论文部分内容阅读
摘要:随着信息技术的不断进步以及计算机的普及应用,在计算机应用的过程中,出现了许多的问题,尤其是计算机局域网的安全问题。为了更好、更安全地应用计算机处理问题以及共享信息,就必须对计算机局域网的安全问题进行解决。该文主要分析计算机局域网的管理,并对计算机局域网的安全问题提出解决的对策。
关键词:计算机;局域网;管理;安全
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)16-3684-02
随着信息技术的不断进步,计算机在人们的生活中越来越普及,越来越多的企业、学校等机构都建立了自己的计算机区域网,通过网络存储与传输各种数据。但随着社会竞争的越来越激烈,使计算机区域网的安全问题越来越突出。计算机网络一旦受到外界的攻击,会造成严重的损失,不仅会使网络拥堵,降低工作效率,还会导致计算机系统瘫痪、账号被盗用、数据丢失以及机密信息公开化等。因此,对计算机区域网的管理以及安全问题的研究就成为了当前计算机用户的重点工作。
1 局域网的管理
在计算机的日常工作中,计算机区域网经常会出现各种各样的问题,严重降低了工作效率。为此,要针对这些问题提出相应的对策,才能保证计算机的工作效率。
1.1 计算机不能上网
1.1.1 网卡程序问题
在日常工作工作中,如果联网的计算机无法实现上网功能,就要检查网卡是否工作。通常通过Ping本机的回送地址,从而判断网卡硬件安装和TCP/IP协议是否正确,要是可以Ping通,就可以排除这方面的问题。但如果因为超时而Ping不上,就必须对计算机的网卡进行检查,从而判断网卡与其他设备之间是否存在冲突导致中断。检查网卡故障首先就要利用设备对网卡的安装驱动程序进行检查,要是网卡设备出现黄色信号,就可以判定为网卡故障。因此,双击网卡设备,进入属性窗口,要是因为没有正确安装驱动程序,就会在“常规”选项卡中出现提示,只需重新安装驱动程序就可以解决不能上网的问题。
1.1.2 设置IP地址
通常情况下,在局域网中都对VLAN进行划分,由于计算机的VLAN连接不同,所以IP地址、网关、子网掩码都不一样。如果计算机网络的IP地址数据与连接的VLAN相同,也会导致无法上网。因此,可以通过局域网中的WEB服务,使用域名服务系统,从而判定计算机DNS配置是否正确。另外,如果可以PING通WEB的IP地址,但还是无法上网,就通过ping通来判定域名的正确性。
1.1.3 双绞线问题
确定正确的硬件设备与网络配置之后,就要对计算机和交换机的双绞线进行检查。如果双击“网上邻居”后,其窗口只能显示本机的机器名,而区域网中其它的计算机没有显示,网卡指示灯没亮,而连接其它正常计算机的网线就可以上网,就可以判定为网线的故障。因此,要对网线的两端连接进行检查,重新连接之后若还是无法上网,就要检测网线是否畅通,要是网线无法接通,就要通过重新制作网线实现计算机的上网功能。
1.1.4 集线器故障
计算机的集线器故障一般出现在电源或接口处,要是集线器指示灯都没亮,就要对电源进行检查。要是在网络中只有部分的计算机集线器指示灯没亮,就要对集线器之间的级连线进行检查,假如故障只是出现在级连接口处,可以通过集线器的1号接口实现设备的级连,从而保证网络的畅通。
1.1.5 连线问题
在计算机的区域网管理过程中,要是发现某条局域网与外网进行连线时可以上网,但要是再连一条,整个局域网的计算机都不能再上网,这就要求对局域网与外界的连线进行检查,从而实现网络线路的正常连接。
1.2 局域网网络速度变慢
在计算机区域网的管理过程中,最难解决的的问题是网络是相通的,但网速较慢。通常在面对这类问题的解决上,可以通过对以下几个方面的检测来实现。
1.2.1 网线问题
连接计算机的双绞线是通过四条对线合理连接起来的,在T568A标准和T568B标准中,只是使用了1、2、3、6四条线,其中1、2线用于数据的发送,3、6用于数据接收,同时还要求用于发送的两条线必须为同一绕对,用于接收的两条线也必须为同一绕对。从而尽量避免串扰,实现数据的正常传输。
1.2.2.回路问题
由于计算机系统的网络环境比较复杂,通常都会备用多余的线路,因此,容易造成网络回路现象。回路现象就是指数据包会一直发送与校验数据,对网速造成了极大的影响,而且回路引起的网速问题不好查找。因此,要求在对网线进行铺设时,对每条网线做好标记,同时也对备用线路做好记号,有利于问题的查找与解决。
1.2.3 设备硬件故障
当网速较慢时,认为是因为设备硬件故障所引起的,可以通过置换集线器解决故障问题。随后关掉集线器电源,通过ping命令对局域网中的计算机进行测试,从而找出故障问题所在,更换网卡,就可以实现计算机的正常上网。
2 局域网的安全
2.1 VLAN技术的应用
VLAN作为一种虚拟局域网,是无关位置所在的。对企业网络划分成虚拟VLAN网段,有利于抑制网络风暴。同时,如果是无路由的局域网,不同VLAN之间就可以进行通讯,提高网络的安全性。
2.2 IP地址的有效管理
IP地址管理作为局域网安全的建设的重点,局域网络在划分地址的过程中,把划分好的地址段与VLAN对应,另外,绑定设备的MAC地址与网络节点的IP地址。通过网络与设备地址绑定,减少了外界对局域网的攻击,具有提高网络安全性的作用。
2.3密码保护
账号与密码的保护作为局域网安全的基础保障。因此在外界攻击局域网的过程中,都是通过密码猜测实现的。如果系统已被攻击者进入,就意味着其它系统的防卫已经没有意义。因此,加强局域网服务器的管理账号与密码,是保证局域网安全的基础。 2.4 关闭多余的服务端口
在安装服务器系统的过程中,往往都会启动一些平时不需要用的服务端口,不仅大大占用系统的资源,还使系统留下安全隐患。因此,日常工作中,要及时关掉不用的服务端口,从而提高系统的资源以及降低外界对局域网的攻击率。
2.5 使用防火墙
在计算机系统运行的过程中使用防火墙软件,可以有效控制Internet与局域网和之间数据传递。在计算机中使用防火墙可以体现出以下几方面的优点:(1)允许特定的应用服务;(2)允许或禁止访问信息内容的服务。防火墙是直接运用在局域网与ISP之间的,属于防火墙中最安全的应用部分,可以对防火墙后面的全部计算机起到保护的作用。
2.6 入侵检测系统的部署
对区域网的攻击通常都是源自网络内部,这偏偏是防火墙的漏洞。而入侵检测系统恰好可以对防火墙的不足进行有效的弥补。可以有效检测来自外界的攻击方式,并通过自动切断网络连接,从而保证计算机的安全使用。
2.7 病毒的过滤
在计算机使用的过程中,往往会受到来自网络内部、Internet网关上等方面的病毒侵犯。因此,为了避免病毒损坏计算机系统,可以采用多层防卫体系,统一全网杀毒。同时还要在互联网上安装病毒过滤网关,从而保证全网的安全。
2.8 有效访问控制系统
在局域网中,要对重要设备的被访问情况进行记录与有效控制,使每一次被访问都能做到有据可查,从而提高网络的安全性。通过建立安全访问控制服务器系统,加强对访问用户的身份、授权等方面进行控制,有利于提高网络的安全性。
3 结束语
综上所述,计算机局域网网络安全建设是实现计算机系统正常工作的重要保证。因此要在计算机工作的过程中做好危险源的防控与病毒查杀工作,通过制定防护管理方法,对计算机系统进行更新升级,提高网络的安全性,保证计算机系统的正常使用。
参考文献:
[1] 陈远燕.浅谈如何保证计算机局域网的管理与安全[J].中国科教创新导刊,2009.11(14):157-159.
[2] 邸红霞,高万河,张芳,杨守义,赵志.浅谈宣钢计算机局域网安全现状及防范策略[J].信息与电脑:理论版,2011,02(09):145-147.
[3] 胡石林.论计算机局域网的维护管理与网络安全[J].科技资讯,2011,12(15):160-161.
