《网络管理与维护-PPT演示文稿.ppt》由会员分享,可在线阅读,更多相关《网络管理与维护-PPT演示文稿.ppt(473页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、项目1 网络管理平台与工具的使用,1.1 项目背景,当前计算机网络的发展特点是规模不断扩大,复杂性不断增加,异构性越来越高。一个网络往往由若干个大大小小的子网组成,集成了多种网络系统平台,并且包括了不同厂家、公司的网络设备和通信设备等,同时网络中还有许多网络软件提供各种服务。如何保障网络的正常运行,如何在出现问题时定位错误,尽早的排除故障,以及如何提高网络运行性能,满足用户对网络性能的要求等。单靠人工管理很难应付,需要网络管理员借助网络管理平台和熟练使用网络管理工具。,1.2.1 网络管理的范围与任务 网络管理,是指网络管理员通过网络管理程序对网络的运行状态进行检测和控制,从而使网络有效、可靠
2、、安全、经济运行的技术体系。通过管理内容的细化,可以分为以下五种管理职能 配置管理:初始化网络,配置网络,提高设备配置效率。 性能管理:对网络特性,资源利用率和网络整体运行状况监控,帮助管理员进行性能检测分析,并对异常现象报警。 故障管理:维护并检查错误日志,接受错误检测报告,跟踪,辨认错误,执行诊断测试,纠正错误等。 计费管理:评估用户使用网络资源需要支付的费用和代价,限制用户使用网络资源。 安全管理:包括对授权机制、访问控制 、加密和加密关键字的管理,另外还要维护和检查安全日志。,1.2 项目知识准备,1.2.2 网络管理员的基本要求 应当掌握网络基本知识,深入了解tcp/ip网络协议,能
3、够独立完成路由器、交换机等网络设备的安装、连接、配置和操作,搭建多层交换的企业网络,实现网络互连Internet连接。 了解网络协议和网络安全,能借助网络管理平台辅助管理网络。 熟练使用网络诊断工具,迅速诊断、定位和排除网络故障。 正确使用、保养和维护硬件设备。 对网络硬件和操作系统都有较为深入的了解。,1.2 项目知识准备,1.2.3 网络管理协议与架构 常用的网络管理协议有简单网络管理协议(SNMP)和公共管理信息协议(CMIP)。简单网络管理协议(SNMP)是基于TCP/IP协议,几乎所有互联网中应用的设备、服务器都支持SNMP协议,因此成为事实上的标准网络管理协议。目前SNMP有三个版
4、本V1、V2和V3,使用比较广泛的是V1和V2,但V3版本的安全性等多方面的性能更高。,1.2 项目知识准备,基于SNMP的网络管理系统包括五个要素: 被管设备(Managed Devices):被网络管理员监控管理的设备。 管理代理(Agent):这是驻留在被管设备中的软件程序,主要用于获得被管设备的硬件信息、系统配置、运行状态等信息。一般代理程序都是设备出厂设置的。 网络管理器(Network Manager):用于管理、监控其他设备的管理服务器。 网络管理协议(Network Management Protocol):提供了一种从网络上的设备收集网络管理信息的方法。 管理信息库(Mana
5、gement Information Base,MIB):MIB是一个信息存储库,定义了数千个数据对象。网络管理员可以通过控制这些数据对象来完成网络设备的控制、监控和配置。,1.2 项目知识准备,SNMP网络管理系统主要通过以下四项工作来实现。 管理服务器向被管设备的代理提出询问消息,以获取指定信息。 代理接收到管理服务器的询问之后,自动应答消息。 代理主动地向管理服务器提供有关被管设备性能、状态、错误等的自陷消息。 管理服务器使用基于轮询和中断的方式实时进行被管设备的信息收集。 以上四项工作内容,SNMP的实现机制一共产生了五种消息,分别是:getrequest、 getnextreques
