计算机网络相关技术及应用优秀PPT.ppt
《计算机网络相关技术及应用优秀PPT.ppt》由会员分享,可在线阅读,更多相关《计算机网络相关技术及应用优秀PPT.ppt(71页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络相关技术及应用现在学习的是第1页,共71页9.1 9.1 计算机网络系统集成技术计算机网络系统集成技术 随着知识经济时代的到来,国内信息化进程逐步加快,政府随着知识经济时代的到来,国内信息化进程逐步加快,政府机关、高校及企事业单位的计算机网络信息系统的建设已提上议机关、高校及企事业单位的计算机网络信息系统的建设已提上议事日程。由于事日程。由于InternetInternet技术的日益成熟,使得现代技术的日益成熟,使得现代计算机网络信计算机网络信息系统(息系统(NISNIS)的概念与传统的基于局域网的信息系统概念相比有的概念与传统的基于局域网的信息系统概念相比有了很大改变,传统局域网信
2、息系统仅需进行简单规划设计既可实了很大改变,传统局域网信息系统仅需进行简单规划设计既可实施,而当今的网络信息系统,特别是企业级的计算机网络信息系施,而当今的网络信息系统,特别是企业级的计算机网络信息系统集成则必须进行详细、周密的规划和设计,才能使网络信息系统集成则必须进行详细、周密的规划和设计,才能使网络信息系统达到预期目的统达到预期目的。现在学习的是第2页,共71页9.1.1 9.1.1 网络系统集成的原则网络系统集成的原则 开放性和标准化原则。开放性和标准化原则。实用性和先进性原则。实用性和先进性原则。可靠性和安全性原则。可靠性和安全性原则。灵活性和可扩展性原则。灵活性和可扩展性原则。现在
3、学习的是第3页,共71页9.1.2 9.1.2 网络集成系统规划设计网络集成系统规划设计 系统总体架构系统总体架构 拓扑结构拓扑结构 主干网结构主干网结构 运行模式运行模式现在学习的是第4页,共71页 网络硬件平台网络硬件平台 网络互连设备网络互连设备 结构化布线系统结构化布线系统 网络服务器网络服务器现在学习的是第5页,共71页服务器的性能服务器的性能 服务器的性能主要从可靠性和并发处理能力两方面来衡量。服务器的性能主要从可靠性和并发处理能力两方面来衡量。可靠性可靠性 可可靠靠性性主主要要体体现现在在服服务务器器是是否否采采用用冗冗余余技技术术、在在线线修修复复技技术术等。等。并发处理并发处
4、理 并并发发处处理理技技术术能能够够大大幅幅度度地地提提高高系系统统的的处处理理能能力力和和系系统统响应时间,主要表现在:响应时间,主要表现在:多处理器。多处理器。多重多重 PCIPCI总线。总线。RAID5RAID5技术。技术。流量隔离。流量隔离。现在学习的是第6页,共71页 软件支撑平台软件支撑平台 网络操作系统网络操作系统 网络操作系统是网络系统集成的核心和基础,就单一网络操作网络操作系统是网络系统集成的核心和基础,就单一网络操作系统可供选择的有系统可供选择的有UnixUnix、LinuxLinux、Windows NTWindows NT、Net WareNet Ware、OS/2OS
5、/2等。等。应用软件平台应用软件平台 数据库数据库。常用数据库系统有。常用数据库系统有OracleOracle、SybaseSybase、SQL ServerSQL Server、InformixInformix等。等。信息服务相关软件信息服务相关软件。常规信息服务工具如。常规信息服务工具如Web ServerWeb Server、Email Email SeverSever、FTPFTP、GopherGopher、TelnetTelnet、NFSNFS等等.这里主要指用户自己适用的信这里主要指用户自己适用的信息服务软件,包括信息发布系统、办公自动化系统(息服务软件,包括信息发布系统、办公自动
6、化系统(OAOA)、)、各类管理信各类管理信息系统(息系统(MISMIS)以及辅助决策相应软件。以及辅助决策相应软件。现在学习的是第7页,共71页 安全措施设计及网络管理安全措施设计及网络管理具体表现在以下方面:具体表现在以下方面:硬件可靠性。硬件可靠性。容错方案。容错方案。数据备份方案。数据备份方案。防病毒措施。防病毒措施。环境安全性。环境安全性。访问权限设置。访问权限设置。网络互联安全。网络互联安全。网络管理网络管理。现在学习的是第8页,共71页9.2 9.2 计算机网络管理技术计算机网络管理技术 与传统的小型局域网相比,与传统的小型局域网相比,现代企业网现代企业网(Intranet)In
7、tranet)呈现出更大呈现出更大的复杂性和开放性。随着网络规模的日益扩大和网络结构的日的复杂性和开放性。随着网络规模的日益扩大和网络结构的日益复杂,网络失效、性能欠缺、配置不当、安全性差等问题随益复杂,网络失效、性能欠缺、配置不当、安全性差等问题随之出现,因此迫切需要有效而完整的网络管理机制来监测、控之出现,因此迫切需要有效而完整的网络管理机制来监测、控制和管理网络的资源和服务。从某种意义上说,网络系统整体制和管理网络的资源和服务。从某种意义上说,网络系统整体运作的有效性很大程度上取决于运作的有效性很大程度上取决于网络管理网络管理的有效性,而的有效性,而网络管理网络管理策略策略和和网络管理技
8、术网络管理技术是影响网络管理有效性的两个重要方面。是影响网络管理有效性的两个重要方面。现在学习的是第9页,共71页 网络管理系统的基本模型网络管理系统的基本模型 现在学习的是第10页,共71页9.2.2 9.2.2 网络管理的功能域网络管理的功能域 OSI OSI网络管理标准对开放系统的网络管理定义了五个基本的功网络管理标准对开放系统的网络管理定义了五个基本的功能域:能域:故障(故障(FaultFault)管理管理、配置(配置(ConfigurationConfiguration)管理管理、记记帐(帐(AccountingAccounting)管理管理、性能(性能(PerformancePer
9、formance)管理管理、安全安全(SecuritySecurity)管理管理。它们只是网络管理最基本的功能。这些功能。它们只是网络管理最基本的功能。这些功能都需要通过与其它开放系统交换管理信息来实现。都需要通过与其它开放系统交换管理信息来实现。现在学习的是第11页,共71页1 1配置管理配置管理 网络的配置管理功能主要包括:网络资源及其活动状网络的配置管理功能主要包括:网络资源及其活动状态、网络资源之间的关系、新资源的引入与旧资源的删除。态、网络资源之间的关系、新资源的引入与旧资源的删除。从管理控制的角度看,网络资源可以分为三个状态:可用从管理控制的角度看,网络资源可以分为三个状态:可用的
10、、不可用的与正在测试的。从网络运行的角度看,网络的、不可用的与正在测试的。从网络运行的角度看,网络资源又可以分为两个状态:活动的与不活动的。资源又可以分为两个状态:活动的与不活动的。现在学习的是第12页,共71页2 2故障管理故障管理 故故障障管管理理是是用用来来维维持持网网络络的的正正常常运运行行的的。网网络络故故障障管管理理包包括括及及时时发发现现网网络络中中发发生生的的故故障障,找找出出网网络络产产生生故故障障的的原原因因,必必要要时时启启动动控控制制功功能能来来排排除除故故障障。故故障障管管理理的的控控制制活活动动包包括括故故障障设备的诊断测试活动、故障修复或恢复活动、启动备用设备等。
11、设备的诊断测试活动、故障修复或恢复活动、启动备用设备等。故障管理是网络管理功能中与设备故障的检测、设备故障的故障管理是网络管理功能中与设备故障的检测、设备故障的诊断、故障设备的恢复和排除有关的网络管理功能,其目的是保诊断、故障设备的恢复和排除有关的网络管理功能,其目的是保证网络能够提供连续、可靠的服务。证网络能够提供连续、可靠的服务。现在学习的是第13页,共71页3 3、性能管理、性能管理 网网络络性性能能管管理理是是连连续续地地评评测测网网络络运运行行中中的的主主要要性性能能指指标标,以以检检验验网网络络服服务务是是否否达达到到了了预预定定的的水水平平,找找出出已已经经发发生生或或潜潜在在的
12、的瓶瓶颈,报告网络性能的变化趋势,为网络管理决策提供依据。颈,报告网络性能的变化趋势,为网络管理决策提供依据。典型的网络性能管理可以分为两部分:典型的网络性能管理可以分为两部分:性能监测性能监测与与网络控制网络控制。性能监测指网络工作状态信息的收集和整理;而网络控制则是为性能监测指网络工作状态信息的收集和整理;而网络控制则是为改善网络设备的性能而采取的动作和措施。改善网络设备的性能而采取的动作和措施。现在学习的是第14页,共71页4 4安全管理安全管理 安全管理功能是用来保护网络资源的安全。安全管理活动安全管理功能是用来保护网络资源的安全。安全管理活动能够利用各种层次的安全防卫机制,阻止非法入
13、侵等不安全事能够利用各种层次的安全防卫机制,阻止非法入侵等不安全事件的发生。安全管理功能能够快速检测出未授权的资源使用,件的发生。安全管理功能能够快速检测出未授权的资源使用,并查处侵入点,对非法侵入活动进行审查与追踪,能够使网络并查处侵入点,对非法侵入活动进行审查与追踪,能够使网络管理人员恢复部分受破坏的文件。管理人员恢复部分受破坏的文件。现在学习的是第15页,共71页5 5计帐管理计帐管理 对对于于公公用用分分组组交交换换网网与与各各种种网网络络信信息息服服务务系系统统来来说说,用用户户必必须须为为使使用用网网络络的的服服务务而而交交费费。网网络络管管理理系系统统则则需需要要对对用用户户使使
14、用网络资源的情况进行记录并核算费用。用网络资源的情况进行记录并核算费用。用用户户使使用用网网络络资资源源的的费费用用有有许许多多不不同同的的计计算算方方法法,例例如如主主叫叫付付费费、被叫付费与主被叫分担费用等。被叫付费与主被叫分担费用等。在大多数企业内部网中,内部用户使用网络资源并不需要交在大多数企业内部网中,内部用户使用网络资源并不需要交费,但是记帐功能可以用来记录用户对网络的使用时间、统计网费,但是记帐功能可以用来记录用户对网络的使用时间、统计网络的利用率与资源使用情况等内容。因此,记帐管理功能在企业络的利用率与资源使用情况等内容。因此,记帐管理功能在企业内部网中也是非常有用的。内部网中
15、也是非常有用的。现在学习的是第16页,共71页9.2.3 9.2.3 网络管理系统的体系结构网络管理系统的体系结构现在学习的是第17页,共71页9.2.4 9.2.4 网络管理协议(网络管理协议(SNMPSNMP)目前使用的网络管理协议主要有基于目前使用的网络管理协议主要有基于TCPTCPIPIP的简单网络的简单网络管理协议管理协议SNMPSNMP、基于基于OSIOSI的的公共管理信息协议公共管理信息协议CMIPCMIP及及桌面管桌面管理接口理接口DMIDMI。SNMPSNMP是是InternetInternet组织为适应组织为适应InternetInternet的发展而的发展而制定的网络管理
16、协议,它提供的管理操作简单而实用,采制定的网络管理协议,它提供的管理操作简单而实用,采用用“取存取存”的运作机制进行操作:即管理者可以通过的运作机制进行操作:即管理者可以通过“取取”操作从被管理对象获取所需的管理信息,也可以通过操作从被管理对象获取所需的管理信息,也可以通过“存存”操作对被管理对象的值进行修改和设置,从而达到对被管操作对被管理对象的值进行修改和设置,从而达到对被管理对象进行监视和控制的目的。目前的理对象进行监视和控制的目的。目前的SNMPSNMP在完成一般网在完成一般网络管理工作的基础上朝着进一步提高安全性和进行层次化络管理工作的基础上朝着进一步提高安全性和进行层次化管理的方向
17、发展,新版本的管理的方向发展,新版本的SNMPSNMP(SNMP V3SNMP V3)已经能够满足已经能够满足一般网络管理在内容和安全性上的要求。一般网络管理在内容和安全性上的要求。现在学习的是第18页,共71页9.2.59.2.5 基于基于WebWeb的网络管理模式的网络管理模式 随着随着WebWeb及其开发工具的迅速发展,及其开发工具的迅速发展,基于基于WebWeb的网络管理技的网络管理技术术也因此应运而生。基于也因此应运而生。基于WebWeb的网络管理解决方案主要有的网络管理解决方案主要有以下几方面的优点:以下几方面的优点:地理上和系统间的可移动性地理上和系统间的可移动性 统一的统一的W
18、ebWeb浏览器界面方便了用户的使用和学习浏览器界面方便了用户的使用和学习 管理应用程序间的平滑链接管理应用程序间的平滑链接 利用利用 JavaJava技术能够迅速对管理软件进行升级技术能够迅速对管理软件进行升级 现在学习的是第19页,共71页9.2.6 9.2.6 常见的网络管理平台常见的网络管理平台 网网络络管管理理平平台台是是实实现现网网络络管管理理功功能能的的一一种种软软件件产产品品,它它运运行行于于一一定定的的计算机平台上,组成一个计算机平台上,组成一个网络管理系统(网络管理系统(NMSNMS)。目前,典型的网络管理软件主要有:目前,典型的网络管理软件主要有:HPHP公司的公司的Op
19、enViewOpenView、IBMIBM公司的公司的NetViewNetView、SUNSUN公司的公司的SunNet ManagerSunNet Manager、CabletronCabletron公司的公司的SpectrumSpectrum与与DECDEC公司的公司的PloyCenterPloyCenter等。它们在支持本公司网络管理方等。它们在支持本公司网络管理方案的同时,都可以通过案的同时,都可以通过SNMPSNMP对网络设备进行管理。对网络设备进行管理。现在学习的是第20页,共71页9.3 9.3 计算机网络安全技术计算机网络安全技术 网络安全是指借助于网络管理,使网络环境网络安全
20、是指借助于网络管理,使网络环境中信息的机密性、完整性及可使用性受到保护,中信息的机密性、完整性及可使用性受到保护,其主要目标是确保经网络传输的信息到达目的计其主要目标是确保经网络传输的信息到达目的计算机时没有任何改变或丢失。因此必须确保只有算机时没有任何改变或丢失。因此必须确保只有被授权者才可以访问网络。被授权者才可以访问网络。现在学习的是第21页,共71页信息系统的安全性信息系统的安全性 任何信息系统的安全性都可以从以下四个方面进行衡任何信息系统的安全性都可以从以下四个方面进行衡量:量:第一,第一,用户身份认证用户身份认证,指在用户访问网络前,验证,指在用户访问网络前,验证其身份是否合法;第
21、二,其身份是否合法;第二,授权授权,指允许用户以什么方式访,指允许用户以什么方式访问网络资源,即用户访问网络的权限;第三,问网络资源,即用户访问网络的权限;第三,责任责任,根据经,根据经数据检查跟踪得到的事件记录,作为证据判别访问者责任;数据检查跟踪得到的事件记录,作为证据判别访问者责任;第四,第四,保证保证,指系统达到什么级别的可靠程度,指系统达到什么级别的可靠程度。现在学习的是第22页,共71页9.3.29.3.2 网络安全的基本问题网络安全的基本问题1.1.网络防攻击问题网络防攻击问题2.2.网络安全漏洞与对策问题网络安全漏洞与对策问题3.3.网络中的信息安全保密问题网络中的信息安全保密
22、问题4.4.网络内部安全防范问题网络内部安全防范问题5.5.网络防病毒问题网络防病毒问题6.6.网络数据备份与恢复、灾难恢复问题网络数据备份与恢复、灾难恢复问题 现在学习的是第23页,共71页1.1.网络防攻击问题网络防攻击问题 在在InternetInternet中中,对对网网络络的的攻攻击击可可以以分分为为服服务务攻攻击击与与非非服服务务攻攻击击。服服务务攻攻击击是是指指对对网网络络中中提提供供某某种种服服务务的的服服务务器器发发起起攻攻击击,造造成成该该网网络络服服务务器器的的“拒拒绝绝服服务务”,网网络络工工作作不不正正常常。例例如如,攻攻击击者者可可能能会会设设法法使使一一个个网网络
23、络的的WWWWWW服服务务器器瘫瘫痪痪,或或修修改改它它的的主主页页,使使得得该该网网站站的的WWWWWW服服务务失失效效或或不不能能正正常常工工作作。非非服服务务攻攻击击是是指指攻攻击击者者可可能能使使用用各各种种方方法法对对网网络络通通信信设设备备(如如路路由由器器、交交换换机机)发发起起攻攻击击,使使得得网网络络通通信信设设备备工工作作严严重阻塞或瘫痪。重阻塞或瘫痪。研究网络可能遭到哪些人的攻击,攻击类型和手段可能有哪些,研究网络可能遭到哪些人的攻击,攻击类型和手段可能有哪些,如何及时检测并报告网络被攻击,以及建立相应的网络安全策略与如何及时检测并报告网络被攻击,以及建立相应的网络安全策
24、略与防护体系,是网络防攻击技术要解决的主要问题。防护体系,是网络防攻击技术要解决的主要问题。现在学习的是第24页,共71页2.2.网络安全漏洞与对策问题网络安全漏洞与对策问题 网络信息系统的运行涉及到计算机硬件与操作系统、网络网络信息系统的运行涉及到计算机硬件与操作系统、网络硬件与网络软件、数据库管理系统、应用软件以及网络通信协硬件与网络软件、数据库管理系统、应用软件以及网络通信协议等。这些硬件与软件资源都会存在一定的安全问题,它们不议等。这些硬件与软件资源都会存在一定的安全问题,它们不可能百分之百没有缺陷和漏洞。用户开发的各种应用软件可能可能百分之百没有缺陷和漏洞。用户开发的各种应用软件可能
25、会出现更多能被攻击者利用的漏洞。这些缺陷和漏洞在产品的会出现更多能被攻击者利用的漏洞。这些缺陷和漏洞在产品的研制与测试阶段大部分会被发现和解决,但总是会遗留下一些研制与测试阶段大部分会被发现和解决,但总是会遗留下一些问题问题.网络攻击者通过研究这些安全漏洞,然后把这些安全漏洞网络攻击者通过研究这些安全漏洞,然后把这些安全漏洞作为攻击网络的首选目标。这就要求网络安全人员主动去了解作为攻击网络的首选目标。这就要求网络安全人员主动去了解各种网络资源可能存在的安全问题,利用各种软件与测试工具各种网络资源可能存在的安全问题,利用各种软件与测试工具主动检测网络可能存在的各种安全隐患,并及时提出解决对策主动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 相关 技术 应用 优秀 PPT
限制150内