geAfcvjqd自考计算机网络管理串讲笔记.doc
《geAfcvjqd自考计算机网络管理串讲笔记.doc》由会员分享,可在线阅读,更多相关《geAfcvjqd自考计算机网络管理串讲笔记.doc(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、优质文本生命是永恒不断的创造,因为在它内部蕴含着过剩的精力,它不断流溢,越出时间和空间的界限,它不停地追求,以形形色色的自我表现的形式表现出来。泰戈尔计算机网络管理串讲笔记珍藏版完整版第1章网络管理概论1.1网络管理的根本概念本节要点网络管理的根本概念、网络管理的需求及网络管理的目标。选择在TCP/IP网络中有一个简单的管理工具,用它来发送探测报文,可以确定通信目标的联通性及传输时延。这个管理工具是Ping程序。选择国际标准化组织的英文缩写是ISO。选择OSI标准采用面向对象的模型定义管理对象。1.2网络管理系统的体系结构本节要点网络管理系统的体系结构、层次结构、配置和网络管理软件的结构;管理
2、站和代理的根本概念及其功能及作用;网络管理系统的层次结构及OSI参考模型的关系;分布式网络管理系统的特点;委托代理的概念。填空用户通过网络管理接口及管理专用软件交互作用,监视和控制网络资源。填空网络管理软件包括用户接口、管理专用软件和管理支持软件。简述网络管理中被管理的硬件资源:1物理介质和联网设备:包括物理层和数据链路层联网设备。很多LAN产品,如集线器、中继器等,也包含协议适配器、交换机等通信设备。2计算机设备:包括处理机、打印机和存储设备以及其他计算机外围设备。3网络互联设备:如网桥、路由器、网关等。选择在网络管理站中最下层是操作系统和硬件。选择非标准设备需要通过委托代理来管理。简述各种
3、网络管理框架的共同特点:1管理功能分为管理站(Manager)和代理(Agent)两局部。2为存储管理信息提供数据库支持,例如关系数据库或面向对象的数据库。3提供用户接口和用户视图(View)功能,例如GUI和管理信息浏览器。4提供根本的管理操作,例如获取管理信息。简述集中式网络管理和分布式网络管理的区别及其各自的优缺点:在集中式网络管理中,处于中心位置的是担当管理站的网络控制主机,它负责对整个网络进行统一控制和管理,网络控制主机定期向网络中其它结点发送查询信息,及之进行相关信息交换。而分布式网络管理中,分布式管理系统代替了单独的网络控制主机。集中式的优点是网络管理系统结构较简单,容易实现,管
4、理人员可以有效地控制整个网络资源,优化网络性能。缺点是可扩展性差,对于大型网络力不从心。分布式的优点是网络管理的响应时间更快,性能更好。缺点是管理和维护比拟复杂。简述委托代理:在集中式和分布式网络管理系统中,每个被管理的设备都要能运行代理程序,并且所有管理站和代理都支持相同的管理协议。当有设备不能满足以上两点之一的时候,称之为非标准设备。对非标准设备,通常是用一个叫委托代理的设备来管理。委托代理和管理站之间运行标准的网络管理协议,和被管理设备之间运行制造商专用的协议。简述网络管理系统的层次结构图:选择管理支持软件包括:MIB访问模块和通信协议栈。选择网络管理系统的管理功能分为管理站和代理两局部
5、。填空在网络管理标准中,网络层以上的协议都称为应用层协议。填空网络中至少有一个结点担当管理站的角色,除NME之外,管理站中还有一组软件,叫做网络管理应用。填空用于网络管理的协议包括SNMP、CMIP等。选择大型网络中,分布式是管理的趋势。1.3网络监控系统本节要点网络监控系统的配置及通信机制,网络监控系统功能及构成,轮询和事件报告机制的区别及其实现方法。选择网络监控主要解决的问题是对管理信息的定义、监控机制的设计、管理信息的应用。选择由代理主动发送给管理站消息,这种通信机制叫做事件报告。选择网络系统的可靠性及各个网络元素的可靠性和网络元素的组织形式有关。填空根据ISO网络管理标准体系的规定,配
