文档库 最新最全的文档下载
当前位置:文档库 › 网络管理与维护复习资料

网络管理与维护复习资料

网络管理与维护复习资料
网络管理与维护复习资料

一、选择

1.设置并修改与网路组件和ISO层软件有关的参数属于(B)的功能

A.故障管理 B. 配置管理 C. 计费管理 D. 安全管理

2.维护并检查系统状态日志,以进行分析和计划属于(A)

A.故障管理

B.配置管理

C.性能管理

D.计费管理

3.下面(B)不属于ISO组织定义的网络管理的功能

A.性能管理 B.信息管理 C.故障管理 D.配置管理

4.提供远程管理网络设备功能的网络管理标准是(A)

A. SNMP

B. DEC

C. SNA

D. HTTP

5.在Internet网管体系结构中SNMP协议时定义在(D)

A.网络访问层

B.网际层

C.传输层

D.应用层

6.在安装DHCP服务之前,在windows 2000 Server的基选集上下面的设置不正确的是(C)

A.子网掩码 B.网关 C.动态IP地址 D.静态IP地址

7.FTP服务器的默认的TCP端口是(C)

A. 100

B. 8080

C. 21

D. 80

8.在默认情况下,FTP服务器的匿名访问用户是(B)

A. Administator

B. anonymous

C. guest

D. IUSR_D

9.DHCP配置首先必须先配置(B)

A. DNS

B.作用域

C. Web

D. 属性

10.在Windows Server 2003的4个版本中,功能最强大的是(C)

A. Standard Edition

B. Enterprise Edition

C. Datacenter Edition

D. Web Edition

11. Windows Server 2003 企业版支持(C)个CPU

A. 4

B. 6

C. 8

D.8个以上

12. Windows Server 2003的IIS的版本是(C)

A. 4.0

B. 5.0

C. 6.0

D. 7.0

13. (C)的出现,使得集线器和交换机之间的界限变得模糊了

A. 多网段集线器

B. 网络互连集线器

C. 交换式集线器

D. 以上都对

14.若一台交换机的端口不够用时,且该交换机是可堆叠的,可采取(C)方法来扩充端口

A.买一台交换机,通过级联的方法来扩充端口,每个端口的带宽不受影响B.买一台集线器,通过级联的方法来扩充端口,每个端口的带宽不受影响C.买一台可堆叠的交换机,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响

D. 买一台可堆叠的集线器,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响

15. 一台上连100MB,共有16端口的以太网集线器,若同时上网的有10个端口的计算机,所有计算机的网卡都是10/100M自适应的,问每个端口对应的计算机的实际带宽是(B)

A. 100MB

B. 10MB

C. 1MB

D. 6.25MB

16. 一台24端口、上连100MB、输出10M的以太网交换机,同时又20个端口所对应的计算机同时上网,问这些上网的计算机实际带宽(B)

A. 5MB

B. 10MB

C. 100MB

D.41.17MB

17.下面(D)与路由器的组成无关

A. 内存

B. 操作系统

C. 接口

D.硬盘

18.下面(B)与路由器的命令无关

A. show

B. dir

C. enable

D. config terminal

19. 若向目标主机发送超过32个字节的数据包以检测数据的丢包情况和线路的传输状况,可以使用(D)命令

A. winipcfg

B. tracert

C. netstat

D. ping

20. Netstat命令的(D)参数表示显示所有的连接和侦听的端口

A. r

B. s

C. n

D. a

21. ping命令失败了,这时可注意pibg命令现实的出错信息,这种错误信息通常是(D)

A.unknown host

B. network unreachable

C. no answer

D.以上都正确

22.不属于物理层的网络诊断工具有(C)

A.电缆测试仪

B.万用表

C. 协议分析仪

D. 光缆测试仪

23.Arp命令的(C)参数用于删除IP地址

A. a

B. s

C. d

D. f

24. 在浏览器中地址中输入IP地址可以访问网站,而输入域名则不能访问网站,这种可能是(D)

A.子网掩码设置不正确

B.IP地址设置有误

C.网关设置错误

D.DNS设置不正确

二、

1、网络管理是指监督、控制网络资源的使用和网络的各种活动,从而使网络性能达到最稳定的过程,即对计算机网络的配置、运行状态和计费等所从事的全部操作和维护性的活动。它提供了对计算机网络进行规划、设计、监测、控制、协调、分析、测试、评估和扩展等各种手段,维护整个网络系统正常、高效的运行,使网络资源得到更加有效的利用,当网络出现故障时能及时报告和处理。

2、网络管理的目的就是最大限度的增加网络可利用的时间,合理地组织和利用系统资源,提供安全、可靠、有效和优质的服务,保证网络正常、经济、可靠和安全地运行。

3、现代网络管理的内容:

①运行:针对向用户提供的服务而进行的、面向网络整体进行的管理活动,如用户质量管理和用户的计费等。

②控制:针对向用户提供的有效服务、为满足服务质量要求而进行的管理活动,如对整个为网络的管理和网络流量的管理。

③维护:针对保障网络及其设备的正常、可靠、连续运行而进行的管理活动,如故障检测、定位和恢复,其中还有对设备单元的测试。维护又可以分为预防性维护和修正性维护。

④提供:针对网路资源的服务而进行的管理活动,如安装软件、配置参数等。为实现某个服务器而提供资源、向用户提供某个服务等都属于这个范畴。4、故障管理的主要内容包括故障检测、故障诊断、故障修复和故障记录。

故障管理的任务:

①出现故障的情况下恢复业务

③及时有效地修复故障

④收集和分析故障管理的有效性

5、常用的网络性能测试指标

①吞吐量:单位时间内通过网络设备的平均比特数。

②包(帧)延迟:指数据分组(帧)的最后一位到达输入端口和输出数据分组(帧)的第一位出现在端口的时间间隔。

③丢包(帧)率:指正常稳定网络状态下,由于缺少资源应转发而没有转发的数据包(帧)所占的百分比。

④背对背:指对于给定的媒体,从空闲状态开始,以最小合法的时间间隔

发送连续的固定长度的帧。

6、安全管理的责任主要是保证网络资源的安全,包括保护网络设备在内的各种网络资源,防止非法入侵,不会被非法使用和破坏,确保网络管理系统本身也不被非法使用,维护系统日志,以及对加密机构的密钥进行管理。保证整个网络体系的安全。

7、SNMP标准中规定的物种管理操作:

Get:管理站读取代理者处对象的值

Set:管理站设置代理者处对象的值

Trap:代理者向管理站通报重要事件

①Get Request

②Get Next-Request

③Set Request

④Get Response

⑤Trap

8、Windows 2000的活动目录在逻辑上是有对象、组织单元、域、域树、

域林构成的层次结构。

9、根据不同的应用需要,Windows 2000 Server在网络中可以充当域控

制器、成员服务器和独立服务器三种角色。

10、每个安全组和通讯组均具有一个作用域,即标识组在域林或域树中所

应用的范围。根据作用域的不同,通常将组分为:通用作用域组、全

11、使用DHCP服务器自动地设置TCP/IP协议的优点:

①DHCP客户机能够分配到一个有效的IP地址,并且该IP地址不会重

复。

②DHCP客户的TCP/IP设置信息是正确的,是不会出错的,这样就可

以减少许多麻烦的问题。

③使用DHCP可以节省IP地址,若采用固定的IP地址不够分配时,

采用DHCP动态地分配IP地址就可以解决IP地址不够分配的问题。

12、运行DHCP服务的前提要求:

①DHCP服务器必须安装在Windows 2000 Server上

②DHCP服务器必须有一个静态的IP地址

③如果网络中的路由器不支持REC1542 ,则这种路由器不能够在子

网间传递DHCP设置信息,此时每个子网中都需要一个DHCP服务

④要使用DHCP服务,必须在DHCP服务器中创建DHCP作用域,DHCP

作用域是一个IP地址的范围

13、WINS即Windows Internet 命名服务(Windows Internet Name

Service)的简称,为注册和查询网络上计算机和用户组NetBIOS名称的动态映射式分布式数据库。

14、DNS是域名系统(Domain Name System)的简称,用来在网络上查

找计算机以及其他资源的命名系统。通过DNS服务器,提供域名到IP 地址的映射服务,这就可以通过简单的域名来访问计算机,而不必去记忆复杂的IP地址。Windows 2000的DNS服务器与活动目录协同工作,并且完全利用了活动目录的优点,具有多主复制引擎。采用这种方式,网络管理员可以集中管理,从而简化了系统的管理。通过与活动目录的集成以及一些新的特点和对Windows 2000 DNS拂去内核的改进,提供了更高的可靠性并提高了网络管理效率。

15、集线器主要提供信号放大和中转的功能,它把一个端口的全部信号向

所有端口分发出去,每个端口的带宽平均分配其总带宽,即共享带宽。

16、根据使用网络技术划分,局域网交换机可以分为以太网交换机、ATM

17、按照OSI七层模型,交换家可以分为第二层交换机、第三层交换机、

第四层交换机和第七层交换机。

18、交换机主要采用4种类型的内存:只读内存(ROM)、闪式内存(FLASH)、

随机内存(RAM)和非易失性的内存(NVRAM)。

19、路由器的基本功能是把数据(IP报文)传送到正确的网络上,包括:

①现IP数据报的接受和转发,包括为经过路由器的饿每个数据报寻找

一条最佳的传输路径,并将该数据有效地传送到目的站点,即数据

报的寻径和传送;

②实现IP、TCP、UDP、ICMP等互联网协议;

③子网隔离,实现网络支持的嫁错控制、拥塞控制以及流量控制,抑

制广播风暴;

④将数据包按照预定的规则重新组装成适当大小的数据包,到达目的

地后再把数据包包装成原有的形式;

⑤将IP地址与相应的链路层地址相互转换;

⑥路由表的维护,并与其他路由器交换路由信息,这是IP数据报转发

的基础;

⑦实现对IP数据报的过滤和记账;

⑧提供网络管理和系统支持机制,包括存储/上载配置、诊断、升级、

报告状态、异常情况报告及控制等。

20、路由器分类:

节构上的分类,可分为模块化结构和飞模块化结构。通常中高端路由器为模块化结构,低端路由器为非模块化结构;

功能上分类,可分为通用路由器和专用路由器。

21、一般故障的排除步骤:

①故障定位

②收集相关信息

③考虑故障的可能原因

④确定解决方案

⑤实施解决方案

⑦记录解决方案

⑧确定预防措施

22、按照网络故障的对象分类,网络故障可以分为:线路故障、路由故障

和主机故障。

23、Winipcfg的主要功能是以窗口的形式显示网络适配器的物理地址、主

机的IP地址、子网掩码以及默认网关等IP协议的具体配置信息。24、网络故障测试工具:

物理层工具:万用表、电缆测试仪、时间反射仪、示波器、接地电阻测试仪等。

物理层到网络层:网络测试仪

物理层到应用层:协议分析仪、网络万用表。

《网络管理与维护》课程教学基本要求

《网络管理与维护》课程教学基本要求 适用于三年制计算机应用或计算机网络专业 课程的基本性质与任务 一、课程设置说明 《网络管理与维护》是计算机应用专业的一门实践性较强的专业必修课程。本课程的任务是使学生掌握局域网管理技术人员必要的网络基础知识,熟悉常用的网络设备的工作原理,熟悉当今流行的网络技术,具有熟练操作和管理常用网络操作系统的能力。通过学习该课程,使学生具有局域网络规划、设计、安装、调试、管理与维护的能力,能适应新网络技术发展的需要,并为进一步学习有关计算机网络技术,为将来从事广域网络的管理与维护等方面的工作打下坚实的基础。 二、课程任务 通过本课程的教学,应使学生达到以下基本要求: 1、掌握计算机网络的基础知识,主要流行的网络操作系统及主要网络协议,了解计算机网络的基本体系结构、当今流行网络操作系统的基本体系结构、了解不同网络协议的适应范围及配置方法。 2、了解当今流行的主要网络技术的性能参数,掌握常用的局域网络的互连技术,掌握常用网络设备的工作原理及连接、配置方法。特别是路由器、交换机的相关配置。 3、熟练掌握常用网络操作系统的安装、用户管理、安全管理、系统维护,具有独立进行企、事业单位网络系统规划、管理与维护能力。 课程的基本内容与教学要求 一、课程内容: 模块一:计算机网络管理的基本技术 1、教学内容

网络管理的基本概念;网络管理的五大功能;网络管理的模型;网络管理的标准化及相关组织。 2、教学要求 了解网络管理的相关概念,理解网络管理的主要管理对象,掌握常见的网络管理技术及网络管理应用软件。 3、教学建议 尽量利用多媒体帮助教学;为巩固所学理论知识,安排“网络管理软件的基本应用”课内实验,解决常见的局域网网络问题。 模块二:网络管理工具软件的应用 1、教学内容 网络管理软件的分类、基本原理、发展趋势;siteview的安装及使用,网络执法官的配置等。 2、教学要求 了解网络管理软件的一般原理,掌握网管软件在网络管理中的基本应用。 3、教学建议 尽量利用多媒体与实践教学相结合;为巩固所学理论知识,可在采用虚拟配置环境中进行配置操作。 模块三:网路的性能管理 1、教学内容 网络性能管理的基本范围、原理;影响网络性能的基本因素;网络性能的监测及提升。 2、教学要求 了解网络性能的基本监测方法,掌握网络监测器在局域网应用中的基本应用配置技术。 3、教学建议 尽量利用多媒体与实践教学相结合;为巩固所学理论知识,可在采用虚拟配置环境中进行配置操作。

计算机组装与维护知识点(带答案)

