生的告警),并且对应的是服务器时间
星期五、星期六和星期日的09:00至18:00时段的告警,将被屏蔽。
操作结果:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
778
网元在当地时间01/20/2012 17:00:00和01/21/2012 07:00:00所产生的ALM-34 磁盘占用率
过高告警(提示)告警在此屏蔽规则作用的结果如下。
网元当地时间 对应的服务器
时间
对应的客户端
时间
对应的星期和
时间(服务器
时间)
屏蔽操作结果
01/20/2012
17:00:00
01/20/2012
21:00:00
01/20/2012
22:00:00
星期五
21:00:00
该告警不被屏
蔽掉
01/21/2012
07:00:00
01/21/2012
11:00:00
01/21/2012
12:00:00
星期六
11:00:00
该告警不被屏
蔽掉
设置告警自动确认规则
为了方便维护人员,U2000提供对未确认已清除告警进行按级别自动确认和按规则自动
确认功能。
背景信息
l 告警被自动确认后,经过生命周期(请参见 设置当前告警生命周期)后变为
历史告警。历史告警的查询方法请参见 浏览历史告警。
l 告警同时满足确认方式为立即确认和延时确认的自动确认规则时,U2000将按照立
即确认的方式确认告警。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 选项”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警设置 > 选项”(应用风格)。
步骤2 在“告警选项”对话框中,选择左边导航树上的“自动确认”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
779
步骤3 在“自动确认”区域框中,设置告警自动确认规则。
设置告警自动
确认规则
操作
设置按级别自
动确认
1. 选中“按级别自动确认”。
2. 针对每种级别选择确认操作,只有确认方式为“延时确认”时才
能设置执行时间和时长。
3. 单击“确定”。
设置按规则自
动确认
1. 选中“按规则自动确认”。
2. 单击“新建”。
3. 在“新建自动确认规则”对话框中,设置确认条件、确认方式、
备注信息和是否启用,单击“确定”。
4. 设置执行时间和时长。
说明
只有“确认方式”为“延时确认”时才能设置执行时间和时长。
5. 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
780
调整告警级别
可以根据维护需要调整各网管告警事件、网元告警事件和单板告警事件的告警级别,
以方便管理和提高告警监控效率。
设置告警/事件重定义规则
在U2000中,可以根据实际情况重定义U2000接收到的告警/事件的名称、类型或级别。
譬如将不关注的告警/事件重定义为低级别的告警/事件,将关注的告警/事件重定义为
高级别的告警/事件。
背景信息
l 重定义规则只对重定义规则生效期间上报的告警/事件生效。告警/事件名称、级别
和类型的修改不会下发到网元。
l 告警/事件重定义之后,告警/事件查询、统计显示的结果将按照重定义的规则显
示。
l 重定义告警/事件的名称时,告警源只能选择“所有对象”,不能选择“网元”或
“网元类型”;重定义告警/事件的类型和级别时,告警源可以选择“所有对
象”、“网元”或“网元类型”。具有“对象全集”管理域的用户可以重定义告
警/事件名称。
l 重定义设置中的生效时间仅对类型和级别重定义生效,名称重定义不受生效时间
限制,该时间以服务器时间为准。
l 只有“Administrators”组的用户可以批量导入告警/事件重定义规则。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 重定义”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 重定义”(应用风格)。
步骤2 在“重定义”窗口中,设置告警/事件重定义规则。
设置重定义规则 操作
增加告警/事件重定义规则 1. 单击“新建”。
2. 在“新建重定义规则”对话框中,设置原始告警/事
件、重定义后告警/事件的名称、类型和级别等参
数,选中“启用”。
3. 单击“确定”。
说明
单击“高级”可设置告警/事件的定位信息。设置定位信息
后不能重定义告警/事件名称。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
781
设置重定义规则 操作
修改告警/事件重定义规则 1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
删除告警/事件重定义规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
导出告警/事件重定义规则 1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
说明
导出告警/事件重定义规则不支持导出网元信息。
导入告警/事件重定义规则 1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
3. 单击“打开”。选中多条规则时直接导入该规则,
选中一条规则时会弹出“新建重定义规则”对话
框,在该对话框中修改规则的参数后单击“确
定”。
说明
导入告警/事件重定义规则不支持导入网元信息。
----结束
调整指定网元的告警级别
通过将定制的告警模板应用到具体网元上,可根据需要设置网元上的告警级别,以提
高告警监视效率。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 需要按照维护需要,预先定制符合该网元告警级别的告警属性模板,具体参考
定制告警/事件属性模板。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
782
背景信息
说明
将更改告警级别和上报方式后的告警模板应用到其它网元,其它网元设置过的告警屏蔽,反转等
设置会失效。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 网元告警/事件设置”(传统风格),或在“应用中
心”中双击“故障管理”,再选择“告警设置 > 网元告警/事件设置”(应用风格)。
弹出“网元告警/事件设置”窗口。
步骤2 在功能树中选择“SDH/WDM”,在右侧区域中的“模板名称”下拉列表中选择已定
制好的模板,单击“应用到”按钮,弹出“告警模板属性应用到网元”对话框。
说明
如果没有合适的告警属性模板,需要先定制告警属性模板。
步骤3 在“告警属性”区域框中选择“告警级别”。
步骤4 可选: 若是修改网元上的告警级别,勾选上“只下发和网管侧不一致告警属性”。
步骤5 在“可选对象列表”中,选择网元到“已选对象列表”中,单击“确定”。
等待操作结束,弹出“操作结果”对话框。
步骤6 单击“关闭”。
----结束
调整指定单板的告警级别
根据维护需要可以调整单板告警事件的告警级别,对于单板告警事件有所侧重,重点
关注某些告警,以方便维护管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在“主拓扑”界面中,选择故障网元,右键单击,选择“网元管理器”。
步骤2 在网元管理器中选择相应的单板,在功能树中选择“告警 > 告警级别和自动上报设
置”。
步骤3 调整需要设置的告警事件的“告警级别”。
说明
单击“缺省值”,可以恢复默认设置。
步骤4 单击“应用”。弹出“操作结果”对话框。
步骤5 单击“关闭”,结束设置。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
783
设置告警/事件抑制规则
在U2000中,可以根据实际情况抑制网元或单板上产生的告警/事件,使用户聚焦重要
告警/事件。在网元或单板上抑制指定的告警/事件后,相应的网元或单板将不再上报和
监视该告警/事件。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
l 对于NE/CX/ME系列网元:
a. 在主菜单中选择“故障 > 设置 > 网元告警/事件设置”(传统风格),或在
“应用中心”中双击“故障管理”,再选择“告警设置 > 网元告警/事件设
置”(应用风格)。
b. 在“网元告警/事件设置”导航树中,选择“NE/CX/ME”。
c. 在界面的右侧,单击“属性模板”页签。
d. 在“属性模板”界面上单击“创建”。
说明
l 如果用户需要修改已经创建好的非缺省模板,选择该模板修改告警/事件的抑制时
间,单击“保存”即可。
l 用户可选择已经存在的模板进行设置,设置完成后,单击“拷贝并创建”即可保
存为一个新的模板。
e. 在弹出的“创建模板”对话框中输入“模板名称”和“模板描述”信息。单
击“确定”。
f. 在创建的属性模板中,用户可根据实际情况选择需要设置的告警/事件,同时
设置这些告警/事件的“产生告警抑制时间”和“清除告警抑制时间”。
说明
l 在设置告警/事件的抑制时间时,若值域被修改,则数值将显示为红色字体。
l 若在设置告警/事件的抑制时间时,单击“缺省值”,则设置的抑制时间值将恢复
为默认值。
g. 设置完成后,单击“保存”。
l 对于SDH/WDM系列网元:
a. 在主菜单中选择“故障 > 设置 > 网元告警/事件设置”(传统风格),或在
“应用中心”中双击“故障管理”,再选择“告警设置 > 网元告警/事件设
置”(应用风格)。
b. 在“网元告警/事件设置”导航树中,选择“SDH/WDM”。
c. 在界面的右侧,默认显示为“缺省模板”。
说明
l 如果用户需要修改已经创建好的非缺省模板,选择该模板修改告警/事件的抑制状
态,单击“保存”即可。
l 用户可选择已经存在的模板进行设置,设置完成后,单击“另存为”按钮即可保
存为一个新的模板。
d. 在界面的右侧,单击“刷新”按钮刷新界面的显示信息。
e. 在界面的右侧,用户可根据实际情况选择需要设置的告警/事件,同时设置这
些告警/事件的“抑制状态”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
784
说明
在设置告警/事件的抑制时间时,若“抑制状态”的值域被修改,则该条告警/事件的
“告警事件”列将显示为紫色。
f. 设置完成后,单击“保存”。
----结束
后续处理
用户可将已创建好的模板应用于需要抑制告警/事件的网元或单板上。
设置告警/事件后处理规则
通过设置U2000的告警/事件后处理规则,当特定的告警/事件发生时,U2000能自动执
行用户指定的操作命令。
背景信息
注意
随意执行命令可能会对系统造成不良影响,告警/事件后处理命令不能包括如下情况:
命令中出现死循环和图形界面命令。后处理命令的脚本应该是能够自行运行结束的,
建议用户在写好后处理脚本后自行测试。后处理命令的脚本例子请参见 告警/事件
后处理脚本举例。
设置告警后处理规则的步骤和设置事件后处理规则的步骤相同。这里以设置告警后处
理规则为例进行介绍。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 后处理”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警设置 > 后处理”(应用风格)。
步骤2 在“后处理”窗口中,单击“新建”,然后选择“告警后处理规则”。
步骤3 在“新建告警后处理规则”对话框的“基本设置”页签中设置告警名称、级别和类
型。
步骤4 选择“告警源”页签,设置告警源,单击“下一步”。
步骤5 在“新建告警后处理规则”对话框中,设置后处理动作、生效开始时间、生效结束时
间,添加备注信息,选择“启用”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
785
说明
l “后处理动作”文本框中的脚本文件可以是“脚本文件+参数”的形式。此脚本文件需要符
合如下要求:
– 在Solaris或SUSE Linux操作系统中,文件位于U2000服务器安装目录的“common/
alarm/bin/fm/action”路径下,并且格式为*.sh。
– 在Windows操作系统中,文件位于U2000服务器安装目录的“common\alarm\bin\fm
\action”路径下,并且格式为*.cmd。
– 此脚本文件语法正确,并且可执行。
l 告警上报满足后处理规则时,告警源、级别、名称、网元类型、类型、状态、确认用户、
定位信息、产生原因、修复建议、网元地址作为脚本的参数,做特殊字符的判断处理。
– 在Solaris或SUSE Linux操作系统中,若脚本参数中包含特殊字符 ",后处理规则不生
效。
– 在Windows操作系统中,若脚本参数中包含特殊字符 " | < > &,后处理规则不生效。
步骤6 单击“完成”。
----结束
告警/事件后处理脚本举例
在设置告警/事件后处理策略时可以参考此举例的脚本检测命令是否能够自动运行结
束。
脚本举例
l Solaris环境
/opt/oss/server/common/alarm/bin/fm/action/
#!/bin/sh
cnt=0;
total=$#;
while [ $cnt -lt $total ]
do
echo $1>>/opt/oss/server/common/alarm/bin/fm/action/;
shift;
cnt='expr $cnt + 1';
done
执行命令:# ./ 111 222 333
执行结果:生成“”文件
l Windows环境
D:\oss\server\common\alarm\bin\fm\action\
@echo off
echo %1 >>D:\oss\server\common\alarm\bin\fm\action\
shift
echo %1 >>D:\oss\server\common\alarm\bin\fm\action\
shift
echo %1 >>D:\oss\server\common\alarm\bin\fm\action\
shift
执行命令: 111 222 333
执行结果:生成“”文件
设置归并同类告警规则
对于某些告警,绝大部分都是由于用户的原因产生,这些告警维护人员并不需要关
注,但是这些告警如果大面积产生,则可能是设备的问题。通过归并同类告警功能,
U2000抑制这些告警;当这些告警大面积产生,则产生归并同类告警,从而提醒维护人
员关注并及时进行处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
786
前提条件
用户具有“归并同类告警规则管理”权限。
背景信息
设置后,当符合归并同类告警规则时,将产生AML-831 归并同类告警。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 归并同类告警”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警设置 > 归并同类告警”(应用风格)。
步骤2 在“归并同类告警”窗口中,设置归并同类告警规则。
根据所需的操作执行相应的步骤,相关参数请参见归并同类告警。
操作 步骤
增加告警规则 1. 单击“新建”。
2. 在“新建归并同类告警规则”对话框中,选择“基本设
置”页签。
3. 单击“告警名称”右边的 设置告警的名称。
a. 在“选择告警/事件”窗口左侧的“按名称过滤”参数
中输入告警名称或告警ID,然后回车进行过滤。
b. 在左侧的导航树中选择需要设置的告警,单击
。
c. 单击“确定”,关闭“选择告警/事件”窗口。
4. 在“定位信息过滤”区域选择“包含”或“不包含”,然
后输入过滤值。
5. 在“产生阈值”文本框中,设置产生阈值。
6. 在“清除阈值”文本框中,设置清除阈值。
7. 在“备注”文本框中,输入备注信息。
8. 选中“抑制原始告警”复选框。
9. 选中“启用”复选框。
10.在“新建归并同类告警规则”对话框中选择“告警源”页
签,然后选择告警源。
11.单击“确定”。
修改告警规则
说明
修改后将按照新规则
处理,请谨慎修改。
1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击相应的字段,修改参数设置。
– 字段显示颜色为白色,表示该字段可以修改;字段显示颜色为
,表示该字段不可修改;字段显示颜色为 ,表示该
字段已被修改但还没有应用,单击“应用”保存修改。无论用
户是否选择了行记录,只要字段被修改,“应用”就可用。
3. 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
787
操作 步骤
删除告警规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
----结束
设置事件转 ADMC告警
将事件转为ADMC(Auto Detected Manually Cleared)告警并将该告警显示在当前告警
中,可以提高您对事件的关注度。
背景信息
l ADMC告警是有明确的故障产生条件,但没有明确的故障消失条件的告警。当故
障产生条件满足时,产生告警,但是不会发送清除告警,需要由维护人员判断故
障是否已经消失,手工对告警进行清除。
l 设置事件转为ADMC告警后,只在当前告警中显示该告警。取消设置后,新上报
的事件在事件列表中显示。
l 设置事件转为ADMC告警后,如果在其他告警监控规则(如告警自动确认)或告
警过滤条件中选择了该告警,那么取消设置事件转ADMC告警后,可能会对这些
规则或条件产生影响。因此,请在取消设置事件转ADMC告警后,重新设置对应
的告警监控规则和告警过滤条件。
l 在U2000分布式系统中,EM与NM上设置事件转为ADMC告警是相互独立的,设
置后的数据是相互独立的,不会在EM和NM间同步。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 事件转ADMC告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 事件转ADMC告警”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
788
步骤2 在“事件转ADMC告警”对话框中,从“可选择事件”列表中选择事件到“转为
ADMC告警的事件”列表中。
也可以在“可选择事件”和“转为ADMC告警的事件”对应的“按名称过滤”文本框
中输入事件名称,快速查询到某事件。
说明
“按名称过滤”文本框下方图标的作用分别为:
l 可以收缩导航树。
l 可以将导航树上事件名称按组ID分组。
l 可以将导航树上事件名称按告警级别分组。
l 可以将导航树上事件名称按告警类型分组。
步骤3 单击“确定”。
----结束
设置当前告警生命周期
设置已确认已清除告警在当前告警中的保存时间。
背景信息
当ADAC(Auto Detected Auto Cleared)告警的确认时间与清除时间中的较晚的一个时
间,满足生命周期设置的条件时,该告警记录将从当前告警中删除。ADMC(Auto
Detected Manually Cleared)告警的处理方式与之相同。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 选项”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警设置 > 选项”(应用风格)。
步骤2 在“告警选项”对话框中,选择左边导航树上的“生命周期”。
步骤3 在“生命周期”区域框中,设置已确认已清除告警在当前告警中显示的时间。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
789
步骤4 单击“确定”。
----结束
设置光纤关联告警
设置某些告警与光纤关联,当光纤连接的任一端口产生告警时,“物理拓扑树”视图
两网元间连接的光纤显示为红色,从而帮助维护人员快速聚焦告警的产生或重点关注
的业务。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机系
列、安全网元。
背景信息
l “告警关联光纤”中仅包含和光纤密切相关的重要告警。
l 设置“关联状态”后,关联状态只会对后续产生的此类告警产生有效,对当前已
产生的此类告警是无效的。
l 多客户端情况下,一个客户端上修改了告警的“关联状态”,用户在其他几个客
户端查询该告警的关联状态时,U2000可以显示此修改。
操作步骤
步骤1 在主菜单中选择“故障 > 告警相关性 > 告警关联光纤”(传统风格),或在“应用中
心”中双击“故障管理”,再选择“告警诊断 > 告警相关性 > 告警关联光纤”(应用
风格)。
步骤2 单击“查询”,查询告警光纤关联状态。
步骤3 在界面左侧选择需设置关联的告警,双击右侧的“关联状态”,从下拉列表框中选择
“关联”或“不关联”。
说明
如果不需要监控某一类告警,你可以选择此告警,然后在“关联状态”列的下拉菜单中选择“不
关联”,那么这类告警就不会与光纤关联。
步骤4 单击“应用”。
步骤5 单击“查询”,从数据库中查询此告警的配置。查询结果在U2000界面显示。
步骤6 单击“关闭”。
----结束
设置告警/事件北向过滤规则
在现网中,上层网管经常会接收到大量告警/事件,以致负载过重,易出现网络堵塞和
崩溃现象,用户也无法快速定位到自己关注的告警/事件。通过设置告警/事件北向过滤
规则,U2000可以将满足规则的告警/事件上报或不上报给上层网管,使上报的告警/事
件信息更加精准,以便用户快速定位自己关注的告警/事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
790
背景信息
l 如果不设置北向过滤规则,默认表示上报所有告警/事件。
l 告警/事件北向过滤功能,只对设置规则之后产生的告警/事件过滤,对设置规则以
前已产生的告警/事件不过滤。且告警/事件北向过滤规则对多个上层网管都生效。
l 如果选择满足规则条件的告警/事件上报北向,满足北向过滤规则的告警及其确
认、反确认、清除告警都将会上报给上层网管(即使删除、修改或停用北向过滤规
则,也会上报);如果选择满足规则条件的告警/事件不上报北向,满足北向过滤规
则的告警及其确认、反确认、清除告警都将不会上报给上层网管(即使删除、修改
或停用北向过滤规则,也不会上报)。
l 只有“Administrators”组的用户可以批量导入告警/事件北向过滤规则。
l 网管仅支持创建一条告警北向过滤规则和一条事件北向过滤规则。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 北向过滤规则”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警设置 > 北向过滤规则”(应用风格)。
步骤2 在“北向过滤规则”窗口中,设置告警/事件北向过滤规则。
设置北向过滤规则 操作
增加告警/事件北向过滤规则 1. 单击“新建”,选择“告警北向过滤规则”或“事
件北向过滤规则”。
2. 在“新建告警北向过滤规则”或“新建事件北向过
滤规则”对话框中,设置过滤条件等参数,单击
“下一步”。
3. 设置备注,并选中“启用”。
4. 选择生效方式。
5. 单击“完成”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
791
设置北向过滤规则 操作
修改告警/事件北向过滤规则 1. 选中一条规则,单击“属性”。
2. 在“属性”对话框中修改参数设置。
说明
– 也可以选中一条规则后直接单击/双击相应的字段,修
改参数设置。
– 字段显示颜色为 ,表示该字段可以修改;字段显
示颜色为 ,表示该字段不可修改;字段显示颜色
为 ,表示该字段已被修改但还没有应用,单击
“应用”保存修改。无论用户是否选择了行记录,只
要字段被修改,“应用”按钮就可用。
3. 单击“确定”。
删除告警/事件北向过滤规则 1. 选择待删除的规则,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多条规则。
2. 在“确认”对话框中单击“是”。
导出告警/事件北向过滤规则 1. 选中一条或多条规则,单击“导出”。
2. 在“导出”对话框中设置保存路径。
3. 单击“保存”。
说明
导出告警/事件北向过滤规则不支持导出网元信息。
导入告警/事件北向过滤规则 1. 单击“导入”。
2. 在“导入”对话框中选中一条或多条本地已有的规
则。
说明
网管支持最多创建或导入一条告警北向过滤规则、一条事
件北向过滤规则。
3. 单击“打开”。选中多条规则时直接导入该规则,
选中一条规则时会弹出“新建告警北向过滤规则”
或“新建事件北向过滤规则”对话框,在该对话框
中修改规则的参数后单击“下一步”直至“完
成”。
说明
导入告警/事件北向过滤规则不支持导入网元信息。
----结束
设置告警/事件通知
U2000提供了多种告警/事件的通知方式,包括告警板、告警箱、告警声音和告警颜色
等。根据需要设置不同的通知方式可以获取最新的告警/事件信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
792
告警板简介
告警板显示不同级别和状态的告警的数量,方便用户了解告警整体情况。
告警板简介
告警板最小化图标是显示在客户端工具栏右上方的一个快捷图标和四个颜色块,如图
7-16所示。这些颜色块称为告警灯,分别表示不同级别的告警(紧急、重要、次要、
提示),颜色块中的数字表示U2000中该级别告警的数目。当有新告警上报时,相应颜
色块会闪烁。通过告警灯,可以了解是否有新的告警上报、上报告警的级别以及各个
级别告警的统计情况。将光标移到告警灯上时,U2000会显示告警数量等信息,您可以
参考 设置告警灯Tip格式设置提示信息的内容。
图 7-16 告警板图标
说明
缺省情况下,U2000客户端显示四个颜色块。可以将不关注的告警级别对应的告警灯隐藏,详细
方法请参见 设置新告警/事件显示属性。
在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警浏览 > 显示告警板”(应用风格)或在U2000客户端窗口上单
击 ,打开告警板,单击“选项”后的告警板如图7-17所示。
图 7-17 告警板
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
793
说明
l 产生告警时,告警灯闪烁的必要条件有:
l 在主菜单中没有勾选“故障 > 永久停止告警音”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 永久停止告警音”菜单。
l 新上报的告警日志未被归并。告警归并的规则,请参见 浏览当前告警。
l 新告警符合发声规则。发声规则的设置方法,请参见 设置告警的提示声音。
l 在告警板上选择了“当有告警发生时,告警灯自动闪烁”复选框。
l 产生告警时,音箱发声的必要条件有:
l 在主菜单中没有勾选“故障 > 永久停止告警音”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 永久停止告警音”菜单。
l 新上报的告警日志未被归并。告警归并的规则,请参见 浏览当前告警。
l 新告警符合发声规则。发声规则的设置方法,请参见 设置告警的提示声音。
说明
l 当新上报的告警日志被归并时,即使选择了“当有告警发生时,告警板自动弹出”复选框,
告警板也不会被自动弹出。
l 在“告警板”对话框中选中一个没有 的模板,单击右键,选择“设为告警灯显示模板”,
告警灯将按照此模板统计告警。
l 当出现新的告警时,告警箱和告警板都以声光模式提示用户。它们的区别为:告警箱是硬件
设备,可在客户端设置过滤条件过滤送往告警箱的告警,但不能显示告警统计信息;告警板
是客户端的窗口,可以通过单击“告警板”对话框下方的“增加”将当前告警模板与告警板
绑定,告警板将根据告警状态和告警级别实时显示绑定模板的告警统计信息。
l 如果B客户端修改了告警板中模板的名称、状态或过滤条件,或在告警板中添加/删除了模
板,则A客户端只有重新登录后,告警板中的此模板才会刷新。
告警板中的图标解释见表7-10。
表 7-10 图标解释
图标 说明
表示告警板正在统计该级别的告警。最常见的原因是网
管运行过程中增删了网元。
说明
l 该图标的颜色与对应的告警级别颜色一致。
l 不同级别告警的颜色可在“惯用选项”中进行设置。
表示告警板中的模板不统计该级别的告警。
说明
l 该图标的颜色与对应的告警级别颜色一致。
l 不同级别告警的颜色可在“惯用选项”中进行设置。
表示该模板有新告警。
表示该模板是监控模板。告警灯将按照此模板统计告
警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
794
设置告警板
通过设置告警板,当告警发生时告警板可以自动弹出、告警灯可以自动闪烁。告警板
上还可以显示绑定的当前告警模板的告警信息。
操作步骤
l 设置告警板属性:
a. 在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 显示告警板”(应用风格)或在
U2000客户端窗口上单击 。
b. 在“告警板”对话框中单击“选项”,设置启动后是否显示告警板,发生告
警时是否自动弹出告警板,以及是否自动闪烁告警灯。
l 添加告警模板到告警板:
a. 在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 显示告警板”(应用风格)或在
U2000客户端窗口上单击 。
b. 单击“增加”。
说明
在“告警板”对话框中选择“所有对象”之外的模板,然后单击“删除”可以移除模
板。
c. 在“选择”对话框中,选择一个或多个模板,单击“确定”。
说明
l “选择”对话框只会显示类型为“当前告警模板”的模板。告警模板的创建方法
请参见 新建告警/事件模板。
l 不能在“选择”对话框中选择已存在于“告警板”对话框中的模板。
l 如果选择“显示当前用户创建的模板和“所有对象”模板”,“选择”对话框则
显示当前登录用户所创建的模板和“所有对象”模板。
d. 在“告警板”对话框中,选择一个模板,单击右键,选择“设为告警灯显示
模板”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
795
说明
显示了 图标的模板是当前设定的告警灯显示模板。
e. 在“确认”对话框中单击“是”。
告警灯将按照该模板定义的过滤条件进行各级别告警的计数。
----结束
设置告警的提示声音
可以为不同级别和状态的告警或针对告警名称指定告警提示声音。当告警发生时,客
户端所在计算机上的音箱会发出对应的声音。
背景信息
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
l 可以使用U2000自带的声音文件,也可以使用用户自定义的声音文件。
l U2000支持.au和.wav两种类型声音文件。其中.wav类型声音文件有两种记录格式:
PCM和Microsoft ADPCM,这里只支持以PCM格式记录的.wav类型声音文件。
l 四种告警级别对应的告警音的路径为U2000客户端安装目录下的“client\client
\plugins\alarmclientbase\style\conf\”。文件名分别为:“”、
“”、“”和“”。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选择左边导航树上的“声音设置”。
步骤3 在“声音设置”区域框中设置告警提示声音。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
796
1. 在“发声”列勾选需设置提示声音的告警。
您可以针对告警级别和状态或告警名称指定告警提示声音。详细请参见表7-11。
表 7-11 告警提示声音附加设置
事件 操作 说明
– “紧急”
– “重要”
– “次要”
– “提示”
在“声音设置”区域框下
方,选择需要发声的告警
状态。U2000缺省仅选择
了“未确认未清除”状
态。
-
“按告警名称发声” 1. 单击“按告警名称发
声”。
2. 在“声音设置”区域框
下方,单击“选择”,
选择需要发声的告警名
称。
当告警既满足“按告警名
称发声”规则,也满足某
级别(“紧急”、“重
要”、“次要”、“提
示”)发声的规则,且这
些规则被启用时,该告警
按“按告警名称发声”中
设置的声音发声。
“事件” 在“声音设置”区域框下
方,设置上报事件时是否
发声。U2000缺省为不发
声。
-
– “登录失败次数过
多(客户端设
置)”
– “解锁失败次数过
多”
- 缺省情况下,用户登录或
解锁时,连续3次(设置方
法请参见 设置帐户
策略)输入错误密码会触
发此事件。
说明
“登录失败次数过多(客户
端设置)”只对当前客户端
生效。
2. 单击声音文件的路径,单击右边的 ,选择告警的提示声音文件。
3. 单击播放时长,然后单击微调按钮设置持续播放时间。
说明
– 播放时长取值范围:0~1000,单位:秒。0表示播放时间无限制。
– 如果告警板上设置了告警灯自动闪烁,当有新告警发生时,该告警的级别对应的告警灯
将闪烁设定的播放时长。如果同时有多种级别的告警发生,只闪烁其中最高级别对应的
告警灯。
– 如果某种级别告警的声音播放时长设置为0,当有该级别的告警发生时,对应的告警灯
将一直闪烁直到该告警被清除。
4. 单击 试听声音文件;单击 停止声音播放。
步骤4 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
797
设置告警的提示颜色
通过设置不同级别告警或运行状态对应的颜色,可以方便地浏览关注的告警或运行状
态。
背景信息
l 设置不同级别告警对应的颜色后,拓扑视图中的告警图标、查询到的告警记录和
告警板上的指示灯将显示为已设置的颜色。
l U2000缺省提供4种级别告警提示颜色。紧急: ;重要: ;次要:
;提示: 。
l 设置运行状态对应的颜色后,拓扑视图中的网元图标和图例中运行状态的指示灯
将显示为已设置的颜色。
l U2000缺省提供10种网元运行状态提示颜色,其中故障类的运行状态有4种,紧急
故障: ;重要故障: ;次要故障: ;轻微故障: 。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,选择左边导航树上的“颜色设置”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
798
步骤3 在“颜色设置”区域框中,单击每行右边的颜色按钮,然后单击 选择颜色。
步骤4 单击“确定”。
----结束
设置告警箱
告警箱根据网元告警级别的不同,使指示灯显示不同的颜色,同时发出不同的声音。
在客户端上可以设置告警箱的过滤条件,符合过滤条件的告警将被送到告警箱并通过
声光的方式进行通知。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 告警箱本身已经组装好并可以发出声音,检查方法如下:
将告警箱的电源线和串口线分别连接好,并且不要将告警箱与网管连接。打开告
警箱的电源按钮,等待一段时间后如果告警箱发出断连的声音说明告警箱已经组
装好。如果告警箱未组装好,请联系华为技术支持工程师处理。
l 计算机有可用的串口号。
背景信息
l 如果一台主机上同时运行了几个同一版本的客户端,则只有在打开的第一个客户
端上可以设置告警箱。
l 此设置对所有用户在不同客户端登录都生效。
l 要使网管能够正确控制告警箱,需要正确的设置告警箱的通信参数,使能告警
箱。
l 告警箱的鸣叫方式分为两种。对于紧急或重要的告警,告警箱一直鸣叫直到告警
被人为停止或告警消除,对于一般或提示性的告警,鸣叫一段固定的时间(一分
钟)后停止鸣叫,也可人为停止。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 选项”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警设置 > 选项”(应用风格)。
步骤2 在“告警选项”对话框中,选择左边导航树上的“告警箱”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
799
步骤3 在“告警箱”区域框中,设置“按级别”或“按模板”控制声光。
步骤4 选择与告警箱通信的串口号,选中“启用告警箱”复选框。
步骤5 单击“确定”。
说明
l 如果启动告警箱成功,U2000下方会提示告警箱设置成功,串口初始化成功与告警箱连接成
功。
l 如果启动告警箱失败,U2000下方会提示告警箱连接失败或串口初始化失败。请检查告警箱
线路连接是否正常和串口号是否可用。
----结束
停止告警提示声音
介绍如何停止当前告警声音,以及如何永久停止U2000发出告警声音。网管或者网元上
有告警发生后,网管客户端会根据告警的级别显示不同的告警指示声音,用户可以在
网管上设置临时停止或永久停止告警提示声音。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
l 在主菜单中选择“故障 > 停止当前告警音”(传统风格),或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 停止当前告警音”(应用风格)。停止
当前客户端音箱、告警箱正在发出的声音。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
800
说明
当发生新告警时,客户端音箱、告警箱会发出声音。
l 在主菜单中选择“故障 > 永久停止告警音”(传统风格),或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 永久停止告警音”(应用风格)。在发
生告警时,客户端音箱、告警箱停止发出声音。
说明
当发生新告警时,再次选择“故障 > 永久停止告警音”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 永久停止告警音”,客户端音箱、告警箱才会发
出声音。
l 如何停止某一个级别的告警声音
a. 在主菜单中选择“文件 > 惯用选项”。
b. 在“惯用选项”对话框中,选择左边导航树上的“声音设置”。
c. 在“声音设置”区域框中的“发声”列中根据告警级别去勾选不需要发声的
告警。
d. 单击“确定”。
l 临时停止网元机柜的告警提示声音
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
当发生新告警时,客户端音箱、告警箱会发出声音。
a. 在主拓扑上右键单击有告警发生的网元,选择“更多告警操作 > 清除告警指
示”。
弹出“操作结果”对话框。
b. 单击“关闭”,结束操作。
l 永久停止网元机柜的告警提示声音
说明
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l Optix OSN 1800 V(V100R003C05)网元上无蜂鸣器,不支持声音告警,因此不支持
“告警音开关”的设置。
l 当发生新告警时,除非再次在网管上使能告警音和告警灯开关,否则客户端音箱、告警
箱将不会发出声音。
a. 在网元管理器中选择网元,在功能树中选择“告警 > 网元告警属性设置”。
说明
同时处理多个网元的告警提示声音设置:在主菜单中选择“配置 > 网元批量配置 >
网元告警属性设置”(传统风格),或在“应用中心”中双击“固网网元配置”,再
选择“配置 > 网元批量配置 > 网元告警属性设置”(应用风格)。
b. 单击“查询”,从网元侧查询该网元的告警声光指示设置。
c. 设置网元的“告警音开关”和“告警灯开关”:
n 分别双击“告警音开关”和“告警灯开关”列表,在弹出的下拉列表中
选择“禁止”或“使能”。
n 若“告警音开关”和“告警灯开关”都要设置为“使能”,可单击“缺
省值”。
d. 单击“应用”,弹出“确认”对话框提示操作是否继续。
e. 单击“确定”,弹出对话框显示操作成功。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
801
f. 单击“关闭”。
----结束
设置告警高亮显示
通过设置告警高亮显示,当告警在设定时间内没有得到处理时,该告警将在查询结果
窗口高亮显示,提示用户关注此告警。
背景信息
l 对于符合高亮显示条件的告警,客户端本地时间和告警发生时间之差超过告警高
亮显示门限时间后,告警将高亮显示。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“高亮
显示”。
步骤3 在“高亮显示”区域框中,为不同级别的告警设置生效时间、监控状态,选中“启
用”复选框。
说明
生效时间取值范围:1~1000000,单位:分钟。
步骤4 单击“确定”。
----结束
设置告警字体
设置当前告警、告警日志和事件日志等窗口中已读告警和未读告警的字体、大小、样
式及颜色以便于区分。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
802
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“告警
字体”。
步骤3 在“告警字体”区域框中,设置未读告警和已读告警的字体、大小、样式及颜色。
步骤4 单击“确定”。
----结束
设置告警显示方式
设置当前告警、告警日志和事件日志等窗口中告警/事件的背景颜色。
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开“告警本地设置”节点,选择“告警显示方式”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
803
步骤3 在“告警显示方式”区域框中,选择告警显示方式并设置不同状态告警的背景颜色。
表 7-12 各显示方式下告警记录的颜色显示
显示方式 字段 颜色显示
图标 级别 背景色按状态对应的颜色显示。级别字段
中显示级别图标,级别图标按级别对应的
颜色显示。
其他所有字段 背景色按状态对应的颜色显示。
按列着色 级别 背景色按级别对应的颜色显示。
其他所有字段 背景色按状态对应的颜色显示。
按行着色 级别 背景色按级别对应的颜色显示。
其他所有字段 未确认未清除告警的背景色按级别对应的
颜色显示,且用户不能修改;其他状态告
警的背景色按状态对应的颜色显示。
说明
当前告警、历史告警、查询告警/事件日志窗口的第一列不受告警显示方式设置影响,不会着
色。
步骤4 单击“确定”。
----结束
设置告警灯 Tip格式
鼠标移到告警灯上时,U2000会弹出Tip信息,显示告警数量。Tip信息可以按照详细模
式或简约模式展示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
804
背景信息
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
l 告警板以不同颜色的告警灯来标识不同级别的告警,告警板详细介绍请参见
告警板简介。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“告警
灯Tip格式”。
步骤3 在“显示格式”区域框中,设置告警灯Tip格式。
查看未确认未清除、未确认已清除、已确认未清除或已确认已清除告警的数量,请选
择“详细模式”;查看未清除或未确认告警的数量,请选择“简约模式”。
步骤4 单击“确定”。
----结束
设置新告警/事件显示属性
设置新告警/事件的显示属性便于查看最新上报的告警/事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
805
背景信息
此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生
效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“新告
警/事件”。
步骤3 选中“当新告警上报时将客户端窗口置屏幕最前”,并选择需要生效的告警级别。
说明
只有当符合监控模板条件的新告警上报时,客户端窗口才会置于屏幕最前。
步骤4 在“新告警/事件显示位置”区域框中,选中“表格顶端”或“表格底端”。
步骤5 在“告警灯显示级别”区域框中,选中告警灯上显示的级别。
步骤6 在“其他”区域框中设置显示属性。
说明
只有当符合监控模板条件的新告警上报时,设置的显示属性才会生效。
步骤7 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
806
设置拓扑视图告警显示
通过设置拓扑视图告警显示,当网络中的设备产生告警时,拓扑视图中对应的拓扑对
象可以显示这些告警中级别最高的告警,方便用户及时获知设备的故障情况。
背景信息
l 已确认已清除的告警不在拓扑视图上显示,因为已确认已清除的状态表示故障已
经被排除。告警状态的具体含义请参见 告警状态。
l 子网本身不会产生告警,但是当子网中的网元或连接存在告警时,子网会汇聚显
示该子网中网元和连接上存在的最高级别告警。子网的告警状态显示方式与网元
的告警状态显示方式一致。
l 容器网元本身可以产生告警,其告警状态显示方式与网元的告警状态显示方式一
致;当容器网元的下级网元产生告警时,容器网元会显示包含告警图标,详细请
参见拓扑图例。
l 此设置即时生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户
生效。
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框左侧的导航树中,选择“拓扑状态显示”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
807
步骤3 在“拓扑状态显示”区域框中,设置拓扑视图告警显示属性。
设置拓扑视图告警显示属性 操作
告警状态显示方式 在“告警状态显示方式”区域框中,设置显示告警状
态的方式。
说明
不管设置哪种告警状态显示方式,连接的告警状态都将以
“图标颜色渲染表示告警”方式显示。
需要显示的告警状态 在“需要显示的告警状态”区域框中,设置需要在拓
扑视图上显示的告警状态。
l 只选中“未确认告警”:只显示最高级别的未确认
告警。
– 对于网元,告警状态显示方式设置为“图标颜
色渲染表示告警”时,通过渲染网元图标外框
颜色显示;告警状态显示方式设置为“状态图
标表示告警”时,通过圆形状态小图标显示。
– 对于连接,通过渲染连接本身显示。
l 只选中“未清除告警”:只显示最高级别的未清除
告警。
– 对于网元,告警状态显示方式设置为“图标颜
色渲染表示告警”时,通过渲染网元图标颜色
显示;告警状态显示方式设置为“状态图标表
示告警”时,通过三角形状态小图标显示。
– 对于连接,通过渲染连接本身显示。
l 同时选中“未确认告警”和“未清除告警”:对于
网元,同时显示最高级别的未确认告警和未清除告
警;对于连接,则只显示未确认告警、未清除告警
中级别较高者。
说明
因为连接上产生的未确认告警和未清除告警都是通过渲
染连接本身显示,所以当同时选中“未确认告警”和
“未清除告警”时,不能直观看出连接上渲染的是未确
认告警还是未清除告警。要查看连接上显示的是未确认
告警还是未清除告警,可以选中连接,单击拓扑工具栏
上的 ,选择“属性”页签进行查看。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
808
设置拓扑视图告警显示属性 操作
附加显示效果 在“附加显示效果”区域框中,设置附加的显示效
果。
l 只选中“显示告警气泡”:对于网元,当网元上存
在未清除告警时会显示告警气泡,该气泡内容包含
网元上最高级别的未清除告警数量和级别;对于连
接,即使连接上存在未清除告警也不会显示告警气
泡。
l 只选中“有告警时闪烁”:用于显示告警状态的图
标闪烁。
l 可以同时选中“显示告警气泡”和“有告警时闪
烁”。
说明
只有当“告警状态显示方式”选择“图标颜色渲染表示告
警”时,“显示告警气泡”才可选。
示例 在“示例”区域框中查看所设置的告警状态显示效
果。
步骤4 单击“确定”。
----结束
管理告警/事件模板
U2000支持将告警/事件的查询条件或统计条件设置为模板,以方便操作。U2000提供了
定制告警/事件浏览模板和告警/事件属性模板,用户可以使用预先定制的告警/事件模
板来快速设置告警/事件浏览过滤条件和告警/事件属性。
告警/事件模板
通过告警/事件模板可以简化用户的设置操作,快速完成告警/事件浏览和告警/事件属
性的设置。告警/事件模板用于保存告警/事件查询或统计条件。
告警/事件模板
告警/事件模板包括告警/事件浏览模板和告警/事件属性模板两类。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
809
表 7-13 模板类型
类型 说明
告警/事件浏览模板 l 告警/事件浏览模板是浏览告警/事件
信息或者统计告警/事件的一组过滤条
件的组合。
l 将常用的告警/事件浏览或统计的过滤
条件设置为模板,在以后需要进行告
警/事件浏览或者告警/事件统计操作
时,可以不必重复设置过滤条件。
告警/事件属性模板 l 告警/事件属性模板是针对网元告警/
事件的告警级别、自动上报状态和屏
蔽状态的属性组合。
l 用户可以使用系统提供的缺省模板,
也可以根据自己的告警/事件监控策略
制定告警/事件属性模板。
l 将告警/事件属性模板应用到指定的网
元,可以简化告警/事件属性设置操
作。
说明
告警/事件属性模板适用于MSTP系列、WDM
系列、RTN系列、PTN系列(除PTN 6900系
列)网元和CX系列网元。
告警/事件浏览模板类型
告警/事件浏览模板可分为多种类型。各种类型的模板的功能如表7-14所示。
表 7-14 模板功能说明
类型 功能
当前告警模板 该模板供浏览当前告警时使用。
分状态显示当前告警模板 该模板供分状态显示当前告警时使
用。
分级别显示当前告警模板 该模板供分级别显示当前告警时使
用。
告警日志模板 该模板供查询告警日志时使用。
历史告警模板 该模板供查询已确认已清除的告警日
志时使用。
事件日志模板 该模板供查询事件日志时使用。
统计告警日志模板 该模板供统计告警日志时使用。
统计事件日志模板 该模板供统计事件日志时使用。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
810
模板共享
在创建模板过程中,可以将某个模板设为共享。共享模板对于所有用户可见。
l 非Administrators组的用户只能打开其创建的和其他用户共享的模板;
Administrators组的用户可以打开所有的模板。
l 非Administrators组的用户只能设置自己创建的模板是否共享;Administrators组的
用户可以设置所有用户创建的模板是否共享。
模板状态
在U2000客户端,可以为当前用户设置监控模板、启动模板和默认模板。
l 监控模板是U2000客户端右上角告警灯显示各级别告警统计数据时使用的模板。监
控模板只能是当前告警模板。
l 启动模板是成功登录U2000客户端后,U2000自动打开的当前告警窗口所使用的模
板。最多可设置5个启动模板。
l 默认模板是通过菜单入口查询或统计告警/事件时,U2000打开对应功能的窗口时
使用的模板。一个功能窗口只能设置1个默认模板。
新建告警/事件模板
将常用的告警/事件查询或统计条件保存为模板,当需要再次查询或统计相同条件的告
警/事件时可以直接使用模板,不必再设置条件。
背景信息
l 新建告警/事件模板的入口为:
– 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览历史告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询历史告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
在打开的窗口中,单击左下方的“按模板过滤”,选择对应的菜单也可以进行查
询模板的新建、打开、保存、另存为和删除操作。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击
“过滤”才会显示“过滤”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
811
– 在主菜单中选择“故障 > 设置 > 模板管理”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 模板管理”(应用风格),在
“模板管理”窗口中,单击“新建”。
l 在主菜单中选择“故障 > 统计告警日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 统计告警日志”(应用风格)或“故障 > 统
计事件日志”(传统风格)或在“应用中心”中双击“故障管理”,再选择“告
警浏览 > 统计事件日志”(应用风格)。在“统计条件”对话框中设置统计条
件,单击“确定”。在打开的窗口中单击左下方的“按模板统计”,通过选择对
应的菜单也可以进行统计模板的新建、打开、保存、另存为和删除操作。
说明
如果设置了默认模板,则需要单击“统计条件”才会显示“统计条件”对话框。
新建告警/事件模板操作类似,本节以“模板管理”窗口的操作为例。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 模板管理”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 模板管理”(应用风格)。
步骤2 在“模板管理”窗口中,单击“新建”。
步骤3 在“新建模板”对话框中,输入模板的名称和备注,选择模板类型以及是否共享,单
击“下一步”。
说明
如果要将告警模板添加到告警板(具体方法请参见添加告警模板到告警板),必须在“新建模
板”对话框中将“模板类型”参数设置为“当前告警模板”。
步骤4 在“新建模板”对话框中,设置过滤条件。
步骤5 单击“完成”。
----结束
后续处理
在“模板管理”窗口中,可以进行如下操作设置告警/事件模板。
设置告警/事件模板 操作
删除模板 1. 选中一个或多个非“所有对象”模板,单击“删除”。
说明
不能删除正在使用的模板。
2. 在“确认”对话框中单击“是”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
812
设置告警/事件模板 操作
重命名模板 1. 选中一个非“所有对象”模板,单击“重命名”。
2. 在“请输入模板的名称”对话框中,修改模板的名称。
3. 单击“确定”。
修改模板属性 1. 选中一个非“所有对象”模板,单击“属性”。
2. 在“属性”对话框中,修改模板名称、是否共享、备注
以及过滤条件。
3. 单击“确定”。
说明
选中一个非“所有对象”模板,单击右键,根据需要选择“设为监
控模板”、“设为默认模板”或“设为启动模板”修改模板的状
态;选择“共享”,将该模板共享给连接到该服务器的所有客户端
中的用户。
设置当前用户模板状
态
单击“状态设置”。具体操作请参见 设置当前用户模
板状态。
刷新模板 单击“刷新”可以刷新显示“模板管理”窗口中显示的告
警/事件模板。
打开模板 选中一个模板,单击右键,选择“打开”。
另存模板 1. 选中一个非“所有对象”模板,单击右键,选择“另存
为”。
2. 在“保存模板”对话框中,输入一个和已有模板名称不
同的名称,然后根据需要选择“共享模板”、“默认模
板”和“启动模板”,单击“确定”。
设置当前用户模板状态
在U2000客户端,可以为当前用户设置监控模板、启动模板和默认模板,以方便监控、
查询或统计告警/事件。
背景信息
l 监控模板是U2000客户端右上角告警灯显示各级别告警统计数据时使用的模板。监
控模板只能是当前告警模板。
l 启动模板是成功登录U2000客户端后,U2000自动打开的当前告警窗口所使用的模
板。最多可设置5个启动模板。
l 默认模板是通过菜单入口查询或统计告警/事件时,U2000打开对应功能的窗口时
使用的模板。一个功能窗口只能设置1个默认模板。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 模板管理”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 模板管理”(应用风格)。
步骤2 在“模板管理”窗口中,单击“状态设置”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
813
步骤3 在“状态设置”对话框中,单击“监控模板”右边的 。在“选择”对话框中
选中一个模板,单击“确定”。
步骤4 单击“启动模板”右边的 。在“选择”对话框的“可选择模板”导航树选中
一个或多个模板,单击 添加模板,单击“确定”。
说明
单击 可添加所有模板。
步骤5 分别单击“默认模板”区域框中每种类型模板右边的 ,在“选择”对话框中
选中一个模板,单击“确定”。
步骤6 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
814
定制告警/事件属性模板
定制告警/事件管理模板可以快捷地为多个网元设置上报给网管的告警/事件以及这些告
警/事件上报的级别,用户可以聚焦到所关心的告警/事件上,以方便维护网络。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l “告警/事件属性模板”适用于MSTP系列、WDM系列、RTN系列、PTN系列(除
PTN 6900系列)网元。
背景信息
l 网管上缺省告警/事件属性模板中的各告警属性值与网元上的各告警出产缺省值一
致,若没有特殊的要求,缺省告警/事件属性模板不需要修改,也不需要将模板应
用到网元上。
l 未创建告警/事件属性模板时,网管按照缺省的告警/事件属性模板处理所有网元上
报的告警/事件。
l 如果在一个网管服务器上定制了模板,最好在其他网管服务器也做同样设置,以
免监控到的告警/事件不同。
l 对不同的网元可以设置不同的告警/事件管理模板。
l 定制的告警/事件属性模板应用到网元后,网元上的原有告警/事件设置将按模板进
行更新。如在告警/事件属性模板中修改了原有的告警级别和上报方式并应用到网
元,则相关网元设置过的告警屏蔽、告警反转等设置将会失效。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 网元告警/事件设置”(传统风格),或在“应用中
心”中双击“故障管理”,再选择“告警设置 > 网元告警/事件设置”(应用风格)。
弹出“网元告警/事件设置”页签。
步骤2 在功能树中选择“SDH/WDM”,在右侧区域中的“模板名称”下拉菜单列表中选择
一个模板。
步骤3 选择需要修改的告警事件,分别在“告警级别”、“自动上报状态”与“抑制状态”
对应的字段,单击右键,选择需要的值。
步骤4 单击“保存”保存修改,或单击“另存为”,输入模板名称,存为另一个新模板。
说明
缺省告警/事件模板不可被修改。
步骤5 在弹出的对话框中单击“关闭”。
步骤6 单击“应用到”。
步骤7 在弹出的对话框中选择应用的“告警属性”,并根据需要将“可选对象列表”中的网
元选择到“已选对象列表”中,单击“确定”。
步骤8 在弹出的对话框中单击“关闭”,完成定制。
说明
将告警/事件属性模板应用到网元后,网管将自动按照模板中的设置处理这些网元上报的告警/事
件。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
815
监控网络告警/事件
通过监控网络告警/事件可以使网络维护人员及时了解网络的运行状态。U2000支持以
多种方式浏览不同对象上的各种告警/事件。
背景信息
说明
l 对于支持SNMP协议的路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,要
先配置Trap接收器,建立连接才能监控网络告警/事件。具体可参考 配置网元侧Trap参
数。
l 对于第三方网元,需要网元的IP地址和U2000的IP地址在同一个网段内,U2000才能监控网元
上报的告警/事件。
网元告警上报流程
网元告警上报流程是指从网元上的单板监视到告警,到U2000将告警通知给用户的一系
列过程。理解网元告警上报流程,对用户处理告警具有很好的指导意义。
背景信息
在网管上浏览告警时,网管界面上仅显示最先上报的10万条告警记录。超出该阈值的
最新告警,将不在界面上显示出来,而是保存在网管数据库中。若需要查看这部分告
警,用户可在浏览告警的界面上通过设置过滤相关的条件进行查看。
当告警上报速度超过网管系统的处理能力,将使故障处理缓存耗尽而达到的一种特殊
状态,即系统进入告警风暴状态。
网元告警上报流程图
l 对于接入系列、安全网元,网元告警上报流程请参见图7-18。
l 对于路由器系列、交换机系列、PTN 6900系列网元,网元告警上报流程请参见图
7-19。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,网
元告警上报流程请参见图7-20。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
816
图 7-18 告警上报流程图 1
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
817
图 7-19 告警上报流程图 2
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
818
图 7-20 告警上报流程图 3
单板监视告警
单板监视到告警,立即向主控板持续上报此告警。
如若主控板告警库中没有此告警数据,则自动将此告警数据保存到主控板的告警数据
库中,同时主控板执行告警上报通知;如若主控板告警库中存在此条告警数据,则主
控板直接丢弃此告警数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
819
告警自动上报
主控板收到新的告警通知后,会根据告警自动上报的设置情况决定是否将告警上报给
U2000。U2000收到告警通知后会返回一个确认信息。主控板如果在一段时间之内没收
到告警确认信息,则会进行重报。这样可以保证告警上报的可靠性。
如果网管与网元之间通信中断,重新登录网元后,网管会主动同步一次主控板告警
库。这样可保证告警数据的同步刷新。
网管告警显示
网管根据用户设定的告警过滤条件,决定是否丢弃网元上报的告警数据。对保存到网
管数据库中的告警,网管按照设置的相关性规则进行分析,将结果呈现在客户端上,
并通知用户。
配置网元侧 Trap参数
Trap接收器负责接收SNMP设备的Trap消息,网元通过SNMP协议中的Trap报文,主动
向U2000网管系统发送故障信息。网元必须配置Trap功能后才会主动发送这些信息。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于支持SNMP协议的路由器系列、交换机系列、PTN 6900系列、接入系列、
安全网元。
l 网元侧配置的Trap报文的源端口与网管侧配置的网元发送报文的端口需要一致,
否则会引起网管侧无法接收Trap报文的情况。
背景信息
网管侧启动Trap接收器,需要确保“服务监控”页签中的“Trap接收器进程”处于运行
状态。该进程默认是自动启动的,若没有自动启动,请登录系统监控客户端,选择
“服务监控”页签中的“Trap接收器进程”,单击右键选择“启动进程”即可。
说明
下面以路由器系列的网元为例,配置网元侧Trap参数。具体请参见网元的配套手册。
操作步骤
步骤1 在主拓扑上选择网元,单击右键,选择“工具 > SSH”。
步骤2 在弹出的对话框中,设置相关参数,单击“确定”。
当成功远程登录到远端网元时,可以通过命令行对网元进行操作。
步骤3 执行如下命令,进入系统视图:
system-view
步骤4 使能网元发送Trap的功能,执行命令如下:
snmp-agent trap enable
步骤5 设置Trap目标主机,即网管服务器,执行命令如下:
以下命令以CX600 V600R003C05为例。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
820
snmp-agent target-host trap address udp-domain ip-address [ udp-port port-number |
source interface-type interface-number | { public-net | vpn-instance vpn-intance-name } ]
params securityname security-string [ v1 | v2c | v3 [ authentication | privacy ] ] [ private-
netmanager ] [ notify-filter-profile profile-name | ext-vb ]
说明
l 命令中的v1 | v2c | v3版本应与网元实际使用的SNMP版本保持一致,否则网管将接收不到网
元发送的Trap报文。
l 对于高可用性系统的网管服务器,Trap目标主机的IP地址为主用站点的IP地址和备用站点的
IP地址。
l 鉴于SNMPv3协议比SNMPv1/SNMPv2c有更多安全保证,因此建议选择SNMPv3协议。
步骤6 指定发送Trap的源端接口,执行命令如下:
snmp-agent trap source interface-type interface-number
----结束
同步告警
同步告警包括同步网元的当前告警和同步网管的当前告警,通过同步告警,实现网元
侧告警和网管侧告警、网管当前告警和网管告警库的告警同步。
背景信息
说明
OptiX BWS 1600G 不支持告警同步功能。
手工同步网元告警
由于网络中断等原因,可能造成U2000的告警数据与网元告警数据不一致。为了真实反
映网元的告警状况,可以手工将选中网元的告警数据同步到U2000,使二者保持一致。
背景信息
正常情况下,U2000自动同步网元上的告警数据到U2000。
操作步骤
步骤1 在主菜单中选择“故障 > 同步网元告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 同步网元告警”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
821
步骤2 在“同步网元告警”对话框中,设置需要进行告警同步的网元,单击“确定”。
步骤3 在“确认”对话框中单击“是”。
----结束
同步网元的当前告警
同步告警操作是将指定网元的网管侧告警数据与网元侧的告警数据进行核对,如果存
在不一致,将把网元侧的告警数据上载到网管数据库,覆盖原有内容。当业务中断恢
复后,或有其它可能导致网元的网元侧告警与该网元的网管侧告警不一致的操作完成
时,需要同步网元的告警。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 安全网元不支持同步网元的当前告警。
操作步骤
步骤1 在工作台上双击主拓扑图标 ,进入主拓扑页签。
步骤2 在主拓扑中选择指定网元。
说明
如果在主拓扑中选择的对象是拓扑子网,则表示选中了该拓扑子网中包含的所有网元。
步骤3 在所选对象的图标上单击右键,选择“更多告警操作 > 同步当前告警”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
822
弹出进度条显示操作进度,完成后,弹出对话框提示操作成功。
----结束
通过告警板监控告警
通过U2000客户端上的告警板可以了解您所关注的不同网元、不同级别等范围的告警的
数目,还可以通过告警板自动弹出或告警灯自动闪烁了解当前告警状况。在告警板中
双击告警模板可以打开告警浏览窗口。
操作步骤
步骤1 在主菜单中选择“故障 > 显示告警板”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警浏览 > 显示告警板”(应用风格)或单击工具条上的 图
标。
U2000显示“告警板”窗口,如图7-21所示。如果您想监控指定网元、指定级别等范围
的告警,可以为告警板添加当前告警模板,详细操作请参见 设置告警板。告警板
按所设置的模板显示告警信息。
图 7-21 告警板
说明
l “告警柱状图”窗口中显示的柱状图与告警板中显示的模板存在联动关系。在“告警柱状
图”窗口增加或删除一个告警柱状图(告警模板),告警板中自动增加或删除一个对应的告
警模板;同样在告警板中作相应操作,“告警柱状图”窗口会相应联动。
l 如果B客户端修改了告警板中模板的名称、状态或过滤条件,或在告警板中添加/删除了模
板,则A客户端只有重新登录后,告警板中的此模板才会刷新。
步骤2 双击告警板中的告警模板。
U2000打开相应模板的“浏览当前告警”窗口。在“浏览当前告警”窗口中,您能查询
告警产生时间、告警源、告警日志等信息,并能对告警进行确认、清除等操作。相关
方法请参见 浏览当前告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
823
说明
单击告警灯可以查看相应级别的告警。告警灯相关介绍请参见 告警板简介。
----结束
通过拓扑视图监控告警/事件
通过查看拓扑视图,可以实时监控网元的告警/事件情况。
背景信息
l 在拓扑视图中,网元的图标上会显示告警级别对应的颜色。如果该网元同时产生
多个告警,网元图标上将显示其中最高级别告警对应的颜色。
l U2000缺省提供4种级别告警提示颜色。紧急: ;重要: ;次要:
;提示: 。
l 在“主拓扑”窗口中,单击拓扑工具栏中的 ,在拓扑视图下方显示当前告警,
再次单击 将隐藏当前告警。在拓扑视图中选中一个拓扑对象,然后在窗口下方
的告警浏览区域选中“显示选中对象的告警”复选框,则当前告警中只显示已选
中对象的告警。
操作步骤
步骤1 在主菜单中选择“视图 > 主拓扑”(传统风格)或在“应用中心”中选择“拓扑管
理”(应用风格)。
步骤2 在“主拓扑”窗口中,选择一个发生告警/事件的网元图标。单击右键,选择“浏览当
前告警”。
在“浏览当前告警-告警源”窗口中,显示了该网元上产生的所有告警/事件。
----结束
通过告警柱状图监控告警
通过“告警柱状图”窗口中的多个柱状图,可以直观的以图形和数字方式了解每个柱
状图对应的当前告警模板的统计结果。
背景信息
l U2000缺省提供名为“所有对象”的柱状图。该柱状图监控当前告警中所有告警,
不能被删除。
l “告警柱状图”窗口中显示的柱状图与告警板中显示的模板存在联动关系。在
“告警柱状图”窗口增加或删除一个告警柱状图,告警板中自动增加或删除一个
对应的告警模板;同样在告警板中作相应操作,“告警柱状图”窗口会相应联
动。
操作步骤
步骤1 在主菜单中选择“故障 > 告警柱状图”(传统风格)或在“应用中心”中双击“故障
管理”,再选择“告警浏览 > 告警柱状图”(应用风格)。
“告警柱状图”窗口中显示了已添加的当前告警模板的统计结果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
824
步骤2 在“告警柱状图”窗口中,可进行如下操作。
操作名称 操作
设置显示的
内容和外观
1. 单击“选项”。
2. 在“选项”对话框中根据需要设置显示的内容和外观,然后单击
“确定”。
增加当前告
警模板
1. 单击“增加”。
2. 在“选择”对话框中选中一个或几个当前告警模板,单击“确
定”。
说明
l “告警柱状图”窗口中显示了新添加的当前告警模板的统计结果。
l 选中“显示当前用户创建的模板和“所有对象”模板”,则对话框中显示当
前登录用户所创建的模板和“所有对象”模板。
删除柱状图 1. 选中一个非“所有对象”柱状图,单击“删除”。
2. 在“确认”对话框中单击“是”。
定位到当前
告警 选中一个柱状图,单击“定位到当前告警”可显示“浏览当前告警”窗口。
设置为监控
模板
1. 选中一个非“所有对象”柱状图,单击“设置为监控模板”。
2. 在“确认”对话框中单击“是”。将选中的柱状图设置为监控模
板。
说明
工具栏右侧的告警灯将按照模板定义的过滤条件进行各种级别告警的统计。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
825
通过事件灯监控事件
通过U2000客户端上的事件灯可以了解当前是否有新事件发生。
背景信息
事件灯是显示在U2000客户端右上角的图标。
操作步骤
步骤1 查看事件灯。
说明
无新事件发生时,事件灯显示为 ;有新事件发生时,事件灯显示为 ,如果事件上报的
时间小于指定的时间,事件灯还会闪烁。
步骤2 单击事件灯,打开事件日志浏览窗口。
如果事件灯显示有新事件,则直接在事件浏览窗口中显示这些新的事件;如果事件灯
没有显示有新事件,则直接显示事件浏览窗口或显示“过滤”对话框。
----结束
通过紧急维护通知监控网管告警/事件
通过网管浏览告警/事件时,可以查看网管自身上报的告警/事件和网元上报的告警/事
件,但是由于网管工程师一般会优先处理网元上的告警/事件,导致网管自身的严重告
警/事件得不到及时的处理,引起网管系统宕机、关键功能不可使用等问题。同时,在
浏览告警/事件的窗口中包含了很多告警/事件,但是由于网管工程师对告警/事件的不
熟悉,可能会延迟处理一些很重要的告警/事件,也会导致网管系统出现一些问题。因
此网管提供了一个“紧急维护通知”的功能,通过这个紧急维护通知提示框监控告警/
事件,提醒网管工程师及时处理告警/事件。
背景信息
当网管系统中上报如下告警/事件时,系统才会弹出紧急维护通知的提示框,提示网管
工程师及时处理告警/事件。
l Veritas双主后等待手工修复
l Veritas资源组被冻结
l 服务器与数据库连接异常
l 磁盘占用率过高
l 数据库占用率过高
l GNE_NUM_LIMIT_OVER
l Sybase日志大小异常告警
l Windows分页核心内存占用异常告警
l Windows非分页核心内存占用异常告警
l Windows虚拟内存占用告警
l Swap空间占用告警
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
826
操作步骤
步骤1 在主菜单中选择“文件 > 惯用选项”。
步骤2 在“惯用选项”对话框中,展开左边导航树上的“告警本地设置”节点,选择“紧急
维护通知”。
网管上有告警/事件产生时,将在客户端上自动弹出“紧急维护通知”提示框,提醒网
管工程师及时做系统维护操作。
说明
l 提示框中显示当前发生告警/事件的名称、发生时间和定位信息。
l 网管工程师可将鼠标移至告警/事件的定位信息处,单击定位信息,则可直接跳转到浏览告
警/事件界面中查看告警/事件的维护建议。
l 提示框将会在连接到该网管服务器的所有客户端上弹出显示,遮挡客户端上部分操作区域,
但是不会阻塞网管工程师完成当前所进行的操作。
l 网管工程师可以选择单击“显示为小窗口”,最小化提示框为浮动状态,此时该浮动窗口会
浮动在网管工具条上方区域,但是不影响网管工程师操作。
l 网管工程师可以选择单击“关闭”,关闭提示框后,如果告警/事件没有手工修复,网管将默
认经过1小时后再次弹出提示框提醒网管工程师及时处理告警/事件。
步骤3 网管工程师可按照告警/事件参考给出的维护建议,及时处理该告警/事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
