1. 网络设备管理软件,用于管理各个设备是否工作正常、服务器运行装。
2. 上网行为管理软件,管理局域网上网情况和带宽占用情况,比如“超级嗅探狗”、WFilter这样的网管软件。
3. 如果对软件安装、上网控制的需求比较严格,建议搭建Windows域环境来控制。
4. 当然也有免费的网管软件,可以实现基本的网络监控和管理。
⑵ 网络管理员需要的维修工具有哪些
网线,网线钳子,起子对于网络管理员来说,故障诊断工具多种多样,这些工具难于掌握,但是对它们的需要却是勿庸置疑的。缺乏合适的工具往往会阻碍工作的正常进行。本节将讨论一些工具以及它们的特征,你应该将这些工具添加到你的“箭筒”中以支持你的技术故障检修工作。
1、管理信息库浏览器(MIB browsers)
如第一章所阐述,管理信息库(MIB)一个存储网络设备特征的数据库。这些数据库由厂商发布,管理员可以对其中的网络设备的配置和状态信息进行读、写操作。管理信息库浏览器是一种特殊的工具,使用该工具能观察到管理信息库中的数据并提取相关的对象ID(OID)信息。需要注意的是,OID不仅仅是用于表示设备数据唯一地址的一串数字。一个设计良好的管理信息库浏览器应该包含一个预存的已知OID和相关数据的数据库。管理信息库浏览器还具有“走访管理信息库树”的能力,能够收集管理信息库所有的已知数据并将其呈现给管理员。
一个有效的管理信息库浏览器的强大之处在于,它能够观察和搜索管理信息库的相关信息并使得管理员能够根据需要修改和定制这些信息。一个设计良好的管理信息库浏览器一般包含以下功能:
支持远程设备
已知OID的大型数据库
通过树型视图观察/搜索/遍历功能
编辑功能
支持读/写功能
支持多个设备
管理信息库浏览器主要是作为一种定制工具将基于SNMP的设备嵌入到你的网络管理系统中。
2、远程登陆(Telnet)和安全命令行解释(SSH)
Telnet,原本是“TELetype NETwork”的缩写,现在成了一个适合自己的名称,这是一种最常见的将一个系统的命令行控制台会话转发到一个远程主机的机制。Telnet是完全文本式的和命令行驱动的,对新的网络管理员来说,使用起来会有一定的难度。Telnet几乎被所有的UNIX主机和网络设备用于设备配置和管理。
SSH或者“安全命令行解释(Secure Shell)”是一种类似的协议,用于实现和Telnet相同的目标,但是具有内在的安全因素。SSH使用公共密钥加密算法来对系统用户进行验证,并为SSH客户端和服务器之间的数据传输提供了机密和完整性机制。由于协议附加的内在安全性,SSH迅速成为了远程终端应用的标准。
对于任何一种协议,Telnet或者SSH客户端软件都是你的故障检修工具箱中必不可少的一种工具。当前存在很多的客户端软件,而且其中一些客户端软件比其它的软件具有更多的特征。当你寻找一个好的Telnet或者SSH客户端软件时,可能需要考虑的一些功能有:
文本色化处理功能
函数密钥映射
远程文件复制支持
服务器连接配置
警报生成功能
脚本记录和重现功能
会话监视功能
安全密码缓存
通常,如果你的网络设备支持,总是优先选择SSH而非Telnet。Telnet以纯文本方式在网络中发送数据和密码,这样就使得网络攻击者可以很容易地“监听”到你的通信。当你通过互联网进行设备连接时,情况尤其如此。
串口工具(Serial port tools)
尽管一个好的Telnet或者SSH客户端软件可以帮助你连接到已经配置好的网络设备,但是在这些设备能够连接到网络之前,通常需要使用板载串口工具对它们进行初始化配置。板载串口工具中包含一个电缆收发器,该收发器将网络设备的串口转换成操作系统可以使用的串口。为了能将操作系统连接到网络设备,就需要一种串口工具。
与Telnet/SSH客户端软件相似,串口工具也是多种多样。例如,HyperTerminal,一种非常基本的串口工具,从微软的Windows 95操作系统开始,一直到现在的Windows Vista操作系统都在使用。然而,由于网络管理员用这些工具进行大量的网络设置和故障检修工作,因此,本地工具的功能还不足以用于进行网络管理。一个好的串口工具应该具有以下功能:
