时间:2023-03-21 17:16:19
导言:作为写作爱好者,不可错过为您精心挑选的10篇计算机网络维护论文,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
2计算机网络安全管理维护
2.1计算机网络配置的管理维护
计算机网络配置的管理主要是对网络进行初始化,并根据网络环境来配置,为计算机用户提供相应的网络服务,在计算机安全管理中占有重要的地位。计算机网络配置管理是由定义、辨别、监视、控制等功能实现的一个通信网路对象,而且是与网络性能有着直接的联系,如果网络配置不科学的话,网络性能也会大大降低,也会给一些网络攻击者创造更多有利的攻击条件,对计算机网络的安全造成一定的威胁,因此,应根据网络环境合理的做好计算机网络配置,确保网络能够在最佳的状态下运行,这样才能进一步保证计算机网络使用的安全[2]。
2.2网络故障的管理
网络故障是计算机网络技术中经常发生的,对计算机网络使用的安全有着一定的影响,为了避免网络故障给计算机网络安全带来威胁,应做好网络故障的管理工作。故障管理作为计算机网络管理的重要组成,是保证计算机网络安全、可靠的基础,可以实现对网络故障快速诊断、确定故障原因、处理故障的功能,例如,当计算机网络中有某个组成失效的情况下,网络就会发生故障,而通过网络故障管理能够及时的排查并确定故障原因,如果是因为某个文件、驱动等导致的,网络故障管理会迅速隔离故障,对其进行确认,直至分析出并修复网络故障之后,再解除隔离状态[3]。网络故障管理这种隔离排查的执行操作,主要是避免故障的扩大化,因为计算机网络是一项极其复杂的系统,产生网络故障也可能不是一个原因造成的,更有可能的是多个网络组件共同引起的,因此,要先将故障隔离修复之后再正常使用。从以上对网络故障管理的功能分析,网络故障管理大体分为检测、隔离、修复等三部分,也是确保计算机网络正常安全运行的关键所在。
2.3网络安全管理
计算机网络在运行的过程中,是占有一定的网络资源,网络资源也是提供计算机使用者实现各项操作的关键,如果网络资源被非法占用的话,那么,就会导致使用者无法正常使用网络资源,要确保网络资源的安全使用,必须要做好计算机网络安全管理工作。网络管理系统本身是不会被未经授权访问的,这也是确保网络管理信息的完整性和机密性的根本[4]。网络安全管理一方面是通过计算机系统来进行管理的,另一方面是通过网络安全管理员来执行相关的操作。一般情况下网络安全管理员的操作多为对网络资源的管理,每个计算机用户在使用网络的过程中都会占用网络资源,而网络管理员则会根据用户的需求、实际的情况等,对计算机用户占用和使用的网络资源进行控制和管理,这样不仅可以保证用户网络资源使用有着较高的利用性,同时还能保证网络的安全。
近年来,服务器遭病毒、黑客攻击的事件屡次发生,加强服务器的安全维护对于邮政公司计算机网络安全维护是极为重要的。具体包括:搞好服务器硬件维护工作。定期对服务器内存和硬盘容量进行整理,提高其兼容性和稳定性,以防止系统出现不必要的错误。更换和卸载设备时,需要在完全断电,服务器接地良好的情况下进行,以避免静电损坏设备,同时注意不能强行拆卸,需仔细阅读说明书。做好网络检查工作。定期检查网站代码,看是否存在网页木马、ASP木马,SQL是否注入漏洞等;检查服务器操作系统有无出现被入侵、被改动、被黑客安装木马等情况。合理设置服务器访问权限,配置独立来宾账号和密码,限制危险执行命令,定期优化服务器操作系统应用软件,注销点不必要的服务端口,将危险隐患降到最低。做好数据库备份工作。备份盘是恢复资料的唯一途径,备份完数据库资料后,不应将备份资料在放在同一台服务器上,而应放在其他安全的地方,以防止这台服务器发生故障时,仍能够尽快恢复业务处理。
1.2网络布线的安全维护
网络布线的好坏直接影响到邮政计算机网络性能和使用效率的高低,合理有效的线缆布局往往可以起到有效节约电能、节能降耗的作用。在对邮政公司计算机机房进行综合布线时,要严格遵守机房设计规范,根据其标准要求进行操作。要注意强弱电桥架的合理分离,实施布线时,要充分考虑电缆线的强弱情况,并将强弱电缆线分别敷设在不同的桥架上,同时,注意在机柜中配置相应的布线配线架和理线环,并做好标记。布设线缆前,应在其两端贴上规范的标签,并注明起始和终端位置,理性理线,以防止混乱线缆造成散热通道堵塞。此外,由于光纤易损坏,在走线之前最好用PVC管套住,以提高线缆的安全性和稳定性。
2邮政计算机网络软件应用的安全维护
2.1邮政计算机网络数据库安全维护
邮政计算机网络数据库中存储着大量的数据文件,为避免重要数据的丢失、被窃和损坏,提高数据信息的完整性和保密性,确保邮政计算机网络数据资源有效运行,加强邮政计算机数据安全维护至关重要。具体包括:邮政公司应完善网络系统安全规章制度,规范操作流程和故障处理流程,建立合理的责任追究机制,减少人为失误与故障,防止因各种人为因素导致的数据库安全事故。加强邮政计算机数据库自身的安全维护。一方面,要预防暴库技术对邮政计算机数据库的破坏,调整IIS的默认设置,将数据库文件后面的缀名更改为ASP格式,并借助加密技术对重要数据文件进行加密处理,以确保重要数据信息和文件的安全,提高数据库信息的保密性。另一方面,要多层设置账号权限和加强用户身份验证,严格设置用户数据库权限,做好外部访问控制,优化账号和密码的使用期限管理,提高数据库安全性。灵活巧妙地使用各种安全防范技术,增强邮政计算机网络数据库的安全性。一是数据库的备份和恢复。数据备份并不是单纯地对数据进行复制,而是将其中的所有信息,如表格中的数据、索引、日志、文件路径、大小等进行备份,这样即使系统发生故障也能进行数据还原和恢复。数据恢复,可以借助数据库备份和磁盘镜像加以完成。数据库的审计。审计,即对应用程序和用户使用系统的所有相关操作行为进行检查、记录和回顾。一旦发现问题出现,可通过审计进行追踪,重现引起数据库现有状况的相关事件,有效避免此类问题的再次发生。
2.2邮政计算机网络病毒检查与安全维护
邮政公司要想确保自身计算机网络安全,必须重视计算机网络病毒检查与安全维护。具体包括:
目前大多数医院都是利用计算机网络对整个医院的日常运营进行管理和控制,同时医院还会将病患的个人资料上传到局域网中,以供网内各医院诊断病情时使用。因此,一旦医院计算机网络发生安全事故,就会造成医院日常工作的瘫痪,而且病患的个人信息也极有可能泄露,从而使病患的隐私受到侵犯。由此可见,确保医院计算机网络的不间断工作以及确保医院计算机网络中各种数据信息的保密性、完整性是十分必要的。另外,稳定安全的计算机网路还可以推动医疗行业的进一步发展,给医院带来巨大的经济效益和社会效益,进而推动我国社会医疗保障的进步。
1.2医院计算机网络安全管理中常出现的问题
计算机网络在工作过程中难免会出现问题,我们通过调查研究发现,计算机网络出现的问题主要集中在硬件问题、软件问题以及人工失误三个方面。
1)计算机网络的硬件问题
计算机硬件是整个计算机正常工作的基础,良好的硬件设施可以确保计算机的高效运行。但是在实际中,一些医院的计算机设备严重的不合格,在使用过程中经常出现这样和那样的问题。例如,医院所使用的计算机主机比较落后,计算机的运行速度无法满足医院的日常工作要求,经常出现死机问题,给医院的日常工作带来了很大的困扰。另外,一些医院使用的光缆、光纤质量不过关,日常工作中容易出现网线断开的情况,严重的阻碍了医院工作的顺利开展。
2)计算机网络的软件问题
计算机软件是计算机能够正常运行的关键所在,在日常的工作中经常会出现以下一些问题。①计算机软件与计算机系统不兼容,从而造成计算机软件无法正常使用,严重的有可能造成整个医院计算机网络的瘫痪;②计算机中的杀毒软件更新滞后。杀毒软件是计算机网络抵抗病毒和黑客入侵的主要手段,但是一些医院计算机网络中杀毒软件的更新与市场中杀毒软件的更新严重脱节,以至于杀毒软件无法抵御新型病毒的入侵。
