首頁 > 優(yōu)秀范文 > 計算機網(wǎng)絡故障論文
時間:2023-06-01 08:55:48
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗,特別為您篩選了11篇計算機網(wǎng)絡故障論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
事實上,一旦脫離應用軟件計算機就很難繼續(xù)運行,所以說部分應用軟件的故障也會造成網(wǎng)絡通訊的中斷。通常情況下,軟件的安裝錯誤造成的網(wǎng)絡通訊故障會比硬件故障造成的損傷更大。例如,在軟件的應用過程中經(jīng)常會發(fā)生IP地址沖突、網(wǎng)絡協(xié)議等故障,影響網(wǎng)絡通訊的速度,造成線路中斷。造成這些故障的主要原因有:其一,病毒侵擾。部分惡意病毒會擾亂網(wǎng)絡通信軟件的正常運行,造成鏈接線路的中斷,此類故障在網(wǎng)絡時代十分張建;其二,計算機交換機的配置。一些交換機配置的兼容性會伴隨型號的變化而發(fā)生相應的變化,造成交換機配置發(fā)生錯誤,影響整個的網(wǎng)絡通訊;其三,計算機主機邏輯發(fā)生問題。這是受到主機安全性能的影響,造成整個網(wǎng)絡地址的混亂,使得計算機主機的IP與其他主機發(fā)生沖突,造成通訊線路的被迫中斷;其四,計算機軟件中的網(wǎng)卡發(fā)生后故障,網(wǎng)卡損壞會對網(wǎng)卡造成很大的傷害,最終使得計算機無法正常運行。
1.2安全問題
一般而言,網(wǎng)絡通訊安全問題主要有以下三點:首先是自然條件的影響,也就是環(huán)境溫度、適度有機一些不可抗拒的外部環(huán)境,這些都會在不同程度上對計算機造成影響,使得用戶的密碼被破譯或者丟失;其次,是人為作用。人為作用即人為性質(zhì)的惡意破壞,有人處于某種私利損壞計算機網(wǎng)絡系統(tǒng),進行不正當?shù)耐德?、假冒等行為,意圖偷取計算機系統(tǒng)中用戶的個人信息溝壑重要資料等;最后,病毒入侵。病毒入侵指的是黑客以及部分編制設計出隱藏性高、破壞性強大的病毒,意圖破壞計算機的正常運行,將整個的計算機網(wǎng)絡陷于不安全的環(huán)境之下。
2.處理計算機網(wǎng)絡通訊故障的有效措施
2.1加強日常維護,改善硬件環(huán)境
計算網(wǎng)絡通訊軟件、硬件設備都需要根據(jù)使用手冊進行日常的維修與保養(yǎng),這是保證計算機正常運行的重要條件。計算機硬件需要進行定期的檢查,一般檢查對象有交換機、路由器、網(wǎng)卡、網(wǎng)線、顯示器進行等。在檢查的過程中,對于發(fā)現(xiàn)的問題需要及時采取措施進行修理,將已經(jīng)發(fā)生故障的部分進行更換。與此同時,要定期檢查計算機網(wǎng)絡通信的安全性能,保證計算機系統(tǒng)處于加密狀態(tài),從而進一步改善計算機的硬件環(huán)境,讓計算機得以正常運行。在計算機網(wǎng)絡通訊初步建立時期,就需要嚴格根據(jù)國家制定的指標開展工作,在建設完成的基礎之上,再由公安機關進行嚴密的檢查之后才能正式運行。不僅如此,相關人員要做好計算機的防火、防水等硬件保護工作,為計算機提供一個良好的硬件環(huán)境,使得計算機網(wǎng)絡通訊系統(tǒng)得以正常運行。
2.2及時進行檢測,做好軟件維護工作
在計算機網(wǎng)絡通信系統(tǒng)的運用過程中,要注意及時檢測計算機配置時候存在潛在隱患,正確的設定IP協(xié)議,保證計算機設備驅(qū)動能夠正常運行。倘若設備驅(qū)動能夠正常運行,則需要進行木馬檢查,檢測計算機系統(tǒng)是否存在軟件故障等隱患。與此同時,還可以借助殺毒軟件來保護計算機軟件的安全,定期檢查計算機系統(tǒng)中是否存在病毒軟件,及時的更新殺毒軟件,重新安裝已經(jīng)發(fā)生故障的系統(tǒng)軟件,做好系統(tǒng)漏洞的修復工作。需要注意的是,在計算機軟件的使用過程中,需要對軟件、文件進行有效的管理,將運行的軟件控制在一定數(shù)量以內(nèi),使得計算機一直處于最佳的狀態(tài),避免計算機的高負荷運行,導致運行速度的降低,從而影響到整個計算機網(wǎng)絡通訊的數(shù)據(jù)傳輸。
2.3注重計算機安全,構(gòu)建保障體系
現(xiàn)階段的計算機網(wǎng)絡通訊技術(shù)都是自動化運行,大大降低了人為性的干擾因素,提高了計算機的智能化水平。因此,在提高計算機網(wǎng)絡安全的管理水平,強化安全管理意識,定期進行計算機網(wǎng)絡通訊檢查,對網(wǎng)絡管理人員進行統(tǒng)一的培訓,有利于提高管理人員對網(wǎng)絡故障的處理水平,讓其能夠及時處理計算機網(wǎng)絡出現(xiàn)故障。與此同時,計算機網(wǎng)絡管理建立健全相關的保障體系,積極投身于計算機智能化的開發(fā)工作,以此來提高計算機網(wǎng)絡通訊的安全性能和運行質(zhì)量。通過這樣的路徑來構(gòu)建安全的計算機網(wǎng)絡環(huán)境,促進計算機網(wǎng)絡通訊得以更好的發(fā)展。
2計算機網(wǎng)絡維護的方法
對于計算機網(wǎng)絡的維護不僅能夠降低計算機網(wǎng)絡發(fā)生故障的幾率,還能夠保持計算機網(wǎng)絡系統(tǒng)的穩(wěn)定性與安全性。因此,加強對計算機網(wǎng)絡的維護是非常有必要的。一般情況下,計算機的網(wǎng)絡維護主要是對硬件以及軟件等方面的維護。
2.1計算機網(wǎng)絡的硬件維護
有效保證計算機網(wǎng)絡的正常運行于穩(wěn)定性,對其硬件進行故障排查與維護非常重要。一般情況下,對硬件的維護主要是網(wǎng)線、路由器、電源以及其他方面的硬件進行維護與檢查,如果出現(xiàn)問題,則需要及時進行修理。與此同時,計算機硬件的清理工作在硬件維護中也發(fā)揮著一定的作用。
2.2軟件維護
除了對計算機網(wǎng)絡的硬件進行維護,軟件維護也是不可或缺的。其中系統(tǒng)軟件是計算機其它軟件得以正常工作的基礎和前提,因此,需要加強對系統(tǒng)軟件的相關維護工作。一方面,要檢查網(wǎng)絡的暢通性,如在計算機使用過程中發(fā)現(xiàn)文件輸送速度較慢,或者是網(wǎng)絡通訊出現(xiàn)問題,則需要及時檢查相關設備是否處于正常工作的狀態(tài),并對其進行維護。一方面,對軟件維護還表現(xiàn)在防止病毒的入侵方面,在計算機網(wǎng)絡系統(tǒng)內(nèi)安裝專業(yè)的殺毒軟件,并定期或者不定期的對計算機進行病毒查殺,從而有效保證計算機不被病毒入侵,能夠正常工作。另一方面,對數(shù)據(jù)庫進行維護,這樣才能做好數(shù)據(jù)庫的保密工作。此外,還要對注冊表定期備注以及對操作系統(tǒng)進行維護,在操作系統(tǒng)在長時間工作的情況下,就會產(chǎn)生許多垃圾文件,這些無用文件會占據(jù)大量的內(nèi)存,會對計算機的正常工作產(chǎn)生影響,因此需要定期對操作系統(tǒng)進行清理。
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)10-0215-01