丰富的复制-粘贴功能
支持多终端仿真
打印及打印选择功能
自动化和脚本功能
文本到文件的导出功能
扩展的串口转换支持功能
网络监测工具(Network monitoring)
网络监测工具可能是你的网络管理系统(NMS)中的一个组件或者是一个单独的工具。无论哪种情况,网络监测工具都用于记录和分析网络的特征。网络监测工具能够监测网络性能以及设备资源的使用情况。它们一般将多个网络设备聚集到一个专门的用户接口来进行设备分析。用于故障检修过程的网络监测工具需要具有的一些重要功能有:
多设备监测能力
流量描绘功能
设备资源使用监测功能
通过多种介质进行报警和通知功能
短消息/文本消息功能
SNMP管理功能
流量分析功能
内在流量过滤和聚集功能
3、网络发现工具(Network discovery)
只有当你了解了构成网络的所有设备的时候,才能清楚地知道网络的运行情况。如果问题出现在一台路由器上,不借助于工具你将很难追踪到该设备。网络发现工具就是用来对网络设备进行试探性扫描的。当在一个特定地址发现设备时,网络发现工具记录该位置以及设备类型,并将信息报告给管理员。
目前存在大量的网络发现工具,每一种工具都有其特有的设备查找机制-通过IP地址,MAC地址,SNMP响应,DNS入口,甚至是交换设备上的每个交换端口。网络发现工具一些有用的功能有:
与网络管理系统的结合
多IP范围入口
快速扫描功能
具有SNMP的设备数据库
交换端口映射功能
数据导出到普通文件格式功能
4、攻击识别和仿真工具(Attack identification and simulation)
如果管理员不能了解由于外部攻击引起的网络功能发生变化,那么他将无法在攻击发生时做出反应。攻击识别和仿真工具使得管理员能够在普通的网络攻击(例如,广播风暴、缓存中毒、重放攻击等)发生时对这些攻击进行识别。这些工具还可以对网络上的攻击进行仿真以监测和分析网络的行为,并能够帮助管理员对真实的攻击做好准备。
像网络入侵检测系统和网络入侵保护系统这样的攻击识别工具的安装和管理可能很复杂,因为这些系统往往容易产生一些误导信息。攻击识别和仿真工具具有的一些重要功能有:
性能监测功能
具有实时更新功能的识别数据库
多个攻击配置文件
强制执行能力
网络设备安全检查功能
端口扫描功能
网络阻塞功能
远程TCP重置功能
有所准备的网络管理员都应该拥有攻击仿真工具,因为这些工具能够帮助你成功地维护网络运行。
SNMP捕捉工具(SNMP trapping)
在本指南中,我们已经讨论过有关SNMP和SNMP捕捉的内容,但是SNMP捕捉工具与你在网络管理系统中所使用的有所不同。SNMP捕捉接收工具是一系列的工具,能够接收、分析和显示从具有SNMP功能设备上获取的底层捕捉信息,并用于网络管理系统的故障检修和SNMP分析。SNMP捕捉编辑工具使得当捕捉发生时,能够对捕捉模板进行编辑以对网络管理系统响应进行定制。对高级SNMP操作来说,这些工具需要包含以下功能:
将数据导出到普通文件格式的功能
捕捉操作功能
树图显示功能
捕捉模拟和仿真功能
Ping,路由追踪和地址解析协议工具(Ping,Traceroute,and ARP)
尽管ping、路由追踪和地址解析协议命令几乎在所有的操作系统中都存在,但是现在的这些操作系统内的本地工具通常只包含最少的功能。此外,它们一般只能将结果输出到屏幕上,缺乏将本地获得的结果转换成更加常用格式的能力。
对于经常使用这些工具的网络管理员来说,一些附加的功能可能会有助于故障检修过程。下面是一些重要的附加功能:
增强的ping反应时间
将数据导出到普通文件格式的功能
清楚的响应呈现功能
支持多个、同时存在的主机
支持IP地址范围
增强的路由追踪结果信息
远程ping功能
以上为网络管理员在管理网络的时候常常需要用到的几种工具,大家可以参考下。更有利于自己的网络管理。
⑶ 常用的网络安全工具有哪些
1、NMap