2如何做好计算机维护与网络安全管理
2.1医院需要从制度上加强计算机网络安全管理
医院需要建立起一套完整的计算机网络安全管理机制,将计算机安全管理责任落实到具体个人,增强医院工作人员的计算机网络安全意识。医院可以招募专业的计算机人才负责医院内计算机网络的维护工作,由专业的人员负责整个计算机网络安全维护的责任。另外,医院要重视保密信息的保护与访问管理,医院可以对保密信息的访问设置一定的登陆权限,只有达到一定权限的人才能访问保密信息。同时,医院要将保密信息与普通信息分开保存处理,以确保保密信息的安全性。
2.2医院要提高网络安全管理技术水平
1)医院要做好计算机硬件的安全管理工作
对于计算机硬件的安全管理,医院要从硬件采购环节开始,选购时要派专业的技术人员陪同,首先要考虑计算机硬件的质量,其实再考虑成本,同时在计算机硬件的安装与调试过程中要有专业技术人员的指导参与。尤其要注意的是,我们要用两台设备进行数据的存贮以及两台服务器维持计算机系统的正常工作。之所以要这样做是因为,医院计算机网络中的数据大都是有关病患隐私以及医院财务状况的保密数据,因此服务器以及存储设备都用两台可以保证其中一台出现故障时不影响数据的存储与保护,并且能够确保计算机系统的正常工作。
2)医院要提高计算机网络的软件技术水平
首先医院要采用一个可操作性强和性能稳定的操作系统,并且要做好系统的升级与更新工作,及时的修补操作系统漏洞。其次,为保证医院数据库的安全,计算机管理人员要及时的清除数据库中的不必要用户,同时管理员还要定期的更换数据库的登陆密码,避免非法登陆数据库的情况出现。最后,医院要注意防护来自医院以外的非法网络入侵,定期更新杀毒软件抵御网络病毒,并且医院还要实时监测计算机网络系统,确保医院能够及时的应对非法入侵,从而保证计算机网络的安全。
2.3医院要加强医务人员的计算机知识普及
为避免因人为操作失误而产生的安全问题,医院的医护人员都应该具备基本的计算机知识。医院要定期对医务人员进行计算机知识培训,要求医务人员熟练掌握涉及到自身工作职责的计算机操作技能。
计算机的系统安全性历来都是人们讨论的主要话题之一。在计算机网络日益扩展和普及的今天,计算机系统安全的要求更高,涉及面更广。不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。
一、主要威胁
计算机网络系统被攻击的原因来自多方面的因素,可以分为以下若干类型:黑客入侵、来自内部的攻击、计算机病毒的侵入、秘密信息的泄漏和修改网络的关键数据等,这些都可以造成损失等等。目前,计算机信息系统的安全威胁主要来自于以下几类:
(一)计算机病毒
病毒是对软件、计算机和网络系统的最大威胁之一。所谓病毒,是指一段可执行的程序代码,通过对其他程序进行修改,可以感染这些程序,使他们成为含有该病毒程序的一个拷贝。计算机病毒技术在快速地发展变化之中,而且在一定程度上走在了计算机网络安全技术的前面。专家指出,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化。计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失。甚至造成计算机主板等部件的损坏,导致硬件系统完全瘫痪。
(二)黑客的威胁和攻击
计算机信息网络上的黑客攻击事件越演越烈,据(2008瑞星中国大陆地区互联网安全报告》披露,以牟利为目的的黑客产业链已经形成并成为新的暴利产业。在2006的五一“中美黑客大战”中,中美各有上千的网站被涂改。曾专门跟踪网站的攻破后的页面,最后由于这种事件太多,有时一天会接到上百个网站被涂改的报告。
(三)其他
其他威胁因素还包括来自内部的攻击、网络犯罪、系统漏洞以及秘密信息的泄漏和修改网络的关键数据等。
二、系统安全维护策略
(一)计算机病毒的防御
巧用主动防御技术防范病毒入侵,用户一般都是使用杀毒软件来防御病毒的侵入,但现在年增加千万个未知病毒新病毒,病毒库已经落后了。因此,靠主动防御对付未知病毒新病毒是必然的。实际上,不管什么样的病毒,当其侵入系统后,总是使用各种手段对系统进行渗透和破坏操作。所以对病毒的行为进行准确判断,并抢在其行为发生之前就对其进行拦截。
很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权访问数据和使用网络资源。操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。
当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Inter层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。例如:某一终端机如果通过软盘感染了计算机病毒,势必会在LAN上蔓延,而服务器具有了防毒功能,病毒在由终端机向服务器转移的进程中就会被杀掉。为了引起普觉,当在网络中任何一台工作站或服务器上发现病毒时,它都会立即报警通知网络管理员。
(二)对黑客攻击的防御
黑客攻击等威胁行为为什么能经常得逞呢?主要原因在于计算机网络系统内在安全的脆弱性;其次是人们思想麻痹,没有正视黑客入侵所造成的严重后果,因而舍不得投入必要的人力、财力和物力来加强计算机网络的安全性,没有采取有效的安全策略和安全机制。
首先要加强系统本身的防御能力,完善防护设备,如防火墙构成了系统对外防御的第一道防线。防火墙作为网络的第一道防线并不能完全保护内部网络,必须结合其他措施才能提高系统的安全水平。在防火墙之后是基于网络主机的操作系统安全和物理安全措施。按照级别从低到高,分别是主机系统的物理安全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施。
堵住系统漏洞要比与安全相关的其它任何策略更有助于确保网络安全。及时地安装补丁程序是很好的维护网络安全的方法。对于系统本身的漏洞,可以安装软件补丁;另外网络管理员还需要做好漏洞防护工作,保护好管理员账户,只有做到这两个基本点才能让我们的网络更加安全。:
三、预防措施
从实际应用上看,即使采用了种种安全防御手段,也不能说就万无一失或绝对安全,因此还需要有一些预防措施,以保证当系统出现故障时,能以最快的速度恢复正常,将损失程度降到最底。这类措施应有:
对日常可能出现的紧急情况要制定相应的应急计划和措施,发生运行故障时,要能快速抢修恢复。
将操作系统CD盘留副本保存。由于有一个或者多个备份集,因此可以减少原版CD丢失(损坏)所造成的损失。
当网络管理员或系统管理员调动以后立即修改所有的系统管理员口令。
坚持数据的日常备份制度,系统配置每次修改后及时备份,对于邮件服务器等实时更新的服务器应坚持每日多次备份(至少每小时一次)。
四、结语
网络系统安全作为一项动态工程,它的安全程度会随着时间的变化而发生变化。在信息技术日新月异的今天,需要随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略。
参考文献:
[1]钱蓉.黑客行为与网络安全,电力机车技术,2002,1,25
[2]关义章,戴宗坤.信息系统安全工程学.四川大学信息安全研究所,2002,12,10
一、计算机网络常见的管理维护问题
