论文部分内容阅读
摘 要:文章就计算机网络维护及其管理策略进行讨论,对落实相关工作的意义加以了解,明确计算机网络的维护方法,并对其管理措施进行探讨和描述,希望能够有效提升计算机网络维护和管理工作的质量,为计算机网络的安全、稳定运行提供支持。
关键词:计算机网络;维护工作;管理策略
随着现代科技的发展,计算机网络得到了大范围的普及和应用,这不仅让人们的生产生活方式发生了很大的改变,同时也对各领域的发展产生了一定的推动作用,但在对计算机网络进行应用的过程中,往往会遇到各种各样的问题,需要对其进行科学的维护及管理,才能保证其运行的安全和稳定,因此,文章针对相关内容进行了深入的分析和研究,希望能够为计算机网络综合效用的发挥提供有力支持。
一、对计算机网络加强维护及管理的意义
(一)能够为计算机网络的稳定运行提供支持
对于计算机网络而言,其维护管理工作具体可以分为两个方面,即软件方面以及硬件方面,对各项软硬件设施加强维护与管理,能够为计算机网络的稳定运行提供支持。但在实际当中,计算机网络都具有较高的稳定性,仅有在长时间运行或者是受到外部因素影响以后才会出现运行不稳定的情况,而相关维护管理工作正是针对此类情况进行设置的,科学有效的维护管理工作不仅能够减少硬件设施的损坏,还能防止网络受到病毒或者是不法分子的攻击,这对于计算机网络的平稳运行具有非常积极的作用。
(二)能够保证相关人员及单位的信息安全
计算机网络的飞速发展,为人们的生产生活带来了诸多的便利,人们也经常会使用计算机网络进行相关业务的办理,包括网上购物、缴费以及转账等,但这些业务往往会涉及到人们个人信息及财产问题,一旦出现信息泄露的情况,非常容易对人们的利益造成巨大的损害,特别是对企业而言,如果企业在应用计算机网络的过程中出现信息泄露或者是黑客攻击等情况,那么,产生的损失将是不可估量的。而针对计算机网络加强维护和管理,能够实现计算机网络的有效监督和管理,确保各项安全隐患问题能够被及时的发现和解决,使个人及企业的信息安全得到有效的保证。
二、计算机网络维护的相关方法
(一)对漏洞检测技术进行应用
应用漏洞检测技术就可以为计算机网络设置一层安全防护。在漏洞检测技术当中主要对以下技术进行应用:
第一,IP段检测。相比于其他的技术手段,该项检测技术并不会对TCP探测数据包进行直接的发送,其可以对数据包进行划分,分为两个小的IP段,这样能够使一个TCP头被划分成多个数据包,导致过滤器无法对其进行有效的探测,但需要注意的是,部分程序对于此类小数据包的处理会比较麻烦。
第二,TCP SYN检测。该项技术属于半开放式的检测技术,在对其进行应用的过程中,扫描程序并不会将TCP连接完全打开,其发送的数据包会带有SYN标志。但这种检测方式存在隐蔽性相对较差的问题,部分过滤器以及防火墙可能会监视指定的端口,且一些程序可能会发现这些检测[1]。
第三,TCP FIN检测。与SYN检测相比,FIN数据包能够越过一些程序的监视,即便端口是关闭的,也会获得RST的回复,而打开的端口则会将FIN数据包的回复忽略。
(二)对防火墙技术进行应用
当前阶段,计算机网络应用的主要是流动模式和互联网通信标准,该模式是一种以业务处理系统(TPCC)为基础的网络制式,由于其具有较强的开放性,所以能够为人们提供便捷的网络服务,而这也在一定程度上提高了网络处理业务的速度。但也正是由于网络的开放性,导致一些网络病毒和黑客可能会对计算机网络造成侵害,从而出现信息泄露的情况,为个人或企业带来巨大的经济损失。而防火墙技术能够使计算机网络获得更高的防护能力,可以有效提高用户信息的安全性。而防火墙技术具体可以分为应用层网关以及报文过滤两种。