是一个开源且免费的安全扫描工具,可被用于安全审计和网络发现。能够工作在Windows、Linux、HP-UX、Solaris、BSD(包括Mac OS)、以及AmigaOS上。Nmap可用于探测网络中那些可访问的主机,检测它们操作系统的类型和版本,正在提供的服务,以及正在使用的防火墙或数据包过滤器的信息等。由于它既带有GUI界面,又提供命令行,因此许多网络与系统管理员经常将它运用到自己的日常工作中,其中包括:检查开放的端口,维护服务的升级计划,发现网络拓扑,以及监视主机与服务的正常运行时间等方面。
2、Wireshark
作为业界最好的工具之一,Wireshark可以提供免费且开源的渗透测试服务。通常,您可以把它当作网络协议分析器,以捕获并查看目标系统与网络中的流量。它可以在Linux、Windows、Unix、Solaris、Mac OS、NetBSD、FreeBSD、以及其他操作系统上运行。Wireshark广受教育工作者、安全专家、网络专业人员、以及开发人员的使用和喜爱。那些经由Wireshark还原的信息,可以被其图形用户界面(GUI)或TTY模式的TShark工具来查看。
3、Metasploit
作为一个安全项目,Metasploit可为用户提供有关安全风险或漏洞等方面的重要信息。该开源的框架可以通过渗透测试服务,让用户获悉各种应用程序、平台和操作系统上的最新漏洞,以及可以被利用的代码。从渗透测试角度来看,Metasploit可以实现对已知漏洞的扫描,侦听,利用,以及证据的收集。它提供可在Linux、Windows以及Apple Mac OS上运行的命令行和图形用户界面。虽然Metasploit是一种商业工具,但它附带有一个开源的有限试用版。
4、Netsparker
作为一款商业化的安全测试工具,Netsparker是一个精确、自动化且易用的Web应用安全扫描程序。该工具可以被用于自动化地识别Web应用服务中的跨站点脚本(XSS)和SQL注入等安全风险。通过基于证据的扫描技术,它不仅可以生成风险报告,还能够通过概念证明(Proof of Concept),来确认是否有误报,并能减少手动验证漏洞的时间。
5、Acunetix
是一款全自动化的Web漏洞扫描程序。它可以智能地检测、识别并报告超过4500种Web应用漏洞,其中包括XSS XXE、SSRF、主机头部注入(Host Header Injection)和SQL注入的所有变体。作为一种商业工具,Acunetix通过其DeepScan Crawler来扫描重AJAX(AJAX-heavy)客户端类型的单页面应用(SPA)和HTML5网站。
6、Nessus
是针对安全从业人员的漏洞评估解决方案。它能够协助检测和修复各种操作系统、应用程序、乃至设备上的漏洞、恶意软件、配置错误、以及补丁的缺失。通过运行在Windows、Linux、Mac、Solaris上,用户可以用它来进行IP与网站的扫描,合规性检查,敏感数据搜索等测试。
7、W3af
作为一个免费工具,W3af是一个Web应用攻击和审计框架。它通过搜索、识别和利用200多种已知的Web应用漏洞,来掌控目标网站的总体风险。这些漏洞包括:跨站点脚本(XSS)、SQL注入、未处理的应用错误、可被猜测的密钥凭据、以及PHP错误配置等。W3af不但适用于Mac、Linux和Windows OS,而且提供控制台和图形用户界面。
8、Zed Attack Proxy
由OWASP开发的免费且开源的安全测试工具。它可以让您在Web应用中发现一系列安全风险与漏洞。由于支持Unix/Linux、Windows和Mac OS,即使您是渗透测试的新手,也能轻松地上手该工具。
9、Burpsuite
作为一个严控“入侵者”扫描工具,Burpsuite被部分安全测试专家认为:“如果没有它,渗透测试将无法开展。”虽然不是免费,但是Burpsuite提供丰富的功能。通常,人们可以在Mac OS X、Windows和Linux环境中使用它,以实现爬取内容和功能,拦截代理,以及扫描Web应用等测试目的。
10、Sqlninja
作为最好的开源渗透测试工具之一,Sqlninja可以利用Microsoft SQL Server作为后端,来检测Web应用上的SQL注入威胁和漏洞。该自动化测试工具提供命令行界面,可以在Linux和Apple Mac OS X上被使用。Sqlninja具有包括:对远程命令进行计数,DB指纹识别,及其检测引擎等描述性功能。
