网络管理实用手册模板.doc
《网络管理实用手册模板.doc》由会员分享,可在线阅读,更多相关《网络管理实用手册模板.doc(122页珍藏版)》请在咨信网上搜索。
网络管理实用手册 伴随网络应用和规模不停增加,网络管理工作越来越繁重。做个好网络管理员必需掌握很全方面网络知识才能应对多种多样网络故障。本人从狗年开始,直至今天,借鉴新客网模式最终将这类文章给总结,一一列出,供各位网络管理阅读。期望大家喜爱。 目录(按住ctrl并单击鼠标跟踪链接) 网络管理协议篇:网络协议是网络管理基础知识 网络管理之IP地址篇 网络管理之网关篇 网络管理之TCP/UDP篇 网络管理之ARP协议篇 网络管理之ICMP协议篇 IEEE 802.11b标准简析 局域网协议设置一点通 网络管理服务器篇:一个稳定网络离不开良好服务器管理 网络服务器架构概述 网络管理服务器篇之IIS 网络管理服务器篇之Apache 网络管理服务器篇之FTP 网络管理服务器篇之邮件服务器 网络管理服务器篇之DNS服务器 网络管理服务器篇之DHCP服务器 网络管理服务器篇之代理服务器 网络管理服务器之流媒体服务器 网络管理技巧进阶:网络知识灵活利用全部能成为网络管理高级技巧 快速批量绑定MAC和IP地址 网管员怎样管理实时通信软件 局域网中工作组和域差异 有效管理局域网IP地址 高级网络管理技巧之“七招鲜” 网管必读-常见网络命令 轻松应对局域网六大故障 网络管理经验谈:将每次处理问题过程全部统计下来就是你最好管理经验 网管常犯十个错误 初级网管网络安全 网络不通处理之道 机房布线经验谈 Novell网维护经验谈 网络管理五大发展方向 一、网络管理之IP地址篇 众所周知,在电话通讯中,电话用户是靠电话号码来识别。一样,在网络中为了区分不一样计算机,也需要给计算机指定一个号码,这个号码就是“IP地址”。 什么是IP地址 所谓IP地址就是给每个连接在Internet上主机分配一个32bit地址。。(骨头说:IPV6以后,可不是啦) 根据TCP/IP(Transport Control Protocol/Internet Protocol,传输控制协议/Internet协议)协议要求,IP地址用二进制来表示,每个IP地址长32bit,比特换算成字节,就是4个字节。比如一个采取二进制形式IP地址是“00000001”,这么长地址,大家处理起来也太费劲了。为了方便大家使用,IP地址常常被写成十进制形式,中间使用符号“.”分开不一样字节。于是,上面IP地址能够表示为“10.0.0.1”。IP地址这种表示法叫做“点分十进制表示法”,这显然比1和0轻易记忆得多。 有些人会认为,一台计算机只能有一个IP地址,这种见解是错误。我们能够指定一台计算机含有多个IP地址,所以在访问互联网时,不要认为一个IP地址就是一台计算机;另外,经过特定技术,也能够使多台服务器共用一个IP地址,这些服务器在用户看起来就像一台主机似。 怎样分配IP地址 TCP/IP协议需要针对不一样网络进行不一样设置,且每个节点通常需要一个“IP地址”、一个“子网掩码”、一个“默认网关”。不过,能够经过动态主机配置协议(DHCP),给用户端自动分配一个IP地址,避免了犯错,也简化了TCP/IP协议设置。 那么,局域网怎么分配IP地址呢?互联网上IP地址统一由一个叫“IANA” (Internet Assigned Numbers Authority,互联网网络号分配机构)组织来管理。 附表:局域网使用ip地址范围 因为分配不合理和IPv4协议本身存在局限,现在互联网IP地址资源越来越担心,为了处理这一问题,IANA将A、B、C类IP地址一部分保留下来,留作局域网使用IP地址空间,保留IP范围如附表所表示。 保留IP地址段不会在互联网上使用,所以和广域网相连路由器在处理保留IP地址时,只是将该数据包丢弃处理,而不会路由到广域网上去,从而将保留IP地址产生数据隔离在局域网内部。 在局域网内计算机数量少于254台情况下,通常在C类IP地址段里选择IP地址范围就能够了,如从“192.168.1.1”到“192.168.1. 254”。 怎样设置IP地址 那么怎样来设置IP地址呢?以Windows Server为例,在桌面“网上邻居”上右击,在弹出菜单中点击“属性”,出现“网络和拨号连接”窗口,在“当地连接”上右击,在弹出菜单中点击 “属性”,出现“当地连接属性”窗口(请见附图),双击“Internet协议(TCP/IP)”,出现“Internet协议(TCP/IP)属性”窗口,在“使用下面IP地址”中输入IP地址,此处我们输入“192.168.12.145”,子网掩码是“255.255.255.0”。 二、网络管理之网关篇 大家全部知道,从一个房间走到另一个房间,肯定要经过一扇门。一样,从一个网络向另一个网络发送信息,也必需经过一道“关口”,这道关口就是网关。 什么是网关 顾名思义,网关(Gateway)就是一个网络连接到另一个网络“关口”。 根据不一样分类标准,网关也有很多个。TCP/IP协议里网关是最常见,在这里我们所讲“网关”均指TCP/IP协议下网关。 那么网关到底是什么呢?网关实质上是一个网络通向其它网络IP地址。比如有网络A和网络 B,网络AIP地址范围为“192.168.1.1~192. 168.1.254”,子网掩码为255.255.255.0;网络BIP地址范围为“192.168.2.1~192.168.2.254”,子网掩码为255.255.255.0。在没有路由器情况下,两个网络之间是不能进行TCP/IP通信,即使是两个网络连接在同一台交换机(或集线器)上,TCP/IP协议也会依据子网掩码(255.255.255.0)判定两个网络中主机处于不一样网络里。而要实现这两个网络之间通信,则必需经过网关。假如网络A中主机发觉数据包目标主机不在当地网络中,就把数据包转发给它自己网关,再由网关转发给网络B网关,网络B网关再转发给网络B 某个主机(如附图所表示)。网络B向网络A转发数据包过程也是如此。 所以说,只有设置好网关IP地址,TCP/IP协议才能实现不一样网络之间相互通信。那么这个IP地址是哪台机器IP地址呢?网关IP地址是含有路由功效设备IP地址,含有路由功效设备有路由器、启用了路由协议服务器(实质上相当于一台路由器)、代理服务器(也相当于一台路由器)。 什么是默认网关 假如搞清了什么是网关,默认网关也就好了解了。就仿佛一个房间能够有多扇门一样,一台主机能够有多个网关。默认网关意思是一台主机假如找不到可用网关,就把数据包发给默认指定网关,由这个网关来处理数据包。现在主机使用网关,通常指是默认网关。 怎样设置默认网关 一台电脑默认网关是不能够随随便便指定,必需正确地指定,不然一台电脑就会将数据包发给不是网关电脑,从而无法和其它网络电脑通信(骨头语:讨厌人ARO攻击就是利用这个原理)。默认网关设定有手动设置和自动设置两种方法。 1. 手动设置 手动设置适适用于电脑数量比较少、TCP/IP参数基础不变情况,比如只有几台到十几台电脑。因为这种方法需要在联入网络每台电脑上设置“默认网关”,很费劲,一旦因为迁移等原因造成必需修改默认网关IP地址,就会给网管带来很大麻烦,所以不推荐使用。 在Windows 9x中,设置默认网关方法是在“网上邻居”上右击,在弹出菜单中点击“属性”,在网络属性对话框中选择“TCP/IP协议”,点击“属性”,在“默认网关”选项卡中填写新默认网关IP地址就能够了。 需要尤其注意是:默认网关必需是电脑自己所在网段中IP地址,而不能填写其它网段中 IP地址。 2. 自动设置 自动设置就是利用DHCP服务器来自动给网络中电脑分配IP地址、子网掩码和默认网关。这么做好处是一旦网络默认网关发生了改变时,只要更改了DHCP服务器中默认网关设置,那么网络中全部电脑均取得了新默认网关IP地址。这种方法适适用于网络规模较大、TCP/IP参数有可能变动网络。 另外一个自动取得网关措施是经过安装代理服务器软件(如MS Proxy)用户端程序来自动取得,其原理和方法和DHCP有相同之处。因为篇幅所限,就不再详述了。 三、网络管理之TCP/UDP篇 我们学习过什么是“数据包”。了解数据包,对于网络管理网络安全含有至关关键意义。比如,防火墙作用本质就是检测网络中数据包,判定其是否违反了预先设置规则,假如违反就加以阻止。图1就是瑞星个人版防火墙软件设置规则界面。细心读者会发觉,图1中“协议”栏中有“TCP”、“UDP”等名词,它们是什么意思呢?现在我们就来讲讲什么是TCP和UDP。 面向连接TCP “面向连接”就是在正式通信前必需要和对方建立起连接。比如你给她人打电话,必需等线路接通了、对方拿起话筒才能相互通话。 图1 TCP(Transmission Control Protocol,传输控制协议)是基于连接协议,也就是说,在正式收发数据前,必需和对方建立可靠连接。一个TCP连接必需要经过三次“对话”才能建立起来,其中过程很复杂,我们这里只做简单、形象介绍,你只要做到能够了解这个过程即可。我们来看看这三次对话简单过程:主机A向主机B发出连接请求数据包:“我想给你发数据,能够吗?”,这是第一次对话;主机B向主机A发送同意连接和要求同时(同时就是两台主机一个在发送,一个在接收,协调工作)数据包:“能够,你什么时候发?”,这是第二次对话;主机A再发出一个数据包确定主机B要求同时:“我现在就发,你接着吧!”,这是第三次对话。三次“对话”目标是使数据包发送和接收同时,经过三次“对话”以后,主机A才向主机B正式发送数据。 TCP协议能为应用程序提供可靠通信连接,使一台计算机发出字节流无差错地发往网络上其它计算机,对可靠性要求高数据通信系统往往使用TCP协议传输数据。 图2 我们来做一个试验,用计算机A(安装Windows Server操作系统)从“网上邻居”上一台计算机B拷贝大小为8,644,608字节文件,经过状态栏右下角网卡发送和接收指标就会发觉:即使是数据流是由计算机B流向计算机A,不过计算机A仍发送了3,456个数据包,图2所表示。这些数据包是怎样产生呢?因为文件传输时使用了TCP/IP协议,更确切地说是使用了面向连接TCP协议,计算机A接收数据包时候,要向计算机B回发数据包,所以也产生了部分通信量。 图3 假如事先用网络监视器监视网络流量,就会发觉由此产生数据流量是9,478,819字节,比文件大小多出10.96%(图3所表示),原因不仅在于数据包和帧本身占用了部分空间,而且也在于TCP协议面向连接特征造成了部分额外通信量产生。 面向非连接UDP协议 “面向非连接”就是在正式通信前无须和对方先建立连接,不管对方状态就直接发送。这和现在风行手机短信很相同:你在发短信时候,只需要输入对方手机号就OK了。 UDP(User Data Protocol,用户数据报协议)是和TCP相对应协议。它是面向非连接协议,它不和对方建立连接,而是直接就把数据包发送过去! 图4 UDP适适用于一次只传送少许数据、对可靠性要求不高应用环境。比如,我们常常使用 “ping”命令来测试两台主机之间TCP/IP通信是否正常,其实“ping”命令原理就是向对方主机发送UDP数据包,然后对方主机确定收到数据包,假如数据包是否抵达消息立即反馈回来,那么网络就是通。比如,在默认状态下,一次“ping”操作发送4个数据包(图2所表示)。大家能够看到,发送数据包数量是4包,收到也是4包(因为对方主机收到后会发回一个确定收到数据包)。这充足说明了UDP协议是面向非连接协议,没有建立连接过程。正因为UDP协议没有连接过程,所以它通信效果高;但也正因为如此,它可靠性不如TCP协议高。QQ就使用UDP发消息,所以有时会出现收不到消息情况。 附表:tcp协议和udp协议差异 TCP协议和UDP协议各有所长、各有所短,适适用于不一样要求通信环境。TCP协议和UDP 协议之间差异如附表所表示 四、网络管理之ARP协议篇 我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找是IP地址而不是网址。那么IP地址是怎样转换为第二层物理地址(即MAC地址)呢?在局域网中,这是经过ARP协议来完成。ARP协议对网络安全含相关键意义。经过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量ARP通信量使网络阻塞。所以网管们应深入了解ARP协议。 一、什么是ARP协议 ARP协议是“Address Resolution Protocol”(地址解析协议)缩写。在局域网中,网络中实际传输是“帧”,帧里面是有目标主机MAC地址。在以太网中,一个主机要和另一个主机进行直接通信,必需要知道目标主机MAC地址。但这个目标MAC地址是怎样取得呢?它就是经过地址解析协议取得。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址过程。ARP协议基础功效就是经过目标设备IP地址,查询目标设备MAC地址,以确保通信顺利进行。 二、ARP协议工作原理 在每台安装有TCP/IP协议电脑里全部有一个ARP缓存表,表里IP地址和MAC地址是一一对应,如附表所表示。 附表 我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己ARP缓存表中寻求是否有目标IP地址。假如找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就能够了;假如在ARP缓存表中没有找到相对应IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内全部主机发出这么问询:“192.168.1.1MAC地址是什么?”网络上其它主机并不响应ARP问询,只有主机B接收到这个帧时,才向主机A做出这么回应:“192.168.1.1MAC地址是00-aa-00-62-c6-09”。这么,主机A就知道了主机BMAC地址,它就能够向主机B发送信息了。同时它还更新了自己ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就能够了。ARP缓存表采取了老化机制,在一段时间内假如表中某一行没有使用,就会被删除,这么能够大大降低ARP缓存表长度,加紧查询速度。 三、怎样查看ARP缓存表 ARP缓存表是能够查看,也能够添加和修改。在命令提醒符下,输入“arp -a”就能够查看ARP缓存表中内容了,如附图所表示。 用“arp -d”命令能够删除ARP表中某一行内容;用“arp -s”能够手动在ARP表中指定IP地址和MAC地址对应。(骨头语:看到这里我忽然想到了一个对付网络受到ARP攻击时能够用“ARP -A” 直接看病毒机器IP地址,用“ARP -S 网关IP地址 网关MAC地址”来处理。) 五、网络管理之ICMP协议篇 对TCP/IP协议你一定很熟悉,不过对ICMP协议你可能就一无所知了。ICMP协议是一个很关键协议,它对于网络安全含有极其关键意义。下面我们就来谈谈ICMP协议。 什么是ICMP协议 ICMP是“Internet Control Message Protocol”(Internet控制消息协议)缩写。它是TCP/IP协议族一个子协议,用于在IP主机、路由器之间传输控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身消息。这些控制消息即使并不传输用户数据,不过对于用户数据传输起着关键作用。 我们在网络中常常会使用到ICMP协议,只不过我们觉察不到而已。比如我们常常使用用于检验网络通不通Ping命令,这个“Ping”过程实际上就是ICMP协议工作过程。还有其它网络命令如跟踪路由Tracert命令也是基于 ICMP协议。(骨头语:上面有篇文章说PING利用是UDP,现在又是ICMP?不过,看完全文,还是ICMP有理) ICMP关键性 ICMP协议对于网络安全含有极其关键意义。ICMP协议本身特点决定了它很轻易被用于攻击网络上路由器和主机。比如,在1999年8月海信集团“悬赏”50万元人民币测试防火墙过程中,其防火墙遭受到ICMP攻击达334050次之多,占整个攻击总数90%以上!可见,ICMP关键性绝不能够忽略! 比如,能够利用操作系统要求ICMP数据包最大尺寸不超出64KB这一要求,向主机提议 “Ping of Death”(死亡之Ping)攻击。“Ping of Death” 攻击原理是:假如ICMP数据包尺寸超出64KB上限时,主机就会出现内存分配错误,造成TCP/IP堆栈瓦解,致使主机死机。 另外,向目标主机长时间、连续、大量地发送ICMP数据包,也会最终使系统瘫痪。大量 ICMP数据包会形成“ICMP风暴”,使得目标主机花费大量CPU资源处理,疲于奔命。 应对ICMP攻击 即使ICMP协议给黑客以可乘之机,不过ICMP攻击也并非无药可医。只要在日常网络管理中未雨绸缪,提前做好准备,就能够有效地避免ICMP攻击造成损失。 对于“Ping of Death”攻击,能够采取两种方法进行防范:第一个方法是在路由器上对ICMP数据包进行带宽限制,将ICMP占用带宽控制在一定范围内,这么即使有ICMP攻击,它所占用带宽也是很有限,对整个网络影响很少;第二种方法就是在主机上设置ICMP数据包处理规则,最好是设定拒绝全部 ICMP数据包。 设置ICMP数据包处理规则方法也有两种,一个是在操作系统上设置包过滤,另一个是在主机上安装防火墙。具体设置以下: 1.