時間:2022-08-31 11:56:05
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇計算機網(wǎng)絡(luò)管理論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
通過業(yè)務(wù)子網(wǎng),圖書館計算機網(wǎng)絡(luò)可以實現(xiàn)業(yè)務(wù)管理和業(yè)務(wù)流程的管理。圖書館內(nèi)的各種信息資源,可以有效的通過業(yè)務(wù)子網(wǎng)進行統(tǒng)計和控制。業(yè)務(wù)子網(wǎng)能夠有效反映出圖書館計算機網(wǎng)絡(luò)管理的工作效率及管理水平的高低。通過圖書館查詢系統(tǒng),學(xué)生可以查詢圖書在館量、圖書去向、以及學(xué)生個人借閱書籍等情況。查詢系統(tǒng)所提供的信息主要來源于業(yè)務(wù)子網(wǎng)系統(tǒng)。圖書館計算機網(wǎng)絡(luò)管理將學(xué)生的查詢信息與業(yè)務(wù)子網(wǎng)相互連接,但是不利于高校圖書館計算機網(wǎng)絡(luò)的安全管理。
2加強高校圖書館計算機網(wǎng)絡(luò)管理的有效措施
高校圖書館實行計算機網(wǎng)絡(luò)管理,不僅有助于提高圖書館管理的工作效率,還有利于師生對圖書館的應(yīng)用。但是,當前隨著計算機網(wǎng)絡(luò)信息技術(shù)的不斷更新,高校圖書館計算機管理模式正面臨著巨大的挑戰(zhàn)。信息技術(shù)的發(fā)揮給高校圖書館計算機網(wǎng)絡(luò)管理增加了一定的難度。因此,為適應(yīng)當前信息技術(shù)的發(fā)展,提升高校圖書館計算機網(wǎng)絡(luò)管理的管理能力,有必要采取有效措施來提升工作水平。筆者認為應(yīng)當從以下幾個方面加強對高校圖書館計算機網(wǎng)絡(luò)的管理。
2.1加強對網(wǎng)絡(luò)硬件的管理
網(wǎng)絡(luò)硬件是整個網(wǎng)絡(luò)環(huán)境運行的基礎(chǔ)。為提升圖書館計算機網(wǎng)絡(luò)管理,應(yīng)加強對網(wǎng)絡(luò)硬件的管理。首先,建設(shè)中心機房室內(nèi)的環(huán)境。中心機房主要是為了存放網(wǎng)絡(luò)系統(tǒng)的硬件設(shè)備和計算機系統(tǒng),該位置是整個網(wǎng)絡(luò)系統(tǒng)的核心,計算機系統(tǒng)和硬件設(shè)備對其存放的地方有一定的要求。為保證計算機系統(tǒng)運行的時間,應(yīng)當將其放置在溫度較為適宜的環(huán)境中。機房內(nèi)的環(huán)境統(tǒng)一為恒溫。恒溫系統(tǒng)有利于計算機運行的效果。機房內(nèi)的恒溫一般為20攝氏度左右,且該環(huán)境的濕度應(yīng)保持在50%左右。在計算機運行的過程中,對機房內(nèi)的環(huán)境實行實時監(jiān)測,以保證該環(huán)境的溫度和濕度。其次,建立中心機房的安全系統(tǒng)。計算機網(wǎng)絡(luò)系統(tǒng)的安全性關(guān)乎整個網(wǎng)絡(luò)的運行。而計算機網(wǎng)絡(luò)安全的前提就是機房的安全。機房的安全包括許多方面,對機房的維護需要從各方面著手。建立機房的安全系統(tǒng)將有助于高校圖書館計算機網(wǎng)絡(luò)管理工作的進行。
2.2加強軟件系統(tǒng)的維護管理
通常情況下,我們所說的軟件系統(tǒng)主要包括應(yīng)用軟件、計算機系統(tǒng)軟件以及數(shù)據(jù)庫管理軟件。在對高校圖書館計算機網(wǎng)絡(luò)的管理中,應(yīng)加強對網(wǎng)絡(luò)系統(tǒng)中軟件維護的管理。第一,應(yīng)用軟件。圖書館的自動化集成系統(tǒng)(ILAS)不僅讓讀者獲取有效的信息資源,還有利于圖書館的自動化管理。圖書館自動化集成系統(tǒng)有助于管理員與讀者之間的交流。該系統(tǒng)的運行根據(jù)圖書館的實際情況,將數(shù)據(jù)庫的設(shè)計、操作方法、功能設(shè)計以及運行環(huán)境運用得更為便利,根據(jù)用戶選擇的需要將其加以利用。第二,計算機系統(tǒng)軟件。高校圖書館對數(shù)據(jù)和系統(tǒng)的要求較高,管理員在平時工作中在掌握軟件應(yīng)用技術(shù)的前提下,要熟練應(yīng)用各種軟件系統(tǒng),將圖書館管理工作的實際要求在工作中具體體現(xiàn)出來,使系統(tǒng)發(fā)揮其最大性能。管理人員在管理工作中,應(yīng)時刻保持防患于未然的心態(tài),對系統(tǒng)進行全面檢查。
2.3應(yīng)用ILAS實時分布式的數(shù)據(jù)管理系統(tǒng)
高校根據(jù)圖書館數(shù)據(jù)的特點設(shè)立專門的數(shù)據(jù)庫管理,以LDBMS為常見。在網(wǎng)絡(luò)上可以根據(jù)服務(wù)系統(tǒng)同時訪問多臺服務(wù)器。專門的服務(wù)器只針對同一特點的數(shù)據(jù)庫進行存取。LDBMS系統(tǒng)主要由多個分類數(shù)據(jù)庫組成。各個系統(tǒng)的參數(shù)都具有其不同的作用。為在操作過程中方便管理員的管理工作,高校圖書館計算機網(wǎng)絡(luò)應(yīng)當將所有的數(shù)據(jù)庫應(yīng)用在一臺服務(wù)器中。分布式的管理系統(tǒng)容易出現(xiàn)各種不同情況的問題。為避免各種不利現(xiàn)象的出現(xiàn),應(yīng)采取一定的管理措施。首先,應(yīng)對數(shù)據(jù)進行優(yōu)化和備份。圖書館的網(wǎng)絡(luò)系統(tǒng),其數(shù)據(jù)信息包含大量書目、流通信息以及讀者信息。這些數(shù)據(jù)一旦丟失將會產(chǎn)生嚴重的影響。因此,管理員在日常管理工作中,應(yīng)定期對數(shù)據(jù)進行備份處理。對數(shù)據(jù)進行備份,即使在硬件出現(xiàn)故障或者是網(wǎng)絡(luò)系統(tǒng)被侵襲時,也可以很快恢復(fù)該類數(shù)據(jù)。其次,制定有效的安全管理措施。安全措施的制定有助于提高信息的安全性。在網(wǎng)絡(luò)環(huán)境中,使用網(wǎng)絡(luò)轉(zhuǎn)換技術(shù),將私有的IP地址轉(zhuǎn)換為共有的IP地址,可以抵御外部網(wǎng)絡(luò)的攻擊。IP地址對整個網(wǎng)絡(luò)的安全性起到了重要的作用。在應(yīng)用ILAS實時分布式的系統(tǒng)時,隱藏局部網(wǎng)域,有助于整個網(wǎng)絡(luò)的安全。
1.1層次化網(wǎng)絡(luò)管理技術(shù)
在計算機網(wǎng)絡(luò)規(guī)模不斷擴大與網(wǎng)絡(luò)系統(tǒng)復(fù)雜程度的逐漸提高,網(wǎng)絡(luò)管理技術(shù)一時間也無法滿足為管理的完善提供保障依據(jù)。為了使對信息獲取、篩選的不便以及數(shù)據(jù)源缺乏認證功能等一系列問題得到有效解決,未來發(fā)展過程中,計算機網(wǎng)絡(luò)管理技術(shù)會朝向?qū)哟位W(wǎng)絡(luò)管理技術(shù)發(fā)展。主要是基于管理者和管理者之間增加中介管理者,從而實現(xiàn)分層管理。以網(wǎng)絡(luò)管理第二版中的遠端配置及安全性為基礎(chǔ),對網(wǎng)絡(luò)管理協(xié)議的第三版進行強化。無論是網(wǎng)絡(luò)位置,還是計數(shù)器均得到有效強化。另外,對于管理信息庫而言,能夠?qū)芾硇畔熳兞繉崿F(xiàn)追蹤,進而對其變化過程做好詳細記錄,并把記錄信息反饋給管理者,從而使計算機網(wǎng)絡(luò)管理技術(shù)全面實現(xiàn)層次化管理。
1.2集成化網(wǎng)絡(luò)管理技術(shù)
國際標準化組織制定了通用管理信息協(xié)議,然而在諸多因素的影響下,沒有被得到推廣及使用。對于網(wǎng)絡(luò)管理來說,是有一定的標準的,即需保證網(wǎng)絡(luò)刮泥協(xié)議的簡單化,然而在具有復(fù)雜化特點的網(wǎng)絡(luò)管理中加以處理還有諸多缺陷。所以針對上述問題,未來發(fā)展過程中,計算機網(wǎng)絡(luò)管理技術(shù)便會朝集成化網(wǎng)絡(luò)管理技術(shù)方向發(fā)展。從而為網(wǎng)絡(luò)管理技術(shù)提供充分有效的保障,以此同時在保護目前存在的網(wǎng)絡(luò)管理技術(shù)的投資方面作用也非常顯著。這主要是依賴于集成化網(wǎng)絡(luò)管理技技術(shù)汲取了國際標準化組織與簡單網(wǎng)絡(luò)管理協(xié)議兩者之間的精華及優(yōu)勢,在有機融合的情況下,便實現(xiàn)了有效共存及互通。
