27版职教高考计算机一轮复习考点梳理计算机网络基础5第五章加强网络安全与管理课件

资源下载
  1. 二一教育资源

27版职教高考计算机一轮复习考点梳理计算机网络基础5第五章加强网络安全与管理课件

资源简介

(共100张PPT)
第一部分 计算机网络基础
第五章 加强网络安全与管理



求 一、网络安全
1.理解网络安全的概念
2.掌握网络安全的主要威胁
3.理解网络安全防范
4.识记网络安全法律保障
二、网络入侵防范
1.理解网络入侵检测的相关概念
2.理解网络入侵检测系统
3.理解网络入侵防御系统
三、防火墙
1.掌握网络防火墙的概念
2.理解网络防火墙的功能 3.识记网络防火墙的分类
4.掌握Windows 10防火墙的基本操作
四、网络管理
1.理解网络管理的定义
2.识记网络管理系统的组成
3.理解网络管理的功能
4.识记网络故障
5.识记网络故障排查
6.掌握网络故障检测
7.识记远程管理与安全
8.掌握网络管理的基本操作



势 1.要求学生熟记网络安全的概念,掌握网络安全面临的主要威胁和防范措施,了解网络安全法律法规
2.要求学生掌握浏览器的常规安全设置,达到安全上网的目的
3.考查学生对网络入侵检测系统、入侵防御系统的概念和功能的理解,掌握两者之间的不同之处,了解两者在网络安全防范中起到的作用
4.考查学生对防火墙的概念、功能及分类的掌握程度;能够根据实际情况灵活的进行Windows防火墙设置
5.要求学生理解网络管理的系统组成与功能,了解常见的网络故障,掌握每种网络故障的排查方式
6.要求学生了解远程管理的概念,理解远程管理的工作原理,掌握windows远程桌面的基本配置方式



析 【考查内容】
网络安全基本概念、网络入侵防范、防火墙和网络管理,以识记和掌握为主
【考查题型】
填空题、选择题和简答题
【考查分值】
一般为6~10分
一、网络安全的概念(理解)
1.概念:网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从本质上讲的就是网络上的信息安全。主要包含网络的系统安全和网络的信息安全,其中保护网络的信息安全是关键。
2.属性:网络安全的属性包括保密性、完整性、可用性、可控性和真实性。
保密性:又称机密性,保证信息只被授权者使用而不泄露给未授权者。
完整性:包括数据完整性和系统完整性。数据完整性是指数据未被非授权篡改或者破坏,系统完整性是指系统按既定的功能运行,未被非授权操纵。
可用性:保证信息和信息系统随时为授权者提供服务,而不要出现被非授权者滥用却对授权者拒绝服务的情况。
不可抵赖性:又称不可否认性,数据的发送方和接收方都不能对数据传输的事实和传输的数据进行抵赖。
可控性:对网络信息的传播及内容具有控制能力的特性。
真实性:验证身份、信息、站点的来源真实合法,防止冒充、伪装、钓鱼。
二、网络安全主要威胁(掌握)
1.主要威胁方面包括5种:人为的无意失误;计算机病毒的威胁;软件漏洞和“后门”;黑客的攻击和威胁;过载攻击。
(1)人为的无意失误
有时,虽然网络中设置了不少保护屏障,但可能会由于用户的安全意识不够强,使得各项保护措施形同虚设。
(2)计算机病毒的威胁
目前,计算机网络安全的头号大敌是计算机病毒。计算机病毒是一段具有自我复制能力的程序代码,具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。
(3)软件漏洞和“后门”
每一个操作系统或者网络软件都不可能是完全无缺陷、无漏洞的。
(4)黑客的攻击和威胁
黑客(hacker)是指在未经许可的情况下通过技术手段登录他人的网络服务器并进行一些未经授权操作的人。
黑客会对计算机数据安全构成威胁。他会利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。
(5)过载攻击
是指在短时间内通过一台或数台计算机重复地向服务器发送无效请求,使服务器处理请求消耗的资源过多,并一直处于繁忙状态,从而对其他用户的请求无法进行正常的处理。
通常客户端要取得服务器所提供的服务时,必须先向服务器提出申请,服务器处理这些申请则需要占用一定的系统资源。
2.攻击方式主要有中断、截获、修改和伪造4种。
中断:以可用性作为攻击目标,它毁坏系统资源,使网络不可用。
截获:以保密性作为攻击目标,非授权用户通过某种手段获得对系统资源的访问。
修改:以完整性作为攻击目标,非授权用户不仅可以获得访问,而且可以对数据进行修改。
伪造:以完整性作为攻击目标,非授权用户将伪造的数据插入到正常传输的数据中。
3.攻击技术包括暴力破解、漏洞攻击、拒绝服务攻击、缓冲区溢出攻击和网络中的欺骗技术。
三、网络安全防范(理解)
主要从6个方面防范这些威胁,即物理安全防范、防火墙技术、数据加密技术、网络访问控制技术、漏洞扫描技术和入侵检测技术。
(1)物理安全防范
计算机网络物理安全防范的目的是保护计算机系统、网络设备、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击。
