欢迎来到天天文库
浏览记录
ID:59240879
大小:933.50 KB
页数:38页
时间:2020-09-26
《网络管理与安全ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、主讲:宋一兵计算机网络基础与应用高等职业技术学校第10章网络管理与安全计算机网络基础与应用第10章:网络管理与安全10.1节10.2节10.3节为了使计算机网络能够正常地运转并保持良好的状态,涉及到网络管理和信息安全这两个方面。网络管理可以保证计算机网络正常运行,出现了故障等问题能够及时进行处理;信息安全可以保证计算机网络中的软件系统、数据以及线缆和设备等重要资源不被恶意的行为侵害或干扰。计算机网络基础与应用10.4节10.1网络管理10.2常用网络诊断命令10.3网络安全10.4信息安全计算机网络基础与应用计算机网络基础与应用
2、第10章网络管理与安全第10章:网络管理与安全10.1节10.2节10.3节10.4节国际标准化组织ISO提出了网络管理功能的5个功能域,分别为:故障管理计费管理配置管理性能管理安全管理计算机网络基础与应用计算机网络基础与应用10.1网络管理第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用计算机网络基础与应用10.1.2网络管理模型第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用计算机网络基础与应用10.1.3简单网络管理协议1987年Internet体系结
3、构委员会(InternetArchitectureBoard,IAB)提出要求要为基于TCP/IP协议栈的网络制订网络管理标准,最终目标是制订基于TCP/IP的通用管理信息服务和协议。同时基于当时的急迫需求,决定将已有的简单网关监控协议进行修改完善作为一种应急的解决方案,此即SNMP协议。第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用计算机网络基础与应用10.1.3简单网络管理协议SNMP的基本概念(1)管理信息结构前面已经提到,在MIB库中定义的管理信息称为被管对象。要描述被管对象,即标识
4、、表示某一特定管理信息,必须遵循一定的标准。这个标准即为管理信息结构。(2)抽象语法标记1抽象语法标记是一种数据定义语言,通常被用来定义异种系统之间通信使用的数据类型、协议数据单元以及信息传送的方式。第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用计算机网络基础与应用10.1.3简单网络管理协议2.SNMP的操作及协议数据单元SNMP协议的处理流程是管理站依次向每个代理发送询问请求,代理则根据请求的内容返回相应的数据。代理也可以主动上报系统事件信息。从本质上说,这是一种轮询操作。通过这个流程可
5、知,在SNMP中唯一被支持的操作是对对象标识树中表示被管对象相应属性的叶子节点的查询或修改。因此可以将SNMP的动作定义为以下3种类型。Get:某管理站从一个代理处取得了一个对象的值。Set:某管理站修改了一个代理中的对象的值。Trap:某代理在没有接收到管理站请求的情况下,主动向一个管理站发送了一个对象的值。第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用计算机网络基础与应用10.1.4网络管理工具Cisco网络管理软件SunNetManagerHPOpenview第10章:网络管理与安全1
6、0.1节10.2节10.3节10.4节计算机网络基础与应用10.2常用网络诊断命令1、网络连通测试命令pingping是一种常见的网络测试命令,可以测试端到端的连通性。ping的原理很简单,就是通过向对方计算机发送Internet控制信息协议(ICMP)数据包,然后接收从目的端返回的这些包的响应,以校验与远程计算机的连接情况。默认情况下,发送4个数据包。由于使用的数据包的数据量非常小,所以在网上传递的数度非常快,可以快速检测某个计算机是否可以连通。语法格式。ping[-t][-a][-ncount][-llength][-f][
7、-ittl][-vtos][-rcount][-scount][[-jcomputer-list]
8、[-kcomputer-list]][-wtimeout]destination-list第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用1、网络连通测试命令ping10.2常用网络诊断命令第10章:网络管理与安全10.1节10.2节10.3节10.4节计算机网络基础与应用2、路由追踪命令tracert该命令用于确定到目标主机所采用的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的T
9、TL递减1。数据包上的TTL减为0时,路由器将“ICMP已超时”的消息发回源主机。tracert先发送TTL为1的回应数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP已超时”的消息确定
此文档下载收益归作者所有