⑴ 管理和維護寬頻路由器的經驗技巧
正確連接,確保線路通暢
要想讓寬頻路由器發揮作用,只有先保證與之相連的網路線路處於通暢狀態,而要保持線路通暢首先需要做到的就是橋殲則正確地將寬頻路由器接入到網路中。正常情況下,我們應該使用雙絞線纜將寬頻路由器控制面板中的WAN埠與ADSLModem連接在一起,而電話線纜一定要插入到寬頻貓的「Line」埠中,而且需要提醒各位注意的是,連接寬頻路由器與寬頻貓的雙絞線纜一定要使用直通線。按照上面的方法將寬頻路由器接入到網路中後,路由器控制面板中對應LAN埠的Link信號燈應該處於長亮狀態或閃爍狀態,如果該信號燈狀態不正常的話,那說明寬頻路由器與區域網網路之間的線路連接存在問題,此時必須對連接線路進行重新檢查。
設置帳號,確保撥號成功
在實際使用寬頻路由器的過程中,我們有時常常會遇到無法成功進行ADSL撥號的現象,遇到這種現象時多半是我們沒有正確設置好寬頻路由器的自動撥號參數。此時,我們不妨按照下面的操作步驟,來重新對寬頻路由器的撥號參數進敏棚行設置:
首先運行IE瀏覽器程序,然後在IE瀏覽器窗口的地址欄中,直接輸入寬頻路由器的IP地址,該地址通常在寬頻路由器的操作手冊中能夠查找到,默認狀態下該地址一般為192.168.1.1;在確認IP地址輸入正確後,單擊回車鍵,IE瀏覽窗口中就會自動彈出一個帳號登錄窗口,在該窗口中正確輸入帳號密碼(該密碼信息也能在寬頻路由器的操作手冊中查詢到),之後就能順利進入到寬頻路由器的管理窗口,依次單擊該窗口菜單欄中的「網路參數」/「WAN口設置」命令,在其後界面的右側顯示窗格中,找到「WAN口連接類型」設置選項,然後將該選項參數設置為「PPPoE」,同時在這里正確輸入撥號上網的用戶名與口令信息,最後保存好上面的設置參數,再將寬頻路由器重新啟動一下,這樣一來就能保證寬頻路由器自動撥號成功了。
檢查DNS,正確打開網頁
在通過寬頻路由器撥號上網的時候,我們有時候會遇到能使用QQ、但不能打開網頁的奇怪現象,這種故障現象通常是由於域名解析不正確引起的,我們必須重新對寬頻路由器的DNS參數進行一下檢查。
在檢查DNS參數是否正確時,也需要先運行IE瀏覽器程序,然後在IE瀏覽器窗口的地址欄中,直接輸入寬頻路由器的IP地址,單擊回車鍵後,再在帳號登錄窗口中正確輸入帳號密碼,之後就能順利進入到寬頻路由器的管理窗口,依次單擊該窗口菜單欄中的「網路參數」/「DNS服務」命令,在其後出現的設置界面中,看看DNS參數是否設置正確。一般來說,我們應該使用本地ISP提供的DNS服改陸務器IP地址,而不要使用路由器默認的DNS伺服器IP地址,待DNS參數修改正確後,再執行一下保存操作,將上面的修改設置保存起來,並將寬頻路由器設備重新啟動一下,相信這樣就能解決網頁無法打開的`故障現象了。當然,要是通過上面的努力仍然出現能使用QQ不能上網的現象時,我們還需要在本地計算機系統中,進入到本地連接屬性設置窗口,選中其中的「Internet協議」參數,再單擊「屬性」按鈕,然後在Internet協議的屬性設置界面中,將本地網卡使用的DNS伺服器地址也修改為本地ISP提供的DNS伺服器IP地址,這樣一來就能徹底解決網頁打不開的故障現象了。
修改地址,確保設置正確
大家知道,要是工作站的IP地址與寬頻路由器使用的IP地址不處於同一網段的話,可能會導致無法成功訪問網頁內容,那如何才能保證工作站IP地址與寬頻路由器使用的IP地址處於同一網段內呢?要做到這一點,可以有兩種方法實現:
第一種方法就是先查看一下寬頻路由器使用的默認IP地址是什麼,然後用手工方法對工作站的網卡參數進行修改,確保網卡地址與寬頻路由器的地址處於相同的網段之中。比方說,要是寬頻路由器使用的IP地址為192.168.1.1,掩碼地址為255.255.255.0的話,那麼我們可以在本地計算機系統中打開本地連接屬性設置窗口,選中其中的「Internet協議」參數,再單擊「屬性」按鈕,然後在Internet協議的屬性設置界面中,將網卡的IP地址修改為192.168.1.xxx,其中「xxx」范圍是從2到254,同時網卡的子網掩碼地址設置為255.255.255.0,將網卡使用的默認網關地址設置為192.168.1.1,這樣的話就能確保工作站IP地址與寬頻路由器使用的IP地址處於同一網段了。
第二種方法就是啟用寬頻路由器內置的DHCP服務,來為工作站自動分配IP地址。在使用該方法時,我們首先運行IE瀏覽器程序,然後在IE瀏覽器窗口的地址欄中,直接輸入寬頻路由器的IP地址,單擊回車鍵後,再在帳號登錄窗口中正確輸入帳號密碼,之後就能順利進入到寬頻路由器的管理窗口,依次單擊該窗口菜單欄中的「網路參數」/「DHCP服務」命令,在其後出現的設置界面中,將DHCP服務的各項參數設置好。接下來在本地計算機系統中打開本地連接屬性設置窗口,選中其中的「Internet協議」參數,再單擊「屬性」按鈕,然後在Internet協議的屬性設置界面中,將網卡的IP地址設置為「自動獲得IP地址」,同時將DNS參數設置為「自動獲得DNS伺服器地址」。完成上面的設置操作後,將工作站電源與寬頻路由器的電源全部關閉掉,之後先接通寬頻路由器的電源,等到寬頻路由器運行穩定後,再接通計算機的電源,這樣的話就能確保工作站通過寬頻路由器成功撥號上網了。
取消綁定,恢復正常連接
目前有不少ISP服務商為了阻止用戶將太多的工作站接入到寬頻路由器上實現共享上網,他們往往會在認證伺服器上對寬頻路由器的MAC地址進行強行綁定,以限制工作站的接入數量。遇到這種情況時,我們可以按照下面的方法,來取消寬頻路由器對MAC地址的綁定:
首先將寬頻路由器與Internet連接的接線斷開,然後將待綁定MAC地址的工作站連接到寬頻路由器的LAN埠,接著通過寬頻路由器自身的MAC地址復制功能,將本地工作站網卡的MAC地址克隆到寬頻路由器設備的WAN埠上,最後再將寬頻路由器設備重新啟動一下,這么一來我們就能取消寬頻路由器默認的地址綁定了。
巧借Reset,找回丟失密碼
許多人長時間不對寬頻路由器進行管理維護的話,很容易將它的管理員帳號與密碼忘記,要是手頭沒有寬頻路由器的操作手冊的話,那麼我們將很難進入到寬頻路由器的後台管理頁面對其管理維護。遇到這種情況時,我們究竟該如何找回丟失的管理員密碼呢?其實有些寬頻路由器生產廠家已經為用戶考慮到這個問題了,他們往往已經在寬頻路由器控制面板中設計了一個Reset按鈕,持續按住該按鈕幾秒鍾,就能將該設備的所有參數恢復到出廠配置,以後我們只要使用默認的用戶名與密碼,就可以重新登錄進寬頻路由器的後台管理頁面了。
逐項排查,確保上網穩定
在使用寬頻路由器上網的過程中,常常有可能出現上網穩定的現象,例如經常性地掉線,長時間不能訪問,嚴重的話將一直不能上網。遇到這種上網不穩定的故障現象時,我們不妨按照如下步驟進行逐項排查:
首先檢查一下與寬頻路由器相連的區域網環境中,是否同時有多個DHCP伺服器存在,要是存在的話,那麼工作站的IP地址就很容易發生混亂,從而容易導致工作站上網不穩定甚至不能上網。一般情況下,寬頻路由器、Windows伺服器以及寬頻貓等設備都有可能啟用DHCP伺服器,為此我們需要對這些設備進行逐一檢查,確保這些設備當中只能有一個啟用DHCP服務,其餘設備都要禁用DHCP服務。
接下來檢查一下寬頻路由器是否處於四周通風、散熱良好的位置,如果它擺放位置不理想的話,那麼工作一段時間以後很容易出現過度發熱現象,嚴重的話就能造成上網不穩定的故障發生。所以,當我們不幸遭遇到上網不穩定故障時,一定要用手觸摸一下寬頻路由器外殼是否發燙,如果是的話那基本就能斷定上網不穩定的故障就是由於寬頻路由器散熱不穩定引起的。
如果上面的檢查還無法排除上網不穩定故障的話,那我們就有必要對寬頻路由器所連的工作站系統進行病毒查殺工作,因為一旦工作站系統不小心感染上病毒的話,各種稀奇古怪的故障現象都有可能發生,所以我們一定要養成定期查殺病毒以及定期升級病毒庫的好習慣,以防止網路病毒給上網造成麻煩。
⑵ 計算機網路安全管理問題與日常維護方法
摘要: 伴隨著人們的經濟水平以及生活水平不斷提高,我國科學技術也在不斷的向前發展,計算機網路已經運用到了各行各業中。在現如今的社會中,人們獲取信息、傳播信息的工具多為計算機網路,通過我國網站的運營商對信息進行推廣。在這種情況下,日常的網路安全成為了人們所關注的主要問題。下面筆者就計算機網站安全管理以及日常維護進行了簡要的介紹。
關鍵詞: 計算機網路;安全管理;日常維護;電腦技術
1計算機網路安全簡述
伴隨著計算機網路的不斷發展,計算機已經廣泛的應用到了人們的工作、生活、學習等多方面。計算機網路的安全問題則成為了現代社會人們普遍關注的問題。所謂的計算機網路安全指的是保證計算機網路信息安全,不被泄露,能夠提供出更為科學的網路服務。網路系統的安全能夠保證系統的完整性與科學性。
2威脅計算機網路安全的主要原因
當前,影響我國計算機網路安全的主要原因為三點:
2.1個人無意行為,影響計算機網路安全
個人無意行為,影響到了計算機網路的安全,這種個人的無意行為主要為:對網路系統不夠了解並且存在思想方面的認識缺陷。網路系統的因為人為無意行為造成計算機網路系統被盜用,或者是系統內部文件受損,再或者是受到外界電磁波的干擾,造成系統出現紊亂的現象。為了保證計算機網路安全狀態需要安裝可用性比較高的硬體設施以及軟體設施,安裝系統報警系統,提高個人的安全意識。要保證個人行為不出現偏差,做好系統的備份安裝,提高個人的網路系統安全意識,就能夠有效的避免這些網路安全風險的出現。
2.2個人有意為之,對計算機進行網路攻擊
個人有意進行電腦系統的攻擊,以破壞網路安全系統為目的的行為也是現在對網路安全造成影響的重要原因。其中最常見的形式就是運用電子郵件傳播病毒,攻擊人員將大量的垃圾郵件以及病毒程序通過電子郵件的方式進行大量的傳播。造成接收郵件的一方出現崩潰或者是網速嚴重受損,甚至造成系統正常工作反應速度變慢,甚至是整個系統出現癱瘓的狀態。這種攻擊網路系統安全的方式十分簡單,並且比較常見,具有速度快、效果顯著的特點。計算機病毒破壞力比較大,傳播的速度比較快,能夠進行病毒的自我復制。所以建議使用人員要安裝一個實時的監控病毒的軟體,並且要定時對其進行掃描。
2.3計算機網路軟體系統自身缺陷
除了以上提到的兩種威脅計算機網路安全的形式,還有一種原因是因為計算機網路軟體系統自身缺陷。造成網路安全受到威脅的原因主要是因為計算機網路系統的軟體存在漏洞,所以及時的修補漏洞,是解決計算機網路安全受到威脅的重要做法。例如在最開始進行網路以及TCP/IP協議的設計和編程的時候,並沒有將其安全性問題放在重要的位置,而是將主要的設計放在了提高網路系統的連通性,並且提高網路系統的速度等。現在伴隨著TCP/IP協議的廣泛應用,計算機系統自身的協議存在很多的缺陷,造成了網路安全存在很多的漏洞。計算機網路安全並不是一個單純的網路技術性問題,計算機網路的安全包括很多種方面。所以提高計算機網路安全性能並不是一件很簡單的事情,如何提高網路系統的安全性能,如何進行網路安全系統的維護,需要不斷的進行探索。
3維護網路安全的主要方法
3.1健全網路系統制度,提高計算機網路管理規范性
要不斷的完善網路信息安全管理制度,對突發的網路安全事故進行處理,必須要提前制定好相應的管理措施,要明確每個處理步驟,真正的落實網路安全保護技術。要加強對每一個網站以及秘密性比較高的網站進行安全管理。要及時對每一個安全管理制度進行系統的更新。主要包括:制定計算機機房人員管控制度,定期對計算機網路以及相關的設備進行管理,設定處理意外事故的相應制度。加強對系統存儲裝置的養護,定期銷毀過期的軟體管理制度,隨時更改系統密鑰制度和信息,制定應急處置制度。
3.2注重網路安全意識的培養
要將網路安全工作作為日常管理計算機的重要工作內容。提高每一個計算機網路管理人員的安全管理意識,提高他們的安全知識的積累量,注重對他們進行網路安全教育,特別是在計算機的日常維護時,要將網路安全意識融入到其中,保證每一項網路信息安全管理能夠正常的開展和實施。
3.3創建防止網路受攻擊的管理方法
創建防止網路受攻擊的管理方法。要做好提前的防範措施。根據網路受到攻擊的方式以及具體的情況採取相應的管理措施。主要的`管理方法為:對新的信息進行提前掃描和防範;做好全局防範攻擊的主要工作;針對網頁受攻擊情況制定防範方法;以及分布式拒絕服務攻擊防範。這些防範的方法都是利用系統掃描軟體以及檢測系統開展防範工作的,對於存在潛在威脅的內容進行掃描,真正做到提前的防範。
3.4定期對系統進行安全檢測和更新
要想保證計算機網路的安全,最重要的就是要對系統進行定期的安全檢測以及系統的更新。要對系統的漏洞、木馬進行定期的檢測,給計算機進行定期的體檢,並且要及時的對軟體進行更新,提高系統的安全性能。
4結語
計算機網路系統的安全對於計算機的正常運轉有著重要的關系,所以需要對其進行科學的維護,如何保證系統安全是未來計算機網路發展的的重要課題。計算機技術的不斷提高,網路病毒、黑客攻擊技術也不斷的發展,並且對計算機網路安全構成了極大的威脅。這就需要計算機網路管理人員不斷的進行漏洞的修補,及時的對系統軟體以及硬體進行更新,在日常的維護的修整的過程中將危害降到最低。
參考文獻:
[1]徐寶寧.淺析維護企業網路安全[J].計算機應用,2006,9.
[2]劉興池.網路安全的日常維護[J].商海泛舟,2005,8(22).
[3]楊曄.淺談網站的安全性管理[J].電腦與電信,2006,(11).
[4]高美蓉.網站安全性管理策略探討[J].軟體導刊,2010,(05).
