计算机网络管理与维护要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络管理与维护要点课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 管理 维护 要点 课件
- 资源描述:
-
1、知识点知识点计算机网络的管理计算机网络的管理网络管理的概念、目的网络管理的概念、目的 网络管理的功能网络管理的功能 网络管理的体系结构网络管理的体系结构 网络维护网络维护 网络维护工作的主要内容网络维护工作的主要内容 网络维护的基本方法网络维护的基本方法 常见的网络故障与维护策略常见的网络故障与维护策略 早期的网络由于其规模较小、复杂性不高,一个简单的专用网络管理系统就可以满足网络正常工作的需要。但随着网络的发展,规模增大,复杂性增加,对网络管理技术提出了新的要求。 简单网络管理协议(SNMP)是目前应用最广泛的一种网络管理协议,它是TCP/IP协议家族的重要成员,成为网络管理领域事实上的工业
2、标准。SNMP使网上的工作站能从网上收集到大量的与管理有关的信息,也可以使不同的SNMP管理员交换数据。 1.1网络管理概述1.网络管理的概念 网络管理是在网络技术迅速发展形势下提出的新问题,是指对组成网络的各种资源(包括软硬件、信息等)进行有效地综合管理,以便充分发挥这些资源的作用。2.网络管理的目的网络管理的目的同时具有网络监视和控制的能力;同时具有网络监视和控制的能力;能够支持所有的网络协议,容纳不同的网络管理系能够支持所有的网络协议,容纳不同的网络管理系统:统:提供尽可能大的管理范围,网络管理员可以从网络提供尽可能大的管理范围,网络管理员可以从网络的任何地方都能对网络进行管理。的任何地
3、方都能对网络进行管理。网络管理的标准化,可以管理不同厂家的网络设备网络管理的标准化,可以管理不同厂家的网络设备,实现网络管理的集成;,实现网络管理的集成;网络管理在网络安全性方面应能发挥更大的作用;网络管理在网络安全性方面应能发挥更大的作用;网络管理应具有一定的智能,可以根据对网络统计网络管理应具有一定的智能,可以根据对网络统计信息的分析,发现并报告可能出现的网络故障。信息的分析,发现并报告可能出现的网络故障。 3.网络管理的功能 (1) 配置管理 配置管理就是定义、收集、监测和管理系统的配置参数,使得网络性能达到最优。配置参数包括(但不局限于)设备资源、它们的容量和属性,以及它们之间的关系。
4、 配置管理的功能包括设置设备参数、初始化和关闭网络资源、根据请求向网管中心反馈特定的数据等。 配置管理的目的在于随时了解系统网络的拓扑结构以及所交换的信息,包括连接前静态设定的和连接后动态更新的。 (2) 性能管理 典型的网络性能管理分成性能监测和网络控制两部分。性能管理以网络性能为准则收集、分析和调整被管对象的状态,其目的是保证网络可以提供可靠、连续的通信能力并使用最少的网络资源和具有最少的时延。性能管理的功能从被管对象中收集与性能有关的数据;被管对象的性能统计,与性能有关的历史数据的产生、记录和维护;分析当前统计数据以检测性能故障,产生性能告警、报告性能事件;将当前统计数据的分析结果与历史
5、模型比较以预测性能的长期变化;l形成改进性能评价准则和性能门限;以保证网络的性能为目的,对被管对象和被管对象组的控制。(3) 故障管理故障管理的目的 故障管理是网络管理功能中与检测设备故障、故障设备的诊断、故障设备的恢复或故障排除等措施有关的网络管理功能,其目的是保证网络能够提供连续、可靠的服务。故障管理的功能l检测被管对象的差错,或接收被管对象的差错事件通报;l当存在空闲设备或迂回路由时,提供新的网络资源用于服务;l创建和维护差错日志库,并对差错日志进行分析;l进行诊断和测试,以追踪和确定故障位置、故障性质;l通过资源更换或维护,以及其他恢复措施使其重新开始服务。(4) 计费管理计费管理的目
6、的 计费管理记录网络资源的使用,目的是控制和监测网络操作的费用和代价。它可以估算出用户使用网络资源可能需要的费用和代价,以及已经使用的资源。网络管理者还可以规定用户可使用的最大费用,从而控制用户过多占用和使用网络资源。计费管理的功能l统计网络的利用率等效益数据,以使网络管理人员确定不同时期和时间段的费率;l根据用户使用的特定业务在若干用户之间公平、合理地分摊费用;l允许采用信用记帐方式收取费用,包括提拱有关资源使用的帐单审查;l当多个资源同时用来提供一项服务时,能计算各个资源的费用。(5) 安全管理安全管理的目的网络数据的私有性(保护网络数据不被侵入者非法获取);授权(防止侵入者在网络上发送错
7、误信息);访问控制(控制对网络资源的访问)。安全管理的功能创建、删除,控制安全服务和机制;与安全相关信息的分发;与安全相关事件的通报1.2网络管理的体系结构1.OSI网络管理体系结构 系统管理应用进程(SMAP)负责管理整个系统的资源,并提供控制和监测的能力。根据OSI定义,OSI网络管理包括管理员和代理管理员和代理两类实体。 OSI网络管理也具有层次的概念。系统管理系统管理应用实体(应用实体(SMAESMAE)代表)代表SMAPSMAP执行管理功能执行管理功能,包括与各层的管理实体(LME)的协作,对各层资源的管理。LMELME在在SMAESMAE的控制下的控制下,负责本层资源的管理。 2.
8、网络管理系统的基本模型 在实际应用中,通常采用相同的基本模型(如下图)来构建网络管理系统,进行实际的网管。网络管理系统(NMS)的基本模型由网络管理网络管理工作站工作站、代理代理、管理数据库构成。 按照开放系统互连的基本参考模型的管理框架,网络资源可以被抽象地描述为若干类型的客体,网络管理则是对这些客体进行的操作。 或者,网络资源可被进一步抽象为某个信息库(管理数据库MIB)中的数据项,而网络管理则被抽象为对MIB的操作。 3.网络管理实例因特网网络管理模型 网络管理体系模型由一系列网络管理站点和网络元素(被管对象包括主机、网络部件等)构成;前者监控网络元素的状态,后者借助管理代理(Agent
9、)执行网络管理的指令;为提高管理效率,引进分区域管理概念。 4.网络管理实例因特网网络管理的工作方式 管理员和代理之间主要以请求/应答方式工作;管理员向代理发出“请求”指令,获取或者设置网络元素的参数;代理向管理员返回“应答”响应,报告“请求”的执行结果;为了使一个管理员可以管理多个代理,常采用“轮询”的方式;为了使得管理工作可以延续,管理员和代理分别维护全局和本地数据库(习惯上称管理信息库MIB)。本地数据库保存结点的参数及运行状况;中心数据库保存全网的设备参数等。 1.3网络管理协议(SNMP) 为了支持管理员和代理之间的管理信息的交换,IETF成立两个工作组,从两个方面定义了因特网管理的
10、标准。管理信息库(MIB)工作组负责定义MIB内的元素及结构;网络管理协议(SNMP)工作组定义了不同厂商的设备之间交换的协议。1.SNMP的主要原理 SNMP以轮询和应答的方式进行工作,采用集中或者集中分布式的控制方法对整个网络进行控制和管理。 整个网络管理系统包括SNMP管理者、SNMP代理、管理信息库(MIB)和管理协议四个部分。 SNMP位于应用层,利用UDP的两个端口(161和162)实现管理员和代理之间的管理信息交换。UDP端口端口161用于数据收发,用于数据收发,UDP端口端口162用用于代理报警(即发送于代理报警(即发送Trap报文)。报文)。 1.4网络管理实例 下图为某网管
11、中心的状态监测图,全图为整个网管中心管辖区域的网络拓扑图,当某两个节点之间的网络发生故障时,在拓扑图中这两个节点之间的连线变成红色,并发出鸣叫声。节点间的连线的粗细反映了两节点间网络带宽的利用率。 下图为某网管中心的性能管理中的一个曲线图,本图中显示了某天某段被管辖区中的网络性能参数-吞吐量(出/入)的静态走势图。 2.1网络维护工作的主要内容网络维护工作的主要内容 硬件测试、软件测试、系统测试、可靠性硬件测试、软件测试、系统测试、可靠性(含安全含安全)测试测试 网络状态监测和系统管理网络状态监测和系统管理 网络性能监测及认证测试网络性能监测及认证测试(工程验收评测工程验收评测) 网络故障诊断
12、和排除,灾难恢复方案网络故障诊断和排除,灾难恢复方案 定期测试和文档备案,故障报告、参数登记、资料定期测试和文档备案,故障报告、参数登记、资料汇总统计分析等汇总统计分析等 网络性能分析、预测网络性能分析、预测 故障预防、故障早期发现故障预防、故障早期发现 维护计划、手段以及实施效果的评测、改进和总结维护计划、手段以及实施效果的评测、改进和总结回顾,规章制度的制定回顾,规章制度的制定 2.2网络维护的基本方法网络维护的基本方法 1. 常规检测常规检测(监测监测)和专项检测和专项检测(监测监测):常规检测:常规检测/监测监测指一般性的定期测试,主要监测分析网络的主要工指一般性的定期测试,主要监测分
13、析网络的主要工作状态和性能是否符合要求;专项测试是指在处理作状态和性能是否符合要求;专项测试是指在处理故障时或在进行网络性能详细分析评测时进行的有故障时或在进行网络性能详细分析评测时进行的有针对性的专门测试针对性的专门测试/监测监测/检测项目检测项目 2. 定期维护和不定期维护:定期维护是指为了保证定期维护和不定期维护:定期维护是指为了保证网络持续地正常工作,防止网络出现重大故障或重网络持续地正常工作,防止网络出现重大故障或重要性能下降而进行的定期、定内容的网络测试和维要性能下降而进行的定期、定内容的网络测试和维护工作,并定期监测能反映网络基准状态的各项参护工作,并定期监测能反映网络基准状态的
