計算機網絡論文范文

    計算機網絡是指將地理位置不同的具有獨立功能的多臺計算機及其外部設備,通過通信線路連接起來,在網絡操作系統,網絡管理軟件及網絡通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。

    計算機網絡論文范文1

      摘要:從第三次科技革命開始,各國的先進技術層出不窮,互聯網和計算機的出現使人類社會進入信息時代.其中,計算機技術是推動時代發展的關鍵性因素.隨著計算機技術的迅猛發展,社會生產力得到巨大提升,為促進社會發展發揮了重要作用,但是也給網絡安全帶來了極大的威脅.為了保障計算機網絡的安全性,開始普遍應用虛擬網絡技術.在討論虛擬網絡技術內涵及特點的基礎上,分析了威脅計算機網絡安全的主要因素,然后討論了虛擬網絡技術的常用技術,并對該技術的具體應用展開了討論,希望能切實提高計算機網絡的安全性.

      關鍵詞:虛擬網絡技術;計算機網絡安全;有效運用

      1虛擬網絡技術概述

      1.1定義

      顧名思義,虛擬網絡技術就是一種保護計算機網絡安全的專用技術.同時,該技術也是一種私有化的數據網絡,并且是以公用的數據網絡為基礎建立起來的.在這種環境中,計算機網絡用戶可以對局域網進行針對性的虛擬處理,這樣就可以使數據存在于不同的局域網中,并且相互之間能進行數據的安全傳遞.

      1.2主要特點

      第一,具有高效性和簡化性的特點.該技術的應用可以明顯減輕技術人員的工作壓力,而且不需要進行線路的鋪設,降低了工作的難度.第二,具有操作簡單的特點.這一特點決定了該技術具有廣闊的應用范圍,和其他技術相比,它的競爭優勢更加顯著.

      2威脅計算機網絡安全的主要因素

      2.1自然因素

      這一因素對計算機網絡安全的影響主要來自設備之間產生的電磁輻射、突發性的自然災害、計算機設備的老化、場地環境比較惡劣等.在上述自然因素的直接或者間接的影響下,都會給計算機網絡安全帶來不同程度的威脅.

      2.2病毒因素

      這是威脅計算機網絡安全的最主要因素.計算機病毒就是能夠進入計算機運行程序,并且對其正常工作產生干擾或者破壞的指令或者是代碼.同時,計算機病毒往往具有較強的復制能力.以蠕蟲病毒為例,此類病毒攻擊的主要對象就是計算機應用和操作系統中存在的漏洞,可以主動發起對計算機程序的攻擊。蠕蟲病毒可以通過網線快速傳播,而且不易被發現,會導致比較嚴重的安全問題.同時,在內存中也可能存在蠕蟲病毒,會導致網絡服務不暢,還能夠和其他的黑客技術結合起來,給計算機網絡安全帶來更大的威脅.除了蠕蟲病毒之外,常見的計算機病毒還有意大利香腸病毒和宏病毒等,都具有很大的破壞性.

      2.3非授權登錄

      這種因素主要是指人為因素對計算機網絡安全產生的威脅,在沒有管理員授權的情況下,非法入侵企業的內部網絡,屬于一種違法的侵權行為.之所以要非法入侵企業的內部網絡,主要就是為了竊取訪問權限,獲取相關數據的協作權和儲存權,并以此為踏板,非法侵入其他企業的內部系統,對其進行惡意攻擊和破壞,使網絡系統陷入癱瘓,無法提供正常的網絡服務.

      3虛擬網絡技術的技術構成

      虛擬網絡技術的內容包含了很多技術種類,例如加密和解密技術、隧道技術、身份認證技術和密鑰管理技術等,其中加密技術、解密技術和隧道技術居于核心地位.下面,我們就對其主要技術進行簡單介紹.

      3.1加密和解密技術

      該技術的主要作用是確保數據包傳輸的安全性.如果沒有加密和解密技術,那么不法分子就很容易獲取傳輸中的數據包,其中包含的信息也會被他們竊取.由此可知,加密和解密技術就類似于計算機網絡中的一把安全鑰匙.該技術的主要工作原理為:對明文件進行特殊處理,將它們轉化為無法讀取出來的秘密代碼,在傳輸完成后,輸入密鑰,才能正常顯示.因此,加密和解密技術是維護計算機網絡安全的重要手段.

      3.2隧道技術

      數據包是這種技術的主要傳播形式,所以網絡數據傳播的通道并不具備良好的穩定性,具有極大的不確定性,會受到多種因素的干擾和影響.從目前隧道技術發展的實際情況來看,其應用的主要方式就是對局域網內的數據包進行重新包裝.技術人員還可以通過路由器等調制解調器來添加數據包,這種編輯數據包的途徑就是隧道.通過隧道技術,數據包可以實現不同局域網之間的傳輸.

      3.3身份認證技術

      該技術在當前網絡信息中的應用日益普遍,例如支付寶和購買火車票的實名認證.銀行相關業務的辦理都會涉及到用戶的真實信息,當我們利用綁定的銀行卡進行在線支付時,銀行就會通過發送短信驗證的方式,來保護個人的信息和財產安全,這其中應用的技術就是身份認證技術.隨著我國電子商務的迅速發展,該技術的應用前景非常廣闊.

      3.4密鑰管理技術

      SKIP和ISAKMP是該技術的兩大組成部分,在互聯網的數據傳輸中,對于保護數據的安全性具有非常重要的作用.其中SKIP技術利用的是Diffie規則,具有較好的隱蔽性,能夠確保密鑰的隱蔽傳播.但是ISAKMP技術則不然,它是公開傳播的,所以在使用時應小心謹慎.

      4虛擬網絡技術在計算機網絡安全中的具體應用

      4.1應用于企業和客戶的聯系

      在企業和客戶的合作過程中,會經常分享大量的數據資源.為了保障共享數據的安全性,企業會有所保留,并不會將所有的數據傳輸給客戶.應用虛擬網絡技術可以幫助企業很好地解決這一問題,將數據進行篩選和過濾之后,將可以共享的信息放入共享的文件夾,再建立相應等級的防火墻,避免信息泄露,保障信息的安全性.客戶只需要在虛擬網絡的客戶端中登錄,就可以訪問文件夾中的共享信息.

      4.2應用于企業和其他部門的聯系

      通過充分運用虛擬網絡技術,企業可以將位于同一個局域網內的分支部門連接在一起,實現最大限度的資源和信息共享.在這種情況下,虛擬網絡技術的應用就好比企業建構的一個虛擬的局域網,有助于實現企業的跨地區和跨國經營.同時,虛擬網絡技術在該局域網中的應用屬于硬件式,既能夠提高數據傳輸速度的加密性,又可以提高密鑰的安全等級.

      4.3應用于企業和遠程職工的聯系

      企業在虛擬的專用網絡中,經常作為中心連接點.通過該技術,企業可以在內部系統的局域網中設置防火墻,并將防火墻作為計算機網絡的出口網關.這樣設置之后,用戶就必須登錄虛擬網絡中的客戶端,才能進入防火墻,可以明顯增強計算機網絡的安全性.同時,該虛擬技術的應用還可以減少成本,便于采購人員和銷售人員輸入相關的信息和數據,實現遠程員工之間的信息共享.

      4.4應用于計算機網絡信息

      在社會經濟快速發展的形勢之下,傳統的計算機網絡安全的管理模式已經取法滿足企業發展和時代進步的需求了.所以,企業的計算機網絡安全管理開始朝著精細化管理的方向發展,實現不同部門之間的有機融合,打破傳統企業信息資源空間上的限制,實現企業管理信息的同步化.虛擬網絡技術的應用,不僅可以實現信息通路的擴展,突破空間上的制約,使得企業的信息管理系統更加的安全、高效.

      5結束語

      綜上所述,本文首先非常簡單地闡述了虛擬網絡技術的定義和特點,圍繞自然因素、計算機病毒和非授權登錄等對威脅計算機網絡安全的主要因素進行了比較全面的分析,隨后具體介紹了加解密技術、隧道技術、身份認證技術、密鑰管理技術等四種主要的虛擬網絡技術,從企業和客戶、其他部門、遠程員工以及計算機網絡信息等四個方面詳細分析了虛擬網絡技術的具體應用,希望能為大家提供借鑒,保障計算機網絡的安全性.

    計算機網絡論文范文2

      隨著信息化的不斷擴展, 各類網絡版應用軟件推廣應用, 計算機網絡在提高數據傳輸效率, 實現數據集中、數據共享等方面發揮著越來越重要的作用,網絡與信息系統建設已逐步成為各項工作的重要基礎設施。為了確保各項工作的安全高效運行, 保證網絡信息安全以及網絡硬件及軟件系統的正常順利運轉是基本前提, 因此計算機網絡和系統安全建設就顯得尤為重要。

      1、局域網安全現狀

      廣域網絡已有了相對完善的安全防御體系, 防火墻、漏洞掃描、防病毒、IDS 等網關級別、網絡邊界方面的防御, 重要的安全設施大致集中于機房或網絡入口處, 在這些設備的嚴密監控下, 來自網絡外部的安全威脅大大減小。相反來自網絡內部的計算機客戶端的安全威脅缺乏必要的安全管理措施, 安全威脅較大。未經授權的網絡設備或用戶就可能通過到局域網的網絡設備自動進入網絡, 形成極大的安全隱患。目前, 局域網絡安全隱患是利用了網絡系統本身存在的安全弱點, 而系統在使用和管理過程的疏漏增加了安全問題的嚴重程度。

      2、局域網安全威脅分析

      局域網(LAN ) 是指在小范圍內由服務器和多臺電腦組成的工作組互聯網絡。由于通過交換機和服務器連接網內每一臺電腦, 因此局域網內信息的傳輸速率比較高, 同時局域網采用的技術比較簡單,安全措施較少, 同樣也給病毒傳播提供了有效的通道和數據信息的安全埋下了隱患。局域網的網絡安全威脅通常有以下幾類:

      2。1 欺騙性的軟件使數據安全性降低

      由于局域網很大的一部分用處是資源共享, 而正是由于共享資源的“數據開放性”, 導致數據信息容易被篡改和刪除, 數據安全性較低。例如“網絡釣魚攻擊”, 釣魚工具是通過大量發送聲稱來自于一些知名機構的欺騙性垃圾郵件, 意圖引誘收信人給出敏感信息: 如用戶名、口令、賬號ID、ATM PIN 碼或信用卡詳細信息等的一種攻擊方式。最常用的手法是冒充一些真正的網站來騙取用戶的敏感的數據,以往此類攻擊的冒名的多是大型或著名的網站, 但由于大型網站反應比較迅速, 而且所提供的安全功能不斷增強, 網絡釣魚已越來越多地把目光對準了較小的網站。同時由于用戶缺乏數據備份等數據安全方面的知識和手段, 因此會造成經常性的信息丟失等現象發生。

      2。2 服務器區域沒有進行獨立防護

      局域網內計算機的數據快速、便捷的傳遞, 造就了病毒感染的直接性和快速性, 如果局域網中服務器區域不進行獨立保護, 其中一臺電腦感染病毒, 并且通過服務器進行信息傳遞, 就會感染服務器, 這樣局域網中任何一臺通過服務器信息傳遞的電腦, 就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊, 但無法抵擋來自局域網內部的攻擊。

      2。3 計算機病毒及惡意代碼的威脅

      由于網絡用戶不及時安裝防病毒軟件和操作系統補丁, 或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多網絡寄生犯罪軟件的攻擊,正是利用了用戶的這個弱點。寄生軟件可以修改磁盤上現有的軟件, 在自己寄生的文件中注入新的代碼。最近幾年, 隨著犯罪軟件(crimeware) 洶涌而至, 寄生軟件已退居幕后, 成為犯罪軟件的助手。20xx 年, 兩種軟件的結合推動舊有寄生軟件變種增長3 倍之多。20xx 年, 預計犯罪軟件社區對寄生軟件的興趣將繼續增長, 寄生軟件的總量預計將增長20%。

