首页 > 文章中心 > 计算机网络维护

计算机网络维护

计算机网络维护

计算机网络维护范文第1篇

 

计算机的应用与普及为人们的生活带来了极大的便利,但同时基于计算机网络本身的复杂性和开放性,其网络安全问题成为应用过程中的重要问题,因此加强计算机网络维护至关重要。

 

1 计算机网络维护工作必要性分析

 

计算机网络维护工作的有效开展是保障计算机应用安全的基础工作,通过计算机网络维护能够实现系统设备运行保护。计算机运行过程中主要包括硬件维护与软件维护两部分内容,只有保证硬件与软件两个部分维护工作到位,才能保证其正常工作运行。换句话说只有保证硬件和软件两个部分维护工作到位,才能保证计算机运行系统不受病毒侵害,避免出现运行故障。

 

同时,在计算机网络维护工作中能够对计算机信息使用安全有所保证。保障用户的安全是计算机网络运行与维护的关键任务,计算机应用与网络运行中具有较高的开放性,这就使计算机用户的个人信息安全受到威胁。由于计算机运行会涉及用户的个人信息,所以若计算机运行网络出现不安全因素,将直接影响信息应用安全性,给计算机用户带来不可估量的损失。因此,在计算机网络运行中加强网络维护十分必要,提高系统整体运行安全性,增强系统安全性设置。例如在网络应用中加强网络登录密码设置,加强风险控制,限制陌生账号登录等等。

 

2 计算机网络维护的现状

 

由于计算机网络的使用者大多是非专业人员,专业知识及水平较低,因此计算机网络的日常维护显得格外重要。维护的频率以及维护水平的高低决定了计算机网络的工作性能。目前,由于经济水平的限制,我国对计算机网络的维护还存在一些问题,主要表现为:

 

(l)缺乏规范管理;由于计算机网络的维护成本较高以及电子档案的无序管理,使得共享资源以及信息的丢失;(2)缺乏具有专业知识的管理人员,人工维护费用高,从业人员经常变动;(3)计算机网络的维护具有不确定性,常常由于计算机网络的问题,而影响正常业务的运行;(4)对网络的安全问题重视程度不足,缺乏网络病毒的预防措施以及网络隔离措施;(5)维护人员对新软件的使用能力差别较大,时常缺席的单位举办的专业知识培训,缺乏内部交流;(6)缺乏行业内与其他单位的经验交流,软件以及硬件的更新换代较慢等。

 

3 计算机网络维护的分类

 

计算机网络的维护有很多方面,最常见的维护内容包括:计算机网络的硬件维护、计算机网络的软件维护以及计算机网络安全的维护。下面从这三方面对计算机网络的维护进行详细的分析。

 

3.1 计算机网络硬件的维护

 

计算机网络的硬件维护主要是指为保证网络的正常运行,对组成网络的网络设备、主机以及计算机外设等硬件进行的检查以及防护。定期进行硬件维护,及时消除硬件故障,是保障计算机网络正常运行的基础。

 

(l)网络设备维护

 

计算机网络设备的维护范围较广,大到交换机、服务器的维护,小到线路的维护。一般服务器和交换机等的维护主要是系统兼容性方面的维护。对于线路的维护,主要表现在由于长时间的使用造成的信号衰减、端口接触不良、网线断裂等方面的维护,线路的维护一般是通过更换新网线等方式完成。

 

(2)主机维护

 

主机是计算机网络的最重要组成部分,其故障会影响整个计算机网络的正常工作。主机的维护基本上涵盖了包括主板、显示卡、网卡以及硬盘在内的所有计算机的硬件组成。我们要对计算机常见的硬件故障表现有所了解,以便及时的进行故障维护。例如,计算机硬盘出现问题时,一般会表现为无法找到硬盘;大多数的内存故障主要是内存条松动或者连接部位的金粉不够,其表现是开机会出现持续的“滴”声。

 

(3)计算机的外设维护

 

计算机外设主要由输入设备的输出设备组成。这些外设的故障一般不会直接影响到整个计算机网络的正常工作,但是会对网络使用者的正常使用造成影响。因此,为保证正常的使用计算机网络,我们也需要对计算机的外设进行定期维护和管理。

 

3.2 计算机网络软件的维护

 

计算机网络的软件维护主要指为计算机网络的正常运行,对网络系统的软件进行的检查防护,包括研发并定期对已有的软件进行升级维护、日常辅助性维护以及软件的应急处理维护等。通常可以从以下5个方面对计算机网络的软件进行维护:(l)新增软件功能;(2)软件功能升级;(3)辅助性操作;(4)常规操作;(5)应急处理。

 

3.3 计算机网络安全的维护

 

网络安全的维护是计算机网络维护最重要的一部分,它直接决定了网络的运行状态和运行效率。因此,我们同样需要对网络的安全进行及时正确的维护。可以从一下4个方面进行计算机网络安全的维护

 

(l)统一进行软件的安装和管理

 

统一安装和管理软件是计算机网络安全维护的关键。统一进行软件的安装以及管理,能有有效地保护我们的网络,是其他用户无法通过某些不正当手段攻击我们的网络,这种方法现在已经被普遍的应用在网络安全维护中,这也是计算机网络安全维护的最基本措施之一。

 

(2)权限和口令的设置

 

对计算机网络设置进入的权限和口令,仅网络终端的操作员的管理员有权利进入,保证其对网络的职责,同时也防止闲杂人进入网络,对网络造成危害。并且在设置权限和口令的时候,应该使口令的安全系数较高,还应该定期更换权限和口令。

 

(3)计算机中安装杀毒软件,定期进行全面的扫描及杀毒

 

计算机网络是一个面向所有网络使用者的开放系统,它具有数据多、同时运行的文件多以及数据业务种类多的特点。网络的安全需要所有网络使用者的共同努力,这就要求所有网络使用者都要安装杀毒软件,并且及时更新病毒库,定期对计算机进行病毒扫描和查杀,增强网络对病毒的预防能力。这样才能做好网络的安全维护,提高网络的病毒防御和查杀能力,保证网络的正常运行。

 

(4)加强计算机网络从业人员的培训,培养良好的上网习惯

 

大多数计算机网络的安全问题是网络的管理不善和使用者的操作不当引起的。因此,定期开展计算机网络使用者的使用技巧培训,使他们形成正确的网络操作;对于网络管理人员来说,要及时展开必要的网络维护技能培训,不断提高他们的网络管理水平,这些都是维护网络安全的重要措施。

 

4 结束语

 

综上所述,人们的生产生活已离不开计算机的高效应用,由于计算机的开放性造成较多的计算机安全问题,给人们带来了严重的经济财产损失,因此加强计算机网络维护,保证网络安全成为计算机管理工作中至关重要的构成部分。在计算机网络维护工作中要加强技术应用,只有在专业的技术人员有效操控下,才能保证计算机运行安全。在今后的维护工作中要不断引进先进理念和先进技术,加强网络知识应用,提高计算机网络维护效果,保障计算机应用安全。

计算机网络维护范文第2篇

关键词:计算机网络,硬件维护,防火墙,流量控制

中图分类号:TP309文献标识码:A文章编号:1007-9599 (2012) 06-0000-02

一、计算机硬件维护

随着科学技术的快速发展,计算机的应用已经扩展到了社会的各个领域,并且得到了很好的应用和发展,成为了人们学习、工作所不可缺少的工具之一。但是计算机也跟人一样是有寿命的,也会“生病”,发生各种故障,如果维护得当,使用寿命就会延长,工作状态也有保证;反之,一台计算机如果进行维护或者维护方法不当,就会缩短计算机的使用寿命,各种系统或者硬件上的错误都会出现。因此,做好计算机硬件的维护是十分重要的。

