時間:2023-03-17 18:00:50
緒論:在尋找寫作靈感嗎?愛發(fā)表網為您精選了8篇計算機網絡論文,愿這些內容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
人員管理
計算機網絡安全的最大威脅莫過于人為攻擊。人為計算機安全攻擊包括敵人的攻擊與計算機犯罪兩種。這類人為攻擊有兩種解釋:主動攻擊作為第一種,主要是采用各種手段有目的的損壞目標計算機信息的完整性與有效性,同時盜取計算機用戶的信息,對其進行惡意更改或者增加對自己有利的信息,以便監(jiān)控計算機用戶的網上行為,或者進入計算機用戶的系統(tǒng),占用他的網絡資源,擴大他的資源消耗,造成計算機用戶的利益損失。被動攻擊是另外一種,主要是攻擊者利用先進的網絡病毒技術侵入目標計算機,在保證目標計算機網絡正常運行的前提下,截取、盜取和破譯目標計算機用戶的重要機密。這種人為攻擊網絡安全的犯罪行為,極大的危害了計算機網絡的安全,甚至嚴重的損害了用戶的利益。
作為網絡安全管理員,必須要做到以下幾點,為網絡用戶的信息安全提供有力的保證:(1)對于系統(tǒng)的口令要妥善保管,禁止外泄。要在相關的安全站點及時更新下載系統(tǒng)的補丁程序,及時有效的將系統(tǒng)漏洞補上,防止人為攻擊病毒的入侵。(2)做好計算機信息備份工作,對重要的信息資料要單獨存在專用的存儲設備上,防止計算機網站和系統(tǒng)被惡意攻擊后能完整有效的恢復信息數據。(3)對非常重要的網站,網絡安全管理人員要輪班24h的對其進行保護,而且要利用先進的技術不斷檢查系統(tǒng)日志安全性和它的動態(tài)變化。(4)當沒有人對網站的運行進行值班維護時,必須關閉所有工作人員的連在互聯(lián)網上的電腦終端設備。
局域網的安全技術
為了防止黑客盜取以太網的重要信息,保護局域網的安全的技術措施有:(1)網絡分段。有效對網絡廣播風暴進行控制的被認可的基本方法就是網絡分段,它包括物理分段和邏輯分段,主要作用就是保證網絡的安全。它可以及時有效的將非法用戶和敏感的網絡資源彼此徹底的隔離,杜絕黑客的非法傾聽。(2)用交換式集線器取代共享式集線器。即使對局域網的中心交換機采取了網絡分段的技術措施,以太網仍然面臨著信息被偵聽的威脅。這是因為計算機用戶一般都是通過分支的集線器接入的,大多數的分支集線器都是共享式的集線器。這很容易的就能是黑客真聽到相關的機密信息,比如說用戶與主機在數據通信的時候,兩臺機器之間的數據包會被同一臺集線器上的另外的用戶偵聽。選擇使用交換式的集線器就可以讓數據包只在兩臺計算機之間傳送,這樣可以有效的防止非法人員的偵聽。
廣域網的安全技術
廣域網一般都是采用公網來傳輸數據,黑客在用戶用廣域網傳輸信息時相比局域網更容易截取和利用信息。如果用戶沒有對數據進行專業(yè)軟件的保護,黑客只要簡單的使用因特網上的“包檢測”工具軟件,就能截取和破譯用戶的通信數據,這嚴重損害了計算機用戶的網絡利益。為此,加強廣域網的網絡安全管理刻不容緩,廣域網的安全管理技術有以下幾點。
(1)采用加密技術。對網絡采取加密技術,可以保護網內的各種信息,為網上的數據傳輸提高安全保障。信息的加密過程是由各式各樣的加密算法來完成的,它是用最低的經濟消耗提供相當可靠的信息安全保護。一般來說,網絡加密算法有兩種,常規(guī)密碼算法和公鑰密碼算法,使用分類的主要依據是數據信息收發(fā)雙方的密鑰的異同。總之,要保證網絡安全,必須使用加密技術,這樣才可以杜絕非法人員竊聽用戶機密和防止病毒軟件攻擊網絡,破壞數據信息的有效性和完整性。
(2)防火墻技術。網絡安全管理技術中一項特別有效的技術就是防火墻技術,在Internet上,就是靠它把計算機內部的網絡與外部的網絡連接相隔離。防火墻對進出網絡的通信數據進行監(jiān)控,安全的信息可以進入計算機內部網絡,而可能對計算機內部網絡造成威脅的數據就會被禁止進入。防火墻安全管理必須堅持的準則是:
其一,過濾掉不安全的信息服務:防火墻要封閉全部的信息流,根據用戶想要獲取的安全信息服務一個一個的進行開放,而對一切可能對計算機網絡造成安全隱患的信息服務全部禁止。
其二,過濾掉非法用戶和禁止訪問特殊站點:網絡安全管理員要根據IP地址對非法用戶和可疑的特殊站點逐個屏蔽,這樣可以提高網絡安全環(huán)境,既禁止了非法網站用戶訪問自身的計算機網絡,也防止了自己去訪問特殊的非法網站。與此同時,網絡安全管理員可以根據不同用戶的需求提供不同的信息服務,并在各個通用的網點設置相應的訪問權限,這樣可以有效的提高計算機網絡安全管理水平。