827
说明
告警/事件清除后,如果提示框或者浮动窗口处于显示状态,则会提示网管工程师该告警/事件已
经手工清除,提示框或者浮动窗口将会在5秒后自动关闭。
----结束
设置告警/事件界面显示列
通过设置告警/事件界面显示列,可以在告警/事件查询窗口中只显示您所设定的字段的
信息。
背景信息
l 设置告警/事件界面显示列入口有:
– 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览历史告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询历史告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
在打开的窗口中,在表头或表格下方空白处,单击右键,选择“显示列配置”,
可以进行界面显示列设置。
l 在“浏览当前告警”、“浏览历史告警”、“浏览告警日志”、“分状态显示当
前告警”、“分级别显示当前告警”窗口中,选择一条衍生告警单击右键选择
“查询根源告警”或单击该窗口下方的“根源告警”页签。在“根源告警”对话
框或页签中,在表头或表格下方空白处,单击右键,选择“显示列配置”,可以
进行界面显示列设置。
l 在“浏览当前告警”、“浏览历史告警”、“浏览告警日志”、“分状态显示当
前告警”、“分级别显示当前告警”窗口中,选择一条根源告警或多条告警单击
右键选择“查询衍生告警”或单击该窗口下方的“衍生告警”页签。在“衍生告
警”对话框或页签中,在表头或表格下方空白处,单击右键,选择“显示列配
置”,可以进行界面显示列设置。
l 在“浏览当前告警”、“分状态显示当前告警”、“分级别显示当前告警”窗口
中,选择一条告警单击右键选择“查询关联告警”或单击该窗口下方的“关联告
警”页签。“关联告警”对话框或页签中,在表头或表格下方空白处,单击右
键,选择“显示列配置”,可以进行界面显示列设置。
l 在“浏览当前告警”、“分状态显示当前告警”、“分级别显示当前告警”窗口
中,选择一条告警单击右键选择“查询告警日志”或单击该窗口下方的“告警日
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
828
志”页签。在“告警日志”对话框或页签中,在表头或表格下方空白处,单击右
键,选择“显示列配置”,可以进行界面显示列设置。
l 设置界面显示列只针对当前用户生效。若设置后进行了保存模板操作,则此界面
显示列设置会被保存进模板。
l 设置界面显示列的操作方法类似,下面以设置当前告警界面显示列为例来进行说
明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)或单击工具栏上的
。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 在“浏览当前告警”窗口中,在表头或表格下方空白处,单击右键,选择“显示列配
置”。
步骤4 在“显示列配置”对话框中设置需要显示的字段,根据需要选择“对当前窗口及新打
开的当前告警窗口有效”或“仅对当前窗口有效”。
说明
l 在对话框右侧选择一个字段名,单击 或 可以调整字段在告警列
表中的显示顺序。
l 单击“缺省”,可以使字段显示顺序恢复到缺省值。
步骤5 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
829
浏览当前告警
通过设置当前告警过滤条件,可以查看当前需要关注和处理的告警。
前提条件
在U2000上查看到网元上报的告警前,需要启动网管故障进程“ifms_agent”。可通过
登录系统监控客户端查看该进程的运行状态。
背景信息
l 当前告警是告警归并后的展示。告警归并的规则如下:
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态是“正常”的告警会归并成一条当前告警记录。
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态不是“正常”的告警会归并成另一条当前告警记录。
l 对于新上报的告警,只要当前告警中存在符合归并规则的记录(不管该当前告警
记录的确认或清除状态),都将该告警归并到原有的当前告警记录。归并后当前
告警记录频次加一,确认和清除状态按照最新的告警的状态来显示。当前告警变
为历史告警后,当前告警记录的频次减一。
l U2000集中式系统:告警条数缺省上限是100000条。如果有新告警上报且当前告警
条数超过该上限,U2000会自动将该上限10%的告警处理为历史告警。因此,建议
用户及时处理告警,避免因告警过多而导致部分告警得不到实时的监控。
l U2000分布式系统:在NM客户端中最多可显示30万条当前告警。
l 在“ 查询告警日志”窗口中可以查看每条告警日志的信息,包括存在于当前
告警列表中的告警和历史告警列表中的告警。告警在已确认已清除并且超过生命
周期后,不会显示在当前告警列表中,而是会保存在历史告警列表中,并可以在
告警日志中查询到。设置生命周期和设置自动确认规则的操作请参见 设置当
前告警生命周期和 设置告警自动确认规则。
l 按照模板过滤当前告警时,如果用户修改了模板的参数,可以在关闭“浏览当前
告警”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
l 告警默认按照“日志流水号”排序,新告警/事件通过用户设置的“新告警/事件显
示位置”显示在表格顶端或底端。
l 若当前网管界面上的告警在选择“显示最新上报的告警”和单击“刷新”后依然
不自动刷新,可使用如下方法处理此问题:
– 同步告警。
– 重新应用告警模板。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)或单击工具栏上的
。
步骤2 在“过滤”对话框中,设置过滤条件。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
830
步骤3 单击“确定”。
查询结果显示在“浏览当前告警”窗口中。
说明
查询结果可能包含当前告警,以及在生命周期(详见 设置当前告警生命周期)内的已确认
已清除告警。
告警列表最左边的列称为标识列,此列显示的图标解释见表7-15。
表 7-15 图标解释
图标 说明
表示该告警为闪断告警。
表示该告警为高频闪断告警。
表示该告警为衍生告警。
表示该告警为根源告警。
表示该告警为振荡告警。
表示该告警有备注信息。
表示U2000已经发送了该告警的远程邮件通知或短消息
通知。
表示重复事件,并经过了事件转ADMC告警。
表示高频重复事件,并经过了事件转ADMC告警。
说明
l 用鼠标拖动告警列表表头,使表头重新排列时,默认对当前窗口及新打开的“浏览当前告
警”窗口有效 。
l 在告警列表的表头上单击右键,选择“显示列配置”。在“显示列配置”对话框中配置在告
警列表中显示的列和该设置的生效方式。
l 按照“告警源”排序时,实际上是按照告警源的网元FDN(唯一标识网元的号码)排序,而
不是按照告警源名称排序。
l 选中“显示最新上报的告警”可实时刷新窗口中显示的告警。
l 选中“滚动锁定”可保持窗口中显示的告警不变。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”可重新设置告警过滤条件。
l 单击“刷新”可从数据库中重新读取告警数据并显示在当前窗口,但不会从网元同步告警数
据到U2000。如何同步网元告警,请参见手工同步网元告警。
l 单击 ,隐藏“告警拓展显示区域”;单击 ,显示“告警拓展显示区域”。
l 在窗口中选中一条或几条告警,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
831
查询告警日志
通过设置告警日志查询条件,可以查看到日志库中每条告警的日志信息。
背景信息
l 告警日志记录U2000收到的所有告警。每条告警显示为一条记录。
l 当前告警是告警归并后的展示。告警归并的规则如下:
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态是“正常”的告警会归并成一条当前告警记录。
– 告警组ID、告警ID、告警定位信息、告警源、告警产生原因相同,并且告警
的维护状态不是“正常”的告警会归并成另一条当前告警记录。
l 在“浏览告警日志”窗口中可以查看每条告警日志的信息,包括存在于当前告警
列表中的告警和历史告警列表中的告警。告警在已确认已清除并且超过生命周期
后,不会显示在当前告警列表中,而是会保存在历史告警列表中,并可以在告警
日志中查询到。设置生命周期和设置自动确认规则的操作请参见 设置当前告
警生命周期和 设置告警自动确认规则。
l 告警条数缺省上限是300000条。当告警条数超过该上限时,则显示最近时间的告
警日志,较早时间的告警日志不显示;如果想要查询较早时间的告警日志,可以
设置过滤条件进行查询。
l 设置查询条件时,缺省查询最近3天的告警日志。
l 按照模板过滤当前告警时,如果用户修改了模板的参数,可以在关闭“浏览告警
日志”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
l 在“浏览当前告警”窗口中,选中一条告警,单击右键选择“查询告警日志”,
在“告警日志”对话框中可以查看该告警每次发生的时间、清除时间等日志信
息。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 查询告警日志”(应用风格)或单击工具栏上的 。
步骤2 在“过滤”对话框中,设置过滤条件。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 单击“确定”。
告警日志显示在“浏览告警日志”窗口中。
告警列表最左边的列称为标识列,此列显示的图标解释见表7-16。
表 7-16 图标解释
图标 说明
表示该告警为闪断告警。
表示该告警为高频闪断告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
832
图标 说明
表示该告警为衍生告警。
表示该告警为根源告警。
表示该告警为振荡告警。
表示该告警有备注信息。
表示U2000已经发送了该告警的远程邮件通知或短消息
通知。
表示重复事件,并经过了事件转ADMC告警。
表示高频重复事件,并经过了事件转ADMC告警。
说明
l 用鼠标拖动告警列表表头,使表头重新排列时,默认对当前窗口及新打开的“浏览告警日
志”窗口有效。
l 在告警列表的表头上单击右键,选择“显示列配置”。在“显示列配置”对话框中配置在告
警列表中显示的列和该设置的生效方式。
l 按照“告警源”排序时,实际上是按照告警源的网元FDN(唯一标识网元的号码)排序,而
不是按照告警源名称排序。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”可重新设置告警过滤条件。
l 单击“刷新”可从数据库中重新读取告警数据并显示在当前窗口,但不会从网元同步告警数
据到U2000。如何同步网元告警,请参见手工同步网元告警。
l 单击 ,隐藏“告警拓展显示区域”;单击 ,显示“告警拓展显示区域”。
l 在窗口中选中一条或几条告警,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
浏览历史告警
介绍了如何浏览历史告警及相关的操作。
背景信息
l 已确认已清除的告警称为历史告警,其他状态的告警是当前告警。
l U2000集中式系统:历史告警列表缺省上限是300000条。当历史告警条数过该上限
时,则显示最近时间的历史告警,较早时间的历史告警不显示;如果想要查询较
早时间的历史告警,可以设置过滤条件进行查询。
l U2000分布式系统:在NM客户端中最多可显示1000万条历史告警。
l 设置过滤条件时,缺省过滤最近3天的历史告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
833
操作步骤
步骤1 在主菜单中选择“故障 > 浏览历史告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 查询历史告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
历史告警查询结果显示在“浏览历史告警”窗口中。
告警列表最左边的列称为标识列,此列显示的图标解释见表7-17。
表 7-17 图标解释
图标 说明
表示该告警为闪断告警。
表示该告警为高频闪断告警。
表示该告警为衍生告警。
表示该告警为根源告警。
表示该告警为振荡告警。
表示该告警有备注信息。
表示U2000已经发送了该告警的远程邮件通知或短消息
通知。
表示重复事件,并经过了事件转ADMC告警。
表示高频重复事件,并经过了事件转ADMC告警。
说明
l 用鼠标拖动告警列表表头,使表头重新排列时,默认对当前窗口及新打开的“浏览历史告
警”窗口有效 。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”可重新设置告警过滤条件。
l 单击“刷新”可从数据库中重新读取告警数据并显示在当前窗口,但不会从网元同步告警数
据到U2000。如何同步网元告警,请参见手工同步网元告警。
l 单击 ,隐藏“告警拓展显示区域”;单击 ,显示“告警拓展显示区域”。
l 在窗口中选中一条或几条告警,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
查询事件日志
通过设置事件日志的查询条件,可以查看到日志库中每条事件的日志信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
834
背景信息
l 事件条数缺省上限是100000条。当事件条数超过该上限时,则显示最近时间的事
件日志,较早时间的事件日志不显示;如果想要查询较早时间的事件日志,可以
设置过滤条件进行查询。
l 设置查询条件时,缺省查询最近3天的事件日志。
l 按照模板过滤事件日志时,如果用户修改了模板的参数,可以在关闭“查询事件
日志”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 查询事件日志”(应用风格)。
步骤2 在“过滤”对话框中,设置过滤条件。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 单击“确定”。
事件日志显示在“浏览事件日志”窗口中。
事件列表最左边的列称为标识列,此列显示的图标解释见表7-18。
表 7-18 图标解释
图标 说明
表示该事件为重复事件。
表示该事件为高频重复事件。
表示该事件有备注信息。
表示U2000已经发送了该事件的远程邮件通知或短消息
通知。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
835
说明
l 用鼠标拖动事件列表表头,使表头重新排列,默认对当前窗口及新打开的“浏览事件日志”
窗口有效。
l 在告警列表的表头上单击右键,选择“显示列配置”。在“显示列配置”对话框中配置在告
警列表中显示的列和该设置的生效方式。
l 选中“显示最新上报的事件”可实时刷新窗口中显示的事件。
l 选中“滚动锁定”可保持光标在窗口中的相对位置不变。
l 按照“事件源”排序时,实际上是按照事件源的网元FDN(唯一标识网元的号码)排序,而
不是按照事件源名称排序。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”可重新设置告警过滤条件。
l 单击“刷新”可刷新窗口中显示的事件。
l 单击 ,隐藏“详细信息”面板;单击 ,显示“详细信息”面板。
l 在窗口中选中一条或几条事件,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
分级别显示当前告警
通过分级别显示当前告警,可以在同一个窗口中同时显示四个小窗口,使您能同时浏
览不同级别的告警。
背景信息
告警默认按照“日志流水号”排序,新告警/事件通过用户设置的“新告警/事件显示位
置”显示在表格顶端或底端。
操作步骤
步骤1 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风格)。
步骤2 在“过滤”对话框中,设置过滤条件。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 单击“确定”。
告警分级别显示在“分级别显示当前告警”窗口中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
836
说明
l 用鼠标拖动告警列表表头,使表头重新排列时,默认对当前窗口及新打开的“分级别显示当
前告警”窗口有效。
l 在告警列表的表头上单击右键,选择“显示列配置”。在“显示列配置”对话框中配置在告
警列表中显示的列和该设置的生效方式。
l 按照“告警源”排序时,实际上是按照告警源的网元FDN(唯一标识网元的号码)排序,而
不是按照告警源名称排序。
l 选中“显示最新上报的告警”可实时刷新窗口中显示的告警。
l 选中“滚动锁定”可保持窗口中显示的告警不变。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”,在“过滤”对话框中可以重新设置过滤条件过滤当前告警。
如果已经设置了按模板过滤,重新设置过滤条件会修改模板的参数,用户可以在关闭“分级
别显示当前告警”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
l 单击数字按钮1、2、3、4,打开或关闭相同编号的告警子窗口。
l 单击“刷新”可从数据库中重新读取告警数据并显示在当前窗口,但不会从网元同步告警数
据到U2000。如何同步网元告警,请参见手工同步网元告警。
l 单击 ,隐藏“告警拓展显示区域”;单击 ,显示“告警拓展显示区域”。
l 在窗口中选中一条或几条告警,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
分状态显示当前告警
通过分状态显示当前告警,可以在同一个窗口中同时显示四个小窗口,使您能同时浏
览不同状态的告警。
背景信息
l 告警默认按照“日志流水号”排序,新告警/事件通过用户设置的“新告警/事件显
示位置”显示在表格顶端或底端。
l 告警状态的分类及告警状态之间的转换关系请参见 告警状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
837
操作步骤
步骤1 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应用风格)。
步骤2 在“过滤”对话框中,设置过滤条件。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 单击“确定”。
告警分状态显示在“分状态显示当前告警”窗口中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
838
说明
l 用鼠标拖动告警列表表头,使表头重新排列时,默认对当前窗口及新打开的“分状态显示当
前告警”窗口有效。
l 在告警列表的表头上单击右键,选择“显示列配置”。在“显示列配置”对话框中配置在告
警列表中显示的列和该设置的生效方式。
l “已确认已清除告警”窗口中呈现的是已确认、已清除,且在生命周期之内的告警(请参见
设置当前告警生命周期)。
l 按照“告警源”排序时,实际上是按照告警源的网元FDN(唯一标识网元的号码)排序,而
不是按照告警源名称排序。
l 选中“显示最新上报的告警”可实时刷新窗口中显示的告警。
l 选中“滚动锁定”可保持窗口中显示的告警不变。
l 单击“按模板过滤”,选择“打开”。在“选择”窗口中可重新选择模板进行过滤。
l 单击“过滤”,在“过滤”对话框中可以重新设置过滤条件过滤当前告警。
如果已经设置了按模板过滤,重新设置过滤条件会修改模板的参数,用户可以在关闭“分状
态显示当前告警”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
l 单击数字按钮1、2、3、4,打开或关闭相同编号的告警子窗口。
l 单击“刷新”可从数据库中重新读取告警数据并显示在当前窗口,但不会从网元同步告警数
据到U2000。如何同步网元告警,请参见手工同步网元告警。
l 单击 ,隐藏“告警拓展显示区域”;单击 ,显示“告警拓展显示区域”。
l 在窗口中选中一条或几条告警,按“Ctrl+C”可将相应内容复制到剪切板。
----结束
浏览光纤对端告警
为方便故障定位,提供查询光纤对端的端口告警的功能,即通过当前告警,可以查询
对端网元相关端口产生的告警信息。
前提条件
建立光纤连接的网元之间才能查询对端告警。
背景信息
查询对端端口告警的界面入口:在主菜单中选择“故障 > 浏览当前告警”(传统风
格)或在“应用中心”中双击“故障管理”,再选择“告警浏览 > 浏览当前告警”
(应用风格)、“故障 > 分级别显示当前告警”(传统风格)或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风格)或者“故
障 > 分状态显示当前告警”(传统风格)或在“应用中心”中双击“故障管理”,再
选择“告警浏览 > 分状态显示当前告警”(应用风格)。在“过滤”对话框中设置过
滤条件,单击“确定”。选择一条告警,单击右键,选择“查询对端端口告警”。
查询的操作方法类似,本节以“浏览当前告警”窗口的操作为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
839
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 在告警浏览窗口中,选择一条告警,单击右键,选择“查询对端端口告警”。
步骤4 界面跳转到“浏览对端端口告警”页签,查看与该端口关联的对端的端口告警。
----结束
设置维护区域
通过设置维护区域,可以把网元按照维护区域划分,进行分类管理。查询告警时,可
以在告警详细信息中显示上报该告警的网元所处的维护区域,以便维护人员了解该网
元的维护信息,比如该网元所处的位置,或者负责维护该网元的人员信息等。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 不适用于光网元内的子架网元。
背景信息
l 每个网元只能属于一个维护区域。
l 维护区域不能嵌套。
l 只能将当前用户可见的网元加入维护区域。
操作步骤
步骤1 在主菜单中选择“系统 > 设置 > 维护区域管理”(传统风格)或在“应用中心”中双
击“拓扑管理”,再选择“文件 > 维护区域管理”(应用风格)。
步骤2 在“维护区域管理”窗口中,可以进行如下操作设置维护区域。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
840
设置维护区域 操作
新建维护区域 1. 单击“创建”。
2. 在“新建维护区域”对话框的“属性”页签中,输入
维护区域的“维护区域名”和“备注”。
3. 在“新建维护区域”对话框的“成员”页签中,选择
并移动网元到“已选择对象”导航树。
– 单击 ,将所有网元移动到“已选择对
象”导航树。
– 选择“未选择对象”导航树中的网元,单击
,将选中的网元移动到“已选择对
象”导航树。
– 单击 ,在“打开”对话框中可选择本地保存的
网元导入到“已选择对象”中。支持导入的文件
格式为:“.csv”、“.xls”和“.xlsx”。
– 单击 ,可将“已选择对象”中的网元导出保存
在本地,以便用户后续使用。用户可在“保存”
对话框中自定义保存路径。支持导出的文件格式
为:“.csv”、“.xls”和“.xlsx”。
4. 单击“确定”。
删除维护区域 1. 单击“维护区域管理”界面导航树上“维护区域管
理”,在右边界面显示当前所有维护区域。选中一个
或多个维护区域,单击“删除”。
2. 在“确认”对话框中单击“是”。
修改维护区域 1. 在“维护区域管理”导航树上选中一个维护区域。
2. 在维护区域的“常规”页签中,修改“名称”和“备
注”并单击“应用”。
3. 修改维护区域的“包含对象”。
– 在维护区域的“包含对象”页签中,单击“选
择”,在弹出的“可选择到本维护区域网元列
表”对话框中调整维护区域的“已选择对象”导
航树并单击“确定”。
– 在维护区域的“包含对象”页签中,选择一个或
多个网元,单击右键选择“移动到”,在“选择
维护区域”窗口中选择目标维护区域,将选择网
元从该维护区域中移动到目标维护区域中。
– 在维护区域的“包含对象”页签中,选择一个或
多个网元,单击“删除”,将选择网元从维护区
域中删除。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
841
设置告警/事件查询结果时间显示模式
通过设置告警/事件时间显示模式,可以在告警/事件查询窗口中将告警/事件记录中的
时间参数设置与网元时间、服务器时间或客户端时间保持一致,以方便查看。
背景信息
l 时间显示模式有网元时间、服务器时间、客户端时间。
说明
传送域的光网元设备不支持“网元时间”。
l 设置告警/事件查询结果时间显示模式的界面入口有:
– 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。
– 在主菜单中选择“故障 > 浏览历史告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 查询历史告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。
设置方式类似,本节以“浏览当前告警”窗口的设置为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在“过滤”对话框中
设置过滤条件,单击“确定”。
步骤2 在打开的窗口中,在表头或表格下方空白处,单击右键,选择“时间显示模式”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
842
说明
重新打开告警/事件界面后,“时间显示模式”的缺省值与“文件 > 惯用选项 > 时间模式”的设
置保持一致。
步骤3 根据需要选择时间显示模式。
说明
l 选择“网元时间”,会影响如下几个参数值:“首次发生时间”、“最近发生时间”、“清
除时间”。
l 选择“服务器时间”,会影响如下几个参数值:“首次发生时间”、“最近发生时间”、
“清除时间”、“确认时间”。
l 选择“客户端时间”,会影响如下几个参数值:“首次发生时间”、“最近发生时间”、
“清除时间”、“确认时间”。
----结束
定位告警/事件到对象
无论是在拓扑视图中查看告警/事件,还是通过菜单查询告警/事件,都可以利用定位功
能从告警/事件记录定位到产生该告警/事件的网元,以方便定位故障网元在实际网络中
的物理位置。
背景信息
目前只支持对单条告警/事件进行定位。
操作步骤
步骤1 界面入口:
l 方法1:
a. 在“主拓扑”视图中,单击拓扑工具栏中的 。
b. 在下方的告警列表区域,右键单击要定位的告警记录,选择“拓扑定位”或
者“定位到网元面板”。
l 方法2:
a. 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)、
“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击“故障管
理”,再选择“告警浏览 > 查询告警日志”(应用风格)、“故障 > 分级别
显示当前告警”(传统风格)或在“应用中心”中双击“故障管理”,再选
择“告警浏览 > 分级别显示当前告警”(应用风格)或者“故障 > 分状态显
示当前告警”(传统风格)或在“应用中心”中双击“故障管理”,再选择
“告警浏览 > 分状态显示当前告警”(应用风格)。
b. 在弹出的“过滤”对话框中设置相应的告警过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单
击“过滤”才会显示“过滤”对话框。
c. 在“浏览当前告警”页签中,选择一条关注的告警,单击右键,选择“拓扑
定位”或者“定位到网元面板”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
843
说明
只有硬件方面的告警才可以定位到网元面板,软件方面的告警不适用定位到网元面
板。
步骤2 定位到对象:
l 选择“拓扑定位”,客户端将该告警记录定位到当前拓扑视图中产生故障的网
元。
l 选择“定位到网元面板”,故障端口将被定位在弹出的网元面板中。
说明
对于接入系列网元的ONT端口的告警,支持定位到具体端口。
----结束
统计告警日志
通过告警日志统计功能,统计指定条件下告警的数目。此功能支持设置过滤条件进行
统计,支持将统计条件保存为模板,同时还支持保存和打印功能。
背景信息
l 统计结果中各列都为0的记录不在客户端界面上显示。
l 统计结果可以以表格或饼状图的形式显示,缺省以表格显示。
l 按照模板过滤告警日志时,如果用户修改了模板的参数,可以在关闭“统计告警
日志”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
l 设置统计条件时,缺省统计最近7天的告警日志。
操作步骤
步骤1 在主菜单中选择“故障 > 统计告警日志”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 统计告警日志”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
844
步骤2 在“统计条件”对话框中,设置告警日志统计条件,单击“确定”。
说明
如果设置了默认模板,则需要单击“统计条件”才会显示“统计条件”对话框。
步骤3 在“统计告警日志”窗口中,还可进行如下操作。
操作名称 操作
表格方式显示统计结果 选择左下方的“表格”页签,展开统计结果表格中的折
叠项,可以查看整体统计情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
845
操作名称 操作
饼状图方式显示统计结果 选择左下方的“饼状图”页签,并选择左上方对应统计
设置的页签,可以查看各统计项的统计情况。
说明
只有在“统计条件”对话框中设置多个统计项才能生成不同的饼
状图,才能在统计结果左上方显示以统计项名称命名的页签。
打开统计模板 1. 单击“按模板统计”,选择“打开”。
2. 在“选择”对话框中选择一个模板,单击“确定”。
重新设置统计条件 1. 单击“统计条件”。
2. 在“统计条件”对话框中,设置告警日志统计条件,
单击“确定”。
刷新统计结果 单击“刷新”可从数据库中重新读取告警数据并进行统
计,但不会从网元同步告警数据到U2000。如何同步网元
告警,请参见 手工同步网元告警。
另存统计结果 1. 单击“另存为”。
2. 在“保存”对话框中选择保存路径。
3. 在“保存”对话框中设置“文件名”、“文件类型”
或“编码”后,单击“保存”。
说明
l 表格方式统计结果支持另存为TXT、HTML、CSV、PDF、
XLSX、XLS格式。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。
默认编码格式为:“GBK”。如果不需要保存后的文件支持
多语言环境,建议直接使用用默认的编码格式保存,反之,
建议使用“UTF-8”编码格式保存。
l 饼状图方式统计结果支持另存为jpg格式。
l 保存饼状图方式统计结果时不能设置“编码”。
打印统计结果 1. 选择左下方的“表格”页签,单击“打印”。
说明
U2000不支持打印饼图。选择“饼状图”页签时“打印”按
钮不可用。
2. 在“打印”对话框中设置打印参数,单击“打印”。
----结束
统计事件日志
通过事件日志统计功能,统计指定条件下事件的数目。此功能支持设置过滤条件进行
统计,支持将统计条件保存为模板,同时还支持保存和打印功能。
背景信息
l 统计结果中各列都为0的记录不在客户端界面上显示。
l 统计结果可以以表格或饼状图的形式显示,缺省以表格显示。
l 按照模板过滤事件日志时,如果用户修改了模板的参数,可以在关闭“统计事件
日志”窗口时,在弹出的“确认”窗口中单击“否”撤销模板修改。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
846
l 设置统计条件时,缺省统计最近7天的事件日志。
操作步骤
步骤1 在主菜单中选择“故障 > 统计事件日志”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 统计事件日志”(应用风格)。
步骤2 在“统计条件”对话框中,设置事件日志统计条件,单击“确定”。
步骤3 在“统计事件日志”窗口中,还可进行如下操作。
操作名称 操作
表格方式显示统计结果 选择左下方的“表格”页签,展开统计结果表格中的折
叠项,可以查看整体统计情况。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
847
操作名称 操作
饼状图方式显示统计结果 选择左下方的“饼状图”页签,并选择左上方对应统计
设置的页签,可以查看各统计项的统计情况。
说明
只有在“统计条件”对话框中设置多个统计项才能生成不同的饼
状图,才能在统计结果左上方显示以统计项名称命名的页签。
打开统计模板 1. 单击“按模板统计”,选择“打开”。
2. 在“选择”对话框中选择一个模板,单击“确定”。
重新设置统计条件 1. 单击“统计条件”。
2. 在“统计条件”对话框中,设置告警日志统计条件,
单击“确定”。
刷新统计结果 单击“刷新”可从数据库中重新读取告警数据并进行统
计,但不会从网元同步告警数据到U2000。如何同步网元
告警,请参见 手工同步网元告警。
另存统计结果 1. 单击“另存为”。
2. 在“保存”对话框中选择保存路径。
3. 在“保存”对话框中设置“文件名”、“文件类型”
或“编码”后,单击“保存”。
说明
l 表格方式统计结果支持另存为TXT、HTML、CSV、PDF、
XLSX、XLS格式。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。
默认编码格式为:“GBK”。如果不需要保存后的文件支持
多语言环境,建议直接使用用默认的编码格式保存,反之,
建议使用“UTF-8”编码格式保存。
l 饼状图方式统计结果支持另存为jpg格式。
l 保存饼状图方式统计结果时不能设置“编码”。
打印统计结果 1. 选择左下方的“表格”页签,单击“打印”。
说明
U2000不支持打印饼图。选择“饼状图”页签时“打印”按
钮不可用。
2. 在“打印”对话框中设置打印参数,单击“打印”。
----结束
设置网元对象组
将多个网元添加到对象组中可以同时对多个网元进行查询、统计。
背景信息
l 网元对象组是部分网元的集合。
l 在设置告警/事件查询、统计条件时,网元对象组可作为自定义告警源/事件源的一
种类型。选中一个对象组相当于同时选中多个网元。
l 只有Administrators组的用户或对象组的创建者可以修改对象组。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
848
l 对象组只支持一层嵌套,只能将网元添加到对象组,不能将对象组添加到对象
组。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 对象组管理”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 对象组管理”(应用风格)。
步骤2 在“对象组管理”对话框中,设置对象组。
设置对象组 操作
增加对象组 1. 单击“新建”。
2. 在“新建对象组”对话框中,设置对象组的名称和
备注信息。
3. 选择“成员”页签。
4. 单击“增加”。
5. 在“网元”对话框中,选择网元,单击“确定”。
6. 单击“确定”。
修改对象组 1. 选择一个对象组,单击“属性”。
说明
也可以双击一个对象组打开“属性”对话框。
2. 在“属性”对话框中修改参数设置。
3. 单击“确定”。
删除对象组 1. 选择待删除的对象组,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多个对象组。
2. 在“确认”对话框中单击“是”。
步骤3 单击“关闭”。
----结束
设置告警/事件名称组
将多个告警/事件名称添加到名称组中以方便同时对多个告警/事件名称进行操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
849
背景信息
l 告警名称组是部分告警名称的集合。事件名称组是部分事件名称的集合。
l 在选择告警/事件名称时,选中一个名称组相当于同时选中多个告警/事件。
l 只有“Administrators”组的用户或名称组的创建者可以修改名称组。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 告警/事件名称组管理”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警设置 > 告警/事件名称组管理”(应用风
格)。
步骤2 在“告警/事件名称组管理”对话框中,设置名称组。
设置名称组 操作
增加名称组 1. 单击“新建”,选择“告警名称组”或“事件名称
组”。
2. 在“新建告警名称组”或“新建事件名称组”对话
框中,设置名称组的名称和备注信息。
3. 选择“成员”页签。
4. 单击“选择”。
5. 在“选择告警”或“选择事件”对话框中,选择告
警名称或事件名称,单击“确定”。
6. 单击“确定”。
修改名称组 1. 选择一个名称组,单击“属性”。
说明
也可以双击一个名称组打开“属性”对话框。
2. 在“属性”对话框中修改参数设置。
3. 单击“确定”。
删除名称组 1. 选择待删除的名称组,单击“删除”。
说明
结合“Shift”或“Ctrl”键使用可同时选中多个名称组。
2. 在“确认”对话框中单击“是”。
步骤3 单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
850
处理告警
在发现告警信息后,需要按照一定的流程来处理告警以排除故障。处理告警的操作包
括查看告警详细信息、确认告警、定位告警、清除告警等。
告警和事件内部处理流程
告警或事件内部处理流程是指告警或事件从设备上报到U2000后,U2000对告警或事件
的内部处理流程,包括进行屏蔽、闪断分析、频次分析、相关性分析等操作。
告警内部处理流程
告警内部处理流程如图7-22所示。
图 7-22 告警内部处理流程图
图7-22所示的告警内部流程说明请参见表7-19。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
851
表 7-19 告警内部处理流程说明
步骤 操作 说明
1 告警屏蔽 U2000接收到告警后,首先根据屏蔽规则对告警进行匹
配,将符合告警屏蔽规则的告警丢弃,不符合告警屏
蔽规则的则进行下一步处理。
2 闪断分析 告警如果符合闪断告警分析规则,则告警被直接丢
弃;如果不符合闪断告警分析规则,则进行下一步处
理。
3 频次分析 告警如果符合频次分析规则,则告警按照分析规则的
动作进行处理,未被丢弃的告警进行下一步处理;如
果不符合频次分析规则,则进行下一步处理。
4 告警重定义 U2000对告警进行重定义分析,对符合重定义规则的告
警按照重定义规则设定的动作进行处理。
5 北向过滤 U2000根据北向过滤规则对告警进行分析,对符合北向
过滤规则的告警按照规则中设置的生效方式进行处
理。
6 相关性分析 对告警进行相关性分析,如果告警在相关性分析中被
丢弃,则该告警被直接丢弃,U2000不再处理;如果告
警未被丢弃,则进行下一步处理。
7 告警归并、清除
等
根据告警的相关属性进行归并、清除等操作。如更新
当前告警中告警记录的频次、最近发生时间、清除状
态等。
8 入数据库 经过以上步骤处理的告警如果未被丢弃,U2000将告警
记录到数据库中。
9 实时通知 客户端实时显示告警信息,如刷新告警板、拓扑视
图、当前告警等界面中的数据。如果符合远程通知的
规则,则U2000会发送短消息等远程通知。
事件内部处理流程
事件内部处理流程如图7-23所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
852
图 7-23 事件内部处理流程图
图7-23所示的事件内部流程说明请参见表7-20。
表 7-20 事件内部处理流程说明
步骤 操作 说明
1 事件屏蔽 U2000接收到事件后,首先根据屏蔽规则对事件进行匹
配,将符合屏蔽规则的事件丢弃,不符合屏蔽规则的事件
则进行下一步处理。
2 重复事件分析 事件如果符合重复事件分析规则,则此事件被直接丢弃;
如果不符合重复事件分析规则,则进行下一步处理。
3 频次分析 事件如果符合频次分析规则,则此事件按照分析规则的动
作进行处理,未被丢弃的事件进行下一步处理;如果事件
不符合频次分析规则,则进行下一步处理。
4 事件转ADMC
告警
如果上报的事件符合事件转ADMC告警的规则,则事件被
标识为ADMC告警,否则仍为事件。
5 事件或告警重
定义
U2000对事件或告警进行重定义分析,对符合重定义规则
的事件或告警按照重定义规则设定的动作进行处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
853
步骤 操作 说明
6 北向过滤 U2000根据北向过滤规则对事件或告警进行分析,对符合
北向过滤规则的事件或告警按照规则中设置的生效方式进
行处理。
7 相关性分析 对告警进行相关性分析,如果告警在相关性分析中被丢
弃,则该告警被直接丢弃,U2000不再处理;如果告警未
被丢弃,则进行下一步处理。
8 告警归并、清
除等
根据告警的相关属性进行归并、清除等操作。如更新当前
告警中告警记录的频次、最近发生时间、清除状态等。
9 入数据库 经过以上步骤处理的事件或告警如果未被丢弃,U2000将
事件或告警记录到数据库中。
10 实时通知 客户端实时显示事件或告警信息,如刷新拓扑视图等界面
中的数据。如果符合远程通知的规则,则U2000会发送短
消息等远程通知。
查看告警/事件详细信息
通过查看告警/事件详细信息可以获取告警源、告警名称、产生原因和修复建议等信
息。在“详细信息”对话框中,可以增加或修改维护经验,以便在相同告警/事件出现
时进行参考。
背景信息
查看告警/事件详细信息的界面入口有:
l 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询告警日志”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 浏览事件日志”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询事件日志”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风
格),在“过滤”对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应用风
格),在“过滤”对话框中设置过滤条件,单击“确定”。
l 在主菜单中选择“故障 > 浏览历史告警”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 查询历史告警”(应用风格),在“过滤”
对话框中设置过滤条件,单击“确定”。
在查询结果中双击一条记录或者右键单击一条记录,选择“详细信息”。
查看告警/事件详细信息方式类似,本节以“浏览当前告警”窗口的查看为例。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
854
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 选中一条记录时,该条记录的详细信息和处理建议将显示在窗口下方。在查询结果中
右键单击一条记录,选择“详细信息”。
操作名称 操作
查看该告警记录的处理方法 单击“单击此处显示详细信息”链接。
查看其他告警详细信息 单击“上一条”或“下一条”可查看其他告警的
详细信息。
说明
在“详细信息”对话框中,可以添加或修改备注信息和维护经验。
步骤4 在“详细信息”对话框中,单击“关闭”。
----结束
确认告警
确认告警表示某条告警已有人跟踪处理,其他用户不必过多关注。
前提条件
在执行以下操作时拥有对应的操作权限:
l 确认告警时,具有“操作员组”及以上的网管用户权限。
l 反确认告警时,具有“操作员组”及以上的网管用户权限。
检查用户是否拥有对应的权限,具体操作请参见 查看用户或用户组操作权限。
如果用户没有对应的权限,请找“安全管理员组”的用户授权。
背景信息
l 如果要其他用户关注该告警,可以单击右键,选择“反确认”对该告警进行反确
认操作。
l 确认告警的界面入口有:
– 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格),在
“过滤”对话框中设置过滤条件,单击“确定”。选中一条或几条告警,单
击“确认”。
– 在主菜单中选择“故障 > 分级别显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
855
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。选中一条或
几条告警,单击“确认”。
– 在主菜单中选择“故障 > 分状态显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应
用风格),在“过滤”对话框中设置过滤条件,单击“确定”。选中一条或
几条告警,单击“确认”。
确认告警的操作类似,本节以“浏览当前告警”窗口的操作为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 选中一条或几条告警,单击“确认”。
步骤4 在“确认”对话框中单击“是”。
----结束
定位告警/事件到拓扑对象
通过告警定位,便于定位到产生该告警的对象。
背景信息
目前只支持对单条告警/事件进行定位。
操作步骤
步骤1 界面入口:
l 方法1:
a. 在“主拓扑”视图中,单击拓扑工具栏中的 。
b. 在下方的告警列表区域,右键单击要定位的告警记录,选择“拓扑定位”或
者“定位到网元面板”。
l 方法2:
a. 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中
双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)、
“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击“故障管
理”,再选择“告警浏览 > 查询告警日志”(应用风格)、“故障 > 分级别
显示当前告警”(传统风格)或在“应用中心”中双击“故障管理”,再选
择“告警浏览 > 分级别显示当前告警”(应用风格)或者“故障 > 分状态显
示当前告警”(传统风格)或在“应用中心”中双击“故障管理”,再选择
“告警浏览 > 分状态显示当前告警”(应用风格)。
b. 在弹出的“过滤”对话框中设置相应的告警过滤条件,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
856
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单
击“过滤”才会显示“过滤”对话框。
c. 在“浏览当前告警”页签中,选择一条关注的告警,单击右键,选择“拓扑
定位”或者“定位到网元面板”。
说明
只有硬件方面的告警才可以定位到网元面板,软件方面的告警不适用定位到网元面
板。
步骤2 定位到对象:
l 选择“拓扑定位”,客户端将该告警记录定位到当前拓扑视图中产生故障的网
元。
l 选择“定位到网元面板”,故障端口将被定位在弹出的网元面板中。
说明
对于接入系列网元的ONT端口的告警,支持定位到具体端口。
----结束
核对网元告警
核对告警就是将网管侧的一条或多条当前未清除告警与网元侧进行比较。若该告警在
网元侧当前告警中存在,则网管侧保持不变,若网元侧没有该告警,则在网管侧自动
清除并确认该告警。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
U2000的告警与网元告警不一致的原因有:
l 网络中断导致U2000没有接收到网元上报的告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
857
l U2000丢弃了符合屏蔽规则的网元告警。
核对告警的界面入口有:在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在
“应用中心”中双击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风
格)、“故障 > 浏览告警日志”(传统风格)或在“应用中心”中双击“故障管
理”,再选择“告警浏览 > 查询告警日志”(应用风格)、“故障 > 分级别显示当前
告警”(传统风格)或在“应用中心”中双击“故障管理”,再选择“告警浏览 > 分
级别显示当前告警”(应用风格)、“故障 > 分状态显示当前告警”(传统风格)或
在“应用中心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”
(应用风格),或者在工具栏上单击 或 。在“过滤”对话框中设置过滤条件,
单击“确定”。选择一条或多条未清除的告警,单击右键,选择“核对”。
核对告警的操作类似,本节以“浏览当前告警”窗口的操作为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 在“当前告警浏览”窗口中,选择一条或多条未清除的告警,单击右键,选择“核
对”。
说明
如果选中的告警中包含已清除告警,U2000会忽略这些告警,只处理未清除的告警。
步骤4 在“确认”对话框中单击“是”。
----结束
操作结果
l 如果该告警在网元侧当前告警中存在,则在网管侧该告警保持不变;
l 如果该告警在网元侧当前告警中不存在,则在网管侧自动清除并确认该告警,经
过生命周期后成为历史告警。
排除告警相关故障
介绍排除告警相关故障的过程。
排除告警相关故障是指采取适当的措施消除故障、恢复系统正常的方法。
可以采用如下的步骤,有效的排除故障:
1. 查看告警详细信息,按告警处理建议,或根据维护经验及故障案例中的措施来处
理故障。
2. 若需现场人员处理,则通知和指导现场人员处理。
3. 确认故障是否恢复。若无恢复且无法解决,上报高级技术支持人员。
当用户无法排除故障而需要寻求华为技术有限公司的支持时,为了快速解决问题,以
减少损失,建议做好如下准备:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
858
l 收集必要的故障信息,如版本、故障情况、定位信息等
l 做好必要的调试准备
屏蔽告警
屏蔽告警是指网管不再接收指定对象的告警上报或不监视某些不重要的告警。对于某
些不重要的网管告警,可以设置网管告警屏蔽,使网管不监视这些告警,以便提高故
障定位效率,并且这些告警不会上报给上层网管。选择一条告警/事件进行屏蔽的方
式,可以快捷地屏蔽后续上报的相同告警。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 屏蔽告警/事件不会对当前已上报的告警/事件生效,只对设置屏蔽策略之后上报的
满足屏蔽条件的告警生效。
l 网元在维修、测试或者开局期间,上报的告警可能特别多,对于这些不需要关注
的告警,可以通过设置告警/事件屏蔽规则,屏蔽符合条件的告警/事件,既不显
示,也不保存,具体请参见 设置告警/事件屏蔽规则。
l 可以通过如下界面入口屏蔽告警:
在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)、“故障 > 浏
览告警日志”(传统风格)或在“应用中心”中双击“故障管理”,再选择“告
警浏览 > 查询告警日志”(应用风格)、“故障 > 浏览事件日志”(传统风格)
或在“应用中心”中双击“故障管理”,再选择“告警浏览 > 查询事件日志”
(应用风格)、“故障 > 分级别显示当前告警”(传统风格)或在“应用中心”
中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风格)
或者“故障 > 分状态显示当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 分状态显示当前告警”(应用风格)。
屏蔽告警的操作方式类似,本节以“浏览当前告警”窗口为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 在浏览告警或事件窗口中,选择一条告警或事件。单击右键,选择“屏蔽”。
步骤4 在“屏蔽”对话框中,用户可根据需求设置“屏蔽范围”和“生效时间”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
859
步骤5 在“屏蔽”对话框中单击“确定”。
步骤6 在“确认”对话框中单击“是”。
----结束
操作结果
设置成功后,在“屏蔽规则”窗口中会新增一条屏蔽策略。之后上报的相同告警会继
续被屏蔽。
后续处理
l 若需要查看U2000上已设置的告警屏蔽规则,则在主菜单中选择“故障 > 设置 >
屏蔽规则”(传统风格)或在“应用中心”中双击“故障管理”,再选择“告警
设置 > 屏蔽规则”(应用风格)。进入“屏蔽规则”窗口可以查看U2000上所有
的告警屏蔽规则。
l 若需要重新接收已屏蔽对象的告警,则在主菜单中选择“故障 > 设置 > 屏蔽规
则”(传统风格)或在“应用中心”中双击“故障管理”,再选择“告警设置 >
屏蔽规则”(应用风格)。进入“屏蔽规则”窗口,选择相应的屏蔽策略,取消
选中“启用”复选框或删除该屏蔽策略。
抑制网元告警
抑制指定网元的某些告警,使用户聚焦重要告警,提高故障解决效率。在网元上抑制
指定的告警后,相应的网元将不再上报和监视该告警。这些告警事件可以是由网元、
单板、甚至单板的功能模块所产生。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机系列
网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
860
背景信息
查看抑制网元告警的界面入口有:在主菜单中选择“故障 > 浏览当前告警”(传统风
格),或在“应用中心”中双击“故障管理”,再选择“告警浏览 > 浏览当前告警”
(应用风格)。在主菜单中选择“故障 > 分状态显示当前告警”(传统风格),或在
“应用中心”中双击“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应
用风格)。在主菜单中选择“故障 > 分级别显示当前告警”(传统风格),或在“应
用中心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风
格)。
查看抑制网元告警方式类似,本节以“浏览当前告警”窗口的查看为例。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。
说明
如果设置了默认模板,或在告警/事件过滤中设置了不弹出“过滤”对话框,则需要单击“过
滤”才会显示“过滤”对话框。
步骤3 在告警浏览窗口中,选择一条告警,单击右键,选择“抑制网元告警”。
步骤4 在弹出的提示框中单击“是”。
步骤5 在弹出的对话框中,单击“关闭”。
----结束
操作结果
l 成功设置告警抑制后,网元或单板将不再上报该告警。
l 设置告警抑制后,对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN
6900系列)网元,待收到告警清除通知后,已经上报的告警也将被清除;对于路
由器系列、交换机系列、PTN 6900(VRP 5)系列网元,已经上报的告警不被清除。
后续处理
l 若需要指定网元重新上报已被抑制的告警事件:
– 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网
元。
i. 在主拓扑中选择该网元,单击右键,选择“网元管理器”。
ii. 在左侧“功能树”上展开“告警 > 网元告警抑制设置”。
iii. 选中相应的告警事件,设置“抑制状态”为“不抑制”。
– 对于路由器系列、交换机系列、PTN 6900(VRP 5)系列网元。
i. 在主拓扑中选择该网元,单击右键,选择“网元管理器”。
ii. 在网元管理器的“业务树”中,选择“系统管理 > 告警管理 > 告警配
置”。
iii. 在查询结果区中选择相应的告警事件,单击“配置”。
iv. 在弹出的对话框中将“抑制”设置为“不抑制”后,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
861
l 若处理的告警隶属于“SDH/WDM/PTN异常事件”,除了设置抑制此告警之外,
若实际场景不需要监控此性能事件,用户可在“性能监控管理”中删除此监控事
件。
手工清除告警
当告警无法自动清除或已确认网元或网管自身上不存在该告警的时候,可以手工进行
清除。
前提条件
具有“操作员组”及以上的网管用户权限才可以手工清除告警。
背景信息
l 用户对告警执行手工清除后,网管会下发清除告警命令到网元或网管自身,网元
或网管自身会清除自己相应的告警。
l 清除告警与告警是相对应的。当网元或网管自身发生故障时,产生告警;当故障
排除后,产生清除告警,原告警被清除。如果网络出现故障导致U2000没有接收到
清除告警,就需要用户手工清除告警。
l 手工清除告警的界面入口有:在主菜单中选择“故障 > 浏览当前告警”(传统风
格)或在“应用中心”中双击“故障管理”,再选择“告警浏览 > 浏览当前告
警”(应用风格)、“故障 > 分级别显示当前告警”(传统风格)或在“应用中
心”中双击“故障管理”,再选择“告警浏览 > 分级别显示当前告警”(应用风
格)或“故障 > 分状态显示当前告警”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 分状态显示当前告警”(应用风格)。在
“过滤”对话框中设置过滤条件,单击“确定”。选中一条或几条未清除告警,
单击“清除”。
设置方式类似,本节以“浏览当前告警”窗口的设置为例进行说明。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格)或在“应用中心”中双击“故
障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。在“过滤”对话框中
设置过滤条件,单击“确定”。
步骤2 选中一条或几条未清除告警,单击“清除”。
步骤3 在“确认”对话框中单击“是”。
----结束
操作结果
l 对于路由器系列、交换机系列、PTN 6900系列、安全网元,手工清除告警后,产
生该告警的故障排除前网元不会再上报该告警。
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,手
工清除告警后,产生该告警的故障排除前网元仍会再上报该告警。
l 对于支持告警反转功能的T_ALOS类告警,若告警清除后,告警依然不消失,则是
因为当前告警被设置了告警反转(人工恢复),需要人工取消告警设置,告警状
态才能恢复正常。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
862
记录告警/事件维护经验
将告警/事件的处理经验记录在维护经验库中,以后处理同类告警/事件时可以参考这些
经验对告警进行处理。
背景信息
初始的告警/事件经验库内容为空。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 维护经验”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 维护经验”(应用风格)。
步骤2 在“维护经验”窗口中,单击“范围”。在“查找范围”对话框中选择查找范围,单
击“确定”。
步骤3 在“按名称过滤”文本框中输入告警/事件名称、缺省告警/事件组名称或维护经验。
在“告警/事件名称”导航树上会出现包含关键字的告警/事件名称。
步骤4 在“告警/事件名称”导航树上选择待修改的告警/事件,单击“修改”。
说明
l 选择一条告警/事件,双击“维护经验”区域框空白处也可以打开“维护经验”对话框。
l 单击 可以收缩所有对象。
l 通过单击 、 、 和 中的任意一个或多个图标对告警/事件进行分类,可以提高在导
航树上定位告警/事件名称的速度。
步骤5 在“维护经验”对话框中输入告警维护经验,单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
863
告警/事件数据管理
为了避免数据库空间不足和告警数据不一致,U2000提供了告警/事件定时转储、溢出
转储、手工转储和告警定时同步的功能。U2000会根据数据库中告警/事件的发生时
间,对较早发生的告警/事件优先进行转储,被转储的告警/事件会从数据库中删除。用
户可通过在服务器上直接打开转储文件查看被转储的告警/事件信息。
告警/事件数据转储
当网管存储的历史告警/事件数据超过一定限度时,将会影响网管的操作,严重时甚至
会导致整个系统瘫痪。告警/事件数据的转储功能可以将网管中的历史告警/事件数据以
文件的形式转储到指定的文件夹中,以提高网管运行性能。
溢出转储
U2000可以设置告警/事件最大存储容量,网管定时检查历史告警条数。一旦历史告警/
事件数据超过这个容量,网管将自动把历史库中的数据转储到文件中,以减轻网管计
算机的负荷。这种告警/事件转储方式称为溢出转储。
一般情况下,用户不需要手工配置溢出转储参数。但是在某些场合下,比如大规模网
络或者短期内大量告警变化时,可以把上限值设置调高。调高上限值时需要关注是否
有足够的数据库与磁盘剩余空间。
周期转储
周期转储是指U2000按照设定的周期将U2000中保存的告警/事件数据转储到指定路径下
的一种自动转储方式。
l 用户可在“告警/事件日志转储”中设置保留最近几天的告警记录。
l 用户可在“告警/事件日志导出”中设置转储周期。
说明
由于告警/事件定时转储任务每天执行一次,而告警/事件溢出转储任务每10分钟执行一次,因此
这两个任务有可能同时执行。由于这两个任务都会删除同一个表中的数据,当两个任务同时执行
时,会产生任务执行失败告警。
手工转储
手工转储告警数据能够随时将网管中的历史告警/事件数据转储到指定的目录下面。用
户可以指定手工转储的时间段,在此时间段结束的告警/事件将被转储到文件中。用户
可以手工备份或删除这些文件。
说明
l 在Windows环境下,转储文件一般都存放在“%IMAP_ROOT%\var”目录下。
l 在Solaris和SUSE Linux环境下,转储文件一般都存放在“$IMAP_ROOT/var”目录下。
设置告警/事件日志定时转储
U2000根据设置的周期自动转储告警/事件日志。转储的告警/事件日志将从数据库中删
除,可以避免数据库空间不足。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
864
背景信息
l 告警/事件日志定时转储任务和告警/事件溢出转储任务删除的是同一组表中的数
据。所以当一个任务没有运行结束而另一个任务开始运行时,后运行的任务会执
行失败,失败的任务将在下一个执行周期继续执行。
l 日志查询工具仅支持CSV格式的文件查询。如果您后续要使用工具查询日志,建
议您转储/导出日志时选择CSV格式。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“数据库容量管理”节点。
步骤3 在“集中任务管理”窗口的任务列表中,双击“告警/事件日志转储”任务。
步骤4 在“属性”对话框中,修改公共参数和扩展参数。
步骤5 单击“确定”。
----结束
操作结果
下面以转储为xml格式为例进行介绍。
在“扩展参数”页签中的“保存文件路径”下,可以看到转储的日志文件。即在“<保
存文件路径>/<YYYYMMDD>”目录(例如:/opt/oss/server/var/ThresholdExport/FM/
20141125)下生成如下格式文件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
865
l 如果设置扩展参数时选择不压缩,会生成如下文件:
– 告警日志文件:YYYYMMDDHHMMSS-alarm-log-auto_(UTF-8)-
<number>.xml
– 事件日志文件:YYYYMMDDHHMMSS-event-log-auto_(UTF-8)-
<number>.xml
l 如果设置扩展参数时选择压缩,会生成如下文件:
– 告警日志文件:YYYYMMDDHHMMSS-alarm-log-auto_(UTF-8)-<number>.zip
– 事件日志文件:YYYYMMDDHHMMSS-event-log-auto_(UTF-8)-<number>.zip
说明
l 每个转储文件最多只能保存5000条记录,如果本次转储的数据大于5000条,那么会转储到2
个或多个文件,文件名中的<number>连续增加。例如:“20141125153143-alarm-log-
auto_(UTF-8)”和“20141125153143-alarm-log-auto_(UTF-8)”。
l 如果转储的时间处于夏令时范围内,那么转储的文件名中会包含DST。例如:
“20141125153143DST-alarm-log-auto_(UTF-8)”表示转储告警日志的时间处在夏令时
范围内。
l 告警/事件日志可以转储到CSV、XML、TXT或HTML格式的文件中,然后压缩成ZIP包。
设置告警/事件溢出转储
设置告警/事件溢出转储,U2000周期性地检查数据库中的告警/事件数目是否达到所设
置的阈值,如果达到溢出转储条件,U2000自动转储告警/事件日志,转储的告警/事件
日志将从数据库中删除,可以避免数据库空间不足。
背景信息
l 告警/事件日志定时转储任务和告警/事件溢出转储任务删除的是同一组表中的数
据。所以当一个任务没有运行结束而另一个任务开始运行时,后运行的任务会执
行失败,失败的任务将在下一个执行周期继续执行。
l 日志查询工具仅支持CSV格式的文件查询。如果您后续要使用工具查询日志,建
议您转储/导出日志时选择CSV格式。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“溢出转储”节点。
步骤3 在“集中任务管理”窗口的任务列表中,双击“告警溢出转储”或“事件溢出转
储”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
866
步骤4 在“属性”对话框中,修改公共参数和扩展参数。
步骤5 单击“确定”。
----结束
操作结果
下面以转储为xml格式为例进行介绍。
在“扩展参数”页签中的“保存文件路径”下,可以看到转储的日志文件。即在“<保
存文件路径>/<YYYYMMDD>”目录(例如:/opt/oss/server/var/
FaultOverFlowDump/FM/20141125、/opt/oss/server/var/EventOverFlowDump/FM/
20141125)下生成如下格式文件。
l 如果设置扩展参数时选择不压缩,会生成如下文件:
– 告警日志文件:YYYYMMDDHHMMSS-alarm-log-auto_(UTF-8)-
<number>.xml
– 事件日志文件:YYYYMMDDHHMMSS-event-log-auto_(UTF-8)-
<number>.xml
l 如果设置扩展参数时选择压缩,会生成如下文件:
– 告警日志文件:YYYYMMDDHHMMSS-alarm-log-auto_(UTF-8)-<number>.zip
– 事件日志文件:YYYYMMDDHHMMSS-event-log-auto_(UTF-8)-<number>.zip
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
867
说明
l 每个转储文件最多只能保存5000条记录,如果本次转储的数据大于5000条,那么会转储到2
个或多个文件,文件名中的<number>连续增加。例如:“20141125153143-alarm-log-
auto_(UTF-8)”和“20141125153143-alarm-log-auto_(UTF-8)”。
l 如果转储的时间处于夏令时范围内,那么转储的文件名中会包含DST。例如:
“20141125153143DST-alarm-log-auto_(UTF-8)”表示转储告警日志的时间处在夏令时
范围内。
l 告警/事件日志可以转储到CSV、XML、TXT或HTML格式的文件中,然后压缩成ZIP包。
告警/事件数据库容量阈值转储
为了避免数据库空间不足,U2000提供了告警/事件数据库容量阈值转储功能。如果开
启该功能,U2000周期性地(每100秒)自动检查告警数据库fmdb的数据空间使用率是
否达到所设置的阈值(缺省值为80%)。如果达到阈值,U2000自动转储告警/事件日
志到CSV格式文件中并进行压缩,同时将转储的告警/事件日志从数据库中删除。该功
能默认开启。
背景信息
说明
l 缺省情况下,U2000自动执行告警/事件数据库容量阈值转储任务,无需手动设置。
l U2000已经提供了对应参数的缺省值,如果没有特殊需求,禁止修改。
l 告警/事件日志被转储后,保存在U2000服务器上。在Solaris和SUSE Linux操作系统下,默认
路径为“/opt/oss/server/var/ThresholdExportPath/FM”。在Windows操作系统下默认路径为
“D:\oss\server\var\ThresholdExportPath\FM”。
l 告警/事件数据库容量阈值转储任务不可以在客户端界面上进行设置,需要通过SettingTool工
具在U2000服务器上进行设置。如果需要重新设置阈值或默认路径,请联系华为技术支持工
程师协助解决。
手工转储告警/事件
为了避免数据库空间不足,可以通过手工转储告警/事件数据,将转储的告警/事件从数
据库中删除。
背景信息
日志查询工具仅支持CSV格式的文件查询。如果您后续要使用工具查询日志,建议您
转储/导出日志时选择CSV格式。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“手工转储”节点。
步骤3 在“集中任务管理”窗口的任务列表中,右键单击“告警手工转储”任务或“事件手
工转储”任务,选择“执行”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
868
步骤4 在“执行”对话框中,设置转储参数。
单击“查询”可以查看待转储记录的条数。
说明
“文件路径”表示转储文件的存放路径,转储文件存放在U2000服务器上。
l 告警数据的转储路径在Solaris和SUSE Linux操作系统下为“/opt/oss/server/var/
AlarmManualDump/FM”,Windows操作系统下为“D:\oss\server\var\AlarmManualDump
\FM”。
l 事件数据的转储路径在Solaris和SUSE Linux操作系统下为“/opt/oss/server/var/
EventManualDump/FM”,Windows操作系统下为“D:\oss\server\var\EventManualDump
\FM”。
步骤5 单击“转储”可进行转储。
----结束
操作结果
下面以转储为xml格式为例进行介绍。
在“文件路径”下,可以看到转储的日志文件。 即在“<文件路径>/
<YYYYMMDD>”目录(例如:/opt/oss/server/var/AlarmManualDump/FM/
20141125、/opt/oss/server/var/EventManualDump/FM/20141125)下生成如下格式文件。
l 告警日志文件:YYYYMMDDHHMMSS-alarm-log-manual_(UTF-8)-<number>.zip
l 事件日志文件:YYYYMMDDHHMMSS-event-log-manual_(UTF-8)-<number>.zip
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
869
说明
l 每个转储文件最多只能保存5000条记录,如果本次转储的数据大于5000条,那么会转储到2
个更多个文件,文件名中的<number>连续增加。例如:“20141125153143-alarm-log-
manual_(UTF-8)”和“20141125153143-alarm-log-manual_(UTF-8)”。
l 如果转储的时间处于夏令时范围内,那么转储的文件名中会包含DST。例如:
“20141125153143DST-alarm-log-manual_(UTF-8)”表示转储告警日志的时间处在夏令
时范围内。
l 告警/事件日志可以转储到CSV、XML、TXT或HTML格式的文件中,然后压缩成ZIP包。
设置告警/事件日志定时导出
通过设置U2000告警/事件日志导出,可以定期或立即导出符合条件的告警/事件日志。
被导出的日志被保存为文件,导出的日志不会从数据库中删除。
背景信息
日志查询工具仅支持CSV格式的文件查询。如果您后续要使用工具查询日志,建议您
转储/导出日志时选择CSV格式。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“文件接口”节点。
步骤3 在“集中任务管理”窗口的任务列表中,双击“告警/事件日志导出”任务。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
870
步骤4 在“属性”对话框中,修改公共参数和扩展参数。
步骤5 单击“确定”。
----结束
操作结果
下面以导出为xml格式,且文件名前缀设置为ex为例进行介绍。
在“扩展参数”页签中的“导出路径”下,可以看到导出的日志文件。即在“<导出路
径>/<YYYYMMDD>”目录(例如:/opt/oss/server/var/fileint/fm/20141125)下生成如下
格式的文件。
l 如果设置扩展参数时选择不压缩,会导出如下格式的文件:
– 告警日志文件:ex-YYYYMMDDHHMMSS-alarm-log-auto-<number>.xml
– 事件日志文件:ex-YYYYMMDDHHMMSS-event-log-auto-<number>.xml
l 如果设置扩展参数时选择压缩,会导出如下格式的文件:
– 告警日志文件:ex-YYYYMMDDHHMMSS-alarm-log-auto-<number>.zip或ex-
YYYYMMDDHHMMSS-alarm-log-auto-<number>.
– 事件日志文件:ex-YYYYMMDDHHMMSS-event-log-auto-<number>.zip或ex-
YYYYMMDDHHMMSS-event-log-auto-<number>.
说明
l 每个导出文件最多只能保存5000条记录,如果本次导出的数据大于5000条,那么会导出到2
个或多个文件,文件名中的<number>连续增加。例如:“ex-20141125153143-alarm-log-
”和“”。
l 如果导出的时间处于夏令时范围内,那么导出的文件名中会包含DST。例如:
“”表示导出告警日志的时间处在夏令时范围
内。
l 告警/事件日志可以导出到CSV、XML、TXT或HTML格式的文件中,然后压缩为ZIP或GZ
包。
l 告警/事件日志导出为增量导出,即当告警/事件的导出条件不变时,如果在设定的执行周期
内,告警/事件的状态发生变化,则U2000会导出告警/事件日志;如果在设定的执行周期内,
告警/事件的状态没有发生变化,则U2000不会导出告警/事件日志。
管理维护经验
告警/事件维护经验可以记录在告警/事件的经验库中,以便在后续维护工作中进行参考
或对其他人的维护工作提供借鉴和指导。实际操作中,还可以将经验库中的经验导出
或从文件导入经验到经验库。
记录告警/事件维护经验
将告警/事件的处理经验记录在维护经验库中,以后处理同类告警/事件时可以参考这些
经验对告警进行处理。
背景信息
初始的告警/事件经验库内容为空。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
871
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 维护经验”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 维护经验”(应用风格)。
步骤2 在“维护经验”窗口中,单击“范围”。在“查找范围”对话框中选择查找范围,单
击“确定”。
步骤3 在“按名称过滤”文本框中输入告警/事件名称、缺省告警/事件组名称或维护经验。
在“告警/事件名称”导航树上会出现包含关键字的告警/事件名称。
步骤4 在“告警/事件名称”导航树上选择待修改的告警/事件,单击“修改”。
说明
l 选择一条告警/事件,双击“维护经验”区域框空白处也可以打开“维护经验”对话框。
l 单击 可以收缩所有对象。
l 通过单击 、 、 和 中的任意一个或多个图标对告警/事件进行分类,可以提高在导
航树上定位告警/事件名称的速度。
步骤5 在“维护经验”对话框中输入告警维护经验,单击“确定”。
----结束
导出告警/事件维护经验
使用导出告警/事件维护经验功能可以将U2000中的告警/事件维护信息导出成文件,方
便通过文件查看告警/事件维护经验。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
872
背景信息
l 告警/事件经验库能够导出为XML、TXT、HTML、CSV、PDF、XLSX或XLS文
件。只有XML格式文件才能导入U2000中,用于备份恢复或者同步到另一台服务
器。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。默认编码格式为:
“GBK”。如果不需要保存后的文件支持多语言环境,建议直接使用用默认的编
码格式保存,反之,建议使用“UTF-8”编码格式保存。
注意
修改导出的XML文件格式将可能破坏这些文件,导致这些文件不能导入U2000中。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 维护经验”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 维护经验”(应用风格)。
步骤2 在“维护经验”窗口中,单击“导出”。
步骤3 在“导出经验库”对话框中,单击 图标。
步骤4 在“导出”对话框中,设置导出文件的路径、文件名和文件类型,单击“确定”。
步骤5 在“导出经验库”对话框中,选择“导出所有”或“按网元类型导出”,单击“导
出”。
----结束
导入告警/事件维护经验
使用导入告警/事件维护经验功能可以将之前导出的告警/事件维护经验导入U2000。
背景信息
只有XML格式的文件才能导入告警/事件经验库。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
873
注意
修改导出的XML文件格式将可能破坏这些文件,导致这些文件不能导入U2000中。
操作步骤
步骤1 在主菜单中选择“故障 > 设置 > 维护经验”(传统风格)或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 维护经验”(应用风格)。
步骤2 在“维护经验”窗口中,单击“导入”。
步骤3 在“导入经验库”对话框中,单击 。
步骤4 在“打开”对话框中,选择要导入的文件,单击“打开”。
步骤5 在“导入经验库”对话框中,选择“追加”或“覆盖”,单击“导入”。
说明
选择“追加”,如果待导入的经验包含网管中对应的经验,那么导入时将会覆盖网管中的该条经
验。
步骤6 在“确认”对话框单击“是”。
----结束
管理告警维护状态
在进行网元的安装、调测或测试时,网元可能会产生一些告警,并上报到网管,在这
个阶段处理这些告警没有意义。设置工程告警维护状态可以直观地识别、过滤此类告
警,以便更快地定位和处理更重要的告警。
说明
该产品特性在提供业务、服务或维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家
的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
可以通过不同的方法设置管理对象的告警状态:
l 直接设置对象的告警维护状态。具体请参见 设置告警维护状态。
l 通过创建工程任务管理对象的维护状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
874
可以通过不同的方法为管理对象创建工程任务,如图7-24所示。
图 7-24 工程任务的配置流程
方法1 方法2
必选 可选
配置网元的工程任务配置工程任务
配置工程任务的管理
对象
配置工程任务的管理
对象
方法1 方法2
优势:
工程任务的管理对象可以是网元、单
板、子卡或端口。
优势:
操作便捷,可以直接在主拓扑为所选
网元创建工程任务。
配置工程任
务
必选
创建一个工程任
务。
配置网元的
工程任务
必选
在主拓扑为所选
网元创建工程任
务。
配置工程任
务的管理对象
必选
为所创建的工程
任务添加管理对
象。
配置工程任
务的管理对象
可选
通过添加、删除
工程任务中的管
理对象,维护工
程任务。
配置网元的工程任务
为了快速而准确地为所选网元创建工程任务进行维护,U2000提供在主拓扑图配置网元
的工程任务。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
说明
仅支持对网元级别的对象进行维护状态的设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
875
操作步骤
步骤1 在主拓扑选择一个或多个待设置维护状态的网元,单击右键选择“工程任务 > 配置工
程任务”。
步骤2 在弹出的“配置工程任务”界面,设置“工程名称”、“开始时间”和“结束时
间”。
步骤3 单击“确定”。
步骤4 在“操作结果”对话框中,单击“关闭”。
----结束
操作结果
设置完成后,在工程生效的时间内:
l 该网元在主拓扑显示 状态图标。
l MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机系列网元上
报的告警会显示在告警浏览界面,其“维护状态”参数列中显示为“维护态”。
l 对于接入系列的网元,U2000会自动创建告警/事件的屏蔽规则,使该网元告警和
事件都无法上报到U2000。您可以选择“故障 > 设置 > 屏蔽规则”查看屏蔽规则
明细。
后续处理
请参考 配置工程任务的管理对象中的“移除工程对象”将已经完成调测、安装或
测试的网元从工程任务中删除,解除该网元的维护状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
876
配置工程任务
网元对象的告警维护状态需要通过创建工程任务来设置。本页面介绍新建、维护工程
任务的方法。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
默认工程是网管自动创建的工程,该工程为永久有效,默认工程本身不允许删除、修
改和结束。默认工程初始没有对象,需要用户手工添加。
操作步骤
步骤1 在主菜单中选择“故障 > 配置工程任务”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警设置 > 配置工程任务”(应用风格)。
步骤2 在弹出的“配置工程任务”界面,可进行如下操作。
选项 描述
新建工程 1. 单击“新建”,弹出“新建工程任务”对话框。
2. 在“工程信息”区域框输入工程信息。
3. 单击“确定”保存设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
877
选项 描述
修改工程 1. 选择一条工程任务,单击“修改”。
2. 在弹出的对话框中修改工程信息。
3. 单击“确定”。
删除工程 1. 选择一条工程任务,单击“删除”。
2. 在弹出的对话框中单击“确定”。
过滤工程 1. 单击“过滤”。
2. 在弹出的对话框中设置过滤条件。
3. 单击“确定”。
结束工程 1. 选择一条“工程状态”为“活动”的工程任务,单
击右键选择“立刻结束”。
2. 在弹出的对话框中单击“是”。
3. 在弹出的“操作结果”对话框中单击“关闭”。
说明
l 结束工程后,如果该工程中的对象只存在本工程中,工程
对象的状态由“维护态”变为“正常”。
l 结束工程后,如果该工程中的对象还存在其他活动的工程
中,工程对象的状态不改变。如果对象存在未清除且是
“维护态”的告警,单击“操作结果”对话框中的“浏览
维护态告警”可直接跳转到“浏览当前告警”界面查看并
处理这些告警。
----结束
后续处理
创建工程任务后,需要在工程任务中添加管理对象,从而维护管理对象。具体请参见
配置工程任务的管理对象。
配置工程任务的管理对象
创建工程任务后,可通过在工程中对管理对象进行查看、添加或移除等操作,来维护
工程中的管理对象。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 同一个管理对象可以添加到不同的用户自建工程,但不能同时添加到默认工程和
用户自建工程。
l 对于用户自建工程任务中的管理对象,其维护状态由所在工程任务的状态自动设
置。当工程任务的“工程状态”为“活动”时,管理对象上报的告警在告警浏览
界面“维护状态”参数列中显示为“维护态”,且管理对象所属的网元在主拓扑
显示 状态图标。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
878
l 对于默认工程中的管理对象,只能通过手工设置改变对象的维护状态。具体请参
见 设置告警维护状态的方法2。
操作步骤
步骤1 在主拓扑选择一个处于维护状态的网元,单击右键选择“工程任务 > 查询工程任
务”。
说明
也可在主菜单中选择“故障 > 配置工程任务”(传统风格),或在“应用中心”中双击“故障
管理”,再选择“告警设置 > 配置工程任务”(应用风格)。
步骤2 在弹出的界面,可以看到该网元所属于的工程任务,也可以单击下拉菜单 选择“所
有记录”,查看U2000上所有的工程任务。在该界面可进行的操作如下所示。
选项 描述
查看工程
对象
选择一条工程任务,其管理对象显示在下面的“对象列表”区域框中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
879
选项 描述
添加工程
对象
1. 选择要添加对象的工程任务。
2. 在“对象列表”区域框中,单击“添加”。
3. 在弹出对话框的对象树中选择要添加到工程中的对象。
说明
– 工程对象可以是网元、单板、子卡或端口,选择的工程对象是网元时,该网
元包含单板、子卡和端口的维护状态均与该网元的维护状态一致。
– 工程对象不能同时添加到默认工程和非默认工程中。
– 快速选择工程对象的方法如下:单击对话框左上方的 图标,在弹出的
“查找对象”对话框中,先选择“查找模式”,然后在“查找内容”中输入
关键词,单击“查找”,在“对象名称”区域框中选择一个或多个模糊匹配
后的对象。
4. 单击“确定”,将对象添加到工程中。
移除工程
对象
1. 选择要移除对象的工程任务。
2. 在“对象列表”区域框中选中该对象,单击“移除”。
3. 在弹出的对话框中单击“确定”,将此工程对象从工程中移除。
4. 在弹出的“操作结果”对话框中单击“关闭”。
说明
l 如果待移除的对象被多个工程任务管理,需要将该对象逐个从工程任务中移除,
才可以解除该对象的维护。
l 当该对象的维护被解除后,该工程对象后续上报的告警不再标记维护状态,之前
标记的维护状态则会继续保持。
l 当移除的对象是其所属网元上最后一个维护对象时,如果该网元上存在未确认或
未清除且是“维护态”的告警,单击“操作结果”对话框中的“浏览维护态告
警”可直接跳转到“浏览当前告警”界面查看并处理这些告警。
列表方式
查看和过
滤工程对
象
1. 单击“维护态对象列表”。
2. 在“维护态对象列表”对话框中单击“过滤”。
3. 在弹出的“选择工程对象”对话框中选择要查看的工程对象。
4. 单击“确定”,选择的工程对象中,处于维护状态的对象及其相关信
息显示在窗口中。
查看维护
态告警
1. 在对象列表中选择一条或多条记录,单击右键选择“浏览维护态告
警”。
2. 在“浏览当前告警”界面显示该对象的所有维护态告警。
----结束
设置告警维护状态
网管支持手工设置对象的告警维护状态。设置对象的维护状态为“维护态”,可以直
观地识别、过滤掉用户不关心的告警,以快速地定位和处理更重要的告警。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
880
背景信息
U2000提供如下两种方法配置对象的维护状态,用户可以根据实际需要选择不同的方法
来维护对象的告警状态。
l 方法1:在主拓扑中通过网元右键菜单配置所选网元的维护状态,操作便捷。若将
处于正常状态的网元设置为“维护态”,该网元自动被添加到默认工程中。
说明
仅支持对网元级别的对象进行维护状态的设置。
l 方法2:只能够配置默认工程中管理对象的维护状态,其中管理对象可以是网元、
单板、子卡或端口。关于如何将对象添加到默认工程任务中,请参考 配置工
程任务的管理对象中的“添加工程对象”。
操作步骤
l 方法1:
a. 在主拓扑选择一个或多个待设置维护状态的网元,单击右键选择“设置维护
状态 > 维护态”或“设置维护状态 > 正常”。
b. 在弹出的“操作结果”对话框中单击“关闭”。
l 方法2:
a. 在主菜单中选择“故障 > 配置工程任务”(传统风格),或在“应用中心”
中双击“故障管理”,再选择“告警设置 > 配置工程任务”(应用风格)。
b. 选择默认工程中的一个或多个管理对象。
说明
用户自建工程中管理对象的状态由工程任务的运行时间自动设置,不支持手工设置。
c. 单击右键,选择“设置维护状态 > 正常”或“设置维护状态 > 维护态”,单
个或批量设置工程对象的维护状态。设置完成后,“状态”列中显示为“正
常”或“维护态”。
d. 在弹出的“操作结果”对话框中单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
881
操作结果
l 工程对象为MSTP系列、WDM系列、RTN系列、PTN系列、路由器系列、交换机
系列网元:
– 工程对象的维护状态设置为“维护态”后,其上报的告警在告警浏览界面
“维护状态”参数列中显示为“维护态”。该对象所属的网元在主拓扑显示
状态图标。此期间该网元上报的告警可以不用关注,拓扑上网元的颜色也
不会改变。
– 工程对象的维护状态从“维护态”设置为“正常”后,该工程对象后续上报
的告警不再标记维护状态,之前标记的维护状态则会继续保持。
说明
当设置的对象是其所属网元上最后一个维护对象时,如果该网元上存在未确认或未清
除且是“维护态”的告警,单击“操作结果”对话框中的“浏览维护态告警”可直接
跳转到“浏览当前告警”界面查看并处理这些告警。
l 工程对象为接入系列的网元:
– 工程对象的维护状态设置为“维护态”后,U2000会自动创建告警/事件的屏
蔽规则,使该设备的告警和事件都无法上报到U2000。该对象所属的网元在主
拓扑显示 状态图标。
– 工程对象的维护状态从“维护态”设置为“正常”后,可将工程对象上未清
除的告警手工同步到U2000。
MSTP&WDM&RTN&PTN网元告警管理
告警是了解设备运行情况以及进行故障定位的主要信息来源,故需要对告警进行有效
的获取和管理。为了保证网络的正常运行,网络管理、维护人员应定期通过告警管理
措施对网络进行检查和监控。
背景信息
l 对于U2000上大量闪断的告警,用户除了通过告警屏蔽功能(“网管基础操作 >
告警管理 > 设置告警/事件自动处理规则 > 设置告警/事件屏蔽规则”)来屏蔽此
告警上报到网管之外,还可以设置网元的告警延迟以延迟告警上报的时间,但是
此告警不能通过北向接口延迟上报到上层网管。
l 对于网管上大量闪断且非SF类告警,用户除了通过 设置告警抑制来抑制此
告警上报到网管之外,还可以通过告警自动上报功能(“网管基础操作 > 告警管
理 > 设置告警/事件自动处理规则 > 设置告警/事件的自动上报规则”)来设置此
告警不自动上报到网管。
设置告警抑制
抑制告警是指网元或单板不再监视该告警。这些告警事件可以是由全网设备、特定网
元、特定单板、甚至特定单板的特定功能模块所产生。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
882
背景信息
l 网管升级后,若网元的抑制状态与升级前不一致,建议用户升级网元属性模板,
再将此模板应用到网元上。
l 用户在网管上对一个网元进行告警的抑制、反转等操作时,提示“用户越权操
作,错误码:37890”。建议用户按照下表来定位处理:
序号 原因 处理方案
1 网管用户没有被分配告
警的抑制、反转等操作
的权限。
检查当前登录网管的网
管用户的操作权限列表
中是否包含了告警的抑
制、反转等操作的权
限。如果没有,则给当
前网管用户增加相关的
权限。
2 当前登录网元的账号权
限太低,且网元禁止此
权限的网元用户做此操
作。
切换到一个更高级别的
网元用户,如root用户来
进行告警抑制、反转等
操作。
操作步骤
步骤1 根据需要进行相应的操作。
任务 描述 操作步骤
抑制网元
告警
在网元上抑制指定的
网元级告警后,相应
的网元将不再监视该
告警,方便用户聚焦
自己更关心或者更重
要的告警事件。
1. 在网元管理器中单击网元,在功能树中选择
“告警 > 网元告警抑制设置”。
2. 选择要抑制的告警,设置其“抑制状态”为
“抑制”。
说明
– 如果存在适合网元的告警属性模板,可以单击
“打开模板”,选择该模板来快速设置该网元
的告警抑制。
– 如果要设置多个网元的告警抑制状态,可以
“定制告警属性模板”(参考“网管基础操作
> 告警管理 > 管理告警/事件模板 > 定制告警/
事件属性模板”),并将它应用到相关网元。
3. 单击“应用”。
– 弹出“操作结果”对话框。单击“关
闭”,完成设置。(USP平台)
– 弹出“提示”对话框。单击“确定”,完
成设置。(V8平台)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
883
任务 描述 操作步骤
抑制单板/
端口告警
当用户需要抑制已明
确的告警时,可直接
在网元管理器中对单
板进行抑制操作。在
单板或端口上抑制指
定的告警后,该告警
在网元及网管侧都不
会上报。根据管理需
要可以抑制掉不关心
的告警。
1. 在网元管理器中选择单板,并在功能树中选
择“告警 > 告警抑制设置”。
2. 在右边的窗口中的“监视对象”中选择当前
单板的端口。
说明
在“监视对象”中,可以通过选择当前单板来选
择该单板上的所有端口,也可以同时选择多个端
口。
3. 设置需要抑制告警的“抑制状态”为“抑
制”。
说明
如果已经为单板创建了一个告警模板,单击“打
开模板”选择合适的模板。
4. 单击“应用”。
– 弹出“操作结果”对话框。单击“关
闭”。(USP平台)
– 弹出“提示”对话框。单击“确定”。
(V8平台)
抑制ATM
连接的告
警
通过抑制指定ATM连
接的非根源告警,便
于故障诊断和网络维
护。
说明
适用于已建立交叉连
接的ATM单板(比如
设备上的AL1单
板)。
1. 在网元管理器中选择ATM单板,在功能树中
选择“告警 > ATM连接告警抑制设置”。
2. 单击“查询”,从网元侧查询告警信息。
3. 单击“选择连接”,弹出“选择连接”对话
框。
4. 在“选择连接”对话框中选中一个连接,单
击“确定”。
5. 可任选下面一种方法进行告警抑制设置:
– 单击“缺省值”。
– 单击“打开模板”,在弹出的“请选择模
板名称”对话框中选择一个模板,并单击
“确定”。
– 设置各个“告警事件”的“抑制状态”。
6. 单击“应用”。
----结束
操作结果
设置告警抑制后:
l 网元、单板将不再监视该告警。
l U2000不会将已经上报的告警结束,直到接收到告警清除通知。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
884
设置告警反转
设置告警为反转状态,将使U2000上该对象上所有的告警状态与对象上实际的告警状态
相反,即对象实际有告警但对象并不上报告警给U2000,借此可以屏蔽暂时不需要关注
的告警。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
l 网管升级后,若网元的抑制状态与升级前不一致,建议用户升级网元属性模板,
再将此模板应用到网元上。
l 用户在网管上对一个网元进行告警的抑制、反转等操作时,提示“用户越权操
作,错误码:37890”。建议用户按照下表来定位处理:
序号 原因 处理方案
1 网管用户没有被分配告
警的抑制、反转等操作
的权限。
检查当前登录网管的网
管用户的操作权限列表
中是否包含了告警的抑
制、反转等操作的权
限。如果没有,则给当
前网管用户增加相关的
权限。
2 当前登录网元的账号权
限太低,且网元禁止此
权限的网元用户做此操
作。
切换到一个更高级别的
网元用户,如root用户来
进行告警抑制、反转等
操作。
支持告警反转功能的告警列表
网元系列 支持反转功能的告警
MSTP系列 R_LOS、MUT_LOS、T_ALOS、
ETH_LOS、P_LOS、DDN_ALOS
WDM系列 R_LOS、MUT_LOS、ETH_LOS
RTN系列 R_LOS、MUT_LOS、T_ALOS、
ETH_LOS、P_LOS、DDN_ALOS
PTN系列 R_LOS、T_ALOS、ETH_LOS
海缆系列 R_LOS、MUT_LOS、MUT_TLOS、
OSC_LOS、T_ALOS
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
885
操作步骤
步骤1 根据需要进行相应的操作。
任务 描述 操作步骤
设置网元
告警的反
转模式
对于开局或扩容的网
元,用户可批量设置
其告警反转模式,再
设置具体告警为反转
状态,从而达到在
U2000界面上不出现
R_LOS之类告警,提
高网络维护人员对故
障判断的准确性。
1. 在网元管理器中单击网元,在功能树中选择
“告警 > 网元告警属性设置”。
说明
在主菜单中选择“配置 > 网元批量配置 > 网元告
警属性设置”(传统风格),或在“应用中心”
中双击“固网网元配置”,再选择“配置 > 网元
批量配置 > 网元告警属性设置”(应用风格)。
通过批量设置的方法,完成设置多个网元的告警
反转模式。
2. 单击“查询”,从网元侧查询网元的告警反
转模式。
3. 设置“反转模式”为“反转(自动恢复)”或
“反转(人工恢复)”。
说明
– “反转模式”设置为“反转(自动恢复)”时,
端口告警结束时,网元侧将自动取消反转设
置,告警状态恢复正常。
– “反转模式”设置为“反转(人工恢复)”时,
只有人工取消告警设置,告警状态才能恢复正
常。
– “反转模式”设置为“不反转”时,则不能设
置网元的具体告警为反转状态,网元正常上报
告警。
4. 单击“应用”。
5. 弹出“操作结果”对话框,单击“关闭”。
设置端口
的告警反
转
在开局过程中,经常
会出现一些合理的、
但是无实际意义的告
警。例如配置了业务
的支路板、线路板或
者以太网板,如果没
有接入线缆,都会产
生相应的LOS告警。
设置告警反转,可以
使这些告警不显示出
来,又不影响维护人
员监控网络。
说明
已设置该告警所属网
元的“反转模式”为
“反转(自动恢复)”或
“反转(人工恢复)”。
具体操作参见设置网
元告警的反转模式。
1. 在网元管理器中选择相应的单板,在功能树
中选择“告警 > 告警反转”。
2. 在“告警反转设置”中设置告警事件“反转
状态”为“使能”。
3. 单击“应用”。弹出“操作结果”对话框,
单击“关闭”。
说明
– 设置告警反转后,该端口告警状态与实际情况
相反,即实际有告警但不上报告警。
– 设置端口告警反转后,单板告警状态不变,告
警灯仍然指示设备的实际运行状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
886
任务 描述 操作步骤
设置指定
资源的告
警反转
对于开局或扩容的网
元,经常会出现一些
合理的、但是无实际
意义的告警。设置指
定资源的告警反转,
可以使这些告警不显
示在U2000上,从而
能有助于网络维护人
员及时地判断网络故
障。
说明
l 适用于MSTP、
WDM系列网元的
部分告警。
l 已设置该告警所属
网元的“反转模
式”为“反转(自
动恢复)”或“反
转(人工恢复)”。
具体操作参见设置
网元告警的反转模
式。
1. 在主菜单中选择“故障 > 浏览当前告警”
(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当
前告警”(应用风格)。
2. 在“过滤”对话框中设置过滤条件,可根据
实际情况按设备过滤出告警,以便能针对某
个设备快速的定位和分析故障。单击“确
定”。
说明
– 也可以单击“从模板复制”,在弹出的对话框
中选择已有模板,单击“确定”,将模板的过
滤条件导入到“过滤”对话框中。
– 如果设置了浏览当前告警的启动模板,则不会
出现“过滤”对话框,直接显示符合启动模板
条件的告警。
3. 在告警列表中选中一条或多条告警,单击右
键,选择“告警反转”。
说明
– 如果所选的多条告警中至少有一条告警支持反
转设置,则右键菜单中“告警反转”仍可用,
设置告警反转时仅对这些支持反转设置的告警
有效。
– 对于不支持反转设置的告警,右键菜单中“告
警反转”将灰化。
4. 在弹出的对话框中选择“关闭”。
说明
– 指定资源对应的端口的告警“反转状态”将变
为“使能”。
– 指定资源的告警如为未清除状态,则会变为清
除状态。
----结束
指定端口的服务质量告警
对于单板上的端口,可根据端口上的业务开通情况、业务是否重要来设置其服务质
量,以提高告警管理效率。可以通过指定误码告警门限、设置端口倒换的条件来实现
设置服务质量。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 根据需要进行相应的操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
887
任务 描述 操作步骤
设置指定
误码告警
门限
可以根据需要,对单
板误码值设置告警门
限,当误码值超过了
这个门限时,将会出
现告警。
说明
适用于MSTP系列、
WDM系列、RTN系
列、PTN系列(除
PTN 6900系列)网
元。
1. 在网元管理器中选择相应的单板,在功能树
中选择“告警 > 服务质量告警 > 误码告警
门限设置”。
说明
在主菜单中选择“配置 > 网元批量配置 > 网元误
码告警门限设置”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“配置 >
网元批量配置 > 网元误码告警门限设置”(应用
风格)。通过批量设置的方法,完成指定多个网
元的误码告警门限(USP平台)。
说明
在路径管理界面选中一条路径,单击“告警”并
在下拉菜单中选择“告警门限”,可以设置路径
所经过的网元单板的误码告警门限。
2. 根据需要,设置相关门限值。
说明
误码门限分越限门限和劣化门限。当误码率超过
劣化门限时,表明信号已经劣化;当误码率继续
增加,超过越限门限时,误码已经过量。
3. 单击“应用”,在弹出的对话框中单击
“是”。
– 弹出“操作结果”对话框。单击“关
闭”,完成设置。(USP平台)
– 弹出“提示”对话框。单击“确定”,完
成设置。(V8平台)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
888
任务 描述 操作步骤
设置指定
通道的AIS
插入开关
对于某个具有保护通
道的端口,其端口业
务的倒换是通过设置
AIS插入开关来实现
的。对服务质量要求
高的业务,当U2000
监测到特定影响服务
质量的事件(比如
B3_EXC)后,
U2000立即在该端口
插入AIS,触发相关
保护机制,将该端口
的业务倒换到质量更
好的保护通道中,以
确保这些业务的服务
质量。同时,用户可
以人为的在端口插入
AIS,再查询其对端
(上游或下游)是否
产生告警,用以检查
路径连接的正确性和
连通性。
说明
适用于MSTP系列、
RTN系列、PTN系列
(除PTN 6900系列)
网元和OptiX Metro
6100网元。
1. 在网元管理器中选择网元,在功能树中选择
“告警 > 服务质量告警 > AIS插入开关设
置”。
2. 选择“插入状态”,将所关心的事件设为
“使能”(USP平台)或者“允许”(V8平
台)。
3. 单击“应用”。
– 弹出“操作结果”对话框。单击“关
闭”。(USP平台)
– 弹出“提示”对话框。单击“确定”。
(V8平台)
设置指定
通道的
UNEQ插
入开关
当需要中断已经营运
的业务时可以在网元
通道插入UNEQ
(Unequipped,未装
载)。
说明
适用于已创建PDH
类、PO1、PH1等支路
板。
注意
该操作有可能影响业
务。
1. 在网元管理器中选择相应的单板,在功能树
中选择“告警 > 服务质量告警 > UNEQ插入
开关设置”。
2. 单击“查询”,从网元侧查询各个“端口/通
道”的UNEQ插入开关状态。
3. 根据需要设置各个“端口/通道”的UNEQ插
入开关。
说明
UNEQ有两个开关:“LOS”和“通道未使用”。
当单板检测出业务通道未使用或LOS告警时,可
以对业务信号下插全“0”,向对端站指示该信号
不可用。
4. 单击“应用”。
----结束
设置告警插入
为了便于调试和维护,人为的在路径的某端口中插入告警或可以引起告警的维护信
号,查询其对端(上游或下游)是否产生相应的告警,用以检查路径连接的正确性、
连通性和传输性能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
889
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 根据需要进行相应的操作。
任务 描述 操作步骤
在指定通
道插入告
警
为了便于调试和维
护,人为地在路径的
某端口中插入告警,
查询其对端(上游或
下游)是否产生告
警,用以检查路径连
接的正确性和连通
性。
说明
适用于MSTP系列、
WDM系列、RTN系
列、PTN系列(除
PTN 6900系列)网
元。
注意
该操作有可能影响业
务。
1. 在网元管理器中选择相应的单板,在功能树
中选择“告警 > 告警插入”。
2. 在“监视对象”中选择要设置告警插入的通
道。
3. 选择一条“插入状态”为“正常”的告警,
单击“插入”。“已插入告警列表”窗格中
出现指定通道的告警插入信息。
4. 重复步骤b~c,可指定不同通道插入多个告
警。
5. 可选: 在“已插入告警列表”窗格中选择一条
或多条告警,单击“结束”,可结束告警插
入。
使用插入
告警的方
式测试路
径的连通
性
对于VC4级别的SDH
路径,在维护的过程
中可以手工在路径的
源端插入一个
MS_AIS或者
MS_RDI告警,如果
在该路径的宿端可以
正确接收到该告警,
则表明该路径工作正
常。
1. 在主菜单中选择“业务 > SDH路径 > SDH
路径管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择
“业务 > SDH路径 > SDH路径管理”(应
用风格)。
2. 在弹出的“设置路径浏览过滤条件”对话框
中设置过滤条件,单击“全量过滤”。列表
中显示出各路径。
说明
– 单击“全量过滤”将刷新显示所有符合条件的
路径。
– 单击“二次过滤”将根据过滤条件在已显示的
路径中进行过滤。
– 单击“增量过滤”不刷新已显示的路径,只会
把新过滤的结果补充在已显示路径之后。
3. 选中一条VC4路径或VC4服务层路径,单击
“维护”,选择“告警插入”。
4. 在弹出的“告警插入”对话框中设置“AIS
插入”或“RDI插入”的值为“插入”。
5. 单击“应用”,在弹出“操作结果”对话框
中单击“关闭”。
6. 关闭“告警插入”对话框,弹出提示框要求
确认是否清除插入的告警。
7. 根据实际需要单击“是”或“否”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
890
----结束
设置网元告警属性
通过设置网元告警的属性,可以有效降低无效告警的发生,提高告警监视效率。
前提条件
设置网元告警属性前,请先同步网元数据,保证网元的U2000侧数据与网元侧保持一
致。
背景信息
U2000升级后,若网元的告警属性值与升级前不一致,用户可按照如下步骤恢复:
1. 同步网元数据。
2. 批量设置网元告警属性值为缺省值。
3. 按照实际需求批量设置网元告警属性值。
网元告警属性功能项介绍
功能项 描述 值域解释
存储方式 告警存储器满时的告警存
储处理方式。通过设置网
元告警的存储方式,网元
告警寄存器会采取相应的
存储策略,对告警进行处
理。
l “绕接”:当网元告警
寄存器存满后,有新的
告警上报时,丢掉最早
的告警并保存新报警,
这是最常用的方式。网
元默认采用绕接方式。
说明
网元正常工作情况下,
网元告警寄存器可以保
证存贮全部告警并及时
上报给U2000。
l “停止”:当网元告警
寄存器存满后不再接收
新的告警,这样就无法
看到新告警,一般不采
用此方式。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
891
功能项 描述 值域解释
反转模式 设置告警为反转状态,将
使U2000上该对象上所有
的告警状态与对象上实际
的告警状态相反,即对象
实际有告警但对象并不上
报告警给U2000,借此可
以屏蔽暂时不需要关注的
告警。
l “反转(自动恢复)”:
设置为反转状态的端口
在接入业务或故障消失
后,网元侧将自动取消
反转设置,告警状态恢
复正常,同时上报事
件。
l “反转(人工恢复)”:
设置为反转状态的端口
在接入业务或故障消失
后,网元侧不会自动恢
复为正常状态,只有人
工取消告警设置,告警
状态才能恢复正常。
l “不反转”:不能设置
网元的具体告警为反转
状态,网元正常上报告
警。
相关性抑制开关 通过设置网元告警的相关
性抑制开关,网元产生告
警时,网元只反映根源告
警,并根据自定义的相关
性规则抑制连带产生的告
警,可以帮助维护人员聚
焦根源告警或重点关注的
业务。
说明
NG WDM系列网元不支持此
功能。
l “使能”:产生告警
时,U2000只记录根源
告警,而抑制衍生告
警。
l “禁止”:产生告警
时,不管是根源告警还
是衍生源告警,U2000
都一起记录在网元上。
网元默认采用这种方
式。
延迟开关 告警延迟是指告警状态持
续保持指定时间后,才认
为告警状态有效。通过设
置网元告警延迟可以有效
地防止告警的闪报、误
报,减少对设备的影响。
l “使能”:若单板已经
使用延迟功能,相当于
延迟时间延长了一倍,
可能导致用户看不到一
些存在时间少于延迟时
间两倍的告警。
l “禁止”:若单板没有
使用延迟功能,则可能
导致频繁上报告警。
若“延迟开关”设置为
“使能”,还需设置“告
警产生延迟时间”和“告
警结束延迟时间”。
告警产生延迟时间(秒) 一个从告警产生到开始上
报的时间段,如果在这个
时间段连续检测到告警,
U2000就认为出现此告
警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
892
功能项 描述 值域解释
告警结束延迟时间(秒) 一个从告警结束到结束上
报的时间段,如果在这个
时间连续检测不到告警,
U2000就认为这个告警已
经结束。
说明
l “告警产生延迟时
间”:新告警产生后,
网元在上报该告警之前
需要持续监测到开始状
态的时间。
l “告警结束延迟时
间”:告警结束后,网
元在上报该告警结束之
前持续监测到结束状态
的时间。
下插模式 在两个运营商网络对接的
时候,如果在发送端对未
配置业务的通道不设置
TUG(Tributary Unit
Group,支路单元组)结
构,同时发送端网元告警
下插模式为“AIS模
式”,收端网元将会上报
TU-LOP和TU-AIS告警,
使业务管理员不易辨别已
运行的业务是否正常。用
户可以根据组网和业务需
要在U2000上设置通道告
警的下插模式,便于两个
运营商网络对接时的管理
和维护。
说明
该功能适用于OptiX OSN
3500网元。
AIS模式、UNEQ模式
说明
默认下插模式为“UNEQ模
式”。与第三方网络混合组
网时,告警下插模式可按第
三方网络的需要设置为
“AIS模式”或“UNEQ模
式”。
告警灯开关 网元上有告警发生后,
U2000客户端告警板上的
告警灯会根据告警的级别
自动闪烁显示。通过告警
灯,可以了解是否有新的
告警上报、上报告警的级
别以及各个级别告警的统
计情况。用户可以在
U2000上设置是否永久开
启或关闭告警指示灯。
说明
当发生新告警时,除非再次
在网管上使能告警灯开关,
否则客户端上的告警灯将不
会闪烁。
禁止、使能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
893
功能项 描述 值域解释
告警音开关 网元上有告警发生后,网
管客户端会根据告警的级
别显示不同的告警指示声
音,用户可以在网管上设
置是否永久开启或关闭告
警声音。
说明
l Optix OSN 1800 V
(V100R003C05)网元
上无蜂鸣器,不支持声
音告警,因此不支持
“告警音开关”的设
置。
l 当发生新告警时,除非
再次在网管上使能告警
音开关,否则客户端音
箱、告警箱将不会发出
声音。
禁止、使能
衰落储备不足告警门限
(dBm)
当衰落储备值小于告警门
限时,将上报告警。
衰落储备表示与自由空间
传播条件相比,当考虑衰
落时,为了在不超过门限
误码率时系统仍能工作,
所必须留有的电平余量。
默认值:
处理告警越限通知
当网络出现异常时,U2000接收的告警非常频繁,导致U2000内存的占用偏高,此时为
了保证U2000正常运行,网元管理器会选择性的丢弃一些低级别、较早时间产生的告
警,保留网元最新上报的、高级别的告警。用户在看到告警越限通知后,应尽快排查
频繁上报告警的网元,排除网元故障,然后手工同步U2000网元告警,使网络恢复正
常。
操作步骤
步骤1 排除异常网元故障:
1. 在主菜单中选择“故障 > 统计告警日志”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 统计告警日志”(应用风格)。进入告警
统计界面。在“统计条件”窗口中,“一级统计项”选择按“网元”进行统计,
记录当前告警最多的几个网元。
2. 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。进入当前
告警界面。
3. 在“过滤”窗口中选择“告警源”页签,“选择方式”选择“自定义选择”,选
择“增加 > 网元下对象”,在“网元下对象”窗口中,对在步骤a中记录的网元进
行告警过滤。单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
894
4. 根据告警严重级别进行排序后,参照告警处理建议排除网元故障。
步骤2 执行网元告警同步操作:在主菜单中选择“故障 > 同步网元告警”(传统风格),或
在“应用中心”中双击“故障管理”,再选择“告警浏览 > 同步网元告警”(应用风
格)。
----结束
操作结果
如果间隔30分钟后依然有告警越限通知提示产生,请循环步骤1和步骤2或者联系华为
工程师。
分析和诊断业务故障
U2000提供向导式的故障诊断功能。在日常维护中,维护工程师可预先创建故障诊断规
则,当产生某告警时,维护工程师可通过启用故障诊断向导,在故障诊断规则的指导
下逐步定位并排除故障。
前提条件
l SDH/WDM路径上存在告警,且在告警浏览时该告警未结束。
l 需要有业务故障分析的License。
界面入口
l 用户进入的“当前告警浏览”界面,右键单击某条告警,从菜单中选择“业务故
障分析”。
l 用户进入“WDM路径管理”或“SDH路径管理”的界面,右键单击某条有告警的
路径,从右键菜单中选择“业务故障分析”。
使用向导方式分析和诊断业务故障
当设备产生告警时,维护工程师可在U2000上启用故障分析向导,在故障分析向导的指
导下逐步定位并排除故障。
前提条件
l 当前告警浏览中有未结束的且能关联到路径的告警。
l SDH/WDM路径存在,且路径处于激活状态。
l 用户需要有故障定位的License和相关性分析的License。
操作步骤
步骤1 业务故障分析向导入口方式:
l 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双
击“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。右键单击
一条告警,从菜单中选择“业务故障分析”。
l 在主菜单中选择“业务 > SDH路径 > SDH路径管理”(传统风格),或在“应用
中心”中双击“承载网业务配置”,再选择“业务 > SDH路径 > SDH路径管理”
(应用风格)。右键单击一条路径,从菜单中选择“业务故障分析”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
895
l 在主菜单中选择“业务 > WDM路径 > WDM路径管理”(传统风格),或在“应
用中心”中双击“承载网业务配置”,再选择“业务 > WDM路径 > WDM路径管
理”(应用风格)。右键单击一条路径,从菜单中选择“业务故障分析”。
步骤2 进入“路径通断状态”向导,界面显示与告警关联的路径信息,分析路径的通断状
态,对路径的状态进行初步的分析。
说明
在此步骤中,可选择两条或以上的路径后,单击“查询重合节点”查看路径中重合节点的信息。
步骤3 选择一条路径,单击“下一步”,进入“路径故障点分析”界面查看网管对于该路径
发生的故障做出的分析。通过故障点分析可以定位出发生故障的位置或根源告警发生
的位置。
说明
在此步骤中,在“告警信息”中选择路径后,单击“查询相关信息”查看与该路径相关的其他功
能,单击相对应的按钮即可跳转到相应的功能界面。
“查询相关信息”菜单中包括:“查询激光器状态”、“查询历史性能”和“查询光功率”。
步骤4 在“告警信息”区域中选择一条告警,单击“下一步”,进入“故障处理建议”界
面,可查看网管对该告警列出的“可能原因”,以及针对该原因推荐的“诊断方法”
和“处理方法”。如果仍无法诊断成功,可参照 根据故障处理建议分析业务故
障。
步骤5 单击“完成”即可完成对告警分析的向导。
----结束
根据故障处理建议分析业务故障
当设备产生已有诊断规则的告警时,维护工程师可在U2000上启用故障诊断向导,在故
障诊断规则的指导下逐步定位并排除故障。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 已创建故障诊断规则。如果选择的告警没有设置诊断规则,请手工添加此告警的
诊断规则。操作入口为:在主菜单中选择“故障 > 设置 > 故障诊断规则”(传统
风格),或在“应用中心”中双击“故障管理”,再选择“告警设置 > 故障诊断
规则”(应用风格)。
背景信息
l 如果被选择的告警没有相应的故障诊断规则,则提示不能启动向导。
l 如果曾经采用过故障诊断向导,则先提示上一次的处理方法,单击“重新诊断”
继续诊断故障原因。
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。
步骤2 在“过滤”对话框中设置过滤条件,单击“确定”。查询结果显示在“浏览当前告
警”窗口中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
896
在设置过滤条件时,可根据实际情况按设备过滤出告警,以便能使用“故障诊断规则
设置”中针对某个设备设置的故障诊断规则来快速的定位和分析故障。
说明
如果设置了浏览当前告警的启动模板,则不会出现“过滤”对话框,直接显示符合启动模板条件
的告警。
步骤3 在告警列表中选中某一告警,单击右键,选择“故障诊断”。弹出“故障诊断”向导
对话框。
步骤4 在“可能原因”框中选择一条可能原因的同时,“诊断方法”框中出现相对应的诊断
方法来定位故障,“处理方法”给出相应的处理方法来排除故障。
说明
根据实际情况选择最有可能的故障原因。如果无法确定最有可能是哪个故障原因,建议选择第一
条故障原因。
步骤5 单击“结束”即可退出故障诊断向导。
----结束
FAQ
介绍一些常见问题的处理方法。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
897
网管上不显示告警是怎么回事?
路由器与交换机网元告警可靠性
介绍告警可靠性的类型、实现原理及配置方法。
告警可靠性介绍
介绍Inform格式和流水号格式的告警可靠性的实现原理。
Inform格式
Inform方式可以保证在告警报文出现丢失的情况下,网管可以通过手工同步的方式从设
备侧获取丢失的告警。其实现原理是在应用层模拟了TCP的握手方式,保证了传输的
可靠性。当告警采用Inform方式发送后,设备会在告警发送后等待一个ECHO报文,如
果指定时间没有收到回复,将进行重传,如果在设定的重传次数内都没有收到回复,
则将该告警存储到本地的MIB表内。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
898
流水号格式
设备实现故障管理功能后,发送的告警携带连续的流水号,并新增告警同步表和活动
告警表。其中告警同步表存储设备近期上报的所有包含流水号的告警,活动告警表只
保存设备上未清除的告警(活动告警)。
引入此功能后,网管侧的告警可靠性功能有如下三种:
1. 流水号实时同步
如果出现告警丢失的现象,网管能实时察觉到流水号不连续,立即启动告警的同
步功能将设备上对应流水号的告警同步到网管。一般应用于设备和网管正常运行
的场景。
2. 告警全同步
网管到设备上同步所活动告警列表(未清除告警),一般应用于设备与网管数据
差别较大情况,如设备重启(设备流水号清零)、增加新设备、设备断连等。手
工同步运行的也是全同步。
3. 告警清除功能
在网管侧进行告警清除操作时,将同时清除设备侧活动告警列表中的对应告警,
保证设备侧和网管侧的告警状态一致。而对于没有实现故障管理功能的设备,清
除的仅是网管侧数据库中的告警数据。
Inform格式的告警可靠性配置方法
介绍Inform格式的告警可靠性在设备侧和网管侧的配置方法,通过该配置,网管可以通
过手工同步的方式从设备侧获取丢失的告警。
l 对于软件版本为VRP 以前的设备,配置Inform格式的告警可靠性时需要设置
SNMP版本为V2C。
l 对于软件版本为VRP 及以后的设备,配置Inform格式的告警可靠性时可以设
置SNMP版本为V2C或者V3。
l 不能在网元上下发多条告警接收主机相同的记录,否组会导致网管接收到的网元
告警出现问题,影响对于网元的正常监控。
网管侧配置方法
操作步骤如下:
1. 在主拓扑的网元图标上单击右键,选择“网元管理器”。
2. 在“业务树”中,选择“系统管理 > 网元通道管理 > 告警服务”。
3. 在右侧窗口中,单击“同步”,获取网元上的当前告警配置。
4. 单击右键,选择“新建”,在弹出的对话框中,设置对应参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
899
说明
截图中以SNMPv3为例,可根据实际需要更换SNMP版本。建议对于软件版本为VRP
及以后的设备使用SNMPv3。
5. 单击“确定”。
6. 在“告警服务”页签,单击“高级”。
7. 在弹出对话框中,将“告警日志使能”设置为“启动”。
8. 单击“确定”。
设备侧配置方法
操作步骤如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
900
1. 进入系统视图,执行命令如下:
system-view
2. 启动SNMP Agent服务,执行命令如下:
snmp-agent
3. 配置告警的发送方式为inform:
snmp-agent remote-engineid 726563656976655F74726170 usm-user v3 user-name
group group-name
snmp-agent remote-engineid 726563656976655F74726170 usm-user v3 user-name
authentication-mode 授权认证协议
snmp-agent remote-engineid 726563656976655F74726170 usm-user v3 user-name
privacy-mode 数据加密协议
说明
l 如果使用SNMP v3,才需要配置上述的3条命令。其他版本可直接配置下面的target-host
命令。
l 726563656976655F74726170为网管告警接收器的引擎ID。此ID为固定值,所以一个设
备只能配置一个Inform SNMP v3方式的告警接收主机。
l user-name、group-name、授权认证协议和数据加密协议需要与网管侧配置的网元SNMP
v3对应的参数一致。
snmp-agent target-host inform address udp-domain params securityname
user-name privacy v3
说明
l 标识目标主机的IP地址,此处应该输入网管服务器的IP地址。
l user-name需要与网管侧配置的网元SNMP对应的参数一致。
l 如果使用SNMPv2c,请在配置命令中securityname后增加cipher参数,并将SNMP版本设
置为v2c。
4. 设置inform发送参数:
snmp-agent inform resend-times <0-10>
snmp-agent inform timeout <1-1800>
说明
请分别配置inform的重传次数和超时时间,默认为3次和10秒。
5. 使能告警日志:
snmp-agent notification-log enable
流水号格式的告警可靠性配置方法
介绍流水号格式的告警可靠性在设备侧和网管侧的配置方法。通过该配置,网管显示
的设备告警产生时间同设备产生告警的实际时间保持一致。
SNMPv3协议比SNMPv1/SNMPv2c有更多安全保证,建议配置协议时选择SNMPv3协
议。
网管侧配置方法
操作步骤如下:
1. 在主拓扑的网元图标上单击右键,选择“网元管理器”。
2. 在“业务树”中,选择“系统管理 > 网元通道管理 > 告警服务”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
901
3. 在右侧窗口中,单击“同步”,获取网元上的当前告警配置。
4. 单击右键,选择“新建”,在弹出的对话框中,设置对应参数,并勾选“指定华
为网管”和“扩展VB信息”。
说明
l 勾选“指定华为网管”后,网管记录的设备告警产生时间同设备产生告警时记录的时间
一致。否则,网管记录的设备告警产生的时间将为网管接收到设备trap报文时网管服务
器的时间,所以请勾选此参数。
l 勾选“扩展VB信息”后,设备发出的告警中会携带扩展绑定变量。由于增量同步以及
部分根因告警分析时需要依赖设备上报的扩展信息,所以请勾选此参数。
5. 单击“确定”。
设备侧配置方法
操作步骤如下:
1. 进入系统视图,执行命令如下:
system-view
2. 启动SNMP Agent服务,执行命令如下:
snmp-agent
3. 在网元的告警目标主机配置中添加private-netmanager选项:
snmp-agent target-host trap address udp-domain params securityname
user-name privacy v3 private-netmanager ext-vb
说明
l 标识目标主机的IP地址,此处应该输入网管服务器的IP地址。
l user-name需要与网管侧配置的网元SNMP对应的参数一致。
l 如果设备在发送告警时配置了private-netmanager属性,则网管记录的设备告警产生时间
同设备产生告警时记录的时间一致,否则,网管记录的设备告警产生的时间将为网管接
收到设备trap报文时网管服务器的时间。
l 如果使用的不是SNMPv3协议,请在配置命令中securityname后增加cipher参数。鉴于
SNMPv3协议有更多安全保证,建议您最好采用SNMPv3协议。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 7 告警管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
902
8 MSTP&WDM&RTN&PTN网元性能管理
关于本章
为了保证网络的正常运行,网络管理、维护人员应定期通过性能管理措施对网络进行
检查、监控。
基本概念
通过性能管理功能可以提前发现网络运行隐患,规避网络故障风险。在进行具体的性
能监视操作前需要掌握相关的基础概念。
浏览SDH/WDM性能
通过浏览SDH/WDM性能事件,可以了解网络中的设备或业务是否存在不足以产生告
警的异常状态。以便维护人员及时采取措施以避免故障发生。
浏览RMON性能
通过浏览RMON性能事件,可以了解网络中的承载数据业务是否存在不足以产生告警
的异常状态。以便维护人员及时采取措施以避免故障发生。
浏览以太网端口流量
通过浏览以太端口流量,可使用户准确了解基站的实际带宽使用情况,历史带宽利用
率,能为及时调整电路带宽提供依据,从而提高带宽的利用率。
浏览ATM端口性能
可以通过浏览ATM端口的性能来了解该端口承载的ATM业务的运行状态,包含该端口
当前的运行性能和历史性能数据。
浏览低阶通道性能
通过设置TUG结构可以对N3SL64和N4SL16单板VC4中的低阶业务进行性能监视。通过
对低阶性能的管理,便于维护人员监控、分析低阶业务的运行状况。
浏览以太网IP性能
ET1单板支持以端口为单位监控以太网IP性能。
转储性能
为了避免传送网元的性能数据溢出或被损坏,应及时转储性能数据。用户可以通过
“集中任务管理”来进行手工转储性能数据。另外用户可以在“集中任务管理”中根
据需要设置性能转储条件,由U2000进行自动转储,“集中任务管理”中提供两种自动
转储的方法:溢出转储,周期转储。
预测激光器的失效时间
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
903
U2000可以根据U2000所保存的某光器件历史性能的变化情况预测光器件的失效时间,
或预测未来某一时间光器件的某项性能值。便于维护人员判断何时需要更换光器件。
复位性能寄存器
网络测试后或故障恢复后进入正常营运阶段前,需要复位网元性能寄存器,以进入新
的性能监视周期。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
904
基本概念
通过性能管理功能可以提前发现网络运行隐患,规避网络故障风险。在进行具体的性
能监视操作前需要掌握相关的基础概念。
性能事件介绍
光传送网络在正常运行的过程中,内部与外部的原因(比如各种噪声源,色散,光纤
的弯折等),可能会影响传输质量(包括误码、抖动、漂移、延时等),造成传输损
伤。这些损伤在U2000上的体现就是各种类型的性能事件。
性能类型 说明 参考信息
SDH性能 传统SDH
性能
SDH性能主要用于监控和评估由误
码、抖动导致设备进行指针调整的状
态。
SDH性能事件,主要包括以下几种类
型:SDH再生段性能事件、复用段性
能事件、高阶通道性能事件、SDH低
阶通道性能事件、激光器性能事件、
单板状态性能事件、E1性能事件。
浏览SDH/WDM
性能
SDH-like
性能
WDM性能 WDM性能主要用于监控和评估由误
码、抖动导致设备进行指针调整的状
态。
WDM性能事件,主要包括以下几种
类型:校验、纠错类性能事件、设备
功能类性能事件、复用段误码类性能
事件、再生段误码类性能事件、OTN
类性能事件、FC业务类性能事件列
表。
RMON性能 RMON性能主要用于监控和评估承载
数据业务端口上的通讯质量。
RMON类性能事件主要包括以下几种
类型:以太网性能事件、CES性能事
件、L2VPN性能事件、L3VPN性能
事件、QoS性能事件、ATMoPWE3性
能事件、ATM/IMA性能事件、
Tunnel性能事件、PW性能事件、
ML-PPP性能事件、SDH端口性能事
件。
浏览RMON性能
以太网端口性能 端口承载的以太网业务的性能事件。 浏览以太网端口
流量
ATM端口性能 端口承载的ATM业务的性能事件。 浏览ATM端口性
能
以太网IP性能 ET1单板支持以端口为单位监控以太
网IP性能。
浏览以太网IP性
能
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
905
性能类型 说明 参考信息
低阶性能 通过设置TUG结构可以对N3SL64和
N4SL16单板VC4中的低阶业务进行
性能监视。
第三方低价业务通过VC4通道进入我
方设备时,监视该低价业务的性能有
利于定位该低阶业务的性能、告警是
否发生在我方设备中。通过设置接收
方向的TUG结构,可以明确低价业务
的业务等级。对于明确了业务等级的
第三方网络低阶业务,可以通过使能
低阶告警监视并设置具体监视的告警
来监视其性能。图8-1所示。
浏览低阶通道性
能
图 8-1 低阶性能
说明
对于各网元支持的性能类型,可参考主机的产品文档中的“维护与故障管理 > 告警和事件处理
> 性能事件列表”章节中的描述。
性能与告警不同,上报性能事件时业务并没有发生中断,但此时传输的质量相比正常
情况下已经劣化,只是由于设备自身的纠错机制,暂时弥补了这些劣化。但是这些因
素逐步的积累,可能最终将导致性能越限甚至告警。
通过性能管理可以提前发现这种劣化的趋势,并在故障发生前解决掉这些隐患。
性能事件的指标主要是通过性能值来体现。
性能上报流程
性能上报流程是指从单板检测到性能事件到U2000将性能事件告知用户的一系列过程。
性能上报包括性能监控使能,性能自动上报,性能越限事件通知等过程。
性能上报流程如图8-2所示:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
906
图 8-2 性能上报流程
是否使能性能监控
单板收集性能数据结果
保存到性能寄存器中
当前性能是否越限
性能数据上报到网管并存
入数据库中
作为性能异常事件上报网
管
是
否
是
否
是否使能自动上报
是
否
流程说明
l 性能监控
性能监控是由单板实现的,单板的性能监控默认都是打开的。比如15分钟性能,
在每个周期开始时,单板会先找到一个空闲的性能寄存器并清空其数据,然后开
始对性能事件进行计数。监视周期结束时,统计的性能数据将刷新到该寄存器
中。
说明
性能寄存器中的数据支持绕接存储。
l 自动上报
使能自动上报功能后,在每个性能监控周期结束时,主控板会主动上报性能事件
给U2000。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
907
说明
l 性能自动上报功能开启后,性能数据上报到网管并自动存入数据库。目前,OptiX
OSN 8800设备不支持性能自动上报,需要开启采集功能,采集数据后才能存入数据
库。
l 由于性能数据的上报与正常网元管理器信息的上报共享DCC通道带宽,大量性能数据
的上报将会影响网络通信,因此一般情况下,不建议用户修改性能上报的配置。默认
情况下,全网都可以打开性能监视,但只需要对可能出现问题的端口配置性能自动上
报。
l 性能越限上报
如果U2000发现性能越限,将上报性能越限异常事件。性能越限异常事件与普通异
常事件不同在于:U2000对于此类异常事件是特殊处理的并支持专门设置。当发生
此类事件时,U2000界面上会主动弹出提示框提示用户注意。
当前性能和历史性能
性能数据包括当前性能数据和历史性能数据。维护人员可以通过浏览性能数据了解业
务在一段时间内运行是否正常。
当前性能
当前性能是指存储在网元当前性能寄存器中的数据,当前性能根据不同的监视周期分
为15分钟当前性能和24小时当前性能。浏览当前性能时,U2000将直接从网元侧的当前
性能寄存器查询性能数据。
历史性能
历史性能是指过去一段时间内网元检测到的性能数据,查询历史性能数据时,根据数
据存储的位置不同,可以选择查询网元侧的历史性能数据和查询网管侧的历史性能数
据。
结束了的当前性能数据将会转储到网元历史性能寄存器中。通过以下操作,网元历史
寄存器中历史性能数据将同步到网管侧的数据库中。
l 网元打开了性能事件自动上报开关后,网元在每次当前性能监控周期结束后,会
主动上报网管性能事件。U2000收到该事件后,将自动把它保存到历史性能数据库
中。
说明
U2000收到性能事件的瞬间,将立即开始采集新的当前性能数据。
l 在U2000上查询网元历史性能数据时,U2000会把网元历史性能寄存器中还没有绕
接的内容刷新到数据库中。
网管上能保存至少7天的网元侧性能数据。
性能门限
通过设置性能门限可以屏蔽在正常区间内变化的性能事件,使用户集中精力关注严重
劣化的性能事件。
门限也叫容限,即满足传输网正常工作的性能阈值。引入性能门限的目的是判断设备
是否工作正常。某一性能指标超出预期的性能门限,则说明性能劣化趋势已经达到需
要用户关注并处理的程度。
正常情况下,设置性能门限时需要预留一定的余量,以保证可以提前发现问题。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
908
性能转储
性能转储功能可以将U2000中的历史性能数据以文件的形式转储到指定的文件夹中,以
提高网管运行性能。
网元运行时会产生大量的性能数据,如果这些数据上报到网管将会保存在U2000数据库
中。当U2000存储的历史性能数据超过一定限度时,将会显著影响网管操作,严重时甚
至会导致整个系统瘫痪。因此U2000可以设置自动转储或者周期转储,通过设置转储的
相关参数,U2000会自动把历史库中的数据转储到文件中,以减轻U2000计算机的负
荷。用户可以手工备份或删除这些转储的文件。
一般情况下,用户不需要手工配置性能转储参数。但是在某些场合下,比如在大规模
网络中或者短期内发生大量性能变化时,可以调高上限值或者缩短转储周期。调整上
限值或转储周期时需要注意是否有足够的数据库与磁盘剩余空间,而且如果修改后历
史性能过滤的速度严重劣化,还需要再进行微调。
性能分析
性能分析功能可以预测未来一段时间内性能值的发展趋势,便于用户制定中长期的维
护计划。
工作原理
在没有外界因素影响的情况下,网元物理器件的性能指标会按照自身的趋势发展。性
能分析功能根据这个趋势,并结合至少5个周期的历史性能数据可以预测出未来性能指
标的走势。
使用场景
当网络中某个子网的光纤或业务经常出现问题时,通过进行性能分析,可以提前制定
相应的应对措施,比如更换单板或者更换光纤。
浏览 SDH/WDM性能
通过浏览SDH/WDM性能事件,可以了解网络中的设备或业务是否存在不足以产生告
警的异常状态。以便维护人员及时采取措施以避免故障发生。
背景信息
性能类型 性能事件类型
SDH性能 物理量 发光功率、收光功率、微波发信功率、微波收信功
率、工作温度、制冷电流、偏置电流、CPU/内存使
用率、其它
计数值 再生段误码(B1)、复用段误码(B2)、VC4通道误码
(B3)、VC3/VC12/VC11通道误码(B3/V5)、其它误
码、再生段帧失步计数、AU指针调整、TU指针调
整、中频误码、FEC性能
WDM性能 物理量 发光功率、制冷电流、信道中心波长偏移、收光功
率、偏置电流、信道信噪比、工作温度、信道中心波
长、其他
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
909
性能类型 性能事件类型
计数值 再生段帧失步计数、光数据段误码、光监控信道误
码、再生段误码(B1)、复用段误码(B2)、光传送段误
码、AU指针调整、TU指针调整、TCM性能、FEC性
能、其他误码
若查询网元性能数据时报错,可能是因为网络的DCN子网太大,查询性能数据出现延
迟,导致性能数据无法显示。建议用户优化设置DCN子网。
设置性能监视参数
对指定网元或单板合理设置性能监视参数,并启动对单板、网元的性能监视,可获得
单板或网元在运行过程中的详细性能记录,有助于监视业务及设备的性能状态。
设置网元性能监视时间
合理设置网元的性能监视参数并启动对该网元的性能监视,可获得该网元在运行过程
中的详细性能记录,便于维护人员监控、分析网元的运行状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 已同步网元与U2000时间。
背景信息
批量配置网元性能监视时间主要应用于大量网元的一次设置,例如在新开局或者网元
扩容时。单个配置网元性能监视时间主要是单个网元上的微调时使用。
操作步骤
l 批量设置网元性能监视时间
a. 在主菜单中选择“性能 > 网元性能监视时间”(传统风格),或在“应用中
心”中双击“网络性能监控”,再选择“性能监控 > 网元性能监视时间”
(应用风格)。
b. 在网元列表中选择一个或多个网元,单击 。
c. 单击“查询”从网元侧查询数据。
d. 按照需要,选中需要设置的网元,设置15分钟和24小时性能监视时间参数
值。
说明
l 开始时间必须晚于当前网管时间,结束时间必须晚于开始时间。
l 结束时间如果不选择,则表示是从开始时间一直做性能监视。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
910
e. 单击“应用”,弹出对话框提示操作成功,单击“关闭”。
l 单个设置网元性能监视时间
a. 在网元管理器中单击网元,在功能树中选择“性能 > 网元性能监视时间”。
b. 单击“查询”从网元侧查询数据。
c. 按照需要,设置15分钟和24小时性能监视时间参数值。
说明
l 开始时间必须晚于当前网管时间,结束时间必须晚于开始时间。
l 结束时间如果不选择,则表示是从开始时间一直做性能监视。
d. 单击“应用”,弹出对话框提示操作成功,单击“关闭”。
----结束
设置网元性能事件监视参数
介绍如何设置性能监视对象的监视状态和自动上报状态。U2000能够监视网络中所有单
板的性能,但是自动上报功能的缺省值是禁止,可根据实际的需要修改此属性。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
支持网元级应用性能事件监视参数的网元类型如下表所示:
网元类型 网元版本
Optix OSN 1800 V100R001C00及以上
Optix OSN 3800 (V100R004C02)
(V100R005C00)
Optix OSN 6800 (V100R004C02)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
911
网元类型 网元版本
Optix OSN 8800 T16 V100R006C00及以上
Optix OSN 8800 T32 V100R001C01及以上
Optix OSN 8800 T64 V100R002C00及以上
Optix RTN 9x0 V100R001C00及以上
Optix PTN x900(除Optix PTN 7900) V100R001C01及以上
Optix Metro 1000 、、、
Optix Metro 1000V3 、、
Optix OSN 1500 (V100R009C03)及以上
OptiX OSN 3500/3580 (V100R009C03)及以上
Optix OSN 500 (V100R005C00)及以上
Optix OSN 550 V100R003C00及以上
Optix OSN 7500 (V100R009C03)及以上
Optix OSN 7500 II (V200R011C01)及以上
Optix OSN 9560 (V100R001C00)及以上
若无法查询到网元上RX/TX端口的带宽利用率,可能是网元上设置查询数据的方法错
误,建议用户按照如下方法重新配置网元端口上的性能事件监视状态。
操作步骤
l 批量设置网元性能事件监视状态
说明
Optix PTN 7900系列网元不支持批量设置网元性能事件监视状态功能。
a. 在主菜单中选择“性能 > 性能模板管理 > 性能事件监视状态模板”(传统风
格),或在“应用中心”中双击“网络性能监控”,再选择“性能监控 > 性
能模板管理 > 性能事件监视状态模板”(应用风格)。
b. 单击“性能事件监视状态模板”页签。
c. 在“模板名称”下拉菜单列表中选择合适的模板。
说明
首次定制性能事件监视状态模板时,“模板名称”仅可选择“缺省模板”。
d. 可选: 单击“刷新”,可刷新该模板的信息。
e. 根据实际监视需要,选中某个性能事件,修改其“监视状态”、“15分钟自
动上报”、“24小时自动上报”的参数值。
说明
当某一性能事件的“监视状态”设置为“禁止”时,“15分钟自动上报”和“24小时
自动上报”的参数值均自动变为“禁止”,且灰化不可设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
912
f. 保存该性能事件监视状态模板,可采用以下几种方式:
n 单击“保存”来保存修改。
说明
缺省模板不允许保存,即对于缺省模板,“保存”按钮是灰化的。
n 单击“另存为”,另存为一个新模板,输入该模板的名字。
g. 在弹出的“操作结果”对话框中单击“关闭”完成设置。
h. 单击“应用到”,在弹出的“应用到”对话框中选择模板应用的对象,单击
“确定”。在弹出的“操作结果”对话框中单击“关闭”,从而将所选的模
板批量应用到具体的对象中。
说明
l 性能事件监视状态模板应用的对象可以是光网元、网元,也可以是单板。
l 支持网元级的应用性能事件监视模板的网元类型如表1所示。
l 单个设置网元性能事件监视状态
a. 在网元管理器中选择相应的单板,在功能树中选择“性能 > 性能监视状
态”。
b. 可选: 单击“缺省值”可以恢复默认设置。
c. 在“监视对象过滤条件”下拉列表中选择一种条件。
d. 按照需要设置“监视状态”,“15分钟自动上报”,“24小时自动上报”。
说明
l 对于Optix OSN 8800系列(V100R007C02及以上)网元和Optix OSN 9600系列/
9800系列网元,均不支持“15分钟自动上报”和“24小时自动上报”参数。
l 如果已经为单板创建了性能事件监视状态模板,单击“打开模板”选择合适的模
板,单击“打开”完成选择。
Optix PTN 7900系列网元不支持单击“打开模板”选择合适的模板功能。
e. 单击“应用”。
f. 在弹出的“操作结果”对话框中单击“关闭”。
----结束
设置性能门限
U2000支持对单板进行设置性能门限,以便及时监视单板或者网元上业务及设备的性能
状态。用户可定制性能门限模板,并通过该模板快速批量设置多个单板的性能门限,
以节省时间提高效率。
前提条件
具有“操作员组”及以上的网管用户权限。
性能门限值
网元监测到某性能值超过了指定的门限值时,会上报相应的性能越限事件。性能门限
值可分为以下两种:
l 单门限:当性能计数值达到或超过单门限时,网元产生性能越限事件;小于单门
限时,网元产生性能越限结束事件。
l 上下双门限:当性能计数值不在上下门限之间时,网元产生性能越限事件;当性
能计数值在上下门限之间时,网元产生性能越限结束事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
913
说明
如果需要设定大量的性能门限值,U2000支持使用模板定制性能门限值供设置时使用。
操作步骤
l 批量设置性能门限
说明
Optix PTN 7900系列网元不支持批量设置性能门限功能。
a. 在主菜单中选择“性能 > 性能模板管理 > 性能门限模板”(传统风格),或
在“应用中心”中双击“网络性能监控”,再选择“性能监控 > 性能模板管
理 > 性能门限模板”(应用风格)。
b. 在“模板名称”下拉菜单列表中选择合适的模板。
说明
首次定制性能门限模板时,模板名称仅可选择“缺省模板”。
c. 修改性能门限的值。
说明
改变性能门限值后,“是否下发”值自动变为“是”。如果不想下发此性能事件到网
元或单板,需将“是否下发”值改为“否”。单击“刷新”,该性能事件门限值将恢
复为缺省模板中的门限值。
d. 保存该性能门限模板,可采用以下几种方式:
n 单击“保存”来保存修改。
n 单击“另存为”,另存为一个新模板,输入该模板的名字。
e. 在弹出的“操作结果”对话框中单击“关闭”完成设置。
f. 单击“应用到”,在弹出的“应用到”对话框中选择模板应用的对象,单击
“确定”。在弹出的“操作结果”对话框中单击“关闭”,从而将所选的模
板批量应用到具体的对象中。
l 单个设置性能门限
a. 在网元管理器中选择相应的单板,在功能树中选择“性能 > 性能门限”。
b. 可选: 单击“缺省值”可恢复各性能事件的默认门限值。
c. 选择一个或多个性能事件及性能类型,设置“门限值”。
说明
如果已经为单板创建了性能门限模板,单击“打开模板”选择合适的模板,单击“打
开”完成选择。Optix PTN 7900系列网元不支持单击“打开模板”选择合适的模板功
能。
d. 单击“应用”。
e. 在弹出的“操作结果”对话框中单击“关闭”完成设置。
----结束
后续处理
用户可在事件日志中查看到性能越限记录。
创建性能浏览过滤模板
通过创建和修改性能浏览过滤模版,维护人员可以在下一次打开性能监控时,快速浏
览到特定网元、单板的性能事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
914
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
“性能过滤模板”功能涉及到的功能窗口包含:“浏览SDH性能”、“浏览WDM性
能”、“浏览控制平面性能”。
操作步骤
步骤1 “性能过滤模板”功能入口方式:
l 在主菜单中选择“性能 > 浏览SDH性能”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能浏览 > 浏览SDH性能”(应用风格)。
l 在主菜单中选择“性能 > 浏览WDM性能”(传统风格),或在“应用中心”中
双击“网络性能监控”,再选择“性能浏览 > 浏览WDM性能”(应用风格)。
l 在主菜单中选择“性能 > 浏览控制平面性能”(传统风格),或在“应用中心”
中双击“网络性能监控”,再选择“性能浏览 > 浏览控制平面性能”(应用风
格)。
步骤2 在“浏览SDH性能”、“浏览WDM性能”、“浏览控制平面性能”窗口的左边对象树
中选择一个或多个网元或单板。
步骤3 在性能浏览窗口下方单击“按模板过滤”,单击“保存”。
步骤4 在弹出的“请输入名称”对话框中输入模板名称,单击“确定”。
说明
l 保存完成后,当前模板的名称显示在窗口页签标题后。
l 保存模板时,仅当前界面中选择的网元、单板被保存。
l 如果在原有模板上修改,单击“保存”,即可完成对该过滤模板的修改。
----结束
后续处理
用户可在“浏览SDH性能”、“浏览WDM性能”、“浏览控制平面性能”界面上,单
击“按模块过滤”,单击“打开”,在对话框中选择已创建的模板来浏览性能数据。
浏览当前性能
当前性能数据包括:当前15分钟性能和当前24小时性能。浏览当前性能数据可以帮助
维护人员了解业务在当前这15分钟和24小时内运行是否正常。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 了解各性能事件类型,具体参考 性能事件介绍。
l 已经配置了业务。
l 已经设置了性能监视参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
915
l 网元时间已经与U2000计算机时间同步。
背景信息
网元的性能数据默认不保存在U2000数据库中,而是保存在网元侧的数据库中。网元的
15分钟性能数据默认保存4小时,24小时的性能数据默认保存6天。
操作步骤
步骤1 界面入口
l 在主菜单中选择“性能 > 浏览SDH性能”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能浏览 > 浏览SDH性能”(应用风格)。单击
“当前性能数据”选项卡。
说明
如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边对
象树中。
l 在主菜单中选择“性能 > 浏览WDM性能”(传统风格),或在“应用中心”中
双击“网络性能监控”,再选择“性能浏览 > 浏览WDM性能”(应用风格)。
单击“当前性能数据”选项卡。
说明
如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边对
象树中。
l 在网元管理器中选择网元,在功能树中按照如下方式进入单板或业务对象的性能
浏览的界面。
网元类型 应用对象 入口
MSTP、WDM、PTN、
海缆、RTN网元
物理端口 选择相应的单板,单击
“性能 > 当前性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
单播Tunnel 单击“配置 > MPLS管
理 > 单播Tunnel管
理”,选中一条或多条
Ingress Tunnel,单击右
键,选择“浏览性
能”,单击“当前性
能”选项卡。
MSTP、PTN(除PTN
7900系列)、RTN网元
MEP点 单击“配置”,进入相
应的业务类型,选中一
个或多个MEP点,单击
右键,选择“浏览性
能”,单击“当前性
能”选项卡。
步骤2 可选: 选择“监视对象过滤条件”、“监视周期”,在“物理量”和“计数值”中选择
性能事件类型。
说明
供选择的性能事件是整个单板支持的性能事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
916
步骤3 可选: 在“计数值”选项中可选择“显示零数据”和“显示连续严重误码秒”。
步骤4 单击“查询”来查询网元侧的数据。
说明
若U2000上批量查询全网的网元数过多,可能会导致网管的公共进程超时,网元侧仅返回部分网
元的性能数据,因此建议分批来查询网元的网元侧性能数据。
步骤5 可选: 单击“复位”可以复位所查询的性能寄存器。
说明
复位性能寄存器后,该类型的当前性能数据全部清空,开始新的性能监视周期。
----结束
浏览历史性能
历史性能数据包括:历史15分钟性能和历史24小时性能。浏览历史性能数据可以帮助
维护人员了解在过去指定的15分钟或24小时的时段内业务的运行状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 了解各性能事件类型,具体参考 性能事件介绍。
l 已经配置了业务。
l 已经设置了性能监视参数。
l 已同步网元与U2000时间。
背景信息
l 网元的性能数据默认不保存在U2000数据库中,而是保存在网元侧的数据库中。网
元的15分钟性能数据默认保存4小时,24小时的性能数据默认保存6天。
l 若用户需要查询长时间的网元历史性能数据,需要根据实际需求 设置网元
性能事件监视参数,另外在浏览历史性能数据的时候选择“从网管侧”查询数
据。但是若查询的性能数据较多,可能会导致DCN网络负载,查询数据较慢;另
外因为启动了性能事件的长期自动上报功能,网元持续上报的性能数据会保存在
U2000服务器侧从而导致占用大量的磁盘空间,以上两种情况会导致U2000上报
“内存占用率过高”和“磁盘占用率过高”告警。建议用户使用 转储性能定期
导出性能数据备份到其他的非网管安装磁盘中,手动删除U2000上旧的性能数据文
件。
操作步骤
步骤1 界面入口
l 在主菜单中选择“性能 > 浏览SDH性能”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能浏览 > 浏览SDH性能”(应用风格)。单击
“历史性能数据”选项卡。
说明
如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边对
象树中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
917
l 在主菜单中选择“性能 > 浏览WDM性能”(传统风格),或在“应用中心”中
双击“网络性能监控”,再选择“性能浏览 > 浏览WDM性能”(应用风格)。
单击“历史性能数据”选项卡。
说明
如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边对
象树中。
l 在网元管理器中选择网元,在功能树中按照如下方式进入单板或业务对象的性能
浏览的界面。
网元类型 应用对象 入口
MSTP、WDM、PTN、
海缆、RTN网元
物理端口 选择相应的单板,单击
“性能 > 历史性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
单播Tunnel 单击“配置 > MPLS管
理 > 单播Tunnel管
理”,选中一条或多条
Ingress Tunnel,单击右
键,选择“浏览性
能”,单击“历史性
能”选项卡。
MSTP、PTN(除PTN
7900系列)、RTN网元
MEP点 单击“配置”,进入相
应的业务类型,选中一
个或多个MEP点,单击
右键,选择“浏览性
能”,单击“历史性
能”选项卡。
步骤2 可选: 选择“监视对象过滤条件”、“监视周期”、“周期结束时间”、“数据源”和
“性能事件类型”。
说明
l 供选择的性能事件是整个单板支持的性能事件。
l 网元侧的历史性能数据随着网元业务的变动而更新,若用户需要查看网元的最新的历史性能
数据并同时需要将这些数据保存到U2000服务器中,则在每次查询时需要选择“数据源”为
“从网元侧”,同时勾选上“从网元侧查询后保存到数据库”。数据被保存到U2000数据
库,下次用户查询时可选择“从网管侧”来查询已经保存的历史性能数据。
l 选择“从网管侧”,则U2000通过网管数据库从网管侧查询历史性能数据。
l 选择“从网元侧”,则通过接口下发消息从网元侧查询历史性能数据。
步骤3 可选: 在“计数值”选项中可选择“显示零数据”。
步骤4 单击“查询”,显示结果。
步骤5 可选: 单击“图形化”,在弹出的对话框中选择“性能事件”和“监视对象”,单击
“显示”查看图形化结果。
说明
仅适用于光功率相关的性能事件。
步骤6 可选: 单击“复位”可以复位所查询性能的性能寄存器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
918
说明
复位性能寄存器后,该类型的历史性能数据全部清空,开始新的性能监视周期。
----结束
浏览 UAT
UAT是指当出现10个连续SES(严重误码秒)事件时认为进入不可用时间,不可用时间
从这10s的开始时刻算起。当连续出现10个非SES事件时可以认为不可用时间结束,可
用时间开始。可以完成以下子功能:浏览已结束不可用时间事件,浏览未结束不可用
时间事件,设置不可用时间新事件上报及时提示,从网元查询不可用时间事件和从
U2000查询不可用时间事件。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 了解各性能事件类型,具体参考 性能事件介绍。
l 已经配置了业务。
l 已经设置了性能监视参数。
操作步骤
步骤1 界面入口
l 在主菜单中选择“性能 > 浏览SDH性能”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能浏览 > 浏览SDH性能”(应用风格)。单击
“不可用时间”选项卡。
说明
– 如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边
对象树中。
– 部分单板仅支持当前或历史性能的查询,不支持查询不可用时间和性能越限记录。每次
在性能浏览界面中切换“当前性能数据”和“历史性能数据”选项卡时,左边对象树的
选择保持不变;涉及“不可用时间”和“性能越限记录”选项卡切换时,左侧对象树的
选择内容会自动清除。
l 在主菜单中选择“性能 > 浏览WDM性能”(传统风格),或在“应用中心”中
双击“网络性能监控”,再选择“性能浏览 > 浏览WDM性能”(应用风格)。
单击“不可用时间”选项卡。
说明
– 如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边
对象树中。
– 部分单板仅支持当前或历史性能的查询,不支持查询不可用时间和性能越限记录。每次
在性能浏览界面中切换“当前性能数据”和“历史性能数据”选项卡时,左边对象树的
选择保持不变;涉及“不可用时间”和“性能越限记录”选项卡切换时,左侧对象树的
选择内容会自动清除。
l 在网元管理器中选择网元,在功能树中按照如下方式进入单板或业务对象的性能
浏览的界面。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
919
网元类型 应用对象 入口
MSTP、WDM、PTN、
海缆、RTN网元
物理端口 选择相应的单板,单击
“性能 > UAT事件”。
PTN网元 单播Tunnel 单击“配置 > MPLS管
理 > 单播Tunnel管
理”,选中一条或多条
Ingress Tunnel,单击右
键,选择“浏览性
能”,单击“不可用时
间”选项卡。
PTN网元 MEP点 单击“配置”,进入相
应的业务类型,选中一
个或多个MEP点,单击
右键,选择“浏览性
能”,单击“不可用时
间”选项卡。
步骤2 可选: 选择“监视对象过滤条件”、“开始/结束时间”、“数据源”、“功能块类
型”、“选项”和开始/结束时间,显示的信息会随着选择的不同而不同。
说明
供选择的功能块类型是整个单板支持的功能块类型。
步骤3 单击“查询”来查询网元侧或U2000侧的数据。
步骤4 可选: 单击“复位”可以复位所查询的性能寄存器。
说明
复位性能寄存器后,该类型的不可用时间性能数据全部清空,开始新的性能监视周期。
----结束
浏览性能越限记录
性能越限记录包括:15分钟性能越限记录和24小时性能越限记录。浏览性能越限记录
可以帮助维护人员了解哪些业务出现异常。出现性能越限应尽快进行处理。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 了解各性能事件类型,具体参考 性能事件介绍。
l 已经配置了业务。
l 已经设置了性能监视参数。
背景信息
设置性能越限的自动上报后,如果网元上产生性能越限事件,将自动上报U2000并提示
用户,方便用户的维护工作。
当需要针对性地监控某些对象上的性能事件时可以设置该参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
920
说明
如果网络中的产生的性能事件过多,建议关闭该功能。因为此时会弹出大量的对话框提示用户确
认,可能会影响用户的正常操作。
操作步骤
步骤1 界面入口
l 在主菜单中选择“性能 > 浏览SDH性能”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能浏览 > 浏览SDH性能”(应用风格)。单击
“性能越限记录”选项卡。
说明
– 如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边
对象树中。
– 部分单板仅支持当前或历史性能的查询,不支持查询不可用时间和性能越限记录。每次
在性能浏览界面中切换“当前性能数据”和“历史性能数据”选项卡时,左边对象树的
选择保持不变;涉及“不可用时间”和“性能越限记录”选项卡切换时,左侧对象树的
选择内容会自动清除。
l 在主菜单中选择“性能 > 浏览WDM性能”(传统风格),或在“应用中心”中
双击“网络性能监控”,再选择“性能浏览 > 浏览WDM性能”(应用风格)。
选择“性能越限记录”选项卡。
说明
– 如果已经设置性能过滤模板,可以单击“按模板过滤”,选择“打开”菜单,从弹出的
“打开”的对话框中选择合适模板,单击“打开”按钮,将模板的过滤条件导入到左边
对象树中。
– 部分单板仅支持当前或历史性能的查询,不支持查询不可用时间和性能越限记录。每次
在性能浏览界面中切换“当前性能数据”和“历史性能数据”选项卡时,左边对象树的
选择保持不变;涉及“不可用时间”和“性能越限记录”选项卡切换时,左侧对象树的
选择内容会自动清除。
l 在网元管理器中选择网元,在功能树中按照如下方式进入单板或业务对象的性能
浏览的界面。
网元类型 应用对象 入口
MSTP、WDM、PTN、
海缆、RTN网元
物理端口 选择相应的单板,单击
“性能 > 性能越限”。
PTN网元(除PTN 7900
系列)
单播Tunnel 单击“配置 > MPLS管
理 > 单播Tunnel管
理”,选中一条或多条
Ingress Tunnel,单击右
键,选择“浏览性
能”,单击“性能越限
记录”选项卡。
PTN网元(除PTN 7900
系列)
MEP点 单击“配置”,进入相
应的业务类型,选中一
个或多个MEP点,单击
右键,选择“浏览性
能”,单击“性能越限
记录”选项卡。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
921
步骤2 可选: 选择“监视对象过滤条件”、“监视周期”、“性能事件类型”、“选项”和起
止时间,显示的信息会随着选择的不同而不同。
说明
供选择的性能事件类型是整个单板支持的性能事件类型。
步骤3 单击“查询”,从U2000中查询数据。
----结束
后续处理
出现性能事件占用越限后,对占用越限的性能事件进行转储和清除告警操作,再对告
警进行同步时未见告警上报。
基于微波链路查询性能数据
微波链路性能数据包括:15分钟性能和24小时性能,且能以图表和报表两种方式展现
出来。通过查询性能数据可以帮助维护人员了解指定的15分钟或24小时的时段内业务
的运行状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于RTN系列网元。
l 已经配置了微波链路。
l 已经设置了性能监视参数。
l 网元时间已经与U2000计算机时间同步。
操作步骤
l 浏览当前性能
a. 在主拓扑中右键单击相应的微波链路,在弹出的右键菜单中选择“微波链路
性能统计”,单击“当前性能”页签。
说明
两个网元间有多条微波链路时,需先单击微波链路组将其展开后,查询微波链路性能
统计操作。
该微波链路两端网元的性能数据将以列表的形式显示。
b. 可根据需要选中是否“自动刷新”,以达到自动刷新表格中数据的目的。
c. 可选: 单击“另存为”,将当前显示微波链路性能数据保存。
l 浏览历史性能
a. 在主拓扑中右键单击相应的微波链路,在弹出的右键菜单中选择“微波链路
性能统计”,单击“历史性能”页签。
说明
两个网元间有多条微波链路时,需先单击微波链路组将其展开后,查询微波链路性能
统计操作。
b. 分别设置“监视周期”、“周期结束时间”、“显示模式”参数值。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
922
说明
当设置“显示模式”为“列表”时,该微波链路历史性能数据将以报表的形式显示。
当设置“显示模式”为“图形”时,该微波链路历史性能数据将以图形的形式显示。
l 选择“链路发送/接收功率”时,将以图形化的形式显示该微波链路发送和接收
的功率。如果您想在图形中只显示指定功率的值,可通过单击“图例”,在弹
出的对话框中选择需要在图形中显示的统计项,且可根据需要改变参数显示的
颜色。
l 选择“链路误码”时,将以图形化的形式显示该微波链路的误码统计情况。
设置完成后,该微波链路两端网元的性能数据将以图形或列表的形式显示。
c. 可选: 单击“另存为”,将当前显示微波链路性能数据保存。
----结束
操作结果
若微波链路性能数据无法导出报表,用户可以先手工转储性能和告警数据后再重试导
出微波链路性能数据报表。
采集性能数据
如果用户需要查询与处理网元上的性能数据,可以使用定时采集性能来实现。U2000提
供“网元性能采集配置”和“传送性能采集与导出”两种方式,U2000对网元的性能数
据进行定时采集,并把结果导出成文本文件以减少用户的重复劳动。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已同步网元与U2000时间。
l 已配置网元的性能监视时间和性能事件监视状态。请参见 设置网元性能监
视时间和 设置网元性能事件监视参数。
l 对于支持数据特性和分组特性的网元,已配置网元的RMON性能监视状态和
RMON性能事件监视状态。请参见 设置网元的RMON性能监视状态和
设置RMON性能事件监视参数。
背景信息
U2000不支持采集网元上的某个工作通道的性能数据。若需要采集网元上主备通道的性
能数据,建议用户进行全量采集。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
923
说明
通过采集性能数据导出的文本文件仅适用于NBI和uTraffic。
操作步骤
l 方法1
说明
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列、PTN 7900系列)网
元。
a. 在主菜单中选择“性能 > 网元性能采集配置”(传统风格),或在“应用中
心”中双击“网络性能监控”,再选择“性能监控 > 网元性能采集配置”
(应用风格)。
b. 在界面上选择“网元使能设置”页签。
c. 在窗口的左侧导航树中选择一个或多个要配置的网元,单击 。
d. 单击“查询”。
e. 设置网元的“使能状态”,单击“应用”。
f. 在界面上选择“采集参数设置”页签。
g. 单击“查询”。
h. 设置网元性能数据的监视周期和U2000采集网元性能数据的周期。
说明
U2000根据用户设置的网元性能采集的配置周期,启动定时采集任务。性能数据采集
导出的csv文件默认保存在如下路径中:“网管安装路径/server/var/dump/PerfFileData/
trans/data/”。
i. 单击“选择性能事件”,在弹出的“性能事件采集设置”对话框中设置是否
被U2000采集性能事件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
924
说明
l 根据不同的网元上所支持的特性,按照实际需求单击“性能”或者“RMON性
能”页签,双击某条性能事件的右侧“是否采集”区域框,选择“是”或者
“否”。
l 用户可在“性能事件”右侧框中输入某个性能事件,在“是否采集”右侧框中选
择某个值域,单击“过滤”进行查看性能事件的采集状态。
j. 在“性能事件采集设置”对话框中单击“应用”保存配置数据。在弹出的提
示框中单击“关闭”。
k. 在“性能事件采集设置”对话框中单击“关闭”。
l. 在“采集参数设置”界面上单击“应用”。在弹出的提示框中单击“关
闭”。
l 方法2
说明
适用于MSTP系列、WDM系列、RTN系列网元。
a. 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”
(应用风格)。
b. 单击“创建”按钮,弹出“创建任务”对话框。
c. 在“新任务”对话框,输入任务名称,选择“执行类型”,选择“任务类
型”为“传送性能采集与导出”,单击“下一步”。
d. 时间设置和周期设置:
n 如果选择的“执行类型”为“一次性任务”选择此步骤。设置“起始时
间”,单击“下一步”。
n 如果选择的“执行类型”为“周期任务”选择此步骤。设置“起始时
间”和“周期”,单击“下一步”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
925
说明
l 为了保证网元性能数据采集的完整性,建议15分钟监视周期的性能任务2小时执行
一次,24小时监视周期的性能任务1天执行一次(采集最近一天的性能数据),执
行时间在网络流量小的时间。
l 两个任务执行时间需要有(第一个任务单板数×30)秒时间的间隔。
e. 单击“SDH”或者“WDM”选项卡,单击 进行刷新。
f. 选中需要定时性能数据采集的网元和单板,单击“下一步”。
说明
可以使用查找功能快速搜索需要的网元或单板。
g. 根据需要选择“监视对象过滤条件”、“监视周期”、“性能事件类型”,
单击“下一步”。
说明
“性能事件类型”根据需要在“物理量”和“计数值”中选择。
h. 可选: 选中“导出”,在“性能事件类型”中选择需要导出性能事件类型。单
击“完成”,定时任务创建完毕。
说明
l “性能事件类型”根据需要在“物理量”和“计数值”中选择。
l “路径”为“/server/var/dump/PerfLog”下的相对路径,不可以设置。
l 导出文件类型为.txt格式。
i. 可选: 双击一个定时任务,对定时任务参数进行修改。
j. 可选: 在右键菜单中选择“定时挂起/恢复”,设置定时挂起或恢复该任务的
时间。
k. 可选: 在右键菜单中选择“立即执行”,开始执行该定时任务。
说明
“立即执行”指立即执行该任务而不管是否已到定时时间,“恢复”指启动该定时任
务,定时时间到后,会执行该任务。
----结束
分析历史性能数据
通过分析U2000或网元记录下历史性能数据,可以掌握设备的运行状况。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在主菜单中选择“性能 > 分析历史性能数据”(传统风格),或在“应用中心”中双
击“网络性能监控”,再选择“性能数据分析 > 分析历史性能数据”(应用风格)。
步骤2 在左表框中选择单板的一个功能块,单击 。
步骤3 选择“监视周期”、“显示方式”和“时间范围”。
步骤4 选中“从网元侧”或“从网管侧”查询数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
926
步骤5 单击“查询”来查询网元或U2000保存的数据。
----结束
浏览 RMON性能
通过浏览RMON性能事件,可以了解网络中的承载数据业务是否存在不足以产生告警
的异常状态。以便维护人员及时采取措施以避免故障发生。
背景信息
RMON主要用于监控和评估承载数据业务端口上的通讯质量,是目前应用广泛的网络
管理标准之一。RMON包括“统计组”、“历史组”、“历史控制组”和“告警
组”。
RMON类型 描述
统计组 统计组信息反映了设备上每个监控端口
的统计值。统计组统计的是从该统计组
创建的时间开始的累计信息或增量信
息。
利用RMON统计管理功能,可以监视端
口的使用情况、统计端口使用中发生的
错误。
历史组 配置了RMON历史组以后,端口会周期
性地收集网络统计信息。为了便于处
理,这些统计信息会被暂时存储起来。
通过浏览历史组可以了解到这些统计信
息。
说明
对于ROMN性能,历史组可以浏览1-50个周期
长度的性能,默认为15个周期长度。
历史控制组 通过设置历史控制组,可以修改端口获
取历史组统计信息的方式。
告警组 通过设置告警组可以对指定的告警变量
(如端口的统计数据)进行监视,当被
监视数据的值在相应的方向上越过定义
的阈值时会产生告警。用户可以按照告
警的定义进行相应的处理。
设置 RMON性能监视参数
合理设置以太网单板的RMON性能监视参数,启动对该单板的RMON性能监视,并设
置RMON性能数据的自动上报状态,可以获取以太网单板运行过程中的详细性能记
录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
927
设置网元的 RMON性能监视状态
U2000支持设置网元性能监控的启停、类型、起始时间和停止时间。合理设置网元的
RMON性能监视状态,可获得该网元在运行过程中的详细性能记录,便于维护人员监
控、分析网元的运行状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
批量配置网元RMON性能监视状态主要应用于大量网元的一次设置,例如在新开局或
者网元扩容时。单个配置网元或者端口的RMON性能监视状态主要是单个网元上的微
调时使用。
操作步骤
l 批量设置网元RMON性能监视状态
a. 在主菜单中选择“性能 > RMON历史控制组管理”(传统风格),或在“应
用中心”中双击“网络性能监控”,再选择“性能监控 > RMON历史控制组
管理”(应用风格)。
b. 在网元列表中选择一个或多个网元,单击 。
c. 单击“查询”从网元侧查询数据。
d. 按照需要,选中需要设置的网元,设置“30秒”、“30分”、“可设周期
1”、“可设周期2”的“使能状态”为“使能”,同时设置“历史寄存器数
量”。
说明
若用户使能了“可设周期1”或“可设周期2”,可自行设置“周期长度”。
e. 单击“应用”,弹出对话框提示操作成功,单击“关闭”。
l 单个设置网元RMON性能监视状态
a. 在网元管理器中单击网元,在功能树上选择“性能 > RMON历史控制组”。
b. 单击“查询”从网元侧查询数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
928
c. 按照需要,设置“30秒”、“30分”/“30分钟”、“可设周期1”、“可设
周期2”的“使能状态”为“使能”,同时设置“历史寄存器数量”。
说明
若用户使能了“可设周期1”或“可设周期2”,可自行设置“周期长度”。
d. 单击“应用”。
e. 在弹出的“确认”对话框中单击“确定”。弹出“操作结果”对话框提示操
作成功。
----结束
设置 RMON性能事件监视参数
通过设置RMON性能事件的监视周期,可以实现对RMON性能事件的监控。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
若无法查询到网元上RX/TX端口的带宽利用率,可能是网元上设置查询数据的方法错
误,建议用户按照如下方法重新配置网元端口上的性能事件监视状态。
操作步骤
l 批量设置RMON性能事件监视状态
说明
Optix PTN 7900系列网元不支持批量设置RMON性能事件监视状态功能。
a. 在主菜单中选择“性能 > 性能模板管理 > 性能事件监视状态模板”(传统风
格),或在“应用中心”中双击“网络性能监控”,再选择“性能监控 > 性
能模板管理 > 性能事件监视状态模板”(应用风格)。
b. 单击“RMON性能事件监视状态模板”页签。
c. 在“模板名称”下拉菜单列表中选择合适的模板。
说明
首次定制RMON性能事件监视状态模板时,“模板名称”仅可选择“缺省模板”。
d. 可选: 单击“刷新”,可刷新该模板的信息。
e. 根据实际监视需要,选中某个性能事件,设置监视状态。
f. 保存该性能事件监视状态模板,可采用以下几种方式:
n 单击“保存”来保存修改。
说明
缺省模板不允许保存,即对于缺省模板,“保存”按钮是灰化的。
n 单击“另存为”,另存为一个新模板,输入该模板的名字。
g. 在弹出的“操作结果”对话框中单击“关闭”完成设置。
h. 单击“应用到”,在弹出的“应用到”对话框中选择模板应用的对象,单击
“确定”。在弹出的“操作结果”对话框中单击“关闭”,从而将所选的模
板批量应用到具体的对象中。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
929
说明
支持网元级的应用RMON性能事件监视模板的网元类型如表1所示。
l 单个设置RMON性能事件监视状态
a. 在网元管理器中选择相应的以太网板,在功能树中选择“性能 > RMON性
能”。
b. 选择“RMON设置”选项卡。
c. 选择需要查询的单板端口号。
d. 选择“事件”选项卡。
e. 单击“查询”,查询各性能事件的当前监视状态。
f. 根据实际监视需要,选中某个性能事件,设置监视状态。
g. 单击“应用”,弹出对话框提示操作成功。
h. 单击“关闭”。
l 对业务对象设置网元RMON性能监视状态
说明
仅适用于PTN系列(除PTN 7900系列)网元。
a. 在网元管理器中选择网元,在功能树中按照如下方式进入物理端口或业务对
象的性能浏览的界面。
类型举例 入口
物理端口或子卡 选择相应的单板,单击“性能 >
RMON性能”。
单播Tunnel 单击“配置 > MPLS管理 > 单播
Tunnel管理”,选中一条或多条
Tunnel,单击右键,选择“浏览性
能”。
ML-PPP 单击“配置 > 接口管理 > MP组管
理”,选中一条或多条MP组,单击
右键,选择“浏览性能”。
PW 单击“配置 > MPLS管理 > PW管
理”,选中一条或多条PW,单击右
键,选择“浏览性能”。
如果需要浏览各个业务类型(如
ATM业务、CES业务以及以太网业
务等)所使用的PW的RMON性能,
可以在相应的业务类型的界面中选
中一条或者多条PW,单击右键,选
择“浏览性能”。
ATM业务 单击“配置 > ATM业务管理”,选
中一条或多条ATM业务,单击右
键,选择“浏览性能”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
930
类型举例 入口
CES业务 单击“配置 > CES业务管理”,选
中一条或多条CES业务,或者在“基
本属性”中选中一条或多条PW,单
击右键,选择“浏览性能”。
说明
UNI-UNI模式的CES业务不支持性能浏
览。
以太网业务 单击“配置 > 以太网业务”,选择
一种以太网业务类型,选中一条或
多条业务,单击右键,选择“浏览
性能”。
链路聚合组 单击“配置 > 接口管理 > 链路聚合
组管理”,选中一个或多个聚合
组,单击右键,选择“浏览性
能”。
MEP点 单击“配置”,进入相应的业务类
型,选中一个或多个MEP点,单击
右键,选择“浏览性能”。
b. 单击“RMON设置”选项卡。
c. 在“事件”中选择事件,例如:设置“30秒监视”。
说明
可以同时选中多个事件设置时间监视。
d. 单击“应用”,弹出提示操作成功对话框。
e. 单击“关闭”。
----结束
设置 RMON性能事件的自动上报状态
介绍网元单板上RMON性能事件的自动上报状态的设置方法。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“性能 > RMON性能自动上报设
置”。
步骤2 可选: 单击“查询”,查询各性能事件的自动上报状态的当前值。
步骤3 选择相应的性能事件,右键单击其“15分钟自动上报状态”,设置该性能事件的15分
钟自动上报状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
931
步骤4 选择相应的性能事件,右键单击其“24小时自动上报状态”,设置该性能事件的24小
时自动上报状态。
步骤5 单击“应用”,弹出对话框提示操作成功。
步骤6 单击“关闭”。
----结束
设置 RMON性能门限
通过设置RMON性能事件的门限检测相关参数,可以对异常事件的上报进行控制。
前提条件
具有“操作员组”及以上的网管用户权限。
性能门限值
网元监测到某性能值超过了指定的门限值时,会上报相应的性能越限事件。性能门限
值可分为以下两种:
l 单门限:当性能计数值达到或超过单门限时,网元产生性能越限事件;小于单门
限时,网元产生性能越限结束事件。
l 上下双门限:当性能计数值不在上下门限之间时,网元产生性能越限事件;当性
能计数值在上下门限之间时,网元产生性能越限结束事件。
说明
如果需要设定大量的性能门限值,U2000支持使用模板定制性能门限值供设置时使用。
操作步骤
l 批量设置性能门限
a. 在主菜单中选择“性能 > 性能模板管理 > 性能门限模板”(传统风格),或
在“应用中心”中双击“网络性能监控”,再选择“性能监控 > 性能模板管
理 > 性能门限模板”(应用风格)。
b. 在“模板名称”下拉菜单列表中选择合适的模板。
说明
首次定制性能门限模板时,“模板名称”仅可选择“缺省模板”。
c. 修改性能门限的值。
说明
改变性能门限值后,“是否下发”值自动变为“是”。如果不想下发此性能事件到网
元或单板,需将“是否下发”值改为“否”。单击“刷新”,该性能事件门限值将恢
复为缺省模板中的门限值。
d. 保存该性能门限模板,可采用以下几种方式:
说明
l 单击“保存”来保存修改。
l 单击“另存为”,另存为一个新模板,输入该模板的名字。
e. 在弹出的“操作结果”对话框中单击“关闭”完成设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
932
f. 单击“应用到”,在弹出的“应用到”对话框中选择模板应用的对象,单击
“确定”。在弹出的“操作结果”对话框中单击“关闭”,从而将所选的模
板批量应用到具体的对象中。
l 单个设置RMON性能门限
a. 在网元管理器中选择相应的单板,单击“性能 > RMON性能”。
b. 单击“RMON设置”选项卡。
c. 单击“事件”选项卡。
说明
对于Optix PTN 7900系列网元,单击“门限”选项卡。
d. 根据需要设置相关事件的“门限检测”的状态、“高门限”和“低门限”。
说明
l 不是所有的事件都可以设置门限检测,不同设备的支持情况是不同的。
l 根据所设置的“门限检测”的状态,性能事件会与“高门限”或“低门限”进行
比较,决定是否上报异常事件。
e. 单击“应用”,弹出提示操作成功对话框。
f. 单击“关闭”。
----结束
后续处理
用户可通过浏览事件日志来查看性能事件中越限的记录。
浏览统计组性能
浏览以太网端口统计组性能可以帮助维护人员了解以太网端口的实时统计数据。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了以太网业务。
l 已经设置了性能监视参数。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
对于LSX单板而言,若单板上的业务类型为“STM-64”,则U2000无法查询到单板上
的RMON性能,需要将业务类型修改为“10GE LAN”。
操作步骤
步骤1 在网元管理器中选择网元,在功能树中按照如下方式进入物理端口或业务对象的性能
浏览的界面。
网元类型 应用对象 入口
MSTP、WDM、PTN、
RTN和海缆网元
物理端口 选择相应的单板,单击
“性能 > RMON性能”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
933
网元类型 应用对象 入口
PTN(除PTN 7900系列)
网元
子卡 选择相应的单板,单击
“性能 > RMON性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
单播Tunnel 单击“配置 > MPLS管理
> 单播Tunnel管理”,选
中一条或多条Tunnel,单
击右键,选择“浏览性
能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
PW 单击“配置 > MPLS管理
> PW管理”,选中一条或
多条PW,单击右键,选择
“浏览性能”。
如果需要浏览各个业务类
型(如ATM业务、CES业
务以及以太网业务等)所
使用的PW的RMON性能,
可以在相应的业务类型的
界面中选中一条或者多条
PW,单击右键,选择“浏
览性能”。
MSTP、PTN(除PTN
7900系列)网元
ATM业务 单击“配置 > ATM业务管
理”,选中一条或多条
ATM业务,单击右键,选
择“浏览性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
CES业务 单击“配置 > CES业务管
理”,选中一条或多条
CES业务,或者在“基本
属性”中选中一条或多条
PW,单击右键,选择“浏
览性能”。
说明
UNI-UNI模式的CES业务不
支持性能浏览。
MSTP、PTN(除PTN
7900系列)、RTN网元
以太网业务 单击“配置 > 以太网业
务”,选择一种以太网业
务类型,选中一条或多条
业务,单击右键,选择
“浏览性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
链路聚合组 单击“配置 > 接口管理 >
链路聚合组管理”,选中
一个或多个聚合组,单击
右键,选择“浏览性
能”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
934
网元类型 应用对象 入口
MSTP、PTN(除PTN
7900系列)、RTN网元
MEP点 单击“配置”,进入相应
的业务类型,选中一个或
多个MEP点,单击右键,
选择“浏览性能”。
步骤2 选择“统计组”选项卡。
步骤3 选择相应端口。
步骤4 选择性能事件、“查询条件”和“显示方式”。
步骤5 单击“开始”,开始查询并显示出结果。
----结束
浏览历史组性能
历史组性能保存了过去某段时间内以太网性能数据的统计值。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了业务。
l 已经设置了性能监视参数。
l 应用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
说明
需要保证U2000和要采集的网元时区设置正确,且U2000和网元时间一致。
背景信息
对于LSX单板而言,若单板上的业务类型为“STM-64”,则U2000无法查询到单板上
的RMON性能,需要将业务类型修改为“10GE LAN”。
操作步骤
步骤1 在网元管理器中选择网元,在功能树中按照如下方式进入物理端口或业务对象的性能
浏览的界面。
网元类型 应用对象 入口
MSTP、WDM、PTN、
RTN和海缆网元
物理端口 选择相应的单板,单击
“性能 > RMON性能”。
PTN(除PTN 7900系列)
网元
子卡 选择相应的单板,单击
“性能 > RMON性能”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
935
网元类型 应用对象 入口
MSTP、PTN(除PTN
7900系列)、RTN网元
单播Tunnel 单击“配置 > MPLS管理
> 单播Tunnel管理”,选
中一条或多条Tunnel,单
击右键,选择“浏览性
能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
PW 单击“配置 > MPLS管理
> PW管理”,选中一条或
多条PW,单击右键,选择
“浏览性能”。
如果需要浏览各个业务类
型(如ATM业务、CES业
务以及以太网业务等)所
使用的PW的RMON性能,
可以在相应的业务类型的
界面中选中一条或者多条
PW,单击右键,选择“浏
览性能”。
MSTP、PTN(除PTN
7900系列)网元
ATM业务 单击“配置 > ATM业务管
理”,选中一条或多条
ATM业务,单击右键,选
择“浏览性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
CES业务 单击“配置 > CES业务管
理”,选中一条或多条
CES业务,或者在“基本
属性”中选中一条或多条
PW,单击右键,选择“浏
览性能”。
说明
UNI-UNI模式的CES业务不
支持性能浏览。
MSTP、PTN(除PTN
7900系列)、RTN网元
以太网业务 单击“配置 > 以太网业
务”,选择一种以太网业
务类型,选中一条或多条
业务,单击右键,选择
“浏览性能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
链路聚合组 单击“配置 > 接口管理 >
链路聚合组管理”,选中
一个或多个聚合组,单击
右键,选择“浏览性
能”。
MSTP、PTN(除PTN
7900系列)、RTN网元
MEP点 单击“配置”,进入相应
的业务类型,选中一个或
多个MEP点,单击右键,
选择“浏览性能”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
936
步骤2 选择“历史组”选项卡。
步骤3 单击“查询”,显示结果。
----结束
浏览以太网端口流量
通过浏览以太端口流量,可使用户准确了解基站的实际带宽使用情况,历史带宽利用
率,能为及时调整电路带宽提供依据,从而提高带宽的利用率。
设置以太端口流量监视
通过设置以太端口流量监视,可以监控以太端口的流量,并在U2000上显示最近一个月
的流量数据。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在网元管理器中选择相应的以太网单板或中频板,在功能树中选择“性能 > 以太端口
流量监视”,单击“设置监视”选项卡。
步骤2 选择一个端口,设置参数“流量监视状态”、“物理带宽监控状态”和“带宽利用率
监控状态”。
说明
每个以太网单板最多监视10个以太端口(包括IP端口和VC TRUNK端口)的流量,即最多设置10
个以太端口的“流量监视状态”为“使能”。
步骤3 单击“应用”,弹出对话框提示操作成功,单击“关闭”。
----结束
查询以太端口流量
通过查询以太端口流量监视,可使用户准确了解基站的实际带宽使用情况,能为及时
调整电路带宽提供依据,从而提高带宽的利用率。
前提条件
具有“来宾组”及以上的网管用户权限。
已设置以太端口流量对应的监视状态为“使能”,具体方法参见 设置以太端口流
量监视。
背景信息
网元每15分钟采集一次以太端口流量数据,并能保存自当前日期开始,过去30天的以
太端口流量数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
937
操作步骤
步骤1 在网元管理器中选择相应的以太网单板或中频板,在功能树中选择“性能 > 以太端口
流量监视”,单击“流量查询”选项卡。
步骤2 在“监视对象”下拉菜单中选择一个待查询的端口,并设置“开始时间”、“结束时
间”和“显示模式”。
说明
l 当设置“显示模式”为“列表”时,以太端口流量数据将以报表的形式显示在U2000界面
上。
l 当设置“显示模式”为“图形”时,以太端口流量数据将以图形的形式显示在U2000界面
上。
步骤3 单击“查询”。显示端口上的流量数据。
----结束
浏览 ATM端口性能
可以通过浏览ATM端口的性能来了解该端口承载的ATM业务的运行状态,包含该端口
当前的运行性能和历史性能数据。
设置网元的 ATM性能监视参数
U2000支持设置网元性能监控的启停、类型、起始时间和停止时间。对网元及其ATM
单板上合理设置ATM性能监视参数并启动ATM性能监视,可以获得该网元在运行过程
中ATM性能的详细性能监控记录,以便维护人员监控、分析单板的运行状态。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于SDH系列网元。
l 已经安装ATM单板。
l 已同步网元与网管时间。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“性能 > ATM性能监视周期”,设置监视
周期。
步骤2 单击“应用”,弹出“操作结果”对话框。
步骤3 单击“关闭”。
步骤4 在网元管理器中单击网元,在功能树中选择“性能 > ATM性能监视时间”。
步骤5 选则一种“监视周期”,在“设置监视时间”中选中“打开”。
说明
有三种性能监视周期可选,分别为15分钟、24小时和可设周期。其中设置可设周期为步骤1到3介
绍的过程。
步骤6 设置“开始时间”和“结束时间”,单击“应用”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
938
步骤7 弹出“操作成功”提示操作成功。
步骤8 单击“关闭”。
步骤9 在网元管理器中选择相应ATM单板,在功能树中选择“性能 > ATM性能事件监视状
态”。
步骤10 在“监视对象过滤条件”中设置所需要的监视对象。
步骤11 分别在“15分钟监视”、“24小时监视”、“可设周期监视”、“15分钟自动上
报”、“24小时自动上报”和“可设周期自动上报”中设置相应的参数值。
步骤12 单击“应用”。
----结束
浏览 ATM端口当前性能
通过浏览ATM端口当前性能可以得知该端口所承载ATM业务的运行状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了业务。
l 已经设置了性能监视参数。
l 适用于SDH设备。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“性能 > ATM性能实时监视 > 端口
性能数据”。
步骤2 选择一个端口。
步骤3 选择“监视周期”,“监视时间间隔”和“显示数据列数”。
步骤4 单击“开始”。
----结束
浏览 ATM端口历史性能
通过浏览ATM端口的历史性能可以了解该端口所承载的ATM业务在指定时段内的工作
状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了ATM业务。
l 已经设置了性能监视参数。
l PTN系列网元不支持该功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
939
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“性能 > ATM历史性能 > 端口性能
数据”。
步骤2 选择“监视对象”,“查询周期”和“时间范围”。
步骤3 单击“查询”,在“查询结果”窗格中显示端口性能数据。
----结束
浏览低阶通道性能
通过设置TUG结构可以对N3SL64和N4SL16单板VC4中的低阶业务进行性能监视。通过
对低阶性能的管理,便于维护人员监控、分析低阶业务的运行状况。
背景信息
关于低阶通道性能的概念,请参考 性能事件介绍。
设置低阶性能的监视状态
使能低阶通道的性能监视,可获得该低阶通道在运行过程中的详细性能记录,便于维
护人员监控、分析业务的运行状况。使能低阶通道的性能监视后,还可以设置该通道
具体监视哪些性能事件。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
步骤2 选择“方向”为“接收”,并根据需要设置“TUG3-1结构类型”、“TUG3-2结构类
型”、“TUG3-3结构类型”为“未配置”、“VC12”或“VC3”。
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。
步骤5 在弹出的“低阶性能管理”的窗口中,选择“监视对象”,设置“监视状态”为“使
能”。
步骤6 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
940
步骤7 在“低阶性能管理”的窗口中,单击“性能事件监视设置”选项卡。
步骤8 设置性能事件的“监视状态”和“越限使能状态”。
步骤9 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
----结束
设置低阶性能门限
网元监测到某低阶性能值超过了指定的门限值时,上报相应的低阶性能事件。可以根
据需要设置低阶性能事件的门限。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
步骤2 选择“方向”为“接收”,并根据需要设置TUG3-1、TUG3-2、TUG3-3的TUG结构类
型为未配置、VC12或VC3。
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。
步骤5 在弹出的“低阶性能管理”的窗口中,单击“性能门限设置”选项卡。
步骤6 双击参数栏,输入需要设置的门限值。
步骤7 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
----结束
查询当前低阶性能
使能低阶通道的性能监视后,还可以设置该通道具体监视哪些性能事件。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
941
步骤2 选择“方向”为“接收”,并根据需要设置TUG3-1、TUG3-2、TUG3-3的TUG结构类
型为未配置、VC12或VC3。
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。
步骤5 在弹出的“低阶性能管理”的窗口中,单击“当前性能”选项卡。
步骤6 设置“对象”、“监视周期”和时间范围,单击“查询”,查询当前低阶性能。
步骤7 在弹出的“操作结果”对话框中单击“关闭”。
----结束
查询历史低阶性能
历史低阶性能包括:历史15分钟低阶性能和历史24小时低阶性能。浏览历史性能可以
帮助维护人员了解在过去指定的15分钟或24小时的时段内业务的运行状况。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
步骤2 选择“方向”为“接收”,并根据需要设置TUG3-1、TUG3-2、TUG3-3的TUG结构类
型为未配置、VC12或VC3。
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。在弹出的“低阶性能管理”
的窗口中,单击“历史性能”选项卡。
步骤5 选择“对象”、“监视周期”、“数据源”和时间范围,单击“查询”,查询历史低
阶性能。在弹出的“操作结果”对话框中单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
942
查询低阶性能不可用时间
当单板出现不可用时间事件时,说明业务性能劣化,需要尽快处理和排除。可以通过
查询低阶性能不可用时间来监视低阶业务性能。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
步骤2 选择“方向”为“接收”,并根据需要设置TUG3-1、TUG3-2、TUG3-3的TUG结构类
型为未配置、VC12或VC3。
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。
步骤5 在弹出的“低阶性能管理”的窗口中,单击“不可用时间”选项卡。
步骤6 选择“对象”、“选项”、“数据源”和时间范围,单击“查询”,查询低阶不可用
时间。
步骤7 在弹出的“操作结果”对话框中单击“关闭”。
----结束
查询低阶性能越限记录
低阶性能越限记录包括:15分钟性能越限记录和24小时性能越限记录。查询性能越限
记录可以帮助维护人员了解哪些业务出现异常。出现性能越限应尽快进行处理。
前提条件
l 具有“维护员组”及以上的网管用户权限。
l 适用于N3SL64和N4SL16单板。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“配置 > TUG结构设置”。
步骤2 选择“方向”为“接收”,并根据需要设置TUG3-1、TUG3-2、TUG3-3的TUG结构类
型为未配置、VC12或VC3。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
943
步骤3 单击“应用”,在弹出的“操作结果”对话框中单击“关闭”。
步骤4 选择“VC4通道”,单击右键,选择“低阶性能管理”。
步骤5 在弹出的“低阶性能管理”的窗口中,单击“性能越限记录”选项卡。
步骤6 设置“对象”、“监视周期”、“选项”和时间范围,单击“查询”,查询低阶性能
越限记录。
步骤7 在弹出的“操作结果”对话框中单击“关闭”。
----结束
浏览以太网 IP性能
ET1单板支持以端口为单位监控以太网IP性能。
设置网元的 IP性能监视参数
U2000支持设置网元性能监控的启停、类型、起始时间和停止时间。对网元及单板合理
设置IP性能监视参数并启动指定的IP性能监视,可以获得该网元在运行过程中IP性能的
详细性能记录。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于OptiX 2500+(Metro3000)的ET1板。并已为其配置了接口板。
l 已同步网元与网管时间。
操作步骤
步骤1 在网元管理器中单击网元,在功能树中选择“性能 > IP性能监视周期”,设置监视周
期。
步骤2 单击“应用”,弹出“操作结果”对话框。
步骤3 单击“关闭”。
步骤4 在网元管理器中单击网元,在功能树中选择“性能 > IP性能监视时间”。
步骤5 选中“打开”。
步骤6 设置“开始时间”和“结束时间”。
步骤7 单击“应用”,弹出“操作结果”对话框。
步骤8 单击“关闭”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
944
步骤9 在网元管理器中选择相应单板,在功能树中选择“性能 > IP性能事件监视状态”。
步骤10 在“监视对象过滤条件”中设置所需要的监视对象。
步骤11 分别在“监视状态”、“30秒钟自动上报”、“30分钟自动上报”和“可设周期自动
上报”设置参数值。
步骤12 单击“应用”,弹出“操作结果”对话框提示操作成功。
步骤13 单击“关闭”。
----结束
浏览以太网端口当前性能
该性能值是当前情况下以太网端口性能数据的统计值。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了业务。
l 已经设置了性能监视参数。
l 适用于OptiX 2500+(Metro3000)的ET1单板,且已经配置了接口板。
操作步骤
步骤1 在网元管理器中选择相应的以太网板,在功能树中选择“性能 > IP性能实时监视”。
步骤2 选择“监视对象”。
步骤3 选择“监视时间间隔”和“显示数据列数”。
步骤4 单击“查询”,显示结果。
----结束
浏览以太网端口历史性能
通过浏览以太网端口的历史性能可以了解该端口所承载的以太网业务在指定时段内的
工作状态。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已经配置了业务。
l 已经设置了性能监视参数。
l 适用于OptiX 2500+(Metro3000)的ET1单板,且已经配置了接口板。
操作步骤
步骤1 在网元管理器中选择相应的以太网板,在功能树中选择“性能 > IP历史性能”。
步骤2 设置“监视对象”、“查询周期”、“时间范围”等参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
945
步骤3 单击“查询”,显示结果。
----结束
转储性能
为了避免传送网元的性能数据溢出或被损坏,应及时转储性能数据。用户可以通过
“集中任务管理”来进行手工转储性能数据。另外用户可以在“集中任务管理”中根
据需要设置性能转储条件,由U2000进行自动转储,“集中任务管理”中提供两种自动
转储的方法:溢出转储,周期转储。
背景信息
l 转储的性能数据以txt格式保存,保存路径用户可自定义,默认保存路径如下所
示。
– 工作站的存储路径:“网管安装路径/server/var/dump/PerfLog”。
– Windows的存储路径:“网管安装路径\server\var\dump\PerfLog”。
l 以太网性能在网管上最多可查询50条,多于50条即发生饶接。
l 若数据库上的性能日志已经超过阈值,用户需要从网管服务器上删除历史性能日
志以释放数据库的空间。
手工转储性能
手工转储性能数据能够随时将U2000中记录的传送网元的历史性能数据保存到指定的目
录下面,方便查看,同时减少了数据库中的记录数,提高系统运行速度。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
若网管上报性能事件溢出转储越限类型的告警,可通过“性能事件手工转储”功能对
各类型的性能事件进行立即转储,则不会上报告警。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“手工转储”节点。
步骤3 在“集中任务管理”窗口的任务列表中,双击需要的“性能事件手工转储”查看任务
属性。
步骤4 单击右键,选择“立即执行”,执行转储任务。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
946
操作结果
手工转储后的性能数据不会再显示在“历史性能数据浏览”窗口中,而是保存在转储
存放路径的文件目录中。
说明
误码等性能数据为0值时,表示业务没有问题,在转储输出数据中不显示。
周期转储性能
周期转储性能将U2000中记录的传送网元历史性能数据保存到指定的目录中,方便查
看。同时减少了数据库中的记录数,提高了系统运行速度。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
自动转储数据可以采用“溢出转储”或“周期转储”两种方式。
l 溢出转储指数据或日志超过越限阈值时,U2000自动将部分数据转储到指定路径
下。
l 周期转储指周期性的将数据或日志转储到指定路径下。
l 溢出转储可以和周期转储同时有效,U2000分别按照溢出转储和周期转储的设置转
储数据或日志。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“数据库容量管理”节点。
步骤3 在任务列表中,双击所需的“性能事件周期转储”。
步骤4 在“属性”对话框中,修改公共参数和扩展参数。
步骤5 单击“确定”。
----结束
操作结果
自动转储后的性能数据不会再显示在“历史性能数据浏览”窗口中,而是保存在转储
存放路径的文件目录中。
说明
误码等性能数据为0值时,表示业务没有问题,在转储输出数据中不显示。
溢出转储性能
溢出转储性能将U2000中记录的传送网元的历史性能数据保存到指定的目录中,方便查
看。同时减少了数据库中的记录数,提高了系统运行速度。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
947
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
自动转储数据可以采用“溢出转储”或“周期转储”两种方式。
l 溢出转储指数据或日志超过越限阈值时,U2000自动将部分数据转储到指定路径
下。
l 周期转储指周期性的将数据或日志转储到指定路径下。
l 溢出转储可以和周期转储同时有效,U2000分别按照溢出转储和周期转储的设置转
储数据或日志。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“溢出转储”节点。
步骤3 在“集中任务管理”窗口的任务列表中,双击所需任务的“性能事件溢出转储”。
步骤4 在“属性”对话框中,修改公共参数和扩展参数。
步骤5 单击“确定”。
----结束
操作结果
溢出转储后的性能数据不会再显示在“历史性能数据浏览”窗口中,而是保存在转储
存放路径的文件目录中。
说明
误码等性能数据为0值时,表示业务没有问题,在转储输出数据中不显示。
预测激光器的失效时间
U2000可以根据U2000所保存的某光器件历史性能的变化情况预测光器件的失效时间,
或预测未来某一时间光器件的某项性能值。便于维护人员判断何时需要更换光器件。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 需要相应的单板支持性能数据的查询功能。
l 需要收集到至少5天的性能数据。
操作步骤
步骤1 在主菜单中选择“性能 > 性能中长期预测”(传统风格),或在“应用中心”中双击
“网络性能监控”,再选择“性能数据分析 > 性能中长期预测”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
948
步骤2 在左表框中选择相应单板的相应模块,单击 。
步骤3 选择“预测根据类别”、“预测输入条件”。
步骤4 单击“预测”,结果将在“预测输出值”中显示,并且输出相应的图表。
----结束
复位性能寄存器
网络测试后或故障恢复后进入正常营运阶段前,需要复位网元性能寄存器,以进入新
的性能监视周期。
背景信息
按性能寄存器类型来分,可分别复位以下性能寄存器。
复位单板性能寄存器
网络测试后或故障恢复后进入正常营运阶段前,需要复位单板性能寄存器,以进入新
的性能监视周期。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在网元管理器中选择相应的单板,在功能树中选择“性能 > 复位单板性能寄存器”。
步骤2 按照需要选择监视对象和寄存器类型,单击“复位”。
步骤3 在弹出的“确认”对话框中单击“是”。
l 弹出“操作结果”对话框。单击“关闭”。(USP平台)
l 弹出“提示”对话框。单击“确定”。(V8平台)
----结束
复位 ATM性能寄存器
ATM业务测试后或故障恢复后进入正常营运阶段前,需要复位性能寄存器,进入新的
性能监视周期。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
l 已配置ATM单板。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
949
操作步骤
步骤1 在网元管理器中选择相应的ATM单板,在功能树中选择“性能 > 复位ATM性能寄存
器”。
步骤2 按照需要选择监视对象和寄存器类型,单击“复位”。
步骤3 在弹出的“确认”对话框中单击“是”。弹出对话框提示操作成功。
步骤4 单击“关闭”。
----结束
复位以太网性能寄存器
以太网业务测试后或故障恢复后进入正常营运阶段前,需要复位性能寄存器,进入新
的性能监视周期。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已配置ET1以太网单板。
操作步骤
步骤1 在网元管理器中选择相应的以太网板,在功能树中选择“性能 > 复位IP性能寄存
器”。
步骤2 按照需要选择监视对象和寄存器类型,单击“复位”。
步骤3 在弹出的“确认”对话框中单击“是”。弹出对话框提示操作成功。
步骤4 单击“关闭”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 8 MSTP&WDM&RTN&PTN 网元性能管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
950
9 存量管理
关于本章
存量管理是指对全网设备的物理资产信息和重要逻辑配置信息的管理。U2000为用户提
供了针对网络中的资源统一的查询和统计功能,可支撑运营商的业务规划和扩容计
划。
机房管理
机房管理是指对机房信息的查询、统计和维护,为用户提供在网机房的数量、位置等
信息。
机架管理
机架管理是指对机架信息的查询、统计和维护。机架管理为用户提供在网机架的数
量、类型、所属机房等信息。
网元管理
网元管理是指对网元的查询、统计和维护。网元管理为用户提供在网的网元的类型、
数量、等效数量、物理位置等信息,使用户能够及时了解区域的网络状态,支撑运营
商的业务规划和扩容计划。
机框管理
机框管理是指对机框信息的查询、统计和维护。机框管理为用户提供在网机框的类
型、数量、所属网元等信息。
单板管理
单板管理是指对单板信息的查询、统计和维护。单板管理为用户提供在网单板的类
型、数量、所属网元等信息。
子卡管理
子卡管理是指对子卡信息的查询、统计和维护。子卡管理为用户提供在网子卡的信
息。
端口管理
端口管理是指对端口信息的查询和维护。端口管理为用户提供在网端口的类型、数
量、所属网元等信息。
光电模块管理(路由器与交换机)
光电模块管理是指对光电模块信息的查询、统计和维护。
统计槽位占用信息
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
951
通过此功能可以按照网元类型或者按照网元统计总槽位数和已使用的槽位数,便于用
户判断出单板的容量和日后扩容的情况。
统计ONU
通过此功能可以按照设备类型统计全网的ONU类型,也可以按照子网统计各个终端类
型和ONU版本。
统计CMC
通过此功能实现全网CMC设备列表查询。聚合管理方式下CMC设备作为机框进行管
理,独立管理模式下CMC设备作为单独的网元进行管理。
纤缆/微波链路管理
纤缆/微波链路管理是指对纤缆/微波链路的创建、查询、统计和维护。纤缆/微波链路
管理为用户提供网元之间纤缆/微波链路的类型、级别/容量、长度、介质类型等信息,
使用户能够及时了解区域的网络状态,支撑运营商的业务规划和扩容计划。用户还可
以查询纤缆/微波链路的当前告警信息和历史告警信息。
纤缆管道管理
纤缆管道就是一个纤缆管理的模型,即将许多纤缆加入一个管道进行管理。铺设在野
外的纤缆都是很多纤缆合在一起,统一加保护层。纤缆管道与纤缆是多对多关系,即
一个管道可以包含多条纤缆,一条纤缆可以属于多个管道。纤缆管道管理使用户可以
通过管道对纤缆进行统一管理。当使用铂金业务功能时,需要进行纤缆管道管理。
链路资源管理
链路资源管理为用户提供网元之间链路的类型、级别等信息,使用户能够及时了解链
路的组网情况,支撑运营商的业务规划。用户还可以查看链路的告警信息,通过详细
信息和处理建议迅速排查故障。
接口资源管理
介绍U2000针对路由器系列、交换机系列、安全网元的接口资源的管理功能。接口资源
管理为用户提供接口名称、类型、所属网元、IPv4地址、MAC地址等信息,使用户能
够及时了解网元接口的详细信息,支撑运营商的业务规划。
接入业务统计管理
接入业务统计管理是对接入网元的各类端口进行状态或速率的统计。
电子标签管理
导出电子标签是把网元的电子标签以某种格式的文件从网管上导出,便于维护人员对
网络存量资源进行查看或用于其他系统进行管理统计。
传送报表管理功能全景图
使用全景图的方式介绍U2000所支持的报表管理功能,包含告警、日志、资源方面的报
表。用户在浏览数据的同时可以进行打印或存为文件。表格形式的报表支持按设备类
型过滤,同时还可以存为XLS、TXT、HTML或CSV文件格式。
PTN统计报表
PTN统计报表从不同角度提供了PTN设备端口、接口等角度的各种信息报表,为工程维
护提供了有力的数据。
工程文档
工程文档报表从不同角度提供了网元单板制造、时钟跟踪图、组网图、时隙分配图等
角度的各种信息报表,为工程维护提供了有力的数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
952
机房管理
机房管理是指对机房信息的查询、统计和维护,为用户提供在网机房的数量、位置等
信息。
新建机房
当有新的机房加入网络时,需要在网管上创建该机房的信息,以便对该机房的信息进
行维护和管理。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击“新建”。
步骤3 在弹出的对话框中,设置相关参数。
说明
带“*”参数必须设置。
步骤4 完成设置后,单击“确定”。
弹出“操作结果”对话框,显示“操作成功”。
步骤5 单击“关闭”,返回“机房列表”页签。
----结束
为机房添加机架/网管
当机房中新添了机架或网管服务器,需要在机房信息中安装机架或网管服务器的信
息,以便对该机架或网管服务器的信息进行维护和管理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
953
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 为机房添加机架前,需要在“机架列表”界面新增该机架。具体操作参见 新
建机架。
l 为机房添加网管前,需要在主拓扑界面新增该网管。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机房记录。
步骤3 选中一条机房记录,单击“安装机架/网管”,选择待安装机架或网管服务器,单击
。
步骤4 单击“确定”。
在“机架/网管信息”页签中,显示已安装的机架或网管服务器信息。
----结束
查询机房
查询机房包括查询所有机房或查询指定机房。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
954
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 查询机房信息。
l 如果查询所有机房,则在“机房列表”页签中,单击右键,选择“刷新列表”;
或在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所有的
机房记录。
l 如果查询指定机房,则单击“过滤”,设置机房过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
修改机房
当实际的机房信息变更时,需要在网管上同步更新机房信息。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机房记录。
步骤3 选中需要修改的机房记录,单击“修改”,修改相关参数。
步骤4 修改后单击“确认”。
弹出“操作结果”对话框,显示“操作成功”。
步骤5 单击“关闭”,返回“机房列表”页签。
查询结果区显示修改后的机房信息。
步骤6 可选: 若此机房已安装机架或网管服务器,可在“机架/网管信息”页签中,选中需要
卸载的机架或网管服务器记录,单击“卸载机架/网管”。
在弹出的“确认”对话框中,单击“是”,删除需要卸载的机架或网管服务器。
----结束
删除机房
当实际的机房从网络中移出时,需要在网管上删除对应的机房信息。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
955
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机房记录。
步骤3 选中需要删除的机房记录,单击“删除”,弹出“确认”对话框。
步骤4 单击“是”,返回“机房列表”页签。
----结束
操作结果
删除机房会自动卸载已安装在机房中的机架或网管信息。
设置机房标记
当需要对某些机房作特殊标记,用以区分其他机房时,可以设置机房标记。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机房记录。
步骤3 选择一条或多条机房记录,单击右键,选择“设置用户标记”。
说明
当设置某条记录的“自定义标记”时,可单击“下一条”或“上一条”,分别对当前记录的下一
条或上一条记录进行设置,然后单击“应用”。
步骤4 完成设置后单击“确定”,返回“机房列表”页签。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出机房信息
机房信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
956
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 在“机房列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机房记录。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计机房信息
机房信息中包含名称、地址、标记等属性,可以针对各个属性分别进行统计,便于用
户在U2000上直接了解现网机房的信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机房”节点。
步骤2 单击“机房统计”页签,在“统计类别”下拉框中,选择统计的类别。
在查询结果区显示符合统计类别的机房记录。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
957
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制机房统计类别”对话框中,单击“新建”。
3. 在“新建定制机房统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制机房统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的机房统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
机架管理
机架管理是指对机架信息的查询、统计和维护。机架管理为用户提供在网机架的数
量、类型、所属机房等信息。
新建机架
当有新的机架加入网络时,需要在网管上创建该机架的信息,以便对该机架信息进行
维护和管理。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击“新建”。
步骤3 在“新建机架”对话框中,设置相关参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
958
说明
带星号参数必设置。
步骤4 完成设置后,单击“确定”。
弹出“操作结果”对话框,显示“操作成功”。
步骤5 单击“关闭”,返回“机架列表”页签。
----结束
为机架安装机框
当机架有新的机框需要安装时,请在网管上创建该机框的信息,以便对此机框信息进
行维护和管理。
前提条件
l 在新建机架时,已设置“框位数”。
l 具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机架记录。
步骤3 选择需要安装机框的机架,在“框位信息”页签中,选择一条记录,单击右键,选择
“安装机框”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
959
步骤4 在“安装机框”对话框中,选中需要进行安装的机框,单击 ,“选择对象”中
显示出此机框,单击“确定”。
步骤5 在弹出的“操作结果”对话框中,单击“关闭”。
“框位信息”页签显示已添加的机框。
----结束
查询机架
查询机架包括查询所有机架和查询指定机架。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 查询机架信息。
l 如果查询所有机架,则在“机架列表”页签中,单击右键,选择“刷新列表”;
或者,在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所
有的机架记录。
l 如果查询指定机架,则单击“过滤”,设置机架过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
修改机架
当实际的机架信息变更时,需要在网管上同步更新机架信息。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
960
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机架记录。
步骤3 选中需要修改的机架记录,单击“修改”,修改相关参数。
步骤4 完成设置后,单击“确定”。
弹出“操作结果”对话框,显示“操作成功”。
步骤5 单击“关闭”,返回“机架列表”页签。
查询结果区显示修改后的机架信息。
步骤6 可选: 若此机架已安装机框,可在“框位信息”页签中,选中需要卸载的机框记录,单
击右键,选择“卸载机框”。在弹出的“卸载机框”对话框中,选择需要卸载的机框
后,单击“确定”。在弹出的“操作结果”对话框中,单击“关闭”。
----结束
删除机架
当实际的机架从网络中移出时,需要在网管上删除对应的机架信息。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机架记录。
步骤3 选中需要删除的机架记录,单击“删除”。
弹出“确认”对话框,提示您是否要删除当前选中的数据。
步骤4 单击“是”,返回“机架列表”页签。
已安装在此机架上的机框也同时被删除。查询结果区不再显示已被删除的机架记录。
----结束
设置机架标记
当需要对机架作特殊标记时,用以区分其他机架时,可以设置机架标记。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
961
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机架记录。
步骤3 选择一条或多条机架记录,单击右键,选择“设置用户标记”。
说明
当设置某条记录的“自定义标记”时,可单击“下一条”或“上一条”,分别对当前记录的下一
条或上一条记录进行设置,然后单击“应用”。
步骤4 完成设置后单击“确定”,返回“机架列表”页签。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出机架信息
机架信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 在“机架列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机架记录。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
962
统计机架信息
机架信息中包含机架类型、高度、宽度等属性,可以针对各个属性分别进行统计,便
于用户在U2000上直接了解现网机架的信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机架”节点。
步骤2 单击“机架统计”页签,在“统计类别”下拉列表框中,选择统计的类别。
在查询结果区显示符合统计类别的机架记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制机架统计类别”对话框中,单击“新建”。
3. 在“新建定制机架统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制机架统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的机架统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
963
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
网元管理
网元管理是指对网元的查询、统计和维护。网元管理为用户提供在网的网元的类型、
数量、等效数量、物理位置等信息,使用户能够及时了解区域的网络状态,支撑运营
商的业务规划和扩容计划。
查询网元
查询网元包括查询所有网元和查询指定网元。
前提条件
具有“来宾组”及以上的网管用户权限。
背景信息
不支持统计光网元。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“网元”节点。
步骤2 查询网元信息。
l 如果查询所有网元,则在“网元列表”页签中,单击右键,选择“刷新列表”;
或在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所有的
记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的
实时数据,则采用下面的方法直接从网元上查询。
a. 选中一条记录,单击“查询”。
b. 在弹出的对话框中,选择“查询范围”,单击“确定”。
说明
n 如果选择的网元不支持网元侧查询,则弹出“提示”对话框,提示选择记录不
支持网元侧查询。
n 如果选择的网元支持网元侧查询,则弹出“操作结果”对话框,以告知操作结
果。
l 如果查询指定网元,则单击“过滤”,设置网元过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
设置网元标记
当需要对某些网元作特殊标记,用以区分其他网元时,可以设置网元标记。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
964
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“网元”节点。
步骤2 在“网元列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的网元不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的网元支持网元侧查询,则弹出“操作结果”对话框,以告知操作结果。
步骤3 选择一条或多条网元记录,单击右键,选择“设置用户标记”,设置“备注”和“自
定义标记”。
说明
当设置某条记录的“自定义标记”时,可单击“下一条”或“上一条”,分别对当前记录的下一
条或上一条记录进行设置,然后单击“应用”。
步骤4 单击“确定”,返回“网元列表”页签。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出网元信息
网元信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“网元”节点。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
965
说明
可以单击“过滤”按钮来设置网元过滤条件,快速定位需要查询的设备。
步骤2 在“网元列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的网元不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的网元支持网元侧查询,则弹出“操作结果”对话框,以告知操作结果。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计网元信息
网元信息中包含网元名称、网元类型、网元IP等属性,可以针对各个属性及统计范围
分别进行统计,便于用户在U2000上直接了解现网的网元信息。可以选择的统计范围
有:“按网元统计”、“按子网统计”。
前提条件
具有“维护员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“网元”节点。
步骤2 单击“按网元统计”页签或“按子网统计”页签,通过在“统计类别”下拉列表框选
择需要统计的类别和设置“统计范围”进行网元统计。
在查询结果区显示符合统计类别的网元记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
966
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制网元统计类别”对话框中,单击“新建”。
3. 在“新建定制网元统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制网元统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的网元统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
统计等效网元
网管所能管理的等效网元数量,是网管的管理能力的体现。通过统计等效网元,可了
解现网的规模,也可以结合本网管的管理能力,评估是否需要扩大本网管的管理能
力。
前提条件
具有“来宾组”及以上的网管用户权限。
背景信息
等效网元:不同类型的网元支持的功能特性、交叉容量、单板/端口/通道数量等不同,
对NMS系统资源的占用不同,所以管理不同网元的数量不同。为了便于描述和计算管
理能力,定义了等效网元的概念,将不同类型的网元、端口数量根据占用系统资源多
少换算成等效网元,提供一种统一的计算标准。一个等效网元占用的系统资源相当于
管理一个STM-1级别的传送网元占用的资源。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“网元”节点。
步骤2 单击“等效网元统计”页签,单击“统计”。
步骤3 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
967
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤4 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
机框管理
机框管理是指对机框信息的查询、统计和维护。机框管理为用户提供在网机框的类
型、数量、所属网元等信息。
查询机框
查询机框包括查询所有机框和查询指定机框。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机框”节点。
步骤2 查询机框信息。
l 如果查询所有机框,则在“机框列表”页签中,单击右键,选择“刷新列表”;
或者,在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所
有的机框记录。
l 如果查询指定机框,则单击“过滤”,设置机框过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
设置机框标记
当需要对某些机框作特殊标记,用以区分其他机框时,可以设置机框标记。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
968
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机框”节点。
步骤2 在“机框列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机框记录。
步骤3 选择一条或多条机框记录,单击右键,选择“设置用户标记”,设置“备注”和“自
定义标记”。
步骤4 完成设置后单击“确定”,返回“机框列表”页签。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出机框信息
机框信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机框”节点。
步骤2 在“机框列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的机框记录。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计机框信息
机框信息中包含名称、类型、框号等属性,可以针对各个属性分别进行统计,便于用
户在U2000上直接了解现网机框的信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
969
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“机框”节点。
步骤2 单击“机框统计”页签,通过在“统计类别”下拉列表框选择需要统计的类别和设置
“统计范围”进行机框统计。
在查询结果区显示符合统计类别的机框记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制机框统计类别”对话框中,单击“新建”。
3. 在“新建定制机框统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制机框统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的机房统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
单板管理
单板管理是指对单板信息的查询、统计和维护。单板管理为用户提供在网单板的类
型、数量、所属网元等信息。
查询单板
查询单板包括查询所有单板和查询指定单板。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
970
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“单板”节点。
步骤2 查询单板信息。
l 如果查询所有单板,则在“单板列表”页签中,单击右键,选择“刷新列表”;
或者,在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所
有的记录,包括单板的各种信息。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的
实时数据,则采用下面的方法。
a. 选中一条记录,单击“查询”。
b. 在弹出的对话框中,选择“查询范围”,然后单击“确定”。
说明
n 如果选择的单板不支持网元侧查询,则弹出“提示”对话框,提示选择记录不
支持网元侧查询。
n 如果选择的单板支持网元侧查询,则弹出“操作结果”对话框,提示“操作成
功”或“部分成功”或“操作失败”。
l 如果查询指定单板,则单击“过滤”,设置单板过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
设置单板标记
当需要对单板作特殊标记时,可以设置单板标记。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“单板”节点。
步骤2 在“单板列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
971
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的单板不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的单板支持网元侧查询,则弹出“操作结果”对话框,提示“操作成功”或
“部分成功”或“操作失败”。
步骤3 选择一条或多条单板记录,单击右键,选择“设置用户标记”,设置“备注”和“自
定义标记”。
说明
当设置某条记录的“自定义标记”时,可单击“下一条”或“上一条”,分别对当前记录的下一
条或上一条记录进行设置,然后单击“应用”。
步骤4 单击“确定”或“应用”。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出单板信息
单板信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“单板”节点。
说明
可以单击“过滤”按钮来设置单板过滤条件,快速定位需要查询的单板。
步骤2 在“单板列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的单板不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的单板支持网元侧查询,则弹出“操作结果”对话框,提示“操作成功”或
“部分成功”或“操作失败”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
972
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计单板信息
单板信息中包含名称、类型、所属网元等属性,可以针对各个属性及统计范围分别进
行统计。可以选择的统计范围有:按网元统计、按子网统计。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“单板”节点。
步骤2 单击“按网元统计”页签或“按子网统计”页签,通过在“统计类别”下拉列表框选
择需要统计的类别和设置“统计范围”进行单板统计。
在查询结果区显示符合统计类别的单板记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制单板统计类别”对话框中,单击“新建”。
3. 在“新建定制单板统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制单板统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的单板统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
973
1. 单击“打印”,设置需要打印的“起始行数”和“截止行数”,单击“确定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
子卡管理
子卡管理是指对子卡信息的查询、统计和维护。子卡管理为用户提供在网子卡的信
息。
说明
适用于路由器系列、交换机系列、安全网元系列、PTN系列网元。
查询子卡
查询子卡包括查询所有子卡和查询指定子卡。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“子卡”节点。
步骤2 查询子卡信息。
l 如果查询所有子卡,则在“子卡列表”页签中,单击右键,选择“刷新列表”;
或者,在“过滤”左边的下拉菜单中,选择“所有记录”。在查询结果区显示所
有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的
实时数据,则采用下面的方法。
a. 选中一条记录,单击“查询”。
b. 在弹出的对话框中,选择“查询范围”,然后单击“确定”。
说明
n 如果选择的子卡不支持网元侧查询,则弹出“提示”对话框,提示选择记录不
支持网元侧查询。
n 如果选择的子卡支持网元侧查询,则弹出“操作结果”对话框,提示“操作成
功”或“部分成功”或“操作失败”。
l 如果查询指定子卡,则单击“过滤”,设置子卡过滤条件,单击“确定”。查询
结果区显示符合过滤条件的信息。
----结束
设置子卡标记
当需要对子卡作特殊标记时,可以设置子卡标记。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
974
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“子卡”节点。
步骤2 在“子卡列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的子卡不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的子卡支持网元侧查询,则弹出“提示”对话框,提示“操作成功”或“部
分成功”或“操作失败”。
步骤3 选择一条或多条子卡记录,单击右键,选择“设置用户标记”,设置“备注”和“自
定义标记”。
说明
当设置某条记录的“自定义标记”时,可单击“下一条”或“上一条”,分别对当前记录的下一
条或上一条记录进行设置,然后单击“应用”。
步骤4 单击“确定”或“应用”。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出子卡信息
子卡信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“子卡”节点。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
975
步骤2 在“子卡列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的记录。
说明
按照上述方法查询的是数据库中的信息,不能保证数据的实时性。如果想查询某条记录的实时数
据,则采用下面的方法直接从网元上查询。
1. 选中一条记录,单击“查询”。
2. 在弹出的“请选择查询范围”对话框中,选择“查询范围”,单击“确定”。
说明
– 如果选择的子卡不支持网元侧查询,则弹出“提示”对话框,提示选择记录不支持网
元侧查询。
– 如果选择的子卡支持网元侧查询,则弹出“提示”对话框,提示“操作成功”或“部
分成功”或“操作失败”。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计子卡信息
子卡信息中包含名称、类型、版本等属性,可以针对各个属性分别进行统计。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“子卡”节点。
步骤2 单击“子卡统计”页签,通过在“统计类别”下拉列表框选择需要统计的类别和设置
“统计范围”进行子卡统计。
在查询结果区显示符合统计类别的子卡记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制子卡统计类别”对话框中,单击“新建”。
3. 在“新建定制子卡统计类别”对话框中,设置相关参数后,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
976
4. 在“定制子卡统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的子卡统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印的“起始行数”和“截止行数”,单击“确定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
端口管理
端口管理是指对端口信息的查询和维护。端口管理为用户提供在网端口的类型、数
量、所属网元等信息。
查询端口
当需要了解网络中的端口信息时,可以进行端口信息查询。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“端口”节点。
步骤2 设置过滤条件,查询指定端口信息。
在“承载网络端口”页签的下拉列表中,选择“所有记录”,或单击“过滤”,设置
端口过滤条件,单击“确定”。查询结果区显示符合条件的端口信息。
对于接入域,单击“接入业务端口”页签,在“端口类型”下拉列表中选择所要查询
的端口类型,然后在“网元类型”下拉列表中选择所要查询的网元类型,在“请输入
查询条件”下拉列表中选择“所有记录”,或单击“过滤”,设置端口过滤条件,单
击“确定”。查询结果区显示符合条件的端口信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
977
说明
物理存量类别“光电模块”节点的“路由器与交换机光电模块列表”页签中存在的路由器光电模
块记录,“端口”节点的“承载网络端口”页签或“接入业务端口”页签(接入域)中选中该记
录,界面下方会显示“光模块”详细信息。
对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,双击“承载网络端口”
或“接入业务端口”(接入域)中的一条记录,可以跳转到对应的“网元面板”。
----结束
设置端口标记
当需要对端口作特殊标记时,可以设置端口标记。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“端口”节点。
步骤2 设置过滤条件,查询指定端口信息。
在“承载网络端口”页签的下拉列表中,选择“所有记录”,或单击“过滤”,设置
端口过滤条件,单击“确定”。查询结果区显示符合条件的端口信息。
步骤3 选中一条或多条端口记录,单击右键,选择“设置用户标记”,设置“备注”和“自
定义标记”。
说明
接入域和传送域网元对应的端口不支持设置备注信息。
步骤4 完成设置后单击“确定”,返回“承载网络端口”页签。
步骤5 可选: 可根据需要,按照以下步骤设置表格中带星号( )的列名。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中带星号( )的列名进行自
定义设置。
3. 单击“确定”。
----结束
导出端口信息
端口信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
978
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“端口”节点。
步骤2 设置过滤条件,查询指定端口信息。
在“承载网络端口”页签的下拉列表中,选择“所有记录”,或单击“过滤”,设置
端口过滤条件,单击“确定”。查询结果区显示符合条件的端口信息。
对于接入域,单击“接入业务端口”页签,在“端口类型”下拉列表中选择所要查询
的端口类型,然后在“网元类型”下拉列表中选择所要查询的网元类型,在“请输入
查询条件”下拉列表中选择“所有记录”,或单击“过滤”,设置端口过滤条件,单
击“确定”。查询结果区显示符合条件的端口信息。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计端口信息
通过此功能可以按照端口类型来统计端口数量。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“端口”节点。
步骤2 单击“端口统计”页签,通过设置“网元对象”来进行端口统计。
在查询结果区中按照端口类型显示端口统计信息。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
979
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤4 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
光电模块管理(路由器与交换机)
光电模块管理是指对光电模块信息的查询、统计和维护。
设备适配情况如下:
l 适用于路由器系列V600R001版本及以上版本的网元。
l 适用于交换机系列V100R006版本及以上版本的网元。
查询光电模块
查询光电模块包括查询所有光电模块和查询指定光电模块。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“光电模块”节点。
步骤2 查询光电模块信息。
l 如果查询所有光电模块,则在“路由器与交换机光电模块列表”页签中,单击右
键,选择“刷新列表”;或者,在“过滤”左边的下拉菜单中,选择“所有记
录”。在查询结果区显示所有的记录。
l 如果查询指定光电模块,则在“路由器与交换机光电模块列表”页签中,单击
“过滤”,设置光电模块过滤条件,单击“确定”。查询结果区显示符合过滤条
件的信息。
----结束
设置光电模块标记
当需要对光电模块作特殊标记时,可以设置光电模块标记。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
980
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“光电模块”节点。
步骤2 在“路由器与交换机光电模块列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的光电模块记录。
步骤3 选择一条光电模块记录,单击右键,选择“设置端口用户标记”,设置“备注”和
“自定义标记”。
步骤4 完成设置后单击“确定”,返回“路由器与交换机光电模块列表”页签。
步骤5 可选: 您可以根据需要自定义“端口自定义标记”的列名,按照以下步骤设置。
1. 在查询结果区列表的表头上,单击右键,选择“设置”。
2. 在弹出的“列设置”对话框中,可以根据需要对表格中“端口自定义标记”的列
名进行自定义设置。
3. 单击“确定”。
----结束
导出光电模块信息
光电模块信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“光电模块”节点。
步骤2 在“路由器与交换机光电模块列表”页签中,单击右键,选择“刷新列表”。
在查询结果区显示所有的光电模块记录。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
统计光电模块信息
光电模块信息中包含不同属性,可以针对各个属性分别进行统计。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
981
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“光电模块”节点。
步骤2 单击“路由器与交换机光电模块统计”页签,通过在“统计类别”下拉列表框选择需
要统计的类别和设置“统计范围”进行光电模块统计。
在查询结果区显示符合统计类别的光电模块记录。
说明
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤3 可选: 若下拉列表中没有符合要求的统计类别,可进行定制,按照以下步骤设置。
1. 在“统计类别”下拉列表框中选择“定制”。
2. 在“定制光电模块统计类别”对话框中,单击“新建”。
3. 在“新建定制光电模块统计类别”对话框中,设置相关参数后,单击“确定”。
4. 在“定制光电模块统计类别”对话框中,单击“确定”。
查询结果区中显示符合所定制的光电模块统计类别的信息。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
统计槽位占用信息
通过此功能可以按照网元类型或者按照网元统计总槽位数和已使用的槽位数,便于用
户判断出单板的容量和日后扩容的情况。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
982
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“槽位占用统计”节点。
步骤2 单击“按网元类型统计”页签或“按网元统计”页签。
步骤3 单击“过滤”,在弹出的对话框中选择需要统计的网元对象后,单击“确定”。
查询结果区中显示符合网元统计对象的槽位信息。
说明
您选择网元对象的时候,可以在弹出的“选择网元对象”对话框中选中需要统计的网元前的复选
框;也可以单击 ,在弹出的“查找对象”对话框中,通过设置“查找内容”和“查找模式”
进行选择。
当多客户端同时进行操作时,单击“统计”,可将服务器数据库中的实时数据刷新到客户端界面
上。
步骤4 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤5 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
统计 ONU
通过此功能可以按照设备类型统计全网的ONU类型,也可以按照子网统计各个终端类
型和ONU版本。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 仅适用于接入系列网元。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“ONU”节点。
步骤2 单击“过滤”,在弹出的对话框中设置统计的范围,单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
983
查询结果区中显示符合统计范围的ONU信息。
----结束
统计 CMC
通过此功能实现全网CMC设备列表查询。聚合管理方式下CMC设备作为机框进行管
理,独立管理模式下CMC设备作为单独的网元进行管理。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 仅适用于接入系列网元。
l CMC设备已增加到网管。
操作步骤
步骤1 在主菜单中选择“存量 > 物理存量”(传统风格)或在“应用中心”中双击“固网网
元配置”,再选择“存量 > 物理存量”(应用风格)。在“物理存量类别”导航树
中,选择“CMC”节点。
步骤2 在“CMC”页签中,单击输入框的 ,选择“所有记录”,查找出当前网管上所有
CMC设备。或者单击“过滤”,在弹出的对话框中设置特定过滤条件,单击“确
定”,查询符合过滤条件的CMC设备信息。
----结束
后续处理
双击一条记录,可定位到选择CMC的单网元管理器。
纤缆/微波链路管理
纤缆/微波链路管理是指对纤缆/微波链路的创建、查询、统计和维护。纤缆/微波链路
管理为用户提供网元之间纤缆/微波链路的类型、级别/容量、长度、介质类型等信息,
使用户能够及时了解区域的网络状态,支撑运营商的业务规划和扩容计划。用户还可
以查询纤缆/微波链路的当前告警信息和历史告警信息。
批量创建纤缆
在“纤缆/微波链路管理”界面中,用户可以批量对所有网元间和网元内部纤缆进行统
一管理,能方便快捷地创建纤缆连接。这个方式适用于创建大量纤缆的场合。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经在网管上创建了各网元以及网元的单板,网元间存在同级别端口的单板。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
984
背景信息
l 除WDM网元,所创建出来光纤的方向一般是双纤双向。
l 对于WDM网元,所创建出来光纤的方向一般是单纤单向,但当光纤连接的是SDH
端口时,其方向是双纤双向。
l 当光纤连接的是安装了单纤双向光模块的单板时,其方向是单纤双向。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 单击“创建”,弹出“批量创建纤缆”对话框。
步骤3 单击“新建”,设置相应的参数。
说明
网元可以采用创建双纤双向光纤实现双向传输,当创建的光纤为单纤单向时,需要再创建一条反
向连接光纤。
步骤4 可选: 默认不勾选“分配端口IP地址”,如果需要使用分配IP地址,请勾选前面的复选
框。此时,单击“应用”,界面会弹出“分配端口IP地址”,用户可在界面上单击
“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法自动分配IP
地址。
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载的所有业务
中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框提醒进行IP
地址范围配置。
步骤5 单击“应用”。
在弹出的“操作结果”对话框中查看相应的操作结果后,单击“关闭”。
步骤6 可选: 重复步骤3至步骤5,创建下一条纤缆连接。
步骤7 创建所有纤缆后,单击“取消”,退出“批量创建纤缆”对话框。已创建的所有纤缆
显示在“纤缆/微波链路信息”列表中。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
985
后续处理
完成光纤创建后,需要进行波长扫描,来确认连纤正确、线路畅通。
导入链路
在链路源宿端口之间创建纤缆,并将纤缆导入到U2000的“纤缆/微波链路管理”界面
中,U2000才能对这些纤缆进行管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 在网管侧已经查询到链路,详细操作请参见 查询链路。
l 适用于RTN系列、PTN系列、路由器系列、交换机系列、安全网元。
背景信息
IP链路、二层链路的源宿物理端口间可以创建纤缆。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在“纤缆/微波链路信息”的查询区,单击右键,选择“导入链路”。
步骤3 在“导入链路”对话框中,可通过以下方式选择一条或多条链路。
说明
单击“过滤”,在“设置过滤条件”界面设置相关过滤条件,可过滤出待选的链路。
l 单击 ,被选中的链路进入“已选链路”区域框中。
l 单击 ,“可选链路”区域框中的所有链路进入“已选链路”区域框中,即批量
导入链路。
l 单击 ,被选中的链路进入“可选链路”区域框中。
l 单击 ,“已选链路”区域框中所有链路进入“可选链路”区域框中。
步骤4 可选: 选中“显示P2MP链路”,可导入P2MP链路。
步骤5 可选: 对于PTN/NE/ATN/CX/RTN系列网元,导入纤缆时,可以设置是否自动分配纤缆
两侧端口的IP地址。
说明
导入纤缆时,若没有设置自动分配纤缆两侧端口的IP地址,后续可以在对应“网元管理器”的
“接口信息”中配置端口的IP地址。
步骤6 单击“确定”。
步骤7 可选: 默认不勾选“分配端口IP地址”,如果需要使用分配IP地址,请勾选前面的复选
框。此时,单击“应用”,界面会弹出“分配端口IP地址”,用户可在界面上单击
“预分配IP”进行分配IP地址。若网元端口上已经存在IP地址,则网管无法自动分配IP
地址。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
986
注意
自动分配端口IP地址会给端口分配新的IP地址,可能会导致相关端口上承载的所有业务
中断,请确认对业务无影响。
说明
如果未提前在“IP地址管理”界面配置IP范围,警告提示框后会弹出“确认”提示框提醒进行IP
地址范围配置。
步骤8 弹出对话框提示操作成功,单击“关闭”。
导入的纤缆会显示在“纤缆/微波链路管理”页签中。
----结束
后续处理
对于RTN系列网元,因不存在实际光纤,自动分配微波链路两侧端口的IP地址后,需
执行如下操作:
在“纤缆/微波链路管理”界面中选中之前导入的光纤,单击“删除纤缆”。
查询纤缆/微波链路信息
用户可以在U2000上面查看纤缆/微波链路的详细信息,从而了解纤缆/微波链路当前的
状况。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
所有纤缆/微波链路的信息都显示在“纤缆/微波链路管理”窗口中。
步骤2 可选: 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名
称”。
说明
l 选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果
当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
l 信息保存完成后,网管支持可直接在U2000客户端打开保存的文件进行查看。
步骤3 可选: 可根据需要,按照以下步骤设置打印参数。
1. 单击“打印”,设置需要打印记录的“起始行数”和“截止行数”,单击“确
定”。
2. 在“打印”对话框中,分别设置打印的“一般信息”、“页面设置”和“外
观”,单击“打印”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
987
修改纤缆信息
根据纤缆的连接情况和物理特征,可以对纤缆的名称、长度、设计衰耗(EOL)和介质类
型进行修改。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在列表中选择一条或多条待修改的纤缆,单击“修改纤缆”。
步骤3 在弹出的“修改纤缆”对话框中,根据需要对纤缆的“名称”、“长度(km)”、“设
计衰耗(EOL)(dB)”、“介质类型”、“维护人员”、“备注”和“维护状态”进行修
改,然后单击“确定”。
步骤4 在弹出的“操作结果”对话框中单击“关闭”。
步骤5 可选: 单击“下发参数到网元”,对参数进行下发。
----结束
删除连接
在网络调整的过程中,当需要删除某个网元或更改网元间连接时,则删除网元间或网
元与网管间的连接。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 删除纤缆前,需确保存量管理进程“InventoryDM”已启动。可通过登录系统监控
客户端查看该进程的运行状态。
背景信息
注意
l 在光纤管理界面删除纤缆时,会删除网络层的一些用户信息,如纤缆上面的保护子
网、路径或虚拟光纤,同时会删除网元侧的光纤。请确认无误后再删除纤缆,为避
免出错可以先导出全网脚本。
l 在主拓扑界面删除存在路径、保护子网等业务信息的纤缆时,界面会有报错提示信
息,不允许删除该纤缆。
操作步骤
l 删除网元间的纤缆/微波链路
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
988
a. 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风
格),或在“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/
微波链路 > 纤缆/微波链路管理”(应用风格)。
b. 选择待删除的纤缆/微波链路,单击右键,选择“删除纤缆”。弹出“警告”
对话框,单击“确定”删除纤缆/微波链路。
c. 在弹出的“操作结果”对话框中单击“关闭”。
l 删除网元间的链路
a. 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双
击“承载网业务配置”,再选择“存量 > 链路管理”(应用风格)。
b. 选择待删除的链路,单击右键,选择“删除”。弹出“确认”对话框,单击
“是”删除链路。
c. 在弹出的“操作结果”对话框中单击“关闭”。
l 删除网管与网元之间的连接
a. 在主拓扑上选择需要删除的连接,单击右键,从菜单中选择“删除”。
说明
网管与网元之间创建的连接为“以太网线”或者“串口线”。
b. 弹出“确认”对话框。单击“是”。
c. 弹出“删除对象结果”对话框,显示删除连接的操作结果。单击“关闭”。
----结束
设置新建纤缆/微波链路的线型线宽
为了方便用户新创建出来的光纤、电缆、微波链路可以按照配置好的线型线宽在主拓
扑体现,可以对光纤、电缆、微波链路配置默认的线型线宽。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
配置光纤、电缆、微波链路的默认线型线宽后,登录到当前网管服务器的所有用户均
可见设置后的显示效果。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 设置默认线型线宽”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 设置默
认线型线宽”(应用风格)。
步骤2 在弹出的“设置纤缆默认线型线宽”的界面上,设置各连接类型的线型和线宽。若选
中“应用到已有”,该设置会同步到已有纤缆。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
989
步骤3 单击“确定”。
说明
若选中“应用到已有”,单击“确定”时会弹出进度条,请耐心等待。线型和线宽将应用到原有
的和新升级的纤缆。
步骤4 在弹出的“操作结果”对话框中单击“关闭”。
----结束
修改纤缆/微波链路线型和线宽
当用户对默认设置的纤缆/微波链路线型或线宽不满意时,可修改纤缆/微波链路的线型
和线宽,以便用户更好监控纤缆/微波链路的状态。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 网管不支持在创建纤缆/微波链路的时候设置线型与线宽。
l 在“纤缆/微波链路管理”界面不呈现纤缆/微波链路的线型与线宽,设置完成后,
纤缆/微波链路的线型与线宽只在主拓扑上呈现。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 可选: 在“纤缆/微波链路管理”页签中,根据设置条件显示符合条件的纤缆/微波链路
信息。操作步骤如下。
1. 在“纤缆/微波链路管理”页签中,单击“过滤”。
2. 在弹出的“设置纤缆浏览过滤条件”对话框中,设置过滤的条件。
3. 单击“过滤”。
4. 在弹出的“提示”提示框中,单击“确定”。
查询结果区显示符合条件的纤缆/微波链路信息。
步骤3 在纤缆/微波链路信息列表中选择需要设置线型和线宽的纤缆/微波链路,单击右键,选
择“设置线型线宽”。
说明
l 用户可在界面上选择一条或多条纤缆/微波链路进行批量修改线型和线宽。
l 对于源宿端在同一网元内部的光纤,网管不支持修改其线型和线宽。
步骤4 在弹出的“设置线型线宽”的界面上设置纤缆/微波链路的线型和线宽。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
990
步骤5 单击“确定”,弹出进度条,请耐心等待。
步骤6 在弹出的“操作结果”对话框中单击“关闭”。
用户可在主拓扑上查看设置完成后的显示效果。
----结束
导出纤缆/微波链路信息
纤缆/微波链路信息可以被导出,并以XLS、XLSX、TXT、HTML、CSV文件格式保
存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 可选: 用户可在弹出的界面中通过设置“过滤”选项,过滤出需要导出的纤缆/微波链
路信息。
步骤3 单击“另存为”,设置要保存记录的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤4 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
创建跳接局
当两个网元之间的纤缆是经过跳接局转接的,则需要为该纤缆创建跳接局。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
991
l 适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
跳接局是城域范围内用于光纤管理、调度的一种设备,具有多对光纤连接口,每对光
纤连接口互相连通,用于将两段独立的光纤续接成一条更长的物理光纤通路。连接传
送设备的物理光纤通路可以由两段或多段光纤通过跳接局串联构成。因此对某些纤缆
连接,有一个跳接局信息列表,以显示纤缆分段信息。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在弹出的界面中单击界面下方的 按钮,显示“跳接局信息”页签。
步骤3 在“纤缆/微波链路信息”列表中选择待创建跳接局的纤缆。
步骤4 在“跳接局信息”区域空白处,单击右键,选择“创建跳接局”,界面上自动创建一
条跳接局信息,用户可自行修改此条信息中的参数内容。
步骤5 单击“应用”。
----结束
检测纤缆连接是否正确
网管上创建的纤缆信息与网元实际的纤缆可能不一致,可以通过“链路检测”功能进
行检测。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于MSTP系列、WDM系列、RTN系列网元。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在“纤缆/微波链路信息”列表中选择待检查的纤缆。单击右键,选择“链路检测”,
弹出检测进度条。
步骤3 检测完成后,弹出“操作结果”对话框,提示检测结果。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
992
步骤4 单击“关闭”,纤缆连接检测完成。
----结束
操作结果
如果检测结果显示网管上创建的纤缆与实际的不一致,则可进行以下操作重新创建纤
缆。
l 方法一:右键单击纤缆,选择“从网管侧删除纤缆”,在网管上删除错误的链接
纤缆,然后单击“新建”重新创建一条纤缆,参见 批量创建纤缆。
l 方法二:参见 自动创建纤缆。
查询纤缆所属的纤缆管道
可以查询纤缆所属的纤缆管道的信息,从而更方便地进行管理。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已将纤缆加入纤缆管道。
l 适用于路由器系列、交换机系列、MSTP系列、WDM系列、RTN系列、PTN系列
(除PTN 6900系列)网元。
背景信息
一条纤缆可以属于多个纤缆管道,在查询的时候将列出该纤缆所属的所有管道的信
息。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在“纤缆/微波链路信息”窗格中右键单击一条纤缆,选择“查询纤缆管道”。弹出
“纤缆管道管理”页签。
步骤3 在“管道信息”窗格中显示了该纤缆所属的纤缆管道的信息。
----结束
查询纤缆/微波链路的相关告警
通过此功能可以查询纤缆/微波链路的相关告警,包括当前告警和历史告警。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
993
步骤2 在弹出的界面中选择需要查询相关告警的纤缆/微波链路,单击右键,选择“浏览相关
当前告警”或“浏览相关历史告警”,即可跳转到“当前告警浏览”或“历史告警浏
览”窗口中。
步骤3 在“当前告警浏览”或“历史告警浏览”窗口,您可以浏览纤缆/微波链路当前或历史
相关告警,而且还可以查询告警的“详细信息”和“处理建议”。
----结束
纤缆管道管理
纤缆管道就是一个纤缆管理的模型,即将许多纤缆加入一个管道进行管理。铺设在野
外的纤缆都是很多纤缆合在一起,统一加保护层。纤缆管道与纤缆是多对多关系,即
一个管道可以包含多条纤缆,一条纤缆可以属于多个管道。纤缆管道管理使用户可以
通过管道对纤缆进行统一管理。当使用铂金业务功能时,需要进行纤缆管道管理。
创建纤缆管道
当需要对一些纤缆进行管道管理时,需要先创建纤缆管道。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 管道管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 管道管理”(应
用风格)。
步骤2 在“纤缆管道管理”页签中,单击“创建”。在弹出的“新建管道”对话框中设置纤
缆管道的“名称”、“备注”及“创建人员”,单击“确定”。
创建完纤缆管道之后,可以在“管道信息”窗格中查看新建的纤缆管道的信息。
----结束
将纤缆加入纤缆管道
通过将纤缆加入纤缆管道,实现纤缆管道管理。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已创建纤缆及纤缆管道。
背景信息
一个纤缆管道中可以包含多条纤缆,同时一条纤缆也可以属于多个纤缆管道。当纤缆
同时中断的概率接近100%时可以将其加入同一个纤缆管道。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
994
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 纤缆/微波链路管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 纤缆/微
波链路管理”(应用风格)。
步骤2 在“纤缆/微波链路信息”列表中右键单击任何一条纤缆,选择“查询纤缆管道”,弹
出“纤缆管道管理”。单击“查询”。
步骤3 在管道信息列表中选中要加入纤缆的管道,单击“移入纤缆”。
步骤4 在“纤缆/微波链路管理”界面中右键单击要移入纤缆管道的纤缆,选择“加入纤缆管
道”。
说明
可以选中多条纤缆,同时加入某个管道。
步骤5 在弹出的“管道信息”窗口中选择要加入的管道,单击“确定”。
说明
在选择管道的时候可以设置过滤条件对管道进行过滤。单击“管道信息”窗口中的“过滤”,在
弹出的“管道过滤”窗口中设置过滤条件,单击“过滤”。
步骤6 在弹出的“操作结果”对话框中单击“关闭”。
步骤7 可选: 在“纤缆管道管理”界面中单击“管道信息”中加入纤缆的管道,可以在“纤缆
信息”窗格中查看加入的纤缆的信息。
步骤8 可选: 纤缆管道信息发生改变后,对铂金业务会有影响,因此需要同步铂金业务。
1. 单击“同步铂金业务”。
2. 在弹出的对话框中,选择需要同步的铂金业务类型后,单击“确定”。
3. 在弹出的“操作结果”对话框中单击“关闭”。
说明
网管上所使用的License支持铂金业务功能。
如果在关闭“纤缆管道管理”窗口之前没有同步铂金业务,则在关闭窗口的时候会弹出“提示”
对话框,提示用户进行铂金业务的同步。
同步铂金业务之后才能保证铂金业务正常,否则新创建的铂金业务可能使用的是错误的管道信
息。
----结束
查询纤缆管道
通过查询纤缆管道可以查看管道及管道中纤缆的信息。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 已创建纤缆管道。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 管道管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 管道管理”(应
用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
995
步骤2 在“管道信息”窗格中查看所有纤缆管道的信息。
步骤3 选中一个纤缆管道,可以在“纤缆信息”窗格中查看该管道中的纤缆的信息。
----结束
修改纤缆管道信息
可以在纤缆管道管理界面中对纤缆管道信息进行修改,包括纤缆管道的名称和备注。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已存在纤缆管道。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 管道管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 管道管理”(应
用风格)。
步骤2 在“管道信息”窗格的管道列表中,双击某一个管道的“名称”、“备注”,或单击
右键选择“修改”,即可以修改管道的名称和备注。
步骤3 单击“应用”。
步骤4 在弹出的对话框中单击“关闭”。
步骤5 可选: 执行以下操作用于同步铂金业务。
1. 单击“同步铂金业务”。
2. 在弹出的对话框中,选择需要同步的铂金业务类型,再单击“确定”。
3. 在弹出的“操作结果”对话框中,单击“关闭”。
----结束
将纤缆移出纤缆管道
在对纤缆进行管道管理的时候可以将已经加入纤缆管道的纤缆移出管道。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已将纤缆加入某个纤缆管道。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 管道管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 管道管理”(应
用风格)。
步骤2 在“管道信息”列表中选中一个管道,在“纤缆信息”窗格中会显示该管道中的纤
缆。
步骤3 在“纤缆信息”列表中选中需要移出的纤缆,单击“移出纤缆”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
996
步骤4 可选: 纤缆管道信息发生改变后,对铂金业务会有影响,因此需要同步铂金业务。
1. 单击“同步铂金业务”。
2. 在弹出的对话框中,选择需要同步的铂金业务类型后,单击“确定”。
3. 在弹出的“操作结果”对话框中单击“关闭”。
说明
网管上所使用的License支持铂金业务功能。
如果在关闭“纤缆管道管理”窗口之前没有同步铂金业务,则在关闭窗口的时候会弹出“提示”
对话框,提示用户进行铂金业务的同步。
同步铂金业务之后才能保证铂金业务正常,否则新创建的铂金业务可能使用的是错误的管道信
息。
----结束
删除纤缆管道
当不需要某个纤缆管道的时候可以将其删除。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已经存在纤缆管道。
背景信息
注意
删除纤缆管道不会删除管道中的纤缆,但纤缆管道信息发生变化后,对铂金业务会有
影响,需要进行同步。
操作步骤
步骤1 在主菜单中选择“存量 > 纤缆/微波链路 > 管道管理”(传统风格),或在“应用中
心”中双击“承载网业务配置”,再选择“存量 > 纤缆/微波链路 > 管道管理”(应
用风格)。
步骤2 在管道信息列表选中要删除的纤缆管道,单击“删除”。
步骤3 可选: 纤缆管道信息发生改变后,对铂金业务会有影响,因此需要同步铂金业务。
1. 单击“同步铂金业务”。
2. 在弹出的对话框中,选择需要同步的铂金业务类型后,单击“确定”。
3. 在弹出的“操作结果”对话框中单击“关闭”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
997
说明
网管上所使用的License支持铂金业务功能。
如果在关闭“纤缆管道管理”窗口之前没有同步铂金业务,则在关闭窗口的时候会弹出“提示”
对话框,提示用户进行铂金业务的同步。
同步铂金业务之后才能保证铂金业务正常,否则新创建的铂金业务可能使用的是错误的管道信
息。
----结束
链路资源管理
链路资源管理为用户提供网元之间链路的类型、级别等信息,使用户能够及时了解链
路的组网情况,支撑运营商的业务规划。用户还可以查看链路的告警信息,通过详细
信息和处理建议迅速排查故障。
说明
此功能适用于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元。
同步 Trunk链路
通过该功能可以在网管上同步设备之间的Trunk链路。Trunk链路是承载VLAN的,如果
不提供该种链路,网管就无法判断设备间的VLAN是否连通。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”界面的查询结果区中单击右键,选择“同步Trunk链路”
步骤3 在弹出的对话框中提示操作是否成功。
l 如果提示“操作成功”,则单击“关闭”。同步的Trunk链路就会显示在物理视图
中。
l 如果提示“操作失败”,会提示操作失败的原因。
----结束
新建链路
在“链路管理”中新建虚拟链路、二层链路、IP链路。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 适用于路由器系列、交换机系列、安全网元、SSP系列、PTN系列、Hybrid MSTP
网元、OSN 5X0系列网元、RTN系列、NG WDM网元、3rd-Party系列网元、以及
MA5600T、MA5603T、MA5680T、MA5683T、MA5608T、MA5603U(这几个网
元的V800R013C10及以上版本)和MA5694、MA5694S(这几个网元的
V800R313C10及以上版本)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
998
– RTN 600系列、RTN 900系列与CX600系列之间,支持跨网元类型创建链路。
– RTN 900系列与PTN 3900之间,支持跨网元类型创建链路。
– MA5600T、MA5603T、MA5680T、MA5683T、MA5608T、MA5603U(这几
个网元的V800R013C10及以上版本),MA5694、MA5694S(这几个网元的
V800R313C10及以上版本)与NE40E、ME60、CX600、PTN 6900系列之间,
支持跨网元类型创建链路。对于NE40E、ME60、CX600、PTN 6900系列都需
要V600R008及以上版本。
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”界面中,单击“新建”。
说明
也可在查询区,单击右键,选择“新建”。
步骤3 在“新建链路”对话框中,单击“新建”,设置“链路类型”和“承载网络协议类
型”,并选择“源网元”、“源端口”、“宿网元”和“宿端口”。
说明
l 当“链路类型”设置为“IP链路”时,才能设置“承载网络协议类型”。
l 在选择“源网元”、“源端口”、“宿网元”和“宿端口”后,“链路名称”会自动命名,
您可以根据自己的命名习惯重新命名。
l 在选择“源网元”或“宿网元”时,可从下拉列表中直接选择,也可以在输入框中输入关键
字后直接从模糊匹配关键字的列表中进行选择。
l 在选择“源端口”或“宿端口”时,可在弹出的“选择端口”对话框中,通过选择过滤模
式,如:“端口名称”、“端口IP”或者“端口别名”,来进行快速过滤选择端口。
步骤4 可选: 输入“备注”、“用户标签”、“拥有者”、“权值”信息。
步骤5 单击“应用”,在弹出的“操作结果”对话框中显示“操作成功”,然后单击“关
闭”。
创建的链路就出现在链路管理的查询结果区中。
说明
如果新建链路有问题,则会在弹出的“操作结果”对话框中显示问题的原因,根据提示信息进行
解决。
步骤6 在“新建链路”对话框中,单击“取消”。
----结束
查询链路
通过查询链路,可列出链路信息(包括虚链路、二层链路、IP链路)。
前提条件
具有“来宾组”及以上的网管用户权限。
背景信息
网管上链路的状态会根据链路两端接口的状态进行刷新。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
999
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”页签中,单击“过滤”,设置过滤的条件。
步骤3 单击“确定”。
在查询结果区将显示符合条件的链路信息。
----结束
查看链路告警信息
介绍如何查看链路所涉及网元的告警信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”页签中,单击“过滤”,设置过滤的条件。
步骤3 单击“确定”。
查询结果区显示符合条件的链路信息。
步骤4 在链路信息列表中选择一条链路,单击右键,选择“查看告警”。
步骤5 在“当前告警浏览”界面中,查看链路所涉及网元的告警,包括“详细信息”以及
“处理建议”。
----结束
互换链路源宿
通过互换链路源宿两端的网元,以便用户更好监控链路两端网元的状态。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
链路的反转不影响链路上的业务。
网管从网元侧搜索的链路无法自动识别链路的源宿两端,导致用户无法判断网元的源
宿状态。使用该功能,用户可根据搜索到的链路两侧网元的实际源宿状态,对网管上
链路两侧的网元进行源宿位置互换。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1000
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”页签中,单击“过滤”,设置过滤的条件。
步骤3 单击“确定”。
查询结果区显示符合条件的链路信息。
步骤4 在链路信息列表中选择需要反转的链路,单击右键,选择“反转”。
说明
用户可在界面上选择一条或多条链路进行批量反转。
网管界面上链路两端的源宿网元互换位置。
弹出“操作结果”对话框,显示“操作成功”。
步骤5 在“操作结果”对话框中单击“关闭”。
----结束
修改链路线型和线宽
当用户对默认设置的链路线型或线宽不满意时,可修改链路的线型和线宽,以便用户
更好监控链路的状态。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 网管不支持在创建链路的时候设置线型与线宽。
l 在“链路管理”界面不呈现链路的线型与线宽,设置完成后,链路的线型与线宽
只在主拓扑上呈现。
操作步骤
步骤1 在主菜单中选择“存量 > 链路管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“存量 > 链路管理”(应用风格)。
步骤2 在“链路管理”页签中,单击“过滤”,设置过滤的条件。
步骤3 单击“确定”。
查询结果区显示符合条件的链路信息。
步骤4 在链路信息列表中选择需要设置线型和线宽的链路,单击右键,选择“设置线型线
宽”。
说明
用户可在界面上选择一条或多条链路进行批量修改线型和线宽。
步骤5 在弹出的“设置线型线宽”的界面上设置链路的线型和线宽。
步骤6 单击“确定”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1001
步骤7 在弹出的“操作结果”对话框中单击“关闭”。
用户可在主拓扑上查看设置完成后的显示效果。如果主拓扑上未显示,右键单击该链
路,从菜单中选择“展开链路”即可查看链路的线型和线宽。
----结束
创建链路视图
创建链路视图是创建链路组的前提,在链路视图中可管理多个链路组。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 链路组管理”(传统风格),或在“应用中心”中双击“承
载网业务配置”,再选择“存量 > 链路组管理”(应用风格)。
步骤2 在“链路视图”区域框中,单击右键,选择“创建链路视图”。
步骤3 在“创建链路视图”对话框中,设置视图的“名称”和“描述”。
步骤4 单击“确定”。
----结束
创建链路组
为方便管理链路,将链路按照一定的规则,在逻辑上划分成链路组。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 必须先创建链路视图,才能创建链路组,详细操作请参见 创建链路视图。
操作步骤
步骤1 在主菜单中选择“存量 > 链路组管理”(传统风格),或在“应用中心”中双击“承
载网业务配置”,再选择“存量 > 链路组管理”(应用风格)。
步骤2 在“链路视图”区域框中,选中要创建链路组的链路视图。
步骤3 在“链路组”区域框中,单击右键,选择“创建链路组”。
步骤4 在“创建链路组”对话框中,设置链路组的“名称”和“描述”。
步骤5 单击“确定”。
----结束
链路组中添加链路
向已创建的链路组中添加链路,以便将具有一定相同规则的链路统一管理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1002
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 已完成新建链路的操作。具体操作步骤请参见 新建链路。
背景信息
只能添加物理视图中存在的链路。
操作步骤
步骤1 在主菜单中选择“存量 > 链路组管理”(传统风格),或在“应用中心”中双击“承
载网业务配置”,再选择“存量 > 链路组管理”(应用风格)。
步骤2 在“链路视图”区域框中,选中要添加链路的链路组所在的链路视图。
链路视图所包含的链路组信息将显示于“链路组”区域框中。
步骤3 在“链路组”区域框中,选中一个要添加链路的链路组。
步骤4 在“链路”区域框中,单击右键,选择“向本组中添加链路”。
步骤5 在“导入链路”对话框中,设置查询条件后,单击“确定”。
步骤6 在查询结果区,选中一个或多个要导入链路组的链路,单击“确定”,开始导入链
路。
在“链路”区域的结果区中显示导入的链路,说明在链路组中成功添加链路。
步骤7 可选: 在“链路”区域中,单击“导出数据”,设置要保存的“起始行数”、“截止行
数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如果当
前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路径。
步骤8 单击“确定”,在弹出的提示框中可直接打开文件名或文件路径进行查看。
l 单击“文件名”,则直接打开导出文件进行查看。
l 单击“文件路径”,则打开导出文件的存储路径。
----结束
接口资源管理
介绍U2000针对路由器系列、交换机系列、安全网元的接口资源的管理功能。接口资源
管理为用户提供接口名称、类型、所属网元、IPv4地址、MAC地址等信息,使用户能
够及时了解网元接口的详细信息,支撑运营商的业务规划。
查询路由器/交换机接口资源
查看接口的详细信息,包括:接口描述、IP地址、管理状态、运行状态等信息。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1003
背景信息
端口资源是接口资源的一种,因此在查询接口资源的时候会把所有的端口资源列出
来。
操作步骤
步骤1 在主菜单中选择“存量 > 路由器/交换机管理 > 路由器/交换机接口”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“存量 > 路由器/交换机管理 >
路由器/交换机接口”(应用风格)。
步骤2 弹出“确认”对话框,询问是否立即开始同步路由器/交换机接口存量。
l 如果是第一次使用该功能或者想了解当前最新的接口存量信息,请立即同步路由
器/交换机接口存量,单击“确定”,在弹出的对话框中显示同步的进度,一段时
间后,显示同步结果,单击“关闭”,返回“路由器/交换机接口”页签。
l 如果之前同步过该功能并且网络接口数据不经常变化,可以不立即同步路由器/交
换机接口存量,单击“取消”,返回“路由器/交换机接口”页签。
步骤3 如果查询指定路由器/交换机接口,则在“路由器/交换机接口”页签中,单击“过
滤”,设置过滤条件后,单击“确定”。
查询结果区显示所有符合条件的接口信息。
步骤4 可选: 查询结果区列表的表头有定制功能,可以根据需要,显示您关注的参数。定制方
法有两种。
第一种方法
l 在查询结果区列表的表头上,单击右键,选择“设置”。
l 在弹出的“定制列”对话框中,勾选需要显示的参数前面的复选框,不需要显示
的则不勾选。
l 完成设置后单击“确定”。
第二种方法:在查询结果区列表的表头上,单击右键,勾选需要显示的参数,不需要
显示的则去掉勾选。
说明
第一种方法可以一次操作完成参数的设置。第二种方法需要每次单击右键,对一个参数进行设
置。
----结束
设置路由器/交换机接口标记
当需要对接口作特殊标记时,可以设置接口标记。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 路由器/交换机管理 > 路由器/交换机接口”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“存量 > 路由器/交换机管理 >
路由器/交换机接口”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1004
步骤2 弹出“确认”对话框,询问是否立即开始同步路由器/交换机接口存量。
l 如果是第一次使用该功能或者想了解当前最新的接口存量信息,请立即同步路由
器/交换机接口存量,单击“确定”,在弹出的对话框中显示同步的进度,一段时
间后,显示同步结果,单击“关闭”,返回“路由器/交换机接口”页签。
l 如果之前同步过该功能并且网络接口数据不经常变化,可以不立即同步路由器/交
换机接口存量,单击“取消”,返回“路由器/交换机接口”页签。
步骤3 如果查询指定路由器/交换机接口,则在“路由器/交换机接口”页签中,单击“过
滤”,设置过滤条件后,单击“确定”。
查询结果区显示所有符合条件的接口信息。
步骤4 在查询结果区中选择一条接口记录,单击右键,选择“设置标记”,设置接口标记。
步骤5 单击“确定”,返回“路由器/交换机接口”页签。
----结束
导出路由器/交换机接口信息
接口信息可以被导出,并以XLS、XLSX、TXT、HTML或CSV文件格式保存。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 路由器/交换机管理 > 路由器/交换机接口”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“存量 > 路由器/交换机管理 >
路由器/交换机接口”(应用风格)。
步骤2 弹出“确认”对话框,询问是否立即开始同步路由器/交换机接口存量。
l 如果是第一次使用该功能或者想了解当前最新的接口存量信息,请立即同步路由
器/交换机接口存量,单击“确定”,在弹出的对话框中显示同步的进度,一段时
间后,显示同步结果,单击“关闭”,返回“路由器/交换机接口”页签。
l 如果之前同步过该功能并且网络接口数据不经常变化,可以不立即同步路由器/交
换机接口存量,单击“取消”,返回“路由器/交换机接口”页签。
步骤3 如果查询指定路由器/交换机接口,则在“路由器/交换机接口”页签中,单击“过
滤”,设置过滤条件后,单击“确定”。
查询结果区显示所有符合条件的接口信息。
步骤4 在查询结果区中选择一条接口记录。
“详细信息”页签中显示此接口的详细信息。
步骤5 导出接口资源信息。
1. 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、XLSX、TXT、HTML或CSV文件格式默认保存到U2000安装目录下的
“client\client\report”中。如果需要,可以在“另存为选项”对话框中更改存储的路径。如
果当前用户在本地客户端的其他路径保存过,下次再做保存时会默认使用上次保存的路
径。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1005
2. 单击“确定”,根据需要可以打开链接进行查看。
----结束
接入业务统计管理
接入业务统计管理是对接入网元的各类端口进行状态或速率的统计。
各类端口统计信息说明
各类端口统计信息说明,方便查看各类端口统计信息。
表 9-1 各类端口统计信息说明列表
统计类型 端口类型 备注
DSL端口状态统计 l ADSL
l
l VDSL2
说明
当“端口类型”选择ADSL、或
VDSL2时,表示能统计ADSL、或
VDSL2等不同类型端口的状态(激活、正在
激活、去激活、阻塞、其他)和分布。端口
状态表示的是数据链路层的工作状态。
l 激活:线路两端(DSL端口和Modem)
协商成功,数据可以在线路上正常传
输。
l 正在激活:线路两端正在协商,但是还
没有成功,数据无法传输。
l 去激活:停止DSL端口工作,停止协
商,数据无法传输。
l 阻塞:禁用DSL端口的大部分操作。
l 其他:DSL端口处于故障、环回测试等
状态。
DSL端口速率统计 l ADSL
l
l VDSL2
说明
当“统计类型”选择“DSL端口速率统计”
时,可以选择“速率分割点”中合适的端口
速率进行统计。
端口速率是指DSL端口所配置的链路模板中
的下行最大速率。
速率分割点是指按照选择的端口速率区间来
统计。譬如:当选择“512K”时,统计的结
果会显示大于和小于512K的两个区间。
端口空闲情况统计 l ADSL
l
l VDSL2
说明
当“统计类型”选择“DSL端口空闲情况统
计”时,可以选择空闲端口的“最后一次激
活时间”进行统计。
空闲端口是指最后一次激活时间早于设置的
时间,且端口状态不是激活。
PON口分光状态统
计
- 说明
只能查看GPON端口或EPON端口的分光、
占用分光、空闲分光和剩余带宽,不能进行
其他操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1006
统计类型 端口类型 备注
ONT在线状态统计 l GPON
l EPON
说明
统计任务输出按子网划分的ONT在线用户数
分布列表。
l 在线:ONT终端正常工作。
l 离线:ONT终端没有上电。
l 其他:ONT终端处于故障等状态。
ETH端口状态统计 FE 说明
端口状态表示的是数据链路层的工作状态。
l 在线:以太端口是实际存在且正常的。
l 离线:以太端口所在的线路中断。
l 不在位:以太端口所对应的模块是可以
插拔的,如果没有插入以太端口模块,
则认为以太端口不在位。
l 其他:以太端口处于故障、环回测试等
状态。
窄带端口状态统计 POTS 说明
统计任务输出按网元划分的已经配置业务的
窄带端口分布列表。
l 配置:媒体网关注册状态为正常并且已
经配置业务的窄带端口。
l 未配置:媒体网关注册状态不正常并且
没有配置业务的窄带端口。
l 其他:窄带端口处于故障、环回测试等
状态。
1588v2使用情况统
计
- 说明
统计任务输出按子网划分的1588v2使用情况
分布,包括的信息有:子网、网元名称、网
元类型、网元IP、使用状态、其他,列表中
每一行为每一个网元的统计数据。
“使用状态”为“使用”表示设备开启了
1588v2功能。
Jumbo帧使用情况
统计
FE 说明
统计任务输出按子网划分的Jumbo帧使用情
况分布列表,包括的信息有:子网、网元名
称、网元类型、网元IP、端口类型、位置、
使用状态,列表中每一行为每一个网元的统
计数据。
“使用状态”为“使用”表示设备存在
jumbo帧端口。
同步ETH使用情况
统计
- 说明
统计任务输出按子网划分的端口状态分布列
表,包括的信息有:子网、网元名称、网元
类型、网元IP、使用状态、其他,列表中每
一行为每一个网元的统计数据。
“使用状态”为“使用”表示设备开启了同
步以太时钟功能。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1007
统计类型 端口类型 备注
更换ONT报表统计 - 说明
创建ONT更换的统计任务,通过统计结果能
了解所选设备单个的或总计的华为厂家的
ONT数目、ONT发生过更换的用户数目、
ONT发生的总更换次数。
PON口光模块信息
统计
- 说明
统计PON口光模块信息。
ONU信息统计 - 说明
创建ONU信息的统计任务,通过统计结果能
了解ONU名称、别名、终端类型、运行状
态、最后一次上线时间、最后一次下线时
间、最后一次下线原因、语音IP地址、MGC
IP等信息。
ONU光模块信息统
计
- 说明
统计ONU光模块信息,包括光模块电压、光
模块电流、光模块温度、发送光功率、接收
光功率等。
查看端口统计信息
通过统计结果可以查看各类型端口的具体统计信息。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的左侧导航树中,按照“全部”、“统计类型”或“统计状态”筛选出记
录。
步骤3 选择一条记录,在页面下方的“统计结果”页签中单击生成的链接文件查看该任务的
详细信息。
说明
当“统计状态”为“完成”时,才能在“统计结果”页签中看到链接文件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1008
----结束
创建端口统计任务
创建具体类型端口的统计任务,方便后续查看和监控该类型端口的统计信息。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
“统计名称”可以根据“统计类型”自动生成,也可以由用户自定义。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的信息列表区中,单击右键,选择“创建...”。
步骤3 在弹出的对话框中输入或选择合适的参数值。
说明
当不设置“执行时间”时,创建的任务是立即统计任务,该任务自动运行,不需要手工启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1009
步骤4 单击“确定”。
----结束
修改端口统计任务
当已经创建的端口统计任务不能满足需要时,可以修改该端口统计任务。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
当“统计状态”是“未启动”、“等待”或“执行”时,不能修改统计任务。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的信息列表区中,选择一条记录,单击右键,选择“修改...”。
步骤3 在弹出的对话框中修改“统计名称”或“执行时间”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1010
步骤4 单击“确定”。
----结束
删除端口统计任务
当不再需要已经创建的端口统计任务时,可以删除该端口统计任务。
前提条件
具有“维护员组”及以上的网管用户权限。
背景信息
l 当“统计状态”是“未启动”、“等待”或“执行”时,不能删除统计任务。
l 该操作支持批量操作。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的信息列表区中,选择一条记录,单击右键,选择“删除”。
步骤3 在弹出的对话框中,单击“是”。
----结束
启动端口统计任务
手工启动端口统计任务,使该任务能够立即执行。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1011
背景信息
l 当端口统计任务中设置了“执行时间”时,是自动执行任务,不能手动启动统计
任务。
l 当“统计状态”是“执行”或“等待”时,不能启动统计任务。
l 该操作支持批量操作。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的信息列表区中,选择一条记录,单击右键,选择“启动”。
步骤3 在弹出的对话框中,单击“是”。
----结束
停止端口统计任务
手工停止端口统计任务,使该任务能够立即停止执行。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 当“统计状态”是“停止”或“完成”时,不能停止统计任务。
l 该操作支持批量操作。
操作步骤
步骤1 在主菜单中选择“存量 > 接入业务统计”(传统风格),或在“应用中心”中双击
“固网网元配置”,再选择“存量 > 接入业务统计”(应用风格)。
步骤2 在弹出页签的信息列表区中,选择一条记录,单击右键,选择“停止”。
----结束
电子标签管理
导出电子标签是把网元的电子标签以某种格式的文件从网管上导出,便于维护人员对
网络存量资源进行查看或用于其他系统进行管理统计。
导出网元电子标签
介绍如何将U2000、网元或者单板的硬件标签、版本等信息数据从网管上导出,并以
TXT或者XML文件格式保存,以便用户能对网络存量资源进行管理统计。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1012
l 导出CEAS脚本文件前,需要校验配置数据一致性,确保网管侧的数据与网元侧的
数据一致。
背景信息
随着现网的网元数量增长,缺少电子标签将会使网元维护和管理工作变得越来越困
难,成本越来越高。
电子标签作为单板的“身份证”,是单板全生命周期唯一可追溯的标志。通过电子标
签,相关人员可以方便进行如下操作:
l 操作维护人员通过网管或远程STelnet网元获得单板的生产信息(例如:生产日
期、产地等)、各种软件版本信息、硬件版本信息等。
l 维护人员了解到单板的来源和去向、是否返修过、目前的版本情况等,便于单板
的维护、管理和跟踪,提升产品的可维护性、可管理性,降低产品全生命周期的
维护成本和管理成本。
操作步骤
l 对于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元,可
采用如下方式导出电子标签。
a. 在主菜单中选择“系统 > 备份/恢复网管数据 > 导入/导出脚本”(传统风
格),或在“应用中心”中双击“系统管理”,再选择“系统 > 备份/恢复网
管数据 > 导入/导出脚本”(应用风格)。
b. 选择脚本文件导出格式为“TXT”。
c. 在“脚本文件类型”的下拉列表中选择脚本文件类型为“CEAS”。
d. 选择脚本文件为“导出”形式。
e. 在“导出网元列表”中选择需要导出脚本文件的网元。
f. 在“操作目录列表”中选择需要导出的脚本文件存储目录。
说明
用户可在默认文件目录中选择文件目录,也可以新建文件目录。
新建文件目录方法:单击“创建文件目录”,在弹出的“输入”对话框中输入文件目
录名。单击“确定”。
g. 单击“应用”。弹出“确认”对话框提示“导出操作将覆盖以前导出的脚本
文件,是否确认继续操作。”,用户可根据具体的需求确认是否继续完成导
出操作。
h. 单击“确定”,弹出导出进度条。
导出进度完成后,弹出“操作结果”对话框,提示操作成功,同时提示脚本
文件所在的目录。您可在提示的目录路径中查看导出的脚本文件。
说明
脚本文件保存在U2000服务器端,在Windows平台下备份至“%IMAP_ROOT%
\script”,在Solaris和SUSE Linux平台下备份至“$IMAP_ROOT/script”,用户可在该
目录下创建子目录。
i. 在“操作结果”对话框中单击“关闭”。
l 对于路由器系列、交换机系列、PTN 6900系列、接入系列、安全网元,可采用如
下方式导出电子标签。
a. 在主菜单中选择“存量 > 工程文档 > 导出电子标签”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“存量 > 工程文档 > 导出电
子标签”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1013
b. 在弹出的“导出电子标签”对话框中根据提示输入文件名。
c. 在“导出电子标签”对话框中单击“选择导出网元”。
d. 在弹出的“选择导出网元”对话框中选择需要导出电子标签的对象。
说明
l 选择所有网元,勾选“导出所有网元的电子标签”。
l 选择指定网元,去勾选“导出所有网元的电子标签”后在网元导航树中选中需要
导出电子标签的对象。
e. 在“选择导出网元”对话框中单击“确定”。
f. 在“导出电子标签”对话框中单击“确定”。
网元电子标签导出完成后,弹出提示对话框提示电子标签已经被导出的路
径。
说明
您可在电子标签的导出路径中查看导出的电子标签文件。
l 在Windows操作系统下为“%IMAP_ROOT%\var\projdoc\dump”。
l 在Solaris和Linux操作系统下为“$IMAP_ROOT/var/projdoc/dump”。
g. 在提示框中单击“确定”。
----结束
导出网元存量信息
U2000可对符合新IBMS脚本规范的设备进行存量数据导出并以TXT文件格式保存,便
于维护人员查看或将文件解析成符合IBMS规范的XML文件导入IBMS中进行管理统
计。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l IBMS(Installed Base Management System,存量管理系统)是一种管理全网存量信
息的系统,在得到客户允许的情况下,通过定期采集客户现网的存量数据,保证
数据在一定程度的实时性和有效性。
l 导出网元存量信息的文件以TXT文件格式保存,用户还需要执行解析工具将数据
转化为符合IBMS存量信息接口规范的XML文件。
l 只有具备新IBMS脚本规范导出能力的设备的存量信息才能被导出并解析为符合
IBMS规范的电子标签,目前只有部分设备支持此项功能。
l 接入域支持的设备类型如下:
– V100R019C07以及之后版本的UA5000系列网元。
– V800R013C10以及之后版本的OLT系列网元。
– V800R313C10以及之后版本的MXU系列网元。
– V200R001C00以及之后版本的CCU设备。
l 传送域支持的设备类型如下:
– V100R07C10以及之后版本的OptiX OSN 500、OptiX OSN 550、OptiX OSN
580系列网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1014
– V200R13C10以及之后版本的OptiX OSN 1500、OptiX OSN 3500、OptiX OSN
3580、OptiX OSN 7500、OptiX OSN 7500II系列网元。
– V200R01C20以及之后版本的OptiX OSN 9800系列网元。
– V100R8C10以及之后版本的OptiX OSN 8800系列网元。
– V100R5C00以及之后版本的OptiX OSN 1800、OptiX OSN 1800V系列网元。
– V100R007C00以及之后版本的OptiX BWS 1600S T16系列网元。
– V100R006C10以及之后版本的OptiX PTN 3900、OptiX PTN 1900、OptiX PTN
3900-8、OptiX PTN 910、OptiX PTN 950、OptiX PTN 910F、OptiX PTN
960、OptiX PTN 905A、OptiX PTN 905B、OptiX PTN 906A、OptiX PTN
906B系列网元。
– V100R002C00版本的SNC-T网元。
l IP域支持的设备类型如下:
– V200R003C20以及之后版本的ATN系列网元。
– V600R008C10以及之后版本的NE40E、NE80E、CX600、ME60、PTN6900、
NE20E-X6系列网元。
– V800R006C20以及之后版本的NE5000E系列网元。
l 若存在不支持新IBMS脚本规范导出能力的设备,用户可以采用 导出网元电
子标签导出网元存量数据。
说明
不支持同时通过导出网元存量信息与导出网元电子标签这两个方式将存量信息导出合并后
导入IBMS中。
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 导出网元存量信息”(传统风格),或在“应用
中心”中双击“固网网元配置”,再选择“存量 > 工程文档 > 导出网元存量信息”
(应用风格)。
若存在不支持新IBMS脚本规范导出能力的网元存在,将弹出“确认”对话框提示用户
是否继续导出操作。
l 单击“是”,继续执行导出操作,弹出“选择导出网元”对话框。
说明
若继续操作,导出的存量信息是不完整的,不建议用户继续操作。
l 单击“否”,停止导出存量信息。用户可选择 导出网元电子标签这种方式导
出网元存量数据。
步骤2 在“选择导出网元”对话框中选择需要导出存量信息的对象。
说明
l 选择所有网元,选中“导出所有网元”。
l 选择指定网元,取消选中“导出所有网元”后在网元导航树中选中需要导出存量信息的对
象。
步骤3 单击“确定”。
弹出“导出网元存量信息”对话框提示用户正在导出,请稍候。待导出完成后,弹出
提示对话框提示导出网元存量信息成功。
步骤4 在提示对话框中单击“确定”关闭对话框。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1015
操作结果
操作完成后,可在如下路径查看导出的网元存量信息文件。
l 在Windows操作系统下为“%IMAP_ROOT%\var\projdoc\ibms_dump”,如“D:\oss
\server\var\projdoc\ibms_dump”。
l 在Solaris或SUSE Linux操作系统下为“$IMAP_ROOT/var/projdoc/ibms_dump”,
如“/opt/oss/server/var/projdoc/ibms_dump”。
传送报表管理功能全景图
使用全景图的方式介绍U2000所支持的报表管理功能,包含告警、日志、资源方面的报
表。用户在浏览数据的同时可以进行打印或存为文件。表格形式的报表支持按设备类
型过滤,同时还可以存为XLS、TXT、HTML或CSV文件格式。
说明
U2000报表包括以下形式:
l 通过U2000客户端查看的资源报表。
l 通过IE浏览器查看的报表(又称为iWeb报表)。主要支持告警、日志、性能报表以及IP域设
备资源报表。
表 9-2 报表资源全景图
类别 报表 使用场景 关键参数
SDH统计
报表
端口资源统计报表 通过该报表用户可以查
看各类型端口被业务或
保护使用的情况。
端口类型、端口总数、
已配置端口
SDH支路端口资源
统计报表
统计指定网元支路端口
的路径并创建报表。该
报表提供路径经过的支
路单板和端口、路径名
称、方向、路径级别、
对端网元、对端单板和
端口等信息。另外,该
统计过程还提供指定网
元端口总数、已使用端
口数,投入服务端口数
和空闲端口数等统计信
息。
路径级别、已配置端
口、已使用端口
低阶交叉资源统计
报表
低阶交叉资源统计报表
能够提供全网各个网元
上低阶交叉资源容量和
余量的查询统计及定制
低阶交叉资源预警门
限,以便在增加业务时
预先规划,避免在实际
配置业务时才发现低阶
资源不足。
预警门限设置
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1016
类别 报表 使用场景 关键参数
SDH纤缆/微波链路
资源占用率报表
用户可以统计拓扑子网
或者保护子网内纤缆资
源的占用情况,并据此
进行业务规划。
说明
U2000上承载有SDH智能
业务(指纯智能业务,不
包含智能融合路径的业
务。)的纤缆资源将不会
统计在内。例如,如果光
板有64个VC4资源,智能
业务占用7个,非智能业
务占用1个,U2000统计结
果显示的是该单板VC4资
源占用情况为1/64,而实
际上该单板VC4资源占用
情况为8/64。
-
SDH网元间路径统
计报表
通过统计SDH网元间路
径的资源存量,可在配
置业务前确认资源是否
足够。
路径级别
SDH保护子网资源
统计报表
统计保护子网资源信
息,包括保护子网的基
本信息,及各节点的详
细参数信息。
-
SDH路径资源统计
报表
通过该报表用户可以查
看SDH路径资源的使用
情况。
l 按子网统计:子网名
称、VC12、VC3
l 按客户统计:客户名
称、VC12、VC3
微波统计
报表
微波链路报表 用户可以通过统计微波
链路来统计拓扑子网内
微波链路信息情况,并
据此进行业务规划。
链路名称、源站点、宿
站点、源单板、宿单板
等
微波License容量报
表
微波license容量信息报
表提供了当前license支
持的RTN网元业务容量
的信息和实际业务容量
信息。
说明
微波license分为两部分:
l 全网license详细报表从
不同网元的单板和
license类型维度来统计
license容量。
l 全网license汇总报表是
从不同网元的license类
型维度来统计license容
量。
l 全网License详细报
表:网元名称、单板
名称、License类型、
授权容量
l 全网License汇总报
表:网元名称、
License类型、授权容
量汇总
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1017
类别 报表 使用场景 关键参数
微波空口容量
License统计报表
U2000提供License Pool
功能,即通过网管对全
网微波空口容量License
进行集中管理的功能。
-
ODU信息报表 通过查询ODU信息报
表,可查看全网ODU的
单板信息,便于用户更
好地进行业务规划。
-
微波配置报表 微波设备在安装完成
后,网元的配置需要放
在给客户的验收报告
中。U2000可以通过该
功能,将网元的配置信
息一键式导成文档,以
便在验收时减少多次查
询和截屏的时间。
-
微波链路带宽资源
报表
本界面可以查看微波链
路两端网元源、宿端口
的带宽、已使用带宽及
带宽利用率。
-
MSTP
Eth统计
报表
以太网端口资源统
计报表
可以在本界面统计选中
设备的以太网端口资
源,为网络维护、改造
和扩容提供参考。
说明
U2000统计以太网端口资
源是根据端口是否配置了
业务进行统计的,有部分
透传单板、端口添加时都
建有默认的EPL业务。这
部分单板、端口即使用户
没有进行业务配置,
U2000也会统计进去。
网元名称、单板名称、
已用MAC端口、未用
MAC端口
以太网网元间业务
资源统计报表
可以在本界面统计选中
设备中含有的以太网业
务,为网络维护、改造
和扩容提供参考。
源端网元、宿端网元、
EPL数量、EVPL数量、
EVPL(QinQ)数量、等效
带宽
WDM统
计报表
波分保护组倒换状
态报表
本界面,可以查看全网
所有波分保护组的倒换
状态。
说明
波分保护组倒换状态报表
只提供标识保护组的基本
信息和倒换状态的U2000
侧查询,报表打印和另存
为的功能,不提供外部倒
换操作入口。
-
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1018
类别 报表 使用场景 关键参数
波分主从子架信息
报表
通过浏览WDM主从子架
信息报表,可以查看光
网元中主从子架的基本
信息,包括子架名称、
子架的设备类型和从子
架ID等。
说明
对于OptiX OSN 6800,需
要V100R004C04以上的主
机版本才查看主从子架的
信息。
-
WDM客户侧端口
资源统计报表
通过统计WDM客户侧端
口(OTU单板的以太网
业务、客户侧口)的资
源存量,可在配置业务
前确认资源是否足够。
已用端口、空闲端口、
动态端口
WDM链路资源统
计报表
统计WDM链路资源能够
提供指定站点间WDM链
路资源使用情况,为用
户进行业务规划提供参
考,可提高业务开通的
成功率。
站点、OTU1、OTU2、
OTU3、OTU4
WDM站点间波长
资源统计报表
WDM站点间波长资源统
计报表能够提供指定站
点间一条或多条路径上
的波长资源使用情况,
为用户进行业务规划提
供参考,可提高业务开
通的成功率。
级别,方向
WDM带宽资源统
计报表
统计主拓扑下的光网元
或网元之间,以及光网
元内部网元之间各种路
径级别的资源分布和使
用情况,方便网络维护
人员了解WDM网络的资
源使用状况,为网络优
化提供统计数据。
区段、已用资源数、可
用资源数
浏览WDM波道资
源
浏览WDM路径波道资源
的占用情况。
路径名称、级别、波道
总数、使用波道数
波长资源占用率报
表
通过该报表用户可以查
看波长资源的占用率情
况。
-
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1019
类别 报表 使用场景 关键参数
OTU单板波长信息
报表
在此界面,可以批量查
询和统计单板波长信
息。
说明
此功能适用于OptiX BWS
1600G、OptiX BWS
1600G OLA、OptiX BWS
320GV3、OptiX Metro
6040V2、OptiX Metro
6100V1E、NG WDM类型
设备。
-
CRAN波长信息报
表
在此界面,可以批量查
询F1CP4(4路CPRI业务
波长转换板)单板波长
信息。
-
PTN统计报表
PTN统计报表从不同角度提供了PTN设备端口、接口等角度的各种信息报表,为工程维
护提供了有力的数据。
查询 PTN接口资源报表
在开局过程中,可以导出一份全网的PTN接口资源报表,包括网元、端口、IP地址、
MAC信息等,便于检查和修改各网元的端口配置。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > PTN统计报表 > 接口资源报表”(传统风格),或在“应用
中心”中双击“固网网元配置”,再选择“存量 > PTN统计报表 > 接口资源报表”
(应用风格)。
步骤2 在“物理拓扑树”中选中需要查询的网元,单击 。
界面右侧表区显示出网管数据库中已存在的接口资源信息。
说明
单击 ,可以刷新“物理拓扑树”中的网元列表。
步骤3 单击“查询”。
界面右侧表区显示出网元当前的接口资源信息。
步骤4 可选: 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1020
说明
选择的记录以XLS、TXT、HTML或CSV文件格式默认保存到client下的report文件夹中。如果需
要,可以在“另存为选项”对话框中更改存储的路径。
步骤5 可选: 单击“打印”,设置需要打印的“起始行数”和“截止行数”后,单击“确
定”。
在“打印”对话框中,分别设置完打印的“常规”信息、“页面设置”和“外观”信
息后,单击“打印”,进行打印。
----结束
查询 PTN端口资源统计报表
通过该报表用户可以查看各类型端口被业务或保护使用的情况。
前提条件
l 具有“来宾组”及以上的网管用户权限。
l 所配置的业务在U2000上已经形成路径。
背景信息
查询端口级使用率:在主拓扑上选择PTN网元,单击右键选择“网元管理器”。在弹
出的“网元管理器”界面上选择单板,单击右键选择“RMON性能浏览”。在弹出的
“RMON性能浏览”界面上选择“统计组”页签,选择对象以及查询条件,单击“开
始”进行查询。
操作步骤
步骤1 在主菜单中选择“存量 > PTN统计报表 > 端口资源统计报表”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“存量 > PTN统计报表 > 端口资源统
计报表”(应用风格)。
步骤2 在左边的对象树中选择网元,单击 。在右边窗格中可以浏览到生成的报表。
步骤3 可选: 单击“预警门限设置”,在弹出的“预警门限设置”对话框中可根据需要设置预
警门限值。
说明
系统缺省值如下:
l 90%~100%,表示紧急预警,报表对应的单元格显示红色。
l 70%~89%,表示应急预警,报表对应的单元格显示橙色。
l 60%~69%,表示关注预警,报表对应的单元格显示黄色。
l 60%以下为正常状态,报表对应的单元格颜色无变化。
步骤4 单击“查询”。
界面右侧表区显示出网元当前的端口资源信息。
步骤5 可选: 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、TXT、HTML或CSV文件格式默认保存到“client”下的“report”文件夹
中。如果需要,可以在“另存为选项”对话框中更改存储的路径。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1021
步骤6 可选: 单击“打印”,设置需要打印的“起始行数”和“截止行数”后,单击“确
定”。
在“打印”对话框中,分别设置完打印的“常规”信息、“页面设置”和“外观”信
息后,单击“打印”,进行打印。
----结束
查询 PTN网络资源统计报表
在开局过程中,可以导出一份全网的PTN网络资源统计报表,包括DCN链路数量、
Tunnel数量、L2VPN PW数量等,便于检查和修改各网元的网络配置。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > PTN统计报表 > 网络资源统计报表”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“存量 > PTN统计报表 > 网络资源统
计报表”(应用风格)。
步骤2 在“物理拓扑树”中选中需要查询的网元,单击 。
界面右侧表区显示出网管数据库中已存在网元的网络资源信息。
说明
单击 ,可以刷新“物理拓扑树”中的网元列表。
步骤3 单击“查询”。
界面右侧表区显示出网元当前的网络资源信息。
步骤4 可选: 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、TXT、HTML或CSV文件格式默认保存到client下的report文件夹中。如果需
要,可以在“另存为选项”对话框中更改存储的路径。
步骤5 可选: 单击“打印”,设置需要打印的“起始行数”和“截止行数”后,单击“确
定”。
在“打印”对话框中,分别设置完打印的“常规”信息、“页面设置”和“外观”信
息后,单击“打印”,进行打印。
----结束
查询链路聚合组统计报表
通过链路聚合组资源报表,用户能够查询并统计当前全网PTN设备上的LAG倒换状
态,方便用户进行网络维护。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1022
操作步骤
步骤1 在主菜单中选择“存量 > PTN统计报表 > 链路聚合组资源报表”(传统风格),或在
“应用中心”中双击“固网网元配置”,再选择“存量 > PTN统计报表 > 链路聚合组
资源报表”(应用风格)。
步骤2 在“物理拓扑树”中选中需要查询的网元,单击 。
界面右侧表区显示出网管数据库中已存在网元的链路聚合组状态。
说明
单击 ,可以刷新“物理拓扑树”中的网元列表。
步骤3 单击“查询”。
界面右侧表区显示出网元当前的链路聚合组状态。
步骤4 可选: 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、TXT、HTML或CSV文件格式默认保存到client下的report文件夹中。如果需
要,可以在“另存为选项”对话框中更改存储的路径。
步骤5 可选: 单击“打印”,设置需要打印的“起始行数”和“截止行数”后,单击“确
定”。
在“打印”对话框中,分别设置完打印的“常规”信息、“页面设置”和“外观”信
息后,单击“打印”,进行打印。
----结束
查询MAC地址转发项统计报表
通过MAC地址转发项统计报表,用户能够查询并统计多个网元的自学习MAC地址情
况,方便用户进行网络维护。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“存量 > PTN统计报表 > MAC地址转发项统计报表”(传统风格),
或在“应用中心”中双击“固网网元配置”,再选择“存量 > PTN统计报表 > MAC地
址转发项统计报表”(应用风格)。
步骤2 在“物理拓扑树”中选中需要查询的网元,单击 。
界面右侧表区显示出网管数据库中已存在网元的MAC地址转发项信息。
说明
单击 ,可以刷新“物理拓扑树”中的网元列表。
步骤3 单击“查询”。界面右侧表区显示出网元当前的MAC地址转发项信息。
“MAC地址转发项数目”:网元自学习到的MAC地址总数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1023
说明
l “业务级”:是基于业务级别的MAC地址转发项统计。
l “单板级”:是基于单板级别的MAC地址转发项统计。
步骤4 可选: 单击“另存为”,设置要保存的“起始行数”、“截止行数”和“文件名称”。
说明
选择的记录以XLS、TXT、HTML或CSV文件格式默认保存到client下的report文件夹中。如果需
要,可以在“另存为选项”对话框中更改存储的路径。
步骤5 可选: 单击“打印”,设置需要打印的“起始行数”和“截止行数”后,单击“确
定”。
在“打印”对话框中,分别设置完打印的“常规”信息、“页面设置”和“外观”信
息后,单击“打印”,进行打印。
----结束
工程文档
工程文档报表从不同角度提供了网元单板制造、时钟跟踪图、组网图、时隙分配图等
角度的各种信息报表,为工程维护提供了有力的数据。
浏览单板制造信息报表
单板制造信息报表提供单板条码、类型、生产日期、BOM编码、光模块制造信息等信
息。配置新单板后,需要及时更新单板制造信息报表,以备维护单板时查询。
前提条件
具有“来宾组”及以上的网管用户权限。
单板的软件支持对单板版本的查询功能。
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 单板制造信息”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“存量 > 工程文档 > 单板制造信息”(应用风
格)。
步骤2 在左边的对象树中选择网元,单击 。在右边可以浏览生成的报表。
步骤3 单击“查询”,从网元侧查询实际信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1024
说明
对于传送系列网元,单板制造信息不会在上载时获得。因此,在U2000上新添加一个网元并上载
后,并不能在单板制造信息管理界面看到上述信息,必须单击“查询”按钮,将网元侧信息查询
到U2000上。
步骤4 可选: 单击“打印”或“另存为”可输出报表。
----结束
浏览公共制造信息报表
公共制造信息报表提供不占用槽位号的所有单板的单板条码、类型、生产日期、BOM
编码、CLEI编码等信息。
前提条件
具有“来宾组”及以上的网管用户权限。
单板的软件支持对单板版本的查询功能。
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
背景信息
不占用槽位号的单板主要包括背板、风扇板和电源板等。在公共制造信息报表中显示
槽位号为0。
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 单板制造信息”(传统风格),或在“应用中
心”中双击“固网网元配置”,再选择“存量 > 工程文档 > 单板制造信息”(应用风
格)。
步骤2 选择“公共制造信息”选项卡。
步骤3 在左边的对象树中选择网元,单击 。在右边可以浏览生成的公共制造信息报
表。
步骤4 单击“查询”,从网元侧查询实际公共制造信息。
步骤5 可选: 单击“打印”或“另存为”可输出报表。
----结束
浏览时钟跟踪图
时钟跟踪图包括网元的ID、扩展ID、名称、设备类型等信息。时钟跟踪图的显示层次
和网元位置与当前主拓扑图保持一致。在时钟方案修改或网络变更(如增加新的网
元)时,需要及时保存更新的时钟跟踪图以备查询。
前提条件
具有“来宾组”及以上的网管用户权限。
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1025
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 时钟跟踪图”(传统风格),或在“应用中心”
中双击“固网网元配置”,再选择“存量 > 工程文档 > 时钟跟踪图”(应用风格)。
在生成的时钟跟踪图中浏览关注的信息。
步骤2 可选: 在时钟跟踪图中单击右键,选择“放大”、“缩小”和“恢复”可以设置时钟跟
踪图大小显示。
步骤3 可选: 在时钟跟踪图中单击右键,选择“添加注释”可以为时钟跟踪图中的对象增加注
释。
说明
l 注释添加成功后,可用鼠标将注释拖到相应网元或子网的附近。
l 若需修改注释内容,可双击注释,在弹出的“编辑注释”对话框中修改注释。
l 若删除注释,可在注释上单击右键,选择“删除注释”。
步骤4 可选: 在时钟跟踪图中单击右键,选择“定制”可以选择在时钟跟踪图中显示的参数。
步骤5 可选: 在时钟跟踪图中单击右键,选择“页面”可以设置时钟跟踪图的图纸大小。
步骤6 可选: 在时钟跟踪图中单击右键,选择“字号”可以选择合适的文字大小。
步骤7 可选: 在时钟跟踪图中单击右键,选择“打印”或“另存为”可以输出报表。
----结束
浏览组网图
本功能用于生成和打印组网图。通过组网图可以查询到网络包括的网元名称、类型、
ID、扩展ID、纤缆长度等信息,其显示层次和网元位置与当前主拓扑图保持一致。在
组网完成后,及时保存组网图有利于全网管理时的信息查询。
前提条件
具有“来宾组”及以上的网管用户权限。
适用于MSTP系列、WDM系列、RTN系列、PTN系列(除PTN 6900系列)网元。
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 组网图”(传统风格),或在“应用中心”中双
击“固网网元配置”,再选择“存量 > 工程文档 > 组网图”(应用风格)。在生成的
组网图中浏览关注的信息。
步骤2 在左侧窗格的对象树中选择需要在组网图中显示的网元,单击 。
步骤3 可选: 在组网图中单击右键,选择“定制”,弹出“定制”对话框。选择需要在组网图
中显示的参数,单击“确定”。
步骤4 可选: 在组网图中单击右键,选择“增加注释”,可以为组网图中的对象增加注释。
说明
l 注释添加成功后,可用鼠标将注释拖到相应网元或子网的附近。
l 若需修改注释内容,可双击注释,在弹出的“编辑注释”对话框中修改注释。
l 若删除注释,可在注释处单击右键,选择“删除注释”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1026
步骤5 可选: 在组网图中单击右键,选择“字号”,然后选择合适的字体大小。
步骤6 可选: 在组网图中单击右键,选择“放大”、“缩小”和“恢复”,设置组网图大小显
示。
步骤7 可选: 在组网图中单击右键,选择“页面”,设置组网图的图纸大小。
说明
需要使用鼠标拖动来调整网元及网络信息的位置,以免生成组网图时出现位置重叠现象。
步骤8 可选: 在组网图中单击右键,可以选择“打印”或“另存为”来输出组网图。
----结束
操作结果
l 在“另存为”选择框内输入保存报表的路径,保存组网图。
l 保存组网图后,在“另存为”中所示的路径文件目录中,可以查看保存的报表。
浏览时隙分配图
管理SDH网络时,时隙分配图可帮助了解选定的保护子网上已经配置了哪些业务。配
置了新的业务后,应立即保存最新的时隙分配图。
前提条件
具有“来宾组”及以上的网管用户权限。
已存在相应的保护子网。
背景信息
U2000将时隙分配图输出为SVG格式。如需浏览或打印时隙分配图,必须安装SVG工
具。在Windows系统上,SVG工具的安装方法参见“common\SVG\PC\”;
在UNIX系统上,SVG工具的安装方法参见“common/SVG/Unix/”。安
装过程不超过5分钟。
操作步骤
步骤1 在主菜单中选择“存量 > 工程文档 > 时隙分配图”(传统风格),或在“应用中心”
中双击“固网网元配置”,再选择“存量 > 工程文档 > 时隙分配图”(应用风格)。
步骤2 在“生成时隙分配图”对话框中选择一个保护子网。单击“开始”。U2000将自动生成
该保护子网的时隙分配图,并保存在“client\report”目录下。
说明
UNIX系统上,U2000自动生成的时隙分配图将保存在“client/report”目录下。
步骤3 进入“client\report”目录,双击SVG格式文件浏览时隙分配图。如果一个保护子网的
网元数目超过3个,按住“Alt”键并拖动鼠标,即可在时隙分配图上浏览全部网元。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 9 存量管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1027
10 分布式系统中 EM数据管理
关于本章
介绍分布式系统中EM的数据如何管理,如如何将EM数据同步到NM、如何查看EM所
管理的网元清单、如何在各EM间手工迁移网元。
前提条件
注意
请确保IS、NM、EM三者服务器的时间和时区是一致的,且和网元时间也是一致的;
并且都已配置NTP服务。否则可能造成NM和EM之间数据传输失败。
分布式系统中NM和EM数据同步管理
分布式系统中,NM通过同步告警、拓扑、上载业务等从EM侧获取网络运行的各种数
据,实现网络管理工作,如全网告警集中监控、端到端业务调度、资源统一管理等。
保持NM和EM数据的一致性是NM实现网络管理的重要基础。
查看EM的网元清单
EM中所管理的网元,是NM同步数据、业务操作的基础。通过查看网元清单,可以实
时查看NM可以操作哪些被管理的网元。
在各EM间手工迁移网元
当各EM负载不均衡,相差较大时,可手工将网元从高负载EM迁移到低负载EM。从而
均衡EM负载率,提高操作效率,保持网管稳定性。
网元升级任务监控
介绍在NM上查看多个EM中网元升级任务的状态,并可快速定位到EM上对应的任务。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1028
分布式系统中 NM和 EM数据同步管理
分布式系统中,NM通过同步告警、拓扑、上载业务等从EM侧获取网络运行的各种数
据,实现网络管理工作,如全网告警集中监控、端到端业务调度、资源统一管理等。
保持NM和EM数据的一致性是NM实现网络管理的重要基础。
NM和 EM数据同步管理策略
NM提供了丰富的数据管理功能,以保证NM和EM之间数据的一致性。
NM数据同步方式如下表所示。
数据 同步方
式
入口 场景
拓扑 网元增
删改
自动上
报
— EM网元配置数据变更如网
元的新增、删除、修改
(名称、备注),自动上
报给NM。
网元配
置数据
上载
EM数
据
1. 在主菜单中选择“配置
> EM管理”(传统风
格),或在“应用中
心”中双击“承载网业
务配置”,再选择“配
置 > EM管理”(应用
风格)。
2. 在“EM管理”窗口选
中一条或多条记录,单
击右键选择“上载”。
当EM上对网元做了业务配
置、NM和EM之间网络中
断或恢复数据库等可能导
致NM和EM之间数据不一
致时,可手工上载。
以保证NM和EM拓扑配置
数据、存量、业务数据一
致性。
说明
当对单个网元进行配置操作
时,发现NM和EM数据不一
致。可在NM客户端的物理
拓扑视图中选中该网元,单
击右键选择“同步网元配置
数据”,跳转到EM客户端
的“同步网元配置数据”窗
口。从EM客户端同步该网
元的数据。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1029
数据 同步方
式
入口 场景
l 网
元
的
别
名
、
坐
标
、
图
标
大
小
、
图
标
样
式
。
l 子
网
的
名
称
、
备
注
、
图
标
大
小
、
坐
标
、
图
标
样
式
。
同步
EM拓
扑信息
1. 在主菜单中选择“配置
> EM管理”(传统风
格),或在“应用中
心”中双击“承载网业
务配置”,再选择“配
置 > EM管理”(应用
风格)。
2. 在“EM管理”窗口选
中一条或多条记录,单
击右键选择“同步拓
扑”。
l 当EM上对网元的别
名、坐标、图标大小、
图标样式进行过修改
时,可以手工同步拓扑
保持一致。
l 当EM上对子网的名
称、备注、图标大小、
坐标、图标样式进行修
改时,可以手工同步拓
扑保持一致。
告警 告警开
始、结
束
自动上
报
— EM上新增的告警和告警的
清除时间,自动上报给
NM。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1030
数据 同步方
式
入口 场景
确认、
反确认
或清除
告警
自动同
步
— EM和NM状态及通讯正
常,EM或NM上告警状态
变化时,两边告警可实现
自动同步。
说明
EM异常时,在NM确认或反
确认告警,默认失败。
— 自动确
认
— 若在NM及EM侧都设置了
告警自动确认规则,则系
统默认使用EM侧告警自动
确认规则,整个网管中符
合条件的告警都会自动确
认。只有当告警需要在
NM侧自动确认,不需要
在EM侧自动确认时,使用
NM侧自动确认规则。
—
同步
EM当
前告警
1. 在主菜单中选择“配置
> EM管理”(传统风
格),或在“应用中
心”中双击“承载网业
务配置”,再选择“配
置 > EM管理”(应用
风格)。
2. 在“EM管理”窗口选
中一条或多条记录,单
击右键选择“同步当前
告警”。
EM上告警或告警状态(确
认、清除状态)与NM不
一致时,可手工同步EM当
前告警至NM。
同步 EM当前告警
当EM和NM之间的告警不一致时,可手工同步EM当前告警到NM。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l NM与EM之间通信正常。
背景信息
l 在执行同步EM当前告警时,系统将网元告警先同步到EM再同步到NM。
l 在如下场景可同步EM当前告警至NM:
当EM和NM之间通信异常时,EM上的告警及告警状态(确认、清除状态)发生改
变时无法同步给NM。当通信恢复正常后,手工将EM上告警及告警状态同步到
NM。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1031
操作步骤
步骤1 在主菜单中选择“配置 > EM管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“配置 > EM管理”(应用风格)。
步骤2 在“EM管理”窗口选中一条或多条记录,单击右键选择“同步当前告警”。
步骤3 弹出“同步当前告警”提示框,提示正在同步,可以关闭该提示框继续其他操作。单
击“关闭”。
步骤4 在“操作结果”对话框单击“关闭”完成同步告警。
----结束
操作结果
在NM客户端的“浏览当前告警”窗口中,可查看最新的告警信息。
上载 EM数据
在新安装分布式系统、从集中式系统迁移到分布式系统或恢复NM/EM数据库等场景
下,NM和EM中的网元和子网数据会不一致。可以使用EM上载功能将EM的网元、子
网、光纤、链路、业务等数据上载到NM,实现NM与EM中网元或子网的各种数据同
步。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l NM与EM之间通信正常。
背景信息
l 在NM侧进行业务操作前,如NM上导入导出脚本、创建纤缆创建路径等,建议先
手工上载一次数据。
l 上载过程比较耗时。在上载过程中,用户在EM上的操作不受限制。因业务影响,
在NM上部分操作不能进行,此时NM会有界面提示提醒。
l 上载的内容:网元子网等物理实体、光纤/链路等网元配置数据、其他业务数据
等。
l 不上载的内容:
– 状态类,如网元的断连状态等。
– 复制的网元。
– 告警。
操作步骤
步骤1 在主菜单中选择“配置 > EM管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“配置 > EM管理”(应用风格)。
步骤2 在“EM管理”窗口选中一条或多条记录,单击右键选择“上载”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1032
步骤3 在“上载EM”对话框中选择上载的范围,默认必选基本配置数据,根据需要选择业务
配置数据,单击“确定”。
说明
当需要在NM上批量创建只存在于EM上的网元,可选择“只上载系统中不存在的网元”区域
框,即可快速批量创建网元。该参数只在上载EM时生效。
步骤4 在“上载EM”对话框中显示上载进度,结束后单击“关闭”完成上载。
----结束
同步 EM拓扑信息
将EM上网元和子网的一些数据同步至NM,实现NM和EM之间拓扑信息的一致性。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l NM与EM之间通信正常。
背景信息
l 同步EM中如下数据到NM:
– 网元的别名、坐标、图标大小、图标样式。
– 子网的名称、备注、图标大小、坐标、图标样式,子网同步的详细信息请参
见 创建拓扑子网背景信息。
– 复制网元、移动复制网元、删除复制网元(包括网元或复制网元关联的链
路)。
l NM和EM之间纤缆/链路的增删改如下:
– U2000 NM上创建、删除、修改链路/纤缆,U2000 EM会自动进行同步。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1033
– U2000 EM上创建、删除、修改链路/纤缆,U2000 NM也会自动进行同步。
– U2000支持跨EM的链路/纤缆创建,需要在U2000 NM侧进行操作。
l 当在NM上进行跨EM链路管理时,建议在NM上新增一个子网,将链路两端属于不
同EM的网元复制到该子网下,以便在同一子网中管理跨EM的链路。
– 进行“同步拓扑”时,EM中复制网元会同步至NM(但如果NM中已存在同名
复制网元,则不同步)。同步至NM后,当EM中删除了复制网元,NM中不会
同步删除该复制网元,只有通过“同步拓扑”或手动删除才能将该复制网元
从NM中删除。
– NM的自建子网下如果有属于EM的子网A,进行“同步拓扑”时,子网A会被
移回EM子网下面。即子网属于EM,同步拓扑时还是以EM数据为准。
操作步骤
步骤1 在主菜单中选择“配置 > EM管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“配置 > EM管理”(应用风格)。
步骤2 在“EM管理”窗口选中一条或多条记录,单击右键选择“同步拓扑”。
步骤3 弹出“确认”对话框,提示执行同步操作后,权限管理中按子网划分管理域的功能将
会受到影响。单击“是”。
步骤4 弹出“提示”提示框,提示正在同步,可以关闭该提示框继续其他操作。单击“关
闭”。
步骤5 在“操作结果”对话框中单击“关闭”完成同步。
----结束
查看 EM的网元清单
EM中所管理的网元,是NM同步数据、业务操作的基础。通过查看网元清单,可以实
时查看NM可以操作哪些被管理的网元。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l NM与EM之间通信正常。
操作步骤
步骤1 在主菜单中选择“配置 > EM管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“配置 > EM管理”(应用风格)。
步骤2 在“EM管理”窗口选中一条记录,单击右键选择“查看网元清单”。
步骤3 在“查看EM网元清单”窗口中查看该EM上的所有网元信息。
----结束
在各 EM间手工迁移网元
当各EM负载不均衡,相差较大时,可手工将网元从高负载EM迁移到低负载EM。从而
均衡EM负载率,提高操作效率,保持网管稳定性。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1034
前提条件
l 具有“Administrators”的网管用户权限。
l 适用的网元如下:
– 接入系列网元(除MA5105、MA5100V2、MD5500V1、UA5000、
MA5100V1、MA5300V1、UA5000(PVMV1)、UA5000(PVU)、MA5600V3、
MA5605、SRG3200、MA5615、ATN930、SRG2200和WS6603)。
– 传送系列网元:
n PTN系列网元(除PTN6900、PTN7900、PTN990和虚拟网元);
n RTN系列网元(除RTN 310、NEC 5000S、FlexPort 80、PTP 250、PTP
500、PTP 650、Sub6G PMP450和X-1200);
n MSTP系列网元(除OSN 2000、OSN 50、OSN 80和虚拟网元);
n WDM系列网元(除OSN 9600 VRP平台的网元、OSN 9800 VRP平台的网
元、空闲光网元、LH WDM系列、 Metro WDM系列网元和虚拟网元)。
l 如果OLT和MDU不在一个子网,请手工创建一个新的子网,将MDU移动到该子网
下,然后利用网元迁移将该子网迁移到新的EM上,在新的EM上将MDU移动到正
确的OLT所在的子网中。
l 迁移1000等效网元预计会耗时一个小时,请估算好迁移时间,提前做好准备。建
议先分段小批量迁移,避免一次迁移大批量网元。
l 迁移前请仔细阅读“迁移说明”中的各项限制说明,如迁移前请确认没有异常网
元、对不能迁移的数据进行相关配置,迁移过程中不要对网元进行操作、不要启
停网管进程,迁移完毕后如何处理不迁移的数据、重新打开网元相关界面等。
背景信息
l 负载是等效网元和等效容量之间的比值,即每个网元以等效系数换算成等效网
元,求和后除以等效容量。CPU>=32核时等效容量为15000。
l 任一时刻只允许一个迁移任务处于正在“创建”或“停止”状态。
操作步骤
步骤1 在主菜单中选择“配置 > EM管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“配置 > EM管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1035
步骤2 单击“网元迁移”,进入“网元迁移”窗口。
步骤3 单击“创建”。
步骤4 请详细阅读迁移说明,了解迁移限制,单击“下一步”。
注意
请务必阅读界面上的迁移说明,了解迁移影响后,再选中我了解这些限制,并确认继
续,单击“下一步”。
步骤5 在如下界面中输入任务名称,选择迁出EM及迁出子网,选择迁入EM及迁入子网,单
击“下一步”。
步骤6 显示网元迁移后EM负载估算、迁移的网元列表,单击“下一步”。
步骤7 显示每条网元的检查信息,单击“执行”。
说明
如果检查状态显示为部分成功,请按界面提示修改网元,单击“重新检查”,只有检查状态显示
为成功时,才能“执行”迁移任务。
步骤8 弹出“危险”提示框,提示网元迁移属于危险操作,请谨慎操作,单击“是”。
注意
请务必了解迁移的影响后,再选中我已经仔细阅读了操作提示,并充分了解此操作可
能对业务造成的影响,单击“是”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1036
步骤9 显示迁移任务的详细信息,单击“关闭”,成功创建迁移任务。
----结束
操作结果
l 在“网元迁移”窗口中选中该条任务,单击“详细信息”可查看详细迁移过程,
单击“停止”可停止正在进行的该任务。
l 当迁移任务正在运行时,建议选中“定时刷新<15s>”刷新任务状态。迁移完毕
后,“网元迁移”窗口的“结束时间”会显示时间。
后续处理
在“网元迁移”窗口选中一条迁移任务,单击“详细信息”,在“迁移任务详细信
息”对话框中显示迁移的基本信息、进度信息、任务状态等。
在“迁移任务详细信息”对话框中单击“网元列表”,可查看迁移网元的网元名称、
网元IP、迁移结果、以及失败原因。
网元升级任务监控
介绍在NM上查看多个EM中网元升级任务的状态,并可快速定位到EM上对应的任务。
前提条件
l 登录U2000分布式系统,请参考登录U2000客户端。
l 在NM已启动nm_nesoftmgr进程。
l 在EM已启动DCServer进程。
l NM与EM之间通信正常。
背景信息
l 支持接入域网元升级任务监控。
l 当分布式新部署一个EM后,需要用户在NM系统监控中重启nm_nesoftmgr进程。
操作步骤
步骤1 在主菜单中选择“系统 > 网元软件管理 > 网元升级任务监控”(传统风格),或在
“应用中心”中双击“固网网元软件管理”,再选择“网元软件管理 > 网元升级任务
监控”(应用风格)。
步骤2 进入网元升级任务监控界面,可以查看到EM上的所有任务,如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1037
步骤3 点击“过滤”按钮,弹出“过滤”对话框,在对话框输入过滤信息,如下图所示。
步骤4 单击“确定”,可在网元升级任务监控界面查询出过滤的升级任务。
步骤5 对于需要进行处理的任务或网元,可在网元升级任务监控界面双击该任务,或者右键
选择“查看任务详情”,或者点击右下角的“查看任务详情”。
步骤6 查看任务详情后将自动登录EM客户端并打开网元升级任务界面,光标自动定位到选中
任务并展开任务列表。
说明
需要进行处理任务或网元的场景如:
1. 网元升级或打补丁出现失败
2. 任务/网元级暂停需要继续
3. 任务中网元出现失败将任务移入到已完成
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1038
操作结果
l 查询EM时返回成功,查看到EM上的所有任务;若查询EM时返回失败,在NM的
网元升级任务监控界面任务状态为“查询任务失败”,其他列的值显示“-”。
l 操作查看任务详情成功,光标自动定位到选中任务并展开任务列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 10 分布式系统中 EM 数据管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1039
11 监控 U2000服务器
关于本章
通过监控U2000服务器,可以了解U2000服务器的进程、硬盘、数据库和资源状态信
息,以及U2000服务器的组件信息和用户进行系统监控操作的日志信息。
设置监控参数
U2000提供设置服务器监控、硬盘监控、数据库监控和服务监控的参数。当某一项的值
达到所设置的相应门限值时,U2000会发送相应的告警。
监控U2000服务器状态
通过监控U2000系统的运行状态及资源状态,可以获取U2000的健康状况,及时对
U2000系统的软、硬件异常进行处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1040
设置监控参数
U2000提供设置服务器监控、硬盘监控、数据库监控和服务监控的参数。当某一项的值
达到所设置的相应门限值时,U2000会发送相应的告警。
设置 U2000服务器监控参数
设置服务器监控参数,对U2000服务器的CPU占用率和内存占用率进行监控,以便及时
发现服务器性能异常并尽早处理,保证U2000服务器的高效运行。当监控到的CPU占用
率或内存占用率达到所设置的门限值时,在U2000客户端上将收到告警通知。
背景信息
l 采样间隔等于“服务器使用率采样间隔”文本框中的值,即每隔所设的时间进行
一次CPU和内存占用率采样。
l CPU占用率大于等于产生门限时称为CPU过载。
l 每次采样的CPU占用率都大于等于产生门限则表示CPU持续过载。此时,CPU持
续过载次数也是连续采样次数。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 设置”(应用风格)。
步骤2 在“系统监控设置”对话框中,选择“服务器监控”页签。
当所监控的服务器的操作系统为Solaris或SUSE Linux时,设置界面如下图所示。
当所监控的服务器的操作系统为Windows时,设置界面如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1041
步骤3 在“服务器监控”页签中,设置各参数的值。
步骤4 单击“确定”。
----结束
操作结果
l CPU持续过载次数达到设置的值时,产生CPU占用率过高告警;当CPU占用率小
于清除门限1次,CPU占用率过高告警被清除。
l Windows操作系统下,当内存占用率大于等于产生门限时,产生内存占用率过高
告警;当内存占用率小于清除门限时,内存占用率过高告警被清除。
l Solaris和SUSE Linux操作系统下,当虚拟内存占用率大于等于产生门限时,产生
虚拟内存占用率过高告警;当虚拟内存占用率小于清除门限时,虚拟内存占用率
过高告警被清除。
l 产生占用率过高告警的同时,在“系统监控浏览”窗口的“服务器监控”页签
中,“CPU占用率”、“内存占用率”(Windows操作系统)或“虚拟内存占用
率”(Solaris或SUSE Linux操作系统)列图标将由 变为 。如果设置了冒泡提
示,还会在客户端状态栏中显示性能异常的提示。
设置 U2000服务器硬盘监控参数
设置硬盘监控参数,对U2000服务器的硬盘空间使用率进行监控,以便及时发现U2000
服务器的硬盘空间不足问题并尽早清理,避免因硬盘空间不足引发业务异常。当硬盘
空间使用率达到所设置的产生门限时,在U2000客户端上将收到磁盘占用率过高告警。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 设置”(应用风格)。
步骤2 在“系统监控设置”对话框中,选择“硬盘监控”页签。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1042
步骤3 在“硬盘监控”页签中,设置“硬盘监控刷新时间间隔”和告警的产生门限及清除门
限。
l 在“默认值设置”节点中设置可为各硬盘共用的默认值。展开“默认值设置”前
的“+”,设置各级别告警的产生门限和清除门限默认值。低级别告警的产生门限
必须低于高级别告警的清除门限。
l 对于某硬盘,不想使用共用的值,在“高级设置”节点中可以进行自定义设置。
依次展开“高级设置”和服务器名称前的“+”,您可以看到每个硬盘分区都默认
应用默认值作为门限。若要自定义某个硬盘的门限值,展开硬盘分区名称前的
“+”,单击名称后的单元格,在下拉列表框中选择“自定义数值”,然后自行在
文本框中输入各级别告警的产生门限和清除门限。如果您不想上报某硬盘分区的
告警,也可以选择“禁止上报告警”。
步骤4 可选: 在“高级设置”节点下,展开“+”直到硬盘分区名称,在“启用冒泡提示”列
选择“是”或“否”。
步骤5 单击“确定”。
----结束
操作结果
l 当硬盘空间使用率达到某级别告警的产生门限时,产生对应级别的磁盘占用率过
高告警。达到更高一级产生门限时会产生高一级别告警,同时低级别告警被清
除。当使用率低于某级别清除门限时,清除对应级别告警。
l 产生磁盘占用率过高告警的同时,在“系统监控浏览”窗口的“硬盘监控”页签
中,“状态”列图标将由 变为 。如果设置了冒泡提示,还会在客户端状态栏中
显示“硬盘分区异常”的提示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1043
设置 U2000服务器数据库监控参数
设置数据库监控参数,对U2000数据库的空间使用率进行监控,以便及时发现数据库空
间不足问题并尽早处理,避免因数据库空间不足引发业务异常。当U2000服务器的数据
库使用率达到所设置的门限值时,U2000客户端上将收到数据库占用率过高告警。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 设置”(应用风格)。
步骤2 在“系统监控设置”对话框中,选择“数据库监控”页签。
步骤3 在“数据库监控”页签中,设置“数据库监控刷新时间间隔”和告警门限值。
l 在“默认值设置”节点中设置可为各数据库共用的默认值。展开“默认值设置”
前的“+”,设置各级别告警的门限值。低级别告警的门限必须低于高级别告警的
门限。
l 对于某数据库,不想使用共用的值,在“高级设置”节点中可以进行自定义设
置。依次展开“高级设置”、服务器名称和数据库实例名前的“+”,您可以看到
每个数据库都默认应用默认值作为门限。若要自定义某个数据库的门限值,展开
数据库名称前的“+”,单击名称后的单元格,在下拉列表框中选择“自定义数
值”,然后自行在文本框中输入各级别告警的门限值。如果您不想监控某数据库
的使用率,也可以选择“停止监控”。
步骤4 设置完成后,单击“确定”。
----结束
操作结果
l 当U2000服务器的数据库使用率达到所设置的门限值时,产生相应的告警;达到更
高一级产生门限时会产生高一级别告警,同时低级别告警被清除。当低于所设置
的门限值时,产生相应的清除告警。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1044
l 当符合产生数据库空间使用率过高告警的条件时,在“系统监控浏览”窗口的
“数据库监控”页签中,“状态”列图标将由 变为 。
设置 U2000服务器服务监控参数
设置服务监控参数,可根据用户需要设置监控频率及是否启用冒泡提示。便于用户直
观迅速地了解服务状态,及时发现异常的服务并处理,从而保证U2000服务器服务的正
常运行。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 设置”(应用风格)。
步骤2 在“系统监控设置”对话框中,选择“服务监控”页签。
步骤3 在“服务监控”页签中,设置“服务监控刷新时间间隔”和设置是否启用冒泡提示。
步骤4 单击“确定”。
----结束
操作结果
l “系统监控浏览”窗口的“服务监控”页签显示的信息按照所设置的时间间隔刷
新。
l 启用某些服务的冒泡提示功能后,在U2000客户端右下角的状态栏会显示一个状态
灯。当所有启用冒泡提示的服务都运行时,状态灯显示为绿色;任意一个或多个
服务停止运行时,状态灯显示为红色并冒泡提示。
监控 U2000服务器状态
通过监控U2000系统的运行状态及资源状态,可以获取U2000的健康状况,及时对
U2000系统的软、硬件异常进行处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1045
监控 U2000服务器服务状态
通过查看服务名称、状态等信息监控U2000服务器的服务状态,可以了解U2000服务器
当前的服务运行状况,以便及早发现并解决异常,保障U2000服务器高效运行。
背景信息
l 如果服务处于停止或异常状态,相应的状态图标将显示为红色。
l 如果需要启动或停止U2000服务,请登录系统监控客户端进行。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“服务监控”页签。
步骤3 在“服务监控”页签中,选择一个服务,单击右键选择“详细信息”。
说明
双击某个服务,也可以打开“服务详细信息”对话框。
步骤4 在“服务详细信息”对话框中查看该服务的详细信息和服务间的依赖关系。
----结束
监控 U2000服务器进程状态
通过查看进程名等信息监控U2000服务器进程状态,可以了解U2000服务器当前的进程
运行状况,以便及早发现并解决异常,保障U2000服务器高效运行。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“进程监控”页签。
以Solaris+Sybase为例,截图如下:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1046
步骤3 在“进程监控”页签中,查看服务器的进程信息。
----结束
监控 U2000服务器硬盘状态
通过查看硬盘总容量、使用率等信息监控U2000服务器的硬盘状态,可以了解U2000服
务器的硬盘使用状况,以便及早发现并解决异常,保障U2000服务器高效运行。如果硬
盘使用率过高,则需要进行硬盘清理或扩容。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“硬盘监控”页签。
步骤3 在“硬盘监控”页签中,查看服务器的硬盘状态信息。
硬盘分区的“状态”与所设置的告警产生门限值相关。当硬盘分区的使用率大于等于
所设置的告警产生门限值时,“状态”显示为“异常”。
----结束
监控 U2000服务器数据库状态
通过监控U2000服务器数据库状态查看数据库名、服务器名和数据库状态等信息,可以
了解U2000服务器当前运行状况,以便及早发现并解决异常,保障U2000服务器高效运
行。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1047
背景信息
在数据库空间不足时,您可以联系华为技术支持工程师确定扩容方案。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“数据库监控”页签。
说明
Sybase数据库和SQLServer数据库的监控项如上图所示。
步骤3 在“数据库监控”页签中,查看U2000服务器的数据库状态。
数据库的“状态”与数据库进程运行情况、服务器与数据库连接情况、数据库日志空
间占用情况以及所设置的告警门限值相关。当某数据库进程异常、服务器与数据库连
接异常、数据库日志空间占用率过高或数据库占用率大于等于所设置的告警门限值
时,“状态”显示为“异常”。
数据库状态的影响因素及其相关告警关系如下图所示。当数据库状态异常时,可参考
对应告警的处理步骤进行修复。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1048
----结束
监控 U2000服务器资源状态
通过监控U2000服务器资源状态可以查看U2000服务器的系统资源使用情况,以便及早
发现并解决异常,保障U2000服务器高效运行。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“服务器监控”页签。
当所监控的服务器为Solaris和SUSE Linux服务器时,监控界面如下图所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1049
当所监控的服务器为Windows服务器时,监控界面如下图所示。
步骤3 在“服务器监控”页签中,查看U2000服务器资源状态。
----结束
查看 U2000服务器组件信息
通过此功能可查看U2000服务器上已安装的组件、各组件的版本号及功能。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择“组件信息”页签。
步骤3 在“组件信息”页签中,查看所有已安装组件的信息。
----结束
刷新监控信息
U2000客户端的监控数据会根据设置的监控时间间隔定时刷新。如果想立即刷新监控数
据,可以单击各监控页签中的“刷新”。
背景信息
l 刷新只对当前页签生效。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1050
l 切换监控页签后,新页签中的监控数据会立即刷新。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择监控信息对应的页签。
步骤3 单击“刷新”。
----结束
另存监控信息
为了方便把某一时刻监控到的信息保存后进行分析,可使用另存为功能。
操作步骤
步骤1 在主菜单中选择“系统 > 系统监控 > 浏览”(应用风格)。
步骤2 在“系统监控浏览”窗口中,选择监控信息对应的页签,单击“另存为”。
说明
l 另存文件格式支持:.txt、.html、.csv和.xml。
l 当保存为.txt文件时,编码格式支持“GBK”和“UTF-8”。默认编码格式为:“GBK”。如
果不需要保存后的文件支持多语言环境,建议直接使用用默认的编码格式保存,反之,建议
使用“UTF-8”编码格式保存。
步骤3 在“保存”对话框中,选择保存路径,输入文件名,单击“保存”。
说明
保存成功后,用户可以打开保存的文件或该文件所在文件夹。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 11 监控 U2000 服务器
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1051
12 网管卫士
关于本章
U2000使用网管卫士维护网管运行环境风险,网管卫士提供网管运行定时检查、风险主
动提醒功能。通过网管卫士,可以全面了解网管运行环境风险信息。
检查网管运行风险
网管业务运行时,需要检查网管“运行”环境是否正常,提前预防网管风险,保障网
管的稳定运行。如果网管的运行风险未及时处理,网管运行会存在重大风险;网管卫
士支持自动检查网管运行状态,提醒用户当前网管运行存在的风险。
处理网管运行风险
当网管卫士发现网管运行环境出现异常后,界面显示当前需要处理的告警与维护项。
处理网管运行风险包括网管卫士检查项的风险和网管当前已经支持的网管类告警。
管理例行维护计划
通过手工执行网管卫士例行维护计划,可以实时掌握网管环境的运行情况,了解网管
的运行趋势,提高对突发事件的处理效率。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1052
检查网管运行风险
网管业务运行时,需要检查网管“运行”环境是否正常,提前预防网管风险,保障网
管的稳定运行。如果网管的运行风险未及时处理,网管运行会存在重大风险;网管卫
士支持自动检查网管运行状态,提醒用户当前网管运行存在的风险。
背景信息
网管卫士根据网管运行风险项与日常维护项自动检查网管运行环境,提示运行风险。
网管卫士支持一键检查当前网管运行环境风险。
网管卫士通过客户端弹窗方式,提醒用户当前网管环境存在的风险。
l 客户端启动时,弹出“网管风险汇总通知”和“高危风险通知”提示。
l 每天早上08:00,弹出“网管风险汇总通知”提示。
l 新的非紧急告警上报,弹出“网管风险汇总通知”提示。
l 新的紧急告警上报,弹出“高危风险通知”提示。
l “高危风险通知”提示用户尽快处理,高危风险消除后窗口将自动关闭;如果需
要延迟处理,可设置窗口延迟提醒时间。
操作步骤
步骤1 在主菜单中选择“系统 > 网管卫士”或在工具栏中单击 。
步骤2 在界面上方,查看当前网管存在的风险。
网管卫士自动检查网管运行环境,界面上方显示网管运行风险汇总,无需手动检查;
建议在执行关键操作时,选择“一键检查”,即时识别网管存在的运行风险。
步骤3 查看网管告警信息。
“网管运行风险”检查区域显示当前网管运行风险告警,可以按如下操作查看告警的
详细信息。
1. 查看告警灯图标,可以了解告警的统计情况,可以选择告警灯图标进行分类显
示,如图12-1所示。
图 12-1 告警灯图标
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1053
说明
告警灯图标依次说明如下:
– 铃铛,表示所有告警。
– 红色,表示紧急告警。
– 橙色,表示重要告警。
– 黄色,表示次要告警。
– 蓝色,表示提示告警。
– 数字,表示对应的数目。
2. 在“网管运行风险”检查区域,单击需要查看告警对应的详细信息按钮 ,查看
告警的产生原因与修复建议等信息,如果要查看详细信息,请打开“单击此处显
示详细信息”链接查看。
3. 在“网管运行风险”检查区域,单击需要查看的告警对应的历史信息按钮 ,选
择 ,根据告警名称与告警发生时间查看告警的历史信息。
步骤4 查看将到期的网管日常维护任务。
“日常维护要求”检查区域显示将到期的维护任务,可以按如下操作查看维护项的详
细信息。
1. 在“日常维护要求”检查区域,单击需要查看的维护项对应的详细信息按钮 ,
查看维护项的详细信息与修改建议。
2. 在“日常维护要求”检查区域,单击需要查看的维护项对应的历史信息按钮 ,
选择 ,根据维护项名称与到期时间查看维护项历史信息。
----结束
处理网管运行风险
当网管卫士发现网管运行环境出现异常后,界面显示当前需要处理的告警与维护项。
处理网管运行风险包括网管卫士检查项的风险和网管当前已经支持的网管类告警。
告警类风险处理
介绍如何处理网管卫士告警的方法。
背景信息
网管卫士自动检查网管运行环境后,“网管运行风险”区域显示需要处理的网管告
警,紧急告警将弹出高风险窗口,提示用户及时处理。
网管卫士支持的网管运行风险项,具体列表如表12-1所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1054
表 12-1 网管运行风险项
告警
ID
告警名称
10 DB_ERR_AUTO_CLEAR_FRAGMENT_DATA
11 MGR_LIMIT_OVER
22 GNE_NUM_LIMIT_OVER
28 CLOSETO_MAX_CAPACITY
29 OVERFLOW_MAX_CAPACITY
33 服务器与数据库连接异常告警
36 磁盘占用率过高告警(重要)
38 数据库进程异常
40 服务器ESN和License文件中的ESN不匹配
44 数据库占用率过高告警(重要)
47 服务内存占用过高告警
53 数据库日志空间占用率过高告警
54 虚拟内存占用率过高告警
55 网管License消耗量达到阈值
100 CPU占用率过高告警
101 磁盘占用率过高告警(紧急)
102 内存占用率过高告警
103 数据库占用率过高告警(紧急)
123 数字证书即将过期
124 数字证书已经过期
130 告警上报缓冲拥塞告警
131 网管License不存在告警
294 网管License文件过期
295 网管License文件进入默认状态
296 网元容量达到了阈值告警
297 网管License过期告警
801 网管License超限告警
1043 OceanStor Storage System Alarm(S26)
1049 OceanStor Storage System Alarm(S39)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1055
告警
ID
告警名称
1100 CPU异常
1101 内存异常
1102 环境异常
1103 硬盘异常
1119 网卡接口状态改变
1200 电源故障
1201 风扇故障
1203 Hard Disk Failure
1211 网线脱落
4233 数据库空间告警
5002 Sybase日志大小异常告警
5005 Windows虚拟内存占用异常告警
5006 Windows虚拟内存磁盘空间不足告警
5007 Swap空间占用异常告警
5111 集成服务器连接失败
5112 所有集成服务器连接失败
5113 集成信息异常
5201 告警汇聚通道通信异常
5205 告警汇聚通道缓存溢出
5212 网管成员系统被设置为维护状态
5221 网卡为半双工模式
5403 Trap数量超过门限
5440 /tmp空间过大
6101 Veritas资源故障
6103 Veritas复制缓冲区越限
6105 Veritas双主后等待手工修复
6107 Veritas心跳中断
6109 Veritas数据复制中断
6111 Veritas资源组被冻结
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1056
告警
ID
告警名称
6113 Veritas临时License
6115 Veritas软件进程故障
6117 Veritas replication buffer exceeds the threshold
5200
3
主机CPU使用情况
5200
4
主机内存使用情况
5200
5
虚拟机CPU使用情况
5200
6
虚拟机内存使用情况
5200
7
vSphere HA 虚拟机故障切换失败
5200
8
无法连接到vCenter
5200
9
磁盘上数据存储的使用情况
7000
1
数据库备份执行失败
alar
m00
1
数据库库状态异常
alar
m00
5
数据库用户密码已过期
alar
m00
7
SQL Server 1433端口被屏蔽
alar
m00
9
网管数据库未设置定时备份策略
alar
m00
6
SQL Server最大内存设置过低
alar
m00
4
数据库密码存在过期风险
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1057
告警
ID
告警名称
alar
m00
2
数据库核心资源不足
alar
m01
0
Windows安装了非U2000标配的杀毒软件
操作步骤
步骤1 在主菜单中选择“系统 > 网管卫士”。
步骤2 在“网管运行风险”区域,选择需要处理的告警。
建议按照告警项的告警级别排序处理:紧急、重要、次要、提示。
步骤3 选择告警灯图标,界面将按告警分类显示,确认要处理的告警。
图 12-2 告警灯图标
说明
告警灯图标依次说明如下:
l 铃铛,表示所有告警。
l 红色,表示紧急告警。
l 橙色,表示重要告警。
l 黄色,表示次要告警。
l 蓝色,表示提示告警。
l 数字,表示对应的告警数。
步骤4 单击告警对应的详细信息按钮 ,查看告警的定位信息、发生时间、产生原因、附加
信息与修复建议等详细信息。
步骤5 选择“单击此处显示详细信息”,链接到告警的资料帮助页面,可以详细查看告警的
具体信息与处理步骤,如图12-3所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1058
图 12-3 选择链接
步骤6 单击告警对应的历史信息过滤按钮 ,查看告警的历史信息。
步骤7 选择 ,根据告警名称与告警发生时间查看告警的历史信息。
步骤8 请根据告警的详细信息,进行相应的排查,处理告警。
告警修复后,网管系统会在下一个检测周期自动清除此告警,无需手工清除;如果需
要即时清除,可以选择“一键检查”。
----结束
其他类风险处理
介绍如何处理网管卫士中常见的故障,本节只对网管卫士特有故障进行说明,在网管
当前告警页面无法看到该类告警。
数据库状态异常
现象描述
数据库状态异常。
对系统的影响
数据库将无法正常访问,会导致U2000的部分功能异常,严重时会导致整个U2000所有
功能不可用。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1059
原因分析
数据库的数据异常,可能由于数据库文件损坏(比如磁盘异常、服务器异常掉电等)
等。
操作步骤
步骤1 备份恢复数据。具体步骤请参见《U2000 管理员指南》中的“备份和恢复U2000数据”
章节类容。
----结束
数据库用户密码已过期
现象描述
数据库用户密码已过期。
对系统的影响
密码过期后,使用原密码将无法访问数据库,会导致U2000部分功能不可用,客户端无
法登录。
原因分析
设置了数据库密码过期策略。
操作步骤
l Solairs/Linux操作系统:
a. 以dbuser用户登录操作系统。
说明
l 如果以非dbuser用户登录操作系统可以执行su - dbuse切换到dbuser用户。
l 安装完网管后的dbuser用户的密码为Changeme_123。为保证系统的安全,请立即
修改密码,并妥善保管新密码。
b. 在终端窗口中使用如下命令:
$ cd /opt/sybase/OCS*/bin
$ ./isql -SDBSVR -Usa
说明
请根据界面提示输入数据库管理员用户的密码,数据库管理员用户的默认密码为
Changeme_123。
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用
户自定义的管理员用户名代替,比如:dbadmin。
c. 执行如下命令取消数据库密码过期策略。
1> sp_configure 'systemwide password expiration',0
2> go
l Windows操作系统:
a. 登录SQL Server的数据库企业管理器界面。
b. 选择“安全 > 用户”。
c. 选中对应的用户,选中用户节点右键单击“属性”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1060
d. 去掉勾选“强制密码过期”。
SQL Server 1433端口被屏蔽
现象描述
导致整个U2000所有功能不可用,客户端无法登录。
原因分析
Windows防火墙配置屏蔽SQL Server的1433端口。
操作步骤
步骤1 以administrator用户登录服务器操作系统,执行本地安全策略。
单击“开始 > 运行”,输入命令打开本地安全策窗口。
步骤2 单击左面板上的“IP安全策略”,在右面板上将1433端口的“策略已指派”属性设置
为“否”。
----结束
网管数据库未设置定时备份策略
现象描述
U2000未设置网管数据库定期备份策略。
对系统的影响
网管宕机或数据损坏后,无法快速恢复现网数据。
原因分析
U2000网管未设置数据库定期备份策略。
操作步骤
步骤1 备份恢复数据。具体步骤请参见《U2000 管理员指南》中的“备份和恢复U2000数据”
章节类容。
----结束
SQL Server最大内存设置过低
现象描述
SQL Server数据库最大内存设置过低。
对系统的影响
SQL Server内存配置过低,可能会导致网管运行缓慢。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1061
原因分析
SQLServer数据库内存配置值过低。
操作步骤
步骤1 选中SQL Server,右键点击选择“属性”。
步骤2 在新打开界面选择“内存”。
步骤3 输入最大内存值。
请在企业管理器中间数据库内存配置为动态内存,如果系统内存大于16G,则数据库内
存设置为不低于2G,如果系统内存大于32G,则数据库内存设置为不低于4G。
----结束
数据库密码存在过期风险
现象描述
设置了数据库密码过期策略,数据库密码存在过期风险。
对系统的影响
密码过期后,使用原密码将无法访问数据库,会导致U2000部分功能不可用,网管无法
启动等严重问题。
原因分析
设置了数据库密码过期策略。
操作步骤
l Solairs/Linux操作系统:
a. 以dbuser用户登录操作系统。
说明
l 如果以非dbuser用户登录操作系统可以执行su - dbuse切换到dbuser用户。
l 安装完网管后的dbuser用户的密码为Changeme_123。为保证系统的安全,请立即
修改密码,并妥善保管新密码。
b. 在终端窗口中使用如下命令:
$ cd /opt/sybase/OCS*/bin
$ ./isql -SDBSVR -Usa
说明
请根据界面提示输入数据库管理员用户的密码,数据库管理员用户的默认密码为
Changeme_123。
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用
户自定义的管理员用户名代替,比如:dbadmin。
c. 执行如下命令取消数据库密码过期策略。
1> sp_configure 'systemwide password expiration',0
2> go
l Windows操作系统:
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1062
a. 登录SQL Server的数据库企业管理器界面。
b. 选择“安全 > 用户”。
c. 选中对应的用户,选中用户节点右键单击“属性”。
d. 去掉勾选“强制密码过期”。
数据库核心资源不足
现象描述
数据库核心资源不足。
对系统的影响
数据库的核心资源不足,会导致U2000运行效率降低。
原因分析
随数据量的增加,资源消耗会增加。
操作步骤
步骤1 以dbuser用户登录操作系统。
说明
l 如果以非dbuser用户登录操作系统可以执行su - dbuse切换到dbuser用户。
l 安装完网管后的dbuser用户的密码为Changeme_123。为保证系统的安全,请立即修改密
码,并妥善保管新密码。
步骤2 在终端窗口中使用如下命令:
$ cd /opt/sybase/OCS*/bin
$ ./isql -SDBSVR -Usa
说明
请根据界面提示输入数据库管理员用户的密码,数据库管理员用户的默认密码为Changeme_123。
在U2000安装完成之后,为加强数据库的安全,管理员用户sa可能会被手工禁用,并被用户自定义的
管理员用户名代替,比如:dbadmin。
步骤3 执行如下命令查看资源配置值,以“number of open indexes”资源项为例。
1> sp_configure 'number of open indexes'
2> go
说明
l 检查的资源配置值包括:“number of open objects”、“number of open partitions”、
“number of user connection”和“number of open indexes”。
l 查询“Config Value”字段值即为当前配置资源的当前值。
步骤4 执行如下命令增加对应的资源。
1> sp_configure 'number of open indexes',30000
2> go
屏幕显示类似如下信息:
Configuration option changed. ASE need not be rebooted since the option is dynamic.
Changing the value of 'number of open indexes' to '30000' increases the amount of memory ASE uses
by 31724 K.
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1063
说明
建议增加至当前配置值的150%,比如当前配置值为20000,那么使用此命令增加值至30000。
步骤5 执行如下命令检查配置效果。
3> sp_monitorconfig 'all'
4> go
查看“number of open indexes”的结果值,“Num_freee”和“Num_active”之和即为
配置值。
----结束
Windows安装了非 U2000标配的杀毒软件
现象描述
Windows网管安装了非U2000标配的杀毒软件。
对系统的影响
U2000未配套的杀毒软件有可能会将U2000的文件给删除,影响U2000的正常运行,严
重时会导致整个U2000功能不可用。
原因分析
安装了非U2000标配的杀毒软件。
操作步骤
步骤1 卸载U2000不配套的杀毒软件,请按照《防病毒软件部署用户指南》安装U2000配套的
趋势杀毒软件。
----结束
管理例行维护计划
通过手工执行网管卫士例行维护计划,可以实时掌握网管环境的运行情况,了解网管
的运行趋势,提高对突发事件的处理效率。
操作步骤
步骤1 在主菜单中选择“系统 > 网管卫士”。
步骤2 在“日常维护要求”区域,设置例行维护项,例行维护项参见表12-2。
表 12-2 例行维护项
序号 维护项
1 检查维保信息
2 检查服务器供电情况
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1064
序号 维护项
3 检查服务器硬件和外设
4 检查防病毒软件运行状态
说明
服务器为Windows系统检查该选项。
5 检查机房环境
6 备份系统文件
7 定时清理数据库表碎片
说明
服务器为Solaris系统和SUSE Linux系统检查该选项。
步骤3 单击“查看详细信息”按钮 ,查看手工检查的方法。
步骤4 单击“查看历史信息”按钮 ,查看例行维护历史信息。
1. 维护要求:单击“选择项”按钮 ,选择需要查看的维护项。
2. 发生时间:选择起始时间和终止时间。
3. 单击“过滤”按钮 ,查看历史维护项。
步骤5 勾选需要设置的维护项,单击“日常维护要求”区域框下方的“确认”按钮,按照周
期进行检查。
注意
该操作只做提醒用户进行检查,以确保U2000网管正常运行,具体维护项检查方法请参
见《例行维护》手册中的章节。
步骤6 确认已经按照要求完成任务检查后,在弹出的“确认”对话框中,单击“确定”,完
成任务检查设置。
----结束
检查维保信息
请关注第三方软、硬件和U2000版本的维保信息,主要是关键生命周期里程碑时间,便
于业务和应用能够持续正常使用。
操作步骤
l 检查第三方软、硬件的生命周期里程碑时间,如:停止全面支持日、停止服务
日。
说明
对于第三方软、硬件的维保信息,请直接向相应厂商的官方网站或售后电话咨询。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1065
l 检查U2000软件的生命周期里程碑时间,如:停止全面支持日(EOFS)、停止服
务日(EOS)。
停止全面支持日(EOFS):华为公司向客户软件版本提供补丁开发服务的最后日
期。在EOFS~EOS的服务时间段内,华为不再针对该版本新发现的网上问题开发
补丁,对于已经发布的补丁仍可为客户提供上载服务。
停止服务日(EOS):软件EOS之后,停止软件版本问题定位服务。不再提供有
关该产品的任何服务(包括服务热线电话)。同时,从停止服务之日起持续一年
的时间里,您可以访问华为技术支持网站查询,查询或下载该产品相关FAQ和已
知问题解决案例。
----结束
操作结果
建议提前使用或升级到新的软、硬件版本,可以与厂商确认建议替换哪些软、硬件版
本。
检查服务器供电情况
检查网管服务器电源是否正常。
前提条件
网管服务器处于通电状态。
操作步骤
步骤1 查看服务器和显示器电源指示灯是否正常。
步骤2 如果配置有磁盘阵列、存储设备等,查看这些设备的电源指示灯。
步骤3 检查系统外部电源,U2000服务器配置独立的UPS,防止出现因异常掉电导致硬件损
坏、系统无法恢复、数据丢失等严重问题。
步骤4 查看系统日志信息所记录的电源故障信息,检查服务器电源是否正常。
l Solaris操作系统:
执行以下命令,查看系统最近几天内日志信息所记录的电源故障信息。
# more /var/adm/messages | grep PSU
# prtdiag -v
显示类似如下信息:
Jun 23 16:53:40 U2000Server rmclomv: [ID 632913 ] Input power unavailable for PSU
@ PS1.
如果显示有error或WARN,表示电源有故障。
说明
上述方法可以检查V系列(如:V240)服务器的电源故障信息,M系列服务器(如:
M4000和M5000)需要通过其他方式设置并查看,具体方法请参见服务器随机手册。
l SUSE Linux操作系统:
执行以下命令,查看系统最近几天内日志信息所记录的电源故障信息。
# more /var/log/messages | grep PSU
# more /var/log/warn | grep PSU
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1066
显示类似如下信息:
Jun 23 16:53:40 U2000Server rmclomv: [ID 632913 ] Input power unavailable for PSU
@ PS1.
如果显示有error或WARN,表示电源有故障。
l Windows操作系统:
a. 在PC机的IE地址栏中输入IBM服务器集成管理模块IMM的IP地址,进入IMM
的Web管理页面。
b. 单击“Continue”,进入“Integrated Management Module”管理界面。
图 12-4 Integrated Management Module管理界面
说明
此步骤不需要对界面上的“Inactive session timeout value”参数进行设置,保持默认值
“no timeout”。
c. 单击左边导航栏里面的“System Status”。屏幕会显示电源状态、温度、风扇
等信息,通过查看“View Thresholds”参考值和当前“Value”值判断系统是
否正常。
----结束
参考标准
正常情况下,服务器外设所有电源指示灯都是绿色的,所有故障指示灯都是一直熄灭
的。
异常处理
如果是系统外部电源故障,则系统不会记录电源故障信息,需通过其他方法检测外部
供电电源和线路,请参见服务器随机手册查找故障。复杂问题请联系生产厂家进行维
修或更换。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1067
检查服务器硬件和外设
介绍如何检查网管服务器的硬件和外设状态。
前提条件
网管系统处于通电状态。
操作步骤
步骤1 根据服务器的具体型号,参见服务器的随机手册,检查硬件设备。例如:硬盘、电
源、风扇等。
步骤2 如果使用了磁盘阵列,查看其型号参见对应的磁盘阵列的相关手册,检查硬件设备。
注意
请定期检查磁盘阵列的电池电量,并确保电池电量充足。
步骤3 检查CD/DVD-ROM是否可以正常运行。
----结束
参考标准
正常情况下,服务器和外设运行正常,各指示灯显示正常。例如:硬盘驱动器活动指
示灯稳定闪烁时,表示该驱动器正在使用中。
异常处理
根据服务器和外设的具体型号,参见随机手册,查找故障。复杂问题请联系生产厂家
进行维修或更换。
检查防病毒软件运行状态
及时安装操作系统补丁,升级防病毒软件,查杀病毒,避免服务器和计算机感染网络
病毒,保证网管系统安全运行。
操作步骤
1. 及时安装操作系统补丁。
2. 升级防病毒软件,并更新病毒库。
为确保网管系统业务的稳定和安全,建议对防病毒软件病毒码的更新采用定期手
工方式(建议每周进行一次),Trend趋势防毒软件的具体操作方式如下:
– 选定一台专用操作维护终端(需安装防病毒软件),安装双网卡,分别可以
与内网和internet互联。
– 断开操作维护终端与内网的连接,连接internet,从Trend网站获得最新的病毒
码。
– 断开与internet的连接,连接内网,将最新的病毒码上传到防病毒服务器。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1068
– 在防病毒网络版服务器上双击病毒码进行服务器病毒码的升级,然后服务器
根据设置自动对全网防病毒客户端进行升级。
3. 定期查杀病毒。
a. 登录趋势服务器控制台。
b. 选择“联网计算机 > 客户机管理 > 设置 > 权限和其他设置”,弹出“权限
和其他设置”对话框。
c. 选择“权限 > 配置实时扫描设置 > 应用至全部客户机”,启用客户机的实时
扫描功能。
参考标准
没有检查出病毒。
异常处理
检查出病毒后请立即进行杀毒。如果不能处理请联系华为技术有限公司技术支持人
员。
检查机房环境
介绍如何检查网管机房环境是否符合要求。
操作步骤
步骤1 检查机房环境的温度、湿度和清洁度。
步骤2 检查机房的供电系统、防尘网、火警装置和防雷击装置。
----结束
参考标准
项目 指标
温度 范围:15°C~35°C。
湿度 范围:40%~65%。
清洁度 干净,无明显灰尘。
供电系统 供电正常,保证机房设备的正常运行。
防尘网 防尘网清洁,机柜进风、排风通畅。
火警装置 正常工作,能有效感应火灾的发生。
防雷击装置 正常工作,有效地预防雷击发生。
异常处理
1. 适当调整机房的温度、湿度,改善门、窗的密封效果,以及定期清洁等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1069
2. 将防尘网从机柜中拆卸下来,用吸尘器将防尘网上面的灰尘吸干净后,再将防尘
网安装到机柜中。
3. 维修供电系统、火警装置或防雷击装置,保证机房设备安全、正常地工作。
备份系统文件
介绍如何定期备份系统文件,以备在系统发生瘫痪时尽快利用备份程序和数据恢复系
统。
操作步骤
l 对于单机系统(Windows):
a. 使用具有管理员权限的用户登录到Windows操作系统。
b. 备份整个U2000程序目录,例如“D:\oss”和“D:\oss\engr”。
c. 备份整个SQL Server数据库程序目录。包括SQL Server安装目录下的数据库运
行文件和“C:\WINDOWS\system32”目录中的sqlserver动态库文件。
d. 备份注册表文件。
单击“开始 > 运行”,输入regedit,在打开的窗口中选择“文件 > 导出”,
备份注册表文件。
l 对于单机系统(Solaris)和高可用性系统(Solaris):
a. 以ossuser用户登录操作系统。
b. 打开一个终端窗口,执行以下命令切换到root用户:
> su
Password: <root用户密码>
c. 执行以下命令,打包操作系统文件到剩余空间较大的目录下(如:/opt),并
手工转移到专门的存储设备作为备份:
cd /opt
tar cvf /opt/oss/engr
tar cvf /opt/oss
tar cvf /opt/sybase
说明
l 、和为压缩后的文件名,可根据需要进行更改。
l 随着客户现网数据的增加,被打包文件的大小会有一定程度的增加。建议按照现
场实际情况进行备份。
l 为确保数据的安全性,请打包完成后请及时转储到其他磁盘。
l 对于单机系统(SUSE Linux)和高可用性系统(SUSE Linux):
a. 以ossuser用户登录操作系统。
b. 打开一个终端窗口,执行以下命令切换到root用户:
> su
Password: <root用户密码>
c. 执行以下命令,打包操作系统文件到剩余空间较大的目录下(如:/opt),并
手工转移到专门的存储设备作为备份:
cd /opt
tar cvf /opt/oss/engr
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1070
tar cvf /opt/oss
tar cvf /opt/sybase
说明
l 、和为压缩后的文件名,可根据需要进行更改。
l 随着客户现网数据的增加,被打包文件的大小会有一定程度的增加。建议按照现
场实际情况进行备份。
l 为确保数据的安全性,请打包完成后请及时转储到其他磁盘。
----结束
定时清理数据库表碎片
介绍如何在线清理网管数据库表碎片,回收数据库空间资源,以提升网管查询数据库
效率。
背景信息
说明
l 随着网管业务在线运行,网管数据库表会产生不同程度的碎片,可能会导致数据库查询效率
问题,建议每季度清理一次。由于清理数据库表碎片会阻塞其他业务访问数据库表,故清理
的时间尽量设置在网络业务不繁忙的时候,例如夜间03:00~06:00。
l 建议将清理数据库表碎片操作的时间与数据库备份任务的时间错开,避免因数据库备份影响
清理数据库表碎片的操作。
l 因该操作仅适用于Sybase ASE数据库平台,不适用于SQL Server数据库平台,故该操作只能
在Solaris系统和SUSE Linux系统上执行,不能在windows系统在执行。
l 高可用性系统场景下,由于清理碎片可能会产生大量的磁盘写I/O,程序增加了复制等待时
间,故清理耗时相对于单机场景会长些。
操作步骤
l 单机Solaris系统和高可用性Solaris系统
a. 以ossuser用户登录操作系统。
b. 执行以下命令进入DbUtils目录。
$ cd $IMAP_ROOT/tools/UEasy/DbUtils
c. 执行以下命令,启动清理数据库表碎片任务。
$ ./ -u {数据库服务器管理员用户} -t {开始执行时间}
说明
l -u:数据库服务器管理员用户,如:管理员用户sa。在U2000安装完成之后,为加
强数据库的安全,管理员用户sa可能会被手工禁用,并被用户自定义的管理员用
户名代替,比如:dbadmin。
l -t:开始执行时间可以指定为现在(Now)或者具体某个时间(时间格式为:
yyyyMMdd_HHmm,yyyy表示年,MM表示月,dd表示日,HH表示小时,mm表
示分钟,如:20160509_0200),指定的时间不能超过当前系统时间3个月,同时
建议将开始执行时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
屏幕显示类似如下信息:
Please enter the password of sa:
Login succeeded
IMPORTANT NOTICE:
This notice provides information about this program CleanDB.
Please read the following message very carefully before running CleanDB.
Inaccurate statistics or fragmentation of tables could cause performance problems.
Because Sybase does not maintain statistics information well, statistics information
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1071
will become inaccurate as t ime goes by.
Table will become fragmented especially when deleting and inserting data records to a
table very high frequently.
Fragmentation is a common problem in all main stream RDBMS products such Oracle, DB2
and so on.
CleanDB is used to reorganize and update statistics to tables of space utilization
and with
a SCALE of less or equal 500000 rows in all U2000 user databases.
It will call the command [reorg] to rebuild or defragment tables and the command
[update index statistics]
to refresh statistics information of tables. defragmenting a table will acquire
the table lock and block other process to access it. Considering this,
It only would clean tables LESS THAN 500000 rows to reduce lock-holding period.
It is really difficult to tell which business is trying to access a table when
CleanDB is cleaning it.
So it could still bring POSSIBLE potential RISKS that make some MANUAL business
operations
to U2000 or background running tasks which need to access tables becoming SLOW or
FAILED caused by contention of locks.
Especially when U2000 server is very busy with running many manual-operating or
scheduled tasks.
Please choose a SUITABLE time to run this program when U2000 is NOT-BUSY
and make sure that Nobody operates U2000 businesses. It is strongly recommended to
do cleaning databases quarterly or when encountering performance problems of serious
fragmented tables.
Certainly at last cleaning databases can reclaim unused space and be of benefit to
optimize performance of U2000 database server.
{Are you sure to continue? [Y/N]} Y
Info:You have confirmed yes to run this program after reading the notice above
carefully.
Info:Start to boost the program CleanDB...
Info:Finished to boost the program CleanDB
说明
若屏显信息中存在日志“Info:Finished to boost the program CleanDB”,则表示正常启
动。
d. 可选:查看数据库表碎片清理报告,文件存放在“$IMAP_ROOT/tools/UEasy/
DbUtils/report/”。
l 单机SUSE Linux系统和高可用性SUSE Linux系统
a. 以ossuser用户登录操作系统。
b. 执行以下命令进入DbUtils目录。
$ cd $IMAP_ROOT/tools/UEasy/DbUtils
c. 执行以下命令,启动清理数据库表碎片任务。
$ ./ -u {数据库服务器管理员用户} -t {开始执行时间}
说明
l -u:数据库服务器管理员用户,如:管理员用户sa。在U2000安装完成之后,为加
强数据库的安全,管理员用户sa可能会被手工禁用,并被用户自定义的管理员用
户名代替,比如:dbadmin。
l -t:开始执行时间可以指定为现在(Now)或者具体某个时间(时间格式为:
yyyyMMdd_HHmm,yyyy表示年,MM表示月,dd表示日,HH表示小时,mm表
示分钟,如:20160509_0200),指定的时间不能超过当前系统时间3个月,同时
建议将开始执行时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
屏幕显示类似如下信息:
Please enter the password of sa:
Login succeeded
IMPORTANT NOTICE:
This notice provides information about this program CleanDB.
Please read the following message very carefully before running CleanDB.
Inaccurate statistics or fragmentation of tables could cause performance problems.
Because Sybase does not maintain statistics information well, statistics information
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1072
will become inaccurate as t ime goes by.
Table will become fragmented especially when deleting and inserting data records to a
table very high frequently.
Fragmentation is a common problem in all main stream RDBMS products such Oracle, DB2
and so on.
CleanDB is used to reorganize and update statistics to tables of space utilization
and with
a SCALE of less or equal 500000 rows in all U2000 user databases.
It will call the command [reorg] to rebuild or defragment tables and the command
[update index statistics]
to refresh statistics information of tables. defragmenting a table will acquire
the table lock and block other process to access it. Considering this,
It only would clean tables LESS THAN 500000 rows to reduce lock-holding period.
It is really difficult to tell which business is trying to access a table when
CleanDB is cleaning it.
So it could still bring POSSIBLE potential RISKS that make some MANUAL business
operations
to U2000 or background running tasks which need to access tables becoming SLOW or
FAILED caused by contention of locks.
Especially when U2000 server is very busy with running many manual-operating or
scheduled tasks.
Please choose a SUITABLE time to run this program when U2000 is NOT-BUSY
and make sure that Nobody operates U2000 businesses. It is strongly recommended to
do cleaning databases quarterly or when encountering performance problems of serious
fragmented tables.
Certainly at last cleaning databases can reclaim unused space and be of benefit to
optimize performance of U2000 database server.
{Are you sure to continue? [Y/N]} Y
Info:You have confirmed yes to run this program after reading the notice above
carefully.
Info:Start to boost the program CleanDB...
Info:Finished to boost the program CleanDB
说明
若屏显信息中存在日志“Info:Finished to boost the program CleanDB”,则表示正常启
动。
d. 可选:查看数据库表碎片清理报告,文件存放在“$IMAP_ROOT/tools/UEasy/
DbUtils/report/”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 12 网管卫士
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1073
13 集中任务管理
关于本章
U2000系统各个模块的定时任务比较分散,不利于管理。U2000提供了集中管理网管系
统中定时任务的功能,能够集中管理系统定时任务以及用户定时任务。通过一个界面
就可以看到U2000系统所有任务的任务状态和进度等信息,同时还可以进行创建、修
改、复制、挂起、恢复、删除、保存定时任务,简化了网络管理。
基本概念
集中任务管理包括定时任务类型、任务调度参数、定时任务状态等概念。了解集中任
务的相关知识有助于更好地进行集中任务管理相关操作。
管理定时任务
通过U2000提供的定时任务查看功能,可以集中查看所有的定时任务执行情况,方便用
户根据执行情况对所关注的定时任务进行调整。同时用户可以对用户定时任务执行创
建、删除、挂起、恢复、保存等操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1074
基本概念
集中任务管理包括定时任务类型、任务调度参数、定时任务状态等概念。了解集中任
务的相关知识有助于更好地进行集中任务管理相关操作。
集中任务管理界面
介绍“集中任务管理”界面。
在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。集中
任务管理界面如图13-1所示,图13-1的说明见表13-1。
图 13-1 集中任务管理界面
1 32 4
表 13-1 “集中任务管理”界面说明
序号 名称 说明
1 导航树 用户可以通过导航树准确定位到具体的定时任务类型。
2 任务执行结
果信息面板
任务执行后都将显示结果信息。任务结果信息面板只显示当
前选中任务的最近一次执行的结果信息,当选中多条任务
时,只显示第一条任务的结果信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1075
序号 名称 说明
3 按钮面板 提供集中任务管理的主要操作按钮。
l :创建用户定时任务。详细请参见
创建用户定时任务。
l :查看或修改指定任务的属性。详细请参
见 修改定时任务。
l :删除指定的用户定时任务。详细请参见
删除定时任务。
l :快速创建与指定任务参数相似的多实例
用户定时任务。详细请参见 创建用户定时任务。
l :刷新定时任务的状态。
l :设置任务过滤条件。详细请参见设置任
务过滤条件。
4 任务列表 用户可以浏览服务器端已存在的定时任务及其详细信息。
任务列表中用不同的颜色表示任务的不同状态:
l 灰色:完成
l 橙色:挂起
l 蓝色:运行
l 白色:空闲
用户当前选中的任务,其颜色将会在原来颜色的基础上再暗
一些。
定时任务周期
根据任务的执行周期不同,U2000将集中管理的定时任务划分为一次性任务和周期任务
两类。
表 13-2 定时任务周期说明
类型 说明
一次性任务 任务在将来某个时间点仅执行一次。
周期任务 任务在将来某个时间点开始,并按照设定的周期执
行。
定时任务性质
根据任务类别不同,U2000集中管理的定时任务分为系统定时任务和用户定时任务。
定时任务类别的具体说明如表13-3所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1076
表 13-3 定时任务类别说明
类型 说明
系统定时任务
l 系统定时任务在U2000系统安装或者升级时创建,是
保证U2000系统正常运行所必须的任务。
l U2000用 标识系统定时任务。
l 系统定时任务的执行类型可以是周期性执行或者一次
性执行。
说明
l 系统定时任务可以由“Administrators”组的用户或者非
“Administrators”组但具有该任务权限的用户管理。
l 系统定时任务不支持复制和删除,只能修改部分参数。
用户定时任务
l 用户定时任务是用户根据维护网络的需要创建的自定
义任务。
l U2000用 标识用户定时任务。
l 用户定时任务的执行类型可以是周期性执行或者一次
性执行。
l 用户定时任务支持创建、修改、删除、复制、挂起和
恢复等操作。
说明
用户定时任务只能由创建该任务的用户和“Administrators”组
的用户管理。其他非“Administrators”组的用户,如果有“任
务管理”权限,只能浏览但不能管理用户定时任务。
定时任务类型
根据任务实现的功能大类不同,U2000将其集中管理的定时任务划分为备份、手工转
储、数据库容量管理、文件接口、溢出转储和其他任务。
用户在设置定时任务类型时,如果定时任务配置不合理可导致U2000资源消耗过大,影
响网管正常运作。因此,U2000针对不同的定时任务有不同的提示和使用建议。用户在
执行定时任务时可根据界面定时任务的默认周期和默认导出路径对定时任务进行合理
配置。
说明
“性能定时采集任务”目前仅支持用北向CORBA接口创建。
表 13-4 定时任务类型说明
任务类型 支持的执行类型 任务类别 说明
备份 数据库备份
周期性、
一次性 用户任务
通过备份网管数据库(包括网
络层路径数据、除系统惯用选
项外的网管侧用户自定义数
据、网元配置数据、告警和性
能数据、整个数据库的结构、
数据库所有系统表和用户表、
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1077
任务类型 支持的执行类型 任务类别 说明
ONT增值
业务配置
数据备份
表结构和存储过程等)、ONT
增值业务配置数据到本地或远
程服务器,以避免数据信息的
丢失。
手工转储
事件手工
转储
一次性
系统任务
通过手工执行转储任务,可以
转储数据库中的数据到U2000服
务器上的特定文件中。转储的
数据将从数据库中删除,以避
免数据库空间不足。
告警手工
转储
安全日志
手工转储
操作日志
手工转储
系统日志
手工转储
性能事件
手工转储 周期性
数据库容
量管理
告警/事件
日志转储
周期性 系统任务
系统根据用户设置的“数据库
保存天数”定期转储数据库中
的到期数据。数据库容量管理
任务可以保证数据库的容量保
持在合理的范围内,防止因数
据库容量不足导致的故障。
安全日志
转储
性能事件
周期转储
操作日志
转储
系统日志
转储
设备日志
转储
文件接口
AMS5080
数据导出
周期性、
一次性 用户任务
通过定期将各类数据以文件形
式导出到服务器指定的目录
下,实现在系统外部保存数据
的功能。被导出的数据仍保留
在数据库中。
告警/事件
日志导出
周期性 系统任务
安全日志
导出
操作日志
导出
系统日志
导出
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1078
任务类型 支持的执行类型 任务类别 说明
网管
License导
出
溢出转储
事件溢出
转储
周期性 系统任务
通过设置溢出转储任务,可以
转储数据库中达到所设定的阈
值的数据到U2000服务器上的特
定文件中。转储的数据将从数
据库中删除,以避免数据库空
间不足。
告警溢出
转储
安全日志
溢出转储
性能事件
溢出转储
操作日志
溢出转储
系统日志
溢出转储
其它 单板制造
信息
周期性、
一次性
用户任务 通过创建预配置定时处理任
务,可实时监控网络维护中关
注的部分功能。用户任务在集
中任务管理中支持创建、修
改、重新执行、删除或复制任
务的功能。
说明
l 微波链路报表导出:建议1000
条微波链路周期不少于1小时,
5000条微波链路周期不少于5小
时,10000条微波链路周期以上
不少于1天。
l 传送性能采集与导出:建议15
分钟性能数据采集周期不少于1
小时且不超过2小时,如果每
500个网元分批量建定时任务
时,请确保每个定时任务之间
间隔不小于1小时。另外,建议
24小时性能数据采集周期不少
于1天且不超过3天。
l 存量报表导出:导出的信息包
括网元、单板、子卡、端口、
机框、光电模块。光电模块支
持MSTP系列、WDM系列、
RTN系列、PTN系列、路由器
系列、交换机系列网元。
MSTP系列、WDM系列、RTN
系列、PTN系列(除PTN 6900
系列)网元的光电模块支持存
量报表导出。路由器系列、交
换机系列网元的光电模块不支
持存量报表导出。
ATM性能
采集
MSP练习
倒换
PTN网络
健康性检
查
SDH资源
统计
SFP信息采
集
WDM资源
统计
业务自动
发现
传送性能
采集与导
出
刷新智能
信息
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1079
任务类型 支持的执行类型 任务类别 说明
告警维护
区域报表
导出
微波链路
报表导出
存量报表
导出
性能定时
采集任务
脚本导出
自动发现
组合业务
DCM信息
激活/去激
活SDH路
径
一次性
激活/去激
活WDM路
径
DCC视图
导出 周期性
网络健康
性检查 周期性 系统任务
任务调度参数
任务调度参数是指与任务执行相关的参数,包括任务执行类型、任务起始时间、周期
任务的执行周期、执行次数及结束时间。
任务调度参数的具体说明如表13-5所示。
表 13-5 任务调度参数说明
参数 说明
执行类型 根据任务的执行周期不同,U2000将其集中管理的定时任务的
执行类型划分为周期执行和一次性执行。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1080
参数 说明
起始时间 创建任务时设定的周期任务和一次性任务的起始执行时间。
说明
当任务执行周期为1个月且“起始时间”为31日某时间点时,任务开始
执行的时间即为当月的31日此时间点,若当月不存在31日,则为当月
最后一天的此时间点。
执行周期 l 周期任务执行的间隔,包括任务执行周期单位和周期间
隔。
l 任务执行周期单位支持:分钟、小时、天、周、月(不支
持秒)。不同任务类型支持的周期单位不同。
l 周期间隔的范围
– 分钟:1~527040(527040=366x24x60)
– 小时:1~8784(8784=366x24)
– 天:1~366
– 周:1~52
– 月:1~12
按周期执行次数 周期任务执行的次数。取值范围为0~65535,“0”代表不限
制执行次数。
按周期结束时间 周期任务执行的结束时间。夏令时期间,选中“夏令时”复选
框,所设时间将采用夏令时时间标准。
说明
例如,“操作日志导出”任务的调度参数为:
l “执行类型”=“周期性”
l “起始时间”=21/10/2006 09:07:28
l “执行周期”=1天
l “按周期执行次数”=0
表示系统将从2006年10月21日 09:07:28开始,每天在09:07:28时间点开始执行“操作日志导出”
任务。
定时任务状态
根据定时任务的执行情况,定时任务共有空闲、运行、挂起和完成四种状态。
定时任务的四种状态说明请参见表13-6。
表 13-6 定时任务状态说明
任务状态 说明
空闲 定时任务刚创建好时处于空闲状态。
运行 经过调度,空闲态将转化为运行状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1081
任务状态 说明
完成 运行执行完后如果任务不需要下一次调度则任务将处于完成状
态。
运行执行完后,如果需要下一次调度,则任务状态返回为空闲状
态。
挂起 定时任务处于空闲状态时,用户可以挂起定时任务,此时任务状
态处于挂起。
如果恢复挂起状态的定时任务,则任务将返回为空闲状态。
用户对定时任务采取不同的操作将引起任务状态之间的变迁,具体状态变迁介绍如图
13-2所示。
图 13-2 定时任务状态变迁图
定时任务的状态变迁说明:
l 任务刚创建完成时处于空闲状态。
l 处于空闲状态的任务经调度处于运行状态。
l 处于空闲状态的任务经挂起操作处于挂起状态。
说明
考虑到U2000的正常运行,处于空闲状态的转储类系统任务不允许被挂起,也就是说这样
的系统任务不会处于挂起状态。
l 处于挂起状态的任务经恢复操作返回空闲状态。
l 任务执行完成后如果不需要再次调度则处于完成状态,如果需要再次调度,则返
回空闲状态。
l 处于完成状态的一次性任务可以重新手工调度进入运行状态。处于完成状态的周
期任务无法再重新调度。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1082
管理定时任务
通过U2000提供的定时任务查看功能,可以集中查看所有的定时任务执行情况,方便用
户根据执行情况对所关注的定时任务进行调整。同时用户可以对用户定时任务执行创
建、删除、挂起、恢复、保存等操作。
定制定时任务管理界面
用户可以根据需要对定时任务管理界面进行定制。系统支持在导航树上显示指定功能
类型的定时任务,或在任务列表中显示符合条件的定时任务。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口,根据不同的定制需要,执行不同的操作。
定制需要 操作
定制导航
树
1. 在导航树区域单击右键选择“类型过滤”。
2. 在“类型过滤”对话框中选择需要显示的定时任务类型。系统默认显
示所有当前用户具有浏览权限的定时任务类型。
定制任务
列表
1. 在任务列表中右键选择“过滤”。
2. 在“过滤”对话框中,设置“创建者”、“任务类别”、“任务状
态”和“执行结果”参数作为任务过滤条件。详细的参数说明请参见
设置任务过滤条件。
步骤3 单击“确定”,保存设置。
----结束
查看定时任务
通过U2000提供的定时任务查看功能,用户可以浏览拥有权限的定时任务的相关信息,
如查看任务名称、创建者、进度和执行结果等信息,方便用户根据执行情况对所关注
的定时任务进行调整。
前提条件
l 存在已经创建的定时任务。
l 当前用户具有“任务管理”权限。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1083
步骤2 在“集中任务管理”窗口,根据不同的查看定时任务需要,执行不同的操作。
查看定时任
务
操作
查看定时任
务信息
1. 在“集中任务管理”窗口左边的导航树中,选择“任务类型”节
点。
说明
在右边的任务列表窗口可以查看任务的详细信息。
2. 在右侧面板的任务列表中选择一个任务,双击该任务或单击“属
性”。
在“属性”对话框中的“公共参数”页签显示了任务的详细信息。
说明
– 查看手工转储任务的详细信息的方法:选择一个手工转储任务,单击右
键选择“执行”。
– “状态”是“空闲”、“挂起”、“运行”的任务,可以在“属性”对
话框中修改任务的详细信息。
查看任务进
度
在“集中任务管理”窗口左边的导航树中,选择需要查看进度的任务
类型节点。在右边的任务列表的“进度”列中,可以查看该任务的执
行状况。
查看任务执
行情况
在“集中任务管理”窗口左边的导航树中,选择“任务类型”节点。
l 在右边的任务列表的“执行结果”列中,可以查看该任务的执行状
况。
l 在“结果信息”区域框中可以查看任务上次执行的详细结果信息。
----结束
创建用户定时任务
通过创建用户定时任务,可以将U2000提供的一些网络维护功能设置为定时任务。在满
足用户定时任务条件时,U2000会自动执行这些网络维护功能。
背景信息
l 此处只介绍创建用户定时任务的通用步骤。不同的用户定时任务其参数设置是不
相同的。创建具体用户定时任务时,可以在创建任务界面按“F1”查看此任务对
应的帮助信息。
l 通过复制多实例用户定时任务(多实例用户定时任务,是指支持创建多个任务的
用户定时任务)并修改相关参数,可快速创建任务。
l 各种类型的用户定时任务的实例有数目限制,当已经存在的定时任务实例达到最
大值,则不能成功创建或复制该类型任务。
l 对于设置了权限控制的任务类型,如果当前用户没有这类任务的权限,将无法创
建或复制该类任务。
l 过多的定时任务可能导致U2000服务器响应缓慢。定时任务总数(即系统定时任务
和用户定时任务的总数)不能超过500个。
l 用户创建定时任务时可以设置该任务执行完成后是否自动删除。设置为自动删除
的任务会被系统自动删除,这样可以避免系统中存在过多用户任务,方便用户对
任务的管理。一次性任务将在“超期时间”两天后被自动删除,周期任务将在任
务执行完成两天后被自动删除。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1084
l 过多的短周期定时任务可能会占用大量U2000服务器资源,从而导致服务器响应缓
慢并可能影响其他业务。建议创建定时任务时谨慎考虑任务对象、任务内容、执
行类型及周期,且不要创建过多短周期定时任务。当出现CPU/内存占有率过高、
服务器响应缓慢等情况时,可能需要调整这些短周期定时任务的参数或取消短周
期定时任务以保障U2000正常。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口中,创建用户定时任务。
可通过如下方法创建:
l 通用方式:单击“创建”。
l 快速创建指定类型的任务:在“任务类型”导航树上双击一个用户定时任务。
l 快速创建与指定任务参数相似的多实例用户定时任务:选择一个多实例的用户定
时任务,单击“复制”。
步骤3 在“创建任务”或“复制任务”对话框中,设置用户定时任务的参数。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1085
参数 设置
公共参数 1. 设置“任务名称”、“任务类型”和“执行类型”。设置方法如
下:
– 任务名称:在“任务名称”文本框中输入任务的名称。
– 任务类型:在“任务类型”导航树中选择要创建的任务类型。
– 执行类型:在“执行类型”区域框中选择“一次性任务”或
“周期任务”单选按钮。
说明
根据任务类型的不同,部分任务的“执行类型”不可选择,只能是“一
次性任务”。
2. 单击“下一步”。
3. 设置“起始时间”、“周期设置”和“删除设置”。设置方法如
下。
– 起始时间:在“时间设置”区域框中设置“起始时间”。
– 周期设置:在“周期设置”区域框中设置“周期”,并按需要
选择周期执行方式:“按周期执行次数”或“按周期结束时
间”。
– 删除设置:在“删除设置”区域框中设置是否自动删除所创建
的任务。
说明
– 对于一次性任务可选择“立即执行”复选框,使任务创建成功后马上启
动。
– 周期任务需要进行“周期设置”。当任务执行周期为1个月且“起始时
间”为31日某时间点时,任务开始执行的时间即为当月的31日此时间
点,若当月不存在31日,则为当月最后一天的此时间点。
– 对于一次性任务,选中“自动删除”后才能设置“超期时间”,“超期
时间”应晚于任务的“起始时间”。
– 对于周期任务,当“按周期执行次数”不为“0”或选择“按周期结束
时间”时,才能设置是否“自动删除”。
扩展参数 根据具体任务的要求,设置扩展参数。
步骤4 单击“完成”。
新创建的用户定时任务将显示在任务列表中。
----结束
修改定时任务
介绍如何修改用户定时任务和系统定时任务的属性。
背景信息
l 定时任务包括:系统定时任务和用户定时任务。
l 如果某任务类型受权限控制且当前用户没有该类任务的权限,则对于其他用户创
建的任务,当前用户只能查看其属性不能修改。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1086
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口中,通过如下方法修改定时任务属性:
l 在任务列表中选择一个任务,单击“属性”。在“属性”对话框中修改公共参数
和扩展参数。
l 在任务列表中双击一个任务,在“属性”对话框中修改公共参数和扩展参数。
说明
l 根据任务类型不同,可修改的参数会不同。
l 修改手工转储任务参数的方法:选择一个手工转储任务,单击右键选择“执行”,然后修改
相关参数。
步骤3 单击“确定”。
----结束
删除定时任务
用户可以根据需要删除任务,以节省系统资源。
背景信息
l 对于不受权限控制的任务类型,每个用户只能删除自己创建的任务;对于受权限
控制的任务类型,当用户拥有该类任务的权限时,还可以删除其他用户创建的此
类任务。“Administrators”用户组的用户可以删除所有用户任务。
l 用户不能删除系统任务。
l 用户不能删除处于运行状态的任务,只能删除处于空闲、挂起、完成状态的用户
任务。
l 删除定时任务时会清理任务执行过程中产生的结果文件。如果一次性删除多条任
务,可能出现响应超时。
l 用户创建定时任务时可以设置该任务执行完成后是否自动删除。设置为自动删除
的任务会被系统自动删除,这样可以避免系统中存在过多用户任务,方便用户对
任务的管理。一次性任务将在“超期时间”两天后被自动删除,周期任务将在任
务执行完成两天后被自动删除。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“任务类型”节点。
步骤3 在右边的任务列表中,选择一个或多个用户任务。
步骤4 单击“删除”。
步骤5 在“确认”对话框单击“是”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1087
操作结果
操作成功,该任务从任务列表中被清除。
挂起定时任务
为推迟任务被调度执行的时间,用户可以挂起处于空闲状态的定时任务。
背景信息
l 只有处于“空闲”状态的定时任务,才能等待系统调度。
l 考虑到U2000的正常运行,某些处于空闲状态的系统任务不允许被挂起,如转储类
系统任务。
l 对于不受权限控制的任务类型,每个用户只能挂起自己创建的任务;对于受权限
控制的任务类型,当用户拥有该类任务的权限时,还可以挂起其他用户创建的此
类任务。“Administrators”用户组的用户可以挂起所有用户任务。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“任务类型”节点。
步骤3 可通过如下两种方法挂起处于空闲状态的任务:
l 手动挂起:
在右面板的任务列表中,选择一个或多个处于空闲状态的定时任务。单击右键,
选择“挂起”。在“确认”对话框中,单击“是”。
说明
如果选中的定时任务右键菜单没有“挂起”项,说明所选任务不支持挂起或不能同时挂
起。
l 自动挂起:
在右面板的任务列表中,选择一个或多个需要挂起的定时任务。单击右键,选择
“定时挂起/恢复”。在“定时挂起/恢复”对话框中,选中并设定“自动挂起时
间”。单击“确定”。
说明
– 如果选中的定时任务右键菜单没有“定时挂起/恢复”项,说明所选任务不支持定时挂
起或不能同时设置定时挂起。
– 批量自动挂起最多支持500个任务。
自动挂起的时间设置请参见定时挂起/恢复。
定时任务被挂起后,不会被U2000自动调度,直至被恢复空闲状态。
----结束
恢复定时任务
用户可以恢复已经挂起的任务,使其处于空闲状态,等待系统调度。
背景信息
l 只有处于空闲状态的定时任务,才能等待系统调度。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1088
l 对于不受权限控制的任务类型,每个用户只能恢复自己创建的任务;对于受权限
控制的任务类型,当用户拥有该类任务的权限时,还可以恢复其他用户挂起的此
类任务。“Administrators”用户组的用户可以恢复所有用户任务。
操作步骤
步骤1 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格)或在“应用中心”
中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤2 在“集中任务管理”窗口左边的导航树中,选择“任务类型”节点。
步骤3 可通过如下两种方法恢复处于挂起状态的任务:
l 手动恢复:
在右面板的任务列表中,选择一个或多个处于挂起状态的定时任务。单击右键,
选择“恢复”。在“确认”对话框中,单击“是”。
说明
如果选中的定时任务右键菜单没有“恢复”项,说明所选任务不支持恢复或不能同时恢
复。
l 自动恢复:
在右面板的任务列表中,选择一个或多个处于需要自动恢复的任务。单击右键,
选择“定时挂起/恢复”。在“定时挂起/恢复”对话框中,选中并设定“自动恢复
时间”。单击“确定”。
说明
– 如果选中的定时任务右键菜单没有“定时挂起/恢复”项,说明所选任务不支持定时恢
复或不能同时设置定时恢复。
– 批量自动恢复最多支持500个任务。
自动恢复的时间设置请参见定时挂起/恢复。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 13 集中任务管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1089
14 备份和恢复 U2000数据
关于本章
为保证网络数据的安全性,U2000提供了对网络数据的备份和恢复功能。
相关概念及场景介绍
介绍备份、恢复和转储U2000数据的相关概念及应用场景。
备份和恢复U2000数据的方法介绍
U2000提供了四种数据维护方式:备份和恢复U2000数据、以脚本文件方式备份和恢复
U2000的网络配置数据、以数据库镜像方式备份和恢复U2000数据库、操作系统启动盘
硬盘备份恢复(单机系统,SUSE Linux)。
U2000数据库列表
介绍U2000包含的数据库列表。
备份和恢复建议
介绍对备份和恢复操作的几点建议。
备份和恢复U2000数据库所有数据
介绍如何备份和恢复U2000数据库的所有数据。
以脚本方式备份和恢复U2000网络配置数据
介绍如何以脚本方式备份和恢复U2000的网络配置数据。
转储性能数据
介绍如何转储性能数据,包括自动转储和手工转储两种方式。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1090
相关概念及场景介绍
介绍备份、恢复和转储U2000数据的相关概念及应用场景。
概念介绍
下面将介绍备份、恢复、转储的概念。
备份
备份是将重要的数据保存起来,当原始数据被损坏时,可用备份的数据进行恢复。
网管提供的数据备份方案包括:
l 备份U2000数据库
备份的内容是整个网管数据库,包括网管侧用户自定义数据(系统的惯用选项除
外)、网络层路径数据、网元侧配置数据、告警和性能数据、整个数据库的结
构、数据库所有表(系统表和用户表)、表结构和存储过程等。
l 以脚本文件形式备份网络配置数据
U2000提供的导入导出脚本文件的功能,可以用来备份和恢复U2000的网络配置数
据(包括网元用户名及密码、路径信息和拓扑坐标等),实现网管版本升级时配
置数据的平滑升级。
l 以U2000数据库镜像备份数据库
说明
l 网管自动对网管的数据库环境做一个镜像数据备份。
l 仅适用于Solaris和SUSE Linux操作系统。
对于四种方案的区别,请参见 备份和恢复U2000数据的方法介绍。
说明
备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址等)和所有的用户
名及密码等一同备份。因此您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以
确保用户的个人数据受到充分的保护。
恢复
恢复和备份是共生的,一旦发生数据损坏,用户可以通过恢复操作来恢复数据。
数据库恢复操作将从已备份的文件中恢复数据库,并覆盖已存在的数据文件。
转储
转储是将数据库中的告警/事件日志、U2000的安全日志、操作日志和系统日志等日志
信息和性能数据以文本形式保存为操作系统文件,同时从数据库中删除这些日志信息
和性能数据,从而清理数据库空间。
网管提供了三种形式的转储方案:
l 溢出转储
溢出转储是必须的,当数据库中的日志达到最大存储容量的时候,会执行溢出转
储,每次转储指定条数的日志记录。
l 周期转储
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1091
周期转储是可选的,可以作为溢出转储的补充。用户可以设置是否进行周期转
储,并指定转储的周期和转储时间限制。
l 立即转储
立即转储也叫手工转储,按用户设置的周期,转储用户指定日期内的数据。
场景介绍
下面将分别从操作系统、备份数据存放位置、待恢复数据的来源和恢复数据机制等维
度分别介绍备份恢复的应用场景。
从操作系统的维度区分:
包含单机系统(Solaris)、单机系统(SUSE Linux)、单机系统(Windows)、高可用
性系统(Solaris)和高可用性系统(SUSE Linux)的场景,支持在这些场景上,对
U2000数据进行备份及恢复。
从备份数据存放位置的维度区分:
l 本地备份及恢复
指备份服务器自身的数据到本地硬盘,然后通过此数据对服务器自身数据进行恢
复。例如,备份服务器A的数据到服务器A的D盘,然后用备份到D盘的数据对服
务器A进行数据恢复。
在本地磁盘空间不足导致无法备份到本地的情况下,建议使用远程备份。
l 远程备份及恢复
指备份服务器自身的数据到远程服务器,然后通过备份到远程服务器的数据对服
务器自身数据进行恢复。例如,备份服务器A的数据到远程服务器B,然后用备份
到远程服务器B的数据对服务器A进行数据恢复。
从待恢复数据来源的维度区分:
l 本机恢复(推荐)
指通过从自身服务器备份出来的数据来恢复服务器自身的数据。例如,用服务器A
备份出来的数据在服务器A自身进行恢复。
l 异机恢复
指通过从其他服务器备份出来的数据来恢复服务器自身的数据。例如,用服务器B
备份出来的数据在服务器A上进行恢复。
从恢复数据机制的维度区分:
l 从备份数据恢复
指从用户自行备份的数据来恢复数据库。
l 切换数据源
指通过切换数据源到服务器自动定时备份的镜像数据库来恢复。这样做可以快速
切换到之前备份的镜像数据库,保证网管可以正常启动。
备份和恢复 U2000数据的方法介绍
U2000提供了四种数据维护方式:备份和恢复U2000数据、以脚本文件方式备份和恢复
U2000的网络配置数据、以数据库镜像方式备份和恢复U2000数据库、操作系统启动盘
硬盘备份恢复(单机系统,SUSE Linux)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1092
备份和恢复 U2000数据
U2000初始安装过程中自动创建了U2000数据库。备份U2000数据库就是将数据库保存
为操作系统文件。备份的内容是整个网管数据库,包括网管侧用户自定义数据(系统
的惯用选项除外)、网络层路径数据、网元侧配置数据、告警和性能数据、整个数据
库的结构、数据库所有表(系统表和用户表)、表结构和存储过程等。
说明
不同版本和不同类型的操作系统备份的数据不能相互恢复。
不同版本和不同类型的数据库备份的数据不能相互恢复。
备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址等)和所有的用户
名及密码等一同备份。因此您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以
确保用户的个人数据受到充分的保护。
备份U2000数据库不会备份以下数据:
l 在网元侧不保存的数据,即不支持上载的数据。
l 系统的惯用选项。如用户自定义设置的字体、颜色设置和声音设置等。
以脚本文件方式备份和恢复 U2000的网络配置数据
U2000提供的导入导出脚本文件的功能,可以用来备份和恢复U2000的网络配置数据
(包括网元用户名及密码、路径信息和拓扑坐标等),实现网管版本升级时配置数据
的平滑升级。具体请参见 以脚本方式备份和恢复U2000网络配置数据。
说明
l 脚本文件中默认的编码格式为UTF-8,如果出现乱码,在Windows操作系统中,可以通过
“%IMAP_ROOT%\cbb\trans\core\conf\xml\script\”文件中的配置项
“encoding”来修改脚本文件的编码格式;在Solaris或者SUSE Linux操作系统中,可以通过
“$IMAP_ROOT/cbb/trans/core/conf/xml/script/”文件中的配置项“encoding”
来修改脚本文件的编码格式。
l 脚本文件的文件名默认支持网元名称,在Windows操作系统中,可通过“%IMAP_ROOT%
\cbb\trans\core\conf\xml\script\”文件中的配置项“scriptname”来修改为脚本
文件名不支持网元名称;在Solaris或者SUSE Linux操作系统中,可通过“$IMAP_ROOT/cbb/
trans/core/conf/xml/script/”文件中的配置项“scriptname”来修改为脚本文件
名不支持网元名称。
l 导出的数据来源于U2000网管数据库。
l 导入的脚本文件只更新U2000网管侧的数据,不影响网元侧数据。
l 备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址等)和所有的
用户名及密码等一同备份。因此您需遵循所适用国家的法律或公司用户隐私政策采取足够的
措施,以确保用户的个人数据受到充分的保护。
以数据库镜像方式备份和恢复 U2000数据库
U2000通过在初始安装过程中自动创建备份U2000数据库的定时任务,来实现数据库的
镜像备份。镜像数据库是对原有网管数据库的完全克隆。当网管原始数据库环境被破
坏,或自身数据出现异常时,可以快速切换到之前备份的镜像数据库,保证网管可以
正常启动。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1093
说明
l 仅适用于Solaris和SUSE Linux操作系统。
l 虚拟机上安装U2000网管的方案不支持数据库镜像方式备份恢复U2000数据库。
l 需保证“/opt/backup”目录下有当前数据库大小*2+10GB以上的存储空间。可以通过df -hk /opt/
backup命令查看“/opt/backup”目录的剩余空间。
l 网管安装时会自动创建“/opt/backup/forDBSVRBCK/sybasebackup”目录,请勿删除或修改该目录
及文件。
l 网管安装后,默认每周三凌晨1点开始自动做数据库镜像备份。可以参考如何修改镜像数据库的定
时备份触发时间,自定义定时备份时间。请确保在以数据库镜像方式备份U2000数据库数据的时
间段内,没有使用U2000客户端或网络管理系统维护工具进行的网管数据备份操作在同时进行。
l 整个镜像备份过程大约在30~60分钟内完成,在此时间内,请尽量避免做网管割接、数据转储、
性能采集等大数据量操作。
l 可以执行以下命令查询网管当前运行在哪个数据库上。
# cd /opt/oss/server/tools/UEasy/UEasy_Others/DBSVRBCK/ChangeStartMode
# ./
屏幕显示:
last backup dbsvr status is ok
now start is normal mode>>>>>
说明
l normal mode:网管主用数据库
l monitor mode:网管镜像数据库
l 如果屏显出现“notify:last backup dbsvr status is error”,说明最近一次数据库镜像备份失
败。
操作系统启动盘硬盘备份恢复(单机系统,SUSE Linux)
该方案在操作系统正常时使用一块配置为RAID 0且空闲的冗余硬盘作为应急盘,对存
放操作系统数据的硬盘进行1+1的备份。备份的数据包括操作系统数据、网管软件以及
数据库软件。
该方案是硬盘的备份,每次备份都会格式化之前的数据,只保存最近一次备份的数
据。只能将系统恢复到最近一次备份的数据的场景下,请用户根据自己的实际情况选
择备份周期。
只有操作系统故障时才可使用该方案进行恢复,数据库或网管故障不能使用该方案进
行恢复。
四种维护方式的比较
四种数据维护方式的备份特点决定了它们的应用场合。表14-1对此进行了比较。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1094
表 14-1 四种方式的特点及应用场合
维护方式 备份特点 应用场合
备份和恢复U2000数据 l 对U2000数据库的结构
和内容进行备份。
l 备份的数据是二进制格
式。
l 备份U2000数据库的所
有数据。
l 处理速度较快。
l 备份的文件较大。
要有很大的存储介质空
间。如要定期备份,建议
使用大的硬盘。
以脚本方式备份和恢复
U2000的网络配置数据
l 将U2000中的配置数据
导出成以一定格式描述
的文本文件,用于保存
数据。
l 数据备份不完全。仅包
含基本配置数据、端口
命名和网络的客户自定
义数据。
l 处理速度较慢。
l 备份的文件较小。
l 新版本可以兼容老版本
的脚本,一般用于网管
版本升级。
l 可以用来备份恢复个别
网元的基本配置数据,
或者用来恢复网络的用
户自定义数据。
以数据库镜像方式备份和
恢复U2000数据库
l 仅适用于Solaris和SUSE
Linux操作系统。
l 网管安装后,自动周期
定时备份。
l 镜像备份U2000数据库
的所有数据。
l 备份的文件较大。
l 网管原始数据库环境被
破坏,或自身数据出现
异常时,可以快速切换
到之前备份的镜像数据
库,保证网管可以正常
启动。
操作系统启动盘硬盘备份
恢复(单机系统,SUSE
Linux)
l 只适用于U2000单机系
统(SUSE Linux)下标
准发货的配置8块硬盘
的场景。
l 当操作系统文件系统故
障无法正常启动时,可
以从应急盘启动操作系
统,快速恢复网管监
控。
只有操作系统故障时才可
使用该方案进行恢复,数
据库或网管故障不能使用
该方案进行恢复。
U2000数据库列表
介绍U2000包含的数据库列表。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1095
最小规模 U2000数据库列表
介绍最小规模U2000数据库(小于600等效网元)的名称、功能描述、数据区最小大
小、最大大小、自增长阈值、增长步长以及日志区的大小。U2000服务器数据库存储文
件有两种,一种用来存储数据,另一种用来存储该数据库运行的日志信息。
最小规模U2000数据库的相关描述如表14-2所示。
表 14-2 最小规模 U2000数据库列表
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ason_otn_db 智能OTN数据库 100 200 50 50 100
ason_sdh_db 智能SDH数据库 100 250 50 50 100
BitsDB BITS设备管理数据
库
100 200 30 30 50
BMSDB 接入业务管理数据
库
1500 2500 100 100 600
BMSREPORT
DB
接入统计报表管理
数据库
200 1000 50 300 200
BoxSwitchMgr
DB
交换机网元管理
(盒式)数据库
200 900 50 50 200
eamdb 网元接入管理数据
库
200 6000 100 100 100
EnpowerDB 环境监控数据库 50 100 20 50 50
fmdb 告警业务数据库 300 2000 100 200 200
FrameSWMgr
DB
交换机网元管理
(框式)数据库
150 300 50 50 100
InventoryDB 存量管理数据库 50 100 30 50 30
IPBaseDB IP基础服务数据库 100 600 50 50 200
logdb 日志数据库 100 400 50 50 100
MCDB 分布式管理数据库 500 600 50 50 300
NBITSDB NBI Translator数据
库
300 600 50 100 200
nemgr_marine
DB
传送海缆数据库 200 500 75 100 100
nemgr_transD
B
传送网元管理器数
据库
300 1200 150 300 100
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1096
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
nemgr_v8trans
DB
传送VRP V8网元管
理数据库
150 300 50 50 50
nemgr_webtran
sDB
webtrans 数据库 300 1000 150 300 100
nesvc_v8trans
DB
传送VRP V8网元管
理SDH业务数据库
300 1200 150 300 100
NMLIPCOMM
ONDB
NMLIPCOMMOND
B
100 1000 20 300 200
OAMSDB OAMS管理数据库 50 100 15 30 50
omcdb 公共数据库 100 500 50 100 100
osstempdb 临时数据库 100 200 50 50 100
PMDataDB 性能统计历史数据
数据库
500 2500 100 100 250
PMSDB 性能统计配置数据
库
500 500 50 50 150
ptn_v8_db PTN(V8)网元管
理数据库
250 1000 120 250 200
ReportDB 报表管理数据库 100 100 5 5 100
RouterMgrDB 150 600 70 150 100
SecServiceDB 安全业务数据库 100 300 50 50 50
SecurityMgrD
B
安全网元数据库 200 400 50 50 100
smdb 安全数据库 100 200 50 50 100
TNCOMMON
DB
业务管理基础组件
数据库
100 300 50 100 50
TNCPSDB 组合业务管理数据
库
50 200 30 50 30
TNETHDB MSTP业务管理数据
库
50 200 30 50 20
TNIPDB IP业务管理数据库 100 300 50 100 50
TNOTNDB WDN业务管理数据
库
100 300 50 100 50
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1097
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
TNSDHDB SDH业务管理数据
库
100 300 50 100 150
TNSDNDB SDN业务管理数据
库
100 400 50 100 100
topodb 拓扑数据库 100 500 50 100 100
TransPerfDB 传送性能数据库 500 2000 300 300 400
ucommonDB U2000 公共数据库 200 600 50 50 200
VmfDB 路由(V8)网元管
理数据库
150 300 50 50 50
小规模 U2000数据库列表
介绍小规模U2000数据库(600-2000等效网元)的名称、功能描述、数据区最小大小、
最大大小、自增长阈值、增长步长以及日志区的大小。U2000服务器数据库存储文件有
两种,一种用来存储数据,另一种用来存储该数据库运行的日志信息。
小规模U2000数据库的相关描述如表14-3所示。
表 14-3 小规模 U2000数据库列表
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ason_otn_db 智能OTN数据库 100 250 50 50 100
ason_sdh_db 智能SDH数据库 100 250 50 50 100
BitsDB BITS设备管理数据
库
300 600 50 50 150
BMSDB 接入业务管理数据
库
2000 3000 100 100 800
BMSREPORT
DB
接入统计报表管理
数据库
500 2000 100 600 400
BoxSwitchMgr
DB
交换机网元管理
(盒式)数据库
400 4500 250 250 500
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1098
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
eamdb 网元接入管理数据
库
200 6000 100 100 300
EnpowerDB 环境监控数据库 50 100 30 50 30
fmdb 告警业务数据库 500 2000 100 200 300
FrameSWMgr
DB
交换机网元管理
(框式)数据库
200 1000 100 100 200
InventoryDB 存量管理数据库 50 100 30 50 30
IPBaseDB IP基础服务数据库 100 1000 50 50 300
logdb 日志数据库 100 2000 50 100 200
MCDB 分布式管理数据库 500 1000 50 50 500
NBITSDB NBI Translator数据
库
300 600 50 100 200
nemgr_marine
DB
传送海缆数据库 200 500 75 100 100
nemgr_transD
B
传送网元管理器数
据库
300 1200 150 300 100
nemgr_v8trans
DB
传送VRP V8网元管
理数据库
200 800 100 200 100
nemgr_webtran
sDB
webtrans 数据库 300 1000 150 300 100
nesvc_v8trans
DB
传送VRP V8网元管
理SDH业务数据库
300 1200 150 300 100
NMLIPCOMM
ONDB
NMLIPCOMMOND
B
100 1000 20 300 200
OAMSDB OAMS管理数据库 50 100 15 30 50
omcdb 公共数据库 100 500 50 50 100
osstempdb 临时数据库 100 1500 50 50 300
PMDataDB 性能统计历史数据
数据库
2000 8000 500 500 1000
PMSDB 性能统计配置数据
库
500 500 50 50 150
ptn_v8_db PTN(V8)网元管
理数据库
250 1000 120 250 200
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1099
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ReportDB 报表管理数据库 100 100 5 5 200
RouterMgrDB 1000 4000 450 1000 500
SecServiceDB 安全业务数据库 200 300 50 50 100
SecurityMgrD
B
安全网元数据库 200 600 50 50 200
smdb 安全数据库 100 300 50 50 100
TNCOMMON
DB
业务管理基础组件
数据库
300 1000 150 200 200
TNCPSDB 组合业务管理数据
库
150 500 100 100 100
TNETHDB MSTP业务管理数据
库
200 1000 150 200 200
TNIPDB IP业务管理数据库 500 2000 300 200 300
TNOTNDB WDN业务管理数据
库
300 1000 150 200 200
TNSDHDB SDH业务管理数据
库
300 1000 150 200 300
TNSDNDB SDN业务管理数据
库
150 600 70 150 200
topodb 拓扑数据库 200 1500 100 100 300
TransPerfDB 传送性能数据库 500 2000 300 300 400
ucommonDB U2000 公共数据库 200 600 50 50 200
VmfDB 路由(V8)网元管
理数据库
200 2000 100 600 100
中规模 U2000数据库列表
介绍中规模U2000数据库(2000-6000等效网元)的名称、功能描述、数据区最小大
小、最大大小、自增长阈值、增长步长以及日志区的大小。U2000服务器数据库存储文
件有两种,一种用来存储数据,另一种用来存储该数据库运行的日志信息。
中规模U2000数据库的相关描述如表14-4所示。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1100
表 14-4 中规模 U2000数据库列表
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ason_otn_db 智能OTN数据库 100 250 50 50 100
ason_sdh_db 智能SDH数据库 100 250 50 50 100
BitsDB BITS设备管理数据
库
500 1000 100 100 250
BMSDB 接入业务管理数据
库
3000 12000 200 200 800
BMSREPORT
DB
接入统计报表管理
数据库
1000 3000 100 800 800
BoxSwitchMgr
DB
交换机网元管理
(盒式)数据库
500 4500 350 350 950
eamdb 网元接入管理数据
库
300 6000 100 100 400
EnpowerDB 环境监控数据库 50 100 20 50 30
fmdb 告警业务数据库 800 3000 200 200 400
FrameSWMgr
DB
交换机网元管理
(框式)数据库
250 2000 100 100 200
InventoryDB 存量管理数据库 100 200 50 50 60
IPBaseDB IP基础服务数据库 300 3000 50 50 500
logdb 日志数据库 300 2000 100 100 300
MCDB 分布式管理数据库 500 1000 50 50 500
NBITSDB NBI Translator数据
库
500 2000 100 500 500
nemgr_marine
DB
传送海缆数据库 200 500 75 100 100
nemgr_transD
B
传送网元管理器数
据库
300 1200 150 300 100
nemgr_v8trans
DB
传送VRP V8网元管
理数据库
300 1500 200 400 300
nemgr_webtran
sDB
webtrans 数据库 300 1000 150 300 100
nesvc_v8trans
DB
传送VRP V8网元管
理SDH业务数据库
300 1200 150 300 100
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1101
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
NMLIPCOMM
ONDB
NMLIPCOMMOND
B
100 1000 20 300 200
OAMSDB OAMS管理数据库 50 100 15 30 50
omcdb 公共数据库 300 500 50 100 200
osstempdb 临时数据库 100 1500 50 50 400
PMDataDB 性能统计历史数据
数据库
4000 24000 1000 1000 2000
PMSDB 性能统计配置数据
库
500 1500 200 500 500
ptn_v8_db PTN(V8)网元管
理数据库
500 2000 250 500 400
ReportDB 报表管理数据库 100 100 5 5 500
RouterMgrDB 2000 8000 900 2000 700
SecServiceDB 安全业务数据库 200 400 50 100 200
SecurityMgrD
B
安全网元数据库 400 1000 100 100 200
smdb 安全数据库 200 300 50 50 100
TNCOMMON
DB
业务管理基础组件
数据库
300 1000 150 200 200
TNCPSDB 组合业务管理数据
库
150 500 100 100 100
TNETHDB MSTP业务管理数据
库
200 1000 150 200 200
TNIPDB IP业务管理数据库 1000 4000 600 300 600
TNOTNDB WDN业务管理数据
库
500 2000 300 300 400
TNSDHDB SDH业务管理数据
库
500 2000 300 300 600
TNSDNDB SDN业务管理数据
库
250 1000 115 250 200
topodb 拓扑数据库 300 1500 50 100 400
TransPerfDB 传送性能数据库 500 2000 300 300 400
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1102
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ucommonDB U2000 公共数据库 200 600 50 50 200
VmfDB 路由(V8)网元管
理数据库
300 4000 200 1200 300
超大规模 U2000数据库列表
介绍超大规模U2000数据库(大于6000等效网元)的名称、功能描述、数据区最小大
小、最大大小、自增长阈值、增长步长以及日志区的大小。U2000服务器数据库存储文
件有两种,一种用来存储数据,另一种用来存储该数据库运行的日志信息。
超大规模U2000数据库的相关描述如表14-5所示。
表 14-5 超大规模 U2000数据库列表
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
ason_otn_db 智能OTN数据库 100 250 50 50 100
ason_sdh_db 智能SDH数据库 100 250 50 50 100
BitsDB BITS设备管理数据
库
1000 2000 200 200 500
BMSDB 接入业务管理数据
库
8000 30000 200 200 5000
BMSREPORT
DB
接入统计报表管理
数据库
2000 8000 200 2500 1500
BoxSwitchMgr
DB
交换机网元管理
(盒式)数据库
500 4500 350 350 950
eamdb 网元接入管理数据
库
800 6000 300 200 600
EnpowerDB 环境监控数据库 100 300 50 50 100
farsdb 用于保存网管管理
的所有网元的信令
消息数据。
3000 12000 2000 2000 4000
fmdb 告警业务数据库 8000 30000 500 500 1000
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1103
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
FrameSWMgr
DB
交换机网元管理
(框式)数据库
250 2000 100 100 200
InventoryDB 存量管理数据库 2000 5000 1000 1500 1000
IPBaseDB IP基础服务数据库 300 6000 100 100 800
logdb 日志数据库 500 2000 100 100 400
MCDB 分布式管理数据库 500 1000 50 50 500
NBITSDB NBI Translator数据
库
600 3000 200 800 500
nemgr_marine
DB
传送海缆数据库 200 500 75 100 100
nemgr_transD
B
传送网元管理器数
据库
300 1200 150 300 100
nemgr_v8trans
DB
传送VRP V8网元管
理数据库
1000 4000 600 1000 1000
nemgr_webtran
sDB
webtrans 数据库 300 1000 150 300 100
nesvc_v8trans
DB
传送VRP V8网元管
理SDH业务数据库
300 1200 150 300 100
NMLIPCOMM
ONDB
NMLIPCOMMOND
B
500 2000 100 500 700
OAMSDB OAMS管理数据库 50 100 15 30 50
omcdb 公共数据库 300 500 50 50 200
omcdb_cmc 用于存放网管配置
数据和内部实现的
相关数据。
10000 25360 5000 5000 9096
osstempdb 临时数据库 200 1500 100 100 800
pmcomdb 用于存放网元的静
态性能测量数据。
2000 6000 1000 1000 2000
PMDataDB 性能统计历史数据
数据库
10000 30000 2000 2000 5000
pmdb 用于存放网元的性
能结构表或测量结
果数据。
75000 75000 50 50 25000
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1104
数据库名称 功能描述 数据区
最小大
小
(MB
)
数据区
最大大
小
(MB
)
数据区
自增长
阈值
(MB
)
数据区
增长步
长
(MB
)
日志区
大小
(MB
)
PMSDB 性能统计配置数据
库
1000 2500 350 500 700
ptn_v8_db PTN(V8)网元管
理数据库
1000 4000 600 1000 1000
ReportDB 报表管理数据库 100 100 5 5 500
RouterMgrDB 2000 8000 900 2000 700
SecServiceDB 安全业务数据库 200 600 50 100 200
SecurityMgrD
B
安全网元数据库 600 1500 100 100 200
smdb 安全数据库 300 600 100 100 200
swmdb 用于存放软件管理
模块管理的文件信
息和网元版本配置
数据。
6000 12000 2000 2000 3000
TNCOMMON
DB
业务管理基础组件
数据库
600 2000 300 300 400
TNCPSDB 组合业务管理数据
库
200 800 120 200 200
TNETHDB MSTP业务管理数据
库
300 1500 250 300 300
TNIPDB IP业务管理数据库 2000 8000 600 500 1000
TNOTNDB WDN业务管理数据
库
1000 4000 600 500 800
TNSDHDB SDH业务管理数据
库
1000 4000 600 500 2000
TNSDNDB SDN业务管理数据
库
375 1500 170 375 200
topodb 拓扑数据库 800 1500 100 100 400
TransPerfDB 传送性能数据库 500 2000 300 300 400
ucommonDB U2000 公共数据库 200 600 50 50 200
VmfDB 路由(V8)网元管
理数据库
1000 6000 600 1650 1000
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1105
备份和恢复建议
介绍对备份和恢复操作的几点建议。
l 如果硬盘较大(有超过10GB以上剩余空间),可以每季度定期备份一次U2000数
据库。
l 需定期转移备份的数据库到第三方存储介质,避免服务器硬盘损坏,造成无数据
库可用。
l 建议在备份U2000数据到本地服务器的同时,通过备份U2000数据到远程服务器,
对数据做异机数据备份。
l 对网管进行安装、部署、维护操作前后,都需要备份数据库。例如:升级网管、
安装补丁等。
l 备份数据之前,上载网元数据,并搜索保护子网和路径。
l 在进行数据库备份时,为了保证数据能正常备份,建议用户不要在网管上进行任
何改变数据的相关操作。
l 为了避免占用太多的磁盘空间,在每次备份之后定期清理以前备份过的数据。
l 恢复U2000数据库所有数据时必须先关闭U2000服务器,并且确保数据库没有被其
他用户使用才能进行恢复。否则恢复失败。
备份和恢复 U2000数据库所有数据
介绍如何备份和恢复U2000数据库的所有数据。
通过 U2000客户端立即备份 U2000数据到本地服务器
介绍如何立即备份U2000的数据库到本地服务器,以备数据库发生故障后能安全快速恢
复。备份的内容是整个网管数据库,包括网管侧用户自定义数据(系统的惯用选项除
外)、网络层路径数据、网元侧配置数据、告警和性能数据、整个数据库的结构、数
据库所有表(系统表和用户表)、表结构和存储过程等。
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 确保所有用户已经退出了网络管理系统维护工具客户端。
l 确保有足够的磁盘空间。
– 在Windows平台,通常本地临时目录可用空间和本地备份路径可用空间均是
本地数据库文件大小的1/3以上。本地临时目录默认是“D:\tmp”,单机系统
本地数据库路径默认是“D:\data”。
– 在Solaris平台,通常本地备份路径可用空间是本地数据库文件大小的3/4以上
(此为经验值,可根据sp_helpdb命令查询的值估算备份单个库需要的空间大
小:需要空间=总大小-(date空闲空间+log空闲空间);再估算本地备份路径
可用空间),本地系统临时目录磁盘空间(/tmp)建议500M以上。本地数据库
路径默认是“/opt/sybase/data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
– 在SUSE Linux平台,通常本地备份路径可用空间是本地数据库文件大小的3/4
以上(此为经验值,可根据sp_helpdb命令查询的值估算备份单个库需要的空
间大小:需要空间=总大小-(date空闲空间+log空闲空间);再估算本地备份
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1106
路径可用空间),不考虑本地临时目录磁盘空间。本地数据库路径默认是
“/opt/sybase/data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
l 确保数据库处于运行状态。如果数据库处于停止状态,请执行以下操作启动数据
库。
– 如果是单机系统(Windows),参见如何启动SQL Server数据库。
– 如果是单机系统(Solaris),参见如何启动Sybase数据库服务。
– 如果是单机系统(SUSE Linux),参见如何启动Sybase数据库服务。
– 如果是高可用性系统(Solaris/SUSE Linux),参见如何启动Sybase数据库服
务。
背景信息
l 备份过程开始后无法取消。
l 由于备份数据库操作耗时长,且备份过程中会影响其它功能的新增、修改和删
除,建议将备份时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
l 建议将规划和维护现网操作的时间与数据库备份任务的时间错开,避免因数据库
备份影响规划和维护现网的操作。
注意
l 备份数据库期间不要进行其它操作,否则会导致数据不一致,给系统带来潜在
的危险。
l 备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址
等)和所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公
司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
l 数据库备份文件存放的路径
完整的数据库备份文件存放的路径包含“数据库备份文件存放的根目录”、“本
地服务器备份路径”和“以时间命名的文件夹”,如“/opt/backup/dbbackup/
backup/201306271646/”。
– “数据库备份文件存放的根目录”:
n 如果本地服务器是Windows操作系统,默认的“数据库备份文件存放的
根目录”是“D:\backup”(以网管安装在“D:\oss\”为例)。
n 如果本地服务器是Solaris/SUSE Linux操作系统,默认的“数据库备份文
件存放的根目录”是“/opt/backup/dbbackup”。
可以参考modifyDefaultBackupPath查询或者修改默认的“数据库备份文件存放
的根目录”。修改默认“数据库备份文件存放的根目录”后,必须登录系统
监控客户端,在“服务监控”页签中重启“UniteUitlDM”后才能生效。
– “本地服务器备份路径”:在网络管理系统维护工具中配置。如果不配置本
地服务器备份路径,则使用默认的本地服务器备份路径。
n 如果本地服务器是Windows操作系统,默认的“本地服务器备份路径”
是“dbbackup”。
n 如果本地服务器是Solaris/SUSE Linux操作系统,默认的“本地服务器备
份路径”是“backup”。
l 对于高可用性系统,备份过程中会自动冻结“AppService”资源组,备份完后会自
动解冻。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1107
操作步骤
步骤1 登录U2000客户端。详细步骤参见 登录U2000客户端。
步骤2 在主菜单中选择“系统 > 备份/恢复网管数据 > 备份数据库”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“系统 > 备份/恢复网管数据 > 备份数据
库”(应用风格)。
步骤3 设置参数。
1. 设置备份路径中备份文件保留数量:每次备份的文件都被放入备份路径中一个自
动以时间命名的文件夹里面。例如\201203271646。如果备份路径中的文件数量超
过了设定值,最早的备份文件将被自动删除。建议采用默认值。
2. 设置服务器端的备份路径,单击“备份”。
说明
自定义数据备份路径可避免重装系统、格式化C盘对备份数据的影响,从而提高系统的可
维护性。
注意
– “本地服务器备份路径”必须是相对路径,只能有英文字母、数字、“_”、
“-”,不能有空格、括号、中文字符等。长度不能超过60个字符。对于
Windows操作系统,备份目录必须选择该服务器的磁盘驱动器。
– 如果不输入“本地服务器备份路径”,则使用默认的“本地服务器备份路
径”,详细请参见本地服务器备份路径。
– 如果输入的“本地服务器备份路径”不存在,系统会提示是否创建该目录。单
击“是”。
– 在Solaris或SUSE Linux环境,如果输入的“本地服务器备份路径”已存在,请
确保以root用户对“本地服务器备份路径”逐级赋予相应的权限。
以root用户对“本地服务器备份路径”如下命令:
# chown -R ossuser:ossgroup 路径
# chmod -R 750 路径
举例:“数据库备份文件存放的根目录”为默认的“/opt/backup/dbbackup”,
“本地服务器备份路径”配置为“backup”,且“backup”已经存在,则以root
用户执行如下命令:
# chown -R ossuser:ossgroup /opt/backup/dbbackup/backup
# chmod -R 750 /opt/backup/dbbackup/backup
步骤4 弹出是否继续的提示,单击“是”。
步骤5 在弹出的“警告”提示框中,单击“确定”。U2000开始备份数据库,并弹出对话框显
示操作进度。
----结束
通过 U2000客户端定时备份 U2000数据到本地服务器
如果硬盘较大(有超过10GB以上剩余空间),可以每季度定期备份一次U2000数据
库。备份的内容是整个网管数据库,包括网管侧用户自定义数据(系统的惯用选项除
外)、网络层路径数据、网元侧配置数据、告警和性能数据、整个数据库的结构、数
据库所有表(系统表和用户表)、表结构和存储过程等。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1108
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 确保所有用户已经退出了网络管理系统维护工具客户端以避免数据库备份不完
整。
l 确保有足够的磁盘空间。
– 在Windows平台,通常本地临时目录可用空间和本地备份路径可用空间均是
本地数据库文件大小的1/3以上。本地临时目录默认是“D:\tmp”,单机系统
本地数据库路径默认是“D:\data”。
– 在Solaris平台,通常本地备份路径可用空间是本地数据库文件大小的3/4以上
(此为经验值,可根据sp_helpdb命令查询的值估算备份单个库需要的空间大
小:需要空间=总大小-(date空闲空间+log空闲空间);再估算本地备份路径
可用空间),本地系统临时目录磁盘空间(/tmp)建议500M以上。本地数据库
路径默认是“/opt/sybase/data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
– 在SUSE Linux平台,通常本地备份路径可用空间是本地数据库文件大小的3/4
以上(此为经验值,可根据sp_helpdb命令查询的值估算备份单个库需要的空
间大小:需要空间=总大小-(date空闲空间+log空闲空间);再估算本地备份
路径可用空间),不考虑本地临时目录磁盘空间。本地数据库路径默认是
“/opt/sybase/data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
背景信息
l U2000不支持多个定时备份任务同时进行,多个定时任务的启动时间差必须大于运
行时间最长的任务运行时间。
l 由于备份数据库操作耗时长,且备份过程中会影响其它功能的新增、修改和删
除,建议将定时备份时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
l 建议将规划和维护现网操作的时间与数据库备份任务的时间错开,避免因数据库
备份影响规划和维护现网的操作。
注意
l 备份数据库期间不要进行其它操作,否则会导致数据不一致,给系统带来潜在
的危险。
l 备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址
等)和所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公
司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
l 数据库备份文件存放的路径
完整的数据库备份文件存放的路径包含“数据库备份文件存放的根目录”、“本
地服务器备份路径”和“以时间命名的文件夹”,如“/opt/backup/dbbackup/
backup/201306271646/”。
– “数据库备份文件存放的根目录”:
n 如果本地服务器是Windows操作系统,默认的“数据库备份文件存放的
根目录”是“D:\backup”(以网管安装在“D:\oss\”为例)。
n 如果本地服务器是Solaris/SUSE Linux操作系统,默认的“数据库备份文
件存放的根目录”是“/opt/backup/dbbackup”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1109
可以参考modifyDefaultBackupPath查询或者修改默认的“数据库备份文件存放
的根目录”。修改默认“数据库备份文件存放的根目录”后,必须登录系统
监控客户端,在“服务监控”页签中重启“UniteUitlDM”后才能生效。
– “本地服务器备份路径”:在网络管理系统维护工具中配置。如果不配置本
地服务器备份路径,则使用默认的本地服务器备份路径。
n 如果本地服务器是Windows操作系统,默认的“本地服务器备份路径”
是“dbbackup”。
n 如果本地服务器是Solaris/SUSE Linux操作系统,默认的“本地服务器备
份路径”是“backup”。
l 对于高可用性系统,备份过程中会自动冻结“AppService”资源组,备份完后会自
动解冻。
操作步骤
l 场景一:默认数据库备份定时任务。
U2000提供“默认数据库备份定时任务”备份数据库,以便于保存重要的数据,当
原始数据被损坏时,可用备份的数据进行恢复。
说明
l 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中心”中
双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。在导航中选择
“任务类型 > 备份 > 数据库备份”,在右侧任务列表中即可看到默认的任务。
l “默认数据库备份定时任务”是周期性任务,系统默认“起始时间”是“02/20/2016
21:00:00”,“执行周期”是“7天”,即每周六晚上9点开始备份,不限制执行次数;系统
默认“删除设置”是不自动删除任务。
l 选择“默认数据库备份定时任务”,单击右键选择“属性”,可在“属性”对话框中修改该
任务的参数,例如“起始时间”,“执行周期”等。
l 该任务默认备份在本地服务器,可在“属性”对话框的“扩展参数”页签中,将“备份到本
地服务器”修改为“备份到远程服务器”。
l 数据库备份时,系统会校验磁盘空间。若磁盘空间不足,会弹出“网管风险汇总通知”窗
口,提示网管当前运行存在的风险。
l 场景二:手工创建数据库备份任务。
U2000也提供“手工创建数据库备份任务”备份数据库,创建步骤如下:
a. 登录U2000客户端。详细步骤参见 登录U2000客户端。
b. 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”
(应用风格)。
c. 在左侧选择“任务类型 > 备份 > 数据库备份”,单击“创建”,弹出“创建
任务”对话框。
d. 输入该定时任务的名称。选择“执行类型”为“一次性任务”或“周期任
务”。单击“下一步”。
e. 在“时间设置”区域框中,设置该任务计划的起始时间。如果选择的是“一
次性任务”,可以选择是否立即执行;如果选择的是“周期任务”,在“周
期设置”区域框中,设置该任务计划的周期,并选择设置“按周期执行次
数”或“按周期结束时间”。单击“下一步”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1110
注意
如果设置了多个定时备份任务,请确保备份时间段不重叠,否则将导致备份
失败。
f. 设置参数。
i. 设置备份路径中备份文件保留数量:每次备份的文件都被放入备份路径
中一个自动以时间命名的文件夹里面。例如\201203271646。如果备份路
径中的文件数量超过了设定值,最早的备份文件将被自动删除。建议采
用默认值。
ii. 选择“备份到本地服务器”,并输入“本地服务器备份路径”。
注意
l “本地服务器备份路径”必须是相对路径,只能有英文字母、数字、
“_”、“-”,不能有空格、括号、中文字符等。长度不能超过60个
字符。对于Windows操作系统,备份目录必须选择该服务器的磁盘驱
动器。
l 如果不输入“本地服务器备份路径”,则使用默认的“本地服务器备
份路径”,详细请参见本地服务器备份路径。
l 如果输入的“本地服务器备份路径”不存在,系统会提示是否创建该
目录。单击“是”。
l 在Solaris或SUSE Linux环境,如果输入的“本地服务器备份路径”已
存在,请确保以root用户对“本地服务器备份路径”逐级赋予相应的
权限。
以root用户对“本地服务器备份路径”如下命令:
# chown -R ossuser:ossgroup 路径
# chmod -R 750 路径
举例:“数据库备份文件存放的根目录”为默认的“/opt/backup/
dbbackup”,“本地服务器备份路径”配置为“backup”,且
“backup”已经存在,则以root用户执行如下命令:
# chown -R ossuser:ossgroup /opt/backup/dbbackup/backup
# chmod -R 750 /opt/backup/dbbackup/backup
g. 单击“完成”。弹出是否继续的提示,单击“是”。
h. 在弹出的“警告”提示框中单击“确定”。
----结束
操作结果
对于手工创建数据库备份任务,可在右侧任务列表中看到创建的任务。
通过 U2000客户端定时备份 U2000数据到远程服务器
介绍如何定时备份U2000的数据库到远程服务器,以备数据库发生故障后能安全快速恢
复。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1111
前提条件
l 具有“操作员组”及以上的网管用户权限。
l 确保所有用户已经退出了网络管理系统维护工具客户端。
l 远程服务器已运行FTP或SFTP Server服务,并开放相应的端口,FTP服务的端口为
21,SFTP服务的端口为22。
说明
l 在Solaris操作系统中,开启FTP或SFTP Server(更安全,推荐)服务的方法参见如何启
用和关闭FTP/SFTP/Telnet服务。
l 在SUSE Linux操作系统中,开启FTP或SFTP Server(更安全,推荐)服务的方法参见如
何在SUSE Linux操作系统中启用和关闭FTP/SFTP/Telnet服务。
l 在Windows操作系统中,配置FTP/SFTP(更安全,推荐)/TFTP服务的方法参见如何配
置FTP/SFTP服务(Windows)。
l FTP或SFTP用户具有远程服务器的写权限,并且确保U2000服务器和远程FTP服务
器的网络通信正常。
l 如果U2000和FTP/SFTP服务器的网段不在同一防火墙内,要在防火墙上开启从
U2000到FTP/SFTP服务器的FTP/SFTP(更安全,推荐)服务。详细开启方法请参
见防火墙自带的指导书。
l 确保有足够的磁盘空间。通常本地临时目录磁盘空间是本地数据库磁盘空间的2/3
以上,远程备份路径磁盘空间是本地数据库磁盘空间的1/3以上。
– 在Windows平台,本地临时目录默认是“D:\tmp”,单机系统本地数据库路径
默认是“d:\data”。查看磁盘空间的方法是:右键单击数据文件路径,选择
“属性”,查看磁盘使用量。
– 在Solaris平台,本地临时目录默认是“/opt/backup/dbbackup/tmp”,本地系统
临时目录磁盘空间(/tmp)建议500M以上。本地数据库路径默认是“/opt/sybase/
data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
– 在SUSE Linux平台,本地临时目录默认是“/opt/backup/dbbackup/tmp”,本
地数据库路径默认是“/opt/sybase/data”。执行如下命令查看磁盘空间:
# du -sh 数据文件路径
背景信息
l U2000客户端不能同时支持多个定时备份任务,多个定时任务的启动时间差必须大
于运行时间最长的任务运行时间。
注意
备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址
等)和所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公司
用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
l 建议将定时备份时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
l 由于备份数据库操作耗时长,且备份过程中会影响其它功能的新增、修改和删
除,建议将定时备份时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
l 建议将规划和维护现网操作的时间与数据库备份任务的时间错开,避免因数据库
备份影响规划和维护现网的操作。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1112
注意
l 备份数据库期间不要进行其它操作,否则会导致数据不一致,给系统带来潜在
的危险。
