网络安全与管理二版网络管理原理PPT课件.ppt
《网络安全与管理二版网络管理原理PPT课件.ppt》由会员分享,可在线阅读,更多相关《网络安全与管理二版网络管理原理PPT课件.ppt(52页珍藏版)》请在咨信网上搜索。
1、网网络安全与管理安全与管理 第第1111章章 网网络管理原理管理原理1.本章学习目标n 网络管理的概念、目标、功能,网络管理的标准n 简单网络管理协议的体系结构、安全和实现n 简单网络管理协议模型的发展,介绍SNMP v1、SNMP v2、SNMP v3、RMONn 网络管理技术的新发展,分别介绍基于Web技术、CORBA技术、主动网、专家系统的网络管理 2.11.1 网络管理简介n11.1.1 网络管理概述n11.1.2 网络管理的目标n11.1.3 网络管理的功能n11.1.4 网络管理的标准n11.1.5 网络管理的方式3.11.1.1 网络管理概述网络管理的意义:随着计算机网络的发展和
2、普及,网络系统规模的日益扩大和网络应用水平的不断提高,n 一方面对于如何保证网络的安全、组织网络高效地运行提出了迫切的要求;n 另一方面,计算机网络日益庞大,使管理更加复杂。4.11.1.1 网络管理概述网络管理的定义:n 按照国际标准化组织(ISO)的定义,网络管理是指规划、监督、控制网络资源的使用和网络的各种活动,以使网络的性能达到最优。n 网络管理的目的在于提供对计算机网络进行规划、设计、操作运行、管理、监视、分析、控制、评估和扩展的手段,从而合理地组织和利用系统资源,提供安全、可靠、有效和友好的服务。5.11.1.1 网络管理概述网络管理的意义:随着计算机网络的发展和普及,网络系统规模
3、的日益扩大和网络应用水平的不断提高,n 一方面对于如何保证网络的安全、组织网络高效地运行提出了迫切的要求;n 另一方面,计算机网络日益庞大,使管理更加复杂。6.11.1.1 网络管理概述网络管理的对象:n 从网络设备的角度考虑,网络管理对象一般包括硬件资源和软件资源两部分。n硬件管理指的是对构成网络的设备的管理。n软件管理指的是对运行于硬件设备上的操作系统、应用程序以及访问权限等的管理。n 从网络构架的角度考虑,网络管理既要负责管理局域网的网络性能、网络流量、网络冲突和碰撞等,又要负责管理广域网的网络线路、广域网流量等内容。7.11.1.2 网络管理的目标 网络管理的目标是通过收集、监控网络中
4、各种设备和设施的工作参数、工作状态信息并显示给管理员接受处理,从而最大限度地增加网络的可用时间,提高网络性能、服务质量和安全性,保证网络设备的正常运行,控制网络运行成本以及提供网络长期规划等。网络经营者以及用户对网络的基本要求是:n 有效性 n 可靠性 n 开放性 n 综合性 n 安全性 n 经济性 8.11.1.3 网络管理的功能 网络管理是控制一个复杂的计算机网络去获取最大效益和生产率的过程,为更好地定义网络管理的范围,国际标准化组织(ISO)定义了网络管理的五大功能。n 配置管理(Configuration Management)n 性能管理(Performance Management
5、)n 故障管理(Fault Management)n 计费管理(Accounting Management)n 安全管理(Security Management)9.11.1.4 网络管理的标准 国际上有一些组织机构致力于研究、制定、开发网络管理的服务、协议和结构,其中最重要的三个国际组织是:n国际标准化组织(ISO)nInternet工程任务组(IETF)n国际电信联盟(ITU)10.11.1.4 网络管理的标准国际标准化组织(ISO)OSI系统管理标准的制定受到了政府和工业界的支持nISO7498-4文件定义了网络管理的基本概念和总体框架;nCMIP:网络管理提供的服务和网络管理协议nCM
6、IS:公共管理信息协议规范nCMIS定义了为OSI系统管理提供的一系列服务,而CMIP则是实现这些CMIS服务使用的协议。nCMIS/CMIP的整体结构是建立在使用ISO网络参考模型的基础上的,网络管理应用进程使用ISO参考模型中的应用层。11.11.1.4 网络管理的标准国际标准化组织(ISO)OSI系统的管理结构12.11.1.4 网络管理的标准IETF制定了SNMP协议SNMP是目前TCP/IP网络中应用最为广泛的网络管理协议,SNMP最大的特点是简单性,容易实现且成本低。此外,它还有以下特点:n可伸缩性:SNMP可管理绝大部分符合Internet标准的设备;n扩展性:通过定义新的“被管
7、理对象”,可以非常方便地扩展管理能力;n健壮性:即使在被管理设备发生严重错误时,也不会影响管理者的正常工作。13.11.1.4 网络管理的标准Internet管理结构14.11.1.4 网络管理的标准TMN电信管理标准n1985年CCITT提出了TMN的构想,用于实现对异构型互连网络、设备与业务进行有效的管理,提高网络的运行质量和效率,向用户提供良好的通信服务,为电信网络管理目标的实现提供了一套整体解决方案。n1988年CCITT形成了M.30建议书,定义了TMN的框架结构、功能模型、信息模型与物理模型。M.30是一总建议书,由它可引出一系列与TMN相关的子建议书。15.11.1.4 网络管理
8、的标准TMN和电信网的关系图16.11.1.5 网络管理的方式随着网络的发展,网络管理的方式也在发生变化n早期网络管理是采用人工方式n后来出现了人工与自动相结合的管理方式n现在以集中为主变为以分散为主17.11.2 简单网络管理协议n11.2.1 SNMP的管理模型n11.2.2 SNMP v1的体系结构n11.2.3 SNMP v1的安全机制n11.2.4 SNMP v1的实现问题n11.2.5 SNMP v2n11.2.6 SNMP v3n11.2.7 RMON18.11.2.1 SNMP的管理模型 SNMP的管理模型包括4个关键元素:管理工作站、网络管理协议、管理代理、管理信息库。n管理
9、工作站:管理工作站是与在不同的被管理节点中的代理通信,并且显示这些代理状态的中心设备。n网络管理协议:网络管理协议是管理工作站和代理之间用来交换信息的协议,是一系列协议组和规范。n管理代理:代理(Agent)是一种特殊的软件或固件,它包含了关于一个设备或该设备所处环境的信息。n管理信息库:管理信息库指明了网络元素所维持的变量,即能够被管理进程查询和设置的信息。19.11.2.1 SNMP的管理模型SNMP的配置20.11.2.2 SNMP v1的体系结构请求/响应原语 SNMP v1规定了5种协议数据单元PDU(也就是SNMP报文),用来在管理进程和代理之间交换信息。这5种协议数据单元也被称为
10、SNMP的请求/响应原语。nget-request操作:从代理进程处提取一个或多个参数值;nget-next-request操作:从代理进程处提取紧跟当前参数值的下一个参数值;nset-request操作:设置代理进程的一个或多个参数值;nget-response操作:返回的一个或多个参数值。这个操作是由代理进程发出的,它是前面三种操作的响应操作;ntrap操作:即前面提到的自陷,代理进程主动发出的报文,通知管理进程有某些事情发生。21.11.2.2 SNMP v1的体系结构5种报文操作22.11.2.2 SNMP v1的体系结构SNMP报文格式23.11.2.2 SNMP v1的体系结构数据
11、采集:从被管理设备中采集数据有两种方法:n一种是轮询(polling)的方法n另一种是中断(interrupt)的方法 24.11.2.2 SNMP v1的体系结构数据采集:从被管理设备中采集数据有两种方法:n轮询(polling):信息的采集总是处于网络管理工作站的控制之下。这种方法的缺陷在于信息的实时性,尤其是错误信息的实时性n中断(interrupt):当有异常事件发生时,如果基于中断的方法(自陷),被管理设备就可以立即通知网络管理工作站。25.11.2.3 SNMP v1的安全机制 SNMP v1的安全机制比较脆弱,通信不加密,所有共同体字符和数据都以明文形式发送。n共同体:相当于访问
12、口令 n访问策略:通过定义管理对象的访问模式限制管理站的访问。所谓的访问控制有两方面的含义:nMIB视图:MIB中对象的子集,对不同的共同体可以定义不同的视图n访问模式:SNMP定义了两种访问模式:只读和读写。MIB视图和访问模式合起来被称作SNMP共同体框架。26.11.2.4 SNMP v1的实现问题轮询频率:n我们需要一种能提高网络管理性能的轮询策略,以决定合适的轮询频率。n通常轮询频率与网络的规模和代理的多少有关。而网络管理性能还取决于管理站的处理速度、子网数据速率、网络拥挤程度等众多的其他因素。n为了使问题简化,假定管理站一次只能与一个代理作用,轮询只是采用 get请求/响应这种简单
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理 网络 原理 PPT 课件
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。