(2)防火墙技术
防火墙是指Internet之间通过预定的安全策略,对计算机内外网通信强制实施访问控制的安全应用措施。
(3)数据加密技术
数据加密技术就是对信息进行重新编码,从而隐藏信息内容,使非法用户无法获取信息真实内容的一种技术手段。
(4)网络访问控制技术
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非正常访问,也是维护网络系统安全、保护网络资源的重要手段。
(5)漏洞扫描技术
漏洞扫描是自动检测远端或本地主机安全的技术,它能实时查询TCP/IP各种服务的端口,并记录目标主机的响应,收集关于某些特定项目的有用信息。
(6)入侵检测技术
入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。
一、文明上网
2006年,中国互联网协会发布《文明上网自律公约》,号召互联网从业者和广大网民从自身做起,在以积极态度促进互联网健康发展的同时,承担起应负的社会责任,始终把国家和公众利益放在首位,坚持文明办网,文明上网。
二、法律法规
1994年2月,国务院颁布《中华人民共和国计算机信息系统安全保护条例》,它是第一个与信息安全有关的法规,主要从安全保护制度、安全监督和法律责任等方面从法律上来保护计算机信息系统的安全,该法规于2011年1月修订。
1996年2月1日,发布《中华人民共和国计算机信息网络国际联网管理暂行规定》。该文件是为加强对计算机信息网络国际联网的管理,保障国际计算机信息交流的健康发展而制定,成为中华人民共和国境内的计算机信息网络进行国际联网的首部法规。
2000年9月25日,发布《中华人民共和国电信条例》。该文件第五十七条、五十八条等条款中,明确了不得利用电信网络从事危害信息安全的行为。该文件在2014年进行了第一次修订、2016年进行了第二次修订。
2000年9月25日,发布《互联网信息服务管理办法》。该文件中对互联网信息服务进行界定、对许可制度及法律责任进行了规范。
2000年12月28日,第九届全国人民代表大会常务委员会第十九次会议通过了《全国人民代表大会常务委员会关于维护互联网安全的决定》,它是我国第一部审议通过的有关网络安全的法律性文件。
2016年11月7日,中华人民共和国第十二届全国人民代表大会常务委员会通过《中华人民共和国网络安全法》(以下简称《网络安全法》),自2017年6月1日起施行,它是我国第一部全面规范网络空间安全管理方面问题的基础性法律,在《网络安全法》中实行网络安全等级保护制度,由国家网信部门负责统筹协调网络安全工作和相关监督管理工作。
2017年3月1日,中国外交部和国家网信办发布了《网络空间国际合作战略》,它全面宣示中国在网络空间相关国际问题上的政策立场,系统阐释了中国开展网络领域对外工作的基本原则、战略目标和行动要点,旨在指导中国今后一个时期参与网络空间国际交流与合作,推动国际社会携手努力,加强对话合作,共同构建和平、安全、开放、合作、有序的网络空间,建立多边、民主、透明的全球互联网治理体系。
2020年4月13日,由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部等12个部门联合发布《网络安全审查办法》,自6月1日正式施行。
一、IE 11安全设置
Internet Explorer(简称“IE”)是微软公司推出的一款网页浏览器,其安全设置可以使我们在很大程度上避免网络攻击(微软于2023年2月关闭IE浏览器,取而代之的是Edge浏览器)。
1.IE 11的安全区域设置
IE 11的安全区域设置可以让你对被访问的网站设置信任程度。IE 11包含了四个安全区域,即Internet、本地Intranet、可信站点和受限站点,系统默认的安全级别分别为中高、中低、中和高,通过“工具/Internet选项”菜单下的“安全”标签页可以更改设置。对于一些不安全的控件或插件及下载操作,可在“安全”选项卡下单击“自定义级别”按钮,予以禁止、限制或提示。
2.IE 11隐私设置
(1)利用InPrivate浏览技术保护隐私:在IE 11中单击“工具”按钮,再单击“安全”→“InPrivate浏览”,即可进入“InPrivate 浏览”隐私浏览模式。此模式可帮助阻止IE存储浏览会话的数据,这包括Cookie、Internet临时文件、历史记录以及其他数据。
(2)Cookie:原意为“小饼干,小甜品”,是一小段文本信息,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据,由用户客户端计算机暂时或永久保存的信息。Cookie的使用方便了人们的网上生活,但也对用户的许多隐私信息构成了威胁。
二、网络应用防护软件
网络应用防护软件是保护网络应用正常运行,对已知病毒、木马等对计算机有危害的程序代码进行清除、防范的软件。常见的网络应用安全防护软件如360安全卫士,它是一款由奇虎360公司推出的软件,拥有查杀木马、清理插件、修复漏洞、电脑体检、电脑救援、保护隐私、电脑专家、清理垃圾和清理痕迹等多种功能,独创了“木马防火墙”“360密盘”等功能,依靠抢先侦测和云端鉴别,可全面、智能地拦截各类木马,保护用户的账号、隐私等重要信息。
