




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
國家開放大學(xué)電大《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》《兒童心理
學(xué)》網(wǎng)絡(luò)課形考網(wǎng)考作業(yè)(合集)答案
《網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)》網(wǎng)絡(luò)課答案
形考任務(wù)1
理解上網(wǎng)行為管理軟件的功能
【實(shí)訓(xùn)目標(biāo)】掌握使用Hyper-V創(chuàng)建虛擬機(jī)的方法與步驟。
【實(shí)訓(xùn)環(huán)境】1臺(tái)服務(wù)器。
【實(shí)訓(xùn)內(nèi)容】假設(shè)你是一家公司的網(wǎng)絡(luò)管理員,負(fù)責(zé)管理和維
護(hù)公司的網(wǎng)絡(luò)。你的公司希望使用Hyper-V技術(shù)實(shí)現(xiàn)服務(wù)器虛擬
化。為此,需要你執(zhí)行以下工作:
1.在一臺(tái)服務(wù)器上安裝Hyper-V角色。
2.創(chuàng)建一個(gè)“內(nèi)部”虛擬網(wǎng)絡(luò)。
3.創(chuàng)建一個(gè)虛擬機(jī)并安裝來賓操作系統(tǒng)。
4.在安裝來賓操作系統(tǒng)的過程中,執(zhí)行存儲(chǔ)遷移。
一、實(shí)訓(xùn)結(jié)果
1.在一臺(tái)服務(wù)器上安裝Hyper-V角色。
2.創(chuàng)建一個(gè)“內(nèi)部”虛擬網(wǎng)絡(luò)。
已丘serverI.testcom上安裝成功,
Hyper-V
遠(yuǎn)程服各器管理工具
器SERVER1的昌峰換機(jī)莒理器
虛擬機(jī)并安裝來
賓操作系統(tǒng)。
KHyper-v提供了三種虛擬網(wǎng)絡(luò):“專用”網(wǎng)絡(luò)、“內(nèi)部”網(wǎng)
絡(luò)、“外部”網(wǎng)絡(luò)
2、虛擬機(jī)的遷移包括移動(dòng)虛擬機(jī)和移動(dòng)虛擬機(jī)的存儲(chǔ)
3、Windowsserver2012R2引入了第二代虛擬機(jī)的概念,提
示了虛擬機(jī)的性能和安全性。
4、Windowsserver2016的第二代虛擬機(jī)支持熱添加內(nèi)存和
網(wǎng)卡
5、通過Hyper-v技術(shù),可以在一臺(tái)物理服務(wù)器上建立多個(gè)虛
擬機(jī)并且在每個(gè)虛擬機(jī)中運(yùn)行不同的應(yīng)用服務(wù)。
形考任務(wù)2
理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件
【實(shí)訓(xùn)出標(biāo)】
理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件。
【實(shí)訓(xùn)環(huán)境】
1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。
【實(shí)訓(xùn)I內(nèi)容】
假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的網(wǎng)絡(luò)安全管理工
作。為此,請(qǐng)您完成以下工作:
1.部署網(wǎng)絡(luò)版殺毒軟件的控制中心。
2.設(shè)置控制中心,每天11點(diǎn)在線同步病毒庫。
3.安裝網(wǎng)絡(luò)版殺毒軟件的客戶端程序。
4.設(shè)置控制中心,每天19點(diǎn)掃描客戶端計(jì)算機(jī)。
(可以參考教材“3.2.6防病毒軟件配置”章節(jié)部分,完成以上四
步操作)
5.使用服務(wù)器上的高級(jí)安全Windows防火墻功能,阻止對(duì)其53>80
和443端口的訪問。(可以參考教材“3.3.3Windows防火墻的
基本配置”章節(jié)部分,完成操作)
6.使用ccProxy代理軟件,配置8080端口來代理企業(yè)內(nèi)網(wǎng)用戶訪
問Web服務(wù)。(可以參考教材“3.6代理服務(wù)”章節(jié)部分,完成
操作)
實(shí)習(xí)步驟:
由于天網(wǎng)防火墻有正式版(收費(fèi)的版本,服務(wù)好,功能強(qiáng))和試
用版(免費(fèi),用的人很多,高級(jí)功能受一些限制)之分,本人支持
正版軟件,所以這里就以正式版為例給大家介紹,試用版的界而和
操作基本都一樣,使用試用版的可以參考類似的操作。
安裝完后要重起,重起后打開天網(wǎng)防火墻就能起到作用了。默
認(rèn)情況下,它的作用就很強(qiáng)大了。但有時(shí)它苛刻的IP規(guī)則也帶來了
很多不便,后而再說。所以,如果沒什么特殊要求的,就設(shè)置為默
認(rèn)就0K了,安全級(jí)別為中就好。
一、普通應(yīng)用(默認(rèn)情況)略
二、防火墻開放端口應(yīng)用
如果想開放端口就得新建新的IP規(guī)則,所以在說開放端口前,
我們來說說怎么新建一個(gè)新的IP規(guī)則,如下圖1,在自定義IP規(guī)則
里雙擊進(jìn)行新規(guī)則設(shè)置。此主題相關(guān)圖1如下:
a!,一
fi己
L
L氣心1M<0?夫〃JOGtorA
m9
FKV.
A任河
lzKflF陀等XCVdi
匚
D3M
謂
溜制飛弗瞄鬲職
圖1IP規(guī)則
點(diǎn)擊增加規(guī)則后就會(huì)出現(xiàn)以下圖所示界而,我們把它分成四部
分。
此主題相關(guān)圖片如下圖2:
圖2IP規(guī)則修改
1)圖六1是新建IP規(guī)則的說明部分,你可以取有代表性的
名字,如“打開BT6881-6889端口”,說明詳細(xì)點(diǎn)也可以。還有
數(shù)據(jù)包方向的選擇,分為接收,發(fā)送,接收和發(fā)送三種,可以根據(jù)
具體情況決定。
2)就是對(duì)方IP地址,分為任何地址,局域網(wǎng)內(nèi)地址,指定地
址,指定網(wǎng)絡(luò)地址四種。
3)IP規(guī)則使用的各種協(xié)議,有IP,TCP,UDP,ICMP,IGMP
五種協(xié)議,可以根據(jù)具體情況選用并設(shè)置,如開放IP地址的是IP
協(xié)議,QQ使用的是UDP協(xié)議等。
4)比較關(guān)鍵,就是決定你設(shè)置上面規(guī)則是允許還是拒絕,在
滿足條件時(shí)是通行還是攔截還是繼續(xù)下一規(guī)則,要不要記錄,就看
你自己想怎么樣了,具體看后而的實(shí)例。如果設(shè)置好了IP規(guī)則就單
擊確定后保存并把規(guī)則上移到該協(xié)議組的置頂,這就完成了新的IP
規(guī)則的建立,并立即發(fā)揮作用。
三、打開端口實(shí)例
在介紹完新IP規(guī)則是怎么建立后,我們就開始舉例說明,畢
竟例子是最好的說明。大家也許都知道BT使用的端口為6881-
6889端口這九個(gè)端口,而防火墻的默認(rèn)設(shè)置是不允許訪問這些端口
的,它只允許BT軟件訪問網(wǎng)絡(luò),所以有時(shí)在一定程度上影響了BT
下載速度。當(dāng)然你關(guān)了防火墻就沒什么影響了,但機(jī)器是不是就不
安全了?所以下而以打開6881-6889端口舉個(gè)實(shí)例。
1)在圖1雙擊后建立一個(gè)新的IP規(guī)則后在出現(xiàn)的下圖3里設(shè)
置,由于BT使用的是TCP協(xié)議,所以就按下圖3設(shè)置就0K了,
點(diǎn)擊確定完成新規(guī)則的建立,我命名為BT。
此主題相關(guān)如下圖3:
圖3BT的IP規(guī)劃設(shè)置
設(shè)置新規(guī)則后,把規(guī)則上移到該協(xié)議組的置頂,并保存。然后
可以進(jìn)行在線端口測試是否BT的連接端口已經(jīng)開放的。
此主題相關(guān)如下圖4:
圖4保存設(shè)置規(guī)則
四、應(yīng)用白定義規(guī)則防止常見病毒
上面介紹的是開放端口的應(yīng)用,大體上都能類推,如其他程序
要用到某些端口,而防火墻沒有開放這些端口時(shí),就可以自己設(shè)
置,相信大家能搞定。下面來介紹一些實(shí)例的應(yīng)用,就是封端口,
讓某些病毒無法入侵。
1、防范沖擊波
沖擊波,這病毒大家熟悉吧?它是利用WINDOWS系統(tǒng)的RPC服
務(wù)漏洞以及開放的69、135、139、445、4444端口入侵。
如何防范,就是封主以上端口,首先在圖八里見到的“禁止互
聯(lián)網(wǎng)上的機(jī)器使用我的共享資源”這項(xiàng)的起用(就是打勾)就已經(jīng)
禁止了135和139兩個(gè)端口。
下邊是禁止4444端口的圖九
此主題相關(guān)如下圖5:
圖5禁止TCP4444端口
下面是禁止69和445端口的圖,圖6為69,圖7為445
此主題相關(guān)圖片如下:
圖7禁止TCP445端口
建立完后就保存,記得保存,很多人就是不記得保存。保存完
后就可以防范沖擊波了,補(bǔ)丁都不用打,爽吧?
