網(wǎng)絡(luò )故障診斷以網(wǎng)絡(luò )原理、網(wǎng)絡(luò )配置和網(wǎng)絡(luò )運行的知識為基礎,從故障的實(shí)際現象出發(fā),以網(wǎng)絡(luò )診斷工具為手段獲取診斷信息,沿著(zhù) OSI 七層模型從物理層開(kāi)始依次向上進(jìn)行,逐步確定網(wǎng)絡(luò )故障點(diǎn),查找問(wèn)題的根源,排除故障,恢復網(wǎng)絡(luò )的正常運行。
網(wǎng)絡(luò )故障癥狀包括一般性的(如用戶(hù)不能上網(wǎng)、不能訪(fǎng)問(wèn)網(wǎng)上鄰居等)和較特殊的(如路由器不在路由表中)。常見(jiàn)的網(wǎng)絡(luò )排障思路如下:
第一步:識別并描述故障現象
分析網(wǎng)絡(luò )故障時(shí),首先要清楚故障現象,應該詳細了解故障的癥狀和潛在的原因。例如,服務(wù)器不響應用戶(hù)的請求,可能的故障原因是服務(wù)器配置問(wèn)題、接口卡故障或路由器配置命令丟失等。收集需要的用于幫助隔離可能故障原因的信息,如廣泛地從用戶(hù)、網(wǎng)絡(luò )管理系統、協(xié)議分析跟蹤、路由器診斷命令的輸出報告、軟件說(shuō)明書(shū)中收集。
第二步:制定診斷方案,列舉可能導致故障的原因
可以根據有關(guān)情況排除某些故障原因。例如,根據某些信息可以排除硬件故障,從而把注意力放在軟件上。
第三步:排除故障
認真做好每一步測試和觀(guān)察,每改變一個(gè)參數都要確認其結果,確定問(wèn)題是否解決。如果沒(méi)有解決,繼續下去,直到故障癥狀消失。
【實(shí)例 1 】不能訪(fǎng)問(wèn)服務(wù)器
要先測試一下這一故障是否只影響一臺工作站,這可以通過(guò)其他工作站訪(fǎng)問(wèn)服務(wù)器來(lái)證實(shí)。如果有類(lèi)似故障的工作站出現在同一網(wǎng)段或連接在同一交換機上,那么就要分析這一網(wǎng)段子網(wǎng)掩碼是否設置正確,交換機是否正常工作。除此之外,還要看一下服務(wù)器是否禁止了這一網(wǎng)段工作站的服務(wù)。
【實(shí)例 2 】傳輸上百兆數據時(shí)出現 “ 網(wǎng)絡(luò )資源不足 ” 的提示
新買(mǎi)來(lái)一臺微機,接入局域網(wǎng),當與其他的微機傳輸幾十兆的數據時(shí)沒(méi)有任何問(wèn)題,但達到上百兆時(shí),過(guò)一會(huì )兒就會(huì )出現 “ 網(wǎng)絡(luò )資源不足 ” 的提示,緊接著(zhù)就再也找不到網(wǎng)絡(luò )鄰居了。
按常規,網(wǎng)絡(luò )故障一般不排除以下幾點(diǎn):網(wǎng)卡有問(wèn)題、水晶頭做得不規范、網(wǎng)線(xiàn)有問(wèn)題、網(wǎng)卡驅動(dòng)或網(wǎng)絡(luò )協(xié)議有問(wèn)題等。但是根據故障現象來(lái)看,以上猜測都可以排除,因為任何一個(gè)地方存在問(wèn)題,就不可能在微機之間進(jìn)行數據傳輸,從而可以判斷問(wèn)題應該出在環(huán)境因素上。由于大量的數據傳輸需要頻繁的數據讀取,這就要有一個(gè)相對平穩的傳輸環(huán)境,而網(wǎng)卡附近有干擾時(shí),這種平穩的環(huán)境就會(huì )被破壞。一般要確保網(wǎng)卡不插在離顯卡很近的插槽上,因為現在的顯卡一般都帶有風(fēng)扇,而顯卡風(fēng)扇將影響到網(wǎng)卡的工作,尤其是顯卡在頻繁工作時(shí),影響將更加明顯。把網(wǎng)卡拔下來(lái),插到離顯卡一個(gè)較遠的插槽上,即可解決大量數據傳輸時(shí)出現的問(wèn)題。
無(wú)法上網(wǎng)的故障和排查方法
電腦使用中某一時(shí)刻無(wú)法上網(wǎng),這可能是以下幾種:
1、在局域網(wǎng)絡(luò )中,其中一臺電腦無(wú)法上網(wǎng);
2、局域網(wǎng)通信時(shí)斷時(shí)續;
3、開(kāi)機后,網(wǎng)卡指示燈和數據傳輸指示燈不亮;
4、用戶(hù)安裝新網(wǎng)卡,新網(wǎng)卡無(wú)法使用。
在第一種情況,局域網(wǎng)中,其中的一臺電腦無(wú)法上網(wǎng)。網(wǎng)卡和數據指示燈一直亮著(zhù)。檢測過(guò)程中首先要關(guān)閉電腦防火墻,用“ping”命令與本機IP地址通信正常,“ping”本網(wǎng)段內的其他計算機IP不能夠連通,“ping”網(wǎng)關(guān)的lP地址不能夠連通,其他計算機之間可以ping通。查看“本地連接”屬性中的數據發(fā)送情況只有發(fā)送而沒(méi)有接收,于是我們懷疑RJ-45接頭有問(wèn)題。解決的方法是重新制作RJ-45接頭并且連接,發(fā)現數據指示燈閃爍,再用“ping”命令重新測試其他計算機IP地址,返回信息正常。重新上網(wǎng)后正常。2、局域網(wǎng)出現時(shí)斷時(shí)續的情況。我們分析首先檢查集線(xiàn)器,發(fā)現集線(xiàn)器工作正常,但有一個(gè)端口中的雙絞線(xiàn)的指示燈為橙色狀態(tài)很不正常。拔下此端口網(wǎng)線(xiàn)后,局域網(wǎng)中各計算機的通信恢復正常。按照網(wǎng)線(xiàn)上編號找到網(wǎng)線(xiàn)所連接的電腦,用替換法將一臺通信正常的計算機的網(wǎng)線(xiàn)連接到本計算機上,發(fā)現通信正常,說(shuō)明本機的操作系統的網(wǎng)卡沒(méi)有故障,首先排除了由于病毒和網(wǎng)卡原因造成的故障。再來(lái)檢查網(wǎng)線(xiàn),若網(wǎng)線(xiàn)出現問(wèn)題,在一些以外的操作時(shí)導致雙絞線(xiàn)的保護外皮受損,造成雙絞線(xiàn)內部線(xiàn)芯絕緣層損壞而短路。解決的方法是更換新網(wǎng)線(xiàn),重新連接電腦,網(wǎng)絡(luò )故障排除。此外,在集線(xiàn)器連接的共享式以太網(wǎng)中,網(wǎng)絡(luò )內任何一節點(diǎn)產(chǎn)生的問(wèn)題,都有可能造成整個(gè)網(wǎng)絡(luò )異常甚至癱瘓。這是由于集線(xiàn)器連接的局域網(wǎng)為共享式局域網(wǎng),采用同CSMA/CD技術(shù)進(jìn)行網(wǎng)絡(luò )信息傳輸,所以當信息網(wǎng)絡(luò )發(fā)生短路后,信號不能正常傳輸并而且錯誤信號,以至網(wǎng)段內充滿(mǎn)錯誤信號,導致正常信號不能順利傳輸,致使網(wǎng)絡(luò )連接時(shí)斷時(shí)續。3、開(kāi)機后,網(wǎng)卡的指示燈和數據傳輸指示燈不亮。此故障主要是由于網(wǎng)卡和主板插槽接觸不良造成的,如果主板插槽沒(méi)有給網(wǎng)卡供電,網(wǎng)卡的電源指示燈就不會(huì )亮。解決方法是更換網(wǎng)卡插槽;用替換法以排除因網(wǎng)卡硬件故障而造成網(wǎng)絡(luò )不正常。網(wǎng)卡是網(wǎng)絡(luò )中的第一道關(guān)口,若網(wǎng)卡出現接觸不良或硬件故障,則網(wǎng)絡(luò )將無(wú)法連通。4、裝上新網(wǎng)卡之后,網(wǎng)卡無(wú)法使用。導致此類(lèi)原因的問(wèn)題比較復雜,第一是網(wǎng)卡驅動(dòng)程序錯誤。第二是網(wǎng)卡的物理?yè)p壞。第三是網(wǎng)卡配置沖突。網(wǎng)卡如果程序錯誤則應該在“設備管理器”中將原有不正確網(wǎng)絡(luò )適配器卸載,選擇正確的驅動(dòng)程序進(jìn)行安裝。如果無(wú)法確定是網(wǎng)卡是否物理?yè)p壞,則使用網(wǎng)卡測試軟件或通過(guò)替換法確認。在網(wǎng)卡正常工作時(shí),要占用中斷號和I/0地址范圍等一些系統資源。如果這些配置與其他設備沖突,網(wǎng)卡就無(wú)法正常工作。當沖突時(shí),檢查“設備管理器”中的“網(wǎng)絡(luò )適配器”,在相應網(wǎng)卡前圖標有一個(gè)黃色標記“!”,將帶有此標記的網(wǎng)絡(luò )適配器刪除,并且通過(guò)“添加/刪除硬件”在系統中重新添加網(wǎng)卡。若多次添加網(wǎng)卡故障仍然存在,此時(shí),應考慮網(wǎng)卡驅動(dòng)程序是不是正確的。另外如果還是不能用,可用“ping”命令ping網(wǎng)卡自身的IP地址,如果返回的信息正常,應考慮網(wǎng)線(xiàn)是不是有問(wèn)題、交換機工作是否正常等。
1、各項參數設置正確,沒(méi)有病毒、也沒(méi)有欠費,各個(gè)硬件沒(méi)有問(wèn)題,但就是不能連接ADSL
解決方法:電信寬帶如果你換了E8家庭套餐的,要下載最新版本的星空急速,才能正常登陸。普通ADSL失效
2、網(wǎng)速極慢。
解決方法:一、檢查下有沒(méi)有使用類(lèi)似風(fēng)行電影這樣在線(xiàn)觀(guān)看視頻的軟件,你在看電影時(shí),雖然點(diǎn)了暫停,但還是在下載,占用網(wǎng)絡(luò )。要完全退出。
二、重啟下電腦。
三、查看進(jìn)程,把不必要的進(jìn)程關(guān)掉,可以下載360安全衛士進(jìn)行進(jìn)程管理。
四、清理系統垃圾,360安全衛士或Z武器都可以完美的清理掉你系統的垃圾,提高速度。
五、全盤(pán)殺毒。
3、不能正常顯示網(wǎng)頁(yè)。
解決辦法:鼠標右鍵點(diǎn)擊IE瀏覽圖標,打開(kāi)屬性,選擇安全,將相關(guān)安全設置調整一下。
查看殺毒軟件或其它安全軟件是否阻止相關(guān)功能。如果是安全的,可以選擇信任。
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件和系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞,更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。
網(wǎng)絡(luò )安全從本質(zhì)上講就是網(wǎng)絡(luò )信息安全,包括靜態(tài)的信息存儲安全和信息傳輸安全。 進(jìn)入21世紀以來(lái),信息安全的重點(diǎn)放在了保護信息,確保信息在存儲、處理、傳輸過(guò)程中及信息系統不被破壞,確保對合法用戶(hù)的服務(wù)和限制非授權用戶(hù)的服務(wù),以及必要的防御攻擊的措施。
信息的保密性、完整性、可用性 、可控性就成了關(guān)鍵因素。 Internet的開(kāi)放性以及其他方面因素導致了網(wǎng)絡(luò )環(huán)境下的計算機系統存在很多安全問(wèn)題。
為了解決這些安全問(wèn)題,各種安全機制、策略和工具被開(kāi)發(fā)和應用。但是,即便是在這樣的情況下,網(wǎng)絡(luò )的安全依舊存在很大的隱患。
企業(yè)網(wǎng)絡(luò )的主要安全隱患 隨著(zhù)企業(yè)的信息化熱潮快速興起,由于企業(yè)信息化投入不足、缺乏高水平的軟硬件專(zhuān)業(yè)人才、以及企業(yè)員工安全意識淡薄等多種原因,網(wǎng)絡(luò )安全也成了中小企業(yè)必須重視并加以有效防范的問(wèn)題。病毒、間諜軟件、垃圾郵件……這些無(wú)一不是企業(yè)信息主管的心頭之患。
1.安全機制 每一種安全機制都有一定的應用范圍和應用環(huán)境。防火墻是一種有效的安全工具,它可以隱藏內部網(wǎng)絡(luò )結構,細致外部網(wǎng)絡(luò )到內部網(wǎng)絡(luò )的訪(fǎng)問(wèn)。
但是對于內部網(wǎng)絡(luò )之間的訪(fǎng)問(wèn),防火墻往往無(wú)能為力,很難發(fā)覺(jué)和防范。 2.安全工具 安全工具的使用受到人為因素的影響。
一個(gè)安全工具能不能實(shí)現期望的效果,在很大程度上取決于使用者,包括系統管理員和普通用戶(hù),不正當的設置就會(huì )產(chǎn)生不安全因素。 3.安全漏洞和系統后門(mén) 操作系統和應用軟件中通常都會(huì )存在一些BUG,別有心計的員工或客戶(hù)都可能利用這些漏洞想企業(yè)網(wǎng)絡(luò )發(fā)起進(jìn)攻,導致某個(gè)程序或網(wǎng)絡(luò )喪失功能。
有甚者會(huì )盜竊機密數據,直接威脅企業(yè)網(wǎng)絡(luò )和企業(yè)數據的安全。即便是安全工具也會(huì )存在這樣的問(wèn)題。
幾乎每天都有新的BUG被發(fā)現和公布,程序員在修改已知BUG的同時(shí)還可能產(chǎn)生新的BUG。系統BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì )產(chǎn)生日志,也無(wú)據可查。
現有的軟件和工具BUG的攻擊幾乎無(wú)法主動(dòng)防范。 系統后門(mén)是傳統安全工具難于考慮到的地方。
防火墻很難考慮到這類(lèi)安全問(wèn)題,多數情況下,這類(lèi)入侵行為可以經(jīng)過(guò)防火墻而不被察覺(jué)。第2頁(yè):網(wǎng)絡(luò )安全探討(二)4.病毒、蠕蟲(chóng)、木馬和間諜軟件 這些是目前網(wǎng)絡(luò )最容易遇到的安全問(wèn)題。
病毒是可執行代碼,它們可以破壞計算機系統,通常偽裝成合法附件通過(guò)電子郵件發(fā)送,有的還通過(guò)即時(shí)信息網(wǎng)絡(luò )發(fā)送。 蠕蟲(chóng)與病毒類(lèi)似,但比病毒更為普遍,蠕蟲(chóng)經(jīng)常利用受感染系統的文件傳輸功能自動(dòng)進(jìn)行傳播,從而導致網(wǎng)絡(luò )流量大幅增加。
木馬程序程序可以捕捉密碼和其它個(gè)人信息,使未授權遠程用戶(hù)能夠訪(fǎng)問(wèn)安裝了特洛伊木馬的系統。 間諜軟件則是惡意病毒代碼,它們可以監控系統性能,并將用戶(hù)數據發(fā)送給間諜軟件開(kāi)發(fā)者。
5.拒絕服務(wù)攻擊 盡管企業(yè)在不斷的強化網(wǎng)絡(luò )的安全性,但黑客的攻擊手段也在更新。拒絕服務(wù)就是在這種情況下誕生的。
這類(lèi)攻擊會(huì )向服務(wù)器發(fā)出大量偽造請求,造成服務(wù)器超載,不能為合法用戶(hù)提供服務(wù)。這類(lèi)攻擊也是目前比較常用的攻擊手段。
6.誤用和濫用 在很多時(shí)候,企業(yè)的員工都會(huì )因為某些不經(jīng)意的行為對企業(yè)的信息資產(chǎn)造成破壞。尤其是在中小企業(yè)中,企業(yè)員工的信息安全意識是相對落后的。
而企業(yè)管理層在大部分情況下也不能很好的對企業(yè)信息資產(chǎn)做出鑒別。從更高的層次來(lái)分析,中小企業(yè)尚無(wú)法將信息安全的理念融入到企業(yè)的整體經(jīng)營(yíng)理念中,這導致了企業(yè)的信息管理中存在著(zhù)大量的安全盲點(diǎn)和誤區。
網(wǎng)絡(luò )安全體系的探討 1.防火墻 防火墻是企業(yè)網(wǎng)絡(luò )與互聯(lián)網(wǎng)之間的安全衛士,防火墻的主要目的是攔截不需要的流量,如準備感染帶有特定弱點(diǎn)的計算機的蠕蟲(chóng);另外很多硬件防火墻都提供其它服務(wù),如電子郵件防病毒、反垃圾郵件過(guò)濾、內容過(guò)濾、安全無(wú)線(xiàn)接入點(diǎn)選項等等。 在沒(méi)有防火墻的環(huán)境中,網(wǎng)絡(luò )安全性完全依賴(lài)主系統的安全性。
在一定意義上,所有主系統必須通力協(xié)作來(lái)實(shí)現均勻一致的高級安全性。子網(wǎng)越大,把所有主系統保持在相同的安全性水平上的可管理能力就越小,隨著(zhù)安全性的失策和失誤越來(lái)越普遍,入侵就時(shí)有發(fā)生。
防火墻有助于提高主系統總體安全性。 防火墻的基本思想——不是對每臺主機系統進(jìn)行保護,而是讓所有對系統的訪(fǎng)問(wèn)通過(guò)某一點(diǎn),并且保護這一點(diǎn),并盡可能地對外界屏蔽保護網(wǎng)絡(luò )的信息和結構。
