欢迎来到天天文库
浏览记录
ID:6129897
大小:1.40 MB
页数:8页
时间:2018-01-04
《网络管理复习提纲》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络管理复习提纲一、网络管理概述和SNMP1、网络管理的五大功能:配置管理、性能管理、故障管理、安全管理、计费管理2、SNMP(SimpleNetworkManagementProtocol)即简单网络管理协议,它是一种无连接协议。SNMP的操作只有两种报文,即:“读”,用get报文来检测各被管对象的状况;“写”,用set报文来改变各被管对象的状况。3、SNMP操作的二种方式:轮询(polling)——SNMP管理进程定时向被管理设备周期性地发送探询信息。优点:可使系统相对简单。能限制通过网络所产生的管理信息的通信量。缺点:但轮询管理协议不够灵活,而且所能管理的设备数目不能太
2、多。轮询系统的开销也较大。如轮询频繁而并未得到有用的报告,则通信线路和计算机的CPU周期就被浪费了。陷阱(trap)——不经过询问就能发送某些信息。陷阱信息的参数是受限制的。当被管对象的代理检测到有事件发生时,就检查其门限值。代理只向管理进程报告达到某些门限值的事件(即过滤)。过滤的好处是:仅在严重事件发生时才发送陷阱;陷阱信息很简单且所需字节数很少。4、SNMP的端口。服务器端用熟知端口161来接收get或set报文和发送响应报文(与熟知端口通信的客户端使用临时端口)。运行管理程序的客户端则使用熟知端口162来接收来自各代理的trap报文。5、网络管理系统二、用户环境管理①
3、用户帐户用户账户是计算机使用者的身份凭证。每一个要访问WindowsServer2003系统资源的人,必须凭借他的用户账户才能进入计算机,访问计算机中的资源。②用户账户类型本地用户账户域用户账户内置用户账户③Windows2003帐号类型Administrator:本地计算机中拥有最高权限的用户,可以对它重命名及更改密码,但不能删除。Guest:只拥有相对较低的权限,默认情况下是被禁止的。SUPPORT_388945A0:可以通过Windows中的HELPANDSUPPORTCENTER(求助与支持中心)提供远程支持,默认情况下是被禁止的。IUSER_MACHINENAME:
4、如果系统安装了IIS,客户端就能使用这个帐号来匿名访问IIS,它是Guests用户组中的成员。IWAM_MACHINENAME:如果安装了IIS,各种IIS应用程序就将运行在这个帐号下,它是IIS_WPG用户组的成员之一。④组组是一组相关账号的集合。在管理网络时,可以按照不同用户的操作需求和资源访问需求来创建不同的组,从而实现对多个用户的统一配置和管理。⑤组类型工作组中的组(本地组):创建于非域控制器计算机,控制对本机资源的访问。域中的组:创建于域控制器,控制对域资源的访问。WindowsServer2003内置组:WindowsServer2003系统自带的组,拥有内置权限
5、。可以通过将用户加入内置组的方式使用户获得内置组的权限。⑥常见的组和权限Administrators:该用户组里的成员在本地机器上拥有最高权限。Users:本地机器上所有的用户帐号,是一个低权限的用户组。PowerUsers:比Users组成员的权限大,比Administrators的要小。Guests:本地来宾组。三、活动目录1、何为目录(directory)?Windowsserver2003域内的目录是用来存储用户帐户、组、打印机、共享文件夹等对象(object)的,我们把这些对象的存储场所称为“目录数据库(directorydatabase)”在windowsserv
6、er2003域内负责提供目录服务的组件是ActiveDirectory(活动目录)。2、域-Domains组织单元-OrganizationalUnits树和森林-TreesandForests全局编录GlobalCatalog①域是活动目录中逻辑结构的核心单元,活动目录包含一个或多个域,每个域均有自己的安全策略以及与其他域的信任关系。域是管理边界,即域管理员只能管理自己的域。②每个域均可以有一个或者几个域控制器(DomainControler)。所有域控制器可以接收更改信息,并将这些更改的信息复制到域中的其他域控制器中,从而保证同一个域内的所有域控制器中的内容完全一致。③域
7、树根据实际要求,一个网络可能需要包含多个域,这时,可以将网络设置成域目录树的结构(层次结构)。域树中的第一个域称作根域,相同域树中的其他域为子域,相同域树中上层的域称为子域的父域。这是一棵域目录树,其中根域为beij.com,一级子域为dongch.beij.com和xich.beij.com,下面分别还有两个二级子域。具有公用根域的所有域构成连续名称空间。由于活动目录的域名采用DNS域名的结构进行命名,所以从图中可以看出,该域目录也符合DNS域名空间的命名策略,它们的名称空间是连续的,即:子域的域名包
此文档下载收益归作者所有