2、防范冰河木馬
冰河,熟悉了吧?也是比較狠的病毒哦,它使用的是UDP協(xié)議
默認(rèn)端口為7626,只要在防火墻里把它給封了,看它還能怎么樣?具
體見下圖8。
此主題相關(guān)圖片如下:
圖8禁止UDP端口7626
如你掌握一些病毒的攻擊特性及其使用的端口就可以參照上而
的方法設(shè)置,其實(shí)設(shè)置都差不多,大家可以參照,可以大大防范病
毒和木馬的攻擊!
五、下面介紹怎么打開WEB和FTP服務(wù)
相信不少朋友都使用了FTP服務(wù)器軟件和WEB服務(wù)器,放火墻
不僅限制木機(jī)訪問外部的服務(wù)器,也限制外部計(jì)算機(jī)訪問本機(jī)。
所以我們?yōu)榱薟EB和FTP服務(wù)器能正常使用就得設(shè)置防火墻,
首先在圖八把“禁止所有人連接”前的勾去掉。
以下是WEB和FTP的IP規(guī)則供大家參考上圖9為WEB,下圖
10為FTP。此主題相關(guān)圖片如下:
IICW1fiMT
rn?
LF
圖10開放FTP服務(wù)
六、常見日志的分析(僅供參考)
使用防火墻關(guān)鍵是會(huì)看日志,看憧日志對(duì)分析問題是非常關(guān)鍵
的,大家看下圖,就是日志記錄,上面記錄了不符合規(guī)則的數(shù)據(jù)包
被攔截的情況,通過分析日志就能知道自己受到什么攻擊。下而我
們就來說說日志代表的意思。此主題相關(guān)圖片如下:
看上圖,一般日志分為三行,第一行反映了數(shù)據(jù)包的發(fā)送、接
受時(shí)間、發(fā)送者IP地址、對(duì)方通訊端口、數(shù)據(jù)包類型、本機(jī)通訊
端口等等情況;第二行為TCP數(shù)據(jù)包的標(biāo)志位,共有六位標(biāo)志位,
分別是:URG、ACK、PSH、RST、SYN、FIN,在日志上顯示時(shí)只標(biāo)出
第一個(gè)字母,他們的簡單含義如下:
ACK:確認(rèn)標(biāo)志
提示遠(yuǎn)端系統(tǒng)已經(jīng)成功接收所有數(shù)據(jù)
SYN:同步標(biāo)志
該標(biāo)志僅在建立TCP連接時(shí)有效,它提示TCP連接的服務(wù)端檢
查序列編號(hào)FIN:結(jié)束標(biāo)志
帶有該標(biāo)志位的數(shù)據(jù)包用來結(jié)束一個(gè)TCP會(huì)話,但對(duì)應(yīng)端口還
處于開放狀態(tài),準(zhǔn)備接收后續(xù)數(shù)據(jù)。
RST:復(fù)位標(biāo)志,具體作用未知
其他不知道了,呵呵
第三行是對(duì)數(shù)據(jù)包的處理方法,對(duì)于不符合規(guī)則的數(shù)據(jù)包會(huì)攔
截或拒絕,對(duì)符合規(guī)則的但被設(shè)為監(jiān)視的數(shù)據(jù)包會(huì)顯示為“繼續(xù)下
一規(guī)則”。
下而舉些常見典型例子來講講:
記錄1:[22:30:56]202、121、0、112嘗試用PING來
探測本機(jī)
TCP標(biāo)志:S
該操作被拒絕
該記錄顯示了在22:30:56時(shí),從IP地址202、121、0、
112向你的電腦發(fā)出PING命令來探測主機(jī)信息,但被拒絕了。
人們用PING命令來確定一個(gè)合法IP是否存在,當(dāng)別人用PING
命令來探測你的機(jī)器時(shí),如果你的電腦安裝了TCP/IP協(xié)議,就回返
回一個(gè)回音ICMP包,如果你在防火墻規(guī)則里設(shè)置了“防止別人用
PING命令探測主機(jī)”如圖八里設(shè)置,你的電腦就不會(huì)返回給對(duì)方這
種ICMP包,這樣別人就無法用PING命令探測你的電腦,也就以為
沒你電腦的存在。如果偶爾一兩條就沒什么大驚小怪的,,但如果
在日志里顯示有N個(gè)來自同一IP地址的記錄,那就有鬼了,很有
可能是別人用黑客工具探測你主機(jī)信息,他想干什么?誰知道?肯
定是不懷好意的。
記錄2:[5:29:11]61、114、155、11試圖連接本機(jī)
的http[80]端口
TCP標(biāo)志:S
該操作被拒絕
本機(jī)的http[80]端口是HTTP協(xié)議的端口,主要用來進(jìn)行HTTP
協(xié)議數(shù)據(jù)交換,比如網(wǎng)頁瀏覽,提供WEB服務(wù)。對(duì)于服務(wù)器,該記
錄表示有人通過此端口訪問服務(wù)器的網(wǎng)頁,而對(duì)于個(gè)人用戶一般沒
這項(xiàng)服務(wù),如果個(gè)人用戶在日志里見到大量來自不同IP和端口號(hào)
的此類記錄,而TCP標(biāo)志都為S(即連接請(qǐng)求)的話,完了,你可
能是受到SYN洪水攻擊了。還有就是如“紅色代碼”類的病毒,主
要是攻擊服務(wù)器,也會(huì)出現(xiàn)上面的情況。
記錄3:[5:49:55]31、14、78、110試圖連接本機(jī)的木
馬冰河[7626]端口
TCP標(biāo)志:S
該操作被拒絕
這就是個(gè)害怕的記錄啦,假如你沒有中木馬,也就沒有打開
7626端口,當(dāng)然沒什么事。血木馬如果已植入你的機(jī)子,你已中了
冰河,木馬程序白動(dòng)打開7626端口,迎接遠(yuǎn)方黑客的到來并控制你
的機(jī)子,這時(shí)你就完了,但你裝了防火墻以后,即使你中了木馬,
該操作也被禁止,黑客拿你也沒辦法。但這是常見的木馬,防火墻
會(huì)給出相應(yīng)的木馬名稱,而對(duì)于不常見的木馬,天網(wǎng)只會(huì)給出連接
端口號(hào),這時(shí)就得*你的經(jīng)驗(yàn)和資料來分析該端口的是和哪種木馬程
序相關(guān)聯(lián),從而判斷對(duì)方的企圖,并采取相應(yīng)措施,封了那個(gè)端
□o
記錄4:[6:12:33]接收到228、121、22、55的IGMP
數(shù)據(jù)包
該包被攔截
這是日志中最常見的,也是最普遍的攻擊形式。IGMP
(InternetGroupManagementProtocol)是用于組播的一種協(xié)議
實(shí)際上是對(duì)Windows的用戶是沒什么用途的,但由于Windows中存
在IGMP漏洞,當(dāng)向安裝有Windows9X操作系統(tǒng)的機(jī)子發(fā)送長度和
數(shù)量較大的IGMP數(shù)據(jù)包時(shí),會(huì)導(dǎo)致系統(tǒng)TCP/IP棧崩潰,系統(tǒng)直接
藍(lán)屏或死機(jī),這就是所謂的IGMP攻擊。在標(biāo)志中表現(xiàn)為大量來自
同一IP的IGMP數(shù)據(jù)包。一般在自定義IP規(guī)則里已經(jīng)設(shè)定了該規(guī)
則,只要選中就可以了。
記錄5:[6:14:20]192、168、0、110的1294端口停
止對(duì)本機(jī)發(fā)送數(shù)據(jù)包
TCP標(biāo)志:FA
繼續(xù)下一規(guī)則
[6:14:20]本機(jī)應(yīng)答192、168、0、110的1294端口
TCP標(biāo)志:A
繼續(xù)下一規(guī)則從上而兩條規(guī)則看就知道發(fā)送數(shù)據(jù)包的機(jī)子是局
域網(wǎng)里的機(jī)子,而旦木機(jī)也做出了應(yīng)答,因此說明此條數(shù)據(jù)的傳輸
是符合規(guī)則的。為何有此記錄,那是你在圖八里防火墻規(guī)則中選了
“TCP數(shù)據(jù)包監(jiān)視”,這樣通過TCP傳輸?shù)臄?shù)據(jù)包都會(huì)被記錄下來
所以大家沒要以為有新的記錄就是人家在攻擊你,上面的日志是正
常的,別怕!呵呵!
