前言:中文期刊網精心挑選了計算機網絡維護論文范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網絡維護論文范文1
1.1計算機網絡安全管理的重要性
目前大多數醫院都是利用計算機網絡對整個醫院的日常運營進行管理和控制,同時醫院還會將病患的個人資料上傳到局域網中,以供網內各醫院診斷病情時使用。因此,一旦醫院計算機網絡發生安全事故,就會造成醫院日常工作的癱瘓,而且病患的個人信息也極有可能泄露,從而使病患的隱私受到侵犯。由此可見,確保醫院計算機網絡的不間斷工作以及確保醫院計算機網絡中各種數據信息的保密性、完整性是十分必要的。另外,穩定安全的計算機網路還可以推動醫療行業的進一步發展,給醫院帶來巨大的經濟效益和社會效益,進而推動我國社會醫療保障的進步。
1.2醫院計算機網絡安全管理中常出現的問題
計算機網絡在工作過程中難免會出現問題,我們通過調查研究發現,計算機網絡出現的問題主要集中在硬件問題、軟件問題以及人工失誤三個方面。
1)計算機網絡的硬件問題
計算機硬件是整個計算機正常工作的基礎,良好的硬件設施可以確保計算機的高效運行。但是在實際中,一些醫院的計算機設備嚴重的不合格,在使用過程中經常出現這樣和那樣的問題。例如,醫院所使用的計算機主機比較落后,計算機的運行速度無法滿足醫院的日常工作要求,經常出現死機問題,給醫院的日常工作帶來了很大的困擾。另外,一些醫院使用的光纜、光纖質量不過關,日常工作中容易出現網線斷開的情況,嚴重的阻礙了醫院工作的順利開展。
2)計算機網絡的軟件問題
計算機軟件是計算機能夠正常運行的關鍵所在,在日常的工作中經常會出現以下一些問題。①計算機軟件與計算機系統不兼容,從而造成計算機軟件無法正常使用,嚴重的有可能造成整個醫院計算機網絡的癱瘓;②計算機中的殺毒軟件更新滯后。殺毒軟件是計算機網絡抵抗病毒和黑客入侵的主要手段,但是一些醫院計算機網絡中殺毒軟件的更新與市場中殺毒軟件的更新嚴重脫節,以至于殺毒軟件無法抵御新型病毒的入侵。
2如何做好計算機維護與網絡安全管理
2.1醫院需要從制度上加強計算機網絡安全管理
醫院需要建立起一套完整的計算機網絡安全管理機制,將計算機安全管理責任落實到具體個人,增強醫院工作人員的計算機網絡安全意識。醫院可以招募專業的計算機人才負責醫院內計算機網絡的維護工作,由專業的人員負責整個計算機網絡安全維護的責任。另外,醫院要重視保密信息的保護與訪問管理,醫院可以對保密信息的訪問設置一定的登陸權限,只有達到一定權限的人才能訪問保密信息。同時,醫院要將保密信息與普通信息分開保存處理,以確保保密信息的安全性。
2.2醫院要提高網絡安全管理技術水平
1)醫院要做好計算機硬件的安全管理工作
對于計算機硬件的安全管理,醫院要從硬件采購環節開始,選購時要派專業的技術人員陪同,首先要考慮計算機硬件的質量,其實再考慮成本,同時在計算機硬件的安裝與調試過程中要有專業技術人員的指導參與。尤其要注意的是,我們要用兩臺設備進行數據的存貯以及兩臺服務器維持計算機系統的正常工作。之所以要這樣做是因為,醫院計算機網絡中的數據大都是有關病患隱私以及醫院財務狀況的保密數據,因此服務器以及存儲設備都用兩臺可以保證其中一臺出現故障時不影響數據的存儲與保護,并且能夠確保計算機系統的正常工作。
2)醫院要提高計算機網絡的軟件技術水平
首先醫院要采用一個可操作性強和性能穩定的操作系統,并且要做好系統的升級與更新工作,及時的修補操作系統漏洞。其次,為保證醫院數據庫的安全,計算機管理人員要及時的清除數據庫中的不必要用戶,同時管理員還要定期的更換數據庫的登陸密碼,避免非法登陸數據庫的情況出現。最后,醫院要注意防護來自醫院以外的非法網絡入侵,定期更新殺毒軟件抵御網絡病毒,并且醫院還要實時監測計算機網絡系統,確保醫院能夠及時的應對非法入侵,從而保證計算機網絡的安全。
2.3醫院要加強醫務人員的計算機知識普及
為避免因人為操作失誤而產生的安全問題,醫院的醫護人員都應該具備基本的計算機知識。醫院要定期對醫務人員進行計算機知識培訓,要求醫務人員熟練掌握涉及到自身工作職責的計算機操作技能。
3結束語
計算機網絡維護論文范文2
關鍵詞:計算機網絡;安全維護
一、計算機網絡安全概述
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境中,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安全包括信息的安全性、保密性、完整性。參照ISO給出的計算機安全定義,認為計算機網絡安全是指:“保護計算機網絡系統中的硬件,軟件和數據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網絡系統連續可靠性地正常運行,網絡服務正常有序?!?/p>
二、計算機網絡系統安全維護策略
(一)計算機病毒的防御
防御計算機病毒應該從兩個方面著手,首先應該加強內部管理人員及使用人員的安全意識,使他們能養成正確上網、安全上網的好習慣。再者,應該加強技術上的防范措施,比如使用高技術防火墻、使用防病毒工具等。具體做法如下。
1.權限分級設置,口令控制
很多計算機系統常用口令來控制對系統資源的訪問,這是防病毒進程中,最容易和最經濟的方法之一。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。在選擇口令應往意,必須選擇超過6個字符并且由字母和數字共同組成的口令;操作員應定期變一次口令;不得寫下口令或在電子郵件中傳送口令。通常簡單的口令就能取得很好的控制效果,因為系統本身不會把口令泄露出去。但在網絡系統中,由于認證信息要通過網遞,口令很容易被攻擊者從網絡傳輸線路上竊取,所以網絡環境中,使用口令控制并不是很安全的方法。
2.簡易安裝,集中管理
在網絡上,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網絡維護管理的效率和質量,而且涉及到網絡的安全性。好的殺毒軟件能在幾分鐘內輕松地安裝到組織里的每一個NT服務器上,并可下載和散布到所有的目的機器上,由網絡管理員集中設置和管理,它會與操作系統及其它安全措施緊密地結合在一起,成為網絡安全管理的一部分,并且自動提供最佳的網絡病毒防御措施。
3實時殺毒,報警隔離
當計算機病毒對網上資源的應用程序進行攻擊時,這樣的病毒存在于信息共享的網絡介質上,因此就要在網關上設防,在網絡前端進行殺毒?;诰W絡的病毒特點,應該著眼于網絡整體來設計防范手段。在計算機硬件和軟件,LAN服務器,服務器上的網關,Internet層層設防,對每種病毒都實行隔離、過濾,而且完全在后臺操作。
(二)對黑客攻擊的防御
對黑客的防御策略應該是對整個網絡系統實施的分層次、多級別的包括檢測、告警和修復等應急功能的實時系統策略,方法如下:
1.包過濾技術
包過濾是最早使用的一種防火墻技術,它的第一代模型是靜態包過濾,使用包過濾技術的防火墻通常工作在OSI模型的網絡層上,后來發展更新的動態包過濾增加了傳輸層,包過濾技術工作的地方為各種基于TCP/IP協議的數據報文進出的通道,它把這兩層作為數據監控的對象,對每個數據包的頭部、協議、地址、端口、類型等信息進行分析,并與預先設定好的防火墻過濾規則進行核對,一旦發現某個包的某個或多個部分與過濾規則匹配并且條件為阻止的時候,這個包就會被丟棄。動態包過濾功能在保持著原有靜態包過濾技術和過濾規則的基礎上,對已經成功與計算機連接的報文傳輸進行跟蹤,并且判斷該連接發送的數據包是否會對系統構成威脅,一旦觸發其判斷機制,防火墻就會自動產生新的臨時過濾規則或者把已經存在的過濾規則進行修改,從而阻止該有害數據的繼續傳輸。
2.應用技術
應用協議分析技術工作在OSI模型的最高層—應用層上,在這一層里能接觸到的所有數據都是最終形式,可以實現更高級的數據檢測過程。整個防火墻把自身映射為一條透明線路,當外界數據進行防火墻的客戶端時,應用協議分析模塊便根據應用層協議處理這個數據,通過預置的處理規則查詢這個數據是否帶有危害,由于這一層面對的已經不再是組合有限的報文協議,所以防火墻不僅能根據數據層提供的信息判斷數據,更能像管理員分析服務器日志那樣分辨危害。由于型防火墻基于技術,以犧牲速度為代價換取了比包過濾防火墻更高的安全性能,在數據交換頻繁的時刻,防火墻就成了整個網絡的瓶頸,所以防火墻的應用范圍還遠遠不及包過濾防火墻。
3.狀態監視技術
計算機網絡維護論文范文3
論文摘要:作為專業性及技術性很強的一門課程,如何開設能同步當前市場及網絡環境的課程內容,給當前“計算機網絡”課程的教學提出了新的要求。在闡述了當前“計算機網絡”教學存在若干問題的基礎上,提出了一種基于市場導向的“計算機網絡”課程內容規劃,并對課程實施提出了相關看法。
“計算機網絡”課程是高等學校計算機與信息技術相關專業的專業主干課程,該課程講解以較成熟的網絡技術為主,系統介紹了有關“計算機網絡”的概念、基本原理及其應用技術。通過該課程的學習使學生系統了解“計算機網絡”的基本概念,掌握局域網技術和因特網技術、實用網絡技術與網絡安全等內容,學會跟蹤目前成熟的網絡實用新技術,了解網絡發展前沿,為日后繼續學習打下一定的基礎。
伴隨著當前教學以實用性、市場導向為目的的改革趨勢,對當前的“計算機網絡”課程教學提出了更高要求,為此“計算機網絡”課程的教學內容創新構建及規劃極其重要。
一、當前教學現狀問題分析
1.教學體系不完整
就目前說來,“計算機網絡”課程的教學體系不很完整,受到課程的限制,很多學校的“計算機網絡”課程僅僅作為一門72學時的理論課程開設,部分學校開設了實驗課程,可是也非常短暫。部分學校僅僅以突出理論引導為中心,而部分學校淡化了理論教學,“計算機網絡”課程的教學基本上就是簡單的路由和交換技術,課程開設中對于無線網絡技術、網絡安全模塊、網絡維護和管理模塊、網絡編程模塊基本上很少問津,這樣的教學體系很難滿足當前“計算機網絡”教學的要求。
2.教材體系構建存在問題
就目前說來,“計算機網絡”課程的教學用書層出不窮,然而作為一整套的教學體系教材,一方面,當前“計算機網絡”課程的教學課時具體規劃難以滿足,是開設1個學期,按照72學時走,還是按照128學時走?實驗教學的比例占多少?實驗和理論是同步開設還是分開?是否要開設2學期,是否按照通信原理-》“計算機網絡”-》“計算機網絡”技術-》“計算機網絡”安全和管理這個步驟開設?這樣做需要多少課時?這些都是問題。
3.實驗課程的教學平臺存在落后性
由于“計算機網絡”的時代性很強,開設的實驗課程要體現和新技術的同步,對“計算機網絡”實驗室的要求很高,比如路由器和交換機,可能要使用相對較新穎的設備型號,這樣才能同步教學,過老的設備可能不支持新的技術,另外學生也難以達到學以致用的目的。升級軟件系統可以做到一定的擴充,但是部分硬件系統用軟件還是難以替代的。所以這對“計算機網絡”實驗室的更新提出了要求。
4.相關網絡平臺及其軟件的選擇問題
由于存在學生的就業選擇及其就業導向問題,需要面對如下問題進行選擇:構建的“計算機網絡”課程教學環境是基于微軟的.NET平臺作為網絡編程開發還是基于SUN的JAVA進行?基于UNIX構建服務器還是Windows Server服務器來構建平臺?數據庫服務器的構建怎么做等等?