计算机维护方面会面临的一大问题就是计算机故障,计算机故障形成的原因主要由电脑自身因素和人为因素造成的。其中电脑自身因素故障的产生一部分取决于电脑的各元器件性能与质量,另一部分则取决于工作环境是否符合电脑安全运行的要求;而人为因素的故障主要是用户错误操作电脑导致的故障。

接下来,就需要针对不同的故障采取相应的判断方法。计算机的故障有很多表现形式,例如黑屏、开机无显示、显示器颜色不正常、系统无法启动等等。对计算机进行维修之前必须进行故障的诊断,可以通过计算机的启动原理来了解硬件的故障原因。具体的故障诊断方法有观察法、插拔法、替换法、隔离法、高级诊断程序检测法和综合判断法等。下面简要说明一下各种方法:

(一)观察法就是指拆开机箱仔细观察硬件的运转情况,有时候需要细听。

(二)插拔法就是遇到明显的故障现象或者比较难以判断的故障现象时,插拔内存,硬盘,主板电池,看电脑是否恢复正常。

(三)替换法就是在估计某个元器件损坏的情况下,找一个同型号的元器件进行替换,看电脑能否恢复正常。

(四)隔离法,即当机器运转不正常时,把硬件逐个拆除,排除没有问题的器件,最终找到问题所在,这种方法又称为排除法。

(五)高级诊断程序检测就是利用硬件检测卡判断故障现象。

(六)综合判断,就是结合运用上述多种方法进行故障现象的判断。

最后,通过适当的方法和工具找到故障现象后,通过替换原件、给主板放电、重新插拔等等方法解决故障。

二、网络维护

随着网络的应用于普及,利用网络传递信息已成为网络的基本功能之一。然而网络上时时刻刻传递的大量信息中,有很多都是非法信息,或者包含病毒,如果电脑不注意防护,感染病毒,轻者丢失文件、电脑运行速度变慢,重者则会导致局域网络瘫痪。近几年,协会的办公楼内上网用户不断增多,网站访问量也在急剧攀升,楼内网络面临很大的安全隐患,因此网络维护和安全成为了本人的工作重心,所以通过几年来的实际工作经验,总结了以下几种方法提高网络运行的稳定性。

(一)设置权限及口令。很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最简单和最经济的方法之一。本人开始在公司工作之后,对客户端计算机进行了全面的排查,对所有密码简单或者没有密码的用户,进行提醒,告诉其必须设置一个6位以上的密码,并且密码组合最好是字母和数字或者其他的符号的组合。对于服务器系统,均设置访问权限,对重要数据进行加密,防止用户越权访问数据和使用网络资源。

(二)实时杀毒,多层防御。当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。2010年部门引进了绿盟的病毒防火墙,防火墙主要功能是减少来自internet的各种威胁,譬如sql注入攻击,xss,cookie篡改以及应用层的DDOS攻击等。在此基础上,又购买了瑞星的网络版杀毒软件,给每个楼内的用户安装,并且对瑞星的服务器端进行调整,使其可以跨网段服务,自动提醒用户升级等。每隔1个星期进行病毒统计,监察病毒是否存在爆发迹象,做到防患于未然。

(三)流量控制。当局域网的用户增多时,不可避免的会出现网络流量的增大,加之某些用户可能使用了一些下载软件,造成网络的拥堵甚至断网,所以有必要对网络流量进行控制。2009年,部门引进了思科的流量控制系统,以实现对网络流量进行实时监控,该系统可以控制每个IP上的数据流量,当流量过大时,能够自动调节并限制诸如电驴、迅雷之类下载软件的下载速度。

