当前位置:文档之家› SNMP(简单网络管理协议)

SNMP(简单网络管理协议)

SNMP(Simple Network Management Protocol,简单网络管理协议)通信线路进行管理。

SNMP的目标是管理互联网Internet上众多厂家生产的软硬件平台,现在SNMP已经出到第三个版本的协议,其功能较以前已经大大地加强和改进了。

说白了就是一网管系统。

网络管理功能一般分为性能管理,配置管理,安全管理,计费管理和故障管理等五大管理功能。

Windows NT是纯32位操作系统,采用先进的NT核心技术。

Windows NT Workstation的设计目标是工作站操作系统,适用于交互式桌面环境;Windows NT Server的设计目标是企业级的网络操作系统,提供容易管理、反应迅速的网络环境。

两者在系统结构上完全一样,只是为适应不同应用环境在运行效率上做相应调整。

另一个可以采用的保护措施是在网络边界上过滤SNMP通信和请求,即在防火墙或边界路由器上,阻塞SNMP请求使用的端口。

标准的SNMP服务使用161和162端口,厂商私有的实现一般使用199、391、705和1993端口。

禁用这些端口通信后,外部网络访问内部网络的能力就受到了限制;另外,在内部网络的路由器上,应该编写一个ACL,只允许某个特定的可信任的SNMP管理系统操作SNMP1.按应用层次划分为入门级服务器、工作组级服务器、部门级服务器和企业级服务器四类。

(1)入门级服务器(2)工作组级服务器(3)部门级服务器(4)企业级服务器2.按服务器的处理器架构(也就是服务器CPU所采用的指令系统)划分把服务器分为CISC(复杂指令集)架构服务器、RISC架(精简指令集)构服务器和VLIW架构服务器三种。

(1)CISC架构服务器(2)RISC架构服务器(3)VLIW架构服务器3.按服务器按用途划分为通用型服务器和专用型服务器两类。

(1)通用型服务器(2)专用型服务器4.按服务器的机箱结构来划分,可以把服务器划分为“台式服务器”、“机架式服务器”、“机柜式服务器”和“刀片式服务器”四类。

(1)台式服务器(2)机架式服务器(3)机柜式服务器(4)刀片式服务器入门级服务器通常只使用一到两颗CPU,主要是针对基于Windows NT,NetWare等网络操作系统的用户,可以满足办公室型的中小型网络用户的文件共享、打印服务、数据处理、Internet接入及简单数据库应用的需求,也可以在小范围内完成诸如E-mail、Proxy 、DNS等服务。

工作组级服务器一般支持1至2个Xeon处理器或单颗P4(奔腾4)处理器,可支持大容量的ECC(一种内存技术,多用于服务器内存)内存,功能全面。

可管理性强、且易于维护,适用于为中小企业提供Web、Mail等服务,也能够用于学校等教育部门的数字校园网、多媒体教室的建设等。

通常情况下,如果应用不复杂,例如没有大型的数据库需要管理,那么采用工作组级服务器就可以满足要求。

部门级服务器通常可以支持2至4个PIII Xeon(至强)处理器,具有较高的可靠性、可用性、可扩展性和可管理性。

部门级服务器是企业网络中分散的各基层数据采集单位与最高层数据中心保持顺利连通的必要环节。

适合中型企业(如金融、邮电等行业)作为数据中心、Web站点等应用。

企业级服务器属于高档服务器,通常普遍可支持4至8个PIII Xeon(至强)或P4 Xeon(至强)处理器,拥有独立的双PCI通道和内存扩展板设计,具有高内存带宽,大容量热插拔硬盘和热插拔电源,具有超强的数据处理能力。

企业级服务器主要适用于需要处理大量数据、高处理速度和对可靠性要求极高的大型企业和重要行业(如金融、证券、交通、邮电、通信等行业),可用于提供ERP(企业资源配置)、电子商务、OA(办公自动化)等服务。

无线电波的覆盖范围广,基于蓝牙技术的电波覆盖范围非常小,半径大约只有50英尺左右 约合15米,而WiFi的半径则可达300英尺左右 约合100米,办公室自不用说,就是在整栋大楼中也可使用无线电波的覆盖范围广,基于蓝牙技术的电波覆盖范围非常小,半径大约只有50英尺左右 约合15米,而WiFi的半径则可达300英尺左右 约合100米,办公室自不用说,就是在整栋大楼中也可使用IEEE802.11规定的发射功率不可超过100毫瓦,实际发射功率约60~70毫瓦,这是一个什么样的概念呢?手机的发射功率约200毫瓦至1瓦间,手持式对讲机高达5瓦,而且无线网络使用方式并非像手机直接接触人体,应该是绝对安全的。

OFDM的英文全称为Orthogonal Fre-quency Division Multiplexing,中文含义为正交频分复用技术。

OFDM并不是如今发展起来的新技术,OFDM技术的应用已有近40年的历史,主要用于军用的无线高频通信系统。

其主要思想是:将信道分成若干正交子信道,将高速数据信号转换成并行的低速子数据流,调制到在每个子信道上进行传输。

正交信号可以通过在接收端采用相关技术来分开,这样可以减少子信道之间的相互干扰 ICI 。

这样可以减少信道间的干扰。

MIMO(Multiple-Input Multiple-Out-put)802.11n是IEEE继802.11b\a\g 后全新的无线局域网技术,速度可达600Mbps。

同时,专有MIMO技术可改进已有802.11a/b/g网络的性能。

该技术最早是由Marconi于1908年提出的,它利用多天线来抑制信道衰落。

利用MIMO技术可以提高信道的容量,同时也可以提高信道的可靠性,降低误码率。

前者是利用MIMO信道提供的空间复用增益,后者是利用MIMO信道提供的空间分集增益。

实现空间复用增益的算法主要有贝尔实验室的BLAST算法、ZF算法、MMSE算法、ML算法。

ML算法具有很好的译码性能,但是复杂度比较大,对于实时性要求较高的无线通信不能满足要求。

ZF算法简单容易实现,但是对信道的信噪比要求较高。

1、802.11b规格802.11b又称为802.11HR(High Rate),其使用2.4GHz的频段,采用直接序列展频技术,传输资料的传送速度可达到11Mbps,传输距离可远到100公尺甚至更远,是目前市面上最多无线网路产品使用的标准。

2、802.11a规格802.11a使用5.2GHz的频段,采用跳频展频技术,传送资料的传送速度较快可以达到54Mbps,传送距离则可支援到50公尺。

由于先前的无线局域网标准---802.11b,其传输速度只有11Mbps,当工作站之间距离过长或干扰太大、信噪比低于某个门限时,传输速率能够从11Mbps自动降到5.5Mbps、2Mbps或者1Mbps,通过降低传输速度来改善误码率性能。

无法传输声音与影像等大量资料,故802.11a被认为是下一代无线局域网传输的标准,并吸引岛内外许多大厂争相推出相关的无线网路产品,只是无线局域网采用的传输媒体不是双绞线或者光纤,而是红外线(IR)或者无线电波(RF)无线网卡根据接口类型的不同,主要分为三种类型,即PCMCIA无线网卡、PCI无线网卡和USB无线网卡。

其中,PCMCIA 无线网卡只能用于笔记本,后两者可用于台式机。

红外信号要求视距(直观可见距离)传输,并且窃听困难,对邻近区域的类似系统也不会产生干扰。

在实际应用中,由于红外线具有很高的背景噪声,受日光、环境照明等影响较大,一般要求的发射功率较高几个互不相让的高速无线标准:802.11b(也有称Wi-Fi)由3Com、Lucent、Apple、Cisco等公司支持,这个标准目前在北美非常流行;与其竞争的标准是由Intel、Proxim、Motorola、Compaq支持的HomeRF标准;美国IEEE创建了另外一种高速无线标准802.11a,比当前的802.11b技术快近5倍;欧洲电信标准委员会创建了一个很有竞争力的高速标准HyperLAN2,爱立信公司是主要的支持者,目前欧洲普遍采用HyperLAN2标准。

目前,802.11n处于一种“标准滞后、产品早产”的境地。

主要的原因是TGn Sync和WWiSE两大阵营的分歧一直僵持不下。

无线局域网安全防范措施1、采用端口访问技术(802.1x)进行控制,防止非授权的非法接入和访问。

2、采用128位WEP加密技术,并不使用产商自带的WEP密钥。

3、对于密度等级高的网络采用VPN进行连接。

4、对AP和网卡设置复杂的SSID,并根据需求确定是否需要漫游来确定是否需要MAC绑定。

5、禁止AP向外广播其SSID。

6、修改缺省的AP密码,Intel的AP的默认密码是Intel。

7、布置AP的时候要在公司办公区域以外进行检查,防止AP的覆盖范围超出办公区域(难度比较大),同时要让保安人员在公司附近进行巡查,防止外部人员在公司附近接入网络。

8、禁止员工私自安装AP,通过便携机配置无线网卡和无线扫描软件可以进行扫描。

9、如果网卡支持修改属性需要密码功能,要开启该功能,防止网卡属性被修改。

10、配置设备检查非法进入公司的2.4G电磁波发生器,防止被干扰和DOS11、制定无线网络管理规定,规定员工不得把网络设置信息告诉公司外部人员,禁止设置P2P的Ad hoc网络结构12、跟踪无线网络技术,特别是安全技术(如802.11i对密钥管理进行了规定),对网络管理人员进行知识培训。

13、MAC地址绑定每块无线网卡都有自己唯一的物理地址,也就是MAC地址。

厂家一般会在网卡上给出标识,用户还可以在windpws下,在DOS界面输入ipconfig/all查看本机所有网卡的物理地址(Physical Address),也就是MAC地址。

管理员可以在AP的管界面中,手工设置允许访问AP的MAC地址,但此法较“笨”,使用之前需手工将授权用户的MAC地址添加到许可列表中,不在许可列表中的MAC地址不被AP接受。

使用之后如果不希望某用户访问,还要将这个用户的MAC地址手工从列表中删除,且MAC地址理论上是可以伪造的。

此方法只适合小型的WLAN 且用户需相对固定。

导购无线产品:为解决802.11a和802.11b不兼容问题,IEEE开发了802.11g,工作在2.4GHz频段,因而实现了与老式系统的完整兼容对于选购而言,目前建议不要采购单纯性能的AP,而应该选购集成多种功能于一身的无线路由器。

机,可以变成打印机无线服务器。

还有些产品支持摄像头,可以成为无线监控设备。

具体采购的时候,就要根据自己的需求来选择。

Xbox是世界最大的电脑软件公司微软所开发、销售的家用游戏主机。

在游戏市场中,Xbox和新力Sony 公司的PlayStation 2和任天堂公司所发行的Game Cube形成了三国鼎立局面。

内装英特尔公司制造的Pentium III基本中央处理器。

相关主题