㈠ 如何成為一名優秀的計算機網路管理員
一、明確職責,找準定位
在紛繁復雜的網路故障處理中,有的網路管理員充當的是救火隊員的角色,他們疲於處理各種網路故障,往往補了東漏了西。筆者認為,要做好一名計算機網路管理員,首先要明確工作職責,找准自身定位,將自己從繁重的網路故障處理工作中解放出來。一般來講,企業網路管理員的工作可以簡要概括為三個方面:網路建設規劃、網路日常維護和網路服務。作為一名網路管理員,要充當企業網路規劃師、維護員和服務員的角色。
一是當好網路建設的規劃師。網路建設主要包括網路發展規劃、組建區域網、新增或升級網路設備。網路規劃包含了拓撲結構的規劃、網路協議的設置等。在企業區域網絡建設之初,網路管理員要充當規劃師的角色,搞好網路發展規劃,為後續的網路管理維護打好基礎。在建設過程中,要保留好幾項非常重要的圖紙資料:網路拓撲結構圖、配線架的配線圖、網路布線圖,以便日後維修時能夠快速准確地找出故障點。
二是當好網路系統的維穩員。網路的日常維護主要包括網路故障檢測、網路設備的維修保養、軟體系統的更新升級以及網路信息的安全保障。網路維護的重心在機房,管理員平時要做好機房伺服器、交換機、路由器、UPS、物理防火牆等關鍵設備的檢查,並做好維護日誌記錄。
三是當好網路系統的服務員。為確保企業網路的正常運行,管理員要做好網路系統的服務員,為企業網上辦公業務提供技術服務保障。最常見的服務有遠程登錄服務、文件傳輸服務、電子郵件服務、資源共享服務等。
二、加強學習,提高自身素質
積極學習業務技術知識。掌握網路管理相關硬體及軟體知識,是成為一個合格網路管理員的必然要求。一要掌握硬體方面的知識。管理網路免不了和硬體打交道,除了要熟悉計算機的各種配置和故障排除方法外,還要了解網路硬體設備的相關知識,這樣才能排除網路設備的各種故障。要熟悉伺服器、網路適配器、傳輸介質、路由器、交換機、物理防火牆等網路設備的技術參數及使用方法。二要掌握軟體方面的知識。軟體方面需要掌握伺服器操作系統、資料庫系統的安裝及配置方法,掌握數據備份與災難恢復技術,掌握軟體防火牆、殺毒軟體的安裝及配置方法,熟悉各種操作命令。熟練掌握企業網路情況。作為一名網路管理員,必須熟悉企業的網路架構、子網劃分、IP地址劃分等情況,了解企業網路系統都使用了哪些網路硬體,熟悉系統的物理線路所連接的交換機、路由器,了解網路設備的安裝位置,網路設備的功能及性能、型號和製造廠商、使用方法,設備保養機制及故障預警機制,了解整個網路的運行狀態,能夠找到故障原因,並及時進行處理。提高管理工具使用技能。為實時有效地管理網路及設備,網路管理員要能夠利用網路管理軟體、桌面管理軟體對區域網絡與終端設備進行有效地監控管理。同時還應該了解一些攻擊防禦軟體,保證在出現各種網路危機時能化險為夷。不斷積累維護經驗。網路管理員要善於總結經驗,在平時的網路維護與故障維修中,找出最佳的故障處理方法,並整理出一套適合本企業區域網絡的管理維護方案。網路管理員平時積累了豐富的經驗,不僅能在最短時間內排除故障,而且能夠不斷提升自身的網路管理水平。
三、做好網路系統日常管理與維護
企業網路管理員的工作核心是管理區域網,網路的日常管理主要有網路設備管理、網路資源管理、伺服器管理、用戶許可權管理、數據備份等內容。
一要做好網路設備管理。管理網路設備是網路管理中的重點。網路設備的管理主要是指對路由器、交換機、物理防火牆、伺服器、工作站及線路的管理,對網路設備的配置信息進行書面和電子文檔的歸檔存儲。要管好網路設備,首先要熟悉網路中的每一種設備,不僅要了解每種設備的品牌、型號,還要明確它們的性能、作用以及基本設置維護方法;其次要了解網路設備間的連接、通信方式以及互訪協議等。
二要做好網路資源管理。網路資源主要有硬碟資源、域名資源、IP地址資源、病毒庫升級包等。管理員要切實做好各項網路資源的管理工作,做到及時更新病毒庫,為網路用戶提供更好的服務。
三要做好伺服器管理。伺服器是一種管理和傳輸信息的計算機系統,也是一種高性能計算機。作為網路的節點,它能存儲、處理網路上80%的數據、信息,因此被稱為網路的靈魂。通常一個網路中有多種專用伺服器來滿足網路用戶的需要,例如在一個地市級公司就有WEB伺服器、EMAIL郵件伺服器、FTP伺服器、DNS伺服器、資料庫伺服器、網路防病毒系統伺服器以及各種應用系統伺服器等。管理員要將易發生沖突的功能分別放在不同的伺服器中進行處理,用最小的配置來滿足用戶的要求。
四要做好用戶管理。用戶管理就是添加或刪除用戶,並授予用戶一定的訪問與操作許可權、分配不同級別的資源給不同的用戶。當人員離崗、離職時應及時變更或刪除用戶及許可權,保證網路信息系統安全。
五要做好備份管理。為應對突發網路故障,管理員要制定詳細的備份策略和備份計劃,切實做好路由器、交換機、伺服器等的資源備份工作。一旦發生網路問題,管理員可以利用備份數據進行快速恢復,把損失降到最低。
㈡ 如何做好網路安全管理
第一、物理安全
除了要保證要有電腦鎖之外,我們更多的要注意防火,要將電線和網路放在比較隱蔽的地方。我們還要准備UPS,以確保網路能夠以持續的電壓運行,在電子學中,峰值電壓是一個非常重要的概念,峰值電壓高的時候可以燒壞電器,迫使網路癱瘓,峰值電壓最小的時候,網路根本不能運行。使用UPS可以排除這些意外。另外我們要做好防老鼠咬壞網線。
第二、系統安全(口令安全)
我們要盡量使用大小寫字母和數字以及特殊符號混合的密碼,但是自己要記住,我也見過很多這樣的網管,他的密碼設置的的確是復雜也安全,但是經常自己都記不來,每次都要翻看筆記本。另外我們最好不要使用空口令或者是帶有空格的,這樣很容易被一些黑客識破。
我們也可以在屏保、重要的應用程序上添加密碼,以確保雙重安全。
第三、打補丁
我們要及時的對系統補丁進行更新,大多數病毒和黑客都是通過系統漏洞進來的,例如今年五一風靡全球臭名昭著的振盪波就是利用了微軟的漏洞ms04-011進來的。還有一直殺不掉的SQLSERVER上的病毒slammer也是通過SQL的漏洞進來的。所以我們要及時對系統和應用程序打上最新的補丁,例如IE、OUTLOOK、SQL、OFFICE等應用程序。
另外我們要把那些不需要的服務關閉,例如TELNET,還有關閉Guset帳號等。
第四、安裝防病毒軟體
病毒掃描就是對機器中的所有文件和郵件內容以及帶有.exe的可執行文件進行掃描,掃描的結果包括清除病毒,刪除被感染文件,或將被感染文件和病毒放在一台隔離文件夾裡面。所以我們要對全網的機器從網站伺服器到郵件伺服器到文件伺服器知道客戶機都要安裝殺毒軟體,並保持最新的病毒定義碼。我們知道病毒一旦進入電腦,他會瘋狂的自我復制,遍布全網,造成的危害巨大,甚至可以使得系統崩潰,丟失所有的重要資料。所以我們要至少每周一次對全網的電腦進行集中殺毒,並定期的清除隔離病毒的文件夾。
現在有很多防火牆等網關產品都帶有反病毒功能,例如netscreen總裁謝青旗下的美國飛塔Fortigate防火牆就是,她具有防病毒的功能。
第五、應用程序
