每个结点都包含一组与管理有关的软件,称为网络管理实体。NMA提供用户接口,根据使用的命令显示管理信息,通过网络向NME发出请求或指令,以便获取有关设备的管理信息,或者改变设备配置。管理客户机与一组网络管理服务器交互作用,共同完成网络功能,称为分布式网络管理。而有些非标准设备,由于不支持当前的网络管理标准,无法实现NME的全部功能。但由于网络管理功能复杂,目前还没有完全支持ISO标准的产品。......
2023-11-25
根据国际标准化组织的定义,网络管理有五大功能:故障管理、配置管理、计费管理、性能管理、安全管理。这五大功能保证一个网络系统正常的运行,在网管设计和实施中通常都需要考虑实现。与这五大功能相对应的五种管理形式常用首字母缩写词FCAPS表示。
F:Fault Management(故障管理)。
C:Configuration Management(配置管理)。
A:Accounting Management(计费管理)。
P:Performance Management(性能管理)。
S:Security Management(安全管理)。
1.网络故障管理
计算机网络服务发生意外中断是常见的,这种意外中断有时可能会给社会或生产带来很大的影响。但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持。因此,需要有一个故障管理系统来科学地管理网络发生的所有故障,并记录每个故障产生的相关信息,最后确定并排除故障,保证网络能提供连续可靠的服务。
一个故障管理系统所具备的基本条件有如下几种。
(1)监控和收集网络设备、流量情况以及实时过程方面的统计信息,以避免和预测可能性故障。
(2)设置极限并对可能发生的网络故障发出警报,以警告网络管理端。
(3)设置警报,报告网络设备和链路上的性能退化情况。
(4)设置警报,报告网络资源(诸如硬盘空间)使用和限制情况。
(5)遥控网络设备的重启、关机等操作。
(6)集中化的故障管理系统可以实现以上所有功能。
典型的故障管理系统遵循以下几个步骤。(www.chuimin.cn)
(1)探测—分析—采取措施—差错检测。
(2)数据汇集。
(3)差错处理—诊断。
(4)事件记录—开始作用。
(5)服务重启。
(6)黑名单。
一旦出现故障,故障管理系统会产生一个报告并被发送至故障分析器。故障分析器诊断并记录故障问题。最后,系统或个人根据故障分析器上的信息采取适当措施,如隔离差错、黑名单或故障部件,自动重启/修复服务以及更换系统管理员。
2.网络配置管理
一个被使用的计算机网络是由多个厂家提供的产品、设备相互联接而成的,因此各设备需要相互了解和适应与其发生关系的其他设备的参数、状态等信息,否则就不能有效甚至正常工作。尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作。
3.网络计费管理
在信息资源有偿使用的情况下,网络计费管理系统必须能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。
4.网络性能管理
由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提下,网络提供持续、可靠的通信能力,使网络资源的使用达到最优化的程度。
5.网络安全管理
计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不遭受未经授权的访问,以及网络管理信息的机密性和完整性。
有关计算机网络技术及应用的文章
每个结点都包含一组与管理有关的软件,称为网络管理实体。NMA提供用户接口,根据使用的命令显示管理信息,通过网络向NME发出请求或指令,以便获取有关设备的管理信息,或者改变设备配置。管理客户机与一组网络管理服务器交互作用,共同完成网络功能,称为分布式网络管理。而有些非标准设备,由于不支持当前的网络管理标准,无法实现NME的全部功能。但由于网络管理功能复杂,目前还没有完全支持ISO标准的产品。......
2023-11-25
实训目的熟悉交换机端口安全的配制方法。还是实训4中的公司,为了保证公司服务器和财务部门计算机的安全性,除了对不同部门的计算机加以隔离外,网管员决定对服务器和财务部门的机器进行端口安全的相关配置,将合法机器的MAC地址和IP地址进行静态的绑定。......
2023-11-17
端口安全的相关配置都在端口配置模式下进行。禁用端口安全功能设置接口上安全地址的最大个数设置接口上安全地址的最大个数,范围是1~128,缺省值为128。端口安全地址的最大个数为10设置处理违例的方式switch#switchport port-security violation[protect|restrict|shutdown]其中,protect:保护端口,当安全地址个数满后,安全端口将丢弃未知名地址;restrict:当违例产生时,将发送一个Trap通知;shutdown:当违例产生时,将关闭端口并发送一个Trap通知。例如:switch# switchport port-security 0F-A3-16-FE-BCD4 192.168.1.1查看端口安全配置结构switch#show port-security......
2023-11-17
端口安全功能是通过对MAC地址表的配置,来实现在某一端口只允许一台或几台确定的设备访问此台交换机端口。利用端口安全这个特性,我们可以通过限制允许访问交换机上某个端口的MAC地址以及IP(可选)来实现严格控制对该端口的输入。此外,我们还可以限制一个端口上能包含的安全地址最大个数,如果将最大个数设置为1,并且为该端口配置一个安全地址,则连接到这个口的工作站将独享该端口的全部带宽。......
2023-11-17
考虑到家用无线路由器的价格已经相当低廉,小李决定再购买一个带WDS功能的无线路由器,实现无线拓展。本任务将介绍配置无线路由器的WDS功能,完成无线路由器的无线互连。,形成直线拓扑。图7-25任务小结本任务在主、副无线路由器实现WDS无线桥接,只需要在副无线路由器上开启WDS功能即可,但是为了实现漫游功能,故可将副路由器的无线SSID、密码及信道设置为与主无线路由器完全相同。......
2023-11-21
本任务还要介绍掌握路由器常见的配置模式。远程登录还必须添加特权密码保护以保障路由器配置安全。任务解析完成本任务时应注意多与交换机的初始化配置进行比较,找出其异同。本任务进一步熟悉了设备的各种配置模式,完成了路由器的超级终端登录和远程登录的操作。端口号为0—2147483647Router#ip address IP地址 子网掩码Router#exiRouter#课后自测1.通过超级终端进行路由器初始化配置,要求如下:更改路由器设备名为RT1。......
2023-11-21
在OSI 管理标准中,定义了网络管理的五项功能,即配置管理、性能管理、故障管理、安全管理和计费管理,这五项功能是网络管理的最基本功能。性能分析的结果可能会触发某个诊断测试过程或重新配置网络,以维持网络性能。故障管理是网络管理中最基本的功能,是网络管理体系结构的重要组成部分。设置故障管理的目的是提高网络可用性,降低网络停机次数并迅速修复故障。安全性一直是网络的薄弱环节之一,因此网络安全管理非常重要。......
2023-10-19
本任务还将介绍交换机常见的配置模式。为了保障交换机配置安全,远程登录还必须添加特权密码保护。交换机出厂后的初始化配置一定是通过控制口连入,采用超级终端方式登录,但是在PACKET TRACER软件中可以直接进入交换机的命令行进行配置,要注意模拟操作与真实操作的区别。,敲回车键,进入交换机的配置界面,如图3-3所示。从特权模式进入全局配置模式Switch#“”表示处于交换机的“全局配置模式”下。......
2023-11-21
相关推荐