欢迎来到天天文库
浏览记录
ID:50513628
大小:283.50 KB
页数:28页
时间:2020-03-10
《计算机网络基础与实践 教学课件 作者 刘勇 第8章_网络管理与安全.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第8章网络管理与安全为了使计算机网络能够正常地运转并保持良好的状态,涉及到网络管理和信息安全两个方面。网络管理可以保证计算机网络能够正常地运行,出现了故障等问题能够及时处理;网络安全可以保证网络中的软件系统、数据以及网络设备的重要资源不被恶意的行为干扰或侵害。8.1网络管理基础8.2网络安全基础8.3防火墙技术8.1网络管理基础8.1.1网络管理概述8.1.2简单网络管理协议8.1.3网络管理系统8.1.4常用网络测试命令8.1.1网络管理概述网络管理的概念网络管理是为保证网络系统能够持续、稳定、安全、可靠和高效地运行,对网络实施的一系列方法和措施。网
2、络管理的目的对组成网络的各种软硬件设施的综合管理,以达到充分利用这些资源的目标,提高系统效率并保证网络向用户提供可靠的通信服务。8.1.1网络管理概述网络管理的内容:可以用OAM&P来概括运行(Operation):面向网络整体进行的管理,如用户流量管理、对用户的计费等。控制(Administration):为满足服务质量要求而进行的管理活动。如对整个网络的管理和网络流量的管理。维护(Maintenance):针对保障网络及其设备的正常、可靠、连续运行而进行的管理活动,如故障的检测、定位和恢复,对设备单元的测试。又分为预防性维护和修正性维护。提供(Pr
3、ovision):针对电信资源的服务准备而进行的管理活动,如安装软件、配置参数等。8.1.1网络管理概述OSI网路管理的五个功能域:故障管理:主要对来自硬件设备或路径节点的报警信息进行监控、报告和存储,以及进行故障诊断、定位与处理。配置管理:用于定义、识别、初始化、监控网络中被管对象,改变其操作特性,报告其状态的变化。性能管理:主要是收集和统计运行中的网络的主要性能参数,如网络的吞吐量、用户的响应时间和线路的利用率等,以便评价网络资源运行状况和通信效率等系统性能安全管理:主要是对网络资源访问权限的管理,保证网络资源不被非法使用。计费管理:主要是根据网络
4、资源使用情况进行计帐。8.1.2简单网络管理协议网络管理协议(SNMP)的发展SNMP是TCP/IP协议簇的一个应用层协议,它是随着TCP/IP的发展而发展起来的。在TCP/IP发展的前期,由于规模和范围有限,网络管理的问题并未得重视。直到20世纪70年代,仍然没有正式的网络管理协议,对网络的管理停留在使用控制报文协议ICMP和PING工具的基础上。在网络管理协议产生以前的相当长的时间里,管理者要学习各种从不同网络设备获取数据的方法。因为各个生产厂家使用专用的方法收集数据,相同功能的设备,不同的生产厂商提供的数据采集方法可能大相径庭。在这种情况下,制定
5、一个行业标准的紧迫性越来越明显。1988年,Internet工程任务组(IETF)在已有的SGMP(简单网关监控协议)基础上开发出SNMP(简单网络管理协议),称SNMPv1。1993年,IETF制定了SNMPv2,1999年发布SNMPv3,SNMPv3涵盖了SNMPv1和SNMPv2的所有功能,并在安全性和可管理体系结构方面又有了较大的改进。8.1.2简单网络管理协议SNMP管理模型在采用SNMP的网络管理系统中,管理模型由四部分组成:管理进程、代理(Agent)、管理信息库(MIB)、被管理设备SNMP管理模型(1)管理进程(Manager):负
6、责管理代理和管理信息库,用来对监控的设备发出管理指令,通过各设备的代理对设备资源完成监视和控制。(2)代理(Agent):每一个支持SNMP的网络设备中都包含一个代理进程,在被管理的网络设备中运行,负责执行管理进程的管理操作,并向管理工作站发送一些重要管理事件(如设备的报警)信息。SNMP管理模型(3)管理信息库(MIB):管理信息库是一个概念上的数据库,就是所有代理进程包含的、并且能够被管理进程进行查询和设置的信息的集合。代理所收集的包括网络设备的系统信息、资源使用及各网段信息流量等管理信息都存放在MIB中。每个代理拥有自己的本地MIB,各代理控制的
7、管理对象共同构成全网的MIB。(4)被管设备:包括主机、网关、服务器、路由器、交换机等网络设备。SNMP协议SNMP是由一系列协议和规范组成,它提供了一种从网络上的设备中收集网络管理信息的方法,还为设备指定向网络管理工作站报告故障和错误的途径,用于管理工作站与被管设备上的代理进程之间交互信息。SNMP的原理:它以轮询和应答的方式从被管设备中收集网络管理信息,采用集中或者集中分布式的控制方法对整个网络进行控制和管理。8.1.3网络管理系统网络管理系统:是实现网络管理功能的一种网络管理软件网络管理系统的任务:收集网络中各种设备和设施的工作参数、工作状态信息
8、,显示给管理操作人员并进行处理,从而控制网络中的设备、设施、工作参数和工作状态,使其可靠运行,
此文档下载收益归作者所有