我們都知道病毒有超過一半都是通過電子郵件進來的,所以除了在郵件伺服器上安裝防病毒軟體之外,還要對PC機上的outlook防護,我們要提高警惕性,當收到那些無標題的郵件,或是你不認識的人發過來的,或是全是英語例如什麼happy99,money,然後又帶有一個附件的郵件,建議您最好直接刪除,不要去點擊附件,因為百分之九十以上是病毒。我前段時間就在一個政府部門碰到這樣的情況,他們單位有三個人一直收到郵件,一個小時竟然奇跡般的收到了2000多封郵件,致使最後郵箱爆破,起初他們懷疑是黑客進入了他們的網路,最後當問到這幾個人他們都說收到了一封郵件,一個附件,當去打開附件的時候,便不斷的收到郵件了,直至最後郵箱撐破。最後查出還是病毒惹的禍。
除了不去查看這些郵件之外,我們還要利用一下outlook中帶有的黑名單功能和郵件過慮的功能。
很多黑客都是通過你訪問網頁的時候進來的,你是否經常碰到這種情況,當你打開一個網頁的時候,會不斷的跳出非常多窗口,你關都關不掉,這就是黑客已經進入了你的電腦,並試圖控制你的電腦。
所以我們要將IE的安全性調高一點,經常刪除一些cookies和離線文件,還有就是禁用那些Active X的控制項。
第六、代理伺服器
代理伺服器最先被利用的目的是可以加速訪問我們經常看的網站,因為代理伺服器都有緩沖的功能,在這里可以保留一些網站與IP地址的對應關系。
要想了解代理伺服器,首先要了解它的工作原理:
環境:區域網裡面有一台機器裝有雙網卡,充當代理伺服器,其餘電腦通過它來訪問網路。
1、內網一台機器要訪問新浪,於是將請求發送給代理伺服器。
2、代理伺服器對發來的請求進行檢查,包括題頭和內容,然後去掉不必要的或違反約定的內容。
3、代理伺服器重新整合數據包,然後將請求發送給下一級網關。
4、新浪網回復請求,找到對應的IP地址。
5、代理伺服器依然檢查題頭和內容是否合法,去掉不適當的內容。
6、重新整合請求,然後將結果發送給內網的那台機器。
由此可以看出,代理伺服器的優點是可以隱藏內網的機器,這樣可以防止黑客的直接攻擊,另外可以節省公網IP。缺點就是每次都要經由伺服器,這樣訪問速度會變慢。另外當代理伺服器被攻擊或者是損壞的時候,其餘電腦將不能訪問網路。
第七、防火牆
提到防火牆,顧名思義,就是防火的一道牆。防火牆的最根本工作原理就是數據包過濾。實際上在數據包過濾的提出之前,都已經出現了防火牆。
數據包過濾,就是通過查看題頭的數據包是否含有非法的數據,我們將此屏蔽。
舉個簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮門口,他首先檢查你的票是否對應,是否今天的,然後撕下右邊的一條,將剩餘的給你,然後告訴你演唱會現場在哪裡,告訴你怎麼走。這個基本上就是數據包過濾的工作流程吧。
你也許經常聽到你們老闆說:要增加一台機器它可以禁止我們不想要的網站,可以禁止一些郵件它經常給我們發送垃圾郵件和病毒等,但是沒有一個老闆會說:要增加一台機器它可以禁止我們不願意訪問的數據包。實際意思就是這樣。接下來我們推薦幾個常用的數據包過濾工具。
㈢ 終端安全防護方法有哪些
在這個經濟時代的發展下,企業信息資產是企業競爭中的最有利的保障,想要在偌大的市場中做好信息安全,防止信息外泄並不是一件簡單的事情;進行終端數據保護要從多方面進行管理,那麼終端安全防護方法有哪些呢?
斫斷安全防護是現在好多企業都在做的,由於最近發生的文檔被勒索事件讓很多的企業有了保護文件的意識,認識到了保護信息安全的重要性,面對企業數據安全可用文件加密的方式來防止員工對數據的外發,通過文件加密的方式在不影響員工正常使用的情況下,限制員工對文件的拷貝與外發,這就在很大程度上防止了信息泄露事件的額發生。
對企業文件進行終端安全防護,對文件進行防勒索保護也是必不可少的,通過對企業內部文檔開啟文檔防勒索的方式來保護數據安全。
㈣ 網管如何管理網路
你在線么?我和你說,找個東東。給你看看網路管理員日常必做的12項工作
摘要:網路管理員一個網站或者伺服器正常運行的保障人員,對於網站伺服器有著特殊的意義。網路管理員平時具體做些什麼?很多人都不是很了解。網路管理員每天都有大量的而且繁瑣的工作需要去完成。
標簽:網路管理員
網路管理員簡稱IT網管,這里的網管可不是我們在網吧里所認識的網管。網路管理員是一個網站可以正常運作的保障人員,身上的責任很重要。網路管理員平時有很多工作需要做,讀文章帶你走進網路管理員的日常工作。
1.伺服器系統管理
總體來說,伺服器系統的管理是整個網路管理員的工作中的重中之重,特別是在小型單位網路中,單位的網路規模比較小,網路設備比較簡單,基本上是屬於傻瓜式的。
這里的伺服器系統包括網路伺服器和應用伺服器系統兩個方面。伺服器系統的管理是整個網路管理員工作中最重要的部分,因為它是整個網路的核心所在,無論是網路操作系統本身,還是各種網路伺服器和應用伺服器。
具體來說,伺服器系統管理主要是安裝、配置和管理網路操作系統、文件伺服器、DNS、WINS、DHCP等網路伺服器,以及像Web、FTP、E-mail、RAS、NAT等應用伺服器。伺服器系統管理的最終目標,就是要確保伺服器各種協議和服務工作正常,確保伺服器的各項性能指標正常發揮。另外,還需要及時地更新伺服器系統的版本或補丁程序,這不僅關繫到伺服器的性能發揮,而且還關繫到整個網路系統的安全性,因為現在的操作系統不斷有新的安全漏洞被發現,及時安裝補丁可以有效地阻止、填補這些安全漏洞。
目前在伺服器系統管理方面的重點與難點當然是各種網路操作系統的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網路操作系統的管理了。而每個系統中所包括的具體管理工作又非常多,非常復雜,但這些又是網路管理員所必須掌握的。至少,在大多數中小型企業中,網路管理員應該掌握主流的Windows和Linux網路操作系統的管理了。在一些較大企業,或者一些特殊行業(如金融、證券和保險等)中,UNIX、Linux系統又是最普遍採用的,所以UNIX和Linux系統管理對於專業網路管理員來說,又是必須要掌握的。當然,像其他應用伺服器的管理也是非常重要,而且必須掌握。
2.關鍵設備的維護與管理
這也是整個網路管理員中的重點之一,同時也是非常重要的工作,特別是在網路規模比較大,網路設備比較高檔的單位網路中。因為單位網路系統更依賴這些關鍵設備的正常工作。
計算機網路的關鍵設備一般包括網路的核心交換機、核心路由器和伺服器,它們是網路中的「節點」。對這些節點的維護和管理,除了需要經驗積累外,還可以通過一些專門的網路管理系統來監視其工作狀態,以便及時發現問題,及時進行維護和故障排除。
另外,為了提高網路的可用性,對一些關鍵設備進行冗餘配置也是必不可少的。冗餘包括兩層含義,一是從埠角度進行,如對關鍵設備(如伺服器、核心交換機)採取冗餘鏈路連接,這樣當其中一個埠出現故障時,另一個冗餘鏈路就可以接替故障鏈路繼續保持正常工作狀態;另一層含義是對配置雙份的設備或部件,如伺服器中的電源、風扇、網卡,甚至內存等,核心交換機和路由器也可以配置兩個。在正常工作時,這些冗餘設備或部件起到負載均衡的作用,而在某部分出現故障時,則又起備份的作用。
