1、网络管理员的工作是什么?
网络管理员的日常工作内容:
一、 服务器维护 ;
1,域服务器(用户管理,组策略修改);
2,邮件服务器(邮箱变更,通讯录修改)网站服务器(开发ASP网站,丰富网站内容) 3,ISA2004防火墙(增加不安全规则过滤) FTP服务器(权限分配,数据的定时备份)
二,电脑及周边设备维护 ;
1,计算机的安装、调试;Windows系统安装、维护、管理,安全配置、系统优化、升级 2,各种常用软件的安装;
3,游戏的定期检查与清理 ;
4,USB接口,声卡接口,光驱,软驱的管控 5,数据备份,防毒防黑,灾难恢复 ;
6,周边设备(如:打印机、传真机)的维护、维修;
三,电话维护(电话程控交换机调试);
1,处理电话号码的变更;
2,电话线路检修,线路增加 ;
3,电话记录的定期采集,并检查可疑电话,并屏蔽;
4,电话程控交换机配置 ;
四,ERP(成绩就是系统的实施推进) ;
1,修改用户权限;
2,ERP表单设计;
3,客户端异常处理 ;
4,用友数据库的自动备份的定时检查;
五,网络 ;
1,网络方案规划设计,并组建VPN上网权限的管控 ;
2,网络布线;及其相关设备(如:ADSL、路由器、交换机)的安装、调试;
3,快速解决公司网络所出现的故障 ;
六,考勤维护
1,保障考勤系统的正常运行 ;
2,协助人事做好考勤系统的设定与维修 ;
3,定期备份人事考勤数据库 ;
七,其它
1,监控维护,无纸传真系统 ,广播系统,门禁系统的维护;
2,用户培训;
2、论服务器系统性能管理和网络管理的区别
一、什么是服务器系统性能管理
服务器系统性能管理指的是针对一台或一群服务器在日常工作中的状态进行的管理。其中,状态的内容包括了服务器的容量、负载、开销、峰值以及它们所在的时间。
服务器的容量——由服务器的硬件配置决定。各部件型号的差别、性能的等级、空间的大小直接决定了每一台服务器的容量。
服务器的负载——服务器的日常工作量。每台服务器都有工作侧重点,有些服务器是专用的:例如数据库服务器、Web服务器;而有些则是综合服务器:例如邮件、文件、日常办公等就可以综合使用一台服务器。无论是专用服务器还是综合服务器,只要是分配给该服务器的日常工作量就是服务器的负载。
服务器的开销——维持服务器正常工作需要的容量消耗的总和。服务器的开销不仅仅是服务器日常工作需要的资源消耗,同时还包括了维持服务器系统正常运行的操作系统及其工具软件所需的资源消耗。
服务器的峰值——服务器的峰值包含多种类型:服务器日常工作量占用系统资源开销的峰值、服务器响应请求的峰值、不同的部件在不同时间开销的峰值、服务器整体容量消耗的峰值、关键应用的峰值等等。这些不同资源、不同应用、不同部件的峰值从各个角度反映了服务器整体运行的状况。
综上所述,服务器系统性能管理是指服务器完成任务的情况,它的有效性、稳定性和响应速率。
二、什么是网络管理
概括地讲,网络管理就是对一个计算机网络的运行状况和网络资源进行规划、设计、配置、监视、分析、组织和控制有关的所有的必要活动。
网络管理的主要任务就是合理地利用和管理各种现有资源,包括软件资源、硬件资源和人力资源,最大限度地发挥构成网络的各个组成部分的性能以提高网络运行效率,利用各种技术手段保护网络不受到各种有意或无意的攻击和破坏,并在一个全面的角度对整个网络的结构、性能和资源进行优化,同时能够及时的监测、分析并排除网络中可能出现的故障和潜在的问题。网络管理的目的用一句话概括就是让所管理的网络以最优的性能安全稳定地运行。
网络管理通常要在五个方面进行实施:配置管理、故障和失效管理、性能管理、安全管理和计费管理。
配置管理——识别所管理的网络的拓扑结构,包括物理结构和逻辑结构,为网络管理员提供一个对整个网络全面地、感性的结构视图。
