版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、word第8章网络管理系统一.网络管理简介二.网络管理基本功能三.网络管理模型四.网络管理体系结构一、网络管理简介计算机网络管理就是对网络资源进行规划、设计、配置、组织、监测、分析和控制,使网络资源能够得到最有效的利用,能及时地分析与排除在网络中遇到的故障或者潜在的问题,最大限度地提高计算机网络的服务质量、工作性能和运行效率,并确保计算机网络能够尽可能长时间的正常地、经济地、可靠地、安全地运行。二、网络管理基本功能1、故障管理故障管理是网络管理的最基本功能之一,故障管理就是收集、过滤和归并网络事件,有效地发现、确认、记录和定位网络故障,分析故障原因并给出排错建议与排错工具,形成故障发现、故障告
2、警、故障隔离、故障排除和故障预防的一整套机制。故障管理的主要功能A.故障管理范围的确定B.故障事件级别的确定C.梯度告警设置D.故障实时监测E.故障告警通知F.告警信息预处理故障管理的主要功能(cont.)A.故障信息管理B.故障信息统计C.故障诊断D.故障修复E.检测与排错支持工具2、计费管理计费管理就是通过收集网络用户对网络资源和网络应用的使用情况信息,生成多种使用信息统计报告,并根据一定的计费规则(比如,根据用户使用的网络流量、用户的网络使用时间或用户使用的网络应用等),采用一定的网络计费工具,生成计费单。计费管理的主要功能A.统计资源利用率B.确定费率C.计费数据管理与维护D.计费数据
3、采集E.计费政策制定F.计费政策比较与决策支持G.计费数据分析与费用计算H.计费数据查询wordI.计费费用分摊J,计费控制3、配置管理配置管理具有初始化网络和配置网络的功能,配置管理的目的就是为了实现网络中的某个特定功能或者使网络性能达到最优。配置管理通过对网络设备的配置数据提供快速的访问,它能使网络管理员可以将正在使用的配置数据与储存的数据进行比较,并且可以根据需要方便地修改配置,从而增强了网络管理员对网络配置的控制能力。配置管理的主要功能A.自动获取配置信息B.写入配置信息C,配置一致性检查D.用户操作记录功能4、性能管理性能管理是采集、分析网络以及网络设备的性能数据,以便发现和矫正网络
4、或网络设备的性能是否产生偏差或下降,同时,统计网络运行状态信息, 对网络的服务质量作出评测、估计,为网络进一步规划与调整提供依据。性能管理包括两大类基本功能,分别是监测(监测功能主要是收集并分析性能数据)和调整(调整功能就是改变性能参数来改善网络的性能)。性能管理的主要功能A,性能监测B.性能数据保存C.阀值控制D,性能分析E.性能报告F,性能告警G,性能数据查询5、安全管理安全管理就是约束和控制对网络资源以及重要信息的访问,按照一定的策略来控制对网络资源的访问,以保证网络资源不被非法访问,并确保未授权用户无法访问重要信息(包括验证用户的访问权限和优先级、检测和记录未授权用户企图进行的非法操作
5、)。安全管理的主要功能A.管理员身份认证B.网络管理员分组管理与访问控制C.管理信息存储和传输的加密与完整性D.系统日志分析E.主机系统安全漏洞检测F.告警事件分析G.网络资源的访问控制三、网络管理模型1、CMIP 与 SNMP 相比SNMP发展很快,已经超越传统的 TCP/IP环境,受到广泛的支持,已经成为网络管 理方面的事实标准。CMIP是由ISO指定的网络管理方面的国际标准。SNMP的实现、理解和排错都非常简单。wordCMIP实施起来比较复杂并且花费较高。SNMP的安全性较差。CMIP建立了安全管理机制,提供授权、访问控制、安全日志等安全功能。2、网络管理系统的组成网络管理系统一般采用
6、集中式管理,也就是管理者一一被管代理的一对多通信模型。计算机网络管理系统主要由5个部分组成:A.至少一个管理者,用于执行具体的管理操作。一个或多个被管代理。一个通用的网络管理协议。D.多种被管对象及一个或多个管理信息库。E.多个被管资源。网络管理系统通信模型网络管理系统网络管理系统四、网络管理体系结构1、集中式体系结构集中式体系结构由一个管理者和若干个被管设备组成。其中,管理者管理整个网络,是整个网络管理系统的核心,负责完成网络管理的各项功能,提供集中式的决策支持和控制。管理者会定期轮询各个被管代理以获取网络信息,然后分析并采取措施。被管代理一般有多个, 分别位于网络中的各个被管设备上,被管代
7、理负责监测所在被管网络部件的工作状况以及该部件周围的局部网络状况,收集有关网络管理信息。2、分层式体系结构采用分层式体系结构的被管网络划分为多个管理域,管理域一般根据被管设备的分布情况或功能性质进行划分, 一个管理域包含若干个被管设备。每一个管理域都有一个管理者,称为域管理者,负责管理所划定的管理域中的所有被管设备,并且各个域管理者之间一般没有直接的通信。在各个域管理者之上,有一个总管理者,称为域管理者的管理者,它从每个域管 理者处获取管理信息,某些网络管理功能在这个总管理者上。3、分布式体系结构分布式网络管理体系结构结合了集中式网络管理体系结构和分层式网络管理体系结构这两种体系结构的特点,分
8、布式网络管理体系结构的基本思想是将整个网络划分为若干个管理 域”,这个 域”可以有多种划分方式,几个对等的管理者同时运行于网络中,每个管理者负责管理一个特定域”,并且每个管理者都有整个网络设备的完整数据库,管理者之间可以相互通讯或通过中心管理者进行协调。第9章简单网络管理协议一.SNMP简介二.SNMP管理模型三.SNMP基本命令四.SNMP工作机制word五.SNMP管理信息库六.SNMP报文七.SNMP版本八.启用Windows系统的SNMP九.设置路由器的SNMP一、SNMP简介简单网络管理协议 (Simple Network Management Protocol , SNMP)被 I
