IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件_第1頁(yè)
IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件_第2頁(yè)
IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件_第3頁(yè)
IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件_第4頁(yè)
IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件_第5頁(yè)
已閱讀5頁(yè),還剩85頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)1IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)12IP網(wǎng)/IT管理所需基本知識(shí)IP承載網(wǎng)管理所需基本知識(shí)基于IP的業(yè)務(wù)網(wǎng)管理所需基本知識(shí)系列培訓(xùn)前言2IP網(wǎng)/IT管理所需基本知識(shí)系列培訓(xùn)前言3提綱IP網(wǎng)絡(luò)管理所需的基本知識(shí)基本概念I(lǐng)P網(wǎng)絡(luò)結(jié)構(gòu)常用管理協(xié)議SNMP/RMONNetflowSyslogIT管理所需的基本知識(shí)基本概念I(lǐng)TIL不是計(jì)算機(jī)網(wǎng)絡(luò)的課程培訓(xùn)從網(wǎng)絡(luò)管理的角度看所需的IP網(wǎng)絡(luò)知識(shí)簡(jiǎn)單介紹,更具體培訓(xùn)由課程《ITIL》完成3提綱IP網(wǎng)絡(luò)管理所需的基本知識(shí)IT管理所需的基本知識(shí)不是計(jì)4交換:交換的含義是“轉(zhuǎn)接”,即根據(jù)需要把各方面來(lái)的信息通過(guò)一臺(tái)“交換機(jī)”把某一方向線路傳來(lái)的信息切換到另一個(gè)方向去的過(guò)程。包(分組):網(wǎng)絡(luò)系統(tǒng)把數(shù)據(jù)分成小塊(大小有一定限制)單獨(dú)發(fā)送,這種小塊稱為包。包交換(分組交換):以包(分組)為數(shù)據(jù)單位,采用存儲(chǔ)轉(zhuǎn)發(fā)的方式進(jìn)行交換。網(wǎng)絡(luò)協(xié)議:為網(wǎng)絡(luò)數(shù)據(jù)交換而制定的規(guī)則、約定與標(biāo)準(zhǔn);網(wǎng)絡(luò)協(xié)議的三要素:語(yǔ)義、語(yǔ)法與時(shí)序。協(xié)議棧:計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行是多個(gè)協(xié)議相互配合作用的綜合結(jié)果,一套完整的計(jì)算機(jī)協(xié)議合在一起被叫做“協(xié)議?!薄P網(wǎng)絡(luò)管理:基本概念4交換:交換的含義是“轉(zhuǎn)接”,即根據(jù)需要把各方面來(lái)的信息通過(guò)中繼器(Repeater):中繼器的工作協(xié)議層次是物理層,是用以擴(kuò)展局域網(wǎng)的硬件設(shè)備,它接收從一個(gè)媒體段傳來(lái)的所有信號(hào),把信號(hào)放大并發(fā)送到另一個(gè)媒體段。當(dāng)一個(gè)媒體段中有沖突或電干擾發(fā)生時(shí),中繼器會(huì)使另外一個(gè)媒體段中發(fā)生同樣的問(wèn)題。集線器(Hub):集線器的工作協(xié)議層次是物理層。集線器從某種意義上說(shuō)是一種多端口中繼器,它能把“總線型”的連線方式改造為“星型”方式,增強(qiáng)了連接的可靠性。網(wǎng)橋(Bridge):網(wǎng)橋的工作協(xié)議層次是數(shù)據(jù)鏈路層,是用以擴(kuò)展局域網(wǎng)的設(shè)備,連接兩個(gè)網(wǎng)段的網(wǎng)橋能從一個(gè)網(wǎng)段向另一個(gè)網(wǎng)段傳送完整而且正確的幀,網(wǎng)橋不會(huì)傳送干擾或有問(wèn)題的幀。網(wǎng)橋檢查所到達(dá)的每幀的幀頭中的物理地址,用源地址來(lái)判斷計(jì)算機(jī)連到哪個(gè)網(wǎng)段上,并用目的地址來(lái)判斷是否要轉(zhuǎn)發(fā)該幀。橋接網(wǎng)允許各自網(wǎng)段中的計(jì)算機(jī)間的通信可以同時(shí)進(jìn)行。5IP網(wǎng)絡(luò)管理:基本概念中繼器(Repeater):中繼器的工作協(xié)議層次是物理層,交換機(jī)(Switch):交換機(jī)的工作協(xié)議層次是數(shù)據(jù)鏈路層,由多端口網(wǎng)橋演變而來(lái),由其自學(xué)習(xí)機(jī)制自動(dòng)建立端口-地址表,通過(guò)端口-地址表轉(zhuǎn)發(fā)數(shù)據(jù)幀。交換機(jī)允許多對(duì)計(jì)算機(jī)間能同時(shí)交換數(shù)據(jù)。路由器(Router):路由器的工作協(xié)議層次是網(wǎng)絡(luò)層,其主要功能是路徑選擇、連接異構(gòu)網(wǎng)絡(luò)、包過(guò)濾等。網(wǎng)關(guān)(Gateway):網(wǎng)關(guān)又稱高層協(xié)議轉(zhuǎn)發(fā)器。一般用于不同類型且差別較大的網(wǎng)絡(luò)系統(tǒng)間的互連,又可用于同1個(gè)物理網(wǎng)而在邏輯上不同的網(wǎng)絡(luò)間互連。6IP網(wǎng)絡(luò)管理:基本概念交換機(jī)(Switch):交換機(jī)的工作協(xié)議層次是數(shù)據(jù)鏈路層,由計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu):從邏輯功能上可以分為資源子網(wǎng)和通信子網(wǎng)等兩個(gè)部分。7IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu):從邏輯功能上可以分為資源子網(wǎng)和通信子網(wǎng)等兩個(gè)8Internet結(jié)構(gòu)示意圖IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)8Internet結(jié)構(gòu)示意圖IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)通信線路是Internet的基礎(chǔ)設(shè)施,它將Internet中的路由器、主機(jī)連接起來(lái)。路由器是Internet中最重要的設(shè)備之一,它將Internet中的各個(gè)局域網(wǎng)或廣域網(wǎng)連接起來(lái)。主機(jī)是Internet中不可缺少的成員,它是信息資源與服務(wù)的載體。信息資源是用戶最關(guān)心的問(wèn)題,它影響到Internet受歡迎的程度。9IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)通信線路是Internet的基礎(chǔ)設(shè)施,它將Internet中10TCP/IP模型與OSI參考模型IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)10TCP/IP模型與OSI參考模型IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)主機(jī)-網(wǎng)絡(luò)層TCP/IP參考模型的最低層,負(fù)責(zé)通過(guò)網(wǎng)絡(luò)發(fā)送和接收IP數(shù)據(jù)報(bào);允許主機(jī)連入網(wǎng)絡(luò)時(shí)使用多種現(xiàn)成的與流行的協(xié)議,當(dāng)一種物理網(wǎng)被用作傳送IP數(shù)據(jù)包的通道時(shí),就可以認(rèn)為是這一層的內(nèi)容;充分體現(xiàn)出TCP/IP協(xié)議的兼容性與適應(yīng)性,它也為TCP/IP的成功奠定了基礎(chǔ)。11IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)主機(jī)-網(wǎng)絡(luò)層TCP/IP參考模型的最低層,負(fù)責(zé)通過(guò)網(wǎng)絡(luò)發(fā)送和互連層相當(dāng)OSI參考模型網(wǎng)絡(luò)層無(wú)連接網(wǎng)絡(luò)服務(wù);處理互連的路由選擇、流控與擁塞問(wèn)題;IP協(xié)議是一種無(wú)連接的、提供“盡力而為”服務(wù)的網(wǎng)絡(luò)層協(xié)議。12IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)互連層相當(dāng)OSI參考模型網(wǎng)絡(luò)層無(wú)連接網(wǎng)絡(luò)服務(wù);12IP網(wǎng)絡(luò)傳輸層主要功能是在互連網(wǎng)中源主機(jī)與目的主機(jī)的對(duì)等實(shí)體間建立用于會(huì)話的端-端連接;傳輸控制協(xié)議TCP是一種可靠的面向連接協(xié)議;用戶數(shù)據(jù)報(bào)協(xié)議UDP是一種不可靠的無(wú)連接協(xié)議。13IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)傳輸層主要功能是在互連網(wǎng)中源主機(jī)與目的主機(jī)的對(duì)等實(shí)體間建立用應(yīng)用層網(wǎng)絡(luò)終端協(xié)議Telnet文件傳輸協(xié)議FTP簡(jiǎn)單郵件傳輸協(xié)議SMTP域名系統(tǒng)DNS簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP超文本傳輸協(xié)議HTTP14IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)用層網(wǎng)絡(luò)終端協(xié)議Telnet14IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址:能夠唯一地確定Internet上每臺(tái)計(jì)算機(jī)與每個(gè)用戶的位置。

IP地址由網(wǎng)絡(luò)地址與主機(jī)地址兩部分組成。

IP地址通常采用“X.X.X.X”表示其中X表示一個(gè)十進(jìn)制數(shù),每個(gè)x的值為0~255。這種格式的地址被稱為點(diǎn)分十進(jìn)制地址。每一個(gè)十進(jìn)制數(shù)對(duì)應(yīng)于八位二進(jìn)制數(shù)。15IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址:能夠唯一地確定Internet上每臺(tái)計(jì)算IP地址IP地址由網(wǎng)絡(luò)號(hào)與主機(jī)號(hào)兩部分組成,網(wǎng)絡(luò)號(hào)標(biāo)識(shí)一個(gè)邏輯網(wǎng)絡(luò),主機(jī)號(hào)標(biāo)識(shí)網(wǎng)絡(luò)中一臺(tái)主機(jī);一臺(tái)Internet主機(jī)至少有一個(gè)IP地址,而且這個(gè)IP地址是全網(wǎng)唯一的。16IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址由網(wǎng)絡(luò)號(hào)與主機(jī)號(hào)兩部分組成,網(wǎng)絡(luò)號(hào)標(biāo)識(shí)一個(gè)IP地址分為A、B、C、D、E五類。17IP地址

IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址分為A、B、C、D、E五類。17IP地址IP網(wǎng)絡(luò)管18SNMP管理體系結(jié)構(gòu)由管理者、代理和管理信息庫(kù)(MIB)三部分組成。管理者(管理進(jìn)程)是管理指令的發(fā)出者代理負(fù)責(zé)管理指令的執(zhí)行,并且以通知的形式向管理者報(bào)告被管對(duì)象發(fā)生的事件。MIB是被管對(duì)象結(jié)構(gòu)化組織的一種抽象。它是一個(gè)概念上的數(shù)據(jù)庫(kù)SNMP管理體系結(jié)構(gòu)IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議18SNMP管理體系結(jié)構(gòu)由管理者、代理和管理信息庫(kù)(MIB)定義MIB的結(jié)構(gòu)定義各個(gè)對(duì)象,包括它的語(yǔ)法和屬性值MIB中的對(duì)象是用對(duì)象標(biāo)識(shí)符OBJECTIDENTIFIER來(lái)命名的。在MIB中,所有對(duì)象的對(duì)象標(biāo)識(shí)符組成了一個(gè)層次結(jié)構(gòu),被稱作命名樹(shù)。19SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議定義MIB的結(jié)構(gòu)19SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)20SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議20SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMPMIB中的對(duì)象是用ASN.1定義的,為了保證對(duì)象的簡(jiǎn)單性,只使用了ASN.1的一個(gè)有限子集。21SNMPMIB通用數(shù)據(jù)類型:INTERGER(UNIVERSAL2)OCTETSTRING(UNIVERSAL4)NULL(UNIVERSAL5)OBJECTIDENTIFIER(UNIVERSAL6)SEQUENCE,SEQUENCEOF(UNIVERSAL16)應(yīng)用數(shù)據(jù)類型:NetworkAddressIpAddressCounterGaugeTimeTicksOpaqueIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMPMIB中的對(duì)象是用ASN.1定義的,為了保證對(duì)象在SNMP中,使用一個(gè)宏定義了一個(gè)相關(guān)類型集,并用它來(lái)定義被管對(duì)象。要區(qū)分三個(gè)概念:MacrodefinitionMacroinstanceMacroinstancevalue22SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議在SNMP中,使用一個(gè)宏定義了一個(gè)相關(guān)類型集,并用它來(lái)定義被23SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議23SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表的定義涉及到ASN.1類型中的SEQUENCE和SEQUENCEOF類型及OBJECT-TYPE宏中的IndexPart.表中不允許嵌套,也即,不許把一個(gè)表中的元素定義為另一個(gè)表。這種限制削弱了它的實(shí)用性和靈活性。對(duì)象使用與ASN.1相關(guān)的基本編碼規(guī)則(BER)進(jìn)行編碼。最廣泛使用的信息模型是MIB-II24SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表的定義涉及到ASN.1類型中的SEQUENCE和SEQU25SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議25SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Get:管理站檢索代理上一個(gè)標(biāo)量對(duì)象的值

Set:管理站更新代理上一個(gè)標(biāo)量對(duì)象的值

Trap:代理主動(dòng)將標(biāo)量對(duì)象的值發(fā)送給管理站26SNMP

協(xié)議IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Get:管理站檢索代理上一個(gè)標(biāo)量對(duì)象的值26SNMP協(xié)SNMP中使用community來(lái)實(shí)現(xiàn)安全管理27SNMP

協(xié)議對(duì)象標(biāo)識(shí)符只能用于區(qū)分不同對(duì)象,但不能區(qū)分不同的對(duì)象實(shí)例標(biāo)量對(duì)象實(shí)例用標(biāo)量對(duì)象的標(biāo)識(shí)后加0的方法標(biāo)識(shí)IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMP中使用community來(lái)實(shí)現(xiàn)安全管理27SNMP表中出現(xiàn)的對(duì)象被稱為列對(duì)象,靠OID無(wú)法區(qū)分。SNMP定義了兩種技術(shù)來(lái)標(biāo)識(shí)列對(duì)象實(shí)例串行訪問(wèn)技術(shù):將一個(gè)列對(duì)象的OID及其所屬的表的索引對(duì)象值之集組合在一起,來(lái)標(biāo)識(shí)表中某特殊行的特殊標(biāo)量對(duì)象。在SNMP中,習(xí)慣做法是將標(biāo)量對(duì)象的OID和索引對(duì)象的值連起來(lái),索引值以索引對(duì)象出現(xiàn)在定義中的順序?yàn)闇?zhǔn)。隨機(jī)訪問(wèn)技術(shù):

它是基于MIB結(jié)構(gòu)中的OID的詞典編輯順序。因?yàn)镺ID是一個(gè)數(shù)字序列,它們具有詞典編輯順序,通過(guò)遍歷MIB中的OID樹(shù)即可得到此順序。在樹(shù)中任一點(diǎn),管理站都可通過(guò)提供OID或?qū)嵗龢?biāo)識(shí)符請(qǐng)求下一對(duì)象實(shí)例值28SNMP

協(xié)議IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表中出現(xiàn)的對(duì)象被稱為列對(duì)象,靠OID無(wú)法區(qū)分。SNMP定義了29不是一個(gè)新管理協(xié)議,使用SNMP,定義用于遠(yuǎn)程監(jiān)視的MIB目的:實(shí)現(xiàn)對(duì)一個(gè)網(wǎng)段乃至整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)流量監(jiān)控功能,主要用于性能管理RMON監(jiān)視器:RMON探測(cè)器RMON代理直接植入網(wǎng)絡(luò)設(shè)備

RMON1和RMON2RMONIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議29不是一個(gè)新管理協(xié)議,使用SNMP,定義用于遠(yuǎn)程監(jiān)視的MI30目的:基于流(Flow)進(jìn)行流量統(tǒng)計(jì),主要用于性能管理五個(gè)版本:V1、V5、V7、V8和V9(可自定義模板)Netflow流:源IP地址;目標(biāo)IP地址;源端口號(hào);目標(biāo)端口號(hào);第三層協(xié)議;Tos;輸入的邏輯端口(ifIndex)

NetflowIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議30目的:基于流(Flow)進(jìn)行流量統(tǒng)計(jì),主要用于性能管理N31IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Netflow31IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Netflow32Syslog一種工業(yè)標(biāo)準(zhǔn)的協(xié)議,可用來(lái)記錄設(shè)備的日志,主要用于故障管理。Syslog協(xié)議提供了一個(gè)傳遞方式,允許一個(gè)設(shè)備通過(guò)網(wǎng)絡(luò)把事件信息傳遞給事件信息接受者,UDP端口:514。syslog信息格式:3部分(PRI、HEADER、MSG),數(shù)據(jù)包的長(zhǎng)度小于1024個(gè)字節(jié)。

PRI:<facility*8+severity值>HEADER:TIMESTAMP和HOSTNAME的兩個(gè)域組成,TIMESTAMP是本機(jī)時(shí)間,采用的格式是“Mmmddhh:mm:ss”表示月日時(shí)分秒。HOSTNAME域僅僅能夠包括主機(jī)名稱,Ipv4地址或者是信息產(chǎn)生者的Ipv6地址。

MSG:TAG域和CONTENT域,TAG域的值是產(chǎn)生信息的程序或者進(jìn)程的名稱,CONTENT包含了這個(gè)信息的詳細(xì)內(nèi)容。IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議32Syslog一種工業(yè)標(biāo)準(zhǔn)的協(xié)議,可用來(lái)記錄設(shè)備的日志,主33IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Syslog33IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Syslog34IT管理:基本概念I(lǐng)T發(fā)展的四個(gè)階段數(shù)據(jù)處理(20世紀(jì)60~70年代)信息技術(shù)(80年代)信息管理(90年代)信息業(yè)務(wù)(現(xiàn)在)IT在信息業(yè)務(wù)階段的特征:IT無(wú)處不在,與各種應(yīng)用緊密結(jié)合IT的任務(wù):新業(yè)務(wù)創(chuàng)新,以合理的成本、高效的提供業(yè)務(wù),支持企業(yè)獲得業(yè)務(wù)優(yōu)勢(shì)IT部門:只掌握技術(shù)遠(yuǎn)遠(yuǎn)不夠,必須具備經(jīng)營(yíng)管理意識(shí)和能力,是重要的業(yè)務(wù)部門之一34IT管理:基本概念I(lǐng)T發(fā)展的四個(gè)階段35IT管理:基本概念I(lǐng)T服務(wù)管理IT服務(wù)管理的目標(biāo)是以合適的成本提供質(zhì)量滿足客戶要求的IT服務(wù),從流程、人員和技術(shù)三方面提升IT的效率和效用,強(qiáng)調(diào)將企業(yè)的運(yùn)營(yíng)目標(biāo)、業(yè)務(wù)需求與IT服務(wù)提供相協(xié)調(diào)一致。三大要素:服務(wù)管理流程有效并且是高效的IT工具和技術(shù)性能優(yōu)良人員應(yīng)具備相應(yīng)的服務(wù)技能,認(rèn)同服務(wù)文化,態(tài)度良好三個(gè)要素在合理框架體系指導(dǎo)下實(shí)施人流程工具戰(zhàn)略35IT管理:基本概念I(lǐng)T服務(wù)管理IT服務(wù)管理的目標(biāo)是以合適36IT管理:基本概念I(lǐng)T網(wǎng)絡(luò)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)中節(jié)點(diǎn)(包括路由器,交換機(jī)和第二層的交換設(shè)備如網(wǎng)橋等)的監(jiān)測(cè)與管理IT系統(tǒng)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)中主機(jī)、存儲(chǔ)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)服務(wù)、應(yīng)用和桌面進(jìn)行的監(jiān)測(cè)與管理流程管理:對(duì)企業(yè)/機(jī)構(gòu)IT網(wǎng)絡(luò)與系統(tǒng)進(jìn)行維護(hù)和建設(shè)所需流程進(jìn)行的管理36IT管理:基本概念I(lǐng)T網(wǎng)絡(luò)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)中節(jié)點(diǎn)37IT管理:基本概念37IT管理:基本概念38IT管理:基本概念我們公司的IT管理產(chǎn)品處于哪個(gè)階段?我們公司的IT管理水平處于哪個(gè)階段?38IT管理:基本概念我們公司的IT管理產(chǎn)品處于哪個(gè)階段?39IT管理:基本概念BOSS/BSSMIS/MSS/ERP網(wǎng)管/OSS業(yè)務(wù)IT管理OSS39IT管理:基本概念BOSS/MIS/MSS/網(wǎng)管/OSS40IT管理:ITILITIL:InformationTechnologyInfrastructureLibrary--IT基礎(chǔ)架構(gòu)庫(kù)以業(yè)務(wù)為關(guān)注重點(diǎn)組最佳實(shí)踐提供流程指導(dǎo)通用實(shí)踐ITIL不是:以技術(shù)為關(guān)注重點(diǎn)方法論提供操作流程專有實(shí)踐40IT管理:ITILITIL:InformationTe41IT管理:ITIL業(yè)務(wù)視野:從業(yè)務(wù)的角度來(lái)分析IT系統(tǒng)對(duì)業(yè)務(wù)的支撐能力IT服務(wù)管理規(guī)劃:確立目標(biāo)評(píng)估和分析現(xiàn)狀制定實(shí)施計(jì)劃評(píng)審實(shí)施情況服務(wù)管理:核心模塊服務(wù)支持和服務(wù)提供應(yīng)用管理:識(shí)別需求開(kāi)發(fā)和維護(hù)ICT基礎(chǔ)設(shè)施管理:識(shí)別需求實(shí)施和部署支持和維護(hù)安全管理:確定安全需求制定安全策略處理安全事故41IT管理:ITIL業(yè)務(wù)視野:IT服務(wù)管理規(guī)劃:服務(wù)管理:服務(wù)支持42配置管理發(fā)布管理變更管理問(wèn)題管理事件管理業(yè)務(wù)、客戶或用戶發(fā)布變更管理工具事件事件服務(wù)臺(tái)問(wèn)題、已知的錯(cuò)誤配置項(xiàng)及其關(guān)系發(fā)布變更事件問(wèn)題、投訴、查詢溝通、更新、相關(guān)事宜CMDBIT管理:ITIL盡快恢復(fù)IT服務(wù),使業(yè)務(wù)的損失最小,最大限度的保證IT服務(wù)的可用性和級(jí)別減少錯(cuò)誤對(duì)業(yè)務(wù)的負(fù)面影響,并主動(dòng)預(yù)防事件、問(wèn)題、錯(cuò)誤等發(fā)生確保以標(biāo)準(zhǔn)方法和流程有效和迅速地處理變更,以減少不恰當(dāng)變更帶來(lái)的負(fù)面影響軟硬件的規(guī)劃、協(xié)調(diào)和實(shí)施為分發(fā)和安裝涉及和實(shí)施有效的程序通過(guò)發(fā)