故障与失效管理——通过对网络的运行状况进行监视、检查和控制,可以随时掌握整个网络或各个构成成分的健康情况。
性能管理——在保证网络健康性的基础上保证网络的高效性。要求网络管理员在网络中测量和搜集与网络性能有关的数据和信息,统计并汇总当前的和历史的数据,并建立性能分析模型。最终通过这些数据优化网络性能。
安全管理——局域网一旦与广域网相连,安全问题会立刻成为网络管理的主要内容。管理员需要通过内容过滤的关键字管理、防火墙的访问控制策略管理、VPN通道的密钥管理、用户的认证机制等各种方式来加强网络的安全管理等级。
计费管理——计费管理是对网络资源的使用和通信传输所需的费用进行监测和管理,它通过设置相应的计费策略将资源的使用情况以费用的形式反映出来。
三、服务器系统性能管理和网络管理的区别
综上所述,我们不难看出,服务器系统性能管理和网络管理之间的共同点和不同点。
服务器系统性能管理的侧重点在确保服务器系统能够满足日常工作负载,并有足够剩余容量应对突发事件引起的峰值而不出现某些应用不响应甚至宕机事件发生。要达到这个目的,管理员必须借助系统性能管理工具对服务器系统进行管理。通过对服务器系统及其上层应用进行24小时不间断的性能数据采集,获得各种实时的性能参数,组成图表,模型,以供管理员对服务器当前的性能状态进行判断和识别。
网络管理的侧重点在确保网络系统的安全,稳定和数据包的快速传递。要达到这个目的,需要使用网络管理工具分析整个网络系统的拓扑结构、各种硬件设备(网络设备和服务器设备)当前的工作状态以及网络中的数据流量。
可以说,服务器系统性能管理是整个网络管理中的一个组成部分。网络是基础,服务器是网络中的重要节点。网络管理注重于数据传输过程中连接的通畅、快捷和安全。服务器系统性能管理注重于调用各种服务器应用时的响应时间、响应质量和响应安全。
因此,网络管理工具可以采用较低频率,广播轮循的方式来确定网络中各个接点当前的活跃程度。目前主流的网络管理工具基本都遵循的SNMP协议正是基于这样的特点。而服务器系统性能管理则需要较高频率,定点采集的方式来获得实时度更高、覆盖面更广的系统性能数据。事实上,采集实时度越高,覆盖面越广,系统管理员在定制各种门限和处理突发事件时可参照的数据就越准确,对系统性能的把握也越充分。
以上是对服务器系统性能管理和网络管理的一些区别的阐述。
最后,还需要提醒我们的客户注意的一个问题是:在选择产品的过程中如何把握管理工具采集数据的频率和由此产生的各种开销之间的关系。
我们都知道,无论何种管理工具、无论管理的内容为何,都有一个共同的前提:数据采集。只有采集了充分的数据,管理工具才能为管理员提供相关的图表、模型或报告。而管理工具本身就是一个应用,应用产生进程,进程需要系统开销。采集的频率越高,产生的开销越大。网络管理需要在各种网络设备上激活SNMP协议,以便响应网络管理软件对网络设备的轮循。SNMP协议激活后默认的轮循响应时间为30秒,如果这个时间值越小,那么由SNMP协议产生的开销就越大。同理,服务器系统性能管理软件也是这样,这里以Sysload软件举例。Sysload软件对操作系统的性能数据采集频率默认值为5秒,在这个前提下,由Sysload软件产生的CPU开销<1%。如果采集频率被设置为1秒,那么由此产生的开销将会成倍增长。
每一种管理工具,都会在进行市场宣传的时候公开下列这些参数:数据采集的频率、数据采集的内容、默认的采集频率下消耗的系统开销以及采集获得的参数将如何存储。我们客户在采购相关管理工具产品的时候需要仔细比较这些参数,以便挑选在使用功能和资金花费上最适合自己的产品。
3、管理服务器和网络,平时工作都做什么?
1、网络设备的管理
网络设备的管理是网管工作中重点中的重点。
要管理网络设备,就必须知道网络在物理上是如何连接起来的,网络中的终端如何与另一终端实现互访与通信,如何处理速率与带宽的差别;同的网络是如何对联及如何通信的。要解决这些问题,就要首先了解路由器、交换机、网关等设备。
网络系统由特定类型的传输介质(如电费、光缆和无线媒体)和网络适配器(亦称网卡)互连在一起,并由网络操作系统监控和管理。
网络管理员对网络设备的管理主要是对路由器、交换机及线路的管理。
2、服务器的管理
服务器是一种特殊的计算机,它是网络中为端计算机提供各种服务的高性能的计算机,它在网络操作系统的控制下,将与其相连的硬盘、磁带、打印机、MODEM及的专用通讯设备提供给网络上的客户站点共享,也能为网络用户提供集中计算、信息发表及数据管理等服务。
一般来说在一个网络中需要建立多个服务器方能提供不同的服务需求,一般网络需要的服务器主要有下面几种:WEB服务器、E-MAIL服务器、FTP服务器、DNS服务器、PROXY(代理服务)器、数据库服务器等。
3、资源的管理
网络中的资源很多,如IP地址资源域名资源、磁盘资源等,只有管理好这些资源才能够让网络为用户提供更好的服务。
4、用户的管理
管理用户就是添加或删除用户,授予用户一定的访问权限、分配不现级别的资源给不同的用户,并保证网络的安全。
4、网络管理包含哪些内容啊??
网络管理员必学手册
网络管理协议篇:网络协议是网络管理的基础知识
网络管理之IP地址篇 网络管理之MAC地址篇 网络管理之TCP/UDP篇
网络管理之ARP协议篇 网络管理之ICMP协议篇 IEEE 802.11b标准简析
局域网协议设置一点通
网络管理服务器篇:一个稳定的网络离不开良好的服务器管理
网络服务器架构概述 网络管理服务器篇之IIS 网络管理服务器篇之Apache
网络管理服务器篇之FTP 网络管理服务器篇之邮件服务器 网络管理服务器篇之DNS服务器
网络管理服务器篇之DHCP服务器 网络管理服务器篇之代理服务器 网络管理服务器篇之流媒体服务器
网络管理软件篇:用好软件工具将让你的工作事半功倍
代理服务器WinGate教程 WinGate的高级设置和使用技巧 SyGate 4.0实现局域网共享上网
Win2000服务器轻松管 管理网络服务器易如反掌 网管贴身装备--网吧管理专家
挖掘系统自带的局域网互联工具
网络管理技巧进阶:网络知识的灵活运用都能成为网络管理的高级技巧
快速批量绑定MAC与IP地址 网管员如何管理实时通信软件? 局域网中工作组和域的差别
有效管理局域网IP地址 高级网络管理技巧之“七招鲜” 网管必读-常用网络命令
网络管理经验谈:将每次解决问题的过程全部记录下来就是你最好的管理经验
网管常犯的十个错误 初级网管的网络安全 网络不通的解决之道
机房布线经验谈 Novell网维护经验谈 网络管理五大发展方向
网络安全篇:哪个网络能100%的安全,这里我们教你打造最安全的网络
资深网管教你彻底揪出系统启动蛀虫 路由器保护内网安全九大步骤 严禁即时通信工具使用代理
网管心声:Win服务有"备"无患 网管安全训练营—让FTP服务器更安全 主动漏洞的修复功能为网管员解忧
网管必读 教会用户自己给系统打补丁 网管员在日志分析中面临五大误区 网管严把服务器防火墙上"漏洞"
初级网管的网络安全
不断更新的内容:新技术层出不穷,我们可不能落后,本章不断更新
从头学做网管系列专题教程 3Com公司教网管十招 企业网管对抗BT下载之7种武器
网管心得:优化网络性能为局域网提速 网管必备!平息环路造成的广播风暴
挑衅篇:有言云上有政策下有对策,看看我们小黑是怎么应付网管的
巧用QQ打开被网管隐藏的文件夹 “网吧管理专家”密码破解
网吧技术支持:专为网吧管理开设的新内容,不断更新中....
网吧双网互联互通无需切换解决方案
5、想做企业网管需要学什么,每种服务器架设有什么区别
Sun Solaris 10操作系统认证网络管理员考试面向的是在联网环境
网页示例
中或网络方面具有三年以上管理Sun系统的考生必须已经通过了Sun认证系统管理员考试,才能参加这门考试。这门认证考试考察了考生是否深入掌握网络管理的技巧,比如在SA-300-S10课件中所覆盖的知识。考试包括多选题、情景题、拖放题,需要考生在 Solaris网络管理方面有比较宽的知识面,包括如何配置和管理网络接口层、网络(网际层和传输层)、网络应用和Solaris IP过滤器。
Linux是目
前最有竞争力的操作系统之一,中国政府已将发展Linux作为战略从而推动研发中国自主的操作系统。Turbolinux(中国)教育培训中心是国内首家正式开展Linux培训的机构,拥有一批高素质的Linux专家,他们不仅是Linux技术上的佼佼者,更擅长将深奥的道理、复杂的概念以最易理解的方式讲解给学员。
用户管理无论是UNIX还是NT,对于用户的管理都是居于第一位的,作为一个新手,首先必须立刻掌握对用户的增加和删除以及限制等操作。这包括两个方面:
6、如何创建一个公司服务器-作一个合格的网络管理员
公司网络安全计划可以从以下几点来写,希望对你有些帮助。
一般来说,黑客使用的设备到达不了无线网络,他们也就无法闯入。有些路由器让你能够控制广播的信号强度。如果你有这个选项,就把路由器的信号减小到所需要的最弱强度。另外,可以考虑在晚上及不使用的其他时间段禁用无线路由器。
你不一定非得是系统专家、才能更有效地保护自己防范黑客。很难阻止黑客访问像电子信号这种看不见、摸不着的东西。这就是为什么保护无线网络安全始终颇具挑战性。如果你的无线网络不安全,贵公司及数据就面临很大的风险。那样,黑客们也许能够监控你访问了哪些网站,或者查看你与业务合作伙伴交换了哪些信息。他们说不定还能登录到你的网络上、访问你的文件。
虽然无线网络一直容易受到黑客入侵,但它们的安全性还是得到了大大增强。下面这些方法旨在帮你提高安全系数。
一、安装安全的无线路由器。
这个设备把你网络上的计算机连接到互联网。请注意:不是所有路由器都是天生一样的。至少,路由器需要具有以下三种功能:(1)支持最不容易被破解的密码;(2)可以把自己隐藏起来,防止被网络外面未经授权、过于好奇的人看见;以及(3)防止任何人通过未经授权的计算机进入网络。本文以Belkin International公司生产的路由器为例。它和其他公司生产的类似路由器广泛应用于如今的网络中。它们的设置过程非常相似。本文推荐的一些方法适用于这类设备。请注意:款式较老或价格较低的路由器可能提供不了同样的功能。
二、选择安全的路由器名字。
可以使用生产厂商的配置软件来完成这一步。路由器的名字将作为广播点(又叫热点),你或试图连接至路由器广播区范围之内的无线网络的任何人都看得见它。不要把路由器的品牌名或型号(如Belkin、Linksys或AppleTalk)作为其名字。那样的话,黑客很容易找出路由器可能存在的安全漏洞。
同样,如果把你自己的姓名、住址、公司名称或项目团队等作为路由器的名字,这无异于帮助黑客猜出你的网络密码。
你可以通过这个办法来确保路由器名字的安全:名字完全由随机字母和数字或者不会透露路由器型号或你身份的其他任何字符串组成。
三、定制密码。
应当更改路由器出厂设置的默认密码。如果你让黑客知道了所用路由器的型号,他们就会知道路由器的默认密码。而如果配置软件提供了允许远程管理的选项,就要禁用这项功能,以便没有人能够通过互联网控制路由器设置。
四、隐藏路由器名字。
选择了一个安全的名字后,就要隐藏路由器名字以免广播,这个名字又叫服务集标识符(SSID)。
一旦你完成了这了步,路由器就不会出现在你所在地区的路由器广播列表上,邻居及黑客因而就看不见你的无线网络。以后你照样可以广播信号,而黑客需要复杂的设备才能确定你有没有无线网络。
五、限制网络访问。
应当使用一种名为MAC地址过滤的方法(这与苹果公司的Mac机毫无关系),防止未经授权的计算机连接到你的无线网络。为此,首先必须查明允许连接到你网络上的每一台计算机的介质访问控制(MAC)地址。所有计算机统一采用12个字符长的MAC地址来标识。想查看你的那些计算机,点击“开始”,然后点击“运行”,输入cmd后点击“确定”。这时就会打开带DOS提示符的新窗口。
输入ipconfig/all,按回车键,即可查看所有计算机网卡方面的信息。“物理地址”(Physical Address)这一栏显示了计算机的MAC地址。
一旦你拥有了授权MAC地址的列表,可以使用安装软件来访问路由器的MAC地址控制表。然后,输入允许连接至网络的每一台计算机的MAC地址。如果某个计算机的MAC地址没有出现在该列表上,它就无法连接到你的路由器和网络。
请注意:这并非万无一失的安全方法。经验老到的黑客可以为自己的计算机设定一个虚假的MAC地址。但他们需要知道你的授权计算机列表上有哪些MAC地址。遗憾的是,因为MAC地址在传输时没有经过加密,所以黑客只要探测或监控你网络上传输的数据包,就能知道列表上有哪些MAC地址。所以,MAC地址过滤只能对付黑客新手。不过,如果你打消了黑客的念头,他们可能会放过你的网络,改而攻击没有过滤MAC地址的网络。
六、选择一种安全的加密模式。
为无线网络开发的第一种加密技术是有线对等保密(WEP)。所有加密系统都使用一串字符(名为密钥)对数据进行加密及解密。为了对网络上广播的数据包进行解密,黑客必须弄清楚相关密钥的内容。密钥越长,提供的加密机制就越强。WEP的缺点在于,密钥长度只有128位,而且从不变化,这样黑客就比较容易破解密钥。
近些年来开发的无线保真保护接入2(WPA2)克服了WEP的部分缺陷。WPA2使用256位的密钥,只适用于最新款式的路由器上,它是目前市面上最强大的加密机制。数据包在广播过程中,WPA2加密密钥不断变化。所以黑客想通过探测数据包来破解WPA2密钥,那纯粹是在浪费时间。因而,如果你的路由器比较新,也提供了加密选项,就应当选择WPA2,而不是选择WEP.请注意:WPA1适用于大企业,配置起来比较复杂;WPA2适用于小公司和个人,有时被称为WPA-PSK(预共享密钥)。
WPA2消除不了所有风险。用户登录到WPA2无线网络时会出现最大的风险。为了获得访问权,用户必须提供名为预共享密钥的密码。系统管理员在构建设置网络时,在每个用户的计算机上设好了这个密钥。如果用户试图接入网络,黑客就会试图监控这个过程,从中破解预共享密钥的值。一旦他们得逞,就能连接至网络。
幸运的是,预共享密钥的长度可在8个至63个字符之间,可以包含特殊字符和空格。为了尽量提高安全系数,无线网络上的密码应当包含63个字符,包括词典中查不到的随机组合。
七、限制广播区。
应当把路由器放在你所在大楼的中央,远离窗口或者大楼的四边。这样一来,就可以限制路由器的广播区。然后,带着笔记本电脑在大楼外面转一圈,看看能不能从附近的停车场或街道收到路由器的信号。
一般来说,黑客使用的设备到达不了无线网络,他们也就无法闯入。有些路由器让你能够控制广播的信号强度。如果你有这个选项,就要把路由器的信号减弱到所需要的最弱强度。可以考虑在晚上及不使用的其他时间段禁用无线路由器。没必要关闭网络或Web服务器,只要拨下路由器的电源插头就行了。这样既不会限制内部用户对网络的访问,也不会干扰普通用户使用你的网站。
八、考虑使用高级技术。
如果你看了本文之后,决定升级路由器,不妨考虑把原来的那只路由器用作蜜罐(honeypot)。这其实是伪装的路由器,是为了吸引及挫败黑客而设置的。只要插入原来的那只路由器,但不要把它与任何计算机连接起来。把该路由器命名为Confidential,不要把SSID隐藏起来,而是要广播它。
九、采取主动。
不要坐以待毙。采用上述方法来保护贵公司及数据、远离入侵者。要熟悉你所用路由器的种种选项,并且主动设置到位
7、服务器管理网络
管理网络的离不开一款专业的网络监控软件支持,这里给你介绍个目前国内使用用户最多最广泛的监控软件。。
现在国内大部分公司企业都是用的“网络幽狗”监控软件的,它可以轻松实现QQ、MSN的聊天内容监控,上网记录监控,收发邮件内容监控,屏幕监控桌面监视等,还能过滤网址黑名单,禁止游戏娱乐软件运行,管理移动硬盘U盘光驱的使用,突破各种arp防火墙的限制控制网内任意一台机子的网速和流量等。。。监控就这么简单,管理网络就是如此轻松。可以说是目前国内最专业、操作最简易的网管软件!!