6、置管理是用来支持网络效劳的连续性而对管理对象进行的定义、初始化、控制、鉴别和检测,以适应系统的要求。选择代理和监视器之间有两种通信机制:一种叫做轮询;一种叫做事件报告。选择管理站收集信息的手段是轮询。简述MIB:指管理信息库,对网络监控有用的管理信息。可以分为3类:1静态信息:包括系统和网络的配置信息。2动态信息:及网络中出现的事件和设备的工作状态有关。3统计信息:即从动态信息推导出的信息。简述轮询:轮询是一种请求响应式的交互作用,即由监视器向代理发出请求,询问它所需要的信息值,代理响应监视器的请求,从它所保存的管理信息库中取得请求的信息,返回给监视器。事件报告:事件报告是由代理主动发送给管理
7、站的信息。代理可以根据管理站的要求周期、内容等定时地发送状态报告,也可以在检测到某些特定事件例如,状态改变或非正常事件时生成事件报告,发送给管理站。选择网络管理功能分为网络监控和网络控制两个局部。选择对网络监控有用的管理信息包括静态信息、动态信息、统计信息。选择监控应用程序是监控系统的用户接口,它主要完成:性能监视、故障监视、计费监视等任务。填空传感器是一组软件,用于实时地读取被管理设备的有关参数。选择静态数据库包含配置数据库和传感数据库。1.4网络监视本节要点网络监视的组成,网络效劳可利用性的定义和计算方法,故障管理的功能模块。简述网络性能管理的主要性能指标及其含义:1可用性:指网络系统、元
8、素、或应用对用户可利用的时间的百分比。2响应时间:指从用户输入请求到系统在终端上返回计算结果的时间间隔。3正确性:网络传输的正确性。4吞吐率:面向效率的指标,表现为一段时间内完成的数据处理的数量,或接受用户会话的数量,或处理的呼叫数量。5利用率:指网络资源利用的百分比。简述网络管理的功能域:网络管理有5大功能域,分别是性能管理、故障管理、计费管理、配置管理和平安管理。性能管理、故障管理、计费管理属于网络监视功能,而平安管理、配置管理属于网络控制功能。选择对于一个局域网来说,网络中各个设备的行为和有关的数据可以由连接在网络中的一个专用主机来收集和记录,这个主机是远程网络监视器。填空在网络管理中,
9、面向效能的一个性能指标,具体表现为一段时间内完成的数据处理的数量,或接受用户会话的数量,或处理的呼叫的数量,这个指标是吞吐率。填空线路的数据传输率为3200b/s,如果输入一条含200个字符的命令,那么输入命令的延迟时间是0.5s。填空计算机网络管理任务分为用户管理、配置管理、性能管理、故障管理、计费管理、平安管理和其他网络管理功能。简述故障监视的作用及功能:所谓故障就是出现大量或者严重错误需要修复的异常情况,例如由于终端死机、线路中断等无法通信的情况。故障监视就是要尽快地发现故障,找出故障原因,以便及时采取补救措施。故障管理可分为3个功能模块:1故障检测和报警功能。2故障预测功能。3故障诊断
10、和定位功能。选择当相对负载负载/容量增加到一定程度时,会导致响应时间迅速增长。选择网络故障管理功能包括:故障检测和报警、故障预测、故障诊断和定位。选择性能管理中,对网络管理有用的性能指标包括:面向效劳的性能指标和面向效率的性能指标。选择需要计费的网络资源包括计算机硬件、通信设施、软件系统、效劳。1.5网络控制本节要点网络控制的组成,网络配置管理的根本概念,配置管理包含的功能模块,计算机网络的平安需求,危害网络信息流动的平安威胁。填空对计算机网络的平安威胁主要有中断、窃取、窜改、假冒。选择在计算机网络中,信息资源只能由授予访问权限的用户读取,这种平安需求称为保密性。简述配置管理的作用及功能:配置
11、管理的作用包括确定设备的地理位置、名称和有关细节,记录并维护设备参数表;用适当的软件设置参数值和配置设备功能;初始化、启动、关闭网络或网络设备;维护、增加、更新网络设备以及调整网络设备之间的关系等。配置管理可分为7个功能模块:1定义配置信息。2设置和修改设备属性。3定义和修改网络元素间的互联关系。4启动和终止网络运行。5发行软件。6检查参数值和互联关系。7报告配置现状。填空网络管理中的平安管理是指保护管理站和代理之间信息交换的平安。选择计算机网络受到的平安威胁主要包括对计算机和网络的保密性、数据完整性和可用性的破坏。填空网络控制指的是设置和修改网络设备的参数,使设备、系统和子网改变运行状态、按
12、照需要配置网络资源,或者重新初始化。简述计算机和网络需要的平安性:1保密性:计算机中的信息只能由授予访问权限的用户读取(包括显示、打印等,也包含暴露信息存在的事实)。2数据完整性:计算机系统中的信息资源只能被授予权限的用户修改。3可用性:具有访问权限的用户在需要时可以利用计算机网络中的信息资源。选择对计算机网络的平安威胁包括:对硬件、软件、数据、网络通信的威胁。选择网络管理的平安威胁包括:伪装的用户、假冒的管理程序、侵入管理站和代理间的信息交换过程。简述信息流被危害的情况:1中断:通信被中断,信息变得无用或者无法利用,这是对可用性的威胁。2窃取:未经过授权的入侵者访问了网络信息资源,这是对保密
13、性的威胁。3窜改:未经授权的入侵者不仅访问了信息资源,而且窜改了信息,这是对数据完整性的威胁。4假冒:未经授权的入侵者在网络信息中参加了伪造的内容,这也是对数据完整性的威胁。选择网络平安的保密性指的是计算机中的信息只能由授予访问权限的用户读取。第2章抽象语法表示ASN.12.1网络数据表示本节要点网络数据的表示及表示层的功能。选择表示层的功能是提供统一的网络数据表示。填空抽象语法用于定义应用数据,它类似于通常程序设计语言定义的抽象数据类型。选择传输语法是一种编码规那么,作用是把抽象数据变成比特串在网络中传送。2.2ASN.1的根本概念本节要点ASN.1的根本概念,抽象数据类型。填空在ASN.1
14、的定义里,构造类型有序列和集合两种。填空在ASN.1中,每个数据类型都有一个标签。选择标签的类型分为通用标签、应用标签、上下文标签、私有标签。选择ASN.1定义的数据类型包括:简单类型、构造类型、标签类型、其他类型。简述ASN.1:ASN.1是一种形式语言,它提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元的结构。在网络管理中,无论是OSI的管理信息结构,或是SNMP管理信息库,都是用ASN.1定义的。填空SEQUENCEOF是构造类型。2.3根本编码规那么本节要点根本编码规那么及编码方法;根本编码规那么的结构;用TLV规那么表示简单类型的方法及对标签值和长度字段扩充
15、的方法。填空根本编码规那么把ASN.1表示的抽象类型值编码为字节串,这种字节串的结构为类型-长度-值。例如:根本编码规那么可将字节串值ACE编码为04 02 AC E0。填空ASN.1表示的抽象类型值编码为字节串时,编码的第一个字节表示ASN.1类型或用户定义类型,第三位用于区分简单类型和构造类型。例如:按编码规那么,十进制数256的编码为02 02 01 00,比特串10111的编码为03 02 03 B8,字节串ABC的编码为04 02 AB C0。简述根本编码规那么中需要扩充字段的情况:一是当标签值大于30时类型字节需要扩充,二是当值局部大于一个字节的表示范围时长度字节需要扩充。对标签值
16、的扩充方法为:用5位表示030的编码,当标签值大于等于31时,这位置全1,作为转义符,实际的标签值编码表示在后续字节中,后续字节的左边第一位表示是否为最后一个扩充字节,只有最后一个扩充字节的左边第一位置0,其余扩充字节左边第一位置1.对长度字节的扩充方法是:小于127的数用长度字节的右边7位表示,最左边的一位置0,大于等于127的数用后续假设干字节表示,原来的长度字节第一位置1,其余7位指明后续用于表示长度的字节数。简述ASN.1的根本编码规那么:根本编成规那么是把ASN.1表示的抽象类型值编码成为字节串,这种字节串的结构为类型长度值,简称TLV。编成的第一个字节表示ASN.1类型或用户定义的
17、类型,其前两位用于区分4种标签,第三位区分简单类型和构造类型,其余5位表示标签的值。如果标签的值大于30,那么这5位为全1,标签值表示在后续字节中。2.4ASN.1宏定义本节要点ASN.1定义模块及ASN.1宏定义的结构。简述宏定义的组成局部:宏定义由3个局部组成:类型表示TYPE NOTATION;值表示VALUE NOTATION;支持产生式。这3个局部都由BackusNaur范式说明。宏定义的主要作用是:宏定义可以看做是类型的类型,或者说是超类型,也可以把宏定义看做是类型的模板,可以用这种模板制造出形式相似,语义相关的多种数据类型。第3章管理信息库MIB-23.1SNMP的根本概念本节要