現(xiàn)、控制、維護(hù)和審核所有配置項(xiàng),提供IT基礎(chǔ)設(shè)施的邏輯模型通過(guò)保證有關(guān)的呼叫請(qǐng)求能夠到達(dá)IT部門和進(jìn)行一些支持性活動(dòng)(從不同的流程)來(lái)支持約定的服務(wù)供應(yīng)服務(wù)支持42配置管理發(fā)布管理變更管理問(wèn)題管理事件管理業(yè)務(wù)、客服務(wù)提供43溝通、更新、報(bào)告容量計(jì)劃CDB目標(biāo)/門限容量報(bào)告進(jìn)度計(jì)劃審計(jì)報(bào)告業(yè)務(wù)、客戶或用戶投訴、查詢SLA’s,SLR’s,OLA’s服務(wù)報(bào)告服務(wù)目錄SIP異常報(bào)告審計(jì)報(bào)告服務(wù)等級(jí)管理持續(xù)性計(jì)劃BIA&風(fēng)險(xiǎn)分析控制中心DR合約報(bào)告審計(jì)報(bào)告IT持續(xù)性管理需求、目標(biāo)、成效財(cái)務(wù)計(jì)劃類型&模型成本&費(fèi)用報(bào)告預(yù)算&預(yù)報(bào)審計(jì)報(bào)告可用性計(jì)劃設(shè)計(jì)標(biāo)準(zhǔn)目標(biāo)/門限報(bào)告審計(jì)報(bào)告IT財(cái)務(wù)管理容量管理可用性管理警告&異常變更管理工具IT管理:ITIL對(duì)IT服務(wù)的供應(yīng)進(jìn)行談判、定義、評(píng)價(jià)、管理以及以可接受的成本改進(jìn)IT服務(wù)的質(zhì)量流程幫助內(nèi)部IT部門對(duì)提供IT服務(wù)所需的IT資源進(jìn)行成本效益管理通過(guò)確保在災(zāi)難發(fā)生之后IT基礎(chǔ)設(shè)施和IT服務(wù)能夠在規(guī)定的事件內(nèi)得以恢復(fù)從而支持總體的業(yè)務(wù)持續(xù)性管理提供符合預(yù)定可用性級(jí)別且成本合理的IT服務(wù),以幫助企業(yè)實(shí)現(xiàn)其業(yè)務(wù)目標(biāo)根據(jù)當(dāng)前和未來(lái)的業(yè)務(wù)需求,在恰當(dāng)?shù)臅r(shí)間(在需要的時(shí)候)以恰當(dāng)?shù)某杀緟f(xié)調(diào)地提供所需的IT資源服務(wù)提供43溝通、更新、報(bào)告容量計(jì)劃業(yè)務(wù)、客戶或用戶投訴、查IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)課件演講完畢,謝謝觀看!演講完畢,謝謝觀看!IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)46IP網(wǎng)絡(luò)與IT管理所需的基本知識(shí)147IP網(wǎng)/IT管理所需基本知識(shí)IP承載網(wǎng)管理所需基本知識(shí)基于IP的業(yè)務(wù)網(wǎng)管理所需基本知識(shí)系列培訓(xùn)前言2IP網(wǎng)/IT管理所需基本知識(shí)系列培訓(xùn)前言48提綱IP網(wǎng)絡(luò)管理所需的基本知識(shí)基本概念I(lǐng)P網(wǎng)絡(luò)結(jié)構(gòu)常用管理協(xié)議SNMP/RMONNetflowSyslogIT管理所需的基本知識(shí)基本概念I(lǐng)TIL不是計(jì)算機(jī)網(wǎng)絡(luò)的課程培訓(xùn)從網(wǎng)絡(luò)管理的角度看所需的IP網(wǎng)絡(luò)知識(shí)簡(jiǎn)單介紹,更具體培訓(xùn)由課程《ITIL》完成3提綱IP網(wǎng)絡(luò)管理所需的基本知識(shí)IT管理所需的基本知識(shí)不是計(jì)49交換:交換的含義是“轉(zhuǎn)接”,即根據(jù)需要把各方面來(lái)的信息通過(guò)一臺(tái)“交換機(jī)”把某一方向線路傳來(lái)的信息切換到另一個(gè)方向去的過(guò)程。包(分組):網(wǎng)絡(luò)系統(tǒng)把數(shù)據(jù)分成小塊(大小有一定限制)單獨(dú)發(fā)送,這種小塊稱為包。包交換(分組交換):以包(分組)為數(shù)據(jù)單位,采用存儲(chǔ)轉(zhuǎn)發(fā)的方式進(jìn)行交換。網(wǎng)絡(luò)協(xié)議:為網(wǎng)絡(luò)數(shù)據(jù)交換而制定的規(guī)則、約定與標(biāo)準(zhǔn);網(wǎng)絡(luò)協(xié)議的三要素:語(yǔ)義、語(yǔ)法與時(shí)序。協(xié)議棧:計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行是多個(gè)協(xié)議相互配合作用的綜合結(jié)果,一套完整的計(jì)算機(jī)協(xié)議合在一起被叫做“協(xié)議?!薄P網(wǎng)絡(luò)管理:基本概念4交換:交換的含義是“轉(zhuǎn)接”,即根據(jù)需要把各方面來(lái)的信息通過(guò)中繼器(Repeater):中繼器的工作協(xié)議層次是物理層,是用以擴(kuò)展局域網(wǎng)的硬件設(shè)備,它接收從一個(gè)媒體段傳來(lái)的所有信號(hào),把信號(hào)放大并發(fā)送到另一個(gè)媒體段。當(dāng)一個(gè)媒體段中有沖突或電干擾發(fā)生時(shí),中繼器會(huì)使另外一個(gè)媒體段中發(fā)生同樣的問(wèn)題。集線器(Hub):集線器的工作協(xié)議層次是物理層。集線器從某種意義上說(shuō)是一種多端口中繼器,它能把“總線型”的連線方式改造為“星型”方式,增強(qiáng)了連接的可靠性。網(wǎng)橋(Bridge):網(wǎng)橋的工作協(xié)議層次是數(shù)據(jù)鏈路層,是用以擴(kuò)展局域網(wǎng)的設(shè)備,連接兩個(gè)網(wǎng)段的網(wǎng)橋能從一個(gè)網(wǎng)段向另一個(gè)網(wǎng)段傳送完整而且正確的幀,網(wǎng)橋不會(huì)傳送干擾或有問(wèn)題的幀。網(wǎng)橋檢查所到達(dá)的每幀的幀頭中的物理地址,用源地址來(lái)判斷計(jì)算機(jī)連到哪個(gè)網(wǎng)段上,并用目的地址來(lái)判斷是否要轉(zhuǎn)發(fā)該幀。橋接網(wǎng)允許各自網(wǎng)段中的計(jì)算機(jī)間的通信可以同時(shí)進(jìn)行。50IP網(wǎng)絡(luò)管理:基本概念中繼器(Repeater):中繼器的工作協(xié)議層次是物理層,交換機(jī)(Switch):交換機(jī)的工作協(xié)議層次是數(shù)據(jù)鏈路層,由多端口網(wǎng)橋演變而來(lái),由其自學(xué)習(xí)機(jī)制自動(dòng)建立端口-地址表,通過(guò)端口-地址表轉(zhuǎn)發(fā)數(shù)據(jù)幀。交換機(jī)允許多對(duì)計(jì)算機(jī)間能同時(shí)交換數(shù)據(jù)。路由器(Router):路由器的工作協(xié)議層次是網(wǎng)絡(luò)層,其主要功能是路徑選擇、連接異構(gòu)網(wǎng)絡(luò)、包過(guò)濾等。網(wǎng)關(guān)(Gateway):網(wǎng)關(guān)又稱高層協(xié)議轉(zhuǎn)發(fā)器。一般用于不同類型且差別較大的網(wǎng)絡(luò)系統(tǒng)間的互連,又可用于同1個(gè)物理網(wǎng)而在邏輯上不同的網(wǎng)絡(luò)間互連。51IP網(wǎng)絡(luò)管理:基本概念交換機(jī)(Switch):交換機(jī)的工作協(xié)議層次是數(shù)據(jù)鏈路層,由計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu):從邏輯功能上可以分為資源子網(wǎng)和通信子網(wǎng)等兩個(gè)部分。52IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu):從邏輯功能上可以分為資源子網(wǎng)和通信子網(wǎng)等兩個(gè)53Internet結(jié)構(gòu)示意圖IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)8Internet結(jié)構(gòu)示意圖IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)通信線路是Internet的基礎(chǔ)設(shè)施,它將Internet中的路由器、主機(jī)連接起來(lái)。路由器是Internet中最重要的設(shè)備之一,它將Internet中的各個(gè)局域網(wǎng)或廣域網(wǎng)連接起來(lái)。主機(jī)是Internet中不可缺少的成員,它是信息資源與服務(wù)的載體。信息資源是用戶最關(guān)心的問(wèn)題,它影響到Internet受歡迎的程度。54IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)通信線路是Internet的基礎(chǔ)設(shè)施,它將Internet中55TCP/IP模型與OSI參考模型IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)10TCP/IP模型與OSI參考模型IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)主機(jī)-網(wǎng)絡(luò)層TCP/IP參考模型的最低層,負(fù)責(zé)通過(guò)網(wǎng)絡(luò)發(fā)送和接收IP數(shù)據(jù)報(bào);允許主機(jī)連入網(wǎng)絡(luò)時(shí)使用多種現(xiàn)成的與流行的協(xié)議,當(dāng)一種物理網(wǎng)被用作傳送IP數(shù)據(jù)包的通道時(shí),就可以認(rèn)為是這一層的內(nèi)容;充分體現(xiàn)出TCP/IP協(xié)議的兼容性與適應(yīng)性,它也為TCP/IP的成功奠定了基礎(chǔ)。56IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)主機(jī)-網(wǎng)絡(luò)層TCP/IP參考模型的最低層,負(fù)責(zé)通過(guò)網(wǎng)絡(luò)發(fā)送和互連層相當(dāng)OSI參考模型網(wǎng)絡(luò)層無(wú)連接網(wǎng)絡(luò)服務(wù);處理互連的路由選擇、流控與擁塞問(wèn)題;IP協(xié)議是一種無(wú)連接的、提供“盡力而為”服務(wù)的網(wǎng)絡(luò)層協(xié)議。57IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)互連層相當(dāng)OSI參考模型網(wǎng)絡(luò)層無(wú)連接網(wǎng)絡(luò)服務(wù);12IP網(wǎng)絡(luò)傳輸層主要功能是在互連網(wǎng)中源主機(jī)與目的主機(jī)的對(duì)等實(shí)體間建立用于會(huì)話的端-端連接;傳輸控制協(xié)議TCP是一種可靠的面向連接協(xié)議;用戶數(shù)據(jù)報(bào)協(xié)議UDP是一種不可靠的無(wú)連接協(xié)議。58IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)傳輸層主要功能是在互連網(wǎng)中源主機(jī)與目的主機(jī)的對(duì)等實(shí)體間建立用應(yīng)用層網(wǎng)絡(luò)終端協(xié)議Telnet文件傳輸協(xié)議FTP簡(jiǎn)單郵件傳輸協(xié)議SMTP域名系統(tǒng)DNS簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP超文本傳輸協(xié)議HTTP59IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)用層網(wǎng)絡(luò)終端協(xié)議Telnet14IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址:能夠唯一地確定Internet上每臺(tái)計(jì)算機(jī)與每個(gè)用戶的位置。

IP地址由網(wǎng)絡(luò)地址與主機(jī)地址兩部分組成。

IP地址通常采用“X.X.X.X”表示其中X表示一個(gè)十進(jìn)制數(shù),每個(gè)x的值為0~255。這種格式的地址被稱為點(diǎn)分十進(jìn)制地址。每一個(gè)十進(jìn)制數(shù)對(duì)應(yīng)于八位二進(jìn)制數(shù)。60IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址:能夠唯一地確定Internet上每臺(tái)計(jì)算IP地址IP地址由網(wǎng)絡(luò)號(hào)與主機(jī)號(hào)兩部分組成,網(wǎng)絡(luò)號(hào)標(biāo)識(shí)一個(gè)邏輯網(wǎng)絡(luò),主機(jī)號(hào)標(biāo)識(shí)網(wǎng)絡(luò)中一臺(tái)主機(jī);一臺(tái)Internet主機(jī)至少有一個(gè)IP地址,而且這個(gè)IP地址是全網(wǎng)唯一的。61IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址IP地址由網(wǎng)絡(luò)號(hào)與主機(jī)號(hào)兩部分組成,網(wǎng)絡(luò)號(hào)標(biāo)識(shí)一個(gè)IP地址分為A、B、C、D、E五類。62IP地址

IP網(wǎng)絡(luò)管理:IP網(wǎng)絡(luò)結(jié)構(gòu)IP地址分為A、B、C、D、E五類。17IP地址IP網(wǎng)絡(luò)管63SNMP管理體系結(jié)構(gòu)由管理者、代理和管理信息庫(kù)(MIB)三部分組成。管理者(管理進(jìn)程)是管理指令的發(fā)出者代理負(fù)責(zé)管理指令的執(zhí)行,并且以通知的形式向管理者報(bào)告被管對(duì)象發(fā)生的事件。MIB是被管對(duì)象結(jié)構(gòu)化組織的一種抽象。它是一個(gè)概念上的數(shù)據(jù)庫(kù)SNMP管理體系結(jié)構(gòu)IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議18SNMP管理體系結(jié)構(gòu)由管理者、代理和管理信息庫(kù)(MIB)定義MIB的結(jié)構(gòu)定義各個(gè)對(duì)象,包括它的語(yǔ)法和屬性值MIB中的對(duì)象是用對(duì)象標(biāo)識(shí)符OBJECTIDENTIFIER來(lái)命名的。在MIB中,所有對(duì)象的對(duì)象標(biāo)識(shí)符組成了一個(gè)層次結(jié)構(gòu),被稱作命名樹(shù)。64SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議定義MIB的結(jié)構(gòu)19SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)65SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議20SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMPMIB中的對(duì)象是用ASN.1定義的,為了保證對(duì)象的簡(jiǎn)單性,只使用了ASN.1的一個(gè)有限子集。66SNMPMIB通用數(shù)據(jù)類型:INTERGER(UNIVERSAL2)OCTETSTRING(UNIVERSAL4)NULL(UNIVERSAL5)OBJECTIDENTIFIER(UNIVERSAL6)SEQUENCE,SEQUENCEOF(UNIVERSAL16)應(yīng)用數(shù)據(jù)類型:NetworkAddressIpAddressCounterGaugeTimeTicksOpaqueIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMPMIB中的對(duì)象是用ASN.1定義的,為了保證對(duì)象在SNMP中,使用一個(gè)宏定義了一個(gè)相關(guān)類型集,并用它來(lái)定義被管對(duì)象。要區(qū)分三個(gè)概念:MacrodefinitionMacroinstanceMacroinstancevalue67SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議在SNMP中,使用一個(gè)宏定義了一個(gè)相關(guān)類型集,并用它來(lái)定義被68SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議23SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表的定義涉及到ASN.1類型中的SEQUENCE和SEQUENCEOF類型及OBJECT-TYPE宏中的IndexPart.表中不允許嵌套,也即,不許把一個(gè)表中的元素定義為另一個(gè)表。這種限制削弱了它的實(shí)用性和靈活性。對(duì)象使用與ASN.1相關(guān)的基本編碼規(guī)則(BER)進(jìn)行編碼。最廣泛使用的信息模型是MIB-II69SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表的定義涉及到ASN.1類型中的SEQUENCE和SEQU70SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議25SNMPMIBIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Get:管理站檢索代理上一個(gè)標(biāo)量對(duì)象的值

Set:管理站更新代理上一個(gè)標(biāo)量對(duì)象的值

Trap:代理主動(dòng)將標(biāo)量對(duì)象的值發(fā)送給管理站71SNMP

協(xié)議IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Get:管理站檢索代理上一個(gè)標(biāo)量對(duì)象的值26SNMP協(xié)SNMP中使用community來(lái)實(shí)現(xiàn)安全管理72SNMP

協(xié)議對(duì)象標(biāo)識(shí)符只能用于區(qū)分不同對(duì)象,但不能區(qū)分不同的對(duì)象實(shí)例標(biāo)量對(duì)象實(shí)例用標(biāo)量對(duì)象的標(biāo)識(shí)后加0的方法標(biāo)識(shí)IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議SNMP中使用community來(lái)實(shí)現(xiàn)安全管理27SNMP表中出現(xiàn)的對(duì)象被稱為列對(duì)象,靠OID無(wú)法區(qū)分。SNMP定義了兩種技術(shù)來(lái)標(biāo)識(shí)列對(duì)象實(shí)例串行訪問(wèn)技術(shù):將一個(gè)列對(duì)象的OID及其所屬的表的索引對(duì)象值之集組合在一起,來(lái)標(biāo)識(shí)表中某特殊行的特殊標(biāo)量對(duì)象。在SNMP中,習(xí)慣做法是將標(biāo)量對(duì)象的OID和索引對(duì)象的值連起來(lái),索引值以索引對(duì)象出現(xiàn)在定義中的順序?yàn)闇?zhǔn)。隨機(jī)訪問(wèn)技術(shù):

它是基于MIB結(jié)構(gòu)中的OID的詞典編輯順序。因?yàn)镺ID是一個(gè)數(shù)字序列,它們具有詞典編輯順序,通過(guò)遍歷MIB中的OID樹(shù)即可得到此順序。在樹(shù)中任一點(diǎn),管理站都可通過(guò)提供OID或?qū)嵗龢?biāo)識(shí)符請(qǐng)求下一對(duì)象實(shí)例值73SNMP

協(xié)議IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議表中出現(xiàn)的對(duì)象被稱為列對(duì)象,靠OID無(wú)法區(qū)分。SNMP定義了74不是一個(gè)新管理協(xié)議,使用SNMP,定義用于遠(yuǎn)程監(jiān)視的MIB目的:實(shí)現(xiàn)對(duì)一個(gè)網(wǎng)段乃至整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)流量監(jiān)控功能,主要用于性能管理RMON監(jiān)視器:RMON探測(cè)器RMON代理直接植入網(wǎng)絡(luò)設(shè)備

RMON1和RMON2RMONIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議29不是一個(gè)新管理協(xié)議,使用SNMP,定義用于遠(yuǎn)程監(jiān)視的MI75目的:基于流(Flow)進(jìn)行流量統(tǒng)計(jì),主要用于性能管理五個(gè)版本:V1、V5、V7、V8和V9(可自定義模板)Netflow流:源IP地址;目標(biāo)IP地址;源端口號(hào);目標(biāo)端口號(hào);第三層協(xié)議;Tos;輸入的邏輯端口(ifIndex)

NetflowIP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議30目的:基于流(Flow)進(jìn)行流量統(tǒng)計(jì),主要用于性能管理N76IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Netflow31IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Netflow77Syslog一種工業(yè)標(biāo)準(zhǔn)的協(xié)議,可用來(lái)記錄設(shè)備的日志,主要用于故障管理。Syslog協(xié)議提供了一個(gè)傳遞方式,允許一個(gè)設(shè)備通過(guò)網(wǎng)絡(luò)把事件信息傳遞給事件信息接受者,UDP端口:514。syslog信息格式:3部分(PRI、HEADER、MSG),數(shù)據(jù)包的長(zhǎng)度小于1024個(gè)字節(jié)。

PRI:<facility*8+severity值>HEADER:TIMESTAMP和HOSTNAME的兩個(gè)域組成,TIMESTAMP是本機(jī)時(shí)間,采用的格式是“Mmmddhh:mm:ss”表示月日時(shí)分秒。HOSTNAME域僅僅能夠包括主機(jī)名稱,Ipv4地址或者是信息產(chǎn)生者的Ipv6地址。

MSG:TAG域和CONTENT域,TAG域的值是產(chǎn)生信息的程序或者進(jìn)程的名稱,CONTENT包含了這個(gè)信息的詳細(xì)內(nèi)容。IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議32Syslog一種工業(yè)標(biāo)準(zhǔn)的協(xié)議,可用來(lái)記錄設(shè)備的日志,主78IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Syslog33IP網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理協(xié)議Syslog79IT管理:基本概念I(lǐng)T發(fā)展的四個(gè)階段數(shù)據(jù)處理(20世紀(jì)60~70年代)信息技術(shù)(80年代)信息管理(90年代)信息業(yè)務(wù)(現(xiàn)在)IT在信息業(yè)務(wù)階段的特征:IT無(wú)處不在,與各種應(yīng)用緊密結(jié)合IT的任務(wù):新業(yè)務(wù)創(chuàng)新,以合理的成本、高效的提供業(yè)務(wù),支持企業(yè)獲得業(yè)務(wù)優(yōu)勢(shì)IT部門:只掌握技術(shù)遠(yuǎn)遠(yuǎn)不夠,必須具備經(jīng)營(yíng)管理意識(shí)和能力,是重要的業(yè)務(wù)部門之一34IT管理:基本概念I(lǐng)T發(fā)展的四個(gè)階段80IT管理:基本概念I(lǐng)T服務(wù)管理IT服務(wù)管理的目標(biāo)是以合適的成本提供質(zhì)量滿足客戶要求的IT服務(wù),從流程、人員和技術(shù)三方面提升IT的效率和效用,強(qiáng)調(diào)將企業(yè)的運(yùn)營(yíng)目標(biāo)、業(yè)務(wù)需求與IT服務(wù)提供相協(xié)調(diào)一致。三大要素:服務(wù)管理流程有效并且是高效的IT工具和技術(shù)性能優(yōu)良人員應(yīng)具備相應(yīng)的服務(wù)技能,認(rèn)同服務(wù)文化,態(tài)度良好三個(gè)要素在合理框架體系指導(dǎo)下實(shí)施人流程工具戰(zhàn)略35IT管理:基本概念I(lǐng)T服務(wù)管理IT服務(wù)管理的目標(biāo)是以合適81IT管理:基本概念I(lǐng)T網(wǎng)絡(luò)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)中節(jié)點(diǎn)(包括路由器,交換機(jī)和第二層的交換設(shè)備如網(wǎng)橋等)的監(jiān)測(cè)與管理IT系統(tǒng)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)中主機(jī)、存儲(chǔ)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)服務(wù)、應(yīng)用和桌面進(jìn)行的監(jiān)測(cè)與管理流程管理:對(duì)企業(yè)/機(jī)構(gòu)IT網(wǎng)絡(luò)與系統(tǒng)進(jìn)行維護(hù)和建設(shè)所需流程進(jìn)行的管理36IT管理:基本概念I(lǐng)T網(wǎng)絡(luò)管理:對(duì)企業(yè)/機(jī)構(gòu)網(wǎng)絡(luò)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論