6、t、setrequest、getresponse和trap。,1.2 项目知识准备,用图形来表示管理服务器和代理程序之间的这五种消息,可构成如下图1所示的网络管理框架。,1.2 项目知识准备,在TCP/IP协议中,SNMP基本体系结构图如下图所示:,1.2 项目知识准备,1.2.4 网络管理平台与工具 网络管理平台也可称作网络运维管理系统。网络管理平台不单单是一个网络管理软件的安装。首先,要使用SNMP等网络管理协议搭建一套可管理的网络环境。其次,要在网络中指定的网络管理设备上安装网络管理平台软件。 通过网络管理协议,网络管理平台可以获取所有网络设备、服务器、主机的运行状态及其性能参数。但是网
7、络管理平台的产品比较繁杂,功能也有所差异。,1.2 项目知识准备,1.2.4 网络管理平台与工具 网络管理平台的主要功能 (1)真实动态的网络拓扑管理 利用网络管理平台,可以自动生成全网的物理拓扑结构,动态实时反映网络布线信息,设备运行状态及链路的流量变化情况等,帮助网络管理员一目了然地撑控整个网络的实时运行状态。 (2)层次化分明的统一管理 当网络的管理区域相当庞大时,通过网络管理平台可以实现分层、跨地域的管理。上层网络管理员可以概括地看到各大区域的链接状况,也可以细化地查看某一区域内查看拓扑结构。 (3)多厂商设备的全面管理 设备管理是网络管理平台管理的核心。大多数网络管理平台都支持SNM
8、P网络管理协议,只要设备运行了SNMP管理协议,就可以被网络管理平台监控,和设备的厂商没有直接关系。,1.2 项目知识准备,1.2.4 网络管理平台与工具 网络管理平台的主要功能 (4)全面完善的告警系统 当故障发生后再去修复,必然会造成损失。如果在网络运行刚出现异常时就能被发现,故障就会在造成损失前被解决。因此很多网络管理平台都会设置告警系统,对于网络设备、网络链接的流量异常、性能异常等均可设置告警。 (5)全网地址定位的安全管理 网络管理平台可以实现全网IP定位、MAC定位,结合网络安全技术进行安全隐患的排查,捕捉地址盗用及非法设备移动等。 (6)系统的报表查询功能 通过对网络的管理、监控
9、,网络管理平台可以产生各类报表,包括各类性能指标的统计、均量、趋势等。利用这些报表信息,可以有效地分析网络性能状态。 (7)异常数据流分析 部分网络管理平台还支持网络流量的抓捕、分析功能,通过数据流量分析,可以发现黑客扫描、病毒扩散、网络攻击、大流量下载等网络问题,并快速地找到问题源。,1.2 项目知识准备,1.2.4 网络管理平台与工具 网络管理平台产品非常多,主流产品有 (1)Spiceworks Spiceworks是一款针对中小型企业的网络设备管理和监控软件。是一款免费软件。它适合在250人以下的中小型企业。 (2) OPManager网络管理平台的使用 OPManager是一款端到端
10、的综合网络管理软件,可对企业网络内的网络设备、服务器、主机、WAN链路、应用及服务等IT基础设施实现全方位、可视化、统一集中监控和管理。可支持500个节点,管理100000个端口以上,适合于中型网络环境。 (3)WhatsUp Gold (4)HP OpenView HP OpenView是强大的网络和系统管理工具,是第一个跨平台的网络管理系统。 (5)IBM Tivoli Neview网络管理系统,1.2 项目知识准备,网络管理环境搭建 保证目前的网络状态是连通的。 在所有的被管理设备上开启SNMP网络管理协议,并设置一致的团体名。 网络管理设备的机器性能要相对稳定,一般要选择Window
11、Server 2003/2008服务器。 网络管理操作界面以网页形式实现,IE浏览器要支持JavaScript、CSS动态网页的浏览。,任务1-1:小型网络管理平台Spiceworks的使用,架设网络管理平台 (1)安装Spiceworks Spiceworks的安装比较简单,在安装过程中,需要注意选择管理网页所使用的端口,其它按照向导进行就可以了。 (2)扫描指定网段的网络 默认情况下,Spiceworks只对服务器所在网段的设备扫描,如果需要扫描其他网段,必须手工设置。,任务1-1:小型网络管理平台Spiceworks的使用,扫描网段“192.168.40.1-254”的操作步骤 步骤1.
12、选择【Inventory】选项,单击“MY network”栏下的【Scan】命令 ,如图1-3所示。 步骤2.在【SCAN】(扫描)页面中,单击【Add IP Range】(增加IP组)按钮,如图1-4所示 。 步骤3. 在【Where should we look for devices?】(我们查找哪里的设备)页面中,输入“192.168.40.1-254”,单击【Search】按钮 ,如图1-5所示。 步骤4. 扫描结束后,在【Scan】页面中,将显示扫描到的设备的数量 ,如图1-6所示,在“192.168.40.1-254”网段中共发现57个设备。 步骤5. 如要对发现的设备进行管理
13、,还需要单击【Enter Credentials】(输入认证),共有三方面的认证信息可选择填写,如本例选择填写SNMP信息,填写完毕,单击【Save】(保存) ,如图1-7所示 。 步骤6. 单击【Start Scan】(开始扫描),Spiceworks将对发现的设备进行认证,并显示结果 ,如本例共通过认证的设备有42个,错误有15个,如图1-8所示。,任务1-1:小型网络管理平台Spiceworks的使用,使用Network Map模块的具体操作步骤 步骤1. 选择【Inventory】选项,单击【Network Map】如图1-9所示。 步骤2. 在【Select a Network Ma
14、p】(选择一个网络拓扑图)页面中,单击【Backbone】,如图1-10所示。 步骤3. 在【Network Map Backbone】(主干网络拓扑图)页面中,将显示扫描网段的拓扑图,如图1-11所示。如要改变网络拓扑图显示方式,可以选择【Range】(布局)中的【radial Layout】(放射状)或【Hierarchy Layout】(分层布局)菜单命令,或单击网络设备的图标并拖拽到适当的位置。 步骤4. 单击想要看的设备或网段图标,弹出该设备的摘要信息框,如图1-12所示。 步骤5. 单击【Edit】(编辑)超级链接,在该页面也可以调整网络拓扑图,调整完成之后,单击【Save】(保存
15、)按钮,如图1-13所示。以后可以通过【Open】(打开)页面,即可打开之前保存的网络拓扑图。,任务1-1:小型网络管理平台Spiceworks的使用,应用网管平台 通过设置Spiceworks仪表盘,直观高效地查看网络管理信息具体操作步骤如下 步骤1. 在菜单【Inventory】(目录清单)中选择“Dashboard”, 弹出的【Dashboard Home】(仪表盘主页)页面,如图1-14所示。 步骤2. 在【Dashboard Home】(仪表盘主页)页面中,单击【Add Content】(添加模块)按钮,弹出需要显示的模块的超级链接,即可添加模块到仪表盘页面,如图1-15所示。如本实
16、例选择Inventory Summary,即可在图1-14的【Dashboard Home】(仪表盘主页)页面上显示【Inventory Summary】(清单摘要)。 步骤3. 单击【Remove】(移除)选项,可以移除指定模块,如图1-16所示。,任务1-1:小型网络管理平台Spiceworks的使用,应用网管平台 使用Inventory设备清单模块,查看设备详细信息 步骤1.在【Dashboard Home】(仪表盘主页)页面的【Inventory Summary】区域,可以看到显示已有设备清单,如图1-17所示。 步骤2.如果要查看某一设备的详细信息,可以进入该设备的类别中进行查看,本
17、实例通过查看某网络设备(交换机)的信息为例进行讲解,单击【Networking】(网络设备)对象类别图标,弹出【Devices Networking】页面,如图1-18所示。 步骤3.在【Devices Networking】页面中,显示所有扫描到的网络设备,单击要查看的网络设备图标,显示该设备的信息,如图1-19。 步骤4.单击【Edit】(编辑),可以对该设备进行修改编辑,如图1-20所示。 步骤5.在页面的下方显示出对象的详细信息,默认显示【General Info】(常规信息)选项卡,如图1-21所示。,任务1-1:小型网络管理平台Spiceworks的使用,使用Inventory设备
18、清单模块,查看设备详细信息 步骤6.选择【Timeline】(大事年表)选项卡,查看该对象的操作记录,如图1-22所示。 步骤7.选择【Configuration】(配置)选项卡,查看该对象的配置信息,如图1-23所示。 步骤8.选项【Interfaces】(接口)选项卡,查看该对象的接口信息,如图1-24所示。 步骤9.选项【Vlans】(虚拟局域网)选项卡,查看该对象的虚拟局域网信息,如图1-25所示。,任务1-1:小型网络管理平台Spiceworks的使用,网络管理环境搭建 在安装OPManager网络管理平台这前,首先要做好基础网络管理环境的搭建。环境搭建的内容主要有以下几个方面。 保
