前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇關(guān)于網(wǎng)絡(luò)維護范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機網(wǎng)絡(luò);維護工作;分析
目前,我們的工作和生活已經(jīng)和網(wǎng)絡(luò)息息相關(guān),可以說,離開網(wǎng)絡(luò),我們的大部分工作將無法得到順利開展。本文將就計算機網(wǎng)絡(luò)維護工作中可能遇到的問題和解決辦法進行淺顯的分析。
1 對計算機網(wǎng)絡(luò)產(chǎn)生不良影響的因素
⑴病毒入侵。計算機病毒對于計算機程序的破壞性是有目共睹的,網(wǎng)絡(luò)病毒對計算機造成影響主要是通過黑客在計算機的程序中裝入能夠?qū)τ嬎銠C數(shù)據(jù)進行破壞的指令或者相關(guān)的程序代碼。病毒可以在計算機中對文件進行肆意的操作,如復(fù)制或者刪除等操作,進而對計算機軟硬件的正常運行造成或深或淺的影響,給計算機數(shù)據(jù)安全帶來嚴重的威脅。
⑵黑客的襲擊。黑客的襲擊主要是黑客利用其高超的程序破解技術(shù)入侵到他人計算機中,對計算機進行一些惡意操作,或者竊取計算機機主的重要信息,黑客的襲擊是目前影響計算機網(wǎng)絡(luò)安全的一個重要因素,需要引起我們的高度重視。
⑶無法對系統(tǒng)安全進行管理。在一些計算機網(wǎng)絡(luò)得到普遍應(yīng)用的領(lǐng)域計算機系統(tǒng)的安全管理制度并不是十分完善,在安全通信和訪問控制方面的管理力度有待增強,與此同時,一些具有訪問權(quán)限的人員對于計算機網(wǎng)絡(luò)操作出現(xiàn)錯誤都會威脅計算機網(wǎng)絡(luò)的安全。這些錯誤操作主要有:在不知不覺中公開操作口令,機密文件被盜或者刪除臨時文件不及時而被盜等。
⑷計算機系統(tǒng)的安全缺陷。計算機系統(tǒng)的安全缺陷形式多樣,主要有以下幾種主要形式:a.文件服務(wù)器的不穩(wěn)定運行及其功能上存在缺陷。這可能會使計算機網(wǎng)絡(luò)的安全穩(wěn)定性和及時升級換代受到影響。與此同時,如果文件服務(wù)器不能充分考慮網(wǎng)絡(luò)應(yīng)用的需要,將會引發(fā)一些網(wǎng)絡(luò)功能的運用受到不同程度的影響。b.系統(tǒng)和操作軟件存在漏洞造成的安全缺陷,這種缺陷如果不能進行及時的修改和漏洞修復(fù),將會為病毒入侵計算機提供可趁之機,進而對計算機網(wǎng)絡(luò)造成破壞。
2 計算機網(wǎng)絡(luò)運行時存在的故障
⑴計算機網(wǎng)絡(luò)存在的故障。計算機網(wǎng)絡(luò)發(fā)生故障的原因主要包括兩個方面:一方面是邏輯故障;另一方面則是物理故障,即為我們所熟知的軟硬件故障。物理故障主要是指線路故障、端口故障及交換機等網(wǎng)絡(luò)硬件設(shè)備發(fā)生的故障。而邏輯故障主要是指一些軟件的兼容性、網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)設(shè)備的配置等問題。
⑵故障分析。就計算機網(wǎng)絡(luò)可能存在的故障,對其的分析診斷大致按如下過程進行:依照由軟件到硬件的順序,即先進行軟件問題的排查,在這之后再進行硬件問題的診斷。針對計算機網(wǎng)絡(luò)中可能存在的一些問題,下面將就一些具體的實例來講述分析方法。就局域網(wǎng)內(nèi)的故障而言,可以先檢查網(wǎng)卡驅(qū)動是否正確安裝,再看TCP/IP協(xié)議配置是否按規(guī)定配置IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)等參數(shù)。如軟件配置無故障,可以檢查硬件設(shè)備。先利用測線儀檢測線路是否通暢,如果線路無故障,再更換端口進行測試,如果故障依然存在,就要檢測交換機。對于利用網(wǎng)絡(luò)配線架連接的樓層內(nèi)電腦的網(wǎng)絡(luò),還需注意檢查配線架上跳線的是否通暢。
3 計算機網(wǎng)絡(luò)維護的基本措施
⑴網(wǎng)絡(luò)硬件設(shè)備的維護措施。網(wǎng)絡(luò)硬件設(shè)備是指用于連接網(wǎng)絡(luò)的硬件,如交換機、防火墻、路由器、光纖收發(fā)器等。作為網(wǎng)絡(luò)管理員,要想保障網(wǎng)絡(luò)的正常運行,首先必須對網(wǎng)絡(luò)的構(gòu)架了如指掌,畫出網(wǎng)絡(luò)拓撲圖,對于網(wǎng)絡(luò)的硬件設(shè)備進行定期巡查、檢測,如查看網(wǎng)絡(luò)設(shè)備燈的情況,接口線路連接情況及網(wǎng)速檢測,定期對網(wǎng)絡(luò)防火墻的數(shù)據(jù)備份,包括系統(tǒng)日志和報警日志等。對于網(wǎng)絡(luò)設(shè)備及線路的變更情況及時記錄,并根據(jù)變更情況修改網(wǎng)絡(luò)拓撲圖。
⑵網(wǎng)絡(luò)訪問控制措施的運用。在運用網(wǎng)絡(luò)訪問控制措施的過程中,要在應(yīng)用某些技術(shù)手段的基礎(chǔ)上來識別網(wǎng)絡(luò)用戶的身份,這種措施的應(yīng)用能夠按照不同用戶身份來安排給其不同的網(wǎng)絡(luò)訪問權(quán)限抑或?qū)ξ词跈?quán)人員進入網(wǎng)絡(luò)進行限制。計算機網(wǎng)絡(luò)訪問控制措施能夠行之有效的限制未授權(quán)人員的登陸操作,而且能夠在很大程度上抑制病毒的擴散和惡意代碼的泛濫。行之有效的計算機網(wǎng)絡(luò)訪問控制措施主要有人為設(shè)置防火墻和訪問控制列表等。
⑶漏洞掃描。針對當(dāng)前計算機網(wǎng)絡(luò)越來越復(fù)雜的現(xiàn)象,單憑網(wǎng)管來控制和尋找安全漏洞是遠遠不夠的,在計算機網(wǎng)絡(luò)維護中,我們要適當(dāng)?shù)牟扇∫恍┠軌驅(qū)Π踩┒催M行檢測和維修的掃描工具,運用優(yōu)化系統(tǒng)配置和補丁修護的辦法來進行漏洞的修補,進而減少計算機網(wǎng)絡(luò)安全故障的發(fā)生。
⑷對信息進行設(shè)置密碼操作。在計算機網(wǎng)絡(luò)維護中,一般情況下被人們廣泛使用的加密算法是對稱密鑰算法。有密鑰的用戶可以解密重要信息,進而對用戶的重要信息進行了保護,對于計算機網(wǎng)絡(luò)的正常運行意義重大,所以,用戶在使用密鑰的過程中,一定要謹慎小心,嚴防密鑰丟失,進而造成不可收拾的結(jié)果發(fā)生。
4 結(jié)語
隨著人們對于計算機網(wǎng)絡(luò)認識的不斷深化,現(xiàn)在正在越來越多的對網(wǎng)絡(luò)信息檢索和資源共享等進行合理高效的利用。由于計算機網(wǎng)絡(luò)正在被如此廣泛的應(yīng)用著,一些計算機網(wǎng)絡(luò)故障也接踵而至,這些問題的存在,嚴重影響著人們的工作和生活,所以,我們必須采取行之有效的措施來有效的控制此類故障的發(fā)生。
[參考文獻]
[1]石志國,薛為民,尹浩.計算機網(wǎng)絡(luò)安全教程[M].清華大學(xué)出版社,2004.
關(guān)鍵詞:局域網(wǎng);維護;管理;策略
網(wǎng)絡(luò)建設(shè)是企業(yè)信息化進程的基礎(chǔ),也是企事業(yè)單位提高科技水平,提升核心競爭力的一種有效地媒介。同時,作為一種信息渠道,它也存在很多安全方面的隱患,會經(jīng)常受到例如病毒、黑客、的攻擊,給企業(yè)、個人的信息、財產(chǎn)安全等帶來很大的威脅。如何更好地對局域網(wǎng)絡(luò)進行維護,確保企業(yè)在國際互聯(lián)網(wǎng)平臺上享受更好的資源、避免受到各方安全威脅就成為考驗我們管理能力的一項重要指標(biāo)。現(xiàn)就日常管理中總結(jié)的幾點進行簡要的分享。
一、局域網(wǎng)影響因素分析
隨著大家對企業(yè)網(wǎng)絡(luò)建設(shè)的關(guān)注,對企業(yè)信息平臺安全性的關(guān)注,很多企事業(yè)單位在網(wǎng)絡(luò)硬件、軟件的構(gòu)建上都花費了不少時間、精力。總結(jié)運行過程中仍會出現(xiàn)的問題,主要有以下幾個方面。
1、計算機病毒危害
計算機病毒具有傳播速度,感染性強,破壞性大,且具有一定的自我偽裝能力。它不但會破壞計算機的應(yīng)用系統(tǒng),損壞文件,還可能篡改代碼及指令等,甚至造成計算機的癱瘓。常見的病毒如:木馬病毒、蠕蟲病毒、灰鴿子病毒等等。
2、黑客攻擊
計算機及網(wǎng)絡(luò)技術(shù)黑客群體也應(yīng)運而生,他們有高超的計算機水平,擅長程序編程,熱衷于發(fā)現(xiàn)計算機系統(tǒng)漏洞,并以此做為展示自己能力的手段,他們的某些攻擊行為雖然大多數(shù)并非惡意,但結(jié)果往往是給受攻擊的集體、個人帶來不可避免的財產(chǎn)、安全損失。
3、網(wǎng)絡(luò)配置不均衡
硬件設(shè)施的配置及基礎(chǔ)建設(shè)工作也是造成局域網(wǎng)絡(luò)使用不通暢、利用率低、資源不足的重要原因。常見的局域網(wǎng)絡(luò)構(gòu)建模式包括集中型、分散型以及兩者相結(jié)合的方式。管理主要對象包括:服務(wù)器、個體計算機、網(wǎng)絡(luò)連接線、集線器、路由器以及各種網(wǎng)絡(luò)操作系統(tǒng)。在這樣的局域網(wǎng)絡(luò)構(gòu)架中,管理內(nèi)容主要包括:網(wǎng)絡(luò)資源,網(wǎng)絡(luò)運行狀況以及網(wǎng)絡(luò)維護工作,更要清楚在整個局域網(wǎng)絡(luò)構(gòu)成中,各分支機構(gòu)對網(wǎng)絡(luò)使用頻率、頻度、資源需求等情況,以便在基礎(chǔ)建設(shè)及資源分配上更好地合理劃分,避免因資源配置不合理而導(dǎo)致網(wǎng)絡(luò)使用障礙。
二、網(wǎng)絡(luò)維護及管理策略
1、制定詳細的網(wǎng)絡(luò)信息維護記錄
對各種網(wǎng)絡(luò)信息的資料化管理,是確保網(wǎng)絡(luò)正常運轉(zhuǎn)以及進行網(wǎng)絡(luò)維護的基礎(chǔ)工作。要清晰了解服務(wù)器、客戶機的詳細性能,各硬件的品牌、運行狀況,以及各硬件之間的匹配度,整體運行效率等等。如:顯卡、內(nèi)存、驅(qū)動器等。
2、設(shè)計適宜的網(wǎng)絡(luò)結(jié)構(gòu)
要對局域網(wǎng)的使用情況進行系統(tǒng)化的了解,再根據(jù)企業(yè)規(guī)模、使用數(shù)量、使用程度等進行綜合分析,確定最適宜的布線結(jié)構(gòu)。因為使用數(shù)量的多少、使用頻度的高低會給網(wǎng)絡(luò)運行性能帶來不同影響,因此提前確定使用數(shù)量以及使用者的定位尤其重要。首先,要查看服務(wù)器上的負載,了解其正常運行的時間,再查看服務(wù)器CPU的使用率,以及服務(wù)器上網(wǎng)絡(luò)連接的數(shù)目,據(jù)此就能獲悉網(wǎng)絡(luò)負載的直接數(shù)據(jù);然后,利用這些數(shù)據(jù)分析眾多服務(wù)器中哪個使用率最高,哪些網(wǎng)絡(luò)的負擔(dān)最重,最后對網(wǎng)絡(luò)用戶以及負載分布情況有個大致的了解,確定構(gòu)建模式。如:星形、總線和環(huán)型拓撲結(jié)構(gòu)等。
3、安全管理及防范工作
網(wǎng)絡(luò)信息安全管理防范體系的建立一個動態(tài)的過程,貫穿于網(wǎng)絡(luò)管理活動的始終。
首先要對使用者的身份確認、訪問權(quán)限進行設(shè)置。并非所有的使用者都有權(quán)利在網(wǎng)絡(luò)中進行同樣的操作。比如,可以設(shè)立專有賬號及密碼,只有具備該信息的人員才具有訪問、閱讀某些信息的權(quán)利,或者某些特殊身份的人員具有修改的權(quán)限。網(wǎng)絡(luò)管理人員定期對網(wǎng)絡(luò)上的注冊信息及訪問、使用痕跡進行核實,監(jiān)管是否有非法操作行為。
其次,要積極防治病毒對計算機使用造成的破壞。不但要安裝相應(yīng)的防毒軟件,開啟防火墻,還要定期對網(wǎng)絡(luò)運行情況及安全情況進行檢測,一旦發(fā)現(xiàn)非法文件或不明信息,馬上隔離、刪除。必要時要對服務(wù)器進行文件備份,開啟定期查掃功能,要對所有可能存在的安全隱患進行一一排查,更要防止一些移動硬盤等閃存設(shè)備進行監(jiān)管,以排除外來器件夾帶病毒而對其他網(wǎng)絡(luò)造成感染的隱患。
再次,要及時對網(wǎng)絡(luò)故障進行修復(fù)工作,還要及時對系統(tǒng)進行升級、打補丁等工作,以防止因系統(tǒng)漏洞未修補而導(dǎo)致受到病毒侵襲、黑客攻擊能情況的出現(xiàn)。硬件設(shè)施的適當(dāng)增置也是很必要的。
最后,要積極開展知識普及與培訓(xùn)工作,提高全員安全意識,通過理論與實際相結(jié)合的教育方式,加強全員網(wǎng)絡(luò)安全及防范意識,掌握網(wǎng)絡(luò)使用的基本常識,避免非法操作給單位、個人帶來不必要的損失。
參考文獻:
[1]湯夢達. 校園局域網(wǎng)管理探討[J]. 福建電腦,2009(08)
關(guān)鍵詞:局域網(wǎng) 網(wǎng)絡(luò) 安全管理和維護
1. 高校局域網(wǎng)絡(luò)管理現(xiàn)狀分析
國家對于高校信息化提出了明確的要求,高校信息化程度也在逐步提高。目前,各高校均擁有不同規(guī)模的校園局域網(wǎng),采取分區(qū)的方式針對教師、學(xué)生等不同的使用用戶。高校師生的日常生活、學(xué)習(xí)、娛樂和交往都已經(jīng)離不開計算機網(wǎng)絡(luò)。雖然高校局域網(wǎng)網(wǎng)絡(luò)為人們提供了巨大的方便,但是目前高校局域網(wǎng)網(wǎng)絡(luò)仍然受到社會和技術(shù)因素的影響,存在著各種各樣的安全缺陷。有些人經(jīng)常會利用這些缺陷或者漏洞來對高校的局域網(wǎng)網(wǎng)絡(luò)實施攻擊和入侵,這樣就危害到了高校校園局域網(wǎng)的利益,使得高校的某些重要信息遭到泄漏,隨著高校局域網(wǎng)規(guī)模的擴大,局域網(wǎng)承載的教育應(yīng)用日益豐富,以及外部網(wǎng)絡(luò)安全威脅的持續(xù)增加,現(xiàn)有的局域網(wǎng)管理與維護已經(jīng)難以滿足需求,給局域網(wǎng)安全帶來了一定的隱患。
2. 高職院校局域網(wǎng)安全存在的主要問題
互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,人們對于互聯(lián)網(wǎng)中存在的安全問題也是日益關(guān)注,高校局域網(wǎng)作為校園內(nèi)部使用的網(wǎng)絡(luò),連接了外部的互聯(lián)網(wǎng),相繼也就出現(xiàn)了一些令人堪憂的安全問題。高校局域網(wǎng)網(wǎng)絡(luò)目前面臨的安全威脅主要可以分為兩大類:一類是外部人員或設(shè)備對局域網(wǎng)中信息的威脅;另外就是外部人員或設(shè)備對局域網(wǎng)網(wǎng)絡(luò)中設(shè)備的威脅。影響高校局域網(wǎng)網(wǎng)絡(luò)安全問題的因素有很多,例如,高校局域網(wǎng)系統(tǒng)本身存在漏洞、高校局域網(wǎng)在接入互聯(lián)網(wǎng)時沒有做好安全防范措施、高校局域網(wǎng)使用人員的安全意識比較淡薄、高校局域網(wǎng)的管理制度存在缺陷、計算機病毒等。這些因素都直接或間接導(dǎo)致了高校局域網(wǎng)安全問題的出現(xiàn)。以下就是對高校局域網(wǎng)安全問題種類和原因做出的分析:
2.1 硬件系統(tǒng)故障
高校局域網(wǎng)網(wǎng)絡(luò)是由校內(nèi)計算機組成的一個局域網(wǎng),需要通過交換機、路由器等網(wǎng)絡(luò)接入設(shè)備來連接互聯(lián)網(wǎng)。接入互聯(lián)網(wǎng)的過程中,需要連接各種接入設(shè)備,一旦其中有一臺設(shè)備出現(xiàn)故障,那么連接這臺設(shè)備的計算機就不能正常上網(wǎng)了。所以說,我們在診斷高校局域網(wǎng)網(wǎng)絡(luò)是否暢通時,一般會先考慮硬件物理層面。通過檢查硬件物理層面的連接設(shè)備是否正常工作、線路是否連通等問題來解除硬件故障。在高校局域網(wǎng)當(dāng)中,網(wǎng)絡(luò)不通的故障時有發(fā)生。網(wǎng)絡(luò)不通可能是由以下硬件故障所導(dǎo)致的:第一,網(wǎng)卡不正常工作,也就是所謂的網(wǎng)卡異常。網(wǎng)卡設(shè)置不正確、存在中斷信號和I/O地址沖突等都容易導(dǎo)致網(wǎng)卡出現(xiàn)異常,網(wǎng)卡異常主要表現(xiàn)為:計算機無法登錄到局域網(wǎng)、在網(wǎng)絡(luò)中既看不到自己也搜索不到其他計算機、在網(wǎng)絡(luò)連接窗口看不到“本地連接”圖標(biāo)等;第二,網(wǎng)線故障。網(wǎng)線故障在高校局域網(wǎng)中也是常見的,因為我們一般使用雙絞線作為傳輸介質(zhì),由于網(wǎng)線內(nèi)部斷裂或者雙絞線與RJ-45水晶頭接觸不良等原因,都容易導(dǎo)致網(wǎng)線故障的出現(xiàn);第三,網(wǎng)絡(luò)設(shè)備異常。網(wǎng)絡(luò)設(shè)備異常主要是指集線器、路由器、交換機、電源等設(shè)備出現(xiàn)故障,此類故障在高校局域網(wǎng)中經(jīng)常會發(fā)生,大多數(shù)情況下都可能導(dǎo)致所有連接這些設(shè)備的計算機無法連接到局域網(wǎng);第四,網(wǎng)卡驅(qū)動安裝不正確或者出現(xiàn)異常。安裝網(wǎng)卡是計算機接入互聯(lián)網(wǎng)的必須條件,正確安裝網(wǎng)卡驅(qū)動程序也是計算機接入互聯(lián)網(wǎng)的必須條件,所以一旦計算機網(wǎng)卡驅(qū)動程序安裝不正確或者出現(xiàn)異常,計算機都無法連接到局域網(wǎng)。
2.2 軟件系統(tǒng)故障
高校局域網(wǎng)軟件故障主要包括交換機路由器參數(shù)配置不正確、主機網(wǎng)絡(luò)配置出錯、DNS服務(wù)不正確、IP地址錯誤等。參數(shù)配置是局域網(wǎng)網(wǎng)絡(luò)中非常重要的一項內(nèi)容。很多情況下,當(dāng)我們接入局域網(wǎng)的時候,網(wǎng)絡(luò)連接狀態(tài)欄會顯示“未識別網(wǎng)絡(luò)”,這就代表電腦無法登錄到服務(wù)器,也就沒有辦法連接到校園局域網(wǎng)。出現(xiàn)這類情況的原因可能是由于IP地址配置有誤、路由器的參數(shù)配置不正確等。另外,還有一類情況是計算機顯示已連接到局域網(wǎng),登錄到服務(wù)器之后發(fā)現(xiàn)打不開網(wǎng)頁,這就與DNS的配置有關(guān)系了,DNS服務(wù)配置不正確就有可能導(dǎo)致打不開網(wǎng)頁,但能夠打開一些應(yīng)用程序,例如,QQ、飛信等。軟件故障一般情況下是可以通過自身更改計算機的一些配置來解除的。
2.3 局域網(wǎng)系統(tǒng)本身存在漏洞
局域網(wǎng)網(wǎng)絡(luò)中存在各種各樣的程序,我們知道,只要有程序,就有可能存在BUG或者漏洞。我們使用的各種各樣的程序幾乎每一天都會有新的BUG出現(xiàn),當(dāng)程序設(shè)計人員在對已知的BUG進行修復(fù)的時候很有可能又會產(chǎn)生一些新的BUG。我們一旦沒有對這些BUG進行及時準(zhǔn)確的處理,這些BUG就很容易被黑客利用,對整個系統(tǒng)的程序?qū)嵤┕艉腿肭郑疫@些攻擊一般情況下是無據(jù)可查的。
2.4 計算機病毒
計算機病毒對于高校局域網(wǎng)的危害是巨大的。計算機病毒是一種人為制造的程序,主要通過網(wǎng)絡(luò)進行傳播。當(dāng)局域網(wǎng)網(wǎng)絡(luò)使用人員在執(zhí)行程序或下載程序的時候,計算機病毒便可以在計算機內(nèi)部或局域網(wǎng)內(nèi)部進行快速的傳播,病毒會破壞用戶計算機上存儲的數(shù)據(jù),寫入惡意代碼,從而攻擊高校局域網(wǎng)。目前,全世界流行的病毒已經(jīng)超過了2萬多種,而且還在不斷增長。
2.5 局域網(wǎng)使用人員的安全意識淡薄
許多高校的學(xué)生和老師沒有較高的網(wǎng)絡(luò)安全意識,高校局域網(wǎng)使用人員的素質(zhì)也不盡相同,沒有注重對日常使用的數(shù)據(jù)存儲設(shè)備的安全檢查。有些時候當(dāng)高校局域網(wǎng)使用人員在利用外部網(wǎng)絡(luò)進行網(wǎng)上沖浪時,會不經(jīng)意的將一些惡意病毒下載到可移動的存儲設(shè)備當(dāng)中,然后再回到高校局域網(wǎng)使用移動存儲設(shè)備,這個時候就很容易將這些惡意病毒帶入內(nèi)部的局域網(wǎng)網(wǎng)絡(luò),對高校局域網(wǎng)網(wǎng)絡(luò)的安全造成威脅。同時,當(dāng)高校局域網(wǎng)使用人員將局域網(wǎng)內(nèi)的數(shù)據(jù)資料放在可移動的存儲設(shè)備當(dāng)中,連接外網(wǎng)的時候就很有可能造成數(shù)據(jù)資料的泄漏。雖然病毒的入侵 和數(shù)據(jù)資料的泄漏對于高校局域網(wǎng)使用人員來說是無意識的,但是這與他們的安全意識淡薄是分不開的。
2.6 局域網(wǎng)管理與維護人員配備及人員能力不足
目前,部分高校在局域網(wǎng)管理與維護人員配備方面,局域網(wǎng)與維護人員數(shù)量均偏少,人員數(shù)量一般在1-3人之間,局域網(wǎng)管理與維護人員數(shù)量并未隨局域網(wǎng)規(guī)模的擴大而增加。另外,局域網(wǎng)管理與維護人員能力較弱,甚至存在兼職人員的情況,擴大局域網(wǎng)管理與維護人員規(guī)模,提高人員能力較為迫切。
3. 高校局域網(wǎng)故障解決方案
3.1 硬件故障的解決辦法
硬件出現(xiàn)故障在一定程度上是可以通過維修及更換的辦法進行維護。當(dāng)局域網(wǎng)網(wǎng)絡(luò)中出現(xiàn)硬件故障的時候,要利用專業(yè)的方法和設(shè)備對硬件故障進行診斷。首先,檢查網(wǎng)卡是否正常工作,如果網(wǎng)絡(luò)適配器屬性中顯示“該設(shè)備運轉(zhuǎn)正常”,則表示網(wǎng)卡的配置是正確的。如果網(wǎng)卡出現(xiàn)故障,可以根據(jù)具體的情況刪除舊網(wǎng)卡重新安裝新的網(wǎng)卡;第二,檢查網(wǎng)線是否完好無損,是否正確連接。出現(xiàn)網(wǎng)線異常的時候,可以先利用測線儀來檢查線路是否斷裂,檢查出問題之后,就必須要更換網(wǎng)線了,并將接頭接好;第三,檢查網(wǎng)絡(luò)設(shè)備是否正常工作,這主要就是指檢查集線器、交換機、路由器等設(shè)備是否正常工作,主要是通過觀察網(wǎng)絡(luò)設(shè)備各個端口上的指示燈來判斷是否存在故障,網(wǎng)絡(luò)設(shè)備出現(xiàn)異常可能是由于端口損壞或者內(nèi)部零件燒壞等,需要請生產(chǎn)廠商對設(shè)備進行維修或者重新購置網(wǎng)絡(luò)設(shè)備;第四,檢查網(wǎng)卡驅(qū)動程序是否安裝正確,用戶可以直接通過ping命令來進行檢測,通過ping本地的IP地址或者計算機名來檢測網(wǎng)卡驅(qū)動程序或網(wǎng)卡是否正確安裝,如果ping不通,則說明計算機網(wǎng)卡驅(qū)動程序或網(wǎng)卡安裝有問題,需要卸載之后重新安裝一下。
3.2 軟件故障的解決辦法
軟件故障往往是由于一些計算機病毒或者操作不當(dāng)造成的,所以對于軟件故障,我們首先要做的就是要利用高效的殺毒軟件來對病毒進行查殺,然后更改設(shè)備與系統(tǒng)的一些配置,要注意參照設(shè)備說明書進行操作,避免人為的損壞。對于交換機路由器參數(shù)配置不正確、主機網(wǎng)絡(luò)配置出錯、DNS服務(wù)不正確、IP地址錯誤等軟件故障,這與參數(shù)配置方法有很大的關(guān)系,用戶可通過查找資料或者求助網(wǎng)管中心的技術(shù)人員,來了解本地的IP地址、DNS服務(wù)參數(shù)等信息,從而解除由于參數(shù)配置不正確所造成的軟件故障。
3.3 修補系統(tǒng)漏洞,加強安全防范
系統(tǒng)漏洞是可以通過專業(yè)的設(shè)備來進行查找并修補的。高校局域網(wǎng)管理人員要定期對系統(tǒng)進行檢查,查看是否存在系統(tǒng)漏洞,發(fā)現(xiàn)漏洞要及時修補,防止黑客利用系統(tǒng)漏洞進行攻擊。
3.4 防止計算機病毒的入侵,控制計算機病毒的傳播
計算機病毒的入侵必定會對高校局域網(wǎng)造成一定的損害,對系統(tǒng)的資源和數(shù)據(jù)信息帶來危害,影響高校局域網(wǎng)的正常運行。計算機病毒的入侵主要是通過網(wǎng)絡(luò)途徑,所以要實施“綠色上網(wǎng)”通道,防止計算機病毒進入局域網(wǎng)內(nèi)部。另外,一旦發(fā)現(xiàn)計算機病毒已經(jīng)侵入了系統(tǒng)內(nèi)部,就要采取有效的辦法來抑制計算機病毒的傳播,這也是從根源上杜絕計算機病毒的好辦法。良好的殺毒軟件在查殺病毒的同時還能夠有效地防止計算機病毒的入侵。
3.5 加強高校局域網(wǎng)使用人員的安全意識
當(dāng)高校局域網(wǎng)網(wǎng)絡(luò)出現(xiàn)安全問題的時候,高校局域網(wǎng)使用人員就是最直接的受害者。其中有些人不知道如何才能安全的使用網(wǎng)絡(luò),也沒有進行過相關(guān)的培訓(xùn),所以安全意識淡薄。所以,必須要讓他們意識到病毒的危害,從而才能夠加強他們的安全意識。可以進行網(wǎng)絡(luò)安全意識培訓(xùn)的方法,來增強高校局域網(wǎng)使用人員的安全防范意識,讓他們掌握基本的網(wǎng)絡(luò)安全知識,在進行內(nèi)外網(wǎng)切換以及使用可移動存儲設(shè)備的時候要進行病毒戶安全信息得以保護。
3.6 增加局域網(wǎng)管理人員規(guī)模,提高管理人員能力。查殺,這樣才能使得用
隨著高校信息化建設(shè)的不斷發(fā)展,高校可以適當(dāng)?shù)脑黾泳钟蚓W(wǎng)維護人員。還可以通過走出去、請進來的方法,組織高校局域網(wǎng)維護人員前往沿海經(jīng)濟發(fā)達地區(qū)參觀學(xué)習(xí)、交流網(wǎng)絡(luò)管理經(jīng)驗,了解、掌握新技術(shù),不斷提高局域網(wǎng)維護與管理人員的能力。
4. 建立局域網(wǎng)安全處理預(yù)警機制
高校在局域網(wǎng)管理與維護應(yīng)急安全處理能力弱,高校在局域網(wǎng)管理與維護應(yīng)急安全處理流程基本缺失,一旦出現(xiàn)故障,主要依靠設(shè)備廠家進行支持解決,自身無法進行故障排除、定位、解決,往往直接影響高職院校教學(xué)工作的進行,為此,建立局域網(wǎng)安全處理預(yù)警機制十分必要。局域網(wǎng)安全風(fēng)險分級和響應(yīng)要求如下:
一級風(fēng)險 :該風(fēng)險標(biāo)明重要服務(wù)器已經(jīng)入侵或者攻擊;或者重要服務(wù)器發(fā)現(xiàn)存在嚴重漏洞可被利用來獲得高級權(quán)限;或者已經(jīng)發(fā)現(xiàn)的安全問題中斷了業(yè)務(wù);主機被發(fā)現(xiàn)出現(xiàn)惡性病毒;頻繁的異常流量證明攻擊大規(guī)模出現(xiàn);響應(yīng)時間為1小時;處理完成時限為24小時。 二級風(fēng)險:發(fā)現(xiàn)重要攻擊性事件;發(fā)現(xiàn)可用來攻擊漏洞;響應(yīng)時間為1-2小時;處理完成時限為36小時。 三級風(fēng)險:一般性攻擊事件中等級漏洞;響應(yīng)時間為8小時;處理完成時限為48小時; 四級風(fēng)險:發(fā)現(xiàn)低風(fēng)險事件;發(fā)現(xiàn)低風(fēng)險漏洞;隨時修補。建立局域網(wǎng)安全處理預(yù)警機制,其目的是盡快恢復(fù)業(yè)務(wù)運作,盡可能快地把局域網(wǎng)服務(wù)恢復(fù)正常,使其對高校教學(xué)工作的影響到最小化。
結(jié)束語:
高校局域網(wǎng)網(wǎng)絡(luò)管理與維護工作是一項系統(tǒng)工程,既需要對硬件故障和軟件故障進行分析,還需要對局域網(wǎng)進行科學(xué)的管理。另外,高校局域網(wǎng)網(wǎng)絡(luò)的管理和維護需要師生共同的努力,不能單靠網(wǎng)管中心人員來進行管理和維護。絕對安全的高校局域網(wǎng)體系是不存在的,片面追求技術(shù)的先進,只會造成資源的浪費。針對我國高校局域網(wǎng)網(wǎng)絡(luò)管理與維護的現(xiàn)狀,筆者認為各大高校都需要優(yōu)秀的網(wǎng)管人才和科學(xué)的校園局域網(wǎng)管理制度,這樣才能從真正意義上保證高校局域網(wǎng)網(wǎng)絡(luò)的先進性、安全性與科學(xué)性。
[1] 宋紅.計算機安全技術(shù)[M].中國鐵道出版社,2008.
[2] 劉磊,徐秀軍.局域網(wǎng)安全策略探析[J].黑龍江科技信息,2010,04.
關(guān)鍵詞:計算機網(wǎng)絡(luò);故障分析;計算機維護
一、計算機網(wǎng)絡(luò)故障的分類
計算機網(wǎng)絡(luò)故障中,我們常常會遇到各種類型的網(wǎng)絡(luò)故障。一般按照網(wǎng)絡(luò)故障分類可分為:物理故障、邏輯故障兩種類型。
二、計算機網(wǎng)絡(luò)故障分析與診斷的原則
計算機網(wǎng)絡(luò)故障分析與診斷的原則可歸納為:由服務(wù)器到工作站,由外部到內(nèi)部,由軟件到硬件。
(一)服務(wù)器到工作站檢測
由服務(wù)器到工作站就是出現(xiàn)工作站不能入網(wǎng)的情況下,先確定服務(wù)器是否有問題如死機,無法啟動,登錄和口令等問題。再從工作站進一步分析問題。
(二)外部到內(nèi)部檢測
外部到內(nèi)部就是當(dāng)有工作站網(wǎng)絡(luò)功能失靈時,先檢查其外部直接可看到的設(shè)備情況,如電纜有否纏繞,集線器有沒有故障,RJ-45接頭接觸是否良好。若是遠程撥號方式,則應(yīng)檢查外置MODEM正常否,線路是否暢通等。查看完外部設(shè)備后,再檢查內(nèi)部網(wǎng)卡等。若未查清設(shè)備情況,就打開機器檢查內(nèi)部,一是事倍功半;二是可能導(dǎo)致新的故障發(fā)生。
(三)軟件到硬件檢測
軟件到硬件就是網(wǎng)絡(luò)出故障后,先從操作系統(tǒng),驅(qū)動程序,配置上找原因。看看是否能解決問題,然后再檢查硬件是否損壞。
三、常見的計算機網(wǎng)絡(luò)故障分析與診斷
(一)網(wǎng)卡故障的分析與診斷
故障分析:
這是最常發(fā)生的問題“如網(wǎng)卡設(shè)置錯誤,網(wǎng)卡在安裝過程中是否正確的設(shè)置中斷號,I/O端口地址,驅(qū)動程序是否出錯,網(wǎng)卡是否出故障等”。
故障診斷:
1.若是懷疑設(shè)置問題。先用網(wǎng)卡附帶軟件檢測當(dāng)前的設(shè)置,再檢查系統(tǒng)設(shè)置是否與其相符。只要配件設(shè)置與系統(tǒng)設(shè)置都正確,應(yīng)排除安裝錯誤造成的問題。應(yīng)排除安裝錯誤成的問題普。普通網(wǎng)卡的驅(qū)動程序磁盤大多附有測試和設(shè)置網(wǎng)卡參數(shù)的程序,分別檢查網(wǎng)卡設(shè)置IRQ,I/O端口地址等參數(shù),若有沖突,只要重新設(shè)置,就能使網(wǎng)絡(luò)恢復(fù)正常。
2.對于網(wǎng)卡硬件故障,我們可以通過指示燈觀察。現(xiàn)在的網(wǎng)卡上多半有POWER/TX燈,當(dāng)網(wǎng)卡正常且連接正常的雙絞線時,打開計算機電源,此燈便會亮。在數(shù)據(jù)傳輸時,此燈還會閃爍。若網(wǎng)卡損壞,唯一的辦法就是更換并且開機測試。
(二)MODEM故障的分析與診斷
故障分析:
對于撥號入網(wǎng)的工作站,MODEM故障也是常見故障之一。最典型的故障現(xiàn)象是無法正常撥號。
故障診斷:
1.首先要正確連接MODEM。一般將MODEM的LINE口接電話外線,將電話接MODEM上的PHONE口。這樣雖方便,卻存在隱患。首先MODEM始終與電話外線連接,容易受電話線路的一些突發(fā)事件損害。
2.電話線路正常卻無法撥號,可能是Modem設(shè)置不正確。只要正確安裝好驅(qū)動程序。設(shè)置好Modem類型和串行口即可。如果線路正常,參數(shù)設(shè)置也沒錯,那么最近有無打雷、閃電的現(xiàn)象。
(三)對于某網(wǎng)計算機上不了網(wǎng)的故障分析與診斷
故障分析:
實際工作中這也是常見的故障之一,認真分析原因,找到解決的途徑。
故障診斷:
1.首先確定此計算機的網(wǎng)卡安裝是否正確,是否存在硬件故障,網(wǎng)絡(luò)配里是否正確
在實際工作中我們一般采用Ping本機的回送地址(127.0.0.1)來判斷網(wǎng)卡硬件安裝和TCP/IP協(xié)議的正確性。如果能Ping通,即說明這部分沒有問題。如果出現(xiàn)超時情況,則要檢查計算機的網(wǎng)卡是否與機器上其它設(shè)備有沖突的問題.通過查看系統(tǒng)屬性中的設(shè)備管理器。查看是否在網(wǎng)絡(luò)適配器的設(shè)備前面有黃色驚嘆號或紅色叉號,如有則說明硬件的馭動程序沒有安裝成功,可側(cè)除后重新安裝。
2.要確保TCP/IP協(xié)議安裝的正確性
并且要綁定在你所安裝的網(wǎng)卡上,如果重新安裝后還是Ping不通回送地址,就換一塊正常的網(wǎng)卡試一試。由于在局城網(wǎng)中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。要在機器的網(wǎng)絡(luò)屬性中設(shè)定的IP地址等數(shù)據(jù)與連接的ULAN相匹配,否則將出現(xiàn)網(wǎng)絡(luò)不通的情況。
四、計算機網(wǎng)絡(luò)的維護
計算機網(wǎng)絡(luò)維護是防止降低其故障出錯率,保持網(wǎng)絡(luò)穩(wěn)定運行的重要方式。
(一)硬件維護
計算機的硬件日常檢查在電腦維護中扮演著非常重要的角色,有助于硬件的正常使用以及防止網(wǎng)絡(luò)故障的出現(xiàn)。一般是先對網(wǎng)卡、集線器、網(wǎng)線、路由器、交換機等故障進行檢查,再查看電腦硬盤、顯示器、內(nèi)存等運行是否正常,對出現(xiàn)故障的電腦硬件需要進行及時的修理或者更換。此外也需要保證聯(lián)網(wǎng)電腦的硬件可以滿足聯(lián)網(wǎng)最基本的條件,以便聯(lián)網(wǎng)可以正常進行。
(二)軟件維護
1.檢查網(wǎng)絡(luò)的安全性能:其主要包括對所安裝的反病毒軟件定期升級以及維護,對防火墻進行無定期的版本升級,對數(shù)據(jù)庫進行加密處理同時對其加密手段與方式做定期的更新。
2.定期對網(wǎng)絡(luò)設(shè)備進行檢測:主要是對交換器、集線器以及路由器等網(wǎng)絡(luò)裝置的檢測。一般檢查其運行狀態(tài)與系統(tǒng)的系統(tǒng)配置是否正常等。
3.對計算機網(wǎng)絡(luò)設(shè)置進行定期檢查:主要包括查看服務(wù)器是否工作正常,是否訪問正常,與檢查網(wǎng)絡(luò)協(xié)議、服務(wù)是否正常。
五、結(jié)束語
一旦計算機網(wǎng)絡(luò)發(fā)生故障的時侯,需要及時做好對故障現(xiàn)象的記錄、故障的分析過程、故障的解決方案、故障的歸類總結(jié)等工作,以便積累相關(guān)經(jīng)驗。除此之外,應(yīng)當(dāng)定期做好對計算機網(wǎng)絡(luò)的維護,只有這樣才能更好的預(yù)防與應(yīng)對各種網(wǎng)絡(luò)故障。
參考文獻:
[1]古新文.計算機網(wǎng)絡(luò)故障的歸類分析[J].科技信息(學(xué)術(shù)研究),2007,(25).
[2]張繼烈.局域網(wǎng)維護及其常見問題探討[J].冶金叢刊,2002,(2).
[3]劉伯華,李新強.魏宏昌網(wǎng)絡(luò)故障的診斷和排除[J].計算機與網(wǎng)絡(luò),2008,(10).
[4]劉建友.常見網(wǎng)絡(luò)故障的維護[J].裝備制造技術(shù),2008,(7).
關(guān)鍵詞 企業(yè);網(wǎng)絡(luò)管理;網(wǎng)絡(luò)維護
中圖分類號:TP3 文獻標(biāo)識碼:A 文章編號:1671-7597(2013)13-0104-02
隨著企業(yè)信息化建設(shè)的不斷推進,大部分企業(yè)都實現(xiàn)了信息化系統(tǒng)管理。而信息化是以計算機網(wǎng)絡(luò)為基礎(chǔ)的,所以企業(yè)的計算機網(wǎng)絡(luò)管理與維護就變得尤為重要。
1 加強企業(yè)的網(wǎng)絡(luò)管理
針對目前企業(yè)網(wǎng)絡(luò)管理中存在的管理制度不健全,網(wǎng)絡(luò)的拓撲結(jié)構(gòu)不合理,用戶管理不到位和網(wǎng)絡(luò)管理手段落后等問題,本文提出了應(yīng)該強化企業(yè)網(wǎng)絡(luò)管理的具體措施。
1.1 完善企業(yè)的網(wǎng)絡(luò)管理制度
企業(yè)網(wǎng)絡(luò)管理的首要條件是,管理者和使用者有規(guī)可依、依規(guī)管理、按規(guī)使用。所以應(yīng)該結(jié)合企業(yè)的實際情況,按照國家網(wǎng)絡(luò)管理的相關(guān)標(biāo)準(zhǔn),制定出可行的、全面的、合理的企業(yè)網(wǎng)絡(luò)規(guī)章制度。這些制度主要包括網(wǎng)絡(luò)設(shè)備選購及使用管理制度、計算機安全管理制度、管理員網(wǎng)絡(luò)設(shè)備保養(yǎng)維修制度、信息系統(tǒng)使用規(guī)范和網(wǎng)絡(luò)安全的基礎(chǔ)防護工作等。企業(yè)的網(wǎng)絡(luò)管理制度制定完成后,最關(guān)鍵是切實有效的執(zhí)行,從而徹底改變企業(yè)網(wǎng)絡(luò)管理工作的混亂、責(zé)權(quán)不明的現(xiàn)狀,保障網(wǎng)絡(luò)的正常運行。
1.2 優(yōu)化企業(yè)網(wǎng)絡(luò)的拓撲結(jié)構(gòu)
目前,大多數(shù)企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)基本上都是在一臺主交換機下連接多臺普通交換機和若干個計算機終端。隨著網(wǎng)絡(luò)規(guī)模的擴大和通信量的增加,這種結(jié)構(gòu)將導(dǎo)致企業(yè)網(wǎng)絡(luò)性能的下降和網(wǎng)絡(luò)故障的增加。所以企業(yè)應(yīng)該根據(jù)自身生產(chǎn)管理的具體需求和特點,對企業(yè)的網(wǎng)絡(luò)系統(tǒng)進行科學(xué)、合理的分析和配置。例如,使用VLAN對網(wǎng)絡(luò)結(jié)構(gòu)進行優(yōu)化,在交換機上通過軟件將整個企業(yè)網(wǎng)絡(luò)劃分成大小不一的若干個邏輯子網(wǎng)VLAN。VLAN劃分限制了廣播組的大小和位置,有效控制網(wǎng)絡(luò)內(nèi)的廣播風(fēng)暴;限制了特定用戶的訪問范圍,增強了網(wǎng)絡(luò)安全性;加強了對網(wǎng)絡(luò)的管理能力。
1.3 加強網(wǎng)絡(luò)用戶管理
首先,對企業(yè)中不同層次的網(wǎng)絡(luò)用戶進行權(quán)限管理,把相同級別的用戶劃歸到同一組中,對于相同或不同的資源,不同的用戶或組具有不同的訪問權(quán)限,防止越權(quán)訪問;刪除所有非法用戶,禁止Guest用戶;對于Administrator進行改名操作并設(shè)置足夠復(fù)雜的密碼。管理員用戶不要隨意存放關(guān)鍵設(shè)備的口令,應(yīng)由信息部門主管及設(shè)備配置人員保管,以防泄露和丟失。其次,利用SQL Server或Oracle的用戶管理實現(xiàn)對企業(yè)內(nèi)部數(shù)據(jù)的安全性訪問,通過數(shù)據(jù)庫加密技術(shù)提高重要數(shù)據(jù)的安全性和保密性,防止非法用戶對數(shù)據(jù)進行竊取和篡改。
1.4 積極引進網(wǎng)絡(luò)管理軟件
網(wǎng)絡(luò)管理人員應(yīng)該加強對新技術(shù)的了解和學(xué)習(xí),積極引進和利用網(wǎng)絡(luò)管理軟件,提高網(wǎng)絡(luò)管理能力。網(wǎng)絡(luò)管理軟件可以有效地監(jiān)控和管理整個網(wǎng)絡(luò)的實時運行狀態(tài),及時發(fā)現(xiàn)異常問題,快速進行故障定位和處理,有效地提高了網(wǎng)絡(luò)管理工作的效率。
總之,企業(yè)的網(wǎng)絡(luò)管理工作不僅要管理好企業(yè)網(wǎng)絡(luò),確保網(wǎng)絡(luò)的暢通,同時還要以全局的視角,圍繞企業(yè)經(jīng)營決策和業(yè)務(wù)發(fā)展,加強網(wǎng)絡(luò)運行分析,提供高附加值的網(wǎng)絡(luò)應(yīng)用服務(wù),為企業(yè)市場策略的制訂和調(diào)整提供有力的支持。
2 企業(yè)的網(wǎng)絡(luò)維護措施
本文從企業(yè)的網(wǎng)絡(luò)環(huán)境保養(yǎng)、軟硬件維護和兩級網(wǎng)絡(luò)安全維護以及監(jiān)測日志系統(tǒng)等方面進行分析,提出了應(yīng)該全面的、定期的進行企業(yè)網(wǎng)絡(luò)維護工作。
2.1 網(wǎng)絡(luò)環(huán)境的保養(yǎng)和硬件設(shè)備的維護
企業(yè)的計算機房的電壓、濕度、溫度和灰塵等因素都會影響計算機的運行和網(wǎng)絡(luò)設(shè)備的性能,所以計算機房的通風(fēng)、散熱和定期除塵等日常保養(yǎng)是設(shè)備正常工作的前提條件。硬件設(shè)備主要包括網(wǎng)絡(luò)傳輸設(shè)備和計算機終端設(shè)備,維護人員要對其進行定期的檢測與維護。同時,在機房的維護過程中可以使用一些系統(tǒng)命令和管理軟件對硬件設(shè)備的運行狀態(tài)進行實時監(jiān)控。
2.2 企業(yè)網(wǎng)絡(luò)的軟件維護
網(wǎng)絡(luò)的軟件維護是指受各種因素影響,需要對網(wǎng)絡(luò)中使用的各種軟件系統(tǒng)進行修改或采取保護措施。軟件維護主要措施如下。
2.2.1 及時安裝系統(tǒng)的補丁程序
補丁程序即修復(fù)系統(tǒng)漏洞的程序。軟件開發(fā)者針對軟件在使用過程中不斷暴露出的自身存在的問題,相應(yīng)的補丁。維護人員為了防止漏洞被非授權(quán)人員利用,及時下載和安裝新的補丁程序進行系統(tǒng)修復(fù),并配置好自動升級功能。
2.2.2 建立完善的網(wǎng)絡(luò)數(shù)據(jù)備份方案
由于各種自然的或人為的因素,造成系統(tǒng)癱瘓、數(shù)據(jù)丟失或破壞的情況時有發(fā)生。所以,采取系統(tǒng)保護措施,建立完善的制度化、科學(xué)化的網(wǎng)絡(luò)數(shù)據(jù)定期備份方案是十分必要的。數(shù)據(jù)備份一般分為系統(tǒng)備份和服務(wù)器備份。首先,系統(tǒng)保護可以通過硬盤還原卡和系統(tǒng)備份恢復(fù)工具來完成。Ghost技術(shù)提供了一種便捷、高效的重新安裝操作系統(tǒng)的途徑。其次,系統(tǒng)管理員需要定期備份服務(wù)器上的重要文件。可以采用RAID方式對服務(wù)器中各種信息數(shù)據(jù)進行備份,特別重要的資料應(yīng)該保存在其他服務(wù)器上或備份在光盤中。
2.2.3 做好病毒防范工作
病毒是網(wǎng)絡(luò)安全的最大危害。企業(yè)的重要數(shù)據(jù)一般都保存在服務(wù)器上,所以必須做好病毒防范工作,保證服務(wù)器免受病毒攻擊。1)以網(wǎng)關(guān)防毒為整個防毒體系的首要防線;2)加強對病毒源頭的控制管理,包括安裝最新正版的殺毒軟件,及時更新病毒庫;根據(jù)企業(yè)的具體情況對防火墻的配置進行設(shè)定,阻止外部非法用戶的入侵,同時對接入的互聯(lián)網(wǎng)數(shù)據(jù)進行過濾;3)加強對企業(yè)員工上網(wǎng)行為的管理,倡導(dǎo)健康安全的使用網(wǎng)絡(luò)。總之,我們要把各種網(wǎng)絡(luò)安全設(shè)備和軟件結(jié)合起來,有效防止病毒和黑客等不安全因素的破壞和入侵,建立完善的病毒防范和網(wǎng)絡(luò)入侵檢測的防護體系。
2.3 維護企業(yè)兩級網(wǎng)絡(luò)的安全
網(wǎng)絡(luò)安全維護主要分為局域網(wǎng)和廣域網(wǎng)的維護。針對局域網(wǎng),維護人員應(yīng)根據(jù)企業(yè)各部門的需要核查網(wǎng)絡(luò)中用戶權(quán)限的分配是否正確,有些長期閑置的賬號應(yīng)暫時封存;數(shù)據(jù)庫服務(wù)器啟用審計功能,同時定期檢查服務(wù)器中的日志記錄。針對廣域網(wǎng),維護人員應(yīng)重點檢查路由器是否設(shè)置控制列表,防火墻是否進行地址過濾和轉(zhuǎn)換,撥入設(shè)備是否使用安全認證等。
2.4 監(jiān)測服務(wù)器的系統(tǒng)日志
服務(wù)器的系統(tǒng)日志記錄了系統(tǒng)中操作系統(tǒng)、應(yīng)用程序及用戶的行為,利用日志記錄可以監(jiān)視用戶對系統(tǒng)的使用情況,捕捉到系統(tǒng)中異常事件的發(fā)生。維護人員通過監(jiān)測日志系統(tǒng)所記錄的數(shù)據(jù)信息,分析錯誤發(fā)生原因,為系統(tǒng)進行排錯;或者尋找系統(tǒng)受到攻擊時攻擊者留下的活動痕跡,找出當(dāng)前系統(tǒng)漏洞,并采取相應(yīng)的措施加強網(wǎng)絡(luò)控制。
3 總結(jié)
計算機網(wǎng)絡(luò)是企業(yè)實現(xiàn)信息化的基本要素。為了解決和防范網(wǎng)絡(luò)中出現(xiàn)的各種問題,企業(yè)必須從管理制度、管理技術(shù)和手段,以及網(wǎng)絡(luò)軟硬件維護、網(wǎng)絡(luò)安全維護和病毒防范等多方面進行全方位的規(guī)劃,進一步加強企業(yè)網(wǎng)絡(luò)的管理和維護,保障網(wǎng)絡(luò)系統(tǒng)高效、安全、穩(wěn)定地運行。
參考文獻
[1]李健昆.試析企業(yè)網(wǎng)絡(luò)的管理與維護[J].電腦編程與維護,2011(12):61-63.