前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡技術員范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
廣播電視是國家的重要宣傳工具,有線電視網絡作為廣播電視的一部分,已經成為廣播電視傳輸覆蓋的主要渠道之一,自然要服從政治屬性的需求,網絡是國家信息基礎設施公共網絡,是受政策保護的壟斷經營行為,這種壟斷經營固然有其有利的一面,但同時也導致了參與市場競爭能力的萎縮,造成體制落后,經營意識差,人員素質低,運行機制不活等一系列弊端。
因此,加快網絡建設、大力發展用戶,搶占有線電視市場成為有線電視產業化建設的關鍵性問題。網絡建設是有線電視生存和發展的基礎,是有線電視的生命線。發展用戶是網絡建設的根本目的,是有線電視事業基礎的基礎。如何做好網絡建設這篇大文章,是有線電視網絡公司應該長期認真思考和解決的重大問題,特別是信息產業的飛速發展,有線電視網絡通過升級改造,在信息產業中地位和作用已逐步顯現出來。
首先,要加快城網建設,不拘一格發展用戶,城網建設是有線電視發展的第一塊根據地,給有線電視的建設與發展提供了一個得天獨厚的陣地,為有線電視的生存和發展做好了重大的貢獻,目前已初其規模。但入戶率離100%還相差很遠,干線還沒有深入到城市的各個角落,而城市還在快速發展,現有的網絡標準很不高,許多地方的有線電視還未完全納入城市總體規劃,還需要加大投入、發展網絡、擴張規模、搞好服務、吸引新的用戶。
其次,要大力開展技術改造,促進農村網絡快速發展,對有線電視網絡進行技術改造是有線電視網絡公司發展的前題條件之一,技術改造成功與否,關系著有線網絡產業化的質量和效益。要推進技術改造成必須堅持從實際出發,立足于市場需求和業務需求,按照“突出主營業務,突出投資效益,統一規劃、分步實施、嚴格審批”的原則。大力改造用戶網和接入網,穩步推進光纜網改造和數據傳輸平臺建設,正確引導網改的方向和規模,避免盲目投資的風險。隨著城鎮有線電視的不斷發展,廣大農村已成為有線電視發展的主戰場。在網絡技術改造中,還要打破城網與農網的界限,利用光纖技術將城網快速的向農村延伸。近幾年這種多布點小規模的農村廣播電視發展模式只是一種應急措施。國家要實現大聯網,全省要實現大聯網,自然城鄉也要實現大聯網,所以有線電視的發展不能只盯著城市,更重要的還要發展農村。丟掉農村這塊陣地,就等于丟掉了巨大的經濟資源,喪失了與市場競爭的優勢,因此,大力開展技術改造形成規模優勢,促進農村有線電視網絡發展是當前有線電視網絡公司發展的一項重要而緊迫的工作。
關鍵詞:物聯網;計算機網絡安全;遠程控制技術
引言
遠程控制技術是科學技術快速發展的產物,計算機系統中使用遠程控制技術可以促使網絡功能更加完善,滿足人們信息控制的需求。物聯網在不斷發展的過程中,產生的計算機網絡安全問題也被人們越來越關注。尤其是對企業來說強化對物聯網計算機網絡安全管理,構建完善的安全管理機制,可保障物聯網通信系統運行的安全性和穩定性,能確保企業在經營管理信息上的安全性。因此在物聯網和遠程控制技術方尤其要注意網絡安全,強化對網絡系統的安全管理。
1物聯網的概念分析和組成結構
1.1物聯網的含義
所謂物聯網就是物物聯網的互聯網。其中物聯網的發展和其中所涉及到的應用技術為互聯網通信技術。物聯網是在計算機網絡技術基礎之上發展而來的,借助科技化的手段在網絡中納入實物。物聯網終端可以向各個設備上拓展,滿足實時通信和信息交換的需求。物聯網技術整合了互聯網上的所有優勢,可有效兼容互聯網上的各個程序,因此該技術的發展前景是很大的。
1.2物聯網的組成結構
構成物聯網的結構有多種,比如傳感器、應用管理系統、技術平臺以及網絡服務等。其中傳感器的主要作用是在智能傳感器的輔助下完成實時動態信息數據向計算機數據之間的轉換,該智能傳感器可以對軟件進行分析,并對數字信息進行識別。隨后智能傳感器再通過實物間的二維碼鐳射標識技術聯合現代智能數字轉換裝置對數據信息進行讀取,并傳遞到各個網絡服務部門。接著網絡通信技術將相關信息采用信號的形式向大型云數據服務器傳遞,實現動態數據與各個設備之間的無縫式銜接[1]。
2物聯網風險識別與安全分析
物聯網系統在開始構建的時候需要技術人員強化對整個網絡系統中各個環節的管理,做好精確性計算和分析,進一步將物聯網系統中存在的安全隱患明確下來,并對故障發生幾率進行計算,只有這樣才能構建起彎沉的物聯網風險識別和安全管理體系。此外,技術人員的風險評估工作需要貫穿在物聯網構建的全過程,依據各個階段的構建特點落實好相應的風險評估工作。比如針對物聯網不同運行時間作出風險評估,降低安全故事發生幾率,確保物聯網系統的平穩運行。
3物聯網計算機網絡安全技術分析
3.1互聯網通信安全
物聯網在運行過程中需要確保計算機網絡信息傳輸的安全性和保密性,并強化對網絡服務的管理?;ヂ摼W中的非法程序代碼會破壞物聯網系統中的重要數據和控制功能,因此需要管理人員強化對非法程序代碼的管理,制定有效的控制措施,確保物聯網系統中代碼運行的安全性。物聯網管理人員需要強化自身的網絡安全防范意識,針對具體問題制定有效的解決措施,保障網絡通信的安全性。遠程控制技術的應用可滿足遠程數據傳輸和獲取的需求,期間更需要管理人員強化對網絡代碼的管理。杜絕非法代碼對物聯網系統的破壞,影響通信安全。
3.2物聯網系統網絡控制
全世界范圍內網絡安全管理和控制都離不開現代物聯網安全控制系統。物聯網運行中要確保運行環境的安全性,強化對計算機網絡安全控制需要對整個網絡的通信系統和物聯網操作系統進行分析,構建局域網控制系統,確保物聯網通信的安全性和保密性。其中強化對物聯網系統網絡的控制,需要秉持以下原則:一是確保物聯網計算機與整個互聯網通信系統技術操作之前要有二維碼識別,并做好隔離措施;二是構建局域網控制系統,確保物聯網信息通信安全性和機密性;三是構建物聯網遠程監測和控制系統,完善網絡完全基礎性設施;四是在智能監測系統的輔助下將整個系統的運行情況構建成工作日志,詳細記錄風險故障問題,生成風險評估報告[2]。
3.3備份與限制隔離數據信息
物聯網在運行過程中需要對數據信息進行分析和處理,這樣才能確保計算機有足夠的空間儲存數據信息。物聯網中的數據信息一旦受到破壞,在系統的支持下可以自動修復破壞的數據,發揮自動修復的功能。物聯網中有多個技術控制區域,這些技術控制區域需要相互隔離。技術控制區域之間的有效隔離可避免非法入侵者對網絡系統的破壞,盡可能保障物聯網計算機系統的安全性。此外,為了強化對物聯網計算機網絡安全的管理還需要構建相應的操作規范,落實好責任制并賦予操作人員一定的操作權。
4計算機網絡遠程控制系統設計
計算機網絡遠程控制系統可滿足人們的多種需求,已經在各個領域被廣泛應用。如網絡監控、網絡自動化管理、計算機輔助教學等領域。遠程控制系統由不同的部分構成,如服務器終端、通信網絡、用戶端以及受控網絡等。其中受控網絡的主要作用是接收主控網絡的命令,并將其向各個設備中分布,主控網絡和受控網絡操作系統可以是Windows7、Windows8或者是WindowsXP[3-4]。
4.1主控網絡
集中分散結構是主控網絡的主要作用。其中主控網絡集中管理結構時操作較為簡單,但是該功能的發揮需要耗費較大的安裝成本,需要的操作時間較多,影響了資源的共享性。分散結構具有較高的安全性,盡管該環節也會發生相應的問題,但是不至于影響整個的網絡功能。因此在網絡結構不能集中的情況下,可盡量采用分散結構,確保網絡系統的安全性[5]。
4.2受控網絡
受控網絡主要的組成部分就是硬件和軟件,兩者協同提供控制服務。受控系統的核心就是對數據集合的控制,該控制系統以計算機為中心。在設計受控系統時需要秉持安全性原則,注意加強對用戶信息的保護,一旦出現問題需要立即修復。受控網絡發揮作用需要嚴格按照規定的操作步驟進行,將遠程傳輸的內容向主控端發送。遠程控制技術可以實現對計算機硬件設備和軟件設備的控制,完成文件的傳輸和管理任務。
4.3通信協議
常見的通信協議有兩種,分別是IP協議和TCP協議。其中TCP協議的安全系數較高,可以確保系統運行的穩定性。但是該協議需要占用的資源較多,長時間運行會影響系統處理率。TCP協議在運行時需要借助兩臺計算機,將所要傳輸的數據以包的形式傳輸。如果網絡終端有多個此時可以借助IP協議。兩種協議結合使用就是一種網絡協議的集合[6-7]。
傳統視頻資源因為是教師借走觀看,對該資源的總體評價、精彩之點、不足之處等反饋都記在老師的聽課本上,無法集中到資源管理者那里。這樣,每一位來借光盤的老師都不清楚某個資源好在哪里,不好在哪里,只能看題目找光盤,回去看看再說了,使得教師們精彩的評價反饋無法積累。
二、網絡技術支持下的視頻資源管理與應用的優勢
隨著現代信息技術的發展,特別是網絡技術的發展,使我眼前一亮:網絡平臺的巨大優勢不正好可以彌補傳統視頻資源管理和應用的局限性嗎?
(一)資源的共享性,提高資源的利用率
網絡資源平臺使用的是流媒體文件,可支持同時多人瀏覽同一個視頻,在現在的局域網帶寬情況下,也幾乎沒有網絡延遲,可以實現多人隨時瀏覽自己需要的視頻資源,再不用“先來后到”了。只有教師“想看不想看”的問題,沒有“能看不能看”的問題。
(二)數字資源無磨損,易保存
流媒體文件是數字化信息,永無磨損,只要保存好備份,也很容易避免硬盤損壞等意外情況造成的資源損失。
(三)記錄反饋,積累智慧
網絡平臺很容易實現反饋的積累,通過留言、BBS等方式將教師的評價反饋保留下來,對優課等視頻資源打分、留言,將教師的集體智慧積累起來,對新教師觀摩視頻資源,提高教研水平,幫助很大。
(四)實時互動,消除障礙
網絡的一個巨大優勢就是空間距離的消除,遠隔千里也可以通過網絡實時互動,宛如面對面交流。現有的軟硬件條件也很容易通過視頻資源平臺,搭建起不同層次的交流橋梁。
三、校級視頻資源庫的建設
(一)視頻資源網絡平臺的建設
“工欲善其事,必先利其器”。功能齊全,使用方便的網絡資源平臺是視頻資源庫建設的第一步。結合以上所談的傳統視頻資源管理應用的局限性和網絡平臺的巨大優勢,可以很明顯地看出,我們需要一個能給視頻資源打分、留言評價,能分配用戶權限,能記錄使用者使用痕跡的流媒體視頻點播系統??梢院苋菀讖木W上找到許多這樣的asp動態網站系統,購買一個源碼,設置好自己需要的分類、用戶、權限等信息,就搭建好了視頻資源網絡平臺。
(二)視頻資源文件的制作
校級視頻資源庫的建設要遵循“實用性原則”,不能搞重復建設,對于國家基礎教育資源網、北京教育資源網和縣新課程資源網中已有的相關視頻資源直接整合應用就行了,重點在于將校內的視頻資源制作成網絡平臺所需要的流媒體格式。結合我校服務器空間的大小和網絡傳輸的實際情況,經過多種媒體格式的反復比較,我選用圖像質量好,占用空間少的Rmvb格式作為視頻資源格式。接下來就是將各種傳統的視頻資源利用HelixrealProducer或格式工廠這類軟件壓制成Rmvb格式文件,逐個鏈接到網絡資源平臺中,這是個工作量很大的任務。經過一段時間的努力,我將學?,F有的各個學科的300多節優秀錄像課全部加入到網絡資源平臺中。之后,就以這個視頻資源平臺為載體,逐漸加入校內外各級各類優秀的視頻資源,不斷豐富其內容。
四、校級視頻資源的應用
校級視頻資源庫的建設完成了,接下來,更重要的就是如何充分地應用,最大限度地發揮校級視頻資源庫的作用,為提高教育教學質量服務,為促進教師成長服務,這才不枉花費一番心血去建設。
(一)觀摩優秀課堂,促進教師教學水平的提高
我校視頻資源網中有大量的全國、市、縣級名家名師的課堂實錄,觀摩研究這些優秀的課堂實錄,對促進教師教學水平的提高非常重要。教師可以根據自己的時間安排隨時觀看自己感興趣的資源,充分發揮了網絡資源的共享性。由于采用實名制登陸上網才能觀看視頻資源,視頻資源網自動記錄教師觀看視頻的時間和內容,便于統計記錄教師的觀看情況。給視頻資源留言評價,有利于積累集體智慧,為新教師尋找恰當的資源和提高評課水平提供良好的參考意見。原來教師們看光盤平均每人每學期不到3節課,現在通過校級視頻資源網,平均每人每學期觀摩優課15節,大大提高了視頻資源的利用率,促進了教師的發展?,F在,老師們只要一進行教研活動,或者參加評優課,或者空閑時間瀏覽,馬上想到的就是“上學校資源庫看看”。老師們說:“足不出戶就觀摩了幾百節名家名課,想不提高教學水平都難了?!?/p>
(二)充分發揮網絡的遠程交互優勢,實施遠程教研
我校作為縣直屬小學,向上與北京豐臺一小是“手拉手”學校,向下與山區四海小學是“1+1捆綁”學校。我校教師與兩所學校的教師結成了許多對“師徒對子”,每個學期都應該有許多徒弟匯報課、師父展示課之類的教研活動。可是因為路途遙遠,不論到哪所學校親自學習或指導一次課都不容易。每學期至多有一次交流就不錯了??上驳氖?,遠程交互正是網絡平臺的優勢,利用這一優勢,可以突破空間障礙,方便地開展遠程教研活動。首先,徒弟將錄好的匯報課和說課視頻上傳到視頻資源網上,然后用QQ或E-mail通知遠在他校的師父,師父通過留言的方式對課程做出評價反饋指導,其他教師也可以參與留言評課。需要更多的交流時,還可以用BBS、QQ或E-mail交談。采用這樣的遠程教研方式后,與合作學校的交流活動,由原來的每學期1次提高到每學期5次。教師減少了不必要的勞累奔波,增加了交流的機會,提高了教研效率。另外,這種教研方式也適用于教師因為工作時間安排無法分身參加的市、縣、校各級教研活動,以往遇到這種情況只能靠少部分親自參加的老師回來進行二次傳達,耽誤時間不說,畢竟“耳聞不如目睹”,學習效果大打折扣?,F在只需將實況錄像上傳到資源網,大家事后仔細觀看,參與討論即可,解除無法參加的遺憾,也增加學習提高的機會。
(三)以視頻資源為核心,建立名師優課資源包
當在視頻資源網上看到一節好課時,很自然地想得到相關的教學設計、課件等相關資料,以便在日常教學中方便應用。至少校內教師做的優課是可以搜集到這些相關材料的,這時,以這節優課視頻資源為核心,將教學設計、教學反思、說課記錄、評課反饋記錄等相關材料做成優課資源包放到網上,資源共享,方便教師,特別是新教師將學到的東西快捷地運用到日常教學中,迅速提高教學水平。
(四)發揮視頻資源庫歸類整理的優勢,保存教師成長記錄
隨著校內教師視頻資源的增多,通過查詢資料,可以方便地歸類整理出與某位教師相關的大量視頻資源和留言等信息,這就相當于保存了一份清晰的教師成長記錄。教研組會定期根據這些資料,針對教師的專業發展進行專題研討,提出發展建議,建立教師成長計劃,促進年輕教師的快速成長。
(五)網絡課堂,促進學生自主學習
關鍵詞:SNMP;RRDTOOL;CACTI;流量監控
1引言
隨著網絡技術的迅速發展和各種網絡業務應用的普及,用戶對網絡資源的需求不斷增長,網絡已成為人們日常工作生活中不可或缺的信息承載工具,同時人們對網絡性能的要求也越高,在眾多影響網絡性能的因素中網絡流量是最為重要的因素之一,它包含了用戶利用網絡進行活動的所有的信息。通過對網絡流量的監測分析,可以為網絡的運行和維護提供重要信息,對于網絡性能分析、異常監測、鏈路狀態監測、容量規劃等發揮著重要作用。
SNMP(簡單網絡維護管理協議)是Internet工程任務組(IETF)在SGMP基礎上開發的,SNMP是由一系列協議組和規范組成的,SNMP的體系結構包括SNMP管理者(SNMPManager)、SNMP者(SNMPAgent)和管理信息庫(MIB)。每個支持SNMP的網絡設備中都包含一個,不斷地收集統計數據,并把這些數據記錄到一個管理信息庫(MIB)中,網絡維護管理程序再通過SNMP通信協議查詢或修改所紀錄的信息。從被管理設備中收集數據有兩種方法:輪詢方法和基于中斷的方法。SNMP最大的特點是簡單性,容易實現且成本低,利用SNMP協議能夠對被監視的各個網絡端口輸入字節數、輸入非廣播包數、輸入廣播包數、輸入包丟棄數、輸入包錯誤數、輸入未知協議包數、輸出字節數、輸出非廣播包數、輸出廣播包數、輸出包丟棄數、輸出包錯誤數、輸出隊長等進行采集。
2RRDTOOL的工作原理
RRDTOOL代表“RoundRobinDatabasetool”,是TobiasOetiker設計的一個基于Perl的功能強大的數據儲存和圖形生成工具,最初設計目的是為流量統計分析工具MRTG提供更好的數據存儲性能和更強的圖形生成功能。所謂的“RoundRobin”其實是一種存儲數據的方式,使用固定大小的空間來存儲數據,并有一個指針指向最新的數據的位置。我們可以把用于存儲數據的數據庫的空間看成一個圓,上面有很多刻度。這些刻度所在的位置就代表用于存儲數據的地方。所謂指針,可以認為是從圓心指向這些刻度的一條直線。指針會隨著數據的讀寫操作自動移動。要注意的是,這個圓沒有起點和終點,所以指針可以一直移動,而不用擔心到達終點后就無法前進的問題。在一段時間后,當所有的空間都存滿了數據,就又從頭開始存放。這樣整個存儲空間的大小就是一個固定的數值。所以RRDtool就是使用類似的方式來存放數據的工具,RRDtool所使用的數據庫文件的后綴名是''''.rrd''''。
和其它數據庫工具相比,它具有如下特點:
首先RRDtool存儲數據,扮演了一個后臺工具的角色。但同時RRDtool又允許創建圖表,這使得RRDtool看起來又像是前端工具。其他的數據庫只能存儲數據,不能創建圖表。
RRDtool的每個rrd文件的大小是固定的,而普通的數據庫文件的大小是隨著時間而增加的。
其他數據庫只是被動的接受數據,RRDtool可以對收到的數據進行計算,例如前后兩個數據的變化程度(rateofchange),并存儲該結果。
RRDtool要求定時獲取數據,其他數據庫則沒有該要求。如果在一個時間間隔內(heartbeat)沒有收到值,則會用UNKN代替,其他數據庫則不會這樣做。
3監測系統的安裝與配置
(1)配置路由器和交換機:
開始配置RRDTool之前,必須對需要監測的網絡及設備進行良好的規劃、設計與配置,包括配置設備互聯地址、網管地址及路由,保證流量監測計算機可以與被監測設備網絡層的互通;配置SNMP通信字符串和端口號,掌握需要的監測對象號(SNMPOID),確保流量監測計算機可以獲取正確的SNMP信息。在路由器和交換機上啟動SNMP,并設置只讀團體名。命令如下:
(config)#snmp-serverenabletraps
(config)#snmp-servercommunitytestro
(2)安裝配置RRDTool:
我們以Debian平臺來安裝配置RRDTOOL系統,在安裝RRDTOOL前首先要安裝支持RRDTOOL運行的環境:Zlib、libart_lgpl、cgilib、Libpng、freetype軟件包。
①安裝apache、mysql、php:apt-getinstallapache2php4mysql-serverphp4-mysql;安裝成功后通過瀏覽器訪問客戶器,可以得到“Itworks!”的提示;利用mysqladmin工具給mysql添加好管理員密碼。
②安裝RRDTOOL:apt-getinstallrrdtool。
③安裝NET-SNMP:apt-getinstallsnmp。
④安裝Cacti:apt-getinstallcacti,在安裝過程中會提示你輸入mysql管理員密碼和cacti數據庫管理員密碼。
(3)系統配置:
安裝好系統后就要進行簡單的初始化和配置,步驟如下:
①訪問x.x.x.x/cacti,按照向導提示進行cacti的初始化安裝;
②利用crontab-e添加計劃任務:
*/5****/usr/bin/php/usr/share/cacti/site/poller.php>/dev/null2>&1
③利用cacti進行設備的添加;
④利用cacti進行繪圖管理。
cacti其實是一套php程序,它運用snmpget采集數據,使用rrdtool繪圖。它的界面非常漂亮,能讓你根本無需明白rrdtool的參數能輕易的繪出漂亮的圖形。更難能可貴的是,它提供了強大的數據管理和用戶管理功能,一張圖是屬于一個host的,每一個host又可以掛載到一個樹狀的結構上。用戶的管理上,作為一個開源軟件,它居然做到為指定一個用戶能查看的“樹”、host、甚至每一張圖,還可以與LDAP結合進行用戶的驗證!我不由得佩服作者考慮的周到!Cacti還提供自己增加模板的功能,讓你添加自己的snmp_query和script!可以說,cacti將rrdtool的所有“缺點”都補足了!
網絡地圖
關鍵詞 校園網 安全 防護 技術
中圖分類號:TP3 文獻標識碼:A
隨著網絡技術和信息技術的不斷發展,校園網絡化、教育信息化已成為現代教育發展的總體趨勢。在學校教學、科研、管理和對外交流等方面擔當著重要角色,信息化在給我們帶來種種便利的同時,網絡的安全問題也日益突顯,網絡攻擊不斷增加,網絡安全已成為網絡的生存之本。
1常見校園網絡安全問題分析
(1)硬件系統的安全。物理安全問題主要是自然災害;電源故障造成設備斷電導致操作系統引導失敗或數據庫信息丟失;設備被盜、被毀造成數據丟失或信息泄漏等。
(2)軟件系統的安全。第一是系統漏洞,目前的操作系統大多都留有“后門”或系統本身存在安全漏洞。這些“后門”或安全漏洞都將存在重大安全隱患。應用程序系統是不斷變化的、動態的,所以它的安全性也是動態的。這就需要我們針對不同的應用程序的安全漏洞采取相應的安全措施,降低應用程序的安全風險。第二是黑客入侵,目前校園網絡基本上都采用以廣播為技術基礎的以太網。在同一以太網中,任何兩個節點之間通信數據包,不僅可以為這兩個節點的網卡所接收,同時還可以為處在同一以太網上的任何一個節點的網卡所截取。一般情況下,校園網絡設備都設有與外網連接的出入口,因此,黑客只要侵入校園網絡中的任意節點就可以進行偵聽竊取和攻擊。典型的黑客攻擊有入侵系統攻擊、欺騙攻擊、拒絕服務攻擊、對防火墻的攻擊、木馬程序攻擊、后門攻擊等。
2校園網安全防護措施
(1)針對物理安全問題我們要合理科學地去管理各類網絡設備,通過建立網絡設備檔案,備份與鏡像做好防火、防盜和防雷擊的應急措施。
(2)針對系統漏洞和黑客入侵。我們要對系統及時更新,彌補各種漏洞。安裝防火墻與殺毒軟件并及時更新。在校園網中,許多比較重要的數據大都保存在中心結點的服務器上,這是病毒攻擊的主要目標。因此要及時安裝病毒防火墻,定期更新病毒庫,定期查殺病毒。對于服務器盡可能不要將文件設置為共享,文件權限不要設置為寫文件,如果需要開啟共享,一定記得設置密碼。
(3)進行信息加密。進行信息加密的目的是保護網內的數據、文件夾、口令和控制信息,保護網上傳輸的數據。具體任務操作方法:打開“計算機管理”,對用戶和組里是否有非法用戶進行檢查,尤其要注意管理員權限的非法用戶。
因為黑客常用Guest用戶進行系統控制,所以我們要禁止系統提供的Guest用戶,即使是超級用戶也應進行更名操作并設置復雜的密碼來保證系統安全。開啟審核策略,修改終端管理端口,刪除危險的存儲過程。
(4)網絡入侵檢測。網絡入侵包括試圖破壞信息系統的完整性、機密性和可信性的任何網絡活動。入侵檢測的定義為:識別中網絡資源的惡意企圖和行為,并對此做出反應的過程。它不僅檢測來自內部用戶的未授權活動,同時也檢測來自外部的入侵行為。入侵檢測所提供的數據不僅有可能用來發現合法用戶濫用特權,還在一定程度上提供了追究入侵者法律責任的有效證據。
(5)在網絡的Email服務器、www服務器等中使用網絡安全監測系統,實時監視網絡,截獲Internet網上傳輸的數據內容,并將其還原成完整的Web、Email、FTP、Telnet應用的內容,建立保存相應記錄的數據庫。從而發現在網絡上傳輸的漏洞,及時采取有效措施。
(6)劃分子網。運用VLAN 技術將網絡按功能劃分成若干個子網,來有效管理內部網絡。然后通過訪問策略對各子網進行合理設置, 比如劃分學生子網和教師子網, 使學生不能直接訪問專屬。
3結語
隨著社會的進步計算機和網絡技術的迅猛發展,校園網絡安全及技術防范任重而道遠,網絡安全防范體系的建立不可能一勞永逸,它是一個循序漸進的過程。即使再安全的防護體系,也不可以實現100%的安全。我們要不斷的發現新問題,解決新問題,加固整個系統,盡量去減少不必要的損失。
最后,對于校園網絡來說,安全技術和安全管理不可分割,它們必須同步推進。校園網安全體系結構是一個動態的、不斷發展變化的綜合運行機制。所以,校園網安全體系結構要與時俱進。只有這樣校園網才可以在長時期內安全、可靠、穩定地運行。
參考文獻
[1] 郭萍.探析高校校園網安全防范對策.仙桃職業學院.
[2] 逮學建.校園網絡安全及其防護策略.天津市國際商務學校.