⑷ 初级网管必备的10个工具软件
企业网络管理员必备的工具软件
1.系统安装工具
U盘制作工具 (必备)
2.驱动工具
驱动大师,驱动人生,驱动精灵
3.网络模拟器
华为,思科模拟器
4.远程工具
TeamViewer
5.企业故障报修系统
青鸟报修云
6.系统之家
win7/win10等系统
7.网络拓扑图绘制软件
visio
8.FTP软件
Server-U
9.网络数据包分析工具
Wireshark
10.网络测试工具
speedtest
用好以上10款工具软件,技能水平超过初级网管水平,后面我将中级网管使用哪些软件系统给大家追加。
⑸ 配置交换机的软件有哪些
配置交换机的软件常见的有secureCRT和XShell,轻量级的putty也可以胜任。
1、secureCRT
是需要付费的,收费肯定是有原因的,当然网上也有破解版,功能很强大,支持tab,多窗口切换,效率高,多窗口同时命令下发,批量直接查询,便捷的文件上传下载功能,无需另开连接、、、等等还有其它的一些功能。可以说用起来比较方便。
⑹ 作为一个合格的网络管理员要学习哪些东西要学习哪些软件
网络管理员需要注意的问题 网络管理阶层的工作就是保证网络的正常工作,从而使得职工们的工作不被打断。可问题在于事物并非总是按照理想状况发展,事实上经常会出现平地起风波的状况。其间有许多原因,这里我们只讨论10种较为常见的网管错误。 1.ups(不间断电源)的使用问题 某商店正在压榨它的网络系统的最后生命。尽管那台很老的服务器几乎难以满足商店运营的需要,但经营者甚至连更换ups中的电池都不愿意,事实上电池每两年就应该更换一次。终于有一天突然停电了,而这个ups实在是太老了,它已经不能控制服务器安全关机了。电池能量大部分早已耗尽,所以它也很快没电了。结果,防控异常情况的控制器没能起到正常关闭服务器的作用。 商店每日的正常运转和交易事宜全靠这个服务器。修复服务器花了三天时间,而弥补由此带来的损失需要花费更长时间。事实上,一个价值仅75美元的电池就能有效避免上述事情的发生。 2. 没有整理好所需要的东西 一个电话打进公司总部说某个分公司的服务器出了问题,网络管理员飞奔出办公室,驱车一小时到达出事地点。结果,他发现操作系统文件被毁坏了一部分,这样,他所有能做的只有重新安装操作系统。该分公司的网络管理员一时找不到安装盘,没关系,这位总部的管理员有,不过在他的办公室里——离这里单程一小时、往返两小时。收拾好一个背包,随身带着。所有你可能需要的东西,包括你的用户所使用的操作系统备份,都应该在背包里放着。这是很容易做到的,不需要花费些什么,但在更新操作系统之类的问题上能起到关键性作用。 3. 没有安装补丁 一个玩具制造商的服务器连接出了问题,使得全体职员与自己的文件都失去了联系,生产被迫停止两天。损失严重!一位新近被雇的网络管理员负责解决这个危机。他很快发现以前的网络管理员在三年前安装系统的时候没有安装补丁。 补丁是免费提供的,也许它们不是开放式的,但它们通常是很容易配置,任何一个系统管理员都能够做到。之前的那位管理员说,因为系统运行得很好,所以不需要打补丁。这种说法显然是很不负责任的。 4. 备份工作不当 某医院办公室存储了很多医药文件和病历的服务器出了故障。因为服务器上没有信息可以被存取,办公室的各项运转基本停止。网络管理员立即拿出一个备份文档的带子,试图修复。当她发现这个带子是空的时,心沉了下去。 她检查了另外的备份带子,居然全是空的!她检查了办公室的日志,发现同僚们两年来每天都更换备份带,只是带子被放进从来没有安装备份软件的服务器里,没有人知道备份带有问题,因为从来没有人检查过,而只是两年内坚持每天更换空白备份带。这件事使医院损失惨重。其实只要任何一个数据库管理员做一个简单的备份检查就可以避免这种重大问题的发生了。事实上,他们正在这样做,每天都是。 5. 劣质的电缆线路工程 一个银行的网络经常出问题,为此他们专门对配线箱做了检查,检查中发现,许多rj-11和rj-12的插头插进了rj-45插座之内。