网络技术.ppt
《网络技术.ppt》由会员分享,可在线阅读,更多相关《网络技术.ppt(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络技术培训张光灿安徽科大恒星电子商务技术有限公司主要内容主要内容1.黄山风景区安全网络系统架构黄山风景区安全网络系统架构2.网络基本故障排除办法网络基本故障排除办法3.Inode客户端的安装和配置客户端的安装和配置4.交换机基本原理介绍交换机基本原理介绍5.路由器基本原理介绍路由器基本原理介绍6.防火墙的基本原理介绍防火墙的基本原理介绍7.网络流量分析软件的基本应用介绍网络流量分析软件的基本应用介绍黄山风景区黄山风景区安全网络系统架构安全网络系统架构UTMH3C7506交换机黄山风景区管理局网络安全黄山风景区管理局网络安全系系 统统 结结 构构 图图INTERNET远程访问层远程访问层DMZ
2、区区用用 户户VLANGPS VLAN应用系统应用系统 VLAN华为5500交换机数据中心数据中心/服服务器务器VLAN网络管理网络管理VLAN华为3552交换机核心层核心层接入层接入层用用 户户VLANGIS VLANGPS VLAN视频监控视频监控 VLAN华为2403交换机网络管理网络管理VLAN数据中心数据中心/服服务器务器VLAN网 管工作站外外 网网内内 网网门门 禁禁 VLAN票务票务 VLAN防病毒 流量管理 网络管理防病毒服务器网络管理服务器网 管工作站网络络中心交换机TRUNK指挥中心二楼外部网络主楼外部网络南楼外部网络北楼外部网络一楼交换机二楼交换机三楼交换机四楼交换机一
3、楼交换机二楼交换机三楼交换机四楼交换机一楼交换机二楼交换机三楼交换机黄山风景区管理委员黄山风景区管理委员会网络安全系统外部会网络安全系统外部网络光纤布线图网络光纤布线图16芯多模光纤线缆4芯多模光纤线缆双绞线线缆光纤接线盒一楼交换机二楼交换机二楼办公室交换机三楼交换机INTERNET黄山风景区管理委员会安全网络系统外部网络逻辑拓扑图黄山风景区管理委员会安全网络系统外部网络逻辑拓扑图设备管理VLAN:172.18.1.1/24Center-out(VLAN 10)服务器VLAN:172.18.2.1/24server-out(VLAN 20)系统管理VLAN:172.18.3.1/24Manag
4、e-out(VLAN 30)领导VLAN:172.18.4.1/24leader-out(VLAN 40)管委办VLAN:172.18.5.1/24Gwb-out (VLAN 50)计财处VLAN:172.18.6.1/24Jcc-out(VLAN 60)规土处VLAN:172.18.7.1/24Gtc-out(VLAN 70)股份公司VLAN:172.18.9.1/24Gfgs-out(VLAN 90)园林处VLAN:172.18.8.1/24Ylj-out (VLAN 80)集团公司VLAN:172.18.10.1/24Jtgs-out (VLAN 100)政治处VLAN:172.18.1
5、0.1Zzc-out (VLAN 110)指挥中心VLAN:172.18.12.1/24Zhzx-out(VLAN 120)纪委VLAN:172.18.13.1/24Jw-out(VLAN 130)其他用户VLAN:172.18.14.1/24Qita-out (VLAN 140)会议室VLAN:172.18.15.1/24Mobile-out(VLAN 150)内口外口对外发布的服务区:172.18.100.0/24DMZ区黄山风景区管理委员会安全网络系统内部网络逻辑拓扑图黄山风景区管理委员会安全网络系统内部网络逻辑拓扑图设备管理VLAN:172.18.128.1/24Center-in(V
6、LAN 1)服务器VLAN:172.18.129.1/24server-in(VLAN 25)系统管理VLAN:172.18.130.1/24Manage-in(VLAN 35)领导VLAN:172.18.131.1/24leader-in(VLAN 45)管委办VLAN:172.18.132.1/24Gwb-in (VLAN 55)计财处VLAN:172.18.133.1/24Jcc-in(VLAN 65)规土处VLAN:172.18.134.1/24Gtc-in(VLAN 75)股份公司VLAN:172.18.136.1/24Gfgs-in(VLAN 95)园林处VLAN:172.18.1
7、35.1/24Ylj-in (VLAN 85)集团公司VLAN:172.18.137.1/24Jtgs-in (VLAN 105)政治处VLAN:172.18.138.1Zzc-in (VLAN 115)指挥中心VLAN:172.18.139.1/24Zhzx-in(VLAN 125)纪委VLAN:172.18.140.1/24Jw-in(VLAN 135)GPS系统VLAN:10.254.254.254/24gps-in (VLAN 145)GIS系统VLAN:172.18.142.1/24gis-in(VLAN 155)视频监控系统VLAN:192.168.0.252/24shipinr-
