网络管理新技术论文

时间:2020-11-09 作者:poter
后台-系统-系统设置-扩展变量-(内容页告位1-手机版)

随着移动通信客户数量的逐步提升,信息通信质量和客户感知满意度直接关系着移动通信运营良性发展,网络管理技术和网络性能管理作为提升网络服务质量的手段得到了广泛关注。下面是由小编整理的网络管理新技术论文,谢谢你的阅读。

网络管理新技术论文篇一

网络管理中的网络监听技术探究

论文关键词:网络监听入侵检测

论文摘要:本文主要对网络管理中的网络监听技术进行了探讨。首先介绍了网络监听的双面性;其次,介绍了网络监听的定义和基本原理;再次,对网络监听的用途进行了分析;最后,对当前的一些网络监听工具进行了分析

在网络安全上,网络监听一直被认为是一个比较敏感的话题,作为一个已经发展相对成熟的技术,网络监听在协助管理员进行网络数据检测、网络故障排除等方面都具有不可替代的作用,从而深受广大网络管理员的青睐。但是,从另外一个方面来讲,网络监听也给网络安全带来了巨大的隐患,在网络监听行为的同时往往会伴随着大量的网络若亲,从而导致了一系列的敏感数据被盗等安全事件的发生。

一、网络监听的定义

网络监听(英文名称Sniffer)是通过利用计算机的网络接口将网络上的传输数据进行截获的一种工具。我们一般认为网络监听是指在运行以太网协议、TCP/IP协议、IPX协议或者其他协议的网络上,可以攫取网络信息流的软件或硬件。网络监听早期主要是分析网络的流量,以便找出所关心的网络中潜在的问题。网络监听的存在对网络系统管理员是至关重要的,网络系统管理员通过网络监听可以诊断出大量的不可见模糊问题(如网络瓶颈、错误配置等),监视网络活动,完善网络安全策略,进行行之有效的网络管理。

二、网络监听的工作原理

Internet是由众多的局域网所组成,这些局域网一般是以太网、令牌网的结构。数据在这些网络上是以很小的称为帧(Frame)的单位传输的,帧通过特定的网络驱动程序进行成型,然后通过网卡发送到网线上。由于以太网等很多网络(常见共享HUB连接的内部网)是基于总线方式,物理上是广播的,同一物理网段的所有主机的网卡都能接收到这些以太网帧。当网络接口处于正常状态时,网卡收到传输来的数据帧,网卡内的芯片程序先接收数据头的目的MAC地址,根据计算机上的网卡驱动程序设置的接收模式判断该不该接收,如果认为是目的地址为本机地址的数据帧或是广播帧,则接收并在接收后产生中断信号通知CUP,否则就丢弃不管,CUP得到中断信号产生中断,操作系统就根据网卡驱动程序中设置的网卡中断程序地址调用驱动程序接收数据,驱动程序接收数据后放入信号堆栈让操作系统处理。通过修改网卡存在一种特殊的工作模式,在这种工作模式下,网卡不对目的地址进行判断,而直接将它收到的所有报文都传递给操作系统进行处理。这种特殊的工作模式,称之为混杂模式。网络监听就是通过将网卡设置为混杂模式,它对遇到的每一个帧都产生一个硬件中断以便提醒操作系统处理流经该物理媒体上的每一个报文包。网络监听工作在网络环境中的底层,它会拦截所有的正在网络上传送的数据,并且通过相应的软件处理,可以实时分析这些数据的内容,进而分析所处的网络状态和整体布局。

三、网络监听的用途

在网络安全领域中,网络监听占有极其重要的作用。网络监听程序通常有两种形式:一是商业网络监听,二是黑客所使用的。商业网络监听用于维护网络,对于网络管理者,监听也是监控本地网络状况的直接手段,监听还是基于网络的入侵检测系统的必要基础。具体来说就是:1.把网络中的数据流转化成可读格式。2.进行性能分析以发现网络瓶颈。

3.入侵检测以发现外界入侵者。4.生成网络活动日志和安全审计。

5.进行故障分析以发现网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又不知道问题出在什么地方,此时就可以用嗅探器做出精确的问题判断。借助于网络监听,系统管理员可以方便的确定出多少的通讯量属于哪个网络协议、占主要通讯协议的主机是哪一台、大多数通讯目的地是哪一台主机、报文发送占用多少时间、或者相互主机的报文传送间隔时间等等,这些信息为管理员判断网络问题、管理网络区域提供了非常宝贵的信息。对于黑客攻击而言,网络监听是一种有效信息收集手段,并且可以辅助进行IP欺骗,如收集科技情报、个人资料、技术成果、系统信息、用户的帐号和密码,一些商用机密数据等,目的是为进一步入侵系统做准备,或者是为了其他不可告人的目的。

