前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡維護服務協(xié)議主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:醫(yī)院 網(wǎng)絡維護 技術要點 醫(yī)療建設 管理系統(tǒng)
中圖分類號:TP309.3 文獻標識碼:A 文章編號:1007-9416(2016)05-0000-00
隨著醫(yī)療建設與醫(yī)療服務的發(fā)展,醫(yī)院的經(jīng)營管理工作日益復雜化,傳統(tǒng)的人工管理模式已經(jīng)不適應現(xiàn)代醫(yī)療建設的發(fā)展。網(wǎng)絡管理已經(jīng)取代了傳統(tǒng)的人工管理模式,提升了醫(yī)院的工作效率與質量,推動了醫(yī)療服務科學化的發(fā)展,但是,網(wǎng)絡很容易受到病毒的攻擊,一旦醫(yī)院的網(wǎng)絡系統(tǒng)出現(xiàn)故障,必然會帶來諸多不便與重大的損失。因此,做好醫(yī)院網(wǎng)絡系統(tǒng)的維護工作。本文將簡單介紹計算機網(wǎng)絡的內(nèi)涵,分析維護醫(yī)院網(wǎng)絡系統(tǒng)的必要性,并從維護計算機軟件,做好硬件的維護工作和提高網(wǎng)絡維護工作人員的專業(yè)素質,建立科學的網(wǎng)絡維護制度三個方面來淺談維護網(wǎng)絡安全的措施。
1計算機網(wǎng)絡的內(nèi)涵
計算機網(wǎng)絡是指在TCP/IP網(wǎng)絡協(xié)議的協(xié)調下,運用通信線路將全世界具有獨立功能的計算機及其外部設備連接起來組成網(wǎng)絡操作系統(tǒng),從而實現(xiàn)信息資源共享與傳遞的網(wǎng)絡系統(tǒng)。因此,要保證網(wǎng)絡的正常運轉,必須安裝TCP/IP網(wǎng)絡協(xié)議。網(wǎng)絡數(shù)據(jù)信息傳輸主要使用的是軟件技術、寬帶技術與IP技術,計算機網(wǎng)絡可以存儲并迅速傳輸海量信息,而且不受時間與空間的限制。但是,網(wǎng)絡不少缺點,保密性比較差,容易受到病毒攻擊。因此,必須建立清潔安全的網(wǎng)絡環(huán)境,做好計算機網(wǎng)絡的維護工作。
2醫(yī)院網(wǎng)絡維護的必要性
傳統(tǒng)的人工經(jīng)營管理模式已經(jīng)不適用于現(xiàn)代醫(yī)院建設,網(wǎng)絡經(jīng)營管理系統(tǒng)的應用使現(xiàn)代醫(yī)院的工作效率顯著提高,管理制度更加規(guī)范,醫(yī)療服務水平越來越高。網(wǎng)絡經(jīng)營管理系統(tǒng)與醫(yī)院的工作密切相關,一旦網(wǎng)絡系統(tǒng)出現(xiàn)故障,就會帶來各種不良后果,給醫(yī)院造成經(jīng)濟損失,甚至威脅病人的生命健康。因此,必須維護醫(yī)院網(wǎng)絡系統(tǒng)的安全與穩(wěn)健,保證醫(yī)院網(wǎng)絡24小時的暢通無阻。
3維護網(wǎng)絡安全的措施
3.1做好軟件的維護工作
電腦軟件是確保網(wǎng)絡安全的基礎,網(wǎng)絡存在保密性能差的缺點,因此,需要對醫(yī)院網(wǎng)絡進行動態(tài)加密處理,設置訪問權限,利用密碼、數(shù)字簽名手段驗證訪問者身份,并時常更換密碼,提高醫(yī)院網(wǎng)絡安全性。此外,要定期卸載不常用的軟件,為電腦殺毒,避免醫(yī)院網(wǎng)絡受到病毒的侵蝕。
3.2做好硬件維護工作
硬件設備是網(wǎng)絡正常運行的前提條件,醫(yī)院的網(wǎng)絡硬件設備主要包括計算機、服務器、路由器、交換機。維護硬件時首先要維護醫(yī)院的UPS,避免出現(xiàn)意外斷電導致網(wǎng)絡癱瘓。做好計算機的維護工作,檢驗所有的部件,維修電腦的時候要切斷電源,拔掉主機的所有外接線,檢查所有零件是否完好無損,用柔軟的刷子輕輕擦除主機內(nèi)部的灰塵,然后用吸塵器再次進行清除,才能將所有的灰塵清理干凈。清潔完畢以后,應該檢查主機的內(nèi)部零件組成是否有松動現(xiàn)象,如果有就要立即修復,然后再給電腦通電并開機,檢查電腦是否可以正常運行,使用的電腦的時候要注意保持散熱系統(tǒng)的暢通以維持計算機的適當溫度。維護鼠標的時候需要先斷開與主機的連接,再用柔軟干凈的棉布蘸有少量酒精擦拭鼠標。維護顯示屏時需要用電腦洗滌劑來清晰屏幕,從而保持屏幕的清晰度。磁場對于磁盤陣列的影響也不能忽略,磁盤長時間的在磁場較強的環(huán)境下運行,會極大的降低硬盤的工作壽命,因此網(wǎng)絡維護工作人員必須定期使用專業(yè)的儀器對磁盤附近的環(huán)境進行檢測。由于服務器經(jīng)常超負荷工作,因此必須要定時的關機,通常情況下最多每隔15天左右就應該關機。
另一方面,醫(yī)院網(wǎng)絡硬件維護的重要組成部分還包括機房和工作站,要確保機房適宜的溫度、濕度以及清潔狀態(tài),一般情況下,機房中的濕度必須控制在45%到55%,溫度應保持在26攝氏度左右。網(wǎng)絡維護工作人員應每天對機房的服務器進行檢查,監(jiān)測路由器和交換機等硬件設備,及時更換質量有問題的設備。此外,網(wǎng)絡維護工作人員應建立完備的計算機軟件和硬件維護檔案,在每次進行維護后,把維護詳細情況做出記錄,并對維護記錄進行必要的分析,從而為網(wǎng)絡維護工作提供專業(yè)知識與經(jīng)驗。
3.3提高工作人員的專業(yè)水平,建立科學的網(wǎng)絡維護制度
計算機網(wǎng)絡維護工作具有很強的科學性與操作性,網(wǎng)絡維護工作人員必須具備豐富的專業(yè)知識和經(jīng)驗技術。為了全面維護醫(yī)院網(wǎng)絡系統(tǒng)的安全,必須提高工作人員的專業(yè)素質,醫(yī)院應加強對網(wǎng)絡維護工作人員的培訓工作,提高他們的專業(yè)知識水平,并引導他們樹立愛崗敬業(yè)的精神,使他們認清自己的工作職責,培養(yǎng)他們的網(wǎng)絡安全系統(tǒng)維護意識,為保障醫(yī)院網(wǎng)絡安全奠定良好的基礎。建立科學的網(wǎng)絡維護制度可以為維護網(wǎng)絡安全工作提供充分的保障和重要依據(jù)與導向,引導網(wǎng)絡維護工作人員明確自己的責任,高度重視醫(yī)院網(wǎng)絡系統(tǒng)的安全維護工作。
4結語
綜上所述,隨著國民經(jīng)濟和人民生活水平的提高,人們對醫(yī)療的需求量日益加大,傳統(tǒng)的人工管理模式已經(jīng)不適應現(xiàn)代醫(yī)療建設的發(fā)展,網(wǎng)絡管理已經(jīng)取代了傳統(tǒng)的人工管理模式,提升了醫(yī)院的工作質量,推動了醫(yī)療建設的發(fā)展,但是,網(wǎng)絡系統(tǒng)具有保密性能差和容易受到病毒攻擊的缺點,一旦醫(yī)院的網(wǎng)絡系統(tǒng)出現(xiàn)故障,就會帶來諸多不便,不僅會給醫(yī)院造成重大損失,甚至還會威脅病人的生命健康。因此,維護醫(yī)院網(wǎng)絡系統(tǒng)安全工作不容忽視,維護工作人員應對醫(yī)院網(wǎng)絡進行動態(tài)加密處理,提高網(wǎng)絡系統(tǒng)的保密性能,定期卸載不常使用的軟件,避免網(wǎng)絡受到病毒的侵蝕,并做好硬件的維護工作。醫(yī)院要注重提高網(wǎng)絡維護工作人員的專業(yè)素質,建立科學的網(wǎng)絡維護制度,加強對網(wǎng)絡維護工作人員的培訓工作,為保障醫(yī)院網(wǎng)絡安全奠定良好的基礎。
參考文獻
[1]成大先.機械設計手冊單行本:常用工程材料[M].北京:化學工業(yè)出版社.2004.
[關鍵詞]計算機網(wǎng)絡維護;網(wǎng)絡故障;策略
隨著網(wǎng)絡的快速發(fā)展,個人信息與重要數(shù)據(jù)等信息被暴露的問題已經(jīng)非常普遍。所以,計算機網(wǎng)絡的安全維護至關重要,不但要求防治病毒入侵,還需提高網(wǎng)絡抵抗外界非法黑客入侵系統(tǒng)的能力,還需加強對遠程數(shù)據(jù)傳輸?shù)陌踩?,防止在傳輸過程中受到非法竊取。
一、計算機網(wǎng)絡維護工作的意義
網(wǎng)絡維護能夠保障計算機網(wǎng)絡各裝置設備的正常運轉,使計算機網(wǎng)絡整個裝置處在一個正常的運行環(huán)境中。比如,對于企業(yè)的辦公OA系統(tǒng),應該講是相對簡單的一個計算機網(wǎng)絡系統(tǒng),必須保證主服務器與整個軟件系統(tǒng)不讓病毒與其他方法的破壞,才能保障OA系統(tǒng)的正常運行,OA系統(tǒng)的正常運行離不開計算機網(wǎng)絡系統(tǒng)的維護工作。而且,網(wǎng)絡維護能夠保護操作計算機網(wǎng)絡單位及個人的機密,在操作計算機網(wǎng)絡時,肯定會涉及單位及個人的機密,如果一些非常重要的信息數(shù)據(jù)泄露出去,不論是對單位還是個人都是一筆不小的損失。計算機網(wǎng)絡維護除了維護硬件和軟件系統(tǒng),另外還包括了對整個系統(tǒng)進行的安全設置。
二、計算機網(wǎng)絡故障及分析
伴隨局域網(wǎng)的使用領域不斷地擴大,局域網(wǎng)內(nèi)部的計算機網(wǎng)絡故障很快變成了影響網(wǎng)絡安全的重要因素。主要表現(xiàn)為局域網(wǎng)中的電腦登錄失敗,或者不能進行正常的數(shù)據(jù)信息交流。為了使人們在工作及生活中可以正常地開展互聯(lián)網(wǎng)交流,必須提高對計算機網(wǎng)絡的故障分析和維護力度,保障計算機網(wǎng)絡的正常使用。
關于計算網(wǎng)絡故障,分析診斷故障的抽象過程為:先軟件再硬件,就是說首先檢查軟件方面是否有問題,排除軟件沒有問題之后再查看硬件是否有故障;從網(wǎng)絡方面來講,首先檢查是否為服務器的問題,再查看工作站;從內(nèi)外角度來講,先檢查外部可見的設備的工作情況,再排查內(nèi)部問題。對于網(wǎng)絡中出現(xiàn)的某些具體問題,能夠通過講述詳細的故障分析方法來闡述一般的分析思路。關于路由器及網(wǎng)線的連接問題,按照循環(huán)漸進的方法,先可以檢查網(wǎng)卡和網(wǎng)絡連接裝置的指示燈,按照指示燈判別接口是否有故障。
三、計算機網(wǎng)絡維護措施及策略
對于網(wǎng)絡出現(xiàn)故障,首先看軟件部分,上網(wǎng)前先檢查是否已安裝防病毒軟件,因為網(wǎng)絡病毒很多,病毒一旦進入電腦,就會瘋狂的進行自我復制,遍布整個網(wǎng)絡,造成的危害非常大,甚至能夠讓系統(tǒng)崩潰,丟失電腦中所有的重要文件。因此至少保持每星期一次對全網(wǎng)的電腦實施集中殺毒,并且定期地清除掉被隔離病毒的文件夾。其次要養(yǎng)成一個好的習慣,就是建立軟件系統(tǒng)及硬件系統(tǒng)的維護檔案。對每次維護維修情況的具體記錄進行保存,并對每次維護記錄進行分析,盡量避免由于維護的不重視導致系統(tǒng)被破壞的可能性的發(fā)生。
如果軟件殺毒任不能解決問題,則要考慮以下因素:
1.網(wǎng)卡故障。故障分析: 這是經(jīng)常發(fā)生的問題。比如網(wǎng)卡的設置有誤, 網(wǎng)卡有沒有出故障、I/O端口地址, 驅動程序是否出現(xiàn)錯誤, 網(wǎng)卡在安裝時設置中斷號是否正確等。
故障診斷:
(1)若覺得是設置問題, 先利用網(wǎng)卡附帶軟件檢測一下當前的設置, 再檢查系統(tǒng)設置與它是否一致。只要配件設置和系統(tǒng)設置都完全正確, 就可排除安裝問題造成的錯誤。一般網(wǎng)卡驅動程序磁盤中幾乎都有設置及測試網(wǎng)卡參數(shù)的程序, 分別檢查I/ O端口地址, 網(wǎng)卡設置IRQ等參數(shù), 如果有沖突, 只需重新設置, 就可以讓網(wǎng)絡恢復正常。另外, 還需檢查一下網(wǎng)卡的驅動程序安裝是否有問題。如果網(wǎng)卡設置上沒有任何問題, 那可能就是網(wǎng)卡的硬件故障了。
(2)如果懷疑是網(wǎng)卡硬件故障, 我們能夠觀察指示燈?,F(xiàn)在的網(wǎng)卡上一般都有POWER/ T X 燈, 如果網(wǎng)卡正常而且連接雙絞線也正常時, 打開計算機電源之后, 此燈就會亮。在數(shù)據(jù)傳輸過程中, 燈還進行閃爍。如果網(wǎng)卡已經(jīng)損壞, 唯一的方案便是更換網(wǎng)卡再開機測試。
2.T CP/ IP協(xié)議故障。故障分析: 確認你所采用的協(xié)議與網(wǎng)絡上別的電腦所采用的協(xié)議一樣。否則, 你就看不到網(wǎng)絡上別的電腦。在使用與配置T CP/ IP 協(xié)議時的問題主要有路由、子網(wǎng)掩碼與IP 地址問題。IP 地址的分配比較復雜, 如果分配不好, 很容易使網(wǎng)絡混亂。所以, 非網(wǎng)管人員最好不要去修改IP 地址。故障診斷:在檢查T CP/ IP 故障時常用PING 工具。
(1)在本機上采用IPCONFIG 檢查分配的IP地址, 如果工作站里有一個靜態(tài)的IP 地址, 則能夠在控制面板/ 網(wǎng)絡中查看到IP 地址列表及T CP/ IP 的配置參數(shù)。
(2)在命令行下鍵入PING 127. 0. 0. 1, 檢查本地機的回應代碼。如果地址沒錯誤, 則能夠看到四個答復。一旦沒有這四個答復, 就需檢查TCP/ IP 配置, 另外, 還要檢查和T CP/ IP 有關服務的啟動現(xiàn)象以及操作失敗的事件登錄文件。
3.系統(tǒng)故障。故障分析: 如果NT 的操作系統(tǒng)需要進行修復, 它有部分的損壞或者不完全的登記數(shù)據(jù)庫, 或一些引導性的文件已被刪除等。最具有代表性的系統(tǒng)故障為NT SERVER 無法啟動。
故障診斷: 按照發(fā)生的情況, 對所有丟失或損壞的問題都有相應的修復方法。但解決這種問題最簡便、最直接的方案是使用NT SERVER 引導盤實施引導, 然后一旦出現(xiàn)“歡迎使用安裝程序”界面時, 按“R”鍵選擇修復文件系統(tǒng), 然后再按照提示插入緊急修復磁盤,對NT SERVER 實施修復。使用這種方案的前提是必須首先具有NT 引導盤及緊急修復磁盤。如果系統(tǒng)出故障之前對這些盤沒有備份,那么只能重新安裝NT4了。
四、總結
在計算機網(wǎng)絡維護與維修中,除了采取上述技術方案之外,網(wǎng)絡管理者首先得充分體會到安全性威脅的潛在性, 必須增強網(wǎng)絡的安全管理, 制定并實施相關的規(guī)章制度,并通過一定的防范安全措施,盡量減小這些威脅造成的惡果,將來自公司及企業(yè)網(wǎng)絡外部及內(nèi)部對數(shù)據(jù)信息及裝置所造成的危險降低到最小化。對于保障網(wǎng)絡能夠安全、可靠地工作,將起到非常有效的作用。
參考文獻:
[1]高艷. 淺談計算機網(wǎng)絡維護[J]. 科技咨
詢導報,2007,20.
關鍵詞:網(wǎng)絡維護;硬件故障;軟件故障;物理類故障;邏輯故障
中圖分類號:G635.1 文獻標識碼:A文章編號:1007-9599(2011)07-0000-01
Experience Knowledge of Network Maintenance
Huang Shan
(Traditional Chinese Medicine Hospital in Fuzhou,Fuzhou350001,China)
Abstract:With today's society the rapid development of the computer, the computer has become a daily,essential business tool.The computer network is an important application of computer technology fields. Computer network with convenient,efficient,low increase in applications for the computer network to provide a work management includes the computer network construction,maintenance and services in three work maintenance is a computer network composed of the more important it is to reduce the computer network failure,the importance of maintaining the stability of the computer network method.
Keywords:Network maintenance;Hardware failure;Software fault;
Physics failure;Logical fault
一、計算機網(wǎng)絡故障分析
計算機網(wǎng)絡需要維護中,如何才能迅速并且準確地判斷出故障的位置,并快捷排除故障是至關重要的。
故障分析的一般步驟是由服務器到工作站,由外部到內(nèi)部,由軟件到硬件。當出現(xiàn)出現(xiàn)工作站不能入網(wǎng)的情況下,可以大致判斷由服務器到工作站的問題。先確定服務器是否有問題,比如死機、無法啟動、登錄等問題。再從工作站進一步分析問題。當出現(xiàn)工作站網(wǎng)絡功能失靈時大致可以判斷是外部到內(nèi)部的問題,先檢查在外部能夠直接看到的設備情況,例如電纜,集線器,接頭。再者就是檢查外置是否正常,線路是否暢通。查看完外部設備后,再檢查內(nèi)部網(wǎng)卡等。這個順序可以查清問題所在的位置,若未查清設備情況,就打開機器檢查內(nèi)部,效率會大幅降低。軟件到硬件是指在網(wǎng)絡出故障后,先從操作系統(tǒng),驅動程序,配置等方面上去找一找原因,再檢查硬件是否損壞。
計算機網(wǎng)絡故障主要又可以分為硬件故障和軟件故障,所以計算機網(wǎng)絡故障進行分析也可以從硬件與軟件這兩方面著手。首先,對硬件的維護。聯(lián)網(wǎng)計算機硬件能夠達到聯(lián)網(wǎng)的基本要求是定時檢測聯(lián)網(wǎng)電腦網(wǎng)卡、交換機、集線器、網(wǎng)線、路由器等故障。計算機硬盤、內(nèi)存、顯示器等能否正常運行,對損壞或者臨近損壞的計算機硬件及時進行更換。同時要查看網(wǎng)卡是否進行了正確的安裝與配置,計算機的硬件是否與上網(wǎng)軟件發(fā)生沖突而導致的不能正常聯(lián)網(wǎng)。再者,是對軟件的維護。這是計算機網(wǎng)絡維護的主要方面,具體主要包括:計算機網(wǎng)絡設置的檢查;對集線器、交換器和路由器等網(wǎng)絡設備的檢查;對網(wǎng)絡安全性的檢測;網(wǎng)絡通暢性檢測。
二、故障定位及排除的常用方法
網(wǎng)絡故障根據(jù)發(fā)生位置的不同可以分為:物理類故障和邏輯類故障兩大類。物理故障,一般是指線路或設備出現(xiàn)物理類問題或說成硬件類問題。包括線路故障,交換機或路由器故障,協(xié)議轉換器故障。邏輯故障,路由器或交換機邏輯故障,下層故障導致路由器或交換機告警從而做出的動作。物理故障主要是通過修復或更換故障線路、更換故障協(xié)議轉換器或設備、設備板卡等完成。邏輯故障主要是對于路由器或交換機配置錯誤或端口參數(shù)設定錯誤,應按正確方法配置來跟正。
常用的方法如下:1.告警性能分析法:通過網(wǎng)管獲取告警和性能信息進行故障定位。需要多觀察各設備CPU負載率和各線路的流量。通過觀察設備端口狀態(tài),分析和觀察交換機哪個端口所接的計算機發(fā)包量不太正常。2.查看網(wǎng)絡設備日志法:日常的看一下網(wǎng)絡設備的日志,分析設備狀況。檢查并確定了光纜、網(wǎng)線、交換機配置、光收發(fā)器、交換機端口均正常。3.替換法:替換法就是使用一個工作正常的部分去替換一個工作不正常的部分,從而達到定位故障、排除故障的目的。這里的部分可能是一段線纜、一個設備和一塊模塊。4.配置數(shù)據(jù)分析法:查詢、分析當前設備的配置數(shù)據(jù),通過分析以上的配置數(shù)據(jù)是否正常來定位故障。
三、提高網(wǎng)絡維護效率措施
為了提高日常的網(wǎng)絡維護的效率,我們有必要提出一些具體的措施。例如,保存網(wǎng)絡維護日志的良好習慣,尤其是有一些發(fā)生概率低但危害大的故障,或者一些概率高的故障,對每臺機器都要作完備的維護文檔,以便有利于以后故障的排查。再者,提高網(wǎng)絡安全防范意識,提高口令的可靠性,并為主機加裝最新的操作系統(tǒng)的補丁程序和防火墻、防黑客程序等來防止可能出現(xiàn)的漏洞。很多計算機系統(tǒng)常用口令來控制對系統(tǒng)資源的訪問,這是防病毒進程中,最容易但同時也是最經(jīng)濟的方法之一。還有就是,網(wǎng)絡安裝簡單化有利于網(wǎng)絡集中管理,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網(wǎng)絡維護管理的效率和質量,而且涉及到網(wǎng)絡的安全性。最后提高警覺性,設置多部防御也是很重要的。計算機網(wǎng)絡是一個開放的系統(tǒng),它是同時運行多程序、多數(shù)據(jù)流向和各種數(shù)據(jù)業(yè)務的服務。所以網(wǎng)絡防毒一定要以網(wǎng)為本,從網(wǎng)絡系統(tǒng)和角度重新設計防毒解決方案,只有這樣才能有效地查殺網(wǎng)絡上的計算機病毒。常見的防御技術有:包過濾路由器、雙宿網(wǎng)關、過濾主機網(wǎng)關、過濾子網(wǎng)網(wǎng)關。
計算機網(wǎng)絡技術發(fā)展迅速,網(wǎng)絡結構十分復雜,網(wǎng)絡維護也變得越來越重要。計算機網(wǎng)絡的便捷、高效、低廉為計算機網(wǎng)絡應用的增加提供了保障。但是計算機網(wǎng)絡帶來的問題也給計算機的使用上提出了新的問題。只有切實的解決了網(wǎng)絡維護的相關問題,才能使網(wǎng)絡對于計算機的應用帶來的好處發(fā)揮出來。做好網(wǎng)絡維護十分重要,也是計算機網(wǎng)絡發(fā)展的重要的一步。
參考文獻:
[1]方剛.于曉寶計算機機房管理[M].清華大學出版社,2001,9
[2]古新文.計算機網(wǎng)絡故障的歸類分析[J].科技信息(學術研究),2007
[3]張繼烈.局域網(wǎng)維護及其常見問題探討[J].冶金叢刊,2002,2
關鍵詞:交換傳輸技術;維護部門;網(wǎng)絡維護;問題;對策
中圖分類號:TN915.07 文獻標識碼:A 文章編號:1674-7712 (2012) 10-0115-01
一、交換傳輸技術概述
(一)交換傳輸概述
對于交換傳輸而言,網(wǎng)絡交換技術共經(jīng)歷了四個發(fā)展階段。分別為:電路交換技術、報文交換技術、分組交換技術、ATM技術。其中ATM技術也就是我們常說的異步傳輸模式。而我們最為關注的分組交換技術是按照把信息以分組為單位進行存儲轉發(fā),源結點把報文分為分組,在中間結點存儲轉發(fā),目的結點把分組合成報文的原理運行。從通信資源的分配角度來看,“交換”就是按照某種方式動態(tài)地分配傳輸線路的資源。在網(wǎng)絡運輸方面,交換傳輸具有很多的優(yōu)勢。
(二)交換傳輸?shù)膬?yōu)勢
計算機網(wǎng)絡是用通信線路將分散在不同地點并具有獨立功能的多個計算機系統(tǒng)互相連接,按照網(wǎng)絡協(xié)議進行數(shù)據(jù)通信,實現(xiàn)共享資源目的。于是,人們計算機的運輸?shù)哪芰τ辛溯^高的要求。網(wǎng)絡傳輸過程中,使用交換技術,有著一定的優(yōu)勢所在。從整體而言,交換運輸具有高效、靈活、迅速、可靠的特點。它能夠使得數(shù)據(jù)運輸中的延遲比較短,并且能夠提高線路的利用率和結點存儲器利用率。對于數(shù)據(jù)而言,交換傳輸具有易于重傳、可靠性高、易于開始新的傳輸,讓緊急信息優(yōu)先通過、易于額外信息增加等特點。是網(wǎng)絡運輸方面一項非常重要的技術。
二、交換傳輸技術維護部門中網(wǎng)絡維護存在的問題
在計算機網(wǎng)絡中,最簡單的數(shù)據(jù)通信是在直接通過線路相連的兩臺計算機間進行的,但更常見的數(shù)據(jù)通信是通過一些中間連接設備將一臺計算機的數(shù)據(jù)傳輸?shù)搅硪慌_計算機,這個過程稱為交換運輸。由于我國現(xiàn)代經(jīng)濟發(fā)展趨勢越來越快,對于通信網(wǎng)傳輸過程中向數(shù)字化、綜合化、智能化、個人化發(fā)展的要求越來越高,在交換傳輸技術維護部門的網(wǎng)絡維護過程中,由于要處理大量信息,使得交換傳輸技術維護部門的網(wǎng)絡維護,存在著許多問題。
(一)交換傳輸技術維護部門網(wǎng)絡維護問題的產(chǎn)生原因
對于交換傳輸技術維護部門網(wǎng)絡維護問題的產(chǎn)生原因而言,導致問題的因素可以概括為三點。首先是因為維護部門人員對于網(wǎng)絡性能分析、預測不夠到位,使得難以做到對于交換傳輸過程中的故障預防以及故障的早期發(fā)現(xiàn);同時,由于維護計劃、手段以及實施效果的評測、改進和總結回顧,規(guī)章制度的制定不夠嚴密,使得網(wǎng)絡維護工作難以在保證質量的前提下實施;最后,由于交換傳輸技術維護部門對于擇合適的網(wǎng)絡評測方法,綜合可靠性和網(wǎng)絡維護的目標評定不夠重視,使得換傳輸技術維護部門中的網(wǎng)絡維護難以到位。
(二)交換傳輸技術維護部門中網(wǎng)絡維護問題的具體表現(xiàn)
首先,由于維護的不到位,當網(wǎng)絡上的設備越來越多,廣播所占用的時間也會越來越多,多到一定程度時,就會對網(wǎng)絡上的正常信息傳遞產(chǎn)生影響,輕則造成傳送信息延時,重則造成網(wǎng)絡設備從網(wǎng)絡上斷開,甚至造成整個網(wǎng)絡的堵塞、癱瘓。這就是我們常說的廣播風暴。
當維護人員登陸到交換機,由于許多因素的現(xiàn)在,難以通過觀察端口上廣播包數(shù)及與其他信息包的比率來確定廣播信息是否已對網(wǎng)絡的通訊構成危害。使得交換傳輸難以保持其優(yōu)勢。
三、交換傳輸技術維護部門網(wǎng)絡維護問題的解決策略
交換傳輸技術維護部門網(wǎng)絡維護工作的好壞,直接影響到網(wǎng)絡安全和各個企業(yè)的服務水平。針對于交換傳輸技術維護部門網(wǎng)絡維護的問題,通過歸納和總結,其解決策略可以概括為以下幾點:
(一)提高交換傳輸技術維護部門人員的技術與經(jīng)驗
建設一個新的網(wǎng)絡并不困難,重要的是怎樣保障網(wǎng)絡的正常運行,網(wǎng)絡維護除了要掌握對硬件的操作能力外,也需要積累相當多的故障排除經(jīng)驗,才能從真正意義上做好維護工作。當交換傳輸技術維護部門人員的技術有了很大的提高,他們對于網(wǎng)絡維護的中遇到的問題就能及時找到解決的辦法。
(二)對于設備的維護要到位
交換傳輸技術維護部門應當對于設備要定期進行和不定期常規(guī)檢測和專項檢測。定期維護和不定期維護能夠保證網(wǎng)絡設備的正常運行。其次,還應當做好事前維護和事后維護以及視情維護、定量維護、分級維護等等。而且,還應當提高維護的技術與規(guī)范。
(三)交換傳輸技術維護部門及時進行網(wǎng)絡優(yōu)化
由于網(wǎng)絡中的用戶在不斷的增加,有限的網(wǎng)絡資源也會漸漸由建網(wǎng)初期的空閑變?yōu)閾砣麪顟B(tài),對于交換技術部門的維護,會產(chǎn)生許多不利影響,于是,也就迫切的使得我們對網(wǎng)絡優(yōu)化人才的需求。當交換傳輸技術維護部門及時進行網(wǎng)絡優(yōu)化,能夠起到合理地調配網(wǎng)絡中資源的目的。
四、結束語
隨著網(wǎng)絡的發(fā)展而不斷地發(fā)展,它將進一步向用戶延伸,為終端用戶提供寬帶服務,在迎接ATM 、CATV 、多媒體、Internet 、全光網(wǎng)絡帶來的機會和提出的挑戰(zhàn)中,將得到更加廣泛的應用。然而,在網(wǎng)絡發(fā)展的同時,對于交換傳輸技術維護部門網(wǎng)絡維護方面,也存在著許多問題。面對這些問題,只有積極應對,將技術、知識以及策略相結合,才能在問題中找到出路。
參考文獻:
[1]周衛(wèi)東.現(xiàn)代傳輸與交換技術[M].國防工業(yè)出版社,2011
[2]商書明.數(shù)字程控交換技術與應用[M].北京科文圖書業(yè)信息技術有限公司,2008
[3]孫良旭.路由交換技術[M].清華大學出版社,2010
[4]錢燕.實用計算機網(wǎng)絡技術——基礎、組網(wǎng)和維護[M].清華大學出版社,2011
關鍵詞:千兆以太網(wǎng);層次化;網(wǎng)絡拓撲;布線系統(tǒng);網(wǎng)絡安全;系統(tǒng)維護
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2008)06-10ppp-0c
School Computer LAN Design and Implementation of the Overall Plan
JIN Tao
(Computer Science College, Gansu Political Science and Law Institute, Lanzhou 730070,China)
Abstract: Along with the network gradually universal, developments of the campus network are the inevitable choice that schools turn to information the developments, the campus network system is a very huge but complicated system, it not only provides the basic operation terrace for modernized teaching , synthetical information administration and office automation etc. a series application, but also can provides various application the service, making information can on time, deliver accurately to the each system.
Key words: Billi Ethernet; Hierarchicalization; Network topology; Wiring system; network security; System maintenance
1 前言
當今世界,各種先進的科學技術飛速發(fā)展,給人們的生活帶來了深遠的影響。校園網(wǎng)的建成和使用,對于提高教學和科研的質量、改善教學和科研條件、加快學校的信息化進程,開展多媒體教學與研究以及使教學多出人才、科研多出成果有著十分重要而深遠的意義。其主要包括校園網(wǎng)應用特點及需求分析、骨干的技術選型、設計方案、布線系統(tǒng)、網(wǎng)絡安全,網(wǎng)絡系統(tǒng)的維護等內(nèi)容?;镜男@網(wǎng)具有以下的特點:
高速的局域網(wǎng)連接――校園網(wǎng)的核心為面向校園內(nèi)部師生的網(wǎng)絡,因此園區(qū)局域網(wǎng)是該系統(tǒng)的建設重點,由于參與網(wǎng)絡應用的師生數(shù)量眾多,而且信息中包含大量多媒體信息,故大容量、高速率的數(shù)據(jù)傳輸是網(wǎng)絡的一項基本要求;
信息結構多樣化――校園網(wǎng)應用分為電子教學(多媒體教室、電子圖書館等)、辦公管理和遠程通訊(遠程教學、互聯(lián)網(wǎng)接入)三大部分內(nèi)容:電子教學包含大量多媒體信息,辦公管理以數(shù)據(jù)庫為主,遠程通訊則多為WWW方式,因此數(shù)據(jù)成分復雜,不同類型數(shù)據(jù)對網(wǎng)絡傳輸有不同的質量需求;
安全可靠――校園網(wǎng)中同樣有大量關于教學和檔案管理的重要數(shù)據(jù),不論是被損壞、丟失還是被竊取,都將帶來極大的損失; 操作方便,易于管理――校園網(wǎng)面向不同知識層次的教師、學生和辦公人員,應用和管理應簡便易行,界面友好,不宜太過專業(yè)化;
經(jīng)濟實用――學校對網(wǎng)絡建設的投入有限,因此要求建成的網(wǎng)絡應經(jīng)濟實用,具備很高的性能價格比。
2 校園網(wǎng)應用特點及需求分析
校園網(wǎng)信息系統(tǒng)已經(jīng)發(fā)展到了與校際互聯(lián)、國際互聯(lián)、靜態(tài)資源共享、動態(tài)信息、遠程教學和協(xié)作工作的階段,發(fā)展對學校教育現(xiàn)代化的建設提出了越來越高的要求。新的主干建設應能保護校園網(wǎng)的已有投資,要求與原有校園網(wǎng)實施最佳連接,并提供新校園網(wǎng)的管理方案與管理策略。 支持IP多目廣播(Multicast)與服務質量(Qos)或服務類型(CoS),滿足遠程教育的需求。 支持虛擬網(wǎng)絡(VLAN)。 網(wǎng)管軟件應具備對接入層交換設備進行遠程可操作的能力(如在網(wǎng)絡中心對接入交換機進行針對端口IP過濾條件的遠程設置)。校園網(wǎng)必須滿足數(shù)字、語音、圖形圖象等多媒體信息,以及綜合科研信息傳輸和處理需要的綜合數(shù)字網(wǎng),并能符合多種網(wǎng)絡協(xié)議,體系結構符合國際標準或事實上的國際工業(yè)標準(如TCP/IP),同時能兼容已有的網(wǎng)絡環(huán)境。因此性能需求如下:
(1)先進性-技術上的先進性將保證處理數(shù)據(jù)的高效率、系統(tǒng)工作的靈活性、網(wǎng)絡的可靠性,技術上的先進性也使系統(tǒng)的擴充和維護變得十分簡單。
(2)可靠性-網(wǎng)絡骨干線路的冗余備份、網(wǎng)絡核心設備的冗余備份和電源冗余備份等方面保證校園網(wǎng)的可靠性。
(3)開放性和可擴充性-主干網(wǎng)絡設備的選型及其模塊、插槽個數(shù)、管理軟件 和網(wǎng)絡整體結構,以及技術的開放性和對相關協(xié)議的支持等方面,來保證網(wǎng)絡系統(tǒng)的開放性和擴充性。
(4)可管理性-網(wǎng)絡管理基于SNMP,并支持RMON和RMON2,以及標準的 MIB。利用圖形化的管理界面和簡潔的操作方式,合理的網(wǎng)絡規(guī)劃策略,提供強大的網(wǎng)絡管理功能。一體化的網(wǎng)絡管理使網(wǎng)絡日常的維護和操作變得直觀,便捷和高效。
(5)安全性- 內(nèi)部網(wǎng)絡之間、內(nèi)部網(wǎng)絡與外部公共網(wǎng)之間的互聯(lián),利用VLAN/ ELAN 、防火墻等對訪問進行控制,確保網(wǎng)絡的安全。
(6)實用性-網(wǎng)絡系統(tǒng)的設計在性能價格比方面充分體現(xiàn)系統(tǒng)的實用性,既要采用先進的技術,又能在經(jīng)費允許
的條件下實現(xiàn)建網(wǎng)目標。
3 校園網(wǎng)骨干的技術選型
3.1 Gigabit Ethernet核心
(1)千兆以太網(wǎng)技術-以太網(wǎng)從100Mbps升級到1Gbps,融合了兩種技術,即 IFFF802.3以太網(wǎng)和ANSIX3T11光纖通道。
(2)協(xié)議架構-千兆以太網(wǎng)是在利用了光纖通道的高速物理接口同時,又保留了IEEE 802.3以太網(wǎng)幀格式,具備對已安裝介質的向后兼容性,并利用了全 /半雙工載波偵聽(CSMA/CD)傳輸機制。
3.2 傳輸介質與物理接口
(1)目前千兆以太網(wǎng)的傳輸介質包括兩種標準:IEEE 802.3Z和IEEE 802.3AB。IEEE 802.3Z:1000BASELX(單?;蚨嗄#?、1000BASTSX(多模)、1000BASE CX(屏蔽銅纜);IEEE 802.3AB 1000BASET(非屏蔽兩絞線)。
(2)千兆以太網(wǎng)接口載體是由千兆接口轉換器(GBIC)實現(xiàn)的。其中包括短波(SX),長波(LX),LH和銅纜(CX)物理接口。
3.3 服務類型(CoS)和服務質量(QoS)
(1)Gigabit Ethernet 除了提供高帶寬以外,千兆以太網(wǎng)也支持以太網(wǎng)的服務類型和服務質量保證相關協(xié)議,如IEEE 802.1P,IEEE 802.1Q,IEEE 802.3X,IEEE 802.3AB和資源預留協(xié)議(RSVP)等關鍵協(xié)議。
5 布線系統(tǒng) - 結構化綜合布線系統(tǒng)的組成及設計
綜合布線系統(tǒng)(PDS,Premises Distribution System)是一套開放式的布線系統(tǒng),可以支持幾乎所有的數(shù)據(jù)、話音設備及各種通信協(xié)議,同時,由于PDS充分考慮了通信技術的發(fā)展,設計時有足夠的技術儲備,能充分滿足用戶長期的需求,應用范圍十分廣泛。而且結構化綜合布線系統(tǒng)具有高度的靈活性,各種設備位置的改變,局域網(wǎng)的變化,不需重新布線,只要在配線間作適當布線調整即可滿足需求。結構化綜合布線一般劃分為六個子系統(tǒng)。
5.1 工作區(qū)子系統(tǒng)(Work Area)及其網(wǎng)絡設計
工作區(qū)子系統(tǒng)由終端設備連接到信息插座的連線,以及信息插座所組成。信息點由標準RJ45插座構成。信息點數(shù)量應根據(jù)工作區(qū)的實際功能及需求確定,并預留適當數(shù)量的冗余。
5.2 水平子系統(tǒng)(Horizontal)及其網(wǎng)絡設計
水平子系統(tǒng)主要是實現(xiàn)信息插座和管理子系統(tǒng),即中間配線架(IDF)間的連接。水平子系統(tǒng)指定的拓撲結構為星形拓撲。水平干線的設計包括水平子系統(tǒng)的傳輸介質與部件集成。選擇水平子系統(tǒng)的線纜,要根據(jù)建筑物內(nèi)具體信息點的類型、容量、帶寬和傳輸速率來確定。
5.3 管理子系統(tǒng)(Administration)及其網(wǎng)絡設計
管理子系統(tǒng)由交連、互連和輸入/輸出組成,實現(xiàn)配線管理,為連接其它子系統(tǒng)提供手段。包括配線架、跳線設備及光配線架等組成設備。設計管理子系統(tǒng)時,必需了解線路的基本設計原理,合理配置各子系統(tǒng)的部件。
5.4 干線子系統(tǒng)(Backbone)及其網(wǎng)絡設計
干線子系統(tǒng)指提供建筑物的主干電纜的路由,是實現(xiàn)主配線架與中間配線架,計算機、PBX、控制中心與各管理子系統(tǒng)間的連接。干線傳輸電纜的設計必須既滿足當前的需要,又適應今后的發(fā)展。干線子系統(tǒng)布線走向應選擇干線線纜最短、最安全和最經(jīng)濟的路由。干線子系統(tǒng)在系統(tǒng)設計施工時,應預留一定的線纜做冗余信道,這一點對于綜合布線系統(tǒng)的可擴展性和可靠性來說是十分重要的。
5.5 設備間子系統(tǒng)(Equipment Room)及其網(wǎng)絡設計
設備間子系統(tǒng)由設備室的電纜、連接器和相關支持硬件組成,把各種公用系統(tǒng)設備互連起來。設備間的主要設備有數(shù)字程控交換機、計算機網(wǎng)絡設備、服務器、樓宇自控設備主機等等。它們可以放在一起,也可分別設置。在較大型的綜合布線中,可以將計算機設備、數(shù)字程控交換機、樓宇自控設備主機分別設置機房,把與綜合布線密切相關的硬件設備放置在設備間,計算機網(wǎng)絡設備的機房放在離設備間不遠的位置。
5.6 建筑群子系統(tǒng)(Campus Subsystem)及其網(wǎng)絡設計
建筑群子系統(tǒng)是實現(xiàn)建筑之間的相互連接,提供樓群之間通信設施所需的硬件。建筑群之間可以采用有線通信的手段,也可采用微波通信、無線電通信的手段。
6 網(wǎng)絡安全
6.1 網(wǎng)絡安全需求
確切了解校園網(wǎng)網(wǎng)絡信息系統(tǒng)需要解決哪些安全問題是建立合理安全需求的基礎。一般來講,校園網(wǎng)網(wǎng)絡信息系統(tǒng)需要解決如下安全問題:
(1)局域網(wǎng)LAN內(nèi)部的安全問題,包括網(wǎng)段的劃分以及VLAN的實現(xiàn);
(2)在連接Internet時,如何在網(wǎng)絡層實現(xiàn)安全性;
(3)應用系統(tǒng)如何保證安全性l如何防止黑客對網(wǎng)絡、主機、服務器等的入侵;
(4)如何實現(xiàn)廣域網(wǎng)信息傳輸?shù)陌踩C苄裕?/p>
(5)加密系統(tǒng)如何布置,包括建立證書管理中心、應用系統(tǒng)集成加密等;
(6)如何實現(xiàn)遠程訪問的安全性;
(7)如何評價網(wǎng)絡系統(tǒng)的整體安全性。
基于這些安全問題的提出,網(wǎng)絡信息系統(tǒng)一般應包括如下安全機制:訪問控制、安全檢測、攻擊監(jiān)控、加密通信、認證、隱藏網(wǎng)絡內(nèi)部信息(如NAT)等。
6.2 網(wǎng)絡信息安全系統(tǒng)設計原則
(1)需求、風險、代價平衡的原則:對任一網(wǎng)絡,絕對安全難以達到,也不一定是必要的。對一個網(wǎng)絡進行實際額研究(包括任務、性能、結構、可靠性、可維護性等),并對網(wǎng)絡面臨的威脅及可能承擔的風險進行定性與定量相結合的分析,然后制定規(guī)范和措施,確定本系統(tǒng)的安全策略。
(2)綜合性、整體性原則:應用系統(tǒng)工程的觀點、方法,分析網(wǎng)絡的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護保障制度等)以及專業(yè)措施(識別技術、存取控制、密碼、低輻射、容錯、防病毒、采用高安全產(chǎn)品等)。一個較好的安全措施往往是多種方法適當綜合的應用結果。一個計算機網(wǎng)絡,包括個人、設備、軟件、數(shù)據(jù)等。這些環(huán)節(jié)在網(wǎng)絡中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待、分析,才能取得有效、可行的措施。即計算機網(wǎng)絡安全應遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡安全體系結構。
(3)可用性原則:安全措施需要人為去完成,如果措施過于復雜,要求過高,本身就降低了安全性,如密鑰管理就有類似的問題。其次,措施的采用不能影響系統(tǒng)的正常運行,如不采用或少采用極大地降低運行速度的密碼算法。
(4)分步實施原則:分級管理分步實施由于網(wǎng)絡系統(tǒng)及其應用擴展范圍廣闊,隨著網(wǎng)絡規(guī)模的擴大及應用的增加,網(wǎng)絡脆弱性也會不斷增加。一勞永逸地解決網(wǎng)絡安全問題是不現(xiàn)實的。同時由于實施信息安全措施需相當?shù)馁M用支出。因此分步實施,即可滿足網(wǎng)絡系統(tǒng)及信息安全的基本需求,亦可節(jié)省費用開支。
7 網(wǎng)絡系統(tǒng)的維護
現(xiàn)在校園網(wǎng)絡維護的建設已成為現(xiàn)代教育機構的必然選擇。從類型來看,校園網(wǎng)大都屬于中小型系統(tǒng),以園區(qū)局域網(wǎng)為主。但是它的網(wǎng)絡結構和性能要求卻有一定的特殊性,為此,相應的網(wǎng)絡維護和網(wǎng)絡測試方法應有一些特別的考慮。
7.1 校園網(wǎng)絡管理工作的要求:
滿足高速的局域網(wǎng)連接,校園網(wǎng)的核心為面向校園內(nèi)部師生的網(wǎng)絡,因此園區(qū)局域網(wǎng)是該系統(tǒng)的建設重點。由于參與網(wǎng)絡應用的師生數(shù)量眾多,而且信息中包含大量多媒體信息,故保持大容量、高速率的穩(wěn)定數(shù)據(jù)傳輸是網(wǎng)絡維護的一項基本要求。 網(wǎng)絡維護要保障網(wǎng)絡暢通可管理 從介質測試到網(wǎng)絡性能測試,貫穿網(wǎng)絡七層,能進行快速的故障定位,從局域網(wǎng)到廣域網(wǎng),實現(xiàn)全面的透視網(wǎng)絡.所有測試是在不中斷網(wǎng)絡及網(wǎng)絡設備運行的情況下進行,所有干線流量統(tǒng)計信息的獲得,不依賴于任何現(xiàn)有的網(wǎng)絡設備,這將大大減少測試設備對網(wǎng)絡流量的影響,并減少網(wǎng)絡負載; 可以通過協(xié)議分析軟件遠程遙控硬件數(shù)據(jù)采集器進行流量分析,從而實現(xiàn)真正意義上的集中管理; 把通常PC網(wǎng)卡過濾掉的超長楨、超短楨等統(tǒng)統(tǒng)捕獲,而這些錯誤信息是網(wǎng)絡人員發(fā)現(xiàn)問題、解決問題的關鍵,從而使得網(wǎng)絡的各種故障隱患,被網(wǎng)絡維護人員發(fā)現(xiàn)。
7.2 網(wǎng)絡維護的測試內(nèi)容
網(wǎng)絡線纜測試 ,作為傳輸介質的電纜,我們可以把它比喻為網(wǎng)絡的龍骨,它將網(wǎng)絡設備連接在一起,所有通信信號都是通過電纜傳輸?shù)?,隨著帶寬需求的不斷增加,電纜傳輸?shù)目煽啃宰兊迷絹碓街匾?。而在實際應用中,由于電纜而造成的網(wǎng)絡故障占到了70%。那么如何確保選購的電纜產(chǎn)品的質量是可靠的?如何保證網(wǎng)絡布線工程是合格的?如何去發(fā)現(xiàn)和解決布線系統(tǒng)中存在的問題。電纜的檢測不僅僅是電纜的通斷、插頭連接的好壞,而且應當包括很多電氣指標,例如衰減、近端串擾等。而校園網(wǎng)絡中多媒體輔助教學和多媒體教室的使用,更對RG6、RG59等這種CSTV/CCTV電纜的測試提出要求。網(wǎng)絡整體性能分析,網(wǎng)絡系統(tǒng)的復雜性對測試技術提出了更高的要求。廣域網(wǎng)的監(jiān)測,遠程教育已經(jīng)成為一種重要的教學手段,充分利用現(xiàn)代化信息技術,實現(xiàn)現(xiàn)代遠程教育工程,可以在有效發(fā)揮現(xiàn)有各種教育資源的同時,為學習者提供不受時間、地點限制的學歷教育和素質教育,同時使得學校的網(wǎng)絡維護人員也對進行網(wǎng)絡維護設備所需的廣域網(wǎng)測試能力提出了要求。
8 總結
本設計從校園網(wǎng)的建設思想、目標、可以選用的網(wǎng)絡技術以及對網(wǎng)絡設備的介紹和選擇等多方面的論述,使我們對校園網(wǎng)建設工程有了一個比較深入的了解,校園網(wǎng)絡建設作為一項重要的系統(tǒng)工程,它的所用到的各種技術是多方面的,即有網(wǎng)絡技術、工程施工技術,也有管理制度等各個方面的知識。網(wǎng)絡技術的發(fā)展是永無止境的,在前進的過程中必將有更多的知識需要我們?nèi)W習與研究,并能將其應用到實際的網(wǎng)絡工程建設之中。
參考文獻:
[1]王達.網(wǎng)管員必讀[M].北京:電子工業(yè)出版社,2006.
[2]張公忠.現(xiàn)代網(wǎng)絡技術教程[M].北京:電子工業(yè)出版社,2000.
[3]譚珂,全惠民.局域網(wǎng)組建與管理實手冊[M].北京:中國青年出版社,2003.
[4]劉正勇.校園網(wǎng)系統(tǒng)集成技術與應用[M].北京:清華大學出版社,2002.
[5]劉育楠,馬軍.局域網(wǎng)安全與服務器設置[M].北京:清華大學出版社,2004.
[6]黎連業(yè).網(wǎng)絡工程和綜合布線工程師手冊[M].北京:清華大學出版社,2003.
[7]李馥娟.局域網(wǎng)經(jīng)典案例教程[M].北京:清華大學出版社,2002.
關鍵詞:網(wǎng)絡 網(wǎng)絡故障 網(wǎng)絡診斷
一、計算機網(wǎng)絡維護的意義
計算機網(wǎng)絡維護能夠保障計算機網(wǎng)絡各裝置設備的正常運轉,使網(wǎng)絡裝置處于一個正常的運行環(huán)境中。網(wǎng)絡維護的目的在于保證這個網(wǎng)絡系統(tǒng)的運行與安全,當系統(tǒng)長時間處于運行狀態(tài),如果沒有及時維護,那么這個系統(tǒng)有可能會因長時間運行導致崩潰。要讓計算機能在更長的時間里發(fā)揮其最大的使用價值,以最大程度為使用者及相關需求者提供高效服務。維護提高了網(wǎng)絡的穩(wěn)定性、安全性。
二、計算機網(wǎng)絡故障的分類
計算機網(wǎng)絡故障主要是指,用戶在使用計算機網(wǎng)絡過程中或網(wǎng)絡在運行過程中出現(xiàn)的問題,導致計算機網(wǎng)絡不能正常使用。通常計算機網(wǎng)絡故障可以按照其故障的性質,分為物理故障和邏輯故障。
1.物理故障。
物理故障也就是硬件故障,一般是指網(wǎng)絡設備或線路損壞、接口松動、線路受到嚴重干擾,以及因為人為因素導致的網(wǎng)絡連接錯誤等情況。出現(xiàn)該類故障時,通常表現(xiàn)為網(wǎng)絡斷開或時斷時續(xù)。
物理故障主要包括:(1)線路故障;(2)接口故障;(3)交換機或路由器故障;(4)網(wǎng)卡故障。
2.邏輯故障。
邏輯故障也稱為軟件故障,主要是指軟件安裝或網(wǎng)絡設備配置錯誤所引起的網(wǎng)絡異常。與硬件故障相比,邏輯故障往往要復雜得多。
常見的網(wǎng)絡邏輯故障有:(1)主機邏輯故障;(2)進程或端口故障;(3)路由器邏輯故障。
三、計算機網(wǎng)絡故障的診斷
計算機網(wǎng)絡故障診斷以網(wǎng)絡原理、網(wǎng)絡配置和網(wǎng)絡運行等技術為基礎,程序是從故障現(xiàn)象出發(fā),以網(wǎng)絡診斷工具為手段獲取診斷信息,確定網(wǎng)絡故障點,查找問題的根源,排除故障,恢復網(wǎng)絡正常運行。
一般計算機網(wǎng)絡故障的診斷步驟如下:
1.明確故障現(xiàn)象:就是要確定造成這種故障現(xiàn)象的原因的類型。
2.收集故障信息:廣泛地從網(wǎng)絡管理系統(tǒng)、協(xié)議分析跟蹤、路由器診斷命令的輸出報告或軟件說明書中收集有用的信息。
3.分析故障原因:根據(jù)收集到的情況考慮可能的故障原因,可以根據(jù)有關情況排除某些故障原因。
4.制定診斷計劃:根據(jù)最后的可能故障原因,建立一個診斷計劃。
5.落實診斷計劃:認真做好每一步的測試和觀察,直到故障消失。
四、計算機網(wǎng)絡常見故障的處理
當計算機網(wǎng)絡出現(xiàn)故障時,可以根據(jù)經(jīng)驗分別對網(wǎng)絡鏈路、服務器和客戶機進行分析處理。對于服務器和客戶機,可以對其硬件、軟件、驅動程序、應用程序、設置以及病毒等多個方面進行故障的診斷和排查;對于網(wǎng)絡鏈路,可以利用各種測試工具或者測試軟件來幫助診斷和排查造成故障的原因。對于計算機網(wǎng)絡常見故障的處理,只要用點心,注意觀察和積累,是容易積累經(jīng)驗的。
1.本地連接斷開。
對于這種網(wǎng)絡故障,首先,利用經(jīng)驗分析法,可以判斷出該類故障多為物理故障,即硬件故障;其次,根據(jù)七層網(wǎng)絡結構模型分析法自下而上的思路,可以確定該故障應發(fā)生在物理層;最后,利用測線儀等工具測試網(wǎng)線、接口、網(wǎng)卡以及交換機端口是否正常。
2.本地連接受限制或無連接。
這是一個非常常見的問題,就是在任務欄上的“本地連接”圖標有一個黃色的嘆號。查看后狀態(tài)為“受限制或無連接”,其實一般的情況是網(wǎng)卡無法通過DHCP服務器獲取到IP造成的。這類故障一般都屬于邏輯故障,通??梢灾鹨粰z查IP地址等參數(shù)的配置、網(wǎng)絡設備的設置、網(wǎng)絡協(xié)議的安裝等是否正確,找出故障出處,并對故障進行修復或者對某些軟件進行重新安裝。
處理方法:
(1)本地連接:開始――連接到――顯示所有連接――右擊本地連接――屬性――常規(guī)――點選Internet協(xié)議(TCP/IP)――屬性――選用下面的IP地址(供參考,也可以自己隨便另填寫):
IP地址:192.168.100.120
子網(wǎng)掩碼:255.255.255.0
默認網(wǎng)關:123.122.124.4
DNS服務器地址:
首選DNS服務器:123.122.122.112
備用DNS服務器:123.123.123.123
設置好了以后,點擊確定。
(2)寬帶連接:右擊寬帶連接――屬性――網(wǎng)絡――選自動獲得IP地址――確定。
3.本地連接正常,但瀏覽器無法訪問網(wǎng)頁。
通過經(jīng)驗分析法,可以發(fā)現(xiàn)該類故障多為邏輯故障,且該類故障較為復雜,可以細分為如下多種情況。處理方法如下:
(1)網(wǎng)絡設置的問題??梢允褂肣Q等網(wǎng)絡軟件,但無法訪問網(wǎng)頁。 這種原因比較多出現(xiàn)在需要手動指定IP、網(wǎng)關、DNS服務器聯(lián)網(wǎng)方式下,及使用服務器上網(wǎng)的。要仔細檢查計算機的網(wǎng)絡設置。
(2)DNS服務器的問題。這種情況就是使用IP地址可以訪問網(wǎng)頁,但使用域名無法訪問(參考第二種情況的設置)。
(3)IE瀏覽器本身的問題,使用IP地址和域名均不能訪問網(wǎng)頁。出現(xiàn)這種情況,多為瀏覽器本身故障或被惡意軟件篡改破壞,導致無法瀏覽網(wǎng)頁??梢試L試利用360安全衛(wèi)士等修復軟件修復瀏覽器,或重裝瀏覽器以及使用其他瀏覽器。
(4)網(wǎng)絡防火墻的問題。如果網(wǎng)絡防火墻設置不當,如安全等級過高、不小心把IE放進了阻止訪問列表、錯誤的防火墻策略等,可嘗試檢查策略、降低防火墻安全等級或直接關掉試試能否恢復正常。
五、如何加強計算機網(wǎng)絡的維護
對于計算機網(wǎng)絡,要進行全方位的各種維護保養(yǎng)。對于網(wǎng)絡安全維護,從以下幾方面探討:
1.加強計算機網(wǎng)絡權限管理。
服務器的管理由網(wǎng)絡管理員和服務器管理人員共同負責,根據(jù)服務器的用途、相關用戶的工作職責及權限制定相應的安全策略,嚴格控制普通用戶對服務器的透明操作。路由器、局域網(wǎng)交換機、防火墻的管理只能由網(wǎng)絡管理員和經(jīng)授權的人員進行,嚴禁其他人員進行。嚴禁下載無用文件,以防感染病毒。
2.加強系統(tǒng)的完整性檢查。
網(wǎng)絡管理員應每周對網(wǎng)絡的完整性進行檢查,必須將服務器上含有機密數(shù)據(jù)的區(qū)域全部轉換成NTFS格式,存儲和讀取網(wǎng)絡上的任何數(shù)據(jù)皆須通過密碼登錄;經(jīng)常運行NetWare提供的“SECURITY”實用程序,找出網(wǎng)絡系統(tǒng)中最薄弱的環(huán)節(jié),檢查并堵塞潛在漏洞。
3.信息加密策略。
網(wǎng)絡加密常用的方法有鏈路加密、端點加密和節(jié)點加密三種。鏈路加密的目的是保護網(wǎng)絡節(jié)點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護;節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供保護。在多數(shù)情況下,信息加密是保證信息機密性的唯一方法。
4.強化訪問控制,力促計算機網(wǎng)絡系統(tǒng)運行正常。
訪問控制是網(wǎng)絡安全防范和保護的主要措施,它的任務是保證網(wǎng)絡資源不被非法用戶使用和訪問,是網(wǎng)絡安全最重要的核心策略之一。用戶名或用戶賬號是所有計算機系統(tǒng)中最基本的安全形式,用戶賬號應只有系統(tǒng)管理員才能建立。用戶口令應是用戶訪問網(wǎng)絡所必須提交的“證件”,用戶可以修改自己的口令,應該控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效后允許入網(wǎng)的寬限次數(shù)。
5.硬件維護。
計算機的硬件日常檢查在電腦維護中扮演著非常重要的角色,有助于硬件的正常使用以及防止網(wǎng)絡故障的出現(xiàn)。一般是先對網(wǎng)卡、集線器、網(wǎng)線、路由器、交換機等故障進行檢查,再查看電腦硬盤、顯示器、內(nèi)存等運行是否正常,對出現(xiàn)故障的電腦硬件需要進行及時的修理或者更換。此外,也需要保證聯(lián)網(wǎng)電腦的硬件可以滿足聯(lián)網(wǎng)最基本的條件,以便聯(lián)網(wǎng)可以正常進行。
6.軟件維護。
(1)檢查網(wǎng)絡的安全性能:主要包括對所安裝的反病毒軟件定期升級以及維護,對防火墻進行無定期的版本升級,對數(shù)據(jù)庫進行加密處理,同時對其加密手段與方式做定期的更新。
(2)定期對網(wǎng)絡設備進行檢測:主要是對交換器、集線器以及路由器等網(wǎng)絡裝置的檢測,一般檢查其運行狀態(tài)與系統(tǒng)的配置是否正常等。
(3)對計算機網(wǎng)絡設置進行定期檢查:主要包括查看服務器是否工作正常、是否訪問正常,與檢查網(wǎng)絡協(xié)議、服務是否正常。
7.病毒的預防。
計算機病毒是一個程序,一段可執(zhí)行碼。它的特征有潛伏性、隱蔽性、傳播性、破壞性。做好病毒預防工作,首先,不要使用來路不明的磁盤,或使用前應先檢查有無病毒并及時查殺;其次,不要打開來路不明的電子郵件;第三,不要登錄非法、不良網(wǎng)站;第四,安裝殺毒軟件,并及時更新病毒庫,隨時監(jiān)測,經(jīng)常查殺病毒及惡意插件等。
六、總結
計算機技術和網(wǎng)絡技術的飛速發(fā)展和廣泛應用,對社會發(fā)展起到了重要的作用。與此同時,我們必須加強計算機的安全防護,提高網(wǎng)絡安全,以保障網(wǎng)絡安全有效運行,更好地為社會和人民服務。在做計算機維護的時候,應將網(wǎng)絡安全在整個安全體系的首位,努力提高所有網(wǎng)絡用戶的安全意識和基本維護技術。這對提高整個網(wǎng)絡的安全和整個網(wǎng)絡正常運行有著十分重要的意義。
參考文獻
[1]方耿 林慶霓 莫卓豪 網(wǎng)絡維護與故障診斷[M].北京:冶金工業(yè)出版社,2004,4。
[2]黎連業(yè) 計算機網(wǎng)絡故障診斷與排除[M].北京:清華大學出版社,2007,3。
[3]丁慶寶 淺談計算機網(wǎng)絡故障診斷和排查[J].現(xiàn)代企業(yè)教育,2013,18。
計算機網(wǎng)絡技術的更新發(fā)展,也使其得以在多個領域中得到積極的推廣應用,并且計算機網(wǎng)絡在我國大范圍的普及,也的似的局域網(wǎng)成為當前信息技術中一個非常重要的組成。本文對計算機局域網(wǎng)的維護中常見問題進行分析,進而提出相應的維護方法,確保計算機網(wǎng)絡的穩(wěn)定運行。
【關鍵詞】計算機 局域網(wǎng) 網(wǎng)絡維護
計算機局域網(wǎng)網(wǎng)絡安全性一般高于開發(fā)網(wǎng)絡,并且局域網(wǎng)的上下行網(wǎng)速也非常好,在各大校園及企業(yè)中得到了廣泛的應用,并且信息安全等也能得到保障。但是,計算機局域網(wǎng)仍然存在一定的安全問題,如果不能及時的進行處理,勢必會對個人及企業(yè)等造成損失,為此,我們必須要加強計算機局域網(wǎng)網(wǎng)絡維護工作,確保計算機網(wǎng)絡的安全穩(wěn)定。
1 計算機局域網(wǎng)概述
計算機局域網(wǎng)能夠為制定范圍內(nèi)的用戶提供更加安全、高效的網(wǎng)絡服務,并且局域網(wǎng)內(nèi)數(shù)據(jù)的傳輸更加安全。但是局域網(wǎng)的網(wǎng)絡環(huán)境受其他因素影響也會出現(xiàn)安全隱患,因此,我們需要加強網(wǎng)絡維護工作,提高網(wǎng)絡安全。
在計算機局域網(wǎng)中,如果加密及解密等措施不到位,非常容易導致傳輸?shù)臄?shù)據(jù)出現(xiàn)問題,我們需要采取相應措施來提升網(wǎng)絡的安全,可以添加鏈路級設備及網(wǎng)點來確保其安全,這種方式的成本支出比較高;我們也可以采用網(wǎng)絡層加密來構建安全通道,提高數(shù)據(jù)的輸送安全性。因此,計算機局域網(wǎng)的應用即有優(yōu)點,也存在安全隱患,為了保證計算機局域網(wǎng)的正常運行,必須要定期對其進行維護,保證網(wǎng)絡安全。
2 計算機局域網(wǎng)網(wǎng)絡常見問題分析
2.1 網(wǎng)絡安全問題
局域網(wǎng)網(wǎng)絡的安全一般都是防火墻來完成,隨著計算機技術的更新進步,傳統(tǒng)的防火墻漏洞也會越來越多,不能滿足局域網(wǎng)網(wǎng)絡需求,如果更新及維護工作不到位勢必會因漏洞而導致隱私泄露的現(xiàn)象發(fā)生。同時,計算機的運行環(huán)境也有著較高的要求,如果濕度、負載、維修等條件達不到要求,勢必會降低局域網(wǎng)的運行可靠性,也會導致安全問題的產(chǎn)生。
2.2 局域網(wǎng)網(wǎng)絡的線路存在問題
局域網(wǎng)的線路故障主要表現(xiàn)在以下幾方面:
2.2.1 物理故障
由于線路故障導致計算機局域網(wǎng)出現(xiàn)問題,并且線路故障占局域網(wǎng)故障發(fā)生幾率的70%作用。線路故障產(chǎn)生的主要原因是由于人為因素及自然因素。
2.2.2 單線故障
局域網(wǎng)網(wǎng)絡布線多都是使用單線布線的方式,如果線路發(fā)生故障,則局域網(wǎng)的網(wǎng)絡不能及時進行切換,并且集線器屬于單點失效設備,線路出現(xiàn)故障后,會導致計算機網(wǎng)絡不能正常運行。
2.3 邏輯故障
計算機局域網(wǎng)在運行中遭到計算機病毒的入侵,會造成連端口出現(xiàn)關閉的現(xiàn)象,影響到局域網(wǎng)網(wǎng)絡的整體運行。同時,當局域網(wǎng)網(wǎng)卡程序出現(xiàn)邏輯故障時,也會影響到計算機局域網(wǎng)的網(wǎng)絡運行,造成安全隱患的出現(xiàn)。邏輯故障會大大影響局域網(wǎng)的系統(tǒng)兼容性以及傳輸協(xié)議,影響服務器地址的正常運轉,不能正常發(fā)揮出計算機局域網(wǎng)網(wǎng)絡的功能。
3 局域網(wǎng)維護措施分析
3.1 軟件維護工作的開展
首先,明確劃分階段;局域網(wǎng)使用VLAN進行劃分,控制網(wǎng)絡的流量,并且VLAN能網(wǎng)卡進行維護,必須數(shù)據(jù)的傳輸出現(xiàn)問題。網(wǎng)絡分段則是對非法門戶進行限制,避免有害資源的訪問,大大提升了局域網(wǎng)中軟件的運行速度以及網(wǎng)絡的安全性。其次,軟件在進行日常的為維護時,必須要仔細檢查系統(tǒng)的漏洞,同時做好數(shù)據(jù)的備份工作。當局域網(wǎng)受到攻擊時,系統(tǒng)可能會出現(xiàn)漏洞,并且要進行升級。為此,技術人員必須要下載漏洞補丁對其進行升級修補,避免計算機遭受攻擊。數(shù)據(jù)備份能夠保存計算機內(nèi)的數(shù)據(jù)信息,如果計算機遭到入侵,導致數(shù)據(jù)的丟失,數(shù)據(jù)備份則會最大限度的降低損失。
3.2 局域網(wǎng)的硬件維護工作
計算機局域網(wǎng)的硬件維護工作主要如下:
3.2.1 線路維護
局域網(wǎng)在運行中線路是非常重要的一個部分,對網(wǎng)絡的正常運行有很大影響。為保證數(shù)據(jù)的正常傳輸,我們可以采取雙絞線線路作為傳輸介質,同時要采取一定措施必須信號干擾的發(fā)生。在布線時,網(wǎng)絡線路盡量避開電線等具有電磁干擾的線路,保證局域網(wǎng)網(wǎng)絡的正常運行。
3.2.2 網(wǎng)絡設備的維護
局域網(wǎng)的網(wǎng)絡設備主要包括集線器、路由器等,局域網(wǎng)的網(wǎng)絡工作人員必須要定期對網(wǎng)絡設備進行檢查,關閉IP廣播等沒有價值的項目。通常,設定房屋權限,過來IP地質。
3.2.3 主機的維護工作
主機對計算機整體性能影響非常愛的,如果服務器不能對數(shù)據(jù)進行快速的處理,我們必須要對磁盤等進行檢查,采用驅動矩陣控制器,提升運行速度。
3.3 網(wǎng)絡維護的管理
在計算機局域網(wǎng)的網(wǎng)絡維護中,網(wǎng)管的計算能力非常重要,同時也維護的管理工作也非常重要,這些都對局域網(wǎng)的網(wǎng)絡安全運行有著較大的影響作用。為加強網(wǎng)絡維護的管理工作,必須要注意以下方面的內(nèi)容:
3.3.1 構建安全的網(wǎng)絡環(huán)境
嚴格管理各種軟件及網(wǎng)絡設備,定期查殺病毒。并且局域網(wǎng)必須要開啟監(jiān)視軟件,對網(wǎng)絡中的違規(guī)操作進行限制,并且要設置網(wǎng)絡密碼等措施,避免計算機病毒的入侵。
3.3.2 加強網(wǎng)絡設備的管理工作
我們可以根據(jù)具體的網(wǎng)絡使用情況,來建立網(wǎng)絡管理制度,并且使用人員都要進行身份驗證及訪問權限設置,對于訪問身份的驗證主要從客戶端及服務器等方面來完成數(shù)據(jù)的加密,保證用戶數(shù)據(jù)的安全。通過加密技術的使用來保證計算機局域網(wǎng)的安全穩(wěn)定運行。
4 總結
計算機局域網(wǎng)網(wǎng)絡的安全及可靠性需要科學的維護工作來維持,為此,為避免計算機局域網(wǎng)網(wǎng)絡受到病毒等侵害,造成數(shù)據(jù)的丟失,我們必須要采取必要的措施對計算機網(wǎng)絡進行維護,構建一個安全穩(wěn)定的運行環(huán)境。
參考文獻
[1]韓旭.淺析計算機局域網(wǎng)網(wǎng)絡維護方法[J].通訊世界,2015(10).
[2]徐美勇.計算機局域網(wǎng)網(wǎng)絡維護方法的分析[J].科技展望,2015(19).
[3]田 馳.計算機局域網(wǎng)網(wǎng)絡的安全現(xiàn)狀及對策分析[J].佳木斯學院院報,2013(10).
