淺議網(wǎng)絡(luò)管理與維護(hù)論文(2)
淺議網(wǎng)絡(luò)管理與維護(hù)論文篇二
《淺談校園網(wǎng)絡(luò)管理維護(hù)》
摘 要:校園網(wǎng)是學(xué)校從事教學(xué)和科研的重要載體,本文從我院實(shí)際情況出發(fā),介紹了我院網(wǎng)絡(luò)的現(xiàn)狀并就校園網(wǎng)的管理與維護(hù)做了簡單分析,希望對(duì)其它學(xué)校的網(wǎng)絡(luò)管理工作有一定的借鑒作用。
關(guān)鍵詞:校園網(wǎng) 802.1X 管理 維護(hù)
1.我院網(wǎng)絡(luò)現(xiàn)狀
隨著我院杭州灣校區(qū)的使用,校園網(wǎng)的規(guī)模也不斷擴(kuò)大,原有的網(wǎng)絡(luò)設(shè)備已經(jīng)不能滿足正常的教學(xué)和科研活動(dòng)。我院在2008年對(duì)原中心機(jī)房進(jìn)行整體搬遷,升級(jí)。升級(jí)后,數(shù)據(jù)中心機(jī)房采用APC英飛整體解決方案。包括不間斷電源(UPS)、電源分配器、機(jī)柜系統(tǒng)、制冷系統(tǒng)、安全和環(huán)境監(jiān)控系統(tǒng)、浪涌保護(hù)系統(tǒng)和數(shù)據(jù)中心管理軟件。校園網(wǎng)的網(wǎng)絡(luò)設(shè)備主體采用銳捷網(wǎng)絡(luò)相關(guān)產(chǎn)品,包括交換機(jī)、流量管理、出口設(shè)備和校園網(wǎng)接入管理系統(tǒng)等。兩個(gè)校區(qū)通過裸光纖實(shí)現(xiàn)核心交換間的千兆互聯(lián),各校區(qū)內(nèi)校園主干采用單?;蛘叨嗄9饫w,并保證了線路冗余。各建筑物內(nèi)設(shè)備間采用銳捷26和29系列交換機(jī)以及思科35和29系列交換機(jī)。網(wǎng)絡(luò)核心拓?fù)鋱D見圖1.1所示。校園網(wǎng)出口由原來的四條增加為五條。分別是二條電信出口,一條100M、一條由原來的100M升級(jí)為1000M,一條100M的網(wǎng)通出口、一條100M的移動(dòng)出口、和一條教育網(wǎng)出口。使用銳捷NPE設(shè)備,實(shí)現(xiàn)出口鏈路的優(yōu)化。中心機(jī)房內(nèi)服務(wù)器采用SUN、IBM、HP、DELL等品牌,提供 WEB、E-mail、FTP、DNS、電子教務(wù)、數(shù)字圖書館、遠(yuǎn)程教學(xué)等網(wǎng)絡(luò)應(yīng)用服務(wù)。
2.校園網(wǎng)的管理
2.1 802.1X身份認(rèn)證
根據(jù)公安部《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》第82號(hào)令第七條第三點(diǎn),記錄并留存用戶登錄和退出時(shí)間、主叫號(hào)碼、賬號(hào)、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護(hù)日志的技術(shù)措施;對(duì)于我院的上網(wǎng)用戶,使用基于IEEE 802.1X協(xié)議的銳捷RG-SAM系統(tǒng)進(jìn)行校園網(wǎng)的接入認(rèn)證管理,該系統(tǒng)能將個(gè)人信息、IP地址、接入端口和接入設(shè)備等信息綁定在一起,實(shí)現(xiàn)實(shí)名上網(wǎng)管理。教師通過認(rèn)證上網(wǎng)后,管理員能快速定位上網(wǎng)主機(jī)的位置和教師身份。且教師上網(wǎng)日志詳細(xì)明了,方便管理員了解用戶認(rèn)證失敗的原因,及時(shí)解決故障。未認(rèn)證前僅可訪問有限的校園網(wǎng)內(nèi)部資源。如學(xué)院OA系統(tǒng)。① 認(rèn)證客戶端的安裝:教師打開IE瀏覽器,在地址欄里輸入任意的地址,都會(huì)指向一個(gè)指定頁面,該頁面為提示用戶進(jìn)行撥號(hào)認(rèn)證。如果沒有安裝客戶端,可以在該頁面的相關(guān)位置找到該客戶端的不同版本進(jìn)行下載安裝。安裝完客戶端后,系統(tǒng)必須重啟。② 使用客戶端進(jìn)行認(rèn)證:打開認(rèn)證客戶端,在相關(guān)位置輸入用戶名與密碼后(用戶名與密碼通過電子校園卡信息平臺(tái)對(duì)接),選擇相應(yīng)的網(wǎng)卡,進(jìn)行認(rèn)證上網(wǎng)。
2.2相關(guān)規(guī)章制度的制定