作者:蔡鼎 單位:江蘇省鹽城市城南醫院
⑶ 計算機網路安全維護包含哪些解決辦法
包括:(1)網路實體安全:如計算機的物理條件、物理環境及設施的安全標准,計算機硬體、附屬設備及網路傳輸線路的安裝及配置等。(2)軟體安全:如保護網路系統不被非法侵入,系統軟體與應用軟體不被非法復制、篡改、不受病毒的侵害等·(3)數據安全:如保護網路信息的數據安全,不被非法存取,保護其完整、一致等;(4)網路安全管理:如運行時突發事件的安全處理等,包括採取計算機安全技術,建立安全管理制度,開展安全審計,進行風險分析等內容。
1使用網路防火牆技術
這是一種用來加強網路之間訪問控制,防止外部網路用戶以非法手段通過外部網路進入內部網路,訪問內部網路資源,保護內部網路操作環境的特殊網路互聯設備。它對兩個或多個網路之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網路之間的通信是否被允許,並監視網路運行狀態。防火牆作為一種邊界安全的手段,在網路安全保護中起著重要作用。它使得內部網路與網際網路之間或與其它外部網路之間互相隔離、限制網路互訪,用來保護內部網路。
2訪問控制
訪問控制是網路安全防範和保護的主要策略,主要任務是保證網路資源不被非法使用和訪問。一般採用基於資源的集中式控制、基於資源和目的地址的過濾管理以及網路簽證等技術來實現。目前進行網路訪問控制的方法主要有:MAc地址過濾、VLAN隔離、IEEE802.Q身份驗證、基於iP地址的訪問控制列表和防火牆控制等。
3身份認證
身份認證是任何一個安全的計算機所必需的組成部分。身份認證必須做到准確無誤地將對方辨認出來,同時還應該提供雙向的.認證,即互相證明自己的身份,網路環境下的身份認證比較復雜,因為驗證身份的雙方都是通過網路而不是直接接觸的,傳統的指紋等手段已無法使用,同時大量的黑客隨時隨地都可能嘗試向網路滲透,截獲合法用戶口令並冒名頂替,以合法身份入網,所以目前通常採用的是基於對稱密鑰加密或公開密鑰加密的方法,以及採用高科技手段的密碼技術進行身份驗證。
4反病毒軟體
即使有防火牆、身份認證和加密措施,人們仍擔心遭到病毒和黑客的攻擊,隨著計算機網路的發展,攜帶病毒和黑客程序的數據包和電子郵件越來越多,打開或運行這些文件,計算機就有可能感染病毒。假如安裝有反病毒軟體,就可以預防、檢測一些病毒和黑客程序。
5安全設置瀏覽器
設置安全級別,當心Cookies。Cookie是在瀏覽過程中被有些網站往硬碟寫入的一些數據,它們記錄下用戶的特定信息,當用戶回到這個頁面上時,這些信息(稱作狀態信息)就可以被重新利用。但是關注Cookie的原因不是因為可以重新利用這些信息,而是關心這些被重新利用信息的來源:硬碟。所以要格外小心,或者乾脆關掉這個功能。以IE5為例,步驟是:選擇。工具」菜單下的「Internet選項」,選擇其中的「安全」標簽,就可以為不同區域的Web內容指定安全設置。點擊下面的「自定義級別」,可以看到對Cookies和Java等不安全因素的使用限制。
6智能卡技術
所謂智能卡就是密鑰一種媒體,一般就象信用卡一樣,由授權用戶所持有並由該用戶賦予它一個1:1令或密碼字。該密碼與內部網路伺服器上注冊的密碼一致。當口令與身份特徵共同使用時,智能卡的保密性還是相當有效的。
⑷ 網路系統維護都有哪些要領
網路維護 一、計算機網路系統現狀:
計算機及網路系統的維護就更顯重要,管理、維護的好壞直接影響設計任務的完成,而目前應用普遍存在的問題是:
1. 缺乏規范管理;而導致維護及維修成本高,電子檔案的無序管理使得單位資源的流失;
2. 缺乏專業、專人管理,人工維護成本高,人員流動大,連續性差;
3. 計算機、網路問題的管理維護隨意性大,常常由於計算機、網路的問題,而影響生產;
4. 網路安全沒有足夠重視,網路病毒防範不強,互聯網及區域網的隔離不夠,直接將本單位資源裸露在互聯網上;
5. 資源備份意識不強,常常由於系統的損壞而導致文件丟失;
6. 提高生產力的計算機繪圖的統一標准及使用技巧重視不夠,如統一的圖層標准,外部調用等;
7. 技術人員新設計軟體的應用水平參差不齊,經常性的整體培訓、交流不夠;
8. 與外部交流少,軟硬體的發展應用不足等。
二、行業計算機網路大服務概念的時機成熟.
企業有越來越強烈的行業服務需求:
1. 企業人員的精減與流動,完全依靠自身管理的舊有模式已不適應,其管理的連續性得不到保證,維護成本高;
2. 計算機應用已主導設計單位,其應用范圍越來越大,維護、管理工作問題更加突出;
3. 急需低成本、高效率、專業化、科學、安全、連續性強的網路化服務。
我們成立了行業計算機網路服務中心(其職能類似各單位的電腦室),最大好處是專業人員集中為整個行業服務,其優勢與特點是:
1. 降低各單位維護管理成本,精簡人員;
2. 保證服務的連續性,不會應人員的流動給單位造成影響;
3. 行業、專業、標准、快速、低成本的服務;
4. 及時提供新技術服務與培訓;
5. 品牌保證;有專業化、標准化、長期穩定的隊伍已形成;
6. 服務質量與連續性有行業保證。
三、計算機網路服務的維護方法與保障機制
(一) 檢查、更新、標准化
1. 對客戶需要新建計算機網路系統,我公司可提供設計、實施、維護等方案,直至單位滿意;
2. 如客戶已有計算機網路系統,我公司將首先對現有硬體設備、網路系統全面檢查,提出維護方案及存在的問題供客戶參考,並統計備案;
3. 為所有計算機、網路進行全面維護、升級,標准化工作;
4. 為客戶提供計算機專業知識咨詢、操作、維護等方面的技術培訓工作。
(二) 建立單位計算機網路信息化檔案
1. 所有新老客戶我公司都將建立維護檔案,檔案包括有每台機的單機檔案及公司計算機網路維護檔案各一份並建立意義對應的關系;
2. 單機檔案:為客戶需要提供服務的硬體設備建立計算機信息卡,並以標簽的形式粘貼在計算機主機上。
信息卡內容包括:機器名、機器編號、使用人、機器配置、IP地址、備注等。若更換硬體配置後,我公司將會及時更新信息卡內容。
3. 單位計算機網路維護檔案:為單位建立一套計算機網路系統維護檔案。維護檔案內容包括:申請人、時間、機器名、服務內容、故障現象、處理結果、維護人員、驗收人員等信息情況;維護檔案一式兩份,雙方各執一份,以便查詢。
(三) 服務對象與服務內容
計算機網路服務主要對象是行業內的各企業;主要內容為計算機網路系統的建立與維護;各種軟體調試安裝,維護;行業應用軟體的安裝、維護;防病毒軟體電腦查毒殺毒防毒;幫助建立各單位的網路安全系統與備份系統,要求各單位的安全備份及時到位;引導建立規范化,標准化的管理模式;電腦定期清潔維護;硬體更新升級的購置、安裝、配置;列印機等外圍設備驅動程序安裝維護,技術支持與培訓等。
(四) 服務保障機制的建立
1. 建立行業服務中心,專業人員與隊伍來保證對客戶的及時服務;
2. 保證各類問題及時響應服務;
3. 服務有電話支持、網路支持、現場服務:
通過電話服務對客戶的故障設備做出基本故障判定、故障排除、操作指導的服務。
通過電子郵件等網路交流方式向客戶提供技術支持。
需現場服務的保證及時到位,排除故障。
4. 實施細則:
·服務有電話支持、網路支持、現場服務為新用戶的主域控制伺服器的重新配置管理,並給出參考的伺服器管理措施;
·機櫃及網路設備整理,包括交換機、配線架和網線的重新整理、排序,並重新標上統一的編號;
