网络管理员培训资料31337.docx
《网络管理员培训资料31337.docx》由会员分享,可在线阅读,更多相关《网络管理员培训资料31337.docx(208页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理员员培训资料料应用技术学学院实训部部201内容介绍本书根据我我国职业教教育的现状状和我院的的具体情况况,重点介介绍了网络络组网与网网络管理的的软件解决决方案。参参照全国计计算机与软软件专业技技术资格(水水平)考试试网络管管理员考试试大纲与与网络工工程师考试试大纲,结结合我院培培养理论夯夯实、技术术过硬的办办学宗旨将将本书分为为五大部分分:计算机机网络基础础、小型局局域网组建建、计算机机网络系统统、网络服服务以及防防火墙技术术等内容;以Winndowss、Linnux操作作系统为载载体,内容容覆盖网络络基础知识识、网络设设备、综合合布线、实实用组网技技术以及防防火墙技术术等。本书书为迎合
2、应应用技术教教育的发展展,侧重实实用性和应应用性,很很多章节都都可以作为为实验实训训内容。本资料可作作为我院计计算机科学学与技术、电电子商务等等本专科专专业网络工工程师、网网络管理员员技能培训训教材和教教学参考,其其中标有*号章节作作为选学内内容,读者者根据自身身情况有选选择性的阅阅读。前 言作为网络管管理员与网网络工程师师,首先必必须要知道道网络到底底是什么?其实网络络就是一个个系统,是是一个利用用通讯设备备和线路将将地理位置置不同的、功功能独立的的多个计算算机系统互互连起来,以以功能完善善的网络软软件(即网网络通信协协议、信息息交换方式式及网络操操作系统等等)实现网网络中资源源共享和信信息
3、传递的的系统。网网络的功能能最主要的的表现在两两个方面:一个是实实现硬件资资源和软件件资源的共共享;二就就是能够让让用户通过过这个网络络进行信息息交换。而而网管(网络络管理员)对这个部部分需要做做的就是提提供更多、更更好的服务务给用户,让让用户能够够通过网络络提高工作作效率!作为网管,建建议先学习习下面列出出的这些知知识:网络络的拓扑结结构;各种协议议的网络的的基本配置置方法,如说TCCP/IPP、ApppleTAALK等协协议的网络络;熟悉常见见的各种网网络产品,比比如服务器器、工作站站(包括终终端)、交交换机、防防火墙等等等,以及掌握握安装、调调试方法。总的来说说网管的工工作内容有有三个方
4、面面:网络建建设、网络络服务和网网络维护。本书基于以以上内容分分五部分讨讨论了网络络建设、网网络服务和和网络维护护方面的内内容。网络络建设包括括网络基础础知识、设设备介绍、网网络设计和和综合布线线等内容;网络服务务包括FTTP、Emmail、DDNS、DDHCP、NNAT、代代理等,就就Winddows、LLinuxx系统做了了介绍;网网络维护包包括系统安安装、运行行和维护以以及网络安安全技术(重重点介绍LLinuxx下ipttablees技术)等等。其中部部分章节用用*号标明明,读者可可根据自身身情况有选选择的学习习。本资料力求求在讲清原原理的基础础上,侧重重实用性和和可操作性性,以期读读者
5、掌握过过硬技术。由由于时间仓仓促,以及及编者水平平所限,书书中可能存存在着疏漏漏和不妥之之处,敬请请广大读者者批评和指指正。编 者2005年年8月目 录内容介绍11前言2目录3第一部分计计算机网络络基础1第一章计算算机网络基基础知识221.1网络络的概念、分分类21.2网络络体系结构构31.3网络络设备9第二章局域域网技术基基础212.1以太太网分类2212.2拓扑扑结构2552.3CSSMA/CCD292.4*VVLAN、WLANN32第二部分小小型局域网网构建355第三章组网网应用3663.1SOOHO级局局域网组网网363.2小型型局域网组组网403.3500-1000人公司组组网433
6、.41000-2000人公司司组网499第四章综合合布线5774.1综合合布线系统统574.2综合合布线的工工程设计5594.3测试试66第三部分计计算机网络络系统74第五章操作作系统安装装755.1磁盘盘分区7555.2Wiindowws20000安装945.3Liinux安安装98第六章网络络系统的运运行、维护护和管理11206.1网络络管理12206.2数据据备份和数数据恢复1141第四部分网网络服务器器配置1448第七章IPP地址14997.1IPP地址概述述1497.2IPP 地址分分配一五11第八章FTTP服务器器一五38.1Wiindowws系列一五448.2*LLinuxx系列
