時間:2022-04-17 04:20:32
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了一篇網絡管理技術論文范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
摘要:
計算機網絡技術漸趨成熟,性能不斷提高,作用越來越大,并且,已經被廣泛運用于社會生活的各個方面。計算機網絡技術給社會生活帶來了極大的便利,加快了我們的生活節奏豐富了我們的日常生活,但是,計算機網絡技術也存在著一定的缺陷,這給計算機網絡安全造成極大的威脅,甚至,還會給人們的生活帶來困擾。因此,現在人們越來越關注計算機網絡的安全問題,所以,本文就對計算機網絡管理及相關安全技術進行分析。
關鍵詞:
計算機;網絡管理;安全技術;分析
計算機網絡技術的發展,促使信息時代的到來,并且,全球有越來越多的計算機網絡用戶。因此,為了確保計算機網絡用戶的信息安全,隱私不會泄露,加強對計算機網絡的管理是很有必要的。計算機網絡技術給世界人們的生活、工作、休閑娛樂帶來很大的便利,很大程度上提高了人們的生活質量,但是,計算機網絡技術弊端的存在,比如:木馬病毒、黑客的攻擊,給計算機網絡管理和安全造成極大的威脅。因此,為了給世界網民營造一個良好的網絡環境,我們必須要加強對計算機網絡的管理,提高計算機網絡安全技術。本文對計算機網絡管理中存在的一些安全問題進行分析,并且,也為解決這些安全問題提供了對應的措施,幫助人們更好地管理計算機網絡,提高計算機網絡管理的安全性。
一、計算機網絡管理的必要性
社會在進步,人們的生活質量也再提高,為了更好的適應信息化時代的發展,滿足人們對高品質生活的追求,當前計算機網絡技術得到越來越多人的青睞。計算機網絡技術全球化、開放性、共享性、時效性的特點,可以幫助人們更快的收集信息,了解世界,促使人們可以時刻關注著身邊的人和事,讓人們能夠緊跟時代的步伐。生活中,人們運用計算機網絡技術來上網,搜集有用信息,了解世界發展的基本動態,關注國內基本情況。休閑時刻還可以為人們提供更多的娛樂方式,甚至,為人們開通了網上消費的渠道,使得人們足不出戶也可以購買到自己需要的產品,等等。這些都是計算機網絡給生活帶來的便利,但是,人們在享受其帶來便利的同時也會面臨著自身信息、隱私泄露的風險,甚至對人們的財產安全造成重大威脅。除此之外,網絡辦公成為一種普遍的現象,它可以提高辦公效率,但是,如果公司沒有及時加強對計算機網絡安全的管理和維護,就會有企業信息泄露的風險??傊?,加強對計算機網絡的管理,提高計算機網絡使用的安全性是很有必要的。
二、計算機網絡管理中存在的主要問題
1.計算機網絡管理技術落后,管理設備太過陳舊。計算機網絡技術不斷發展,所以,其管理設備也應當不斷地更新,其管理技術更應該不斷提高,只有這樣才能夠滿足計算機網絡技術的要求。網絡管理的核心部分是網絡配置的管理,因此,要加強對網絡技術的管理,那就必須要及時更新網絡管理技術的設備,確保設備的先進性以及其工作性能的穩定性,這樣才可以實現對計算機網絡的管理。如果計算機網絡管理的設備太過于落后,這樣就會影響計算機網絡技術作用的發揮,造成網絡信息資源庫的缺陷,以及網絡資源的浪費。除此之外,計算機網絡管理技術太落后,這樣就不能及時發現計算機網絡運行過程中存在的問題,計算機網絡管理工作的質量就得不到保證。
2.計算機網絡管理體系不健全。計算機網絡管理的質量在很大程度上受計算機網絡管理體系的影響,計算機網絡管理體系健全可以提高計算機網絡管理工作的質量,推動計算機網絡技術的發展,但是,如果計算機網絡管理體系不夠完善,就會制約計算機網絡管理工作的開展。因此,為了確保計算機網絡平臺搜集信息的準確性和時效性,一定要完善計算機網絡管理體系,從而,實現計算機網絡技術功能的全面發揮。
三、解決計算機網絡管理的措施
1.提高計算機網絡管理技術。高校加大對計算機網絡管理技術人才的培養,并且,要提高這方面人才培養的質量。高校在人才培養的過程中,一定要緊跟時代的步伐,在國家教育方針的指導下,培養大量專門性的計算機網絡管理人才。重點培養人才的實踐能力,解決問題的能力,所以,在人才培養的過程中要帶領同學們投身于計算機網絡管理的實踐,鍛煉同學們發現問題,提高解決問題的能力。除此之外,企業也可以加強對內部員工進行計算機網絡管理方面的技能培訓,適當開展與計算機網絡管理方面的講座,增進員工對計算機網絡管理的了解,加強員工對計算機網絡管理的重視,甚至,可以幫助員工掌握在計算機網絡管理方面的基本技能,促使員工可以及時排除計算機網絡管理中存在的障礙。
2.及時更新計算機網絡技術管理的設備。當前,在計算機網絡技術管理工作開展的過程中,一定要及時更新計算機網絡技術的設備。因為計算機網絡技術不斷地進步,所以,相應的對計算機網絡技術管理的設備要求也不斷提高,只有及時更新計算機網絡技術管理的設備,才能夠滿足不斷發展的計算機網絡技術的要求。提高計算機網絡技術管理的設備,能夠促使管理業務的正常運作,實現網絡資源的充分利用。
3.完善計算機網絡管理體系。計算機網絡管理體系的完善可以確保網絡管理技術能夠發揮更加高級的功能,提高計算機網絡管理工作的有效性。要將集中的網絡管理體系與非集中的網絡管理體系有機結合,充分發揮這兩種網絡管理體系的優勢,實現優勢互補。
四、計算機網絡管理的安全技術分析
1.加強對木馬、黑客病毒攻擊的防護。網絡在發展的過程中,由于其自身的缺陷,以及受當前網絡環境的影響,木馬、黑客病毒的攻擊越來越頻繁,并且,病毒攻擊給人們的生活、工作帶來很大的困擾。為了預防和抵御病毒的攻擊我們要在計算機網絡系統中安裝殺毒軟件,并且要針對不同的應用系統安裝不同的殺毒軟件。比如說,在進行郵件病毒查殺時可以安裝電腦管家,對系統服務器進行殺毒時一定要做好與此相對應的防毒工作,還要及時更新服務器的殺毒系統。并且,用戶在使用計算機網絡時一定要養成一個良好的上網習慣,清除上網瀏覽記錄和電腦垃圾,還要定期對電腦進行病毒排查,及時殺死病毒。
2.利用防火墻技術來確保計算機網絡系統的安全。計算機網絡用戶運用防火墻技術可以確保電腦系統免遭外網的破壞,保證計算機可以安全上網。網絡用戶在上網時,防火墻會對所有的鏈接和網站進行檢查,只有檢查合格,沒有病毒的情況下,用戶才可以訪問。防火墻就像是網絡系統的一道天然屏障,保護網絡系統的安全,它會將所有不合法的、不安全的網站隔離開來,及時提醒用戶不能瀏覽這一網站。防火墻還可以確保用戶的隱私和信息不被泄露,這樣就可以保證用戶安全上網。
3.利用身份認證技術來確保計算機網絡系統的安全。計算機網絡用戶利用身份認證技術來保護自身的電腦系統,可以阻止非法認證對內部信息的訪問,避免用戶信息的泄露。運用身份認證技術計算機用戶不但可以監控合法認證的基本信息,而且還可以讓合法用戶查看他們所需要的信息。
五、結語
計算機網絡技術的管理直接關系到計算機網絡用戶的安全,所以,一定要充分利用計算機網絡管理的安全技術,提高計算機網絡管理的安全性,讓計算機用戶可以安全上網。
作者:靳艾 單位:新疆天山職業技術學院
摘要:
計算機網絡的普及和應用已深入到人們生活的各個方面,成為人們生產和生活中不可缺少的工具。計算機網絡的全面性和復雜性使網絡管理技術得到持續的發展,營造一個安全和穩定的網絡環境,為人們帶來更便捷和安全的服務,是網絡管理的主要目標和內容。基于此,對計算機網絡管理技術的體系和應用進行了綜述,對網絡的發展前景給予展望和肯定。
關鍵詞:
計算機;網絡管理;管理配置;云計算
隨著計算機網絡技術的應用和發展,極大地豐富和改變了人們的生活,在給人們帶來一系列的便利的同時,網絡的安全管理漏洞也帶來了一定程度的負面影響。木馬病毒、網絡黑客、惡意攻擊、非法訪問等不同形式的安全隱患層出不窮,用戶的個人信息被竊取泄露,由此引起經濟損失,成為當前網絡發展的桎梏。加強計算機網絡管理,提高計算機管理技術,創建安全可靠的網絡環境,是當前網絡發展的需求。
1計算機網絡管理技術的內容
計算機網絡應用的迅速發展,網絡管理的內容也相應遞增。網絡管理是計算機正常運作的保證,加強管理可以更好的利用網絡資源,促進計算機網絡的正常運轉。計算機網絡管理就是采用先進的技術手段對計算機網絡進行監控、維護、管理,能夠迅速發現故障、排除故障、維護網絡的正常運行,更有效地利用網絡資源。計算機網絡管理是針對整個計算機網絡系統的全面的管理運作。
1.1故障處理技術
網絡管理的故障處理是對計算機網絡的故障檢測、問題隔離和障礙恢復技術。如廣泛應用的ICMP協議、ARP協議、TCP/UDP端口掃描技術、SNIFFER捕包技術等。當出現網絡故障時,使用計算機管理技術可以第一時間查出障礙位置,記錄網絡命令的執行情況,并盡快恢復原有系統的應用。一個有效的故障管理技術可以全方位的監控計算機網絡的使用情況。
1.2管理配置技術
使用不同的設備配置可以幫助我們從網絡上獲取所需要的各種信息,采取有效的配置技術管理能夠更好地實現各項網絡管理功能。如ipv6配置技術的網絡設備由多家供應商進行供應,相互間必須進行數據資料的交換,并對網絡進行全面監控,不斷更新數據資料。計算機網絡要隨著使用變化而進行更新和維護,采用配置技術可以加強網絡管理,保證正常工作。
1.3性能技術管理
計算機網絡管理中的性能技術可以更好的對網絡進行分析和控制,保證網絡在數據交換時的性能,合理進行資源優化,實現網絡資源的健康性,為用戶提供可靠的服務。包括對網絡的自動生成和配置技術,實時監控網絡設備的運行狀態,對數據進行分析、統計、和監控,確保網絡的使用性能。如WEB分布式管理技術。
1.4計費技術
網絡管理的計費技術針對網絡信息資源中計費部分進行的,通過對這些有償使用的信息資源進行計錄和統計,實施嚴格的管理和計算。計算機網絡線路的占用量、信息資源的使用情況雖然不屬于有償信息,數據的統計和計算也是不可或缺的。
1.5安全技術
網絡安全管理包括防火墻技術、病毒查殺、木馬查殺等安全管理技術的應用。使用安全管理技術能夠有效控制計算機網絡的安全,防止非法盜用,確保計算機管理的機密性和可靠性。計算機網絡的安全管理技術主要針對網絡資源進行控制,使用技術手段防止非法信息的入侵,加強網絡監管。
2計算機網絡管理技術的應用
2.1網絡管理平臺的應用
網絡技術的應用是通過對網絡管理軟件進行二次開發,融合通訊技術、計算機技術和網絡技術,形成技術間的集成。網絡技術的進一步發展,促進網絡發展規模逐步擴大,更促進了網絡管理平臺的實現和應用。通過計算機網絡管理平臺,可以進一步提高網絡管理的綜合能力,開發出更多的管理功能,幫助人們獲得更多的信息,實現更多的功能,給人們的生產和生活帶來更多的便利。
2.2網絡安全控制技術
網絡管理技術中的結構差異使得現實的互聯網中常常受到惡意攻擊、非法訪問等安全性能威脅,提高計算機網絡的安全管理,有效控制和防范安全隱患是當前計算機網絡管理的主攻方向。其一,是計算機加密功能技術的提高。當計算機有效提高了加密技術結構后,才能確保系統對信息資料的保密作用,保證信息資料的完整性和真實性,實現有效的控制,確保計算機系統的信息安全。其二,是防入侵檢測技術的提高。采用入侵檢測技術使用相關的技術軟件對網絡的數據流通實施監控和檢查,當檢測結果與系統中的入侵信息數據結果相符時,則說明計算機網絡可能被攻擊,計算機應根據用戶的事先指令做出相應的動作反應,如切斷網絡鏈接、調整計算機網絡控制策略等防范手段。
2.3信息處理
計算機網絡管理技術廣泛應用于對網絡信息的收集、處理、診斷、辨別等,實現信息資料的優化管理。如對CAD軟件文件的管理應用,可以實現對文件的查看、共享和審閱,將相應的圖紙數據庫搬到網上,實現遠程應用,對于具體的實踐工作大有幫助。電子文件實現數字化管理,利用網絡的傳輸實現了遠程歸檔、全文檢索,對職能部門在網上審閱、瀏覽電子文件成為可能,大大提高了辦事效率,節約了更多的物力、人力,強化了信息工作管理。
2.4云計算
云計算采用公開的標準,為用戶提供安全、快捷、便利的數據存儲空間和計算服務,它以互聯網為中心,讓互聯網這片“云”成為網民的數據庇護和計算中心。這項管理技術必須經過密碼驗證和安全性測試,達到很高的安全等級度,可以對事件迅速做出反應,完成數據的集中存儲,給網民帶來了一定的便利。
3計算機網絡管理技術的發展
首先是網絡管理技術側重點的轉變。計算機網絡應用領域的進一步延伸使人們對網絡功能的應用也逐步加深,更多的網絡用戶已不滿足于當前的網絡聯通時間,對網絡的性能有了更進一步的要求,需要計算機網絡能夠實現更多企業和更多個人的應用要求和管理性能。特別是一些管理企業和銷售企業對網絡性能的需求更是迫切。網絡管理技術的側重點也由之前的設備管理轉向業務管理、由故障處理轉為性能開發,同時更加關注系統的安全性和可操作性。用戶不僅需要高質高效的管理軟件,更需要具體、便捷的解決方案;用戶開始密切關注和自身業務和應用相聯系的部分,而不再是軟件管理中的具體項目和內容,不再關心網絡采用的是什么拓撲結構,而將注意力集中在所需要的應用能夠順利實現。其次,網絡管理要趨于兼容性和可移動性。用戶希望新型的網絡管理軟件具備開放系統的功能,能夠實現相互操作、有效移植、可伸縮等多種性質的兼容,同時應具備操作簡單、方便適用等使用優勢,才能適宜不斷發展的網絡環境,實現多系統、多用戶環境下的大型網絡管理。
4結語
科技的發展使網絡技術不斷的豐富和創新,網絡管理也越來越復雜和具體。面對著網絡資源的不斷龐大和擴張,網絡管理也成為巨大的負擔。管理技術的失效會影響計算機通信網絡的發展,擾亂網絡系統的正常運行,給網絡用戶的工作、學習和生活帶來困擾,因此,應逐步提高計算機網絡管理的應用水平,加強網絡管理的質量,確保網絡系統在安全、高效、穩定的狀態下運行。
作者:歐靜敏 單位:廣東南方職業學院
1醫院網絡管理中存在的問題
1.1網絡連接問題
網絡連接故障是醫院網絡管理中最常見的問題。網絡連接問題其具體狀況有網絡線路中斷,無法和其他網絡中的計算機進行聯系。其故障發生的主要原因有:相關網絡機器設備的網卡設置出錯、相關網頁窗口的I/O地址出現沖突或中斷、RJ-45水晶頭和雙絞線沒有接觸到位、網線出現斷裂、網絡連接設備出現質量、中斷信號出現誤差及設備資源有沖突等問題。這一系列問題都有可能導致網絡信號中斷,網絡連接出現問題,從而影響整個醫院的網絡管理。
1.2網絡堵塞問題
在醫院的網絡建設中,一些醫院為了降低網絡建設的成本,在網絡設備上投入不大,其網絡設備質量偏低,從而導致網絡管理的成效并不明顯。醫院的網絡管理一般是24小時不間斷工作,由于其設備服務器、主交換機的運轉狀況不佳,導致出現網絡堵塞甚至是網絡癱瘓的故障問題。這些故障在一定程度上對醫院的正常運行會產生很大的影響,能夠明顯降低醫院工作人員的工作效率。
1.3安全性問題
在物聯網時代中,信息安全問題一直是社會各界非常關注的問題。隨著醫院網路化進程的加快,醫院的醫療信息和數據的管理往往依賴于網絡信息系統。但是,首先當前在很多醫院的網絡信息系統維護等網絡管理工作中還缺乏專業性的人才,因而很多時候網絡出現故障問題的原因在于相關管理人員無法“預見”網絡問題;其次由于醫院網絡管理維護的工作人員缺少專業性的計算機網絡管理知識及網絡安全的防范意識,使一些重要醫療數據信息沒有得到及時備份,造成數據信息丟失,甚至出現醫院網絡賬號泄露等問題。另外,更為嚴重的情況是計算機病毒對醫院網絡系統進行攻擊,從而對醫院網絡數據信息的安全造成嚴重影響。
2醫院網絡管理技術問題的應對措施
2.1網絡連接問題的應對措施
正對網絡連接的問題,可以采取的應對措施是:首先,對網卡設置進行檢查,當網卡檢查顯示器工作狀態正常時,通過“網上鄰居”對其網絡連線進行檢查;其次,對網絡的線路進行排查,采用相關的測線儀對網絡連線進行檢測,看內部否存在斷裂、網絡連接設備是否出現質量問題等。當網卡和網線檢測都是正常時,便應該對軟件設置是否存在故障進行檢測。一般情況下,經過三大步驟排查檢測,能夠查出相關問題。但是,為了能夠及時有效地解決問題,相關醫務管理人員在進行故障檢測時,需要重視對軟件和硬件兩部分的排查,從而有利于查找出網絡連接問題的根本原因。
2.2網絡堵塞問題的應對措施
首先,完善醫院的網絡設備,提高網絡設備運行的穩定性,為醫院網絡管理的運行提供基礎設備保障。其次,當出現網路堵塞問題時,可以采取以下應對措施:查看設備缺陷,打開路由器的信息庫,若網絡的平均流量小于50%時就會在信息庫顯示出來,若數據碰撞的現象很少時,則表明在網絡結構中只是有一部分設備有問題,或者少數工作站出現問題。接著就可以對工作站的故障進行分析,在區域網中先明確工作站的地點,確定可能存有問題的工作站用戶及位置,其有效途徑是先搜索出MAC的地址,然后備份相關工作站的網卡MAC地址,打開對比進行排查,再進行精確查找,從而得到一個精確的結果。接下來,將搜索出的工作站進行全面檢查,這時會發現該工作站用戶并沒有得到計算機使用允許,而網絡堵塞的狀況卻出現了。接著,連接該工作網站的網卡及相關方面網絡測試儀,模擬發送流量,當流量大幅度增加后,數據碰撞的次數就會增加。由此可斷定,故障問題是出現在網卡的連接方面。另外,還需注意的是此類故障次檢測方式是基于所有工作站都是在同一個區域網中的同一個網段上。
2.3安全性問題的應對措施
醫院網絡數據信息安全性是一個非常嚴峻的問題,根據當前醫院的網絡建設中發生的一系列安全性故障問題,采取有效應對措施。首先,必須重視對醫療數據信息的備份,相關管理人員必須及時準確地將相關數據信息備份工作做到位,避免一些重要數據出現丟失、遺漏的問題。其次,加強相關管理人員網絡安全防范意識,杜絕將醫院賬號和密碼泄露的狀況出現,從而在很大程度上降低醫院的信息安全事故的發生。此外,對醫院網絡管理人員進行相關網絡管理知識、計算機知識的專業培訓,提高預見網絡問題、應對網絡問題的能力。另外,要充分運用當前先進的殺毒軟件進行定期殺毒,安裝好網絡防火墻,并及時對網絡“補丁”程序進行更新,從而有效地避免計算機病毒或網絡黑客的攻擊。
3結語
醫院的網絡化正處于不斷發展建設過程中,結合當前醫院網絡管理技術及醫院實際操作的經驗,可以清晰了解當前醫院網絡管理中存在的網絡連接故障問題、網絡堵塞問題、信息安全性問題,并認識到這些問題對醫院網絡化的建設及醫院的正常運行會產生不利影響。因而,必須重視并提高醫院網絡管理技術,提升管理人員的專業能力,從而有助于醫院在網絡化進程中建立一個健全的、完善的計算機網絡體系,提升醫院網絡化運行中的規范性及統一性,有利于醫院各部門之間的交流和溝通,提高醫院工作人員的工作效率,促進醫院的長久發展。
作者:陳宏 單位:上海市皮膚病醫院
1醫院網絡管理中存在的問題
1.1網絡連接問題
網絡連接故障是醫院網絡管理中最常見的問題。網絡連接問題其具體狀況有網絡線路中斷,無法和其他網絡中的計算機進行聯系。其故障發生的主要原因有:相關網絡機器設備的網卡設置出錯、相關網頁窗口的I/O地址出現沖突或中斷、RJ-45水晶頭和雙絞線沒有接觸到位、網線出現斷裂、網絡連接設備出現質量、中斷信號出現誤差及設備資源有沖突等問題。這一系列問題都有可能導致網絡信號中斷,網絡連接出現問題,從而影響整個醫院的網絡管理。
1.2網絡堵塞問題
在醫院的網絡建設中,一些醫院為了降低網絡建設的成本,在網絡設備上投入不大,其網絡設備質量偏低,從而導致網絡管理的成效并不明顯。醫院的網絡管理一般是24小時不間斷工作,由于其設備服務器、主交換機的運轉狀況不佳,導致出現網絡堵塞甚至是網絡癱瘓的故障問題。這些故障在一定程度上對醫院的正常運行會產生很大的影響,能夠明顯降低醫院工作人員的工作效率。
1.3安全性問題
在物聯網時代中,信息安全問題一直是社會各界非常關注的問題。隨著醫院網路化進程的加快,醫院的醫療信息和數據的管理往往依賴于網絡信息系統。但是,首先當前在很多醫院的網絡信息系統維護等網絡管理工作中還缺乏專業性的人才,因而很多時候網絡出現故障問題的原因在于相關管理人員無法“預見”網絡問題;其次由于醫院網絡管理維護的工作人員缺少專業性的計算機網絡管理知識及網絡安全的防范意識,使一些重要醫療數據信息沒有得到及時備份,造成數據信息丟失,甚至出現醫院網絡賬號泄露等問題。另外,更為嚴重的情況是計算機病毒對醫院網絡系統進行攻擊,從而對醫院網絡數據信息的安全造成嚴重影響。
2醫院網絡管理技術問題的應對措施
2.1網絡連接問題的應對措施
正對網絡連接的問題,可以采取的應對措施是:首先,對網卡設置進行檢查,當網卡檢查顯示器工作狀態正常時,通過“網上鄰居”對其網絡連線進行檢查;其次,對網絡的線路進行排查,采用相關的測線儀對網絡連線進行檢測,看內部否存在斷裂、網絡連接設備是否出現質量問題等。當網卡和網線檢測都是正常時,便應該對軟件設置是否存在故障進行檢測。一般情況下,經過三大步驟排查檢測,能夠查出相關問題。但是,為了能夠及時有效地解決問題,相關醫務管理人員在進行故障檢測時,需要重視對軟件和硬件兩部分的排查,從而有利于查找出網絡連接問題的根本原因。
2.2網絡堵塞問題的應對措施
首先,完善醫院的網絡設備,提高網絡設備運行的穩定性,為醫院網絡管理的運行提供基礎設備保障。其次,當出現網路堵塞問題時,可以采取以下應對措施:查看設備缺陷,打開路由器的信息庫,若網絡的平均流量小于50%時就會在信息庫顯示出來,若數據碰撞的現象很少時,則表明在網絡結構中只是有一部分設備有問題,或者少數工作站出現問題。接著就可以對工作站的故障進行分析,在區域網中先明確工作站的地點,確定可能存有問題的工作站用戶及位置,其有效途徑是先搜索出MAC的地址,然后備份相關工作站的網卡MAC地址,打開對比進行排查,再進行精確查找,從而得到一個精確的結果。接下來,將搜索出的工作站進行全面檢查,這時會發現該工作站用戶并沒有得到計算機使用允許,而網絡堵塞的狀況卻出現了。接著,連接該工作網站的網卡及相關方面網絡測試儀,模擬發送流量,當流量大幅度增加后,數據碰撞的次數就會增加。由此可斷定,故障問題是出現在網卡的連接方面。另外,還需注意的是此類故障次檢測方式是基于所有工作站都是在同一個區域網中的同一個網段上。
2.3安全性問題的應對措施
醫院網絡數據信息安全性是一個非常嚴峻的問題,根據當前醫院的網絡建設中發生的一系列安全性故障問題,采取有效應對措施。首先,必須重視對醫療數據信息的備份,相關管理人員必須及時準確地將相關數據信息備份工作做到位,避免一些重要數據出現丟失、遺漏的問題。其次,加強相關管理人員網絡安全防范意識,杜絕將醫院賬號和密碼泄露的狀況出現,從而在很大程度上降低醫院的信息安全事故的發生。此外,對醫院網絡管理人員進行相關網絡管理知識、計算機知識的專業培訓,提高預見網絡問題、應對網絡問題的能力。另外,要充分運用當前先進的殺毒軟件進行定期殺毒,安裝好網絡防火墻,并及時對網絡“補丁”程序進行更新,從而有效地避免計算機病毒或網絡黑客的攻擊。
3結語
醫院的網絡化正處于不斷發展建設過程中,結合當前醫院網絡管理技術及醫院實際操作的經驗,可以清晰了解當前醫院網絡管理中存在的網絡連接故障問題、網絡堵塞問題、信息安全性問題,并認識到這些問題對醫院網絡化的建設及醫院的正常運行會產生不利影響。因而,必須重視并提高醫院網絡管理技術,提升管理人員的專業能力,從而有助于醫院在網絡化進程中建立一個健全的、完善的計算機網絡體系,提升醫院網絡化運行中的規范性及統一性,有利于醫院各部門之間的交流和溝通,提高醫院工作人員的工作效率,促進醫院的長久發展。
作者:陳宏 單位:上海市皮膚病醫院
1引言
在新時期的計算機網絡管理工作開展中,整體網絡的復雜性、分布性和異構性的特點,對于網絡管理技術提出了更高的挑戰和要求,以往傳統的網絡管理技術已經難以對現階段不斷發展的網絡應用需求進行滿足。對新的管理模型與技術進行深入的研究,提高網絡管理活動的實效性已經成為了當前技術研究和發展的重點。相對于傳統的管理模型來說,移動Agent技術本身的應用可以更好地對于異構環境中的一系列交互問題進行有效的解決,并且在網絡管理中應用具有較大的發展空間。在現代網絡技術不斷發展和應用的過程中,網絡管理工作呈現了較強的分布式特點,網絡中的各類軟件功能的實現通過移動Agent技術來進行實現,可以講網絡技術的潛力進行充分的發揮,保障網絡管理活動的可擴展性與靈活性,有效地確保了整個網絡管理活動的效率。現代化企業內部網絡管理活動的需求一直處于不斷增長和提高當中,應用移動Agent技術是對于復雜網絡管理需求進行解決的重要方案。
2移動Agent技術概述
作為對于復雜結構的網絡管理需求的實現的重要技術之一,移動Agent技術本身的出現和應用為相關需求的實現和滿足提供了眾多可行的解決方案。在以往的網絡系統中,相關網絡設備本身不具有較強的預算和存儲處理能力,并且整個網絡計算結構主要是以B/S和C/S結構為主,中央服務器肩負著全局的運算運算任務。隨著時代的發展和網絡管理需求的變化,以往傳統的B/S和C/S結構逐漸產生了缺陷。Agent技術最初由上個世紀美國最先提出,其技術的提出主要是為了實現依靠自主地進行程序的運行和服務的提供等多方面的要求。隨著網絡技術的不斷發展,Agent技術本身可以移動地執行和完成某些特定的功能,這也就成為了移動Agent技術。移動Agent技術本身的發展和應用,有效地拓展了Agent技術的應用范圍,更好地滿足了分布性和動態性的網絡管理技術的需求。相對于進程的遷移來說,移動Agent技術本身具有一定的狀態性特點,可以在服務器端和客戶端實現雙向的通信,而傳統的Applet技術的通信則只能實現由服務器端至客戶端的單項。如圖1所示;移動Agent技術本身應該具有較強的自治性、反應性、環境適應性和面向目標性。在復雜的網絡系統結構當中,移動Agent技術應該可以自主地執行相應的任務程序,實現不同職級之間的自主通信,在移動的過程中實施范圍消息和結果。
3移動Agent技術的優勢
相對于傳統的靜態對象技術來說,移動Agent技術應用于企業的網絡管理本身具有良好的智能性、高效性、適應性以及可合作性,這對于不斷發展和提高的網絡管理技術需求來說是至關重要的。第一,智能性。移動Agent技術本身的應用,突破了以往企業網絡管理工作中的諸多局限,Agent本身在運行的過程中,可以不受到特定位置的限制,整體數據的管理上更加全面,并具有更好的針對性。Agent技術通過應用多種先進的統計技術和人工智能技術,可以更加準確、及時地完成相關任務。第二,高效性。移動Agent技術在進行數據的處理中,直接對資源進行訪問,數據不再需要利用網絡進行傳送,在完成相應任務之后再進行數據的傳輸,將結果進行返回。這種方式有效地減少了網絡管理活動中對網絡流量的需求。與此同時,移動Agent的相應過程由于不需要經過網絡進行信息的傳輸,其網絡延遲情況可以得到有效的控制和解決。在一些實時的管理需求實現上,移動Agent技術的應用具有獨到的高效性優勢。第三,適應性。在進行數據處理的過程中,移動Agent可以在系統運行的過程中完成整個遷移過程,不需要對進程進行終止就可以繼續地進行數據的處理。這種不間斷的數據處理過程,有效地提高了數據的全局性與可操作性,這也是移動Agent技術的一個重要優勢。第四,可合作性。移動Agent技術本身具有較強的可合作性,多個Agent之間可以實現多種形式的相互配合,從而達到提高系統可靠性,減少系統失效的目的。多個Agent之間可以實現合作與互補,共同協作地完成任務目標。這種可合作性的優勢可以更好地實現系統的功能模塊化,減少代碼編寫壓力,提高整個系統的可靠性。
4移動Agent技術在企業網絡管理中的應用
(1)探索任務的實現。
在企業的網絡管理工作中,網絡管理系統本身的探索是其中的重要功能。探索活動的開展的目標有很多,既可以對網絡設備進行探索,同時也可以以提高對網絡結構的進行深入的了解為目標。在以往傳統的網絡管理技術中,C/S方法本身不具有較強的探索能力,對于一些復雜性的探索任務不能有效地完成。移動Agent本身具有較強的兼容性,在探索應用的過程中具有更高的探索效率和更好地探索效果。移動Agent可以對探索節點進行提前識別,再進行提前一度,再根據相應的識別信息進行發送,從而達到完成探索的目的。在Agent中通過添加特定的限制條件,可以幫助網絡管理人員完成網絡模型的建立,對特定類型的設備進行探索。在進行探索的過程中,Agent對網絡配置的變化可以很好地進行探知,并且以多Agent的形式來實現高效探索。
(2)遠程設備維護。
對于網絡管理員來說,設備的遠程維護管理是其網絡管理工作中的一項重要組成部分和內容。在企業內部網絡接入新遠端設備時,其設備的信息會傳入相應的管理服務器,一旦出現維護服務需求是時,移動Agent就會在服務器的指令下完成設備的維護。一般來說,企業在進行網絡架構的過程中,相應的管理服務器需要依靠設備廠商進行提取的調試。設備廠商在網絡服務器中進行提前的設置,通過移動Agent來對于產生故障的設備進行提取的檢測,并且在必要時可以進行相應的維護操作。這種對一些輕量級的故障可以達到快速、高效地實時處理,配合技術人員進行檢修,可以在保障網絡設備維護效果的基礎上,減輕維護人員工作量和網絡穩定性。
(3)性能管理。
在以往的企業網絡管理中,集中式管理是主要的管理方式,這種管理方式難以實現對網絡的性能的精確管理。網絡通信之間存在一定的延遲,這對于測量結果的準確性會造成很大的影響。而移動Agent技術的應用,可以有效地對這一問題進行解決。服務器在進行性能管理的過程中,通過發送移動Agent來對性能進行分析,其信息收集的過程可以有效地避免受到網絡延遲的影響,整體信息的收集精確度更高,并且對本地系統的資源占用量較低,更加便于管理。移動Agent技術的應用,可以隨時被下載,在不同設備之間進行移動,在多個執行環境中都可以有效地完成相應的性能管理任務(出錯率、服務需求、網絡負載情況等)。通信基礎設施是用于實現Agent遷移、接收等操作的網絡設施;應用程序環境負責提供Agent執行交互所需的API函數;通信子系統負責Agent進行交互的通信;Agent執行環境負責提供安全、應用服務。如圖2所示。
(4)網絡設備管理。
在企業的實際辦公過程中,網絡設備的高效管理是非常重要的,這也是網絡管理活動中的一項重點內容。在網絡管理人員進行網絡軟硬件設備的安裝過程中,其需要通過一定的配置操作來完成相應的任務。例如,在進行網絡打印機安裝中,不同客戶端的安裝需求不同,如果為了保證安裝的成功率,針對于多個操作系統所需要的多個驅動程序都進行安裝,那么整體安裝的效率也就難以得到有效的保障。與此同時,隨著技術的發展和進步,打印機設備和相應的連接設備一直在不斷更新升級過程中,這對于網絡管理人員也提出了更高的要求。移動Agent技術的應用,可以自動地利用移動Agent來對于新接入網絡的打印機設備進行探測,再自動地進行驅動的下載,從而完成網絡設備的安裝。這種安裝方式的效率更高,減少了網絡管理人員的重復工作量,并且對系統資源的占用更少。
(5)故障檢測。
網絡管理工作開展的過程中,故障檢測是保障網絡正常運轉,提高網絡運行可靠性的關鍵。網絡管理人員通過故障檢測來獲取故障報告,從而進行下一步的網絡管理與配置的活動。Agent可以完成對故障的探索和報告,但是這種探索報告的過程僅僅是對于故障信息進行轉發,信息收集轉發的過程中會產生很多無效的指令流,很多指令信息都來源于同一個故障的原因,故障的收集效率和有效性存在諸多的不足。通過利用移動Agent技術能夠用來分析這些警告情況,并利用專家系統,將各個警告相關聯考慮識別出共有的故障狀態,移動Agent還可以綜合收集信息對故障進行更進一步的測試或者對異常行為進行恢復,因此也就能夠清除相關的警告。可以有很多類型的Agent插入到網絡中,每個類型的Agent專門負責一個方面的問題,這些問題的解決是通過大量Agent的觀察數據綜合完成的。修復Agent可能會對一定范圍內的問題提供更高程度的網絡免疫性。
5結語
總而言之,在當前企業網絡管理工作開展的過程中,移動Agent技術的應用已經成為了現階段網絡管理工作發展的重要方向。移動Agent技術本身擁有著獨特的技術優勢,具有較強的靈活性,對于一些大規模異構網絡的管理上具有良好的應用效果,是眾多網絡管理活動解決方案中的重要技術種類。移動Agent技術的應用過程中,需要對于相關技術問題進行不斷的研究和深入的探索。
作者:周娟 單位:鎮江高等職業技術學校
一、常見計算機網絡管理技術的類型
現階段的網絡管理技術主要有四類:Web網絡管理技術、SNMP、CORBA和網絡管理協議。
1.Web網絡管理技術。在企業中應用Intranet持續得到普及,讓Internet技術逐漸遷移向Intranet,MIS需要一種新的形式實現應用,因此就促使了Web網絡管理技術的產生。Web管理模式可分為嵌入式與式兩種,嵌入式就是針對每個不同設備分別有唯一的WEB地址,通過瀏覽器直接訪問相關設備,通過協議進行信息傳遞。式是在內部工作站中進行運行,不獨立設置WEB服務器,信息在站點與端點見輪流執行,完成通信傳遞。Web技術在Web技術的網管模式中將擁有靈活性和易操作性等優點,因而受到廣大技術人員和用戶的一致好評。
2.SNMP技術。網絡管理技術最早Internet中出現的,這就是SNMP。SNMP是一種專門針對互聯網進行管理的網絡技術,在互聯網技術產生之后發展而來的,主要針對管理Internet而研發的,具有簡單適用的特點,現階段已成為網絡管理技術的普遍標準,但是由于它在復雜的網絡管理中并不具備規范性,因而存在安全方面的隱患。
3.CORBA。在計算機網絡管理中應用CORBA技術是利用OMG中的標準對計算機網絡進行組織管理,它的主要目標是解決異構應用之間的互操作問題,一般用于屏蔽與底層平臺有關的細節,該對象提供的服務,通過這個接口,所有分布式應用都可以調用,可在一個分布式應用中混用多種語言、支持分布對象、提供高度的互通性,并與SNMP和CMIP等技術的有機結合形成計算機網絡管理系統。CORBA的網絡管理系統從網絡元素中獲取信息,能夠克服傳統網絡管理技術的不足,在網絡管理的分布性、可靠性和易開發性方面達到一個新的高度。
4.網絡管理協議。網絡管理協議是通過對網絡管理信息類別及相應的格式的具體定義,從而提供網絡管理節點間相互通訊的標準規則。但是網絡管理協議具有對信息的獲取與篩選時不方便、數據源缺乏認證功能、網絡管理能力不足等問題。
二、計算機網絡管理技術的發展及應用
1.實現網絡管理平臺。網絡技術是通過網絡管理軟件,二次開發后進行集成,實現計算機技術、通訊技術和網絡技術之間的融合。促進網絡技術的融合發展,不但能擴大網絡發展規模,也能促進了網絡管理平臺的實現。計算機網絡平臺的建立主要依據數據模型提高網絡的綜合管理能力,使網絡管理平臺有了廣泛的管理功能,通過網絡人們可以了解到更多的知識,給人們的工作和生活提供了更多的幫助。
2.網絡安全控制技術愈發重要。由于網絡管理技術的結構差異,導致在計算機網絡的應用中存在著惡意攻擊、非法訪問等網絡安全威脅。因此發展計算機網絡管理技術成為計算機網絡管理的重點方向。包含兩點:第一,計算機加密技術。只有提升計算機加密技術結構,將計算機加密系統的保密性、完整性、真實性以及可控性結合在一起,這樣對計算機信息安全起重要保護作用;第二,網絡入侵檢測技術。對網絡數據流入情況通過相關軟硬件進行實時檢查,將檢查的結果與系統中的入侵特征數據進行比對,如果發現兩者的結果一致,則存在計算機及網絡被攻擊的跡象,這時候計算機就會參照用戶所定義的相關操作作出反應,比如馬上切斷網絡連接,或者是調整計算機訪問控制策略。
3.計算機網絡管理Web化?;赪EB的網絡管理模式的實現方式氛圍兩種,一方面計算機網絡管理的方式,網絡管理員通過網絡管理軟件,將收集到的網絡信息傳送到瀏覽器,并轉換成Web協議;另一方面,是將Web功能嵌入到網絡設備中,網絡管理員可通過瀏覽器直接訪問并管理該設備,實現網絡管理。在整個計算機網絡管理功能中,網絡管理軟件和網絡設備集成在一起,通過HTTP協議傳送。
三、結語
計算機網絡管理技術科學和藝術的綜合體,網絡管理技術和應用在日新月異的產生變化,逐步趨向規范了網絡運行秩序,提高高網絡運行質量。只有認真做好計算機網絡管理技術的應用,確保網絡安全、高效的運行,才能使人們的工作和生活獲得計算機網絡的全面支持。
作者:賈新玲 陳超 單位:西京學院
1網絡安全問題出現的原因
1.1外界因素
外界因素指不是因計算機網絡的自身問題出現網絡破壞,它是指人為的惡意破壞。如黑客盜取信息、木馬病毒的入侵等,這兩類是引發網絡安全問題最常見的因素。計算機不斷更新與發展使得計算機安全防范的技術已經遠遠的落后于網絡發展的步伐。因而,在計算機內潛伏著大量隱蔽性較好的病毒,這些病毒隨時都能夠對計算機網絡造成威脅,嚴重的甚至會使得整個網絡系統崩潰。網絡病毒是主要是通過各種瀏覽途徑進行傳播,如,瀏覽安全未知的網頁和打開陌生人的郵件,或是在計算機上安裝軟件時對安裝軟件的安全性沒有考慮。這些外界原因都在一定的程度上造成了網絡安全問題的出現。
1.2網絡系統
對計算機的網絡系統來說,作為開放的系統本身就存在很多漏洞,如何整個網絡系統缺乏有效的管理,使得任何人都有可能進入到網頁,這會導致企業或是個人的隱私信息泄漏,給不法分子以可乘之機,并且軟件的設計人員按照一定的定向思維的邏輯對計算機進行編程的活動,不可避免的會造成一定的缺陷。甚至還有部分軟件設計后門,便于編程人員操作,這些都會導致網絡安全出現一定的隱患。
1.3網絡管理人員
管理者在使用IP地址不采取一定的措施進行有效的管理,它往往會造成網絡的堵塞。另外有部分管理者不重視訪問的設計權限,有的部門用戶缺乏網絡安全意識,在使用計算機的時候,不注重對防范措施的防護,而且瀏覽任意網頁,對自己的保密文件也不重視保密措施,并且計算機在運行中出現了漏洞與安全問題不能得到及時的處理,從而產生各種網絡問題的出現。
2計算機的網絡管理
2.1計算機網絡的故障管理
職業中專使用計算機的網絡技術過程中,都需要一個穩定的計算機網絡。當某個網絡的零部件出現問題時,需要管理管理系統能夠迅速的查處故障源將故障迅速的排除。一般來講,故障管理主要包括三個方面,分別為檢測故障、隔離故障和糾正故障三個方面。三種故障屬于三個類型的故障,故障檢測主要是對網絡零部件的檢測為依據,而對于嚴重的故障來說,需要進行報警,及時向網絡管理操作員發送通知。網絡管理的應用應該以故障信息為依據,來實施處理,如遇到較為復雜的網絡故障時,網絡管理系統應該通過一系列的診斷測試來對故障的原因進行辨別與分析。
2.2計算機網絡的配置管理
網絡配置管理主要使用通過對網絡的配置,來實現提供網絡服務。配置管理具備一個網絡對象的必須的功能,其管理實施的目的在意實現網絡性能或是某個特定功能的優化,并且網絡配置管理是集定義、控制和監控于一體的管理形式。
3計算機網絡管理及安全技術的特點與問題
當前,隨著科學技術的發展,計算機網絡技術也在飛速的發展,但由于管理方面的失誤造成了計算機的網絡管理出現了許多亟待解決的問題,這些問題嚴重的阻礙了科學技術的發展。以職業中專計算機網絡管理的安全技術的特點與問題進行具體的分析。
3.1計算機網絡管理及安全技術的特點
計算機的網絡管理不同于一般的信息管理,其較為明顯的特點分別為開放性、智能性和互動性。這些特點在一定的程度上使得計算機網絡內的資源可以在共享的基礎上使得信息得到及時的處理,從而使得實時的信息可以得到及時的交流與溝通。
3.2當前計算機網絡管理與安全技術存在的問題
計算機的網絡管理方為了方便自身的管理,往往會將大量的信息投放到網上,并且在很長的一段時間內不會對信行更新和刪除,久而久之會使得網上出現許多無用的信息。這些無用的信息給計算機網絡用戶在查詢資料的過程中帶來了極大的不便,當查詢相關的信息與網頁時,還應該將一些無用的甚至是過時的信息閱讀篩選,從而給用戶的工作帶來不便,而且在一定的程度上使得信息的傳播速度及效率產生一定的影響。在計算機網絡管理及安全技術出現的問題中還會出現一些問題,其計算機網絡數據及文件信息在處理和分析時,如果在該時間內出現網絡系統故障都會對網絡信息的安全產生嚴重的后果。計算機的網絡系統在運行的過程中如果出現故障輕者會使得計算機網絡中存儲的數據和資源,嚴重者會使得整個計算機的網絡系統出現癱瘓,因而這種破壞會波及到計算機的網絡管理。計算機網絡中存儲著用戶重要的信息及文件,如果遇到故障,其安全性也受到威脅。對于重要的信息而言,很可能被盜取,從而使得管理無法正常繼續的進行。
4計算機網絡安全技術的應用
4.1試論計算機網絡安全技術的應用措施
4.1.1進行維護
對于計算機網絡管理者來說,還應該在日常的管理中注意一些工作的細節,避免出現不必要的問題。其目的能夠確保系統的安全穩定,可以防范各種計算機的安全隱患問題。針對出現的安全問題,計算機網絡為了維護自身的安全性,需要對計算機網絡的硬件設備進行維護,便于使得用戶在健康的網絡環境中進行使用。這就需要計算機網絡的管理人員定期對計算機的硬件及相應的網絡設備進行檢查,確保計算機網絡能良好的運行,另外,還應該進一步加強計算機中央機房的維修工作。
4.1.2加強系統軟件應用水平
計算機網絡管理部門在對計算機網絡進行管理的過程中還需要注重對應用軟件進行開發,它在一定的程度上能夠提高其應用的水平。這就應該要求計算機的網絡管理部門應該在完成自身工作的同時有針對的對系統軟件進行研制與開發。
4.1.3增強用戶的安全意識
對于用戶而言,大多都知道網絡危害,以及相應的網絡病毒,但是其安全意識還是比較欠缺,這就需要用戶在使用計算機時,充分的認識到網絡的危害,增強自身的安全意識,在運用計算機時,在計算機中安裝殺毒軟件,不隨意的瀏覽安全未知的網頁不隨手打開匿名的郵件,并且對系統的安全漏洞進行及時的修復,從而使得計算機網絡能夠在健康的環境中滿足更多用戶需求。
4.2計算機網絡管理及安全技術的發展趨勢
隨著科學技術的發展,計算機網絡技術在日常生活中得到普及,但在普及的同時也出現了許多亟待解決的問題,其計算機網絡的安全問題毋庸置疑的成為眾多問題中最為重要的問題之一,因而,計算機的網絡管理人員在管理的過程中應該重視對安全技術問題。其未來主要的發展趨勢分別為,首先用戶的網絡安全意識逐漸提高,用戶在運用計算機網絡時開始逐步的重視網絡安全的可視化技術應用。其次,國家制定相應的法律法規,使得計算機的網絡管理能夠在政策的影響和指導下為計算機網絡的發展贏得一個良好的發展空間;再次,計算機的網絡管理人員在管理的過程中應該不斷的更新技術,發揮自身的創造能力,完善網絡的安全技術;最后,計算機網絡的安全技術在未來的發展過程中能夠轉化為安全技術的管理平臺,促使網絡管理平臺安全可靠的運行。
作者:尚娟娟 單位:淄博市周村職業中專
1SNMP網絡管理系統
1)基本的SNMP體系結構。
在互聯網工程任務組的定義中,簡單網絡管理協議是簡單網關監視協議經過長時間的不斷發展演變優化得到的,主要包含了網絡管理工作站、網絡、網絡管理傳輸協議和網絡管理信息庫幾個部分組成,在這幾個部分組成的網絡管理系統中,每一個部分相互之間都是相輔相成不可或缺的。網絡管理工作站是由管理程序、數據庫和監控網絡的接口組成。管理站起著很大的作用,它連接著網絡管理員和網絡管理系統兩個部分,具備快速分析數據、及時發現故障和將有效地將管理員要求轉換為實際過程中等能力。網絡是網絡管理系統中起著舉足輕重的作用,在這個大平臺上,工作時,管理站會進行一系列的信息請求和動作請,網絡者在對請求進行及時的應答時,主機、網橋、路由器及集線器等者的工作者此時便是主要的執行者,與此同時,對于發生的重要的意外事件也可進行及時準確的報告。網絡管理信息庫的職能是實現網絡實體的MBI對信息數據的抽取,在網絡管理中起著重要的作用,在這些數據中,被管理對象的各種性能數據、被管理對象的靜態信息、被管理對象的配置信息、網絡流量、丟包率等是主要的數據。在正常的網絡管理工作中,網絡管理工作站都會對信息庫進行查詢,并且在后期,會對數據進行處理,存儲和監控等工作。
2)組成SNMP的元素。
管理信息結構、管理信息庫和SNMP協議構成了SNMP。對于管理信息庫而言,它是網絡管理系統的基礎構成部分,每一個管理對象都表示著一個資源被管理著,而將所有的管理對象集合起來,就是通過整理后的管理信息庫,與此同時,SNMP只能管理MIB中的對象,這就意味著,在網絡系統中的網絡設別,都有著自己獨特并且唯一的MIB,表示的是網絡設備中被管理資源的信息,因此,應用訪問這些對象等手段,能夠實現網絡管理系統對這個網絡設備的正常管理。
3)SNMP的安全性。
在簡單網關監控協議SNMP的使用過程中,也存在著很多安全問題,因此簡單網關監控協議的推廣使用受到了很大的阻礙。就現有的情況來看,主要存在以下問題:存在的安全漏洞和內容易被篡改。例如,在實際的網絡工作環境中,由于協議的復雜性,網絡在收到非法請求的情況時,有可能會面臨著破譯的危險。另一方面,SNMP協議的源地址存在著很大的漏洞,如果收到大量的欺騙性的數據,管理工作將會出現癱瘓或者其他故障問題。
2系統設計目標的實現
基于SNMP技術的網絡管理系統由于其自身的特點,在任何網絡拓撲結構中都能夠正常工作,這就意味著SNMP技術的網絡管理系統能夠對任何生產廠家的、任何型號的網絡設備進行管理,對任何操作系統都能在不添加任何修改的情況下,實現跨平臺的監控和有效地即時網絡管理功能,與此同時,更重的是也能夠對網絡設備進行性能數據采集和故障的提醒。目前系統的設計目標主要包括界面友好、通用性、可擴展性、維護性、高效性以及網絡管理的安全性。由于管理人員自身的專業知識和自身素質的限制,該系統能夠方便大多數人的使用,對非一般的專業知識要求不高,同時對可能出現的問題能夠及時作出反應和采取對應的措施。采取通用性的特點是為了能夠適應對大多數網絡設備的網絡管理。在網絡管理記錄中,存儲著大量的內部隱私數據,因此采用多級用戶和多級權限的方式,能夠最大程度的保證網絡設備不因數據篡改而影響運行工作。評價系統好壞的另一個標準就是能夠以最少的物力人力對網絡管理進行高效的統籌管理,通過迅速的決策,保證網絡的正常運行。在SNMP的系統體系結構中,系統的圖形用戶的接口是網絡管理應用,網絡管理應用通過不同的方式實現網絡管理的功效。第一種方式是,為了獲得網絡設備的即時信息或者實現網絡對網絡設備的遠程管理,在與被管理的對象進行交互時即可實現過SNMP操作的網絡管理應用。第二種是在對數據庫訪問的時候,便能夠直接獲得系統的歷史信息,對網絡設備和運行狀況進行即時的掌握。最后是智能診斷系統的使用,它是系統的最核心的版塊。目前SNMP在網絡管理中具有適用范圍廣,可移植性好,擴展性強等特點,在與其他的許多網絡管理協議具有很強的競爭力。當前科技技術在不斷的快速發展,網絡管理的必然趨勢就是智能化,因此,運用先進的技術和手段才能適應網絡的發展需求。
3結語
綜上所述,基于SNMP技術的網絡管理系統以其自身獨特的優勢,在未來網絡的發展道路上將會迎來很好的發展。但只有不斷克服目前出現的問題和不足,解決安全漏洞和內容易被篡改等問題,讓SNMP更好的應用在現實生活中的不同領域,將其理論價值及實際意義發揮到極致。
作者:段洪君 單位:黑龍江省電力有限公司牡丹江水力發電總廠
1計算機網絡管理系統概述
網絡管理協議的主要功能有:故障管理、配置管理、性能管理、安全管理和計費管理。這五大功能即相互獨立,又相互聯系。整個系統中,故障管理是網絡管理的核心;配置管理是實現各個管理功能的前提和信息保障;性能、安全和計費管理相比之下獨立性更強。五大功能協同合作,保證網絡管理穩定進行。目前網絡管理協議中被廣泛認可和應用的是基于TCP/IP協議的SNMP協議(簡單網絡管理協議),其最大的特點就是簡單,很容易應用到大型的網絡系統中。其建立所需時間不長,對網絡所加的壓力也不大,目前幾乎所有的網絡互連硬件制造商都支持該協議。簡單化的設計,給它帶來了強大的擴展能力,方便進行網絡擴展。
2計算機網絡管理系統的發展現狀及其存在的問題
國外的網絡管理方面的研究起步早,技術積累深厚,在這一領域取得了一些成果。IEEE通信學會所屬的網絡運營與管理專業委員會(CNOM),從1988年開始,每隔一年舉辦一次學界的研討會。國外早在上世紀80年代就對此展開了相關研究,提出了多種網絡管理方案,其中包括SGMP、CMIS/CMIO等。在網絡管理方面,國外已經開發出很多較為成熟的產品,其中以HP公司、SunSoft公司和IBM公司最為活躍??傮w來說國內方面的網絡管理起步較晚,水平還比較低,目前為止也沒有開發出一套完整的通用網絡管理平臺。
3計算機網絡管理系統中存在的安全問題和安全策略分析
1)計算機網絡管理系統的安全問題。
作為網絡管理聯系各個模塊實現管理功能的重要基礎,網絡系統中的信息安全顯得非常重要,而網絡管理系統的信息流無時無刻不受著安全威脅。首先,計算機通過互聯網在每個節點互相連接,網絡的這種互聯特性決定了計算機病毒從一臺計算機通過互聯網向另一臺計算機傳播,在網絡管理系統中,一旦某個節點的計算機被病毒侵蝕,整個管理系統的信息流會遭到破壞,導致系統癱瘓等嚴重后果;其次,Internet底層的TCP/IP協議本身的不完善,程序與協議之間的沖突,會導致來自系統內部的安全威脅,致使系統運行不穩定,信息傳遞混亂等問題的發生;再次,網絡內部的用戶一般都有權限級別的劃分,當網絡用戶的安全配置不當導致漏洞,使用戶權限發生混亂或者權限亂用,就會發生越權操作,致使網絡管理系統的信息丟失或者實現惡意操作;此外,網絡管理系統有時也會面對人為的惡意攻擊,分為主動和被動攻擊,黑客在不影響網絡的正常工作的前提下,對鏈路上的信息進行選擇性截獲、攻擊、修改,達到竊取重要機密等目的;另外,跟其他計算機軟件一樣,網絡軟件同樣是通過計算機編程完成編寫,所以網絡軟件也同樣存在漏洞,這為黑客提供了攻擊的入口。不僅如此,計算機軟件一般都會給編程人員留下“后門”,以方便日后對軟件的維護和升級等工作,一旦“后門”被打開,也會造成非常嚴重的后果。
2)計算機網絡管理系統的安全策略。
面對計算機網絡管理系統所面臨的諸多安全風險,開發和維護人員要采取必要的安全措施對于來自各種可能的安全隱患進行有效地防范,這樣才能保證系統安全運行。目前網絡病毒傳播是侵蝕計算機網絡最主要的途徑,但網絡病毒的防范并沒有通用性可言,沒有任何一套網絡殺毒軟件和防護工具能夠適應任何種類的病毒,所以應該對計算機網絡進行多層次的設防,采用殺毒和防毒相結合的策略,應該對所有的入口和出口進行安全防護,保證計算機網絡管理系統的信息安全。為了保護網絡資源不被別有用心的人非法使用和訪問,對訪問用戶進行控制是維護系統信息安全的重要方法。訪問控制主要體現在:入網訪問的控制、網絡權限的控制、目錄級安全控制、屬性安全控制、網絡服務器安全控制、網絡監測控制、網絡端口和節點的安全控制和防火墻控制。數據是計算機網絡管理系統的血液,為了防止數據丟失等故障問題,應該讓存儲設備和網絡系統獨立開來,增加對對數據的備份和對存儲設備的保護。在計算機網絡管理系統中,要想使系統信息的交流處于封閉狀態,就應該對信息進行較高級別的加密保護,并設置不同密級安全機制,以此來保證系統信息不被截獲、修改或破壞。網絡加密常在鏈路、端點和節點三個位置進行加密設置。為了防止人為的攻擊或誤操作導致的系統破壞,應加入網絡入侵檢測系統,這樣網絡系統能夠對外來的攻擊做出反應并進行抵抗。
4結束語
互聯網的快速發展極大地提高了整個社會的效率,使用一套高效的計算機網絡管理系統對網絡信息進行有序的管理是極為重要的。計算機網絡管理系統是一個龐大復雜的系統工程,其信息安全管理是一個綜合性課題,涉及立法、技術、管理、使用等諸多方面,這些都對信息的安全保護提出了非常高的要求。我國在計算機網絡管理系統方面的研究雖然有一定成果,但是依然不足以適應當前網絡快速發展的要求,國家和企業都需要把計算機網絡管理系統及安全技術提升到信息產業戰略高度予以重視,使其不斷發展,為互聯網的發展保駕護航。
作者:王蕾 單位:黑龍江省電力有限公司牡丹江水力發電總廠
1電子防護技術介紹
1)脈沖壓縮。
采用脈沖壓縮技術的就是通過發射信號在總功率不變的條件下兼顧高的距離分辨率將時域加寬降低其峰值功率。因加寬了其時域對于電子偵察系統就難以實現對捕獲信號線性匹配和相位匹配,增加信號抗干擾能力和反偵察能力。
2)空間選擇。
對于接收系統的抗干擾就是要盡量避免被敵方偵察到和干擾,以便能更好地發揮設備的性能。讓敵方的干擾信號進入我方接收設備的機會減少,發射天線的波束控制就是實現一個空間濾波,就是只有當信號在濾波通道內才可接收,而以外就會被濾除掉。天線旁瓣抑制技術就是空間濾波的主要環節,因現代的干擾信號發射功率都比較大,甚至超過了有用信號的強度,主瓣抑制掉的信號多會從天線旁瓣進行接收。采用多天線接收,主輔相成,利用調節輔助天線的幅度、相位和增益等指標,從而對有源干擾進行歸零,達到抗干擾目的。
3)調頻技術。
頻率捷變一般指輻射源發射的信號載頻在可預見或隨機的方式下進行頻率跳變,使得信號難以干擾。發射信號、本振信號、相位信號同時進行變化且保持關系穩定的全相參輻射源是目前最有效的抗干擾技術。
2網絡化管理
抗干擾技術有很多種,為實現對特定的信號最有效的抗干擾,從輻射源的發射到我方系統的接收都應有相應、有效的管理。數據鏈網絡控制站就是一種網絡控制的核心。
1)網絡規劃。
為實現給定參與單元預計完成的工作下,設計出數據鏈網絡鏈接平臺,使所有單元可通過其進行相互通信。該網絡在滿足系統電磁兼容條件下盡量完成傳輸量化和鏈接性要求。在約束條件多的情況下,進行網絡的規劃是網絡管理的關鍵,所以設計網絡拓撲使得其可靠性最大已是其發展的必然趨勢。
2)網絡工作狀態。
對于多種性質的干擾一般都會有相應的抗干擾技術,所以如何有效的完成相應的對策確保網路調控的高效性和可靠性,必須監視網絡運行情況,其有多種管理,功能管理:對敵方干擾信號進行屬性分辨,調控有源系統進行抗干擾的調試控制。故障管理:對網絡中出現的故障現象進行判斷、定位、診斷等。性能管理:分析評價任務完成的效果,規劃改善系統性能。
3)網絡運行管理。
對抗干擾數據資源通過網絡運行管理,可使其發揮最大的效率。不同的戰場擁有不同的數據資源、不同的網絡結構和特征。其網絡運行管理也是根據不同的環境進行不同調控,對于敵方各種輻射源干擾,我方將通過網絡系統程序調用相應的抗干擾方案進行應對。網絡工作站帶有多功能顯示器負責監視各個網絡終端的工作完成狀況,管理和調控每個數字終端的工作。如發現檢測出一些妨礙相關作戰的問題,數據系統自動提醒操作者是什么問題和潛在問題,并自動記錄用于以后排故或進行分析。
4)網絡控制與設計。
網絡管理的核心就是要保證各個設備都能有效的工作,如果一臺設備無法識別終端命令,找不到地址,那么其相關的設備也會癱瘓,不能傳送信息。設備與設備之間良好的傳輸,保證信息的完整、準確地交換戰術數據是決定戰爭勝負的關鍵因素。因此網絡控制終端站的系統控制單元必須是所有系統中最為先進的,與其他系統的通信狀況也是最佳的。其在接收位置上也應能夠直接接收剛入網的任何一個設備的屬性信息。根據定義與環境的考慮,在滿足各個設備電磁兼容的條件下,在設計網絡時應進行系統的部署,好的網絡控制是離不開健全的網絡規劃的,規劃最先要根據我方的數據屬性進行編制,不同的輻射源信號應給與相應的抗干擾方案,其次考慮客觀環境的影響,如網絡平臺數量、任務管理、活動區域、入網設備、網密要求、網絡容量分配等等,使得網絡最終能夠滿足作戰需求的傳輸容量和終端與終端的連通性。
3總結
在現代戰爭極為復雜的電磁環境中,電子設備為避免被敵方的輻射源所干擾形成的抗干擾系統的運作也越來越困難,單一網絡工作站分布的分散性與交錯性極易被電磁攻擊,所以使用電磁加固的網絡設施,構建出一個統一高效的網絡控制系統來抵御電磁攻擊是十分必要的,而大量分布式網絡是沒有這個能力的。在信息時代的戰爭中,就是通過破壞對方的信息系統、抵御對方對我方的干擾來影響其觀察能力、判斷能力最終達到我們想要的結果。
作者:馬良 單位:中航飛機西安飛機分公司
1.主動網絡體系
主動節點,又具體劃分為主動應用、執行環境、節點操作系統3個層次,在主動應用層次的主要功能是針對某項特定業務來獲取可執行代碼;而在執行環境層次(被定義的可編程接口)中,其主要負責對主動包的處理、解釋;處在執行環境層次、底層物理資源層次之間的便是節點操作系統層次,主要由內存、線程、通道3種資源組成,其負責針對執行環境的請求服務進行處理,進而實現通道和訪問控制資源,滿足公共服務的提供。
2.主動網絡技術
主動網絡技術的開發和應用帶來了諸多益處,一方面對網絡服務研究提供了技術支持,為網絡體系結構開辟了一條新的發展思路;另一方面用戶利用主動網絡技術并結合網絡需求來實現代碼的創建,從而提高了用戶服務質量和網絡管理效率。用戶利用主動網絡技術能夠有效緩解網絡擁擠的現象,從而實現網絡管理的高效性,其主要的解決原理是:①在技術支持下主動網絡具有智能分辨重復信息的功能,因而在主動網絡管理中可以避免出現信息重復發送而造成的堆疊狀況,以提高信息的傳播效率;②根據網絡擁塞情況,主動網絡中的可編程節點可以對數據流的傳播速度進行有效控制,通過在節點中嵌入程度來調整代碼,以此來實現對擁塞周期的壓縮,進而提升網絡速率、提高網絡性能,實現對網絡服務資糧的有效改善,最終高效監控和控制網絡服務質量。
3.基于主動網絡技術的網絡管理模型
3.1拓撲發現
基于主動網絡技術的網絡管理模型的構建,首先第一步就是完成拓撲發現,即尋找主動網絡技術與網絡管理最為匹配的拓撲結構,以實現主動節點與網絡管理節點的相互對應,發現管理網絡及誒單、節點之間的對應通路。通過這個強連通無向圖可以了解主動網絡的整個拓撲發現過程,其運行的模式是當每個主動包駐留在節點收集拓撲信息后,其會定時返回上級反饋收集到的拓撲信息,而后上級不斷向上級反饋,直至將拓撲信息傳達到總管理站,最終由管理站統一匯總所有的拓撲信息。
3.2生成樹
在網絡管理模式的建設中,還需要完成另一道操作程序——生成樹。而網絡管理新的生成樹的獲取要由舍棄算法來實現,不過舍棄算法的得出需要遵循一個既定的規則:權值大小決定節點間的連接速度,需要舍棄最小的權值來有限選擇最大值的連接速度。研究者通過抽象處理獲得網絡拓撲結構圖,這時需要消除拓撲圖中每個節點間的回路使其與權值相連接,而后根據兩節點之間的連接狀況、舍棄算法規則來決定權值大小與連接速度,以獲得舍棄算法,最后再利用舍棄算法生成新的網絡管理生成樹。
3.3生成網絡管理模型
在完成拓撲發現與生成樹這2個操作程序之后,網絡便以分層結構的形式存在,V0相當于一個總管理站的節點,V1、V4是V0直接管理范圍下的節點,而其他的節點屬于V0間接管理下的節點。若是將V2作為管理節點,V2下的V1便是被直接管理的節點,但V1、V2所執行的管理任務都由V0決定,V1與V2相當于子管理站的節點。根據這一原理,研究者可以在主動節點上設置一個主動代碼,結合主動節點與節點特性來完成自動分配實施,將管理節點封層化,使得每個節點一方面被管理著,另一方面又具備一定的管理功能,進而最大化提高管理站的管理效率。
4.結語
總之,為確保網絡的正常運行,提高網絡運行速度,實現高效靈活的網絡管理,積極應用主動網絡技術建構網絡管理模型十分必要。在未來網絡管理與網絡管理模型構建中,主動網絡及技術具有極大的發展優勢,在網絡管理模型應用中發揮著重要的作用,是未來網絡發展的主要方向和趨勢。
作者:張悅 楊學全 單位:河北農業大學
一、集群技術的簡介
1、集群技術的概念
它是指使用特定的方法兩臺及兩臺以上互聯計算機并行或分布,實現了統一協調管理多臺計算機的資源。集群技術能夠用在網絡服務器以及普通的計算機上,它能夠將多臺計算機整合起來組成一個整體,然后這些計算機中的每一臺計算機都能夠分擔部分的計算任務。而且,集群技術能夠集合這些計算機的性能,使得整體計算實力得到了非常大的增加,同時,如果系統中某一臺計算機發生了故障,系統就能利用軟件把這臺計算機在系統中隔離開來,其他的計算機利用負載均衡機制重新分擔負載,與此同時,發出警報提醒網絡管理人員,對內表現是一個系統,對外則是一臺計算機,使得系統中的每一臺計算機都能夠承擔些許容錯任務。集群技術的利用能夠提供給外部高性能、連續的服務,使得多臺計算機聯合起來發揮出超級計算機的能力。
2、集群技術特點
計算機的集群技術有下面這幾個特點:
(1)高度的可用性,利用計算機集群技術可以隔離出出現故障的計算機,避免了發生單點故障的能力,使得計算機能夠并行運算與故障恢復,提供了很高的可用性;
(2)可伸縮性,普通的單臺計算機能力比較有限,既能夠增加計算機的CPU、內存等硬件設施,還可以增加幾臺計算機這樣就能擴展了系統性能,新增加計算機與以前的計算機集成到一起,提供給外部高性能的服務;
(3)易管理性,集群技術對外部的表現是一個單一系統,管理員使用簡單的指令就能夠進行遠程的管理工作。
3、集群分類
它可以分為這三種:
(1)科學集群,它是利用集群技術并行運算的功能,來解決一些比較復雜的科學難題。科學集群由非常多的獨立處理器構成,對外則類似于超級計算機。
(2)負載均衡集群,利用這項技術能夠使得負載比較均衡的分擔在計算機集群中。一般有應用程序負載以及網絡流量負載,計算機集群中的每個節點都能承擔一定的負載進行處理,并且在處理過程中可以進行動態分配,實現了負載的均衡,一般情況下,負載均衡集群的每一個節點都是單獨運行的軟件系統。
(3)高可用性集群,它主要是為了提高整體系統的可用性,如果集群當中某一個系統發生了故障,集群軟件就能夠迅速的做出反應,及時的將這一系統的任務分配給集群中的其它工作的系統中執行其任務。
4、構建集群系統的原則
構建集群系統必須首先考慮系統管理以及網絡管理的需要,其次才是系統的成本。如果一些企業運行的是關鍵業務,比如電信行業,它是不能承擔網絡服務器意外停機造成的損失,高性能的集群系統能夠滿足這些個企業的需要,相對來說,集群的性能要求越高,那么系統的造價也就越高。集群系統的可用性能能夠分為這幾個等級:
(1)系統的可靠性以及品質;
(2)增加的故障恢復功能;
(3)部件冗余;
(4)系統級以及應用程序級冗余;
(5)容錯功能?!跋到y的可靠性以及品質”是集群系統中等級最低的,成本也是最低的,能夠通過備份數據以及更新內存,使用不間斷的電源以及服務器的自動重啟等等方法來實現。如果想得到更高一些級別的可用性能等級我們就需要增加更多的硬件設備冗余,比如增加雙控制器及RAID等等。相應的可用性能等級中“容錯”的可用性等級是最高的,相應的其成本也是最高的。
二、在網絡中實現集群關鍵技術
計算機的虛擬化技術的快速發展,也極大的推動了網絡的管理技術的進步,相應的,集群技術也在網絡管理中應用也越來越廣泛。虛擬化技術使用集群系統能夠在結構上變成一個對用戶來說透明的系統,它通過控制物理服務器,實現了資源的最大化以及性能的最優,是集群系統的關鍵?,F在比較通用的實現服務器虛擬化技術有三種:
(1)NAT技術
當前,我們在網絡中一般使用TPV4版本的IP地址,地址的資源比較有限,隨之保留一些私有網段,可以重復在不同局域網內使用,當訪問外網時利用NAT技術把私有IP轉換成公用的IP地址。節省了IP地址,但是效率比較低。這一技術需要一臺管理機來管理網內的服務器,用來建立虛擬IP同真實IP間的對應關系,保證數據的傳輸。
(2)IP隧道技術
真實服務器的數量比較多時,響應報文則占用了管理機大量的資源,使得網絡的吞吐量下降,利用IP隧道技術就能解決掉這個問題。把請求報文跟應答報文分開進行處理,在管理機與每臺真實服務器之間建立一個IP隧道,將請求報文封裝轉發給后端真實服務器,相應報文能夠從后端真實服務器直接返回給客戶,實現了集群系統的性能提升。
(3)利用直接路由實現虛擬服務器
它與IP隧道技術比較相似,都是減少管理機對應答報文的處理,它要求參與集群的計算機與管理機必須在一個網段上,管理機接受到請求包時能夠直接送到參與集群的節點上。
三、結語
現代社會技術的發展,能夠用于網絡管理的方法也是越來越多,技術也變的非常復雜,我們對網絡的性能、安全等方面的要求也變的很高,集群技術在應用后在網絡管理中占了非常重要的地位,它可以使多臺計算機之間建立起聯系,協同工作,提高了網絡的性能以及管理的水平。
作者:王洋 單位:三門峽職業技術學院
一、課程教學改革的措施
(一)以“行動為導向”的課程內容編排
當前課程內容的編排主要采用分科編排。分科編排使得知識系統嚴密,邏輯關系分明。它以直線式為主,充分展示了知識的邏輯體系和學科的基礎結構,有利于學生掌握系統的、嚴密的知識。但是,按照知識邏輯結構編排課程教學內容,往往使學生知道學了什么,而不知道學為何用。有學者提出,這種“知識本位“的課程結構既不適應社會的發展,也不利于個人能力培養。行動為導向的課程內容編排就是以學生從事特定崗位所需能力為經緯來組織課程。其中,行動能力的要素包括專業能力、方法能力和社會能力。教學內容的選擇不再是以知識的系統性為基準,而是以能力的形成為基準構建教學內容知識體系。課程首先要解決的是內容的組織問題,其在構建時可以采用反向推導的方法:首先,確定崗位所需具備能力,然后找出崗位的典型項目,分解項目為多個子項目,以子項目為主線實現對專業課程內容的編排。
課程內容的邏輯性不再是以“知識結構”的邏輯形式出現,而是以“行動”的邏輯序列來進行編排。將單個項目內容構建在真實的工作經驗上,把課程項目內容看成是對工作情景任務的描述及學習活動的安排,學科的基礎概念和原理可作為單獨的研究學習專題,嵌入到“一整套完整業務流程”式的課程項目中去,從而實現以“事件”為節點,以“行動”為紐帶來架構課程項目內容。課程項目以一個“實踐流”的形式出現并作為課程內容的基本單元。這里所說的“實踐流”為完成具體工作項目而設計的活動過程。用項目事件之間的邏輯關系取代課程知識點之間的邏輯關系,事件本身要盡量體現多樣化和可執行性(項目事件是為了培養特定能力)。以“行動事件”描述為特征來構建課程內容,這樣就能使課程教學中以“知識演繹”為特征的學習過程,轉變為“知識歸納”“知識類比”的過程。這也充分體現學習者在做中學,以及尊重每個學生的個體化差異。學習者可以選擇不同活動,收獲不同的學習體驗,從而在行動中進行知識建構。課程內容的編排不應該只是簡單呈現知識的邏輯關系,而是在于創造個人知識內生的沃土(以邏輯關系編排的項目事件)。
(二)課程的實施
單門課程實施環節最大的問題是教與學的方式、方法,即如何教、如何學的問題。以學習者為中心、教師為主導的教學模式已為大多數教師認同,“以問題導向教學”“任務為導向教學”等在課程改革中成為常見的教學方式?!白吭饺瞬拧闭n程改革是在“為社會經濟發展轉型急需大批有創新意識的接班人”這一大背景下提出的,應該更注重培養學習者在實踐中學習和創新的能力,使學生成為能自我指導的終身學習者。如果說“向老師學習”“向書本學習”“自主學習”“探究學習”“研究性學習”這一類可以被稱為學院式學習的話,那么學院式學習則過多地強調了學科知識體系化和專業化,而忽略了真實環境與個人動機的影響,學習本身變為一種理想狀態下的完美預期的行為范式。這種預期期望學習者能按照教師的設計思路來學習,從而發展自己的能力,而實際上這種發展很少會在學習者身上體現出來。
弗雷勒(1999)曾譴責學校將學習與學習所處的世界分離,由于這種學習是分離的,沒有通過體驗就進人學習者的大腦,因而是沒有價值的。教育工作者的挑戰就是要尋求一種正確的體驗方式,使之既能被學習者接受,又能產生長期的影響。大衛?科爾博(1984)認為工作環境可以當作學習環境,通過有意義的工作和提供個人事業發展機會來培養個人。當我們參與做一件事情時,總能從體驗中有所收獲,這時學習便發生了。這種基于工作事件的體驗式學習被賽貝特(1999)稱之為“訓練后獲得的反思”,即體驗式學習)。它是一種以實際應用的知識經驗和策略的習得為主的學習方式。體驗式學習的步驟分為行動的計劃、行動的執行、行動的評價、最后的收獲四個階段,即根據將要從事的工作設計成一系列的計劃(階段1),然后執行(階段2),接下來對執行情況進行評估,得出一些檢驗性結論(階段3),最后,回顧先前相關工作的體驗,并收集信息進一步改進計劃(階段4)。這是一個不斷重復的過程,學習者可以從循環上的任何一點進入學習,但要滿足一個主要條件,即學習者必須完成這個循環,否則,學習過程就是不完整的。
基于以上體驗式學習的步驟,我們對于《計算機網絡管理技術》課程的實施做了如下的表述:
1.課堂講授
課程講授主要由教師、學生、網絡工程師共同完成。首先教師、網絡工程師主要是布置課程的項目任務,工程師側重于對項目工程經驗的講授,教師主要介紹與項目相關的專業知識,然后布置工程任務。
2.協同工作
小組成員在完成行動方案的制定后,便開始進入工作場實施小組的行動方案。工作場可以是模擬的工作場所,也可以是正式的工作場所,但必須具備雙重的基礎設施,即學習設施和工作設施。學習設施包括白板、多媒體、書籍、學習工具等,工作設施包括機器、操作工具、測量儀器、公司結構、產品要求、客戶等。學習者組成一個4到6人的學習小組,就像一個半自治的工作小組一樣,每個學員扮演不同的角色,角色可以輪流互換,通過協同合作完成相應的工作任務。工作周期可以是1到2周,在工作場中學習者通過自我管理的學習(工作)獲得需要的技能和知識,教師作為工作場的訓練師為學員提供指導和幫助,學習者通過體驗和理論的結合獲得技術、方法和技能。通過協同工作,能提高學習者的決策力,使自我指導型學習成為可能,促使學員成為終身的學習者。
3.小組評估
每個學習團隊在完成當天的任務工作后,對每個成員今天的表現進行評價。只有面對面的談話,找出問題的原因,才能為個人的發展提供機會。這種方式有一定的壓力,最初只有很少人對他人的表現提出建議,因為這會質疑當事人的工作能力,教師可以參與到小組的評估中來,有意識地培養團隊文化,強化隊員之間的信任關系,這種信任關系對于所有組織活動來說都是至關重要的。
4.學員反思
反思是對先前行動體驗的總結和概念化。杜威把反思定義為“從理論和推論的角度對任何信念和知識的積極、持續和仔細的考慮”。如果不對自己的行為進行反思,也就無法真正從體驗中得到收獲。反思可以發生在行動中,也可以發生在行動后。行動中的反思是即時發生的,在團隊工作中可以有意識地引導學員從正在進行的體驗中退出,并思考正在發生的事情,以此來提高學習的質量。當場提問是一種較好的訓練即時反思的方式,但是受時間的限制,反思能達到的深度有限。行動后反思,就是回顧發生過的事件,更仔細地回憶當時的情況并對其進行重新的思考,從而獲得更深入的學習。這種反思主要是尋找對過去行為的解釋性想法,以幫助自己今后在遇到類似境遇時,能更好地進行處理。工作日志是學員進行事后反思較好的工具。在項目學習中,我們要求每個學員都要撰寫工作日志,在工作日志中反思自己的行動策略及活動,提出改進的方法,包括與人溝通、專業知識的應用、態度等。
二、“卓越人才計劃”課程改革實踐的建議
通過本次課程改革,筆者得出了一些啟示,希望能起到借鑒的作用。
(一)課程目標應具體明確。課程目標是以專業的培養為指導的,將專業的培養目標轉化為每門課程的教學目標,需要對單門課程目標進行具體表述,課程目標越是具體,學員在協商目標時越有針對性,便于對目標的選擇和補充。
(二)積極鼓勵學生參與協作互動。在教學過程中,教師要引導學生樹立團隊意識,培養以行動為導向的認知習慣,同時要鼓勵學生與他人互動,包括給他人提供信息、建議或個人的觀點、評價,這些都有利于團隊內部建立“有意義的支持性關系”。
(三)構建“異質”的學習團體??梢匝埰髽I在職人員加入課程,與在校生共同學習,改變學習群體中的單一性,彌補相互的不足。
作者:楊健 單位:溫州大學
1常見的幾種計算機網絡管理技術
1.1CMIP
CMIP即通用管理信息協議,它是建立于OSI之上的網絡管理協議。CMIP最大的特點是在設計上克服了SNMP技術難以管理復雜網絡等缺陷和安全隱患,CMIP對SNMP的改進使得它可以完全支持管理一個整體的計算機網絡,技術上也發展的更加成熟。與SNMP相比,CMIP明顯占有優勢:其一,CMIP變量除了可以傳發信息之外還可以完成許多作業;其二,在計算機網絡異常的情況下,它的報告功能優于SNMP;其三,CMIP內置安全機制,很大程度上減小了安全隱患。但CMIP協議為什么沒有得到推廣?該協議雖然克服了SNMP技術的缺點和不足,但這項技術卻遠沒有SNMP簡單適用,而且制約這項技術廣泛推廣的是它昂貴的費用。
1.3分布對象網絡管理技術
MicrosoftCOM/DCOM、J2EE和CORBA技術是目前較為常見的分布式管理技術。三者相對來說,CORBA技術的優點更為明顯:第一,CORBA擁有完整的語義,因此更加便于理解;第二,對CORBA進行修改和擴充簡單方便,從而其適應性更強;第三,其外部接口統一,重新構造組裝更加簡單便捷。CORBA分布計算技術受益于被支持程度廣泛的特點,漸漸的奠定了它成為分布計算技術標準的基礎。即使這樣,這項技術也無法做到十全十美。雖然提供CORBA產品的廠商比較多,但有能力為所有環境提供服務的廠商還沒有發現?;ギ惖腃ORBA實現之間常常會造成操作性的不足,從而導致很多問題。
1.4網絡管理的系統結構
網絡管理系統的結構也就是我們常說的網絡拓撲結構,即各種設備互連的物理布局。一般情況下,我們常常將其分為兩類,即集中式和非集中式。由于集中式結構中各用戶相互之間的通信都必然會通過中心站,所以便于集中管控。也正因為這一點使得這種結構更便于維護,但同時對中心系統的穩定性也提出了更高的要求,一旦中心站遭到破壞,那么整個系統也就隨之癱瘓了。而非集中式則采用“管理人之管理人”模式,每一個域各對應一個管理者,兩者之間不進行通訊,而是通過上層的MOM,即管理人的管理人。
2計算機網絡管理技術的應用
2.1Web服務技術
該技術是一種分布式應用結構,由于其每一次的通信都會通過服務端和客戶端,Web技術也可以看作是兩種技術組成的,即服務端技術和客戶端技術。該技術其實是來源于XML,各種不一樣的應用程序之間可以通過XML的公共語言進行交流通信,這使得各程序間的相互通信更加便捷。所以Web技術可以解決不同應用平臺中互異程序之間的連通困難,從而使得不同平臺之間的通信成為可能。Web服務技術發展對標準化綜合網絡管理體系具有重大的現實意義。
2.2基于XML的網絡管理模型
基于XML的網絡管理的模型有四種,其一,SNMPManager-SNMPAgent模型;其二,XMLleasedManager-SNMPAgent模型;其三,SNMPManager-XML_basedAgent模型;其四,XML_basedManager-XMLbasedAgent模型。第一種模型只是修改了管理用戶的接口,工作站和管理者之間的通信均以XML格式交流,這與SNMP的傳統網絡管理模型較為相似。第二種模型用XMLbased管理者接替了SNMP管理者,但卻保留了SNMP。第三種模型則必須有SNMP/XML網關,從而實現XMLSchema和SNMPSMI之間的轉換。第四種模型是一種最理想的模型,它使得XML網絡管理的優勢得以充分的展現。
目前,基于XML協議的管理結構并不是很多,在現在的非XML協議的管理結構中占主要地位的是SNMP。SNMP技術有它先天的缺陷和安全隱患,這些遺留下來問題在基于XML的網絡管理系統看來都可以有效的攻克。近期目標看來并無不妥,但從長遠來看,還是要充分利用和展現基于XML的網絡管理系統的優勢。
3結束語
綜上所述,在科學技術飛速發展的今天,計算機的應用普及到社會的各個角落,人們在信息時代對網絡的要求也逐漸提高,計算機網絡的管理也隨之被提升到研究日程上來。關于計算機網絡的研究也逐漸變成一個熱點問題,怎樣做到網絡系統能夠高效而又安全的運行,這是網絡管理技術急需解決的問題,這關系到國民經濟的健康快速發展??梢娋W絡管理技術發展的重要意義所在。
作者:吳勇杰 單位:江蘇省惠山中等專業學校
1影響計算機網絡安全管理技術的因素
1)物理威脅。
所謂的物理威脅就是指計算機網絡設備遭到黑客的惡意攻擊或是損壞而導致的系統被破壞和數據信息被盜取的現象,用戶的數據信息一旦被偷取和破壞,便嚴重的威脅了計算機網絡的安全。
2)惡意程序的威脅。
現階段,在使用計算機網絡的過程中,我們經常會發現第三方惡意軟件以及破壞能力強、傳播范圍廣的各類病毒,這些惡意程度能夠較大程度的破壞原有的計算機網絡系統,同時對數據文件以及計算機中的防病毒軟件造成破壞,甚至還會毀壞計算機的硬件。
3)網絡用戶身份所帶來的威脅。
這部分內容主要是指我國的計算機網絡系統在用戶識別方面多多少少都是存在著一定的問題的,而很多不法分子就是抓住這一特點來冒充合法的網絡用戶,計算機網絡系統是無法準確的辨別其合法的身份的,所以不法分子就得到了相應的合法權限,對網絡安全帶來了威脅。
2計算機網絡安全的相關技術
1)加密技術。
由于電子文件具有容易擴散和易于傳播的特點,所以文件中的數據和信息也是很容易丟失的,如果我們采用加密技術對文件進行加密保護就能夠有效的避免這一問題的發生,文件在傳輸和存儲的過程中,都能夠得到有效的保護。在現階段的網絡傳輸過程中,加密文件的形式基本都采用“雙密匙碼”的形式,即網絡用戶都會設置兩種密匙,只要他能夠保護好解密的密匙,那么第三方幾乎就不可能破解密碼,從而提高了數據文件的保密效果。
2)防火墻技術。
所謂的防火墻技術就是要對計算機網絡的進出權限進行嚴格的控制,任何要進入到網絡中的信息都要經過嚴格的檢查,避免外界因素對計算機網絡造成攻擊和損害。作為一種應用較為廣泛的網絡安全防護技術,防火墻技術在不同的網絡之間會設置相應的屏障,這樣內部的信息就無法進行非法的輸出了,同時外部的用戶也不能隨意的進行訪問。通常在我國的各企業中都是會采用防火墻技術的,只有被企業所允許的IP才能夠對企業的網站進行訪問,大大的提高了企業信息的安全性。
3)身份認證技術。
這項計算機網絡管理安全技術就是指在確認通信方身份的過程中,用戶會向系統發出服務的請求,這是系統就會對用戶的身份進行認證。一般情況下,其認證用戶的身份時都是采用電子技術或是生物技術的。身份認證主要包括口令認證以及智能卡認證兩種方法,與身份認真體系緊密相連的就是授權的機制了,也就是說在服務器對用戶的身份認證完成后,會立即對用戶給出相應的授權,也就限定了網絡用戶訪問范圍。
4)病毒防護技術。
作為一段破壞能力超強的惡意代碼,計算機病毒的種類非常多,并且破壞的性能和方式也都有所區別。其通常都是會自身納入到程序之中,以起到較好的隱藏作用,同時快速的進行傳播和復制,從而盜用和破壞計算機用戶的原有信息。在各類病毒防護技術中,我們都會采用利用特征值來查找病毒的方法,準確而詳細的分析病毒的樣本數據,利用其特征值掃描其文件和內存,從而有效的查殺病毒。在我國科學技術水平快速發展的大背景下,各種新穎的病毒查殺技術也都應運而生,其中,最有效的也是應用范圍最廣的有啟發式掃描技術和虛擬機殺毒技術。
5)入侵檢測技術。
這項計算機網絡管理安全技術是為了對網絡上的沒有授權的訪問和操作以及第三方資源的非法行為等進行檢測和識別的一項技術,采用入侵檢測技術時,負責計算機網絡管理的工作人員就能夠更加準確、及時的掌握網絡系統的即時安全狀況。入侵檢測技術還能夠充分的保證系統中數據的完整性,同時迅速的檢測出第三方惡意攻擊的行為以及計算機網絡系統的當前行為,網絡管理的工作人員可以實時的監測計算機網絡的實際情況,這樣就可以及時并且有效的預防網絡安全問題的發生了。
通過以上的論述,我們對計算機網絡管理技術中存在的問題、影響計算機網絡安全管理技術的因素以及計算機網絡安全的相關技術3個方面的內容進行了詳細的分析和探討。在我國計算機信息技術快速發展的大環境下,人們對計算機的依賴性也越來越強,并且計算機網絡對人生工作和生活的影響還會更大。所以,我們必須充分的認識到計算機網絡安全管理工作的重要性。其是一項復雜的系統工程,與網絡數據管理和計算機網絡的軟、硬件都是緊密相關的,我們應從各個方面做好計算機網絡管理和安全防護的工作,采用更加先進的計算機網絡安全技術,完善計算機網絡的管理體系,從而真正的促進我國計算機行業的健康發展。
作者:宮婷 單位:吉林工商學院