第一,报文过滤可以在IP层实现,所以只需要对路由器进行应用即可对网络安全进行有效的保护。这种方式能够根据报头信息判定报文能否通过,具体涉及到报文的传递方向、目的IP地质、目的端口、源端口以及源IP地址等等。而在科技不断发展的情况下,目前已经出现了一种能够进行报文内容分析的智能化报文过滤器。并已经得到了广泛的应用,但这种防火墙技术也存在一定的缺陷问题,需要通过应用层网关来解决[2]。
第二,應用层防火墙涉及到多种形式,具体如下:一是,应用代理服务器。该防火墙主要是在网络应用层当中设置代理服务和授权检查,在外部终端试图对计算机网络进行访问时,必须要通过防火墙进行身份认证以后其访问操作才能被允许,具体是在通过认证以后,有防火墙设计相应的程序,实现内外主机的有效连接。在此过程中,防火墙可以对外部终端访问的方式、主机以及时长进行有效的控制。当然,在这种情况下,受保护网络的用户想要对外部网络进行访问,也需要对防火墙进行登录,在经过验证以后,才能对相应的命令进行应用。二是,回路级代理服务器。这也是较为常见的代理服务器,其对于多个协议具有良好的适用性,但却无法对应用协议进行解释,所以需要借助其他方法来进行信息的获取。三是,IP通道。对IP通道进行设置,能够在网络当中建立虚拟企业网,防止网络当中的黑客对信息进行获取。四是,网络地址转换器。通过在防火墙上进行转换器的设置,能够为防火墙增设一个IP地址集,在受保护网络连通互联网时,用户对于互联网的访问必须要有合法IP地址作为基础,但合法IP地址是有限的,且受保护网络通常会有自己的IP地址规划。而应用这种防火墙能够在用户访问互联网时,为其分配一个未分配的地址,使其通信需求得到有效的满足[3]。
三、计算机网络管理的具体措施
(一)对相关人员的安全意识进行提升
对于计算机网络而言,其安全运行还需要有良好的管理工作作为支撑。特别是在当前阶段,网络攻击的成本不断降低,而防御成本却在逐渐提升,这使得网络环境的安全性呈现了不容乐观的局面,在这种情况下,任何一个人或者是一个环节出现疏漏,都会对计算机网络的安全性造成巨大的影响。因此,企业必须要对计算机网络加强管理,一方面要对各种先进的技术手段进行应用,另一方面则要对相关人员的安全意识进行提升,从而避免应用计算机网络的过程中出现疏漏问题,对网络安全产生威胁[4]。
(二)做好维护管理工作的登记工作
针对计算机的维护管理工作进行登记,能够实现维护管理工作的详细记录,确保维护管理的可追溯性,在这种情况下,能够及时发现管理工作中的不足之处,确保管理工作的及时优化,从而为后续工作的有效开展提供支持。
结语
综上所述,对计算机网络加强维护和管理,能够使计算机网络的安全稳定运行得到有效的保证,这对于计算机网络综合效用的发挥具有非常积极的作用,因此,相关领域必须要对这些工作保持高度的重视,要结合实际对各种维护管理措施进行合理的应用,使计算机网络的作用能够充分的发挥出来。
参考文献:
[1]王巍. 关于医院计算机网络安全管理工作的维护策略分析[J]. 计算机光盘软件与应用, 2017,84(20):132+134.
[2]东述樾, 赵娜. 关于医院计算机网络安全管理工作的维护策略分析[J]. 医学食疗与健康, 2018, 000(008):P.186-186.
[3]王威. 关于医院计算机网络安全管理工作的维护策略分析[J]. 建筑工程技术与设计, 2016, 000(012):00245-00245.
[4]东述樾, 赵娜. 关于医院计算机网络安全管理工作的维护策略分析[J]. 世界最新医学信息文摘, 2018, v.18(74):205-206.
