各位亲爱的小伙伴们,老网管又来为您签到送祝福,今天要讲的是网管系统自身安全性的管理有哪些,网管系统自身安全性的管理有哪些内容,请大家一定要专心听讲哦。

本文目录

  1. 一名优秀的网络管理员应该具备哪些技能
  2. 系统管理员,网络管理员需要做什么 越详细越好
  3. 网管如何管理网络

一名优秀的网络管理员应该具备哪些技能

一、网络管理员要牢记网络基础知识

有关网络的基础知识是开展一切网络管理工作的前提,对理论知识的模棱两可必定导致实际工作的不彻底。通常说来,以下基础知识是需要重点掌握的:

1、什么是网络的拓扑结构?拓扑结构分为总线型、星型、环型、网状等,每种结构的优缺点在哪里?具体如何实施组建?

2、各种协议的网络基本配置方法,比如说最基本的TCP/IP协议的网络。

二、网络管理员的个人基本能力要提高

网络的日新月益,要求网络管理工作也能跟上发展的需要。因此在实际工作中,网络管理者对自身能力的提高也是必须要注意的。

1、必须有一定的英文阅读能力,能够掌握大量的计算机专业词汇,从而能够流畅地阅读原版的白皮书和技术资料,最主要是看懂网络设备和管理软件说明书,了解网络技术的最新发展动态。

2、要有良好的语言表达能力。网络管理工作本身是为企业内部服务,需要经常和领导、同事、同行、厂商等交流。良好的语言表达能力有助于提高工作效率,提升自己在企业中的地位。

3、要有吃苦的精神。网络管理员要保障企业内网、外网的正常运转,需要随时准备解决问题。网管员的工作时间是没有规律的,有时候还需要做一些体力劳动。如果没有点吃苦的精神是不可能胜任的。

4、要有优秀的团体协作能力。很多工作都有多个环节,需要多人协作,良好的团队协作能力是网络管理员应该具有的基本素质。

三、网络管理员要理清职责范围

网络管理的工作主要分两部分:

1、互联网工作。主要包括企业Internet的接入、IDC主机托管、网络设备维护等。

2、企业局域网工作。主要是企业内部局域网工作,如机房、服务器、办公用的计算机外设等,还包括设备采购、维护、管理,网络的维护和防病毒、邮件设置管理等工作。

总的说来,日常工作范围及流程一般为:开始的企业网络组建(网络拓扑的结构、物理硬件的选择以及网络协议的选择);然后就是网络资源的建设(企业邮局建设、企业网站、企业FTP站点、BBS平台以及VPN网络的建立);或者还有网络的硬、软件升级。当然还要包括每天必须进行的网络故障检测和维修(包括硬件和软件),网络安全的防护和管理。

四、网络管理员的个人基本技术要完善

网络管理工作的好坏,与网络管理者具体技能的掌握是密不可分的。可以形象的将网络管理者的技能分为“硬性”和“软性”技能两大方面。

1、硬性方面

整个网络的环境规划能力。一个网络的前期规划与设计,将直接关系到后期运行的效率;网络管理员在掌握必要的基础知识后,对于网络的环境规划与驾驭能力,是必备的个人技能。

网络设备的维护能力。如:路由器、交换机、硬件防火墙的配置等,其中又以Cisco(思科)品牌为主导;除此之外,还要学习和调试这些设备命令语句,制定安全策略,根据实际需求,配置好网络设备和安全设备,使它们能发挥最优的、最好的效果。

2、软性方面

掌握网络操作系统的一般安装和配置方法。网络操作系统在早期是windowsNTServer的天下,现在普遍使用是windows2000/2003

Server;而除了Windows外,UNIX和Linux系统也是企业常用的网络操作系统。其中UNIX系统有SUNSolaris、HP-UX、IBM

AIX等,Linux系统有redhat、红旗等产品。

应用软件的熟练配置与使用。企业往往会搭建自己的Web、FTP、Email等基于互联网的服务,这就需要用到专门的应用服务搭建软件,熟练配置与高效的后期维护自然是网络管理的重要内容。

此外,一些基于企业内部的视频、游戏、BBS应用服务,以及局域网内服务器/客户机上网络防病毒软件的安装与运行,企业本身的财务软件、办公系统、管理信息系统以及ERP等应用系统的管理和维护,网络管理员责任重大。

善于使用专门的网络管理软件。网管软件往往具有故障排查、用户账户管理、权限管理等功能,为了减少重复劳动以及提高工作效率,合理使用网管软件来监控整个网络的运行情况,了解网络服务和用户,都是非常高效的管理方式。

数据安全与灾难恢复。为了保护数据安全和提高数据的持续可用性,企业要从RAID保护、冗余结构、数据备份、故障预警等多方面考虑。通常情况下,在数据安全方面采取的措施可以从安装杀毒软件、开启系统的Update自动更新功能、安装入侵检测系统以及限制服务器的端口开放等方面去考虑。另外在网络系统安全建设中必不可少的一个环节就是数据的常规备份和历史保存。

系统管理员,网络管理员需要做什么 越详细越好

(一)如何做好网络管理员如何做好网络管理员——明确职责,找准定位在纷繁复杂的网络故障处理中,有的网络管理员充当的是救火队员的角色,他们疲于处理各种网络故障,往往补了东漏了西。笔者认为,要做好一名计算机网络管理员,首先要明确工作职责,找准自身定位,将自己从繁重的网络故障处理工作中解放出来。一般来讲,烟草企业网络管理员的工作可以简要概括为三个方面:网络建设规划、网络日常维护和网络服务。作为一名网络管理员,要充当企业网络规划师、维护员和服务员的角色。(1)当好网络建设的规划师。网络建设主要包括网络发展规划、组建局域网、新增或升级网络设备。网络规划包含了拓扑结构的规划、网络协议的设置等。在企业局域网络建设之初,网络管理员要充当规划师的角色,搞好网络发展规划,为后续的网络管理维护打好基础。在建设过程中,要保留好几项非常重要的图纸资料:网络拓扑结构图、配线架的配线图、网络布线图,以便日后维修时能够快速准确地找出故障点。(2)当好网络系统的维稳员。网络的日常维护主要包括网络故障检测、网络设备的维修保养、软件系统的更新升级以及网络信息的安全保障。网络维护的重心在机房,管理员平时要做好机房服务器(网站服务器培训邮件服务器培训视讯服务器培训)、交换机、路由器、UPS、物理防火墙等关键设备的检查,并做好维护日志记录。(3)当好网络系统的服务员。为确保企业网络的正常运行,管理员要做好网络系统的服务员,为企业网上办公业务提供技术服务保障。最常见的服务有远程登录服务、文件传输服务、电子邮件服务、资源共享服务等。如何做好网络管理员——加强学习,提高自身素质积极学习业务技术知识。掌握网络管理相关硬件及软件知识,是成为一个合格网络管理员的必然要求。一要掌握硬件方面的知识。管理网络免不了和硬件打交道,除了要熟悉计算机的各种配置和故障排除方法外,还要了解网络硬件设备的相关知识,这样才能排除网络设备的各种故障。要熟悉服务器、网络适配器、传输介质、路由器、交换机、物理防火墙等网络设备的技术参数及使用方法。二要掌握软件方面的知识。软件方面需要掌握服务器操作系统、数据库(数据库培训数据库认证)系统的安装及配置方法,掌握数据备份与灾难恢复技术,掌握软件防火墙、杀毒软件的安装及配置方法,熟悉各种操作命令。熟练掌握企业网络情况。作为一名网络管理员,必须熟悉企业的网络架构、子网划分、IP地址划分等情况,了解企业网络系统都使用了哪些网络硬件,熟悉系统的物理线路所连接的交换机、路由器,了解网络设备的安装位置,网络设备的功能及性能、型号和制造厂商、使用方法,设备保养机制及故障预警机制,了解整个网络的运行状态,能够找到故障原因,并及时进行处理。提高管理工具使用技能。为实时有效地管理网络及设备,网络管理员要能够利用网络管理软件、桌面管理软件对局域网络与终端设备进行有效地监控管理。同时还应该了解一些攻击防御软件,保证在出现各种网络危机时能化险为夷。不断积累维护经验。网络管理员要善于总结经验,在平时的网络维护与故障维修中,找出最佳的故障处理方法,并整理出一套适合本企业局域网络的管理维护方案。