黄色在线观看视频-黄色在线免费看-黄色在线视频免费-黄色在线视频免费看-免费啪啪网-免费啪啪网站

首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務員 | 報關員 | 銀行從業資格 | 證券從業資格 | 期貨從業資格 | 司法考試 | 法律顧問 | 導游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業資格 | 廣告師職業水平
駕駛員 | 網絡編輯
衛生資格 | 執業醫師 | 執業藥師 | 執業護士
會計從業資格考試會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師
注冊資產評估師 | 高級會計師 | ACCA | 統計師 | 精算師 | 理財規劃師 | 國際內審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監理工程師 | 安全工程師
質量工程師 | 物業管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師
設備監理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環境影響評價師 | 環保工程師
城市規劃師 | 公路監理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲
您現在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 復習資料 > 網絡管理員 > 正文

2011軟件水平考試網絡管理員輔導:保護局域網網關

來源:考試吧Exam8.com) 2011-10-22 18:56:24 考試吧:中國教育培訓第一門戶 模擬考場
為了讓廣大各位考生更好的復習,考試吧軟件水平考試頻道“2011軟件水平考試網絡管理員輔導:保護局域網網關”,以供各位考生復習參考,希望對考生復習有所幫助。

  管理一個局域網,需要了解整個網絡的結構和分布,除了掌握核心設備的安全配置外,還需對客戶端進行限制、對用戶有一個管理的制度,雙管齊下才可以有效的管理網絡,杜絕一些低級錯誤的發生。

  筆者就曾經遇到過一次網絡故障,記得那時筆者才剛剛接手現在公司的局域網,雖然對接入端比較了解,可對客戶端的具體情況還不是很熟悉。某日一部門打電話來說外部郵件無法收取,當時以為是一般的小故障,所以也沒太在意,過去一查看,發現機器的配置沒有問題,ping網關也正常,ping外部郵件服務器卻不通,對外的網絡好像全部不通了,后來其它部門反映無法上網,才開始意識到問題的嚴重性了。于是冷靜下來,開始檢查路由器和線路,發現路由器一切正常,系統日志記錄的參數也并無異常,沒有丟包現象,交換機各端口和指示燈顯示沒有問題,檢查各臺服務器也沒有發現什么可疑進程,均能正常運行,表面上整個局域網一切正常,沒有病毒,內部郵件收發正常,就是對外的所有進程被切斷了,無法和外網通訊!

  感覺有些奇怪,既然網關可以ping通,路由器又沒DOWN掉,又沒有病毒,客戶端IP也是手動指定的(因為單位機器不到百臺),沒有沖突,DNS配置正確(填為當地電信DNS地址),為什么會無法訪問外網?好像找不到有效的辦法了,真是一籌莫展呀!通過咨詢電信局,那邊也說電信局端沒有問題。還是平靜下來,仔細地想一想,由于整個局域網是通過路由器進入一臺二層交換機,再分到各部門接入客戶端,只有一個網段,現在內網一切通訊正常,那說明交換機故障應該可以排除了,因為所有用戶都是通過此交換機相互連接交換數據的。因此我的焦點很快轉到路由器上,于是我嘗試將一臺正常的主機單獨接入路由器而斷開局域網,根據先前的配置通過ADSL拔號上網,一切OK,只用了5秒的時間就可以拔通上網了,就在那一剎那我找回了原來的感覺和自信,問題好像已經就在眼前了。

  由于公司原來沒有配置DHCP服務,各客戶端的地址都是前網管手動分配的(確實很勤快,可怎么沒留下個IP地址對照表呢),應該不會存在IP地址沖突,那難道是其它方面有沖突……看來我只有手動自己查看一下局域網IP地址對照表了,我用了一個小軟件netsuper搜索了一下,結果整個局域網用戶的IP、MAC、USER等信息一覽無遺了,這不看不知道,一看還真嚇一跳呀,原來我發現某個局域網用戶的IP地址竟為本地網關地址,老天啦,問題應該就出在這里了,當時真是氣不打一處來,真想跑過去K她一頓,再封了她的ID……后來她還是坦白從寬了,原來還是個計算機專業畢業的,出于好奇,系統又沒有限制,就私自修改了本機的IP,偏偏改成了網關的地址……