·新電腦的網路配置,由禾興服務並培訓系統服務員1~2名(可以兼職做其它工作);
·為客戶所有硬體設備制定維護檔案,每月定期檢查計算機,並記錄計算機的配置及維護日誌;
·為客戶需要維護的文件伺服器、計算機進行系統軟體安裝和許可權配置。
·為客戶網路布線重新整理編號,統一配置IP,並建立相應的維護檔案。
·為客戶安裝殺毒軟體、病毒防火牆,定期為計算機查殺毒和病毒庫升級服務。
·為客戶提供必要的維護檔案和技術支持。
·保證客戶的計算機系統及網路正常運行。
·保證接到維護通知後一小時內響應,並建立定期檢查預防機制。
(五) 成本控制服務
1. 在維護客戶計算機網路系統的過程中,若發現硬體配置出現問題時,我公司將及時向客戶通報。如果客戶需要我公司購買硬體配置,我公司將提供產品的規格、價格供了客戶參考;若我公司購買的硬體產品,我方將保證產品的質量與成本;
2. 根據協議條中的有關規定指派工程師在標准服務時間里到達服務現場服務。我公司確認服務工作及收費標准,並通過客戶確認後,我公司將根據協議中的相關約定進行現場服務;
3. 我公司保證以最低的成本來控制,為客戶節約開支;
4. 我公司保證維護質量、確保客戶能正常開展工作;
5. 我公司保證事先檢查防範機制,故障出現及時響應。
(六)計算機網路應用及操作注意事項
1. 各單位防病毒軟體一定要安裝,並保證正版及維護升級
2. 各單位檔案備份一定要重視,並採用定期、項目、多級備份方式,如雙硬碟備份、多機備份、光碟備份等
3. 伺服器使用專人管理,除正常操作、工具軟體、殺毒軟體外,伺服器上無須安裝其他內容;
4. 計算機應用時,切勿將重要資料保存於系統盤、桌面、我的文檔上,以免系統故障時資料的丟失。
5. 電腦開機時請先開顯示器,再開主機電源,關機時按正常程序退出操作系統,並關閉顯示器,養成良好的使用習慣。
6. 電腦開機時請不要隨意插拔即插即用設備,如鍵盤、滑鼠等。切勿將水倒入顯示器及主機箱內,以免燒毀。
7. 日常使用時盡量避免用手去接觸顯示屏,經常清理鍵盤、滑鼠內的灰塵,延長其使用壽命。
8. 盡量避免長時間開機,無需使用時即可關閉。
⑸ 如何進行基本的計算機網路維護
硬體除了計算機本身以外(硬碟、內存、主板、顯卡、等等),還包括周邊或外部設備:泛指計算機及其網路基本配置外之附屬設備如光碟機、軟碟機、列印機、條碼列印機、掃描儀、掃描器、ZIP機、MODEM、UPS電源等等;
管理與維護是指的我們平時該怎樣正確操作,我做一些說明你就知道了,如下:
1、計算機設備開機順序:先開UPS電源、列印機、掃描儀等、顯示器等外設,再開主機;關機順序相反,不得強行開/關機。
2、計算機連接有列印機、刻錄機、掃描儀、光碟機等外部設備時,應首先在關機狀態(關掉所有設備電源)下將計算機及外設連接好,禁止帶電連接或去掉計算機外部設備。
3、計算機外部設備不使用時,應關掉外部設備的電源。禁止長期打開不使用的外部設備電源,顯示器應設置節能模式,要求做到人走關機。
4、計算機系統的電源應與功率大的用電設備(電梯、空調等)分開。
5、按正確方法清潔和保養設備、清除上面的污垢,這樣可以保證設備正常使用。
6、打雷閃電時應暫時關閉電腦系統及周邊設備,防止出現雷擊現象。
7、不要隨便拆卸機械、增加、減少或試用新的硬體。
我所列舉的這些都是關於硬體的日常管理與維護的相關內容。
樓主又問了計算機多媒體技術是學什麼的,我就再說兩句吧!
主要是學習:C 程序設計、電路與模擬電子、數字電子技術、計算機組成原理、圖形圖像處理、數據結構、網頁設計與製作、計算機圖形學、操作系統、資料庫原理、多媒體技術、匯編語言、多媒體數字影視技術、多媒體資料庫技術、計算機網路 、多媒體製作編輯、計算機專業英語、動畫製作等。 學的都是基礎理論知識。具體到軟體的應用與製作必須自己親自使用軟體或者參加培訓才可以。
⑹ 論計算機網路故障處理及維護方法
論計算機網路故障處理及維護方法
[論文關鍵詞] 網路故障分類處理維護
[論文摘要] 本文就網路中常見故障進行分類,針對各種常見網路故障提出相應的解決方法,並就如何加強網路的維護進行了概括論述。
網路出現故障是極普遍的事,其種類也多種多樣,在網路出現故障時對出現的問題及時進行維護,以最快的速度恢復網路的正常運行,掌握一套行之有效的網路維護理論方法和技術是至關重要的。
一、計算機網路故障的分類
計算機網路故障主要是指,用戶在使用計算機網路過程中或網路在運行過程中出現的問題,導致計算機網路不能正常使用。通常計算機網路故障可以按照其故障的性質,分為故障和故障。
(一)物理故障
物理故障也就是硬體故障,一般是指網路設備或線路損壞、介面松動、線路受到嚴重干擾,以及因為人為因素導致的網路連接錯誤等情況。出現該類故障時,通常表現為網路斷開或時斷時續。物理故障主要包括:
(1)線路故障
線路故障的發生率在日常的網路維護中非常高,約占發生網路故障的60%~70%。線路故障包括線路的損壞和線路受到嚴重干擾。
(2)介面故障
介面故障通常包括插頭松動和埠本身的物理損壞。如:雙絞線RJ45接頭的損壞。
(3)交換機或路由器故障
交換機或路由器故障在這里是指設備出現物理損壞,無法正常工作,導致網路不能正常運行的情況。
(4)網卡故障
網卡也稱網路適配器,大多安裝在計算機的主機內部。通過主機完成配置和。網卡故障主要包括網卡松動、主機網卡插槽故障、網卡本身物理故障等。
(二)邏輯故障
邏輯故障也稱為軟體故障,主要是指軟體安裝或網路設備配置錯誤所引起的網路異常。與硬體故障相比,邏輯故障往往要復雜得多。常見的網路邏輯故障有:主機邏輯故障、進程或埠故障、路由器故障等。
(1)主機邏輯故障
主機邏輯故障通常包括網卡驅動程序、網路通信協議或服務安裝不正確、網路地址參數配置有誤等。對計算機網路用戶來講,該類故障是十分常見的網路故障之一。
(2)進程或埠故障
進程或埠故障是指一些有關網路連接的進程或埠由於受到病毒或系統的影響而意外關閉的情況。如WWW伺服器的80埠意外關閉,導致其提供的Web服務無法訪問。
(3)路由器邏輯故障
路由器邏輯故障通常包括路由器配置有誤、CPU利用率過高、埠參數錯誤、內存餘量偏小等情況。典型的路由器邏輯故障有:路由配置錯誤導致的路由循環,以及CPU利用率過高導致的網路服務質量下降。
二、計算機網路常見故障的處理
當計算機網路出現故障時,我們可以根據經驗分別對網路鏈路、伺服器和客戶機進行分析處理。對於伺服器和客戶機,可以對其硬體、軟體、驅動程序、應用程序、設置以及病毒等多個方面進行故障的診斷和排查;對於網路鏈路,可以利用各種測試工具或者測試軟體來幫助診斷和排查造成故障的原因。對於計算機網路常見故障的處理,應該說一般人都能很快掌握,並且只要用點心,注意觀察和積累,是容易積累經驗的。
(一) 本地連接斷開
對於這種網路故障,首先,利用經驗分析法,可以判斷出該類故障多為物理故障,即硬體故障;其次,根據七層網路結構模型分析法自下而上的思路,可以確定該故障應發生在物理層;最後,利用測線儀等工具測試網線、介面、網卡以及交換機埠是否正常。
(二) 本地連接受限制或無連接
這類故障一般都屬於邏輯故障,通常可以逐一檢查IP地址等參數的配置、網路設備的設置、網路協議的安裝等是否正確,找出故障出處,並對故障進行修復或者對某些軟體進行重新安裝。
(三)本地連接正常,但瀏覽器無法訪問網頁
