办公局域网安全可靠运行研究

来源 :中国化工贸易 | 被引量 : 0次 | 上传用户:liongliong562
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:结合油田单位办公局域网维护使用现状,分析油田企业办公局域网在设计、使用、维护方面存在的不足,并且针对这些问题提出相关的解决方法。
  关键词:局域网 网络安全
  一、引言
  石油企业不同单位之间、同一单位不同部门之间地理位置分散,随着计算机网络技术的发展和油田信息化、数字化水平的提高,油田各单位均建立了局域网,单位之间、油田和集团公司之间也实现了互联。由于越来越多的油田单位走出油田开拓国内以及国外石油市场,油田各个单位又将办公局域网与互联网进行了互联,大量的数据信息需要通过网络进行传输,使得提高油田办公局域网运行的安全性和可靠性成为当务之急。
  二、硬件方面
  各种硬件设备是组成网络的零件,只有每个零件都运转正常,才能保障整个网络能够安全稳定高效的运行。
  1. 网络机房
  网络机房是整个网络的核心组成部分,在建设时应综合考虑设备的供电、防雷、防水、防电磁辐射、布线等因素。机房建设应严格按照国家相关标准进行设计、施工和验收。
  2. 线路布放
  考虑到机房中的设备需要使用电源供电,必须使用220V 不间断电源 , 保证设备 24 小时工作 , 防止停电造成的设备硬件或是软件损坏。同时电源系统均是由市电电网供电,为了确保电压电流的稳定和防止高压串线,应该在配电柜上安装防雷器和稳压器,设备用电和照明、临时用电分开,保证设备用电的安全。
  办公区域内一般都是通过 8 芯网线将办公室的信息插座和交换机相连,网线有长度不超过 100 米的限制,考虑到网络的性能以及今后升级到千兆网络的需要,为了减少信号衰减,建议网线不要超过 50 米,如果楼层比较高,可以采用在楼层间放置交换机进行线路汇聚。在网线布放时,要安装走线槽道尽量避免一般网线的交叉缠绕,并且要贴好相应的标签,方便今后线路的检修更换。网线最好能与强电线路保持 30 厘米以上的距离,防止交流电流干扰网线上传输的信号。在布线间施工完毕后应该在房屋的开口处进行封闭,地板下放置老鼠药等,防止老鼠等进入线槽咬断线路。楼宇间以及网络的主干线路应该采用四或是八芯光缆连接,一般两到四芯光纤作住用,预留两到四芯作备用,采用单模光缆和 F C 接口比较好,单模光缆传输距离远、衰耗小 ;F C 接口是螺纹的,光纤对接比较牢固,不容易出問题。
  3. 网络设备
  交换机是办公局域网中最常用的网络设备,所有的办公电脑最后都汇聚到交换机上实现联网,网络出口处通常使用路由器、交换机和防火墙,路由器作为出口互联设备与网络接入商相联,交换机作汇聚设备与办公网内客户端相连,防火墙作为服务器安全防护和互联网 V P N 接入设备为服务器提供防护以及为外地分支机构提供 V P N 接入、分配权限等。这些设备都可以做到电信级的运行稳定性,价格也不贵,建议购买备品备件,一旦出现故障先进行设备更换再进行设备维修,减少网络中断时间,提高网络运行安全稳定性。
  当前流行的办公软件基本上都是基于浏览器 / 服务器架构的,办公软件服务端安装在部门级服务器上,办公数据等信息保存到数据库中,公司员工通过浏览器访问服务器网站进行办公。对于服务器来说一般都是采用两台服务器加一套磁盘阵列组成热备份方式,数据库保存在磁盘阵列上。
  4. 辅助系统
  一个机房安装有一系列的设备,设备会发热,一般机房室内环境会比较干燥,这样一个情况是非常危险的。高温会加速电子元器件的老化,严重时会烧坏设备,造成网络中断甚至引发火灾。而过于干燥的室内会容易产生静电,人在机房内接触设备时静电会对设备造成破坏,严重的造成元器件损坏。
  三、软件方面
  1.服务器软件
  由于 W i n d o w s 服务器软件平台具有良好的人机界面和操作性,企业办公网络中的服务器大部分都是基于W i n d o w s 平台。这就要求日常维护工作需要对服务器的用户、权限、文件等方面进行严格的控制和管理,系统中需要哪些用户,这些用户有哪些权限,他们能访问哪些文件,进行哪些操作,都必须由管理员进行设置,禁止未授权的访问和非法的权限提升,关闭不安全的应用,安装正版的防病毒软件,应该做好相关的日志记录和分析,及时发现问题和漏洞并安装系统的最新补丁。
  服务器通常还会运行网站服务软件,不论是基于基于A S P、. N E T 还是 J A V A 平台,这些网站在设计时都需要考虑到网络安全,要进行多种类型的安全测试包括 :数据库防下载、S Q L 防注入、密码防破解、文件防修改等,同时在日常使用中一旦发现有安全方面的漏洞时要及时进行软件升级,毕竟互联网上的黑客入侵网站的情况非常多。
  2. 数据库系统
  数据库系统一旦建立就会不断地进行信息录入,由于它保存有大量的核心信息,所以它的好坏直接关系到整个办公网络的好坏。数据库系统的安全稳定除了包括防止数据库宕机崩溃外,还包括防止数据不一致、防止数据被非法篡改等。目前常用的数据库为 Oracle 和 SQL Server,这些企业级的数据库都提供了强大的数据库管理功能,拥有复杂的数据维护命令,这对维护人员的要求也比较高,因此需要做好相关的培训,同时也应该要求办公软件开发单位提供简单的维护操作功能模块简化维护工作。