  原來如此,先前一直ping通的并非路由器的IP網關地址,而只是那臺主機。是它一直搶占了網關地址呀!當本地主機IP被非法改為網關IP地址,網內機器通訊時就會優先選擇本網段內路由信息,將所有數據流請求紛紛發到此臺“非法網關主機”,而忽略路由器上的真實網關地址,但此主機又并非真正網關,無法對外轉發數據和路由信息,所以自然也就無法對外訪問網絡了。立刻斷網將此主機IP改回來,并重啟路由器,一切恢復如初了。問題是解決了,可得到的卻是許多教訓,一個低級錯誤卻導致了整個網絡的癱瘓,真是疏忽大意呀,對于網關的管理確實需要重視,同時從另一個角度也反映出網絡管理上存在的漏洞,看來不僅需要對客戶端系統進行限制,還要有嚴格的制度管理,所以后來筆者為此采取了一些措施。

  1.給每個客戶端建一個USER權限的賬戶,這樣用戶對一些IP屬性或賬戶等敏感信息就沒有修改權限了,再建個本地管理員賬戶定時對系統進行維護和管理,關于補丁更新和軟件安裝問題,則通過SUS分發或組策略來實現,這樣權限分明了,杜絕了客戶端可能帶來的隱患。

  2.對上網的用戶進行控制,對于沒有網絡方面要求的用戶則關閉其外網。對接入端口進行限制,以減少病毒和木馬的感染機率。

  3.配置DHCP服務,并在服務器端對相關IP地址進行排除、保留和捆綁,有效防止手動分配可能帶來的維護不便和地址沖突。

  4.通過域進行管理,并制定相應的網絡管理制度。由于先前的是對等網,共享資料零亂,用戶賬號不統一,用戶還可能私自重裝操作系統,給管理帶來極大的不便。為此經老總同意,出臺了正式的網管制度,對用戶賬號的分配和申請需經有關部門的首肯,從而有效的提高了網絡的安全性、可管理性。

  通過以上幾點措施,確實整個網絡的效率提高了,大的網絡故障或癱瘓現象再沒發生,由于及時將安全補丁分發給客戶端安裝了,因此因為病毒產生的問題也很少,時間也證明了這一點,筆者工作一年來,主要的任務是些正常的維護和備份工作,其它有的也只是些小故障。其實健康、穩定的網絡是每個網管員都向往的,技術和制度上的管理是密不可分的,真正做到這一點并不容易,希望筆者的教訓是一個前車之鑒!

  相關推薦:

  各地2011年下半年軟考準考證打印時間及入口

  計算機技術與軟件專業技術資格(水平)考試官網匯總

  2011下半年軟考考前必看:臨考10大注意事項

  2007年—2010年全國計算機軟考歷年真題匯總

文章搜索
軟件水平考試欄目導航
版權聲明:如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯系800@exam8.com,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。
主站蜘蛛池模板: 无遮挡黄动漫在线观看播放 | 欧美三级欧美一级 | 国产一区二区三区影院 | 免费一级特黄欧美大片久久网 | 欧美在线观看不卡 | 亚洲嗯啊 | 黄色搞鸡网站 | 欧美xxx在线观看4k | 亚洲第一精品夜夜躁人人爽 | 国产精品久久久久久久 | 簧片免费在线观看 | 波多野结衣手机在线视频 | 欧美黄区 | 午夜影院三级 | 欧美日韩在线成人看片a | 午夜影院观看 | 在线不卡国产 | 日韩大片免费看 | 一个人看的www视频免费观看 | 狠狠插影院 | 男女性刺激爽爽免费视频 | 国产精品秒播无毒不卡 | 免费高清小黄站在线观看 | 麻豆国内精品欧美在线 | 天天做天天玩天天爽天天 | 美女h片| 猫色综合网| 国产乱视频 | 狠狠色成人综合首页 | 又黄又爽又色的性视频 | 国产一区系列在线观看 | a成人毛片免费观看 | 亚欧洲乱码专区视频 | 狠狠综合久久久久综合 | 国产伦人伦偷精品视频 | 福利120秒 | 成人丁香婷婷 | 99爱在线视频这里只有精品 | 日韩高清成人 | 香港经典三级成人xxx | 福利第一页|