通過經驗分析法,可以發現該類故障多為邏輯故障,且該類故障較為復雜,可以細分為如下多種情況:使用IP地址和域名均不能訪問網頁。出現這種情況,多為瀏覽器本身故障或被惡意軟體篡改破壞,導致無法瀏覽網頁。可以嘗試利用360安全衛士等修復軟體修復瀏覽器,或重裝瀏覽器以及使用其他瀏覽器Firefox瀏覽器。使用IP地址可以訪問網頁,但使用域名無法訪問。對於這種情況,多為DNS配置有誤,可以檢查DNS配置是否正確。可以使用QQ等網路軟體,但無法訪問網頁。此種情況與第一種情況類似。可以參考第一種情況的故障處理方法來處理。
三、如何加強網路的維護
(一)概括的說,應做到:
(1)加強計算機網路許可權
伺服器的管理由網路管理員和伺服器管理人員共同負責,根據伺服器的用途及相關用戶的工作職責及許可權制定相應的安全策略,嚴格控制普通用戶對伺服器的透明操作。路由器、區域網交換機、防火牆的管理只能由網路管理員和經授權的人員進行,嚴禁其他人員進行。信息網路和國家公眾互聯網的訪問管理由網路管理員根據相關文件制定相應的策略。嚴禁下載無用文件,以防感染病毒。
(2)加強系統的完整性檢查
網路管理員應每周對網路的完整性進行檢查。必須將伺服器上含有機密數據的區域全部轉換成NTFS格式;存儲和讀取網路上的任何數據皆須通過密碼登錄。經常運行NetWare 提供的“SECURITY”實用程序,找出網路系統中最薄弱的環節,檢查並堵塞潛在漏洞。
(3)信息加密策略
網路加密常用的方法有鏈路加密、端點加密和節點加密三種。鏈路加密的目的是保護網路節點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。用戶可根據網路情況酌情選擇上述加密方式。信息加密過程它以很小的代價提供很大的安全保護,在多數情況下,信息加密是保證信息機密性的唯一方法。
(4)強化訪問控制,力促計算機網路系統運行正常
訪問控制是網路安全防範和保護的主要措施,它的任務是保證網路資源不被非法用戶使用和訪問,是網路安全最重要的核心策略之一。網路管理員應該可以控制和限制普通用戶的賬號使用、訪問網路的時間、方式。用戶名或用戶賬號是所有計算機系統中最基本的安全形式,用戶賬號應只有系統管理員才能建立。用戶口令應是用戶訪問網路所必須提交的“證件”、用戶可以修改自己的口令,但系統管理員應該可以控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效後允許入網的寬限次數。
(二)具體來說,應該做到:
(1)硬體維護
計算機的硬體日常檢查在電腦維護中扮演著非常重要的角色,有助於硬體的`正常使用以及防止網路故障的出現。一般是先對網卡、集線器、網線、路由器、交換機等故障進行檢查,再查看電腦硬碟、顯示器、內存等運行是否正常,對出現故障的電腦硬體需要進行及時的修理或者更換。此外也需要保證聯網電腦的硬體可以滿足聯網最基本的條件,以便聯網可以正常進行。
(2)軟體維護
①檢查網路的安全性能:其主要包括對所安裝的反病毒軟體定期升級以及維護,對防火牆進行無定期的版本升級,對資料庫進行加密處理同時對其加密手段與方式做定期的更新。
②定期對網路設備進行檢測:主要是對交換器、集線器以及路由器等網路裝置的檢測。一般檢查其運行狀態與系統的系統配置是否正常等。
③對計算機網路設置進行定期檢查:主要包括查看伺服器是否工作正常,是否訪問正常,與檢查網路協議、服務是否正常。
(3)病毒的
計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。除復制能力外,某些計算機病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當你看到病毒載體似乎僅僅表現在文字和圖象上時,它們可能也已毀壞了文件、再格式化了你的硬碟驅動或引發了其它類型的災害。若是病毒並不寄生於一個污染程序,它仍然能通過占據存貯空間給你帶來麻煩,並降低你的計算機的全部性能。做好病毒預防工作:首先,不要使用來路不明的磁碟或使用前。應先檢查有無病毒並及時查殺。其次,不要打開來路不明的郵件。第三,不要登錄非法,不良網站。第四,安裝殺毒軟體,並及時更新病毒庫,隨時監測,經常查殺病毒,及惡意插件等。
在做計算機維護的時候,值得強調的是,在任何時候都應將網路安全放在整個安全體系的首位,努力提高所有網路用戶的安全意識和基本維護技術。這對提高整個網路的安全和整個網路正常運行有著十分重要的意義。
參考文獻:
[1]張凌傑.網路故障檢測與維護[M]出版社,2006,12.
[2]黎連業.計算機網路故障診斷與排除[M].清華大學出版社,2007,3.
[3]楊闖.網路規劃與實現[M].高等教育出版社,2005,12.
查閱更多相關論文範文: 電子商務畢業致謝信範文 、 調研報告畢業論文範文 、 大學生創業心理素質的培養
;⑺ 計算機網路管理與維護的關鍵問題及難點是什麼啊
作為網路管理員每天要處理的事情很多,不僅僅要保持網路的穩定,還要保證計算機工作正常。如果不把這些工作想到前頭,提前預防的話,一旦問題爆發亡羊補牢的工作量會非常大。筆者就自己的經驗為大家介紹網路管理維護的六大技巧。
一、維護操作順序不要變
可能當計算機遇到病毒或黑客入侵後我們首先要做的就是殺毒和打補丁了。每次遇到這種情況筆者都非常焦急,特別是看到用戶心急如焚的樣子。然而用戶著急是因為他們對計算機不熟悉,我們不能被他們這種心情所傳染。遇到問題一定要先冷靜思考,在頭腦中有一個大概的解決思路後再動手。
筆者以查殺網路病毒為例子,遇到中了網路病毒的計算機一般要做的工作有
(1)殺毒
(2)打補丁
那麼哪個工作應該放在前頭呢?不打補丁直接殺毒則在殺毒完畢後病毒還會從網路通過漏洞入侵到計算機,使殺毒效果前功盡棄。因此網路維護與管理的步驟是非常重要的,操作次序是不能隨意更改的,只有先打補丁才能有效的殺毒。
二、高度重視小問題
在網路維護中很多小現象或小問題都要引起我們的重視,如偶爾一次的網路或計算機故障不能當做巧合,雖然計算機是深奧的,但他並不會沒有原因的報錯,因此不要輕易放過每次故障,遇到一個就要盡力去解決一個。隨著時間的積累你的經驗也會越來越豐富。
三、開網斷網是關鍵
令網路管理員頭疼的就是網路,所以在故障發生後也應該從網路的開啟與關閉入手。例如當有網路病毒或黑客攻擊伺服器時可以直接將伺服器的網卡禁用或將網線拔出,在補丁更新完畢和殺毒工作完成後再啟用網路。
當然網路的開關不僅僅局限於網線的插拔,我們可以通過在網路出口路由器上設置訪問控制列表或不宣告該伺服器來達到切斷外界網路與該計算機的聯系,這也是一種關閉網路的方法。當問題解決後再宣告路由器或取消訪問控制列表是最簡便的方法。
四、替換法是原則
大家都知道計算機硬體發生問題後最常用的方法是替換法,拿另外一台計算機的同樣部件來替代懷疑損壞的部件。同樣我們也可以使用該方法解決網路上的問題。
例如筆者經常遇到由於網路規劃不合理造成內部網路發生廣播風暴的問題,使用替代法成為唯一的手段。我們可以一個一個的從交換機或路由器上拔掉所有終端,接著一個一個的添加這些終端到網路中。雖然雖然是個笨辦法但是往往是最有用的,花的時間也是最少的。
五、變通方法是捷徑
大多數網路問題都可以根據常規方法進行解決,但有的時候會因為操作系統版本或網路結構,應用程序兼容性等問題不法按照常規方法處理,遇到這種情況作為網路管理員的我們就要採取一種變通的方法了。