(四)熟悉网络设备。由于办公楼内网络用户很多,所以网络设备必不可少,熟悉各种网络设备的性能是网络维护工作中必须要掌握的知识。楼内网络设备分为核心路由、防火墙、核心交换机、楼层交换机、流量控制系统、病毒防火墙、路由控制系统等等。核心路由到核心交换机之间是百兆交换,核心交换机与楼层交换机之间也是百兆交换,并且都是光纤连接。由于楼内上网人数较多,如果不对IP管理会产生混乱,所以,我们通过核心交换机的IP分配功能为每个房间分配了若干个IP地址,并且根据端口号对IP地址进行绑定,做到每个房间的IP地址只能在本房间使用,这样就避免了各个房间混用IP、造成IP冲突的情况。

(五)熟悉网络的结构。公司的网络拓扑结构如图1所示,第一层是路由,第二层是防火墙,从防火墙上通过内外网映射,分出两个网段,一个网段属于服务器区,服务器区包括邮件服务器、各协会网站的web服务器、ftp服务器等等。另一个网段是给楼内用户使用。分开后便于对服务器和楼内用户的管理。防火墙下面的三个设备为流量控制系统、病毒控制系统和路由控制系统,通过这三个系统,可以对从外网进来的数据进行过滤,对有害信息,譬如病毒,arp攻击等进行有效的防护,保证大楼网络的稳定。从上面的三个控制系统出来后,数据进入核心交换机,核心交换机负责把各个数据分配给楼层交换机,楼层交换机再把数据传送给用户。

图1 公司网络拓扑结构

(六)熟悉网络的运行情况。针对网络的实时运行情况要做到熟习与掌控,如统计网络正常运行时的状态、网络的使用效率以及网络资源的分配情况等。这样,当网络出现不稳定因素时,就可以快速地分析出故障缘由,从而明确需要添加哪些新的设备或资源。应着重注意以下几点:在整个网络上生成的传输量以及这些传输都集中在哪些网段;网络上传输的这些信息的来源,是正常传输、人为攻击抑或病毒;服务器的繁忙程度如何;能否在任意一个时刻满足所有用户的请求。此外,也可以借助一些网络辅助软件来统计网络的运行情况。

(七)网络故障判断。网络不仅要建设好,更要管理好。不仅管理设备,也要管理上网行为。2009年,机房安装了路由控制系统,对楼内的路由进行限制,让楼内的用户的电脑都有对应的IP地址。这样,当有网络故障发生时,就可以根据IP地址很快的判定故障是有病毒引起的还是网络设备引起的。譬如,在发生ARP攻击时,通过ARP防护软件,可以很快的找到楼内哪一台电脑中了病毒。.

(八)网络故障处置。计算机彻底断网表现:IE、QQ、FTP等所有网络功能全部丧失。维修方法:

(1)先确定网卡是否工作,查看主机背后的网卡指示灯是否正常。如果指示灯不亮,则:进入设备管理器(WIN98:我的电脑—属性—硬件;WINXP/2000:我的电脑—属性—硬件—设备管理器)查看有无网络适配器,进入拨号网络(WIN2K/XP)或者网上邻居(WIN98)查看是否有网络连接。查看网络连接是否被禁用。如果指示灯正常,但是提示本地连接没有插好,则可以确认是网线、集线器、交换机的故障,可以更换集线器、网线、交换机来确定具体故障位置。另外需要注意的是:即使网卡灯亮、一切连接正常仍然不能上网,可能也是网线或者物理连接故障,因为网线彻底连通是4线通畅,而通常情况下,如果有两根线通畅,网卡灯也是亮的。

(2)如可以确定物理连接均通畅,可以尝试更换网卡,因为网卡插口附近灰尘同样可能导致网卡不正常工作。

(3)如果如上方法都不行,可以尝试固定IP。

总之,局域网计算机系统和网络的安全工作不是一朝一夕的工作,而是一项长期的工作,同时要加大投入引进先进技术,建立严密的安全防范体系,并在制度上确保该体系功能的实现。

参考文献:

[1]王宏伟.网络安全威胁与对策[J].应用技术,2006

[2]朱理森,张守连.计算机网络应用技术[M].北京:专利文献出版社,2001

计算机网络维护范文第3篇

论文关键词:网络病毒 安全 维护

论文摘 要:在网络高速发展的今天,网络技术的日趋成熟使得网络连接更加容易,人们在享受网络带来的便利的同时,网络的安全也日益受到威胁,安全现状应当引起人们的关注。

目前,国际互联网和网络应用正以飞快的速度不断发展,网络应用日益普及并更加复杂,网络安全问题是互联网和网络应用发展中面临的重要问题。网络攻击行为日趋复杂,网络病毒的发展也同样迅速,使网络安全防御更加困难。

一、网络安全面临的威胁

计算机网络所面临的威胁是多方面的,既包括对网络中信息的威胁,也包括对网络中设备的威胁,归结起来,主要有以下几点:

1.计算机病毒

计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,具有寄生性、传染性、破坏性、潜伏性和可触发性等特点。

2.特洛伊木马

特洛伊木马是一种恶意程序,在用户毫无察觉的情况下,让攻击者获得远程访问和控制系统的权限。大多数特洛伊木马都模仿一些正规的远程控制软件的功能,安装和操作都是在隐蔽之中完成的。

3.拒绝服务攻击

DoS是Denial of Service的简称,即拒绝服务。造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。

4.逻辑炸弹

逻辑炸弹是指对计算机程序进行修改,使之在某种特定条件下触发,按某种特殊的方式运行。在不具备触发条件的情况下,系统运行情况良好,用户也感觉不到异常之处。但触发条件一旦被满足,逻辑炸弹可以严重破坏计算机里存储的重要数据等严重后果。

5.内部、外部泄密

由于黑客的目的一般都是窃取机密数据或破坏系统运行,外部黑客也可能入侵Web或其他文件服务器删除或篡改数据,致使系统瘫痪甚至完全崩溃。外部入侵又分外部网络入侵和外部实体入侵。内部信息泄密是指单位内部的工作人员,在工作过程中无意识地泄露单位机密,或者利用职务之便有意窃取单位机密。

6.黑客攻击

黑客攻击是黑客破解或破坏某个程序、系统及网络安全,或者破解某系统或网络以提醒该系统所有者的系统安全漏洞的过程。

7.软件漏洞

软件漏洞是软件开发者开发软件时的疏忽,或者是编程语言的局限性,比如C家族比java效率高但漏洞也多,电脑系统几乎就是用C编的,所以常常要打补丁。

二、计算机病毒

1.网络病毒类型

网络病毒从类型上可分为两种:木马病毒、蠕虫病毒。木马病毒源自古希腊特洛伊战争中著名的“木马计”,是一种伪装潜伏的网络病毒,它一旦发作,就可能把用户的隐私泄漏出去。蠕虫病毒是利用网络进行复制和传播,主要通过网络和电子邮件等途径传染。蠕虫病毒是自包含的程序,它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中。 转贴于

2.网络病毒传播途径

(1)通过电子邮件传播病毒。常见的电子邮件病毒通过E-mail上报、FTP上传、Web提交都会导致网络病毒传播。

(2)通过MSN、QQ等即时通信软件传播病毒。打开或下载不明可执行程序可能导致网络病毒进入计算机。

(3)通过网页传播病毒。网页病毒主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内程序,强行修改用户操作系统的注册表设置及系统实用配置程序,或非法控制系统资源为行为目标的非法恶意程序。

