计算机网络管理第五章-网络管理工具课件.pptx

上传人(卖家):三亚风情 文档编号:3392063 上传时间:2022-08-26 格式:PPTX 页数:34 大小:107.85KB
下载 相关 举报
计算机网络管理第五章-网络管理工具课件.pptx_第1页
第1页 / 共34页
计算机网络管理第五章-网络管理工具课件.pptx_第2页
第2页 / 共34页
计算机网络管理第五章-网络管理工具课件.pptx_第3页
第3页 / 共34页
计算机网络管理第五章-网络管理工具课件.pptx_第4页
第4页 / 共34页
计算机网络管理第五章-网络管理工具课件.pptx_第5页
第5页 / 共34页
点击查看更多>>
资源描述

1、Windows操作系统提供了一组实用程序来实现简单的网络配置和管理功能,这些实用程序通常以DOS命令的形式出现。用键盘命令来显示和改变网络配置,简单方便,效果立刻显现,能详细了解网络的配置参数,提高了网络管理的效率,掌握常用的网络管理命令是网管人员的基本技能。Windows操作系统的网络管理命令通常以.exe文件的形式存储在system 32目录中,在开始菜单中运行命令解释程序“cmd.exe”进入DOS命令窗口,可以执行任何实用程序。ipconfig是最常用的Windows实用程序,可以显示所有网卡的TCP/IP配置参数、刷新动态主机配置协议(DHCP)和域名系统(DNS)的设置。命令参数解

2、释如下:/?:显示帮助信息,对本章中其他命令有同样作用;/all:显示所有网卡的TCP/IP配置信息。如果没有该参数,则只显示各个网卡的IP地址、子网掩码和默认网关地址;/renew Adapter:更新网卡的DHCP配置,如果使用标识符Adapter说明网卡的名字,则只更新指定网卡的配置,否则更新所有网卡的配置。这个参数只能用于动态配置IP地址的计算机;/releaseAdapter:向DHCP服务器发送DHCP Release请求,释放网卡的DHCP配置参数和当前使用的IP地址;/flushdns:刷新客户端DNS缓存的内容。在DNS排错期间,可以使用这个命令丢弃动态添加的缓存项;/dis

3、playdns:显示客户端DNS缓存的内容,该缓存中包含从本地主机文件中添加的预装载项,以及最近通过名字解析查询得到的资源记录;/registerdns:刷新所有DHCP租约,重新注册DNS名字。在不重启计算机的情况下,可以利用这个参数排除DNS名字注册中的故障,解决客户机和DNS服务器之间的手工动态更新问题;/showclassid Adapter:显示网卡的DHCP类别ID。利用通配符“*”代替标识符Adapter,可以显示所有网卡的DHCP类别ID;/setclassid AdapterClassID:对指定的网卡设置DHCP类别ID。如果未指定DHCP类别ID,则删除当前的类别ID。p

4、ing命令通过发送ICMP回声请求报文来检验与另外一个计算机的连接。它是一个用于排除连接故障的测试命令,如果不带参数,则显示帮助信息。命令参数解释如下:-t:持续发送回声请求直至输入Ctrl-Break或Ctrl-C被中断,前者显示统计信息,后者不显示统计信息;-a:用IP地址表示目标,进行反向名字解析,如果命令执行成功,则显示对应的主机名;-n Count:说明发送回声请求的次数,默认为4次;-l Size:说明回声请求报文的字节数,默认是32,最大为65527;-f:在IP头中设置不分段标志,用于测试通路上传输的最大报文长度;-i TTL:说明IP头中TTL字段的值,通常取主机的TTL值;

5、-v TOS:说明IP头中TOS(Type of Service)字段的值,默认是0;-r Count:在IP头中添加路由记录选项,Count表示源和目标之间的跃点数,其值范围为19;-s Count:在IP头中添加时间戳选项,用于记录达到每一跃点的时间,Count的值范围为14;-j HostList:在IP头中使用松散源路由选项,HostList指明中间节点(路由器)的地址或名字,最多9个,用空格分开;-k HostList:在IP头中使用严格源路由选项,HostList指明中间节点(路由器)的地址或名字,最多9个,用空格分开;-w Timeout:指明等待回声响应的时间(s),如果响应超

6、时,则显示出错信息“Request timed out”,默认超时间隔为4s;TargetName:用IP地址或主机名表示目标设备。arp命令用于显示和修改地址解析协议(ARP)缓存表的内容,缓存表项是IP地址与网卡地址对。命令解释如下:-a InetAddr-N IfaceAddr:显示所有接口的ARP缓存表。如果要显示特定IP地址的ARP表项,则使用参数InetAddr;如果要显示指定接口的ARP缓存表,则使用参数-N IfaceAddr;-g InetAddr-N IfaceAddr:与参数-a相同;-d InetAddr IfaceAddr:删除由InetAddr指示的ARP缓存表项。

7、要删除特定接口的ARP缓存表项,使用参数IfaceAddr指明接口的IP地址;-s InetAddr EtherAddr IfaceAddr:添加一个静态的ARP表项,把IP地址InetAddr映射到物理地址EtherAddr。netstat命令用于显示TCP连接、计算机正在监听的端口、以太网统计信息、IP路由表、IPv4统计信息(包括IP、ICMP、TCP和UDP等协议)、IPv6统计信息(包括IPv6、ICMPv6、TCP over IPv6、UDP over IPv6等协议)等。命令解释如下:-a:显示所有活动的TCP连接,以及正在监听的TCP和UDP端口;-e:显示以太网统计信息,如发

8、送和接收的字节数、出错的次数等。这个参数可以与-s参数联合使用;-n:显示活动的TCP连接,地址和端口号以数字形式表示;-o:显示活动的TCP连接以及每个连接对应的进程ID。在Windows任务管理器中可以找到与进程ID对应的应用。这个参数可以与-a、-n和-p联合使用;-p Protocol:用标识符Protocol指定要显示的协议,可以是TCP、UDP、TCPv6或者UDPv6。如果与参数-s联合使用,则可以显示协议TCP、UDP、ICMP、IP、TCPv6、UDPv6、ICMPv6或IPv6的统计数据;-s:显示每个协议的统计数据。默认情况下,统计TCP、UDP、ICMP和IP发送和接收

9、的数据包、出错的数据包、连接成功或失败的次数等。如果与-p参数联合使用,可以指定要显示统计数据的协议;-r:显示IP路由表的内容,其作用相当于路由打印命令route print;Interval:说明重新显示信息的时间间隔,按Ctrl+C组合键则停止显示。如果不使用这个参数,则只显示一次。tracert命令与UNIX中的traceroute命令的功能相同,都是确定到达目标的路径,并显示通路上每一个路由器的IP地址。命令解释如下:-d:不进行名字解析,显示中间节点的IP地址,能加快跟踪的速度。-h MaximumHops:说明地址搜索的最大跃点数,默认值是30跳。-j HostList:说明发送

10、回声请求报文要使用IP头中的松散源路由选项,标识符HostList列出必须经过的中间节点的地址或名字,最多可以列出9个中间节点,各个中间节点用空格隔开。-w Timeout:说明等待ICMP回声响应报文的时间(s),如果接收超时,则显示星号“*”,默认超时间隔是4s。TargetName:用IP地址或主机名表示的目标。pathping结合了ping和tracert两个命令的功能,可以显示通信线路上每个子网的时延和丢包率。pathping在一段时间内向通路中的各个路由器发送多个回声请求报文,然后根据每个路由器返回的数据包计算统计结果。命令解释如下:-n:不进行名字解析,以加快显示速度;-h Ma

