书合文秘网 - 设为首页 - 加入收藏
当前位置 首页 > 范文大全 > 公文范文 >

局域网管理的两个侧重方面

作者: 浏览数: 关键词: 侧重 两个 局域网管理

【摘 要】本文主要从计算机局域网管理的配置管理、安全管理两个方面侧重讨论了一个计算机的局域网络管理。

【关键词】配置管理 安全管理

随着网络技术的发展,出现了越来越多的网络,在网络发展的同时,网络用户也在急剧增加,网络的管理工作也日益繁重复杂。管理一个拥有数百、数千,乃至上万、上百万个用户的网络实在是一个令人很头疼的问题,网络如果管理得不好就会引起很大的麻烦,尤其是当今的网络无所不在,一旦网络的某个部分出现故障,说不定就会真的牵一发而动全身,例如证券交易系统是一秒钟都不可以出现故障的,否则整个证券交易就会出现极大的混乱;核武器预警与控制系统更不能允许出现丝毫的网络故障,否则也许会给整个人类带来灾难,以及以前发生的海底电缆故障也给中国众多的网络用户带来了极大的不便,等等。由此可见,网络管理也成了IT行业中一个独立的分支,是一门要求较高的技术,有时可以称作是一门艺术。

保证网络的正常运行是每个网络管理员义不容辞的责任,一个合格的网络管理员不仅要有丰富的硬件和软件知识,还要具备一定的网络管理策略。笔者从配置管理、安全管理两个方面侧重谈下网络管理。

一、网络管理模式和功能

1、网络管理模式。网络管理中一般可以采用管理者——代理的管理模型,管理者通常为网络中的位于网络主干位置的计算机,它负责发出管理网络的操作指令,并从代理那儿接收信息,而代理通常位于网络中被管理者的内部,它负责接收来自管理者的信息并负责转换为被管理者所能理解折指令,完成管理操作,向管理者发送反馈信息。一般情况下,被管理者中的代理只向管理者发送自身的信息。但有时网络中还有另一种转换代理,它可以将管理者发送的管理信息转换成不同类型设备都能理解的信息,同样也能向管理者发送其他被管理者的信息,这样管理者就可以通过使用转换代理来管理网络上的多种不同类型的设备。

2、网络管理的功能。在20世纪80年代出现了许多不同类型的网格体系,各大公司都在推出自已开发的产品,虽然它们各自符合ISO的OSI参考模型或者IEEE的802标准,但是网络的发展使得连在一起的不同类型的网络之间的管理越来越困难。为了能够在不同的网络环境中对网络施行有效地管理,迫切需要制定一套规范的网络管理标准以适应形势的发展,因此ISO就制定了网络管理标准。目前,所有的计算机网络设备都支持ISO标准。在网络管理标准中,ISO定义了网络管理的五大功能,它们是配置管理、安全管理、性能管理、故障管理和计费管理。除此之外,网络有时还需要进行其他方面的管理,例如财产管理、规划管理等等。而且由于网络的用途不同、规模不同,需要管理的,内容和要求也会有所区别,具体情况要具体对待。

二、配置管理

配置管理就是了解网络的用途、要求及具体的网络(网络的结构和设备及其安装位置)的过程。一般情况下,网络管理员对其管理的网络都应有具体的网络分布结构图,从图上可以了解到网络的拓朴结构、网络的规模、网络涉及的范围、网络的布线和网络的节点的情况,以及所采用的访问控制方式、组网方式,是有线还是无线网络,有线网络采用何种电缆和连接设备,无线网络使用的是何种传输介质等。网络管理员手边还应有一份网络设备的清单,从中可以了解网络上的电源、服务器、客户机、HUB等硬件的类别、数量、性能以及它们的各种配置情况,同时还要了解这些设备的位置分布情况,因为这些设备随着网络的拓朴结构和访问控制方式的不同而不同。

除了以上可见的网络部分以外,软件方面的管理也很重要。如网络使用的服务器操作系统的类型及其分布、服务器的配置、网络所使用的协议、每台设备的地址、网关的分布、网络上的服务或代理、网络应用软件等。

三、安全管理

安全管理是在了解网络配置以后最重要的网络管理工作,相对于性能管理、故障管理、计费管理而言,安全管理如果出了问题,造成数据的泄密、丢失或破坏,所引起的风险往往是最大的。一旦数据不安全的话,再好的网络性能、再少的网络故障也会黯然失色。安全管理就是要保证网络的运行安全,它涉及网络的方方面面。

1、供电安全。安全方面所碰到的第一个问题就是供电的安全问题。一个网络如果失去电力供应,就会彻底停止工作。造成供电中断的原因是多种多样的,电厂发电机的故障、供电线路的故障、雷击等都会直接或间接引起电力供应的中断。所以通常网络上的有源设备都配有一个不间断电源(UPS)特别是服务器这类关键设备。UPS在电力供应中断时为设备提供电力,使设备平安度过无电时间直到供电恢复,或者为设备保存数据、备份数据的时间以避免数据丢失。

2、资源安全。网络安全首先是指网络的物理安全。一个物理不安全的网络是毫无意义的,因此所有的网络设备应放在一个能够避免雨淋、雷击等自然灾害和纵火、撞击等人为破坏的地方,例如服务器应放在一个安全、适宜的位置,最好将服务器锁进机房,不要让无关的人员进入,同时房间内保持适宜的温度和湿度,这样服务器就既不会被人为地故意破坏,也不会受环境的影响而工作不正常;网络的布线也要尽量隐藏在建筑物内,如穿过天花板,排入墙壁、地板等,避开易使网络线受损的位置,避免用户接触网络线。

3、资源安全。网络的物理安全性得到保障之后,就应该考虑网络资源的安全性了。网络管理员必须使网络上的所有资源不受破坏,也不能让非法用户能够访问这些资源,所以就需为网络用户确定网络访问权限和访问密码等策略。目前有两种保护网络资源安全模型:密码保护共享(又称共享级安全性)和访问许可(又称用户级安全性)。

参考文献:

[1] 《局域网组建应用学管理从入门到精通》.一线文化室.电子工业出版社.

[2] 赵光力.《计算机组网技术》.电子工业出版社

相关文章:

Top