1.1機房功能區(qū)劃分如圖1所示。(1)機房核心區(qū):服務器、交換機(2)機房配電區(qū):電池柜、市電配電柜等(3)監(jiān)控區(qū):運維設備、監(jiān)控設備
1.2主機房區(qū)布置說明(1)機柜采用面對面、背靠背的方式排列,面對面之間排列間距為1200mm,背靠背之間的間距為1200mm。(2)機柜尺寸:800mm(W)×42U×2000mm(D)。(3)精密空調機擺放在靠外墻部位,并且預留一臺空調位置。(4)機房UPS和機柜規(guī)格一致,保持冷池的整齊性。(5)無管網消防鋼瓶放置在精密空調兩側。
2機房裝修
(1)內墻面采用防塵、防潮、防靜電三防預處理,并敷設20mm厚保溫棉板,墻面采用防輻射墻面彩鋼板。(2)天棚采用600×600金屬微孔天花吊頂板,平整度高、色澤一致、色調柔和不產生眩光;防火、防潮、易清潔、吸音、不起塵不吸塵,拆裝方便;抗靜電、抗干擾;同時為吊頂內的線路及燈具的維修提供了預留空間。(3)地板采用全鋼無邊防靜電地板,鋪設高度為400mm,該地板具有抗靜電、防火、防潮作用,全鋼組件機械性能高、組裝靈活、承載力大。
3供電、UPS、防雷接地系統(tǒng)
3.1供配電系統(tǒng)(1)機房供配電系統(tǒng)是非常重要的基礎設施,該系統(tǒng)承載著所有計算機網絡設備和空調設備以及其他附屬設備的用電,它所提供電能質量的好壞,將直接影響計算機網絡設備的正常運行,也影響機房內其他附屬設備的運行。這種影響主要是由市電電網的電壓、電流、頻率的變化所引起,如果電網擾動時間較長,會造成整個計算機網絡設備異常停機,引起信號存取的頻率變化,以致產生錯誤信息甚至丟失信息。(2)根據計算機重要設備對UPS電源的需求,機房選擇容量為40kVA的UPS,可以采用(N+1)冗余模塊系統(tǒng)。將來機房負載增加時,很容易擴充為60~100kVA冗余供電模式。雙路UPS冗余供電的高可靠性保障機房內計算機設備的不間斷供電,UPS的后備電池組時間設計為60分鐘左右。
3.2照明系統(tǒng)(1)普通照明:主機房區(qū)域照度500lx以上,輔助區(qū)域的照度300lx以上。(2)消防應急疏散照明:機房重要位置設置消防緊急疏散照明。(3)安全出口照明設計:機房內重要位置設置事故照明系統(tǒng),照度≥5~10lx。(4)輔助照明設計:在機房區(qū)域范圍內,設計墻面上按每10~12m2配備輔助電源插座,其電源由市電配電柜內漏電保護開關引出。
3.3防雷系統(tǒng)防雷系統(tǒng)是保護電氣設備不受雷電和開關操作所引起的瞬態(tài)過壓損壞,將電源防雷器置放在配電柜總開關前端,這樣既節(jié)省空間又易于維護,防雷器中的地線接到防雷地線上[2]。
3.4接地系統(tǒng)該機房接地系統(tǒng)采用聯(lián)合接地方式,將交流工作接地、直流工作接地、保護接地、防雷接地共用一組接地裝置,如圖2所示,然后與建筑自然接地體相連接,接地電阻按其中最小值要求確定(小于1Ω)。
4動力環(huán)境監(jiān)控系統(tǒng)
機房集中監(jiān)控系統(tǒng)主要包括9個子系統(tǒng):配電監(jiān)測子系統(tǒng)、UPS監(jiān)測子系統(tǒng)、空調監(jiān)控子系統(tǒng)、漏水檢測子系統(tǒng)、溫濕度監(jiān)測子系統(tǒng)、消防報警監(jiān)測子系統(tǒng)等,如圖3所示,通過RS485總線將各個子系統(tǒng)連接起來,形成一個智能型機房動力與環(huán)境集中監(jiān)控系統(tǒng)。(1)供配電系統(tǒng)監(jiān)測市電進線三相電源的相電壓、線電壓、電流、頻率、功率因數、有功功率、無功功率等參數,對于重要的參數,可作數據記錄。(2)開關狀態(tài)監(jiān)測配置電流采集輸入模塊進行機柜電流監(jiān)測,并將信號實時發(fā)送至本地嵌入式服務器,由嵌入式服務器做數據處理、分析和聯(lián)動設置,最終由集中管理服務器做統(tǒng)一監(jiān)管。(3)UPS電源系統(tǒng)通過自帶的智能通訊接口和UPS廠家的通信協(xié)議,監(jiān)控系統(tǒng)可以實時地監(jiān)視UPS整流器、逆變器、電池、旁路、負載等各部分的運行狀態(tài)與參數。(4)機房空調監(jiān)控系統(tǒng)采用RS-485總線通訊方式,通過精密空調廠家提供的通訊協(xié)議及通訊接口對空調運行狀態(tài)及參數進行監(jiān)控。(5)溫濕度監(jiān)控監(jiān)測各房間溫濕度傳感器所采集的溫度和濕度數據。(6)漏水檢測系統(tǒng)對分控機房的四周進行漏水監(jiān)控,監(jiān)測精密空調、窗戶、水管等附近漏水的發(fā)生,并及時報警。(7)消防報警系統(tǒng)采集消防主機的報警輸出信號,判斷火警情況,當有火警發(fā)生,自動彈出報警畫面,通過多媒體或電話語音報警,告之相關人員。(8)設備通訊狀態(tài)監(jiān)測各運行設備與監(jiān)控系統(tǒng)之間通訊的通/斷狀態(tài)。
5結束語
參考文獻和論文是一個整體,是不可缺少的部分,作者在文中引用了前人的研究成果就應該標注出來,然后列在論文的結尾的地方。下面是千里馬網站小編采編收集的關于計算機網絡論文參考文獻,希望小編整理的這些文獻能給大家在寫作當中有所幫助。
計算機網絡論文參考文獻:
[1]李磊.基于計算機網絡病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術,2016,(01):157.
[2]丁媛媛.計算機網絡病毒防治技術及如何防范黑客攻擊探討[J].赤峰學院學報(自然科學版),2012,(08):41-42.
[3]羅婷婷.網絡侵害行為分析[J].湖北民族學院學報(哲學社會科學版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護系統(tǒng)[J].計算機與現代化.2014(08).
[5] 譚浩強.C程序設計[M].4版.北京:清華大學出版社,2010.
[6] 未來教育.全國計算機等級考試模擬考場二級C[M].成都:電子科技大學出版社,2015.
[7] 教育部考試中心.全國計算機等級考試二級教程-C語言程序設計[M].北京:高等教育出版社,2002.
計算機網絡論文參考文獻:
[1]姚渝春,李杰,王成紅.網絡型病毒與計算機網絡安全[J].重慶大學學報(自然科學版),2003,26(9).
[2]吉玲峰.網絡型病毒與計算機網絡安全[J].計算機光盤軟件與應用,2013(5).
[3]許江蘭.淺談網絡型病毒與計算機網絡安全[J].計算機光盤軟件與應用,2011(16).
[4]伍毅強醫(yī)院計算機網絡設備管理及維護策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計算機網絡安全管理工作的維護措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計算機網絡設備的管理措施和維護策略[J].科技創(chuàng)新導報,2013,24:29.
計算機網絡論文參考文獻:
[1]李先宗.計算機網絡安全防御技術探究[J].電腦知識與技術,2015(21):33-35.
[2]羅恒輝.計算機網絡信息與防御技術的應用實踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網絡技術安全及網絡防御分析[J].網絡安全技術與應用,2016(1):17-18.
[4]吳曉旭.計算機網絡安全的防御技術管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計算機網絡信息安全體系的構建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計算機網絡安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
[7]姚宏林,韓偉杰,吳忠望.計算機信息網絡安全防御特征研究[J].科技創(chuàng)新導報,2014(21):45-46.
1.1內部原因
1.1.1計算機網絡系統(tǒng)的穩(wěn)定因素
計算機已經深入到人們日常生活的方方面面,很難有人可以不接觸到計算機而進行工作和生活,因此計算機網絡系統(tǒng)的設計的穩(wěn)定性是很關鍵的因素,計算機網絡通信實際上需要面對許多安全上的隱患,在日常生活和工作中出現的如突然停電、失火或是病毒侵襲等情況,人們尚且可以處理和解決,但是計算機本身的安全問題是由于系統(tǒng)設計得不合理或是不規(guī)范所引起的,這就很難進行有效地解決,從而不可避免地帶來了計算機網絡通信的安全問題。
