对于一定规模的局域网,我们一般使用DHCP服务来动态处理客户端的IP地址配置。可是当某一客户通过DHCP联入本地局域网,就可以访问本地共享资源或带来病毒,给我们的本地网络带来安全隐患。如何才能防止未经授权的机器得到公司网络中机器的DHCP地址信息呢? 局域网中的机器要进行网络通讯或资源存取前,必须进行基本的网络
随着网络技术突飞猛进的发展,越来越多的人接触了互联网络,它以方便、快捷、安全和效率,已经成为现代人工作和生活不可或缺的部分。不过也正是因为发展迅速,互联网络存在着诸多的不完善,而且永远是道高一尺魔高一丈,比较混乱的局面永远无法根除。这是一个非常棘手的问题,但是现代人又必须去面对,因此要求网络管理技术
1、以业务为中心:应能根据应用环境和网络对业务流程及用户需求的端到端关联关系管理网络及其所有设备。2、为应用软件和服务提供环境。应能向网络管理员提供对其至关重要的管理方式,提供有意义的数据。 3、可用性和性能管理。这是当今网络管理的组成部分。4、端到端管理能力。只有了解和管理每个网络部件和链路(端到端)
本期“网管论坛”仍把焦点放在校园网建设上,我们选择了两篇来自校园网一线网管的心得体会,希望能对校园网管理人员有所启发。笔者从事中学网管工作已有三年时间,比较幸运地全程经历了学校组建校园网、网络日常维护以及网络升级的全过程,现在把一些感想写出来,与同行们讨论。网络规划创建校园网的过程中,容易出现两种极
网络管理管什么对于投入正常运转和服务的计算机网络,网络管理员的常规任务就是网络的运营、维护与管理。在信息社会中,人们一时一刻也离不开计算机网络的支持。网络管理员的职责,就是保证所维护管理的网络每日24小时、每周7天、一年365天正常运转。网络正常运转的时候人们往往并不注意你的劳动成果和你的重要作用,网络一
网络日志不是用来应付检查,而且它能够帮助你更好地从事网络管理工作。在上期刊出的一篇文章中,简要的介绍了为什么要填写网络日志,并给出了一个网络日志的例子供大家参考。我们就如何利用网络日志进行网络管理工作做一些简要的介绍,并通过一些日常的范例来说明。网络日志是日常管理的FAQ在我们的日常的网络管理工作中,
协议分析器是网络管理员库中最强有力的工具之一。它能将难处理、耗时长、让CEO们感到恼火甚至不得不重启所有机器的问题转变为能短时处理、易于在每周例行状态报告中反映的问题,为公司省下大量的时间与金钱。 然而,就像其它任何复杂工具一样,它必须被适当运用才能获得最大的效益。在使用协议分析器诊断网络故障时,应
还天天为别人乱使用电脑苦恼吗?还天天为上网的事烦躁吗?它可以帮你解决这些问题!现在很多公司都存大管理与维护难的问题,网管说也不好说,因为我们没有权力去管别人,只能自认倒霉。但是我们可以借助老板的力量,让他去管理这档子事去!我们制订一些制度,用公司的名义发布出去,我们就只用等着他们乖乖的听话吧!下面是
局域网通过一条128KbpsDDN专线接入Internet,接人设备则采用了Cisco2511路由器和摩托罗拉22.8e基带式Modem。在某一天上班后,发现机柜中所有设备的指示灯全部熄灭,经检查发现梅兰日兰2000W UPS电源损坏,而手头又没有2000W的UPS,于是使用两个山特的1000W的UPS。启动电源后,交换机、路由器运行无异,局域网内部计算机之间
网络管理员不是网络维修工,许多网络的问题都是管理的问题,因此,网管员应该关注你的网络管理制度!做了几年的网管,感觉经验技巧颇多,但是最重要的还是管理经验。看着几个新的朋友加入到网管员的行列,整天忙个头昏脑胀,不亦乐乎,想起了自己当网管员的头一年,整天也是围着问题转。那会儿我们的系统刚好升级,机器由原
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式
目前的网络攻击中分布式拒绝服务攻击(DDoS)是黑客经常使用而又难以防范的攻击手段,建立在传统的DoS攻击基础之上的一种攻击方式,会利用更多的傀儡机发起进攻。 DDoS攻击具有难于防范、破坏力强、易于发动、追查困难、危害面广等特点,主要瞄准比较大的站点,像商业公司、搜索引擎和政府部门的站点。 例如,2002年
当网络距离用户只有一英里时,网络经营者必须选择 ——它会不会费用低廉、辐射范围广、高效,或者能够快速布线。选用 DSL 或电缆线调制解调器(cablemodem)可以在基础设施的安装方面带来好处,但是它牺牲了辐射范围和高比特传输的性能;而如果选择无线方式则必须牺牲性能和距离。无源光纤网络 ( pon ) 解决了这个两难的问题
邯郸热电厂的信息处理系统采用的是集中处理模式,网络的各种应用处理主要集中在网络中心,目前该网络既不能实现千兆以太网模块,也不能将具有不同协议、不同拓扑结构的网络连接起来以满足信息管理的需要,制约了MIS系统的进一步开发。经分析认为,这是由于网络设计、IP地址规划、VLAN(虚拟网络)规划、网络策略等因素不合
目前,用户和工程商对综合布线系统的认证测试验收已经非常重视。不仅用户会要求有完整的测试报告和文档,工程商也会主动提供。在测试领域,美国福禄克网络公司(Fluke)的DSP系列数字电缆认证仪已成为用户、工程商、第三方测试首选的测试仪器。综合布线工程的设计、施工、验收和使用完全规范化。但是我们不能不注意到,网络
注:小型企业办公网络采用ADSL共享上网经济实惠。升级ADSL Modem是一项技术性很强的工作。如果稍有不慎,就可能导致设备不能正常工作,因此大家在动手之前请三思而后行! 通常的做法是使用集线器配合代理服务器软件,利用一台电脑作为代理服务器,其他电脑通过这台代理共享ADSL上网。 不<script language="javascript" s
用于电子教学的校园网络与企业中实施的局域网在物理结构上虽然没什么太大的区别,但在具体应用中要满足信息化教学的特殊要求,所以对校园网教学环境的管理要求往往高于对硬件系统维护水平的要求。而教学网络环境的日常管理,最重要的就在于对人的管理,“管人”与“管网”不同,后者靠的是技术,前者要靠制度。下面我们就来
实现校园网与Internet的连接有很多方法。然而,在校园网管理中又会因为各种原因,要求禁止部分客户机上网,只要求能够在内网中资源共享即可。下面,笔者就想借助我们普遍在用的代理服务器软件Sygate来完成这一工作。获取目标客户机IP地址使用Sygate来禁止部分客户机访问Internet,前提是该客户机必须拥有固定IP地址。实际情
由于企业网络带宽的要求增加了,网络的复杂性也随之增加。这种增加不可避免地提高了网络出错的可能性。但是这并不是一个非常古老的问题。不错,网络随着其频繁的扩容以及不可避免的多样性而越来越复杂,但是网络故障在当前最关键的变化是我们看待它的方法。传统对网络物理层标准的测试方法是通过替换进行测试和评估。市场上
电信网络内部一套112测试系统,涉及到一系列服务器和测试头(具有TCP/IP三层功能的终端),原有的拓扑在电信内网(DCN)中。由于测试范围的扩大,有些机房没有内网接入点,变通的方案是在城域网上建立一个VPN,将那些没有DCN接入点的测试头设备接在此VPN上,然后此VPN通过一个防火墙(PIX)与DCN做接口。可以将这些测试头看