选择特殊符号
选择搜索类型
请输入搜索
《网络管理协议及应用开发》是1998年清华大学出版社出版的图书,作者是岑贤道。
全部的网络工程师都在这里呢! CISCO系列证书 Cisco在全球互联网业占据垄断地位,用户遍及政府、教育机构及各种行业。Cisco认证证书代表着高标准的专业技术水平,是网络专业人士的“全球通行证”。...
计算机网络的维护与管理是为了提高网络的稳定性、安全性。网络管理员的任务是监测和控制组成整个Internet的硬件和软件系统,监测并纠正导致网络通信低效甚至不能进行通信的问题,并且尽量降低这些问题再度发...
在网络时代,只有切实完善相关制度,加强网络舆情管理,拓宽监督渠道,加大信息透明度,才能进一步推动网络管理常态化、规范化。
网络管理与维护论文
《网络管理与维护》论文 班级: 网络 08A1 姓名: 吕爽 学号: 080413043 序号: 33 # 谈谈你对网络管理与维护这门课程的认识及学习体会 对网络管理与维护的认识:网络安全技术是指致力于解决诸如如何有效进行介入控制, 以及如何保证数据传输的安全性的技术手段, 主要包括物理的安全分析技术, 网络结构安全 分析技术,系统安全分析技术,管理安全分析技术,以及其他的安全服务和安全机制策略。 网络管理就是指监督、 组织和控制网络通信服务以及信息处理所必需的各种活动的总称。 其目标是确保计算机网络的持续正常运行, 并在计算机网络运行出现异常时能及时响应和排 除故障。 网络安全(防火墙) : 网络防火墙技术是一种用来加强网络之间访问控制 ,防止外部网络用户以非法手段 通过外部网络进入内部网络 ,访问内部网络资源 ,保护内部网络操作环境的特殊网络互联设备 . 它对两个或多个网络之间传
一种安全网络管理协议的设计与实现
文章以SNMP简单网络管理协议为参照对象,针对SNMP协议现有的一些安全隐患及管理效率的不足,从安全性增强和新型管理库(TLV)设计的角度介绍了一种增强型安全网络管理协议的设计思路及实现方案,并且通过介绍该协议在工程中的应用情况,体现了使用该协议可增加网络传输安全性、可扩展性强和可提高管理效率等优势。
SNMP的第一个RFC系列出现在1988年:
RFC 1065:基于TCP/IP网络的管理信息的结构和认定
RFC 1066:以基于TCP/IP网络的网络管理为基础的管理信息
RFC 1067:一个简单网络管理协议
这些协议被废除经由:
RFC 1155:基于TCP/IP网络的管理信息的结构和认定
RFC 1156:以基于TCP/IP网络的网络管理为基础的管理信息
RFC 1157:一个简单网络管理协议
SNMP协议工作在OSI模型的应用层(第七层)。它(在第一版中)指定了四种核心协议数据单元(PDU):
GET,用来得到一条管理信息
GETNEXT,用来反复得到管理信息的串行
SET,用来给一个被管理的子系统制造一个变化
TRAP,用来报告一个关于被管理子系统的警告或其他异步事件
典型的,SNMP为代理使用UDP端口161,为管理站使用UDP端口162。
第一版因为其脆弱的安全性而备受争议。客户端的认证使用明码传送。在80年代,SNMP第一版被设计出来的时期,互联网标准的认证/安全并不被主要的协议设计团体所重视。
SNMP第二版(RFC 1441–RFC 1452)修订了第一版并且包含了在性能、安全、机密性和管理者之间通信这些领域的改进。它引入了GETBULK以取代反复的GETNEXT,藉以在单个请求中获取大量的管理数据。然而,SNMP第二版的新安全系统被认为过于复杂,而不被广泛接受。
SNMP v2c(基于社区的SNMP第二版)定义于RFC 1901–RFC 1908,一开始也非正式的被称为SNMP第1.5版。SNMPv2c包含SNMP第二版除了受争议的新SNMP第二版安全模型以外的部份,并以SNMP第一版的简单的基于社区的安全性方案取而代之。
SNMP v2u(基于用户的SNMP第二版)定义于RFC 1909–RFC 1910。这是一个SNMP第一版和SNMP第二版的折衷方案,试图提供比SNMP第一版更好的安全性,又不遭遇SNMP第二版的高复杂度。这产生一个被商业化的变种,称为SNMP v2*,而且它的机制最后被SNMP第三版的两个安全性框架之一采用。
Internet工程工作小组(IETF)把在RFC3411-RFC3418(STD0062)中定义的SNMP第三版作为2004年的标准版本。IETF将先前的版本定为“Obsolete”或“Historical”。
实际上,SNMP实现通常支持多个版本:典型的SNMPv1、SNMPv2c以及SNMPv3。参见RFC3584“Internet标准网络管理框架第一、二、三版间的共存”。
SNMP第三版提供三项重要的服务:认证、隐私和访问控制。
在大型网络管理中,网络管理员比较头痛的问题就是如何实时了解不在身边的网络设备的运行状况。若要一台一台的去查看网络设备的运行现状,那明显不是很现实。实际网络中,利用SNMP协议自动帮助管理员收集网络运行状况的方法应用最为广泛。通过这种方法,网络管理员只需要坐在自己的位置上,就可以了解全公司的网络设备的运行情况。有了这个简单网络管理协议(SNMP),网络管理员可以很方便的在SNMP Agent和NMS之间交换管理信息。SNMP的主要作用就是帮助企业网络管理人员更方便的了解网络性能、发现并解决网络问题、规划网络的未来发展。
SNMP 是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及HUBS等)的一种标准协议,它是一种应用层协议。 SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。
SNMP的前身是简单网关监控协议(SGMP),用来对通信线路进行管理。随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB,改进后的协议就是著名的SNMP。基于TCP/IP的SNMP网络管理框架是工业上的现行标准,由3个主要部分组成,分别是管理信息结构SMI(Structure ofManagement Information)、管理信息库MIB和管理协议SNMP。
SMI定义了SNMP框架所用信息的组织和标识,为MIB定义管理对象及使用管理对象提供模板。
MIB定义了可以通过SNMP进行访问的管理对象的集合。
SNMP协议是应用层协议,定义了网络管理者如何对代理进程的MIB对象进行读写操作。
SNMP中的MIB是一种树状数据库,MIB管理的对象,就是树的端节点,每个节点都有唯一位置和唯一名字.IETF规定管理信息库对象识别符(OID,Object Identifier)唯一指定,其命名规则就是父节点的名字作为子节点名字的前缀。