Ⅰ 網路拓撲結構圖以及網路設備的連接和配置
這些重點是看路由器的設置,至於拓撲,該放什麼位置就放什麼位置唄
一個辦公室一個一條網線,均由機房交換機下發,交換機設置vlan
路由器設置訪問列表規則。
中興的路由器我也沒用過,具體配置,沒法說
Ⅱ 網路設備的集中配置管理怎麼進行
是指網路管理員通過網路管理程序對網路上的資源進行集中化管理的操作,包括配置管理、性能和記賬管理、問題管理、操作管理和變化管理等。一台設備所支持的管理程度反映了該設備的可管理性及可操作性。
常見的網路管理方式有以下幾種:
(1)SNMP管理技術
SNMP是英文「Simple Network Management Protocol」的縮寫,中文意思是「簡單網路管理協議」。SNMP首先是由Internet工程任務組織(Internet Engineering Task Force)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
SNMP是目前最常用的環境管理協議。SNMP被設計成與協議無關,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的傳輸協議上被使用。SNMP是一系列協議組和規范,它們提供了一種從網路上的設備中收集網路管理信息的方法。SNMP也為設備向網路管理工作站報告問題和錯誤提供了一種方法。
Ⅲ 網路設備配置與管理實戰詳解的內容簡介
《從網管員到CTO:網路設備配置與管理實戰詳解》採用任務驅動式寫作方式,以應用需求引出相關技術,針對構建網路的重要物理設備——交換機、路由器和無線設備,涵蓋了原理、參數、分類、適用、規劃、介面、連接、配置、管理、監控、故障等諸多方面,體現並融合了最新技術、最新設備和最新應用,是一整套緊貼網路搭建、配置和管理實際的完全硬體解決方案。
全書共分為19章,主要內容包括:通過Web、CAN和CLI配置與管理交換機,交換機VLAN、VTP與冗餘連接配置,交換機IP路由與安全配置,交換機日誌與監控配置,使用SDM和CLI配置路由器,IP動態路由與QoS配置,安全設備的埠與連接,使用ASDM配置安全設備,使用Web配置無線網路,配置無線網路控制器,網路設備統一管理,網路設備故障及千兆乙太網解決方案等。
《從網管員到CTO:網路設備配置與管理實戰詳解》採用全新的寫作理念,以任務為驅動,以需求為目標,將服務模塊化,將技術條理化,容納了幾乎所有重要的、常用的網路管理工具軟體,涉及了各種典型的、復雜的應用場景,語言通俗易懂,內容豐富翔實,既可作為網路管理初學者的指導用書,又可作為資深網路管理員的參考用書。
Ⅳ 如何在網路設備上配置Netflow
Windows版Netflow流量採集程序在微軟Windows環境下直接運行,中文界面,簡潔實用,不用安裝,真正的綠色軟體。
該軟體採集netflow流量信息(思科和凱創等的路由器交換機支持該協議),並在屏幕上實時顯示。並能進行日誌查詢和流量統計。netflow技術在路由器或三層交換機上採集流量信息,然後發送到採集主機,比sniffer等抓包採集方式效率高很多。又不比RMON等方式只有流量統計信息,而netflow帶有詳細的訪問日誌。
該程序可用於網路管理時的網路通信日誌記錄和實時監視,可進行日誌查詢、流量統計和安全分析,可按網路協議、源目的埠號、源目的IP地址、IP服務位、TCP標志位等進行查詢統計。也可用於網路系統集成和網路應用開發調試時的輔助測試驗證工具。
二、系統要求
1、WINDOWS 2000或WINDOWS XP以上操作系統。
2、INTEL P3 1.0(或相當於)以上CPU,流量大時,建議P4 2.0以上。
3、512MB以上內存,流量大時,建議1GB以上內存。
4、屏幕最佳解析度為1024x768。
三、程序配置與使用
1、程序不用安裝,直接運行即可。運行環境為微軟WINDOWS 2000以上操作系統,屏幕最佳解析度為1024x768。程序運行並接收流量報文後會生成flowlog子目錄,存儲日誌文件。
2、軟體注冊,請與軟體作者聯系,將機器碼、公司名、用戶名、聯系電話、電子郵件等告訴程序作者。如未注冊,流量記錄的ip地址和位元組數會隨機地顯示和存儲為「未注冊」。
3、流量較大時,可按「關閉監視」「打開監視」按鈕,關閉監視後,屏幕不再滾動顯示流量記錄,這可提高流量採集速度,但記錄已存儲在磁碟上,不影響查詢和流量統計分析。
四、思科CISCO系列路由器交換機NETFLOW配置
1、config全局狀態下配置netflow版本:
(config)#ip flow-export version 5
此命令將netflow配置為版本5。
本程序暫時只支持netflow版本V1、V5。
2、config全局狀態下配置netflow伺服器地址和埠號:
(config)#ip flow-export destination xxx.xxx.xxx.xxx 55888
其中,xxx.xxx.xxx.xxx為netflow伺服器地址,即運行該程序的主機的IP地址,55888為服務埠號。
3、在CISCO系列路由器交換機每個介面上(例如interface fastethernet0/0;interface fastethernet0/1等)配置:
(config-if)#ip route-cache flow
4、Config全局狀態下設置時區
(config)#clock timezone Beijing 8
此命令配置為北京時間,+8時區。
5、enable狀態下設置日期時間
#clock set 17:05:00 6 aug 2003
此命令配置為2003年8月6日17時05分00秒。
注意:要先配時區,後設置日期時間。同時,接收netflow報文的計算機也要配置成相應的時區。有的cisco機型掉電後,需重新設置日期和時間。
凱創等其它型號netflow的配置方法請見相應產品的說明書。
五、採集欄位說明
1、日期
該條流記錄發生的日期,該程序採集的流量日期由路由器輸出,請正確設置路由器的日期和時間。
2、流開始時間
路由器輸出的該條流記錄開始的時間,普通版精確到秒,標准版以上精確到千分之一秒。
3、流結束時間
路由器輸出的該條流記錄結束的時間,普通版精確到秒,標准版以上精確到千分之一秒。
4、源ip地址
該條流記錄發送方的ip地址。
5、目的ip地址
該條流記錄接收方的ip地址。
6、源掩碼長度
該條流記錄發送方ip地址的掩碼長度。
7、目的掩碼長度
該條流記錄接收方ip地址的掩碼長度。
8、源埠號
該條流記錄放送方的網路協議埠號。
9、目的埠號
該條流記錄接收方的網路協議埠號。
10、協議
該條流記錄使用的網路協議,為方便監視查看,在此已轉化為udp、tcp、icmp...等字元形式。
11、TOS服務位
該條流記錄IP封包的標頭TOS(type-of-service)服務類型欄位。為方便監視查看,在此已轉化為二進制位形式。
服務類型(TOS)欄位由8位組成,前3位為優先權子欄位(現在已被忽略),第4位到第7位的含義分別為:最小延時,最大處理量,最大可靠度和最小花費,最後第8位固定為0。如果全為0,則表示正常運行,不做封包的特殊處理。
12、TCP標記位
該條流記錄的TCP-FLAGS欄位。為方便監視查看,在此已轉化為二進制位形式。
TCP-FLAGS欄位由6位組成,從左到右分別為URG、ACK、PSH、RST、SYN、FIN等。
U R G :緊急指針有效。
A C K :確認序號有效。非TCP協議此位也置1。
P S H :接收方應該盡快將這個報文段交給應用層。
R S T :重建連接。
S Y N :同步序號,用來發起一個連接。
F I N :發端完成發送任務。
13、包數
該條流記錄數據傳輸的包個數。
14、位元組數
該條流記錄數據傳輸的位元組數。
15、源自治區號
該條流記錄發送方的路由協議自治區號。
16、目的自治區號
該條流記錄接收方的路由協議自治區號。
17、物理入口
該條流記錄從netflow輸出設備(路由器)進入的物理埠號。
cisco2600的 fastethernet0/0埠編號為1,
fastethernet0/1埠編號為2。
18、物理出口
該條流記錄從netflow輸出設備(路由器)出去的物理埠號。
cisco2600的 fastethernet0/0埠編號為1,
fastethernet0/1埠編號為2。
19、下一跳路由地址
該條流記錄從netflow輸出設備(路由器)出去的下一個目的或中間路由器地址。
20、netflow輸出地址
該條流記錄的netflow輸出設備(路由器)的地址。當流量記錄從多個netflow輸出設備發來的,該欄位能用於區分不同的netflow輸出設備。不過流量很大時,最好一台採集主機只接收一台netflow輸出設備發來的流量記錄。
21、netflow版本號
該條流記錄的netflow版本號。
六、重要注意事項
1、流量太大時,採集主機配置盡量高,CPU P4 2.8以上,內存1G以上,120G以上高速硬碟。
2、流量太大時,採集主機盡量不要運行其它應用程序,特別是其它網路應用程序。
3、超過每分鍾1萬個流量記錄時(一個網路通信從創建連接到關閉,一般產生一個流量記錄,例如一個幾百兆的下載可能只生成一個流量記錄),由於屏幕顯示是一個輸出瓶頸,為保證採集效率,應關閉實時監視。關閉實時監視後,採集能力將有幾十倍的提高(具體視主機和網路速度而定)。同時,在電源管理中關閉顯示器,採集能力也有所提高。
4、流量太大時,不要把多個路由器(交換機)的流量信息發到一個採集器。
5、流量太大時,不要在流量採集的機器上進行查詢和統計。可將包含此流量採集程序的文件夾及其生成的flowlog日誌文件夾拷貝到另一台主機上 ,在另一台主機上進行查詢和統計,日誌查詢和流量統計不需注冊碼。
6、為保證流量採集,流量採集線程優先順序最高,查詢和統計優先順序較低,採集繁忙時,在採集主機上查詢和統計很費時,這時,也可按「暫停採集」按鈕停止採集,不過要丟失暫停期間的流量記錄。
7、日誌文件較大,拷貝和保存時,可先壓縮,壓縮率可達20倍左右。該程序每小時存儲一個流量記錄文件。拷貝時不要拷貝當前正記錄的這一個小時的流量記錄文件。該程序以起始時間進行記錄、查詢和統計,一條流量記錄的起始和結束時間可能差的較遠,因此,當發生上一個小時發起,下一個小時結束並發出流量記錄的時候,還會打開上一個小時的日誌文件,因此最好不要拷貝或手工打開最近兩個小時的日誌文件。
8、流量特大時的處理能力是否足夠,請自行試用。
Ⅳ 網路設備配置 !
不是什麼信號延長器,可以算是電源適配器,和普通電源不同的是,這是乙太網供電的電源模塊,可以通過網線來給設備供電,常用在具有乙太網介面的室外設備,這樣的話,對乙太網介面室外設備供電就不需要專門架設供電線路了,可以直接通過傳輸乙太網數據的雙絞線供電。
Ⅵ 網路設備配置
網路設備及部件是連接到網路中的物理實體。網路設備的種類繁多,且與日俱增。基本的網路設備有:計算機(無論其為個人電腦或伺服器)、集線器、交換機、網橋、路由器、網關、網路介面卡(NIC)、無線接入點(WAP)、列印機和數據機。
得看你用那個網路設備,配置不同
Ⅶ 公司怎樣配置網路設備
你說的不是很清楚,我不大知道你要表達什麼意思,
如果是硬體的布局,建議找個規劃的,
如果是說網路工程師對網路的構建,這好像就比較簡單的。還是表達清楚再說,
Ⅷ 網路設備需要設置IP地址的有哪些
路由器,交換機,防火牆,幾乎所有的網路設備都可以設置IP地址。
Ⅸ 目前網路設備的配置方式有哪些
telnet,ssh,console線,web(以下情況都是設備已開通或支持為例)。
telnet:用遠程的方式連接網路設備,知道設備的IP、(用戶名)密碼;
ssh:和telnet一樣,有些設備只支持ssh,因為其比telnet更為安全;
console線:物理設備就在身邊,可用物理直連的方式登錄,知道物理設備連上電腦後是哪一個 COM口,知道設備的用戶名和密碼;
web:大多數國產設備都支持web方式(有的只支持web方式),知道設備的IP,用戶名和密碼(個人覺得還是命令行看著比較舒服,配置簡單方便)。