5.相關新技術的引入滯后和過時技術未能及時淘汰之間存在問題
“計算機網絡”實際教學上存在的問題是,新技術往往不能很快引入實際教學環境,而已經過時的技術依然占用大量的篇幅,這樣對“計算機網絡”課程教學的導向性造成了障礙,目前本著以就業和市場需求為導向的教學要求,實際上沒有做到同步。
該課程設計的教學內容基本上以TCP/IP網絡模型進行組織,涉及的內容廣泛,部分知識點跟隨Internet上出現的新技術展開,如無線局域網等相關技術。另外,隨著硬件技術的飛速發展,很多網絡技術目前已不再使用,例如早期的共享式以太網、無盤工作站等在當前網絡環境下講述,基本上已經沒有意義。組網模塊中的平臺問題也需要跟隨市場潮流進行更換。例如服務器操作系統不再以Windows 2000 Server或者Netware為中心,客戶機平臺如果再以Windows 98為核心進行闡述,明顯則跟不上時代潮流的要求。部分軟件在后續版本上也出現了較大變化,增加了更多先進的網絡和管理功能,例如數據庫服務器等。
二、“計算機網絡”課程的教學內容規劃
為此,筆者認為重新規劃“計算機網絡”課程的教學內容,使該課程的教學體現先進性和市場的同步性,體現結構的完整性就尤為重要?!坝嬎銠C網絡”課程的教學內容規劃中,基于TCP/IP模型為主線,以OSI模型為理論向導,重新規劃的教學內容從如下幾個模塊展開。
1.概論模塊
闡述網絡和計算機網絡的基本概念,計算機網絡的發展,計算機網絡的拓撲結構,計算機網絡的基本模型,相關體系結構如OSI參考模型和TCP/IP模型,協議的基本概念,網絡的分類方式,網絡的現狀和展望,計算機網絡相關領域的權威組織機構和論壇等。
本模塊附帶的實驗模塊包括對相關網絡組織站點的查詢,掌握查詢相關資料的方式,如查詢RFC文檔,ITU-T相關技術標準,實際網絡的考察等。
2.物理層和數據鏈路層模塊
以TCP/IP模型的主機至互聯網層和OSI模型的物理層,數據鏈路層為核心實現展開,描述物理層的基本功能和數據鏈路層的基本功能,闡述IEEE802.3關于數據鏈路層劃分為MAC層和LLC的基本要求。闡述數據通信的基本模型和一般方式。常見的數字數據數據編碼方式,常見的頻帶傳輸技術及其編碼方式,差錯控制和流量控制技術,多路復用技術如FDM、WDM、TDM等。
本模塊附帶的實驗模塊包括數據幀的分析,差錯控制和流量控制的一般算法及其語言代碼實現。
3.局域網和以太網技術模塊
在闡述完物理層和數據鏈路層的基礎上,探討局域網的基本概念、局域網的特點、拓撲結構等。闡述局域網的基本組網技術,以太網的基本概念,以太網的發展歷史,常見的數據交換技術如電路交換、報文交換和分組交換等。以太網的常見技術標準,IEEE802模型及其相關標準。
實驗模塊包括相關物理層設備概述,如網卡等,相關數據鏈路層設備功能描述,如交換機——交換機的基本配置,交換機的使用、分類,交換機的配置途徑及其方法。交換機構建以太網的基本過程,虛擬局域網的基本劃分,Trunk技術的使用等。
常見的傳輸媒介及其分類:有線傳輸媒介,雙絞線,同軸電纜,光纖等。雙絞線的基本分類:UTP,STP等,雙絞線的制作方法:如交叉線,直通線,反轉線等。同軸電纜的基本結構,同軸電纜的分類,同軸電纜的制作方法及其測試等。
光纖的通信原理,光纖的分類,多模和單模光纖,光纖的基本認識,打磨和焊接等。無線傳輸媒介如紅外線,無線電波,激光等相關知識點的介紹。
4.網絡層模塊
闡述網絡層的基本概念,網絡層的基本數據單位,分組的基本概念,路由的基本概念,路由協議和被路由協議。常見的路由協議及其算法步驟,如OSPF,RIP等。網絡層的擁塞控制算法,如漏桶技術和令牌桶技術等。網絡層的核心協議如IP,ARP,icmp,RARP,IGMP等。IP地址的規劃方式,IPV4的地址構成方式,位數,IPV4地址的分類。IPV4地址的分配,子網劃分和超網聚合,相關的VLSM和CIDR技術。IP數據包的結構及其特點分析。IPV6地址的構成及其特點等。IPv4地址和IPv6地址的配置方式等。
實驗模塊包括路由器的基本配置,如端口的IP配置,速率配置等,基本路由協議的配置,如靜態路由的配置,浮動靜態路由的配置,RIP路由協議的配置,OSPF路由協議的配置,IGRP、BGP、EIGRP等相關路由協議的配置等。
5.廣域網模塊
闡述廣域網的基本概念,廣域網的基本構成,ATM異步傳輸模式及其特點,ATM的信元,PPP網絡,FR幀中繼網絡,X.25分組交換網絡,基本的數據格式等。廣域網的構造,廣域網的基本配置,廣域網交換機的基本配置,廣域網相關協議的配置,PPP協議的使用,ATM網絡的基本配置,X.25的基本配置,FR的基本配置等。 轉貼于
本模塊涉及的實驗部分應該以相關的模擬器軟件進行演示,例如基于boson或者cisco的tracer或者華為的相關模擬器進行,實際模擬器的選擇以當前采用的實驗硬件系統為準進行。另外考慮到和當前市場流行技術和硬件產品同步的特征,采用的模擬器要體現先進性、真實性。另外實際的試驗系統能升級的考慮升級或者擴充。
6.網絡服務的配置模塊
作為網絡服務的終結點,服務的配置十分關鍵,作為應用層服務的最高體現,構建相關的網絡服務對于“計算機網絡”課程教學是至關重要的,網絡服務的配置主要涉及相關服務器平臺的構建。
實驗模塊包括服務器操作系統平臺的基本構件、安裝、基本的系統配置,如unix,windows server 2008等,系統平臺的服務使用,如web服務器,FTP服務器,E-MAIL服務器,數據庫服務器,遠程登錄和打印服務器,還有諸如域和活動目錄服務,文件服務等相關服務的構建,群集服務的構建,相關的磁盤管理和文件管理服務,視頻點播VOD,流媒體服務器的構建等。由于涉及到的平臺不一,比如WEB服務器可能在不同版本下的服務特征不同,例如構建iis6.0和IIS7.0搭建asp.net站點環境的配置,比如在linux平臺下,構建apache服務器平臺,或者搭建相關的php,jsp等服務環境,這樣要根據實際情況對應講授。
考慮到實際教學環境的要求,本模塊的構建應該在虛擬機平臺進行,這樣可以方便構建,減少實際教學環境的投資和管理成本。目前采用vmware或者virtual pc均可方便進行。
7.無線網絡技術模塊
隨著網絡新技術的增加,無線網絡技術增加到“計算機網絡”課程中是大勢所趨。介紹無線網絡的基本概念,常見的無線通信技術。無線局域網的基本概念,無線局域網的相關協議標準,如IEEE802.11a,IEEE802.11b,IEEE802.11g,IEEE802.11n等。無線局域網的相關設備,如無線AP,無線路由器,天線等。實驗模塊,包括無線網絡的組網技術,常見的組網方案等。
8.網絡編程技術
編程是網絡教學的非常重要的一個模塊,隨著市場技術的發展變化,網絡編程的范圍在不斷產生變化,給學生一個清晰的編程方向和編程方式極其關鍵。本模塊應該介紹網絡編程的基本概念,網絡軟件的基本模型,C/S和B/S的基本架構?;诳蛻舳?服務器方式面向應用的網絡編程,基于瀏覽器/服務器的面向應用的網絡編程。編程語言的選擇,相關技術的選擇,如c,c++,java,c#,vb,delphi,python等,應該以當前市場趨勢詳細闡述技術的選擇。一般說來當前c++,c#,java較為流行,另外關于面向手機等微終端平臺的開發,一般選擇J2ME;面向游戲的開發,選擇adobe的flex等;面向瀏覽器的站點類應用開發格式就更多了,基本的HTML,xml,xhtml,p+css、javascript,vbscript必不可少,相關的數據庫語言SQL,數據庫概念及其數據庫軟件SQL SERVER、oracle、mysql等也在介紹的范圍內。網頁類開發的asp,asp.net,jsp,php,cgi等也要適當介紹。
筆者認為,實際上本章節并不是雜亂無章,以市場流行平臺和語言出發,以客戶端方式,瀏覽器方式,手機等微平臺方式,游戲等處理出發組織教學內容,知識結構容易理順。
網絡編程的模塊非常龐大,應該作為計算機及信息技術相關專業的一門課程來介紹,相對說來,目前缺少一門概論式的網絡編程教材來介紹相關內容,學生很難明白到底該選擇什么樣的編程平臺,什么是網絡編程,選擇什么平臺,該章節就是要起這樣一個拋磚引玉的功能。
9.網絡安全模塊
本模塊應該以網絡安全基本概念出發,涉及的內容包括網絡安全的基本架構,相關安全框架,密碼學和數據加密技術,訪問控制技術和防火墻,黑客,病毒及其處理技術,攻擊及其防范技術,vpn,數字證書,簽名,SSL,SSH等。涉及的硬件系統及其配置主要包括防火墻的基本配置,NAT地址轉換,ACL的配置,VPN及其配置等。實際上網絡安全已經成為網絡課程的一個非常重要的方向,在后續課程中可能涉及,作為知識點的擴充和延伸,應該附帶該模塊。
10.網絡維護和管理模塊
網絡維護和管理是網絡技術中非常關鍵的一個部分,涉及網絡維護和管理的內容主要包括網絡管理和維護的基本概念,網絡管理的基本框架和基本模型,管理的基本內容,SNMP網絡管理協議,網絡故障及其派出技術,常見硬件和軟件故障,設備故障,相關的網絡管理軟件,路由器,交換機的網絡管理功能的配置等。
三、小結
綜上所述,當前“計算機網絡”課程的理論及其實驗教學應該從如下幾個方面進行改進:規劃教學內容,對“計算機網絡”課程的理論和實驗教學內容進行系統規劃;規劃課時和課程設置安排,便于課程的詳細展開;完善該課程的實驗室整改,做到實驗教學和理論教學同步,做到新穎性、實用性、真實性、可操作性。
參考文獻
[1]王相林.分層次的計算機網絡課程體系建設[J].計算機教育,2011,(6).
