9.2CiscoWorks2000网络管理软件(精)
第一章网络管理概论
网络监控系统的配置
监控应用程序 监控应用程序 管理功能
管理功能
监控代理功能
代理功能
管理对象 代理功能 管理对象 代理功能 管理对象
网络监控系统的通信机制
• 代理与监视器之间的通信方式: • 轮询:一种请求-响应式的互交操作,由监视 器向代理发送请求,询问他所需要的信息, 这种操作将周期性运作。 • 事件报告:代理可以根据管理站的要求周期 的发送事件报告,也可以在监测到某些特定 事件或者非正常事件时生成一个事件报告发 送给管理站。
网络监控系统的功能
• 管理信息的定义,即监视哪些管理信息, 从哪些被管理资源获得管理信息。 • 监控机制的设计,即如何从被管理资源 得到需要的信息。 • 管理信息的应用,即根据收集到的管理 信息实现相应的管理功能。
管理信息库(MIB)
• MIB中包含了反映设备配置和设备状态的信 息,以及控制设备操作的参数。对网络监控 有用的管理信息可以分为以下3类: • 静态信息:包括系统和网络的配置信息,这 些信息不经常变化。 • 动态信息:与网络中出现的事件和设备的工 作状态有关,这信息会经常变化。 • 统计信息:即从动态信息推导出的信息,例 统计的某一种信息的概率。
什么是网络
• 对于不同的网络(主要指构成该网络的成员所使用 的操作系统以及网络协议),管理要求和难度是不 一样的。单一局域网不论大小,由于所使用操作系 统与协议基本一致,所以只要熟悉网络操作系统本 身的管理功能即可管理好一个局域网,但是在运行 多操作系统和多种网络设备的互联网的管理就需要 跨平台的网络管理技术。(举例说就是用户不可能 将windows下的网管命令用在unix或者路由器上,因 为软件运行平台不一致)
关于代理(agent)-2
• 管理代理(agent)是一种特殊的软件(或固件),它包含了 关于一个特殊设备和/或该设备所处环境的信息。当一个代理 被安装到一个设备上时,上述的设备就被列为“被管理的”。 换句话说,代理就是一个数据库。 • 数据库中所包含的数据随被安装设备的不同而不同。举例来说, 在一个路由器上,代理将包含关于路由选择表、接收和发送包 的总数等信息。而对于一个网桥来说,数据库可能包含关于转 发包数目和过滤表等信息。 • 代理是与网络管理控制台通信的软件或固件。在这个控制台的 “链路”上可以执行以下任务: • 网络管理站可以从代理中获得关于设备的信息。 • 网络管理站可以修改、增加或者删除代理中的表项,例如在由 代理所维护的数据库中的路由选择表表项。 • 网络管理站可以为一个特定的自陷进行设置。 • 代理可以向网络管理站发送自陷。
网管工具使用与技巧大全 网管工具使用与技巧大全
网管工具使用与技巧大全目录Windows工具篇第1章IP地址和MAC地址工具 2 1.1 IP地址工具 21.1.1 IP信息查看工具——ipconfig 21.1.2 子网掩码计算工具——IPSubnetter 4 1.1.3 子网计算工具 51.1.4 子网掩码计算器71.1.5 IP地址管理——ipmaster 81.2 MAC地址工具131.2.1 MAC地址解析工具——arp 131.2.2 网卡地址及协议列表工具——getmac 14 1.2.3 MAC扫描器16第2章IP链路测试工具192.1 简单IP链路测试工具192.1.1 IP网络连通性测试——ping 192.1.2 路径信息提示工具——pathping 242.1.3 测试路由路径——tracert 262.2 综合IP链路查询工具272.2.1 网管员的第三只眼睛——IP-Tools 272.2.2 网络信息工具——WS_Ping ProPack 38 2.2.3 网络故障诊断工具——Netdiag 44第3章网络查看和搜索工具493.1 网络搜索工具493.1.1 局域网搜索和查看工具——LanSee 49 3.1.2 局域网超级工具——NetSuper 543.1.3 局域网搜索工具——LAN Explorer 563.2 网络查看工具613.2.1 超级网管——SuperLANadmin 613.2.2 超级网管大师——SuperNetMaster 67第4章网络诊断分析工具714.1 超级网络嗅探器——Sniffer Pro 714.1.1 Sniffer简介714.1.2 Sniffer安装与配置714.1.3 Sniffer的监控模式744.1.4 创建过滤器794.1.5 Sniffer的使用834.1.6 应用实例894.2 流量统计分析利器——CommView 924.2.1 CommView的安装与运行924.2.2 捕获并分析网络数据934.2.3 查看网络传输状态964.2.4 设置过滤器1004.2.5 设置警报1044.2.6 远程监控1064.2.7 保存捕获数据1084.3 简易网络诊断分析工具1084.3.1 网络窥视者——EtherPeek 1084.3.2 网络协议检测工具——Ethereal 1174.3.3 网络数据分析仪——NetworkActive PIAFCTM 121 第5章网络设备管理工具1265.1 Windows设备管理工具1265.1.1 远程设备登录——Telnet 1265.1.2 超级终端1305.1.3 终端仿真软件——SecureCRT 1325.2 网络设备配置管理工具——TFTP 1365.2.1 TFTP服务器——Cisco TFTP Server 1365.2.2 配置文件的备份与恢复1365.2.3 映像文件的备份与恢复138第6章Cisco交换机管理工具1396.1 CNA简介1396.2 CNA安装1416.3 Cisco交换机初始化设置141 6.4 添加交换机1446.5 配置交换机1476.5.1 设置端口属性1476.5.2 设置端口角色1476.5.3 设置EtherChannel 1486.5.4 设置VLAN 1496.5.5 配置受保护端口1516.5.6 泛洪控制1516.5.7 配置SPAN端口1526.5.8 配置端口安全1526.5.9 配置ACL 1556.6 监控交换机1566.6.1 监控交换机端口状态156 6.6.2 查看数据统计资料1576.6.3 查看系统资源和事件157 6.6.4 发现交换机故障1586.7 维护交换机1596.7.1 配置文件的备份与恢复159 6.7.2 升级系统映像1606.8 Cisco CNA安全导向161第7章Cisco路由器管理工具165 7.1 SDM简介1657.1.1 易用性和内置应用智能1657.1.2 集成式安全配置1667.1.3 路由器配置1667.1.4 监控和故障排除1677.1.5 降低维护成本1677.1.6 可管理CPE服务1677.2 Cisco SDM应用1677.3 Cisco路由器初始化设置1687.4 SDM安装1717.5 配置路由器1767.5.1 接口和连接1767.5.2 防火墙和ACL 1787.5.3 VPN 1797.5.4 安全审计1827.5.5 路由1857.5.6 NAT 1867.5.7 服务质量1897.6 监控路由器191第8章Cisco安全设备管理工具192 8.1 ASDM简介1928.2 ASDM安装1968.3 Cisco安全设备初始化设置1968.4 配置安全设备1978.4.1 安全策略设置1978.4.2 DMZ配置1988.4.3 IPsec VPN远程访问配置2048.4.4 Site-to-Site VPN配置2108.5 管理安全设备2138.5.1 监视安全设备运行状态2138.5.2 查看和分析网络流量2148.5.3 查看和分析系统日志215第9章CiscoWorks 2000 2179.1 安装系统需求2179.2 安装CiscoWorks 2000 2179.2.1 安装前准备工作2179.2.2 安装CiscoWorks LMS 2189.2.3 客户端配置2229.2.4 登录CiscoWorks 2229.3 添加网络设备2229.3.1 自动搜索网络设备2239.3.2 手动添加设备2279.4 查看被管设备2319.4.1 查看被管设备的属性2319.4.2 探测被管设备的被管能力232 9.4.3 图形化显示设备2339.4.4 监测设备2349.4.5 设备的简单配置2349.5 网络设备拓扑服务2359.5.1 打开拓扑服务2359.5.2 VLAN管理2389.5.3 报告管理2409.5.4 差异报告9.5.4 (Discrepancy Reports)242 第10章HP OpenView 244 10.1 HP Open View简介244 10.2 准备工作24510.3 安装HP OpenView 248 10.4 使用NNM发现网络24910.4.1 NNM发现功能概述249 10.4.2 启动NNM服务250 10.4.3 扩展网络25110.4.4 查询节点状态25410.5 使用MIB查看网络设备254 10.5.1 私有MIB 25410.5.2 描述MIB对象25510.5.3 查看Cisco设备255 10.5.4 MIB应用程序生成器257 10.6 查看网络配置25910.6.1 查询节点状态25910.6.2 查看接口属性26010.6.3 查看系统信息26010.6.4 查看设备的IP地址26110.6.5 查看路由表26110.6.6 查看ARP缓存26110.7 生成报告26210.8 网络节点管理器工作基地26410.9 NNM的备份与恢复26610.9.1 备份NNM 26610.9.2 恢复NNM 267第11章网络性能和带宽测试工具26811.1 网络性能测试工具26811.1.1 吞吐率测试——Qcheck 26811.1.2 组播流测试工具——mcast 27011.2 网络带宽测试工具27211.2.1 测试无线网带宽——IxChariot 272 11.2.2 带宽测试——Ping Plotter Freeware 277 第12章流量监控与分析工具28012.1 网络流量监控工具28012.1.1 实时检测工具——网络执法官280 12.1.2 网络即时监控——Essential NetTools 287 12.2 网络流量分析工具——MRTG 29412.2.1 MRTG简介29412.2.2 网络设备和服务器的准备29412.2.3 监控计算机上的MRTG配置29812.2.4 监控服务器设置300第13章服务器管理和监控工具30313.1 网络服务监控工具30313.1.1 网络服务监控——sMonitor 30313.1.2 服务器运行状态监控——NETWatch 30513.1.3 网络服务监视器——Servers Alive 31213.1.4 超级Ping——PingPlus 31913.2 服务器信息查看工具32213.2.1 系统信息——systeminfo 32213.2.2 服务器共享信息查询工具——srvcheck 323 13.2.3 查看服务器信息工具——srvinfo 32413.2.4 查看IP配置信息——ipconfig 32513.3 微软网络服务器监控——MOM 32713.3.1 MOM概述32713.3.2 MOM安装32813.3.3 管理员控制台33213.3.4 MOM 2005监控平台的使用33913.3.5 Active Directory监控34513.4 网络服务管理命令行工具35113.4.1 管理域控制器——dcpromo 35113.4.2 活动目录数据库维护——ntdsutil 35213.4.3 目录对象添加工具——DSADD 36513.4.4 删除目录对象——dsrm 37213.4.5 域控制器诊断工具——dcdiag 37413.4.6 对象模板权限工具——dsacls 37713.4.7 目录复制工具——repadmin 37913.4.8 目录服务检测工具——dsastat 38113.4.9 目录对象处理工具——ldifde 38413.4.10 检查域控制器上组策略对象——gpotool 388 13.4.11 组策略结果检测工具——gpresult 389 13.4.12 组策略刷新工具——gpupdate 39113.4.13 文件所有权获得工具——takeown 393第14章网络安全测试工具39514.1 网络安全扫描工具39514.1.1 TCP和UDP连接测试——netstat 39514.1.2 网络邻居信息探测工具——nbtstat 398 14.1.3 安全组件检测工具——sdcheck 40014.1.4 网络主机扫描——HostScan 40214.1.5 网络扫描工具——SoftPerfect Network Scanner 405 14.1.6 端口检测工具——portqry 40714.1.7 漏洞检测——X-Scan 41114.1.8 端口监控工具——Port Reporter 41714.1.9 安全检测软件——MBSA 42114.1.10 事件触发器工具——eventtriggers 422 14.2 系统安全设置工具42514.2.1 访问控制列表工具——showacls 42614.2.2 安全信息获取和导出工具——subinacl 427 14.2.3 安全配置工具——secedit 430第15章远程监视与控制工具43315.1 远程监视工具43315.1.1 远程监控利器——Radmin 43315.1.2 远程桌面连接程序——mstsc 43815.1.3 网络系统状态监视——WhatsUp Gold 439 15.2 远程控制工具44915.2.1 远程控制——pcAnywhere 45015.2.2 远程监控杀手锏——DameWare NT Utilities 460 第16章网络维护和恢复工具46916.1 net命令46916.1.1 配置服务——net config 46916.1.2 恢复连接——net continue 47116.1.3 文件列表管理——net file 47116.1.4 网络命令帮助——net help 47216.1.5 出错信息与帮助——net helpmsg 47316.1.6 消息名称管理——net name 47316.1.7 暂停连接——net pause 47416.1.8 发送消息——net send 47516.1.9 S/C连接管理——net session 47616.1.10 启用服务——net start 47716.1.11 服务统计日志——net statistics 478 16.1.12 停止服务——net stop 47816.1.13 共享网络资源——net use 479 16.2 系统维护工具48016.2.1 制订计划——at 48016.2.2 组策略还原工具——dcgpofix 482 16.2.3 活动目录向导——dcpromo 48416.2.4 查看组策略——gpresult 48516.2.5 刷新组策略——gpupdate 487 16.2.6 备份系统状态——ntbackup 48816.2.7 数据恢复——recover 48916.2.8 注册表备份工具——regback 49016.2.9 超级DOS——Max Dos 49116.3 使用Ghost快速恢复客户端系统496 16.3.1 Ghost网络版的安装49616.3.2 制作引导盘49916.3.3 客户端采集和恢复50116.3.4 建立应用程序包50316.3.5 部署应用程序506第17章PowerShell 50817.1 PowerShell概述50817.1.1 Windows PowerShell功能508 17.1.2 选择PowerShell版本508 17.1.3 Windows PowerShell名称509 17.1.4 执行策略51017.1.5 PowerShell的优点51017.1.6 脚本51017.1.7 管道51017.1.8 输出51117.2 PowerShell的安装与运行51117.2.1 PowerShell的安装51117.2.2 运行PowerShell 51217.3 帮助系统51317.3.1 Get-Command 51317.3.2 Get-Help 51317.4 获取WMI对象17.4 (Get-WmiObject)51617.4.1 列出WMI类51617.4.2 显示WMI类详细信息51717.5 收集有关计算机的信息518 17.5.1 收集桌面设置51817.5.2 收集BIOS信息51917.5.3 收集处理器信息51917.5.4 收集计算机制造商和型号519 17.5.5 收集已安装的补丁程序51917.5.6 收集操作系统版本信息52017.5.7 收集本地用户和所有者52017.5.8 获得可用磁盘空间52017.5.9 获得登录会话信息52017.5.10 获得登录到计算机的用户521 17.5.11 显示服务状态52117.6 管理本地进程52217.6.1 列出进程(Get-Process)522 17.6.2 停止进程(Stop-Process)523 17.6.3 停止所有其他17.6.3 Windows PowerShell会话523 17.7 执行网络任务52417.7.1 查询计算机的IP地址524 17.7.2 列出IP配置数据52417.7.3 对计算机执行Ping操作52517.7.4 查询网络适配器属性525 17.7.5 创建网络共享52617.7.6 删除网络共享52617.7.7 连接Windows可访问的网络驱动器526 17.8 软件操作52617.8.1 查询Windows Installer应用程序526 17.8.2 列出所有可卸载的应用程序52717.8.3 安装应用程序52717.8.4 删除应用程序52817.8.5 升级Windows Installer应用程序528 17.9 PowerShell Plus 528第18章脚本53018.1 脚本概述53018.1.1 什么是Windows脚本53018.1.2 Windows脚本架构53018.1.3 脚本编辑工具53118.1.4 运行Windows脚本53518.2 管理活动目录53618.2.1 管理计算机账户53618.2.2 管理组织单位53718.2.3 管理组53818.2.4 管理域54018.2.5 管理域账户54218.3 计算机管理54518.3.1 管理系统还原点54518.3.2 开始菜单设置54618.3.3 屏幕保护设置54718.3.4 任务栏设置54818.3.5 资源管理器设置549 Linux工具篇第19章系统管理工具552 19.1 系统管理工具55219.1.1 用户账号管理55219.1.2 监视系统55619.1.3 各种服务管理55919.1.4 日志文件管理56019.2 软件管理工具56319.2.1 添加删除应用程序563 19.2.2 挂载文件系统56719.2.3 格式化软盘57019.2.4 文件压缩与归档570 19.3 文件系统权限管理工具573 19.3.1 权限的概述57319.3.2 文件或目录权限的查看574 19.3.3 在图形模式下修改文件或19.3.3 目录的权限57519.3.4 在文本模式下修改文件或19.3.3 目录的权限57519.3.5 特殊权限的设置578第20章网络地址管理工具579 20.1 IP和MAC地址管理工具57920.1.1 IP地址57920.1.2 子网掩码57920.1.3 TCP/IP配置文件58020.1.4 在图形界面下配置以太网络580 20.1.5 ifconfig 58220.2 ARP管理工具58620.2.1 显示ARP缓存58620.2.2 删除一条ARP缓存记录58620.2.3 添加一条ARP缓存记录58720.2.4 从文件加载ARP缓存记录587 第21章网络连通性测试工具58821.1 Linux图形界面下测试网络588 21.1.1 网络设备查询58821.1.2 网络连通性测试58821.1.3 网络信息统计58921.1.4 网络路由跟踪58921.1.5 网络端口扫描58921.1.6 网络查阅59021.1.7 查询登录用户的信息59021.1.8 域名查询工具59021.2 利用ping命令测试网络连通性591 21.2.1 确定网络设备系统可用性591 21.2.2 测试网络性能59121.2.3 ping命令的其他选项59221.3 利用traceroute命令进行21.3 路由跟踪59221.3.1 traceroute应用实例59221.3.2 traceroute命令语法及选项593第22章网络性能59422.1 定义网络性能59422.1.1 网络可用性59422.1.2 网络信息响应时间59422.1.3 网络利用率59522.1.4 网络吞吐量59522.1.5 网络带宽容量59622.2 监控网络流量59622.2.1 libpcap库的获取与安装59622.2.2 tcpdump的获取与安装59622.2.3 tcpdump监视59722.2.4 使用tcpdump过滤数据包59822.2.5 tcpdump语法及参数600 22.3 利用netpref测试网络性能601 22.3.1 netperf的工作方式60122.3.2 TCP网络性能60222.3.3 UDP网络性能60222.3.4 安装开发工具60222.3.5 netperf的获取与安装602 22.3.6 netperf服务器端的启动60422.3.7 netperf命令行参数60422.3.8 netperf测试网络性能605 22.4 利用ipref测试网络性能60822.4.1 iperf的工作方式60822.4.2 iperf的获取60822.4.3 iperf的安装60822.4.4 iperf的服务器端选项和启动609 22.4.5 iperf客户端的选项61022.4.6 iperf工具的通用选项61122.5 利用pathload测试网络性能613 22.5.1 pathload的工作方式613 22.5.2 pathload的获取61322.5.3 pathload的安装61322.5.4 pathload服务器端的启动61522.5.5 pathload客户端的启动61622.5.6 pathload客户端的详细输出617 22.6 利用pathrate测试网络性能618 22.6.1 pathrate的工作方式618 22.6.2 pathrate的获取61922.6.3 pathrate的安装61922.6.4 pathrate服务器端的启动620 22.6.5 pathrate客户端的启动620 22.7 利用dbs测试网络性能622 22.7.1 dbs的组成62222.7.2 安装NTP和gnuplot 622 22.7.3 获取并安装dbs 62322.7.4 dbsd程序62422.7.5 dbsc配置文件62522.7.6 配置NTP服务62722.7.7 运行测试62822.7.8 数据分析62922.8 利用tcptrace测试网络性能630 22.8.1 tcptrace工作流程63022.8.2 tcptrace的获取与安装63022.8.3 以控制台模式使用tcptrace 631 22.8.4 图形生成工具xplot 63822.8.5 输出tcptrace图形639第23章网络安全性测试工具644 23.1 Nessus漏洞扫描器64423.1.1 Nessus的获取64423.1.2 Nessus软件包的安装644 23.1.3 Nessus服务的启动与关闭645 23.1.4 建立Nessus用户64623.1.5 更改用户密码64623.1.6 删除指定用户64623.1.7 测试本机的安全性64723.1.8 测试网络中主机的安全性649 23.1.9 安全报告的保存64923.2 Wireshark网络包分析650 23.2.1 Wireshark的获取与安装65023.2.2 Wireshark的启动65123.2.3 Wireshark的窗口介绍652 23.2.4 实时捕获数据包65423.2.5 处理已捕获的数据包657 23.2.6 文件输入/输出与打印659 23.2.7 文件合并66123.2.8 捕获统计66123.3 Snort网络扫描66423.3.1 Snort的获取与安装664 23.3.2 Snort的命令选项66523.3.3 Snort的三种工作模式665 23.3.4 snort.conf规则文件配置669 23.4 Nmap端口检查扫描67123.4.1 Nmap的获取67123.4.2 Nmap软件包的安装671 23.4.3 Nmap执行类型选项671 23.4.4 Nmap的常规选项67223.4.5 Nmap的定时选项67323.4.6 扫描目标主机所使用的23.4.6 操作系统67323.4.7 扫描目标主机的服务674 23.4.8 扫描目标网络的服务676 23.4.9 Nmap输出清单677第24章系统日志分析工具679 24.1 Linux系统日志文件67924.1.1 常用的Linux日志文件67924.1.2 用户登录日志查看67924.1.3 进程统计日志查看68224.2 日志分析工具Logcheck 68424.2.1 Logcheck的获取与安装68424.2.2 配置Logcheck 68424.3 日志实时监控工具Swatch 685 24.3.1 Swatch的获取与安装68524.3.2 Swatch的配置68624.3.3 Swatch的使用68724.4 架设日志服务器68824.4.1 客户端日志配置68824.4.2 日志服务器端的配置689第25章服务器监控工具69025.1 系统负荷监测69025.1.1 uptime命令69025.1.2 vmstat命令69125.1.3 proc系统监控69425.1.4 xload和tload命令69625.1.5 使用phpsysinfo监控系统698 25.2 利用MRTG监控服务器网络流量701 25.2.1 安装SNMP 70125.2.2 配置SNMP 70225.2.3 启动SNMP 70225.2.4 安装MRTG所需组件70225.2.5 MRTG的安装70625.2.6 MRTG的配置70725.2.7 启动MRTG 708第26章远程操作工具71026.1 Telnet远程操作71026.1.1 Telnet的工作过程和协议710 26.1.2 Telnet服务器端的安装71026.1.3 Telnet服务器端的配置71126.1.4 Telnet服务的启动与停止712 26.1.5 Telnet的使用71326.2 VNC远程桌面71326.2.1 VNC服务的概述71326.2.2 VNC服务的安装71426.2.3 VNC服务的基本配置71426.2.4 VNC服务的启动与停止71526.2.5 访问VNC服务71526.3 SSH远程操作71826.3.1 SSH服务的概述71826.3.2 SSH的加密体系71826.3.3 SSH服务的安装71926.3.4 SSH服务的配置72026.3.5 SSH服务的启动与停止72126.3.6 Linux环境下的SSH客户端721 26.3.7 Windows环境下的SSH客户端722第27章远程管理工具72627.1 Webmin的安装与配置72627.1.1 Webmin的特点72627.1.2 安装Apache服务72627.1.3 安装Perl语言解释器72627.1.4 安装OpenSSL和27.1.4 Net_SSLeay perl 72727.1.5 安装Webmin 72827.1.6 配置Webmin 72927.2 利用Webmin进行系统管理736 27.2.1 利用Webmin进行用户管理73627.2.2 利用Webmin管理开机与关机739 27.2.3 利用Webmin进行进程管理74027.2.4 利用Webmin进行软件包管理741 27.2.5 利用Webmin管理系统日志74327.3 利用Webmin进行服务管理744 27.3.1 利用Webmin管理Samba服务744 27.3.2 利用Webmin管理DHCP服务749 27.3.3 利用Webmin管理DNS服务75327.3.4 利用Webmin管理Web服务75927.3.5 利用Webmin管理Squid27.3.5 代理服务76527.4 利用Webmin进行网络安全管理772 27.4.1 禁止用户访问不安全网站773 27.4.2 禁止用户上网77427.4.3 禁止用户使用指定服务77427.4.4 禁止使用ICMP协议77527.4.5 强制访问指定网站77627.4.6 发布内部网络服务器777硬件篇第28章网络物理链路测试工具780 28.1 链路连通性测试工具78028.1.1 Fluke MircoScanner2 78028.1.2 Fluke MircoScanner Pro 78628.1.3 Fluke NetTool 78928.1.4 简易网线测试仪79028.1.5 光纤链路连通性简单测试791 28.2 网络链路性能测试79128.2.1 测试连接79228.2.2 设备设置79328.2.3 双绞线测试79328.2.4 光缆测试797。
网络管理,网管平台介绍
确定网络管理功能域的优先级
全面考虑所需的网络管理应用 选择网络管理平台
基于Windows的网络管理
Windows已成为SNMP应用和开发的一个重要平台。
SNMP服务
在基于SNMP manager-agent体系中,SNMP提 供了系统之间监视并交流状态信息的能力。 由于有了SNMP服务,Windows计算机就可以向 TCP/IP网络上的SNMP管理系统报告其状态;
CiscoWorks2000 服务器
• 基于浏览器的桌面 用户界面
• 对于CW2000应用
程序的安全访问 • 内嵌的管理数据库 • Web服务器技术
•登录CiscoWorks2000 服务器步骤
① 打开一个CiscoWorks 2000所支持的浏览器:IE 5.0/5.1(安装了Java虚拟机5.0.0.3167)或 Netscape Navigator 4.7; ②输入CiscoWorks 2000的服务器地址:
Win Sock API
SNMP Trap
SNMP服务运行
准备工作(软件配置): (1)在安装SNMP服务之前,agent主机应拥有 主机名或IP地址; (2)当使用主机名时,要确保将所有相关计算机 的主机名到IP地址的映射添加到响应的解析源(如 Hosts文件、DNS、WINS文件)中;
SNMP 管理程序 get-request UDP 端口 161 get-next-request UDP 端口 161 set-request UDP 端口 161 UDP 端口 162 get-response trap get-response get-response
SNMP 代理程序 UDP 端口 161 UDP 端口 161 UDP 端口 161
职业技能鉴定国家题库网络管理员试题
职业技能鉴定国家题库计算机网络管理员高级理论复习题一、单项选择题1.企业文化的功能不包括()。
A、激励功能B、导向功能C、整合功能D、娱乐功能2.下列选项中属于职业道德作用的是()。
A、增强企业的凝聚力B、增强企业的离心力C、决定企业的经济效益D、增强企业员工的独立性3.正确阐述职业道德与人的事业的关系的选项是()。
A、没有职业道德的人不会获得成功B、要取得事业的成功,前提条件是要有职业道德C、事业成功的人往往并不需要较高的职业道德D、职业道德是人获得成功的重要条件4.下列事项中属于办事公道的是()。
A、顾全大局,一切听从上级B、大公无私,拒绝亲戚求助C、知人善任,努力培养知己D、原则至上,不计个人得失5.计算机机房应配备最实用的灭火器是()。
A、水或泡沫灭火器B、干粉或二氧化碳灭火器C、清水或二氧化碳灭火器D、二氧化碳或泡沫灭火器6.采用()时,输入到多路复用器的信号可以是模拟信号。
A、频分多路复用技术B、频分单路复用技术C、时分多路复用技术D、时分单路复用技术7.一种传输介质具有频率高,波长短,不能穿透固体物体,很大程度上受天气的影响它们不可能是()。
A、光波B、红外线C、毫米波D、微波8.在快速交付重于准确交付的应用中(如语音、视频应用)有广泛的应用的传输层协议是()。
A、TCPB、UDPC、IPD、ICMP 9.静态路由算法是在每个节点上保持一张路由表,是()在路由运行之前建立的。
A、网络管理员B、用户C、服务器D、随机10.下列选项的()期限为二十年。
A、著作权中的署名权B、发明专利权C、实用新型专利权D、外观设计专利权11.双绞线不可以用来传输()。
A、数字信号B、模拟信号C、音频信号D、模拟数据12.在光纤的拼接技术中要使用抛光加箍技术的是()。
A、熔接技术B、机械拼接技术C、绞接技术D、端接技术13.IEEE 802.3帧结构中数据被放在()。
A、帧校验序列之后B、帧校验序列之前C、目标和源地址之后D、目标和源地址之前14.当使用ipconfig命令可以获得()的()地址。
计算机网络维护实习日记
实习日记2010年3月1日星期一晴一想到昨天接到鞍山新龙高新科技有限公司的电话通知我去实习,就觉得非常的开心,在经过几次面试的失败后,我终于通过面试了。
竟是第一份实习工作,无论如何一定要把它做好,而且每个公司都不希望自己的员工迟到懒散,所以今天一大早就去鞍山新龙高新科技有限公司报到了。
初次来到这个地方,开心激动的心情来迎接我的这份实习生涯。
随后由公司人事部做了入职培训,期间了解了办理入职手续的流程;熟悉了公司的制度以及公司内网和公司系统的使用。
在办理了一系列入职手续。
入职手续办理妥当后领到工卡,然后大姐就带着我去熟悉下公司环境,并和其他部门主管谈了话,明确了自己的工作时间和工作任务后,就回到了自己的工作的地方整理下东西,并去主管那领了电话,笔记本电脑和一些文化用品后,把工作要用到的一些软件装完后,还给了我一些文件让我浏览阅读,并让我了解公司的工作流程及详细情况,第一天的实习就这样度过了。
2010年3月2日星期二晴第一天去实习的时候,心里不可避免的有些疑惑:不知道带我的人怎么样,会不会太凶,会不会嫌弃我笨等,还有我应该要怎么去做事情,怎样做事才能不让老大失望,不让人看不起,也会担心事情做不好等等!我还是鼓足了勇气去挑战他,人都是在不断的困难挫折面前长大。
踏进办公室,只见几个陌生的脸孔,都是我的长辈们。
我微笑着和他们打招呼,他们也都很热情的跟我打招呼。
而且带我的那个人看起来非常的温和,这让我心里踏实了很多,毕竟这是自己第一次实习。
今天的工作任务是要熟悉网络维护人员具体做网络维护系统包括配置管理、故障管理、性能管理、安全管理和计费管理五大部分。
而对于我们一般的中小企业的网络来说,通常不需要计费管理。
因为它主要应用于ISP级的大企业,如电信运营网络商。
安全管理则属于计算机安全建设领域。
所以,我主要是做网络安全工作。
2010年3月3日星期三中雨今天已是来公司实习的第三天了,由于我主动跟同事们沟通、接触,所以我很快的就跟同事们混熟了,感情还不错,仅仅几天的时间我就和她们以及其他一些实习生跟我一样今天毕业的同学友好相处、互帮互助,与她们沟通学习新知识并希望能很快的融入这个集体当中,老大对我很好,也很耐心、愿意指导我、分配工作给我做。
网络管理方案
前言本方案由深圳市XXXX计算机系统有限公司根据深圳XXXX银行电脑中心总经理关于XXXX银行网络改建的有关指导思想与规划,并在电脑中心的技术支持和指导下,共同参研提供计算机网络管理系统,将是XXXX银行电脑信息系统建设的重要一步。
在本方案中系统地阐述了网络系统管理的总体规划、设备选型、具体设计和工程实施计划。
深圳市XXXX计算机系统有限公司本着科学负责的态度,从大处着眼,从小处着手,为XXXX银行提供规划长远、可行性好的方案,XXXX公司愿意本着高度责任感与XXXX银行深圳分行合作,建立技术先进、性能优良、扩展性好、易于管理的计算机网络系统。
深圳XXXX银行网络系统管理解决方案目录前言 (1)第一章公司简介 (3)1.1公司定位 (3)1.2公司技术力量 (3)1.3公司近期成功案例 (4)第二章系统需求 (7)第三章网管产品简介 (8)3.1C ISCO W ORKS 2000(推荐方案) (8)3.2HP O PEN V IEW (15)3.3N ETWORK IT (30)3.4HP O PEN V IEW与CA.N ETWORK.IT的比较 (33)第四章XXXX网管呼叫中心 (33)4.1产品研发背景 (33)4.2产品功能 (34)4.3适用范畴及特点: (34)4.4产品升级 (35)第五章网络辅助设备(网络测试仪) (35)5.1简单方便的操作 (36)5.2轻巧便携 (37)5.3实时远程监测 (37)5.4测试报告和网络监测 (37)5.5业界评价 (37)第六章网络管理主机设备选型 (38)6.1C ISCO W ORKS2000系统的要求 (38)6.2SUN的B LADE 1000工作站简介 (39)6.3SUN280R SEVER介绍 (40)6.4主机设备选型说明 (40)第七章方案报价 (41)7.1采用HP O PENVIEW (41)7.2采用C ISCO W ORKS2000 (41)第八章XXXX专业系统维护服务 (41)第一章公司简介1.1 公司定位XXXX计算机系统公司是一个追求有高品质公司形象,高技术高复杂度应用能力,顾问式服务和会员式合作的计算机系统公司。
局域网组建中的网络设备管理软件推荐
局域网组建中的网络设备管理软件推荐在局域网组建过程中,网络设备管理软件起着至关重要的作用。
这些软件可以帮助管理员实现对网络设备的监控、配置和故障排除,提高网络的可靠性和安全性。
本文将推荐几款应用广泛且功能强大的网络设备管理软件,以供参考。
一、SolarWinds Network Performance MonitorSolarWinds是一家知名的网络管理软件提供商,其Network Performance Monitor (NPM)是一个功能全面的网络设备管理软件。
它可以监控网络设备的性能指标、流量使用情况和设备状态,并能够及时发现和解决网络故障。
NPM还支持自动配置备份、安全漏洞扫描和带宽优化等功能,适用于大中型企业的局域网管理。
二、Cisco Prime Infrastructure对于使用思科网络设备的企业来说,Cisco Prime Infrastructure是一个不错的选择。
它集成了网络管理、配置和故障排除等功能,可以有效地简化网络管理过程。
该软件支持对思科设备进行集中配置管理、性能监控和故障定位,还具备自动化配置备份、定期漏洞扫描和固件升级等功能。
三、Paessler PRTG Network MonitorPRTG Network Monitor是一款易于使用且功能丰富的网络监控软件。
它能够实时监测网络设备的状态、流量使用情况和带宽利用率,并通过邮件或手机短信提供实时的故障通知。
PRTG还支持自定义报表和图表,帮助管理员更好地了解局域网的性能和趋势变化。
四、ManageEngine OpManagerOpManager是ManageEngine公司推出的一款综合性网络管理软件。
它可以监控网络设备、服务器、应用程序和服务的性能,并提供实时警报和图表报表。
OpManager还支持自动化配置备份、批量配置管理和动态拓扑图展示等功能,方便管理员快速定位和解决网络问题。
五、ZabbixZabbix是一款开源的网络监控和管理平台,具有很高的灵活性和可扩展性。
NetScout解决方案功能简介
NetScout网络与应用性能监控解决方案功能简介二零零七年三月上海天旦网络科技发展有限公司目录1NETSCOUT公司简介 (3)1.1公司介绍 (3)1.2技术优势 (4)2NETSCOUT总体解决方案介绍 (5)2.1监控接入方法 (6)2.1.1旁路接入 (6)2.1.2镜像端口接入 (7)2.2主要功能实现 (8)2.2.1物理链路监控分析 (8)2.2.1.1链路层流量监控 (8)2.2.1.2错包及误码监控 (9)2.2.2网络流量深入分析 (10)2.2.2.1应用识别及监控 (10)2.2.2.2异常流量检测 (11)2.2.3响应时间监控 (12)2.2.4服务水平管理(SLA) (15)2.2.5数据捕获和协议分析 (16)2.2.6网络性能分析和优化 (19)2.2.7问题分析和主动管理 (20)2.2.8报表系统 (21)2.3本解决方案的特点 (24)2.3.1产品先进性 (24)2.3.2易用性 (24)2.3.3虚链路监控 (24)2.3.4端口聚合 (24)2.3.5监控组功能 (25)2.3.6子网监控(Site Monitor)功能 (25)2.3.7服务水平管理(IP SLA) (25)2.3.8全面的应用监控能力 (25)2.3.9高可扩展性 (25)3产品功能和性能 (26)3.1N ET S COUT PM软件 (26)3.1.1体系结构 (26)3.1.2多种数据源支持 (27)3.1.3主要功能 (27)3.29XXX系列网络探针 (30)3.33200N ET F LOW 收集器 (32)3.4AFM流记录探针 (34)1NetScout公司简介1.1 公司介绍NetScout成立于1984年,公司总部位于美国东岸城市Westford(波士顿附近)。
NetScout 于1999年成为纳斯达克上市公司,编号为NCTC。
从成立至今,NetScout的业务一直围绕着网络监控和性能管理。
网络管理概论 填空题
第一章网络管理概论[填空选择题]一、网络管理的基本概论P1-21、网络管理:指对网络的运行状态进行监测和控制,并能提供有效、可靠、安全、经济的服务。
2(International Organization for Standards)P13、国际标准化组织ISO推出的OSI系统管理标准是P14、网络管理系统(工具)P11)通用网络管理系统开发软件:NetView(由IBM公司研制开发)、OpenView(由HP公司研制开发)2)与硬件结合的网管工具:Works2000(Cisco)、Cabletron Spectrum这些系统有的是主机厂家开发的通用网络管理系统开发软件,有的则是网络产品制造商推出5、在TCP/IP网络中有一个简单的管理工具,用它来发送探测报文,可以确定通信目标的P16、OSI标准采用面向对象的模型定义管理对象。
二、网络管理系统的体系结构P2-61、在网络管理系统的层次结构中(见图1-2),管理站中在网络管理的支持协议簇的下一层(或者说在网络管理站中最下层)P22、管理功能分为管理站(Manager)和代理(Agent)两部分;将管理功能划分为两部分是各种网络管理框架的一个共同特点,被划分出的两部分是Manager和Agent。
P23、与管理站对话。
P34、网络管理实体(NME):每一个网络结点都包含的一组与管理有关的软件叫做网络管理实体(NME)。
P35、网络中至少一个结点担当管理站的角色,在网络可以用作管理站的结点:主机或路由器。
P36、网络管理应用(NMA):网络管理站中包含的一组用于网络管理的软件叫做网络管理应用(NMA)。
P37、代理模块:网络结点钟的NME模块叫做代理模块。
P38、网络中任何被管理的设备(主机、网桥、路由器或集线器等)都必须实现代理模块。
所有代理在管理站监视和控制下协同工作,实现集成的网络管理。
P39、对于大型网络,网络管理的趋势是分布式。
P310、委托代理:有些设备不支持当前网络管理标准或根本不能运行附加软件(称这些设备为非标准设备),通常处理方法用一个称为委托代理的设备(Proxy)来管理一个或多个非标准设备。
网络设备管理与配置工具推荐
网络设备管理与配置工具推荐一、引言在当今信息技术高速发展的时代,网络设备的管理和配置工作变得日益重要。
随着网络规模的扩大和设备复杂性的增加,传统手动配置已经无法满足现代网络管理的需求。