14、各项参数;在针对系统故障或出现异常时以及非重要参数数;在针对系统故障或出现异常时以及非重要参数的监测时实施的维护和监测工作则是不定期维护的的监测时实施的维护和监测工作则是不定期维护的重要内容。重要内容。 3. 事前维护和事后维护:事前维护是指预防性维事前维护和事后维护:事前维护是指预防性维护,包括定期维护和不定期维护、视情维护等内护,包括定期维护和不定期维护、视情维护等内容在内;事后维护是在完成指修复系统、故障诊容在内;事后维护是在完成指修复系统、故障诊断等工作后进行和维护,也包括系统升级、结构断等工作后进行和维护,也包括系统升级、结构调整、应用调整、协议调整后的维护调整、应用调整、协议调整后
15、的维护 4. 现场认证测试:当新系统竣工或即将启用时,现场认证测试:当新系统竣工或即将启用时,或当系统升级和进行系统调试、结构调整等工程或当系统升级和进行系统调试、结构调整等工程时,均需要进行现场认证测试,确保新系统时,均需要进行现场认证测试,确保新系统/更更新系统的品质新系统的品质 5. 网络维护的目标:提高系统可靠性和运行效率网络维护的目标:提高系统可靠性和运行效率、优化、优化TCO、增强竞争力、增强竞争力(含网络先进程度的综含网络先进程度的综合权衡和考评合权衡和考评) 6. 视情维护和定量视情维护和定量(定期定期)维护:视情维护是指维维护:视情维护是指维护和检测的范围以及深度需根据网络的
16、规模、历护和检测的范围以及深度需根据网络的规模、历史、现状、当前需要和故障特点等确定的维护项史、现状、当前需要和故障特点等确定的维护项目,它需要以良好的定期、定量维护为基础,主目,它需要以良好的定期、定量维护为基础,主要是在怀疑系统存在问题、异常或故障征兆、定要是在怀疑系统存在问题、异常或故障征兆、定期维护未涉及或不便涉及的内容以及非定期检测期维护未涉及或不便涉及的内容以及非定期检测的关键参数时实施;定期的关键参数时实施;定期/定量维护则是相对固定量维护则是相对固定的维护、测试、调整工作内容,目的是保持系定的维护、测试、调整工作内容,目的是保持系统良好工作状态,及时发现隐患和潜在重大故障统良好
17、工作状态,及时发现隐患和潜在重大故障 7. 维护工作的有效性和效率:将网络管理、网络维护工作的有效性和效率:将网络管理、网络协议检测分析、系统及应用的管理和分析、应用协议检测分析、系统及应用的管理和分析、应用流量的管理和分析、硬件系统测试、网络文档备流量的管理和分析、硬件系统测试、网络文档备案、网络可靠性分析案、网络可靠性分析(含基准测试分析和趋势分含基准测试分析和趋势分析析)等维护工作进行有机结合,用以评定维护工等维护工作进行有机结合,用以评定维护工作的有效性和效率,将维护人员的数量、素质和作的有效性和效率,将维护人员的数量、素质和维护成本的优化度纳入系统性能和维护效果的评维护成本的优化度纳
18、入系统性能和维护效果的评价指标,从整体上全面评价网络维护工作和效果价指标,从整体上全面评价网络维护工作和效果和效率和效率 分级维护:根据系统规模和层次分级维护:根据系统规模和层次/级别的不同而级别的不同而分别安排的维护和测试工作分别安排的维护和测试工作 网络故障的诊断 网络中可能出现的故障总是多种多样,往往解决一个复杂的网络故障需要广泛的网络知识与丰富的工作经验. 根据网络故障的性质把网络故障分为物理故障与逻辑故障,也可以根据网络故障的对象把网络故障分为线路故障、路由故障和主机故障。 1.物理故障 物理故障指的是设备或线路损坏、插头松动、线路受到严重电磁干扰等情况。比如说,网络管理人员发现网络
19、某条线路突然中断,首先用ping或fping检查线路在网管中心这边是否连通。 ping的格式为:或ping 192.160.1 (192.160.1是IP地址,可以是主机的IP也可以是网络中另一台计算机的IP)。ping一般一次只能检测到一端到另一端的连通性,而不能一次检测一端到多端的连通性,但fping一次就可以ping多个IP地址,比如C类的整个网段地址等。顺便多说一句,网络管理员经常发现有人依次扫描本网的大量IP地址,不一定就是有黑客攻击,fping也可以做到。如果连续几次ping都出现Requst time out信息,表明网络不通。这时去检查端口插头是否松动,或者网络插头误接,这种情
20、况经常是没有搞清楚网络插头规范或者没有弄清网络拓扑规划的情况下导致的。 另一种情况,比如两个路由器Router直接连接,这时应该让一台路由器的出口连接另一台路由器的入口,而这台路由器的入口连接另一路由器的出口才行。当然,集线器Hub、交换机、多路复用器也必须连接正确,否则也会导致网络中断。还有一些网络连接故障显得很隐蔽,要诊断这种故障没有什么特别好的工具,只有依靠经验丰富的网络管理人员了。2. 逻辑故障 逻辑故障中最常见的情况就是配置错误,就是指因为网络设备的配置原因而导致的网络异常或故障。配置错误可能是路由器端口参数设定有误,或路由器路由配置错误以至于路由循环或找不到远端地址,或者是路由掩码
21、设置错误等。比如,同样是网络中的线路故障,该线路没有流量,但又可以ping通线路的两端端口,这时就很有可能是路由配置错误了。 遇到这种情况,我们通常用“路由跟踪程序”就是traceroute(tracert),它和ping类似,最大的区别在于traceroute是把端到端的线路按线路所经过的路由器分成多段,然后以每段返回响应与延迟。如果发现在traceroute的结果中某一段之后,两个IP地址循环出现,这时,一般就是线路远端把端口路由又指向了线路的近端,导致IP包在该线路上来回反复传递。幸好traceroute可以检测到哪个路由器之前都能正常响应,到哪个路由器就不能正常响应了。这时只需更改远端
22、路由器端口配置,就能恢复线路正常了。 逻辑故障的另一类就是一些重要进程或端口关闭,以及系统的负载过高。比如也是线路中断,没有流量,用ping发现线路端口不通,检查发现该端口处于down的状态,这就说明该端口已经关闭,因此导致故障。这时只需重新启动该端口,就可以恢复线路的连通了。还有一种常见情况是路由器的负载过高,表现为路由器CPU温度太高、CPU利用率太高,以及内存剩余太少等,如果因此影响网络服务质量,最直接也是最好的办法就是更换路由器,当然换个好点的。(如果你有银子的话)3. 线路故障 线路故障最常见的情况就是线路不通,诊断这种情况首先检查该线路上流量是否还存在,然后用ping检查线路远端的
23、路由器端口能否响应,用traceroute检查路由器配置是否正确,找出问题逐个解决。方法在前面已经提过,这里就不多说了。 4. 路由器故障 事实上,线路故障中很多情况都涉及到路由器,因此也可以把一些线路故障归结为路由器故障。检测这种故障,需要利用MIB变量浏览器,用它收集路由器的路由表、端口流量数据、计费数据、路由器CPU的温度、负载以及路由器的内存余量等数据,通常情况下网络管理系统有专门的管理进程不断地检测路由器的关键数据,并及时给出报警。而路由器CPU利用率过高和路由器内存余量太小都将直接影响到网络服务的质量。解决这种故障,只有对路由器进行升级、扩大内存等,或者重新规划网络拓扑结构。5.
24、主机故障 主机故障常见的现象就是主机的配置不当。像主机配置的IP地址与其它主机冲突,或IP地址根本就不在子网范围内,由此导致主机无法连通(使用IPconfig(ifconfig)命令)。主机的另一故障就是安全故障。比如,主机没有控制其上的finger,RPC,rlogin等多余服务。而攻击者可以通过这些多余进程的正常服务或bug攻击该主机,甚至得到Administrator的权限等。还有值得注意的一点就是,不要轻易的共享本机硬盘,因为这将导致恶意攻击者非法利用该主机的资源。发现主机故障一般比较困难,特别是别人恶意的攻击。一般可以通过监视主机的流量、或扫描主机端口和服务来防止可能的漏洞。最后提醒
25、大家不要忘了安装防火墙,因为这是最省事也是最安全的办法。网络故障的维修 网络故障维修是网络日常维护中最主要的工作之一,准备足够的维修工具、选择正确的维修方法、积累丰富的维修经验等都是搞好维修工作的重要前提。故障维修基础1故障排除的一般步骤 第一步,当分析网络故障时,首先要清楚故障现象。应该详细说明故障的症状和潜在的原因。为此,要确定故障的具体现象,然后确定造成这种故障现象的原因的类型。 第二步,收集需要的用于帮助隔离可能故障原因的信息。向用户、网络管理员、管理者和其他关键人物提一些和故障有关的问题。广泛的从网络管理系统、协议分析跟踪、路由器诊断命令的输出报告或软件说明书中收集有用的信息。 第三
展开阅读全文