      2。4 局域網用戶安全意識不強

      許多用戶使用移動存儲設備來進行數據的傳遞, 經常將外部數據不經過必要的安全檢查通過移動存儲設備帶入內部局域網, 同時將內部數據帶出局域網, 這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數據泄密的可能性。另外一機兩用甚至多用情況普遍, 筆記本電腦在內外網之間平凡切換使用, 許多用戶將在In ternet 網上使用過的筆記本電腦在未經許可的情況下擅自接入內部局域網絡使用, 造成病毒的傳入和信息的泄密。

      2。5 IP 地址沖突

      局域網用戶在同一個網段內, 經常造成IP 地址沖突, 造成部分計算機無法上網。對于局域網來講,此類IP 地址沖突的問題會經常出現, 用戶規模越大, 查找工作就越困難, 所以網絡管理員必須加以解決。

      正是由于局域網內應用上這些獨特的特點, 造成局域網內的病毒快速傳遞, 數據安全性低, 網內電腦相互感染, 病毒屢殺不盡, 數據經常丟失。

      3 局域網安全控制與病毒防治策略

      3。1 加強人員的網絡安全培訓

      安全是個過程, 它是一個匯集了硬件、軟件、網絡、人員以及他們之間互相關系和接口的系統。從行業和組織的業務角度看, 主要涉及管理、技術和應用三個層面。要確保信息安全工作的順利進行, 必須注重把每個環節落實到每個層次上, 而進行這種具體操作的是人, 人正是網絡安全中最薄弱的環節, 然而這個環節的加固又是見效最快的。所以必須加強對使用網絡的人員的管理, 注意管理方式和實現方法。從而加強工作人員的安全培訓。增強內部人員的安全防范意識, 提高內部管理人員整體素質。同時要加強法制建設, 進一步完善關于網絡安全的法律, 以便更有利地打擊不法分子。對局域網內部人員, 從下面幾方面進行培訓:

      3。1。1 加強安全意識培訓, 讓每個工作人員明白數據信息安全的重要性, 理解保證數據信息安全是所有計算機使用者共同的責任。

      3。1。2 加強安全知識培訓, 使每個計算機使用者掌握一定的安全知識, 至少能夠掌握如何備份本地的數據, 保證本地數據信息的安全可靠。

      3。1。3 加強網絡知識培訓, 通過培訓掌握一定的網絡知識, 能夠掌握IP 地址的配置、數據的共享等網絡基本知識, 樹立良好的計算機使用習慣。

      3。2 局域網安全控制策略

      安全管理保護網絡用戶資源與設備以及網絡管理系統本身不被未經授權的用戶訪問。目前網絡管理工作量最大的部分是客戶端安全部分, 對網絡的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網絡內部的安全問題, 才可以排除網絡中最大的安全隱患, 對于內部網絡終端安全管理主要從終端狀態、行為、事件三個方面進行防御。利用現有的安全管理軟件加強對以上三個方面的管理是當前解決局域網安全的關鍵所在。[論文網 LunWenDataCom]

      3。2。1 利用桌面管理系統控制用戶入網。入網訪問控制是保證網絡資源不被非法使用, 是網絡安全防范和保護的主要策略。它為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源, 控制用戶入網的時間和在哪臺工作站入網。用戶和用戶組被賦予一定的權限, 網絡控制用戶和用戶組可以訪問的目錄、文件和其他資源, 可以指定用戶對這些文件、目錄、設備能夠執行的操作。啟用密碼策略, 強制計算機用戶設置符合安全要求的密碼, 包括設置口令鎖定服務器控制臺, 以防止非法用戶修改。設定服務器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數據, 提高系統安全行, 對密碼不符合要求的計算機在多次警告后阻斷其連網。

      3。2。2 采用防火墻技術。防火墻技術是通常安裝在單獨的計算機上, 與網絡的其余部分隔開, 它使內部網絡與In ternet 之間或與其他外部網絡互相隔離,限制網絡互訪, 用來保護內部網絡資源免遭非法使用者的侵入, 執行安全管制措施, 記錄所有可疑事件。它是在兩個網絡之間實行控制策略的系統, 是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術。采用防火墻技術發現及封阻應用攻擊所采用的技術有:

      ①深度數據包處理。深度數據包處理在一個數據流當中有多個數據包, 在尋找攻擊異常行為的同時, 保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量, 以避免應用時帶來時延。

