⑴ 管理和维护宽带路由器的经验技巧
正确连接,确保线路通畅
要想让宽带路由器发挥作用,只有先保证与之相连的网络线路处于通畅状态,而要保持线路通畅首先需要做到的就是桥歼则正确地将宽带路由器接入到网络中。正常情况下,我们应该使用双绞线缆将宽带路由器控制面板中的WAN端口与ADSLModem连接在一起,而电话线缆一定要插入到宽带猫的“Line”端口中,而且需要提醒各位注意的是,连接宽带路由器与宽带猫的双绞线缆一定要使用直通线。按照上面的方法将宽带路由器接入到网络中后,路由器控制面板中对应LAN端口的Link信号灯应该处于长亮状态或闪烁状态,如果该信号灯状态不正常的话,那说明宽带路由器与局域网网络之间的线路连接存在问题,此时必须对连接线路进行重新检查。
设置帐号,确保拨号成功
在实际使用宽带路由器的过程中,我们有时常常会遇到无法成功进行ADSL拨号的现象,遇到这种现象时多半是我们没有正确设置好宽带路由器的自动拨号参数。此时,我们不妨按照下面的操作步骤,来重新对宽带路由器的拨号参数进敏棚行设置:
首先运行IE浏览器程序,然后在IE浏览器窗口的地址栏中,直接输入宽带路由器的IP地址,该地址通常在宽带路由器的操作手册中能够查找到,默认状态下该地址一般为192.168.1.1;在确认IP地址输入正确后,单击回车键,IE浏览窗口中就会自动弹出一个帐号登录窗口,在该窗口中正确输入帐号密码(该密码信息也能在宽带路由器的操作手册中查询到),之后就能顺利进入到宽带路由器的管理窗口,依次单击该窗口菜单栏中的“网络参数”/“WAN口设置”命令,在其后界面的右侧显示窗格中,找到“WAN口连接类型”设置选项,然后将该选项参数设置为“PPPoE”,同时在这里正确输入拨号上网的用户名与口令信息,最后保存好上面的设置参数,再将宽带路由器重新启动一下,这样一来就能保证宽带路由器自动拨号成功了。
检查DNS,正确打开网页
在通过宽带路由器拨号上网的时候,我们有时候会遇到能使用QQ、但不能打开网页的奇怪现象,这种故障现象通常是由于域名解析不正确引起的,我们必须重新对宽带路由器的DNS参数进行一下检查。
在检查DNS参数是否正确时,也需要先运行IE浏览器程序,然后在IE浏览器窗口的地址栏中,直接输入宽带路由器的IP地址,单击回车键后,再在帐号登录窗口中正确输入帐号密码,之后就能顺利进入到宽带路由器的管理窗口,依次单击该窗口菜单栏中的“网络参数”/“DNS服务”命令,在其后出现的设置界面中,看看DNS参数是否设置正确。一般来说,我们应该使用本地ISP提供的DNS服改陆务器IP地址,而不要使用路由器默认的DNS服务器IP地址,待DNS参数修改正确后,再执行一下保存操作,将上面的修改设置保存起来,并将宽带路由器设备重新启动一下,相信这样就能解决网页无法打开的`故障现象了。当然,要是通过上面的努力仍然出现能使用QQ不能上网的现象时,我们还需要在本地计算机系统中,进入到本地连接属性设置窗口,选中其中的“Internet协议”参数,再单击“属性”按钮,然后在Internet协议的属性设置界面中,将本地网卡使用的DNS服务器地址也修改为本地ISP提供的DNS服务器IP地址,这样一来就能彻底解决网页打不开的故障现象了。
修改地址,确保设置正确
大家知道,要是工作站的IP地址与宽带路由器使用的IP地址不处于同一网段的话,可能会导致无法成功访问网页内容,那如何才能保证工作站IP地址与宽带路由器使用的IP地址处于同一网段内呢?要做到这一点,可以有两种方法实现:
第一种方法就是先查看一下宽带路由器使用的默认IP地址是什么,然后用手工方法对工作站的网卡参数进行修改,确保网卡地址与宽带路由器的地址处于相同的网段之中。比方说,要是宽带路由器使用的IP地址为192.168.1.1,掩码地址为255.255.255.0的话,那么我们可以在本地计算机系统中打开本地连接属性设置窗口,选中其中的“Internet协议”参数,再单击“属性”按钮,然后在Internet协议的属性设置界面中,将网卡的IP地址修改为192.168.1.xxx,其中“xxx”范围是从2到254,同时网卡的子网掩码地址设置为255.255.255.0,将网卡使用的默认网关地址设置为192.168.1.1,这样的话就能确保工作站IP地址与宽带路由器使用的IP地址处于同一网段了。
第二种方法就是启用宽带路由器内置的DHCP服务,来为工作站自动分配IP地址。在使用该方法时,我们首先运行IE浏览器程序,然后在IE浏览器窗口的地址栏中,直接输入宽带路由器的IP地址,单击回车键后,再在帐号登录窗口中正确输入帐号密码,之后就能顺利进入到宽带路由器的管理窗口,依次单击该窗口菜单栏中的“网络参数”/“DHCP服务”命令,在其后出现的设置界面中,将DHCP服务的各项参数设置好。接下来在本地计算机系统中打开本地连接属性设置窗口,选中其中的“Internet协议”参数,再单击“属性”按钮,然后在Internet协议的属性设置界面中,将网卡的IP地址设置为“自动获得IP地址”,同时将DNS参数设置为“自动获得DNS服务器地址”。完成上面的设置操作后,将工作站电源与宽带路由器的电源全部关闭掉,之后先接通宽带路由器的电源,等到宽带路由器运行稳定后,再接通计算机的电源,这样的话就能确保工作站通过宽带路由器成功拨号上网了。
取消绑定,恢复正常连接
目前有不少ISP服务商为了阻止用户将太多的工作站接入到宽带路由器上实现共享上网,他们往往会在认证服务器上对宽带路由器的MAC地址进行强行绑定,以限制工作站的接入数量。遇到这种情况时,我们可以按照下面的方法,来取消宽带路由器对MAC地址的绑定:
首先将宽带路由器与Internet连接的接线断开,然后将待绑定MAC地址的工作站连接到宽带路由器的LAN端口,接着通过宽带路由器自身的MAC地址复制功能,将本地工作站网卡的MAC地址克隆到宽带路由器设备的WAN端口上,最后再将宽带路由器设备重新启动一下,这么一来我们就能取消宽带路由器默认的地址绑定了。
巧借Reset,找回丢失密码
许多人长时间不对宽带路由器进行管理维护的话,很容易将它的管理员帐号与密码忘记,要是手头没有宽带路由器的操作手册的话,那么我们将很难进入到宽带路由器的后台管理页面对其管理维护。遇到这种情况时,我们究竟该如何找回丢失的管理员密码呢?其实有些宽带路由器生产厂家已经为用户考虑到这个问题了,他们往往已经在宽带路由器控制面板中设计了一个Reset按钮,持续按住该按钮几秒钟,就能将该设备的所有参数恢复到出厂配置,以后我们只要使用默认的用户名与密码,就可以重新登录进宽带路由器的后台管理页面了。
逐项排查,确保上网稳定
在使用宽带路由器上网的过程中,常常有可能出现上网稳定的现象,例如经常性地掉线,长时间不能访问,严重的话将一直不能上网。遇到这种上网不稳定的故障现象时,我们不妨按照如下步骤进行逐项排查:
