『壹』 網路管理的分類功能
事實上,網路管理技術是伴隨著計算機、網路和通信技術的發展而發展的,二者相輔相成。從網路管理范疇來分類,可分為對網「路」的管理。即針對交換機、路由器等主幹網路進行管理;對接入設備的管理,即對內部PC、伺服器、交換機等進行管理;對行為的管理。即針對用戶的使用進行管理;對資產的管理,即統計IT軟硬體的信息等。根據網管軟體的發展歷史,可以將網管軟體劃分為三代:
第一代網管軟體就是最常用的命令行方式,並結合一些簡單的網路監測工具,它不僅要求使用者精通網路的原理及概念,還要求使用者了解不同廠商的不同網路設備的配置方法。
第二代網管軟體有著良好的圖形化界面。用戶無須過多了解設備的配置方法,就能圖形化地對多台設備同時進行配置和監控。大大提高了工作效率,但仍然存在由於人為因素造成的設備功能使用不全面或不正確的問題數增大,容易引發誤操作。
第三代網管軟體相對來說比較智能,是真正將網路和管理進行有機結合的軟體系統,具有「自動配置」和「自動調整」功能。對網管人員來說,只要把用戶情況、設備情況以及用戶與網路資源之間的分配關系輸入網管系統,系統就能自動地建立圖形化的人員與網路的配置關系,並自動鑒別用戶身份,分配用戶所需的資源(如電子郵件、Web、文檔服務等)。 根據國際標准化組織定義網路管理有五大功能:故障管理、配置管理、性能管理、安全管理、計費管理。對網路管理軟體產品功能的不同,又可細分為五類,即網路故障管理軟體,網路配置管理軟體,網路性能管理軟體,網路服務/安全管理軟體,網路計費管理軟體。
下面我們來簡單介紹一下大家熟悉的網路故障管理、網路配置管理、網路性能管理、網路計費管理和網路安全管理五個方面網路管理功能:
ISO在ISO/IEC 7498-4文檔中定義了網路管理的五大功能,並被廣泛接受。這五大功能是:
⑴故障管理(Fault Management)
故障管理是網路管理中最基本的功能之一。用戶都希望有一個可靠的計算機網路。當網路中某個組成失效時,網路管理器必須迅速查找到故障並及時排除。通常不大可能迅速隔離某個故障,因為網路故障的產生原因往往相當復雜,特別是當故障是由多個網路組成共同引起的。在此情況下,一般先將網路修復,然後再分析網路故障的原因。分析故障原因對於防止類似故障的再發生相當重要。網路故障管理包括故障檢測、隔離和糾正三方面,應包括以下典型功能:⑴故障監測:主動探測或被動接收網路上的各種事件信息,並識別出其中與網路和系統故障相關的內容,對其中的關鍵部分保持跟蹤,生成網路故障事件記錄。
(1)故障報警:接收故障監測模塊傳來的報警信息,根據報警策略驅動不同的報警程序,以報警窗口/振鈴(通知一線網路管理人員)或電子郵件(通知決策管理人員)發出網路嚴重故障警報。
(2)故障信息管理:依靠對事件記錄的分析,定義網路故障並生成故障卡片,記錄排除故障的步驟和與故障相關的值班員日誌,構造排錯行動記錄,將事件-故障-日誌構成邏輯上相互關聯的整體,以反映故障產生、變化、消除的整個過程的各個方面。
(3)排錯支持工具:向管理人員提供一系列的實時檢測工具,對被管設備的狀況進行測試並記錄下測試結果以供技術人員分析和排錯;根據已有的排錯經驗和管理員對故障狀態的描述給出對排錯行動的提示。
(4)檢索/分析故障信息:瀏閱並且以關鍵字檢索查詢故障管理系統中所有的資料庫記錄,定期收集故障記錄數據,在此基礎上給出被管網路系統、被管線路設備的可靠性參數。
對網路故障的檢測依據對網路組成部件狀態的監測。不嚴重的簡單故障通常被記錄在錯誤日誌中,並不作特別處理;而嚴重一些的故障則需要通知網路管理器,即所謂的警報。一般網路管理器應根據有關信息對警報進行處理,排除故障。當故障比較復雜時,網路管理器應能執行一些診斷測試來辨別故障原因。
⑵計費管理(Accounting Management)
計費管理記錄網路資源的使用,目的是控制和監測網路操作的費用和代價。它對一些公共商業網路尤為重要。它可以估算出用戶使用網路資源可能需要的費用和代價,以及已經使用的資源。網路管理員還可規定用戶可使用的最大費用,從而控制用戶過多佔用和使用網路 資源。這也從另一方面提高了網路的效率。另外,當用戶為了一個通信目的需要使用多個網路中的資源時,計費管理應可計算總計費用。