     、贗P?U RL 過濾。一旦應用流量是明文格式, 就必須檢測HTTP 請求的U RL 部分, 尋找惡意攻擊的跡象, 這就需要一種方案不僅能檢查RUL , 還能檢查請求的其余部分。其實, 如果把應用響應考慮進來, 可以大大提高檢測攻擊的準確性。雖然U RL 過濾是一項重要的操作,可以阻止通常的腳本類型的攻擊。

     、跿CP? IP 終止。應用層攻擊涉及多種數據包, 并且常常涉及不同的數據流。流量分析系統要發揮功效, 就必須在用戶與應用保持互動的整個會話期間, 能夠檢測數據包和請求, 以尋找攻擊行為。至少, 這需要能夠終止傳輸層協議, 并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。系統中存著一些訪問網絡的木馬、病毒等IP 地址, 檢查訪問的IP 地址或者端口是否合法, 有效的TCP? IP 終止, 并有效地扼殺木馬。時等。

     、茉L問網絡進程跟蹤。訪問網絡進程跟蹤。這是防火墻技術的最基本部分, 判斷進程訪問網絡的合法性, 進行有效攔截。這項功能通常借助于TD I層的網絡數據攔截, 得到操作網絡數據報的進程的詳細信息加以實現。[論文網 LunWenDataCom]

      3。2。3 封存所有空閑的IP 地址, 啟動IP 地址綁定采用上網計算機IP 地址與MCA 地址唯一對應, 網絡沒有空閑IP 地址的策略。由于采用了無空閑IP 地址策略, 可以有效防止IP 地址引起的網絡中斷和移動計算機隨意上內部局域網絡造成病毒傳播和數據泄密。

      3。2。4 屬性安全控制。它能控制以下幾個方面的權限: 防止用戶對目錄和文件的誤刪除、執行修改、查看目錄和文件、顯示向某個文件寫數據、拷貝、刪除目錄或文件、執行文件、隱含文件、共享、系統屬性等。網絡的屬性可以保護重要的目錄和文件。

      3。2。5 啟用殺毒軟件強制安裝策略, 監測所有運行在局域網絡上的計算機, 對沒有安裝殺毒軟件的計算機采用警告和阻斷的方式強制使用人安裝殺毒軟件。

      3。3 病毒防治

      病毒的侵入必將對系統資源構成威脅, 影響系統的正常運行。特別是通過網絡傳播的計算機病毒,能在很短的時間內使整個計算機網絡處于癱瘓狀態, 從而造成巨大的損失。因此, 防止病毒的侵入要比發現和消除病毒更重要。防毒的重點是控制病毒的傳染。防毒的關鍵是對病毒行為的判斷, 如何有效辨別病毒行為與正常程序行為是防毒成功與否的重要因素。防病毒體系是建立在每個局域網的防病毒系統上的, 主要從以下幾個方面制定有針對性的防病毒策略:

      3。3。1 增加安全意識和安全知識, 對工作人員定期培訓。首先明確病毒的危害, 文件共享的時候盡量控制權限和增加密碼, 對來歷不明的文件運行前進行查殺等, 都可以很好地防止病毒在網絡中的傳播。這些措施對杜絕病毒, 主觀能動性起到很重要的作用。

      3。3。2 小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺, 也可把病毒拒絕在外。

      3。3。3 挑選網絡版殺毒軟件。一般而言, 查殺是否徹底, 界面是否友好、方便, 能否實現遠程控制、集中管理是決定一個網絡殺毒軟件的三大要素。瑞星殺毒軟件在這些方面都相當不錯, 能夠熟練掌握瑞星殺毒軟件使用, 及時升級殺毒軟件病毒庫, 有效使用殺毒軟件是防毒殺毒的關鍵。

      通過以上策略的設置, 能夠及時發現網絡運行中存在的問題, 快速有效的定位網絡中病毒、蠕蟲等網絡安全威脅的切入點, 及時、準確的切斷安全事件發生點和網絡。

      局域網安全控制與病毒防治是一項長期而艱巨的任務, 需要不斷的探索。隨著網絡應用的發展計算機病毒形式及傳播途徑日趨多樣化, 安全問題日益復雜化, 網絡安全建設已不再像單臺計算安全防護那樣簡單。計算機網絡安全需要建立多層次的、立體的防護體系, 要具備完善的管理系統來設置和維護對安全的防護策略。

