前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡故障等級范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:網絡 網絡故障 網絡診斷
一、計算機網絡維護的意義
計算機網絡維護能夠保障計算機網絡各裝置設備的正常運轉,使網絡裝置處于一個正常的運行環境中。網絡維護的目的在于保證這個網絡系統的運行與安全,當系統長時間處于運行狀態,如果沒有及時維護,那么這個系統有可能會因長時間運行導致崩潰。要讓計算機能在更長的時間里發揮其最大的使用價值,以最大程度為使用者及相關需求者提供高效服務。維護提高了網絡的穩定性、安全性。
二、計算機網絡故障的分類
計算機網絡故障主要是指,用戶在使用計算機網絡過程中或網絡在運行過程中出現的問題,導致計算機網絡不能正常使用。通常計算機網絡故障可以按照其故障的性質,分為物理故障和邏輯故障。
1.物理故障。
物理故障也就是硬件故障,一般是指網絡設備或線路損壞、接口松動、線路受到嚴重干擾,以及因為人為因素導致的網絡連接錯誤等情況。出現該類故障時,通常表現為網絡斷開或時斷時續。
物理故障主要包括:(1)線路故障;(2)接口故障;(3)交換機或路由器故障;(4)網卡故障。
2.邏輯故障。
邏輯故障也稱為軟件故障,主要是指軟件安裝或網絡設備配置錯誤所引起的網絡異常。與硬件故障相比,邏輯故障往往要復雜得多。
常見的網絡邏輯故障有:(1)主機邏輯故障;(2)進程或端口故障;(3)路由器邏輯故障。
三、計算機網絡故障的診斷
計算機網絡故障診斷以網絡原理、網絡配置和網絡運行等技術為基礎,程序是從故障現象出發,以網絡診斷工具為手段獲取診斷信息,確定網絡故障點,查找問題的根源,排除故障,恢復網絡正常運行。
一般計算機網絡故障的診斷步驟如下:
1.明確故障現象:就是要確定造成這種故障現象的原因的類型。
2.收集故障信息:廣泛地從網絡管理系統、協議分析跟蹤、路由器診斷命令的輸出報告或軟件說明書中收集有用的信息。
3.分析故障原因:根據收集到的情況考慮可能的故障原因,可以根據有關情況排除某些故障原因。
4.制定診斷計劃:根據最后的可能故障原因,建立一個診斷計劃。
5.落實診斷計劃:認真做好每一步的測試和觀察,直到故障消失。
四、計算機網絡常見故障的處理
當計算機網絡出現故障時,可以根據經驗分別對網絡鏈路、服務器和客戶機進行分析處理。對于服務器和客戶機,可以對其硬件、軟件、驅動程序、應用程序、設置以及病毒等多個方面進行故障的診斷和排查;對于網絡鏈路,可以利用各種測試工具或者測試軟件來幫助診斷和排查造成故障的原因。對于計算機網絡常見故障的處理,只要用點心,注意觀察和積累,是容易積累經驗的。
1.本地連接斷開。
對于這種網絡故障,首先,利用經驗分析法,可以判斷出該類故障多為物理故障,即硬件故障;其次,根據七層網絡結構模型分析法自下而上的思路,可以確定該故障應發生在物理層;最后,利用測線儀等工具測試網線、接口、網卡以及交換機端口是否正常。
2.本地連接受限制或無連接。
這是一個非常常見的問題,就是在任務欄上的“本地連接”圖標有一個黃色的嘆號。查看后狀態為“受限制或無連接”,其實一般的情況是網卡無法通過DHCP服務器獲取到IP造成的。這類故障一般都屬于邏輯故障,通常可以逐一檢查IP地址等參數的配置、網絡設備的設置、網絡協議的安裝等是否正確,找出故障出處,并對故障進行修復或者對某些軟件進行重新安裝。
處理方法:
(1)本地連接:開始――連接到――顯示所有連接――右擊本地連接――屬性――常規――點選Internet協議(TCP/IP)――屬性――選用下面的IP地址(供參考,也可以自己隨便另填寫):
IP地址:192.168.100.120
子網掩碼:255.255.255.0
默認網關:123.122.124.4
DNS服務器地址:
首選DNS服務器:123.122.122.112
備用DNS服務器:123.123.123.123
設置好了以后,點擊確定。
(2)寬帶連接:右擊寬帶連接――屬性――網絡――選自動獲得IP地址――確定。
3.本地連接正常,但瀏覽器無法訪問網頁。
通過經驗分析法,可以發現該類故障多為邏輯故障,且該類故障較為復雜,可以細分為如下多種情況。處理方法如下:
(1)網絡設置的問題。可以使用QQ等網絡軟件,但無法訪問網頁。 這種原因比較多出現在需要手動指定IP、網關、DNS服務器聯網方式下,及使用服務器上網的。要仔細檢查計算機的網絡設置。
(2)DNS服務器的問題。這種情況就是使用IP地址可以訪問網頁,但使用域名無法訪問(參考第二種情況的設置)。
(3)IE瀏覽器本身的問題,使用IP地址和域名均不能訪問網頁。出現這種情況,多為瀏覽器本身故障或被惡意軟件篡改破壞,導致無法瀏覽網頁。可以嘗試利用360安全衛士等修復軟件修復瀏覽器,或重裝瀏覽器以及使用其他瀏覽器。
(4)網絡防火墻的問題。如果網絡防火墻設置不當,如安全等級過高、不小心把IE放進了阻止訪問列表、錯誤的防火墻策略等,可嘗試檢查策略、降低防火墻安全等級或直接關掉試試能否恢復正常。
五、如何加強計算機網絡的維護
對于計算機網絡,要進行全方位的各種維護保養。對于網絡安全維護,從以下幾方面探討:
1.加強計算機網絡權限管理。
服務器的管理由網絡管理員和服務器管理人員共同負責,根據服務器的用途、相關用戶的工作職責及權限制定相應的安全策略,嚴格控制普通用戶對服務器的透明操作。路由器、局域網交換機、防火墻的管理只能由網絡管理員和經授權的人員進行,嚴禁其他人員進行。嚴禁下載無用文件,以防感染病毒。
2.加強系統的完整性檢查。
網絡管理員應每周對網絡的完整性進行檢查,必須將服務器上含有機密數據的區域全部轉換成NTFS格式,存儲和讀取網絡上的任何數據皆須通過密碼登錄;經常運行NetWare提供的“SECURITY”實用程序,找出網絡系統中最薄弱的環節,檢查并堵塞潛在漏洞。
3.信息加密策略。
網絡加密常用的方法有鏈路加密、端點加密和節點加密三種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。在多數情況下,信息加密是保證信息機密性的唯一方法。
4.強化訪問控制,力促計算機網絡系統運行正常。
訪問控制是網絡安全防范和保護的主要措施,它的任務是保證網絡資源不被非法用戶使用和訪問,是網絡安全最重要的核心策略之一。用戶名或用戶賬號是所有計算機系統中最基本的安全形式,用戶賬號應只有系統管理員才能建立。用戶口令應是用戶訪問網絡所必須提交的“證件”,用戶可以修改自己的口令,應該控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效后允許入網的寬限次數。
5.硬件維護。
計算機的硬件日常檢查在電腦維護中扮演著非常重要的角色,有助于硬件的正常使用以及防止網絡故障的出現。一般是先對網卡、集線器、網線、路由器、交換機等故障進行檢查,再查看電腦硬盤、顯示器、內存等運行是否正常,對出現故障的電腦硬件需要進行及時的修理或者更換。此外,也需要保證聯網電腦的硬件可以滿足聯網最基本的條件,以便聯網可以正常進行。
6.軟件維護。
(1)檢查網絡的安全性能:主要包括對所安裝的反病毒軟件定期升級以及維護,對防火墻進行無定期的版本升級,對數據庫進行加密處理,同時對其加密手段與方式做定期的更新。
(2)定期對網絡設備進行檢測:主要是對交換器、集線器以及路由器等網絡裝置的檢測,一般檢查其運行狀態與系統的配置是否正常等。
(3)對計算機網絡設置進行定期檢查:主要包括查看服務器是否工作正常、是否訪問正常,與檢查網絡協議、服務是否正常。
7.病毒的預防。
計算機病毒是一個程序,一段可執行碼。它的特征有潛伏性、隱蔽性、傳播性、破壞性。做好病毒預防工作,首先,不要使用來路不明的磁盤,或使用前應先檢查有無病毒并及時查殺;其次,不要打開來路不明的電子郵件;第三,不要登錄非法、不良網站;第四,安裝殺毒軟件,并及時更新病毒庫,隨時監測,經常查殺病毒及惡意插件等。
六、總結
計算機技術和網絡技術的飛速發展和廣泛應用,對社會發展起到了重要的作用。與此同時,我們必須加強計算機的安全防護,提高網絡安全,以保障網絡安全有效運行,更好地為社會和人民服務。在做計算機維護的時候,應將網絡安全在整個安全體系的首位,努力提高所有網絡用戶的安全意識和基本維護技術。這對提高整個網絡的安全和整個網絡正常運行有著十分重要的意義。
參考文獻
[1]方耿 林慶霓 莫卓豪 網絡維護與故障診斷[M].北京:冶金工業出版社,2004,4。
[2]黎連業 計算機網絡故障診斷與排除[M].北京:清華大學出版社,2007,3。
[3]丁慶寶 淺談計算機網絡故障診斷和排查[J].現代企業教育,2013,18。
現代計算機仿真技術的發展為網絡的生存性分析提供了很大的幫助,根據光纖通信網絡的結構特點,通過計算機仿真,可以模擬網絡遇到故障時的情景,并以節點的負載率較低和工作路徑跳數較少為原則對新的業務路徑進行搜尋。建立的數學模型如下:假設通信網絡由于某種原因造成兩傳輸站點之間的光纖斷裂,定義斷開的光纖鏈路名稱為m∈L(φ),其上承載的業務集合為S(θ),L(φ)表示光纖鏈路集合,整個網絡站點的集合為N(),則對S(θ)中的業務si∈S(θ)按照如下公式進行重新計算。
2生存性分析平臺的實現步驟
根據以上模型,編程實現網絡生存性分析平臺軟件,平臺包含網絡結構導入、網絡圖形化編輯、新業務拓展分析、網絡負載分析、網絡均衡性分析、網絡故障應急預案評估等功能。軟件的總體思路是:對業務優先權進行分級,通過計算帶寬,尋求最優路徑,盡可能地使所有業務資源分配合理,即在保障優先級高的業務順利進行的情形下,盡可能讓低優先級的業務也能夠進行,以期發揮網絡最大的效益。軟件實現步驟如下:a)構建網絡結構和配置網絡業務。本系統能夠根據現有的網絡資源建立網絡模型,并根據現實網絡中的業務流程為網絡模型分配業務,為進行網絡生存性分析做好準備。b)模擬網絡故障。邊和節點都有可能出現故障。在本文的網絡仿真模型中,對鏈路和傳輸站故障進行無差別對待。因為一條鏈路損壞代表這條鏈路的兩個節點間無法傳遞信息,而一個節點損壞表示與這個節點相連的所有鏈路都無法傳遞信息,節點的兩個鄰接節點之間也無法通過此節點進行通信。假設某一節點由于受到人為或自然的破壞,創建兩個特殊的變量記錄這條鏈路所承載的業務和每條業務的路由。c)更新網絡結構,重新配置損壞鏈路上的業務。當某一條鏈路損壞時,把它看做是原網絡結構上去掉一條邊,然后對其上的業務按新業務拓展和保護方法重新分配。因為本文的業務是分級保護的,一級業務實行1+1路由保護,即隨時都有一條路由進行保護,一旦損壞的鏈路上有一級業務,那么系統將立即切換到備用路由,同時又對其尋找另一條保護路由。而對二級和三級業務根據業務配置原則對其進行重新配置路由即可。d)網絡性能分析。針對網絡拓撲、業務分配方案和設備配置情況計算分析網絡各項性能指標,包含節點性能分析、鏈路性能分析、區域/網絡分析、均衡性分析和規劃方案比較等。這些性能指標便于用戶分析當前規劃方案的網絡總體性能,對于進一步指導規劃和網絡瓶頸的解決有著重大的作用。e)顯示結果。仿真后系統將會將生存性分析的結果呈現出來,顯示結果包括業務名稱、原始路由以及新分配的替代路由。
3生存性分析仿真結果
本文自主開發出應用于網絡優化的生存性分析模塊的主菜單包括導入網絡、編輯模式、刪除光纖、一鍵仿真和使用幫助,界面如圖2所示。以現有的部分網絡資源為例,建立一個網絡模型,并仿照真實網絡的運行方式為模型分配業務并進行仿真。網絡模型的拓撲結構如圖3所示。假設A-I這條光纖由于外界因素遭到破壞,那么就可以在仿真時將這條光纖刪除,在刪除光纖時軟件系統會提醒用戶這條光纖上所承載的業務將會重新分配路由,用戶確認后開始刪除,刪除后的網絡拓撲如圖4所示。系統對受影響的業務重新分配路由的仿真過程如下:系統首先將這些業務保存在已定義好的變量S(θ)中,然后調用Find()函數去尋找新的路徑,對刪除光纖上承載的業務進行重新分配,仿真結果如圖5所示。從結果中可以看出,A-I這段光纖鏈路被刪除后,其承載的業務都找到了新的工作路由,所有的業務都是在保證網絡負載盡可能均衡的情況下進行分配的。當某一個站點容量不足時就選擇其他的傳輸節點,并記錄容量不足的節點,并對管理員提示:容量不足請擴容。如果是節點故障,則與該節點直接相連的所有鏈路將失效,軟件將按照網絡負載均衡的原則對失效鏈路上的所有業務進行重新分配和評估,得到相應的仿真結果。
4結束語
一、計算機及其網絡維護管理方面的工作
工作資料:此項工作主要包括公司計算機硬件的維護、采購、管理,并保證公司計算機及相關網絡產品的正常工作,公司計算機上軟件的安裝及維護,軟件在使用過程中出現問題的解決,防治機器及整個網絡被病毒攻擊,以及公司計算機相關產品,例如打印機,復印機的日常故障維護及共享設置等。
本年度此項工作的具體完成狀況如下:
(一)、計算機硬件的更換,購置和維護狀況
公司電腦硬件整個年度總體來講,出現問題頻率較少,每臺機器除了日常的簡單故障維護之外,硬件方面都爭取做到物盡其用,對一些配置較低的機器進行適當的增容處理。
公司其他電腦配件采購方面基本上都是一些小的電腦配件,大部分屬于擴容和原部件損壞等狀況。整體硬件使用狀況較好。
(二)、計算機系統及軟件維護
公司目前加上分公司一共近100臺電腦,由于機器較多,日常出現故障的狀況較為常見,主要的電腦故障有:系統故障,網絡故障,軟件故障等,很多機器由于長期使用,導致系統中存在超多垃圾文件,系統文件也有部分受到損壞,從而導致系統崩潰,重裝系統,另外有一些屬網絡故障,線路問題等。其他軟件問題主要包括良方的使用,office辦公軟件的使用等。
(三)、公司計算機病毒的維護與防范狀況
目前網絡計算機病毒較多,傳播途徑也較為廣泛,能夠透過瀏覽網頁、下載程序、郵件傳播,為了做好防范措施,公司每臺機器都安裝了殺毒軟件,并定期的要求升級,對發現病毒的機器及時的進行處理。一年來,公司機器中毒狀況較為嚴重的主要有一次,是11月份,機器出現大面積中毒狀況,主要涉及有80%的外網機器,中毒后的現象是機器自動重起,最后處理方法是每臺機器斷網進行殺毒,經過查殺病毒得到及時控制,并查明為特洛依變種病毒,透過一些網站傳播,屬后門程序,查殺后對所有殺毒軟件行進升級,并保證后期正常使用。
二、公司網站建設及網絡電話的開發維護工作
(一)、公司網站方面的建設狀況,
調整網站中存在的錯誤代碼和整個網站中的垃圾文件及圖片,處理連接錯誤;及時補充必要信息,主要包括藥品檢驗報告書更新查詢,公司的各類新聞和其他信息。互聯網藥品信息服務申請和系統網絡安全等級備案的資料準備、提交、審核。
(二)、公司網絡電話維護狀況,
我們公司在實施網絡電話期間出現一些問題,通話質量不穩定,斷線的現象,這些問題多數是在業務開票出現的,因為那邊的工作使用量太大,但然也有公司網絡布局也有關系所造成的,對設備出現故障也進行及時的更換。
三、在質管部人手少的時候協助工作
人手少的時候到驗收室協助驗收。在GSP換證期間協助整理一些資料,提取數據資料。
四、實施藥品電子監管碼工作培訓與實際操作
實施藥品電子監管碼準備工作與電子監管網和手持終端設備實際操作培訓工作。
20XX年度工作中存在的不足:
1、公司計算機及網絡方面的管理狀況較為混亂,另外,計算機管理也沒有成文的管理制度,因此機器的配較為混亂,年底對公司所有計算機都進行了詳細的配置登記,并把每臺機器職責到人。
2、目前良方軟件使用方面仍存在一些不足,在今后會努力學習。
3、有時工作事情太多做事有頭沒尾,對工作按排不合理,沒有主次之份。有時性子太急燥說話的語氣不注意,和個別同事之間相處不融洽。對自己作息時間沒有合理的按排,總是請假。有時有點懶散,上班的時候會做一些跟工作無關的事。
明年工作計劃:
本崗位作為公司一個服務性崗位,下年工作重點可從兩方面進行:
1、公司計算機管理方面,主要包括公司計算機及網絡的維護、OA的維護、網絡電話維護及網站信息更新工作,保證公司所有員工在網絡利用方面能正常開展工作,為員工提高工作效率帶給一個穩定、便捷的平臺。
2、嚴格要求自己,遵守公司各項規章制度,與同事之間相處融洽;工作上,盡職盡責,不敢有絲毫懈怠,除了做好本職工作外,還對公司的各項業務及運作狀況作了一個全面的了解,熟悉業務知識,更好的做好本職工作。
以上是it部門20XX年度工作總結。相信新的一年必須會有新的成就,同時在新的一年里感謝公司對我們的信任與支持。
it部門工作總結范文二時間飛逝,一晃而過,彈指之間已過一年,作為公司的一名網絡管理員,在公司領導及各部門各同事的幫忙下,完成了日常工作中的各項工作。在具體工作中,我努力做好服務工作。為了今后更好地工作,完善不足,特此將我今年的工作狀況做一個總結并向領導匯報:
一、工作總結
工作資料:此項工作主要包括公司計算機硬件的維護、管理,并保證公司計算機及相關網絡產品的正常工作,公司計算機上軟件的安裝及維護,軟件在使用過程中出現問題的解決,防治機器及整個網絡被病毒攻擊,以及公司計算機相關產品,例如打印機,復印機的日常故障維護及共享設置等。工作完成狀況:
在日常工作中及時響應了各部門的電腦軟件、硬件、網絡、打印機的維護。公司目前由于機器較多日常出現故障的狀況較為常見,主要的電腦故障有:硬件故障,系統故障,網絡故障,軟件故障等,很多機器由于長期使用,導致系統中存在超多垃圾文件,系統文件也有部分受到損壞,從而導致系統崩潰,重裝系統,另外有一些屬網絡故障,線路問題等。做到了盡可能的降低設備使用故障率,在其出現故障的時候,并做到了能立即解決,不能立即解決的也在最短的時間內給予解決,保證了公司計算機的正常使用。
二、查找不足反思改善
這近一年來,我們it部門始終堅持嚴格要求自己,勤奮努力,在自己平凡而普通的工作崗位上,努力做好本職工作。但也認識到自己的不足之處:
1、有時候在一些突發故障比較集中時,沒有分清輕重緩急,科學的去安排時間,導致少數問題處理不及時。
2、自己的思路還很窄對現代網絡技術的發展認識的不夠全面,自己對新技術掌握速度還不夠快。
三、提高認識持續進步
總結了過去,方能找到不足!對于來年的工作計劃,在總結上今年工作的同時,針對自己不足之處,也做出了初步設想:
1、在繼續完善公司網絡的同時,加強理論和業務知識學習,不斷提高自身綜合素質水平,把工作做到更好。
關鍵詞:鐵道信號; 微機監測; 維修
1、 鐵道信號微機監測概述
目前我國鐵道信號主要通過微機監測系統實現跟蹤并記錄設備的運行狀態。該系統可實現遠程訪問,可讓鐵路局與電務段隨時通過終端機,在權限允許范圍內查詢相關內容,利于現場指導維修或判斷故障。監測功能可實現對信號設備數據的運行,并以回放的形式對發生故障時候的現場情況與設備狀況等相關參數進行了解,為查找并分析故障原因提供詳細數據。微機監測系統的主要功能如下:
(1) 在線監測模擬量:主要包括電源、電源屏等對地漏泄電流、軌道電路、道岔、信號機、電纜絕緣、站內電碼化、區間自動閉塞等項目實現監測。
(2) 在線監測開關量:主要對按鈕的狀態,以及控制臺表示和功能型繼電器狀態實現監控。
(3) 簡單故障報警:故障報警主要分為三個等級:一級報警是行車安全問題;二級報警是對行車與設備工作影響的信息;三級報警是設備電氣的特性超標問題。
(4) 其他監測。主要為監測列車信號的主燈絲斷絲問題,可以按照信號機架或者架群來報警;記錄集中區間的信號機電燈、區間的軌道電路狀態;對組合架零層及組合側面、控制臺主副熔絲轉換裝置的監測;道岔實際位置、缺口監測;站內的電碼化發碼、傳輸繼電器狀態的監測與記錄等。
總體來說,目前已有的微機監測技術基本可以實現實時、動態、量化、準確地反映信號設備質量,并體現設備的運行狀態,同時發揮儲存、重放、查詢及報警功能的信息狀態。如果一些電氣特性違章作業或者超出標準,監測系統就會根據等級發出警報,以防止發生事故,尤其對瞬間時好時壞的問題,可根據對故障的分析提出初步依據。
2、 鐵道信號微機監測常出現的故障與維修分析
2.1信號的非正常關閉
信號的非正常關閉主要指在違反值班員意圖的情況下,對已經開放的信號被錯誤地關閉,并實現報警。當車站值班人員正常取消發出的信號或者關閉信號時,監測系統就會對信號非正常關閉發出報警,這實際上是一種誤報。因此,針對此問題,應該在鐵路電路中增加“取消信號”、“人工解鎖”以及“區間解鎖關閉信號”等過濾條件,以解決信號非正常關閉的誤報問題。
2.2信號機燈絲的誤報警
如果信號機的主燈絲發生斷絲,信號機的燈絲轉換繼電器落下接點就會測到電阻串入的監測回路,并在燈絲的測試板上產生直流電壓(即取樣電壓)。如果不同的信號機主燈絲發生斷絲,采集機就會根據電壓的數值區別,判斷信號機主燈絲的斷絲位置,進而發生誤報。發生這種情況的主要原因為:一是在施工過程中沒有根據信號機距離信號樓的距離有次序安裝;二是個別車站的站場發生變化,增設了信號機,而沒有及時修改信號機的燈絲報警電阻值,產生誤報。這種情況可以重新調整信號機的采集電阻值,避免誤報問題。
2.3信號電纜的綜合絕緣測試不準問題
信號電纜的綜合絕緣測試是微機監測維修的重點問題,由于測試的誤差較大,尤其使用搖表測試合格的電纜,在微機監測情況下仍小于0.5M 而產生誤報。為了改進這一精度問題,主要采取以下措施:一是提高微機監測點的測試電纜時間,由8s延長至16s。當系統測試時間增加后,測試的數據會更加精準,有效避免誤報;二是提高測試電壓的穩定性,如果信號電纜的絕緣電阻大于0.5M ,電壓精度是2%,如果絕緣電阻小于0.5M ,測試的輸出為恒流輸出,可以對測試電路起到保護作用。三是對信號電纜本身電壓采取的濾波方式。
2.4集機故障的處理
如果采集機運轉不正常,系統就會出現采集機的狀態圖并報警,判斷采集機故障的方法如下:①觀察采集機的指示燈是否亮起狀態,如果沒有則可能電源模塊被損壞,應及時更換;②如果采集機的指示燈是亮著,但是開關板的工作燈是閃爍模式,則證明開關板發生故障;如果模擬板的工作燈閃爍,則模擬板發生故障;如果所有工作燈都在閃爍,則判斷是CPU板故障問題;③在更換故障板時,應注意將新板地址開關和舊板地址一致。④CPU主板還應該注意到CPU板上是否存在CAN總線電阻跳線問題,如果有,就應該移動到新板上,并在更換CPU板后將采集機重新設置。
2.5軟件的故障處理
一是NT操作系統的問題,造成系統無法正常進入操作畫面中,主要解決方法為:用NT光盤重新安裝操作系統,并安裝微機監測的相關軟件。如果由于臨時斷電等原因造成磁盤分配表問題,應重新引導、重新分區,再安裝系統或微機監測軟件。二是數據庫出現問題時,可能會造成數據記錄不正常現象,在查詢數據時則產生不能連接數據庫現象。主要解決辦法為,通過Interbase數據庫修復工具實現修復功能,如果不能發揮作用,則卸載后重新安裝,再重新生成數據庫。
2.6微機監測網絡故障處理
如果微機監測設備的網絡不能連通,站機狀態條的通信狀態顯示為“ ×”。網絡設備主要由路由器和調制解調器組成,在正常工作狀態下,路由器亮起2個指示燈、調制解調器亮起4個指示燈。如果指示燈的狀態有誤或者調制解調器發出報警響聲,就說明網絡通信有問題,就應該逐個環節排除問題,主要有以下幾方面:
關鍵詞:華為業務區 3G移動核心網 網絡安全策略
中圖分類號:TP3 文獻標識碼:A 文章編號:1672-3791(2012)09(c)-0008-01
安全策略即是在一個特定的環境里,為保證提供一定級別的安全性所必須遵守的規則。對于一個設備集中、網元眾多的網絡,必須把網絡的安全性放在首位。而實現網絡安全管理,不但要靠先進的技術,也得靠嚴格的管理制度,既要在各個方面遵守網絡安全策略,包括組網安全策略、路由安全策略、網絡預警安全策略、維護管理安全策略等。本文將以某地華為業務區為例,對核心網網絡安全策略進行探討。
1 組網安全策略
1.1 設備設置策略
WCDMA核心網設備在網絡實體上分為MSC Server和MGW,實現了控制與承載的分離。所以,在選擇設備放置地點時,完全可以考慮把MSC Server放置在中心城市或維護技術水平高的地市。在經濟不發達地區可以只設置MGW來和RNC互通。基于這樣的考慮,在建網初期,華為業務區MSC Server設置就以“統一規劃,集中放置、區域管理”為原則,制定了以省會城市、區域中心城市為中心的網絡格局。這樣對整個網絡的維護管理具備較好的安全保障性,再根據地市的業務量情況設置本地網MGW。
1.2 組網方式
華為業務區采用組網模式為,MSC Server與匯接局、關口局、BSC、RNC、HLR、信令轉接點之間的信令鏈路均通過MGW轉接。這種模式邏輯結構清晰,尤其是因為MSC Server與其他網元無連接,所以當MSC Server故障,需要進行主備切換時,其他周邊網元無需進行任何設置更改,方便快捷,對整個網絡的影響面小,網絡的安全性強。
1.3 容災備份策略
R4組網模式下,MSC Server的集中設置,使得MSC Server容量必須足夠大,可以管理多個本地網。因此,當一個MSC Server故障就會造成很大的影響,網絡安全性問題尤為凸現。針對這個問題,引入了MSC Server的容災備份機制,即讓一個MGW在MSC Server發生故障時,可以注冊到另外一個MSC Server下。華為業務區采取了N+1雙歸屬備份的方式。在備份MSC Server中,我們“克隆”其他主用MSC Server的數據。一旦出現某個MSC Server無法正常工作的情況,備用MSC Server會啟用接管機制,完全接管主用故障Server的數據及用戶,從而保障網絡運行不中斷,用戶感知不受影響。
2 路由安全策略
路由的設置對于整個交換網絡來說都是確保網絡安全性的重中之重。
2.1 長途話務路由
根據華為業務區網絡實際,華為業務區出局長途話務路由均采用負荷分擔或主備方式送入長途網。例如:對于異地中國聯通、中國移動PLMN話務,采用負荷分擔方式送入長途話務網1和軟交換匯接網等。所以,即使至某個局向發生故障,也不會影響用戶的正常使用。
2.2 本地話務路由
對于本地業務,本地網MSC Server至每個HLR均設置了以HSTP為備用的第二信令路由,即使至HLR中斷也可保證話務尋址不受影響;到每個本地網直聯端局都設置了以長途話務網1為備份的第二路由,保障網內話務的安全。
對于本地異網話務,在話務量大的本地網設置雙關口局,保障業務本地網間話務安全。在話務量較小的本地網發生緊急情況時,采用人工疏導的方式,全力保障業務不中斷。
2.3 CE路由安全策略
隨著WCDMA網絡的建設,項目配套CE大量的運用到了網絡組網中,主要用于承載無線和核心網部分業務。華為業務區CE采用雙平面路由器負荷分擔+無交換機方式組網,路由器之間使用OSPF協議尋址,各本地網均設有一對CE路由器。由于采用了“雙平面 雙備份”的組網方式與保護機制,網絡結構做到了動態的主備倒換。當CE發生故障時,可實現路由自動保護,節點間的倒換能做到用戶無感知切換。
3 網絡預警安全策略
網絡預警安全策略是在網絡故障發生前發現異常情況,從而能夠采取有效措施,最大程度的降低因故障對網絡造成的影響。華為業務區根據網元的重要程度、告警影響程度將網元預警分為三級。紅色預警是網絡中可能引發重要等級以上故障或存在潛在重大安全影響的異常狀況。橙色預警是可能引發一般故障或存在潛在安全影響的異常狀況。黃色預警是可能引發輕微故障的異常狀況。各級預警中所包含的指標主要分為設備自身引起的預警,如設備出現帶有模塊的高級別的重新啟動等;由于網絡負荷引起的預警,如系統的處理能力達到閥值、話路、信令負荷達到閥值等;由于網絡故障引起的預警,如局間主用路由不可達等;由于網絡質量、話務情況明顯變化引起的預警等。重點對關鍵指標進行監測,及時對現網設備、系統網絡預警是降低故障隱患,保障網絡平穩安全運行的保障。
4 維護管理安全策略
嚴格的維護管理制度是確保安全策略落實的基礎。
4.1 例行備份制度
制定完備數據備份制度,以離線備份為原則,定期將bam服務器上的自動備份內容存儲在獨立介質存儲器上,每逢重大節假日和重大割接錢均做到專門備份。對于備份數據的存儲做到專人負責,專門地點存放,一旦設備發生問題,可以做到快速數據恢復,縮短故障歷時。
4.2 健康檢查制度
核心網網元是通信網絡的核心,因此對設備運行情況應進行定期健康檢查,發現問題及時整治,保證交換機安全無隱患運行。特別要對容災備份Server進行數據的核對,華為設備提供了主備Server數據一致性檢查功能。通過此功能,用戶可以檢查雙歸屬對網元數據是否一致,以確保系統發生雙歸屬倒換后,一個MSC Server能夠接管另一個MSC Server上的部分或全部數據。
4.3 應急保障制度
制定完備的應急保障制度,各地制定詳盡的應急預案;明確應急小組成員,責任到人;定期舉辦應急演練,模擬可能出現的故障情況。確保一旦緊急情況發生做到有的放矢,從容應對,有章可循,責任分明,最大可能的縮短故障歷時,保障通信順暢。