前言:中文期刊網精心挑選了網絡應用范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡應用范文1
我們認為,解決這個問題并不一定完全靠加強學習理論知識和強化對專業知識的訓練,讓學生在學習基礎課程時就認識到網絡積極的一面,體會網絡的各種應用和實踐活動,同樣能夠達到使學生盡早認識專業的目的,并且比理論教學更能激發學習興趣。當然,這種方法需要網絡軟硬件系統和相關教學資源的支撐,甚至需要改革教學管理制度。
2具體內容與方法
我們從幾年前開始探索網絡應用系統在網絡工程專業人才培養中的運用,并在理論教學、實踐教學、課程考核等方面進行了一系列的嘗試和實踐。
2.1網絡應用系統在理論教學中的運用
對于理論課程的教學,我們主要采取以下兩種方式來利用網絡應用系統:一是開發與課程有關的網絡應用系統;二是使用現有的網絡教學資源平臺。在開發與課程相關的網絡應用系統方面,我們目前主要是制作網絡化的教學軟件;嘗試將教學內容制作成為開放式、可擴展式的網絡教學軟件,并將其掛載到Web服務器上。教師在課前通知學生把要講授的教學內容及相關教學材料添加到此課件中。學生在上課前可以通過瀏覽器預習相關的內容。在我們的網絡教學課件中,除要介紹的知識外,還增加了留言板、教學互動等功能,便于與學生交流、了解學生的狀況和教學過程中存在的問題。通過這方面的實踐發現,部分學生可能在課堂上或課后不愿意當面向老師提問,但卻能夠在網絡課件中提出自己在學習過程中遇到的問題。這表明在網絡深刻影響人們的交流方式的情況下,部分學生把網絡交流作為學習方式之一;有些接受得較好的學生甚至在教師回復前給出自己的理解,因此這為師生之間的交流增添了有效的渠道。在使用網絡教學資源平臺方面,我們積極利用學?;蚬驳慕虒W資源平臺來開展教學活動,例如河南科技大學的網絡教學綜合平臺、公網上的數字大學城等,這些平臺支持上傳和訪問教學課件、布置作業、提交和批閱作業等。在使用這些網絡系統的同時,我們注意提及與專業相關的背景知識和技術,在某些課程(尤其是涉及開發的課程)中還提及相關的實現方法,并引導對它們感興趣的學生開展自學。通過網絡系統的應用,使學生提前接觸到網絡工程相關專門知識,無形中強化了學生的專業意識。
2.2網絡應用系統在實踐課程教學中的運用
讓學生在實踐中通過網絡應用系統參與基于網絡的處理事務過程,能進一步深化學生對網絡技術的認識,因此我們花了許多精力來探索和實踐網絡應用系統在實踐教學中的運用。在這方面的工作中,首先面臨的是在哪些課程中應用的問題。在網絡工程專業人才的能力結構中,大部分能力都是以程序設計能力為基礎的,而程序設計能力的培養取決于對C語言程序設計和數據結構知識的掌握和運用的程度。因此,我們選擇C語言程序設計和數據結構這兩門課程的課程設計來開展網絡應用系統的運用探索。其次是網絡系統的選擇問題。在兩年前,我們已經嘗試在C語言課程的實驗中使用基于校園網的在線判題系統來實驗內容,用競賽評價機制來判斷學生對知識的掌握程度,這種改革取得了較明顯的效果。從近兩年開始,我們進一步擴展在線判題系統的功能,將在線判題系統引入到C語言程序設計和數據結構課程設計的集中實踐課程中,并設計了專門的教學內容與之配合??紤]到作為才學習完C語言和數據結構理論的初學者,學生要馬上完成較系統的課程設計內容是存在一定困難的。因此,我們所設計的教學內容包括一部分與課程設計內容相似、難度較低并貼近教材中相應章節知識的題目,將它們先給學生去熟悉,從而避免了部分學生對實踐內容不知如何下手的情況。在實踐課程教學過程中,教師只需要引導學生分析課題、制定解決問題的方案,幫助學生解決一些具體的知識運用問題。其他的事情,例如判斷程序正確性、運行過程及結果的評測等,都由在線判題系統來實現。由于有了網絡系統的協助,教師和學生在教學過程中不僅能夠了解班上所有學生完成課題的數量,同時還能獲得所完成內容的時間信息和代碼的執行信息。在教學過程中,學生隨時可以通過系統的統計功能了解自己的排名,無形中就有了競爭的壓力,培養了競爭意識。借助這兩門實踐課程是開設在大一的有利時機,我們在指導學生的課程設計的過程中,有意識地引導他們將部分注意力集中到在線判題系統本身的結構和運行機制上,讓學生及時認識到網絡應用系統的基本架構、使用的主要技術及其與當前實踐課程和后續專業課程之間的緊密聯系。從目前的效果看來,將程序設計競賽網絡系統應用到實踐課程教學中能帶來以下好處:一是形成競爭氛圍,學生整體完整的任務量比前幾年增加不少;二是提高了學生學習的積極性,不認真開展課程設計的情況明顯好轉;三是通過對網絡系統的應用,學生在一年級對網絡應用系統有了具體的認識,對后續專業課程的學習興趣增強。
2.3網絡應用系統在課程考核評價中的運用