一、单项选择题(本大题共20个小题,每小题2分,共40分) 1、一个完整的计算机系统包括( D ) A、计算机及其外部设备 B 主机、键盘、显示器 C、系统软件和应用软件 D、硬件系统和软件系统 2、裸机是指( A ) A.不装备任何软件的计算机。 B.只装有操作系统的计算机 C.即装有操作系统,又装有应用软件的计算机 D.只装有应用软件的计算机 3、计算机的开机自检是在(C )里完成的。 A、CMOS B、CPU C、BIOS D、内存 4、计算机病毒可以使整个计算机瘫痪,危害极大。计算机病毒是(B) A、一条命令 B、一段特殊的程序 C、一种生物病毒 D、一种芯片 5、主板是PC机的核心部件,在自己组装PC机时可以单独选购。下面关于目前PC机主板的叙述中,错误的是( D ) A.主板上通常包含微处理器插座(或插槽)和芯片组 B.主板上通常包含存储器(内存条)插座和ROM BIOS C.主板上通常包含PCI和PCIE插槽 D.主板上通常包含IDE插座及与IDE相连的内存 6 、SATA3.0 的数据传输率可达 (D )。 A. 150 MB / s B. 300 MB / s C. 450 MB / s D. 6Gbps 7、计算机硬件的五大基本构件包括:运算器、存储器、输入设备、输出设备和( B ) A、显示器 B、控制器 C、磁盘驱动器 D、鼠标器 8、通常所说的I/O设备指的是:( A ) A、输入/输出设备 B、通信设备 C、网络设备 D、控制设备 9、下列不是 Intel 公司产品的是 (D )。 A. Pentium B. Core C.Celeron D. Athlon 10、微机工作过程中突然断电,内存中的数据( A ) A、全部丢失 B、部分丢失 C、不能丢失 D、以上都正确 11、(A)的密封性最好。 A.硬盘B.电源 C.光驱D.机箱 12、( A )决定了主板支持的CPU和内存的类型。 A.北桥芯片B.内存芯片 C.内存颗粒D.南桥芯片 13、存放在( D )中的数据不能够被改写,断电以后数据也不会丢失。 A、随机存储器 B、内部存储器 C、外部存储器 D、只读存储器 14、在以下设备中 , 存取速度最快的是 ( D )。 A. 硬盘 B. 虚拟内存 C.内存 D. CPU 缓存 15、计算机中所有信息的存储都采用( D ) A、十进制 B、十六进制 C、ASCII码 D、二进制 16、目前流行的显卡的接口类型是( C )

网络管理员必须要学会的基本技能

网络管理员必须要学会的基本技能一、网络管理员的基本技能 网管要知道的东西确实很多,要做一名合格的网管对下面的知识点应该尽可能多的去了解和掌握。 1、做网管,主要是维护服务器,终端,客户端和网络综合布线以及网络规划等等,也许刚刚开始觉得工作量很大,心情很烦,压力挺大,给别人的感觉就是工作浮躁,经过一段时间工作实践和生活的琢磨,可以感觉到主要的问题是自己没有学会调节自己,调节好自己的生活情趣,自然工作中的问题也会游刃而解,并且懂得了生活的美好。 2、做一名合格的网络管理员最需要掌握网络个合理规划,动态管理,静态监视,远程调试维护,包括网络的拓扑结构,网络协议的传输步骤,网络的流量控制,QOS,各种协议的配置与合理使用。 网络管理员本身就是技术性的岗位,所以技术必须第一。至于什么技术最重要,那就要看各个单位的需求,简单的可能只要连通并能互访就行了。复杂的网络可能就是几个人甚至

更多人的事了,就有了分工与合作,各人维护与钻研的方向也不一样了。一般中小型单位都不设网管,因为电脑少,不需要专门设岗,有问题外面找人去。超过20台的单位可能就要设专门网管或兼职网管,象这样单位的网管就要求有IT 各方面的知识,越广越好。 二、企业网管需要掌握的技能 在企业做电脑技术员,几乎什么都要知道那么点点,不一定要精,当然你也要有自己的强项。 1、做系统是最基本的要求了,从98到2003,从unix到linux 都要会玩,不一定都精(这个难度系统很高)。 2、能够维护PC硬件及打印机(从针式到喷墨在到激光),如果这部分做的不好,可能每天够你忙上半天的。 3、会MAIL服务及客户端的配置及管理,主要有Exchange,Imail,Qmail,Sendmail等,现在的企业都有自己的MAIL,而且占的地位之高绝对不容忽视。

网络管理与维护试题与答案精选范文

计算机网络管理与维护A卷 一、判断题(每小题1分,共30分) 1.计算机网络通常分为广域计算机网络和局域计算机网络两种。() 2.网络的连接可以采用总线连接、星形连接或环形连接。() 3.网络上计算机系统的机型、型号必须一致。() 4.计算机网络由网络硬件和网络软件组成。() 5.工作站上的计算机可单独运行程序。() 6.一个计算机网络由通讯子网和资源子网组成。() 7.Internet网是一种网际网,通过通信线路及设备,将世界各地的计算机或网络连接起来,采用相同 的通讯协议,实现资源共享、相互通信的目的。() 8.Internet主要采用TCP/IP协议。() 9.Internet主要功能包括远程登陆、文件传输、信息查询、电子邮件和全球信息浏览等。 () 10.组成计算机网络的除了计算机外,还须配备通信线路、通信设备、网络协议和网络软件等。 () 11.计算机网络主要是为了实现资源共享。() 12.任何用户的计算机与Internet连接,都必须从ISP(网络服务商)取得一个固定的IP地址。() 13.目前,E-mail已广泛用于通信,但在Internet上只能实现两个人之间的通信。() 14.文件下载是指从网络(如Internet)上将文件复制到用户计算机上。() 15.()由于计算机内部处理的是二进制位,因而网络通信线路上传输的也一定是二进制位。 16.工作站是网络的必备设备。() 17.服务器是网络的信息与管理中心。() 18.Modem的作用是对信号进行放大和整形。() 19.局域网是将较少区域内的计算、通信设备连在一起的通信网络。() 20.WWW是World Wide Windows的缩写。() 21.给软件加密可以保护计算机系统安全。() 22.计算机网络可以传播病毒。() 23.计算机病毒是借助于一定的载体而存在,并在一定条件下实现其破坏作用的指令集合。() 24.病毒的破坏能力主要取决于病毒程序的长短。() 25.使用非法拷贝的软件容易感染病毒。() 26.使用他人盗版的软件也是不道德的。() 27.制造计算机病毒也是一种计算机犯罪行为。() 28.计算机道德规范只是要求一般用户的准则。() 29.系统板上的CMOS参数掉失,会导致计算机无法正常工作。() 30.网络协议也是计算机网络的重要组成部分。() 二、单项选择(每小题1分,共15分) 31.Internet(因特网)属于()。 A、内部网 B、局域网 C、分用电话网 D、国际互连网 32.Internet使用的基本网络协议是()