【關鍵詞】智能路由 IP RAN網(wǎng)絡 SDN技術 集約化
doi:10.3969/j.issn.1006-1010.2016.20.012 中圖分類號:TN915.06 文獻標志碼:A 文章編號:1006-1010(2016)20-0061-05
1 引言
隨著寬帶互聯(lián)網(wǎng)業(yè)務與LTE移動承載網(wǎng)絡的大規(guī)模部署與快速發(fā)展,以中國移動的PTN網(wǎng)絡、中國聯(lián)通和中國電信的IP RAN網(wǎng)絡為典型,基站業(yè)務的接入承載網(wǎng)絡都在大規(guī)模地進行建設部署。IP網(wǎng)絡規(guī)模日益龐大,作為運營商如何為客戶提供高速協(xié)同接入、高效運維管理、質量按需保障的業(yè)務差異化服務,這也是運營服務商網(wǎng)絡由傳統(tǒng)的“啞管道”向精細化的“智能管道”轉變的動力源泉[1]。國內(nèi)外目前只有美國的Packet Design公司研發(fā)的Explorer Router是一款比較成熟的路由分析系統(tǒng),但是該系統(tǒng)非常昂貴而且是基于license來實現(xiàn)服務網(wǎng)絡規(guī)模,并且運維人員在沒有經(jīng)過特殊培訓的情況下使用該系統(tǒng)有一定的技術難度。運營商是網(wǎng)絡服務中智能管道的提供者,而數(shù)據(jù)IP網(wǎng)是一種動態(tài)的、智能的網(wǎng)絡。路由協(xié)議的動態(tài)性及網(wǎng)絡路由故障的未知性一直困擾著網(wǎng)絡管理者和維護人員,使網(wǎng)絡管理人員難以掌握全局的網(wǎng)絡路由控制能力[1,3,6]。針對超大規(guī)模的IP RAN網(wǎng)絡維護問題以及如何提高智能管道差異化服務問題,網(wǎng)絡服務提供者有必要針對自己網(wǎng)絡的特性,對IP網(wǎng)絡路由實現(xiàn)智能化管理進行深入的應用研究,實現(xiàn)對IP RAN超大規(guī)模網(wǎng)絡路由狀態(tài)進行觀察、監(jiān)控、分析。
2 IP RAN網(wǎng)絡發(fā)展及面對的問題
IP RAN是指以IP/MPLS協(xié)議及關鍵技術為基礎,主要面向移動業(yè)務承載并兼顧提供二三層通道類業(yè)務承載,以省為單位,依托CN2骨干層組成的端到端的業(yè)務承載網(wǎng)絡[3]。在IP RAN網(wǎng)絡中主要包括接入層、匯聚層和核心層,而核心層又分為城域核心層、省核心層,具體IP RAN承載網(wǎng)絡的基本架構如圖1所示[3,4]:
接入層A設備接入的業(yè)務主要包括基站業(yè)務、政企類業(yè)務。政企通道業(yè)務主要采用二層PW方式。對于匯聚層B設備,主要實現(xiàn)的是終結pw業(yè)務,開啟L2VPN或L3VPN業(yè)務。邏輯上接入環(huán)內(nèi)采用的是IGP路由協(xié)議中的OSPF協(xié)議,而匯聚環(huán)以上采用ISIS路由協(xié)議與接入環(huán)實現(xiàn)路由隔離。IP RAN承載網(wǎng)絡隨著4G及4G+的部署商用和政企專線業(yè)務承載,甚至后續(xù)作為新建DCI云承載網(wǎng)絡的延伸接入,使得IP RAN這張網(wǎng)絡顯得越來越重要,采用的技術也就越來越復雜,對于超大規(guī)模IP RAN網(wǎng)絡路由管理和維護將會出現(xiàn)以下幾個問題:
(1)超大規(guī)模的IP RAN網(wǎng)絡路由管理
未來5G時代IP RAN網(wǎng)絡需要接入更多基站、承載帶寬更大、時延要求更低、網(wǎng)絡調度能力更智能。因此對IP RAN承載網(wǎng)而言,整張網(wǎng)絡路由數(shù)量也會對應增加。如果網(wǎng)絡域內(nèi)或域間路由發(fā)生變化或是異常抖動,路由收斂速度直接影響到整張網(wǎng)絡的穩(wěn)定性,進一步增加了運維人員排除網(wǎng)絡障礙的難度。
(2)多種網(wǎng)絡路由協(xié)議維護
IP RAN承載網(wǎng)絡設備之間運行了多種網(wǎng)絡路由協(xié)議,比如IGP、BGP、IBGP、MPLS VPN路由信息等。當網(wǎng)絡間路由抖動或部分路由發(fā)生異常時,通過傳統(tǒng)網(wǎng)管展現(xiàn)的物理鏈路拓撲已經(jīng)無法監(jiān)測邏輯路由的變化,因此無法準確定位網(wǎng)絡故障的根源,很難監(jiān)測網(wǎng)絡的服務質量以及缺少對VPN路由管理的監(jiān)控手段,只能通過一段一段地測試進行排除,工作量大,耗時長。
(3)統(tǒng)一可視化的網(wǎng)絡路由智能化管理
新型SDN技術的興起,根據(jù)現(xiàn)網(wǎng)建設和維護的要求如何在現(xiàn)有的IP RAN網(wǎng)絡中采用SDN技術架構設計理念對IP RAN網(wǎng)絡中海量網(wǎng)元進行統(tǒng)一性管理,掌握全局網(wǎng)絡路由信息,實現(xiàn)全網(wǎng)IGP、BGP路由拓撲可視化管理、路由抖動監(jiān)測、故障報表、VPN路由時間監(jiān)測、路由回放等功能,滿足業(yè)務快速響應、故障快速定位等功能要求是實現(xiàn)智能路由管理重要的研究內(nèi)容。
SDN技術是一種新的網(wǎng)絡架構發(fā)展[5,12],它的興起改變了傳統(tǒng)網(wǎng)絡的發(fā)展模式,同時也為整個通信領域的后續(xù)發(fā)展和演進提供了技術支持和方向選擇,是簡化網(wǎng)絡管理和運維最為理想的實現(xiàn)方式。本文針對上述幾個問題,重點對IP RAN承載網(wǎng)絡中路由管理問題進行研究,并根據(jù)網(wǎng)絡的實際要求對研發(fā)的路由管理系統(tǒng)進行了實驗測試,取得了一定的成果。
3 基于SDN技術的IP RAN網(wǎng)絡智能路由系統(tǒng)
3.1 RAN智能路由管理系統(tǒng)架構
IP RAN這張網(wǎng)所采用的設備和技術都是新技術的集合,是一張扁平化和集約化管理的承載接入網(wǎng)絡。IP數(shù)據(jù)網(wǎng)絡是通過路由協(xié)議的交互來保證整個網(wǎng)絡的通信。對于剛接觸IP RAN網(wǎng)絡維護的人員來講,現(xiàn)有的簡單運維技術還無法準確對網(wǎng)絡路由抖動及故障進行定位,也沒有一套完整的分析系統(tǒng)對現(xiàn)有網(wǎng)絡資源數(shù)據(jù)進行整合和挖掘分析。
在IP網(wǎng)絡中網(wǎng)絡路由具有動態(tài)性、可變性等特點,本文對現(xiàn)有網(wǎng)絡特點及路由特征進行分析,確定基本的路由管理系統(tǒng)實施方案。以SDN技術理念為指導,初步設計了基于SDN技術的智能路由管理系統(tǒng)的基本架構[5],在系統(tǒng)設計中根據(jù)路由管理功能要求,確定各模塊功能并對其進行開發(fā),系統(tǒng)架構如圖2所示:
由圖2可知智能路由管理系統(tǒng)主要分為三層,每層之間通過開放接口協(xié)議來實現(xiàn)各組件之間的信息交互,各模塊之間信息處理由控制器統(tǒng)一進行,數(shù)據(jù)都存入在DB(Data Base)庫中。
(1)應用層:這是系統(tǒng)的展示層,該層的主要功能是將SDN控制器處理后的數(shù)據(jù)通過北向接口,按照規(guī)定的格式要求提出相關數(shù)據(jù),并將數(shù)據(jù)轉換成對應的圖形界面及按鈕形式展現(xiàn)給運維人員??梢詫崿F(xiàn)路由全局邏輯拓撲視圖,在該視圖上可以實時動態(tài)地監(jiān)測路由狀態(tài)、路由抖動、故障分析報表、路由快照回放、VPN路由監(jiān)測等功能。
(2)控制層:主要是由處理核心控制器、事務處理模塊、數(shù)據(jù)庫管理等子模塊組成。該層主要是實現(xiàn)整個網(wǎng)絡中路由信息收集和加工處理以及完成對歷史事件的存儲??紤]到設備的支持能力及要求,系統(tǒng)設計方案可以有兩種實現(xiàn)方式:一種是在基礎設施層本地網(wǎng)或單域內(nèi)設置普通路由器方式,通過該區(qū)域路由器收集全局路由信息,再經(jīng)過TCP協(xié)議封裝上報給控制層的管理中心。另一種是基于開源技術的ODL方式,在不同區(qū)域部署ODL方式開發(fā)的仿真路由器通過標準的REST北向接口上報全局路由信息給控制層[2],實現(xiàn)全網(wǎng)路由監(jiān)測。
(3)基礎設施層:主要是被監(jiān)測物理網(wǎng)絡的路由器設備,在路由器中運行了各種路由協(xié)議,物理路由器與開發(fā)的路由仿真器之間通過路由協(xié)議交互信息。
3.2 智能路由管理系統(tǒng)路由器與控制層通信設計
(1)路由與控制層中心管理平臺通信建立流程
步驟1:協(xié)議啟動,加載所開發(fā)的路由器通信模塊,打開TCP連接并周期性地發(fā)送Hello心跳報文;
步驟2:若3次發(fā)出Hello后未收到控制層中心管理平臺發(fā)送Hello報文,則路由器通信組件將連接狀態(tài)置為DOWN;
步驟3:連接狀態(tài)為DOWN時路由器模塊不處理任何數(shù)據(jù)上報消息,直到TCP連接狀態(tài)變?yōu)閁P為止;
步驟4:當控制層的中心管理平臺啟動并發(fā)出Hello報文后,路由器模塊收到心跳Hello后將接口通信連接置為UP;
步驟5:路由器模塊通過路由協(xié)議模塊請求網(wǎng)絡路由信息,并全量上報路由(狀態(tài))信息。
(2)控制層中心管理平臺主動請求數(shù)據(jù)上報流程
步驟1:路由器仿真節(jié)點在IP RAN智能路由管理系統(tǒng)啟動后,會主動與路由管理系統(tǒng)進行會話通信,完成會話后,主動上報網(wǎng)絡路由信息;
步驟2:中心管理平臺根據(jù)自身需求(如同步數(shù)據(jù)等),發(fā)送請求到模塊請求指定類型數(shù)據(jù)上報;
步驟3:路由器節(jié)點根據(jù)請求消息向內(nèi)部協(xié)議請求相應數(shù)據(jù)并上報給中心管理平臺。
路由啟動與中心平臺請求上報數(shù)據(jù)交互過程如圖3所示:
通過上述的兩個交互過程,路由器和中心控制平臺之間已經(jīng)建立起可靠的TCP連接用來彼此傳輸需要的數(shù)據(jù)。在建立好連接的情況下,中心管理平臺向路由模塊發(fā)送請求上報路由狀態(tài)信息,本地路由進程將路由狀態(tài)信息全量發(fā)送給路由中心,然后路由將收集路由信息(如IGP路由狀態(tài)、BGP路由信息、路由、OSPF、ISIS、BGP/RTM),數(shù)據(jù)按照路由協(xié)議標準封裝成標準的TCP數(shù)據(jù)流,全量上報給中心管理平臺。由中心平臺控制器還原所收集的區(qū)域網(wǎng)絡邏輯拓撲結構,在監(jiān)控管理平臺以可視化的網(wǎng)絡圖形展現(xiàn)給維護人員。該平臺還能根據(jù)鏈路監(jiān)測要求對鏈路路由拓撲進行實時分析。
4 基于SDN的IP RAN網(wǎng)絡智能路由系統(tǒng)驗證實驗
4.1 驗證系統(tǒng)性能網(wǎng)絡仿真測試
為了驗證系統(tǒng)的基本功能是否滿足路由的可視化監(jiān)測以及動態(tài)路由管理等功能,為此通過思博倫儀表仿真不同路由節(jié)點,節(jié)點數(shù)量為4000個,模擬一個完整的網(wǎng)絡模型。該模型中主要分為三層:接入層、匯聚層、核心層,具體測試網(wǎng)絡部署的拓撲示意圖如圖4所示。
圖4中路由基于TCP傳輸方式,主動收集區(qū)域內(nèi)路由信息,與智能路由管理系統(tǒng)建立通信連接后,當中心管理平臺請求全量上報時,路由的通信組件將當下路由信息以定義好的數(shù)據(jù)格式主動上報給中心管理平臺數(shù)據(jù)中心,從而實現(xiàn)實時的路由拓撲視圖。當域內(nèi)或域間路由發(fā)生變化時,路由監(jiān)控到路由變化,應用層能動態(tài)地展示路由抖動狀態(tài),并保存原有路由狀態(tài)信息,實現(xiàn)路由抖動監(jiān)控和路由狀態(tài)統(tǒng)計。
4.2 IP RAN網(wǎng)絡智能路由系統(tǒng)測試結果
在智能路由管理系統(tǒng)中,為了實現(xiàn)可視化查詢路由狀態(tài)的變化情況,該系統(tǒng)能完成全局路由拓撲信息視圖展示、路由統(tǒng)計報表、TOPN報表、路由故障告警展示、路由歷史事件回放等可視化管理。
(1)測試結果1:全網(wǎng)路由拓撲及路由抖動實時展現(xiàn)
路由器將接收的模擬網(wǎng)絡的LSP路由信息上報給智能路由管理系統(tǒng)的控制器處理,控制器按照路由協(xié)議及定義的封裝格式將提出的數(shù)據(jù)進行封裝。然后由智能監(jiān)控平臺處理后將數(shù)據(jù)轉換為可視化的方式實時展示給網(wǎng)絡維護者和相關使用用戶,同時系統(tǒng)支持實時刷新加載網(wǎng)絡中新增的路由邏輯拓撲管理。根據(jù)圖4的要求進行網(wǎng)絡部署,登錄系統(tǒng)點擊對應的可控鍵就可以看到實時的路由拓撲展示,具體如圖5所示。當路由發(fā)生抖動時該界面視圖會產(chǎn)生紅線(閃動)提示用戶該段路由發(fā)生故障,如圖5中的紅色線條所示。
(2)測試結果2:鏈路路由故障告警統(tǒng)計展示
在模擬的網(wǎng)絡中選擇一條或數(shù)條原本正常的路由,在路由器上經(jīng)過配置操作使其路由不斷發(fā)生撤銷然后又重新收斂建立等操作,IP RAN智能路由管理系統(tǒng)根據(jù)系統(tǒng)收集的數(shù)據(jù)處理,將對應的路由關鍵標識存入到后臺的數(shù)據(jù)庫中,用戶只要在系統(tǒng)界面點擊對應的按鈕,通過篩選查詢就可以獲得該段時間路由故障的報表,并將所有監(jiān)測信息以TOPN的報表形式呈現(xiàn)在網(wǎng)絡維護人員面前。
(3)測試結果3:路由歷史事件回放功能展示
IP RAN網(wǎng)絡智能路由管理系統(tǒng)可以根據(jù)用戶需要在界面指定時間間隔來定期生成路由拓撲快照并存儲在系統(tǒng)中。通過該事件的回放功能對比處理用戶可以輕松觀察一段時間內(nèi)路由的變化過程,用戶可全天候查看整個過程的各個時間段的回放基準點,回放全網(wǎng)路由在什么時間段發(fā)生了哪些變化。對于路由歷史事件回放功能,維護人員可以自由選擇記錄的路由快照作為路由回放起點,觀察這期間路由拓撲前后時間段發(fā)生的變化,實現(xiàn)路由故障定位、定點分析。
5 結束語
超大規(guī)模IP RAN網(wǎng)絡的復雜路由管理、路徑優(yōu)化和業(yè)務質量保障等問題一直困擾著網(wǎng)絡運維人員。本文對IP RAN網(wǎng)絡特點進行了分析,為了進一步提高IP RAN網(wǎng)絡智能化管理程度,重點對SDN開源技術和網(wǎng)絡運維需求進行了深入研究,提出了基于SDN的超大規(guī)模IP RAN網(wǎng)絡智能路由管理系統(tǒng)設計方案。根據(jù)網(wǎng)絡維護管理的實際要求對智能路由管理系統(tǒng)進行了定位分析和系統(tǒng)軟件研發(fā),最終完成了系統(tǒng)功能測試。研究及測試結果表明所研發(fā)的智能路由管理系統(tǒng)能實現(xiàn)網(wǎng)絡路由拓撲可視化管理、網(wǎng)絡路由抖動實時監(jiān)測、路由故障告警、TOPN統(tǒng)計等管理功能,并對系統(tǒng)的可靠性做了充分的論證。同時研究內(nèi)容對進一步推動IP RAN網(wǎng)絡向SDN智能網(wǎng)絡演進提供了重要的指導意義。
參考文獻:
[1] 王歆平,王茜,劉恩慧,等. 基于SDN的按需智能路由系統(tǒng)研究與驗證[J]. 電信科學, 2014(4): 8-14.
[2] Open daylight. OpenDaylight:開源 SDN [EB/OL]. [2016-06-15]. http://.
[3] 中國通信標準協(xié)會. YD/T 3020-2016基于SDN的IP RAN網(wǎng)絡技術要求[S]. 2016.
[4] 尹遠陽,盧泉,楊廣銘,等. IP RAN綜合承載網(wǎng)絡中引入SDN技術的應用研究[J]. 移動通信, 2015(24): 39-44.
[5] 楊沛霖,呂光宏,張團利. 關于軟件定義網(wǎng)絡可擴展性的綜述[J]. 計算機應用研究, 2016(4): 967-972.
[6] 劉彩紅,魏戰(zhàn)爭. 對計算機網(wǎng)絡問題中路由器故障的分析[J]. 黑龍江科技信息, 2016(9): 175.
[7] 孫嘉琪,楊廣銘,盧泉. IP RAN SDN的研究與實踐[J]. 互聯(lián)網(wǎng)天地, 2014(9): 44-49.
[8] 陶智勇,. 基于OpenFlow網(wǎng)絡的流媒體傳輸QoS的研究與設計[J]. 電視技術, 2015 (3): 133-135.
[9] 俞淑妍,丁健,劉江,等. 校園級SDN創(chuàng)新試驗平臺的研究與實踐[J]. 信息通信技術, 2014(1): 30-35.
[10] 陳斌,季文,邱忠輝. IPv6網(wǎng)絡管理與運營支撐系統(tǒng)的研究與設計[J]. 中興通訊技術, 2006(1): 17-21.
關鍵詞:網(wǎng)絡維護;命令介紹
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)03-0473-02
1 用于測試網(wǎng)絡連接速度或網(wǎng)絡連通狀態(tài)的命令:ping
網(wǎng)絡維護管理工作中常用ping這個命令來檢查網(wǎng)絡的連通狀態(tài)或者網(wǎng)絡連接速度,此命令采用UDP協(xié)議傳送數(shù)據(jù)包。常用操作是,在DOS窗口中鍵入:ping /?并回車,所顯示的信息就是此命令的詳細使用介紹。其中各參數(shù)的含義是:
-t 這個參數(shù)用于將數(shù)據(jù)包連續(xù)向目標IP進行發(fā)送。-l 此參數(shù)規(guī)定要發(fā)送數(shù)據(jù)包的大小,系統(tǒng)缺省是32字節(jié)。-n 此參數(shù)確定向目標IP主機發(fā)送數(shù)據(jù)包的次數(shù),系統(tǒng)缺省為4次。如果把參數(shù)-t與參數(shù)-n放在一起使用,此條命令就會選擇執(zhí)行-n,而忽略-t參數(shù)。比如,“ping 22.10.10.1 -t -n 5”這條命令,雖然使用了-t這個參數(shù),但并不連續(xù)執(zhí)行ping命令,而是只ping 1次即停止,因為此命令中以-n參數(shù)為標準。用ping命令也可以直接ping主機名,這樣就能得到此主機的IP地址。從TTL的返回值就可以初步判斷被ping主機的操作系統(tǒng)類型,當TTL=32時,就表示被ping主機的操作系統(tǒng)可能是windows98,當TTL=128時,就表示被ping主機的操作系統(tǒng)可能是Windows200,當TTL=250時,就意味著被ping主機的操作系統(tǒng)可能是Unix,等等。
2 網(wǎng)絡管理中最常的命令:net
作為網(wǎng)管理與維護人員,必須要熟練掌握并靈活運用net命令,包括其每個子命令的用法,因為此命令的功能實在是太強大了。下面我們就來看看它包含哪些子命令。我們鍵入net /?并回車,列表即顯示出來其包含的全部子命令集。
1)使用net view子命令查看遠程目標主機的共享資源,其用法是:net view \\IP(目標主機地址)。
2)使用net use子命令把遠程主機的某個共享資源映射成一個本地盤符。其使用格式為:net use x: \\IP\work,表示把某一個IP主機的共享名為work的目錄映射成為本地的x盤。而net use \\IP\IPC$ “password” /user:“name”)這條子命令,則表示和已知用戶名與密碼的IP主機建立起IPC$這個連接。
3)使用net start這條子命令來啟動遠程目標主機上的服務。其用法是:net start servername。
4)使用net stop命令來停止遠程目標主機上的某個服務。
5)使用net user命令查看和帳戶有關的信息,包括查看、刪除、建立、激活、禁用帳戶等等。
6)使用net localgroup命令查看與用戶組有關的信息并進行各種操作。使用net localgroup命令不帶參數(shù),則可以列出主機上的所有用戶組。運用此命令可以把某個帳戶級別進行提升。
)使用net time命令查看遠程目標主機上當前的時間,也可以實現(xiàn)對遠程目標主機上某個命令和程序的定時啟動。其具體用法是:net time \\IP地址。
3 網(wǎng)絡狀態(tài)查看命令:netstat
此命令常用的參數(shù)是:
1)-a 此參數(shù)用來列出本地機器開放的所有端口和各種服務信息,它的用法是:netstat -a 目標主機IP地址。
2)-r 此參數(shù)用于列出當前主機的路由信息。命令格式是:netstat -r 目標IP地址。
4 顯示協(xié)議統(tǒng)計和連接的命令:nbtstat
這個命令經(jīng)常被用來顯示協(xié)議統(tǒng)計和TCP/IP連接信息等,使用此命令可以獲取目標主機的netbios信息,比如帳戶名稱及其所處的工作組和網(wǎng)卡物理地址等。此命令還包含有另外幾個參數(shù),分別是:
1)-a參數(shù):通過目標主機的名稱,獲取其netbios信息。
2)-A參數(shù):通過目標主機的名稱,獲取其netbios信息,但前提是需要知道目標主機的IP地址。
3)-n參數(shù):用來列出本地機器的netbios信息。
5 路由跟蹤命令:tracert
Tracert是一個路由跟蹤程序,用來確定數(shù)據(jù)包訪問目標主機所經(jīng)過的路徑。Tracert 命令用TTL字段和 ICMP 錯誤消息來確定從一個主機到網(wǎng)絡上其他主機的路由。其用法是:tracert IP。
6 遠程登錄命令:telnet
這個命令常用來進行遠程登錄,在網(wǎng)絡管理與維護中最為常用。就是因為它操作簡便,就象使用自己的機器一樣。以administrator身份成功連接遠程主機后,就可以達成各種目標。此命令的使用方法是:
輸入telnet并回車,在提示符下鍵入open IP并回車,然后需要你輸入正確的帳戶名和密碼(此處密碼不回顯)。只要輸入的用戶名和密碼正確,就能夠成功建立telnet連接。
7 文件傳輸命令:ftp
FTP的主要功能是提供文件的共享,支持間接使用遠程計,使用戶不因各類主機文件存儲器系統(tǒng)的差異而受影響;可靠且有效的傳輸數(shù)據(jù)。其使用方法是:
在ftp提示符下,輸入“open主機IP ftp端口”并回車,然后輸入正確帳戶與密碼進行登。其具體操作命令有:
1)dir 用于查看主機上的文件。
2)cd 用于進入某個目錄。
3)get 從遠程主機上下載文件數(shù)據(jù)。
4)put 上傳文件到遠程主機。
5)delete 用于刪除遠程ftp服務器上的文件。這也需要你擁有遠程ftp服務器的可寫權限。
6)bye 用于斷開與遠程主機的連接并退出ftp。
7)quit 同bye命令,用于退出當前網(wǎng)絡連接。
8 計劃任務命令:at