防火墻是一種行之有效且應用廣泛的網(wǎng)絡(luò )安全機制,防止Internet上的不安全因素蔓延到局域網(wǎng)內部。防火墻可以從通信協(xié)議的各個(gè)層次以及應用中獲取、存儲并管理相關(guān)的信息,以便實(shí)施系統的訪(fǎng)問(wèn)安全決策控制。
防火墻的技術(shù)已經(jīng)經(jīng)歷了三個(gè)階段,即包過(guò)濾技術(shù)、代理技術(shù)和狀態(tài)監視技術(shù)。第3頁(yè):網(wǎng)絡(luò )安全探討(三)2.網(wǎng)絡(luò )病毒的防范 在網(wǎng)絡(luò )環(huán)境下,病毒傳播擴散加快,僅用單機版殺毒軟件已經(jīng)很難徹底清除網(wǎng)絡(luò )病毒,必須有適合于局域網(wǎng)的全方位殺毒產(chǎn)品。
如果在網(wǎng)絡(luò )內部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺的郵件防病毒軟件。所以最好使。
大多數人也是遵尋這樣的方法來(lái)解決問(wèn)題的,但可能沒(méi)有太多人去做一個(gè)正式的解決問(wèn)題的計劃或方法。
1、發(fā)現并找出問(wèn)題的癥狀或叫現象并記錄
2、先尋求最簡(jiǎn)單的解決方案
3、分析判斷并逐漸分離問(wèn)題
4、如果還未解決請做好相關(guān)記錄并回顧之前的處理方法,再用冷靜的思維去認真分析判斷
通過(guò)以上四個(gè)步驟,如果運氣夠好的話(huà),定義這些問(wèn)題就足夠讓我們找到解決它的方法。
例如:如果調制解調器的 Power LED 指示燈滅了,這就明顯地告訴我們電源線(xiàn)被撥掉了,或者是墻壁上的電源插線(xiàn)板或者是調制解調器本身的電源出現了狀況。
如果你的光電收發(fā)器RX指示燈亮而TX指示燈滅了說(shuō)明光發(fā)送端出現了問(wèn)題,也許是發(fā)送端尾纖斷裂,也許是光電本身問(wèn)題,需要做的只是替換。
發(fā)現并找出問(wèn)題的癥狀或叫現象并記錄
在列出了故障現象后,我們應多考慮如下問(wèn)題:
先尋求最簡(jiǎn)單的解決方案
在做復雜判斷之前,先看看有沒(méi)有簡(jiǎn)單的解決方法。通常在問(wèn)題的處理中我們會(huì )發(fā)現有些故障,只需重啟相關(guān)的服務(wù)或重啟相關(guān)的硬件設備即可解決問(wèn)題。另外一些問(wèn)題諸如連接性故障等,我們完全可通過(guò)觀(guān)察設備的相關(guān)指示燈就可發(fā)現是否是線(xiàn)路連接出現了問(wèn)題或者是連接線(xiàn)本身出現了問(wèn)題,同樣也可通過(guò)觀(guān)察指示燈發(fā)現諸如設備掉電等故障。另外,如果長(cháng)期維護同一設備就應對其上的設置開(kāi)關(guān)等有清楚的認識,并能正確設置,這樣在出現問(wèn)題的時(shí)候就能迅速判斷并加以處理。
分析判斷并逐漸分離問(wèn)題
如果沒(méi)有找到一個(gè)簡(jiǎn)單的解決方案可以用來(lái)解決網(wǎng)絡(luò )問(wèn)題,那么下一步就是要確定問(wèn)題發(fā)生的物理位置。但當你查看失效的一個(gè)具體位置時(shí),你應該擁有一個(gè)詳細顯示每一個(gè)組件和連接的圖。如果你還沒(méi)有這樣的網(wǎng)絡(luò )圖,可以考慮現在畫(huà)一個(gè)。
大多數問(wèn)題都會(huì )有提示它們位置的線(xiàn)索:如果只有一臺計算機的網(wǎng)絡(luò )連接失效,而所有其它的計算機連接都是正確的,那么問(wèn)題就可能發(fā)生在這個(gè)計算機上或者它的網(wǎng)絡(luò )鏈路上。但是如果網(wǎng)絡(luò )上沒(méi)有一臺計算機能夠連接到其它任何一臺電腦或 Internet,那么問(wèn)題可能就發(fā)生在服務(wù)器、路由器或其它中央設備上。那么就應該在更多的邏輯設備上搜索問(wèn)題的根源。
如果你遇到一個(gè)硬件問(wèn)題,通常可以通過(guò)依次替換單獨的組件和線(xiàn)路,直到問(wèn)題消失,就可以分離出問(wèn)題來(lái)了。如果問(wèn)題在安裝一個(gè)新的替換組件后消失了,那就表示原來(lái)的部分就是造成問(wèn)題的根源。如果所替換的部件是相對比較昂貴的東西,如路由器或打印機,你可能想要將它送回到制造商進(jìn)行更換或修理,特別是該設備是在質(zhì)保期內的。但是如果你替換的是相對廉價(jià)的部分,如網(wǎng)線(xiàn)或網(wǎng)卡,通常你可以直接買(mǎi)一個(gè)新的換上就行了。
相似的方法同樣適用于軟件。如果一個(gè)計算機連接失敗,嘗試依次關(guān)閉運行在計算機上的每一個(gè)程序,然后嘗試重新建立連接。如果你最新安裝了一個(gè)新的程序、驅動(dòng)或進(jìn)行新的更新,嘗試刪除該新的軟件并再次測試該連接。如果連接正常,沖突就發(fā)生在新裝軟件和你的網(wǎng)絡(luò )連接或設備驅動(dòng)上。在 Windows 上,可以嘗試以安全模式重新啟動(dòng)計算機,然后重新建立連接;如果在安全模式上正常工作,你就可以知道操作系統不是問(wèn)題的根源。
結束語(yǔ)
以上所及內容只是提供了一種處理故障的方法和流程,在實(shí)際操作中除了有方法外還應爭對我們所作的具體工作掌握一些專(zhuān)業(yè)軟件或測試儀器的使用,并有扎實(shí)的理論基礎知識做根基。這樣才能真正的處理好所遇到的各種問(wèn)題。