8、in(VLAN 165)门禁VLAN:Center-in(VLAN 175)考勤VLAN:kaoqin-in(VLAN 185)黄山风景区管理委员会安全外部网络系统黄山风景区管理委员会安全外部网络系统INTERNET连接图连接图G1/0/25G1/0/26G1/0/28G1/0/27Port3Port3Port17Port17G0/0/1G0/0/1Port4Port4G2/0/1G2/0/1G2/0/2 trunk G2/0/2接入层交换机核心交换机:LS-7506-1核心交换机:LS-7506-2防火墙:fortinet-1防火墙:fortinet-2交换机:Internet-switch
9、网络中心千兆双绞线千兆光纤线缆INTERNET服务器交换机:对外提供服务(预留)DMZDMZtrunk黄山风景区管理委员会安全外部网络系统防火墙逻辑拓扑图黄山风景区管理委员会安全外部网络系统防火墙逻辑拓扑图INTERNET内口外口:220.179.120.220/27DMZ区:172.18.100.1/24 内口:172.18.1.5/24两台配置负载均衡的防火墙两台网络层冗余的LS-7506多层交换机对外服务区局域网络区网络基本故障排除办法网络基本故障排除办法网络管理人员从用户的角度来理解网络系统网络管理人员从用户的角度来理解网络系统交换机防火墙INTERNET路由器终端PC以上图为例解释维
10、护用户网络系统故障发现问题的思路:是从终端PC开始,一直向INTERNET方向查找故障点。网络管理人员从用户的角度来理解网络系统网络管理人员从用户的角度来理解网络系统交换机防火墙INTERNET路由器终端PC步骤:1.判断客户终端电脑网络故障分析2.交换机网络故障分析3.路由器(三层交换机)网络故障分析4.防火墙网络故障分析5.故障分析总结网络管理人员从用户的角度来理解网络系统网络管理人员从用户的角度来理解网络系统交换机防火墙INTERNET路由器终端PC判断客户终端电脑网络故障分析判断客户终端电脑网络故障分析1.观察网卡和交换机的连接状态(看右下角的连接图标)2.观察网卡本身协议运行状态(p
11、ing 网络接口地址)3.看电脑网络协议配置是否正确(ipconfig,主要有ip地址,子网掩码和网关地址)4.观察inode客户端拨号状态(核对拨号的用户名,密码。采用手动拨号方式)5.重新启动电脑,注意右下角的提示。(防止因为病毒或者木马原因,防病毒软件的IPS阻断网络。网络连接状态1.直接从桌面看网络连接状态2.从网络连接上看网络连接状态网络连接正常状态网络物理连接不正常状态网卡关闭状态观察网卡和交换机的连接状态观察网卡和交换机的连接状态观察网卡本身协议运行状态观察网卡本身协议运行状态1.环回地址测试(判断网卡运行是否正常)2.网卡配置ip地址测试电脑网络协议配置电脑网络协议配置1.右击
12、网上邻居属性右击本地连接属性Internet协议(tcp/ip)-属性Ip地址配置子网掩码配置网关地址配置DNS配置2.从命令行看tcp/ip配置Ip地址配置子网掩码配置网关地址配置DNS配置网卡mac地址这个地址出现基本上可以确定网卡没有问题,网络连接是正常的解决办法解决办法1.重新启动网卡(禁用网卡,启用网卡)禁用网卡启用网卡3.重新启动电脑2.修改用户名和密码、重新启动inode软件或者重新安装inode软件才4.重新安装操作系统交换机网络故障分析交换机网络故障分析判断网卡和系统没有问题,首先ping网关。如果网关ping不通,可以判断从交换机上找原因交换机故障判断:1.交换机的连接终端
13、电脑的接口是否打开。2.交换机的连接终端电脑的接口划分的vlan是否正确。3.交换机的连接终端电脑的接口是否启动dot1x协议。交换机端口状态交换机端口状态接口目前状态连接终端的mac地址接口速度,类型接口模式接口输入输出数据报统计接口链路类型接口属于的VLAN判断路由问题的步骤判断路由问题的步骤1.Ping本网段的网关地址,如果能够不通,则是上面的终端或者交换机问题;能够通,进入下一步。2.Ping三层交换机中其他网段的网关地址,如果正常说明不是路由问题,进入第4步;如果不通,看路由表,可能是路由问题,看第3步。3.察看路由表。下页为路由表显示图。4.Ping防火墙的内口地址。5.Ping防
14、火墙外口地址,如果正常下一步6.Ping电信的网关地址,如果ping通,但是不能上网则是DNS问题,如不通,则联系电信。路由器(三层交换机)网络故障分析路由器(三层交换机)网络故障分析从终端电脑ping网关地址正常,ping其他网络地址不通的情况一般为路由出现问题的主要表现。(这里强调的是保证终端电脑的网关地址一定确定是正确的。)缺省路由缺省路由目标网络协议类型优先级Cost值下一跳地址选择接口防火墙主要配置分析防火墙主要配置分析1.防火墙的接口地址配置(内口和外接口)2.防火墙的路由配置(默认路由和到内网中其他网段的路由)3.防火墙的访问控制列表配置(防火控制列表的顺序和方向)故障分析总结故
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络技术
限制150内