既然选择了网管这一行就争取把它做好!网管要知道的东西确实很多,首先你得热爱,喜欢,一点点积累,但别心急,一口是吃不了一个馒头的,要精通一两门知识,都应该是自己喜欢的,什么都得学,但要有主要的,主要的一定要通,那就是靠自己不断的努力和积累。又能学到知识,就先学着!然后再多学点自己最喜欢的,工作个两三年,根据形势再做决定了,到那时就争取早一个最喜欢的最能发展自己的行业了!
做一名合格的网管关键在于做人,作一个实在的人虽然说:"作的不如看的,看的不如说的,说的不如遛的,但我觉得做人是最重要的,
1、做网管,主要是维护服务器,终端,客户端和网络综合布线以及网络规划等等,也许刚刚开始觉得工作量很大,心情很烦,压力挺大,给别人的感觉就是工作浮躁,经过一段时间工作实践和生活的琢磨,可以感觉到主要的问题是自己没有学会调节自己,调节好自己的生活情趣,自然工作中的问题也会游刃而解,并且懂得了生活的美好。
2、做一名合格的网络管理员最需要掌握网络个合理规划,动态管理,静态监视,远程调试维护,包括网络的拓扑结构,网络协议的传输步骤,网络的流量控制,QOs,各种协议的配置与合理使用。
网络管理员本身就是技术性的岗位,所以技术必须第一。至于什么技术最重要,那就要看各个单位的需求,简单的可能只要连通并能互访就行了。复杂的网络可能就是几个人甚至更多人的事了,就有了分工与合作,各人维护与钻研的方向也不一样了。一般中小型单位都不设网管,因为电脑少,不需要专门设岗,有问题外面找人去。超过20台的单位可能就要设专门网管或兼职网管,象这样单位的网管就要求有IT各方面的知识,越广越好。
1做系统是最基本的要求了,从98到2003,从unix到linux都要会玩,不一定都精(这个难度系统很高)
2能够维护PC硬件及打印机(从针式到喷墨在到激光),如果这部分做的不好,可能每天够你忙上半天的
3会MAIL服务及客户端的配置及管理,主要有Exchange,Imail,Qmail,Sendmail等,现在的企业都有自己的MAIL,而且占的地位之高绝对不容忽视
4对windows/nix系统要知道常见的服务配置,最基本当然属DHCP(DHCPD),DNS(BIND),IIS(APACHE),FTP(WUFTPD/VSFTPD),AD(SAMBA),WINS等,如果连这些都不太懂的话,赶紧狠补一下不然就不要去了
5数据库至少要懂SQLSERVER跟MYSQL,如果会ORACLE/SYBASE/DB2/INFORMIX,那工资肯定会高10%的(呵呵有点夸张,要是这些都会,还不做DBA去了)
6对交换机及路由器的简单设置及管理一定要的,不然只能去小企业了(主要是CISCO,华为3COM,北电,当然对TP-LINK,D-LINK的低端设备也要熟悉)
9会写脚本,不管用的是windows还是nix,脚本往往会使你的工作效率事半功倍的(汇编/C等语言就更好了)
11对代理防火墙杀毒等技术要熟悉,不然哪天你的网络全部瘫痪了还不知道咱回事
12WLAN技术也要尽快掌握,这是趋势,很多企业的部分网络都融入了它
14当然有些公司招管理员时要求你会ASP,PHOTOSHOP,DW等,他们主要是网站的日常维护
15对整个网络模型及架构要有一个清晰的认识,至少要知道层,协议,接口,服务等知道吧,如果能够把TCP/IP协议这三卷书啃透,那你就可以开始牛了
16对ERP系统有个清晰的认识
17最重要,也是决定命运的事情,要学会"忍",小不忍则乱大谋啊,这句话对网管很合适
IT分为三大块,网络,硬件和软件。
网络管理员是其中网络方向的具体职业名称之一。
网络管理员行业对网络管理员的要求基本就是大而全,不需要精通,但什么都得懂一些。
所以,总结下来,一个合格的网络管理员最好在网络 *** 作系统、网络数据库、网络设备、网络管理、网络安全、应用开发等六个方面具备扎实的理论知识和应用技能,才能在工作中做到得心应手,游刃有余。
国家职业资格对网管员的定义是从事计算机网络运行、维护的人员。
随着近几年互联网的发展,企业的数据量也是与日俱增。对于企业IT负责人如何确保企业计算机重要系统数据安全保护就是一个非常大的考验了。
信息化发展的当下,作为一名合格的IT负责人,需要对于企业网络进行合理规划、智能化信息安全系统、防火墙、网闸、防病毒、重要数据容灾备份及异地灾备。
无忧质疑的是重要数据安全已经是企业安全的重中之重。
那么选择一款合适的,稳定的备份软件就非常重要了。
选择备份软件的建议:(支持国货,国产自主产品也是非常给力的)具有实时备份、任意点数据回退且保证数据库事务完整性、业务接管等功能。通过在 *** 作系统核心层中植入文件过滤驱动程序,来实时捕获所有文件访问 *** 作,非镜像、快照技术,并且能够容错以及远程容灾;软件具有完全自主知识产权;体系架构采用C/S架构,安全、保密;对数据进行自动监控,连续捕获和备份数据变化,实时增量备份,对网络和系统资源占用少。
RPO和RTO,是确定容灾备份产品的重要指标。
1、实时备份:对数据进行自动监控,连续捕获和备份数据变化,只要数据发生变化,便实时、准确的备份下来。RPO=0,保证数据零丢失;增量机制只备份变化部分,在保障备份数据安全的同时减少备份的工作量。
2、数据任意时间点回退:可按任意 *** 作步数或时间点进行数据快速恢复,回到数据库的任何状态,从而能够找回误删或者损坏前的数据。在恢复的过程中不但保证了数据的完整性,而且能保证事件的完整性。
3、异地备份:可以在局域网或者广域网内的任一机器上,对装有数据机器上的数据进行备份,实现异地灾备。
4、支持结构化/非结构化数据实时备份:系统要能对结构化数据库和非结构化数据同时进行实时备份。
5、自动接管:在主数据服务器宕机以后,备份机接管主站的IP和机器名继续对外服务,RTO~0,保证业务不中断。同时支持单机及双机集群的接管。接管过程中不需要任何人工干预,必须是生产机完全宕机的整机接管,不能是卷挂载方式。
6、可检查常见文件的合法性,当文件被修改为其它类型或者被加密时能够及时发现,不会镜像同步到备份机覆盖,从而可以有效的防止勒索病毒。
7、环境支持:适用主流windows、linux、unix环境下主流数据库,支持主流的双机集群环境,与应用软件无关,无需对数据库中的应用做任何修改。与数据中表的结构无关,且无任何限制。对数据备份完整:如TABLES(表)、DIAGRAMS(关系图)、VIEWS(视图)、USERS(用户)、ROLES、RULES等均能自动备份。支持windows平台上的至少ORACLE、MS SQL SERVER、DB2、SYBASE、MY SQL、人大金仓、神州通用等多种数据库的环境,支持主流LINUX、主流UNIX上至少ORACLE、sybase、DB2、mysql、人大金仓、神州通用等环境。
8、易用性要求:纯中文安装以及使用界面,安装、设置简单,并可对多台备份服务器做集中管理。实施过程不需要重启服务器以及任何服务和应用。
总而言之:对于企业信息化数据安全总结就两句话
确保企业业务不中断、保障核心数据不丢失!
“网管”是个很模糊的概念,可以简单划分为:
网络管理员:负责网络架构设计、安装、配置,主要人员为大多数系统集成公司的员工。
系统管理员:负责网络服务器的安装、配置、运行,主要人员为大型公司IT总部系统管理员。 客户端管理员(桌面支持):负责解决最终用户的问题,比如客户端重装,解决不能上网,机器有病毒等问题,主要人员为小型公司IT管理员和网吧网管。
网吧收银员:负责网吧电脑软硬件维护 或者 网吧收银员 (有些网管还悲剧的担任网吧服务员、清洁工,甚至是网吧安全协调员 保安“打手”)
网络管理员需要的技能:
1:了解网络设计
拥有丰富的网络设计知识,熟悉网络布线规范和施工规范,了解交换机、路由器、服务器等网络设备,掌握局域网基本技术和相关技术,规划设计包含路由的局域网络和广域网络,为中小型网络提供完全的解决方案。
2:掌握网络施工
掌握充分的网络基本知识,深入了解TCP/IP网络协议,独立完成路由器、交换机等网络设备的安装、连接、配置和 *** 作,搭建多层交换的企业网络,实现网络互联和Internet连接。掌握网络软件工具的使用,迅速诊断、定位和排除网络故障,正确使用、保养和维护硬件设备。
3:熟悉网络安全
设计并实施完整的网络安全解决方案,以降低损失和被攻击风险。在Internet和局域网络中,路由器、交换机和应用程序,乃至管理不严格的安全设备,都可能成为遭受攻击的目标。网管必须全力以赴,加强戒备,以防止来自黑客、外来者甚至心怀不满的员工对信息安全、信息完整性以及日常业务 *** 作的威胁。
4:熟悉网络 *** 作系统
熟悉Windows和Linux *** 作系统,具备使用高级的Windows和Linux平台,为企业提供成功的设计、实施和管理商业解决方案的能力。
5:了解Web数据库
了解Web数据库的基本原理,能够围绕Web数据库系统开展实施与管理工作,实现对企业数据的综合应用。
6:素质能力
具有强烈的求知欲且能自学的能力,相关的计算机专业词汇英文阅读能力,动手能力,较强的应变能力,敏锐的观察能力和出色的分析判断能力。
网络管理员行业对网络管理员的要求基本就是大而全,不需要精通,但什么都得懂一些。所以,总结下来,一个合格的网络管理员最好在网络 *** 作系统、网络数据库、网络设备、网络管理、网络安全、应用开发等六个方面具备扎实的理论知识和应用技能,才能在工作中做到得心应手,游刃有余。国家职业资格考试资格证对网管员的定义是从事计算机网络运行、维护的人员应用能力认定。
按照国际标准化组织(ISO)的定义,网络管理是指规划、监督、控制网络资源的使用和网络的各种活动,以使网络的性能达到最优。一般而言,网络管理有五大功能:失效管理、配置管理、性能管理、安全管理和计费管理。目前有影响的网络管理协议是SNMP(Simple Network Management Protocol, 简单网络管理协议)、CMIS/CMIP(the Common Management Information Service/Protocol, 公共管理信息服务和协议)和RMON(远程监控)。
公司网管工作职责一
1、负责实验室网络的正常运行,解决日常工作中发生的问题,与系统开发商、科主任,部门负责人及 *** 作人员保持经常性联系。以保证系统能及时升级和问题得到及时解决。
2、保证系统在合理、安全的环境下运行, *** 作人员按标准的方法进行 *** 作,使系统能正常运行。
3、督促各项技术 *** 作规程、日常工作制度及网络安全管理制度的实施,定期对各实验室进行检查,一旦发生意外能及时抢修并上报,提出整改措施。
4、协助督促每个设备的日常维护工作及设备运行的安全检查工作。
5、负责处理与系统软件功能相关的收入统计、质量控制、仪器、设备、试剂的管理等方面的重要事物。
6、负责对新的系统 *** 作人员进行上岗前培训。
具体 *** 作人员职责
1、熟练掌握系统 *** 作的具体方法,监控设备及计算机网络运行情况,做好相应设备的维护,确保本部门系统安全、高效运行。
2、 *** 作人员应严格遵守值班制度不得擅自脱岗。
3、遵守各项规章制度,严格按照预定的 *** 作流程进行 *** 作,遇有特殊情况及需要变更流程应事先和系统维护人员及主管人员联系。
4、每天对机房环境进行清洁打扫,以保持机房环境整洁。定期进行大清扫,对仪器、设备吸尘清洗。
5、协助系统主管人员做好本部门的各项统计工作及数据、文件的'备份工作。
公司网管工作职责二1、公司所有电脑维护、检修、安全防范、数据定期备份、刻盘。
2、公司管家婆维护、服务器维护、数据备份。
3、公司日常邮件的收发,信息的及时处理。
4、公司打印设备维护。
5、对公司电脑耗材库存量进行统计,并预计下月用量。
6、各店的灯箱广告、宣传海报的设计、制作(准备各店各季节所需的,以便以后使用)。
7、定时在网上各大服装、购物论坛发布公司品牌有利的信息,推广公司品牌。
8、协助市场部收集信息,截取各品牌网站服装相关信息,反馈到市场部。
9、公司网站内容的定时更新。
10、收集各店会员信息,按时更新公司会员数据。
11、公司vi产品设计的制作:名片、信封、信纸、便签、胶带纸、画册、宣传海报、杂志、灯箱片等。
12、协助各部门工作。
13、处理公司一些突发事件、紧急事件。
14、管理各计算机设备说明书、软件工具盘、机房钥匙、业务名片。
公司网管工作职责三1职责
11网管为网络安全运行的归口部门,负责计算机网络系统的日常维护和管理。
11负责系统软硬件的调研、询价、采购、安装、升级、保管、维护等工作;
12负责软件有效版本的管理。
121购买正版软件(如:windows2003windowsxpoffice2003autocad2004等);
13网管负责计算机网络、u8的安全运行;服务器安全运行和数据备份;internet对外接口安全以及计算机系统防病毒管理;各种软件的用户密码及权限管理;协助各部门进行数据备份和数据归档。
14网管执行企业保密制度,严守企业商业机密;
15员工执行计算机安全管理制度,遵守企业保密制度。
2管理
21网络系统维护
211网管每日定时对机房内的网络服务器、数据库服务器、internet服务器进行日常巡视。
212对于系统和网络出现的异常现象网管应及时进行分析,处理,采取积极应对措施。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录下来。
213定时对相关服务器数据进行备份。
214维护internet服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。
215制定服务器的防病毒措施,及时下载最新的病毒库,防止服务器受病毒的侵害。
22计算机维护
23系统及平台软件的管理
231系统、平台软件的管理
2311网管负责软件的安装
2312网管应及时下载系统及平台软件的相关补丁程序,并与原系统进行配套管理和使用。
24数据备份管理
241服务器数据备份
2411每天夜间23:30由u8软件进行自动实时备份,每周做一次物理数据备份,并在备份服务器中进行逻辑备份的验证工作,经过验证的逻辑备份存放在不同的物理设备中,每月由文档中心刻录一张光盘进行存档。
2412每周至少对文件服务器做一次物理数据备份。
2413自动或手工备份的数据应在数据库故障时能够准确恢复。
25计算机病毒防治
251在服务器和客户端微机上安装病毒自动检测程序和防病毒软件,网管应及时下载防病毒库,用户应及时下载病毒库并检测、杀毒。
252在向微机及服务器拷贝或安装软件前,首先要进行病毒检测。如用户经部门主管批准安装外来软件,应经过网管对安装软件进行防病毒检测。
253对于外来的图纸和文件,在使用前要进行病毒监测。
254送外维修和欲联网的计算机必须经过病毒检测后,方可联入网络。
255为了防止病毒侵蚀,员工和网管不得从internet网下载游戏及与工作无关的软件(qq等),不得在微机、服务器上安装、运行游戏软件。
256买一套正版杀毒软件,最好是网络版(如:瑞星,金山,symantec等);
26文件服务器的管理
27ip地址和用户密码管理
28其它上级主管交办事项
公司网管工作职责四一、维护和保障网络与应用平台的正常运行
1、维护路由器、更换网线、交换机等网络设备;
2、保障电脑文件共享和打印服务器的稳定运行;
3、建立网络使用和管理制度并贯彻执行;
4、不定期对公司电脑进行检查是否正常工作;
5、电脑维护、确保网络通信传输畅通,了解企业网络布局、内外网联接情况,监控内部网络运转情况,制定各it设施管理办法并监督执行