网络管理员平时积累了丰富的经验,不仅能在最短时间内排除故障,而且能够不断提升自身的网络管理水平。如何做好网络管理员——做好网络系统日常管理与维护企业网络管理员的工作核心是管理局域网,网络的日常管理主要有网络设备管理、网络资源管理、服务器管理、用户权限管理、数据备份等内容。(1)做好网络设备管理。管理网络设备是网络管理中的重点。网络设备的管理主要是指对路由器、交换机、物理防火墙、服务器、工作站及线路的管理,对网络设备的配置信息进行书面和电子文档的归档存储。要管好网络设备,首先要熟悉网络中的每一种设备,不仅要了解每种设备的品牌、型号,还要明确它们的性能、作用以及基本设置维护方法;其次要了解网络设备间的连接、通信方式以及互访协议等。(2)做好网络资源管理。网络资源主要有硬盘资源、域名资源、IP地址资源、病毒库升级包等。管理员要切实做好各项网络资源的管理工作,做到及时更新病毒库,为网络用户提供更好的服务。(3)做好服务器管理。服务器是一种管理和传输信息的计算机系统,也是一种高性能计算机。作为网络的节点,它能存储、处理网络上80%的数据、信息,因此被称为网络的灵魂。通常一个网络中有多种专用服务器来满足网络用户的需要,例如在一个地市级公司就有WEB服务器、EMAIL邮件服务器、FTP服务器、DNS服务器、数据库服务器、网络防病毒系统服务器以及各种应用系统服务器等。管理员要将易发生冲突的功能分别放在不同的服务器中进行处理,用最小的配置来满足用户的要求。(4)做好用户管理。用户管理就是添加或删除用户,并授予用户一定的访问与操作权限、分配不同级别的资源给不同的用户。当人员离岗、离职时应及时变更或删除用户及权限,保证网络信息系统安全。(5)做好备份管理。为应对突发网络故障,管理员要制定详细的备份策略和备份计划,切实做好路由器、交换机、服务器等的资源备份工作。一旦发生网络问题,管理员可以利用备份数据进行快速恢复,把损失降到最低。(二)网络管理员工作内容网络管理员工作内容——服务器维护(1)域服务器(用户管理,组策略修改)(2)邮件服务器(邮箱变更,通讯录修改);(3)网站服务器(开发C网站,丰富网站内容)(4)ERP(企业资源计划(ERP)培训)服务器(数据库优化)(5)ISA2004防火墙(增加不安全规则过滤)(6)FTP服务器(权限分配,数据的定时备份)网络管理员工作内容——电脑及周边设备维护(1)计算机的安装、调试;Windows系统安装、维护、管理,安全配置、系统优化、升级(2)各种常用软件的安装(3)游戏的定期检查与清理(4)USB接口,声卡接口,光驱,软驱的管控(5)数据备份,防毒防黑,灾难恢复(6)周边设备(如:打印机、传真机)的维护、维修。网络管理员工作内容——电话维护(1)处理电话号码的变更(2)电话线路检修,线路增加(3)电话记录的定期采集,并检查可疑电话,并屏蔽(4)电话程控交换机配置网络管理员工作内容——ERP(1)修改用户权限,(2)ERP表单设计(3)客户端异常处理(4)用友数据库的自动备份的定时检查网络管理员工作内容——网络(1)网络方案规划设计;并组建了到烟台的VPN;上网权限的管控(2)网络布线;及其相关设备(如:ADSL、路由器、交换机)的安装、调试。(3)快速解决公司网络所出现的故障网络管理员工作内容——考勤维护(1)保障考勤系统的正常运行(2)协助人事做好考勤系统的设定与维修(3)定期备份人事考勤数据库网络管理员工作内容——其它(1)监控维护;无纸传真系统;广播系统;门禁系统的维护。(2)用户培训

网管如何管理网络

你在线么?我和你说,找个东东。给你看看网络管理员日常必做的12项工作

摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。网络管理员平时具体做些什么?很多人都不是很了解。网络管理员每天都有大量的而且繁琐的工作需要去完成。

标签:网络管理员

网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。

1.服务器系统管理

总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。

这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络操作系统本身,还是各种网络服务器和应用服务器。

具体来说,服务器系统管理主要是安装、配置和管理网络操作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。

目前在服务器系统管理方面的重点与难点当然是各种网络操作系统的管理了。在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络操作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络操作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。

2.关键设备的维护与管理

这也是整个网络管理员中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。

计算机网络的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。

另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。

在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具MRTG、网络性能和通信监控的Sniffer类工具,带宽性能监控的Qcheck和IxChariot工具等。服务器性能方面的监控与管理还可利用操作系统自带的性能和监控管理工具进行。

当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理员,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以Cisco、华为3COM等品牌为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。

3.用户管理

用户管理是网络管理员工作中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。

在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置Web服务器、VPN等远程访问服务器中用户的访问权限等;限制Web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。

但要注意的是,在Linux和UNIX系统中,用户管理不是集中的,因为它们所组建的网络是基于P2P(对等)模式的,除非用其他工具来实现模拟的域管理;而Windows系统的域模式中,可以组建基于C/S(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是Windows域网络的一个重要优势。而且在UNIX和Linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而Windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。

4.文件系统管理

网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做的工作主要有以下几个方面:

首先,要根据企业网络应用的需要选择适当的网络操作系统,部署相应的文件服务器系统、DFS(DistributedFileSystem,分布式文件系统)或者NFS(NetworkFileSystem,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过DFS的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过NFS的部署,就可以实现与其他系统类型网络(如Linux和UNIX系统)的文件相互访问机制。这些都是与文件系统管理有关的服务器系统,必须熟练掌握。

其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,WindowsNT平台有FAT(FileAllocationTable,文件分配表)和NTFS(NewTechnologyFileSystem,新技术文件系统)文件系统。NTFS是WindowsNT平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新操作系统中尽量采用。而在Linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。

最后,需要定期检查服务器文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。

5.磁盘和数据管理

磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本操作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,RAID(RedundantArrayofInexpensiveDisks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。

数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。

为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,RAID是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些RAID类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到UPS(UninterruptiblePowerSupply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。

确保数据安全的最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后就应该认真执行。作为网络管理员事先要进行灾难恢复计划,过程中要每天坚持数据备份,事后要及时恢复系统,尽可能地避免数据丢失。如果是大型企业,或者有分支机构的企业,对于一些关键数据(如企业数据库、E-mail和财务等),为了确保网络系统中文件和文件夹的有效性和安全性,还采用了异地远程数据备份和远程数据镜像存储措施,实施异地容灾,这样企业所能承受灾难的能力就远比只在当地进行数据备份强了。

6.IP地址的管理

IP地址管理是计算机网络能够保持高效运行的关键。如果IP地址管理不当,网络很容易出现IP地址的冲突,导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。

目前IP地址有两个主要版本,是IPv4和IPv6。现在普遍使用的仍是IPv4,但IPv6协议也正在开始普及,新的操作系统,如WindowVista、WindowsServer2008、RedHatEnterpriseLinuxAS4.0和RedHatEnterpriseLinux5.0等都已开始支持IPv6协议了。

在小型计算机网络中目前都是直接采用IPv4C类地址中的192.168.0.0/16专用网络地址段,每个IP子网可以拥有256台计算机或网络设备。而在大中型企业中,通常是采用A(10.0.0.0/8专用网络地址段)或B类(172.18.0.0/12专用网络地址段)IP地址。这些地址均无须申请,可直接使用。当然在单位网络中,IP地址的分配通常不是严格按照IPv4协议中规定的类别来进行的,而通常是采用地址前缀方式重新划分。

在IPv4协议中,IP地址的分配一般有两种方式。

静态IP地址分配法:对于服务器(包括域控制器及其他所有成员服务器)、经常上网的计算机和网络设备一般给予一个固定的IP地址。

DHCP动态IP地址分配法:对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源。这里关键是要设置好地址池范围。

7.安全管理

在网络安全管理上,现在的企业比几年前要求高了许多。不仅要求网络管理员能部署防火墙、杀毒软件系统,而且还要能对整个网络部署一套有效的安全策略,全面保证网络的安全。安全管理员根据实际经验得出,最重要的部分在于用户权利的配置、文件和文件夹共享权限和安全访问权限的配置。可使用的管理方法有系统管理报警选项设置、事件日志分析和安全策略审核等。

良好的安全策略对于企业的数据、软件和硬件是绝对重要的。在网络安全行业内流行着这样一条80/20法则,也就是80%的安全威胁来自网络内部(内部危害分为三类:操作失误、存心捣乱及用户无知)。要想保证网络的安全,在做好边界防护的同时,也要做好内部网络的管理。网络管理的职责之一就是定义、实施、管理和加强网络的安全性。如果许多无关的人也可以登录服务器,非授权的人也可以窃取或破坏信息,那么即使最好的硬件、软件和培训也都变得毫无价值。

软件安全策略的目标是:

保证只有授权的用户才可以使用一定受限的网络资源,预防给予过高的权限,定时检查用户权限和用户组账户有无变更。

减小数据、服务器和网络设备等由于受到疏忽的操作或恶意的破坏而造成的损失。对于服务器而言,错误操作是最大隐患。这要求网络管理员自身要加强这方面的学习,对于用户,网络管理员要加强这方面的意识和操作培训。

