網(wǎng)絡管理系統(tǒng)全_第1頁
網(wǎng)絡管理系統(tǒng)全_第2頁
網(wǎng)絡管理系統(tǒng)全_第3頁
網(wǎng)絡管理系統(tǒng)全_第4頁
網(wǎng)絡管理系統(tǒng)全_第5頁
已閱讀5頁,還剩28頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、word第8章網(wǎng)絡管理系統(tǒng)一.網(wǎng)絡管理簡介二.網(wǎng)絡管理基本功能三.網(wǎng)絡管理模型四.網(wǎng)絡管理體系結構一、網(wǎng)絡管理簡介計算機網(wǎng)絡管理就是對網(wǎng)絡資源進行規(guī)劃、設計、配置、組織、監(jiān)測、分析和控制,使網(wǎng)絡資源能夠得到最有效的利用,能及時地分析與排除在網(wǎng)絡中遇到的故障或者潛在的問題,最大限度地提高計算機網(wǎng)絡的服務質量、工作性能和運行效率,并確保計算機網(wǎng)絡能夠盡可能長時間的正常地、經濟地、可靠地、安全地運行。二、網(wǎng)絡管理基本功能1、故障管理故障管理是網(wǎng)絡管理的最基本功能之一,故障管理就是收集、過濾和歸并網(wǎng)絡事件,有效地發(fā)現(xiàn)、確認、記錄和定位網(wǎng)絡故障,分析故障原因并給出排錯建議與排錯工具,形成故障發(fā)現(xiàn)、故障告

2、警、故障隔離、故障排除和故障預防的一整套機制。故障管理的主要功能A.故障管理范圍的確定B.故障事件級別的確定C.梯度告警設置D.故障實時監(jiān)測E.故障告警通知F.告警信息預處理故障管理的主要功能(cont.)A.故障信息管理B.故障信息統(tǒng)計C.故障診斷D.故障修復E.檢測與排錯支持工具2、計費管理計費管理就是通過收集網(wǎng)絡用戶對網(wǎng)絡資源和網(wǎng)絡應用的使用情況信息,生成多種使用信息統(tǒng)計報告,并根據(jù)一定的計費規(guī)則(比如,根據(jù)用戶使用的網(wǎng)絡流量、用戶的網(wǎng)絡使用時間或用戶使用的網(wǎng)絡應用等),采用一定的網(wǎng)絡計費工具,生成計費單。計費管理的主要功能A.統(tǒng)計資源利用率B.確定費率C.計費數(shù)據(jù)管理與維護D.計費數(shù)據(jù)

3、采集E.計費政策制定F.計費政策比較與決策支持G.計費數(shù)據(jù)分析與費用計算H.計費數(shù)據(jù)查詢wordI.計費費用分攤J,計費控制3、配置管理配置管理具有初始化網(wǎng)絡和配置網(wǎng)絡的功能,配置管理的目的就是為了實現(xiàn)網(wǎng)絡中的某個特定功能或者使網(wǎng)絡性能達到最優(yōu)。配置管理通過對網(wǎng)絡設備的配置數(shù)據(jù)提供快速的訪問,它能使網(wǎng)絡管理員可以將正在使用的配置數(shù)據(jù)與儲存的數(shù)據(jù)進行比較,并且可以根據(jù)需要方便地修改配置,從而增強了網(wǎng)絡管理員對網(wǎng)絡配置的控制能力。配置管理的主要功能A.自動獲取配置信息B.寫入配置信息C,配置一致性檢查D.用戶操作記錄功能4、性能管理性能管理是采集、分析網(wǎng)絡以及網(wǎng)絡設備的性能數(shù)據(jù),以便發(fā)現(xiàn)和矯正網(wǎng)絡

4、或網(wǎng)絡設備的性能是否產生偏差或下降,同時,統(tǒng)計網(wǎng)絡運行狀態(tài)信息, 對網(wǎng)絡的服務質量作出評測、估計,為網(wǎng)絡進一步規(guī)劃與調整提供依據(jù)。性能管理包括兩大類基本功能,分別是監(jiān)測(監(jiān)測功能主要是收集并分析性能數(shù)據(jù))和調整(調整功能就是改變性能參數(shù)來改善網(wǎng)絡的性能)。性能管理的主要功能A,性能監(jiān)測B.性能數(shù)據(jù)保存C.閥值控制D,性能分析E.性能報告F,性能告警G,性能數(shù)據(jù)查詢5、安全管理安全管理就是約束和控制對網(wǎng)絡資源以及重要信息的訪問,按照一定的策略來控制對網(wǎng)絡資源的訪問,以保證網(wǎng)絡資源不被非法訪問,并確保未授權用戶無法訪問重要信息(包括驗證用戶的訪問權限和優(yōu)先級、檢測和記錄未授權用戶企圖進行的非法操作

5、)。安全管理的主要功能A.管理員身份認證B.網(wǎng)絡管理員分組管理與訪問控制C.管理信息存儲和傳輸?shù)募用芘c完整性D.系統(tǒng)日志分析E.主機系統(tǒng)安全漏洞檢測F.告警事件分析G.網(wǎng)絡資源的訪問控制三、網(wǎng)絡管理模型1、CMIP 與 SNMP 相比SNMP發(fā)展很快,已經超越傳統(tǒng)的 TCP/IP環(huán)境,受到廣泛的支持,已經成為網(wǎng)絡管 理方面的事實標準。CMIP是由ISO指定的網(wǎng)絡管理方面的國際標準。SNMP的實現(xiàn)、理解和排錯都非常簡單。wordCMIP實施起來比較復雜并且花費較高。SNMP的安全性較差。CMIP建立了安全管理機制,提供授權、訪問控制、安全日志等安全功能。2、網(wǎng)絡管理系統(tǒng)的組成網(wǎng)絡管理系統(tǒng)一般采用

6、集中式管理,也就是管理者一一被管代理的一對多通信模型。計算機網(wǎng)絡管理系統(tǒng)主要由5個部分組成:A.至少一個管理者,用于執(zhí)行具體的管理操作。一個或多個被管代理。一個通用的網(wǎng)絡管理協(xié)議。D.多種被管對象及一個或多個管理信息庫。E.多個被管資源。網(wǎng)絡管理系統(tǒng)通信模型網(wǎng)絡管理系統(tǒng)網(wǎng)絡管理系統(tǒng)四、網(wǎng)絡管理體系結構1、集中式體系結構集中式體系結構由一個管理者和若干個被管設備組成。其中,管理者管理整個網(wǎng)絡,是整個網(wǎng)絡管理系統(tǒng)的核心,負責完成網(wǎng)絡管理的各項功能,提供集中式的決策支持和控制。管理者會定期輪詢各個被管代理以獲取網(wǎng)絡信息,然后分析并采取措施。被管代理一般有多個, 分別位于網(wǎng)絡中的各個被管設備上,被管代

7、理負責監(jiān)測所在被管網(wǎng)絡部件的工作狀況以及該部件周圍的局部網(wǎng)絡狀況,收集有關網(wǎng)絡管理信息。2、分層式體系結構采用分層式體系結構的被管網(wǎng)絡劃分為多個管理域,管理域一般根據(jù)被管設備的分布情況或功能性質進行劃分, 一個管理域包含若干個被管設備。每一個管理域都有一個管理者,稱為域管理者,負責管理所劃定的管理域中的所有被管設備,并且各個域管理者之間一般沒有直接的通信。在各個域管理者之上,有一個總管理者,稱為域管理者的管理者,它從每個域管 理者處獲取管理信息,某些網(wǎng)絡管理功能在這個總管理者上。3、分布式體系結構分布式網(wǎng)絡管理體系結構結合了集中式網(wǎng)絡管理體系結構和分層式網(wǎng)絡管理體系結構這兩種體系結構的特點,分

8、布式網(wǎng)絡管理體系結構的基本思想是將整個網(wǎng)絡劃分為若干個管理 域”,這個 域”可以有多種劃分方式,幾個對等的管理者同時運行于網(wǎng)絡中,每個管理者負責管理一個特定域”,并且每個管理者都有整個網(wǎng)絡設備的完整數(shù)據(jù)庫,管理者之間可以相互通訊或通過中心管理者進行協(xié)調。第9章簡單網(wǎng)絡管理協(xié)議一.SNMP簡介二.SNMP管理模型三.SNMP基本命令四.SNMP工作機制word五.SNMP管理信息庫六.SNMP報文七.SNMP版本八.啟用Windows系統(tǒng)的SNMP九.設置路由器的SNMP一、SNMP簡介簡單網(wǎng)絡管理協(xié)議 (Simple Network Management Protocol , SNMP)被 I

9、nternet 體系結構委員 會(Internet Architecture Board , IAB )采納為一種可提供網(wǎng)絡管理功能的臨時網(wǎng)絡管理解決TzT 7K oSNMP已經成為事實上的網(wǎng)絡管理標準。SNMP的最重要指導思想就是盡可能簡單。二、SNMP管理模型SNMP網(wǎng)絡管理模型遵循管理者 -被管代理模式,基于 SNMP的管理系統(tǒng)采用典型的客戶 / 服務器體系結構。一個完整的SNMP網(wǎng)絡管理系統(tǒng)應該包括 4個基本組成部分,分別是SNMP管理站、SNMP代理、SNMP協(xié)議和SNMP管理信息庫(SNMP-MIB )SNMP網(wǎng)絡管理系統(tǒng)組成SNMP理站SNMP理站SNMP規(guī)定了以下6個SNMP命

10、令,用來完成SNMP網(wǎng)絡管理系統(tǒng)的所有管理信息的交互。這 6 個 SNMP 命令分別是 GetRequest命令、GetNextRequest 命令、GetBulkRequest 命令、SetRequest命令、Response命令和 Trap 命令。四、SNMP工作機制SNMP提供了兩種從網(wǎng)絡被管資源中收集網(wǎng)絡管理信息的方法:一種是輪詢方式,另一種是基于中斷的方式(也就是Trap)。輪詢消息和 Trap消息的發(fā)送和接收流程以及格式都是由SNMP協(xié)議定義的,其中,SNMP采用輪詢方式做為實施網(wǎng)絡管理功能的主要方式。五、SNMP管理信息庫MIB結構MIB庫采用了類似于域名系統(tǒng)的按照層次結構組織的

11、樹狀結構,它的根在最上面,并且根 沒有名字。MIB樹按照模塊的形式組織各類被管資源,每個節(jié)點的父節(jié)點表示該節(jié)點屬于哪一個模塊或哪一類,而 MIB樹中的葉子節(jié)點代表被管資源。MIB對象在SNMP網(wǎng)絡管理系統(tǒng)中,MIB樹中包含了 SNMP代理中的各種被管信息, 也就是說,MIB 樹集中了 SNMP代理中被監(jiān)控的信息。MIB樹的各層節(jié)點統(tǒng)稱為對象,而 MIB樹的葉子節(jié)點就是被管對象,代表了SNMP代word理中的各種被管信息,也就是將這些資源以被管對象的形式表現(xiàn)出來,每一個被管對象, 從本質上講,就是被管資源的某一特性的數(shù)據(jù)。MIB 對象(cont.)MIB樹中的每一個對象都可以用一串數(shù)字來唯一確定

12、,這串數(shù)字就稱為對象的對象標識符(Object IDentifier , OID),通過對象標識符可以確定從根到該對象的一條路徑。MIB瀏覽器通過MIB瀏覽器可以打開被管設備的MIB樹并快速解析。六、SNMP報文SNMP報文結構版本號共同體PDU類型SNMP協(xié)議數(shù)據(jù)單元(a) SNMP 報文格式請求標識符00變量綁定(b) Get/Set 報文的 PDU格式請求標識符差錯狀態(tài)差錯索引變量綁定(c)響應報文的 PDU格式變量1值1變量2值2變量n值n(d)變量綁定格式SNMP報文的處理步驟SNMP管理站與SNMP代理對SNMP報文的處理步驟如下:SNMP管理站構造 SNMP報文并向SNMP代理發(fā)

13、送SNMP代理收到SNMP報文后的處理七、SNMP版本SNMPv1 優(yōu)點(1)、設計簡單、容易實現(xiàn)SNMPv1的主要優(yōu)點是設計簡單、容易實現(xiàn)。簡單的直接好處就是容易實施網(wǎng)絡管理操作, 并且不會在網(wǎng)絡上增加過多的管理流量負荷。(2)、可擴展性好SNMPv1的另一個優(yōu)點是它的可擴展性,由于SNMPv1設計簡單、協(xié)議容易更新,SNMPv1可以擴展功能來滿足新增的管理需求。SNMPv2 特點SNMPv2增加了一些安全機制,安全性大大提高SNMPv2支持MIB庫的表數(shù)據(jù)結構,并且增加了get-bulk操作SNMPv2支持分布式網(wǎng)絡管理體系結構SNMPv2擴展了數(shù)據(jù)類型,支持 64位計數(shù)器SNMPv2 特

14、點(cont.)SNMPv2提供了包括errors和exceptions在內的更豐富的差錯處理SNMPv2 增加了 inforM 操作wordSNMPv2提供了更精確的數(shù)據(jù)定義語言SNMPv2可以在多種網(wǎng)絡協(xié)議上運行,它適用于多協(xié)議的網(wǎng)絡環(huán)境SNMPv3 特點A.具有強大的安全性具有良好的可擴展性C.具有很強的適應性八、啟用 Windows系統(tǒng)的SNMP在不同版本的 Windows系統(tǒng)中,啟用SNMP的窗口所在的位置有所不同,一般而言,在 控制面板”的添加/刪除程序”(或程序和功能”)中有啟動SNMP功能的選項。九、設置路由器的 SNMPsnmp-server community my-com

15、munity-string ro配置本路由器的共同體串為只讀 my-community-string snmp-server community my-community-string rw配置本路由器的共同體串為讀寫 my-community-string九、設置路由器的 SNMP (cont.) snmp-server enable traps允許路由器將所有類型的Trap消息發(fā)送出去 snmp-server host IP-address-server-1 traps my-trap- community指定路由器的Trap消息的接收者的IP地址為IP-address-server-1,

16、發(fā)送Trap時采用my-trap- community作為共同體串 九、設置路由器的 SNMP (cont.)snmp-server trap-source loopback將loopback接口的IP地址作為trap消息的發(fā)送源地址 第10章網(wǎng)絡設備配置維護工具一.Telnet二.Tftp一、TelnetTelnet工作原理Telnet (TELecommunications NETwork )給用戶提供了一種通過終端登錄遠端服務器的方式, 它是一種終端仿真程序,可以是基于命令行的也可以是基于圖形的,使用Telnet可以使本地用戶通過網(wǎng)絡登錄到遠端服務器上。Telnet采用了客戶機/服務器模

17、式。Telnet采用TCP協(xié)議來維護可靠的、穩(wěn)定的連接,它使用了 TCP的23端口。本地Telnet客戶端需要完成的操作(1)、建立本地Telnet客戶端與遠端 Telnet服務器端的TCP連接。(2)、本地Telnet客戶端接收本地鍵盤鍵入或鼠標單擊的信息,并轉換成標準格式發(fā)送給遠端Telnet服務器端。(3)、本地Telnet客戶端從遠端 Telnet服務器端接收返回的信息。(4)、本地Telnet客戶端將信息顯示在本地屏幕上。遠端Telnet服務器端需要完成的操作(1)、遠端Telnet服務器端通知發(fā)送 Telnet會話請求的Telnet客戶端已經準備就緒,等待接收命令。word(2)、

18、遠端Telnet服務器端收到來自 Telnet客戶端的命令后,執(zhí)行相應的命令處理。(3)、遠端Telnet服務器端將執(zhí)行命令的處理結果返回給Telnet客戶端。(4)、遠端Telnet服務器端等待接收新命令。Telnet 實踐A.啟動Telnet服務B.登錄遠端Telnet服務器端C. Telnet 命令A、啟動Telnet服務a.打開管理工具”中的服務”b.在 服務”中找到Telnet”項,點鼠標右鍵,選擇 屬性”。c.打開Telnet服務的 屬性”頁,設置 啟動類型“為自動”,并點 確定”按鈕退出。d.在 服務”中找到Telnet”項,點鼠標右鍵,選擇 啟動”。B、登錄遠端Telnet服務

19、器端a.打開 Windows系統(tǒng)的 運行”窗口,輸入命令 Telnet 9”。b.進入Telnet客戶端界面。c.輸入用戶名與密碼,來登錄遠端 Telnet服務器端。d.顯示成功登錄遠端 Telnet服務器端。B、進入Telnet客戶端界面(cont.)J Telwt刊工1砂_121_曬心”字符是,口HL+rg*口信息也生布作吐M內為一臺強第一常機上這可能不更生.蝦還要送 嗎MnB、進入Telnet客戶端界面 (contJ Telnet I92.1S9.12D.89Uelcome to Microsoft T&lnet Server.and SettinrgwxC、Telnet 命令word等

20、埔類型儀浪:vtIM, “力芝叱anal和 事輒惠爐祁在機電或IIt地心utn-tc word等埔類型儀浪:vtIM, “力芝叱anal和 事輒惠爐祁在機電或IIt地心utn-tc ftic wh* J r i Ion f ille 11 1 Hierl t te 用當肅己皆生的用戶名口外.三 Imt宅戶推示工ffi 11 Mitt tpnrt 11-I w相同.haat pnrl;5 CVVULDOi S Vsjftc&tL 白工之1 - r imi -: r T t U - n-J ij - K f 1-. 1 . :- f.fi 1IS 場墳箭筆 18-2831 Nic5Dfe Corp

21、.;iMte-rbimrnlT3 Gattiinffs sJeflOcX:J Ot e lne t Z?T己用的用戶名稱.rFLXFT FNurnohi 旺瓦Tftp工作原理T即(Trivial File Transfer Protocol )是一個傳輸文件的簡單協(xié)議,用于在網(wǎng)絡節(jié)點之間傳輸 文件,一般而言,Tftp使用UDP協(xié)議來傳輸文件,缺省端口采用69。Tftp 一般用于嵌入式應用(比如,用于配置或升級路由器、交換機等網(wǎng)絡設備)以及無 盤工作站從遠程服務器引導的啟動中。Tftp 工作原理(cont.)Tftp客戶端與T即 服務器端之間有五種交互報文:RRQ 報文(Read Request

22、,讀請求)。WRQ 報文(Write Request,寫請求)。DATA報文(Data,數(shù)據(jù)分組)。ACK 報文(Acknowledgment ,應答報文)。ERROR報文(Error,差錯報文)。Tftp實踐Tftp Server 軟件可以從 Cisco 網(wǎng)站(http: / )下載。Tftp Server是一個多線程 T即 服務器軟件,網(wǎng)絡管理員能夠使用 Tftp Server同時傳送 和接收多個文件。Tftp Server可以用于上傳或下載網(wǎng)絡設備的可執(zhí)行文件,也可以配置路由器、交換機等網(wǎng)絡設備。Tftp Server還提供了 IP地址過濾器表來增強通信安全性。 顯示tftp命令的使用方

23、法在T即客戶端打開 Windows系統(tǒng)的 運行”窗口,輸入命令cmd”打開命令提示符窗口,直接輸入fftp.exe”命令,來顯示t即命令的使用方法。運行Tftp Server軟件發(fā)送文件在 Tftp 客戶端輸入 “tftp 4 put 2.txt wo.txt”命令,表示 Tftp 客戶端向 Tftp server 發(fā)送當前目錄下的 2.txt文件,傳到Tftp服務器端后改名為 wo.txt o 下載文件word輸入 tftp 4 get wo.txt 4.txt ”命令,表示 Tftp 客戶端從 Tftp server 下載 wo.txt 文件,并且收到后改名為 4.txt o第11章MAC

24、地址與IP地址維護工具IP地址和 MAC地址都是網(wǎng)絡管理工作中經常用到的參數(shù),本章通過一些IP地址和 MAC地址維護工具的學習與使用,可以起到更直觀了解IP地址和MAC地址的功能的作用。.MAC地址維護工具.IP地址維護工具.MAC/IP共同維護工具一、MAC地址維護工具ARPARP (地址轉換協(xié)議)是 TCP/IP協(xié)議簇中的一個重要協(xié)議。通過 ARP命令,可以顯示和修 改IP地址到物理地址”的地址轉換表的內容。如果運行不帶任何參數(shù)的 ARP命令,就會顯示該命令的幫助信息。ARP輸入ARP -a”命令來顯示ARP表的所有表項,表項的類型分為兩類,一類是靜態(tài)表項,另 一類是動態(tài)表項。MACSca

25、nMACScan是一個專門用來獲取網(wǎng)內主機或網(wǎng)絡設備MAC 地址的網(wǎng)絡管理軟件,通過MACScan就可以批量地獲取網(wǎng)內主機或網(wǎng)絡設備的MAC地址,從而大大提高網(wǎng)絡管理工作的效率。在網(wǎng)內任何一臺主機上運行MACScan ,就可以獲得網(wǎng)內其它主機或網(wǎng)絡設備的MAC地址。1、 IPMasterIPMaster1、 IPMasterIPMaster是一個能夠可視化管理 管理工作效率,可以高效地進行 接使用。IP地址的管理軟件,通過IPMaster可以提高網(wǎng)絡管理員的IP地址的管理。它是一個免費軟件,從網(wǎng)上下載后可以直IPMaster提供的功能包括:監(jiān)測網(wǎng)內IP地址分配情況、回收和分配IP地址、子網(wǎng)管理

26、、 對單個主機執(zhí)行 Ping、traceroute、telnet或net send操作等。2、IPSubnetterIPSubnetter是一個能夠進行子網(wǎng)劃分計算的管理工具。IPSubnetter使用起來十分方便,它是一個免費軟件,從網(wǎng)上下載后使用。IPSubnetter 操作A.輸入IP地址后,IPSubnetter就顯示出該IP地址屬于 A、B、C、D、E中的哪一類 地址。B.通過拖動掩碼位的滑動條就可以設置掩碼。C.在輸入IP地址以及設置了掩碼后,就會自動顯示與該IP地址、掩碼相關的子網(wǎng)位、子網(wǎng)最大數(shù)量、主機位、主機最大數(shù)量、子網(wǎng)地址、廣播地址以及當前主機范圍。MAC/IP 共同維護工

27、具IPconfigIPconfig是一個內置于 Windows操作系統(tǒng)的TCP/IP應用程序,使用它可以顯示本地主機的 MAC地址和IP地址等配置信息。IPconfig命令舉例1、ipconfigword顯示信息。2、ipconfig /all顯示詳細信息。第12章網(wǎng)絡鏈路診斷工具網(wǎng)絡鏈路診斷工具主要用來測試網(wǎng)絡的IP鏈路是否工作正常,內容包括:主機網(wǎng)卡和IP協(xié)議是否正確安裝以及IP地址等參數(shù)是否配置正確, 交換機和路由器等網(wǎng)絡設備的 IP連接是 否正常以及IP地址等參數(shù)的配置是否正確等。由于IP地址屬于邏輯地址,只有網(wǎng)絡的 IP鏈路暢通,主機才可以正常地接入網(wǎng)絡,網(wǎng) 絡設備才可以正常地發(fā)揮聯(lián)

28、連作用,因此,網(wǎng)絡鏈路診斷工具事實上是用來診斷網(wǎng)絡邏輯鏈路是否暢通的。一.PathPing二.Ping三.Ping Plotter四.PingPlus五.Tracert一、PathPingPathPing首先獲取源設備和目的設備之間的路徑信息(包括源設備、目的設備以及它們之間的所有網(wǎng)絡設備),接著按照設定的時間間隔將Ping消息發(fā)送到源設備和目的設備之間的各個網(wǎng)絡設備(主要是路由器)上,然后根據(jù)各個網(wǎng)絡設備返回數(shù)據(jù)包的情況進行統(tǒng)計。PathPing用來檢測和統(tǒng)計位于源設備和目的設備之間的路徑上的網(wǎng)絡設備(主要是路由器)所產生的傳輸滯后時間和數(shù)據(jù)包丟失率,并顯示路徑信息和統(tǒng)計信息。PathPin

29、g 用法PathPing包含了 Tracert和Ping的功能,PathPing的參數(shù)區(qū)分大小寫。PathPing命令的基本格式如下:pathping 卜g host-list -h maximum_hops -i address -n -p period卜q um_queries卜w timeout -4-6 target_name 2、PathPing 實踐PathPing 3”命令執(zhí)行后的顯示結果PathPing -h 5 3 ”是指定搜索目標3的路徑中存在的躍點最大數(shù)為 5PathPing -i 3 3 ”是指定源地址為 3” 二、 PingPing (Packet InterNet

30、Groper,因特網(wǎng)包探索器)內置于 Windows操作系統(tǒng)的TCP/IP協(xié)議簇中,無需單獨安裝,該工具操作簡單但功能強大。通過 Ping可以確定網(wǎng)絡鏈路是否連通以 及網(wǎng)絡鏈路的運行狀況(比如,包丟失率的大小等)。Ping命令可用于測試指定IP地址是否可達,該命令在測試網(wǎng)絡連接是否出現(xiàn)故障時非常有用,通過查看該命令的執(zhí)行結果,網(wǎng)絡管理員可以確定是否需要對網(wǎng)絡作進一步的測試。1、工作原理 Ping是基于ICMP協(xié)議來實現(xiàn)所有功能的,源端的 Ping使用ICMP協(xié)議從源端向目的端發(fā) 送ICMP回聲請求(ECHO-REQUEST )報文并且監(jiān)聽響應報文的返回,來測試與遠端設備 或本地設備的網(wǎng)絡連接情

31、況,默認情況下,源端會向目的端發(fā)送四個回聲請求報文。10wordPing用法如果運行不帶任何參數(shù)的Ping命令,就會顯示該命令的幫助信息。Ping命令的基本格式如下: ping -t -a -n count -l size -f -i TTL -v TOS -r count -s count -j host-list | -k host-list -w timeout -R -S srcaddr -4 -6 target_name 3、 Ping實踐 在Ping的統(tǒng)計信息中:bytes表示源端發(fā)送的ICMP消息長度;time表示從源端向目的端發(fā)送ICMP回聲請求(ECHO-REQUEST )報

32、文至U收至U目的端返回的響應報文之間的時長,顯然, time數(shù)值越小,表示網(wǎng)絡通信狀況越通暢;TTL (Time To Live,生存時間),表示數(shù)據(jù)包在被丟棄之前最多能夠經過的路由器 數(shù)量。Ping 、Ping 84 ”顯示沒有發(fā)生丟包情況,丟包率為 0%。 Ping ” 出現(xiàn) Request timed out 錯誤信息,丟包率為100%。三、Ping Plotter 通過Ping Plotter可以顯示從源端到目的端的路由上的包丟失率、所經過的IP地址、DNS解析結果、當前響應時間、平均響應時間等信息,Ping Plotter提供了數(shù)據(jù)與圖形兩種顯示方式。 四、PingPlus 主要功能

33、包括:主機網(wǎng)絡連接狀態(tài)監(jiān)測、端口掃描、斷網(wǎng)自動告警、分析結果自動記錄、數(shù) 據(jù)庫管理等功能。PingPlus可以實時監(jiān)測多個主機的網(wǎng)絡連接狀態(tài)(內容包括最大響應時間、最小響應時間、平均響應時間、發(fā)送數(shù)據(jù)包個數(shù)、丟失數(shù)據(jù)包個數(shù)、丟包率等) ,它具有連續(xù)監(jiān)測、定 時監(jiān)測兩種監(jiān)測方式,對于定時監(jiān)測方式,可以根據(jù)管理的需要來定時啟動監(jiān)測的功能。 1、設置監(jiān)測參數(shù) 選擇 工具”的 參數(shù)設置”選項,會顯示 參數(shù)設置”窗口。 2、啟動時間設置 選擇 工具”菜單的 啟動任務時間設置”選項,會顯示 啟動任務時間設置”窗口。 3、添加主機 單擊PingPlus程序運行主界面左下角的添加主機”按鈕,或選擇任務”菜單的

34、 添加主機”選項,進行主機添加操作。4、主機網(wǎng)絡連接狀態(tài)監(jiān)測 選中PingPlus程序運行主界面左邊的主機列表中的某個IP地址,單擊 開始”按鈕,就開始檢測該IP地址所對應主機的網(wǎng)絡連接狀態(tài)。5、監(jiān)測結果保存 監(jiān)測結果保存在 參數(shù)設置”窗口所指定的路徑的以IP地址為文件名的文本文件中。 6、數(shù)據(jù)庫管理數(shù)據(jù)庫管理”功能管理記錄到數(shù)據(jù)庫中的監(jiān)測數(shù)據(jù),執(zhí)行查詢、刪除記錄等操作。 五、TracertTracert 是基于 ICMP協(xié)議來完成操作的,它從源端向目的端多次發(fā)送ICMP回聲請求(ECHO-REQUEST )報文,通過每次遞增所發(fā)送的ICMP回聲請求(ECHO-REQUEST )報文的IP控制

35、頭中的TTL字段值,來確定從源端到達目的端的路徑,命令執(zhí)行后獲得的路 徑信息將以列表形式顯示。 通過使用Tracert命令,網(wǎng)絡管理員可以查看從源端到達目的端IP報文所經過的每一個三層11word網(wǎng)絡設備的工作狀況, 從而可以檢查從源端到達目的端的網(wǎng)絡連接是否可用,在網(wǎng)絡連接出現(xiàn)故障的場景下,網(wǎng)絡管理員可以根據(jù)該命令執(zhí)行后所顯示的信息來分析、判斷出現(xiàn)故障的網(wǎng)絡設備。Tracert 用法如果運行不帶任何參數(shù)的Tracert命令,就會顯示該命令的幫助信息。Tracert命令的基本格式如下: tracert -d -h maximum_hops -j host-list -w timeout -R

