《网络安全管理协议》PPT课件.ppt
《《网络安全管理协议》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全管理协议》PPT课件.ppt(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全管理协议主讲教师:曹秀莲计算机信息系网络教研室主要内容o网络管理的定义和基本内容o网络管理模式oISO网络管理体系结构o通用管理信息协议CMIPoSNMP网络管理协议oSNMP的安全性网络管理是什么?o网络管理的定义:对网络的运行状态进行监网络管理的定义:对网络的运行状态进行监测和控制,使其能够有效、可靠、安全、经测和控制,使其能够有效、可靠、安全、经济地提供服务。济地提供服务。o具体来说,网络管理就是对网络进行监测和具体来说,网络管理就是对网络进行监测和控制。控制。网络管理的目标:网络管理的目标:n维护网络的维护网络的有效性(可用性)有效性(可用性)n维护网络的维护网络的可靠性可靠性
2、n维护网络的维护网络的开放性开放性n维护网络的维护网络的综合性综合性n维护网络的维护网络的安全性安全性n维护网络的维护网络的经济性经济性为什么要进行网络管理?网络管理的重要性:网络管理的重要性:n用户对网络的依赖程度越来越高用户对网络的依赖程度越来越高n用户对网络应用的需求不断提高用户对网络应用的需求不断提高n用户对网络性能、运行状况及安全性越来越重用户对网络性能、运行状况及安全性越来越重视视为什么要进行网络管理?网络管理的必要性网络管理的必要性o网络规模不断扩大网络规模不断扩大o网络越来越复杂(设备、结构等)网络越来越复杂(设备、结构等)o简单的管理工具和方法已不适应管理大型简单的管理工具和
3、方法已不适应管理大型和异构网络和异构网络网络管理的基本内容网络管理的基本内容o网络管理的基本内容如下:o(1)网络设施本身的管理。包括单元设备、物理线路、拓扑结构、路由策略、安全机制、地址分配、域名注册等。o(2)网络运行的管理。包括故障监控、性能监控、安全监控、计费、路由、配置变化等。o(3)统计分析和规划。包括历史信息的记录和分析,网络建设、升级的规划。怎样进行网络管理?网络管理技术的发展及现状典型的网络管理技术:典型的网络管理技术:o国际标准化组织国际标准化组织ISO提出的提出的OSI/CMIP管管理技术理技术o国际电信联盟国际电信联盟ITU-T提出的提出的TMN管理模型管理模型oIET
4、F提出的提出的Internet/SNMP管理技术管理技术国际标准化组织国际标准化组织(ISOISO:The International:The International Organization for StandardizationOrganization for Standardization)成立于成立于19471947年,它是一个由年,它是一个由147147个成员国参加的国际组织。个成员国参加的国际组织。ISOISO的使命是在全世界范围内为促进人们在文化、科学、的使命是在全世界范围内为促进人们在文化、科学、技术和经济领域内的交流而制定各种标准。技术和经济领域内的交流而制定各种标准。I
5、SOISO在在其推出的其推出的开放系统互联开放系统互联(OSIOSI:Open Systems :Open Systems Inter-connectionInter-connection)计划中,将网络管理体系结构计划中,将网络管理体系结构的研究纳入整体计划的一部分。的研究纳入整体计划的一部分。ISO与与OSI/CMIP的网络管理技术的网络管理技术19801980年,年,ISOISO组织内部成立了一个特殊工作组组织内部成立了一个特殊工作组(ISO/TC 97/SC 21/WG4,WG:Working GroupISO/TC 97/SC 21/WG4,WG:Working Group)研究研究
6、OSIOSI管理。管理。WG4WG4提出的第一个研究成果是提出的第一个研究成果是“OSIOSI管理框架管理框架(OSI Management FrameworkOSI Management Framework)”,其其后又提出了后又提出了“系统管理综述系统管理综述(System Management System Management Overview)Overview)”,以上几个标准构成了以上几个标准构成了OSIOSI管理的基管理的基石。石。第一,提出了故障管理、配置管理、计费管理、性能第一,提出了故障管理、配置管理、计费管理、性能管理和安全管理的五个管理功能域的概念,并明确了管理和安全管