而且在每一个插座里都插入了一根牙签,这样布的电缆线路难怪会出问题。许多网络问题都归咎于不合适的电缆线路连接,所以,精明的管理者最好让有经营许可证的、有担保的并且信得过的电缆线路承包商来架接电缆线路。 6. 设备转手次数太多,内部构成出问题 一项专业的运动团体买了一个名牌服务器,但是它刚开始工作时就出问题。该网络管理员向操作系统厂商和硬件厂商提出帮助请求。后来发现,提供这个“名牌”服务器的转售商人给这个服务器配置的是非名牌的内存、非名牌的磁盘控制器,以及非名牌的外置磁盘驱动器,只因为这些组件要便宜一些。该硬件厂商和操作系统厂商拒绝提供支持,因为服务器被一些非名牌的构件所混淆,其结构不易被鉴定。 7. 没有签订授权合同 某办公室去年花费大量现金采购了服务器。该系统有raid 5的冗余保护, 双电源和24×7支持,而一年之后,驱动器坏掉了。保证24×7支持的工作人员来了,他打电话给硬件厂商,厂商问他合约号码是什么,而该办公室之前并没有签订授权合同。 “没关系,”厂商说,“ 他们离授权到期还有两年时间,我将在五六天内给你更换驱动器。” 但是,厂商的宽容是远远不够的,最好保证你有全套24×7支持,去一个办公用品商店买标签,在每个标签上写上授权合同号码和技术支持的电话号码,然后把它们贴在每一台机器上。 8. 没有建立测试环境 几年以前,一家软件发展公司安装了一个新的工作站,它用的是最快的随机存取储存器,最快的硬盘驱动器和最快速的处理器,它将作为董事长的新工作站。在安装完成后不久,这位董事长接受了来自他最大的合伙人公司的一个请求,用它来测试新的人造宇宙站的通信平台,其结果是蓝屏。当他惊讶之余重新起动计算机时,内部保存的信息什么都没有了。在重建系统之后,他又花了四天时间才从那一堆操作指南中摆脱出来。 另外一家公司的董事长比较聪明,建造了一个测试网络。在系统升级之前,他们会在测试网络上做做试验,一次又一次地找出错误, 反复设定网络不断试验,直到它完全正确。只有在试验结果完全正确地情况下,他们才会真正展开系统升级。 第一个公司的董事长再也不把自己的服务器当测试仪用了。 9.存储容量计划不周 某艺术公司五年前买服务器的时候,该服务器可以支持六个8g-byte raid array 5 驱动器。为了要节省钱,公司坚持只买四个4g-byte驱动器。网络管理员说, 不久他们会需要较多的空间,公司最终妥协了,多买了两个驱动器,如此了结了此事。在三年之后他们出现了严重的空间不足问题,他们甚至不得不删除只有50k byte的小文件。他们急需扩大容量,而当时8g-byte的驱动器已经买不到了,更大的服务器又支持不了。而能解决该问题的一个新的额外子系统将需要比原服务器更多的钱。这样,他们只得比计划的提前两年更换服务器。因此,做好存储容量计划,会使你节约开支,甚至可能大大延长你的系统寿命。 10.错误操作是最大的隐患 下午办公室的电源突然断掉了,紧张的办公室经理认为这会损害他们的两个服务器,因此他采取了快速行动——他走过去把服务器都关掉了。回家时,他还为他的快速行动而自豪。可第二天早晨,当他回到办公室打开两个服务器时,发现里面内容什么都没有了。事实上,昨天当他按下服务器开关时,服务器正在进行关键文件的复杂更新工作,他中止一台服务器的工作时影响了另一台服务器关键性数据库的存盘。结果修复网络工作花了两天时间。 网络管理员优化网络的七条思路 如何最大限度地提升网络的速度与性能,一直是企业网络管理者们所关注的问题。本文将围绕如何进一步提升网络的速度与性能这一问题,给出业内资深人士和网络专家的七条建议。 使用巨型数据包 使用巨型数据包技术可使网络获得性能上的提升,支持巨型数据包的交换机和网络接口卡可以处理最大长度超过IEEE标准(1.5k bits)的数据包,一些设备支持长度超过9k bits的数据包,但在巨型数据包长度方面还没有统一的标准。业内人士指出,对于吉比特网和10G网这样的高速以太网来说,使用巨型数据包技术更为有效,包括3Com、Cisco,Extreme Networks等等的很多厂商已经提供支持这一技术的产品。使用这一技术的网络要将交换机设置为巨型数据包模式,并且必须使用同一厂商的产品,否则就有可能出现数据包丢失或被分解等问题。同时,专家建议,巨型数据包技术的使用范围应该受到限制,比如只在服务器对服务器的文件传输或备份工作这样的网络连接上使用该技术。 检查网络连线 网络性能的下降也许因为简单的物理连接问题,但是网络管理员不能忽视这些问题,因为电缆或连接器的损坏也许只会导致数据包的丢失而不会使网络彻底瘫痪,所以这样的问题更加隐蔽。可以使用网络嗅探器来发现不正常的数据包重传,而这往往是电缆发生问题的征兆。环境因素也可能造成网络性能的下降,比如在电梯或供热系统附近的电缆,在传输数据的时候会受到电磁场的影响。专家建议,给处于这样环境中的电缆加装防护外壳,同时最好将网络中的所有电缆都升级到5类线或6类线。 使用全双工模式 网络连接两端的网卡都处于全双工模式时性能最高,而PC上的网卡很容易通过软件被用户无意或有意的设置为半双工模式。监视连接速度对于查出两个端口的双工设置是否匹配是很重要的。专家建议,采用一种名为Multi-router Traffic Grapher的软件来监视网络连接的性能,以确定两端都打开了全双工设置。 使用Layer 3交换 提升网络性能的一种途径是在与桌面机器相连的交换机上实现Layer 3交换。很多交换机都提供LAN边缘交换机具有的IP路由能力和基于Layer 3交换的QoS。拥有Layer 3交换能力,交换机就不会将每个数据包都发送到路由器,比如两个位于不同虚拟局域网的节点连接在同一交换机上,Layer 3边缘交换机可对这两个节点间的通信业务进行路由。 增加路由控制 在拥有超过一条因特网连接的站点实现路由控制或路由优化,这是一种被称为多宿主主机(Multi-Homing)的配置。站点的路由控制设备作为BGP(Border Gateway Protocol)连接到网络,BGP是一种路由机制,用以确定使用哪一条因特网连接。这种选择是根据哪一条连接将使用最少的路由器跳数到达目的地来决定的。路由控制更可以根据性能与价格的综合影响因素来选择最佳的路由,这一点比BGP做得还要好。 采用数据包整形 数据包整形器将网络通信业务依其重要性的不同放入队列中,比如关键应用和对延迟敏感的应用程序将获得更高的优先权。这可以通过限制某些应用程序所占的带宽或阻止某些应用程序来实现。 使用压缩技术 在连接到WAN两端的站点上安置压缩装备来扫描通信业务,其原理是将重复的模式用较短的模式来代替,以减少需要通过WAN传输的字节数,这样可以更为充分地利用有限的带宽。另外,使用SSL层的加速程序,可以通过压缩技术减少传输网页内容的字节数和除去重建网页所不需要的数据来加速因特网SSL的传输,同时也可以降低应用程序服务器要处理的TCP连接请求的数目。
⑺ 网络管理员,常用的网络配置工具有哪些
网络管理的工作主要分为:维护公司计算机硬件,搭建与配备计算机网络,根据需求设计网络方案。网络是一个复杂的系统,故障与原因关系复杂,既可能是一因多果,也可能是一果多因。一旦出了问题,网络管理员就要尽快地恢复正常,压力很大。平时的工作大都是例行公事,极为枯燥,并且加班加点也是家常便饭。网络管理员行业对网络管理员的要求基本就是大而全,不需要精通,但什么都得懂一些。一个合格的网络管理员最好在网络操作系统、网络数据库、网络设备、网络管理、网络安全、应用开发等六个方面具备扎实的理论知识和应用技能,才能在工作中做到得心应手,游刃有余。
⑻ 网络工程师需要接触什么软件不为考证,只为实用
分类:IT企业的IT技术职位根据职能可以分为工程技术岗位:规划设计师、网络工程师、系统工程师、软件工程师和数据库工程师等、网络管理员、服务器管理员等网页制作员、多媒体制作员等。
根据企业规模大小,规模较小的企业,一个岗位可能涵盖几个岗位的内容,系统管理员既要负责系统管理,又要承担网络管理;
大企业则会分的比较专业,有网络设计师、系统集成工程师、网络安装工程师、综合布线工程师和系统测试工程师等。
总结:网络工程师可以说是最具增值潜力的职业。只要掌握好企业核心网络架构、安全技术,然后等你达到很高的水平的时候,你就具有不可替代的竞争优势,就不怕工资不高,福利不好,待遇不好这些问题啦。
⑼ 成功网络管理员必备“软件”素质
成功网络管理员必备“软件”素质
做一名成功的网管员不仅要进行网络的规划设计、网络设备的招投标、系统集成等事项外,必须具备一定的“硬件”素质,能选择和采购好的网络设备,进行安装、配置和调试,保证局域网正常、稳定地运行,要想做好这些工作,则必须要具备一定“软件”素质。本文就和大家一起讨论成功网管员必备的“软件”素质。
一、成功网管员必备的“软件”素质
由于许多网络设备的软件以及服务器的操作系统都是英文版的,因此要想熟练地使用和掌握这些软件,我们的网管员必须有一定的英文阅读能力,能够掌握大量的计算机专业词汇,从而能够流畅地阅读原版的白皮书和技术资料,最主要是看懂网络设备和管理软件说明书,了解网络技术的最新发展动态。
若欲提高企业网络应用水平,就必须要有恰当的管理培训。根据企业网建设的经验,技术培训是企业网络建设能否成功的关键环节。因此,网络管理员还往往承担着繁重的技术培训任务,必须能够胜任教师的工作。根据企业网中不同人员的责任和地位,分别对其进行内容以及深度不同的培训,重点是对软件的应用方面的。例如,对网络管理维护人员耐李高的培训、对网络开发人员的培训,以及对普通工作人员的培训。培训必须面向应用、富有针对性,真正做到因材施教、学以致用。
1、掌握服务器软件的安装和配置方法
操作系统
计算机是由硬件和软件组成的,缺了任何一样都无法运行。我们对计算机进行操作,都是利用操作系统来完成。服务器上运行的是网络操作系统,网络操作系统(NOS)是网络的心脏和灵魂,是向网络计算机提供服务的特殊的操作系统。它在计算机操作系统下工作,使计算机操作系统增加了网络操作所需要的能力。
一般情况下,NOS是以使网络相关特性达到最佳为目的的,如共享数据文件、软件应用,以及共享硬盘、打印机、调制解调器、扫描仪和传真机等。NOS还对每个网络设备之间的通信进行管理,这是通过NOS中的'媒体访问法来实现的。
大家目前比较熟悉的可能就是windows 操作系统,在服务器上运行扰闭早期是windows NT Server,现在普遍使用是windows 2000/2003 Server;除了Windows外,一类是UNIX,代表产品包括SUN Solaris、HP-UX、IBM AIX等;还有一类是Linux,它虽说是后起之秀,但由于其开放性和高性价比等特点,近年来获得了长足发展,象redhat、红旗等产品;还有就是 Novell系统。
总的来说,Windows是简单易用的操作系统,适合中小型企业及网站建设;UNIX具有非常好的安全性和实时性,广泛用在金融、银行、政府、军事及大型企业;Linux具昌尺有高的安全性和稳定性,一般用做网站的服务器和邮件服务器;Novell是工业控制、生产企业、证劵系统比较理想的操作系统。
首先作为网管员必须要了解这些操作系统的使用场合,操作系统在服务器上安装和配置方法,系统的日常运行和管理,掌握出现问题如何解决等技巧,操作系统的安全设置(系统补丁的安装)等等。完成这些工作是我们网管员必须具备软件的素质之一。
应用软件
我们在对操作系统掌握比较熟练后,在OS基础上架构网站(WEB),DNS、DHCP、FTP、Email等服务,以及视频、短信、游戏、BBS等等,都是服务器上的应用软件,还有代理软件、局域网内服务器/客户机上网络防病毒软件的安装与运行;以及企业本身的财务软件、办公系统、管理信息系统以及ERP等应用系统,保证这些应用软件(系统)的正常、稳定运行,是我们成功网管员必须具备软件的重点素质之一。
2、网管软件及网管工具软件
网络管理的需求决定网管系统的组成和规模,任何网管系统无论其规模大小,基本上都是由支持网管协议的网管软件平台、网管支撑软件、网管工作平台和支撑网管协议的网络设备组成。
其中网管软件平台提供网络系统的配置、故障、性能及网络用户分布方面的基本管理,也就是说,网络管理的各种功能最终会体现在网管软件的各种功能的实现上,软件是网管系统的“灵魂”,是网管系统的核心。