在Windows Server中设置ICMP过滤 Windows Server提供了“路由和远程访问”服务,不过默认情况下是没有开启,所以首先要开启它:点击“管理工具”中“路由和远程访问”,开启设置向导。在其中选择“手动配置服务器”项,点击[下一步]按钮。稍等片刻后,系统会提醒“路由和远程访问服务现在已被安装。要开始服务吗?”,点击[是]按钮开启服务。 服务开启后,在计算机名称分支下会出现一个“IP路由选择”,点击它展开分支,再点击“常规”,会在右边出现服务器中网络连接(即网卡)。用鼠标右键点击你要配置网络连接,在弹出菜单中点击“属性”,会弹出一个网络连接属性窗口,图 1所表示。 图1 图1中有两个按钮,一个是“输入筛选器”(指对此服务器接收数据包进行筛选),另一个是 “输出筛选器”(指对此服务器发送数据包进行筛选),这里应该点击[输入筛选器] 按钮,会弹出一个“添加筛选器”窗口,再点击[添加]按钮,表示要增加一个筛选条件。 在“协议”右边下拉列表中选择“ICMP”,在随即出现“ICMP类型”和“ICMP编码”中均输入“255”,代表全部ICMP类型及其编码。ICMP有很多不一样类型(Ping就是一个类型),每种类型也有很多不一样状态,用不一样 “编码”来表示。因为其类型和编码很复杂,这里不再叙述。 点击[确定]按钮返回“输入筛选器”窗口,此时会发觉“筛选器”列表中多了一项内容(图2 所表示)。点击[确定]按钮返回“当地连接”窗口,再点击[确定]按钮,此时筛选器就生效了,从其它计算机上Ping这台主机就不会成功了。 图2 2. 用防火墙设置ICMP过滤 现在很多防火墙在默认情况下全部启用了ICMP过滤功效。假如没有启用,只要选中“防御 ICMP攻击”、“预防她人用ping命令探测”就能够了,图3所表示。 图3 经过以上讲解,你现在知道ICMP关键性了吧?赶快给你服务器设置ICMP过滤吧。 六、IEEE 802.11b标准简析 以往,无线局域网发展缓慢,推广应用困难,关键是因为传输速率低、成本高、产品系列有限,且很多产品不能相互兼容。如以前无线局域网速率只有1~2Mb/s,而很多应用也是依据10Mb/s以太网速率设计,限制了无线产品应用种类。针对现在高速增加数据业务和多媒体业务,无线局域网取得进展关键就在于高速新标准制订,和基于该标准10Mb/s甚至更高速率产品出现。IEEE 802.11b从根本上改变了无线局域网设计和应用现实状况,满足了大家在一定区域内实现不间断移动办公需求,为我们发明了一个自由空间。 一、802.11b标准介绍 IEEE 802.11b无线局域网带宽最高可达11Mbps,比两年前刚同意IEEE 802.11标准快5倍,扩大了无线局域网应用领域。另外,也可依据实际情况采取5.5Mbps、2 Mbps和1 Mbps带宽,实际工作速度在5Mb/s左右,和一般10Base-T规格有线局域网几乎是处于同一水平。作为企业内部设施,能够基础满足使用要求。IEEE 802.11b使用是开放2.4GB频段,不需要申请就可使用。既可作为对有线网络补充,也可独立组网,从而使网络用户摆脱网线束缚,实现真正意义上移动应用。 IEEE 802.11b无线局域网和我们熟悉IEEE 802.3以太网原理很类似,全部是采取载波侦听方法来控制网络中信息传送。不一样之处是以太网采取是CSMA/CD(载波侦听/冲突检测)技术,网络上全部工作站全部侦听网络中有没有信息发送,当发觉网络空闲时即发出自己信息,如同抢答一样,只能有一台工作站抢到讲话权,而其它工作站需要继续等候。假如一旦有两台以上工作站同时发出信息,则网络中会发生冲突,冲突后这些冲突信息全部会丢失,各工作站则将继续抢夺讲话权。而802.11b无线局域网则引进了冲突避免技术,从而避免了网络中冲突发生,能够大幅度提升网络效率。 IEEE 802.11b优点 功效 优点 速度 2.4ghz直接序列扩频无线电提供最大为11mbps数据传输速率,无须直线传输 动态速率转换 当射频情况变差时,降低数据传输速率为5.5mbps、2mbps和 1mbps 使用范围 802.11b支持以百米为单位范围(在室外为300米;在办公环境中最长为100米) 可靠性 和以太网类似连接协议和数据包确定提供可靠数据传送和网络带宽有效使用 互用性 和以前标准不一样是,802.11b只许可一个标准信号发送技术。weca 将认证产品互用性 电源管理 802.11b网络接口卡可转到休眠模式,访问点将信息缓冲到用户,延长了笔记本电脑电池寿命 漫游支持 当用户在楼房或企业部门之间移动时,许可在访问点之间进行无缝连接 加载平衡 802.11b nic更改和之连接访问点,以提升性能(比如,目前访问点流量较拥挤,或发出低质量信号时) 可伸缩性 最多三个访问点能够同时定在有效使用范围中,以支持上百个用户同时语音和数据支持 安全性 内置式判定和加密 二、802.11b基础运作模式 802.11b运作模式基础分为两种:点对点模式和基础模式,图1所表示。点对点模式是指无线网卡和无线网卡之间通信方法。只要PC插上无线网卡即可和另一含有没有线网卡PC连接,对于小型无线网络来说,是一个方便连接方法,最多可连接256台PC。而基础模式是指无线网络规模扩充或无线和有线网络并存时通信方法,这是802.11b最常见方法。此时,插上无线网卡PC需要由接入点和另一台PC连接。接入点负责频段管理及漫游等指挥工作,一个接入点最多可连接1024台PC(无线网卡)。当无线网络节点扩增时,网络存取速度会伴随范围扩大和节点增加而变慢,此时添加接入点能够有效控制和管理频宽和频段。无线网络需要和有线网络互连,或无线网络节点需要连接和存取有线网资源和服务器时,接入点能够作为无线网和有线网之间桥梁。 三、802.11b经典处理方案 802.11b无线局域网因为其便利性和可伸缩性,尤其适适用于小型办公环境和家庭网络。在室内环境中,针对不一样实际情况能够有不一样经典处理方案 对等处理方案 对等处理方案是一个最简单应用方案,只要给每台电脑安装一片无线网卡,即可相互访问。假如需要和有线网络连接,能够为其中一台电脑再安装一片有线网卡,无线网中其它电脑即利用这台电脑作为网关,访问有线网络或共享打印机等设备。 但对等处理方案是一个点对点方案,网络中电脑只能一对一相互传输信息,而不能同时进行多点访问。假如要实现像有线局域网互通功效,则必需借助接入点。 单接入点处理方案 接入点相当于有线网络中集线器。无线接入点能够连接周围无线网络终端,形成星形网络结构,同时经过10Base-T端口和有线网络相连,使整个无线网终端全部能访问有线网络资源,并可经过路由器访问Internet。 802.11b应用 功效 优点 不易接线区域 在不易接线或接线费用较高区域(如有历史意义建筑物,有石棉建筑物,和教室)中提供网络服务 灵活工作组 为常常进行网络配置更改工作区降低了总拥有成本 网络化会议室 用户可在从一个会议室移动到另一个会议室时进行网络连接,以取得最新信息,而且可在决议时相互交流 特殊网络 现场顾问和小工作组快速安装和兼容软件可提升工作效率 子企业网络 为远程或销售办公室提供易于安装、使用和维护网络 部门范围网络移动 漫游功效使企业能够建立易于使用无线网络,可覆盖全部部门 通常地说,802.11b许可使用任何现有在有线网络上运行应用程序或网络服务。 多接入点处理方案 当网络规模较大,超出了单个接入点覆盖半径时,能够采取多个接入点分别和有线网络相连,从而形成以有线网络为主干多接入点无线网络,全部没有线终端能够经过就近接入点接入网络,访问整个网络资源,从而突破无线网覆盖半径限制。 无线中继处理方案 无线接入器还有另外一个用途,即充当有线网络延伸。比如在工厂车间中,车间含有一个网络接口连接有线网,而车间中很多信息点因为距离很远使得网络布线成本很高,还有部分信息点因为周围环境比较恶劣,无法进行布线。因为这些信息点分布范围超出了单个接入点覆盖半径,我们能够采取两个接入点实现无线中继,以扩大无线网络覆盖范围。 无线冗余处理方案 对于网络可靠性要求较高应用环境,比如金融、证券等,接入点一旦失效,整个无线网络会瘫痪,将带来很大损失。所以,能够将两个接入点放置在同一位置,从而实现无线冗余备份方案。 多蜂窝漫游工作方法 在一个大楼中或在很大平面里面布署无线网络时,能够部署多个接入点组成一套微蜂窝系统,这和移动电话微蜂窝系统十分相同。微蜂窝系统许可一个用户在不一样接入点覆盖区域内任意漫游,伴随位置变换,信号会由一个接入点自动切换到另外一个接入点。整个漫游过程对用户是透明,即使提供连接服务接入点发生了切换,但对用户服务却不会被中止。 四、802.11b应用前景 早期802.11b无线局域网技术已经在纵向市场应用方面取得成功,比如生产、存货控制和零售点等方面,1999年已经取得了4亿美元销售额。