在某種程度上,課程考核是推動學生學習的因素之一。傳統的課程考核一般有兩種形式,試卷形式和課程報告形式。前者不能很好地反映出學生的實踐創新能力,后者則很難保證學生是自己完成相應的內容。此外,由于兩種方式都是紙質形式,對于網絡工程專業中占多數的設計類課程,如果要教師在評閱時先判斷答案或作品的正確性,這是一項困難且繁重的工作,現實中難以執行。無紙化考試是未來考核方式發展的一個趨勢,它經濟環保,其技術基礎之一就是網絡技術。既然網絡系統在理論和實踐教學中起到了有效的輔助作用,我們嘗試將其應用到課程考核和評價中。目前,我們主要通過以下三種途徑進行相關實踐:一是將課程考試直接在網絡系統上進行。一個網絡應用系統要用于考試,它需要有在線判題系統相關功能和考試所需的成績處理相關功能。我們在前面提及的在線判題系統中擴展了成績處理相關的功能,使其能夠滿足對考試的有關需求。之后,我們對C語言程序設計實驗這門易于進行嚴格的數據測試的課程通過這個系統直接進行考試,通過試用我們發現這種方式能夠較好地反映學生的動手能力。二是將網絡系統應用于集中實踐課程的考核。我們將第一條途徑所獲得的系統進一步用于C語言相關的程序設計類課程對應的集中實踐課程的考核中。集中實踐課程的考核與單純的課程考試之間有區別,學生在實踐過程中的表現也是非常重要的方面。為此,在設計教學內容時,為了兼顧學生不同能力層次,我們設計了基礎部分和綜合應用部分。前者為必須完成的部分,后者為選做部分。在課程結束時,系統將學生完成的任務量、能夠反映工作的質量的相關信息(如時間、任務正確完成前的錯誤提交次數等)都匯總起來,形成一個初步的成績統計表。指導教師以此表作為重要依據,進一步根據學生的其他實際情況進行最終的判定。進行判定的方式由教師自己把握,可以直接使用系統的判定,也可以增加一部分類似考試的限時設計內容,或者選擇學生完成的任務中的部分內容進行問答式考核。三是將網絡應用系統作為理論考試之外的部分考核工具。大多數理論課程的最終成績一般分為考試成績和平時成績兩部分。對于平時成績部分,由于一般不易于量化,往往都是由教師根據對學生的印象進行粗略的判定,從而不能較準確地反映學生表現的差異。鑒于網絡應用系統提供的便利,我們嘗試利用它們對學生的平時表現進行考核。主要的方法是利用前面提及的網絡教學應用系統中的作業、在線提交、在線批閱以及相關自動記錄、統計功能來分析學生完成課外任務情況的相關數據。有了這些數據,根據一定的分值比例和評分標準就很容易得到這部分的成績,從而形成比較客觀準確的判斷。
3結語
網絡應用范文2
博士生導師,國防科技大學人工智能與智能計算機研究中心主任。 主要研究方向為分布計算技術和人工智能技術。曾獲國家“有突出貢獻的中青年專家”,曾任國家863計劃智能計算機主題第三、第四屆專家組專家。
目前世界上最強大的計算機是互聯網。因此,以前常說“讓我們的計算機賦以聯網的功能”,現在應該說“讓我們的網絡賦以計算的功能”。實現這一轉變的關鍵是要在網絡協議層之上建立面向網絡計算的一體化軟件平臺,這就是中間件,它是當今和未來至少五年最有價值的軟件。
網絡應用表現出生產一體化、應用集成化、組織扁平化、管理綜合化、界面統一化、服務個性化的重要特點,并導致應用系統的復雜性不斷升溫。
從計算的角度看,這種復雜性主要是由于網絡應用對信息資源廣泛協同性的要求所導致的。一方面,企業應用需要協同的信息資源越來越豐富,包括數據、應用、服務和展現等資源的協同等;另一方面,企業對信息資源協同的質量的要求也越來越高,包括擴展性、可靠性、安全性、互操作性、重用性和高效性等。
如何控制網絡應用的復雜性,一靠軟件的層級化體系結構,二靠軟構件技術。
層級結構著力于系統的思維與架構,并通過系統分解的方法控制我們處理問題的難度。面向軟構件的技術與方法可以保證我們有一個較大粒度的思維起點。兩者的有機結合,可以幫助我們理清復雜系統的脈絡,把我們從系統內部繁瑣的細微末節中解放出來,從而為我們控制復雜系統行為提供有力的支持。
從層級結構的觀點來分析,當前網絡應用軟件通常都是在計算機硬件、操作系統和網絡基礎設施之上,構成資源管理、業務邏輯和應用表現三個層次,由于每一次均呈現異構、分布、自主和隨需應變等特征,導致了網絡應用系統集成的復雜性。
中間件通過各種消息、對象、適配器、轉換器、包裝器等機制,對網絡應用各層面的集成給予了全方位的支持。
中間件體系同樣呈現出明顯的層次結構,包括在基礎設施層之上構建的底層通信平臺,在支持資源層數據互訪與交換的數據集成平臺,支持業務邏輯層上各類應用互操作的企業應用集成平臺和支持應用協同工作業務流程管理平臺,支持應用表現軟件開發、部署與運行的企業信息門戶,以及支持企業之間跨越集成的Web服務平臺等。
從構件化的觀點來分析,軟件構件技術通過對軟件模塊的構件化封裝處理,從提供基礎性的技術服務到提供更貼近用戶的、具有一定的業務功能的服務,不斷提升軟件的信息抽象和信息隱藏程度,不斷提高軟件重用的粒度,從而實現大系統的快速構造。
