第13章 局域网性能及安全管理_第1页
第13章 局域网性能及安全管理_第2页
第13章 局域网性能及安全管理_第3页
第13章 局域网性能及安全管理_第4页
第13章 局域网性能及安全管理_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 1. 设置本地安全策略 2. 使用性能工具 3. 网络监视器 4. 防火墙软件 5. 端口安全管理 6. 练习题第第13章章 局域网性能与安全管理局域网性能与安全管理 Windows Server 2003 Windows Server 2003在在“管理工具管理工具”菜单提供了菜单提供了“本地安全设置本地安全设置”控制台,可以集中管理本地计算机控制台,可以集中管理本地计算机的安全设置原则,使用管理员账户登录到本地计算机,的安全设置原则,使用管理员账户登录到本地计算机,即可打开即可打开“本地安全设置本地安全设置”控制台。控制台。1 1密码安全设置密码安全设置 (1 1)密码必须符合复杂性要求

2、。)密码必须符合复杂性要求。 (2 2)密码长度最小值。)密码长度最小值。 (3 3)密码使用期限。)密码使用期限。 (4 4)强制密码历史。)强制密码历史。13.1 设置本地安全策略设置本地安全策略2 2账户锁定策略密码安全账户锁定策略密码安全 为了保证系统的安全,最好设置账户锁定策略,为了保证系统的安全,最好设置账户锁定策略,包括如下设置:账户锁定阈值、账户锁定时间和重包括如下设置:账户锁定阈值、账户锁定时间和重设账户锁定计算机的时间间隔。设账户锁定计算机的时间间隔。3 3用户权限分配用户权限分配 (1 1)从网络访问此计算机。)从网络访问此计算机。 (2 2)允许本地登录。)允许本地登录

3、。 (3 3)关闭系统。)关闭系统。13.1 设置本地安全策略设置本地安全策略v性能对象和计数器性能对象和计数器 v使用系统监视器监视性能使用系统监视器监视性能 v性能日志和警报性能日志和警报 13.2 使用性能工具使用性能工具vWindows Server 2003系列操作系统从各个组件中系列操作系统从各个组件中获得性能数据,该数据称为性能对象获得性能数据,该数据称为性能对象v每个性能对象提供性能计数器,它们记录系统或服务每个性能对象提供性能计数器,它们记录系统或服务特定方面的数据,是具体的性能指标特定方面的数据,是具体的性能指标 v大部分性能对象都提供多个性能计数器大部分性能对象都提供多个

4、性能计数器 13.2.1 性能对象和计数器性能对象和计数器13.2 使用性能工具使用性能工具13.2.2 使用系统监视器监视性能使用系统监视器监视性能13.2 使用性能工具使用性能工具v系统监视器提供三种视图样式:系统监视器提供三种视图样式:图表直方图报告13.2.2 使用系统监视器监视性能使用系统监视器监视性能13.2 使用性能工具使用性能工具v要监视简单服务器配置的性能,需要收集某个时间段要监视简单服务器配置的性能,需要收集某个时间段内的三种不同类型的性能数据:内的三种不同类型的性能数据:一般性能数据:此信息可帮助管理员发现短期趋势,如内存泄漏等。 基准性能数据:此信息可帮助管理员发现随着

5、时间的推移而慢慢发生的更改。用于服务级别报告的数据:此信息可帮助管理员确保系统达到特定的服务或性能级别。v性能日志默认保存在性能日志默认保存在c:perflogs目录中目录中 13.2.3 性能日志和警报性能日志和警报13.2 使用性能工具使用性能工具v安装网络监视器安装网络监视器 v使用网络监视器监视网络通信使用网络监视器监视网络通信 13.3 网络监视器网络监视器vWindows Server 2003提供一个简化版本的网络监提供一个简化版本的网络监视器视器v可以通过添加删除可以通过添加删除Windows组件安装网络监视器组件安装网络监视器13.3.1 安装网络监视器安装网络监视器13.3

6、 网络监视器网络监视器第一次运行网络监视器,需要选择要进行监视的网络接口设备第一次运行网络监视器,需要选择要进行监视的网络接口设备13.3.2 监视网络通信监视网络通信13.3 网络监视器网络监视器13.3.2 监视网络通信监视网络通信13.3 网络监视器网络监视器网络监视器网络监视器窗口包括四个窗格:窗口包括四个窗格: 图表窗格:以图形显示当前捕获数据的总体捕获统计信息。 会话统计窗格:以每个会话为单位显示统计信息。 机器统计窗格:说明工作站的网络活动状态。 统计总数窗格:可以从整体上查看本地计算机发出 和收到的网络通讯。 13.3.2 监视网络通信监视网络通信13.3 网络监视器网络监视器

7、v性能优化的一般步骤性能优化的一般步骤 v优化系统资源优化系统资源 性能优化性能优化13.3 网络监视器网络监视器分析性能数据分析性能数据决定计数器的可接受值决定计数器的可接受值调整系统资源以优化性能调整系统资源以优化性能 性能优化的一般步骤性能优化的一般步骤13.3 网络监视器网络监视器1 1优化内存优化内存 内存通常是引起性能下降的首要资源,这是因为内存通常是引起性能下降的首要资源,这是因为Windows Windows 20032003倾向于消耗内存。添加更多的内存也是提高性能的最容易倾向于消耗内存。添加更多的内存也是提高性能的最容易和最经济的方法。和最经济的方法。2 2优化处理器优化处

8、理器 当系统性能显著降低时,处理器是首先应分析的资源。当系统性能显著降低时,处理器是首先应分析的资源。3 3优化磁盘子系统优化磁盘子系统 由于硬件性能的提升,磁盘子系统性能对象的作用变得越由于硬件性能的提升,磁盘子系统性能对象的作用变得越来越容易被忽视。来越容易被忽视。4 4优化网络优化网络 网络子系统是需要监视的最复杂的子系统之一。监视的网网络子系统是需要监视的最复杂的子系统之一。监视的网络性能计数器应根据系统的配置而变化。从监视网络子系统组络性能计数器应根据系统的配置而变化。从监视网络子系统组件获得的重要信息是网络行为和吞吐量的数量。件获得的重要信息是网络行为和吞吐量的数量。优化系统资源优

9、化系统资源 13.3 网络监视器网络监视器 13.4 防火墙软件防火墙软件 13.4.1 防火墙概述防火墙概述13.4 防火墙软件防火墙软件13.4.2 安装天网防火墙安装天网防火墙13.4 防火墙软件防火墙软件天网防火墙的设置天网防火墙的设置 13.4 防火墙软件防火墙软件天网防火墙的设置天网防火墙的设置 13.4 防火墙软件防火墙软件v 端口是计算机和外部网络相连的逻辑接口,也是计算机的第端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,只打开需要使用的端口会比较安全。来说,只打

10、开需要使用的端口会比较安全。 v 在网络技术中,端口大致有两种含义:一是物理意义上的端在网络技术中,端口大致有两种含义:一是物理意义上的端口,比如,口,比如,ADSL Modem、集线器、交换机、路由器,用、集线器、交换机、路由器,用于连接其他网络设备的接口,如于连接其他网络设备的接口,如 RJ-45 端口、端口、SC 端口等;端口等;二是逻辑意义上的端口,一般是指二是逻辑意义上的端口,一般是指 TCP/IP 协议中的端口,协议中的端口,端口号的范围为端口号的范围为065535,比如用于浏览网页服务的,比如用于浏览网页服务的80端端口,用于口,用于FTP服务的服务的21端口等。端口等。13.5

11、 端口安全管理端口安全管理v逻辑意义上的端口有多种分类标准,下面将介绍两种逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类。常见的分类。1. 按端口号分布分类按端口号分布分类(1) 知名端口(2) 动态端口2. 按协议类型分类按协议类型分类(1) TCP端口(2) UDP端口13.5.1 端口分类端口分类13.5 端口安全管理端口安全管理v 在局域网的使用中,经常会发在局域网的使用中,经常会发现系统中开放了一些莫名其妙现系统中开放了一些莫名其妙的端口,给系统的安全带来隐的端口,给系统的安全带来隐患。患。Windows提供的提供的netstat命命令,能够查看到当前端口的使令,能够查看到

12、当前端口的使用情况。具体操作步骤如下。用情况。具体操作步骤如下。v 单击【开始】单击【开始】【所有程序】【所有程序】【附件】【附件】【命令提示符】【命令提示符】命令,在打开的对话框中输入命令,在打开的对话框中输入netstat na命令并按回车键,命令并按回车键,就会显示本机连接的情况和打就会显示本机连接的情况和打开的端口,如图所示。开的端口,如图所示。13.5.2 端口查看端口查看13.5 端口安全管理端口安全管理v 1. 端口:21服务:FTPv 2. 端口:23服务:Telnetv 3. 端口:25服务:SMTPv 4. 端口:53服务:DNSv 5. 端口:67服务:Bootstrap

13、 Protocol Serverv 6. 端口:80 服务:HTTP v 7. 端口:110 服务:POP313.5.3 常用端口介绍常用端口介绍13.5 端口安全管理端口安全管理v 8. 端口:113 服务:Authentication Service v 9. 端口:119 服务:NNTP(Network News Transfer Protocol)v 10. 端口:135 服务:RPC(Remote Procedure Call)v 11. 端口:137、138、139 服务:NetBIOS Name Service v 12. 端口:143 服务:IMAP(Internet Mail Access Protocol v2)v 13. 端口:161 服务:SNMP(Simple Network Management Protocol)v 14. 端口:443 服务:HTTPS13.5.3 常用端口介绍常用端口介绍13.5 端口安全管理端口安全管理v 15. 端口:1024 服务:Reserved v 16. 端口:1080 服务:SOCKS v 17. 端口:1524 服务:ingress v 18. 端口:4000服务:QQ客户端v 19. 端口:5632服务:pcAnywherev 20. 端口:8080服务:WWW Pr

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论