[2]劉東梅.計算機網絡教學分析[J].科技創新導報,2011,(7).
[3]龐周.淺談計算機網絡教學[J].內江科技,2010,(12).
[4]肖建良,敖磊.計算機網絡教學改革與實踐[J].中國電力教育,2010,(35).
計算機網絡維護論文范文4
計算機網絡課程對于計算機網絡專業學生而言,具有重要的地位,為了明確計算機網絡課程教學的重難點,要求在教學大綱、考試大綱和教案中有充分的體現,為了使學生更好地掌握課程教學的重難點,使學習更有針對性和高效率,在教學過程中采用下列方法:
1.結合學生實際情況采用自編的計算機網絡教材,在教材中明確重難點內容,除了計算機網絡的基本理論和技術外,針對重難點內容使用大量實例來解釋說明,學生通過閱讀教材能較好地掌握重難點內容。
2.課堂講授時,在正常的教學之外,根據教師相關的科研成果和經驗并結合一些典型案例來講解重點的理論與技術,加深學生對重點理論和技術的理解,提高學生的學習興趣和教學效果。
3.通過實踐教學來解決課堂理論教學無法解決的重難點問題,利用H3C網絡實驗室、銳捷網絡實驗室、綜合布線實驗室和網站建設與管理實驗室進行實踐教學,為了提高學生的學習效果,除正常的實驗教學外還開設了業余的開放實驗,學生自主實驗、討論分析,利用實驗理解網絡教學中的重難點內容。
4.布置教學中的重難點內容,讓學生自主學習,通過書籍或網絡資源查找相關技術和應用資料,通過分析來學習網絡相關理論和技術,從而使學生熟練掌握和理解所學的重要內容。
5.網絡教學平臺促進教學的互動和便捷,通過平臺進行網上答疑,設計針對重難點內容的專題案例,針對這個案例進行討論,解決學生學習中遇到的疑難問題,培養學生分析解決問題的能力。
二、教學方法的多樣化
1.理論知識教學采用講授法。計算機網絡相關理論知識具有系統性和邏輯性強的特點,采用什么樣的教學方法不僅能使學生掌握扎實的理論而且又能夠構建全面系統的知識體系?經過計算機網絡課題組老師多年教學經驗的積累并經過充分研討認為,講授法是計算機網絡課程教學的主要方法。講授法是以教師為主導,但是也要不同于傳統的“填鴨式”教學,在教學過程中要時刻關注學生聽課狀態的變化,如果課堂氣氛比較沉悶,說明教學效果并不是很好,這時就應當進行一定程度的課堂提問,提問的問題必須具有針對性,在備課階段就應當對問題進行精心準備,因為提問不僅是為了活躍課堂氣氛,而且是通過這種方式提高學生課堂的學習效果,根據學生掌握情況確定問題的難易程度,問題或者以理論為主或者以實踐應用為主,課堂采用什么樣的提問方式,提問什么樣的學生,提出多少問題……這些都是課堂講授法教學過程需要認真思考的問題。講授法教學必須精心于教學設計,教學設計不僅僅體現在課堂提問上,而是體現在課堂教學的各個環節,包括課堂教學內容的設計,重難點內容的定位,課堂內容的時間分配,課前和課后的活動設計等諸多方面,總之,講授法要求教師在有限的時間內將計算機網絡課程的理論知識傳授給學生,使得學生學有所得,學有所用,但講授法教學必須同步于教學的發展,不能過于教條僵化。
2.成熟技術采用導學法。導學法教學是在啟發式教學法的基礎上發展演化而來,它包括“提出問題—自學—答疑—學生回答—教師講評”幾個教學環節。它要求以技術點作為基本的問題單元點,因為對于技術的學習和理解不僅僅是教師的講授,更關鍵的是學生自主的學習,不僅僅學習某個技術的理論,還要學習它的應用、它的相關聯技術、最新的發展趨勢等,所以教師要具備深厚的理論知識、較強的操作能力和對這項技術的熟練應用,在此基礎上結合學生的基礎、學習情況和教材內容提出相關問題,布置學生課后自學,對于自學效果的檢驗可采用學生課堂講解或書面作業的形式,最后由教師根據學生完成的情況進行評述和總結。
3.新技術采用研究法。研究法教學就是在教師指導下,根據課程學習的需要,由教師給出針對性的研究性課題,指出具體的研究內容和思路,學生通過查閱資料、實驗、討論和邏輯思考等學習方法進行綜合研究,在研究中不斷學習和探索。計算機網絡新技術的發展層出不窮,如何在傳授傳統基礎理論的同時,向學生講授網絡新技術?研究法教學對學生學習網絡新技術是非常有效的,教師選取的課題一定要新穎,內容具有針對性,能夠體現最新的網絡技術并對學生具有吸引力,課題成果以論文的方式提交,論文的結構、邏輯性要體現本科生論文的水平,要有自己的創新點,這里的創新點指的是對新技術的理解必須有自己獨到的見解,而不是復制別人的內容,定期組織召開論文交流會,對于好的論文推薦到有關期刊發表,通過這種方法使學生能學習到最新的技術并提高他們的自學能力。
4.總結采用案例教學法。案例教學法3]是在教學中設計案例教學情景,以學生為主體,引導學生根據案例內容進行學習、分析和提問,對實際問題和某一特定事實進行交互式學習的過程。計算機網絡課是一門實踐性很強的課程,良好的教學效果必然依托功能完備的網絡實驗室,雖然我院有H3C實驗室、銳捷實驗室和綜合布線實驗室,但是教學班級多且功能并不完備,這就制約了學生對計算機網絡課程的全面系統學習。所以在教學中選擇校園網作為案例。從建網的需求、拓撲結構、傳輸介質、交換設備的選擇做一個全面的分析講解,將理論基礎和實踐應用相結合,促進學生對網絡實際應用的理解。
三、教學手段的現代化
1.多媒體教學促進教學效果的提升。參考華三網絡工程師培訓電子教材、銳捷實驗室建設資料和豐富的網絡資源,網絡課題組教師精心設計了多媒體教學課件,針對難以理解的概念或難以用語言描述的過程,引進Flas制作手段,使得教學過程豐富生動,增加了學生的學習興趣,加深了對教學內容的理解。多媒體教學手段不僅僅體現在課件的制作上,還體現在利用網絡遠程管理功能向學生演示校園網服務器和交換設備的具體配置上,通過查看校園網的配置使學生真正理解網絡基礎理論在實踐應用中的作用,所以多媒體教學是一種現代化的、提高教學質量必不可少的重要教學手段,
2.教學輔助管理系統實現教學過程管理。我院的學生基礎不扎實,自我學習能力較差,課后不能主動復習,學習效果并不好,因此為了督促學生學習,課題組教師開發了教學輔助管理系統,管理系統是教師和學生的互動平臺,學生可以在上面提出問題,教師進行解答,學生也可以就某個問題展開討論,教師可以布置作業并對作業進行評判,同時為了使學生更好地學習這門課程,學生可以在系統平臺上練習教師的習題,教師根據教學內容精心設計習題庫并定期更新,講授完某一內容后,學生必須按照要求完成教學平臺上的習題,習題成績作為期末成績考核的一部分。通過教學平臺實現了師生的課后互動,促進學生對教學內容及時消化,使教師能夠對學生的學習情況進行全程跟蹤。
四、合理的實踐教學設計
實踐教學設計的目的是為了加強理論與實踐相結合,充分調動學生學習積極性和主動性,促進學生真正掌握計算機網絡的基本理論和實踐技能,使其分析問題、解決問題和創新能力進一步提高,培養學生良好的學習方法與獲取知識的能力,在實踐教學課程設計過程中,充分利用H3C網絡實驗室、銳捷網絡實驗室、綜合布線實驗室、網站建設與管理實驗室和校園網的實際環境,進行具有針對性和實效性的實踐教學設計,采用如下幾種方法:
1.利用書本上、網絡上或者自編的實驗方案,讓學生在課后開展小組討論,然后在課堂上進行小組交流,最后再到實驗室進行驗證,全程老師進行指導,并結合理論強化學生的理解,通過討論讓學生更好地理解理論知識和實踐操作技能,同時也加深了對計算機網絡基礎理論知識的理解,掌握計算機網絡操作的相關技術。
2.在實踐教學中,以學生為認知主體,充分調動學生的積極性和主動性,著力培養學生良好的學習方式與獲取知識的能力。在進行實驗課之前讓學生預習,針對實驗的內容方案自主進行分析,查閱資料熟悉方案,在實驗過程中發現問題、解決問題,在實驗結束后要在實驗報告中寫出每一次實驗的目的、可能遇到的問題及如何解決等,充分體現“教師指導下的以學生為中心”的教學模式。
3.利用我院校園網的實際應用平臺,選擇具有一定基礎和實踐能力的學生參與到校園網的管理與維護(包括服務器軟硬件系統、交換路由設備和綜合布線)工作中,經常性地帶領學生參觀企業和校園網,使學生在實際的網絡環境中得到充分鍛煉。
4.結合網頁技能訓練的要求,以任務驅動形式(建立部署Web網站)引導學生學習計算機網絡知識,在一臺服務器上建立web站點的多個虛擬目錄和ftp賬號,學生們可以將自己設計的網頁上傳到web站點自己的虛擬目錄中,可以在校園網的任何終端訪問自己的網站,提高了學生的學習興趣和學習效果。
五、總結
計算機網絡維護論文范文5
關鍵字:計算機局域網維護
一、前言
在計算機進入網絡的時代,把各自獨立的計算機通過通信介質互相連接,并按照一定的協議相互訪問,就能實現信息和資源的共享。局域網作為一種計算機網絡,在網絡協議上基本符合OSI模型,該網絡采用TCP/IP技術,實現數據的傳輸和處理功能。由于局域網短距離、高速率、低延時、低出錯等特點,被眾多企事業應用。如何根抓實際利用現有的資源,提高維護下作的效率,是每個網絡維護管理工作者的職責,科學靈活的運用局域網的理論和技術來規劃、設計、管理局域網是網管人員需要研究的內容。
二、硬件維護
2.1網卡安裝與維護
首先要確保所用網卡被該操作系統支持,并且使用了正確的網卡驅動程序。如果配置后,重啟系統時報錯或使用winipcfg檢查不到網卡的配置信息,說明網卡根本沒有作系統檢測到。對于ISA接口的網卡,可使用網卡所帶的設置程序,在純DOS環境下正確設置其中斷(IRQ)、輸入/輸出地址范圍(I/Oaddress)等參數。有跳線的網卡要根據網卡說明書調整跳線,確保跳線設置正確。對于PCI接口的網卡,可更換插槽試試。待配置結束后,重啟系統,再次檢查網卡是否正常。網卡在重啟時正常檢測,但不能同其他機器互聯。這主要是由于子網掩碼或IP地址配置錯誤、網線不通、網絡協議錯誤、路由錯誤等幾種情況造成。解決方法是首先ping本網卡的回送地址(127.0.0.1);若通,則說明本機TCP/IP工作正常;若不通,則需要重新配置并重新啟動電腦。有些網卡缺省設置其速率為100M,也會導致網絡不通,需要根據所連Hub(集線器)或Switch(交換機)口的速率,將其速率設置為10M、100M或設成自適應網線速率。
2.2網絡檢查與維護
網絡互聯系統主要指網絡的連接轉發設備,包括HUB、交換機、路由器等。
檢測HUB或交換機故障。HUB或交換機的狀態指示燈如果閃爍或常亮黃燈、表明數據包在網絡上有堵塞情況、需要檢查同一局域網中是否有重復的IP地址分配或局域網IP地址分割有交叉。如果網線和主機都沒有問題、則應測量網絡設備的地線和零線之間的電壓、如果電壓超過3V則表明HUB或交換機的供電系統有問題、靜電不能及時釋放、干擾了數據信號。
檢測路由器故障。利用MIB變量瀏覽器、用它收集路由器的路由表、端口流量數據、計費數據、路由器CPU的溫度、負載以及路由器的內存余量等數據。通常情況下網絡管理系統有專門的管理進程不斷地檢測路由器的關鍵數據、并及時給出報警。另外、如兩個路由器直接連接、應將一臺路由器的出口(或入口)連接另一路由器的入口(或出口)。