11、ximumHops:说明搜索目标期间的最大跃点数,默认是30;-g HostList:在发送回声请求报文时使用松散源路由,标识符HostList列出了中间节点的名字或地址。最多可以列出9个中间节点,用空格分开;-p Period:说明两次ping之间的时间间隔(ms),默认为1/4s;-q NumQueries:说明发送给每个路由器的回声请求报文的数量,默认为100个;-w Timeout:说明每次等待回声响应的时间,默认是3s;-T:对发送的回声请求数据包附加上第二层优先标志(如802.1p)。这样可以测试出不具备区分第二层优先级能力的设备,这个开关用于测试网络连接提供不同服务质量(QoS)

12、的能力;-R:确定通路上的设备是否支持资源预约协议(RSVP),这个开关用于测试网络连接提供不同服务质量(QoS)的能力;TargetName:用IP地址或名字表示的目标。这个命令的功能是显示和修改本地的IP路由表,如果不带参数,则给出帮助信息。命令说明如下:-f:删除路由表中的网络路由、本地环路路由和组播路由。如果与其他命令(如add、change或delete)联合使用,则在运行这个命令前先清除路由表;-p:与add命令联合使用时,一条路由被添加到注册表中,当TCP/IP启动时,用于初始化路由表。在默认情况下,系统重新启动时不保留添加的路由。与print命令联合使用时,显示持久路由列表。对

13、于其他命令,这个参数被忽略。Command:表示要运行的命令,可用的命令如下表所示;Destination:说明目标地址,可以是网络地址(IP地址中对应主机的比特都是0)、主机地址或默认路由(0.0.0.0);mask Netmask:说明目标地址对应的子网掩码;Gateway:说明下一跃点的IP地址。对于本地连接的子网,网关地址是本地子网中分配给接口的IP地址。对于远程路由,网关地址是相邻路由器中直接连接的IP地址;metric Metric:说明路由度量值(19999),通常选择度量值最小的路由。度量值可以根据跃点数、链路速率、通路可靠性、通路的吞吐率,以及管理属性等参数确定;if Int

14、erface:说明接口的索引。使用route print命令可以显示接口索引列表。接口索引可以使用十进制数或十六进制数表示。如果忽略if参数,接口索引根据网关地址确定。netsh是一个命令行脚本实用程序,可用于修改计算机的网络配置。利用netsh也可以建立批文件来运行一组命令,或者把当前的配置脚本用文本文件保存起来,以后可用来配置其他的服务器。1 1netshnetsh上下文上下文netsh利用动态链接库(DLL)与操作系统的其他组件产生交互作用。netsh助手(helper)是一种动态链接库文件,提供了称为上下文(context)的扩展特性,这是一组可作用于某种网络组件的命令。2 2使用多个

15、上下文使用多个上下文从一个上下文可以转到另一个上下文,后者叫做子上下文。3 3在在cmd.execmd.exe命令提示符下运行命令提示符下运行netshnetsh命令命令。命令参数解释如下:-a AliasFile:运行AliasFile文件后,返回netsh提示符;-c Context:转到指定的netsh上下文,可用的上下文如下表所示。-r RemoteComputer:配置远程计算机;NetshCommand:说明要使用的netsh命令;-f ScriptFile:运行脚本后转出netsh.exe。4 4在在netsh.exenetsh.exe提示符下运行提示符下运行netshnetsh

16、命令命令(1).:转移到上一层上下文。(2)abort:放弃在脱机模式下所做的修改。(3)add helper DLLName:在netsh中安装netsh助手文件DLLName。(4)alias AliasName:显示指定的别名。(5)bye:转出netsh。(6)commit:向路由器提交在脱机模式下所做的改变。(7)delete helperDLLName:删除netsh助手文件DLLName。(8)dump FileName:生成一个包含当前配置的脚本(9)execScriptFile:装载并运行脚本文件ScriptFile。脚本文件运行在一个或多个计算机上。(10)exit:从ne

17、tsh转出。(11)help:显示帮助信息,可以用/?、?或h代替。(12)offline:设置为脱机模式。(13)online:设置为联机模式。(14)popd:从堆栈中恢复上下文。(15)pushd:把当前的上下文保存在堆栈中。(16)quit:转出Netsh。(17)set file openFileName|appendFileName|close:复制命令提示符窗口的输出到指定的文件,其中的参数如下。open FileName:打开文件FileName,并发送命令提示符窗口的输出到这 个文件。append FileName:附加命令提示符窗口的输出到指定的文件FileName。Clo

18、se:停止发送输出并关闭文件。(18)set machine ComputerName=string:指定当前要完成配置任务的计算机,其中的字符串string是远程计算机的名字。如果不带参数,则指本地计算机。(19)set mode online|offline:设置为联机或脱机模式。(20)show alias|helper|mode:显示别名、助手或当前的模式。(21)unaliasAliasName:删除指定的别名。nslookup命令用于显示DNS查询信息、诊断和排除DNS故障。使用这个工具必须熟悉DNS服务器的工作原理。Nslookup有交互式和非交互式两种工作方式,nslookup

19、的语法如下。nslookup-option.:使用默认服务器,进入交互方式。nslookup-option.server:使用指定服务器server,进入交互方式。nslookup-option.host:使用默认服务器,查询主机信息。nslookup-option.hostserver:使用指定服务器server,查询主机信息。?|/?|/help:显示帮助信息。1 1非交互式工作非交互式工作是指只使用一次nslookup命令,然后又返回到cmd.exe提示符下。如果只查询一项信息,可以进入这种工作方式。nslookup命令后面可以跟随一个或多个命令行选项(option),用于设置查询参数。

20、2 2交互式工作交互式工作如果需要查找多项数据,可以使用nslookup的交互工作方式。在cmd.exe提示符下输入nslookup然后按回车键,就进入了交互工作方式,命令提示符变成“”。在命令提示符“”下输入help或?,会显示可用的命令列表;如果输入exit,则返回cmd.exe提示符。在交互方式下,可以用set命令设置选项,满足指定的查询需要。常用命令:c:net user:显示所有用户的列表。c:net share:显示共享资源。c:net start:显示已启动的服务列表。c:net start telnet:启动telnet服务。c:net stop telnet:停止telnet

21、服务。c:net use:显示已建立的网络连接。c:net view:显示计算机上的共享资源列表。c:net send 192.16.810.1:“时间到了,请关机”向地址为192.168.10.1的计算机发送消息。用于采集网络数据流并提供数据分析能力的工具称为网络监视器。监视网络的目的是对数据流进行分析,发现网络通信中的问题。网络监视器能提供利用率和数据流量方面的统计数据,还能从网络通信流中捕获数据帧,并筛选、解释、分析这些数据帧的内容,判断其来源和去向。采用混杂模式的程序可以把网络连接上传输的所有分组都显示在屏幕上。有些协议(如FTP和Telnet)在传输数据和口令字时不进行加密,采用混杂

22、模式的网络扫描器就可以解读和提取有用的信息,这给网络黑客造成了可乘之机。利用网络监听技术,既可以进行网络监控,解决网络管理中的问题,又可以进行网络窃听,实现网络入侵的目的。混杂模式通信被广泛使用在恶意软件中,最初是为了获取根用户权限(root compromise),继而进行ARP欺骗(ARP spoofing)。嗅探器(sniffer)就是采用混杂模式工作的协议分析器,可以用纯软件实现,运行在普通的计算机上,也可以做成硬件,用独立设备实现高效率的网络监控。“Sniffer Network Analyzer”是美国网络联盟公司(Network Associates INC,NAI)的注册商标,

23、然而许多采用类似技术的网络协议分析产品也可以叫做嗅探器。NAI是电子商务和网络安全解决方案的主要供应商,它的产品除Sniffer Pro外,还有著名的防毒软件McAfee。Sniffer Pro主要包含以下4种功能组件。(1)监视:实时解码并显示网络通信流中的数据。(2)捕获:抓取网络中传输的数据包并保存在缓冲区或指定的文件中,供以后使用。(3)分析:利用专家系统分析网络通信中潜在的问题,给出故障症状和诊断报告。(4)显示:对捕获的数据包进行解码并以统计表或各种图形方式显示在桌面上。Sniffer可以提供的网络监控信息如下。(1)负载统计数据,包括一段时间内传输的帧数、字节数、网络利用率、广播

24、和组播分组计数等。(2)出错统计数据,包括CRC错误、冲突碎片、超长帧、对准出错、冲突计数等。(3)按照不同的底层协议进行统计的数据。(4)应用程序的响应时间和有关统计数据。(5)单个工作站或会话组通信量的统计数据。(6)不同大小数据包的统计数据。HP OpenView由多个功能套件组成,形成了一个集网络管理和系统管理为一体的完整系统,HP OpenView包括以下套件。HP OpenView Operations:一体化的网络和系统管理平台,能支持数百个受控节点和数千个事件。HP OpenView Reporter:报告管理软件,为分布式IT环境提供灵活易用的报告管理解决方案,通过Web浏览

25、器可以发布和访问各种管理报告。HP OpenView Performance:端到端的资源和性能管理软件,能收集、统计和记录来自应用、数据库、网络和操作系统的资源和性能测量数据。HP OpenView GlancePlus:实时诊断和监控软件,可以显示系统级、应用级和进程级的性能视图,诊断和识别系统运行中的问题和性能瓶颈。HP OpenView GlancePlus Pak 2000:全面管理系统可用性的综合性产品。在GlancePlus Pak的基础上增加了单一系统事件与可用性管理,可监控系统中的关键事件,使系统处于最佳性能状态。HP OpenView Database Pak 2000:服

26、务器与数据库的性能管理软件。它提供强大的系统性能诊断功能,可以检测关键事件并采取修复措施,可提供200多种测量数据和300多种日志文件。HP OpenView NNM的主要功能特点如下。(1)自动发现网络的拓扑结构,全面管理网络中的各种设备。(2)具有管理大型、多节点网络的能力,可以适应多厂商设备、多操作系统的异构型环境。(3)网络管理采用易于操作的图形界面。(4)与系统管理有机集成在一起。(5)可以有针对性地选择搜集到的信息。(6)网络管理信息传输不会过多地占用网络资源。(7)分布式的体系结构和远程管理操作。(8)故障的发现、显示与排除。(9)与其他网管工具的集成。(10)功能强大、简单易用

27、的二次开发能力。Tivoli NetView是IBM公司的网络管理工具,它采用SNMP对网络上的设备进行实时监控,对网络中发生的故障进行报警,从而减少系统管理的难度和管理工作量。主要功能如下。(1)网络拓扑管理。(2)网络故障管理。(3)网络性能管理。(4)网络设备管理。(5)管理权限分配。(6)Web管理功能。(7)支持MPLS管理功能。(8)交换机的故障定位。用于管理Cisco的交换机、路由器、集线器、防火墙和访问服务器等设备。包含下列组件。1 1CiscoViewCiscoView,可以提供设备前后面板的视图,能够以不同颜色动态地显示设备状态,并提供对特定设备组件的诊断和配置功能。2 2WhatsUpWhatsUp GoldGold,是一种基于SNMP的图形化网络管理工具,可以通过创建网络拓扑结构图,管理整个企业网络,支持监视多个设备,具有网络搜索、拓扑发现、性能监测和警报追踪等功能。3 3门限门限管理管理,支持RMON的Cisco设备上设置门限值并提取事件信息,以增强排除网络故障的能力。4 4Show Show CommandsCommands,使用Web浏览器进行简单操作就可以获取设备的系统信息和协议信息。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 办公、行业 > 各类PPT课件(模板)
版权提示 | 免责声明

1,本文(计算机网络管理第五章-网络管理工具课件.pptx)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|