1.3智能化及分布式網(wǎng)絡(luò)管理技術(shù)
網(wǎng)絡(luò)管理在未來發(fā)展過程中,智能化的實現(xiàn)是必然的發(fā)展趨勢之一。實現(xiàn)網(wǎng)絡(luò)智能化方面的管理具有多方面的優(yōu)勢,能夠?qū)⒍鄥f(xié)作和具有分布式特點的人工智能思路灌輸進網(wǎng)絡(luò)管理過程中,以此讓網(wǎng)絡(luò)管理的寫作能力得到有效強化,與此同時使互操作性系統(tǒng)的功能得到有效提升。與此同時,分布式網(wǎng)絡(luò)管理技術(shù)也是計算機網(wǎng)絡(luò)管理技術(shù)發(fā)展的必然趨勢之一。計算機網(wǎng)絡(luò)實現(xiàn)分布式管理同樣具備多方面的優(yōu)勢,一方面能夠以網(wǎng)絡(luò)中存在的數(shù)據(jù)點以及數(shù)據(jù)源為依據(jù),進一步對所需數(shù)據(jù)進行采集,對于網(wǎng)絡(luò)中具有的拓撲結(jié)構(gòu)是無須多加考慮的。另一方面,以網(wǎng)絡(luò)為途徑,能夠?qū)崿F(xiàn)對多個控制臺數(shù)據(jù)的采集及監(jiān)控。除此之外,分布式網(wǎng)絡(luò)管理當中節(jié)點間是能夠?qū)崿F(xiàn)相互鏈接的,數(shù)據(jù)不單單局限在一條傳輸渠道上,從而使數(shù)據(jù)傳輸?shù)陌踩缘玫酱蟠筇嵘?/p>
在云計算中,云資源是最小的單位,因此必須有云資源的支持我們才能運行相關(guān)的應(yīng)用,即云應(yīng)用。所以在云計算中我們要制定相應(yīng)的監(jiān)控計劃和方法對云資源進行檢測控制,這樣才更有利于資源的管理與分配,制定云資源的監(jiān)控系統(tǒng),我們必須對云計算的動態(tài)性和環(huán)境復(fù)雜性有充分的理解和分析。云計算能力要想更好的運用云資源,必須了解軟硬件資源的狀態(tài)及資源負荷情況。對資源、性能信息的了解是為了實現(xiàn)資源調(diào)度,從而使資源的負載能過達到平衡。如果出現(xiàn)故障,我們需要從監(jiān)控系統(tǒng)中獲得相應(yīng)信息,這樣人們才能對故障進行修復(fù)。相對云動態(tài)來講云環(huán)境監(jiān)控的資源數(shù)量就很多了,經(jīng)過云計算的不斷改進以往被限制的云資源在云環(huán)境下都已經(jīng)解決。如今云資源已經(jīng)延伸到世界的各個角落,為了使這龐大的資源進行統(tǒng)一管理,需要采用結(jié)構(gòu)化的方法。我們要采集大量信息然后轉(zhuǎn)化成系統(tǒng)服務(wù),用戶通過系統(tǒng)服務(wù)來使用這些信息資源。
2系統(tǒng)用戶網(wǎng)絡(luò)管理
云計算是一種通過Internet以服務(wù)的方式提供動態(tài)可伸縮的虛擬化的資源計算模式。云計算常與網(wǎng)格計算、效用計算、自主計算相混淆,網(wǎng)格計算是分布式計算的一種,專門針對一些復(fù)雜的科學(xué)計算,經(jīng)常用來執(zhí)行一些大型任務(wù);效用計算是IT資源的一種打包和計費方式,屬于提供服務(wù)的模型,結(jié)合各地分散的服務(wù)器、應(yīng)用程序和存儲系統(tǒng)來提供所需要的資源;自主計算是具有自我管理功能的計算機系統(tǒng),它主要通過現(xiàn)有的計算機技術(shù)來替代人類部分工作,使計算機系統(tǒng)能夠自調(diào)優(yōu)、自配置、自保護、自修復(fù),以技術(shù)管理的方式提高計算機系統(tǒng)的效率降低管理成本。實際上,云計算有許多部署依賴于計算機群,也吸收了他們的特點。但是相較于以前的傳統(tǒng)系統(tǒng),云計算擁有著龐大的資源數(shù)目和廣發(fā)的用戶數(shù)量。因此,我們需要通過用戶管理機制來對云計算用戶進行管理,從而完善云計算技術(shù)。
2.1云計算系統(tǒng)用戶
每個云計算系統(tǒng)用戶需要有一個唯一的標識,只有擁有這個標識才能向服務(wù)器表明自己的身份,才能進入云系統(tǒng)。因此,要注冊成為云用戶,需要經(jīng)過權(quán)威機構(gòu)審核、發(fā)放相應(yīng)的標識,有了標識符才能成為云計算用戶。
2.2云計算系統(tǒng)用戶的命名
在云系統(tǒng)中,每個用戶都有自己的一個標示符,并且每個用戶的標示符相對而言都是唯一的,通過對這些標示符的了解,我們就能知道用戶的特征,如果用戶的名字不能區(qū)分的時候,我們就需要其他特征來進行甄別,這樣就能形成比較完整的命名體系了。例如,我的標示符如果是李紅,那么如果再有人想用這個名字作為自己的標示符就必須用附加特征來描述,比如李紅@123等,標示符就像我們的身份證一樣,即使人的名字一樣,但是身份證號肯定是不一樣的,這樣就能保證用戶標示符的唯一性了,也能固定用戶范圍,有利于我們將不同用戶進行區(qū)別。
2.3云計算系統(tǒng)用戶網(wǎng)絡(luò)管理
云用戶是云計算系統(tǒng)上的實體,就像人類生活在地球上一樣,它們也有著自己的生命周期,是通過人們創(chuàng)建標示符和注銷標識符操作來代表它們的生命周期的開始與結(jié)束,在這一周期中,用戶可以通過相應(yīng)的授權(quán)與變更等操作來改變自己在與計算系統(tǒng)中的權(quán)利。云用戶在操作方面有以下幾點:首先,通過合法的手段創(chuàng)建自己的賬號,新用戶創(chuàng)建需要提交相關(guān)的身份證明的材料。創(chuàng)建完成后,就擁有了用戶名和密碼。用戶信息采集主要由用戶提供信息和云的信息記錄組成。云用戶活動是通過用戶名標識來記錄的,所以說,用戶名標識對于云用戶來講非常重要,就像我們的檔案一樣,它記錄著我們這一生的足跡。其次,云用戶可以通過合法的手段創(chuàng)建相關(guān)的用戶稱號,在其登錄時需要輸入用戶名和密碼,但是如果有接入設(shè)置的話則可設(shè)置關(guān)聯(lián)設(shè)備標識、用戶名和密碼,通過相關(guān)專用設(shè)備,云計算就能夠識別,這樣就不用重復(fù)輸入登錄操作了。再次,在云上我們可以找到各種資源和用戶授權(quán),但不會所有用戶都有這個權(quán)利,這個授權(quán)是由權(quán)威的網(wǎng)絡(luò)機構(gòu)進行設(shè)定的,用戶需要得到授權(quán)才能查閱和使用相應(yīng)的資源。最后,如果用戶要變更或者注銷,也需要提交原始信息進行認證。云計算用戶管理系統(tǒng)是一個虛擬組織,它是由用戶注冊的數(shù)據(jù)庫和本地節(jié)點上的用戶管理組成,要加入這個虛擬的組織,需要向管理員提供相應(yīng)的資料,所提供的信息如果和協(xié)議要求一樣,管理員就會將用戶加入虛擬組織數(shù)據(jù)庫。
在第三代無線網(wǎng)絡(luò)通信中,業(yè)務(wù)繁雜,接入控制要做到對多種業(yè)務(wù)之間網(wǎng)絡(luò)資源的合理劃分,對不同的業(yè)務(wù)分別進行接入控制。在這方面做出突出貢獻的有B.Epstein等人,他們在文獻中提出了兩種支持多業(yè)務(wù)接入控制:全隔離、全共享。其中全共享使得寬帶利用率最大化,但不能確定不同業(yè)務(wù)的優(yōu)先級;全隔離能夠確定業(yè)務(wù)的優(yōu)先級,但是對于寬帶的利用率整體較低。
1.2接入控制設(shè)計工具多樣化
相比于第一和第二代無線通信,在第三代無線通信中,因為接入控制算法的復(fù)雜度提高以及一些理論的快速發(fā)展,接入控制策略的研究中加入了許多新興理論。種類繁多的理論工具為接入控制策略的研究帶來很多便利和挑戰(zhàn)。
二、CAC在異構(gòu)網(wǎng)絡(luò)下的研究情況
