引論:我們?yōu)槟砹?3篇計(jì)算機(jī)網(wǎng)絡(luò)故障論文范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫(xiě)作時(shí)的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。
篇1
計(jì)算機(jī)網(wǎng)絡(luò)故障具有其特定的復(fù)雜性,在處理計(jì)算機(jī)網(wǎng)絡(luò)故障時(shí),首先應(yīng)從硬件配置和網(wǎng)絡(luò)協(xié)議等環(huán)節(jié)進(jìn)行排查,在不斷有效優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)硬件系統(tǒng)和軟件系統(tǒng)的過(guò)程中,從根本上控制和減少計(jì)算機(jī)網(wǎng)絡(luò)故障發(fā)生的概率。實(shí)踐證明,可從如下方面著手分析網(wǎng)絡(luò)故障:首先,優(yōu)化網(wǎng)絡(luò)協(xié)議,使TCP/IP協(xié)議的適用程度進(jìn)一步提升。在當(dāng)前工作環(huán)境中,TCP/IP協(xié)議運(yùn)用是最多的,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中具有重要的應(yīng)用價(jià)值。然而,這類(lèi)協(xié)議的開(kāi)放程度較高,實(shí)際運(yùn)行當(dāng)中被成為不法分子攻擊的主要目標(biāo),所以應(yīng)當(dāng)從技術(shù)層面對(duì)其進(jìn)行優(yōu)化,以提高網(wǎng)絡(luò)協(xié)議適用性。其次,調(diào)整路由器、交換機(jī)參數(shù),以確保系統(tǒng)和設(shè)備的運(yùn)行穩(wěn)定。路由器和交換機(jī)故障是較為常見(jiàn)的網(wǎng)絡(luò)故障,為有效控減這類(lèi)故障發(fā)生,應(yīng)對(duì)路由器與交換機(jī)的參數(shù)進(jìn)行科學(xué)設(shè)置,結(jié)合規(guī)范要求固定參數(shù)值,從技術(shù)層面提升路由器與交換機(jī)的穩(wěn)定運(yùn)行效果,實(shí)現(xiàn)網(wǎng)絡(luò)連接始終保持正常化。再次,增強(qiáng)診斷準(zhǔn)確性,采取針對(duì)性排除措施。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)故障進(jìn)行分析,可以得出硬件故障較為常見(jiàn)的結(jié)論,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行造成了較大影響,所以在計(jì)算機(jī)網(wǎng)絡(luò)故障的診斷與排查工作中,首先要考慮其硬件故障的因素,實(shí)踐中強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)硬件診斷工作,及時(shí)確定硬件方面出現(xiàn)的故障,對(duì)照應(yīng)急預(yù)案要求采取有效措施消除硬件故障問(wèn)題,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行。這里列舉幾個(gè)常見(jiàn)計(jì)算機(jī)網(wǎng)絡(luò)故障的處理措施:
①網(wǎng)絡(luò)連接斷開(kāi)。對(duì)于這種故障可使用經(jīng)驗(yàn)分析法,判斷故產(chǎn)生部位,然后按照網(wǎng)絡(luò)結(jié)構(gòu)分析和確定故障發(fā)生的準(zhǔn)確位置,然后使用相關(guān)工具對(duì)接口、網(wǎng)卡或交換機(jī)進(jìn)行檢查,發(fā)現(xiàn)故障后排除或更換;
②本地連接受阻。出現(xiàn)這種情況,也需利用經(jīng)驗(yàn)分析法,先判斷該問(wèn)題為邏輯故障,然后對(duì)其相關(guān)參數(shù)設(shè)置進(jìn)行查看,合理設(shè)定相關(guān)參數(shù)以恢復(fù)網(wǎng)絡(luò)連接;
③網(wǎng)絡(luò)正常但瀏覽器崩潰。這類(lèi)故障多屬邏輯故障,很可能是中病毒了,或是瀏覽器本身出現(xiàn)問(wèn)題,若殺毒軟件處理無(wú)用的話,只需重新安裝瀏覽器即可恢復(fù)正常。
篇2
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)不僅能夠降低計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生故障的幾率,還能夠保持計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性與安全性。因此,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)是非常有必要的。一般情況下,計(jì)算機(jī)的網(wǎng)絡(luò)維護(hù)主要是對(duì)硬件以及軟件等方面的維護(hù)。
2.1計(jì)算機(jī)網(wǎng)絡(luò)的硬件維護(hù)
有效保證計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行于穩(wěn)定性,對(duì)其硬件進(jìn)行故障排查與維護(hù)非常重要。一般情況下,對(duì)硬件的維護(hù)主要是網(wǎng)線、路由器、電源以及其他方面的硬件進(jìn)行維護(hù)與檢查,如果出現(xiàn)問(wèn)題,則需要及時(shí)進(jìn)行修理。與此同時(shí),計(jì)算機(jī)硬件的清理工作在硬件維護(hù)中也發(fā)揮著一定的作用。
2.2軟件維護(hù)
除了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的硬件進(jìn)行維護(hù),軟件維護(hù)也是不可或缺的。其中系統(tǒng)軟件是計(jì)算機(jī)其它軟件得以正常工作的基礎(chǔ)和前提,因此,需要加強(qiáng)對(duì)系統(tǒng)軟件的相關(guān)維護(hù)工作。一方面,要檢查網(wǎng)絡(luò)的暢通性,如在計(jì)算機(jī)使用過(guò)程中發(fā)現(xiàn)文件輸送速度較慢,或者是網(wǎng)絡(luò)通訊出現(xiàn)問(wèn)題,則需要及時(shí)檢查相關(guān)設(shè)備是否處于正常工作的狀態(tài),并對(duì)其進(jìn)行維護(hù)。一方面,對(duì)軟件維護(hù)還表現(xiàn)在防止病毒的入侵方面,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)安裝專(zhuān)業(yè)的殺毒軟件,并定期或者不定期的對(duì)計(jì)算機(jī)進(jìn)行病毒查殺,從而有效保證計(jì)算機(jī)不被病毒入侵,能夠正常工作。另一方面,對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù),這樣才能做好數(shù)據(jù)庫(kù)的保密工作。此外,還要對(duì)注冊(cè)表定期備注以及對(duì)操作系統(tǒng)進(jìn)行維護(hù),在操作系統(tǒng)在長(zhǎng)時(shí)間工作的情況下,就會(huì)產(chǎn)生許多垃圾文件,這些無(wú)用文件會(huì)占據(jù)大量的內(nèi)存,會(huì)對(duì)計(jì)算機(jī)的正常工作產(chǎn)生影響,因此需要定期對(duì)操作系統(tǒng)進(jìn)行清理。
篇3
Network Failure Analysis System Development Based On Fault Tree Theory
Guo Yiwei1,Li Jinsong1,Huang Hongyong2,Xiao Jian2,Du Wenzheng1
(1.Xihua University,School of Mechanical Engineering and Automation,Chengdu610039,China;2.PLA 92762 Troops,Xiamen361000,China)
Abstract:In this paper the fault tree analysis techniques applied to fault diagnosis in computer networks,network management to improve the reliability,stability,flexibility,speed and accuracy of fault diagnosis,rapid network fault diagnosis,prediction and maintenance,to ensure high network service quality and reliability.
Keywords:Fault tree;Network failure;System development
一、引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)的爆炸式的增長(zhǎng)。網(wǎng)絡(luò)無(wú)處不在,廣泛的深入到人們的生活,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的完善極大的促進(jìn)了現(xiàn)代社會(huì)的發(fā)展。人們對(duì)網(wǎng)絡(luò)的可靠性也提出了更高的要求:能夠及時(shí)快速的進(jìn)行網(wǎng)絡(luò)故障分析,對(duì)保持網(wǎng)絡(luò)的健康狀態(tài)具有重要的意義。然而隨著網(wǎng)絡(luò)規(guī)模的日益膨脹,網(wǎng)絡(luò)故障分析遇到了極大的困難,其主要表現(xiàn)在以下幾個(gè)方面:
1.現(xiàn)代信息技術(shù)的廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)復(fù)雜性和多樣性都有了巨大的發(fā)展。大規(guī)模網(wǎng)絡(luò)的故障關(guān)系錯(cuò)綜復(fù)雜,網(wǎng)絡(luò)故障分析難度越來(lái)越大。
2.新的網(wǎng)絡(luò)設(shè)備產(chǎn)品不斷推出,功能越來(lái)越多,結(jié)構(gòu)越來(lái)越復(fù)雜、產(chǎn)品規(guī)格和標(biāo)準(zhǔn)不完全統(tǒng)一提高了故障診斷的難度。
3.國(guó)際互聯(lián)網(wǎng)深入到人們的生活之中,網(wǎng)絡(luò)信息量急劇膨脹,對(duì)網(wǎng)絡(luò)故障分析提出了越來(lái)越高的要求。
二、計(jì)算機(jī)網(wǎng)絡(luò)的層次化體系
為了在所有類(lèi)型的計(jì)算機(jī)系統(tǒng)之間建立允許通信的網(wǎng)絡(luò)系統(tǒng),人們就推出了OSI參考模型。其含義就是推薦所有公司使用規(guī)范來(lái)控制網(wǎng)絡(luò)。這樣所有公司都有相同的規(guī)范,就能相互聯(lián)接。提供各種網(wǎng)絡(luò)服務(wù)功能的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是非常復(fù)雜的。根據(jù)分而治之的原則,ISO將整個(gè)通信功能劃分為七個(gè)層次:應(yīng)用層、表示層、會(huì)話層、傳輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層。
三、計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的傳輸
OSI七層模型的每一層都對(duì)數(shù)據(jù)進(jìn)行封裝(網(wǎng)絡(luò)節(jié)點(diǎn)將要傳送的數(shù)據(jù)用特定的協(xié)議頭打包來(lái)傳輸數(shù)據(jù)),以保證數(shù)據(jù)能夠正確無(wú)誤的到達(dá)目的地,被終端主機(jī)理解及處理。
四、網(wǎng)絡(luò)故障故障樹(shù)的建造
網(wǎng)絡(luò)故障模式多種多樣,發(fā)生故障的原因復(fù)雜,一個(gè)簡(jiǎn)單的故障模式就可能對(duì)應(yīng)兩條甚至多條原因,不同的故障模式下的原因也有可能部分相同;一個(gè)故障模式的發(fā)生還可能會(huì)導(dǎo)致其它故障模式的發(fā)生,關(guān)系的交織和相互影響,就使分析十分困難。在建造故障樹(shù)過(guò)程中我們基于OSI參考模型來(lái)建造故障樹(shù)網(wǎng)絡(luò)故障主樹(shù)如圖所示;物理層故障主樹(shù)、數(shù)據(jù)鏈路層故障主樹(shù)、網(wǎng)絡(luò)層故障主樹(shù)、傳輸層故障主樹(shù)、應(yīng)用層(應(yīng)用層、表示層、會(huì)話層)故障主樹(shù)。
實(shí)際當(dāng)中我們要了解的是設(shè)備發(fā)生了哪種故障,是從在線監(jiān)測(cè)的數(shù)據(jù)和故障征兆來(lái)判斷的。所以在了解故障樹(shù)和故障模式分析所形成的關(guān)于網(wǎng)絡(luò)故障機(jī)理和故障診斷實(shí)踐的經(jīng)驗(yàn)知識(shí)基礎(chǔ)上,我們就要來(lái)研究分析來(lái)判斷故障模式,形成分析報(bào)告。實(shí)際分析過(guò)程中,系統(tǒng)會(huì)依據(jù)規(guī)則知識(shí),結(jié)合網(wǎng)絡(luò)的結(jié)構(gòu)、運(yùn)行、維護(hù)等具體情況,對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行故障判斷。
故障分析系統(tǒng)可以使計(jì)算機(jī)軟件系統(tǒng)能夠運(yùn)用知識(shí)和事實(shí)以及推理機(jī)制去解決通常需要人類(lèi)專(zhuān)家才能解決的復(fù)雜的問(wèn)題。故障分析就是這樣一個(gè)整體判斷的完整的復(fù)雜系統(tǒng)。
五、分析系統(tǒng)的結(jié)構(gòu)
故障分析系統(tǒng)工作原理如圖所示。故障分析系統(tǒng)以用戶(hù)提供的事實(shí)為基礎(chǔ),根據(jù)系統(tǒng)的故障樹(shù)知識(shí)庫(kù),利用一定的推理方法進(jìn)行推理判斷,最后輸出結(jié)果。從結(jié)構(gòu)上講主要是由故障樹(shù)知識(shí)庫(kù)和推理機(jī)所組成。
故障分析系統(tǒng)的功能是根據(jù)一定的推理策略從知識(shí)庫(kù)中選擇有關(guān)知識(shí),對(duì)有關(guān)的證據(jù)進(jìn)行推理,直到得出相應(yīng)的結(jié)論為止。網(wǎng)絡(luò)設(shè)備故障分析系統(tǒng)推理策略主要包含正向推理和反向推理兩種方法:
基于數(shù)據(jù)的正向推理是:從己知的關(guān)于被診斷設(shè)備事實(shí)(主要指異常現(xiàn)象和試驗(yàn)數(shù)據(jù))出發(fā),不斷匹配規(guī)則前提,直到得出關(guān)于故障模式的所有結(jié)論。
基于目標(biāo)的反向推理:從故障模式的假設(shè)出發(fā),不斷地反向應(yīng)用診斷知識(shí)進(jìn)行規(guī)則前提的假設(shè)驗(yàn)證,當(dāng)假設(shè)沒(méi)有可用的規(guī)則時(shí),推理機(jī)主動(dòng)向用戶(hù)詢(xún)問(wèn)。
反向推理目的性強(qiáng),要求用戶(hù)參與,但由于推理進(jìn)程中假設(shè)多,因而推理搜索過(guò)程長(zhǎng)且比較盲目。
參考文獻(xiàn):
篇4
Keywords:Computer;Network failure;Classification;Analysis
網(wǎng)絡(luò)故障極為普遍,故障種類(lèi)也十分繁雜。如果把網(wǎng)絡(luò)故障的常見(jiàn)故障進(jìn)行歸類(lèi)查找,那么無(wú)疑能夠迅速而準(zhǔn)確的查找故障根源,解決網(wǎng)絡(luò)故障。文章主要就網(wǎng)絡(luò)常見(jiàn)故障的分類(lèi)診斷進(jìn)行了闡述。
一、計(jì)算機(jī)網(wǎng)絡(luò)故障的分類(lèi)
一般而言,計(jì)算機(jī)網(wǎng)絡(luò)故障按照排除的難易程度來(lái)分,可以分為常規(guī)和非常規(guī)的;按照故障的性質(zhì)來(lái)分,可以分為計(jì)算機(jī)硬件故障、計(jì)算機(jī)軟件故障;根據(jù)網(wǎng)絡(luò)故障的具體情況又可以分為:物理類(lèi)故障和邏輯類(lèi)故障兩大類(lèi)。本文的分析角度還是按照難易程度來(lái)進(jìn)行劃分分析的,因?yàn)檫@樣對(duì)于大家的閱讀和查閱是簡(jiǎn)單明了的,也符合了本論文的宗旨。
二、計(jì)算機(jī)網(wǎng)絡(luò)故障的分類(lèi)分析
計(jì)算機(jī)網(wǎng)絡(luò)常規(guī)故障是指那些很容易處理的,類(lèi)似DHCP地址出錯(cuò)等不用很專(zhuān)業(yè)人士都可以進(jìn)行檢修和修復(fù)的故障類(lèi)型;而計(jì)算機(jī)非常規(guī)故障是指那些不易識(shí)別或排除的問(wèn)題,是需要專(zhuān)業(yè)的網(wǎng)管人員通過(guò)一定方法進(jìn)行排除的。
(一)常規(guī)問(wèn)題
這里第一個(gè)要講到的常規(guī)問(wèn)題可能大家都很熟悉,就是當(dāng)我們打開(kāi)計(jì)算機(jī)和網(wǎng)絡(luò)的時(shí)候,有時(shí)候會(huì)看到網(wǎng)絡(luò)連接的圖標(biāo)已經(jīng)運(yùn)行,但是卻打不開(kāi)網(wǎng)頁(yè),當(dāng)我們點(diǎn)開(kāi)圖標(biāo),會(huì)看到圖標(biāo)上有數(shù)據(jù)包無(wú)法接收的現(xiàn)象,查看原因就知道是網(wǎng)關(guān)出現(xiàn)了障礙,這個(gè)時(shí)候可以對(duì)IP地址或DNS進(jìn)行重新設(shè)置:這些地址是由網(wǎng)管統(tǒng)一設(shè)置的,所以在進(jìn)行設(shè)置時(shí)更要注意字段和符號(hào)問(wèn)題,必須按照IP地址的分配原則去進(jìn)行。因?yàn)樵诰W(wǎng)絡(luò)地址的配置中從1開(kāi)始到254結(jié)束的任意整數(shù)都可以成為獨(dú)立計(jì)算機(jī)的IP,每臺(tái)計(jì)算機(jī)的地址無(wú)法重復(fù)的。還有一種是網(wǎng)絡(luò)給出了提示,這樣的障礙是可以這樣來(lái)排除的:建立鏈接之后,使用工具從服務(wù)器申請(qǐng) DHCP 地址,通過(guò)從交換機(jī)獲得的Cisco發(fā)現(xiàn)協(xié)議(CDP)報(bào)告,檢查工具所連接的交換機(jī)端口,并確認(rèn)子網(wǎng)配置。
第二個(gè)常規(guī)問(wèn)題是關(guān)于電纜的問(wèn)題,有些計(jì)算機(jī)的HABER上連接有多臺(tái)電腦,在不小心有物品擠壓或是推搡的過(guò)程中可能會(huì)損害網(wǎng)絡(luò)的插口,所以在有時(shí)發(fā)現(xiàn)計(jì)算機(jī)上不了網(wǎng),連圖標(biāo)也沒(méi)有的時(shí)候,可以先去觀察下網(wǎng)絡(luò)插口處的燈是否是亮的,然后再檢查計(jì)算機(jī)與插口之間的電纜是否有斷開(kāi)或是破裂的痕跡,還要看看計(jì)算機(jī)電攬兩邊的接口是否松動(dòng)。如果有適當(dāng)?shù)囊稽c(diǎn)行動(dòng)就可以使計(jì)算機(jī)恢復(fù)到上網(wǎng)的狀態(tài)。一般情況下,端口故障是某一個(gè)或者幾個(gè)端口損壞。所以,在排除了端口所連計(jì)算機(jī)的故障后,可以通過(guò)更換所連端口,來(lái)判斷其是否損壞。遇到此類(lèi)故障,可以在電源關(guān)閉后,用酒精棉球清洗端口。如果端口確實(shí)被損壞,那就只能更換端口了。
第三個(gè)常規(guī)問(wèn)題是有時(shí)候在網(wǎng)管進(jìn)行網(wǎng)絡(luò)配置和檢查的時(shí)候會(huì)發(fā)生斷網(wǎng),可以嘗試著用其他的計(jì)算機(jī)去連接到辦公室線路,檢查是否可以建立鏈路。如果大家都不可以,說(shuō)明計(jì)算機(jī)主機(jī)端口可能被網(wǎng)管關(guān)閉,所以計(jì)算機(jī)才無(wú)法連接。還要檢測(cè)下端口配置以確保端口可用且已按正確的 VLAN 進(jìn)行配置。這樣的問(wèn)題只能與網(wǎng)管取得聯(lián)系,請(qǐng)他打開(kāi)端口并保持配置正常。
第四個(gè)常規(guī)問(wèn)題是交換機(jī)出現(xiàn)短暫的不能工作。因?yàn)榻粨Q機(jī)是由很多模塊組成,任何一個(gè)模塊如果發(fā)生了情況,哪怕是一些小問(wèn)題,就有可能使得計(jì)算機(jī)出現(xiàn)大的損失。所以在正常情況下,注意在搬運(yùn)交換機(jī)時(shí)千萬(wàn)小心,不能使之發(fā)生碰撞,然后在電源不穩(wěn)定等情況下不能使用交換機(jī)等等,都能夠有效的保護(hù)此類(lèi)故障的不發(fā)生。
(二)非常規(guī)問(wèn)題
一般來(lái)說(shuō)網(wǎng)絡(luò)故障的情況都不會(huì)太嚴(yán)重,但是也有可能發(fā)生大的故障,以下我們可以來(lái)看下如何排除大的網(wǎng)絡(luò)故障。
最大的故障可能就是遭遇入侵的問(wèn)題,這是網(wǎng)管覺(jué)得最頭痛的地方,也就是安全性故障。通常包括主機(jī)資源被盜、主機(jī)被黑客控制、主機(jī)系統(tǒng)不穩(wěn)定等。通常情況下,攻擊者可以通過(guò)這些進(jìn)程的正常服務(wù)或漏洞攻擊該主機(jī),甚至得到管理員權(quán)限,進(jìn)而對(duì)磁盤(pán)所有內(nèi)容有任意復(fù)制和修改的權(quán)限。但是通常情況下,網(wǎng)管會(huì)發(fā)現(xiàn)此類(lèi)故障的查找一般比較困難,一般可以通過(guò)監(jiān)視主機(jī)的流量、掃描主機(jī)端口和服務(wù)、安裝防火墻和加補(bǔ)系統(tǒng)補(bǔ)丁來(lái)防止可能的漏洞。舉個(gè)例子,某公司突然發(fā)現(xiàn)網(wǎng)絡(luò)經(jīng)常不穩(wěn)定,在網(wǎng)絡(luò)不是很多人使用的時(shí)候出現(xiàn)了網(wǎng)絡(luò)斷掉的情況,一天有三十次之多,于是在網(wǎng)管的盤(pán)查下,發(fā)現(xiàn)是主機(jī)上帶有病毒,才使得經(jīng)掉線這種情況會(huì)出現(xiàn)。于是清除病毒,當(dāng)然實(shí)際上這種情況比我們這里分析的要復(fù)雜的多,通常要通過(guò)一臺(tái)臺(tái)計(jì)算機(jī)的查詢(xún)才能找到帶毒的根源。
第二就是主機(jī)邏輯發(fā)生故障,主機(jī)邏輯故障所造成網(wǎng)絡(luò)故障率是較高的,通常包括網(wǎng)卡的驅(qū)動(dòng)程序安裝不當(dāng)、網(wǎng)卡設(shè)備有沖突、主機(jī)的網(wǎng)絡(luò)地址參數(shù)設(shè)置不當(dāng)、主機(jī)網(wǎng)絡(luò)協(xié)議或服務(wù)安裝不當(dāng)和主機(jī)安全性故障等。在這種情況下,首先要去觀察網(wǎng)卡的驅(qū)動(dòng)程序是否安裝不當(dāng)。任何使得網(wǎng)絡(luò)不兼容的情況都會(huì)導(dǎo)致網(wǎng)卡無(wú)法正常工作。在觀測(cè)一下是否網(wǎng)卡設(shè)備有沖突。網(wǎng)卡設(shè)備與主機(jī)其它設(shè)備有沖突,會(huì)導(dǎo)致網(wǎng)卡無(wú)法工作。磁盤(pán)大多附有測(cè)試和設(shè)置網(wǎng)卡參數(shù)的程序,分別查驗(yàn)網(wǎng)卡設(shè)置的接頭類(lèi)型、IRQ、I/O端口地址等參數(shù)。若有沖突,只要重新設(shè)置(有些必須調(diào)整跳線),或者更換網(wǎng)卡插槽,讓主機(jī)認(rèn)為是新設(shè)備重新分配系統(tǒng)資源參數(shù),一般都能使網(wǎng)絡(luò)恢復(fù)正常。
三、小結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)故障也十分復(fù)雜,上述概括了常見(jiàn)的幾類(lèi)故障及其排查方法。針對(duì)具體的診斷技術(shù),總體來(lái)說(shuō)是遵循先軟后硬的原則,但是具體情況要具體分析,這些經(jīng)驗(yàn)就需要您長(zhǎng)期的積累了。筆者撰寫(xiě)的這些還只是皮毛,希望給予大家一點(diǎn)小小的參考。
篇5
(二)數(shù)據(jù)庫(kù)的安全
數(shù)據(jù)庫(kù)的選擇和備份是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理中的重要問(wèn)題。系統(tǒng)一旦投入運(yùn)行,就要求24小時(shí)不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開(kāi)發(fā)系統(tǒng)軟件時(shí),數(shù)據(jù)庫(kù)的選擇顯得尤為重要,在發(fā)生故障時(shí)應(yīng)能自動(dòng)將數(shù)據(jù)恢復(fù)到斷點(diǎn),確保數(shù)據(jù)庫(kù)的完整。目前現(xiàn)有醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫(kù)的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫(kù)。醫(yī)院的數(shù)據(jù)庫(kù)記錄時(shí)刻都處于動(dòng)態(tài)變化之中,網(wǎng)管人員定時(shí)異地備份是不夠的,因?yàn)橐坏┫到y(tǒng)崩潰,勢(shì)必存在部分?jǐn)?shù)據(jù)的丟失。所以建立一套實(shí)時(shí)備份系統(tǒng),這對(duì)醫(yī)院來(lái)說(shuō)是非常重要的。現(xiàn)在很多醫(yī)院采用磁盤(pán)陣列的方式進(jìn)行對(duì)數(shù)據(jù)的實(shí)時(shí)備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個(gè)特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計(jì)數(shù)據(jù)保護(hù)計(jì)劃來(lái)實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機(jī)備份。例如,采用多個(gè)低價(jià)位的服務(wù)器分片負(fù)責(zé),如門(mén)診收費(fèi)系統(tǒng)采用一臺(tái)服務(wù)器,住院部系統(tǒng)采用另一臺(tái)服務(wù)器,同時(shí)再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個(gè)管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時(shí)也做好磁帶、光盤(pán)的備份,若有一臺(tái)分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進(jìn)行。這種運(yùn)行機(jī)制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測(cè)
在客戶(hù)機(jī)和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時(shí)更新病毒庫(kù)和殺毒引擎,在服務(wù)器上編寫(xiě)網(wǎng)絡(luò)登陸腳本,實(shí)現(xiàn)客戶(hù)端病毒庫(kù)和殺毒軟件引擎的自動(dòng)派送安裝。在服務(wù)器和安全性要求較高的機(jī)器上安裝入侵檢測(cè)系統(tǒng),實(shí)時(shí)監(jiān)控網(wǎng)內(nèi)各類(lèi)入侵、違規(guī)和破壞行為。
二、網(wǎng)絡(luò)設(shè)備安全
(一)硬件設(shè)置對(duì)網(wǎng)絡(luò)安全的影響
1.網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機(jī)器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強(qiáng)電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點(diǎn),距離交換機(jī)盡可能短,以減少信號(hào)衰減。平時(shí)做好跳線備份,以備急用。
2.中心機(jī)房
綜合考慮供電、場(chǎng)地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務(wù)器
對(duì)最上層的服務(wù)器和數(shù)據(jù)庫(kù)來(lái)說(shuō)如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲(chǔ)的安全是決定一個(gè)信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時(shí)不間斷工作,防止停電造成的數(shù)據(jù)庫(kù)損壞。對(duì)于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機(jī)熱備份+磁盤(pán)陣列柜的模式,當(dāng)一個(gè)服務(wù)器發(fā)生故障時(shí),備份服務(wù)器能在十幾秒的時(shí)間內(nèi)進(jìn)行切換,啟動(dòng)數(shù)據(jù)庫(kù),一般能在2~3分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺(tái)服務(wù)器出現(xiàn)故障時(shí),能保證信息系統(tǒng)的正常運(yùn)行,如果陣列出現(xiàn)故障,整個(gè)系統(tǒng)仍要停止運(yùn)行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時(shí),通過(guò)數(shù)據(jù)庫(kù)的備份服務(wù)實(shí)時(shí)地進(jìn)行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機(jī)服務(wù)器或陣列出現(xiàn)故障時(shí),系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運(yùn)行,所有用戶(hù)的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開(kāi),這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時(shí)采用U盤(pán)或移動(dòng)硬盤(pán)作為中介,并做好防病毒工作。
(二)外界環(huán)境對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
1.溫度會(huì)導(dǎo)致邏輯電路產(chǎn)生邏輯錯(cuò)誤,技術(shù)參數(shù)偏離,還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機(jī)器運(yùn)轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過(guò)高,會(huì)使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開(kāi)路或短路;濕度過(guò)低,會(huì)吸附灰塵,加劇噪聲。
3.對(duì)于機(jī)器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會(huì)形成錯(cuò)誤的運(yùn)行結(jié)果。過(guò)多的塵埃可造成絕緣電阻減小、泄漏電流增加,機(jī)器出現(xiàn)錯(cuò)誤動(dòng)作,如果空氣潮濕會(huì)引起元器件間放電、打火,從而損壞設(shè)備,嚴(yán)重的還會(huì)引起火災(zāi)。
4.靜電是網(wǎng)絡(luò)使用中面臨的比較嚴(yán)重的問(wèn)題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計(jì)算機(jī)元器件和集成電路對(duì)靜電非常敏感,它的破壞常常是在不知不覺(jué)中發(fā)生。
5.靠近網(wǎng)絡(luò)的計(jì)算機(jī)、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過(guò)輻射、傳導(dǎo)等方式對(duì)網(wǎng)絡(luò)系統(tǒng)形成干擾。他們?cè)斐傻膯?wèn)題是:設(shè)備的一些部件會(huì)失效,但那些部件的失效看起來(lái)又是由于其他部件引起的,像這樣的問(wèn)題很容易被忽略,而且很難診斷,需要專(zhuān)門(mén)的診斷軟件和硬件來(lái)檢測(cè)。
三、人為因素對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全統(tǒng)計(jì),某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計(jì)算機(jī)不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動(dòng)重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說(shuō)明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1.對(duì)全院職工,特別是對(duì)管理人員進(jìn)行有關(guān)教育,讓他們樹(shù)立參與意識(shí)和主人翁意識(shí),了解計(jì)算機(jī)管理的必要性和管理流程,對(duì)相關(guān)人員進(jìn)行新業(yè)務(wù)模式和流程教育,對(duì)操作人員進(jìn)行技術(shù)培訓(xùn),要求準(zhǔn)確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時(shí)維護(hù)人員要反復(fù)到現(xiàn)場(chǎng)數(shù)次解決此類(lèi)問(wèn)題。
3.施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào),斷電前制定詳細(xì)的切換方案和應(yīng)急方案。
4.合理規(guī)劃配線間和機(jī)柜位置,遠(yuǎn)離人群,避免噪音。
5.分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,爭(zhēng)取單獨(dú)供電,和供電部門(mén)協(xié)調(diào)保證24小時(shí)不斷電。
6.加強(qiáng)內(nèi)部人員管理,要注意隨時(shí)觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個(gè)醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動(dòng)的利用各種手段管理網(wǎng)絡(luò)、診斷問(wèn)題、防患于未然,為醫(yī)院計(jì)算機(jī)信息系統(tǒng)提供良好的運(yùn)行環(huán)境。
參考文獻(xiàn)
[1]韓雪峰,等.醫(yī)院信息網(wǎng)絡(luò)的管理,醫(yī)學(xué)信息,2006-12.
篇6
在排除比較復(fù)雜網(wǎng)絡(luò)的故障時(shí),我們常常要從多種角度來(lái)測(cè)試和分析故障的現(xiàn)象,準(zhǔn)確確定故障點(diǎn)。
一、分析模型和方法
(一)七層的網(wǎng)絡(luò)結(jié)構(gòu)分析模型方法
從網(wǎng)絡(luò)的七層結(jié)構(gòu)的定義和功能上逐一進(jìn)行分析和排查,這是傳統(tǒng)的而且最基礎(chǔ)的分析和測(cè)試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開(kāi)始檢測(cè)直到應(yīng)用。自上而下是:從應(yīng)用協(xié)議中捕捉數(shù)據(jù)包,分析數(shù)據(jù)包統(tǒng)計(jì)和流量統(tǒng)計(jì)信息,以獲得有價(jià)值的資料。
(二)網(wǎng)絡(luò)連接結(jié)構(gòu)的分析方法
從網(wǎng)絡(luò)的連接構(gòu)成來(lái)看,大致可以分成客戶(hù)端、網(wǎng)絡(luò)鏈路、服務(wù)器端三個(gè)模塊。
1、客戶(hù)端具備網(wǎng)絡(luò)的七層結(jié)構(gòu),也會(huì)出現(xiàn)從硬件到軟件、從驅(qū)動(dòng)到應(yīng)用程序、從設(shè)置錯(cuò)誤到病毒等的故障問(wèn)題。所以在分析和測(cè)試客戶(hù)端的過(guò)程中要有大量的背景知識(shí),有時(shí)PC的發(fā)燒經(jīng)驗(yàn)也會(huì)有所幫助。也可以在實(shí)際測(cè)試過(guò)程中詢(xún)問(wèn)客戶(hù)端的用戶(hù),分析他們反映的問(wèn)題是個(gè)性的還是共性的,這將有助于自己對(duì)客戶(hù)端的進(jìn)一步檢測(cè)作出決定。
2、來(lái)自網(wǎng)絡(luò)鏈路的問(wèn)題通常需要網(wǎng)管、現(xiàn)場(chǎng)測(cè)試儀,甚至需要用協(xié)議分析儀來(lái)幫助確定問(wèn)題的性質(zhì)和原因。對(duì)于這方面的問(wèn)題分析需要有堅(jiān)實(shí)的網(wǎng)絡(luò)知識(shí)和實(shí)踐經(jīng)驗(yàn),有時(shí)實(shí)踐經(jīng)驗(yàn)會(huì)決定排除故障的時(shí)間。
3、在分析服務(wù)器端的情況時(shí)更需要有網(wǎng)絡(luò)應(yīng)用方面的豐富知識(shí),要了解服務(wù)器的硬件性能及配置情況、系統(tǒng)性能及配置情況、網(wǎng)絡(luò)應(yīng)用及對(duì)服務(wù)器的影響情況。
(三)工具型分析方法
工具型分析方法有強(qiáng)大的各種測(cè)試工具和軟件,它們的自動(dòng)分析能快速地給出網(wǎng)絡(luò)的各種參數(shù)甚至是故障的分析結(jié)果,這對(duì)解決常見(jiàn)網(wǎng)絡(luò)故障非常有效。
(四)綜合及經(jīng)驗(yàn)型分析方法靠時(shí)間、錯(cuò)誤和成功經(jīng)驗(yàn)的積累
在大多數(shù)的阿絡(luò)維護(hù)工作人員的工作中是采用這個(gè)方法的,再依靠網(wǎng)管和測(cè)試工具迅速定位網(wǎng)絡(luò)的故障。
二、計(jì)算機(jī)無(wú)法上網(wǎng)故障排除
1、對(duì)于某網(wǎng)計(jì)算機(jī)上不了網(wǎng)的故障,首先要分別確定此計(jì)算機(jī)的網(wǎng)卡安裝是否正確,是否存在硬件故障,網(wǎng)絡(luò)配置是否正確在實(shí)際工作中我們一般采用Ping本機(jī)的回送地址(127.0.0.1)來(lái)判斷網(wǎng)卡硬件安裝和TCP/IP協(xié)議的正確性。
如果能Ping通,即說(shuō)明這部分沒(méi)有問(wèn)題。如果出現(xiàn)超時(shí)情況,則要檢查計(jì)算機(jī)的網(wǎng)卡是否與機(jī)器上的其它設(shè)備存在中斷沖突的問(wèn)題。通過(guò)查看系統(tǒng)屬性中的設(shè)備管理器,查看是否在網(wǎng)絡(luò)適配器的設(shè)備前面有黃色驚嘆號(hào)或紅色叉號(hào),如有則說(shuō)明硬件的驅(qū)動(dòng)程序沒(méi)有安裝成功,可刪除后重新安裝。另外,要確保TCP/IP協(xié)議安裝的正確性,并且要綁定在你所安裝的網(wǎng)卡上。如果重新安裝后還是Ping不通回送地址,最好換上一塊正常的網(wǎng)卡試一試。由于在局域網(wǎng)中劃分了VLAN,所以連在不同VLAN中的計(jì)算機(jī)都有各自不同的IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。要在機(jī)器的網(wǎng)絡(luò)屬性中設(shè)定的IP地址等數(shù)據(jù)與連接的VLAN相匹配,否則將出現(xiàn)網(wǎng)絡(luò)不通的情況。
當(dāng)確保了計(jì)算機(jī)的硬件設(shè)備和網(wǎng)絡(luò)配置正確后,接著就要查看計(jì)算機(jī)與交換機(jī)之間的雙絞線,交換機(jī)的RJ45端口或交換機(jī)的配置是否有問(wèn)題。此時(shí)我們要Ping上網(wǎng)計(jì)算機(jī)所在VLAN的網(wǎng)關(guān),不通的話就要分段檢查上面所說(shuō)的各項(xiàng)。
最簡(jiǎn)單的方法是檢查雙絞線,用線纜測(cè)試儀檢測(cè)雙絞線是否斷開(kāi)。雙絞線沒(méi)有問(wèn)題,就要查看交換機(jī)的端口是否壞了。交換機(jī)每一個(gè)端口都有狀態(tài)指示燈以詢(xún)問(wèn)一下其它網(wǎng)管人員就可以排除了,如果不放心可以對(duì)照查看。交換機(jī)的參數(shù)配置表也是網(wǎng)絡(luò)管理員必備的資料之一,并且隨著網(wǎng)絡(luò)用戶(hù)的變化要不斷地修改,檢測(cè)到此,如果端口指示燈不亮,就只能是端口損壞了,可以把跳線接到正常使用的端口上排除其它原因,確定是端口的問(wèn)題。
2、一批聯(lián)網(wǎng)計(jì)算機(jī)上不了網(wǎng)對(duì)于同時(shí)有一批計(jì)算機(jī)上不了網(wǎng)的故障,首先要找到這些計(jì)算機(jī)的共性,如是不是屬于同一VLAN或接在同一交換機(jī)上的,若這些計(jì)算機(jī)屬于同一VLAN,且屬于計(jì)算機(jī)分別連接于不同的樓層交換機(jī),那么檢查一下路由器上是否有acl限制,在路由器上對(duì)該VLAN的配置是否正確,路由協(xié)議(如我局的OSPF協(xié)議)是否配置正確。若這些計(jì)算機(jī)屬于同一交換機(jī),則應(yīng)到機(jī)房檢查該交換機(jī)是否有電源松落情況,或該交換機(jī)CPU負(fù)載率是否很高,與上一級(jí)網(wǎng)絡(luò)設(shè)備的鏈路是否正常。
通常某交換機(jī)連接的所有電腦都不能正常與網(wǎng)內(nèi)其它電腦通訊,這是典型的交換機(jī)死機(jī)現(xiàn)象,可以通過(guò)重新啟動(dòng)交換機(jī)的方法解決。如果重新啟動(dòng)后故障依舊,則檢查一下那臺(tái)交換機(jī)連接的所有電腦,看逐個(gè)斷開(kāi)連接的每臺(tái)電腦的情況,慢慢定位到某個(gè)故障電腦,會(huì)發(fā)現(xiàn)多半是某臺(tái)電腦上的網(wǎng)卡故障導(dǎo)致的。
故障通常是交換機(jī)的某個(gè)端口變得非常緩慢,最后導(dǎo)致整臺(tái)交換機(jī)或整個(gè)堆疊慢下來(lái)。通過(guò)控制臺(tái)檢查交換機(jī)的狀態(tài),發(fā)現(xiàn)交換機(jī)的緩沖池增長(zhǎng)得非常快,達(dá)到了90%或更多。原因及解決方法為:首先應(yīng)該使用其它電腦更換這個(gè)端口上原來(lái)的連接,看是否由這個(gè)端口連接的那臺(tái)電腦的網(wǎng)絡(luò)故障導(dǎo)致的,也可以重新設(shè)置出錯(cuò)的端口并重新啟動(dòng)交換機(jī),個(gè)別時(shí)候,可能是這個(gè)端口損壞了。
三、故障定位及排除的常用方法
(一)告警性能分析法
通過(guò)網(wǎng)管獲取告警和性能信息進(jìn)行故障定位。我們單位使用了Siteview網(wǎng)絡(luò)網(wǎng)管,可以對(duì)全單位的網(wǎng)絡(luò)設(shè)備進(jìn)行管理,平時(shí)多觀察各設(shè)備CPU負(fù)載率和各線路的流量。當(dāng)有人反映不能連接至網(wǎng)絡(luò)或網(wǎng)速很慢時(shí),可通過(guò)網(wǎng)管觀察計(jì)算機(jī)與交換機(jī)的連接情況,是否有時(shí)斷時(shí)通的現(xiàn)象,交換機(jī)CPU負(fù)載率是否很高,線路流量是否很大。通過(guò)觀察設(shè)備端口狀態(tài),分析和觀察交換機(jī)哪個(gè)端口所接的計(jì)算機(jī)發(fā)包量不太正常。
(二)查看網(wǎng)絡(luò)設(shè)備日志法