[4] 武春宁.上网行为管理技术在计算机局域网安全中的应用[J].电脑知识与技术,2010.03(25):7002-7003.
[5] 马一楠.浅析计算机局域网的安全保密与管理措施[J].价值工程,2010.11(27):168-171.
关键词:计算机;局域网;管理;安全
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)16-3684-02
随着信息技术的不断进步,计算机在人们的生活中越来越普及,越来越多的企业、学校等机构都建立了自己的计算机区域网,通过网络存储与传输各种数据。但随着社会竞争的越来越激烈,使计算机区域网的安全问题越来越突出。计算机网络一旦受到外界的攻击,会造成严重的损失,不仅会使网络拥堵,降低工作效率,还会导致计算机系统瘫痪、账号被盗用、数据丢失以及机密信息公开化等。因此,对计算机区域网的管理以及安全问题的研究就成为了当前计算机用户的重点工作。
1 局域网的管理
在计算机的日常工作中,计算机区域网经常会出现各种各样的问题,严重降低了工作效率。为此,要针对这些问题提出相应的对策,才能保证计算机的工作效率。
1.1 计算机不能上网
1.1.1 网卡程序问题
在日常工作工作中,如果联网的计算机无法实现上网功能,就要检查网卡是否工作。通常通过Ping本机的回送地址,从而判断网卡硬件安装和TCP/IP协议是否正确,要是可以Ping通,就可以排除这方面的问题。但如果因为超时而Ping不上,就必须对计算机的网卡进行检查,从而判断网卡与其他设备之间是否存在冲突导致中断。检查网卡故障首先就要利用设备对网卡的安装驱动程序进行检查,要是网卡设备出现黄色信号,就可以判定为网卡故障。因此,双击网卡设备,进入属性窗口,要是因为没有正确安装驱动程序,就会在“常规”选项卡中出现提示,只需重新安装驱动程序就可以解决不能上网的问题。
1.1.2 设置IP地址
通常情况下,在局域网中都对VLAN进行划分,由于计算机的VLAN连接不同,所以IP地址、网关、子网掩码都不一样。如果计算机网络的IP地址数据与连接的VLAN相同,也会导致无法上网。因此,可以通过局域网中的WEB服务,使用域名服务系统,从而判定计算机DNS配置是否正确。另外,如果可以PING通WEB的IP地址,但还是无法上网,就通过ping通来判定域名的正确性。
1.1.3 双绞线问题
确定正确的硬件设备与网络配置之后,就要对计算机和交换机的双绞线进行检查。如果双击“网上邻居”后,其窗口只能显示本机的机器名,而区域网中其它的计算机没有显示,网卡指示灯没亮,而连接其它正常计算机的网线就可以上网,就可以判定为网线的故障。因此,要对网线的两端连接进行检查,重新连接之后若还是无法上网,就要检测网线是否畅通,要是网线无法接通,就要通过重新制作网线实现计算机的上网功能。
1.1.4 集线器故障
计算机的集线器故障一般出现在电源或接口处,要是集线器指示灯都没亮,就要对电源进行检查。要是在网络中只有部分的计算机集线器指示灯没亮,就要对集线器之间的级连线进行检查,假如故障只是出现在级连接口处,可以通过集线器的1号接口实现设备的级连,从而保证网络的畅通。
1.1.5 连线问题
在计算机的区域网管理过程中,要是发现某条局域网与外网进行连线时可以上网,但要是再连一条,整个局域网的计算机都不能再上网,这就要求对局域网与外界的连线进行检查,从而实现网络线路的正常连接。
1.2 局域网网络速度变慢
在计算机区域网的管理过程中,最难解决的的问题是网络是相通的,但网速较慢。通常在面对这类问题的解决上,可以通过对以下几个方面的检测来实现。
1.2.1 网线问题
连接计算机的双绞线是通过四条对线合理连接起来的,在T568A标准和T568B标准中,只是使用了1、2、3、6四条线,其中1、2线用于数据的发送,3、6用于数据接收,同时还要求用于发送的两条线必须为同一绕对,用于接收的两条线也必须为同一绕对。从而尽量避免串扰,实现数据的正常传输。
1.2.2.回路问题
