1.网络管理
(1)角色:
①管理设备:也称为网络管理站
②被管理设备:也称为代理设备
(2)分类:
①网络配置管理:CLI、snmp(简单网络管理协议)、netconf
②网络监控管理:CLI、snmp(简单网络管理协议)、netconf、syslog等
r2#show clock
r2#show clock detail---查看时间来源
r2#clock set 19:19:00 22 mar 2022
r2(config)#clock timezone UTC +8
r2(config)#clock summer-time abc recurring 4 tues mar 19:35 4 tues mar 19:36 60
2.NTP
网络时间协议,用于同步设备的时间,基于udp的123端口
(1)层值(master)
表示时间的精度,层值越低,代表时间越精确
层值为16代表时间未同步
进行时间同步时,会在原先的设备的层值基础上加一
(2)模式
①客户端/服务端模式:C/S模式。由客户端找服务端进行时间同步
1)思科:
服务端:
r2(config)#ntp master 1
r2(config)#ntp source loopback 0
客户端:
r3(config)#ntp server 2.2.2.2---指向服务器的IP地址(保证跟服务器的的正常通信)
2)华三:
服务端:
[SWA]ntp-service enable
[SWA]ntp-service refclock-master 2
客户端:
[SWA]ntp-service enable
[SWA]ntp-service refclock-master 2
②对等体模式:双方设备是平等的,层值高的找层值低的同步
互相指定对方为自己的对等体
r3(config)#ntp peer 34.34.34.4---指定对等体
③广播模式:由一个设备发送广播消息,能够接收到广播消息的设备进行同步
广播服务端:
r2(config)#int f0/0
r2(config-if)#ntp broadcast
广播客户端:
r1(config)#int f0/0
r1(config-if)#ntp broadcast client
④组播模式
(3)NTP身份验证
保护的是客户端的安全,如果说客户端有配置身份验证,服务端就必须也有,如果说客户端没有配置身份验证,服务端就可有可无
服务端:
r2(config)#ntp authenticate ---开启ntp认证
r2(config)#ntp authentication-key 1 md5 yucedu ---设置key值,密码
r2(config)#ntp trusted-key 1信任key值
客户端:
r3(config)#ntp authenticate
r3(config)#ntp authentication-key 1 md5 yucedu
r3(config)#ntp trusted-key 1
r3(config)#ntp server 2.2.2.2 key 1---指定ntp服务端,调用key值
查看命令:
r3#show ntp status
r3#show ntp associations
3.Syslog
系统日志,对设备日志信息进行记录和管理,基于udp514端口
(1)控制台日志:
默认开启
console口:链接网络设备,类似于显示器
Router(config)#no logging console 0
Router(config)#logging console
(2)vty日志:根据不同厂商,有的默认是关闭的状态
r5#terminal monitor---在远程登录的设备上开启
r5#terminal no monitor
(3)日志信息缓存:buffer
r5#show logging
r5(config)#logging buffered---开启
r5(config)#logging buffered 123456---修改缓存大小
r5(config)#logging buffered 5---修改缓存日志级别,表示存储日志级别为0-5
(4)指定syslog服务器
r5(config)#logging host 192.168.79.1
r5(config)#logging trap 7
4.SNMP
简单网络管理协议,是一个协议,不是一个具体的应用
运行在udp的161(由管理者主导)和162(由代理主导)端口
(1)角色:
①管理器:部署了网络管理软件的服务器
②代理:部署了snmp协议的被管理的网络设备
③MIB:网络管理信息存储的数据库
MIB以树状结构存储数据。树的节点表示被管理对象,它可以用从根开始的一条路径唯一地识别,这条路径就称为OID。
r5(config)#snmp-server community yucedu rw