计算机网络是计算机技术和通信技术发展和结合的产物。具体而言,计算机网络主要包括网络工作站、网络服务器、局域网交换设备、网络互连设备、传输设备、网络外部设备和网络软件等几个部分,描绘了一个比较典型的计算机网络的基本组成。当网络的规模较小的时候,比如对于由一个HUB连接起来的位于同一地点的几个或十几个主机而构成的LAN,管理员可以通过亲临现场等多种方法检查网络的布线、设备的开关等情况以便了解网络状况,确保网络的畅通和正常工作:但是,当网络的节点成千上万,或者节点分布在不同的区域时,就可能产生各种各样的问题,给网络的正常运行及用户的使用带来很大的困扰。计算机网络常见的管理维护故障包括:(1)计算机彻底断网,表现为IE、QQ、FTP等所有网络功能全部丧失;(2)FTP无法连接,表现为部分FTP无法访问,比如ftp://xxxy.lzu.edu.cn/等站点;(3)服务器DOS分区无法启动;(4)电缆方面的问题;(5)进行网络配置和检查的时候会发生断网;(6)交换机出现短暂的不能工作。
二、计算机网络面临的主要安全问题
由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护,包括两个方面,即物理安全和罗辑安全。计算机网络安全面临的威胁主要来自以下几个方面:
一是计算机病毒的传播。计算机病毒的传播方式有两种:网络传播和通过硬件设备传播。二者中对计算机网络影响更大的是前者。病毒的网络传播又分为因特网传播和局域网传播两种。因特网传播包括,通过电子邮件传播;通过论坛传播;通过浏览网页和下载软件传播;通过即时通讯软件传播;通过网络游戏传播。局域网传播指的是,如果局域网发送的数据感染了计算机病毒,接收方的计算机将自动被感染,可以导致整个网络中的计算机在短时间内被感染。
二是操作系统存在的安全问题。操作系统开发设计的不周而留下的破绽,都给网络安全留下隐患。(1)操作系统结构体系的缺陷,就会让黑客针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。(2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。(3)操作系统有些守护进程。这些进程可能是好的,但是也有些进程是一些病毒,一碰到特定的情况,就会发作。
三是数据库存储的内容存在的安全问题。数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。
四是防火墙比较脆弱。防火墙只能提供网络的安全性,不能保证网络的绝对安全,它也难以防范网络内部的攻击和病毒的侵犯。并不要指望防火墙靠自身就能够给予计算机安全。防火墙保护你免受一类攻击的威胁,但是却不能防止从LAN内部的攻击,若是内部的人和外部的人联合起来,即使防火墙再强,也是没有优势的。它甚至不能保护你免受所有那些它能检测到的攻击。随着技术的发展,还有一些破解的方法也使得防火墙造成一定隐患。这就是防火墙的局限性。
五是其他方面的因素。计算机系统硬件和通讯设施极易遭受到自然环境的影响,如:各种自然灾害(如地震、泥石流、水灾、风暴、建筑物破坏等)对计算机网络构成威胁。
三、应对计算机网络的管理维护与安全问题的措施
一是加强机房的管理。计算机机房的管理相当烦琐复杂,且具有一定的不可预见性,要找到一劳永逸的方法显然是不可能的。但是,却可以想办法尽可能减少问题发生。比如,加强制度建设,建立健全计算机机房的各项管理制度,用一系列合理规范的制度来管理约束机房的管理者和使用者,明确各方的职责,让机房在制度中的良性运行。
二是限制系统功能。(1)通过限制系统可提供的服务功能和用户对系统的操作权限,以减少黑客利用这些服务功能和权限攻击系统的可能性。(2)通过使用网络安全检测仪发现那些隐藏着安全漏洞的网络服务。(3)采用数据加密的方式,改变数据的表现形式,只允许特定的人能解读密文,即使泄漏对一般人而言,也不解其义。
三是保证安全的物理环境条件。主要是指,(1)计算机系统的环境条件。包括温度、湿度、空气洁净度、腐蚀度、虫害、振动和冲击、电气干扰等方面,都要有具体的要求和严格的标准。(2)机房场地环境的选择。选择一个合适的安装场所十分重要。它直接影响到系统的安全性和可靠性。(3)机房的安全防护。机房的安全防护是设备所在的建筑物应具有抵御各种自然灾害,防止未授权的个人或团体破坏、篡改或盗窃网络设施。
四是杜绝传染渠道。针对病毒的两种传播方式,即网络传播和通过硬件设备传播。为此,要特别注意避免以下网上行为:不要轻易下载小网站的软件与程序;不要光顾那些很诱人的小网站,因为这些网站很有可能就是网络陷阱;不要随便打开某些来路不明的Email与附件程序;安装正版杀毒软件公司提供的防火墙,比如赛门铁克的个人防火墙软件,并注意时时打开着;不要在线启动、阅读某些文件,否则您很有可能成为网络病毒的传播者;经常给自己发封Email,看看是否会收到第二封未属标题及附带程序的邮件。对于硬件传染的病毒,预防的方法主要是不要随便打开程序或安装软件,可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令。
参考文献:
1.2加强网络安全教育力度首先,需要尽快改变人们对网络安全问题的错误认识,对有关的工作人员开展网络安全教育,比如加大在机房设备、硬件与软件设施、网络以及数据信息等方面的安全问题宣传力度.增强有关网络管理工作人员的责任意识以及安全意识.其次,需要加强工作人员的业务培训,提高他们的专业技能以及业务水平.再次,要求相关的操作人员严格按照有关的操作程序进行操作,规范操作人员的操作行为,要求工作人员严格遵守有关的保密规定,从而有效地避免人为因素造成的事故.最后,要充分地保证基础设施传输路线的安全性.对于露天的基础设施需要制定切实可行的安全防御措施,比较可行的方法是将其埋在地下,同时,各种传输路线需要尽量远离各种辐射源,避免由于辐射对数据传输造成错误的干扰.另外,为了有效地保证传输路线的准确性,避免出现电磁泄露的情况,需要采用光纤线缆铺设.并且需要定期检查线路连接的具体情况,最大限度防止出现人为搭线窃听、非法外连等各种违法行为.
1.3借助路由器来确保内网的安全借助路由器来确保内网的安全主要从以下几个方面着手:(1)更新薄弱网络口令.根据有关的调查研究显示,基本有80%的网络安全事故的产生是由于较为薄弱的网络口令所引发的.目前,网络中的大部分的路由器主要是采用默认口令列表,因此,需要设置科学合理的边界路由器口令,适当地修改路由器的默认口令,消除薄弱口令引发的安全隐患;(2)尽量关闭路由器的HTTP设置以及SNMP.允许路由器利用WEB界面进行合理配置,有助于为网络管理人员的工作带来便利,但是也为网络的安全运行埋下了安全隐患;(3)保持路由器物理安全.路由器主要是根据具体的地址实现路由数据包智能化,但是站在网络嗅觉的角度分析,集线器会向所有的节点播出数据,与集线器相比更加安全.对于所有接入集线器的计算机而言,一般是将网络配置器设置为混合模式,最终对所有的数据进行及时的接受,甚至包括POP3、口令以及Web通信等数据,这便极大保证了网络设备物理访问的安全性;(4)禁止IP定向广播;(5)包过滤.
1.3利用硬件加速方法提高网络安全性能对于商用、家用或者校园中所使用的网络,在其网络传输的过程中包含着大量重要的数据流,这些数据流主要是在高校的网络中的各个节点进行传输.但是在网络传输的过程中也存在大量的垃圾数据流夹在重要的数据流中,极大地消耗着节点机器以及网络带宽,管理人员需要消耗大量的时间去处理垃圾数据流.垃圾数据流的存在已经严重制约着现代网络的快速发展.通过充分地利用目标硬件加速的方式,在一定程度上有助于提升网络性能,同时,可以有效地释放通用CPU周期,增强了网络的功能更加具备灵活性.对于硬件加速技术而言,主要是使用硬件模块替代软件算法,并且充分地利用硬件设备固有的快速特征.采用这种方式能够有效地解决各种功能,投入少量的软件研究成本,由此极大地提高计算机的实际性能,并且这种性能将允许网络系统采用更高的吞吐量进行处理数据包,并且在保持计算机原有的性能水平的基础上,加强计算机硬件以及软件设备的安全性.
