Egyesülő informatikai szigetek

Girnt József, 2000. június 29. 17:14
Minden informatikával foglalkozó szakember egyik nagy vágya egy biztonságos, mindent átfogó, egyszerűen használható hálózat. Miközben számítógépeink egyre gyorsabbak, egyre könnyebben használhatók, ezeket az intelligens eszközöket összekapcsoló hálózatok egyre bonyolultabbak, felügyeletük egyre több technológia ismeretét követeli meg. Az ideális hálózat legfőbb célja éppen az lenne, hogy az összes hálózati erőforrás minden, arra feljogosított számára elérhető legyen, és a felhasználóknak ne kelljen azzal törődniük, hol is találhatók a szükséges erőforrások, vagy hogy éppen szabadok-e.
A jelenlegi tipikus vállalati hálózat régi mainframe-eket és/vagy Unix alapú gépeket tartalmaz, esetleg egy-két Windows NT-szervert speciális alkalmazások futtatására, valamint NetWare alapú lokális hálózatokat a fájl- és nyomtatómegosztásra, Clipper alapú alkalmazások futtatására, ezenkívül internetkapcsolatot biztosít a vállalati dolgozók egy részének. A különböző rendszerek általában kis különálló szigetekként működnek a cégen belül, külön adatbázisokkal, külön adminisztrátorokkal. A számítástechnikai rendszer felügyelete így nagyon sok szakembert igényel, hiszen minden részegységet valakinek menedzselnie kell.

Problémát okoz egy új felhasználó jogosultságainak felvitele a különböző szerverekre, és sérülhetnek a biztonsági előírások a sok jelszó megjegyezhetetlensége miatt. De többletmunkát okozhat bármely felhasználó jogosultságainak, erőforrás-használatának kigyűjtése. A legnagyobb gondot azonban a továbbfejlődés, az új szolgáltatások bevezethetősége jelenti.

Mivel ezek a gondok sok felhasználót érintenek, a fejlesztők felkínálják a megoldásokat is, amelyek közül kiemelkedően jól használhatók a Novell Integrált Vállalati Rendszerének alkotóelemei.

Egy nagy kiterjedésű hálózat rendelkezésre állásának állandó biztosítása nem túl jelentős munkával elérhető. A hálózati eszközök felügyelete, a hálózati forgalom ellenőrzése, a vírusok elleni védekezés mind megoldandó feladat. A hálózatmenedzsment-szoftverek - mint például a Novell ManageWise vagy a ZENworks termékcsalád - e funkciók implementálásával egyrészt maximális hálózati megbízhatóságot nyújtanak, másrészt az általunk gyűjtött statisztikák révén rendszerünk hangolhatóvá válik, így lehetővé teszi hálózati befektetéseink optimális és teljes kihasználását. A különböző menedzsmentprogramok egységes vállalati hálózat esetén képesek automatikusan felderíteni a cég összes szerverének ezerféle hibáját, lehetőséget nyújtanak különféle küszöbértékek beállítására, és riasztanak, ha a rendszer ezeket az értékeket túllépi. A ManageWise a NetWare- és Windows NT-szerverek átfogó felügyeletét nyújtja.

A szerverfelügyelet esetén hasznos funkció lehet még a szerverekre kerülő alkalmazások, kiegészítő programok automatikus telepítése. A ZENworks for Servers automatizálja ezt a feladatot, valamint segít a különböző adatállományok, szoftverdisztribúciós könyvtárak vállalaton belüli elterjesztésében. A program a központi telephely szervereire egyszer felmásolt anyagokat automatikusan szinkronizálja a többi telephely szervereivel. Ez a szinkronizáció a rendelkezésre álló sávszélességet takarékosan használva, tömörítve, meghatározott időpontokban küldi át a frissítéseket.

A felhasználói azonosítók, jogosultságok kezelésének leghatékonyabb módja, ha ezeket a paramétereket csak egy helyen kell nyilvántartanunk, felügyelnünk - az NDS multiplatformossága révén ez megoldható. Az NDS Corporate Editon tartalmazza az NDS Solarisra és Windows NT-re írt változatát, így többé már nem szükséges a Solaris- és NT-felhasználók szerverenkénti, illetve tartományonkénti felügyelete. Az itt található felhasználók a szoftver telepítésekor automatikusan átkerülnek az NDS-be, a hozzáférési jogok hozzárendelődnek az ott esetleg már meglévő NDS-es felhasználói azonosítóhoz, és ettől kezdve minden hozzáférési jogot egy helyen, a Novell-címtárban lehet kezelni. A felügyelő programok folyamatosan ellenőrzik a teljes hálózatot és az asztali gépeket, értesítik a rendszergazdát, ha vírust találnak, s a fertőzésgyanús gépeket kizárják a forgalomból a vírusok eltávolításáig.

A ZENworks esetében a felügyeleti funkciók közé tartozik többek között az egyes alkalmazások indítása a távoli gépen, a képernyőátvétel, a fájlmásolás, valamint a szoftverfelügyelet. A ZENworks révén a különböző alkalmazások egyszerűen telepíthetők, a verziók frissíthetők és szabványosíthatók. Egy-egy új alkalmazás telepítésekor nincs többé szükség arra, hogy a rendszergazda floppy- vagy CD-lemezekkel gépről gépre végigjárja a céget, és egyenként installálja az alkalmazásokat. Mivel már kialakítottuk NDS alapú hálózatunkat, nincs más dolgunk, csak az adott programot hozzárendelni azokhoz a felhasználókhoz, akik alkalmazzák a szoftvert (például a pénzügyi osztály munkatársai a könyvelőprogramot használhatják), és a ZENworks a következő bejelentkezéskor vagy egy általunk megadott másik időpontban telepíti a szükséges modulokat a munkaállomásokra.

Ha rendelkezésre áll egy egységes hálózat, akkor összegyűjthetjük a hálózat adatait. A ZENworks segítségével átfogó hardver- és szoftverleltár készíthető hálózatunk minden PC-jéről. A hardverleltár szabványos (DMI alapú), így a hardvergyártók által "közölt" speciális többletinformációk is a leltár részévé tehetők. A ManageWise-ban megtalálható hálózatfelügyeleti funkció révén a fizikai kábeleken zajló forgalom és az esetleges hibák figyelése mellett az összes aktív és paszszív eszköz menedzsmentje megoldható. A hálózatmenedzsment-programok folyamatosan követik a hálózat különböző szegmenseinek forgalmát, és riasztanak, ha a hibás csomagok aránya meghaladja a beállítható küszöbértéket. A begyűjtött forgalmi adatok alapján kideríthetők hálózatunk esetleges szűk keresztmetszetei, így könnyen tudunk javaslatot tenni a rendszer átszervezésére, újraszegmentálására vagy esetleges bővítésére.

A hálózatmenedzsment új iránya a Directory Enabled Networking (DEN). A legfontosabb hálózati cégek dolgoznak azon, hogy egy szabványos címtárral integrálva hogyan lehet a hálózatfelügyeletet hatékonyabbá tenni. Ennek keretében a hálózati címek kezelése, a leltárinformációk, a használat prioritásai és a Quality of Service szolgáltatások mind címtárintegrálttá válnak.

***

Háromrészes sorozatunkban egy képzeletbeli, de felépítését tekintve általánosan jellemző vállalat IT-rendszerét mutatjuk be, és modellt adunk arra is, hogy egy különböző problémákkal, szűkös keresztmetszettel küzdő társaság hogyan korszerűsítheti informatikai struktúráját a Novell termékeinek segítségével.

Képzeletbeli vállalatunk budapesti székhellyel, két gyárral, négy kereskedelmi irodával és több mint 2000 felhasználóval rendelkezik. Az irodákban egy-egy NetWare 4.11-es lokális hálózat mellett egy DOS-os alkalmazás működik a forgalom és a raktárkészlet követésére. Az alkalmazás az adatokat a szerveren tárolja, egy adatbázisban. A napi forgalomról készült riportot minden éjjel modemen keresztül áttöltik a budapesti irodába, ahol egy mainframe-es alkalmazás kiértékeli azt, és a vállalatvezetés e riportok alapján hozza meg a cég működését meghatározó stratégiai döntéseket. A gyárakban speciális, a gyártást vezérlő programok futnak Unix-környezetben. Mind a gyárakban, mind a központban a különböző részlegek fájl- és nyomtatómegosztási igényeit különböző verziójú NetWare-szerverek elégítik ki, és a központban egy NT-szerveren intranetes funkciók tesztelésével is foglalkoznak.

A meglévő rendszer megbízható, működésével sokat tett a vállalat piaci sikereiért, de a cégvezetés egy korszerűbb, új funkciókat is biztosító, a teljes vállalatot átfogó, globális informatikai rendszer kiépítését tűzte ki célul. Először is a vállalaton belüli kommunikációt kívánta javítani a számítógépes rendszer felhasználásával. Meg kívánta oldani, hogy a gyáregységek vezetői is hozzáférjenek a központban futó alkalmazásokhoz, illetve az ezek által generált adatokhoz, ezzel is segítve a gyártással kapcsolatos szervezeti döntéseket. Ezen adatok és alkalmazások használatával a vállalatvezetés munkájába jobban be tudnak kapcsolódni a vidéki irodák vezetői is, ami a helyes döntések meghozatalát és ezzel a cég piaci versenyképességét segíti elő.

Ezeket a célokat a cég a különböző telephelyek összekötésével, egy egységes hálózat kialakításával oldotta meg. A vállalat teljes egészére kiterjedő hálózat használatával minden alkalmazás és adat elérhetővé válik a cég teljes területén, függetlenül attól, hogy melyik telephelyen dolgozik az adott kolléga. Egy ilyen, egész vállalatot átfogó rendszer kiépítése nem kis feladat, komoly tervezést igényel. A hálózatot úgy kellett megtervezni, hogy tükrözze a felhasználók, felhasználói csoportok igényeit, ki mit használ, milyen információkat akar elérni, és egyúttal figyelembe vegye azt is, hogy a vállalat több telephelyes, és a különböző helyek közötti kapcsolatokat átviteli kapacitás és költség szempontjából is optimalizálni kell.

A következő részben a lehetséges fejlesztéseket írjuk le, míg a harmadik folytatásban a jövő lehetőségeit próbáljuk felvázolni.