网络应用防护软件的3种扫描方式:
(1)快速查杀,只扫描系统内存、开机启动项等关键位置,快速查杀木马,平常情况下推荐使用。
(2)全盘查杀,扫描全部磁盘文件,全面查杀木马及其残留。
(3)按位置查杀,扫描指定的文件或文件夹。
一、网络入侵检测(理解)
1.入侵检测:入侵检测(ID)是对入侵行为进行检测的技术,通过对行为、安全日志、审计数据或其他网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,被认为是防火墙之后的“第二道安全闸门”,是防火墙的合理补充。
2.入侵检测系统:入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。是依照一定的安全策略,对网络、系统的运行状态进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。
入侵检测系统是一类专门面向网络入侵的安全监测系统,由事件产生器、事件分析器、事件数据库和响应单元组成。它的目的是监测和发现可能存在的攻击行为,包括来自系统外部的入侵行为和来自内部用户的非授权行为,并采用相应的防护手段,通常部署在网络内部,监控范围覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据。入侵检测系统的第一步是信息收集。
常用的入侵检测系统的技术有异常检测和误用检测。根据检测对象的不同,入侵检测系统可分为基于主机的入侵检测系统和基于网络的入侵检测系统。
入侵检测系统的主要功能有监测并分析用户和系统活动;核查系统配置和漏洞;评估系统关键资源和数据文件的完整性;识别已知的攻击行为;统计分析异常行为和操作系统日志管理,并识别违反安全策略的用户活动。
二、网络入侵防御(理解)
入侵防御系统(IPS)是能够监视网络或网络设备的网络数据传输行为,及时中断、调整或隔离一些不正常或是具有危害性的网络资料传输行为。它可以实施深层防御安全策略,即可以在应用层检测出攻击并予以阻断,一般作为防火墙和防病毒软件的补充来使用。
三、入侵检测系统与入侵防御系统的联系与区别
联系:网络入侵检测系统(IDS)与网络入侵防御系统(IPS)都可以深入网络数据内部,查找它所认识的攻击代码特征,过滤有害数据流,丢弃有害数据包,并进行记载,以便事后分析。
区别:(1)网络入侵检测系统需要部署在网络内部,监控范围可以覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据,通过对全网段信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标,以及安全策略的确立和调整。(2)网络入侵防御系统则必须部署在网络边界,抵御来自外部的入侵,而对内部攻击行为无能为力,它可以实施深层防御安全策略,即可以在应用层检测出攻击并予以阻断,阻止黑客攻击。
一、防火墙(掌握)
1.概念
防火墙(Firewall)是隔离在本地网络与其他网络之间的一道防御系统,通过分析进出网络的通信来防止非授权访问,以达到保护本地网络的安全。它是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全和隔离技术,集访问控制机制、安全防护策略和防入侵措施于一体。
2.主要功能
(1)实施安全策略,可以限制所有不符合安全策略要求的数据包通过。
(2)实时监控网络访问,检查所有从外部网络进入内部网络和从内部网络流出到外部网络的数据包。
(3)部署地址转换机制,缓解IP地址空间短缺,隐藏内部网络,提高网络安全性。
防火墙除以上功能外,既可以防止内部网络机密信息泄露,还可以通过VPN虚拟个人网络等方式提供安全的远程访问。
3.分类
(1)根据防火墙工作方式不同,可分为包过滤防火墙、代理防火墙和状态监测防火墙。
①包过滤防火墙:包过滤又称报文过滤,它是防火墙传统的、最基本的过滤技术,通过在网络层中事先设置好的安全访问策略(过滤规则),检查数据流中每个数据包的源地址、目的地址,所用的端口号、协议状态等因素,来确定是否允许该数据包通过。通常有三种处理方式,即允许、拒绝、丢弃。
②代理防火墙:它工作在OSI模型的应用层,主要使用代理技术来阻断内部网络和外部网络之间的通信,达到隐藏内部网络的目的。
③状态监测防火墙:也被称作自适应防火墙或动态包过滤防火墙。通过状态检测技术动态记录、维护各个连接的协议状态,并且在网络层和IP之间插入一个检测模块,对IP包的信息进行拆分检测来对比先前制定的策略,以确定是否允许通过。
(2)根据实现方式分为软件防火墙和硬件防火墙。
①软件防火墙:以软件的形式安装于特定的计算机操作系统中,采用包过滤机制完成防火墙的功能。常见的有Windows防火墙、瑞星防火墙等。
②硬件防火墙:把软件防火墙嵌入在硬件中,采用状态检测机制以硬件的形式提供给客户。与软件防火墙的主要区别在于硬件。常见的产品有华为、思科、H3C等。
③两者优点:软件防火墙具有安装灵活,易于使用,升级方便且成本低廉,功能配置灵活并能二次开发等优点;硬件防火墙有硬件执行功能,能减少CPU的负担,使系统功能更稳定,在定制之初就考虑了吞吐量和并发连接数的问题。
(3)根据应用分为网络级防火墙和个人防火墙。
网络级防火墙主要是保护整个网络系统不受非法入侵。个人防火墙是一种个人行为的防范措施,位于计算机和网络或多个网络之前。这种防火墙不需要特定的网络设备,只要在用户所使用的PC上安装软件即可。常见的个人防火墙有天网防火墙个人版、瑞星个人防火墙、360木马防火墙等。
二、Windows Defender防火墙(掌握)
Windows Defender防火墙是Windows 10操作系统自带的防火墙,属于状态监测包过滤防火墙。其作用是过滤进出网络的数据包,管理进出网络的访问行为,封堵某些禁止的访问行为,过滤危险端口,设置过滤规则等。防火墙配置文件分为专用网络和来宾或公用网络。防火墙的两种配置模式是简单配置和高级设置。
1.简单配置:即允许应用或功能通过Windows防火墙设置。
2.高级设置:
(1)入站规则和出站规则
入站规则:是用来限制远程主机访问本机服务的规则。
出站规则:是用来限制对外访问的规则。
出入站规则类型:程序、端口、预定义和自定义。
(2)网络连接方式
三种实用网络连接方式:允许连接、只允许安全连接和阻止连接。
允许连接:程序或端口在任何情况下都可以被连接到网络。
只允许安全连接:程序或端口只有在IPSec保护的情况下才允许连接到网络。
阻止连接:阻止此程序或端口在任何状态下连接到网络。
三、入侵检测系统与防火墙的区别与联系
区别:防火墙是针对黑客攻击的一种被动防御,只以防御为主,通过防火墙的数据便不再进行任何操作。而入侵检测系统则是主动防御,通过实时的检测发现入侵行为即可做出反应,是对防火墙弱点的补充。防火墙可以允许内部的一些主机被外部访问,而入侵检测系统则没有这些功能,只是监视和分析用户和系统活动。
联系:入侵检测系统与防火墙都是网络安全体系结构的重要组成部分,两者相结合可以有力地保障内部系统的安全。通过入侵检测系统实时检测发现一些防火墙没有发现的入侵行为和入侵规律,将这些行为和规律加入防火墙规则中可以提高防火墙的防护。
四、防火墙设置
步骤一:启用 Windows Defender 防火墙。
单击“开始”按钮,然后依次选择“设置”→“更新和安全”→“Windows安全”→“防火墙和网络保护”。选择“专用网络”,然后在“Windows Defender防火墙”下,将设置切换为“开”。
步骤二:设置 Windows Defender 防火墙允许 ping 命令响应。
默认情况下,Windows Defender防火墙不允许ping命令响应,即当本地计算机Windows Defender防火墙开启时,网络中其他计算机向本地计算机发送ping命令数据包时,本地计算机将不会响应。如果要让Windows Defender防火墙允许ping命令响应,可进行如下设置:
①在“Windows Defender 安全中心”窗口中,单击“防火墙和网络保护”选项,在窗格右侧单击“高级设置”超链接,打开“高级安全Windows Defender防火墙”窗口,选择左窗格中的“入站规则”选项,然后右击,在弹出的快捷菜单中选择“新建规则”命令。
②在打开的“新建入站规则向导”对话框中,选择“自定义”单选按钮。单击“下一步”按钮,出现“程序”界面,选择“所有程序”单选按钮。单击“下一步”按钮,出现“协议和端口”界面,选择“协议类型”为ICMPv4。单击“自定义”按钮,打开“自定义 ICMP 设置”对话框选中“特定 ICMP 类型”单选按钮,并在列表框中选中“回显请求”复选框,单击“确定”按钮,返回“协议和端口”界面。
③单击“下一步”按钮,在依次出现的“作用域”“操作”和“配置文件”三个界面中,保持系统默认设置不变,然后单击“下一步”按钮,出现“名称”界面,在“名称”文本框中输入本入站规则的名称“Allow Ping”,在“描述”文本框中输入“允许 ping 命令响应”。最后单击“完成”按钮,完成本入站规则的创建。
④在局域网其他计算机上 ping 本计算机,测试能否 ping 成功。然后禁用“Allow Ping”入站规则,再次测试能否 ping 成功。
步骤三:设置 Windows Defender 防火墙禁用QQ程序。
有些应用程序,如QQ程序,可以使用多种协议和端口连接服务器。要想禁止QQ程序访问服务器,可以创建基于应用程序的出站规则进行阻止。操作步骤如下:
①在“高级安全 Windows Defender 防火墙”窗口中,选择“出站规则”选项,然后右击,在弹出的快捷菜单中选择“新建规则”命令,在打开的“新出站规则向导”对话框中选中“程序”单选按钮。
②单击“下一步”按钮,出现“程序”界面,选中“此程序路径”单选按钮,然后单击“浏览”按钮,找到本计算机中的QQ.exe文件。
③单击“下一步”按钮,在依次出现的“操作”和“配置文件”两个界面中,保持系统默认设置不变。然后单击“下一步”按钮,出现“名称”界面,在“名称”文本框中输入本出站规则的名称“Deny QQ”,在“描述”文本框中输入“禁用QQ程序”。最后单击“完成”按钮,完成本出站规则的创建。
④在本地计算机上登录QQ,测试 QQ 能否登录。然后禁用“Deny QQ”出站规则,再次测试QQ能否登录。
一、加密与解密
1.加密:将明文变为密文的过程。明文是原始信息,密文就是伪装后的信息。
2.解密:加密过程的逆变换,即将密文变为明文的过程。
3.加密技术:加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为密文(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。
加密技术的两个元素是算法和密钥。算法是将普通的文本(或者可以理解的信息)与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解码的一种算法。
根据加密解密算法、密钥和工作方式的不同,加密技术可分为对称密钥技术和非对称密钥技术。
4.加密手段:分为软件加密和硬件加密。
二、对称加密
对称加密是指加密系统的加密密钥和解密密钥相同。使用对称加密技术,加密方和解密方必须使用同一种加密算法和相同的密钥。常用对称加密算法有DES、AES等。优点是具有很高的保密强度,而且算法效率高、速度快。缺点是密钥保密至关重要,密钥管理十分复杂。
三、非对称加密
非对称加密是指加密和解密使用不同密钥的加密算法,也称为公私钥加密。常用非对称加密算法有RSA等。非对称加密的优点是安全性更高,公钥是公开的,私钥是自己保存的,不需要将私钥给别人。缺点是加密算法复杂,加密与解密的速度比较慢。常见应用是数字签名,其签名的数字证书通常由权威的认证中心(CA)颁发。
四、HTTPS与IPSec
1.HTTPS:HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)即超文本传输安全协议,是在HTTP的基础上增加使用SSL(安全套接层)协议,通过传输加密和身份认证保证了传输过程的安全性。默认端口443。
2.IPSec:IPSec(Internet Protocol Security)是一种网络层安全协议套件,采用了网络通信加密技术。加密过程发生在IP层,可以对所有IP级的通信进行加密和认证。
一、网络管理的定义(理解)
网络管理是指用软件手段对网络上的通信设备及传输系统进行有效的监视、控制、诊断和测试所采用的技术和方法。它主要涉及网络服务提供、网络维护和网络处理,其中安全是网络管理要解决的首要问题。
二、网络管理系统的组成(识记)
网络管理系统的组成有被管设备、若干被管代理、至少一个网络管理器、一种公共网络管理协议和一种或多种管理信息库(MIB)。
网络管理系统从逻辑上可划分为管理对象、管理进程及管理协议。
三、网络管理的功能(理解)
根据OSI网络管理标准,网络管理有配置管理、故障管理、性能管理、安全管理和计费管理5大功能。
1.配置管理:是最基本的网络管理功能,负责监测和控制网络的配置状态,随着用户的增减或设备的维护而调整配置。
2.故障管理:是网络管理的基本功能之一,作用是迅速发现和纠正网络故障,动态维护网络的有效性,其目的是保证网络能够提供连续、可靠的服务。
3.性能管理:目的是在使用最少的网络资源和具有最小延迟的前提下,确保网络能提供可靠连接的通信能力,并使网络资源的使用达到最优化程度。包括性能监测功能、性能分析功能和性能管理控制功能。
4.安全管理:作用是提供信息的保密、认证和完整性保护机制,使网络中的服务、数据和系统免受侵扰和破坏。
5.计费管理:作用是正确地计算和收取用户使用网络服务的费用,进行网络资源利用率的统计和网络的成本效益核算。主要提供费率管理功能和账单管理功能。
四、网络管理协议
网络管理协议是指代理和网络管理软件交换信息的方式。常见的网络管理协议有SNMP(简单网络管理协议)和CMIP(公共管理信息协议)等。其中SNMP是TCP/IP协议簇中应用最广泛的一个应用层协议,采用代理/管理者模型。
五、网络资源
网络管理很大一部分是对网络中资源的管理,管理资源包括硬件、软件、数据和用户,其中用户是最难管理的对象。
一、网络故障的概念(识记)
网络故障是指由于硬件的问题、软件的漏洞、病毒的侵入等导致网络无法提供正常服务或降低服务质量的状态。分为硬件故障和软件故障两种,其中硬件故障主要包括网络连接设备故障、主机故障、通信线路故障和基础设施故障等;软件故障主要包括网络操作系统故障、网络通信软件故障、网络应用软件故障和网络管理软件故障。
二、网络故障排查(掌握)
常见网络故障排查包含线路故障排查、端口故障排查、网络连接设备故障排查和安全性故障排查。
1.线路故障排查
在日常网络的维护中,线路上的故障主要是指线路出现损坏和线路受到电磁的严重干扰。