舉一個簡單的例子,同樣是計算機之間的共享資源訪問,計算機A無法從計算機B上下載某某文件。那麼換個角度我們可以將訪問方向進行修改,也就是將原來的A從B下載文件轉換成B往A上傳該文件即可。該方法特別適用於XP與98系統的資源訪問,通過將共享數據以XP上傳到98的方式傳輸就大大簡化了配置系統默認參數,容許訪問共享的操作了。
同樣是文件傳輸的問題,如果雙方系統不同而且安裝了防火牆則很難通過文件共享的方式完成全部傳輸。這時也可以採取變通的方法例如通過QQ傳輸文件,因為QQ可以找到最近路線的路由,即使100M的文件,完全可以幾分鍾搞定。
當然我們不是建議大家遇到問題就採取糊弄或逃避的方法,而是在實在沒有其他好辦法的情況下換個角度去思考問題,選擇更加變通的手段去實現。
六、塌實的技術功底
俗話說經濟基礎決定上層建築,有什麼樣的技術功底就會有什麼樣的網路。作為網路管理員的網路要不斷的充實自己,掌握更多更新更全更廣的技術才能更有效的管理與維護企業的網路。以下是筆者實際工作的幾個小技巧,拿出來和大家分享。
(1)網卡的IP頻繁地在內外網之間切換,拔來拔去非常不方便。其實在網卡TCP IP設置高級添加你的另一個IP就可以省去這些步驟。
(2)對於不經常共享的計算機要關閉所有默認共享最有效的方法就是停止server服務,這樣你的安全等級就會非常的高。
(3)將系統的文件格式轉換為NTFS並用好NTFS格式下磁碟屬性中「配額」和「安全」兩個選項,可以最大限度的減少黑客帶來的損失。
(4)定期的windowsupdate更新你的系統,把你的administrators帳戶許可權設置為來賓,再添加一個長點的密碼。
(5)殺毒軟體的多和少不是關鍵,只要有一個即可,關鍵是要及時更新病毒庫。
⑻ 論文:計算機區域網網路維護方法及應用分析
論文:計算機區域網網路維護方法及應用分析
摘 要
計算機網路技術的更新發展,也使其得以在多個領域中得到積極的推廣應用,並且計算機網路在我國大范圍的普及,也的似的區域網成為當前信息技術中一個非常重要的組成。本文對計算機區域網的維護中常見問題進行分析,進而提出相應的維護方法,確保計算機網路的穩定運行。
【關鍵詞】計算機 區域網 網路維護
計算機區域網網路安全性一般高於開發網路,並且區域網的上下行網速也非常好,在各大校園及企業中得到了廣泛的應用,並且信息安全等也能得到保障。但是,計算機區域網仍然存在一定的安全問題,如果不能及時的進行處理,勢必會對個人及企業等造成損失,為此,我們必須要加強計算機區域網網路維護工作,確保計算機網路的安全穩定。
1 計算機區域網概述
計算機區域網能夠為制定范圍內的用戶提供更加安全、高效的網路服務,並且區域網內數據的傳輸更加安全。但是區域網的網路環境受其他因素影響也會出現安全隱患,因此,我們需要加強網路維護工作,提高網路安全。
在計算機區域網中,如果加密及解密等措施不到位,非常容易導致傳輸的數據出現問題,我們需要採取相應措施來提升網路的安全,可以添加鏈路級設備及網點來確保其安全,這種方式的成本支出比較高;我們也可以採用網路層加密來構建安全通道,提高數據的輸送安全性。因此,計算機區域網的應用即有優點,也存在安全隱患,為了保證計算機區域網的正常運行,必須要定期對其進行維護,保證網路安全。
2 計算機區域網網路常見問題分析
2.1 網路安全問題
區域網網路的安全一般都是防火牆來完成,隨著計算機技術的更新進步,傳統的防火牆漏洞也會越來越多,不能滿足區域網網路需求,如果更新及維護工作不到位勢必會因漏洞而導致隱私泄露的現象發生。同時,計算機的運行環境也有著較高的要求,如果濕度、負載、維修等條件達不到要求,勢必會降低區域網的運行可靠性,也會導致安全問題的產生。
2.2 區域網網路的'線路存在問題
區域網的線路故障主要表現在以下幾方面:
2.2.1 物理故障
由於線路故障導致計算機區域網出現問題,並且線路故障占區域網故障發生幾率的70%作用。線路故障產生的主要原因是由於人為因素及自然因素。
2.2.2 單線故障
區域網網路布線多都是使用單線布線的方式,如果線路發生故障,則區域網的網路不能及時進行切換,並且集線器屬於單點失效設備,線路出現故障後,會導致計算機網路不能正常運行。
2.3 邏輯故障
計算機區域網在運行中遭到計算機病毒的入侵,會造成連埠出現關閉的現象,影響到區域網網路的整體運行。同時,當區域網網卡程序出現邏輯故障時,也會影響到計算機區域網的網路運行,造成安全隱患的出現。邏輯故障會大大影響區域網的系統兼容性以及傳輸協議,影響伺服器地址的正常運轉,不能正常發揮出計算機區域網網路的功能。
3 區域網維護措施分析
3.1 軟體維護工作的開 展
首先,明確劃分階段;區域網使用VLAN進行劃分,控制網路的流量,並且VLAN能網卡進行維護,必須數據的傳輸出現問題。網路分段則是對非法門戶進行限制,避免有害資源的訪問,大大提升了區域網中軟體的運行速度以及網路的安全性。其次,軟體在進行日常的為維護時,必須要仔細檢查系統的漏洞,同時做好數據的備份工作。當區域網受到攻擊時,系統可能會出現漏洞,並且要進行升級。為此,技術人員必須要下載漏洞補丁對其進行升級修補,避免計算機遭受攻擊。數據備份能夠保存計算機內的數據信息,如果計算機遭到入侵,導致數據的丟失,數據備份則會最大限度的降低損失。
3.2 區域網的硬體維護工作
計算機區域網的硬體維護工作主要如下:
3.2.1 線路維護
區域網在運行中線路是非常重要的一個部分,對網路的正常運行有很大影響。為保證數據的正常傳輸,我們可以採取雙絞線線路作為傳輸介質,同時要採取一定措施必須信號干擾的發生。在布線時,網路線路盡量避開電線等具有電磁干擾的線路,保證區域網網路的正常運行。
3.2.2 網路設備的維護
區域網的網路設備主要包括集線器、路由器等,區域網的網路工作人員必須要定期對網路設備進行檢查,關閉IP廣播等沒有價值的項目。通常,設定房屋許可權,過來IP地質。
3.2.3 主機的維護工作
主機對計算機整體性能影響非常愛的,如果伺服器不能對數據進行快速的處理,我們必須要對磁碟等進行檢查,採用驅動矩陣控制器,提升運行速度。
3.3 網路維護的管理
在計算機區域網的網路維護中,網管的計算能力非常重要,同時也維護的管理工作也非常重要,這些都對區域網的網路安全運行有著較大的影響作用。為加強網路維護的管理工作,必須要注意以下方面的內容:
3.3.1 構建安全的網路環境
嚴格管理各種軟體及網路設備,定期查殺病毒。並且區域網必須要開啟監視軟體,對網路中的違規操作進行限制,並且要設置網路密碼等措施,避免計算機病毒的入侵。
3.3.2 加強網路設備的管理工作
我們可以根據具體的網路使用情況,來建立網路管理制度,並且使用人員都要進行身份驗證及訪問許可權設置,對於訪問身份的驗證主要從客戶端及伺服器等方面來完成數據的加密,保證用戶數據的安全。通過加密技術的使用來保證計算機區域網的安全穩定運行。
4 總結
計算機區域網網路的安全及可靠性需要科學的維護工作來維持,為此,為避免計算機區域網網路受到病毒等侵害,造成數據的丟失,我們必須要採取必要的措施對計算機網路進行維護,構建一個安全穩定的運行環境。
參考文獻
[1]韓旭.淺析計算機區域網網路維護方法[J].通訊世界,2015(10).
[2]徐美勇.計算機區域網網路維護方法的分析[J].科技展望,2015(19).