9、nternet 体系结构委员 会(Internet Architecture Board , IAB )采纳为一种可提供网络管理功能的临时网络管理解决TzT 7K oSNMP已经成为事实上的网络管理标准。SNMP的最重要指导思想就是尽可能简单。二、SNMP管理模型SNMP网络管理模型遵循管理者 -被管代理模式,基于 SNMP的管理系统采用典型的客户 / 服务器体系结构。一个完整的SNMP网络管理系统应该包括 4个基本组成部分,分别是SNMP管理站、SNMP代理、SNMP协议和SNMP管理信息库(SNMP-MIB )SNMP网络管理系统组成SNMP理站SNMP理站SNMP规定了以下6个SNMP命
10、令,用来完成SNMP网络管理系统的所有管理信息的交互。这 6 个 SNMP 命令分别是 GetRequest命令、GetNextRequest 命令、GetBulkRequest 命令、SetRequest命令、Response命令和 Trap 命令。四、SNMP工作机制SNMP提供了两种从网络被管资源中收集网络管理信息的方法:一种是轮询方式,另一种是基于中断的方式(也就是Trap)。轮询消息和 Trap消息的发送和接收流程以及格式都是由SNMP协议定义的,其中,SNMP采用轮询方式做为实施网络管理功能的主要方式。五、SNMP管理信息库MIB结构MIB库采用了类似于域名系统的按照层次结构组织的
11、树状结构,它的根在最上面,并且根 没有名字。MIB树按照模块的形式组织各类被管资源,每个节点的父节点表示该节点属于哪一个模块或哪一类,而 MIB树中的叶子节点代表被管资源。MIB对象在SNMP网络管理系统中,MIB树中包含了 SNMP代理中的各种被管信息, 也就是说,MIB 树集中了 SNMP代理中被监控的信息。MIB树的各层节点统称为对象,而 MIB树的叶子节点就是被管对象,代表了SNMP代word理中的各种被管信息,也就是将这些资源以被管对象的形式表现出来,每一个被管对象, 从本质上讲,就是被管资源的某一特性的数据。MIB 对象(cont.)MIB树中的每一个对象都可以用一串数字来唯一确定
12、,这串数字就称为对象的对象标识符(Object IDentifier , OID),通过对象标识符可以确定从根到该对象的一条路径。MIB浏览器通过MIB浏览器可以打开被管设备的MIB树并快速解析。六、SNMP报文SNMP报文结构版本号共同体PDU类型SNMP协议数据单元(a) SNMP 报文格式请求标识符00变量绑定(b) Get/Set 报文的 PDU格式请求标识符差错状态差错索引变量绑定(c)响应报文的 PDU格式变量1值1变量2值2变量n值n(d)变量绑定格式SNMP报文的处理步骤SNMP管理站与SNMP代理对SNMP报文的处理步骤如下:SNMP管理站构造 SNMP报文并向SNMP代理发
13、送SNMP代理收到SNMP报文后的处理七、SNMP版本SNMPv1 优点(1)、设计简单、容易实现SNMPv1的主要优点是设计简单、容易实现。简单的直接好处就是容易实施网络管理操作, 并且不会在网络上增加过多的管理流量负荷。(2)、可扩展性好SNMPv1的另一个优点是它的可扩展性,由于SNMPv1设计简单、协议容易更新,SNMPv1可以扩展功能来满足新增的管理需求。SNMPv2 特点SNMPv2增加了一些安全机制,安全性大大提高SNMPv2支持MIB库的表数据结构,并且增加了get-bulk操作SNMPv2支持分布式网络管理体系结构SNMPv2扩展了数据类型,支持 64位计数器SNMPv2 特
14、点(cont.)SNMPv2提供了包括errors和exceptions在内的更丰富的差错处理SNMPv2 增加了 inforM 操作wordSNMPv2提供了更精确的数据定义语言SNMPv2可以在多种网络协议上运行,它适用于多协议的网络环境SNMPv3 特点A.具有强大的安全性具有良好的可扩展性C.具有很强的适应性八、启用 Windows系统的SNMP在不同版本的 Windows系统中,启用SNMP的窗口所在的位置有所不同,一般而言,在 控制面板”的添加/删除程序”(或程序和功能”)中有启动SNMP功能的选项。九、设置路由器的 SNMPsnmp-server community my-com
15、munity-string ro配置本路由器的共同体串为只读 my-community-string snmp-server community my-community-string rw配置本路由器的共同体串为读写 my-community-string九、设置路由器的 SNMP (cont.) snmp-server enable traps允许路由器将所有类型的Trap消息发送出去 snmp-server host IP-address-server-1 traps my-trap- community指定路由器的Trap消息的接收者的IP地址为IP-address-server-1,
16、发送Trap时采用my-trap- community作为共同体串 九、设置路由器的 SNMP (cont.)snmp-server trap-source loopback将loopback接口的IP地址作为trap消息的发送源地址 第10章网络设备配置维护工具一.Telnet二.Tftp一、TelnetTelnet工作原理Telnet (TELecommunications NETwork )给用户提供了一种通过终端登录远端服务器的方式, 它是一种终端仿真程序,可以是基于命令行的也可以是基于图形的,使用Telnet可以使本地用户通过网络登录到远端服务器上。Telnet采用了客户机/服务器模