防火墻的日志內(nèi)容遠(yuǎn)不只上面幾種,如果你碰到一些不正常的
連接,自己手頭資料和網(wǎng)上資料就是你尋找問題的法寶,或上防火
墻主頁上看看,這有助于你改進(jìn)防火墻規(guī)則的設(shè)置,使你上網(wǎng)更安
全。
七、在線升級(jí)功能
現(xiàn)在天網(wǎng)不斷推出新的規(guī)則庫,作為正式版用戶當(dāng)然可以享受
這免費(fèi)升級(jí)的待遇,只要在天網(wǎng)界而點(diǎn)擊一下在線升級(jí),不到2分
鐘就可以完成整個(gè)升級(jí)過程,即快捷又方便。此主題相關(guān)如圖12:
圖12在線升級(jí)
點(diǎn)擊后出現(xiàn)一個(gè)在線升級(jí)網(wǎng)絡(luò)設(shè)置的提示框,如果你沒有使用
代理上網(wǎng)的就不用設(shè)置,直接下一步安裝規(guī)則包,這樣就完成升級(jí)
了。此主題相關(guān)如圖13:
圖13在線升級(jí)設(shè)置3
升級(jí)后防火墻的自定義規(guī)則就會(huì)多了很多條防御木馬的規(guī)則,
這下可好了不用白己亂設(shè)置,只要使用白定義級(jí)別就可以了。不過
選用自定義后,記得要把自定義里的IP規(guī)則選勾保存規(guī)則,這樣日
志才會(huì)有記錄的。
八、總結(jié)
給大家說了也不知道大家能不能看懂,其實(shí)防火墻的作用就是
隱藏自己真實(shí)IP的同時(shí),監(jiān)控各個(gè)端口,并給出日志,讓大家分
析并找出相應(yīng)的對(duì)策,靈活應(yīng)用防火墻能給自己機(jī)子帶來比較高的
安全性。當(dāng)然有些病毒木馬是誘導(dǎo)用戶主動(dòng)訪問而感染的,就要靠
自己提高安全意識(shí)來防范了??傊?,互聯(lián)網(wǎng)大了,用的人多了,什
么樣的人都有,所以給自己機(jī)子上裝個(gè)防火墻是必不可少的基木防
御!
五、實(shí)訓(xùn)思考題:
1、什么是防火墻?其有什么作用?
2、防火墻有哪些類型?
3、學(xué)習(xí)設(shè)置其它軟件防火墻的設(shè)置(如瑞星防火墻)。
形考任務(wù)3
【實(shí)訓(xùn)目標(biāo)】
理解數(shù)據(jù)備份的概念,掌握使用WindowsServerBackup備份和恢
復(fù)數(shù)據(jù)。
【實(shí)訓(xùn)環(huán)境】
1臺(tái)服務(wù)器。
【實(shí)訓(xùn)內(nèi)容】
假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司文件服務(wù)器的數(shù)據(jù)
備份和恢復(fù)工作。您需要每天凌晨1:00對(duì)文件服務(wù)器做一次整個(gè)
服務(wù)器的完整備份。為此,請(qǐng)您完成以下工作:
1.在文件服務(wù)器上安裝WindowsServerBackup功能,并關(guān)聯(lián)存放
備份文件的磁盤。
2.每天備份整個(gè)文件服務(wù)器的數(shù)據(jù)。
WindowsServerWindowsserver系統(tǒng)狀態(tài)的完整備份
通過這篇文章,你將了解到以下內(nèi)容:在Windowsserver2008
中,微軟公司放棄了WindowsServer之前版本集成的NTBackup
備份工具,轉(zhuǎn)而用一個(gè)叫做WindowsServerBackup的新備份程序
取而代之。WindowsServerBackup與NTBackup之間有明顯的區(qū)
別,其中變化最大的就是域控制器的備份和恢復(fù)過程,本文將對(duì)此
做詳細(xì)的介紹。
在WindowsServer2003中,如果我們想備份活動(dòng)目錄
(ActiveDirectory)的數(shù)據(jù)庫,系統(tǒng)狀態(tài)的完整備份
包括系統(tǒng)文件以及相關(guān)組件一一是必須做的。正如我們所知,
NTBackup可以通過GUI界面執(zhí)行系統(tǒng)狀態(tài)備份的操作,并將備份
數(shù)據(jù)保存在一個(gè)擴(kuò)展名為BKF的文件中。然而,在WindowsServer
2008中發(fā)起系統(tǒng)狀態(tài)備份的操作的話,則需要在命令行工具下輸
入以下指令:
Wbadminstartsystemstatebackupbackuptarget:E:
在執(zhí)行完以上命令之后,用戶會(huì)發(fā)現(xiàn)兩個(gè)事情:首先,在
Windowsserver2008中系統(tǒng)狀態(tài)備份花費(fèi)的時(shí)間要比在2003中
多一些。這是因?yàn)閃indowsserverbackup會(huì)將一部分“系統(tǒng)文件
當(dāng)做“系統(tǒng)狀態(tài)備份”的目標(biāo),而NTBackup的備份過程卻不處理這
些文件。
其次,在完成備份之后,用戶會(huì)發(fā)現(xiàn)Windows創(chuàng)建的文件擴(kuò)展
名為.VHD,而不是之前的.BKFo
切記,命令行模式并不是創(chuàng)建“系統(tǒng)狀態(tài)備份”的唯一途徑。
通過選擇"EnableSystemRecovery”選項(xiàng),在GUI界而同樣可以
完成該操作。需要注意的是GUI界面的操作屬于常規(guī)備份,只是其
中包含了簡單的系統(tǒng)狀態(tài)備份功能,而不是專門針對(duì)系統(tǒng)狀態(tài)的備
份。
至于說我們應(yīng)該采用哪種方法恢復(fù)域控制器,則取決于是否需
要做授權(quán)恢復(fù)(authoritativerestoration)o非授權(quán)恢復(fù)(non-
authoritativerestoration)也叫做一般恢復(fù)(normalrestore),
換句話說,就是先對(duì)故障服務(wù)器執(zhí)行通常的系統(tǒng)狀態(tài)恢復(fù),然后重
啟動(dòng)服務(wù)器;而后,在系統(tǒng)恢復(fù)的基礎(chǔ)之上,新修復(fù)的服務(wù)器會(huì)通過
與網(wǎng)絡(luò)內(nèi)其他正常運(yùn)行的域控制器通信,同步丟失的對(duì)象信息,從
而將數(shù)據(jù)恢復(fù)到最新的狀態(tài)。
授權(quán)恢復(fù)(authoritativerestoration)實(shí)際上是將整個(gè)活動(dòng)
目錄也就是全部的域控制器統(tǒng)一,灰復(fù)到過去的某個(gè)時(shí)間點(diǎn)。如果
用戶誤刪除了某個(gè)對(duì)象,并且想把它找回來的時(shí)候,授權(quán)恢復(fù)的方
法十分有效。在這種場景下,對(duì)單臺(tái)服務(wù)器做非授權(quán)恢復(fù)是不行的
即使能夠?qū)G失的對(duì)象恢復(fù)出來,但網(wǎng)絡(luò)內(nèi)其他域控制器也會(huì)告知
那臺(tái)最新恢復(fù)的服務(wù)器,目前信息處于不一致的狀態(tài)(指該對(duì)象應(yīng)
該被刪除)。
用戶想要恢復(fù)域控制器的系統(tǒng)狀態(tài),必須重新啟動(dòng)服務(wù)器,并
進(jìn)入“目錄服務(wù)恢復(fù)模式(DirectoryServicesRestoreMode)不
過,在WindowsServer2003版本之后,這個(gè)操作方式發(fā)生了改變
因?yàn)?003與早期版本不同,不再使用boot,ini文件。相反,用
戶需要在命令提示符窗口下執(zhí)行如卜命令:
C:\>bededit/setsafebootdisrepair
執(zhí)行過以上命令之后,必須重啟服務(wù)器。一旦服務(wù)器重啟,我
們就要面臨選擇一一指定我們希望恢復(fù)到哪個(gè)備份版本。將系統(tǒng)恢
復(fù)到指定的時(shí)間狀態(tài)有兩種方法,可以用“系統(tǒng)全備份住要系統(tǒng)卷
的備份)”進(jìn)行恢復(fù),也可以用“系統(tǒng)狀態(tài)備份”進(jìn)行恢復(fù)。不過
在任何情況下,我們都要先確認(rèn)各備份版本的可用情況。為此,需
要以管理員身份打開命令提示符窗口(即"elevatedcommand
prompt默認(rèn)情況下,多數(shù)版本的Windows操作系統(tǒng)都會(huì)對(duì)命令提示
符的操作權(quán)限有所限制,除非以管理員身份執(zhí)行操作),并鍵入以
下命令:
Wbadmingetversions
輸入這個(gè)命令之后,Windows系統(tǒng)會(huì)列出所有可用的備份,每