1 引言
先进的信息科学技术改变了人民传统的生活形式,给人们的生活带来了极大的便利。信息科学技术的日新月异,其中最具有代表性的是计算机网络技术。现在,人们日常的生活、生产和工作已经离不开计算机网络,计算机网络给人们的生活、生产和工作带来了极大的便利。
但是,目前,计算机网络并不是十分安全可靠的,计算机网络存在的潜在安全威胁。一旦计算机网络发生安全问题,将给人们的日常工作、生活和学习带来巨大的影响,所以,在局域网视角下我们一定要注重针对计算机网络的安全维护,提出切实可行的解决计算机网络安全问题的方法。
2 计算机局域网络基本概述
2.1 计算机局域网简介
计算机局域网是由在一定范围内一定数量的计算机联网构成的一个计算机群组。计算机局域网多应用在同一个企业、同一个学校、同一个医院等。计算机局域网目前已经成为人们生活不可缺少的一部分了,计算机局域网已经替代了传统的工作和生产模式,它可以帮助管理者更好的管理企业,有利于扩大生产的经营规模和发展。计算机局域网已经渗透到人们日常生活的每个角落,并且,计算机局域网的应用范围和影响力仍在不断扩大。
2.2 计算机局域网作用
计算机局域网的应用范围非常广,例如,计算机局域网能够实现共享文件、共享任务、共享硬件、共享数据、Internet功能以及与其他局域网的互联功能。单台计算机在没有联网的情况下,它是不能直接实现共享功能以及数据传输等功能,需要依靠U盘或者移动硬盘等进行共享和数据传输。而将计算机连接入局域网之后,计算机便能够实现共享文件、共享任务、共享硬件、共享数据、Internet功能以及与其他局域网的互联功能。
计算机局域网方便计算机对信息的处理和操作。通过的服务器或者路由器能够将计算机局域网连接入互联网,这样就能使得整个局域网的计算机都能够实现Internet功能,同时可以使得不同计算机局域网可以进行信息和数据交换。
3 计算机局域网络存在的问题
3.1 网络秩序混乱
目前,计算机已经得到了广泛的应用,人们对计算机的操作也越来越熟练,但是,针对计算机安全方面的认知还有待提高。正是由于对计算机安全不够重视,导致网络秩序混乱。伴随着越来越多的人们使用计算机,也就导致计算机安全问题越来越严重。并且,由于现在针对计算机局域网的网络制度不够健全,导致计算机局域网络混乱现象得不到有效遏制。
而现阶段的企业网络建设也多以局域网与互联网互联互通的方式来进行构建,且在开放性网络体系中,局域网属于不设防的贡献机制,极容易产生病毒等在局域网内部的不同计算机上进行传播。此种现象一方面容易造成病毒的泛滥,进而使得部分计算机的中毒情况蔓延到整个网络;另一方面也容易造成病毒来源不清,为后续的维护与管理造成极大的困扰。
3.2 安全措施有待提升
计算机局域网的安全问题主要为隐私泄露,伴随着越来越多的隐私泄露问题的出现,暴露出了目前计算机局域网安全问题仍比较严重,也反应了针对计算机局域网的网络安全措施还有待提升。很多计算机局域网用户对网络安全的认识还多停留在防火墙层面,认为只要安装了防火墙,就可以安全无忧的进行联网作业了。
伴随着计算机技术的不断发展,越来越多的网络问题暴露出来,旧版的防火墙已经不能形成有效的防护作用,需要计算机局域网用户及时更新防火墙设施,但是,很多用户不重视对防火墙的维护与更新工作,导致个人网络安全存在潜在威胁,个人隐私也容易因为网络存在的漏洞而被窃取。
3.3 安全体系不够完善
计算机局域网是由多个计算机共同构成的,多个计算机之间一方面能够实现共享文件、共享任务、共享硬件以及共享数据,另一方面病毒也能够在多个计算机之间进行传播。一旦计算机局域网中的一台计算机中毒,同一个局域网中的其它计算机也容易随着互联而中毒。针对这个问题,需要在整个计算机局域网建立一个健全的计算机局域网防护安全体系。通过完善安全体系的建立保障计算机局域网能够安全运行。
4 局域网视角下的计算机网络维护方法
4.1 加强网络监察工作
在计算机局域网的使用过程中加强网络监察工作,通过在计算机局域网中增强网络监察,对计算机局域网用户对于网络资源使用进行记录,一旦发展不符合规范的使用时,提出警告,必要时,给出一定的惩罚措施。进行网络监察工作的人员,需要具备过硬的网络安全素质才能保证网络监察工作的顺利进行。通过网络监察工作的加强,相当于在计算机局域网的使用时设置了一到强有力的防护罩。加强网络监察工作,逐渐完善网络制度,使得计算机局域网能够保持按照既定的规则和要求进行工作,防止发生混乱和网络安全的问题。
4.2 加强防火墙应用
加强防火墙等安全设施的管理,防火墙作为用户与网络的安全屏障可以有效的对用户安全隐私进行保护。想要防火墙长期有效的实现用户安全隐私的保护工作,需要及时对防护墙维护和更新,避免因为防火墙维护和更新不及时导致计算机局域网出现漏洞,黑客容易对计算机局域网发起攻击。加强防火墙的应用,限制网络之间的互相的访问,在一定程度上可以起到防止外部人员非法访问的问题。
此外,在防火墙的选取过程中现阶段市面上大量的杀毒软件均集合了防火墙功能。但是,此种防火墙设定无法满足企业开放性网络的需求,因此在实际的应用过程中需要选择企业版或者专业版的相关设定软件来加强具体的防控水平。进而进一步提高局域网的遵从效果。
4.3 加强扫毒软件应用
一旦一台计算机中毒,在同一计算机局域网中的其它计算机也容易因为互联作用而中毒。所以,病毒的入侵容易造成整个局域网的瘫痪,所以在计算机局域网的使用过程中要加强扫毒软件的应用。保证当一台计算机中毒时,通过扫毒软件及时发现病毒并清除,避免同一局域网中的其他计算机受到病毒入侵。在使用扫毒软件时,要及时对扫毒软件进行更新,因为,病毒的更新速度是非常快的,旧版的扫毒软件对新的病毒可能作用不强。扫毒软件可能会与计算机中安装的其它软件兼容性存在问题,此时,需要计算机局域网用户具备一定的常识,合理使用扫毒软件。
5 总结
计算机网络安全问题目前仍然困扰着很多计算机局域网用户,网络隐私泄露问题屡见不鲜。本论文对计算机局域网和计算机局域网作用进行了简要介绍,计算机局域网是由在一定范围内一定数量的计算机联网构成的一个计算机群组。计算机局域网已经渗透到人们日常生活的每个角落,并且,计算机局域网的应用范围和影响力仍在不断扩大。
[中图分类号]G420 [文献标识码]A [论文编号]1009-8097(2012)11-0038-05
引言
计算机及计算机网络维护技能是信息时代教师知识与能力结构中不可缺少的组成部分,也是当今众多用人单位衡量毕业生质量的重要指标。通过对在校师范生进行相关调查研究,结果反映大部分学生缺乏计算机及计算机网络维护相关技能的训练,为此学校面向2008级师范本科生开设了《计算机及计算机网络维护》实验课程。作为一门选修课程,学习者多样化的专业背景、不同的职业需要、学习能力的差异以及学习者不齐整的计算机网络基础知识,实验教学面临着相对复杂的情况。如何实施计算机及计算机网络维护实验教学,处理好学生的个体差异和实验教学的总体目标,提升师范生的综合素质技能,显得十分必要和迫在眉睫。
一、《计算机及计算机网络维护》实验技能课程实施分层教学的必要性
1.师范生的教育目标和技能要求
师范生是未来教育事业的生力军,他们的基本素质如何,将直接影响到人才培养和教育目标的实现,为此,高校师范生教育的一个重点就是要坚持学科专业教育与教师专业教育的有机结合,使高校师范生具备良好的知识和技能储备,从而提高他们的学习能力、执教能力和教育教学研究能力。随着教育信息化时代的到来,以往的计算机教育只注重计算机的技术特点和学科特点,这对于信息时代的教育是远远不够的,因为计算机正在改变人类传统的生产和生活方式,它迫使人们从更深的层次去理解和思考信息革命带来的一切。2010年7月颁布的《国家中长期教育改革与发展规划纲要(2010-2020年)》指出:“信息技术对教育发展具有革命性的影响,必须高度重视。”计算机及计算机网络维护技能是师范生良好应用现代教育技术促进教学质量提升的基础技能之一,也是师范生适应社会发展和满足自身职业需求的必备技能。师范生的专业背景、学习经历和生活环境存在差异,导致其信息素养参差不齐,由于传统的实验教学方式不能满足学习者多样化的学习需求,故学习者之间的差异要求教育多元化。多元化教育理论提出在教育中应尊重学习者的差异与特殊性。分层教学能够适应学生的个别差异,有效地进行因材施教,满足为社会培养多样化人才的需要。
2.《计算机及计算机网络维护》实验课程特点需求
《计算机及计算机网络维护》是一门以培养学生操作技能为主的实验课程。该课程的教学目标是使学生掌握计算机组成原理、计算机系统软件及常用软件的使用、计算机服务器的基本配置和调试、校园局域网组建和维护及网络基本故障检测与维护。该课程主要教学内容包括计算机安装及维护、计算机局域网的设计与组建、计算机服务器的安装与调试、计算机服务应用搭建和计算机网络维护五个实验项目。由于不同实验项目内容间的难度存在一定梯度,每个实验项目中的学习任务和操作技能要求也存在一定的梯度,同时学习者的学习需求存在差异,因此在教学过程中依据“组内同质,组间异质,小组议学”的原则将学生划分为不同层次的小组,实施有目的有区别的教学,从而真正促进学生的发展。
3.不同学习者之间存在个体差异
教育心理学研究表明:在教学活动中,学习者原有知识水平、学习潜能、认知能力、学习态度和能力倾向等都存在一定差异。《计算机及计算机网络维护》实验课程教学也不例外。在三轮的课程教学中,通过问卷调查,我们一共收集了参加实验课程学习的322名学生的基本信息,利用Spss13.0对调查问卷进行录入并使用Excel电子表格进行相关统计分析,结果如下:
图1表明,参加实验教学的学习者计算机及计算机网络维护技能基础参差不齐。在日常学习生活中能够熟练掌握和使用计算机及计算机网络维的学生只有18%,没有接触相关知识的占了22%,知道一些计算机及计算机网络维护相关理论知识的占36%,平时学习生活中能够使用一部分相关知识但是不熟练的占24%。这表明对于计算机及计算机网络维护技能的学习,学习者的起初水平能力分布比较零散。
图2表明一半以上的学习者对计算机技能培训表现出极大的兴趣,但是仍有部分学习者对计算机网络实践存在一定的害怕抵触心理。进一步的分析表明,极少数学生只是为了拿学分而选修该实验课程,学习不够积极主动;绝大部分学生已经具有一定的基础知识且对操作技能性的课程非常感兴趣,在实验过程中能够积极主动地去发现问题和解决问题。
由于学习者初始能力存在差异,如果在教学过程中采用统一的教学要求,势必会造成基础好的学生“吃不饱”,失去学习兴趣,基础差的学生“吃不了”,产生厌学的情绪。为了满足课堂中不同层次学习者对计算机网络操作技能的学习需求,必需突破原有的教学形式,采用分层教学策略,最大限度地满足学生的发展需求。
二、《计算机及计算机网络维护》实验技能课程分层教学策略的设计和实施
1.分层教学概述
目前,国内外有关分层教学存在多种不同的名称和说法,学者们对分层教学的界定并不多,迄今为止尚没有一个明确统一的定义。有关分层教学的界定可以归纳为以下几种:
“分层递进教学”是一种在课堂中实行与各层次学生的能动性相适应的、着眼于学生分层次提高的教学策略。
分层教学是一种教学方法,是在班级授课制的情形下,按照学生的学习状况、心理特征及其认识水平等方面的差异进行分类,以便及时引导各类学生有效地掌握基础知识、受到思想教育、得到能力培养的一种教育教学方法。
分层教学是一种教学组织形式,是教师充分考虑到班级学生客观的差异性,区别对待,进行设计和教学,有针对性地加强对各类型学生的学习指导,使每个学生得到最优发展的教学组织模式。
结合本研究的特点,我们认为分层教学是在充分考虑学习者的计算机网络基础能力、专业背景知识、兴趣爱好、学习态度习惯等客观差异,并结合特定阶段内学习者的知识基础、操作技能和发展潜能,在尊重学习者主体意志的前提下对学生进行层次划分,并对不同层次的学习者进行有针对性的教学与指导,使得所有学习者得到最优发展的教学策略。分层教学是一种差异化教学形式,特点在于“分层”,使不同层次的学习者都达到相应的学习目标,其宗旨在于提高整体教学质量。
目前,有关分层教学的研究和实践不断地走向多元化和丰富化,已经有部分学校、学科开展了分层教学的实践和探索,并取得了一定的研究成果,为本实验课程实施分层教学提供了宝贵的经验。如上海科教所开展的“分层递进教学”区域性教改实验,使解决“教学要求的整齐划一性与学生实际可能的差异性之间的矛盾”成为一种切实可行的教学策略,岳阳市郊区“分层次教学实施模式”、南京师范大学附中“必修课程分层教学”实验研究、江苏射阳“分层教学、分类指导”实验等。
2.计算机及计算机网络维护实验教学内容分层的设计
教学内容在教学中处于核心地位,教学目标、教学方法及教学效果等都要通过教学内容来体现和实施。因此,教学内容的选取与安置是否得当,直接关系到教学目标和教学最终效果的实现。计算机及计算机网络维护实验教学采用同进度异内容、同内容异要求、异进度异要求相结合的教学内容实施途径,并且在教学内容的安排上尽量做到多样性、差异性和选择性。在教学过程中,我们依据教学规律和培养目标,按照提高师范生综合素质和操作技能的要求,将计算机及计算机网络维护实验内容体系分为以下三种层次的实验项目:基础验证性实验、综合设计性实验和研究创新性实验。
(1)基础验证性实验
基础验证性实验主要目的是培养学生的基本动手能力,训练基本实验操作技能、实验方法,其主要包括计算机安装与维护、计算机服务器的安装与调试两个实验项目。
(2)综合设计性实验
综合设计性实验侧重培养问题解决能力、综合能力,以项目实验和项目实践为主,其主要包括局域网的组建、服务器的搭建和调试、网络安全、网络故障检测等实验项目,旨在锻炼学生的应用能力,同时对学生在知识的运用方面予以指导。
(3)研究创新性实验
此类实验旨在培养学生创新实践能力,在教师的引导和帮助下,学生应用所学知识进行实践操作技能的创新与应用。研究创新性实验主要围绕专业需求设计技能训练,以单个或综合性任务给出,如校园局域网的设计与组建。
3.分层教学的设计和实施
(1)学习者分层的设计和实施
由于学习者个体间存在差异,为了能够最大限度地促进学习者发展,在实验教学过程中,以“尊重学生、师生磋商、动态分层”为原则将班级学生划分为基础层、普通层和发展层三个层次,并且将班级总人数控制在24人内,共有322名师范生参加此次实验技能培训。由于该实验课程采取学生自由选课的方式分班,可以认为不同班级之间学生计算机网络操作技能的初始水平总体相当。教师依据学习者对实验基础知识掌握程度、操作技能的熟练情况及学习者学习态度等多方面的综合因素可以灵活调整学习者所在的层次,这有利于教师主导地位的发挥同时积极引导不同层次的学生都能“摘到最适合自己的桃子”,让所有的学习者都能体验到学有成就,提高学习的积极性,增强学习的信心。
在实验课程教学开展之前,我们随机抽取其中一个平行班级进行问卷调查和前测并对数据做了相应分析,最终将该班级的24名学生(其中男生11名,女生13名)分为基础组、普通组和发展组三个层次的小组,其中基础组由5名女生组成,普通组由2名男生和8名女生组成,发展组由9名男生组成。在随后的教学中通过问卷调查及访谈的方式,表明大部分学生对自己学习层次的定位还是比较满意。因此,教学过程中教师根据学生层次的定位实行有针对性的教学是可行的。
(2)教学目标的分层设计和实施
分层教学不同于传统整齐划一的教学,需要针对不同层次的学习者制定差异化的教学目标。分层教学目标在拟定过程中应遵循因材施教原则,不同层次教学目标编写要适当。脑科学研究发现,学生只有面临“适度的挑战”时,真正的学习才会发生。如果学习目标难度适中,学生就愿意通过努力去完成任务,而当教学目标太难、根本看不到成功的可能时,学生就可能放弃努力;但也不能太低,降低教学大纲的总体要求,过分放慢教学进度,这样会导致学生完不成规定的学习任务。所以教学目标应准确地把握学生认知水平的“最近发展区”,解决“吃不了”和“吃不饱的”实验课程教学矛盾。
在实验教学过程中根据课程标准和不同层次学习者实际情况,为各层次学习者制定了相应的学习目标:基础组的学习目标是要求学习者了解计算机基本的软硬件知识,能够独立完整组装计算机,检测并解决基本的网络故障,能解决台式电脑常见的故障;普通组的学习目标是要求学习者在完成基础组学习目标的基础上,掌握服务器基本硬件知识,能够能够在服务器上熟练地Web网站和FTP文件,利用DNS域名解析对相应的网站和FTP文件进行IP转换;发展组的学习目标是在普通组学习目标的基础上,着重提升学习者的学习能力、分析和解决问题的能力,要求学习者能够利用多种方案设计与创建局域网,并对其进行维护和故障检测。
(3)教学过程分层
教学过程是学生个性全面发展的一个过程,即表现为学生在教师有目的、有计划的指导下,积极主动地掌握系统文化基础知识和基本技能,发展能力、增强体质,并形成一定的思想品德的全面发展过程。教学中由于学生存在差异、学生层次的动态变化,教师采取“全班导学,小组议学,个别辅学”相结合的分层授课方式。依据教学目标和教学内容的层次梯度,教师着眼于普通层的学生,实施中速推进,在分层练习时兼顾基础层和发展层两组学生的学习,努力创造条件使不同层次的学生能够发挥出自己最大的发展潜能。
在实验教学的准备阶段,教师利用信息资源,主要包括教育信息资源和学习软件环境给学习者提供一个动态立体化的学习扩展平台。在实验教学过程中,教师在讲解实验基本原理时以合为主分为辅,安排学生实际操作时以分为主合为辅。教师对发展层学生采取“以放为主,放中有扶”的原则,讲解基本知识和操作原理后让他们独立学习,使学生在探究学习过程中,不断地提升自己对知识的综合应用能力;对普通层学生采用“以扶为主,扶中有放”的原则,注重基础教学,强化教师对理论的讲解和相关实践操作指导,让学生在教师的指导下掌握相应的操作技能,引导学生向更高一层次的技能发展;对基础层学生将起点放低,平缓内容坡度,采用多讲多练的教学方式,使学生掌握必要的基础知识和技能,提升学习兴趣,促进他们向更高层发展和靠拢。
以本实验课程的第二个实验项目“计算机局域网的设计与组建”为例。在实验教学准备阶段,教师提前一周在实验课程网站上向学生提供该实验项目的实验指导书、实物操作视频、学习前测及相关问题集等学习指导性资源。在教学中教师遵循“全班导学,小组议学,个别辅导”原则,向班级学生讲解计算机局域网基本功能、拓扑结构模型、拓扑结构理论知识和设计原理、组建小型校园局域网的过程等内容。对发展组的学生主要采用“以放为主,放中有扶”的教学策略,要求学生按照标准制作交叉线,并且能够利用星型10/100M网络拓扑结构和树型网络拓扑结构两种方案在教室中组建小型局域网并对其加以调试和网络故障检测,以满足班级教学使用。对普通组学生采用“以扶为主,扶中有放”的教学策略,要求学生按照要求制作交叉线,但只要求他们利用星型10/100M网络拓扑结构方案在教室中构建一个小型局域网并调试运用。对基础组学生,要求他们按照要求制作平行线,在教师的引导和帮助下,尝试利用星型10/100M网络拓扑结构方案在教室中构建小型局域网。在整个教学过程中教师对不同层次的小组学习进行有针对性的引导,帮助学生掌握相应的操作技能,增强学习积极性,提高学生计算机网络操作的综合能力。此外在课堂协作学习中,教师鼓励已经完成实验学习任务的学生以“一帮一”、“快带慢”的方式对基础组的学生进行帮助,通过学习者之间的交流和沟通,既可以促进不同学习者达到共同进步,又可以帮助其实现知识的内化,同时还可以适当地减轻教师负担。
(4)评价考核分层
苏联著名教育家苏霍姆林斯基曾说过“学习上的成就这个概念本身就是一个相对的东西:对一个学生来说,‘五分’是成就的标志,而对另一个学生来说‘三分’就是了不起的成就。”为了达到相同成效不同学习者所要付出的努力是不一样的,相同的成绩对于不同的学生来说具有不一样的意义。如果采用传统的单维学业成绩评价模式将严重阻碍教育目标的整体实现和学生个性的全面发展,在分层教学中更需要我们对不同学习层次的学生进行多个维度的评价。
实验教学过程中不同层次的学生实际动手操作能力存在很大差异,因此不能用同一个标准去要求所有的学生并将他们放在同一高度进行评价。在评价测试中,教师根据学生所在层次将理论性题目和操作性项目划分为基础题、提高题和创新题。基础题主要考察基础层学生对计算机基本的软硬件知识的掌握及基本网络故障检测的能力,是三个层次的学生都必须掌握和完成的;提高题主要是考察普通层和发展层学生对服务器基本硬件知识的掌握,利用服务器构建小型校园局域网的能力,Web网站制作和、FTP文件的及域名解析的应用能力;创新题主要是为发展层学生提供一个实践应用创新平台。不同层次的学习者在完成自己相应能力水平的操作时候可以跨越不同梯度的题型。
三、实施分层教学策略的课堂教学效果
我们主要通过访谈观察、听取教师意见及问卷调查的方式了解分层教学策略在计算机网络操作实验教学中的实际应用效果。
(1)调查表明,大多数学生在计算机及网络维护实验分层教学过程中表现出极大的学习兴趣,认为课堂分层教学组织形式比较科学合理,有利于不同层次的学生对知识的掌握和应用(如表1所示)。
(2)调查表明,分层教学策略有利于不同层次学生的计算机网络操作技能的提升(如表2所示)。四结束语
我们在计算机及网络维护实验教学中采用分层教学,重视学生间的差异,强调教师的教一定要适应学生的学,针对不同层次学生的实际情况,强调教师的“教”一定要适应学生的学,在教学目标、内容、过程、方法和评价上区别对待,使各个层次阶段的学生都能在各自原有基础上得到较好发展。分层教学与以往的分快慢班制有着本质的区别。以往的重点班、普通班单纯是以学生的学习成绩划分的,往往通过一般性的考试选拔,而分层教学主要是根据学生的各科基础知识、学习能力的差异、提高学习效率的要求及兴趣爱好和动手实践能力的差异,制定不同层次要求的教学。当然,本实验教学中还存在一些不足之处,如在学习层次划分过程中对学习者能力变化、学习态度的转变等诸因素分析不够深入和全面,教学过程中难于灵活动态地调整学生层次的变化,这在一定程度上增加了教师在课堂教学中的因材施教难度;此外,在分层实验教学过程中分层量规评价体系还不完善,需要我们进一步加以改进。
