㈠ 如何成为一名优秀的计算机网络管理员
一、明确职责,找准定位
在纷繁复杂的网络故障处理中,有的网络管理员充当的是救火队员的角色,他们疲于处理各种网络故障,往往补了东漏了西。笔者认为,要做好一名计算机网络管理员,首先要明确工作职责,找准自身定位,将自己从繁重的网络故障处理工作中解放出来。一般来讲,企业网络管理员的工作可以简要概括为三个方面:网络建设规划、网络日常维护和网络服务。作为一名网络管理员,要充当企业网络规划师、维护员和服务员的角色。
一是当好网络建设的规划师。网络建设主要包括网络发展规划、组建局域网、新增或升级网络设备。网络规划包含了拓扑结构的规划、网络协议的设置等。在企业局域网络建设之初,网络管理员要充当规划师的角色,搞好网络发展规划,为后续的网络管理维护打好基础。在建设过程中,要保留好几项非常重要的图纸资料:网络拓扑结构图、配线架的配线图、网络布线图,以便日后维修时能够快速准确地找出故障点。
二是当好网络系统的维稳员。网络的日常维护主要包括网络故障检测、网络设备的维修保养、软件系统的更新升级以及网络信息的安全保障。网络维护的重心在机房,管理员平时要做好机房服务器、交换机、路由器、UPS、物理防火墙等关键设备的检查,并做好维护日志记录。
三是当好网络系统的服务员。为确保企业网络的正常运行,管理员要做好网络系统的服务员,为企业网上办公业务提供技术服务保障。最常见的服务有远程登录服务、文件传输服务、电子邮件服务、资源共享服务等。
二、加强学习,提高自身素质
积极学习业务技术知识。掌握网络管理相关硬件及软件知识,是成为一个合格网络管理员的必然要求。一要掌握硬件方面的知识。管理网络免不了和硬件打交道,除了要熟悉计算机的各种配置和故障排除方法外,还要了解网络硬件设备的相关知识,这样才能排除网络设备的各种故障。要熟悉服务器、网络适配器、传输介质、路由器、交换机、物理防火墙等网络设备的技术参数及使用方法。二要掌握软件方面的知识。软件方面需要掌握服务器操作系统、数据库系统的安装及配置方法,掌握数据备份与灾难恢复技术,掌握软件防火墙、杀毒软件的安装及配置方法,熟悉各种操作命令。熟练掌握企业网络情况。作为一名网络管理员,必须熟悉企业的网络架构、子网划分、IP地址划分等情况,了解企业网络系统都使用了哪些网络硬件,熟悉系统的物理线路所连接的交换机、路由器,了解网络设备的安装位置,网络设备的功能及性能、型号和制造厂商、使用方法,设备保养机制及故障预警机制,了解整个网络的运行状态,能够找到故障原因,并及时进行处理。提高管理工具使用技能。为实时有效地管理网络及设备,网络管理员要能够利用网络管理软件、桌面管理软件对局域网络与终端设备进行有效地监控管理。同时还应该了解一些攻击防御软件,保证在出现各种网络危机时能化险为夷。不断积累维护经验。网络管理员要善于总结经验,在平时的网络维护与故障维修中,找出最佳的故障处理方法,并整理出一套适合本企业局域网络的管理维护方案。网络管理员平时积累了丰富的经验,不仅能在最短时间内排除故障,而且能够不断提升自身的网络管理水平。
三、做好网络系统日常管理与维护
企业网络管理员的工作核心是管理局域网,网络的日常管理主要有网络设备管理、网络资源管理、服务器管理、用户权限管理、数据备份等内容。
一要做好网络设备管理。管理网络设备是网络管理中的重点。网络设备的管理主要是指对路由器、交换机、物理防火墙、服务器、工作站及线路的管理,对网络设备的配置信息进行书面和电子文档的归档存储。要管好网络设备,首先要熟悉网络中的每一种设备,不仅要了解每种设备的品牌、型号,还要明确它们的性能、作用以及基本设置维护方法;其次要了解网络设备间的连接、通信方式以及互访协议等。
二要做好网络资源管理。网络资源主要有硬盘资源、域名资源、IP地址资源、病毒库升级包等。管理员要切实做好各项网络资源的管理工作,做到及时更新病毒库,为网络用户提供更好的服务。
三要做好服务器管理。服务器是一种管理和传输信息的计算机系统,也是一种高性能计算机。作为网络的节点,它能存储、处理网络上80%的数据、信息,因此被称为网络的灵魂。通常一个网络中有多种专用服务器来满足网络用户的需要,例如在一个地市级公司就有WEB服务器、EMAIL邮件服务器、FTP服务器、DNS服务器、数据库服务器、网络防病毒系统服务器以及各种应用系统服务器等。管理员要将易发生冲突的功能分别放在不同的服务器中进行处理,用最小的配置来满足用户的要求。
四要做好用户管理。用户管理就是添加或删除用户,并授予用户一定的访问与操作权限、分配不同级别的资源给不同的用户。当人员离岗、离职时应及时变更或删除用户及权限,保证网络信息系统安全。
五要做好备份管理。为应对突发网络故障,管理员要制定详细的备份策略和备份计划,切实做好路由器、交换机、服务器等的资源备份工作。一旦发生网络问题,管理员可以利用备份数据进行快速恢复,把损失降到最低。
㈡ 如何做好网络安全管理
第一、物理安全
除了要保证要有电脑锁之外,我们更多的要注意防火,要将电线和网络放在比较隐蔽的地方。我们还要准备UPS,以确保网络能够以持续的电压运行,在电子学中,峰值电压是一个非常重要的概念,峰值电压高的时候可以烧坏电器,迫使网络瘫痪,峰值电压最小的时候,网络根本不能运行。使用UPS可以排除这些意外。另外我们要做好防老鼠咬坏网线。
第二、系统安全(口令安全)
我们要尽量使用大小写字母和数字以及特殊符号混合的密码,但是自己要记住,我也见过很多这样的网管,他的密码设置的的确是复杂也安全,但是经常自己都记不来,每次都要翻看笔记本。另外我们最好不要使用空口令或者是带有空格的,这样很容易被一些黑客识破。
我们也可以在屏保、重要的应用程序上添加密码,以确保双重安全。
第三、打补丁
我们要及时的对系统补丁进行更新,大多数病毒和黑客都是通过系统漏洞进来的,例如今年五一风靡全球臭名昭着的振荡波就是利用了微软的漏洞ms04-011进来的。还有一直杀不掉的SQLSERVER上的病毒slammer也是通过SQL的漏洞进来的。所以我们要及时对系统和应用程序打上最新的补丁,例如IE、OUTLOOK、SQL、OFFICE等应用程序。
另外我们要把那些不需要的服务关闭,例如TELNET,还有关闭Guset帐号等。
第四、安装防病毒软件
病毒扫描就是对机器中的所有文件和邮件内容以及带有.exe的可执行文件进行扫描,扫描的结果包括清除病毒,删除被感染文件,或将被感染文件和病毒放在一台隔离文件夹里面。所以我们要对全网的机器从网站服务器到邮件服务器到文件服务器知道客户机都要安装杀毒软件,并保持最新的病毒定义码。我们知道病毒一旦进入电脑,他会疯狂的自我复制,遍布全网,造成的危害巨大,甚至可以使得系统崩溃,丢失所有的重要资料。所以我们要至少每周一次对全网的电脑进行集中杀毒,并定期的清除隔离病毒的文件夹。
现在有很多防火墙等网关产品都带有反病毒功能,例如netscreen总裁谢青旗下的美国飞塔Fortigate防火墙就是,她具有防病毒的功能。
第五、应用程序
我们都知道病毒有超过一半都是通过电子邮件进来的,所以除了在邮件服务器上安装防病毒软件之外,还要对PC机上的outlook防护,我们要提高警惕性,当收到那些无标题的邮件,或是你不认识的人发过来的,或是全是英语例如什么happy99,money,然后又带有一个附件的邮件,建议您最好直接删除,不要去点击附件,因为百分之九十以上是病毒。我前段时间就在一个政府部门碰到这样的情况,他们单位有三个人一直收到邮件,一个小时竟然奇迹般的收到了2000多封邮件,致使最后邮箱爆破,起初他们怀疑是黑客进入了他们的网络,最后当问到这几个人他们都说收到了一封邮件,一个附件,当去打开附件的时候,便不断的收到邮件了,直至最后邮箱撑破。最后查出还是病毒惹的祸。
除了不去查看这些邮件之外,我们还要利用一下outlook中带有的黑名单功能和邮件过虑的功能。
很多黑客都是通过你访问网页的时候进来的,你是否经常碰到这种情况,当你打开一个网页的时候,会不断的跳出非常多窗口,你关都关不掉,这就是黑客已经进入了你的电脑,并试图控制你的电脑。
所以我们要将IE的安全性调高一点,经常删除一些cookies和脱机文件,还有就是禁用那些Active X的控件。
第六、代理服务器
代理服务器最先被利用的目的是可以加速访问我们经常看的网站,因为代理服务器都有缓冲的功能,在这里可以保留一些网站与IP地址的对应关系。
要想了解代理服务器,首先要了解它的工作原理:
环境:局域网里面有一台机器装有双网卡,充当代理服务器,其余电脑通过它来访问网络。
1、内网一台机器要访问新浪,于是将请求发送给代理服务器。
2、代理服务器对发来的请求进行检查,包括题头和内容,然后去掉不必要的或违反约定的内容。
3、代理服务器重新整合数据包,然后将请求发送给下一级网关。
4、新浪网回复请求,找到对应的IP地址。
5、代理服务器依然检查题头和内容是否合法,去掉不适当的内容。
6、重新整合请求,然后将结果发送给内网的那台机器。
由此可以看出,代理服务器的优点是可以隐藏内网的机器,这样可以防止黑客的直接攻击,另外可以节省公网IP。缺点就是每次都要经由服务器,这样访问速度会变慢。另外当代理服务器被攻击或者是损坏的时候,其余电脑将不能访问网络。
第七、防火墙
提到防火墙,顾名思义,就是防火的一道墙。防火墙的最根本工作原理就是数据包过滤。实际上在数据包过滤的提出之前,都已经出现了防火墙。
数据包过滤,就是通过查看题头的数据包是否含有非法的数据,我们将此屏蔽。
举个简单的例子,假如体育中心有一场刘德华演唱会,检票员坐镇门口,他首先检查你的票是否对应,是否今天的,然后撕下右边的一条,将剩余的给你,然后告诉你演唱会现场在哪里,告诉你怎么走。这个基本上就是数据包过滤的工作流程吧。
你也许经常听到你们老板说:要增加一台机器它可以禁止我们不想要的网站,可以禁止一些邮件它经常给我们发送垃圾邮件和病毒等,但是没有一个老板会说:要增加一台机器它可以禁止我们不愿意访问的数据包。实际意思就是这样。接下来我们推荐几个常用的数据包过滤工具。
㈢ 终端安全防护方法有哪些
在这个经济时代的发展下,企业信息资产是企业竞争中的最有利的保障,想要在偌大的市场中做好信息安全,防止信息外泄并不是一件简单的事情;进行终端数据保护要从多方面进行管理,那么终端安全防护方法有哪些呢?
斫断安全防护是现在好多企业都在做的,由于最近发生的文档被勒索事件让很多的企业有了保护文件的意识,认识到了保护信息安全的重要性,面对企业数据安全可用文件加密的方式来防止员工对数据的外发,通过文件加密的方式在不影响员工正常使用的情况下,限制员工对文件的拷贝与外发,这就在很大程度上防止了信息泄露事件的额发生。
对企业文件进行终端安全防护,对文件进行防勒索保护也是必不可少的,通过对企业内部文档开启文档防勒索的方式来保护数据安全。
㈣ 网管如何管理网络
你在线么?我和你说,找个东东。给你看看网络管理员日常必做的12项工作
摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。网络管理员平时具体做些什么?很多人都不是很了解。网络管理员每天都有大量的而且繁琐的工作需要去完成。
标签:网络管理员
网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。
1.服务器系统管理
总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。
这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络操作系统本身,还是各种网络服务器和应用服务器。
具体来说,服务器系统管理主要是安装、配置和管理网络操作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。
目前在服务器系统管理方面的重点与难点当然是各种网络操作系统的管理了。在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络操作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络操作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。
2.关键设备的维护与管理
这也是整个网络管理员中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。
计算机网络的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。
另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。
在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具MRTG、网络性能和通信监控的Sniffer类工具,带宽性能监控的Qcheck和IxChariot工具等。服务器性能方面的监控与管理还可利用操作系统自带的性能和监控管理工具进行。
当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理员,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以Cisco、华为3COM等品牌为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。
3.用户管理
用户管理是网络管理员工作中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。
在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置Web服务器、VPN等远程访问服务器中用户的访问权限等;限制Web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
但要注意的是,在Linux和UNIX系统中,用户管理不是集中的,因为它们所组建的网络是基于P2P(对等)模式的,除非用其他工具来实现模拟的域管理;而Windows系统的域模式中,可以组建基于C/S(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是Windows域网络的一个重要优势。而且在UNIX和Linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而Windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。
4.文件系统管理
网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做的工作主要有以下几个方面:
首先,要根据企业网络应用的需要选择适当的网络操作系统,部署相应的文件服务器系统、DFS(Distributed File System,分布式文件系统)或者NFS(Network File System,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过DFS的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过NFS的部署,就可以实现与其他系统类型网络(如Linux和UNIX系统)的文件相互访问机制。这些都是与文件系统管理有关的服务器系统,必须熟练掌握。
其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技术文件系统)文件系统。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新操作系统中尽量采用。而在Linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。
最后,需要定期检查服务器文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。
5.磁盘和数据管理
磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本操作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,RAID(Rendant Array of Inexpensive Disks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。