經(jīng)常看一下網(wǎng)絡(luò)設(shè)備的日志,分析設(shè)備狀況。我曾經(jīng)通過(guò)showlonging命令觀察到4006交換機(jī)下連的2950交換機(jī)經(jīng)常每隔7小時(shí)down掉,然后又up,因時(shí)間間隔較長(zhǎng),單位人員未感覺(jué)網(wǎng)絡(luò)中斷,在此期間我們檢查并確定了光纜、光收發(fā)器、網(wǎng)線、交換機(jī)配置、交換機(jī)端口均正常,后來(lái)的間隔時(shí)間由原來(lái)的7小時(shí)減為7分鐘。由此我們立即判定2950交換機(jī)本身有故障,馬上將已準(zhǔn)備好的備用交換機(jī)換上,從而減少了處理故障的時(shí)間,并在最短時(shí)間內(nèi)恢復(fù)網(wǎng)絡(luò)。
(三)替換法
替換法就是使用一個(gè)工作正常的物體去替換一個(gè)工作不正常的物體,從而達(dá)到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個(gè)設(shè)備和一塊模塊。
(四)配置數(shù)據(jù)分析法
查詢(xún)、分析當(dāng)前設(shè)備的配置數(shù)據(jù),通過(guò)分析以上的配置數(shù)據(jù)是否正常來(lái)定位故障。若配置的數(shù)據(jù)有錯(cuò)誤,需進(jìn)行重新配置。
四、結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)故障也十分復(fù)雜,本文介紹了常見(jiàn)的幾類(lèi)故障及其維護(hù)方法。為了在網(wǎng)絡(luò)出現(xiàn)故障時(shí)及時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行維護(hù),以最快的速度恢復(fù)網(wǎng)絡(luò)的正常運(yùn)行,在網(wǎng)絡(luò)維護(hù)中還需要注意以下幾個(gè)方面:
篇7
伴隨著網(wǎng)絡(luò)的業(yè)務(wù)和應(yīng)用的豐富,計(jì)算機(jī)網(wǎng)絡(luò)的管理與維護(hù)也就變得至關(guān)重要,尤其在大型計(jì)算機(jī)網(wǎng)絡(luò)中更是如此。在計(jì)算機(jī)網(wǎng)絡(luò)的質(zhì)量體系中,網(wǎng)絡(luò)管理是一個(gè)關(guān)鍵環(huán)節(jié),網(wǎng)絡(luò)管理的質(zhì)量將會(huì)直接影響網(wǎng)絡(luò)的運(yùn)行的效率。一般來(lái)說(shuō),網(wǎng)絡(luò)管理就是通過(guò)某種方式對(duì)網(wǎng)絡(luò)進(jìn)行管理,使網(wǎng)絡(luò)能正常高效地運(yùn)行。其目的很明確,就是使網(wǎng)絡(luò)中的資源得到更加有效的利用。它應(yīng)維護(hù)網(wǎng)絡(luò)的正常運(yùn)行,當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí)能及時(shí)報(bào)告和處理,并協(xié)調(diào)、保持網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行等。國(guó)際標(biāo)準(zhǔn)化組織( ISO) 在ISO/ IEC7498 - 4 中定義并描述了開(kāi)放系統(tǒng)互連(OSI) 管理的術(shù)語(yǔ)和概念,提出了一個(gè)OSI 管理的結(jié)構(gòu)并描述了OSI 管理應(yīng)有的行為。通常對(duì)一個(gè)網(wǎng)絡(luò)管理系統(tǒng)需要定義以下內(nèi)容:
1、 系統(tǒng)的功能。即一個(gè)網(wǎng)絡(luò)管理系統(tǒng)應(yīng)具有哪些功能。
2、網(wǎng)絡(luò)資源的表示。網(wǎng)絡(luò)管理很大一部分是對(duì)網(wǎng)絡(luò)中資源的管理。網(wǎng)絡(luò)中的資源就是指網(wǎng)絡(luò)中的硬件、軟件以及所提供的服務(wù)等。而一個(gè)網(wǎng)絡(luò)管理系統(tǒng)必須在系統(tǒng)中將它們表示出來(lái), 才能對(duì)其進(jìn)行管理。
3、網(wǎng)絡(luò)管理信息的表示。網(wǎng)絡(luò)管理系統(tǒng)對(duì)網(wǎng)絡(luò)的管理主要靠系統(tǒng)中網(wǎng)絡(luò)管理信息的傳遞來(lái)實(shí)現(xiàn)。網(wǎng)絡(luò)管理信息應(yīng)如何表示、怎樣傳遞、傳送的協(xié)議是什么? 這都是一個(gè)網(wǎng)絡(luò)管理系統(tǒng)必須考慮的問(wèn)題。
4、系統(tǒng)的結(jié)構(gòu)。即網(wǎng)絡(luò)管理系統(tǒng)的結(jié)構(gòu)是怎樣的。
二、網(wǎng)絡(luò)管理技術(shù)的功能
為了更好地管理不同廠家的網(wǎng)絡(luò)設(shè)備, 支持不同的網(wǎng)絡(luò)管理平臺(tái),國(guó)際標(biāo)準(zhǔn)化組織( ISO) 制定了一系列的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)。在OSI(開(kāi)放式系統(tǒng)互聯(lián)參考模型) 的網(wǎng)絡(luò)管理模型中, 基本的網(wǎng)絡(luò)管理被劃分成五個(gè)功能, 即網(wǎng)絡(luò)故障管理、網(wǎng)絡(luò)配置管理、網(wǎng)絡(luò)性能管理、網(wǎng)絡(luò)計(jì)費(fèi)管理和網(wǎng)絡(luò)安全管理。
1、網(wǎng)絡(luò)故障管理( Fault Management) :檢測(cè)、隔離并恢復(fù)網(wǎng)絡(luò)故障。在大型計(jì)算機(jī)網(wǎng)絡(luò)中,當(dāng)發(fā)生故障時(shí),往往不能及時(shí)準(zhǔn)確地確定故障所在的位置。因此,需要有一個(gè)故障管理系統(tǒng)來(lái)科學(xué)地管理網(wǎng)絡(luò)發(fā)生的所有故障,并記錄每個(gè)故障的產(chǎn)生及相關(guān)信息,最后確定并排除那些故障,以保證網(wǎng)絡(luò)能提供連續(xù)可靠的服務(wù)。網(wǎng)絡(luò)故障管理功能主要包括:維護(hù)并檢查錯(cuò)誤日志,形成故障統(tǒng)計(jì);接收錯(cuò)誤監(jiān)測(cè)報(bào)告并及時(shí)做出響應(yīng);跟蹤識(shí)別錯(cuò)誤;執(zhí)行診斷測(cè)試等。
2、 網(wǎng)絡(luò)配置管理(Configuration Management) :從網(wǎng)絡(luò)中獲取信息并根據(jù)這些信息對(duì)設(shè)備進(jìn)行配置管理。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)通常是由多家廠商提供的設(shè)備相互連接而成的,各廠商設(shè)備之間需要交互設(shè)備的參數(shù)、狀態(tài)等信息,同時(shí)網(wǎng)絡(luò)系統(tǒng)常常是動(dòng)態(tài)變化的,例如網(wǎng)絡(luò)系統(tǒng)本身要隨著用戶(hù)的增減、設(shè)備的維修或更新來(lái)調(diào)整網(wǎng)絡(luò)的配置,因此需要有網(wǎng)絡(luò)配置管理系統(tǒng)來(lái)支持這種調(diào)整和改變,使得網(wǎng)絡(luò)系統(tǒng)能正常有效地工作。網(wǎng)絡(luò)配置管理功能主要包括:網(wǎng)絡(luò)接點(diǎn)設(shè)備部件和端口的配置;網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備系統(tǒng)軟件的配置;配置操作過(guò)程的記錄統(tǒng)計(jì)等。
3、網(wǎng)絡(luò)性能管理( Performance Management) :分析和控制整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)交換,為網(wǎng)絡(luò)用戶(hù)提供持續(xù)可靠的服務(wù),使網(wǎng)絡(luò)資源的使用達(dá)到最優(yōu)化。網(wǎng)絡(luò)性能管理功能主要包括:自動(dòng)生成網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和網(wǎng)絡(luò)配置;實(shí)時(shí)監(jiān)測(cè)設(shè)備狀態(tài);網(wǎng)絡(luò)及相關(guān)設(shè)備的性能統(tǒng)計(jì),包括網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的利用率、網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的CPU利用率、網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的故障率、網(wǎng)絡(luò)出口線路的流量統(tǒng)計(jì)、網(wǎng)絡(luò)上各種業(yè)務(wù)量的統(tǒng)計(jì);對(duì)歷史統(tǒng)計(jì)數(shù)據(jù)的分析等。
4、網(wǎng)絡(luò)計(jì)費(fèi)管理(Accounting Management) :如果計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的信息資源是有償使用的,需要記錄和統(tǒng)計(jì)網(wǎng)絡(luò)用戶(hù)使用網(wǎng)絡(luò)信息資源情況,從而進(jìn)行計(jì)費(fèi)。即使在非商業(yè)化的網(wǎng)絡(luò)上,仍需統(tǒng)計(jì)網(wǎng)絡(luò)線路的占用情況和不同資源的利用情況,以供決策參考。網(wǎng)絡(luò)計(jì)費(fèi)管理功能主要包括:記錄和統(tǒng)計(jì)網(wǎng)絡(luò)資源的利用情況,設(shè)置計(jì)量單位、確定開(kāi)銷(xiāo)、向用戶(hù)收費(fèi)等。
5、網(wǎng)絡(luò)安全管理(Security Management) :計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)需要網(wǎng)絡(luò)安全管理系統(tǒng)來(lái)確保網(wǎng)絡(luò)資源不被非法使用,以及網(wǎng)絡(luò)管理信息的機(jī)密性(防止未經(jīng)授權(quán)的訪問(wèn)) 和完整性(不被非法修改) 。網(wǎng)絡(luò)安全管理功能主要包括:控制對(duì)網(wǎng)絡(luò)資源和敏感信息的訪問(wèn),包括對(duì)網(wǎng)絡(luò)設(shè)備的訪問(wèn)控制,對(duì)給定設(shè)備上某種應(yīng)用的訪問(wèn)控制以及對(duì)網(wǎng)絡(luò)協(xié)議的訪問(wèn)控制等。
三、網(wǎng)絡(luò)管理技術(shù)的應(yīng)用與發(fā)展
1、網(wǎng)絡(luò)管理應(yīng)用:隨著信息化的普及,電子政務(wù)、電子商務(wù)等業(yè)務(wù)的大力推行,其他類(lèi)型的中小型企業(yè)對(duì)于網(wǎng)絡(luò)管理也有了強(qiáng)烈的需求,對(duì)網(wǎng)絡(luò)的安全管理以及故障管理方面的應(yīng)用趨勢(shì)尤為明顯,所以對(duì)于網(wǎng)絡(luò)管理者來(lái)說(shuō),如何有效地管理網(wǎng)絡(luò),如何為現(xiàn)有網(wǎng)絡(luò)規(guī)劃網(wǎng)絡(luò)管理系統(tǒng)己變得尤為迫切。隨著用戶(hù)對(duì)網(wǎng)絡(luò)功能理解的進(jìn)一步深入和大量企業(yè)級(jí)網(wǎng)絡(luò)應(yīng)用的實(shí)施,網(wǎng)絡(luò)性能的管理也成了一個(gè)用戶(hù)關(guān)注的話題,用戶(hù)已經(jīng)不再局限于網(wǎng)絡(luò)的聯(lián)通時(shí)間,而進(jìn)一步要求網(wǎng)絡(luò)的性能能夠達(dá)到一定的水平,因?yàn)檫@樣才能夠滿足越來(lái)越多的企業(yè)級(jí)應(yīng)用的需求。因此用戶(hù)對(duì)網(wǎng)管軟件的需求也隨之發(fā)生了相應(yīng)的改變:網(wǎng)絡(luò)管理軟件從側(cè)重設(shè)備管理到側(cè)重業(yè)務(wù)管理,從側(cè)重故障管理到側(cè)重性能管理,更加側(cè)重系統(tǒng)的安全性和系統(tǒng)的互操作性等。而且用戶(hù)不再僅僅需要一個(gè)軟件產(chǎn)品,而是需要一個(gè)解決方案。用戶(hù)越來(lái)越不關(guān)注具體的網(wǎng)絡(luò)管理內(nèi)容,而是關(guān)注與自己的業(yè)務(wù)相關(guān)的部分,比如用戶(hù)不希望關(guān)注網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)如何, 而只希望關(guān)注他們的應(yīng)用是否能夠在該網(wǎng)絡(luò)環(huán)境下正常的運(yùn)行。由于業(yè)務(wù)網(wǎng)絡(luò)化的深入和統(tǒng)一網(wǎng)絡(luò)技術(shù)、產(chǎn)品的成熟。數(shù)據(jù)網(wǎng)絡(luò)將承載數(shù)據(jù)、語(yǔ)音和視頻等很多新型的網(wǎng)絡(luò)應(yīng)用(如網(wǎng)絡(luò)電話系統(tǒng)、呼叫中心系統(tǒng)、統(tǒng)一信息系統(tǒng)、協(xié)同工作系統(tǒng)和視頻會(huì)議系統(tǒng)等) 。一方面,用戶(hù)需要通過(guò)穩(wěn)定可靠的傳送設(shè)備來(lái)保證網(wǎng)絡(luò)的管理性能;另一方面還需要網(wǎng)管軟件的強(qiáng)大功能保證網(wǎng)絡(luò)管理的靈活方便,,并能夠與多種類(lèi)型、多廠商設(shè)備實(shí)現(xiàn)統(tǒng)一網(wǎng)管,正因?yàn)槿绱耍乱淮W(wǎng)絡(luò)管理軟件對(duì)應(yīng)用性與管理性的要求也就必然更高。這樣才能適應(yīng)網(wǎng)絡(luò)用戶(hù)的需求。其次就是運(yùn)營(yíng)管理。一方面,用戶(hù)需要運(yùn)用性能卓越、可靠安全、智能化的網(wǎng)絡(luò)核心設(shè)備來(lái)構(gòu)建他們的網(wǎng)絡(luò);另一方面,他們不僅需要網(wǎng)絡(luò)本身,更看重的是網(wǎng)絡(luò)給他們帶來(lái)的應(yīng)用。
2、網(wǎng)絡(luò)管理發(fā)展:隨著現(xiàn)代企業(yè)和網(wǎng)絡(luò)、通訊技術(shù)的不斷發(fā)展,企業(yè)網(wǎng)管軟件也不斷推陳出新,未來(lái)的網(wǎng)絡(luò)管理呈現(xiàn)如下發(fā)展趨勢(shì)。(1)多廠家、多技術(shù)的融合:隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和通訊技術(shù)的融合,統(tǒng)一的、綜合的網(wǎng)管正日益顯示出重要性。因?yàn)闆](méi)有哪個(gè)單獨(dú)的產(chǎn)品能滿足網(wǎng)管方方面面的需要,所以在購(gòu)買(mǎi)回來(lái)的網(wǎng)管軟件的基礎(chǔ)上,往往需要進(jìn)行二次開(kāi)發(fā)或與別的網(wǎng)管產(chǎn)品進(jìn)行集成。以前進(jìn)行網(wǎng)管產(chǎn)品的集成是一件很痛苦的事情。比如,廠商A 的產(chǎn)品要求運(yùn)行在Unix 平臺(tái)上,而廠商B 的產(chǎn)品必須運(yùn)行在WindowsNT 環(huán)境中;再有, 必須是廠商A 的某一指定版本與廠商B 的其一指定版本才能進(jìn)行集成,任意一方單獨(dú)升級(jí)都會(huì)破壞這種集成。例如在電信環(huán)境中,以前在傳輸網(wǎng)、本地網(wǎng)、IP 數(shù)據(jù)網(wǎng)、電話網(wǎng)等分別由不同的部門(mén)維護(hù),信息也不能共享。而用戶(hù)和運(yùn)營(yíng)商都要求通過(guò)一個(gè)控制臺(tái)能對(duì)多個(gè)互聯(lián)的網(wǎng)絡(luò)進(jìn)行管理, 只有建立起多廠商的、多技術(shù)領(lǐng)域的綜合網(wǎng)管體系,才能符合需要。(2)基于Web 的網(wǎng)管:隨著基于Web 的網(wǎng)絡(luò)管理的出現(xiàn),集成問(wèn)題在一定程度上得到解決。用戶(hù)只需點(diǎn)擊URL 鏈接,就可以從一個(gè)系統(tǒng)轉(zhuǎn)到另一個(gè)系統(tǒng),而無(wú)需考慮他們運(yùn)行在何種平臺(tái)上。基于Web 的網(wǎng)絡(luò)管理的實(shí)現(xiàn)有兩種方式。第一種方式是方式,即在一個(gè)內(nèi)部工作站上運(yùn)行Web 服務(wù)器() 。在這種方式下,網(wǎng)絡(luò)管理軟件作為操作系統(tǒng)上的一個(gè)應(yīng)用,它介于瀏覽器和網(wǎng)絡(luò)設(shè)備之間。在管理過(guò)程中,網(wǎng)絡(luò)管理軟件負(fù)責(zé)將收集到的網(wǎng)絡(luò)信息傳送到瀏覽器(Web 服務(wù)器),并將傳統(tǒng)管理協(xié)議(如SNMP) 轉(zhuǎn)換成Web 協(xié)議(如HTTP)。第二種實(shí)現(xiàn)方式是嵌入式,它將Web 功能嵌入到網(wǎng)絡(luò)設(shè)備中,管理員可通過(guò)瀏覽器直接訪問(wèn)并管理該設(shè)備。在這種方式下,網(wǎng)絡(luò)管理軟件與網(wǎng)絡(luò)設(shè)備集成在一起。網(wǎng)絡(luò)管理軟件無(wú)須完成協(xié)議轉(zhuǎn)換,所有的管理信息都可以通過(guò)HTTP 協(xié)議傳送。(3)面向業(yè)務(wù)的網(wǎng)管:新一代的網(wǎng)絡(luò)管理系統(tǒng),已開(kāi)始從面向網(wǎng)絡(luò)設(shè)備的管理向面向網(wǎng)絡(luò)業(yè)務(wù)的管理過(guò)渡。這種網(wǎng)管思想把網(wǎng)絡(luò)服務(wù)、業(yè)務(wù)作為網(wǎng)管對(duì)象,通過(guò)實(shí)時(shí)監(jiān)測(cè)與網(wǎng)絡(luò)業(yè)務(wù)相關(guān)的設(shè)備、應(yīng)用, 通過(guò)模擬客戶(hù)實(shí)時(shí)測(cè)量網(wǎng)絡(luò)業(yè)務(wù)的服務(wù)質(zhì)量,通過(guò)收集網(wǎng)絡(luò)業(yè)務(wù)的業(yè)務(wù)數(shù)據(jù),實(shí)現(xiàn)全方位、多視角監(jiān)測(cè)網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行情況的目的,從而實(shí)現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)的故障管理、性能管理和配置管理。(4)基于CORBA 技術(shù)的網(wǎng)管:CORBA 最初的提出是為了滿足異構(gòu)平臺(tái)上分布式計(jì)算的需要。它有以下優(yōu)點(diǎn):可在一個(gè)分布式應(yīng)用中混用多種語(yǔ)言、支持分布對(duì)象、提供高度的互通性等。OMG已經(jīng)提出了基于CORBA 的網(wǎng)管系統(tǒng)的體系結(jié)構(gòu),使用CORBA 的方法來(lái)實(shí)現(xiàn)基于OSI 開(kāi)放接口和OSI 系統(tǒng)管理概念。TMF 和X/ OPen 聯(lián)合開(kāi)展的J IDM 任務(wù)組己經(jīng)開(kāi)發(fā)出SNMP/CMIP/ CORBA 的互通靜態(tài)規(guī)范描述和動(dòng)態(tài)交互式轉(zhuǎn)化方法。可以預(yù)見(jiàn),CORBA 將在網(wǎng)絡(luò)管理和系統(tǒng)管理中占有越來(lái)越重要的地位。
參考文獻(xiàn):
[1]謝希仁,陳鳴,張興元. 計(jì)算機(jī)網(wǎng)絡(luò). 北京:電子工業(yè)出版社,1994;
篇8
較之高職高專(zhuān)院校,普通本科院校更強(qiáng)調(diào)理論知識(shí)的教學(xué),在這種情況下,教學(xué)過(guò)程中容易產(chǎn)生重理論輕實(shí)踐的傾向。為了結(jié)合以SNMP為核心的網(wǎng)絡(luò)管理教學(xué)內(nèi)容,我校“計(jì)算機(jī)網(wǎng)絡(luò)管理”課程在實(shí)踐環(huán)節(jié)采用分層次漸進(jìn)式的綜合實(shí)驗(yàn)設(shè)計(jì)方案,如表2所示。如表2所示,“計(jì)算機(jī)網(wǎng)絡(luò)管理”課程的綜合實(shí)驗(yàn)設(shè)計(jì)方案分為以下三個(gè)層次漸進(jìn)式地展開(kāi):第一層次要求學(xué)生熟悉網(wǎng)絡(luò)管理的實(shí)用技術(shù),主要包括操作系統(tǒng)提供的網(wǎng)絡(luò)管理命令和工具的使用方法,特別是網(wǎng)絡(luò)配置和服務(wù)器管理,排除網(wǎng)絡(luò)故障[2];第二層次要求學(xué)生能夠使用基于SNMP標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理協(xié)議工具對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行監(jiān)控與分析,解決計(jì)算機(jī)網(wǎng)絡(luò)管理中的實(shí)際問(wèn)題;第三層次要求學(xué)生利用開(kāi)源包開(kāi)發(fā)基于SNMP標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理應(yīng)用[3]。
3自主學(xué)習(xí)指導(dǎo)
為了適應(yīng)基于SNMP的網(wǎng)絡(luò)管理的新發(fā)展、新的網(wǎng)絡(luò)管理協(xié)議及其相關(guān)技術(shù)發(fā)展、應(yīng)用新技術(shù)或新思想的網(wǎng)絡(luò)管理解決方案與針對(duì)新型網(wǎng)絡(luò)的網(wǎng)絡(luò)管理解決方案等,值得注意的是,“計(jì)算機(jī)網(wǎng)絡(luò)管理”課程的核心內(nèi)容今后還將會(huì)引入到我校物聯(lián)網(wǎng)工程專(zhuān)業(yè)本科生網(wǎng)絡(luò)管理相關(guān)課程的教學(xué)中,因此,本課程教學(xué)有必要指導(dǎo)學(xué)生進(jìn)行自主學(xué)習(xí)拓展網(wǎng)絡(luò)管理思路。首先,本課程為學(xué)生提供自主學(xué)習(xí)的選題指導(dǎo),主要包括以下幾個(gè)方面:(1)基于SNMP的網(wǎng)絡(luò)管理的新發(fā)展,如SNMP與對(duì)等(Peer-to-Peer,P2P)技術(shù)的融合;(2)新的網(wǎng)絡(luò)管理協(xié)議及其相關(guān)技術(shù)發(fā)展,如網(wǎng)絡(luò)配置(NETworkCONFiguration,NETCONF)協(xié)議;(3)應(yīng)用新技術(shù)或新思想的網(wǎng)絡(luò)管理解決方案,如基于云計(jì)算的網(wǎng)絡(luò)管理;(4)針對(duì)新型網(wǎng)絡(luò)的網(wǎng)絡(luò)管理解決方案,如面向物聯(lián)網(wǎng)的網(wǎng)絡(luò)管理。在此基礎(chǔ)上,依據(jù)具體的選題,指導(dǎo)學(xué)生利用我校云計(jì)算開(kāi)放實(shí)驗(yàn)室RESTfulWeb服務(wù)環(huán)境下自主學(xué)習(xí)云系統(tǒng),有針對(duì)性地查找相關(guān)資源(包括白皮書(shū)、產(chǎn)品試用版、開(kāi)源工具軟件、RFC、標(biāo)準(zhǔn)草案、正式發(fā)表的各類(lèi)論文等)。在這個(gè)過(guò)程中,還需要指導(dǎo)學(xué)生應(yīng)用科學(xué)的文獻(xiàn)閱讀方法,并按照學(xué)習(xí)思路和個(gè)人理解完成自主學(xué)習(xí)報(bào)告。
4教學(xué)過(guò)程管理與平時(shí)成績(jī)考核
為了加強(qiáng)“計(jì)算機(jī)網(wǎng)絡(luò)管理”課程的教學(xué)過(guò)程管理,本課程在平時(shí)成績(jī)考核方面逐步形成一定的導(dǎo)向性。表3列出我校網(wǎng)絡(luò)工程專(zhuān)業(yè)08、09和10級(jí)學(xué)生的平時(shí)成績(jī)考核方案。
篇9
一、網(wǎng)絡(luò)設(shè)備安全
(一) 硬件設(shè)置對(duì)網(wǎng)絡(luò)安全的影響
1. 網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機(jī)器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強(qiáng)電保持30CM 以上距離,以減少相互干擾。新增網(wǎng)點(diǎn),距離交換機(jī)盡可能短,以減少信號(hào)衰減。平時(shí)做好跳線備份,以備急用。
2. 中心機(jī)房
綜合考慮供電、場(chǎng)地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3. 服務(wù)器
對(duì)最上層的服務(wù)器和數(shù)據(jù)庫(kù)來(lái)說(shuō)如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲(chǔ)的安全是決定一個(gè)信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時(shí)不間斷工作,防止停電造成的數(shù)據(jù)庫(kù)損壞。對(duì)于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機(jī)熱備份+磁盤(pán)陣列柜的模式,當(dāng)一個(gè)服務(wù)器發(fā)生故障時(shí),備份服務(wù)器能在十幾秒的時(shí)間內(nèi)進(jìn)行切換,啟動(dòng)數(shù)據(jù)庫(kù),一般能在2~3 分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺(tái)服務(wù)器出現(xiàn)故障時(shí),能保證信息系統(tǒng)的正常運(yùn)行,如果陣列出現(xiàn)故障, 整個(gè)系統(tǒng)仍要停止運(yùn)行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時(shí),通過(guò)數(shù)據(jù)庫(kù)的備份服務(wù)實(shí)時(shí)地進(jìn)行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機(jī)服務(wù)器或陣列出現(xiàn)故障時(shí),系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運(yùn)行,所有用戶(hù)的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4. 邊界安全
內(nèi)外網(wǎng)物理斷開(kāi),這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時(shí)采用U盤(pán)或移動(dòng)硬盤(pán)作為中介,并做好防病毒工作。
(二)外界環(huán)境對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
1. 溫度會(huì)導(dǎo)致邏輯電路產(chǎn)生邏輯錯(cuò)誤,技術(shù)參數(shù)偏離,還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機(jī)器運(yùn)轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2. 濕度過(guò)高,會(huì)使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開(kāi)路或短路;濕度過(guò)低,會(huì)吸附灰塵,加劇噪聲。
3. 對(duì)于機(jī)器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會(huì)形成錯(cuò)誤的運(yùn)行結(jié)果。過(guò)多的塵埃可造成絕緣電阻減小、泄漏電流增加,機(jī)器出現(xiàn)錯(cuò)誤動(dòng)作,如果空氣潮濕會(huì)引起元器件間放電、打火,從而損壞設(shè)備,嚴(yán)重的還會(huì)引起火災(zāi)。
4. 靜電是網(wǎng)絡(luò)使用中面臨的比較嚴(yán)重的問(wèn)題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計(jì)算機(jī)元器件和集成電路對(duì)靜電非常敏感,它的破壞常常是在不知不覺(jué)中發(fā)生。
5. 靠近網(wǎng)絡(luò)的計(jì)算機(jī)、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過(guò)輻射、傳導(dǎo)等方式對(duì)網(wǎng)絡(luò)系統(tǒng)形成干擾。他們?cè)斐傻膯?wèn)題是:設(shè)備的一些部件會(huì)失效,但那些部件的失效看起來(lái)又是由于其他部件引起的,像這樣的問(wèn)題很容易被忽略,而且很難診斷,需要專(zhuān)門(mén)的診斷軟件和硬件來(lái)檢測(cè)。
二、計(jì)算機(jī)軟件的安全
(一)計(jì)算機(jī)操作系統(tǒng)的安全
