時間:2023-05-29 17:30:57
開篇:寫作不僅是一種記錄,更是一種創造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇網絡維護,希望這些內容能成為您創作過程中的良師益友,陪伴您不斷探索和進步。
關鍵詞:EPON;網絡維護;服務保障系統;維護
中圖分類號:TN914 文獻標識碼:A 文章編號:1009-2374(2013)18-0096-02
經濟的發展帶動了科技的進步,隨著三網融合的成熟,現有銅線接入和無線接入都較難提供長距離、高帶寬的業務支持,接入網就成為了用戶接入城域網的一個瓶頸,因此固網寬帶的競爭也由“銅時代”邁入“光時代”。由于光纖能夠提供極高的帶寬,PON網絡可以為每個用戶提供較高帶寬,可以滿足任何視頻壓縮格式的視頻業務傳送需要,能在傳輸過程中提供較好的QoS保,是寬帶接入網的最理想手段。同時,采用PON技術網絡,由于其點到多點的結構,是IPTV的業務中較好的用戶接入手段之一。
1 EPON技術概述
EPON的光纖接入網技術在現今是很先進的網絡接收技術了,它所包含的技術層面是以點到多點的結構形式進行的,采用的是無源光纖傳輸,在以太網以上做到數據、視頻及語音的整體性業務接入,PON技術使用了物理層面上設計的,以太網協議的應用是在鏈路層,其中是以PON的拓撲結構,做到以太網技術的應用和接入。在接入方式上,EPON可根據不同的用戶特點配置多種接入和處理方式,主要有EPON+LAN、EPON+DSALAM、FTTH等等。PON的技術形成、發展和研究是20世紀90年代開始進行的,為了技術的整合FSAN建立了發展研究的聯盟,主要是要通過研究定義統一,且能在世界范圍內執行的PON標準。20世紀90年代末,ITU-T以155Mbit/sATM的技術為網絡技術的研究基礎,并且對外頒布了G983系列APON(ATMPON)的研究和執行標準。當時許多制造電信設備的商家都開發出了APON產品,不過價格很高,而且ATM的上市受到影響。
2 EPON網絡維護難點
2.1 EPON設備數量龐大
EPON設備在實際的運行中容量是很小的,它的范圍在幾線直至幾十線之間,致使接入點的數量非常龐大。許多城市有數萬臺EPON設備,它們分布極為分散,安裝在不同的環境中,很容易受到外界環境的影響,主要是電源的問題。
2.2 數據龐大、處理維護復雜
雖然具備專業性較強的EPON設備網管,從業者很少不能達到真正的需求,如果在運行中出現問題,并且問題較多,出現問題的類型又十分的復雜。就造成了實際維護中還是依靠人工操作的情況,故障的監控和處理達不到自動化的要求,不能有效地進行自動化維護,這時監控人員就要查閱很多的告警,這樣會消耗維護人員非常多的精力和實踐去進行手動維護,工作中維護的效率低下,不能有效地完成維護工作。當今作為專業性強的維護人員非常的少,由于從業者非常的少,就不能有效地兼顧維護和設備的修理。如果總是靠一個或幾個人去管控和維護,這么大的EPON設備故障任務是十分艱巨的。
2.3 設備自動化程度低
在進行處理設備的故障時,由于沒有自動化設備的使用,許多工作還是需要人工派單,具體實施時是人工派發工作,但是維護系統,維護人員無法完成近萬臺設備的故障和告警的接觸。
2.4 一線維護人員經驗不足
EPON的技術是非常先進的,作為維護人員不可能在一定時間內了解和熟知。如果發生故障時,許多維護人員就不具備非常有效的方法進行故障判斷,這時還是需要人工進入到現場進行操作,從而產生了很多的資源浪費和無用功。EPON設備的容量是很小的,一旦發生故障時,受影響的情況也非常輕,在維護過程中易發生疏忽的情況,很多情況下是用戶申請或投訴后才發現問題,維護的最佳時機已錯過,這樣的情況已經很難適應當今用戶的要求,不能做到第一時間排除故障。2009年推出了EPON網絡服務保障系統,這時在南方許多地方的電信部門應用非常多。其最大的功能是對EPON設備故障排查以及告警接觸和分析。對接這個系統和EPON設備網管系統,做到自動并且同步,在5分鐘以內循環排查EPON設備的網管告警。如果發生EPON設備故障,這個系統就會在發生故障的同時獲取告警相關信息,整體且全面地分析警告的內容,判斷出內部系統發生故障的原因和內容,做出相應的處理和維護,如局端設備故障、掉電、光纖阻斷等。維護人員還能夠對這個系統的OLT、EPON設備、板卡、端口進行故障診斷,這時就可以對設備的現場以及其他訪問設備的網管。此系統還能夠提供許多標準的接口,做到同時運行兩種派單的模式。對接短消息平臺和短信貓,如果設備有故障發生時,自動化信息系統就會分析故障的內容和類型,并且以手機短信的形式發送到維護工作人員的手機上。如果故障被修復完成,系統也會發送短信告知系統恢復正常。它還可以支持派單系統,它能夠進行自動網絡對接,進行自動故障派單。該系統基于B/S架構,與EPON設備網管可以分開安裝,還能夠同時安裝在一臺服務器上進行工作,操作者就不用在安裝其他的客戶端了,只需要利用IE就能進行網絡的訪問了,操作簡單并不復雜。
3 EPON網絡維護策略
對接短信貓和該系統,經過設置分權以及分域,把不一樣區域內的故障設備分析數據傳送到相對應區域的維護人員的手機上面。不過很多情況下受手機卡發送短信數量的制約,許多故障信息沒有第一時間傳送給維護人員。只有在城市以內的移動公司的短信操作信息平臺,進行網絡對接,只有這樣才能解決這些問題。有效地減少了維護人員的工作量,提高EPON設備故障的處理能力,提升運維工作效率,降低運維成本。
4 結語
EPON接入網將主要采用的光接入技術已經是當今社會 的趨勢,最終將實現FTTH全網光纖化的接入。EPON將成為多業務寬帶光接入的主導技術,本文分析了EPON網絡維護的難點和策略,為以后的工作奠定了理論基礎。
參考文獻
[1] 張奇.PON——下一代寬帶傳送網接入技術及其應用[A]. 2008年中國通信學會無線及移動通信委員會學術年會論文集[C]. 2008.
本人概況
姓名:XXX 性別:男
民族:漢 政治面目:團員
學歷(學位):學士 專業:電子技術與通信 聯系地址:北京市東城區XX大街10號 郵編:100007
教育背景
*1996.1-1996.7 在清華大學電子工程系完成畢業設計
另:其他培訓情況
*SUN Solaris2.4系統管理及高級用戶培訓
* Cisco Scaling Multi-layer lntranet(Layer 3 Switch)
*IBM網絡產品操作培訓:ATM交換機(8265/MSS,8285),局域網路由交換機(8273/8274),路由器
*IBM網絡培訓高級班:ATM(8260,8265,MSS.PNNI,MPOA),局域網路由交換機(8273/8274)
*ECI TELECOM網絡設計(Frame Relay)
*ECI TELECOM產品(NFX 7500,7300,7100Frame Relay交換機),(網絡接入產品NFX500,400)
*通過國家大學 英語 四級和六級考試,具有流利的 英語 口語表達能力
工作經歷
*1998年5月---至今 XX公司
網絡系統工程師
Cisco、IBM網絡產品的技術支持
網絡系統方案(局域網和廣域網)的設計和規劃,解答用戶的疑問,根 據用戶需求提出最佳解決方案;Cisco、IBM網絡產品的現場調試和系統維護
客戶技術培訓,及公司內部的技術交流與培訓
網絡基本原理及技術:LAN,WAN,TCP/IP,ATM等,以及Cisco、IBM 網絡設備調試過程;講解IBM AIX基本系統管理及高級系統管理、Netview、
NFS、HACMP等
曾經參與的項目
設計,安裝,調試“吉林97工程”--吉林省電信綜合管理系統ATM網絡及主機系統,長沙卷煙廠,錦州合作銀行,人民教育出版社信息系統;設計云南省郵電辦公信息集成系統,濟南廣電ATM寬帶綜合業務網、陜西有線電視寬帶網
*1996年9月---1998年3月 XX公司
系統管理員/工程師
CHINAGBN Internet網絡信息中心的系統管理
熟練掌握UNIX(SUN Solaris)操作系統、網絡管理并參與組建了CHINAGBN Internet網絡中心(包括網絡設計,安裝系統,聯調,維護,網絡編程)
CHINAGBN 金橋網六城市網絡站點的建設
參與各站點Internet網絡中心的總體規劃和建設及其與衛星主干網的連接,對主干衛星網、X.25分組交換、Frame Relay、ISDN和DDN及其相關設備有所了解
CHINAGBN Internet網絡中心Web系統管理員
個人簡介
[關鍵詞]計算機;局域網;網絡維護
中圖分類號:TP214.3 文獻標識碼:A 文章編號:1009-914X(2017)05-0054-01
前言:隨著目前科技水平的發展,計算機在人類生活中扮演的角色也越來越重要了,很多公司的正常運行都依賴于計算機網絡系統,隨著信息技術的不斷發展,計算機成為辦公不可缺少的工具,廣播電視各個部門越來越依賴運行在網絡之上的各種應用系統,如電視廣播信號的制作、現場信號的直播傳輸、電視網絡平臺的建設等。網絡上時時刻刻都在傳遞著大量的信息,而互聯網上病毒泛濫,如果電腦不注意防護,感染病毒,輕的丟失文件,電腦運行速度變慢,嚴重的會導致網絡癱瘓,給公司的網絡運行帶來隱患。只有確保個人計算機的長期穩定,才能為網絡的安全運行打下良好的基礎。
1.局域網硬件設備的維護
1.1 網絡連線的維護
網絡連線是局域網的基礎,離開網絡連線,局域網內信息就無法連通。雙絞線由四對銅線組成并具有保護層,目前我國域網內最常用的網絡傳輸介質。網絡連線是局域網的血管,沒有它們,信息就無法流通。雙絞線是常用的網絡傳輸介質,具有保護層并且由4對銅線組成的,為減少信號干擾程序,每對線都按照一定的密度互相纏繞在一起,雙絞線的RJ-45接頭實現網絡設備的連接。當取絞線處于強電磁干擾的環境中,其數據傳輸也會首要嚴重影響導致數據傳
輸出錯,校驗碼校驗出傳輸錯誤,反饋出錯信息。因此,局域網在布線時就應當設計原理強電線路或是具有強電磁的相關設備,這樣就能有效保障局域網絡的有序運行。
1.2 網絡連接設備的維護
局域網連接設備由集線器,交換機,路由器組成。集線器或交換機故障檢測,集線器或交換機的狀態指示燈閃爍,如果指示燈是黃色的光,這表明在網絡數據包有堵塞情況,需要檢查是否同一局域網的IP地址分配重復。集線器或交換機上都有閃爍的狀態指示燈,如果狀態指示燈是黃色的光,就表明在網絡數據傳輸中存在堵塞現象,此時就需要檢查是否存在局域網內IP地址重復分配的情況。路由器故障檢測,使用MIB工具來收集路由信息,通過路由器的路由表、端口數據、計費數據、路由器的工作溫度、負載以及路由器的資源使用情況等數據。通常情況下,網絡管理系統在運行的過程中,不斷檢測路由器的關鍵數據,并及時給予警告。利用MIB收集路由器相關信息,通過路由表、端a數據、計費數據、工作溫度等相關數據對路由器是否存在故障進行判斷。一般情r下,網絡管理系統在運行時會不斷檢測路由器內相關數據并進行及時警告
1.3 計算機主機的維護
為了使性能更加穩定,計算機主機的定期保養是很有必要的。服務器硬盤驅動器應該盡量選擇速度快,容量大的,從而使網絡訪問服務器數據更快。如果條件允許,我們可以給網絡服務器安裝磁盤陣列卡,這樣增加了硬盤讀取和寫操作性能和數據的安全性。首先,服務器硬盤驅動應當選擇運行速度快且容量對較大的,這樣能夠保障網絡訪問數據更加迅速。其次,在條件允許的情況下,可以給服務器安裝磁盤陣列卡,這樣不僅能夠增強硬盤讀寫牲能,還能夠保障數據安全。此外,使用包含多個處理器的服務器,能夠通過多通道智能驅動來提高服務器性能并在一定程度上保障網絡性能。最后,對服務器進行預防靜電保護也十分重要,靜電會使服務器的主極芯片受到永久性損傷。保證服務器能夠免受靜電于擾的著好辦法就是對其進行接地措施。
2 局域網軟件系統的維護
2.1 劃分VLAN和網絡分段
運用VLAN技術控制網絡流量是維護、優化局域網的一個非常重要環節。虛擬局域網的技術特點是可以將以太網通信變為點到點通信,防止大部分基于網絡偵聽的入侵。局域網大多采用以廣播為基礎的以太網,任何兩個節點之間的通信數據包,不僅僅可以讓這兩個節點的網卡所接收,也同時為處在同一以太網上的其它節點的網卡截取。按樓層按部門,劃分為小的VLAN,使病毒的可傳播范圍大大減少,使用高性能防火墻、使用防毒殺毒專用工具等。近期木馬病毒泛濫嚴重,用超級巡警殺毒軟件可以有效清理木馬病毒。
2.2 定期修復系統漏洞
對計算機網絡的攻擊大多是利用操作系統漏洞,通常是非常重要的系統升級漏洞。Windows操作系統被廣泛使用,它也是被發現的漏洞最多的系統,微軟為了彌補漏洞,在其網站上提供了操作系統的安全漏洞補丁,應該及時下載對漏洞進行修補,防止計算機被感染。網絡中的每一種設備都要熟悉,特別是以前不常接觸的設備更是如此,如路由器、防火墻、交換機、集線器、光纖收發器等,需要明確它們的性能、作用、基本設置以及維護方法。
2.3 防止病毒入侵
目前,我們主要是使用防病毒軟件防止計算機感染木馬,但反病毒軟件不是萬能的,能夠防止所有病毒、木馬感染的軟件是不存在的,用戶往往使用防病毒軟件時,會忘記更新反病毒軟件的病毒數據庫,雖然防病毒軟件在計算機上沒有找到木馬病毒,然而這些電腦已被木馬感染。因此早期感染被發現相當重要,可以避免遭受更大的損失。目前,網絡黑客攻擊計算機主要有四種攻擊方式:一是利用性攻擊主要是指黑客攻擊用戶計算機竊取密碼并使用木馬病對用戶電腦及其系統進行控制;二是拒絕服務式攻擊,這類攻擊不僅包含DOS攻擊,更加嚴重油是指分布式的拒絕服務,即對多臺計算機和網j連通進行攻擊,此類攻擊主要包括利用E-mail和DNS進行攻擊,通過劫持收件發送人信息和信息來源并進行篡改、植入虛假信息的方式使計算機受到病毒攻擊;四是腳本攻擊,腳本攻擊主要是通過攻擊網頁腳本中存在的漏洞進行傳播,最主要的腳本攻擊形式,是用戶網頁被篡改并不斷彈出網頁,最終導致計算機系統崩潰。
3.結語
本文對局域網的硬件和軟件設備以及網絡安全的維護做了一定的討論和分析,由于廣播電視局域網具有自己的特點,所以該局域網的維護應該根據其特點,不斷的學習最新的網絡維護技巧,提高網絡維護水平,保證廣播電視信號可以正常傳輸,保證千家萬戶都可以正常收看到好的節目。
參考文獻
關鍵詞:網絡維護;硬件故障;軟件故障;物理類故障;邏輯故障
中圖分類號:G635.1 文獻標識碼:A文章編號:1007-9599(2011)07-0000-01
Experience Knowledge of Network Maintenance
Huang Shan
(Traditional Chinese Medicine Hospital in Fuzhou,Fuzhou350001,China)
Abstract:With today's society the rapid development of the computer, the computer has become a daily,essential business tool.The computer network is an important application of computer technology fields. Computer network with convenient,efficient,low increase in applications for the computer network to provide a work management includes the computer network construction,maintenance and services in three work maintenance is a computer network composed of the more important it is to reduce the computer network failure,the importance of maintaining the stability of the computer network method.
Keywords:Network maintenance;Hardware failure;Software fault;
Physics failure;Logical fault
一、計算機網絡故障分析
計算機網絡需要維護中,如何才能迅速并且準確地判斷出故障的位置,并快捷排除故障是至關重要的。
故障分析的一般步驟是由服務器到工作站,由外部到內部,由軟件到硬件。當出現出現工作站不能入網的情況下,可以大致判斷由服務器到工作站的問題。先確定服務器是否有問題,比如死機、無法啟動、登錄等問題。再從工作站進一步分析問題。當出現工作站網絡功能失靈時大致可以判斷是外部到內部的問題,先檢查在外部能夠直接看到的設備情況,例如電纜,集線器,接頭。再者就是檢查外置是否正常,線路是否暢通。查看完外部設備后,再檢查內部網卡等。這個順序可以查清問題所在的位置,若未查清設備情況,就打開機器檢查內部,效率會大幅降低。軟件到硬件是指在網絡出故障后,先從操作系統,驅動程序,配置等方面上去找一找原因,再檢查硬件是否損壞。
計算機網絡故障主要又可以分為硬件故障和軟件故障,所以計算機網絡故障進行分析也可以從硬件與軟件這兩方面著手。首先,對硬件的維護。聯網計算機硬件能夠達到聯網的基本要求是定時檢測聯網電腦網卡、交換機、集線器、網線、路由器等故障。計算機硬盤、內存、顯示器等能否正常運行,對損壞或者臨近損壞的計算機硬件及時進行更換。同時要查看網卡是否進行了正確的安裝與配置,計算機的硬件是否與上網軟件發生沖突而導致的不能正常聯網。再者,是對軟件的維護。這是計算機網絡維護的主要方面,具體主要包括:計算機網絡設置的檢查;對集線器、交換器和路由器等網絡設備的檢查;對網絡安全性的檢測;網絡通暢性檢測。
二、故障定位及排除的常用方法
網絡故障根據發生位置的不同可以分為:物理類故障和邏輯類故障兩大類。物理故障,一般是指線路或設備出現物理類問題或說成硬件類問題。包括線路故障,交換機或路由器故障,協議轉換器故障。邏輯故障,路由器或交換機邏輯故障,下層故障導致路由器或交換機告警從而做出的動作。物理故障主要是通過修復或更換故障線路、更換故障協議轉換器或設備、設備板卡等完成。邏輯故障主要是對于路由器或交換機配置錯誤或端口參數設定錯誤,應按正確方法配置來跟正。
常用的方法如下:1.告警性能分析法:通過網管獲取告警和性能信息進行故障定位。需要多觀察各設備CPU負載率和各線路的流量。通過觀察設備端口狀態,分析和觀察交換機哪個端口所接的計算機發包量不太正常。2.查看網絡設備日志法:日常的看一下網絡設備的日志,分析設備狀況。檢查并確定了光纜、網線、交換機配置、光收發器、交換機端口均正常。3.替換法:替換法就是使用一個工作正常的部分去替換一個工作不正常的部分,從而達到定位故障、排除故障的目的。這里的部分可能是一段線纜、一個設備和一塊模塊。4.配置數據分析法:查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。
三、提高網絡維護效率措施
為了提高日常的網絡維護的效率,我們有必要提出一些具體的措施。例如,保存網絡維護日志的良好習慣,尤其是有一些發生概率低但危害大的故障,或者一些概率高的故障,對每臺機器都要作完備的維護文檔,以便有利于以后故障的排查。再者,提高網絡安全防范意識,提高口令的可靠性,并為主機加裝最新的操作系統的補丁程序和防火墻、防黑客程序等來防止可能出現的漏洞。很多計算機系統常用口令來控制對系統資源的訪問,這是防病毒進程中,最容易但同時也是最經濟的方法之一。還有就是,網絡安裝簡單化有利于網絡集中管理,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網絡維護管理的效率和質量,而且涉及到網絡的安全性。最后提高警覺性,設置多部防御也是很重要的。計算機網絡是一個開放的系統,它是同時運行多程序、多數據流向和各種數據業務的服務。所以網絡防毒一定要以網為本,從網絡系統和角度重新設計防毒解決方案,只有這樣才能有效地查殺網絡上的計算機病毒。常見的防御技術有:包過濾路由器、雙宿網關、過濾主機網關、過濾子網網關。
計算機網絡技術發展迅速,網絡結構十分復雜,網絡維護也變得越來越重要。計算機網絡的便捷、高效、低廉為計算機網絡應用的增加提供了保障。但是計算機網絡帶來的問題也給計算機的使用上提出了新的問題。只有切實的解決了網絡維護的相關問題,才能使網絡對于計算機的應用帶來的好處發揮出來。做好網絡維護十分重要,也是計算機網絡發展的重要的一步。
參考文獻:
[1]方剛.于曉寶計算機機房管理[M].清華大學出版社,2001,9
[2]古新文.計算機網絡故障的歸類分析[J].科技信息(學術研究),2007
[3]張繼烈.局域網維護及其常見問題探討[J].冶金叢刊,2002,2
姓名:XXX性別:男
民族:漢政治面目:團員
學歷(學位):學士專業:電子技術與通信
聯系電話:12345678手機:1390001234
聯系地址:北京市東城區XX大街10號郵編:100007
EmailAddress:12345678@呼機:66881122-1234
教育背景
*1992.9---1996.7北京信息工程學院獲通信系學士學位
*1996.1-1996.7在清華大學電子工程系完成畢業設計
另:其他培訓情況
*SUNSolaris2.4系統管理及高級用戶培訓
*CiscoScalingMulti-layerlntranet(Layer3Switch)
*IBM網絡產品操作培訓:ATM交換機(8265/MSS,8285),局域網路由交換機(8273/8274),路由器
*IBM網絡培訓高級班:ATM(8260,8265,MSS.PNNI,MPOA),局域網路由交換機(8273/8274)
*ECITELECOM網絡設計(FrameRelay)
*ECITELECOM產品(NFX7500,7300,7100FrameRelay交換機),(網絡接入產品NFX500,400)
*通過國家大學英語四級和六級考試,具有流利的英語口語表達能力
工作經歷
*1998年5月---至今XX公司
網絡系統工程師
Cisco、IBM網絡產品的技術支持
網絡系統方案(局域網和廣域網)的設計和規劃,解答用戶的疑問,根據用戶需求提出最佳解決方案;Cisco、IBM網絡產品的現場調試和系統維護
客戶技術培訓,及公司內部的技術交流與培訓
網絡基本原理及技術:LAN,WAN,TCP/IP,ATM等,以及Cisco、IBM網絡設備調試過程;講解IBMAIX基本系統管理及高級系統管理、Netview、
NFS、HACMP等
曾經參與的項目
設計,安裝,調試“吉林97工程”--吉林省電信綜合管理系統ATM網絡及主機系統,長沙卷煙廠,錦州合作銀行,人民教育出版社信息系統;設計云南省郵電辦公信息集成系統,濟南廣電ATM寬帶綜合業務網、陜西有線電視寬帶網
*1996年9月---1998年3月XX公司
系統管理員/工程師
CHINAGBNInternet網絡信息中心的系統管理
熟練掌握UNIX(SUNSolaris)操作系統、網絡管理并參與組建了CHINAGBNInternet網絡中心(包括網絡設計,安裝系統,聯調,維護,網絡編程)
CHINAGBN金橋網六城市網絡站點的建設
參與各站點Internet網絡中心的總體規劃和建設及其與衛星主干網的連接,對主干衛星網、X.25分組交換、FrameRelay、ISDN和DDN及其相關設備有所了解
CHINAGBNInternet網絡中心Web系統管理員
個人簡介
具備豐富的工作經驗,認真踏實負責,且具備優秀的表達能力,曾多次主持對用戶和內部的技術講解和培訓,獲得用戶和公司的一致好評。曾在電子工業部“三金工程展風采展示會”上向來賓講解CHINAGBN專線集團用戶解決方案。
本人性格
溫和、謙虛、自律、自信(根據本人情況)。
姓名:XXX 性別:男
民族:漢 政治面目:團員
學歷(學位):學士 專業:電子技術與通信
聯系電話:12345678 手機:1390001234
聯系地址:北京市東城區XX大街10號 郵編:100007
Email Address: 呼機:66881122-1234
教育背景
*1992.9---1996.7 北京信息工程學院 獲通信系學士學位
*1996.1-1996.7 在清華大學電子工程系完成畢業設計
另:其他培訓情況
*SUN Solaris2.4系統管理及高級用戶培訓
* Cisco Scaling Multi-layer lntranet(Layer 3 Switch)
*IBM網絡產品操作培訓:ATM交換機(8265/MSS,8285),局域網路由交換機(8273/8274),路由器
*IBM網絡培訓高級班:ATM(8260,8265,MSS.PNNI,MPOA),局域網路由交換機(8273/8274)
*ECI TELECOM網絡設計(Frame Relay)
*ECI TELECOM產品(NFX 7500,7300,7100Frame Relay交換機),(網絡接入產品NFX500,400)
*通過國家大學英語四級和六級考試,具有流利的英語口語表達能力
工作經歷
*1998年5月---至今 XX公司
網絡系統工程師
Cisco、IBM網絡產品的技術支持
網絡系統方案(局域網和廣域網)的設計和規劃,解答用戶的疑問,根 據用戶需求提出最佳解決方案;Cisco、IBM網絡產品的現場調試和系統維護
客戶技術培訓,及公司內部的技術交流與培訓
網絡基本原理及技術:LAN,WAN,TCP/IP,ATM等,以及Cisco、IBM 網絡設備調試過程;講解IBM AIX基本系統管理及高級系統管理、Netview、
NFS、HACMP等
曾經參與的項目
設計,安裝,調試“吉林97工程”--吉林省電信綜合管理系統ATM網絡及主機系統,長沙卷煙廠,錦州合作銀行,人民教育出版社信息系統;設計云南省郵電辦公信息集成系統,濟南廣電ATM寬帶綜合業務網、陜西有線電視寬帶網
*1996年9月---1998年3月 XX公司
系統管理員/工程師
CHINAGBN Internet網絡信息中心的系統管理
熟練掌握UNIX(SUN Solaris)操作系統、網絡管理并參與組建了CHINAGBN Internet網絡中心(包括網絡設計,安裝系統,聯調,維護,網絡編程)
CHINAGBN 金橋網六城市網絡站點的建設
參與各站點Internet網絡中心的總體規劃和建設及其與衛星主干網的連接,對主干衛星網、X.25分組交換、Frame Relay、ISDN和DDN及其相關設備有所了解
CHINAGBN Internet網絡中心Web系統管理員
個人簡介
具備豐富的工作經驗,認真踏實負責,且具備優秀的表達能力,曾多次主持對用戶和內部的技術講解和培訓,獲得用戶和公司的一致好評。曾在電子工業部“三金工程展風采展示會”上向來賓講解CHINAGBN專線集團用戶解決方案。
本人性格
溫和、謙虛、自律、自信(根據本人情況)。
您好!
首先感謝您們能給一個施展我個人技能與人生價值的機會。自年11月15日在中方工業園區負責整個園區的電腦網絡的維護與管理工作已有兩月有余了公司部門各位領導的幫助與指導下,通過兩個多月的摸索與適應,這里現在已經熟悉并喜歡上了這里的一切。就結合這兩個月來對園區的網絡的維護與管理情況,作以幾下幾點總結吧!
1、在園區工作以來,熟悉了網絡的綜合布線狀況及各種網絡產品的功能與型號。總體來說各種產品都有勝任當前網絡的工作需要。但是在網絡工程布線方面還做的不夠完善,網線的架設不很合理,有些部門和房間的網線不通,針對這些問題我通過各個部門房間的挨個排查和測試,一一找到原因。截止目前所有需要上網的部門房間的網絡全部調試成功,網絡間的通信已解決完畢。
2、完善了園區的電腦登記,注冊情況,使園區內的計算機各付其責,責任到人,明確管理。
3、實行了網絡的定向管理。由原來的計算機上網自動獲取IP地址,全部改換成固定的IP地址上網。這樣就解決了對各個終端的不易管理的難題。對網絡安全的集中管理提供了方便。
4、進行了園區的計算機操作系統的整改和清理工作,對各個部門的計算機進行定期的殺毒和垃圾文件的清理。以及對各個殺毒,防控軟件的升級與設置。并對一些部門的計算機操作人員定向培訓,使他們對計算機的操作更加的熟悉,對計算機軟,硬件的日常維護有了新的認識。讓他們對數據網絡安全有了更深的了解。
5、在網絡設備穩定運行與管理方面,通過網上查打資料與同事間的交流與幫助。就目前來說各個網絡已趨于基本上的穩定,各部門,各房間的計算機都能無故障的工作。
以上幾點僅僅是當前一段時間內遇到的問題,可能還不太全面,總之能保證園區所有的計算機辦公正常化,網絡暢通是我最大的目標。隨著園區二期工程項目的臨近,以及未來全部實行網絡化辦公和自動化生產的需要。對網絡信息化的建設和管理有了更加嚴格的要求,下面是對網絡管理與維護方面我作出的幾點計劃:
1、為了有更加穩定,高速,安全,高效的網絡,計劃在一下年中,布線能作適當的整改,由辦公樓到棉業的無線AP,換成光纖或室外無線AP,現在這一塊的網絡是極不穩定,并且沒有安全保證。也是當前網絡的最大瓶頸。如果這一塊得到解決這對交易市場和棉業公司的網絡暢通化會有全新的改關,網絡的安全性也將會得到改善。
2、為了加快園區網絡化的進程,計劃在一年內能對全園區各個辦公室的計算機操作人員作個定期或不定期的計算機知識的培訓。這樣通過培訓會提高他們對計算機操作的熟練程度,從而為提高了他們工作的效率,減少計算機出現軟、硬件故障的概率打下基礎。
3、為了便于管理與維護網絡,計劃能設一個網絡的管理機房,配置一臺管理網絡的服務器和FTP服務器,這樣在各個部門劃分好VLAN好之后,就不必再跑到各個計算機出故障的地點進行管理和維護了。能過遠程的服務器和管理軟件就可以解決,這樣既提高了辦事的效率也增強的集中管理的程度化。另外在一些特殊的部門能更換或增加幾臺品牌機和高性能計算機(如財務室的上稅軟件的機器)。這樣能減少系統崩潰的機率,也將提高數據的安全性和完整性。
4、為了加強網絡的監控,保證網絡無毒化正常工作。計劃在防病毒,防火墻方面,能裝一網絡版本的能適實更新和在線升級的殺毒防控軟件。這樣將會更有效的防止和避免網絡故障,網絡癱瘓,加強了網絡的穩定性。
隨著經濟的飛速發展和科技的日新月異,我國進入了全面的網絡信息時代,計算機網絡技術已經成為我國經濟發展的重要推動力。網絡信息技術的廣泛應用也存在眾多安全隱患,計算機網絡管理是技術和管理的雙重問題,其涉及范圍廣泛,危害性大,做好計算機網絡管理與維護是經濟發展的必然要求。
一、網絡管理與維護的內容
計算機網絡的管理與維護的對象和內容眾多,一般情況下主要從計算機網絡故障、網絡配置、計算機網絡運行性能以及安全等幾個方面著手進行管理。計算機網絡的故障管理是指在網絡的某部分出現故障時,管理系統及時迅速地找出故障原因并加以修復和排除,讓計算機網絡更可靠和有效。故障管理具體包含故障檢測、故障分析和隔離以及故障排除三個步驟,管理人員可以根據故障等級進行相應的處理。計算機網路配置管理指合理記錄網絡資源的使用情況,對網絡服務根據使用需求和費用進行優化配置。網絡配置管理是網絡信息系統在辨析、控制以及監控行為過程中必須設計的內容,通過網絡配置管理使網絡性能的效率和性能都達到最優。計算機網絡性能管理主要工作是統計系統和資源的運行狀況和系統性能,包括監聽和分析目標網絡的服務性能,通過分析結果對網絡原來配置狀況進行診斷或再次配置和優化,以便使網絡性能得到進一步提升。計算機網絡安全管理是管理與維護的重點和難點,安全性一直是計算機網絡面臨的一個重大問題,隨著網絡技術應用范圍越來越廣泛,所涉及的私有性和控制性要求也越來越高。網絡安全管理包含了授權機制、網絡訪問控制以及系統加密處理等多個方面。
二、計算機網絡安全技術的實現
(一)網絡數據加密技術。網絡數據加密是當前最基本也是最常用的網絡安全技術。在這種技術實施中,將數據轉換成密文后再儲存,以防止其在存儲和傳送過程中被不法分子非法獲取,以達到保護信息私密安全的目的。數據加密技術是計算機網絡信息安全性能維護的核心。
(二)防火墻技術。防火墻技術是當前計算機網絡安全技術中最實用的一項,適用于各類用戶和目標客戶,也是應用最廣泛的安全技術。防火墻技術類似臨界保護屏障,對進出的數據流進行接收和過濾,不僅能一定程度上保護網絡資源不受外部黑客侵入盜取,還能保護一些有價值的網絡信息外泄。同時,防火墻技術不僅用于計算機內部網絡和Internet之間的隔離防護,也能用于內網內不同安全級別的隔離。當前防火墻的實現方式主要有過濾防火墻和應用級網關兩種。
(三)網絡安全掃描和入侵監控技術。網絡安全掃描技術的主要目的是讓系統管理員能即時迅捷地發現網絡系統中存在的安全漏洞,在分析后采取相應措施進行修復并制定措施加以防范,以降低系統的安全風險。安全掃描技術不僅可以針對計算機硬件和操作系統進行,也可以針對Web站點和防火墻系統的一些安全漏洞實施,可以實現計算機硬件木馬程序和防火墻系統漏洞的檢測,對配置上的一些錯誤也能識別。網絡入侵監控技術主要通過對網絡數據的實時檢測來實現,在網絡數據的檢測過程中會自動與系統的入侵特征數據進行比對分析,當確定被攻擊時,會根據預先制定的應對策略做出反應,如自動切斷網絡、過濾入侵數據包以及通知防火墻系統進行控制和調整等。
(四)網絡病毒防范技術。網絡病毒通過網絡傳播其速度快并且危害性極大。在多用戶和多線程的網絡大環境下,計算機病毒的傳播具有更大的隨機性,雖然根據病毒實際特征其危害各有不同,但當前的病毒大都在向破壞性更大、感染幾率更高、速度更快和隱蔽性更強的方向發展。對于網絡病毒的防范可以通過防毒軟件來實現,一些專業病毒可能會突破防火墻的初次過濾,這就需要專門的防毒軟件來識別。用戶可以在服務器或者個體的客戶端上安裝防毒軟件,通過定期掃描和不斷更新來對病毒進行查殺以保護計算機網絡的安全。
三、計算機網絡管理的安全維護策略
(一)增強計算機網絡安全意識和管理隊伍建設。計算機網絡安全涉及多方面的內容,要做好其安全維護工作必須有一套合理的安全系統來支持。由于網絡的復雜性和變化性,一勞永逸式的網絡絕對安全是不可能實現的,網絡安全需要國家網絡法規的約束,更需要管理人員的不斷努力,因此必須強化管理人員的網絡安全意識和專業人員的網絡管理安全維護技術,從主觀上降低網絡不安全因素的產生。
(二)落實網絡的系統備份工作。網絡系統備份工作主要指定期將系統網絡中的核心設備和主要數據信息進行備份,在計算機網絡遭遇攻擊數據信息出現問題時可以快速簡單地恢復,以保證網絡系統的連續和正常運行。備份工作所形成的信息雖然在問題產生后才現實其強大功能,但是仍然是一個很好的網絡安全維護措施,能對系統故障引起的失誤和黑客攻擊的數據缺失起到保護作用。
關鍵詞:局域網;維護;管理;策略
網絡建設是企業信息化進程的基礎,也是企事業單位提高科技水平,提升核心競爭力的一種有效地媒介。同時,作為一種信息渠道,它也存在很多安全方面的隱患,會經常受到例如病毒、黑客、的攻擊,給企業、個人的信息、財產安全等帶來很大的威脅。如何更好地對局域網絡進行維護,確保企業在國際互聯網平臺上享受更好的資源、避免受到各方安全威脅就成為考驗我們管理能力的一項重要指標。現就日常管理中總結的幾點進行簡要的分享。
一、局域網影響因素分析
隨著大家對企業網絡建設的關注,對企業信息平臺安全性的關注,很多企事業單位在網絡硬件、軟件的構建上都花費了不少時間、精力。總結運行過程中仍會出現的問題,主要有以下幾個方面。
1、計算機病毒危害
計算機病毒具有傳播速度,感染性強,破壞性大,且具有一定的自我偽裝能力。它不但會破壞計算機的應用系統,損壞文件,還可能篡改代碼及指令等,甚至造成計算機的癱瘓。常見的病毒如:木馬病毒、蠕蟲病毒、灰鴿子病毒等等。
2、黑客攻擊
計算機及網絡技術黑客群體也應運而生,他們有高超的計算機水平,擅長程序編程,熱衷于發現計算機系統漏洞,并以此做為展示自己能力的手段,他們的某些攻擊行為雖然大多數并非惡意,但結果往往是給受攻擊的集體、個人帶來不可避免的財產、安全損失。
3、網絡配置不均衡
硬件設施的配置及基礎建設工作也是造成局域網絡使用不通暢、利用率低、資源不足的重要原因。常見的局域網絡構建模式包括集中型、分散型以及兩者相結合的方式。管理主要對象包括:服務器、個體計算機、網絡連接線、集線器、路由器以及各種網絡操作系統。在這樣的局域網絡構架中,管理內容主要包括:網絡資源,網絡運行狀況以及網絡維護工作,更要清楚在整個局域網絡構成中,各分支機構對網絡使用頻率、頻度、資源需求等情況,以便在基礎建設及資源分配上更好地合理劃分,避免因資源配置不合理而導致網絡使用障礙。
二、網絡維護及管理策略
1、制定詳細的網絡信息維護記錄
對各種網絡信息的資料化管理,是確保網絡正常運轉以及進行網絡維護的基礎工作。要清晰了解服務器、客戶機的詳細性能,各硬件的品牌、運行狀況,以及各硬件之間的匹配度,整體運行效率等等。如:顯卡、內存、驅動器等。
2、設計適宜的網絡結構
要對局域網的使用情況進行系統化的了解,再根據企業規模、使用數量、使用程度等進行綜合分析,確定最適宜的布線結構。因為使用數量的多少、使用頻度的高低會給網絡運行性能帶來不同影響,因此提前確定使用數量以及使用者的定位尤其重要。首先,要查看服務器上的負載,了解其正常運行的時間,再查看服務器CPU的使用率,以及服務器上網絡連接的數目,據此就能獲悉網絡負載的直接數據;然后,利用這些數據分析眾多服務器中哪個使用率最高,哪些網絡的負擔最重,最后對網絡用戶以及負載分布情況有個大致的了解,確定構建模式。如:星形、總線和環型拓撲結構等。
3、安全管理及防范工作
網絡信息安全管理防范體系的建立一個動態的過程,貫穿于網絡管理活動的始終。
首先要對使用者的身份確認、訪問權限進行設置。并非所有的使用者都有權利在網絡中進行同樣的操作。比如,可以設立專有賬號及密碼,只有具備該信息的人員才具有訪問、閱讀某些信息的權利,或者某些特殊身份的人員具有修改的權限。網絡管理人員定期對網絡上的注冊信息及訪問、使用痕跡進行核實,監管是否有非法操作行為。
其次,要積極防治病毒對計算機使用造成的破壞。不但要安裝相應的防毒軟件,開啟防火墻,還要定期對網絡運行情況及安全情況進行檢測,一旦發現非法文件或不明信息,馬上隔離、刪除。必要時要對服務器進行文件備份,開啟定期查掃功能,要對所有可能存在的安全隱患進行一一排查,更要防止一些移動硬盤等閃存設備進行監管,以排除外來器件夾帶病毒而對其他網絡造成感染的隱患。
再次,要及時對網絡故障進行修復工作,還要及時對系統進行升級、打補丁等工作,以防止因系統漏洞未修補而導致受到病毒侵襲、黑客攻擊能情況的出現。硬件設施的適當增置也是很必要的。
最后,要積極開展知識普及與培訓工作,提高全員安全意識,通過理論與實際相結合的教育方式,加強全員網絡安全及防范意識,掌握網絡使用的基本常識,避免非法操作給單位、個人帶來不必要的損失。
參考文獻:
[1]湯夢達. 校園局域網管理探討[J]. 福建電腦,2009(08)
1網絡安全的作用
網絡安全的最終目標就是通過各種技術與管理手段,實現網絡信息系統的可靠性、保密性、完整性、有效性、可控性和拒絕否認性。網絡安全正隨著全球信息化步伐的加快而變得越來越重要。不同的人(機構)對網絡安全有不同的理解和認識:用戶(個人、企業)希望個人的隱私、商業利益信息不受竊聽、冒充、篡改、抵賴,能得到完整性和機密性的保護;相關的網絡運行著以及網絡管理員希望在自己進行網絡訪問時,能夠有專門的技術對自己的個人信息及隱私進行保護,能夠避免被入侵,個人信息泄露;國家設有安全保密部門對一些非法的入侵者進行抵抗,避免某些國家的重要文件等外泄,從而造成社會的不穩定,帶來國家財力物力的損失;而網絡上不健康的內容,則會對社會穩定造成極其重要的影響,影響社會的穩定和發展。
2網絡信息安全不穩定因素
有許多因素造成了網絡信息的不穩定,這其中包括人為因素、自然因素以及偶然因素。人為因素是對計算機信息網絡安全威脅最大的因素[2]。人為因素主要由人引起,是指某些有不正當思想的人通過計算機的漏洞,從中找到突破口,制造出某些危險性極強的病毒,并對其加以擴散,另外會對計算機內的相關信息進行篡改,破壞計算機硬件或軟件系統;或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據,從而造成一定的損失,給網絡安全造成極大的安全隱患。(1)病毒。病毒已經成為計算機網絡安全隱患的主要原因之一,當它進入計算機系統后,會造成干擾性、破壞性、改寫性的影響。一旦被病毒感染,計算機系統將會癱瘓,導致數據丟失、運行困難。比如在2007年肆虐網絡的熊貓燒香病毒,就是一款擁有自動傳播、自動感染硬盤能力和強大破壞能力的病毒。常見的網絡病毒有蠕蟲病毒、木馬病毒、腳本病毒等。(2)黑客入侵。“黑客”主要是指非法入侵者。其入侵網絡的方式主要有:獲取口令、放置特洛伊木馬程序、網站欺騙技術、電子郵件攻擊、通過一個節點來攻擊其他節點、網絡監聽、尋找系統漏洞等多種方式,其中最主要的方式是引誘別人中病毒或木馬。據數據統計,現在全球的黑客事件頻頻發生,幾乎每20秒就會有一起由黑客入侵而引發的網絡犯罪,這些黑客的動機也大不相同,主要分為盜竊詐騙、惡作劇、竊取信息、控制計算機等[3]。(3)計算機操作系統和服務程序上存在的安全隱患。許多軟件在設計與編制時,沒有考慮對非正常輸入進行處理或錯誤代碼而造成的安全隱患。在設計操作系統時會存在許多不完善或未發現的漏洞。比如Windows操作系統和NT服務器存在少許網絡漏洞,導致入侵。有時計算機操作系統沒有及時升級,也會存在較大安全漏洞,導致一些網絡病毒入侵計算機網絡,引發安全隱患。(4)病毒防范意識較差。雖然計算機的應用越來越普及,但人們對維護網絡安全的意識不高,多數人認為計算機只要能夠穩定運行就行,只要不影響正常使用就可以了。很多人會在電腦中下載越來越多的軟件、信息文件等,沒有考慮這些會不會造成網絡安全隱患,這些讓網絡不堪重負。
3計算機網絡安全技術的應用
3.1防火墻技術
防火墻技術是一種建立在現代通信網絡技術以及信息安全技術基礎上的安全技術,是當前計算機網絡安全技術應用中最為廣泛的安全技術之一,是必備的網絡安全技術。防火墻主要是建立在內部網絡與不信任的外部網絡之間,起到防護欄的作用,用來保護計算機網絡免受非授權人員的騷擾與黑客的入侵,主要是監測并過濾所有內部網和外部網之間的信息交換,它能夠用于確定哪些內部服務允許外部訪問,哪些外部服務可以訪問內部服務。防火墻能夠防治內部信息外泄,包過濾防火墻和應用級防火墻已經成為現在計算機的主要使用防火墻。包過濾防火墻安裝于計算機系統內部,主要是利用路由器對傳輸到計算機中的數據進行篩查,可以發現病毒程度并過濾。應用級防火墻是對服務器中產生的各個數據進行掃描,能夠辨認不正確信息,當防火墻檢測到惡意軟件或程序時,將會自動開啟防護機制,并且斷開連接,切斷病毒傳播,從而防止病毒侵害。
3.2計算機網絡殺毒軟件
如今的殺毒軟件類型多樣,計算機網絡殺毒軟件主要有金山毒霸、卡巴斯基、電腦管家、360安全防護等。這些殺毒軟件是重要的病毒查殺技術,在排查和清除計算機網絡安全隱患上具有非常明顯的優勢。它能在很短時間內進行對病毒的識別以及刪除,一旦計算機尚未受到病毒的侵害,就可以實施檢測和防護,及時攔截運行過程中出現的隨機彈窗提示或者是窗口。當其在應用時,一方面,需要把操作系統進行更新,安裝最新的系統補丁,及時修補網絡漏洞。同時,還要減少對一些不良網站的訪問,對于重要的數據要進行備份,保證計算機數據庫的安全性。
3.3漏洞掃描系統
漏洞掃描技術是對一些計算機網絡中隱藏較深,一些很難被防火墻以及相關的殺毒軟件發現的漏洞,就可以采取專業的漏洞掃描技術對計算機網絡精心掃描,能夠使用戶盡快發現不安全因素,保護網絡安全[4]。
3.4入侵檢測技術
入侵檢測技術也叫IDS,主要用于檢測計算機以及網絡資源的惡意使用行為,并且做出相應的處理。這其中主要包括了系統外部入侵以及內部人員非法使用信息,這一技術是為計算機系統安全而設置的,能夠及時發現其中出現的問題和異常現象,是一種用于檢測計算機在使用中出現的違反網絡安全行為的技術。入侵檢測主要由以下幾個方面來實現:(1)對用戶以及相關系統的活動進行監測分析,對用戶的操作等進行有效的跟蹤判斷;(2)對已經發生的威脅安全的行為進行監測并且及時匯報以便及時尋求專業人士的幫助;(3)統計所出現的異常行為;(4)對相關文件數據進行系統全面的分析;(5)跟蹤管理操作系統的審計,監測用戶是否做出違反安全的行為。隨著社會的不斷發展,入侵技術監測也朝著多方面發展:智能化入侵檢測、全面安全入侵檢測以及分布式入侵檢測。這些方法能夠對計算機內部的相關數據進行分析,發掘出其中未授權的信息,并且在篩選后對其進行攔截,反饋給相關人員,以便采取及時有效的措施進行補救,這是一種防御技術[5]。
3.5加密措施
對于加密措施而言,常見的方法有鏈路加密、節點加密以及端點加密3種。鏈路加密主要是保護各連接點之間的鏈路信息安全;節點加密主要是能夠為源節點以及目的節點之間進行保護,提供一條安全的傳輸線路;端點加密主要是對遠端用戶到目的用戶提供數據的保護,這3種方式都能夠保護信息安全。加密能夠為用戶的數據安全提供保障,能夠在數據被竊取之后讓人無法理解其含義[6]。數據的加密處理主要是相關人員對數據進行處理,將其轉變為一串代碼,使人無法輕易獲取信息,這樣一來,即使信息遭到竊取,竊取人也無法獲取其中的含義,避免了一些不法分子直接獲取數據內容而做出違法犯罪行為,在互聯網中,這一方法最為常見,使用率也最高,用戶在日常的使用中要養成對信息加密的習慣,在文件保存和使用時都需要特別注意不可因為信息并非特別重要就忽略這一點。由于加密技術對是一種的技術要求較高,因此一些普通用戶無法很好地使用,有時用戶從第三方網站下載的軟件很有可能從一開始就存在隱患,那么就需要用戶尋求專業人士的幫助,為其信息進行加密,或者是用戶下載一些加密軟件,例如完美加密、程序加密等軟件,有了這些軟件,普通用戶也能夠很容易地為自己的軟件進行加密,保護自己的信息安全,減少一些不必要的損失,以免造成更大的威脅[7]。
4結語
保護網絡安全、可以通過防火墻技術、殺毒技術、入侵檢測技術、漏洞掃描系統、加密措施和認證策略等方面加強管理,充分預防,充分發揮網絡功能,保護網絡安全。
參考文獻
[1]汪宏海.計算機網絡安全技術在網絡安全維護中的應用研究[J].福建電腦,2017,33(11):134-135.
[2]李巍.基于局域網環境下的計算機網絡安全技術應用研究[J].電子技術與軟件工程,2016,(14):222-222.
[3]劉發勝.計算機網絡安全技術在網絡安全維護中的應用[J].網絡安全技術與應用,2018,(03):12+29.
[4]倫萍萍.探析網絡安全維護中計算機網絡安全技術的應用[J].網絡安全技術與應用,2015,(08):59+63.
[5]吳學進.計算機網絡安全技術在網絡安全維護中的應用探討[J].數字通信世界,2017,(11):203.
乙方:_______________________
甲、乙雙方本著互惠互利的原則,通過友好協商簽定以下電腦保養及網絡維護協議:
一、本協議服務費總金額為:(大寫)人民幣__________________元。(具體明細如附件一)
1、服務對象所包括的設備明細及服務內容:(如附件二)
2、在甲、乙雙方簽定合同之前,乙方應對本協議服務對象所包括的服務設備進行一次免費的全面檢測,確認設備運行情況,并提供檢測報告,由雙方簽字確認,如果發現故障,需要更換部件,則部件費用由甲方負擔,乙方有責任提供報價供甲方參考。
二、電腦及網絡定期維護保養
1、地點:乙方實施上門服務地點為協議規定電腦使用所在地。
2、周期:電腦及網絡需每月上門服務一次。如有特殊情況需隨時響應。
3、服務報告:每次乙方在為甲方提供保養服務后,需現場填寫"服務記錄",如實反映電腦及網絡的運轉情況,并由甲乙雙方簽字確認。
4、故障隱患:如乙方在為甲方提供服務時發現有故障隱患,需要維修或更換部件,乙方需與甲方協商,由甲方決定是否進行維修或更換部件。
三、電腦及網絡臨時緊急服務
1、地點:乙方實施上門服務地點為協議包括電腦使用所在地。
2、時間:
(1)每周一至周五9:00-17:50(不包括節、假日)為乙方執行本協議的標準時間,乙方在接到甲方維修要求電話后_____個小時之內為本協議的標準響應時間(限市區內,特殊情況除外)。區外根據實際情況而定。
(2)如甲方需要乙方在標準工作時間以外進行維修工作,甲方必須在周一至周五的工作時間內提前通知乙方,否則,乙方有權拒絕甲方的要求。響應收費標準按照(附件二)執行。3、甲方在本協議所包括的服務設備出現故障后要及時通知乙方,并將出現故障的情況如實告知乙方,以協助乙方維修人員做出正確判斷,因故障現象未如實告知乙方所產生的后果由甲方承擔。
4、如果甲方服務設備故障嚴重,而無法現場修復必須由乙方拿回大修,乙方需經甲方同意。
5、更換部件:
(1)部件更換可能會影響辦公設備的功能、性能,乙方要在與甲方協商認同后進行。
(2)乙方為甲方提供的更換部件必須保證為原裝部件,如有特殊情況,乙方需在與甲方協商認同后更換與原部件應用功能與技術指標相近的部件。
(3)更換部件的費用由甲方承擔,乙方有義務提供部件的報價,供甲方參考確認,報價中的部件價格不得高于該設備的生產商在本市授權的維修(服務)中心提供的部件價格。甲方可以在第三家(設備供應商或直接商)處購買部件。
6、服務人員:本協議簽定后,乙方應為甲方提供固定的上門維護人員,如有更換,乙方需事先通知甲方。
7、服務記錄:在服務工作完成后,乙方工程師應向甲方提供服務記錄,并由雙方簽字確認
四、機密:
1、雙方同意在本合同執行過程中了解到的與雙方有關的內容以及數據或信息確認為機密。
2、雙方負責確保其雇員和受雇第三方應嚴格遵守保密義務。
關鍵詞:網絡維護 Ping 檢測
筆者認為在網絡的維護過程中Ping命令是一個必須掌握的DOS命令,它是用來檢查網絡是否通暢或者網絡連接速度的命令。在網絡的維護過程中,Ping是一款使用最頻繁的工具命令,它內置于Windows系統的TCP/IP協議中,無需單獨安裝。Ping命令功能強大,通過它可以檢測網絡之間的連通性,或檢測網絡傳輸的不穩定性。
1 利用Ping命令測試網卡及其配置
通過使用Ping命令可直接檢測計算機是否正確安裝了網卡設備,網卡設備是否安裝了TGP/IP協議,以及網卡是否正確配置了IP地址和子網掩碼。具體使用形式是:Ping本地IP地址或Ping127.0.0.1。如果Ping計算機本地IP地址成功,則說明網卡設備TCP/IP協議已正確安裝,反之,說明網卡的驅動程序正確,可能沒有安裝TCP/IP協議。如果Ping127.0.0.1成功,說明網卡設備沒有故障,若不成功,則說明網卡設備驅動程序或TCP/IP協議沒有正常安裝。這里的127.0.0.1是網卡的自帶默認的IP地址,不論網卡中是否分配了IP地址,該地址都會存在,且在本地計算機中有效,在網絡中無效。
2 利用Ping測試局域網連接
在局域網內,計算機之間的相互連接聯通情況可通過Ping局域網內其它計算機或服務器計算機名或IP地址測試同一網絡(或VLAN)的連接是否正常。具體有如下情形:
(1)檢測IP地址和子網掩碼設置是否正確
通過Ping局域網內的計算機名或IP地址,如果沒有Ping通,應著手檢查本機的IP地址和子網掩碼的設置是否正確,檢查IP地址是否設置為同一網段內的IP地址,子網掩碼設置是否合理、相一致。
(2)檢測網絡連接是否正確
如果局域網內計算機的IP地址和子網掩碼設置正確,利用Ping命令Ping局域網內的計算機名或IP地址仍不能成功,應著手對局域網內的網絡設備如交換機或Hub和通信傳輸介質――網線、接頭等逐段檢查、測試和排除。
3 測試與遠程主機的連接
利用Ping可測試與遠程主機的連接是否正常,尤其是測試與Internet的連接是否正常。具體通過Ping遠程主機的IP地址或域名,達到判斷網絡中故障的目的。
(1)測試判斷計算機是否與Internet連接
在使用過程中,如果計算機不能正常瀏覽網頁,可以通過ping網站域名進行檢查,如果能Ping通,說明計算機與Internet連接正常,產生故障的原因可能是本地計算機的DNS服務有錯或操作系統不正常。如果不能Ping通,可能是對方網站沒有運行或本地計算機根本不能連接Internet,產生故障的原因可能是本地機網關設置正確或服務器出現故障。
(2)測試判斷DNS服務器設置
若使用Ping命令可以Ping通Internet上的IP地址,但不能打開網頁,則可能是DNS服務器設置存在問題,這時Ping本地的DNS報務器,看是否能正常連接,如果不能正常連接,在網絡連接屬性中檢查DNS服務器設置。
(3)測試判斷本地Internet網絡連接
如果本地計算機與任何一個主機的連接都超時,或丟包率都非常高,則應當與ISP服務商共同檢查Internet網絡連接,具體包括網絡線路、Modem和路由器等方面的設置。
4 Ping命令常見的出錯提示信息
在利用Ping診斷故障的過程中,常會得到一些錯誤指示信息,利用好這些信息正是排除網絡故障的重要突破口。Ping命令的指示信息通常分為以下四種情況:
(1)Unknown host
Unknown host的意思是該遠程主機的名字不能被命名服務器轉換成能被識別的IP地址。故障產生的原因可能是命名服務器有故障,或者主機的名字不正確,或者網絡管理員的系統與遠程主機之間的通信線路存在故障。
(2)Network Unreachable
Network Unreachable的含意是網絡不能到達,這是由于本地計算機系統沒有到達遠程系統的路由,可用netstat一m檢查路由來確定路由配置情況。
(3)No Answer
No Answer的含義是無響應,或遠程系統沒有響應。這種故障說明本地系統有一條到達遠程主機的路由,但卻接受不到它發給該遠程主機有任何分組報文。產生故障的原因可能是遠程主機沒有工作、本地或遠程主機的網絡配置不正確、本地或遠程的路由器沒有工作、通信線路存在故障、遠程主機存在路由選擇的問題等。