l 备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址
等)和所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公
司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
l 在Solaris环境中,如果“/opt/backup/dbbackup”路径下已存在tmp目录,则需要赋
予tmp目录相应的权限,以root用户执行如下命令:
# chown -R ossuser:ossgroup /opt/backup/dbbackup/tmp
# chmod -R 775 /opt/tmp
如果“/opt/backup/dbbackup”路径下没有tmp目录,在备份数据库的过程中,会在
“/opt/backup/dbbackup”路径下自动创建tmp目录。
操作步骤
步骤1 登录U2000客户端。详细步骤参见 登录U2000客户端。
步骤2 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤3 在左侧选择“任务类型 > 备份 > 数据库备份”,单击“创建”,弹出“创建任务”对
话框。
步骤4 输入该定时任务的名称。选择“执行类型”为“一次性任务”或“周期任务”。单击
“下一步”。
步骤5 在“时间设置”区域框中,设置该任务计划的起始时间。如果选择的是“一次性任
务”,可以选择是否立即执行;如果选择的是“周期任务”,在“周期设置”区域框
中,设置该任务计划的周期,并选择设置“按周期执行次数”或“按周期结束时
间”。单击“下一步”。
步骤6 设置参数。
1. 设置备份路径中备份文件保留数量:每次备份的文件都被放入备份路径中一个自
动以时间命名的文件夹里面。例如\201203271646。如果备份路径中的文件数量超
过了设定值,最早的备份文件将被自动删除。建议采用默认值。
2. 选择“备份到远程服务器”,并设置远程服务器相关参数。单击“完成”。在弹
出的“警告”提示框中单击“确定”。
– “服务器IP”:备份数据存放的服务器IP地址。
– “传输方式”: 支持FTP和SFTP传输模式。SFTP协议安全性高于FTP协议,建
议使用更为安全的SFTP传输模式。
说明
从下拉列表中选择“FTP”时,会弹出“告警”对话框,提示使用FTP协议存在安全隐
患,如果继续使用FTP协议,单击“是”;否则,单击“否”。
– “用户名”: FTP或者SFTP用户名。
– “密码”: FTP或者SFTP用户密码。
– “远程服务器备份路径”: 备份数据在远程服务器的存放路径。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1113
说明
– “远程服务器备份路径”不能为空,也不能是根目录(Solaris和SUSE Linux中不能是“/”,
Windows中不能是sftp或者ftp路径根目录),只能有英文字母、数字、“_”、“-”,不能
有空格、括号、中文字符等。长度不能超过60个字符。
– 远程Windows服务器备份路径应该与该服务器FTP/SFTP服务提供的路径一致,否则将导致备
份失败。
– 远程Solaris和SUSE Linux服务器在使用ftpuser用户进行远程备份时,请通过Putty工具以root
用户在远程服务器的ftpuser用户的根目录(“/opt/backup/ftpboot”)下创建新的备份目录并
修改新创建目录的属主和权限。(如下命令以创建新的备份目录“tmp”目录为例。)
# mkdir /opt/backup/ftpboot/tmp
# chown -R ftpuser:ossgroup /opt/backup/ftpboot/tmp
# chmod -R 770 /opt/backup/ftpboot/tmp
– 远程Solaris和SUSE Linux服务器在使用ossuser用户进行远程备份时,请在“远程服务器备份
路径”输入路径。
n 如果输入的“远程服务器备份路径”存在,请确保该目录的属主和权限为
“ossuser:ossgroup”,否则任务创建成功后也会备份失败。
n 如果输入的“远程服务器备份路径”是相对路径但在ossuser用户的根目录(“/export/
home/ossuser”)下不存在,系统会提示是否创建该目录。单击“是”,系统会自动创
建该目录。
n 如果输入的“远程服务器备份路径”是绝对路径但提示“目录创建失败”,请通过
Putty工具以root用户登录到远程服务器创建该路径并修改目录的属主和权限:
# mkdir 存放备份文件的文件夹
# chown -R ossuser:ossgroup 存放备份文件的文件夹
# chmod -R 700 存放备份文件的文件夹
----结束
操作结果
单击“集中管理任务”页签左侧导航树的“任务类型 > 备份 > 数据库备份”节点,在
窗口右侧区域中看到创建的任务。
恢复 U2000数据库
介绍如何恢复U2000数据库所有数据。在必要时可以使用备份的数据将数据库恢复到备
份前的状态。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1114
操作步骤
步骤1 恢复U2000数据库需要登录U2000网络管理系统维护工具来进行操作,并且不同操作系
统环境下,恢复步骤不相同。请根据实际情况,参见《iManager U2000 统一网络管理
系统 管理员指南》的备份和恢复U2000数据章节或U2000网络管理系统维护工具联机帮
助管理数据库章节中恢复U2000数据的步骤来进行恢复。
----结束
以脚本方式备份和恢复 U2000网络配置数据
介绍如何以脚本方式备份和恢复U2000的网络配置数据。
应用场景
l 以脚本方式备份和恢复U2000网络配置数据主要应用于网管升级时备份U2000网络
配置数据的场景。对于数据迁移场景比较复杂,对技术要求比较高,请联系华为
技术支持工程师处理。
说明
数据迁移场景主要指将一种服务器里面的数据迁移到另外一种服务器里面去,例如:从
windows服务器的数据迁移到Solaris服务器里面去。
l 网管的核心配置数据支持如下升级模式:从老网管中把用户数据导成与OS/DB无
关的脚本文件,卸载老网管后安装新网管,然后把脚本文件导入新网管以恢复用
户数据,对于未在脚本文件中导出的用户数据,可采用网元同步、路径搜索等方
式恢复。
说明
您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据
受到充分的保护。
l 通过脚本方式备份和恢复的数据有限,并非U2000的所有数据。如果需要备份和恢
复所有数据,建议采用备份和恢复U2000数据库所有数据的方式。
说明
用户可以根据需要修改脚本导出的数据,再导入U2000。
脚本备份和恢复方案分类
类别 方案描述 适用范围
单脚本备份和恢复 通过导入/导出单一类型的
脚本文件,可实现对某一
方面的网络配置数据进行
恢复/备份。
具体的脚本类型,可参见
表14-6。
仅传送域(不包含
PTN6900系列网元)
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1115
类别 方案描述 适用范围
全脚本备份和恢复 通过导入/导出脚本场景
(即一个或多个脚本类型
的集合),可实现对全网
配置数据进行恢复/备份。
脚本场景包括:“网管升
级合并”、“升级导入网
元配置”。其中,
l “网管升级合并”场景
包含的脚本文件有“网
元配置文件”、“网元
端口命名文件”、“网
管计算机信息文件”、
“网络层信息文件”、
“网元列表文件”。
l “升级导入网元配置”
场景包含的脚本文件有
“网元配置文件”、
“网元端口命名文
件”、“网元列表文
件”。
传送域和IP域
全脚本备份和恢复方案升级流程
l 导出
通过“网管升级合并”场景导出全网信息。
说明
可通过对象树选择设备域。
l 导入
a. 通过“升级导入网元配置”场景导入网元信息,即在U2000上完成网元的创
建。
b. 根据网元类型,手工将网元数据同步或上载到U2000上。
c. 通过“网管升级合并”场景,完成网络层的脚本信息的导入。
注意事项
网管的拓扑结构无法通过脚本方式备份。恢复数据时导入脚本后,用户需要手工调整
拓扑结构。
如果必须采用脚本方式的备份和恢复,将对如下方面造成影响:
l 北向影响:
上层OSS系统必须使用网元的物理ID或逻辑ID作为索引与网管进行交互。在网管
升级的过程中,网元的物理ID是固定的,而逻辑ID会由网管重新分配。当网管与
上层OSS对接时,建议选用物理ID,如果上层OSS使用了网元的逻辑ID作为索
引,则数据恢复后需要重新上载网元。但对于纤缆、子网以及光网元,它们只有
逻辑ID,所以如果上层OSS使用了这些数据,需要重新上载网元。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1116
l 脚本文件中只保存了一些基本信息,其他信息只能通过上载方式获取。因此对于
一些网元上不保存,并且脚本文件中也没有保存的用户自定义信息,需要手工进
行恢复,否则将导致信息丢失。需要手工恢复的信息包括但不限于:
– 客户端自定义配置信息(背景图、声音配置等)
– 告警性能模板配置
– 安全信息(网管用户名、密码等)
– 路径命名规则
– 接入控制列表(ACL)
l 对于下述信息,无法通过脚本或手工方式恢复,建议在恢复前,通过网管的转储
功能,将信息转储,便于后续查看:
– 历史告警
– 历史性能
– 网管安全日志
– 网管操作日志
– 网管系统日志
– 异常事件
脚本文件
脚本文件是脚本导入导出功能的基础数据。通过脚本导入导出功能,可以实现U2000版
本升级时配置数据的平滑升级。
主要用途
脚本文件主要用途如下:
l 实现U2000版本升级时的配置数据的平滑升级,是网管升级的重要手段。这是脚本
文件最主要的用途。
l 在网络数据调整后,恢复U2000中的用户自定义信息,如路径名称、纤缆名称、端
口名称、客户信息等。因此您需遵循所适用国家的法律或公司用户隐私政策采取
足够的措施,以确保用户的个人数据受到充分的保护。
l 通过修改脚本文件,可实现网管数据的拆分和合并;可实现单独导入需要的数
据,如网元列表(不含配置数据)、光纤连接、保护子网或路径等。
l 支持工程设计业务的简化实施。
脚本文件类型
总体来说,U2000提供了txt格式和xml格式的脚本文件。
U2000还提供了“网管升级合并”、“升级导入网元配置”两个场景,通过集合多个脚
本类型,高效实现对全网配置数据进行恢复/备份。
l “网管升级合并”场景包含的脚本文件有“网元配置文件”、“网元端口命名文
件”、“网管计算机信息文件”、“网络层信息文件”、“网元列表文件”。
l “升级导入网元配置”场景包含的脚本文件有“网元配置文件”、“网元端口命
名文件”、“网元列表文件”。
表14-6列出了U2000提供的txt格式脚本文件的类型和数据内容。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1117
表 14-6 U2000提供的脚本文件
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
全网配置文件 无 该文件是脚本集,
导入/导出时包括
“网元配置文
件”、“网元端口
命名文件”、“网
元列表文件”、
“网络层信息文
件”内的所有信
息。导出前要求已
完成全网数据配
置,包括如下主要
信息:
l 光纤连接:包括
光纤源宿端口、
名称及其它附加
信息。
l 保护子网:包括
保护子网基本属
性、网元及链路
信息。
l 路径:包括路径
基本属性、附加
信息、源宿端
口、物理路由,
支持导出
VC12、VC3、
VC4及VC4服务
路径。
l 波长:包括波长
基本属性、附加
信息、源宿端
口、物理路由。
可导入导出
网元端口命名文件 NEPort_扩展ID-基
础ID_网元名称_(编
码格式).txt,如:
NEPort_9-1_NE1_(
UTF-8).txt
包含网元各个端口
的命名信息。
可导入导出
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1118
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
网元配置文件 NEData_扩展ID-基
础ID_网元名称_(编
码格式).txt,如:
nedata_9-1_NE1_(U
TF-8).txt
类似于命令行的配
置信息,主要有如
下信息:
l 网元属性:包括
基本属性、网元
用户及口令、网
元通讯属性、所
在子网及坐标、
DCN属性。
l 板位安装:包括
板位、板类型。
l 保护关系:包括
保护组、保护组
主备关系。
l 业务配置:包括
SDH业务配置
(含绑定业
务)、SNCP业
务配置、WDM
业务配置。
l 时钟配置:包括
时钟优先级表、
时钟源失效条
件、2M锁相
源、时钟子网、
时钟源恢复参
数、SSM输出控
制、时钟源等
级、1588时钟
VLAN配置。
l 开销配置:包括
通用开销、高级
开销、辅助开
销、会议电话、
F1数据口穿通、
广播数据口、通
讯口、数据口及
出环路由、光口
服务子网号。
l 环境监控:包括
PMU配置、
EMU配置、
CAU配置。
l 单板配置:包括
SDH接口、PDH
接口、WDM接
口、ATM接
口、光放板接
可导入导出
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1119
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
口、64K单板端
口管理、PCM
单板管理。
l 单板业务:包括
TDA业务、
TDA馈电选择、
TDA时钟源配
置。
l 设备保护:包括
设备1+1保护、
设备1:N保护、
OLP通道保护、
WDM通道保
护、波长保护
组、1:N通道保
护。
l 设备维护:包括
网元风扇设置、
单板温度门限。
l 单板信息:包括
板位号、板类
型、BIOS版
本、单板软件版
本、FPGA版
本、Flash版
本,注意单板信
息只支持导出。
支持一次导出一个
或多个已配置网元
数据,所有导出数
据均来自网管数据
库。
说明
l 导出的脚本文件
中不包含以太业
务和LAG业务的
配置信息。
l 64K单板端口管
理、PCM单板管
理仅支持脚本导
出。
网元列表文件 NWNeList_网管名
称_(编码格式).txt
包括网元、网管和
物理位置信息。在
进行导入导出操作
时,根据网元列表
文件顺序导入导出
网管命名文件和网
元配置文件。
可导入导出
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1120
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
网管计算机信息文
件
NMInfo_网管名称
_(编码格式).txt
提供网管服务器配
置信息,包括:
l 操作系统名称及
版本、操作系统
补丁版本,物理
内存、CPU数量
及主频等硬件信
息。
l 主机名称、IP地
址等网络信息。
l 数据库名称及版
本等数据库信
息。
可导入导出
业务实施配置文件 NWSvcData_网管
名称_(编码格
式).txt
提供业务实施数据
脚本给传送业务实
施系统使用。包
括:
l 网元属性
l 板位安装
l 单板保护
l 保护关系
l 业务配置
l 保护子网
l 路径配置
可导入导出
网络层信息文件 NWCfg_网管名称
_(编码格式).txt
主要提供网络层的
配置信息,包括:
l 纤缆连接
l 保护子网信息
l 路径配置信息
l 业务模板
l 链路信息
说明
只在“网管升级合
并”场景支持导入/
导出链路信息。
可导入导出
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1121
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
MDS6600脚本网络
模拟规划信息文件
无 用于MDS的交互文
件,在导出的子网/
网元的“全网配置
文件”的基础上增
加了智能信息。具
体包括:
l 全网配置信息
l 智能节点路由计
算策略
l 智能节点资源预
留
l 智能业务组信息
l 智能路由计算策
略
l 智能WDM光电
层资源预留信息
l WDM智能路径
的关联共享策略
和永久排除信息
l WDM光模块存
量信息,其中包
含:槽位、端
口、BOM编码
可导入导出
说明
l WDM光模块存
量信息不支持在
网元上载时获
取。因此在导出
脚本前,需要在
物理存量的“光
模块信息报表”
界面(在主菜单
中选择“存量 >
物理存量”(传
统风格)或在
“应用中心”中
双击“固网网元
配置”,再选择
“存量 > 物理
存量”(应用风
格)。在“物理
存量类别”导航
树中,选择“光
电模块”节
点。)上全量查
询一遍,否则导
出的脚本中则没
有WDM光模块
存量信息数据。
l WDM光模块存
量信息不支持导
入。
l 在导出
“MSD6600脚本
网络模拟规划信
息文件”之前,
请确保“TE链路
管理”、“智能
路径管理”和
“WDM路径搜
索”已经同步。
CEAS NEData_扩展ID-基
础ID_网元名称_(编
码格式).txt,如:
nedata_9-1_NE1_(U
TF-8).txt
主要提供对多个网
元进行批量操作。
可导出,不能导入
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1122
脚本文件类型 文件命名规则 数据内容 是否支持导入导出
网络基本配置信息
文件
无 网络基本配置信息
文件是以下脚本文
件的全集,导出网
络基本配置信息文
件会导出网络层信
息文件(不包含网
络层路径信息)、
网元端口命名文
件、网元配置文
件、网元列表文件
和网管计算机信息
文件5种脚本。导
入时,根据网元列
表文件中包含的网
元,将网元配置文
件和网管命名文件
顺序导入,然后导
入网络层信息文
件。
可导入导出
网管CEAS信息文
件
无 导出网管CEAS信
息文件会导出网元
配置文件和网管计
算机信息文件脚
本。
可导出,不能导入
自定义模板 NWTemplate_模板
类型_模板名_本机
网管名称_(编码格
式).txt,如:
NWTemplate_sdhm
on_test_Local
NM_(UTF-8).txt
提供用户自定义模
板信息,包括:
l 性能事件监视状
态模板
l 性能门限模板
l 网元告警/事件
设置模板
l MSTP QoS模板
信息
可导入导出
此外,U2000还提供了xml格式的脚本文件,用于网络规划和设计。包括“全网配置文
件”、“网元配置文件”、“网络层信息文件”和“智能信息文件”。其中,“智能
信息文件”可导入导出,其他xml格式脚本文件只支持导出。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1123
说明
l 脚本文件中默认的编码格式为UTF-8,如果出现乱码,在Windows操作系统中,可以通过
“%IMAP_ROOT%\cbb\trans\core\conf\xml\script\”文件中的配置项
“encoding”来修改脚本文件的编码格式;在Solaris或者SUSE Linux操作系统中,可以通过
“$IMAP_ROOT/cbb/trans/core/conf/xml/script/”文件中的配置项
“encoding”来修改脚本文件的编码格式。
l 脚本文件的文件名默认支持网元名称,在Windows操作系统中,可通过“%IMAP_ROOT%
\cbb\trans\core\conf\xml\script\”文件中的配置项“scriptname”来修改为脚
本文件名不支持网元名称;在Solaris或者SUSE Linux操作系统中,可通过
“$IMAP_ROOT/cbb/trans/core/conf/xml/script/”文件中的配置项
“scriptname”来修改为脚本文件名不支持网元名称。
兼容性说明
l 从低版本的U2000中导出的脚本可以导入到高版本的U2000中。但将高版本导出的
脚本文件导入到低版本U2000时可能会报错。因为高版本的U2000增加了新功能和
特性或修改了参数,低版本的U2000不支持。在脚本导入结束后会报错误信息,但
不影响其他信息的导入。
l Windows版本和UNIX版本生成的脚本文件相互兼容。
l 支持将T2000网管的脚本导入到U2000网管中,不支持将U2000网管的脚本导入到
T2000网管中。
说明
将T2000网管的脚本导入到U2000网管后,因为T2000与U2000软件的差异,U2000网管上呈
现出网管层的路径会与T2000上的不一致,用户需要将U2000网管上呈现出的网管层的路径
全部删除,然后重新进行搜索路径才能显示出T2000网管脚本中的网管层的路径。
应用举例
在进行网络调整(如网络中增加或删除节点)时,如果涉及到删除光纤连接的操作,
则会将该光纤上承载的保护子网和路径从U2000的网络层删除。在网络调整后,如果路
径的源宿端口没有变化,则可以通过搜索路径的方式将该路径重新搜索出来,但该路
径原有的用户自定义信息如路径名称、路径自定义信息、备注等数据无法通过搜索恢
复。
如果需要恢复路径的用户自定义信息,用户需要:
1. 在网络调整前,导出“网络层信息文件”,以备份用户自定义信息。
2. 在网络调整后,导入“网络层信息文件”,以恢复用户自定义信息。
说明
l 网络调整前后,路径的源宿端口没有发生变化,才能使用脚本“网络层信息文件”恢复用户
自定义信息。否则只能手工恢复。
l 网络调整后导入“网络层信息文件”,可能会出现部分数据报错,因为有些对象(如网元、
单板、端口等)发生了变化。不影响用户自定义信息的恢复。
以脚本方式立即备份 U2000数据
在网管软件升级前,必须先将数据库数据导出,保存成为脚本文件,以便升级后将数
据导回网管。
前提条件
l 具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1124
l 导出脚本文件前,需要校验配置数据一致性,确保网管侧的数据与网元侧的数据
一致。
背景信息
注意
备份前,若网管执行过密钥替换操作,则导出的脚本文件中可能会包含密钥信息。
备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址等)和
所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公司用户隐私政
策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 登录U2000客户端。详细步骤参见 登录U2000客户端。
步骤2 在主菜单中选择“系统 > 备份/恢复网管数据 > 导入/导出脚本”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“系统 > 备份/恢复网管数据 > 导入/导出
脚本”(应用风格)。
步骤3 单击选中“导出”单选按钮。
步骤4 单击选择文件格式为“TXT”或“XML”单选按钮。
步骤5 在“脚本文件类型”中选择脚本文件类型,可参见 脚本文件。
说明
l 如果导出全网脚本文件,选“全网配置文件”即可。将导出网络层信息文件“NWCfg_网管
名称.txt”、网元列表文件“NWNeList_网管名称.txt”、网元端口命名文件“NEPort_扩展ID-
基础ID_网元名称.txt”和网元配置文件“NEData_扩展ID-基础ID_网元名称.txt”到指定目
录。
l 供导出的脚本文件类型为:“全网配置文件”、“网元端口命名文件”、“网元配置文
件”、“网元列表文件”、“网管计算机信息文件”、“业务实施配置文件”、“网络层信
息文件”、“网络模拟规划信息文件”、“CEAS”、“网络基本配置信息文件”、“网管
CEAS信息文件”、“自定义模板”和“网管升级合并”文件。
l 如果需要导出接入域、IP域网元的脚本文件,则只能选择“网管升级合并”。
步骤6 在“导出网元列表”中选择需要导出的网元。
说明
导出“全网配置文件”、“网元端口命名文件”、“网元配置文件”、“网元列表文件”、“网
络模拟规划信息文件”、“CEAS”、“网络基本配置信息文件”、“网管CEAS信息文件”和
“网管升级合并”需指定导出的网元。
步骤7 单击“创建文件目录”,创建一个目录,以便保存导出的脚本文件。
说明
脚本文件保存在U2000服务器端,在Windows平台下备份至“%IMAP_ROOT%\script”,在
Solaris和SUSE Linux平台下备份至“$IMAP_ROOT/script”,用户可在该目录下创建子目录。
步骤8 输入目录名称后,单击“确定”。
步骤9 选中创建的目录,单击“应用”。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1125
步骤10 弹出“确认”提示框,提示导出前网管与网元数据已同步,单击“是”。
步骤11 在弹出的“确认”对话框中单击“是”。
系统提示脚本文件导出进度。
步骤12 在“操作结果”提示框中单击“关闭”,完成导出脚本。
----结束
后续处理
l 如U2000无法导出脚本,且界面提示“未知设备-智能信息”,则需要在U2000系
统维护工具中查询是否部署了智能实例。若已部署了智能实例,而该实例在
License中却没有,则需要删除该实例。这样才能确保U2000导出脚本正常。
l 如果需要将脚本文件传输到其他机器上,为避免使用Filezilla等文件传输工具改变
了脚本文件的格式,请将脚本文件压缩成zip文件再进行传输。
以脚本方式定时备份 U2000数据
在日常维护中,用户可以通过定时任务功能将网络配置数据以脚本文件的形式定时导
出,以保证用户自定义信息的及时备份,同时这种方式无需人工干预,降低了维护成
本。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l U2000不能同时支持多个定时备份任务,多个定时任务的启动时间差必须大于运行
时间最长的任务运行时间。
l 建议将定时备份时间设置在网络业务不繁忙的时候,例如夜间00:00~6:00。
l 由于性能数据采集涉及的数据量大,建议15分钟监视周期的性能任务3天执行一
次,24小时监视周期的性能任务6天执行一次,执行时间在网络流量小的时间。
注意
备份前,若网管执行过密钥替换操作,则导出的脚本文件中可能会包含密钥信
息。
备份时,会将用户在网管上设置的个人信息(包括个人姓名、电话号码和地址
等)和所有的用户名及密码等一同备份。因此您需遵循所适用国家的法律或公司
用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
操作步骤
步骤1 登录U2000客户端。详细步骤参见 登录U2000客户端。
步骤2 在主菜单中选择“系统 > 任务计划 > 集中任务管理”(传统风格),或在“应用中
心”中双击“系统管理”,再选择“任务计划 > 集中任务管理”(应用风格)。
步骤3 单击“创建”,弹出“创建任务”对话框。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1126
步骤4 选择任务类型为“脚本导出”,并输入该定时任务的名称。选择“执行类型”为“周
期任务”。单击“下一步”。
步骤5 在“时间设置”中,设置该任务计划的起始时间。
步骤6 在“周期设置”中,设置该任务的执行周期和执行次数。单击“下一步”。
步骤7 选择导出的脚本文件类型及导出的网元列表,可参见 脚本文件,单击“完成”。
创建完的定时任务显示在“集中任务管理”窗口中。
----结束
后续处理
如果需要将脚本文件传输到其他机器上,为避免使用Filezilla等文件传输工具改变了脚
本文件的格式,请将脚本文件压缩成zip文件再进行传输。
以脚本方式恢复 U2000数据
完成软件升级后,通过备份的脚本文件可以恢复U2000的网络配置数据。
前提条件
l 恢复数据时,要求当前的网管部署的实例要包含备份时网管组件部署的实例。
l 具有“操作员组”及以上的网管用户权限。
l 当前网元管理器实例的管理能力和U2000 License的管理能力满足所要导入的配置
脚本的要求。管理能力范围定义如下:
– 网元管理器管理能力范围如下:
n 每个网元管理器实例所管理的等效网元数量不大于2000。
n 每个网元管理器实例中网关网元数量不大于500。
– 全网的等效网元数量不超出License的最大管理容量。
l 确保待恢复的脚本已上传至服务器。注意获取已导出的脚本文件zip包后(导出的
脚本文件zip包,参见 以脚本方式立即备份U2000数据和 以脚本方式定
时备份U2000数据备份的页面),需要解压成脚本文件,并使用Filezilla等文件传
输工具以“强制UTF-8”的字符集设置传输脚本文件,以避免U2000 V100R006C02
及之前版本导出的脚本文件在网管上显示乱码。上传文件到服务器的方法,请参
见如何通过FileZilla使用SFTP传输文件。
l 若待恢复的脚本已进行密钥替换,服务器需导入与脚本配套的密钥。详细操作请
参见如何导入U2000密钥库文件。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1127
背景信息
注意
l 对于适用于传送域的单脚本方式,在导入配置脚本前,请先备份U2000数据库,然
后初始化U2000数据库,最后导入配置文件,建议导入全网配置文件。如果导入脚
本文件不成功,可以用备份的数据进行恢复。
l 对于带有52TOM板的网元,在恢复完全网脚本后,必须要先上载带52TOM板的网元
的配置数据,再重新搜索WDM路径。不然网管上会丢失52TOM板相关的光纤和路
径。
l 恢复操作可能覆盖现有网管数据,导致数据不一致影响网管正常运行。
l 导入脚本前,请确认已删除网管上已存在的相同的传送ID网元数据,否则会导致导
入脚本失败。
操作步骤
步骤1 在主菜单中选择“系统 > 备份/恢复网管数据 > 导入/导出脚本”(传统风格),或在
“应用中心”中双击“系统管理”,再选择“系统 > 备份/恢复网管数据 > 导入/导出
脚本”(应用风格)。
如图14-1所示。
图 14-1 脚本导入
步骤2 单击选中“导入”单选按钮。
步骤3 单击选择文件格式为“TXT”或“XML”单选按钮。
步骤4 在“脚本文件类型”中选择导入配置脚本的类型。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1128
说明
当用户选择“网络模拟规划信息文件”脚本类型来导入MDS数据:
l 如果导入的数据是在新增单板的扩容场景下,则用户需要先在网管上进行手动添加单板。
若是DEMO网元,在手动添加单板后还需要手动添加动态端口;若是真实网元,则在添加
单板时会默认添加上动态端口。
l 如果导入的数据是在网管已有单板且扩容端口的场景下,则用户需要先在网管上进行手动
添加端口。
l 在导入MDS扩容数据脚本前,要保证网管上单板端口数据与MDS脚本中的单板端口数据保
持一致。
l 在导入MDS扩容数据脚本后,需要进入“网元配置数据管理”(在主菜单中选择“配置 >
网元配置数据管理”(传统风格),或在“应用中心”中双击“固网网元配置”,再选择
“配置 > 网元配置数据管理”(应用风格)。)界面查看网元数据的“规划状态”以便将
数据应用到网元上。
l 在导入MDS数据脚本时,如果进程异常,则MDS数据脚本需要重新导入并且数据下发。
步骤5 在“操作目录列表”中选择欲导入的配置脚本所在目录。
注意
将欲导入的配置脚本以ossuser用户上传到服务器上。所在的目录必须在
“$IMAP_ROOT/script”目录下面,并且最多只能放在“$IMAP_ROOT/script”目录下
面的第一层目录,否则将无法进行选择。如果“$IMAP_ROOT/script”不存在,需手工
创建,并赋予相应权限。以root用户权限在服务器上执行如下命令:
1. # mkdir $IMAP_ROOT/script
2. # chown -R ossuser:ossgroup $IMAP_ROOT/script
3. # chmod -R 750 $IMAP_ROOT/script
如果已执行安全加固,“ossuser”的FTP/SFTP权限被禁用,请使用“ftpuser”用户上
传至FTP根目录下的backup目录里(“ftpuser”的FTP根目录实际为“/opt/backup/
ftpboot”),然后再以“ossuser”用户拷贝文件到目标目录下。
步骤6 根据脚本文件方案选择操作方式。
l 对于单脚本的方案:
a. 在“导入文件列表”中选择需导入的配置脚本文件。
b. 在“导入子网列表”中选择要导入的子网,要求选择全部子网。
c. 单击“应用”,弹出“危险”提示框,提示导入脚本可能会导致网管与网元
数据不一致,导入完成后需上载或同步网元数据,根据界面提示信息单击
“是”。
注意
n 为了保证网管和网元数据的一致性,请根据网元类型分别执行网元配置数
据管理中的上载功能或同步网元配置数据的同步功能。否则会出现网管与
设备数据不一致,导致业务中断。具体同步操作方式请参见表14-7。
n 对于需要使用网管数据对网元数据进行灾难恢复的场景,请不要执行上载
或同步操作,即不需要执行步骤,并及时联系华为工程师处理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1129
说明
导入网元脚本时,将判断U2000上已有的等效网元数量和待导入网管的等效网元数
量。
n 导入网元脚本后,每个网元管理器所管理的等效网元数量不大于2000,否则
U2000提示网元管理器管理容量超限。
n 导入网元脚本后,每个网元管理器中网关网元数量不大于500,否则U2000上报
告警“GNE_NUM_LIMIT_OVER”,并提示网关管理能力超限。
n 若全网的等效网元数量超出网元管理器的管理能力,则提示用户导入失败并建
议增加网元管理器;不超出网元管理器的管理能力则正常导入。
d. 系统提示脚本文件导入进度,导入完成后在“操作结果”提示框中单击“关
闭”。
说明
脚本导入完成后,对于支持同步且为非未配置和非预配置网元,网元图标上会带有
标记,即表示网元的网管侧与网元侧的配置数据不同步状态。
e. 在“提示”对话框中单击“确定”。导入脚本后,为了保证网管上各网元和
网络数据不被丢失,请确保已在U2000完成以下操作。否则会出现网管与设备
数据不一致,导致业务中断。
注意
对于需要使用网管数据对网元数据进行灾难恢复的场景,请不要执行本步
骤,及时联系华为工程师处理。
说明
“上载网元配置数据”和“同步网元配置数据”操作请参见联机帮助中“网管基础操
作 > 拓扑管理 > 配置网元数据”章节。
表 14-7 产品系列和后续操作
产品系列 后续操作
SDH网元/WDM网元/RTN网元/
Marine网元
1. 上载网元配置数据。
2. 搜索保护子网。
3. 搜索路径。
PTN网元(不包含PTN6900) 1. 上载网元配置数据。
2. 自动发现IP业务。
3. 自动发现保护组。
l 对于全脚本的方案:
a. 先选择“升级导入网元配置”场景导入网元信息,即在U2000上完成网元的创
建;
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1130
注意
n 为了保证网管和网元数据的一致性,请根据网元类型分别执行网元配置数
据管理中的上载功能或同步网元配置数据的同步功能。否则会出现网管与
设备数据不一致,导致业务中断。
n 对于需要使用网管数据对网元数据进行灾难恢复的场景,请不要执行上载
或同步操作,即不需要执行步骤,并及时联系华为工程师处理。
b. 根据网元类型,手工将网元数据同步或上载到U2000上,具体同步操作方式请
参见表14-8。
说明
“上载网元配置数据”和“同步网元配置数据”操作请参见联机帮助中“网管基础操
作 > 拓扑管理 > 配置网元数据”章节。
表 14-8 产品系列和后续操作
产品系列 后续操作
SDH网元/WDM网元/RTN网元/
Marine网元
1. 上载网元配置数据。
2. 搜索保护子网。
3. 搜索路径。
PTN网元(不包含PTN6900) 1. 上载网元配置数据。
2. 自动发现IP业务。
3. 自动发现保护组。
IP域网元/PTN6900网元 1. 同步网元配置数据。
2. 自动发现IP业务。
3. 自动发现保护组。
c. 最后,通过选择“网管升级合并”场景,完成网络层的脚本信息的导入。
说明
网络层的脚本信息导入的数据包含:E2E业务的自定义数据,光纤数据,链路数据等
数据。
----结束
后续处理
说明
l 如果U2000配置北向CORBA接口、北向XML接口、北向SNMP接口或北向文本接口,请在成功恢
复数据库后,重新配置北向接口对接上层OSS的IP地址,详细配置过程请参见对应北向接口用户
手册。
l 执行以上操作后,U2000客户端和网元软件管理的登录密码恢复到与用于恢复的U2000数据中的登
录密码保持一致。
转储性能数据
介绍如何转储性能数据,包括自动转储和手工转储两种方式。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1131
手工转储性能数据
立即转储性能数据时,需要配置自定义条件对性能数据进行手工转储。
前提条件
l 至少存在一天的性能数据。
l 保证有足够的空间保存转储的性能数据。
操作步骤
步骤1 在主菜单中选择“性能 > 性能转储管理 > 手工转储性能数据”(传统风格),或在
“应用中心”中双击“网络性能监控”,再选择“性能转储管理 > 手工转储性能数
据”(应用风格)。
步骤2 在“服务器路径”文本框,输入保存转储性能数据的路径。
步骤3 在“设置结束日期”区域,在文本框中输入日期,或者单击 选择转储性能数据的结
束日期。
以Windows为例截图。
步骤4 在“设置周期”区域的“转储”下拉列表框中,选择不同周期的转储模式。
周期可以为5分钟、10分钟、15分钟、30分钟、1小时、1天和所有。
转储可以分为不转储、转储到文件或删除。
步骤5 单击“转储数据”转储性能数据。
进度栏显示转储状态,显示性能数据总记录数量和转储记录数量。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1132
步骤6 弹出对话框提示操作成功,单击“确定”,完成操作。
----结束
自动转储性能数据
介绍如何配置数据生命周期的自定义条件对性能数据进行自动转储。
前提条件
l 至少存在一天的性能数据。
l 保证有足够的空间保存转储的性能数据。
操作步骤
步骤1 在主菜单中选择“性能 > 性能转储管理 > 自动转储配置”(传统风格),或在“应用
中心”中双击“网络性能监控”,再选择“性能转储管理 > 自动转储配置”(应用风
格)。
步骤2 在“服务器路径”文本框,输入保存转储性能数据的路径。
1. 如果选择为“基于数据采集周期的生命周期”,则需要配置“生命周期”和“生
命周期结束时转储到文件”。
2. 如果选择为“基于数据库空间的生命周期”,则需要配置“数据占数据库的最大
比例(%)”、“转储比例(%)”和“转储到文件”。
步骤3 点击“预测数据库大小”按钮,根据实际收集的采集计数和指标计数,预测总共所需
数据库空间的大小
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1133
1. 选择是否聚合
当需要计算聚合数据所需数据库空间时,请将“聚合”选为“是”
2. 选择是否最大/最小聚合
当需要计算最大/最小聚合数据所需数据库空间时,请将“最大/最小聚合”选为
“是”
3. 选择转储模式
当需要删除转储文件时“转储模式”选择为“删除”,否则“转储模式”选择为
“移除”
4. 选择是否保存数据库生命周期配置
5. 单击“确定”,关闭对话框
步骤4 设置根据数据生命周期自动转储的参数。即根据周期设置性能数据在网管数据库中的
保存时间。
1. 在“基于数据采集周期的生命周期”区域的“生命周期”文本框中,根据周期输
入生命周期天数,即数据库中保存的时间。
2. 可选: 选中“生命周期结束时转储到文件”复选框。当生命周期结束时,数据库中
的性能数据将转储为“服务器路径”下的文件。如果不选择该复选框,将不保存
性能数据,直接从数据库删除。
步骤5 设置根据占用数据库比例自动转储,当性能数据占据磁盘空间的比例超出了设定值
时,系统按照每个周期设定的转储比例自动转储。
1. 在“数据占磁盘的最大空间”文本框中,输入性能数据占据磁盘空间比例的阈
值。
2. 在“转储比例”文本框中,根据周期输入转储性能数据的比例。
3. 可选: 选择“转储到文件”复选框。当满足所设条件后,数据库中的性能数据将转
储到“服务器路径”路径下的指定文件。如果不选择“转储到文件”复选框,将
不转储性能数据从数据库直接删除。
说明
若未选择“转储到文件”复选框,当生命周期超过了最大硬盘存储空间,数据将直接删除。
步骤6 单击“应用”,完成设置。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1134
步骤7 单击“确定”,关闭对话框。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 14 备份和恢复 U2000 数据
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1135
15 客户管理
关于本章
通过网管,可以实现对客户信息的管理,并根据需要对客户信息进行维护。
说明
客户管理在应用和维护过程中,将涉及个人数据的使用,因此您需遵循所适用国家的法律或公司
用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。
客户与用户的关系
在U2000中存在着客户与用户,可将客户授权给用户进行管理。
创建客户
可以根据实际需要,创建客户信息,以便于为路径设置特定客户和维护网络。
创建客户组
客户组将客户组织在一起,便于管理。例如,创建一个客户组,将属于同一个运营商
的不同客户纳入这个客户组中进行管理。
将客户授权给网管用户
将客户授权给网管用户后,原先已经指定给该客户的所有业务也同时授权给了该网管
用户。
浏览客户信息
浏览客户信息可获取客户的名称、法人代表及各类联系方式。
浏览客户相关路径
正常运行的网络中,路径是客户业务的载体,同时也是客户的资源。在网络管理中,
了解不同客户所拥有的路径,对于维护不同客户的利益是很有帮助的。
浏览客户当前告警
每个客户都会拥有一定数量的业务,这些业务在受到影响时可能会产生告警。这些告
警信息直接描述出业务当前的状态,所以例行查询和某客户相关的当前告警是不可或
缺的。
浏览客户历史告警
通过查询客户相关的历史告警,可以了解到该客户所拥有的业务在网络运行中的长期
状态。在对该客户的业务进行维护的时候,历史告警信息可以作为参考。
修改客户信息
如果客户的联系方式等信息发生改变,需要及时修改客户信息。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1136
删除客户
对于已经履行完合同的客户,需要将其信息删除。一方面保证该客户信息不被泄漏,
另一方面可以减少数据库中的冗余信息。
查看告警影响的客户
当业务出现告警时,需要查询告警影响的客户,并根据情况判断是否通知客户。
指定路径的客户
在创建和修改业务时,需要为业务指定所属的客户,从而更方便进行路径管理。
使能客户的VCN接入
使能客户的VCN状态,该客户可通过VCN浏览到其所属的路径。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1137
客户与用户的关系
在U2000中存在着客户与用户,可将客户授权给用户进行管理。
客户与用户的含义
客户:业务的属性之一,用于标识该业务所属的客户。网管中的客户是对运营商中一
组关注特定业务的使用人员的总称,在现网中可能体现为关注某一区域业务、某一类
型业务的运营维护人员,我们就将这些人员抽象为一个客户的概念。例如,某移动是
一个客户,它是指维护某移动业务的一组人在网管中的抽象建模。
用户:用户是工程师登录U2000,使用U2000维护和管理网络的基本条件和合法身份。
用户所在的用户组以及分配给该用户的操作集唯一确定了相应的网管系统操作管理权
限。
客户与用户的关系
客户被授权给某用户后,该用户可管理该客户的所有路径。
创建客户
可以根据实际需要,创建客户信息,以便于为路径设置特定客户和维护网络。
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 选择一个已有的客户组或左窗格中的“root”,单击“创建”,弹出“创建客户”窗
口。
步骤3 根据实际需要填写新客户信息,包括“客户名称”、“法人代表”和“电话”等信
息。
说明
如果该客户需要被用于智能OVPN时,则需输入“OVPN ID”或选中“是否自动分配OVPN
ID”。
步骤4 单击“确定”,在客户列表中出现新客户信息栏。
----结束
创建客户组
客户组将客户组织在一起,便于管理。例如,创建一个客户组,将属于同一个运营商
的不同客户纳入这个客户组中进行管理。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1138
前提条件
具有“操作员组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
步骤2 在左窗格中已有的客户组节点上单击右键,选择“创建组”。
步骤3 在弹出的对话框中输入“组名”。
步骤4 单击“确定”。
----结束
将客户授权给网管用户
将客户授权给网管用户后,原先已经指定给该客户的所有业务也同时授权给了该网管
用户。
前提条件
l 具有“Administrators”的网管用户权限。
l 待授权的客户、网管用户已经存在。
操作步骤
步骤1 将特定的客户授权给网管用户。
1. 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击
“承载网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
2. 在右侧的客户列表中选择相应的客户,单击右键,在弹出的快捷菜单中选择“授
权给用户”或“授权给用户组”。
3. 在弹出的对话框中,从左窗格中选择需要授权的网管用户或用户组,单击
。
4. 单击“确定”。
步骤2 为网管用户授权客户。
1. 在主菜单中选择“业务 > 客户权限管理”(传统风格),或在“应用中心”中双
击“承载网业务配置”,再选择“业务资源管理 > 客户权限管理”(应用风
格)。
2. 在左窗格中选择网管用户,在右窗格中的客户树中选中相应的客户。
说明
在左窗口中选择网管用户时,如果勾选“新增客户是否自动授权”复选框,则新增的客户将自
动授权给该用户。
3. 单击“确定”。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1139
浏览客户信息
浏览客户信息可获取客户的名称、法人代表及各类联系方式。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 可选: 如果客户信息有所改变,可以单击“刷新”,浏览改变后的客户信息。
----结束
浏览客户相关路径
正常运行的网络中,路径是客户业务的载体,同时也是客户的资源。在网络管理中,
了解不同客户所拥有的路径,对于维护不同客户的利益是很有帮助的。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 分别浏览相关的SDH、WDM、以太网、ATM路径。
l 右键单击一条客户信息,在右键菜单中选择“浏览相关路径 > SDH路径”。
l 右键单击一条客户信息,在右键菜单中选择“浏览相关路径 > WDM路径”。
l 右键单击一条客户信息,在右键菜单中选择“浏览相关路径 > WDM以太网路
径”。
l 右键单击一条客户信息,在右键菜单中选择“浏览相关路径 > MSTP以太网路
径”。
l 右键单击一条客户信息,在右键菜单中选择“浏览相关路径 > ATM路径”。
属于该客户的SDH/WDM/以太网/ATM路径都会显示在“SDH/WDM/以太网/ATM路径
管理”窗口中。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1140
浏览客户当前告警
每个客户都会拥有一定数量的业务,这些业务在受到影响时可能会产生告警。这些告
警信息直接描述出业务当前的状态,所以例行查询和某客户相关的当前告警是不可或
缺的。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 分别浏览SDH、WDM、以太网、ATM当前告警。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > SDH当前告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > WDM当前告
警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > WDM以太网当前
告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > MSTP以太网当前
告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > ATM当前告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > IP业务当前告
警”。
属于该客户SDH/WDM/以太网/ATM/IP业务的当前告警都会显示在“浏览当前告警”窗
口中。
步骤3 如果需要显示最新上报告警,则选中左下角的“显示最新上报的告警”。
步骤4 单击选择一个告警,将在下面的表框中显示告警的详细信息和处理建议。
步骤5 可选: 若需要确认告警,选择一个或多个告警,单击“确认”,在弹出的“确认”对话
框中单击“是”,界面上所选告警的“确认时间”、“确认状态”和“确认用户”参
数栏显示相应的参数值。
说明
处于已确认已清除状态的告警经过设定时间后成为历史告警。
步骤6 可选: 若需要清除告警,选择一个或多个告警,单击“清除”。在弹出的“确认”提示
框中单击“是”,界面上所选告警的“清除时间”、“清除状态”和“清除用户”参
数栏显示相应的参数值。
说明
l 如果选择的是“未确认未清除”告警,则告警的状态变为“未确认已清除”。
l 如果选择的是“已确认未清除”告警,则告警被移至告警日志库中。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1141
浏览客户历史告警
通过查询客户相关的历史告警,可以了解到该客户所拥有的业务在网络运行中的长期
状态。在对该客户的业务进行维护的时候,历史告警信息可以作为参考。
前提条件
具有“来宾组”及以上的网管用户权限。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 浏览IP业务历史告警。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > IP业务历史告
警”。
属于该客户IP业务的历史告警会显示在“浏览历史告警”窗口中。
步骤3 分别浏览SDH、WDM、以太网、ATM、IP业务历史告警。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > SDH历史告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > WDM历史告
警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > WDM以太网历史
告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > MSTP以太网历史
告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > ATM历史告警”。
l 右键单击一条客户信息,在快捷菜单中选择“浏览相关告警 > IP业务历史告
警”。
属于该客户SDH/WDM/以太网/ATM/IP业务的历史告警会显示在“浏览历史告警”窗口
中。
步骤4 可选: 单击选择一个告警,将在下面的表框中显示告警的详细信息和处理建议。
----结束
修改客户信息
如果客户的联系方式等信息发生改变,需要及时修改客户信息。
前提条件
具有“操作员组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1142
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 在客户列表中选择一位客户,双击后对需要修改的信息进行编辑,单击“应用”。
步骤3 弹出“操作结果”对话框,单击“关闭”。
----结束
删除客户
对于已经履行完合同的客户,需要将其信息删除。一方面保证该客户信息不被泄漏,
另一方面可以减少数据库中的冗余信息。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
注意
如果删除包含OVPN的客户,可能会造成网元的OVPN资源无法管理。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 选择需要删除的客户,单击“删除”,在弹出的“警告”对话框中选择“是”。
说明
删除客户不影响与该客户相关的路径和告警信息。
步骤3 在弹出的“操作结果”对话框中单击“关闭”。
----结束
查看告警影响的客户
当业务出现告警时,需要查询告警影响的客户,并根据情况判断是否通知客户。
前提条件
具有“来宾组”及以上的网管用户权限。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1143
操作步骤
步骤1 在主菜单中选择“故障 > 浏览当前告警”(传统风格),或在“应用中心”中双击
“故障管理”,再选择“告警浏览 > 浏览当前告警”(应用风格)。或在主菜单中选
择“故障 > 浏览历史告警”(传统风格),或在“应用中心”中双击“故障管理”,
再选择“告警浏览 > 查询历史告警”(应用风格)。进入浏览告警的界面。
步骤2 右键单击一条告警,选择“告警影响的对象 > 客户”。
说明
只有路径告警支持查询告警影响的客户。
步骤3 在“客户管理”窗口中查看告警影响的客户的相关信息。
----结束
指定路径的客户
在创建和修改业务时,需要为业务指定所属的客户,从而更方便进行路径管理。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
l 对于WDM路径,不支持为OTS、OMS、OSC级别的路径指定客户。
l 对于SDH路径,不支持为VC4服务层路径指定客户。
l 对于以太业务,不支持为Trunk Link路径指定客户。
l 对于IP业务,不支持为tunnel指定客户。
操作步骤
步骤1 选择如下菜单进入路径或业务管理界面。
l 在主菜单中选择“业务 > SDH路径 > SDH路径管理”(传统风格),或在“应用
中心”中双击“承载网业务配置”,再选择“业务 > SDH路径 > SDH路径管理”
(应用风格)。
l 在主菜单中选择“业务 > WDM路径 > WDM路径管理”(传统风格),或在“应
用中心”中双击“承载网业务配置”,再选择“业务 > WDM路径 > WDM路径管
理”(应用风格)。
l 在主菜单中选择“业务 > MSTP 路径 > ATM路径管理”(传统风格),或在“应
用中心”中双击“承载网业务配置”,再选择“业务 > MSTP 路径 > ATM路径管
理”(应用风格)。
l 在主菜单中选择“业务 > MSTP 路径 > 以太网路径管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“业务 > MSTP 路径 > 以太网
路径管理”(应用风格)。
l 在主菜单中选择“业务 > Native以太业务 > Native以太业务管理”(传统风
格),或在“应用中心”中双击“承载网业务配置”,再选择“业务 > Native以
太业务 > Native以太业务管理”(应用风格)。
l 在主菜单中选择“业务 > L3VPN业务 > L3VPN业务管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“业务 > L3VPN业务 >
L3VPN业务管理”(应用风格)。
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1144
l 在主菜单中选择“业务 > VPLS业务 > VPLS业务管理”(传统风格),或在“应
用中心”中双击“承载网业务配置”,再选择“业务 > VPLS业务 > VPLS业务管
理”(应用风格)。
l 在主菜单中选择“业务 > 汇聚业务 > 汇聚业务管理”(传统风格),或在“应用
中心”中双击“承载网业务配置”,再选择“业务 > 汇聚业务 > 汇聚业务管理”
(应用风格)。
l 在主菜单中选择“业务 > PWE3业务 > PWE3业务管理”(传统风格),或在
“应用中心”中双击“承载网业务配置”,再选择“业务 > PWE3业务 > PWE3
业务管理”(应用风格)。
步骤2 选择某条路径,单击右键,在弹出的右键菜单中选择“详细信息”。
步骤3 在“客户”的下拉列表中为路径选择相应的客户。
步骤4 单击“确定”。
----结束
使能客户的 VCN接入
使能客户的VCN状态,该客户可通过VCN浏览到其所属的路径。
前提条件
具有“操作员组”及以上的网管用户权限。
背景信息
VCN(Virtual Customer Network):即虚拟客户网络,是提供给运营商的VIP客户的网
络,使他们能通过Internet查看自己租用线路的业务状态。
操作步骤
步骤1 在主菜单中选择“业务 > 客户管理”(传统风格),或在“应用中心”中双击“承载
网业务配置”,再选择“业务资源管理 > 客户管理”(应用风格)。
“客户管理”窗口中显示出当前网管用户拥有授权的所有客户的信息。
步骤2 可选: 如果客户信息有所改变,可以单击“刷新”,浏览改变后的客户信息。
步骤3 在客户列表中选择“VCN状态”为“去使能”的客户记录,双击“VCN状态”列,从
下拉列表中选择“使能”。
步骤4 单击界面上的“应用”。
步骤5 在弹出的“操作结果”对话框中单击“关闭”。
用户则可在VCN网络系统上创建隶属于该客户的用户,所创建的用户可以查看该客户
所有的路径信息。
----结束
iManager U2000 统一网络管理系统
操作指南 (网管公共功能) 15 客户管理
文档版本 07 (2017-08-30) 华为专有和保密信息
版权所有 © 华为技术有限公司
1145
前 言
目 录
1 快速入门
安全须知(公共操作)
U2000分布式系统简介
方案介绍
关键特性
SSO用户管理
单点登录
集中监控
端到端业务发放
常用操作
功能入口全景图
启动U2000系统
启动U2000服务器(单机系统,Windows)
安全开机
启动数据库
启动U2000服务端
启动U2000服务器(单机系统,Solaris)
安全开机
启动数据库
启动U2000服务端
启动U2000服务器(单机系统,SUSE Linux)
安全开机
启动数据库
启动U2000服务端
启动U2000服务器(高可用性系统,Solaris)
安全开机
启动数据库
启动U2000服务端
启动U2000服务器(高可用性系统,SUSE Linux)
安全开机
启动数据库
启动U2000服务端
登录U2000客户端
启动U2000分布式系统
启动IS服务
启动NM
启动EM
启动北向网关
启动Backup节点
登录U2000客户端
关闭U2000系统
关闭U2000客户端
关闭U2000服务器(单机系统,Windows)
关闭U2000服务端
关闭数据库
安全关机
关闭U2000服务器(单机系统,Solaris)
关闭U2000服务端
关闭数据库
安全关机
关闭U2000服务器(单机系统,SUSE Linux)
关闭U2000服务端
关闭数据库
安全关机
关闭U2000服务器(高可用性系统,Solaris)
关闭U2000服务端
关闭数据库
关闭VCS服务
安全关机
关闭U2000服务器(高可用性系统,SUSE Linux)
关闭U2000服务端
关闭数据库
关闭VCS服务
安全关机
关闭U2000分布式系统
关闭U2000客户端
关闭EM
关闭NM
关闭IS服务
关闭北向网关
关闭Backup节点
使用工作台和常用功能收藏夹
在工作台上放置快捷方式
将常用功能添加到收藏夹
查看常用功能
设置或修改网元的字符集
字符集
设置或修改字符集
了解U2000主要界面和常用操作
应用风格客户端界面组成
应用风格客户端快速入门
传统风格客户端界面组成
常见界面元素
常用按钮
常用快捷图标
键盘快捷键
主要界面
工作台
主拓扑
网元管理器
网元面板
告警浏览
事件浏览
界面常用操作
过滤视图中显示的操作对象
在视图中查找网元
统计网元数量
自定义表格
快速拷贝表格文本
监控告警
查看网管软件版本
设置客户端显示效果
设置客户端皮肤
设置客户端显示风格
设置主窗口标题
设置拓扑视图显示效果
设置字体大小
设置信息输出窗口
设置工作台
设置菜单折叠显示
设置告警高亮显示
设置告警字体
设置新告警/事件显示属性
设置拓扑视图告警显示
设置客户端数字显示方式
设置客户端颜色
设置提示颜色
设置告警显示方式
设置单板颜色
设置客户端时间显示方式
设置客户端时间格式
设置客户端日期格式
设置客户端时间模式
设置工具条
设置网络断开的提示声音
检查客户端是否需要升级
设置客户端升级检测时间间隔
锁定客户端
解锁客户端
设置客户端记录操作日志的级别
设置定时任务
广播消息
设置广播参数
发送广播消息
申请和更新U2000 License
U2000 License注意事项
申请U2000 License
更新U2000 License
检查U2000 License状态
设置U2000 License失效
查询U2000 License失效码
导出License文件
设置U2000 License定时导出
设置U2000 License资源项容量预警
统计业务License端口数量
启动WEB Client
启动网元数据采集
自定义命名规则
U2000进程列表
界面输入和显示规范
多终端操作互斥列表
2 网络管理流程
MSTP网络管理流程
WDM网络管理流程
RTN网络管理流程
PTN网络管理流程
路由器与交换机管理流程
接入网络管理流程
核心网网络管理流程
安全网元网络管理流程
3 安全管理
网管用户安全
用户权限管理
了解权限管理
权限
U2000授权原理
用户和用户组
对象和对象集
管理域
操作和操作集
权限管理全景图
授权规划
给用户授权
授权操作流程
创建自定义对象集
创建自定义操作集
创建U2000用户组并授权
创建用户并将用户加入用户组
操作集迁移
导出操作集信息文件
批量增加操作集或修改操作集成员
导入操作集信息文件
设备增加或移除后的权限调整
新增网元后的权限调整
新增子网后的权限调整
组网结构调整后的权限调整
职责变动后的权限调整
可管理对象范围变更后的权限调整
操作权限范围变更后的权限调整
岗位变动后的权限调整
权限查询
查看用户或用户组管理域
查看用户或用户组操作权限
查看用户所属用户组
查询权限授予用户/用户组的情况
查看操作集的具体权限
查看对象集包含的对象
比较网管用户权限
配置二次授权操作
安全管理示例
示例:创建不具备某一具体权限的网管用户
示例:微调用户权限
示例:创建网管用户并分配权限
用户安全策略管理
安全策略管理
设置系统访问控制列表
设置用户访问控制列表
设置代理服务访问控制列表
设置帐户策略
设置密码策略
设置最大会话数
设置U2000登录模式
设置自动锁定客户端
设置U2000数据传输安全
设置客户端与U2000服务器间的安全连接
设置客户端/服务器间FTP传输策略
设置客户端与U2000服务器在NAT场景下的通信
密码及锁定管理
修改当前用户密码
重置网管用户密码
批量修改网管用户信息
即时锁定客户端
解锁客户端
设置自动锁定网管用户
监控网管用户
监控网管用户会话
监控网管用户操作
强制网管用户退出
解锁网管用户
发送消息给在线用户
导出用户及用户组权限数据
管理远程维护用户
管理网元安全
网元安全
设置网元ACL
ACL概述
设置基本ACL规则
设置高级ACL规则
设置网元的安全接入
设置网元的以太网接入
设置网元的串口接入
设置网元的OAM接入
设置网元的COM接入
设置网元的LCT接入
管理网元登录
锁定网元登录
锁定网元配置
查询在线网元用户信息
切换已登录的网元用户
强制网元用户退出网元
设置网元登录提示信息
管理网元用户
查询网元用户附加信息
创建网元用户
修改网元用户
修改网元用户密码
查询网元安全参数
查询网元用户组
删除网元用户
配置网元为SSH服务器
检查网元SSH指纹
配置网元RADIUS
概述
使能网元为RADIUS客户端/代理服务器
创建RADIUS服务器
配置网元RADIUS参数
变更审计
查询变更审计信息
转储变更审计信息
删除变更审计信息
数据库安全策略
日志管理
日志管理概述
日志管理策略
日志类型
系统日志服务
日志管理通用操作
查询网管日志
统计网管日志
设置U2000日志模板
转储/导出日志
日志转发
了解日志转发
设置U2000与Syslog服务器的对接
监控U2000与Syslog服务器间的连接
管理IP网元侧日志
配置网元侧信息中心
使能信息中心
配置日志源接口
增加日志主机
配置日志服务高级属性
浏览网元Syslog运行日志
管理接入网元侧日志
浏览网元Syslog操作日志
浏览网元用户登录日志
管理传送网元侧日志
设置网元日志转发到Syslog Server
设置网元的Syslog Server
设置网元日志转发网关网元
设置网元日志类型和级别
启动Syslog Service
浏览网元安全日志
浏览网元操作日志
区域管理
区域管理基本概念
新开局网管区域管理
授权规划
管理区域并授权
创建和修改区域
创建代理安全管理员组并设定授权范围
创建代理安全管理员并加入代理安全管理员组
创建区域内操作集
创建区域内用户组并授权
创建区域内用户
现有网管区域管理
授权规划
移动用户组或用户到区域
区域管理下人员流动
区域管理下权限查询
查看代理安全管理员组可授权管理域
查看代理安全管理员组可授权操作权限
查看区域用户组的管理域
查看区域用户组的操作权限
查看区域用户所属用户组
查看区域操作集的具体权限
监控区域用户
监控区域用户会话
强制区域用户退出
发送消息给在线区域用户
常见FAQ
安全常见FAQ
如何判断操作权限的类别
新增网元后如何进行权限调整
新增子网后如何进行权限调整
如何为用户分配不属于用户组的权限
可管理的网元范围变更后如何进行权限调整
创建网管用户失败
网管用户被锁定的问题
安全进程无法启动
如何为多网卡的机器添加ACL控制
网管用户登录时,提示登录时段非法
给用户分配管理域后,用户可以看到其管理域外的设备
忘记网管用户密码
日志常见FAQ
网管日志的时间与客户端时间不一致
日志转发服务器功能无法使用
4 SSO集中账户管理
集中帐户管理简介
集中式和分布式用户管理差异
SSO用户管理操作流程
示例:创建SSO用户并授权
安全策略管理
新建系统访问控制列表
修改SSO管理员密码
设置密码策略
设置帐户策略
强制SSO用户退出
SSO日常维护
设置ldapmanager密码
界面参考
设置密码策略
设置帐户策略
5 拓扑管理
拓扑管理概述
拓扑管理功能
拓扑视图类型
拓扑对象
拓扑自动发现
拓扑告警显示
网络拓扑构建流程
设计物理拓扑
创建拓扑子网
设置网管与网元通信参数
U2000与网元的通信协议
配置SNMP参数
设置网管侧网元SNMP参数模板
设置网管侧网元SNMP参数
配置Telnet/STelnet参数
配置Telnet/STelnet参数模板
使用模板配置Telnet/STelnet参数
手工配置网元Telnet/STelnet参数
配置NETCONF参数
设置网管侧网元NETCONF参数模板
设置网管侧网元NETCONF参数
配置xFTP服务
创建FTP账号并添加到FTP应用
测试FTP服务
配置NAT地址转换
创建网元
批量创建网元
批量创建传送/PTN网元
批量创建SNMP/ICMP网元
批量创建核心网网元
批量导入导出网元
创建单个网元
创建光网元
创建单个传送网元
创建单个PTN网元(USP平台)
创建单个PTN网元(V8平台)
创建单个路由器网元
创建单个交换机网元
创建单个安全网元
创建单个接入网元
创建单个BITS网元
创建单个RPS网元
创建单个第三方网元
创建虚拟网元
创建单个NGN网元
创建单个IMS网元
定时搜索网元
配置传送网元连接模式为安全SSL
配置网元数据
同步网元配置数据
手工配置网元数据
复制网元数据
上载网元配置数据
配置虚拟网元数据
增加单板
创建连接
手工创建光纤
自动创建纤缆
批量创建纤缆
手工创建链路
自动创建链路
创建WDM网元内部光纤
同步WDM网元内部光纤
自动创建微波链路
手工创建微波链路
手工创建电缆
创建虚拟光纤
恢复光纤连接
管理端口IP地址
设置端口IP地址池
查看冲突IP地址
维护网络拓扑
创建自定义视图
调整拓扑对象
扩容传送网元管理器
调节网元管理器负载
修改网元ID和扩展ID
修改网元名称
修改网元IP地址
修改光网元名称
调整光网元的资源
批量修改预配置网元状态
修改网管名称
修改纤缆信息
命名纤缆/微波链路
复制拓扑对象
移动拓扑对象
修改拓扑对象
锁定/解锁拓扑视图
自动布局拓扑对象
设置网元维护信息
设置维护人员信息
删除拓扑对象
删除子网
删除单板
删除子卡
删除连接
删除网元
删除光网元
查看拓扑视图
在视图中查找网元
浏览连接
查看连接状态
查询纤缆/微波链路信息
查询纤缆相关路径
查询纤缆相关光功率
查询微波链路性能
设置拓扑坐标保存方式
设置拓扑背景图
过滤显示拓扑对象
查看拓扑图标含义
查看拓扑对象信息
查看拓扑鸟瞰图
设置启动子网
定制拓扑工具条
拓扑管理示例
构建传送网络拓扑
构建IP网络拓扑
构建接入网络拓扑
构建安全网元网络拓扑
构建NGN网络拓扑
构建IMS网络拓扑
把网元从一个子网移到另外一个子网
FAQs
常用操作快速入门
如何创建接入网元
如何删除传送拓扑对象
如何创建IP网元及创建连接
无法正确添加某类型网元
手工创建网元失败
用户在主拓扑中无法查看到新增的设备
网管拓扑上网元图标变为灰色
网管拓扑上网元图标变为蓝色
网管和网元时间不一致
链路显示异常
刷新视图后原拓扑视图中的网元消失
拓扑视图上对象数过多时的处理
调整后的拓扑对象坐标被修改
拓扑视图上显示的网元名重叠
6 时间本地化管理
时间本地化
设置网管时间本地化
设置网管时间显示格式
设置客户端时间模式
设置网元时间本地化
设置网元时区
设置网元夏令时
7 告警管理
基本概念
告警和事件
告警级别
告警状态
告警分类
告警通知方式
当前告警和历史告警
告警基本操作
告警设置操作
故障操作全景图
设置告警/事件远程通知
了解远程通知
远程通知全景图
安装与调测无线Modem方式短消息通知功能
安装无线Modem
在Solaris环境下调测无线Modem
在Windows环境下调测无线Modem
调测无线Modem方式短消息通知功能
验证无线Modem方式短消息通知功能
调测短消息网关方式通知功能
调测电子邮件方式通知功能
设置告警/事件远程通知信息格式
设置告警远程通知延迟发送
发送远程通知
自动发送远程通知
手动发送远程通知
下载远程通知日志
设置告警/事件相关性规则
相关性规则介绍
根据自定义规则分析根源告警
设置缺省告警相关性规则
设置告警自定义相关性规则
根据路径告警相关性分析根源告警
路径根源告警分析
设置路径告警相关性规则
根据路径告警相关性规则分析根源告警
设置告警/事件频次分析规则
设置闪断告警/重复事件分析规则
设置已确认未清除告警时间分析规则
示例:告警/事件相关性分析
示例:告警/事件频次分析
示例:闪断告警/重复事件分析
示例:已确认未清除告警时间分析
设置告警/事件自动处理规则
设置告警/事件的自动上报规则
设置网元告警的自动上报状态
设置单板告警的自动上报状态
设置告警自动同步
设置告警/事件屏蔽规则
设置告警自动确认规则
调整告警级别
设置告警/事件重定义规则
调整指定网元的告警级别
调整指定单板的告警级别
设置告警/事件抑制规则
设置告警/事件后处理规则
告警/事件后处理脚本举例
设置归并同类告警规则
设置事件转ADMC告警
设置当前告警生命周期
设置光纤关联告警
设置告警/事件北向过滤规则
设置告警/事件通知
告警板简介
设置告警板
设置告警的提示声音
设置告警的提示颜色
设置告警箱
停止告警提示声音
设置告警高亮显示
设置告警字体
设置告警显示方式
设置告警灯Tip格式
设置新告警/事件显示属性
设置拓扑视图告警显示
管理告警/事件模板
告警/事件模板
新建告警/事件模板
设置当前用户模板状态
定制告警/事件属性模板
监控网络告警/事件
网元告警上报流程
配置网元侧Trap参数
同步告警
手工同步网元告警
同步网元的当前告警
通过告警板监控告警
通过拓扑视图监控告警/事件
通过告警柱状图监控告警
通过事件灯监控事件
通过紧急维护通知监控网管告警/事件
设置告警/事件界面显示列
浏览当前告警
查询告警日志
浏览历史告警
查询事件日志
分级别显示当前告警
分状态显示当前告警
浏览光纤对端告警
设置维护区域
设置告警/事件查询结果时间显示模式
定位告警/事件到对象
统计告警日志
统计事件日志
设置网元对象组
设置告警/事件名称组
处理告警
告警和事件内部处理流程
查看告警/事件详细信息
确认告警
定位告警/事件到拓扑对象
核对网元告警
排除告警相关故障
屏蔽告警
抑制网元告警
手工清除告警
记录告警/事件维护经验
告警/事件数据管理
告警/事件数据转储
设置告警/事件日志定时转储
设置告警/事件溢出转储
告警/事件数据库容量阈值转储
手工转储告警/事件
设置告警/事件日志定时导出
管理维护经验
记录告警/事件维护经验
导出告警/事件维护经验
导入告警/事件维护经验
管理告警维护状态
配置网元的工程任务
配置工程任务
配置工程任务的管理对象
设置告警维护状态
MSTP&WDM&RTN&PTN网元告警管理
设置告警抑制
设置告警反转
指定端口的服务质量告警
设置告警插入
设置网元告警属性
处理告警越限通知
分析和诊断业务故障
使用向导方式分析和诊断业务故障
根据故障处理建议分析业务故障
FAQ
网管上不显示告警是怎么回事?
路由器与交换机网元告警可靠性
告警可靠性介绍
Inform格式的告警可靠性配置方法
流水号格式的告警可靠性配置方法
8 MSTP&WDM&RTN&PTN网元性能管理
基本概念
性能事件介绍
性能上报流程
当前性能和历史性能
性能门限
性能转储
性能分析
浏览SDH/WDM性能
设置性能监视参数
设置网元性能监视时间
设置网元性能事件监视参数
设置性能门限
创建性能浏览过滤模板
浏览当前性能
浏览历史性能
浏览UAT
浏览性能越限记录
基于微波链路查询性能数据
采集性能数据
分析历史性能数据
浏览RMON性能
设置RMON性能监视参数
设置网元的RMON性能监视状态
设置RMON性能事件监视参数
设置RMON性能事件的自动上报状态
设置RMON性能门限
浏览统计组性能
浏览历史组性能
浏览以太网端口流量
设置以太端口流量监视
查询以太端口流量
浏览ATM端口性能
设置网元的ATM性能监视参数
浏览ATM端口当前性能
浏览ATM端口历史性能
浏览低阶通道性能
设置低阶性能的监视状态
设置低阶性能门限
查询当前低阶性能
查询历史低阶性能
查询低阶性能不可用时间
查询低阶性能越限记录
浏览以太网IP性能
设置网元的IP性能监视参数
浏览以太网端口当前性能
浏览以太网端口历史性能
转储性能
手工转储性能
周期转储性能
溢出转储性能
预测激光器的失效时间
复位性能寄存器
复位单板性能寄存器
复位ATM性能寄存器
复位以太网性能寄存器
9 存量管理
机房管理
新建机房
为机房添加机架/网管
查询机房
修改机房
删除机房
设置机房标记
导出机房信息
统计机房信息
机架管理
新建机架
为机架安装机框
查询机架
修改机架
删除机架
设置机架标记
导出机架信息
统计机架信息
网元管理
查询网元
设置网元标记
导出网元信息
统计网元信息
统计等效网元
机框管理
查询机框
设置机框标记
导出机框信息
统计机框信息
单板管理
查询单板
设置单板标记
导出单板信息
统计单板信息
子卡管理
查询子卡
设置子卡标记
导出子卡信息
统计子卡信息
端口管理
查询端口
设置端口标记
导出端口信息
统计端口信息
光电模块管理(路由器与交换机)
查询光电模块
设置光电模块标记
导出光电模块信息
统计光电模块信息
统计槽位占用信息
统计ONU
统计CMC
纤缆/微波链路管理
批量创建纤缆
导入链路
查询纤缆/微波链路信息
修改纤缆信息
删除连接
设置新建纤缆/微波链路的线型线宽
修改纤缆/微波链路线型和线宽
导出纤缆/微波链路信息
创建跳接局
检测纤缆连接是否正确
查询纤缆所属的纤缆管道
查询纤缆/微波链路的相关告警
纤缆管道管理
创建纤缆管道
将纤缆加入纤缆管道
查询纤缆管道
修改纤缆管道信息
将纤缆移出纤缆管道
删除纤缆管道
链路资源管理
同步Trunk链路
新建链路
查询链路
查看链路告警信息
互换链路源宿
修改链路线型和线宽
创建链路视图
创建链路组
链路组中添加链路
接口资源管理
查询路由器/交换机接口资源
设置路由器/交换机接口标记
导出路由器/交换机接口信息
接入业务统计管理
各类端口统计信息说明
查看端口统计信息
创建端口统计任务
修改端口统计任务
删除端口统计任务
启动端口统计任务
停止端口统计任务
电子标签管理
导出网元电子标签
导出网元存量信息
传送报表管理功能全景图
PTN统计报表
查询PTN接口资源报表
查询PTN端口资源统计报表
查询PTN网络资源统计报表
查询链路聚合组统计报表
查询MAC地址转发项统计报表
工程文档
浏览单板制造信息报表
浏览公共制造信息报表
浏览时钟跟踪图
浏览组网图
浏览时隙分配图
10 分布式系统中EM数据管理
分布式系统中NM和EM数据同步管理
NM和EM数据同步管理策略
同步EM当前告警
上载EM数据
同步EM拓扑信息
查看EM的网元清单
在各EM间手工迁移网元
网元升级任务监控
11 监控U2000服务器
设置监控参数
设置U2000服务器监控参数
设置U2000服务器硬盘监控参数
设置U2000服务器数据库监控参数
设置U2000服务器服务监控参数
监控U2000服务器状态
监控U2000服务器服务状态
监控U2000服务器进程状态
监控U2000服务器硬盘状态
监控U2000服务器数据库状态
监控U2000服务器资源状态
查看U2000服务器组件信息
刷新监控信息
另存监控信息
12 网管卫士
检查网管运行风险
处理网管运行风险
告警类风险处理
其他类风险处理
数据库状态异常
数据库用户密码已过期
SQL Server 1433端口被屏蔽
网管数据库未设置定时备份策略
SQL Server最大内存设置过低
数据库密码存在过期风险
数据库核心资源不足
Windows安装了非U2000标配的杀毒软件
管理例行维护计划
检查维保信息
检查服务器供电情况
检查服务器硬件和外设
检查防病毒软件运行状态
检查机房环境
备份系统文件
定时清理数据库表碎片
13 集中任务管理
基本概念
集中任务管理界面
定时任务周期
定时任务性质
定时任务类型
任务调度参数
定时任务状态
管理定时任务
定制定时任务管理界面
查看定时任务
创建用户定时任务
修改定时任务
删除定时任务
挂起定时任务
恢复定时任务
14 备份和恢复U2000数据
相关概念及场景介绍
备份和恢复U2000数据的方法介绍
U2000数据库列表
最小规模U2000数据库列表
小规模U2000数据库列表
中规模U2000数据库列表
超大规模U2000数据库列表
备份和恢复建议
备份和恢复U2000数据库所有数据
通过U2000客户端立即备份U2000数据到本地服务器
通过U2000客户端定时备份U2000数据到本地服务器
通过U2000客户端定时备份U2000数据到远程服务器
恢复U2000数据库
以脚本方式备份和恢复U2000网络配置数据
脚本文件
以脚本方式立即备份U2000数据
以脚本方式定时备份U2000数据
以脚本方式恢复U2000数据
转储性能数据
手工转储性能数据
自动转储性能数据
15 客户管理
客户与用户的关系
创建客户
创建客户组
将客户授权给网管用户
浏览客户信息
浏览客户相关路径
浏览客户当前告警
浏览客户历史告警
修改客户信息
删除客户
查看告警影响的客户
指定路径的客户
使能客户的VCN接入