計算機網(wǎng)絡的應用領域比較廣,尤其Internet的普及,如今物聯(lián)網(wǎng)技術(shù)的廣泛應用,計算機網(wǎng)絡技術(shù)越來越重要,因此計算機網(wǎng)絡安全得到廣泛重視。由于網(wǎng)絡的特點,網(wǎng)絡安全問題只能減少,不可能根本杜絕,如何提高計算機網(wǎng)絡安全技術(shù),有效的進行網(wǎng)絡安全管理維護,提高網(wǎng)絡安全性能,是計算機網(wǎng)絡工作者需要解決的問題。
1 影響計算機網(wǎng)絡安全的因素
1.1 網(wǎng)絡系統(tǒng)影響因素
計算機網(wǎng)絡技術(shù)是在不斷發(fā)展,不斷完善過程,計算機系統(tǒng)本身具有一定漏洞,這些因素都對網(wǎng)絡系統(tǒng)有一定影響,計算機網(wǎng)絡本身具有共享性,開發(fā)性,這促使計算機網(wǎng)絡的不安全性,網(wǎng)絡系統(tǒng)存在一定風險,具有一定漏洞,是網(wǎng)絡系統(tǒng)本身結(jié)構(gòu)因素,網(wǎng)絡的協(xié)議Tcp/Ip協(xié)議本身就要全球通用性質(zhì),這也是網(wǎng)絡能全球應用的根本,網(wǎng)絡系統(tǒng)需要不斷完善與提高,逐步修復其漏洞,提高網(wǎng)絡安全性能。
1.2 人為因素
人為因素是計算機網(wǎng)絡不安全主要因素,人為因素主要有兩方面,一方面是黑客的攻擊,黑客是網(wǎng)絡高手進行系統(tǒng)的侵入,一般都是進行違法犯罪活動,尤其對一些重要數(shù)據(jù)的竊取,網(wǎng)絡系統(tǒng)必須防范黑客侵入。另一方面是計算機病毒侵入,病毒是一段木馬程序,一般具有一定的攻擊性,對計算機軟硬件有一定的破壞性,網(wǎng)絡系統(tǒng)必須做好防范病毒規(guī)劃,利用一些查殺病毒軟件進行病毒防治,計算機病毒只能預防,不能杜絕,這也是計算機病毒的特點。
2 計算機網(wǎng)絡安全技術(shù)
2.1 防火墻技術(shù)
防火墻技術(shù)是計算機防范病毒的主要方法,其是計算機網(wǎng)絡安全體系中重要組成部分,對計算機軟件、硬件都起到一定保護作用。防火墻技術(shù)對計算機病毒能起到攔截和阻礙入侵,但對計算機病毒不能起到殺毒作用。一般防火墻技術(shù)是網(wǎng)絡安全體系中一道屏障,起到保護作用,對數(shù)據(jù)起到過濾作用,促使一些不正常數(shù)據(jù)或病毒不能入侵計算機,對一般計算機網(wǎng)絡系統(tǒng)可以起到一定保護作用。
2.2 數(shù)據(jù)加密技術(shù)
防火墻技術(shù)一般只起到數(shù)據(jù)過濾,安全保障作用,但要進一步提高網(wǎng)絡安全性能,必須采用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是網(wǎng)絡安全的核心技術(shù)之一,數(shù)據(jù)加密技術(shù)在數(shù)據(jù)傳輸和存儲過程中可以很大程度的提高數(shù)據(jù)的保密性,從而提高數(shù)據(jù)的安全性。數(shù)據(jù)加密技術(shù)是將數(shù)據(jù)轉(zhuǎn)換成密文,并將密文進行傳輸或存儲,數(shù)據(jù)接收方只有通過相對應的密鑰才能對受保護的數(shù)據(jù)信息進行解密,從而獲取原數(shù)據(jù)源。數(shù)據(jù)加密技術(shù)一般要對數(shù)據(jù)進行加密和解密,對方一般應該知道密碼,在實際應用過程中,用戶可以進行多道數(shù)據(jù)加密,以免數(shù)據(jù)在傳輸過程中被解密,數(shù)據(jù)加密分對稱加密技術(shù)與非對稱加密技術(shù),加大破解難度,進一步提高網(wǎng)絡安全性能。
2.3 黑客誘騙技術(shù)
網(wǎng)絡攻擊多數(shù)都來源于黑客攻擊,對黑客的防范是解決網(wǎng)絡安全關鍵因素。黑客誘騙技術(shù)就是網(wǎng)絡專家編寫的網(wǎng)絡系統(tǒng),讓黑客進行攻擊,對黑客進行跟蹤,發(fā)現(xiàn)黑客運行軌跡,能起到對網(wǎng)絡系統(tǒng)的有效保護,黑客誘騙技術(shù)具有一定應用價值。
3 網(wǎng)絡管理技術(shù)
3.1 網(wǎng)絡故障管理
網(wǎng)絡出現(xiàn)故障是常用現(xiàn)象,如何解決網(wǎng)絡故障是關鍵的,對網(wǎng)絡故障的發(fā)現(xiàn),分析、檢測是一項復雜過程,網(wǎng)絡管理人員對網(wǎng)絡的設備要及時檢查,分析出現(xiàn)網(wǎng)絡故障的可能,減少網(wǎng)絡故障發(fā)生,是防止黑客攻擊的有效方法。網(wǎng)絡管理人員要具有一定專業(yè)技術(shù)水平,起到網(wǎng)絡安全管理職責,提高網(wǎng)絡故障管理是提高網(wǎng)絡管理技術(shù)主要手段。
3.2 網(wǎng)絡配置管理
網(wǎng)絡管理技術(shù)中網(wǎng)絡配置必須需要專業(yè)技術(shù)人才完成,必須準確的完成網(wǎng)絡配置,網(wǎng)絡配置在網(wǎng)絡管理技術(shù)中起到重要作用。網(wǎng)絡配置管理的主要功能是對網(wǎng)絡進行初始化,并對網(wǎng)絡信息進行配置,從而保證網(wǎng)絡能夠進行正常的網(wǎng)絡服務。網(wǎng)絡配置對計算機網(wǎng)絡的正常運行有很大的作用,主要是通過監(jiān)視組、控制組、定義組、辨別組來組成通信網(wǎng)絡的對象,從而對計算機網(wǎng)絡提供服務,并將網(wǎng)絡性能保持在最佳水平??茖W有效的進行網(wǎng)絡管理配置,是提高網(wǎng)絡安全性能的主要指標,必須對管理人員提升專業(yè)技能。
3.3 網(wǎng)絡性能管理
網(wǎng)絡性能管理主要是對系統(tǒng)資源的運行狀況進行分析,并對網(wǎng)絡的通信效率進行評價。網(wǎng)絡性能分析的結(jié)果對網(wǎng)絡的針對測試過程或網(wǎng)絡的配置都會有一定的影響。網(wǎng)絡性能管理是以收集到的W絡的運行狀況的相關數(shù)據(jù)信息為基礎而進行的管理行為,同時網(wǎng)絡性能管理需要對網(wǎng)絡性能日志進行維護和分析。
4 結(jié)語
總之,計算機網(wǎng)絡技術(shù)應用越來越廣,網(wǎng)絡安全越來越被人們重視,提高網(wǎng)絡安全性能是大家關注的焦點,提高網(wǎng)絡安全性能,必須加強網(wǎng)絡管理人員網(wǎng)絡安全知識培訓,提升網(wǎng)絡技能,掌握相應的計算機網(wǎng)絡技術(shù),提高網(wǎng)絡管理技術(shù)手段,掌握現(xiàn)代網(wǎng)絡技術(shù)發(fā)展規(guī)律,科學的進行網(wǎng)絡管理,有效提高網(wǎng)絡安全性能。
參考文獻
[1]梁成長.當前網(wǎng)絡技術(shù)與綜合布線系統(tǒng)的設計研究[J].中國管理信息化,2016(14).
[2]王.基于網(wǎng)絡技術(shù)在上市公司信息化進程中的應用探究[J].科技風,2016(14).
[3]賀海俠,何銘.計算機網(wǎng)絡技術(shù)在圖書館方面的應用研究[J].通訊世界,2016(14).
