- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络管理雷震甲第一章网络管理概论课件教学.ppt
PPT研究院 POWERPOINT ACADEMY * * 配置管理是指初始化、维护和关闭网络设备或子系统。 配置管理应包含下列功能模块: 定义配置信息 设置和修改设备属性 定义和修改网络元素间的互联关系 启动和终止网络运行 发行软件 检查参数值和互联关系 报告配置现状 1、定义配置信息 配置信息描述网络资源的特征和属性,这些信息对其他管理功能是有用的。网络资源包括物理资源(例如主机、路由器、网桥、通信链路、Modem等)和逻辑资源(例如定时器、计数器、虚电路等) 2、设置和修改属性 配置管理允许管理站远程设置和修改代理中的管理信息值,但是修改操作要受到两种限制: 只有授权的管理站才可以施行修改操作,这是网络安全所要求的 有些属性值反映了硬件配置的实际情况,是不可改变的 对配置信息的修改可以分为3种类型: 只修改数据库 修改数据库,也改变设备的状态 修改数据库,同时引起设备的动作 3、定义和修改关系 关系是指网络资源之间的联系、连接、以及网络资源之间相互依存的条件,例如拓扑结构、物理连接、逻辑连接、继承层次和管理域等 4、启动和终止网络运行 启动操作包括验证所有可设置的资源属性是否已正确设置,如果有设置不当的资源,则要通知用户;如果所有的设置都正确无误,则向用户发回肯定应答。同时,关闭操作完成之前应允许用户检索设备的统计信息或状态信息。 5、发行软件 配置管理还提供向端系统(主机、服务器和工作站等)和中间系统(交换机、路由器和应用网关等)发行软件的功能,即给系统装载指定的软件,更新软件版本和配置软件参数等功能 1、安全威胁的类型 计算机和网络需要以下3方面的安全性: 保密性(secrecy) 数据完整性(integrity) 可用性(availability) 信息流被危害的各种情况: (a)信息从源到目标传送的正常情况。 (b)中断(interruption ) (c)窃取(interception) (d)篡改(modification) (e)假冒(fabrication) 2、对计算机网络的安全威胁 对硬件的威胁 对软件的威胁 对数据的威胁 对网络通信的威胁 3、对网络管理的安全威胁 对于网络管理特别有3方面的安全威胁值得提出: 伪装的用户 假冒的管理程序 侵入管理站和代理间的信息交换过程 1、安全信息的维护 对于安全信息的维护可以列出以下功能: 记录系统中出现的各类事件(例如用户登录、退出系统,文件拷贝等) 追踪安全审计试验,自动记录有关安全的重要事件,例如非法用户持续试验不同口令字企图登录等 报告和接收侵犯安全的警示信号,在怀疑出现威胁安全的活动时采取防范措施,例如封锁被入侵的用户帐号,或强行停止恶意程序的执行等 经常维护和检查安全记录,进行安全风险分析,编制安全评价报告 备份和保护敏感的文件 研究每个正常用户的活动形象,预先设定敏感资源的使用形象,以便检测授权用户的异常活动和对敏感资源的滥用行为 2、资源访问控制 访问控制服务的目的是保护各种网络资源,这些资源中与网络管理有关的是: 安全编码 源路由和路由记录信息 路由表 目录表 报警门限 计费信息 3、加密过程控制 安全管理能够在必要时对管理站和代理之间交换的报文进行加密。安全管理也能够使用其他网络实体的加密方法。此外,这个功能还可以改变加密算法,具有密钥分配能力。 ISO管理 TCP/IP网络管理 RMON IEEE802.1b LAN/MAN管理 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 馋死 * * * * * * * * 对于不同的网络,管理的要求和难度也不同。局域网的管理是相对简单的 在TCP/IP网络中有一个简单的管理工具—Ping程序 国际标准化组织也推出了OSI系统管理标准CMIS/CMIP 网络管理标准的成熟刺激了制造商的开发活动。市场上已经出现了符合国际标准的商用网络管理系统。 1.2.1网络管理系统的层次结构 然而对于大型网络,集中式管理往往显得力不从心,正在让位于分布式的管理策略。这种向分布式管理演化的趋势与集中式计算模型由向分布式计算模型演化的总趋势是一致的。图1.3提出一种可能的分布式网络管理配置方案。 系统要求每个被管理的设备都能运行代理程序,并且所有管理站和代理都支持相同的管理协议。这种要求有时是无法实现的。 通常的处理方法是用一个叫做委托代理的设备(Proxy)来管理一个或多个非标准设备。 网络监控要解决的问题是: 管理信息的定义:监视哪些管理信息,从哪些被管理资源获得管理信息 监控机制的设计:如何从被管理资源得到需要的信息 管理信息的应用:根据收集到的管理信息实现什么管理功能 对网络监控有用的管理信息可以分为3类: 静态信息:包括系统和网络的配置信息,例如路由器的端口数和端口编号,工作站的标
您可能关注的文档
- 计算机网络技术顾可民计算机网络技术-第10章_路由器交换机配置基础课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第1章_计算机网络概述课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第2章_数据通信基础课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第3章_TCPIP体系结构课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第4章_局域网课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第5章_广域网课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第6章_网络操作系统课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第7章_网络互联设备课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第9章_计算机网络安全课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第10章DHCP服务器配置和管理课件教学.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)