时间:2022-04-17 04:20:32
绪论:在寻找写作灵感吗?爱发表网为您精选了1篇网络管理技术论文,愿这些内容能够启迪您的思维,激发您的创作热情,欢迎您的阅读与分享!
摘要:
计算机网络技术渐趋成熟,性能不断提高,作用越来越大,并且,已经被广泛运用于社会生活的各个方面。计算机网络技术给社会生活带来了极大的便利,加快了我们的生活节奏丰富了我们的日常生活,但是,计算机网络技术也存在着一定的缺陷,这给计算机网络安全造成极大的威胁,甚至,还会给人们的生活带来困扰。因此,现在人们越来越关注计算机网络的安全问题,所以,本文就对计算机网络管理及相关安全技术进行分析。
关键词:
计算机;网络管理;安全技术;分析
计算机网络技术的发展,促使信息时代的到来,并且,全球有越来越多的计算机网络用户。因此,为了确保计算机网络用户的信息安全,隐私不会泄露,加强对计算机网络的管理是很有必要的。计算机网络技术给世界人们的生活、工作、休闲娱乐带来很大的便利,很大程度上提高了人们的生活质量,但是,计算机网络技术弊端的存在,比如:木马病毒、黑客的攻击,给计算机网络管理和安全造成极大的威胁。因此,为了给世界网民营造一个良好的网络环境,我们必须要加强对计算机网络的管理,提高计算机网络安全技术。本文对计算机网络管理中存在的一些安全问题进行分析,并且,也为解决这些安全问题提供了对应的措施,帮助人们更好地管理计算机网络,提高计算机网络管理的安全性。
一、计算机网络管理的必要性
社会在进步,人们的生活质量也再提高,为了更好的适应信息化时代的发展,满足人们对高品质生活的追求,当前计算机网络技术得到越来越多人的青睐。计算机网络技术全球化、开放性、共享性、时效性的特点,可以帮助人们更快的收集信息,了解世界,促使人们可以时刻关注着身边的人和事,让人们能够紧跟时代的步伐。生活中,人们运用计算机网络技术来上网,搜集有用信息,了解世界发展的基本动态,关注国内基本情况。休闲时刻还可以为人们提供更多的娱乐方式,甚至,为人们开通了网上消费的渠道,使得人们足不出户也可以购买到自己需要的产品,等等。这些都是计算机网络给生活带来的便利,但是,人们在享受其带来便利的同时也会面临着自身信息、隐私泄露的风险,甚至对人们的财产安全造成重大威胁。除此之外,网络办公成为一种普遍的现象,它可以提高办公效率,但是,如果公司没有及时加强对计算机网络安全的管理和维护,就会有企业信息泄露的风险。总之,加强对计算机网络的管理,提高计算机网络使用的安全性是很有必要的。
二、计算机网络管理中存在的主要问题
1.计算机网络管理技术落后,管理设备太过陈旧。计算机网络技术不断发展,所以,其管理设备也应当不断地更新,其管理技术更应该不断提高,只有这样才能够满足计算机网络技术的要求。网络管理的核心部分是网络配置的管理,因此,要加强对网络技术的管理,那就必须要及时更新网络管理技术的设备,确保设备的先进性以及其工作性能的稳定性,这样才可以实现对计算机网络的管理。如果计算机网络管理的设备太过于落后,这样就会影响计算机网络技术作用的发挥,造成网络信息资源库的缺陷,以及网络资源的浪费。除此之外,计算机网络管理技术太落后,这样就不能及时发现计算机网络运行过程中存在的问题,计算机网络管理工作的质量就得不到保证。
2.计算机网络管理体系不健全。计算机网络管理的质量在很大程度上受计算机网络管理体系的影响,计算机网络管理体系健全可以提高计算机网络管理工作的质量,推动计算机网络技术的发展,但是,如果计算机网络管理体系不够完善,就会制约计算机网络管理工作的开展。因此,为了确保计算机网络平台搜集信息的准确性和时效性,一定要完善计算机网络管理体系,从而,实现计算机网络技术功能的全面发挥。
三、解决计算机网络管理的措施
1.提高计算机网络管理技术。高校加大对计算机网络管理技术人才的培养,并且,要提高这方面人才培养的质量。高校在人才培养的过程中,一定要紧跟时代的步伐,在国家教育方针的指导下,培养大量专门性的计算机网络管理人才。重点培养人才的实践能力,解决问题的能力,所以,在人才培养的过程中要带领同学们投身于计算机网络管理的实践,锻炼同学们发现问题,提高解决问题的能力。除此之外,企业也可以加强对内部员工进行计算机网络管理方面的技能培训,适当开展与计算机网络管理方面的讲座,增进员工对计算机网络管理的了解,加强员工对计算机网络管理的重视,甚至,可以帮助员工掌握在计算机网络管理方面的基本技能,促使员工可以及时排除计算机网络管理中存在的障碍。
2.及时更新计算机网络技术管理的设备。当前,在计算机网络技术管理工作开展的过程中,一定要及时更新计算机网络技术的设备。因为计算机网络技术不断地进步,所以,相应的对计算机网络技术管理的设备要求也不断提高,只有及时更新计算机网络技术管理的设备,才能够满足不断发展的计算机网络技术的要求。提高计算机网络技术管理的设备,能够促使管理业务的正常运作,实现网络资源的充分利用。
3.完善计算机网络管理体系。计算机网络管理体系的完善可以确保网络管理技术能够发挥更加高级的功能,提高计算机网络管理工作的有效性。要将集中的网络管理体系与非集中的网络管理体系有机结合,充分发挥这两种网络管理体系的优势,实现优势互补。
四、计算机网络管理的安全技术分析
1.加强对木马、黑客病毒攻击的防护。网络在发展的过程中,由于其自身的缺陷,以及受当前网络环境的影响,木马、黑客病毒的攻击越来越频繁,并且,病毒攻击给人们的生活、工作带来很大的困扰。为了预防和抵御病毒的攻击我们要在计算机网络系统中安装杀毒软件,并且要针对不同的应用系统安装不同的杀毒软件。比如说,在进行邮件病毒查杀时可以安装电脑管家,对系统服务器进行杀毒时一定要做好与此相对应的防毒工作,还要及时更新服务器的杀毒系统。并且,用户在使用计算机网络时一定要养成一个良好的上网习惯,清除上网浏览记录和电脑垃圾,还要定期对电脑进行病毒排查,及时杀死病毒。
2.利用防火墙技术来确保计算机网络系统的安全。计算机网络用户运用防火墙技术可以确保电脑系统免遭外网的破坏,保证计算机可以安全上网。网络用户在上网时,防火墙会对所有的链接和网站进行检查,只有检查合格,没有病毒的情况下,用户才可以访问。防火墙就像是网络系统的一道天然屏障,保护网络系统的安全,它会将所有不合法的、不安全的网站隔离开来,及时提醒用户不能浏览这一网站。防火墙还可以确保用户的隐私和信息不被泄露,这样就可以保证用户安全上网。
3.利用身份认证技术来确保计算机网络系统的安全。计算机网络用户利用身份认证技术来保护自身的电脑系统,可以阻止非法认证对内部信息的访问,避免用户信息的泄露。运用身份认证技术计算机用户不但可以监控合法认证的基本信息,而且还可以让合法用户查看他们所需要的信息。
五、结语
计算机网络技术的管理直接关系到计算机网络用户的安全,所以,一定要充分利用计算机网络管理的安全技术,提高计算机网络管理的安全性,让计算机用户可以安全上网。
作者:靳艾 单位:新疆天山职业技术学院
摘要:
计算机网络的普及和应用已深入到人们生活的各个方面,成为人们生产和生活中不可缺少的工具。计算机网络的全面性和复杂性使网络管理技术得到持续的发展,营造一个安全和稳定的网络环境,为人们带来更便捷和安全的服务,是网络管理的主要目标和内容。基于此,对计算机网络管理技术的体系和应用进行了综述,对网络的发展前景给予展望和肯定。
关键词:
计算机;网络管理;管理配置;云计算
随着计算机网络技术的应用和发展,极大地丰富和改变了人们的生活,在给人们带来一系列的便利的同时,网络的安全管理漏洞也带来了一定程度的负面影响。木马病毒、网络黑客、恶意攻击、非法访问等不同形式的安全隐患层出不穷,用户的个人信息被窃取泄露,由此引起经济损失,成为当前网络发展的桎梏。加强计算机网络管理,提高计算机管理技术,创建安全可靠的网络环境,是当前网络发展的需求。
1计算机网络管理技术的内容
计算机网络应用的迅速发展,网络管理的内容也相应递增。网络管理是计算机正常运作的保证,加强管理可以更好的利用网络资源,促进计算机网络的正常运转。计算机网络管理就是采用先进的技术手段对计算机网络进行监控、维护、管理,能够迅速发现故障、排除故障、维护网络的正常运行,更有效地利用网络资源。计算机网络管理是针对整个计算机网络系统的全面的管理运作。
1.1故障处理技术
网络管理的故障处理是对计算机网络的故障检测、问题隔离和障碍恢复技术。如广泛应用的ICMP协议、ARP协议、TCP/UDP端口扫描技术、SNIFFER捕包技术等。当出现网络故障时,使用计算机管理技术可以第一时间查出障碍位置,记录网络命令的执行情况,并尽快恢复原有系统的应用。一个有效的故障管理技术可以全方位的监控计算机网络的使用情况。
1.2管理配置技术
使用不同的设备配置可以帮助我们从网络上获取所需要的各种信息,采取有效的配置技术管理能够更好地实现各项网络管理功能。如ipv6配置技术的网络设备由多家供应商进行供应,相互间必须进行数据资料的交换,并对网络进行全面监控,不断更新数据资料。计算机网络要随着使用变化而进行更新和维护,采用配置技术可以加强网络管理,保证正常工作。
1.3性能技术管理
计算机网络管理中的性能技术可以更好的对网络进行分析和控制,保证网络在数据交换时的性能,合理进行资源优化,实现网络资源的健康性,为用户提供可靠的服务。包括对网络的自动生成和配置技术,实时监控网络设备的运行状态,对数据进行分析、统计、和监控,确保网络的使用性能。如WEB分布式管理技术。
1.4计费技术
网络管理的计费技术针对网络信息资源中计费部分进行的,通过对这些有偿使用的信息资源进行计录和统计,实施严格的管理和计算。计算机网络线路的占用量、信息资源的使用情况虽然不属于有偿信息,数据的统计和计算也是不可或缺的。
1.5安全技术
网络安全管理包括防火墙技术、病毒查杀、木马查杀等安全管理技术的应用。使用安全管理技术能够有效控制计算机网络的安全,防止非法盗用,确保计算机管理的机密性和可靠性。计算机网络的安全管理技术主要针对网络资源进行控制,使用技术手段防止非法信息的入侵,加强网络监管。
2计算机网络管理技术的应用
2.1网络管理平台的应用
网络技术的应用是通过对网络管理软件进行二次开发,融合通讯技术、计算机技术和网络技术,形成技术间的集成。网络技术的进一步发展,促进网络发展规模逐步扩大,更促进了网络管理平台的实现和应用。通过计算机网络管理平台,可以进一步提高网络管理的综合能力,开发出更多的管理功能,帮助人们获得更多的信息,实现更多的功能,给人们的生产和生活带来更多的便利。
2.2网络安全控制技术
网络管理技术中的结构差异使得现实的互联网中常常受到恶意攻击、非法访问等安全性能威胁,提高计算机网络的安全管理,有效控制和防范安全隐患是当前计算机网络管理的主攻方向。其一,是计算机加密功能技术的提高。当计算机有效提高了加密技术结构后,才能确保系统对信息资料的保密作用,保证信息资料的完整性和真实性,实现有效的控制,确保计算机系统的信息安全。其二,是防入侵检测技术的提高。采用入侵检测技术使用相关的技术软件对网络的数据流通实施监控和检查,当检测结果与系统中的入侵信息数据结果相符时,则说明计算机网络可能被攻击,计算机应根据用户的事先指令做出相应的动作反应,如切断网络链接、调整计算机网络控制策略等防范手段。
2.3信息处理
计算机网络管理技术广泛应用于对网络信息的收集、处理、诊断、辨别等,实现信息资料的优化管理。如对CAD软件文件的管理应用,可以实现对文件的查看、共享和审阅,将相应的图纸数据库搬到网上,实现远程应用,对于具体的实践工作大有帮助。电子文件实现数字化管理,利用网络的传输实现了远程归档、全文检索,对职能部门在网上审阅、浏览电子文件成为可能,大大提高了办事效率,节约了更多的物力、人力,强化了信息工作管理。
2.4云计算
云计算采用公开的标准,为用户提供安全、快捷、便利的数据存储空间和计算服务,它以互联网为中心,让互联网这片“云”成为网民的数据庇护和计算中心。这项管理技术必须经过密码验证和安全性测试,达到很高的安全等级度,可以对事件迅速做出反应,完成数据的集中存储,给网民带来了一定的便利。
3计算机网络管理技术的发展
首先是网络管理技术侧重点的转变。计算机网络应用领域的进一步延伸使人们对网络功能的应用也逐步加深,更多的网络用户已不满足于当前的网络联通时间,对网络的性能有了更进一步的要求,需要计算机网络能够实现更多企业和更多个人的应用要求和管理性能。特别是一些管理企业和销售企业对网络性能的需求更是迫切。网络管理技术的侧重点也由之前的设备管理转向业务管理、由故障处理转为性能开发,同时更加关注系统的安全性和可操作性。用户不仅需要高质高效的管理软件,更需要具体、便捷的解决方案;用户开始密切关注和自身业务和应用相联系的部分,而不再是软件管理中的具体项目和内容,不再关心网络采用的是什么拓扑结构,而将注意力集中在所需要的应用能够顺利实现。其次,网络管理要趋于兼容性和可移动性。用户希望新型的网络管理软件具备开放系统的功能,能够实现相互操作、有效移植、可伸缩等多种性质的兼容,同时应具备操作简单、方便适用等使用优势,才能适宜不断发展的网络环境,实现多系统、多用户环境下的大型网络管理。
4结语
科技的发展使网络技术不断的丰富和创新,网络管理也越来越复杂和具体。面对着网络资源的不断庞大和扩张,网络管理也成为巨大的负担。管理技术的失效会影响计算机通信网络的发展,扰乱网络系统的正常运行,给网络用户的工作、学习和生活带来困扰,因此,应逐步提高计算机网络管理的应用水平,加强网络管理的质量,确保网络系统在安全、高效、稳定的状态下运行。
作者:欧静敏 单位:广东南方职业学院
1医院网络管理中存在的问题
1.1网络连接问题
网络连接故障是医院网络管理中最常见的问题。网络连接问题其具体状况有网络线路中断,无法和其他网络中的计算机进行联系。其故障发生的主要原因有:相关网络机器设备的网卡设置出错、相关网页窗口的I/O地址出现冲突或中断、RJ-45水晶头和双绞线没有接触到位、网线出现断裂、网络连接设备出现质量、中断信号出现误差及设备资源有冲突等问题。这一系列问题都有可能导致网络信号中断,网络连接出现问题,从而影响整个医院的网络管理。
1.2网络堵塞问题
在医院的网络建设中,一些医院为了降低网络建设的成本,在网络设备上投入不大,其网络设备质量偏低,从而导致网络管理的成效并不明显。医院的网络管理一般是24小时不间断工作,由于其设备服务器、主交换机的运转状况不佳,导致出现网络堵塞甚至是网络瘫痪的故障问题。这些故障在一定程度上对医院的正常运行会产生很大的影响,能够明显降低医院工作人员的工作效率。
1.3安全性问题
在物联网时代中,信息安全问题一直是社会各界非常关注的问题。随着医院网路化进程的加快,医院的医疗信息和数据的管理往往依赖于网络信息系统。但是,首先当前在很多医院的网络信息系统维护等网络管理工作中还缺乏专业性的人才,因而很多时候网络出现故障问题的原因在于相关管理人员无法“预见”网络问题;其次由于医院网络管理维护的工作人员缺少专业性的计算机网络管理知识及网络安全的防范意识,使一些重要医疗数据信息没有得到及时备份,造成数据信息丢失,甚至出现医院网络账号泄露等问题。另外,更为严重的情况是计算机病毒对医院网络系统进行攻击,从而对医院网络数据信息的安全造成严重影响。
2医院网络管理技术问题的应对措施
2.1网络连接问题的应对措施
正对网络连接的问题,可以采取的应对措施是:首先,对网卡设置进行检查,当网卡检查显示器工作状态正常时,通过“网上邻居”对其网络连线进行检查;其次,对网络的线路进行排查,采用相关的测线仪对网络连线进行检测,看内部否存在断裂、网络连接设备是否出现质量问题等。当网卡和网线检测都是正常时,便应该对软件设置是否存在故障进行检测。一般情况下,经过三大步骤排查检测,能够查出相关问题。但是,为了能够及时有效地解决问题,相关医务管理人员在进行故障检测时,需要重视对软件和硬件两部分的排查,从而有利于查找出网络连接问题的根本原因。
2.2网络堵塞问题的应对措施
首先,完善医院的网络设备,提高网络设备运行的稳定性,为医院网络管理的运行提供基础设备保障。其次,当出现网路堵塞问题时,可以采取以下应对措施:查看设备缺陷,打开路由器的信息库,若网络的平均流量小于50%时就会在信息库显示出来,若数据碰撞的现象很少时,则表明在网络结构中只是有一部分设备有问题,或者少数工作站出现问题。接着就可以对工作站的故障进行分析,在区域网中先明确工作站的地点,确定可能存有问题的工作站用户及位置,其有效途径是先搜索出MAC的地址,然后备份相关工作站的网卡MAC地址,打开对比进行排查,再进行精确查找,从而得到一个精确的结果。接下来,将搜索出的工作站进行全面检查,这时会发现该工作站用户并没有得到计算机使用允许,而网络堵塞的状况却出现了。接着,连接该工作网站的网卡及相关方面网络测试仪,模拟发送流量,当流量大幅度增加后,数据碰撞的次数就会增加。由此可断定,故障问题是出现在网卡的连接方面。另外,还需注意的是此类故障次检测方式是基于所有工作站都是在同一个区域网中的同一个网段上。
2.3安全性问题的应对措施
医院网络数据信息安全性是一个非常严峻的问题,根据当前医院的网络建设中发生的一系列安全性故障问题,采取有效应对措施。首先,必须重视对医疗数据信息的备份,相关管理人员必须及时准确地将相关数据信息备份工作做到位,避免一些重要数据出现丢失、遗漏的问题。其次,加强相关管理人员网络安全防范意识,杜绝将医院账号和密码泄露的状况出现,从而在很大程度上降低医院的信息安全事故的发生。此外,对医院网络管理人员进行相关网络管理知识、计算机知识的专业培训,提高预见网络问题、应对网络问题的能力。另外,要充分运用当前先进的杀毒软件进行定期杀毒,安装好网络防火墙,并及时对网络“补丁”程序进行更新,从而有效地避免计算机病毒或网络黑客的攻击。
3结语
医院的网络化正处于不断发展建设过程中,结合当前医院网络管理技术及医院实际操作的经验,可以清晰了解当前医院网络管理中存在的网络连接故障问题、网络堵塞问题、信息安全性问题,并认识到这些问题对医院网络化的建设及医院的正常运行会产生不利影响。因而,必须重视并提高医院网络管理技术,提升管理人员的专业能力,从而有助于医院在网络化进程中建立一个健全的、完善的计算机网络体系,提升医院网络化运行中的规范性及统一性,有利于医院各部门之间的交流和沟通,提高医院工作人员的工作效率,促进医院的长久发展。
作者:陈宏 单位:上海市皮肤病医院
1医院网络管理中存在的问题
1.1网络连接问题
网络连接故障是医院网络管理中最常见的问题。网络连接问题其具体状况有网络线路中断,无法和其他网络中的计算机进行联系。其故障发生的主要原因有:相关网络机器设备的网卡设置出错、相关网页窗口的I/O地址出现冲突或中断、RJ-45水晶头和双绞线没有接触到位、网线出现断裂、网络连接设备出现质量、中断信号出现误差及设备资源有冲突等问题。这一系列问题都有可能导致网络信号中断,网络连接出现问题,从而影响整个医院的网络管理。
1.2网络堵塞问题
在医院的网络建设中,一些医院为了降低网络建设的成本,在网络设备上投入不大,其网络设备质量偏低,从而导致网络管理的成效并不明显。医院的网络管理一般是24小时不间断工作,由于其设备服务器、主交换机的运转状况不佳,导致出现网络堵塞甚至是网络瘫痪的故障问题。这些故障在一定程度上对医院的正常运行会产生很大的影响,能够明显降低医院工作人员的工作效率。
1.3安全性问题
在物联网时代中,信息安全问题一直是社会各界非常关注的问题。随着医院网路化进程的加快,医院的医疗信息和数据的管理往往依赖于网络信息系统。但是,首先当前在很多医院的网络信息系统维护等网络管理工作中还缺乏专业性的人才,因而很多时候网络出现故障问题的原因在于相关管理人员无法“预见”网络问题;其次由于医院网络管理维护的工作人员缺少专业性的计算机网络管理知识及网络安全的防范意识,使一些重要医疗数据信息没有得到及时备份,造成数据信息丢失,甚至出现医院网络账号泄露等问题。另外,更为严重的情况是计算机病毒对医院网络系统进行攻击,从而对医院网络数据信息的安全造成严重影响。
2医院网络管理技术问题的应对措施
2.1网络连接问题的应对措施
正对网络连接的问题,可以采取的应对措施是:首先,对网卡设置进行检查,当网卡检查显示器工作状态正常时,通过“网上邻居”对其网络连线进行检查;其次,对网络的线路进行排查,采用相关的测线仪对网络连线进行检测,看内部否存在断裂、网络连接设备是否出现质量问题等。当网卡和网线检测都是正常时,便应该对软件设置是否存在故障进行检测。一般情况下,经过三大步骤排查检测,能够查出相关问题。但是,为了能够及时有效地解决问题,相关医务管理人员在进行故障检测时,需要重视对软件和硬件两部分的排查,从而有利于查找出网络连接问题的根本原因。
2.2网络堵塞问题的应对措施
首先,完善医院的网络设备,提高网络设备运行的稳定性,为医院网络管理的运行提供基础设备保障。其次,当出现网路堵塞问题时,可以采取以下应对措施:查看设备缺陷,打开路由器的信息库,若网络的平均流量小于50%时就会在信息库显示出来,若数据碰撞的现象很少时,则表明在网络结构中只是有一部分设备有问题,或者少数工作站出现问题。接着就可以对工作站的故障进行分析,在区域网中先明确工作站的地点,确定可能存有问题的工作站用户及位置,其有效途径是先搜索出MAC的地址,然后备份相关工作站的网卡MAC地址,打开对比进行排查,再进行精确查找,从而得到一个精确的结果。接下来,将搜索出的工作站进行全面检查,这时会发现该工作站用户并没有得到计算机使用允许,而网络堵塞的状况却出现了。接着,连接该工作网站的网卡及相关方面网络测试仪,模拟发送流量,当流量大幅度增加后,数据碰撞的次数就会增加。由此可断定,故障问题是出现在网卡的连接方面。另外,还需注意的是此类故障次检测方式是基于所有工作站都是在同一个区域网中的同一个网段上。
2.3安全性问题的应对措施
医院网络数据信息安全性是一个非常严峻的问题,根据当前医院的网络建设中发生的一系列安全性故障问题,采取有效应对措施。首先,必须重视对医疗数据信息的备份,相关管理人员必须及时准确地将相关数据信息备份工作做到位,避免一些重要数据出现丢失、遗漏的问题。其次,加强相关管理人员网络安全防范意识,杜绝将医院账号和密码泄露的状况出现,从而在很大程度上降低医院的信息安全事故的发生。此外,对医院网络管理人员进行相关网络管理知识、计算机知识的专业培训,提高预见网络问题、应对网络问题的能力。另外,要充分运用当前先进的杀毒软件进行定期杀毒,安装好网络防火墙,并及时对网络“补丁”程序进行更新,从而有效地避免计算机病毒或网络黑客的攻击。
3结语
医院的网络化正处于不断发展建设过程中,结合当前医院网络管理技术及医院实际操作的经验,可以清晰了解当前医院网络管理中存在的网络连接故障问题、网络堵塞问题、信息安全性问题,并认识到这些问题对医院网络化的建设及医院的正常运行会产生不利影响。因而,必须重视并提高医院网络管理技术,提升管理人员的专业能力,从而有助于医院在网络化进程中建立一个健全的、完善的计算机网络体系,提升医院网络化运行中的规范性及统一性,有利于医院各部门之间的交流和沟通,提高医院工作人员的工作效率,促进医院的长久发展。
作者:陈宏 单位:上海市皮肤病医院
1引言
在新时期的计算机网络管理工作开展中,整体网络的复杂性、分布性和异构性的特点,对于网络管理技术提出了更高的挑战和要求,以往传统的网络管理技术已经难以对现阶段不断发展的网络应用需求进行满足。对新的管理模型与技术进行深入的研究,提高网络管理活动的实效性已经成为了当前技术研究和发展的重点。相对于传统的管理模型来说,移动Agent技术本身的应用可以更好地对于异构环境中的一系列交互问题进行有效的解决,并且在网络管理中应用具有较大的发展空间。在现代网络技术不断发展和应用的过程中,网络管理工作呈现了较强的分布式特点,网络中的各类软件功能的实现通过移动Agent技术来进行实现,可以讲网络技术的潜力进行充分的发挥,保障网络管理活动的可扩展性与灵活性,有效地确保了整个网络管理活动的效率。现代化企业内部网络管理活动的需求一直处于不断增长和提高当中,应用移动Agent技术是对于复杂网络管理需求进行解决的重要方案。
2移动Agent技术概述
作为对于复杂结构的网络管理需求的实现的重要技术之一,移动Agent技术本身的出现和应用为相关需求的实现和满足提供了众多可行的解决方案。在以往的网络系统中,相关网络设备本身不具有较强的预算和存储处理能力,并且整个网络计算结构主要是以B/S和C/S结构为主,中央服务器肩负着全局的运算运算任务。随着时代的发展和网络管理需求的变化,以往传统的B/S和C/S结构逐渐产生了缺陷。Agent技术最初由上个世纪美国最先提出,其技术的提出主要是为了实现依靠自主地进行程序的运行和服务的提供等多方面的要求。随着网络技术的不断发展,Agent技术本身可以移动地执行和完成某些特定的功能,这也就成为了移动Agent技术。移动Agent技术本身的发展和应用,有效地拓展了Agent技术的应用范围,更好地满足了分布性和动态性的网络管理技术的需求。相对于进程的迁移来说,移动Agent技术本身具有一定的状态性特点,可以在服务器端和客户端实现双向的通信,而传统的Applet技术的通信则只能实现由服务器端至客户端的单项。如图1所示;移动Agent技术本身应该具有较强的自治性、反应性、环境适应性和面向目标性。在复杂的网络系统结构当中,移动Agent技术应该可以自主地执行相应的任务程序,实现不同职级之间的自主通信,在移动的过程中实施范围消息和结果。
3移动Agent技术的优势
相对于传统的静态对象技术来说,移动Agent技术应用于企业的网络管理本身具有良好的智能性、高效性、适应性以及可合作性,这对于不断发展和提高的网络管理技术需求来说是至关重要的。第一,智能性。移动Agent技术本身的应用,突破了以往企业网络管理工作中的诸多局限,Agent本身在运行的过程中,可以不受到特定位置的限制,整体数据的管理上更加全面,并具有更好的针对性。Agent技术通过应用多种先进的统计技术和人工智能技术,可以更加准确、及时地完成相关任务。第二,高效性。移动Agent技术在进行数据的处理中,直接对资源进行访问,数据不再需要利用网络进行传送,在完成相应任务之后再进行数据的传输,将结果进行返回。这种方式有效地减少了网络管理活动中对网络流量的需求。与此同时,移动Agent的相应过程由于不需要经过网络进行信息的传输,其网络延迟情况可以得到有效的控制和解决。在一些实时的管理需求实现上,移动Agent技术的应用具有独到的高效性优势。第三,适应性。在进行数据处理的过程中,移动Agent可以在系统运行的过程中完成整个迁移过程,不需要对进程进行终止就可以继续地进行数据的处理。这种不间断的数据处理过程,有效地提高了数据的全局性与可操作性,这也是移动Agent技术的一个重要优势。第四,可合作性。移动Agent技术本身具有较强的可合作性,多个Agent之间可以实现多种形式的相互配合,从而达到提高系统可靠性,减少系统失效的目的。多个Agent之间可以实现合作与互补,共同协作地完成任务目标。这种可合作性的优势可以更好地实现系统的功能模块化,减少代码编写压力,提高整个系统的可靠性。
4移动Agent技术在企业网络管理中的应用
(1)探索任务的实现。
在企业的网络管理工作中,网络管理系统本身的探索是其中的重要功能。探索活动的开展的目标有很多,既可以对网络设备进行探索,同时也可以以提高对网络结构的进行深入的了解为目标。在以往传统的网络管理技术中,C/S方法本身不具有较强的探索能力,对于一些复杂性的探索任务不能有效地完成。移动Agent本身具有较强的兼容性,在探索应用的过程中具有更高的探索效率和更好地探索效果。移动Agent可以对探索节点进行提前识别,再进行提前一度,再根据相应的识别信息进行发送,从而达到完成探索的目的。在Agent中通过添加特定的限制条件,可以帮助网络管理人员完成网络模型的建立,对特定类型的设备进行探索。在进行探索的过程中,Agent对网络配置的变化可以很好地进行探知,并且以多Agent的形式来实现高效探索。
(2)远程设备维护。
对于网络管理员来说,设备的远程维护管理是其网络管理工作中的一项重要组成部分和内容。在企业内部网络接入新远端设备时,其设备的信息会传入相应的管理服务器,一旦出现维护服务需求是时,移动Agent就会在服务器的指令下完成设备的维护。一般来说,企业在进行网络架构的过程中,相应的管理服务器需要依靠设备厂商进行提取的调试。设备厂商在网络服务器中进行提前的设置,通过移动Agent来对于产生故障的设备进行提取的检测,并且在必要时可以进行相应的维护操作。这种对一些轻量级的故障可以达到快速、高效地实时处理,配合技术人员进行检修,可以在保障网络设备维护效果的基础上,减轻维护人员工作量和网络稳定性。
(3)性能管理。
在以往的企业网络管理中,集中式管理是主要的管理方式,这种管理方式难以实现对网络的性能的精确管理。网络通信之间存在一定的延迟,这对于测量结果的准确性会造成很大的影响。而移动Agent技术的应用,可以有效地对这一问题进行解决。服务器在进行性能管理的过程中,通过发送移动Agent来对性能进行分析,其信息收集的过程可以有效地避免受到网络延迟的影响,整体信息的收集精确度更高,并且对本地系统的资源占用量较低,更加便于管理。移动Agent技术的应用,可以随时被下载,在不同设备之间进行移动,在多个执行环境中都可以有效地完成相应的性能管理任务(出错率、服务需求、网络负载情况等)。通信基础设施是用于实现Agent迁移、接收等操作的网络设施;应用程序环境负责提供Agent执行交互所需的API函数;通信子系统负责Agent进行交互的通信;Agent执行环境负责提供安全、应用服务。如图2所示。
(4)网络设备管理。
在企业的实际办公过程中,网络设备的高效管理是非常重要的,这也是网络管理活动中的一项重点内容。在网络管理人员进行网络软硬件设备的安装过程中,其需要通过一定的配置操作来完成相应的任务。例如,在进行网络打印机安装中,不同客户端的安装需求不同,如果为了保证安装的成功率,针对于多个操作系统所需要的多个驱动程序都进行安装,那么整体安装的效率也就难以得到有效的保障。与此同时,随着技术的发展和进步,打印机设备和相应的连接设备一直在不断更新升级过程中,这对于网络管理人员也提出了更高的要求。移动Agent技术的应用,可以自动地利用移动Agent来对于新接入网络的打印机设备进行探测,再自动地进行驱动的下载,从而完成网络设备的安装。这种安装方式的效率更高,减少了网络管理人员的重复工作量,并且对系统资源的占用更少。
(5)故障检测。
网络管理工作开展的过程中,故障检测是保障网络正常运转,提高网络运行可靠性的关键。网络管理人员通过故障检测来获取故障报告,从而进行下一步的网络管理与配置的活动。Agent可以完成对故障的探索和报告,但是这种探索报告的过程仅仅是对于故障信息进行转发,信息收集转发的过程中会产生很多无效的指令流,很多指令信息都来源于同一个故障的原因,故障的收集效率和有效性存在诸多的不足。通过利用移动Agent技术能够用来分析这些警告情况,并利用专家系统,将各个警告相关联考虑识别出共有的故障状态,移动Agent还可以综合收集信息对故障进行更进一步的测试或者对异常行为进行恢复,因此也就能够清除相关的警告。可以有很多类型的Agent插入到网络中,每个类型的Agent专门负责一个方面的问题,这些问题的解决是通过大量Agent的观察数据综合完成的。修复Agent可能会对一定范围内的问题提供更高程度的网络免疫性。
5结语
总而言之,在当前企业网络管理工作开展的过程中,移动Agent技术的应用已经成为了现阶段网络管理工作发展的重要方向。移动Agent技术本身拥有着独特的技术优势,具有较强的灵活性,对于一些大规模异构网络的管理上具有良好的应用效果,是众多网络管理活动解决方案中的重要技术种类。移动Agent技术的应用过程中,需要对于相关技术问题进行不断的研究和深入的探索。
作者:周娟 单位:镇江高等职业技术学校
一、常见计算机网络管理技术的类型
现阶段的网络管理技术主要有四类:Web网络管理技术、SNMP、CORBA和网络管理协议。
1.Web网络管理技术。在企业中应用Intranet持续得到普及,让Internet技术逐渐迁移向Intranet,MIS需要一种新的形式实现应用,因此就促使了Web网络管理技术的产生。Web管理模式可分为嵌入式与式两种,嵌入式就是针对每个不同设备分别有唯一的WEB地址,通过浏览器直接访问相关设备,通过协议进行信息传递。式是在内部工作站中进行运行,不独立设置WEB服务器,信息在站点与端点见轮流执行,完成通信传递。Web技术在Web技术的网管模式中将拥有灵活性和易操作性等优点,因而受到广大技术人员和用户的一致好评。
2.SNMP技术。网络管理技术最早Internet中出现的,这就是SNMP。SNMP是一种专门针对互联网进行管理的网络技术,在互联网技术产生之后发展而来的,主要针对管理Internet而研发的,具有简单适用的特点,现阶段已成为网络管理技术的普遍标准,但是由于它在复杂的网络管理中并不具备规范性,因而存在安全方面的隐患。
3.CORBA。在计算机网络管理中应用CORBA技术是利用OMG中的标准对计算机网络进行组织管理,它的主要目标是解决异构应用之间的互操作问题,一般用于屏蔽与底层平台有关的细节,该对象提供的服务,通过这个接口,所有分布式应用都可以调用,可在一个分布式应用中混用多种语言、支持分布对象、提供高度的互通性,并与SNMP和CMIP等技术的有机结合形成计算机网络管理系统。CORBA的网络管理系统从网络元素中获取信息,能够克服传统网络管理技术的不足,在网络管理的分布性、可靠性和易开发性方面达到一个新的高度。
4.网络管理协议。网络管理协议是通过对网络管理信息类别及相应的格式的具体定义,从而提供网络管理节点间相互通讯的标准规则。但是网络管理协议具有对信息的获取与筛选时不方便、数据源缺乏认证功能、网络管理能力不足等问题。
二、计算机网络管理技术的发展及应用
1.实现网络管理平台。网络技术是通过网络管理软件,二次开发后进行集成,实现计算机技术、通讯技术和网络技术之间的融合。促进网络技术的融合发展,不但能扩大网络发展规模,也能促进了网络管理平台的实现。计算机网络平台的建立主要依据数据模型提高网络的综合管理能力,使网络管理平台有了广泛的管理功能,通过网络人们可以了解到更多的知识,给人们的工作和生活提供了更多的帮助。
2.网络安全控制技术愈发重要。由于网络管理技术的结构差异,导致在计算机网络的应用中存在着恶意攻击、非法访问等网络安全威胁。因此发展计算机网络管理技术成为计算机网络管理的重点方向。包含两点:第一,计算机加密技术。只有提升计算机加密技术结构,将计算机加密系统的保密性、完整性、真实性以及可控性结合在一起,这样对计算机信息安全起重要保护作用;第二,网络入侵检测技术。对网络数据流入情况通过相关软硬件进行实时检查,将检查的结果与系统中的入侵特征数据进行比对,如果发现两者的结果一致,则存在计算机及网络被攻击的迹象,这时候计算机就会参照用户所定义的相关操作作出反应,比如马上切断网络连接,或者是调整计算机访问控制策略。
3.计算机网络管理Web化。基于WEB的网络管理模式的实现方式氛围两种,一方面计算机网络管理的方式,网络管理员通过网络管理软件,将收集到的网络信息传送到浏览器,并转换成Web协议;另一方面,是将Web功能嵌入到网络设备中,网络管理员可通过浏览器直接访问并管理该设备,实现网络管理。在整个计算机网络管理功能中,网络管理软件和网络设备集成在一起,通过HTTP协议传送。
三、结语
计算机网络管理技术科学和艺术的综合体,网络管理技术和应用在日新月异的产生变化,逐步趋向规范了网络运行秩序,提高高网络运行质量。只有认真做好计算机网络管理技术的应用,确保网络安全、高效的运行,才能使人们的工作和生活获得计算机网络的全面支持。
作者:贾新玲 陈超 单位:西京学院
1网络安全问题出现的原因
1.1外界因素
外界因素指不是因计算机网络的自身问题出现网络破坏,它是指人为的恶意破坏。如黑客盗取信息、木马病毒的入侵等,这两类是引发网络安全问题最常见的因素。计算机不断更新与发展使得计算机安全防范的技术已经远远的落后于网络发展的步伐。因而,在计算机内潜伏着大量隐蔽性较好的病毒,这些病毒随时都能够对计算机网络造成威胁,严重的甚至会使得整个网络系统崩溃。网络病毒是主要是通过各种浏览途径进行传播,如,浏览安全未知的网页和打开陌生人的邮件,或是在计算机上安装软件时对安装软件的安全性没有考虑。这些外界原因都在一定的程度上造成了网络安全问题的出现。
1.2网络系统
对计算机的网络系统来说,作为开放的系统本身就存在很多漏洞,如何整个网络系统缺乏有效的管理,使得任何人都有可能进入到网页,这会导致企业或是个人的隐私信息泄漏,给不法分子以可乘之机,并且软件的设计人员按照一定的定向思维的逻辑对计算机进行编程的活动,不可避免的会造成一定的缺陷。甚至还有部分软件设计后门,便于编程人员操作,这些都会导致网络安全出现一定的隐患。
1.3网络管理人员
管理者在使用IP地址不采取一定的措施进行有效的管理,它往往会造成网络的堵塞。另外有部分管理者不重视访问的设计权限,有的部门用户缺乏网络安全意识,在使用计算机的时候,不注重对防范措施的防护,而且浏览任意网页,对自己的保密文件也不重视保密措施,并且计算机在运行中出现了漏洞与安全问题不能得到及时的处理,从而产生各种网络问题的出现。
2计算机的网络管理
2.1计算机网络的故障管理
职业中专使用计算机的网络技术过程中,都需要一个稳定的计算机网络。当某个网络的零部件出现问题时,需要管理管理系统能够迅速的查处故障源将故障迅速的排除。一般来讲,故障管理主要包括三个方面,分别为检测故障、隔离故障和纠正故障三个方面。三种故障属于三个类型的故障,故障检测主要是对网络零部件的检测为依据,而对于严重的故障来说,需要进行报警,及时向网络管理操作员发送通知。网络管理的应用应该以故障信息为依据,来实施处理,如遇到较为复杂的网络故障时,网络管理系统应该通过一系列的诊断测试来对故障的原因进行辨别与分析。
2.2计算机网络的配置管理
网络配置管理主要使用通过对网络的配置,来实现提供网络服务。配置管理具备一个网络对象的必须的功能,其管理实施的目的在意实现网络性能或是某个特定功能的优化,并且网络配置管理是集定义、控制和监控于一体的管理形式。
3计算机网络管理及安全技术的特点与问题
当前,随着科学技术的发展,计算机网络技术也在飞速的发展,但由于管理方面的失误造成了计算机的网络管理出现了许多亟待解决的问题,这些问题严重的阻碍了科学技术的发展。以职业中专计算机网络管理的安全技术的特点与问题进行具体的分析。
3.1计算机网络管理及安全技术的特点
计算机的网络管理不同于一般的信息管理,其较为明显的特点分别为开放性、智能性和互动性。这些特点在一定的程度上使得计算机网络内的资源可以在共享的基础上使得信息得到及时的处理,从而使得实时的信息可以得到及时的交流与沟通。
3.2当前计算机网络管理与安全技术存在的问题
计算机的网络管理方为了方便自身的管理,往往会将大量的信息投放到网上,并且在很长的一段时间内不会对信行更新和删除,久而久之会使得网上出现许多无用的信息。这些无用的信息给计算机网络用户在查询资料的过程中带来了极大的不便,当查询相关的信息与网页时,还应该将一些无用的甚至是过时的信息阅读筛选,从而给用户的工作带来不便,而且在一定的程度上使得信息的传播速度及效率产生一定的影响。在计算机网络管理及安全技术出现的问题中还会出现一些问题,其计算机网络数据及文件信息在处理和分析时,如果在该时间内出现网络系统故障都会对网络信息的安全产生严重的后果。计算机的网络系统在运行的过程中如果出现故障轻者会使得计算机网络中存储的数据和资源,严重者会使得整个计算机的网络系统出现瘫痪,因而这种破坏会波及到计算机的网络管理。计算机网络中存储着用户重要的信息及文件,如果遇到故障,其安全性也受到威胁。对于重要的信息而言,很可能被盗取,从而使得管理无法正常继续的进行。
4计算机网络安全技术的应用
4.1试论计算机网络安全技术的应用措施
4.1.1进行维护
对于计算机网络管理者来说,还应该在日常的管理中注意一些工作的细节,避免出现不必要的问题。其目的能够确保系统的安全稳定,可以防范各种计算机的安全隐患问题。针对出现的安全问题,计算机网络为了维护自身的安全性,需要对计算机网络的硬件设备进行维护,便于使得用户在健康的网络环境中进行使用。这就需要计算机网络的管理人员定期对计算机的硬件及相应的网络设备进行检查,确保计算机网络能良好的运行,另外,还应该进一步加强计算机中央机房的维修工作。
4.1.2加强系统软件应用水平
计算机网络管理部门在对计算机网络进行管理的过程中还需要注重对应用软件进行开发,它在一定的程度上能够提高其应用的水平。这就应该要求计算机的网络管理部门应该在完成自身工作的同时有针对的对系统软件进行研制与开发。
4.1.3增强用户的安全意识
对于用户而言,大多都知道网络危害,以及相应的网络病毒,但是其安全意识还是比较欠缺,这就需要用户在使用计算机时,充分的认识到网络的危害,增强自身的安全意识,在运用计算机时,在计算机中安装杀毒软件,不随意的浏览安全未知的网页不随手打开匿名的邮件,并且对系统的安全漏洞进行及时的修复,从而使得计算机网络能够在健康的环境中满足更多用户需求。
4.2计算机网络管理及安全技术的发展趋势
随着科学技术的发展,计算机网络技术在日常生活中得到普及,但在普及的同时也出现了许多亟待解决的问题,其计算机网络的安全问题毋庸置疑的成为众多问题中最为重要的问题之一,因而,计算机的网络管理人员在管理的过程中应该重视对安全技术问题。其未来主要的发展趋势分别为,首先用户的网络安全意识逐渐提高,用户在运用计算机网络时开始逐步的重视网络安全的可视化技术应用。其次,国家制定相应的法律法规,使得计算机的网络管理能够在政策的影响和指导下为计算机网络的发展赢得一个良好的发展空间;再次,计算机的网络管理人员在管理的过程中应该不断的更新技术,发挥自身的创造能力,完善网络的安全技术;最后,计算机网络的安全技术在未来的发展过程中能够转化为安全技术的管理平台,促使网络管理平台安全可靠的运行。
作者:尚娟娟 单位:淄博市周村职业中专
1SNMP网络管理系统
1)基本的SNMP体系结构。
在互联网工程任务组的定义中,简单网络管理协议是简单网关监视协议经过长时间的不断发展演变优化得到的,主要包含了网络管理工作站、网络、网络管理传输协议和网络管理信息库几个部分组成,在这几个部分组成的网络管理系统中,每一个部分相互之间都是相辅相成不可或缺的。网络管理工作站是由管理程序、数据库和监控网络的接口组成。管理站起着很大的作用,它连接着网络管理员和网络管理系统两个部分,具备快速分析数据、及时发现故障和将有效地将管理员要求转换为实际过程中等能力。网络是网络管理系统中起着举足轻重的作用,在这个大平台上,工作时,管理站会进行一系列的信息请求和动作请,网络者在对请求进行及时的应答时,主机、网桥、路由器及集线器等者的工作者此时便是主要的执行者,与此同时,对于发生的重要的意外事件也可进行及时准确的报告。网络管理信息库的职能是实现网络实体的MBI对信息数据的抽取,在网络管理中起着重要的作用,在这些数据中,被管理对象的各种性能数据、被管理对象的静态信息、被管理对象的配置信息、网络流量、丢包率等是主要的数据。在正常的网络管理工作中,网络管理工作站都会对信息库进行查询,并且在后期,会对数据进行处理,存储和监控等工作。
2)组成SNMP的元素。
管理信息结构、管理信息库和SNMP协议构成了SNMP。对于管理信息库而言,它是网络管理系统的基础构成部分,每一个管理对象都表示着一个资源被管理着,而将所有的管理对象集合起来,就是通过整理后的管理信息库,与此同时,SNMP只能管理MIB中的对象,这就意味着,在网络系统中的网络设别,都有着自己独特并且唯一的MIB,表示的是网络设备中被管理资源的信息,因此,应用访问这些对象等手段,能够实现网络管理系统对这个网络设备的正常管理。
3)SNMP的安全性。
在简单网关监控协议SNMP的使用过程中,也存在着很多安全问题,因此简单网关监控协议的推广使用受到了很大的阻碍。就现有的情况来看,主要存在以下问题:存在的安全漏洞和内容易被篡改。例如,在实际的网络工作环境中,由于协议的复杂性,网络在收到非法请求的情况时,有可能会面临着破译的危险。另一方面,SNMP协议的源地址存在着很大的漏洞,如果收到大量的欺骗性的数据,管理工作将会出现瘫痪或者其他故障问题。
2系统设计目标的实现
基于SNMP技术的网络管理系统由于其自身的特点,在任何网络拓扑结构中都能够正常工作,这就意味着SNMP技术的网络管理系统能够对任何生产厂家的、任何型号的网络设备进行管理,对任何操作系统都能在不添加任何修改的情况下,实现跨平台的监控和有效地即时网络管理功能,与此同时,更重的是也能够对网络设备进行性能数据采集和故障的提醒。目前系统的设计目标主要包括界面友好、通用性、可扩展性、维护性、高效性以及网络管理的安全性。由于管理人员自身的专业知识和自身素质的限制,该系统能够方便大多数人的使用,对非一般的专业知识要求不高,同时对可能出现的问题能够及时作出反应和采取对应的措施。采取通用性的特点是为了能够适应对大多数网络设备的网络管理。在网络管理记录中,存储着大量的内部隐私数据,因此采用多级用户和多级权限的方式,能够最大程度的保证网络设备不因数据篡改而影响运行工作。评价系统好坏的另一个标准就是能够以最少的物力人力对网络管理进行高效的统筹管理,通过迅速的决策,保证网络的正常运行。在SNMP的系统体系结构中,系统的图形用户的接口是网络管理应用,网络管理应用通过不同的方式实现网络管理的功效。第一种方式是,为了获得网络设备的即时信息或者实现网络对网络设备的远程管理,在与被管理的对象进行交互时即可实现过SNMP操作的网络管理应用。第二种是在对数据库访问的时候,便能够直接获得系统的历史信息,对网络设备和运行状况进行即时的掌握。最后是智能诊断系统的使用,它是系统的最核心的版块。目前SNMP在网络管理中具有适用范围广,可移植性好,扩展性强等特点,在与其他的许多网络管理协议具有很强的竞争力。当前科技技术在不断的快速发展,网络管理的必然趋势就是智能化,因此,运用先进的技术和手段才能适应网络的发展需求。
3结语
综上所述,基于SNMP技术的网络管理系统以其自身独特的优势,在未来网络的发展道路上将会迎来很好的发展。但只有不断克服目前出现的问题和不足,解决安全漏洞和内容易被篡改等问题,让SNMP更好的应用在现实生活中的不同领域,将其理论价值及实际意义发挥到极致。
作者:段洪君 单位:黑龙江省电力有限公司牡丹江水力发电总厂
1计算机网络管理系统概述
网络管理协议的主要功能有:故障管理、配置管理、性能管理、安全管理和计费管理。这五大功能即相互独立,又相互联系。整个系统中,故障管理是网络管理的核心;配置管理是实现各个管理功能的前提和信息保障;性能、安全和计费管理相比之下独立性更强。五大功能协同合作,保证网络管理稳定进行。目前网络管理协议中被广泛认可和应用的是基于TCP/IP协议的SNMP协议(简单网络管理协议),其最大的特点就是简单,很容易应用到大型的网络系统中。其建立所需时间不长,对网络所加的压力也不大,目前几乎所有的网络互连硬件制造商都支持该协议。简单化的设计,给它带来了强大的扩展能力,方便进行网络扩展。
2计算机网络管理系统的发展现状及其存在的问题
国外的网络管理方面的研究起步早,技术积累深厚,在这一领域取得了一些成果。IEEE通信学会所属的网络运营与管理专业委员会(CNOM),从1988年开始,每隔一年举办一次学界的研讨会。国外早在上世纪80年代就对此展开了相关研究,提出了多种网络管理方案,其中包括SGMP、CMIS/CMIO等。在网络管理方面,国外已经开发出很多较为成熟的产品,其中以HP公司、SunSoft公司和IBM公司最为活跃。总体来说国内方面的网络管理起步较晚,水平还比较低,目前为止也没有开发出一套完整的通用网络管理平台。
3计算机网络管理系统中存在的安全问题和安全策略分析
1)计算机网络管理系统的安全问题。
作为网络管理联系各个模块实现管理功能的重要基础,网络系统中的信息安全显得非常重要,而网络管理系统的信息流无时无刻不受着安全威胁。首先,计算机通过互联网在每个节点互相连接,网络的这种互联特性决定了计算机病毒从一台计算机通过互联网向另一台计算机传播,在网络管理系统中,一旦某个节点的计算机被病毒侵蚀,整个管理系统的信息流会遭到破坏,导致系统瘫痪等严重后果;其次,Internet底层的TCP/IP协议本身的不完善,程序与协议之间的冲突,会导致来自系统内部的安全威胁,致使系统运行不稳定,信息传递混乱等问题的发生;再次,网络内部的用户一般都有权限级别的划分,当网络用户的安全配置不当导致漏洞,使用户权限发生混乱或者权限乱用,就会发生越权操作,致使网络管理系统的信息丢失或者实现恶意操作;此外,网络管理系统有时也会面对人为的恶意攻击,分为主动和被动攻击,黑客在不影响网络的正常工作的前提下,对链路上的信息进行选择性截获、攻击、修改,达到窃取重要机密等目的;另外,跟其他计算机软件一样,网络软件同样是通过计算机编程完成编写,所以网络软件也同样存在漏洞,这为黑客提供了攻击的入口。不仅如此,计算机软件一般都会给编程人员留下“后门”,以方便日后对软件的维护和升级等工作,一旦“后门”被打开,也会造成非常严重的后果。
2)计算机网络管理系统的安全策略。
面对计算机网络管理系统所面临的诸多安全风险,开发和维护人员要采取必要的安全措施对于来自各种可能的安全隐患进行有效地防范,这样才能保证系统安全运行。目前网络病毒传播是侵蚀计算机网络最主要的途径,但网络病毒的防范并没有通用性可言,没有任何一套网络杀毒软件和防护工具能够适应任何种类的病毒,所以应该对计算机网络进行多层次的设防,采用杀毒和防毒相结合的策略,应该对所有的入口和出口进行安全防护,保证计算机网络管理系统的信息安全。为了保护网络资源不被别有用心的人非法使用和访问,对访问用户进行控制是维护系统信息安全的重要方法。访问控制主要体现在:入网访问的控制、网络权限的控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络监测控制、网络端口和节点的安全控制和防火墙控制。数据是计算机网络管理系统的血液,为了防止数据丢失等故障问题,应该让存储设备和网络系统独立开来,增加对对数据的备份和对存储设备的保护。在计算机网络管理系统中,要想使系统信息的交流处于封闭状态,就应该对信息进行较高级别的加密保护,并设置不同密级安全机制,以此来保证系统信息不被截获、修改或破坏。网络加密常在链路、端点和节点三个位置进行加密设置。为了防止人为的攻击或误操作导致的系统破坏,应加入网络入侵检测系统,这样网络系统能够对外来的攻击做出反应并进行抵抗。
4结束语
互联网的快速发展极大地提高了整个社会的效率,使用一套高效的计算机网络管理系统对网络信息进行有序的管理是极为重要的。计算机网络管理系统是一个庞大复杂的系统工程,其信息安全管理是一个综合性课题,涉及立法、技术、管理、使用等诸多方面,这些都对信息的安全保护提出了非常高的要求。我国在计算机网络管理系统方面的研究虽然有一定成果,但是依然不足以适应当前网络快速发展的要求,国家和企业都需要把计算机网络管理系统及安全技术提升到信息产业战略高度予以重视,使其不断发展,为互联网的发展保驾护航。
作者:王蕾 单位:黑龙江省电力有限公司牡丹江水力发电总厂
1电子防护技术介绍
1)脉冲压缩。
采用脉冲压缩技术的就是通过发射信号在总功率不变的条件下兼顾高的距离分辨率将时域加宽降低其峰值功率。因加宽了其时域对于电子侦察系统就难以实现对捕获信号线性匹配和相位匹配,增加信号抗干扰能力和反侦察能力。
2)空间选择。
对于接收系统的抗干扰就是要尽量避免被敌方侦察到和干扰,以便能更好地发挥设备的性能。让敌方的干扰信号进入我方接收设备的机会减少,发射天线的波束控制就是实现一个空间滤波,就是只有当信号在滤波通道内才可接收,而以外就会被滤除掉。天线旁瓣抑制技术就是空间滤波的主要环节,因现代的干扰信号发射功率都比较大,甚至超过了有用信号的强度,主瓣抑制掉的信号多会从天线旁瓣进行接收。采用多天线接收,主辅相成,利用调节辅助天线的幅度、相位和增益等指标,从而对有源干扰进行归零,达到抗干扰目的。
3)调频技术。
频率捷变一般指辐射源发射的信号载频在可预见或随机的方式下进行频率跳变,使得信号难以干扰。发射信号、本振信号、相位信号同时进行变化且保持关系稳定的全相参辐射源是目前最有效的抗干扰技术。
2网络化管理
抗干扰技术有很多种,为实现对特定的信号最有效的抗干扰,从辐射源的发射到我方系统的接收都应有相应、有效的管理。数据链网络控制站就是一种网络控制的核心。
1)网络规划。
为实现给定参与单元预计完成的工作下,设计出数据链网络链接平台,使所有单元可通过其进行相互通信。该网络在满足系统电磁兼容条件下尽量完成传输量化和链接性要求。在约束条件多的情况下,进行网络的规划是网络管理的关键,所以设计网络拓扑使得其可靠性最大已是其发展的必然趋势。
2)网络工作状态。
对于多种性质的干扰一般都会有相应的抗干扰技术,所以如何有效的完成相应的对策确保网路调控的高效性和可靠性,必须监视网络运行情况,其有多种管理,功能管理:对敌方干扰信号进行属性分辨,调控有源系统进行抗干扰的调试控制。故障管理:对网络中出现的故障现象进行判断、定位、诊断等。性能管理:分析评价任务完成的效果,规划改善系统性能。
3)网络运行管理。
对抗干扰数据资源通过网络运行管理,可使其发挥最大的效率。不同的战场拥有不同的数据资源、不同的网络结构和特征。其网络运行管理也是根据不同的环境进行不同调控,对于敌方各种辐射源干扰,我方将通过网络系统程序调用相应的抗干扰方案进行应对。网络工作站带有多功能显示器负责监视各个网络终端的工作完成状况,管理和调控每个数字终端的工作。如发现检测出一些妨碍相关作战的问题,数据系统自动提醒操作者是什么问题和潜在问题,并自动记录用于以后排故或进行分析。
4)网络控制与设计。
网络管理的核心就是要保证各个设备都能有效的工作,如果一台设备无法识别终端命令,找不到地址,那么其相关的设备也会瘫痪,不能传送信息。设备与设备之间良好的传输,保证信息的完整、准确地交换战术数据是决定战争胜负的关键因素。因此网络控制终端站的系统控制单元必须是所有系统中最为先进的,与其他系统的通信状况也是最佳的。其在接收位置上也应能够直接接收刚入网的任何一个设备的属性信息。根据定义与环境的考虑,在满足各个设备电磁兼容的条件下,在设计网络时应进行系统的部署,好的网络控制是离不开健全的网络规划的,规划最先要根据我方的数据属性进行编制,不同的辐射源信号应给与相应的抗干扰方案,其次考虑客观环境的影响,如网络平台数量、任务管理、活动区域、入网设备、网密要求、网络容量分配等等,使得网络最终能够满足作战需求的传输容量和终端与终端的连通性。
3总结
在现代战争极为复杂的电磁环境中,电子设备为避免被敌方的辐射源所干扰形成的抗干扰系统的运作也越来越困难,单一网络工作站分布的分散性与交错性极易被电磁攻击,所以使用电磁加固的网络设施,构建出一个统一高效的网络控制系统来抵御电磁攻击是十分必要的,而大量分布式网络是没有这个能力的。在信息时代的战争中,就是通过破坏对方的信息系统、抵御对方对我方的干扰来影响其观察能力、判断能力最终达到我们想要的结果。
作者:马良 单位:中航飞机西安飞机分公司
1.主动网络体系
主动节点,又具体划分为主动应用、执行环境、节点操作系统3个层次,在主动应用层次的主要功能是针对某项特定业务来获取可执行代码;而在执行环境层次(被定义的可编程接口)中,其主要负责对主动包的处理、解释;处在执行环境层次、底层物理资源层次之间的便是节点操作系统层次,主要由内存、线程、通道3种资源组成,其负责针对执行环境的请求服务进行处理,进而实现通道和访问控制资源,满足公共服务的提供。
2.主动网络技术
主动网络技术的开发和应用带来了诸多益处,一方面对网络服务研究提供了技术支持,为网络体系结构开辟了一条新的发展思路;另一方面用户利用主动网络技术并结合网络需求来实现代码的创建,从而提高了用户服务质量和网络管理效率。用户利用主动网络技术能够有效缓解网络拥挤的现象,从而实现网络管理的高效性,其主要的解决原理是:①在技术支持下主动网络具有智能分辨重复信息的功能,因而在主动网络管理中可以避免出现信息重复发送而造成的堆叠状况,以提高信息的传播效率;②根据网络拥塞情况,主动网络中的可编程节点可以对数据流的传播速度进行有效控制,通过在节点中嵌入程度来调整代码,以此来实现对拥塞周期的压缩,进而提升网络速率、提高网络性能,实现对网络服务资粮的有效改善,最终高效监控和控制网络服务质量。
3.基于主动网络技术的网络管理模型
3.1拓扑发现
基于主动网络技术的网络管理模型的构建,首先第一步就是完成拓扑发现,即寻找主动网络技术与网络管理最为匹配的拓扑结构,以实现主动节点与网络管理节点的相互对应,发现管理网络及诶单、节点之间的对应通路。通过这个强连通无向图可以了解主动网络的整个拓扑发现过程,其运行的模式是当每个主动包驻留在节点收集拓扑信息后,其会定时返回上级反馈收集到的拓扑信息,而后上级不断向上级反馈,直至将拓扑信息传达到总管理站,最终由管理站统一汇总所有的拓扑信息。
3.2生成树
在网络管理模式的建设中,还需要完成另一道操作程序——生成树。而网络管理新的生成树的获取要由舍弃算法来实现,不过舍弃算法的得出需要遵循一个既定的规则:权值大小决定节点间的连接速度,需要舍弃最小的权值来有限选择最大值的连接速度。研究者通过抽象处理获得网络拓扑结构图,这时需要消除拓扑图中每个节点间的回路使其与权值相连接,而后根据两节点之间的连接状况、舍弃算法规则来决定权值大小与连接速度,以获得舍弃算法,最后再利用舍弃算法生成新的网络管理生成树。
3.3生成网络管理模型
在完成拓扑发现与生成树这2个操作程序之后,网络便以分层结构的形式存在,V0相当于一个总管理站的节点,V1、V4是V0直接管理范围下的节点,而其他的节点属于V0间接管理下的节点。若是将V2作为管理节点,V2下的V1便是被直接管理的节点,但V1、V2所执行的管理任务都由V0决定,V1与V2相当于子管理站的节点。根据这一原理,研究者可以在主动节点上设置一个主动代码,结合主动节点与节点特性来完成自动分配实施,将管理节点封层化,使得每个节点一方面被管理着,另一方面又具备一定的管理功能,进而最大化提高管理站的管理效率。
4.结语
总之,为确保网络的正常运行,提高网络运行速度,实现高效灵活的网络管理,积极应用主动网络技术建构网络管理模型十分必要。在未来网络管理与网络管理模型构建中,主动网络及技术具有极大的发展优势,在网络管理模型应用中发挥着重要的作用,是未来网络发展的主要方向和趋势。
作者:张悦 杨学全 单位:河北农业大学
一、集群技术的简介
1、集群技术的概念
它是指使用特定的方法两台及两台以上互联计算机并行或分布,实现了统一协调管理多台计算机的资源。集群技术能够用在网络服务器以及普通的计算机上,它能够将多台计算机整合起来组成一个整体,然后这些计算机中的每一台计算机都能够分担部分的计算任务。而且,集群技术能够集合这些计算机的性能,使得整体计算实力得到了非常大的增加,同时,如果系统中某一台计算机发生了故障,系统就能利用软件把这台计算机在系统中隔离开来,其他的计算机利用负载均衡机制重新分担负载,与此同时,发出警报提醒网络管理人员,对内表现是一个系统,对外则是一台计算机,使得系统中的每一台计算机都能够承担些许容错任务。集群技术的利用能够提供给外部高性能、连续的服务,使得多台计算机联合起来发挥出超级计算机的能力。
2、集群技术特点
计算机的集群技术有下面这几个特点:
(1)高度的可用性,利用计算机集群技术可以隔离出出现故障的计算机,避免了发生单点故障的能力,使得计算机能够并行运算与故障恢复,提供了很高的可用性;
(2)可伸缩性,普通的单台计算机能力比较有限,既能够增加计算机的CPU、内存等硬件设施,还可以增加几台计算机这样就能扩展了系统性能,新增加计算机与以前的计算机集成到一起,提供给外部高性能的服务;
(3)易管理性,集群技术对外部的表现是一个单一系统,管理员使用简单的指令就能够进行远程的管理工作。
3、集群分类
它可以分为这三种:
(1)科学集群,它是利用集群技术并行运算的功能,来解决一些比较复杂的科学难题。科学集群由非常多的独立处理器构成,对外则类似于超级计算机。
(2)负载均衡集群,利用这项技术能够使得负载比较均衡的分担在计算机集群中。一般有应用程序负载以及网络流量负载,计算机集群中的每个节点都能承担一定的负载进行处理,并且在处理过程中可以进行动态分配,实现了负载的均衡,一般情况下,负载均衡集群的每一个节点都是单独运行的软件系统。
(3)高可用性集群,它主要是为了提高整体系统的可用性,如果集群当中某一个系统发生了故障,集群软件就能够迅速的做出反应,及时的将这一系统的任务分配给集群中的其它工作的系统中执行其任务。
4、构建集群系统的原则
构建集群系统必须首先考虑系统管理以及网络管理的需要,其次才是系统的成本。如果一些企业运行的是关键业务,比如电信行业,它是不能承担网络服务器意外停机造成的损失,高性能的集群系统能够满足这些个企业的需要,相对来说,集群的性能要求越高,那么系统的造价也就越高。集群系统的可用性能能够分为这几个等级:
(1)系统的可靠性以及品质;
(2)增加的故障恢复功能;
(3)部件冗余;
(4)系统级以及应用程序级冗余;
(5)容错功能。“系统的可靠性以及品质”是集群系统中等级最低的,成本也是最低的,能够通过备份数据以及更新内存,使用不间断的电源以及服务器的自动重启等等方法来实现。如果想得到更高一些级别的可用性能等级我们就需要增加更多的硬件设备冗余,比如增加双控制器及RAID等等。相应的可用性能等级中“容错”的可用性等级是最高的,相应的其成本也是最高的。
二、在网络中实现集群关键技术
计算机的虚拟化技术的快速发展,也极大的推动了网络的管理技术的进步,相应的,集群技术也在网络管理中应用也越来越广泛。虚拟化技术使用集群系统能够在结构上变成一个对用户来说透明的系统,它通过控制物理服务器,实现了资源的最大化以及性能的最优,是集群系统的关键。现在比较通用的实现服务器虚拟化技术有三种:
(1)NAT技术
当前,我们在网络中一般使用TPV4版本的IP地址,地址的资源比较有限,随之保留一些私有网段,可以重复在不同局域网内使用,当访问外网时利用NAT技术把私有IP转换成公用的IP地址。节省了IP地址,但是效率比较低。这一技术需要一台管理机来管理网内的服务器,用来建立虚拟IP同真实IP间的对应关系,保证数据的传输。
(2)IP隧道技术
真实服务器的数量比较多时,响应报文则占用了管理机大量的资源,使得网络的吞吐量下降,利用IP隧道技术就能解决掉这个问题。把请求报文跟应答报文分开进行处理,在管理机与每台真实服务器之间建立一个IP隧道,将请求报文封装转发给后端真实服务器,相应报文能够从后端真实服务器直接返回给客户,实现了集群系统的性能提升。
(3)利用直接路由实现虚拟服务器
它与IP隧道技术比较相似,都是减少管理机对应答报文的处理,它要求参与集群的计算机与管理机必须在一个网段上,管理机接受到请求包时能够直接送到参与集群的节点上。
三、结语
现代社会技术的发展,能够用于网络管理的方法也是越来越多,技术也变的非常复杂,我们对网络的性能、安全等方面的要求也变的很高,集群技术在应用后在网络管理中占了非常重要的地位,它可以使多台计算机之间建立起联系,协同工作,提高了网络的性能以及管理的水平。
作者:王洋 单位:三门峡职业技术学院
一、课程教学改革的措施
(一)以“行动为导向”的课程内容编排
当前课程内容的编排主要采用分科编排。分科编排使得知识系统严密,逻辑关系分明。它以直线式为主,充分展示了知识的逻辑体系和学科的基础结构,有利于学生掌握系统的、严密的知识。但是,按照知识逻辑结构编排课程教学内容,往往使学生知道学了什么,而不知道学为何用。有学者提出,这种“知识本位“的课程结构既不适应社会的发展,也不利于个人能力培养。行动为导向的课程内容编排就是以学生从事特定岗位所需能力为经纬来组织课程。其中,行动能力的要素包括专业能力、方法能力和社会能力。教学内容的选择不再是以知识的系统性为基准,而是以能力的形成为基准构建教学内容知识体系。课程首先要解决的是内容的组织问题,其在构建时可以采用反向推导的方法:首先,确定岗位所需具备能力,然后找出岗位的典型项目,分解项目为多个子项目,以子项目为主线实现对专业课程内容的编排。
课程内容的逻辑性不再是以“知识结构”的逻辑形式出现,而是以“行动”的逻辑序列来进行编排。将单个项目内容构建在真实的工作经验上,把课程项目内容看成是对工作情景任务的描述及学习活动的安排,学科的基础概念和原理可作为单独的研究学习专题,嵌入到“一整套完整业务流程”式的课程项目中去,从而实现以“事件”为节点,以“行动”为纽带来架构课程项目内容。课程项目以一个“实践流”的形式出现并作为课程内容的基本单元。这里所说的“实践流”为完成具体工作项目而设计的活动过程。用项目事件之间的逻辑关系取代课程知识点之间的逻辑关系,事件本身要尽量体现多样化和可执行性(项目事件是为了培养特定能力)。以“行动事件”描述为特征来构建课程内容,这样就能使课程教学中以“知识演绎”为特征的学习过程,转变为“知识归纳”“知识类比”的过程。这也充分体现学习者在做中学,以及尊重每个学生的个体化差异。学习者可以选择不同活动,收获不同的学习体验,从而在行动中进行知识建构。课程内容的编排不应该只是简单呈现知识的逻辑关系,而是在于创造个人知识内生的沃土(以逻辑关系编排的项目事件)。
(二)课程的实施
单门课程实施环节最大的问题是教与学的方式、方法,即如何教、如何学的问题。以学习者为中心、教师为主导的教学模式已为大多数教师认同,“以问题导向教学”“任务为导向教学”等在课程改革中成为常见的教学方式。“卓越人才”课程改革是在“为社会经济发展转型急需大批有创新意识的接班人”这一大背景下提出的,应该更注重培养学习者在实践中学习和创新的能力,使学生成为能自我指导的终身学习者。如果说“向老师学习”“向书本学习”“自主学习”“探究学习”“研究性学习”这一类可以被称为学院式学习的话,那么学院式学习则过多地强调了学科知识体系化和专业化,而忽略了真实环境与个人动机的影响,学习本身变为一种理想状态下的完美预期的行为范式。这种预期期望学习者能按照教师的设计思路来学习,从而发展自己的能力,而实际上这种发展很少会在学习者身上体现出来。
弗雷勒(1999)曾谴责学校将学习与学习所处的世界分离,由于这种学习是分离的,没有通过体验就进人学习者的大脑,因而是没有价值的。教育工作者的挑战就是要寻求一种正确的体验方式,使之既能被学习者接受,又能产生长期的影响。大卫•科尔博(1984)认为工作环境可以当作学习环境,通过有意义的工作和提供个人事业发展机会来培养个人。当我们参与做一件事情时,总能从体验中有所收获,这时学习便发生了。这种基于工作事件的体验式学习被赛贝特(1999)称之为“训练后获得的反思”,即体验式学习)。它是一种以实际应用的知识经验和策略的习得为主的学习方式。体验式学习的步骤分为行动的计划、行动的执行、行动的评价、最后的收获四个阶段,即根据将要从事的工作设计成一系列的计划(阶段1),然后执行(阶段2),接下来对执行情况进行评估,得出一些检验性结论(阶段3),最后,回顾先前相关工作的体验,并收集信息进一步改进计划(阶段4)。这是一个不断重复的过程,学习者可以从循环上的任何一点进入学习,但要满足一个主要条件,即学习者必须完成这个循环,否则,学习过程就是不完整的。
基于以上体验式学习的步骤,我们对于《计算机网络管理技术》课程的实施做了如下的表述:
1.课堂讲授
课程讲授主要由教师、学生、网络工程师共同完成。首先教师、网络工程师主要是布置课程的项目任务,工程师侧重于对项目工程经验的讲授,教师主要介绍与项目相关的专业知识,然后布置工程任务。
2.协同工作
小组成员在完成行动方案的制定后,便开始进入工作场实施小组的行动方案。工作场可以是模拟的工作场所,也可以是正式的工作场所,但必须具备双重的基础设施,即学习设施和工作设施。学习设施包括白板、多媒体、书籍、学习工具等,工作设施包括机器、操作工具、测量仪器、公司结构、产品要求、客户等。学习者组成一个4到6人的学习小组,就像一个半自治的工作小组一样,每个学员扮演不同的角色,角色可以轮流互换,通过协同合作完成相应的工作任务。工作周期可以是1到2周,在工作场中学习者通过自我管理的学习(工作)获得需要的技能和知识,教师作为工作场的训练师为学员提供指导和帮助,学习者通过体验和理论的结合获得技术、方法和技能。通过协同工作,能提高学习者的决策力,使自我指导型学习成为可能,促使学员成为终身的学习者。
3.小组评估
每个学习团队在完成当天的任务工作后,对每个成员今天的表现进行评价。只有面对面的谈话,找出问题的原因,才能为个人的发展提供机会。这种方式有一定的压力,最初只有很少人对他人的表现提出建议,因为这会质疑当事人的工作能力,教师可以参与到小组的评估中来,有意识地培养团队文化,强化队员之间的信任关系,这种信任关系对于所有组织活动来说都是至关重要的。
4.学员反思
反思是对先前行动体验的总结和概念化。杜威把反思定义为“从理论和推论的角度对任何信念和知识的积极、持续和仔细的考虑”。如果不对自己的行为进行反思,也就无法真正从体验中得到收获。反思可以发生在行动中,也可以发生在行动后。行动中的反思是即时发生的,在团队工作中可以有意识地引导学员从正在进行的体验中退出,并思考正在发生的事情,以此来提高学习的质量。当场提问是一种较好的训练即时反思的方式,但是受时间的限制,反思能达到的深度有限。行动后反思,就是回顾发生过的事件,更仔细地回忆当时的情况并对其进行重新的思考,从而获得更深入的学习。这种反思主要是寻找对过去行为的解释性想法,以帮助自己今后在遇到类似境遇时,能更好地进行处理。工作日志是学员进行事后反思较好的工具。在项目学习中,我们要求每个学员都要撰写工作日志,在工作日志中反思自己的行动策略及活动,提出改进的方法,包括与人沟通、专业知识的应用、态度等。
二、“卓越人才计划”课程改革实践的建议
通过本次课程改革,笔者得出了一些启示,希望能起到借鉴的作用。
(一)课程目标应具体明确。课程目标是以专业的培养为指导的,将专业的培养目标转化为每门课程的教学目标,需要对单门课程目标进行具体表述,课程目标越是具体,学员在协商目标时越有针对性,便于对目标的选择和补充。
(二)积极鼓励学生参与协作互动。在教学过程中,教师要引导学生树立团队意识,培养以行动为导向的认知习惯,同时要鼓励学生与他人互动,包括给他人提供信息、建议或个人的观点、评价,这些都有利于团队内部建立“有意义的支持性关系”。
(三)构建“异质”的学习团体。可以邀请企业在职人员加入课程,与在校生共同学习,改变学习群体中的单一性,弥补相互的不足。
作者:杨健 单位:温州大学
1常见的几种计算机网络管理技术
1.1CMIP
CMIP即通用管理信息协议,它是建立于OSI之上的网络管理协议。CMIP最大的特点是在设计上克服了SNMP技术难以管理复杂网络等缺陷和安全隐患,CMIP对SNMP的改进使得它可以完全支持管理一个整体的计算机网络,技术上也发展的更加成熟。与SNMP相比,CMIP明显占有优势:其一,CMIP变量除了可以传发信息之外还可以完成许多作业;其二,在计算机网络异常的情况下,它的报告功能优于SNMP;其三,CMIP内置安全机制,很大程度上减小了安全隐患。但CMIP协议为什么没有得到推广?该协议虽然克服了SNMP技术的缺点和不足,但这项技术却远没有SNMP简单适用,而且制约这项技术广泛推广的是它昂贵的费用。
1.3分布对象网络管理技术
MicrosoftCOM/DCOM、J2EE和CORBA技术是目前较为常见的分布式管理技术。三者相对来说,CORBA技术的优点更为明显:第一,CORBA拥有完整的语义,因此更加便于理解;第二,对CORBA进行修改和扩充简单方便,从而其适应性更强;第三,其外部接口统一,重新构造组装更加简单便捷。CORBA分布计算技术受益于被支持程度广泛的特点,渐渐的奠定了它成为分布计算技术标准的基础。即使这样,这项技术也无法做到十全十美。虽然提供CORBA产品的厂商比较多,但有能力为所有环境提供服务的厂商还没有发现。互异的CORBA实现之间常常会造成操作性的不足,从而导致很多问题。
1.4网络管理的系统结构
网络管理系统的结构也就是我们常说的网络拓扑结构,即各种设备互连的物理布局。一般情况下,我们常常将其分为两类,即集中式和非集中式。由于集中式结构中各用户相互之间的通信都必然会通过中心站,所以便于集中管控。也正因为这一点使得这种结构更便于维护,但同时对中心系统的稳定性也提出了更高的要求,一旦中心站遭到破坏,那么整个系统也就随之瘫痪了。而非集中式则采用“管理人之管理人”模式,每一个域各对应一个管理者,两者之间不进行通讯,而是通过上层的MOM,即管理人的管理人。
2计算机网络管理技术的应用
2.1Web服务技术
该技术是一种分布式应用结构,由于其每一次的通信都会通过服务端和客户端,Web技术也可以看作是两种技术组成的,即服务端技术和客户端技术。该技术其实是来源于XML,各种不一样的应用程序之间可以通过XML的公共语言进行交流通信,这使得各程序间的相互通信更加便捷。所以Web技术可以解决不同应用平台中互异程序之间的连通困难,从而使得不同平台之间的通信成为可能。Web服务技术发展对标准化综合网络管理体系具有重大的现实意义。
2.2基于XML的网络管理模型
基于XML的网络管理的模型有四种,其一,SNMPManager-SNMPAgent模型;其二,XMLleasedManager-SNMPAgent模型;其三,SNMPManager-XML_basedAgent模型;其四,XML_basedManager-XMLbasedAgent模型。第一种模型只是修改了管理用户的接口,工作站和管理者之间的通信均以XML格式交流,这与SNMP的传统网络管理模型较为相似。第二种模型用XMLbased管理者接替了SNMP管理者,但却保留了SNMP。第三种模型则必须有SNMP/XML网关,从而实现XMLSchema和SNMPSMI之间的转换。第四种模型是一种最理想的模型,它使得XML网络管理的优势得以充分的展现。
目前,基于XML协议的管理结构并不是很多,在现在的非XML协议的管理结构中占主要地位的是SNMP。SNMP技术有它先天的缺陷和安全隐患,这些遗留下来问题在基于XML的网络管理系统看来都可以有效的攻克。近期目标看来并无不妥,但从长远来看,还是要充分利用和展现基于XML的网络管理系统的优势。
3结束语
综上所述,在科学技术飞速发展的今天,计算机的应用普及到社会的各个角落,人们在信息时代对网络的要求也逐渐提高,计算机网络的管理也随之被提升到研究日程上来。关于计算机网络的研究也逐渐变成一个热点问题,怎样做到网络系统能够高效而又安全的运行,这是网络管理技术急需解决的问题,这关系到国民经济的健康快速发展。可见网络管理技术发展的重要意义所在。
作者:吴勇杰 单位:江苏省惠山中等专业学校
1影响计算机网络安全管理技术的因素
1)物理威胁。
所谓的物理威胁就是指计算机网络设备遭到黑客的恶意攻击或是损坏而导致的系统被破坏和数据信息被盗取的现象,用户的数据信息一旦被偷取和破坏,便严重的威胁了计算机网络的安全。
2)恶意程序的威胁。
现阶段,在使用计算机网络的过程中,我们经常会发现第三方恶意软件以及破坏能力强、传播范围广的各类病毒,这些恶意程度能够较大程度的破坏原有的计算机网络系统,同时对数据文件以及计算机中的防病毒软件造成破坏,甚至还会毁坏计算机的硬件。
3)网络用户身份所带来的威胁。
这部分内容主要是指我国的计算机网络系统在用户识别方面多多少少都是存在着一定的问题的,而很多不法分子就是抓住这一特点来冒充合法的网络用户,计算机网络系统是无法准确的辨别其合法的身份的,所以不法分子就得到了相应的合法权限,对网络安全带来了威胁。
2计算机网络安全的相关技术
1)加密技术。
由于电子文件具有容易扩散和易于传播的特点,所以文件中的数据和信息也是很容易丢失的,如果我们采用加密技术对文件进行加密保护就能够有效的避免这一问题的发生,文件在传输和存储的过程中,都能够得到有效的保护。在现阶段的网络传输过程中,加密文件的形式基本都采用“双密匙码”的形式,即网络用户都会设置两种密匙,只要他能够保护好解密的密匙,那么第三方几乎就不可能破解密码,从而提高了数据文件的保密效果。
2)防火墙技术。
所谓的防火墙技术就是要对计算机网络的进出权限进行严格的控制,任何要进入到网络中的信息都要经过严格的检查,避免外界因素对计算机网络造成攻击和损害。作为一种应用较为广泛的网络安全防护技术,防火墙技术在不同的网络之间会设置相应的屏障,这样内部的信息就无法进行非法的输出了,同时外部的用户也不能随意的进行访问。通常在我国的各企业中都是会采用防火墙技术的,只有被企业所允许的IP才能够对企业的网站进行访问,大大的提高了企业信息的安全性。
3)身份认证技术。
这项计算机网络管理安全技术就是指在确认通信方身份的过程中,用户会向系统发出服务的请求,这是系统就会对用户的身份进行认证。一般情况下,其认证用户的身份时都是采用电子技术或是生物技术的。身份认证主要包括口令认证以及智能卡认证两种方法,与身份认真体系紧密相连的就是授权的机制了,也就是说在服务器对用户的身份认证完成后,会立即对用户给出相应的授权,也就限定了网络用户访问范围。
4)病毒防护技术。
作为一段破坏能力超强的恶意代码,计算机病毒的种类非常多,并且破坏的性能和方式也都有所区别。其通常都是会自身纳入到程序之中,以起到较好的隐藏作用,同时快速的进行传播和复制,从而盗用和破坏计算机用户的原有信息。在各类病毒防护技术中,我们都会采用利用特征值来查找病毒的方法,准确而详细的分析病毒的样本数据,利用其特征值扫描其文件和内存,从而有效的查杀病毒。在我国科学技术水平快速发展的大背景下,各种新颖的病毒查杀技术也都应运而生,其中,最有效的也是应用范围最广的有启发式扫描技术和虚拟机杀毒技术。
5)入侵检测技术。
这项计算机网络管理安全技术是为了对网络上的没有授权的访问和操作以及第三方资源的非法行为等进行检测和识别的一项技术,采用入侵检测技术时,负责计算机网络管理的工作人员就能够更加准确、及时的掌握网络系统的即时安全状况。入侵检测技术还能够充分的保证系统中数据的完整性,同时迅速的检测出第三方恶意攻击的行为以及计算机网络系统的当前行为,网络管理的工作人员可以实时的监测计算机网络的实际情况,这样就可以及时并且有效的预防网络安全问题的发生了。
通过以上的论述,我们对计算机网络管理技术中存在的问题、影响计算机网络安全管理技术的因素以及计算机网络安全的相关技术3个方面的内容进行了详细的分析和探讨。在我国计算机信息技术快速发展的大环境下,人们对计算机的依赖性也越来越强,并且计算机网络对人生工作和生活的影响还会更大。所以,我们必须充分的认识到计算机网络安全管理工作的重要性。其是一项复杂的系统工程,与网络数据管理和计算机网络的软、硬件都是紧密相关的,我们应从各个方面做好计算机网络管理和安全防护的工作,采用更加先进的计算机网络安全技术,完善计算机网络的管理体系,从而真正的促进我国计算机行业的健康发展。
作者:宫婷 单位:吉林工商学院