網絡連線是局域網的血管、沒有它們、信息就無法流通。網絡某條線路突然中斷、用ping或fping檢查線路在網管中心這邊是否連通、若連續幾次ping都出現Requesttimeout信息、表明網絡不通。連線故障通常包括網絡線內部斷裂、雙絞線和RJ-45水晶頭接觸不良以及雙絞線是否采用標準線序連接等。
2.3雙絞線的標準使用
雙絞線的正確聯接很重要。對8根4對雙絞線的不正確聯結使用,會影響通訊效果。在
10Base-T標準中,第1,第2為一對線,第3、第6為一對線。在一對線的傳輸中,由于線路是雙絞的,會將渦流相互抵消,延緩數據信號的衰減。如果線路不正確使用,就起不到渦流抵消的雙絞線作用,使傳輸距離和傳輸速度都要打折扣。如果雙方為同樣的線序,表明是接集線器的直聯線。如果為1,3,2,6反接,則為雙機直聯線,又稱Hub集線器級聯線。
三、軟件維護
3.1病毒預防
防御計算機病毒應該從兩個方面著手,首先應該加強內部網絡管理人員以及使用人員的安全意識,使他們能養成正確上網、安全上網的好習慣。再者,應該加強技術上的防范措施,比如使用高技術防火墻、使用防毒殺毒工具等。具體做法如下:
3.1.1權限設置,口令控制。很多計算機系統常用口令來控制對系統資源的訪問,這是防病毒進程中,最容易和最經濟的方法之一。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。在選擇口令應往意,必須選擇超過6個字符并且由字母和數字共同組成的口令;操作員應定期變一次口令;不得寫下口令或在電子郵件中傳送口令。通常簡單的口令就能取得很好的控制效果,因為系統本身不會把口令泄露出去。但在網絡系統中,由于認證信息要通過網遞,口令很容易被攻擊者從網絡傳輸線路上竊取,所以網絡環境中,使用口令控制并不是很安全的方法。
3.1.2簡易安裝,集中管理。在網絡上,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網絡維護管理的效率和質量,而且涉及到網絡的安全性。好的殺毒軟件能在幾分鐘內輕松地安裝到組織里的每一個NT服務器上,并可下載和散布到所有的目的機器上,由網絡管理員集中設置和管理,它會與操作系統及其它安全措施緊密地結合在一起,成為網絡安全管理的一部分,并且自動提供最佳的網絡病毒防御措施。
3.1.3實時殺毒,報警隔離。當計算機病毒對網上資源的應用程序進行攻擊時,這樣的病毒存在于信息共享的網絡介質上,因此就要在網關上設防,在網絡前端進行殺毒?;诰W絡的病毒特點,應該著眼于網絡整體來設計防范手段。在計算機硬件和軟件,LAN服務器,服務器上的網關,Internet層層設防,對每種病毒都實行隔離、過濾,而且完全在后臺操作。例如:某一終端機如果通過軟盤感染了計算機病毒,勢必會在LAN上蔓延,而服務器具有了防毒功能,病毒在由終端機向服務器轉移的進程中就會被殺掉。為了引起普覺,當在網絡中任何一臺工作站或服務器上發現病毒時,它都會立即報警通知網絡管理員。
3.1.4以網為本,多層防御。網絡防毒不同于單機防毒。計算機網絡是一個開放的系統,它是同時運行多程序、多數據流向和各種數據業務的服務。單機版的殺毒軟件雖然可以暫時查殺終端機上的病毒,一旦上網仍會被病毒感染,它是不能在網絡上徹底有效地查殺病毒,確保系統安全的。所以網絡防毒一定要以網為本,從網絡系統和角度重新設計防毒解決方案,只有這樣才能有效地查殺網絡上的計算機病毒。
3.2軟件維護
軟件可以分為服務器上的軟件和局域網中電腦的軟件。服務器上的軟件價值最高,要特別注意。另外,因各部分信息也都存放在服務器上,所以維護這些信息安全,也尤為重要。軟件維護包括以下幾部分。
3.2.1服務器軟件的維護
服務器上的軟件主要是操作系統、WWW服務器、文件服務器等軟件。這些軟件平常應該正常運行,但還是要定期檢查。如:有軟件會有一些缺陷,因此,當有新的補丁包時,應盡快把系統升級。另外有時也有人為的操作錯誤而誤刪一些文件,因此,當服務器的運行出現異常時,應通知維護人員進行檢查。維護人員應該盡快地找出問題所在,不可以放任
不管,否則,后來的信息有可能會因為這個問題而產生錯誤。等到發現這個錯誤時,恐怕已經造成重大的影響了。另外,不要在系統中安裝一大堆根本用不著的軟件;要定期的做磁盤整理、注冊表清理等。
3.2.2軟件維護最重要的定期工作就是備份778論文在線
無論設計得多好的軟件,都有可能因為一些意外造成資料的丟失。這些資料一旦丟失而又沒有備份,后果是非??膳碌?。因此,對于日常性的資料,最好能夠每天備份。這樣,就算資料流失了,也只是損失一天的資
料而已。
目前的備份設備有很多可供選擇,如CD-ROM,DVD等。有些維護人員只是把工作過程設定在電腦中,然后將備份設備開著就不管了。其實這是不對的,應該每夭確認前一天的備份工作已確實完成了,并且要留多份備份,這樣才比較安全。另外,如果備份的資料具有機密的性質,不但要確認每日備份后資料的流向,對過期的備也要進行徹底的銷毀。
雖然本文對局域網的各種維護做了一定的介紹,但單位局域網有著自己不同的特點,所以局域網管理員應根據自己網絡的特點采取適合自己的維護方法,并不斷學習新的網絡維護方法,使得局域網速度、安全等得到更大的提高。
參考文獻:
美Novell公司著;李昭智等譯Netware4網絡管理.北京:電子工業出版社,1997
胡道元編著.計算機局域網.北京:清華大學出版社,1996
計算機網絡維護論文范文6
【論文摘要】:文章結合目前大部分醫院計算機網絡的發展現狀,主要從網絡設備、計算機軟件維護和人員管理等方面談一下醫院計算機網絡的安全維護工作。