⑴計費數據採集:計費數據採集是整個計費系統的基礎,但計費數據採集往往受到採集設備硬體與軟體的制約,而且也與進行計費的網路資源有關。
⑵數據管理與數據維護:計費管理人工交互性很強,雖然有很多數據維護系統自動完成,但仍然需要人為管理,包括交納費用的輸入、聯網單位信息維護,以及賬單樣式決定等。
⑶計費政策制定;由於計費政策經常靈活變化,因此實現用戶自由制定輸入計費政策尤其重要。這樣需要一個制定計費政策的友好人機界面和完善的實現計費政策的數據模型。
⑷政策比較與決策支持:計費管理應該提供多套計費政策的數據比較,為政策制訂提供決策依據。
⑸數據分析與費用計算:利用採集的網路資源使用數據,聯網用戶的詳細信息以及計費政策計算網路用戶資源的使用情況,並計算出應交納的費用。
⑹數據查詢:提供給每個網路用戶關於自身使用網路資源情況的詳細信息,網路用戶根據這些信息可以計算、核對自己的收費情況。
⑶配置管理(Configuration Management)
配置管理同樣相當重要。它初始化網路、並配置網路,以使其提供網路服務。配置管理是一組對辨別、定義、控制和監視組成一個通信網路的對象所必要的相關功能,目的是為了 實現某個特定功能或使網路性能達到最優。
⑴配置信息的自動獲取:在一個大型網路中,需要管理的設備是比較多的,如果每個設備的配置信息都完全依靠管理人員的手工輸入,工作量是相當大的,而且還存在出錯的可能性。對於不熟悉網路結構的人員來說,這項工作甚至無法完成『因此,一個先進的網路管理系統應該具有配置信息自動獲取功能。即使在管理人員不是很熟悉網路結構和配置狀況的情況下,也能通過有關的技術手段來完成對網路的配置和管理。在網路設備的配置信息中,根據獲取手段大致可以分為三類:一類是網路管理協議標準的MIB中定義的配置信息(包括SNMP;和CMIP協議);二類是不在網路管理協議標准中有定義,但是對設備運行比較重要的配置信息;三類就是用於管理的一些輔助信息。
⑵自動配置、自動備份及相關技術:配置信息自動獲取功能相當於從網路設備中「讀」信息,相應的,在網路管理應用中還有大量「寫」信息的需求。同樣根據設置手段對網路配置信息進行分類:一類是可以通過網路管理協議標准中定義的方法(如SNMP中的set服務)進行設置的配置信息;二類是可以通過自動登錄到設備進行配置的信息;三類就是需要修改的管理性配置信息。
⑶配置一致性檢查:在一個大型網路中,由於網路設備眾多,而且由於管理的原因,這些設備很可能不是由同一個管理人員進行配置的。實際上『即使是同一個管理員對設備進行的配置,也會由於各種原因導致配置一致性問題。因此,對整個網路的配置情況進行一致性檢查是必需的。在網路的配置中,對網路正常運行影響最大的主要是路由器埠配置和路由信息配置,因此,要進行一致性檢查的也主要是這兩類信息。
⑷用戶操作記錄功能:配置系統的安全性是整個網路管理系統安全的核心,因此,必須對用戶進行的每一配置操作進行記錄。在配置管理中,需要對用戶操作進行記錄,並保存下來。管理人員可以隨時查看特定用戶在特定時間內進行的特定配置操作。
⑷性能管理(Performance Management)
性能管理估價系統資源的運行狀況及通信效率等系統性能。其能力包括監視和分析被管網路及其所提供服務的性能機制。性能分析的結果可能會觸發某個診斷測試過程或重新配置網路以維持網路的性能。性能管理收集分析有關被管網路當前狀況的數據信息,並維持和分析性能日誌。一些典型的功能包括:
⑴性能監控:由用戶定義被管對象及其屬性。被管對象類型包括線路和路由器;被管對象屬性包括流量、延遲、丟包率、CPU利用率、溫度、內存餘量。對於每個被管對象,定時採集性能數據,自動生成性能報告。
⑵閾值控制:可對每一個被管對象的每一條屬性設置閾值,對於特定被管對象的特定屬性,可以針對不同的時間段和性能指標進行閾值設置。可通過設置閾值檢查開關控制閡值檢查和告警,提供相應的閾值管理和溢出告警機制。
⑶性能分橋:對歷史數據進行分析,統計和整理,計算性能指標,對性能狀況作出判斷,為網路規劃提供參考。
⑷可視化的性能報告:對數據進行掃描和處理,生成性能趨勢曲線,以直觀的圖形反映性能分析的結果。
⑸實時性能監控:提供了一系列實時數據採集;分析和可視化工具,用以對流量、負載、丟包、溫度、內存、延遲等網路設備和線路的性能指標進行實時檢測,可任意設置數據採集間隔。
⑹網路對象性能查詢:可通過列表或按關鍵字檢索被管網路對象及其屬性的性能記錄。
⑸安全管理(Security Management)
安全性一直是網路的薄弱環節之一,而用戶對網路安全的要求又相當高,因此網路安全管理非常重要。網路中主要有以下幾大安全問題:
網路數據的私有性(保護網路數據不被侵 入者非法獲取),
授權(Authentication)(防止侵入者在網路上發送錯誤信息),
訪問控制(控制訪問控制(控制對網路資源的訪問)。
相應的,網路安全管理應包括對授權機制、訪問控制 、加密和加密關鍵字的管理,另外還要維護和檢查安全日誌。包括:
網路管理過程中,存儲和傳輸的管理和控制信息對網路的運行和管理至關重要,一旦泄密、被篡改和偽造,將給網路造成災難性的破壞。網路管理本身的安全由以下機制來保證:⑴管理員身份認證,採用基於公開密鑰的證書認證機制;為提高系統效率,對於信任域內(如區域網)的用戶,可以使用簡單口令認證。
⑵管理信息存儲和傳輸的加密與完整性,Web瀏覽器和網路管理伺服器之間採用安全套接字層(SSL)傳輸協議,對管理信息加密傳輸並保證其完整性;內部存儲的機密信息,如登錄口令等,也是經過加密的。
⑶網路管理用戶分組管理與訪問控制,網路管理系統的用戶(即管理員)按任務的不同分成若干用戶組,不同的用戶組中有不同的許可權范圍,對用戶的操作由訪問控制檢查,保證用戶不能越權使用網路管理系統。
⑷系統日誌分析,記錄用戶所有的操作,使系統的操作和對網路對象的修改有據可查,同時也有助於故障的跟蹤與恢復。
網路對象的安全管理有以下功能:
⑴網路資源的訪問控制,通過管理路由器的訪問控制鏈表,完成防火牆的管理功能,即從網路層(1P)和傳輸層(TCP)控制對網路資源的訪問,保護網路內部的設備和應用服務,防止外來的攻擊。
⑵告警事件分析,接收網路對象所發出的告警事件,分析員安全相關的信息(如路由器登錄信息、SNMP認證失敗信息),實時地向管理員告警,並提供歷史安全事件的檢索與分析機制,及時地發現正在進行的攻擊或可疑的攻擊跡象。
⑶主機系統的安全漏洞檢測,實時的監測主機系統的重要服務(如WWW,DNS等)的狀態,提供安全監測工具,以搜索系統可能存在的安全漏洞或安全隱患,並給出彌補的措施。
⑹上網行為管理
小草網管軟體綜合智能動態帶寬保障,伺服器流量分析與保障、虛擬多設備管理等多項突破性技術,涵蓋流量分析、帶寬管理、上網行為管理、DMZ區伺服器管理,專線集中管理、企業級防火牆與路由器、負載均衡等功能,在網路性能、質量、安全等方面為客戶提供完整的解決方案。本產品已獲得各行業客戶的廣泛認可,成為企業網關綜合管理軟體產品第一品牌。
1.企業網關統一管理系統
2. 支持在windows操作系統上安裝與部署
3.安裝與操作簡單易用
4. 流量分析准確
5. 流控效果顯著
6.市場上唯一支持對DMZ區與內網伺服器管理的產品
7. 市場上唯一支持對多條專線統一集中管理的產品
計算機網路是由計算機系統、網路節點和通信鏈路等組成的系統。從邏輯功能上看,一個網路可分成資源子網和通信子網兩個部分構成。
網路系統以通信子網為中心,通信子網處於網路的內層。通信子網實現網路通信功能,包括數據的加工、傳輸和交換等通信處理工作。即將一個主計算機的信息傳送給另一個主計算機。通信子網主要包括交換機、路由器、網橋、中繼器、集線器、網卡和纜線等設備及相關軟體。
資源子網實現資源共享功能,包括數據處理、提供網路資源和網路服務。資源子網主要包括主機及其外設、伺服器、工作站、網路列印機和其他外設及其相關軟體。計算機網路連接的計算機系統可以是巨型機、大型機、小型機、工作站、微型機或其他數據終端設備。
通信子網由網路節點、通信設備、通信線路等組成獨立的數據通信系統,承擔全網的數據傳輸、交換、加工和變換等通信處理工作。