网络技术维护服务合同修订版

网络技术维护服务合同修订版 Contracts concluded in accordance with the law have legal effect and regulate the behavior of the parties to the contract ( 合同范本 ) 甲方:______________________ 乙方:______________________ 日期:_______年_____月_____日 编号:MZ-HT-030707

网络技术维护服务合同修订版 委托方:____(以下简称“甲方”) 受托方:____(以下简称“乙方”) 甲方委托乙方就____相关网络运行提供维护服务,双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国合同法》的规定,达成如下协议,并由双方共同遵守。 一、服务范围 1、服务内容包括: (1)网络的维护; (2)广域网和网络核心设备(路由器、ca代理服务器等)的维护; (3)_____的核心网络; (4)为甲方相关人员提供培训服务; (5)提供技术支持和技术顾问服务;

(6)提供甲方长期现场运行维护服务; (7)提供____现场服务; 2、服务范围包括 3、有效期为:____年____月____日到____年____月____日。全部服务期结束前____个月内,双方友好协商签署下一个服务期协议。 二、双方职责 4、甲方职责: (1)负责提供服务内容实施过程中所需的相关资料; (2)负责提供乙方在本服务实施过程中所必需的工作场所、设备等; (3)负责配合乙方协调相关单位实施本合同约定的服务内容; 5、乙方职责: (1)负责按照相关技术标准规范、保质、按时的完成各项服务内容。 (2)协调广域网的线路服务商保证主干网畅通,保证相关网络稳定。

网络管理与维护试题与答案

网络管理与维护试题与答 案 Revised by BLUE on the afternoon of December 12,2020.

计算机网络管理与维护A卷 一、判断题(每小题1分,共30分) 1.计算机网络通常分为广域计算机网络和局域计算机网络两种。() 2.网络的连接可以采用总线连接、星形连接或环形连接。() 3.网络上计算机系统的机型、型号必须一致。() 4.计算机网络由网络硬件和网络软件组成。() 5.工作站上的计算机可单独运行程序。() 6.一个计算机网络由通讯子网和资源子网组成。() 7.Internet网是一种网际网,通过通信线路及设备,将世界各地的计算机或 网络连接起来,采用相同的通讯协议,实现资源共享、相互通信的目的。 () 8.Internet主要采用TCP/IP协议。() 9.Internet主要功能包括远程登陆、文件传输、信息查询、电子邮件和全球 信息浏览等。() 10.组成计算机网络的除了计算机外,还须配备通信线路、通信设备、网络协 议和网络软件等。() 11.计算机网络主要是为了实现资源共享。() 12.任何用户的计算机与Internet连接,都必须从ISP(网络服务商)取得一 个固定的IP地址。() 13.目前,E-mail已广泛用于通信,但在Internet上只能实现两个人之间的通 信。() 14.文件下载是指从网络(如Internet)上将文件复制到用户计算机上。 () 15.()由于计算机内部处理的是二进制位,因而网络通信线路上传输 的也一定是二进制位。 16.工作站是网络的必备设备。() 17.服务器是网络的信息与管理中心。() 18.Modem的作用是对信号进行放大和整形。() 19.局域网是将较少区域内的计算、通信设备连在一起的通信网络。 () 20.WWW是World Wide Windows的缩写。() 21.给软件加密可以保护计算机系统安全。() 22.计算机网络可以传播病毒。() 23.计算机病毒是借助于一定的载体而存在,并在一定条件下实现其破坏作用 的指令集合。() 24.病毒的破坏能力主要取决于病毒程序的长短。() 25.使用非法拷贝的软件容易感染病毒。() 26.使用他人盗版的软件也是不道德的。() 27.制造计算机病毒也是一种计算机犯罪行为。() 28.计算机道德规范只是要求一般用户的准则。() 29.系统板上的CMOS参数掉失,会导致计算机无法正常工作。()

企业网络管理与维护毕业设计

摘要 企业网络管理与维护就是在网络与人的接触下,依靠管理方法、管理软件、设备资源,利用管理与维护的力量,强化企业网络安全,解决企业安全问题,促进企业经济、环境协调和健康发展。企业设备是企业赖以生存、发展的物质技术基础,设备使用的好坏直接影响企业的生存和发展,而设备管理与维护是企业管理最重要管理之一,俗话说:要想善其事,必先利其器。加强网络设备维修管理与维护,使其充分发挥效能,不断改善网络设备技术状态,才能让企业更加安全,为企业获取最佳经济效益。 关键词:企业;网络;管理;维护;安全 Abstract Enterprise network management and maintenance of the people in network and management methods, rely on contact, management software and equipment resources, management and maintenance of the power, the strengthened enterprise network security, solve problems and promote enterprise's safety, environmental and economic health development. Enterprise equipment is the enterprise survival and development of the material and technical base of the equipment used, the direct impact on the survival and development of enterprises, and equipment management and maintenance is one of the most important management enterprise management, as the saying goes: want to do a good job. Strengthen the network equipment maintenance management and maintenance, which fully exert efficiency and improve the network equipment technical condition, can let more safety, for enterprises to acquire the best economic benefit. Keywords:enterprise;network;management;maintain;Security

网络日常管理与维护

网络日常管理与维护 网络管理和维护是一项非常复杂的任务,虽然现在关于网络管理既制订了国际标准,又存在众多网络管理的平台与系统,但要真正做好网络管理和维护的日常工作不是一件简单的事情。做好这项工作需要广泛的背景知识与大量的实际操作经验,下面我将介绍电信运营商一些新形式的网络管理,以及在长期网络管理实践基础上总结出来的一些网络管理维护经验。 一、网络管理不仅要解决技术方面的问题,还要考虑人员、业务流程方面的问题。 1、网络管理应当加强网络文档、永久标识的整理,目前多数电信运营商,都在进行资源普查工作。固定资产部分和线路资源都会有专门的部门负责管理,同时也会在资产和线路上粘贴相应的标识以反映其配臵、功能、应用、维护等信息,便于检查和维护。此后管理人员会定期对资产和线路进行巡查并核对记录,根据情况的变化进行及时调整修改,为资产的折旧、损耗和报废及线路的合理分配等提供准确的统计数据,也便于随时掌握企业的资产状况。 2、网络管理要加强维护案例的资料整理,为维护人员提供一个学习交流的平台。事实证明,好多电信运营商都在

