332传输层安全协议SSL课件.pptx
《332传输层安全协议SSL课件.pptx》由会员分享,可在线阅读,更多相关《332传输层安全协议SSL课件.pptx(71页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、任务八:任务八:办公网络安全维护办公网络安全维护内容简介内容简介 一、任务内容一、任务内容 二、背景知识二、背景知识 三、风险分析三、风险分析 四、步骤介绍四、步骤介绍 五、任务小结五、任务小结一、任务内容一、任务内容任务名称包含步骤能力目标支撑知识训练内容8办公网络安全维护(重点)8.1网络版克隆工具Ghost的使用 利用办公网络快速(远程)恢复系统的能力 网络克隆工具 SYMANTEC GHOST网络克隆的使用方法8.2利用局域网进行补丁分发 利用办公网络快速更新修复网络内主机系统的能力 补丁分发知识 1、在服务器上安装 WSUS2、配置 WSUS3、下载并审批补丁4、客户端设置 二、二、
2、背景知识背景知识1 1、数据恢复(网络版数据恢复(网络版GhostGhost)2 2、数据更新(补丁分发)数据更新(补丁分发)1、数据恢复(网络版、数据恢复(网络版Ghost)1 1、网络版与单机版备份的比较、网络版与单机版备份的比较 单机版Ghost对系统备份,可以对整个硬盘、硬盘的某一个分区进行系统备份,显然存在一定的局限性。对网络用户来说,仅在本地计算机进行备份有时是不够的,同时也是不安全的。在一个局域网内,一般网络用户计算机的配置、应用软件安装大致相同,对一个网管人员来说,维护一个局域网内的所有用户计算机系统,其实也是一件十分烦琐,没有一定技术含量的重复的工作。网管人员可使用 Ghos
3、t多播服务(Multicast Server)将硬盘或分区的映像克隆到局域网客户端,实现了不拆机、安全、快速的网络硬盘克隆,从而减轻网管人员的负担,提高了工作效率。1、数据恢复(网络版、数据恢复(网络版Ghost)2 2、网络版备份软件的比较、网络版备份软件的比较 目前局域网数据备份软件较多,主流产品有三种:腾龙备份大师 2006 高级智能企业版 10.0 Norton Ghost 10.0 Acronis True Image 9.0 现就以上三款产品进行简单的比较,以便网管人员在选用网络版备份软件时进行参考。从界面平台及包装、备份功能、介质支持、特色功能、安全稳定性等几个方面进行对比。1、
4、数据恢复(网络版、数据恢复(网络版Ghost)界面平台 备份功能 介质支持 特色功能 安全稳定性1、数据恢复(网络版、数据恢复(网络版Ghost)3 3、DHCPDHCP及及DHCPDHCP服务器服务器(1 1)DHCPDHCP DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,它是TCP/IP协议簇中的一种。DHCP服务器的使用主要是为局域网客户机动态分配IP地址。在局域网中配置DHCP服务器的优点 网管人员集中精力管理整个互联网中指定通用和特定子网的TCPIP参数,并且可以定义使用保留地址的客户机的参数。提供安全可信的配置,避免IP
5、地址冲突的发生。减轻网管人员重复为网络用户分配IP地址的工作量。节约IP资源。大部分路由器可以转发DHCP配置请求,整个互联网的每个子网并不都需要DHCP服务器。1、数据恢复(网络版、数据恢复(网络版Ghost)(2 2)DHCPDHCP服务器的使用服务器的使用 在安装了Windows 2000/2003操作系统的计算机中,架设DHCP服务器,其实是一件十分简单的工作。DHCP服务器的架设客户端的设置客户端IP配置的查询1、数据恢复(网络版、数据恢复(网络版Ghost)4 4、PXEPXE映像文件的制作映像文件的制作安装3Com DABS软件DABS(DynamicAccessBootServ
6、ices)在3Com DABS下建立启动映像文件配置3Com的PXE Server和T1、数据恢复(网络版、数据恢复(网络版Ghost)5 5、网络版、网络版GhostGhost的使用的使用 网络版Ghost创建镜像文件 网络版Ghost恢复镜像文件2、数据更新(补丁分发)、数据更新(补丁分发)1 1WSUSWSUS概述概述 Microsoft Windows Server Update Services(WSUS)是设计用来大量精简IT系统在执行重大更新时的程序,通过使用 Windows Server 更新服务,管理员可以快速而可靠地将 Windows 2000/XP/2003(对早期的操作
7、系统不支持)操作系统以及 SQL Server 2000 的最新关键更新和安全更新部署到 Windows 2000/XP/2003的操作系统。通过使用网管人员提供的WSUS服务,可让网络用户计算机操作系统及时获得最新的系统补丁程序,修复Windows系统安全漏洞,从而保护网络用户的计算机安全。由于调用的是本地的Windows Update自动更新服务器,所以更新速度快,同时节约网络带宽。2、数据更新(补丁分发)、数据更新(补丁分发)2 2WSUS3.0WSUS3.0补丁分发的实施步骤补丁分发的实施步骤(1)完成WSUS3.0的安装与配置 安装WSUS3.0前的装备工作 WSUS3.0安装 WS
8、US 3.0的配置及应用(2)补丁分发 WSUS对计算机的分组管理 组策略的设置 WSUS更新审批2、数据更新(补丁分发)、数据更新(补丁分发)(3)客户端验证 运行gpupdate/force 运行wuauclt/detectnow3 3IISIIS及网站建设及网站建设(1)IIS IIS是Internet Information Server(Internet信息服务)的缩写。(2)网站建设三、风险分析三、风险分析四、步骤介绍四、步骤介绍1 1、网络版克隆工具网络版克隆工具GhostGhost的使用的使用 具体步骤:使用网络版克隆工具Ghost进行网络克隆。主要包括:安装软件GHOST 7
9、.5企业版;下载并安装3Com dabs;构建DHCP服务器;生成启动所需的镜像文件;建立PXE目录启动文件;设置T;运行网络克隆Ghost。2 2、利用局域网进行补丁分发利用局域网进行补丁分发 具体步骤:在服务器上安装 WSUS;配置WSUS;下载并审批补丁;自动下载并审批补丁;客户端设置;客户端验证。1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 1 1、网络克隆前的准备工作、网络克隆前的准备工作(1)下载并安装3Com dabs 提供TFTP无盘启动。(2)下载安装ghost 7.5中文版 实现网络克隆。(3)配置DHCP服务器。为网络客户机动态分配IP地址。1、网络版克隆工具
10、、网络版克隆工具Ghost的使用的使用 2 2、安装软件、安装软件GHOST 7.5GHOST 7.5企业版(中文版)企业版(中文版)(1)执行安装文件Setup.exe,开始安装。图3 Ghost企业版7.5安装向导1、网络版克隆工具、网络版克隆工具Ghost的使用的使用(2)选择许可协议后,在选择安装类型下选择“控制台”,包括了所有组件,功能强大。图4 Ghost企业版7.5安装类型1、网络版克隆工具、网络版克隆工具Ghost的使用的使用(3)在“用户信息”对话框中输入相应的信息,一直单击“下一步”按钮,直至安装完成。图5 Ghost企业版7.5用户信息1、网络版克隆工具、网络版克隆工具G
11、host的使用的使用(4)第一次启动Ghost控制台最好注册一下。图6 Ghost企业版7.5注册屏幕1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 3 3、下载并安装、下载并安装3Com dabs3Com dabs(1)执行“dabs101_install.exe”安装,一直单击“NEXT”按钮。图7 3Com dabs安装界面1、网络版克隆工具、网络版克隆工具Ghost的使用的使用(2)输入注册码“0111151111111111”(SN文件中),再按“Next”按钮。图8 注册码输入1、网络版克隆工具、网络版克隆工具Ghost的使用的使用(3)在“安装类型”对话框中,选择“Se
12、rver”,一直单击“Next”按钮,直至“Finish”。图9 安装类型选择1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 4 4、构建、构建DHCPDHCP服务器服务器(1)安装DHCP服务 依次执行“控制面板”“添加/删除程序”“安装WINDOWS组件”“网络服务”,选中“动态主机配置协议(DHCP)”,单击“确定”按钮,直至安装完成。(2)构建DHCP服务器新建IP作用域 打开“管理工具”的DHCP,右击新建的服务器,执行“新建作用域”选项。1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 图10 DHCP控制台1、网络版克隆工具、网络版克隆工具Ghost的使用的使用
13、 输入作用域名名称及描述图11 作用域名称及描述1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 完成“IP地址范围”的输入。图12 IP地址范围1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 完成“添加排除”对话,一般可不填,单击“下一步”按钮,直至“配置DHCP选项”对话框,选择“否,我想稍后配置这些选项”。图13 配置DHCP选项1、网络版克隆工具、网络版克隆工具Ghost的使用的使用 激活作用域。新建的作用域还未激活,右击新建的“作用域”,执行“激活”选项,激活新建的作用域。图14 激活作用域 1、网络版克隆工具、网络版克隆工具Ghost的使用的使用(3)配置作用域选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 332 传输 安全 协议 SSL 课件
限制150内