中圖分類號:TP277 文獻標志碼:A 文章編號:1674-9324(2014)05-0244-02
本文、論文主要談及了如何簡單地教會學生分析網(wǎng)絡故障的方法,要求是以最簡單的方法進行判斷網(wǎng)絡故障的原因,讓學生能夠在短時間內(nèi)學會判斷網(wǎng)絡故障的技術(shù)。
一、網(wǎng)絡故障給用戶帶來的麻煩
目前,我國聯(lián)網(wǎng)人數(shù)眾多,網(wǎng)絡幾乎普及了家家戶戶,同時網(wǎng)絡涉及了生活工作的方方方面,例如開網(wǎng)店、搜索學習資料、娛樂等。
1.影響用戶沖浪娛樂。上網(wǎng)沖浪幾乎成為了我國年輕人的生活習慣,許多人使用電腦來看電視節(jié)目,或是改用電腦來看新聞、圖片、聽英語。如果計算機無法上網(wǎng),肯定會影響到人們的娛樂。很多人除了使用聯(lián)網(wǎng)電腦娛樂之外,很少懂得其他娛樂方式,如果網(wǎng)絡出現(xiàn)故障,會影響用戶的使用情緒。
2.影響用戶學習工作。利用網(wǎng)絡來工作和學習也是很常見的,許多高三老師需要用網(wǎng)絡來查找相關知識,假如該老師電腦網(wǎng)絡有故障,無法上網(wǎng),會直接影響該老師的備課質(zhì)量。此外,高考報考、填報志愿等等,很多都需要使用網(wǎng)絡,在網(wǎng)絡故障隨時會出現(xiàn)的今天,計算機專業(yè)老師要重視學生判斷網(wǎng)絡故障能力的教學。
網(wǎng)絡已經(jīng)融入我們的生活,然而幾乎每一位用電腦的人都遇到過網(wǎng)絡故障,經(jīng)歷過網(wǎng)絡故障沒辦法上網(wǎng)的人都體會過這種情況引起個人的煩惱。
二、網(wǎng)絡故障產(chǎn)生的幾種原因
網(wǎng)絡故障影響雖然大,所幸導致網(wǎng)絡故障的原因并不多,解決方法也不難,主要總結(jié)為以下幾種。在網(wǎng)絡故障教學之前,老師需要知道導致網(wǎng)絡故障的原因,然后在課堂上才能把所有常見的原因跟學生講解。
1.計算機程序的干擾。有些病毒或者防火墻會攔截網(wǎng)絡數(shù)據(jù),或者計算機的IP策略也能阻止上網(wǎng),這種情況找原因比較難,往往需要回憶網(wǎng)絡無法上網(wǎng)之前使用了什么程序,或者進行了什么操作,才能找到導致這類網(wǎng)絡故障的原因。這種故障比較容易解決,只要把錯誤的設置重新設置回來即可。或者查看計算機日志,往往也能找哪種程序干擾網(wǎng)絡。
2.網(wǎng)線連接問題。寬帶網(wǎng)絡連接接觸不好也會直接導致計算機斷網(wǎng),這種原因比較好教學,老師只要提醒學生檢查桌面右下角網(wǎng)絡的標志,有沒有交叉之類的符號,如果有,就是寬帶連接不好,可是嘗試重新拔出寬帶,再接上去,讓接觸變得更好一些。當然,也可能是寬帶斷網(wǎng)的原因。
3.IP協(xié)議故障。分析是否為IP協(xié)議出現(xiàn)故障時,有一個很簡單的方法,首先打開命令提示符,輸入ping 127.0.0.1,也就是ping一下IP協(xié)議是否通暢,如果不通,說明是IP協(xié)議出現(xiàn)了問題。在判斷網(wǎng)絡故障時,ping命令是經(jīng)常用到的,其原理是,檢查網(wǎng)絡的哪一段不通,不通的一段就是故障。
4.路由器問題。計算機聯(lián)網(wǎng),通過IP協(xié)議之后,經(jīng)常需要通過路由器,這是檢查局域網(wǎng)電腦故障需要的部分。也可以通過上文所說的ping命令來檢查是否為路由器問題,ping一下電腦的路由器,如果不通,說明是路由器存在問題。
5.IP沖突。有時候,ping一下IP協(xié)議、路由器、遠程網(wǎng)站都通,就是無法聯(lián)網(wǎng),這種情況可能是局域網(wǎng)中IP出現(xiàn)沖突,不同電腦使用了一個IP,自然無法上網(wǎng)。如果沒學過這種情況,會覺得比較費勁,畢竟ping遠程網(wǎng)站也能通暢,卻上網(wǎng)不了。IP沖突是很偶然的,有時候電腦會突然間出現(xiàn)這種問題,往往在檢測網(wǎng)絡故障時不容易想到這種原因。
網(wǎng)絡故障原因基本離不開上面幾種情況,在教學時,老師要注意做到全面教學,不能忽略了其中某一個部分,任何一種導致網(wǎng)絡故障的原因都可能會出現(xiàn)。
三、如何進行網(wǎng)絡故障教學
教學如何分析網(wǎng)絡故障并不難,老師要研究,怎么才能有條理地教學生理解和記憶分析網(wǎng)絡故障的原因。在記憶方面,需要從系統(tǒng)的角度來學習網(wǎng)絡故障,也就是說先了解可能導致網(wǎng)絡故障的因素,然后再教學每一種導致網(wǎng)絡故障的檢測方法;此外,帶領學生在電腦臺前實踐。
1.總結(jié)網(wǎng)絡故障的常見原因??偨Y(jié)網(wǎng)絡故障常見原因不能只靠課本內(nèi)容來總結(jié),電腦老師要根據(jù)自己生活中維修網(wǎng)絡故障的經(jīng)驗來總結(jié),本文上述的五個因素也是平常電腦無法聯(lián)網(wǎng)的常見原因。技術(shù)將會用于生活,那么就需要先源于生活,在日常生活中遇到的網(wǎng)絡故障才是比較常見的。
2.總體、分布講解檢查方法。什么是總體講解呢,就是把所有導致網(wǎng)絡故障原因概括性地講解,優(yōu)點是能夠讓學生一目了然地了解到導致網(wǎng)絡問題的常見因素,缺點是對每一種原因講解不夠細;而分布講解恰好彌補了總體講解的不足,能夠把不同原因分開來,詳細講解。網(wǎng)絡故障的原因眾多,如果只是分布講解,學生記憶起來比較混亂,把總體講解和分布講解結(jié)合在一起,便能大大提高學生對相關知識的記憶。
3.進行電腦實踐。計算機教學是基于電腦操作的一門學科,十遍理論講解也比不上一次電腦操作,在電腦操作過程中,學生會加深對老師講解的知識的理解。一般來說,盡可能讓每一位學生接觸到每一種常見的網(wǎng)絡故障情況,如果學生忘記了如何檢測,老師再進行點撥,這樣記憶會更加深刻。
網(wǎng)絡故障教學檢測方面較多,學生剛接觸時不容易一下子掌握,需要進行多次反復講解和手動實踐才能把知識記住,同時,正確的教學方法會提高學生接受新知識的能力。
四、總結(jié)
網(wǎng)絡是共享資料的最大平臺,許多人使用電腦時難免不了上網(wǎng),電腦老師有必要教會學生如何在短時間內(nèi)準確判斷網(wǎng)絡故障的原因,然后對癥下藥,解決故障。教學網(wǎng)絡故障檢測方法最大困難是導致原因多,學生不容易記憶,有效的教學方法能夠幫助學生在遇到網(wǎng)絡故障維修時,一下子回憶起所有的常見可能及其檢測方法。
參考文獻:
[1]程東,黃敏.《網(wǎng)絡故障分析與排除》課程的教學研究與實踐的探討[J].福建電腦,2010,26(7):203,213.
[2]王威.談網(wǎng)絡設備故障教學中的一般排除方法[J].成才之路,2009,(10):63-64.
