國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案_第1頁
國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案_第2頁
國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案_第3頁
國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案_第4頁
國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案_第5頁
已閱讀5頁,還剩120頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理

學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案

《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》網(wǎng)絡(luò)課答案

形考任務(wù)1

理解上網(wǎng)行為管理軟件的功能

【實(shí)訓(xùn)目標(biāo)】掌握使用Hyper-V創(chuàng)建虛擬機(jī)的方法與步驟。

【實(shí)訓(xùn)環(huán)境】1臺(tái)服務(wù)器。

【實(shí)訓(xùn)內(nèi)容】假設(shè)你是一家公司的網(wǎng)絡(luò)管理員,負(fù)責(zé)管理和維

護(hù)公司的網(wǎng)絡(luò)。你的公司希望使用Hyper-V技術(shù)實(shí)現(xiàn)服務(wù)器虛擬

化。為此,需要你執(zhí)行以下工作:

1.在一臺(tái)服務(wù)器上安裝Hyper-V角色。

2.創(chuàng)建一個(gè)“內(nèi)部”虛擬網(wǎng)絡(luò)。

3.創(chuàng)建一個(gè)虛擬機(jī)并安裝來賓操作系統(tǒng)。

4.在安裝來賓操作系統(tǒng)的過程中,執(zhí)行存儲(chǔ)遷移。

一、實(shí)訓(xùn)結(jié)果

1.在一臺(tái)服務(wù)器上安裝Hyper-V角色。

2.創(chuàng)建一個(gè)“內(nèi)部”虛擬網(wǎng)絡(luò)。

已丘serverI.testcom上安裝成功,

Hyper-V

遠(yuǎn)程服各器管理工具

器SERVER1的昌峰換機(jī)莒理器

虛擬機(jī)并安裝來

賓操作系統(tǒng)。

KHyper-v提供了三種虛擬網(wǎng)絡(luò):“專用”網(wǎng)絡(luò)、“內(nèi)部”網(wǎng)

絡(luò)、“外部”網(wǎng)絡(luò)

2、虛擬機(jī)的遷移包括移動(dòng)虛擬機(jī)和移動(dòng)虛擬機(jī)的存儲(chǔ)

3、Windowsserver2012R2引入了第二代虛擬機(jī)的概念,提

示了虛擬機(jī)的性能和安全性。

4、Windowsserver2016的第二代虛擬機(jī)支持熱添加內(nèi)存和

網(wǎng)卡

5、通過Hyper-v技術(shù),可以在一臺(tái)物理服務(wù)器上建立多個(gè)虛

擬機(jī)并且在每個(gè)虛擬機(jī)中運(yùn)行不同的應(yīng)用服務(wù)。

形考任務(wù)2

理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件

【實(shí)訓(xùn)出標(biāo)】

理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件。

【實(shí)訓(xùn)環(huán)境】

1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。

【實(shí)訓(xùn)I內(nèi)容】

假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的網(wǎng)絡(luò)安全管理工

作。為此,請(qǐng)您完成以下工作:

1.部署網(wǎng)絡(luò)版殺毒軟件的控制中心。

2.設(shè)置控制中心,每天11點(diǎn)在線同步病毒庫。

3.安裝網(wǎng)絡(luò)版殺毒軟件的客戶端程序。

4.設(shè)置控制中心,每天19點(diǎn)掃描客戶端計(jì)算機(jī)。

(可以參考教材“3.2.6防病毒軟件配置”章節(jié)部分,完成以上四

步操作)

5.使用服務(wù)器上的高級(jí)安全Windows防火墻功能,阻止對(duì)其53>80

和443端口的訪問。(可以參考教材“3.3.3Windows防火墻的

基本配置”章節(jié)部分,完成操作)

6.使用ccProxy代理軟件,配置8080端口來代理企業(yè)內(nèi)網(wǎng)用戶訪

問Web服務(wù)。(可以參考教材“3.6代理服務(wù)”章節(jié)部分,完成

操作)

實(shí)習(xí)步驟:

由于天網(wǎng)防火墻有正式版(收費(fèi)的版本,服務(wù)好,功能強(qiáng))和試

用版(免費(fèi),用的人很多,高級(jí)功能受一些限制)之分,本人支持

正版軟件,所以這里就以正式版為例給大家介紹,試用版的界而和

操作基本都一樣,使用試用版的可以參考類似的操作。

安裝完后要重起,重起后打開天網(wǎng)防火墻就能起到作用了。默

認(rèn)情況下,它的作用就很強(qiáng)大了。但有時(shí)它苛刻的IP規(guī)則也帶來了

很多不便,后而再說。所以,如果沒什么特殊要求的,就設(shè)置為默

認(rèn)就0K了,安全級(jí)別為中就好。

一、普通應(yīng)用(默認(rèn)情況)略

二、防火墻開放端口應(yīng)用

如果想開放端口就得新建新的IP規(guī)則,所以在說開放端口前,

我們來說說怎么新建一個(gè)新的IP規(guī)則,如下圖1,在自定義IP規(guī)則

里雙擊進(jìn)行新規(guī)則設(shè)置。此主題相關(guān)圖1如下:

a!,一

fi己

L

L氣心1M<0?夫〃JOGtorA

m9

FKV.

A任河

lzKflF陀等XCVdi

D3M

溜制飛弗瞄鬲職

圖1IP規(guī)則

點(diǎn)擊增加規(guī)則后就會(huì)出現(xiàn)以下圖所示界而,我們把它分成四部

分。

此主題相關(guān)圖片如下圖2:

圖2IP規(guī)則修改

1)圖六1是新建IP規(guī)則的說明部分,你可以取有代表性的

名字,如“打開BT6881-6889端口”,說明詳細(xì)點(diǎn)也可以。還有

數(shù)據(jù)包方向的選擇,分為接收,發(fā)送,接收和發(fā)送三種,可以根據(jù)

具體情況決定。

2)就是對(duì)方IP地址,分為任何地址,局域網(wǎng)內(nèi)地址,指定地

址,指定網(wǎng)絡(luò)地址四種。

3)IP規(guī)則使用的各種協(xié)議,有IP,TCP,UDP,ICMP,IGMP

五種協(xié)議,可以根據(jù)具體情況選用并設(shè)置,如開放IP地址的是IP

協(xié)議,QQ使用的是UDP協(xié)議等。

4)比較關(guān)鍵,就是決定你設(shè)置上面規(guī)則是允許還是拒絕,在

滿足條件時(shí)是通行還是攔截還是繼續(xù)下一規(guī)則,要不要記錄,就看

你自己想怎么樣了,具體看后而的實(shí)例。如果設(shè)置好了IP規(guī)則就單

擊確定后保存并把規(guī)則上移到該協(xié)議組的置頂,這就完成了新的IP

規(guī)則的建立,并立即發(fā)揮作用。

三、打開端口實(shí)例

在介紹完新IP規(guī)則是怎么建立后,我們就開始舉例說明,畢

竟例子是最好的說明。大家也許都知道BT使用的端口為6881-

6889端口這九個(gè)端口,而防火墻的默認(rèn)設(shè)置是不允許訪問這些端口

的,它只允許BT軟件訪問網(wǎng)絡(luò),所以有時(shí)在一定程度上影響了BT

下載速度。當(dāng)然你關(guān)了防火墻就沒什么影響了,但機(jī)器是不是就不

安全了?所以下而以打開6881-6889端口舉個(gè)實(shí)例。

1)在圖1雙擊后建立一個(gè)新的IP規(guī)則后在出現(xiàn)的下圖3里設(shè)

置,由于BT使用的是TCP協(xié)議,所以就按下圖3設(shè)置就0K了,

點(diǎn)擊確定完成新規(guī)則的建立,我命名為BT。

此主題相關(guān)如下圖3:

圖3BT的IP規(guī)劃設(shè)置

設(shè)置新規(guī)則后,把規(guī)則上移到該協(xié)議組的置頂,并保存。然后

可以進(jìn)行在線端口測試是否BT的連接端口已經(jīng)開放的。

此主題相關(guān)如下圖4:

圖4保存設(shè)置規(guī)則

四、應(yīng)用白定義規(guī)則防止常見病毒

上面介紹的是開放端口的應(yīng)用,大體上都能類推,如其他程序

要用到某些端口,而防火墻沒有開放這些端口時(shí),就可以自己設(shè)

置,相信大家能搞定。下面來介紹一些實(shí)例的應(yīng)用,就是封端口,

讓某些病毒無法入侵。

1、防范沖擊波

沖擊波,這病毒大家熟悉吧?它是利用WINDOWS系統(tǒng)的RPC服

務(wù)漏洞以及開放的69、135、139、445、4444端口入侵。

如何防范,就是封主以上端口,首先在圖八里見到的“禁止互

聯(lián)網(wǎng)上的機(jī)器使用我的共享資源”這項(xiàng)的起用(就是打勾)就已經(jīng)

禁止了135和139兩個(gè)端口。

下邊是禁止4444端口的圖九

此主題相關(guān)如下圖5:

圖5禁止TCP4444端口

下面是禁止69和445端口的圖,圖6為69,圖7為445

此主題相關(guān)圖片如下:

圖7禁止TCP445端口

建立完后就保存,記得保存,很多人就是不記得保存。保存完

后就可以防范沖擊波了,補(bǔ)丁都不用打,爽吧?

2、防范冰河木馬

冰河,熟悉了吧?也是比較狠的病毒哦,它使用的是UDP協(xié)議

默認(rèn)端口為7626,只要在防火墻里把它給封了,看它還能怎么樣?具

體見下圖8。

此主題相關(guān)圖片如下:

圖8禁止UDP端口7626

如你掌握一些病毒的攻擊特性及其使用的端口就可以參照上而

的方法設(shè)置,其實(shí)設(shè)置都差不多,大家可以參照,可以大大防范病

毒和木馬的攻擊!

五、下面介紹怎么打開WEB和FTP服務(wù)

相信不少朋友都使用了FTP服務(wù)器軟件和WEB服務(wù)器,放火墻

不僅限制木機(jī)訪問外部的服務(wù)器,也限制外部計(jì)算機(jī)訪問本機(jī)。

所以我們?yōu)榱薟EB和FTP服務(wù)器能正常使用就得設(shè)置防火墻,

首先在圖八把“禁止所有人連接”前的勾去掉。

以下是WEB和FTP的IP規(guī)則供大家參考上圖9為WEB,下圖

10為FTP。此主題相關(guān)圖片如下:

IICW1fiMT

rn?

LF

圖10開放FTP服務(wù)

六、常見日志的分析(僅供參考)

使用防火墻關(guān)鍵是會(huì)看日志,看憧日志對(duì)分析問題是非常關(guān)鍵

的,大家看下圖,就是日志記錄,上面記錄了不符合規(guī)則的數(shù)據(jù)包

被攔截的情況,通過分析日志就能知道自己受到什么攻擊。下而我

們就來說說日志代表的意思。此主題相關(guān)圖片如下:

看上圖,一般日志分為三行,第一行反映了數(shù)據(jù)包的發(fā)送、接

受時(shí)間、發(fā)送者IP地址、對(duì)方通訊端口、數(shù)據(jù)包類型、本機(jī)通訊

端口等等情況;第二行為TCP數(shù)據(jù)包的標(biāo)志位,共有六位標(biāo)志位,

分別是:URG、ACK、PSH、RST、SYN、FIN,在日志上顯示時(shí)只標(biāo)出

第一個(gè)字母,他們的簡單含義如下:

ACK:確認(rèn)標(biāo)志

提示遠(yuǎn)端系統(tǒng)已經(jīng)成功接收所有數(shù)據(jù)

SYN:同步標(biāo)志

該標(biāo)志僅在建立TCP連接時(shí)有效,它提示TCP連接的服務(wù)端檢

查序列編號(hào)FIN:結(jié)束標(biāo)志

帶有該標(biāo)志位的數(shù)據(jù)包用來結(jié)束一個(gè)TCP會(huì)話,但對(duì)應(yīng)端口還

處于開放狀態(tài),準(zhǔn)備接收后續(xù)數(shù)據(jù)。

RST:復(fù)位標(biāo)志,具體作用未知

其他不知道了,呵呵

第三行是對(duì)數(shù)據(jù)包的處理方法,對(duì)于不符合規(guī)則的數(shù)據(jù)包會(huì)攔

截或拒絕,對(duì)符合規(guī)則的但被設(shè)為監(jiān)視的數(shù)據(jù)包會(huì)顯示為“繼續(xù)下

一規(guī)則”。

下而舉些常見典型例子來講講:

記錄1:[22:30:56]202、121、0、112嘗試用PING來

探測本機(jī)

TCP標(biāo)志:S

該操作被拒絕

該記錄顯示了在22:30:56時(shí),從IP地址202、121、0、

112向你的電腦發(fā)出PING命令來探測主機(jī)信息,但被拒絕了。

人們用PING命令來確定一個(gè)合法IP是否存在,當(dāng)別人用PING

命令來探測你的機(jī)器時(shí),如果你的電腦安裝了TCP/IP協(xié)議,就回返

回一個(gè)回音ICMP包,如果你在防火墻規(guī)則里設(shè)置了“防止別人用

PING命令探測主機(jī)”如圖八里設(shè)置,你的電腦就不會(huì)返回給對(duì)方這

種ICMP包,這樣別人就無法用PING命令探測你的電腦,也就以為

沒你電腦的存在。如果偶爾一兩條就沒什么大驚小怪的,,但如果

在日志里顯示有N個(gè)來自同一IP地址的記錄,那就有鬼了,很有

可能是別人用黑客工具探測你主機(jī)信息,他想干什么?誰知道?肯

定是不懷好意的。

記錄2:[5:29:11]61、114、155、11試圖連接本機(jī)

的http[80]端口

TCP標(biāo)志:S

該操作被拒絕

本機(jī)的http[80]端口是HTTP協(xié)議的端口,主要用來進(jìn)行HTTP

協(xié)議數(shù)據(jù)交換,比如網(wǎng)頁瀏覽,提供WEB服務(wù)。對(duì)于服務(wù)器,該記

錄表示有人通過此端口訪問服務(wù)器的網(wǎng)頁,而對(duì)于個(gè)人用戶一般沒

這項(xiàng)服務(wù),如果個(gè)人用戶在日志里見到大量來自不同IP和端口號(hào)

的此類記錄,而TCP標(biāo)志都為S(即連接請(qǐng)求)的話,完了,你可

能是受到SYN洪水攻擊了。還有就是如“紅色代碼”類的病毒,主

要是攻擊服務(wù)器,也會(huì)出現(xiàn)上面的情況。

記錄3:[5:49:55]31、14、78、110試圖連接本機(jī)的木

馬冰河[7626]端口

TCP標(biāo)志:S

該操作被拒絕

這就是個(gè)害怕的記錄啦,假如你沒有中木馬,也就沒有打開

7626端口,當(dāng)然沒什么事。血木馬如果已植入你的機(jī)子,你已中了

冰河,木馬程序白動(dòng)打開7626端口,迎接遠(yuǎn)方黑客的到來并控制你

的機(jī)子,這時(shí)你就完了,但你裝了防火墻以后,即使你中了木馬,

該操作也被禁止,黑客拿你也沒辦法。但這是常見的木馬,防火墻

會(huì)給出相應(yīng)的木馬名稱,而對(duì)于不常見的木馬,天網(wǎng)只會(huì)給出連接

端口號(hào),這時(shí)就得*你的經(jīng)驗(yàn)和資料來分析該端口的是和哪種木馬程

序相關(guān)聯(lián),從而判斷對(duì)方的企圖,并采取相應(yīng)措施,封了那個(gè)端

□o

記錄4:[6:12:33]接收到228、121、22、55的IGMP

數(shù)據(jù)包

該包被攔截

這是日志中最常見的,也是最普遍的攻擊形式。IGMP

(InternetGroupManagementProtocol)是用于組播的一種協(xié)議

實(shí)際上是對(duì)Windows的用戶是沒什么用途的,但由于Windows中存

在IGMP漏洞,當(dāng)向安裝有Windows9X操作系統(tǒng)的機(jī)子發(fā)送長度和

數(shù)量較大的IGMP數(shù)據(jù)包時(shí),會(huì)導(dǎo)致系統(tǒng)TCP/IP棧崩潰,系統(tǒng)直接

藍(lán)屏或死機(jī),這就是所謂的IGMP攻擊。在標(biāo)志中表現(xiàn)為大量來自

同一IP的IGMP數(shù)據(jù)包。一般在自定義IP規(guī)則里已經(jīng)設(shè)定了該規(guī)

則,只要選中就可以了。

記錄5:[6:14:20]192、168、0、110的1294端口停

止對(duì)本機(jī)發(fā)送數(shù)據(jù)包

TCP標(biāo)志:FA

繼續(xù)下一規(guī)則

[6:14:20]本機(jī)應(yīng)答192、168、0、110的1294端口

TCP標(biāo)志:A

繼續(xù)下一規(guī)則從上而兩條規(guī)則看就知道發(fā)送數(shù)據(jù)包的機(jī)子是局

域網(wǎng)里的機(jī)子,而旦木機(jī)也做出了應(yīng)答,因此說明此條數(shù)據(jù)的傳輸

是符合規(guī)則的。為何有此記錄,那是你在圖八里防火墻規(guī)則中選了

“TCP數(shù)據(jù)包監(jiān)視”,這樣通過TCP傳輸?shù)臄?shù)據(jù)包都會(huì)被記錄下來

所以大家沒要以為有新的記錄就是人家在攻擊你,上面的日志是正

常的,別怕!呵呵!

防火墻的日志內(nèi)容遠(yuǎn)不只上面幾種,如果你碰到一些不正常的

連接,自己手頭資料和網(wǎng)上資料就是你尋找問題的法寶,或上防火

墻主頁上看看,這有助于你改進(jìn)防火墻規(guī)則的設(shè)置,使你上網(wǎng)更安

全。

七、在線升級(jí)功能

現(xiàn)在天網(wǎng)不斷推出新的規(guī)則庫,作為正式版用戶當(dāng)然可以享受

這免費(fèi)升級(jí)的待遇,只要在天網(wǎng)界而點(diǎn)擊一下在線升級(jí),不到2分

鐘就可以完成整個(gè)升級(jí)過程,即快捷又方便。此主題相關(guān)如圖12:

圖12在線升級(jí)

點(diǎn)擊后出現(xiàn)一個(gè)在線升級(jí)網(wǎng)絡(luò)設(shè)置的提示框,如果你沒有使用

代理上網(wǎng)的就不用設(shè)置,直接下一步安裝規(guī)則包,這樣就完成升級(jí)

了。此主題相關(guān)如圖13:

圖13在線升級(jí)設(shè)置3

升級(jí)后防火墻的自定義規(guī)則就會(huì)多了很多條防御木馬的規(guī)則,

這下可好了不用白己亂設(shè)置,只要使用白定義級(jí)別就可以了。不過

選用自定義后,記得要把自定義里的IP規(guī)則選勾保存規(guī)則,這樣日

志才會(huì)有記錄的。

八、總結(jié)

給大家說了也不知道大家能不能看懂,其實(shí)防火墻的作用就是

隱藏自己真實(shí)IP的同時(shí),監(jiān)控各個(gè)端口,并給出日志,讓大家分

析并找出相應(yīng)的對(duì)策,靈活應(yīng)用防火墻能給自己機(jī)子帶來比較高的

安全性。當(dāng)然有些病毒木馬是誘導(dǎo)用戶主動(dòng)訪問而感染的,就要靠

自己提高安全意識(shí)來防范了??傊?,互聯(lián)網(wǎng)大了,用的人多了,什

么樣的人都有,所以給自己機(jī)子上裝個(gè)防火墻是必不可少的基木防

御!

五、實(shí)訓(xùn)思考題:

1、什么是防火墻?其有什么作用?

2、防火墻有哪些類型?

3、學(xué)習(xí)設(shè)置其它軟件防火墻的設(shè)置(如瑞星防火墻)。

形考任務(wù)3

【實(shí)訓(xùn)目標(biāo)】

理解數(shù)據(jù)備份的概念,掌握使用WindowsServerBackup備份和恢

復(fù)數(shù)據(jù)。

【實(shí)訓(xùn)環(huán)境】

1臺(tái)服務(wù)器。

【實(shí)訓(xùn)內(nèi)容】

假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司文件服務(wù)器的數(shù)據(jù)

備份和恢復(fù)工作。您需要每天凌晨1:00對(duì)文件服務(wù)器做一次整個(gè)

服務(wù)器的完整備份。為此,請(qǐng)您完成以下工作:

1.在文件服務(wù)器上安裝WindowsServerBackup功能,并關(guān)聯(lián)存放

備份文件的磁盤。

2.每天備份整個(gè)文件服務(wù)器的數(shù)據(jù)。

WindowsServerWindowsserver系統(tǒng)狀態(tài)的完整備份

通過這篇文章,你將了解到以下內(nèi)容:在Windowsserver2008

中,微軟公司放棄了WindowsServer之前版本集成的NTBackup

備份工具,轉(zhuǎn)而用一個(gè)叫做WindowsServerBackup的新備份程序

取而代之。WindowsServerBackup與NTBackup之間有明顯的區(qū)

別,其中變化最大的就是域控制器的備份和恢復(fù)過程,本文將對(duì)此

做詳細(xì)的介紹。

在WindowsServer2003中,如果我們想備份活動(dòng)目錄

(ActiveDirectory)的數(shù)據(jù)庫,系統(tǒng)狀態(tài)的完整備份

包括系統(tǒng)文件以及相關(guān)組件一一是必須做的。正如我們所知,

NTBackup可以通過GUI界面執(zhí)行系統(tǒng)狀態(tài)備份的操作,并將備份

數(shù)據(jù)保存在一個(gè)擴(kuò)展名為BKF的文件中。然而,在WindowsServer

2008中發(fā)起系統(tǒng)狀態(tài)備份的操作的話,則需要在命令行工具下輸

入以下指令:

Wbadminstartsystemstatebackupbackuptarget:E:

在執(zhí)行完以上命令之后,用戶會(huì)發(fā)現(xiàn)兩個(gè)事情:首先,在

Windowsserver2008中系統(tǒng)狀態(tài)備份花費(fèi)的時(shí)間要比在2003中

多一些。這是因?yàn)閃indowsserverbackup會(huì)將一部分“系統(tǒng)文件

當(dāng)做“系統(tǒng)狀態(tài)備份”的目標(biāo),而NTBackup的備份過程卻不處理這

些文件。

其次,在完成備份之后,用戶會(huì)發(fā)現(xiàn)Windows創(chuàng)建的文件擴(kuò)展

名為.VHD,而不是之前的.BKFo

切記,命令行模式并不是創(chuàng)建“系統(tǒng)狀態(tài)備份”的唯一途徑。

通過選擇"EnableSystemRecovery”選項(xiàng),在GUI界而同樣可以

完成該操作。需要注意的是GUI界面的操作屬于常規(guī)備份,只是其

中包含了簡單的系統(tǒng)狀態(tài)備份功能,而不是專門針對(duì)系統(tǒng)狀態(tài)的備

份。

至于說我們應(yīng)該采用哪種方法恢復(fù)域控制器,則取決于是否需

要做授權(quán)恢復(fù)(authoritativerestoration)o非授權(quán)恢復(fù)(non-

authoritativerestoration)也叫做一般恢復(fù)(normalrestore),

換句話說,就是先對(duì)故障服務(wù)器執(zhí)行通常的系統(tǒng)狀態(tài)恢復(fù),然后重

啟動(dòng)服務(wù)器;而后,在系統(tǒng)恢復(fù)的基礎(chǔ)之上,新修復(fù)的服務(wù)器會(huì)通過

與網(wǎng)絡(luò)內(nèi)其他正常運(yùn)行的域控制器通信,同步丟失的對(duì)象信息,從

而將數(shù)據(jù)恢復(fù)到最新的狀態(tài)。

授權(quán)恢復(fù)(authoritativerestoration)實(shí)際上是將整個(gè)活動(dòng)

目錄也就是全部的域控制器統(tǒng)一,灰復(fù)到過去的某個(gè)時(shí)間點(diǎn)。如果

用戶誤刪除了某個(gè)對(duì)象,并且想把它找回來的時(shí)候,授權(quán)恢復(fù)的方

法十分有效。在這種場景下,對(duì)單臺(tái)服務(wù)器做非授權(quán)恢復(fù)是不行的

即使能夠?qū)G失的對(duì)象恢復(fù)出來,但網(wǎng)絡(luò)內(nèi)其他域控制器也會(huì)告知

那臺(tái)最新恢復(fù)的服務(wù)器,目前信息處于不一致的狀態(tài)(指該對(duì)象應(yīng)

該被刪除)。

用戶想要恢復(fù)域控制器的系統(tǒng)狀態(tài),必須重新啟動(dòng)服務(wù)器,并

進(jìn)入“目錄服務(wù)恢復(fù)模式(DirectoryServicesRestoreMode)不

過,在WindowsServer2003版本之后,這個(gè)操作方式發(fā)生了改變

因?yàn)?003與早期版本不同,不再使用boot,ini文件。相反,用

戶需要在命令提示符窗口下執(zhí)行如卜命令:

C:\>bededit/setsafebootdisrepair

執(zhí)行過以上命令之后,必須重啟服務(wù)器。一旦服務(wù)器重啟,我

們就要面臨選擇一一指定我們希望恢復(fù)到哪個(gè)備份版本。將系統(tǒng)恢

復(fù)到指定的時(shí)間狀態(tài)有兩種方法,可以用“系統(tǒng)全備份住要系統(tǒng)卷

的備份)”進(jìn)行恢復(fù),也可以用“系統(tǒng)狀態(tài)備份”進(jìn)行恢復(fù)。不過

在任何情況下,我們都要先確認(rèn)各備份版本的可用情況。為此,需

要以管理員身份打開命令提示符窗口(即"elevatedcommand

prompt默認(rèn)情況下,多數(shù)版本的Windows操作系統(tǒng)都會(huì)對(duì)命令提示

符的操作權(quán)限有所限制,除非以管理員身份執(zhí)行操作),并鍵入以

下命令:

Wbadmingetversions

輸入這個(gè)命令之后,Windows系統(tǒng)會(huì)列出所有可用的備份,每

個(gè)備份版木都有一個(gè)包括備份日期和時(shí)間戳的版本標(biāo)識(shí)符。用戶根

據(jù)該標(biāo)識(shí)符選擇想要恢復(fù)的時(shí)間點(diǎn)。

至于具體的命令和參數(shù),取決于我們要進(jìn)行授權(quán)恢復(fù)還是非授

權(quán)恢復(fù)。為了更好的說明這個(gè)操作,我們假設(shè)要恢復(fù)標(biāo)識(shí)符為

"07/26/2010-12:00”的版本,如果是非授權(quán)恢復(fù),我們要鍵入

以下命令:

Wbadminstartsystemstaterecovery一

version:07/26/2010-12:00

如果做授權(quán)恢復(fù),我們使用的是同樣的命令,但要附加一個(gè)參

數(shù)開關(guān)

“authsysvol

完整的命令語句為:

Wbadminstartsystemstaterecovery一

version:07/26/2010-12:00-AUTHSYSVOL

在恢復(fù)過程結(jié)束之后,我們很可能需要重啟Windows(對(duì)比“目

錄服務(wù)恢復(fù)模式”中的啟動(dòng)步驟)。為此,需要輸入以下命令:

C:\>bededit/deletevaluesafeboot

正如木文介紹的一樣,在WindowsServer2008中恢復(fù)域控制

器的流程與2003完全不同。另夕卜,Wbadmin命令有很多可選參

數(shù),包括將數(shù)據(jù)恢復(fù)到遠(yuǎn)程服務(wù)器的功能。如果需要更多的相關(guān)信

息,用戶可以閱讀微軟網(wǎng)站上關(guān)于系統(tǒng)狀態(tài)恢復(fù)參數(shù)的文檔。

WindowsServerBackup備份和還原域控制器的系統(tǒng)狀態(tài)

在WindowsServer2003中,如果我們想備份活動(dòng)目錄

(ActiveDirectory)的數(shù)據(jù)庫,系統(tǒng)狀態(tài)的完整備份

包括系統(tǒng)文件以及相關(guān)組件一一是必須做的。正如我們所知,

NTBackup可以通過GUI界面執(zhí)行系統(tǒng)狀態(tài)備份的操作,并將備份

數(shù)據(jù)保存在一個(gè)擴(kuò)展名為BKF的文件中。然而,在WindowsServer

2008中發(fā)起系統(tǒng)狀態(tài)備份的操作的話,則需要在命令行工具下輸

入以下指令:

Wbadminstartsystemstatebackupbackuptarget:E:

在執(zhí)行完以上命令之后,用戶會(huì)發(fā)現(xiàn)兩個(gè)事情:首先,在

Windowsserver2008中系統(tǒng)狀態(tài)備份花費(fèi)的時(shí)間要比在2003中

多一些。這是因?yàn)閃indowsserverbackup會(huì)將一部分“系統(tǒng)文件

當(dāng)做“系統(tǒng)狀態(tài)備份”的目標(biāo),而NTBackup的備份過程卻不處理這

些文件。

其次,在完成備份之后,用戶會(huì)發(fā)現(xiàn)Windows創(chuàng)建的文件擴(kuò)展

名為.VHD,而不是之前的.BKFo

切記,命令行模式并不是創(chuàng)建“系統(tǒng)狀態(tài)備份”的唯一途徑。

通過選擇"EnableSystemRecovery”選項(xiàng),在GUI界而同樣可以

完成該操作。需要注意的是GUI界面的操作屬于常規(guī)備份,只是其

中包含了簡單的系統(tǒng)狀態(tài)備份功能,而不是專門針對(duì)系統(tǒng)狀態(tài)的備

份。

一〉WindowsServerBackup系統(tǒng)狀態(tài)

在WindowsServerBackup中,系統(tǒng)狀態(tài)數(shù)據(jù)一般

包括下列數(shù)據(jù)(根據(jù)所安裝的服務(wù)器角色,可能會(huì)有所增加或減

少):注冊表、C0M+類注冊數(shù)據(jù)庫、引導(dǎo)文件,系統(tǒng)文件、證書服

務(wù)數(shù)據(jù)庫、活動(dòng)目錄域服務(wù)、SYSVOL目錄、集群服務(wù)信息、微軟

Internet信息服務(wù)(HS)目錄、windows文件保護(hù)(WFP)下的系

統(tǒng)文件。

WindowsServerBackup關(guān)鍵卷包括以下內(nèi)容:系

統(tǒng)卷SYSVOL、啟動(dòng)卷。

二、備份域控制器的系統(tǒng)狀態(tài)

1.在域控制器上預(yù)先創(chuàng)建幾個(gè)用戶(userl〉user2和

user3在OUtest中)

2.在命令行模式下執(zhí)行命令"wbadminstart

systemstatebackup-backuptarget:e:,詢問是否開始備份

時(shí)輸入“y”,開始備份

3.系統(tǒng)狀態(tài)備份完成

三、非授權(quán)還原和授權(quán)還原

還原ActiveDirectory目錄服務(wù)數(shù)據(jù)時(shí),必須在目

錄還原模式下啟動(dòng)域控制器,并旦根據(jù)域環(huán)境使用非授權(quán)還原或授

權(quán)還原方式之一。使用哪種方式進(jìn)行活動(dòng)目錄還原,是由系統(tǒng)中域

控制器的數(shù)量和配置決定選擇的。若企業(yè)域控制器不止一個(gè),則不

需執(zhí)行授權(quán)還原,以確保將還原數(shù)據(jù)復(fù)制到所有服務(wù)器。如果需要

在獨(dú)立域控制器上還

原ActiveDirectory數(shù)據(jù),則執(zhí)行非授權(quán)還原。

四、非授權(quán)還原活動(dòng)目錄數(shù)據(jù)

1.刪除之前新建的一個(gè)用戶userl

2.重新啟動(dòng)服務(wù)器,開機(jī)按F8,選擇“目錄服務(wù)還原模

式”

3.輸入管理用戶名,目錄還原模式密碼,在本地登錄

4.在命令行中輸入“wbadmingetversionsv,查看之

前的備份集

5.輸入命令〃wbadminstartsystemstaterecovery-

version:<mm/dd/yyyy-hh:mm>',進(jìn)行還原

6.還原完成,重新啟動(dòng)服務(wù)器

7.重新啟動(dòng)后,進(jìn)入桌而,顯示還原完成

8.驗(yàn)證還原結(jié)果,userl被還原

五、授權(quán)還原活動(dòng)目錄數(shù)據(jù)

要執(zhí)行ActiveDirectory對(duì)象的授權(quán)還原,必須先

執(zhí)行非授權(quán)還原,但是,在非經(jīng)授權(quán)還原過程之后,一定不要重啟

域控制器。

L刪除之前新建的用戶user3

2.執(zhí)行非授權(quán)還原,完成后不要重新啟動(dòng)

3.運(yùn)行"ntdsutil”進(jìn)行授權(quán)還原,在ntdsutil提示處

輸入〃activateinstancent入“,將活動(dòng)實(shí)例指定為ntds。在

ntdsutil提示處輸入〃authoritativerestore",進(jìn)入授權(quán)還原。

4.在authoritativerestore提示處輸入還原命令

“restoreobjectzcn=user3,ou=test,dc=zhao,

de=com,”〃(如果要還原某OU下的全部對(duì)象,則使用

“restoresubtree〃ou=test,dc=zhao,dc=com"),完成

后重新啟動(dòng)域控制器

5.驗(yàn)證還原結(jié)果,user3被還原

形考任務(wù)4

【實(shí)訓(xùn)目標(biāo)】

理解常用的網(wǎng)絡(luò)性能測量指標(biāo),掌握使用ping和tracert命令判

斷網(wǎng)絡(luò)故障和跟蹤路由器。

【實(shí)訓(xùn)環(huán)境】

1臺(tái)工作站計(jì)算機(jī)。

【實(shí)訓(xùn)I內(nèi)容】

假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)管理公司計(jì)算機(jī)的

Internet連通性工作。您希望定期抽樣公司計(jì)算機(jī)與

Internet中某些網(wǎng)站的連通性、時(shí)延、丟包率以及路由器轉(zhuǎn)發(fā)狀

況。為此,請(qǐng)您完成以下工作:

1.定期查看計(jì)算機(jī)網(wǎng)卡的進(jìn)出數(shù)據(jù)量、活動(dòng)進(jìn)程情況和TCP連接情

況。

2.定期在計(jì)算機(jī)上使用ping命令收集與和www.

網(wǎng)站的連接信息。

3.使用ping/?命令,了解該命令的其他選項(xiàng)。

4.定期在計(jì)算機(jī)上使用tracert命令收集與和

網(wǎng)站的路由器連接信息。

5.使用tracert/?命令,了解該命令的其他選項(xiàng)。

從家里測試寬帶網(wǎng)連接的丟包是一項(xiàng)非常困難的工作。丟包可

以發(fā)生在從你的計(jì)算機(jī)到你在互聯(lián)網(wǎng)上正在連接的目的地之間的線

路上的任何一個(gè)地方。弓I起丟包的原因包括:網(wǎng)絡(luò)阻塞、路由器或

者交換機(jī)超過工作負(fù)荷、信號(hào)往返時(shí)間緩慢以及服務(wù)提供商或者托

管你訪問的網(wǎng)站的公司使用的通信優(yōu)先等級(jí)。

沒有主動(dòng)測量實(shí)際重復(fù)傳輸?shù)腡CP流量(對(duì)于家庭寬帶網(wǎng)連接來說,

這類產(chǎn)品太昂貴了),很難確定是否真的發(fā)生了重復(fù)傳輸。你指出

的機(jī)制ping和跟蹤路由對(duì)于幫助家庭用戶確定互聯(lián)網(wǎng)上哪里的速度

慢是最有用的工具。Ping測量你的計(jì)算機(jī)和你要連接的IP地址之

間的信號(hào)往返時(shí)間。跟蹤路由是測量路由器在你的計(jì)算機(jī)和你正在

跟蹤的路由的IP地址之間的通道的反應(yīng)時(shí)間。

使用Ping

使用Ping測量丟包的最佳方法是向一個(gè)IP地址發(fā)送大量的

Ping命令,然后檢查沒有應(yīng)答的那些Ping命令。如果你快速地發(fā)

出了50次Ping命令,

你可以檢查沒有沒有應(yīng)答的次數(shù),并把沒有應(yīng)答的次數(shù)作為丟

包。沒有應(yīng)答的次數(shù)超過5%可能就值得擔(dān)心了。

在一臺(tái)Windows計(jì)算機(jī)上,在命令提示符后而輸入如下命令就

可以完成這個(gè)任務(wù):

Ping-n50(IP地址或者域名,如www.website,com)這個(gè)命

令中的開關(guān)告訴發(fā)送ping命令的次數(shù),“50”是發(fā)送的次數(shù)。

然后,你將得到一個(gè)測試總結(jié)。這個(gè)總結(jié)將包括丟失的數(shù)量和

百分比:

50地址Ping的統(tǒng)計(jì)結(jié)果:

包:發(fā)送二6,接收二6,丟失=0(0%)

大約往返時(shí)間以毫秒(ms)顯示:

最小二26ms,最大二29ms,平均二27ms

如果你看到平均往返時(shí)間較高(超過100ms),這也會(huì)降低你的

網(wǎng)絡(luò)下載速度。

設(shè)法消除某些引起丟包的網(wǎng)絡(luò)某些部分的故障的一種方法是在

通道的各個(gè)部分進(jìn)行Ping測試。我首先開始進(jìn)行測試的地方是本

地的“缺省網(wǎng)關(guān)”。這是你所有的數(shù)據(jù)傳輸?shù)骄W(wǎng)絡(luò)上經(jīng)過的第一個(gè)

路由器。如果在這一部分的丟包率很高,那么問題就在你的服務(wù)提

供商的網(wǎng)絡(luò)上。

在Windows命令提示符后而輸入“ipconfig”命令你就可以發(fā)

現(xiàn)你的缺省路由器的IP地址。這個(gè)結(jié)果顯示如下:以太網(wǎng)接

□本地區(qū)域連接:

具體連接的DNS后綴:domainname,com

IP地址.........:89

子網(wǎng)掩碼........:

缺省網(wǎng)關(guān)???:

你在這里要查看的是缺省網(wǎng)關(guān)的IP地址。在上述例子中就10.

10.0.Io

使用跟蹤路由

在Windows命令提示符后而使用跟蹤路由命令就可以實(shí)施跟蹤

路由。在WindowsXPZH中這個(gè)命令是tracert(IP地址或者主

機(jī)名,也可是域名,如果你有dns服務(wù)支持的話)

雖然結(jié)果不能向你顯示丟包,但是,可以向你顯示在路徑中路

由器反應(yīng)速度減慢的情況。

這個(gè)輸出結(jié)果將顯示所有的路由器的反應(yīng)時(shí)間。下面是一個(gè)例

子:

5ms2ms3msmalibu.domain,com[]

10ms6ms7ms

9ms7ms7ms

6ms7ms7msx!30.cd9e68.sj.concentric,net

[30]

7ms7ms8msge9?0.

[69]

7ms7ms7msge2?0.dcrl.dc-fremont-ca.us.xo.

net[05]

10ms7ms8msp5-i-02.rar2.sanjose-ca.us.xo.

net[53]

10

[78]

9

[14]

9ms10ms10mssvl-core^03.[205.

171.205.29]

29ms28ms29msstl-core_02.

[5]

30ms29ms29mssea-edge-03,

[2]

***Requesttimedout.

***Requesttimedout.

28[199.181.

132.250]

如果你看到在路徑中跟蹤路由往返時(shí)間有超過100ms(|「之

一秒)的,這就可能引起網(wǎng)絡(luò)上傳輸?shù)臅r(shí)間減慢。

從上述例子中,你可以看到數(shù)據(jù)在很多不同的網(wǎng)絡(luò)(X0,

Qwest,ABC)土傳輸。這是互聯(lián)網(wǎng)美妙的一部分。不利的

方而是一個(gè)用戶無法解決反應(yīng)時(shí)間減慢的問題。最佳的出發(fā)點(diǎn)就是

確認(rèn)你和你的服務(wù)提供商之間沒有出現(xiàn)丟包

形考任務(wù)5

【實(shí)訓(xùn)目標(biāo)】

理解網(wǎng)絡(luò)測量的目的,掌握常用的網(wǎng)絡(luò)測量工具。

【實(shí)訓(xùn)環(huán)境】

1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。

【實(shí)訓(xùn)內(nèi)容】

假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的網(wǎng)絡(luò)故障診斷和

測試工作。為此,請(qǐng)您完成以下工作:

1.定期掃描指定子網(wǎng)(?00/24)內(nèi)計(jì)算機(jī)

的端口狀況并將掃描結(jié)果存檔。

(可以參考教材“6.2.1常用的網(wǎng)絡(luò)測試軟件”章節(jié)部分,完成操

作)

2.定期收集DNS服務(wù)器53端口的訪問數(shù)據(jù)流量并保存結(jié)果。

1、網(wǎng)絡(luò)系統(tǒng)故障

現(xiàn)實(shí)使用過程中,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題的情況并不少見,這些

問題有的是用戶使用不當(dāng)造成的,也有的是網(wǎng)絡(luò)系

統(tǒng)出現(xiàn)了各種故障,為此我們必須掌握網(wǎng)絡(luò)系統(tǒng)故障分析和排除的

基本方法。

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的故障主要分以下幾類:

(1)網(wǎng)卡故障;

(2)計(jì)算機(jī)網(wǎng)絡(luò)軟件和協(xié)議配置問題;

(3)LAN網(wǎng)絡(luò)連線故障;

(4)網(wǎng)關(guān)故障;

(5)DNS故障;

(6)骨干網(wǎng)故障;

(7)網(wǎng)絡(luò)服務(wù)器故障

(8)網(wǎng)絡(luò)病毒等。

2、網(wǎng)絡(luò)測試的常用工具和命令

(1)利用ipconfig顯示用戶所在主機(jī)內(nèi)部的IP協(xié)議的配置信

使用格式:ipconfig[/?][/all]

參數(shù)介紹:

/?顯示ipconfig的格式和參數(shù)的英文說明

/all顯示有關(guān)IP地址的所有配置信息

主要功能:顯示用戶所在主機(jī)內(nèi)部的IP協(xié)議的配置信息

詳細(xì)介紹:ipconfig程序采用Windows窗口的形式來顯示IP協(xié)議

的具體配置信息。如果ipconfig命令后而不跟任何參數(shù)直接運(yùn)行

程序?qū)?huì)在窗口中顯示網(wǎng)絡(luò)適配器的物理地址、主機(jī)的IP地址、子

網(wǎng)掩碼以及默認(rèn)網(wǎng)關(guān)等。還可以通過此程序查看主機(jī)的相關(guān)信息如

主機(jī)名、DNS服務(wù)器、節(jié)點(diǎn)類型等。其中網(wǎng)絡(luò)適配器的物理地址在檢

測網(wǎng)絡(luò)錯(cuò)誤時(shí)非常有用。在命令提示符下鍵入ipconfig/?可獲

得ipconfig的使用幫助,鍵入ipconfig/all可獲得IP配置的所

有屬性。

舉例說明:如果我們想很快地了解某一臺(tái)主機(jī)的IP協(xié)議的具體配置

情況,可以使用ipconfig命令來檢測。其具體操作步驟如下:首

先單擊“開始”菜單,從彈出的菜單中找到“運(yùn)行”命令,接著程

序會(huì)打開一個(gè)標(biāo)題為“運(yùn)行”的對(duì)話框,在該對(duì)話框中,我們可以

直接輸入ipconfig命令,接著再單擊一下回車鍵。

(2)利用ping測試網(wǎng)絡(luò)聯(lián)通性

使用格式:ping[x][-t][-a][-ncount][-1size]

參數(shù)介紹:

-t讓用戶所在的主機(jī)不斷向目標(biāo)主機(jī)發(fā)送數(shù)據(jù)

-a以IP地址格式來顯示目標(biāo)主機(jī)的網(wǎng)絡(luò)地址

-ncount指定要Ping多少次,具體次數(shù)由后面的count來指定

-1size指定發(fā)送到目標(biāo)主機(jī)的數(shù)據(jù)包的大小

主要功能:用來測試一幀數(shù)據(jù)從一臺(tái)主機(jī)傳輸?shù)搅硪慌_(tái)主機(jī)所需的

時(shí)間,從而判斷主響應(yīng)時(shí)間。

詳細(xì)介紹:該命令主要是用來檢查路由是否能夠到達(dá)某站點(diǎn)。由于

該命令的包長常小,所以在網(wǎng)上傳遞的速度非??欤梢钥焖贆z測

您要去的站點(diǎn)是否可達(dá)。如果執(zhí)行Ping不成功,則可以預(yù)測故障出

現(xiàn)在以下幾個(gè)方而:網(wǎng)線是否連通,網(wǎng)絡(luò)適配器配置是否正確,IP

地址是否可用等。如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無法使用,那么問題

很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面,Ping成功只能保證當(dāng)前主

機(jī)與目的主機(jī)間存在一條連通的物理路徑。它的使用格式是在命令

提示符下鍵入:PingIP地址或主機(jī)名,執(zhí)行結(jié)果顯示響應(yīng)時(shí)間。

重復(fù)執(zhí)行這個(gè)命令,你可以發(fā)現(xiàn)Ping報(bào)告的響應(yīng)時(shí)間是不同的。

具體的ping命令后還可跟好多參數(shù),你可以鍵入ping后回車,以

得到詳細(xì)說明。

舉例說明:當(dāng)我們ping一個(gè)站點(diǎn)時(shí),得到的回答是Requesttime

out信息,意味著網(wǎng)址沒有在1秒內(nèi)響應(yīng),這表明服務(wù)器沒有對(duì)

Ping做出響應(yīng)的配置或者網(wǎng)址反應(yīng)極慢。如果你看到4個(gè)“請(qǐng)求暫

?!毙畔ⅲf明網(wǎng)址拒絕Ping請(qǐng)求。

因?yàn)檫^多的Ping測試本身會(huì)產(chǎn)生瓶頸,因此,許多Web管理員不讓

服務(wù)器接受此測試。如果網(wǎng)址很忙或者出于其他原因運(yùn)行速度很

慢,如硬件動(dòng)力不足,數(shù)據(jù)信道比較狹窄,可以過一段時(shí)間再試一

次,以確定網(wǎng)址是不是真的有故障。如果多次測試都存在問題,則

可以認(rèn)為是用戶的主機(jī)和該站點(diǎn)沒有聯(lián)接上,用戶應(yīng)該及時(shí)與因特

網(wǎng)服務(wù)商或網(wǎng)絡(luò)管理員聯(lián)系。

(3)利用tracert判定數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過的路徑

使用格式:tracert[-d][-hmaximumhops][-jhostlist]

[一wtimeout]

參數(shù)介紹:

-d不解析目標(biāo)主機(jī)的名稱

-hmaximum_hops指定搜索到目標(biāo)地址的最大跳躍數(shù)

-jhost_list按照主機(jī)列表中的地址釋放源路由

-wtimeout指定超時(shí)時(shí)間間隔,程序默認(rèn)的時(shí)間單位是毫秒

主要功能:判定數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過的路徑、顯示數(shù)據(jù)包經(jīng)

過的中繼節(jié)點(diǎn)清單和到達(dá)時(shí)間。

詳細(xì)介紹:這個(gè)應(yīng)用程序主要用來顯示數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過

的路徑。該命令的使用格式是在DOS命令提示符下或者直接在運(yùn)行

對(duì)話框中鍵入如下命令:tracert主機(jī)IP地址或主機(jī)名。執(zhí)行結(jié)果

返回?cái)?shù)據(jù)包到達(dá)目的主機(jī)前所經(jīng)歷的中斷站清單,并顯示到達(dá)何個(gè)

繼站的時(shí)間。該功能同ping命令類似,但它所看到的信息要比

ping命令詳細(xì)得多,它把你送出的到某一站點(diǎn)的請(qǐng)求包,所走的

全部路由均告訴你,并且告訴你通過該路由的IP是多少,通過該

IP的時(shí)延是多少。具體的tracert命令后還可跟好多參數(shù),大家

可以鍵入tracert后回車,其中會(huì)有很詳細(xì)的說明。

舉例說明:要是大家想要詳細(xì)了解白己的計(jì)算機(jī)與目標(biāo)主機(jī)之間的

傳輸路徑信息,可以使用tracert命令來檢測一下。其具體操作步

驟如下:首先單擊“開始”菜單按鈕,從彈出的菜單中找到“運(yùn)

行”命令,接著程序會(huì)打開一個(gè)標(biāo)題為

“運(yùn)行”的對(duì)話框,在該對(duì)話框中,直接輸入tracert目標(biāo)網(wǎng)址命

令,單擊回車。

(4)利用netstat了解到主機(jī)與因特網(wǎng)的連接

使用格式:netstat[-r]Ls]1n][與

參數(shù)介紹:

-r顯示本機(jī)路由標(biāo)的內(nèi)容

-s顯示每個(gè)協(xié)議的使用狀態(tài)(包括TCP、UDP、IP)

_n以數(shù)字表格形式顯示地址和端口卷顯示所有主機(jī)的端口號(hào)

主要功能:該命令可以讓用戶了解到A己的主機(jī)是怎樣與因特網(wǎng)相

連接的。

詳細(xì)介紹:netstat程序有助于我們了解網(wǎng)絡(luò)的整體使用情況。它

可以顯示當(dāng)前正在活動(dòng)的網(wǎng)絡(luò)連接的詳細(xì)信息,例如顯示網(wǎng)絡(luò)連

接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知目前總共有哪些網(wǎng)絡(luò)

連接正在運(yùn)行。我們可以使用netstat

/?命令來查看一下該命令的使用格式以及詳細(xì)的參數(shù)說明。該命令

的使用格式是在DOS命令提示符下或者直接在“運(yùn)行”對(duì)話框中鍵

入如下命令:netstat[參數(shù)],利用該程序提供的參數(shù)功能,我們

可以了解該命令的其他功能信息,例如顯示以太網(wǎng)的統(tǒng)計(jì)信息、顯

示所有協(xié)議的使用狀態(tài),這些協(xié)議包括TCP協(xié)議、UDP協(xié)議以及IP

協(xié)議等。另外還可以選擇特定的協(xié)議并查看其具體使用信息,還能

顯示所有主機(jī)的端口號(hào)以及當(dāng)前主機(jī)的詳細(xì)路由信息。

舉例說明:如果要了解鹽城市信息網(wǎng)絡(luò)中心節(jié)點(diǎn)的出口地址、網(wǎng)關(guān)

地址、機(jī)地址等信息,可以使用netstat命令來查詢。

具體操作方法如下:首先單擊“開始”菜單按鈕,從彈出的菜

單中找到“運(yùn)行”命令,接著程序會(huì)打開一個(gè)標(biāo)題為“運(yùn)行〃的對(duì)

話框,在該對(duì)話框中,直接輸入netstat命令,單擊回車鍵即可,

也可以在MS-DOS方式下,輸入netstat命令。

(5)其它工具和命令

①ROUTE.EXE

該工具顯示了您的機(jī)器IP的路由表,主要顯示這幾個(gè)方而的信

息:目標(biāo)地址、網(wǎng)絡(luò)掩碼、網(wǎng)關(guān)、本地IP地址和Metrico

顯示全部信息的用法為:ROUTEprint回車

②ARP.EXE

該工具用于查看和處理ARP緩存,ARP是名字解析協(xié)議的意

思,負(fù)責(zé)把一個(gè)IP地址解析成一個(gè)物理性的MAC地址。

顯示全部信息的用法為:ARP-a回車

③NBTSTAT.EXE

該工具主要用于查看當(dāng)前基于NETBIOS的TCP/IP連接狀

態(tài),通過該工具你可以獲得遠(yuǎn)程或木地機(jī)器的組名和機(jī)器名。

用法為:NBTSTAT-a域名或NBTSTAT-AIP地址

回車

上述程序的使用注意要點(diǎn)主要有以下兩點(diǎn):

以上程序最好先打開MS-DOS方式再運(yùn)行;

命令用法可用命令/?(如ping/?)顯示命令的詳細(xì)幫助信息。

3、網(wǎng)絡(luò)故障分析和排除的基木步驟

產(chǎn)生網(wǎng)絡(luò)故障原因是很復(fù)雜的,同樣故障可能導(dǎo)致不同表現(xiàn)。但

是,查找故障的基本方法應(yīng)從最簡單的錯(cuò)誤入手,先檢查網(wǎng)絡(luò)線、

網(wǎng)卡配置、網(wǎng)絡(luò)連接設(shè)備HUB/交換機(jī)的連接;然后是軟件設(shè)置;最

后是其他一些網(wǎng)絡(luò)硬件故障,因?yàn)闊o論是網(wǎng)卡,HUB或交換機(jī)在正

確使用下都是沒有那么快就壞的。為了有效地解決故障,我們需要

有網(wǎng)絡(luò)的文檔。最好要裝備合理工具軟件來幫助我們了解在網(wǎng)絡(luò)正

常工作時(shí)的參數(shù),通過分析找出網(wǎng)絡(luò)的故障,具體運(yùn)用時(shí)我們可參

照下圖提供的步驟來操作。

Qcheck是NetlQ公司推出的網(wǎng)絡(luò)應(yīng)用與硬件測試軟件包Chariotsi

費(fèi)公版程序,可以在/qcheck/default,a

要功能是向TCP、UDP、IPX、SPX網(wǎng)絡(luò)發(fā)送數(shù)據(jù)流從而來測試網(wǎng)絡(luò)的

面我們就擇其重點(diǎn)介紹一下:

TCP響應(yīng)時(shí)間(TCPResponseTime)

這項(xiàng)測試可以測得完成TCP通訊的最短、平均與最長時(shí)間。這個(gè)測

在于讓你知道收到另一臺(tái)機(jī)器所需的時(shí)間。這個(gè)測量一般稱為「延

TCP傳輸率(TCPThroughput)

這項(xiàng)測試可以測量出兩個(gè)節(jié)點(diǎn)間使用TCP協(xié)議時(shí),每秒鐘成功送出儕

可以得出網(wǎng)絡(luò)的帶寬。

UDP串流傳輸率(UDPStreamingThroughput)

和多媒體應(yīng)用一樣,串流測試會(huì)在不知會(huì)的狀況下傳送數(shù)據(jù)。在

Qcheck中,使用無連結(jié)協(xié)議的IPX(InternetworkPacket

Exchange,網(wǎng)絡(luò)交換協(xié)議)或UDPoQcheck的串流測試是評(píng)估應(yīng)用程

序使用串流格式時(shí)的表現(xiàn),例如IP線上語音以及視頻廣播。此測

試顯示多媒體流通需要多少的頻寬,以方便網(wǎng)絡(luò)硬件速度和網(wǎng)絡(luò)所

能達(dá)到真正數(shù)據(jù)傳輸率間的比較。

另外也可以測得封包遺失(packetloss)情況以及處理中的CPU占

用率(CPUutilization)□

形考任務(wù)6

【實(shí)訓(xùn)I目標(biāo)】

理解網(wǎng)絡(luò)計(jì)費(fèi)的數(shù)據(jù)采集方式。

【實(shí)訓(xùn)環(huán)境】

1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。

【實(shí)訓(xùn)內(nèi)容】假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的

網(wǎng)絡(luò)計(jì)費(fèi)管理工作。為此,請(qǐng)您完成以下工作:

1.使用ccProxy代理軟件,統(tǒng)計(jì)代理客戶端的網(wǎng)絡(luò)流量使用信息。

1.病毒、木馬

檢查服務(wù)器是否中病毒或者木馬,如果服務(wù)器中了病毒或者木馬,

會(huì)造成代理上網(wǎng)速度非常慢。

2.防火墻、殺毒軟件

如果客戶端網(wǎng)速很慢,建議關(guān)閉服務(wù)端和客戶端的防火墻、殺毒軟

件,或者把CCProxy列入可信列表。

3.版本

確定代理服務(wù)器CCProxy是最新版本。

4.網(wǎng)頁緩存

瀏覽器兼容的問題,可能會(huì)影響網(wǎng)頁緩存功能的使用,如果客戶端

上網(wǎng)速度慢,建議取消選中“網(wǎng)頁緩存”復(fù)選框(如圖1T)0

5.檢查網(wǎng)絡(luò)速度

在客戶端上ping服務(wù)端的IP地址,或者在服務(wù)端上ping客戶端

的IP地址。如果速度大于或者等于60ms,表示速度很慢(如圖1-

2)o

ioir八?i

93的Ping統(tǒng)計(jì)信息:往返

翟寐蒲客譙遍毒"取短二Onsf取長

二0nsf平均

6.最大連接數(shù)

如果最大連接數(shù)的數(shù)值設(shè)置很小,會(huì)導(dǎo)致客戶端上網(wǎng)速度慢(比

如:最大連接數(shù)的數(shù)值小于4),建議最大連接數(shù)的數(shù)值設(shè)置為

“10”(如圖1-3)o

7.服務(wù)器上網(wǎng)速度

如果服務(wù)器的上網(wǎng)的速度很慢,客戶端代理上網(wǎng)速度也會(huì)很慢(代

理服務(wù)器CCProxy不會(huì)影響服務(wù)器的上網(wǎng)速度)。

8.局域網(wǎng)是否斷網(wǎng)

檢查局域網(wǎng)內(nèi)是否有斷網(wǎng)的情況,在客戶端運(yùn)行Ping命令:

假設(shè)服務(wù)器IP是23

1)打開“命令行”窗口,輸入“Ping23-訂后,

回車。

2)正常情況顯示(如圖1-5),如果頻繁的出現(xiàn)“timeout”,說

明網(wǎng)絡(luò)不穩(wěn)定,不僅會(huì)影響網(wǎng)絡(luò)速度,還會(huì)出現(xiàn)斷網(wǎng)的現(xiàn)象(如圖

1-4)o

套C:\WINDDWS\5vstem32\cmdieNe-pin。192J684.123■

[MicrosoftWindowsXP5.1.2600]

<C>版權(quán)所有1985-2001MicrosoftCorp.

C:XDocunentsandSettings\wry>ping23-t

Pinging23with32bytesofdata:

23bytes=32tine<lnsTTL=64

23bytes=321tine<lnsTTL=64

23bytes=32-tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23b</tes=32tine<lnsTTL=64

23bytes=32tine<lnsTTL=64

23bytes=32tine<lnsTTI=64

23bytes=321tine<lnsTT1=64

23bytes=321tine<lnsTTI=64

23bytes=32tine<lnsTT1=64

23bytes=32tine<lnsTTL=64

圖1一4

9.服務(wù)器網(wǎng)卡

服務(wù)器網(wǎng)卡要使用獨(dú)立的千兆網(wǎng)卡,這樣可以提高上網(wǎng)的穩(wěn)定性。

10.下載量大

查看局域網(wǎng)內(nèi)是否有人下載文件而占用了大量的帶寬,比如迅雷、

BT下載。雖然有時(shí)候下載速度不是很快,但仍然會(huì)占用很多網(wǎng)絡(luò)

資源。

1)打開CCProxy主界面,單擊“監(jiān)控”按鈕。

2)在“用戶連接信息”對(duì)話框中,單擊“帳號(hào)”選項(xiàng)卡,查看帶

寬和字節(jié)數(shù),如果這兩個(gè)數(shù)值非常大說明這個(gè)帳號(hào)可能在下載東西

(如圖1-5)o

'用戶連咨懸

S當(dāng)前連接信息,

連接數(shù):用戶數(shù):0

停止?jié)L動(dòng)?13里癡廠]〔打開日志I[瓣日志I「關(guān)煎

[名1湖址連接.帶寬字T

r-00193OM0

r-002192168.11940/-10

r-003050/-10

圖1—5

3)如果某個(gè)帳號(hào)上傳/下載占用了很大的字節(jié)數(shù)以及帶寬,可以對(duì)

這個(gè)帳號(hào)的上傳/下載帶寬進(jìn)行限制。限制這個(gè)帳號(hào)的最大下載帶

寬是40K,最大上傳帶寬是40K(如圖1-6)o

圖1-6

《兒童心理學(xué)》網(wǎng)絡(luò)課答案

形考任務(wù)(60分)

階段測驗(yàn)一

題目1

概念題01.學(xué)前兒童心理學(xué)

答:以學(xué)前兒童為研究對(duì)象,研究從受精卵形成到入學(xué)前這一成長

過程中,兒童生理、心理和行為的發(fā)生、發(fā)展規(guī)律,以及各年齡階

段的心理特征和發(fā)展規(guī)律,以及各年齡階段的心理特征和發(fā)展規(guī)

律。

題目2

概念題02.發(fā)展

答:發(fā)展是研究個(gè)體從受精卵開始到出生、成熟、衰老的生命歷程

中,心理發(fā)生、發(fā)展的特點(diǎn)和規(guī)律;簡而言之,就

是研究個(gè)體畢生心理發(fā)展的特點(diǎn)和規(guī)律。

題目3

概念題03.個(gè)案研究法

答:個(gè)案研究要求對(duì)某個(gè)學(xué)前兒童或幼兒園教師進(jìn)行深入而詳盡的

觀察與研究,收集相關(guān)材料,分析其心理特征,以便發(fā)現(xiàn)影響某種

行為和心理現(xiàn)象的原因,進(jìn)而進(jìn)行準(zhǔn)確的問題診斷與有效的干預(yù)行

動(dòng)。

題目4

概念題04.跨文化研究法

答:跨文化研究法是在一項(xiàng)研究中用來自不同文化背景的被試進(jìn)行

研究,從而了解文化因素對(duì)個(gè)體發(fā)展的影響。在研究時(shí)通常選取文

化差異較大的被試進(jìn)行比較。

題目5

概念題05.縱向研究

答:縱向研究也叫追蹤研究,是指在一段相對(duì)較長的時(shí)間內(nèi)對(duì)同一

個(gè)或同一群被試進(jìn)行重定期的觀察、測量或?qū)嶒?yàn),以探究心理發(fā)展

的規(guī)律或特點(diǎn)。

題目6

概念題06.橫向研究

答:橫向研究:在同一時(shí)間內(nèi),對(duì)不同年齡組被試進(jìn)行觀察、測量

或?qū)嶒?yàn),以探究心理發(fā)展的規(guī)律或特點(diǎn)。

題目7

概念題07.觀察學(xué)習(xí)

答:觀察學(xué)習(xí)是指通過觀察他人(榜樣)的行為及其結(jié)果就能學(xué)會(huì)某

種復(fù)雜行為,又稱替代學(xué)習(xí)、無嘗試學(xué)習(xí)。

題目8

概念題08.替代強(qiáng)化

答:替代強(qiáng)化是指由于觀察到別人的行為受到表揚(yáng)或懲罰,而使兒

童也受到了相應(yīng)的強(qiáng)化。

題目9

概念題09.認(rèn)知結(jié)構(gòu)或圖式

答:有組織的思維或行動(dòng)模式,可用來整合經(jīng)驗(yàn)、解決問題。

題目10

概念題10.同化與順應(yīng)

答:同化是指外在刺激適應(yīng)于個(gè)體內(nèi)在心理結(jié)構(gòu)的過程(將當(dāng)前刺激

納入一個(gè)正在形成或已經(jīng)形成的結(jié)構(gòu)中的過程)。順應(yīng)是指改變個(gè)

體原有的認(rèn)知結(jié)構(gòu)以適應(yīng)外在刺激結(jié)構(gòu)的過程(當(dāng)他發(fā)現(xiàn)原有的圖式

不能適應(yīng)新的刺激時(shí),就會(huì)改變自己原有的圖式來應(yīng)對(duì)新的刺激,

這就是順應(yīng))。

題目11

概念題11.最近發(fā)展區(qū)

答:兒童的“現(xiàn)有發(fā)展水平〃與“通過成人的指導(dǎo)可能達(dá)到的水平”

之間,就是兒童的“最近發(fā)展區(qū)”。

題目12

概念題12.社會(huì)生態(tài)系統(tǒng)論

答:美國學(xué)者布朗芬布倫納提出。他認(rèn)為個(gè)體的發(fā)展處在直接環(huán)境

(養(yǎng)育家庭)到間接環(huán)境(社會(huì)文化)之間的幾個(gè)

環(huán)境系統(tǒng)中,每個(gè)系統(tǒng)都和其他系統(tǒng)以及兒童個(gè)體木身發(fā)生交互作

用,這種作用結(jié)果導(dǎo)致兒童不同發(fā)展水平。個(gè)體的環(huán)境由里到外依

次為微觀系統(tǒng)、中間系統(tǒng)、外層系統(tǒng)、宏觀系統(tǒng)和動(dòng)態(tài)變化系統(tǒng)構(gòu)

成。

題目13

簡答題01.學(xué)前兒童心理學(xué)研究包括哪些內(nèi)容?

答:1.個(gè)體心理的發(fā)生

2.學(xué)前兒童心理發(fā)展的一般規(guī)律

3.學(xué)前時(shí)期心理過程和個(gè)性的發(fā)展

題目14

簡答題02.科學(xué)兒童心理學(xué)產(chǎn)生的標(biāo)志是什么?現(xiàn)代兒童心理學(xué)的支

柱指的是什么?

答:科學(xué)兒童心理學(xué)的產(chǎn)生,以1882年德國生理學(xué)家普萊爾的《兒

童心理》一書的出版為標(biāo)志。

現(xiàn)代兒童心理學(xué)的支柱:華生的行為主義學(xué)習(xí)理論,弗洛伊德的精

神分析理論、皮亞杰的認(rèn)知發(fā)展理論。

題目15

簡答題03.筒述二十世紀(jì)的主要兒童觀。

答:兒童是一個(gè)社會(huì)的人,他應(yīng)該擁有基本的人權(quán);兒童是一個(gè)正

在發(fā)展的人,不能把他們等同于成人,或把成人的觀念強(qiáng)加于他們

或完全放任兒童自然、自由發(fā)展;兒童期不只是為成人期做準(zhǔn)備,

它具有自身存在的價(jià)值,兒童應(yīng)當(dāng)享有快樂的童年;兒童是具有主

體性的人,他們在各種豐富的活動(dòng)中不斷建構(gòu)自己的精神世界,每

個(gè)健康的兒童都擁有巨大的發(fā)展?jié)摿?;幼兒才能的發(fā)展存在遞減法

則,開發(fā)得越早就開發(fā)的越多;兒童的本質(zhì)是積極的,他們本能的

喜歡和需要探索、學(xué)習(xí)和成長,他們的認(rèn)識(shí)結(jié)構(gòu)和知識(shí)及個(gè)性是其

自身發(fā)展與環(huán)境交互作用過程中白我建構(gòu)的;實(shí)現(xiàn)全而發(fā)展與充分

發(fā)展,是每個(gè)兒童的權(quán)利,其先天的生理遺傳充分賦予了實(shí)現(xiàn)全而

發(fā)展的條件,自由全面的發(fā)展才能實(shí)現(xiàn)充分發(fā)展;兒童的學(xué)習(xí)形式

是多樣的,如模仿學(xué)習(xí)、交往學(xué)習(xí)、游戲?qū)W習(xí)、探究學(xué)習(xí)、操作學(xué)

習(xí)、閱讀學(xué)習(xí)等。成人應(yīng)尊重幼兒各種學(xué)習(xí)形式,并為他們創(chuàng)造相

應(yīng)的學(xué)習(xí)條件。

題目16

簡答

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論