金敏
摘 要 信息技術(shù)和計算機技術(shù)都在迅速的發(fā)展,網(wǎng)絡(luò)也是一樣。目前,網(wǎng)絡(luò)已經(jīng)被廣泛的應用,其已經(jīng)成為個人以及單位獲得資源、共享資源的有效途徑。局域網(wǎng)是計算機網(wǎng)絡(luò)的一種,其使用的是TCP/IP技術(shù),在網(wǎng)絡(luò)協(xié)議上也和OSI模型基本相符,在應用這些技術(shù)的基礎(chǔ)上實現(xiàn)了數(shù)據(jù)的傳輸以及處理。然而,目前網(wǎng)絡(luò)安全問題頻發(fā),黑客的攻擊給局域網(wǎng)用戶帶來了巨大的損失。筆者就局域網(wǎng)的硬件維護進行分析,在此基礎(chǔ)上對網(wǎng)絡(luò)安全進行探討。
關(guān)鍵詞 局域網(wǎng);網(wǎng)絡(luò)設(shè)備;維護;計算機病毒
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)07-0102-01
21世紀是計算機網(wǎng)絡(luò)時代,網(wǎng)絡(luò)時代的一個重要特征就是將各自獨立的計算機使用通信介質(zhì)進行連接,之后按照一定的協(xié)議進行相互的訪問,這樣就可以實現(xiàn)資源以及信息的共享。局域網(wǎng)屬于計算機網(wǎng)絡(luò)的一種,其使用的是TCP/IP技術(shù),在網(wǎng)絡(luò)協(xié)議上也和OSI模型基本相符,在應用這些技術(shù)的基礎(chǔ)上實現(xiàn)了數(shù)據(jù)的傳輸以及處理。目前,局域網(wǎng)的使用非常的廣泛,這和優(yōu)勢有直接的關(guān)系:低延時、出錯率低、高速率、短距離等。對于每一個網(wǎng)絡(luò)維護管理者來說,主要的研究任務就是維護工作的效率、對局域網(wǎng)進行有效的管理。
1 硬件維護
1.1 網(wǎng)卡安裝和維護
目前,網(wǎng)卡是計算機必備品,其功能設(shè)置也比較簡單。
網(wǎng)絡(luò)檢查和維護。網(wǎng)絡(luò)互聯(lián)系統(tǒng)一般指的是網(wǎng)絡(luò)的連接轉(zhuǎn)發(fā)設(shè)備,比如:交換器、路由器以及HUB等。對交換器以及HUB故障的檢測:HUB或者交換器的狀態(tài)指示如果出現(xiàn)以下狀況,就說明數(shù)據(jù)包在網(wǎng)絡(luò)上存在堵塞的狀況:閃爍或者是常常亮黃燈。這時,工作人員需要對同一局域網(wǎng)進行檢查,查看是不是有重復的IP地址分配,或者是存在局域網(wǎng)IP地址分割有交叉的狀況。假如主機和網(wǎng)線都不存在問題,需要對網(wǎng)絡(luò)設(shè)備的零線和地線之間的電壓進行測量。假如電壓大于3 V,就表明靜電不能及時的釋放、數(shù)據(jù)的信號受到干擾或者是交換器以及HUB的供電系統(tǒng)存在問題。使用MIB變量瀏覽器對以下參數(shù)進行收集:計費數(shù)據(jù)、端口流量數(shù)據(jù)、路由器的內(nèi)存余量、路由表以及路由器CPU溫度。在一般情況下,網(wǎng)絡(luò)管理部門會配備專門的人員進行管理工作,比如:不斷的對路由器的關(guān)鍵數(shù)據(jù)進行檢測,必要時進行報警。如果兩個路由器直接進行連接的話,那么需要把一臺路由器的入口或者是出口和另外一個路由器的出口或入口進行連接。網(wǎng)絡(luò)連線是局域網(wǎng)的靈魂和血管,沒有網(wǎng)絡(luò)連線,信息就沒有辦法進行流通。如果網(wǎng)絡(luò)的線路出現(xiàn)中斷的狀況,需要對網(wǎng)管中心這邊進行檢查,查看是不是連通,使用的工具是ping或者是fping。ping或者是fping聯(lián)系幾次都出現(xiàn)Request time out的標識,就說明網(wǎng)絡(luò)存在不通的問題。連線故障主要包括以下幾個方面:雙絞線是不是使用標準線序連接、雙絞線的接觸不良、網(wǎng)絡(luò)線內(nèi)部斷裂以及RJ-45水晶頭接觸
不良。
1.2 雙絞線的標準使用
雙絞線的正確聯(lián)接非常的重要。如果8根4對雙絞線的聯(lián)結(jié)不正確的話,那么通訊效果會受到嚴重的影響。在一對線的傳輸之中,線路屬于雙絞,因此渦流會相互的抵消,此外數(shù)據(jù)信號的衰減也會得到延緩。假如線路的使用是錯誤的,那么渦流相互抵消的作用就不會發(fā)生,導致無論是傳輸速度還是傳輸距離都會受到嚴重的影響。雙方是一樣的線序,就說明是接集線器的直連線。假如是1,3,2,6反接,就是雙機直連線,又叫做Hub集線器級聯(lián)線。
2 局域網(wǎng)的安全控制以及如何防治病毒
2.1 局域網(wǎng)安全控制策略
安全管理保護網(wǎng)絡(luò)用戶資源和設(shè)備,保證網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶訪問。當下,客戶端安全部分是網(wǎng)絡(luò)管理工作量以及強度最大的部分。此外,客戶端安全管理對安全運行的威脅也是最大的。因此,要想消除網(wǎng)絡(luò)中最大的安全隱患,就必須解決網(wǎng)絡(luò)內(nèi)部的安全問題。針對內(nèi)部網(wǎng)絡(luò)終端安全管理需要從以下三個方面進行防御:事件、行為以及狀態(tài)。對以上三個方面進行管理時需要使用目前的安全管理軟件,這樣才能真正的解決局域網(wǎng)的安全問題。
使用桌面管理系統(tǒng)對用戶入網(wǎng)進行控制,入網(wǎng)訪問控制可以讓網(wǎng)絡(luò)資源不被非法使用,因此也是目前網(wǎng)絡(luò)安全防范和保護的關(guān)鍵方法。該方法給網(wǎng)絡(luò)訪問提供了第一層訪問控制,主要控制用戶入網(wǎng)的時間和在哪臺工作站入網(wǎng)、哪些用戶能夠登錄到服務器、哪些用戶可以獲得到網(wǎng)絡(luò)資源。也就是說用戶和用戶組會被給予一定的權(quán)限。使用密碼策略,一定要讓計算機用戶設(shè)置密碼,這些密碼一些要符合安全要求,比如:對口令鎖定服務器控制臺的設(shè)置,這樣的設(shè)置會有效阻止一些非法的用戶對其進行修改。對非法訪問進行檢測,此外也要設(shè)定服務器登錄時間限制。對一些破壞數(shù)據(jù)和重要的信息進行刪除,有的用戶密碼不符合要求,這時一定要進行提醒和警告,必要是阻斷其連網(wǎng)。使用殺毒軟件,強制安裝策略。對全部正在運行的計算機進行有效的監(jiān)測,有的計算機沒有安裝殺毒軟件,這時要及時的進行提醒其安裝殺毒軟件,必要時進行強制安裝。
2.2 怎樣防治病毒
系統(tǒng)資源在遇到病毒的侵入后會面臨威脅,正常的運行也會受到干擾。有的計算機病毒是通過網(wǎng)絡(luò)傳播的,其危害也是巨大的,可以讓計算機在短短的時間內(nèi)癱瘓,無法運轉(zhuǎn),因此給用戶帶來極大的損失。因此,對防止病毒的侵入比消除病毒以及發(fā)現(xiàn)病毒要重要的多。對病毒傳染的控制是防治病毒的核心。管理人員需要對病毒行為進行判斷,對其進行有效的辨別是防治病毒的關(guān)鍵。對每個局域網(wǎng)建立防病毒系統(tǒng),在此基礎(chǔ)上構(gòu)建防病毒體系。做好防病毒工作需要從以下幾個方面做起。
1)對工作人員進行定期的培訓和考核,提高其安全意識,增強其安全知識。要意識到病毒的危害,針對一些來歷不明的文件,在其運行之前要進行查殺。在對文件進行貢獻的時候,需要增加密碼,對權(quán)限也要進行控制。
2)對于移動存儲設(shè)備,使用時一定要小心。對移動存儲設(shè)備在使用之前,一定要進行查殺以及掃描病毒,這樣就可以把病毒消滅在萌芽之中。
3)對于網(wǎng)絡(luò)版殺毒軟件的選擇。一個優(yōu)質(zhì)的網(wǎng)絡(luò)殺毒軟件需要具備3個要素:集中管理、界面方便友好、可以實現(xiàn)遠程控制。目前,瑞星殺毒軟件在這方面具有一定的優(yōu)勢,因此可以使用該軟件對病毒進行查殺。
3 結(jié)束語
筆者從硬件維護和局域網(wǎng)的安全控制以及如何防治病毒兩方面出發(fā),對局域網(wǎng)安全問題進行了分析和探討,希望這些分析和探討對大家有借鑒的意義。
參考文獻
[1]梁立霜,劉秀芙.計算機局域網(wǎng)硬件維護與網(wǎng)絡(luò)安全[J].科技致富向?qū)В?013(3).
[2]汪軍陽.基于局域網(wǎng)硬件維護及網(wǎng)絡(luò)安全[J].中國科技信息,2012(3).
[3]張文穎.計算機局域網(wǎng)的維護管理與網(wǎng)絡(luò)安全探析[J].科技傳播,2014(3).endprint