首先检查一下与宽带路由器相连的局域网环境中,是否同时有多个DHCP服务器存在,要是存在的话,那么工作站的IP地址就很容易发生混乱,从而容易导致工作站上网不稳定甚至不能上网。一般情况下,宽带路由器、Windows服务器以及宽带猫等设备都有可能启用DHCP服务器,为此我们需要对这些设备进行逐一检查,确保这些设备当中只能有一个启用DHCP服务,其余设备都要禁用DHCP服务。
接下来检查一下宽带路由器是否处于四周通风、散热良好的位置,如果它摆放位置不理想的话,那么工作一段时间以后很容易出现过度发热现象,严重的话就能造成上网不稳定的故障发生。所以,当我们不幸遭遇到上网不稳定故障时,一定要用手触摸一下宽带路由器外壳是否发烫,如果是的话那基本就能断定上网不稳定的故障就是由于宽带路由器散热不稳定引起的。
如果上面的检查还无法排除上网不稳定故障的话,那我们就有必要对宽带路由器所连的工作站系统进行病毒查杀工作,因为一旦工作站系统不小心感染上病毒的话,各种稀奇古怪的故障现象都有可能发生,所以我们一定要养成定期查杀病毒以及定期升级病毒库的好习惯,以防止网络病毒给上网造成麻烦。
⑵ 计算机网络安全管理问题与日常维护方法
摘要: 伴随着人们的经济水平以及生活水平不断提高,我国科学技术也在不断的向前发展,计算机网络已经运用到了各行各业中。在现如今的社会中,人们获取信息、传播信息的工具多为计算机网络,通过我国网站的运营商对信息进行推广。在这种情况下,日常的网络安全成为了人们所关注的主要问题。下面笔者就计算机网站安全管理以及日常维护进行了简要的介绍。
关键词: 计算机网络;安全管理;日常维护;电脑技术
1计算机网络安全简述
伴随着计算机网络的不断发展,计算机已经广泛的应用到了人们的工作、生活、学习等多方面。计算机网络的安全问题则成为了现代社会人们普遍关注的问题。所谓的计算机网络安全指的是保证计算机网络信息安全,不被泄露,能够提供出更为科学的网络服务。网络系统的安全能够保证系统的完整性与科学性。
2威胁计算机网络安全的主要原因
当前,影响我国计算机网络安全的主要原因为三点:
2.1个人无意行为,影响计算机网络安全
个人无意行为,影响到了计算机网络的安全,这种个人的无意行为主要为:对网络系统不够了解并且存在思想方面的认识缺陷。网络系统的因为人为无意行为造成计算机网络系统被盗用,或者是系统内部文件受损,再或者是受到外界电磁波的干扰,造成系统出现紊乱的现象。为了保证计算机网络安全状态需要安装可用性比较高的硬件设施以及软件设施,安装系统报警系统,提高个人的安全意识。要保证个人行为不出现偏差,做好系统的备份安装,提高个人的网络系统安全意识,就能够有效的避免这些网络安全风险的出现。
2.2个人有意为之,对计算机进行网络攻击
个人有意进行电脑系统的攻击,以破坏网络安全系统为目的的行为也是现在对网络安全造成影响的重要原因。其中最常见的形式就是运用电子邮件传播病毒,攻击人员将大量的垃圾邮件以及病毒程序通过电子邮件的方式进行大量的传播。造成接收邮件的一方出现崩溃或者是网速严重受损,甚至造成系统正常工作反应速度变慢,甚至是整个系统出现瘫痪的状态。这种攻击网络系统安全的方式十分简单,并且比较常见,具有速度快、效果显着的特点。计算机病毒破坏力比较大,传播的速度比较快,能够进行病毒的自我复制。所以建议使用人员要安装一个实时的监控病毒的软件,并且要定时对其进行扫描。
2.3计算机网络软件系统自身缺陷
除了以上提到的两种威胁计算机网络安全的形式,还有一种原因是因为计算机网络软件系统自身缺陷。造成网络安全受到威胁的原因主要是因为计算机网络系统的软件存在漏洞,所以及时的修补漏洞,是解决计算机网络安全受到威胁的重要做法。例如在最开始进行网络以及TCP/IP协议的设计和编程的时候,并没有将其安全性问题放在重要的位置,而是将主要的设计放在了提高网络系统的连通性,并且提高网络系统的速度等。现在伴随着TCP/IP协议的广泛应用,计算机系统自身的协议存在很多的缺陷,造成了网络安全存在很多的漏洞。计算机网络安全并不是一个单纯的网络技术性问题,计算机网络的安全包括很多种方面。所以提高计算机网络安全性能并不是一件很简单的事情,如何提高网络系统的安全性能,如何进行网络安全系统的维护,需要不断的进行探索。
3维护网络安全的主要方法
3.1健全网络系统制度,提高计算机网络管理规范性
要不断的完善网络信息安全管理制度,对突发的网络安全事故进行处理,必须要提前制定好相应的管理措施,要明确每个处理步骤,真正的落实网络安全保护技术。要加强对每一个网站以及秘密性比较高的网站进行安全管理。要及时对每一个安全管理制度进行系统的更新。主要包括:制定计算机机房人员管控制度,定期对计算机网络以及相关的设备进行管理,设定处理意外事故的相应制度。加强对系统存储装置的养护,定期销毁过期的软件管理制度,随时更改系统密钥制度和信息,制定应急处置制度。
3.2注重网络安全意识的培养
要将网络安全工作作为日常管理计算机的重要工作内容。提高每一个计算机网络管理人员的安全管理意识,提高他们的安全知识的积累量,注重对他们进行网络安全教育,特别是在计算机的日常维护时,要将网络安全意识融入到其中,保证每一项网络信息安全管理能够正常的开展和实施。
3.3创建防止网络受攻击的管理方法
创建防止网络受攻击的管理方法。要做好提前的防范措施。根据网络受到攻击的方式以及具体的情况采取相应的管理措施。主要的`管理方法为:对新的信息进行提前扫描和防范;做好全局防范攻击的主要工作;针对网页受攻击情况制定防范方法;以及分布式拒绝服务攻击防范。这些防范的方法都是利用系统扫描软件以及检测系统开展防范工作的,对于存在潜在威胁的内容进行扫描,真正做到提前的防范。
3.4定期对系统进行安全检测和更新
要想保证计算机网络的安全,最重要的就是要对系统进行定期的安全检测以及系统的更新。要对系统的漏洞、木马进行定期的检测,给计算机进行定期的体检,并且要及时的对软件进行更新,提高系统的安全性能。
4结语
计算机网络系统的安全对于计算机的正常运转有着重要的关系,所以需要对其进行科学的维护,如何保证系统安全是未来计算机网络发展的的重要课题。计算机技术的不断提高,网络病毒、黑客攻击技术也不断的发展,并且对计算机网络安全构成了极大的威胁。这就需要计算机网络管理人员不断的进行漏洞的修补,及时的对系统软件以及硬件进行更新,在日常的维护的修整的过程中将危害降到最低。
参考文献:
[1]徐宝宁.浅析维护企业网络安全[J].计算机应用,2006,9.
[2]刘兴池.网络安全的日常维护[J].商海泛舟,2005,8(22).
[3]杨晔.浅谈网站的安全性管理[J].电脑与电信,2006,(11).
[4]高美蓉.网站安全性管理策略探讨[J].软件导刊,2010,(05).
