時間:2023-06-01 08:55:48
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇計算機網絡故障論文范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
事實上,一旦脫離應用軟件計算機就很難繼續運行,所以說部分應用軟件的故障也會造成網絡通訊的中斷。通常情況下,軟件的安裝錯誤造成的網絡通訊故障會比硬件故障造成的損傷更大。例如,在軟件的應用過程中經常會發生IP地址沖突、網絡協議等故障,影響網絡通訊的速度,造成線路中斷。造成這些故障的主要原因有:其一,病毒侵擾。部分惡意病毒會擾亂網絡通信軟件的正常運行,造成鏈接線路的中斷,此類故障在網絡時代十分張建;其二,計算機交換機的配置。一些交換機配置的兼容性會伴隨型號的變化而發生相應的變化,造成交換機配置發生錯誤,影響整個的網絡通訊;其三,計算機主機邏輯發生問題。這是受到主機安全性能的影響,造成整個網絡地址的混亂,使得計算機主機的IP與其他主機發生沖突,造成通訊線路的被迫中斷;其四,計算機軟件中的網卡發生后故障,網卡損壞會對網卡造成很大的傷害,最終使得計算機無法正常運行。
1.2安全問題
一般而言,網絡通訊安全問題主要有以下三點:首先是自然條件的影響,也就是環境溫度、適度有機一些不可抗拒的外部環境,這些都會在不同程度上對計算機造成影響,使得用戶的密碼被破譯或者丟失;其次,是人為作用。人為作用即人為性質的惡意破壞,有人處于某種私利損壞計算機網絡系統,進行不正當的偷聽、假冒等行為,意圖偷取計算機系統中用戶的個人信息溝壑重要資料等;最后,病毒入侵。病毒入侵指的是黑客以及部分編制設計出隱藏性高、破壞性強大的病毒,意圖破壞計算機的正常運行,將整個的計算機網絡陷于不安全的環境之下。
2.處理計算機網絡通訊故障的有效措施
2.1加強日常維護,改善硬件環境
計算網絡通訊軟件、硬件設備都需要根據使用手冊進行日常的維修與保養,這是保證計算機正常運行的重要條件。計算機硬件需要進行定期的檢查,一般檢查對象有交換機、路由器、網卡、網線、顯示器進行等。在檢查的過程中,對于發現的問題需要及時采取措施進行修理,將已經發生故障的部分進行更換。與此同時,要定期檢查計算機網絡通信的安全性能,保證計算機系統處于加密狀態,從而進一步改善計算機的硬件環境,讓計算機得以正常運行。在計算機網絡通訊初步建立時期,就需要嚴格根據國家制定的指標開展工作,在建設完成的基礎之上,再由公安機關進行嚴密的檢查之后才能正式運行。不僅如此,相關人員要做好計算機的防火、防水等硬件保護工作,為計算機提供一個良好的硬件環境,使得計算機網絡通訊系統得以正常運行。
2.2及時進行檢測,做好軟件維護工作
在計算機網絡通信系統的運用過程中,要注意及時檢測計算機配置時候存在潛在隱患,正確的設定IP協議,保證計算機設備驅動能夠正常運行。倘若設備驅動能夠正常運行,則需要進行木馬檢查,檢測計算機系統是否存在軟件故障等隱患。與此同時,還可以借助殺毒軟件來保護計算機軟件的安全,定期檢查計算機系統中是否存在病毒軟件,及時的更新殺毒軟件,重新安裝已經發生故障的系統軟件,做好系統漏洞的修復工作。需要注意的是,在計算機軟件的使用過程中,需要對軟件、文件進行有效的管理,將運行的軟件控制在一定數量以內,使得計算機一直處于最佳的狀態,避免計算機的高負荷運行,導致運行速度的降低,從而影響到整個計算機網絡通訊的數據傳輸。
2.3注重計算機安全,構建保障體系
現階段的計算機網絡通訊技術都是自動化運行,大大降低了人為性的干擾因素,提高了計算機的智能化水平。因此,在提高計算機網絡安全的管理水平,強化安全管理意識,定期進行計算機網絡通訊檢查,對網絡管理人員進行統一的培訓,有利于提高管理人員對網絡故障的處理水平,讓其能夠及時處理計算機網絡出現故障。與此同時,計算機網絡管理建立健全相關的保障體系,積極投身于計算機智能化的開發工作,以此來提高計算機網絡通訊的安全性能和運行質量。通過這樣的路徑來構建安全的計算機網絡環境,促進計算機網絡通訊得以更好的發展。
2計算機網絡維護的方法
對于計算機網絡的維護不僅能夠降低計算機網絡發生故障的幾率,還能夠保持計算機網絡系統的穩定性與安全性。因此,加強對計算機網絡的維護是非常有必要的。一般情況下,計算機的網絡維護主要是對硬件以及軟件等方面的維護。
2.1計算機網絡的硬件維護
有效保證計算機網絡的正常運行于穩定性,對其硬件進行故障排查與維護非常重要。一般情況下,對硬件的維護主要是網線、路由器、電源以及其他方面的硬件進行維護與檢查,如果出現問題,則需要及時進行修理。與此同時,計算機硬件的清理工作在硬件維護中也發揮著一定的作用。
2.2軟件維護
除了對計算機網絡的硬件進行維護,軟件維護也是不可或缺的。其中系統軟件是計算機其它軟件得以正常工作的基礎和前提,因此,需要加強對系統軟件的相關維護工作。一方面,要檢查網絡的暢通性,如在計算機使用過程中發現文件輸送速度較慢,或者是網絡通訊出現問題,則需要及時檢查相關設備是否處于正常工作的狀態,并對其進行維護。一方面,對軟件維護還表現在防止病毒的入侵方面,在計算機網絡系統內安裝專業的殺毒軟件,并定期或者不定期的對計算機進行病毒查殺,從而有效保證計算機不被病毒入侵,能夠正常工作。另一方面,對數據庫進行維護,這樣才能做好數據庫的保密工作。此外,還要對注冊表定期備注以及對操作系統進行維護,在操作系統在長時間工作的情況下,就會產生許多垃圾文件,這些無用文件會占據大量的內存,會對計算機的正常工作產生影響,因此需要定期對操作系統進行清理。
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)10-0215-01
計算機網絡的應用領域比較廣,尤其Internet的普及,如今物聯網技術的廣泛應用,計算機網絡技術越來越重要,因此計算機網絡安全得到廣泛重視。由于網絡的特點,網絡安全問題只能減少,不可能根本杜絕,如何提高計算機網絡安全技術,有效的進行網絡安全管理維護,提高網絡安全性能,是計算機網絡工作者需要解決的問題。
1 影響計算機網絡安全的因素
1.1 網絡系統影響因素
計算機網絡技術是在不斷發展,不斷完善過程,計算機系統本身具有一定漏洞,這些因素都對網絡系統有一定影響,計算機網絡本身具有共享性,開發性,這促使計算機網絡的不安全性,網絡系統存在一定風險,具有一定漏洞,是網絡系統本身結構因素,網絡的協議Tcp/Ip協議本身就要全球通用性質,這也是網絡能全球應用的根本,網絡系統需要不斷完善與提高,逐步修復其漏洞,提高網絡安全性能。
1.2 人為因素
人為因素是計算機網絡不安全主要因素,人為因素主要有兩方面,一方面是黑客的攻擊,黑客是網絡高手進行系統的侵入,一般都是進行違法犯罪活動,尤其對一些重要數據的竊取,網絡系統必須防范黑客侵入。另一方面是計算機病毒侵入,病毒是一段木馬程序,一般具有一定的攻擊性,對計算機軟硬件有一定的破壞性,網絡系統必須做好防范病毒規劃,利用一些查殺病毒軟件進行病毒防治,計算機病毒只能預防,不能杜絕,這也是計算機病毒的特點。
2 計算機網絡安全技術
2.1 防火墻技術
防火墻技術是計算機防范病毒的主要方法,其是計算機網絡安全體系中重要組成部分,對計算機軟件、硬件都起到一定保護作用。防火墻技術對計算機病毒能起到攔截和阻礙入侵,但對計算機病毒不能起到殺毒作用。一般防火墻技術是網絡安全體系中一道屏障,起到保護作用,對數據起到過濾作用,促使一些不正常數據或病毒不能入侵計算機,對一般計算機網絡系統可以起到一定保護作用。
2.2 數據加密技術
防火墻技術一般只起到數據過濾,安全保障作用,但要進一步提高網絡安全性能,必須采用數據加密技術。數據加密技術是網絡安全的核心技術之一,數據加密技術在數據傳輸和存儲過程中可以很大程度的提高數據的保密性,從而提高數據的安全性。數據加密技術是將數據轉換成密文,并將密文進行傳輸或存儲,數據接收方只有通過相對應的密鑰才能對受保護的數據信息進行解密,從而獲取原數據源。數據加密技術一般要對數據進行加密和解密,對方一般應該知道密碼,在實際應用過程中,用戶可以進行多道數據加密,以免數據在傳輸過程中被解密,數據加密分對稱加密技術與非對稱加密技術,加大破解難度,進一步提高網絡安全性能。
2.3 黑客誘騙技術
網絡攻擊多數都來源于黑客攻擊,對黑客的防范是解決網絡安全關鍵因素。黑客誘騙技術就是網絡專家編寫的網絡系統,讓黑客進行攻擊,對黑客進行跟蹤,發現黑客運行軌跡,能起到對網絡系統的有效保護,黑客誘騙技術具有一定應用價值。
3 網絡管理技術
3.1 網絡故障管理
網絡出現故障是常用現象,如何解決網絡故障是關鍵的,對網絡故障的發現,分析、檢測是一項復雜過程,網絡管理人員對網絡的設備要及時檢查,分析出現網絡故障的可能,減少網絡故障發生,是防止黑客攻擊的有效方法。網絡管理人員要具有一定專業技術水平,起到網絡安全管理職責,提高網絡故障管理是提高網絡管理技術主要手段。
3.2 網絡配置管理
網絡管理技術中網絡配置必須需要專業技術人才完成,必須準確的完成網絡配置,網絡配置在網絡管理技術中起到重要作用。網絡配置管理的主要功能是對網絡進行初始化,并對網絡信息進行配置,從而保證網絡能夠進行正常的網絡服務。網絡配置對計算機網絡的正常運行有很大的作用,主要是通過監視組、控制組、定義組、辨別組來組成通信網絡的對象,從而對計算機網絡提供服務,并將網絡性能保持在最佳水平??茖W有效的進行網絡管理配置,是提高網絡安全性能的主要指標,必須對管理人員提升專業技能。
3.3 網絡性能管理
網絡性能管理主要是對系統資源的運行狀況進行分析,并對網絡的通信效率進行評價。網絡性能分析的結果對網絡的針對測試過程或網絡的配置都會有一定的影響。網絡性能管理是以收集到的W絡的運行狀況的相關數據信息為基礎而進行的管理行為,同時網絡性能管理需要對網絡性能日志進行維護和分析。
4 結語
總之,計算機網絡技術應用越來越廣,網絡安全越來越被人們重視,提高網絡安全性能是大家關注的焦點,提高網絡安全性能,必須加強網絡管理人員網絡安全知識培訓,提升網絡技能,掌握相應的計算機網絡技術,提高網絡管理技術手段,掌握現代網絡技術發展規律,科學的進行網絡管理,有效提高網絡安全性能。
參考文獻
[1]梁成長.當前網絡技術與綜合布線系統的設計研究[J].中國管理信息化,2016(14).
[2]王.基于網絡技術在上市公司信息化進程中的應用探究[J].科技風,2016(14).
[3]賀海俠,何銘.計算機網絡技術在圖書館方面的應用研究[J].通訊世界,2016(14).
中圖分類號:TP277 文獻標志碼:A 文章編號:1674-9324(2014)05-0244-02
本文、論文主要談及了如何簡單地教會學生分析網絡故障的方法,要求是以最簡單的方法進行判斷網絡故障的原因,讓學生能夠在短時間內學會判斷網絡故障的技術。
一、網絡故障給用戶帶來的麻煩
目前,我國聯網人數眾多,網絡幾乎普及了家家戶戶,同時網絡涉及了生活工作的方方方面,例如開網店、搜索學習資料、娛樂等。
1.影響用戶沖浪娛樂。上網沖浪幾乎成為了我國年輕人的生活習慣,許多人使用電腦來看電視節目,或是改用電腦來看新聞、圖片、聽英語。如果計算機無法上網,肯定會影響到人們的娛樂。很多人除了使用聯網電腦娛樂之外,很少懂得其他娛樂方式,如果網絡出現故障,會影響用戶的使用情緒。
2.影響用戶學習工作。利用網絡來工作和學習也是很常見的,許多高三老師需要用網絡來查找相關知識,假如該老師電腦網絡有故障,無法上網,會直接影響該老師的備課質量。此外,高考報考、填報志愿等等,很多都需要使用網絡,在網絡故障隨時會出現的今天,計算機專業老師要重視學生判斷網絡故障能力的教學。
網絡已經融入我們的生活,然而幾乎每一位用電腦的人都遇到過網絡故障,經歷過網絡故障沒辦法上網的人都體會過這種情況引起個人的煩惱。
二、網絡故障產生的幾種原因
網絡故障影響雖然大,所幸導致網絡故障的原因并不多,解決方法也不難,主要總結為以下幾種。在網絡故障教學之前,老師需要知道導致網絡故障的原因,然后在課堂上才能把所有常見的原因跟學生講解。
1.計算機程序的干擾。有些病毒或者防火墻會攔截網絡數據,或者計算機的IP策略也能阻止上網,這種情況找原因比較難,往往需要回憶網絡無法上網之前使用了什么程序,或者進行了什么操作,才能找到導致這類網絡故障的原因。這種故障比較容易解決,只要把錯誤的設置重新設置回來即可?;蛘卟榭从嬎銠C日志,往往也能找哪種程序干擾網絡。
2.網線連接問題。寬帶網絡連接接觸不好也會直接導致計算機斷網,這種原因比較好教學,老師只要提醒學生檢查桌面右下角網絡的標志,有沒有交叉之類的符號,如果有,就是寬帶連接不好,可是嘗試重新拔出寬帶,再接上去,讓接觸變得更好一些。當然,也可能是寬帶斷網的原因。
3.IP協議故障。分析是否為IP協議出現故障時,有一個很簡單的方法,首先打開命令提示符,輸入ping 127.0.0.1,也就是ping一下IP協議是否通暢,如果不通,說明是IP協議出現了問題。在判斷網絡故障時,ping命令是經常用到的,其原理是,檢查網絡的哪一段不通,不通的一段就是故障。
4.路由器問題。計算機聯網,通過IP協議之后,經常需要通過路由器,這是檢查局域網電腦故障需要的部分。也可以通過上文所說的ping命令來檢查是否為路由器問題,ping一下電腦的路由器,如果不通,說明是路由器存在問題。
5.IP沖突。有時候,ping一下IP協議、路由器、遠程網站都通,就是無法聯網,這種情況可能是局域網中IP出現沖突,不同電腦使用了一個IP,自然無法上網。如果沒學過這種情況,會覺得比較費勁,畢竟ping遠程網站也能通暢,卻上網不了。IP沖突是很偶然的,有時候電腦會突然間出現這種問題,往往在檢測網絡故障時不容易想到這種原因。
網絡故障原因基本離不開上面幾種情況,在教學時,老師要注意做到全面教學,不能忽略了其中某一個部分,任何一種導致網絡故障的原因都可能會出現。
三、如何進行網絡故障教學
教學如何分析網絡故障并不難,老師要研究,怎么才能有條理地教學生理解和記憶分析網絡故障的原因。在記憶方面,需要從系統的角度來學習網絡故障,也就是說先了解可能導致網絡故障的因素,然后再教學每一種導致網絡故障的檢測方法;此外,帶領學生在電腦臺前實踐。
1.總結網絡故障的常見原因??偨Y網絡故障常見原因不能只靠課本內容來總結,電腦老師要根據自己生活中維修網絡故障的經驗來總結,本文上述的五個因素也是平常電腦無法聯網的常見原因。技術將會用于生活,那么就需要先源于生活,在日常生活中遇到的網絡故障才是比較常見的。
2.總體、分布講解檢查方法。什么是總體講解呢,就是把所有導致網絡故障原因概括性地講解,優點是能夠讓學生一目了然地了解到導致網絡問題的常見因素,缺點是對每一種原因講解不夠細;而分布講解恰好彌補了總體講解的不足,能夠把不同原因分開來,詳細講解。網絡故障的原因眾多,如果只是分布講解,學生記憶起來比較混亂,把總體講解和分布講解結合在一起,便能大大提高學生對相關知識的記憶。
3.進行電腦實踐。計算機教學是基于電腦操作的一門學科,十遍理論講解也比不上一次電腦操作,在電腦操作過程中,學生會加深對老師講解的知識的理解。一般來說,盡可能讓每一位學生接觸到每一種常見的網絡故障情況,如果學生忘記了如何檢測,老師再進行點撥,這樣記憶會更加深刻。
網絡故障教學檢測方面較多,學生剛接觸時不容易一下子掌握,需要進行多次反復講解和手動實踐才能把知識記住,同時,正確的教學方法會提高學生接受新知識的能力。
四、總結
網絡是共享資料的最大平臺,許多人使用電腦時難免不了上網,電腦老師有必要教會學生如何在短時間內準確判斷網絡故障的原因,然后對癥下藥,解決故障。教學網絡故障檢測方法最大困難是導致原因多,學生不容易記憶,有效的教學方法能夠幫助學生在遇到網絡故障維修時,一下子回憶起所有的常見可能及其檢測方法。
參考文獻:
[1]程東,黃敏.《網絡故障分析與排除》課程的教學研究與實踐的探討[J].福建電腦,2010,26(7):203,213.
[2]王威.談網絡設備故障教學中的一般排除方法[J].成才之路,2009,(10):63-64.
目前一般醫院服務器和工作站的操作系統多采用微軟的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析,一方面減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。
(二)數據庫的安全
數據庫的選擇和備份是醫院計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整。目前現有醫院計算機網絡系統在數據庫的選擇上多采用SQLSERVER、ORACLE數據庫。醫院的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對醫院來說是非常重要的?,F在很多醫院采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據醫院這個特殊的網絡系統,可建議設計數據保護計劃來實現文件系統和網絡數據全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統采用一臺服務器,住院部系統采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫院管理系統中的應用軟件,每日往總服務器中備份各個管理系統中產生的數據,與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現異常,該系統就轉總服務器進行。這種運行機制,在一些醫院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。
二、網絡設備安全
(一)硬件設置對網絡安全的影響
1.網絡布線
醫院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環境以及接地防雷。
3.服務器
對最上層的服務器和數據庫來說如何保證所提供服務的可靠性和不間斷性以及數據存儲的安全是決定一個信息系統安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數據庫損壞。對于中心服務器,目前大部分醫院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發生故障時,備份服務器能在十幾秒的時間內進行切換,啟動數據庫,一般能在2~3分鐘內恢復業務處理。這樣只做到了一臺服務器出現故障時,能保證信息系統的正常運行,如果陣列出現故障,整個系統仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數據庫的備份服務實時地進行異地備份,保證數據與中心服務器的同步,當雙機服務器或陣列出現故障時,系統能順利轉移到應急服務器上運行,所有用戶的使用方法保持不變,患者數據信息連續,不僅方便了操作人員,而且大大的提高了系統的安全性。
4.邊界安全
內外網物理斷開,這樣徹底消滅外網黑客的入侵,內外網需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環境對網絡設備安全的影響
1.溫度會導致邏輯電路產生邏輯錯誤,技術參數偏離,還會導致系統內部電源燒毀或燒壞某些元器件,影響機器運轉和導致一些熱敏器件內部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結果。過多的塵??稍斐山^緣電阻減小、泄漏電流增加,機器出現錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發生。
5.靠近網絡的計算機、大型醫療設備和網絡設備自身等,都能產生電磁輻射,通過輻射、傳導等方式對網絡系統形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
三、人為因素對網絡設備安全的影響
據不完全統計,某醫院三年內局部網絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網絡設備意外斷電,有130起為醫務人員不小心碰斷HUB電源導致計算機不能聯網,而僅有5起為網絡設備自身不正常掉電或自動重啟,占因斷電所引起的網絡故障總數的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業務模式和流程教育,對操作人員進行技術培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網絡極不穩定的重要原因,有時維護人員要反復到現場數次解決此類問題。
3.施工前加強施工單位與網絡維護人員的協調,斷電前制定詳細的切換方案和應急方案。
4.合理規劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協調保證24小時不斷電。
6.加強內部人員管理,要注意隨時觀察,盡量避免因此產生的網絡故障。
四、小結
隨著醫院計算機網絡的逐步發展,它漸漸成為一個醫院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網絡、診斷問題、防患于未然,為醫院計算機信息系統提供良好的運行環境。
參考文獻
[1]韓雪峰,等.醫院信息網絡的管理,醫學信息,2006-12.
一個網絡管理系統有五大功能域:故障管理、配置管理、性能管理、計費管理和安全管理其中,故障管理是最基本,也是最重要的功能。目的是保證網絡能夠連續可靠地運行。如果網絡服務意外中止,將會對生產、生活造成很大影響,這就需要一套科學的故障管理策略,及時發現故障、排除故障。
現在一些網管軟件趨向于將專家系統等人工智能技術引入到網絡故障診斷和排除中。提高網絡故障的智能水平有助于網絡高效、可靠地運行。網絡管理的智能化也是發展的必然趨勢。為此本文針對網絡故障智能化管理進行研究,并提出了建立事件知識庫提高故障管理的智能水平的方法,為網絡故障智能化的進一步發展奠定了基礎。
1. 計算機網絡故障管理技術研究
(1) 故障管理概述
故障是指軟、硬件的缺陷;錯誤則是軟硬件的不正確輸出;失效是指所有和某故障有關的錯誤造成的網絡的非正常運行。網絡故障按生命周期可分為永久故障、暫時故障和瞬間故障三類;按故障對網絡造成的空間失效范圍的大小,可將失效分為四類:任務失效、基本網絡部件失效、 結點失效和子網失效。故障管理的主要任務是及時發現并排除網絡故障。一般說來,故障管理包括以下幾個內容:故障監測和捕獲故障產生相關的事件和報警;定位分析故障、記錄故障日志;如有可能排除故障等。
(2) 故障管理的類型
故障類型指的是具有某種特征的故障的分類。通常我們可以根據故障發生來源的不同,將它們劃分為兩大類,即硬故障(hard errors)和軟故障(soft errors)。
硬故障是指網絡的硬件設備在工作過程中產生的各種錯誤。這些錯誤與該設備的作用有密切關系,網絡系統的復雜性也正是由于設備的多樣性而體現出來的。根據這網絡設備的作用,我們也可以將故障簡單分為以下三類:
①連接設備故障
這種故障的現象主要是網絡的物理連接出現問題,也可以稱為通路故障。造成故障的原因可能是電纜線斷開、收發器斷開或不能正常工作以及其它連接設備間的接口出問題等等。根據這類故障的來源不同,我們又可以將該類型的故障細分為線路故障、網絡接口故障、收發器故障、路由器故障等等,該類故障是故障管理的最主要對象。
②共享設備故障
這種故障的表現是用于資源共享的設備出現問題,不能提供或享受所需的服務。同樣,該類型的故障也可以細分為服務器故障(打印機故障、文件服務器故障等)、工作站故障等等。
③其它設備故障。包括電源故障、監控器故障、測試儀故障、分析儀故障等等。
軟故障是指網絡系統軟件運行出錯。軟故障的發現和處理是在管理過程中逐漸被人們所認識的,因為軟件屬于一種無形的東西,問題的表現不如硬件那么直觀。從這個意義上看,軟故障的識別和診斷更加困難。故障管理中所處理的軟故障主要針對與網絡通訊和服務有關的系統軟件,它可以直接根據網絡軟件來劃分,包括通訊協議軟件故障、網絡文件系統(FNS)故障、文件傳輸軟件故障、域名服務系統(DNS )等等,其中通訊協議軟件故障是系統研究的重點。這種錯誤通常是在協議軟件運行時遇到某個異常條件(如緩沖隊列滿)或協議軟件本身未提供可靠機制而導致傳輸失敗,報文丟失。
故障類型并不是一成不變的,隨著網絡在復雜性和規模上提高,網絡故障管理的要求也在不斷增加。新的技術、設備的應用使故障的類型、故障原因、故障源等各方面都發生了變化,這就要求故障管理系統必須增加新的內容。
(3)故障管理的功能
故障管理的根本目標在于排除網絡中出現的各種故障,達到這一目標要求系統至少必須具備檢測、隔離和糾正故障的能力。
故障檢測(detection)是指對系統的性能和狀態進行檢查和測試,根據結果和一定的識別規則判斷系統是否故障。故障檢測要求管理系統監視網絡的工作,考查網絡的狀態及其變化,一旦發現系統出現故障馬上進行報警。
故障隔離(isolation)是指確定故障發生的位置,通俗地說就是指出誰發生了故障,如哪個子網、哪個設備或者設備的哪個部件,對于軟故障則指明哪個系統出了問題。由于網絡是一個復雜的系統,故障類型、原因、故障源多種多樣,而且不同故障的表現可能完全相同,這就導致了故障隔離的復雜性。隔離系統應當盡可能地縮小故障源的范圍。
故障糾正(correction)是指糾正所發生的錯誤,恢復系統的正常工作。故障糾正建立在前兩者的基礎之上,目前所采取的手段除了進行硬件維修、系統重啟、一定程度的恢復外,還包括一些非技術性的活動,如人員的使用和技術培訓以及設備生產廠商的支持等。
(4)影響故障管理的因素
與網絡管理一樣,故障管理也必須考慮三方面的因素:過程、設備和工具、人員。成功的故障管理策略是這三者的完整結合,而不僅僅是其中的某一個方面。
過程主要指為實現故障管理功能而進行的操作,下一節介紹的內容就屬于故障管理的過程。了解管理的一般過程是開發一個實用的故障管理系統的基礎。
設備和工具指的是進行故障管理的軟硬件工具,包括故障檢測設備、維修設備、實用的故障管理系統等。設備和工具在故障管理中起著非常重要的作用,它可以幫助管理員和工程師實施管理功能,排除故障,保障網絡系統正常運轉。下面介紹的就是幾種專用的物理設備:
① 時間域反射測量儀(TDR)。通過顯示物理介質傳輸信號的波形表明設備 或鏈路是否故障。
② 網絡監視器。監視網絡上各結點的狀態,得到網絡的各種統計數字,以 確定是否故障。
③ 網絡分析儀。實時分析結點的收發報文,幫助管理者跟蹤和隔離故障。 管理人員在故障管理中的任務主要是維護管理系統和工具的運行,并在它們的幫助下完成故障排除和系統恢復工作。
2.智能化網絡管理的概述
為了能夠更有效地對各種大型復雜的網絡進行管理,許多研究人員將人工智能技術應用到網絡管理領域。雖然全面的智能化的網絡管理距離實際應用還有相當長的一段路要走,但是在網絡管理的特定領域實施智能化,尤其是基于專家系統技術的網絡管理是可行的。
用于故障管理的專家系統由知識庫、推理機、知識獲取模塊和解釋接口四大主要部分組成。專家系統以其實時性、協作管理、層次性等特點,特別適合用在網絡的故障管理領域。但同時專家系統也面臨一些難題:
(1)動態的網絡變化可能需要經常更新知識庫。
(2)由于網絡故障可能會相關到其它許多事件,很難確定與某一癥狀相關的時間的開始和結束,解釋和綜合消息復雜。
(3)可能需要大量的指令用以標識實際的網絡狀態,并且專家系統需要和它們接口。
(4)專家系統的知識獲取一直以來是瓶頸所在,要想成功地獲取網絡故障知識,需要經驗豐富的網絡專家。
在實現智能化網絡管理系統時,還必須把握系統復雜性與系統性能的關系。不僅要利用將較為成熟的人工智能技術,而且要考慮實現上的復雜度和引入人工智能技術對系統性能和穩定性的影響。
3.事件知識庫的研究
在專家系統中,知識的表示有邏輯表示法、語義網絡表示法、規則表示法、特性表示法、框架表示法和過程表示法。產生式表示法,即規則表示法,是最常見的一種表示法。其特點是模塊性、一致性和自然。知識庫是知識的集合,嚴格意義上的知識庫包括概念、事實和規則只部分,缺一不可。
為了提高故障管理的智能水平,可以建立事件知識庫(EKB , Event Knowledge Base,用于存儲所有己知事件的類型、產生事件的原因和所造成的影響,以及應該采取什么樣的措施等一些細節的靜態描述。這個EKB并不是真正意義上的知識庫,它的數據僅僅包含了屬性值與元組,而屬性值表示概念,元組表示事實。但研究EKB可以為今后建立完善的知識庫奠定基礎。
在EKB中存儲了己經確定事件。最初,被確定的事件僅限于一些標準事件和措施。隨著網絡的運行和系統的反饋,EKB的內容將不斷增加。
理想狀態是能夠確定所有的事件。
下面是EKB涉及到的只種基本的數據庫表:
(1)事件類型表:該表中主要存儲了事件的靜態定義。
EKB中保存了己確定的事件可能涉及的相關知識,如事件類別(如:性能、系統、網絡、應用事件或其它)、嚴重程度(如:嚴重、主要、 次要、 警告等)、產生事件的設備標識、指明設備的類型、事件造成什么影響(如:影響網速、單個用戶不能訪問等)、故障排除參考策略、上次更新的時期/時間、關于這個事件的備注信息、事件的詳細描述等。
(2)實時事件表:描述了正在運行的網絡中的實時事件。
實時事件表中提供可能用的一些字段,用于記錄網絡運行中發生的事件,如:設備的 ID(從 IP 地址或查詢設備表可以獲得)、實時事件的狀態(如:新增、確認、清除等)、根據故障票ID獲得的相應的故障票信息等。
(3)設備信息表:存儲了網絡中設備的實際參數。
設備信息表主要記錄了每個設備的相關參數。例如,設備ID號、IP地址、設備名稱、廠商、類型、重要性級別等。
EKB中存儲的相關事件的知識主要來源于專家。開發人員將獲得的知識應用到與故障管理相關的系統中,根據不同系統的需要分配相應的知識,以提高系統性能。雖然EKB并不是嚴格意義上的知識庫,但在開發過程中,可以通過不斷地增加和修正EKB的內容,在一定程度上提高系統的智能水平。
4.結論
文中分析了網絡故障的類型,提出將事件知識庫用于計算機網絡故障的智能管理。實驗表明,計算機網絡故障的智能管理提供了基于知識的決策手段,比傳統的管理方式具有更高的決策水平,為專家系統技術在故障的檢測和隔離方面更加廣泛的應用,奠定了一定基礎。
參考文獻:
網絡故障排除是一門綜合性技術,涉及到網絡技術的方方面面,所以當聽到“網絡癱瘓了”,對于網絡管理員來說,首先應該是鎮定,其次開始第一步,分析網絡故障時,首先要清楚故障現象,應該詳細說明故障的現象和潛在的原因,然后確定造成這種故障現象的原因的類型。例如,主機不響應客戶請求服務。可能的故障原因是主機配置問題、接口卡故障或路由器配置命令丟失等。論文百事通第二步,收集需要用于幫助隔離可能故障原因的信息,如向用戶、網絡管理員、管理者和其他關鍵人物提一些和故障有關的問題。廣泛的從網絡管理系統、協議分析跟蹤、路由器診斷命令的輸出報告或軟件說明書中收集有用的信息。第三步,根據收集到的情況考慮可能的故障原因。可以根據有關情況排除某些故障原因。例如,根據某些資料可以排除硬件故障,把注意力放軟件原因上。對于任何機會都應該設法減少可能的故障原因,以至于盡快的策劃出有效的故障診斷計劃。第四步,根據最后的可能的故障原因,建立一個診斷計劃,開始僅用一個最可能的故障原因進行診斷活動,這樣可以容易恢復到故障的原始狀態。如果一次同時考慮一個以上的故障原因,試圖返回故障原始狀態就困難的多了。第五步,執行診斷計劃,認真做好每一步測試和觀察,直到故障癥狀消失。第六步,每改變一個參數都要確認其結果。分析結果確定問題是否解決,如果沒有解決,繼續下去,直到解決。網絡故障的發生時很常見的事情,而對于網絡管理員來說,就是去解決這種網絡故障,恢復網絡運行,改善和優化網絡的性能。因此部署一種能夠排除不同可能性并一步一步朝網絡問題的真實原因前進的技術方案是非常關鍵的步驟,一個較好的故障排查方案圖如下:
2分層排錯
2綜合實驗設計
較之高職高專院校,普通本科院校更強調理論知識的教學,在這種情況下,教學過程中容易產生重理論輕實踐的傾向。為了結合以SNMP為核心的網絡管理教學內容,我?!坝嬎銠C網絡管理”課程在實踐環節采用分層次漸進式的綜合實驗設計方案,如表2所示。如表2所示,“計算機網絡管理”課程的綜合實驗設計方案分為以下三個層次漸進式地展開:第一層次要求學生熟悉網絡管理的實用技術,主要包括操作系統提供的網絡管理命令和工具的使用方法,特別是網絡配置和服務器管理,排除網絡故障[2];第二層次要求學生能夠使用基于SNMP標準的網絡管理協議工具對計算機網絡進行監控與分析,解決計算機網絡管理中的實際問題;第三層次要求學生利用開源包開發基于SNMP標準的網絡管理應用[3]。
3自主學習指導
為了適應基于SNMP的網絡管理的新發展、新的網絡管理協議及其相關技術發展、應用新技術或新思想的網絡管理解決方案與針對新型網絡的網絡管理解決方案等,值得注意的是,“計算機網絡管理”課程的核心內容今后還將會引入到我校物聯網工程專業本科生網絡管理相關課程的教學中,因此,本課程教學有必要指導學生進行自主學習拓展網絡管理思路。首先,本課程為學生提供自主學習的選題指導,主要包括以下幾個方面:(1)基于SNMP的網絡管理的新發展,如SNMP與對等(Peer-to-Peer,P2P)技術的融合;(2)新的網絡管理協議及其相關技術發展,如網絡配置(NETworkCONFiguration,NETCONF)協議;(3)應用新技術或新思想的網絡管理解決方案,如基于云計算的網絡管理;(4)針對新型網絡的網絡管理解決方案,如面向物聯網的網絡管理。在此基礎上,依據具體的選題,指導學生利用我校云計算開放實驗室RESTfulWeb服務環境下自主學習云系統,有針對性地查找相關資源(包括白皮書、產品試用版、開源工具軟件、RFC、標準草案、正式發表的各類論文等)。在這個過程中,還需要指導學生應用科學的文獻閱讀方法,并按照學習思路和個人理解完成自主學習報告。
4教學過程管理與平時成績考核
為了加強“計算機網絡管理”課程的教學過程管理,本課程在平時成績考核方面逐步形成一定的導向性。表3列出我校網絡工程專業08、09和10級學生的平時成績考核方案。
隨著現代化信息技術的發展和醫療衛生管理要求的不斷提高,醫院的計算機網絡系統已經深入到醫院日常業務活動的方方面面。醫院的計算機系統一旦崩潰,將會造成無法估計的損失。因此如何加強醫院計算機網絡的安全性和可靠性就成為一個亟待解決的問題。
一、網絡設備安全
(一)硬件設置對網絡安全的影響
1.網絡布線
醫院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環境以及接地防雷。
3.服務器
對最上層的服務器和數據庫來說如何保證所提供服務的可靠性和不間斷性以及數據存儲的安全是決定一個信息系統安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數據庫損壞。對于中心服務器,目前大部分醫院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發生故障時,備份服務器能在十幾秒的時間內進行切換,啟動數據庫,一般能在2~3分鐘內恢復業務處理。這樣只做到了一臺服務器出現故障時,能保證信息系統的正常運行,如果陣列出現故障,整個系統仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數據庫的備份服務實時地進行異地備份,保證數據與中心服務器的同步,當雙機服務器或陣列出現故障時,系統能順利轉移到應急服務器上運行,所有用戶的使用方法保持不變,患者數據信息連續,不僅方便了操作人員,而且大大的提高了系統的安全性。
4.邊界安全
內外網物理斷開,這樣徹底消滅外網黑客的入侵,內外網需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環境對網絡設備安全的影響
1.溫度會導致邏輯電路產生邏輯錯誤,技術參數偏離,還會導致系統內部電源燒毀或燒壞某些元器件,影響機器運轉和導致一些熱敏器件內部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結果。過多的塵埃可造成絕緣電阻減小、泄漏電流增加,機器出現錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發生。
5.靠近網絡的計算機、大型醫療設備和網絡設備自身等,都能產生電磁輻射,通過輻射、傳導等方式對網絡系統形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統的安全
目前一般醫院服務器和工作站的操作系統多采用微軟的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析,一方面減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。
(二)數據庫的安全
數據庫的選擇和備份是醫院計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整。目前現有醫院計算機網絡系統在數據庫的選擇上多采用SQLSERVER、ORACLE數據庫。醫院的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對醫院來說是非常重要的。現在很多醫院采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據醫院這個特殊的網絡系統,可建議設計數據保護計劃來實現文件系統和網絡數據全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統采用一臺服務器,住院部系統采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫院管理系統中的應用軟件,每日往總服務器中備份各個管理系統中產生的數據,與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現異常,該系統就轉總服務器進行。這種運行機制,在一些醫院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。
三、人為因素對網絡設備安全的影響
據不完全統計,某醫院三年內局部網絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網絡設備意外斷電,有130起為醫務人員不小心碰斷HUB電源導致計算機不能聯網,而僅有5起為網絡設備自身不正常掉電或自動重啟,占因斷電所引起的網絡故障總數的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業務模式和流程教育,對操作人員進行技術培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網絡極不穩定的重要原因,有時維護人員要反復到現場數次解決此類問題。
3.施工前加強施工單位與網絡維護人員的協調,斷電前制定詳細的切換方案和應急方案。
4.合理規劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協調保證24小時不斷電。
6.加強內部人員管理,要注意隨時觀察,盡量避免因此產生的網絡故障。
四、小結
隨著醫院計算機網絡的逐步發展,它漸漸成為一個醫院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網絡、診斷問題、防患于未然,為醫院計算機信息系統提供良好的運行環境。
現就常規的工作流程進行如下探討:
一、網絡文檔的建立
作為網絡管理員,最重要的一項任務就是建立網絡文檔,這是因為有很多情況要求網絡管理員必須全面一貫地記錄網絡的情況。無論是網絡突然出現問題而必須馬上排除,還是因為網管員的請假或者離職,有了一份詳盡、及時的文檔,查找問題和維護系統的時間都將大大縮短,許多錯誤和混亂也可以避免。
1.何時編寫文檔?如果正在從草案開始設計網絡文檔,應該從第一天開始記錄所有細節。找一個筆記本,把記錄寫在上面,并作為網絡的一個組成部分。如果同時管理多個網絡,網絡文檔是十分關鍵的。如網絡管理員剛剛接手網管工作,那么第一項任務就是學習這些信息并填補缺少的細節。如果根本就沒有網絡文檔,應立即著手查詢并創建文檔。網絡文檔需要及時更新,至少一周一次。關鍵是養成保持最新信息的習慣。
2.文檔中記錄什么?首先當然還是網絡的物理基礎結構;此外,應該記錄所有在安裝網絡硬件和軟件時計算機和網絡適配器的配置信息。在用戶進行硬件和軟件升級或服務器故障需重新安裝操作系統時,這些信息可以節省時間。
網絡文檔可以包括網絡故障的恢復方案、備份步驟和日程,存儲和解決方法的記錄、用戶請求、維護記錄及長期和短期的網絡擴充計劃。網絡管理員還可以將更新操作系統、硬件或安全措施和培訓新用戶的計劃包容在網絡文檔中。
二、硬件網絡資源的管理和維護
1.實施常規檢查。網絡管理的重大責任之一是對網絡計算機實施常規、周期的診斷和防護性的維護措施。
2.排除網絡故障。網絡管理人員花費時間最多的就是排除網絡故障。這是最能體現網絡管理員的技術水平和保持冷靜及邏輯思考能力的時候。隨著經驗的增長,解決問題的能力也會逐步提高。
網絡管理員要了解各處可能發生的問題:時刻不忘在筆記本中記下調查結果和建議;利用書籍、期刊和自學培訓等方式盡可能地積累常見問題的解決方法;應盡可能多地收集信息,記錄在網絡文檔中。
3.為故障恢復作準備。提前準備不是預防網絡故障發生的最好辦法,但它可以減少網絡故障造成的損失。在預防網絡故障的計劃中,網絡管理員不應將自己的思維局限在普通的問題上。應該考慮得更廣泛一些。設想發生了自然災害,如地震、火災等將整個網絡全部摧毀,網絡管理員該如何恢復,花費多少時間,采取哪一種步驟進行恢復。
雖然不可能對每一次自然災害都做好充分的準備,也不可能完全避免可能會導致網絡停止工作的人類的某些缺點,但卻可以制訂一個可靠適時的備份計劃,使數據損失最小化。
三、軟件管理和維護
軟件管理包括添加新軟件、升級現有軟件和刪除過時軟件。如果在服務器上安裝,最好在安裝之前先備份好服務器。如果在工作站上安裝,應該先做一個安裝測試,并記錄下每一個步驟,然后保證每一臺工作站的一致性。如果每臺工作站上都使用相同的硬件和操作系統,一致性的安裝應用程序非常簡單;如果網絡上用戶過多,可以考慮使用某些特殊工具來生成軟件自動安裝過程,如Microsoft系統管理服務器。
軟件永遠不可能完美,總會有這樣或那樣的問題。無論是操作系統還是設備的驅動程序,至少應每季度檢查一次有無升級的提示,進行現有軟件升級。對于過時軟件也應及時刪除。
四、管理網絡安全
要想保證網絡安全,應同時做好邊界防護和內部網絡的管理。網絡管理的職責之一就是定義、實施、管理和加強網絡的安全性。軟件安全策略的目標是:
保證只有授權用戶可以使用一定受限的網絡資源,預防給予過高的權限,定時檢查用戶權限和用戶組賬號有無變更。減小數據、服務器和網絡設備等由于受到疏忽操作或惡意破壞而造成的損失。防止網絡中非授權的外部訪問。
由于社會信息化的發展,使得網絡應用不斷普及,網絡技術飛速發展。隨著計算機網絡技術的快速發展,計算機網絡幾乎與企業的每一位員工都息息相關,從企業局域網的規劃、組建、運行和升級維護,到企業網站的運行,從網絡安全的管理到數據庫管理、存儲管理以及網絡和人員管理等制度建立,都和計算機網絡相關聯。網絡的應用如此廣泛,計算機網絡課程也成為高職院校很多專業的必修課程。該門課程的實用性很強,同時變化和發展較快,新知識層出不窮,如何在有限的課時內讓學生具有較強的實踐操作技能,對廣大教師來說是一個很大的挑戰。這里以筆者在計算機網絡實踐教學的教學體會與大家探討,主要包括有計算機網絡實踐的教學大綱與教學計劃、教學內容和教學方法。
一、計算機網絡實踐教學的教學大綱與教學計劃。
計算機網絡課程設計的目的:是讓學生綜合利用所學的網絡知識,解決一些實際問題,能夠完成一些簡單的網絡管理、組建、維護等工作。在正式上課之前,應對網絡在實際中的具體應用、網絡的發展概況、在網絡應用中常出現的問題等進行詳細分析,制訂出切合實際的教學大綱。在全面了解學生所具有的基礎知識狀況的前提下,根據教學大綱制訂好教學計劃。在制訂教學計劃的過程中針對學生的知識基礎和學習能力,將該課程中學生不易接受的內容轉換成學生易接受的,并且側重于鍛煉學生的實際操作能力。
二、計算機網絡實踐教學的內容。
(1)網絡基礎類實訓。這類實訓的目的主要是培養學生網絡組建實施的能力,要求學生通過實訓熟悉網絡工程的實施流程和方案設計方法,完成小型家庭辦公網絡的構建。這方面的主要實訓有:雙絞線制作(直通線和交叉線)、ADSL撥號上網、多臺PC通過寬帶路由器共享上網、交換機的基本配置實訓、交換機的級聯和鏈路聚合配置、使用交換機劃分VLAN、路由器的基本配置等。通過這些實訓,使學生基本掌握了構建小型家庭辦公網絡及網絡綜合布線等基本網絡技能。
(2)網絡管理類實訓。這類實訓的目的是培養學生的網絡管理能力,以應付在工作中會出現的問題。這方面的實訓主要有:使用抓包工具軟件分析網絡數據、交換機的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專用網)配置、IP地址的規劃、基于802.1x的AAA服務配置、網絡帶寬的監控維護等。通過這些實訓,使學生基本掌握網絡設備管理、網絡故障、性能管理、網絡認證、計費管理等方面的技能。
(3)網絡綜合類實訓。這類實訓的目的主要是為了提高學生的網絡綜合應用能力,滿足大中型企業網絡工作的需求。這方面的實訓主要有:生成樹協議的啟用、三層交換機的VLAN互通、ACL訪問控制列表的配置、路由器靜態路由配置、路由器動態路由RIP配置、路由器動態路由OSPF配置、通過單臂路由實現VLAN間互訪等,通過實訓使學生能夠掌握較為深入的網絡技術,勝任更為復雜的大中型企業網絡管理工作。
(4)網絡安全類實訓。這類實訓的目標是為了在網絡安全監控方面培養學生防范網絡入侵、網絡攻擊的技能,能夠應付一定的網絡入侵和攻擊,掌握相關網絡安全設備的配置方法。實訓內容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網行為策略認證配置、網絡監聽、操作系統安全、數據備份與災難恢復等。通過此類實訓,使學生掌握一定的網絡安全相關技能。
三、計算機網絡實踐教學方法。
如何讓學生對學習網絡實踐課感興趣并能喜歡網絡課程,教學方法是非常重要的。在我的教學中,主要采用了項目教學法、任務驅動法、分組教學法、討論教學法、提問教學法、示范教學法、通過網絡學習網絡等,主要是以項目引領任務驅動貫穿整個教學,多種教學方法互補。以教學方法為項目教學法,項目是學會使用互聯網為例進行說明。實訓教學的主要目的是鞏固理論知識,培養學生的動手操作能力,特別是對應相關職業的解決實際工作問題的能力。實訓項目教學更是突出了這一點,最關鍵的是實訓教學主要培養學生面對具體問題獨立分析、解決的能力。因此在實訓中,要加強對學生排除故障能力的培養。在實訓中故意設置故障,讓實訓小組自行進行解決,老師在旁只給出提示,不給具體原因。
結語:計算機網絡的發展很快,要做好計算機網絡實踐教學,作為教師,我們必須緊貼網絡實際情況,從真實的網絡應用入手講解網絡的組建、應用、管理和維護,提高學生分析問題、動手能力和解決實際問題的能力。同時,應注重講解內容的實用性,要在整個教學中真正體現“以就業為導向,以學生為基本”的思想。只有這樣,才能在教學中針對實際情況進行合理教學,才能游刃有余地進行教學,才能讓學生感到學這門課程是非常有用的,讓學生產生興趣,并能在工作時很快投入到自己的角色中去。[論文格式]