17、式。Telnet采用TCP协议来维护可靠的、稳定的连接,它使用了 TCP的23端口。本地Telnet客户端需要完成的操作(1)、建立本地Telnet客户端与远端 Telnet服务器端的TCP连接。(2)、本地Telnet客户端接收本地键盘键入或鼠标单击的信息,并转换成标准格式发送给远端Telnet服务器端。(3)、本地Telnet客户端从远端 Telnet服务器端接收返回的信息。(4)、本地Telnet客户端将信息显示在本地屏幕上。远端Telnet服务器端需要完成的操作(1)、远端Telnet服务器端通知发送 Telnet会话请求的Telnet客户端已经准备就绪,等待接收命令。word(2)、
18、远端Telnet服务器端收到来自 Telnet客户端的命令后,执行相应的命令处理。(3)、远端Telnet服务器端将执行命令的处理结果返回给Telnet客户端。(4)、远端Telnet服务器端等待接收新命令。Telnet 实践A.启动Telnet服务B.登录远端Telnet服务器端C. Telnet 命令A、启动Telnet服务a.打开管理工具”中的服务”b.在 服务”中找到Telnet”项,点鼠标右键,选择 属性”。c.打开Telnet服务的 属性”页,设置 启动类型“为自动”,并点 确定”按钮退出。d.在 服务”中找到Telnet”项,点鼠标右键,选择 启动”。B、登录远端Telnet服务
19、器端a.打开 Windows系统的 运行”窗口,输入命令 Telnet 9”。b.进入Telnet客户端界面。c.输入用户名与密码,来登录远端 Telnet服务器端。d.显示成功登录远端 Telnet服务器端。B、进入Telnet客户端界面(cont.)J Telwt刊工1砂_121_晒心”字符是,口HL+rg*口信息也生布作吐M内为一台强第一常机上这可能不更生.虾还要送 吗MnB、进入Telnet客户端界面 (contJ Telnet I92.1S9.12D.89Uelcome to Microsoft T&lnet Server.and SettinrgwxC、Telnet 命令word等
20、埔类型仪浪:vtIM, “力芝叱anal和 事辄惠炉祁在机电或IIt地心utn-tc word等埔类型仪浪:vtIM, “力芝叱anal和 事辄惠炉祁在机电或IIt地心utn-tc ftic wh* J r i Ion f ille 11 1 Hierl t te 用当肃己皆生的用户名口外.三 Imt宅户推示工ffi 11 Mitt tpnrt 11-I w相同.haat pnrl;5 CVVULDOi S Vsjftc&tL 白工之1 - r imi -: r T t U - n-J ij - K f 1-. 1 . :- f.fi 1IS 场坟箭笔 18-2831 Nic5Dfe Corp
21、.;iMte-rbimrnlT3 Gattiinffs sJeflOcX:J Ot e lne t Z?T己用的用户名称.rFLXFT FNurnohi 旺瓦Tftp工作原理T即(Trivial File Transfer Protocol )是一个传输文件的简单协议,用于在网络节点之间传输 文件,一般而言,Tftp使用UDP协议来传输文件,缺省端口采用69。Tftp 一般用于嵌入式应用(比如,用于配置或升级路由器、交换机等网络设备)以及无 盘工作站从远程服务器引导的启动中。Tftp 工作原理(cont.)Tftp客户端与T即 服务器端之间有五种交互报文:RRQ 报文(Read Request
22、,读请求)。WRQ 报文(Write Request,写请求)。DATA报文(Data,数据分组)。ACK 报文(Acknowledgment ,应答报文)。ERROR报文(Error,差错报文)。Tftp实践Tftp Server 软件可以从 Cisco 网站(http: / )下载。Tftp Server是一个多线程 T即 服务器软件,网络管理员能够使用 Tftp Server同时传送 和接收多个文件。Tftp Server可以用于上传或下载网络设备的可执行文件,也可以配置路由器、交换机等网络设备。Tftp Server还提供了 IP地址过滤器表来增强通信安全性。 显示tftp命令的使用方
23、法在T即客户端打开 Windows系统的 运行”窗口,输入命令cmd”打开命令提示符窗口,直接输入fftp.exe”命令,来显示t即命令的使用方法。运行Tftp Server软件发送文件在 Tftp 客户端输入 “tftp 4 put 2.txt wo.txt”命令,表示 Tftp 客户端向 Tftp server 发送当前目录下的 2.txt文件,传到Tftp服务器端后改名为 wo.txt o 下载文件word输入 tftp 4 get wo.txt 4.txt ”命令,表示 Tftp 客户端从 Tftp server 下载 wo.txt 文件,并且收到后改名为 4.txt o第11章MAC
24、地址与IP地址维护工具IP地址和 MAC地址都是网络管理工作中经常用到的参数,本章通过一些IP地址和 MAC地址维护工具的学习与使用,可以起到更直观了解IP地址和MAC地址的功能的作用。.MAC地址维护工具.IP地址维护工具.MAC/IP共同维护工具一、MAC地址维护工具ARPARP (地址转换协议)是 TCP/IP协议簇中的一个重要协议。通过 ARP命令,可以显示和修 改IP地址到物理地址”的地址转换表的内容。如果运行不带任何参数的 ARP命令,就会显示该命令的帮助信息。ARP输入ARP -a”命令来显示ARP表的所有表项,表项的类型分为两类,一类是静态表项,另 一类是动态表项。MACSca
25、nMACScan是一个专门用来获取网内主机或网络设备MAC 地址的网络管理软件,通过MACScan就可以批量地获取网内主机或网络设备的MAC地址,从而大大提高网络管理工作的效率。在网内任何一台主机上运行MACScan ,就可以获得网内其它主机或网络设备的MAC地址。1、 IPMasterIPMaster1、 IPMasterIPMaster是一个能够可视化管理 管理工作效率,可以高效地进行 接使用。IP地址的管理软件,通过IPMaster可以提高网络管理员的IP地址的管理。它是一个免费软件,从网上下载后可以直IPMaster提供的功能包括:监测网内IP地址分配情况、回收和分配IP地址、子网管理
26、、 对单个主机执行 Ping、traceroute、telnet或net send操作等。2、IPSubnetterIPSubnetter是一个能够进行子网划分计算的管理工具。IPSubnetter使用起来十分方便,它是一个免费软件,从网上下载后使用。IPSubnetter 操作A.输入IP地址后,IPSubnetter就显示出该IP地址属于 A、B、C、D、E中的哪一类 地址。B.通过拖动掩码位的滑动条就可以设置掩码。C.在输入IP地址以及设置了掩码后,就会自动显示与该IP地址、掩码相关的子网位、子网最大数量、主机位、主机最大数量、子网地址、广播地址以及当前主机范围。MAC/IP 共同维护工
27、具IPconfigIPconfig是一个内置于 Windows操作系统的TCP/IP应用程序,使用它可以显示本地主机的 MAC地址和IP地址等配置信息。IPconfig命令举例1、ipconfigword显示信息。2、ipconfig /all显示详细信息。第12章网络链路诊断工具网络链路诊断工具主要用来测试网络的IP链路是否工作正常,内容包括:主机网卡和IP协议是否正确安装以及IP地址等参数是否配置正确, 交换机和路由器等网络设备的 IP连接是 否正常以及IP地址等参数的配置是否正确等。由于IP地址属于逻辑地址,只有网络的 IP链路畅通,主机才可以正常地接入网络,网 络设备才可以正常地发挥联
28、连作用,因此,网络链路诊断工具事实上是用来诊断网络逻辑链路是否畅通的。一.PathPing二.Ping三.Ping Plotter四.PingPlus五.Tracert一、PathPingPathPing首先获取源设备和目的设备之间的路径信息(包括源设备、目的设备以及它们之间的所有网络设备),接着按照设定的时间间隔将Ping消息发送到源设备和目的设备之间的各个网络设备(主要是路由器)上,然后根据各个网络设备返回数据包的情况进行统计。PathPing用来检测和统计位于源设备和目的设备之间的路径上的网络设备(主要是路由器)所产生的传输滞后时间和数据包丢失率,并显示路径信息和统计信息。PathPin
29、g 用法PathPing包含了 Tracert和Ping的功能,PathPing的参数区分大小写。PathPing命令的基本格式如下:pathping 卜g host-list -h maximum_hops -i address -n -p period卜q um_queries卜w timeout -4-6 target_name 2、PathPing 实践PathPing 3”命令执行后的显示结果PathPing -h 5 3 ”是指定搜索目标3的路径中存在的跃点最大数为 5PathPing -i 3 3 ”是指定源地址为 3” 二、 PingPing (Packet InterNet
30、Groper,因特网包探索器)内置于 Windows操作系统的TCP/IP协议簇中,无需单独安装,该工具操作简单但功能强大。通过 Ping可以确定网络链路是否连通以 及网络链路的运行状况(比如,包丢失率的大小等)。Ping命令可用于测试指定IP地址是否可达,该命令在测试网络连接是否出现故障时非常有用,通过查看该命令的执行结果,网络管理员可以确定是否需要对网络作进一步的测试。1、工作原理 Ping是基于ICMP协议来实现所有功能的,源端的 Ping使用ICMP协议从源端向目的端发 送ICMP回声请求(ECHO-REQUEST )报文并且监听响应报文的返回,来测试与远端设备 或本地设备的网络连接情
31、况,默认情况下,源端会向目的端发送四个回声请求报文。10wordPing用法如果运行不带任何参数的Ping命令,就会显示该命令的帮助信息。Ping命令的基本格式如下: ping -t -a -n count -l size -f -i TTL -v TOS -r count -s count -j host-list | -k host-list -w timeout -R -S srcaddr -4 -6 target_name 3、 Ping实践 在Ping的统计信息中:bytes表示源端发送的ICMP消息长度;time表示从源端向目的端发送ICMP回声请求(ECHO-REQUEST )报
32、文至U收至U目的端返回的响应报文之间的时长,显然, time数值越小,表示网络通信状况越通畅;TTL (Time To Live,生存时间),表示数据包在被丢弃之前最多能够经过的路由器 数量。Ping 、Ping 84 ”显示没有发生丢包情况,丢包率为 0%。 Ping ” 出现 Request timed out 错误信息,丢包率为100%。三、Ping Plotter 通过Ping Plotter可以显示从源端到目的端的路由上的包丢失率、所经过的IP地址、DNS解析结果、当前响应时间、平均响应时间等信息,Ping Plotter提供了数据与图形两种显示方式。 四、PingPlus 主要功能
33、包括:主机网络连接状态监测、端口扫描、断网自动告警、分析结果自动记录、数 据库管理等功能。PingPlus可以实时监测多个主机的网络连接状态(内容包括最大响应时间、最小响应时间、平均响应时间、发送数据包个数、丢失数据包个数、丢包率等) ,它具有连续监测、定 时监测两种监测方式,对于定时监测方式,可以根据管理的需要来定时启动监测的功能。 1、设置监测参数 选择 工具”的 参数设置”选项,会显示 参数设置”窗口。 2、启动时间设置 选择 工具”菜单的 启动任务时间设置”选项,会显示 启动任务时间设置”窗口。 3、添加主机 单击PingPlus程序运行主界面左下角的添加主机”按钮,或选择任务”菜单的
34、 添加主机”选项,进行主机添加操作。4、主机网络连接状态监测 选中PingPlus程序运行主界面左边的主机列表中的某个IP地址,单击 开始”按钮,就开始检测该IP地址所对应主机的网络连接状态。5、监测结果保存 监测结果保存在 参数设置”窗口所指定的路径的以IP地址为文件名的文本文件中。 6、数据库管理数据库管理”功能管理记录到数据库中的监测数据,执行查询、删除记录等操作。 五、TracertTracert 是基于 ICMP协议来完成操作的,它从源端向目的端多次发送ICMP回声请求(ECHO-REQUEST )报文,通过每次递增所发送的ICMP回声请求(ECHO-REQUEST )报文的IP控制
35、头中的TTL字段值,来确定从源端到达目的端的路径,命令执行后获得的路 径信息将以列表形式显示。 通过使用Tracert命令,网络管理员可以查看从源端到达目的端IP报文所经过的每一个三层11word网络设备的工作状况, 从而可以检查从源端到达目的端的网络连接是否可用,在网络连接出现故障的场景下,网络管理员可以根据该命令执行后所显示的信息来分析、判断出现故障的网络设备。Tracert 用法如果运行不带任何参数的Tracert命令,就会显示该命令的帮助信息。Tracert命令的基本格式如下: tracert -d -h maximum_hops -j host-list -w timeout -R
36、-S srcaddr -4 -6 target_nameTracert 实践执行tracert d命令。执行tracert h”命令。执行tracert加”命令。第13章服务器状态监测工具借助服务器状态监测工具,可以有效地监测服务器以及各种服务的运行状态,利用服务器状态监测工具对网络中的各种服务器或服务进行实时监测,不仅可以及时发现服务器或所提供的服务可能出现的故障,为网络管理员及时修复服务器以及服务,及时排除故障隐患提供了强有力的保障; 另外,很多情况下网络中部署着多台服务器,并且分布在网络的多个位置,通过服务器状态监测工具,网络管理员就可以在网络中的任何一个接入点对网络中的服务器以及服务进
37、行远 程监测,从而大大提高了网络管理员的管理工作效率。一.Nbtstat二.Nslookup三.PortQry四.PortReporter五.ServersAlive六.sMonitor一、NbtstatNbtstat命令是 Windows操作系统自带的 NetBIOS管理工具,它无需安装,利用Nbtstat命令 可以显示本地计算机和远端计算机的基于TCP/IP协议的NetBIOS的统计资料、NetBIOS名称表和NetBIOS名称缓存,Nbtstat也可以刷新 NetBIOS名称缓存和注册的 WINS名称。Nbtstat 用法Nbtstat命令用来显示协议统计和当前使用NBI的TCP/IP连
38、接(在 TCP/IP上的NetBIOS )信息。如果运行不带任何参数的 Nbtstat命令,就会显示该命令的帮助信息。Nbtstat命令的基本格式如下:Nbtstat -a RemoteName -A IPaddress -c -n -r -R -RR -s -S intervalNbtstat 实践执行nbtstat -a a08”命令来显示a08的NETBIOS名称表以及 MAC地址。执行nbtstat力”命令来显示17的NETBIOS名称表以及 MAC地址。执行nbtstat P”命令来显示远端计算机名称及其IP地址的NBT缓存执行nbtstat f”命令来显示本地计算机的NetBIOS
39、名称表。二、 NslookupNslookup (name server lookup,域名查询)是一个用于监测网络中DNS (Domain Name System ,域名系统)服务器是否能够正确解析域名的命令行工具。1、进入Nslookup命令提示符方式12word在Windows操作系统的命令提示符窗口中,输入nslookup命令,会进入Nslookup命令提示符方式。2、查询A记录输入命令Set type=a”来设置查询类型为 A记录,然后输入需要查询的域名。3、查询CNAME记录首先输入命令 set type=cname”来设置查询类型为 CNAME记录,然后输入需要查询的域名。4、查
40、询MX记录首先输入命令 set type=mx”来设置查询类型为 MX记录,然后输入需要查询的域名。三、PortQryPortQry是一个命令行实用工具,它用于检测本地主机或远程主机上的TCP或UDP端口的状态,通过PortQry报告的检测结果,可以帮助解决TCP/IP的连接问题。三、PortQry 1、 PortQry 用法PortQry安装完成后,进入 Windows操作系统的命令提示符界面,就可以输入PortQry命令了,下面介绍PortQry命令的使用方法。portqry - n ServerName -p Protocol-e port|-r start port; end port
41、 |-o port, port, port-l filenamePortQry 原理PortQry检测的端口状态结果有三种:A.侦听(LISTENING )有进程正在侦听所检测的端口号。B.未侦听(NOT LISTENING )没有进程正在侦听所检测的端口号。C.筛选(FILTERED )所检测的端口号正在被筛选,进程可能在侦听,也有可能不在侦听。PortQry 会使用 SYSTEMROOT%System32DriversEtc ”目录下的 Services”文件来确定是 哪个服务在侦听端口。PortQry 实践在 Windows操作系统的命令提示符界面,输入 PortQry命令,端口状态是L
42、ISTENING 或FILTERED 。在Windows操作系统的命令提示符界面,输入 PortQry命令,端口状态是LISTENING或 FILTERED。四、PortReporter该工具可用于记录所使用的TCP、UDP端口和使用这些端口的时间,它作为windows server2003、windows xp或windows 2000的一项服务运行,该服务记录的信息包括:所使用的端 口、使用端口的进程、进程是否为一项服务、进程已加载的模块和运行进程的用户帐户。网络管理员可以使用 PortReporter记录的信息来跟踪端口的使用情况以及解决一些安全 问题。1、配置和启动服务PortRepo
43、rter以系统服务在后台运行,启动的类型是手动,因此,如果要运行该服务的 话,必须手动启动它。 2、日志文件在默认情况下,PortReporter服务的日志文件大小是5MB ,当日志文件大小达到 5MB以后,13wordPortReporter将创建一个新的日志文件。PortReporter服务在创建日志文件时,会根据创建日志文件时的日期和时间(24小时制格式)来命名每个日志文件,日期和时间戳的格式是年-月-日-小时-分-秒。3、卸载 PortReporter 执行 pr-setup.exe -u”命令来卸载 PortReporter。 五、 ServersAliveServersAlive操
44、作简单但功能强大,它可以监测网络服务器上各种服务的运行状态,它还可 以使用多种方式报警服务器出现的问题,比如发出声音、发送 E-mail等,可以让网络管理 员及时了解服务器的运行状况,它还提供了多个内置服务器,比如Web server、Telnet server、SSH server、SNMP trap receiver 等。通过将ServerAlive所在的主机设置成相应的服务器,就可以在网上通过相应的客户端 来登录ServerAlive所在主机,来查看ServerAlive的运行状态,让网络管理员了解 ServerAlive 的运行状态。1、启动依次选择 开始、程序、Alive、 Serv
45、erAlive选项,可以打开 ServersAlive主界面。2、添加监测服务项单击ServersAlive主界面左下角的 Add”按钮,可以打开Entries”对话框。3、邮件服务器设置在ServersAlive主界面单击 Setup”按钮,打开Setup”窗口,在该窗口中左边结构图中单击并 展开 Alerts、SMTP,SMTP (Simple Mail Transfer Protocol ,简单邮件传输协议)用于发 送邮件,接着展开 SMTP”下的Primary”项,在Setup”窗口右边显示相应设置项。4、内置服务器设置下面以设置 Web server为例,介绍 Web server的
46、设置过程,并通过 IE来查看ServerAlive生 成的监测信息。在ServersAlive主界面单击 Setup”按钮,打开Setup”窗口,在该窗口中左边结构图中单 击并依次展开 Built-in servers、Web server,在Setup”窗口右边显示 Web server的设置项。 六、sMonitorsMonitor可以监测所在主机或者远端服务器上的各种服务,sMonitor会自动监测所在主机以及网关、DHCP服务器、DNS服务器中的它所默认的需要监测的所有服务,而对于需要监 测的远端服务器,需要在sMonitor中输入该远端服务器的IP地址,并且手动设置需要监测的服务。s
47、Monitor可以通过两种方式来告知网络管理员它的监测结果,一种是将监测结果显示在sMonitor主界面中,另一种是将监测结果以电子邮件的方式通知网络管理员。 1、监测本地主机服务的运行状态sMonitor运行后,默认会监测本地主机以及网关、DHCP服务器、DNS服务器的所有服务的运行状态,并将监测结果显示在sMonitor主界面中。2、监测远端主机服务的运行状态如果要监测远端主机的服务,需要选择sMonitor主界面的Servers”下拉菜单中的 Add”选项,打开 sMonitor Add/Edit Server ”窗口。所有需要监测的服务设置完成后,单击Save”按钮保存,并返回 sMo
48、nitor主界面,在sMonitor主界面的Server Name”列上显示了新添加的监测项。选才? sMonitor主界面的 Program”下拉菜单中的 Restart”选项,重新启动监测Server Name列上显示的各个监测项的所有需要监测的服务,并显示最新监测结果。3、邮件服务器设置14word选才? sMonitor主界面的 Options”选项,显示 sMonitor Options”窗口,切换到窗口中的 “SMTP选项卡,可以设置邮件服务器的信息。第14章网络监测工具一.AngrylPScanner二.Essential NetTools三.HostScan四.IPBook五.
49、IP-Tools六.LANExplorer七.LANView八.NetSuper九.SoftPerfect Network Scanner一 O.SuperNetMaster一一.SuperScan一二.What sUp Gold一三.WS_Ping ProPack一、 AngryIPScannerAngryIPScanner可以扫描指定IP地址范围内主机的以下信息:主机名、主机所在工作组、 当前用户名、目前开启的端口号、MAC地址、TTL等。AngryIPScanner在扫描成功后,可以显示扫描结果统计信息以及显示扫描结果详细信息。1、默认扫描内容在默认状态下,只显示默认的扫描项,分别是 I
50、P地址、使用Ping命令时所使用的时间 和主机名称。2、增加或减少扫描内容如果需要增加更多的扫描信息,可以选择AngryIPScanner主界面的选项”下拉菜单中的选择列选项,3、扫描端口设置选才A AngryIPScanner主界面的 选项”下拉菜单中的 选择端口 ”选项。4、扫描设置内容显示在设置完成上述内容后,在AngryIPScanner主界面中的列表中会显示需要扫描的具体内容。5、扫描结果统计单击AngryIPScanner主界面的 开始”按钮就开始扫描,扫描完成后,会显示扫描结果统计 窗口。二、 Essential NetToolsEssential NetTools是一个网络监测
51、软件,它的主要功能如下:1、监测本地计算机当前正在运行的进程信息,内容包括进程名称、使用的协议、本地IP地址、本地端口号、连接的远端目的IP地址、连接的远端目的端口号、活动状态、连接的远端主机名、进程ID等。2、监测本地计算机当前正在运行的所有应用程序的信息,内容包括程序名称、进程ID、程序所在路径、生产商、程序调用的模块数等。3、批量Ping操作。4、追踪到达指定IP地址所经过的路由。5、扫描指定网段内的主机所开放的端口以及使用端口的服务。6、查询某个域名的IP地址或查询某个IP地址的域名。15word7、扫描单个IP地址或IP地址段内计算机的基本信息,比如计算机名、所在工作组以及 MAC地
52、址等。8、扫描局域网中指定网段内主机的系统信息、共享文件、用户账号信息等。Essential NetTools 主界面-NetStat 功能ProcMon 功能单击Essential NetTools主界面左侧的第二个功能按钮ProcMon”,该功能用来获取本地计算机中正在运行的所有应用程序的信息,主界面右侧上部就会显示ProcMon ”执行以后所生成的 ProcMon”歹U表。Ping功能单击Essential NetTools主界面左侧的第三个功能按钮Ping”,该功能用来测试本地主机与网络主机的连通性,会在主界面右侧显示与Ping操作相关的内容。TraceRoute追踪路由单击Essen
53、tial NetTools主界面左侧的第四个功能按钮TraceRoute”,该功能与Tracert命令的功能相当,可以追踪到达目标IP地址所经过的路由。PortScan扫描开放端口单击Essential NetTools主界面左侧的第五个功能按钮PortScan”,该功能用来扫描一个网段内的主机都开放了哪些端口以及使用端口的服务。NSLookup查询域名单击Essential NetTools主界面左侧的第八个功能按钮NSLookup”,该功能用来查询某个域名的IP地址或查询某个IP地址的域名。NBScan扫描主机基本信息单击Essential NetTools主界面左侧的第十个功能按钮NBS
54、can”,该功能用来扫描单个 IP地址或IP地址段内计算机的基本信息。NetAudit扫描计算机系统信息单击Essential NetTools主界面左侧的第十四个功能按钮NetAudit”,该功能用来扫描局域网中指定网段内主机的系统信息、共享文件、用户账号信息等。三、 HostScanHostScan可以扫描单个IP地址,也可以扫描IP地址段,扫描的内容包括开放的端口数目、 开放的端口号、使用端口的协议、使用端口的服务名、当前打开着的 Socket连接、主机域 名等信息。1、 HostScan 主界面2、扫描单个IP地址在主界面左下角的用户地址”的上下文本框内输入相同的IP地址,单击主界面左
55、下角的开始扫描”按钮,就开始执行扫描指定IP地址的操作。3、扫描IP地址段在主界面左下角的用户地址”的上下文本框内输入不同的IP地址,选中 启动端口扫描”复选框(用来扫描指定主机上开放的端口),然后单击主界面左下角的开始扫描”按钮。4、扫描设置单击主界面工具栏上的设置”按钮。5、域名解析单击主界面工具栏上的解析”按钮。四、IPBookIPBook可以扫描网段中所有主机的名称、所在工作组、MAC地址、开放的端口和共享资源,并且可以打开共享资源,还可以进行Ping、Nbtstat等操作,可以设置好友。16word1、 IPBook主界面2、扫描网段单击主界面的 扫描一个网段”按钮,会扫描IP范围”
56、框所显示的网络 。3、点验共享资源单击主界面的 熏验共享资源”按钮,会扫描IP范围”框所显示的网络内的所有共享资源。4、数据库单击主界面的 数据库”选项卡,会在主界面中央的列表中显示扫描的详细信息。5、资源管理器单击主界面的资源管理器”选项卡。五、IP-ToolsIP-Tools的主要功能如下:1、查看本地主机信息,内容包括操作系统信息、CPU信息、内存状态、Winsock状态、各种协议的统计信息、路由表信息、网络接口信息、调制解调器信息等。2、查看本地网络连接信息,内容包括协议、本地 IP地址、端口号、远端 IP地址、远端端 口号、端口状态、端口上运行的进程和进程ID等。3、查看本地主机的N
57、etBIOS信息,内容包括使用的最大会话数、最大会话包的大小以及MAC地址等。4、查看指定IP地址段内的共享资源。5、查看指定IP地址段内的SNMP。6、查看指定IP地址段内的主机名。7、查看指定IP地址段内开放的端口。8、查看指定IP地址段内UDP。9、批量Ping操作。10、测试指定网址,并显示该网站的HTTP代码。11、实时监测TCP、UDP、ICMP三种协议的接收数据包、发送数据包和错误数据包的数量。12、监测网络内主机的工作状态,并且可以设置当主机状态发生改变时的报警方式。1、 IP-Tools初始主界面2、查看网络连接信息选才? IP-T001s主界面最下端的Connections
58、项卡或选择IP-Tools菜单条中 Tools”下拉菜单中Connections”选项或单击IP-Tools主界面上端工具栏中的Connections”按钮。3、查看 NetBIOS信息选才i IP-Tools主界面最下端的 NetBIOS ”选项卡或选择IP-Tools菜单条中Tools”下拉菜单中 NetBIOS”选项或单击IP-Tools主界面上端工具栏中的NetBIOS ”按钮。4、查看共享资源选才? IP-Tools主界面最下端的 NB Scanner”选项卡或选择IP-Tools菜单条中Tools”下拉菜单 中“NBScanner”选项或单击IP-Tools主界面上端工具栏中的NB
59、 Scanner”按钮。5、查看SNMP协议选才i IP-Tools主界面最下端的 “SNMPScanner”选项卡或选择IP-Tools菜单条中“Tools 下拉菜单中 SNMP Scanner”选项或单击IP-Tools主界面上端工具栏中的 SNMP Scanner”按 钮。6、查看主机名选才? IP-Tools主界面最下端的 Name Scanner”选项卡或选择IP-Tools菜单条中Tools”下拉菜 单中Name Scanner”选项或单击IP-Tools主界面上端工具栏中的Name Scanner”按钮。7、查看开放的端口17word选才? IP-T001s主界面最下端的 Por
60、t Scanner”选项卡或选择IP-Tools菜单条中Tools”下拉菜单 中Port Scanner”选项或单击IP-Tools主界面上端工具栏中的Port Scanner”按钮。8、查看UDP选才? IP-Tools主界面最下端的 UDPScanner选项卡或选择IP-Tools菜单条中Tools”下 拉菜单中 UDP Scanner”选项或单击IP-Tools主界面上端工具栏中的UDP Scanner”按钮。9、 Ping操作选才? IP-Tools主界面最下端的Ping Scanner”选项卡或选择IP-Tools菜单条中Tools”下拉菜单中Ping Scanner”选项或单击IP
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中考物理复习中考趋势题3项目式学习课件
- 第七八单元及总复习教案
- 物流配送司机招聘合同模板
- 四年级科学下册教案
- 城市广场改造专业施工合同范本
- 七台河市公园公共艺术展示规范
- 市政工程工字钢租赁合同
- 公共交通建设资金使用暂行条例
- 医疗中心雨污管网维护合同
- 企业车辆更新政策样本
- 第二单元 探索 3 物联网的定位技术 (教学设计) 2024-2025学年苏科版(2023) 初中信息技术八年级上册
- 部编版《道德与法治》二年级上册第9课《这些是大家的》课件(共50张课件)
- 2024年(每周一练)语文五年级上册基础练习题(含答案)
- 2024-2030年中国中低温煤焦油行业现状调研与发展前景预测分析研究报告
- 2025届贵州省贵阳市一中高三六校第一次联考物理试卷含解析
- GB/T 10069.3-2024旋转电机噪声测定方法及限值第3部分:噪声限值
- 旅游管理专业建设实施方案
- 《红楼梦》菊花诗鉴赏-部编版2019下册语文课件
- 一年级下册道德与法治《分享真快乐》课件【新部编版】
- 统编版(2024新版)道德与法治七年级上册8.1《认识生命》教案
- 甘肃省定西市2023-2024学年八年级上学期期中语文试题
评论
0/150
提交评论