李晴
摘要:随着计算机和网络技术的发展与进步,计算机局域网在现代企业办公处理过程中实现了企业内部信息的安全、快速传递,提高了企业办公和管理效率.局域网在长期使用过程中必然会存在一定的问题,其日常维护管理是企业信息安全的重要保障,因此,采取措施加强局域网的安全与维护至关重要,。本文根据网络维护实践经验,分析了局域网日常维护与管理中存在的问题并针对性提出了解决办法,以期加强局域网日常维护管理,促进企业网络技术的进一步应用与发展。
关键词:局域网;日常维护;管理;措施
中图分类号:TP393.1 文献标识码:A 文章编号:1672-9129(2020)10-0148-01
局域网(LAN),是指在某一区域内由多台计算机互联成的小计算机组。局域网的覆盖范围一般是方圆几千米之内,其具备的安装便捷、成本节约、扩展方便等特点使其在各类办公场所内运用广泛。
当前随着网络技术的发展,各大公司企业大多自建了局域网,对网络维护人员的素质提出了一定要求。因维护人员数量少、流动快,专业技术参差不齐,各单位局域网的维护管理质量差别较大,部分单位甚至因此严重影响了办公效率。为提高日常维护管理的工作效率,提升网络维护管理的整体水平,本文根据实践经验,总结了加强局域网日常维护管理的几个“小妙招”供网络维护管理人员参考。
妙招一:理清网络架构
熟悉本单位局域网的基础网络架构和软件部署,是提高维护管理水平的基础。作为网络维护管理人员,要认真查看网络建设的相关资料和维护管理的历史资料,结合当前网络运行的实际情况,全面了解整个网络的拓扑结构、各类设备的连接方式;全面了解子网划分、IP地址分配及网络设备、安全设备的基本配置等情况;要理清设备的连接关系,全面了解线缆走向及各类线缆和设备标识,将标识准确定位到每个设备及每条线缆的端口,以便于日常检查和维护;要定期核对标识,设备和线缆如有变化,必须及时更换相应标识。
妙招二:控制机房环境
按标准要求控制好机房环境,是加强日常维护管理的重要内容。机房应保持清洁,避免因灰尘累积妨碍设备通风散热或造成静电积累而损害电子元件。核心设备如路由器,应每天进行表面除尘,如清洗防尘网;定期进行深度除尘,如在设备关机状态下,拆开外机箱盖,用毛刷清扫、冷风吹净内部积尘。设备四周必须留有适当的散热空间,切记挡住进、出风口。要按要求指标控制机房温、湿度,防止因温、湿度不达标导致设备故障。有条件的单位可安装精密空调,自动调节机房环境的温、湿度。机房环境设备,如供配电系统、UPS电源、空调、消防系统、保安系统、漏水检测系统等,必须时时刻刻为计算机系统提供正常的运行环境。因此,机房动力环境监控极为重要。
妙招三:积累运维资料
日常的维护管理工作实践性强,网络维护管理人员注重积累运维资料,可为提高维护管理工作水平提供实用的参考。一要记录设备的基本配置,并及时记录配置变更情况。设备配置之初,应详实记录设备配置过程及关键参数设置,如采用的网络协议、安全策略等。设备配置有更改时,应及时登记更改时间、事由、运行效果等内容。二要保存维护管理经验资料。对网络维护过程中遇到的经典案例、“疑难杂症”及特定厂家、特定型号设备的BUG等定期进行梳理并归纳总结,往往第一手的设备维护管理资料更能为提高维护管理水平,积累宝贵的实践经验。
妙招四:及时排除安全隐患
一要排除关键设备维护管理操作中存在的安全隐患。对UPS 电源、关键服务器、核心网络和安全设备等局域网的关键设备,应严格遵守操作规程,按规程建立这些关键设备的操作登记表,详细记录操作时间、内容、效果等,便于及时发现和处理操作中存在的安全隐患。二要排除机房及重要网络的故障隐患。特别是对于关键服务器、核心网络设备及安全设备等,应严格落实预检维护制度,通过查看设备运行指示灯及网管告警信息及定期做一些非中断性测试,及时发现和消除存在的问题和隐患,防患于未然。三要排除用电的安全隐患。所有设备皆靠供电支持,维护工作中应注意观察设备是否存在过压、欠压告警,配合每日测量设备供电电压、电流,并定期对蓄电池进行充放电检测,确保设备在市电断电时UPS可以及时切换供电。四要强化技术防护,排除网络染毒隐患。自 2017年的“永恒之蓝”爆发以来,全球先后出现了“Petya”、“WannaCry”、“坏兔子”等以加密用户文件为手段,以胁迫受害者购买机密秘钥为目标的勒索病毒。同时,各类新病毒及其变种正在以更加隐蔽的方式进行传播,随时可能造成更加难以想象的后果。有人要说,公司、企业部分局域网是内网。但内网不是安全的避风港,缺乏安全防护的内网内网一旦被攻破,瞬间沦陷的风险更大。为保护局域网络安全,维护管理人员应采取积极的计算机病毒防范措施。
五要執行重要数据备份,排除系统数据丢失的安全隐患。根据系统和数据重要程度,确定数据备份策略。备份的目的是防止系统关键数据因遭受病毒侵害、意外损坏而造成系统崩溃。关键系统应当建立异地容灾场所,关键数据备份可采用远程联机系统或同步电子传送等方法。次要系统可以建立温备或冷备场所,普通数据备份可以采用磁盘镜像或光盘库等方法。系统的备份应包括数据库、应用软件和操作说明文档,业务数据的备份可采用定期跨介质存储的方式,如既拷贝到移动硬盘,又刻盘保存。
总结:虽然不同的局域网有着自己不同的特点,但本文根据实践经验针对网络日常维护管理提出的“小妙招”适用性强,有着较为广泛的实践范畴。与此同时,网络维护管理人员可根据自己网络的特点,不断调整配置策略,采取适合的维护管理办法,使得局域网在速度、安全性等方面得到更大的提高。
参考文献:
[1]《中国科技博览》2015年第47期《浅谈计算机局域网络的管理与日常维护》