网络安全管理实训指导书
第1部分 理论知识基础
1、网络管理协议及体系结构
[知识准备] :了解网络管理协议SNMP,及网络管理体系结构,管理站、代理、MIB库、网管协议 2 、网络管理系统
[知识准备] 了解常用的网络管理系统的名称,工作方式及特性 3、网络流量监控系统
[知识准备] 了解常用的网络流量监控的名称,网络流量的定义,4 、网络日志系统
[知识准备] 了解Syslog日志服务器的工作原理,了解日志的格式,及linux主机Syslog日志服务器的配置 5 、网络协议及异常分析系统
[知识准备] 了解TCP/IP协议的构成及各协议的特性,了解网络嗅探得基本原理,及网络嗅探得网络工作环境,了解交换机端口镜像的基本配置
6 、网络应用管理系统
[知识准备] 了解网络应用管理的需求,网络应用管理的基本原理及实现模式,常用网络应用管理的软杰类型
7、网络认证及计费网关
[知识准备] 了解网络认证的原理及意义,认证网关的设置实训8、活动目录与组策略
[知识准备]了解工作组网络和域网络的区别,了解活动目录的组
织结构,了解组策略的概念,及各级策略的优先关系 9 、服务器安全防护系统
[知识准备] 网络安全的基本原理,服务器安全的实施方法,常用的服务器安全软件,网络扫描及入侵检测 10 、网络安全防护系统
[知识准备] 网络安全的基本原理,了解安全组网方案,及常用的网络安全设备,了解防火墙系统,入侵检测系统,及各种安全测试监控方法
第2部分 实训部分
实训项目一 网络管理协议及体系结构
[知识准备] :了解网络管理协议SNMP,及网络管理体系结构,管理站、代理、MIB库、网管协议
[内容提要] 通过SolarWinds软件实现对Cisco路由器、交换机进行SNMP管理及监控
[实训目标] 通过SolarWinds软件实现对Cisco路由器、交换机进行SNMP管理及监控,让同学们了解网络管理协议SNMP,及网络管理体系结构,及Cisco路由器、交换机的工作状况
[所需设备] :Cisco 2600路由器、Catalyst 3550交换机,连接线路主机、SolarWinds软件,线路 [试验连接图]:
Internet网络 cisco 2600 calatyst 3550 H H SolarWinds主机 基本网络互联连接图
[试验步骤] 1、规划INTERNET连接结构图 2、完成设备及线路连接,进行上网配置 3、配置路由器、交换机的SNMP属性及工作方式 4、在主机上安装SolarWinds,
5、使用MIB Browser通过选择MIB库条目ipAdentAddr进行结果查询(1.3.6.1.2.1.4.20.1.1),
6、记录路由器和交换机的接口ip地址
[结果分析] 该试题共计十分,其中线路连接占3分、设备SNMP属性设置占2分、使用SolarWinds测试接口ip地址占5分
[技巧提示] 除测试ip地址还可以测试设备各项详细参数设置(cpu、各接口的最大/最小/平均bps)
实训项目二、构建网络管理系统的构建
[知识准备] 了解常用的网络管理系统的名称,工作方式及特性 [内容提要] 本章节主要通过Cisco works 6.1实现网络设备的配置,管理,及监控,学习CiscoView、Whatsup Gold、Show Commands、Threshold Manger的使用
[实训目标] 通过Cisco works 6.1的使用,掌握常用的网络管理系统的名称,工作方式及特性
[所需设备] :Cisco 2600路由器、Catalyst 3550交换机,连接线路主机、Cisco works 6.1软件,线路,服务器
[试验连接图]:
WWW服务器 S Internet网络 cisco 2600 calatyst 3550 H 基本网络互联连接图 Cisco works
[试验步骤] 1、规划INTERNET连接结构图 2、完成设备及线路连接,进行上网配置 3、配置路由器、交换机及服务器的SNMP属性及工作方式
4、在服务器上进行站点发布,在主机上安装Cisco works 6.1
5、使用Cisco works 6.1的使用Whatsup Gold进行
网络设备拓扑及服务器扫描发现,规划实际网络结构图,结合实际情况进行编辑
6、管理服务器的www服务,观测Whatsup Gold的日志情况,关闭交换机的某一接口,观测Whatsup Gold的日志情况 [结果分析] 该试题共计十分,其中线路连接占3分、设备服务器和网络设备SNMP属性设置占2分、使用Whatsup Gold发现,规划实际网络结构图占3分,网络故障测试占2分
[技巧提示] 除使用Whatsup Gold进行网络设备及服务器的管理,
还可使用CiscoView进行防真设备管理及配置,使用Threshold Manger进行异常监控
实训项目三、网络流量监控系统构建
[知识准备] 了解常用的网络流量监控的名称,网络流量的定义 [内容提要] 通过MRTG实现全网各阶段流量监控,
[实训目标] 通过MRTG实现全网各阶段流量监控,了解网络的当前工作状况及网络异常流量
[所需设备] Cisco 路由器,交换机,服务器,主机,线路,mrtg [试验连接图]:
WWW服务器 S Internet网络 cisco 2600 calatyst 3550 H MRTG主机 基本网络互联连接图
[试验步骤] 1、规划INTERNET连接结构图
2、完成设备及线路连接,进行上网配置 3、配置路由器、交换机及服务器的SNMP属性及工作方式
4、在主机上安装PERL、MRTG
5、根据INTERNET连接结构图确定交换机各VLAN各接口所在子网的名称
6、五分以后观看各接口的流量分析图,记录最大/
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库网络安全管理实训指导书在线全文阅读。
相关推荐: