局域網維護探究論文

時間:2022-11-04 04:01:00

導語:局域網維護探究論文一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

局域網維護探究論文

摘要:隨著計算機技術、信息技術的高速發展,網絡已被各個單位作為自己獲取資源、共享資源的最好工具,局域網作為一種計算機網絡,在網絡協議上基本符合OSI模型,該網絡采用TCP/IP技術,實現數據的傳輸和處理功能。本文就局域網的維護做了討論,給了計算機網絡維護人員一定的建議。

關鍵字:計算機局域網維護

一、前言

在計算機進入網絡的時代,把各自獨立的計算機通過通信介質互相連接,并按照一定的協議相互訪問,就能實現信息和資源的共享。局域網作為一種計算機網絡,在網絡協議上基本符合OSI模型,該網絡采用TCP/IP技術,實現數據的傳輸和處理功能。由于局域網短距離、高速率、低延時、低出錯等特點,被眾多企事業應用。如何根抓實際利用現有的資源,提高維護下作的效率,是每個網絡維護管理工作者的職責,科學靈活的運用局域網的理論和技術來規劃、設計、管理局域網是網管人員需要研究的內容。

二、硬件維護

2.1網卡安裝與維護

首先要確保所用網卡被該操作系統支持,并且使用了正確的網卡驅動程序。如果配置后,重啟系統時報錯或使用winipcfg檢查不到網卡的配置信息,說明網卡根本沒有被操作系統檢測到。對于ISA接口的網卡,可使用網卡所帶的設置程序,在純DOS環境下正確設置其中斷(IRQ)、輸入/輸出地址范圍(I/Oaddress)等參數。有跳線的網卡要根據網卡說明書調整跳線,確保跳線設置正確。對于PCI接口的網卡,可更換插槽試試。待配置結束后,重啟系統,再次檢查網卡是否正常。網卡在重啟時正常檢測,但不能同其他機器互聯。這主要是由于子網掩碼或IP地址配置錯誤、網線不通、網絡協議錯誤、路由錯誤等幾種情況造成。解決方法是首先ping本網卡的回送地址(127.0.0.1);若通,則說明本機TCP/IP工作正常;若不通,則需要重新配置并重新啟動電腦。有些網卡缺省設置其速率為100M,也會導致網絡不通,需要根據所連Hub(集線器)或Switch(交換機)口的速率,將其速率設置為10M、100M或設成自適應網線速率。

2.2網絡檢查與維護

網絡互聯系統主要指網絡的連接轉發設備,包括HUB、交換機、路由器等。

檢測HUB或交換機故障。HUB或交換機的狀態指示燈如果閃爍或常亮黃燈、表明數據包在網絡上有堵塞情況、需要檢查同一局域網中是否有重復的IP地址分配或局域網IP地址分割有交叉。如果網線和主機都沒有問題、則應測量網絡設備的地線和零線之間的電壓、如果電壓超過3V則表明HUB或交換機的供電系統有問題、靜電不能及時釋放、干擾了數據信號。

檢測路由器故障。利用MIB變量瀏覽器、用它收集路由器的路由表、端口流量數據、計費數據、路由器CPU的溫度、負載以及路由器的內存余量等數據。通常情況下網絡管理系統有專門的管理進程不斷地檢測路由器的關鍵數據、并及時給出報警。另外、如兩個路由器直接連接、應將一臺路由器的出口(或入口)連接另一路由器的入口(或出口)。

網絡連線是局域網的血管、沒有它們、信息就無法流通。網絡某條線路突然中斷、用ping或fping檢查線路在網管中心這邊是否連通、若連續幾次ping都出現Requesttimeout信息、表明網絡不通。連線故障通常包括網絡線內部斷裂、雙絞線和RJ-45水晶頭接觸不良以及雙絞線是否采用標準線序連接等。

2.3雙絞線的標準使用

雙絞線的正確聯接很重要。對8根4對雙絞線的不正確聯結使用,會影響通訊效果。在

10Base-T標準中,第1,第2為一對線,第3、第6為一對線。在一對線的傳輸中,由于線路是雙絞的,會將渦流相互抵消,延緩數據信號的衰減。如果線路不正確使用,就起不到渦流抵消的雙絞線作用,使傳輸距離和傳輸速度都要打折扣。如果雙方為同樣的線序,表明是接集線器的直聯線。如果為1,3,2,6反接,則為雙機直聯線,又稱Hub集線器級聯線。

三、軟件維護

3.1病毒預防

防御計算機病毒應該從兩個方面著手,首先應該加強內部網絡管理人員以及使用人員的安全意識,使他們能養成正確上網、安全上網的好習慣。再者,應該加強技術上的防范措施,比如使用高技術防火墻、使用防毒殺毒工具等。具體做法如下:

3.1.1權限設置,口令控制。很多計算機系統常用口令來控制對系統資源的訪問,這是防病毒進程中,最容易和最經濟的方法之一。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。在選擇口令應往意,必須選擇超過6個字符并且由字母和數字共同組成的口令;操作員應定期變一次口令;不得寫下口令或在電子郵件中傳送口令。通常簡單的口令就能取得很好的控制效果,因為系統本身不會把口令泄露出去。但在網絡系統中,由于認證信息要通過網遞,口令很容易被攻擊者從網絡傳輸線路上竊取,所以網絡環境中,使用口令控制并不是很安全的方法。

3.1.2簡易安裝,集中管理。在網絡上,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網絡維護管理的效率和質量,而且涉及到網絡的安全性。好的殺毒軟件能在幾分鐘內輕松地安裝到組織里的每一個NT服務器上,并可下載和散布到所有的目的機器上,由網絡管理員集中設置和管理,它會與操作系統及其它安全措施緊密地結合在一起,成為網絡安全管理的一部分,并

且自動提供最佳的網絡病毒防御措施。

3.1.3實時殺毒,報警隔離。當計算機病毒對網上資源的應用程序進行攻擊時,這樣的病毒存在于信息共享的網絡介質上,因此就要在網關上設防,在網絡前端進行殺毒?;诰W絡的病毒特點,應該著眼于網絡整體來設計防范手段。在計算機硬件和軟件,LAN服務器,服務器上的網關,Internet層層設防,對每種病毒都實行隔離、過濾,而且完全在后臺操作。例如:某一終端機如果通過軟盤感染了計算機病毒,勢必會在LAN上蔓延,而服務器具有了防毒功能,病毒在由終端機向服務器轉移的進程中就會被殺掉。為了引起普覺,當在網絡中任何一臺工作站或服務器上發現病毒時,它都會立即報警通知網絡管理員。

3.1.4以網為本,多層防御。網絡防毒不同于單機防毒。計算機網絡是一個開放的系統,它是同時運行多程序、多數據流向和各種數據業務的服務。單機版的殺毒軟件雖然可以暫時查殺終端機上的病毒,一旦上網仍會被病毒感染,它是不能在網絡上徹底有效地查殺病毒,確保系統安全的。所以網絡防毒一定要以網為本,從網絡系統和角度重新設計防毒解決方案,只有這樣才能有效地查殺網絡上的計算機病毒。

3.2軟件維護

軟件可以分為服務器上的軟件和局域網中電腦的軟件。服務器上的軟件價值最高,要特別注意。另外,因各部分信息也都存放在服務器上,所以維護這些信息安全,也尤為重要。軟件維護包括以下幾部分。

3.2.1服務器軟件的維護

服務器上的軟件主要是操作系統、WWW服務器、文件服務器等軟件。這些軟件平常應該正常運行,但還是要定期檢查。如:有軟件會有一些缺陷,因此,當有新的補丁包時,應盡快把系統升級。另外有時也有人為的操作錯誤而誤刪一些文件,因此,當服務器的運行出現異常時,應通知維護人員進行檢查。維護人員應該盡快地找出問題所在,不可以放任

不管,否則,后來的信息有可能會因為這個問題而產生錯誤。等到發現這個錯誤時,恐怕已經造成重大的影響了。另外,不要在系統中安裝一大堆根本用不著的軟件;要定期的做磁盤整理、注冊表清理等。

3.2.2軟件維護最重要的定期工作就是備份

無論設計得多好的軟件,都有可能因為一些意外造成資料的丟失。這些資料一旦丟失而又沒有備份,后果是非常可怕的。因此,對于日常性的資料,最好能夠每天備份。這樣,就算資料流失了,也只是損失一天的資料而已。

目前的備份設備有很多可供選擇,如CD-ROM,DVD等。有些維護人員只是把工作過程設定在電腦中,然后將備份設備開著就不管了。其實這是不對的,應該每夭確認前一天的備份工作已確實完成了,并且要留多份備份,這樣才比較安全。另外,如果備份的資料具有機密的性質,不但要確認每日備份后資料的流向,對過期的備也要進行徹底的銷毀。

雖然本文對局域網的各種維護做了一定的介紹,但單位局域網有著自己不同的特點,所以局域網管理員應根據自己網絡的特點采取適合自己的維護方法,并不斷學習新的網絡維護方法,使得局域網速度、安全等得到更大的提高。

參考文獻:

[1]美Novell公司著;李昭智等譯Netware4網絡管理.北京:電子工業出版社,1997

[2]胡道元編著.計算機局域網.北京:清華大學出版社,1996

[3]周建軍.了解TCPIP協議[N].電腦報2000年合訂本(上冊),2000

[4]邸瑞華等.小型局域網——組建、維護、擴建[M].北京:電子工業出版社,1998.