网络操作系统项目教程——Windows server 2003——网络日志和性能管理

本文介绍了网络日志的重要性和作用,如监控系统资源、审计用户行为等,并详细讲解了Windows Server 2003中的系统日志类型,包括应用程序日志、安全日志等。此外,还探讨了路由器日志消息的记录内容和管理方式,以及如何根据网络系统日志跟踪与分析网络性能变化。
摘要由CSDN通过智能技术生成

描述:网络管理员可以根据日志来检查错误发生的原因或者受到攻击时攻击者留下的痕迹,可以使系统管理员快速对潜在的系统入侵做出记录和预测。

一、获取和管理网络系统日志

网络系统日志的概念

日志(log):
是指系统所指对象的某些操作和其操作结果按时间有序的集合。
作用:
(1) 监控系统资源
(2) 审计用户行为
(3) 对可疑行为进行告警
(4) 确定入侵行为的范围
(5) 为恢复系统提供帮助
(6) 生成调查报告
(7) 为打击计算机犯罪提供证据来源

网络系统日志的格式(后缀.Log)

Windows NT/2003的系统日志文件包括:
(1) 应用程序日志
(2) 安全日志
(3) 系统日志
(4) DNS服务日志
(5) FTP连接日志
(6) HTTPD日志

网络设备日志

路由器日志消息可以记录系统错误、网络变化、接口状态、登录失败、访问列表匹配情况
可提供的类型:
(1) 路由器配置的改变和重新启动信息
(2) 违反访问列表的数据信息
(3) 接口改变和网络状态
(4) 违反路由器密文安全的操作
路由器不能记录的有:

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值