    計算機網絡論文范文3

      摘要:本文著重介紹計算機的網絡安全運轉和維護思路的管理要點,希望對計算機網絡的維護人員能有所幫助。

      關鍵詞:計算機網絡;病毒御防;運轉維護;管理要點

      1、計算機病毒的御防要點

      1.1 權限及口令的設置

      網絡管理人員在口令的選擇上,不能單一的使用數字或字母,應該選擇8位及以上字母、數字和特殊符號的組合,并且定期進行更換。

      1.2 軟件的安裝采用集中管理

      在計算機系統中,比較重要的環節就是軟件的安裝及管理方式,與網絡管理和維護的效率直接相關,直接影響到網絡的安全性。除了軟件自身安全意外,還要將結合防火墻技術與入侵檢測技術,通過各種網路安全技術的結合使用,從根本上加強網絡的安全性能。

      防火墻技術主要是用來加強對網絡訪問的制約,預防外部網用戶通過非法手段侵入內部網絡,對內部網絡造成破壞或竊取資源,實現對內部網絡的保護。按照一定的安全策略,對兩個或兩個以上的網絡之間傳輸的數據進行檢查,從而決定是否允許通信,對網絡運轉的狀態進行監視。入侵檢測系統指對試圖侵入或者制約網絡資源或系統的行為進行監視的系統,該系統在實際應用中逐漸增加,有效的防止了黑客的入侵。通過對計算機網絡系統關鍵點收集的信息進行分析,對存在襲擊的跡象進行預測,從而實現對計算機系統的監視。

      1.3 實時殺毒,多層防御

      為了防止計算機病毒對網絡資源的攻擊,在網絡介質中,對計算機病毒的查殺必須要放在網絡前端進行。應該根據網絡病毒自身具有的特征,然后對網絡整體的安全防范體系進行設計,預防病毒的入侵。不管是計算機軟件或硬件,還是LAN服務器、網關等,都要對病毒進行隔離與過濾處理,這些處理程序一般在后臺執行。一個開放的網絡信息系統,運轉各種數據業務服務、多種程序、多類數據流向。對終端機的病毒暫時采用單機版的殺毒軟件進行殺毒,但是在上網的時候還是會感染到病毒,所以為了保證系統的整體安全,病毒的查殺在網絡上要徹底的進行。

      1.4 網絡管理人員要養成良好的習慣

      對于與網絡接觸最為密切的人員來說,管理者和使用者應該做好以下幾方面的工作:做好基礎預防工作,安裝殺毒軟件;確保級是算計系統的安全,采用手動查殺和自動查殺病毒結合的策略;為既是發現病毒入侵,要設置好病毒監控中心;使用病毒隔離系統對病毒進行隔離與清除;對網絡系統的漏洞進行掃描,及時進行修復;隨著對殺毒記錄進行查看;設置合理的安全防護級別;安裝網絡監視器;對殺毒軟件及時進行升級。

      2、計算機網絡的運轉要點

      通常,將檢查、制約、組織網絡的信息處理及通信服務等活動統稱為網絡管理。為了最大限度的對網絡資源進行利用,要對計算機網絡在運轉過程中出現的異常情況及時進行清查,如果存在故障,要及時進行處理,保證網絡系統的正常運轉。

      2.1 對網路的管理,主要包含主干網絡、路由器、交換機的管理;

      2.2 對行為的管理,主要是針對用戶是使用情況進行的管理;

      2.3 對接入設備的管理,主要是針對服務器、交換機及內部PC進行的管理;

      2.4 對資產的管理,指對IT硬件及軟件信息的管理。決定網絡管理的主要因素是網管系統的規模及其組成,而不管網管系統的規模多大或多小,其基本的組成主要包含:網管支撐軟件、網管支撐協議設備、網管協議軟件平臺及工作平臺能構成。網絡系統的配置、性能及故障都有網管支撐軟件平臺提供,并對網絡用戶的分布進行管理。網絡管理系統的體系結構是決定網絡管理性能的最重要因素。