作者:蔡鼎 单位:江苏省盐城市城南医院
⑶ 计算机网络安全维护包含哪些解决办法
包括:(1)网络实体安全:如计算机的物理条件、物理环境及设施的安全标准,计算机硬件、附属设备及网络传输线路的安装及配置等。(2)软件安全:如保护网络系统不被非法侵入,系统软件与应用软件不被非法复制、篡改、不受病毒的侵害等·(3)数据安全:如保护网络信息的数据安全,不被非法存取,保护其完整、一致等;(4)网络安全管理:如运行时突发事件的安全处理等,包括采取计算机安全技术,建立安全管理制度,开展安全审计,进行风险分析等内容。
1使用网络防火墙技术
这是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。防火墙作为一种边界安全的手段,在网络安全保护中起着重要作用。它使得内部网络与因特网之间或与其它外部网络之间互相隔离、限制网络互访,用来保护内部网络。
2访问控制
访问控制是网络安全防范和保护的主要策略,主要任务是保证网络资源不被非法使用和访问。一般采用基于资源的集中式控制、基于资源和目的地址的过滤管理以及网络签证等技术来实现。目前进行网络访问控制的方法主要有:MAc地址过滤、VLAN隔离、IEEE802.Q身份验证、基于iP地址的访问控制列表和防火墙控制等。
3身份认证
身份认证是任何一个安全的计算机所必需的组成部分。身份认证必须做到准确无误地将对方辨认出来,同时还应该提供双向的.认证,即互相证明自己的身份,网络环境下的身份认证比较复杂,因为验证身份的双方都是通过网络而不是直接接触的,传统的指纹等手段已无法使用,同时大量的黑客随时随地都可能尝试向网络渗透,截获合法用户口令并冒名顶替,以合法身份入网,所以目前通常采用的是基于对称密钥加密或公开密钥加密的方法,以及采用高科技手段的密码技术进行身份验证。
4反病毒软件
即使有防火墙、身份认证和加密措施,人们仍担心遭到病毒和黑客的攻击,随着计算机网络的发展,携带病毒和黑客程序的数据包和电子邮件越来越多,打开或运行这些文件,计算机就有可能感染病毒。假如安装有反病毒软件,就可以预防、检测一些病毒和黑客程序。
5安全设置浏览器
设置安全级别,当心Cookies。Cookie是在浏览过程中被有些网站往硬盘写入的一些数据,它们记录下用户的特定信息,当用户回到这个页面上时,这些信息(称作状态信息)就可以被重新利用。但是关注Cookie的原因不是因为可以重新利用这些信息,而是关心这些被重新利用信息的来源:硬盘。所以要格外小心,或者干脆关掉这个功能。以IE5为例,步骤是:选择。工具”菜单下的“Internet选项”,选择其中的“安全”标签,就可以为不同区域的Web内容指定安全设置。点击下面的“自定义级别”,可以看到对Cookies和Java等不安全因素的使用限制。
6智能卡技术
所谓智能卡就是密钥一种媒体,一般就象信用卡一样,由授权用户所持有并由该用户赋予它一个1:1令或密码字。该密码与内部网络服务器上注册的密码一致。当口令与身份特征共同使用时,智能卡的保密性还是相当有效的。
⑷ 网络系统维护都有哪些要领
网络维护 一、计算机网络系统现状:
计算机及网络系统的维护就更显重要,管理、维护的好坏直接影响设计任务的完成,而目前应用普遍存在的问题是:
1. 缺乏规范管理;而导致维护及维修成本高,电子档案的无序管理使得单位资源的流失;
2. 缺乏专业、专人管理,人工维护成本高,人员流动大,连续性差;
3. 计算机、网络问题的管理维护随意性大,常常由于计算机、网络的问题,而影响生产;
4. 网络安全没有足够重视,网络病毒防范不强,互联网及局域网的隔离不够,直接将本单位资源裸露在互联网上;
5. 资源备份意识不强,常常由于系统的损坏而导致文件丢失;
6. 提高生产力的计算机绘图的统一标准及使用技巧重视不够,如统一的图层标准,外部调用等;
7. 技术人员新设计软件的应用水平参差不齐,经常性的整体培训、交流不够;
8. 与外部交流少,软硬件的发展应用不足等。
二、行业计算机网络大服务概念的时机成熟.
企业有越来越强烈的行业服务需求:
1. 企业人员的精减与流动,完全依靠自身管理的旧有模式已不适应,其管理的连续性得不到保证,维护成本高;
2. 计算机应用已主导设计单位,其应用范围越来越大,维护、管理工作问题更加突出;
3. 急需低成本、高效率、专业化、科学、安全、连续性强的网络化服务。
我们成立了行业计算机网络服务中心(其职能类似各单位的电脑室),最大好处是专业人员集中为整个行业服务,其优势与特点是:
1. 降低各单位维护管理成本,精简人员;
2. 保证服务的连续性,不会应人员的流动给单位造成影响;
3. 行业、专业、标准、快速、低成本的服务;
4. 及时提供新技术服务与培训;
5. 品牌保证;有专业化、标准化、长期稳定的队伍已形成;
6. 服务质量与连续性有行业保证。
三、计算机网络服务的维护方法与保障机制
(一) 检查、更新、标准化
1. 对客户需要新建计算机网络系统,我公司可提供设计、实施、维护等方案,直至单位满意;
2. 如客户已有计算机网络系统,我公司将首先对现有硬件设备、网络系统全面检查,提出维护方案及存在的问题供客户参考,并统计备案;
3. 为所有计算机、网络进行全面维护、升级,标准化工作;
4. 为客户提供计算机专业知识咨询、操作、维护等方面的技术培训工作。
(二) 建立单位计算机网络信息化档案
1. 所有新老客户我公司都将建立维护档案,档案包括有每台机的单机档案及公司计算机网络维护档案各一份并建立意义对应的关系;
2. 单机档案:为客户需要提供服务的硬件设备建立计算机信息卡,并以标签的形式粘贴在计算机主机上。
信息卡内容包括:机器名、机器编号、使用人、机器配置、IP地址、备注等。若更换硬件配置后,我公司将会及时更新信息卡内容。
3. 单位计算机网络维护档案:为单位建立一套计算机网络系统维护档案。维护档案内容包括:申请人、时间、机器名、服务内容、故障现象、处理结果、维护人员、验收人员等信息情况;维护档案一式两份,双方各执一份,以便查询。
(三) 服务对象与服务内容
计算机网络服务主要对象是行业内的各企业;主要内容为计算机网络系统的建立与维护;各种软件调试安装,维护;行业应用软件的安装、维护;防病毒软件电脑查毒杀毒防毒;帮助建立各单位的网络安全系统与备份系统,要求各单位的安全备份及时到位;引导建立规范化,标准化的管理模式;电脑定期清洁维护;硬件更新升级的购置、安装、配置;打印机等外围设备驱动程序安装维护,技术支持与培训等。
(四) 服务保障机制的建立
1. 建立行业服务中心,专业人员与队伍来保证对客户的及时服务;
2. 保证各类问题及时响应服务;
3. 服务有电话支持、网络支持、现场服务:
通过电话服务对客户的故障设备做出基本故障判定、故障排除、操作指导的服务。
通过电子邮件等网络交流方式向客户提供技术支持。
需现场服务的保证及时到位,排除故障。
4. 实施细则:
·服务有电话支持、网络支持、现场服务为新用户的主域控制服务器的重新配置管理,并给出参考的服务器管理措施;
·机柜及网络设备整理,包括交换机、配线架和网线的重新整理、排序,并重新标上统一的编号;
·新电脑的网络配置,由禾兴服务并培训系统服务员1~2名(可以兼职做其它工作);
·为客户所有硬件设备制定维护档案,每月定期检查计算机,并记录计算机的配置及维护日志;
·为客户需要维护的文件服务器、计算机进行系统软件安装和权限配置。
·为客户网络布线重新整理编号,统一配置IP,并建立相应的维护档案。
·为客户安装杀毒软件、病毒防火墙,定期为计算机查杀毒和病毒库升级服务。
·为客户提供必要的维护档案和技术支持。
·保证客户的计算机系统及网络正常运行。
·保证接到维护通知后一小时内响应,并建立定期检查预防机制。
(五) 成本控制服务
1. 在维护客户计算机网络系统的过程中,若发现硬件配置出现问题时,我公司将及时向客户通报。如果客户需要我公司购买硬件配置,我公司将提供产品的规格、价格供了客户参考;若我公司购买的硬件产品,我方将保证产品的质量与成本;
2. 根据协议条中的有关规定指派工程师在标准服务时间里到达服务现场服务。我公司确认服务工作及收费标准,并通过客户确认后,我公司将根据协议中的相关约定进行现场服务;
3. 我公司保证以最低的成本来控制,为客户节约开支;
4. 我公司保证维护质量、确保客户能正常开展工作;
5. 我公司保证事先检查防范机制,故障出现及时响应。
(六)计算机网络应用及操作注意事项
1. 各单位防病毒软件一定要安装,并保证正版及维护升级
2. 各单位档案备份一定要重视,并采用定期、项目、多级备份方式,如双硬盘备份、多机备份、光盘备份等
3. 服务器使用专人管理,除正常操作、工具软件、杀毒软件外,服务器上无须安装其他内容;
4. 计算机应用时,切勿将重要资料保存于系统盘、桌面、我的文档上,以免系统故障时资料的丢失。
5. 电脑开机时请先开显示器,再开主机电源,关机时按正常程序退出操作系统,并关闭显示器,养成良好的使用习惯。
6. 电脑开机时请不要随意插拔即插即用设备,如键盘、鼠标等。切勿将水倒入显示器及主机箱内,以免烧毁。
7. 日常使用时尽量避免用手去接触显示屏,经常清理键盘、鼠标内的灰尘,延长其使用寿命。
8. 尽量避免长时间开机,无需使用时即可关闭。
⑸ 如何进行基本的计算机网络维护
硬件除了计算机本身以外(硬盘、内存、主板、显卡、等等),还包括周边或外部设备:泛指计算机及其网络基本配置外之附属设备如光驱、软驱、打印机、条码打印机、扫描仪、扫描器、ZIP机、MODEM、UPS电源等等;
管理与维护是指的我们平时该怎样正确操作,我做一些说明你就知道了,如下:
1、计算机设备开机顺序:先开UPS电源、打印机、扫描仪等、显示器等外设,再开主机;关机顺序相反,不得强行开/关机。
2、计算机连接有打印机、刻录机、扫描仪、光驱等外部设备时,应首先在关机状态(关掉所有设备电源)下将计算机及外设连接好,禁止带电连接或去掉计算机外部设备。
3、计算机外部设备不使用时,应关掉外部设备的电源。禁止长期打开不使用的外部设备电源,显示器应设置节能模式,要求做到人走关机。
4、计算机系统的电源应与功率大的用电设备(电梯、空调等)分开。
5、按正确方法清洁和保养设备、清除上面的污垢,这样可以保证设备正常使用。
6、打雷闪电时应暂时关闭电脑系统及周边设备,防止出现雷击现象。
7、不要随便拆卸机械、增加、减少或试用新的硬件。
我所列举的这些都是关于硬件的日常管理与维护的相关内容。
楼主又问了计算机多媒体技术是学什么的,我就再说两句吧!
主要是学习:C 程序设计、电路与模拟电子、数字电子技术、计算机组成原理、图形图像处理、数据结构、网页设计与制作、计算机图形学、操作系统、数据库原理、多媒体技术、汇编语言、多媒体数字影视技术、多媒体数据库技术、计算机网络 、多媒体制作编辑、计算机专业英语、动画制作等。 学的都是基础理论知识。具体到软件的应用与制作必须自己亲自使用软件或者参加培训才可以。
⑹ 论计算机网络故障处理及维护方法
论计算机网络故障处理及维护方法
[论文关键词] 网络故障分类处理维护
[论文摘要] 本文就网络中常见故障进行分类,针对各种常见网络故障提出相应的解决方法,并就如何加强网络的维护进行了概括论述。
网络出现故障是极普遍的事,其种类也多种多样,在网络出现故障时对出现的问题及时进行维护,以最快的速度恢复网络的正常运行,掌握一套行之有效的网络维护理论方法和技术是至关重要的。
一、计算机网络故障的分类
计算机网络故障主要是指,用户在使用计算机网络过程中或网络在运行过程中出现的问题,导致计算机网络不能正常使用。通常计算机网络故障可以按照其故障的性质,分为故障和故障。
(一)物理故障
物理故障也就是硬件故障,一般是指网络设备或线路损坏、接口松动、线路受到严重干扰,以及因为人为因素导致的网络连接错误等情况。出现该类故障时,通常表现为网络断开或时断时续。物理故障主要包括:
(1)线路故障
线路故障的发生率在日常的网络维护中非常高,约占发生网络故障的60%~70%。线路故障包括线路的损坏和线路受到严重干扰。
(2)接口故障
接口故障通常包括插头松动和端口本身的物理损坏。如:双绞线RJ45接头的损坏。
(3)交换机或路由器故障
交换机或路由器故障在这里是指设备出现物理损坏,无法正常工作,导致网络不能正常运行的情况。
(4)网卡故障
网卡也称网络适配器,大多安装在计算机的主机内部。通过主机完成配置和。网卡故障主要包括网卡松动、主机网卡插槽故障、网卡本身物理故障等。
(二)逻辑故障
逻辑故障也称为软件故障,主要是指软件安装或网络设备配置错误所引起的网络异常。与硬件故障相比,逻辑故障往往要复杂得多。常见的网络逻辑故障有:主机逻辑故障、进程或端口故障、路由器故障等。
(1)主机逻辑故障
主机逻辑故障通常包括网卡驱动程序、网络通信协议或服务安装不正确、网络地址参数配置有误等。对计算机网络用户来讲,该类故障是十分常见的网络故障之一。
(2)进程或端口故障
进程或端口故障是指一些有关网络连接的进程或端口由于受到病毒或系统的影响而意外关闭的情况。如WWW服务器的80端口意外关闭,导致其提供的Web服务无法访问。
(3)路由器逻辑故障
路由器逻辑故障通常包括路由器配置有误、CPU利用率过高、端口参数错误、内存余量偏小等情况。典型的路由器逻辑故障有:路由配置错误导致的路由循环,以及CPU利用率过高导致的网络服务质量下降。
二、计算机网络常见故障的处理
当计算机网络出现故障时,我们可以根据经验分别对网络链路、服务器和客户机进行分析处理。对于服务器和客户机,可以对其硬件、软件、驱动程序、应用程序、设置以及病毒等多个方面进行故障的诊断和排查;对于网络链路,可以利用各种测试工具或者测试软件来帮助诊断和排查造成故障的原因。对于计算机网络常见故障的处理,应该说一般人都能很快掌握,并且只要用点心,注意观察和积累,是容易积累经验的。
(一) 本地连接断开
对于这种网络故障,首先,利用经验分析法,可以判断出该类故障多为物理故障,即硬件故障;其次,根据七层网络结构模型分析法自下而上的思路,可以确定该故障应发生在物理层;最后,利用测线仪等工具测试网线、接口、网卡以及交换机端口是否正常。
(二) 本地连接受限制或无连接
这类故障一般都属于逻辑故障,通常可以逐一检查IP地址等参数的配置、网络设备的设置、网络协议的安装等是否正确,找出故障出处,并对故障进行修复或者对某些软件进行重新安装。
(三)本地连接正常,但浏览器无法访问网页
通过经验分析法,可以发现该类故障多为逻辑故障,且该类故障较为复杂,可以细分为如下多种情况:使用IP地址和域名均不能访问网页。出现这种情况,多为浏览器本身故障或被恶意软件篡改破坏,导致无法浏览网页。可以尝试利用360安全卫士等修复软件修复浏览器,或重装浏览器以及使用其他浏览器Firefox浏览器。使用IP地址可以访问网页,但使用域名无法访问。对于这种情况,多为DNS配置有误,可以检查DNS配置是否正确。可以使用QQ等网络软件,但无法访问网页。此种情况与第一种情况类似。可以参考第一种情况的故障处理方法来处理。
三、如何加强网络的维护
(一)概括的说,应做到:
(1)加强计算机网络权限
服务器的管理由网络管理员和服务器管理人员共同负责,根据服务器的用途及相关用户的工作职责及权限制定相应的安全策略,严格控制普通用户对服务器的透明操作。路由器、局域网交换机、防火墙的管理只能由网络管理员和经授权的人员进行,严禁其他人员进行。信息网络和国家公众互联网的访问管理由网络管理员根据相关文件制定相应的策略。严禁下载无用文件,以防感染病毒。
(2)加强系统的完整性检查
网络管理员应每周对网络的完整性进行检查。必须将服务器上含有机密数据的区域全部转换成NTFS格式;存储和读取网络上的任何数据皆须通过密码登录。经常运行NetWare 提供的“SECURITY”实用程序,找出网络系统中最薄弱的环节,检查并堵塞潜在漏洞。
(3)信息加密策略
网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护。用户可根据网络情况酌情选择上述加密方式。信息加密过程它以很小的代价提供很大的安全保护,在多数情况下,信息加密是保证信息机密性的唯一方法。
(4)强化访问控制,力促计算机网络系统运行正常
访问控制是网络安全防范和保护的主要措施,它的任务是保证网络资源不被非法用户使用和访问,是网络安全最重要的核心策略之一。网络管理员应该可以控制和限制普通用户的账号使用、访问网络的时间、方式。用户名或用户账号是所有计算机系统中最基本的安全角式,用户账号应只有系统管理员才能建立。用户口令应是用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的限制:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。
(二)具体来说,应该做到:
(1)硬件维护
计算机的硬件日常检查在电脑维护中扮演着非常重要的角色,有助于硬件的`正常使用以及防止网络故障的出现。一般是先对网卡、集线器、网线、路由器、交换机等故障进行检查,再查看电脑硬盘、显示器、内存等运行是否正常,对出现故障的电脑硬件需要进行及时的修理或者更换。此外也需要保证联网电脑的硬件可以满足联网最基本的条件,以便联网可以正常进行。
(2)软件维护
①检查网络的安全性能:其主要包括对所安装的反病毒软件定期升级以及维护,对防火墙进行无定期的版本升级,对数据库进行加密处理同时对其加密手段与方式做定期的更新。
②定期对网络设备进行检测:主要是对交换器、集线器以及路由器等网络装置的检测。一般检查其运行状态与系统的系统配置是否正常等。
③对计算机网络设置进行定期检查:主要包括查看服务器是否工作正常,是否访问正常,与检查网络协议、服务是否正常。
(3)病毒的
计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎仅仅表现在文字和图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦,并降低你的计算机的全部性能。做好病毒预防工作:首先,不要使用来路不明的磁盘或使用前。应先检查有无病毒并及时查杀。其次,不要打开来路不明的邮件。第三,不要登录非法,不良网站。第四,安装杀毒软件,并及时更新病毒库,随时监测,经常查杀病毒,及恶意插件等。
在做计算机维护的时候,值得强调的是,在任何时候都应将网络安全放在整个安全体系的首位,努力提高所有网络用户的安全意识和基本维护技术。这对提高整个网络的安全和整个网络正常运行有着十分重要的意义。
参考文献:
[1]张凌杰.网络故障检测与维护[M]出版社,2006,12.
[2]黎连业.计算机网络故障诊断与排除[M].清华大学出版社,2007,3.
[3]杨闯.网络规划与实现[M].高等教育出版社,2005,12.
查阅更多相关论文范文: 电子商务毕业致谢信范文 、 调研报告毕业论文范文 、 大学生创业心理素质的培养
;⑺ 计算机网络管理与维护的关键问题及难点是什么啊
作为网络管理员每天要处理的事情很多,不仅仅要保持网络的稳定,还要保证计算机工作正常。如果不把这些工作想到前头,提前预防的话,一旦问题爆发亡羊补牢的工作量会非常大。笔者就自己的经验为大家介绍网络管理维护的六大技巧。
一、维护操作顺序不要变
可能当计算机遇到病毒或黑客入侵后我们首先要做的就是杀毒和打补丁了。每次遇到这种情况笔者都非常焦急,特别是看到用户心急如焚的样子。然而用户着急是因为他们对计算机不熟悉,我们不能被他们这种心情所传染。遇到问题一定要先冷静思考,在头脑中有一个大概的解决思路后再动手。
笔者以查杀网络病毒为例子,遇到中了网络病毒的计算机一般要做的工作有
(1)杀毒
(2)打补丁
那么哪个工作应该放在前头呢?不打补丁直接杀毒则在杀毒完毕后病毒还会从网络通过漏洞入侵到计算机,使杀毒效果前功尽弃。因此网络维护与管理的步骤是非常重要的,操作次序是不能随意更改的,只有先打补丁才能有效的杀毒。
二、高度重视小问题
在网络维护中很多小现象或小问题都要引起我们的重视,如偶尔一次的网络或计算机故障不能当做巧合,虽然计算机是深奥的,但他并不会没有原因的报错,因此不要轻易放过每次故障,遇到一个就要尽力去解决一个。随着时间的积累你的经验也会越来越丰富。
三、开网断网是关键
令网络管理员头疼的就是网络,所以在故障发生后也应该从网络的开启与关闭入手。例如当有网络病毒或黑客攻击服务器时可以直接将服务器的网卡禁用或将网线拔出,在补丁更新完毕和杀毒工作完成后再启用网络。
当然网络的开关不仅仅局限于网线的插拔,我们可以通过在网络出口路由器上设置访问控制列表或不宣告该服务器来达到切断外界网络与该计算机的联系,这也是一种关闭网络的方法。当问题解决后再宣告路由器或取消访问控制列表是最简便的方法。
四、替换法是原则
大家都知道计算机硬件发生问题后最常用的方法是替换法,拿另外一台计算机的同样部件来替代怀疑损坏的部件。同样我们也可以使用该方法解决网络上的问题。
例如笔者经常遇到由于网络规划不合理造成内部网络发生广播风暴的问题,使用替代法成为唯一的手段。我们可以一个一个的从交换机或路由器上拔掉所有终端,接着一个一个的添加这些终端到网络中。虽然虽然是个笨办法但是往往是最有用的,花的时间也是最少的。
五、变通方法是捷径
大多数网络问题都可以根据常规方法进行解决,但有的时候会因为操作系统版本或网络结构,应用程序兼容性等问题不法按照常规方法处理,遇到这种情况作为网络管理员的我们就要采取一种变通的方法了。
举一个简单的例子,同样是计算机之间的共享资源访问,计算机A无法从计算机B上下载某某文件。那么换个角度我们可以将访问方向进行修改,也就是将原来的A从B下载文件转换成B往A上传该文件即可。该方法特别适用于XP与98系统的资源访问,通过将共享数据以XP上传到98的方式传输就大大简化了配置系统默认参数,容许访问共享的操作了。
