2023年網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)_第1頁(yè)
2023年網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)_第2頁(yè)
2023年網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)_第3頁(yè)
2023年網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)_第4頁(yè)
2023年網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)管理員定義及網(wǎng)絡(luò)管理的結(jié)識(shí)

一個(gè)合格的網(wǎng)絡(luò)管理員最佳在網(wǎng)繡奧優(yōu)系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)

設(shè)備、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、應(yīng)而力暖等六個(gè)方面具有扎實(shí)的理論知

識(shí)和應(yīng)用技能,才干在工作中做到得心應(yīng)手,游刃有余。

按照國(guó)際標(biāo)準(zhǔn)化組織(ISO)的定義,網(wǎng)絡(luò)管理是指規(guī)劃、監(jiān)督、

控制網(wǎng)絡(luò)資源的使用和網(wǎng)絡(luò)的各種活動(dòng),以使網(wǎng)絡(luò)的性能達(dá)成最優(yōu)。

一、網(wǎng)絡(luò)管理員的劃分

1、網(wǎng)絡(luò)管理員:負(fù)責(zé)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)、安裝、配置,重要人員為

大多數(shù)系統(tǒng)集成公司的員工。

2、系統(tǒng)管理員:負(fù)責(zé)網(wǎng)絡(luò)服務(wù)器的安裝、配置、運(yùn)營(yíng),重要人

員為大型公司TT總部系統(tǒng)管理員。

3、客戶(hù)端管理員(桌面支持):負(fù)責(zé)解決最終用戶(hù)的問(wèn)題,比

如客戶(hù)端重裝,解決不能上網(wǎng),機(jī)器有病毒等問(wèn)題,重要人員為小型

公司1T管理員和回吧網(wǎng)管。

二、網(wǎng)絡(luò)管理員崗位職責(zé)

1、網(wǎng)絡(luò)管理員基礎(chǔ)設(shè)施管理

(1)保證網(wǎng)絡(luò)通信傳輸暢通;

(2)掌握主干設(shè)備的配置情況及配置參數(shù)變更情況,備份各個(gè)

設(shè)備的配置文獻(xiàn);

(3)對(duì)運(yùn)營(yíng)關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)的主干設(shè)備配備相應(yīng)的備份設(shè)備,并

配置為熱后備設(shè)備;

(4)負(fù)責(zé)網(wǎng)絡(luò)布線配線架的管理,保證配線的合理有序;

(5)掌握用戶(hù)端設(shè)備接入網(wǎng)絡(luò)的情況,以便發(fā)現(xiàn)問(wèn)題時(shí)可迅速

定位;

(6)采用技術(shù)措施,對(duì)網(wǎng)絡(luò)內(nèi)經(jīng)常出現(xiàn)的用戶(hù)需要變更位置和

部門(mén)的情況進(jìn)行管理;

(7)掌握與外部網(wǎng)絡(luò)的連接配置,監(jiān)督網(wǎng)絡(luò)通信狀況,發(fā)現(xiàn)問(wèn)

題后與有關(guān)機(jī)構(gòu)及時(shí)聯(lián)系;

(8)實(shí)時(shí)監(jiān)控整個(gè)局域網(wǎng)的運(yùn)轉(zhuǎn)和網(wǎng)絡(luò)通信流量情況;

(9)制定、發(fā)布網(wǎng)絡(luò)基礎(chǔ)設(shè)施使用管理辦法并監(jiān)督執(zhí)行情況。⑴

2、網(wǎng)絡(luò)管理員操作系統(tǒng)管理

(1)在網(wǎng)絡(luò)操作系統(tǒng)配置完畢并投入正常運(yùn)

網(wǎng)絡(luò)服務(wù)器

行后,為了保證網(wǎng)絡(luò)操作系統(tǒng)工作正常,網(wǎng)絡(luò)管理員一方面應(yīng)當(dāng)

可以純熟的運(yùn)用系統(tǒng)提供的各種管理工具軟件,實(shí)時(shí)監(jiān)督系統(tǒng)的運(yùn)轉(zhuǎn)

情況,及時(shí)發(fā)現(xiàn)故障征兆并進(jìn)行解決。

(2)在網(wǎng)絡(luò)運(yùn)營(yíng)過(guò)程中,網(wǎng)絡(luò)管理員應(yīng)隨時(shí)掌握網(wǎng)絡(luò)系統(tǒng)配置

情況及配置參數(shù)變更情況,對(duì)配置參數(shù)進(jìn)行備份。網(wǎng)絡(luò)管理員還應(yīng)當(dāng)

做到隨著系統(tǒng)環(huán)境的變化、業(yè)務(wù)發(fā)展需要和用戶(hù)需求,動(dòng)態(tài)調(diào)整系統(tǒng)

配置參數(shù),優(yōu)化系統(tǒng)性能。

(3)網(wǎng)絡(luò)管理員應(yīng)為關(guān)鍵的網(wǎng)絡(luò)操作系統(tǒng)服務(wù)器建立熱備份

系統(tǒng),做好防災(zāi)準(zhǔn)備。

3、網(wǎng)絡(luò)管理員應(yīng)用系統(tǒng)管理

(1)保證各種網(wǎng)絡(luò)應(yīng)用服務(wù)運(yùn)營(yíng)的不間斷性和工作性能的良好

性,出現(xiàn)故障時(shí)應(yīng)將故障導(dǎo)致的損失和影響控制在最小范圍內(nèi)。

(2)對(duì)于規(guī)定不可中斷的關(guān)鍵型網(wǎng)絡(luò)應(yīng)用系統(tǒng),除了在軟件手

段上要掌握、備份系統(tǒng)參數(shù)和定期備份系統(tǒng)業(yè)務(wù)數(shù)據(jù)外,必要時(shí)在硬

件手段上還要建立和配置系統(tǒng)的熱備份。

(3)對(duì)于用戶(hù)訪問(wèn)頻率高、系統(tǒng)負(fù)荷的網(wǎng)絡(luò)應(yīng)用服務(wù),必要時(shí)

網(wǎng)絡(luò)管理員還應(yīng)當(dāng)采用分擔(dān)的技術(shù)措施。

4、網(wǎng)絡(luò)管理員用戶(hù)服務(wù)管理

(1)用戶(hù)的開(kāi)戶(hù)與撤消;

(2)用戶(hù)組的設(shè)立與管理;

(3)用戶(hù)可用服務(wù)與資源的的權(quán)限管理和配額管理;

(4)用戶(hù)計(jì)費(fèi)管理;

(5)涉及用戶(hù)桌面聯(lián)網(wǎng)計(jì)算機(jī)的技術(shù)支持服務(wù)和用戶(hù)技術(shù)培訓(xùn)

服務(wù)的用戶(hù)端支持服務(wù)。

5、網(wǎng)絡(luò)管理員安全保密管理

(1)安全與保密是一個(gè)問(wèn)題的兩個(gè)方面,安全重要指防止外部

對(duì)網(wǎng)絡(luò)的襲擊和入侵,保密重要指防止網(wǎng)絡(luò)內(nèi)部信息的泄漏。

(2)對(duì)于普通級(jí)別的網(wǎng)絡(luò),網(wǎng)絡(luò)管理員的任務(wù)重要是配置管理

好系統(tǒng)防火墻。為了可以及時(shí)發(fā)現(xiàn)和阻止網(wǎng)絡(luò)黑客的襲擊,可以加配

入侵檢測(cè)系統(tǒng)對(duì)關(guān)鍵服務(wù)提供安全保護(hù)。

(3)對(duì)于安全保密級(jí)別規(guī)定高的網(wǎng)絡(luò),網(wǎng)絡(luò)管理員除了應(yīng)當(dāng)采

用上述措施外,還應(yīng)當(dāng)配備網(wǎng)絡(luò)安全漏洞掃描系統(tǒng),并對(duì)關(guān)鍵的網(wǎng)絡(luò)

服務(wù)器采用容災(zāi)的技術(shù)手段。

(4)更嚴(yán)格的涉密計(jì)算機(jī)網(wǎng)絡(luò),還規(guī)定在物理上與外部公共計(jì)

算機(jī)網(wǎng)絡(luò)絕對(duì)隔離,對(duì)安頓涉密網(wǎng)絡(luò)計(jì)算機(jī)和網(wǎng)絡(luò)主干設(shè)備的房間要

采用安全措施,管理和控制人員的進(jìn)出,對(duì)涉密網(wǎng)絡(luò)用戶(hù)的工作情況

要進(jìn)行全面的管理和監(jiān)控。

6、網(wǎng)絡(luò)管理員信息儲(chǔ)備管理

(1)采用一切也許的技術(shù)手段和管理措施,保護(hù)網(wǎng)絡(luò)中的信息

安全。

(2)對(duì)于實(shí)時(shí)工作級(jí)別規(guī)定不高的系統(tǒng)和數(shù)據(jù),最低限度網(wǎng)絡(luò)

管理員也應(yīng)當(dāng)進(jìn)行定期手工操作備份。

(3)對(duì)于關(guān)鍵業(yè)務(wù)服務(wù)系統(tǒng)和實(shí)時(shí)性規(guī)定高的數(shù)據(jù)和信息,網(wǎng)

絡(luò)管理員應(yīng)當(dāng)建立存儲(chǔ)備份系統(tǒng),進(jìn)行集中式的備份管理

(4)最后將備份數(shù)據(jù)隨時(shí)保存在安全地點(diǎn)更是非常重要。[1]

7、網(wǎng)絡(luò)管理員機(jī)房管理

(1)掌握機(jī)房數(shù)據(jù)通信電纜布線情況,在增減設(shè)備時(shí)保證布線

合理,管理維護(hù)方便;

(2)掌管機(jī)房設(shè)備供電線路安排,在增減設(shè)備時(shí)注意負(fù)載的合

理配置;

(3)管理網(wǎng)絡(luò)機(jī)房的溫度、濕度和通風(fēng)狀況,提供適合的工作

環(huán)境;

(4)保證網(wǎng)絡(luò)機(jī)房?jī)?nèi)各種設(shè)備的正常運(yùn)轉(zhuǎn);

(5)保證網(wǎng)絡(luò)機(jī)房符合防火安全規(guī)定,火警監(jiān)測(cè)機(jī)房系統(tǒng)工作

正常,滅火措施有效;

(6)采用措施,在外部供電意外中斷和恢復(fù)時(shí),實(shí)現(xiàn)在無(wú)人值

守情況下保證網(wǎng)絡(luò)設(shè)備安全運(yùn)營(yíng);

(7)保持機(jī)房整潔有序,準(zhǔn)時(shí)記錄網(wǎng)絡(luò)機(jī)房運(yùn)營(yíng)日記,制定網(wǎng)

絡(luò)機(jī)房管理制度并監(jiān)督執(zhí)行。

8、網(wǎng)絡(luò)管理員其它管理

(1)配合其它部門(mén)進(jìn)行部門(mén)局域網(wǎng)絡(luò)的建設(shè),提出規(guī)劃、標(biāo)準(zhǔn)。

(2)配合保衛(wèi)部門(mén),對(duì)網(wǎng)絡(luò)不良行為進(jìn)行取證。

(3)做到網(wǎng)絡(luò)中心服務(wù)反饋工作,及時(shí)通報(bào)網(wǎng)絡(luò)運(yùn)營(yíng)信息。

三、職業(yè)定位

一方面,計(jì)算機(jī)網(wǎng)絡(luò)管理員是一個(gè)“先存在而后有定義”的職

業(yè)。

計(jì)算機(jī)網(wǎng)絡(luò)管理員(簡(jiǎn)稱(chēng)網(wǎng)管員)是一個(gè)蓬勃發(fā)展的新興職業(yè),

在短短的幾年內(nèi),已成為絕大多數(shù)公司中必設(shè)的工作崗位,也成為眾

數(shù)年輕人向往的職業(yè)。而網(wǎng)管員同時(shí)也是一個(gè)“先存在而后進(jìn)行定

義”的職'業(yè),網(wǎng)管員職業(yè)標(biāo)準(zhǔn)的滯后以及傳統(tǒng)教育的缺失,使得社學(xué)

習(xí)材料會(huì)普遍對(duì)這個(gè)職業(yè)存在著很多疑惑,不管是求職者,還是用人

單位都存在著如下的疑問(wèn):什么是合格的計(jì)算機(jī)網(wǎng)絡(luò)管理員?一個(gè)計(jì)

算機(jī)網(wǎng)絡(luò)管理員需要從事什么樣的具體工作?作為網(wǎng)絡(luò)管理員必備

的技能是什么?如何培養(yǎng)合格的計(jì)算機(jī)網(wǎng)絡(luò)管理員?而對(duì)“網(wǎng)管

員”從業(yè)人員來(lái)講,如何獲得相關(guān)知識(shí)和技能呢?

另一方面,網(wǎng)管員要建立終身學(xué)習(xí)的理念。

終身學(xué)習(xí)是對(duì)傳統(tǒng)教育的觀念、體系、結(jié)構(gòu)、組織的終結(jié)者。

其價(jià)值理念源自當(dāng)代社會(huì)知識(shí)爆炸和信息急劇增長(zhǎng)的現(xiàn)狀,已成為現(xiàn)

代一種新的生活方式。傳統(tǒng)知識(shí)教育中并沒(méi)有針對(duì)網(wǎng)管員職業(yè)設(shè)立的

專(zhuān)業(yè),此外,注重理論的講授無(wú)法滿(mǎn)足強(qiáng)調(diào)動(dòng)手能力的工作規(guī)定。從

業(yè)人員只能通過(guò)在工作中不斷地學(xué)習(xí)和探索來(lái)滿(mǎn)足崗位的需求;而另

一方面,IT技術(shù)無(wú)疑是這個(gè)時(shí)代發(fā)展最為迅猛的技術(shù)之一,其普及

與應(yīng)用的速度也是無(wú)與倫比。這就規(guī)定“網(wǎng)管員”必須建立終身學(xué)習(xí)

的理念,通過(guò)參與培訓(xùn)、自學(xué)、交流等種種渠道學(xué)習(xí)和掌握最新、最

實(shí)用的技術(shù),構(gòu)建和完善自身的技術(shù)體系。

最后,什么是合格的計(jì)算機(jī)網(wǎng)絡(luò)管理員?一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)管理

員需要掌握哪些技能呢?

依據(jù)公司的業(yè)務(wù)性質(zhì)與規(guī)模不同,對(duì)網(wǎng)管員的工作規(guī)定也有較

大的差異。IT信息系統(tǒng)規(guī)模大的公司,分工較細(xì),網(wǎng)管員也許只需

要負(fù)責(zé)計(jì)算機(jī)機(jī)房的網(wǎng)絡(luò)運(yùn)營(yíng)和維護(hù);而一些小型公司,只設(shè)一個(gè)網(wǎng)

管員,他(她)也許不僅要負(fù)責(zé)IT系統(tǒng)運(yùn)營(yíng)維護(hù)中的設(shè)備管理,還

要負(fù)責(zé)網(wǎng)絡(luò)管理和系統(tǒng)管理,尚有的公司需要網(wǎng)管員進(jìn)行一些簡(jiǎn)樸的

網(wǎng)站建設(shè)和網(wǎng)頁(yè)制作等工作。

總之,對(duì)網(wǎng)管員的規(guī)定基本就是大而全,不需要精通,但什么都

得懂一些。所以,息結(jié)下來(lái),一個(gè)合格的網(wǎng)絡(luò)管理員最佳在網(wǎng)絡(luò)操作

系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、應(yīng)用開(kāi)發(fā)等六

個(gè)方面具有扎實(shí)的理論知識(shí)和應(yīng)用技能,才干在工作中做到得心應(yīng)

手,游刃有余。

四、必備技能

SunSolaris10操作系統(tǒng)認(rèn)證網(wǎng)絡(luò)管理員考試面向的是在聯(lián)網(wǎng)環(huán)

境中或網(wǎng)絡(luò)方面具有三年以上管理Sun系統(tǒng)的考生,必須已經(jīng)通過(guò)了

Sun認(rèn)證系統(tǒng)管理員考試,才干參與這門(mén)考試。這門(mén)認(rèn)證考試考察了

考生是否進(jìn)一步掌握網(wǎng)絡(luò)管理的技巧,比如在SA-300-S10課件中所

覆蓋的知識(shí)??荚嚿婕岸噙x題、情景題、拖放題,需要考生在Solaris

網(wǎng)絡(luò)管理方面有比較寬的知識(shí)面,涉及如何配置和管理網(wǎng)絡(luò)接口層、

網(wǎng)絡(luò)(網(wǎng)際層和傳輸層)、網(wǎng)絡(luò)應(yīng)用和SolarisIP過(guò)濾器。

Linux是目前最有競(jìng)爭(zhēng)力的操作系統(tǒng)之一,中國(guó)政府已將發(fā)展

Linux作為戰(zhàn)略從而推動(dòng)研發(fā)中國(guó)自主的操作系統(tǒng)。Turbolinux(中

國(guó))教育培訓(xùn)中心是國(guó)內(nèi)首家正式開(kāi)展Linux培訓(xùn)的機(jī)構(gòu),擁有一批

高素質(zhì)的Linux專(zhuān)家,他們不僅是Linux技術(shù)上的佼佼者,更擅長(zhǎng)將

深?yuàn)W的道理、復(fù)雜的概念以最易理解的方式講解給學(xué)員。

用戶(hù)管理無(wú)論是UNIX還是NT,對(duì)于用戶(hù)的管理都是居于第一位

的,作為一個(gè)新手,一方面必須立刻掌握對(duì)用戶(hù)的增長(zhǎng)和刪除以及限

制等操作。這涉及兩個(gè)方面:

一個(gè)是學(xué)會(huì)使用和諧的圖形界面的管理工具集,在SUNSolaris

系統(tǒng)中是Openwin環(huán)境下的/usr/bin/admintools工具集;在SCO

UNIX中使用Sysadmsh管理Shell來(lái)管理用戶(hù);在Novell系統(tǒng)中,

則只需使用Syscon菜單即可完畢用戶(hù)及用戶(hù)組的添加、刪除以及限

制設(shè)立等等,多用戶(hù)的同批管理,則使用makeusr和userdef實(shí)用程

序來(lái)做;在NT中,則使用程序組中管理工具(公用)組下的域用戶(hù)

管理工具或用戶(hù)管理工具。使用這些工具,就可以十分簡(jiǎn)樸明了地進(jìn)

行用戶(hù)的創(chuàng)建、刪除以及鎖定和權(quán)限限制等操作。在NT下用戶(hù)組的

1、BIOS設(shè)立界面

理和控制面板中的系統(tǒng)屬性程序管理月戶(hù)環(huán)境設(shè)立簡(jiǎn)要文獻(xiàn),使

用SystemPolicyEditor配置一個(gè)域范圍的基于計(jì)算機(jī)或用戶(hù)的配

置以及編寫(xiě)登錄腳本。

二是學(xué)會(huì)字符命令行下的用戶(hù)管理,重要在UNIX或Linux環(huán)境

下,涉及用編輯工具Vi、emacs等對(duì)/etc/passwd進(jìn)行操作或直接使

用addusr、deleusr等用戶(hù)管理命令以及使用pwconv命令使

/etc/passwd與shadow文獻(xiàn)保持一致,使用SCO的/etc/rmuser命令

刪除用戶(hù),用newgrp命令將用戶(hù)添加到新組,此外涉及用戶(hù)目錄的

建立命令inkdir,賦于用戶(hù)屬性和組屬性命令chown和chgrp,以及用

戶(hù)區(qū)域限制命令quota限制用戶(hù)區(qū)域大小,用來(lái)避免用戶(hù)區(qū)域占用硬

盤(pán)空間過(guò)大,而使系統(tǒng)崩潰。其中,特別提醒一點(diǎn),假如想對(duì)用戶(hù)權(quán)

限進(jìn)行嚴(yán)格限制時(shí),用戶(hù)的注冊(cè)shell可使用/usr/lib/rsh。用戶(hù)

的.profile和.login文獻(xiàn)可使用系統(tǒng)標(biāo)準(zhǔn)的配置文獻(xiàn),或者也可

在.profile中進(jìn)行相應(yīng)設(shè)立,用SU命令或SUUsername進(jìn)入用戶(hù)環(huán)

境以進(jìn)行具體檢測(cè)。此外,對(duì)用戶(hù)的消息發(fā)布系統(tǒng),在NT中是使用

Alert功能發(fā)出,對(duì)遠(yuǎn)程主機(jī)則使用ServerManager中的

computer|sendmessage功能。在Novell中采用send命令。在INIX

中是使用wall或write指令,也可使用每日消息文獻(xiàn)/etc/motd或

news命令發(fā)出/usr/ncw文獻(xiàn)內(nèi)容。

2、安全及日記管理

作為一個(gè)系統(tǒng)管理員,必須要能對(duì)系統(tǒng)事故找到故障因素,這就

涉及到必須對(duì)系統(tǒng)的各項(xiàng)日記進(jìn)行察看分析。在NT中是使用

AdministrativeTools菜單中EventViewer查看系統(tǒng)的SYSTEM>

SECURITY.APPLICATION日記文獻(xiàn)。對(duì)N。工ware而言,錯(cuò)誤日記是

SYS$LOG.ERR文獻(xiàn),通過(guò)syscon菜單中supervisoroptions下view

fileservererrorlog觀測(cè)記錄,此外文卷錯(cuò)誤日記文獻(xiàn)是各文卷

中的V()L$L()G.LOG以及事務(wù)跟蹤解決系統(tǒng)錯(cuò)誤日記文獻(xiàn)SYS:文卷中

的TTS$LOG.ERR文獻(xiàn);UNIX中各項(xiàng)日記涉及/usr/adm目錄下的系統(tǒng)

錯(cuò)誤登記文獻(xiàn)message、使用su命令的記錄文獻(xiàn)sulog、每個(gè)用戶(hù)記

錄上次注冊(cè)時(shí)間的登記文獻(xiàn)lastlog,系統(tǒng)中注冊(cè)用戶(hù)的有關(guān)信息文

獻(xiàn)wtmp、每個(gè)用戶(hù)所執(zhí)行命令的內(nèi)容項(xiàng)文獻(xiàn)acct以及/etc目錄下當(dāng)

前注冊(cè)用戶(hù)的有關(guān)信息文獻(xiàn)utmp和其他應(yīng)用程序產(chǎn)生的日記文獻(xiàn)。

對(duì)于其中的一些日記文獻(xiàn),可以采用who或w命令查看當(dāng)前系統(tǒng)的登

錄使用者(XENIX系統(tǒng)中還可以用whodo命令擬定當(dāng)前用戶(hù)的行為);

last命令查看以前的登錄情況,這些命令都可以合并使用grep進(jìn)行

條件控制選擇過(guò)濾;用find查看文獻(xiàn)及其屬主,特別監(jiān)控具有根訪

問(wèn)權(quán)的進(jìn)程及文獻(xiàn)以及檢查開(kāi)機(jī)文獻(xiàn)/etc/inetd.conf、

/etc/rc.local>/etc/passwd和corn或at運(yùn)營(yíng)的文獻(xiàn),并用corntab

—1與corntab-r命令對(duì)用戶(hù)的corntab文獻(xiàn)進(jìn)行列出與刪除管

理;使用Is-1R生成主檢查表,并定期生成新表,使用diff令令

進(jìn)行比較,并使檢查通過(guò)的新表成為新的主檢查表,直到下一次檢查

為止。個(gè)人強(qiáng)烈建議在inetd.conf中注釋掉所有的r打頭的命令文

獻(xiàn),以及去掉/etc/'hosts.equiv中的所有項(xiàng)并不允許用戶(hù)設(shè)立個(gè)人

的.rhosts文獻(xiàn),使可信主機(jī)不予設(shè)立或?yàn)榭找约訌?qiáng)系統(tǒng)的安全°

3、系統(tǒng)進(jìn)程管理

在UNIX中,系統(tǒng)報(bào)告命令涉及df用來(lái)報(bào)告自由磁盤(pán)塊數(shù);du用

來(lái)總結(jié)磁盤(pán)使用狀況;nice用來(lái)改變某個(gè)命令所設(shè)優(yōu)先權(quán);Pstat用

來(lái)報(bào)告系統(tǒng)信息,如節(jié)點(diǎn)表或進(jìn)程表;sar用來(lái)報(bào)告系統(tǒng)的活動(dòng)狀態(tài)

如CPU的使用和緩沖區(qū)的活動(dòng)狀況;time用來(lái)打印過(guò)去的時(shí)間、系

統(tǒng)時(shí)間以及命令的執(zhí)行時(shí)間;uptime用來(lái)報(bào)告系統(tǒng)的活動(dòng)狀況,如

系統(tǒng)啟動(dòng)時(shí)間及已運(yùn)營(yíng)時(shí)間;vmsfal用來(lái)報(bào)告頁(yè)數(shù)及系統(tǒng)記錄數(shù)字,

如分支點(diǎn)的情況。BSDUNIX中的ps—aux或systemV中的ps—ef

以及LINUX中的psaux用來(lái)查看進(jìn)程狀態(tài)及其宿主,并使用kill命

令及時(shí)停止不正常的進(jìn)程。在NT中則使用TaskManager查看cpu和

內(nèi)存的使用情況,進(jìn)行進(jìn)程管理,此外也使用performancemonitor

進(jìn)行狀態(tài)監(jiān)控,以及時(shí)做出調(diào)節(jié)。值得注意的是,隨著網(wǎng)絡(luò)應(yīng)用的擴(kuò)

大,病毒成為對(duì)網(wǎng)絡(luò)安全的一大威協(xié)。為此,在網(wǎng)絡(luò)上安裝病毒檢測(cè)

和清除工具已經(jīng)成為網(wǎng)絡(luò)管理必須要做的。

4、備份管理

作為一個(gè)較重要的系統(tǒng),及時(shí)備份是必需的,那么在一開(kāi)始就必

須養(yǎng)成及時(shí)定期備份的習(xí)慣。掌握備份的基本方法和環(huán)節(jié),以及使用

基本的備份還原命令,如:NT中使用管理工具集中的NTBackup程序。

因在Backup中不存在調(diào)度能力,備份必須手工完畢或用AT命令行實(shí)

現(xiàn)調(diào)度;以及采用第三方的備份解決方案。UNIX中系統(tǒng)V使用tar、

cpio以及backup>restor>rolcopy,BSD中則使用tar、dump>restor

等等,SCO中使用sysadmin進(jìn)行文獻(xiàn)系統(tǒng)后備和恢復(fù)文獻(xiàn)。備份還

必須制定計(jì)劃,指定何時(shí)進(jìn)行何種備份,涉及全集備份和遞增備份,

如可以每周做一次全集備份,天天進(jìn)行一次遞增備份,或者如系統(tǒng)不

經(jīng)常變化,則可每月一次全集備份,每周一次遞增備份?;謴?fù)與容

錯(cuò)管理當(dāng)系統(tǒng)出現(xiàn)故障時(shí).,作為系統(tǒng)管理員必須能定位并解決問(wèn)題,

這依賴(lài)于對(duì)控制臺(tái)犯錯(cuò)信息以及日記文獻(xiàn)的分析,更重要的是平日的

備份以及應(yīng)急系統(tǒng)盤(pán)的制備。對(duì)于NT而言,是建立系統(tǒng)引導(dǎo)盤(pán)、緊

急修復(fù)盤(pán)等,并使用DiskAdminstrator建立鏡像等RAID操作。對(duì)

于UNIX而言,也依賴(lài)于系統(tǒng)安裝盤(pán)與緊急修復(fù)盤(pán)的建立。特別地,

系統(tǒng)做任何改動(dòng)后,都要重新生成新的系統(tǒng)恢復(fù)盤(pán),并進(jìn)行同步備份

和使用單用戶(hù)模式來(lái)排除系統(tǒng)的絕大部分問(wèn)題,即啟動(dòng)時(shí)使用boot

一single命令,這是一個(gè)關(guān)鍵。當(dāng)然,管理員的口令是絕對(duì)不能忘

掉的,否則,那會(huì)導(dǎo)致很大麻煩,但對(duì)于管理人員而言,自己以及其

它用戶(hù)都加上口令的使用限制,如口令字長(zhǎng)度和日期限制以及其它限

制,是非常必要的。太過(guò)簡(jiǎn)樸的口令往往會(huì)導(dǎo)致不安全的隱患。在容

錯(cuò)上則還涉及經(jīng)常地運(yùn)營(yíng)各類(lèi)維護(hù)系統(tǒng)命令,如超級(jí)塊維護(hù)命令

SYNC,文獻(xiàn)系統(tǒng)檢查命令fsck。

5、內(nèi)存

文獻(xiàn)系統(tǒng)與開(kāi)關(guān)機(jī)管理在所有的多用戶(hù)系統(tǒng)中,由于廣泛采用文

獻(xiàn)緩沖,使對(duì)文獻(xiàn)的修改在內(nèi)存進(jìn)行之后再寫(xiě)入磁盤(pán),內(nèi)核程序定期

刷新這些緩沖區(qū),以保持文獻(xiàn)與緩沖區(qū)間同步。因而,不終止系統(tǒng)就

關(guān)機(jī),往往會(huì)導(dǎo)致同步的破壞,而出現(xiàn)文獻(xiàn)系統(tǒng)的錯(cuò)誤。在NT中,

使用啟動(dòng)菜單中的關(guān)閉系統(tǒng)選項(xiàng)來(lái)關(guān)閉系統(tǒng);UNIX則采用shutdown,

halt(haltsys)>reboot等命令。一般推薦使用shutdown加參數(shù)來(lái)

關(guān)機(jī)或進(jìn)入單用戶(hù)備份狀態(tài),直到完畢關(guān)機(jī)程序后,才干關(guān)閉電源,

無(wú)論如何,這是必須牢記的。

此外,在維護(hù)文獻(xiàn)系統(tǒng)時(shí),應(yīng)經(jīng)常運(yùn)營(yíng)超級(jí)塊一致命令sync,文

獻(xiàn)系統(tǒng)檢查及錯(cuò)誤修改命令fsck,新建一個(gè)文獻(xiàn)系統(tǒng)時(shí)使用mkfs命

令,系統(tǒng)V的fsstat將報(bào)告文獻(xiàn)系統(tǒng)的狀態(tài),以及設(shè)備管理命令

mount、umountoNOVELL中采用FILER菜單管理文獻(xiàn)服務(wù)器的文獻(xiàn)

系統(tǒng)。

6、網(wǎng)絡(luò)管理

網(wǎng)絡(luò)管理,涉及對(duì)E-mail、DNS以及WWW的調(diào)試。對(duì)于E-mail

而言,是使用sendmail—bt—Cfilename進(jìn)行,或先mailuser,

Mtelnethost110,通過(guò)userusername;passpasswd;list;retr

*;quit等pop3命令進(jìn)行調(diào)試。對(duì)于DNS,則使用nslookup命令進(jìn)

行域名解析,看能否對(duì)的解析出IP地址。對(duì)于WWW,則是通過(guò)瀏覽

器進(jìn)行檢查。此外是察看?/httpd/下的瀏覽日記,對(duì)于NT而言,則

通過(guò)管理工具下的servermanager察看各服務(wù)程序是否正常運(yùn)營(yíng),

其余檢測(cè)環(huán)節(jié)則與UNIX系統(tǒng)相同,只是不使用sendmail命令,而采

用telnethost25,用helohost,sendfrom:<yourname@hostname>,

rcptto:<usernamc@hostnanie>,data,mossagebody,,exit

等smtp命令進(jìn)行檢測(cè),POP3命令都相同。

WWW的管理則直接通過(guò)http形式的在線管理方式進(jìn)行,操作簡(jiǎn)易

明了,應(yīng)當(dāng)不會(huì)有什么問(wèn)題。此外,在網(wǎng)絡(luò)平常管理中,則涉及使

用ping察看網(wǎng)絡(luò)連接狀態(tài),netstat察看協(xié)議記錄數(shù)據(jù)和當(dāng)前網(wǎng)絡(luò)

的連接狀態(tài),ifeonfig進(jìn)行網(wǎng)絡(luò)接口設(shè)立,tracort進(jìn)行路由狀態(tài)監(jiān)

察。對(duì)NT系統(tǒng)而言,除以上命令外,還涉及使用

/winnt/system32/Regedit32來(lái)控制注冊(cè)表,以及IPconfig察看IP

設(shè)立,以及用與NTserver配套的Networkmonitor進(jìn)行網(wǎng)絡(luò)負(fù)載和

性能記錄。Novell系統(tǒng)中則

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論