当前位置:文档之家› 网络设备管理与配置实验报告内容

网络设备管理与配置实验报告内容

网络设备管理与配置实验报告内容
网络设备管理与配置实验报告内容

封面

学年学期:2015-2016学年第一学期课程名称:网络设备管理与配置

二级学院:信息学院

班级:信息A1311

学号:

学生姓名:

授课教师:吴丽华

内容

实训项目一交换机的配置与使用

实训项目:交换机的配置与使用

实训时间:第1-3周

实训地点:信息楼A309

实训课时:10

同组成员:无

一、实训目的

1、掌握配置交换机管理。

2、掌握配置VLAN以及分配端口到VLAN。

3、掌握配置TRUNK。

4、掌握配置VTP。

5、掌握验证交换机配置。

二、实训设备

1、Cisco路由器1台。

2、Cisco交换机3台。

3、7条交叉线序双绞线。

4、1台access server,及用于反向Telnet的相应电缆。

5、4台带有超级终端程序的PC机,以及Console电缆及转接器。

三、实训原理

1、交换机VLAN划分。

2、交换机VLAN接口TRUNK模式。

3、配置VTP。

四、实训内容

1、分配端口到VLAN

sa(config)#interface fastethernet 0/4

sa(config-if)#switchport access vlan 2

sa(config)#interface fastethernet 0/7

sa(config-if)#switchport access vlan 2

gill(config)#interface fastethernet 0/5 gill(config-if)#switchport access vlan 2 gill(config)#interface fastethernet 0/9 gill(config-if)#switchport access vlan 4 2、配置TRUNK

ju (config)#interface fastethernet 0/10 ju(config-if)#switchport mode trunk

ju (config)#interface fastethernet 0/12 ju(config-if)#switchport mode trunk

sa(config)#interface fastethernet 0/12

sa(config-if)#switchport mode trunk

sa(config)#interface fastethernet 0/11

sa(config-if)#switchport mode trunk

gill (config)#interface fastethernet 0/12 gill(config-if)#switchport mode trunk

3、配置VTP

ju(config)#vlan 2

ju(config-vlan)#exit

ju(config)#vlan 4

ju(config-vlan)#exit

ju(config)#vtp domain twins

sa(config)#vlan 2

sa(config-vlan)#exit

sa(config)#vtp domain twins

gill(config)#vtp domain twins

gill(config)#vtp mode client

4、配置路由器上的TRUNK

Router#config t

Router(config)#hostname hua

hua(config)#int fastethernet 0/

hua(config-subif)#encapsulation isl 2

hua(config-subif)#ip address shut

hua(config-subif)#exit

hua(config)#int fastethernet 0/

hua(config-subif)#encapsulation isl 4

hua(config-subif)#ip address shut

五、实训小结

通过本次试验,我学会了交换机VLAN划分、交换机VLAN接口TRUNK模式、配置VTP。

实训项目二路由器的基本配置

实训项目:路由器的基本配置

实训时间:第3周

实训地点:信息楼A309

实训课时:2

同组成员:无

一、实训目的

1、掌握路由器的主机名配置。

2、掌握路由器工作时间的配置。

3、掌握路由器各种接口IP地址的配置和启用。

4、掌握路由器三类口令的配置。

5、保存路由器配置。

二、实训设备

1、PC机五台;

2、路由器若干台;

3、网线若干;

4、水晶头若干个。

三、实训原理

1、路由器的主机名配置。

2、路由器工作时间的配置。

3、路由器各种接口IP地址的配置和启用。

4、路由器三类口令的配置。

5、保存路由器配置。

四、实训内容

1. 基本网络配置

RouterA:

Router#config terminal

Router(config)#hostname RouterA 配置路由器特权口令RouterA#configure terminal

RouterA(config)#enable secret twins

3. 配置路由器console口令

RouterA#configure terminal

RouterA(config)#line console 0

RouterA(config-line)#password twins

RouterA(config-line)#login

4. 配置路由器telnet口令

RouterA#configure terminal

RouterA(config)#line vty 0 4

RouterA(config-line)#password twins

RouterA(config-line)#login

5. 验证路由器口令的配置

1) 设置enable password后, show running-config的输出

2) 设置enable secret后, show running-config的输出

3) 设置console password后, show running-config的输出

4) 设置telnet password后, show running-config的输出

6. 保存路由器配置

RouterA # copy running-configstartup-config

RouterA# show running-config( 显示当前配置)

RouterA # show startup-config( 显示启动配置)

五、实训小结

通过本次试验,我学会了路由器的基本配置与使用。

实训项目三路由的配置

实训项目:路由器路由的配置

实训时间:第4-9周

实训地点:信息楼A309

实训课时:22

同组成员:无

一、实训目的

1、掌握静态路由的配置。

2、掌握RIP、OSFP、IGRP、EIGRP等动态路由的配置。

二、实训设备

1、PC机五台;

2、CONSOLE线数条;

3、路由器若干台;

4、网线若干及串口线若干。

三、实训原理

路由器中静态路由、RIP、OSFP、IGRP、EIGRP等路由的配置。

四、实训内容

1、静态路由配置

Router(config#)ip route 、RIP路由配置

Router(config#)router rip

Router(config-router#) ver 2

Router(config-router#)network 、OSPF 路由配置

Router(config#)router ospf 1

Router(config-router#)network area 0

Router(config-router#) network area 0

4、IGRP路由配置

Router (config)#router igrp 10

Router (config-router)#network (config-router)#network 、EIGRP路由配置

Router (config)#router eigrp 10

Router (config-router)#network (config-router)#network 五、实训小结

通过本次试验,我学会了静态路由、RIP、OSFP、IGRP、EIGRP等路由的配置。

实训项目四访问控制列表的配置

实训项目:访问控制列表的配置

实训时间:第9-10周

实训地点:信息楼A309

实训课时:4

同组成员:无

一、实训目的

1、掌握标准访问控制列表的配置。

2、掌握扩展访问控制列表的配置。

二、实训设备

1、Cisco路由器3台。

2、3根交叉线序双绞线,2根串行线。

3、1台access server,及用于反向Telnet的相应电缆。

4、1台带有超级终端程序的PC机,以及Console电缆及转接器。

三、实训原理

1、标准访问控制列表的配置。

2、扩展访问控制列表的配置。

四、实训内容

1、配置标准访问控制列表

RouterA:

RouterA#configure terminal

RouterA(config)#access-list 10 permit F0/0

RouterA(config-if)#ip access-group 10 out

2、配置扩展访问控制列表

RouterA#configure terminal

RouterA(config)#access-list 120 deny tcp host host eq telnet RouterA(config)#access-list 120 permit ip any any