個(gè)備份版木都有一個(gè)包括備份日期和時(shí)間戳的版本標(biāo)識(shí)符。用戶根
據(jù)該標(biāo)識(shí)符選擇想要恢復(fù)的時(shí)間點(diǎn)。
至于具體的命令和參數(shù),取決于我們要進(jìn)行授權(quán)恢復(fù)還是非授
權(quán)恢復(fù)。為了更好的說明這個(gè)操作,我們假設(shè)要恢復(fù)標(biāo)識(shí)符為
"07/26/2010-12:00”的版本,如果是非授權(quán)恢復(fù),我們要鍵入
以下命令:
Wbadminstartsystemstaterecovery一
version:07/26/2010-12:00
如果做授權(quán)恢復(fù),我們使用的是同樣的命令,但要附加一個(gè)參
數(shù)開關(guān)
“authsysvol
完整的命令語句為:
Wbadminstartsystemstaterecovery一
version:07/26/2010-12:00-AUTHSYSVOL
在恢復(fù)過程結(jié)束之后,我們很可能需要重啟Windows(對(duì)比“目
錄服務(wù)恢復(fù)模式”中的啟動(dòng)步驟)。為此,需要輸入以下命令:
C:\>bededit/deletevaluesafeboot
正如木文介紹的一樣,在WindowsServer2008中恢復(fù)域控制
器的流程與2003完全不同。另夕卜,Wbadmin命令有很多可選參
數(shù),包括將數(shù)據(jù)恢復(fù)到遠(yuǎn)程服務(wù)器的功能。如果需要更多的相關(guān)信
息,用戶可以閱讀微軟網(wǎng)站上關(guān)于系統(tǒng)狀態(tài)恢復(fù)參數(shù)的文檔。
WindowsServerBackup備份和還原域控制器的系統(tǒng)狀態(tài)
在WindowsServer2003中,如果我們想備份活動(dòng)目錄
(ActiveDirectory)的數(shù)據(jù)庫,系統(tǒng)狀態(tài)的完整備份
包括系統(tǒng)文件以及相關(guān)組件一一是必須做的。正如我們所知,
NTBackup可以通過GUI界面執(zhí)行系統(tǒng)狀態(tài)備份的操作,并將備份
數(shù)據(jù)保存在一個(gè)擴(kuò)展名為BKF的文件中。然而,在WindowsServer
2008中發(fā)起系統(tǒng)狀態(tài)備份的操作的話,則需要在命令行工具下輸
入以下指令:
Wbadminstartsystemstatebackupbackuptarget:E:
在執(zhí)行完以上命令之后,用戶會(huì)發(fā)現(xiàn)兩個(gè)事情:首先,在
Windowsserver2008中系統(tǒng)狀態(tài)備份花費(fèi)的時(shí)間要比在2003中
多一些。這是因?yàn)閃indowsserverbackup會(huì)將一部分“系統(tǒng)文件
當(dāng)做“系統(tǒng)狀態(tài)備份”的目標(biāo),而NTBackup的備份過程卻不處理這
些文件。
其次,在完成備份之后,用戶會(huì)發(fā)現(xiàn)Windows創(chuàng)建的文件擴(kuò)展
名為.VHD,而不是之前的.BKFo
切記,命令行模式并不是創(chuàng)建“系統(tǒng)狀態(tài)備份”的唯一途徑。
通過選擇"EnableSystemRecovery”選項(xiàng),在GUI界而同樣可以
完成該操作。需要注意的是GUI界面的操作屬于常規(guī)備份,只是其
中包含了簡單的系統(tǒng)狀態(tài)備份功能,而不是專門針對(duì)系統(tǒng)狀態(tài)的備
份。
一〉WindowsServerBackup系統(tǒng)狀態(tài)
在WindowsServerBackup中,系統(tǒng)狀態(tài)數(shù)據(jù)一般
包括下列數(shù)據(jù)(根據(jù)所安裝的服務(wù)器角色,可能會(huì)有所增加或減
少):注冊表、C0M+類注冊數(shù)據(jù)庫、引導(dǎo)文件,系統(tǒng)文件、證書服
務(wù)數(shù)據(jù)庫、活動(dòng)目錄域服務(wù)、SYSVOL目錄、集群服務(wù)信息、微軟
Internet信息服務(wù)(HS)目錄、windows文件保護(hù)(WFP)下的系
統(tǒng)文件。
WindowsServerBackup關(guān)鍵卷包括以下內(nèi)容:系
統(tǒng)卷SYSVOL、啟動(dòng)卷。
二、備份域控制器的系統(tǒng)狀態(tài)
1.在域控制器上預(yù)先創(chuàng)建幾個(gè)用戶(userl〉user2和
user3在OUtest中)
2.在命令行模式下執(zhí)行命令"wbadminstart
systemstatebackup-backuptarget:e:,詢問是否開始備份
時(shí)輸入“y”,開始備份
3.系統(tǒng)狀態(tài)備份完成
三、非授權(quán)還原和授權(quán)還原
還原ActiveDirectory目錄服務(wù)數(shù)據(jù)時(shí),必須在目
錄還原模式下啟動(dòng)域控制器,并旦根據(jù)域環(huán)境使用非授權(quán)還原或授
權(quán)還原方式之一。使用哪種方式進(jìn)行活動(dòng)目錄還原,是由系統(tǒng)中域
控制器的數(shù)量和配置決定選擇的。若企業(yè)域控制器不止一個(gè),則不
需執(zhí)行授權(quán)還原,以確保將還原數(shù)據(jù)復(fù)制到所有服務(wù)器。如果需要
在獨(dú)立域控制器上還
原ActiveDirectory數(shù)據(jù),則執(zhí)行非授權(quán)還原。
四、非授權(quán)還原活動(dòng)目錄數(shù)據(jù)
1.刪除之前新建的一個(gè)用戶userl
2.重新啟動(dòng)服務(wù)器,開機(jī)按F8,選擇“目錄服務(wù)還原模
式”
3.輸入管理用戶名,目錄還原模式密碼,在本地登錄
4.在命令行中輸入“wbadmingetversionsv,查看之
前的備份集
5.輸入命令〃wbadminstartsystemstaterecovery-
version:<mm/dd/yyyy-hh:mm>',進(jìn)行還原
6.還原完成,重新啟動(dòng)服務(wù)器
7.重新啟動(dòng)后,進(jìn)入桌而,顯示還原完成
8.驗(yàn)證還原結(jié)果,userl被還原
五、授權(quán)還原活動(dòng)目錄數(shù)據(jù)
要執(zhí)行ActiveDirectory對(duì)象的授權(quán)還原,必須先
執(zhí)行非授權(quán)還原,但是,在非經(jīng)授權(quán)還原過程之后,一定不要重啟
域控制器。
L刪除之前新建的用戶user3
2.執(zhí)行非授權(quán)還原,完成后不要重新啟動(dòng)
3.運(yùn)行"ntdsutil”進(jìn)行授權(quán)還原,在ntdsutil提示處
輸入〃activateinstancent入“,將活動(dòng)實(shí)例指定為ntds。在
ntdsutil提示處輸入〃authoritativerestore",進(jìn)入授權(quán)還原。
4.在authoritativerestore提示處輸入還原命令
“restoreobjectzcn=user3,ou=test,dc=zhao,
de=com,”〃(如果要還原某OU下的全部對(duì)象,則使用
“restoresubtree〃ou=test,dc=zhao,dc=com"),完成
后重新啟動(dòng)域控制器
5.驗(yàn)證還原結(jié)果,user3被還原
形考任務(wù)4
【實(shí)訓(xùn)目標(biāo)】
理解常用的網(wǎng)絡(luò)性能測量指標(biāo),掌握使用ping和tracert命令判
斷網(wǎng)絡(luò)故障和跟蹤路由器。
【實(shí)訓(xùn)環(huán)境】
1臺(tái)工作站計(jì)算機(jī)。
【實(shí)訓(xùn)I內(nèi)容】
假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)管理公司計(jì)算機(jī)的
Internet連通性工作。您希望定期抽樣公司計(jì)算機(jī)與
Internet中某些網(wǎng)站的連通性、時(shí)延、丟包率以及路由器轉(zhuǎn)發(fā)狀
況。為此,請(qǐng)您完成以下工作:
1.定期查看計(jì)算機(jī)網(wǎng)卡的進(jìn)出數(shù)據(jù)量、活動(dòng)進(jìn)程情況和TCP連接情
況。
2.定期在計(jì)算機(jī)上使用ping命令收集與和www.
網(wǎng)站的連接信息。
3.使用ping/?命令,了解該命令的其他選項(xiàng)。
4.定期在計(jì)算機(jī)上使用tracert命令收集與和
網(wǎng)站的路由器連接信息。
5.使用tracert/?命令,了解該命令的其他選項(xiàng)。
從家里測試寬帶網(wǎng)連接的丟包是一項(xiàng)非常困難的工作。丟包可
以發(fā)生在從你的計(jì)算機(jī)到你在互聯(lián)網(wǎng)上正在連接的目的地之間的線
路上的任何一個(gè)地方。弓I起丟包的原因包括:網(wǎng)絡(luò)阻塞、路由器或
者交換機(jī)超過工作負(fù)荷、信號(hào)往返時(shí)間緩慢以及服務(wù)提供商或者托
管你訪問的網(wǎng)站的公司使用的通信優(yōu)先等級(jí)。
沒有主動(dòng)測量實(shí)際重復(fù)傳輸?shù)腡CP流量(對(duì)于家庭寬帶網(wǎng)連接來說,
這類產(chǎn)品太昂貴了),很難確定是否真的發(fā)生了重復(fù)傳輸。你指出
的機(jī)制ping和跟蹤路由對(duì)于幫助家庭用戶確定互聯(lián)網(wǎng)上哪里的速度
慢是最有用的工具。Ping測量你的計(jì)算機(jī)和你要連接的IP地址之
間的信號(hào)往返時(shí)間。跟蹤路由是測量路由器在你的計(jì)算機(jī)和你正在
跟蹤的路由的IP地址之間的通道的反應(yīng)時(shí)間。
使用Ping
使用Ping測量丟包的最佳方法是向一個(gè)IP地址發(fā)送大量的
Ping命令,然后檢查沒有應(yīng)答的那些Ping命令。如果你快速地發(fā)
出了50次Ping命令,
你可以檢查沒有沒有應(yīng)答的次數(shù),并把沒有應(yīng)答的次數(shù)作為丟
包。沒有應(yīng)答的次數(shù)超過5%可能就值得擔(dān)心了。
在一臺(tái)Windows計(jì)算機(jī)上,在命令提示符后而輸入如下命令就
可以完成這個(gè)任務(wù):
Ping-n50(IP地址或者域名,如www.website,com)這個(gè)命
令中的開關(guān)告訴發(fā)送ping命令的次數(shù),“50”是發(fā)送的次數(shù)。
然后,你將得到一個(gè)測試總結(jié)。這個(gè)總結(jié)將包括丟失的數(shù)量和
百分比:
50地址Ping的統(tǒng)計(jì)結(jié)果:
包:發(fā)送二6,接收二6,丟失=0(0%)
大約往返時(shí)間以毫秒(ms)顯示:
最小二26ms,最大二29ms,平均二27ms
如果你看到平均往返時(shí)間較高(超過100ms),這也會(huì)降低你的
網(wǎng)絡(luò)下載速度。
設(shè)法消除某些引起丟包的網(wǎng)絡(luò)某些部分的故障的一種方法是在
通道的各個(gè)部分進(jìn)行Ping測試。我首先開始進(jìn)行測試的地方是本
地的“缺省網(wǎng)關(guān)”。這是你所有的數(shù)據(jù)傳輸?shù)骄W(wǎng)絡(luò)上經(jīng)過的第一個(gè)
路由器。如果在這一部分的丟包率很高,那么問題就在你的服務(wù)提
供商的網(wǎng)絡(luò)上。
在Windows命令提示符后而輸入“ipconfig”命令你就可以發(fā)
現(xiàn)你的缺省路由器的IP地址。這個(gè)結(jié)果顯示如下:以太網(wǎng)接
□本地區(qū)域連接:
具體連接的DNS后綴:domainname,com
IP地址.........:89
子網(wǎng)掩碼........:
缺省網(wǎng)關(guān)???:
你在這里要查看的是缺省網(wǎng)關(guān)的IP地址。在上述例子中就10.
10.0.Io
使用跟蹤路由
在Windows命令提示符后而使用跟蹤路由命令就可以實(shí)施跟蹤
路由。在WindowsXPZH中這個(gè)命令是tracert(IP地址或者主
機(jī)名,也可是域名,如果你有dns服務(wù)支持的話)
雖然結(jié)果不能向你顯示丟包,但是,可以向你顯示在路徑中路
由器反應(yīng)速度減慢的情況。
這個(gè)輸出結(jié)果將顯示所有的路由器的反應(yīng)時(shí)間。下面是一個(gè)例
子:
5ms2ms3msmalibu.domain,com[]
10ms6ms7ms
9ms7ms7ms
6ms7ms7msx!30.cd9e68.sj.concentric,net
[30]
7ms7ms8msge9?0.
[69]
7ms7ms7msge2?0.dcrl.dc-fremont-ca.us.xo.
net[05]
10ms7ms8msp5-i-02.rar2.sanjose-ca.us.xo.
net[53]
10
[78]
9
[14]
9ms10ms10mssvl-core^03.[205.
171.205.29]
29ms28ms29msstl-core_02.
[5]
30ms29ms29mssea-edge-03,
[2]
***Requesttimedout.
***Requesttimedout.
28[199.181.
132.250]
如果你看到在路徑中跟蹤路由往返時(shí)間有超過100ms(|「之
一秒)的,這就可能引起網(wǎng)絡(luò)上傳輸?shù)臅r(shí)間減慢。
從上述例子中,你可以看到數(shù)據(jù)在很多不同的網(wǎng)絡(luò)(X0,
Qwest,ABC)土傳輸。這是互聯(lián)網(wǎng)美妙的一部分。不利的
方而是一個(gè)用戶無法解決反應(yīng)時(shí)間減慢的問題。最佳的出發(fā)點(diǎn)就是
確認(rèn)你和你的服務(wù)提供商之間沒有出現(xiàn)丟包
形考任務(wù)5
【實(shí)訓(xùn)目標(biāo)】
理解網(wǎng)絡(luò)測量的目的,掌握常用的網(wǎng)絡(luò)測量工具。
【實(shí)訓(xùn)環(huán)境】
1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。
【實(shí)訓(xùn)內(nèi)容】
假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的網(wǎng)絡(luò)故障診斷和
測試工作。為此,請(qǐng)您完成以下工作:
1.定期掃描指定子網(wǎng)(?00/24)內(nèi)計(jì)算機(jī)
的端口狀況并將掃描結(jié)果存檔。
(可以參考教材“6.2.1常用的網(wǎng)絡(luò)測試軟件”章節(jié)部分,完成操
作)
2.定期收集DNS服務(wù)器53端口的訪問數(shù)據(jù)流量并保存結(jié)果。
1、網(wǎng)絡(luò)系統(tǒng)故障
現(xiàn)實(shí)使用過程中,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題的情況并不少見,這些
問題有的是用戶使用不當(dāng)造成的,也有的是網(wǎng)絡(luò)系
統(tǒng)出現(xiàn)了各種故障,為此我們必須掌握網(wǎng)絡(luò)系統(tǒng)故障分析和排除的
基本方法。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的故障主要分以下幾類:
(1)網(wǎng)卡故障;
(2)計(jì)算機(jī)網(wǎng)絡(luò)軟件和協(xié)議配置問題;
(3)LAN網(wǎng)絡(luò)連線故障;
(4)網(wǎng)關(guān)故障;
(5)DNS故障;
(6)骨干網(wǎng)故障;
(7)網(wǎng)絡(luò)服務(wù)器故障
(8)網(wǎng)絡(luò)病毒等。
2、網(wǎng)絡(luò)測試的常用工具和命令
(1)利用ipconfig顯示用戶所在主機(jī)內(nèi)部的IP協(xié)議的配置信
息
使用格式:ipconfig[/?][/all]
參數(shù)介紹:
/?顯示ipconfig的格式和參數(shù)的英文說明
/all顯示有關(guān)IP地址的所有配置信息
主要功能:顯示用戶所在主機(jī)內(nèi)部的IP協(xié)議的配置信息
詳細(xì)介紹:ipconfig程序采用Windows窗口的形式來顯示IP協(xié)議
的具體配置信息。如果ipconfig命令后而不跟任何參數(shù)直接運(yùn)行
程序?qū)?huì)在窗口中顯示網(wǎng)絡(luò)適配器的物理地址、主機(jī)的IP地址、子
網(wǎng)掩碼以及默認(rèn)網(wǎng)關(guān)等。還可以通過此程序查看主機(jī)的相關(guān)信息如
主機(jī)名、DNS服務(wù)器、節(jié)點(diǎn)類型等。其中網(wǎng)絡(luò)適配器的物理地址在檢
測網(wǎng)絡(luò)錯(cuò)誤時(shí)非常有用。在命令提示符下鍵入ipconfig/?可獲
得ipconfig的使用幫助,鍵入ipconfig/all可獲得IP配置的所
有屬性。
舉例說明:如果我們想很快地了解某一臺(tái)主機(jī)的IP協(xié)議的具體配置
情況,可以使用ipconfig命令來檢測。其具體操作步驟如下:首
先單擊“開始”菜單,從彈出的菜單中找到“運(yùn)行”命令,接著程
序會(huì)打開一個(gè)標(biāo)題為“運(yùn)行”的對(duì)話框,在該對(duì)話框中,我們可以
直接輸入ipconfig命令,接著再單擊一下回車鍵。
(2)利用ping測試網(wǎng)絡(luò)聯(lián)通性
使用格式:ping[x][-t][-a][-ncount][-1size]
參數(shù)介紹:
-t讓用戶所在的主機(jī)不斷向目標(biāo)主機(jī)發(fā)送數(shù)據(jù)
-a以IP地址格式來顯示目標(biāo)主機(jī)的網(wǎng)絡(luò)地址
-ncount指定要Ping多少次,具體次數(shù)由后面的count來指定
-1size指定發(fā)送到目標(biāo)主機(jī)的數(shù)據(jù)包的大小
主要功能:用來測試一幀數(shù)據(jù)從一臺(tái)主機(jī)傳輸?shù)搅硪慌_(tái)主機(jī)所需的
時(shí)間,從而判斷主響應(yīng)時(shí)間。
詳細(xì)介紹:該命令主要是用來檢查路由是否能夠到達(dá)某站點(diǎn)。由于
該命令的包長常小,所以在網(wǎng)上傳遞的速度非??欤梢钥焖贆z測
您要去的站點(diǎn)是否可達(dá)。如果執(zhí)行Ping不成功,則可以預(yù)測故障出
現(xiàn)在以下幾個(gè)方而:網(wǎng)線是否連通,網(wǎng)絡(luò)適配器配置是否正確,IP
地址是否可用等。如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無法使用,那么問題
很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面,Ping成功只能保證當(dāng)前主
機(jī)與目的主機(jī)間存在一條連通的物理路徑。它的使用格式是在命令
提示符下鍵入:PingIP地址或主機(jī)名,執(zhí)行結(jié)果顯示響應(yīng)時(shí)間。
重復(fù)執(zhí)行這個(gè)命令,你可以發(fā)現(xiàn)Ping報(bào)告的響應(yīng)時(shí)間是不同的。
具體的ping命令后還可跟好多參數(shù),你可以鍵入ping后回車,以
得到詳細(xì)說明。
舉例說明:當(dāng)我們ping一個(gè)站點(diǎn)時(shí),得到的回答是Requesttime
out信息,意味著網(wǎng)址沒有在1秒內(nèi)響應(yīng),這表明服務(wù)器沒有對(duì)
Ping做出響應(yīng)的配置或者網(wǎng)址反應(yīng)極慢。如果你看到4個(gè)“請(qǐng)求暫
?!毙畔ⅲf明網(wǎng)址拒絕Ping請(qǐng)求。
因?yàn)檫^多的Ping測試本身會(huì)產(chǎn)生瓶頸,因此,許多Web管理員不讓
服務(wù)器接受此測試。如果網(wǎng)址很忙或者出于其他原因運(yùn)行速度很
慢,如硬件動(dòng)力不足,數(shù)據(jù)信道比較狹窄,可以過一段時(shí)間再試一
次,以確定網(wǎng)址是不是真的有故障。如果多次測試都存在問題,則
可以認(rèn)為是用戶的主機(jī)和該站點(diǎn)沒有聯(lián)接上,用戶應(yīng)該及時(shí)與因特
網(wǎng)服務(wù)商或網(wǎng)絡(luò)管理員聯(lián)系。
(3)利用tracert判定數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過的路徑
使用格式:tracert[-d][-hmaximumhops][-jhostlist]
[一wtimeout]
參數(shù)介紹:
-d不解析目標(biāo)主機(jī)的名稱
-hmaximum_hops指定搜索到目標(biāo)地址的最大跳躍數(shù)
-jhost_list按照主機(jī)列表中的地址釋放源路由
-wtimeout指定超時(shí)時(shí)間間隔,程序默認(rèn)的時(shí)間單位是毫秒
主要功能:判定數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過的路徑、顯示數(shù)據(jù)包經(jīng)
過的中繼節(jié)點(diǎn)清單和到達(dá)時(shí)間。
詳細(xì)介紹:這個(gè)應(yīng)用程序主要用來顯示數(shù)據(jù)包到達(dá)目的主機(jī)所經(jīng)過
的路徑。該命令的使用格式是在DOS命令提示符下或者直接在運(yùn)行
對(duì)話框中鍵入如下命令:tracert主機(jī)IP地址或主機(jī)名。執(zhí)行結(jié)果
返回?cái)?shù)據(jù)包到達(dá)目的主機(jī)前所經(jīng)歷的中斷站清單,并顯示到達(dá)何個(gè)
繼站的時(shí)間。該功能同ping命令類似,但它所看到的信息要比
ping命令詳細(xì)得多,它把你送出的到某一站點(diǎn)的請(qǐng)求包,所走的
全部路由均告訴你,并且告訴你通過該路由的IP是多少,通過該
IP的時(shí)延是多少。具體的tracert命令后還可跟好多參數(shù),大家
可以鍵入tracert后回車,其中會(huì)有很詳細(xì)的說明。
舉例說明:要是大家想要詳細(xì)了解白己的計(jì)算機(jī)與目標(biāo)主機(jī)之間的
傳輸路徑信息,可以使用tracert命令來檢測一下。其具體操作步
驟如下:首先單擊“開始”菜單按鈕,從彈出的菜單中找到“運(yùn)
行”命令,接著程序會(huì)打開一個(gè)標(biāo)題為
“運(yùn)行”的對(duì)話框,在該對(duì)話框中,直接輸入tracert目標(biāo)網(wǎng)址命
令,單擊回車。
(4)利用netstat了解到主機(jī)與因特網(wǎng)的連接
使用格式:netstat[-r]Ls]1n][與
參數(shù)介紹:
-r顯示本機(jī)路由標(biāo)的內(nèi)容
-s顯示每個(gè)協(xié)議的使用狀態(tài)(包括TCP、UDP、IP)
_n以數(shù)字表格形式顯示地址和端口卷顯示所有主機(jī)的端口號(hào)
主要功能:該命令可以讓用戶了解到A己的主機(jī)是怎樣與因特網(wǎng)相
連接的。
詳細(xì)介紹:netstat程序有助于我們了解網(wǎng)絡(luò)的整體使用情況。它
可以顯示當(dāng)前正在活動(dòng)的網(wǎng)絡(luò)連接的詳細(xì)信息,例如顯示網(wǎng)絡(luò)連
接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知目前總共有哪些網(wǎng)絡(luò)
連接正在運(yùn)行。我們可以使用netstat
/?命令來查看一下該命令的使用格式以及詳細(xì)的參數(shù)說明。該命令
的使用格式是在DOS命令提示符下或者直接在“運(yùn)行”對(duì)話框中鍵
入如下命令:netstat[參數(shù)],利用該程序提供的參數(shù)功能,我們
可以了解該命令的其他功能信息,例如顯示以太網(wǎng)的統(tǒng)計(jì)信息、顯
示所有協(xié)議的使用狀態(tài),這些協(xié)議包括TCP協(xié)議、UDP協(xié)議以及IP
協(xié)議等。另外還可以選擇特定的協(xié)議并查看其具體使用信息,還能
顯示所有主機(jī)的端口號(hào)以及當(dāng)前主機(jī)的詳細(xì)路由信息。
舉例說明:如果要了解鹽城市信息網(wǎng)絡(luò)中心節(jié)點(diǎn)的出口地址、網(wǎng)關(guān)
地址、機(jī)地址等信息,可以使用netstat命令來查詢。
具體操作方法如下:首先單擊“開始”菜單按鈕,從彈出的菜
單中找到“運(yùn)行”命令,接著程序會(huì)打開一個(gè)標(biāo)題為“運(yùn)行〃的對(duì)
話框,在該對(duì)話框中,直接輸入netstat命令,單擊回車鍵即可,
也可以在MS-DOS方式下,輸入netstat命令。
(5)其它工具和命令
①ROUTE.EXE
該工具顯示了您的機(jī)器IP的路由表,主要顯示這幾個(gè)方而的信
息:目標(biāo)地址、網(wǎng)絡(luò)掩碼、網(wǎng)關(guān)、本地IP地址和Metrico
顯示全部信息的用法為:ROUTEprint回車
②ARP.EXE
該工具用于查看和處理ARP緩存,ARP是名字解析協(xié)議的意
思,負(fù)責(zé)把一個(gè)IP地址解析成一個(gè)物理性的MAC地址。
顯示全部信息的用法為:ARP-a回車
③NBTSTAT.EXE
該工具主要用于查看當(dāng)前基于NETBIOS的TCP/IP連接狀
態(tài),通過該工具你可以獲得遠(yuǎn)程或木地機(jī)器的組名和機(jī)器名。
用法為:NBTSTAT-a域名或NBTSTAT-AIP地址
回車
上述程序的使用注意要點(diǎn)主要有以下兩點(diǎn):
以上程序最好先打開MS-DOS方式再運(yùn)行;
命令用法可用命令/?(如ping/?)顯示命令的詳細(xì)幫助信息。
3、網(wǎng)絡(luò)故障分析和排除的基木步驟
產(chǎn)生網(wǎng)絡(luò)故障原因是很復(fù)雜的,同樣故障可能導(dǎo)致不同表現(xiàn)。但
是,查找故障的基本方法應(yīng)從最簡單的錯(cuò)誤入手,先檢查網(wǎng)絡(luò)線、
網(wǎng)卡配置、網(wǎng)絡(luò)連接設(shè)備HUB/交換機(jī)的連接;然后是軟件設(shè)置;最
后是其他一些網(wǎng)絡(luò)硬件故障,因?yàn)闊o論是網(wǎng)卡,HUB或交換機(jī)在正
確使用下都是沒有那么快就壞的。為了有效地解決故障,我們需要
有網(wǎng)絡(luò)的文檔。最好要裝備合理工具軟件來幫助我們了解在網(wǎng)絡(luò)正
常工作時(shí)的參數(shù),通過分析找出網(wǎng)絡(luò)的故障,具體運(yùn)用時(shí)我們可參
照下圖提供的步驟來操作。
Qcheck是NetlQ公司推出的網(wǎng)絡(luò)應(yīng)用與硬件測試軟件包Chariotsi
費(fèi)公版程序,可以在/qcheck/default,a
要功能是向TCP、UDP、IPX、SPX網(wǎng)絡(luò)發(fā)送數(shù)據(jù)流從而來測試網(wǎng)絡(luò)的
面我們就擇其重點(diǎn)介紹一下:
TCP響應(yīng)時(shí)間(TCPResponseTime)
這項(xiàng)測試可以測得完成TCP通訊的最短、平均與最長時(shí)間。這個(gè)測
在于讓你知道收到另一臺(tái)機(jī)器所需的時(shí)間。這個(gè)測量一般稱為「延
TCP傳輸率(TCPThroughput)
這項(xiàng)測試可以測量出兩個(gè)節(jié)點(diǎn)間使用TCP協(xié)議時(shí),每秒鐘成功送出儕
可以得出網(wǎng)絡(luò)的帶寬。
UDP串流傳輸率(UDPStreamingThroughput)
和多媒體應(yīng)用一樣,串流測試會(huì)在不知會(huì)的狀況下傳送數(shù)據(jù)。在
Qcheck中,使用無連結(jié)協(xié)議的IPX(InternetworkPacket
Exchange,網(wǎng)絡(luò)交換協(xié)議)或UDPoQcheck的串流測試是評(píng)估應(yīng)用程
序使用串流格式時(shí)的表現(xiàn),例如IP線上語音以及視頻廣播。此測
試顯示多媒體流通需要多少的頻寬,以方便網(wǎng)絡(luò)硬件速度和網(wǎng)絡(luò)所
能達(dá)到真正數(shù)據(jù)傳輸率間的比較。
另外也可以測得封包遺失(packetloss)情況以及處理中的CPU占
用率(CPUutilization)□
形考任務(wù)6
【實(shí)訓(xùn)I目標(biāo)】
理解網(wǎng)絡(luò)計(jì)費(fèi)的數(shù)據(jù)采集方式。
【實(shí)訓(xùn)環(huán)境】
1臺(tái)服務(wù)器、1臺(tái)工作站計(jì)算機(jī)。
【實(shí)訓(xùn)內(nèi)容】假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的
網(wǎng)絡(luò)計(jì)費(fèi)管理工作。為此,請(qǐng)您完成以下工作:
1.使用ccProxy代理軟件,統(tǒng)計(jì)代理客戶端的網(wǎng)絡(luò)流量使用信息。
1.病毒、木馬
檢查服務(wù)器是否中病毒或者木馬,如果服務(wù)器中了病毒或者木馬,
會(huì)造成代理上網(wǎng)速度非常慢。
2.防火墻、殺毒軟件
如果客戶端網(wǎng)速很慢,建議關(guān)閉服務(wù)端和客戶端的防火墻、殺毒軟
件,或者把CCProxy列入可信列表。
3.版本
確定代理服務(wù)器CCProxy是最新版本。
4.網(wǎng)頁緩存
瀏覽器兼容的問題,可能會(huì)影響網(wǎng)頁緩存功能的使用,如果客戶端
上網(wǎng)速度慢,建議取消選中“網(wǎng)頁緩存”復(fù)選框(如圖1T)0
5.檢查網(wǎng)絡(luò)速度
在客戶端上ping服務(wù)端的IP地址,或者在服務(wù)端上ping客戶端
的IP地址。如果速度大于或者等于60ms,表示速度很慢(如圖1-
2)o
ioir八?i
93的Ping統(tǒng)計(jì)信息:往返
翟寐蒲客譙遍毒"取短二Onsf取長
二0nsf平均
6.最大連接數(shù)
如果最大連接數(shù)的數(shù)值設(shè)置很小,會(huì)導(dǎo)致客戶端上網(wǎng)速度慢(比
如:最大連接數(shù)的數(shù)值小于4),建議最大連接數(shù)的數(shù)值設(shè)置為
“10”(如圖1-3)o
7.服務(wù)器上網(wǎng)速度
如果服務(wù)器的上網(wǎng)的速度很慢,客戶端代理上網(wǎng)速度也會(huì)很慢(代
理服務(wù)器CCProxy不會(huì)影響服務(wù)器的上網(wǎng)速度)。
8.局域網(wǎng)是否斷網(wǎng)
檢查局域網(wǎng)內(nèi)是否有斷網(wǎng)的情況,在客戶端運(yùn)行Ping命令:
假設(shè)服務(wù)器IP是23
1)打開“命令行”窗口,輸入“Ping23-訂后,
回車。
2)正常情況顯示(如圖1-5),如果頻繁的出現(xiàn)“timeout”,說
明網(wǎng)絡(luò)不穩(wěn)定,不僅會(huì)影響網(wǎng)絡(luò)速度,還會(huì)出現(xiàn)斷網(wǎng)的現(xiàn)象(如圖
1-4)o
套C:\WINDDWS\5vstem32\cmdieNe-pin。192J684.123■
[MicrosoftWindowsXP5.1.2600]
<C>版權(quán)所有1985-2001MicrosoftCorp.
C:XDocunentsandSettings\wry>ping23-t
Pinging23with32bytesofdata:
23bytes=32tine<lnsTTL=64
23bytes=321tine<lnsTTL=64
23bytes=32-tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23b</tes=32tine<lnsTTL=64
23bytes=32tine<lnsTTL=64
23bytes=32tine<lnsTTI=64
23bytes=321tine<lnsTT1=64
23bytes=321tine<lnsTTI=64
23bytes=32tine<lnsTT1=64
23bytes=32tine<lnsTTL=64
圖1一4
9.服務(wù)器網(wǎng)卡
服務(wù)器網(wǎng)卡要使用獨(dú)立的千兆網(wǎng)卡,這樣可以提高上網(wǎng)的穩(wěn)定性。
10.下載量大
查看局域網(wǎng)內(nèi)是否有人下載文件而占用了大量的帶寬,比如迅雷、
BT下載。雖然有時(shí)候下載速度不是很快,但仍然會(huì)占用很多網(wǎng)絡(luò)
資源。
1)打開CCProxy主界面,單擊“監(jiān)控”按鈕。
2)在“用戶連接信息”對(duì)話框中,單擊“帳號(hào)”選項(xiàng)卡,查看帶
寬和字節(jié)數(shù),如果這兩個(gè)數(shù)值非常大說明這個(gè)帳號(hào)可能在下載東西
(如圖1-5)o
'用戶連咨懸
S當(dāng)前連接信息,
連接數(shù):用戶數(shù):0
停止?jié)L動(dòng)?13里癡廠]〔打開日志I[瓣日志I「關(guān)煎
[名1湖址連接.帶寬字T
r-00193OM0
r-002192168.11940/-10
r-003050/-10
圖1—5
3)如果某個(gè)帳號(hào)上傳/下載占用了很大的字節(jié)數(shù)以及帶寬,可以對(duì)
這個(gè)帳號(hào)的上傳/下載帶寬進(jìn)行限制。限制這個(gè)帳號(hào)的最大下載帶
寬是40K,最大上傳帶寬是40K(如圖1-6)o
圖1-6
《兒童心理學(xué)》網(wǎng)絡(luò)課答案
形考任務(wù)(60分)
階段測驗(yàn)一
題目1
概念題01.學(xué)前兒童心理學(xué)
答:以學(xué)前兒童為研究對(duì)象,研究從受精卵形成到入學(xué)前這一成長
過程中,兒童生理、心理和行為的發(fā)生、發(fā)展規(guī)律,以及各年齡階
段的心理特征和發(fā)展規(guī)律,以及各年齡階段的心理特征和發(fā)展規(guī)
律。
題目2
概念題02.發(fā)展
答:發(fā)展是研究個(gè)體從受精卵開始到出生、成熟、衰老的生命歷程
中,心理發(fā)生、發(fā)展的特點(diǎn)和規(guī)律;簡而言之,就
是研究個(gè)體畢生心理發(fā)展的特點(diǎn)和規(guī)律。
題目3
概念題03.個(gè)案研究法
答:個(gè)案研究要求對(duì)某個(gè)學(xué)前兒童或幼兒園教師進(jìn)行深入而詳盡的
觀察與研究,收集相關(guān)材料,分析其心理特征,以便發(fā)現(xiàn)影響某種
行為和心理現(xiàn)象的原因,進(jìn)而進(jìn)行準(zhǔn)確的問題診斷與有效的干預(yù)行
動(dòng)。
題目4
概念題04.跨文化研究法
答:跨文化研究法是在一項(xiàng)研究中用來自不同文化背景的被試進(jìn)行
研究,從而了解文化因素對(duì)個(gè)體發(fā)展的影響。在研究時(shí)通常選取文
化差異較大的被試進(jìn)行比較。
題目5
概念題05.縱向研究
答:縱向研究也叫追蹤研究,是指在一段相對(duì)較長的時(shí)間內(nèi)對(duì)同一
個(gè)或同一群被試進(jìn)行重定期的觀察、測量或?qū)嶒?yàn),以探究心理發(fā)展
的規(guī)律或特點(diǎn)。
題目6
概念題06.橫向研究
答:橫向研究:在同一時(shí)間內(nèi),對(duì)不同年齡組被試進(jìn)行觀察、測量
或?qū)嶒?yàn),以探究心理發(fā)展的規(guī)律或特點(diǎn)。
題目7
概念題07.觀察學(xué)習(xí)
答:觀察學(xué)習(xí)是指通過觀察他人(榜樣)的行為及其結(jié)果就能學(xué)會(huì)某
種復(fù)雜行為,又稱替代學(xué)習(xí)、無嘗試學(xué)習(xí)。
題目8
概念題08.替代強(qiáng)化
答:替代強(qiáng)化是指由于觀察到別人的行為受到表揚(yáng)或懲罰,而使兒
童也受到了相應(yīng)的強(qiáng)化。
題目9
概念題09.認(rèn)知結(jié)構(gòu)或圖式
答:有組織的思維或行動(dòng)模式,可用來整合經(jīng)驗(yàn)、解決問題。
題目10
概念題10.同化與順應(yīng)
答:同化是指外在刺激適應(yīng)于個(gè)體內(nèi)在心理結(jié)構(gòu)的過程(將當(dāng)前刺激
納入一個(gè)正在形成或已經(jīng)形成的結(jié)構(gòu)中的過程)。順應(yīng)是指改變個(gè)
體原有的認(rèn)知結(jié)構(gòu)以適應(yīng)外在刺激結(jié)構(gòu)的過程(當(dāng)他發(fā)現(xiàn)原有的圖式
不能適應(yīng)新的刺激時(shí),就會(huì)改變自己原有的圖式來應(yīng)對(duì)新的刺激,
這就是順應(yīng))。
題目11
概念題11.最近發(fā)展區(qū)
答:兒童的“現(xiàn)有發(fā)展水平〃與“通過成人的指導(dǎo)可能達(dá)到的水平”
之間,就是兒童的“最近發(fā)展區(qū)”。
題目12
概念題12.社會(huì)生態(tài)系統(tǒng)論
答:美國學(xué)者布朗芬布倫納提出。他認(rèn)為個(gè)體的發(fā)展處在直接環(huán)境
(養(yǎng)育家庭)到間接環(huán)境(社會(huì)文化)之間的幾個(gè)
環(huán)境系統(tǒng)中,每個(gè)系統(tǒng)都和其他系統(tǒng)以及兒童個(gè)體木身發(fā)生交互作
用,這種作用結(jié)果導(dǎo)致兒童不同發(fā)展水平。個(gè)體的環(huán)境由里到外依
次為微觀系統(tǒng)、中間系統(tǒng)、外層系統(tǒng)、宏觀系統(tǒng)和動(dòng)態(tài)變化系統(tǒng)構(gòu)
成。
題目13
簡答題01.學(xué)前兒童心理學(xué)研究包括哪些內(nèi)容?
答:1.個(gè)體心理的發(fā)生
2.學(xué)前兒童心理發(fā)展的一般規(guī)律
3.學(xué)前時(shí)期心理過程和個(gè)性的發(fā)展
題目14
簡答題02.科學(xué)兒童心理學(xué)產(chǎn)生的標(biāo)志是什么?現(xiàn)代兒童心理學(xué)的支
柱指的是什么?
答:科學(xué)兒童心理學(xué)的產(chǎn)生,以1882年德國生理學(xué)家普萊爾的《兒
童心理》一書的出版為標(biāo)志。
現(xiàn)代兒童心理學(xué)的支柱:華生的行為主義學(xué)習(xí)理論,弗洛伊德的精
神分析理論、皮亞杰的認(rèn)知發(fā)展理論。
題目15
簡答題03.筒述二十世紀(jì)的主要兒童觀。
答:兒童是一個(gè)社會(huì)的人,他應(yīng)該擁有基本的人權(quán);兒童是一個(gè)正
在發(fā)展的人,不能把他們等同于成人,或把成人的觀念強(qiáng)加于他們
或完全放任兒童自然、自由發(fā)展;兒童期不只是為成人期做準(zhǔn)備,
它具有自身存在的價(jià)值,兒童應(yīng)當(dāng)享有快樂的童年;兒童是具有主
體性的人,他們在各種豐富的活動(dòng)中不斷建構(gòu)自己的精神世界,每
個(gè)健康的兒童都擁有巨大的發(fā)展?jié)摿?;幼兒才能的發(fā)展存在遞減法
則,開發(fā)得越早就開發(fā)的越多;兒童的本質(zhì)是積極的,他們本能的
喜歡和需要探索、學(xué)習(xí)和成長,他們的認(rèn)識(shí)結(jié)構(gòu)和知識(shí)及個(gè)性是其
自身發(fā)展與環(huán)境交互作用過程中白我建構(gòu)的;實(shí)現(xiàn)全而發(fā)展與充分
發(fā)展,是每個(gè)兒童的權(quán)利,其先天的生理遺傳充分賦予了實(shí)現(xiàn)全而
發(fā)展的條件,自由全面的發(fā)展才能實(shí)現(xiàn)充分發(fā)展;兒童的學(xué)習(xí)形式
是多樣的,如模仿學(xué)習(xí)、交往學(xué)習(xí)、游戲?qū)W習(xí)、探究學(xué)習(xí)、操作學(xué)
習(xí)、閱讀學(xué)習(xí)等。成人應(yīng)尊重幼兒各種學(xué)習(xí)形式,并為他們創(chuàng)造相
應(yīng)的學(xué)習(xí)條件。
題目16
簡答
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度木工雕刻技藝傳承與勞務(wù)合作合同
- 2025年度旅游管理公司高層管理人員聘用合同
- 二零二五年度茶葉電商平臺(tái)合作合同
- 二零二五年度學(xué)校臨時(shí)教師聘用合同書-體育教練員合作合同
- 2025年度飯店員工績效考核與薪酬管理合同
- 二零二五年度無固定期限勞動(dòng)合同解除賠償金支付及賠償金執(zhí)行協(xié)議
- 2025年度汽修廠修理工勞動(dòng)合同續(xù)簽與調(diào)整合同
- 二零二五年度彩鋼棚建筑綠色生態(tài)施工合同
- 藝術(shù)團(tuán)發(fā)言稿
- 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估與控制測試題
- 循環(huán)流化床鍋爐操作工安全技術(shù)操作規(guī)程模版(3篇)
- 2024院感培訓(xùn)課件
- 2024-2030年中國稅務(wù)師事務(wù)所行業(yè)管理模式及投資前景展望報(bào)告版
- 2024年全國高考英語試題及答案-湖南卷
- 《少兒汽車知識(shí)講座》課件
- 部編人教版小學(xué)四年級(jí)下冊道德與法治全冊教案及每課教學(xué)反思
- 中建吊籃安拆專項(xiàng)施工方案(專家論證版)
- 《汽車維修接待實(shí)務(wù)》 課件全套 孫麗學(xué)習(xí)情景1-8 汽車維修服務(wù)接待認(rèn)知 -新能源汽車維修接待
- 2020年礦建監(jiān)理工作總結(jié)
- 獸醫(yī)學(xué)英語詞匯【參考】
- WS 308-2019 醫(yī)療機(jī)構(gòu)消防安全管理
評(píng)論
0/150
提交評(píng)論