三、网络安全的维护

1.明确网络安全目标

从技术角度来说,网络信息安全的目标主要表现在系统的身份真实性、信息机密性、信息完整性、服务可用性、不可否认性、系统可控性、系统易用性、可审查性等方面。

2.采用相应网络安全技术加强安全防范

(1)利用虚拟网络技术,防止基于网络监听的入侵手段。

(2)利用防火墙技术保护网络免遭黑客袭击。

(3)采用VPN技术。将利用公共网络实现的私用网络称为虚拟私用网VPN。

(4)利用入侵检测技术提供实时的入侵检测及采取相应的防护手段。

(5)安全扫描技术为发现网络安全漏洞提供了强大的支持。

(6)采用认证和数字签名技术。认证技术用以解决网络通信过程中通讯双方的身份认可,数字签名技术用于通信过程中的不可抵赖要求的实现。

总之,计算机网络不安全因素的防治,单纯依靠技术手段是不可能十分有效地杜绝和防止其蔓延的,只有把技术手段和管理机制紧密结合起来,提高人们的防范意识,才有可能从根本上保护网络系统的安全运行。

参考文献

[1]杨义先.网络安全理论与技术[M].北京:人民邮电出版社,2003.

计算机网络维护范文第4篇

关键字 机房计算机网络 互联网通信技术 网络安全 网络维护

中图分类号:TP3 文献标识码:A

0前言

近年来,随着计算机科学技术和互联网通信技术的飞速发展,计算机和互联网已经遍布社会的各行各业。在我国,现在许多的企业和单位都会有自己的计算机机房,计算机机房的存在不仅提高了办公效率,而且还能实现信息共享。在认识机房互联网带来的好处的同时也应该做好互联网方面的建设和维护,只有这样才能保证相关单位的正常运行和工作。

1机房计算机网络结构建设

机房计算机网络结构搭建的好坏会直接影响网络运行的速度和网络建设的安全,同时对机房部署应用软件和网络故障排查也具有关键性作用。

1.1机房计算机网络的拓扑结构

机房计算机网络的拓扑结构就是以某种方法和形式将网络设备与传输介物质理连接起来。 从网络的维护、机器的增减、机房的使用特点等方面综合考虑, 机房计算机网络的拓扑结构建设一般采用星型加星型的网络拓扑结构。

1.2计算机网络设备

计算机机房的网络设备主要有:交换机、 服务器和计算机。网络设备的配置将会直接影响网络运行的速度、 实验教学的效率和机房系统维护的成本。

(1)交换机

交换机是组成机房计算机网络系统的核心设备。在机房计算机网络的建设中,根据第二、三层交换机的特点,可以将第二、三层交换技术结合起来使用,这样既能灵活移动和更换子机,而且又能降低整个交换网络的成本。

(2)服务器

服务器是基于浏览器/服务器(B/S)和客户端/服务器(C/S)模式的网络中的重要组成部分。服务器存储着单位里所有信息,并且能同时处理大量的数据。

(3)计算机

计算机的性能好坏或多或少也会影响到机房计算机网络的稳定性。网络机房建设一般优先选择稳定性和兼容性好的品牌机。

1.3虚拟局域网划分

虚拟局域网(Virtual Local Area Network,VLAN)是通过三层以上的交换机从逻辑上按功能、 部门和应用将局域网划分为不同的子网段, 其保证了在在不同 VLAN 内的广播会互相转发,从而有效地避免广播风暴的发生,提高网络的安全性。

2机房计算机网络维护工作

作为各种应用的支持平台,网络已经是实行信息化的基本要素.随着信息化的不断深入,各个单位对网络的依赖越来越强。.因此,对机房计算机网络的维护也越来越重要。从各个单的位应用来看,网络维护主要包括有几大部分:

2.1维护机房环境

在进行计算机机房网络维护建设的时候不可避免的会对机房的环境提出一些要求。在对计算机机房的环境进行设计的时候,机房的各种设备、环境因素等能够造成网络安全隐患的因素都应该成为检测对象。同时机房的使用是为了工作的需要,但是机房在使用过程中也是一个携带安全隐患的过程。在机房进行使用的时候应该严格遵守相关的规章制度,避免给计算机机房的网络带来不必要的麻烦和损害。对各种设备都要切实进行保管。

2.2 减少配置错误

对于系统功能和网络协议的理解会直接影响网络设备的配置方式,网络配置一旦发生错误可能会导致环路的发生。对于路由器,配置主要包括选用的路由协议、IP地址分配、路由的汇总与转发和对链路封装协议的选择。假如存在着多个目的相同的链路,要注意负载均衡和路由策略的选择。对于交换机,配置会影响到冗余链路、端口设置和VLAN的划分,尤其是在配置生成树和trunk时要特别注意。

2.3避免布线干扰

布线的重点包括选择合适的线槽,专线的长短还有干扰源。机房配线架应该对于不同的网段和接驳的主机给网线进行编号或者采用颜色各异的网线,网线标注对于检查和排除故障十分有利。在进行垂直和水平布线时,应该多预留备用线路,维护人员也应该备有一些长距离网线以备急用。

2.4提高网络安全

网络安全一般包括局域与广域两级,局域网需要考虑所有设备是否都设置了口令;交换机的接入端口是否采用了MAC地址限制;用户VLAN的划分是否合理;网络设备上是否设置了访问列表;共享目录是否只对特权用户开放等。维护人员应该定期根据各部门的需要检查用户的权限分配是否合理,一些长期闲置的帐号应该封存,定期对系统内部做静态杀毒。

广域网需要考虑路由器是否设置了控制列表;拨入设备是否启用了安全认证;防火墙是否进行了地址过滤等。每次要对设置做出改变都必须与远端客户进行协商和测试,需要注意的是,关键设备的口令应该由主管保存,假如其他维护成员要用口令,都必须得到主管的批准。

3结束语

综合以上对计算机机房网络建设和维护的研究,拥有自己机房的单位首先要对机房计算机网络结构要有深入的了解和认识,然后要充分的对机房的网络做好相应的维护工作。这样才能保证一个良好的计算机机房网络环境,促进各项事业的正常有序进行。

参考文献

[1] 束建红.校园计算机房的网络建设和管理[J].上海工程技术大学学报,1997,11(2):67-68.

计算机网络维护范文第5篇

【关键词】计算机 网络系统 安全维护

随着信息技术的不断发展,计算机成为办公不可缺少的工具,医药公司各个部门越来越依赖运行在网络之上的各种应用系统,如生产系统、销售系统、管理系统等等的支撑来开展日常工作。一旦网络瘫痪或者运行状态不佳,数据流就会受到阻塞,关键数据将不能得到有效的共享和传递,最终将直接导致企业运营效率下降,给企业经营带来损失。网络上时时刻刻都在传递着大量的信息,而互联网上病毒泛滥,如果电脑不注意防护,感染病毒,轻的丢失文件,电脑运行速度变慢,严重的会导致网络瘫痪,给公司的网络运行带来隐患。只有确保个人计算机的长期稳定,才能为网络的安全运行打下良好的基础。

一、计算机病毒的防御

防御计算机病毒应该从两个方面着手,首先应该加强内部网络管理人员以及使用人员的安全意识,使他们能养成正确上网、安全上网的好习惯。再者,应该加强技术上的防范措施,如使用高技术防火墙、使用防毒杀毒工具等。具体做法如下。

1.设置权限及口令

很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权访问数据和使用网络资源。在选择口令应注意,必须选择超过6个字符并且由字母和数字共同组成的口令;操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。通常简单的口令就能取得很好的控制效果,因为系统本身不会把口令泄露出去。但在网络系统中,由于认证信息要通过网递,口令很容易被攻击者从网络传输线路上窃取,所以网络环境中,使用口令控制并不是很安全的方法。

2.软件的安装采用集中管理

在网络上,软件的安装和管理方式是十分关键的,它不仅关系到网络维护管理的效率和质量,而且涉及到网络的安全性。好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有的目的机器上,由网络管理员集中设置和管理,它会与操作系统及其他安全措施紧密地结合在一起,成为网络安全管理的一部分,并且自动提供最佳的网络病毒防御措施。