四、常用的网络监听工具

NetworkGeneral:NetworkGeneral开发了多种产品。最重要的是ExpertSniffer,它不仅仅可以sniffing,还能够通过高性能的专门系统发送/接收数据包。还有一个增强产品DistributedSnufferSystem,可以将UNIX工作站作为Sniffer控制台,而将SnifferAgents分布到远程主机上。

Microsoft’sNetMonitor:对于某些商业站点,可能同时需要运行多种协议如NetBEUI、IPX/SPX、TCP/IP、802.3和SNA等。这时很难找到一种Sniffer帮助解决网络问题,因为许多Sniffer往往将某些正确的协议数据包当成了错误数据包。Microsoft的NetMonitor可以解决这个难题。它能够正确区分诸如Netware控制数据包、NetBios名字服务广播等独特的数据包。这个工具运行在MSWindows平台上。它甚至能够按MAC地址(或主机名)进行网络统计和会话信息监视。只需简单地单击某个会话即可获得tcpdump标准的输出。过滤器设置也是最为简单的,只要在一个对话框中单击需要监视的主机即可。

WinDump:最经典的Unix平台上的tepdump的Windows移植版,和tepdump几乎完全兼容,采用命令行方式运行。

Tcpdump:最经典的网络监听工具,被大量的Unix系统采用。

Dsniff:作者设计的出发点是用这个东西进行网络渗透测试,包括一套小巧好用的小工具,主要目标放在口令、用户访问资源等敏感资料上。

参考文献:

[1]喻卓彦.局域网网络监听技术概述[J].信息通信,2011,4

[2]郭伟.网络监听技术的应用[J].十堰职业技术学院学报,2010,8

网络管理新技术论文篇二

浅议网络管理与维护

摘要:1.3传输部分一般来说,校园网络布线大多采用结构化布线系统,包括楼内布线系统和楼宇互连主干布线系统。相对学校来说,一般是有学校的电脑老师或者网络管理员负责。

关键词:校园网络,网络管理,网络维护

数字校园是以网络为基础,从环境(校内、校外、设备、教室等)、资源(人力、设备、图书、讲义、课件等)到活动(教、学、管理、服务、办公等)全部信息化。在传统校园的基础上构建一个数字空间,以拓展现实校园的时间和空间维度,提升传统校园的效率,扩展传统校园的功能,最终实现教育过程的全面信息化。从而达到提高教育管理水平和效率的目的。

1.校园网络的组成

我们从它的硬件以及它在整个网络中担任的角色来分的话,可以分成三大部分:它包括服务器,客户工作站,各种传输媒介和交换设备

1.1服务器是整个网络中的核心部分,正如它的名字所说的,它为整个网络提供了必要的服务,如web服务,文件服务,dns服务等。

1.2.校园工作站是一种以个人计算机和分布式网络计算为基础,主要面向教师教学,办公,的计算机群体。

1.3传输部分一般来说,校园网络布线大多采用结构化布线系统,包括楼内布线系统和楼宇互连主干布线系统。

2.网络的管理

2.1学校服务器的管理

服务器必须放在专门的机房,由专人负责。相对学校来说,一般是有学校的电脑老师或者网络管理员负责。机房里配置空调等室内温度调节设备,使服务器能运行在理想的环境。。这既对服务器稳定运行有好处,也对服务器的寿命的延长有好处。服务器除了运行网络操作系统外,一些可能导致服务器不安全的软件都应该禁止在服务器上运行,例如游戏,聊天等这些软件,容易使服务器变成攻击的对象。另外服务器要建立良好的病毒防治机制,能够抵御病毒的侵袭。当然完全防止病毒的入侵是不可能的,作为一个网络管理员,我们必须作好防毒软件的升级,防火墙的监控等工作,尽量减少不必要的损失。

2.2校园工作站的管理

工作站的管理可以说是整个网络管理中最棘手,工作量最大的。工作站一般都是分布在教室,老师办公室等处,由老师直接操作。一般都存在老师操作水平有限;计算机所处的环境不是理想环境;对病毒等监控不到位;存在破坏性操作等问题。以上这些因素导致了工作站的不稳定性。

所以对于工作站的管理我认为应该采取集中制和专人负责制相结合。所谓集中制是指对工作站的软件和操作系统进行集中管理,工作站内不准随便安装软件,如果需要安装的话,必须要网络中心经过验证后才能安装,对于操作系统,所有的参数不能够私自改动,这样能够确保操作系统在大部分时间内正常运行。