网管平台软件的主要作用是收集网络设备的硬件信息,通过这些网管软件可以观看网络拓扑图、设置警报等。网络管理员在很多情况必须借助各种管理软件监控整个网络的运行情况,了解网络服务和用户。
此外,使用管理软件的设备诊断功能是查找故障的好方法。借助网络管理的一些小的工具软件,可以大大减轻网管员日常的重复性劳动和工作压力,提高工作效率,为实现提高生产力,保障企业效益最大化提供基础。这肯定是我们成功网管员必须具备软件的重点素质之一。
3、掌握数据库的安装和配置方法
数据库服务也是服务器提供的重要服务之一,常见的数据库系统有MS SQL Server、MySQL、Oracle、Sybase、DB2等。许多应用系统都是在数据库系统基础上进行的,比如企业信息管理系统、计费系统等,特别是一些大型的Web网站,一般都使用数据库来作为后台支撑,完成三级的Web/Server构架。因此我们也必须要掌握各种数据库的安装和配置方法,做好数据库管理员的日常运行维护工作。
4、掌握数据备份与灾难恢复
在网络系统安全建设中必不可少的一个环节就是数据的常规备份和历史保存。一般在生产本地的备份目的主要有两个:一是生产系统的业务数据由于系统或人为误操作造成损坏或丢失后,可及时在生产本地实现数据的恢复;另一个目的是在发生地域性灾难(地震、火灾、机器毁坏等)时,可及时在本地或异地实现数据及整个系统的灾难恢复。
对于大多数网管员来说,备份是一项繁重的任务。网络备份最好能够实现定时自动备份,这样可以大大减轻管理员的压力。一般来说,为了保护数据安全和提高数据的持续可用性,企业要从RAID保护、冗余结构、数据备份、故障预警等多方面考虑。
作为网管员还必须要学会和掌握备份软件的使用和操作,这样才能做好日常的数据备份和恢复工作。要做到灾难恢复,首先备份系统时要做到满足系统容量不断增加的需求,并且备份软件必须能支持多平台系统。
当网络上连接上其它的应用服务器时,对于网络存储管理系统来说,只需安装支持这种服务器的客户端软件即可将数据备份到磁带库或光盘库中。其次,网络数据存储管理系统是指在分布式网络环境下,通过专业的数据存储管理软件,结合相应的硬件和存储设备,来对全网络的数据备份进行集中管理,从而实现自动化的备份、文件归档、数据分级存储以及灾难恢复等。
5、掌握网络设备与防火墙的配置和调试方法
网管员要熟悉思科等主流厂商的基本网络设备(包括交换机、路由器)的配置和调试方法,这也是网管员最基本的工作之一;为了保障网络的正常稳定运行,网管员还必须了解和掌握网络安全设备(包括防火墙、IDS)的配置和调试方法,因此要学习和调试这些设备命令语句,制定安全策略,根据实际需求,配置好网络设备和安全设备,使它们能发挥最优的、最好的效果。
二、总结
网管员必须具备创造和应变能力,硬件设备、管理工具、应用软件所提供的直接功能往往是有限的,而显示的网络需求却是无限的,如何用有限的功能满足无限的需要呢?这就需要网络管理员具有很强的、有创造性的应变能力,从而利用现有的功能、手段和技术,通过不同功能的排列、组合和巧妙结合,创造性地实现各种复杂的功能,满足用户各种需求。
网络还是一个系统,因此一项功能的实现往往需要借助于多种措施和设置,而导致故障发生往往由于多种原因,既可能是一因多果,也可能是一果多因。所以网络管理员必须拥有非常强的分析和判断能力,用全面、动态和联系的眼光分析问题,善于进行逻辑推理,从纷繁复杂的现象中发现事物的本质。
网络管理员必须拥有充沛的体力、旺盛的精力和坚韧不拔的毅力。网络总是在不问地断运行,网络管理工作也同样是在日复一日,年复一年地重复进行。长时间的、大强度的脑力劳动无疑是非常辛苦的,所以,网络管理员既要非常热爱自己的工作,又要有强健的体魄支持,两者缺一不可。
除了技术过硬之外,网络管理员还必须具有较好的沟通能力。与网络公司沟通,既可传达公司对功能的需求,构建令人满意的网络,也可以了解网络设计理念,掌握相关的知识和技术;与用户沟通,可以及时掌握用户的需求,更好地为用户提供服务;与领导沟通,可以及时了解领导意图,调整网络服务策略和内容。
因此作为一名成功的网管员还必须具备上面所说的“软”素质,结合“硬件”素质和“软件”素质,才能真正做好企业的“网管”工作。
;