網路節點也就是網路單元,是網路系統中的各種數據處理設備、數據通信控制設備(CCP)和數據終端設備的統稱。網路節點分轉接節點和訪問節點兩類。轉接節點是支持網路連接性能的節點,它通過通信線路來轉接和傳遞信息,如集中器、終端控制器等。訪問節點是信息交換的源節點和目標節點,起信源和信宿的作用,如終端、主計算機等。
通信設備指各種網路連接設備,包括中繼器、網橋、交換機、路由器等。
通信線路指的是傳輸介質及其介質連接部件,包括雙絞線、同軸電纜、光纖等。
除了上述物理組成外,計算機網路還應具有功能完善的軟體系統,以支持資源共享、數據傳輸等網路功能。為了在各網路組成部分之間進行數據通信,通信雙方就必須有一套能夠彼此了解,全網一致遵守的通信規則或約定。如數據傳送的格式、數據傳送的起始和停止位, 傳送速度,傳送中的差錯控制等等。這些規則或約定稱為網路協議。它是區別計算機網路與一般計算機互連的重要標志。可以說計算機網路通信是以網路協議為前提的。
『叄』 任何一個基本的計算機網路均可以看成由什麼和通信子網兩部分構成
一個計算機網路一般包括「資源子網」和「通信子網」兩部分。
計算機網路是指將地理位置不同的具有獨立功能的多台計算機及其外部設備,通過通信線路連接起來,在網路操作系統,網路管理軟體及網路通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。
隨著計算機網路結構的不斷完善,人們從邏輯上把數據處理功能和數據通信功能分開,將數據處理部分稱為資源子網,而將通信功能部分稱為通信子網。
網路主機、終端及其附屬設備(包括硬體、系統軟體和應用軟體等),它們構成了網路的基本資源,主要負責數據處理任務,稱為資源子網。
資源子網是指用戶端系統(局內調度自動化網、MIS網和變電站的區域網),包括用戶的應用資源,如伺服器、故障收集計算機、外設、系統軟體和應用軟體。
將數據處理部分稱為資源子網,通信部分稱為通信子網。通信子網採用的技術有兩種:一是電路交換,二是分組交換。民航的自動數據處理網路採用後者比較符合空管數據為突發型的特點。
資源子網負責全網數據處理和向網路用戶提供資源及網路服務,包括網路的數據處理資源和數據存儲資源。網路子網是計算機網路中面向用戶的部分,其主體是連入計算機網路內的所有主計算機以及這些計算機所擁有的面向用戶端的外部設備、軟體和共享的的數據資源。網路子網中各種數據處理設備有計算機、智能終端、磁碟存儲器和監控設備等。
『肆』 網路管理5大功能之間的關系是什麼
五個基本功能域:
故障管理:其主要功能是故障檢測!發現、報告、診斷和處理。
配置管理:其主要功能包括網路的拓撲結構關系、監視和管理網路設備的配置情況,根據事先定義的條件重構網路等。
性能管理:監測網路的各種性能數據,進行閾值檢查,並自動地對當前性能數據、歷史數據進行分析。
安全管理:主要是對網路資源訪問許可權的管理。包括用戶認證!許可權審批和網路訪問控制(防火牆)等功能。
計費管理:主要是根據網路資源使用情況進行計帳。
這五個基本功能之間既相互獨立,又存在著千絲萬縷的聯系。在這些網路管理功能中,故障管理是整個網路管理的核心;配置管理則是各管理功能的基礎,其他各管理功能都需要使用配置管理的信息;性能管理、安全管理和計費管理相對來說具有較大的獨立性,特別是計費管理,由於不同的應用單位的計費政策有著很大的差別,計費應用的開發環境也千差萬別,因此計費管理應用一般都是依據實際情況專門開發。
『伍』 線網路配置主要包括 哪兩個配置方面
對於投入正常運轉和服務的計算機網路,網路管理員的常規任務就是網路的運營、維護與管理。
在信息社會中,人們一時一刻也離不開計算機網路的支持。網路管理員的職責,就是保證所維護管理孝蘆的網路每日24小時、每周7天、一年365天正常運轉。網路正常運轉的時候人們往往並不注意你的勞動成果和你的重要作用,網路一旦出現故障,你常常成為關注焦點,眾矢之的。因此,作為一個合格的網路管理員,你需要有寬闊的技術背景知識,需要熟練掌握各種系統和設備的配置和操作,需要閱讀和熟記網路系統中各種系統和設備的使用說明書,以便在系統或網路一旦發生故障時,能夠迅速判斷出問題所在,給出解決方案,使網路迅速恢復正常服務。