[3]田 馳.計算機區域網網路的安全現狀及對策分析[J].佳木斯學院院報,2013(10).
;⑼ 計算機網路常見故障的診斷與維護
關於計算機網路常見故障的診斷與維護
網路技術在給人們帶來便利的同時,也會經常出現故障,影響人們的正常工作、生活。下面我為大家搜索整理了關於計算機網路常見故障的診斷與維護,歡迎參考閱讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!
一、物理類故障:一般是指線路或硬體設備出現問題。
(一)線路故障: 在日常網路維護中,線路故障的發生率是相當高的,約占發生故障的70%。
排查方法:如果是短距離的范圍內,判斷網線好壞,最簡單的方法是將該網路線一端插入一台確定能夠正常連入區域網的主機的RJ45插座內,另一端插入確定正常的埠,然後從主機的一端Ping線路另一端的主機或路由器,根據通斷來判斷即可。如果線路稍長,或網線不方便拉動,則需用網線測試器測量網線的好壞。
(二)埠故障: 通常包括插頭松動和埠本身的物理故障。
排查方法:此類故障通常會影響到與其直接相連的其他設備的信號燈。因為信號燈比較直觀,所以可以通過信號燈的狀態大致判斷出故障的發生范圍和可能原因,也可嘗試使用其它埠看能否連接正常。
(三)交換機或路由器故障: 交換機或路由器故障在此是指物理損壞,無法工作,導致網路不通。
排查方法:通常最簡易的方法是替換排除法,用通信正常的網線和主機來連接交換機或路由器,如能正常通信,交換機或路由器正常;否則再替換交換機埠排查是埠故障還是交換機或路由器的故障;正常情況下對應埠的燈應為綠燈。如若始終不能正常通信,則可認定是交換機或路由器故障。
(四)主機物理故障: 例如網卡故障,就是典型為主機物理故障,因為網卡多裝在主機內,靠主機完成配置和通信,即可看作網路終端。此類故障通常包括網卡松動、網卡物理故障、主機的網卡插槽故障和主機本身故障。
排查方法:如主機與網卡無法匹配工作的情況下,最好的.解決辦法是更換網卡插槽。對於網卡物理故障的情況,如若上述更換插槽始終不能解決問題的話,就拿到其他正常工作的主機上測試網卡,如若仍無法工作,可以認定是網卡物理損壞,更換網卡即可。
二、邏輯類故障:最常見情況是配置錯誤導致的網路異常或故障。
(一)路由器邏輯故障: 通常包括路由器埠參數設定有誤,路由器路由配置錯誤、路由器CPU利用率過高和路由器內存餘量太小等。
排查方法:路由器埠參數設定有誤,會導致找不到遠端地址。用Ping命令或用Traceroute命令,查看在遠端地址哪個節點出現問題,對該節點參數進行檢查和修復。
路由器路由配置錯誤,會使路由循環或找不到遠端地址。比如,兩個路由器直接連接,這時應該讓一台路由器的出口連接到另一路由器的入口,而這台路由器的入口連接另一路由器的出口才行,這時製作的網線就應該滿足這一特性,否則也會導致網路錯誤。用Traceroute工具,可發現在Traceroute的結果中某一段之後,兩個IP地址循環出現。這時,一般就是線路遠端把埠路由又指向了線路的近端,導致IP包在該線路上來回反復傳遞。解決路由循環的方法就是重新配置路由器埠的靜態路由或動態路由,把路由設置為正確配置,就能恢復了。
路由器CPU利用率過高和路由器內存餘量太小,導致網路服務的質量變差。比如路由器內存餘量越小丟包率就會越高等。檢測這種故障,利用MIB變數瀏覽器較直觀,它收集路由器的路由表、埠流量數據、計費數據、路由器CPU的溫度、負載以及路由器的內存餘量等數據,通常情況下網路管理系統有專門的管理進程,不斷地檢測路由器的關鍵數據,並及時給出報警。解決這種故障,只有對路由器進行升級、擴大內存等,或重新規劃網路拓撲結構。
(二)一些重要進程或埠關閉: 比如,路由器的SNMP進程意外關閉,這時網路管理系統將不能從路由器中採集到任何數據,因此網路管理系統失去了對該路由器的控制,或線路中斷,沒有流量。
排查方法:用Ping線路近端的埠看是否能Ping通,Ping不通時檢查該埠是否處於down的狀態,若是說明該埠已經給關閉了,因而導致故障。這時只需重新啟動該埠,就可以恢復線路的連通。
(三)主機邏輯故障,通常包括以下幾種情況:
1、網卡的驅動程序安裝不當:網卡的驅動程序安裝不當,包括網卡驅動未安裝或安裝了錯誤的驅動出現不兼容,都會導致網卡無法正常工作。
排查方法:在設備管理器窗口中,檢查網卡選項,看是否驅動安裝正常,若網卡型號前標示出現“!”或“X”,表明此時網卡無法正常工作。解決方法很簡單,只要找到正確的驅動程序重新安裝即可。
2、網卡設備有沖突:網卡設備與主機其它設備有沖突,會導致網卡無法工作。
排查方法:磁碟大多附有測試和設置網卡參數的程序,分別查驗網卡IRQ、I/O埠地址等參數。若有沖突,需要重新設置,或更換網卡插槽,讓主機認為是新設備重新分配系統資源參數,一般都能使網路恢復正常。
3、主機的網路地址參數設置不當:比如,主機配置的IP地址與其他主機沖突,或IP地址根本就不在於網范圍內,這將導致該主機不能連通。
排查方法:查看網路鄰居屬性中的連接屬性窗口,查看TCP/IP選項參數是否符合要求,包括IP地址、子網掩碼、網關和DNS參數,進行修復。
4、主機網路協議或服務安裝不當:主機安裝的協議必須與網路上的其它主機相一致,否則就會出現協議不匹配,無法正常通信,還有一些服務如“文件和列印機共享服務”,不安裝會使自身無法共享資源給其他用戶,“網路客戶端服務”,不安裝會使自身無法訪問網路其他用戶提供的共享資源。
排查方法:在網上鄰居屬性(WindowsXP系統)或在本地連接屬性窗口查看所安裝的協議是否與其他主機是相一致的,如TCP/IP協議等,其次查看主機所提供的服務的相應服務程序是否已安裝,如果未安裝或未選中,請注意安裝和選中之,注意有時需要重新啟動電腦,服務方可正常工作。
5、主機安全性故障:通常包括主機資源被盜、主機被黑客控制、主機系統不穩定等。
排查方法:主機資源被盜,主機沒有控制其上的finger,RPC,rlogin等服務。攻擊者可以通過這些進程的正常服務或漏洞攻擊該主機,甚至得到管理員許可權,進而對磁碟所有內容有任意復制和修改的許可權。一般不要輕易的共享本機硬碟,否則易導致惡意攻擊者非法利用該主機的資源。
如主機被黑客控制,會導致主機不受操縱者控制。通常是由於主機被安置了後門程序所致。發現此類故障一般比較困難,一般可以通過監視主機的流量、掃描主機埠和服務、安裝防火牆和加補系統補丁來防止可能的漏洞。
主機系統如不穩定,往往也是由於黑客的惡意攻擊,或主機感染病毒造成。通過殺毒軟體進行查殺病毒,或重新安裝操作系統,安裝最新的系統補丁程序和防火牆、防黑客軟體和服務來防止可能的漏洞的產生所造成的惡性攻擊。
總之,計算機網路技術發展迅速,網路故障也十分復雜,上述概括了常見的幾類故障及其排查方法,但是具體情況要具體分析。希望在實際工作中能夠養成網路維護的良好習慣,及時排除網路故障,逐步提高網路安全防範意識,共同提高計算機網路管理水平。
;⑽ 怎麼維護日常網路當中的故障與解決
淺談計算機網路常見故障處理及維護方法
海口市高級技工學校 王學軍
[關鍵詞] 網路故障網路維護分類解決辦法
[摘要] 網路故障極為普遍,網路故障的種類也多種多樣,要在網路出現故障時及時對出現故障的網路進行維護,以最快的速度恢復網路的正常運行,掌握一套行之有效的網路維護理論、方法和技術是關鍵。就網路中常見故障進行分類,並對各種常見網路故障提出相應的解決方法。
隨著計算機的廣泛應用和網路的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網路系統。計算機網路系統的穩定運轉已與功能完善的網路軟體密不可分。計算機網路系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網路操作系統等共享,包括硬體資源和軟體資源的共享:因此,如何有效地做好本單位計算機網路的日常維護工作,確保其安全穩定地運行,這是網路運行維護人員的一項非常重要的工作。
在排除比較復雜網路的故障時,我們常常要從多種角度來測試和分析故障的現象,准確確定故障點。
一、分析模型和方法
(一)七層的網路結構分析模型方法
從網路的七層結構的定義和功能上逐一進行分析和排查,這是傳統的而且最基礎的分析和測試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開始檢測直到應用。自上而下是:從應用協議中捕捉數據包,分析數據包統計和流量統計信息,以獲得有價值的資料。
(二)網路連接結構的分析方法
從網路的連接構成來看,大致可以分成客戶端、網路鏈路、伺服器端三個模塊。
1、客戶端具備網路的七層結構,也會出現從硬體到軟體、從驅動到應用程序、從設置錯誤到病毒等的故障問題。所以在分析和測試客戶端的過程中要有大量的背景知識,有時PC的發燒經驗也會有所幫助。也可以在實際測試過程中詢問客戶端的用戶,分析他們反映的問題是個性的還是共性的,這將有助於自己對客戶端的進一步檢測作出決定。
2、來自網路鏈路的問題通常需要網管、現場測試儀,甚至需要用協議分析儀來幫助確定問題的性質和原因。對於這方面的問題分析需要有堅實的網路知識和實踐經驗,有時實踐經驗會決定排除故障的時間。
3、在分析伺服器端的情況時更需要有網路應用方面的豐富知識,要了解伺服器的硬體性能及配置情況、系統性能及配置情況、網路應用及對伺服器的影響情況。
(三)工具型分析方法
工具型分析方法有強大的各種測試工具和軟體,它們的自動分析能快速地給出網路的各種參數甚至是故障的分析結果,這對解決常見網路故障非常有效。
(四)綜合及經驗型分析方法靠時間、錯誤和成功經驗的積累
在大多數的阿絡維護工作人員的工作中是採用這個方法的,再依靠網管和測試工具迅速定位網路的故障。
二、計算機無法上網故障排除
1、對於某台聯網計算機上不了網的故障,首先要分別確定此計算機的網卡安裝是否正確,是否存在硬體故障,網路配置是否正確在實際工作中我們一般採用Ping本機的回送地址(127.0.0.1)來判斷網卡硬體安裝和TCPIP協議的正確性。
如果能Ping通,即說明這部分沒有問題。如果出現超時情況,則要檢查計算機的網卡是否與機器上的其它設備存在中斷沖突的問題。通過查看系統屬性中的設備管理器,查看是否在網路適配器的設備前面有黃色驚嘆號或紅色叉號,如有則說明硬體的驅動程序沒有安裝成功,可刪除後重新安裝。另外,要確保TCPIP協議安裝的正確性,並且要綁定在你所安裝的網卡上。如果重新安裝後還是Ping不通回送地址,最好換上一塊正常的網卡試一試。由於在區域網中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網掩碼和網關。要在機器的網路屬性中設定的IP地址等數據與連接的VLAN相匹配,否則將出現網路不通的情況。
當確保了計算機的硬體設備和網路配置正確後,接著就要查看計算機與交換機之間的雙絞線,交換機的RJ45埠或交換機的配置是否有問題。此時我們要Ping上網計算機所在VLAN的網關,不通的話就要分段檢查上面所說的各項。
最簡單的方法是檢查雙絞線,用線纜測試儀檢測雙絞線是否斷開。雙絞線沒有問題,就要查看交換機的埠是否壞了。交換機每一個埠都有狀態指示燈以詢問一下其它網管人員就可以排除了,如果不放心可以對照查看。交換機的參數配置表也是網路管理員必備的資料之一,並且隨著網路用戶的變化要不斷地修改,檢測到此,如果埠指示燈不亮,就只能是埠損壞了,可以把跳線接到正常使用的埠上排除其它原因,確定是埠的問題。
2、一批聯網計算機上不了網對於同時有一批計算機上不了網的故障,首先要找到這些計算機的共性,如是不是屬於同一VLAN或接在同一交換機上的,若這些計算機屬於同一VLAN,且屬於計算機分別連接於不同的樓層交換機,那麼檢查一下路由器上是否有acl限制,在路由器上對該VLAN的配置是否正確,路由協議(如我局的OSPF協議)是否配置正確。若這些計算機屬於同一交換機,則應到機房檢查該交換機是否有電源松落情況,或該交換機CPU負載率是否很高,與上一級網路設備的鏈路是否正常。
通常某交換機連接的所有電腦都不能正常與網內其它電腦通訊,這是典型的交換機死機現象,可以通過重新啟動交換機的方法解決。如果重新啟動後故障依舊,則檢查一下那台交換機連接的所有電腦,看逐個斷開連接的每台電腦的情況,慢慢定位到某個故障電腦,會發現多半是某台電腦上的網卡故障導致的。
故障通常是交換機的某個埠變得非常緩慢,最後導致整台交換機或整個堆疊慢下來。通過控制台檢查交換機的狀態,發現交換機的緩沖池增長得非常快,達到了90%或更多。原因及解決方法為:首先應該使用其它電腦更換這個埠上原來的連接,看是否由這個埠連接的那台電腦的網路故障導致的,也可以重新設置出錯的埠並重新啟動交換機,個別時候,可能是這個埠損壞了。
三、故障定位及排除的常用方法
(一)告警性能分析法
通過網管獲取告警和性能信息進行故障定位。我們單位使用了Siteview網路網管,可以對全單位的網路設備進行管理,平時多觀察各設備CPU負載率和各線路的流量。當有人反映不能連接至網路或網速很慢時,可通過網管觀察計算機與交換機的連接情況,是否有時斷時通的現象,交換機CPU負載率是否很高,線路流量是否很大。通過觀察設備埠狀態,分析和觀察交換機哪個埠所接的計算機發包量不太正常。
(二)查看網路設備日誌法
經常看一下網路設備的日誌,分析設備狀況。我曾經通過showlonging命令觀察到4006交換機下連的2950交換機經常每隔7小時down掉,然後又up,因時間間隔較長,單位人員未感覺網路中斷,在此期間我們檢查並確定了光纜、光收發器、網線、交換機配置、交換機埠均正常,後來的間隔時間由原來的7小時減為7分鍾。由此我們立即判定2950交換機本身有故障,馬上將已准備好的備用交換機換上,從而減少了處理故障的時間,並在最短時間內恢復網路。
(三)替換法
替換法就是使用一個工作正常的物體去替換一個工作不正常的物體,從而達到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個設備和一塊模塊。
(四)配置數據分析法
查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。若配置的數據有錯誤,需進行重新配置。
四、結束語
計算機網路技術發展迅速,網路故障也十分復雜,本文介紹了常見的幾類故障及其維護方法。為了在網路出現故障時及時對網路進行維護,以最快的速度恢復網路的正常運行,在網路維護中還需要注意以下幾個方面:
1、建立完整的組網文檔,以供維護時查詢。如系統需求分析報告、網路設計總體思路和方案、網路拓撲結構的規劃、網路設備和網線的選擇、網路的布線、網路的IP分配,網路設備分布等等。
2、做好網路維護日誌的良好習慣,尤其是有一些發生概率低但危害大的故障和一些概率高的故障,對每台機器都要作完備的維護文檔,以有利於以後故障的排查。這也是一種經驗的積累。
3、提高網路安全防範意識,提高口令的可靠性,並為主機加裝最新的操作系統的補丁程序和防火牆、防黑客程序等來防止可能出現的漏洞。