伴随802.11b性能价格比实质性提升,一个全新横向市场应用将全方面展开。企业将能够应用无线局域网作为她们有限局域网延伸。这一应用将使她们全方位地和企业应用程序和网络外围设备取得连接,从而大大提升雇员在移动中工作效率。无线局域网技术将首先应用于企业会议厅和部门办公室,伴随其使用深入,最终将应用于企业每一个角落。小企业和家庭用户也将使用无线局域网替换有线网络,从而取得无线局域网提供在“无线”安装和维护方面带来节省。 七、局域网协议设置一点通 早上一上班,同事老张便火急赶到我办公室,说她们部门昨天新买四台电脑全部有问题,我一听傻眼了,这可全部是我推荐1.7GCPU、256M内存品牌机,怎么会有问题。问询问题何在?她说一台全部上不了网,就连局域网也上不了。唉,原来是这么,我这才如释重负,问题肯定是没有设置通信协议。我过去打开网络属性一看,空空如也,怪不得如此。 局域网中部分协议,在安装操作系统时会自动安装。如在安装Windows 或Windows 95/98时,系统会自动安装NetBEUI通信协议。在安装NetWare时,系统会自动安装IPX/SPX通信协议。其中三种协议中,NetBEUI 和IPX/SPX在安装后不需要进行设置就能够直接使用,但TCP/IP要经过必需设置。所以下文关键以Windows 环境下TCP/IP协议为主,介绍其安装、设置和测试方法,其它操作系统中协议相关操作和Windows 基础相同,甚至更为简单。 一、TCP/IP通信协议安装 在Windows 中,假如未安装有TCP/IP通信协议,可选择“开始/设置/控制面板/网络和拨号连接”,右键单击“当地连接”选择“属性”将出现“当地连接属性”对话框,单击对话框中“安装”按钮,选择其中TCP/IP协议,(图1)然后单击“添加”按钮。系统会问询你是否要进行“DHCP服务器”设置?假如你局域网内IP地址是固定(通常是这么),可选择“否”。随即,系统开始从安装盘中复制所需文件。 图1 二、TCP/IP通信协议设置 在“网络”对话框中选择已安装TCP/IP协议,打开其“属性”,将出现“Internet协议(TCP/IP)属性”对话框。(图2)在指定位置输入已分配好“IP地址”和“子网掩码”,不知道能够去问询网络管理员。提议在安装系统前记下此号码,毕竟求人不如求己嘛。假如该用户还要访问其它Widnows 网络资源,还能够在“默认网关”处输入网关地址。 图2 三、TCP/IP通信协议测试 当TCP/IP协议安装并设置结束后,为了确保其能够正常工作,在使用前一定要进行测试。我提议大家使用系统自带工具程序:PING命令,该工具能够检验任何一个用户是否和同一网段其它用户连通,是否和其它网段用户连接正常,同时还能检验出自己IP地址是否和其它用户IP地址发生冲突。假如服务器IP地址为190.201.2.1,如要测试你机器是否和服务器接通时,只需切换到DOS提醒符下,并键入命令“PING190.201.2.1”即可。假如出现类似于“Reply from 190.201.2.1……”回应,(图3)说明TCP/IP协议工作正常;假如显示类似于“Request timed out”信息,说明双方TCP/IP协议设置可能有错,或网络其它连接(如网卡、HUB或连线等)有问题,还需深入检验。 图3 老张“问题”处理了,我还想再烦琐几句,在组建局域网时,具体选择哪一个网络通信协议关键取决于网络规模、网络间兼容性和网络管理多个方面。假如正在组建一个小型单网段网络,而且对外没有连接需要,这时最好选择NetBEUI通信协议。假如你正从NetWare迁移到Windows ,或两种平台共存时,IPX/SPX及其兼容协议可提供一个很好传输环境。假如你正在计划一个高效率、可互联性和可扩展性网络,那么TCP /IP则将是理想选择。另外,网络上机器假如重新安装操作系统或在网络上新增加一台机器,全部必需重新安装其通信协议,才能使其正常享用网络上资源。 八、网络服务器架构概述 针对校园服务器而言,经过一个学期长时间运行,服务器中多种系统已经紊乱,这时恐怕就得重新安装操作系统或应用软件了。以下我们将讲解软件维护过程中所需注意部分问题。 安装前准备 在进行操作系统维护之前需要将必需数据备份出来。备份方法能够使用额外硬盘,也能够将数据用刻录机备份出来。另外,在重新安装系统之前,需要检验硬件是否工作正常,从网上下载最新硬件驱动程序安装盘 (光盘或软盘),不然系统很可能将无法安装成功。