第8章-计算机网络管理与安全要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第8章-计算机网络管理与安全要点课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 管理 安全 要点 课件
- 资源描述:
-
1、第8章 计算机网络管理 与安全技术n8.1 网络管理概述n8.2 简单网络管理协议n8.3 网络管理系统n8.4 网络安全概述n8.5 网络安全技术n8.6 计算机病毒及防治8.1 8.1 网络管理概述网络管理概述8.1.1 8.1.1 什么是网络管理什么是网络管理n 一般而言,网络管理就是通过某种一般而言,网络管理就是通过某种方式对网络状态进行调整,使网络能正方式对网络状态进行调整,使网络能正常、高效地运行。常、高效地运行。n 网络管理有两种。第网络管理有两种。第1 1种是网络应用种是网络应用程序、用户账号(例如文件的使用)和程序、用户账号(例如文件的使用)和存取权限(许可)的管理。它们都是
2、与存取权限(许可)的管理。它们都是与软件有关的网络管理问题。第软件有关的网络管理问题。第2 2种是由构种是由构成网络的硬件所组成。这一类包括工作成网络的硬件所组成。这一类包括工作站、服务器、网卡、路由器网桥和集线站、服务器、网卡、路由器网桥和集线器交换机等。器交换机等。8.1.2 8.1.2 网络管理的目的网络管理的目的 n一个网络管理体系应该满足以下要求:一个网络管理体系应该满足以下要求:n(1 1)同时支持网络监视和控制两方面的)同时支持网络监视和控制两方面的能力;能力;n(2 2)能够管理所有的网络协议,容纳不)能够管理所有的网络协议,容纳不同的网络管理系统;同的网络管理系统;n(3 3
3、)提供尽可能大的管理范围,并且应)提供尽可能大的管理范围,并且应做到网络管理员可以从任何地方都能对做到网络管理员可以从任何地方都能对网络进行管理;网络进行管理;n(4 4)尽可能小的系统开销,提供较多网)尽可能小的系统开销,提供较多网络管理信息;络管理信息;n(5 5)网络管理的标准化,可以管理不同)网络管理的标准化,可以管理不同厂家的网络设备;厂家的网络设备;n(6 6)网络管理在网络安全性方面应能发)网络管理在网络安全性方面应能发挥更大的作用;挥更大的作用;n(7 7)网络管理应具有一定的智能,可以)网络管理应具有一定的智能,可以根据对网络统计信息的分析,发现并报根据对网络统计信息的分析,
4、发现并报告可能出现的网络故障。告可能出现的网络故障。8.1.3 8.1.3 网络管理的内容网络管理的内容n1 1自动发现网络拓扑结构和网络配置自动发现网络拓扑结构和网络配置n2 2告警功能告警功能n3 3监控功能监控功能n4 4监控能力监控能力 n5 5灵活性灵活性n6 6多厂商集成多厂商集成n7 7访问控制访问控制n8 8界面友好界面友好 n9 9编程接口和开发工具编程接口和开发工具n1010故障记录和报告生成故障记录和报告生成8.1.4 8.1.4 网络管理的功能网络管理的功能 n1 1配置管理配置管理n2 2性能管理性能管理n3 3故障管理故障管理n4 4计费管理计费管理n5 5安全管理
5、安全管理n6 6其它网络管理功能其它网络管理功能8.1.5 8.1.5 网络管理系统的构成网络管理系统的构成 n 现代计算机网络管理系统主要由现代计算机网络管理系统主要由4 4个个要素组成:若干被管的节点;至少一个要素组成:若干被管的节点;至少一个网络管理站;一种公共网络管理协议;网络管理站;一种公共网络管理协议;一种或多种管理信息库。图一种或多种管理信息库。图8.18.1说明了这说明了这些组成部分。些组成部分。LAN SNMP 协议 管理站 管理进程 B A 主机 路由器 被管理 节点 网桥 代理 打印机 A 图8.1 SNMP管理模型的组成部分8.2 8.2 简单网络管理协议简单网络管理协
6、议8.2.1 8.2.1 什么是什么是SNMPSNMPSNMPSNMP具有以下特点。具有以下特点。n(1 1)简单性。)简单性。n(2 2)可伸缩性)可伸缩性n(3 3)扩展性)扩展性n(4 4)健壮性)健壮性8.2.3 SNMP8.2.3 SNMP协议协议n1 1SNMPSNMP模型模型n SNMPSNMP主要用于主要用于OSIOSI七层模型中较低层七层模型中较低层次的管理,采用轮询监控方式。次的管理,采用轮询监控方式。n 管理者按一定的时间间隔向代理请管理者按一定的时间间隔向代理请求管理信息,根据管理信息判断是否有求管理信息,根据管理信息判断是否有异常事件发生。异常事件发生。n 当管理对象
7、发生紧急情况时,也可当管理对象发生紧急情况时,也可以使用称为以使用称为TrapTrap信息的报文主动报告。信息的报文主动报告。轮询监控的主要优点是对代理资源要求轮询监控的主要优点是对代理资源要求不高,不高,SNMPSNMP协议简单,易于实现;缺点协议简单,易于实现;缺点是管理通信开销大。是管理通信开销大。2 2SNMPSNMP基本原理基本原理n SNMP SNMP采用了采用了Client/ServerClient/Server模型的特模型的特殊形式:代理殊形式:代理/管理站模型。对网络的管管理站模型。对网络的管理与维护是通过管理工作站与理与维护是通过管理工作站与SNMPSNMP代理代理间的交互
8、工作完成的。每个间的交互工作完成的。每个SNMPSNMP从代理从代理负责回答负责回答SNMPSNMP管理工作站(主代理)关管理工作站(主代理)关于于MIBMIB定义信息的各种查询。定义信息的各种查询。8.3 8.3 网络管理系统网络管理系统n 网络管理系统提供了一组进行网络网络管理系统提供了一组进行网络管理的工具,网络管理人员依赖它进行管理的工具,网络管理人员依赖它进行网络管理。网络管理。8.3.1 8.3.1 网管系统的组成和功能网管系统的组成和功能n 网络管理的需求决定网管系统的组网络管理的需求决定网管系统的组成和规模,任何网管系统无论其规模大成和规模,任何网管系统无论其规模大小如何,基本
9、上都是由支持网管协议的小如何,基本上都是由支持网管协议的网管软件平台、网管支撑软件、网管工网管软件平台、网管支撑软件、网管工作平台和支撑网管协议的网络设备组成。作平台和支撑网管协议的网络设备组成。n 网管软件平台提供网络系统的配置、网管软件平台提供网络系统的配置、故障、性能以及网络用户分布方面的基故障、性能以及网络用户分布方面的基本管理。本管理。n 网管支撑软件是运行于网管软件平网管支撑软件是运行于网管软件平台之上,支持面向持定网络功能、网络台之上,支持面向持定网络功能、网络设备和操作系统管理的支撑软件系统。设备和操作系统管理的支撑软件系统。n 网络管理软件可以在中央网络管理网络管理软件可以在
10、中央网络管理站点上以图形的方式显示网络设备,提站点上以图形的方式显示网络设备,提供网络中互连的交换机和路由器的自动供网络中互连的交换机和路由器的自动识别和自动拓扑结构图,提供网络的物识别和自动拓扑结构图,提供网络的物理视图和逻辑视图以便于漫游和执行想理视图和逻辑视图以便于漫游和执行想要的功能,从而使网络管理员无需对远要的功能,从而使网络管理员无需对远程站点上的每台设备进行物理检测就能程站点上的每台设备进行物理检测就能够全面地查看网络设备。够全面地查看网络设备。n 设备管理和监视软件可以使网络管设备管理和监视软件可以使网络管理员查看网络设备及所有接口的物理状理员查看网络设备及所有接口的物理状态,
展开阅读全文