目前一般醫(yī)院服務(wù)器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對(duì)計(jì)算機(jī)使用的帳號(hào)、用戶(hù)權(quán)限、網(wǎng)絡(luò)訪問(wèn)以及文件訪問(wèn)等實(shí)行嚴(yán)格的控制和管理,定期做好監(jiān)視、審計(jì)和事件日志記錄和分析,一方面減少各類(lèi)違規(guī)訪問(wèn),另一方面,通過(guò)系統(tǒng)日志記下來(lái)的警告和報(bào)錯(cuò)信息,很容易發(fā)現(xiàn)相關(guān)問(wèn)題的癥結(jié)所在。及時(shí)下載和打好系統(tǒng)補(bǔ)丁,盡可能關(guān)閉不需要的端口,以彌補(bǔ)系統(tǒng)漏洞 帶來(lái)的各類(lèi)隱患。對(duì)各類(lèi)工作站和服務(wù)器的CMOS設(shè)置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來(lái)光盤(pán)、軟盤(pán)和U盤(pán)的使用。對(duì)關(guān)鍵數(shù)據(jù)實(shí)行加密存儲(chǔ)并分布于多臺(tái)計(jì)算機(jī)。
(二)數(shù)據(jù)庫(kù)的安全
數(shù)據(jù)庫(kù)的選擇和備份是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理中的重要問(wèn)題。系統(tǒng)一旦投入運(yùn)行,就要求24小時(shí)不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開(kāi)發(fā)系統(tǒng)軟件時(shí),數(shù)據(jù)庫(kù)的選擇顯得尤為重要,在發(fā)生故障時(shí)應(yīng)能自動(dòng)將數(shù)據(jù)恢復(fù)到斷點(diǎn),確保數(shù)據(jù)庫(kù)的完整。目前現(xiàn)有醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫(kù)的選擇上多采用SQL SERVER、ORACLE數(shù)據(jù)庫(kù)。醫(yī)院的數(shù)據(jù)庫(kù)記錄時(shí)刻都處于動(dòng)態(tài)變化之中,網(wǎng)管人員定時(shí)異地備份是不夠的,因?yàn)橐坏┫到y(tǒng)崩潰,勢(shì)必存在部分?jǐn)?shù)據(jù)的丟失。所以建立一套實(shí)時(shí)備份系統(tǒng),這對(duì)醫(yī)院來(lái)說(shuō)是非常重要的。現(xiàn)在很多醫(yī)院采用磁盤(pán)陣列的方式進(jìn)行對(duì)數(shù)據(jù)的實(shí)時(shí)備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個(gè)特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計(jì)數(shù)據(jù)保護(hù)計(jì)劃來(lái)實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機(jī)備份。例如,采用多個(gè)低價(jià)位的服務(wù)器分片負(fù)責(zé),如門(mén)診收費(fèi)系統(tǒng)采用一臺(tái)服務(wù)器,住院部系統(tǒng)采用另一臺(tái)服務(wù)器,同時(shí)再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個(gè)管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時(shí)也做好磁帶、光盤(pán)的備份,若有一臺(tái)分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進(jìn)行。這種運(yùn)行機(jī)制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測(cè)
在客戶(hù)機(jī)和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時(shí)更新病毒庫(kù)和殺毒引擎,在服務(wù)器上編寫(xiě)網(wǎng)絡(luò)登陸腳本,實(shí)現(xiàn)客戶(hù)端病毒庫(kù)和殺毒軟件引擎的自動(dòng)派送安裝。在服務(wù)器和安全性要求較高的機(jī)器上安裝入侵檢測(cè)系統(tǒng),實(shí)時(shí)監(jiān)控網(wǎng)內(nèi)各類(lèi)入侵、違規(guī)和破壞行為。
三、人為因素對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全統(tǒng)計(jì),某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計(jì)算機(jī)不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動(dòng)重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說(shuō)明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1. 對(duì)全院職工,特別是對(duì)管理人員進(jìn)行有關(guān)教育,讓他們樹(shù)立參與意識(shí)和主人翁意識(shí),了解計(jì)算機(jī)管理的必要性和管理流程,對(duì)相關(guān)人員進(jìn)行新業(yè)務(wù)模式和流程教育,對(duì)操作人員進(jìn)行技術(shù)培訓(xùn),要求準(zhǔn)確、熟練。
2. 盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB) 。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時(shí)維護(hù)人員要反復(fù)到現(xiàn)場(chǎng)數(shù)次解決此類(lèi)問(wèn)題。
3. 施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào), 斷電前制定詳細(xì)的切換方案和應(yīng)急方案。
4. 合理規(guī)劃配線間和機(jī)柜位置,遠(yuǎn)離人群,避免噪音。
5. 分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,爭(zhēng)取單獨(dú)供電,和供電部門(mén)協(xié)調(diào)保證24小時(shí)不斷電。
6. 加強(qiáng)內(nèi)部人員管理,要注意隨時(shí)觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個(gè)醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動(dòng)的利用各種手段管理網(wǎng)絡(luò)、診斷問(wèn)題、防患于未然,為醫(yī)院計(jì)算機(jī)信息系統(tǒng)提供良好的運(yùn)行環(huán)境。
篇10
一、網(wǎng)絡(luò)設(shè)備安全
(一) 硬件設(shè)置對(duì)網(wǎng)絡(luò)安全的影響
1. 網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機(jī)器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強(qiáng)電保持30CM 以上距離,以減少相互干擾。新增網(wǎng)點(diǎn),距離交換機(jī)盡可能短,以減少信號(hào)衰減。平時(shí)做好跳線備份,以備急用。
2. 中心機(jī)房
綜合考慮供電、場(chǎng)地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3. 服務(wù)器
對(duì)最上層的服務(wù)器和數(shù)據(jù)庫(kù)來(lái)說(shuō)如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲(chǔ)的安全是決定一個(gè)信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時(shí)不間斷工作,防止停電造成的數(shù)據(jù)庫(kù)損壞。對(duì)于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機(jī)熱備份+磁盤(pán)陣列柜的模式,當(dāng)一個(gè)服務(wù)器發(fā)生故障時(shí),備份服務(wù)器能在十幾秒的時(shí)間內(nèi)進(jìn)行切換,啟動(dòng)數(shù)據(jù)庫(kù),一般能在2~3 分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺(tái)服務(wù)器出現(xiàn)故障時(shí),能保證信息系統(tǒng)的正常運(yùn)行,如果陣列出現(xiàn)故障, 整個(gè)系統(tǒng)仍要停止運(yùn)行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時(shí),通過(guò)數(shù)據(jù)庫(kù)的備份服務(wù)實(shí)時(shí)地進(jìn)行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機(jī)服務(wù)器或陣列出現(xiàn)故障時(shí),系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運(yùn)行,所有用戶(hù)的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4. 邊界安全
內(nèi)外網(wǎng)物理斷開(kāi),這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時(shí)采用U盤(pán)或移動(dòng)硬盤(pán)作為中介,并做好防病毒工作。
(二)外界環(huán)境對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
1. 溫度會(huì)導(dǎo)致邏輯電路產(chǎn)生邏輯錯(cuò)誤,技術(shù)參數(shù)偏離,還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機(jī)器運(yùn)轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2. 濕度過(guò)高,會(huì)使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開(kāi)路或短路;濕度過(guò)低,會(huì)吸附灰塵,加劇噪聲。
3. 對(duì)于機(jī)器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會(huì)形成錯(cuò)誤的運(yùn)行結(jié)果。過(guò)多的塵埃可造成絕緣電阻減小、泄漏電流增加,機(jī)器出現(xiàn)錯(cuò)誤動(dòng)作,如果空氣潮濕會(huì)引起元器件間放電、打火,從而損壞設(shè)備,嚴(yán)重的還會(huì)引起火災(zāi)。
4. 靜電是網(wǎng)絡(luò)使用中面臨的比較嚴(yán)重的問(wèn)題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計(jì)算機(jī)元器件和集成電路對(duì)靜電非常敏感,它的破壞常常是在不知不覺(jué)中發(fā)生。
5. 靠近網(wǎng)絡(luò)的計(jì)算機(jī)、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過(guò)輻射、傳導(dǎo)等方式對(duì)網(wǎng)絡(luò)系統(tǒng)形成干擾。他們?cè)斐傻膯?wèn)題是:設(shè)備的一些部件會(huì)失效,但那些部件的失效看起來(lái)又是由于其他部件引起的,像這樣的問(wèn)題很容易被忽略,而且很難診斷,需要專(zhuān)門(mén)的診斷軟件和硬件來(lái)檢測(cè)。
二、計(jì)算機(jī)軟件的安全
(一)計(jì)算機(jī)操作系統(tǒng)的安全
目前一般醫(yī)院服務(wù)器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對(duì)計(jì)算機(jī)使用的帳號(hào)、用戶(hù)權(quán)限、網(wǎng)絡(luò)訪問(wèn)以及文件訪問(wèn)等實(shí)行嚴(yán)格的控制和管理,定期做好監(jiān)視、審計(jì)和事件日志記錄和分析,一方面減少各類(lèi)違規(guī)訪問(wèn),另一方面,通過(guò)系統(tǒng)日志記下來(lái)的警告和報(bào)錯(cuò)信息,很容易發(fā)現(xiàn)相關(guān)問(wèn)題的癥結(jié)所在。及時(shí)下載和打好系統(tǒng)補(bǔ)丁,盡可能關(guān)閉不需要的端口,以彌補(bǔ)系統(tǒng)漏洞 帶來(lái)的各類(lèi)隱患。對(duì)各類(lèi)工作站和服務(wù)器的CMOS設(shè)置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來(lái)光盤(pán)、軟盤(pán)和U盤(pán)的使用。對(duì)關(guān)鍵數(shù)據(jù)實(shí)行加密存儲(chǔ)并分布于多臺(tái)計(jì)算機(jī)。
(二)數(shù)據(jù)庫(kù)的安全
數(shù)據(jù)庫(kù)的選擇和備份是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理中的重要問(wèn)題。系統(tǒng)一旦投入運(yùn)行,就要求24小時(shí)不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開(kāi)發(fā)系統(tǒng)軟件時(shí),數(shù)據(jù)庫(kù)的選擇顯得尤為重要,在發(fā)生故障時(shí)應(yīng)能自動(dòng)將數(shù)據(jù)恢復(fù)到斷點(diǎn),確保數(shù)據(jù)庫(kù)的完整。目前現(xiàn)有醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫(kù)的選擇上多采用SQL SERVER、ORACLE數(shù)據(jù)庫(kù)。醫(yī)院的數(shù)據(jù)庫(kù)記錄時(shí)刻都處于動(dòng)態(tài)變化之中,網(wǎng)管人員定時(shí)異地備份是不夠的,因?yàn)橐坏┫到y(tǒng)崩潰,勢(shì)必存在部分?jǐn)?shù)據(jù)的丟失。所以建立一套實(shí)時(shí)備份系統(tǒng),這對(duì)醫(yī)院來(lái)說(shuō)是非常重要的。現(xiàn)在很多醫(yī)院采用磁盤(pán)陣列的方式進(jìn)行對(duì)數(shù)據(jù)的實(shí)時(shí)備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個(gè)特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計(jì)數(shù)據(jù)保護(hù)計(jì)劃來(lái)實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機(jī)備份。例如,采用多個(gè)低價(jià)位的服務(wù)器分片負(fù)責(zé),如門(mén)診收費(fèi)系統(tǒng)采用一臺(tái)服務(wù)器,住院部系統(tǒng)采用另一臺(tái)服務(wù)器,同時(shí)再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個(gè)管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時(shí)也做好磁帶、光盤(pán)的備份,若有一臺(tái)分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進(jìn)行。這種運(yùn)行機(jī)制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測(cè)
在客戶(hù)機(jī)和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時(shí)更新病毒庫(kù)和殺毒引擎,在服務(wù)器上編寫(xiě)網(wǎng)絡(luò)登陸腳本,實(shí)現(xiàn)客戶(hù)端病毒庫(kù)和殺毒軟件引擎的自動(dòng)派送安裝。在服務(wù)器和安全性要求較高的機(jī)器上安裝入侵檢測(cè)系統(tǒng),實(shí)時(shí)監(jiān)控網(wǎng)內(nèi)各類(lèi)入侵、違規(guī)和破壞行為。
三、人為因素對(duì)網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全 統(tǒng)計(jì),某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計(jì)算機(jī)不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動(dòng)重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說(shuō)明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1. 對(duì)全院職工,特別是對(duì)管理人員進(jìn)行有關(guān)教育,讓他們樹(shù)立參與意識(shí)和主人翁意識(shí),了解計(jì)算機(jī)管理的必要性和管理流程,對(duì)相關(guān)人員進(jìn)行新業(yè)務(wù)模式和流程教育,對(duì)操作人員進(jìn)行技術(shù)培訓(xùn),要求準(zhǔn)確、熟練。
2. 盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB) 。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時(shí)維護(hù)人員要反復(fù)到現(xiàn)場(chǎng)數(shù)次解決此類(lèi)問(wèn)題。
3. 施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào), 斷電前制定詳細(xì)的切換方案和應(yīng)急方案。
4. 合理規(guī)劃配線間和機(jī)柜位置,遠(yuǎn)離人群,避免噪音。
5. 分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,爭(zhēng)取單獨(dú)供電,和供電部門(mén)協(xié)調(diào)保證24小時(shí)不斷電。
6. 加強(qiáng)內(nèi)部人員管理,要注意隨時(shí)觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個(gè)醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動(dòng)的利用各種手段管理網(wǎng)絡(luò)、診斷問(wèn)題、防患于未然,為醫(yī)院計(jì)算機(jī)信息系統(tǒng)提供良好的運(yùn)行環(huán)境。
篇11
一、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的教學(xué)大綱與教學(xué)計(jì)劃。
計(jì)算機(jī)網(wǎng)絡(luò)課程設(shè)計(jì)的目的:是讓學(xué)生綜合利用所學(xué)的網(wǎng)絡(luò)知識(shí),解決一些實(shí)際問(wèn)題,能夠完成一些簡(jiǎn)單的網(wǎng)絡(luò)管理、組建、維護(hù)等工作。在正式上課之前,應(yīng)對(duì)網(wǎng)絡(luò)在實(shí)際中的具體應(yīng)用、網(wǎng)絡(luò)的發(fā)展概況、在網(wǎng)絡(luò)應(yīng)用中常出現(xiàn)的問(wèn)題等進(jìn)行詳細(xì)分析,制訂出切合實(shí)際的教學(xué)大綱。在全面了解學(xué)生所具有的基礎(chǔ)知識(shí)狀況的前提下,根據(jù)教學(xué)大綱制訂好教學(xué)計(jì)劃。在制訂教學(xué)計(jì)劃的過(guò)程中針對(duì)學(xué)生的知識(shí)基礎(chǔ)和學(xué)習(xí)能力,將該課程中學(xué)生不易接受的內(nèi)容轉(zhuǎn)換成學(xué)生易接受的,并且側(cè)重于鍛煉學(xué)生的實(shí)際操作能力。
二、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的內(nèi)容。
(1)網(wǎng)絡(luò)基礎(chǔ)類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的主要是培養(yǎng)學(xué)生網(wǎng)絡(luò)組建實(shí)施的能力,要求學(xué)生通過(guò)實(shí)訓(xùn)熟悉網(wǎng)絡(luò)工程的實(shí)施流程和方案設(shè)計(jì)方法,完成小型家庭辦公網(wǎng)絡(luò)的構(gòu)建。這方面的主要實(shí)訓(xùn)有:雙絞線制作(直通線和交叉線)、ADSL撥號(hào)上網(wǎng)、多臺(tái)PC通過(guò)寬帶路由器共享上網(wǎng)、交換機(jī)的基本配置實(shí)訓(xùn)、交換機(jī)的級(jí)聯(lián)和鏈路聚合配置、使用交換機(jī)劃分VLAN、路由器的基本配置等。通過(guò)這些實(shí)訓(xùn),使學(xué)生基本掌握了構(gòu)建小型家庭辦公網(wǎng)絡(luò)及網(wǎng)絡(luò)綜合布線等基本網(wǎng)絡(luò)技能。
(2)網(wǎng)絡(luò)管理類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的是培養(yǎng)學(xué)生的網(wǎng)絡(luò)管理能力,以應(yīng)付在工作中會(huì)出現(xiàn)的問(wèn)題。這方面的實(shí)訓(xùn)主要有:使用抓包工具軟件分析網(wǎng)絡(luò)數(shù)據(jù)、交換機(jī)的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專(zhuān)用網(wǎng))配置、IP地址的規(guī)劃、基于802.1x的AAA服務(wù)配置、網(wǎng)絡(luò)帶寬的監(jiān)控維護(hù)等。通過(guò)這些實(shí)訓(xùn),使學(xué)生基本掌握網(wǎng)絡(luò)設(shè)備管理、網(wǎng)絡(luò)故障、性能管理、網(wǎng)絡(luò)認(rèn)證、計(jì)費(fèi)管理等方面的技能。
(3)網(wǎng)絡(luò)綜合類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的主要是為了提高學(xué)生的網(wǎng)絡(luò)綜合應(yīng)用能力,滿足大中型企業(yè)網(wǎng)絡(luò)工作的需求。這方面的實(shí)訓(xùn)主要有:生成樹(shù)協(xié)議的啟用、三層交換機(jī)的VLAN互通、ACL訪問(wèn)控制列表的配置、路由器靜態(tài)路由配置、路由器動(dòng)態(tài)路由RIP配置、路由器動(dòng)態(tài)路由OSPF配置、通過(guò)單臂路由實(shí)現(xiàn)VLAN間互訪等,通過(guò)實(shí)訓(xùn)使學(xué)生能夠掌握較為深入的網(wǎng)絡(luò)技術(shù),勝任更為復(fù)雜的大中型企業(yè)網(wǎng)絡(luò)管理工作。
(4)網(wǎng)絡(luò)安全類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目標(biāo)是為了在網(wǎng)絡(luò)安全監(jiān)控方面培養(yǎng)學(xué)生防范網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊的技能,能夠應(yīng)付一定的網(wǎng)絡(luò)入侵和攻擊,掌握相關(guān)網(wǎng)絡(luò)安全設(shè)備的配置方法。實(shí)訓(xùn)內(nèi)容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網(wǎng)行為策略認(rèn)證配置、網(wǎng)絡(luò)監(jiān)聽(tīng)、操作系統(tǒng)安全、數(shù)據(jù)備份與災(zāi)難恢復(fù)等。通過(guò)此類(lèi)實(shí)訓(xùn),使學(xué)生掌握一定的網(wǎng)絡(luò)安全相關(guān)技能。
三、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)方法。
如何讓學(xué)生對(duì)學(xué)習(xí)網(wǎng)絡(luò)實(shí)踐課感興趣并能喜歡網(wǎng)絡(luò)課程,教學(xué)方法是非常重要的。在我的教學(xué)中,主要采用了項(xiàng)目教學(xué)法、任務(wù)驅(qū)動(dòng)法、分組教學(xué)法、討論教學(xué)法、提問(wèn)教學(xué)法、示范教學(xué)法、通過(guò)網(wǎng)絡(luò)學(xué)習(xí)網(wǎng)絡(luò)等,主要是以項(xiàng)目引領(lǐng)任務(wù)驅(qū)動(dòng)貫穿整個(gè)教學(xué),多種教學(xué)方法互補(bǔ)。以教學(xué)方法為項(xiàng)目教學(xué)法,項(xiàng)目是學(xué)會(huì)使用互聯(lián)網(wǎng)為例進(jìn)行說(shuō)明。實(shí)訓(xùn)教學(xué)的主要目的是鞏固理論知識(shí),培養(yǎng)學(xué)生的動(dòng)手操作能力,特別是對(duì)應(yīng)相關(guān)職業(yè)的解決實(shí)際工作問(wèn)題的能力。實(shí)訓(xùn)項(xiàng)目教學(xué)更是突出了這一點(diǎn),最關(guān)鍵的是實(shí)訓(xùn)教學(xué)主要培養(yǎng)學(xué)生面對(duì)具體問(wèn)題獨(dú)立分析、解決的能力。因此在實(shí)訓(xùn)中,要加強(qiáng)對(duì)學(xué)生排除故障能力的培養(yǎng)。在實(shí)訓(xùn)中故意設(shè)置故障,讓實(shí)訓(xùn)小組自行進(jìn)行解決,老師在旁只給出提示,不給具體原因。
結(jié)語(yǔ):計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展很快,要做好計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué),作為教師,我們必須緊貼網(wǎng)絡(luò)實(shí)際情況,從真實(shí)的網(wǎng)絡(luò)應(yīng)用入手講解網(wǎng)絡(luò)的組建、應(yīng)用、管理和維護(hù),提高學(xué)生分析問(wèn)題、動(dòng)手能力和解決實(shí)際問(wèn)題的能力。同時(shí),應(yīng)注重講解內(nèi)容的實(shí)用性,要在整個(gè)教學(xué)中真正體現(xiàn)“以就業(yè)為導(dǎo)向,以學(xué)生為基本”的思想。只有這樣,才能在教學(xué)中針對(duì)實(shí)際情況進(jìn)行合理教學(xué),才能游刃有余地進(jìn)行教學(xué),才能讓學(xué)生感到學(xué)這門(mén)課程是非常有用的,讓學(xué)生產(chǎn)生興趣,并能在工作時(shí)很快投入到自己的角色中去。[論文格式]
篇12
一、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的教學(xué)大綱與教學(xué)計(jì)劃。
計(jì)算機(jī)網(wǎng)絡(luò)課程設(shè)計(jì)的目的:是讓學(xué)生綜合利用所學(xué)的網(wǎng)絡(luò)知識(shí),解決一些實(shí)際問(wèn)題,能夠完成一些簡(jiǎn)單的網(wǎng)絡(luò)管理、組建、維護(hù)等工作。在正式上課之前,應(yīng)對(duì)網(wǎng)絡(luò)在實(shí)際中的具體應(yīng)用、網(wǎng)絡(luò)的發(fā)展概況、在網(wǎng)絡(luò)應(yīng)用中常出現(xiàn)的問(wèn)題等進(jìn)行詳細(xì)分析,制訂出切合實(shí)際的教學(xué)大綱。在全面了解學(xué)生所具有的基礎(chǔ)知識(shí)狀況的前提下,根據(jù)教學(xué)大綱制訂好教學(xué)計(jì)劃。在制訂教學(xué)計(jì)劃的過(guò)程中針對(duì)學(xué)生的知識(shí)基礎(chǔ)和學(xué)習(xí)能力,將該課程中學(xué)生不易接受的內(nèi)容轉(zhuǎn)換成學(xué)生易接受的,并且側(cè)重于鍛煉學(xué)生的實(shí)際操作能力。
二、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的內(nèi)容。
(1)網(wǎng)絡(luò)基礎(chǔ)類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的主要是培養(yǎng)學(xué)生網(wǎng)絡(luò)組建實(shí)施的能力,要求學(xué)生通過(guò)實(shí)訓(xùn)熟悉網(wǎng)絡(luò)工程的實(shí)施流程和方案設(shè)計(jì)方法,完成小型家庭辦公網(wǎng)絡(luò)的構(gòu)建。這方面的主要實(shí)訓(xùn)有:雙絞線制作(直通線和交叉線)、ADSL撥號(hào)上網(wǎng)、多臺(tái)PC通過(guò)寬帶路由器共享上網(wǎng)、交換機(jī)的基本配置實(shí)訓(xùn)、交換機(jī)的級(jí)聯(lián)和鏈路聚合配置、使用交換機(jī)劃分VLAN、路由器的基本配置等。通過(guò)這些實(shí)訓(xùn),使學(xué)生基本掌握了構(gòu)建小型家庭辦公網(wǎng)絡(luò)及網(wǎng)絡(luò)綜合布線等基本網(wǎng)絡(luò)技能。