尤其是一些RAID卡驱动程序,一定是要有软盘介质支持,因为在安装操作系统时会要求你插入驱动盘。 操作系统安装 在确定万事俱备以后,就能够重新安装操作系统了。首先需要将硬盘格式化,用操作系统开启盘开启系统以后,运行格式化命令就能够了。假如有必需,能够重新把硬盘分区,不过千万不要进行低级格式化硬盘,除非确定硬盘有坏道。 在格式化硬盘以后,就把操作系统安装上,安装操作系统具体操作过程这里就不再讲了。安装完操作系统以后,再把显卡、网卡、SCSI卡、主板等设备驱动程序安装上,使操作系统正常运行就能够了。 另外,需要提醒一下,在安装完操作系统以后,记住一定要下载并安装最新操作系统补丁,这么就能够确保服务器安全漏洞是最少。 网络服务设置和开启 仅仅安装完操作系统是不行,此时服务器还没有提供多种网络服务,所以需要对服务器进行一系列设置。下面介绍多个尤其关键网络服务。 1、DNS服务 DNS(域名解析系统)是基于TCP/IP网络中最关键网络服务之一,最关键作用是提供主机名到IP地址解析服务。在Windows Server组成网络中,DNS服务居于关键地位,假如没有DNS,Windows 网络将无法工作。所以在Windows 网络中,最少要有一台DNS服务器。 2、域控制器 在Windows NT/中有“域”概念。带有“域”网络能够实现“单一账号单录,普遍资源访问”,也就是说只要在域控制器上有一个正当账号,就能够访问域中其它服务器资源。假如没有域控制器,只能组成一个对等网。对等网在权限控制、资源管理上是很麻烦。所以首先要在网络中安装域控制器;假如网络中已经有了域控制器,能够无须再安装域控制器,但能够将这台服务器设置成备份域控制器,当一台域控制器出故障时候,另外一台域控制器能够接替它工作。 3、DHCP服务 DHCP(动态主机配置协议)是服务器向其它用户机提供IP地址和其它网络服务IP地址 (如DNS、默认网关IP地址等)网络服务。数量在几十台以上计算机网络中,使用DHCP会带来很大方便,用户机IP地址、DNSIP地址、默认网关IP地址等全部能够实现自动分配,这会大大降低网络管理难度。除非只有几台计算机,不然全部应该采取DHCP。 4、Web服务 Web服务是服务器提供基础功效,尤其是在校园网中,怎么可能没有校园主页呢?在将校园网主页数据复制到服务器中以后,需要重新设置一下Web服务,使校园网主页能够正常运转。 应用系统安装 基础网络服务安装、设置完成以后,需要安装多种服务器应用系统。下面介绍多个必需应用系统。 1、E-mail服务 E-mail是网络中使用频率最高网络服务之一,所以E-mail服务器不可缺。邮件服务器软件有很多,在Windows NT/中,用最多当然是Exchange Server了;在Linux中,最常见邮件服务器软件是Sendmail。因为篇幅所限,具体安装和设置就不讲了。 2、数据库服务 数据库服务也是服务器中常常提供服务,很多应用系统全部在数据库服务器基础上进行。在 Windows NT/网络中,最常见数据库服务系统是MS SQL Server;在Linux中,最常见数据库服务系统是My SQL。也能够使用Oracle等大型数据库系统。 3、代理服务 现在,很多学校使用代理服务器联入互联网,这么能够节省大量互联网接入费用。常见代理服务器软件有SyGate、WinGate、MS Proxy等。有软件不仅需要在服务器端安装,也需要在用户端安装,所以在安装时候,要确保用户端和服务器端一致。 4、其它应用系统 安装了以上这些服务是远远不够,因为校园服务器上还要运行其它应用系统,比如教育教学资源库、校园管理系统、电子图书馆、电子备课系统等。这些软件安装各有不一样,根据说明书一步一步进行就能够了。 OK,经过以上一系列步骤,现在焕然一新服务器又重新出现在您面前了。相信整装待发服务器将在下一学期工作中会有愈加好表现。 教授提醒 1、安装前准备 在重新安装操作系统之前,首先要确定是否需要重新安装。假如需要,那么要确定操作系统版本,数据库、Web服务、邮件服务等应用程序版本,要确定是否用目前- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 管理 实用手册 模板
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文