36、-S srcaddr -4 -6 target_nameTracert 實踐執(zhí)行tracert d命令。執(zhí)行tracert h”命令。執(zhí)行tracert加”命令。第13章服務器狀態(tài)監(jiān)測工具借助服務器狀態(tài)監(jiān)測工具,可以有效地監(jiān)測服務器以及各種服務的運行狀態(tài),利用服務器狀態(tài)監(jiān)測工具對網(wǎng)絡中的各種服務器或服務進行實時監(jiān)測,不僅可以及時發(fā)現(xiàn)服務器或所提供的服務可能出現(xiàn)的故障,為網(wǎng)絡管理員及時修復服務器以及服務,及時排除故障隱患提供了強有力的保障; 另外,很多情況下網(wǎng)絡中部署著多臺服務器,并且分布在網(wǎng)絡的多個位置,通過服務器狀態(tài)監(jiān)測工具,網(wǎng)絡管理員就可以在網(wǎng)絡中的任何一個接入點對網(wǎng)絡中的服務器以及服務進

37、行遠 程監(jiān)測,從而大大提高了網(wǎng)絡管理員的管理工作效率。一.Nbtstat二.Nslookup三.PortQry四.PortReporter五.ServersAlive六.sMonitor一、NbtstatNbtstat命令是 Windows操作系統(tǒng)自帶的 NetBIOS管理工具,它無需安裝,利用Nbtstat命令 可以顯示本地計算機和遠端計算機的基于TCP/IP協(xié)議的NetBIOS的統(tǒng)計資料、NetBIOS名稱表和NetBIOS名稱緩存,Nbtstat也可以刷新 NetBIOS名稱緩存和注冊的 WINS名稱。Nbtstat 用法Nbtstat命令用來顯示協(xié)議統(tǒng)計和當前使用NBI的TCP/IP連

38、接(在 TCP/IP上的NetBIOS )信息。如果運行不帶任何參數(shù)的 Nbtstat命令,就會顯示該命令的幫助信息。Nbtstat命令的基本格式如下:Nbtstat -a RemoteName -A IPaddress -c -n -r -R -RR -s -S intervalNbtstat 實踐執(zhí)行nbtstat -a a08”命令來顯示a08的NETBIOS名稱表以及 MAC地址。執(zhí)行nbtstat力”命令來顯示17的NETBIOS名稱表以及 MAC地址。執(zhí)行nbtstat P”命令來顯示遠端計算機名稱及其IP地址的NBT緩存執(zhí)行nbtstat f”命令來顯示本地計算機的NetBIOS

39、名稱表。二、 NslookupNslookup (name server lookup,域名查詢)是一個用于監(jiān)測網(wǎng)絡中DNS (Domain Name System ,域名系統(tǒng))服務器是否能夠正確解析域名的命令行工具。1、進入Nslookup命令提示符方式12word在Windows操作系統(tǒng)的命令提示符窗口中,輸入nslookup命令,會進入Nslookup命令提示符方式。2、查詢A記錄輸入命令Set type=a”來設置查詢類型為 A記錄,然后輸入需要查詢的域名。3、查詢CNAME記錄首先輸入命令 set type=cname”來設置查詢類型為 CNAME記錄,然后輸入需要查詢的域名。4、查

40、詢MX記錄首先輸入命令 set type=mx”來設置查詢類型為 MX記錄,然后輸入需要查詢的域名。三、PortQryPortQry是一個命令行實用工具,它用于檢測本地主機或遠程主機上的TCP或UDP端口的狀態(tài),通過PortQry報告的檢測結果,可以幫助解決TCP/IP的連接問題。三、PortQry 1、 PortQry 用法PortQry安裝完成后,進入 Windows操作系統(tǒng)的命令提示符界面,就可以輸入PortQry命令了,下面介紹PortQry命令的使用方法。portqry - n ServerName -p Protocol-e port|-r start port; end port

41、 |-o port, port, port-l filenamePortQry 原理PortQry檢測的端口狀態(tài)結果有三種:A.偵聽(LISTENING )有進程正在偵聽所檢測的端口號。B.未偵聽(NOT LISTENING )沒有進程正在偵聽所檢測的端口號。C.篩選(FILTERED )所檢測的端口號正在被篩選,進程可能在偵聽,也有可能不在偵聽。PortQry 會使用 SYSTEMROOT%System32DriversEtc ”目錄下的 Services”文件來確定是 哪個服務在偵聽端口。PortQry 實踐在 Windows操作系統(tǒng)的命令提示符界面,輸入 PortQry命令,端口狀態(tài)是L

42、ISTENING 或FILTERED 。在Windows操作系統(tǒng)的命令提示符界面,輸入 PortQry命令,端口狀態(tài)是LISTENING或 FILTERED。四、PortReporter該工具可用于記錄所使用的TCP、UDP端口和使用這些端口的時間,它作為windows server2003、windows xp或windows 2000的一項服務運行,該服務記錄的信息包括:所使用的端 口、使用端口的進程、進程是否為一項服務、進程已加載的模塊和運行進程的用戶帳戶。網(wǎng)絡管理員可以使用 PortReporter記錄的信息來跟蹤端口的使用情況以及解決一些安全 問題。1、配置和啟動服務PortRepo

43、rter以系統(tǒng)服務在后臺運行,啟動的類型是手動,因此,如果要運行該服務的 話,必須手動啟動它。 2、日志文件在默認情況下,PortReporter服務的日志文件大小是5MB ,當日志文件大小達到 5MB以后,13wordPortReporter將創(chuàng)建一個新的日志文件。PortReporter服務在創(chuàng)建日志文件時,會根據(jù)創(chuàng)建日志文件時的日期和時間(24小時制格式)來命名每個日志文件,日期和時間戳的格式是年-月-日-小時-分-秒。3、卸載 PortReporter 執(zhí)行 pr-setup.exe -u”命令來卸載 PortReporter。 五、 ServersAliveServersAlive操

44、作簡單但功能強大,它可以監(jiān)測網(wǎng)絡服務器上各種服務的運行狀態(tài),它還可 以使用多種方式報警服務器出現(xiàn)的問題,比如發(fā)出聲音、發(fā)送 E-mail等,可以讓網(wǎng)絡管理 員及時了解服務器的運行狀況,它還提供了多個內置服務器,比如Web server、Telnet server、SSH server、SNMP trap receiver 等。通過將ServerAlive所在的主機設置成相應的服務器,就可以在網(wǎng)上通過相應的客戶端 來登錄ServerAlive所在主機,來查看ServerAlive的運行狀態(tài),讓網(wǎng)絡管理員了解 ServerAlive 的運行狀態(tài)。1、啟動依次選擇 開始、程序、Alive、 Serv

45、erAlive選項,可以打開 ServersAlive主界面。2、添加監(jiān)測服務項單擊ServersAlive主界面左下角的 Add”按鈕,可以打開Entries”對話框。3、郵件服務器設置在ServersAlive主界面單擊 Setup”按鈕,打開Setup”窗口,在該窗口中左邊結構圖中單擊并 展開 Alerts、SMTP,SMTP (Simple Mail Transfer Protocol ,簡單郵件傳輸協(xié)議)用于發(fā) 送郵件,接著展開 SMTP”下的Primary”項,在Setup”窗口右邊顯示相應設置項。4、內置服務器設置下面以設置 Web server為例,介紹 Web server的

46、設置過程,并通過 IE來查看ServerAlive生 成的監(jiān)測信息。在ServersAlive主界面單擊 Setup”按鈕,打開Setup”窗口,在該窗口中左邊結構圖中單 擊并依次展開 Built-in servers、Web server,在Setup”窗口右邊顯示 Web server的設置項。 六、sMonitorsMonitor可以監(jiān)測所在主機或者遠端服務器上的各種服務,sMonitor會自動監(jiān)測所在主機以及網(wǎng)關、DHCP服務器、DNS服務器中的它所默認的需要監(jiān)測的所有服務,而對于需要監(jiān) 測的遠端服務器,需要在sMonitor中輸入該遠端服務器的IP地址,并且手動設置需要監(jiān)測的服務。s

47、Monitor可以通過兩種方式來告知網(wǎng)絡管理員它的監(jiān)測結果,一種是將監(jiān)測結果顯示在sMonitor主界面中,另一種是將監(jiān)測結果以電子郵件的方式通知網(wǎng)絡管理員。 1、監(jiān)測本地主機服務的運行狀態(tài)sMonitor運行后,默認會監(jiān)測本地主機以及網(wǎng)關、DHCP服務器、DNS服務器的所有服務的運行狀態(tài),并將監(jiān)測結果顯示在sMonitor主界面中。2、監(jiān)測遠端主機服務的運行狀態(tài)如果要監(jiān)測遠端主機的服務,需要選擇sMonitor主界面的Servers”下拉菜單中的 Add”選項,打開 sMonitor Add/Edit Server ”窗口。所有需要監(jiān)測的服務設置完成后,單擊Save”按鈕保存,并返回 sMo

48、nitor主界面,在sMonitor主界面的Server Name”列上顯示了新添加的監(jiān)測項。選才? sMonitor主界面的 Program”下拉菜單中的 Restart”選項,重新啟動監(jiān)測Server Name列上顯示的各個監(jiān)測項的所有需要監(jiān)測的服務,并顯示最新監(jiān)測結果。3、郵件服務器設置14word選才? sMonitor主界面的 Options”選項,顯示 sMonitor Options”窗口,切換到窗口中的 “SMTP選項卡,可以設置郵件服務器的信息。第14章網(wǎng)絡監(jiān)測工具一.AngrylPScanner二.Essential NetTools三.HostScan四.IPBook五.

49、IP-Tools六.LANExplorer七.LANView八.NetSuper九.SoftPerfect Network Scanner一 O.SuperNetMaster一一.SuperScan一二.What sUp Gold一三.WS_Ping ProPack一、 AngryIPScannerAngryIPScanner可以掃描指定IP地址范圍內主機的以下信息:主機名、主機所在工作組、 當前用戶名、目前開啟的端口號、MAC地址、TTL等。AngryIPScanner在掃描成功后,可以顯示掃描結果統(tǒng)計信息以及顯示掃描結果詳細信息。1、默認掃描內容在默認狀態(tài)下,只顯示默認的掃描項,分別是 I

50、P地址、使用Ping命令時所使用的時間 和主機名稱。2、增加或減少掃描內容如果需要增加更多的掃描信息,可以選擇AngryIPScanner主界面的選項”下拉菜單中的選擇列選項,3、掃描端口設置選才A AngryIPScanner主界面的 選項”下拉菜單中的 選擇端口 ”選項。4、掃描設置內容顯示在設置完成上述內容后,在AngryIPScanner主界面中的列表中會顯示需要掃描的具體內容。5、掃描結果統(tǒng)計單擊AngryIPScanner主界面的 開始”按鈕就開始掃描,掃描完成后,會顯示掃描結果統(tǒng)計 窗口。二、 Essential NetToolsEssential NetTools是一個網(wǎng)絡監(jiān)測

51、軟件,它的主要功能如下:1、監(jiān)測本地計算機當前正在運行的進程信息,內容包括進程名稱、使用的協(xié)議、本地IP地址、本地端口號、連接的遠端目的IP地址、連接的遠端目的端口號、活動狀態(tài)、連接的遠端主機名、進程ID等。2、監(jiān)測本地計算機當前正在運行的所有應用程序的信息,內容包括程序名稱、進程ID、程序所在路徑、生產商、程序調用的模塊數(shù)等。3、批量Ping操作。4、追蹤到達指定IP地址所經過的路由。5、掃描指定網(wǎng)段內的主機所開放的端口以及使用端口的服務。6、查詢某個域名的IP地址或查詢某個IP地址的域名。15word7、掃描單個IP地址或IP地址段內計算機的基本信息,比如計算機名、所在工作組以及 MAC地

52、址等。8、掃描局域網(wǎng)中指定網(wǎng)段內主機的系統(tǒng)信息、共享文件、用戶賬號信息等。Essential NetTools 主界面-NetStat 功能ProcMon 功能單擊Essential NetTools主界面左側的第二個功能按鈕ProcMon”,該功能用來獲取本地計算機中正在運行的所有應用程序的信息,主界面右側上部就會顯示ProcMon ”執(zhí)行以后所生成的 ProcMon”歹U表。Ping功能單擊Essential NetTools主界面左側的第三個功能按鈕Ping”,該功能用來測試本地主機與網(wǎng)絡主機的連通性,會在主界面右側顯示與Ping操作相關的內容。TraceRoute追蹤路由單擊Essen

53、tial NetTools主界面左側的第四個功能按鈕TraceRoute”,該功能與Tracert命令的功能相當,可以追蹤到達目標IP地址所經過的路由。PortScan掃描開放端口單擊Essential NetTools主界面左側的第五個功能按鈕PortScan”,該功能用來掃描一個網(wǎng)段內的主機都開放了哪些端口以及使用端口的服務。NSLookup查詢域名單擊Essential NetTools主界面左側的第八個功能按鈕NSLookup”,該功能用來查詢某個域名的IP地址或查詢某個IP地址的域名。NBScan掃描主機基本信息單擊Essential NetTools主界面左側的第十個功能按鈕NBS

54、can”,該功能用來掃描單個 IP地址或IP地址段內計算機的基本信息。NetAudit掃描計算機系統(tǒng)信息單擊Essential NetTools主界面左側的第十四個功能按鈕NetAudit”,該功能用來掃描局域網(wǎng)中指定網(wǎng)段內主機的系統(tǒng)信息、共享文件、用戶賬號信息等。三、 HostScanHostScan可以掃描單個IP地址,也可以掃描IP地址段,掃描的內容包括開放的端口數(shù)目、 開放的端口號、使用端口的協(xié)議、使用端口的服務名、當前打開著的 Socket連接、主機域 名等信息。1、 HostScan 主界面2、掃描單個IP地址在主界面左下角的用戶地址”的上下文本框內輸入相同的IP地址,單擊主界面左

55、下角的開始掃描”按鈕,就開始執(zhí)行掃描指定IP地址的操作。3、掃描IP地址段在主界面左下角的用戶地址”的上下文本框內輸入不同的IP地址,選中 啟動端口掃描”復選框(用來掃描指定主機上開放的端口),然后單擊主界面左下角的開始掃描”按鈕。4、掃描設置單擊主界面工具欄上的設置”按鈕。5、域名解析單擊主界面工具欄上的解析”按鈕。四、IPBookIPBook可以掃描網(wǎng)段中所有主機的名稱、所在工作組、MAC地址、開放的端口和共享資源,并且可以打開共享資源,還可以進行Ping、Nbtstat等操作,可以設置好友。16word1、 IPBook主界面2、掃描網(wǎng)段單擊主界面的 掃描一個網(wǎng)段”按鈕,會掃描IP范圍”

56、框所顯示的網(wǎng)絡 。3、點驗共享資源單擊主界面的 熏驗共享資源”按鈕,會掃描IP范圍”框所顯示的網(wǎng)絡內的所有共享資源。4、數(shù)據(jù)庫單擊主界面的 數(shù)據(jù)庫”選項卡,會在主界面中央的列表中顯示掃描的詳細信息。5、資源管理器單擊主界面的資源管理器”選項卡。五、IP-ToolsIP-Tools的主要功能如下:1、查看本地主機信息,內容包括操作系統(tǒng)信息、CPU信息、內存狀態(tài)、Winsock狀態(tài)、各種協(xié)議的統(tǒng)計信息、路由表信息、網(wǎng)絡接口信息、調制解調器信息等。2、查看本地網(wǎng)絡連接信息,內容包括協(xié)議、本地 IP地址、端口號、遠端 IP地址、遠端端 口號、端口狀態(tài)、端口上運行的進程和進程ID等。3、查看本地主機的N

57、etBIOS信息,內容包括使用的最大會話數(shù)、最大會話包的大小以及MAC地址等。4、查看指定IP地址段內的共享資源。5、查看指定IP地址段內的SNMP。6、查看指定IP地址段內的主機名。7、查看指定IP地址段內開放的端口。8、查看指定IP地址段內UDP。9、批量Ping操作。10、測試指定網(wǎng)址,并顯示該網(wǎng)站的HTTP代碼。11、實時監(jiān)測TCP、UDP、ICMP三種協(xié)議的接收數(shù)據(jù)包、發(fā)送數(shù)據(jù)包和錯誤數(shù)據(jù)包的數(shù)量。12、監(jiān)測網(wǎng)絡內主機的工作狀態(tài),并且可以設置當主機狀態(tài)發(fā)生改變時的報警方式。1、 IP-Tools初始主界面2、查看網(wǎng)絡連接信息選才? IP-T001s主界面最下端的Connections

58、項卡或選擇IP-Tools菜單條中 Tools”下拉菜單中Connections”選項或單擊IP-Tools主界面上端工具欄中的Connections”按鈕。3、查看 NetBIOS信息選才i IP-Tools主界面最下端的 NetBIOS ”選項卡或選擇IP-Tools菜單條中Tools”下拉菜單中 NetBIOS”選項或單擊IP-Tools主界面上端工具欄中的NetBIOS ”按鈕。4、查看共享資源選才? IP-Tools主界面最下端的 NB Scanner”選項卡或選擇IP-Tools菜單條中Tools”下拉菜單 中“NBScanner”選項或單擊IP-Tools主界面上端工具欄中的NB

59、 Scanner”按鈕。5、查看SNMP協(xié)議選才i IP-Tools主界面最下端的 “SNMPScanner”選項卡或選擇IP-Tools菜單條中“Tools 下拉菜單中 SNMP Scanner”選項或單擊IP-Tools主界面上端工具欄中的 SNMP Scanner”按 鈕。6、查看主機名選才? IP-Tools主界面最下端的 Name Scanner”選項卡或選擇IP-Tools菜單條中Tools”下拉菜 單中Name Scanner”選項或單擊IP-Tools主界面上端工具欄中的Name Scanner”按鈕。7、查看開放的端口17word選才? IP-T001s主界面最下端的 Por

60、t Scanner”選項卡或選擇IP-Tools菜單條中Tools”下拉菜單 中Port Scanner”選項或單擊IP-Tools主界面上端工具欄中的Port Scanner”按鈕。8、查看UDP選才? IP-Tools主界面最下端的 UDPScanner選項卡或選擇IP-Tools菜單條中Tools”下 拉菜單中 UDP Scanner”選項或單擊IP-Tools主界面上端工具欄中的UDP Scanner”按鈕。9、 Ping操作選才? IP-Tools主界面最下端的Ping Scanner”選項卡或選擇IP-Tools菜單條中Tools”下拉菜單中Ping Scanner”選項或單擊IP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論