基于構件的軟件生產與組裝,可以實現軟件系統在需求、分析、設計、編碼、測試各個階段上的大規模的重用,并不斷推進軟件生產方式向工業化方向發展。
通常,我們將支持基礎通信設施到應用表現層互連互通互操作的中間件稱為中間件運行平臺,而將基于構件的軟件生產各個階段的中間件稱為中間件開發平臺或開發工具,兩者綜合在一起,構成了目前中間件技術的一個較完整的全局視圖。
正是由于中間件在網絡應用的開發和運行過程中都能夠有效地控制各類復雜性,從而為快速構建網絡應用、及時響應需求變化提供了有力的保障。
中創軟件長期--致力于提供面向網絡應用和集成各個層面的專業中間件產品和服務。
網絡應用范文3
實現方式:軟件設置 運行條件:局域網、Internet 操作難度:
開篇之前需要申明,既然叫進階篇,顧名思義本文對讀者的基礎知識是有一定要求的。因此如果下文中有一時難以理解的術語和基礎知識,大家不妨夜里“補補課”,惡補一下相關概念。
NAS還是DIY文件服務器
在SOHO網絡中一般不會只有一兩臺電腦,在上期中我們已經介紹了通過Windows共享的方式,與工作組中其他電腦進行文件共享。這樣的對等網絡設置非常簡單,性能也還不錯。但如果工作組電腦在三、四臺以上就容易出現文件存儲混亂,且重復存儲的情況。這樣不僅降低了文件的檢索速度,還嚴重影響了硬盤的有效利用率。在這種情況下,就有必要在同一個網段中添加網絡界面的文件存儲介質,也就是我們常說的網絡文件服務器。
在高端領域,有SAN(存儲域網絡)可以滿足需要,但是對于家用而言,價格太高(一般在十萬元以上),而NAS(網絡存儲器)由于成本相對低廉,因此被很多中小企業采用。當然,DIYer還有第三種選擇,那就是DIy一個PC平臺的文件服務器。到底選擇哪一種方案最好呢?
首先被“斃”掉的是SAN,因為成本太高了;然后就是二選一了。這里以筆者測試過的IntelEntry Storage例,其價格在6千元左右(不包括硬盤)。
接著我們再來看看NAS的對手――DIY的PC平臺文件服務器。以筆者的配置為例:Sempron 2500+、C51主板、2GB DDR400。同樣不考慮硬盤,平臺成本在1500元以下。性能比SS4000E不知要強出多少,而且在“隨需應變”上更加靈活。為它配上4個500GB SATA硬盤,就可以實現2TB超大硬盤容量,而且筆者的這塊廉價主板還支持SATA RAID 0/1/5。
可見,作為DIYer,使用SAN或者NAS都不劃算,用家里多余的電腦,自己搭建一臺文件服務器才是上上之策。
配置基于Window的文件服務器
編者注:對于一個存在多臺電腦的小型局域網來說,一臺文件服務器非常有必要存在。假如所有數據文件分別存儲在不同的電腦上很容易造成文件的重復存儲,此外如果這些文件是有特殊用途的,比如賬目、統計表格或者是技術文檔,由于賬目、統計表格的數據需要經常更新,這樣分別存儲不同副本很容易造成各個副本間數據存在差異。而如果是技術文檔,由于需要不斷修正,也容易造成早期的謬誤而被保留下來。文件服務器的好處就在于統一存儲管理,這樣就可以更方便地進行資料同步。
確定了服務器,接下來需要從系統層來完成文件服務器的部署。第一步要做的是搭建操作系統,這里我們選擇WindOWS2003以保證未來添加服務的空間。請注意如果使用了RAID,Windows Server 2003在安裝時會要求載入RAID驅動。
還有一點需要特別注意,請務必將整個硬盤以NTFS格式進行分區和格式化。因為FAT磁盤格式雖然通用性更好,但是卻不支持文件系統權限設置,不能滿足后續應用要求。
用戶管理
在安裝好操作系統后,我們先要編輯系統中的用戶。將局域網中其他計算機的用戶名添加到文件服務器上,并保證密碼一致。
然后修改所有電腦的用戶組為一致名稱,這一步已經在上期的“基礎篇”詳細介紹過了,這里不再重復。
目錄管理
然后就可以設置共享目錄了,這里最重要的就是文件系統權限的設置。
通常而言,設置為“Everyone”都可以讀寫,但是如果想在文件服務器上對不同的用戶創建不同的存儲空間,就需要在文件系統權限上做文章了。假設我們要將A目錄分配給用戶“RobinZhang”使用,而其他用戶對于A目錄只能瀏覽而不能創建、修改文件,就需要這樣做:在“共享權限”窗口點擊“添加”,彈出“選擇用戶和組”窗口。
在其中填入用戶名,點擊“檢查名稱”一“確定”。最后再點選“Robin Zhang”,勾選“完全控制”即可。
這樣一來,對于其他用戶,A目錄只有讀取權限,而對于“Robin Zhang”則完全沒有限制。
磁盤空間管理
配置完共享目錄就好了嗎?雖然目前看起來已經可以正常使用文件服務器了,但是過了一段時間之后你就會發覺有些分區被莫名其妙地撐滿了。搜索一下大文件,原來不同的用戶在自己的私有存儲空間里放了太多東西,看來不限制一下是不行了!
“磁盤配額”就是用來滿足這個需要的,它可以設置在一個分區上某個特定用戶所被允許使用的容量。需要注意,磁盤配額只能基于分區,不能基于目錄。也就是說,它只能限制特定用戶在一個分區內能夠使用的磁盤空間,而不能限制某一個目錄中用戶所能夠使用的空間。
鼠標右鍵點擊盤符一“屬性”一“配額”,這兒有兩個限制的參數,下面一個是警告用的,當用戶超過這個告警值時系統會給這位用戶發去一個警報。而上面者則是最后的底限,一旦用戶使用的磁盤空間達到這個數值了就別想再添加任何內容。
注:用作文件服務器的PC,需要存儲的文件自然很多,因此文件感染病毒的可能性也很高,請務必安裝殺毒軟件以防萬一。
擁有個性的域名
據最近的消息,“.cn”的域名如今已經是白菜價――1元/年。廉價的“.cn”域名固然好,但是國內家用的寬帶接入方式獲得的外網IP大多是動態的(比如ADSL寬帶每隔一段時間重新撥號一次就會更換IP地址,即使像有線通這樣常年不斷線的,也會隔幾周變一下),這樣的話,DNS服務器正向記錄就很容易出問題,而且頂級域名申請起來還需要辦手續,比較麻煩。
如果只是家用,那不妨嘗試一下DDNS――動態域名解析。它可以根據用戶自己提交的IP地址,實時更新DNS服務器的正向和反向記錄。目前有很多服務器都提供DDNS服務,而且其中有不少是免費的,比如國內著名的花生殼()。您只需要在網站上注冊一個賬戶就可以擁有10個免費的二級域名,按照自己的喜好注冊即可,最后裝上“花生殼客戶端”,像登錄MSN一樣登錄就可以了。完成之后,需要驗證一下是否奏效。在Windows命 令行(“開始”-“運行”)下輸入:
nslookuo
返回值一般是這樣的:
Server:
Address:
Non-authoritative answer:
Name:
Address:
如果返回的IP地址正是你的外網IP地址,就說明DDNS已經奏效。接下來我們就可以向外網開設各種服務了。
架設FTP服務器
說到FTP,絕大多數讀者應該比較熟悉。利用我們之前架設好的文件服務器以及上一步所申請的動態域名,就可以在家里架設一個FTP服務器,隨時隨地將自己的文件與親朋好友分享,而且當自己不在家的時候也能對文件服務器進行管理。
在工具選擇上,筆者推薦使用Windows平臺上老牌的FTP服務端軟件Serv-U。
安裝過程并不復雜,一路“Next”就可以完成整個安裝。第一次啟動Serv-U的時候會要求你新建一個“域”。對于IP地址,筆者建議不要填寫,系統會自動找尋一個可用的IP。而域名自然用我們前面注冊的二級域名,端口請選擇默認的“21”。在完成這些設置之后,服務就啟動了。
基本配置就緒,接下來該輪到用戶管理了。此處需要創建一個FTP用戶并為其設置一個高強度的密碼,同時還要支配給他一個主目錄,最后還有必要將用戶限制在主目錄中以免自由訪問到系統的其它目錄。
下載過FTP的用戶一定想過并嘗試過能否多線程下載,不過多線程下載會嚴重占用服務器資源,因此最好對用戶的下載行為進行一些限制。Serv-U可以限制每一個IP地址只能發起1個連接、限制上傳和下載速度,同時還能限制一個賬戶允許同時連接的最大數量。經過這樣一番設置之后,FTP服務器就不會那么容易被“拖垮”了。
當然FTP不僅有下載功能,上傳也是其重要組成部分。當需要上傳時,我們可以新建一個用戶專門從事這項工作?;驹O置和之前下載用戶的步驟是一致的,不過在設定“目錄訪問”的權限時,需要賦予它文件的讀取、寫入、追加目錄的列表以及創建目錄等權限。但是切忌賦予刪除、執行文件的權限,否則是不太安全的。
最后一步,就是要讓Serv-U在系統啟動的時候自動運行。我們只需要勾選“自動開始”,這樣Serv.U就會將自己加入到Window服務列表里,并自動啟動。
至此,FTP服務的設置基本完成,不過最后別忘了--在寬帶路由器上將端口2l映射到內網服務器的IP地址上(詳細設置請見上期的基礎篇)。
完成后我們可以嘗試訪問T自己的FTP服務器,在其它電腦上打開IE瀏覽器并在地址欄輸入“ftp://:@:21”,如果錯誤再進行調試。
開設FTP后,無疑將我們本來只能作用于本地SOHO網絡的文件服務器擴展到了幾乎無限的Internet上,這樣一來不論SOHO網絡的用戶身在何處都可以對文件服務器進行操作了。
小結
網絡應用范文4
關鍵詞 計算機;網絡應用技術;原則;探討
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)01-0110-01
計算機的迅速普及和網絡應用技術的飛速發展,給人們的生活帶來了前所未有的便利,不過人們使用計算機和網絡應用技術的問題也逐漸顯現。為此,運用過程中應遵守一定的原則以充分發揮計算機和網絡應用技術潛力,使其更好的為人們的生產生活服務。
1 遵守簡約性原則
計算機與網絡應用技術使用過程中應遵守簡約原則,以滿足實際生產需要,提高經濟效益。為此應重點做到以下兩點:首先,充分認識計算機與網絡設備的更新周期,加強重要設備的維護和保養,以減少設備大修成本開支。例如,企業可在重要的計算機與網絡應用技術相關設備旁設立醒目的標志,以達到提醒工作人員的目的,避免其給設備造成無意破壞。另外,當前計算機和網絡設備更新換代快,企業中很多設備已很難滿足實際生產需要,為此,應加強軟件系統的升級,并根據生產需要和自身經濟實力更新計算機與網絡設備,要求配備的設備以簡約實用為主,盡量不要安裝與實際生產工作無關的軟硬件系統;其次,購買計算機與網絡應用技術相關設備時,應認真分析設備參數,從而購買合適配置的設備,避免資金的浪費;最后,相關技術人員應加強計算機和網絡技術知識的學習,不斷提高自身技術水平和操作技巧,最大限度的發揮計算機與網絡應用技術潛力,有效避免不必要的資源浪費,為企業的生產提供良好的技術支撐。
2 遵守規范性原則
計算機與網絡應用技術使用時應遵守規范性原則,只有這樣才能提高企業管理和員工工作效率,保證企業生產工作的有序開展。為此,應注重以下三個方面的有效落實:首先,制定計算機和網絡應用技術規范標準,要求工作人員實際工作中認真執行。經調查很多企業計算機與網絡應用技術人員,工作時不規范操作時有發生,一方面增加了工作失誤率,另一方面往往導致計算機軟、硬件損壞,影響工作效率的提高的同時,增加不必要的維修成本開支;其次,加強規范操作宣傳。企業應加大計算機與網絡應用技術規范操作宣傳力度,讓企業員工認識到規范操作的重要性,使其在工作中自覺規范使用行為,為保證計算機設備的高效運營創造良好條件。例如,企業可在辦公室會車間張貼宣傳標語等;最后,加強計算機與網絡應用技術相關設備的使用監督。企業應成立專門的監督部門,負責監督計算機等相關設備的使用情況,對不按照規范標準操作的行為應及時給與糾正,嚴重時給予懲罰以增強工作人員對規范性操作的認識。
3 遵守科學性原則
計算機與網絡應用技術使用過程中,遵守科學性原則至關重要。首先,要求企業技術人員努力學習和探討計算機與網絡應用技術專業知識,例如,參加計算機與網絡應用技術培訓班等,不斷提高自身專業技能和綜合素質,以科學的理論指導實際生產工作;其次,注重科學意識的培養。實際工作中技術人員應注重培養自身科學意識,以科學的眼光分析計算機與網絡應用技術運用過程中存在的問題,并經過詳細的探討,找出問題出現的原因,進而制定科學、合理的解決方案,同時還應保證解決方案的有效性,以保證問題能夠有效解決,只有這樣才能使計算機和網絡應用技術更好的為實際生產服務;最后,根據企業的發展規劃和制定的戰略方案進行科學的分析,引進有助于企業未來健康發展的計算機與網絡應用技術,以不斷提高企業競爭力。
4 遵守適度性原則
不可否認計算機與網絡應用技術為企業的生產作出較大貢獻,但是實際運用時應遵守適度性原則。首先,正確對待計算機與網絡應用技術在實際生產工作中的應用,不可過分的依賴。一方面企業應根據生產需要給相關部門配備相關設備,以保證這些部門的正常運營。另一方面企業應結合自身性質和發展規劃,準確把握所配設備數量,尤其應避免盲目追求高端產品增加購買設備的成本開支;其次,要求相關部門認真統計計算機與網絡應用技術所用設備的實際情況,并及時上報損壞或無法正常工作設備。企業根據設備的使用和損壞情況,進行合理的更換。例如,對于給企業生產造成較大影響的設備應及時更換性能良好的設備,而對于給實際生產活動影響較小的設備,可推遲更換或取消,以減少不必要的成本開支;最后,企業應站在全局角度分析計算機與網絡應用技術運用情況,及時發現運用過程中存在的問題,并有技術團隊制定優化方案,以減少技術因素給正常的生產活動造成影響。
5 遵守效益性原則
企業的長遠發展需要良好的效益支撐,因此,運用計算機與網絡應用技術時企業應嚴格遵守效益性選擇。
1)當企業做出有關計算機與網絡應用技術方面的重要決定之前,應充分論證所需成本與效益之間的關系,且不可為了單純的追求信息化而裝備使用幾率很小的設備。2)利用計算機與網絡應用技術創造經濟效益的多少受很多因素影響,一方面與相關設備的運行情況有關,另一方面與工作人員的技術水平有關。因此,企業應在重點部門或重要網絡位置安裝性能較好的設備,通過定期開展培訓活動,使工作人員掌握計算機與網絡應用技術操作技巧,實現人力資源和設備資源的良好匹配,以最大限度的發揮計算機與網絡應用技術經濟效益。3)定期派出技術人員到先進單位考察學習,找出計算機與網絡應用技術與其他企業的差距,通過改進運用方法或策略不斷縮短與其他企業的差距,以提高企業的綜合實力。
6 總結
計算機與網絡應用技術顯著提高了企業生產管理效率,為很多企業創造了巨大的利潤。因此,實際生產工作中應嚴格遵守上述原則,及時發現計算機與網絡應用技術方面的問題,充分發揮計算機與網絡應用技術潛能,為企業長遠、穩步發展奠定堅實的基礎。
參考文獻
[1]畢燾,屈曉宇,張建國.計算機與網絡應用技術原則研究[J].計算機光盤軟件與應用,2012(23):121,123.
[2]柏英耀.計算機與網絡應用技術原則研究[J].科技傳播,2013(05):189-190.
[3]許琳.計算機與網絡應用技術原則研究[J].中國新通信,2013(18):75.
[4]畢建新.試析計算機及網絡應用技術的若干原則[J].計算機光盤軟件與應用,2012(01):111-112.
[5]詹海龍.計算機及網絡應用技術的實踐原則[J].科技致富向導,2013(18):220.
網絡應用范文5
摘要:如何有效的收集網絡應用服務的基本信息,是服務審計系統的一個難點.采用接人控制的方式,在每臺服務器上強制安裝信息采集控件,用于對各種網絡應用服務信息進行采集并上報給審計服務器進行審計,用戶接入網絡前必須經過應用服務的審計,從而對眾多的應用服務進行有效的管理。
隨著Internet的發展,各種各樣的網絡應用服務也層出不窮,傳統的如DNS、Email、Web和FTP等,時髦的如P2P、網絡證書、網絡電話和軟件倉庫等。面對如此眾多的網絡服務,怎樣進行有效、規范的管理?怎么確保網絡應用服務的健康、有序的發展?這就是擺在各個網絡信息管理員面前迫切的問題。網絡信息服務審計系統可以解決這個難題,同時也是網絡安全研究的一個熱點。
本文結合高校的特色和網絡應用的實際情況,對網絡應用服務管理進行了研究,提出了采用接人控制的網絡應用服務審計系統的解決方案,通過實踐證明,該系統對高校的應用服務系統是一種切實有效的管理方式。
1網絡服務審計
1.1什么是網絡服務審計
“審計”的英文單詞為“Audit",可解釋為“查賬”,兼有“旁聽”的涵義。由此可見,早期的審計就是審查會計賬目,與會計賬目密切相關。審計發展至今,早已超越了查賬的范疇,涉及到對各項工作的經濟性、效率性、合法性和效果性的查核,其基本目是確定被審查對象與所建立的標準之間的一致或不一致的地方。
網絡服務審計是指對網絡服務提供者所提供的服務是否遵守有關的法律和規章制度、是否登記備案、其服務內容是否超越所登記備案的范圍、其是否已有效地達到了預期的結果等進行的檢查與核查行為。
1.2網絡服務審計的必要性
傳統的網絡服務審計可能非常耗費時間,通過對計算機逐個進行端口掃描、漏洞掃描或者鏡像監聽,獲得所需要的信息后進行審計和核查。但如果計算機更改服務提供的端口號、用戶防火墻屏蔽了端口掃描或者采用動態端口提供服務,那么就無法及時獲得這些必要的信息了。
對網絡信息管理員而言,如何有效的控制網絡中的信息服務、如何掌握信息服務提供者所提供的服務類型是否超越所登記備案的范圍、如何及時掌握統計和分析網絡中信息流的動態情況等都是一個很繁瑣和復雜的事情。
通過對網絡應用服務的審計,能夠及時獲取服務提供者所提供的網絡應用服務,能夠及時掌握用戶對信息服務的訪問行為,能夠及時發現有無違規的信息與訪問,能夠及時發現信息的泄露和敏感信息的訪問等。
2網絡應用服務審計系統架構
結合高校的特色和網絡應用的實際情況,采用接人控制的網絡應用服務審計系統由三部分組成:
2.1IEEE802.1x網絡訪問控制
IEEE802。Ix協議是基于端口的訪問控制協議(portbasednetworkaccesscontrolprotocol),主要解決以太網認證和訪問控制方面的問題。目前很多高校校園網都采用802.ix用于對用戶接入校園網的行為進行控制。
在802.1x初始狀態下,以太網交換機上的所有端口處于關閉狀態,只有802.1x數據包才能通過,或者只能訪問GuestVLAN內的特定網絡資源(如網絡應用服務審計服務器),而另外的網絡數據流都被禁止。當用戶進行802。lx認證時,以太網交換機將用戶名和密碼傳送到后臺的認證服務器上進行驗證。如果用戶名和密碼通過了驗證,則相應的以太網端口打開,允許用戶對網絡的訪問,并部署AAA服務器下發的訪問控制策略。
802.1x主要是解決網絡接人的問題,未通過認證的用戶將無法使用網絡,這樣可以確保接入用戶的合法性。同時,當用戶認證通過后,由服務審計服務器判定該用戶是否安裝Java數據采集控件,配合AAA服務器決定用戶是否能夠訪問網絡。
2.2Java數據采集控件
數據采集控件的實現有兩種方式:一是集成到802.lx客戶端中,二是單獨的控件。Java由于其跨平臺、跨操作系統的特性而成為首選。這樣不管用戶使用的是什么操作系統、使用什么軟件提供服務,都能很方便的進行數據采集。
Java數據采集控件主要完成數據采集的工作,當用戶第一次連接網絡時,強制安裝該控件。如果用戶重新安裝操作系統,當用戶再次連接網絡時,也將被強制安裝該控件。
未安裝數據采集控件的計算機,即使通過802.1x認證,也將只能訪問服務審計服務器,而不能訪問其他的網絡資源。
數據采集控件負責采集計算機操作系統類型及版本、開放的端口、提供的服務和流量等信息,并上報給服務審計系統。
2.3服務審計服務器
服務審計服務器是整個系統的核心,主要有三個功能:一是和AAA服務器配合,確保所有接人網絡的計算機合法性,并已安裝數據采集控件。二是和Java數據采集控件通信,將數據采集控件報送的信息存儲到數據庫中。三是實現信息服務備案、查詢管理、審計分析、實時審計和統計報表等功能。其中審計分析采用MPMF(multi-prioritymemoryfeedback)流水線處理算法,其處理能力可以承載高速網絡的審計處理。
2.4后臺數據庫服務器
數據庫服務器可以采用市面上主流的大型數據庫管理系統,如()racle,SQLServer,Sybase等,服務審計服務器通過ODBC/JDBC等數據訪問接口來無縫地連接這些數據庫系統。
同時,通過數據庫復制來實現數據庫的分布和同步,以使網絡應用服務審計系統具備可擴展的數據處理能力,保證在網絡流量日益增大的情況下系統可以可靠地運行。
3工作流程
3.1計算機接入網絡
3.1.1802.lx認證
當計算機發起802.1x認證時,交換機將用戶名和密碼傳送到后臺的AAA服務器,由AAA服務器進行合法性判定。當用戶未通過802.1x認證時,對網絡的訪問受限;當用戶通過802.1x認證時,還需要由審計服務器進一步確認計算機上是否安裝Java數據采集控件。
3.1.2Java數據采集控件確認
計算機通過802.1x認證后,AAA服務器通知交換機打開端口并部署相應的訪問控制策略,將所有網絡訪問重定向到服務審計服務器。
如果計算機上已經安裝Java數據采集控件,當檢測到計算機網絡狀態已連接時,自動向服務審計服務器發出通知,告知該計算機已接入網絡。服務審計服務器接到通知后,將信息記錄到后臺數據庫服務器中,并通知AAA服務器下發新的訪問控制策略,允許計算機訪問其他的網絡服務。
如果計算機沒有安裝Java數據采集控件,服務審計服務器不會收到通知,這時用戶所有的訪問都被重定向到服務審計服務器,而不能訪問其他的網絡服務川。
3.2網絡應用服務審計數據采集
數據采集控件定時和服務審計服務器進行通信,將采集的信息上報服務審計服務器。服務審計服務器將這些信息記錄到后臺數據庫服務器中,用于后續的查詢、統計和審計等。
如果服務審計服務器在一定時間內未收到數據采集控件的通信信息(單次通信超時為60秒,如果連續5次通信未成功,則視為通信中斷),服務審計服務器通知AAA服務器斷開該用戶的網絡連接。
采集的審計數據一般包括下邊的三個部分:
1)主機識別:連接到網絡上的活動計算機的IP地址、MAC地址、802.1x用戶名、交換機管理IP地址和交換機端口等數據,這些數據可以由802.1x服務提供。
2)主機描述:連接到網絡上的活動計算機的操作系統、運行的網絡服務及其版本信息、計算機開放的端口等數據,這些數據由Java數據采集控件提供。
3)服務描述:連接到網絡上的活動計算機的哪些網絡服務處于激活狀態、流量是多少等數據,這些數據由Java數據采集控件和AAA服務器聯合提供。
3.3網絡應用服務審計
網絡應用服務審計系統負責對采集到的信息進行審計,并根據預定設置,采取相應的措施。
審計可分為三個級別:高優先級、中優先級和低優先級。
高優先級審計主要用于網絡中重要服務的審計,包括兩個方面:一是所允許的服務運行是否正常,二是是否有未允許的服務在運行。高敏感度審計發現網絡中的重要服務出現問題時,會立即以短信方式通知管理員進行處理,從而確保重要服務的正常運行。
中優先級審計主要用于網絡中非重要服務的審計,也包括上述兩個方面,但發現問題時,只是以告警信息或者郵件的方式提示管理員進行處理。
低優先級審計則用于網絡中的大部分用戶,著重于信息的收集和保存,以備非實時審計、統計分析用。
為滿足高速網絡中服務審計的需要,采用了MPMF流水線處理算法。MPMF算法根據審計系統的過程模型以及各個部分的特點,合理劃分各個部分的層次以及優先級順序。
3.4計算機從網絡中退出
當計算機正常從網絡中退出時,數據采集插件停止工作,交換機端口恢復到關閉狀態。
當計算機非正常退出時(如突然斷電、計算機死機等),服務審計服務器在一定時間內未收到數據采集控件的通信信息(單次通信超時為60秒,如果連續5次通信未成功,則視為通信中斷),服務審計服務器通知AAA服務器斷開該用戶的網絡連接,交換機端口恢復到關閉狀態。