網路管理員的日常工作雖然很繁雜,但是我們認為其工作的主要任務有七項,這就是網路基礎設施管理、網路操作系統管理、網路應用系統管理、網路用戶管理、網路安全保密管理、信息存儲備份管理和網路機房管理。這些管理涉巧灶帶及到多個領域,每個領域的管理又有各自特定的任務。
在網路正常運行狀況下,網路管理員對網路基礎設施的管理主要包括:確保網路通信傳輸暢通;掌握區域網主幹設備的配置情況及配置參數變更情況,備份各個設備的配置文件;對運行關鍵業務網路的主幹設備配備相應的備份設備,並配置為熱後備設備;負責網路布線配線架的管理,確保配線的合理有序;掌握用戶端設備接入網路的情況,以便發現問題可迅速定位;採取技術措施,對網路內經常出現用戶需要變更位置和部門的情況進行管理;掌握與外部網路的連接配置,監督網路通信狀況,發現問題後與有關機構及時聯系;實時監控整個區域網的運轉和網路通信流量情況;制訂、發布網路基礎設施使用管理辦法並監督執行情況。
網路管理員在維護網路運行環境時的核心任務之一是網路操作系統管理。在網路操作系統配置完成並投入正常運行後,為了確保網路操作系統工作正常,網路管理員首先應該能夠熟練的利用系統提供的各種管理工具軟體,實時監督系統的運轉情況,及時發現故障徵兆並進行處理。在網路運行過程中,網路管理員應隨時掌握網路系統配置情況及配置參數變更情況,對配置參數進行備份。網路管理員還應該做到隨著系統環境變化、業務發展需要和用戶需求,動態調整系統配置參數,優化系統性能。最後,網路管理員還應該為關鍵的網路操作系統伺服器建立熱備份系統,做好防災准備。因為網路操作系統是網路應用軟體和網路用戶的工作平台,一旦發生致命故障,這個網路服務將陷入癱瘓狀態。
對於普通用戶,計算機網路的價值主要是通過各種網路應用系統的服務體現的。網路管理員日常系統維護的另一個重要職責,就是確保這些服務運行的不間斷性和工作性能的良好性。任何系統都不可能永遠不出現故障,關鍵是一旦出現故障時如何將故障造成的損失和影響控制在最小范圍內。對於要求不可中斷的關鍵型網路應用系統,網路管理員除了在軟體手段上要掌握、備份系統配置參數和定期備份系統業務數據外,必要時在硬體手段上還需要建立和配置系統的熱備份。對於用戶訪問頻率高、系統負荷大的網路應用系統服務,必要時網路管理員還應該採取負載分擔的技術措施。
除了通過軟體維護進行系統管理外,網路管理員還需要直接為網路用戶服務。用戶服務與管理在網路管理員的日常工作量中佔有很大一部分份額,其內容包括:用戶的開戶與撤消管理,用戶組的設置與管理,用戶使用系統服務和資辯耐源的許可權管理和配額管理,用戶計費管理,以及包括用戶桌面聯網計算機的技術支持服務和用戶技術培訓服務的用戶端支持服務。建設計算機網路的目的是為用戶提供服務,網路管理員必須堅持以人為本、服務至上的原則。
不設防的網路好比在開門揖盜,網路管理員在提供網路服務的同時必須特別注重網路的安全與保密管理。安全與保密是一個問題的兩個方面,安全主要指防止外部對網路的攻擊和入侵,保密主要指防止網路內部信息的泄露。根據所維護管理的計算機網路的安全保密要求級別的不同,網路管理員的任務也不同。對於普通級別的網路,網路管理員的任務主要是配置管理好系統防火牆。為了能夠及時發現和阻止網路黑客的攻擊,可以再配置入侵檢測軟體系統對關鍵服務提供安全保護。對於安全保密級別要求高的網路,網路管理員除了應該採取上述措施外,還應該配備網路安全漏洞掃描系統, 對關鍵的網路伺服器採取容災的技術手段。更嚴格的涉密計算機網路,還要求在物理上與外部公共計算機網路絕對隔離;對安置涉密網路計算機和網路主幹設備房間的要採取安全措施,控制管理人員的進出;對涉密網路用戶的工作情況要進行全面的監控管理。
在計算機網路中最貴重的是什麼?不是設備,不是計算機軟體,而是數據和信息。任何設備都有損壞的可能,任何軟體都有過時的時候,設備損壞可以重新購置,軟體可以更新,信息和數據一旦丟失,損失將無法彌補。因此網路管理員還有一個重要職責,就是採取一切可能的技術手段和管理措施,保護網路中的信息安全。對於實時工作級別要求不高的系統和數據,最低限度網路管理員也應該進行定期手工操作備份;對於關鍵業務服務系統和實時級別高的數據和信息,網路管理員應該建立存儲備份系統,進行集中式的備份管理;最後,將將備份數據隨時保存在安全地點更是非常重要。 網路機房是安置網路系統關鍵設備的要地,是網路管理員日常工作的場地。根據網路規模的不同,網路機房的功能復雜程度也不同。一個正規的網路機房通常分為網路主幹設備區、網路伺服器設備區、系統調試維護維修區、軟體開發區和空調電源設備區。對於網路機房的日常管理,網路管理員的任務是:掌管機房數據通信電纜布線情況,在增減設備時確保布線合理,管理維護方便;掌管機房設備供電線路安排,在增減設備時注意負載的合理配置;管理網路機房的溫度、濕度和通風狀況,提供適合的工作環境;確保網路機房內各種設備的正常運轉;確保網路機房符合防火安全要求,火警監測系統工作正常,滅火措施有效;採取措施,在外部供電意外中斷和恢復時,實現在無人值守情況下保證網路設備安全運行。另外,保持機房整潔有序,按時記錄網路機房運行日誌,制訂網路機房管理制度並監督執行,也是網路管理員的日常基本職責。
網路配置面面觀
在計算機網路建設的過程中,完成了網路基礎設施的硬體安裝,網路僅僅是在硬體上連通。沒有軟體環境的支持它仍然不能對普通用戶提供任何服務。因此,網路管理員需要首先對網路進行一系列配置操作。網路配置實際可以分為兩大類型:網路系統配置和網路應用配置。前者是搭建網路的系統環境,後者是為用戶提供應用環境。
網路系統配置是指網路設備硬體連網參數配置和網路軟體配置。網路管理員在進行網路系統配置時,所涉及的配置內容主要包括網路主幹設備通信參數配置、廣域網通信路由配置、區域網操作系統配置、客戶系統配置、網路安全配置和網路管理配置。
網路主幹設備通信參數配置是將網路中所有設備在軟體上連通的第一步。網路主幹設備在硬體安裝完成後,網路管理員需要利用硬體設備上的控制台埠,接入一台計算機,通過計算機終端軟體使用其內置的管理軟體系統,對其通信參數進行配置。
網路主幹設備配置的復雜程度與網路的規模以及設備類型有關。簡單的單用途設備可能已經內置配備好連網通信參數,可以直接連接使用。而一個由多台交換機組成的分層管理的計算機網路,如果支持多種網路通信協議和管理控制協議,配置就可能十分復雜。網路管理員不但需要分別熟悉這些設備的內置管理系統,掌握配置操作,還應該掌握如何對配置好的系統參數進行備份保存,以便當因為人為原因或設備原因破壞了原來的配置參數時,能夠迅速進行系統恢復。
當所建立的計算機網路需要與外部計算機網路連接時,不論所連接的網路是專用數據通信網路或者公共數據通信網路,網路管理員都需要進行廣域網通信配置。根據與外部網路連接的方式和所使用的設備,配置操作各種各樣。如果是通過專用硬體路由器對外連接,通常需要使用路由器內置的管理系統進行參數配置,操作方式類似對網路交換機的配置。如果是通過普通計算機或伺服器上的軟體路由建立的對外連接,則需要對該計算機軟體系統進行參數配置。
一個機構內部建立的計算機網路通常採用的是區域網技術。因此,在網路主幹通信設備配置完成後,網路管理員還需要安裝選定的區域網操作系統並進行配置操作。區域網操作系統通常安裝在一台伺服器上。區域網操作系統配置的內容主要包括伺服器本身連網參數配置、網路使用環境配置、網路管理環境配置、網路系統管理員和操作員配置、普通網路用戶和用戶組的建立及其網路資源使用許可權配置、高層網路通信協議配置、網路系統資源與系統服務配置等。
在完成了區域網系統平台的配置之後,網路管理員的下一個任務是為用戶配置客戶端系統和網路連接。客戶端操作系統的選擇原則,一是要根據用戶工作需要和用戶計算機硬體配置水平,二是要根據網路操作系統平台對客戶端系統的支持能力。網路連接配置的主要內容為客戶端網路適配器驅動程序的配置、網路通信協議的配置和網路連接參數的配置。
當整個網路配置完成,經過測試可以正常工作後,就可以根據網路規劃與設計要求進行網路安全配置了。網路安全配置以管理控制區域網與外部網路的通信連接為主,同時兼顧監察管理區域網內部的用戶行為。網路安全配置首先是系統防火牆的配置,它可能是一台專門的設備,可能由配置了防火牆功能的路由器兼任,也可能是由安裝在一台計算機上的防火牆軟體構成。無論何種形式,都需要進行參數配置操作。另外,防火牆是一種跨接兩個網路的設備。在進行軟體參數配置以前,首先要確保它的硬體系統工作正常。
