十、 网络管理

网络管理基础

网络管理软件(华为esight、华三imc、锐捷SNC)

五大功能域:全管理、置管理、性管理、费管理、故管理(自动检测故障)

网络监控软件 开源,商用(贝塔、Rill、IMC)

代理与监视器通信方式:轮询与事件报告

SNMP协议

基于TCP/IP:简单网络管理协议SNMP V1 V2 V3

基于局域网:远程监控网络RMON

SNMP为应用层协议,UDP承载,端口161

不可靠,效率高不增加网络负担

建立团体community关系

V1

SNMP服务器端 端口162

get-request 查询一个或多个变量的值

get-next-request 在MIB树上检索下一个变量

set-request 设置变量的值

客户端 端口 161

get-response  对get/set报文回应

trap 向管理进程报告代理发生的事件

SNMP网络管理中,管理站和代理站之间一对多/多对一

通过团体名验证实现

团体名community明文传输。

V2

GetBulk 获取大块数据

Inform  NMS服务器和另一个NMS发送trap信息和接受响应消息

V3

网络管理框架安全机制

安全机制:认证和加密(重放攻击,通过增加时间戳来解决

对于拒绝服务和 通信分析(抓包)SNMPV3没有防护。

对象标识符OID   如:1.2.3.6.4.2.9.0

RMON

Remote Network Monitoring 监视网络通信情况,监测流量。

SNMP监测网络设备、接口、链路是否正常,包含本地设备的管理信息

RMON定义管理信息库RMON MIB-II(流量信息),SNMP MIB(设备信息)

监视整个子网的管理信息,减少管理站和被管理站通信负载

网络管理常用命令

ipconfig

ipconfig/all       显示IP,掩码,网关等详细信息

ipconfig/renew    更新DHCP配置,重新获得IP

ipconfig/release   释放DHCP获得的IP地址

ipconfig/flushdns   清除DNS缓存信息

ipconfig/displaydns 显示DNS缓存信息

ping

ping 192.168.1.0 -t      持续ping, ctrl + c停止

ping           -a      IP解析为主机名

ping           -n 500  设置ping包个数为500

tracert/traceroute 跟踪网络传输路径 原理:TTL字段的ICMP报文

pathping     显示延时和丢包率

ARP

-a   显示当前ARP缓存表

-d   删除某条ARP缓存  如; arp -d 10.1.10.118

-s   静态绑定ARP 如:arp -s 10.1.10.118 00-aa-00-62-c6-09

Netstat

-a  显示TCP连接,侦听的端口及统计信息

-n  显示活动的TCP连接

-r  显示IP路由表  和route print一样

route

print  显示路由表

add  添加静态路由,重启不在

-p     与add联合使用,添加静态路由,重启在

nslookup www.baidu.com 显示DNS查询信息,诊断,故障排查

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值