(2)網(wǎng)絡(luò)管理類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的是培養(yǎng)學(xué)生的網(wǎng)絡(luò)管理能力,以應(yīng)付在工作中會(huì)出現(xiàn)的問(wèn)題。這方面的實(shí)訓(xùn)主要有:使用抓包工具軟件分析網(wǎng)絡(luò)數(shù)據(jù)、交換機(jī)的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專(zhuān)用網(wǎng))配置、IP地址的規(guī)劃、基于802.1x的AAA服務(wù)配置、網(wǎng)絡(luò)帶寬的監(jiān)控維護(hù)等。通過(guò)這些實(shí)訓(xùn),使學(xué)生基本掌握網(wǎng)絡(luò)設(shè)備管理、網(wǎng)絡(luò)故障、性能管理、網(wǎng)絡(luò)認(rèn)證、計(jì)費(fèi)管理等方面的技能。
(3)網(wǎng)絡(luò)綜合類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目的主要是為了提高學(xué)生的網(wǎng)絡(luò)綜合應(yīng)用能力,滿足大中型企業(yè)網(wǎng)絡(luò)工作的需求。這方面的實(shí)訓(xùn)主要有:生成樹(shù)協(xié)議的啟用、三層交換機(jī)的VLAN互通、ACL訪問(wèn)控制列表的配置、路由器靜態(tài)路由配置、路由器動(dòng)態(tài)路由RIP配置、路由器動(dòng)態(tài)路由OSPF配置、通過(guò)單臂路由實(shí)現(xiàn)VLAN間互訪等,通過(guò)實(shí)訓(xùn)使學(xué)生能夠掌握較為深入的網(wǎng)絡(luò)技術(shù),勝任更為復(fù)雜的大中型企業(yè)網(wǎng)絡(luò)管理工作。
(4)網(wǎng)絡(luò)安全類(lèi)實(shí)訓(xùn)。這類(lèi)實(shí)訓(xùn)的目標(biāo)是為了在網(wǎng)絡(luò)安全監(jiān)控方面培養(yǎng)學(xué)生防范網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊的技能,能夠應(yīng)付一定的網(wǎng)絡(luò)入侵和攻擊,掌握相關(guān)網(wǎng)絡(luò)安全設(shè)備的配置方法。實(shí)訓(xùn)內(nèi)容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網(wǎng)行為策略認(rèn)證配置、網(wǎng)絡(luò)監(jiān)聽(tīng)、操作系統(tǒng)安全、數(shù)據(jù)備份與災(zāi)難恢復(fù)等。通過(guò)此類(lèi)實(shí)訓(xùn),使學(xué)生掌握一定的網(wǎng)絡(luò)安全相關(guān)技能。
三、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)方法。
如何讓學(xué)生對(duì)學(xué)習(xí)網(wǎng)絡(luò)實(shí)踐課感興趣并能喜歡網(wǎng)絡(luò)課程,教學(xué)方法是非常重要的。在我的教學(xué)中,主要采用了項(xiàng)目教學(xué)法、任務(wù)驅(qū)動(dòng)法、分組教學(xué)法、討論教學(xué)法、提問(wèn)教學(xué)法、示范教學(xué)法、通過(guò)網(wǎng)絡(luò)學(xué)習(xí)網(wǎng)絡(luò)等,主要是以項(xiàng)目引領(lǐng)任務(wù)驅(qū)動(dòng)貫穿整個(gè)教學(xué),多種教學(xué)方法互補(bǔ)。以教學(xué)方法為項(xiàng)目教學(xué)法,項(xiàng)目是學(xué)會(huì)使用互聯(lián)網(wǎng)為例進(jìn)行說(shuō)明。實(shí)訓(xùn)教學(xué)的主要目的是鞏固理論知識(shí),培養(yǎng)學(xué)生的動(dòng)手操作能力,特別是對(duì)應(yīng)相關(guān)職業(yè)的解決實(shí)際工作問(wèn)題的能力。實(shí)訓(xùn)項(xiàng)目教學(xué)更是突出了這一點(diǎn),最關(guān)鍵的是實(shí)訓(xùn)教學(xué)主要培養(yǎng)學(xué)生面對(duì)具體問(wèn)題獨(dú)立分析、解決的能力。因此在實(shí)訓(xùn)中,要加強(qiáng)對(duì)學(xué)生排除故障能力的培養(yǎng)。在實(shí)訓(xùn)中故意設(shè)置故障,讓實(shí)訓(xùn)小組自行進(jìn)行解決,老師在旁只給出提示,不給具體原因。
結(jié)語(yǔ):計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展很快,要做好計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué),作為教師,我們必須緊貼網(wǎng)絡(luò)實(shí)際情況,從真實(shí)的網(wǎng)絡(luò)應(yīng)用入手講解網(wǎng)絡(luò)的組建、應(yīng)用、管理和維護(hù),提高學(xué)生分析問(wèn)題、動(dòng)手能力和解決實(shí)際問(wèn)題的能力。同時(shí),應(yīng)注重講解內(nèi)容的實(shí)用性,要在整個(gè)教學(xué)中真正體現(xiàn)“以就業(yè)為導(dǎo)向,以學(xué)生為基本”的思想。只有這樣,才能在教學(xué)中針對(duì)實(shí)際情況進(jìn)行合理教學(xué),才能游刃有余地進(jìn)行教學(xué),才能讓學(xué)生感到學(xué)這門(mén)課程是非常有用的,讓學(xué)生產(chǎn)生興趣,并能在工作時(shí)很快投入到自己的角色中去。[論文格式]
篇13
網(wǎng)絡(luò)給我們提供極大的方便的同時(shí)也帶來(lái)了諸多的網(wǎng)絡(luò)安全威脅問(wèn)題,這些問(wèn)題一直在困擾著我們,諸如網(wǎng)絡(luò)數(shù)據(jù)竊密、病毒攻擊、黑客侵襲、木馬掛馬、陷門(mén)等。為 了有效防止網(wǎng)絡(luò)安全問(wèn)題的侵害,計(jì)算機(jī)廣泛地推廣使用了各種復(fù)雜的軟件技術(shù),如入侵檢測(cè)、防火墻技術(shù)、通道控制機(jī)制、服務(wù)器,然后盡管如此,計(jì)算機(jī)信息安全和網(wǎng)絡(luò)安全問(wèn)題還是頻發(fā)。網(wǎng)絡(luò)HACKER活動(dòng)日益猖獗,他們攻擊網(wǎng)絡(luò)服務(wù)器,竊取網(wǎng)絡(luò)機(jī)密,進(jìn)行非法入侵,對(duì)社會(huì)安全造成了嚴(yán)重的危害。本文就如何確保網(wǎng)絡(luò)信息安全特別是網(wǎng)絡(luò)數(shù)據(jù)安全進(jìn)行了安全威脅分析并且提出了實(shí)現(xiàn)網(wǎng)絡(luò)安全的具體策略。
1 目前網(wǎng)絡(luò)中存在的主要安全威脅種類(lèi)
1.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,它具有寄生性、傳染性、破壞性、潛伏性和可觸發(fā)性等特點(diǎn)。計(jì)算機(jī)病毒主要是通過(guò)復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作進(jìn)行傳播,在日常的生活中,閃存盤(pán)、移動(dòng)硬盤(pán)、硬盤(pán)、光盤(pán)和網(wǎng)絡(luò)等都是傳播計(jì)算機(jī)病毒的主要途經(jīng)。計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。
1.2 特洛伊木馬
利用計(jì)算機(jī)程序漏洞侵入后竊取文件的程序程序被稱(chēng)為木馬。它是一種具有隱藏性的、自發(fā)性的可被用來(lái)進(jìn)行惡意行為的程序,多不會(huì)直接對(duì)電腦產(chǎn)生危害,而是以控制為主。
1.3 拒絕服務(wù)攻擊
拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段之。其實(shí)對(duì)網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。
1.4 邏輯炸彈
邏輯炸彈引發(fā)時(shí)的癥狀與某些病毒的作用結(jié)果相似,并會(huì)對(duì)社會(huì)引發(fā)連帶性的災(zāi)難。與病毒相比,它強(qiáng)調(diào)破壞作用本身,而實(shí)施破壞的程序不具有傳染性。邏輯炸彈是一種程序,或任何部分的程序,這是冬眠,直到一個(gè)具體作品的程序邏輯被激活。
1.5 內(nèi)部、外部泄密
由于黑客的目的一般都是竊取機(jī)密數(shù)據(jù)或破壞系統(tǒng)運(yùn)行,外部黑客也可能入侵Web或其他文件服務(wù)器刪除或篡改數(shù)據(jù),致使系統(tǒng)癱瘓甚至完全崩潰。
1.6 黑客攻擊
這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。些類(lèi)攻擊又可以分為兩種,一種是網(wǎng)絡(luò)攻擊。即以各種方式有選擇地破壞對(duì)方信息的有效性和完整性;另一類(lèi)是網(wǎng)絡(luò)偵察,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截取、竊取、破譯以獲得對(duì)方重要的機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害
1.7 軟件漏洞
操作系統(tǒng)和各類(lèi)軟件都是認(rèn)為編寫(xiě)和調(diào)試的,其自身的設(shè)計(jì)和結(jié)構(gòu)始終會(huì)出現(xiàn)問(wèn)題,不可能無(wú)缺陷或者無(wú)漏洞,而這些漏洞會(huì)被計(jì)算機(jī)病毒和惡意程序所利用,這就使計(jì)算機(jī)處于非常危險(xiǎn)的境地,一旦連接入互聯(lián)網(wǎng),危險(xiǎn)就悄然而至。
2 網(wǎng)絡(luò)信息與網(wǎng)絡(luò)安全的防護(hù)對(duì)策
盡管計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到威脅,但是采取恰當(dāng)?shù)姆雷o(hù)措施也能有效的保護(hù)網(wǎng)絡(luò)信息的安全。本文總結(jié)了以下幾種方法并加以說(shuō)明以確保在策略上保護(hù)網(wǎng)絡(luò)信息的安全。
2.1 技術(shù)層面上的安全防護(hù)對(duì)策
1)升級(jí)操作系統(tǒng)補(bǔ)丁
操作系統(tǒng)因?yàn)樽陨淼膹?fù)雜性和對(duì)網(wǎng)絡(luò)需求的適應(yīng)性,需要及時(shí)進(jìn)行升級(jí)和更新,除服務(wù)器、工作站等需要操作系統(tǒng)升級(jí)外,也包括各種網(wǎng)絡(luò)設(shè)備,均需要及時(shí)升級(jí)并打上最新的系統(tǒng)補(bǔ)丁,嚴(yán)防網(wǎng)絡(luò)惡意工具和黑客利用漏洞進(jìn)行入侵。
2)安裝網(wǎng)絡(luò)版防病殺毒軟件
防病毒服務(wù)器作為防病毒軟件的控制中心,及時(shí)通過(guò)INTERNET更新病毒庫(kù),并強(qiáng)制局域網(wǎng)中已開(kāi)機(jī)的終端及時(shí)更新病毒庫(kù)軟件。
3)安裝入侵檢測(cè)系統(tǒng)
4)安裝網(wǎng)絡(luò)防火墻和硬件防火墻
安裝防火墻,允許局域網(wǎng)用戶(hù)訪問(wèn)INTERNET資源,但是嚴(yán)格限制INTERNET用戶(hù)對(duì)局域網(wǎng)資源的訪問(wèn)。
5)數(shù)據(jù)保密與安裝動(dòng)態(tài)口令認(rèn)證系統(tǒng)
信息安全的核似是數(shù)據(jù)保密,一般就是我們所說(shuō)的密碼技術(shù),隨著計(jì)算機(jī)網(wǎng)絡(luò)不斷滲透到各個(gè)領(lǐng)域,密碼學(xué)的應(yīng)用也隨之?dāng)U大。數(shù)字簽名、身份鑒別等都是由密碼學(xué)派生出來(lái)新技術(shù)和應(yīng)用。
6)操作系統(tǒng)安全內(nèi)核技術(shù)
操作系統(tǒng)安全內(nèi)核技術(shù)除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開(kāi)始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問(wèn)題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。
7)身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)是用戶(hù)向系統(tǒng)出示自己身份證明的過(guò)程嗎,能夠有效防止非法訪問(wèn)。
2.2 管理體制上的安全防護(hù)策略
1)管理制度的修訂及進(jìn)行安全技術(shù)培訓(xùn);
2)加強(qiáng)網(wǎng)絡(luò)監(jiān)管人員的信息安全意識(shí),特別是要消除那些影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全的主觀因素。計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),必須進(jìn)行加強(qiáng);
3)信息備份及恢復(fù)系統(tǒng),為了防止核心服務(wù)器崩潰導(dǎo)致網(wǎng)絡(luò)應(yīng)用癱瘓,應(yīng)根據(jù)網(wǎng)絡(luò)情況確定完全和增量備份的時(shí)間點(diǎn),定期給網(wǎng)絡(luò)信息進(jìn)行備份。便于一旦出現(xiàn)網(wǎng)絡(luò)故障時(shí)能及時(shí)恢復(fù)系統(tǒng)及數(shù)據(jù);
4)開(kāi)發(fā)計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的監(jiān)督管理系統(tǒng);
5)有關(guān)部門(mén)監(jiān)管的力度落實(shí)相關(guān)責(zé)任制,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全應(yīng)用與管理工作實(shí)行“誰(shuí)主管、誰(shuí)負(fù)責(zé)、預(yù)防為主、綜合治理、人員防范與技術(shù)防范相結(jié)合”的原則,逐級(jí)建立安全保護(hù)責(zé)任制,加強(qiáng)制度建設(shè),逐步實(shí)現(xiàn)管理的科學(xué)化、規(guī)范化。
參考文獻(xiàn)
[1]簡(jiǎn)明.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略的研究[J].科技資訊,2006(28).