由于计算机系统的网络环境比较复杂,通常都会备用多余的线路,因此,容易造成网络回路现象。回路现象就是指数据包会一直发送与校验数据,对网速造成了极大的影响,而且回路引起的网速问题不好查找。因此,要求在对网线进行铺设时,对每条网线做好标记,同时也对备用线路做好记号,有利于问题的查找与解决。
1.2.3 设备硬件故障
当网速较慢时,认为是因为设备硬件故障所引起的,可以通过置换集线器解决故障问题。随后关掉集线器电源,通过ping命令对局域网中的计算机进行测试,从而找出故障问题所在,更换网卡,就可以实现计算机的正常上网。
2 局域网的安全
2.1 VLAN技术的应用
VLAN作为一种虚拟局域网,是无关位置所在的。对企业网络划分成虚拟VLAN网段,有利于抑制网络风暴。同时,如果是无路由的局域网,不同VLAN之间就可以进行通讯,提高网络的安全性。
2.2 IP地址的有效管理
IP地址管理作为局域网安全的建设的重点,局域网络在划分地址的过程中,把划分好的地址段与VLAN对应,另外,绑定设备的MAC地址与网络节点的IP地址。通过网络与设备地址绑定,减少了外界对局域网的攻击,具有提高网络安全性的作用。
2.3密码保护
账号与密码的保护作为局域网安全的基础保障。因此在外界攻击局域网的过程中,都是通过密码猜测实现的。如果系统已被攻击者进入,就意味着其它系统的防卫已经没有意义。因此,加强局域网服务器的管理账号与密码,是保证局域网安全的基础。 2.4 关闭多余的服务端口
在安装服务器系统的过程中,往往都会启动一些平时不需要用的服务端口,不仅大大占用系统的资源,还使系统留下安全隐患。因此,日常工作中,要及时关掉不用的服务端口,从而提高系统的资源以及降低外界对局域网的攻击率。
2.5 使用防火墙
在计算机系统运行的过程中使用防火墙软件,可以有效控制Internet与局域网和之间数据传递。在计算机中使用防火墙可以体现出以下几方面的优点:(1)允许特定的应用服务;(2)允许或禁止访问信息内容的服务。防火墙是直接运用在局域网与ISP之间的,属于防火墙中最安全的应用部分,可以对防火墙后面的全部计算机起到保护的作用。
2.6 入侵检测系统的部署
对区域网的攻击通常都是源自网络内部,这偏偏是防火墙的漏洞。而入侵检测系统恰好可以对防火墙的不足进行有效的弥补。可以有效检测来自外界的攻击方式,并通过自动切断网络连接,从而保证计算机的安全使用。
2.7 病毒的过滤
在计算机使用的过程中,往往会受到来自网络内部、Internet网关上等方面的病毒侵犯。因此,为了避免病毒损坏计算机系统,可以采用多层防卫体系,统一全网杀毒。同时还要在互联网上安装病毒过滤网关,从而保证全网的安全。
2.8 有效访问控制系统
在局域网中,要对重要设备的被访问情况进行记录与有效控制,使每一次被访问都能做到有据可查,从而提高网络的安全性。通过建立安全访问控制服务器系统,加强对访问用户的身份、授权等方面进行控制,有利于提高网络的安全性。
3 结束语
综上所述,计算机局域网网络安全建设是实现计算机系统正常工作的重要保证。因此要在计算机工作的过程中做好危险源的防控与病毒查杀工作,通过制定防护管理方法,对计算机系统进行更新升级,提高网络的安全性,保证计算机系统的正常使用。
参考文献:
[1] 陈远燕.浅谈如何保证计算机局域网的管理与安全[J].中国科教创新导刊,2009.11(14):157-159.
[2] 邸红霞,高万河,张芳,杨守义,赵志.浅谈宣钢计算机局域网安全现状及防范策略[J].信息与电脑:理论版,2011,02(09):145-147.
[3] 胡石林.论计算机局域网的维护管理与网络安全[J].科技资讯,2011,12(15):160-161.
[4] 武春宁.上网行为管理技术在计算机局域网安全中的应用[J].电脑知识与技术,2010.03(25):7002-7003.
[5] 马一楠.浅析计算机局域网的安全保密与管理措施[J].价值工程,2010.11(27):168-171.