1、办公局域网络技术与网络安全,一.计算机网络基础知识 二.办公局域网组建与配置 三.网络安全知识,一.计算机网络基础知识,1.计算机网络的概述 1 2.计算机网络的分类1 3.局域网的分类1 4.局域网的特征1 5.局域网的拓扑结构2 6.局域网的主要应用1,1.计算机网络的概述 1,计算机网络的发展是与计算机技术与通信技术的发展分不开的。早在计算机都是独立的,它们自行工作,具有的资源也只能自己享用。例如打印机安装在一台计算机上,那么只有该计算机上的用户能够使用打印机扫描图片与文档。随着计算机应用的广泛和深入,人们发现这种方式既不高效,也不经济,资源浪费非常严重。那么有什么办法能够让一台计算机上
2、的用户使用另一台计算机上的资源(比如打印机)呢?为了解决这个问题,人们设计了计算机网络。,10.1.1计算机网络的概念和功能,1计算机网络的概念所谓计算机网络(如图10.1)就是将地理上分散的,具有独立自主功能的计算机,以信息交换、资源共享和协同计算为目的而组建起来的计算机系统。计算机网络建立在通信网络的基础之上,是以资源共享和信息交换为目的的。利用计算机网络,再不必为每个用户安装打印机,因为网络使共享打印机成为可能;利用计算机网络不仅可以利用多台计算机处理数据、文档、图像等各种信息,而且可以和其他人分享这些信息。,图10.1计算机网络示意图,图10.1计算机网络示意图,2计算机网络的功能 计
3、算机网络最主要的功能是资源共享和通信。 (1)共享硬件与软件(2)共享信息 (3)通信功能,2.计算机网络的分类1,1按网络传输技术分类 点到点式网络 广播式网络 2按网络覆盖的地理范围分类 局域网(LocalAreaNetwork,LAN) 广域网(WideAreaNetwork,WAN) 城域网(MetropditanAreaNetwork,MAN),图10.4 总线状网络,3按网络的拓扑结构分类 总线状结构,图10.5 环状网络,环状结构,图10.6 星状网络,星状结构,10.7 树状网络,树状结构,图10.8 网状网络,网状结构,混合状结构混合状结构是由以上几种拓扑结构混合而成的,如环
4、星状结构,它是令牌环网和 FDDI 网常用的结构。再如总线状和星状的混合结构等。,4.网络的其他分类方法按网络控制方式的不同,可把计算机网络分为分布式和集中式两种网络。按信息交换方式的不同,可把计算机网络分为分组交换网、报文交换网、线路交换网和综合业务数字网等。根据网络使用的传输质,可以将网络分为双绞线网络、同轴电缆网络、光纤网络、无线网络(以无线电波为传输介质)和卫星数据通信网(通过卫星链路进行数据通信)等。按网络环境的不同,可把计算机网络分成企业网、部门网和校园网。,3.局域网的分类1,可从下面几个方面对局域网进行划分: (1) 拓扑结构:根据局域网采用的拓扑结构,可分为总线型局域网、环型
5、局域网、星型局域网和混合型局域网等。这种分类方法比较常用。 (2) 传输介质:局域网上常用的传输介质有同轴电缆、双绞线、光缆等,因此可以将局域网分为同轴电缆局域网、双绞线局域网和光缆局域网。如果采用的是无线电波,微波,则可称为无线局域网。 (3) 访问传输介质的方法:传输介质提供了二台或多台计算机互连并进行信息传输的通道。在局域网上,经常是在一条传输介质上连有多台计算机(如总线型和环型局域网),即大家共享同一传输介质。而一条传输介质在某一时间内只能被一台计算机所使用,那么在某一时刻到底谁能使用或访问传输介质呢?这就需要有一个共同遵守的准则来控制、协调各计算机对传输介质的同时访问,这种准则就是协
6、议或称为媒体访问控制方法。据此可以将局域网分为以太网、令牌环网等。,(4) 网络操作系统:正如微机上的DOS、UNIX、WINDOWS、OS/2等不同操作系统一样,局域网上也有多种网络操作系统。因此,可以将局域网按使用的操作系统进行分类,如Novell公司的Netware网,3COM公司的3+OPEN网,Microsoft公司的Windows 2000网,IBM公司的LAN Manager网等。 此外,还可以按数据的传输速度分为10Mbps局域网、100Mbps局域网、千兆局域网等;按信息的交换方式可分为交换式局域网、共享式局域网等。,4.局域网的特征1,局域网分布范围小,投资少,配置简单等,
7、具有如下特征: 1传输速率高:一般为1Mbps-20Mbps,光纤高速网可达100Mbps,1000MbpS 2支持传输介质种类多。 3通信处理一般由网卡完成。 4传输质量好,误码率低。 5有规则的拓扑结构。,5.局域网的拓扑结构2,(1)星型结构 (2)环型结构 (3)总线型结构 (4)树型,6.局域网的主要应用1,二.办公局域网组建与配置,1.局域网中的基本硬件和通信协议3 2.软硬件的准备与安装3 3.操作系统网络配置4 4.设置工作组4 5.设置资源共享4 6.通过局域网共享Internet3 7.局域网常见故障的处理2,1.局域网中的基本硬件和通信协议3,网络硬件主要有:服务器、工作
8、站、传输介质和网络连接部件等 网络软件包括网络操作系统、控制信息传输的网络协议及相应的协议软件、大量的网络应用软件等,三.网络安全知识,1.计算机网络安全基础知识1 2.网络安全的特征1 3.网络安全的潜在威胁2 4.面对网络威胁的相应对策2 5.计算机病毒特征2 6.计算机病毒分类1 7.计算机病毒的防治2 8.常用杀毒软件介绍2 9.防火墙和查杀木马的工具介绍1,5.计算机病毒特征2,电脑病毒是一种特殊程序,有时独立存在,有时附着在被感染的程序中,当调用该程序时,病毒首先运行。电脑病毒具有传染性、隐蔽性、潜伏性、寄生性、可触发性及破坏性等特征。传染性:传染性是电脑病毒最重要的特征,是判断一
9、段程序代码是否为电脑病毒的依据。 隐蔽性:电脑病毒是一种具有很高编程技巧、短小精悍的可执行程序。 潜伏性:电脑病毒具有依附于其他媒体而寄生的能力,这种媒体我们称之为电脑病毒的宿主。依靠病毒的寄生能力,病毒传染合法的程序和系统后,不立即发作,而是悄悄隐藏起来,然后在用户不察觉的情况下进行传染。 寄生性:病毒程序嵌入到宿主程序中,依赖宿主程序的执行而生存,这就是病毒的寄生性。 可触发性:电脑病毒一般都有一个或者几个触发条件。满足其触发条件或者激活病毒的传染机制,使之进行传染,或者激活病毒的表现部分或破坏部分。破坏性:无论何种病毒程序一旦侵入系统都会对操作系统的运行造成不同程度的影响。,6.计算机病
10、毒分类1,按照电脑病毒攻击的系统分类攻击DOS系统的病毒。这类病毒出现最早、最多,变种也最多。攻击Windows系统的病毒。攻击UNIX系统的病毒 按照病毒的攻击机型分类 攻击微型计算机的病毒。 攻击小型机的电脑病毒。 攻击工作站的电脑病毒。 按照电脑病毒的链结方式分类 由于电脑病毒本身必须有一个攻击对象以实现对计算机系统的攻击,电脑病毒所攻击的对象是计算机系统可执行的部分。 源码型病毒 嵌入型病毒 外壳型病毒 操作系统型病毒,按照电脑病毒的寄生部位或传染对象分类 传染性是电脑病毒的本质属性,根据寄生部位或传染对象分类,也即根据电脑病毒传染方式进行分类,有以下几种: 磁盘引导区传染的电脑病毒
11、操作系统传染的电脑病毒 可执行程序传染的电脑病毒 按照寄生方式和传染途径分类 人们习惯将电脑病毒按寄生方式和传染途径来分类。电脑病毒按其寄生方式大致可分为两类,一是引导型病毒,二是文件型病毒;它们再按其传染途径又可分为驻留内存型和不驻留内存型,驻留内存型按其驻留内存方式又可细分。 混合型病毒集引导型和文件型病毒特性于一体。,7.计算机病毒的防治2,不要随便使用在别的机器上使用过的可擦写存储介质(如软盘、硬盘、可擦写光盘等)。 严禁使用来历不明的程序或者盗版软件,严禁运行任何的游戏盘。 使用外来磁盘之前,要先用杀毒软件扫描,确认无毒后才可以使用。 对于重要的系统盘,数据盘以及硬盘上的重要信息要经
12、常备份。 安装防病毒卡或者杀毒软件,并及时升级杀毒软件。 从网络上下载软件时,要选择正规的下载站点,不要从不知名的站点下载,软件下载后要及时用杀毒软件查毒。 不要打开来历不明的电子邮件的附件。 安装病毒和网络防火墙,随时对系统进行监视,防止病毒和黑客入侵。,8.常用杀毒软件介绍2,1瑞星杀毒软件主界面,瑞星杀毒,常用杀毒软件及其使用,其窗口组成如下: 菜单栏: 用于进行菜单操作的窗口,包括【操作】、【视图】、【设置】和【帮助】四个菜单选项。 选项卡 菜单栏的下面是六个选项卡,分别是【首页】、【杀毒】、【监控】、【防御】、【工具】、【安检】。,常用杀毒软件及其使用,2主程序杀毒操作 综合大多数普
13、通用户的通常使用情况,瑞星杀毒软件已预先做了合理的默认设置。因此,普通用户在通常情况下无须改动任何设置即可进行病毒查杀。3快捷方式查杀 用户可以启用快捷方式查杀病毒,其中快捷方式查杀包括右键查杀和拖拽方式查杀。 用鼠标右键单击查杀目标,在弹出菜单中选择【瑞星杀毒】命令,即可启动瑞星杀毒软件对此文件进行查杀毒操作。 或者用鼠标将查杀目标拖放到桌面上的【瑞星杀毒软件】快捷方式图标上。 或者拖放到瑞星杀毒软件主程序窗口中,即可调用瑞星杀毒软件对此目标进行查杀病毒。,8 常用杀毒软件的使用,金山毒霸提供了在线查毒服务网址为: http:/。通过该网址还可以实现程序、病毒库的升级。金山毒霸有网络版和单机
14、版,在此介绍金山毒霸网络版。,8.2 金山毒霸,1登录控制台-客户端当系统中心成功安装后,子网内的单机可以根据系统中心的IP地址访问控制台主界面,以便通过本地方式安装金山毒霸网络版客户端,同时也可以其他方式进行安装。登录服务器的方法:通过IE浏览器访问,在地址栏中输入系统中心的IP地址,格式例如:http:/192.168.21.108:6868/kavnet(192.168.21.108系统中心的IP,6868WEB服务端的默认端口,kavnetWEB文件默认的虚拟目录。)按【回车】键即可。如下图所示。,2客户端安装部署金山毒霸网络版客户端共提供网页安装、远程安装、脚本安装、光盘安装四种方式
15、。网页安装、远程安装、脚本安装均需要登录到控制台的登录界面上进行操作。这三种安装方式自动化程度高于光盘安装方式,安装过程中基本不需要进行任何的手动配置。在此介绍网页安装。(1)网页安装方式:需要登录到控制台主界面上进行。登录控制台主界面后,选择【客户机安装】,即可。安装网络版之前必须首先卸载金山毒霸单机版。(2)卸载:客户端用户没有绝对权限卸载客户端主程序,只有当网络管理员分配相应权限时,您才能卸载客户端主程序;与之同时,网络管理员设置客户端高级密码,当某个客户端不具有卸载客户端权限,通过客户端高级密码口令,同样可以执行卸载客户端操作。控制台对任一客户端都具有绝对的权限,关闭、卸载客户端。当相
16、应的客户端收到控制台发送【卸载】的命令时,这时程序自动卸载。,3查杀病毒点击客户端主界面的【查杀病毒】按钮,或是选择菜单栏中【功能】/【查杀病毒】菜单,(如下图)即可进入金山毒霸网络版客户端查杀病毒界面。,返回到查杀病毒界面,您会发现,扫描目标中添加了您自定义的目标。选中它,点击【查杀】,则对自定义目标进行查杀病毒操作。检查完毕后,如果您不再需要该目标,选中它,然后点击【删除】,即可。如果需要增/减目标,则点击【修改】,余下的步骤同【新建】。,首先请于主界面左面显示的目标列表中,选定您所需要进行查杀的路径或者文件夹。与此同时还为您提供了自定义扫描查杀目标,通过选择位于界面底部的【新建】进行更明确的自定义选择。单击【新建】,在弹出的对话框中,单击【添加目录】或是【添加文件】,在弹出的对话框中,选定您所需要进行检查的目录或是文件,然后单击【确定】,选中的目标文件夹或目标文件被添加进来;单击【下一步】,给您自定义的目标命名,点击【完成】。,9.防火墙和查杀木马的工具介绍1,防火墙多帐户管理 未知木马扫描技术 IE功能调用拦截 反钓鱼,防木马病毒网站 模块检查,瑞星防火墙的功能,防火墙的使用,【设置】菜单中包含了【详细设置】、【切换语言】、【切换皮肤】、【网站设置】、【用户ID设置】五个命令。,防火墙的设置,设置主界面,防火墙的使用,详细设置,