作者简介:
苏祥新(1989.08—),男,汉族,湖北宜昌人,毕业于北京外国语大学计算机科学与技术专业(已毕业),三峡电力职业学院信息工程学院教师,助理实验师。研究方向:计算机硬件及网络。
(三峡电力职业学院信息工程学院 湖北 宜昌 443000)
关键词:计算机网络;维护工作;管理策略
随着现代科技的发展,计算机网络得到了大范围的普及和应用,这不仅让人们的生产生活方式发生了很大的改变,同时也对各领域的发展产生了一定的推动作用,但在对计算机网络进行应用的过程中,往往会遇到各种各样的问题,需要对其进行科学的维护及管理,才能保证其运行的安全和稳定,因此,文章针对相关内容进行了深入的分析和研究,希望能够为计算机网络综合效用的发挥提供有力支持。
一、对计算机网络加强维护及管理的意义
(一)能够为计算机网络的稳定运行提供支持
对于计算机网络而言,其维护管理工作具体可以分为两个方面,即软件方面以及硬件方面,对各项软硬件设施加强维护与管理,能够为计算机网络的稳定运行提供支持。但在实际当中,计算机网络都具有较高的稳定性,仅有在长时间运行或者是受到外部因素影响以后才会出现运行不稳定的情况,而相关维护管理工作正是针对此类情况进行设置的,科学有效的维护管理工作不仅能够减少硬件设施的损坏,还能防止网络受到病毒或者是不法分子的攻击,这对于计算机网络的平稳运行具有非常积极的作用。
(二)能够保证相关人员及单位的信息安全
计算机网络的飞速发展,为人们的生产生活带来了诸多的便利,人们也经常会使用计算机网络进行相关业务的办理,包括网上购物、缴费以及转账等,但这些业务往往会涉及到人们个人信息及财产问题,一旦出现信息泄露的情况,非常容易对人们的利益造成巨大的损害,特别是对企业而言,如果企业在应用计算机网络的过程中出现信息泄露或者是黑客攻击等情况,那么,产生的损失将是不可估量的。而针对计算机网络加强维护和管理,能够实现计算机网络的有效监督和管理,确保各项安全隐患问题能够被及时的发现和解决,使个人及企业的信息安全得到有效的保证。
二、计算机网络维护的相关方法
(一)对漏洞检测技术进行应用
应用漏洞检测技术就可以为计算机网络设置一层安全防护。在漏洞检测技术当中主要对以下技术进行应用:
第一,IP段检测。相比于其他的技术手段,该项检测技术并不会对TCP探测数据包进行直接的发送,其可以对数据包进行划分,分为两个小的IP段,这样能够使一个TCP头被划分成多个数据包,导致过滤器无法对其进行有效的探测,但需要注意的是,部分程序对于此类小数据包的处理会比较麻烦。
第二,TCP SYN检测。该项技术属于半开放式的检测技术,在对其进行应用的过程中,扫描程序并不会将TCP连接完全打开,其发送的数据包会带有SYN标志。但这种检测方式存在隐蔽性相对较差的问题,部分过滤器以及防火墙可能会监视指定的端口,且一些程序可能会发现这些检测[1]。
第三,TCP FIN检测。与SYN检测相比,FIN数据包能够越过一些程序的监视,即便端口是关闭的,也会获得RST的回复,而打开的端口则会将FIN数据包的回复忽略。
(二)对防火墙技术进行应用
当前阶段,计算机网络应用的主要是流动模式和互联网通信标准,该模式是一种以业务处理系统(TPCC)为基础的网络制式,由于其具有较强的开放性,所以能够为人们提供便捷的网络服务,而这也在一定程度上提高了网络处理业务的速度。但也正是由于网络的开放性,导致一些网络病毒和黑客可能会对计算机网络造成侵害,从而出现信息泄露的情况,为个人或企业带来巨大的经济损失。而防火墙技术能够使计算机网络获得更高的防护能力,可以有效提高用户信息的安全性。而防火墙技术具体可以分为应用层网关以及报文过滤两种。
