预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共39页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

计算机网络基础第10章网络管理与安全国际标准化组织ISO提出了网络管理功能的5个功能域,分别为: 故障管理(失效管理) 计费管理 配置管理 性能管理 安全管理计算机网络基础与应用计算机网络基础与应用计算机网络基础与应用计算机网络基础与应用计算机网络基础与应用10.2常用网络诊断命令2、路由追踪命令tracert2、路由追踪命令tracert3、地址配置命令ipconfig3、地址配置命令ipconfig4、路由跟踪命令pathping4、路由跟踪命令pathping5、网络状态命令netstat6、网络连接状态命令Nbtstat6、网络连接状态命令Nbtstat10.3网络安全10.3.1网络安全的基本概念10.3.1网络安全的基本概念防火墙是一种特殊的网络互连设备,用来加强网络之间访问控制,防止外网用户以非法手段通过外网进入内网访问内网资源,保护内网操作环境。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。软件防火墙又分为个人防火墙和系统网络防火墙。前者主要服务于客户端计算机,Windows操作系统本身就有自带的防火墙,其他如金山毒霸、卡巴斯基、瑞星、天网、360安全卫士等都是目前较流行的防火墙软件硬件防火墙。相对于软件防火墙来说,硬件防火墙更具有客观可见性,就是可以见得到摸得着的硬件产品。硬件防火墙有多种,其中路由器可以起到防火墙的作用,代理服务器同样也具有防火墙的功能。芯片级防火墙。其基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。生产这类防火墙较有名的厂商有NetScreen和FortiNet等。入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处在于,IDS是一种积极主动的安全防护技术。入侵检测通过对各种事件的分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。从技术上,入侵检测分为两类:一种基于标志(Signature-Based),另一种基于异常情况(Anomaly-Based)。 对于基于标识的检测技术来说,首先要定义违背安全策略事件的特征,如网络数据包的某些头信息。检测主要判别这类特征是否在所收集到的数据中出现。此方法非常类似杀毒软件。 而基于异常的检测技术则是先定义一组系统“正常”情况的数值,如CPU利用率、内存利用率、文件校验和等(这类数据可以人为定义,也可以通过观察系统并用统计的办法得出),然后将系统运行时的数值与所定义的“正常”情况比较,得出是否有被攻击的迹象。这种检测方式的核心在于如何定义所谓的“正常”情况。10.4.1信息安全现状10.4.1信息安全现状10.4.1信息安全现状10.4.1信息安全现状10.4.1信息安全现状10.4.3安全防护措施10.4.3安全防护措施10.4.3安全防护措施10.4.3安全防护措施10.4.3安全防护措施10.4.3安全防护措施