7、理的五个管理功能域的概念,并明确了各管理功能域的管理功能;各管理功能域的管理功能;第二,提出了三种交换管理信息的方式,分别是系统第二,提出了三种交换管理信息的方式,分别是系统管理(管理(systems managementsystems management)、)、应用管理应用管理(application managementapplication management)和层管理(和层管理(layer layer managementmanagement););第三,提出了被管对象第三,提出了被管对象(managed object)(managed object)、管理信息管理信息(manag
8、ement information)management information)和管理信息库(和管理信息库(MIBMIB:Management Information BaseManagement Information Base)。)。“OSI管理框架管理框架”主要有如下几个贡献:主要有如下几个贡献:“OSIOSI系统管理综述系统管理综述”主要是在主要是在OSIOSI管理框架的基础之管理框架的基础之上,针对系统管理的概念进行进一步深入的研究。上,针对系统管理的概念进行进一步深入的研究。OSIOSI系统管理综述的主要贡献可以从四个方面进行描述,系统管理综述的主要贡献可以从四个方面进行描述,它
9、们分别是:它们分别是:系统管理信息模型、系统管理信息模型、组织结构、组织结构、功能功能通信。通信。OSI系统管理综述系统管理综述 OSI/OSI/CMlPCMlP管理体系结构是以更通用、更全面的观点来组织一管理体系结构是以更通用、更全面的观点来组织一个网络的管理系统,它的开放性着眼于网络未来发展的设计个网络的管理系统,它的开放性着眼于网络未来发展的设计思想,使得它有很强的适应性,能够处理任何复杂系统的综思想,使得它有很强的适应性,能够处理任何复杂系统的综合管理。然而正是合管理。然而正是OSIOSI系统管理这种大而全的思想,导致其系统管理这种大而全的思想,导致其有如下缺点:有如下缺点:OSIOS
10、I参考模型规定参考模型规定N N层的实体只能引用层的实体只能引用N N1 1层实体提供的服层实体提供的服务,而不需知道务,而不需知道N N1 1以下各层的情况,但由于以下各层的情况,但由于OSIOSI系统管理系统管理需要管理需要管理OSIOSI七层的实体,使得位于应用层的管理实体有时七层的实体,使得位于应用层的管理实体有时必须知道必须知道OSIOSI各层实体的内部结构,从而使各层实体的内部结构,从而使OSIOSI系统管理反而系统管理反而违反了违反了OSIOSI参考模型的基本思想;参考模型的基本思想;评价:评价:OSIOSI系统管理使用系统管理使用OSIOSI各层的服务传送管理信息,使得各层的服
11、务传送管理信息,使得OSIOSI系系统管理不能管理通信系统自己内部的故障;统管理不能管理通信系统自己内部的故障;OSIOSI系统管理标准仅仅定义了一个个独立管理操作,如系统管理标准仅仅定义了一个个独立管理操作,如M-GETM-GET和和M-SETM-SET,但并没有定义这些操作的序列,以完成管理者要解但并没有定义这些操作的序列,以完成管理者要解决的特定问题,因而缺乏管理者特定的功能描述;决的特定问题,因而缺乏管理者特定的功能描述;OSIOSI系统管理太复杂,相关标准的数量和内容太多;系统管理太复杂,相关标准的数量和内容太多;OSIOSI管理体系结构太复杂,代价太大;管理体系结构太复杂,代价太大
12、;CMIPCMIP的功能极其灵活强大,使得的功能极其灵活强大,使得OSIOSI系统管理方法太复杂,系统管理方法太复杂,从而从而OSIOSI系统管理与实际的应用有距离,系统管理与实际的应用有距离,OSIOSI在实际应用中不在实际应用中不成功等。成功等。ITU-TITU-T(International Telecommunication International Telecommunication Union-Telecommunication Standardization Union-Telecommunication Standardization SectorSector)成立于成立于1
13、9931993年年3 3月月1 1日,其前身是日,其前身是18651865年年成立的国际电报电话咨询委员会(成立的国际电报电话咨询委员会(CCITTCCITT:International Telegraph and Telephone International Telegraph and Telephone Consultative CommitteeConsultative Committee),),它是它是国际电联国际电联ITUITU三大研究机构之一,其主要使命是研究制定涵盖三大研究机构之一,其主要使命是研究制定涵盖电信各领域的标准建议,相关的标准化工作是由电信各领域的标准建议,相关的标
14、准化工作是由ITU-TITU-T不同的研究组完成。不同的研究组完成。2.ITU-T与与TMN网络管理技术网络管理技术从网络管理系统可持续建设的角度从网络管理系统可持续建设的角度,TMNTMN提出了方法论提出了方法论一体系结构一重用技术一管理业务一管理应用等多个层一体系结构一重用技术一管理业务一管理应用等多个层次的解决方法,可以供人们根据实际情况,选择一个或次的解决方法,可以供人们根据实际情况,选择一个或几个方法来支撑网络管理系统的可持续建设,同时方法几个方法来支撑网络管理系统的可持续建设,同时方法本身是可以平滑过渡的。本身是可以平滑过渡的。从网络管理系统互操作性的角度从网络管理系统互操作性的角
15、度,TMNTMN提供了一系列支提供了一系列支持网络管理系统互操作的标准接口,这一系列接口可以持网络管理系统互操作的标准接口,这一系列接口可以支持网络管理系统的多种类型的操作。从网络管理技术支持网络管理系统的多种类型的操作。从网络管理技术综合的角度,综合的角度,TMNTMN提出了一个开放的、支持综合各种技提出了一个开放的、支持综合各种技术的体系结构。术的体系结构。从提高网络管理系统质量的角度从提高网络管理系统质量的角度,TMNTMN采用面向对象的采用面向对象的方法和技术,使用了一系列用于提高网络管理系统质量方法和技术,使用了一系列用于提高网络管理系统质量的管理对象,可以支持各种动态的管理操作。的
16、管理对象,可以支持各种动态的管理操作。从标准和体制的角度从标准和体制的角度,TMNTMN可以是一系列的标准,该系可以是一系列的标准,该系列标准覆盖了基本概念、管理功能、管理模式、管理接列标准覆盖了基本概念、管理功能、管理模式、管理接口、体系结构、管理业务、使用方式、方法论、支撑工口、体系结构、管理业务、使用方式、方法论、支撑工具等规划、开发、使用、维护各个角度所需要的各种标具等规划、开发、使用、维护各个角度所需要的各种标准。准。从管理业务的角度从管理业务的角度,TMNTMN是一种研究和开发网络管理系是一种研究和开发网络管理系统的技术,该技术提供了多层次、多粒度的软件重用方统的技术,该技术提供了
17、多层次、多粒度的软件重用方法,提供了解决非标准系统过渡到标准的法,提供了解决非标准系统过渡到标准的TMNTMN系统的平系统的平滑过渡方法。从网络管理系统结构的角度厂滑过渡方法。从网络管理系统结构的角度厂TMNTMN是一种是一种开放的网络结构,该种网络结构可以支持网络管理系统开放的网络结构,该种网络结构可以支持网络管理系统的各种使用方式。的各种使用方式。从从ITU-TITU-T的研究与的研究与ISOISO组织的研究关系看,组织的研究关系看,ITU-TITU-T在制定在制定TMNTMN建议时采纳了很多建议时采纳了很多OSIOSI管理的思想和方法,包括:管理的思想和方法,包括:采纳了采纳了OSIOS
18、I管理的管理的“管理者管理者-代理代理”模式,该思想在模式,该思想在ITU-T ITU-T 制定的制定的X.701X.701建议中给予了详细描述;建议中给予了详细描述;采用了采用了OSIOSI管理的管理的“面向对象面向对象”方法;方法;采纳了采纳了OSIOSI管理的管理功能域的相关成果。管理的管理功能域的相关成果。与与OSIOSI管理不同的是,管理不同的是,TMNTMN管理信息的传送采用的是带外管理信息的传送采用的是带外传送方式,传送方式,TMNTMN采用独立的数据通信网交换管理信息采用独立的数据通信网交换管理信息尽管尽管TMNTMN网络管理体系结构采纳了网络管理体系结构采纳了OSIOSI系统
19、管理的一些方系统管理的一些方法和思想,但二者仍有如下法和思想,但二者仍有如下区别区别:OSIOSI系统管理体系结构仅定义了单个网络管理体系结系统管理体系结构仅定义了单个网络管理体系结构,而构,而TMNTMN体系结构则定义了功能体系结构、物理体系体系结构则定义了功能体系结构、物理体系结构、信息体系结构等多个体系结构;结构、信息体系结构等多个体系结构;TMNTMN提出了逻辑分层管理的思想,提出了逻辑分层管理的思想,OSIOSI系统管理则没有;系统管理则没有;TMNTMN采用了独立的数据通信网采用了独立的数据通信网DCNDCN传递管理信息,传递管理信息,DCNDCN与被管网络独立,避免了与被管网络独
20、立,避免了OSIOSI系统管理中故障管理不能系统管理中故障管理不能管理通信系统内部故障的缺点。管理通信系统内部故障的缺点。2020世纪世纪8080年代随着互联网的高速发展,对互联网络进行年代随着互联网的高速发展,对互联网络进行有效管理的需求越来越高。为了有效地实施对互联网的有效管理的需求越来越高。为了有效地实施对互联网的管理,管理,互联网活动委员会互联网活动委员会(IABIAB:Internet Activities Internet Activities BoardBoard)负责选择标准网络协议的工作。负责选择标准网络协议的工作。IABIAB由两个小组由两个小组组成,一个是组成,一个是互联
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全管理协议 网络安全 管理 协议 PPT 课件
限制150内