19、证目前的网络状态是连通的。 在所有被管理设备,如交换机、路由器、服务器、防火墙或其它网络设备,必须开启SNMP网络管理协议并设置团体名。 安装OPManager网络管理平台的计算机性能要高、运行稳定。可以选择安装在Window Server 2003/2008或Linux服务器。,任务12 OPManager网络管理平台的使用,安装OPManager网络管理平台几个主要步骤作说明 步骤1.如果选择OpManager30天试用版,就可以使用OpManager的全部功能,但使用期限只有30天。如选择免费版,就只能管理10个设备,如图1-26所示 。 步骤2.可以修改OpManager的Web客户端
20、端口号,如本例设置为“8000”,如图1-27所示。 步骤3.可以选择主服务器或备用服务器模式。如果选择备用服务器,需要先安装主服务器,并设置主服务器的Web服务器主机名称、端口和登陆信息,本实例选择主服务器模式,如图1-28所示。 步骤4.OpManager支持PostgreSQL和MSSQL,其中PostgreSQL是安装文件自带的,如使用MSSQL,需要先安装MSSQL,本实例选择使用PostgreSQL,如图1-29所示。,任务12 OPManager网络管理平台的使用,OpManager的管理与应用 发现设备 OpManager使用ICMP/Nmap来发现网络中的设备,可以通过设置一
21、个IP范围或一个网络IP来进行发现。如从一个范围中发现设备,你需要配置起始IP、结束IP以及子网掩码,具体操作步骤如下。 步骤1. 单击【管理】|【发现设备】, 选择“使用IP范围”,填写起始IP地址、结束IP地址和子网掩码,本实例扫描“192.168.40.1-254”网段,如图1-30所示。 步骤2. 添加凭证。OpManager使用SNMP、CLI或WMI协议访问远程设备。不同的设备会使用不同的凭证例如登录用户名和密码、SNMP团体字串、端口等等信息作为访问许可。用户可根据不同设备选择,设置完毕后,单击【添加】按钮,如图1-31所示。 步骤3. 单击【发现】按钮,系统将对所设置的网段进行
22、扫描,扫描结束后,再把扫描到的设备导入系统,如图1-32所示。 步骤4. 除了批量的添加某网段的设备,也可以使用OpManager来发现某个指定的设备,如本实例添加交换机“192.168.40.52“。单击【管理】|【添加设备】,输入需要发现设备的IP地址,单击【添加凭证】,填写该设备的SNMP团体名,确认后,单击【添加设备】按钮,如图1-33所示。,任务12 OPManager网络管理平台的使用,管理设备 步骤1. 单击【首页】,可以总揽OpManager平台上的所有设备,如图1-34所示。从图中可知,共有1台服务器,11台交换机和9台末知设备。 步骤2. 单击【服务器】,将显示服务器的图标
23、,双击该图标,即可进入此设备的快照页面,快照页面将设备的健康状态和其它资源信息一目了然的呈现给用户。如图1-35所示。 步骤3. 单击【交换机】,显示交换机的名称及交换机的接口状态,如图1-36所示。 步骤4. 选择其中一个交换机,即可进入该交换机的快照,如图1-37所示。,任务12 OPManager网络管理平台的使用,管理设备 步骤5. 从快照页面,单击【接口】,可以显示该交换机的所有接口,如图1-38所示。 步骤6. 单击接口,可以详细显示该接口的信息,本实例显示Ethernet2/1/8接口信息,如图1-39所示。 步骤7. 在“流量”显示图中可以显示今天、7天或30天以来的流量信息,
24、并可把数据导出到PDF文件或EXCEL文件,本实例选择显示“今天”的流量信息,如图1-40所示。 步骤8. 同样也可在“发送字节总数”显示图中可以显示今天、7天或30天以来的发送字节的数据表,本实例选择显示“7天”发送字节信息,如图1-41所示。,任务12 OPManager网络管理平台的使用,告警 OpManager中的告警包括:状态轮询告警(设备、服务、接口、连接通断等)、基于阈值的告警,主要对象为主机的资源占用、响应速度等告警 、接收到的SNMP陷阱(Traps)告警、基于Windows事件日志的告警。 查看告警,单击【告警】,显示所有的告警,单击【显示】,可以选择不同时段的告警信息,如
25、图1-42所示。 单击【警报信息】,可以显示该警报的详细信息,如图1-43所示。 告警操作。可以在告警中执行以下操作:单击【确认】:这个选项可以用于操作员确认问题并着手解决。当选择一个告警并点击确认按钮后,管理员或操作员的名称将会显示在技术员字段里。已被确认的告警将不会执行告警升级规则。单击【取消确认】:移除指派的技术员,告警将会重新被列在未指派队列里。如图1-44所示。,任务12 OPManager网络管理平台的使用,定制仪表板 OpManager的仪表板定制功能可以将重要的性能数据、图表信息、报表信息在仪表板中一览无余的显示出来,具体操作步骤如下。 步骤1. 新建仪表板。单击【首页】|【动
26、作】,打开下拉菜单并单击【新建操控板】,如图1-45所示。 步骤2. 在【组件】选项中选择需要显示的组件,本实例选择【接口流量排行】、 【设备的所有接口带宽使用率】及【实时带宽使用率】的组件,完成后单击【创建】,打开一个仪表板创建页面,如图1-46所示。 步骤3. 编辑【组件】。要修改已存在的窗口部件,单击窗口部件中的(动作)图标,选择【编辑】,打开编辑页面,可以根据需要进行编辑,如图1-47所示。 步骤4. 编辑仪表板布局。单击【动作】- 【编辑布局】输入“名称” ,选择“列数”和列宽,点击更新来保存修改,如图1-48所示。,任务12 OPManager网络管理平台的使用,微软管理控制台Mi
27、crosoft Management Console(MMC)是Windows操作系统的一个特性,可以运行在各种 Windows 9x 、Windows NT、Windows 2000,以及 Windows XP和 Windows Server 2003 家族的操作系统上。MMC集成了用来管理网络、计算机、服务及其他系统组件的管理工具,为所有管理工具的使用提供统一的平台。MMC本身并不是一种新的管理工具,不执行管理功能,但集成了各种管理工具,是用来处理各种管理工具的用户接口。,任务13 微软管理控制台MMC的使用,管理控制台简介 MMC控制台由窗口组成,窗口分成两个窗格。左边的窗格包括控制台树
28、,显示控制台中可以使用的项目。右边的详细信息窗格列出这些项目的信息和有关功能,如图1-49所示。 (2)MMC控制台,可以在用户模式和作者模式下使用。在用户模式中只能使用已有的MMC控制台来进行管理,在作者模式下,可以使用MMC来创建新控制台或修改现有的控制台。,任务13 微软管理控制台MMC的使用,使用管理控制台 步骤1. 打开MMC。单击【开始】|【运行】,在打开文本框中输入mmc,单击【确定】按钮,如图1-50让所示。 步骤2. 添加独立管理单元 。单击【文件】,选择【添加/删除管理单元】,在“可用的管理单元”框中选择所要的管理单元,添加到“所选管理单元”中,本实例添加了“服务”和“计算
29、机管理”单元,如图1-51所示。 步骤3. 编辑扩展管理单元。在“添加/删除管理单元”页面中,选择所选管理单元,单击【编辑扩展】按钮,默认是“始终启用所有可用的扩展”,也可根据需要只启用所选的扩展,如图1-52所示。 步骤4. 设置控制台选项。如以作者模式打开保存的控制台。在【文件】菜单上,单击【选项】,打开“选项设置”界面,如图1-53所示。,任务13 微软管理控制台MMC的使用,远程登录是指被允许授权用户进入网络中的其它机器并且就像用户在现场操作一样。一旦进入主机,用户可以操作主机允许的任何事情。实现远程登录的方法有很多,最常见的有Telnet、远程桌面等技术。下面对这两种工具的使用进行详
30、细介绍。,任务14 远程登录与远程桌面的使用,Telnet Telnet是远程服务器管理中使用最普遍的技术,它属于TCP/IP协议族,是Internet远程登陆服务的标准协议和主要方式。在本地计算机上运行Telnet程序,可以连接到远程服务器,并通过终端命令实现对远程主机的控制。,任务14 远程登录与远程桌面的使用,Telnet的工作过程 、 Telnet服务系统是客户机/服务器模式,主要由Telnet服务器、Telnet客户机和通信协议组成。 在远程登录过程中,服务器软件主要完成以下的功能: 通知网络软件与客户机建立TCP连接; 接收并执行客户软件发来的命令; 将输出信息发送给客户软件。 客
31、户软件主要完成以下的功能: 建立与服务器之间的TCP连接; 接收用户输入的命令及其他信息; 对命令及信息进行处理,将相应信息通过TCP连接发送给服务器软件; 接收服务器软件回送的信息并显示在屏幕上,任务14 远程登录与远程桌面的使用,利用Telnet实现远程服务器的登录 开启Telnet服务的具体操作步骤 步骤1. 选择【开始】|【运行】菜单命令,弹出【运行】对话框,在【打开】文本框中输入“services.msc”命令。 步骤2.弹出【服务】窗口,在右侧区域找到【Telnet】服务项,该服务项的【启动类型】为已禁用,说明当前主机的Telnet服务没有开启,双击【Telnet】服务项。 步骤3
32、. 弹出【Telnet的属性】对话框,默认为【已禁用】启动类型,此时的【服务状态】全为灰色。在【启动类型】选项列表中选择【手动】选项,单击【应用】按钮。 步骤4. 【启动类型】变为【手动】,单击【启动】按钮。 步骤5.【服务状态】为“已启动”,对当前服务状态可以执行【停止】和【暂停】操作,单击【确定】按钮完成Telnet服务的开启。 步骤6. 在控制端的命令提示符中中执行Telnet连接命令“telnet ip/hostname”。在连接时必须输入有权限的账户和密码,一般使用管理员账户“administrator”,密码不能为空。,任务14 远程登录与远程桌面的使用,Windows 2008安
33、装Telnet组件 步骤1. 选择【开始】|【所有程序】|【管理工具】|【服务器管理器】。 步骤2. 在“服务器管理器”窗口的列表中选择【功能】,单击【添加功能】按钮。 步骤3.选择【Telnet客户端】,单击【下一步】,系统将安装Telnet客户端,安装完毕后就可以使用Telnet命令。,任务14 远程登录与远程桌面的使用,远程桌面 远程桌面功能是Windows系统自带的一种远程管理工具。它具有操作方便、直观等特征。当服务器开启了远程桌面连接功能后,就可以在网络中的其它终端客户机上连接控制这台服务器了。通过远程桌面功能可以实时的操作服务器,几乎可以对服务器进行任何操作,就好像是直接在该服务器
34、上操作一样。,任务14 远程登录与远程桌面的使用,WINDOWS 2003 SERVER开启远程的方法 步骤1. 在桌面【我的电脑】上单击鼠标右键,选择【属性】,在弹出的系统属性窗口中选择【远程】标签。 步骤2.在远程标签中找到【远程桌面】,在“启用这台计算机上的远程桌面(E)”前打上勾,单击【选择远程用户(S)】按钮,添加远程桌面用户,一般选择“administrator”用户。,任务14 远程登录与远程桌面的使用,WINDOWS 2008 SERVER开启远程的方法 Windows Server2008系统在自带防火墙方面的功能有了明显的增强,而增强了的防火墙程序在默认状态下会对远程桌面连
35、接进行限制,如果不取消这种限制,那么同样也不能对Windows Server 2008服务器系统进行远程管理; 可以按照如下步骤来排除防火墙限制: 步骤1.首先依次单击Windows Server 2008系统桌面中的【开始】|【设置】|【控制面板】,在“控制面板”窗口,双击其中的Windows防火墙图标。 步骤2.单击【允许程序或功能通过Windows防火墙】,在“允许程序或功能(A)”复选框下的【远程桌面】前打上勾,如图1-66所示。 步骤3.在桌面【我的电脑】上单击鼠标右键,选择【属性】,在弹出的系统属性窗口中单击【远程设置】标签。 步骤4.在远程属性页中找到【远程桌面】,在“仅允许运行
36、使用网络级别身份验证的远程桌面的计算机连接(更安全)(N)”前打上勾,单击【选择用户(S)】按钮,添加远程桌面用户,一般选择“administrator”用户,选择完毕,单击确定,如图1-68所示。,任务14 远程登录与远程桌面的使用,使用远程桌面连接的方法 步骤1. 通过任务栏的【开始】|【附件】|【通讯】|【远程桌面连接】来启动登录程序 。 步骤2. 在图1-69界面中的“计算机”处输入开启了远程桌面服务功能的计算机IP地址,单击【连接】按钮,就可以连接到远程服务器上了,连接上去后如图1-70所示。 步骤3. 远程桌面连接可以通过【选项】按钮对远程桌面进行设置。为了方便在控制端与被控制端之
37、间复制文件,可以单击【本地资源】窗口中的【详细信息】按钮,如图1-71所示。 步骤4. 在【驱动器】的复选框中勾上需要挂接到远程服务器的磁盘号,如图1-72所示。,任务14 远程登录与远程桌面的使用,修改远程桌面服务端口 远程桌面服务默认端口号是3389,容易成为黑客扫描的对象,因此在启用远程服务时,建议修改服务端口号,修改步骤如下。 步骤1. 选择【开始】|【运行】菜单命令,弹出【运行】对话框,在【打开】文本框中输入“regedit”命令,打开“注册表编辑器”窗口。 步骤2. 在“注册表编辑器”窗口,分别打开注册表 HKEY_LOCAL_MACHINESYSTEMCurrentControl
38、SetControlTerminalServerWdsrdpwdTdstcp和HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninal ServerWinStationsRDP-Tcp,修改右边PortNamber的值,其默认值是3389,在“数值数据”中修改成所希望的端口即可,例如3309,如图1-74所示。 步骤3. 修改完后需要重启生效,同时要设置远程桌面服务端的防火墙允许该端口访问。使用桌面连接程序时,输入IP地址的格式为:IP:端口号,本实例为192.1.1.5:3309,如图1-75所示。,任务14 远程登录与远程桌面的使用,
39、资源监视器的作用 可以监视系统性能,了解系统负荷以及这种负荷对系统资源的影响;观察性能或资源使用的变化趋势以便及时做出规划或者对系统进行升级;测试系统配置的修改或者性能参数的调整对系统性能的影响;诊断系统故障和确定需要优化的组件或者升级的步骤;通过监视和分析性能数据,判断和排除性能瓶颈。,任务15 资源监视器、事件查看器、网络监视器的使用,启动Windows Server 2008资源监视器 Windows Server 2008中的“资源监视器”提供了实时的对CPU,磁盘,网络和内存占用情况的查看。通过将这些受到监控的内容进行扩展,可使系统管理员确认哪些流程在使用哪些资源,具体操作步骤如下。
40、 步骤1. 依次单击【开始】|【管理工具】|【服务器管理】|【诊断】|【性能】,它主要包括三个模块:“监视工具”、“数据收集器集”和“报告”,如图1-761所示。 步骤2. 单击【性能】文本框中的【打开资源监视器】,将显示“资源监视器”窗口,如图1-77所示。 步骤3. 资源监视器包括了CPU、内存、磁盘和网络四个方面的监控视图列表,如需查看详细信息,直接单击选项标签。本实例选择【网络】选项中的【TCP连接】,显示相关详细信息,如图1-78所示。,任务15 资源监视器、事件查看器、网络监视器的使用,性能监视器的使用 步骤1. 依次单击【开始】|【管理工具】|【服务器管理】|【诊断】|【性能】|
41、【监视工具】|【性能监视器】,可得到如图1-79所示的性能监视界面。 系统性能监视器支持线条、直方图条、报告三种显示方式 步骤2. 添加一个新的监控选项。单击性能监控器图表区域中的工具栏【】,弹出 “添加计数器”窗口,选择相应的选项之后,单击【添加】按钮,如图1-82所示,单击【确定】将会在系统性能监控器中出现一个新的监控值,如图1-83所示。 步骤3.单击工具栏的【】(属性)按钮,可以设置相应的监控参数和显示特性,如图1-84所示。,任务15 资源监视器、事件查看器、网络监视器的使用,事件查看器的使用 事件查看器是一个 Microsoft 管理控制台 (MMC) 管理单元,可用于浏览和管理事
42、件日志。它是用于监视系统的运行状况以及在出现问题时解决问题的必不可少的工具。,任务15 资源监视器、事件查看器、网络监视器的使用,事件查看器的启动 通过将此管理单元添加到 MMC可以启动事件查看器,还可以使用以下步骤从 Windows 界面或命令行启动事件查看器:在Windows中可以通过【开始】|【管理工具】|【事件查看器】的顺序打开,事件查看器界面如图1-85所示。双击事件日志条目,可以查看事件属性,如图1-86所示。,任务15 资源监视器、事件查看器、网络监视器的使用,创建和管理自定义视图 步骤1. 创建自定义视图。右键单击操作菜单上的【自定义视图】,选择【创建自定义视图】,如图1-87
43、所示。 步骤2. 在“创建自定义视图”的“筛选器”窗口,选中要包括在自定义视图中的事件级别旁的复选框。如图1-88所示。 步骤3. 在“将筛选器保存到自定义视图”对话框上的“名称”中,键入自定义视图的名称,单击【确定】按钮,完成创建自定义视图,如图1-89所示。,任务15 资源监视器、事件查看器、网络监视器的使用,管理事件日志 步骤1. 清除事件日志。右键单击需要清除的日志,选择【清除日志】,可以清除事件日志,或者保存事件日志的副本,然后再将其清除,如图1-90和图1-91所示。 步骤2.设置日志大小。右键单击所需要设置日志,单击【属性】,在“日志属性”窗口的“日志最大大小(KB)”中,使用微
44、调控件设置所需的值,然后单击【确定】,如图1-92所示。,任务15 资源监视器、事件查看器、网络监视器的使用,ipconfig的使用 Ipconfig命令参数 ipconfig /? | /all | /renew adapter | /release adapter 查看网络适配器信息 在本地计算机运行不带任何参数的ipconfig命令,可以检测本地网络连接的IP地址基本配置信息,如IP地址(IP Address)、子网掩码(Subnet Mask)和默认网关(Default Gateway)。 如果要得到更加详细信息,如计算机网卡MAC地址、DNS服务器地址、DHCP服务器地址等,可以用i
45、pconfig命令加“/all“参数命令来实现。在命令提示符下运行命令: Ipconfig /all。 重新获取IP地址 在命令提示符下键入如下命令: Ipconfig release 就可以重新获得一个IP地址了。在命令提示符下键入如下命令: Ipconfig renew 就重新获得一个新的IP地址。,任务16 常用网络管理命令的使用,IP网络连通性测试工具-Ping 它是用来检查网络是否通畅或者网络连接速度的命令。Ping内置于Windows系统的TCP/IP中,无需安装,使用简单但功能强大。Ping命令使用ICMP来简单地发送一个数据包并请求应答,接收请求的目的主机再次使用ICMP发回同
46、所接收的数据一样的数据,于是Ping便可对每个包的发送和接收报告往返时间,并报告无响应包的百分比,这在确定网络是否正确连接,以及网络连接的状况(包丢失率)时十分有用。,任务16 常用网络管理命令的使用,Ping的命令格式 Ping IP 地址 Ping IP 地址是局域网中最常用的操作,主要用来检测是否可以与对方计算机连通,对方计算机是否正在线等。 Ping 域名 在浏览网页时,经常会遇到网页不能正常打开的情况,此时就可以使用Ping命令检查本地计算机到Internet的连通性,同时也可以得到该网站的IP地址。,任务16 常用网络管理命令的使用,Ping命令应用 测试网卡 可使用“Ping 本
47、地IP地址”或者“ping 127.0.0.1(是本地网卡的默认IP地址)”进行测试。通过该测试,可以得到是否正确安装了网卡及是否正确配置了IP地址和子网掩码。 测试局域网连接 通过Ping局域网内其他计算机或服务器的计算机名或IP地址,可测试同一网络(或VLAN)的连接是否正常。 测试与远程主机的连接 通过Ping命令可测试与远程主机的连接是否正常,尤其是与Internet的连接。该测试可通过Ping远程主机的IP地址或域名,判断是否能连接Internet,确认DNS服务器设置是否正常以及确认本地Internet连接是否正常。,任务16 常用网络管理命令的使用,Ping命令参数简介 语法 p
48、ing -t -a -n count -l length -f -i ttl -v tos -r count -s count -j computer-list | -k computer-list -w timeout destination-list 主要的参数说明 -t : 校验与指定计算机的连接,直到用户中断。 -a : 将地址解析为计算机名。 -n count: 发送由 count 指定数量的 ECHO 报文,默认值为 4。 -l length : 发送包含由 length 指定数据长度的 ECHO 报文。默认值为 64 字节,最大值为 8192 字节。 常见的出错信息 Timed
49、Out :表示与远程主机的连接超时,数据包全部丢失。故障原因可能是到路由器的连接问题,路由器不能通过,也可能是远程主机已经当机。 Network Unreachable :表示本地系统没有到达远程系统的路由,可用netstat-l-n命令检查路由表来确定路由配置情况。,任务16 常用网络管理命令的使用,测试路由路径工具-Tracert Tracert命令也是Windows操作系统自带的命令,是路由跟踪实用程序,用于确定 IP数据包访问目标所采取的路径。Tracert 命令使用用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 Tracet命令格式及参数 Tracet命令格式如下: tracert -d -h maximum_hops -j computer-list -w timeout -R -S SrcAdr -4-6 target_name 主要的Tracet命令参数 -d 指定不将地址解析为计算机名。 -h maximum_hops 指定搜索目标的最大跃点数。,任务16 常用网络管理命令的使用,TCP和UDP连接测试工具netstat netstat是Windows内置的一个工具,拥有强大的功能。它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.还可以用于显示与IP、TCP、UDP和ICMP协议相