      3、計算機網絡的維護要點

      通過線路設備、通信設備等,計算機網絡系統將不同的網絡操作、信息交換方式及地理位置等信息,通過軟件或硬件資源進行共享,網絡維護人員是要有效地做好本單位計算機網絡的日常維護工作,保證安全穩定地運轉。

      3.1 對網絡設備的作用、性能、設置及維護的了解

      Ping測試網絡聯接狀況以及信息包發送和接收狀況,是網絡測試最常用的命令。Ping向目標主機(地址)發送一個回送請求數據包,要求目標主機收到請求后給予答案,來判斷網絡的響應時間和本機是否與目標主機(地址)聯通。

      命令格式:ping[IP地址]或[主機名][-t][-a][-n count][-l size].Tracert顯示數據包到達目標主機所經過的路徑及顯示到達每個節點的時間。命令功能同Ping類似,得到的信息要比Ping命令詳細,把數據包所走的全部路徑、節點的IP以及花費的時間都顯示出來。主要運用于大型網絡。

      命令格式:tracert [IP地址]或[主機名][-d][-hmaximumhops][-j host list][-w timeout].

      Netstat可以幫助網絡管理員了解網絡的整體使用情況。顯示當前正在活動的網絡連接的詳細信息,如顯示網絡連接、路由表和網絡接口信息,可以統計目前正在運轉網絡連接。

      命令格式:netstat[-r][-s][-n][-a]。

      Arp顯示和修改“地址剖析協議(ARP)”緩存中的項目。ARP緩存中包含一個或多個表,用于存儲IP地址及經過剖析的以太網或令牌環物理地址。

      命令格式:arp[-a][-d][IP地址][-s][IP地址][MAC地址]。

      3.2 網絡的結構布局及運轉情況要熟悉

      對網絡拓撲圖的分析與研究的基礎是要了解整個網絡的物理鏈路與網絡設備,清楚設計到網絡設備的上下聯設備都有哪些,這些設備的具體位置等都要熟悉;此外,對網絡正常運轉狀態的下的網絡資源分配、使用效率等情況要清楚,對需要添加的新資源或新設備進行明確,如果網絡存在不穩定因素時,應該及時的對出現的異常狀態進行分析和處理,從而保證網絡的穩定運轉。

      3.3 及時排除網絡故障

      對網絡故障進行處理的時候,首先要弄清楚網絡故障處理的策略及步驟,以保證系統的正常運轉。①采用網管軟件對系統進行檢查,實時查看鏈路的工作狀態,然后生成網絡拓撲圖,實現對網絡運轉狀態的實時監控,最終實現用戶還沒有發現故障的時,系統已經監測到存在故障風險的狀態。②線纜的檢測。從故障的表現形式,對其進行判斷,判斷故障是屬于端口故障、線路故障還是物理故障,等查明故障之后進行故障的處理。③領用系統命令進行網絡連通性能測試。Tracert和Ping命令,如果Ping命令不能正常執行,那么就可以對故障的類型進行預測,可能是IP地址不正確。Ping命令的成功執行,只能說明本機與目標主機之間的物理鏈路連通。計算機一般都配置有防火墻軟件,而ICMP一般都默認為關閉,就算是Ping命令執行不成功,也不能說明就是這臺主機死機或關機。而Tracert命令與Ping命令是類似的,只是在獲取信息的詳細性方面更加具有優勢,能夠對數據包所經過的路由、IP以及花費的時間詳細進行記錄。對網絡維護的案例建立文檔,在網絡出現理由的時候,積累實踐經驗,查找案例,解決理由,這樣不但能夠節約時間,更能夠準確的對故障進行判斷和處理。

      4、結束語

      總而言之,隨著計算機的廣泛使用,計算機網絡的安全管理與維護是一項長期的工作,要做好這項工作,要通過實踐總結經驗,引進新技術和新設備,使網絡的高效、安全運轉得到保證。

      參考文獻:

      [1]董大彬,淺談計算機網絡維護與管理[J],科技資訊,20xx(27)

      [2]周佳明,計算機網絡常見故障與維護策略研究[J],科技視界,20xx

    計算機網絡工程論文范文

    標簽:計算機畢業論文 時間:2020-09-22
    【yjbys.com - 計算機畢業論文】

      隨著信息化的不斷擴展, 各類網絡版應用軟件推廣應用。下面是小編為大家整理的關于計算機網絡工程的論文范文,歡迎大家的閱讀。

      計算機網絡工程論文范文一

      lP業務持續的指數增長對光通信帶來了新的機遇和挑戰。在骨干網上,一方面巨大的IP業務量刺激了WDM技術的應用,另一方面IP數據業務量具有突發性和自相似性,對光網絡帶寬實行動態分配和調度以實現有效的網絡優化提供了契機,面對現有網絡人工操作的復雜和低效率,自動交換光網絡(ASON)應運而生。

      目前雖然已有國外運營商在自己的長途網上部署ASON網絡,國內還處在論證和實驗階段,但它一定是未來的發展趨勢;相對于骨干網,目前城域傳送網成為發展的一個熱點。隨著北京、上海這兩個超大城市和一些省會城市規模的不斷擴大,城域傳送網所承載的業務量在迅速增加。從下面對城域傳送網現狀和需求分析可以看出,在大的城域網中更加迫切的需要增加ASON網絡中提供的功能。

      城域傳送網現狀和特點

      目前,城域傳送網已建和在建的網絡在電路層基本上還是以SDH環網為主,多環層疊嵌套,網絡生存性主要依賴SDH的自愈機制,大量的業務轉接由多套ADM設備之間通過ODF/DDF互連來實現,電路調配由人工完成,部分地區引入DXO用于通道調度與保護,但利用率不高。另一方面,隨著網絡和業務的不斷發展,城域傳送網相對與骨于傳送網又有著自己的特點和需求:

      業務種類繁多,交叉粒度從64K到2。5G,對保護需求多樣,不同業務對資費敏感度差異較大。

    計算機網絡工程論文范文大全

    標簽:計算機 時間:2020-09-21
    【yjbys.com - 計算機】

      畢業季快到了,如何寫好計算機網絡畢業論文呢?以下是小編整理的關于計算機網絡工程論文范文大全,歡迎閱讀參考。

      【計算機網絡畢業論文——WCDMA無線網絡規劃的要點探討】

      相對于2G時代,3G時代是一個競爭的時代,眾多運營商將參與到3G的競爭,對用戶而言運營商提供服務的優劣將直接影響到用戶的認知度,因此,運營商從一開始就應當準備建設一個高質量、能提供多種類型業務、有競爭力的網絡,這是WCDMA無線網絡規劃的出發點。本文即主要對WCDMA無線網絡規劃過程的原則及規劃方法進行了探討,并對依托于現有2G網絡規劃做了闡述。

      網絡規劃內容探討

      WCDMA網絡規劃主要包括覆蓋規劃、容量規劃、業務質量規劃以及與之相關的無線網絡資源的規劃。WCDMA系統覆蓋能力與系統容量、負載狀況相關。系統負載的增加會導致覆蓋范圍的縮小,這就是WCDMA的 “軟”特性。同時由于WCDMA系統的目標是為用戶提供包括話音業務在內的多種不同速率、不同QoS質量要求的業務,因此業務質量要求也與網絡的覆蓋和容量有密切關系。在同一小區內,不同的覆蓋范圍可以提供不同質量要求的業務。

      WCDMA網絡規劃的目標是根據規劃的無線網絡特性以及網絡規劃的需求,通過對相應的工程參數和無線資源管理參數規劃設計,使得在滿足一定信號覆蓋、系統容量和業務質量要求的前提下,綜合建網成本最低,并能保證網絡具有良好的可升級能力。因此,WCDMA無線網絡規劃一般需要關注以下幾個方面。

    91久久大香伊蕉在人线_国产综合色产在线观看_欧美亚洲人成网站在线观看_亚洲第一无码精品立川理惠

      亚洲老人精品在线 | 一本在线视频观看免费 | 日本黄a级视频 | 亚洲v在线观看v | 最新国产一级视频免费 | 亚洲精品99久久久久中文字幕 |