前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡維護服務協(xié)議范文,相信會為您的寫作帶來幫助,發(fā)現更多的寫作思路和靈感。
在求職中,一份好的簡歷往往能為自己在面試的時候加不少分。由此可見,求職不單單是你有能力,有才華就能橫行霸道的地方。往往,那些能力那么好,才華沒那么出眾,但在簡歷上下了不少功夫的人機會更大。
姓
名: 黎先生 性
別: 男
婚姻狀況: 未婚 民
族: 漢族
戶
籍: 廣東 年
齡: 30
現所在地: 廣東-廣州 身
高: 173cm
希望地區(qū): 廣東-廣州、廣東-東莞、廣東
希望崗位: 計算機IT類-管理/技術支持-其它相關職位
尋求職位: 網絡工程師、網絡教師
待遇要求: 可面議 要求提供住宿
最快到崗: 隨時到崗
教育經歷
2006-02 ~ 2008-01 廣東教育學院 計算機科學與技術 本科
2001-09 ~ 2004-07 廣東經濟管理學院 計算機應用 大專
1998-09 ~ 2001-07 增城職中 計算機應用 中專
工作經驗至今4年6月工作經驗,曾在3家公司工作
***公司名稱 (2010-03 ~ 至今)
公司性質: 私營企業(yè) 行業(yè)類別: 通訊、電信、網絡設備
擔任職位: 網絡工程師 崗位類別: 網絡工程師
工作描述: 公司網絡規(guī)模為700多個節(jié)點,本人擔任網絡工程師一職,主要負責公司的網絡維護與安全策略的規(guī)劃,還負責公司內部計算機的維護工作。期間曾為公司完成準入系統(tǒng)和網絡監(jiān)控系統(tǒng),確保公司網絡的安全。本人工作認真,責任心強,有較強的團體合作精神,有較強的判斷和處理問題的能力。
項目經驗
1、在各交換機的接口上應用安全策略,實現外來的計算機不能訪問公司的網絡,必須通過我們開通權限。
2、在各部門交換機所對應的網絡端口上配置端口安全策略,讓交換機每個接口都自動學習其所對應計算機的MAC地址,并把學習的MAC地址個數設為1,這樣外來計算機連接到網絡時就會自動斷開。
3、會議室的網絡接口經常會有外來人攜帶計算機連接網絡,綁定MAC地址顯然不方便,因此使用802.1X協(xié)議來實現限制計算機的功能。
4、根據不同會議室建立不同的用戶名和密碼,這樣可以令不同部門所用的會議室的密碼不一致,保證在不同會議室使用的計算機不能隨意訪問其他部門的資源。
5、配置鏡像端口對整個網絡實現監(jiān)控,再利用抓包工具或監(jiān)控軟件對網絡數據進行分析,從而排查出網絡出現的問題以及監(jiān)控每個部門使用網絡的情況。
責任描述: 1、配置端口安全策略。
2、配置802.1X策略。
3、根據需求規(guī)劃不同的用戶名和密碼。
4、配置鏡像端口。
***公司名稱 (2008-06 ~ 至今)
公司性質: 私營企業(yè) 行業(yè)類別: 互聯(lián)網、電子商務
擔任職位: 網絡工程師 崗位類別:
工作描述: 公司網絡規(guī)模為200多個節(jié)點,本人擔任網絡工程師一職,負責公司的網絡維護,主要包括:win2003各種服務器與域的管理、路由與交換協(xié)議和網絡安全策略。期間曾參與公司的內部改造,如子網和VLAN劃分,路由協(xié)議配置與重分發(fā)等。本人工作認真,好學上進,嚴格遵守公司制度,深受領導的信賴。
項目經驗:
1、兩臺核心交換機之間使用以太網通道技術,Vlan間的路由通過三層交換機實現。
2、總公司和分公司使用OSPF路由協(xié)議,總公司在Area
0,廣州分公司在Area 1,上海分公司在area2。
3、遂達外貿公司僅在北京總公司申請一條寬帶接入互聯(lián)網,出口部署防火墻,并在路由器與交換機上配置安全協(xié)議。
4、根據要求將使用ACL控制列表,限制總公司工作人員使用網絡資源。
根據VLAN劃分不同子網,并在核心交換機上使用HSRP協(xié)議來實現冗余備份。 各分公司使用技術與總公司相連。
5、根據各公司的情況分別建立DNS、WEB、FTP、Mail等服務器,只有一臺文件服務器,兼做打印服務器。
在總公司設立專用的服務器,使公司內所有員工能夠利用服務器方便的訪問公共的文件資源,并能夠完成企業(yè)內外的郵件收發(fā)。系統(tǒng)要求能滿足企業(yè)各方面應用的要求,包括辦公自動化、郵件收發(fā)、信息共享和、員工賬戶管理、系統(tǒng)安全管理等。
責任描述:
1、設計網絡拓撲和IP劃分。
2、配置OSPF、VTP、VLAN、TRUNK、HSRP等協(xié)議。
3、配置防火墻、ACL和NAT等安全策略。
4、對整個網絡進行調試、檢測、排錯等。
***公司名稱 (2007-08 ~ 2008-05)
公司性質: 私營企業(yè) 行業(yè)類別: 計算機硬件
擔任職位: 電腦維護員 崗位類別:
工作描述: 本人在職期間負責電腦和網絡維護,電腦維護包括:解決電腦故障,解決軟件問題,解決系統(tǒng)問題,解決公司里的專用軟件,保證能正常使用。網絡維護包括:綜合布線,局域網組建與維護,路由與交換機配置,共享上網,共享資料等。還要解決打印機和掃描儀等設備的問題,確保能正常使用。除此之外,根據公司需要,我為公司編寫了一個專用的程序,使公司的日常管理得到更加方便,深受公司的信任。在公司里,本人嚴格遵守公司規(guī)章制度,工作積極認真,服從命令,能夠解決公司多方面的問題。
***公司名稱 (2004-06 ~ 2006-02)
公司性質: 私營企業(yè) 行業(yè)類別: 計算機硬件
擔任職位: 電腦維護員 崗位類別:
工作描述: 本人在職期間主要負責電腦和網絡維護,電腦維護包括:解決電腦故障,解決軟件問題,解決系統(tǒng)問題等。網絡維護包括:綜合布線,局域網組建與維護,路由與交換機配置,共享上網,共享資料等。如有需要,還要上門服務,態(tài)度端正。客戶對我的表現非常滿意,完成工作后,98%的客戶在我的意見表上寫上滿意,深得公司的信賴。除此之外,我還要負責解決客戶打印機和掃描儀等設備的問題,保證能正常使用。在公司里,我嚴格遵守公司的規(guī)章制度,工作認真,好學上進,公司對我的表現很滿意。
技能專長
專業(yè)職稱:
計算機水平: 高級
計算機詳細技能: o 擅長構建、規(guī)劃和管理大型企業(yè)網絡
o 擅長構建各種類型的服務器
o 擅長RIP、EIGRP、OSPF、BGP等協(xié)議的配置
o 擅長VLAN、VTP、HSRP、VRRP等協(xié)議的配置
o 擅長配置防火墻、路由與交換安全策略
o 熟練配置基于各種應用的ACL、NAT、Qos、負載均衡、重、策略路由等配置
o 熟練Windows2003/Linux系統(tǒng)及各種服務、策略配置
o 擅長電腦組裝與維護、解決電腦系統(tǒng)與軟件問題、電腦故障排除等
? 具有CCNA網絡工程師資格證書
? 具有全國計算機信息高新技術辦公軟件應用模塊高級操作員級(國家職業(yè)資格三級)
? 具有全國計算機信息高新技術因特網應用模塊操作員級(國家職業(yè)資格四級)
? 具有全國計算機信息高新技術圖形圖象處理模塊操作員(國家職業(yè)資格四級)
? 具有微軟Word高手與office專家級辦公室軟件操作員
技能專長: o 熟悉Word與excel軟件
o 熟悉Photoshop圖形圖像設計軟件
o 具有VB程序設計的能力
語言能力
普通話: 流利 粵語: 流利
英語水平: 一般 口語一般
英語: 一般
求職意向
發(fā)展方向: 本人非常熱愛電腦與網絡方面的維護與教育工作,有著十分飽滿的激情。在四年多從事電腦與網絡維護與教育工作中積累了大量的實踐經驗。我憑著多年的經驗定能勝任本公司的工作。
其他要求:
自身情況
[關鍵詞] snmp; 數字化; 網絡監(jiān)控
1概述
在油田數字化的進程中,大量數字化設備的安裝部署,一方面為油田管理帶來了便利,另一方面也帶來了巨大的維護工作量。目前對于這些數字化設備的管理基本上采取一種分散、被動的方式,如何實現數字化設備的集中管理和數字化系統(tǒng)的信息化管理,是當前必須考慮的一個問題。
目前,有兩種網絡管理協(xié)議在計算機網絡管理中占主導地位:一種是開放系統(tǒng)互連組織(osi)提出的公共管理信息及協(xié)議(cmis/cmip);另一種是internet工程任務組(ietf)提出的簡單網絡管理協(xié)議(snmp)。ietf指定的snmp協(xié)議顯得簡單實用,容易實現,因而被迅速地推廣開來,得到了廣泛支持。
snmp是為網絡管理服務而定義的應用協(xié)議,snmp實際上是指網絡管理的一系列標準,包括協(xié)議、數據庫定義和一系列數據對象。作為基于tcp/ip協(xié)議的網絡管理協(xié)議,它工作在傳輸層之上,完全獨立于底層的傳輸機制,采用“管理者-”模型來監(jiān)視和控制各種可管理的網絡設備,利用無連接的udp協(xié)議在管理者和之間進行信息的傳遞。
在油田開展的epon組網改造中,由于油區(qū)數字化網絡設備的管理沒有統(tǒng)一的管理平臺,造成改造過程中出現故障不能及時發(fā)現,并且故障上報后由于所掌握的信息較少,往往也很難快速準確判斷出故障源,使得維護工作非常被動,不能從全局上把握目前網絡的整體運行情況。針對這一現狀,在epon二期改造的工程中,采用了基于snmp協(xié)議的網絡監(jiān)控平臺對部分站點的數字化網絡設備運行狀態(tài)進行監(jiān)測,監(jiān)測設備包括:moxa串口服務器、視頻服務器、視頻工作站、plc柜、工控機、無線網橋、交換機、onu等。重要設備采用網絡層和應用層兩個層面的監(jiān)測,不僅對這些設備的網絡通道進行監(jiān)測,而且還對這些設備的服務狀態(tài)進行監(jiān)測。管理人員可以實時掌握油區(qū)網絡的運行狀態(tài),及時發(fā)現故障,解決故障,確保油區(qū)生產網絡的正常運行。
2系統(tǒng)設計
目前要實現所有作業(yè)區(qū)和廠部的數字化網絡監(jiān)控,可以按照如下方案進行部署:
(1) 在作業(yè)區(qū)(聯(lián)合站)的網絡匯聚點可以各安裝一臺嵌入式服務器,實現對本作業(yè)區(qū)(聯(lián)合站)的數字化網絡設備的監(jiān)控,在作業(yè)區(qū)(聯(lián)合站)網絡管理部門可以安裝一臺客戶端,實現轄區(qū)內的網絡設備監(jiān)控。
(2) 在廠部信息中心安裝一臺嵌入式服務器,實現廠部的全部應用服務器和數字化網絡設備的監(jiān)控,廠部服務器可以將各作業(yè)區(qū)的服務器作為,實現各作業(yè)區(qū)數字化網絡設備的監(jiān)控管理。
(3) 網絡監(jiān)控布局按照聯(lián)合站-增壓點、增壓點-井場兩級布局。
3系統(tǒng)功能
從數字化管理的角度看,油區(qū)網絡監(jiān)控平臺實現了四大管理功能。即服務管理、故障管理、拓撲管理和資產管理。
3.1服務管理
油區(qū)數字化網絡設備是油田生產的關鍵設備,要實時監(jiān)控其服務狀態(tài),只通過網絡層的監(jiān)控是不能確保萬無一失的。由于在用設備都是模塊化設計的,有專門的網絡模塊來處理網絡通信。在其他服務模塊出現問題而網絡處理模塊正常的情況下,網絡層監(jiān)控是無法確定設備服務狀態(tài)的,需要使用應用層的探針。應用層的探針可以通過發(fā)送特定的協(xié)議消息來探測被監(jiān)控設備的服務狀態(tài),同樣可以將采集到的數據采用實時曲線圖的方式呈現給管理者。通過應用層的探針可以確保重點設備的服務狀態(tài)。
這一特點在油區(qū)epon改造中得到了證實。由于先前網絡存在不穩(wěn)定因素,造成了增壓點的視頻監(jiān)控無法在西安控制中心顯示,但是本地可以顯示,因此認為是增壓點的網絡傳輸有問題,但是通過ping測發(fā)現所有的視頻服務器都可以在西安ping通,說明網絡傳輸沒有問題的,前后得出的兩種相反的測試結果,對處理故障帶來了困惑。而后通過查看油區(qū)網絡監(jiān)控平臺發(fā)現,增壓點和轉油站應用層探針有同樣的告警提示,網絡層探針無告警,于是將注意力轉移到增壓點和轉油站的連接情況,通過交換機端口數據的對比,發(fā)現增壓點和轉油站之間存在環(huán)路,從而找出了故障原因。
更重要的是油區(qū)網絡監(jiān)控平臺可以通過snmp協(xié)議采集各種網絡設備的運行參數,如端口狀態(tài)、端口速率、地址表等參數,并將各參數實時地顯示在網絡拓撲圖上,這些運行參數同樣可以采用實時曲線圖的方式呈現給管理者,方便對網絡的整體性能做出評估和優(yōu)化。例如目前油區(qū)中井場到增壓點的數據傳輸設備大量使用的是無線網橋,采用監(jiān)控平臺snmp協(xié)議可以實時地監(jiān)測各站點無線網橋的信號強度和工作狀態(tài),使整個無線網絡處于可管理的狀態(tài)下。
3.2故障管理
油區(qū)網絡監(jiān)控平臺對網絡設備的監(jiān)控是實時的,設備出現故障后可以通過多種方式上報,包括彈出窗口、聲音告警、記錄日志、發(fā)送郵件、發(fā)送短信等。同時為了避免誤報,系統(tǒng)采用的是狀態(tài)管理機制,將設備劃分為正常、不穩(wěn)定、故障3種狀態(tài),通過不穩(wěn)定期作為一個緩沖,可以大大提高故障上報的準確度,故障設備和故障類型可以實時顯示在拓撲圖上。
所有故障均可以在系統(tǒng)日志中查詢到開始時間、結束時間、經歷時間等相關信息,對于已知的故障可以進行確認,確認后故障將暫停上報。通過油區(qū)網絡監(jiān)控平臺的故障管理功能,可以實時地掌握油區(qū)網絡設備的運行狀況,出現故障及時上報,及時解決,保證油田數字化系統(tǒng)的安全穩(wěn)定運行。
3.3拓撲管理
隨著油田數字化建設的推進,油區(qū)的數字化網絡規(guī)模已經越來越龐大,網絡的拓撲結構也在不斷更新,如果擁有一張能夠動態(tài)更新的拓撲圖對網絡的管理是非常必要的。油區(qū)網絡監(jiān)控平臺正是一張能夠動態(tài)更新的網絡拓撲圖,平臺可以與電子地圖相結合,顯示節(jié)點的地理位置,管理人員可以直觀地看到當前網絡結構,便于優(yōu)化網絡布局。
油區(qū)網絡監(jiān)控平臺的網絡拓撲圖采用的是多級子網結構,可以按照不同的等級劃分網絡層次。目前在油區(qū)采用的是兩級結構,聯(lián)合站到增壓點為網絡的第一級,增壓點到井場為網絡的第二級,采用分級的方式使整個網絡由單層的平面結構,變成了多層的立體結構,管理起來更加方便,同時拓撲圖的顯示也更加清晰明了。
3.4資產管理
油田數字化建設投入了大量的資金,所安裝的數字化設備是油田的重要資產,如果這些設備停止工作將是一種損失。如何確保數字化設備的穩(wěn)定工作,以最大限度地保護資產不受損失,是值得關注的問題。油區(qū)網絡監(jiān)控平臺的應用,是通過服務管理、故障管理實時監(jiān)控油區(qū)的各種數字化設備的運行狀態(tài),管理人員可以通過油區(qū)網絡監(jiān)控平臺實時掌握當前資產的運行情況,出現故障可以及時發(fā)現解決,確保資產有效運行。
4系統(tǒng)優(yōu)點
4.1提高故障處理的效率
在傳統(tǒng)方式下,只有當故障發(fā)生影響到數字化平臺運行后,監(jiān)控人員才會上報故障,由于沒有全局的信息,無法準確判斷出故障點的位置,網絡維護人員通常需要從網絡的末端開始排查故障,效率較低。在應用了網絡監(jiān)控平臺后,網絡的故障是實時上報的,網絡維護人員在發(fā)生故障后可以準確地判斷出故障點,主動出擊排除故障,從而使從故障發(fā)生到排除的時間大大縮短,效率得到了很大提高。
4.2降低網絡維護成本
油區(qū)網絡具有分布范圍廣、站點分散的特點,隨著網絡規(guī)模的增加,維護人員的數量也需要增加;采用網絡監(jiān)控平臺之后,網絡維護的工作量得到減少,維護人員的數量也相應得到了減少,同時網絡維護人員在出發(fā)前基本就可以定位故障點,可以直接前往故障點處理故障,減少了車輛的行駛里程,降低了網絡的維護成本。
4.3多種設備統(tǒng)一管理
目前油區(qū)的網絡設備種類、型號多樣,各廠商的設備管理軟件無法管理其他廠商的設備;采用snmp協(xié)議可以管理不同廠家的各種型號的設備。snmp協(xié)議是網絡設備管理最通用的協(xié)議,可以兼容豐富多樣的網絡設備,對于新類型的設備可以通過加載相應的mib(管理信息庫)實現管理,因此基于snmp協(xié)議的油區(qū)網絡監(jiān)控平臺可以無縫兼容各種新類型的設備,實現平臺的平滑升級。
4.4提高數字化網絡設備管理水平
隨著油田數字化的建設,油區(qū)網絡設備數量和類型都在快速增長,如果繼續(xù)使用傳統(tǒng)的維護方式,將很難滿足網絡維護的需求。基于snmp協(xié)議的油區(qū)網絡監(jiān)控平臺改變了傳統(tǒng)的網絡維護方式,網絡管理人員通過平臺可以實時掌握油區(qū)網絡的運行狀態(tài),出現故障可以及時定位處理,提高了數字化網絡的管理水平,確保了油田數字化系統(tǒng)的安全可靠運行。
一、當前局域網網絡安全現狀
主要的網絡安全威脅有以下幾方面:自然災害、意外事故;計算機犯罪;人為行為,比如使用不當,安全意識差等;“黑客”行為:由于黑客的入侵或侵擾,比如非法訪問、拒絕服務計算機病毒、非法連接等;內部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網絡協(xié)議中的缺陷,例如TCP/IP協(xié)議的安全問題等等。
對于一個企業(yè)來說網絡安全問題具體表現在以下的一些方面。一是網絡共享與惡意代碼防控。網絡共享方便了不同用戶、不同部門、不同單位等之間的信息交換,但是,惡意代碼利用信息共享、網絡環(huán)境擴散等漏洞,影響越來越大。二是信息化建設超速與安全規(guī)范不協(xié)調。網絡安全建設缺乏規(guī)范操作,常常采取“亡羊補牢”之策,導致信息安全共享難度遞增,也留下安全隱患。三是信息產品國外引進與安全自主控制。國內信息化技術嚴重依賴國外,從硬件到軟件都不同程度地受制于人。這是我國的一種普遍現象。四是IT產品單一性和大規(guī)模攻擊問題。信息系統(tǒng)中軟硬件產品單一性,如同一版本的操作系統(tǒng)、同一版本的數據庫軟件等,這樣一來攻擊者可以通過軟件編程,實現攻擊過程的自動化,從而常導致大規(guī)模網絡安全事件的發(fā)生。五是IT系統(tǒng)復雜性和漏洞管理。多協(xié)議、多系統(tǒng)、多應用、多用戶組成的網絡環(huán)境,復雜性高,存在難以避免的安全漏洞。六是網絡攻擊突發(fā)性和防范響應滯后。網絡攻擊者常常掌握主動權,而防守者被動應付。攻擊者處于暗處,而攻擊目標則處于明處。這就導致網絡攻擊很難被防范。七是內外網絡隔離安全和數據交換方便性的矛盾。這兩者之間是必然會存在矛盾的。由于網絡攻擊技術不斷增強,惡意入侵內部網絡的風險性也相應急劇提高。網絡入侵者可以涉透到內部網絡系統(tǒng),竊取數據或惡意破壞數據。八是安全崗位設置和安全管理策略實施難題。在企業(yè)中即使網絡管理人員有再好的建議,也不一定能夠得到上級部門的響應。
二、對網絡問題進行防范的管理措施
(一)構建完善的安全防范體系
域網絡的安全防范是一個系統(tǒng)的工程,這個該工程并不是僅僅依賴使用各種技術先進的安全設備就能夠實現的,它更加注重的是通過正確合理的網絡結構設計、規(guī)劃和組織的整體性。同時還需要制定出嚴密完善的安全技術規(guī)范、管理制度,并且配備高水平且有高度的工作責任心的安全技術人才隊伍。
要建立起一個完善的安全防范體系需要做好以下幾個方面:建立一個由防火墻、入侵檢測系統(tǒng)、防病毒軟件、網管軟件及其他如過濾系統(tǒng)、桌面管理系統(tǒng)等組成的全方位安全防范系統(tǒng)。
1防火墻系統(tǒng)
防火墻系統(tǒng)是指設置在不同網絡(如可信任的企業(yè)內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合。它可通過監(jiān)測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況,以此來實現網絡的安全保護。在邏輯上,它是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內部網和Internet之間的任何活動,保證了內部網絡的安全。在網絡的入口部署防火墻是防范來自外部網絡攻擊最常用的方法。
2入侵檢測系統(tǒng)
它與其他網絡安全設備的不同之處便在于,IDS是一種積極主動的安全防護技術。假如防火墻是一幢大樓的門衛(wèi),那么IDS就是這幢大樓里的監(jiān)視系統(tǒng)。一旦小偷爬窗進入大樓,或內部人員有越界行為,只有實時監(jiān)視系統(tǒng)才能發(fā)現情況并發(fā)出警告。IDS在網絡中的位置一般選擇在:(1)盡可能靠近攻擊源;(2)盡可能靠近受保護資源。這些位置通常在服務器區(qū)域的交換機上,Internet接入路由器之后的第一臺交換機上,重點保護網段的局域網交換機上。
3過濾系統(tǒng)
現在網絡安全產品越來越成熟,部署這些系統(tǒng)時,在INTERET網關上配置硬件的病毒過濾網關,實現全網分布式的病毒防護。但是必須建立起各系統(tǒng)之間的聯(lián)動,配合使用,這樣當一個系統(tǒng)發(fā)現問題時其他系統(tǒng)能夠立刻響應進行相關的防范。
(二)加強日常維護
進行局域網日常維護時,主要要做好以下幾項工作。
確定安全策略。網絡安全策略需要事先就制定好,不能夠等到發(fā)生入侵之后才想起來制定那個策略。
檢測防火墻的配置是否正確合理。雖然局域網硬件配置了硬件防火墻,各客戶端也配制了軟件防火墻。但是其中任何一種防火墻都有可能被攻破,甚至是失去效用。因此,必須要定期進行檢查,讓防火墻能夠正常工作。
及時更防病毒系統(tǒng)。雖然在網關里建立起防病毒機制能夠解決一部分問題。但是在企業(yè)的整個防病毒戰(zhàn)線中,只能夠將網關防病毒當作是一種附加的防線,不能夠將其作為一個防病毒的主要工具。所以必須要及時的升級防病毒庫,以保證其是最新的。
加強服務器建設。服務器是整個局域網的核心,所以必須要加強服務器的安全設置。要及時的刪除或者禁用不需要的東西,將服務器安裝到最精簡的程度(不能夠放過必要的安全設置)。刪除或者修改設備和軟件通常配置的默認用戶名密碼訪問、來賓和匿名賬戶以及默認共享。
三、提高局域網網絡管理效率
在進行網絡維護的過程中,我們要從多方面出發(fā),提高局域網網絡維護的工作效率。
(一)學會利用“本地連接”,提高網絡維護效率
在平時的網絡維護過程中,我們會經常與“本地連接”打交道。如此一來網絡維護的效率,就與“本地連接”息息相關了。
利用本地連接解決網絡訪問隱性故障。某局域網中有一臺計算機不能正常訪問內網中的文件服務器,筆者進入該計算機的“本地連接”屬性設置對話框,發(fā)現該計算機不但可以正常向外面發(fā)送數據信息,而且也能正常從外面接受數據信息,可是該計算機卻始終不能訪問內網中的文件服務器。經過仔細觀察,筆者看到故障計算機的網卡設備信號燈狀態(tài)有點不正常,這說明網卡的工作狀態(tài)也是不正常的。筆者通過各種方法都沒有檢測到問題,最后是通過重新創(chuàng)建了一個網絡訪問連接解決問題。
利用“本地連接”通透本地網絡流量狀態(tài)。我們可以使用第三方專業(yè)工具,來讓計算機系統(tǒng)的“本地連接”圖標顯示更加詳細的本地網絡流量狀態(tài)內容,比方說我們可以從網上下載使用“DUMeter”這樣的專業(yè)工具,來讓系統(tǒng)托盤區(qū)域處的“本地連接”圖標顯示更多的網絡流量狀態(tài)信息,成功安裝好該專業(yè)工具后,“本地連接”圖標既可以直觀地顯示出在任意一個時間段內的本地網絡流量大小信息,又能顯示出每天、每周或者每月的本地網絡流量大小。
利用“本地連接”追蹤潛在網絡訪問錯誤。當我們選中了“本地連接”圖標的“連接后在通知區(qū)域顯示圖標”屬性選項后,日后就可以從系統(tǒng)任務欄右下角處的“本地連接”圖標上看到各種網絡訪問狀態(tài)信息,依照這些信息能夠快速追蹤到本地系統(tǒng)的網絡錯誤。
(二)即時監(jiān)控讓網絡管理效率更高效
在規(guī)模較大的局域網環(huán)境中,單純依靠網絡管理員手工力量管理、維護網絡時,那工作量無疑是相當巨大的,而且網絡管理效率也不會高到哪里。因此,我們可以利用工具來對網絡進行即時監(jiān)控,從而減少工作量,例如NetControl工具。網絡維護人員可以將自己單位局域網中的所有工作站以及其他重要網絡設備全部加入到一個電子拓撲圖中,之后NetControl工具會對電子拓撲圖中的每一臺工作站網絡連通狀態(tài)進行即時、動態(tài)監(jiān)控,并且還會自動將動態(tài)監(jiān)控出來的結果顯示出來,從電子拓撲圖中就能一眼看出此時局域網網絡究竟什么位置發(fā)生了連通性故障,這樣一來網絡維護人員就能快速、高效地解決網絡故障了。
(三)利用局域網管理輔助軟件提高網絡維護效率
要想提高網絡維護效率,必然就會必須借助各種輔助軟件,例如“網絡執(zhí)法官”、上面所介紹的NetControl。“網絡執(zhí)法官”是一款局域網管理輔助軟件,采用網絡底層協(xié)議,能穿透各客戶端防火墻對網絡中的每一臺主機(本文中主機指各種計算機、交換機等配有IP的網絡設備)進行監(jiān)控;采用網卡號(MAC)識別用戶,可靠性高;軟件本身占用網絡資源少,對網絡沒有不良影響。軟件不需運行于指定的服務器,在網內任一臺主機上運行即可有效監(jiān)控所有本機連接到的網絡(支持多網段監(jiān)控)。
通信技術服務企業(yè)提供的服務種類較多,包括工程類、維護類、優(yōu)化類、系統(tǒng)解決方案等,有提供服務的同時也可能附帶銷售產品,期限長短不一,因此與傳統(tǒng)的生產型企業(yè)不同,其收入需根據每種業(yè)務類別的特點,選取《企業(yè)會計準則第14號——收入》適用的收入確認原則,加以確認。本文以一家在創(chuàng)業(yè)板上市的通信技術服務企業(yè)(以下稱為“A公司”)為實例,闡述其每種業(yè)務類別選取的收入確認原則、其合理性及具體方法。
一、通信技術服務行業(yè)概述
(一)通信網絡簡介
通信網絡是利用電纜、無線、光纖或者其他電磁系統(tǒng),傳送、發(fā)射和接收標識、文字、圖象、聲音或者其他信號的重要基礎設施,用以實現遠距離的通信。按照不同功能可以分為核心網、無線網和傳輸網。通信技術服務行業(yè)正是為電信運營商實施具體網絡工程建設、維護、優(yōu)化和提供系統(tǒng)解決方案的團隊。
(二)A公司通信技術服務的內容
A公司通信技術服務內容包括網絡工程服務、網絡維護服務、網絡優(yōu)化服務及相關系統(tǒng)解決方案的提供。目前,通信技術服務主要細分業(yè)務如下:
(1)網絡工程服務。網絡工程服務包括核心網、無線網及傳輸網等工程建設,主要是基站主設備及其配套設備、室內覆蓋系統(tǒng)及直放站的安裝、調測、開通,管道及光纜線路鋪設等。工程所需的設備一般由電信運營商自行采購,A公司在工程建設過程中只提供安裝、調試等服務,一般在設備安裝完畢、調試成功后進行初驗,試運行期結束后進行終驗,如果工程較大、工期較長,在初驗前會分階段驗收。每次驗收時均有A公司、電信運營商(有時包括監(jiān)理方)簽字確認的驗收文件。
(2)網絡維護服務。網絡維護服務是對通信網絡的物理設備進行日常維護和運行保障,保證通信業(yè)務正常運轉。A公司一般與電信運營商簽訂1年或2年的維護合同,合同中約定需維護站點和設備的數量、標準收費等條件,每月月末雙方會對A公司當月維護的站點設備數量和金額進行書面確認。
(3)網絡優(yōu)化服務。網絡優(yōu)化服務分為日常網絡優(yōu)化和專項網絡優(yōu)化。日常網優(yōu)與網絡維護服務類似,主要對某一區(qū)域基站發(fā)射的無線網絡進行不定點測試,以確保網絡信號正常。雙方在合同中約定維護期限,月度收費標準等,每月月末有雙方確認的書面文件。專項網優(yōu)是指受委托方委托,A公司針對網絡的某一功能進行調測、優(yōu)化等,在項目完成后有雙方確認的驗收文件。
(4)系統(tǒng)解決方案。系統(tǒng)解決方案是針對運營商的特殊需求提供定制化的系統(tǒng)研發(fā)和集成服務,主要服務針對運營商網絡支撐系統(tǒng)和運營商的政企客戶的業(yè)務系統(tǒng)(如城市安防監(jiān)控系統(tǒng))。同時,為通信網絡技術服務提供以IT技術為支撐手段的信息化產品。系統(tǒng)解決方案分兩種,一種是整個系統(tǒng)的設備、軟件由A公司提供并由A公司安裝、調測;另一種是設備、軟件由委托方提供,A公司只提供安裝、調試等服務,這種與網絡工程服務類似。無論是哪種系統(tǒng)解決方案,操作模式也是經過初驗、終驗,驗收時有雙方確認的書面文件。
二、根據A公司各種業(yè)務類別的性質,其收入確認原則如下
通信網絡技術服務的工程服務、維護服務、優(yōu)化服務均屬于“提供勞務收入”,采用完工百分比法確認收入。
系統(tǒng)解決方案中含設備銷售的系統(tǒng)解決方案按照商品銷售原則確認收入;不含設備銷售的系統(tǒng)解決方案屬于“提供勞務收入”,采用完工百分比法確認收入。
(一)含設備銷售的系統(tǒng)解決方案的合同或協(xié)議中,一般情況下商品銷售的提供勞務是不能區(qū)分,或雖能區(qū)分但不能夠單獨計量的,因此按企業(yè)會計準則要求,將銷售商品部分和提供勞務部分全部作為銷售商品處理,如在初驗時項目的風險報酬已轉到對方,則在此時確認收入,否則在終驗時確認收入。
(二)通信網絡工程服務、通信網絡維護服務、通信網絡優(yōu)化服務和不含設備銷售的系統(tǒng)解決方案采用完工百分比法確認收入(以下提到的系統(tǒng)解決方案不包括含設備銷售的系統(tǒng)解決方案)。
(1)A公司根據自身的業(yè)務特點,按照提供勞務收入確認原則,采用完工百分法確認收入。A公司的服務收入滿足提供勞務交易結果能夠可靠估計的相關條件,包括:1)收入的金額能夠根據合同約定或者預計工作量可靠地計量;2)相關的經濟利益很可能流入企業(yè),根據歷史收款情況及合同約定、客戶性質、信譽等情況充分表明相關服務款項能夠收回;3)交易的完工進度能夠可靠地確定,A公司通過已經提供的工作量占項目計劃總工作量的比例的方法可以可靠地確定完工進度;4)交易中已發(fā)生和將發(fā)生的成本能夠可靠地計量。A公司通過完善的內部成本核算制度和有效的內部財務預算及報告制度,能夠較為準確地提供每一階段發(fā)生的成本,同時可隨著業(yè)務的進展或外部情況的變化,隨時對將要發(fā)生的成本進行修訂。
根據上述情況,A公司的服務業(yè)務符合《企業(yè)會計準則第14號——收入》中有關“提供勞務收入”的規(guī)定,依據該準則規(guī)定“企業(yè)在資產負債表日提供勞務交易的結果能夠可靠估計的,應當采用完工百分比法確認提供勞務收入”。
(2)A公司根據自身的業(yè)務特點、行業(yè)慣例及基于謹慎性原則,采用工作量法確認完工進度而非成本法。每個項目確認收入的時點是在合同中約定雙方對已完成工作量進行確認的當月,按提供勞務收入確認標準相應確認收入。
從通信技術服務行業(yè)的特征來看,通信行業(yè)的服務項目實施期限長短不一,從 3個月至兩年不等。按照行業(yè)慣例,A公司與客戶在簽訂合同時約定在項目實施到一定階段時,雙方對已完成的工作量進行確認并結算進度款,并非在項目完成后一次性進行確認。通信網絡維護服務和通信網絡日常優(yōu)化服務等需在一定期限內提供重復服務的業(yè)務,A公司在每月月末與客戶進行工作量書面確認后確認收入,其余業(yè)務按完工進度與客戶進行工作量書面確認后確認收入。
A公司與客戶簽訂合同的總價款,是A公司根據合同或協(xié)議約定的人員配置、工期等要求估計項目計劃總工時,結合A公司的收費標準和目標利潤水平并與客戶反復協(xié)商后確定的項目預計總收入,因此可視為項目預計總工作量。合同中約定每一階段客戶向A公司支付的進度款,是與雙方確認的工作量密切相關,是客戶對A公司在這一階段已完成的工作量進行確認的體現,而且,付款進度與實際已完成工作量基本匹配。每一階段的工作量確認,都需要A公司向客戶提交書面的工作量確認資料(即驗收文件),并得到客戶的書面確認。A公司在取得書面的工作量確認資料后,才據以確認收入。因此A公司的收入確認是較為謹慎的。
A公司選擇以工作量法確認完工比例而非采用成本法確認完工進度,主要是A公司所處的通信技術服務行業(yè)具有一定的專業(yè)特殊性,一般來說提供勞務的服務成果需經客戶驗收確認方可作為結算依據,而客戶驗收確認的服務成果與A公司應提供的工作量具有直接對應關系;成本法是服務提供方根據累計實際發(fā)生的成本占預計總成本的比例確定完工進度,用這種方法確定的完工進度一般是不需要客戶確認,在A公司的實際操作中,也不會與客戶確認已發(fā)生的成本,因此A公司采用工作量法,根據客戶已確認的工作量確認收入比采用成本法確認收入更加符合會計的謹慎性原則。
(3)A公司收入確認的具體方法。A公司收入確定的具體方法為在資產負債表日,根據已提供工作量占項目計劃總工作量的比例計算當期應確認的收入。當期確認的服務收入=總收入×當期期末勞務的完工進度-以前期間已確認的收入。1)雙方簽訂的合同中已明確約定服務內容、期限及合同總價款等條款。2)確定各項目的完工進度,按已經提供勞務占應提供勞務總量的比例確定提供勞務交易的完工進度,計算方法為:當期期末勞務的完工進度=項目累計完成工作量÷項目計劃總工作量。
項目計劃總工作量的確定是根據合同或協(xié)議約定的人員配置要求、工期等要求估計的項目計劃總工時,一般A公司與客戶在簽訂合同時已達成一致,網絡維護服務和日常網絡優(yōu)化服務在合同中明確,其他合同通過合同價款體現。
項目累計完成工作量即項目累計完成的工時,由A公司按合同約定的工作量確認時點與客戶進行書面確認。根據服務性質,確認已完成工時的方式有所不同:
A、通信網絡工程服務。a)無線工程:①已建成的基站站點數量確認;②全部站點建成后的初驗報告;③試運行期結束后的終驗報告。b)核心網工程:①工程完成后的初驗報告;②試運行期結束的終驗報告。c)傳輸工程:①已完工傳輸節(jié)點的數量或傳輸管線鋪設距離確認;②工程完成后的初驗報告;③試運行期結束的終驗報告。
B、通信網絡維護服務:每月確認維護的基站數量。
C、通信網絡維護服務。a)日常優(yōu)化:月度結算表或合同約定的月度費用。b)專項優(yōu)化:完成后的驗收報告。
D、不含設備銷售的系統(tǒng)解決方案:①方案完成后的初驗報告;②試運行期結束的終驗報告。
A公司上述不同工作量確認方式實際上都是對已完成工時的確認,是從客戶取得。如前所述,通信網絡維護服務和通信網絡日常優(yōu)化服務是需在一定期限內提供重復服務的業(yè)務,工作量可根據時間進度量化,A公司在月末以工作量確認資料作為依據以直線法確認收入。其他類型的業(yè)務在每一階段確認的已完工作量占計劃總工作量比例與結算的進度款占合同總價款比例基本匹配,在進度結算時以工作量確認資料作為依據確認收入,未與對方進行工作量確認而取得的預付款項作為預收賬款核算。
關鍵詞:網絡維護網絡故障;解決辦法;技術;效率
中圖分類號:TP393文獻標識碼:A文章編號:1007-9599 (2011) 24-0000-01
How to Improve the Maintenance Efficiency of the Computer Network
Yu Huayun
(College of Computer Science,Yangtze University,Jingzhou434023,China)
Abstract:This paper describes a computer network maintenance personnel should have the basic knowledge and principles of network fault location,fault on the network,troubleshoot common classification of a set of effective network maintenance theory,methods and techniques,as well as routine network maintenance content,and requirements of employees,a brief analysis.
Keywords:Network maintenance failure;Solutions;Technology;Efficiency
一、計算機網絡維護主要包括以下幾個方面
首先,對硬件的維護。確定聯(lián)網計算機硬件能夠達到聯(lián)網的基本要求要定時檢測聯(lián)網電腦網卡、網線、集線器、交換機、路由器等故障、計算機硬盤、內存、顯示器等是否能夠正常運行,對臨近損壞的計算機硬件要及時進行更換。同時要查看網卡是否進行了正確的安裝與配置以及計算機配置的硬件是否與上網軟件發(fā)生沖突而導致不能正常聯(lián)網。
其次,對軟件的維護。軟件維護是計算機網絡維護的主要方面,具體來說主要包括:第一,計算機網絡設置的檢查。第二,對集線器、交換器和路由器等網絡設備的檢查。第三,對網絡安全性的檢測。第四,網絡通暢性檢測。
二、常見計算機網絡故障分類及處理方法
(一)故障分類
根據網絡故障的性質可把網絡故障分為物理故障與邏輯故障,也可以根據網絡故障的對象把網絡故障分為線路故障、路由故障和主機故障。
1.線路故障。線路故障最常見的情況就是線路不通,診斷這種情況首先檢查該線路上流量是否還存在,然后用ping檢查線路遠端的路由器端口能否響應,用traceroute檢查路由器配置是否正確,找出問題逐個加以解決。
2.路由器故障。事實上,線路故障中很多情況都涉及路由器,因此也可以把一些線路故障歸結為路由器故障。
3.主機故障。主機故障常見的現象就是主機的配置不當,象主機配置的IP地址與其它主機沖突,或IP地址根本就不在子網范圍內,由此導致主機無法連通。
(二)網絡故障處理步驟
1.識別故障現象。識別故障現象時,應該詢問:當被記錄的故障現象發(fā)生時,正在運行什么進程。這個進程以前運行過沒有?以前這個進程的運行是不是可以成功?這個進程最后一次成功運行是什么時候?從最后一次成功運行起,哪些進程發(fā)生了改變?
2.對故障現象進行描述。當處理其他人報告的問題時,對故障現象的詳細描述顯得尤為重要。如果僅憑一面之詞,有時還很難下結論,這就需要你親自操作一下剛才出錯的程序,并注意出錯信息。
3.列舉可能導致錯誤的原因。應當考慮導致無法查看信息的原因可能有哪些,是網卡硬件故障,還是網絡連接故障、網絡設備(如集線器、交換機)故障,還是TCP/IP協(xié)議設置不當等。
4.縮小搜索的范圍。對自己所有列出可能導致錯誤的原因進行逐一檢查,不要根據一次測試,就斷定某一區(qū)域的網絡是運行正常還是異常。另外,也不要在自己確定了的第一個錯誤上就停下來,應該把自己所列出可能導致出錯的原因全部檢查過一遍為止。
5.隔離查找出來的錯誤。經過排查后,這時已經基本知道了故障的部位,對于電腦的錯誤,可以開始檢查該電腦網卡是否安裝好、TCP/IP協(xié)議是否安裝并設置正確、Web瀏覽器的連接設置是否得當等等一切與已知故障現象有關的內容。然后剩下的事情就是排除故障了。
6.分析故障。處理完問題后,還必須搞清楚故障是如何發(fā)生的,是何原因導致了故障的發(fā)生,以后如何避免類似故障的發(fā)生。
(三)硬件故障
硬件故障主要有網卡自身故障、網卡未正確安裝、網卡故障、集線器故障等。
我們先大致從網卡外表觀察一下:
1.RJ45接頭的問題。RJ45接頭容易出故障,例如,雙絞線的頭沒頂到RJ45接頭頂端,絞線未按照標準腳位壓入接頭,甚至接頭規(guī)格不符或者是內部的絞線斷了。
2.接線故障或接觸不良。一般可觀察下列幾個地方:雙絞線顏色和RJ-45接頭的腳位是否相符;線頭是否頂到RJ-45接頭頂端,若沒有,該線的接觸會較差.需再重新壓按一次;觀察RJ-45側面。金屬片是否已刺入絞線之中?若沒有,極可能造成線路不通;觀察雙絞線外皮去掉的地方,是否使用剝線工具時切斷了絞線(絞線內銅導線已斷,但皮未斷)。
(四)軟件故障
如果網卡的信號傳輸指示燈不亮,這一般是由網絡的軟件故障引起的。
1.檢查網卡設置。普通網卡的驅動程序磁盤大多附有測試和設置網卡參數的程序。分別查驗網卡設置的接頭類型、IRQ、I/O端口地址等參數,若有沖突.只要重新設置,一般都能使網絡恢復正常。
2.檢查網絡協(xié)議。在網絡出現故障時,我們經常使用DOS命令行進行檢查,交替使用ping、ipconfig、tracert、netstat等命令查找故障。
三、提高網絡維護效率措施分析
(1)保存網絡維護日志的良好習慣,尤其是有一些發(fā)生概率低但危害大的故障和一些概率高的故障,對每臺機器都要作完備的維護文檔,以有利于以后故障的排查。
(2)提高網絡安全防范意識,提高口令的可靠性,并為主機加裝最新的操作系統(tǒng)的補丁程序和防火墻、防黑客程序等來防止可能出現的漏洞。很多計算機系統(tǒng)常用口令來控制對系統(tǒng)資源的訪問,這是防病毒進程中,最容易和最經濟的方法之一。
(3)網絡安裝簡單化便于網絡集中管理,軟件的安裝和管理方式是十分關鍵的,它不僅關系到網絡維護管理的效率和質量,而且涉及到網絡的安全性。
(4)提高警覺性,設置多部防御。計算機網絡是一個開放的系統(tǒng),它是同時運行多程序、多數據流向和各種數據業(yè)務的服務。所以網絡防毒一定要以網為本,從網絡系統(tǒng)和角度重新設計防毒解決方案,只有這樣才能有效地查殺網絡上的計算機病毒。常見的防御技術有:包過濾路由器、雙宿網關、過濾主機網關、過濾子網網關。
參考文獻: