网络管理与维护基本知识

目录

一、网络管理员是什么?

二、网管及系统概述

2.1网络管理的功能

2.2网络管理系统软件

三、应当具备的能力

四、应该知道的知识

五、机房构建

六、组网学前必知概念

七、组网方案

八、SNMP

九、网盘资料

总结​​​​​​​


前言 

网络维护是一种日常维护,包括网络设备管理(如计算机,服务器)、操作系统维护(系统打补丁,系统升级)、网络安全(病毒防范)等。

在网络正常运行的情况下,对网络基础设施的管理主要包括,确保网络传输的正常,掌握公司或者网吧主干设备的配置及配置参数变更情况,备份各个设备的配置文件。


一、网络管理员是什么?

  1. 负责规划、管理、控制网络资源的使用和网络的各种活动,使网络性能最优
  2. 网络管理五大功能:故障管理、配置管理、性能管理、安全管理、计费管理
  3. 一个合格的网络管理员要熟练:网络操作系统、网络数据库、网络设备、网络管理、网络安全、应用开发
  4. 区别:
    • 网络管理员:负责网络架构设计、安装、配置,主要为大多数系统集成公司的员工;
    • 系统管理员:负责网络服务器的安装、配置、运行,主要人员为大公司IT总部系统员;
    • 网络工程师:侧重于网络设备、架构、运维。更专注、专业。基本不涉及系统、应用。

二、网管及系统概述

2.1网络管理的功能

  1. 故障管理
    1. 故障检测和报警功能
    2. 故障预测
    3. 故障诊断和定位功能
  2. 安全管理
    1. 确保网络不被非法使用
    2. 确保网络资源不被攻击
  3. 配置管理
    1. 网络配置信息
      1. 网络设备的拓扑关系:存在性和连接关系
      2. 网络设备的域名、IP地址:寻址信息
      3. 网络设备的运行特性:运行参数
      4. 网络设备的备份操作参数:是否备份、备份启用条件
      5. 网络设备的配置更改条件
    2. 配置管理的主要功能
      1. 定义配置信息
      2. 设置和修改设备属性
      3. 定义和修改网络元素的互联关系
      4. 启动和终止网络运行
      5. 发行软件
      6. 检查参数值、互连关系和报告
  4. 性能管理
    1. 性能检测与网络控制
      1. 实时采集与网络性能相关的数据
      2. 分析和统计数据
      3. 维护并检查系统的运行日志
      4. 性能预警
      5. 生成性能分析报告
    2. 网络性能指标
      1. 吞吐量
      2. 包(帧)延迟
      3. 掉包(帧)率
      4. 可用性
      5. 响应时间
      6. 利用率
  5. 计算管理

2.2网络管理系统软件

一般都遵循SNMP并提供类似网络管理功能,但在系统的可靠性、用户界面、操作功能、应用程序接口以及数据库的支持等方面村子啊差别,例如思科、惠普、华为

  1. HP Open View
    1. HP Open View  Operations(一体化网络管理平台,能支持数百个受控节点和数千个事件)
    2. HP OpenView Reporter(报告管理软件,为分布式IT环境提供灵活易用的报告管理解决方案)
    3. HP OpenView Performance(端到端的资源和性能管理软件)
    4. HP OpenView GlancePlus(实时诊断和监控软件,可显示系统级、应用级和进程级的性能视图)
    5. HP OpenView GlancePlus Pak 2000(全面管理系统可用性的综合性产品)
    6. HP OpenView Database Pak 2000(服务器与数据库的性能管理软件)
  2. 华为Quidview
    1. 图形化的管理界面
    2. 运行环境与平台无关
    3. 提供中英页面显示功能
    4. 操作简单
  3. IBM Tivoli NetView
  4. StarView

三、应当具备的能力

  1. 综合布线、机房建设与维护(机房管理、工程施工)
  2. 操作系统安装与维护(windows\linux)
  3. 服务器应用与部署(DNS、WEB、FTP、代理、数据库)
  4. 网络部署与维护(交换、路由、防火墙、上网行为)
  5. 网络与信息安全(主要安全、应用安全、网络攻击、病毒)
  6. 综合运维(机房管理、网络与主机监控、故障处理)

四、应该知道的知识

  1. 水晶头
    1. 线序标准
      1. 568A:白绿 绿 白橙 蓝 白蓝 橙 白棕 棕
      2. 568B:白橙 橙 白绿 蓝 白蓝 绿 白棕 棕 
      3. 1、2发 3、6收,剩余4578可以用POE供电或电话线
      4. 有效电缆长度:100米
      5. 13 26 调换就是B转A
    2. 两端接入
      1. 链接不同类型的网络设备(交换器与路由器之间)=>两端均为568A或者568B 
      2. 连接相同设备(交换机、路由器)=>一段为568A,另一端为568B
      3. 目前交换机自适应,免去同种设备使用交叉线,异种设备使用直通线的烦恼
    3. 制作网线
      1. 将网线放入剪线钳的专用剪线口稍微用力握紧线钳,旋转剪开外皮
      2. 取出线头,剥开
      3. 整理线芯顺序,把网线剪齐
      4. 将网线插入水晶头底部
      5. 将其插入相应压接口用力压接(全部压紧铜片处)
  2. 网线分类 
    1. 非屏蔽
    2. 屏蔽:有铝箔缠绕
    3. CAT-5 5类(100M以太网传输)、CAT-5e/6 超5\6类 (1000M) CAT-7 7类(>=10000M) 
  3. 寻线仪+测线仪
    1. 测线仪=>每根线对应一个灯,两端同事亮起表示对应线通电
    2. 寻线仪=>寻信号震荡发声器通过线缆发出声音信号,高灵敏度感应式寻线器识别信号发出声音
    3. 注意:屏蔽网线只有水晶头的位置,寻线器才会响
  4. 光纤 
    1. SM=single mode (SM1310)=>单模跳线大多数是黄色=>传输距离比较远(机房=>楼层)
    2. MM=Multi Mode(MM850)=>多模条线大多数是橙色=>传输距离比较近(机房内部)
  5. 光纤跳线接口
    1. LC(主流)=> SFP
    2. SC => 光模块传输 GBIC(以前)
    3. ST、FC => 光纤配件架
  6. 光模块
    1. SFP+
    2. QSFP+ => 40G
    3. BIDI => 单芯双向
  7. 光电转换器
    1. 俗称:光猫、光电收发器
    2. 将光纤介质转换成铜线接入
    3. 将铜线转换成光纤介质接入
  8. 光纤终端盒/光纤配件架(OFDF)
    1. 光纤与光纤的熔接、光纤与尾纤的熔接以及光接收器的交接
    2. 光纤及其元件提供机械保护和环境保护
    3. 提供光缆终端的安放和余端光纤存储的空间
  9. 光纤测试仪OTDP
    1. 测量光纤的损耗、接头耦合等,色散等特性

五、机房构建

  1. 机房规划

    1. 布局规划
    2. 照明
    3. 走线架
    4. 设备机柜
  2. 内部装修
    1. 门窗
    2. 监控室
    3. 参观走廊
  3. 供电系统
    1. UPS系统(大型蓄电池)
    2. 直流系统
    3. 空调配电
  4. 制冷系统
    1. 空调
    2. 通风
  5. 网络系统
    1. 综合布线
    2. IDC核心网络建设
  6. 集中监控系统
    1. 门禁
    2. 视频监控
    3. 环境监控
  7. 防火系统
    1. 火灾探测系统
    2. 烟感探测系统
    3. 灭火系统

六、组网学前必知概念

  1. 公网IP => IP地址区分
  2. 私网IP => 👆同上
  3. 地址映射NAT => 👆同上,因为IPV4地址不够用,将私网地址包装成一个映射地址,在互联网上交互
  4. 内网 => 管理本单位的网络 => 分割:
  5. 外网 => 本单位以外的网络 => 防火墙、网闸
  6. 路由器 => 家用路由器、网吧路由器、企业路由器
  7. DNS => DNS是什么
  8. 防火墙、上网行为、UTM
  9. 网络协议五层结构 => 应用层、运输层、网络层、数据链路层和物理层(TCP/IP)
  10. 交换机(由于太多了我就放图片上来吧)


七、组网方案

  1. ADSL+代理服务器(软路由)
  2. ADSL+家用路由器(无线路由器)
  3. 双ASDL+多WAN路由器
  4. 多条专线+负载均衡器
  5. 专线+路由器
  6. 专线+路由器+上网行为
  7. 专线+防火墙+交换机

八、SNMP

  1. SNMP的介绍
    1. Simple Network Management Protocol
    2. IP网络管理事实上的标准
    3. IAB建议网络所有的TCP/IP网络设备必须支持SNMP
    4. SNMP是专门设计用于在IP网络管理网络节点(服务器、工作站、路由器、交换机以及HUBS等)的一种标准协议,是一种应用层协议
  2. SNMP协议的版本
    1. SNMP V1 => 采用UDP协议,支持最为广泛,但存在安全问题
    2. SNMP V2 => 语义进行增强,支持TCP协议
    3. SNMP V3 => 增强更加强大的安全控制,协议可以加密
  3. 一个SNMP管理的网络的组成
    1. 网络管理系统
    2. 被管理的设备 => 这些被管理的设备中都会有一个MIB的库保存设备信息/日志
    3. 代理者

九、网盘资料

网盘链接:https://pan.baidu.com/s/1FieH8nqI97MUU_7cyrH5AQ 

密码:echo


总结

这篇文章是我在b站上面学习的一些关于网络管理和网络维护的东西,因为实习接触了这些所以也补习了一下这些东西,我的办公室有一些大神,超牛的,网络工程师啥的,等我以后一定要考个信息安全工程师。

文章里面的东西,我标记不同字体的,都是我在实习中遇到的东西,我现在的工作是在网络维护方面。内容可能设计的不是很专业,我也是业余的水平,只是和大家分享一下我的学习心得,如果有想学习更加深入的小伙伴可以多上B站大学 ahhhhh。如果文章内容有错误的请大家私聊或者在评论留言噢。

  • 28
    点赞
  • 276
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 5
    评论
### 回答1: AD域管理与维护PDF是一份指南,旨在协助管理员更好地管理和维护Active Directory(AD)域。这份指南涵盖了众多主题,包括AD的基本概念、域结构的设计、账户和组的管理、安全性的保障、备份和恢复等内容。 对于管理员,AD域的管理与维护是极其重要的任务。因为AD域是整个企业的身份验证和授权基础,如果其出现问题,会直接影响到企业的正常运营。在这种情况下,管理员需要对AD域进行积极的管理和维护,以确保其高效运行。 首先,管理员应该熟悉AD域的基本概念和结构。AD域由树和林组成,每个树由一个根域和一个或多个子域组成。在设计域结构时,管理员需要考虑企业的组织结构和安全策略,以确保域的可管理性和安全性。 其次,管理员需要管理账户和组。管理员可以创建、修改和删除账户和组,以满足企业的运营需求。管理员需要确保账户和组的命名规则符合公司的标准,并采取措施保证账户和组的安全性,例如启用密码策略和权限控制等。 此外,管理员还需要关注域的安全性。管理员可以通过加强密码策略、启用安全日志记录和审计等方式来提高AD域的安全性。管理员还需要对域控制器进行定期检查和升级,以确保其运行正常并防止潜在的安全漏洞。 最后,管理员需要备份和恢复AD域。管理员可以使用AD备份和恢复工具来备份和恢复AD域中的数据。管理员需要确保备份数据的安全性,并定期测试备份和恢复过程,以确保其可行性。 综上所述,AD域管理与维护PDF是一份非常实用的指南,可帮助管理员更好地管理和维护AD域。管理员应该密切关注该指南中的建议,并根据企业的实际情况进行相应的操作,以确保AD域的高效运行和安全性。 ### 回答2: AD域是一种用于管理计算机和用户身份的计算机网络服务,可以集中控制计算机网络中的资源。 AD域管理与维护pdf是一份指导书,向管理员提供有关AD域管理和维护的详细信息。该指南包含了各种管理任务,如创建和管理用户帐户、组和计算机帐户,为用户和计算机提供授权,管理安全性策略和运行记录等。管理员可以在该指南中找到适合自己环境的最佳实践,以保证AD域的安全性、可靠性和高效性。 在这份指南中,管理员将学习如何监视AD域并诊断各种问题,如身份验证问题、日志文件问题、配置问题等。管理员将学会识别问题的来源并采取适当的措施来解决问题。此外,指南还提供了一些工具和技术,如Windows故障排除向导和AD域故障排除实用程序等,以帮助管理员有效地管理和维护AD域。 最后,AD域管理与维护pdf还介绍了一些最佳实践,如备份和还原AD域、使用域控制器更改日志、监视活动目录域服务等。管理员可以使用这些最佳实践来确保AD域的高可用性和可靠性,减少系统故障的风险。 总之,AD域管理与维护pdf是一份非常重要的指南,有助于管理员了解AD域的基本操作和故障排除技术,以确保计算机网络安全性和稳定性。 ### 回答3: AD域管理与维护PDF文件旨在为IT管理员提供实用的指南来管理和维护Microsoft Active Directory域环境。AD域是一种在整个企业中管理用户、计算机、组和其他对象的层次结构。AD域管理与维护PDF文件包含以下主要内容: 1. AD域的设计和实施:该PDF文件提供有关如何计划、设计和实施AD域结构的指导。这包括如何定义域边界、域控制器和组织单位(OU),如何配置域控制器以及如何配置域策略。 2. AD域的安全性:该PDF文件详细介绍了保护AD域免受恶意攻击和数据泄露的最佳实践。这包括如何使用安全组、提高密码策略的强度和启用安全审计日志。 3. AD域的性能优化:该PDF文件还提供了有关如何优化AD域性能的建议。这包括如何配置域控制器硬件、如何为域控制器分配足够的系统资源以及如何识别和解决性能瓶颈。 4. AD域的备份和恢复:该PDF文件还涵盖了如何成功备份和恢复AD域的最佳实践。这包括如何确定备份策略、如何处理故障转移以及如何执行数据恢复。 5. 常见的AD域管理任务:该PDF文件还包括常见的AD域管理任务,例如添加或删除用户帐户、管理组成员资格、移动对象以及使用命令行工具进行所有这些任务。 总的来说,该PDF文件提供了IT管理员所需的一切关于AD域管理与维护的知识。让IT管理员能够更好地理解AD域的工作原理,以及如何保护和优化AD域的性能,确保在企业级环境中稳定运作。
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Padaz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值