網路系統配置中還有一個非常重要的內容,就是網路管理配置。如果區域網與互聯網連接,為了使得我們的網路能夠成為互聯網的一個組成部分,就需要通過互聯網接入機構為它申請互聯網域名和IP 地址,並且建立、配置用於互聯網的DNS 域名伺服器。另外,為了便於網路管理員能夠實時監督整個網路系統的運行情況和排查網路故障,甚至遠程管理、控制和操作網路中的通信設備,許多具有一定規模的網路還配備了專門的網路管理軟體。它又需要安裝在指定的計算機上,經過配置後才能夠使用。 在完成了網路系統配置後,網路管理員建立的用戶就可以使用自己的用戶名稱和所得到的用戶入網登錄密碼進入網路。當用戶入網以後能夠得到哪些服務,可以使用那些網路共享資源,還需要網路管理員進一步提供。這就是網路資源共享及應用配置。
通過網路共享資源是建設網路的主要目的之一,資源共享可分為硬體資源和信息資源共享兩類,其中信息資源共享主要是通過網路應用系統實現的。而硬體設備的網路共享可以提高其利用率,極大的節約公用設備的投資費用。在考慮設備共享方案時,網路管理員需要考慮共享設備的種類與布局,並根據不同設備的用途以及單位管理規定來配置相關用戶及用戶組的使用許可權與范圍。
網路應用系統可以分為兩類。一類是通用網路應用系統, 另一類是專用網路應用系統配置。
通用網路應用系統是指通常所有網路用戶都要用到的網路服務,如電子郵件服務、網路信息瀏覽服務、網站信息發布服務、網路文件傳輸服務、遠程計算機系統登錄服務等。
如果網路管理員要向用戶提供自己管理的電子郵件服務,就必須選購相應的郵件伺服器軟體, 將特定的計算機或伺服器配置成為郵件伺服器。管理員必須掌握郵件伺服器的配置、運行和管理技術,管理好郵件伺服器的用戶和服務。
如果網路管理員要向用戶提供基於互聯網的網路信息瀏覽服務(Web 信息瀏覽服務),則必須為用戶配置訪問互聯網的方式。如果網路的使用管理機構出於安全或管理上的原因,不允許網內用戶直接訪問互聯網,就需要建立訪問網關。訪問網關可以對用戶訪問互聯網進行控制、管理和計費,可以在用戶與互聯網不直接連接情況下,對用戶提供透明的互聯網信息代理訪問服務。因此,提供這類互聯網信息訪問服務需要網路管理員選購專門的軟體安裝在網路內專門的計算機上,並且經過參數配置後才能實現。
如果需要建立自己管理的網站信息發布服務,網路管理員就需要在網路中建立網站伺服器,在伺服器上安裝、配置運行基於 Web的互聯網信息發布系統軟體。
至於網路文件傳輸服務和遠程計算機系統登錄服務等常見的網路信息服務,如果不需要建立自己提供服務的伺服器,網路操作系統的預設配置常常就可以滿足用戶的需要。
以上列舉的僅僅是常見通用網路應用系統。通用的網路應用系統通常都有商品化軟體,或作為網路操作系統的組成部分,一般都要經過配置才能夠提供服務。
專用的網路應用系統是指使用機構為某一特殊應用目的,專門開發的用於特定業務的軟體系統。這類系統通常安裝在網路中的專門伺服器上。網路管理員的責任是協助應用系統的管理員完成各種網路參數配置,使得這些系統能夠順利的通過網路提供服務。
作為一個合格的網路管理員,你需要有寬闊的技術背景知識,需要熟練掌握各種系統和設備的配置和操作,需要閱讀和熟記網路系統中各種系統和設備的使用說明書。
網路管理員的日常工作雖然很繁雜,但是我們認為其工作的主要任務有七項,這就是網路基礎設施管理、網路操作系統管理、網路應用系統管理、網路用戶管理、網路安全保密管理、信息存儲備份管理和網路機房管理。這些管理涉及到多個領域,每個領域的管理又有各自特定的任務。
『陸』 網路管理員需要學些什麼
網路管理員要學的網路基礎知識:
有關網路的基礎知識是開展一切網路管理工作的前提,對理論知識的模稜兩可必定導致實際工作的不徹底。通常說來,以下基礎知識是需要重點掌握的:
1、什麼是網路的拓撲結構?拓撲結構分為匯流排型、星型、環型、網狀等,每種結構的優缺點在哪裡?具體如何實施組建?