1.1.2計算機硬件的設計不合理性
計算機的硬件設備是一臺計算機是否優(yōu)秀的重要標準,計算機在硬件設計上如果操作不當,計算機就會在運行的過程中出現安全隱患。例如驅動設計不符合規(guī)范,那么計算機在操作的過程中就很容易出現信息和數據在傳輸的過程中被半路截獲,信息和數據的外泄所造成的經濟損失難以估計。另一方面如果是顯卡出現問題,那么計算機在運行過程中就很容易出現藍屏或者白屏的現象,進而被迫停止計算機運行,不但影響了正常的工作,還容易泄露信息,給人們生活和工作造成極大地不便。
1.1.3系統(tǒng)安全防范功能不強
計算機網絡系統(tǒng)在設計之時,對其自身的安全方面往往考慮得很少,這樣就造成了計算機在運行時很容易被人惡意侵襲,或者在訪問系統(tǒng)的設計上過于簡單,這樣計算機的使用者的個人信息(賬號和密碼)就很容易被盜,不僅個人隱私無法保證,也會有財產的損失。
1.2外部原因
1.2.1突然間的斷電或者線路失火
人們在日常使用計算機的時候,突然間的斷電或是線路短路都會使人們措手不及,常常是計算機系統(tǒng)內的數據和信息還沒來得及保存,這方面的情況無法避免。人們在日常是計算機的時候應該養(yǎng)成良好的辦公習慣,數據或者信息有一點存一點,這樣可以有備無患,即使出現意外情況也不會產生損失。
1.2.2黑客的攻擊或威脅
計算機極大地方便了人們的生活,人們的見識和知識都得到了提升,但是很多問題也隨之而來。其中黑客攻擊是比較危險的,它會使人們的生活和工作無法正常繼續(xù)。黑客的攻擊可以深入到很多細微之處,可能是一封電子郵件、木馬程序或是強行攻擊計算機等方式,從而侵襲到計算機,導致整個計算機癱瘓,無法正常工作,內部信息和數據的泄露,造成的損失也無法避免。
1.2.3計算機網絡病毒
計算機網絡病毒是令人們談虎色變的網絡攻擊方式,它對攻擊目標沒有明確性,但卻像傳染病似的在計算機網絡系統(tǒng)中蔓延開來,只要上網的電腦都會遭到侵襲,無一幸免。計算機病毒具有傳播范圍廣,速度快的特點,整個計算機網絡可能在很短的時間內就感染上病毒,比較輕的情況下會使整個計算機網絡的網速便面。嚴重的情況下可能整個計算機網絡都無法正常工作,系統(tǒng)的數據和信息都會丟失,從而使公司或者個人都蒙受經濟損失和精神上的傷害。
2計算機網絡通信的安全防護措施
2.1做好計算機系統(tǒng)技術的穩(wěn)定性和安全防護工作
在設計計算機網絡系統(tǒng)的過程中,要全面的分析和考慮計算機網絡系統(tǒng)的每一個環(huán)節(jié)和容易忽略的方面,要在任何一個可能被黑客或者病毒入侵的地方做好防御和攔截工作.在計算機硬件或者軟件上安裝病毒攔截或病毒截獲系統(tǒng),在病毒還沒有入侵電腦系統(tǒng)的時候。在電腦就把病毒截獲或者消滅。還可以在計算機的網絡系統(tǒng)中設計一個垃圾文件或者不知名文件的處理系統(tǒng),使這些文件在進入網絡系統(tǒng)之前就被消滅和分解掉。
2.2做好對計算機有關聯(lián)的外部環(huán)境的影響
計算機在工作的過程中很容易遭受外在環(huán)境的不良影響,計算機網絡通信系統(tǒng)無法正常的工作,如突然斷電、線路失火、打雷閃電而造成電腦磁場破壞等等,所以,要經常檢測鏈接電腦的線路問題,看看那些線路有問題,及時的發(fā)現或者處理掉。做好電腦防御和避雷的工作,在計算機工作的地方安裝避雷針或其他強制干擾電腦磁場的防御措施,使得電腦不容易受外在自然條件的影響或侵害。
2.3做好訪問加密措施
實際上無論是黑客的攻擊還是病毒的侵襲有些時候都是因為人們對文件的保密和數據的加密設置的過于簡單而造成的,所以很容易給黑客、計算機網絡病毒或者一些不法犯罪份子提供便利條件,直接造成了信息和數據的外泄和丟失。所以,做好文件的保密工作和數據的加密措施非常有必要。密碼作為計算機網絡的個人資料保護的基礎防線,是值得注意的問題。而很多人對密碼的重要性認識還不夠。有些人為了方便省事直接把密碼設置為一組簡單的數字,比如12345。隨著人們對黑客等網絡安全的認識逐漸深入,有的網站已經要求人們使用字母、數字和下劃線重新組織密碼,但還是有人設置密碼的時候過于簡單,abc123這樣的密碼是時而常見的密碼,這樣就直接造成了密碼盜號的情況。因此在設置密碼的時候應該盡量復雜化,還可以不斷更換密碼,這樣不會讓黑客有可趁之機———破譯密碼,人們在使用計算機時,應該特別注意。
3結束語