18、点SNMP的根本概念;TCP/IP网络管理框架的定义;简单网络管理协议体系结构。选择SNMP由两局部组成:一局部是管理信息库结构的定义,另一局部是访问管理信息库的协议标准。填空TCP指的是端系统之间的协议,其功能是保证端系统之间可靠地发送和接收数据,并给应用进程提供访问端口。选择委托代理和管理站之间按SNMP协议通信,而及被管理设备之间那么按专用的协议通信。选择及OSI分层的原那么不同,TCP/IP协议簇允许同层协议实体之间相互作用,从而实现复杂的控制功能,也允许上层过程直接调用不相邻的下层过程。选择SNMP定义为应用层协议,它依赖于的效劳是UDP。选择SNMP要求所有的代理设备和管理站都必须
19、实现TCP/IP协议。填空UDP提供面向无连接的传输效劳,TCP提供面向连接的传输效劳。填空Internet的核心传输协议是TCP/IP。填空SNMP属于的协议簇是TCP/IP。填空SNMP是应用层协议。选择网关:是一台用于解释地址的计算机。简述SNMP协议支持的效劳原语及其作用:Get检索数据,Set改变数据,GetNext提供扫描MIB树和连续检索数据的方法,Trap提供从代理进程到管理站的异步报告机制。这些原语用于管理站和代理之间的通信,以便查询和改变管理信息库中的内容。简述TCP/IP体系结构中的协议数据单元结构:简述陷入(Trap)轮询制导过程:管理站启动时,或每隔一定时间,用Get
20、操作轮询一遍所有代理,以便得到某些关键信息或根本的性能统计参数。一旦得到了这些根本数据,管理站就停止轮询,而由代理进程在必要时向管理站报告异常事件,这些情况都是由陷入操作传送给管理站的。得到异常事件的报告后,管理站可以查询有关代理,以便得到更具体的信息,对事件的原因做进一步的分析。3.2MIB结构本节要点MIB结构及MIB中的数据类型;管理信息结构的定义。填空MIB由一系列对象组成,每个对象属于一定的对象类型,并且有一个具体的值。选择对象类型的定义是一种语法描述,对象实例是对象类型的具体实现。选择在Internet中,对网络、设备和主机的管理叫做网络管理,网络管理信息存储在管理信息库MIB中。
21、简述Internet下面4个节点所包含的信息:directory1节点是为OSI的目录效劳使用的。mgmt(2)包括由IAB批准的所有管理对象。experimental3用来标识在互联网上实验的所有管理对象。private4为私人企业管理信息准备。如ABC公司向Internet编码机构申请注册,并得到一个代码100。该公司为他的令牌环适配器赋予代码为25,这样对象标识符就是1.3.6.1.4.1.100.25。综合SNMP环境中的所有管理对象组织成分层的树结构的作用:1表示管理和控制关系。上层的中间结点是某些组织机构的名字,说明这些机构负责它下面的子树信息的管理和审批。2提供了结构化的信息组织
22、技术。下层的中间结点代表的子树是及每个网络资源或网络协议相关的信息集合。例如,有关IP协议的管理信息都放置在ip4子树中。这样沿着树层次访问相关信息就很方便。3提供了对象命名机制,树中每个结点都有一个分层的编号。叶子节点代表实际的管理对象,而从树根到树叶的编号串联起来,用圆点隔开,就形成了管理对象的全局标识。例如,internet的标识符是1.3.6.1,或者写成iso(1)org(3)dod(6)1。例如:MIB树状结构如下图:那么:1由ISO代管的中间结点是org(3)。2UDP接点在mib-2结点下面,UDP对象标识符是1.3.6.1.2.7。3假设UDP子树下面某个对象分配的子树号为3
23、,该对象的标识符是1.3.6.1.2.7.3。4类似于IBM公司这样的企业,可以在enterprises结点下得到分配的一棵子树。5IBM公司产品的对象标识符的前缀是1.3.6.1.4.1.2。选择SNMP环境中的所有管理对象组织成分层的树结构。填空SNMP的对象的定义是用ASN.1。选择MIB层次树结构中有3个作用,树中每个结点都有一个分层的编号。选择SNMP MIB的定义最初的说明定义在RFC1155。填空MIB-2只包括那些被认为是必要的对象,在MIB-2的结构中,Internet下面为OSI目录效劳的结点是directory(1),Internet下面子树用来标识在互联网上实验的所有管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- geAfcvjqd 自考 计算机网络 管理 串讲 笔记
限制150内