内容简介
第1章 基础设施管理
利用软件搭建网络平台
网络运维简介
开源网络运维软件简介
治安监控综合实施方案
项目背景
项目实施方案
项目实施规划
EPON配置
后期维护
利用工具建立监控模型
一般网络流量监控使用的方法和技术
Sniffer Pro监控网络流量模型
日志审计分析系统的应用
利用端口聚合增加交换网带宽
端口聚合
流量平衡
服务器上使用随身WiFi
双网卡同时访问的设置方式
网络虚拟化技术的应用研究
技术概况
网络虚拟化在吐哈信息网的应用
IRF网络虚拟化技术的应用研究
结语
端口隔离在网络管理中的应用
联网计算机相互隔离的方法
单交换机端口隔离的实现
跨交换机端口隔离的实现
分组隔离
国际EPC项目的网络规划
项目背景
总体设想与规划方案
网络配置与网络参数设置
应用历程以及实施情况
实施中的难点与注意事项
如何解决IP地址故障
DHCP Snooping和ARP Detection技术介绍
具体配置方法和命令
功能验证
全网数据设备自动备份
自动备份软件实现原理
自动备份开发要点
自动备份相关服务安装事项
防火墙的配置
应用实例
综述
巧用NQA联动解决故障
工作流程
结语
系统网络端口安全防护
常用端口及分类
查看本机开放的端口
关闭本机不用的端口
重定向本机默认端口,保护系统安全
思科交换机架构探讨
Cisco 6500系列交换机体系架构
背板与机箱槽位间的数据通路
Cisco常用线卡
常用线卡结构图
线卡间的数据包流向
结语
链路聚合扩带宽
巧用批处理查找端口
实现思路
链路聚合在局域网的应用
物理层连接
数据配置
验证效果
注意事项
简化版的网络防火墙
在核心上对指定VLAN做ACL控制
在接入层交换机上做ACL控制
用命令配置两张网卡
4KB扇区硬盘安装之路
如何延长UPS的使用寿命
负载数量应适中
感性负载不搭接
定期维护是保证
工作环境要讲究
快速破坏环路
二层环路危害
二层环路产生原因
环路检测原理及报文结构
环路检测功能配置方法(以华为交换机为例)
Mac在Windows上的打印
对Windows PC进行配置
配置你的Mac
寻找丢失的交换机
批处理实现信息统计
设计思路
常用命令及实现
批处理脚本
结语
浅谈ACI在SSH中的应用
无线局域网部署的优化
交叉板故障处理及分析
网络拓扑
故障经过
故障处理
故障分析
维护经验及改进措施
浅析高校无线网络的部署
高校无线网络的需求分析
高校无线网络的部署策略
结语
双绞线系统中问题的解决
什么是近端串扰
近端串扰过大的原因
近端串扰过大的影响
解决近端串扰过大需要注意的方面
结语
解决网络规划中的问题
某政务中心Internet网络接入规划问题
某单位通过VPN网络之后路由器信息没有更新
企业外包呼叫中心的保护技术
项目背景
接入ISP网络保护设计
内部网络保护设计
结语
多点视频会议连接方式比较
校园无线平台构建研究
中学校园无线网络规划与设计原则
案例背景及需求分析
曲靖市某中学校园无线网络设计
网络仿真测试数据及其分析
结语
快速实现多系统集中维护
维护现状概述
集中维护多元设备方案介绍
维护台的设置
结语
巧用交换机的局域网业务
VLAN简述
交换机接口类型
Hybrid接口转发数据帧的原理
应用Hybrid特性区分局域网业务实例
结语
多网段监控网络聚合方法
PC多网卡法
网络考试Kiosk模式的探究
网络考试现状
问题的提出
问题的解决
浅析策略路由的使用
ACL在网络中的应用
网络打印新经验
在Windows中快速安装共享打印机
将网络打印机添加为Windows系统本地打印机
为笔记本设置“对位”打印
通过第三方软件管理网络打印
使用虚拟打印机
手机和平板电脑也能“网打”
网络设备数据采集与分析
局域网无线路由设置方法
无线路由器的一般设置方法
特殊情况下无线路由器的设置方法
克隆MAC地址
无线路由器的安全策略
结语
第2章 系统维护
Exchange群集复制配置与管理
架构准备与基础设置
CCR仲裁与服务角色设置
备用群集设置与最终测试
结语
升级vSphere实例
升级的主要流程
当前主机
升级vCenter Server 5.5 到6.0
升级vSphere Client
安装vCenter Server Update Manager
启用Update Manager插件
升级ESXi主机
被忽视的远程管理模块
更改远程管理口的IP地址
更改远程管理默认用户USERID的密码,或者创建新用户
使用远程管理功能
经验总结
用复制功能实现灾备
测试环境
配置副本服务器
启用复制
配置主服务器
测试部署
测试故障转移
经验总结
通过PE查电脑IP地址
Hyper-V集群生成问题对策
Hyper-V Hosts与VMM Host Group
Hyper-V共享型存储
Hyper-V主机的网络化需求
用Virtual Machine Manager生成Hyper-V集群
ARP代理解决地址重叠
网络结构
改造计划
故障现象
故障分析
故障解决
经验总结
服务器操作系统巧安装
准备篇
方案篇
制作篇
维护篇
部署高可靠性ACS主备机
配置ACS主机
配置ACS备机
同步数据库
让View 6.1支持XP
快速备份与迁移虚拟机
准备工作
开启Hyper-V复制功能
开始备份副本
启用计划转移
Windows 7中使用工作文件夹
应用需求
同步设置
批处理统计信息
设计思路
常用命令及实现
批处理脚本
经验总结
删除孤立的虚拟机
登录View Composer删除孤立的虚拟机
登录View连接服务器删除数据库
修改Manifest控制权限
用户账户控制机制
修改Manifest文件
注意事项
部署vCenter Server经验
部署vCenter Server Appliance时的“客户端集成插件”问题
更改vCenter SSO的密码策略
vCenter升级问题
vSphere Web Client英文界面问题
显示ESXi的正常运行时间为0秒
在IE11不能初始配置VDP5.5.x及VDP6.0的问题
调整Linux系统CPU频率
用VHD打造双系统
将Hyper-V安装到Windows 10
Hyper-V安装条件
适用系统
安装Hyper-V操作
值得关注的ReFS
ReFS:可靠可扩展的磁盘结构
ReFS的局限性
ReFS v2有哪些改进
用Linux日志运维服务器
Linux系统运维难点
日志文件
日志文件应用实例
Windows 10实用技巧
重置Windows背景
修改Windows 10主题色
升级到Windows 10之后如何删除旧系统冗余文件
关闭Windows 10操作中心
解决Windows 10下IE运行时频繁提示“InternetExplorer已停止工作”
禁用Windows 10的追踪功能
为Windows 10文件资源管理器“整容”
让Windows 10账户只能打开指定应用
让虚拟服务器时间同步
应用环境
时间同步需求
配置实现
应用效果
为Windows 2012指定授权服务器
安装远程桌面会话主机
修改本地策略指定授权服务
修改组策略指定授权服务
用AppLocker设置控制策略
在Windows Server 2012 R2中配置AppLocker
利用AppLocker阻止用户安装程序实例
经验总结
桌面虚拟化构建电教室
传统教室多媒体系统存在的问题
桌面虚拟化技术分析
桌面虚拟化的优势
实施方案
经验总结
虚拟云桌面管控终端
应用需求
解决方案
构建Web日志分析服务器
Web日志分析服务器部署方法
Web日志分析原理
部署rsync
定时执行工具cron
日志分析工具——AWStats
用KVM虚拟化网络服务
安装配置KVM服务器
转化物理机为KVM虚拟机
安装配置远程管理工具
经验总结
管理Windows Server 2008文件服务器
分布式文件系统(DFS)
文件服务器资源管理
打印机集中配置
初始化已使用的硬盘
用组策略修改主页设置
IE7主页不管用,修改组策略
没有IE这一项怎么办
模板文件是什么
用Linux巧解硬盘逻辑锁
制作启动盘
启动计算机
修复硬盘主引导记录
恢复硬盘数据
让虚拟机实现互动
Workstation连接到vSphere直接上传下载
上传虚拟机
下载虚拟机
在Workstation与vSphere中使用OVF文件交互
在vSphere中导出OVF
在vSphere中部署OVF模板
在Workstation中更改虚拟机硬件版本
在Workstation中导出与导入OVF
存储浏览器复制或下载
从vSphere下载虚拟机
将虚拟机上传到vSphere
向WinPE添加服务器驱动
WinPE调用磁盘阵列卡驱动程序的流程
向WinPE系统添加磁盘阵列卡驱动程序
WinPE系统制作
使用DISM命令向WIM映像中添加驱动程序
经验总结
监控远程用户行为
了解远程在线用户
限制远程桌面用户使用同一个会话
在Windows Server 2012中实现允许多个用户远程桌面登录
用Kickstart自动安装系统
自动安装需求
Kickstart自动安装原理
PXE协议
Kickstart网络自动化安装技术架构
经验总结
构建收入合同管理系统
建设背景
研究与实践
经验与体会
NTP服务统一终端配置
可选的NTP方案
服务端建设方法设计
设置客户端
HPUX系统下NTP客户端设置
Cisco网络、安全设备NTP客户端设置
华为网络设备NTP客户端设置
经验总结
在存储虚拟机迁移数据
常见数据迁移技术
基于存储虚拟机的不停机数据迁移技术及迁移方案步骤
数据迁移项目实践及效益评估
结语
Exchange 2010邮件管理秘诀
电子邮件发送前的审阅管理
如何解决E-mail存档的问题
电子邮件保留策略功能使用
多重电子邮件邮箱审核管理
使用Exchange命令控制台管理多重邮箱的探索
如何在Outlook 2010中同时开启探索邮箱
设置AD RMS主机集成Exchange Server 2010
如何设置Exchange 2010服务器的IRM
建立集成AD RMS传输规则
自我测试小秘诀
客户端电子邮件传送测试
结语
FCoE在Linux下的部署
FCoE的部署
FCoE适配卡在Linux下配置
FCoE交换机配置
日志审计分析系统的应用
数据库日志
操作系统日志
网络及安全设备日志
如何使用Oracle数据库分区表
分区表与海量数据
分区表与数据归档
分区表与RAC集群环境
如何实施分区
结语
搭建Hadoop实验平台
实验材料
实验过程
经验总结
利用ownCloud建立云盘
为何选择ownCloud建立云盘
ownCloud的安装过程
ownCloud的使用
Hyper-v Replica功能详解
测试环境
测试步骤
结语
搭建网络数据备份系统
数据备份现状
Rsync远程同步工具简介
统一网络数据备份系统建设方案
结语
第3章 故障诊断
设备升级欲速则不达
故障现象
故障分析
故障解决
经验总结
探究网络同传延时故障
故障现象
故障排查
故障处理
交换机级联端口被绑之后
故障现象
故障排查
故障解决
经验总结
使用重启大招之前的思索
故障现象
系统介绍
排错与测试
经验总结
图像编码器互联故障解析
故障现象
故障排查
故障排除
经验总结
添加带外控制设备网不通
故障现象
故障排查
故障分析
故障排除
电磁屏蔽机房维护记
故障现象
故障排查
故障解决
经验总结
360浏览器医生排除故障
搞定IE浏览器无法登录网银账户
12306订票网上支付报错
经验总结
网关IP配置引发故障
故障现象
故障排查
故障解决
经验总结
IRQ冲突硬件无法使用
故障现象
故障分析
IRQ家族
IRQ的分配
IRQ冲突
故障排查
故障解决
解析交换机CPU占用率
交换机CPU占用率高的危害
交换机CPU占用率高的正常应用场景
故障引发交换机CPU占用率高
CPU占用率高故障排除方法
插错网线闹风暴
故障分析
排除步骤
经验总结
语音业务单通故障分析
故障现象
故障分析
解决方法
维护建议
修复RedHat虚机挂盘故障
故障现象
故障处理
故障原因分析
经验总结
不可忽视电源线干扰
故障现象
故障排查
故障分析
经验总结
路由器IOS灾难恢复
路由器IOS相关概念
路由器IOS灾难恢复
路由器IOS故障处置案例
交换机端口不可用解析
故障现象
故障原因
故障解决方法
广告代码为何无法解析
故障现象
故障诊断
全方位排查
重点突破
经验总结
摆脱强制升级
故障现象
故障分析
故障解决
用交换机监测网络环路
故障现象
故障定位
故障排除
经验总结
超大硬盘服务器安装记
故障现象
故障分析
故障解决
配置详解
经验总结
用交换机捕获数据排障
数据包捕获环境与方式
交换机自主捕获方式
交换机自主捕获数据包示例
滥用飞秋网堵塞
故障现象
故障解决
规范使用飞秋
关注交换机版本
故障现象
故障分析
试验验证
故障启示
被“*”感染的IP
故障现象
更换IP临时解决
故障排查
故障排除
修复交换机系统文件
获取系统文件
网络启动
下载系统文件
修改交换机启动项设置
低版本引发路由器重启
故障现象
引起路由器重启的主要原因
故障分析
故障排除过程
辨识真伪网关
故障现象
故障排查
故障分析
经验总结
定位违规电脑
故障现象
故障排查
故障解决
经验总结
软件引起的开机故障
故障现象
故障排查
故障解决
故障分析
经验总结
无效路由条目闹故障
故障现象
造成网络异常的可能原因
故障排查
经验总结
限速配置引故障
故障现象
故障分析
故障解决
经验总结
光模块选型不当网不通
故障现象
引起链路无法连通的可能原因
故障排查
经验总结
策略路由缺失引发故障
故障现象
故障分析
故障解决
经验总结
PoE供电引发故障
故障现象
故障排查
故障分析
设备供电流程
故障解决
经验总结
找回丢失的虚拟机
故障现象
故障排查
故障解决
经验总结
链路层协议为何报错
网络结构
故障解决
经验总结
精确定位“软故障”源头
背景及故障现象
故障分析
故障解决
经验总结
链路聚合解决网络瓶颈
故障现象
故障排查
解决方案
配置交换机
扩展应用
用时钟反转调试路由
网络结构
路由调试过程
配置端口为异步工作方式
配置时钟反转
经验总结
用事件查看器查故障
Windows事件查看器的作用
事件查看器日志分类
事件查看器记录内容
用事件查看器解决故障案例
经验总结
两网串连故障
故障现象
故障排查
经验总结
安装群集遇麻烦
故障现象
故障排查
故障解决
硬盘扩容出故障
故障现象
故障处理
经验总结
巧破数据包重传故障
故障现象
故障排查
故障原因
数据包重传解决方法
组播路由故障排除心得
故障现象
步骤一:查看局域网交换机能否接收到组播包
步骤二:检查路由自治系统间组播路由是否异常
步骤三:检查RP之间能否建立MSDP对等体
经验总结
接口降级识别加密狗
故障现象
故障原因
解决方案
解决过程
恢复办法
关于USB Over Network
路由汇聚引发网络故障
故障现象
故障排查
故障排除与分析
修复网站服务器
故障现象
故障排查
故障排除
经验总结
被遗忘的路由
故障现象及处理
恢复测试
故障分析
经验总结
抓出交换机系统Bug
故障现象
故障分析
故障排查
故障排除
经验总结
进水导致光纤链路异常
故障现象
网络不稳定因素
故障排查
故障排除
经验总结
机房搬迁网不通
故障现象
故障排查
故障排除
故障分析
经验总结
无线路由引发网络故障
网络环境
故障现象
故障排查
故障排除
经验总结
路由故障分析三例
故障现象一
故障现象二
故障现象三
替换法解决存储问题
故障现象
解决方案
故障处理过程
揭秘无线同频干扰
故障现象
故障分析
故障排除
经验总结
华为交换机互联出故障
故障现象
故障排查
故障排除
故障分析
经验总结
用流量统计追查丢包
丢包故障点快速定位方法
流量统计定位原理
流量统计部署方法
二层丢包故障排除
三层丢包故障排除
经验总结
设备兼容性带来的故障
故障现象
故障分析
故障排除
故障总结
排查High CPU网络故障
故障现象
故障排查
故障排除
经验总结
配置失误导致监控异常
故障现象
故障排除
故障原因分析
经验总结
HP小型机数据库故障处理
故障现象
故障处理及分析
经验总结
防火墙故障排除案例
实例一:客户机无法Telnet或GUI管理防火墙
实例二:增加策略禁止某主机,该主机仍能通过防火墙
实例三:IP地址绑定未起作用
实例四:使用防火墙后原本可互相访问的主机无法通信
经验总结
寻找无线信号异常根源
故障现象
故障原因
故障排除步骤
经验总结
HP服务器时间同步出Bug
网络环境
故障现象
故障排查
故障原因
故障排除
经验总结
新换电脑为何无法上网
网络环境
故障现象
故障排查
故障排除
经验总结
巧用CNA排除接线故障
网络结构
故障现象
故障分析
故障排查
系统升级惹麻烦
故障现象
故障排查
故障排除
经验总结
路由器兼容性故障案例
案例一:路由器协议不匹配
案例二:路由器时钟匹配问题
案例三:路由器带宽匹配问题
分析方法
NAT配置不当网异常
故障现象
故障分析
故障排除
经验总结
地址重复引发路由故障
故障现象
故障分析
故障排除
故障总结
当虚拟网关遇上地址冲突
故障因素
故障现象
故障排查
故障排除
故障分析
虚拟路由冗余协议
端口控制阻碍远程接入
故障现象
故障排查
故障分析
故障排除
经验总结
防火墙影响路由备份
故障现象
故障排查
故障排除
经验总结
VRRP引发网络中断
故障网络拓扑结构
故障现象
故障原因分析
故障排除
经验总结
第4章 信息安全
防共享,堵漏洞
防共享检测技术介绍
防共享设备的部署
结语
正确使用Cookies
Cookies及其功能
Cookies的主要安全隐患
确保Cookies安全措施
IP地址封堵有法
华为S9306的访问控制
定义访问控制列表ACL
创建流分类
创建流行为
创建流策略
应用流策略
IP扩展访问控制列表的配置
扩展访问控制列表配置方法
配置命名的访问控制列表
OpenSCAP管理主机安全
什么是SCAP
安装OpenSCAP软件包
使用Oscap命令行工具
扫描本地系统
使用SCAP工作台
使用SACP工作台扫描系统
结语
关闭Windows系统危险端口
系统关闭法
TCP/IP筛选关闭法
IP安全策略关闭法
防火墙关闭法
经验总结
流媒体环境下的防火墙配置
Windows Media服务器配置软件防火墙
支持单播流配置防火墙
支持多播流配置防火墙
支持允许对防火墙之外的编码器进行访问
支持允许分发服务器与源服务器的连接
支持允许管理远程服务器
其他
内网安全防护体系的设计
安全防护体系总体设计
安全策略设计
网络VLAN划分及防火墙配置
服务器配置
结语
巧设Event Viewer让AD更安全
让AD具有安全审计功能(Security Auditing)
定制安全显示
通过Email接收安全警报
动动配置,数据存取更安全
移除数据加密图标
拒绝解密威胁数据
追踪数据存取痕迹
智能授予数据权限
管好数据安全证书
谨防隐私数据显现
Hadoop加密静态及传输数据
Apache Hadoop传输加密
RPC/SASL
TCP/IP
FLS/HTTPS
HDFS外的静态数据加密
移动设备安全使用全监控
监控染毒状态
监控本地状态
监控远程状态
SNMP服务弱口令安全漏洞防范
让漏网病毒无力回天
寻找漏网病毒踪迹
不让漏网病毒潜藏
多VLAN环境下防火墙配置
需求分析
配置方案
操作流程与步骤
访问控制策略失效案例
案例一:VLAN1透传引起的ACL策略失效
案例二:DHCP改造引起的ACL策略失效
优化网络性能,细化安全配置
网络与信息安全建设总体现状
网络与信息安全建设存在的问题
网络与信息安全建设解决方法
驱逐病毒恢复IE活力
电力企业中的病毒防护
电力企业病毒防护系统应当考虑的几个问题
多层次、分级式病毒防护体系的设计原理
系统中心
服务器端
客户端
Internet网关
“移动式”管理员控制台
病毒定义代码的更新策略
病毒服务器的实时防护策略
客户端的实时防护策略
客户端的安装策略
结语
Intranet网络架构安全评估
Intranet网络架构安全评估方案
网络建设规范性
网络可靠性
网络边界安全性
网络协议安全分析
网络流量分析
网络通信安全
网络安全管理
强化IIS 8.0安全性
终端账号安全不容忽视
监控账号创建安全
强制账号密码安全
保障账号盗用安全
严控账号权限安全
管理隐藏账号安全
保护CMD命令行安全
利用NTFS权限,防止黑客操作CMD命令
对CMD进行完美加密
为CMD设置专用记录器
莫让远控软件成帮手
清除暗中潜伏的Radmin
被黑客恶意控制的TeamViewer
无线路由安全不容忽视
更新固件程序
修改账号密码
调整远程端口
预防网页劫持
拒绝他人蹭网
让木马无法藏身启动项
值得注意的非常规启动位置
为启动项和服务安装“监控器”
实战攻防TCP/IP筛选策略
设置TCP/IP筛选策略
黑客如何破解TCP/IP筛选策略
彻底保护TCP/IP筛选策略
交换机安全由配置把关
配置密码保护
配置环路保护
配置服务保护
配置流量保护
配置VTP协议保护
配置Root地位保护
DHCP上动手脚,安全有保障
保护重要主机安全
保护网络运行安全
保护终端接入安全
预防ARP欺骗攻击
让服务器网络更安全
让DNS服务更安全
让DHCP服务更安全
让Web服务更安全
巧妙谢绝危险访问
谢绝使用无线网络
谢绝访问重要网站
谢绝随意更改地址
谢绝使用有线网络
谢绝进行Ping攻击
提高Linux安全技巧
多账户信息外泄防范
预防跳转列表外泄
预防特定程序外泄
预防登录账号外泄
预防数据分区外泄
预防磁贴记录外泄
预防搜索功能外泄
预防文件历史外泄
预防共享访问外泄
事前设防“做主”登录安全
强化登录安全提醒
严密监控登录状态
强行使用登录密码
严格限制登录方式
加强登录时间管控
限制登录权限
SSH转发保VNC安全
VNC的基本功能与操作
SSH的基本功能与操作
使用SSH转发,为VNC开启加密通道
加强无线网络安全性
无线网络安全机制
无线安全面临的威胁
设置复杂密码抗击非法破解
抗击快速破解的技巧
搭建VPN环境
保护无线VPN的技巧
Windows IP安全策略
移动设备安全靠策略
停用自动播放功能
按需分配操作权限
安装特定移动设备
禁用自动运行命令
安全“例外”效率兼顾
隔离“例外”让共享高效
虚拟“例外”让升级高效
扫描“例外”让杀毒高效
阻断“例外”让浏览高效
拦截“例外”让运行高效
重识“DNS劫持”
什么是DNS
什么是DNS劫持
什么是DNS污染
解决方法
写在最后
包过滤保障网络安全
避免单位网络单点风险
网络信息安全建设总体现状
网络信息安全建设不足之处
网络信息安全提升基本策略
构建网络信息安全的意义
小心注入式入侵预防中的短板
“短板”一:被“注入中转”注入的“防注”
“短板”二:被搜索“出卖”的“伪静态”
“短板”修补措施:做好三个“化”
构筑信息终端防护“安全之门”
完善本地安全策略
优化系统注册表设置
制定IP安全策略
打造更安全的远控服务