线路故障采取的排查方法:将该网线一端插入一台正常连接局域网的主机网口上,而另一端则连接到正常的交换机端口上,插好两端的线路以后,从主机的一端 ping 线路另一端的主机或路由器,根据所出现的通、断来判断线路是否损坏。对于电磁所受到的干扰,可以使用屏蔽性能较强的屏蔽线在该网络上进行通信的测试,如果使用屏蔽线的时候该网络的一切网络通信正常,不使用就无法正常地接收通信,这就表明该线路受到严重的电磁干扰。
2.端口故障排查
端口所出现的故障主要包括端口本身的物理故障、端口关闭和插头松动。
端口故障采取的排查方法:可以直接通过信号灯来判断故障出现的大致范围和位置,如果不能确定,可以使用其他端口来看线路的连接情况。此外还可以用 ping 线路近端的端口,看是否能 ping通,ping不通时检查该端口是否处于 down的状态,如果是,则说明这个端口被关闭了,从而造成了故障的产生,在这个时候只需要重新启动此端口,就可以使该段线路恢复正常。
3.网络连接设备故障排查
网络连接设备故障主要是由网络中的集线器、交换机或路由器的故障引起的。一般集线器和普通交换机的故障多为硬件设备损坏或设备性能不足,此类故障比较容易判断,解决方法多为更换相应设备。对于三层交换机及路由器等具有路由功能的设备,排除其故障相对复杂一些,替换法是最简单及最常用的排查方法。
4.安全性故障排查
安全性故障主要包括主机系统不稳定、资源被盗和被黑客所控制。
安全性故障采取的排查方法:出现主机资源被盗的问题,主要是因为攻击者能够通过进程的正常服务或者漏洞来攻击主机,得到和网络管理员一样的权限,肆意进入主机系统篡改资料,任意复制和修改权限。因此,网络管理员不要随意设置本机硬盘的共享,可能会造成网络攻击者利用共享而进入主机。当主机被黑客控制以后,就会使得主机不再受所有者完全控制,这主要是因为黑客安装了“后门”程序所导致的。可以通过监视主机的流量、安装防火墙和修复漏洞,以及扫描主机端口来起到预防的作用。
三、网络故障检测命令
常见的网络故障检测命令包括利用Windows网络诊断程序诊断、使用ipconfig命令诊断TCP/IP故障和使用ping命令诊断连接故障等。
四、常见网络管理命令及其用法(理解)
1. ipconfig命令:显示TCP/IP网络配置信息。
用法举例:
(1)ipconfig/ :获取命令帮助使用信息;
(2)ipconfig:显示TCP/IP网络配置信息;
(3)ipconfig/all:显示主机TCP/IP的详细配置信息。
2.ping命令:通过发送ICMP报文,监听回应报文,从而检查与远程或本地计算机的连接。默认发送4个ICMP报文,每个报文包含32字节数据。
用法举例:
(1)ping/ :获取命令帮助使用信息;
(2)ping 127.0.0.1:ping本机,检查本机的TCP/IP协议是否正确设置;
(3)ping IP:测试本机到IP地址主机的连通性;
(4)ping 域名:常用来检测DNS服务器是否正常。
常用参数说明:
(1)-t:连续对IP地址执行ping命令,直至被用户按快捷键Ctrl+C中断;
(2)-n count:按照count指定的数量发送报文;
(3)-l size:按照size指定的长度发送报文;
(4)-w timeout:按照timeout给出的毫秒数设定等待应答的时间。
3.netstat命令:网络状态查询,显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。
用法举例:
(1)netstat / :获取命令帮助使用信息;
(2)netstat -ano|find "3389":检查本机3389远程连接端口是否可用。
常用参数说明:
(1)-a:显示所连接和侦听端口;
(2)-n:以数字形式显示地址和端口号;
(3)-o:显示与每个连接相关的所属进程 ID。
4.nbtstat命令:显示本机与远程计算机基于TCP/IP的NetBIOS统计以及连接信息。
用法举例:
(1)nbtstat/ :获取命令帮助使用信息。
常用参数说明:
(1)-a:列出指定名称的远程计算机的名称表;
(2)-r:列出通过广播和WINS解析的名称。
5.tracert命令:通过发送包含不同TTL的ICMP报文并监听回应报文,来检测到达目的计算机的路径。
用法举例:
(1)tracert/ :获取命令帮助使用信息;
(2)tracert 目标:确定IP数据包访问目标时所选择的路径。
常用参数说明:
(1)-d:不将IP地址解析为主机名;
(2)-w timeout:按照timeout给出的毫秒数设定等待应答的时间。
一、概念
所谓远程管理,是指管理人员在异地通过计算机网络,连接需被控制的计算机,将被控制计算机的桌面环境显示到自己的计算机上,通过本地计算机对非本地计算机进行配置、软件安装、修改等工作。
位于本地的计算机是操作指令的发出端,称为主控端或客户端,非本地的被控计算机称为被控端或服务器端。
二、工作原理
远程管理主要通过远程管理软件实现,远程管理软件一般分为客户端程序和服务器端程序两部分,通常将客户端程序安装到主控端计算机上,将服务器端程序安装到被控端计算机上。使用时客户端程序向被控端计算机中的服务器端程序发出信号,建立一个特殊的远程服务,通过这个远程服务使用各种远程管理功能发送远程控制命令,控制被控端计算机中的各种应用程序运行。
