㈠ 如何控制區域網電腦
實現區域網上網行為限制,禁止電腦上網或控制區域網電腦上網,一方面可以藉助於區域網現有的網路設別,如路由器、交換機和防火牆;另一方面,也可以藉助於專門的網路行為管理軟體、區域網控制上網軟體、電腦監控軟體等。
方法一,路由器設置
我們要禁止電腦上網,可以直接通過路由器裡面的"MAC地址過濾"功能即可,比如設置"只允許特定的MAC地址上網",這樣就可以把公司內部允許上網的電腦MAC地址加入進去,除此之外所有其他的電腦都將無法上網;當然,如果你不加任何MAC地址,則意味著區域網所有電腦都無法上網。
同時,通過路由器還可以實現電腦上網行為的控制,比如禁止P2P下載、禁止炒股、禁止玩游戲等。
方法二,部署電腦監控軟體
網路搜一下電腦監控軟體,比較常見的中科安企,網管家等,到下載站下載中科安企信息安全管理軟體安裝包,解壓獲得安裝包,安裝包有管理端和被控端,被控端安裝在員工電腦上,管理端安裝在管理者電腦,就能對員工電腦進行上網行為管控,包括禁止員工訪問某些網站。
無論採取那種辦法,都可以實現有效的上網控制目的,只不過相對於路由器來說,通過專門的網路監控軟體管理電腦上網的操作設置更為簡單、直接,具體採用哪種辦法,企事業單位可以根據自己的需要進行抉擇。
㈡ 電腦上網流量怎麼監控和控制 電腦上網流量監控和控制
通過軟體做到監控和控制
1、360流量監控器獨立版是從360安全衛士中提取出來的網路流量監控器,使用360流量監控器可以查看系統的網路使用情況、上傳/下載速度、統計流量、查看連接IP/埠等信息,還可以限制網速、禁止軟體聯網等。
2、workwin軟體的流量控制功能,是可以設置一個流量的范圍和時間段,如果客戶端的流量數據在設置的這個時間段內並在您設置的這個范圍內,可以關機、發送警告消息或者斷網。如果低於這個流量范圍,或者高於流量范圍,則不應用相應的策略,可以精確統計並用各種圖表和報表顯示出來。
3、流量監控精靈是一款輕巧的系統流量監控軟體,可以實時獲取網卡的上傳和下載數據大小,並進行一個總流量的核算,幫助用戶了解寬頻的使用情況。
㈢ 網路管理系統的實現方式有哪幾種
將多個網路管理系統統一在一起的方法有三種,一種是格式轉換法,即各個子網管理系統通過代理程序進行格式的轉換,以便相互識別和共享資源,是一種分散式管理方式。另一種使用分層網管平台,即建立更高級的管理系統,高級網管系統和低級網管系統間進行通信,分層管理,是一種分布式管理方式。第三種是標准化方法,是遵循標準的規范和協議,建立的綜合網路管理系統。
㈣ 電腦上的遠程式控制制怎麼操作就是在公司控制家電腦
有幾種方式:
1.windows的遠程協助
2.QQ的遠程協助
3.遠程式控制制軟體。這種方式最好,只要在被控電腦上安裝客戶端軟體,設定好密碼,一定要運行,一般運行在後台,右下角;然後在操作電腦上安裝伺服器端,只要知道對方的IP就可以控制了,輸入ip後,輸入密碼就可以了。
比如
網神遠程式控制制軟體 2009 49911KB 華軍軟體園
寶馬遠程式控制制軟體2009 免費體驗版 5.82M 新浪軟體站
灰鴿子遠程式控制制 2.0 3.56 M 天空軟體站
波爾遠程式控制制 v8.1 2284 非凡軟體站
灰鴿子遠程式控制制 4.41MB 多特軟體
一.Windows XP「遠程桌面」的應用
(1)配置遠程桌面主機 遠程桌面的主機必須是安裝了Windows XP的計算機,主機必須與Internet連接,並擁有合法的公網IP地址。主機的Internet連接方式可以是普通的撥號方式,因為「遠程桌面」僅傳輸少量的數據(如顯示器數據和鍵盤數據)便可實施遠程式控制制。 右鍵單擊「我的電腦」圖標,選擇「屬性」命令。在出現的對話框中單擊「遠程」選項卡,單擊選中「允許用戶遠程連接到這台計算機」選項框。單擊「選擇遠程用戶」按鈕,然後在「遠程桌面用戶」對話框中單擊「添加」按鈕,將出現「選擇用戶」對話框。(如圖3) 單擊「位置」按鈕以指定搜索位置,單擊「對象類型」按鈕以指定要搜索對象的類型。接下來在「輸入對象名稱來選擇」框中,鍵入要搜索的對象的名稱,並單擊「檢查名稱」按鈕,待找到用戶名稱後,單擊「確定」按鈕返回到「遠程桌面用戶」對話框,找到的用戶會出現對話框中的用戶列表中。 (2)客戶端軟體的安裝 Windows XP的用戶可以通過系統自帶的「遠程桌面連接」程序(在「開始→所有程序→附件→通訊」中)來連接遠程桌面(如圖1)。如果客戶使用操作系統是Windows 9X/2000,可安裝Windows XP安裝光碟中的「遠程桌面連接」客戶端軟體。 在客戶機的光碟機中插入Windows XP安裝光碟,在顯示「歡迎」頁面中,單擊「執行其他任務」選項,然後在出現的頁面中選擇「設置遠程桌面連接」選項,然後根據提示進行安裝。 (3)訪問遠程桌面 在客戶機上運行「遠程桌面連接」程序,會顯示「遠程桌面連接」對話框,單擊「選項」按鈕,展開對話框的全部選項,如圖2所示,在「常規」選項卡中分別鍵入遠程主機的IP地址或域名、用戶名、密碼,然後單擊「連接」按鈕,連接成功後將打開「遠程桌面」窗口,你可以看到遠程計算機上的桌面設置、文件和程序,而該計算機會保持在鎖定狀態,如果沒有密碼的情況下,任何人都無法使用它,也看不到你對它所進行的操作。 (4)遠程桌面的Web連接 遠程桌面還提供了一個Web連接功能,簡稱「遠程桌面Web連接」,這樣客戶端無需要安裝專用的客戶端軟體也可以使用「遠程桌面」功能,這樣對客戶端的要求更低,使用也更靈活,幾乎任何可運行IE瀏覽器的計算機都可以使用「遠程桌面」功能。
二、Windows 2000遠程式控制制的實現
1、終端服務的實現 終端服務是Windows 2000的內置功能,它具有遠程管理和應用程序伺服器兩種模式。本文介紹的就是基於應用程序伺服器模式下的遠程協助功能。在應用程序伺服器模式下,網路管理員可以從中心機房部署和管理應用程序,從而節約了維護、升級所需要的時間和人力。 終端服務可以通過在「控制面板/添加刪除程序」中選擇「Terminal Services」安裝,安裝完終端服務以後計算機要求重新啟動。需要注意的是,安裝終端服務不僅在計算機上實現了服務,同時還安裝了一套客戶端軟體,它位於C:\WinNT\System32\Clients目錄下,用戶計算機需要得到協助時,可以通過安裝好的客戶端軟體連接到終端伺服器上,網路管理員就可以實施遠程協助了。 2、客戶端的實現 客戶端的實現有兩種方法。第一種方法是通過網路共享目錄來安裝,這種方法比較容易;第二種方法是在客戶端計算機使用軟盤安裝,在安裝終端服務的同時,伺服器還同時提供了客戶端軟體的生成工具,使用該工具可以生成客戶端安裝軟盤,這種方法相對前一種方法來講,比較麻煩。 3、實現遠程 要實現遠程,需要網路管理員和被協助者同時使用客戶端軟體連接到終端伺服器上,網路管理員通過使用終端伺服器上的終端伺服器管理工具找到代表被協助者的會話,網路管理員可以通過右擊被協助者的會話標簽,在彈出的菜單中選擇「遠程式控制制」即可。可以在實施控制之前,通過「發送消息」通知客戶端做好准備。為了保證協助的可操作性,在實施遠程式控制制之前,系統會詢問如何快速中止遠程式控制制會話。與此同時被協助者的屏幕上會顯示一個詢問是否接受遠程用戶的協助和控制的提示:「Do you accept the request?」,這主要是出於安全考慮,防止惡意客戶端隨意遠程式控制制其他用戶。
三、Windows 98遠程式控制制的實現
1、設置 設置被控制方。因為是利用區域網並在同一域內,所以必須先先填入用戶、密碼及域,進入所在的域。進入「控制面板」打開「密碼」選項,點擊「遠程管理」選項卡,將「啟用此伺服器的遠程管理」選項打上勾,並在密碼及確認密碼欄內將控制密碼輸入。 設置控制一方。同樣要先進入所在的域,然後進入「控制面板」打開「添加/刪除程序」選項,選擇「Windows安裝程序」選項卡,將「系統工具」打上勾,點擊「詳細資料」進入,將「系統工具」組件里的「網路監視器」打上勾,並點擊「確定」。 2、使用 點擊「程序→附件→系統工具」,將網路監視器打開。在進入網路監視器後,點擊菜單欄里的「伺服器→選擇伺服器」,在出現的頁面提示欄里輸入被遠程式控制制的計算機名,或者點擊瀏覽找到這台計算機。確定後會出現一提示框,讓您輸入密碼,這里的密碼就是你在被控制電腦上所設置的密碼,同時在提示框下將「請將密碼保存到密碼列表」的勾去掉。 這時就可以看到你已經將被控制電腦連接上了,在標題欄上可以看到「1連接到\某某」(這里的某某就是被控制電腦的計算機名),而在下方顯示的遠程式控制制電腦的用戶是zxb,計算機名是趙曉彬。從你的網上鄰居里中,可以看到那台電腦的所有硬碟驅動器被完全共享了,但是此時在同一域中的其他電腦,卻看不到這台電腦被共享的一絲痕跡。現在,你就可以將所需要的文件復制到被控制的電腦中了。
獲取家中電腦的身份證
獲取家中電腦的身份證:公網IP地址 網路中有成千上百台電腦,怎樣才能找到家中的那台呢?我們可以通過IP地址來判斷。現在家中大部分用戶都是使用ADSL上網,沒有固定的公網IP地址, ADSL每次撥號成功後,會自動生成不同的IP地址。我們只須記錄下家中電腦的IP地址,就可以在使用遠程軟體時,方便地連接到家中的電腦了。操作時,可以在家中的電腦上依次點擊「開始」 →「控制面板」→「網路連接」→「本地連接」,打開「本地連接」對話框,切換到「支持」選項卡,單擊「詳細信息」按鈕,就可以查看到目前連接的公網IP(圖1)。 網路中遠程式控制制軟體非常多,比如「遠程式控制制任我行是一款免費軟體,不用付費就可以使用它的全部功能。 遠程式控制制軟體工作原理:遠程式控制制軟體一般分客戶端程序(Client)和伺服器端程序(Server)兩部分,通常將客戶端程序安裝到主控端的電腦上,將伺服器端程序安裝到被控端的電腦上。使用時客戶端程序向被控端電腦中的伺服器端程序發出信號,建立一個特殊的遠程服務,然後通過這個遠程服務,使用各種遠程式控制制功能發送遠程式控制制命令,控制被控端電腦中的各種應用程序運行。
1.將伺服器端植入家中的電腦
首先登錄到前面提到的下載頁面下載該程序的客戶端程序,這個軟體是一個綠色軟體解壓後無須安裝即可運行。在解壓後的文件夾中直接運行 「netsys.exe」程序,就可以看見「遠程式控制制任我行」控制窗口。 在「遠程式控制制任我行」軟體中伺服器端軟體並不是事先存在的,需要我們自己生成。在控制界面上方單擊「配置服務端」按鈕(圖2),就可以打開「選擇配置類型」對話框,程序提供了「正向連接」和「反向連接」兩種形式,其中如果在區域網中控制ADSL用戶,我們需要選擇正向連接。如果我們在ADSL連接中控制區域網用戶,我們需要選擇「反向連接」(圖3)。 在辦公室控制家中電腦,當然要選擇「正向連接」了。單擊「正向連接」,隨後進入到生成伺服器界面(圖4),在該界面中我們可以對伺服器程序的圖標、郵件設置、安裝信息、啟動選項等信息進行修改。修改後,單擊「生成服務端」按鈕,就會在程序根目錄下生成一個「伺服器端程序.exe」程序。我們將這個程序拷貝到受控的電腦(家中電腦)中運行即可。這樣,「遠程式控制制任我行」的伺服器端就被植入了,植入後「伺服器端程序.exe」會自動刪除,只在系統中保留「ZRundlll. exe」這個進程,並在每次開機時自動啟動。
2.在辦公室電腦中運行客戶端
伺服器端程序安裝完成後,我們就可以坐在辦公室里控制家中電腦了。首先在辦公室電腦上啟動「遠程式控制制任我行」程序,在控制界面的「連接主機」項中需要輸入家中電腦的IP地址。單擊右側的「連接」按鈕,程序開始連接對方的伺服器端程序,連接後,在下面的「遠程電腦」列表中顯示該遠程電腦的所有分區(圖5)。這樣我們就通過「遠程式控制制任我行」程序非常輕松地登錄到家中的電腦上了。
簡單操作就可控制家中電腦
成功的登錄到家中電腦後,下面我們就可以使用「遠程式控制制任我行」來控制家中電腦了。
1.控制家中電腦上的程序
「遠程式控制制任我行」提供了豐富的選項來控制家中的電腦。單擊「屏幕監視」按鈕,打開屏幕監視對話框,在此單擊「連接」按鈕,此時受控電腦的屏幕便顯示在該窗口中(圖6)。單擊「鍵盤」、「滑鼠」按鈕,我們就可以使用鍵盤和滑鼠來對受控電腦上的程序進行操作。當然,通過這個功能遠程關閉或開啟BT等程序是完全沒有問題的。怎麼樣是不是很方便?
2.下載家中電腦上的文件
「遠程式控制制任我行」提供了一個遠程文件管理功能,我們可以利用這個功能在辦公室電腦和家中電腦間傳輸文件。下載時,在「遠程文件管理」標簽項下瀏覽到家中電腦的相應文件夾,找到下載的文件後,該文件將顯示在程序的右側窗口中。選中需要下載的文件並單擊右鍵,在打開的右鍵菜單中選擇「文件下載」命令,隨後選擇保存的位置即可(圖7)。此外我們還可以通過右鍵菜單中的「文件上傳」命令將辦公室電腦上的文件上傳到家中的電腦中。
3.遠程關機一鍵搞定
在「遠程式控制制任我行」中提供了豐富的遠程式控制制命令,將控制界面切換到「遠程命令控制」對話框,這里不僅可以通過「遠程桌面」項目來對家中電腦進行隱藏桌面圖標、隱藏任務欄、快速啟動欄等操作,還可以鎖定家中電腦的桌面,不讓其它用戶使用,保護個人隱私。在「遠程關機」項中我們還能通過正常關機、重新啟動、注銷用戶、進入休眠、啟動屏保瞬間黑屏等命令控制家中電腦,即使不在電腦旁也可以隨意操作。 此外,切換到「遠程進程查看」標簽項下,程序會顯示出遠程主機的所有進程,其中包括該進程的線程數、優先順序等,如果對當前運行的某個進行有些懷疑,我們可以選中該進程後單擊右鍵,在彈出的菜單中選擇「結束進程」命令結束該進程即可。 用「遠程式控制制任我行」就可以隨時控制家中的電腦,將家中的電腦「搬」到辦公室,是不是很方便,有興趣不妨試試吧。
㈤ 網管如何管理網路
你在線么?我和你說,找個東東。給你看看網路管理員日常必做的12項工作
摘要:網路管理員一個網站或者伺服器正常運行的保障人員,對於網站伺服器有著特殊的意義。網路管理員平時具體做些什麼?很多人都不是很了解。網路管理員每天都有大量的而且繁瑣的工作需要去完成。
標簽:網路管理員
網路管理員簡稱IT網管,這里的網管可不是我們在網吧里所認識的網管。網路管理員是一個網站可以正常運作的保障人員,身上的責任很重要。網路管理員平時有很多工作需要做,讀文章帶你走進網路管理員的日常工作。
1.伺服器系統管理
總體來說,伺服器系統的管理是整個網路管理員的工作中的重中之重,特別是在小型單位網路中,單位的網路規模比較小,網路設備比較簡單,基本上是屬於傻瓜式的。
這里的伺服器系統包括網路伺服器和應用伺服器系統兩個方面。伺服器系統的管理是整個網路管理員工作中最重要的部分,因為它是整個網路的核心所在,無論是網路操作系統本身,還是各種網路伺服器和應用伺服器。
具體來說,伺服器系統管理主要是安裝、配置和管理網路操作系統、文件伺服器、DNS、WINS、DHCP等網路伺服器,以及像Web、FTP、E-mail、RAS、NAT等應用伺服器。伺服器系統管理的最終目標,就是要確保伺服器各種協議和服務工作正常,確保伺服器的各項性能指標正常發揮。另外,還需要及時地更新伺服器系統的版本或補丁程序,這不僅關繫到伺服器的性能發揮,而且還關繫到整個網路系統的安全性,因為現在的操作系統不斷有新的安全漏洞被發現,及時安裝補丁可以有效地阻止、填補這些安全漏洞。
目前在伺服器系統管理方面的重點與難點當然是各種網路操作系統的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網路操作系統的管理了。而每個系統中所包括的具體管理工作又非常多,非常復雜,但這些又是網路管理員所必須掌握的。至少,在大多數中小型企業中,網路管理員應該掌握主流的Windows和Linux網路操作系統的管理了。在一些較大企業,或者一些特殊行業(如金融、證券和保險等)中,UNIX、Linux系統又是最普遍採用的,所以UNIX和Linux系統管理對於專業網路管理員來說,又是必須要掌握的。當然,像其他應用伺服器的管理也是非常重要,而且必須掌握。
2.關鍵設備的維護與管理
這也是整個網路管理員中的重點之一,同時也是非常重要的工作,特別是在網路規模比較大,網路設備比較高檔的單位網路中。因為單位網路系統更依賴這些關鍵設備的正常工作。
計算機網路的關鍵設備一般包括網路的核心交換機、核心路由器和伺服器,它們是網路中的「節點」。對這些節點的維護和管理,除了需要經驗積累外,還可以通過一些專門的網路管理系統來監視其工作狀態,以便及時發現問題,及時進行維護和故障排除。
另外,為了提高網路的可用性,對一些關鍵設備進行冗餘配置也是必不可少的。冗餘包括兩層含義,一是從埠角度進行,如對關鍵設備(如伺服器、核心交換機)採取冗餘鏈路連接,這樣當其中一個埠出現故障時,另一個冗餘鏈路就可以接替故障鏈路繼續保持正常工作狀態;另一層含義是對配置雙份的設備或部件,如伺服器中的電源、風扇、網卡,甚至內存等,核心交換機和路由器也可以配置兩個。在正常工作時,這些冗餘設備或部件起到負載均衡的作用,而在某部分出現故障時,則又起備份的作用。
在關鍵設備維護與管理中,伺服器和網路總體性能的監控與管理是個技術重點和難點。要用到各種監控和管理工具,如流量監控工具MRTG、網路性能和通信監控的Sniffer類工具,帶寬性能監控的Qcheck和IxChariot工具等。伺服器性能方面的監控與管理還可利用操作系統自帶的性能和監控管理工具進行。
當然,網路設備的配置與管理是整個關鍵設備維護與管理的重點與難點,這一點幾乎是所有從事網路管理員,甚至網路工程技術人員的共識。目前在關鍵設備方面,主要是以Cisco、華為3COM等品牌為主,掌握這兩個主要品牌設備的配置與管理方法是網路管理員所必需的。
3.用戶管理
用戶管理是網路管理員工作中的一個重點和難點,所涉及到的方面非常多,如用戶賬戶、密碼、文件和網路訪問許可權、用戶權利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時又要避免分配過高許可權而給網路安全和管理帶來不必要的安全隱患。
在網路管理中,網路管理員要求在保證網路安全可靠運行的前提條件下,根據單位人員的工作職權和人員變動情況,為每個用戶設置賬戶、密碼和分配不同的網路訪問許可權;設置Web伺服器、VPN等遠程訪問伺服器中用戶的訪問許可權等;限制Web伺服器可登錄的賬號數量,及時注銷過期用戶和已掛斷的撥號用戶,關閉不用的網路服務等。
但要注意的是,在Linux和UNIX系統中,用戶管理不是集中的,因為它們所組建的網路是基於P2P(對等)模式的,除非用其他工具來實現模擬的域管理;而Windows系統的域模式中,可以組建基於C/S(客戶機/伺服器)模式的域網路,可以進行集中用戶管理,這就是Windows域網路的一個重要優勢。而且在UNIX和Linux系統中,用戶管理(其他管理也基本上一樣)基本上是基於命令符的終端模式進行的,初學者難以掌握,而Windows系統中的管理基本上是以圖形界面模式進行的,比較容易掌握。
4.文件系統管理
網路中的文件系統管理是整個網路管理中最重要的部分之一,它不僅涉及到各用戶的正常工作和網路應用,同時還關繫到整個網路系統的安全性能。對於網路管理員來說,在文件系統管理中所做的工作主要有以下幾個方面:
首先,要根據企業網路應用的需要選擇適當的網路操作系統,部署相應的文件伺服器系統、DFS(Distributed File System,分布式文件系統)或者NFS(Network File System,網路文件系統)。通過這些文件伺服器系統的配置,就可以實現許多高級的文件系統管理和應用,如通過文件伺服器系統的安裝與配置就可時刻監視文件伺服器或網路中其他主機上的文件共享與會話連接;通過DFS的部署就可以在全網路中部署統一的共享資源訪問點,方便共享資源的使用與管理;通過NFS的部署,就可以實現與其他系統類型網路(如Linux和UNIX系統)的文件相互訪問機制。這些都是與文件系統管理有關的伺服器系統,必須熟練掌握。
其次,要為各用戶設置必要的文件夾共享許可權,以及文件和文件夾的安全訪問許可權。當然不同類型文件格式的文件和文件夾所能配置的許可權不一樣。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技術文件系統)文件系統。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的網路文件系統,在新操作系統中盡量採用。而在Linux系統中目前主要有ext2和ext3文件類型,建議採用最新版本的ext3格式。
最後,需要定期檢查伺服器文件系統的安全性,最好在組策略中設置文件許可權更改方面的審核策略,以便及時發現文件系統許可權的非法更改,並予以糾正。
5.磁碟和數據管理
磁碟與數據管理同樣是整個網路管理工作中非常重要的方面,特別是在大型、外資企業中。在磁碟管理方面主要包括磁碟系統的基本操作與管理,如磁碟格式化,磁碟的分區、盤符的分配與調整,文件系統轉換,基本/動態磁碟類型的轉換,RAID(Rendant Array of Inexpensive Disks,獨立磁碟冗餘陣列)的配置,以及用戶磁碟配額的配置與管理等。
數據管理目前在整個網路管理的重要性更加突出了,因為現代企業網路中保存了大量的企業數據,包括日常的辦公文檔、電子表格、產品資料、產品資料庫、財務資料庫和營銷資料庫等。這些數據在一定程度上可能關繫到企業的生存與發展。
為了確保企業數據的安全,除了必須配備強大而又安全的殺病毒軟體系統外,RAID是非常必要的,一方面其可以起到加速磁碟讀寫速率,提高磁碟讀寫效率的作用,更重要的是其可以起到保護數據安全的作用,因為有些RAID類型具有鏡像,或者奇偶校驗功能,通過它們就可以對故障磁碟上的數據進行恢復。另外,在企業網路中,還要防止因電源故障而出現的文件丟失,這時就要用到UPS(Uninterruptible Power Supply,不間斷電源供應),還可能需要為關鍵的伺服器配備冗餘電源、電源風扇部件。
確保數據安全的最後一道防線就是制定一套行之有效的容災方案。在預防災難的計劃中,網路管理員不應將自己的思維局限在普通的問題上,應該考慮得更廣泛一些。設想發生了自然災害,如地震、火災等將整個網路全部摧毀,網路管理員該如何恢復,花費多少時間,採取何種步驟進行恢復。在容災方案中一定要詳細,並通過模擬實驗對方案的可行性和有效性進行驗證。在容災方案中,其中一個重要方面就是數據備份計劃,它是關鍵中的關鍵。備份計劃應該包括如下信息:備份什麼、在哪備份、何時備份、多長時間備份一次、誰負責備份、備份載體應放在哪、多長時間檢查一次備份,以及一旦數據丟失應採取哪些措施。進行可靠的數據備份是網路管理員最重要的工作之一,做好備份計劃後就應該認真執行。作為網路管理員事先要進行災難恢復計劃,過程中要每天堅持數據備份,事後要及時恢復系統,盡可能地避免數據丟失。如果是大型企業,或者有分支機構的企業,對於一些關鍵數據(如企業資料庫、E-mail和財務等),為了確保網路系統中文件和文件夾的有效性和安全性,還採用了異地遠程數據備份和遠程數據鏡像存儲措施,實施異地容災,這樣企業所能承受災難的能力就遠比只在當地進行數據備份強了。
6.IP地址的管理
IP地址管理是計算機網路能夠保持高效運行的關鍵。如果IP地址管理不當,網路很容易出現IP地址的沖突,導致合法的IP地址用戶不能正常享用網路資源,影響網路正常業務的開展。
目前IP地址有兩個主要版本,是IPv4和IPv6。現在普遍使用的仍是IPv4,但IPv6協議也正在開始普及,新的操作系統,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已開始支持IPv6協議了。
在小型計算機網路中目前都是直接採用IPv4 C類地址中的192.168.0.0/16專用網路地址段,每個IP子網可以擁有256台計算機或網路設備。而在大中型企業中,通常是採用A(10.0.0.0/8專用網路地址段)或B類(172.18.0.0/12專用網路地址段)IP地址。這些地址均無須申請,可直接使用。當然在單位網路中,IP地址的分配通常不是嚴格按照IPv4協議中規定的類別來進行的,而通常是採用地址前綴方式重新劃分。
在IPv4協議中,IP地址的分配一般有兩種方式。
靜態IP地址分配法:對於伺服器(包括域控制器及其他所有成員伺服器)、經常上網的計算機和網路設備一般給予一個固定的IP地址。
DHCP動態IP地址分配法:對於那些不經常上網或是移動性較強的計算機,可以採用動態主機配置協議(DHCP)來動態配置IP地址,以節約IP地址資源。這里關鍵是要設置好地址池范圍。
7.安全管理
在網路安全管理上,現在的企業比幾年前要求高了許多。不僅要求網路管理員能部署防火牆、殺毒軟體系統,而且還要能對整個網路部署一套有效的安全策略,全面保證網路的安全。安全管理員根據實際經驗得出,最重要的部分在於用戶權利的配置、文件和文件夾共享許可權和安全訪問許可權的配置。可使用的管理方法有系統管理報警選項設置、事件日誌分析和安全策略審核等。
良好的安全策略對於企業的數據、軟體和硬體是絕對重要的。在網路安全行業內流行著這樣一條80/20法則,也就是80%的安全威脅來自網路內部(內部危害分為三類:操作失誤、存心搗亂及用戶無知)。要想保證網路的安全,在做好邊界防護的同時,也要做好內部網路的管理。網路管理的職責之一就是定義、實施、管理和加強網路的安全性。如果許多無關的人也可以登錄伺服器,非授權的人也可以竊取或破壞信息,那麼即使最好的硬體、軟體和培訓也都變得毫無價值。
軟體安全策略的目標是:
保證只有授權的用戶才可以使用一定受限的網路資源,預防給予過高的許可權,定時檢查用戶許可權和用戶組賬戶有無變更。
減小數據、伺服器和網路設備等由於受到疏忽的操作或惡意的破壞而造成的損失。對於伺服器而言,錯誤操作是最大隱患。這要求網路管理員自身要加強這方面的學習,對於用戶,網路管理員要加強這方面的意識和操作培訓。
防止網路中非授權的外部訪問。例如,通過Internet訪問。這是個易被忽視的內容,但對於網路管理員這是無法原諒的粗心。要限制用戶的非法外網訪問,一方面可以通過用戶授權,另一方面還可以通過一些專用網路管理軟體或硬體來實現,如一些代理伺服器和寬頻路由器就有訪問控制的功能,要好好利用。
此外還需要注意的是對用戶的管理。當單位來了新的員工時,網路管理員需要為他(她)創建新的用戶賬號;當有職工調動工作崗位時,網路管理員該為其重新分配用戶許可權;當有職工離去時,網路管理員應該立刻刪除這個賬號與密碼。
另外,在安全管理方面,還要注意安全管理中的「木桶理論」,整個網路的安全管理都是相互關聯和影響的,整個網路的安全性最終取決於安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.軟體管理
軟體管理包括添加新的軟體、升級現有的軟體和刪除過時的軟體。如果在伺服器上安裝,最好在安裝之前做好伺服器備份。如果在工作站上安裝,應該先做一個安裝測試,然後保證每一台工作站的一致性。如果要在工作站上安裝新軟體,應該先做一個安裝測試,並記錄下每一個步驟。測試安裝在典型的工作站上是否會出現問題。如果認為滿意,就在每一個用戶的計算機上都重復安裝過程,保證一致性。如果在每一台工作站上都使用相同的硬體和操作系統,一致性的安裝應用程序非常簡單。如果網路上用戶過多,可以考慮使用某些特殊的工具來生成軟體自動安裝過程。如Windows系統的「無人值守安裝」和「遠程安裝」功能就可大大減輕網路管理員軟體安裝的負擔。
軟體永遠不可能完美,總會有這樣或那樣的問題,所以無論是操作系統還是設備的驅動程序,都應該至少每個季度檢查一次有無升級的提示,在伺服器和工作站上都要進行這一項工作。有時,補丁程序本身比要解決的問題更加可怕,操作系統的補丁導致的嚴重事故比比皆是。如2003年1月25日爆發的Slammer病毒就是利用了SQL Server 2000的一個漏洞進行攻擊的蠕蟲病毒。其實早在2002年7月,微軟就針對SQL Server 2000中1434埠的漏洞,公布了安全補丁程序,對於微軟伺服器軟體的用戶來說,只要下載了補丁程序,就可以避免這次災難。但遺憾的是,太多用戶忽視了微軟的建議。從上面的例子不難看出,安全意識的樹立,在某種意義上比安全技術本身更重要。
另外,在軟體管理方面還應對伺服器中專門存放源程序文件夾的訪問許可權進行嚴格限制,通常只允許系統管理員有許可權訪問和使用,否則一些不自覺的用戶會在他們的計算機上安裝一些本來他們不需要的軟體。
9.硬體資源的維護與管理
在企業網路中,網路管理員通常需要負擔起管理伺服器和全部共享網路資源的責任,包括列印機、處理器、內存和硬碟等。在這種條件下,網路管理員的責任是相當直接的。
在對這些網路硬體資源的管理中,其中一項重要任務就是實施常規檢查。雖然現在復雜的網路操作系統可以承受一定程度的問題而不至於停工,但是網路管理員在這些非關鍵性的錯誤堆積起來並變得嚴重之前,需要周期性地檢測伺服器並糾正這些錯誤。計算機系統也帶有診斷工具,但是可能需要使用比它們更復雜的專業工具,比方說Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以進行更細致的測試,並有更好的聯機幫助。網路就是網路管理員的陣地,網路管理員還應對網路內的各台微機或各個工作站進行定期巡檢,了解每台計算機的狀態,並定期保養。
在出現了硬體故障後,網路管理員還必須承擔起故障排除和基本硬體維修的責任。這是最體現網路管理員的技術水平、冷靜心態和邏輯思考能力的時候。隨著經驗的增長,解決問題的能力也會逐步提高。網路管理員要了解各處可能發生的問題:時刻不忘在筆記本電腦中記下調查結果和建議;利用書籍、期刊和自學培訓等方式盡可能地積累常見問題的解決方法;當然還應該採取措施預防網路故障的發生。網路管理員應盡可能多地搜集信息,並記錄在網路文檔中。你會驚奇地發現以前的積累常常可以幫助查明某個事件的原因。
10.網路列印機的配置和管理
就是這個,謝謝,把懸賞分給我吧!
㈥ 為什麼網路管理員可以遠程式控制制我的電腦
只要在電腦上安裝了網路管理軟體,就可以通過管理端對下面的受控制電腦的網路流量監控,上網監控,區域網絡監控,控制電腦上網,上網行為監管,區域網網路監控,遠程式控制制等。
網路管理軟體就是能夠完成網路管理功能的網路管理系統,簡稱網管系統。藉助於網管系統,網路管理員不僅可以經由網路管理員與被管理系統中代理交換網路信息,而且可以開發網路管理應用程序。
㈦ 如何實現區域網內每台電腦許可權的管理控制
如果一個企業發展的足夠大,而且其辦公地點分在不同的區域,總部想要了解員工工作情況就只能通過實地考察的方式進行,在面對企業內部員工管理難度大,異地辦公電腦難以管控的問題,企業就可以通過電腦集中管理的方法進行電腦統一管理。
比如說管理者可以用域之盾來進行電腦集中管理,在企業中,只需要把域之盾的管理端和伺服器端裝在管理者的電腦上,把客戶端裝在員工電腦上,然後在管理端就可以對客戶端電腦進行管理了。
通過電腦集中管理的方式可以有效提高員工的辦公效率及企業信息安全問題,電腦集中管理能夠讓企業管理者清楚了解員工上班後的一個電腦使用情況,比如用域之盾工具對電腦中的各類型文檔進行加密保護,能夠有效防止員工對文件的外發行為,另外一方面就是可以通過文件自動備份保護企業信息。
對電腦進行集中管理,可以通過屏幕監控的方式清楚了解員工上班期間的操作習慣,可通過屏幕快照審計對員工的上網行為進行操作管理,比如員工私自飛單、看視頻、閑聊天和瀏覽與工作無關的網頁行為都是能夠禁止掉的,電腦集中管理大大提高了員工的辦公效率。
對一個企業的電腦進行集中管理,在一定程度上能夠提高企業員工的凝聚力,提升企業的活力;企業電腦統一管理能夠讓員工將與工作無關的事情都拋掉,在上班期間為企業更好地工作;而且對於企業信息安全方面,也有一定的影響,通過管理包括對U盤等拷貝文件等設備進行管理,有助於保護企業信息安全,防止企業信息外泄的風險。
㈧ 如何管理區域網
如何管理區域網?控制學員上網行為,需要在學員電腦中部署網管家區域網電腦監控軟體,部署以後,只需要一台機器就可以對區域網內所有學員電腦畫面監控,可以監控到員工開機以後的一切電腦操作。
一、遠程文件管理
1.遠程文件管理:可對被控端計算機內文件進行遠程管理,可進行遠程復制、剪切、刪除、重命名等,可上傳,下載
㈨ 如何建立一個內部網路管理系統
至少其中有個主機WIN 2000安裝了IIS,配置一個伺服器,然後區域網內的電腦聯到這個主機,通過主機發送郵件。當然,這些都是IP顯示。
至於IP,可以採用固定IP的設置。
你要用域名。。就得找找相關的軟體,比如花生殼的解析。
或者你主機用的是電信的固定IP,把域名mail.XXX.com指向你這個IP也可以。