1.1安裝防火墻和殺毒軟件。作為一種能夠防止外部網絡用戶通過非法的手段進入到內部網絡并且訪問內部網絡資源的先進技術,防火墻技術能夠有效的保護網絡內部的操作環(huán)境,還能充分的提升網絡之間相互訪問的安全性,通常情況下,我們可以將防火墻技術分為型、包過濾型、監(jiān)測型以及地址轉換型四大類,其中,包過濾型防火墻技術是借助于網絡中的分包傳輸技術,在讀取數據包中地址信息的過程中,能夠有效的判斷這些“包”的安全性,如果確定這些數據包是不安全的,那么就應將其拒之門外;地址轉換型防火墻技術是指將網絡內部的IP地址轉換成外部的或是臨時的IP地址,在訪問網絡的過程中以起到隱藏真實IP地址的作用,從而起到保護計算機網絡信息安全的作用。
1.2應用網絡監(jiān)控和入侵檢測技術。近幾年來,作為一類計算機網絡信息安全的防護技術,入侵檢測技術得到了快速的發(fā)展和廣泛的應用,其綜合的采用了人工智能、統(tǒng)計學、密碼學、規(guī)則方法以及推理學等學科的方法和內容,在防止計算機系統(tǒng)被入侵或是被濫用等工作中發(fā)揮了重要的作用。由于所采用的分析技術是不同的,我們便可以將其分類兩大類,即統(tǒng)計分析法和簽名分析法,前者是指在系統(tǒng)正常運行的過程中,借助于統(tǒng)計學中的相關理論對系統(tǒng)中的各類動作模式進行準確的觀察和判斷,從而保證所有動作都是沒有偏離正常的軌道的;而后者則是一種監(jiān)測系統(tǒng)存在著的弱點是否受到了攻擊的行為,在各類攻擊計算網絡系統(tǒng)的模式中,人們進行歸納總結并在Ds系統(tǒng)的代碼里寫入各類攻擊模式的簽名,可見這種分析的方法就是一種模板匹配的操作。
1.3及時安裝漏洞的補丁程序。在計算機系統(tǒng)的運行過程中,我們所安裝的各類軟硬件都不是完美的,都是存在著一定的漏洞的,這些漏洞既可以是計算機硬件、軟件和安裝程序中存在的缺點,也可以是計算機系統(tǒng)在配置和功能存在的缺陷,在發(fā)現了這些漏洞后,計算機軟硬件的開發(fā)商就會及時的漏洞的補丁程序,從而及時的彌補漏洞中存在的問題。因此,作為計算機的使用者,我們就應及時的安裝這些漏洞的補丁程序,從而保證計算機網絡系統(tǒng)運行的安全性。在掃描計算機系統(tǒng)是否存在著漏洞時,我們可以采用瑞星、360安全衛(wèi)士等防護軟件,在發(fā)現漏洞后還可以及時的下載并安裝補丁程序。
1.4數字簽名和文件加密技術。這兩種技術的實質都是要提高信息系統(tǒng)和數據的安全保密性,從而有效的避免重要的數據信息被竊聽、截取以及破壞的問題出現。由于其自身作用的差異性,我們又將數字簽名和文件加密技術分為三大類,即數據存儲、數據傳輸以及數據完整性的鑒別,而數據傳輸加密技術又分為端對端加密技術和線路加密技術兩種,其目的都是對傳輸過程中的數據流進行加密的操作,端對端加密技術是指發(fā)送者在采用了專業(yè)的加密軟件后才開始傳輸信息,這樣明文就成了秘密的文件,當接收者接收到這些文件或信息后,需要輸入相應的密碼才能打開;而線路加密技術則是指在所傳輸信息所通過的各個線路中采取加密的操作,從而起到安全保護的作用,其不考慮信宿和信源,關注點只在傳輸的線路上。
1.5加強用戶賬號和安全。用戶的賬號包括系統(tǒng)的登錄賬號、網上銀行的賬號以及電子郵件的賬號等眾多的應用賬號,而黑客攻擊用戶網絡系統(tǒng)的常用方法就是獲得用戶的賬號和密碼,因此,要想避免此類問題的出現,我們在設置賬號密碼時,就應盡量設置復雜的密碼,同時不同類型的應用賬號盡量不要設置相同的密碼,所設置的賬號和密碼應采取字母、數字和特殊符號相互組合的方式,另外,還應定期的更換賬號的密碼。
2、結束語
在規(guī)劃計算機網絡的初期,必須要首先考慮計算機網絡的組成結構,其對網絡系統(tǒng)的可靠性有著直接的影響。一旦計算機網絡結構被確認以后就難以改變。通過多方面的實踐取證,能夠獲得不同程度與規(guī)模的計算機網絡可靠性指標,這即為計算機網絡的拓撲結構,目前此結構已經成為計算機網絡銜接中應用較為廣泛的模式。
2提高計算機網絡可靠性的措施
2.1優(yōu)化網絡拓撲結構
優(yōu)化網絡拓撲結構能夠有效提高網絡系統(tǒng)的安全性,采用雙向網絡冗余設計可以有效消除網絡中的環(huán)網,降低計算機網絡故障帶來的影響。由于網絡中的大設備故障極易造成網絡中斷以及網上業(yè)務中斷,對此可在計算機網絡的關鍵節(jié)點使用兩臺計算機實行冗余備份。如使用服務器接入的交換機以及匯聚交換機等都必須要實施備份。冗余備份設計可在網絡連接線路中應用,同時將鏈接到兩臺設備當中,這樣就可以有效消除單設備故障對網絡造成的影響。
2.2加強網絡檢查維護
計算機網絡具有比較復雜的內部結構,而且其異構程度較高,一旦出現設備故障和網路網絡線路中斷,都可能造成整個網絡癱瘓。然而在網絡運行過程中,無法完全避免故障的產生,只有及時發(fā)現其中存在的安全隱患,才可以使得網絡快速恢復到正常運行狀態(tài),因此必須要加強對網絡的維護與檢修。要經常的對網絡進行檢查與維護,從而提高計算機網絡的可靠性。
2.3改造網絡接入層
由于計算機網絡接入層中涉及到許多的硬件設備,對其實施全面升級必須要大較多的工作量,因此可以采用分段逐步實施的方法對其進行改造。在改造過程中,要將網絡數據中心服務器作為改造重點。通常每臺服務器上都配置兩個網卡,而每個網卡都會與一個交換機進行連接,屬于一種主備工作模式。在改造時,可將相鄰的兩個接入交換機進行堆疊,同時將服務器接入連接線路中后,再采用捆綁形式將諸多設備形成一條虛擬鏈接,于是服務器中的兩個網卡就可以同時承擔負載,有效提高了鏈接線路的使用效率,而且提高了網絡可靠性。
2.4應用多層網絡結構
多層網絡結構可以有效地隔離各種故障,同時能夠支持網絡中的常見協(xié)議,簡化網絡運行。在多層網絡結構當中包括集線器以及路由器,其可以使得計算機網絡具有較好的兼容性。通常多層網絡結構中包括接入層、核心層以及分布層。其中接入層可以有效控制用戶的流量,核心層可以為不同的區(qū)域提供訪問功能,同時還能夠在極短時間內完成相應區(qū)塊間的數據幀以及數據包的供給,而連接核心層以及接入層的橋梁即為分布層。
3結語
關鍵詞:網絡技術專業(yè);實踐教學;教學方法
由于社會信息化的發(fā)展,使得網絡應用不斷普及,網絡技術飛速發(fā)展。隨著計算機網絡技術的快速發(fā)展,計算機網絡幾乎與企業(yè)的每一位員工都息息相關,從企業(yè)局域網的規(guī)劃、組建、運行和升級維護,到企業(yè)網站的運行,從網絡安全的管理到數據庫管理、存儲管理以及網絡和人員管理等制度建立,都和計算機網絡相關聯(lián)。網絡的應用如此廣泛,計算機網絡課程也成為高職院校很多專業(yè)的必修課程。該門課程的實用性很強,同時變化和發(fā)展較快,新知識層出不窮,如何在有限的課時內讓學生具有較強的實踐操作技能,對廣大教師來說是一個很大的挑戰(zhàn)。這里以筆者在計算機網絡實踐教學的教學體會與大家探討,主要包括有計算機網絡實踐的教學大綱與教學計劃、教學內容和教學方法。
一、計算機網絡實踐教學的教學大綱與教學計劃。
計算機網絡課程設計的目的:是讓學生綜合利用所學的網絡知識,解決一些實際問題,能夠完成一些簡單的網絡管理、組建、維護等工作。在正式上課之前,應對網絡在實際中的具體應用、網絡的發(fā)展概況、在網絡應用中常出現的問題等進行詳細分析,制訂出切合實際的教學大綱。在全面了解學生所具有的基礎知識狀況的前提下,根據教學大綱制訂好教學計劃。在制訂教學計劃的過程中針對學生的知識基礎和學習能力,將該課程中學生不易接受的內容轉換成學生易接受的,并且側重于鍛煉學生的實際操作能力。
二、計算機網絡實踐教學的內容。
(1)網絡基礎類實訓。這類實訓的目的主要是培養(yǎng)學生網絡組建實施的能力,要求學生通過實訓熟悉網絡工程的實施流程和方案設計方法,完成小型家庭辦公網絡的構建。這方面的主要實訓有:雙絞線制作(直通線和交叉線)、ADSL撥號上網、多臺PC通過寬帶路由器共享上網、交換機的基本配置實訓、交換機的級聯(lián)和鏈路聚合配置、使用交換機劃分VLAN、路由器的基本配置等。通過這些實訓,使學生基本掌握了構建小型家庭辦公網絡及網絡綜合布線等基本網絡技能。
(2)網絡管理類實訓。這類實訓的目的是培養(yǎng)學生的網絡管理能力,以應付在工作中會出現的問題。這方面的實訓主要有:使用抓包工具軟件分析網絡數據、交換機的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專用網)配置、IP地址的規(guī)劃、基于802.1x的AAA服務配置、網絡帶寬的監(jiān)控維護等。通過這些實訓,使學生基本掌握網絡設備管理、網絡故障、性能管理、網絡認證、計費管理等方面的技能。