在關鍵設備維護與管理中,伺服器和網路總體性能的監控與管理是個技術重點和難點。要用到各種監控和管理工具,如流量監控工具MRTG、網路性能和通信監控的Sniffer類工具,帶寬性能監控的Qcheck和IxChariot工具等。伺服器性能方面的監控與管理還可利用操作系統自帶的性能和監控管理工具進行。
當然,網路設備的配置與管理是整個關鍵設備維護與管理的重點與難點,這一點幾乎是所有從事網路管理員,甚至網路工程技術人員的共識。目前在關鍵設備方面,主要是以Cisco、華為3COM等品牌為主,掌握這兩個主要品牌設備的配置與管理方法是網路管理員所必需的。
3.用戶管理
用戶管理是網路管理員工作中的一個重點和難點,所涉及到的方面非常多,如用戶賬戶、密碼、文件和網路訪問許可權、用戶權利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時又要避免分配過高許可權而給網路安全和管理帶來不必要的安全隱患。
在網路管理中,網路管理員要求在保證網路安全可靠運行的前提條件下,根據單位人員的工作職權和人員變動情況,為每個用戶設置賬戶、密碼和分配不同的網路訪問許可權;設置Web伺服器、VPN等遠程訪問伺服器中用戶的訪問許可權等;限制Web伺服器可登錄的賬號數量,及時注銷過期用戶和已掛斷的撥號用戶,關閉不用的網路服務等。
但要注意的是,在Linux和UNIX系統中,用戶管理不是集中的,因為它們所組建的網路是基於P2P(對等)模式的,除非用其他工具來實現模擬的域管理;而Windows系統的域模式中,可以組建基於C/S(客戶機/伺服器)模式的域網路,可以進行集中用戶管理,這就是Windows域網路的一個重要優勢。而且在UNIX和Linux系統中,用戶管理(其他管理也基本上一樣)基本上是基於命令符的終端模式進行的,初學者難以掌握,而Windows系統中的管理基本上是以圖形界面模式進行的,比較容易掌握。
4.文件系統管理
網路中的文件系統管理是整個網路管理中最重要的部分之一,它不僅涉及到各用戶的正常工作和網路應用,同時還關繫到整個網路系統的安全性能。對於網路管理員來說,在文件系統管理中所做的工作主要有以下幾個方面:
首先,要根據企業網路應用的需要選擇適當的網路操作系統,部署相應的文件伺服器系統、DFS(Distributed File System,分布式文件系統)或者NFS(Network File System,網路文件系統)。通過這些文件伺服器系統的配置,就可以實現許多高級的文件系統管理和應用,如通過文件伺服器系統的安裝與配置就可時刻監視文件伺服器或網路中其他主機上的文件共享與會話連接;通過DFS的部署就可以在全網路中部署統一的共享資源訪問點,方便共享資源的使用與管理;通過NFS的部署,就可以實現與其他系統類型網路(如Linux和UNIX系統)的文件相互訪問機制。這些都是與文件系統管理有關的伺服器系統,必須熟練掌握。
其次,要為各用戶設置必要的文件夾共享許可權,以及文件和文件夾的安全訪問許可權。當然不同類型文件格式的文件和文件夾所能配置的許可權不一樣。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技術文件系統)文件系統。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的網路文件系統,在新操作系統中盡量採用。而在Linux系統中目前主要有ext2和ext3文件類型,建議採用最新版本的ext3格式。
最後,需要定期檢查伺服器文件系統的安全性,最好在組策略中設置文件許可權更改方面的審核策略,以便及時發現文件系統許可權的非法更改,並予以糾正。
5.磁碟和數據管理
磁碟與數據管理同樣是整個網路管理工作中非常重要的方面,特別是在大型、外資企業中。在磁碟管理方面主要包括磁碟系統的基本操作與管理,如磁碟格式化,磁碟的分區、盤符的分配與調整,文件系統轉換,基本/動態磁碟類型的轉換,RAID(Rendant Array of Inexpensive Disks,獨立磁碟冗餘陣列)的配置,以及用戶磁碟配額的配置與管理等。
數據管理目前在整個網路管理的重要性更加突出了,因為現代企業網路中保存了大量的企業數據,包括日常的辦公文檔、電子表格、產品資料、產品資料庫、財務資料庫和營銷資料庫等。這些數據在一定程度上可能關繫到企業的生存與發展。
為了確保企業數據的安全,除了必須配備強大而又安全的殺病毒軟體系統外,RAID是非常必要的,一方面其可以起到加速磁碟讀寫速率,提高磁碟讀寫效率的作用,更重要的是其可以起到保護數據安全的作用,因為有些RAID類型具有鏡像,或者奇偶校驗功能,通過它們就可以對故障磁碟上的數據進行恢復。另外,在企業網路中,還要防止因電源故障而出現的文件丟失,這時就要用到UPS(Uninterruptible Power Supply,不間斷電源供應),還可能需要為關鍵的伺服器配備冗餘電源、電源風扇部件。
確保數據安全的最後一道防線就是制定一套行之有效的容災方案。在預防災難的計劃中,網路管理員不應將自己的思維局限在普通的問題上,應該考慮得更廣泛一些。設想發生了自然災害,如地震、火災等將整個網路全部摧毀,網路管理員該如何恢復,花費多少時間,採取何種步驟進行恢復。在容災方案中一定要詳細,並通過模擬實驗對方案的可行性和有效性進行驗證。在容災方案中,其中一個重要方面就是數據備份計劃,它是關鍵中的關鍵。備份計劃應該包括如下信息:備份什麼、在哪備份、何時備份、多長時間備份一次、誰負責備份、備份載體應放在哪、多長時間檢查一次備份,以及一旦數據丟失應採取哪些措施。進行可靠的數據備份是網路管理員最重要的工作之一,做好備份計劃後就應該認真執行。作為網路管理員事先要進行災難恢復計劃,過程中要每天堅持數據備份,事後要及時恢復系統,盡可能地避免數據丟失。如果是大型企業,或者有分支機構的企業,對於一些關鍵數據(如企業資料庫、E-mail和財務等),為了確保網路系統中文件和文件夾的有效性和安全性,還採用了異地遠程數據備份和遠程數據鏡像存儲措施,實施異地容災,這樣企業所能承受災難的能力就遠比只在當地進行數據備份強了。
6.IP地址的管理
IP地址管理是計算機網路能夠保持高效運行的關鍵。如果IP地址管理不當,網路很容易出現IP地址的沖突,導致合法的IP地址用戶不能正常享用網路資源,影響網路正常業務的開展。
目前IP地址有兩個主要版本,是IPv4和IPv6。現在普遍使用的仍是IPv4,但IPv6協議也正在開始普及,新的操作系統,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已開始支持IPv6協議了。
在小型計算機網路中目前都是直接採用IPv4 C類地址中的192.168.0.0/16專用網路地址段,每個IP子網可以擁有256台計算機或網路設備。而在大中型企業中,通常是採用A(10.0.0.0/8專用網路地址段)或B類(172.18.0.0/12專用網路地址段)IP地址。這些地址均無須申請,可直接使用。當然在單位網路中,IP地址的分配通常不是嚴格按照IPv4協議中規定的類別來進行的,而通常是採用地址前綴方式重新劃分。
在IPv4協議中,IP地址的分配一般有兩種方式。
