2011-2012-1网络管理与维护考试要求_第1页
2011-2012-1网络管理与维护考试要求_第2页
2011-2012-1网络管理与维护考试要求_第3页
2011-2012-1网络管理与维护考试要求_第4页
2011-2012-1网络管理与维护考试要求_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络管理与维护课程论文考查要求网络管理与维护课程论文考查要求 考查内容 考查内容 撰写一篇课程论文 考查要求 1 论文必须是关于网络管理 网络维护方面的应用型或研究型文章 2 具体内容自选 可以选择教材中每课的内容 页数不含封面至少四页 字数 4000 3 论文撰写必须独立完成 且内容不能与其他同学雷同 论文格式参照范文 4 论文必须在两周内完成 11 周星期三统一到机房检查 5 检查合格者既可通过并上交电子文档并打印 不合格者 视作不及格 6 上交的电子文档由班长或学习委员统一收齐于上交 7 电子文档命名为 学号姓名 论文题目 例如 0807020103 麦明执 利用 SEVERU 建立 FTP 站点 选题举例 选题举例 如何配置通过局域网上网 网卡的分类与选购 网线的分类与选购 集线器分类与选择 网卡的分类与选购 网线分类与选购 集线器分类与选择 交换机的分类和选择 路由器的原理与配置 无线访问点分类与配置 宽带路由器的安装 选择适合自己的家庭组网方案 网线的制作与电脑互连 路由器共享上网 无线路由组网方案 多机互连中的资源共享与互访 宿舍网组建实战 网吧局域网组建实战 无限局域网组建实战 企业架站与管理 轻松大家流媒体服务器 群集服务的实现方法 Discuz 论坛架设实战 X Space 架设与配置实战 快速搭建流行的 SNS 网站 风讯 CMS 打造专业网站 终端服务器的建立与应用 配置 VPN 服务器 域网络管理模式 ISAserver 安装和配置 Windows server 2003 下如何配置 FTP 服务器 LINUX 下如何配置 FTP 服务器 Windows server 2003 下如何配置 WEB 服务器 LINUX 下如何配置 WEB 服务器 Windows server 2003 下如何配置 DNS 服务器 LINUX 下如何配置 DNS 服务器 Windows server 2003 下如何配置 DHCP 服务器 LINUX 下如何配置 DHCP 服务器 范文如下 范文如下 湖南科技大学数学与计算科学学院湖南科技大学数学与计算科学学院 网络管理与维护课程论文网络管理与维护课程论文 网络管理与维护课网络管理与维护课 程论文程论文 系系 别 别 信息与计算科学信息与计算科学 年级班级 年级班级 2008 级级 1 班班 学学 号 号 姓姓 名 名 教教 师师 高明柯高明柯 网络管理与维护课程论文 0707020231 谢思远 1 网络管理与维护网络管理与维护 摘要摘要 计算机网络技术的飞速发展极大地改变了人们的生产和生活方式 也推动 了社会的极大进步 现在的工作和生活中 人们越来越离不开网络 那么网络 管理与维护就变得非常重要 关键字关键字 网络 网络管理 网络维护 1 1 引言引言 网络管理和维护是一项非常复杂的任务 虽然现在关于网络管理既制订了国 际标准 又存在众多网络管理的平台与系统 但要真正做好网络管理的工作不 是一件简单的事情 做好这项工作需要广泛的背景知识与大量的实际操作经验 2 2 网络管理网络管理 2 12 1 网络管理的基本概念网络管理的基本概念 网络管理是指对网络的运行状态进行监测和控制 使其能够有效 安全 可靠 经济地提供服务 具体来说 网络管理包含两个任务 一是对网络的运 行状态进行监测 二是对网络的运行状态进行控制 通过对网络运行状态的检 测可以了解网络当前的运行状态是否正常 是否存在瓶颈和潜在的危机 通过 对网络运行状态的控制可以对网络状态进行合理的调节 提高性能 保证服务 质量 网络管理的目标是维护一个健壮的网络 健壮网络的标准主要有 1 减少停机时间 改进响应时间 提高设备利用率 2 减少运行费用 提高效率 3 减少或消灭网络瓶颈 4 适应各种新技术的应用 5 适应各种系统平台 6 网络使用更容易 7 有良好的安全性能 2 22 2 网络管理的基本功能网络管理的基本功能 网络管理有五大基本功能 故障管理 记账管理 配置管理 性能管理和 安全管理 2 2 1 配置管理 配置管理 Configuration Management 配置管理是最基本的网络管理功能 负责网络的建立 业务的展开以及配 置数据的维护 配置管理功能主要包括资源清单管理 资源开通以及业务开通 资源清单的管理是左右配置管理的基本功能 资源开通是为满足新业务需求及 时地配备资源 业务开通是为端点用户分配业务或功能 配置管理初始化网络 网络管理与维护课程论文 0707020231 谢思远 2 并配置网络 以使其提供网络服务 它的目的是为了实现某个特定的功能或使 网络性能达到最优 2 2 2 性能管理性能管理 Performance Management 性能管理的目的是维护网络服务质量 QoS 和网络运营效率 性能管理 收集分析有关被管网络当前状况的数据信息 并维持和分析性能日志 2 2 3 故障管理 故障管理 Fault Management 故障管理是用来维护网络正常运行的 在网络运行过程中 由于故障使系 统不能达到它们的运营目的 故障管理的主要任务就是发现和排除网络管理 它用于保证网络资源的无障碍无错误的运营状态 包括障碍管理 故障恢复和 预防保障 故障管理的主要内容包括故障检测 故障诊断 故障排除和故障记 录 2 2 4 安全管理 安全管理 Security Management 安全管理的责任一是网络管理系统本身的安全 二是被管理的网络对象的 安全 安全管理的目的是提供信息的隐私 认证和完整性保护机制 使网络中 的服务 数据以及系统免受侵扰和破坏 2 2 5 计费管理 计费管理 Accouting Management 计费管理记录网络资源的使用 目的是控制和监测网络操作的费用和代价 它可以估算出用户使用网络资源可能需要的费用和代价 对公共开放的商业网 络尤为重要 计费管理的主要目的是正确的计算和收取用户使用网络服务的费 用 2 32 3基于基于WBMWBM 技术的网管系统设计技术的网管系统设计 过去有一些简单的工具用来帮助网管人员管理网络资源 但随着网络规模 的扩大和复杂度的增加 对强大易用的管理工具的需求也日益显得迫切 管理 人员需要依赖强大的工具完成各种各样的网络管理任务 而网络管理系统就是 能够实现上述目的系统 WBM的结果必然是既降低了MIS全体培训的费用又促 进了更多的用户去利用网络运行状态信息 所以说 WBM是网络管理方案的一 次革命 2 3 1 系统的设计目标系统的设计目标 在本系统设计阶段 就定下以开发基于园区网 Web 模式的具有自主版权 的中文网络管理系统软件为目标 采用先进的 WBM 技术和高效的算法 力求 在性能上可以达到国外同类产品的水平 本网管系统提供基于 WEB 的整套网 管解决方案 它针对分布式 IP 网络进行有效资源管理 使用户可以从任何地方 通过 WEB 浏览器对网络和设备 以及相关系统和服务实施应变式管理和控制 从而保证网络上的资源处于最佳运行状态 并保持网络的可用性和可靠性 2 3 2 系统的体系结构系统的体系结构 网络管理与维护课程论文 0707020231 谢思远 3 在系统设计的时候 以国外同类的先进产品作为参照物 同时考虑到技术 发展的趋势 在当前的技术条件下进行设计 我们采用三层结构的设计 融合 了先进的WBM技术 使系统能够提供给管理员灵活简便的管理途径 3 3 网络维护网络维护 网络是大 中 小型计算机 工作站 服务器以及微机共享资源及其他网 点的集合点 每台微机和工作站都是网络整体的一部分 网络作为各种高层应 用的支持平台网络是实行信息化基本要素 网络作为一个开放的信息平台 人 们在享受其带来便捷的同时 也深受网络安全不健全的烦恼 计算机病毒已经 成为当今网络上最可怕的安全威胁 成为黑客攻击网络的首要工具 引发网络 攻击的一个最重要的原因就是在计算机中存着各种漏洞 它们很容易被利用来 进行网络的攻击 如危害最大的包括冲击波 恶邮差等在内的 10 种病毒 均是 利用计算机网络的漏洞进行攻击 网络安全也就成为我们更为关注的问题 那 么我们应该如何应对这些网络漏洞 并能及时有效地进行网络维护呢 这也正 是我们所要研究的主要内容 3 13 1 用技术手段防御漏洞用技术手段防御漏洞 3 1 1建立防火墙建立防火墙 加强对计算机网络各个访问层的控制 加强对计算机网络各个访问层的控制 传统的防火墙检查 IP 数据包的包头 而内容要通过计算机网络的各个访问 层来检查 在企业内部和 Internet 之间的一系列并列的门 每道门都对到达的包 裹 IP 数据包 进行逐一检查 若未发现数据包含有异常代码便开门放行 而现 在出现了具有状态检测功能的防火墙 可以检查哪些数据包是来自 Internet 对 内部网络访问请求的答应 但是计算机各个访问层的攻击比较复杂 因为攻击 数据包在绝大多数情况下是合法数据包 不同的是内容具有攻击性 其内容的判 断就需要将所有相关的包重组后才能准确进行 一旦这种攻击数据包通过防火 墙 通常会开始有条不紊地利用目标系统的漏洞制造缓冲区溢出 获得系统的控 制 然后以此为平台开始寻找周围其他系统的漏洞或者其他的蠕虫留下的后门 进而展开攻击 对此 一些防火墙产品采取的应对措施是 针对每一类主流的应 用 HTTP SMTP FTP 和 SQL Server 数据库访问 基于 RPC 都设置专门的 过滤器 具有应用层过滤功能的防火墙可以更有效地阻挡当前多数病毒和攻击 程序 但新的安全威胁不断出现又对防火墙提出了新的挑战 攻击的来源正在 变得更加复杂 而攻击的手段也愈加高明 最近垃圾邮件与攻击代码的结合就是 一个典型的例证 这一方面需要防火墙设备对于应用层的内容有更好的认知和 智能判别的能力 另一方面也需要防火墙更多地与其他的安全设备和应用有效 配合 从而实现更加有力的防护 3 1 2利用利用NAT 技术隐藏内部计算机网络信息 技术隐藏内部计算机网络信息 网络管理与维护课程论文 0707020231 谢思远 4 NAT是一个IETF标准 允许一个整体机构以一个公用IP 地址出现在Internet 上 NAT 是在局域网内部网络中使用内部地址 而当内部节点要与外部网络进 行通讯时 就在网关处将内部地址替换成公用地址 从而在外部公网上正常使用 NAT 可以使多台计算机共享Internet 连接 这一功能很好地解决了公共IP 地址 紧缺的问题 通过这种方法 您可以只申请一个合法IP 地址 就把整个局域网 中的计算机接入Internet 中 NAT 将这些无法在互联网上使用的保留IP 地址翻 译成可以在互联网上使用的合法IP 地址 而全局地址 是指合法的IP 地址 它 是由NIC或者ISP分配的地址 对外代表一个或多个内部局部地址 是全球统一 的可寻址的地址 3 23 2 应用加密技术应用加密技术 3 2 1数据传输加密技术数据传输加密技术 目的是对传输中的数据流加密 常用的方针有线路加密和端 端加密 两种 前者侧重在线路上而不考虑信源与信宿 是对保密信息通过各线路采用 不同的加密密钥提供安全保护 后者则指信息由发送者端自动加密 并进行 TCP IP 数据包回封 然后加密 压缩成不可阅读和不可识别的数据穿过互联网 当这些信息一旦到达目的地 将自动重组 解密 成为可读数据 3 2 2数据存储加密技术数据存储加密技术 目的是防止在存储环节上的数据失密 可分为密文存储和存取控制两种 前者一般是通过加密算法转换 附加密码 加密模块等方法以实现 后者则是 对用户资格 权限加以审查和限制 防止非法用户存取数据或用户越权存取数 据 3 2 3数据完整性鉴别技术数据完整性鉴别技术 目的是对介入信息的传送 存取 处理的人的身份和相关数据内容进行难 达到保密的要求 一般包括口令 密钥 身份 数据等项的鉴别 系统通过对比 验证对象输入的特征值是否符合预先设定的参数 实现对数据的安全保护 3 2 4密钥管理技术密钥管理技术 为了数据使用的方便 数据加密在许多场合集中表现为密钥的应用 因此密 钥往往是保密与窃密的主要对象 密钥的媒体有 磁卡 磁带 磁盘 半导体存 储器等 密钥的管理技术包括密钥的产生 分配保存 更换与销毁等各环节上 的保密措施 3 33 3 规范管理使用人员的行为规范管理使用人员的行为 避免留下安全隐患避免留下安全隐患 建立网络管理制度 杜绝管理漏洞 如 设立网络管理员岗位制度 微机房 管理制度等 建立网络技术安全管理 如 软硬件的登记和保管 软硬件的使用 和维护 应用软件开发和管理 软件防病毒管理等 网络管理与维护课程论文 0707020231 谢思远 5 4 4 总结总结 经过短短几十年的发展 作为计算机网络系统成功应用到全球的各个角落 为资源的共享与信息的传播 交流提供了高效而便捷的全新途径 对人们的日 常生活和工作以及社会的进步和发展产生了深远的影响 计算机网络管理系统 也由此日益受到重视 并伴随着计算机网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论