RouterA(config)#interface S2/0

RouterA(config-if)#ip access-group 120 in

五、实训小结

通过本次试验,我学会了配置标准访问控制列表和扩展访问控制列表。

实训项目五帧中继的配置

实训项目:帧中继的配置

实训时间:第10-11周

实训地点:信息楼A309

实训课时:4

同组成员:无

一、实训目的

1、掌握配置帧中继的方法。

2、验证帧中继的配置的方法。

二、实训设备

1、Cisco路由器3台。

2、3根交叉线序双绞线,2根串行线。

3、1台access server,及用于反向Telnet的相应电缆。

4、1台带有超级终端程序的PC机,以及Console电缆及转接器。

三、实训原理

1、配置帧中继。

2、验证帧中继。

四、实训内容

1、帧中继配置

RouterA#configure terminal

RouterA(config)#interface serial 0

RouterA(config-if)#no ip address

RouterA(config-if)#encapsulation frame-relay

RouterA(config-if)#exit

RouterA(config)#int point-to-point

RouterA(config-subif)#ip address interface-dlci 16

RouterA(config-subif)#exit

RouterA(config)#router rip

RouterA(config-router)#network terminal

RouterB(config)#frame-relay switching

RouterB(config)#interface serial 0

RouterB(config-if)#encapsulation frame-relay

RouterB(config-if)#frame-relay intf-type dce

RouterB(config-if)#frame interface-dlci 16

RouterB(config-if)#exit

RouterB(config)#interface serial 1

RouterB(config-if)#encapsulation frame-relay

RouterB(config-if)#frame-relay intf-type dce

RouterB(config-if)#frame interface-dlci 17

RouterB(config-if)#exit

RouterB(config)#router rip

RouterB(config-router)#network

2、帧中继验证

有效地观察所定义的PVC的静态或动态的状态:

RouterA#show frame pvc

用来查看DLCI的映射过程。它们可以是静态的也可以使动态的,这在该命令的输出结果种有所显示:

RouteA#show frame map

五、实训小结

通过本次试验,我学会了帧中继的配置。

实训项目六 NAT 地址转换的配置

实训项目:NAT 地址转换的配置

实训时间:第11-12周

实训地点:信息楼A309

实训课时:4

同组成员:无

一、实训目的

1、掌握地址转换的配置。

2、掌握向外发布内部服务器地址转换的方法。

3、掌握私有地址访问INTERNET 的配置方法。

二、实训设备

1、Cisco路由器若干台。

2、交叉线序双绞线、串行线若干。

3、1台access server,及用于反向Telnet的相应电缆。

4、1台带有超级终端程序的PC机,以及Console电缆及转接器。

三、实训原理

1、配置地址转换。

2、向外发布内部服务器地址转换。

3、配置私有地址访问INTERNET。

四、实训内容

1、基本网络配置

按以前实验方式和上表将接口地址和PC 地址配置好,并且做连通性测试

2、配置ROUTER-A 的NAT

Router-A#conf

Router-A_config#ip access-list standard 1

Router-A_config_std_nacl#permit nat pool overld nat inside source list 1 pool overld overload

Router-A_config#int f0/0

Router-A_config_f0/0#ip nat inside

Router-A_config_f0/0#int s1/1

Router-A_config_s1/1#ip nat outside

Router-A_config_s1/1#exit

Router-A_config#ip route

3、查看ROUTER-A 的路由表

Router-A#sh ip route

4、Ping测试

5、查看地址转换表

五、实训小结

通过本次试验,我学会了NAT 地址转换的配置。

网络设备配置与管理课程标准

附件 2: 《网络设备配置与管理》 课程标准 XXXX职业技术学院二〇一五 年 10 月

《网络设备配置与管理》课程标准 一、课程基本信息 课程名称:网络设备配置与管理 课程类别:专业核心课程 学时学分:108 学时, 6.5 学分 适用专业:适用三学制高职计算机网络技术专业 二、课程概述 《网络设备的配置与管理》是计算机网络技术专业的专业核心课程,让学生能够掌握网络基础知识和常用的网络通信协议,会配置常见的路由器和以太网交换机,并且掌 握如何利用这些技术去构建、维护中、小企业网络。 三、本课程与其他课程关系 来源于专业教学标准,具有针对性 序号前期课程名称为本课程支撑的主要能力 1计算机网络基础计算机网络体系结构的基本认识能力 2综合布线技术结构化布线系统的处理能力3计算机英语查阅英文资料的能力序号后期课程名称为本课程支撑的主要能力 1网络安全网络互联互通、网络协议应用等能力 四、工作任务和课程目标(一)工作任务及职业能力 表 1 工作任务与职业能力分析表工作领域工作任务职业能力学习项目 1、熟悉网络通信线缆 1、制作网线 组建局域网2、会制作水晶头 3、熟悉局域网拓扑结构2、通过交换机组建对等简单组网实训局域网 4、掌握交换机工作原理 1、交换机的基本配置配置与管理交 2、广播域与冲突域的概 念 换机3、 VLAN 的原理 4、 VLAN 的配制方法1、通过 VLAN隔离广播域 2、通过汇聚连接实现不 虚拟局域网实训同交换机间相同VLAN的 通信

配置与管理 路由器 配置与管理路 由 网络安全管理5、 Trunk 汇聚连接 6、 Vlan 间路由设置 1、路由器基本配置 2、掌握 PPP 协议原理 3、 PAP 验证配置 4、 CHAP 验证配置 1、了解 IP 地址分配 2、了解子网掩码 3、静态路由配置方法 4、熟悉路由表 5、掌握默认路由 1、熟悉 IP 地址分配 2、熟悉子网掩码 3、 RIP 路由配置方法 4、熟悉 RIP1 和 RIP2 协 议 5、掌握 RIP 路由协议原理 1、掌握地址分配 2、掌握 OSPF 协议原理 3、 OSPF 的分区域管理 4、熟悉 LSA 的类型 5、了解边缘区域的类型 1、熟悉子网划分 2、掌握包过滤的原理 3、会配置基本访问控制列 表 4、会配置基本访问控制列 表 5、用 ACL 实现对上层协议 的过滤 1、掌握私有地址 2、掌握 NAT 协议原理 3、掌握 EASY IP 配置 4、掌握 NAT SERVER 配 置 3、不同 VLAN件的通 信 1、路由器基本配置。 ConSole 口配置及 Telnet登录配置 2、 PPP协议验证配置 1、 IP 地址分配 2、掩码设置 3、静态路由设置实现网 络互通 1、 IP 地址分配 2、掩码设置 3、 RIP 路由设置 实现网络互通 1、 IP 地址分配 2、OSPF路由设置 实现网络互通 1、 IP 地址分配 2、基本访问控制列表配 置 3、高级访问控制列表配 置 1、 EASY IP 配置 2、 NAT SERVER配 置 广域网配置 静态路由 Rip 路由 OSPF路由 ACL包过滤 NAT防火墙 (二)课程目标 表2《网络设备配置与管理》教学目标知识目标能力目标素质目标

网络管理中需要用到的工具介绍

网络管理中需要用到的工具介绍 对于网络管理员来说,故障诊断工具多种多样,这些工具难于掌握,但是对它们的需要却是勿庸置疑的.缺乏合适的工具往往会阻碍工作的正常进行.本节将讨论一些工具以及它们的特征,你应该将这些工具添加到 你的“箭筒”中以支持你的技术故障检修工作. 1、管理信息库浏览器(MIB browsers) 如第一章所阐述,管理信息库(MIB)一个存储网络设备特征的数据库.这些数据库由厂商发布,管理员可以对其中的网络设备的配置和状态信息进行读、写操作.管理信息库浏览器是一种特殊的工具,使用该工具能观察到管理信息库中的数据并提取相关的对象ID(OID)信息.需要注意的是,OID不仅仅是用于表示设 备数据唯一地址的一串数字.一个设计良好的管理信息库浏览器应该包含一个预存的已知OID和相关数据 的数据库.管理信息库浏览器还具有“走访管理信息库树”的能力,能够收集管理信息库所有的已知数据并将 其呈现给管理员. 一个有效的管理信息库浏览器的强大之处在于,它能够观察和搜索管理信息库的相关信息并使得管理员能够根据需要修改和定制这些信息.一个设计良好的管理信息库浏览器一般包含以下功能: 支持远程设备 已知OID的大型数据库 通过树型视图观察/搜索/遍历功能 编辑功能 支持读/写功能 支持多个设备 管理信息库浏览器主要是作为一种定制工具将基于SNMP的设备嵌入到你的网络管理系统中. 2、远程登陆(Telnet)和安全命令行解释(SSH) Telnet,原本是“TELetype NETwork”的缩写,现在成了一个适合自己的名称,这是一种最常见的将一个系统的命令行控制台会话转发到一个远程主机的机制.Telnet是完全文本式的和命令行驱动的,对新的网络管理员来说,使用起来会有一定的难度.Telnet几乎被所有的UNIX主机和网络设备用于设备配置和管理. SSH或者“安全命令行解释(Secure Shell)”是一种类似的协议,用于实现和Telnet相同的目标,但是具有内在的安全因素.SSH使用公共密钥加密算法来对系统用户进行验证,并为SSH客户端和服务器之间的数据传输提供了机密和完整性机制.由于协议附加的内在安全性,SSH迅速成为了远程终端应用的标准. 对于任何一种协议,Telnet或者SSH客户端软件都是你的故障检修工具箱中必不可少的一种工具.当前存在很多的客户端软件,而且其中一些客户端软件比其它的软件具有更多的特征.当你寻找一个好的Telnet 或者SSH客户端软件时,可能需要考虑的一些功能有: 文本色化处理功能 函数密钥映射 远程文件复制支持 服务器连接配置 警报生成功能 脚本记录和重现功能 会话监视功能 安全密码缓存 通常,如果你的网络设备支持,总是优先选择SSH而非Telnet.Telnet以纯文本方式在网络中发送数据和密 码,这样就使得网络攻击者可以很容易地“监听”到你的通信.当你通过互联网进行设备连接时,情况尤其如此. 串口工具(Serial port tools)

简单网络管理协议工具

第六章简单网络管理协议工具 本章重点仍是一些网络工具,它们可用于管理系统及其它的网络设备,例如交换器、路由器、集线器和其它支持SNMP的设备等。这部分介绍的网络工具很有用,对于你已经掌握的软件来说,是一个很好的补充。 本章中介绍的工具有: ·UCD的SNMP命令 ·Snmpconf命令 总的来看,这些工具提供了监控和管理的功能,它们可用于以下方面: ·确定SNMP 的系统节奏(system heartbeat) ·确定系统开/关消息 ·获得协议统计信息 ·获得接口性能数据 ·监控系统进程活动性 ·监控路由 ·配置网络设备 6.1 监控/管理功能 1. 系统节奏 系统节奏(system heartbeat)是一条SNMP的get-request请求,管理员使用该请求来确定管理代理和系统的一般可连接性。举例说明,网络管理员可以查询管理代理的系统时钟MIB变量,可以确定每次连续的查询都比前一次查询晚一些。各次连续查询应该表明时间在向前移动。可用于这方面的MIB变量是数据对象unitTime ,它是Sun系统管理代理的sunSystem组的一部分。此外,MIB-II的system组中的数据对象sysUpTime也可用于这个方面,所有的SNMP管理代理应该都可以使用这个数据对象。 2. 系统开/关消息 如果一个系统因某种原因被关闭或重启,此时系统应该以trap形式向指定的网络管理系统发送一条报文。我们说过,trap是一种由管理代理主动发送的报文,它表明某些特定条件或事件。例如,接收这些报文后,管理员得知发生系统中断,于是采取适当的操作。UCD 管理代理的配置文件和其它工具可用于向一个或多个网络管理系统续传trap报文。 3. 协议统计信息 因为许多SNMP管理代理支持MIB-II标准,所以有可能实现协议性能监控和系统监控。这包括IP、ICMP、TCP、SNMP协议,网络接口计数器,及一些Sun系统性能数据对象。 4. 系统进程活动性 Sun MIB扩展和UCD管理代理的应用,使得实现系统进程的监控成为可能。通过监控 143

计算机网络及设备管理守则1.doc

计算机网络及设备管理制度1 计算机网络及设备管理制度 一、使用计算机网络及设备时必须遵守国家有关法律、法规的规定。 二、综合处负责计算机网络及相关设备的维护和管理。 三、网络管理人员应定期对计算机网络、服务器、电子屏等重要设施进行维护,发现问题及时处理。 四、中心机房等区域无关人员未经同意不得随意进入,专家管理、财务、监控等专用电脑和设备其他人员未经授权不得擅自使用。 五、使用计算机及相关设备时应严格按照规程,合理操作,确保设备正常工作。 六、工作人员应妥善保管好自己使用的设备,不使用时及时关闭和切断电源,并且严禁在设备旁放置易燃、易爆、腐蚀性和强磁性等危险物品。 七、工作人员应注重网络及系统安全,专用电脑应与因特网物理隔离,密码等重要信息不得向无关人员泄露。 八、严禁私自乱设或修改统一分配的计算机网络IP地址。 九、任何人员不得随意在中心网站、电子屏发布信息。 十、任何人员不得使用中心网络和设备制作、复制、发布、

传播违法和不文明信息。十一、不得使用来历不明的软盘、光盘等移动存储设备,不得随意安装可能影响计算机网络和设备正常使用的软件。 十二、在工作时间不得玩电脑游戏,不得利用计算机网络做与工作、学习无关的事情。十三、工作人员和各处室应做好计算机日常业务数据和文档资料的整理,并及时做好备份工作。 十四、计算机应统一安装正版杀毒软件,并由使用人员定期升级和杀毒,以免计算机病毒入侵造成网络瘫痪和系统崩溃。 十五、违反本制度而造成后果的将视情节轻重追究相关人员的责任。 十六、各单位派驻的工作人员参照此制度有关条款执行。 十七、本制度自发布之日起施行。 计算机网络及设备管理制度 随着统计信息化的不断提高,我院已建立起了包括一台服务器和二十余台计算机机在内的院域网。随着计算机设备的增加和应用的进一步普及,计算机管理工作亟待加强。为了更好的管理维护和使用好我院的计算机网络和设备,进一步增强全院广大干部职工自觉爱护公共财产的意识和行动,规范操作程序,明确责任,严格奖惩,提高计算机设备的使用效率和工作效率,进一步推进我院的医疗卫生信息化,特制定本制度。 一、网管员负责全院所有计算机设备(包括微机、打印机、网络设备,下同)的统一管理和维护。

《网络设备配置管理》期末复习知识点

《网络设备配置管理》期末复习 网络技术基础: 一、选择题 1.在计算机网络中,通常把提供并管理共享资源的计算机称为()。 A)服务器B)工作站C)网关D)网桥 2.当个人计算机以拨号方式接入Internet时,必须使用的设备是()。 A)网卡B)调制解调器C)电话机D)浏览器软件3.OSI(开放系统互联)参考模型的最低层是()。 A)传输层B)网络层C)物理层D)应用层 4.计算机网络的目标是实现()。 A)数据处理B)信息传输与数据处理 C)文献查询D)资源共享与数据传输 5.下列四项内容中,不属于Internet基本功能的是()。 A) 电子邮件B)文件传输C)远程登录D)实时监测控制 6.路由选择是OSI模型中()层的主要功能。 A)物理B)数据链路C)网络D)传输 7.网络中各个节点相互连接的形式,叫做网络的()。 A)拓扑结构B)协议C)分层结构D)分组结构 8.互联网的主要连接硬件设备有中继器、网桥和()。 A)集线器B)网卡C)网络适配器D)路由器 9.衡量网络上数据传输速率的单位是bps,其含义是()。 A)信号每秒传输多少公里B)信号每秒传输多少公理 C)每秒传送多少个二进制位D)每秒传送多少个数据 10.局域网的简称是()。 A)LAN B)WAN C)MAN D)CN 11. 数据交换技术可分为(). A. 空分交换、时分交换、分组交换 B. 电路交换、空分交换、时分交换 C. 线路交换、空分交换、分组交换 D. 电路交换、报文交换、分组交换 12. 一个网络协议主要由以下三个要素组成: I.响应II. 语法III.同步IV.语义 它们分别是:(). A.I,III和IV B.II,III和,II和,II和IV 13.应用层DNS协议主要用于实现哪种网络服务功能?(). A. IP地址到网络硬件地址的映射 B.网络硬件地址到IP地址的映射 C. Internet域名到IP地址的映射 D.用户名到进程地址的映射 14.Ethernet表示以太网,它对应的局域网标准是(). A.IEEE 802.3 B. IEEE 802.11 C.IEEE 802.5 D. IEEE 802.2 15.下列选项中,不属于网络体系结构中所描述的内容是(). A:网络的层次B:每一层使用的协议 C:协议的内部实现细节D:每一层必须完成的功能 16.IP地址是由哪两部分组成(). A. 地址、域名 B. 网络号、主机号 C. 源地址 D. 域名、端口号

网络设备管理制度

网络设备管理制度 为了有效、充分发挥和利用公司网络资源,保障公司网络系统正常、安全、可靠地运行,保证公司日常办公的顺利进行,规范公司网络建设工作,建立信息网络系统,发挥计算机网络的作用,提高办公效率,改善管理方法,提高管理水平。特制定本制度: 一、机房管理 1机房的日常管理、维护工作由信息处人员专职负责。 2机房内各种设备,由信息处人员妥善管理、维护。 3机房需保持环境清洁卫生,设备整齐有序。由信息处人员每周对设备进行一次检查维护。 4未经信息处人员许可,非机房工作人员不得随意进出机房。 5 为保证机房设备运转,未经信息处人员允许,不得改动或移动机房内的电源、机柜、服务器、交换机、收发器、双绞线等。 6未经信息处人员授权,严禁他人开关、操作服务器、交换机等各种网络设备。7未经信息处人员批准,不能带外来人员参观机房设备,禁止在服务器查询信息,收、发E-mail等。 二、电脑办公网络管理 1电脑配件的购置、维修、使用 1.1部门需要购买计算机配件的,先由设备使用人填写物资申购单,相应的配置型号由信息处审核后购买。 1.2电脑及外设需外出维修的,必须填写委外维修单。 1.3电脑安装调试正常领用后,各部门必须指定使用人负责电脑及其外设,并由信息处人员备案。 1.4各部门人员均不得擅自拆装电脑、外设和更换部件。 1.5严禁任何部门和个人上班期间使用公司电脑打游戏、下载等。 1.6各部门的电脑使用者负责自己电脑及外设的清洁工作。

1.7部门人员调动或离司,使用人应通知信息处对电脑进行检查登记、备案,信息处有权回收闲置的计算机重新分配。 1.8如因工作需要为计算机升级,需填写物资申购单并报公司总经理批准。 2 公司网络的接入、使用、维护 2.1公司内外网络的建设由信息处统一规划。禁止任何部门擅自连接网线。 2.2公司的局域网对全公司开放,由信息处负责公司局域网的连通和权限设置。 2.3为保证工作效率和公司网络的安全,公司的互联网,都不予以开通,有工作需要上网的,需打请示报告经过公司总经理同意后方可开通互联网权限。 2.4确有需要查询或下载资料的人员,也可由信息处安排在一时间段内给予协助。 2.5对现有互联网用户,信息处将不定期检查上网记录。 2.6对于接入互联网的用户,禁止工作时间浏览与工作无关的网站,禁止在任何时间浏览不健康的网站,禁止下载、安装具有破坏性的程序。 2.7严禁使用公司网络将公司保密信息上网传播。 2.8禁止利用互联网络进行国家法律法规所禁止的各项内容。 2.9网络出现故障,及时报信息处处理。严禁任何部门和个人擅自更改IP地址。 2.10禁止任何人擅自修改机器设置和更改上网端口。 2.11禁止外来人员未经许可使用公司电脑、网络。 3计算机软件的安装、维护 3.1计算机的操作系统,必须由信息处统一安装。 3.2禁止任何部门在计算机中安装娱乐性的软件和游戏软件。 3.3禁止任何部门和个人安装、传播染有病毒的软件和文件。 3.4禁止任何人在计算机上安装黑客软件和利用黑客程序对他人的计算机和服 务器进行攻击、破坏。 3.5需购买软件或升级现有信息系统的必须打请示报告于公司总经理审批后由 信息处根据其实际工作情况购买。 3.6对于公司购买的软件和随机附带的驱动程序光盘,由信息处统一管理。

网络设备配置与管理试题二

《网络设备配置与管理》复习题二 第二部分——问答操作练习题 一、问答题 ,请将答案写答题纸上(共计65分,每题5分) 1.什么是以太网?并简述以太网的工作原理(CSMA/CD)。 以太网是应用最为广泛的局域网,包括标准的以太网(10Mbit/s)、快速以太网(100Mbit/s)和10G(10Gbit/s)以太网,采用的是CSMA/CD访问控制法,它们都符合IEEE802.3。 2.简述RAID原理,并简述RAID0,RAID1,RAID5等常见RAID设置的工作原理以及这些不同级别RAID 下硬盘有效容量的计算方法。 3.简述NAT原理及NAT的分类? NAT(Network Address Translation,网络地址转换)是将IP 数据报报头中的IP 地址转换为另一个IP 地址的过程。 NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和端口多路复用OverLoad。 4.简述一台PC机获得ip地址的过程? 5.在双绞线的压接标准中,采用T568A、T568B标准的线序的颜色是什么? 标准568B:白橙--1,橙--2,白绿--3,蓝--4,白蓝--5,绿--6,白棕--7,棕--8 标准568A:白绿--1,绿--2,白橙--3,蓝--4,白蓝--5,橙--6,白棕--7,棕—8 6.综合布线系统中,常用的网络有线传输介质有哪些?另外需要使用哪些常用的布线器材?这些传输介质及器材分别使用在哪个子系统中? 双绞线、同轴电缆和光纤 7.简述TCP/IP的五层参考模型中,每一层头部中封装的最重要的数据信息是什么?这些信息对整个数据在网络中传输具有哪些作用? 8.如何区分单模光缆和多模光缆?如何区分单模尾纤和多模尾纤?简述尾纤的常用接口类型有哪些? 多模光纤:中心玻璃芯较粗(50或62.5μm),可传多种模式的光。但其模间色散较大,这就限制了传输数字信号的频率,而且随距离的增加会更加严重。例如:600MB/KM的光纤在2KM时则只有300MB的带宽了。因此,多模光纤传输的距离就比较近,一般只有几公里。单模光纤:中心玻璃芯较细(芯径一般为9或10μm),只能传一种模式的光。因此,其模间色散很小,适用于远程通讯,但其色度色散起主要作用,这样单模光纤对光源的谱宽和稳定性有较高的要求,即谱宽要窄,稳定性要好。 多模尾纤为橙色,波长为850nm,传输距离为500m,用于短距离互联。单模尾纤为黄色,波长有两种,1310nm和1550nm,传输距离分别为10km和40km。 目前传输系统常用用的尾纤有SC/PC、FC/PC、LC/PC、E2000/APC四种接口

网络设备运维管理制度

网络系统运维管理制度 文档状态 为确保公司网络系统稳定、高效、安全地运行,促进办公效率的

不断提高。根据《中华人民共和国计算机信息系统安全保护条例》,特制定此管理规定。内容包括网络系统运维管理职能、管理职责划分及运维管理工作制度。本规定是对公司网络系统运行保障工作实施管理的基本依据,所有人员必须严格遵照执行,最终解释权在总经理办公室。 第一条运维管理职能 运维管理人员具体承担全公司网络系统的设计、规划、建设和管理。主要职责包括: 1、根据网络运维特点和运维需求,拟定我公司网络运维管理的方针、政策、保障计划等提供领导决策,并组织实施; 2、贯彻我公司关于网络管理的各项规章制度,担负网络执勤、监控工作,掌握网络运行状况,及时处理网络故障; 3、在办公室经理领导下,根据需求严密、科学、合理地掌控网络的各项资源,如IP地址分配等; 4、定期分析讨论网络运行状态与运行质量,对比各项参数,排除潜在故障隐患,提出网络改进意见; 5、保障我公司网络系统的正常运行,负责服务器数据及其他重要数据的备份管理及技术文档的管理。 第二条运维人员的职责划分 运维管理保障人员包括管理人员和技术操作人员。 1、管理人员由办公室经理和网络工程师担任。负责组织制定我公司网络运维的方针政策、管理制度,并组织各部门、各分公司积极落

实;完成公司网络运维的日常行政管理工作,负责检查、督促、考核系统执勤情况;组织技术力量,及时、准确地处置网络发生的故障;检查网管工作,定期(或不定期)讲评网管业务工作情况,安排网络管理的相关工作。 2、技术操作人员由技术人员组成。主要职责包括掌握我公司网络总体性能指标,系统拓扑结构、设备连接关系、信息流程以及各系统设备功能和工作状态;熟练掌握系统设备的硬件安装、线缆连接、系统设置;熟悉软件的安装、测试、升级等管理工作;完成网络系统的资源调整、配置等任务;掌握本专业系统常用故障的检测手段与排除方法,迅速准确定位故障部位,积极和其他专业技术人员密切配合,排除系统故障;熟悉公司网络设备及系统定期维护方法和步骤,负责分管设备的安装调试与维护工作;随时监控计算机病毒在公司网络上的流行,定期检查公司计算机病毒库升级工作,做好计算机病毒的防范工作;掌握电工技术、配电设备组成及工作原理,熟悉电源设备的技术指标、机房配电线路及供电情况;掌握机房安装配置的空调机工作原理和空调系统技术性能指标。熟悉空调系统设备的定期维护方法与步骤;在相关技术人员的配合下排除设备疑难故障;保障设备稳定可靠运行。 第三条运维管理工作要求 1、每天两次进行机房巡视、网络运行状况及对外服务器服务状况监控; 2、按照规定的时段巡视机房,检查基础设备包括UPS电源的运行

服务器、网络设备以及安全设备日常维护管理制度

服务器、网络设备以及安全设备日常维护管理制度 第一条 服务器、网络设备及安全设备的安全、性能检查。每台服务器、网络设备及安全设备至少保证每周检查两次,每次检查的结果要求进行登记记录。 第二条 数据备份工作。定期对服务器、网络设备、安全设备的配置文件进行备份,每次更改配置、策略后,都要及时更新备份文件,保证当前为备份最新数据。 第三条 服务器、网络设备及安全设备的监控工作。每天正常工作期间必须保证监视所有服务器、网络设备及安全设备状态,一旦发现服务器、网络设备或安全设备异常,要及时采取相应措施。 第四条 服务器、网络设备及安全设备的相关日志操作。每台服务器、网络设备及安全设备保证每周或依据数据情况对相关日志进行整理,整理前对应的各项日志如应用程序日志、安全日志、系统日志等应进行保存。 第五条 要及时做好服务器的补丁升级和漏洞修复工作。对于新发布的漏洞补丁和应用程序方面的安全更新,要及时分发给每台服务器。 第六条 服务器、网络设备及安全设备的安全检查主要包括CPU利用率、运行状态、性能、网络流量等方面。安全管理员必须保证对服务器、网络设备及安全设备每月进行一次安全检查。每次的检查结果必须做好记录,并生成检查报告。 第七条 不定时的相关工作。每台服务器如有应用软件更改、需要安装新的应用程序或卸载应用程序等操作,应提前告知所有管理员。 第八条 密码定期更改工作。每台服务器、网络设备及安全设备保证至少每一个月更改一次密码,密码长度不少于8位,且要满足复杂度要求。

第九条 系统管理人员要定时对系统服务器进行病毒检查,发现病毒要及时处理。 第十条 未经许可,任何人不得在服务器上安装新软件,若确实需要安装,安装前应得到授权并进行病毒例行检查。 第十一条 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。 第十二条 定时对硬件进行检查、调试和修理,确保其运行完好。 第十三条 关键设备应指定专人保管,未经授权的人员不得进行单独操作。 第十四条 所有设备未经许可一律不得借用,特殊情况须经批准后办理借用手续,借用期间如有损坏应由借用部门或借用人负责赔偿。 第十五条 硬件设备发生损坏、丢失等事故,应及时上报,填写报告单并按有关规定处理。 第十六条 业务系统设备及其附属设备的管理(登记)与维修由系统、网络管理员负责。设备管理人员每半年要核对一次设备登记情况。 第十七条 系统服务器、网络设备及安全设备应由相关管理人员每周进行一次例行检查和维护,并详细记录检查过程及检查结果。 第十八条

网络设备配置与管理实训指导.doc

实验1 实验环境的安装与熟悉 一、实验目的: 1、掌握Packet Tracer5.3的安装及配置 2、掌握Packet Tracer5.3的简单应用 二、实验要求: 按照实验指导书完成实验 三、实验环境: PC+Packet Tracer5.0 四、实验项目性质 验证性实验 五、实验要点 1、Packet Tracer5.3的安装与配置 2、Packet Tracer5.3的简单应用 六、实验内容 实验一、Packet Tracer5.3的安装及配置 本实验的目的是练习Packet Tracer5.3的安装与配置,常见设置如语言包的设置、字体的设置等。 实验步骤:参考课堂演示 实验二、Packet Tracer5.3的简单应用 实验拓扑图如下: 实验步骤: 1、添加实验设备 2、连接个设备之间的线路,注意用线的规则,并添加注释。

3、设置各台PC机的IP地址 4、测试:各台PC机之间相互Ping对方看是否能通,如果不通原因是什么。 七、实验说明 1、思考题: 交换机与交换机之间用什么线?交换机与PC之间呢?PC与PC之间呢?PC与路由器之间呢?请通过实验验证。 2、实验报告要求:实验完毕后请按照要求填写实验报告 实验2 路由器的配置模式与基本命令 一、实验目的: 1、掌握路由器的几种工作模式 2、掌握路由器的基本管理 二、实验要求: 按照实验指导书完成实验 三、实验环境: PC+Packet Tracer5.3 四、实验项目性质 验证性实验 五、实验要点 1、路由器工作模式 2、路由器基本管理 六、实验内容 实验一、熟悉路由器的几种工作模式【以Cisco 2621XM为例】 准备:拖动一台Cisco 2621XM路由器、一台PC到工作区中;建立两条连接:console口连接pc机与Cisco 2621XM路由器;通过网线连接PC机与Cisco 2621XM路由器。 1、熟悉路由器的7种模式【Setup模式、用户模式、特权模式、全局配置模式、接口配置模式、Line配置模式、Router配置模式】 要点:路由器开机时会自动进入Setup模式,在特权模式下通过Setup命名也可进入该模式。7种模式间如何相互切换?每种模式下包含哪些命令?如何掌握某命令的用法?Tab键的功能? 提示:?、help、某命令?、某命令?、enble、configure terminal、interface 类型端口、line console 0、line vty 0 4、router、exit、end、Ctrl+Z 2、为Cisco 2621XM路由器设置主机名为自己的学号【全局配置模式下:hostname】

网络设备的配置和管理

实验二网络设备的配置和管理 1、 实验项目名称:网络设备的配置和管理 (实验编 号:05210102) 二、实验目的:通过配置路由器等网络设备,一是巩固和加深理解网络互连原理。二是增强实际操作网络设备的能力。 3、实验仪器和材料工具:pc机器,以太网交换机,路 由器。 四、原理概述:路由器在网络层以IP协议互联各种物理网络,进行路由选择,在网络之间转发IP数据报。路由器是一种多端口专用设备,每个端口连接不同的网络,具有不同的硬件地址和IP地址。五.实验内容步骤 首先熟悉routersim ccna 2软件的使用方法和功能.以及网络结构.然后进行下面的配置。 使用说明: 1.本文档中蓝色字体为系统自动出现的提示符,提示符号后面黑色字母为我们要输入的命令,后面或下面一行( )内为解释并且输入完每一行命令之后,都按回车键) 2. 在软件的网络结构图上点击任何一种网络设备,就进入该设备的配置界面.点击该配置界面右下方的netword visuallize按钮,又能切换回到网络结构图界面.在网络结构图界面上点击任何一种设备,又进入该设备刚才的配置界面.可以这样来回切换.) 3. 系统给网络中各个设备的地址分配,建议了一个分配方案. 在软件的network visulize界面(即网络结构图界面)下方,有一个按钮view suggested lab,点击可以见到所有设备各个端口的建议地址分配方案,我们下面的配置采用这些方案,如果能力强,也可以自己设计地址分配方案) 第一部分:配置路由器router A,包括主机名配置,每个端口的ip地址配置.在网络结构图上点击路由器A进入配置界面.输入回车出现router>字样的提示符 router>en (enable的缩写,进入特权模式) router#config t (config terminal 的缩写,进入终端配置模式) router(config)#hostname routerA (配置路由器的主机名为routerA) routerA(config)#int e0 (interface Ethernet 0 的缩写,表示进入以太网接口E0进行配置,系统进入接

网络设备配置与管理报告

一、实验目的 通过本次实训模拟建立一个高速、功能齐全的校园网,能够实现多媒体的应用、Web 技术的运用和视频点播等技术。使日常的教学和科研工作能方便的进行操作。 此次试训,了解网络设备的各种作用,并在以后的学习与应用中知道网络设备管理应该注意哪些问题,应该怎样选择好每一部件来建立最恰当的网络设备,能使网络得到最好的利用。 二、实验要求通过两周的实训做到分析网络建设需求,能提出设计校园网络建设 总体方案,画出校园网设计拓扑图,并对网络进行选型。包括: 1.对网络布线分析和总体网络设计的详细描述; 2.对网络服务器的选择、部署和配置进行描述。方案做到详细设计。包括:网络中心,各教学、办公楼,机房,图书馆机房位置、布局设计;多媒体教室设计;综合布线系统设计;进行设备选型,并写出详细的网络设备配置清单;写出工程施工与验收方案。 三、实验内容及步骤 (一)需求分析 1、建立一个连接多媒体教室、教育网和图书馆等地的校园网,骨干 速率为1000Mbps。多媒体教室配置160 台机器。 2、联入校园网的电脑都可以实现视频点播。 3、支持教师的移动办公。授权情况下教师通过MODEM 拨号访问校内信息和视频点播信息。 4、建立WWW 服务器,提供学校的主页。 5、提供学校图书馆书目的联机查询。 6、建立电子邮件服务器,提供电子邮件服务。 7、提供文件传输服务。 8、多媒体教室实现网络视频点播教学,录制多媒体教学课件功能。 9、软件实验室和网络实验室要连网,已知软件实验室有35 台计算机,网络实验室有40 台计算机,软件实验室和网络实验室的面积为10 m ×10 m,软件实验室和网络实验室相距300 m 10、学校未建设完备的校园网络,已有的办公室通过拨号或者自行申请的

网络设备配置和管理试题

一.选择题(40分) 1.路由器是一种用于网络互连的计算机设备,但作为路由器,并不具备的是( B ) A.路由功能 B.多层交换 C.支持两种以上的子网协议 D.具有存储、转发、寻径功能 2.下内容哪些是路由信息中所不包含的( A ) A.源地址 B.下一跳 C.目标网络 D.路由权值 3.查看路由器上的所有保存在 flash 中的配置数据应在特权模式下输入命令:( A ) A.show running-config B.show interface C.show startup-config D.show memory 4.下列静态路由配置正确的是( D ) 5.能配置 IP 地址的提示符是(D ) A.Router> B.Router# C.Router(config)# D.Router(config-if)# 6 .静态路由的优点不包括: (B ) A.管理简单 B.自动更新路由 C.提高网络安全性 D.节省带宽 7.第一次对路由器进行配置时,采用哪种配置方式:( A ) A.通过 CONSOLE 口配置 B.通过拨号远程配置 C.通过 TELNET 方式配置 D.通过 FTP 方式传送配置文件 8.两台以太网交换机之间使用了两根 5 类双绞线相连,要解决其通信问题,避免产生环路问题,需要启用( A )技术 A.源路由网桥 B.生成树 C.MAC 子层网桥 D.介质转换网桥

9.某路由器路由表如下: Routing Tables: Destination/Mask Proto Pref Metric Nexthop Interface 此时当该路由器从以太网口收到一个发往主机的数据包时,路由器如何处理( A ) A.丢掉 B.从 Serial0 转发 C.从 Ethernet0 转发 D.从 LoopBack0 转发 10.以下对Cisco IOS的描述,不正确的是( D )。 A.IOS命令不区分大小写,而且支持命令简写 B.在IOS命令行,按Tab键可补全命令 C.对交换机的配置,可采用单方式,也可采用命令行或Web界面来配置 D.只有3层交换机才允许用户对其进行配置 11.关于矢量距离算法以下那些说法是错误的( A ) A.矢量距离算法不会产生路由环路问题 B.矢量距离算法是靠传递路由信息来实现的 C.路由信息的矢量表示法是(目标网络, metric ) D.使用矢量距离算法的协议只从自己的邻居获得信息 《网络设备的安全配置和管理》模拟试卷 一、判断题:共10分,每题1分(正确的打“”,错误的打“×”。错答、漏答均不得分) 1、使用E-MAIL可以同时将一封信发给多个收件人。……………(√) 2、集线器就是交换器。…………………………………………… ( × ) 3、100BASE-5其中5代表50M。……………………………………( × ) 4、OSPF动态路由协议是外部网关协议。…………………………………( × ) 5、INTERNET网络地址是B类地址、并供给用户使用的。…( × ) 6、路由器能隔离广播风暴。…………………… ( √ ) 7、首次配置路由器,就可以使用telnet方式登陆路由器进行管理。…( × ) 8、TCP/IP协议是分为七层的协议。……………………………… (× ) 9、C/S结构中,C 是服务器而S 是客户机。……………………(× ) 10、标准访问列表ACL的编号是1到100内。…………( ) 1、在网络模拟器中设置某台电脑的IP地址为的命令是。(×) 2、局域网就是以太网。(×) 3、每台AP都有一个IP地址。(√) 4、用ADSL上网都需要安装专门的拨号软件。(×) 5、在所有路由器上启用RIP动态路由协议后,所有路由器就会立刻自动生成路由表。(×)

网络设备的日志管理

网络设备的日志管理 在一个完整的信息系统里面,日志系统是一个非常重要的功能组成部分。查看交换机、路由器和其他网络设备的日志,可以帮助网管员迅速了解和诊断问题。一些网管员认为日志管理是信息安全管理的内容,和系统管理关系不大,这绝对是错误的。很多硬件设备的操作系统也具有独立的日志功能,本文以校园网中常见的Cisco设备为代表,着重介绍在网络设备日志管理中最基本的日志记录的方法与功能。 日志消息通常是指Cisco IOS中的系统错误消息。其中每条错误信息都被分配了一个严重级别,并伴随一些指示性问题或事件的描述信息。Cisco IOS发送日志消息(包括debug命令的输出)到日志记录过程。默认情况下,只发送到控制台接口,但也可以将日志记录到路由器内部缓存;在实际的管理工作中,我们一般将日志发送到终端线路,如辅助和VTY线路、系统日志服务器和SNMP管理数据库。 了解日志消息的格式 在Cisco IOS设备中,日志消息采用如下格式: %-- : 下面是一个简单的例子: 这个消息经常出现在Catalyst 4000交换机上(北京地区很多区县都配备此型号交换机),假设日志消息已经启用了时间戳和序列号,对于日志消息,将看到以下信息,首先是序列号,紧接着是时间戳,然后才是真正的消息:

%SYS-4-P2_WARN: 1/Invalid traffic from multicast source address 81:00:01:00:00:00 on port 2/1 这种日志连续出现,我们通查阅CISCO在线文档,或者利用“错误信息解码器工具”分析就可判断出,当交换机收到信息包带有组播MAC地址作为源MAC时,“无效的数据流从组播源地址”系统日志消息生成。 在MAC 地址作为源MAC地址时,帧不是符合标准的工作情况。然而,交换机仍然转发从组播MAC地址发出的数据流。解决方法是设法识别产生帧带有组播源MAC地址的终端站。一般来说,共享组播MAC 地址的这个帧从数据流生成器(例如SmartBits)或第三方设备被传输(例如负载平衡防火墙或服务器产品)。 基本日志记录的配置 在设置日志记录时,需要完成两个基本的任务:打开日志记录和控制日志在线路上的显示。1.打开日志记录 默认地,日志记录只在路由器的终端控制台打开,要在其他地方记录日志,则必须相应的打开日志记录并进行配置。使用logging on命令可打开日志记录;其他的如logging命令,可以为日志记录打开其他已配置的目的地,如系统日志服务器或路由器的内部缓存。在将系统消息记录到除了控制台端口的其他位置之前,必须执行该命令。 2.配置同步日志记录 在路由器线路上显示日志的一个烦人的事情是,可能在我们正在输出入命令的时候,路由器反消息显示在正在输入的命令行中间。虽然这个消息和正在输入的命令无关,我们可能继续

网络设备管理制度

网络及交换设备管理 第一章总则 第一条为了规范XXXXXXX信息网络设备管理工作 , 保证信息网络安全、稳定运行 , 特制定本办法。 第二条本办法规定了XXXXXXX在信息网络设备的运行维护管理等方面的管理办法。本办法适用于信息网络设备管理工作。 第二章管理职责 第一条我厂核心层网络交换设备及接入层网络交换设备均为HUAWEI(华为)系列交换设备,操作系统为HUAWEI IOS,所有设备均为可网管设备。网络系统管理员必须严格保密各交换机TELNET密码、本地登录密码及管理地址,并按北方公司网络安全的管理规定定期更换登录密码。确保网络系统的配置等不被恶意修改,不会因此造成网络大面积瘫痪,影响生产管理信息系统的运行。 第二条生产部信息中心网络系统管理员,必须以纸质和电子文件备份所有网络交换设备的配置信息,并严格保管不得外借,网络系统发生故障时做为故障恢复的依据。 第三条网络系统管理员确因工作需要对交换机等网络设备的配置进行修改时,必须征得信息部门主管同意,修改配置前应核对当前配置是否与备份的配置相同,配置有不相同的部分时必须查找原因并对

当前配置进行备份后,才能进行修改工作。工作结束后,检查网络及本交换设备的工作情况是否符合配置要求,并在《网络设备配置变更表》中做好相应记录。 第四条接入交换机通过光缆直接连接至中心交换机,接入交换分布在我厂各主要建筑物及建筑物楼层弱电井内(或各楼层办公室内),为不可移动的网络设备。各建筑物或楼层的使用单位必须确保交换机电源的正常供电,保护好交换机机柜及进出光缆、尾纤、网线不受损伤,保持交换机机柜及周围卫生清洁,发现异常情况及时通知生产部信息中心。 第五条各单位不得私自移动接入交换机机柜,不得随意打开机柜,不得私自从接入交换机联网。 第六条生产部信息中心每月对全厂各接入交换机进行检查,检查内容包括:电源供电是否可靠、光缆及网线保护良好不受损伤、机柜内温度正常、机柜周围无杂物且卫生清洁。并将检查结果记录在《网络设备巡视记录本》中。 第七条生产部信息中心每月对全厂光缆线路进行检查,确保光纤线路安全可靠运行。应检查地埋光缆走向标志清楚,光缆上方有挖土等建筑施工时,向其说明光缆走向及埋深等注意事项,防止电缆遭到破坏。应检查光缆进出建筑物时的PVC保护管是否损坏,固定是否牢固等。将检查结果记录在《网络设备巡视记录本》中。 第八条部分重要的接入层交换机配置有UPS电源,巡视检查时应检查UPS电源的工作状态是否正常。每季度对UPS进行一次放电操作

2021年网络系统管理与维护知识考试试题及答案 (四)

2021年网络系统管理与维护知识考试试题及答 案(四) 一、填空题【每小题2分,共10分) 1.ITIL主要包括六个模块,即业务管理、服务管理、ICT基础架构管理、IT服务管理规划与实施、应用管理和安全管理。 2.存储设备与服务器的连接方式通常有三种形式:直连式存储,__网络附加存储__和存储区域网络。 3.变更管理的对象是硬件、_通信设备和软件___、系统软件、应用软件及与运行、支持和维护系统有关的所有文档和规程。 4.故障管理的内容包括:故障监测、故障报警、---故障信息管理-----、排错支持工具和检索/分析故障信息。 5.知识库作用包括:实现知识共享、实现知识转化、避免知识流失、----提高运维响应速度和质量,挖掘与分析IT应用信息。 二、单项选择题(每小题2分,共16分) 1.在系统和网络管理阶段的最大特点就是( A )

A.分层管理B.设备管理C.软件管理D.服务管理 2.PC机通过网卡连接到交换机的普通接口,两个接口之间应该使用的电缆是?( B ) A.交叉网线B.直通网线C.反转网线D.备份电缆3.以下预防计算机病毒的方法无效的是( A ) A.尽量减少使用计算机 B.不非法复制及使用软件 C.定期用杀毒软件对计算机进行病毒检测 D.禁止使用没有进行病毒检测的软盘 4.( B )是IT服务提供方和服务接受方之间就服务提供中关键的服务目标及双方的责任等有关技术细节问题而签订的协议。 A.管理级别协议B.服务级别协议C.用户级别协议D.运

营级别协议 5.在环形拓朴中,如果某台设备发生故障,将带来什么后果?( A ) A.整个网络都将瘫痪B.网络将自行恢复C.电缆另一端的设备将无法通信 D.电缆另一端的设备仍能通信 6.下述哪种特性不属于计算机病毒的特征?( C ) A.传染性,隐蔽性 B.侵略性,破坏性C.潜伏性,自灭性D.破坏性,传染性 7.( C )病毒将其自身包围在主程序的四周,对原来的程序不作修改。 A.源码型病毒B.嵌入型病毒 C.外壳型病毒D.操作系统型病毒

使用SNMP网络管理软件管理网络设备和链路

使用SNMP网络管理软件管理网络设备和链路 任务描述 安装并配置SolarWindSNMP软件管理校园网中的网络设备和链路,,要求监控设备的CPU利用率,各个端口的流量情况,各台服务器的活动情况。 能力目标 方法与步骤 1、通过查找资料了解SNMP网络管理协议的RMON协议、SOLARWIND软件功能及使用 说明. 2、安装SOLARWIND熟悉软件界面和操作 3、使用SNMP发现工具查找SNMP代理(交换机和路由器) 4、监控交换机、路由器的CPU利用率和端口流量 5、使用PING工具监控不支持SNMP的服务器。 提示 1、在进行SNMP代理扫描时,可根据交换机和路由器实际的IP地址范围缩小扫描范围,节约扫描时间 相关知识与技能 1、SNMP网管协议和RMON介绍 说起网络管理,恐怕大部分人立刻就能想到局域网的组建、服务器的配置、美萍网管大师之类的软件使用以及软、硬件系统的安装、调试和维护等工作,而相当多的中小规模局域网管理员平日里的工作也就是不断地安装操作系统和应用软件、查杀病毒、数据备份、计算机和网线、网卡的故障排除等等,在很多非专业人士的眼里似乎这些就是网络管理的全部,而在相当多的网管论坛上,这些也都是大家讨论的重点。然而,严格地说来,这类工作并不是真正意义上的网络管理,它们只能被称作系统管理或者系统维护,充其量它们只是网络管理中的一个很小的并且缺乏技术含量的部分,而真正的网络管理则离不开SNMP--简单网络管理协议。 由于SNMP网络管理的学习并不像普通的系统维护那么简单,它不但要求我们的网络管理员要深入了解网络中的交换和路由设备,还要求我们能够透彻认识SNMP协议原理,所以这种管理方式在大部分中小规模局域网中的运用并不多见。但因为SNMP是目前在计算机网络中用得最广泛的网络管理协议,所以我们可以肯定的说:一个连SNMP都不清楚的网络管理员就绝对不是一个好的网络管理员。本文中笔者将带领大家一步一步地去学习SNMP网络管理,尽量减少枯燥的理论知识、加大实践力度,将原本仿佛遥不可及的SNMP 拉到大家的身边,让大家切身体会到SNMP网络管理在日常工作中的重要意义。 4.1 初识SNMP网络管理 SNMP的英文全称是Simple Network Management Protocol,中文名为简单网络管理协议,是一个基于TCP/IP协议的网络管理标准。SNMP网络管理包含两个部分:网络管理站(也叫管理进程,manager)和被管的网络单元(也叫被管设备)。网络管理站通常是一台安装了网络管理软件的计算机,可以显示所有被管设备的状态,我们一般称之为网管工作站;而被管设备则种类繁多,包括交换机、路由器、防火墙、服务器以及打印机等等,被管设备上的管理软件我们称之为代理进程,用于回答管理进程(网管工作站)的查询。图1显示了一个使用两台SNMP网管工作站进行网络管理的拓扑结构。 在图4-1中,两台网管工作站上面分别安装了SNMP网络管理软件,以对局域网中的所有的被管设备(交换机、路由器、防火墙和服务器)进行管理和监控,而被管设备上面则运行着代理进程,因此整个网络的管理就可以集中在这两台网管工作站上面来进行了。

相关主题
文本预览
相关文档 最新文档