2.3网络传输部分的管理

网络线路的质量,也直接影响着网络的正常运转,由于网络的传输线路有一部分经常暴露在外,所以不稳定的因素也很多。怎么排除这些不稳定因素,主要是要加强爱护线路的教育。至于交换设备,最好是放在同服务器一样的环境当中,使其能更好的的工作。交换设备一但故障,那出现的问题比服务器故障更加难以处理。

2.4网络管理人员应做到

2.4.1.熟悉网络设备,需要明确网络设备的性能、作用、基本设置以及维护方法

2.4.2.熟悉网络的结构,要熟悉网络的结构布局,比如建筑物内部的网络布局、建筑物之间的网络布局以及单位内internet连接的情况等

2.4.3.熟悉网络的运行情况,要熟悉网络的运行情况,如统计网络正常运行时的状态、网络的使用效率以及网络资源的分配情况等

2.4.4.熟悉网线的故障排除

3.网络的维护

3.1学校网站的日常更新。

当今处于信息时代,人们最关心的是有无需要的信息、信息的可靠性、信息是否为最新信息等。应制定一整套信息收集、信息审查、信息发布的信息治理体系,保证信息渠道的通畅和信息发布流程的合理性,既要考虑信息的准确性和安全性,又要保证信息更新的及时性。

3.2维护学校网络的安全

网络不仅要建设好,更要管理好。不仅管理设备,也要管理上网行为。比如出现ARP病毒攻击等影响网络运行的问题时,一时没法判断到底是哪个用户引起的,而有了网络管理软件后,可以直接看到设备上接入了多少用户,其中哪些人是安全的、哪些人是不安全的,而且可以针对不安全的用户采取进一步的措施,如启动流量分析、发出告警、强制下线、设置带宽等,真正具备了从设备到终端的强大管理能力。

使用交换机巡检软件trayping进行检查,发现ping不通的交换机,及时查明原因。还可以使用网管软件。华为的H3C智能管理中心,可以实时查看网络链路情况,如果链路有故障,则线条变为红色,也可查看交换机是否工作正常,并自动生成网络拓扑图,实时对网络运行情况进行监测,在用户还未报修之前就获知网络所潜在的故障源。再次建立网络文档。。建立网络文档,能够带来多种好处,当网络出现问题的时候,网络文档能够提供帮助,成为解决问题的向导,还可以节省时间,有了网络文档的帮助,新来的员工能够迅速的适应自己的工作。

3.3网络管理软件应用

网络管理的需求决定网管系统的组成和规模,任何网管系统无论其规模大小如何,基本上都是由支持网管协议的网管软件平台、网管支撑软件、网管工作平台和支撑网管协议的网络设备组成。网管软件平台提供网络系统的配置、故障、性能以及网络用户分布方面的基本管理。目前公认的三大网管软件平台是:HPOpenView、IBMNetView和SUNNetManager。虽然它们的产品形态有不同的操作系统的版本,但都遵循SNMP协议和提供类似的网管功能。。正确合理的实用网管软件,对学校网络的维护有着不可替代的作用。

3.4学校网络管理人员

学校网络管理人员应不断寻找网络中的簿弱环节和安全漏洞,及时进行修复和改进,保证网络的畅通与安全。任何一个整体学校网络建成后,不管其规模大小都不可能一劳永逸,事物在不断地变化,管理的方式也需要随之不断调整。经常检查网络中出现的小问题,尽早解决,防微杜渐,合理采纳学生和老师的意见,让学校的网络更好的为学校的教育教学,和学校生活起到更好更大的作用。

总之,学校局域网计算机系统和网络的安全工作不是一朝一夕的工作,而是一项长期的工作,同时要加大投入引进先进技术,建立严密的安全防范体系,并在制度上确保该体系功能的实现,让学校网络更好的服务于教育事业。

[网络管理新技术论文]相关文章:

1.网络管理解决方案论文

2.网络管理相关问题探析

3.高新技术企业本钱治理的特点(1)

4.高新技术企业的战略成本管理

5.刍议高新技术营销中的几点题目

6.高新技术企业的战略本钱治理(1)

7.高新技术企业人才流失问题研究

8.信息新技术在水利信息管理中的实际应用

9.高新技术企业成本管理的特点

10.高新技术企业知识管理模式理论综述

后台-系统-系统设置-扩展变量-(内容页告位2-手机版)
声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:123456789@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。
后台-系统-系统设置-扩展变量-(内容页告位3-手机版)