第一,报文过滤可以在IP层实现,所以只需要对路由器进行应用即可对网络安全进行有效的保护。这种方式能够根据报头信息判定报文能否通过,具体涉及到报文的传递方向、目的IP地质、目的端口、源端口以及源IP地址等等。而在科技不断发展的情况下,目前已经出现了一种能够进行报文内容分析的智能化报文过滤器。并已经得到了广泛的应用,但这种防火墙技术也存在一定的缺陷问题,需要通过应用层网关来解决[2]。
第二,應用层防火墙涉及到多种形式,具体如下:一是,应用代理服务器。该防火墙主要是在网络应用层当中设置代理服务和授权检查,在外部终端试图对计算机网络进行访问时,必须要通过防火墙进行身份认证以后其访问操作才能被允许,具体是在通过认证以后,有防火墙设计相应的程序,实现内外主机的有效连接。在此过程中,防火墙可以对外部终端访问的方式、主机以及时长进行有效的控制。当然,在这种情况下,受保护网络的用户想要对外部网络进行访问,也需要对防火墙进行登录,在经过验证以后,才能对相应的命令进行应用。二是,回路级代理服务器。这也是较为常见的代理服务器,其对于多个协议具有良好的适用性,但却无法对应用协议进行解释,所以需要借助其他方法来进行信息的获取。三是,IP通道。对IP通道进行设置,能够在网络当中建立虚拟企业网,防止网络当中的黑客对信息进行获取。四是,网络地址转换器。通过在防火墙上进行转换器的设置,能够为防火墙增设一个IP地址集,在受保护网络连通互联网时,用户对于互联网的访问必须要有合法IP地址作为基础,但合法IP地址是有限的,且受保护网络通常会有自己的IP地址规划。而应用这种防火墙能够在用户访问互联网时,为其分配一个未分配的地址,使其通信需求得到有效的满足[3]。
三、计算机网络管理的具体措施
(一)对相关人员的安全意识进行提升
对于计算机网络而言,其安全运行还需要有良好的管理工作作为支撑。特别是在当前阶段,网络攻击的成本不断降低,而防御成本却在逐渐提升,这使得网络环境的安全性呈现了不容乐观的局面,在这种情况下,任何一个人或者是一个环节出现疏漏,都会对计算机网络的安全性造成巨大的影响。因此,企业必须要对计算机网络加强管理,一方面要对各种先进的技术手段进行应用,另一方面则要对相关人员的安全意识进行提升,从而避免应用计算机网络的过程中出现疏漏问题,对网络安全产生威胁[4]。
(二)做好维护管理工作的登记工作
针对计算机的维护管理工作进行登记,能够实现维护管理工作的详细记录,确保维护管理的可追溯性,在这种情况下,能够及时发现管理工作中的不足之处,确保管理工作的及时优化,从而为后续工作的有效开展提供支持。
结语
综上所述,对计算机网络加强维护和管理,能够使计算机网络的安全稳定运行得到有效的保证,这对于计算机网络综合效用的发挥具有非常积极的作用,因此,相关领域必须要对这些工作保持高度的重视,要结合实际对各种维护管理措施进行合理的应用,使计算机网络的作用能够充分的发挥出来。
参考文献:
[1]王巍. 关于医院计算机网络安全管理工作的维护策略分析[J]. 计算机光盘软件与应用, 2017,84(20):132+134.
[2]东述樾, 赵娜. 关于医院计算机网络安全管理工作的维护策略分析[J]. 医学食疗与健康, 2018, 000(008):P.186-186.
[3]王威. 关于医院计算机网络安全管理工作的维护策略分析[J]. 建筑工程技术与设计, 2016, 000(012):00245-00245.
[4]东述樾, 赵娜. 关于医院计算机网络安全管理工作的维护策略分析[J]. 世界最新医学信息文摘, 2018, v.18(74):205-206.
作者简介:
苏祥新(1989.08—),男,汉族,湖北宜昌人,毕业于北京外国语大学计算机科学与技术专业(已毕业),三峡电力职业学院信息工程学院教师,助理实验师。研究方向:计算机硬件及网络。
(三峡电力职业学院信息工程学院 湖北 宜昌 443000)