来自www.cnshu.cn中国最大的资料库下载第14章网络管理与维护来自www.cnshu.cn中国最大的资料库下载本章学习目标1如何添加网络组件;2影响网络性能的因素和提高网络性能的方法;3TCP/IP的配置;4使用网络监视器和性能监视器监控网络性能并进行化;5win2000server的自动优化系统功能;6使用命令行对网络进行管理;7提高win2000server的安全性措施。来自www.cnshu.cn中国最大的资料库下载14.1网络管理简介(1)网络管理的任务主要有:1.配置管理配置管理是网络管理的最基本功能,负责监测和控制网络的配置态。2.性能管理性能管理保证有效运营网络和提供约定的服务质量,在保证各种业务的服务质量的同时,尽量提高网络资源利用率。3.故障管理故障管理的作用是迅速发现、定位和排除网络故障,动态维护网络的有效性。来自www.cnshu.cn中国最大的资料库下载14.1网络管理简介(2)4.安全管理安全管理的作用是提供信息的保密、认证和完整性保护机制,使网络中的服务数据和系统免受侵扰和破坏。5.记账管理记账管理的作用是正确的计算和接收用户使用网络服务的费用,进行网络资源的统计和网络成本效益的计算。来自www.cnshu.cn中国最大的资料库下载14.2添加网络组件(1)1.双击“网络邻居”,打开“网上邻居”窗口,点击“网络和拨号连接”超链接,在“网络和拨号连接”窗口中单击“添加网络组件”超连接,打开如图14-1所示“Windows可选的网络组件向导”对话框,在对话框中的组件列表框中,系统给出了用户可以选择安装的网络组件。图14-1“windows”可选的网络组件向导“对话框来自www.cnshu.cn中国最大的资料库下载14.2添加网络组件(2)2用户可以根据自己的需要,单击组件选项旁边的复选框以便确认安装该类组件。用户可以单击“详细信息”按钮或者是双击该组件选项,打开该类组件详细内容对话框来具体选择安装某个子组件图14-2添加“网络服务”对话框来自www.cnshu.cn中国最大的资料库下载14.3提高网络性能衡量网络性能优劣的标准网络性能瓶颈减少信息流量增加子网数目提高网络速度来自www.cnshu.cn中国最大的资料库下载14.3.1衡量网络性能优劣的标准1.数据链路带宽必须超出网络客户机处理数据的能力。2.竞争访问网络共享介质的访问不能超过介质的负载限度。3.服务器必须足够的快,以快速响应所有网络客户机的请求。来自www.cnshu.cn中国最大的资料库下载14.3.2网络性能瓶颈常会用到的术语:1.Resources(资源)是硬件部件。软件进程在硬件资源下装载进行。2.Bottlenecks(瓶颈)是影响计算机响应能力的资源。当具体使用时,瓶颈是指影响系统性能的部件。3.Load(负荷)资源是不得不执行的工作总量。4.Optimization(优化)是减少瓶颈对性能的影响。优化包含清除不必要的负荷、均衡多个设备之间的负载或者查找增加可用资源等。5.Throughput(吞吐率)是一定的时间周期内通过的资源信息流。6.Processes(进程)是计算机中可并发执行的程序在一个数据集合上的运行过程,是程序的一次执行和资源分配的基本单位。7.Threads(线程)是一个进程内的基本调度单位。一个进程可以有一个或多个线程;在多处理器环境中,线程是处理器间分配的基本单元。来自www.cnshu.cn中国最大的资料库下载14.3.3减少信息流量当环境允许时,减少信息流量的方式是最好的。因为不论当前网络的结构如何,这种方式都起作用,而且并不需要任何物理改变。减轻网络负荷通常包括找出哪一台计算机产生了最大的网络负荷,确定该计算机为什么会产生如此大的网络负荷。如果可能的话减轻由这一具体计算机所产生的网络负荷。重复执行以上过程,直到不可能进一步减轻网络负荷为止,这样就把网络信息流量降到了某种可行的程度。来自www.cnshu.cn中国最大的资料库下载14.3.4增加子网数目增加子网数目是另一种方式,这种方法实际上是构建更多的通路,从而减轻信息流量拥塞。将共享介质型网络拆分成多个由交换机、路由器或者执行路由功能的服务器所连接的子网,这样可以划分冲突域(子网内计算机通信数据不出本子网段),进而提高网络性能。来自www.cnshu.cn中国最大的资料库下载14.3.5提高网络速度提高网络速度是解决网络性能的最直接的,当然费用可能会高一些,因为这种方式需要替换网络上数据链路设备,甚至涉及网络体系结构的改变。通常数据链路升级是指从以太网(Ethernet)升级到快速以太网(FastEthernet)或者1000M/10G以太网。有时只需要升级主干网、服务器之间的链路或者某个子网就可以了。使用网络监视器识别网络上信息量大的用户,并把那些用户迁移到更快的网络上。下面介绍几种较常用的网络技术:1)快速以太网(FastEthernet)2)千兆位以太网(GigabitEthernet)3)万兆以太网(10GigabitEthernet)来自www.cnshu.cn中国最大的资料库下载14.4TCP/IP设置TCP/IP协议是Windows2000的默认网络协议,也是Windows2000正常运行、实现所有功能所必需的协议。TCP/IP协议配置包括一系列参数,如IP地址、子网掩码和默认网关的。另外在大规模的网络中也可以使用DHCP服务(动态主机配置协议)来简化TCP/IP参数的设置。来自www.cnshu.cn中国最大的资料库下载14.4.1IP地址(1)在以TCP/IP为通信协议的网络上,每台主机都有唯一的IP地址,IP地址用来唯一标示一台主机,也隐含着网络间的路径信息。IP地址共占用32个位,一般是以4个十进制数来表示,每个数字称为一个字节,字节与字节之间用点隔开,例如:192.168.0.1,因为在TCP/IP网络上是利用IP地址来标示每一台主机,每一台主机都必须拥有唯一的IP地址。来自www.cnshu.cn中国最大的资料库下载14.4.1IP地址(2)类网络号主机号W取值支持网络数每个网络支持主机数AWX.Y.Z1-12612616,777,214BW.XY.Z128-1911638465,534CW.X.YZ192-2232,097,152254D224-239E240-254来自www.cnshu.cn中国最大的资料库下载14.4.2子网掩码子网掩码也是由32位二进制数构成,它有两大功能。一是用来区分IP地址内的网络号和主机号,一是用来将网络切割为数个子网或将网络合并为超网。当网络上的主机在相互沟通时,他们利用子网来得知对方的网络号,进而得知彼此是否在相同的网络区域里。下面给出了默认的子网掩码,其中:A类为255.0.0.0,B类255.255.0.0,C类为255.255.255.0。来自www.cnshu.cn中国最大的资料库下载14.4.3默认网关在同一个网络号内的主机可以直接通讯,而不是同一个网络号内的主机,必须通过路由器才能通信。默认网关是一个IP地址,是连接本子网路由器的IP地址。当发送方计算机和接收方计算机不在同一个子网时,TCP/IP协议就将IP数据包发往默认网关,由默认网关将数据包路由到目的地。来自www.cnshu.cn中国最大的资料库下载14.4.4配置TCP/IP协议的相关参数鼠标右键单击“网上邻居”,选择“属性”/“网络和拨号连接”/“本地连接”/“属性”/“此连接使用下列选定的“组件”/“Internet协议(TCP/IP)”/“属性”,打开如图14-3所示对话框。如图14-3所示对话框。来自www.cnshu.cn中国最大的资料库下载14.5网络性能监视器(1)如前所述,网络有很多性能问题,如果问题涉及到网络硬件、线缆或网络流量,该问题就很难发现。性能监视器提供了计数器来衡量通过服务器的网络流量,可以从多种角度监视系统资源的使用情况,并且可以监视几乎系统中所有的资源,同时可以将监视的结果用多种方式显示出来,以满足在不同的情况下对系统资源监视的要求。几个概念。1.对象:对象是系统中主要的子系统或组件,对象可以是硬件子系统或是软件子系统。2.实例:实例代表多个相同类型的对象,例如在一个多处理机系统中,每一个CPU就是处理器对象的一个实例。3.计数器:通过计数器可以搜集对象或子系统的多个方面,多个角度的数据。在性能监视器上显示的是一个个具体的计数器,代表了被监视对象各个方面的运行情况。不正常的网络计数器值表明它代表的对象的某一性能出了问题。来自www.cnshu.cn中国最大的资料库下载14.5网络性能监视器(2)表14-2性能对象、计数器及对应说明问题。对象说明计数器描述ServerPoolNonpaged监控在分配内存时被拒绝的次数,该数表明物理内存太少ServerPoolNonpagedPeak表明服务器所需要的内存量ServerTotalBytes/sec每秒钟发送和接受的字节数,该数指出了网络的忙碌程度NetBEUIFrame发送的字节数和帧数BytesReceived/sec每秒接受字节数NetBEUITimesExhausted自系统启动后所有资源的使用次数FramesRejectedFramesRejected接受的不正确、需要重传的帧数来自www.cnshu.cn中国最大的资料库下载14.5网络性能监视器(3)用户可以按如下步骤启用“性能监视器”监控系统的性能。步骤一,打开“开始”菜单,选择“程序”/“管理工具”/“性能”命令后,系统将打开“性能”窗口,如图14-5所示。步骤二,在“性能”窗口的工具栏中单击“+”按钮或在右侧子窗口中鼠标右键单击后,系统打开“添加计数器”对话框,如图14-4所示。步骤三,在“添加计数器”对话框中,用户首先需要选择希望监控的计算机,以及属于该对象的计数器,单击“添加”按钮即可。步骤四,单击“关闭”按钮后,系统将返回到“性能”窗口,这时用户便可看到系统开始用选定的计数器对相应的对象进行监控,绘出计数器统计数值的图形,如图14-5所示。步骤五,重复步骤二到步骤四,可以添加多个计数器,从不同子系统的不同角度监视系统运行的状况。来自www.cnshu.cn中国最大的资料库下载14.5网络性能监视器(4)图14-4“选择计数器”对话框来自www.cnshu.cn中国最大的资料库下载14.5网络性能监视器(5)图14-5性能监视器对网络进行监控来自www.cnshu.cn中国最大的资料库下载14.6网络监视器Microsoft网络监视器是Windows2000服务器所包括的一个网络诊断工具,它实现了第三方网络分析器的许多相同功能,它易于操作、可被快速配置和设置以捕获数据,可运行在一台或者多台客户机和服务器上。Microsoft网络监视器必须能够通过网络从网络计算机上获得数据,这就需要和Microsoft网络监视器连接的任一台计算机上装入Microsoft网络监视器代理,它会通过网络直接与装在网络计算机上的监控代理打交道。Microsoft网络监视器和网络代理交互作用,在本地计算机或者网络上的任何一台计算机上进行监控,达到捕获网络信息流量的目的。Microsoft网络监视器捕获信息流量的方式有:1.捕获所有网络数据并用显示筛选器显示出有意义的数据包;2.限制捕获,只捕获筛选器定义的数据;3.通过创建定制的捕获触发器在指定事件出现后停止数据捕获。来自www.cnshu.cn中国最大的资料库下载14.6.1网络监视器窗口(1)Microsoft网络监视器的主屏幕主要由4个平铺窗口组成,分别为:网络图表窗口、会话统计窗口、站统计窗口、汇总统计窗口。打开“开始”菜单,选择“程序”/“管理工具”/“网络监视器”命令,打开“Microsoft网络监视器”窗口,如图14-6所示。图14-6Microsoft网络监视器来自www.cnshu.cn中国最大的资料库下载14.6.1网络监视器窗口(2)1.图表显示窗口图表显示窗口主要是以图表的形式显示某一瞬间网络的