数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。
为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,RAID是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些RAID类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到UPS(Uninterruptible Power Supply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。
确保数据安全的最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后就应该认真执行。作为网络管理员事先要进行灾难恢复计划,过程中要每天坚持数据备份,事后要及时恢复系统,尽可能地避免数据丢失。如果是大型企业,或者有分支机构的企业,对于一些关键数据(如企业数据库、E-mail和财务等),为了确保网络系统中文件和文件夹的有效性和安全性,还采用了异地远程数据备份和远程数据镜像存储措施,实施异地容灾,这样企业所能承受灾难的能力就远比只在当地进行数据备份强了。
6.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地址管理不当,网络很容易出现IP地址的冲突,导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前IP地址有两个主要版本,是IPv4和IPv6。现在普遍使用的仍是IPv4,但IPv6协议也正在开始普及,新的操作系统,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已开始支持IPv6协议了。
在小型计算机网络中目前都是直接采用IPv4 C类地址中的192.168.0.0/16专用网络地址段,每个IP子网可以拥有256台计算机或网络设备。而在大中型企业中,通常是采用A(10.0.0.0/8专用网络地址段)或B类(172.18.0.0/12专用网络地址段)IP地址。这些地址均无须申请,可直接使用。当然在单位网络中,IP地址的分配通常不是严格按照IPv4协议中规定的类别来进行的,而通常是采用地址前缀方式重新划分。
在IPv4协议中,IP地址的分配一般有两种方式。
静态IP地址分配法:对于服务器(包括域控制器及其他所有成员服务器)、经常上网的计算机和网络设备一般给予一个固定的IP地址。
DHCP动态IP地址分配法:对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源。这里关键是要设置好地址池范围。
7.安全管理
在网络安全管理上,现在的企业比几年前要求高了许多。不仅要求网络管理员能部署防火墙、杀毒软件系统,而且还要能对整个网络部署一套有效的安全策略,全面保证网络的安全。安全管理员根据实际经验得出,最重要的部分在于用户权利的配置、文件和文件夹共享权限和安全访问权限的配置。可使用的管理方法有系统管理报警选项设置、事件日志分析和安全策略审核等。
良好的安全策略对于企业的数据、软件和硬件是绝对重要的。在网络安全行业内流行着这样一条80/20法则,也就是80%的安全威胁来自网络内部(内部危害分为三类:操作失误、存心捣乱及用户无知)。要想保证网络的安全,在做好边界防护的同时,也要做好内部网络的管理。网络管理的职责之一就是定义、实施、管理和加强网络的安全性。如果许多无关的人也可以登录服务器,非授权的人也可以窃取或破坏信息,那么即使最好的硬件、软件和培训也都变得毫无价值。
软件安全策略的目标是:
保证只有授权的用户才可以使用一定受限的网络资源,预防给予过高的权限,定时检查用户权限和用户组账户有无变更。
减小数据、服务器和网络设备等由于受到疏忽的操作或恶意的破坏而造成的损失。对于服务器而言,错误操作是最大隐患。这要求网络管理员自身要加强这方面的学习,对于用户,网络管理员要加强这方面的意识和操作培训。
防止网络中非授权的外部访问。例如,通过Internet访问。这是个易被忽视的内容,但对于网络管理员这是无法原谅的粗心。要限制用户的非法外网访问,一方面可以通过用户授权,另一方面还可以通过一些专用网络管理软件或硬件来实现,如一些代理服务器和宽带路由器就有访问控制的功能,要好好利用。
此外还需要注意的是对用户的管理。当单位来了新的员工时,网络管理员需要为他(她)创建新的用户账号;当有职工调动工作岗位时,网络管理员该为其重新分配用户权限;当有职工离去时,网络管理员应该立刻删除这个账号与密码。
另外,在安全管理方面,还要注意安全管理中的“木桶理论”,整个网络的安全管理都是相互关联和影响的,整个网络的安全性最终取决于安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.软件管理
软件管理包括添加新的软件、升级现有的软件和删除过时的软件。如果在服务器上安装,最好在安装之前做好服务器备份。如果在工作站上安装,应该先做一个安装测试,然后保证每一台工作站的一致性。如果要在工作站上安装新软件,应该先做一个安装测试,并记录下每一个步骤。测试安装在典型的工作站上是否会出现问题。如果认为满意,就在每一个用户的计算机上都重复安装过程,保证一致性。如果在每一台工作站上都使用相同的硬件和操作系统,一致性的安装应用程序非常简单。如果网络上用户过多,可以考虑使用某些特殊的工具来生成软件自动安装过程。如Windows系统的“无人值守安装”和“远程安装”功能就可大大减轻网络管理员软件安装的负担。
软件永远不可能完美,总会有这样或那样的问题,所以无论是操作系统还是设备的驱动程序,都应该至少每个季度检查一次有无升级的提示,在服务器和工作站上都要进行这一项工作。有时,补丁程序本身比要解决的问题更加可怕,操作系统的补丁导致的严重事故比比皆是。如2003年1月25日爆发的Slammer病毒就是利用了SQL Server 2000的一个漏洞进行攻击的蠕虫病毒。其实早在2002年7月,微软就针对SQL Server 2000中1434端口的漏洞,公布了安全补丁程序,对于微软服务器软件的用户来说,只要下载了补丁程序,就可以避免这次灾难。但遗憾的是,太多用户忽视了微软的建议。从上面的例子不难看出,安全意识的树立,在某种意义上比安全技术本身更重要。
另外,在软件管理方面还应对服务器中专门存放源程序文件夹的访问权限进行严格限制,通常只允许系统管理员有权限访问和使用,否则一些不自觉的用户会在他们的计算机上安装一些本来他们不需要的软件。
9.硬件资源的维护与管理
在企业网络中,网络管理员通常需要负担起管理服务器和全部共享网络资源的责任,包括打印机、处理器、内存和硬盘等。在这种条件下,网络管理员的责任是相当直接的。
在对这些网络硬件资源的管理中,其中一项重要任务就是实施常规检查。虽然现在复杂的网络操作系统可以承受一定程度的问题而不至于停工,但是网络管理员在这些非关键性的错误堆积起来并变得严重之前,需要周期性地检测服务器并纠正这些错误。计算机系统也带有诊断工具,但是可能需要使用比它们更复杂的专业工具,比方说Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以进行更细致的测试,并有更好的联机帮助。网络就是网络管理员的阵地,网络管理员还应对网络内的各台微机或各个工作站进行定期巡检,了解每台计算机的状态,并定期保养。
在出现了硬件故障后,网络管理员还必须承担起故障排除和基本硬件维修的责任。这是最体现网络管理员的技术水平、冷静心态和逻辑思考能力的时候。随着经验的增长,解决问题的能力也会逐步提高。网络管理员要了解各处可能发生的问题:时刻不忘在笔记本电脑中记下调查结果和建议;利用书籍、期刊和自学培训等方式尽可能地积累常见问题的解决方法;当然还应该采取措施预防网络故障的发生。网络管理员应尽可能多地搜集信息,并记录在网络文档中。你会惊奇地发现以前的积累常常可以帮助查明某个事件的原因。
10.网络打印机的配置和管理
就是这个,谢谢,把悬赏分给我吧!
㈤ 如何做好网络安全管理
第一、物理安全
除了要保证要有电脑锁之外,我们更多的要注意防火,要将电线和网络放在比较隐蔽的地方。我们还要准备UPS,以确保网络能够以持续的电压运行,在电子学中,峰值电压是一个非常重要的概念,峰值电压高的时候可以烧坏电器,迫使网络瘫痪,峰值电压最小的时候,网络根本不能运行。使用UPS可以排除这些意外。另外我们要做好防老鼠咬坏网线。
第二、系统安全(口令安全)
我们要尽量使用大小写字母和数字以及特殊符号混合的密码,但是自己要记住,我也见过很多这样的网管,他的密码设置的的确是复杂也安全,但是经常自己都记不来,每次都要翻看笔记本。另外我们最好不要使用空口令或者是带有空格的,这样很容易被一些黑客识破。
我们也可以在屏保、重要的应用程序上添加密码,以确保双重安全。
第三、打补丁
我们要及时的对系统补丁进行更新,大多数病毒和黑客都是通过系统漏洞进来的,例如今年五一风靡全球臭名昭着的振荡波就是利用了微软的漏洞ms04-011进来的。还有一直杀不掉的SQLSERVER上的病毒slammer也是通过SQL的漏洞进来的。所以我们要及时对系统和应用程序打上最新的补丁,例如IE、OUTLOOK、SQL、OFFICE等应用程序。
另外我们要把那些不需要的服务关闭,例如TELNET,还有关闭Guset帐号等。
第四、安装防病毒软件
病毒扫描就是对机器中的所有文件和邮件内容以及带有.exe的可执行文件进行扫描,扫描的结果包括清除病毒,删除被感染文件,或将被感染文件和病毒放在一台隔离文件夹里面。所以我们要对全网的机器从网站服务器到邮件服务器到文件服务器知道客户机都要安装杀毒软件,并保持最新的病毒定义码。我们知道病毒一旦进入电脑,他会疯狂的自我复制,遍布全网,造成的危害巨大,甚至可以使得系统崩溃,丢失所有的重要资料。所以我们要至少每周一次对全网的电脑进行集中杀毒,并定期的清除隔离病毒的文件夹。
现在有很多防火墙等网关产品都带有反病毒功能,例如netscreen总裁谢青旗下的美国飞塔Fortigate防火墙就是,她具有防病毒的功能。
第五、应用程序
我们都知道病毒有超过一半都是通过电子邮件进来的,所以除了在邮件服务器上安装防病毒软件之外,还要对PC机上的outlook防护,我们要提高警惕性,当收到那些无标题的邮件,或是你不认识的人发过来的,或是全是英语例如什么happy99,money,然后又带有一个附件的邮件,建议您最好直接删除,不要去点击附件,因为百分之九十以上是病毒。我前段时间就在一个政府部门碰到这样的情况,他们单位有三个人一直收到邮件,一个小时竟然奇迹般的收到了2000多封邮件,致使最后邮箱爆破,起初他们怀疑是黑客进入了他们的网络,最后当问到这几个人他们都说收到了一封邮件,一个附件,当去打开附件的时候,便不断的收到邮件了,直至最后邮箱撑破。最后查出还是病毒惹的祸。
除了不去查看这些邮件之外,我们还要利用一下outlook中带有的黑名单功能和邮件过虑的功能。
很多黑客都是通过你访问网页的时候进来的,你是否经常碰到这种情况,当你打开一个网页的时候,会不断的跳出非常多窗口,你关都关不掉,这就是黑客已经进入了你的电脑,并试图控制你的电脑。
所以我们要将IE的安全性调高一点,经常删除一些cookies和脱机文件,还有就是禁用那些Active X的控件。
第六、代理服务器
代理服务器最先被利用的目的是可以加速访问我们经常看的网站,因为代理服务器都有缓冲的功能,在这里可以保留一些网站与IP地址的对应关系。
要想了解代理服务器,首先要了解它的工作原理:
环境:局域网里面有一台机器装有双网卡,充当代理服务器,其余电脑通过它来访问网络。
1、内网一台机器要访问新浪,于是将请求发送给代理服务器。
2、代理服务器对发来的请求进行检查,包括题头和内容,然后去掉不必要的或违反约定的内容。
3、代理服务器重新整合数据包,然后将请求发送给下一级网关。
4、新浪网回复请求,找到对应的IP地址。
5、代理服务器依然检查题头和内容是否合法,去掉不适当的内容。
6、重新整合请求,然后将结果发送给内网的那台机器。
由此可以看出,代理服务器的优点是可以隐藏内网的机器,这样可以防止黑客的直接攻击,另外可以节省公网IP。缺点就是每次都要经由服务器,这样访问速度会变慢。另外当代理服务器被攻击或者是损坏的时候,其余电脑将不能访问网络。
第七、防火墙
提到防火墙,顾名思义,就是防火的一道墙。防火墙的最根本工作原理就是数据包过滤。实际上在数据包过滤的提出之前,都已经出现了防火墙。
数据包过滤,就是通过查看题头的数据包是否含有非法的数据,我们将此屏蔽。
举个简单的例子,假如体育中心有一场刘德华演唱会,检票员坐镇门口,他首先检查你的票是否对应,是否今天的,然后撕下右边的一条,将剩余的给你,然后告诉你演唱会现场在哪里,告诉你怎么走。这个基本上就是数据包过滤的工作流程吧。
你也许经常听到你们老板说:要增加一台机器它可以禁止我们不想要的网站,可以禁止一些邮件它经常给我们发送垃圾邮件和病毒等,但是没有一个老板会说:要增加一台机器它可以禁止我们不愿意访问的数据包。实际意思就是这样。接下来我们推荐几个常用的数据包过滤工具。
㈥ 如何管理好公司的网络(终端网)
需要规划好IT基础架构和系统标准集成。
至于杀毒软件防火墙,更新补丁只是系统安全的一部分而已。
系统安全木桶原理,可以看下这几篇文章:
http://hi..com/sixcolors/blog/item/ad62cb0653725c730308813f.html
http://hi..com/sixcolors/blog/item/1c900a5163a131878c543097.html
http://hi..com/sixcolors/blog/item/7a3aeac267c1dd3de4dd3b73.html
㈦ 谈如何加强烟草网络的卷烟零售终端管理 详细�0�3
卷烟零售终端管理是随着上海烟草精品网络工程的深入,从以前的资本纽带、垄断性的商品和服务为主,向统一的品牌形象、规范的经营管理和创新性的服务为主的一个转变,通过把烟草企业的企业文化、管理理念、规范经营方法向网络客户实行“终端管理输出”,贯穿于整个卷烟销售网络终端的不同群体、不同层面,塑造强势的终端品牌、培育、发展、凝聚大多数有价值、忠诚的零售终端。卷烟零售终端管理是商品经济发展到一定时期的产物,是现代商业经济发展的标准化、程序化、规范化的结晶,是对控制市场、满足供给,使商品依据市场变化和发展进行合理的配置,是现代网络运行的基本手段和主要内容。(一)、网络终端的发展定位(模式)在目前的上海烟草卷烟销售网络中,确定了直属商店、延伸服务商店、一般社会商店三个层次的终端为管理输出对象,三个层次的终端群体定于以下四种模式进行管理输出。 !、品牌店模式是指直属商店中的名烟名酒和烟酒专卖店为群体进行管理输出。品牌店模式以产权关系为纽带,全面落实统一的经营管理标准,塑造上海烟草“实力、稳健、正品、优质”的品牌形象,在网络中充分发挥形象展示、价格辅射、服务示范的作用,实现对市场的有力调控和控制稳定。管理要求:统一"#、统一配送、统一管理、统一服务、统一价格、统一结算、统一促销、统一培训。 $、正规加盟模式是指有条件的(郊区为多)社会中小型延伸服务商店、一般网络商店及直属商店中的超市便利系统为群体进行管理输出。这些终端群体,组成一个整体定位于发展“以卷烟销售为主,辅以各种食品、日用品零售”的终端业态。通过对系统内以及零售资源的整合,塑造强势的正规加盟品牌,突出其规模效应,逐步占领地区市场。管理要求:统一"# (部分)、统一配送(部分)、统一管理、统一服务、统一价格、统一培训。 %、烟草柜台模式是指延伸服务商店中大客户(海烟物流的卖场、便利店)、部分社会中小型延伸服务商店(市区为多)为群体进行管理输出。提高对延伸服务各项工作的不断推进和完善,规范烟草柜台的经营管理,强化上海烟草品牌的塑造,增强对柜台终端的服务能力、控制能力及影响能力。— ! — 管理要求:统一!" (部分)、统一管理、统一服务、统一价格、统一培训。 #、招牌授权模式是指社会小型的、非延伸服务的、已经统一店招的网络商店为群体进行管理输出。以招牌授权关系为纽带,在店招识别统一的基础上,达到统一卷烟配送与价格,重点加强其控制能力。管理要求:统一管理、统一服务、统一价格。二、卷烟零售终端管理的重要意义卷烟零售终端管理是可以极大地丰富强控终端的手段,提高网络经营的规模效益。加强卷烟零售终端管理有如下重要意义:(一)、有利于参与国际竞争我国作为一个烟草大国,其庞大的卷烟消费市场会引起国外烟草商竞相前来参与竞争。他们会使出了十八般武艺在此中分到一杯羹。特别是一些国外烟草巨头,在尚未正式成大规模地进入中国市场之前,他们凭着雄厚的资本、成熟的经营理念、先进的营销策略,在中国各地增设办事处,“兵马未动,粮草先行”。他们也会通过对各地区市场消费需求的调查和了解,掌握进入市场前的第一手资料,作好今后在中国市场放手一搏的充分准备。烟草行业中,“狼来了”的呼声早已四处响起,使我们深深感到生存的压力、网络资源的可贵。因此,国内烟草行业要迎接这个无法逃避的挑战,前提条件之一,就是尽快将我们的零售终端管理建设好,通过完善的管理体系、提供创新的服务,实现管理要素的统一、塑造终端品牌形象;推出创新性的服务、增强门店的盈利能力;开发利用终端信息、提高决策与调控效率,充分利用专卖法赋于的权利构筑坚实的销售网络体系,创建一支具有现代市场营销观念的网络管理队伍,防患于未然。(二)、有利于树立统一品牌形象开设名烟名酒(烟酒专卖)店能重塑企业的社会形象。在八十年代,烟草公司有了“俏公司”的称谓,大众口碑与社会形象均欠佳。当我们网络建设最初出现在市面时,一些人误以为烟草公司效益不好了,也“吃不起饭了”。但时间一长,人们的看法发生了根本变化,从而表现出对烟草公司这种居安思危举措的钦佩。树立企业形象、打造名优品牌,这不仅是企业向外拓展的需要,也是社会消费者的需要。在卷烟网络建设前期,烟草公司的直属商店都是一些传统商店或一般超市,没有一家名烟名酒(烟酒专卖)店,在卷烟市场竞争中的形象、品牌、知名度、销售都受到影响。$%%& 年起烟草公司陆续对直属店进行了改造,增设了多家名烟名酒店或烟酒专卖店,一彻底改变了“门难进、脸难看,话难说、票难开”的官商作风。二是发挥了优越的地理位置,树立了烟草的龙头形象,通过打造优质品牌,并作为新品试销点、产品促销点、花式品种投放点,逐步让消费者认可。三是实施统一标识、统一形象、统一服务、统一价统一管理等手段,为全社会的卷烟零售户树立了规范经营榜样,使社会各界感受到名烟名酒(烟酒专卖)店熊厚的经济实力和良好的诚信服务态度。四是有效遏制烟贩子欺行霸市,操纵市场价格的行为,限制了烟贩子的势力扩张,从而取得了社会效益和经济效益的双赢。(三)、有利于调控和稳定卷烟市场在加强卷烟售终端管理中,订单营销业务流程实际是根据市场环境变化对卷烟投放品种及数量的调控。平衡订单营销和宏观调控的关系是首位,宏观调控对于确保市场持续稳定发展至关重要,实施订单营销业务流程,更加发挥品牌总体发展布局和全市货源协调平衡的作用。把订单营销工作的核心放在运行机制建设上,通过机制运行来切实掌握市场供求满足信息,当某种卷烟市场价格大幅下跌时,我们可以适当地减少其市场投放量;相反,当某种卷烟市场价格大幅上涨时,我们可以增加其市场投放量,只要我们能严格地作好卷烟的订单营销工作,便能很好地做好卷烟市场的终端管理工作。— $ —谈如何加强烟草网络的卷烟零售终端管理 (四)、有利于提升客户管理和规范能力网络零售终端建设,本身就是确立了“以顾客为关注焦点”的服务理念和管理定位。如果我们只配送服务,不加以终端管理,就会造成客户整体形象得不到提升,形成不了统一,网点经营能力难以保障。通过终端管理,使我们与零售户之间不仅仅是单独的卷烟交易关系,更是一种服务与被服务,使双方建立起相互依赖和长久合作的供需关系,保证我们拥有稳定的卷烟销售渠道同时,有效得到规范经营上控制能力。因此,卷烟零售终端管理是卷烟销售网络的有机组成部分,是卷烟销售网络建设的灵魂,是促进客户提升自身运行质量的需要。(五)、有利于及时掌握市场反馈信息优质的零售终端建设,能将管理延伸到最基层。在服务的同时,可深入乡镇各零售户调查卷烟市场行情,广泛听取销售环节的意见和消费者的需求,把收集到的信息及时反馈到决策部门,有利于决策部门在制定经营战略时,能找准坐标把握方向,及时对市场进行调控和管理,作出准确的销售策略。从长远的角度来看,建立卷烟销售网络,加强零售终端建设,是加入世贸组织、参与国际竞争的重要举措。所以说,卷烟零售终端管理是卷烟销售网络建设的灵魂和有机组成部分,它对上海精品网络工程的深入发展具有重要的促进作用,我们应充分认识到其重要性。同时,加强终端建设的组织领导,以“加强管理、提高效能”为建设重点,通过完善管理体系、提供创新性的服务,把四种模式的网络终端在规模和效益上同步健康发展。三、如何做好卷烟零售的终端管理随着市场经济的不断发展和完善,卷烟市场面临国内市场国际化的竞争将日趋激烈,大力开展卷烟网络建设是烟草行业卷烟流通体制改革的重大战略举措,而卷烟零售终端管理是提升上海烟草的市场营销能力、竞争实力、及整体运作水平的重点和突破点。因此,加强卷烟零售终端管理应做好如下工作:(一)、建立密切的供求关系是终端管理的宗旨要使卷烟销售网络更好地发挥其功能,必须与客户建立密切的供求关系,这就需要我们深刻地认识到一级配送服务及统一管理的重要性。在保证送货的同时变“等客上门”为“送货上门”,方便客户,将他们纳入上海烟草主渠道内,这样才能扩大卷烟产品的市场覆盖面,提高公司自身的竞争能力,塑造良好的企业形象。南汇烟草公司把由原来的零售户单纯看成实行专卖管理的对象,转变为开展合作经营的伙伴。真正拉近和零售商店的距离,搞好对卷烟零售户的管理和服务,真正做到想网点所需、解网点之所忧,一户一户地交朋友,帮助网点合理合法地不断提高经济效益。如:南汇大学城有家客户,原本柜台样品陈列空间狭小,业主经济收入低,工作积极性不大。为了规范日常管理工作,完善网络运行质量,增加他的经济收益,提高工作积极性,通过与客户进行积极的沟通了解到,大学生是来自全国各地的年轻消费群体,在认可沪产烟的同时,对家乡烟情有独钟。这样,客户经理在组织货源时重点关照该客户省外烟货源供应与销售,采取及时补货。使这家客户烟柜内卷烟达到出样饱满、品种琳琅满目,而且销售额直线上升。据统计该客户自!""! 年! 月以前的#! 个品种增加到现在#"" 个品种之多,从当初仅每月# 仟元以下的销售额增长到现在的$ 万多元,取得了良好的经济效益。通过这种密切的服务观念和服务行为,赢得了广大网络客户的信赖,以服务促经营,以服务取得效益和信誉的提高。(二)、发展公司直属商店是终端管理的先导随着南汇经济迅速发展,工业园区的开发,深水港的启动,科技教育园区的拓展等,客流量相对集中,无论在业态分布、商业环境、消费格局、客户结构等方面,从量和质上都能反映出市场地位及潜在资源,也是我们公司如何把握市场资源、优化客户结构,推进直属商店发展的重— % —谈如何加强烟草网络的卷烟零售终端管理 要依托。如何有效划分、构筑精品网络客户群体的层次,实现先进的卷烟连锁经营管理模式?我们着重从这几方面加以考虑:第一,开设为消费者服务便利店。第二,优化客户结构、发展加盟连锁。南汇公司应根据全区客户的结构、业态分布、商业环境、级别、销售能力、规范程度和发展前景等等因素进行全盘考虑和分析,然后开展各项具体的营销工作,并对区域内的客户资源进行全面优化。同时,公司要以共树形象、共享资源、共拓经营、共求依存、共谋发展为服务原则,创导创新意识和争先精神,来积极发展社会客体的加盟,共同参与市场,尽可能赢得更好的社会效益和经济效益。同时随着人们生活水平不断的提高,消费观念的不断改变,需求的欲望不断个性化,以前公司直属商店单一的经营模式,已远远不能满足市场。因此打造品牌、特色经营、低价促销、套餐滚动、送货上门等经营方式是我们直属商店需发展和推进的。我们的设想是: !、烟名酒店树品牌。根据优越的地理位置,树立烟草龙头形象,提高卷烟的知名度,打造名牌。并作为新品试销点、产品促销点、花色品种投放点,逐步让消费者认可买品牌烟要到名烟名酒店。 "、专卖店增特色。在一业为主、多种经营思想指导下,对下属的卷烟专卖店,我们在经营卷烟的同时,也尝试一些其他的经营种类。根据不同的消费需求,可开设兼营报刊杂志、代办冲印、福利彩票、瓷器绘画制品、电脑照像等业务,来吸引顾客,提高销售。 #、超市连锁搞优惠。目前连锁超市严格的管理制度、完善的考核机制、严密的监管制度正逐步深化。我们还在经营上动脑筋,搞策划,吸引更多不同层次的消费群,比如:周末低价、节日套餐、促销让利、满百送礼、团购优惠等活动,通过不定期的滚动举行。所以说推进发展公司直属商店,开设名烟名酒店、烟酒专卖店,树企业形象,打造名优品牌,这不仅是企业向外拓展的需要,而且是社会消费者的需要。(三)、提升客户整体形象是终端管理的前提在卷烟零售终端管理中,网络客户整体形象的好差,会直接影响到经销商和零售户的实际利益。销售与形象两者之间存在着一种互补关系,因此,南汇烟草公司非常注重网络形象工程建设,而延伸服务是网络形象工程中的一项重要举措。我们实施统一的服务与管理,着重在卷烟出样陈列、货源供应倾斜、经营品种保证、服务设施配套等方面加大服务内容与力度。记得延伸服务客户刚集中管理时,我们在市场走访中发现有些商店形象柜的卷烟出样陈列较零乱:柜台上放电子秤、电视机、打火机、电池、口香糖等杂物,直接影响了延伸服务客户的整体形象。针对这些问题,我们组织了专题讨论,大家统一了工作思路、明确了整改方向。首先重新修定了《延伸服务卷烟统一出样要求》,并对不同数量规格的形象柜配置了《形象柜陈列配置图》。在配置过程中把新品推广工作纳入其中,扩大了样品陈列空间,加大了新品维护力度。同时充分利用转角柜,把铜牌、禁止中学生吸烟牌统一放置在柜台内,既醒目又加强了日常维护。对已安装$% 标识的商店,定时开启灯箱、定期清洁卫生都有了明确要求,充分发挥了灯箱的广告效应。实现对延伸服务客户卷烟柜、网络标识定置化和目视化管理的目标后,舒适的环境得到了消费者的认同。使消费者在购买卷烟的同时,大大提高了“买真烟到网点”的知名度,从而有效地改善了网络的整体形象,也充分展示了上海烟草良好的企业形象。同时,网络客户的经济效益得到了明显提高,我们的零售终端管理也得到了认可。(四)、预测分析和过程控制是终端管理的基础对市场销售的预测与分析,是卷烟零售终端管理工作的基础与前提。因此南汇烟草公司在制订月度销售计划时,应考虑以下的这些因素:区内客户的发展情况、市政建设的情况、客户的级别及业态分布、区域内的消费结构分布及历史销售数据等,掌握了这些因素,再通过公司先进的卷烟三级批信息管理系统,就对预测与完成每月的销售计划提供了大量可参考的数据。但是,市场并不是静态的,有时特殊情况的发生往往会影响到预测的准确性。因此,过程控制— & —谈如何加强烟草网络的卷烟零售终端管理 就显得尤为重要;如:直属商店剩余货源问题是最棘手的。有一段时间,由于市场购买疲软,一些销售一般的牌号如绿双喜、新牡丹、特醇双喜、!!"# 翻中华等卷烟部分门店库存积压,为了消除商店的涨库现象,只能采取少配或不配,对完成月度计划带来了相当大的困难。门店对完成公司下达的年度销售指标也受到一定冲击。在这种情况下,我们积极寻求办法,首先在内部合理调整卷烟周转数,其次采取门店间相互调剂。为了更有效促动卷烟销售,我们把门店的销售结合到店长的绩效考核,通过建立顾客信息档案资料,定期或不定期与客户联系,征求客户对商品和服务的意见和信息反馈,努力挖掘销售潜能。同时争取社会客户,积极做好销售。通过紧俏牌号比例搭配,寻求销路。对以上牌号周转数小但有销售能力的客户及时作了周转数调整,既满足了客户实际需求,又体现了个性化服务。过程控制能赋予预测与分析真正的内涵,如:两港大开发、市政建设客户因动迁而被暂停配货,引起区域的卷烟销售有所下降,部分卷烟计划数出现了剩余。通过及时调整卷烟周转数,缓解了区域之间的供需矛盾,保持了区域内整体销售的稳定性,更重要的是确保了整个公司货源的合理分配。通过这样一种销售过程的控制,可以最大限度确保销售的稳定性和预测的准确率。因此,预测分析和过程控制在整个卷烟零售终端管理过程中,起到了基础性的作用。(五)、建立健全客户访问制度是终端管理的手段访问客户可以搜集信息和反馈信息,听取客户的意见和要求,了解客户的库存、销售情况,了解产品的市场销售情况,掌握客户的订货数量和品种。把客户访问制度作为中心环节,使销售网络具备产品销售,市场调控,配送服务,信息反馈等综合功能。把信息作为当今社会最宝贵的资源,必须注重收集和利用,特别是双向信息的沟通,以寻找商机。而向网点传递的信息包括:向客户传递有关卷烟货源情况;有关新品卷烟上市信息;有关价格调整信息;卷烟销售政策、市场走势情况等信息。向网点收集信息包括:对公司货源供应情况;配送人员服务质量;周边商贩经营情况;对营销人员的投诉或表扬;对卷烟质量的反馈;网点向公司提出合理化建议等信息。通过卷烟零售终端管理与客户的访问紧密结合获取需求信息,然后再采取一级配送,并逐步建立健全客户拜访制度,坚持定期访问、重点访问,而且要求定人分块负责,建立客户基本信息及档案,为下一步“零售数据分析系统”的开发使用提供依据。(六)、加强营销队伍素质建设是终端管理的保证现代管理,就是以人为中心的管理,一切管理的好坏,都是人所创造、影响与决定的。因此必须高度重视一线营销队伍的人才引进及队伍更新,南汇烟草公司在优化队伍年龄和学历结构的同时,加强了一线队伍在职业素养、工作技能、知识水平等方面的培训考核。有效导入了竞争机制,各岗位都通过竟聘择优上岗,从责任经理到客户经理,在奖金分配上根据考核业绩测算,结合上、下半年名次考核,有效激发配送人员的工作积极性和责任感。同时,公司以$%& ’( 循环为工作模式,通过每周召开业务例会,实现了目标管理的闭环。其次,加强对营销人员的培训,通过信息基础设施的运用,实现高效率的管理;通过信息服务,建立良好的客户信用关系。通过标准化文件的考试、市场营销讲座、计算机应用操作、现场营销管理等方面培训,提高他们的业务水平和整体素质。(七)、拓展服务的广度和深度是终端管理的目标诚信服务也是上海烟草昨天的实践、今天的努力、明天的追求。十年的网络建设,烟草人恪守“让客户满意、向社会尽责”的服务宗旨,倾情、倾心服务于广大客户,努力打造诚信体现,赢得了社会效应和经济效应。在精品网络建设中,客户提供放心的产品是远远不够的,在服务过程中必须做到铁心、称心、舒心,使优质服务的外延和内涵不断向纵深发展。提高岗位技能,实施《服务手册》;培养服务品牌,创建劳模柜组;提供无忧服务,密切商客关系;建立一套诚信服务管理机制,从四条管理链着手,即服务链———环环相扣,责任链———道道把关,产品链———— ) —谈如何加强烟草网络的卷烟零售终端管理 层层监督;信息链———息息相通,由上至营销部经理、下到营销人员、外到消费人群、内到管理部门共同参与的全方位、全过程的城信服务体系。卷烟延伸服务,它体现着以广大卷烟网络客户为中心的经营思想。随着卷烟网建工作的深度发展和人们消费水平、消费要求的不断提高,卷烟延伸服务所提供给广大卷烟网络客户的附加利益的总和以及顾客满意度的提高,是打造卷烟精品网络工程成败的关键环节。因此,我们要积极转变经营观念、经营层次和经营重点,加强延伸服务的市场营销,提高卷烟市场的竞争能力,必须做到:第一,提高顾客需要的满意程度,以!"#$%%&:’%%% 为标准,强化延伸服务的质量管理。第二,进行市场细分和竞争对手状况分析,提供差异化的附加服务。第三,增加延伸服务的功能和种类,做到服务快速便捷,随时做好准备提供各种意想不到的服务和特殊服务。第四,把维修变成预防,把事后转为事前及全过程的预防性监控,在出现问题之前就及时发现并解决隐患。第五,正确对待消费者的抱怨,积极寻求现存和潜在顾客的反馈信息。
㈧ 企业内网终端安全管理的做法
伴随着信息化时代的发展,企业在互联网的热潮中也是如鱼得水,但是随着时间的推移企业中的问题也就浮出水面了,因为企业办公大多数都在一个局域网下进行的,如何对员工进行终端安全管理是企业目前要做的。
企业在解决内网安全问题的时候,需要从两个角度出发,一种是企业信息防泄漏,另一方面就是终端桌面安全管理和上网行为操作管理,可以通过市面上的域之盾工具对电脑中重要文件进行加密,或者是对员工的上网行为进行管理,比如说对所有终端电脑中的文件进行加密设置,经过透明加密后的文件,在局域网内不用再担心文件被拷贝出去或外发的风险了,因为经过加密后的文件在局域网内是不影响其正常使用的,如果对文件进行外发的话,就会出现文件打开是乱码的情况,这就提高了文件的安全。
㈨ 作为一名网络管理员,如何管理网络
1.网络服务器的管理
配置和管理服务器属性,安装和设置TCP/IP协议和远程访问服务协议,安装和管理DNS服务器,安装和配置网际命名服务器WINS。安装许可证服务器,为终端服务客户颁发许可证,管理本地和远程式终端。
对服务器上的信息不断地进行充实与更新,更新WWW页面信息、向数据库服务器注入新的数据、管理邮件服务器的用户信箱等。
2.网络用户的管理
网络管理员在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限,设置对Web内容的访问权限等。
单位的主管领导拥有“至高无上”的权限,可以对任何网络服务进行任何操作,享有各种业务数据的访问权限,还要保证机密数据的安全。单位的各部门人员拥有同种权限,可以设置用户组,享有与他们所承担工作相应的权限并能执行与他们工作相关的任务。单位的所有员工都WWW、FTP、E-mail和某些数据库资源进行浏览、查询和下载,使用打印机进行文件打印的基本权限。
限制Web 服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
3.网络文件和目录的管理
首先要依据网络操作系统选择相应的文件系统。Window NT平台有FAT(文件分配表)和NTFS文件系统,NTFS是Windows NT提供的高性能、高可靠性和高安全性的网络文件系统。
设置目录和文件的共享权限和安全性权限,导出需共享的目录,建立逻辑驱动器与共享目录的连接。
检查文件系统的安全,定期地搜索系统信息并与主检查表进行比较,查找所有未授权用户随意修改的文件,并且应该确保在被修改之后能够恢复文件系统。
防止数据丢失和数据修复,网络数据备份和建立数据镜像站点(将数据完全地复制到另一台计算机上),数据文件重定向恢复和对敏感数据的加密管理等。
4.网络打印机的配置和管理
创建网络打印机服务器,设置网络打印机的策略、共享属性和安全规则。
5.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地管理不当,网络很容易出现IP地址冲突,就会导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前中小型计算机网络中大多数采用C类地址,每个IP子网可以拥有200台计算机或网络设备,待日后计算机网络扩展。IP地址的分配一般有三种途径:
一是给网络设备分配特定的IP地址。对于服务器、经常上网的计算机和网络设备一般给予一个固定的IP地址。
二是对某些计算机的IP地址进行动态分配,对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源,也便于网络管理员对这些网络设备的管理。
三是对一些工作站的访问分配公用IP地址。当一个工作站需要对网络进行访问时,集中式IP管理软件为它为配一个IP地址:当工作站完成对网络的访问后,收回分配给工作站的IP地址,这个IP地址成为公用的IP地址。
6.网络安全管理
网络管理员导出监视配置,设置图表视图选项、系统管理报警选项、事件日志类型。建立审核策略,监视网络活动、网络流量和网络服务。进行帮障的分主测试,分析网络帮障发生概率,严格管理防火墙账号和口令,堵塞入侵者的功击路径,应会入侵者功击等。
7.网络布线的日常维护
根据员工的调动与工作需要在网络上增加新的服务器、工作站和联网设备,替换被损坏的线缆或排除网络线缆接头帮障等,都需要对网络布线系统进行维护。
(1)建立网络布线基准文档。在线缆系统安装后,网络管理员使用电缆测试仪对线缆进行周期性检测,确保布线系统的质量。在评估认证后,将电缆测试仪存储的测试结果复制到计算机上并打印出来,作为网络布线基准文档。
(2)网络布线故障的测试与定位。将网络布线系统分割为若干个逻辑元素,每个逻辑元素包含一段岩固定链路、分线盒和跳接电缆。使用电缆测试仪逐个测试逻辑元素,若电缆测试仪显示开路的距离,可以确定开路或短路的位置;若发现接线映射故障,多数是固定链路两面三刀端的误接;若是衰减过在,多数是劣质电缆。使用替代法验证可疑元件。
8.关键设备的管理
计算机网络 有的关键设备一般包括网络的主干交换机、中心路由器以及关键服务器。对这些网络设备的管理,除了通过风管软件实行监视其工作状态外,更要做好它们的备份工作。现在许多厂商都推出了关键服务器备份解决方案,备份服务器能够保持与主服务器之间的操作和运行同步,这样就保证了关键数据库的数据一致性和可靠性,以备将来主服务器出现故障时备份服务器及时替代主服务器的工作。
路由器与广域风连接一般通过在其他广域风端口上配置V.25bis接口来做高可靠性广域网连接的拨号备份,当主链路因故障断开时,备份链路就能够及时拨号建立,继续主链路上的数据传输。
对主干交换机的备份,目前似乎很少有厂商能提供比较系统的解决方案,因而只有靠网络管理员在日常管理中加强对主干交换机的性能和工作状态的监视,以维护网络主干交换机的正常工作。
在网站上面
我看到了一篇文章,虽然系统为2000的网吧很好,但是做为一个网管你不可以一点2000的知识都没有吧,小弟我就给你们发个哦!!这是我在网上收集的,我还没看完呢!!大家一起来分享一下吧!好的话就顶哈
回