結(jié)合學(xué)院的實(shí)際情況,建立相應(yīng)的《大紅鷹學(xué)院校園網(wǎng)管理?xiàng)l例》、《寧波大紅鷹學(xué)院用戶上網(wǎng)實(shí)名注冊(cè)制度》、《校園網(wǎng)用戶入網(wǎng)協(xié)議》、《寧波大紅鷹學(xué)院校園網(wǎng)IP地址管理辦法》、《寧波大紅鷹學(xué)院校園網(wǎng)域名管理細(xì)則》等一系列的規(guī)章制度,使校園網(wǎng)的管理有制度可循。
2.3 用戶管理
是校園網(wǎng)管理的重要組成部分。通過使用銳捷SAM認(rèn)證系統(tǒng),只有具有合法身份的校園網(wǎng)用戶才能登陸校園網(wǎng),可以有效的避免非法用戶接入帶來的病毒傳播和網(wǎng)絡(luò)功擊等行為。
2.4檔案管理
對(duì)于整個(gè)學(xué)院的網(wǎng)絡(luò)設(shè)備和管理軟件進(jìn)行有效的歸檔,保證重要數(shù)據(jù)(合同、設(shè)備使用日志、設(shè)備維護(hù)日志等)的完整。
2.5基礎(chǔ)數(shù)據(jù)的整理
基礎(chǔ)數(shù)據(jù)包括弱電管網(wǎng)、樓宇數(shù)據(jù)、房間數(shù)據(jù)、網(wǎng)絡(luò)信息點(diǎn)位(端口)等數(shù)據(jù)的整理與統(tǒng)計(jì)?;A(chǔ)數(shù)據(jù)的完善是快速解決各類網(wǎng)絡(luò)故障的重要保證之一。
2.6報(bào)修平臺(tái)
校園報(bào)修平臺(tái)的建立可以將教師的各種問題或故障反饋給我們的管理員。以便管理員能及時(shí)、有效的分析故障源,解決問題。
2.7學(xué)生網(wǎng)管隊(duì)伍的建設(shè)
通過校園招聘、面試、培訓(xùn)、考核等一系列的形式,形成一支素質(zhì)高、有潛質(zhì)的學(xué)生網(wǎng)管,不僅能提高學(xué)生本生的業(yè)務(wù)能力,讓學(xué)生學(xué)以致用,更能協(xié)助網(wǎng)絡(luò)部門員工,向教師提供高質(zhì)量的服務(wù)的有效保障。
3.校園網(wǎng)維護(hù)
3.1 對(duì)于校園網(wǎng)硬件的維護(hù)
主要包括中心機(jī)房內(nèi)的APC設(shè)備、網(wǎng)絡(luò)設(shè)備(核心交換機(jī),接入交換機(jī)、出口設(shè)備、流控設(shè)備等)及服務(wù)器。定期對(duì)設(shè)備進(jìn)行檢查,根據(jù)網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,做好備件的存儲(chǔ),以保證設(shè)備出問題時(shí),能及時(shí)更換,保證設(shè)備的安全運(yùn)行。
3.2對(duì)于校園網(wǎng)軟件的維護(hù)
校園網(wǎng)的軟件維護(hù)一般包括服務(wù)器的系統(tǒng)安全、病毒的防護(hù)、數(shù)據(jù)的備份。相對(duì)于硬件維護(hù)來說,軟件維護(hù)來的更繁瑣、復(fù)雜。系統(tǒng)安全:①首先是要對(duì)系統(tǒng)用戶及密碼進(jìn)行有效的管理,設(shè)置復(fù)雜密碼并且定期對(duì)密碼進(jìn)行更改。②如果使用WINDOWS操作系統(tǒng),應(yīng)及時(shí)更新系統(tǒng)補(bǔ)丁??梢杂行У姆乐购诳?,通過系統(tǒng)漏洞入侵系統(tǒng)影響整個(gè)網(wǎng)絡(luò)。③關(guān)閉系統(tǒng)的敏感端口,如端口3389、3700、3996等。對(duì)于這些黑客經(jīng)常利用的端口,做到盡量關(guān)閉。病毒防護(hù):安裝病毒防火墻和殺毒軟件,并及時(shí)升級(jí)病毒庫,定期對(duì)系統(tǒng)進(jìn)行全面殺毒,可以有效的防止病毒的爆發(fā)。數(shù)據(jù)的備份:依據(jù)實(shí)際情況,對(duì)重要數(shù)據(jù)每日備份,次要數(shù)據(jù)每星期備份,分等級(jí)進(jìn)行備份??梢杂行У谋苊庥捎谥匾獢?shù)據(jù)丟失而造成的損失。
3.3日常維護(hù)
日常維護(hù)主要是包括用戶上網(wǎng)的申請(qǐng)、故障的處理等問題,做到有問題及時(shí)處理,保證教學(xué)的正常開展。
參考文獻(xiàn):
1.馬驍,楊利.淺談高職院校校園網(wǎng)的建設(shè)與管理.北京電力高等??茖W(xué)校學(xué)報(bào)(社會(huì)科學(xué)版).2011(7)
2.梁楚光,方玉珍.淺談校園網(wǎng)的管理與維護(hù).大科技・科技天地.2011(5)
看過“淺議網(wǎng)絡(luò)管理與維護(hù)論文”的人還看了: