• <input id="zdukh"></input>
  • <b id="zdukh"><bdo id="zdukh"></bdo></b>
      <b id="zdukh"><bdo id="zdukh"></bdo></b>
    1. <i id="zdukh"><bdo id="zdukh"></bdo></i>

      <wbr id="zdukh"><table id="zdukh"></table></wbr>

      1. <input id="zdukh"></input>
        <wbr id="zdukh"><ins id="zdukh"></ins></wbr>
        <sub id="zdukh"></sub>
        公務員期刊網 精選范文 企業網絡維護范文

        企業網絡維護精選(九篇)

        前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的企業網絡維護主題范文,僅供參考,歡迎閱讀并收藏。

        企業網絡維護

        第1篇:企業網絡維護范文

        關鍵詞:網絡安全網絡維護

        中圖分類號:TU714文獻標識碼: A

        企業網絡是企業實行信息化的基本要素,隨著信息化的不斷深入,企業對網絡的依賴日深。因此,企業網絡安全維護也越來越重要。從企業角度來看,網絡安全維護主要包括以下幾個方面:

        1.核心機房環境:

        核心機房的環境及設備中心機房環境是服務器安全的重要保證,機房空間寬大,安裝防靜電地板、墻面經防火處理、機房采取無窗設計,安裝緊急照明系統;安裝恒溫、恒濕空調保證機房的溫度和濕度,同時安裝全方位防雷系統、抗磁場干擾等裝置,機房內部放置滅火、防水設備;為保障機房供電,機房電源采用常規供電和蓄電池兩套供電方式,并安裝UPS穩壓設備,使斷電的危險性降至最小。

        2.網絡布線:

        如果線路遭到干擾,會使循環冗余校驗碼增加,降低網絡速度。在布線時應考慮到用合適的線槽,支架,從而有效的將強弱電分離,避免造成線路干擾。對于不同用途的光纖和網線,應采取不同的顏色進行安裝,而對于顏色相同的應采取加標簽等其他方法對其進行區分,以便出現網絡問題時維護人員可以盡快的解決。對于重要的線路應注意預留備用線路,維護人員也可以準備一些長距離網線以備應急使用。

        3.網絡設備維護:

        由于軟、硬件設備性能高低直接影響到網絡的運行快慢,建議購買較為高端的服務器,選用安全性高的網絡操作系統和數據庫系統。對于設備的日常維護也是相當重要的,有效的維護才能保證企業信息系統高速運行,服務器的日常維護主要在于兩方面:

        軟件維護。定期的清理磁盤冗余,檢查病毒;建立服務器日志,制定服務器設備安全檢查記錄,服務器啟停記錄,錯誤日志檢查記錄;建立數據庫日志,對數據庫的使用、擴展、修改、備份情況進行記錄;隨著系統的長時間運行,系統補丁要更新。

        硬件維護。請專業人員定期檢測路由器、交換機、集線器、光纖收發器等設備,查看指示燈狀態是否正常,各種插頭是否松動,注意除垢、防水等[1]。

        4.數據存儲備份:

        信息化的高速發展 ,越來越多的中小型企業認識到數據存儲和備份的重要性,而對于數據存儲備份的方式主要有以下幾種,企業可根據條件選擇適合于自己的存儲備份方式。

        1)重要數據光碟存儲

        市面上常規的存儲設備主要是磁盤,依據其靠磁性介質進行存儲的原理,隨著時間的流逝,磁盤上的數據就會發生丟失,而將數據刻入光盤,只要保存妥當,可以保證數據多年不會丟失。

        2)磁盤陣列技術

        由于服務器軟件故障或者是有硬件故障引起服務器不能正常工作 ,我們可以采用磁盤陣列技術對企業里的重要數據進行實時的監控,一旦出現問題,數據會被另外的磁盤保存起來。

        3)網絡備份數據

        網絡數據是業界對企業生產系統所需相關的數據庫后臺和為了監控生產而進行跟蹤的目標文件實施數據在線更新的重要方式 ,此種方式主要是將更新日志實時通過網絡傳送到備份系統 ,備份系統依據日志反過來對磁盤更新的一種技術。中小型企業不需要投入很多,就可以利用現有的平臺,簡單且經濟效益較高[2]。

        5.病毒安全防護:

        可根據條件將企業局域網和外部互聯網進行隔離,保護局域網不被病毒入侵;建立防火墻,安裝企業級殺毒軟件,網絡流量控制設備,對企業網絡安全進行實時監控,對網絡流量進行控制保證企業網絡在無病毒的狀態下安全運行;周期性的對系統中的程序進行檢查,如有來歷不明的文件在掃描過程中會被發現并刪除,并清除不常用的軟件,從而提高設備性能;對于重要設備需關閉USB等端口防止外來設備對其進行干預。

        6.人員技術培訓:

        網絡管理員承擔著企業網絡的設計,構建和維護的工作,其自身的技術水平對整個企業的網絡起著決定性的作用,需要進一步提高其工作能力和責任心。也可對其進行不定期的電腦基礎、網絡知識、應用軟件操作的培訓并考核。

        而企業內其他工作人員在上網的時候要注意提高自我的保護意識,不訪問陌生網站,也對企業網絡的正常運行起著重要的作用。

        總結

        企業網絡系統能否正常運行是決定企業業務正常開展的重要因素,在日常的工作中需要網絡管理人員提高工作能力,完善工作方法,加強對于網絡管理工作的責任心,全面深層的考察網絡中安全存在的問題,保證企業網絡安全、持久的運行[3]。

        參考文獻

        [1]聶敏.醫院信息系統網絡安全維護的措施[J].中華醫院管理雜志,2008,24(6):419-420.

        第2篇:企業網絡維護范文

        然而,有多少企業的管理層已經意識到這個問題了呢?2012年4月,記者從31家獲牌企業中抽取了10家不同發展階段的企業(其中外資企業5家,民族企業5家),通過對其最接近普通大眾的網絡形象建設陣地——百度貼吧多日的觀察和研究,記者發現,情況似乎不容樂觀。

        最明顯的一個問題是,在這些企業貼吧中,除了少數企業似乎有專人維護之外,大多數企業的貼吧均處于放任自流的狀態,大量的負面新聞、垃圾貼和廣告貼充斥其中。通過統計,記者將這些企業的貼吧首頁整理如下表:

        部分直銷企業百度貼吧首頁數據統計表

        公司名稱 會員數 正面宣傳 負面爆料 其它招商 其他 有無吧主

        安利 3157 31 3 16 0 無

        玫琳凱 1510 37 0 11 2 無

        雅芳 585 4 1 41 4 無

        嘉康利 156 36 0 11 3 無

        美樂家 155 0 0 46 4 無

        無限極 1210 0 0 42 8 無

        三生 524 41 0 5 4 無

        寶健 185 1 1 42 6 無

        隆力奇 1670 38 0 7 5 無

        金日 67 39 0 8 3 無

        數據統計 9219 227 5 229 39 無

        現象

        從表中的“正面宣傳”一項我們可以看出,我們此次統計的10家企業,大致可以分為兩種類型:一種是以玫琳凱、三生等為代表的貼吧形象較好的企業,另一種是以雅芳、美樂家等為代表的貼吧形象較差的企業。然而,如果結合表中“其他招商”一項,從攻伐戰的立場來論定角色,10家企業則可以細分為攻擊型、防守型、失敗型這三個比較有趣的類型。

        攻擊型 代表企業:三生、隆力奇、金日

        經記者觀察,攻擊型的企業,不僅牢牢占據著自己公司的貼吧,每日大量的正面宣傳帖,同時,這些企業的經銷商也是其他企業貼吧中的常客。在其他公司貼吧中出現的“其他招商”貼,多是由這些企業的經銷商。

        另外,從表中我們可以直觀地看到,這一類型的三家企業的貼吧中,其首頁均沒有出現負面信息,這一點比較值得稱贊。而在“正面宣傳”一項中,這一類型的三家企業的數據,也是所有被統計企業中最好的,分別在此項中位列前三名。其中,三生的正面宣傳貼41個,為最高,金日為39個,隆力奇為38個。因此,這些企業貼吧中,由其他企業的經銷商的“其他招商”貼,相應也是最少的。其中,三生只有5個,為最少,隆力奇7個,金日8個。

        防守型 代表企業:安利、玫琳凱、嘉康利

        這一類型的企業,其特點是將自己的貼吧維護得很好,貼吧中常有及時更新的產品介紹、企業信息等。總的來說是正面的、介紹性的信息較多,而與企業無關的其他公司的招商貼,則相對較少。

        從表中我們可以看到,這三家企業的貼吧中,正面宣傳貼最多的是玫琳凱,為37個,其次是嘉康利的36個,最后是安利的31個。從總體上來看,這一數據與攻擊型的企業相比稍差,但并沒有太大的差距。相應地,在這些企業的貼吧中,由其他企業的經銷商的招商貼相比攻擊型企業來說也沒有太大的差距。其中安利的最多,為16個,玫琳凱和嘉康利則分別為11個。值得一提的是,安利公司的貼吧,是本次所有統計中唯一一個沒有出現與企業、行業都不相關的帖子的貼吧。

        失敗型 代表企業:雅芳、美樂家、無限極、寶健

        本次統計中,失敗型的貼吧管理企業最多。其他沒有被列在此表中的獲牌企業的貼吧,絕大多數也屬于這個類型。當中,雅芳因忙于處理外患而無暇顧及內憂,毫無意外地上榜。這一類型的企業貼吧的特點是,其首頁幾乎被其他企業經銷商的招商廣告所占據,基本沒有或完全沒有跟本公司有關的正面宣傳貼,貼吧形象較亂。

        從數據上看,雅芳的正面宣傳貼為4個,是此類型貼吧中正面帖子最多的,其次是寶健的1個,美樂家和無限極則為0。而在“其他招商”一項中,則是美樂家最多,為46個,這同時也是本次統計貼吧中“其他招商”一項的最高數據,然后是無限極與寶健的42個,雅芳的41個。

        此外,與前兩種類型的貼吧相比,這一類型的企業中有兩家公司的貼吧首頁中出現了負面帖子,也是比較失敗的一點。

        問題

        經過上述的現象統計,如果僅計算“正面宣傳”一項,我們可以發現,本次所統計的10家企業的貼吧中,形象較好的(6個)略多于形象較差的(4個)。但如果仔細分析每項數據,則會發現企業在貼吧管理中仍存在許多明顯的問題。

        首先,在本次統計的10家企業中,有3家企業的貼吧首頁中出現了負面信息,其中安利3個、雅芳1個、寶健1個。雖然這個數據從現實中看已經比較理想,但這一類型的帖子要么是指責該公司的市場運作不規范,要么是抱怨該公司的產品存在質量問題,對企業的網絡形象和品牌建設有很壞的影響。

        其次,統計中的三家攻擊型企業,雖然在貼吧攻伐戰中取得了形式上的優勢,但仔細研究其貼吧中的正面宣傳貼后可以發現,這類企業的貼吧缺乏公司行政上的管理和引導,一般都是由經銷商自主維護。因此,這些宣傳貼一般內容都比較單一,甚至多數是重復的內容,缺乏個性和信息量。

        第三,在企業貼吧形象的三種分類中,對本公司貼吧完全沒有管理和引導的失敗型企業最多。這些缺乏管理的貼吧,不僅不能對該公司的網絡形象建設帶來任何好處,同時還有可能令一些希望從這一個渠道獲知相關信息(如產品資訊)的消費者,對該企業產生誤解或失望情緒。而從負面信息分布圖中也可以看到,這一類型的貼吧首頁,最有可能出現影響最壞的“負面爆料”貼。

        第四,在本次統計中,大多數企業貼吧還暴露出了一個比較明顯的問題——互動性不強。比如當有消費者在貼吧中咨詢該公司某種產品的情況時,要么是回復者寥寥,要么是答非所問,咨詢者很難在交流中得到自己想要的信息。

        第五,幾乎所有企業都忽視了、或是沒有認識到貼吧吧主的作用。從統計表中我們可以看到,10家企業里沒有一家企業的貼吧擁有吧主。其中,玫琳凱公司雖然是百度認證的官方用戶,也沒有得到貼吧的管理權。

        對策

        企業貼吧是普通消費者認識、了解企業的重要窗口,雖然很多企業對此沒有意識到或是無可奈何,但很有可能,你的很多潛在業務人員正是被這些你并不關注的信息擊退了回去。

        從本次調查的結果來看,大多數的企業管理者似乎還未開始重視這塊比較平民化的輿論陣地,而一些已經開始著手管理的企業,仍然存在著不同程度的硬傷。那么,有沒有什么成功經驗可以借鑒,來改變這種尷尬的現實呢?通過信息的羅列,答案其實已經顯而易見。

        首先,針對前文中提到的缺乏管理和引導等問題,其實只需要企業引起重視即可。通過指派專人來管理,掌握信息的主動權,企業不僅可以改變自身貼吧的亂象,同時還可以經常一些跟企業有關的產品、文化、公益等方面的內容,引導品牌理解,弘揚企業文化。

        第3篇:企業網絡維護范文

        (河北禹澤航水利水電工程有限公司 河北 邯鄲 056002)

        【摘要】本文分析了企業計算機網絡運行維護管理中存在的問題,并提出了企業計算機網絡運行維護方法和維護管理措施,目的是為企業信息化管理提供解決方案。

        關鍵詞 企業;計算機網絡運行;維護管理

        1.企業計算機網絡運行維護管理中存在的問題?

        企業計算機網絡系統是對企業計算機網絡通訊平臺及所有基于企業業務管理的應用系統的總稱。通常企業的erp小組是計算機網絡信息系統的歸口管理部門,統籌負責公司的信息化建設和計算機網絡信息系統的運行、維護、檢修管理工作;具體負責網絡系統的檢修維護、網絡信息安全管理、網絡客戶機的日常維護、分公司公共應用系統的維護、信息系統備件管理。當前企業計算機網絡運行維護管理存在一些問題,具體如下:?

        (1)系統本身問題。

        由于計算機網絡軟硬件系統在設計時為了方便用戶的使用、開發、和資源共享以及遠程管理,總是留有“窗口”或是“后門”,這就使得計算機在實際運用的過程中由于其系統自身的不完善導致了一定的安全隱患。系統問題主要包括以下幾個方面:網絡的開放性;軟件的漏洞;脆弱的TCP/IP服務等。?

        (2)傳輸信道問題。

        網絡在傳輸信道上設計不完善,沒有必要的屏敝措施,這也會給計算機通信網絡留下安全隱患。因為如果傳輸信道沒有相應的電磁屏蔽措施,那么在信息傳輸過程中將會向外產生電磁輻射,一些對企業別有用心的人,通過專門的設備是可以獲取到的。?

        (3)人為原因。

        計算機網絡管理員往往會忽視潛在的安全問題,亦有些管理員的實際操作水平不夠,在操作過程中違反安全保密規定的規則,對操作規程沒有足夠的了解,例如,工作中不允許公開的機密資料卻進行公開,而密鑰又不進行及時更新,長時間使用相同密鑰,使得密碼被破解的幾率急劇增加,最終導致網絡系統在管理上沒有任何規章可循。在對網絡系統的管理和使用方面,人們的習慣偏移于方便操作而忽視安全保密方面的問題。

        2.企業網絡問題維護方法?

        2.1電腦網絡問題。

        一旦有電腦無法上網,而查看了電腦的IP設置、網卡連接等卻又都完好正常,那么就要查看網路權限。如果是外網機器,要檢查IP設置權限,查看IP是否與別人的IP沖突。Ping服務器地址,如果是通的,就是ROS關閉了他的上網權限,不通就和內網一個方法解決,用ping測試網絡出問題的位置。首先測試局域網網絡。如果辦公室其它網絡完好,ping同屋或同一交換機下的電腦不通,則是本機到交換機之間的問題,那么要檢查網絡,交換機端口等。如果網絡連接沒有問題,接收不到數據包,檢查網卡、網口連接,網線等硬件沒有問題的話,檢查交換機端口設置是不是與本機IP設置不符,更改一致后解決。如果同一交換機下其它電腦網絡也都癱瘓,檢查交換機是否有問題,檢查交換機入口,是不是連接網線又連回交換機造成交換機死鎖。Ping上級網絡交換機,不通就是這兩個交換機之間連接的問題,通就繼續往上pingROS,總之就是從下往上逐級判斷問題的存在位置。?

        2.2計算機操作系統的安全。

        目前,一般企業服務器和工作站的操作系統多采用微軟廠商的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析則很有必要,一方面可以減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞所帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。?

        2.3數據庫的安全。

        數據庫的選擇和備份是計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整性。目前,現有企業計算機網絡系統在數據庫的選擇上多采用SQLSERVER、ORACLE數據庫。一般企業的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份仍然是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對企業來說是非常重要的。現在很多企業采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據企業這個特殊的網絡系統,建議設計數據保護計劃來實現文件系統和網絡數據全脫機備份。?

        2.4病毒防范與入侵檢測。?

        (1)在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。現以ARP攻擊為例具體分析:ARP攻擊是局域網傳播的一種網絡攻擊,不能跨網段攻擊。所以通過網段的劃分能有效防止ARP攻擊造成大面積的影響。如果公司局域網部分癱瘓,上不去網,而且ping值較高,用ARP-a顯示和本機有交換的地址,然后用ARP-d清除所有連接,繼續用ARP-a命令,如果還有其他除本機外的地址,則為ARP攻擊源。對比MAC地址得到相對應IP,找到那臺機器將其殺毒。?

        (2)如果地址是偽造出來的,查看大致范圍,查看路由器,路由器數據傳輸燈閃動頻率大者異常,更可能為ARP攻擊源。拔掉網線,查看網絡,找到對應的電腦,殺毒后恢復網絡,問題解決。

        3.企業計算機網絡運行維護管理?

        3.1建立計算機網絡管理信息系統。?

        (1)建立和實現企業計算機網絡管理信息系統,要充分了解目前我國企業的發展經營情況,盡管世界上現代企業管理的方法和模式很多,比如有來自國外的MIS以及MRP等等,但是有很多模式并不適合我國目前的企業管理現狀。?

        (2)建立和實現計算機網絡管理系統,企業的管理信息就已經實現了網絡連接,就需要建設一個網絡工作站,這樣既能實現獨立的工作,又能實現聯網,發揮二者的長效,充分實現網絡化。?

        (3)在企業管理中應用計算機網絡,作為管理信息的交流平臺,就要實現數據代碼的標準化,實現統一標準(包括國家標準和國際標準),便于信息的暢通和共享。?

        (4)利用網絡平臺來實現企業的高效管理,要求網絡系統具備充分的先進性、高度的開放性、便捷的可操作性,實際應用中的高效益型以及網絡系統的通用性等等。?

        3.2網絡系統的維護。

        由ERP小組負責,根據網絡系統發生的故障和缺陷,由信息主管確認屬于系統供應商服務還是公司專業人員自主處理,屬于系統供應商的服務的,由信息主管向部門主管領導匯報系統故障情況,并通知和協調系統供應商處理系統故障、缺陷,信息主管組織本專業相關人員進行配合,并組織檢修工作的驗收和檢修文檔的提交。對不屬于系統供應商服務的,由信息主管向部門主管領導匯報解決方案,然后組織相關人員進行設備檢修或系統消缺工作,并對檢修或消缺工作進行檢查、驗收及檢修文檔的填寫。?

        3.3統一操作系統,定期掃描計算機網絡安全漏洞及時的給操作系統打補丁。及時了解網絡安全和病毒的各種最新信息,升級系統、查殺病毒,下載安裝安全補丁,是解決問題的基本途徑。為此,我們下載了操作系統的所有已知的補丁,共享在文件服務器上,并通知計算機使用人員,讓他們經常去檢查自己所用計算機的漏洞,并及時打上相應地補丁。另外設置好管理員的帳號和權限,對用戶的使用權限加強限制,加強密碼設置。?

        3.4安裝具有防御功能的防火墻,擋住外來侵犯企業聯入互聯網就應該安裝防火墻來對內外通道加強管理。防火墻是內外網之間的網絡設備,是內外網之間的屏障,其次是判斷來源IP,將危險或未經授權的IP數據拒之于系統之外,而只讓安全的IP數據通過,最大限度地阻止網絡中的黑客來訪問你的網絡,更進一步預防了植入、刪除和破壞等現象。?

        3.5制定嚴格的網絡管理制度,規范上網行為制定嚴格的網絡安全操作管理制度、明確職工對網絡的安全職責,采取嚴厲的懲罰手段,對那些違反網絡安全操作管理制度的行為采取有效的、徹底的控制,規范職工的上網行為。?

        3.6落實計算機網絡的管理和使用責任從領導到主管實行“誰主管,誰負責”的縱向管理。即主管網絡部門的經理和部門領導負責全單位的計算機網絡系統的安全和保密工作,主管網絡的部門和技術人員承擔和執行網絡信息系統的保密工作,定期對計算機信息系統進行檢察和維護;同時負責計算機網絡和機房設備的系統安全管理,并有權對網絡和軟件系統進行監管,消除安全隱患;從部門到使用者實行了“誰使用,誰負責”的橫向管理,即每個部門負責本部門使用著的計算機網絡設備的安全和維護工作,每臺計算機的使用者有相應的責任負責此計算機的安全管理和維護工作。

        參考文獻

        [1]孫金生.企業計算機網絡運行維護管理探索[J].世界軌道交通,2011(01).

        第4篇:企業網絡維護范文

        一、網絡維護建設中存在的問題及原因

        科學發展觀的第一要義是發展,而網絡維護建設的第一要義,就是緊緊抓住和搞好發展,才能從根本上把握企業的愿望,把握網絡維護建設的本質。堅持以發展為主題,用發展的眼光、發展的思路、發展的辦法解決前進中的問題,在目前我公司的網絡維護建設中就存在幾個問題:

        1.網站缺乏總體策劃,缺乏網絡營銷思想指導。

        在建站時定位不明確,網站是要展示形象還是側重產品推廣?企業網站將成為公司的一個重要一部分還是只是一個點綴而已?許多客戶在決定建一個網站時候,首先考慮的往往不是這些總體戰略,而是具體的美工和功能細節,有點舍本逐末了。我們必須要向客戶傳遞這樣一個信息:僅僅要一個網站還是要客戶?

        2.網站欄目規劃不合理、導航系統不完善。

        主要表現在欄目設置重疊、交叉、或者欄目名稱意義不明確,容易造成混淆,使得用戶難以發現需要的信息,有些網站則欄目過于繁多和雜亂,網站導航系統又比較混亂。

        網站導航結構的設計出發點就是:讓客戶盡快找到它想要找的東西。如果你對此不明確,你就應該問你自己:“訪問我的客戶的網站最想找到的是什么?”

        合理的網站欄目結構,其實沒有什么特別之處,無非是能正確表達網站的基本內容及其內容之間的層次關系,站在用戶的角度考慮,使得用戶在網站中瀏覽時可以方便地獲取信息,不至于迷失,做到這一點并不難,關鍵在于對網站結構重要性有充分的認識。歸納起來,合理的網站欄目結構主要表現在下面幾個方面:

        (1).通過主頁可以到達任何一個一級欄目首頁、二級欄目首頁以及最終內容頁面

        (2).通過任何一個網頁可以返回上一級欄目頁面并逐級返回主頁

        (3).主欄目清晰并且全站統一

        (4).通過任何一個網頁可以進入任何一個一級欄目首頁

        3.企業網站信息量小,重要信息不完整,幾乎沒有更新。網頁信息量小包括兩種情況:一種是頁面上的內容過少,或者將本來一個網頁可以的內容分為多個網頁,而且各網頁之間沒有

        4.網站過于追求美術效果,美觀有余而實用不足,甚至影響正常瀏覽和應用

        企業網站最重要的在于為用戶提供有價值的產品信息、顧客服務,以及為實現促銷和在線銷售等提供支持,如果過分注重外在的視覺效果,就可能適得其反。現在界面設計簡陋的企業網站越來越少,但卻向另一個極端發展,主要表現為網站過分注重美術效果,包括:大量采用圖片,影響網頁下載速度;有些網站連基本信息內容都用圖片格式,影響基本信息獲取;或者文字太小、文字顏色暗淡、采用深色頁面背景,影響正常視覺等等。使用多媒體格式應該謹慎。

        二、網絡改進方向

        網絡存在的種種問題實質上都反映了一個問題,即網絡的定位不明確,運營思路不清晰,因此整體應用效果不佳。網站應與媒體的總體經營戰略相一致,網站只是一個經營工具,是為了實現整體戰略服務的。這是企業網站的基本原則。在這一點上,網站和一般企業沒有實質性的差別。網站無論是獨立經營,還是附屬于媒體,或者僅僅處于網絡版的水平,這一基本原則都是適用的。因此,應該像經營企業一樣來經營網站。

        盡管目前網絡經營水平不是很高,但很難因此否認網站的作用,網站關鍵是要目的明確、功能合理、應用得當。網站沒有固定的模式,只有最適合于自己的才是最好的模式。一般來說,網站應該具備的主要功能包括:

        1.企業網站最重要的功能為產品展示

        顧客訪問網站的主要目的是為了對公司的產品和服務進行深入的了解,企業網站的價值也就在于靈活地向用戶展示產品說明及圖片甚至多媒體信息,即使一個功能簡單的網站至少也相當于一本可以隨時更新的產品宣傳資料。過時的產品信息或者產品信息不完善不僅無法促進銷售,同時也影響顧客的信心,所以好的網站應該做到經常維護,撤下舊內容。換上新產品的新的公司、行業資訊等。

        2、信息是另一個必不可少的功能

        產品展示是信息的一種形式,但信息的含義顯然要更廣泛一些,網站是一個信息載體,在法律許可的范圍內,可以一切有利于企業形象、顧客服務以及促進銷售的企業新聞、產品信息、各種促銷信息、招標信息、合作信息,甚至人員招聘信息等等。因此,擁有一個網站就相當于擁有一個強有力的宣傳工具。但并非每個企業網站都認識到這一點,沒有充分發揮企業網站的信息功能,顯然是對營銷資源的浪費。

        3、顧客關系與顧客服務功能

        通過網站可以為顧客提供各種在線服務和幫助信息,比如常見問題解答、詳盡的聯系信息、在線填寫尋求幫助的表單、通過聊天實時回答顧客的咨詢等等。同時,利用網站還可以實現增進顧客關系的目的,比如通過發行各種免費郵件列表、提供有獎競猜等方式吸引用戶的參與。

        4、網上調查的功能通過網站上的在線調查表,可以獲得用戶的反饋信息,用于產品調查、消費者行為調查、品牌形象調查等,是獲得第一手市場資料有效的調查工具。此外,網站的功能還表現在品牌展示、銷售促進等方面。網站的功能越完善,對促進整體營銷效果也越有利,否則,即使網站推廣投入的人力和財力很多,仍然會覺得網絡營銷的效果不理想,因為網絡營銷是一個系統工程,一個小方面的問題就可能影響到最終的效果,而網站建設對網站功能的發揮尤其重要?

        希望能通過以下幾點網站建設的基本功能能夠將我公司的網站建設,網絡維護做得更好!

        二、以科學發展觀為指導,做好網絡維護建設,應從以下幾點著手:

        一是要牢牢把握正確導向,為和諧社會建設營造良好的網上輿論環境。網絡媒體要自覺承擔社會責任,堅持依法辦網、文明辦網,加強行業自律,嚴格自我約束,認真遵守各項法規和制度,堅決抵制有害信息的傳播,維護好網上和諧有序的輿論環境,營造共建共享的精神家園。網絡媒體要把培育和諧理念、倡導和諧精神作為一項重要任務,貫穿到新聞傳播、網絡互動、網站管理等各項工作當中,以網絡和諧促進社會和諧,為社會主義和諧社會建設營造良好的網絡環境。

        二是要加強網絡陣地建設,打造既大又強、具有廣泛影響的網上思想文化平臺。推動社會主義文化大發展大繁榮,建設和諧網絡文化,需要建設一批綜合實力強、影響力大、覆蓋面廣的網絡媒體主力軍。要著力改變網絡媒體模式趨同的現象,推動網絡媒體向多樣化、個性化發展。

        三是要推動內容和技術協調發展,不斷增強網絡媒體的核心競爭力。網絡媒體要堅持內容和技術"兩手抓",相互促進,協調發展。要大力推進政務信息、商務信息、文化信息的網絡化傳播,滿足人們越來越多的新聞信息需求。網絡媒體要堅持用先進技術傳播先進文化,進一步加強技術手段創新。力爭站在互聯網科技發展的最前沿,將高品位、高格調的信息服務與高科技、多渠道的傳播方式結合起來,加快構建傳輸快捷、形式多樣、覆蓋廣泛的網絡信息傳播體系,全面提高網絡媒體的信息傳播能力。

        第5篇:企業網絡維護范文

        關鍵詞:企業局域網,網速減慢,解決辦法

         

        企業網網速減慢的故障解決網絡維護人員應該具備相應的知識,以便及時、有效地找到和解決問題。

        硬件故障引起局域網網速減慢

        網線的狀況、網線的接頭、集線器、網卡,以及驅動程序等等硬件設備都可能引起企業局域網網速減慢。大多數情況下網速的突然減慢都是由于網絡硬件故障所引起的。

        這時我們首先需要檢查網線是否脫落,有無折損斷裂;網線接頭是否松動,接觸不良;集線器的電源是否松動或接口是否沾滿了灰塵或雜物,造成堵塞;以及網卡的工作是否正常,IP地址的設置是不是與別的計算機的設置有了沖突等等。

        DNS故障讓局域網減速

        基于Win2000的局域網在運行一段時間后,發現整個網絡網速突然變慢:運行公司信息系統軟件和訪問公司局域網內主頁速度明顯降低,訪問外網速度也大不如前。在確定傳輸和硬件沒有問題后,用Ping命令來測試,發現不僅Ping到內部主頁時斷時續,Ping路由器的局域網端口也是時斷時續。

        為了發現故障原因,用Win2000自帶的網絡監視器,對網絡使用的帶寬、高峰使用次數和正在傳輸的數據幀進行監視,通過監視的數據來分析是否引起了網絡堵塞。

        運行網絡監視器,通過捕獲窗口的統計數據,發現網絡利用率平均維持在50%以上,并且大都指向了路由器。停止捕獲,按F12功能鍵顯示所捕獲的數據,可以看出超過70%以上的數據幀都是由DNS服務發出的。一個網絡上出現那么多的DNS數據幀是非常異常的,可以基本上確定故障是由于DNS引起的。

        仔細檢查DNS的配置,發現服務器屬性中選定了使用轉發器,列表中輸入了另外一個主機(Server2),即當Server1不能對客戶端的域名請求進行解析時,其請求都傳遞給了Server2。

        Server2是一臺WWW服務器,兼作路由服務器,局域網中所有客戶端的默認網關都指向該主機,通過該主機與外網進行通訊,它并不提供域名解析服務。

        當兩臺服務器都不能對請求主機名進行解析時,就形成了一個死循環,產生大量的網絡流量,影響了整個網絡的運行速度。由于WWW服務器的默認網關是路由器的局域網端口,所以大量的數據幀都轉發到該路由器,引起網絡堵塞。

        既然已經找到了故障的原因,就很好解決了。卸掉臨時安裝在Server2上的DNS服務,關閉Server1的轉發功能,網絡速度就明顯提高了,通信也恢復了正常。

        網絡拓撲錯誤引起網絡速度減慢

        局域網內的客戶端,服務器端出現互相不能訪問或者訪問速度減慢,而各個客戶端和服務器端的配置又都是正常的。

        這時我們應該檢查一下網絡的拓撲結構。首先,檢查兩個網絡設備之間的物理距離。現在企業局域網內大都使用的是五類雙絞線,而五類線的有效距離是120~150米,最佳距離<80米。如果兩個網絡設備之間的物理距離超過了120米,而且之間又沒有網絡中繼設備,那么它們之間的網絡傳輸速度就很慢。至于光纖則沒有這種問題。

        這時我們需要改變網絡拓撲結構,縮短兩個網絡設備之間的物理距離或增加網絡中繼設備如集線器、中繼器,還可以更換網線采用超五類或者光纖等。

        再統計一下任意兩個網絡設備之間經過的中繼器數量。在10Mbps以太網中不應超過4個,在100Mbps快速以太網中不應超過2個。

        網線造成網速減慢

        有的企業,原來使用的是10Mbps速的以太網,在升級為100Mbps的以太網后,突然出現網絡速度降低或者純粹就不能連接的情況。

        這主要是由于網線不適用于企業局域網的網絡需求所造成的。對于五類非屏蔽雙絞線,用電纜測試儀測試其是否符合對應100Mbps傳輸速率的EIA/TIA-TSB67標準。某些在10Mbps以太網工作正常的網線鏈路因為近端串擾太大用在100Mbps以太網就不能正常工作。信號耦合到鄰近線對會引起高頻信號傳輸失敗。將UTP的線對分開甚至會使網絡在達到一定流量時癱瘓。

        當出現這種情況時,我們就需要更換網線。

        病毒造成局域網網速降低

        現在許多電腦病毒如尼姆達、求職信病毒及其變種等等許多的網絡病毒都會造成網速降低。如果有一臺電腦感染了這些病毒,它們就會通過局域網或互聯網向別的電腦傳播。整個網絡中充斥著病毒文件堵塞了網路,增加了服務器或客戶端電腦的負荷。這些因素都會造成網速的降低。

        為了防止病毒的干擾,網絡維護人員就需要定時查毒殺毒、設置網絡防火墻、修改各種漏洞。當有一臺電腦中毒時,要將它與網絡斷開,以防止感染別的電腦。

        第6篇:企業網絡維護范文

        通過《局域網組建與維護》課程教學實踐,積極探索我國高職教育關于專業技能課中學生職業核心能力培養;把職業核心能力培養融入課程教學,主要在教學組織、教學方法、教學內容、文化融入等方面進行嘗試,結合課程實踐給出了提高高職學生專業技能課程教學培養職業核心能力的可行性對策。

        關鍵詞:

        職業核心能力;課程教學

        1引言

        我國職業教育已成為國家主體教育,肩負企業高技能人才培養工作。高職院校的人才培養方案大多提出培養高等技能型人才,但是培養出來的學生不能完全適應現代企業需求,主要原因是高職院校重視職業技能培養,忽視培養學生職業核心能力,特別是學生的團隊合作、職業溝通、解決問題、創新創業、自我學習等方面能力培養。雖然有些高職院校開設部分職業素養課程,因為授課獨立而且授課教師沒有結合職業,教學效果不明顯。職業核心能力培養融入專業課程教學,實現技術能力與職業素養雙提高,為企業輸送合格的職業技能型人才。

        2職業核心能力概述

        在企業里職業核心能力指的專業技術能力之外取得融入企業所必需的基本能力,這些能力不僅可以讓學生很好融入企業中并成功地展示自己,也可以幫助學生在不同職業之間進行自由切換。職業核心能力是職業關鍵能力,適合各個職業,它存在所有的職業崗位中,可以適用不同崗位。我國勞動和社會保障部1998年頒發的《國家技能振興戰略》中提到職業核心能力包括自我學習、信息處理、數字應用、外語應用、與人交流、與人合作、解決問題、創新能力等8種能力。

        3專業課程中培養學生職業核心能力探索

        3.1教學組織采用團隊教學,提升職業核心能力在《局域網組建與維護》課程中教學中采用團隊教學,將職業核心能力的培養目標融入在課程教學中去。我們把課程分成四個項目,辦公網絡組建與維護、小型企業網絡組建與維護、中型企業網絡組建與維護、校園網絡組建與維護。按照企業實際工作情況把學生分不同的工程小組,教師一般根據項目的工程量對班級學生進行分組,分組人數大多采用每組3-6人,并對工程小組成員的角色進行分工,有項目經理、技術總監、工程師、施人員等。團隊中的學生分配到網絡組建項目后,按照團隊成員的分工,由項目組長以項目經理身份牽頭,領導小組成員討論決定項目如何開展,必要時可以請教技術總監(教師)進行技術支持,按照下面的步驟完成項目:項目需求分析、項目方案設計、項目實施計劃、項目實施、項目驗收、售后培訓。為了順利完成項目,項目成員之間需要相互配合、相互溝通、共同協作。采用團隊教學,從而提高學生的自主學習能力和團隊之間溝通能力。