最常用的远程管理方法是通过 Windows 自带的“远程桌面”实现。
三、远程桌面开启
1.允许远程控制:打开系统属性对话框,选择“远程”→选择“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”。
2.设置远程连接的用户权限:在“系统属性”对话框的“远程”选项卡中,单击“选择用户”按钮,在“远程桌面用户”对话框中,单击“添加”按钮,找到用户将其添加即可。
四、远程桌面连接
利用 mstsc 命令。
远程连接默认端口:3389。除了加强相应的安全权限、策略等设置外,提升 Windows Server 2008 远程桌面安全最常用的方法是修改默认端口,可使用 regedit命令打开注册表编辑器进行修改。
例1 网络安全的实质和关键是保护网络的    安全。(  )
A.软件 B.系统
C.信息 D.网站
【参考答案】C
【答题分析】网络安全包含网络系统安全和网络信息安全等内容,其中保护网络的信息安全是关键。
例2 (2024年真题)在网络安全中,    服务用来确认网络中信息传送的源节点与目的节点的用户身份是否真实。(  )
A.数据完整性 B.访问控制
C.防火墙 D.认证
【参考答案】D
【答题分析】认证:是验证通信双方身份真实性的过程,确保源节点和目的节点所声称的身份是合法的、真实的,防止假冒和欺骗。
例3 (2022年真题)下列关于网络安全的说法,正确的是(  )
A.强制安装软件属于被动攻击
B.采用各种密码技术是为了保证网络具有信息完整性
C.计算机网络的通信面临的危险包括被动攻击和主动攻击
D.计算机病毒不是程序
【参考答案】C
【答题分析】计算机网络的通信面临的危险包括被动攻击和主动攻击。攻击方式主要有中断、截获、修改和伪造4种。中断:以可用性作为攻击目标,它毁坏系统资源,使网络不可用;截获:以保密性作为攻击目标,非授权用户通过某种手段获得对系统资源的访问;修改:以完整性作为攻击目标,非授权用户不仅可以获得访问而且可以对数据进行修改;伪造:以完整性作为攻击目标,非授权用户将伪造的数据插入到正常传输的数据中。
例4 (2023年真题)网络安全从其本质上来说就是网络上的信息安全,请分析网络安全面临的主要威胁有哪些?
【参考答案】网络安全面临的主要威胁包括以下5种:
(1)人为的无意失误;(2)计算机病毒的威胁;(3)软件漏洞和“后门”;(4)黑客的攻击和威胁;(5)过载攻击。
【答题分析】网络安全面临主要威胁包括5种:人为的无意失误;计算机病毒的威胁;软件漏洞和“后门”;黑客的攻击和威胁,黑客(hacker)是指在未经许可的情况下通过技术手段登录他人的网络服务器并进行一些未经授权操作的人;过载攻击,是指在短时间内通过一台或数台计算机重复地向服务器发送无效请求,使服务器处理请求消耗的资源过多,并一直处于繁忙状态,从而对其他用户的请求无法进行正常的处理。
例5《中华人民共和国网络安全法》的施行时间是 ( )
A. 2016年11月7日 B. 2017年6月1日
C. 2016年12月31日 D. 2017年1月1日
【参考答案】B
【答题分析】2016年11月7日,中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过《网络安全法》,自2017年6月1日起施行,是我国第一部全面规范网络空间安全管理方面问题的基础性法律。
例6 第一个与信息安全有关的法规是(  )
A.《互联网信息服务管理办法》
B.《计算机病毒防治管理办法》
C.《网吧管理规定》
D.《中华人民共和国计算机信息系统安全保护条例》
【参考答案】D
【答题分析】1994年2月,国务院颁布《中华人民共和国计算机信息系统安全保护条例》,它是第一个与信息安全有关的法规,该文件主要从安全保护制度、安全监督和法律责任等方面从法律上来保护计算机信息系统的安全,该法规于2011年1月修订。
例7 在IE 11浏览器中使用“Internet选项”菜单中的“安全”选项卡设置安全级别时,“Internet”区域设置默认的安全等级设置为(  )
A.高 B.中高
C.中低 D.低
【参考答案】B
【答题分析】IE 11包含了四个安全区域:Internet、本地Intranet、可信站点、受限站点,系统默认的安全级别分别为中高、中低、中和高。
例8 为提升Web体验,浏览器会存储一些信息,例如你搜索的历史记录。当使用    浏览时,你关闭选项卡后,诸如密码、搜索历史记录和页面历史记录等信息即被删除。 (  )
A.cookie技术 B.InPrivate
C.ActiveX筛选 D.启用跟踪保护
【参考答案】B
【答题分析】在IE 11中单击“工具”按钮,再单击“安全”→“InPrivate浏览”, 可以利用InPrivate浏览技术保护隐私。
例9     不属于入侵检测系统的功能。(  )
A.监视网络上的通信数据流 B.捕捉可疑的网络活动
C.提供安全审计报告 D.过滤非法的数据包
【参考答案】D