隨著現代化信息技術的發展和醫療衛生管理要求的不斷提高,醫院的計算機網絡系統已經深入到醫院日常業務活動的方方面面。醫院的計算機系統一旦崩潰,將會造成無法估計的損失。因此如何加強醫院計算機網絡的安全性和可靠性就成為一個亟待解決的問題。
一、網絡設備安全
(一)硬件設置對網絡安全的影響
1.網絡布線
醫院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環境以及接地防雷。
3.服務器
對最上層的服務器和數據庫來說如何保證所提供服務的可靠性和不間斷性以及數據存儲的安全是決定一個信息系統安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數據庫損壞。對于中心服務器,目前大部分醫院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發生故障時,備份服務器能在十幾秒的時間內進行切換,啟動數據庫,一般能在2~3分鐘內恢復業務處理。這樣只做到了一臺服務器出現故障時,能保證信息系統的正常運行,如果陣列出現故障,整個系統仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數據庫的備份服務實時地進行異地備份,保證數據與中心服務器的同步,當雙機服務器或陣列出現故障時,系統能順利轉移到應急服務器上運行,所有用戶的使用方法保持不變,患者數據信息連續,不僅方便了操作人員,而且大大的提高了系統的安全性。
4.邊界安全
內外網物理斷開,這樣徹底消滅外網黑客的入侵,內外網需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環境對網絡設備安全的影響
1.溫度會導致邏輯電路產生邏輯錯誤,技術參數偏離,還會導致系統內部電源燒毀或燒壞某些元器件,影響機器運轉和導致一些熱敏器件內部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結果。過多的塵??稍斐山^緣電阻減小、泄漏電流增加,機器出現錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發生。
5.靠近網絡的計算機、大型醫療設備和網絡設備自身等,都能產生電磁輻射,通過輻射、傳導等方式對網絡系統形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統的安全
目前一般醫院服務器和工作站的操作系統多采用微軟的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析,一方面減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。
(二)數據庫的安全
數據庫的選擇和備份是醫院計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整。目前現有醫院計算機網絡系統在數據庫的選擇上多采用SQLSERVER、ORACLE數據庫。醫院的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對醫院來說是非常重要的?,F在很多醫院采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據醫院這個特殊的網絡系統,可建議設計數據保護計劃來實現文件系統和網絡數據全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統采用一臺服務器,住院部系統采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫院管理系統中的應用軟件,每日往總服務器中備份各個管理系統中產生的數據,與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現異常,該系統就轉總服務器進行。這種運行機制,在一些醫院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。
三、人為因素對網絡設備安全的影響
據不完全統計,某醫院三年內局部網絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網絡設備意外斷電,有130起為醫務人員不小心碰斷HUB電源導致計算機不能聯網,而僅有5起為網絡設備自身不正常掉電或自動重啟,占因斷電所引起的網絡故障總數的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業務模式和流程教育,對操作人員進行技術培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網絡極不穩定的重要原因,有時維護人員要反復到現場數次解決此類問題。
3.施工前加強施工單位與網絡維護人員的協調,斷電前制定詳細的切換方案和應急方案。
4.合理規劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協調保證24小時不斷電。
6.加強內部人員管理,要注意隨時觀察,盡量避免因此產生的網絡故障。
四、小結
隨著醫院計算機網絡的逐步發展,它漸漸成為一個醫院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網絡、診斷問題、防患于未然,為醫院計算機信息系統提供良好的運行環境。
參考文獻