同样是文件传输的问题,如果双方系统不同而且安装了防火墙则很难通过文件共享的方式完成全部传输。这时也可以采取变通的方法例如通过QQ传输文件,因为QQ可以找到最近路线的路由,即使100M的文件,完全可以几分钟搞定。
当然我们不是建议大家遇到问题就采取糊弄或逃避的方法,而是在实在没有其他好办法的情况下换个角度去思考问题,选择更加变通的手段去实现。
六、塌实的技术功底
俗话说经济基础决定上层建筑,有什么样的技术功底就会有什么样的网络。作为网络管理员的网络要不断的充实自己,掌握更多更新更全更广的技术才能更有效的管理与维护企业的网络。以下是笔者实际工作的几个小技巧,拿出来和大家分享。
(1)网卡的IP频繁地在内外网之间切换,拔来拔去非常不方便。其实在网卡TCP IP设置高级添加你的另一个IP就可以省去这些步骤。
(2)对于不经常共享的计算机要关闭所有默认共享最有效的方法就是停止server服务,这样你的安全等级就会非常的高。
(3)将系统的文件格式转换为NTFS并用好NTFS格式下磁盘属性中“配额”和“安全”两个选项,可以最大限度的减少黑客带来的损失。
(4)定期的windowsupdate更新你的系统,把你的administrators帐户权限设置为来宾,再添加一个长点的密码。
(5)杀毒软件的多和少不是关键,只要有一个即可,关键是要及时更新病毒库。
⑻ 论文:计算机局域网网络维护方法及应用分析
论文:计算机局域网网络维护方法及应用分析
摘 要
计算机网络技术的更新发展,也使其得以在多个领域中得到积极的推广应用,并且计算机网络在我国大范围的普及,也的似的局域网成为当前信息技术中一个非常重要的组成。本文对计算机局域网的维护中常见问题进行分析,进而提出相应的维护方法,确保计算机网络的稳定运行。
【关键词】计算机 局域网 网络维护
计算机局域网网络安全性一般高于开发网络,并且局域网的上下行网速也非常好,在各大校园及企业中得到了广泛的应用,并且信息安全等也能得到保障。但是,计算机局域网仍然存在一定的安全问题,如果不能及时的进行处理,势必会对个人及企业等造成损失,为此,我们必须要加强计算机局域网网络维护工作,确保计算机网络的安全稳定。
1 计算机局域网概述
计算机局域网能够为制定范围内的用户提供更加安全、高效的网络服务,并且局域网内数据的传输更加安全。但是局域网的网络环境受其他因素影响也会出现安全隐患,因此,我们需要加强网络维护工作,提高网络安全。
在计算机局域网中,如果加密及解密等措施不到位,非常容易导致传输的数据出现问题,我们需要采取相应措施来提升网络的安全,可以添加链路级设备及网点来确保其安全,这种方式的成本支出比较高;我们也可以采用网络层加密来构建安全通道,提高数据的输送安全性。因此,计算机局域网的应用即有优点,也存在安全隐患,为了保证计算机局域网的正常运行,必须要定期对其进行维护,保证网络安全。
2 计算机局域网网络常见问题分析
2.1 网络安全问题
局域网网络的安全一般都是防火墙来完成,随着计算机技术的更新进步,传统的防火墙漏洞也会越来越多,不能满足局域网网络需求,如果更新及维护工作不到位势必会因漏洞而导致隐私泄露的现象发生。同时,计算机的运行环境也有着较高的要求,如果湿度、负载、维修等条件达不到要求,势必会降低局域网的运行可靠性,也会导致安全问题的产生。
2.2 局域网网络的'线路存在问题
局域网的线路故障主要表现在以下几方面:
2.2.1 物理故障
由于线路故障导致计算机局域网出现问题,并且线路故障占局域网故障发生几率的70%作用。线路故障产生的主要原因是由于人为因素及自然因素。
2.2.2 单线故障
局域网网络布线多都是使用单线布线的方式,如果线路发生故障,则局域网的网络不能及时进行切换,并且集线器属于单点失效设备,线路出现故障后,会导致计算机网络不能正常运行。
2.3 逻辑故障
计算机局域网在运行中遭到计算机病毒的入侵,会造成连端口出现关闭的现象,影响到局域网网络的整体运行。同时,当局域网网卡程序出现逻辑故障时,也会影响到计算机局域网的网络运行,造成安全隐患的出现。逻辑故障会大大影响局域网的系统兼容性以及传输协议,影响服务器地址的正常运转,不能正常发挥出计算机局域网网络的功能。
3 局域网维护措施分析
3.1 软件维护工作的开 展
首先,明确划分阶段;局域网使用VLAN进行划分,控制网络的流量,并且VLAN能网卡进行维护,必须数据的传输出现问题。网络分段则是对非法门户进行限制,避免有害资源的访问,大大提升了局域网中软件的运行速度以及网络的安全性。其次,软件在进行日常的为维护时,必须要仔细检查系统的漏洞,同时做好数据的备份工作。当局域网受到攻击时,系统可能会出现漏洞,并且要进行升级。为此,技术人员必须要下载漏洞补丁对其进行升级修补,避免计算机遭受攻击。数据备份能够保存计算机内的数据信息,如果计算机遭到入侵,导致数据的丢失,数据备份则会最大限度的降低损失。
3.2 局域网的硬件维护工作
计算机局域网的硬件维护工作主要如下:
3.2.1 线路维护
局域网在运行中线路是非常重要的一个部分,对网络的正常运行有很大影响。为保证数据的正常传输,我们可以采取双绞线线路作为传输介质,同时要采取一定措施必须信号干扰的发生。在布线时,网络线路尽量避开电线等具有电磁干扰的线路,保证局域网网络的正常运行。
3.2.2 网络设备的维护
局域网的网络设备主要包括集线器、路由器等,局域网的网络工作人员必须要定期对网络设备进行检查,关闭IP广播等没有价值的项目。通常,设定房屋权限,过来IP地质。
3.2.3 主机的维护工作
主机对计算机整体性能影响非常爱的,如果服务器不能对数据进行快速的处理,我们必须要对磁盘等进行检查,采用驱动矩阵控制器,提升运行速度。
3.3 网络维护的管理
在计算机局域网的网络维护中,网管的计算能力非常重要,同时也维护的管理工作也非常重要,这些都对局域网的网络安全运行有着较大的影响作用。为加强网络维护的管理工作,必须要注意以下方面的内容:
3.3.1 构建安全的网络环境
严格管理各种软件及网络设备,定期查杀病毒。并且局域网必须要开启监视软件,对网络中的违规操作进行限制,并且要设置网络密码等措施,避免计算机病毒的入侵。
3.3.2 加强网络设备的管理工作
我们可以根据具体的网络使用情况,来建立网络管理制度,并且使用人员都要进行身份验证及访问权限设置,对于访问身份的验证主要从客户端及服务器等方面来完成数据的加密,保证用户数据的安全。通过加密技术的使用来保证计算机局域网的安全稳定运行。
4 总结
计算机局域网网络的安全及可靠性需要科学的维护工作来维持,为此,为避免计算机局域网网络受到病毒等侵害,造成数据的丢失,我们必须要采取必要的措施对计算机网络进行维护,构建一个安全稳定的运行环境。
参考文献
[1]韩旭.浅析计算机局域网网络维护方法[J].通讯世界,2015(10).
[2]徐美勇.计算机局域网网络维护方法的分析[J].科技展望,2015(19).
[3]田 驰.计算机局域网网络的安全现状及对策分析[J].佳木斯学院院报,2013(10).
;⑼ 计算机网络常见故障的诊断与维护
关于计算机网络常见故障的诊断与维护
网络技术在给人们带来便利的同时,也会经常出现故障,影响人们的正常工作、生活。下面我为大家搜索整理了关于计算机网络常见故障的诊断与维护,欢迎参考阅读,希望对大家有所帮助!想了解更多相关信息请持续关注我们应届毕业生培训网!
一、物理类故障:一般是指线路或硬件设备出现问题。
(一)线路故障: 在日常网络维护中,线路故障的发生率是相当高的,约占发生故障的70%。
排查方法:如果是短距离的范围内,判断网线好坏,最简单的方法是将该网络线一端插入一台确定能够正常连入局域网的主机的RJ45插座内,另一端插入确定正常的端口,然后从主机的一端Ping线路另一端的主机或路由器,根据通断来判断即可。如果线路稍长,或网线不方便拉动,则需用网线测试器测量网线的好坏。
(二)端口故障: 通常包括插头松动和端口本身的物理故障。
排查方法:此类故障通常会影响到与其直接相连的其他设备的信号灯。因为信号灯比较直观,所以可以通过信号灯的状态大致判断出故障的发生范围和可能原因,也可尝试使用其它端口看能否连接正常。
(三)交换机或路由器故障: 交换机或路由器故障在此是指物理损坏,无法工作,导致网络不通。
排查方法:通常最简易的方法是替换排除法,用通信正常的网线和主机来连接交换机或路由器,如能正常通信,交换机或路由器正常;否则再替换交换机端口排查是端口故障还是交换机或路由器的故障;正常情况下对应端口的灯应为绿灯。如若始终不能正常通信,则可认定是交换机或路由器故障。
(四)主机物理故障: 例如网卡故障,就是典型为主机物理故障,因为网卡多装在主机内,靠主机完成配置和通信,即可看作网络终端。此类故障通常包括网卡松动、网卡物理故障、主机的网卡插槽故障和主机本身故障。
排查方法:如主机与网卡无法匹配工作的情况下,最好的.解决办法是更换网卡插槽。对于网卡物理故障的情况,如若上述更换插槽始终不能解决问题的话,就拿到其他正常工作的主机上测试网卡,如若仍无法工作,可以认定是网卡物理损坏,更换网卡即可。
二、逻辑类故障:最常见情况是配置错误导致的网络异常或故障。
(一)路由器逻辑故障: 通常包括路由器端口参数设定有误,路由器路由配置错误、路由器CPU利用率过高和路由器内存余量太小等。
排查方法:路由器端口参数设定有误,会导致找不到远端地址。用Ping命令或用Traceroute命令,查看在远端地址哪个节点出现问题,对该节点参数进行检查和修复。
路由器路由配置错误,会使路由循环或找不到远端地址。比如,两个路由器直接连接,这时应该让一台路由器的出口连接到另一路由器的入口,而这台路由器的入口连接另一路由器的出口才行,这时制作的网线就应该满足这一特性,否则也会导致网络错误。用Traceroute工具,可发现在Traceroute的结果中某一段之后,两个IP地址循环出现。这时,一般就是线路远端把端口路由又指向了线路的近端,导致IP包在该线路上来回反复传递。解决路由循环的方法就是重新配置路由器端口的静态路由或动态路由,把路由设置为正确配置,就能恢复了。
路由器CPU利用率过高和路由器内存余量太小,导致网络服务的质量变差。比如路由器内存余量越小丢包率就会越高等。检测这种故障,利用MIB变量浏览器较直观,它收集路由器的路由表、端口流量数据、计费数据、路由器CPU的温度、负载以及路由器的内存余量等数据,通常情况下网络管理系统有专门的管理进程,不断地检测路由器的关键数据,并及时给出报警。解决这种故障,只有对路由器进行升级、扩大内存等,或重新规划网络拓扑结构。
(二)一些重要进程或端口关闭: 比如,路由器的SNMP进程意外关闭,这时网络管理系统将不能从路由器中采集到任何数据,因此网络管理系统失去了对该路由器的控制,或线路中断,没有流量。
排查方法:用Ping线路近端的端口看是否能Ping通,Ping不通时检查该端口是否处于down的状态,若是说明该端口已经给关闭了,因而导致故障。这时只需重新启动该端口,就可以恢复线路的连通。
(三)主机逻辑故障,通常包括以下几种情况:
1、网卡的驱动程序安装不当:网卡的驱动程序安装不当,包括网卡驱动未安装或安装了错误的驱动出现不兼容,都会导致网卡无法正常工作。
排查方法:在设备管理器窗口中,检查网卡选项,看是否驱动安装正常,若网卡型号前标示出现“!”或“X”,表明此时网卡无法正常工作。解决方法很简单,只要找到正确的驱动程序重新安装即可。
2、网卡设备有冲突:网卡设备与主机其它设备有冲突,会导致网卡无法工作。
排查方法:磁盘大多附有测试和设置网卡参数的程序,分别查验网卡IRQ、I/O端口地址等参数。若有冲突,需要重新设置,或更换网卡插槽,让主机认为是新设备重新分配系统资源参数,一般都能使网络恢复正常。
3、主机的网络地址参数设置不当:比如,主机配置的IP地址与其他主机冲突,或IP地址根本就不在于网范围内,这将导致该主机不能连通。
排查方法:查看网络邻居属性中的连接属性窗口,查看TCP/IP选项参数是否符合要求,包括IP地址、子网掩码、网关和DNS参数,进行修复。
4、主机网络协议或服务安装不当:主机安装的协议必须与网络上的其它主机相一致,否则就会出现协议不匹配,无法正常通信,还有一些服务如“文件和打印机共享服务”,不安装会使自身无法共享资源给其他用户,“网络客户端服务”,不安装会使自身无法访问网络其他用户提供的共享资源。
排查方法:在网上邻居属性(WindowsXP系统)或在本地连接属性窗口查看所安装的协议是否与其他主机是相一致的,如TCP/IP协议等,其次查看主机所提供的服务的相应服务程序是否已安装,如果未安装或未选中,请注意安装和选中之,注意有时需要重新启动电脑,服务方可正常工作。
5、主机安全性故障:通常包括主机资源被盗、主机被黑客控制、主机系统不稳定等。
排查方法:主机资源被盗,主机没有控制其上的finger,RPC,rlogin等服务。攻击者可以通过这些进程的正常服务或漏洞攻击该主机,甚至得到管理员权限,进而对磁盘所有内容有任意复制和修改的权限。一般不要轻易的共享本机硬盘,否则易导致恶意攻击者非法利用该主机的资源。
如主机被黑客控制,会导致主机不受操纵者控制。通常是由于主机被安置了后门程序所致。发现此类故障一般比较困难,一般可以通过监视主机的流量、扫描主机端口和服务、安装防火墙和加补系统补丁来防止可能的漏洞。
主机系统如不稳定,往往也是由于黑客的恶意攻击,或主机感染病毒造成。通过杀毒软件进行查杀病毒,或重新安装操作系统,安装最新的系统补丁程序和防火墙、防黑客软件和服务来防止可能的漏洞的产生所造成的恶性攻击。
总之,计算机网络技术发展迅速,网络故障也十分复杂,上述概括了常见的几类故障及其排查方法,但是具体情况要具体分析。希望在实际工作中能够养成网络维护的良好习惯,及时排除网络故障,逐步提高网络安全防范意识,共同提高计算机网络管理水平。
;⑽ 怎么维护日常网络当中的故障与解决
浅谈计算机网络常见故障处理及维护方法
海口市高级技工学校 王学军
[关键词] 网络故障网络维护分类解决办法
[摘要] 网络故障极为普遍,网络故障的种类也多种多样,要在网络出现故障时及时对出现故障的网络进行维护,以最快的速度恢复网络的正常运行,掌握一套行之有效的网络维护理论、方法和技术是关键。就网络中常见故障进行分类,并对各种常见网络故障提出相应的解决方法。