異構(gòu)網(wǎng)絡(luò)用到的無線接入技術(shù)有三種:第一種是無線局域網(wǎng)(WiFi);第二種是蜂窩網(wǎng)絡(luò);第三種是寬帶接入。異構(gòu)網(wǎng)絡(luò)正在面臨一項巨大挑戰(zhàn),如何能夠?qū)⒉煌W(wǎng)絡(luò)的資源整合利用,在保證服務(wù)質(zhì)量的同時,提高總體異構(gòu)網(wǎng)絡(luò)資源的利用率。比較同構(gòu)網(wǎng)絡(luò)可知,異構(gòu)網(wǎng)絡(luò)接入控制設(shè)計更加多樣化,接入方式的選擇更多。Luo和Yilmaz等人分別在文獻中提出異構(gòu)網(wǎng)絡(luò)缺省接入機制,這一機制的關(guān)鍵點就在于設(shè)置缺省接入網(wǎng)絡(luò)。例如,在使用WLAN與TD-SCDMA混合組網(wǎng)時,首先用戶要接入WLAN,當WLAN不接受請求的時候,用戶再接入TD-SCDMA網(wǎng)絡(luò)。顯而易見,這種接入方式操作簡單,但卻沒有對不同的網(wǎng)絡(luò)和業(yè)務(wù)進行區(qū)分考慮。而SD策略能夠?qū)Σ煌臉I(yè)務(wù)進行區(qū)分,可以以業(yè)務(wù)的特性為依據(jù)判斷接入的網(wǎng)絡(luò),但是它仍然存在異構(gòu)網(wǎng)絡(luò)整體資源使用率低的缺陷。
三、對無線接入控制技術(shù)的展望
無線控制技術(shù)發(fā)展至今已有許多重要的改進,但是對與目前的無線網(wǎng)絡(luò)資源管理狀況,我們讓有很多的相關(guān)問題需要研究。
(1)混合業(yè)務(wù)需要全面考慮。
在如今的混合網(wǎng)絡(luò)接入控制研究中,實時業(yè)務(wù)和非實時業(yè)務(wù)占了絕大部分。但是實際上,網(wǎng)絡(luò)業(yè)務(wù)不止這兩種,遠比這兩種復(fù)雜。如何劃分繁雜的業(yè)務(wù)并分別進行接入控制是必須進行深入研究的。
(2)關(guān)注終端運動模型的建立。
終端用戶需要一個更適應(yīng)于網(wǎng)絡(luò)切換的終端運動模型,專家應(yīng)根據(jù)這一需求深入研究。
(3)關(guān)注網(wǎng)絡(luò)發(fā)展,研究新型接入控制策略。
要時刻注意網(wǎng)絡(luò)發(fā)展的方向,及時調(diào)整無線網(wǎng)絡(luò)資源管理中的接入控制策略,研究新型網(wǎng)絡(luò)架構(gòu)。
(4)提高總體帶寬資源利用率。
怎樣實現(xiàn)高效的接入控制,怎樣合理分配帶寬,怎樣合理分組調(diào)度,是未來研究分組業(yè)務(wù)必須解決的問題。
隨著網(wǎng)絡(luò)技術(shù)和應(yīng)用的不斷發(fā)展,人們對網(wǎng)絡(luò)的依賴程度將越來越大,用戶已不再滿足于網(wǎng)絡(luò)連通性的要求,他們希望以更快的速度、更高的質(zhì)量、更好的安全性訪問網(wǎng)絡(luò)。但是,隨著網(wǎng)絡(luò)用戶數(shù)量的不斷壯大,為網(wǎng)絡(luò)的日常管理與維護帶來巨大的挑戰(zhàn)。為了維護日益龐大的網(wǎng)絡(luò)系統(tǒng)的正常工作,保證所有網(wǎng)絡(luò)資源處于良好的運行狀態(tài),必須有相應(yīng)的網(wǎng)絡(luò)管理系統(tǒng)進行支撐。網(wǎng)絡(luò)管理系統(tǒng)中技術(shù)革新就顯得尤為重要,只有新技術(shù)不斷推陳出新,才能使網(wǎng)絡(luò)管理系統(tǒng)不斷向前發(fā)展。
一、網(wǎng)絡(luò)管理軟件技術(shù)熱點
網(wǎng)絡(luò)管理系統(tǒng)多年的發(fā)展,目前網(wǎng)絡(luò)管理軟件技術(shù)的熱點有以下幾個方面:
1.開放性。隨著用戶對不同設(shè)備進行統(tǒng)一網(wǎng)絡(luò)管理的需求日益迫切,各廠商也在考慮采用更加開放的方式實現(xiàn)設(shè)備對網(wǎng)管的支持。
2.綜合性。通過一個控制和操作臺就可提供對各個子網(wǎng)的透視、對所管業(yè)務(wù)的了解及提供對故障定位和故障排除的支持,也就是通過一個操作臺實現(xiàn)對互聯(lián)的多個網(wǎng)絡(luò)的管理。此外,網(wǎng)絡(luò)管理與系統(tǒng)管理正在逐漸融合,通過一個平臺、一個界面,提供對網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫等應(yīng)用服務(wù)的管理功能。
3.智能化。現(xiàn)代通信網(wǎng)絡(luò)的迅速發(fā)展,使網(wǎng)絡(luò)的維護和操作越來越復(fù)雜,對操作使用人員提出了更高的要求。而人工維護和診斷往往花費巨大,而且對于間歇性故障無法及時檢錯排除。因此人工智能技術(shù)適時而生,用以作為技術(shù)人員的輔助工具。由此,故障診斷和網(wǎng)絡(luò)自動維護也是人工智能應(yīng)用最早的網(wǎng)絡(luò)管理領(lǐng)域,目的在于解釋網(wǎng)絡(luò)運行的差錯信息、診斷故障和提供處理建議。
4.安全性。對于網(wǎng)絡(luò)來說,安全性是網(wǎng)絡(luò)的生命保障,因此網(wǎng)管軟件的安全性也是熱點之一。除軟件本身的安全機制外,目前很多網(wǎng)管軟件都采用SNMP協(xié)議,普遍使用的是SNMPvl、SNMPv2,但現(xiàn)階段的SNMP?v?l、SNMPv2協(xié)議對于安全控制還較薄弱,也為后續(xù)的SNMP協(xié)議發(fā)展提出挑戰(zhàn)。
5.基于Web的管理?;赪eb的管理以其統(tǒng)一、友好的界面風(fēng)格,地理和系統(tǒng)上的可移動性及系統(tǒng)平臺的獨立性,吸引著廣大的用戶和開發(fā)商。而目前主流的網(wǎng)絡(luò)管理軟件都提供融合Web技術(shù)的管理平臺。
二、網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢
通過現(xiàn)階段網(wǎng)絡(luò)管理軟件中的一些技術(shù)熱點,我們可以去展望今后在網(wǎng)絡(luò)管理中出現(xiàn)的一些新的技術(shù),以期帶動網(wǎng)絡(luò)網(wǎng)絡(luò)管理水平整體性能的提升:
1.分布式技術(shù)。分布式技術(shù)一直是推動網(wǎng)絡(luò)管理技術(shù)發(fā)展的核心技術(shù),也越來越受到業(yè)界的重視。其技術(shù)特點在于分布式網(wǎng)絡(luò)與中央控制式網(wǎng)絡(luò)對應(yīng),它沒有中心,因而不會因為中心遭到破壞而造成整體的崩潰。在分布式網(wǎng)絡(luò)上,節(jié)點之間互相連接,數(shù)據(jù)可以選擇多條路徑傳輸,因而具有更高的可靠性。
基于分布式計算模式推出的CORBA是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進行構(gòu)造,運用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標準的網(wǎng)絡(luò)管理系統(tǒng)。
2.XML技術(shù)。XML技術(shù)是一項國際標準,可以有效地統(tǒng)一現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中存在的多種管理接口。其次XML技術(shù)具有很強的靈活性,可以充分控制網(wǎng)絡(luò)設(shè)備內(nèi)嵌式管理,確保管理系統(tǒng)間,以及管理系統(tǒng)與被管理設(shè)備間進行復(fù)雜的交互式通信與操作,實現(xiàn)很多原有管理接口無法實現(xiàn)的管理操作。
利用XML管理接口,網(wǎng)絡(luò)管理系統(tǒng)還可以實現(xiàn)從被管理設(shè)備中讀取故障信息和設(shè)備工作狀態(tài)等多種管理數(shù)據(jù)的操作。新管理接口的采用可以大大提高管理軟件,包括第三方管理軟件與網(wǎng)絡(luò)設(shè)備間進行管理信息交換的能力和效率,并可以方便地實現(xiàn)與網(wǎng)絡(luò)管理系統(tǒng)的集成。
而且由于XML技術(shù)本身采用了簡單清晰的標記語言,在管理系統(tǒng)開發(fā)與集成過程中能比較簡便地實施,這樣新管理接口的采用反而還會降低整個管理系統(tǒng)的開發(fā)成本。
3.B/S模式。B/S模式是基于Intranet的需求而出現(xiàn)并發(fā)展的。在B/S模式中,最大的好處是運行維護比較簡便,能實現(xiàn)不同的人員,從不同的地點,以不同的接入方式接入網(wǎng)絡(luò)。其工作原理是網(wǎng)絡(luò)中客戶端運行瀏覽器軟件,瀏覽器以超文本形式向Web服務(wù)器提出訪問數(shù)據(jù)庫的要求,Web服務(wù)器接受客戶端請求后,將這個請求轉(zhuǎn)化為SQL語法,并交給數(shù)據(jù)庫服務(wù)器,數(shù)據(jù)庫服務(wù)器得到請求后,驗證其合法性,并進行數(shù)據(jù)處理,然后將處理后的結(jié)果返回給Web服務(wù)器,Web服務(wù)器再一次將得到的所有結(jié)果進行轉(zhuǎn)化,變成HTML文檔形式,轉(zhuǎn)發(fā)給客戶端瀏覽器以友好的Web頁面形式顯示出來。
在B/S模式下,集成了解決企事業(yè)單位各種網(wǎng)絡(luò)問題的服務(wù),而非零散的單一功能的多系統(tǒng)模式,因而它能提供更高的工作效率。B/S模式借助Internet強大的信息與信息傳送能力,可以通過網(wǎng)絡(luò)中的任意客戶端實現(xiàn)對網(wǎng)絡(luò)的管理。而且B/S模式結(jié)構(gòu)可以任意擴展,可以從一臺服務(wù)器、幾個用戶的工作組級擴展成為擁有成千上萬用戶的大型系統(tǒng),采用B/S網(wǎng)絡(luò)管理結(jié)構(gòu)模式從而實現(xiàn)對大型網(wǎng)絡(luò)管理。
4.支持SNMPv3協(xié)議。SNMP協(xié)議是一項廣泛使用的網(wǎng)絡(luò)管理協(xié)議,是流傳最廣,應(yīng)用最多,獲得支持最廣泛的一個網(wǎng)絡(luò)管理協(xié)議。其優(yōu)點是簡單、穩(wěn)定和靈活,也是目前網(wǎng)管的基礎(chǔ)標準。
SNMP協(xié)議歷經(jīng)多年的發(fā)展,已經(jīng)推出的SNMPv3是在SNMPv1、SNMPv2兩個版本的基礎(chǔ)上改進推出,其克服了SNMPv1和SNMPv2兩個版本的安全弱點,功能得到來極大的增強,它有適應(yīng)性強和安全性好的特點。
盡管新版本的SNMPv3協(xié)議還未達到普及,但它畢竟代表著SNMP協(xié)議的發(fā)展方向,隨著網(wǎng)絡(luò)管理技術(shù)的發(fā)展,它完全有理由將在不久的將來成為SNMPv2的替代者,成為網(wǎng)絡(luò)管理的標準協(xié)議。
三、結(jié)語
隨著計算機技術(shù)的日新月異,網(wǎng)絡(luò)管理技術(shù)也會隨著各種新技術(shù)的運用而不斷向前進步,從而為眾多的網(wǎng)絡(luò)提供方便、快捷和有效的管理。
參考文獻:
隨著網(wǎng)絡(luò)技術(shù)和應(yīng)用的不斷發(fā)展,人們對網(wǎng)絡(luò)的依賴程度將越來越大,用戶已不再滿足于網(wǎng)絡(luò)連通性的要求,他們希望以更快的速度、更高的質(zhì)量、更好的安全性訪問網(wǎng)絡(luò)。但是,隨著網(wǎng)絡(luò)用戶數(shù)量的不斷壯大,為網(wǎng)絡(luò)的日常管理與維護帶來巨大的挑戰(zhàn)。為了維護日益龐大的網(wǎng)絡(luò)系統(tǒng)的正常工作,保證所有網(wǎng)絡(luò)資源處于良好的運行狀態(tài),必須有相應(yīng)的網(wǎng)絡(luò)管理系統(tǒng)進行支撐。網(wǎng)絡(luò)管理系統(tǒng)中技術(shù)革新就顯得尤為重要,只有新技術(shù)不斷推陳出新,才能使網(wǎng)絡(luò)管理系統(tǒng)不斷向前發(fā)展。
一、網(wǎng)絡(luò)管理軟件技術(shù)熱點
網(wǎng)絡(luò)管理系統(tǒng)多年的發(fā)展,目前網(wǎng)絡(luò)管理軟件技術(shù)的熱點有以下幾個方面:
1.開放性。隨著用戶對不同設(shè)備進行統(tǒng)一網(wǎng)絡(luò)管理的需求日益迫切,各廠商也在考慮采用更加開放的方式實現(xiàn)設(shè)備對網(wǎng)管的支持。
2.綜合性。通過一個控制和操作臺就可提供對各個子網(wǎng)的透視、對所管業(yè)務(wù)的了解及提供對故障定位和故障排除的支持,也就是通過一個操作臺實現(xiàn)對互聯(lián)的多個網(wǎng)絡(luò)的管理。此外,網(wǎng)絡(luò)管理與系統(tǒng)管理正在逐漸融合,通過一個平臺、一個界面,提供對網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫等應(yīng)用服務(wù)的管理功能。
3.智能化?,F(xiàn)代通信網(wǎng)絡(luò)的迅速發(fā)展,使網(wǎng)絡(luò)的維護和操作越來越復(fù)雜,對操作使用人員提出了更高的要求。而人工維護和診斷往往花費巨大,而且對于間歇性故障無法及時檢錯排除。因此人工智能技術(shù)適時而生,用以作為技術(shù)人員的輔助工具。由此,故障診斷和網(wǎng)絡(luò)自動維護也是人工智能應(yīng)用最早的網(wǎng)絡(luò)管理領(lǐng)域,目的在于解釋網(wǎng)絡(luò)運行的差錯信息、診斷故障和提供處理建議。
4.安全性。對于網(wǎng)絡(luò)來說,安全性是網(wǎng)絡(luò)的生命保障,因此網(wǎng)管軟件的安全性也是熱點之一。除軟件本身的安全機制外,目前很多網(wǎng)管軟件都采用SNMP協(xié)議,普遍使用的是SNMPvl、SNMPv2,但現(xiàn)階段的SNMP?v?l、SNMPv2協(xié)議對于安全控制還較薄弱,也為后續(xù)的SNMP協(xié)議發(fā)展提出挑戰(zhàn)。
5.基于Web的管理?;赪eb的管理以其統(tǒng)一、友好的界面風(fēng)格,地理和系統(tǒng)上的可移動性及系統(tǒng)平臺的獨立性,吸引著廣大的用戶和開發(fā)商。而目前主流的網(wǎng)絡(luò)管理軟件都提供融合Web技術(shù)的管理平臺。
二、網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢
通過現(xiàn)階段網(wǎng)絡(luò)管理軟件中的一些技術(shù)熱點,我們可以去展望今后在網(wǎng)絡(luò)管理中出現(xiàn)的一些新的技術(shù),以期帶動網(wǎng)絡(luò)網(wǎng)絡(luò)管理水平整體性能的提升:
1.分布式技術(shù)。分布式技術(shù)一直是推動網(wǎng)絡(luò)管理技術(shù)發(fā)展的核心技術(shù),也越來越受到業(yè)界的重視。其技術(shù)特點在于分布式網(wǎng)絡(luò)與中央控制式網(wǎng)絡(luò)對應(yīng),它沒有中心,因而不會因為中心遭到破壞而造成整體的崩潰。在分布式網(wǎng)絡(luò)上,節(jié)點之間互相連接,數(shù)據(jù)可以選擇多條路徑傳輸,因而具有更高的可靠性。
基于分布式計算模式推出的CORBA是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進行構(gòu)造,運用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標準的網(wǎng)絡(luò)管理系統(tǒng)。
2.XML技術(shù)。XML技術(shù)是一項國際標準,可以有效地統(tǒng)一現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中存在的多種管理接口。其次XML技術(shù)具有很強的靈活性,可以充分控制網(wǎng)絡(luò)設(shè)備內(nèi)嵌式管理,確保管理系統(tǒng)間,以及管理系統(tǒng)與被管理設(shè)備間進行復(fù)雜的交互式通信與操作,實現(xiàn)很多原有管理接口無法實現(xiàn)的管理操作。
利用XML管理接口,網(wǎng)絡(luò)管理系統(tǒng)還可以實現(xiàn)從被管理設(shè)備中讀取故障信息和設(shè)備工作狀態(tài)等多種管理數(shù)據(jù)的操作。新管理接口的采用可以大大提高管理軟件,包括第三方管理軟件與網(wǎng)絡(luò)設(shè)備間進行管理信息交換的能力和效率,并可以方便地實現(xiàn)與網(wǎng)絡(luò)管理系統(tǒng)的集成。
而且由于XML技術(shù)本身采用了簡單清晰的標記語言,在管理系統(tǒng)開發(fā)與集成過程中能比較簡便地實施,這樣新管理接口的采用反而還會降低整個管理系統(tǒng)的開發(fā)成本。
3.B/S模式。B/S模式是基于Intranet的需求而出現(xiàn)并發(fā)展的。在B/S模式中,最大的好處是運行維護比較簡便,能實現(xiàn)不同的人員,從不同的地點,以不同的接入方式接入網(wǎng)絡(luò)。其工作原理是網(wǎng)絡(luò)中客戶端運行瀏覽器軟件,瀏覽器以超文本形式向Web服務(wù)器提出訪問數(shù)據(jù)庫的要求,Web服務(wù)器接受客戶端請求后,將這個請求轉(zhuǎn)化為SQL語法,并交給數(shù)據(jù)庫服務(wù)器,數(shù)據(jù)庫服務(wù)器得到請求后,驗證其合法性,并進行數(shù)據(jù)處理,然后將處理后的結(jié)果返回給Web服務(wù)器,Web服務(wù)器再一次將得到的所有結(jié)果進行轉(zhuǎn)化,變成HTML文檔形式,轉(zhuǎn)發(fā)給客戶端瀏覽器以友好的Web頁面形式顯示出來。
在B/S模式下,集成了解決企事業(yè)單位各種網(wǎng)絡(luò)問題的服務(wù),而非零散的單一功能的多系統(tǒng)模式,因而它能提供更高的工作效率。B/S模式借助Internet強大的信息與信息傳送能力,可以通過網(wǎng)絡(luò)中的任意客戶端實現(xiàn)對網(wǎng)絡(luò)的管理。而且B/S模式結(jié)構(gòu)可以任意擴展,可以從一臺服務(wù)器、幾個用戶的工作組級擴展成為擁有成千上萬用戶的大型系統(tǒng),采用B/S網(wǎng)絡(luò)管理結(jié)構(gòu)模式從而實現(xiàn)對大型網(wǎng)絡(luò)管理。
4.支持SNMPv3協(xié)議。SNMP協(xié)議是一項廣泛使用的網(wǎng)絡(luò)管理協(xié)議,是流傳最廣,應(yīng)用最多,獲得支持最廣泛的一個網(wǎng)絡(luò)管理協(xié)議。其優(yōu)點是簡單、穩(wěn)定和靈活,也是目前網(wǎng)管的基礎(chǔ)標準。
SNMP協(xié)議歷經(jīng)多年的發(fā)展,已經(jīng)推出的SNMPv3是在SNMPv1、SNMPv2兩個版本的基礎(chǔ)上改進推出,其克服了SNMPv1和SNMPv2兩個版本的安全弱點,功能得到來極大的增強,它有適應(yīng)性強和安全性好的特點。
盡管新版本的SNMPv3協(xié)議還未達到普及,但它畢竟代表著SNMP協(xié)議的發(fā)展方向,隨著網(wǎng)絡(luò)管理技術(shù)的發(fā)展,它完全有理由將在不久的將來成為SNMPv2的替代者,成為網(wǎng)絡(luò)管理的標準協(xié)議。
三、結(jié)語
隨著計算機技術(shù)的日新月異,網(wǎng)絡(luò)管理技術(shù)也會隨著各種新技術(shù)的運用而不斷向前進步,從而為眾多的網(wǎng)絡(luò)提供方便、快捷和有效的管理。
參考文獻:
2計算機網(wǎng)絡(luò)管理系統(tǒng)的發(fā)展現(xiàn)狀及其存在的問題
國外的網(wǎng)絡(luò)管理方面的研究起步早,技術(shù)積累深厚,在這一領(lǐng)域取得了一些成果。IEEE通信學(xué)會所屬的網(wǎng)絡(luò)運營與管理專業(yè)委員會(CNOM),從1988年開始,每隔一年舉辦一次學(xué)界的研討會。國外早在上世紀80年代就對此展開了相關(guān)研究,提出了多種網(wǎng)絡(luò)管理方案,其中包括SGMP、CMIS/CMIO等。在網(wǎng)絡(luò)管理方面,國外已經(jīng)開發(fā)出很多較為成熟的產(chǎn)品,其中以HP公司、SunSoft公司和IBM公司最為活躍。總體來說國內(nèi)方面的網(wǎng)絡(luò)管理起步較晚,水平還比較低,目前為止也沒有開發(fā)出一套完整的通用網(wǎng)絡(luò)管理平臺。
3計算機網(wǎng)絡(luò)管理系統(tǒng)中存在的安全問題和安全策略分析
1)計算機網(wǎng)絡(luò)管理系統(tǒng)的安全問題。
作為網(wǎng)絡(luò)管理聯(lián)系各個模塊實現(xiàn)管理功能的重要基礎(chǔ),網(wǎng)絡(luò)系統(tǒng)中的信息安全顯得非常重要,而網(wǎng)絡(luò)管理系統(tǒng)的信息流無時無刻不受著安全威脅。首先,計算機通過互聯(lián)網(wǎng)在每個節(jié)點互相連接,網(wǎng)絡(luò)的這種互聯(lián)特性決定了計算機病毒從一臺計算機通過互聯(lián)網(wǎng)向另一臺計算機傳播,在網(wǎng)絡(luò)管理系統(tǒng)中,一旦某個節(jié)點的計算機被病毒侵蝕,整個管理系統(tǒng)的信息流會遭到破壞,導(dǎo)致系統(tǒng)癱瘓等嚴重后果;其次,Internet底層的TCP/IP協(xié)議本身的不完善,程序與協(xié)議之間的沖突,會導(dǎo)致來自系統(tǒng)內(nèi)部的安全威脅,致使系統(tǒng)運行不穩(wěn)定,信息傳遞混亂等問題的發(fā)生;再次,網(wǎng)絡(luò)內(nèi)部的用戶一般都有權(quán)限級別的劃分,當網(wǎng)絡(luò)用戶的安全配置不當導(dǎo)致漏洞,使用戶權(quán)限發(fā)生混亂或者權(quán)限亂用,就會發(fā)生越權(quán)操作,致使網(wǎng)絡(luò)管理系統(tǒng)的信息丟失或者實現(xiàn)惡意操作;此外,網(wǎng)絡(luò)管理系統(tǒng)有時也會面對人為的惡意攻擊,分為主動和被動攻擊,黑客在不影響網(wǎng)絡(luò)的正常工作的前提下,對鏈路上的信息進行選擇性截獲、攻擊、修改,達到竊取重要機密等目的;另外,跟其他計算機軟件一樣,網(wǎng)絡(luò)軟件同樣是通過計算機編程完成編寫,所以網(wǎng)絡(luò)軟件也同樣存在漏洞,這為黑客提供了攻擊的入口。不僅如此,計算機軟件一般都會給編程人員留下“后門”,以方便日后對軟件的維護和升級等工作,一旦“后門”被打開,也會造成非常嚴重的后果。
2)計算機網(wǎng)絡(luò)管理系統(tǒng)的安全策略。
面對計算機網(wǎng)絡(luò)管理系統(tǒng)所面臨的諸多安全風(fēng)險,開發(fā)和維護人員要采取必要的安全措施對于來自各種可能的安全隱患進行有效地防范,這樣才能保證系統(tǒng)安全運行。目前網(wǎng)絡(luò)病毒傳播是侵蝕計算機網(wǎng)絡(luò)最主要的途徑,但網(wǎng)絡(luò)病毒的防范并沒有通用性可言,沒有任何一套網(wǎng)絡(luò)殺毒軟件和防護工具能夠適應(yīng)任何種類的病毒,所以應(yīng)該對計算機網(wǎng)絡(luò)進行多層次的設(shè)防,采用殺毒和防毒相結(jié)合的策略,應(yīng)該對所有的入口和出口進行安全防護,保證計算機網(wǎng)絡(luò)管理系統(tǒng)的信息安全。為了保護網(wǎng)絡(luò)資源不被別有用心的人非法使用和訪問,對訪問用戶進行控制是維護系統(tǒng)信息安全的重要方法。訪問控制主要體現(xiàn)在:入網(wǎng)訪問的控制、網(wǎng)絡(luò)權(quán)限的控制、目錄級安全控制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測控制、網(wǎng)絡(luò)端口和節(jié)點的安全控制和防火墻控制。數(shù)據(jù)是計算機網(wǎng)絡(luò)管理系統(tǒng)的血液,為了防止數(shù)據(jù)丟失等故障問題,應(yīng)該讓存儲設(shè)備和網(wǎng)絡(luò)系統(tǒng)獨立開來,增加對對數(shù)據(jù)的備份和對存儲設(shè)備的保護。在計算機網(wǎng)絡(luò)管理系統(tǒng)中,要想使系統(tǒng)信息的交流處于封閉狀態(tài),就應(yīng)該對信息進行較高級別的加密保護,并設(shè)置不同密級安全機制,以此來保證系統(tǒng)信息不被截獲、修改或破壞。網(wǎng)絡(luò)加密常在鏈路、端點和節(jié)點三個位置進行加密設(shè)置。為了防止人為的攻擊或誤操作導(dǎo)致的系統(tǒng)破壞,應(yīng)加入網(wǎng)絡(luò)入侵檢測系統(tǒng),這樣網(wǎng)絡(luò)系統(tǒng)能夠?qū)ν鈦淼墓糇龀龇磻?yīng)并進行抵抗。
隨著網(wǎng)絡(luò)技術(shù)和應(yīng)用的不斷發(fā)展,人們對網(wǎng)絡(luò)的依賴程度將越來越大,用戶已不再滿足于網(wǎng)絡(luò)連通性的要求,他們希望以更快的速度、更高的質(zhì)量、更好的安全性訪問網(wǎng)絡(luò)。但是,隨著網(wǎng)絡(luò)用戶數(shù)量的不斷壯大,為網(wǎng)絡(luò)的日常管理與維護帶來巨大的挑戰(zhàn)。為了維護日益龐大的網(wǎng)絡(luò)系統(tǒng)的正常工作,保證所有網(wǎng)絡(luò)資源處于良好的運行狀態(tài),必須有相應(yīng)的網(wǎng)絡(luò)管理系統(tǒng)進行支撐。網(wǎng)絡(luò)管理系統(tǒng)中技術(shù)革新就顯得尤為重要,只有新技術(shù)不斷推陳出新,才能使網(wǎng)絡(luò)管理系統(tǒng)不斷向前發(fā)展。
一、網(wǎng)絡(luò)管理軟件技術(shù)熱點
網(wǎng)絡(luò)管理系統(tǒng)多年的發(fā)展,目前網(wǎng)絡(luò)管理軟件技術(shù)的熱點有以下幾個方面:
1.開放性。隨著用戶對不同設(shè)備進行統(tǒng)一網(wǎng)絡(luò)管理的需求日益迫切,各廠商也在考慮采用更加開放的方式實現(xiàn)設(shè)備對網(wǎng)管的支持。
2.綜合性。通過一個控制和操作臺就可提供對各個子網(wǎng)的透視、對所管業(yè)務(wù)的了解及提供對故障定位和故障排除的支持,也就是通過一個操作臺實現(xiàn)對互聯(lián)的多個網(wǎng)絡(luò)的管理。此外,網(wǎng)絡(luò)管理與系統(tǒng)管理正在逐漸融合,通過一個平臺、一個界面,提供對網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫等應(yīng)用服務(wù)的管理功能。
3.智能化?,F(xiàn)代通信網(wǎng)絡(luò)的迅速發(fā)展,使網(wǎng)絡(luò)的維護和操作越來越復(fù)雜,對操作使用人員提出了更高的要求。而人工維護和診斷往往花費巨大,而且對于間歇性故障無法及時檢錯排除。因此人工智能技術(shù)適時而生,用以作為技術(shù)人員的輔助工具。由此,故障診斷和網(wǎng)絡(luò)自動維護也是人工智能應(yīng)用最早的網(wǎng)絡(luò)管理領(lǐng)域,目的在于解釋網(wǎng)絡(luò)運行的差錯信息、診斷故障和提供處理建議。
4.安全性。對于網(wǎng)絡(luò)來說,安全性是網(wǎng)絡(luò)的生命保障,因此網(wǎng)管軟件的安全性也是熱點之一。除軟件本身的安全機制外,目前很多網(wǎng)管軟件都采用SNMP協(xié)議,普遍使用的是SNMPvl、SNMPv2,但現(xiàn)階段的SNMP?v?l、SNMPv2協(xié)議對于安全控制還較薄弱,也為后續(xù)的SNMP協(xié)議發(fā)展提出挑戰(zhàn)。
5.基于Web的管理。基于Web的管理以其統(tǒng)一、友好的界面風(fēng)格,地理和系統(tǒng)上的可移動性及系統(tǒng)平臺的獨立性,吸引著廣大的用戶和開發(fā)商。而目前主流的網(wǎng)絡(luò)管理軟件都提供融合Web技術(shù)的管理平臺。
二、網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢
通過現(xiàn)階段網(wǎng)絡(luò)管理軟件中的一些技術(shù)熱點,我們可以去展望今后在網(wǎng)絡(luò)管理中出現(xiàn)的一些新的技術(shù),以期帶動網(wǎng)絡(luò)網(wǎng)絡(luò)管理水平整體性能的提升:
1.分布式技術(shù)。分布式技術(shù)一直是推動網(wǎng)絡(luò)管理技術(shù)發(fā)展的核心技術(shù),也越來越受到業(yè)界的重視。其技術(shù)特點在于分布式網(wǎng)絡(luò)與中央控制式網(wǎng)絡(luò)對應(yīng),它沒有中心,因而不會因為中心遭到破壞而造成整體的崩潰。在分布式網(wǎng)絡(luò)上,節(jié)點之間互相連接,數(shù)據(jù)可以選擇多條路徑傳輸,因而具有更高的可靠性。
基于分布式計算模式推出的CORBA是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進行構(gòu)造,運用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標準的網(wǎng)絡(luò)管理系統(tǒng)。
2.XML技術(shù)。XML技術(shù)是一項國際標準,可以有效地統(tǒng)一現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中存在的多種管理接口。其次XML技術(shù)具有很強的靈活性,可以充分控制網(wǎng)絡(luò)設(shè)備內(nèi)嵌式管理,確保管理系統(tǒng)間,以及管理系統(tǒng)與被管理設(shè)備間進行復(fù)雜的交互式通信與操作,實現(xiàn)很多原有管理接口無法實現(xiàn)的管理操作。
利用XML管理接口,網(wǎng)絡(luò)管理系統(tǒng)還可以實現(xiàn)從被管理設(shè)備中讀取故障信息和設(shè)備工作狀態(tài)等多種管理數(shù)據(jù)的操作。新管理接口的采用可以大大提高管理軟件,包括第三方管理軟件與網(wǎng)絡(luò)設(shè)備間進行管理信息交換的能力和效率,并可以方便地實現(xiàn)與網(wǎng)絡(luò)管理系統(tǒng)的集成。
而且由于XML技術(shù)本身采用了簡單清晰的標記語言,在管理系統(tǒng)開發(fā)與集成過程中能比較簡便地實施,這樣新管理接口的采用反而還會降低整個管理系統(tǒng)的開發(fā)成本。
3.B/S模式。B/S模式是基于Intranet的需求而出現(xiàn)并發(fā)展的。在B/S模式中,最大的好處是運行維護比較簡便,能實現(xiàn)不同的人員,從不同的地點,以不同的接入方式接入網(wǎng)絡(luò)。其工作原理是網(wǎng)絡(luò)中客戶端運行瀏覽器軟件,瀏覽器以超文本形式向Web服務(wù)器提出訪問數(shù)據(jù)庫的要求,Web服務(wù)器接受客戶端請求后,將這個請求轉(zhuǎn)化為SQL語法,并交給數(shù)據(jù)庫服務(wù)器,數(shù)據(jù)庫服務(wù)器得到請求后,驗證其合法性,并進行數(shù)據(jù)處理,然后將處理后的結(jié)果返回給Web服務(wù)器,Web服務(wù)器再一次將得到的所有結(jié)果進行轉(zhuǎn)化,變成HTML文檔形式,轉(zhuǎn)發(fā)給客戶端瀏覽器以友好的Web頁面形式顯示出來。
在B/S模式下,集成了解決企事業(yè)單位各種網(wǎng)絡(luò)問題的服務(wù),而非零散的單一功能的多系統(tǒng)模式,因而它能提供更高的工作效率。B/S模式借助Internet強大的信息與信息傳送能力,可以通過網(wǎng)絡(luò)中的任意客戶端實現(xiàn)對網(wǎng)絡(luò)的管理。而且B/S模式結(jié)構(gòu)可以任意擴展,可以從一臺服務(wù)器、幾個用戶的工作組級擴展成為擁有成千上萬用戶的大型系統(tǒng),采用B/S網(wǎng)絡(luò)管理結(jié)構(gòu)模式從而實現(xiàn)對大型網(wǎng)絡(luò)管理。
4.支持SNMPv3協(xié)議。SNMP協(xié)議是一項廣泛使用的網(wǎng)絡(luò)管理協(xié)議,是流傳最廣,應(yīng)用最多,獲得支持最廣泛的一個網(wǎng)絡(luò)管理協(xié)議。其優(yōu)點是簡單、穩(wěn)定和靈活,也是目前網(wǎng)管的基礎(chǔ)標準。
SNMP協(xié)議歷經(jīng)多年的發(fā)展,已經(jīng)推出的SNMPv3是在SNMPv1、SNMPv2兩個版本的基礎(chǔ)上改進推出,其克服了SNMPv1和SNMPv2兩個版本的安全弱點,功能得到來極大的增強,它有適應(yīng)性強和安全性好的特點。
盡管新版本的SNMPv3協(xié)議還未達到普及,但它畢竟代表著SNMP協(xié)議的發(fā)展方向,隨著網(wǎng)絡(luò)管理技術(shù)的發(fā)展,它完全有理由將在不久的將來成為SNMPv2的替代者,成為網(wǎng)絡(luò)管理的標準協(xié)議。
三、結(jié)語
隨著計算機技術(shù)的日新月異,網(wǎng)絡(luò)管理技術(shù)也會隨著各種新技術(shù)的運用而不斷向前進步,從而為眾多的網(wǎng)絡(luò)提供方便、快捷和有效的管理。
參考文獻:
Abstract
Alongwiththescaleexpansionandincreaseofthecomputernetwork,thenetworkmanagementismoreandmoreimportantinthecomputernetworksystemstatus.Thisarticlefirstintroducedcomputernetworkmanagementagreementinthesimple,thenintroducedcommontwokindsofnetworkmanagementpatternatpresent.
Keywords:computernetworkmanagementWEB
一、網(wǎng)絡(luò)管理技術(shù)概述
1.網(wǎng)絡(luò)管理技術(shù)的現(xiàn)狀
網(wǎng)絡(luò)管理這一學(xué)科領(lǐng)域自20世紀80年代起逐漸受到重視,許多國際標準化組織、論壇和科研機構(gòu)都先后開發(fā)了各類標準、協(xié)議來指導(dǎo)網(wǎng)絡(luò)管理與設(shè)計,但各種網(wǎng)絡(luò)系統(tǒng)在結(jié)構(gòu)上存在著或大或小的差異,至今還沒有一個大家都能接受的標準。當前,網(wǎng)絡(luò)管理技術(shù)主要有以下三種:誕生于Internte家族的SNMP是專門用于對Internet進行管理的,雖然它有簡單適用等特點,已成為當前網(wǎng)絡(luò)界的實際標準,但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標準上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計的,因此過于復(fù)雜,實施費用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護者,因而在很長一段時期內(nèi)不會出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的.所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當前研究的主要方向。
2.網(wǎng)絡(luò)管理協(xié)議
網(wǎng)絡(luò)管理協(xié)議一般為應(yīng)用層級協(xié)議,它定義了網(wǎng)絡(luò)管理信息的類別及其相應(yīng)的確切格式,并且提供了網(wǎng)絡(luò)管理站和網(wǎng)絡(luò)管理節(jié)點間進行通訊的標準或規(guī)則。
網(wǎng)絡(luò)管理系統(tǒng)通常由管理者(Manager)和(Agent)組成,管理者從各那兒采集管理信息,進行加工處理,從而提供相應(yīng)的網(wǎng)絡(luò)管理功能,達到對管理之目的。即管理者與之間孺要利用網(wǎng)絡(luò)實現(xiàn)管理信息交換,以完成各種管理功能,交換管理信息必須遵循統(tǒng)一的通信規(guī)約,我們稱這個通信規(guī)約為網(wǎng)絡(luò)管理協(xié)議。
目前有兩大網(wǎng)管協(xié)議,一個是由IETF提出來的簡單網(wǎng)絡(luò)管理協(xié)議SNMP,它是基于TCP/IP和Internet的。因為TCP/IP協(xié)議是當今網(wǎng)絡(luò)互連的工業(yè)標準,得到了眾多廠商的支持,因此SNMP是一個既成事實的網(wǎng)絡(luò)管理標準協(xié)議。SNMP的特點主要是采用輪詢監(jiān)控,管理者按一定時間間隔向者請求管理信息,根據(jù)管理信息判斷是否有異常事件發(fā)生。輪詢監(jiān)控的主要優(yōu)點是對的要求不高;缺點是在廣域網(wǎng)的情形下,輪詢不僅帶來較大的通信開銷,而且輪詢所獲得的結(jié)果無法反映最新的狀態(tài)。
另一個是ISO定義的公共管理信息協(xié)議CMIP。CMIP是以O(shè)SI的七層協(xié)議棧作為基礎(chǔ),它可以對開放系統(tǒng)互連環(huán)境下的所有網(wǎng)絡(luò)資源進行監(jiān)測和控制,被認為是未來網(wǎng)絡(luò)管理的標準協(xié)議。CMIP的特點是采用委托監(jiān)控,當對網(wǎng)絡(luò)進行監(jiān)控時,管理者只需向發(fā)出一個監(jiān)控請求,會自動監(jiān)視指定的管理對象,并且只是在異常事件(如設(shè)備、線路故障)發(fā)生時才向管理者發(fā)出告警,而且給出一段較完整的故障報告,包括故障現(xiàn)象、故障原因。委托監(jiān)控的主要優(yōu)點是網(wǎng)絡(luò)管理通信的開銷小、反應(yīng)及時,缺點是對的軟硬件資源要求高,要求被管站上開發(fā)許多相應(yīng)的程序,因此短期內(nèi)尚不能得到廣泛的支持。
3.網(wǎng)絡(luò)管理系統(tǒng)的組成778論文在線
網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺、網(wǎng)管支撐軟件、網(wǎng)管工作平臺和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實現(xiàn)的。目前公認的三大網(wǎng)管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。
不過,盡管上述網(wǎng)管軟件平臺具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別。可能在其它操作系統(tǒng)之上實現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺版本僅是標準Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實現(xiàn)的Netview網(wǎng)管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運行于網(wǎng)管軟件平臺之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺交互,并利用平臺提供的數(shù)據(jù)庫和資源,實現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpenView和IBMNetview等管理平臺之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它,可以實現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機等)進行復(fù)雜網(wǎng)絡(luò)管理。
4.網(wǎng)絡(luò)管理的體系結(jié)構(gòu)
網(wǎng)絡(luò)管理系統(tǒng)的體系結(jié)構(gòu)(簡稱網(wǎng)絡(luò)拓撲)是決定網(wǎng)絡(luò)管理性能的重要因素之一。通??梢苑譃榧惺胶头羌惺絻深愺w系結(jié)構(gòu)。
目前,集中式網(wǎng)管體系結(jié)構(gòu)通常采用以平臺為中心的工作模式,該工作模式把單一的管理者分成兩部分:管理平臺和管理應(yīng)用。管理平臺主要關(guān)心收集的信息并進行簡單的計算,而管理應(yīng)用則利用管理平臺提供的信息進行決策和執(zhí)行更高級的功能。
非集中方式的網(wǎng)絡(luò)管理體系結(jié)構(gòu)包括層次方式和分布式。層次方式采用管理者的管理者MOM(Managerofmanager)的概念,以域為單位,每個域有一個管理者,它們之間的通訊通過上層的MOM,而不直接通訊。層次方式相對來說具有一定的伸縮性:通過增加一級MOM,層次可進一步加深。分布式是端對端(peertopeer)的體系結(jié)構(gòu),整個系統(tǒng)有多個管理方,幾個對等的管理者同時運行于網(wǎng)絡(luò)中,每個管理者負責(zé)管理系統(tǒng)中一個特定部分“域”,管理者之間可以相互通訊或通過高級管理者進行協(xié)調(diào)。
對于選擇集中式還是非集中式,這要根據(jù)實際場合的需要來決定。而介于兩者之間的部分分布式網(wǎng)管體系結(jié)構(gòu),則是近期發(fā)展起來的兼顧兩者優(yōu)點的一種新型網(wǎng)管體系結(jié)構(gòu)。
二、幾種常見的網(wǎng)絡(luò)管理技術(shù)
1.基于WEB的網(wǎng)絡(luò)管理模式
隨著Internet技術(shù)的廣泛應(yīng)用,Intranet也正在悄然取代原有的企業(yè)內(nèi)部局域網(wǎng),由于異種平臺的存在及網(wǎng)絡(luò)管理方法和模型的多樣性,使得網(wǎng)絡(luò)管理軟件開發(fā)和維護的費用很高,培訓(xùn)管理人員的時間很長,因此人們
迫切需要尋求高效、方便的網(wǎng)絡(luò)管理模式來適應(yīng)網(wǎng)絡(luò)高速發(fā)展的新形勢。隨著Intranet和WEB及其開發(fā)工具的迅速發(fā)展,基于WEB的網(wǎng)絡(luò)管理技術(shù)也因此應(yīng)運而生?;赪EB的網(wǎng)管解決方案主要有以下幾方面的優(yōu)點:(1)地理上和系統(tǒng)間的可移動性:系統(tǒng)管理員可以在Intranet上的任何站點或Internet的遠程站點上利用WEB瀏覽器透明存取網(wǎng)絡(luò)管理信息;(2)統(tǒng)一的WEB瀏覽器界面方便了用戶的使用和學(xué)習(xí),從而可節(jié)省培訓(xùn)費用和管理開銷;(3)管理應(yīng)用程序間的平滑鏈接:由于管理應(yīng)用程序獨立于平臺,可以通過標準的HTTP協(xié)議將多個基于WEB的管理應(yīng)用程序集成在一起,實現(xiàn)管理應(yīng)用程序間的透明移動和訪問;(4)利用JAVA技術(shù)能夠迅速對軟件進行升級。為了規(guī)范和促進基于WEB的網(wǎng)管系統(tǒng)開發(fā),目前已相繼公布了兩個主要推薦標準:WEBM和JMAPI。兩個推薦標準各有其特色,并基于不同的原理提出。
WEBM方案仍然支持現(xiàn)存的管理標準和協(xié)議,它通過WEB技術(shù)對不同管理平臺所提供的分布式管理服務(wù)進行集成,并且不會影響現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。
JMAPI是一種輕型的管理基礎(chǔ)結(jié)構(gòu),采用JMAPI來開發(fā)集成管理工具存在以下優(yōu)點:平臺無關(guān)、高度集成化、消除程序版本分發(fā)問題、安全性和協(xié)議無關(guān)性。
2.分布對象網(wǎng)絡(luò)管理技術(shù)
目前廣泛采用的網(wǎng)絡(luò)管理系統(tǒng)模式是一種基于Client/Server技術(shù)的集中式平臺模式。由于組織結(jié)構(gòu)簡單,自應(yīng)用以來,已經(jīng)得到廣泛推廣,但同時也存在著許多缺陷:一個或幾個站點負責(zé)收集分析所有網(wǎng)絡(luò)節(jié)點信息,并進行相應(yīng)管理,造成中心網(wǎng)絡(luò)管理站點負載過重;所有信息送往中心站點處理,造成此處通信瓶頸;每個站點上的程序是預(yù)先定義的,具有固定功能,不利于擴展。隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)規(guī)模尤其是因特網(wǎng)的發(fā)展,集中式在可擴展性、可靠性、有效性、靈活性等方面有很大的局限,已不能適應(yīng)發(fā)展的需要.
2.1CORBA技術(shù)
CORBA技術(shù)是對象管理組織OMG推出的工業(yè)標準,主要思想是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的主要目標是解決面向?qū)ο蟮漠悩?gòu)應(yīng)用之間的互操作問題,并提供分布式計算所需要的一些其它服務(wù)。OMG是CORBA平臺的核心,它用于屏蔽與底層平臺有關(guān)的細節(jié),使開發(fā)者可以集中精力去解決與應(yīng)用相關(guān)的問題,而不必自己去創(chuàng)建分布式計算基礎(chǔ)平臺。CORBA將建立在ORB之上的所有分布式應(yīng)用看作分布計算對象,每個計算對象向外提供接口,任何別的對象都可以通過這個接口調(diào)用該對象提供的服務(wù)。CORBA同時提供一些公共服務(wù)設(shè)施,例如名字服務(wù)、事務(wù)服務(wù)等,借助于這些服務(wù),CORBA可以提供位置透明性、移動透明性等分布透明性。
2.2CORBA的一般結(jié)構(gòu)
基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進行構(gòu)造。其中,服務(wù)方是指針對網(wǎng)絡(luò)元素和數(shù)據(jù)庫組成的被管對象進行的一些基本網(wǎng)絡(luò)服務(wù),例如配置管理、性能管理等.客戶方則是面向用戶的一些界面,或者提供給用戶進一步開發(fā)的管理接口等。其中,從網(wǎng)絡(luò)元素中獲取的網(wǎng)絡(luò)管理信息通常需要經(jīng)過CORBA/SNMP網(wǎng)關(guān)或CORBA/CMIP網(wǎng)關(guān)進行轉(zhuǎn)換,這一部分在有的網(wǎng)絡(luò)管理系統(tǒng)中被抽象成CORBA的概念.從以上分析可以看出,運用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標準的網(wǎng)絡(luò)管理系統(tǒng)。不僅如此,由于CORBA是一種分布對象技術(shù),基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)能夠克服傳統(tǒng)網(wǎng)絡(luò)管理技術(shù)的不足,在網(wǎng)絡(luò)管理的分布性、可靠性和易開發(fā)性方面達到一個新的高度。
三、結(jié)語
目前,計算機網(wǎng)絡(luò)的應(yīng)用正處于一個爆炸性增長的時期,并且網(wǎng)絡(luò)規(guī)模迅速擴大,網(wǎng)絡(luò)的復(fù)雜程度也日益加劇。為適應(yīng)網(wǎng)絡(luò)大發(fā)展的這一時代需要,在構(gòu)建計算機網(wǎng)絡(luò)時必須高度重視網(wǎng)絡(luò)管理的重要性,重點從網(wǎng)管技術(shù)和網(wǎng)管策略設(shè)計兩個大的方面全面規(guī)劃和設(shè)計好網(wǎng)絡(luò)管理的方方面面,以保障網(wǎng)絡(luò)系統(tǒng)高效、安全地運行。值得注意的是,基于WEB的網(wǎng)管解決方案將是今后一段時期內(nèi)網(wǎng)管發(fā)展的重要方向,相信通過統(tǒng)一的瀏覽器界面實現(xiàn)全面網(wǎng)絡(luò)管理的美好愿望將會得到實現(xiàn)。
參考文獻:
黎洪松,裘嘵峰.網(wǎng)絡(luò)系統(tǒng)集成技術(shù)及其應(yīng)用.科學(xué)出版社,1999
1.1計算機網(wǎng)絡(luò)信息安全設(shè)計的基本內(nèi)涵
計算機網(wǎng)絡(luò)設(shè)計是一項系統(tǒng)工程,包涵的內(nèi)容極為廣泛,技術(shù)難度較大,尤其是對于多樣性、開放性和互連性等方面具有較高的要求。上述這項原因的存在,使得計算機網(wǎng)絡(luò)信息安全設(shè)計極為復(fù)雜。從信息傳輸系統(tǒng)的區(qū)別來看,當前網(wǎng)絡(luò)信息傳輸?shù)姆绞街饕芯钟蚓W(wǎng)和廣域網(wǎng)兩類。不同的傳輸方式面臨的信息安全問題也不一樣。由于信息安全隱患的多樣性,在進行計算機網(wǎng)絡(luò)信息安全設(shè)計時,要從實際情況出發(fā),全面系統(tǒng)地考慮設(shè)計的影響因素和設(shè)計方案的效果,采用不同的方法進行設(shè)計,確保設(shè)計方案的針對性和有效性。
1.2信息安全設(shè)計中信息存儲設(shè)計
信息存儲安全性的高低直接關(guān)系到計算機信息安全。強化信息存儲安全是保障信息安全的重要途徑。信息在計算機網(wǎng)絡(luò)中的存在狀態(tài),主要是信息傳輸和信息儲存兩種情況。信息在網(wǎng)絡(luò)中存儲的位置以及安全性對于信息的使用和管理至關(guān)重要。信息存儲位置選擇的是否合理,對于信息的完整性和安全性有著很大的影響。在進行信息存儲設(shè)計時,要圍繞信息的存儲狀態(tài)進行科學(xué)規(guī)劃,確保信息在整個過程中的可用性和保密性。
1.2.1計算機網(wǎng)絡(luò)信息存儲安全風(fēng)險分析大量統(tǒng)計數(shù)據(jù)表明,計算機網(wǎng)絡(luò)信息存儲方面存在的安全問題有主要有以下幾種類型。
(1)外部非法入侵。
黑客行為是當前計算機網(wǎng)絡(luò)安全的主要威脅。少數(shù)外部用戶通過規(guī)避計算機網(wǎng)絡(luò)安全設(shè)置,在未經(jīng)授權(quán)的情況下進入計算機系統(tǒng),或者盜竊計算機信息,直接危害計算機信息安全,或者對計算機信息存儲狀態(tài)進行非法改變,使得存儲信息的完整性遭到破壞,嚴重降低信息使用性,從這個角度而言,也是對計算機信息安全的破壞。
(2)計算機網(wǎng)絡(luò)硬件設(shè)施的損壞。
計算機網(wǎng)絡(luò)信息以硬件設(shè)備為媒介進行使用、管理和存儲。如果存儲信息用的硬件設(shè)備受到發(fā)生故障或受到破壞,那么存儲在上面的信息也會受到影響。
1.2.2計算機網(wǎng)絡(luò)信息存儲安全保障措施鑒于以上情況,為保障計算機網(wǎng)絡(luò)信息存儲安全,推動網(wǎng)絡(luò)信息安全性整體水平的提升,可以從以下幾個方面著手進行設(shè)計。
(1)保障硬件設(shè)備運行正常、狀況良好。
硬件設(shè)施狀況的完好是計算機信息儲存的基本條件。在日常使用過程中,一定要認真做好計算機硬件設(shè)備的保養(yǎng)和維護工作。要做到定期清潔,規(guī)范使用,避免因維護或使用不當造成的硬件損壞。
(2)規(guī)范設(shè)置計算機訪問權(quán)限。
為有效防范外來非法入侵對計算機信息安全造成的破壞,計算機使用者要針對計算機訪問權(quán)限進行設(shè)置。結(jié)合信息的重要性、保密性、敏感性等情況,對訪問計算機的用戶權(quán)限進行區(qū)分設(shè)置,不同的訪問權(quán)限針對不同的安全等級。安全訪問設(shè)置是防范外來非法入侵的重要手段。在原有的計算機系統(tǒng)安全控制基礎(chǔ)上,進行人為的優(yōu)化和調(diào)整,從而使得防范措施更加具有針對性,效果更加突出。具體來說,該方法通過對用戶訪問安全級別的控制、查驗訪問信息用戶的身份、訪問用戶行為記錄跟蹤、文件安全控制和物理邏輯位置判斷等一系列方法和步驟,加強對訪問者在訪問計算機上信息時的行為控制。對于更重要的信息,還可以采取加密的方法進行保護,防止被無關(guān)或無權(quán)限人員查閱。針對信息完整性破壞的問題,可以采用數(shù)據(jù)備份的方法在信息遭受破壞,在無法正常使用的情況下使用備份信息進行恢復(fù),從而減小外部非法訪問計算機造成的負面影響。
2.計算機網(wǎng)絡(luò)安全系統(tǒng)化管理分析
系統(tǒng)化管理是與安全設(shè)計互為補充,共同承擔(dān)起計算機網(wǎng)絡(luò)安全的重要職責(zé)。與安全設(shè)計不同,系統(tǒng)化管理的實施者不是計算機網(wǎng)絡(luò)技術(shù)人員,而是計算機用戶本身。通過實施諸多安全措施,對計算機予以系統(tǒng)化的長效安全管理,從而進一步提高計算機的安全水平。一是采用安全證書管理系統(tǒng)認證的方法。安全證書采用國際通用的技術(shù)體系進行開發(fā),其核心的密匙管理系統(tǒng)包括注冊系統(tǒng)、簽發(fā)系統(tǒng)、、查詢以及備份等5個單元。二是設(shè)置目錄服務(wù)器。通過目錄服務(wù)器,用可以實現(xiàn)對計算機用戶訪問應(yīng)用層的有效管理,在提高使用效率的同時保障計算機安全。三是進行服務(wù)器認證。采用授權(quán)與認證的方法,對用戶訪問進行控制,從而保證外來訪問的可控性和安全性。