有关该软件的详细说明,可以到百度搜索下“网络幽狗官网”,是阿冲软件的,希望能帮助到你!
8、网络管理员的工作要求是什么?
维护和保障网络与应用平台的正常运行
1、维护路由器、更换网线、交换机等网络设备;
2、保障电脑文件共享和打印服务器的稳定运行;
3、建立网络使用和管理制度并贯彻执行;
4、不定期对公司电脑进行检查是否正常工作;
5、电脑维护、确保网络通信传输畅通,了解企业网络布局、内外网联接情况,监控内部网络运转情况,制定各IT设施管理办法并监督执行。
6、网络系统维护,网络用户权限设置与功能分配等,根据管理需要进行用户管理 与分配。
处理各种网络和系统故障
1、处理客户端计算机和应用软件故障;
2、处理Internet无法正常访问的故障, 维护Internet 服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。
3、处理各类计算机软硬件和办公设备故障;
4、服务器安全运行和数据备份;
5、计算机系统防病毒管理, 各种软件的用户密码及权限管理,协助各部门进行数据备份和数据归档;
6、对于系统和网络出现的异常现象网管应及时进行分析,处理,采取积极应对措施。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录下来。
7、制定服务器的防病毒措施,及时下载最新的病毒库,防止服务器受病毒的侵害 。
企业工作的岗位要求
1、负责的计算机运行维护、管理。对操作系统故障,应重新安装,对硬件系统故障,及时更换零部件。对违反《计算机设备使用管理办法》的用户,及时纠正,并提出警告。
2、做好对大屏显示设备、投影设备、UPS供电设备及机房服务器的维护。对于各设备在运行中发生的硬件故障,应及时进行恢复。无法恢复的,应联系厂家,或向领导汇报原因。
3、做好计算机零配件的维护管理。协助对零小计算机配件,如键盘、鼠标、鼠标垫、电源插座、连接线进行发放,发放时做到签字确认。视需要协助进行打印机的安装、及打印机共享设置和日常使用中的简单故障排除等。
4、机房服务器维护。定期对数据进行转储,做好单位网络办公信息系统数据的异机备份。定期检查服务器运行状态,清除病毒,清理垃圾文件保持硬盘有足够的空闲空间。定期检查服务器操作系统的状况,恢复不合理的系统设置,排除异常,必要时重启服务器。
5、建立、维护信息系统台帐。对服务器架设在本单位的信息系统,应确保服务器运行正常。对于上级单位实施的的信息系统,做好维护管理,协助相关部门做好基础数据的建立,做好信息系统使用中出现的技术问题的反馈,帮助用户掌握对信息系统的使用。对于自主设计,并在本单位范围内使用的业务模块,应定期检查运行情况,排除错误,视情况升级。
6、维护部分信息系统的基础资料(包括人员信息、机构信息及其他字典信息),以及以后新增的明确由本部门负责维护的信息系统。
7、做好本单位网络办公信息系统的扩展、升级、变更。力求使本单位网络办公信息系统符合运行稳定、响应迅速、功能合理的要求。
8、其他应用系统研发、布署的参予及简单维护。对于本部门或其他部门引进的计算机应用系统,视需要给研发、部署过程提供技术支持,以及协助使用人员解决应用系统日常使用中出现的问题。
9、确保机房空调、服务器运行正常,卫生整洁。在机房停电时按应急预案关闭备用服务器,延长主办公服务器的使用时间;在来电时,按应急方案顺序启动各服务器,并初始化部分信息系统。机房状态异常并且无法单独处理时,向领导汇报。
10、完成领导交办的临时性工作与任务。
9、作为一名网络管理员,如何管理网络
1.网络服务器的管理
配置和管理服务器属性,安装和设置TCP/IP协议和远程访问服务协议,安装和管理DNS服务器,安装和配置网际命名服务器WINS。安装许可证服务器,为终端服务客户颁发许可证,管理本地和远程式终端。
对服务器上的信息不断地进行充实与更新,更新WWW页面信息、向数据库服务器注入新的数据、管理邮件服务器的用户信箱等。
2.网络用户的管理
网络管理员在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限,设置对Web内容的访问权限等。
单位的主管领导拥有“至高无上”的权限,可以对任何网络服务进行任何操作,享有各种业务数据的访问权限,还要保证机密数据的安全。单位的各部门人员拥有同种权限,可以设置用户组,享有与他们所承担工作相应的权限并能执行与他们工作相关的任务。单位的所有员工都WWW、FTP、E-mail和某些数据库资源进行浏览、查询和下载,使用打印机进行文件打印的基本权限。
限制Web 服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
3.网络文件和目录的管理
首先要依据网络操作系统选择相应的文件系统。Window NT平台有FAT(文件分配表)和NTFS文件系统,NTFS是Windows NT提供的高性能、高可靠性和高安全性的网络文件系统。
设置目录和文件的共享权限和安全性权限,导出需共享的目录,建立逻辑驱动器与共享目录的连接。
检查文件系统的安全,定期地搜索系统信息并与主检查表进行比较,查找所有未授权用户随意修改的文件,并且应该确保在被修改之后能够恢复文件系统。
防止数据丢失和数据修复,网络数据备份和建立数据镜像站点(将数据完全地复制到另一台计算机上),数据文件重定向恢复和对敏感数据的加密管理等。
4.网络打印机的配置和管理
创建网络打印机服务器,设置网络打印机的策略、共享属性和安全规则。
5.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地管理不当,网络很容易出现IP地址冲突,就会导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前中小型计算机网络中大多数采用C类地址,每个IP子网可以拥有200台计算机或网络设备,待日后计算机网络扩展。IP地址的分配一般有三种途径:
一是给网络设备分配特定的IP地址。对于服务器、经常上网的计算机和网络设备一般给予一个固定的IP地址。
二是对某些计算机的IP地址进行动态分配,对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源,也便于网络管理员对这些网络设备的管理。
三是对一些工作站的访问分配公用IP地址。当一个工作站需要对网络进行访问时,集中式IP管理软件为它为配一个IP地址:当工作站完成对网络的访问后,收回分配给工作站的IP地址,这个IP地址成为公用的IP地址。
6.网络安全管理
网络管理员导出监视配置,设置图表视图选项、系统管理报警选项、事件日志类型。建立审核策略,监视网络活动、网络流量和网络服务。进行帮障的分主测试,分析网络帮障发生概率,严格管理防火墙账号和口令,堵塞入侵者的功击路径,应会入侵者功击等。
7.网络布线的日常维护
根据员工的调动与工作需要在网络上增加新的服务器、工作站和联网设备,替换被损坏的线缆或排除网络线缆接头帮障等,都需要对网络布线系统进行维护。
(1)建立网络布线基准文档。在线缆系统安装后,网络管理员使用电缆测试仪对线缆进行周期性检测,确保布线系统的质量。在评估认证后,将电缆测试仪存储的测试结果复制到计算机上并打印出来,作为网络布线基准文档。
(2)网络布线故障的测试与定位。将网络布线系统分割为若干个逻辑元素,每个逻辑元素包含一段岩固定链路、分线盒和跳接电缆。使用电缆测试仪逐个测试逻辑元素,若电缆测试仪显示开路的距离,可以确定开路或短路的位置;若发现接线映射故障,多数是固定链路两面三刀端的误接;若是衰减过在,多数是劣质电缆。使用替代法验证可疑元件。
8.关键设备的管理
计算机网络 有的关键设备一般包括网络的主干交换机、中心路由器以及关键服务器。对这些网络设备的管理,除了通过风管软件实行监视其工作状态外,更要做好它们的备份工作。现在许多厂商都推出了关键服务器备份解决方案,备份服务器能够保持与主服务器之间的操作和运行同步,这样就保证了关键数据库的数据一致性和可靠性,以备将来主服务器出现故障时备份服务器及时替代主服务器的工作。
路由器与广域风连接一般通过在其他广域风端口上配置V.25bis接口来做高可靠性广域网连接的拨号备份,当主链路因故障断开时,备份链路就能够及时拨号建立,继续主链路上的数据传输。
对主干交换机的备份,目前似乎很少有厂商能提供比较系统的解决方案,因而只有靠网络管理员在日常管理中加强对主干交换机的性能和工作状态的监视,以维护网络主干交换机的正常工作。
在网站上面
我看到了一篇文章,虽然系统为2000的网吧很好,但是做为一个网管你不可以一点2000的知识都没有吧,小弟我就给你们发个哦!!这是我在网上收集的,我还没看完呢!!大家一起来分享一下吧!好的话就顶哈
回