  3.客户端系统
  鉴于大多数的系统都是浏览器 / 服务器架构的,使用浏览器来访问办公服务器,客户端电脑的安全稳定直接关系到公司办公的性能,而现在网络中各种病毒层出不穷,有的单机病毒只影响客户电脑的正常使用,有的网络病毒如 ARP 病毒则利用网络传播甚至直接攻击网络造成网络瘫痪,因此客户端系统也是日常维护的一个重点。网络中的所有客户端必须使用正版的操作系统和杀毒软件,打开防火墙功能,而且操作系统和杀毒也都必须打开自动更新功能。
  四、日常管理方面
  无论设备技术如何先进,如果使用和维护不到位,日常不注重管理,企业办公局域网都会无法正常运行。在管理上我们应该注意以下内容。
  整个网络在建立之初就应该进行设计规划,在保证满足当前需要的前提下,为今后的发展提供预留的空间。
  在日常工作中加强教育和管理,对相关的维护人员和操作人员做好教育工作,提高大家的思想意识和操作水平。首先要加强硬件设备的维护检查力度,特别是对于一些无人值守的机房和配线间要认真及时去进行巡查,做好清洁除尘等工作,保证设备故障及时发现和处理,确保硬件系统没问题 ;提高软件系统的防病毒、防黑客能力,软件系统和病毒库及时更新,特别是一些操作核心设备和系统的人,要养成不乱改设备配置、定时备份配置文件和下载软件后要查毒、不乱拷贝软件的习惯。
  五、结论
  网络为了企业信息化提供了基础,我们必须从整体上提高网络的运行质量才能为企业的发展提供支撑,提高企业的工作效率,创造更多的价值。
  参考文献:
  [1] 谢希仁.计算机网络 ( 第 5 版 ) [M].北京:电子工业出版社,2008.
  [2] 杨威,贾祥福,杨陟卓.局域网组建、管理与维护 [M].北京:人民邮电出版社,2009.
  [3] CHRIS CLARK,网络布线实用大全 [M].北京 :清华大学出版社,2003.
其他文献
摘 要:本文首先指出采油厂生产经营的决策分析依赖大量的历史数据。如果采用人工来收集数据及计算分析,在很大程度上会影响决策的进度,加大决策成本,或者无法完成决策。因此,本文将讨论基于数据仓库的采油厂决策支持系统(Decision Support System,DSS)的设计方向,充分考虑决策者行为,利用数据库、模型库、数据仓库和联机分析处理技术,结合石油行业数据模型,为采油厂的决策支持活动提供一套自
摘 要:本文以胜利油田为例介绍了油田企业信息化建设的发展的几个阶段,以及在信息化标准化体系建设对信息工作走可持续发展道路的重要性,并就信息化标准体系建设的范畴、内容及应注意的几个问题进行了简要讨论。  关键词:油田企业 标准化 信息化  面对当前日益复杂多变的企业发展形势,信息化成为提高企业核心竞争力的必要手段。油气田开发作为高投入、高风险的资金密集型和技术密集型的行业,为降低运营成本、提高劳动生
近年来,油品运输的油罐车驾驶员、押运员勾结社会上不法收油人员在运输途中盗销油品的情况十分突出,不仅使国有资产遭受严重流失,而且一旦在偷盗过程中引发爆燃,将 会严重危害社会公共安全,后果十分严重。  我公司和油品运输公司对此十分重视,采取多种措施进行监管和打击,力求遏制这种现象。由于这种情况已演变成为这一行中的“潜规则”,是公开的“秘密”,涉及人员众多,采用行政手段处理起不到很好的震慑作用,已严重危
摘 要:分层注汽模拟试验系统是解决分层注汽关键技术问题的重要工具,对于深入研究蒸汽喷嘴优化及改型设计、配套注汽工具早期失效、油层间汽窜等问题的具有一定的指导意义。测控系统是其重要组成部分,在完成信号采集、控制、存储等功能的同时具有监控和报警功能,保障试验系统和操作人员的安全。实践证明,该系统功能全面,自动化水平高,完全满足科研和检测工作要求,具有良好的社会和经济效益。  关键词:稠油开发 分层注汽
摘 要:建设供气管理信息系统可提高天然气管理中心供气生产、运营和管理水平,提高生产经营管理效率,实现用工结构的优化和用工总量的有效控制,达到安全、经济、优质运行的目的,保证油田居民生活用气安全、平稳、可靠。  关键词:供气 信息 构想  一、建设必要性  1.随着油田新建小区的不断增加,天然气管理中心管辖的供气区域不断增大,保证供气安全、平稳的责任更加重大,所需监控的信息量增多,要求供气管理部门应
摘 要:当今的社会是信息社会,各种各样的通信网络发展迅速。通信网络的发展离不开网  络融合技术的发展,通信网络融合技术长期以来都是通信业研究的关键环节。信息时代也就是3G时代,对3Gad hoc 融合网络的性能与应用研究,能够有效提高网络融合技术,有效的改善网络性能,有效的利用网络资源。因此,3Gad hoc融合网络性能与应用越来越受业内的重视,已经成为当前研究开发的热点问题。  关键词:3Gad
摘 要:本文介绍了油公司管理模式及该管理模式下信息化建设的重要意义和现实需求,剖析了油田企业现有信息化建设工作与油公司管理模式的差距和不足,并針对油公司管理模式的不断推进和完善,有针对性地提出对策和建议。  关键词:油公司 信息化 建设  一、油公司模式中信息化建设的意义  油公司管理模式是指符合现代企业制度要求并体现石油企业业务特点,以效率最优和效益最大化为目标,管理体制和运作机制合理先进的管理