靜態IP地址分配法:對於伺服器(包括域控制器及其他所有成員伺服器)、經常上網的計算機和網路設備一般給予一個固定的IP地址。
DHCP動態IP地址分配法:對於那些不經常上網或是移動性較強的計算機,可以採用動態主機配置協議(DHCP)來動態配置IP地址,以節約IP地址資源。這里關鍵是要設置好地址池范圍。
7.安全管理
在網路安全管理上,現在的企業比幾年前要求高了許多。不僅要求網路管理員能部署防火牆、殺毒軟體系統,而且還要能對整個網路部署一套有效的安全策略,全面保證網路的安全。安全管理員根據實際經驗得出,最重要的部分在於用戶權利的配置、文件和文件夾共享許可權和安全訪問許可權的配置。可使用的管理方法有系統管理報警選項設置、事件日誌分析和安全策略審核等。
良好的安全策略對於企業的數據、軟體和硬體是絕對重要的。在網路安全行業內流行著這樣一條80/20法則,也就是80%的安全威脅來自網路內部(內部危害分為三類:操作失誤、存心搗亂及用戶無知)。要想保證網路的安全,在做好邊界防護的同時,也要做好內部網路的管理。網路管理的職責之一就是定義、實施、管理和加強網路的安全性。如果許多無關的人也可以登錄伺服器,非授權的人也可以竊取或破壞信息,那麼即使最好的硬體、軟體和培訓也都變得毫無價值。
軟體安全策略的目標是:
保證只有授權的用戶才可以使用一定受限的網路資源,預防給予過高的許可權,定時檢查用戶許可權和用戶組賬戶有無變更。
減小數據、伺服器和網路設備等由於受到疏忽的操作或惡意的破壞而造成的損失。對於伺服器而言,錯誤操作是最大隱患。這要求網路管理員自身要加強這方面的學習,對於用戶,網路管理員要加強這方面的意識和操作培訓。
防止網路中非授權的外部訪問。例如,通過Internet訪問。這是個易被忽視的內容,但對於網路管理員這是無法原諒的粗心。要限制用戶的非法外網訪問,一方面可以通過用戶授權,另一方面還可以通過一些專用網路管理軟體或硬體來實現,如一些代理伺服器和寬頻路由器就有訪問控制的功能,要好好利用。
此外還需要注意的是對用戶的管理。當單位來了新的員工時,網路管理員需要為他(她)創建新的用戶賬號;當有職工調動工作崗位時,網路管理員該為其重新分配用戶許可權;當有職工離去時,網路管理員應該立刻刪除這個賬號與密碼。
另外,在安全管理方面,還要注意安全管理中的「木桶理論」,整個網路的安全管理都是相互關聯和影響的,整個網路的安全性最終取決於安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.軟體管理
軟體管理包括添加新的軟體、升級現有的軟體和刪除過時的軟體。如果在伺服器上安裝,最好在安裝之前做好伺服器備份。如果在工作站上安裝,應該先做一個安裝測試,然後保證每一台工作站的一致性。如果要在工作站上安裝新軟體,應該先做一個安裝測試,並記錄下每一個步驟。測試安裝在典型的工作站上是否會出現問題。如果認為滿意,就在每一個用戶的計算機上都重復安裝過程,保證一致性。如果在每一台工作站上都使用相同的硬體和操作系統,一致性的安裝應用程序非常簡單。如果網路上用戶過多,可以考慮使用某些特殊的工具來生成軟體自動安裝過程。如Windows系統的「無人值守安裝」和「遠程安裝」功能就可大大減輕網路管理員軟體安裝的負擔。
軟體永遠不可能完美,總會有這樣或那樣的問題,所以無論是操作系統還是設備的驅動程序,都應該至少每個季度檢查一次有無升級的提示,在伺服器和工作站上都要進行這一項工作。有時,補丁程序本身比要解決的問題更加可怕,操作系統的補丁導致的嚴重事故比比皆是。如2003年1月25日爆發的Slammer病毒就是利用了SQL Server 2000的一個漏洞進行攻擊的蠕蟲病毒。其實早在2002年7月,微軟就針對SQL Server 2000中1434埠的漏洞,公布了安全補丁程序,對於微軟伺服器軟體的用戶來說,只要下載了補丁程序,就可以避免這次災難。但遺憾的是,太多用戶忽視了微軟的建議。從上面的例子不難看出,安全意識的樹立,在某種意義上比安全技術本身更重要。
另外,在軟體管理方面還應對伺服器中專門存放源程序文件夾的訪問許可權進行嚴格限制,通常只允許系統管理員有許可權訪問和使用,否則一些不自覺的用戶會在他們的計算機上安裝一些本來他們不需要的軟體。
9.硬體資源的維護與管理
在企業網路中,網路管理員通常需要負擔起管理伺服器和全部共享網路資源的責任,包括列印機、處理器、內存和硬碟等。在這種條件下,網路管理員的責任是相當直接的。
在對這些網路硬體資源的管理中,其中一項重要任務就是實施常規檢查。雖然現在復雜的網路操作系統可以承受一定程度的問題而不至於停工,但是網路管理員在這些非關鍵性的錯誤堆積起來並變得嚴重之前,需要周期性地檢測伺服器並糾正這些錯誤。計算機系統也帶有診斷工具,但是可能需要使用比它們更復雜的專業工具,比方說Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以進行更細致的測試,並有更好的聯機幫助。網路就是網路管理員的陣地,網路管理員還應對網路內的各台微機或各個工作站進行定期巡檢,了解每台計算機的狀態,並定期保養。
在出現了硬體故障後,網路管理員還必須承擔起故障排除和基本硬體維修的責任。這是最體現網路管理員的技術水平、冷靜心態和邏輯思考能力的時候。隨著經驗的增長,解決問題的能力也會逐步提高。網路管理員要了解各處可能發生的問題:時刻不忘在筆記本電腦中記下調查結果和建議;利用書籍、期刊和自學培訓等方式盡可能地積累常見問題的解決方法;當然還應該採取措施預防網路故障的發生。網路管理員應盡可能多地搜集信息,並記錄在網路文檔中。你會驚奇地發現以前的積累常常可以幫助查明某個事件的原因。
10.網路列印機的配置和管理
就是這個,謝謝,把懸賞分給我吧!
㈤ 如何做好網路安全管理
第一、物理安全
除了要保證要有電腦鎖之外,我們更多的要注意防火,要將電線和網路放在比較隱蔽的地方。我們還要准備UPS,以確保網路能夠以持續的電壓運行,在電子學中,峰值電壓是一個非常重要的概念,峰值電壓高的時候可以燒壞電器,迫使網路癱瘓,峰值電壓最小的時候,網路根本不能運行。使用UPS可以排除這些意外。另外我們要做好防老鼠咬壞網線。
第二、系統安全(口令安全)
我們要盡量使用大小寫字母和數字以及特殊符號混合的密碼,但是自己要記住,我也見過很多這樣的網管,他的密碼設置的的確是復雜也安全,但是經常自己都記不來,每次都要翻看筆記本。另外我們最好不要使用空口令或者是帶有空格的,這樣很容易被一些黑客識破。
我們也可以在屏保、重要的應用程序上添加密碼,以確保雙重安全。
第三、打補丁
我們要及時的對系統補丁進行更新,大多數病毒和黑客都是通過系統漏洞進來的,例如今年五一風靡全球臭名昭著的振盪波就是利用了微軟的漏洞ms04-011進來的。還有一直殺不掉的SQLSERVER上的病毒slammer也是通過SQL的漏洞進來的。所以我們要及時對系統和應用程序打上最新的補丁,例如IE、OUTLOOK、SQL、OFFICE等應用程序。
另外我們要把那些不需要的服務關閉,例如TELNET,還有關閉Guset帳號等。
第四、安裝防病毒軟體
