前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)管理技術(shù)范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。

關(guān)鍵詞:VLAN;網(wǎng)絡(luò)管理
一、VLAN技術(shù)概述
VLAN(VirtualLocalAreaNetwork)也就是虛擬局域網(wǎng),是一種建立在交換技術(shù)基礎(chǔ)之上的,通過(guò)將局域網(wǎng)內(nèi)的機(jī)器設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)不同的網(wǎng)段,以軟件方式實(shí)現(xiàn)邏輯工作組的劃分與管理的技術(shù)。VLAN的作用是使得同一VLAN中的成員間能夠互相通信,而不同VLAN之間則是相互隔離的,不同的VLAN間的如果要通信就要通過(guò)必要的路由設(shè)備。
二、VLAN的優(yōu)點(diǎn)
(一)可以控制網(wǎng)絡(luò)廣播
在沒(méi)有應(yīng)用VLAN技術(shù)的局域網(wǎng)內(nèi)的整個(gè)網(wǎng)絡(luò)都是廣播域,這樣就使得網(wǎng)內(nèi)的一臺(tái)設(shè)備發(fā)出網(wǎng)絡(luò)廣播時(shí),在局域網(wǎng)內(nèi)的任何一臺(tái)設(shè)備的接口都能接收到廣播,因此當(dāng)網(wǎng)絡(luò)內(nèi)的設(shè)備越來(lái)越多時(shí),網(wǎng)絡(luò)上的廣播也就越來(lái)越多,占用的時(shí)間和資源也就越來(lái)越多,當(dāng)廣播多到一定的數(shù)量時(shí),就會(huì)影響到正常的信息的傳送。這樣就能導(dǎo)致信息延遲,嚴(yán)重的可以造成網(wǎng)絡(luò)的癱瘓、堵塞,嚴(yán)重的影響了正常的網(wǎng)絡(luò)應(yīng)用,這就是所謂的網(wǎng)絡(luò)風(fēng)暴。
在應(yīng)用了VLAN技術(shù)的局域網(wǎng)中,縮小了廣播的廣播域,在一個(gè)VLAN中的廣播風(fēng)暴也不會(huì)影響到其他的VLAN,從而有效地減少了廣播風(fēng)暴對(duì)局域網(wǎng)網(wǎng)絡(luò)的影響。
(二)增強(qiáng)了網(wǎng)絡(luò)的安全性
在局域網(wǎng)中應(yīng)用VLAN技術(shù)可以把互相通信比較頻繁的用戶(hù)劃分到同一個(gè)VLAN中,這樣在同一個(gè)工作組中的信息傳輸只在同一個(gè)組內(nèi)廣播,從而也減輕了因廣播包被截獲而引起的信息泄露,增強(qiáng)了網(wǎng)絡(luò)的安全性。
(三)簡(jiǎn)化網(wǎng)絡(luò)管理員的管理工作
在應(yīng)用VLAN技術(shù)后網(wǎng)絡(luò)管理員就可以輕松的管理網(wǎng)絡(luò),靈活構(gòu)建虛擬工作組。用VLAN可以劃分不同的用戶(hù)到不同的工作組,同一工作組的用戶(hù)也不必局限于某一固定的物理范圍,網(wǎng)絡(luò)構(gòu)建和維護(hù)更方便靈活。
三、VLAN的劃分方法
(一)根據(jù)端口來(lái)劃分VLAN
許多VLAN廠(chǎng)商都利用交換機(jī)的端口來(lái)劃分VLAN成員。被設(shè)定的端口都在同一個(gè)廣播域中。例如,一個(gè)交換機(jī)的1,2,3,4,5端口被定義為虛擬網(wǎng)AAA,同一交換機(jī)的6,7,8端口組成虛擬網(wǎng)BBB。這樣做允許各端口之間的通訊,并允許共享型網(wǎng)絡(luò)的升級(jí)。但是,這種劃分模式將虛擬網(wǎng)限制在了一臺(tái)交換機(jī)上。
第二代端口VLAN技術(shù)允許跨越多個(gè)交換機(jī)的多個(gè)不同端口劃分VLAN,不同交換機(jī)上的若干個(gè)端口可以組成同一個(gè)虛擬網(wǎng)。
以交換機(jī)端口來(lái)劃分網(wǎng)絡(luò)成員,其配置過(guò)程簡(jiǎn)單明了。因此,從目前來(lái)看,這種根據(jù)端口來(lái)劃分VLAN的方式仍然是最常用的一種方式。不足之處是不夠靈活,當(dāng)一臺(tái)機(jī)器設(shè)備需要從一個(gè)端口移動(dòng)到另一個(gè)新的端口,但是新端口與舊端口不在同一個(gè)VLAN之中時(shí),要修改端口的VLAN設(shè)置,或在用戶(hù)計(jì)算機(jī)上重新配置網(wǎng)絡(luò)地址,這樣才能使這臺(tái)設(shè)備加入到新的VLAN。
(二)根據(jù)MAC地址劃分VLAN
這種劃分VLAN方法的最大優(yōu)點(diǎn)就是當(dāng)用戶(hù)物理位置移動(dòng)時(shí),即從一個(gè)交換機(jī)換到其他的交換機(jī)時(shí),就無(wú)需對(duì)它進(jìn)行重新配置,自動(dòng)把它添加到相應(yīng)的VLAN中。所以,可以認(rèn)為這種根據(jù)MAC地址的劃分方法是基于用戶(hù)的VLAN。這種方法的缺點(diǎn)是不夠便捷,初始化時(shí),所有的用戶(hù)都必須進(jìn)行配置,如果有幾百個(gè)甚至上千個(gè)用戶(hù)的話(huà),配置工作就顯得相當(dāng)?shù)姆爆崳⑶矣捎谛枰櫾O(shè)備內(nèi)的MAC地址進(jìn)行跟蹤,導(dǎo)致了交換機(jī)執(zhí)行效率的降低。另外,對(duì)于使用筆記本電腦的用戶(hù)來(lái)說(shuō),他們的網(wǎng)卡可能經(jīng)常更換,這樣,VLAN就必須不停地配置。超級(jí)秘書(shū)網(wǎng):
(三)根據(jù)網(wǎng)絡(luò)層劃分VLAN
這種劃分VLAN的方法是根據(jù)每個(gè)主機(jī)的網(wǎng)絡(luò)層地址或協(xié)議類(lèi)型(如果支持多協(xié)議)劃分的,雖然這種劃分方法是根據(jù)網(wǎng)絡(luò)地址,比如IP地址,但它不是路由,與網(wǎng)絡(luò)層的路由毫無(wú)關(guān)系。這種方法的優(yōu)點(diǎn)是用戶(hù)的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據(jù)協(xié)議類(lèi)型來(lái)劃分VLAN,這對(duì)網(wǎng)絡(luò)管理者來(lái)說(shuō)很重要,還有,這種方法不需要附加的幀標(biāo)簽來(lái)識(shí)別VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。這種方法的缺點(diǎn)是效率低,因?yàn)闄z查每一個(gè)數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時(shí)間的。
(四)根據(jù)IP組播劃分VLAN
IP組播實(shí)際上也是一種VLAN的定義,即認(rèn)為一個(gè)組播組就是一個(gè)VLAN,這種劃分的方法將VLAN擴(kuò)大到了廣域網(wǎng),因此這種方法具有更大的靈活性,而且也很容易通過(guò)路由器進(jìn)行擴(kuò)展,當(dāng)然這種方法不適合局域網(wǎng),主要是效率不高。
(五)基于規(guī)則的VLAN
也稱(chēng)為基于策略的VLAN。這是最靈活的VLAN劃分方法,具有自動(dòng)配置的能力,能夠把相關(guān)的用戶(hù)連成一體,在邏輯劃分上稱(chēng)為“關(guān)系網(wǎng)絡(luò)”。網(wǎng)絡(luò)管理員只需在網(wǎng)管軟件中確定劃分VLAN的規(guī)則(或?qū)傩裕?,那么?dāng)一個(gè)設(shè)備加入網(wǎng)絡(luò)中時(shí),將會(huì)被“感知”,并被自己地包含進(jìn)正確的VLAN中。同時(shí),對(duì)設(shè)備的移動(dòng)和改變也可自動(dòng)識(shí)別和跟蹤。
采用這種方法,整個(gè)網(wǎng)絡(luò)可以非常方便地通過(guò)路由器擴(kuò)展網(wǎng)絡(luò)規(guī)模。有的產(chǎn)品還支持一個(gè)端口上的主機(jī)分別屬于不同的VLAN,這在交換機(jī)與共享式Hub共存的環(huán)境中顯得尤為重要。自動(dòng)配置VLAN時(shí),交換機(jī)中軟件自動(dòng)檢查進(jìn)入交換機(jī)端口的廣播信息的IP源地址,然后軟件自動(dòng)將這個(gè)端口分配給一個(gè)由IP子網(wǎng)映射成的VLAN。
四、公司內(nèi)部進(jìn)行VLAN的劃分實(shí)例
五、結(jié)論
VLAN技術(shù)的應(yīng)用,不但使得網(wǎng)絡(luò)更加的安全,快速,并且也減輕了網(wǎng)絡(luò)管理員的工作,保證了各個(gè)部門(mén)不同的要求和信息的安全。
參考文獻(xiàn)
【關(guān)鍵詞】主動(dòng)網(wǎng)絡(luò)管理技術(shù) 探討 網(wǎng)絡(luò)管理策略
1 引言
現(xiàn)在計(jì)算機(jī)主流模式的網(wǎng)絡(luò)管理是以C/S(client/server)集中式管理,計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)子在SNMP協(xié)議的基礎(chǔ)上,網(wǎng)絡(luò)整個(gè)集體控制點(diǎn)是網(wǎng)絡(luò)工作站NMS,它想要讀取管理目標(biāo)MIB中的全體變量值要經(jīng)過(guò)輪流被管理設(shè)備,因此整體的獲得當(dāng)前的網(wǎng)絡(luò)設(shè)備狀態(tài),并明確其控制行為,SNMP協(xié)議構(gòu)成的網(wǎng)絡(luò)管理適合處理網(wǎng)絡(luò)流量不足的狀況[1]。本問(wèn)對(duì)網(wǎng)絡(luò)技術(shù)和管理策略技術(shù)進(jìn)行結(jié)合,制定出了基于網(wǎng)絡(luò)管理的分布式網(wǎng)絡(luò)管理體系結(jié)構(gòu)。
2 與其相關(guān)技術(shù)研究
2.1 主動(dòng)網(wǎng)絡(luò)技術(shù)
主動(dòng)網(wǎng)絡(luò)(AN:Active Network)是可以計(jì)算的一種網(wǎng)絡(luò)模型。它區(qū)別與傳統(tǒng)網(wǎng)絡(luò)的特點(diǎn)主要是:它帶領(lǐng)了數(shù)據(jù)和可行動(dòng)的主動(dòng)代碼,具有計(jì)算能力的主動(dòng)節(jié)點(diǎn),用戶(hù)可以依據(jù)管理運(yùn)用的要求對(duì)網(wǎng)絡(luò)進(jìn)行程序編寫(xiě),網(wǎng)絡(luò)運(yùn)用迅速增的需求在這里得到了實(shí)現(xiàn),人們最開(kāi)始對(duì)主動(dòng)網(wǎng)運(yùn)用的目的是使新的協(xié)議得到很好的派發(fā),只是最近,主動(dòng)網(wǎng)的概念才被運(yùn)用到了網(wǎng)絡(luò)管理的相應(yīng)領(lǐng)域,它在實(shí)現(xiàn)網(wǎng)絡(luò)分布式管理的同時(shí)又靈活、便捷的分部了新的網(wǎng)絡(luò)管理功能[2]。
主動(dòng)網(wǎng)落工作組總結(jié)出主動(dòng)網(wǎng)絡(luò)節(jié)點(diǎn)的主要由三部分構(gòu)成其邏輯體系:對(duì)AA(Active Application)的主動(dòng)應(yīng)用,環(huán)境EE(Execution Environment)的實(shí)行和對(duì)節(jié)點(diǎn)系統(tǒng)NodeOS的操作,三部分具有相應(yīng)的聯(lián)系,具有自身的獨(dú)特性。他們具有的作用分別是:
一個(gè)自行主動(dòng)運(yùn)用(AA)由一系列程序代碼(主動(dòng)代碼)和主動(dòng)代碼有關(guān)的數(shù)據(jù)、狀況參數(shù)等組合二成。AA經(jīng)過(guò)EE的調(diào)節(jié)和實(shí)行來(lái)實(shí)現(xiàn)用戶(hù)制定的網(wǎng)絡(luò)服務(wù),它是具有流動(dòng)性主動(dòng)網(wǎng)絡(luò),在網(wǎng)絡(luò)運(yùn)用中,它就可一成為有具體管理功能服務(wù)。
執(zhí)行網(wǎng)絡(luò)環(huán)境(EEs)確定了一個(gè)可調(diào)節(jié)的編程接入口來(lái)定義虛擬機(jī)和主動(dòng)網(wǎng)絡(luò)用戶(hù),用戶(hù)發(fā)送編碼指示是通過(guò)數(shù)據(jù)包向節(jié)點(diǎn)EE,用此來(lái)對(duì)虛擬機(jī)進(jìn)行控制,大體來(lái)講,指令的實(shí)施會(huì)致使EE更新和主動(dòng)節(jié)點(diǎn)的信息狀態(tài),也有可能會(huì)使EE即可傳送其他的數(shù)據(jù)包。體系框架的結(jié)構(gòu)容許眾多EE共同存在每個(gè)單個(gè)節(jié)點(diǎn)之中。
節(jié)點(diǎn)Node為執(zhí)行環(huán)境所依靠的生存環(huán)境提供其基本功能,它對(duì)主動(dòng)節(jié)點(diǎn)的資源進(jìn)行管理,而且在傳輸、計(jì)算、存儲(chǔ)等資源間進(jìn)行了協(xié)調(diào)。所以,節(jié)點(diǎn)NodeOS把EE從資源管理的細(xì)節(jié)管理中分離出來(lái),EE則與末端用戶(hù)的互相影響的節(jié)奏中獨(dú)立出來(lái)。
EE(MEE)管理負(fù)責(zé)提供一個(gè)可編程的接口作為眾多EE、AA的硬件與軟件資源,用戶(hù)應(yīng)用MEE對(duì)其主動(dòng)節(jié)點(diǎn)的眾多狀態(tài)信息進(jìn)行集體的收集和管理實(shí)施。
2.2 對(duì)策略的網(wǎng)絡(luò)管理
人工首先制定了傳統(tǒng)網(wǎng)絡(luò)管理系統(tǒng)中的所有管理策略,依據(jù)收集的網(wǎng)絡(luò)管理信息進(jìn)行判斷和執(zhí)行來(lái)對(duì)網(wǎng)絡(luò)管理的功能進(jìn)行實(shí)施,因?yàn)樵O(shè)施的眾多繁雜性的交錯(cuò),經(jīng)常只能對(duì)某種設(shè)施的局部進(jìn)行專(zhuān)門(mén)性的實(shí)現(xiàn)。從而管理策略的困難性隨之復(fù)雜。依據(jù)管理策略系統(tǒng)實(shí)現(xiàn)面向服務(wù)質(zhì)量安全的QoS的目標(biāo),自動(dòng)化的系統(tǒng)管理任務(wù)。它經(jīng)過(guò)策略的規(guī)定、評(píng)定和實(shí)行對(duì)網(wǎng)絡(luò)只能化進(jìn)行管理。
如圖1所示,策略執(zhí)行點(diǎn)(PEP)和策略決定點(diǎn)(PDP),處于節(jié)點(diǎn)上的PEP主要是對(duì)執(zhí)行管理策略進(jìn)行負(fù)責(zé),針對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)質(zhì)的管理;PDQ則大都被存在服務(wù)器上,主要對(duì)仲裁方案進(jìn)行檢查,即進(jìn)一步確定應(yīng)用那項(xiàng)方案,其中兩個(gè)組成部分的相互鏈接過(guò)程主要是:PEP在接受到管理任務(wù)的致使消息時(shí)將其消息進(jìn)行相應(yīng)的策略仲裁,PDP通過(guò)相應(yīng)信息的檢查和評(píng)價(jià),從對(duì)應(yīng)的服務(wù)器中獲得相應(yīng)方案返還到PEP;PEP對(duì)接受到的方案進(jìn)行回應(yīng)并制定出相應(yīng)的管理任務(wù),每個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)上都可以配置一個(gè)和其相對(duì)應(yīng)的PEP和當(dāng)?shù)氐牟呗詻Q定點(diǎn)LPDP,于此同時(shí),有關(guān)大局的策略決策點(diǎn)GPDP要在策略服務(wù)器上加以配置,針對(duì)PEP發(fā)出的請(qǐng)求要先經(jīng)過(guò)LPDP進(jìn)行處理,如果不能得到足夠的信息,就要由GPDP來(lái)進(jìn)行處理。
策略請(qǐng)求
策略應(yīng)答
圖1 策略服務(wù)的結(jié)構(gòu)示意圖
3 策略管理的主動(dòng)式網(wǎng)管
根據(jù)上述內(nèi)容可知,現(xiàn)如今計(jì)算機(jī)的解決方案是由策略管理它提供的,為更好地解決QoS和其安全的、系統(tǒng)管理職責(zé)的自動(dòng)化提供了強(qiáng)有了的條件,但其中存在的問(wèn)題還需要進(jìn)一步解決:
(1)此結(jié)構(gòu)重點(diǎn)在PSVP協(xié)議的路由器的實(shí)行網(wǎng)絡(luò)管理的狀況上做了考慮,但,在對(duì)服務(wù)器Diff-serv類(lèi)型的服務(wù)技術(shù)質(zhì)量檢測(cè)時(shí),不涉及PEP的調(diào)節(jié)實(shí)現(xiàn)功能。(2)從結(jié)構(gòu)圖上觀(guān)看,在PEP實(shí)施管理的時(shí)候,都要求PDP從策略庫(kù)中提取風(fēng)適合的策略信息,這對(duì)具有眾多共同性質(zhì)的網(wǎng)絡(luò)功能管理來(lái)談,眾多的時(shí)間和網(wǎng)絡(luò)寬帶資源在屢次的獲得信息策略中浪費(fèi)掉了。(3)可以突出的實(shí)現(xiàn)管理控制策略沖突,怎樣評(píng)判策略和解決策略的突出,該結(jié)構(gòu)沒(méi)有具體的說(shuō)明。
從主動(dòng)的節(jié)點(diǎn)體系不難看出,主動(dòng)網(wǎng)絡(luò)技術(shù)是可以針對(duì)網(wǎng)絡(luò)中的節(jié)點(diǎn)實(shí)施對(duì)應(yīng)程序編寫(xiě)、計(jì)算機(jī)相應(yīng)技術(shù)。而具有主動(dòng)解析代碼、主動(dòng)執(zhí)行代碼和對(duì)管理完成控制的功能都由EE來(lái)解決,并且EE協(xié)議相關(guān)的只是封裝的主動(dòng)代碼、而具體狀況下的主動(dòng)代碼主要支持服務(wù)器Diff-Serv的區(qū)分,這就是主動(dòng)網(wǎng)絡(luò)技術(shù)的其中優(yōu)點(diǎn)的體現(xiàn)。
從具體的意義上來(lái)說(shuō),一段應(yīng)用程序就包含一些主動(dòng)代碼,根據(jù)管理的角度看,一系列主代碼和其有關(guān)的數(shù)據(jù)狀態(tài)參數(shù)為一種管理方略,因此,存儲(chǔ)眾多主動(dòng)代碼的服務(wù)器事實(shí)上是策略管理結(jié)構(gòu)中的策略服務(wù)器,它是策略的主要來(lái)源。主動(dòng)代碼通過(guò)分發(fā)機(jī)制進(jìn)行管理輸送來(lái)的網(wǎng)絡(luò)節(jié)點(diǎn),因此實(shí)現(xiàn)用戶(hù)網(wǎng)絡(luò)服務(wù)機(jī)制,支持網(wǎng)管在新的應(yīng)用快速擴(kuò)大。
4 仿真模擬實(shí)驗(yàn)結(jié)果
我們應(yīng)用仿真的模擬實(shí)驗(yàn)對(duì)上述的論述進(jìn)行響應(yīng),實(shí)驗(yàn)中利用內(nèi)部局域網(wǎng)作為網(wǎng)絡(luò)環(huán)境,被觀(guān)節(jié)點(diǎn)用PC機(jī)模擬。在實(shí)驗(yàn)進(jìn)行中,我們網(wǎng)絡(luò)上傳輸遵循ANEP封裝格式的主動(dòng)包,如圖2所示,“ANEP包頭”是按照ANEP協(xié)議進(jìn)行封裝的。
ANEP報(bào)頭 主動(dòng)代碼指針 數(shù)據(jù)
圖2 主動(dòng)信包格式
“主動(dòng)代碼指針”總是顯示需要調(diào)整的主動(dòng)代碼,其中“數(shù)據(jù)”包含了主動(dòng)代碼調(diào)用所需的數(shù)據(jù)和返還給NMS數(shù)據(jù)結(jié)果,因此,我們應(yīng)用主動(dòng)包發(fā)送“Ping”,所有節(jié)點(diǎn)的IP地址和Ping的狀態(tài)標(biāo)志都會(huì)在返回結(jié)果中顯示。
首先我們進(jìn)行節(jié)點(diǎn)和NMS間均勻跳動(dòng)數(shù)M進(jìn)行分析,別管節(jié)點(diǎn)的具體個(gè)數(shù)N對(duì)整個(gè)系統(tǒng)的影響,分別設(shè)置M為1、5、10的情況分析,結(jié)果如圖3所示。
圖3 跳數(shù)和節(jié)點(diǎn)個(gè)數(shù)對(duì)相應(yīng)時(shí)間的影響
本實(shí)驗(yàn)證明,模擬有30個(gè)最大的節(jié)點(diǎn)數(shù)N,X0為78byes是NMS輸出的最原始的主動(dòng)包的大小,X為6bytes是節(jié)點(diǎn)在別處理后的結(jié)果,10Mbps為網(wǎng)絡(luò)的傳送速率。
從圖3中顯示,當(dāng)跳動(dòng)次數(shù)M一定時(shí),節(jié)點(diǎn)數(shù)N有較大的時(shí)間影響,當(dāng)N達(dá)到一定的數(shù)目時(shí),對(duì)應(yīng)時(shí)間增加形式加速。
5 結(jié)語(yǔ)
本文總結(jié)出一種主動(dòng)網(wǎng)技術(shù)和策略管理有機(jī)結(jié)合的網(wǎng)絡(luò)管理體系,使其高效的分布式網(wǎng)絡(luò)管理得到更好的實(shí)現(xiàn)。
參考文獻(xiàn):
計(jì)算機(jī)網(wǎng)絡(luò)管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對(duì)網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響趨于更復(fù)雜、更嚴(yán)重,網(wǎng)絡(luò)安全管理還逐漸成為網(wǎng)絡(luò)管理技術(shù)中的一個(gè)重要分支,正受到業(yè)界及用戶(hù)的日益深切的廣泛關(guān)注??赡芤舱怯捎诰W(wǎng)絡(luò)安全管理技術(shù)要解決的問(wèn)題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出了從通常網(wǎng)管系統(tǒng)中分離出來(lái)的趨勢(shì)。
當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有誕生于Internte家族的SNMP是專(zhuān)門(mén)用于對(duì)Internet進(jìn)行管理的,雖然它有簡(jiǎn)單適用等特點(diǎn),已成為當(dāng)前網(wǎng)絡(luò)界的實(shí)際標(biāo)準(zhǔn),但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補(bǔ)充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線(xiàn)網(wǎng)、寬帶網(wǎng)等的融合,使原來(lái)的SNMP已不能滿(mǎn)足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對(duì)一個(gè)完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標(biāo)準(zhǔn)上比較成熟.最大的優(yōu)勢(shì)在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對(duì)SNMP的不足而設(shè)計(jì)的,因此過(guò)于復(fù)雜,實(shí)施費(fèi)用過(guò)高,還不能被廣泛接受;分布對(duì)象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對(duì)象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對(duì)象,這些分布對(duì)象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點(diǎn)是屏蔽了編程語(yǔ)言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開(kāi)發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護(hù)者,因而在很長(zhǎng)一段時(shí)期內(nèi)不會(huì)出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來(lái)取代,所需要的時(shí)間、資金以及人力資源等都過(guò)于龐大,也是不能接受的。所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主要方向。在網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁升級(jí)的同時(shí),非法訪(fǎng)問(wèn)、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認(rèn)證、數(shù)據(jù)加密、安全審計(jì)等安全防護(hù)和管理系統(tǒng)在網(wǎng)絡(luò)中得到了廣泛應(yīng)用。雖然這些安全產(chǎn)品能夠在特定方面發(fā)揮一定的作用,但是這些產(chǎn)品大部分功能分散,各自為戰(zhàn),形成了相互沒(méi)有關(guān)聯(lián)的、隔離的“安全孤島”;各種安全產(chǎn)品彼此之間沒(méi)有有效的統(tǒng)一管理調(diào)度機(jī)制,不能互相支撐、協(xié)同工作,從而使安全產(chǎn)品的應(yīng)用效能無(wú)法得到充分的發(fā)揮。
從網(wǎng)絡(luò)安全管理員的角度來(lái)說(shuō),最直接的需求就是在一個(gè)統(tǒng)一的界面中監(jiān)視網(wǎng)絡(luò)中各種安全設(shè)備的運(yùn)行狀態(tài),對(duì)產(chǎn)生的大量日志信息和報(bào)警信息進(jìn)行統(tǒng)一匯總、分析和審計(jì);同時(shí)在一個(gè)界面完成安全產(chǎn)品的升級(jí)、攻擊事件報(bào)警、響應(yīng)等功能。 但是,一方面,由于現(xiàn)今網(wǎng)絡(luò)中的設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)數(shù)量眾多、構(gòu)成復(fù)雜,異構(gòu)性、差異性非常大,而且各自都具有自己的控制管理平臺(tái)、計(jì)算機(jī)網(wǎng)絡(luò)管理員需要學(xué)習(xí)、了解不同平臺(tái)的使用及管理方法,并應(yīng)用這些管理控制平臺(tái)去管理網(wǎng)絡(luò)中的對(duì)象(設(shè)備、系統(tǒng)、用戶(hù)等),工作復(fù)雜度非常之大。另一方面,應(yīng)用系統(tǒng)是為業(yè)務(wù)服務(wù)的;企業(yè)內(nèi)的員工在整個(gè)業(yè)務(wù)處理過(guò)程中處于不同的工作崗位,其對(duì)應(yīng)用系統(tǒng)的使用權(quán)限也不盡相同,計(jì)算機(jī)網(wǎng)絡(luò)管理員很難在各個(gè)不同的系統(tǒng)中保持用戶(hù)權(quán)限和控制策略的全局一致性。所以網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無(wú)論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺(tái)、網(wǎng)管支撐軟件、網(wǎng)管工作平臺(tái)和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺(tái)提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶(hù)分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺(tái)都是在UNIX和DOS/WINDOWS平臺(tái)上實(shí)現(xiàn)的。目前公認(rèn)的三大網(wǎng)管軟件平臺(tái)是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類(lèi)似的網(wǎng)管功能。
不過(guò),盡管上述網(wǎng)管軟件平臺(tái)具有類(lèi)似的網(wǎng)管功能,但是它們?cè)诰W(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶(hù)界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫(kù)的支持等方面都存在差別??赡茉谄渌僮飨到y(tǒng)之上實(shí)現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺(tái)版本僅是標(biāo)準(zhǔn)Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實(shí)現(xiàn)的Netview網(wǎng)管軟件平臺(tái)版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運(yùn)行于網(wǎng)管軟件平臺(tái)之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠(chǎng)商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開(kāi)發(fā)專(zhuān)門(mén)的網(wǎng)絡(luò)管理軟件。這類(lèi)軟件建立在網(wǎng)絡(luò)管理平臺(tái)之上,針對(duì)特定的網(wǎng)絡(luò)管理設(shè)備,通過(guò)應(yīng)用程序接口與平臺(tái)交互,并利用平臺(tái)提供的數(shù)據(jù)庫(kù)和資源,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類(lèi)型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpen View和IBM Netview等管理平臺(tái)之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過(guò)它,可以實(shí)現(xiàn)對(duì)Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機(jī)等)進(jìn)行復(fù)雜網(wǎng)絡(luò)管理
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)管理;維護(hù);應(yīng)用
中圖分類(lèi)號(hào):TP393.07
一、計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)模式的創(chuàng)新應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)模式主要有分布對(duì)象網(wǎng)絡(luò)管理技術(shù)模式和基于 WEB 的網(wǎng)絡(luò)管理模式。其中分布對(duì)象網(wǎng)絡(luò)管理技術(shù)模式是一種集中式平臺(tái)管理技術(shù)模式。它是基于 Client/Server 技術(shù)創(chuàng)立的,具有組織結(jié)構(gòu)簡(jiǎn)單、透明性強(qiáng)、操作方便等優(yōu)點(diǎn),在計(jì)算機(jī)網(wǎng)絡(luò)中運(yùn)用的比較廣泛。
隨著 Internet 的高速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的集中式在各個(gè)方面都有很大的局限性,很難夠適應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。因此我們?cè)趯?duì)計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)模式進(jìn)行創(chuàng)新應(yīng)用的時(shí)候首先要解決這些問(wèn)題?;?WEB 的網(wǎng)絡(luò)管理模式是隨著 Internet 不斷發(fā)展,并且逐步的將企業(yè)內(nèi)部的局域網(wǎng)取代而產(chǎn)生的一種計(jì)算機(jī)網(wǎng)絡(luò)管理模式。WEB 的網(wǎng)絡(luò)管理模式能夠在很大程度上降低軟件開(kāi)發(fā)和維護(hù)過(guò)程中的費(fèi)用消耗,能夠縮短管理人員的培訓(xùn)時(shí)間,其靈活、簡(jiǎn)單易操作、高效方便等優(yōu)點(diǎn)使得其運(yùn)用相對(duì)比較廣發(fā)。WBM 網(wǎng)絡(luò)管理系統(tǒng)可以允許網(wǎng)絡(luò)管理人員使用任何一種 Web 瀏覽器,在網(wǎng)絡(luò)任何節(jié)點(diǎn)上方便迅速地配置、控制以及存取網(wǎng)絡(luò)和它的各個(gè)部分。WEB 的設(shè)計(jì)融合了各個(gè)網(wǎng)絡(luò)管理模式的優(yōu)點(diǎn),其特點(diǎn)是能夠使得用戶(hù)隨意的駐留在網(wǎng)絡(luò)設(shè)備和瀏覽器之間,能夠?qū)崿F(xiàn)后臺(tái)運(yùn)行程序,能夠隨意的將SNMP 和 HTTP 之間的協(xié)議進(jìn)行轉(zhuǎn)換。
二、計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)面臨的問(wèn)題
Internet 與計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)是共同發(fā)展的 ,在 1980 年開(kāi)始 ,計(jì)算機(jī)網(wǎng)絡(luò)管理逐漸在社會(huì)的發(fā)展中受到重視 ,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)在很早時(shí)期便已在外國(guó)發(fā)展,獲得了較好的成果。上個(gè)世紀(jì) 80 年代開(kāi)始 ,有很多國(guó)際化的組織已經(jīng)開(kāi)始開(kāi)展網(wǎng)絡(luò)管理專(zhuān)題以及網(wǎng)絡(luò)運(yùn)營(yíng)活動(dòng)等對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展前景進(jìn)行研究。隨著全球化以及 Internet 的不斷發(fā)展 ,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)已經(jīng)以多種形式呈現(xiàn)在社會(huì)的發(fā)展中并且極為廣泛的運(yùn)用 ,但是由于網(wǎng)絡(luò)管理技術(shù)在結(jié)構(gòu)上有著不相同的地方,導(dǎo)致在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中存在著越來(lái)越多的惡意攻擊、非法訪(fǎng)問(wèn)等網(wǎng)絡(luò)安全威脅。
從計(jì)算及網(wǎng)絡(luò)管理工作人員方面來(lái)說(shuō) ,在計(jì)算機(jī)網(wǎng)絡(luò)管理工作進(jìn)行的過(guò)程中,分析出現(xiàn)的報(bào)警信息以及日志信息,并且根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用需求以及網(wǎng)絡(luò)管理技術(shù)的新型發(fā)展,通過(guò)相應(yīng)的管理平臺(tái)去對(duì)網(wǎng)絡(luò)管理中的用戶(hù)、系統(tǒng)以及設(shè)備等各方面進(jìn)行控制,有著非常大的工作難度。網(wǎng)絡(luò)管理工作人員需要掌握極為廣泛的技能以及知識(shí),在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)管理時(shí)管理人員有著自己需要管理控制的平臺(tái),這就要求計(jì)算機(jī)網(wǎng)絡(luò)管理人員在同一時(shí)間并且相同的界面內(nèi)完成升級(jí)安全產(chǎn)品等各種功能,因此,在計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)中面臨著急需等待解決的一些問(wèn)題。
三、計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的發(fā)展趨勢(shì)
1、集成化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速進(jìn)步,網(wǎng)關(guān)監(jiān)控協(xié)議變成網(wǎng)絡(luò)管理的基本標(biāo)準(zhǔn),根據(jù) Internet 以及 IP/TCP 網(wǎng)關(guān)監(jiān)控協(xié)議容易實(shí)現(xiàn)以及簡(jiǎn)單的特點(diǎn),因此在計(jì)算機(jī)網(wǎng)絡(luò)管理中網(wǎng)關(guān)監(jiān)控協(xié)議將自身的作用充分發(fā)揮出來(lái),并且取得了很多計(jì)算機(jī)供應(yīng)商的使用。其實(shí),將系統(tǒng)管理以及網(wǎng)絡(luò)管理互相結(jié)合是比較良好的發(fā)展前景,網(wǎng)關(guān)監(jiān)控協(xié)議的互通以及共享的特點(diǎn)則是分別根據(jù) SNMP以及CMIP集成化的方法。倘若將這兩者互相進(jìn)行集成化處理,對(duì)于投資計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)有著重要的保護(hù)作用,計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議共享以及互通的方式是能夠共存以及互通的,能夠形成一個(gè)統(tǒng)一并且完美的計(jì)算機(jī)網(wǎng)絡(luò)管理策略。隨著 Web 形式的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)逐漸面世,根據(jù) Web 計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的基本特點(diǎn)實(shí)現(xiàn)的模式分別有嵌入式以及式兩種。一方面,網(wǎng)絡(luò)管理人員可以根據(jù) Web 的網(wǎng)絡(luò)管理技術(shù)嵌入式的密實(shí)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)瀏覽器管理并且直接訪(fǎng)問(wèn)計(jì)算機(jī)設(shè)備,嵌入式的管理模式把Web的主要功能在網(wǎng)絡(luò)設(shè)備中全面嵌入,在計(jì)算機(jī)網(wǎng)絡(luò)整個(gè)管理體系中,將網(wǎng)絡(luò)設(shè)備以及計(jì)算機(jī)管理軟件統(tǒng)一集成,通過(guò)超文本傳送協(xié)議進(jìn)行傳送數(shù)據(jù);另一方面,在計(jì)算機(jī)網(wǎng)絡(luò)管理的模式中 ,網(wǎng)絡(luò)管理員的主要職責(zé)是把在網(wǎng)絡(luò)管理系統(tǒng)中收集到的相關(guān)信息往計(jì)算機(jī)瀏覽器上進(jìn)行傳送,并且變成網(wǎng)關(guān)監(jiān)控協(xié)議。并且,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)中的功能應(yīng)用以及功能開(kāi)發(fā)等部分,在計(jì)算機(jī)網(wǎng)絡(luò)管理的進(jìn)步中仍然需要不斷研究以及發(fā)展。
2、智能化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模以及結(jié)構(gòu)的迅猛發(fā)展,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理人員也有了更高的要求,不僅要求計(jì)算機(jī)網(wǎng)絡(luò)管理工作人員要擁有專(zhuān)業(yè)性很強(qiáng)的計(jì)算機(jī)網(wǎng)絡(luò)管理知識(shí),管理人員同樣還要具有解決計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題的能力以及管理計(jì)算機(jī)網(wǎng)絡(luò)的豐富經(jīng)驗(yàn)等整體素質(zhì)。因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)管理有著瞬變性、動(dòng)態(tài)性以及實(shí)時(shí)性的基本特征,隨著信息時(shí)代的快速進(jìn)步,在計(jì)算機(jī)網(wǎng)絡(luò)管理工作中復(fù)雜程度以及專(zhuān)業(yè)技術(shù)含量也不斷變高,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)正在逐漸往智能化網(wǎng)絡(luò)管理技術(shù)等方面發(fā)展 ,智能化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)在確保計(jì)算機(jī)網(wǎng)絡(luò)安全有效運(yùn)行的發(fā)展道路 ,智能化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)對(duì)網(wǎng)絡(luò)管理系統(tǒng)調(diào)整自身功能起到支持的作用 ,適當(dāng)?shù)谋O(jiān)控牽扯網(wǎng)絡(luò)資源下降的相關(guān)性能,并且能夠進(jìn)行重要的執(zhí)行操作。
3、層次化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)
隨著信息化技術(shù)的應(yīng)用在社會(huì)發(fā)展中的普及,在信息時(shí)代中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)逐漸變成應(yīng)用最廣泛的技術(shù),企業(yè)漸漸在管理、經(jīng)營(yíng)以及生產(chǎn)過(guò)程中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù) ,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的復(fù)雜性以及不斷擴(kuò)大規(guī)模變成了當(dāng)今市場(chǎng)發(fā)展以及競(jìng)爭(zhēng)的重要原因,由于企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)有著不相同的地方,導(dǎo)致了現(xiàn)今的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)呈現(xiàn)以下的發(fā)展趨勢(shì)。不同層次計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)在運(yùn)行時(shí)都要找到適合的硬件以及軟件,運(yùn)行時(shí)是依靠“服務(wù)訪(fǎng)問(wèn)點(diǎn)”的接口進(jìn)行支持服務(wù)的提供。隨著計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模的不斷進(jìn)步,在傳輸大量的的數(shù)據(jù)時(shí),網(wǎng)絡(luò)管理的效率會(huì)變得很低,這樣不但會(huì)造成寬帶的浪費(fèi),還會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)CPU運(yùn)行的實(shí)踐被嚴(yán)重消耗,層次化的計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)能夠有效的避免該問(wèn)題的出現(xiàn),其在進(jìn)行通信時(shí),把網(wǎng)管架構(gòu)集中的模式轉(zhuǎn)變成比較具有層次化的模式,促進(jìn)計(jì)算機(jī)相互的信息交換功能可以通過(guò)層次化的服務(wù)進(jìn)行反應(yīng),每個(gè)層次化的功能都能夠通過(guò)與其相近的另一個(gè)層次化功能要實(shí)現(xiàn)整體的功能。采取中間層管理者增加的方法,全面實(shí)現(xiàn)了層次化的計(jì)算機(jī)管理技術(shù),減少了計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)人員以及網(wǎng)絡(luò)管理操作人員在工作時(shí)的困難。
四、結(jié)論
總而言之,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)對(duì)于當(dāng)前社會(huì)發(fā)展以及工作開(kāi)展都有著十分重要的影響意義。當(dāng)前的技術(shù)水平雖較之前有了很大的提升,但依然存在諸多問(wèn)題。所以,需要在計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的應(yīng)用研究以及推廣的基礎(chǔ)上,適當(dāng)?shù)呐c自主開(kāi)發(fā)模式相結(jié)合,使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在我國(guó)發(fā)展中的作用以及應(yīng)用效率得到有效的提高,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)網(wǎng)開(kāi)放以及智能模式快速發(fā)展。
參考文獻(xiàn):
[1]羅小芬. 當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)應(yīng)用探究[J]. 信息與電腦(理論版),2011,05:111-112.
[2]張燕華,高屹. 基于CORBA的網(wǎng)絡(luò)管理技術(shù)探究[J]. 信息與電腦(理論版),2011,11:113-114.
網(wǎng)絡(luò)管理關(guān)鍵技術(shù)發(fā)展在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,網(wǎng)絡(luò)管理是其中一個(gè)關(guān)鍵性的環(huán)節(jié),隨著技術(shù)的不斷革新,網(wǎng)絡(luò)管理顯得尤為重要,只有新技術(shù)不斷推陳出新,才能使網(wǎng)絡(luò)管理系統(tǒng)不斷向前發(fā)展。為此,對(duì)網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)與發(fā)展的探討有其必要性。
一、網(wǎng)絡(luò)管理中的常見(jiàn)問(wèn)題
1.本身問(wèn)題
在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)系統(tǒng)本身存在著一定的問(wèn)題。在計(jì)算機(jī)網(wǎng)絡(luò)中,由于系統(tǒng)功能、程序以及軟硬件及其相關(guān)配置的問(wèn)題,造成了系統(tǒng)的漏洞,進(jìn)而為病毒和黑客入侵提供了機(jī)會(huì),同時(shí),在網(wǎng)絡(luò)傳輸中,采用是明碼傳輸,IP/TCP協(xié)議無(wú)法對(duì)其進(jìn)行控制,從而給系統(tǒng)帶來(lái)更大的安全問(wèn)題。
另外,在網(wǎng)絡(luò)管理中,IP作為網(wǎng)絡(luò)節(jié)點(diǎn)的唯一標(biāo)識(shí),由于其沒(méi)有固定性,也不需要經(jīng)過(guò)相應(yīng)的身份認(rèn)證,這樣,某些非法入侵者就會(huì)惡意篡改、竊取他們信息,無(wú)論是對(duì)于個(gè)人來(lái)講,還是對(duì)于企業(yè)和單位,其保密性效果都比較差。
2.外界威脅
在網(wǎng)絡(luò)管理中,除了系統(tǒng)本身存在的漏洞以外,還有來(lái)自于外界對(duì)網(wǎng)絡(luò)管理的威脅,對(duì)于這些外界因素既有人為因素,也有非人為的因素,在這里,我們主要針對(duì)網(wǎng)絡(luò)管理中存在外界因素進(jìn)行了簡(jiǎn)單了解:(1)自然災(zāi)害。網(wǎng)絡(luò)處于正常運(yùn)行狀態(tài)下,自然災(zāi)害的影響是不可避免的,進(jìn)而直接或者間接地威脅到用戶(hù)的網(wǎng)絡(luò)。與此同時(shí),系統(tǒng)設(shè)備發(fā)生故障,影響網(wǎng)絡(luò)管理。(2)計(jì)算機(jī)病毒。在計(jì)算機(jī)網(wǎng)絡(luò)中,病毒存在著很大的隱蔽性、潛伏性和破壞性,尤其是在科學(xué)技術(shù)不斷發(fā)展的同時(shí),病毒的危害性也在不斷的加大,進(jìn)而對(duì)網(wǎng)絡(luò)管理的威脅也在不斷加大。(3)黑客。黑客也是對(duì)嚴(yán)重威脅網(wǎng)絡(luò)安全管理的一個(gè)主要因素,其善于利用計(jì)算機(jī)系統(tǒng)中存在的漏洞,來(lái)破壞系統(tǒng),或者是修改用戶(hù)信息。
二、網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)
1.分布式技術(shù)
在網(wǎng)絡(luò)管理技術(shù)中,分布式技術(shù)是推動(dòng)其發(fā)展的核心技術(shù)。目前,已經(jīng)得到廣泛的推廣和應(yīng)用,該技術(shù)最為主要的特點(diǎn)就是將中央控制式網(wǎng)絡(luò)與分布式網(wǎng)絡(luò)有效地對(duì)應(yīng)起來(lái),在網(wǎng)絡(luò)系統(tǒng)中,其沒(méi)有中心,這樣,既使系統(tǒng)遭到破壞,也不會(huì)造成系統(tǒng)整體性的崩潰。與此同時(shí),在各個(gè)節(jié)點(diǎn)之間,通過(guò)分布式網(wǎng)絡(luò)有效的連接在一起,通過(guò)多種路徑將數(shù)據(jù)傳輸?shù)侥康牡?,這樣整個(gè)系統(tǒng)就可以具備較高的可靠性。
2.B/S模式
在網(wǎng)絡(luò)管理中,B/S模式的應(yīng)用和發(fā)展是基于Inetranet架構(gòu)的基礎(chǔ)上發(fā)展起來(lái)的,這種管理模式最大的特點(diǎn)就是運(yùn)行維護(hù)簡(jiǎn)便,在工作中,可以以不同的方式、從不同的地點(diǎn)由不同的的人員來(lái)實(shí)現(xiàn)操作。
B/S模式的應(yīng)用,改變了系統(tǒng)傳統(tǒng)的單一功能,以集成化的方式,幫助用戶(hù)解決很多問(wèn)題,具有很高的工作效率。同時(shí),在這種模式中,使得系統(tǒng)具備了強(qiáng)大的信息傳送能力和信息能力,這樣,在網(wǎng)絡(luò)管理中,可以以任意一個(gè)客戶(hù)端,進(jìn)行安全管理。此外,還有更為重要的一點(diǎn)是,B/S模式,在一定的條件下,其結(jié)構(gòu)可以進(jìn)行任意擴(kuò)展,最后發(fā)展成為一個(gè)大型系統(tǒng),實(shí)現(xiàn)對(duì)于大型網(wǎng)絡(luò)的安全管理。
3.XML技術(shù)
XML技術(shù)應(yīng)用,可以實(shí)現(xiàn)網(wǎng)絡(luò)管理中,多個(gè)網(wǎng)絡(luò)接口的統(tǒng)一管理,目前,已經(jīng)具備了國(guó)際標(biāo)準(zhǔn)。在XML技術(shù)中,通過(guò)新管理接口,與第三方管理軟件進(jìn)行連接,使得系統(tǒng)管理的效率、能力有效提升。另外,再加上,系統(tǒng)本身采用標(biāo)記語(yǔ)言,使整個(gè)管理系統(tǒng)的開(kāi)發(fā)成本降低。而且,該技術(shù)還具有極強(qiáng)的靈活性,一方面,實(shí)現(xiàn)了管理設(shè)備與管理系統(tǒng)之間的有效溝通,方便復(fù)雜式通信的管理與操作;另一方面,對(duì)網(wǎng)絡(luò)系統(tǒng)中的內(nèi)嵌式系統(tǒng)進(jìn)行有效的管理,解決了傳統(tǒng)管理形式下所無(wú)法實(shí)現(xiàn)的管理;第三個(gè)方面,網(wǎng)絡(luò)管理系統(tǒng)結(jié)合相應(yīng)的管理設(shè)備,可以將設(shè)備的運(yùn)行狀態(tài)參數(shù)及故障信息讀取出來(lái),實(shí)現(xiàn)多種數(shù)據(jù)的管理操作。
4.SNMP協(xié)議
在網(wǎng)絡(luò)管理中,SNMP協(xié)議是目前使用最為廣泛的一項(xiàng)網(wǎng)絡(luò)管理協(xié)議,其應(yīng)用最多,流傳最為廣泛,而且獲得支持也最多,同時(shí),也是當(dāng)前網(wǎng)絡(luò)管理的基礎(chǔ)標(biāo)準(zhǔn)。其所以受到這么多的支持,就是由于SNMP協(xié)議具有靈活、簡(jiǎn)單、穩(wěn)定的特點(diǎn)。
在SNMP協(xié)議發(fā)展的過(guò)程中,其相應(yīng)地出現(xiàn)了SNMPv1、SNMPv2、SNMPv3。其中,SNMPv3的推出是在前兩個(gè)版本的基礎(chǔ)上發(fā)展起來(lái)的,其功能和特點(diǎn)顯著增強(qiáng),有效地克服了前兩個(gè)版本的弱點(diǎn),具有良好的安全性和適應(yīng)性。目前,SNMPv3的應(yīng)用還沒(méi)有得到廣泛普及,但是它代表著網(wǎng)絡(luò)管理技術(shù)的發(fā)展方向,最終發(fā)展成為網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議,這也是網(wǎng)絡(luò)管理的發(fā)展趨勢(shì)。
三、強(qiáng)化網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)
1.優(yōu)化系統(tǒng)設(shè)計(jì)與結(jié)構(gòu),提高網(wǎng)絡(luò)安全性
在網(wǎng)絡(luò)管理中,要針對(duì)目前管理中存在問(wèn)題進(jìn)行分析,完善系統(tǒng)設(shè)計(jì),優(yōu)化功能模塊,強(qiáng)化第一層保護(hù)。首先,用戶(hù)要吧登記相應(yīng)的網(wǎng)站,獲取相關(guān)的網(wǎng)絡(luò)資源,加強(qiáng)對(duì)非法用戶(hù)的攔截,做好用戶(hù)入網(wǎng)時(shí)間以及工作位置的控制與管理。其次,在做好入網(wǎng)控制以外,通過(guò)數(shù)據(jù)加密技術(shù),提高數(shù)據(jù)的安全性,避免數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中,被其他人員獲取,即便是補(bǔ)非法獲取,也無(wú)法對(duì)這些數(shù)據(jù)進(jìn)行解密。目前,主要用到的加密技術(shù)分為兩大類(lèi):一是非對(duì)稱(chēng)加密處理技術(shù),一是對(duì)稱(chēng)加密技術(shù),其中,稱(chēng)加密技術(shù)的解密與加密的密鑰相同,而非對(duì)稱(chēng)加密處理技術(shù)則不相同,通過(guò)解密,加強(qiáng)用戶(hù)身份認(rèn)證,使得網(wǎng)絡(luò)系統(tǒng)的安全性有效提高。
2.提升系統(tǒng)防御功能,加強(qiáng)對(duì)外界的抵御
首先,強(qiáng)化系統(tǒng)環(huán)境保護(hù)。在網(wǎng)絡(luò)管理中,對(duì)計(jì)算機(jī)硬件的保護(hù),是其基本的任務(wù),要求在環(huán)境管理中,要依據(jù)國(guó)家規(guī)定,結(jié)合相關(guān)的標(biāo)準(zhǔn),合理建設(shè)相關(guān)設(shè)施,并且還要配備相關(guān)的網(wǎng)絡(luò)管理設(shè)備,加強(qiáng)防水、防火、防盜以及防震功能,與此時(shí),還要經(jīng)過(guò)相關(guān)的部門(mén)的檢查,才能投入使用中。在硬件設(shè)備投入使用后,要進(jìn)行定期維修,避免網(wǎng)絡(luò)故障的發(fā)生。其次,做好病毒查殺。在網(wǎng)絡(luò)管理中,病毒防殺是其中一個(gè)關(guān)鍵性的環(huán)節(jié),要求用戶(hù)要樹(shù)立安全意識(shí),加強(qiáng)對(duì)系統(tǒng)的安全防御,在實(shí)際中,最好采用正版的殺毒軟件,并且還要對(duì)殺毒軟件進(jìn)行實(shí)時(shí)監(jiān)控和升級(jí)處理,提高軟件的可靠性,確保網(wǎng)絡(luò)系統(tǒng)的安全性。
3.建立監(jiān)控體系
在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)監(jiān)控體系的建立,可以對(duì)非法訪(fǎng)問(wèn)者進(jìn)行有效的監(jiān)控。在具體的實(shí)施中,需要監(jiān)控人員通過(guò)網(wǎng)絡(luò)評(píng)估,結(jié)合相應(yīng)的先進(jìn)軟件,從中找出不法攻擊及其安全隱患,做好全面的評(píng)估,并且針對(duì)具體情況,提出相關(guān)的改善建議。
四、總結(jié)
總而言之,網(wǎng)絡(luò)管理是隨著計(jì)算機(jī)網(wǎng)絡(luò)的產(chǎn)生應(yīng)運(yùn)而生的,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷更新的過(guò)程中,網(wǎng)絡(luò)管理技術(shù)也不斷地更新,進(jìn)而從根本上加強(qiáng)對(duì)用戶(hù)信息的安全管理,保障網(wǎng)絡(luò)系統(tǒng)的高效、安全運(yùn)行。
參考文獻(xiàn):
[1]賀偉.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)[J].科學(xué)大眾(科學(xué)教育),2011,(04).
[2]程琳.網(wǎng)絡(luò)管理及網(wǎng)絡(luò)管理標(biāo)準(zhǔn)化探討[J].科技文獻(xiàn)信息管理,2011,(01).
[3]張家齊,李晉.計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)綜述[J].信息與電腦(理論版),2011,(01).
網(wǎng)絡(luò)營(yíng)銷(xiāo) 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀(guān)