浅析计算机局域网管理
2018-12-28尚红艳
尚红艳
[摘 要]安全问题始终是计算机网络的软肋,一直制约着计算机网络技术的进一步推广。随着计算机局域网用户迅速增加,以及人们对网络安全控制机制和安全政策认识不足,网络安全问题将变得更加严重和复杂,必须引起重视。本文在分析计算机局域网的定义的基础上,分析了计算机局域网的管理与常见问题,最后重点分析了维护计算机局域网安全的注意事项。
[关键词]计算机;局域网;管理;安全
doi:10.3969/j.issn.1673 - 0194.2018.20.072
[中图分类号]TP393.08[文献标识码]A[文章编号]1673-0194(2018)20-0-02
1 计算机局域网的定义及组成
顾名思义,局域网自然就是局部地区形成的一个区域网络,其特点就是分布地区范围有限,可大可小,大到一栋建筑楼与相邻建筑之间的连接,小到可以是办公室之间的联系。局域网自身相对其他网络传输速度更快,性能更稳定,框架简易,并且是封闭性,这也是很多机构选择的原因所在。局域网自身的组成大体由计算机设备、网络连接设备、网络传输介质3大部分构成,其中,计算机设备又包括服务器与工作站,网络连接设备则包含了网卡、集线器、交换机,网络传输介质简单来说就是网线,由同轴电缆、双绞线及光缆3大原件构成。
2 计算机局域网的管理与常见问题
计算机作为人们生活、工作中的常用设备,在日常使用时难免会因为时间问题造成设备出现一些故障,为及时有效地处理好这些问题,避免正常工作受到影响,就必须针对问题的源头采取相应的防护措施,保证计算机正常运行。
2.1 计算机无法上网问题
2.1.1 网卡程序问题
在计算机的常规使用中,计算机联网成功的前提下如果还是无法正常上网就必须考虑网卡是否出现问题。通常是以Ping本机的地址来判断网卡硬件安装是否出错,如若Ping通成功就排除了该问题。因为超时造成Ping失敗的话就需要重新对网卡进行全面检测,当网卡出现黄色警报时就能够立马断定网卡自身的原因。所以,双击网卡设备进入指令窗口,常规选项卡弹出提示,仅需重新安装驱动就可以迎刃而解了。
2.1.2 设置IP地址
设置IP地址通常是有规定的,在局域网内VLAN都有明确的划分,因为连接方式的不同导致IP地址、网关的掩码都有所差异,当计算机网络的IP地址数据与VLAN的连接方式相同时也会导致计算机无法正常上网。所以,通过局域网内的域名服务系统可以判定计算机DNS配置是否正确。如果通过这些方式还是无法成功上网,还可以选择利用Ping来判定域名是否正确。
2.1.3 双绞线问题
在所有硬件设备与网络配置成功连接之后,就可以选择对计算机的双绞线进行检测,当双击网上邻居跳出窗口依然只显示机器名称,而并没有显示局域网内的其他计算机设备,网卡提示灯无响应,而通过连接其他正常计算机设备可以正常上网,就能确定为网线故障。所以,全面检测网线是很有必要的,在网线成功连接的前提下仍无法正常上网,就需要考虑网线本身是否被阻碍,若尝试无法接通,就需要对网线进行重新改换来保证网络正常运行。
2.1.4 集线器故障
根据实践得知,计算机的集线器故障一般都是由自身的电源及接口处造成的,在运行的过程中,若集线器指示灯无显示,需立马对电源进行及时排查。如果在整个计算机网络中仅有少部分的计算机集线器无显示,可以选择对集线器局部电线之间的连接处进行检测。
2.1.5 连接问题
在计算机局域网的管理维护中,当出现局域网能够与外部网络进行连接上网,而再多加连一条时,导致整个局域网内的计算机整体崩盘无法上网的情况,就可以从根本上寻找解决办法,即检测局域网内与外网的连线,达到网络顺畅连接的目的。
2.2 计算机局域网的网速变慢
在计算机局域网的管理实施中,计算机局域网网速整体变慢这个问题是最为复杂的,往往需要从多方面思考,综合整体结构进行检测,以下是较为有效的解决办法。
2.2.1 网线问题
计算机双绞线的连接原理是通过稳定的四根线进行合理连接,在几项标准规则中指出,四根线分别是1、2、3、6,其中1、2用于发送数据,而3、6则是用于接收数据,用于发送的两根线规定必须为同绕对,接收线也是如此,目的就是为了避免出现线路串扰的情况,从而确保数据能够稳定传输。
2.2.2 回路问题
计算机系统的网络环境通常较为复杂,常规都会配备一定的备用线路,所以就会时常出现网络回路情况,导致数据包重复发送校验数据,为从根本上解决这类问题,在制定线路时要对两种线路进行标记,利于查找问题。
2.2.3 设备硬件故障
当计算机出现网速较慢的情况时,为了排除设备硬件故障,可以对集线器进行置换,然后关掉电源,等待Ping命令对局域网内计算机进行测试,找出问题所在,然后及时更换网卡就可以正常上网了。
3 维护计算机局域网安全的注意事项
3.1 应用VLAN技术
VLAN本身作为一种虚拟局域网结构,对企业、学校等机构划分了多个虚拟VLAN网段,能够更好地保护网络的安全,另一种特殊情况是在没有路由的前提下,不同VLAN可以形成独有的通讯功能,从而能够加强网络维护。
3.2 IP地址的有效管理
IP地址管理是局域网内安全建设的重要环节,局域网在对IP地址的划分过程中做到了与VLAN之间不同地址的对应匹对,设备的绑定同样与IP地址相联系,二者之间减少了外部对局域网的伤害性,能够有效提供网络安全防护。
3.3 设置密码保护
原始账号与密码之间的环节起到了重要的保护作用,更是局域网安全的基本保护措施。在外部对局域网攻击的过程就是密码保护的过程,形成了有效的防护手段。倘若计算机系统已被外部攻击入侵,那么系统本身的保护系统也就没有了实际意义,局域网内将遭受严重攻击。所以,加强局域网内账号与密码之间的防护是保护服务器的根本措施,是计算机局域网内保护机制的基础手段。
3.4 关闭多余的服务端口
在服务器系统安装的过程中,通常会自动启动一些无关的服务端口,不仅会占用系统空间,更会留下不必要的安全隐患,随着时间的流逝,这些潜在隐患就会化为实际的问题,对局域网自身安全会造成非常不利的影响。因此,在平时的工作中,做好细致的检查是不可缺少的重要环节,发现多余的服务端口时应及时关闭,保证局域网内资源的绝对安全以及将外界的攻击影响降到最小,这是确保网络安全顺畅的根本需求。
3.5 使用防火墙
计算机运行过程的重要保障就是建立防火墙,这是保证系统安全的常规需求,也是必要的防护措施。防火墙软件不仅可以控制计算机与局域网内的数据传输,更能起到保驾护航的作用。不仅如此,防火墙还有一些优点的呈现更是恰到好处,允许特定的应用服务,允许或禁止访问信息内容的服务都是其实质表现。其运用方式也是直接作用于局域网与IPS,是最为安全的服务应用程序,能够为后续计算机的安全使用提供强有力的保障。
3.6 部署入侵检测系统
计算机局域网入侵大多都是来自网络内部,通常都防不胜防,也是防火墙的漏洞,毕竟任何软件都有短板。入侵检测系统正好弥补了防火墙的短处,进而有效寻找对应的解决办法,在外界攻击下可以自行切断网络连接,能够做到实时防护,从而加大了对计算机网络的保护力度。
3.7 过滤病毒
计算机在日常的使用过程中难免会受到内网与外网的双重影响,病毒的入侵过程更是令人防不胜防。针对这类问题,为了避免计算机本身受到病毒攻击而损害整个系统,采取多层维护是必不可少的解决方案,有必要进行全网杀毒。
4 结 语
采取有效的防护措施,加强计算机局域网的安全管理,是确保计算机系统正常工作的重要手段。全方位地对计算机进行整体维护是保证计算机正常工作的基础,必须定期进行系统更新与病毒查杀。
主要参考文献
[1]张涛.局域网安全监控系统的设计与开发[D].成都:电子科技大学,2015.
[2]李志.计算机局域网管理与安全问题研究[J].电脑知识与技术,2013(16).
[3]席卓.局域网络综合管理系统的研究与实现[D].北京:北京邮电大学,2012.
[4]陈群.无线局域网安全技术及选择策略[D].合肥:合肥工业大学,2008.
[5]繆翔.涉密局域网风险分析及安全策略的研究[D].上海:同济大学,2007.
[6]胡勇.网络信息系统风险评估方法研究[D].成都:四川大学,2007.
[7]陈光.信息系统信息安全风险管理方法研究[D].长沙:国防科学技术大学,2006.
[8]高峰.基于内容安全的局域网监控系统(CSBLAN)的设计与实现[D].成都:电子科技大学,2005.
[9]李旭,刘昌坪.计算机局域网的安全保密和有效管理措施探讨[J].信息系统工程,2012(6).
[10]马中柱.探讨计算机局域网的安全保密与管理措施[J].经营管理者,2016(34).
[11]杨敏.关于计算机局域网安全与防范技术要点的探讨[J].电子技术与软件工程,2016(7).
[12]孙娜娜.供电企业计算机局域网日常管理与维护技巧研究[J].通讯世界,2015(16).
[13]任建.关于计算机局域网网络的安全现状及策略探讨[J].数码世界,2016(10).
[14]许理萍.计算机局域网的安全保密和有效管理措施探讨[J].中外交流,2016(9)