7、1622第九章Emmail服服务器一八八19.1Wiindowws系列一八33第十章DNNS服务器器一八510.1WWindoows系列列190第十一章DDHCP服服务器211711.1WWindoows系列列221第十二章局局域网与广广域网互联联24012.1代代理服务器器24012.2NNAT255412.3SSAMBAA260第五部分防防火墙技术术267第十三章防防火墙2668一三.1防防火墙介绍绍268一三.2网网络病毒防防护2711第十四章*Iptaabless27414.1IIptabbles运运行原理227414.2IIptabbles程程序使用227714.3IIptabble
8、s运运行范例228014.4IIptabbles设设置文件2282附录2833附录A VVirtuual PPC2833一.安装2283二.配置2283三.启动2291第一部分计算机网网络基础该部分讲述述计算机网网络的基础础知识,包包括两章节节:网络基基础知识和和局域网技技术基础。第一章网络络基础知识识讲述了网网络的概念念、分类, ISOO/OSII、TCPP/IP参参考模型以以及组网所所用的传输输介质和网网络设备。第二章局域域网技术基基础介绍了了以太网的的发展以及及性能特点点,组网常常用的网络络拓扑、CCSMA/CD和VLANN、WLANN等。学习本部分分要求读者者了解组网网的基础知知识和相
9、关关流行技术术,为进一一步学习打打下基础。第一章 计算机网络络基础知识识1.1网网络的概念念、分类1.1.11 计算机机网络定义义计算机网络络:就是利利用通信设设备和线路路将地理位位置不同、功功能独立的的多个计算算机系统互互连起来,在在功能完善善的网络协协议(即网网络通信方方式、信息息交换方式式、网络操操作系统等等)管理下下实现网络络中资源共共享和信息息传递的系系统。图1.1.1 一个个典型的计计算机网络络示例计算机网络络:资源子子网通信信子网资源子网: 网络中中实现共享享功能的设设备及其软软件的集合合,包括主主机(Hoost)、终终端Terrminaal 、软软体机数据据等。通信子网:计算机
10、网网络中实现现网络通信信功能的设设备及软件件的集合,包包括通信链链路、通信信机等。网络节点:分组交换换设备PSSE、分组组装/卸设设备PADD、集中器器C、网络络控制中心心NCC、网网间连接器器G。1.1.22 计算机机网络分类类用于计算机机网络分类类的标准很很多,如拓拓扑结构,应用协议议等。但是是这些标准准只能反映映网络某方方面的特征征,最能反反映网络技技术本质特特征的分类类标准是分分布距离,按分布距距离分为局局域网(LLAN)、城城域网(MMAN)、广广域网(WWAN)、互互联网(IInterrnet)。1局域网网:集中在几米米l0公公里范围,配置容易易,微机相相对集中,速率高,达到4MM
11、bps-2GbppS(bpps字节每每秒)。一一般位于一一个建筑物物或一个单单位内。2城域网网:也称为“都都市网”,在10公公里l00公公里范围内内把一个城城市的Laan互联,传输速率率为50KKbps100KKbp,如如果采用光光纤传输,速率为11Ombpps100Ombpps。3广域网网:也称为远程程网,范围围在几百公公里几千千公里。发发展较早,一般采用用租用专线线将分布在在不同区域域的各个LLAN互连连。构成网网状结构,速率为99.6Kbbps-445Mbpps。如:邮电部的的CHINNANETT、CHIINAPAAC和CHHINADDDN网。4互连网网:互连网网是是一个全球球性的计算算
12、机互联网网络,也称称为Innternnet、因特网、网际际网或信息高速速公里等等,它是数数字化大容容量光纤通通信网络或或无线电通通信,卫星星通信网络络与各种局局部网络组组成的高速速信息传输输通道。对对于Intterneet中各种种各样各样样的信息,所所有人都可可以通过网网络的连接接来共享和和使用。1.2网网络体系结结构1.2.11网络协议议计算机之间间的通信是是实现资源源共享的基基础,计算算机通信网网络的核心心是数据通通信设施。为为实现数据据通信,相相互通信的的计算机必必须遵守一一定的协议议。所谓协协议是负责责在网络上上建立通信信通道和控控制通过通通道的信息息流的规则则。这些协协议依赖于于网络
13、体系系结构,由由硬件和软软件协同实实现。当今局域网网中最常见见的三个协协议是MIICROSSOFT的的NETBBEUI、NNOVELLL的IPPX/SPPX和交叉叉平台TCCP/IPP。1.2.11.1 NEETBEUUINETBEEUI是为为IBM开开发的非路路由协议,用用于携带NNETBIIOS通信信。NETTBEUII缺乏路由由和网络层层寻址功能能,既是其其最大的优优点,也是是其最大的的缺点。因因为它不需需要附加的的网络地址址和网络层层头尾,所所以很快并并很有效且且适用于只只有单个网网络或整个个环境都桥桥接起来的的小工作组组环境。因为不不支持路由由,所以NNETBEEUI永远远不会成为为
14、企业网络络的主要协协议。NEETBEUUI帧中唯唯一的地址址是数据链链路层媒体体访问控制制(MACC)地址,该该地址标识识了网卡但但没有标识识网络。路路由器靠网网络地址将将帧转发到到最终目的的地,而NNETBEEUI帧完完全缺乏该该信息。网桥负负责按照数数据链路层层地址在网网络之间转转发通信,但但是有很多多缺点。因因为所有的的广播通信信都必须转转发到每个个网络中,所所以网桥的的扩展性不不好。NEETBEUUI特别包包括了广播播通信的记记数并依赖赖它解决命命名冲突。一一般而言,桥桥接NETTBEUII网络很少少超过1000台主机机。近近年来依赖赖于第二层层交换器的的网络变得得更为普遍遍。完全的的
15、转换环境境降低了网网络的利用用率,尽管管广播仍然然转发到网网络中的每每台主机。事事实上,联联合使用1100-BBASE-T Etthernnet,允允许转换NNetBIIOS网络络扩展到3350台主主机,才能能避免广播播通信成为为严重的问问题。1.2.11.2 IPPX/SPPXIPX是NNOVELLL用于NNETWAARE客户户端/服务务器的协议议群组,避避免了NEETBEUUI的弱点点。但是,带带来了新的的不同弱点点。IIPX具有有完全的路路由能力,可可用于大型型企业网。它它包括322位网络地地址,在单单个环境中中允许有许许多路由网网络。IPX的的可扩展性性受到其高高层广播通通信和高开开销
16、的限制制。服务广广告协议(SServiice AAdverrtisiing PProtoocol,SAP)将路由网网络中的主主机数限制制为几千。尽尽管SAPP的局限性性已经被智智能路由器器和服务器器配置所克克服,但是是,大规模模IPX网网络的管理理员仍是非非常困难的的工作。1.2.11.3 TCCP/IPP每种网络协协议都有自自己的优点点,但是只只有TCPP/IP允允许与Innternnet完全全的连接。TTCP/IIP是在660年代由由麻省理工工学院和一一些商业组组织为美国国国防部开开发的,即即便遭到核核攻击而破破坏了大部部分网络,TTCP/IIP仍然能能够维持有有效的通信信。ARPPANE
17、TT就是基于于TCP/IP协议议开发的,并并发展成为为作为科学学家和工程程师交流媒媒体的Innternnet。TCPP/IP同同时具备了了可扩展性性和可靠性性的需求。不不幸的是牺牺牲了速度度和效率(可可是:TCCP/IPP的开发受受到了政府府的资助)。Internet公用化以后,人们开始发现全球网的强大功能。Internet的普遍性是TCP/IP至今仍然使用的原因。常常在没有意识到的情况下,用户就在自己的PC上安装了TCP/IP协议,从而使该网络协议在全球应用最广。1.2.11.4 Ipvv4与IPPv6现有的互联联网主要是是基于IPPv4协议议的。这一一协议的成成功促成了了互联网的的迅速发展
18、展。但是,随随着互联网网用户数量量不断增长长以及对互互联网应用用的要求不不段提高,IIPv4的的不足逐渐渐凸现出来来。其中最最尖锐的问问题就是不不断增长的的对互联网网资源的巨巨大需求与与IPv44地址空间间不足的先先兆,目前前可用的IIPv4地地址已经分分配了700%左右,其其中,B类类地址已经经耗尽。据据IETFF预测,基基于IPVV4的地址址资源将会会在20005年22010年年枯竭;另另外,由于于IPv44地址方案案不能很好好地支持地地址汇聚,现现有的互联联网正面临临路由表不不断膨胀的的压力;同同时,对服服务质量、移移动性和安安全性等方方面的需求求都迫切要要求开发新新一代IPP协议。为了
19、彻底解解决互联网网的地址危危机,IEETF早在在20世纪纪90年代代中期就提提出了拥有有128位位地址的IIPv6互互联网协议议,并在11998年年进行了进进一步的标标准化工作作。除了对对地址空间间的扩展以以外,还对对IPv66地址的结结构重新做做了定义,采采用了与IIPv4中中使用的CCIDR类类似的方法法分配地址址。IPvv6还提供供了自动配配置以及对对移动性和和安全性的的更好支持持等新的特特性。目前前,IPvv6的主要要协议都已已经成熟并并形成了RRFC文本本,其作为为IPv44的唯一取取代者的地地位已经得得到了世界界的一致认认可。国外外各大通信信设备厂商商都在IPPv6的应应用与研究究
20、方面投入入了大量的的资源,并并开发出了了相应的软软硬件。CIDR:无类型域域间选路。CCIDR基基本思想是是取消地址址的分类结结构,取而而代之的是是允许以可可变长分界界的方式分分配网络数数。它支持持路由聚合合,可限制制Inteernett主干路由由器中必要要路由信息息的增长。“无无类型”的的意思是现现在的选路路决策是基基于整个332位IPP地址的掩掩码操作。而而不管其IIP地址是是A类、BB类或是CC类。这样样能够将路路由表中的的许多表项项归并(ssummaarizaationn)成更少少的数目。1.2.22网络体系系结构在计算机发发展的早期期,只有封封闭的计算算机网络,即即只有同一一制造商生
21、生产的系列列计算机才才可以互相相通信。为了促进异异构网络的的研究和发发展,200世纪700年代后期期,国际标标准化组织织(ISOO)制定了了一个参考考模型,其其最终目标标是允许任任一支持某某种可用标标准的计算算机的应用用进程自由由的同任何何其他支持持同一标准准的计算机机的应用进进程进行通通信。该模模型称为开开放系统互互连(Oppen SSysteem Inntercconneectioon)参考考模型,简简称ISOO/OSII RM。模模型不涉及及具体计算算机通信网网络的应用用,与任何何具体厂商商的设备或或规范无关关。它描述述的是通信信软件的结结构,借助助这种结构构,提供可可靠的数据据透明通信
22、信服务。计算机网络络体系结构构是对计算算机网络及及其组成部部分的功能能的精确定定义。例如如IBM公公司研究的的SNA,DDEC公司司研究的DDNA,美美国国防部部提出的TTCP/IIP网络结结构,CCCITT提提出的公共共数据网XX.25等等。本节主主要从逻辑辑结构的角角度来介绍绍网络体系系结构。1.2.22.1ISO/OSI参参考模型图1.2.2.1 OSI参参考模型ISO/OOSI参考考模型的逻逻辑结构由由7个协议议层组成,如如图1.22.2.11所示。1物理层层(PhyysicaalLayyer)提供机械、电电气、功能能和过程特特性。如规规定使用电电缆和接头头的类型,传传送信号的的电压等
23、。在在这一层,数数据还没有有被组织,仅仅作为原始始的位流或或电气电压压处理。2数据链链路层(DDataLLinkLLayerr)实现数据的的无差错传传送。它接接收物理层层的原始数数据位流以以组成帧(位组),并并在网络设设备之间传传输。帧含含有源站点点和目的站站点的物理理地址。3网络层层(NettworkkLayeer)处理网络间间路由,确确保数据及及时传送。将将数据链路路层提供的的帧组成数数据包,包包中封装有有网络层包包头,其中中含有逻辑辑地址信息息源站点点和目的站站点地址的的网络地址址。4传输层层(TraanspoortLaayer)提供建立、维维护和取消消传输连接接功能,负负责可靠地地传输
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络管理员 培训资料 31337
限制150内