Методические указания (09.02.06 Сетевое и системное администрирование). МУ СА. Методические указания для практических занятий по междисциплинарному курсу мдк. 03. 01 Эксплуатация объектов сетевой инфраструктуры
Скачать 2.65 Mb.
|
Классификация средств мониторинга и анализа.Все многообразие средств анализа и диагностики сети можно разделить на следующие группы. 1. Агенты систем управления, поддерживающие функции одной из стандартных MIB и поставляющие информацию по протоколу SNMP или CMIP. Для получения данных от агентов обычно требуется наличие системы управления, собирающей данные от агентов в автоматическом режиме. 2. Встроенные системы диагностики и управления выполняются в виде программно-аппаратных модулей, встраиваемых в коммуникационное оборудование, а также в виде программных модулей, встроенных в ОС. 3. Анализаторы протоколов представляют собой программные или аппаратно-программные системы, которые выполняют функции мониторинга и анализа трафика в сетях. Анализаторы протоколов предоставляют возможность собирать данные о работе протоколов всех уровней сети и в большинстве случаев способны производить генерацию тестового сетевого трафика. Анализаторы протоколов имеют большой буфер для сбора пакетов, что позволяет им быстро локализовать причину сбоя в сети, такую как перегрузка сервера и/ или исчезновение пакетов транспортного уровня. 4. Экспертные системы. Этот вид систем аккумулирует знания технических специалистов о выявлении причин аномальной работы сетей и возможных способах их устранения. Экспертные системы часто реализуются в виде отдельных подсистем различных средств мониторинга и анализа сетей: систем управления сетями; анализаторов протоколов; сетевых анализаторов. Простейшим вариантом экспертной системы является контекстно-зависимая система помощи. Более сложные экспертные системы представляют собой так называемые базы знаний, обладающие элементами искусственного интеллекта. Примерами таких систем являются экспертные системы, встроенные в систему управления Spectrum компании Cabletron, и анализатор протоколов Sniffer компании Network General. Работа экспертных систем состоит в анализе большого числа событий для выдачи пользователю краткого диагноза о причине неисправности сети. 5. Многофункциональные портативные устройства анализа и диагностики. В связи с развитием технологии больших интегральных схем появилась возможность производства портативных приборов, которые совмещали бы функции нескольких устройств: кабельных сканеров, сетевых мониторов и анализаторов протоколов. 6. Оборудование для диагностики и сертификации кабельных систем. Условно это оборудование можно поделить на четыре основные группы: сетевые мониторы, приборы для сертификации кабельных систем, кабельные сканеры и тестеры. Задание на работу: На практике покажите использование одного средства из каждого класса средств мониторинга и анализа компьютерной сети. Отразите результаты в отчете о работе Ответьте на контрольные вопросы. Контрольные вопросы Что такое агенты систем управления? Опишите принцип работы анализатора протоколов. Что такое экспертные системы? Что такое системы диагностики и за счет каких протоколов такие системы функционируют? Практическое занятие № 19 Тема: средства анализа сети с помощью команд сетевой операционной системы. Цель: получить навыки использования стандартных сетевых утилит ОС Windows Теоретическая информация Мониторинг и анализ сети представляют собой важные этапы контроля работы сети. Для решения этих задач регулярно производится сбор данных, который дает базу для измерения реакции сети на изменения и перегрузки. Чтобы осуществить сетевую передачу, нужно проверить корректность подключения клиента к сети, наличие у клиента хотя бы одного протокола сервера, знать IP-адрес компьютеров сети и т. д. Поэтому в сетевых операционных системах, и в частности, в Windows, существует множество мощных утилит для пересылки текстовых сообщений, управления общими ресурсами, диагностике сетевых подключений, поиска и обработки ошибок. Утилиты запускаются из сеанса интерпретатора команд Windows XP (Пуск -> Выполнить -> cmd). 1. Сетевые утилиты 1.1. Утилита hostname Выводит имя локального компьютера (хоста). Она доступна только после установки поддержки протокола TCP/IP. Пример вызова команды hostname: C:\Documents and Settings\Администратор>hostname 1.2. Утилита ipconfig Выводит диагностическую информацию о конфигурации сети TCP/IP. Эта утилита позволяет просмотреть текущую конфигурацию IP-адресов компьютеров сети. Синтаксис утилиты ipconfig: ipconfig [/all | /renew [адаптер] | /release [адаптер]], где all - выводит сведения о имени хоста, DNS (Domain Name Service), типе узла, IP-маршрутизации и др. Без этого параметра команда ipconfig выводит только IP-адреса, маску подсети и основной шлюз; /renew [адаптер] - обновляет параметры конфигурации DHCP (Dynamic Host Configuration Protocol - автоматическая настройка IP-адресов). Эта возможность доступна только на компьютерах, где запущена служба клиента DHCP. Для задания адаптера используется имя, выводимое командой ipconfig без параметров; /release [адаптер] - очищает текущую конфигурацию DHCP. Эта возможность отключает TCP/IP на локальных компьютерах и доступна только на клиентах DHCP. Для задания адаптера используется имя, выводимое командой ipconfig без параметров. Эта команда часто используется перед перемещением компьютера в другую сеть. После использования утилиты ipconfig /release, IP-адрес становиться доступен для назначения другому компьютеру. Запущенная без параметров, команда ipconfig выводит полную конфигурацию TCP/IP, включая IP адреса и маску подсети. Пример использования ipconfig без параметров: C:\Documents and Settings\Администратор>ipconfig Настройка протокола IP для Windows Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 10.10.11.70 Маска подсети . . . . . . . . . . : 255.255.252.0 Основной шлюз . . . . . . . . . . : 10.10.10.1 1.3. Утилита net view Просматривает список доменов, компьютеров или общих ресурсов на данном компьютере. Синтаксис утилиты netview: net view [\\компьютер | /domain[:домен]]; net view /network:nw [\\компьютер] - используется в сетях Novell NetWare, где \\компьютер - задает имя компьютера для просмотра общих ресурсов; /domain[:домен] - задает домен (рабочую группу), для которого выводится список компьютеров. Если параметр не указан, выводятся сведения обо всех доменах в сети; /network:nw - выводит все доступные серверы в сети Novell NetWare. Если указано имя компьютера, выводится список его ресурсов в сети NetWare. С помощью этого ключа могут быть просмотрены ресурсы и в других локальных сетях. Вызванная без параметров, утилита выводит список компьютеров в текущем домене (рабочей группе). Пример с параметром \\компьютер: C:\Documents and Settings\Администратор>net view \\- /Domain:Lab-261 Общие ресурсы на \\- Имя общего ресурса Тип Используется как Комментарий -------------------------------------------------------------------- NONE (H) Диск Команда выполнена успешно. 1.4.Утилита ping Проверяет соединения с удаленным компьютером или компьютерами. Эта команда доступна только после установки поддержки протокола TCP/IP. Синтаксис утилиты ping: ping [-t] [-a] [-n счетчик] [-l длина] [-f] [-i ttl] [-v тип] [-r счетчик] [-s число] [[-j список комп] | [-k список комп]] [-w интервал] список назн, где -t - повторяет запросы к удаленному компьютеру, пока программа не будет остановлена; -a - разрешает имя компьютера в адрес; -n счетчик - передается число пакетов ECHO, заданное параметром. По умолчанию - 4; -l длина - отправляются пакеты типа ECHO, содержащие порцию данных заданной длины. По умолчанию - 32 байта, максимум - 65500; -f - отправляет пакеты с флагом запрещения фрагментации (Do not Fragment). Пакеты не будут разрываться при прохождении шлюзов на своем маршруте; -i ttl - устанавливает время жизни пакетов TTL (Time To Live); -v тип - устанавливает тип службы (Type Of Service) пакетов; -r счетчик - записывает маршрут отправленных и возвращенных пакетов в поле записи маршрута Record Route. Параметр счетчик задает число компьютеров в интервале от 1 до 9; -s число - задает число ретрансляций на маршруте, где делается отметка времени; -j список комп - направляет пакеты по маршруту, задаваемому параметром список_комп. Компьютеры в списке могут быть разделены промежуточными шлюзами (свободная маршрутизация). Максимальное количество, разрешаемое протоколом IP, равно 9; -k список комп - направляет пакеты по маршруту, задаваемому параметром список_комп. Компьютеры в списке не могут быть разделены промежуточными шлюзами (ограниченная маршрутизация). Максимальное количество, разрешаемое протоколом IP, равно 9; -список назн - указывает список компьютеров, которым направляются запросы; Пример использования утилиты ping c параметром список назн: C:\Documents and Settings\Администратор>ping 10.10.10.1 Обмен пакетами с 10.10.10.1 по 32 байт: Ответ от 10.10.10.1: число байт=32 время<1мс TTL=128 Ответ от 10.10.10.1: число байт=32 время<1мс TTL=128 Ответ от 10.10.10.1: число байт=32 время<1мс TTL=128 Ответ от 10.10.10.1: число байт=32 время<1мс TTL=128 Статистика Ping для 10.10.10.1: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время приема-передачи в мс: Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек 1.5. Утилита netstat Выводит статистику протокола и текущих подключений сети TCP/IP. Эта команда доступна только после установки поддержки протокола TCP/IP. Синтаксис утилиты netstat: netstat [-a] [-e] [-n] [-s] [-p протокол] [-r] [интервал], где -a - выводит все подключения и сетевые порты. Подключения сервера обычно не выводятся; -e - выводит статистику Ethernet. Возможна комбинация с ключом -s; -n - выводит адреса и номера портов в шестнадцатеричном формате (а не имена); s - выводит статистику для каждого протокола. По умолчанию выводится статистика для TCP, UDP, ICMP (InternetControl Message Protocol) и IP. Ключ -p может быть использован для указания подмножества стандартных протоколов; -p протокол - выводит соединения для протокола, заданного параметром. Параметр может иметь значения tcp илиudp. Если используется с ключом -s для вывода статистики по отдельным протоколам, то параметр может принимать значения tcp, udp, icmp или ip; -r - выводит таблицу маршрутизации; интервал - обновляет выведенную статистику с заданным в секундах интервалом. Нажатие клавиш CTRL+Cстанавливает обновление статистики. Если этот параметр пропущен, netstat выводит сведения о текущей конфигурации один раз. 1.6. Утилита tracert Диагностическая утилита, предназначенная для определения маршрута до точки назначения с помощью посылки эхо-пакетов протокола ICMP с различными значениями срока жизни (TTL, Time-To-Live). При этом требуется, чтобы каждый маршрутизатор на пути следования пакетов уменьшал эту величину по крайней мере на 1 перед дальнейшей пересылкой пакета. Это делает параметр TTL эффективным счетчиком числа ретрансляций. Предполагается, что, когда параметр TTL становится равен 0, маршрутизатор посылает системе-источнику сообщение ICMP «Time Exceeded». Утилита tracert определяет маршрут путем посылки первого эхо-пакета с параметром TTL, равным 1, и с последующим увеличением этого параметра на единицу до тех пор, пока не будет получен ответ из точки назначения или не будет достигнуто максимальное допустимое значение TTL. Маршрут определяется проверкой сообщений ICMP «TimeExceeded», полученных от промежуточных маршрутизаторов. Однако некоторые маршрутизаторы сбрасывают пакеты с истекшим временем жизни без отправки соответствующего сообщения. Эти маршрутизаторы невидимы для утилитыtracert. Синтаксис утилиты tracert: tracert [-d] [-h макс_узл] [-j список компьютеров] [-w интервал] точка назн, где -d - отменяет разрешение имен компьютеров в их адреса; -h макс_узл - задает максимальное количество ретрансляций, используемых при поиске точки назначения; -j список компьютеров - задает список_компьютеров для свободной маршрутизации; -w интервал - задает интервал в миллисекундах, в течение которого будет ожидаться ответ; точка назн - указывает имя конечного компьютера. Пример использования утилиты tracert: C:\Documents and Settings\Администратор>tracert 10.10.10.1 Трассировка маршрута к 10.10.10.1 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс 10.10.10.1 Трассировка завершена. 1.7.Утилита net use Подключает общие сетевые ресурсы или выводит информацию о подключениях компьютера. Команда также управляет постоянными сетевыми соединениями. Синтаксис утилиты net use: net use [устройство | *] [\\компьютер\ресурс[\том]] [пароль | *]] [/user:[домен\]имя пользователя] [[/delete] | [/persistent:{yes | no}]] net use устройство [/home[пароль | *]] [/delete: {yes | no}] net use [/persistent:{yes | no}], где устройство - задает имя ресурса при подключении/отключении. Существует два типа имен устройств: дисководы (от D: до Z:) и принтеры (от LPT1: до LPT3:). Ввод символа звездочки обеспечит подключение к следующему доступному имени устройства; \\компьютер\ ресурс - указывает имя сервера и общего ресурса. Если параметр компьютер содержит пробелы, все имя компьютера от двойной обратной черты (\\) до конца должно быть заключено в кавычки (" "). Имя компьютера может иметь длину от 1 до 15 символов; \том - задает имя тома системы Novell NetWare. Для подключения к серверамNovell NetWare должна быть запущена служба клиента сети Novell NetWare (для Windows 2000 Professional) или служба шлюза сети Novell NetWare (для Windows 2000 Server); пароль - задает пароль, необходимый для подключения к общему ресурсу; выводит приглашение для ввода пароля. При вводе с клавиатуры символы пароля не выводятся на экран; /user - задает другое имя пользователя для подключения к общему ресурсу; домен - задает имя другого домена. Если домен не указан, используется текущий домен; имя пользователя - указывает имя пользователя для подключения; /delete - отменяет указанное сетевое подключение. Если подключение задано с символом звездочки, будут отменены все сетевые подключения; /home - подключает пользователя к его основному каталогу; /persistent -управляет постоянными сетевыми подключениями. По умолчанию берется последнее использованное значение. Подключения без устройства не являются постоянными; уes - cохраняет все существующие соединения и восстанавливает их при следующем подключении; по - не сохраняет выполняемые и последующие подключения. Существующие подключения восстанавливаются при следующем входе в систему. Для удаления постоянных подключений используется ключ /delete. Вызванная без параметров утилита net use извлекает список сетевых подключений. Пример вызова команды net use: C:\Documents and Settings\Администратор>net use 1.8.Утилита Net share Управление общими ресурсами. При вызове команды net share без параметров выводятся сведения обо всех общих ресурсах локального компьютера. Синтаксис: net share [имя_ресурса] net share [имя_ресурса=диск:путь [{/users:число|/unlimited}] [/remark:"текст"] [/cache: {manual|automatic|no}]]netshare [имя_ресурса [{/users:число|unlimited}] [/remark:"текст"] [/cache: {manual|automatic|no}]] net share [{имя_ресурса|диск:путь} /delete] Параметры имя_ресурса- Сетевое имя общего ресурса. Команда net share имя_ресурса выводит сведения об отдельном ресурсе. диск:путь- Абсолютный путь к папке, которую требуется сделать общей. /users:число- Максимальное количество пользователей, которым разрешен одновременный доступ к общему ресурсу. /unlimited- Отмена ограничения на число пользователей, которым разрешен одновременный доступ к общему ресурсу. /remark:"текст"-Добавление описательного комментария к ресурсу. Текст следует заключать в кавычки. /cache:automatic- Включение автономного кэширования клиентов с автоматической реинтеграцией. /cache:manual- Включение автономного кэширования клиентов с реинтеграцией вручную. /cache:no- Оповещение клиента о невозможности автономного кэширования. /delete- Отмена общего доступа к ресурсу. net help команда -Отображение справки для указанной команды net. Заметки Чтобы предоставить общий доступ к папке, имя которой содержит пробелы, заключите диск и путь к папке в кавычки (например "C:\Новая папка"). При запросе списка всех общих ресурсов компьютера выводятся: имя общего ресурса, имена устройств или путь, связанный с устройством, а также комментарий к этому ресурсу. Когда общий ресурс создается на сервере, его конфигурация сохраняется. После остановки службы «Сервер» все общие ресурсы отключаются, но после следующего запуска службы «Сервер» они будут восстановлены. Имена общих ресурсов, заканчивающиеся знаком $, не отображаются при обзоре локального компьютера с удаленного компьютера. Примеры Чтобы вывести сведения об общих ресурсах компьютера, введите: net share Чтобы сделать папку «C:\Данные» общим ресурсом и включить примечание к нему, введите: net share ОбщиеДанные=c:\Данные /remark:"Для отдела 123". Чтобы отменить общий доступ к ресурсу Общие Данные, созданному в предыдущем примере, введите: net share ОбщиеДанные /delete Чтобы сделать папку «C:\Список рисунков» общим ресурсом Список, введите: net share Список="c:\Список рисунков" 3. Рекомендации и замечания На основе рассмотренных сетевых утилит ОС Windows разрабатываются пользовательские приложения, реализующие мониторинг и диагностику локальных сетей. Они позволяют минимизировать усилия по поиску и исправлению ошибок в конфигурации сети и помогают системному администратору контролировать трафик. В настоящее время создано большое количество программ: этогонаправления: Monitor It, Nautilus NetRanger, CiscoWorks2000, ServiceSentinel и д.р. Они распространяются через Internet на условиях freeware. Windows NT Server обладает встроенными инструментами мониторинга: Event Viewer, Performance Monitor, Network Monitor. Порядок работы Внимательно ознакомьтесь с кратким и справочно-информационным материалом по теме занятия. (При выполнении консольных команд сделать скриншот экрана и сохранить в Вашей папке в документе WORD!) Получите имя своего компьютера; Выведите список доступных сетевых ресурсов своего компьютера; Спросив у соседа слева имя компьютера, просмотрите его общие ресурсы; Получив свой IP адрес, «опросите» его. Сначала с минимальным размером пакета, затем с максимально возможным; Используя ранее полученное от соседа слева имя компьютера, определите его IP адрес; Используя IP адрес полученный в предыдущем пункте, проверьте подключение к нему, используя число ретрансляций на маршруте, где делается отметка времени, равное количеству его общих сетевых ресурсов; Просмотрите список всех сетевых портов на вашем компьютере и сосчитайте количество открытых (прослушиваемых); Определите маршрут до сайта yandex.ru, с максимальным числом прыжков, равным значению полученному в предыдущем пункте; Очистите текущую конфигурацию DHCP, затем обновите её; Изучив утилиту netsh, измените с ее помощью свой IP адрес на статический – 192.168.1., маска подсети – 255.255.255.0; Проверьте подключение к IP адресу из п.2.5; Используя netsh, верните свой IP адрес на получение по DHCP; Сделайте диск C:\ общим сетевым ресурсом, используя в качестве имени Фамилию, а в качестве комментария строку «Моя первая Шара»; Выведите список общих сетевых ресурсов соседа слева; Подключите созданный соседом ресурс в качестве сетевого диска «Z:»; Выведите список подключений вашего компьютера; Отключите сетевой диск «Z:» ; Сделайте выводы; Контрольные вопросы Какой протокол необходим для работы с утилитой ping? Найти описание и характеристики протокола. Можно ли утилитой tracert задать максимальное число ретрансляций? Какой результат выдаст утилита netstat с параметрами -a -s -r? Поясните полученный результат. Что такое localhost? Найти самостоятельно любую стандартную сетевую утилиту Windows Практическое занятие № 20 Тема: финальная комплексная практическая работа по эксплуатации объектов сетевой инфраструктуры Цель: применить на практике получение навыки и знания при выполнении итоговой работы. Задание: Выберете тематику разработки сетевой инфраструктуры из нижеперечисленных: ЛВС организации СКС Организации Далее выполните следующие работы для описания сетевой инфраструктуры Создайте проектную документацию Создайте логическую схему сети. Создайте физическую схему сети. Отразите административную подсистему. Создайте техническую документацию: Отразите схему обжима кабеля (выполните тестирование кабеля). Отразите процесс кроссирования кабеля в информационную розетку и патч-панель. Организуйте работу средств мониторинга и анализа сетевой инфраструктуры. Организуйте работу средств управления сетью. Контрольные вопросы Что такое проектная документация Что такое техническая документация Что такое административная подсистема Что такое локально вычислительная сеть и чем отличаются понятия СКС и ЛВС? Опишите схему обжима витой пары Что такое кроссирование? Какие средства требуются для управления сетью (какие основные команды)? Для чего выполняется мониторинг и анализ компьютерной сети, и какую информацию он может предоставить? Критерии оценки: 1. Работа оценивается на «пять баллов», если все части задания выполнены верно и выводы сделаны правильно. 2. Работа оценивается на «четыре балла» если не выполнена одна часть задания, выводы сделаны правильно 3. Работа оценивается на «три балла» если не выполнены 2 части задания, выводы сделаны правильно Список литературы Олифер В. Г. Компьютерные сети : принципы, технологии, протоколы : учеб. пособие : гриф Минобрнауки РФ : пер. с англ. / В. Г. Олифер, Н. А. Олифер. – 4-е изд. – СПб. и др. : Питер, 2012. – 943 с. : ил. – (Учебник для вузов : стандарт третьего поколения) . – На рус. яз. – ISBN 978-5-459-00920-0 : 403.70. Таненбаум Э., Уэзеролл Д. Т18 Компьютерные сети. 5-е изд. — СПб.: Питер, 2012. — 960 с.: ил. Шевченко В.П. Вычислительные системы, сети и телекоммуникации : учебник / В.П. Шевченко. – М.:КНОРУС, 2012. – 288 с. Первухин Д.А. Информационные сети и телекоммуникации: Учеб. пособие/Д.А. Первухин, О.В. Афанасьева, Ю.В. Ильюшин. - СПб.: «СатисЪ», 2015. - 267 с. Головин Ю.А. Информационные сети : учебник для студ. учреждений высш. проф. образования / Головин Ю.А., Суконщиков А.А,., Яковлев С.А. – М. : Издательский центр «Академия», 2011. – 384 с. ISBN 978-5-7695-6459-8 Величко В.В. Основы инфокоммуникационных технологий. Учебное пособие для вузов / В.В. Величко, Г.П. Катунин, В.П. Шувалов; под редакцией профессора В.П. Шувалова. – М. : Горячая линия–Телеком, 2009. – 712 с.: ил. ISBN 978-5-9912-0055-4 |