【答题分析】入侵检测系统(IDS)是对网络资源的恶意使用行为进行识别的系统,其主要功能有监测并分析用户和系统活动、核查系统配置和漏洞、评估系统关键资源和数据文件的完整性、识别已知的攻击行为、统计分析异常行为和操作系统日志管理,并识别违反安全策略的用户活动。
例10 (2023年真题)    被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行检测,它是一种积极主动的安全防护技术。
【参考答案】入侵检测技术
【答题分析】入侵检测系统被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行检测,它是一种积极主动的安全防护技术。
例11 (2022年真题)在企业内部网络与外部网络之间,用来检查网络请求分组是否合法,保护内部网络资源不被非法使用的技术是(  )
A.防病毒技术 B.拥塞控制技术
C.防火墙技术 D.流量控制技术
【参考答案】C
【答题分析】防火墙是隔离在本地网络与其他网络之间的一道防御系统,通过分析进出网络的通信来防止非授权访问,以达到保护本地网络的安全。它是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全和隔离技术,集访问控制机制、安全防护策略和防入侵措施于一体。
例12 使用    技术可以保障数据信息被非法用户截获后不能读懂其含义,防止信息被盗用。
【参考答案】数据加密
【答题分析】加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为密文(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。
例13 (2023年真题)下列技术不属于数据加密技术的是(  )
A.串行化 B.对称加密
C.非对称加密 D.数字指纹
【参考答案】A
【答题分析】根据加密解密算法、密钥和工作方式的不同,加密技术可分为对称密钥技术和非对称密钥技术。
例14 (2023年真题)根据OSI网络管理标准,网络管理包括    、故障管理、性能管理、安全管理、计费管理等5大功能。
【参考答案】配置管理
【答题分析】根据OSI网络管理标准,网络管理包括配置管理、故障管理、性能管理、安全管理、计费管理等5大功能。
例15 在网络管理中,通常需要监视网络吞吐率、利用率、错误率和响应时间。监视这些参数是    的主要工作。(  )
A.配置管理 B.故障管理
C.安全管理 D.性能管理
【参考答案】D
【答题分析】网络管理有配置管理、故障管理、性能管理、安全管理和计费管理5大功能,其中性能管理包括性能监测功能、性能分析功能和性能管理控制功能。
例16 下列关于简单网络管理协议(SNMP)说法错误的是(  )
A.SNMP采用轮询监控的方式
B.SNMP是目前最为流行的网络管理协议
C.SNMP位于开放系统互联参考模型的应用层
D.SNMP采用客户机/服务器模型
【参考答案】D
【答题分析】SNMP是TCP/IP协议簇中应用最广泛的一个应用层协议,采用代理/管理者模型和轮询监控方式,由管理者每隔一定时间向代理者请求管理信息并根据返回信息判断是否有异常事件发生。
例17 网络中某条线路突然中断,该故障属于(  )
A.物理故障 B.软件故障
C.路由故障 D.人为故障
【参考答案】A
【答题分析】硬件故障主要包括网络连接设备故障、主机故障、通信线路故障和基础设施故障等,线路中断属于硬件故障。
例18 (2021年真题)如果要显示计算机IP地址的详细信息,可用命令(  )
A.ipconfig/all B.ipconfig
C.show up info D.show network
【参考答案】A
【答题分析】ipconfig命令:显示TCP/IP网络配置信息,例如: (1)ipconfig/ :获取命令帮助使用信息; (2)ipconfig:显示TCP/IP网络配置信息; (3)ipconfig/all:显示主机TCP/IP的详细配置信息。
例19 远程桌面使用的默认端口号是    。(  )
A.3306 B.3389
C.1433 D.8080
【参考答案】B
【答题分析】远程桌面的默认端口是3389。
例20 远程桌面服务端口经常受网络攻击者利用,可在注册表中修改默认端口,在Windows系统运行中打开注册表编辑器的命令是________。
【参考答案】regedit
【答题分析】在Windows系统运行中输入regedit可以打开注册表编辑器,通过注册表可以更改默认远程桌面端口,提升安全性。
远程管理是指管理人员在异地通过计算机网络,连接需被控制的计算机,将被控制计算机的桌面环境显示到自己的计算机上,通过本地计算机对非本地计算机进行配置、软件安装、修改等工作。可利用Telnet、ssh和Putty、Secure CRT、Xshell5、向日葵远程控制等远程管理工具与协议进行远程管理,也可以利用远程桌面进行登录,远程桌面的默认端口是3389。
归纳总结

展开更多......

收起↑

资源预览