網絡應用范文6
關鍵詞:無線網絡;應用;運行管理;信息安全
1 無線網絡應用的問題分析
1.1 無線網絡的接入問題
作為企業的辦公網絡,有線方式為必選,在建設無線網絡時需要有整體的規劃方案,以統籌實現無線和有線網絡對企業互聯網出口、局域網資源的應用,實現無線與有線共同的信息安全防護等。但較為復雜的企業辦公區布局和網絡結構,無線網絡的接入還需要考慮無線AP的布局、無線網絡的局端設備與局域網核心設備的路由及策略等等方面的問題,比如只能無線用戶訪問互聯網、可訪問互聯網和部分內部信息系統、僅部分內部信息系統、僅局域網全部信息系統等。
1.2 無線網絡的運行管理問題
運行管理是相對長期的過程,企業的內部員工、訪客等需要通過智能手機、平板電腦、筆記本電腦等接入網絡來訪問互聯網、企業資源等,通常做法為依賴于一組內部用戶(如前臺和IT人員)來創建、維護訪客無線網絡的接入帳戶,這樣使得資源消耗的同時還可能達不到企業要求的靈活性。
另外,有的無線網絡相關策略或權限分配不夠嚴謹或細致,必然導致訪客接入網絡后,企業所有的信息資源都可理論上進行訪問,這樣的情況下,在企業商業秘密防護或信息安全防護等存在隱患的同時,在無線網絡的管理方面還需提供無線網絡訪問的審計機制,需要明晰無線用戶是否進行了訪問、用什么設備進行了訪問、在哪里進行了訪問、訪問了哪些內容等。
1.3 無線網絡應用的信息安全問題
當前,信息安全上升到國家安全的高度,企業的信息安全、商密防護也與企業的發展息息相關。因無線網絡的傳輸特殊性較有線方式更為特殊、更易被入侵或感染等,還有接入網絡后訪問資源的各種情景等,必然使得企業對無線網絡應用后的信息安全問題尤為思考和探索,并著力需要考慮企業信息資源的泄密及其防護問題。
2 無線網絡建設與應用的建議
2.1 合理規劃網絡構架
部署無線的企業網絡中,網段的劃分宜盡可能的細化,包含有線、無線的用戶上網部分,IP地址規劃也宜整體固定IP,并且,除動態分配IP地址的無線網絡外,還應該使用相應的手段杜絕私接路由器等,這樣可避免私接路由器時提供無線網絡的出口且不容易后續出現問題時的追查,以為整個網絡上網行為審計打下良好記錄。此外,無線網絡的AP選型方面,應充分考慮傳輸的加密型、抗干擾、跨AP的接入連續性、設備可承載的用戶數量等。
在無線網絡與有線網絡匯聚的企業網絡核心路由上,應根據企業對無線網絡可訪問信息資源(互聯網或內部資源)的定義進行策略制定,以實現指定用戶只能訪問互聯網、指定用戶可訪問互聯網和部分內部信息系統、指定用戶僅部分內部信息系統、指定用戶僅局域網內部系統等。
2.2 科學建設運維機制
無線網絡的運維機制建立在科學的網絡構架之后,與網絡的整體規劃密切相關。運維管理機制著重在用戶可訪問資源的目的地和日常的接入管理方面??稍L問資源的目的地由網絡規劃路由決定,這里就日常的接入管理略作探討。
一方面,企業應建立涵蓋本地及外地所有所屬員工的統一身份的認證管理機制,并將無線網絡的接入也一并納入,這樣可為企業的內部員工解決接入時的免維護目的,可提高各辦公人員無線網絡接入的方便性,此外,還能使得外地所屬員工接入體驗時的“歸屬感”。
另方面,可以通過有關技術手段和管理機制,將訪客的接入授權下放到接洽人,由接洽人來授予訪客網絡訪問的賬號信息等,接洽人通過友好的管理界面,對訪客的基本信息做必要的錄入后可為訪客分發賬號,接洽人需對訪客的操作監督,這樣可大大地降低運維人員的工作量。
最后,需要建立無線網絡的接入時間、接入地址、使用人、授權人、接入點軌跡,訪問目的地、訪問操作等方面的上網審計機制,便于后期的統計、分析及追溯。
2.3 積極構建安全防護
無線網絡的安全防護方面,應有頂層設計,應根據無線網絡的應用資源(如僅互聯網、互聯網和內部資源都包括、僅內部資源等等)制定不同的安全防護策略,應將無線網絡與有線網絡的安全防護統籌考慮和規劃建設。
首先應加強無線網絡接入層面的安全防護機制,避免無線網絡接入層方面的管理框架洪水、未認證入侵、偽冒AP洪水、零探測響應等信息安全問題。然后就是無線網絡的訪問授權上,應建立靈活、不同的訪問權限。靈活的權限便于建立用戶或用戶組與訪問資源的關聯,即角色劃分。不同的訪問權限可在網絡VLAN細化的基礎上結合源地址指定目的路由、核心系統不允許無線訪問而僅有線網絡訪問的技術防護等手段來實現。總之,需要根據網絡的類型、用戶的類別按照最小授權的原則,最大可能的不允許訪客訪問內部信息資源。