《网络知识培训》由会员分享,可在线阅读,更多相关《网络知识培训(30页珍藏版)》请在金锄头文库上搜索。
1、数据中心网络处数据中心网络处数据中心网络处数据中心网络处网络知识培训网络知识培训Page 2运维管理无小事网络模型网络模型网络模型网络模型一一一一网络安全简介网络安全简介网络安全简介网络安全简介二二二二常用的网络命令常用的网络命令三三三三培训内容培训内容Page 3运维管理无小事网络模型网络模型网络模型网络模型一一一一Page 4运维管理无小事1、OSI七层模型七层模型一、网络模型一、网络模型Page 5运维管理无小事一、网络模型一、网络模型应用层(Application layer) 提供应用程序间通信 表示层(Presentation layer) 处理数据格式,数据加密等. 加密 会话层
2、(Session layer) 建立,维护和管理会话 SQL传输层(Transport layer) 建立主机端到端连接TCP UDP网络层(Network layer) 寻址和路由选择 IP IPX数据链路层(Data link layer) 提供介质访问,链路管理等 ATM物理层(Physical layer) 比特流传输 RJ45 802.3 Page 6运维管理无小事2、TCP/IP模型模型一、网络模型一、网络模型Page 7运维管理无小事一、网络模型一、网络模型Page 8运维管理无小事网络安全简介网络安全简介二二二二Page 9运维管理无小事二、网络安全简介二、网络安全简介 “ “
3、3 3” ”个安全问题个安全问题 如何保证业务正常运行如何保证业务正常运行如何保证业务正常运行如何保证业务正常运行安全的目的?安全的目的?安全的目的?安全的目的?安全的价值?安全的价值?安全的价值?安全的价值?安全的意义?安全的意义?安全的意义?安全的意义?3.1 为什么需要网络安全为什么需要网络安全Page 10运维管理无小事为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。二、网络安全简介二、网络安全简介3.2 网络安全定义网络安全定义Page 11运维管理无小事网络安全特征网络安全特征完整性完整性可用性可用性可控性可控性保
4、密性保密性二、网络安全简介二、网络安全简介3.3 网络安全特征网络安全特征Page 12运维管理无小事环境因素、意外事故或故障环境因素、意外事故或故障恶意内部人员恶意内部人员 外部人员攻击外部人员攻击 二、网络安全简介二、网络安全简介3.4 网络安全威胁网络安全威胁Page 13运维管理无小事信息安全面临的威胁类型信息安全面临的威胁类型网络网络内部、外部泄密内部、外部泄密拒绝服务攻击拒绝服务攻击逻辑炸弹逻辑炸弹特洛伊木马特洛伊木马黑客攻击黑客攻击计算机病毒计算机病毒信息丢失、信息丢失、篡改、销毁篡改、销毁后门、隐蔽通道后门、隐蔽通道蠕虫蠕虫二、网络安全简介二、网络安全简介Page 14运维管理
5、无小事日常工作中安全威胁举例日常工作中安全威胁举例 没有及时更新安全补丁没有安装杀毒软件或者没有及时升级病毒库代码打开可疑的邮件和可疑的网站用户名密码过于简单薄弱把机密数据(如财务数据)带回家办公任意将自己笔记本电脑带入公司使用随便把自己的用户名密码告诉他人.二、网络安全简介二、网络安全简介Page 15运维管理无小事网络结构安全网络结构安全物理安全物理安全管理管理应用系统安全应用系统安全系统安全系统安全网络安全网络安全二、网络安全简介二、网络安全简介3.5 网络安全防护网络安全防护Page 16运维管理无小事安全防护的目的是保护公司财产安全防护的目的是保护公司财产二、网络安全简介二、网络安全
6、简介Page 17运维管理无小事安全防护体系需要采用多层、堡垒式防护策略安全防护体系需要采用多层、堡垒式防护策略单一的安全保护往往效果不理想需要从多个层面解决安全问题(物理、通信、网络、系统、应用、人员、组织和管理)分层的安全防护成倍地增加了黑客攻击的成本和难度从而卓有成效地降低被攻击的危险,达到安全防护的目标。二、网络安全简介二、网络安全简介Page 18运维管理无小事应该运用管理的、物理的和技术的控制手段来实施信息安全体系建设。二、网络安全简介二、网络安全简介3.6 网络安全管理网络安全管理Page 19运维管理无小事常用的网络命令常用的网络命令常用的网络命令常用的网络命令三三三三Page
7、 20运维管理无小事 以下是几个常用的网络命令,主要用来诊断网络状况六个常见的故障解决方法六个常见的故障解决方法三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令pingtelnettracertnslookupipconfignetstat网络命令网络命令Page 21运维管理无小事1、怎么查看自己电脑的、怎么查看自己电脑的MAC地址地址ipconfig ipconfig用来查看本地网络基本配置信息,如IP地址、子网掩码、缺省网关等。如果需要查看更详细的配置信息,需要在命令之后加上/all的参数。 三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令
8、Page 22运维管理无小事2、怎么检查主机与网络的连通性、怎么检查主机与网络的连通性ping Ping是我们用到最多的一条命令。ping后面常跟的参数有t ,n,a等参数。t 连续Ping 指定的主机,直到停止n 发送n个数据包到指定的主机,默认情况下n=4命令语法:ping t /n IP/域名 举例: ping t 59.151.63.129 ping n 10 59.151.63.129三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 23运维管理无小事由上图我们可以看出以下几个方面的信息:由上图我们可以看出以下几个方面的信息:向目标主机发送了4个包,接
9、收到了4个包,返回时间小于1ms,丢包率是0,往返时间最小是0ms,最大是1ms,平均是0ms。如果登录bos系统慢就先ping一下新浪等网站,看看延时情况,如果延时大,说明可能本地网络有问题,如果延时小,那就是试试下一条命令tracert三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 24运维管理无小事 3、tracert tracert用来跟踪路由,我们常在其后面加上d参数,即不将目标IP地址解析为主机名称或域名。语法命令: tracert d IP/域名 tracert IP/域名举例: tracert -d tracert 如果tracert 的延
10、时大,联系总公司信息部网络处 三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 25运维管理无小事 tracert -d 三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 26运维管理无小事4、telnet1、测试某一服务器端口是否打开、测试某一服务器端口是否打开命令语法:telnet IP/域名 端口号举例:telnet 8000 telnet 123.124.1.194 80002、调试交换机、路由器、防火墙、调试交换机、路由器、防火墙命令语法:telnet 目标IP举例:telnet 172.16.1.1注意:域名或者注意
11、:域名或者IP地址与端口号之间没有其他符号,只用空格隔开。地址与端口号之间没有其他符号,只用空格隔开。三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 27运维管理无小事 如上图,表示端口是通的,下图则表示telnet的端口是不通的,端口不通一般来说有两种原因,一种是防火墙屏蔽了该端口,另一种是应用服务器上相应的端口服务没有开通或启动。三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 28运维管理无小事 5、nslookup nslookup命令的功能是查询一台机器的IP地址和其对应的域名。 语法命令: nslookup 域名 举例: nslookup 下图就可以看到解析出来的IP地址为114.242.140.26三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 29运维管理无小事netstat命令是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息6、看看我与哪些地址在发生连接?、看看我与哪些地址在发生连接?三、常用的网络命令三、常用的网络命令三、常用的网络命令三、常用的网络命令Page 30运维管理无小事下次再见下次再见谢谢!谢谢!