总之,分层教学是一种班级授课制形式下的基于学生层次个性基础的差异性教学。课堂中学生个体间的差异、学习阶段性的差异不仅是教学活动设计的起点,还是我们制定教学策略时要考虑的重要因素。进一步开展分层教学在高校实践类课程中的教学应用,以提高实践教学质量,仍需我们不断努力和探索。
针对不同阶段的实验教学确定不同的任务定位。院定必修课着眼于提高学生的科学素质与人文素养,以培养学生的基本实验技能、科学的思维能力和创新意识为主要教学目标。系定必修课和专业方向课及实践教学着眼于对学生进行工程技术人员的基本训练,以培养工程实践能力和创造能力为主要教学目标。
针对传统的专业实验课与工程严重脱节的状况,实行专业实验课的工程化,即系定必修课程及实验课要面向工程,要紧紧围绕工程和联系工程进行。
针对传统的专业实验基本都是验证性实验的状况,增设综合性、设计性和创新性实验,以培养学生的创新能力和综合实践能力。
针对传统的专业实验课从属于理论课的状况,实行独立设置的实训课程和单独考核。在进入毕业实习前,进行一次网络工程综合实训,这一独立设置的实训课程名为网络集成技术,它涉及网络技术的所有方面,并可通过专业实验室实施。
针对高等职业院校只局限于校内教学活动的情况,实施“走出去、请进来”的面向工程的授课方式,加强校内外实习实践基地建设。
二、计算机网络专业面向工程的实践教学体系
建立面向工程的实践教学体系是一个复杂的系统工程。该体系包含三个部分:课程体系及内容、网络实践体系(实验、实训和实习)、网络工程应用。在该体系中,要始终以网络工程应用为最终目标,建立课程体系、整合课程内容,设置层次网络实践体系;课程体系及内容服从、服务于网络实践;网络实践容服从、服务于网络工程应用。
1.建立面向工程的课程体系
从应用型人才培养的全局来看,当前课程改革的主要任务是重新审定、合理调整总的课程设置。在计算机网络专业中,减少专业必修课,按照计算机网络、网络工程、网络管理与安全和网络软件开发4个方向增加选修课。明确每门课程在培养计划中的地位与作用,增加综合素质养成需要的宏观性课程,充实新兴的高科技应用成果。
课程改革不仅要以就业岗位群对人才知识结构的要求为依据,建立模块化的课程体系,而且要改革课程内容设置,打破课程的界限,根据高职计算机网络教学的实际,进行课程内容的整合与拆分,提高课程教学的效果和质量。
调整网络专业系定必修课和实验课的教学方式,将实验、实训、实习等实践性课程与理论教学有机统一起来,面向工程应用实施教学计划,重点突出知识的应用性和实践性。
2.建立面向工程的网络实践体系
面向工程的实践教学体系包括实验、实训和实习三个部分。实验基于网络基础理论知识,进行基本技能的培养。实训主要锻炼学生对网络工程的整体规划、设计和创新能力。实习要求学生走出校园进入企业锻炼,在实际网络工程项目实践中进行锻炼,总结经验、教训,提高综合设计创新能力。其中,实验是工程实训的基础,实训又是实习的基础,这三者之间关系是逐层深入的,从而形成了系统而有层次的实践教学体系。
(1)实验项目的设计。按照实验教学方式,实验教学分为以下几种形式:验证性实验、综合性实验、设计性实验和研究创新性实验。过去在教学过程中,多以验证性实验项目为主,各任课教师需要进一步优化设计课程实验方案,适当精简验证性实验,增加综合性实验和设计性实验比重。实验教学做到精讲多练。
(2)实训项目的设计。在本专业“计算机网络”、“网络工程”、“网络管理与安全”和“网络软件开发”等多门课程学习的基础上,增加了“计算机网络工程综合实训”这门课程,通过2个专业实践周完成。目的是将所学的网络基础知识结合实际网络工程项目要求进行系统性的训练。实训业务参照各行业信息化规范、企业用人标准和岗位要求,从职业道德和职业技能两方面强化学生的能力培养,其培养目标涵盖:项目经理、网络架构设计师、网络施工员、网络维护员、网络管理员和信息安全师等。计算机网络综合实训的内容包括:工作组级局域网设计与应用;校园网的规划与设计;校园网站建设维护;电子商务平台建设维护;企业构建IP电话系统。
(3)网络工程实习。实施“走出去、请进来”的面向工程的授课方式。建立校企培养模式,使学生即学即用,了解网络技术及施工特点和规范,激发学生的学习兴趣,达到了传统教学方式所不及的效果。同时,聘请一批网络工程和网络开发第一线的工程技术人员,定期到校进行课程教学和开设讲座,让学生了解到网络技术新发展、新工艺,通过讲课和讲座,提高学生对专业实践能力的重视程度。
3.面向工程的网络实验、实训平台的设计
面向工程的网络实验、实训平台应提供真实的网络环境,可以让学生亲自动手完成实验实训项目,加深对网络原理、协议、标准的认识,从而提高学生的网络技能和实战能力。因此,网络实验实训平台的建设尤为重要。根据实验台功能的不同,分为基础实验台、安全试验台、无线试验台和VoIP实验台。每种试验台由实验需要的硬件组成,包括路由器、核心交换机、三层交换机、二层交换机、防火墙、工作站、服务器、无线AP、VoIP语音模块等。该环境有很强的适应性,根据不同的实验实训要求,可以配置不同的基础平台,如软件开发平台可以直接提供路由和DNS环境,网络安全实验台则可提供完全的Internet技术环境。该平台可以实现计算机网络、网络工程、网络管理与安全和网络软件开发4个方向的所有实验实训项目。实现了理论的实验化、实验的工程化、工程的系统化、系统的集成化。
随着计算机技术的不断发展,计算机网络与人们的生活息息相关,并渗透到各个领域中来。计算机网络不仅使得社会经济的高速发展,也使得人们的生活、工作和学习等方面呈现出巨大的变化。计算机网络在图书馆中的应用,文献信息数字化,给传统图书馆的管理带来了无限的生机和新鲜的活力,向数字图书馆方向发展成为当今图书馆发展方向的主流。
但是,随着计算机网络规模的扩大,各种导致图书馆计算机网络出现问题的部分也不断出现:如调制调解器、交换机以及通信线路等各种网络硬件的故障问题;网络管理软件和服务软件的设置与优化问题;同时,网络病毒使得网络存在各种安全隐患等。对于如何有效地建设、维护好图书馆计算机网络系统,并保持其健康稳定的发展,是一座现代化图书馆所面临的一个重要问题,对此,对于图书馆计算机网络系统维护给出几点论述。
1 图书馆计算机网络中心机房的物理环境的维护
1)机房是图书馆的数据中心,是图书馆网络系统的心脏。建立良好的空调系统以及良好的防静电系统,从而使得机房之中的温度、湿度等指标得到保证,从而保证系统能够长时间运行。所以机房内必须使温度控制在(20±2)℃,而至于相对湿度也应该控制在(50±5)%。空调系统与温度控制和湿度控制要构成一个有机整体,还得采取除尘、防尘、降噪等措施。对于如何高效率地避免静电的影响,机房地面应该铺设静电地板。
2)为了保证中心机房的供电系统能够具有更高的稳定性和可靠性,需要使用配套的稳定电源,配备大功率、长使用时间并且具有防雷击功能的ups系统。
3)对于机房的防盗措施管理,应该要采取比其他部门更严格的体系设施,在加固门窗同时还要科学地安装视频监视系统。而在防火方面得措施主要包括:装备专用的灭火工具灯、灭火器,安全隔离通道和火灾报警体系等。
2 软件系统的维护
软件系统的维护是图书馆计算机网络维护的重中之重包括对于计算机操作系统、数据库系统以及访问控制等几个方面的维护。
1)图书馆应该选择技术比较成熟、安全性较高的操作系统。如果图书馆对于系统和数据的安全要求较高的话的,应该最好采用unix或者由其衍生的操作系统作为服务器的平台,因为它的抗病毒攻击、防黑客等性能要比windows操作系统平台更出色。
2)操作系统和应用软件安装后,必须先安装所有的系统补丁并安装病毒监控软件还要将其升级到最新版本后才能将服务器连入网络。
3)关闭系统那些不必要的服务器端口,将安装系统的默认开启的不必要服务端口统一关闭。
4)以系统安全为基础,根据用户的需要,分别设定不同的用户对数据库的访问权限。
5)制定软件巡检维护报告,建立软件信息档案,同时对软件进行定期的性能评价,选择更具性价比和使用性的软件进行使用。
3 做好针对计算机网络服务器的维护
服务器是一种特殊的计算机,其主要功能是能有效地在网络服务中为各个终端计算机提供各种服务,同时,在网络操作系统的控制下,它将与其相连的打印机、硬盘等专用终端设备提供给网络上的客户站点并实现资源共享,还能为网络用户提供集中计算、数据管理和信息发表等服务。作为图书馆计算机网络运作的核心服务器,承担着所有图书书目数据和读者的信息,包括借阅记录,押金金额,罚款等等。一旦出现问题,那就意味着可能全馆工作瘫痪。所以一定要保证它的稳定运行。除了硬件的稳定之外,数据的安全性也很重要。网关和入侵检测系统无疑是很好的应对措施,同时,对于系统权限的管理也必须要制定一个严格的守则。
4 网络系统的安全维护
1)计算机网络的维护,首先是要全面的了解图书馆各部分的网络组成。制定详细的网络交换设备和线路的检查制度。并能对客户端进行定期的日常维护操作,利用路由器或防火墙等能更有效地管理该计算机网络。此外,配置路由器设备来分别制定图书馆内部各个部门对internet的不同使用权限等。
2)提高对计算机病毒防范效率。计算机病毒是由人编译制造的并对用户计算机系统进行破坏进而窃取信息影响计算机运行的程序。目前对于计算机病毒的防范,一般都是使用较好的杀毒软件。
一般使用的杀毒软件应具备以下一些要求:强大的杀毒功能。目前较常见的计算机病毒约有4万多种,然而计算机各种操作系统一般都包含大量能够造成危害的计算机病毒,这就需要杀毒软件能够具有杀毒范围广、杀毒能力强的特点;完善的软件升级功能。需要对杀毒软件不断地进行升级,主要是为了查杀不断更新的各种计算机病毒;完好的实时监控能力。在运行计算机系统时,使其能够得
到杀毒软件的全方位保护。图书馆安装的防病毒软件可以与网络防火墙相结合,使病毒与内部网络隔离。所有的计算机都应该安装能够实时监测和查杀病毒的杀毒软件,同时不断更新最新的版本。图书馆内部使用的计算机一旦发现病毒,必须立即清除,以防止扩散。
5 图书馆网络的数据安全措施
对计算机网络数据进行备份:因为在硬软件运行过程中不可避免发生故障或者遭到病毒的恶意攻击甚至火灾、地震等自然灾难都会使得原有的数据丢失。为了使得各种因素所造成的数据丢失损失最小以及能够重新恢复丢失的数据,我们必须要定期地对数据库进行数据备份。数据备份不仅能够确保数据库的安全,还能够对数据实现并行操作,来提高数据库的使用性能。并且在用户没有关闭计算机的情况下还可以替换发生故障的部分。
计算机网络数据加密:网络数据加密是几乎所有数据通信安全的基础。加密过程必须由众多的加密算法来实现,主要包括公共密钥算法和对称密钥算法两种。数据加密主要有数据存储、传输和完整性鉴别等几个方面。
1)数据传输过程中加密。也就是对传输过程中的数据进行加密,一般采用的加密方法有端口加密和线路加密。前者侧重于在信息发送端自动进行数据包的回封,进行加密,最终形成不可识别的数据传送或者不可阅读部分,当到达用户目的地后,系统自动重组和解密,成为可读的数据;而后者则对加密信息对于不同线路使用不一样的加密密钥。
2)数据完整性鉴别。通过对介入信息的传输、处理者身份和相关数据内容验证关卡。通常包括密钥、口令、身份等鉴别途径,通过对比验证对象输入的特征值与预先设定的数值是否相一致,验证其合法性。
3)数据存储加密。同时,为了避免用户数据存储的失密,需要进行密文存储和存取控制。前者通常经过附加密码和加密算法转换等方面实现;但后者则是通过对用户访问权限进行审查或者限制,来防止非法用户存取甚至可以阻止合法用户越权。
4)密钥管理。如今密钥已广泛应用于各种数据加密系统,包括密匙的分发、生成、更换、存储和销毁等几个主要环节。
6 计算机网络资源管理
网络中的资源种类繁多,例如域名资源、ip地址资源、磁盘资源等方面。在客观上,一方面要做好网上资源的规划,如 windows nt网的域管理,保证数据存储的安全性;另一方面,要管理和控制网络上的各种资源,进行共享目录、共享文件、共享打印机的管理。这里还有一个突出的矛盾就是现在互联网上危害特别巨大的蠕虫病毒,木马病毒,一旦局域网当中的某个用户感染上了这些病毒,它就有可能通过网络传播到整个局域网当中的任何一台工作用机,甚至是服务器,虽然可以采用防病毒软件和划分不同的ip断和工作组,通过限制访问来减少病毒感染的可能性,但是防病毒软件通常需要及时的更新病毒库和引擎,在限制访问权限的同时,也限制了这些工作用机无法通过互联网络来更新病毒库,这就要求做好更新工作,然后在这些不能登陆到互联网的用户作好病毒库更新的设置,通过下载病毒库,在局域网内实现病毒库的更新工作。
7 由于计算机数据资源安全和网络系统的各项要求,建立和健全成熟的安全管理制度
其中包括操作人员、管理人员的责任制度;用户日常数据备份以及恢复制度;各类口令制度;计算机主机房日常管理制度;计算机病毒的监控和防范体系等。只有建立并完善这些制度,才能够更有效地规范图书馆计算机网络系统的管理体系,并加强管理人员的责任制,从而保证图书馆计算机网络系统的安全运行,同时强化工作人员的责任心,使他们能更高效地完成网络系统的安全管理工作。因此,只有通过强化制度的执行力度,才能真正做到规范行为,标准进行。除此以外,安全的网络需要有健全的安全管理体系作为保障 。只有规范相应的操作规程,才使得各类技术保障人员能够各司其职,最终使得安全措施和管理制度可以融为一个整体。
图书馆计算机网络系统维护工作是一项持之以恒的工作。随着计算机技术的不断发展,图书馆计算机的网络系统将会面临更多的威胁。如果一旦图书馆网络系统受到威胁 ,感染病毒,数十万乃至数百万的馆藏书目信息,流通信息,图书馆内部数据库等数据丢失或者被破坏,其带来的损失将会是灾难性的。因此,采取较为完好的维护手段,将系统到应用 、设备到服务等各个方面有机的结合起来,才能够保证图书馆计算机的网络系统安全高效的运行,进而形成一套比较完善的图书馆网络安全防御体系。
参考文献:
[1] 颜昌茂.高校图书馆网络系统的安全与维护策略[j].甘肃科技,2009(6).
[2] 范红领.图书馆计算机网络安全与维护[j].大舞台,2010(6).