        3.2教學方法多樣,提升職業核心能力⑴案例教學法《局域網組建與維護》教學中,案例教學法非常重要。網絡組建課程教學是在教學過程中給出網絡組建中具有典型的工程案例,通過教師對案例的講解、分析,由團隊進行討論、練習,不僅可以幫助學生掌握網絡組建技能,通過案例討論和練習,提升學生的職業素養的理解。每一個網絡組建與維護教學案例都具有獨立性,能夠展現網絡組建或者維護中存在部分問題,需要有明確的教學目標。高職學生普遍存在邏輯思維能力弱,但是大多形象思維能力較強,案例教學法可以幫助學生提高信息量,培養解決問題的綜合能力。⑵團隊協作學習高職學生自主學習能力一般,教師在教學活動中要引導學生組織學習團隊,制訂學習團隊管理制度,培養學生的團隊合作精神。教學中教師要充分給予學生自由,給學生創造自主學習的空間和條件,讓學生通過信息收集、團隊討論來確定工作思路和工作方案。同時,在各學習團隊工作期間,教師能夠提出適當的問題引發其思考,及時反饋學生遇到的問題,把學習逐步引向深入,逐層加深學生對所學內容的理解。⑶引導發現法教師要依據局域網組建與維護中實際的項目工程設計課程學習情境,分解項目任務,依據實際工程項目基礎上,充分調研學生的知識結構和實際情況學習情況,以學生為中心,設計項目任務。在課程教學中的任務,不能完全為了任務而去開發任務,應根據項目難度結合學生學習的特點,逐步設計項目任務,任務設計要能夠激發學生的學習興趣,便于學生動手操作,激發學生對網絡組建學習興趣,并且讓他們在學習過程中進行充分的溝通交流。

        3.3教學內容基于職業過程,提升職業核心能力課程內容主要基于職業過程。課程融入網絡管理員職業資格的職業技能、職業素養,以職業崗位的真實工作為重心,以工作場景為基礎,采用工作過程系統化的開發思路,對課程進行設計開發。通過網絡管理員任職資格分析,確定網管人才培養目標,明晰網絡工程師職業能力層次定位,然后根據職業標準與海南本地網絡人才需求,分析網絡管理員職業能力,將網絡管理員職業能力分解成若干專門能力,進行有效的課程內容設計。課程設計核心要以突出核心技能為主線,培養職業核心能力為重心。通過分析《局域網組建與維護》課程對應的職業崗位,設計了辦公網絡組建與維護、小型企業網絡組建與維護、中型企業網絡組建與維護、校園網絡組建與維護四個學習情境。

        3.4課程嵌入企業文化,提升職業核心能力職業核心能力的培養是一個文化滲透過程,我們在課程中模擬企業工作場景、企業常規管理等活動,通過企業文化來熏陶學生,讓學生在學習技能過程中自然養成良好的職業素養。在《局域網組建與維護》課程主要是讓學生學習局域網搭建和日常管理,接近網絡管理員工作,我們在課程中將學生分成不同的網絡維護小組,每個團隊全體參與,以團隊接任務,然后團隊分析、團隊設計、分工實施,整個課程全程引入職業核心能力。課程中團隊接受任務、團隊分析、團隊設計、分工實施過程涵蓋了信息收集、團隊合作、關系協調、分析判斷、自學能力、動手能力等方面。在模擬真實網絡維護項目中培養學生信息處理、溝通交流、與人合作、自我學習等職業核心能力。

        4職業核心能力培養效果

        我們在《局域網組建與維護》課程求變革,不僅在課程中傳授網絡組建、網絡維護基本技能,同時通過團隊教學、改善教法、引入職業環境等方面進行改革,提升學生的職業核心能力培養。在課程中引入職業核心能力培養效果較為理想,學生解決問題、與人交流、與人合作、自我學習、信息處理等職業核心能力得到了有效的提高。

        參考文獻:

        [1]李鷹.高職教育嵌入職業核心能力和工作價值觀[J].現代教育科學,2011(6).

        [2]韓武光“.行動導向”教學在《局域網組建與維護》課程中應用─以“構建中小型企業網絡”教學案例設計為例[J].電腦知識與技術,2015(14).

        [3]韓武光.基于“行動導向”的《局域網組建與維護》項目化課程設計[J].電腦知識與技術,2014(23).

        [4]吳伶琳.職業核心能力培養嵌入高職《軟件測試》課程的實踐與探索[J].現代計算機(專業版),2014(33).

        [5]潘美明.基于職業核心能力培養的高職“大學語文”教學改革探究[J].蘭州教育學院學報,2014(11).

        [6]張艷美《.公共關系》教學中培養高職學生職業核心能力的探索[J].現代企業教育,2012(16).

        第7篇:企業網絡維護范文

        【關鍵詞】企業網絡 網絡故障 DSS

        一、前言

        隨著網絡在企業中的不斷應用,企業網絡的架構也逐漸趨向于電信級的網絡架構,所以帶來的網絡維護工作量也是相當龐大的,對于在網絡中出現故障的時候,不僅會影響企業內部的辦公質量,也會給對外提供的服務帶來影響,比如說有些企業會有自己的門戶網站和存儲服務,為外部的用戶提供服務,這就要確保網絡的通暢,網絡是應用的基礎,因此在網絡出現故障的時候,需要及時對故障進行定位,確保維護人員能在第一時間將故障解除,但是故障的多樣性導致了維護人員在處理故障的時候,不能正確的對故障進行定位和排查,這時就需要一套決策系統來完成這一系列的工作,故障定位、提供故障解決方案等。這樣不僅可以提高排查故障的效率,也可以提供企業的服務質量,為企業在市場中提升價值。

        二、決策支持系統概述

        決策支持系統是一個人機交互的計算機應用系統,它是在管理信息系統的基礎上建立發展起來的,以模型庫和數據庫為基礎,用定量和定性的方式去輔助決策,可以提高決策的效能,為決策者提供了更好的服務。其產生跟電子數據處理和管理信息系統有很大的關系。

        電子數據處理EDP(Electronic Data Processing, 簡稱EDP)。以計算機替代人工處理例行性的數據,并產生報表以支持組織的作業活動。取代重復性的人工操作,以支持基層管理者及作業人員,通常把這類系統所涉及的技術稱為電子數據處理EDP。

        管理信息系統(Management Information System,MIS)。管理信息系統(Management Information System,簡稱MIS)是一個以人為主導,利用計算機硬件、軟件、網絡通信設備以及其他辦公設備,進行信息的收集、傳輸、加工、儲存、更新和維護,以企業戰略競優、提高效益和效率為目的,支持企業的高層決策、中層控制、基層運作的集成化的人機系統。

        一個決策支持系統有三個部分組成:語言系統、知識系統和問題系統。

        語言系統LS(Language System)。決策支持系統能提供給決策者的語言能力的總和稱為語言系統。語言系統是用戶與DSS其他部分的通信機制,是用戶與DSS對話的工具。它是供決策者表述問題的載體,同時也限定了所允許的表達方式。LS是一種載體,是一種傳輸信息的手段,包括數據操縱語言、模型操縱語言、知識管理語言和問題處理語言等等。

        知識系統KS(Knowledge System)。一個決策支持系統,如果沒有包含關于決策問題領域的知識,那就沒有什么實用價值,因此在做網絡故障定義處理決策支持系統的時候,需要將可能出現的問題都羅列出來,作為系統的模型庫數據和數據庫數據,KS中所表示的知識必須按一種有組織的系統方式進行存儲。表示知識的方法有多種。一個特定的知識系統所采用的知識表示方法可以看作是一組規則,根據這些規則進行組織和存儲知識。

        問題處理系統PPS(Problem Processing System)。決策支持系統的主要功能是接收符合LS句法的符號串(即問題),并獲取按KS表示規則組織的符號串(即問題領域的知識),產生信息支持決策過程。這樣,就必須有一個連接KS的知識表達式和LS的知識表達式的機制,這就是問題處理系統PPS。PPS可以擁有決策制定應具備的七種技能中的一種或多種。

        計算機化的決策支持系統和人的決策支持系統有極為相似之處。二者都必須包括LS、KS和PPS這三個部分。計算機化的決策支持系統的PPS是計算機軟件,而人的決策支持系統的PPS是參謀人員大腦技能的"智力軟件"。既然要提供決策支持,軟件就必須能理解用某種語言陳述的決策者的要求,且能從某些可利用的問題領域的知識庫中析取有關的信息。軟件的功能就是連接二者,以解答決策者的問題。

        理想的決策支持系統,應盡量使計算機能竭力仿效人的認識能力,也就是人的感知和判斷過程。為此,第一,應使計算機能掌握豐富的知識,即有一個內容豐富的知識庫,并能使用其中的知識解決問題。更理想的是計算機能通過學習,擴大其知識庫。第二,使計算機有了解知識和識別問題的能力,了解用戶的要求,找出所需要的數據和模型。第三,有擬定模型的能力,產生一套數據分析的算法。模型中有各種現成的程序模塊,模型的擬定就是根據問題的需要,取出幾個程序模塊,加以必要的修改合并。第四,要有分析能力,明確用戶要求之后,把需要的數據與模型合并起來,運行模型產生結果,支持決策。

        三、企業網絡故障的決策支持系統

        (一)企業網絡的架構

        以典型的企業網絡架構來進行研究,主要包括的構件有:防火墻、存儲設備、WEB服務器、郵件服務器、數據庫服務器、接入交換機、出口路由器和辦公PC機等。

        由于需要對整個網絡有可控能力,需要在網絡架構中部署一臺監控設備,來進行端口流量監控,網絡設備存活和LOG記錄等,便于在排查故障的時候可以有所幫助。

        (二)企業網絡故障分析定位

        根據企業網絡的構架,可以以防火墻為中心,右面的區域是DMZ,成為安全區域,屬于企業的核心部分,里面包含了各類服務器,如WEB服務器、數據庫服務器、郵件服務器、應用程序服務器等,為企業的對外服務和辦公應用提供信息,因此這個區域的級別是最高的。防火墻下面是辦公網絡,屬于內網,主要是平時企業人員訪問外網和企業提供的服務,不對外提供服務。防火墻的左面是也屬于內網,里面部署的是監控服務器,主要是給網絡維護人員提供信息,比如流量信息,被監控設備的存活信息等。防火墻的上面是出外網的路由器,可以讓內部的網絡到達INTERNET,是整個網絡的內網和外網連接的核心設備。防火墻的作用是對流經它的網絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信,在整個網絡里面,防火墻的作用是很明顯的。

        分析了整體架構的功能之后,在排障的時候就會比較容易一點,針對出現的故障,可以定位到具體的功能塊那里。對于這個網絡中會出現的故障進行分類,作為決策支持系統的模型庫部分,具體的出現故障的情況如下,從上而下羅列:

        路由器故障:路由器down機,會導致整個網絡無法到達INTERNET,對外提供的服務也會終止,但是內部網絡還是運行正常,企業員工還是能訪問內部應用,互相之間也能通信。路由器路由不通,會導致整個網絡無法到達INTERNET,對外提供的服務也會終止,但是內部網絡還是運行正常,企業員工還是能訪問內部應用,互相之間也能通信。路由器接口down掉,會導致整個網絡無法到達INTERNET,對外提供的服務也會終止,但是內部網絡還是運行正常,企業員工還是能訪問內部應用,互相之間也能通信。說明路由器出現問題,就會導致內部網絡和外部網絡不能互通,影響員工訪問外部網絡,企業提供的服務也不能讓外部用戶使用,影響范圍是最大的,可以定義為嚴重故障。

        防火墻故障:防火墻down機,會導致整個網絡無法到達INTERNET,對外提供的服務也會終止,但是內部網絡還是運行正常,企業員工還是能訪問內部應用,互相之間也能通信。這種情況定義為嚴重故障。防火墻接口down掉,這個情況要分為3種情況,第一種情況是和路由器互連的口down掉,這個會導致整個網絡無法到達INTERNET,對外提供的服務也會終止,但是內部網絡還是運行正常,企業員工還是能訪問內部應用,互相之間也能通信;第二種情況是和應用服務器的交換機互連的口down掉,這個會導致提供的服務都不能使用,但是員工可以能夠連接INTERNET;第三種情況是和辦公PC的互連的交換機down掉,只會導致員工不能連接INTERNET,而企業提供的服務還是正常。因此這種情況定義為關鍵故障。

        交換機故障:交換機down機,這個情況要分為2種情況,第一種情況是和應用服務器互連的交換機down,會導致企業提供的服務都將不能使用;第二種情況是和辦公PC互連的交換機down掉,會導致員工不能連接INTERNET,因此這種情況定義為關鍵故障。交換機接口down掉,第一種情況是應用服務器的交換機上連口down掉,會導致企業服務不能提供;第二種情況是應用服務器的交換機下連端口down掉,就會影響對應服務器的提供的服務;第三種情況是辦公交換機的上連口down掉,員工就不能連接INTERNET和訪問公司內部的資源;第四種情況是辦公交換機的下連口down掉,就會影響對應員工訪問INTERNET和公司內部的資源。這些故障定義為一般故障。以上故障都是源于設備的故障,在實際的情況中,會出現其他的網絡故障,但是設備故障的影響面會比較大,因此作為主要的方面來討論,現在討論其他網絡故障的情況:外部用戶不能使用企業提供的應用服務;企業員工不能正常連接INTERNET或者是無法使用內部資源;因為內部設備中毒引起的網絡風暴,導致員工不能正常使用網絡資源。

        (三)企業網絡故障處理流程和方法

        對于上面的故障現象,整理出系統的處理方法,作為決策支持系統的知識部分,結合上面的故障定位的,整個框架就出來了。

        針對路由器故障的處理方法和流程:當路由器down機的時候,首先需要將路由器重啟,看重啟之后狀態是否正常,正常的話,處理結束;如果還是不正常的話,需要由備機來代替,因此在建平臺的時候,需要對各種設備有一定數量的備件,特別是核心設備。當路由器的路由出現問題的時候,需要登錄路由器,根據原來的配置進行比對,將有差別的路由配置到路由器上面,查看是否網絡恢復正常。路由器端口down掉的時候,可以先登錄路由器,將路由器的端口重啟,如果起來的話,故障解除;如果不能起來的話,需要將現有網絡配置到備用的端口上面,配置完成后查看網絡情況是否正常。

        針對防火墻故障的處理方法和流程:當防火墻down機的時候,先需要將防火墻重啟,看重啟之后狀態是否正常,正常的話,處理結束;如果還是不正常的話,需要由備機來代替。在沒有備機的情況下,可以直接跳過防火墻,將下連的交換機直接連到路由器,但是在安全配置方面會有一定的下降,因此是在緊急情況下才這樣做。當防火墻接口down掉的時候,需要登錄防火墻查看端口情況,判斷影響的范圍,首先重置這個端口,如果能起來的話,故障就解除;但是沒有起來的話,就需要將網絡切換到防火墻的備用口上。

        針對交換機故障的處理方法和流程:交換機down機的時候,基本的操作是重啟交換機,一般情況下設備都可以起來,在起不來的情況,可以用備機來代替,將原來的配置導入到交換機;在沒有交換機的情況下,可以將這個交換機下面的服務切到另外一臺交換機上面,如果端口不夠的話,可以用HUB做介入然后再匯聚到交換機上。交換機接口down掉的時候,首先是重置這個端口,起來的話,故障解除;沒有起來的話,就需要將這個口上的服務切換到另外的端口上面,這樣處理之后故障解除。

        對其他的網絡故障的處理方法和流程:對于外部用戶不能正常使用企業提供的服務時,需要登錄監控設備查看網絡設備和對應提供服務設備的存活,如果發現網絡設備有問題時,就轉入到網絡設備故障處理的方法和流程;如果發現提供服務的設備有問題時,就需要查看對應設備的物理鏈路狀態,以確保外部線路都是正常,最后對應用服務器進行處理,重啟設備,解除故障;如果重啟不行的話就需要將設備重新安裝。對于中毒引起的網絡故障比較復雜,因此在各類設備新接入網絡的時候,需要將設備的安全防護做好,盡量避免這些人為的因素造成整個網絡的癱瘓,如果真的發生這種情況,可以使用流量監控,查看流量異常的端口,并且配合抓包,確定出問題的設備,然后進行處理,接觸故障。

        四、網絡故障定位處理決策支持系統框架

        將上面討論的網絡故障的定位、處理方法和流程作為整個框架的模型庫和數據庫,將設備的故障定義為一個模型,將不是設備引起的故障定義為另外一個模型,這樣在調用模型庫的時候可以比較有方向;將處理故障的方法和流程放入數據庫中,根據所使用的模型庫來調用具體的數據,這樣將模型庫和數據庫匹配起來,便于處理故障的人員來調用。

        可以用一個用例來看這個支持系統的處理流程,以防火墻接口down掉為例,維護人員進入網絡故障定位處理決策支持系統,身份就變成決策用戶,然后輸入防火墻接口down掉,通過人機交互子系統,將故障的信息轉化成機器語言通過模型管理子系統來調用模型庫中對應的模型,因為防火墻接口down掉的話,會有3種情況,因此會在這個大的模型下面有3個小的子模型,然后將模型庫中的模型通過數據庫管理子系統去調用對應到數據庫中的故障排查具體的定位和處理方法,最后通過人機交互子系統反饋給決策用戶,用戶接收到反饋的處理方法和流程,但是需要對出來的信息做決策,因為故障不是單一的,牽涉的設備和范圍不固定,因此需要根據實際情況來做決策,具體采用哪種方法去解除故障。

        五、結論

        基于企業網絡故障定位處理的決策支持系統,是將各種出現的網絡故障定義成模型,將各種處理流程和方法作為具體信息存入數據庫,然后將模型庫和數據庫信息匹配,通過人機交互系統將信息反饋給決策用戶,在維護人員碰到故障的時候,可以借助這個系統,輔助解決問題,這里討論的網絡架構是比較普遍的,沒有到達大平臺的級別,但是可以根據這個決策支持系統的思路和構架,只要將大平臺中多出來的故障作為模型庫和數據庫,也能達到預期的效果。

        參考文獻:

        [1]鄧蘇,黃宏斌.決策支持系統[M].北京:電子工業出版社,2009.

        第8篇:企業網絡維護范文

        關鍵詞:穩定性 體驗 平衡點 路由

        一、引言

        近幾年,隨著互聯網技術的不斷發展,網絡應用的不斷豐富,用戶可存在于網絡空間的活動越來越多,上至六七十的老人,下到小學生都加入了這個行列。而企業因網絡接入用戶數急劇增加,隨之接入的網絡設備數量也在增多,設備配置也隨著應用的需求不斷的變化。在實際工作中,簡單的擴充網絡帶寬來提高網絡訪問速度的做法效果并不理想。經過反復研究分析,采用綜合性技術手段提高網絡穩定性,對于訪問速度的提高,用戶體驗十分顯著。網絡速度實際是恒定的,用戶上網訪問快慢的感受實際上是受帶寬影響,但又存在有效帶寬問題。

        隨著網絡規模的增大并變得更為復雜,需要更多的功能、更好地控制網絡組建。

        二、如何提高網絡穩定性問題研究

        網絡穩定,帶寬中的有效帶寬就比較高,用戶上網訪問速度就比較平穩,用戶的訪問體驗就不會出現高低起伏,但網絡訪問穩定了并不代表速度就快了。要提高網絡穩定性,首先應找出造成網絡不穩定的原因,并結合實際情況盡可能把這些問題解決掉。

        1.影響網絡穩定性的因素。影響網絡不穩定的因素很多,總結起來主要表現在五個方面:網絡架構、路由體系、網絡安全、桌面安全和系統安全。目前,對企業網絡在這幾方面情況分析如下:

        (1)企業網絡架構主要采用的是“三級”架構(核心、匯聚、接入)。總體思路很明確,但隨著網絡的不斷延伸,接入用戶的不斷增加和新技術的應用,網絡邊界不斷賦予新的內涵,邊界功能化、明晰化成為現在存在的問題。

        (2)隨著技術的發展和網絡應用的深入原來的路由體系是否適合現在不斷擴展的企業網絡,如何找出路由體系中關鍵技術的平衡點這都是技術難點。

        (3)網絡安全的隱患是影響網絡穩定性的直接因素。經過近幾年的努力,企業網絡安全問題已得到很大提升,尤其是網絡安全域劃分的實施。

        (4)桌面安全和系統安全對網絡的局部穩定起到至關重要的作用。近兩年部署的桌面安全準入系統的實施,使桌面安全和系統安全從根本上得到改善,為快速預測和提前相應提供了支持。

        2.提高網絡穩定性的措施。從影響網絡穩定性的因素出發,我們結合業界的相關技術,提出了提高網絡穩定性的措施。

        (1)網絡架構。企業網絡是按照標準的三層結構部署,但是缺乏真正意義上的三層核心,不同功能網絡之間邊界不夠清晰,沒有使用安全設備進行隔離和訪問控制。企業基于根據業務功能規劃物理網絡的設計原則,靈活性欠佳,且網絡單元連接關系規劃的不盡合理,造成部分應用數據流路徑的不合理性。

        針對企業網絡現狀,按照功能分區、邏輯分層的原則,并考慮安全區域劃分的方式進行構造網絡,增加統一的三網絡核心,整合網絡安全邊界,優化網絡單元連接和應用數據流路徑。增加開發測試區,增強開發測試類應用的獨立性和安全性;增加運行管理區,為企業網絡運行管理、網絡安全管理提供網絡基礎接入平臺;增加數據擺渡區,隔離保護生產和科研網絡,以保障企業核心業務;針對各網絡功能區,定義網絡安全邊界,實施網絡安全控制;增加各功能區網絡設備和網絡連接的冗余性,提高網絡的可用性,包括:各功能區的冗余分布層和連接。

        現在提倡扁平化管理,企業網絡是按照標準的三層結構部署,按照功能分區、邏輯分層的原則,網絡架構為核心——匯聚——接入。但隨著網絡規模的增大企業網絡變得更為復雜,在網絡接入層中有的地方包含了三層、四層,甚至五層接連,增加了數據轉發層數,也就增加了故障點:上聯設備故障,直接影響其下聯設備。對用戶來說直接影響了其上網體驗。

        (2)路由體系。路由協議是網絡基礎規則的重要內容,需要考察路由協議的開放性、可擴展性、靈活性和可管理性等方面,進行比較和選擇。

        下表中列出了幾種路由協議各自的優點和需注意的問題。

        根據前文提出的企業網絡架構,考慮各種路由協議的特點,企業在內部網絡采用OSPF路由和Static路由相結合的方式。

        (3)網絡安全。網絡安全體系架構需要考慮三個層面的內容:網絡安全架構、網絡安全技術和網絡設備配置安全,并通過不斷的評估和規劃,提高企業整體的安全水平。對企業網絡安全技術部署現狀的了解和分析,考慮認證鑒權、訪問控制、審計跟蹤、響應恢復、內容安全這五個方面。安全應該貫徹到整個IT架構中的各個層次,網絡設備配置安全也非常重要,利用設備操作系統軟件的許多安全技術,可以大大增強網絡設備的安全性,從而為整個網絡的安全又提供了一層保障。從口令管理、服務管理、訪問控制和管理、攻擊防范和路由安全這幾個方面,提出網絡設備配置安全:

        ①口令管理:要求使用加密口令,避免口令被惡意截取;

        ②服務管理:強調網絡設備關閉不必要的服務,減少被攻擊者利用的可能;

        ③訪問控制和管理:要求對客戶端的操作進行嚴格的認證、授權和審計;

        ④攻擊防范:增加網絡設備防范攻擊功能的配置,減少網絡設備被惡意攻擊的風險;

        ⑤路由安全:關注路由協議認證,消除路由安全問題。

        (4)桌面安全和系統安全。信息安全風險管理就是可以接受的代價,識別、控制、減少或消除可能影響信息系統的安全分析的過程。桌面和系統的安全風險管理并不僅僅只是著眼于防病毒,防攻擊以及系統加固也很重要。但必要的加固措施存在以下幾個問題:

        ①不能確保所有計算機都安裝了防火墻和殺毒軟件;

        ②不能及時對殺毒軟件、防火墻進行更新;

        ③不知道怎樣對系統防護進行策略配置,不知道怎樣對漏洞進行補丁安裝。

        近兩年企業部署的桌面安全準入系統的實施,使桌面安全和系統安全從根本上得到改善。企業應從提高桌面準入客戶端的安裝率,挖掘該系統的深入應用,提高系統補丁的安裝出發來解決這些問題。

        三、企業提高網絡穩定性實踐方案

        本實踐方案是在影響網絡穩定的五大因素的基礎上,通過結合企業現狀、利用現有的條件得出的一套提高企業網絡穩定性的實踐方案。以下將從網絡結構介紹出發,詳細闡述該實踐方案。

        1.網絡架構。網絡架構在功能分區、邏輯分層的總體思路指導下,采用“三級”架構,核心-匯聚-接入。所有只具備單鏈路接入的單位聯接在邊界路由器,邊界路由器與核心A和核心B采用雙鏈,數據中心與核心采用雙鏈,重要并具備條件的各匯聚采用雙鏈,從而實現核心A和核心B熱備,無論核心A或B其中任何一個故障,各二級匯聚上用戶或邊界路由器用戶都能無所察覺的正常訪問數據中心資源,進行日常辦公。從而加固了網絡核心,明晰了網絡邊界,提高了企業網絡穩定性。

        圖 網絡架構總體設計

        2.路由體系。根據OSPF(開放式最短路徑優先)路由和Static(靜態)路由的優缺點,結合企業現狀,提出企業路由體系需遵循的三個原則:(1)動靜路由的選擇。

        (2)減少路由器同步和收斂時間。

        (3)明晰并統一語法。

        企業網絡是采用OSPF路由和Static路由結合的方式,這兩種方式各有優缺點。Static路由可以精確的控制互聯網絡的路由行為,然而,如果經常發生網絡拓撲變化,那么手動配置方式將導致靜態路由的管理工作根本無法進行下去。OSPF路由能夠使互聯網絡迅速并自動地響應網絡拓撲的變化。但對于任何程序而言,自動化程度越高,可控程度就越差。通過Static路由這種精確控制互聯網絡的路由的方式,即減少各片區路由收斂對整網造成過大的影響,又在一定程度上規范了IP地址等網絡資源的使用。

        企業網絡核心到邊界,核心到匯聚采用OSPF路由,使互聯網絡迅速并自動地響應網絡拓撲的變化,減少路由維護工作量。邊界其他一些網絡用戶數較大的接入單位采用Static路由,通過這種精確控制互聯網絡的路由的方式,減少各片區路由收斂對整網造成過大的影響,在一定程度上規范了IP地址等網絡資源的使用。接入邊界的網絡用戶數較大的單位內部網絡采用動態路由。并且統一路由規則,主要包括以下幾點:

        (1)RID(router id)是用來唯一表示OSPF網絡中的一個節點,為避免由于組網不當造成相同自治系統中的RID沖突,路由器均需設置RID,RID的地址最好選擇網絡中最大的IP地址;

        (2)合理使用OSPF的0區域,統一OSPF的語法和規則。

        在本方案中,由于指出了網絡路由協議使用原則,規范了路由的語法和規則,從而避免了路由配置錯誤;并且把可能產生的路由震蕩局限在了比較小的范圍,從而提高了網絡穩定性。

        3.網絡安全。啟用接入層交換機端口安全,采用適合企業現狀的相關參數,減少ARP攻擊。

        4.桌面安全和系統安全。根據企業的實際情況,提出從兩方面出發:(1)把IPS桌面化和桌面防火墻的使用實現防攻擊。

        (2)提高終端計算機補丁安裝率。

        基于策略的終端安全檢查和控制功能,通過在sep(終端準入系統)策略服務器上制定詳細的wsus()策略來控制計算機的補丁更新,安裝了sep客戶端計算機只要接入網絡,sep客戶端就會執行相應的wsus策略檢查并將結果提交給sep策略服務器,策略服務器在收到客戶端傳來檢查結果后和制定的wsus策略進行比對,如客戶端計算機滿足wsus策略才被允許使用網絡,否則只能訪問隔離網段內的網絡資源。針對不同區域實施不同策略,實現多組wsus服務器之間負載均衡,使客戶端能在最短時間內獲取補丁資源 。

        5.實踐總結。企業網絡是在不斷的擴展,各種新技術也是層出不窮,如何解決網絡穩定性的問題已成為當今乃至未來面臨的主要難題。這提醒著我們要從全局角度出發,思考、分析、解決問題,“頭痛醫頭,腳痛醫腳”的方式無法適應當下網絡的運維工作;并且要從體系角度進行網絡建設和維護,改變簡單的把“網絡維護”看成“網絡設備維護”的傳統思想。

        參考文獻:

        [1](美)多伊爾 著.葛建立,吳劍章譯.TCP/IP路由技術,第一卷,2003.10.

        第9篇:企業網絡維護范文

        關鍵詞:VPN,管理,管理技術

         

        一、VPN服務及其應用

        VPN,即Virtual Private Network,是建立于公共網絡基礎之上的虛擬私有網絡,如利用Internet連接企業總部及其分支。VPN能夠給企業提供和私有網絡一樣的安全性、可靠性和可管理性等,并且能夠將通過公共網絡傳輸的數據加密。利用VPN,企業能夠以較低的成本提供分支機構、出差人員的內網接入服務。

        如果訪問企業內部網絡資源,使用者需要接入本地ISP的接入服務提供點,即接入Internet,然后可以連接企業邊界的VPN服務器。如果利用傳統的WAN技術,使用者和企業內網之間需要有一根專線,而這非常不利于外出辦公人員的接入。而利用VPN,出差人員只需要接入本地網絡。論文寫作,管理。如果企業內網的身份認證服務器支持漫游的話,甚至可以不必接入本地ISP,并且使用VPN服務所使用的設備只是在企業內部網絡邊界的VPN服務器。

        二、VPN管理

        VPN能夠使企業將其內部網絡管理功能從企業網絡無縫延伸到公共網絡,甚至可以是企業客戶。這其中涉及到企業網絡的網絡管理任務,可以在組建網絡的初期交給運營商去完成,但企業自身還要完成許多網絡管理的任務。所以,一個功能完整的VPN管理系統是必需的。

        通過VPN管理系統,可以實現以下目的:

        1、降低成本:保證VPN可管理的同時不會過多增加操作和維護成本。

        2、可擴展性:VPN管理需要對日益增加的企業客戶作出快速的反應,包括網絡軟件和硬件的平滑升級、安全策略維護、網絡質量保證QOS等。論文寫作,管理。

        3、減少風險:從傳統的WAN網絡擴展到公共網絡,VPN面臨著安全與監控的風險。網絡管理要求做到允許公司分部、客戶通過VPN訪問企業內網的同時,還要確保企業資源的完整性。

        4、可靠性:VPN構建于公共網絡之上,其可控性降低,所有必須采取VPN管理提高其可靠性 。

        三、VPN管理技術

        1、第二層通道協議

        第二層通道協議主要有兩種,PPTP和L2TP,其中L2TP協議將密鑰進行加密,其可靠性更強。

        L2TP提高了VPN的管理性,表現在以下方面:

        (1)安全的身份驗證

        L2TP可以對隧道終點進行驗證。不使用明文的驗證,而是使用類似PPPCHAP的驗證方式。論文寫作,管理。

        (2)內部地址分配

        用戶接入VPN服務器后,可以獲取到企業內部網絡的地址,從而方便的加入企業內網,訪問網絡資源。地址的獲取可以使用動態分配的管理方法,由于獲取的是企業內部的私有地址,方便了地址管理并增加安全性。論文寫作,管理。

        (3)網絡計費

        L2TP能夠進行用戶接口處的數據流量統計,方便計費。

        (4)統一網絡管理

        L2TP協議已成為標準的協議,相關的MIB也已制定完成,可以采用統一SNMP管理方案進行網絡維護和管理。

        2、IKE協議

        IKE協議,即Internet Key Exchange,用于通信雙方協商和交換密鑰。IKE的特點是利用安全算法,不直接在網絡上傳輸密鑰,而是通過幾次數據的交換,利用數學算法計算出公共的密鑰。數據在網絡中被截取也不能計算出密鑰。使用的算法是Diffie Hellman,逆向分析出密鑰幾乎是不可能的。

        在身份驗證方面,IKE提供了公鑰加密驗證、數字簽名、共享驗證字方法。并可以利用企業或獨立CA頒發證書實現身份認證。

        IKE解決了在不安全的網絡中安全可靠地建立或更新共享密鑰的問題,是一種通用的協議,不僅能夠為Ipsec進行安全協商,還可以可以為OSPFv2 、RIPv2、SNMPv3等要求安全保密的協議協商安全參數。

        3、配置管理

        可以使VPN服務器支持MIB,利用SNMP的遠程配置和查詢功能對VPN網絡進行安全的管理。

        (1)WEB方式的管理

        利用瀏覽器訪問VPN服務器,利用服務器上設置的賬戶登錄,然后將Applet下載到瀏覽器上,就可以對服務器進行配置。論文寫作,管理。用戶登錄后,服務器會只授權登錄的IP地址和登錄客戶權限,從而避免偽造的IP地址和客戶操作。而且利用這種方式,還解決了普通SNMP協議只有查詢沒有配置功能的缺點。

        (2)分級統一管理

        如果企業網絡規模擴大,可以對VPN服務器進行統一配置管理,三級網絡中心負責數據的收集與統計,然后向上層匯總。收集的數據包括VPN用戶數量、VPN用戶的數據流量等。通過分級管理,一級網絡中心就能夠獲取全部VPN用戶的數量、流量并進行統計,分析出各地情況,從而使用合適的方案。

        4、IPSec策略

        IPSec是一組協議的總稱,IPsec被設計用來提供入口對入口通信安全分組通信的安全性由單個結點提供給多臺機器或者是局域網,也可以提供端到端通信安全,由作為端點的計算機完成安全操作。上述兩種模式都可以用來構VPN,這是IPsec最主要的用途。

        IPSec策略包括一系列規則和過濾器,以便提供不同程度的安全級別。論文寫作,管理。在IPSec策略的實現中,有多種預置策略供用戶選擇,用戶也可以根據企業安全需求自行創建策略。IPSec策略的實施有兩種基本的方法,一是在本地計算機上指定策略,二是使用組策略對象,由其來實施策略。并且利用多種認證方式提升VPN的安全管理性。

        利用上述VPN管理技術,可以大大提高企業網絡資源的安全性、完整性,并能夠實現資源的分布式服務。以后還將結合更多的技術,實現VPN網絡靈活的使用和安全方便的管理。其使用的領域也會越來越廣泛。

        參考文獻:

        [1]帕勒萬等著劉劍譯.無線網絡通信原理與應用[M].清華大學出版社,2002.11

        [2]朱坤華,李長江.企業無線局域網的設計及組建研究[J].河南科技學院學報2008.2:120-123

        [3]潘愛民.計算機網絡(第四版)[M].清華大學出版社2004.8

        无码人妻一二三区久久免费_亚洲一区二区国产?变态?另类_国产精品一区免视频播放_日韩乱码人妻无码中文视频
      2. <input id="zdukh"></input>
      3. <b id="zdukh"><bdo id="zdukh"></bdo></b>
          <b id="zdukh"><bdo id="zdukh"></bdo></b>
        1. <i id="zdukh"><bdo id="zdukh"></bdo></i>

          <wbr id="zdukh"><table id="zdukh"></table></wbr>

          1. <input id="zdukh"></input>
            <wbr id="zdukh"><ins id="zdukh"></ins></wbr>
            <sub id="zdukh"></sub>
            色色资源网一区二区免费 | 亚洲一区二区三区中文在线 | 亚洲国产无色码在线播放 | 五月天人成网站在线观看 | 色就是色亚洲欧洲视频 | 亚洲日韩欧美午夜在线观看 |