(3)網絡綜合類實訓。這類實訓的目的主要是為了提高學生的網絡綜合應用能力,滿足大中型企業(yè)網絡工作的需求。這方面的實訓主要有:生成樹協(xié)議的啟用、三層交換機的VLAN互通、ACL訪問控制列表的配置、路由器靜態(tài)路由配置、路由器動態(tài)路由RIP配置、路由器動態(tài)路由OSPF配置、通過單臂路由實現VLAN間互訪等,通過實訓使學生能夠掌握較為深入的網絡技術,勝任更為復雜的大中型企業(yè)網絡管理工作。
(4)網絡安全類實訓。這類實訓的目標是為了在網絡安全監(jiān)控方面培養(yǎng)學生防范網絡入侵、網絡攻擊的技能,能夠應付一定的網絡入侵和攻擊,掌握相關網絡安全設備的配置方法。實訓內容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網行為策略認證配置、網絡監(jiān)聽、操作系統(tǒng)安全、數據備份與災難恢復等。通過此類實訓,使學生掌握一定的網絡安全相關技能。
三、計算機網絡實踐教學方法。
如何讓學生對學習網絡實踐課感興趣并能喜歡網絡課程,教學方法是非常重要的。在我的教學中,主要采用了項目教學法、任務驅動法、分組教學法、討論教學法、提問教學法、示范教學法、通過網絡學習網絡等,主要是以項目引領任務驅動貫穿整個教學,多種教學方法互補。以教學方法為項目教學法,項目是學會使用互聯(lián)網為例進行說明。實訓教學的主要目的是鞏固理論知識,培養(yǎng)學生的動手操作能力,特別是對應相關職業(yè)的解決實際工作問題的能力。實訓項目教學更是突出了這一點,最關鍵的是實訓教學主要培養(yǎng)學生面對具體問題獨立分析、解決的能力。因此在實訓中,要加強對學生排除故障能力的培養(yǎng)。在實訓中故意設置故障,讓實訓小組自行進行解決,老師在旁只給出提示,不給具體原因。
結語:計算機網絡的發(fā)展很快,要做好計算機網絡實踐教學,作為教師,我們必須緊貼網絡實際情況,從真實的網絡應用入手講解網絡的組建、應用、管理和維護,提高學生分析問題、動手能力和解決實際問題的能力。同時,應注重講解內容的實用性,要在整個教學中真正體現“以就業(yè)為導向,以學生為基本”的思想。只有這樣,才能在教學中針對實際情況進行合理教學,才能游刃有余地進行教學,才能讓學生感到學這門課程是非常有用的,讓學生產生興趣,并能在工作時很快投入到自己的角色中去。[論文格式]
參考文獻:
(一)網絡教學有利于ESP教學基本原則的實現
根據國內外的教學實踐,ESP教學的基本原則主要包括以下幾點:需求分析原則、真實性原則和“以學生為中心”的原則。需求分析是指了解語言學習者對語言學習的要求,并根據輕重緩急程度來安排學習需求的過程。個人需求在ESP學習過程中主要體現學習者為對該課程的期望、學習目的、課程安排和可能的教學方式等的需求。“真實性原則”是ESP教學設計的靈魂,這一原則主要是指教學材料的真實性以及學習任務的真實性?!耙詫W生為中心”是使學生成為教學的主體,教學活動的中心也不再是教師的教,而是學生的學。從學生的角度來說,網絡教學環(huán)境更有利于學生根據自身情況選擇適合自己的學習內容和學習進度,而且學生還可以相對靈活地選擇學習時間。這樣的教學才是真正意義的“因材施教”。學生還可以利用網絡環(huán)境與教師進行交流,從而更容易根據自身學習目的、學習時間,結合課程安排等因素滿足自身學習需求,從而實現個性化學習。而從教師的角度來說,教師既可以選擇集體教學,也可以選擇和學生進行一對一交流,教師可以根據學生情況進行個性化培養(yǎng)。
網絡環(huán)境使學生與教師之間的交流變得更加容易。學生在整個學習過程中成為真正的中心,他們的學習需求得到了真正意義上的滿足,而教師也可以通過網絡進一步了解學生需求,完善教學。由于英語是目前國際交流的主要語言,在互聯(lián)網環(huán)境中,相關專業(yè)的英語資料非常豐富。而學生們學習ESP這門課程的目的之一也主要是為了用英語作為媒介,了解專業(yè)相關信息,進行相關專業(yè)交流。從網絡中直接獲得的這些英語資料就是真實的專業(yè)英文信息。直接從這些信息中學習相關專業(yè)英語不僅更有針對性,更容易接觸到最新專業(yè)英語詞匯,還更容易激發(fā)學習者的學習熱情。ESP教學的終極目標就是培養(yǎng)學生英語應用能力,盡快適應今后工作需要。所以教師還可以引導和指導學生在網絡環(huán)境中使用英語進行真實的專業(yè)交流,讓學生體驗真實交流過程,在此交流過程中學習。比如在商務英語教學中,學生就可以與外商用英語進行真實的E-mail交流。在真實的交流中學習E-mail的寫作技巧和注意事項。
(二)網絡環(huán)境有助于聽、說、讀、寫、譯各項技能的演練
ESP課程既不是一門單純的語言課,也不是一門單純的專業(yè)課,而是把英語語言和各專業(yè)學科相結合的課程,是滲透大量專業(yè)知識的英語教學形式。ESP的教學目標是學生能夠運用英語進行專業(yè)交流,能夠掌握專業(yè)方向聽、說、讀、寫、譯所必需的基本技能。聽說教學一直是ESP教學中的薄弱環(huán)節(jié)。很多高校的ESP課程由專業(yè)教師承擔,幾乎沒有對學生進行專業(yè)的聽、說訓練。而即使ESP課程有英語教師承擔,由于課時緊張,在課堂上對學生進行專業(yè)英語聽、說技能訓練的機會也非常有限。而在學生運用英語進行相關專業(yè)交流時,聽、說技能的重要性是不言而喻的。在網絡環(huán)境下,ESP的聽、說訓練就變得容易實現。教師可以為學生選擇適合的聽、說資料,學生可以根據自身學習情況和時間安排自行選擇訓練內容和訓練時間。
不僅如此,網絡中有很多網站都提供適合學生聽力和口語練習的交互式訓練網絡資源。內容教學法在ESP的閱讀教學中比較常用。內容教學法屬于體驗交際教學法的一種,在這種教學法中,語言的學習寓于內容的學習中,使學生最終能夠掌握語言和內容。內容教學法必須以內容為出發(fā)點,而不是單純的語言;內容教學法要求選擇原版原味的閱讀內容進行教學,讓學生在閱讀中體味語言特點,同時學生在閱讀過程中既可以提高語言能力,又能提高語用能力(即交際能力)。這與培養(yǎng)學生運用英語進行專業(yè)交流這個ESP教學目標相吻合。網絡平臺中的寫、譯教學主要是通過E-mail這個媒介進行的。教師可以介紹一些能夠方便學生找到國外筆友的網站,讓他們通過E-mail與真正的外國人進行交流。在交流過程中,提高寫作能力和寫作興趣。與相關專業(yè)國際公司有交流的教師還可以幫助學生創(chuàng)造真正的專業(yè)寫作和翻譯的機會,讓學生在真實的任務中提高能力。不僅如此,教師還可以通過E-mail給學生修改寫作作品和翻譯作業(yè)。
二、以計算機網絡為平臺的ESP教學設計原則
(一)教學內容分層次,實現因材施教
在計算機網絡環(huán)境下,教師很難準確把握學習者的學習水平,為了實現因材施教,可以把教學內容分成不同層次,讓學習者根據自身英語學習水平選擇適合自己的層次進行學習。對于英語水平相對較低,選擇較低層次的學生需要通過較低水平學習后再繼續(xù)更高層次學習。這樣有助于適應學生對彈性學習的需求,有效提高學生的自主學習能力和英語水平,同時這樣的教學內容既不會讓英語水平較低的學生望而生畏,又能夠讓有較高英語水平的學生找到適合他們的起點,從而有效提高網絡學習效率。
(二)教學課件應適合學生自主學習
以計算機網絡為平臺的ESP教學應是以多媒體教學設備為輔助手段的師生互動、生生互動的動態(tài)過程。學生與教師之間、學生與學生之間應該能夠實現相互切磋、交流和合作。而為傳統(tǒng)課程設計的課件往往需要教師課上進行相關細致講解,學生才能理解掌握。而計算機網絡環(huán)境下的ESP教學課件沒有了老師的講解,所以在課件設計過程中ESP教師要考慮進去這個因素,設計出易于學生實現自主學習的教學課件。
(三)課后任務應有助于提高實踐能力、激發(fā)學習興趣
由于ESP教學與就業(yè)緊密相連,所以ESP教學不僅僅教授學生知識,還要培養(yǎng)學生實踐能力。而ESP課后任務的設計就需要既能夠提高學生英語實踐能力,又能夠激發(fā)學生對ESP學習的熱情,同時又有利于提高學生自主學習能力和效率。比如商務英語中可設計如下課后任務:學生以小組為單位,扮演談判雙方,根據課件中給出的談判內容和原則進行談判,并把談判過程錄制成視頻,上傳于網絡。其他學習者可以互相學習,發(fā)現自己的不足,同時還可以借助網絡讓同學們對上傳的視頻以及視頻中談判人員的表現進行打分,從而增加學生學習興趣、提高自主學習效率。
(四)學習效果的檢驗應有助于督促學生學習、幫助學生了解自身情況
在網絡教學環(huán)境中,學生是學習的主體,學生可以自行選擇學習時間和學習內容。學生到底選擇什么層次的學習內容,到底能不能有足夠的能力安排好自己的學習時間,這些都需要有一定的監(jiān)督和檢驗機制。而且作為教師也需要了解到底學生對學習內容掌握的如何,專業(yè)技能提高的如何,這些都直接涉及到是否收到令人滿意的教學效果。所以必須在網絡教學中設計相應的學習效果檢驗環(huán)節(jié),以督促學生完成學習,幫助學生了解自身學習情況。
三、結語