病毒掃描就是對機器中的所有文件和郵件內容以及帶有.exe的可執行文件進行掃描,掃描的結果包括清除病毒,刪除被感染文件,或將被感染文件和病毒放在一台隔離文件夾裡面。所以我們要對全網的機器從網站伺服器到郵件伺服器到文件伺服器知道客戶機都要安裝殺毒軟體,並保持最新的病毒定義碼。我們知道病毒一旦進入電腦,他會瘋狂的自我復制,遍布全網,造成的危害巨大,甚至可以使得系統崩潰,丟失所有的重要資料。所以我們要至少每周一次對全網的電腦進行集中殺毒,並定期的清除隔離病毒的文件夾。
現在有很多防火牆等網關產品都帶有反病毒功能,例如netscreen總裁謝青旗下的美國飛塔Fortigate防火牆就是,她具有防病毒的功能。
第五、應用程序
我們都知道病毒有超過一半都是通過電子郵件進來的,所以除了在郵件伺服器上安裝防病毒軟體之外,還要對PC機上的outlook防護,我們要提高警惕性,當收到那些無標題的郵件,或是你不認識的人發過來的,或是全是英語例如什麼happy99,money,然後又帶有一個附件的郵件,建議您最好直接刪除,不要去點擊附件,因為百分之九十以上是病毒。我前段時間就在一個政府部門碰到這樣的情況,他們單位有三個人一直收到郵件,一個小時竟然奇跡般的收到了2000多封郵件,致使最後郵箱爆破,起初他們懷疑是黑客進入了他們的網路,最後當問到這幾個人他們都說收到了一封郵件,一個附件,當去打開附件的時候,便不斷的收到郵件了,直至最後郵箱撐破。最後查出還是病毒惹的禍。
除了不去查看這些郵件之外,我們還要利用一下outlook中帶有的黑名單功能和郵件過慮的功能。
很多黑客都是通過你訪問網頁的時候進來的,你是否經常碰到這種情況,當你打開一個網頁的時候,會不斷的跳出非常多窗口,你關都關不掉,這就是黑客已經進入了你的電腦,並試圖控制你的電腦。
所以我們要將IE的安全性調高一點,經常刪除一些cookies和離線文件,還有就是禁用那些Active X的控制項。
第六、代理伺服器
代理伺服器最先被利用的目的是可以加速訪問我們經常看的網站,因為代理伺服器都有緩沖的功能,在這里可以保留一些網站與IP地址的對應關系。
要想了解代理伺服器,首先要了解它的工作原理:
環境:區域網裡面有一台機器裝有雙網卡,充當代理伺服器,其餘電腦通過它來訪問網路。
1、內網一台機器要訪問新浪,於是將請求發送給代理伺服器。
2、代理伺服器對發來的請求進行檢查,包括題頭和內容,然後去掉不必要的或違反約定的內容。
3、代理伺服器重新整合數據包,然後將請求發送給下一級網關。
4、新浪網回復請求,找到對應的IP地址。
5、代理伺服器依然檢查題頭和內容是否合法,去掉不適當的內容。
6、重新整合請求,然後將結果發送給內網的那台機器。
由此可以看出,代理伺服器的優點是可以隱藏內網的機器,這樣可以防止黑客的直接攻擊,另外可以節省公網IP。缺點就是每次都要經由伺服器,這樣訪問速度會變慢。另外當代理伺服器被攻擊或者是損壞的時候,其餘電腦將不能訪問網路。
第七、防火牆
提到防火牆,顧名思義,就是防火的一道牆。防火牆的最根本工作原理就是數據包過濾。實際上在數據包過濾的提出之前,都已經出現了防火牆。
數據包過濾,就是通過查看題頭的數據包是否含有非法的數據,我們將此屏蔽。
舉個簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮門口,他首先檢查你的票是否對應,是否今天的,然後撕下右邊的一條,將剩餘的給你,然後告訴你演唱會現場在哪裡,告訴你怎麼走。這個基本上就是數據包過濾的工作流程吧。
你也許經常聽到你們老闆說:要增加一台機器它可以禁止我們不想要的網站,可以禁止一些郵件它經常給我們發送垃圾郵件和病毒等,但是沒有一個老闆會說:要增加一台機器它可以禁止我們不願意訪問的數據包。實際意思就是這樣。接下來我們推薦幾個常用的數據包過濾工具。
㈥ 如何管理好公司的網路(終端網)
需要規劃好IT基礎架構和系統標准集成。
至於殺毒軟體防火牆,更新補丁只是系統安全的一部分而已。
系統安全木桶原理,可以看下這幾篇文章:
http://hi..com/sixcolors/blog/item/ad62cb0653725c730308813f.html
http://hi..com/sixcolors/blog/item/1c900a5163a131878c543097.html
http://hi..com/sixcolors/blog/item/7a3aeac267c1dd3de4dd3b73.html
㈦ 談如何加強煙草網路的卷煙零售終端管理 詳細�0�3
卷煙零售終端管理是隨著上海煙草精品網路工程的深入,從以前的資本紐帶、壟斷性的商品和服務為主,向統一的品牌形象、規范的經營管理和創新性的服務為主的一個轉變,通過把煙草企業的企業文化、管理理念、規范經營方法向網路客戶實行「終端管理輸出」,貫穿於整個卷煙銷售網路終端的不同群體、不同層面,塑造強勢的終端品牌、培育、發展、凝聚大多數有價值、忠誠的零售終端。卷煙零售終端管理是商品經濟發展到一定時期的產物,是現代商業經濟發展的標准化、程序化、規范化的結晶,是對控制市場、滿足供給,使商品依據市場變化和發展進行合理的配置,是現代網路運行的基本手段和主要內容。(一)、網路終端的發展定位(模式)在目前的上海煙草卷煙銷售網路中,確定了直屬商店、延伸服務商店、一般社會商店三個層次的終端為管理輸出對象,三個層次的終端群體定於以下四種模式進行管理輸出。 !、品牌店模式是指直屬商店中的名煙名酒和煙酒專賣店為群體進行管理輸出。品牌店模式以產權關系為紐帶,全面落實統一的經營管理標准,塑造上海煙草「實力、穩健、正品、優質」的品牌形象,在網路中充分發揮形象展示、價格輔射、服務示範的作用,實現對市場的有力調控和控制穩定。管理要求:統一"#、統一配送、統一管理、統一服務、統一價格、統一結算、統一促銷、統一培訓。 $、正規加盟模式是指有條件的(郊區為多)社會中小型延伸服務商店、一般網路商店及直屬商店中的超市便利系統為群體進行管理輸出。這些終端群體,組成一個整體定位於發展「以卷煙銷售為主,輔以各種食品、日用品零售」的終端業態。通過對系統內以及零售資源的整合,塑造強勢的正規加盟品牌,突出其規模效應,逐步佔領地區市場。管理要求:統一"# (部分)、統一配送(部分)、統一管理、統一服務、統一價格、統一培訓。 %、煙草櫃台模式是指延伸服務商店中大客戶(海煙物流的賣場、便利店)、部分社會中小型延伸服務商店(市區為多)為群體進行管理輸出。提高對延伸服務各項工作的不斷推進和完善,規范煙草櫃台的經營管理,強化上海煙草品牌的塑造,增強對櫃台終端的服務能力、控制能力及影響能力。— ! — 管理要求:統一!" (部分)、統一管理、統一服務、統一價格、統一培訓。 #、招牌授權模式是指社會小型的、非延伸服務的、已經統一店招的網路商店為群體進行管理輸出。以招牌授權關系為紐帶,在店招識別統一的基礎上,達到統一卷煙配送與價格,重點加強其控制能力。管理要求:統一管理、統一服務、統一價格。二、卷煙零售終端管理的重要意義卷煙零售終端管理是可以極大地豐富強控終端的手段,提高網路經營的規模效益。