如何做好乙個中小型企業計算機網路管理員

2022-02-11 17:59:48 字數 3793 閱讀 5886

隨著計算機與it技術的迅速發展,計算機網路已經成為乙個非常熱門的話題,幾乎與企業的每乙個員工都息息相關;從企業區域網(包括有線和無線)的規劃、組建、執行和公升級維護,到企業**(包括web、ftp以及email等服務)的發布執行;從網路安全的管理到資料庫管理、儲存管理以及網路和人員管理等制度建立;從網路裝置到伺服器、工作站(pc機)的執行管理;從網線的製作到作業系統(伺服器和pc機)的安裝等等工作,也許都和我們網管員的工作相關聯。

因此網管員(網路管理員)工作任務:全面管理網路是網路高效執行的前提和保障,管理的物件不僅指網路鏈路的暢通,伺服器的正常執行等硬體因素,更包括網路應用、資料流轉等軟體因素;網路管理者必須時刻關注本企業的網路執行,關心企業對網路的應用,讓網路能夠隨時滿足企業的需求,跟上並且引導企業的發展。下面我們就和大家一起**成功網管員必備「硬體」素質。

作為網路管理員,需要親自動手的時候非常多。不僅要親自搭建網路和網路服務,而且還必須對交換機和路由器進行設定。雖然佈線工程通常都是由網路公司實施,但往往由於新增裝置或網路拓撲結果發生變化,而需要做一些網線跳線、壓制一些模組,甚至做一些簡單的綜合佈線。另外,計算機硬體和網路裝置的公升級(比如增加硬碟、記憶體和cpu等)也往往需要管理員親自動手。而安裝作業系統、應用軟體和硬體驅動程式等工作更是網路管理員的必修課。所以,網路管理員必須擁有一雙靈巧的手,具備很強的動手能力。

網路管理員必須具有非常敏銳的觀察能力,特別是在除錯程式或發生軟硬體故障時。出錯資訊、計算機的鳴叫、指示燈的閃爍狀態和顯示顏色等,都會從乙個側面提示可能導致故障的原因。對故障現象觀察得越細緻。越全面,排除故障的機會也就越大。另外,通過及時觀察,還可以及時排除潛在的網路隱患。

網路管理員幾乎每日都要接觸網路裝置和伺服器等硬體,因此成功網管員除了具有一定的自學能力,更新自身知識結構外,還需要掌握有關網路的硬體知識。下面列出了常用的硬體方面的知識內容。

1、伺服器與工作站

伺服器是網路的中樞和資訊化的核心,伺服器是一種高效能的計算機,它的構成諸如有cpu(**處理器)、記憶體、硬碟、各種匯流排等等,能夠提供各種共享服務(網路、web應用、資料庫、檔案、列印等)以及其他方面的高效能應用,它的高效能主要體現在高速度的運算能力、長時間的可靠執行、強大的外部資料吞吐能力等方面。

目前國外的伺服器有ibm、hp、sun和dell等品牌,國內的伺服器有浪潮、聯想、曙光等品牌。

工作站,英文名稱為workstation,是一種以個人計算機和分布式網路計算為基礎,主要面向專業應用領域。工作站根據軟、硬體平台的不同,一般分為基於risc(精簡指令系統)架構的unix系統工作站和基於windows、intel的pc工作站。

unix工作站是一種高效能的專業工作站,具有強大的處理器(以前多採用risc晶元)和優化的記憶體、i/o(輸入/輸出)、圖形子系統,使用專有的處理器(alpha、mips、power等)、記憶體以及圖形等硬體系統,專有的unix作業系統,針對特定硬體平台的應用軟體,彼此互不相容。

pc工作站則是基於高效能的x86處理器之上,使用穩定的windows nt及windows2000、windows xp等作業系統,採用符合專業圖形標準(opengl)的圖形系統,再加上高效能的儲存、i/o(輸入/輸出)、網路等子系統,來滿足專業軟體執行的要求;以nt、win2000、xp為架構的工作站採用的是標準、開放的系統平台,能最大程度的降低擁有成本。

目前,許多廠商都推出了適合不同使用者群體的工作站,比如ibm、dell(戴爾)、hp(惠普)等。

伺服器和工作站系統的安裝、配置、執行與維護,也是成功網管員必須要具備的重要素質之一。

2、路由器

路由器是網路中進行網間連線的關鍵裝置,作為不同網路之間互相連線的樞紐,路由器系統構成了基於tcp/ip的國際網際網路internet的主體節點,也可以說,路由器構建了internet的骨架,它的處理速度和可靠性則直接影響著網路互連的質量。

配置路由器有兩種方法:一是通過路由器的配置埠,利用微機或終端來配置,二是利用網路通過telnet命令來配置。不過,要採用第二種方法的前提是使用者已經正確配置了路由器各界面的ip位址;所以第一種方法更具有通用性。

目前,生產路由器的廠商,國外主要有cisco(思科)公司、北電網路等,國內廠商包括華為等。作為網管員來說,必須要能掌握各廠家路由器安裝與除錯,這是成功網管員必須要具備的素質之一。

3、交換機與集線器(hub)

交換機的英文名稱之為「switch」,它是集線器的公升級換代產品,從外觀上來看,它與集線器基本上沒有多大區別,都是帶有多個埠的長方體。交換機是按照通訊兩端傳輸資訊的需要,用人工或裝置自動完成的方法把要傳輸的資訊送到符合要求的相應路由上的技術統稱。交換機的主要功能包括物理編址、網路拓撲結構、錯誤校驗、幀序列以及流量控制。目前一些高檔交換機還具備了一些新的功能,如對vlan (虛擬區域網)的支援、對鏈路匯聚的支援,甚至有的還具有路由和防火牆的功能。