因此,寻找一种高效、可靠的网络设备管理与配置工具成为网络管理员的重要任务。
本文将介绍几种常用的网络设备管理与配置工具,并对其特点进行评估。
二、工具一:SolarWinds Network Configuration ManagerSolarWinds Network Configuration Manager是一款功能强大的网络设备管理与配置工具。
它支持对各种网络设备进行集中管理和配置,并提供实时监控和自动备份等功能。
该工具具有用户友好的图形界面和直观的操作流程,使得网络管理员能够轻松地完成设备配置和管理工作。
此外,SolarWinds Network Configuration Manager还能够自动发现网络拓扑,并进行设备的完整性检查,保障网络的安全性和稳定性。
三、工具二:Cisco Prime InfrastructureCisco Prime Infrastructure是思科公司推出的一款集中式网络设备管理与配置工具。
它支持对思科设备的全面管理,包括配置、监控、故障排除等功能。
Cisco Prime Infrastructure提供了一套完整的工具和界面,使得网络管理员能够方便地对设备进行集中管理和配置。
该工具还能够自动发现并部署新设备,提供实时的网络性能监控和故障报警,帮助管理员及时解决网络问题。
四、工具三:HP Intelligent Management CenterHP Intelligent Management Center是惠普公司推出的一款综合性网络设备管理与配置工具。
它支持对多种品牌的设备进行集中管理和配置,包括惠普、思科、华为等主流厂商的设备。
HP Intelligent Management Center具有强大的自动化配置能力,能够快速部署大规模设备并集中管理。
网络管理平台
3.5.3 HP OpenView 安装与配置
• • • • • • 将系统设置与NNM的最低要求相比较 完成所有必要的安装前操作步骤 安装NNM软件 运行NNM软件 取得NNM软件的永久密码 配置NNM,以进入HP OpenView Web界面
3.5.3 HP OpenView 安装与配置(续)
3.5.1 HP OpenView 的特点
网管工具支持领域广泛 支持标准网络传输和网管协议,如TCP/IP、SNA、SNMP、RPC 和CMIP等 开放的、模块化体系结构,扩充性能好,对异构网络管理能力强 丰富的图形操作界面,动态反映网络的拓扑结构,便于操作人员 对网络运行状况进行监控 灵活的设置功能,如阀值设定,以监测网络故障的发生 丰富的应用程序接口,方便用户开发自己的网络管理程序 分发软件和数据,数据能分发至各种机器上
3.1.2 网络管理平台的结构
3.1.2 网络管理平台的结构(续)
网应 络用 管软 理件
LMS • RWAN LMS LMS LMS RWAN RWAN
浏览器 用户界面
Resource Manager Essenr
Campus Manager
Device Fault Manager
• 决定是否观测二层目标
3.5.4 HP OpenView 的功能模块(续)
NNM中的SNMP以及状态轮询参数 • 目标 • 得到Community名称 • 设置Community名称 • 超时参数 • 重试次数 • 远程端口 • 状态轮询 • 应用代理对目标进行访问 • 代理
HP OpenView 的使用
3.2.3 分布式的体系结构(续)
上 海 2000设备
北 京 2000设备
Ciscoworks 2000 LMS网管软件配置及操作手册
Ciscoworks 2000 LMS2.0 网管软件配置及操作手册目录1网管软件系统安装方法 (3)1.1Cisco Works 2000安装: (3)2网管软件的操作方法 (11)2.1概述 (11)2.2基本操作 (11)2.2.1登录与注销 (11)2.2.2选择并执行一项任务 (12)2.2.3选择操作对象 (12)2.3服务器设置(Server Configuration) (13)2.3.1服务器运行参数 (13)2.3.2用户管理 (13)2.4资源管理要素(RME)的使用 (16)2.4.124小时报告(24-Hours Reports) (16)2.4.2可用性(Availability): (16)2.4.3变更审计(Change Audit): (17)2.4.4配置管理(Configuration Management): (17)2.4.5合同管理(Contact Connection): (18)2.4.6资产管理(Inventory): (19)2.4.7软件管理(Software Management): (20)2.4.8系统日志分析(Syslog Analysis): (23)2.4.9RME设置(Administration): (23)2.5园区网管理(CM)的使用 (24)2.5.1拓扑服务 (24)2.5.2用户跟踪 (26)2.5.3路径分析 (26)2.5.4VLAN指定 (27)2.6网管软件其它组件的使用 (27)2.6.1Cisco View (27)2.6.2Device Fault Manager (29)2.6.3Content flow manager (29)2.6.4实时监控(Real time monitor) (29)2.6.5日志备份脚本 (30)1网管软件系统安装方法1.1Cisco Works 2000安装:本节介绍Ciscoworks 2000 的局域网解决方案套装软件2.0(LMS2.0)的安装方法,具体步骤如下:1.系统需求:硬件:PIII 800以上处理器,CD-ROM,512M内存,4GB磁盘空间软件:Windows 2000/Windows NT(非域控制器),Internet Explorer 62.安装操作系统Windows 2000 Server/Professional或Windows NT中(英)文版3.检查操作系统补丁(Windows 2000 SP2/ Windows NT SP6a)是否已安装好4.检查网卡等驱动程序是否已安装好,检查到网络设备管理地址的连通性。
防火墙安全技术考试试题及答案
D.代理可以向网络管理工作站发送自陷
答案:B,C,A,D
8.网络管理应用对出现的事件可能采取的动作应当在相应的配置文件中定义,这些动作主要有()
A.通知维护人员
B.重新扫描网络拓扑
C.发出电子邮件
D.调用操作系统命令
答案:D,C,A
9.网络管理应用对出现的事件可能采取的动作应当在相应的配置文件中定义,这些动作主要有()
答案:A
2.Cisco路由器上扩展型IP访问控制列表的代码范围是()
A.100-199
B.201-299
C.1-99
D.701-799
答案:A
3.使用CiscoWorks能进行下列哪些管理功能()
A.以上都可以
B.只能进行局域网管理
C.只能进行城域网管理
D.只能进行广域网管理
答案:A
4.以下产品中哪些是CISCO公司的网络管理平台()
B.响应时间测试
C.连接性测试
D.数据完整性测试
答案:D,B,C,A
17.网管的业务内容有几个方面()
A.网络服务
B.网络建设
C.软件开发
D.网络维护
答案:B,D,A
18.计算机网络组成的复杂性包括()
A.多种协议
B.数据流通量越来越大
C.各种联网设备
D.多种网络业务
答案:B,C,A,D
19.在NetFlow的数据记录中,有一些数据也可以通过RMON获得,请从下列的选项选出可以通过RMON获得的数据()
答案:B
14.在SNMP协议的不同版本中,首先进行安全性考虑并实现安全功能的是()
A.SNMPv2
B.以上都没有
网络管理复习题
一、单选题1、下面描述的内容属于性能管理的是:(C )A、监控网络和系统的配置信息B、跟踪和管理不同版本的硬件和软件对网络的影响C、收集网络管理员指定的性能变量数据D、防止非授权用户访问机密信息2、下面描述的内容属于配置管理的是:(A )A、监控网络和系统的配置信息B、测量所有重要网络资源的利用率C、收集网络管理员指定的性能变量数据D、防止非授权用户访问机密信息3、下面描述的内容属于安全管理的是:(C )A、收集网络管理员指定的性能变量数据B、监控网络和系统的配置信息C、监控机密网络资源的访问点D、跟踪和管理不同版本的硬件和软件对网络的影响4、下面描述的内容属于计费管理的是:(B )A、收集网络管理员指定的性能变量数据B、测量所有重要网络资源的利用率C、监控机密网络资源的访问点D、跟踪和管理不同版本的硬件和软件对网络的影响5、下面描述的内容属于故障管理的是:(C )A、监控网络和系统的配置信息B、测量所有重要网络资源的利用率C、自动修复网络故障D、防止非授权用户访问机密信息6、SNMP协议可以在什么环境下使用(D )A、TCP/IPB、IPXC、AppleTalkD、以上都可以7、网络管理工作站直接从什么地方收集网络管理信息 BA、网络设备B、SNMP代理C、网络管理数据库8、SNMP trap的机制是:CA、轮询B、中断C、面向自陷的轮询D、不间断轮询9、在SNMP协议的不同版本中,首先进行安全性考虑并实现安全功能的是CA、SNMPv1B、SNMPv2C、SNMPv3D、以上都没有10、使用CiscoWorks能进行下列哪些管理功能DA、只能进行局域网管理B、只能进行城域网管理C、只能进行广域网管理D、以上都可以11、如何通过CiscoWorks获取新的IOS文件:CA、TFTPB、TELNETC、CCOD、FTP12、管理网络时,你需要明确的第一件事情就是要知道什么时候网络出问题。
为了判断网络的状态,需要在一段时间内采集一些数据,这些数字反映出了一个“健康”的网络,我们把这些数字称为____A______A、基线B、标准线C、水平线D、健康数字13、以下产品中哪些是CISCO公司的网络管理平台____B______A、OpenViewB、CiscoWorks2000C、NetView14、_____C_____保证了不同的网络设备之间可以相互通信, 它又是一组规则和标准,保证了网络中的计算机能够相互通信A、语言B、IP 地址C、网络协议D、路由器15、在SNMP术语中通常被称为管理信息库是____A ______A、MIBB、SQL serverC、Information BaseD、Oracle16、如果有一个用户抱怨无法通过浏览器去浏览法制日报的主页,但你发现当在浏览器中直接输入法制日报的主页的IP地址时可以实现主页的浏览,请你判断问题应该出在哪里_____D______A、用户的PC机网卡有故障B、用户的网关(gateway)地址设置有问题C、法制日报的WWW服务器停机了D、用户的DNS服务器设置有问题17、以下哪个协议是网管协议___D_______A、ICMPB、IGRPC、SMTPD、SNMP18、收费E-mail是基于(C )记费的A、流量B、时间C、服务19、SNMP安全性是在以下哪个部分实现的( C )A、RMONB、SNMPv2C、SNMPv3D、RMON220.若要在Windows95上安装SNMP服务,首先必须先安装( D )A、IPX/SPX兼容协议B、Microsoft32位DLCC、NetBEUID、TCP/IP21.SNMPv2与SNMPv1相同之处在于( B )A、安全功能B、报文封装格式C、管理信息结构D、协议操作22.在MIB-Ⅱ功能组的接口组中,如果对象ifAdminStatus的值为up(1)而ifOperStatus 的值为down(2),这表示该接口的状态是( B )A、正常B、故障C、停机D、测试23.依据网络管理系统的层次结构,网络管理实体(NME)属于( D )A、数据链路层B、网络层C、传输层D、应用层24.代理可以每隔一定时间向管理站发出信号,报告自己的状态,这种机制称为( D )A、请求B、响应C、通告D、心跳25.在RMON-Ⅰ中能引起代理进程发送陷入消息的分组是( D )A、统计组(statistics)B、主机组(host)C、过滤组(filter)D、事件组(event)二、填空题1、OSI定义了下列五个系统管理功能域:配置管理、故障管理、_性能_管理、记帐管理和安全管理。
网络设备管理工具
3. 报告管理
报告也是拓扑服务中的一个重要功能,通过生成报告,管理员可 以很清楚地了解到网络中所有设备的详细情况,如交换机各端口 的运行状况、VLAN的分配状况等,而不必再登录到各个设备上 查看,不仅使用方便,而且功能非常全面。
4. 差异报告(Discrepancy Reports)
Discrepancy Reports模块用来显示网络中存在的物理或逻辑的不一 致问题、异常现象和错误配置等,使用该功能可以帮助管理查找错 误的配置、链路速度/双工模式不匹配等问题。
5.1 Windows设备管理工具
Windows集成了许多非常有价值的应用程序。除著名的“超级终端” 以外,Telnet也经常被用于实现对网络设备(可网管的交换机、路由 器、防火墙等)的远程管理。此外,借助Windows Support Tools中 的Device Console Utility,还可实现对服务器硬件设备的管理。
5.2.1 TFTP服务器——TFTP Server
TFTP(Trivial File Transfer Protocol)服务器可实现交换机或交换机 软件系统的保存和升级、配置文件的保存和下载,使得对交换机和 交换机的管理变得简单和快捷。因此,在进行交换机和交换机的管 理前,应先安装一台TFTP服务器。TFTP服务器软件可在Cisco网站 (/)下载。
超级终端的作用与Telnet基本相同,只是Telnet只适用于与远程设备的 连接,而超级终端还可以通过串行口连接至可网管设备的Console端口 进行配置。事实上,设备在可远程Telnet管理之前,必须借助超级终 端完成其IP地址、用户名和密码等基本配置。
1. 连接至Console端口
2. 远程连接可网管设备
Cisco公司的CiscoWorks 2000是专门为中小企业设计的管理软件。 CiscoWorks 2000作为全面的网络管理软件,基于SNMP业界标准, 利用业界领先的Cisco IOS软件的强大嵌入式特性,在不同的异构 型网络内提供全面的 Cisco 解决方案管理。动态的状态、统计以 及全面的配置信息等,可用于Cisco路由器、交换机、集线器和访 问服务器。
北塔软件与HP、CA、IBM、CISCOWORKS对比表
不支持
不支持
不支持
不支持
设备整体运行参数的表示
BT_NM 3.0可以提供所有与地址转换表、IP路由器表、TCP连接表、接口IP地址配置表、设备接口表、系统标识、系统持续运行时间、设备网络用户分布、ARP表、CDP表等相关详细信息的查询浏览功能。
技术指标对照表
技术指标
BTIM
Cisco-ciscoworks2000
CA-Unicenter
HP-openview
IBM Tovil
管理对象
BTIM提供对于跨厂商、跨平台网络设备(交换机、路由器)、服务器、桌面机、打印机、桌面机、智能UPS的监视与管理,同时还提供对于用户网络中所运行的应用服务的监视与管理。这点对于用户实现全面意义上的网络管理很关键。
支持(只对cisco自身的产品提供)但无法提供图形化分析功能
支持但无法提供图形化分析功能
支持但无法提供图形化分析功能
支持但无法提供图形化分析功能
IP地址资源的管理
BT_NM 3.0能够清晰的显示出网络上IP地址的分布情况及在线时间,可以实现IP地址在网络中的定位,并可以做到IP—MAC绑定监视,以防止IP地址的盗用和滥用。
采用CDP算法来生成物理拓扑图,只对Cisco自己的设备有效。
能够自动生成简单的逻辑拓扑图,无法体现设备之间的真实连接状态。
能够自动生成逻辑拓扑图,无法体现设备之间的真实连接状态。
只支持简单的逻辑拓扑结构,无法体现设备之间真实连接状态。
设备真实面板图管理
BTIM提供所有网络设备的真实面板图管理,支持设备堆叠显示。在设备面板图上真实、实时地显示设备各端口连接状态。对于某个具体端口,BTIM提供与该端口连接的主机名称、相对应的IP地址、MAC物理地址。对于某个具体端口,BTIM可以提供端口关断与启用操作。
交换机网管软件
基于WEB的管理工具,用于简化Cisco设备的软 件及配置管理;提供全IDC网络设备的配置和参数 管理,Syslog分析和设备软件升级。
功能:Campus Manager 3.1(园区管理器)
基于WEB的管理工具,用于检查网络的拓朴结构 以及用户信息。
通过网管软件管理
可网管交换机均遵循SNMP协议(简单网络管理协议),SNMP协议 是一整套的符合国际标准的网络设备管理规范。凡是遵循SNMP协议 的设备,均可以通过网管软件来管理。你只需要在一台网管工作站上 安装一套SNMP网络管理软件,通过局域网就可以很方便地管理网络 上的交换机、路由器、服务器等。通过SNMP网络管理软件的界面如 图3所示,它也是一种带内管理方式。
交换机网管软件
MOXA交换机的网管软件-EDS-SNMP OPC Server Pro
介绍
EDS-SNMP OPC Server Pro 软件专为所有 SNMP 设备提供可编辑的 OPC 卷标档案,可使用 Default MIB 档案或新增一个标准或非标准 的 MIB 档案来产生专门的 OPC 卷标档案 。这个特点让工程人员可 以在现有的 HMI 环璄中,创造一个实时且客制化的浏览,以得知所 有连结设备的整合状态、网络流量及整体联机状态。 广播搜寻网络中 ED6008/EDS-508/EDS-726 系列产品及所有 SNMP 设 备 分配有意义的别名给各别变量 透过联机监控以确保正确的设定 内含进阶测试程序
海得工控
交换机网管软件
可网管交换机功能
什么是可网管交换机 ?
按是否可网管,交换机分为可网管交换机和不可网管 交换机。这两种交换机的区别在哪里呢?不可网管的 交换机是不能被管理的,这里的管理是指通过管理端 口执行监控交换机端口、划分VLAN、设置Trunk端口 等管理功能。而可网管交换机则可以被管理,它具有 端口监控、划分VLAN等许多普通交换机不具备的特 性。
CiscoWorks2000使用手册
CiscoWorks2000使用手册一、网络管理服务器参数设置1、登录网络管理服务器打开浏览器,输入网管服务器网络地址:http://x.x.x.x:1741(此处1741为网络软件所用的TCP端口号),出现用户登录界面,如下:在左边的“Name”和“Password”栏中分别输入admin(若安装过程中已修改管理员密码,则在“Password”栏中输入所设的密码),按Enter键,进入系统管理界面,如下:2、设置网络设备发现参数在左边菜单栏中选择“Server configuration”- “Setup”–“ANI Server Admin”,出现ANI Server配置画面,如下:在左边菜单栏中选择“Discovery Settings”,出现设备发现参数设置画面,如下:在“Seed Device”列表中输入种子设备(用作网络发现的起点)的IP地址,建议输入多个地址,如:x.x.x.x(aaa),x.x.x.y。
去掉“Use Reverse DNS Lookup”的选择,选择“Filter Using IP Address”并在“IP Address Ranges”中输入10.*.*.*,以限制搜索范围,加快搜索过程。
按下“Apply”按钮,出现是否要马上进行一次搜索对话框,如下:按下“Yes”按钮,稍后选择菜单“Server Configuration”-“Setup”-“Diagnostics”-“Discovery Metrics”,可以检查系统是否搜索到了所有要管理的设备,确保以上设置正确完成,画面如下:设置设备发现日程表,操作界面如下:3、SNMP参数设置在左边菜单栏中选择“SNMP Settings”,出现SNMP参数设置画面,如下:对照“Modify SNMP Settings”栏中的说明将脚本中的Read及Write Community String更改为所管理的网络设备中使用的值(整个网络中需要使用该网络管理系统进行管理的设备应设置相同的SNMP值),按下“Save”按钮保存。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装
(3)设置Internet Explorer 6.0。打开IE浏览器,选择“工具” 一“Internet选项”命令,打开 “Internet选项”对话框,在该 对话框中需要设置的选项如图所 示: (4)检查网络运行情况。
9.2 Cisco Works 2000 网络管理软件
9.2.3 Cisco Works 2000的使用 1.系统登录和基本配置 (1)打开IE浏览器,在地址栏中输人网管系统地址 ,打开系统登录窗口,输入用户名和密码,登录系统后 打开如图所示的窗口。
9.2 Cisco Works 2000 网络管理软件
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装
1.安装条件和准备 (1)硬件配置要求:PIII 800以上处理器,CD_ROM, 512MB内存,4GB磁盘空间; (2)软件配置要求:windows 2000/NT(非域控制器), Internet Explorer 6.0。
Cisco Works 2000的系统日志分析功能会将网络设备 运行过程中的一些事件记录下来。Cisco Works 2000提供 Emergencies(突发)、Alerts(警报)、Critical(紧急)、 Errors(错误)、Warnings(注意)、Notifications(通知)、 Infomational(提示)、Debugging(调试)8个级别的系统事 件,可以设定设备只记录特定级别的事件。
(2)单击Next按钮,选择采用典型安装方式,如图所示。 (3)单击Next按钮,选择软件的安装目录,
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装
(4)单击Next按钮,选择要安装的组件,如图所示。 (5)单击Next按钮,设置管理员密码。
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装 2. Cisco Works 2000的安装过程 (1)将安装光盘插入光驱后,自动弹出安装界面, 单击Next按钮开始安装,如图所示:
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装
9.2 Cisco Works 2000 网络管理软件
Cisco Works 200O是Cisco公司面向企业用户推出 的新一代网络管理软件。它包括了广域网管、局域网管 和业务级网管等解决方案,用户可以根据需要灵活地选 择相应的解决方案。
9.2 Cisco Works 2000 网络管理软件
9.2.1 Cisco Works 2000管理工具 9.2.2 Cisco works 2000的安装
9.2 Cisco Works 2000 网络管理软件
9.2.1 Cisco Works 2000管理工具 2、路由广域网管理系统RWAN包括访问控制列表(ACL) 管理器、互联网性能监视器(IPM)、NGenius实时监视器 (RTM)、资源管理器要件(RME)、Cisco View、Cisco Work 2000管理服务器六大模块。
9.2.3 Cisco Works 2000的使用 2、基本设备管理 Cisco View是一个非常直观的图形化管理工具,可 以显示设备的面板、指示灯,监控设备、链路的利用率, 还可以对s 2000 网络管理软件
9.2.3 Cisco Works 2000的使用
9.2 Cisco Works 2000 网络管理软件
9.2.2 Cisco works 2000的安装 (6)单击Next按钮,开始复制程序,直到完成即可。 须要注意的是,Cisco works 2000软件安装光盘共有4张 ,软件安装完成后,安装jre一1—2—2—005—win-i-09 一mar一2000.exe和j2re—1_3_1—win.exe(在附带文件 夹中)并重新启动计算机。
9.2 Cisco Works 2000 网络管理软件
9.2.3 Cisco Works 2000的使用
Cisco Works 2000的软件管理功能可以将网络设备的 操作系统软件备份到软件库中,或者将软件库中的影像文 件加载到设备上。
9.2 Cisco Works 2000 网络管理软件
9.2.3 Cisco Works 2000的使用
9.2 Cisco Works 2000 网络管理软件
9.2.3 Cisco Works 2000的使用
(3)在左边窗口中依次展开Server Configuration→ Administrator→Process Management→StartProcess,查 看启动的服务器类型,
9.2 Cisco Works 2000 网络管理软件
3、基本配置管理 Cisco works 2000的配置管理包括设备查询归档的 配置和配置比较。 (1)设备查询归档的配置。网管系统会自动定期对设 备的配置文件进行归档,当系统检查配置更改时,也会 立即进行归档。 (2)配置比较。用户可以对某设备不同时候的配置进 行比较,也可以比较多个同类设备的配置。
9.2.3 Cisco Works 2000的使用
9.2 Cisco Works 2000 网络管理软件
9.2.1 Cisco Works 2000管理工具 Cisco Works 2000常见的管理工具包括局域网管理系 统(LMS)和路由广域网管理系统RWAN。
1、LMS包括园区管理器、设备故障管理器、内容流量监 视器、NGenius实时监视器、资源管理器要素、Cisco View 和Cisco works 2000管理服务器七大模块
9.2.3 Cisco Works 2000的使用
(2)在左边窗口中依次展开Server Configuration →Setup→Security→Modify My Profile,在右侧的 Local Password及Confirm Password文本框中输入新的管 理员密码,然后单击Modify按钮,