加強卷煙零售終端管理有如下重要意義:(一)、有利於參與國際競爭我國作為一個煙草大國,其龐大的卷煙消費市場會引起國外煙草商競相前來參與競爭。他們會使出了十八般武藝在此中分到一杯羹。特別是一些國外煙草巨頭,在尚未正式成大規模地進入中國市場之前,他們憑著雄厚的資本、成熟的經營理念、先進的營銷策略,在中國各地增設辦事處,「兵馬未動,糧草先行」。他們也會通過對各地區市場消費需求的調查和了解,掌握進入市場前的第一手資料,作好今後在中國市場放手一搏的充分准備。煙草行業中,「狼來了」的呼聲早已四處響起,使我們深深感到生存的壓力、網路資源的可貴。因此,國內煙草行業要迎接這個無法逃避的挑戰,前提條件之一,就是盡快將我們的零售終端管理建設好,通過完善的管理體系、提供創新的服務,實現管理要素的統一、塑造終端品牌形象;推出創新性的服務、增強門店的盈利能力;開發利用終端信息、提高決策與調控效率,充分利用專賣法賦於的權利構築堅實的銷售網路體系,創建一支具有現代市場營銷觀念的網路管理隊伍,防患於未然。(二)、有利於樹立統一品牌形象開設名煙名酒(煙酒專賣)店能重塑企業的社會形象。在八十年代,煙草公司有了「俏公司」的稱謂,大眾口碑與社會形象均欠佳。當我們網路建設最初出現在市面時,一些人誤以為煙草公司效益不好了,也「吃不起飯了」。但時間一長,人們的看法發生了根本變化,從而表現出對煙草公司這種居安思危舉措的欽佩。樹立企業形象、打造名優品牌,這不僅是企業向外拓展的需要,也是社會消費者的需要。在卷煙網路建設前期,煙草公司的直屬商店都是一些傳統商店或一般超市,沒有一家名煙名酒(煙酒專賣)店,在卷煙市場競爭中的形象、品牌、知名度、銷售都受到影響。$%%& 年起煙草公司陸續對直屬店進行了改造,增設了多家名煙名酒店或煙酒專賣店,一徹底改變了「門難進、臉難看,話難說、票難開」的官商作風。二是發揮了優越的地理位置,樹立了煙草的龍頭形象,通過打造優質品牌,並作為新品試銷點、產品促銷點、花式品種投放點,逐步讓消費者認可。三是實施統一標識、統一形象、統一服務、統一價統一管理等手段,為全社會的卷煙零售戶樹立了規范經營榜樣,使社會各界感受到名煙名酒(煙酒專賣)店熊厚的經濟實力和良好的誠信服務態度。四是有效遏制煙販子欺行霸市,操縱市場價格的行為,限制了煙販子的勢力擴張,從而取得了社會效益和經濟效益的雙贏。(三)、有利於調控和穩定卷煙市場在加強卷煙售終端管理中,訂單營銷業務流程實際是根據市場環境變化對卷煙投放品種及數量的調控。平衡訂單營銷和宏觀調控的關系是首位,宏觀調控對於確保市場持續穩定發展至關重要,實施訂單營銷業務流程,更加發揮品牌總體發展布局和全市貨源協調平衡的作用。把訂單營銷工作的核心放在運行機制建設上,通過機制運行來切實掌握市場供求滿足信息,當某種卷煙市場價格大幅下跌時,我們可以適當地減少其市場投放量;相反,當某種卷煙市場價格大幅上漲時,我們可以增加其市場投放量,只要我們能嚴格地作好卷煙的訂單營銷工作,便能很好地做好卷煙市場的終端管理工作。— $ —談如何加強煙草網路的卷煙零售終端管理 (四)、有利於提升客戶管理和規范能力網路零售終端建設,本身就是確立了「以顧客為關注焦點」的服務理念和管理定位。如果我們只配送服務,不加以終端管理,就會造成客戶整體形象得不到提升,形成不了統一,網點經營能力難以保障。通過終端管理,使我們與零售戶之間不僅僅是單獨的卷煙交易關系,更是一種服務與被服務,使雙方建立起相互依賴和長久合作的供需關系,保證我們擁有穩定的卷煙銷售渠道同時,有效得到規范經營上控制能力。因此,卷煙零售終端管理是卷煙銷售網路的有機組成部分,是卷煙銷售網路建設的靈魂,是促進客戶提升自身運行質量的需要。(五)、有利於及時掌握市場反饋信息優質的零售終端建設,能將管理延伸到最基層。在服務的同時,可深入鄉鎮各零售戶調查卷煙市場行情,廣泛聽取銷售環節的意見和消費者的需求,把收集到的信息及時反饋到決策部門,有利於決策部門在制定經營戰略時,能找准坐標把握方向,及時對市場進行調控和管理,作出准確的銷售策略。從長遠的角度來看,建立卷煙銷售網路,加強零售終端建設,是加入世貿組織、參與國際競爭的重要舉措。所以說,卷煙零售終端管理是卷煙銷售網路建設的靈魂和有機組成部分,它對上海精品網路工程的深入發展具有重要的促進作用,我們應充分認識到其重要性。同時,加強終端建設的組織領導,以「加強管理、提高效能」為建設重點,通過完善管理體系、提供創新性的服務,把四種模式的網路終端在規模和效益上同步健康發展。三、如何做好卷煙零售的終端管理隨著市場經濟的不斷發展和完善,卷煙市場面臨國內市場國際化的競爭將日趨激烈,大力開展卷煙網路建設是煙草行業卷煙流通體制改革的重大戰略舉措,而卷煙零售終端管理是提升上海煙草的市場營銷能力、競爭實力、及整體運作水平的重點和突破點。因此,加強卷煙零售終端管理應做好如下工作:(一)、建立密切的供求關系是終端管理的宗旨要使卷煙銷售網路更好地發揮其功能,必須與客戶建立密切的供求關系,這就需要我們深刻地認識到一級配送服務及統一管理的重要性。在保證送貨的同時變「等客上門」為「送貨上門」,方便客戶,將他們納入上海煙草主渠道內,這樣才能擴大卷煙產品的市場覆蓋面,提高公司自身的競爭能力,塑造良好的企業形象。南匯煙草公司把由原來的零售戶單純看成實行專賣管理的對象,轉變為開展合作經營的夥伴。真正拉近和零售商店的距離,搞好對卷煙零售戶的管理和服務,真正做到想網點所需、解網點之所憂,一戶一戶地交朋友,幫助網點合理合法地不斷提高經濟效益。如:南匯大學城有家客戶,原本櫃台樣品陳列空間狹小,業主經濟收入低,工作積極性不大。為了規范日常管理工作,完善網路運行質量,增加他的經濟收益,提高工作積極性,通過與客戶進行積極的溝通了解到,大學生是來自全國各地的年輕消費群體,在認可滬產煙的同時,對家鄉煙情有獨鍾。這樣,客戶經理在組織貨源時重點關照該客戶省外煙貨源供應與銷售,採取及時補貨。使這家客戶煙櫃內卷煙達到出樣飽滿、品種琳琅滿目,而且銷售額直線上升。據統計該客戶自!""! 年! 月以前的#! 個品種增加到現在#"" 個品種之多,從當初僅每月# 仟元以下的銷售額增長到現在的$ 萬多元,取得了良好的經濟效益。通過這種密切的服務觀念和服務行為,贏得了廣大網路客戶的信賴,以服務促經營,以服務取得效益和信譽的提高。(二)、發展公司直屬商店是終端管理的先導隨著南匯經濟迅速發展,工業園區的開發,深水港的啟動,科技教育園區的拓展等,客流量相對集中,無論在業態分布、商業環境、消費格局、客戶結構等方面,從量和質上都能反映出市場地位及潛在資源,也是我們公司如何把握市場資源、優化客戶結構,推進直屬商店發展的重— % —談如何加強煙草網路的卷煙零售終端管理 要依託。如何有效劃分、構築精品網路客戶群體的層次,實現先進的卷煙連鎖經營管理模式?我們著重從這幾方面加以考慮:第一,開設為消費者服務便利店。第二,優化客戶結構、發展加盟連鎖。南匯公司應根據全區客戶的結構、業態分布、商業環境、級別、銷售能力、規范程度和發展前景等等因素進行全盤考慮和分析,然後開展各項具體的營銷工作,並對區域內的客戶資源進行全面優化。同時,公司要以共樹形象、共享資源、共拓經營、共求依存、共謀發展為服務原則,創導創新意識和爭先精神,來積極發展社會客體的加盟,共同參與市場,盡可能贏得更好的社會效益和經濟效益。同時隨著人們生活水平不斷的提高,消費觀念的不斷改變,需求的慾望不斷個性化,以前公司直屬商店單一的經營模式,已遠遠不能滿足市場。因此打造品牌、特色經營、低價促銷、套餐滾動、送貨上門等經營方式是我們直屬商店需發展和推進的。我們的設想是: !、煙名酒店樹品牌。根據優越的地理位置,樹立煙草龍頭形象,提高卷煙的知名度,打造名牌。並作為新品試銷點、產品促銷點、花色品種投放點,逐步讓消費者認可買品牌煙要到名煙名酒店。 "、專賣店增特色。在一業為主、多種經營思想指導下,對下屬的卷煙專賣店,我們在經營卷煙的同時,也嘗試一些其他的經營種類。根據不同的消費需求,可開設兼營報刊雜志、代辦沖印、福利彩票、瓷器繪畫製品、電腦照像等業務,來吸引顧客,提高銷售。 #、超市連鎖搞優惠。目前連鎖超市嚴格的管理制度、完善的考核機制、嚴密的監管制度正逐步深化。我們還在經營上動腦筋,搞策劃,吸引更多不同層次的消費群,比如:周末低價、節日套餐、促銷讓利、滿百送禮、團購優惠等活動,通過不定期的滾動舉行。所以說推進發展公司直屬商店,開設名煙名酒店、煙酒專賣店,樹企業形象,打造名優品牌,這不僅是企業向外拓展的需要,而且是社會消費者的需要。(三)、提升客戶整體形象是終端管理的前提在卷煙零售終端管理中,網路客戶整體形象的好差,會直接影響到經銷商和零售戶的實際利益。銷售與形象兩者之間存在著一種互補關系,因此,南匯煙草公司非常注重網路形象工程建設,而延伸服務是網路形象工程中的一項重要舉措。我們實施統一的服務與管理,著重在卷煙出樣陳列、貨源供應傾斜、經營品種保證、服務設施配套等方面加大服務內容與力度。記得延伸服務客戶剛集中管理時,我們在市場走訪中發現有些商店形象櫃的卷煙出樣陳列較零亂:櫃台上放電子秤、電視機、打火機、電池、口香糖等雜物,直接影響了延伸服務客戶的整體形象。針對這些問題,我們組織了專題討論,大家統一了工作思路、明確了整改方向。首先重新修定了《延伸服務卷煙統一出樣要求》,並對不同數量規格的形象櫃配置了《形象櫃陳列配置圖》。在配置過程中把新品推廣工作納入其中,擴大了樣品陳列空間,加大了新品維護力度。同時充分利用轉角櫃,把銅牌、禁止中學生吸煙牌統一放置在櫃台內,既醒目又加強了日常維護。對已安裝$% 標識的商店,定時開啟燈箱、定期清潔衛生都有了明確要求,充分發揮了燈箱的廣告效應。實現對延伸服務客戶卷煙櫃、網路標識定置化和目視化管理的目標後,舒適的環境得到了消費者的認同。使消費者在購買卷煙的同時,大大提高了「買真煙到網點」的知名度,從而有效地改善了網路的整體形象,也充分展示了上海煙草良好的企業形象。同時,網路客戶的經濟效益得到了明顯提高,我們的零售終端管理也得到了認可。(四)、預測分析和過程式控制制是終端管理的基礎對市場銷售的預測與分析,是卷煙零售終端管理工作的基礎與前提。因此南匯煙草公司在制訂月度銷售計劃時,應考慮以下的這些因素:區內客戶的發展情況、市政建設的情況、客戶的級別及業態分布、區域內的消費結構分布及歷史銷售數據等,掌握了這些因素,再通過公司先進的卷煙三級批信息管理系統,就對預測與完成每月的銷售計劃提供了大量可參考的數據。但是,市場並不是靜態的,有時特殊情況的發生往往會影響到預測的准確性。因此,過程式控制制— & —談如何加強煙草網路的卷煙零售終端管理 就顯得尤為重要;如:直屬商店剩餘貨源問題是最棘手的。有一段時間,由於市場購買疲軟,一些銷售一般的牌號如綠雙喜、新牡丹、特醇雙喜、!!"# 翻中華等卷煙部分門店庫存積壓,為了消除商店的漲庫現象,只能採取少配或不配,對完成月度計劃帶來了相當大的困難。門店對完成公司下達的年度銷售指標也受到一定沖擊。在這種情況下,我們積極尋求辦法,首先在內部合理調整卷煙周轉數,其次採取門店間相互調劑。為了更有效促動卷煙銷售,我們把門店的銷售結合到店長的績效考核,通過建立顧客信息檔案資料,定期或不定期與客戶聯系,徵求客戶對商品和服務的意見和信息反饋,努力挖掘銷售潛能。同時爭取社會客戶,積極做好銷售。通過緊俏牌號比例搭配,尋求銷路。對以上牌號周轉數小但有銷售能力的客戶及時作了周轉數調整,既滿足了客戶實際需求,又體現了個性化服務。過程式控制制能賦予預測與分析真正的內涵,如:兩港大開發、市政建設客戶因動遷而被暫停配貨,引起區域的卷煙銷售有所下降,部分卷煙計劃數出現了剩餘。通過及時調整卷煙周轉數,緩解了區域之間的供需矛盾,保持了區域內整體銷售的穩定性,更重要的是確保了整個公司貨源的合理分配。通過這樣一種銷售過程的控制,可以最大限度確保銷售的穩定性和預測的准確率。因此,預測分析和過程式控制制在整個卷煙零售終端管理過程中,起到了基礎性的作用。(五)、建立健全客戶訪問制度是終端管理的手段訪問客戶可以搜集信息和反饋信息,聽取客戶的意見和要求,了解客戶的庫存、銷售情況,了解產品的市場銷售情況,掌握客戶的訂貨數量和品種。把客戶訪問制度作為中心環節,使銷售網路具備產品銷售,市場調控,配送服務,信息反饋等綜合功能。把信息作為當今社會最寶貴的資源,必須注重收集和利用,特別是雙向信息的溝通,以尋找商機。而向網點傳遞的信息包括:向客戶傳遞有關卷煙貨源情況;有關新品卷煙上市信息;有關價格調整信息;卷煙銷售政策、市場走勢情況等信息。向網點收集信息包括:對公司貨源供應情況;配送人員服務質量;周邊商販經營情況;對營銷人員的投訴或表揚;對卷煙質量的反饋;網點向公司提出合理化建議等信息。通過卷煙零售終端管理與客戶的訪問緊密結合獲取需求信息,然後再採取一級配送,並逐步建立健全客戶拜訪制度,堅持定期訪問、重點訪問,而且要求定人分塊負責,建立客戶基本信息及檔案,為下一步「零售數據分析系統」的開發使用提供依據。(六)、加強營銷隊伍素質建設是終端管理的保證現代管理,就是以人為中心的管理,一切管理的好壞,都是人所創造、影響與決定的。因此必須高度重視一線營銷隊伍的人才引進及隊伍更新,南匯煙草公司在優化隊伍年齡和學歷結構的同時,加強了一線隊伍在職業素養、工作技能、知識水平等方面的培訓考核。有效導入了競爭機制,各崗位都通過竟聘擇優上崗,從責任經理到客戶經理,在獎金分配上根據考核業績測算,結合上、下半年名次考核,有效激發配送人員的工作積極性和責任感。同時,公司以$%& 』( 循環為工作模式,通過每周召開業務例會,實現了目標管理的閉環。其次,加強對營銷人員的培訓,通過信息基礎設施的運用,實現高效率的管理;通過信息服務,建立良好的客戶信用關系。通過標准化文件的考試、市場營銷講座、計算機應用操作、現場營銷管理等方面培訓,提高他們的業務水平和整體素質。(七)、拓展服務的廣度和深度是終端管理的目標誠信服務也是上海煙草昨天的實踐、今天的努力、明天的追求。十年的網路建設,煙草人恪守「讓客戶滿意、向社會盡責」的服務宗旨,傾情、傾心服務於廣大客戶,努力打造誠信體現,贏得了社會效應和經濟效應。在精品網路建設中,客戶提供放心的產品是遠遠不夠的,在服務過程中必須做到鐵心、稱心、舒心,使優質服務的外延和內涵不斷向縱深發展。提高崗位技能,實施《服務手冊》;培養服務品牌,創建勞模櫃組;提供無憂服務,密切商客關系;建立一套誠信服務管理機制,從四條管理鏈著手,即服務鏈———環環相扣,責任鏈———道道把關,產品鏈———— ) —談如何加強煙草網路的卷煙零售終端管理 層層監督;信息鏈———息息相通,由上至營銷部經理、下到營銷人員、外到消費人群、內到管理部門共同參與的全方位、全過程的城信服務體系。卷煙延伸服務,它體現著以廣大卷煙網路客戶為中心的經營思想。隨著卷煙網建工作的深度發展和人們消費水平、消費要求的不斷提高,卷煙延伸服務所提供給廣大卷煙網路客戶的附加利益的總和以及顧客滿意度的提高,是打造卷煙精品網路工程成敗的關鍵環節。因此,我們要積極轉變經營觀念、經營層次和經營重點,加強延伸服務的市場營銷,提高卷煙市場的競爭能力,必須做到:第一,提高顧客需要的滿意程度,以!"#$%%&:』%%% 為標准,強化延伸服務的質量管理。第二,進行市場細分和競爭對手狀況分析,提供差異化的附加服務。第三,增加延伸服務的功能和種類,做到服務快速便捷,隨時做好准備提供各種意想不到的服務和特殊服務。第四,把維修變成預防,把事後轉為事前及全過程的預防性監控,在出現問題之前就及時發現並解決隱患。第五,正確對待消費者的抱怨,積極尋求現存和潛在顧客的反饋信息。
㈧ 企業內網終端安全管理的做法
伴隨著信息化時代的發展,企業在互聯網的熱潮中也是如魚得水,但是隨著時間的推移企業中的問題也就浮出水面了,因為企業辦公大多數都在一個區域網下進行的,如何對員工進行終端安全管理是企業目前要做的。
企業在解決內網安全問題的時候,需要從兩個角度出發,一種是企業信息防泄漏,另一方面就是終端桌面安全管理和上網行為操作管理,可以通過市面上的域之盾工具對電腦中重要文件進行加密,或者是對員工的上網行為進行管理,比如說對所有終端電腦中的文件進行加密設置,經過透明加密後的文件,在區域網內不用再擔心文件被拷貝出去或外發的風險了,因為經過加密後的文件在區域網內是不影響其正常使用的,如果對文件進行外發的話,就會出現文件打開是亂碼的情況,這就提高了文件的安全。
㈨ 作為一名網路管理員,如何管理網路
1.網路伺服器的管理
配置和管理伺服器屬性,安裝和設置TCP/IP協議和遠程訪問服務協議,安裝和管理DNS伺服器,安裝和配置網際命名伺服器WINS。安裝許可證伺服器,為終端服務客戶頒發許可證,管理本地和遠程式終端。
對伺服器上的信息不斷地進行充實與更新,更新WWW頁面信息、向資料庫伺服器注入新的數據、管理郵件伺服器的用戶信箱等。
2.網路用戶的管理
網路管理員在保證網路安全可靠運行的前提條件下,根據單位人員的工作職權和人員變動情況,為每個用戶設置賬戶、密碼和分配不同的網路訪問許可權,設置對Web內容的訪問許可權等。
單位的主管領導擁有「至高無上」的許可權,可以對任何網路服務進行任何操作,享有各種業務數據的訪問許可權,還要保證機密數據的安全。單位的各部門人員擁有同種許可權,可以設置用戶組,享有與他們所承擔工作相應的許可權並能執行與他們工作相關的任務。單位的所有員工都WWW、FTP、E-mail和某些資料庫資源進行瀏覽、查詢和下載,使用列印機進行文件列印的基本許可權。
限制Web 伺服器可登錄的賬號數量,及時注銷過期用戶和已掛斷的撥號用戶,關閉不用的網路服務等。
3.網路文件和目錄的管理
首先要依據網路操作系統選擇相應的文件系統。Window NT平台有FAT(文件分配表)和NTFS文件系統,NTFS是Windows NT提供的高性能、高可靠性和高安全性的網路文件系統。
設置目錄和文件的共享許可權和安全性許可權,導出需共享的目錄,建立邏輯驅動器與共享目錄的連接。
檢查文件系統的安全,定期地搜索系統信息並與主檢查表進行比較,查找所有未授權用戶隨意修改的文件,並且應該確保在被修改之後能夠恢復文件系統。
防止數據丟失和數據修復,網路數據備份和建立數據鏡像站點(將數據完全地復制到另一台計算機上),數據文件重定向恢復和對敏感數據的加密管理等。
4.網路列印機的配置和管理
創建網路列印機伺服器,設置網路列印機的策略、共享屬性和安全規則。
5.IP地址的管理
IP地址管理是計算機網路能夠保持高效運行的關鍵。如果IP地管理不當,網路很容易出現IP地址沖突,就會導致合法的IP地址用戶不能正常享用網路資源,影響網路正常業務的開展。
目前中小型計算機網路中大多數採用C類地址,每個IP子網可以擁有200台計算機或網路設備,待日後計算機網路擴展。IP地址的分配一般有三種途徑:
一是給網路設備分配特定的IP地址。對於伺服器、經常上網的計算機和網路設備一般給予一個固定的IP地址。
二是對某些計算機的IP地址進行動態分配,對於那些不經常上網或是移動性較強的計算機,可以採用動態主機配置協議(DHCP)來動態配置IP地址,以節約IP地址資源,也便於網路管理員對這些網路設備的管理。
三是對一些工作站的訪問分配公用IP地址。當一個工作站需要對網路進行訪問時,集中式IP管理軟體為它為配一個IP地址:當工作站完成對網路的訪問後,收回分配給工作站的IP地址,這個IP地址成為公用的IP地址。
6.網路安全管理
網路管理員導出監視配置,設置圖表視圖選項、系統管理報警選項、事件日誌類型。建立審核策略,監視網路活動、網路流量和網路服務。進行幫障的分主測試,分析網路幫障發生概率,嚴格管理防火牆賬號和口令,堵塞入侵者的功擊路徑,應會入侵者功擊等。
7.網路布線的日常維護
根據員工的調動與工作需要在網路上增加新的伺服器、工作站和聯網設備,替換被損壞的線纜或排除網路線纜接頭幫障等,都需要對網路布線系統進行維護。
(1)建立網路布線基準文檔。在線纜系統安裝後,網路管理員使用電纜測試儀對線纜進行周期性檢測,確保布線系統的質量。在評估認證後,將電纜測試儀存儲的測試結果復制到計算機上並列印出來,作為網路布線基準文檔。
(2)網路布線故障的測試與定位。將網路布線系統分割為若干個邏輯元素,每個邏輯元素包含一段岩固定鏈路、分線盒和跳接電纜。使用電纜測試儀逐個測試邏輯元素,若電纜測試儀顯示開路的距離,可以確定開路或短路的位置;若發現接線映射故障,多數是固定鏈路兩面三刀端的誤接;若是衰減過在,多數是劣質電纜。使用替代法驗證可疑元件。
8.關鍵設備的管理
計算機網路 有的關鍵設備一般包括網路的主幹交換機、中心路由器以及關鍵伺服器。對這些網路設備的管理,除了通過風管軟體實行監視其工作狀態外,更要做好它們的備份工作。現在許多廠商都推出了關鍵伺服器備份解決方案,備份伺服器能夠保持與主伺服器之間的操作和運行同步,這樣就保證了關鍵資料庫的數據一致性和可靠性,以備將來主伺服器出現故障時備份伺服器及時替代主伺服器的工作。
路由器與廣域風連接一般通過在其他廣域風埠上配置V.25bis介面來做高可靠性廣域網連接的撥號備份,當主鏈路因故障斷開時,備份鏈路就能夠及時撥號建立,繼續主鏈路上的數據傳輸。
對主幹交換機的備份,目前似乎很少有廠商能提供比較系統的解決方案,因而只有靠網路管理員在日常管理中加強對主幹交換機的性能和工作狀態的監視,以維護網路主幹交換機的正常工作。
在網站上面
我看到了一篇文章,雖然系統為2000的網吧很好,但是做為一個網管你不可以一點2000的知識都沒有吧,小弟我就給你們發個哦!!這是我在網上收集的,我還沒看完呢!!大家一起來分享一下吧!好的話就頂哈
回