| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
Корневая оглавления |
...
ECCM — централизованная система мониторинга и управления сетевым оборудованием, реализованная в виде набора микросервисов, развёртываемых развертываемых в Docker-контейнерах.
Архитектура системы
...
Микросервисная архитектура: на основе Docker-контейнеров.
Межсервисная коммуникация: асинхронная через через RabbitMQ (Pub-Sub, RPC) + синхронная через gRPC/Protobuf.
...
- Управление устройствами — добавление, конфигурирование, шаблоны
- Конфигурирование
- WLC — профили SSID, RADIUS, Portal, Airtune, WIDS, привязки, мониторинг точек доступа
- MES
- Административное управление — профили (общий, VLAN, Interface , Switchport, Storm Control), IP-фабрика
- Оперативное управление — L1, L2, L3, VxLAN, EVPN Multihoming
- Кластер ESR — мониторинг и управление кластерными устройствами
- VSAT — MCPC/SCPC, MF-TDMA, мониторинг VSAT-устройств
- Мониторинг — мониторинг доступности, SNMP-опрос, телеметрия, инвентаризация, дашборды, карты сети
- Управление ПО — централизованное управление ПО на устройстве
- Web-конфигуратор — — доступ до веб-интерфейса устройства
- Web-терминал — SSH-доступ к CLI устройств через браузер
- Лицензии — мониторинг и установка лицензий
- Конфигурирование
- Обнаружение проблем (Fault Management) — регистрация событий (syslog, SNMP trap), корреляция, MIB, уведомления, выявление проблем устройств
- Уведомление — уведомление пользователей о событиях и проблемах как в системе, так и на сети
- ZTP (Zero-Touch Provisioning) — автоматическая начальная конфигурация устройств через DHCP
- Управление сетью — дерево объектов, поиск
- Групповые операции над устройствами —перезагрузка, обновление ПО, конфигурирование и т. д.
- IP-Fabric — построение IP-фабрик сети из устройств MES ROS 5.0+ с помощью высокоуровневого конфигурирования (ISIS, BGP, OSPF, L2/L3, VxLAN, EVPN Multihoming), также есть функционал автообнаружения
- БШПД — обнаружение, добавление ТД + STA, мониторинг доступности, мониторинг радиометрик
- Кластер — кластер из WLC/ESR устройств одной модели, валидация состава, мониторинг состояние кластера: роли ACTIVE/STANDBY, статус синхронизации конфиговконфигурационных файлов/ПО/лицензий и VRRP
- Спутниковый MCPC-сегмент — группа устройств VSAT (EVT) в режиме SCPC, где каждый терминал имеет выделенную несущую, хранение частотного плана, собственную логику валидации
- Спутниковый SCPC-сегмент — группа устройств VSAT (EVT) в режиме SCPC, где каждый терминал имеет выделенную несущую, хранение частотного плана, собственную логику валидации
- Спутниковый MF-TDMA-сегмент — иерархическая структура из трех групп устройств VSAT (EVS/EVT), основная группа с частотным планом, параметров пакетов передач, параметров несущих обратных каналов, параметров группы несущих обратных каналов, сетевыми параметрами, подгруппа STATIONS для станций, подгруппа WORKSPACE для терминалов, защита от удаления при активном статусе сети(ENABLED, NO_SYNC), мониторинг сетевого статуса, синхронизация конфигурации устройства и системы
- Лицензирование — лицензирование системы
- Публичное API — REST API для интеграции со внешними системами
- Конфигурирование параметров мониторинга
- Конфигурирование параметров опросов SNMP, ICMP, SSH. Изменение интервалов опроса метрик и интервалов обнаружения и хранения сущностей мониторинга.
- Конфигурирование параметров доступа по SNMP, SSH.
- Интеграция с SIEM
- Безопасность
- Журналирование — журнал действий пользователей, журнал безопасности, журнал API, настройка периода хранения
- Авторизация/Аутентификация — OAuth/OIDC, LDAP
- RBAC — ограничение доступа к системе на основе служебных обязанностей (ролей)
- Администрирование паролей — настройка сложности и срока действия паролей
...
| Сервис | Назначение |
backend-ui | API Gateway |
device-manager | Основной сервис: управление устройствами, шаблоны, конфигурации |
monitoring-service | SNMP-опрос, сбор телеметрии (горизонтально масштабируемый) |
data-presenter | Агрегация и презентация данных (горизонтально масштабируемый) |
cron-manager | Планировщик задач на устройствах. Подключается по SSH и управляет задачами. Также планирует периодические задачи |
problem-manager | Корреляция событий, обнаружение проблем |
notification-service | Уведомления о событиях по каналам доставки |
delivery-manager | Используется для интеграции с SIEM, external alerting и т. д. |
syslog-receiver | Приём Прием syslog-сообщений от устройств |
trap-receiver | Приём Прием SNMP trap от устройств |
upgrader | Управление ПО устройств, обновление |
ztp-manager | Zero-Touch Provisioning устройств |
terminal-manager | Веб-терминал (SSH-сессии к устройствам) |
identity-provider | Аутентификация, авторизация, RBAC, OAuth/OIDC |
license-service | Лицензирование системы и функционала |
vsat-manager | Управление VSAT-устройствами |
...
| Параметр | Минимум | Рекомендуется |
| CPU | 4 ядра | 8+ ядер |
| RAM | 16 ГБ | 16–32 ГБ |
| Диск | 200 ГБ | Зависит от объёма объема телеметрии и количества устройств |
...
- Кластер состоит из 3 узлов: master, slave, witness
- Всё Все межсервисное общение в кластере шифруется посредством TLS
- PostgreSQL: repmgr (синхронная репликация master ↔ slave, witness для quorum)
- Redis: Sentinel (failover при недоступности master)
- RabbitMQ: кластеризация с TLS (AMQPS)
- Необходимы TLS-сертификаты (кластерный сертификат + root CA)