計算機網(wǎng)絡(luò )安全 編者按:"千里之提,潰于蟻穴"。
配置再完善的防火墻、功能 再強大的入侵檢測系統、結構再復雜的系統密碼也擋不住內部人員從網(wǎng)管背后的一瞥。"微軟被黑案"的事例證明,當前企業(yè)網(wǎng)絡(luò )最大的安全漏洞來(lái)自?xún)炔抗芾淼牟粐烂堋?/p>
因此網(wǎng)絡(luò )安全,重在管理。那么如何管理呢?請仔細研讀下文。
網(wǎng)絡(luò )安全的重要性及現狀 隨著(zhù)計算機網(wǎng)絡(luò )的普及和發(fā)展,我們的生活和工作都越來(lái)越依賴(lài)于網(wǎng)絡(luò )。與此相關(guān)的網(wǎng)絡(luò )安全問(wèn)題也隨之凸現出來(lái),并逐漸成為企業(yè)網(wǎng)絡(luò )應用所面臨的主要問(wèn)題。
那么網(wǎng)絡(luò )安全這一要領(lǐng)是如何提到人們的議事日程中來(lái)的呢? 1. 網(wǎng)絡(luò )安全的概念的發(fā)展過(guò)程 網(wǎng)絡(luò )發(fā)展的早期,人們更多地強調網(wǎng)絡(luò )的方便性和可用性,而忽略了網(wǎng)絡(luò )的安全性。當網(wǎng)絡(luò )僅僅用來(lái)傳送一般性信息的時(shí)候,當網(wǎng)絡(luò )的覆蓋面積僅僅限于一幢大樓、一個(gè)校園的時(shí)候,安全問(wèn)題并沒(méi)有突出地表現出來(lái)。
但是,當在網(wǎng)絡(luò )上運行關(guān)鍵性的如銀行業(yè)務(wù)等,當企業(yè)的主要業(yè)務(wù)運行在網(wǎng)絡(luò )上,當政府部門(mén)的活動(dòng)正日益網(wǎng)絡(luò )化的時(shí)候,計算機網(wǎng)絡(luò )安全就成為一個(gè)不容忽視的問(wèn)題。 隨著(zhù)技術(shù)的發(fā)展,網(wǎng)絡(luò )克服了地理上的限制,把分布在一個(gè)地區、一個(gè)國家,甚至全球的分支機構聯(lián)系起來(lái)。
它們使用公共的傳輸信道傳遞敏感的業(yè)務(wù)信息,通過(guò)一定的方式可以直接或間接地使用某個(gè)機構的私有網(wǎng)絡(luò )。組織和部門(mén)的私有網(wǎng)絡(luò )也因業(yè)務(wù)需要不可避免地與外部公眾網(wǎng)直接或間接地聯(lián)系起來(lái),以上因素使得網(wǎng)絡(luò )運行環(huán)境更加復雜、分布地域更加廣泛、用途更加多樣化,從而造成網(wǎng)絡(luò )的可控制性急劇降低,安全性變差。
隨著(zhù)組織和部門(mén)對網(wǎng)絡(luò )依賴(lài)性的增強,一個(gè)相對較小的網(wǎng)絡(luò )也突出地表現出一定的安全問(wèn)題,尤其是當組織的部門(mén)的網(wǎng)絡(luò )就要面對來(lái)自外部網(wǎng)絡(luò )的各種安全威脅,即使是網(wǎng)絡(luò )自身利益沒(méi)有明確的安全要求,也可能由于被攻擊者利用而帶來(lái)不必要的法律糾紛。網(wǎng)絡(luò )黑客的攻擊、網(wǎng)絡(luò )病毒的泛濫和各種網(wǎng)絡(luò )業(yè)務(wù)的安全要求已經(jīng)構成了對網(wǎng)絡(luò )安全的迫切需求。
2. 解決網(wǎng)絡(luò )安全的首要任務(wù) 但是,上面的現狀僅僅是問(wèn)題的一個(gè)方面,當人們把過(guò)多的注意力投向黑客攻擊和網(wǎng)絡(luò )病毒所帶來(lái)的安全問(wèn)題的時(shí)候,卻不知道內部是引發(fā)安全問(wèn)題的根源,正所謂"禍起蕭墻"。國內外多家安全權威機構統計表明,大約有七八成的安全事件完全或部分地由內部引發(fā)。
在一定程度上,外部的安全問(wèn)題可以通過(guò)購置一定的安全產(chǎn)品來(lái)解決,但是,大多數的外部安全問(wèn)題是由內部管理不善、配置不當和不必要的信息泄露引起的。因此,建立組織的部門(mén)的網(wǎng)絡(luò )安全體系是解決網(wǎng)絡(luò )安全的首要任務(wù)。
網(wǎng)絡(luò )安全存在的主要問(wèn)題 任何一種單一的技術(shù)或產(chǎn)品者無(wú)法滿(mǎn)足無(wú)法滿(mǎn)足網(wǎng)絡(luò )對安全的要求,只有將技術(shù)和管理有機結合起來(lái),從控制整個(gè)網(wǎng)絡(luò )安全建設、運行和維護的全過(guò)程角度入手,才能提高網(wǎng)絡(luò )的整體安全水平。 無(wú)論是內部安全問(wèn)題還是外部安全問(wèn)題,歸結起來(lái)一般有以下幾個(gè)方面: 1. 網(wǎng)絡(luò )建設單位、管理人員和技術(shù)人員缺乏安全防范意識,從而就不可能采取主動(dòng)的安全 措施加以防范,完全處于被動(dòng)挨打的位置。
2. 組織和部門(mén)的有關(guān)人員對網(wǎng)絡(luò )的安全現狀不明確,不知道或不清楚網(wǎng)絡(luò )存在的安全隱 患,從而失去了防御攻擊的先機。 3. 組織和部門(mén)的計算機網(wǎng)絡(luò )安全防范沒(méi)有形成完整的、組織化的體系結構,其缺陷給攻擊 者以可乘之機。
4. 組織和部門(mén)的計算機網(wǎng)絡(luò )沒(méi)有建立完善的管理體系,從而導致安全體系和安全控制措施 不能充分有效地發(fā)揮效能。業(yè)務(wù)活動(dòng)中存在安全疏漏,造成不必要的信息泄露,給攻擊者以收集敏感信息的機會(huì )。
5. 網(wǎng)絡(luò )安全管理人員和技術(shù)有員缺乏必要的專(zhuān)業(yè)安全知識,不能安全地配置和管理網(wǎng)絡(luò ), 不能及時(shí)發(fā)現已經(jīng)存在的和隨時(shí)可能出現的安全問(wèn)題,對突發(fā)的安全事件不能作出積極、有序和有效的反應。網(wǎng)絡(luò )安全管理體系的建立 實(shí)現網(wǎng)絡(luò )安全的過(guò)程是復雜的。
這個(gè)復雜的過(guò)程需要嚴格有效的管理才能保證整個(gè)過(guò)程的有效性,才能保證安全控制措施有效地發(fā)揮其效能,從而確保實(shí)現預期的安全目標。因此,建立組織的安全管理體系是網(wǎng)絡(luò )安全的核心。
我們要從系統工程的角度構建網(wǎng)絡(luò )的安全體系結構,把組織和部門(mén)的所有安全措施和過(guò)程通過(guò)管理的手段融合為一個(gè)有機的整體。安全體系結構由許多靜態(tài)的安全控制措施和動(dòng)態(tài)的安全分析過(guò)程組成。
1. 安全需求分析 "知已知彼,百戰不殆"。只有明了自己的安全需求才能有針對性地構建適合于自己的安全體系結構,從而有效地保證網(wǎng)絡(luò )系統的安全。
2. 安全風(fēng)險管理 安全風(fēng)險管理是對安全需求分析結果中存在的安全威脅和業(yè)務(wù)安全需求進(jìn)行風(fēng)險評估,以組織和部門(mén)可以接受的投資,實(shí)現最大限度的安全。風(fēng)險評估為制定組織和部門(mén)的安全策略和構架安全體系結構提供直接的依據。
3. 制定安全策略 根據組織和部門(mén)的安全需求和風(fēng)險評估的結論,制定組織和部門(mén)的計算機網(wǎng)絡(luò )安全策略。 4. 定期安全審核 安全審核的首要任務(wù)是審核組織的安全策略是否被有效地和正確地執行。
其次,由于網(wǎng)絡(luò )安全是一個(gè)動(dòng)態(tài)的過(guò)程,組織和部門(mén)的計算機網(wǎng)絡(luò )的配置可能經(jīng)常變化,因此組織和部門(mén)對安全的需求也會(huì )發(fā)生變化,組織的安全策略需要進(jìn)行。
1)如果是寬帶本身的問(wèn)題,首先直接聯(lián)接寬帶網(wǎng)線(xiàn)測試,如果是寬帶的問(wèn)題,聯(lián)系寬帶客服解決。
2)如果是路由器的問(wèn)題,如果原來(lái)可以用,暫時(shí)不能用了,我自己的實(shí)踐是一個(gè)是斷掉路由器的電源在插上,等會(huì )看看。在有就是恢復出廠(chǎng)設置,從新嚴格按說(shuō)明書(shū)設置就可以用了,自己不懂,不建議自己隨意設置(這是在物理連接正確的前提下,有時(shí)是路由器尋IP地址慢或失敗引起的,并不是說(shuō)路由器壞了)。
如果總是不能解決,建議給路由器的客服打電話(huà),他們有電話(huà)在線(xiàn)指導,我遇到自己不能解決的問(wèn)題,咨詢(xún)他們給的建議是很有用的,他們會(huì )針對你的設置或操作給出正確建議的。
3)如果關(guān)閉了無(wú)線(xiàn)開(kāi)關(guān)開(kāi)啟就是了,如果是用軟件連接的無(wú)線(xiàn),軟件不好用又經(jīng)常出問(wèn)題是很正常的,沒(méi)有更好的方法,用路由器吧。另外就是網(wǎng)卡驅動(dòng)沒(méi)有或不合適引起的,網(wǎng)線(xiàn)接口或網(wǎng)線(xiàn)是不是有問(wèn)題等。
4)如果是系統問(wèn)題引起的,建議還原系統或重裝。
本地連接屬性里面的TCP/IP協(xié)議屬性對話(huà)框打開(kāi),然后選手動(dòng)配置IP,隨便填入192.168.0.1之類(lèi)的IP,子網(wǎng)掩碼輸入255.255.255.0,點(diǎn)確定即可。
出現提示的原因是:
SP2更多考慮了安全問(wèn)題,你的IP設置為自動(dòng)獲取,其實(shí)是從DHCP服務(wù)器獲取IP及相關(guān)參數,但是這個(gè)過(guò)程可能由于某種原因,沒(méi)有完成.在SP1時(shí)代,這種情況下,操作系統為了防止脫網(wǎng)(微軟這么寫(xiě)的),自作主張為網(wǎng)卡設置169.x.x.x的保留IP,不作任何錯誤提示,如果有多臺計算機沒(méi)有獲得正確的IP,那么他們通過(guò)保留地址還可以互相通訊。但是安裝SP2后,操作系統依據“安全”至上的原則,不分配任何IP,切斷網(wǎng)絡(luò )連接,并報告錯誤“本地連接受限制或無(wú)連接”。
腦上的本地連接顯示受限制或無(wú)連接是跟網(wǎng)絡(luò )服務(wù)器和網(wǎng)卡有關(guān)的。反正屬于網(wǎng)絡(luò )方面的問(wèn)題,跟計算機沒(méi)多大關(guān)系,不影響系統,可以不用管他的。如果實(shí)在煩,可以在“網(wǎng)絡(luò )連接“的”本地連接“的設置里把”無(wú)連接時(shí)通知我“的選項去掉.不影響上網(wǎng)
內網(wǎng)的話(huà)指定一個(gè)IP就好啦。。..
不是靜電的原因.
你的網(wǎng)卡的TCP/IP協(xié)議,設置了自動(dòng)獲取IP地址,然而你的局域網(wǎng)中不存在可以讓你的機器得到IP地址的DHCP服務(wù)器。所以你的IP地址沒(méi)有獲取到,當然是受限制或無(wú)連接。
解決方法是,為每個(gè)網(wǎng)卡設置一個(gè)IP地址,在xp上:開(kāi)始-連接到-顯示所有連接-選擇那個(gè)受限制或無(wú)連接的網(wǎng)卡,屬性-在“此連接使用下列項目”框中選擇TCP/IP協(xié)議,屬性,使用下面IP地址,設置為和你的路由器在同一網(wǎng)段的IP地址(如果你不知道,設置成192.168.1.2-200)就ok了(不要設置成192.168.1.1,那有可能是你的路由器的IP地址)。這個(gè)問(wèn)題就解決了
---------解決方法1:方法是打開(kāi)“控制面板”——“網(wǎng)絡(luò )連接”,找到當前的本地連接,右擊它,選“屬性”,在“常規”選項卡中雙擊“Internet協(xié)議 (TCP/IP)”,選擇“使用下面的IP地址”,在“IP地址”中填寫(xiě)“192.168.0.1”,在“子網(wǎng)掩碼”中填寫(xiě)“255.255.255.0”,其他不用填寫(xiě),然后點(diǎn)“確定”即可解決該問(wèn)題。(如果當前計算機加入工作組或域,就要根據情況而設置)
解決方法2:可以在“網(wǎng)絡(luò )連接“的”本地連接“的設置里把”無(wú)連接時(shí)通知我“的選項去掉就行了
園網(wǎng)絡(luò )技術(shù)安全問(wèn)題解決方案 隨著(zhù)網(wǎng)絡(luò )的高速發(fā)展,網(wǎng)絡(luò )的安全問(wèn)題日益突出,近兩年間,黑客攻擊、網(wǎng)絡(luò )病毒等屢屢曝光,國家相關(guān)部門(mén)也一再三令五申要求切實(shí)做好網(wǎng)絡(luò )安全建設和管理工作。
但是在高校網(wǎng)絡(luò )建設的過(guò)程中,由于對技術(shù)的偏好和運營(yíng)意識的不足,普遍都存在"重技術(shù)、輕安全、輕管理"的傾向,隨著(zhù)網(wǎng)絡(luò )規模的急劇膨脹,網(wǎng)絡(luò )用戶(hù)的快速增長(cháng),關(guān)鍵性應用的普及和深入,校園網(wǎng)從早先教育、科研的試驗網(wǎng)的角色已經(jīng)轉變成教育、科研和服務(wù)并重的帶有運營(yíng)性質(zhì)的網(wǎng)絡(luò ),校園網(wǎng)在學(xué)校的信息化建設中已經(jīng)在扮演了至關(guān)重要的角色,作為數字化信息的最重要傳輸載體,如何保證校園網(wǎng)絡(luò )能正常的運行不受各種網(wǎng)絡(luò )黑客的侵害就成為各個(gè)高校不可回避的一個(gè)緊迫問(wèn)題,解決網(wǎng)絡(luò )安全問(wèn)題刻不容緩。 字串8 一、目前校園網(wǎng)絡(luò )中存在的安全問(wèn)題 字串2 1、網(wǎng)絡(luò )安全方面的投入嚴重不足,沒(méi)有系統的網(wǎng)絡(luò )安全設施配備 字串5 大多數學(xué)校網(wǎng)絡(luò )建設經(jīng)費嚴重不足,所以就將有限的經(jīng)費投在關(guān)鍵設備上,對于網(wǎng)絡(luò )安全建設一直沒(méi)有比較系統的投入,致使校園網(wǎng)處在一個(gè)開(kāi)放的狀態(tài),沒(méi)有任何有效的安全預警手段和防范措施。
字串3 2、學(xué)校的上網(wǎng)場(chǎng)所管理較混亂 字串7 由于缺乏統一的網(wǎng)絡(luò )出口、網(wǎng)絡(luò )管理軟件和網(wǎng)絡(luò )監控、日志系統,是學(xué)校的網(wǎng)絡(luò )管理各自為政,缺乏上網(wǎng)的有效監控和日志,上網(wǎng)用戶(hù)的身份無(wú)法唯一識別,存在極大的安全隱患。 字串13、電子郵件系統極不完善,無(wú)任何安全管理和監控的手段 字串1 電子郵件既是互聯(lián)網(wǎng)必不可少的一個(gè)應用之一,同時(shí)也是病毒和垃圾的重要傳播手段。
目前絕大多數校園網(wǎng)郵件系統依然采用互聯(lián)網(wǎng)上下載的免費版本的郵件系統,不能提供自身完善的安全防護,更沒(méi)有提供任何針對用戶(hù)來(lái)往信件過(guò)濾、監控和管理的手段,完全不符合國家對安全郵件系統的要求,出現問(wèn)題時(shí)也無(wú)法及時(shí)有效的解決 字串4 4.網(wǎng)絡(luò )病毒泛濫,造成網(wǎng)絡(luò )性能急劇下降,很多重要數據丟失,損失不可估量。 字串2 網(wǎng)絡(luò )病毒的肆虐傳播,極大的消耗了網(wǎng)絡(luò )資源;造成網(wǎng)絡(luò )性能下降,單純單機殺毒軟件已經(jīng)不能滿(mǎn)足用戶(hù)的需求,迫切需要集中管理、統一升級、統一監控的針對網(wǎng)絡(luò )的防病毒體系。
字串75.網(wǎng)絡(luò )安全意識淡薄,沒(méi)有指定完善的網(wǎng)絡(luò )安全管理制度 字串9 校園網(wǎng)絡(luò )上的用戶(hù)安全意識淡薄,大量的非正常訪(fǎng)問(wèn)導致網(wǎng)絡(luò )資源的浪費,同時(shí)也為網(wǎng)絡(luò )的安全帶來(lái)了極大的安全隱患。 字串5 綜上所述,校園網(wǎng)絡(luò )安全的形勢非常嚴峻,為解決以上安全隱患和漏洞,結合校園網(wǎng)特點(diǎn)和現今網(wǎng)絡(luò )安全的典型解決方案和技術(shù),航天聯(lián)志公司根據多年對校園網(wǎng)絡(luò )的深刻理解,提出了以下校園網(wǎng)絡(luò )安全解決方案。
字串2 二、校園網(wǎng)絡(luò )安全解決方案 字串9 1、規范出口的管理 字串4 實(shí)施校園網(wǎng)的整體安全架構,必須解決多出口的問(wèn)題。對于出口進(jìn)行規范統一的管理,使校園網(wǎng)絡(luò )安全體系能夠得以實(shí)施。
為校園網(wǎng)的安全提供最基礎的保障。 字串1 2、配備完整的、系統的網(wǎng)絡(luò )安全設備 字串4 在網(wǎng)內和網(wǎng)外接口處配置一定的統一網(wǎng)絡(luò )安全控制和監管設備就可杜絕大部分的攻擊和破壞,一般包括:防火墻、入侵檢測系統、漏洞掃描系統、網(wǎng)絡(luò )版的防病毒系統等。
另外配置安全設備既要考慮到功能,同時(shí)也必須考慮性能和可擴展性,以避免成為網(wǎng)絡(luò )的瓶頸。通過(guò)配置安全產(chǎn)品可以實(shí)現對校園網(wǎng)絡(luò )進(jìn)行系統的防護、預警和監控,對大量的非法訪(fǎng)問(wèn)和不健康信息起到有效的阻斷作用,對網(wǎng)絡(luò )的故障可以迅速定位并解決。
字串73、解決用戶(hù)上網(wǎng)身份問(wèn)題,建立全校統一的身份認證系統 字串7 校園網(wǎng)絡(luò )必須要解決用戶(hù)上網(wǎng)身份問(wèn)題,而身份認證系統是整個(gè)校園網(wǎng)絡(luò )安全體系的基礎的基礎,否則即便發(fā)現了安全問(wèn)題也大多只能不了了之,只有建立了基于校園網(wǎng)絡(luò )的全校統一身份認證系統,才能徹底的解決用戶(hù)上網(wǎng)身份問(wèn)題,同時(shí)也為校園信息化的各項應用系統提供了安全可靠的保證。 字串64.嚴格規范上網(wǎng)場(chǎng)所的管理,集中進(jìn)行監控和管理 字串1 上網(wǎng)用戶(hù)不但要通過(guò)統一的校級身份認證系統確認,而且,合法用戶(hù)上網(wǎng)的行為也要受到統一的監控,上網(wǎng)行為的日志要集中保存在中心服務(wù)器上,保證了這個(gè)記錄的法律性和準確性。
字串8 5. 改造電子郵件系統,提供多種安全監控和管理功能 字串9 針對目前郵件系統存在的安全隱患,航天聯(lián)志結合國內知名的郵件安全系統提供商美訊智推出了專(zhuān)門(mén)針對校園網(wǎng)的郵件安全系統。該系統具有強大的高準確率和低誤報率,使被垃圾郵件的準確率高達98%;而且獨特的策略模塊可以幫助用戶(hù)簡(jiǎn)單輕松的視線(xiàn)郵件系統的管理與維護;全面防護針對傳輸層25端口的攻擊,防止郵件地址泄露,保障郵件系統的安全;通過(guò)直觀(guān)的圖標和多種查詢(xún)方式全面顯示郵件的應用情況并可以及時(shí)調整策略設定。
這些優(yōu)秀的功能為校園網(wǎng)的郵件安全帶來(lái)了堅實(shí)的防護。 字串2 6.根據相關(guān)部門(mén)的要求,配備專(zhuān)門(mén)的安全管理人員,出臺網(wǎng)絡(luò )安全管理制度 字串7 網(wǎng)絡(luò )安全建設是"三分設備,七分管理",沒(méi)有切實(shí)可行的安全保障體系和制度,網(wǎng)絡(luò )安全就變成了空談。
隨著(zhù)網(wǎng)絡(luò )技術(shù)的迅速發(fā)展和上網(wǎng)用戶(hù)對網(wǎng)絡(luò )的了解程度越深,網(wǎng)絡(luò )安全的形式就越嚴峻,這也從近幾。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:4.873秒