6、网络系统维护,网络用户权限设置与功能分配等,根据管理需要进行用户管理与分配。
二、处理各种网络和系统故障
1、处理客户端计算机和应用软件故障;
2、处理internet无法正常访问的故障,维护internet服务器,监控外来访问和对外访问情况,如有安全问题,及时处理。
3、处理各类计算机软硬件和办公设备故障;
4、服务器安全运行和数据备份;
5、计算机系统防病毒管理,各种软件的用户密码及权限管理,协助各部门进行数据备份和数据归档;
6、对于系统和网络出现的异常现象网管应及时进行分析,处理,采取积极应对措施。针对当时没有解决的问题或重要的问题应将问题描述、分析原因、处理方案、处理结果、预防措施等内容记录下来。
你在线么?我和你说,找个东东。给你看看网络管理员日常必做的12项工作
摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。网络管理员平时具体做些什么?很多人都不是很了解。网络管理员每天都有大量的而且繁琐的工作需要去完成。
标签:网络管理员
网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。
1.服务器系统管理
总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。
这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络 *** 作系统本身,还是各种网络服务器和应用服务器。
具体来说,服务器系统管理主要是安装、配置和管理网络 *** 作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的 *** 作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。
目前在服务器系统管理方面的重点与难点当然是各种网络 *** 作系统的管理了。在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络 *** 作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络 *** 作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。
2.关键设备的维护与管理
这也是整个网络管理员中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。
计算机网络的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。
另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。
在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具MRTG、网络性能和通信监控的Sniffer类工具,带宽性能监控的Qcheck和IxChariot工具等。服务器性能方面的监控与管理还可利用 *** 作系统自带的性能和监控管理工具进行。
当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理员,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以Cisco、华为3COM等品牌为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。
3.用户管理
用户管理是网络管理员工作中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。
在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置Web服务器、***等远程访问服务器中用户的访问权限等;限制Web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
但要注意的是,在Linux和UNIX系统中,用户管理不是集中的,因为它们所组建的网络是基于P2P(对等)模式的,除非用其他工具来实现模拟的域管理;而Windows系统的域模式中,可以组建基于C/S(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是Windows域网络的一个重要优势。而且在UNIX和Linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而Windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。
4.文件系统管理
网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做的工作主要有以下几个方面:
首先,要根据企业网络应用的需要选择适当的网络 *** 作系统,部署相应的文件服务器系统、DFS(Distributed File System,分布式文件系统)或者NFS(Network File System,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过DFS的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过NFS的部署,就可以实现与其他系统类型网络(如Linux和UNIX系统)的文件相互访问机制。这些都是与文件系统管理有关的服务器系统,必须熟练掌握。
其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技术文件系统)文件系统。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新 *** 作系统中尽量采用。而在Linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。
最后,需要定期检查服务器文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。
5.磁盘和数据管理
磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本 *** 作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,RAID(Redundant Array of Inexpensive Disks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。
数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。
为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,RAID是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些RAID类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到UPS(Uninterruptible Power Supply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。
确保数据安全的最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后就应该认真执行。作为网络管理员事先要进行灾难恢复计划,过程中要每天坚持数据备份,事后要及时恢复系统,尽可能地避免数据丢失。如果是大型企业,或者有分支机构的企业,对于一些关键数据(如企业数据库、E-mail和财务等),为了确保网络系统中文件和文件夹的有效性和安全性,还采用了异地远程数据备份和远程数据镜像存储措施,实施异地容灾,这样企业所能承受灾难的能力就远比只在当地进行数据备份强了。
6.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地址管理不当,网络很容易出现IP地址的冲突,导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前IP地址有两个主要版本,是IPv4和IPv6。现在普遍使用的仍是IPv4,但IPv6协议也正在开始普及,新的 *** 作系统,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 40和RedHat Enterprise Linux 50等都已开始支持IPv6协议了。
在小型计算机网络中目前都是直接采用IPv4 C类地址中的19216800/16专用网络地址段,每个IP子网可以拥有256台计算机或网络设备。而在大中型企业中,通常是采用A(10000/8专用网络地址段)或B类(1721800/12专用网络地址段)IP地址。这些地址均无须申请,可直接使用。当然在单位网络中,IP地址的分配通常不是严格按照IPv4协议中规定的类别来进行的,而通常是采用地址前缀方式重新划分。
在IPv4协议中,IP地址的分配一般有两种方式。
静态IP地址分配法:对于服务器(包括域控制器及其他所有成员服务器)、经常上网的计算机和网络设备一般给予一个固定的IP地址。
DHCP动态IP地址分配法:对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源。这里关键是要设置好地址池范围。
7.安全管理
在网络安全管理上,现在的企业比几年前要求高了许多。不仅要求网络管理员能部署防火墙、杀毒软件系统,而且还要能对整个网络部署一套有效的安全策略,全面保证网络的安全。安全管理员根据实际经验得出,最重要的部分在于用户权利的配置、文件和文件夹共享权限和安全访问权限的配置。可使用的管理方法有系统管理报警选项设置、事件日志分析和安全策略审核等。
良好的安全策略对于企业的数据、软件和硬件是绝对重要的。在网络安全行业内流行着这样一条80/20法则,也就是80%的安全威胁来自网络内部(内部危害分为三类: *** 作失误、存心捣乱及用户无知)。要想保证网络的安全,在做好边界防护的同时,也要做好内部网络的管理。网络管理的职责之一就是定义、实施、管理和加强网络的安全性。如果许多无关的人也可以登录服务器,非授权的人也可以窃取或破坏信息,那么即使最好的硬件、软件和培训也都变得毫无价值。
软件安全策略的目标是:
保证只有授权的用户才可以使用一定受限的网络资源,预防给予过高的权限,定时检查用户权限和用户组账户有无变更。
减小数据、服务器和网络设备等由于受到疏忽的 *** 作或恶意的破坏而造成的损失。对于服务器而言,错误 *** 作是最大隐患。这要求网络管理员自身要加强这方面的学习,对于用户,网络管理员要加强这方面的意识和 *** 作培训。
防止网络中非授权的外部访问。例如,通过Internet访问。这是个易被忽视的内容,但对于网络管理员这是无法原谅的粗心。要限制用户的非法外网访问,一方面可以通过用户授权,另一方面还可以通过一些专用网络管理软件或硬件来实现,如一些代理服务器和宽带路由器就有访问控制的功能,要好好利用。
此外还需要注意的是对用户的管理。当单位来了新的员工时,网络管理员需要为他(她)创建新的用户账号;当有职工调动工作岗位时,网络管理员该为其重新分配用户权限;当有职工离去时,网络管理员应该立刻删除这个账号与密码。
另外,在安全管理方面,还要注意安全管理中的“木桶理论”,整个网络的安全管理都是相互关联和影响的,整个网络的安全性最终取决于安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.软件管理
软件管理包括添加新的软件、升级现有的软件和删除过时的软件。如果在服务器上安装,最好在安装之前做好服务器备份。如果在工作站上安装,应该先做一个安装测试,然后保证每一台工作站的一致性。如果要在工作站上安装新软件,应该先做一个安装测试,并记录下每一个步骤。测试安装在典型的工作站上是否会出现问题。如果认为满意,就在每一个用户的计算机上都重复安装过程,保证一致性。如果在每一台工作站上都使用相同的硬件和 *** 作系统,一致性的安装应用程序非常简单。如果网络上用户过多,可以考虑使用某些特殊的工具来生成软件自动安装过程。如Windows系统的“无人值守安装”和“远程安装”功能就可大大减轻网络管理员软件安装的负担。
软件永远不可能完美,总会有这样或那样的问题,所以无论是 *** 作系统还是设备的驱动程序,都应该至少每个季度检查一次有无升级的提示,在服务器和工作站上都要进行这一项工作。有时,补丁程序本身比要解决的问题更加可怕, *** 作系统的补丁导致的严重事故比比皆是。如2003年1月25日爆发的Slammer病毒就是利用了SQL Server 2000的一个漏洞进行攻击的蠕虫病毒。其实早在2002年7月,微软就针对SQL Server 2000中1434端口的漏洞,公布了安全补丁程序,对于微软服务器软件的用户来说,只要下载了补丁程序,就可以避免这次灾难。但遗憾的是,太多用户忽视了微软的建议。从上面的例子不难看出,安全意识的树立,在某种意义上比安全技术本身更重要。
另外,在软件管理方面还应对服务器中专门存放源程序文件夹的访问权限进行严格限制,通常只允许系统管理员有权限访问和使用,否则一些不自觉的用户会在他们的计算机上安装一些本来他们不需要的软件。
9.硬件资源的维护与管理
在企业网络中,网络管理员通常需要负担起管理服务器和全部共享网络资源的责任,包括打印机、处理器、内存和硬盘等。在这种条件下,网络管理员的责任是相当直接的。
在对这些网络硬件资源的管理中,其中一项重要任务就是实施常规检查。虽然现在复杂的网络 *** 作系统可以承受一定程度的问题而不至于停工,但是网络管理员在这些非关键性的错误堆积起来并变得严重之前,需要周期性地检测服务器并纠正这些错误。计算机系统也带有诊断工具,但是可能需要使用比它们更复杂的专业工具,比方说Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以进行更细致的测试,并有更好的联机帮助。网络就是网络管理员的阵地,网络管理员还应对网络内的各台微机或各个工作站进行定期巡检,了解每台计算机的状态,并定期保养。
在出现了硬件故障后,网络管理员还必须承担起故障排除和基本硬件维修的责任。这是最体现网络管理员的技术水平、冷静心态和逻辑思考能力的时候。随着经验的增长,解决问题的能力也会逐步提高。网络管理员要了解各处可能发生的问题:时刻不忘在笔记本电脑中记下调查结果和建议;利用书籍、期刊和自学培训等方式尽可能地积累常见问题的解决方法;当然还应该采取措施预防网络故障的发生。网络管理员应尽可能多地搜集信息,并记录在网络文档中。你会惊奇地发现以前的积累常常可以帮助查明某个事件的原因。
10.网络打印机的配置和管理
就是这个,谢谢,把悬赏分给我吧!
以上就是关于小公司网管要会些什么全部的内容,包括:小公司网管要会些什么、IT与网络管理员有什么区别网络管理员需要了解什么内容才能称上网络管理员、针对IT企业网管 如何做到硬盘数据快速备份等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)