3.实时杀毒,多层防御

当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Internet层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。

计算机网络是一个开放的系统,它是同时运行多程序、多数据流向和各种数据业务的服务。单机版的杀毒软件虽然可以暂时查杀终端机上的病毒,一旦上网仍会被病毒感染,它是不能在网络上彻底有效地查杀病毒,确保系统安全的。所以网络防毒一定要从网络系统和角度重新设计防毒解决方案,只有这样才能有效地查杀网络上的计算机病毒。

二、熟悉网络维护的内容

医药公司内部网四通八达,就像一张大网,当这样的网摆在你面前时,你最首要的任务就是尽快熟悉网络——包括设备、网络结构、运行情况等,并最终做到了如指掌。只有这样,才能更好地管理、维护我们自己的网络。

1.熟悉网络设备

需要明确网络设备的性能、作用、基本设置以及维护方法。熟悉尾纤的光接口类型,常用的有接光纤收发器的SC,也有接交换机光模块的LC,接光终端盒的FC等。网络设备工作状态怎么样?光纤收发器六个指示灯是否全亮,如果没全亮,检查光纤接口是否连接正确,本地的TX与远方的RX连接,远方的TX与本地的RX连接。如果六个指示灯都不亮,可能为光路衰减太大,此时可用光功率仪测量接收端的光功率,再看看交换机上的光模块是否正常、光口是否启用等。检查HUB或交换机的状态指示灯是否正常,如果闪烁或常亮黄灯,表明数据包在网络上有阻塞现象,需要检查同一网段中是否有IP冲突或是否有ARP病毒爆发,这需要查看交换机的日志来获得详细的信息。

2.熟悉网络的结构

要熟悉网络的结构布局,比如建筑物内部的网络布局、建筑物之间的网络布局以及单位内internet连接的情况等。要仔细研究网络拓扑图,拿不准的地方要向有经验的网络管理员问清楚。从那里来,到那里去,交换机的上联在那里等。

3.熟悉网络的运行情况

要熟悉网络的运行情况,如统计网络正常运行时的状态、网络的使用效率以及网络资源的分配情况等。这样,当网络出现不稳定因素时,就可以快速地分析出故障缘由,从而明确需要添加哪些新的设备或资源。应着重注意以下几点:在整个网络上生成的传输量以及这些传输都集中在哪些网段?网络上传输的这些信息的来源,是正常传输、人为攻击抑或病毒?服务器达到了什么样的繁忙程度?能否在任意一个时刻满足所有用户的请求?也可以借助一些网络辅助软件来统计网络的运行情况。

4.熟悉网线的故障排除

大家知道,网线的制作方式对网络传输速度的影响是非常大的,如果不按照标准制作时,那么来自网线自身的背景噪音以及内部串扰就会降低网络传输速度。为了尽可能地避免这方面的影响,要按照T568B标准制作网线。网线是局域网的血管,没有它信息就不能流通,某条线路突然中断,若连续几次ping都出现Request time out,表明网络不通了。故障通常包括网线内部断裂、双绞线和RJ-45水晶头接触不良以及双绞线是否采用标准线序连接等。T568B线序为:白橙、橙、白绿、蓝、白蓝、绿、白棕、棕,可以用测线仪来检测一下线路

是否断裂及线序是否正确。

三、网络管理

网络不仅要建设好,更要管理好。不仅管理设备,也要管理上网行为。比如出现ARP病毒攻击等影响网络运行的问题时,一时没法判断到底是哪个用户引起的,而有了网络管理软件后,可以直接看到设备上接入了多少用户,其中哪些人是安全的、哪些人是不安全的,而且可以针对不安全的用户采取进一步的措施,如启动流量分析、发出告警、强制下线、设置带宽等,真正具备了从设备到终端的强大管理能力。

首先,使用交换机巡检软件trayping进行检查,发现ping不通的交换机,及时查明原因。