随着计算机的广泛应用和网络的日趋流行,功能独立的多个计算机系统互联起来,互联形成日渐庞大的网络系统。计算机网络系统的稳定运转已与功能完善的网络软件密不可分。计算机网络系统,就是利用通讯设备和线路将地理位置不同的、信息交换方式及网络操作系统等共享,包括硬件资源和软件资源的共享:因此,如何有效地做好本单位计算机网络的日常维护工作,确保其安全稳定地运行,这是网络运行维护人员的一项非常重要的工作。
在排除比较复杂网络的故障时,我们常常要从多种角度来测试和分析故障的现象,准确确定故障点。
一、分析模型和方法
(一)七层的网络结构分析模型方法
从网络的七层结构的定义和功能上逐一进行分析和排查,这是传统的而且最基础的分析和测试方法。这里有自下而上和自上而下两种思路。自下而上是:从物理层的链路开始检测直到应用。自上而下是:从应用协议中捕捉数据包,分析数据包统计和流量统计信息,以获得有价值的资料。
(二)网络连接结构的分析方法
从网络的连接构成来看,大致可以分成客户端、网络链路、服务器端三个模块。
1、客户端具备网络的七层结构,也会出现从硬件到软件、从驱动到应用程序、从设置错误到病毒等的故障问题。所以在分析和测试客户端的过程中要有大量的背景知识,有时PC的发烧经验也会有所帮助。也可以在实际测试过程中询问客户端的用户,分析他们反映的问题是个性的还是共性的,这将有助于自己对客户端的进一步检测作出决定。
2、来自网络链路的问题通常需要网管、现场测试仪,甚至需要用协议分析仪来帮助确定问题的性质和原因。对于这方面的问题分析需要有坚实的网络知识和实践经验,有时实践经验会决定排除故障的时间。
3、在分析服务器端的情况时更需要有网络应用方面的丰富知识,要了解服务器的硬件性能及配置情况、系统性能及配置情况、网络应用及对服务器的影响情况。
(三)工具型分析方法
工具型分析方法有强大的各种测试工具和软件,它们的自动分析能快速地给出网络的各种参数甚至是故障的分析结果,这对解决常见网络故障非常有效。
(四)综合及经验型分析方法靠时间、错误和成功经验的积累
在大多数的阿络维护工作人员的工作中是采用这个方法的,再依靠网管和测试工具迅速定位网络的故障。
二、计算机无法上网故障排除
1、对于某台联网计算机上不了网的故障,首先要分别确定此计算机的网卡安装是否正确,是否存在硬件故障,网络配置是否正确在实际工作中我们一般采用Ping本机的回送地址(127.0.0.1)来判断网卡硬件安装和TCPIP协议的正确性。
如果能Ping通,即说明这部分没有问题。如果出现超时情况,则要检查计算机的网卡是否与机器上的其它设备存在中断冲突的问题。通过查看系统属性中的设备管理器,查看是否在网络适配器的设备前面有黄色惊叹号或红色叉号,如有则说明硬件的驱动程序没有安装成功,可删除后重新安装。另外,要确保TCPIP协议安装的正确性,并且要绑定在你所安装的网卡上。如果重新安装后还是Ping不通回送地址,最好换上一块正常的网卡试一试。由于在局域网中划分了VLAN,所以连在不同VLAN中的计算机都有各自不同的IP地址、子网掩码和网关。要在机器的网络属性中设定的IP地址等数据与连接的VLAN相匹配,否则将出现网络不通的情况。
当确保了计算机的硬件设备和网络配置正确后,接着就要查看计算机与交换机之间的双绞线,交换机的RJ45端口或交换机的配置是否有问题。此时我们要Ping上网计算机所在VLAN的网关,不通的话就要分段检查上面所说的各项。
最简单的方法是检查双绞线,用线缆测试仪检测双绞线是否断开。双绞线没有问题,就要查看交换机的端口是否坏了。交换机每一个端口都有状态指示灯以询问一下其它网管人员就可以排除了,如果不放心可以对照查看。交换机的参数配置表也是网络管理员必备的资料之一,并且随着网络用户的变化要不断地修改,检测到此,如果端口指示灯不亮,就只能是端口损坏了,可以把跳线接到正常使用的端口上排除其它原因,确定是端口的问题。
2、一批联网计算机上不了网对于同时有一批计算机上不了网的故障,首先要找到这些计算机的共性,如是不是属于同一VLAN或接在同一交换机上的,若这些计算机属于同一VLAN,且属于计算机分别连接于不同的楼层交换机,那么检查一下路由器上是否有acl限制,在路由器上对该VLAN的配置是否正确,路由协议(如我局的OSPF协议)是否配置正确。若这些计算机属于同一交换机,则应到机房检查该交换机是否有电源松落情况,或该交换机CPU负载率是否很高,与上一级网络设备的链路是否正常。
通常某交换机连接的所有电脑都不能正常与网内其它电脑通讯,这是典型的交换机死机现象,可以通过重新启动交换机的方法解决。如果重新启动后故障依旧,则检查一下那台交换机连接的所有电脑,看逐个断开连接的每台电脑的情况,慢慢定位到某个故障电脑,会发现多半是某台电脑上的网卡故障导致的。
故障通常是交换机的某个端口变得非常缓慢,最后导致整台交换机或整个堆叠慢下来。通过控制台检查交换机的状态,发现交换机的缓冲池增长得非常快,达到了90%或更多。原因及解决方法为:首先应该使用其它电脑更换这个端口上原来的连接,看是否由这个端口连接的那台电脑的网络故障导致的,也可以重新设置出错的端口并重新启动交换机,个别时候,可能是这个端口损坏了。
三、故障定位及排除的常用方法
(一)告警性能分析法
通过网管获取告警和性能信息进行故障定位。我们单位使用了Siteview网络网管,可以对全单位的网络设备进行管理,平时多观察各设备CPU负载率和各线路的流量。当有人反映不能连接至网络或网速很慢时,可通过网管观察计算机与交换机的连接情况,是否有时断时通的现象,交换机CPU负载率是否很高,线路流量是否很大。通过观察设备端口状态,分析和观察交换机哪个端口所接的计算机发包量不太正常。
(二)查看网络设备日志法
经常看一下网络设备的日志,分析设备状况。我曾经通过showlonging命令观察到4006交换机下连的2950交换机经常每隔7小时down掉,然后又up,因时间间隔较长,单位人员未感觉网络中断,在此期间我们检查并确定了光缆、光收发器、网线、交换机配置、交换机端口均正常,后来的间隔时间由原来的7小时减为7分钟。由此我们立即判定2950交换机本身有故障,马上将已准备好的备用交换机换上,从而减少了处理故障的时间,并在最短时间内恢复网络。
(三)替换法
替换法就是使用一个工作正常的物体去替换一个工作不正常的物体,从而达到定位故障、排除故障的目的。这里的物件可以是一段线缆、一个设备和一块模块。
(四)配置数据分析法
查询、分析当前设备的配置数据,通过分析以上的配置数据是否正常来定位故障。若配置的数据有错误,需进行重新配置。
四、结束语
计算机网络技术发展迅速,网络故障也十分复杂,本文介绍了常见的几类故障及其维护方法。为了在网络出现故障时及时对网络进行维护,以最快的速度恢复网络的正常运行,在网络维护中还需要注意以下几个方面:
1、建立完整的组网文档,以供维护时查询。如系统需求分析报告、网络设计总体思路和方案、网路拓扑结构的规划、网络设备和网线的选择、网络的布线、网络的IP分配,网络设备分布等等。
2、做好网络维护日志的良好习惯,尤其是有一些发生概率低但危害大的故障和一些概率高的故障,对每台机器都要作完备的维护文档,以有利于以后故障的排查。这也是一种经验的积累。
3、提高网络安全防范意识,提高口令的可靠性,并为主机加装最新的操作系统的补丁程序和防火墙、防黑客程序等来防止可能出现的漏洞。