网络管理与安全.ppt
《网络管理与安全.ppt》由会员分享,可在线阅读,更多相关《网络管理与安全.ppt(38页珍藏版)》请在三一办公上搜索。
1、主讲:宋一兵,计算机网络基础与应用,高等职业技术学校,第10章 网络管理与安全,计算机网络基础与应用,第10章:网络管理与安全,10.1节,10.2节,10.3节,为了使计算机网络能够正常地运转并保持良好的状态,涉及到网络管理和信息安全这两个方面。网络管理可以保证计算机网络正常运行,出现了故障等问题能够及时进行处理;信息安全可以保证计算机网络中的软件系统、数据以及线缆和设备等重要资源不被恶意的行为侵害或干扰。,计算机网络基础与应用,10.4节,10.1 网络管理,10.2 常用网络诊断命令,10.3 网络安全,10.4 信息安全,计算机网络基础与应用,计算机网络基础与应用,第10章 网络管理与
2、安全,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,国际标准化组织ISO提出了网络管理功能的5个功能域,分别为:故障管理计费管理配置管理性能管理安全管理,计算机网络基础与应用,计算机网络基础与应用,10.1 网络管理,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,计算机网络基础与应用,10.1.2 网络管理模型,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,计算机网络基础与应用,10.1.3 简单网络管理协议,1987年Internet体系结构委员会(Internet
3、 Architecture Board,IAB)提出要求要为基于TCP/IP协议栈的网络制订网络管理标准,最终目标是制订基于TCP/IP的通用管理信息服务和协议。同时基于当时的急迫需求,决定将已有的简单网关监控协议进行修改完善作为一种应急的解决方案,此即SNMP协议。,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,计算机网络基础与应用,10.1.3 简单网络管理协议,SNMP的基本概念,(1)管理信息结构前面已经提到,在MIB库中定义的管理信息称为被管对象。要描述被管对象,即标识、表示某一特定管理信息,必须遵循一定的标准。这个标准即为管理信息结
4、构。(2)抽象语法标记1抽象语法标记是一种数据定义语言,通常被用来定义异种系统之间通信使用的数据类型、协议数据单元以及信息传送的方式。,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,计算机网络基础与应用,10.1.3 简单网络管理协议,2.SNMP的操作及协议数据单元,SNMP协议的处理流程是管理站依次向每个代理发送询问请求,代理则根据请求的内容返回相应的数据。代理也可以主动上报系统事件信息。从本质上说,这是一种轮询操作。通过这个流程可知,在SNMP中唯一被支持的操作是对对象标识树中表示被管对象相应属性的叶子节点的查询或修改。因此可以将SNMP
5、的动作定义为以下3种类型。Get:某管理站从一个代理处取得了一个对象的值。Set:某管理站修改了一个代理中的对象的值。Trap:某代理在没有接收到管理站请求的情况下,主动向一个管理站发送了一个对象的值。,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,计算机网络基础与应用,10.1.4 网络管理工具,Cisco网络管理软件Sun NetManagerHP Openview,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,10.2 常用网络诊断命令,1、网络连通测试命令ping,ping是一种常见的网
6、络测试命令,可以测试端到端的连通性。ping的原理很简单,就是通过向对方计算机发送Internet控制信息协议(ICMP)数据包,然后接收从目的端返回的这些包的响应,以校验与远程计算机的连接情况。默认情况下,发送4个数据包。由于使用的数据包的数据量非常小,所以在网上传递的数度非常快,可以快速检测某个计算机是否可以连通。语法格式。ping-t-a-n count-l length-f-i ttl-v tos-r count-s count-j computer-list|-k computer-list-w timeoutdestination-list,第10章:网络管理与安全,10.1节,1
7、0.2节,10.3节,10.4节,计算机网络基础与应用,1、网络连通测试命令ping,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,2、路由追踪命令tracert,该命令用于确定到目标主机所采用的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的TTL递减1。数据包上的TTL减为0时,路由器将“ICMP 已超时”的消息发回源主机。tracert 先发送TTL为1的回应数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP已超时”的消息确
8、定路由。某些路由器不经询问直接丢弃TTL过期的数据包,这在tracert实用程序中看不到。tracert命令按顺序打印出返回“ICMP已超时”消息的路径中的近端路由器接口列表。如果使用-d选项,则tracert实用程序不在每个IP地址上查询 DNS。tracert-d-h maximum_hops-j computer-list-w timeout target_name,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,2、路由追踪命令tracert,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,1
9、0.2节,10.3节,10.4节,计算机网络基础与应用,3、地址配置命令ipconfig,该命令在前面的章节中已经使用过,这里再详细解释一下。其作用主要是用于显示所有当前TCP/IP的网络配置值。在运行DHCP系统上,该命令允许用户决定DHCP配置的TCP/IP配置值。ipconfig/all|/renew adapter|/release adapter,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,3、地址配置命令ipconfig,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10
10、.3节,10.4节,计算机网络基础与应用,4、路由跟踪命令pathping,该命令是一个路由跟踪工具,它将ping和tracert命令的功能和这两个工具所不能提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到将到达最终目标的路径上的每个路由器,然后从每个跃点返回基于数据包的计算机结果。由于该命令可以显示数据包在任何给定路由器或链接上的丢失程度,因此可以很容易地确定可能导致网络问题的路由器或链接。默认的跃点数是30,并且超时前的默认等待时间是3s。默认时间是250ms,并且沿着路径对每个路由器进行查询的次数是100。pathping-n-h maximum_hops-g h
11、ost-list-p period-q num_queries-w timeout-T-R target_name,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,4、路由跟踪命令pathping,10.2 常用网络诊断命令,第10章:网络管理与安全,10.1节,10.2节,10.3节,10.4节,计算机网络基础与应用,5、网络状态命令netstat,该命令用于显示当前正在活动的网络连接的详细信息,可提供各种信息,包括每个网路的接口、网络路由信息等统计资料,可以使用户了解目前都有哪些网络连接正在运行。netstat-a
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 管理 安全

链接地址:https://www.31ppt.com/p-5376107.html