目前一般醫(yī)院服務器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對計算機使用的帳號、用戶權(quán)限、網(wǎng)絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監(jiān)視、審計和事件日志記錄和分析,一方面減少各類違規(guī)訪問,另一方面,通過系統(tǒng)日志記下來的警告和報錯信息,很容易發(fā)現(xiàn)相關問題的癥結(jié)所在。及時下載和打好系統(tǒng)補丁,盡可能關閉不需要的端口,以彌補系統(tǒng)漏洞帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數(shù)據(jù)實行加密存儲并分布于多臺計算機。
(二)數(shù)據(jù)庫的安全
數(shù)據(jù)庫的選擇和備份是醫(yī)院計算機網(wǎng)絡安全管理中的重要問題。系統(tǒng)一旦投入運行,就要求24小時不間斷,而一旦發(fā)生中斷,后果將不堪設想。所以在開發(fā)系統(tǒng)軟件時,數(shù)據(jù)庫的選擇顯得尤為重要,在發(fā)生故障時應能自動將數(shù)據(jù)恢復到斷點,確保數(shù)據(jù)庫的完整。目前現(xiàn)有醫(yī)院計算機網(wǎng)絡系統(tǒng)在數(shù)據(jù)庫的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫。醫(yī)院的數(shù)據(jù)庫記錄時刻都處于動態(tài)變化之中,網(wǎng)管人員定時異地備份是不夠的,因為一旦系統(tǒng)崩潰,勢必存在部分數(shù)據(jù)的丟失。所以建立一套實時備份系統(tǒng),這對醫(yī)院來說是非常重要的。現(xiàn)在很多醫(yī)院采用磁盤陣列的方式進行對數(shù)據(jù)的實時備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個特殊的網(wǎng)絡系統(tǒng),可建議設計數(shù)據(jù)保護計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡數(shù)據(jù)全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統(tǒng)采用一臺服務器,住院部系統(tǒng)采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫(yī)院管理系統(tǒng)中的應用軟件,每日往總服務器中備份各個管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務器進行。這種運行機制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網(wǎng)絡登陸腳本,實現(xiàn)客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統(tǒng),實時監(jiān)控網(wǎng)內(nèi)各類入侵、違規(guī)和破壞行為。
二、網(wǎng)絡設備安全
(一)硬件設置對網(wǎng)絡安全的影響
1.網(wǎng)絡布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務器
對最上層的服務器和數(shù)據(jù)庫來說如何保證所提供服務的可靠性和不間斷性以及數(shù)據(jù)存儲的安全是決定一個信息系統(tǒng)安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數(shù)據(jù)庫損壞。對于中心服務器,目前大部分醫(yī)院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發(fā)生故障時,備份服務器能在十幾秒的時間內(nèi)進行切換,啟動數(shù)據(jù)庫,一般能在2~3分鐘內(nèi)恢復業(yè)務處理。這樣只做到了一臺服務器出現(xiàn)故障時,能保證信息系統(tǒng)的正常運行,如果陣列出現(xiàn)故障,整個系統(tǒng)仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數(shù)據(jù)庫的備份服務實時地進行異地備份,保證數(shù)據(jù)與中心服務器的同步,當雙機服務器或陣列出現(xiàn)故障時,系統(tǒng)能順利轉(zhuǎn)移到應急服務器上運行,所有用戶的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開,這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環(huán)境對網(wǎng)絡設備安全的影響
1.溫度會導致邏輯電路產(chǎn)生邏輯錯誤,技術(shù)參數(shù)偏離,還會導致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機器運轉(zhuǎn)和導致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結(jié)果。過多的塵??稍斐山^緣電阻減小、泄漏電流增加,機器出現(xiàn)錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網(wǎng)絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發(fā)生。
5.靠近網(wǎng)絡的計算機、大型醫(yī)療設備和網(wǎng)絡設備自身等,都能產(chǎn)生電磁輻射,通過輻射、傳導等方式對網(wǎng)絡系統(tǒng)形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
三、人為因素對網(wǎng)絡設備安全的影響
據(jù)不完全統(tǒng)計,某醫(yī)院三年內(nèi)局部網(wǎng)絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡設備意外斷電,有130起為醫(yī)務人員不小心碰斷HUB電源導致計算機不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡設備自身不正常掉電或自動重啟,占因斷電所引起的網(wǎng)絡故障總數(shù)的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網(wǎng)絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業(yè)務模式和流程教育,對操作人員進行技術(shù)培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡極不穩(wěn)定的重要原因,有時維護人員要反復到現(xiàn)場數(shù)次解決此類問題。
3.施工前加強施工單位與網(wǎng)絡維護人員的協(xié)調(diào),斷電前制定詳細的切換方案和應急方案。
4.合理規(guī)劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內(nèi)的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電。
6.加強內(nèi)部人員管理,要注意隨時觀察,盡量避免因此產(chǎn)生的網(wǎng)絡故障。
四、小結(jié)
隨著醫(yī)院計算機網(wǎng)絡的逐步發(fā)展,它漸漸成為一個醫(yī)院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網(wǎng)絡、診斷問題、防患于未然,為醫(yī)院計算機信息系統(tǒng)提供良好的運行環(huán)境。
參考文獻
[1]韓雪峰,等.醫(yī)院信息網(wǎng)絡的管理,醫(yī)學信息,2006-12.
一個網(wǎng)絡管理系統(tǒng)有五大功能域:故障管理、配置管理、性能管理、計費管理和安全管理其中,故障管理是最基本,也是最重要的功能。目的是保證網(wǎng)絡能夠連續(xù)可靠地運行。如果網(wǎng)絡服務意外中止,將會對生產(chǎn)、生活造成很大影響,這就需要一套科學的故障管理策略,及時發(fā)現(xiàn)故障、排除故障。
現(xiàn)在一些網(wǎng)管軟件趨向于將專家系統(tǒng)等人工智能技術(shù)引入到網(wǎng)絡故障診斷和排除中。提高網(wǎng)絡故障的智能水平有助于網(wǎng)絡高效、可靠地運行。網(wǎng)絡管理的智能化也是發(fā)展的必然趨勢。為此本文針對網(wǎng)絡故障智能化管理進行研究,并提出了建立事件知識庫提高故障管理的智能水平的方法,為網(wǎng)絡故障智能化的進一步發(fā)展奠定了基礎。
1. 計算機網(wǎng)絡故障管理技術(shù)研究
(1) 故障管理概述
故障是指軟、硬件的缺陷;錯誤則是軟硬件的不正確輸出;失效是指所有和某故障有關的錯誤造成的網(wǎng)絡的非正常運行。網(wǎng)絡故障按生命周期可分為永久故障、暫時故障和瞬間故障三類;按故障對網(wǎng)絡造成的空間失效范圍的大小,可將失效分為四類:任務失效、基本網(wǎng)絡部件失效、 結(jié)點失效和子網(wǎng)失效。故障管理的主要任務是及時發(fā)現(xiàn)并排除網(wǎng)絡故障。一般說來,故障管理包括以下幾個內(nèi)容:故障監(jiān)測和捕獲故障產(chǎn)生相關的事件和報警;定位分析故障、記錄故障日志;如有可能排除故障等。
(2) 故障管理的類型
故障類型指的是具有某種特征的故障的分類。通常我們可以根據(jù)故障發(fā)生來源的不同,將它們劃分為兩大類,即硬故障(hard errors)和軟故障(soft errors)。
硬故障是指網(wǎng)絡的硬件設備在工作過程中產(chǎn)生的各種錯誤。這些錯誤與該設備的作用有密切關系,網(wǎng)絡系統(tǒng)的復雜性也正是由于設備的多樣性而體現(xiàn)出來的。根據(jù)這網(wǎng)絡設備的作用,我們也可以將故障簡單分為以下三類:
①連接設備故障
這種故障的現(xiàn)象主要是網(wǎng)絡的物理連接出現(xiàn)問題,也可以稱為通路故障。造成故障的原因可能是電纜線斷開、收發(fā)器斷開或不能正常工作以及其它連接設備間的接口出問題等等。根據(jù)這類故障的來源不同,我們又可以將該類型的故障細分為線路故障、網(wǎng)絡接口故障、收發(fā)器故障、路由器故障等等,該類故障是故障管理的最主要對象。
②共享設備故障
這種故障的表現(xiàn)是用于資源共享的設備出現(xiàn)問題,不能提供或享受所需的服務。同樣,該類型的故障也可以細分為服務器故障(打印機故障、文件服務器故障等)、工作站故障等等。
③其它設備故障。包括電源故障、監(jiān)控器故障、測試儀故障、分析儀故障等等。
軟故障是指網(wǎng)絡系統(tǒng)軟件運行出錯。軟故障的發(fā)現(xiàn)和處理是在管理過程中逐漸被人們所認識的,因為軟件屬于一種無形的東西,問題的表現(xiàn)不如硬件那么直觀。從這個意義上看,軟故障的識別和診斷更加困難。故障管理中所處理的軟故障主要針對與網(wǎng)絡通訊和服務有關的系統(tǒng)軟件,它可以直接根據(jù)網(wǎng)絡軟件來劃分,包括通訊協(xié)議軟件故障、網(wǎng)絡文件系統(tǒng)(FNS)故障、文件傳輸軟件故障、域名服務系統(tǒng)(DNS )等等,其中通訊協(xié)議軟件故障是系統(tǒng)研究的重點。這種錯誤通常是在協(xié)議軟件運行時遇到某個異常條件(如緩沖隊列滿)或協(xié)議軟件本身未提供可靠機制而導致傳輸失敗,報文丟失。
故障類型并不是一成不變的,隨著網(wǎng)絡在復雜性和規(guī)模上提高,網(wǎng)絡故障管理的要求也在不斷增加。新的技術(shù)、設備的應用使故障的類型、故障原因、故障源等各方面都發(fā)生了變化,這就要求故障管理系統(tǒng)必須增加新的內(nèi)容。
(3)故障管理的功能
故障管理的根本目標在于排除網(wǎng)絡中出現(xiàn)的各種故障,達到這一目標要求系統(tǒng)至少必須具備檢測、隔離和糾正故障的能力。
故障檢測(detection)是指對系統(tǒng)的性能和狀態(tài)進行檢查和測試,根據(jù)結(jié)果和一定的識別規(guī)則判斷系統(tǒng)是否故障。故障檢測要求管理系統(tǒng)監(jiān)視網(wǎng)絡的工作,考查網(wǎng)絡的狀態(tài)及其變化,一旦發(fā)現(xiàn)系統(tǒng)出現(xiàn)故障馬上進行報警。
故障隔離(isolation)是指確定故障發(fā)生的位置,通俗地說就是指出誰發(fā)生了故障,如哪個子網(wǎng)、哪個設備或者設備的哪個部件,對于軟故障則指明哪個系統(tǒng)出了問題。由于網(wǎng)絡是一個復雜的系統(tǒng),故障類型、原因、故障源多種多樣,而且不同故障的表現(xiàn)可能完全相同,這就導致了故障隔離的復雜性。隔離系統(tǒng)應當盡可能地縮小故障源的范圍。
故障糾正(correction)是指糾正所發(fā)生的錯誤,恢復系統(tǒng)的正常工作。故障糾正建立在前兩者的基礎之上,目前所采取的手段除了進行硬件維修、系統(tǒng)重啟、一定程度的恢復外,還包括一些非技術(shù)性的活動,如人員的使用和技術(shù)培訓以及設備生產(chǎn)廠商的支持等。
(4)影響故障管理的因素
與網(wǎng)絡管理一樣,故障管理也必須考慮三方面的因素:過程、設備和工具、人員。成功的故障管理策略是這三者的完整結(jié)合,而不僅僅是其中的某一個方面。
過程主要指為實現(xiàn)故障管理功能而進行的操作,下一節(jié)介紹的內(nèi)容就屬于故障管理的過程。了解管理的一般過程是開發(fā)一個實用的故障管理系統(tǒng)的基礎。
設備和工具指的是進行故障管理的軟硬件工具,包括故障檢測設備、維修設備、實用的故障管理系統(tǒng)等。設備和工具在故障管理中起著非常重要的作用,它可以幫助管理員和工程師實施管理功能,排除故障,保障網(wǎng)絡系統(tǒng)正常運轉(zhuǎn)。下面介紹的就是幾種專用的物理設備:
① 時間域反射測量儀(TDR)。通過顯示物理介質(zhì)傳輸信號的波形表明設備 或鏈路是否故障。
② 網(wǎng)絡監(jiān)視器。監(jiān)視網(wǎng)絡上各結(jié)點的狀態(tài),得到網(wǎng)絡的各種統(tǒng)計數(shù)字,以 確定是否故障。
③ 網(wǎng)絡分析儀。實時分析結(jié)點的收發(fā)報文,幫助管理者跟蹤和隔離故障。 管理人員在故障管理中的任務主要是維護管理系統(tǒng)和工具的運行,并在它們的幫助下完成故障排除和系統(tǒng)恢復工作。
2.智能化網(wǎng)絡管理的概述
為了能夠更有效地對各種大型復雜的網(wǎng)絡進行管理,許多研究人員將人工智能技術(shù)應用到網(wǎng)絡管理領域。雖然全面的智能化的網(wǎng)絡管理距離實際應用還有相當長的一段路要走,但是在網(wǎng)絡管理的特定領域?qū)嵤┲悄芑绕涫腔趯<蚁到y(tǒng)技術(shù)的網(wǎng)絡管理是可行的。
用于故障管理的專家系統(tǒng)由知識庫、推理機、知識獲取模塊和解釋接口四大主要部分組成。專家系統(tǒng)以其實時性、協(xié)作管理、層次性等特點,特別適合用在網(wǎng)絡的故障管理領域。但同時專家系統(tǒng)也面臨一些難題:
(1)動態(tài)的網(wǎng)絡變化可能需要經(jīng)常更新知識庫。
(2)由于網(wǎng)絡故障可能會相關到其它許多事件,很難確定與某一癥狀相關的時間的開始和結(jié)束,解釋和綜合消息復雜。
(3)可能需要大量的指令用以標識實際的網(wǎng)絡狀態(tài),并且專家系統(tǒng)需要和它們接口。
(4)專家系統(tǒng)的知識獲取一直以來是瓶頸所在,要想成功地獲取網(wǎng)絡故障知識,需要經(jīng)驗豐富的網(wǎng)絡專家。
在實現(xiàn)智能化網(wǎng)絡管理系統(tǒng)時,還必須把握系統(tǒng)復雜性與系統(tǒng)性能的關系。不僅要利用將較為成熟的人工智能技術(shù),而且要考慮實現(xiàn)上的復雜度和引入人工智能技術(shù)對系統(tǒng)性能和穩(wěn)定性的影響。
3.事件知識庫的研究
在專家系統(tǒng)中,知識的表示有邏輯表示法、語義網(wǎng)絡表示法、規(guī)則表示法、特性表示法、框架表示法和過程表示法。產(chǎn)生式表示法,即規(guī)則表示法,是最常見的一種表示法。其特點是模塊性、一致性和自然。知識庫是知識的集合,嚴格意義上的知識庫包括概念、事實和規(guī)則只部分,缺一不可。
為了提高故障管理的智能水平,可以建立事件知識庫(EKB , Event Knowledge Base,用于存儲所有己知事件的類型、產(chǎn)生事件的原因和所造成的影響,以及應該采取什么樣的措施等一些細節(jié)的靜態(tài)描述。這個EKB并不是真正意義上的知識庫,它的數(shù)據(jù)僅僅包含了屬性值與元組,而屬性值表示概念,元組表示事實。但研究EKB可以為今后建立完善的知識庫奠定基礎。
在EKB中存儲了己經(jīng)確定事件。最初,被確定的事件僅限于一些標準事件和措施。隨著網(wǎng)絡的運行和系統(tǒng)的反饋,EKB的內(nèi)容將不斷增加。
理想狀態(tài)是能夠確定所有的事件。
下面是EKB涉及到的只種基本的數(shù)據(jù)庫表:
(1)事件類型表:該表中主要存儲了事件的靜態(tài)定義。
EKB中保存了己確定的事件可能涉及的相關知識,如事件類別(如:性能、系統(tǒng)、網(wǎng)絡、應用事件或其它)、嚴重程度(如:嚴重、主要、 次要、 警告等)、產(chǎn)生事件的設備標識、指明設備的類型、事件造成什么影響(如:影響網(wǎng)速、單個用戶不能訪問等)、故障排除參考策略、上次更新的時期/時間、關于這個事件的備注信息、事件的詳細描述等。
(2)實時事件表:描述了正在運行的網(wǎng)絡中的實時事件。
實時事件表中提供可能用的一些字段,用于記錄網(wǎng)絡運行中發(fā)生的事件,如:設備的 ID(從 IP 地址或查詢設備表可以獲得)、實時事件的狀態(tài)(如:新增、確認、清除等)、根據(jù)故障票ID獲得的相應的故障票信息等。
(3)設備信息表:存儲了網(wǎng)絡中設備的實際參數(shù)。
設備信息表主要記錄了每個設備的相關參數(shù)。例如,設備ID號、IP地址、設備名稱、廠商、類型、重要性級別等。
EKB中存儲的相關事件的知識主要來源于專家。開發(fā)人員將獲得的知識應用到與故障管理相關的系統(tǒng)中,根據(jù)不同系統(tǒng)的需要分配相應的知識,以提高系統(tǒng)性能。雖然EKB并不是嚴格意義上的知識庫,但在開發(fā)過程中,可以通過不斷地增加和修正EKB的內(nèi)容,在一定程度上提高系統(tǒng)的智能水平。
4.結(jié)論
文中分析了網(wǎng)絡故障的類型,提出將事件知識庫用于計算機網(wǎng)絡故障的智能管理。實驗表明,計算機網(wǎng)絡故障的智能管理提供了基于知識的決策手段,比傳統(tǒng)的管理方式具有更高的決策水平,為專家系統(tǒng)技術(shù)在故障的檢測和隔離方面更加廣泛的應用,奠定了一定基礎。
參考文獻:
網(wǎng)絡故障排除是一門綜合性技術(shù),涉及到網(wǎng)絡技術(shù)的方方面面,所以當聽到“網(wǎng)絡癱瘓了”,對于網(wǎng)絡管理員來說,首先應該是鎮(zhèn)定,其次開始第一步,分析網(wǎng)絡故障時,首先要清楚故障現(xiàn)象,應該詳細說明故障的現(xiàn)象和潛在的原因,然后確定造成這種故障現(xiàn)象的原因的類型。例如,主機不響應客戶請求服務。可能的故障原因是主機配置問題、接口卡故障或路由器配置命令丟失等。論文百事通第二步,收集需要用于幫助隔離可能故障原因的信息,如向用戶、網(wǎng)絡管理員、管理者和其他關鍵人物提一些和故障有關的問題。廣泛的從網(wǎng)絡管理系統(tǒng)、協(xié)議分析跟蹤、路由器診斷命令的輸出報告或軟件說明書中收集有用的信息。第三步,根據(jù)收集到的情況考慮可能的故障原因。可以根據(jù)有關情況排除某些故障原因。例如,根據(jù)某些資料可以排除硬件故障,把注意力放軟件原因上。對于任何機會都應該設法減少可能的故障原因,以至于盡快的策劃出有效的故障診斷計劃。第四步,根據(jù)最后的可能的故障原因,建立一個診斷計劃,開始僅用一個最可能的故障原因進行診斷活動,這樣可以容易恢復到故障的原始狀態(tài)。如果一次同時考慮一個以上的故障原因,試圖返回故障原始狀態(tài)就困難的多了。第五步,執(zhí)行診斷計劃,認真做好每一步測試和觀察,直到故障癥狀消失。第六步,每改變一個參數(shù)都要確認其結(jié)果。分析結(jié)果確定問題是否解決,如果沒有解決,繼續(xù)下去,直到解決。網(wǎng)絡故障的發(fā)生時很常見的事情,而對于網(wǎng)絡管理員來說,就是去解決這種網(wǎng)絡故障,恢復網(wǎng)絡運行,改善和優(yōu)化網(wǎng)絡的性能。因此部署一種能夠排除不同可能性并一步一步朝網(wǎng)絡問題的真實原因前進的技術(shù)方案是非常關鍵的步驟,一個較好的故障排查方案圖如下:
2分層排錯
2綜合實驗設計
較之高職高專院校,普通本科院校更強調(diào)理論知識的教學,在這種情況下,教學過程中容易產(chǎn)生重理論輕實踐的傾向。為了結(jié)合以SNMP為核心的網(wǎng)絡管理教學內(nèi)容,我?!坝嬎銠C網(wǎng)絡管理”課程在實踐環(huán)節(jié)采用分層次漸進式的綜合實驗設計方案,如表2所示。如表2所示,“計算機網(wǎng)絡管理”課程的綜合實驗設計方案分為以下三個層次漸進式地展開:第一層次要求學生熟悉網(wǎng)絡管理的實用技術(shù),主要包括操作系統(tǒng)提供的網(wǎng)絡管理命令和工具的使用方法,特別是網(wǎng)絡配置和服務器管理,排除網(wǎng)絡故障[2];第二層次要求學生能夠使用基于SNMP標準的網(wǎng)絡管理協(xié)議工具對計算機網(wǎng)絡進行監(jiān)控與分析,解決計算機網(wǎng)絡管理中的實際問題;第三層次要求學生利用開源包開發(fā)基于SNMP標準的網(wǎng)絡管理應用[3]。
3自主學習指導
為了適應基于SNMP的網(wǎng)絡管理的新發(fā)展、新的網(wǎng)絡管理協(xié)議及其相關技術(shù)發(fā)展、應用新技術(shù)或新思想的網(wǎng)絡管理解決方案與針對新型網(wǎng)絡的網(wǎng)絡管理解決方案等,值得注意的是,“計算機網(wǎng)絡管理”課程的核心內(nèi)容今后還將會引入到我校物聯(lián)網(wǎng)工程專業(yè)本科生網(wǎng)絡管理相關課程的教學中,因此,本課程教學有必要指導學生進行自主學習拓展網(wǎng)絡管理思路。首先,本課程為學生提供自主學習的選題指導,主要包括以下幾個方面:(1)基于SNMP的網(wǎng)絡管理的新發(fā)展,如SNMP與對等(Peer-to-Peer,P2P)技術(shù)的融合;(2)新的網(wǎng)絡管理協(xié)議及其相關技術(shù)發(fā)展,如網(wǎng)絡配置(NETworkCONFiguration,NETCONF)協(xié)議;(3)應用新技術(shù)或新思想的網(wǎng)絡管理解決方案,如基于云計算的網(wǎng)絡管理;(4)針對新型網(wǎng)絡的網(wǎng)絡管理解決方案,如面向物聯(lián)網(wǎng)的網(wǎng)絡管理。在此基礎上,依據(jù)具體的選題,指導學生利用我校云計算開放實驗室RESTfulWeb服務環(huán)境下自主學習云系統(tǒng),有針對性地查找相關資源(包括白皮書、產(chǎn)品試用版、開源工具軟件、RFC、標準草案、正式發(fā)表的各類論文等)。在這個過程中,還需要指導學生應用科學的文獻閱讀方法,并按照學習思路和個人理解完成自主學習報告。
4教學過程管理與平時成績考核
為了加強“計算機網(wǎng)絡管理”課程的教學過程管理,本課程在平時成績考核方面逐步形成一定的導向性。表3列出我校網(wǎng)絡工程專業(yè)08、09和10級學生的平時成績考核方案。
隨著現(xiàn)代化信息技術(shù)的發(fā)展和醫(yī)療衛(wèi)生管理要求的不斷提高,醫(yī)院的計算機網(wǎng)絡系統(tǒng)已經(jīng)深入到醫(yī)院日常業(yè)務活動的方方面面。醫(yī)院的計算機系統(tǒng)一旦崩潰,將會造成無法估計的損失。因此如何加強醫(yī)院計算機網(wǎng)絡的安全性和可靠性就成為一個亟待解決的問題。
一、網(wǎng)絡設備安全
(一)硬件設置對網(wǎng)絡安全的影響
1.網(wǎng)絡布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務器
對最上層的服務器和數(shù)據(jù)庫來說如何保證所提供服務的可靠性和不間斷性以及數(shù)據(jù)存儲的安全是決定一個信息系統(tǒng)安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數(shù)據(jù)庫損壞。對于中心服務器,目前大部分醫(yī)院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發(fā)生故障時,備份服務器能在十幾秒的時間內(nèi)進行切換,啟動數(shù)據(jù)庫,一般能在2~3分鐘內(nèi)恢復業(yè)務處理。這樣只做到了一臺服務器出現(xiàn)故障時,能保證信息系統(tǒng)的正常運行,如果陣列出現(xiàn)故障,整個系統(tǒng)仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數(shù)據(jù)庫的備份服務實時地進行異地備份,保證數(shù)據(jù)與中心服務器的同步,當雙機服務器或陣列出現(xiàn)故障時,系統(tǒng)能順利轉(zhuǎn)移到應急服務器上運行,所有用戶的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開,這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環(huán)境對網(wǎng)絡設備安全的影響
1.溫度會導致邏輯電路產(chǎn)生邏輯錯誤,技術(shù)參數(shù)偏離,還會導致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機器運轉(zhuǎn)和導致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結(jié)果。過多的塵??稍斐山^緣電阻減小、泄漏電流增加,機器出現(xiàn)錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網(wǎng)絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發(fā)生。
5.靠近網(wǎng)絡的計算機、大型醫(yī)療設備和網(wǎng)絡設備自身等,都能產(chǎn)生電磁輻射,通過輻射、傳導等方式對網(wǎng)絡系統(tǒng)形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統(tǒng)的安全
目前一般醫(yī)院服務器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對計算機使用的帳號、用戶權(quán)限、網(wǎng)絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監(jiān)視、審計和事件日志記錄和分析,一方面減少各類違規(guī)訪問,另一方面,通過系統(tǒng)日志記下來的警告和報錯信息,很容易發(fā)現(xiàn)相關問題的癥結(jié)所在。及時下載和打好系統(tǒng)補丁,盡可能關閉不需要的端口,以彌補系統(tǒng)漏洞帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數(shù)據(jù)實行加密存儲并分布于多臺計算機。
(二)數(shù)據(jù)庫的安全
數(shù)據(jù)庫的選擇和備份是醫(yī)院計算機網(wǎng)絡安全管理中的重要問題。系統(tǒng)一旦投入運行,就要求24小時不間斷,而一旦發(fā)生中斷,后果將不堪設想。所以在開發(fā)系統(tǒng)軟件時,數(shù)據(jù)庫的選擇顯得尤為重要,在發(fā)生故障時應能自動將數(shù)據(jù)恢復到斷點,確保數(shù)據(jù)庫的完整。目前現(xiàn)有醫(yī)院計算機網(wǎng)絡系統(tǒng)在數(shù)據(jù)庫的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫。醫(yī)院的數(shù)據(jù)庫記錄時刻都處于動態(tài)變化之中,網(wǎng)管人員定時異地備份是不夠的,因為一旦系統(tǒng)崩潰,勢必存在部分數(shù)據(jù)的丟失。所以建立一套實時備份系統(tǒng),這對醫(yī)院來說是非常重要的?,F(xiàn)在很多醫(yī)院采用磁盤陣列的方式進行對數(shù)據(jù)的實時備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個特殊的網(wǎng)絡系統(tǒng),可建議設計數(shù)據(jù)保護計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡數(shù)據(jù)全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統(tǒng)采用一臺服務器,住院部系統(tǒng)采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫(yī)院管理系統(tǒng)中的應用軟件,每日往總服務器中備份各個管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務器進行。這種運行機制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網(wǎng)絡登陸腳本,實現(xiàn)客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統(tǒng),實時監(jiān)控網(wǎng)內(nèi)各類入侵、違規(guī)和破壞行為。
三、人為因素對網(wǎng)絡設備安全的影響
據(jù)不完全統(tǒng)計,某醫(yī)院三年內(nèi)局部網(wǎng)絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡設備意外斷電,有130起為醫(yī)務人員不小心碰斷HUB電源導致計算機不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡設備自身不正常掉電或自動重啟,占因斷電所引起的網(wǎng)絡故障總數(shù)的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網(wǎng)絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業(yè)務模式和流程教育,對操作人員進行技術(shù)培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡極不穩(wěn)定的重要原因,有時維護人員要反復到現(xiàn)場數(shù)次解決此類問題。
3.施工前加強施工單位與網(wǎng)絡維護人員的協(xié)調(diào),斷電前制定詳細的切換方案和應急方案。
4.合理規(guī)劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內(nèi)的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電。
6.加強內(nèi)部人員管理,要注意隨時觀察,盡量避免因此產(chǎn)生的網(wǎng)絡故障。
四、小結(jié)
隨著醫(yī)院計算機網(wǎng)絡的逐步發(fā)展,它漸漸成為一個醫(yī)院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網(wǎng)絡、診斷問題、防患于未然,為醫(yī)院計算機信息系統(tǒng)提供良好的運行環(huán)境。
現(xiàn)就常規(guī)的工作流程進行如下探討:
一、網(wǎng)絡文檔的建立
作為網(wǎng)絡管理員,最重要的一項任務就是建立網(wǎng)絡文檔,這是因為有很多情況要求網(wǎng)絡管理員必須全面一貫地記錄網(wǎng)絡的情況。無論是網(wǎng)絡突然出現(xiàn)問題而必須馬上排除,還是因為網(wǎng)管員的請假或者離職,有了一份詳盡、及時的文檔,查找問題和維護系統(tǒng)的時間都將大大縮短,許多錯誤和混亂也可以避免。
1.何時編寫文檔?如果正在從草案開始設計網(wǎng)絡文檔,應該從第一天開始記錄所有細節(jié)。找一個筆記本,把記錄寫在上面,并作為網(wǎng)絡的一個組成部分。如果同時管理多個網(wǎng)絡,網(wǎng)絡文檔是十分關鍵的。如網(wǎng)絡管理員剛剛接手網(wǎng)管工作,那么第一項任務就是學習這些信息并填補缺少的細節(jié)。如果根本就沒有網(wǎng)絡文檔,應立即著手查詢并創(chuàng)建文檔。網(wǎng)絡文檔需要及時更新,至少一周一次。關鍵是養(yǎng)成保持最新信息的習慣。
2.文檔中記錄什么?首先當然還是網(wǎng)絡的物理基礎結(jié)構(gòu);此外,應該記錄所有在安裝網(wǎng)絡硬件和軟件時計算機和網(wǎng)絡適配器的配置信息。在用戶進行硬件和軟件升級或服務器故障需重新安裝操作系統(tǒng)時,這些信息可以節(jié)省時間。
網(wǎng)絡文檔可以包括網(wǎng)絡故障的恢復方案、備份步驟和日程,存儲和解決方法的記錄、用戶請求、維護記錄及長期和短期的網(wǎng)絡擴充計劃。網(wǎng)絡管理員還可以將更新操作系統(tǒng)、硬件或安全措施和培訓新用戶的計劃包容在網(wǎng)絡文檔中。
二、硬件網(wǎng)絡資源的管理和維護
1.實施常規(guī)檢查。網(wǎng)絡管理的重大責任之一是對網(wǎng)絡計算機實施常規(guī)、周期的診斷和防護性的維護措施。
2.排除網(wǎng)絡故障。網(wǎng)絡管理人員花費時間最多的就是排除網(wǎng)絡故障。這是最能體現(xiàn)網(wǎng)絡管理員的技術(shù)水平和保持冷靜及邏輯思考能力的時候。隨著經(jīng)驗的增長,解決問題的能力也會逐步提高。
網(wǎng)絡管理員要了解各處可能發(fā)生的問題:時刻不忘在筆記本中記下調(diào)查結(jié)果和建議;利用書籍、期刊和自學培訓等方式盡可能地積累常見問題的解決方法;應盡可能多地收集信息,記錄在網(wǎng)絡文檔中。
3.為故障恢復作準備。提前準備不是預防網(wǎng)絡故障發(fā)生的最好辦法,但它可以減少網(wǎng)絡故障造成的損失。在預防網(wǎng)絡故障的計劃中,網(wǎng)絡管理員不應將自己的思維局限在普通的問題上。應該考慮得更廣泛一些。設想發(fā)生了自然災害,如地震、火災等將整個網(wǎng)絡全部摧毀,網(wǎng)絡管理員該如何恢復,花費多少時間,采取哪一種步驟進行恢復。
雖然不可能對每一次自然災害都做好充分的準備,也不可能完全避免可能會導致網(wǎng)絡停止工作的人類的某些缺點,但卻可以制訂一個可靠適時的備份計劃,使數(shù)據(jù)損失最小化。
三、軟件管理和維護
軟件管理包括添加新軟件、升級現(xiàn)有軟件和刪除過時軟件。如果在服務器上安裝,最好在安裝之前先備份好服務器。如果在工作站上安裝,應該先做一個安裝測試,并記錄下每一個步驟,然后保證每一臺工作站的一致性。如果每臺工作站上都使用相同的硬件和操作系統(tǒng),一致性的安裝應用程序非常簡單;如果網(wǎng)絡上用戶過多,可以考慮使用某些特殊工具來生成軟件自動安裝過程,如Microsoft系統(tǒng)管理服務器。
軟件永遠不可能完美,總會有這樣或那樣的問題。無論是操作系統(tǒng)還是設備的驅(qū)動程序,至少應每季度檢查一次有無升級的提示,進行現(xiàn)有軟件升級。對于過時軟件也應及時刪除。
四、管理網(wǎng)絡安全
要想保證網(wǎng)絡安全,應同時做好邊界防護和內(nèi)部網(wǎng)絡的管理。網(wǎng)絡管理的職責之一就是定義、實施、管理和加強網(wǎng)絡的安全性。軟件安全策略的目標是:
保證只有授權(quán)用戶可以使用一定受限的網(wǎng)絡資源,預防給予過高的權(quán)限,定時檢查用戶權(quán)限和用戶組賬號有無變更。減小數(shù)據(jù)、服務器和網(wǎng)絡設備等由于受到疏忽操作或惡意破壞而造成的損失。防止網(wǎng)絡中非授權(quán)的外部訪問。
由于社會信息化的發(fā)展,使得網(wǎng)絡應用不斷普及,網(wǎng)絡技術(shù)飛速發(fā)展。隨著計算機網(wǎng)絡技術(shù)的快速發(fā)展,計算機網(wǎng)絡幾乎與企業(yè)的每一位員工都息息相關,從企業(yè)局域網(wǎng)的規(guī)劃、組建、運行和升級維護,到企業(yè)網(wǎng)站的運行,從網(wǎng)絡安全的管理到數(shù)據(jù)庫管理、存儲管理以及網(wǎng)絡和人員管理等制度建立,都和計算機網(wǎng)絡相關聯(lián)。網(wǎng)絡的應用如此廣泛,計算機網(wǎng)絡課程也成為高職院校很多專業(yè)的必修課程。該門課程的實用性很強,同時變化和發(fā)展較快,新知識層出不窮,如何在有限的課時內(nèi)讓學生具有較強的實踐操作技能,對廣大教師來說是一個很大的挑戰(zhàn)。這里以筆者在計算機網(wǎng)絡實踐教學的教學體會與大家探討,主要包括有計算機網(wǎng)絡實踐的教學大綱與教學計劃、教學內(nèi)容和教學方法。
一、計算機網(wǎng)絡實踐教學的教學大綱與教學計劃。
計算機網(wǎng)絡課程設計的目的:是讓學生綜合利用所學的網(wǎng)絡知識,解決一些實際問題,能夠完成一些簡單的網(wǎng)絡管理、組建、維護等工作。在正式上課之前,應對網(wǎng)絡在實際中的具體應用、網(wǎng)絡的發(fā)展概況、在網(wǎng)絡應用中常出現(xiàn)的問題等進行詳細分析,制訂出切合實際的教學大綱。在全面了解學生所具有的基礎知識狀況的前提下,根據(jù)教學大綱制訂好教學計劃。在制訂教學計劃的過程中針對學生的知識基礎和學習能力,將該課程中學生不易接受的內(nèi)容轉(zhuǎn)換成學生易接受的,并且側(cè)重于鍛煉學生的實際操作能力。
二、計算機網(wǎng)絡實踐教學的內(nèi)容。
(1)網(wǎng)絡基礎類實訓。這類實訓的目的主要是培養(yǎng)學生網(wǎng)絡組建實施的能力,要求學生通過實訓熟悉網(wǎng)絡工程的實施流程和方案設計方法,完成小型家庭辦公網(wǎng)絡的構(gòu)建。這方面的主要實訓有:雙絞線制作(直通線和交叉線)、ADSL撥號上網(wǎng)、多臺PC通過寬帶路由器共享上網(wǎng)、交換機的基本配置實訓、交換機的級聯(lián)和鏈路聚合配置、使用交換機劃分VLAN、路由器的基本配置等。通過這些實訓,使學生基本掌握了構(gòu)建小型家庭辦公網(wǎng)絡及網(wǎng)絡綜合布線等基本網(wǎng)絡技能。
(2)網(wǎng)絡管理類實訓。這類實訓的目的是培養(yǎng)學生的網(wǎng)絡管理能力,以應付在工作中會出現(xiàn)的問題。這方面的實訓主要有:使用抓包工具軟件分析網(wǎng)絡數(shù)據(jù)、交換機的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專用網(wǎng))配置、IP地址的規(guī)劃、基于802.1x的AAA服務配置、網(wǎng)絡帶寬的監(jiān)控維護等。通過這些實訓,使學生基本掌握網(wǎng)絡設備管理、網(wǎng)絡故障、性能管理、網(wǎng)絡認證、計費管理等方面的技能。
(3)網(wǎng)絡綜合類實訓。這類實訓的目的主要是為了提高學生的網(wǎng)絡綜合應用能力,滿足大中型企業(yè)網(wǎng)絡工作的需求。這方面的實訓主要有:生成樹協(xié)議的啟用、三層交換機的VLAN互通、ACL訪問控制列表的配置、路由器靜態(tài)路由配置、路由器動態(tài)路由RIP配置、路由器動態(tài)路由OSPF配置、通過單臂路由實現(xiàn)VLAN間互訪等,通過實訓使學生能夠掌握較為深入的網(wǎng)絡技術(shù),勝任更為復雜的大中型企業(yè)網(wǎng)絡管理工作。
(4)網(wǎng)絡安全類實訓。這類實訓的目標是為了在網(wǎng)絡安全監(jiān)控方面培養(yǎng)學生防范網(wǎng)絡入侵、網(wǎng)絡攻擊的技能,能夠應付一定的網(wǎng)絡入侵和攻擊,掌握相關網(wǎng)絡安全設備的配置方法。實訓內(nèi)容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網(wǎng)行為策略認證配置、網(wǎng)絡監(jiān)聽、操作系統(tǒng)安全、數(shù)據(jù)備份與災難恢復等。通過此類實訓,使學生掌握一定的網(wǎng)絡安全相關技能。
三、計算機網(wǎng)絡實踐教學方法。
如何讓學生對學習網(wǎng)絡實踐課感興趣并能喜歡網(wǎng)絡課程,教學方法是非常重要的。在我的教學中,主要采用了項目教學法、任務驅(qū)動法、分組教學法、討論教學法、提問教學法、示范教學法、通過網(wǎng)絡學習網(wǎng)絡等,主要是以項目引領任務驅(qū)動貫穿整個教學,多種教學方法互補。以教學方法為項目教學法,項目是學會使用互聯(lián)網(wǎng)為例進行說明。實訓教學的主要目的是鞏固理論知識,培養(yǎng)學生的動手操作能力,特別是對應相關職業(yè)的解決實際工作問題的能力。實訓項目教學更是突出了這一點,最關鍵的是實訓教學主要培養(yǎng)學生面對具體問題獨立分析、解決的能力。因此在實訓中,要加強對學生排除故障能力的培養(yǎng)。在實訓中故意設置故障,讓實訓小組自行進行解決,老師在旁只給出提示,不給具體原因。
結(jié)語:計算機網(wǎng)絡的發(fā)展很快,要做好計算機網(wǎng)絡實踐教學,作為教師,我們必須緊貼網(wǎng)絡實際情況,從真實的網(wǎng)絡應用入手講解網(wǎng)絡的組建、應用、管理和維護,提高學生分析問題、動手能力和解決實際問題的能力。同時,應注重講解內(nèi)容的實用性,要在整個教學中真正體現(xiàn)“以就業(yè)為導向,以學生為基本”的思想。只有這樣,才能在教學中針對實際情況進行合理教學,才能游刃有余地進行教學,才能讓學生感到學這門課程是非常有用的,讓學生產(chǎn)生興趣,并能在工作時很快投入到自己的角色中去。[論文格式]