2、各種協議的網路基本配置方法,比如說最基本的TCP/IP協議的網路。
網路管理的工作主要分兩部分:
1、互聯網工作。主要包括企業Internet的接入、IDC主機託管、網路設備維護等。
2、企業區域網工作。主要是企業內部區域網工作,如機房、伺服器、辦公用的計算機外設等,還包括設備采購、維護、管理,網路的維護和防病毒、郵件設置管理等工作。
總的說來,日常工作范圍及流程一般為:
開始的企業網路組建(網路拓撲的結構、物理硬體的選擇以及網路協議的選擇);然後就是網路資源的建設(企業郵局建設、企業網站、企業FTP站點、BBS平台以及VPN網路的建立);或者還有網路的硬、軟體升級。當然還要包括每天必須進行的網路故障檢測和維修(包括硬體和軟體),網路安全的防護和管理。
『柒』 網路管理是什麼
網路管理,是指網路管理員通過網路管理程序對網路上的資源進行集中化管理的操作,包括配置管理、性能和記賬管理、問題管理、操作管理和變化管理等。一台設備所支持的管理程度反映了該設備的可管理性及可操作性
『捌』 網路管理的內容和目標是什麼
6月28日 11:45 想進去的話是有方法的:不過不是每一家網吧都可以做到.你先交點錢去玩,你卡上的錢要完的時候你先開啟你想玩的游戲或qq,等你的錢完了以後就會出先你說的那種情況.好象是一層保護一樣.這個時候你用Alt+Tab鍵轉換就可以繼續玩你在錢未完時開啟的游戲或qq了.不過我都說了,不是一定可以的,試試吧!
『玖』 計算機網路由哪兩部分組成,各自的作用是什麼
1、計算機網路分成通信子網和資源子網兩部分。
通信子網的功能:負責全網的數據通信;
資源子網的功能:提供各種網路資源和網路服務,實現網路的資源共享。
2、網路硬體系統和網路軟體系統。
網路硬體系統:主要包括有:網路伺服器、網路工作站、網路適配器、傳輸介質等。
網路軟體系統:主要包括有:網路操作系統軟體、網路通信協議、網路工具軟體、網路應用軟體等。
(9)網路管理分為哪兩部分分別是什麼擴展閱讀:
一些相互連接的、以共享資源為目的的、自治的計算機的集合。若按此定義,則早期的面向終端的網路都不能算是計算機網路,而只能稱為聯機系統(因為那時的許多終端不能算是自治的計算機)。
但隨著硬體價格的下降,許多終端都具有一定的智能,因而「終端」和「自治的計算機」逐漸失去了嚴格的界限。若用微型計算機作為終端使用,按上述定義,則早期的那種面向終端的網路也可稱為計算機網路。
從用戶角度看,計算機網路是這樣定義的:存在著一個能為用戶自動管理的網路操作系統。由它調用完成用戶所調用的資源,而整個網路像一個大的計算機系統一樣,對用戶是透明的。
一個比較通用的定義是:利用通信線路將地理上分散的、具有獨立功能的計算機系統和通信設備按不同的形式連接起來,以功能完善的網路軟體及協議實現資源共享和信息傳遞的系統。
從整體上來說計算機網路就是把分布在不同地理區域的計算機與專門的外部設備用通信線路互聯成一個規模大、功能強的系統,從而使眾多的計算機可以方便地互相傳遞信息,共享硬體、軟體、數據信息等資源。簡單來說,計算機網路就是由通信線路互相連接的許多自主工作的計算機構成的集合體。
最簡單的計算機網路就只有兩台計算機和連接它們的一條鏈路,即兩個節點和一條鏈路。