第十章网络管理基础和网络安 全性(1) ■10.1网络管理基础 ■102数据加密
第十章 网络管理基础和网络安 全性(1) ◼ 10.1 网络管理基础 ◼ 10.2 数据加密
网络管理概述 ■第一个所使用的网络管理(简称网管)协议称 为简单网络管理协议(SNMP,又称SNMP第一版 或 SNMPV1) ■在80年代,由此设计了两个网络管理协议 个称为SN第二版(简称 SNMPV2),它包含了原来 的特性,这些特性目前被广泛使用,同时增加很多 新特性以克服原先的SNP的缺陷; 第二个网管协议称为公共管理信息协议(简称CMIP), 它是一个组织得更好的,并且比 SNMPV1和 SNMPy2有 更多特性的网管协议
网络管理概述 ◼ 第一个所使用的网络管理(简称网管)协议称 为简单网络管理协议(SNMP,又称SNMP第一版 或SNMPv1) ◼ 在80年代,由此设计了两个网络管理协议 ◼ 一个称为SNMP第二版(简称SNMPv2),它包含了原来 的特性,这些特性目前被广泛使用,同时增加很多 新特性以克服原先的SNMP的缺陷; ◼ 第二个网管协议称为公共管理信息协议(简称CMIP), 它是一个组织得更好的,并且比SNMPv1和SNMPv2有 更多特性的网管协议
ISO网络管理模式(1) 目前国际标准组织ISO在网络管理的标准 化上作了许多工作,它特别定义了网络 管理的五个功能域 配置管理: n管理所有的网络设备,含各设备参数的配置 与设备帐目的管理; ■故障管理: ■找出故障的位置并进行恢复;
ISO网络管理模式(1) ◼ 目前国际标准组织ISO在网络管理的标准 化上作了许多工作,它特别定义了网络 管理的五个功能域 ◼ 配置管理: ◼ 管理所有的网络设备,含各设备参数的配置 与设备帐目的管理; ◼ 故障管理: ◼ 找出故障的位置并进行恢复;
ISO网络管理模式(2) 性能管理: ■统计网络的使用状况,根据网络的使用情况进行扩 充,确定设置的规划; ■安全管理: 限制非法用户窃取或修改网络中的重要数据等 ■计费管理: 记录用户使用网络资源的数量,调整用户使用网络 资源的配额大小和记帐收费
ISO网络管理模式(2) ◼ 性能管理: ◼ 统计网络的使用状况,根据网络的使用情况进行扩 充,确定设置的规划; ◼ 安全管理: ◼ 限制非法用户窃取或修改网络中的重要数据等; ◼ 计费管理: ◼ 记录用户使用网络资源的数量,调整用户使用网络 资源的配额大小和记帐收费
配置管理 配置管理的目的 ■在于随时了解系统网络的拓扑结构,所交换的信息, 包括连接前静态设定的和连接后动态更新的 ■配置管理调用以下功能 客体管理功能 ■状态管理功能 通用状态属性 状况属性 关系管理功能
配置管理 ◼ 配置管理的目的 ◼ 在于随时了解系统网络的拓扑结构,所交换的信息, 包括连接前静态设定的和连接后动态更新的。 ◼ 配置管理调用以下功能 ◼ 客体管理功能 ◼ 状态管理功能 ◼ 通用状态属性 ◼ 状况属性 ◼ 关系管理功能
故障管理 ■故障管理的目标 自动地监测、记录网络故障并通知给用户,以便能 使网络有效地运行 故障管理包含以下几个步骤 ■判断故障症状 隔离该故障 修复该故障 对所有重要的子系统的故障进行修复 记录故障的监测及其结果
故障管理 ◼ 故障管理的目标 ◼ 自动地监测、记录网络故障并通知给用户,以便能 使网络有效地运行。 ◼ 故障管理包含以下几个步骤 ◼ 判断故障症状 ◼ 隔离该故障 ◼ 修复该故障 ◼ 对所有重要的子系统的故障进行修复 ◼ 记录故障的监测及其结果
性能管理 性能管理的目标 ■衡量和呈现网络性能的各个方面,使人们可在一个 可接受的水平上维护网络的性能。 ■性能管理包含以下几个步骤 收集网络管理者感兴趣的那些变量的性能参数 分析这些数据,以判断是否处于正常水平 ■为每个重要的变量决定一个适合的性能门限值,超 过该限值就意味着网络的故障
性能管理 ◼ 性能管理的目标 ◼ 衡量和呈现网络性能的各个方面,使人们可在一个 可接受的水平上维护网络的性能。 ◼ 性能管理包含以下几个步骤 ◼ 收集网络管理者感兴趣的那些变量的性能参数 ◼ 分析这些数据,以判断是否处于正常水平 ◼ 为每个重要的变量决定一个适合的性能门限值,超 过该限值就意味着网络的故障
安全管理 安全管理的目标 按照本地的指导来控制对网络资源的访问,以保证 网络不被侵害(有意识或无意识的),并保证重要 的信息不被未授权的用户访问。 安全管理子系统执行以下几种功能 标识重要的网络资源(包括系统、文件和其他实体) 确定重要的网络资源和用户集间的映射关系 监视对重要网络资源的访问 记录对重要网络资源的非法访问
安全管理 ◼ 安全管理的目标 ◼ 按照本地的指导来控制对网络资源的访问,以保证 网络不被侵害(有意识或无意识的),并保证重要 的信息不被未授权的用户访问。 ◼ 安全管理子系统执行以下几种功能 ◼ 标识重要的网络资源(包括系统、文件和其他实体) ◼ 确定重要的网络资源和用户集间的映射关系 ◼ 监视对重要网络资源的访问 ◼ 记录对重要网络资源的非法访问
计费管理 计费管理的目标 衡量网络的利用率,以便一个或一组用户可 以更有规则地利用网络资源,这样的规则使 网络故障减低到最小(因为网络资源可以根 据其能力的大小而合理地分配),也可使所 有用户对网络的访问更加公平
计费管理 ◼ 计费管理的目标 ◼ 衡量网络的利用率,以便一个或一组用户可 以更有规则地利用网络资源,这样的规则使 网络故障减低到最小(因为网络资源可以根 据其能力的大小而合理地分配),也可使所 有用户对网络的访问更加公平
典型的网络管理体系结构图 网络管理系统(MMS) 网络管理实 代理 代理」 匚管籹摇库」匚管種数掴库」管理数据库 被管设
典型的网络管理体系结构图