做这方面的工作,网络故障是多种多样,并不是第一个故障都要按部就班去查找,可以学习其他人的成功经验提高工作效率。 3、网络管理以提高网络性能满足用户需要为宗旨,为了能让网络高效、正常运行,减轻网络管理维护的工作量,网管人员应当定期根据用户和其他维护人员的信息反馈,对网络进行系统优化,提升网络性能。甚至对网络进行整改、升级。网络管理要加强用户的自我管理,提高用户使用电脑、防毒杀毒、自我解决问题的能力。不言而喻这是一项非常艰巨的工作,对用户、对运营商都是很难的。一旦培养出这样一个用户群,那我们维护的工作量将少之又少,网络的性能和稳定将得到很大的提升!二、网络维护理论知识的文章看了很多,也就不再做过多的阐述。总体觉得作为一个网络维护工作人员应该从以下方面着手网络故障排查。以网络原理、网络配臵和网络运行的知识为基础。从故障现象出发,按照步骤确定网络故障点,查找问题的根源,排除故障,恢复网络正常运行。 维护操作流程如下: 1、用户操作问题 搞网络维护的同仁们最头痛的问题就是故障出在用户自己 的电脑上,作为一家服务至上的网络运营商,你必须要做到

2016计算机三级网络技术知识点最全版

2016年3月三级网络技术知识考点 1.弹性分组环(RPR)中每一个节点都执行SRP公平算法,与FDDI一样使用 双环结构。传统的FDDI环中,当源结点向目的结点成功发送一个数据帧之后,这个数据帧要由源结点从环中回收,而RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点成功发送一个数据帧之后,这个数据帧由目的结点从环中回收。 RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。 RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。 2.RAID是磁盘阵列技术在一定程度上可以提高磁盘存储容量但是不能提高容 错能力 3.目前宽带城域网保证服务质量QoS要求的技术主要有: 资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)4.无源光纤网PON,按照ITU标准可分为两部分: 1、OC-3,155.520 Mbps的对称业务。 2、上行OC-3,155.520 Mbps,下行OC12,622.080 Mbps的不对称业务。 5.无线接入技术主要有:WLAN、WiMAX、Wi Fi、WMAN和Ad hoc等。 6.802.11标准的重点在于解决局域网范围的移动结点通信问题; 802.16标准的重点是解决建筑物之间的数据通信问题; 802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。7.光纤传输信号可通过很长的距离,无需中继。 Cable Modom使计算机发出的数据信号于电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。 ASDL提供的非对称宽带特性, 上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps 802.11b定义了使用直序扩频技术,传输速率为1 Mbps、2 Mbps、5.5Mbps 与11Mbps的无线局域网标准。

网络运维技术人员岗位职责描述

1.1技术力量和人员配置 为保证项目实施的质量和进度,项目建设应选择专业信息系统集成公司进行合作建设。由XXX单位与承建单位共同组成项目领导和实施小组,按照软件工程和项目管理的规范,保证项目顺利实施。 项目实施阶段的项目组织结构主要由总体设计组、技术实施组、和总体协调组组成。项目维护阶段则主要由管理维护人员负责,包括日常功能维护和安全性维护,主要由XXX单位、系统集成商提供技术支持。 在系统运维阶段,建议XXX单位培训一支专职或兼职的维护队伍,对具体的运维厂家进行管理,并配合运维厂商做好运维工作。具体人员需求如下: 信息系统管理负责人:领导落实全国系统信息化建设的总体规划,制定本省建设规划并监督各地市级安全工作规划的制定与实施;在全国信息系统建设总体方针的指导下,负责组织制定本省信息系统建设策略并审批地方局上报的信息系统建设策略;负责组织细化上级规章制度,制定相应程序指南,并监督落实规章制度;负责本省信息系统管理层以上的人员权限授予工作;负责审阅省局信息系

统工作报告;负责本省重大信息系统事故查处与汇报工作。 网络技术维护人员:负责网络的部署以及网络产品、网络安全产品的配置、管理与监控,并对关键网络配置文件进行备份,及时修补网络设备的漏洞;协助安全管理员制定网络设备安全配置规则,并落实执行;为安全审计员提供完整、准确地记录重要网络设备和网站运行活动的运行日志;在网络及设备异常或故障发生时,详细记载发生异常时的现象、时间和处理方式,并及时上报;编制网络设备的维修、报损、报废等计划,报主管领导审核 安全技术维护人员:负责对安全产品购置提供建议,负责组织制定各种安全产品策略与配置规则,负责跟踪安全产品投产后的使用情况;负责指导并监督系统管理员(包括主机系统管理员、网络管理员、数据库管理员和应用管理员等)及普通用户与安全相关的工作;负责组织信息系统的安全风险评估工作,并定期进行系统漏洞扫描,形成安全评估报告;根据本机构的信息安全需求,定期提出本机构的信息安全改进意见,并上报信息安全管理部门主管;定期查看信息安全站点的安全公告,跟踪和研究各种信息安全漏洞和攻击手段,在发现可能影响信息安全的安全漏洞和攻击手段时,及时做出相应的对策,通知并指导系统管理员进行安全防范;负责组织审议各种安全方案、安全审计报告、应急计划以及整体安全管理制度;负责参与安全事故调查。 主机及存储维护人员:负责主机操作系统的安全配置(包括及时修补系统漏洞)和日常审计,从系统层面实现对用户与资源的访问控制;协助安全管理员制定主机操作系统的安全配置规则,并落实执行;负责主机及存储设备的日常管理与维护,保持系统处于良好的运行状态;为安全审计员提供完整、准确的主机系统运行活动的日志记录;在主机或存储系统异常或故障发生时,详细记载发生异常时的现象、时间和处理方式,并及时上报;编制主机及存储设备的维修、报损、报废计划,报主管领导审核; 数据库维护人员:对数据库系统进行安全配置,修补已发现的漏洞;负责数据库系统的用户账号管理,对系统中所有的用户进行登记备案;对数据库系统的用户、口令的安全性进行管理;对数据库系统登录用户进行监测和分析;负责业务数据及系统其它重要数据的备份与备份数据管理工作;为安全审计员提供完整、准确的数据库系统运行活动的日志记录,详细记载发生异常时的现象、时间和处

网络管理与维护复习期末考试题

选择 1、一个C类地址,最多能容纳的主机数目为()。 A)64516 B)254 C)64518 D)256 2、FTP是Internet中()。 A)发送电子邮件的软件B)浏览网页的工具 C)用来传送文件的一种服务D)一种聊天工具 3、如果访问Internet时只能适用IP地址,是因为没有配置TCP/IP的()。 A) IP地址B)子网掩码 C)默认网关D) DNS 4、IPv6中协议地址字段长度为:()。 A) 32bit B) 48 bit C) 64 bit D) 128 bit 5、某公司申请到一个C类IP地址,但要连接6个的子公司,最大的一个子公司有26台 计算机,每个子公司在一个网段中,则子网掩码应设为()。 A) 255.255.255.0 B) 255.255.255.128 C) 255.255.255.192 D) 255.255.255.224 6、令牌环网的拓扑结构是()。 A)环型 B)星型 C)总线型 D)树型 7、为网络提供公享资源进行管理的计算机称谓()。 A)网卡 B)服务器 C)工作站 D)网桥 8、已知接入Internet网的计算机用户为Xinhua,而连接的服务商主机名为https://www.wendangku.net/doc/e55526657.html, 他相应的E-mail地址为()。 A)Xinhua@https://www.wendangku.net/doc/e55526657.html, B)@https://www.wendangku.net/doc/e55526657.html, C)Xinhua.public@https://www.wendangku.net/doc/e55526657.html, D)https://www.wendangku.net/doc/e55526657.html,@Xinhua 9、当个人计算机以拨号方式接入Internet网时,必须使用的设备是()。 A)电话机B)浏览器软件C)网卡D)调制解调器 10、100 Base-T 采用()标准。 A)IEEE802.3 B)IEEE802.3u C)IEEE.802.3Z D)IEEE802.2

网络管理与维护课程教案

《网络管理与维护》课程教案 一、课程定位 在现代企业中作为信息传输的重要载体,IT网络系统尤其重要,作为服务于此系统的运维人员,更应该具备专业的、符合企业网络运维需求的职业素养。目前,各个行业的信息化建设均涉及运维管理。IT运维管理是信息化整体价值的保障,否则信息化程度越高,风险也就越大。 “网络运维管理技术”课程主要是为顺应当前技术发展的趋势,根据不同行业、不同应用下各种典型网络类型对运维技能的需要,通过模拟案例讲解各种类型网络的维护知识和运营特点,让学生认识每种类型网络的生命特征,并掌握监视、分析、诊断、排错的技术和方法,目标是为企业培养专业的数据中心网管理人员和企业网管理人员。 二、课程总目标 通过对本课程的学习,让学生达到以下的目标: (1)、从认识IT资源以及IT资源与企业业务之间的关系开始,逐渐认识网络运维的价值和方法。 (2)、掌握企业网络中常用的网络监控技术和运维排错方法,熟悉网络岗位的职责要求和工作内容,让学生从实习生转变为一名合格的一线维护工程师。 (3)、掌握典型的IT运维系统软件的安装和使用,通过规范的流程来完成对较大网络规模的监控和维护工作,让学生熟悉技术支持工程师岗位的职责要求和工作内容。 (4)、掌握ITIL规范中的配置管理、事件管理、问题管理,熟悉运维服务的职责要求和主要工作内容,从普通的网络维护工作岗位提升到网络运维服务岗位。 (5)、掌握设计和实施符合企业需求的网络运维系统解决方案,掌握实施过程中的项目管理,了解售前经理和项目经理的职责要求和主要工作。 三、重点、难点章节及内容 项目1 IT资源与业务的关系识别(2学时) 教学要求: 知识目标 熟悉企业典型IT业务应用 熟悉常见的企业IT资源

网络维护方案

网络维护方案书 2010/09/7

第一部机房实施细则 维护方案措施 2.1我公司将对财务、人事理、门锁、OA办公定时以光盘形式刻入,光盘异地妥善保管(即使整个机房万一出现“天灾”,服务器数据丢失,重要数据也能及时得到恢复)。并且公司还会对备份服务器进行定时的检查。对系统隐藏的漏洞及时盘查和修补。 2.2重要主机进行系统克隆备份,出现问题可立即使用备份服务器,对各部门正常办公应用几乎没有影像。 2.3重要硬件(如开票系统打印机、交换机等)提供冗余备份,一旦出现问题可立即用备份替换使用 2.4定期查找各类主机安全和更新系统补丁。定期对各类电脑进行性能优化2.5对硬件进行定期的检查,对里面的灰尘进行清理。延长硬件使用寿命节约企业开支。 2.6监控系统进行定期维护,对更换一些小的配件公司不会收取材料费。2.7我公司将对客房上网系统进行管理,限制客房主机下载强制占用带宽,保护其它客房的正常上网。 第二部外包服务优势 1、我公司具有大量计算机、网络设备等硬件、监控系统配件,紧急情况时能在 极快时间配好设备,为各部门提供及时相应。 2、我公司已与多家大型企业进行过合作。对业务熟悉,人员配合默契。 3、在特殊时间给予特殊服务(如重要会议等),公司可全员参与,最大程度保 证系统安全、稳定运行。 4、我公司技术力量雄厚(见附件),特殊情况,能解决包括软件设计、高端设 备配置、优化性能等各类高端应用。 5、外包服务相对与传统方式有如下一些优势,参阅下表

第三部信息安全、数据防泄密保障 1、本着互相信任的原则,在我公司维护的众多企业中没有出现一例由于我公司原因而引起的数据泄密事件。 2、我公司愿与贵方签订保密协议,对由于我方保密问题造成的问题,承担一切责任。 3、重要数据,我公司将严格保密,包括公司自己无关员工,从技术和管理角度都无法获知。 第四部网络外包管理规定 一、主机、服务器、网络设备 1、计算机机房管理 1.1路由器、交换机和服务器以及通信设备是网络的关键设备,须放置机房 内,不擅自配置或更换,更不能挪作它用。 1.2机房要保持清洁卫生,监控温度、湿度、电力系统、网络设备等,无关 人员未经批准严禁进入机房。 1.3严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。 1.4建立机房登记制度,对本地局域网络、广域网的运行,建立档案。未发 生故障或故障隐患时机房不对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。 1.5做好网络安全工作,服务器的各种帐号要严格保密。监控网络上的数据 流,从中检测出攻击性行为并给予响应和处理。 1.6做好操作系统的补丁修正工作。 1.7统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程 序、保修卡及重要随机文件。 1.8制定数据库管理制度。对数据库实施严格的安全与保密管理,防止系统 数据的非法生成、变更、泄露、丢失及破坏。在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。

网络管理与维护试卷大全

一、填空题 1.按网络的地理位置分类,可以把各种网络类型划分为局域网城域网广域网和互联网四种。 2. 利用DHCP 服务可以为网络中的计算机提供IP地址分配,从而在大型网络中减轻管理员的工作负担。 3. 利用多台计算机完成相同的网络可以提供负载均衡功能。 4. ISO定义了网络管理的五大功能,分别是:故障管理、计费管理、配置管理、性能管理、和安全管理。 5. 常见的数据库产品如:Oracle、DB2和SQLServer属于关系型数据库。 6. 按网络的拓扑结构分类,网络可以分为总线型网络、星型网络和环型网络。 7. 按照用途进行分类,服务器可以划分为通用型服务器和专用型服务器。 8. 防火墙技术经历了3个阶段即包过滤技术、代理技术和状态监视技术。 9. 计算机病毒一般普遍具有以下五大特点:破坏情、隐蔽性、传染性、潜伏性和激发性。 10.不要求专门的服务器,每台客户机和可以和其他客户机对话,共享彼此的信息资源和硬件资源,组网的计算机一般类型相同。这种组网方式是对等网。 11.配置管理的成本分为三类:软件成本、硬件成本和人力成本。 12. 影响度是衡量故障影响业务大小程度的指标,通常相当于故障影响服务质量的程度,一般是根据受影响的人或系统的数量来确定的。 13.使用SNMP进行网络管理需要下面几个重要部分:管理基站、管理代理、管理信息库和网络管理工具。 14.ITIL,简称为信息技术基础架构库,它是一套针对IT行业的服务管理标准库。 15.服务器按照应用层次划分为入门级服务器、工作组级服务器、部门级服务器和企业级服务器四类。 16. 知识库作用包括实现知识共享,实现知识转化,避免知识流失,提高运维响应速度和质量,以及挖掘与分析IT应用信息。 17.计算机网络的主要功能包括数据通信、资源共享、远程传输、集中管理、分布处理、负载平衡。 18.硬件管理的对象主要有客户机、服务器、存储设备、交换机、磁带机、打印机等。 19.服务器的管理内容主要包括部署、监控和变更管理等三个方面。 20.所有配置项的重要信息都存放于配置管理数据库中。 21.在ISO/1EC 7498—4 文档中定义了网络管理的五大功能是故障管理、计费管理、配置管理、 性能管理和安全管理。 二、单项选择 1.用于建立、使用和维护数据库,并且可以操纵和管理数据库的大型软件是(C ) A.数据库 B. 数据库系统 C. 数据库管理系统 D. 数据库应用程序 2.病毒采用的触发方式中不包括(B )方式。 A. 日期触发 B. 鼠标触发 C. 键盘触发 D. 中断调用触发 3.在网络的各级交换机上进行跨交换机的VLAN 划分,这种方式属于(A )措施。 A. 物理隔离 B. 逻辑隔离 C. 交换隔离 D. 路由隔离 4.Microsoft 公司的ISA Server 2004 属于(D )产品。 A.包过滤防火墙 B.电路级防火墙 C. 状态检测防火墙 D. 应用层防火墙

网络管理与维护期末总复习资料答案

一、单项选择题(每小题3分,共45分) 1.Internet使用的基本网络协议是( B ) A、IPX/SPX B、TCP/IP C、NeiBEUI D、OSI 2.一般的家庭电脑通过电话线上Internet用的最主要的通信设备是( C ) A、BNC-T B、RJ-45 C、MODEM D、I/O接口 3.目前在局域网中,除通信线路外最主要、最基本的通信设备是( A ) A、网卡 B、调制解调器 C、BNC-T连接器 D、I/O接口 4.计算机网络最突出的优点是( D ) A、存储容量大 B、运算速度快 C、运算精度高 D、资源共享 5.万维网(全球信息网)是( C ) A、EMAIL B、BBS C、WWW D、HTML 6.计算机病毒的最大危害性是( C ) A、使计算机突然停电 B、使盘片发生霉变 C、破坏计算机系统软件或文件 D、使外设不能工作 7.个人计算机感染病毒的主要传染媒介是( C )。 A、软盘 B、硬盘 C、网络 D、电磁波 8.开机后计算机无任何反应,应先检查( C )。 A、内存 B、病毒 C、电源 D、CPU 9.( C )已成为计算机安全的最重要的威胁之一。 A、故障 B、道德 C、病毒 D、犯罪 10.在互联网的功能中,FTP是指( B )。 A、电子邮件 B、文件传输 C、远程管理 D、信息检索 11.路由器的英文是( A )。 A、Router B、Computer C、Lu you D、以上都不对 12.Internet Explorer是( B ) A、语言程序 B、网络浏览器 C、游戏程序 D、信息检索 13.一台计算机感染病毒的可能途径是( A ) A、使用外来盘片 B、使用已损坏盘片 C、键入了错误的命令 D、磁盘驱动器故障 14.下面哪个命令用于查看网卡的MAC地址?C /release /renew /all /registerdns 15.地址栏中输入的中,是一个__A____。 A.域名 B.文件 C.邮箱 D.国家" 16.用户可以利用( B )命令检测用户计算机是否能够正确地与网络中的其它计算机通信。 A. Ntbackup B. Ping C. Dcpromo D. Gpupdate 17.管理员可以随时释放自动获取的IP地址租约,操作命令为:( D )。 A. ipconfig /renew B. ipconfig /flushdns C. nbtstat –c D. ipconfig /release 18.管理员可以在DHCP客户机上手工对IP地址租约进行更新,操作命令为:( C )。 A. nbtstat –c B. ipconfig /release C. ipconfig /renew D. ipconfig /flushdns 19.最简单的域树中只包含( A )个域。

网络维护技术服务合同范本

网络维护技术服务合同范本 委托方甲方: 负责人 地址 服务方乙方: 签定地点: 有效期限: 年月日至年月日 根据《中华人民共和国技术合同法》的规定,合同双方就网吧局域网系统的技术维护 服务,经协商一致,签订本合同。 一、服务内容 1、乙方对甲方内部网络进行维护,使之能正常上网。维护终端数包括终端的系统()台 2、乙方不定期对甲方网吧的终端程序如:游戏、多媒体、互联网应用进行升级与更新。 3、以下情况不属于本合同维护范围:硬件设备损坏的.维护、网线脱落、鼠标、键盘 更换等服务,以及私人服务器的更新。 二、报酬及其支付方式 1、本服务项目费用为(维护费)第一个月(含初装费):元;第二个月起至本合同 终止(纯维护费):元/月。 2、乙方完成专业技术工作,解决技术问题需要的费用由乙方负担。甲方超出服务合 同以外的技术工作费用双方另外协商。 3、支付方式:甲方从签订合同之日起先行支付乙方维护费,乙方收到费用后开始维护。 4、维护费计算时间为网吧系统开始安装或维护之日。 三、工作条件和协作事项 1、甲方应当为乙方提供必要的工作场地及设施,以及双方约定提供的其它维护条件。

2、乙方在维护过程中如需甲方网吧全部或部分停止营业,应当事先书面告之甲方并 得到同意。 3、在合同存续期间,如甲方有意刁难或要求乙方提供合同以外的服务,乙方可拒绝 或终止履行合同。 4、如甲方要求服务涉及添加、删除系统资源由本合同甲方签订人通知乙方。 5、甲方不得私自将乙方提供的服务和资源转用于其他合同以外的营业人与网吧。 四、违约责任 1、双方所定合同存续期间,如甲方单方面终止合同,乙方有权删除之前提供的资源。 2、乙方按约向甲方提供技术维护服务,甲方需按约支付乙方维护费,否则将双倍赔 偿乙方。 五、合同终止 1、双方合同期满或双方同意解除合同。 2、本合同由于不可抗拒因素,使一方或双方不能继续完成本合同可以终止本合同, 不承担违约责任。 六、争议的解决办法 在合同履行过程中发生争议,双方应当协商解决,也可以委托中间人进行调解。如双 方不愿协商,调解或者协商,调解不成的,双方商定按司法程序解决。 七、本合同附《网吧系统维护服务质量责任书》一份,该责任书与主合同同样具有法 律效力。 八、合同一式两份,双方签字生效。 甲方:乙方: 委托方甲方: 负责人: 地址: 服务方乙方: 负责人: 签定地点:

网络管理与维护论文

网络管理与维护论文 LG GROUP system office room 【LGA16H-LGYY-LGUA8Q8-LGA162】

网络管理与维护 课程论文 院别:计算机学院 班级:网络工程13-1BF 学号: 姓名:谭芳 日期:2016年3月6日

网络管理与维护 摘要随着网络时代的发展,网络系统在我们日常生活及各个工作领域中运用 的愈加广泛。因此网络的管理及维护问题显得尤为重要。本文就网络系统中主要的管理方向进行描述并对各种常见网络故障提出相应的解决方法。 关键词网络安全管理维护网络故障 1 引言 信息技术的进步推进了计算机网络应用,使得如今网络应用系统不断朝向更深和更宽的方向发展。首先,Internet信息服务将会得到更大发展。网上信息浏览、信息交换、资源共享等技术将进一步提高速度、容量及信息的安全性。其次,远程会议、远程教学、远程医疗、远程购物等应用已经逐步从实验室走出,不再只是幻想。如何最大限度地利用好网络资源,发挥网络资源的经济效益,保证安全、有效地向社会提供高质量的服务,是对网络管理提出的基本要求。同时随着网络应用的不断增多,网络安全问题也越来越突出,由于计算机网络联接形式的多样性、终端分布的不均匀性、网络的开放性和网络资源的共享性等因素,致使计算机网络容易遭受病毒、黑客、恶意软件和其它不轨行为的攻击。为确保信息的安全与畅通,研究计算机网络的安全与防范措施已迫在眉捷。 2 网络系统管理 网络设备的复杂化使网络管理变得越来越复杂。网络设备复杂有两个含 义,一是功能复杂;二是生产厂商多,产品规格不统一。这种复杂性使得网络管理无法用传统的手工方式完成,必须采用先进有效的手段。网络系统的管理包括网络管理系统、网络管理协议、网络管理软件等。 计算机网络管理系统 计算机网络管理系统就是管理网络的软件系统。计算机网络管理就是收集网络中各个组成部分的静态、动态地运行信息,并在这些信息的基础上进行分析和做出相应的处理,以保证网络安全、可靠、高效地运行,从而合理分配网络资源、动态配置网络负载,优化网络性能、减少网络维护费用。概括地说,一个典型的网络管理系统包括四个要素:管理员、管理代理、管理信息数据库、代理服务设备。 计算机网络管理协议 SNMP 是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。 SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。SNMP 管理的网络有三个主要组成部分:管理的设备、代理和网络管理系统。管理设备是一个网络节点,包含 SNMP 代理并处在管理网络之中。被管理的设备用于收集并储存管理信息。通过 SNMP , NMS 能得到这些信息。被管理设备,有时称为网络单元,可能指路由器、访问服务器,交换机和网桥、 HUBS 、主机或打印机。SNMP 代理是被管理设备上的一个网络管理软件模块。 SNMP 代理拥有本地的相

网络管理与维护

1、通过对管理内容的细化,网络管理可分为: 配置管理、性能管理、故障管理、计费管理、安全管理 2、DHCP的工作过程(租约过程): 请求IP租约阶段;提供IP租约阶段;选择IP租约阶段;确认IP租约阶段 3、DNS服务器进行域名解析的过程: 首先在本机查询缓存和Host File文件,如果没有找到,则查询指定的服务器,如果找到则返回结果。如果指定的DNS服务器没有查到的话,则会向其他DNS服务器提出查询请求,找到结果后返回给客户机,这称为递归查询。 4、ACL的作用是(一种网络流量过滤的工具): 可以限制网络流量,提高网络性能;提供对通信流量的控制手段;是提供网络安全访问的基本手段;可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。 5、私有IP地址的范围: A类:10.0.0.0--10.255.255.255 B类:172.16.0.0--172.31.255.255 C类:192.168.0.0--192.168.255.25 1、基于SNMP的网络管理系统包括五个要素: 被管设备;管理代理;网络管理器;网络管理协议;管理信息库 2、域名服务器的两种类型: (1)本地域名服务器:当一个主机发出DNS查询报文时,这个报文首先被发送往该主机的本地域名服务器(2)根域名服务器:当一个本机域名服务器不能立即回答某个主机的查询时,该本机域名服务器就以DNS 客户的身份向某一根域名服务器查询,根域名服务器会返回它所需要的顶级域名服务器IP地址。 3、基于Windows平台的邮件系统: 微软的Exchange邮件系统;IBM Lotus Domino邮件系统;Scalix邮件系统;Zimbra邮件系统;MDeamon邮件系统 4、进行ACL配置的基本过程: 若要使用访问列表做包过滤,需要将它应用到路由器的一个想过滤流量的接口上,并且还有为其指明应用到哪个方向的流量上,即要绑定接口。绑定的接口有两种,要么入口要么出口,一旦创建了访问列表,在应用之前它还没有真正开始起作用。它是在路由器中存在,但还没有激活,直到你告诉那台路由器,用它们做什么,用之后起什么作用。 { 入口访问列表: 出口访问列表:当访问列表被应用到从接口输出的包时,那些包首先被路由到输出接口,然后再进入该接口的输出队列之前经过访问列表的处理。} 5、NAT的工作过程(动态ACL的工作进程): (1)内部主机(192.168.0.0)希望与外部Web服务器(209.165.201.1)通信,它发送数据包给配置了NA T的网络边界网关R2; (2)R2读取数据包的目的IP地址,并检查数据包是否符合规定的转换标准; (3)R2有一个ACL,它确定内部网络中可进行转换的有效主机,因此,R2将内部本地IP地址转换成内部全局IP地址209.165.200.226。它将此内部本地IP地址与全局地址映射关系存储在NAT表中; (4)路由器将数据包发送到目的地; (5)当Web服务器回应时,数据包回到R2的全局地址(209.165.200.226); (6)R2参考NAT表,发现这是原先转换的IP地址,因此,它将内部全局地址转换成内部本地地址。然后将数据包转发给IP地址为192.168.10.10的PCI。 (7)如果它没有找到映射关系,数据包将被丢弃。 1、SNMP协议:简单网络管理协议,由一组网络管理的标准组成,包含一个应用层协议、数据库模型和一组资源对象。SNMP管理的网络主要由三部分组成:被管理的设备、SNMP代理、网络管理系统(NMS) 2、MID:是指移动互联网设备,即Mobile Internet Device,一种新的“比智能电话大,比笔记本小”的互联网终端。MID的概念是英特尔在2007年4月推出的,其定义是介于智能手机和上网本之间的产品。 3、远程桌面:远程桌面功能是Windows系统自带的一种远程管理工具。它具有操作方便、直观等特征。 4、远程登录:远程登录是指被授权用户进入网络中的其他机器就像用户在现场操作一样。 5、DHCP作用域:是本地逻辑子网中可以使用的IP地址的集合。 6、DNS的主要区域:包含相应DNS命名空间所有的资源记录,是区域中所包含的所有DNS区域的权威

相关文档
相关文档 最新文档