交換機是一種基於mac位址識別,能完成封裝**資料報功能的網路裝置。目前,主流的交換機廠商以國外的cisco(思科)、3com、安奈特為代表,國內主要有華為、d-link等。

集線器的英文稱為「hub」,集線器的主要功能是對接收到的訊號進行再生整形放大,以擴大網路的傳輸距離,同時把所有節點集中在以它為中心的節點上。 集線器屬於純硬體網路底層裝置,基本上不具有類似於交換機的"智慧型記憶"能力和"學習"能力。它也不具備交換機所具有的mac位址表,所以它傳送資料時都是沒有針對性的,而是採用廣播方式傳送。

掌握交換機的安裝與配置,以及交換機故障日常處理方法,也是成功網管員必須要具備的素質之一。

4、防火牆與入侵檢測系統(ids)

防火牆的英文名為「firewall」,它是目前一種最重要的網路防護裝置。從專業角度講,防火牆是位於兩個(或多個)網路間,實施網路之間訪問控制的一組元件集合。防火牆可以使企業內部區域網(lan)網路與internet之間或者與其他外部網路互相隔離、限制網路互訪用來保護內部網路。

目前國內的防火牆幾乎被國外的品牌佔據了一半的市場,國外品牌的優勢主要是在技術和知名度上比國內產品高。而國內防火牆廠商對國內使用者了解更加透徹,**上也更具有優勢。防火牆產品中,國外主流廠商為思科(cisco)、checkpoint、 netscreen等,國內主流廠商為東軟、天融信、聯想、方正等,它們都提供不同級別的防火牆產品。

入侵檢測系統(ids,intrusion detection systems)。專業上講就是依照一定的安全策略,對網路、系統的執行狀況進行監視,盡可能發現各種攻擊企圖、攻擊行為或者攻擊結果,以保證網路系統資源的機密性、完整性和可用性。

在本質上,入侵檢測系統是乙個典型的"窺探裝置"。它不跨接多個物理網段(通常只有乙個監聽埠),無須**任何流量,而只需要在網路上被動的、無聲息的收集它所關心的報文即可。

作為網路安全的重要組成部分,防火牆和ids是我們日常使用最多的安全裝置,因此掌握防火牆和ids的安裝、配置和應用是成功網管員必須要具備的素質之一。

5、其他硬體裝置

在綜合佈線裝置中,除了最為主要的傳輸介質,如雙絞線和光纖線纜等以外,還有很多的佈線裝置在使用。常用的有rj45插頭、資訊插座、配線架、光纖聯結器、剝線鉗、打線鉗、網線鉗、網線模組以及測線儀器等,網管員必須學會熟練操作使用。

在網路儲存中,磁碟陣列是一種把若干硬磁碟驅動器按照一定要求組成乙個整體,整個磁碟陣列由陣列控制器管理的系統。磁帶庫是像自動載入磁帶機一樣的基於磁帶的備份系統,磁帶庫由多個驅動器、多個槽、機械手臂組成,並可由機械手臂自動實現磁帶的拆卸和裝填。它能夠提供同樣的基本自動備份和資料恢復功能,但同時具有更先進的技術特點。掌握網路儲存裝置的安裝、操作使用也是網管員必須要學會的。

在架構無線區域網時,對無線路由器、無線網路橋接器ap、無線網絡卡、天線等無線區域網產品進行安裝、除錯和應用操作。

總之,作為乙個成功網管員必須對各種網路裝置都要有一定的了解,在具體對待每乙個網路產品的使用則要認真仔細,在一定的網路環境中確保裝置的正常穩定執行,因此經過努力學習,善於實踐,勤於總結,網管員必須要有「廣」而「專」的素質,只有這樣才能乙個真正成功網管員。

計算機網路協議 每天學會乙個計算機網路協議之FTP

ftp 檔案傳輸協議 主要用於客戶端與伺服器之間傳輸和共享檔案 ftp傳輸過程 在客戶端和伺服器端都執行著控制程序和資料程序。客戶端和伺服器想要傳輸資料,至少需要建立兩個程序,乙個是控制程序,在控制程序裡客戶端和伺服器傳送控制指令,比如開始傳輸 結束傳輸 暫停傳輸 允許傳輸什麼格式的檔案等等。另乙個...

計算機網路 乙個完整的TCP連線

當我們向伺服器傳送http請求,獲取資料 修改資訊時,都要建立tcp連線,包括三次握手,四次揮手。什麼是tcp連線?為了實現可靠的資料傳輸,tcp要在應用程序之間建立傳輸連線。它是在兩個傳輸使用者之間建立一種邏輯聯絡,使得通訊雙方都確認對方為自己的傳輸端點。建立連線前,伺服器端首先被動開啟其熟知的埠...

計算機網路 乙個完整的TCP連線

當我們向伺服器傳送http請求,獲取資料 修改資訊時,都要建立tcp連線,包括三次握手,四次揮手。什麼是tcp連線?為了實現可靠的資料傳輸,tcp要在應用程序之間建立傳輸連線。它是在兩個傳輸使用者之間建立一種邏輯聯絡,使得通訊雙方都確認對方為自己的傳輸端點。建立連線 建立連線前,伺服器端首先被動開啟...