防止网络中非授权的外部访问。例如,通过Internet访问。这是个易被忽视的内容,但对于网络管理员这是无法原谅的粗心。要限制用户的非法外网访问,一方面可以通过用户授权,另一方面还可以通过一些专用网络管理软件或硬件来实现,如一些代理服务器和宽带路由器就有访问控制的功能,要好好利用。

此外还需要注意的是对用户的管理。当单位来了新的员工时,网络管理员需要为他(她)创建新的用户账号;当有职工调动工作岗位时,网络管理员该为其重新分配用户权限;当有职工离去时,网络管理员应该立刻删除这个账号与密码。

另外,在安全管理方面,还要注意安全管理中的“木桶理论”,整个网络的安全管理都是相互关联和影响的,整个网络的安全性最终取决于安全性能最差的部分,而不是那些安全管理做得最好的方面。

8.软件管理

软件管理包括添加新的软件、升级现有的软件和删除过时的软件。如果在服务器上安装,最好在安装之前做好服务器备份。如果在工作站上安装,应该先做一个安装测试,然后保证每一台工作站的一致性。如果要在工作站上安装新软件,应该先做一个安装测试,并记录下每一个步骤。测试安装在典型的工作站上是否会出现问题。如果认为满意,就在每一个用户的计算机上都重复安装过程,保证一致性。如果在每一台工作站上都使用相同的硬件和操作系统,一致性的安装应用程序非常简单。如果网络上用户过多,可以考虑使用某些特殊的工具来生成软件自动安装过程。如Windows系统的“无人值守安装”和“远程安装”功能就可大大减轻网络管理员软件安装的负担。

软件永远不可能完美,总会有这样或那样的问题,所以无论是操作系统还是设备的驱动程序,都应该至少每个季度检查一次有无升级的提示,在服务器和工作站上都要进行这一项工作。有时,补丁程序本身比要解决的问题更加可怕,操作系统的补丁导致的严重事故比比皆是。如2003年1月25日爆发的Slammer病毒就是利用了SQLServer2000的一个漏洞进行攻击的蠕虫病毒。其实早在2002年7月,微软就针对SQLServer2000中1434端口的漏洞,公布了安全补丁程序,对于微软服务器软件的用户来说,只要下载了补丁程序,就可以避免这次灾难。但遗憾的是,太多用户忽视了微软的建议。从上面的例子不难看出,安全意识的树立,在某种意义上比安全技术本身更重要。

另外,在软件管理方面还应对服务器中专门存放源程序文件夹的访问权限进行严格限制,通常只允许系统管理员有权限访问和使用,否则一些不自觉的用户会在他们的计算机上安装一些本来他们不需要的软件。

9.硬件资源的维护与管理

在企业网络中,网络管理员通常需要负担起管理服务器和全部共享网络资源的责任,包括打印机、处理器、内存和硬盘等。在这种条件下,网络管理员的责任是相当直接的。

在对这些网络硬件资源的管理中,其中一项重要任务就是实施常规检查。虽然现在复杂的网络操作系统可以承受一定程度的问题而不至于停工,但是网络管理员在这些非关键性的错误堆积起来并变得严重之前,需要周期性地检测服务器并纠正这些错误。计算机系统也带有诊断工具,但是可能需要使用比它们更复杂的专业工具,比方说Intel公司的LANDeskManagementSuite或者Novell的ManageWise,可以进行更细致的测试,并有更好的联机帮助。网络就是网络管理员的阵地,网络管理员还应对网络内的各台微机或各个工作站进行定期巡检,了解每台计算机的状态,并定期保养。

在出现了硬件故障后,网络管理员还必须承担起故障排除和基本硬件维修的责任。这是最体现网络管理员的技术水平、冷静心态和逻辑思考能力的时候。随着经验的增长,解决问题的能力也会逐步提高。网络管理员要了解各处可能发生的问题:时刻不忘在笔记本电脑中记下调查结果和建议;利用书籍、期刊和自学培训等方式尽可能地积累常见问题的解决方法;当然还应该采取措施预防网络故障的发生。网络管理员应尽可能多地搜集信息,并记录在网络文档中。你会惊奇地发现以前的积累常常可以帮助查明某个事件的原因。

10.网络打印机的配置和管理

就是这个,谢谢,把悬赏分给我吧!

关于网管系统自身安全性的管理有哪些到此分享完毕,希望能帮助到您。

点赞(2)

猜你喜欢

相关推荐

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部