- 相關推薦
網絡故障預防措施
在當今這個計算機網絡技術日新月異,飛速發(fā)展的時代里,計算機網絡遍及世界各個角落,應用在各行各業(yè),普及到千家萬戶,它給人們可謂帶來了諸多便利,但同時也帶來了很多的煩惱。以下是小編收集整理的網絡故障預防措施,僅供參考!
為了有效防范黑客攻擊、數(shù)據篡改、病毒、木馬軟件、硬件故障等對中心各網站及應用系統(tǒng)造成的影響,保證中心網絡與各網站系統(tǒng)的正常運行,特制定網絡及網站防范措施如下:
一、黑客攻擊、數(shù)據篡改防范措施
(一)服務器端
1、網站服務器和局域網內計算機之間設置經公 安部認證的防火墻, 并與專業(yè)網絡安全公司合作,做好安全策略,拒絕外來的惡意攻擊,保障網站正常運行。
2、在所有網站服務器上安裝正版防病毒軟件,并做到每日對殺毒軟件與木馬掃描軟件進行升級,及時下載最新系統(tǒng)安全漏洞補丁,開啟病毒實時監(jiān)控,防止有害信息對網站系統(tǒng)的干擾和破壞。
3、網站服務器提供集中式權限管理,針對不同的應用系統(tǒng)、終端、操作人員,由網站運行管理員設置服務器的訪問權限,并設置相應的密碼及口令。不同的操作人員設定不同的用戶名及口令,嚴禁操作人員設置弱口令、泄漏自己的口令,且要求定期更換口令。對操作人員的權限嚴格按照崗位職責設定,并由網站運行管理員定期檢查操作人員權限。
4、在服務器上安裝設置IIS防護軟件防止黑客攻擊。
5、網站運行管理員定期做好系統(tǒng)和網站的日常備份工作。
6、網絡管理員做好系統(tǒng)日志的留存。
。ǘ┚W站維護終端
1、網站維護人員要做好網站日常維護用設備的安全管理,每天升級殺毒軟件病毒庫,及時做好網站日常維護用終端電腦設備的病毒防護、木馬查殺、操作系統(tǒng)及應用軟件漏洞修復等工作,日常工作時要開啟病毒實時監(jiān)控。
2、不隨便打開來源不明的Excel、Word文檔及電子郵件,不隨便點擊來歷不明的網站,以免遭到病毒侵害。外界存儲設備(包括U盤、移動硬盤、存儲卡、數(shù)碼設備等)在維護終端上使用前,應及時查殺病毒,杜絕安全隱患。
3、切實做好維護終端共享目錄設置管理工作,共享文件拷貝結束后應及時取消相應目錄的共享設置,杜絕長期設置共享目錄,嚴禁設置完全共享目錄。
4、嚴禁將涉密類信息存放于維護終端。重要網站或專欄的后臺登錄地址不得以文件形式存放于維護終端中,不得在瀏覽器軟件的收藏夾中收藏,要用紙介質形式存放,并妥善保存,如發(fā)生丟失應及時上報相關部門主管領導。
5、網站開發(fā)人員在網站交付使用前,應將網站后臺發(fā)布系統(tǒng)登錄文件名設置的盡量復雜,文件名采用字母、數(shù)字和特殊符號相結合的方式,長度不得少于20個字符。
6、網站開發(fā)人員在網站交付使用前,務必刪除后臺發(fā)布系統(tǒng)中不必要的功能代碼,特別是論壇、博客類功能代碼。
7、網站開發(fā)人員在網站交付使用前,務必刪除后臺發(fā)布系統(tǒng)中不必要的帳戶、密碼(如原先系統(tǒng)自帶的或是測試用的帳戶)。
8、網站開發(fā)人員在網站交付使用前,務必做好后臺發(fā)布系統(tǒng)的管理員帳戶、密碼的設置與數(shù)據庫防下載工作,堅決杜絕使用弱口令、弱密碼,管理員密碼采用字母、數(shù)字和特殊符號相結合的方式,長度不得少于10個字符,嚴禁多個網站公用一個管理員密碼,消除安全隱患。
二、病毒及、木馬軟件防范措施
。ㄒ唬┓⻊掌鞫
1、在所有網站服務器上安裝正版防病毒軟件,并做到每日對殺毒軟件與木馬掃描軟件進行升級,及時下載最新系統(tǒng)安全漏洞補丁,開啟病毒實時監(jiān)控,防止有害信息對網站系統(tǒng)的干擾和破壞。
2、不在服務器上安裝與網站運行無關的應用軟件。
。ǘ┚W站維護終端
1、網站維護人員要做好網站日常維護用設備的安全管理,每天升級殺毒軟件病毒庫與木馬掃描軟件,及時做好網站日常維護用終端電腦設備的病毒防護、木馬查殺、操作系統(tǒng)及應用軟件漏洞修復等工作,日常工作時要開啟病毒實時監(jiān)控。
2、不隨便打開來源不明的Excel、Word文檔及電子郵件,不隨便點擊來歷不明的網站,以免遭到病毒侵害。外界存儲設備(包括U盤、移動硬盤、存儲卡、數(shù)碼設備等)在維護終端上使用前,應及時查殺病毒,杜絕安全隱患。
3、設置網絡共享帳號及密碼時,盡量不要使用常見字符串,如guest、user、administrator等和空密碼。密碼最好超過八位,盡量復雜化。
4、在運行通過網絡共享下載的軟件程序之前,先進行病毒查殺,以免導致中毒。
5、禁用系統(tǒng)的自動播放功能,防止病毒從U盤、移動硬盤、MP3等移動存儲設備進入到計算機禁用Windows 系統(tǒng)的自動播放功能的方法:在運行中輸入 gpedit.msc 后回車,打開組策略編輯器,依次點擊:計算機配置->管理模板->系統(tǒng)->關閉自動播放->已啟用->所有驅動器->確定
三、網絡設備硬件故障防范措施
1、定期對網絡設備進行檢測維護,檢查網絡設備狀態(tài),及時發(fā)現(xiàn)硬件故障。
2、定期對備份網絡設備進行檢測維護,在網絡設備出現(xiàn)故障時,能夠及時更換。
3、每天要對機房溫度、濕度、灰塵情況進行檢查,以免因溫度、濕度、灰塵等情況導致網絡設備損毀。
4、每天要對機房空調、供電電壓等進行檢查,以保障網絡設備的工作環(huán)境良好。
常見的無線網絡故障
無線網絡故障1
網絡環(huán)境改變時,無法正常進行接入
故障現(xiàn)象:辦公室和家中都構建了無線網絡。在辦公室時,筆記本電腦能夠正常接入公司的無線網絡;但是,回到家中后,卻發(fā)現(xiàn)無法連接到無線網絡。
故障分析:導致該故障的原因可能有以下幾個
(1) 沒有及時更改SSID(Service Set Identifier)配置。不同的無線網絡使用不同的SSID,如果SSID配置不正確,就無法ping通AP。而且筆記本電腦將忽略該AP,按照SSID配置尋找新的AP。
(2) WEP加密。如果采用的WEP密鑰不同,無線客戶端就無法與新的無線AP連接。如果WEP配置不對,無線客戶端就無法從DHCP服務器獲取IP地址。如果使用靜態(tài)IP地址,無線客戶端甚至無法ping通AP的IP地址。
(3) IP地址信息。一般情況下,無線AP都會自動給無線客戶端分配IP地址,如果手工設置了無線客戶端的IP地址,那么該客戶端就將無法與新的AP進行通信。
故障解決:可以采用以下解決方法
(1) 當接入到新的無線網絡時,及時更改客戶端的SSID設置。
(2) 如果接入無線網絡需要使用密鑰,則在接入該新的無線網絡時,需要先獲取該網絡的密鑰以便進行接入。
(3) 通常情況下,使用無線AP分配的IP地址就可以了。如果要使用靜態(tài)的IP地址,則必須確保該靜態(tài)IP地址和無線AP的IP地址在同一網段內。
無線網絡故障2
設置全部正確,卻無法接入無線網絡
故障現(xiàn)象:按照無線網絡內的其它用戶進行了網絡設置,包括WEP加密、SSID和IP地址(自動獲取IP地址),而且無線信號顯示為滿格,卻無法接入無線網絡。
故障分析:出現(xiàn)這種情況,可能是網絡管理員對無線AP設置了MAC地址過濾,只允許指定的MAC地址接入到無線網絡中,而拒絕未被授權的用戶,以保證無線網絡的安全。
故障解決:可以與管理聯(lián)系,將你的無線網卡的MAC地址告訴他,請他將此MAC地址添加到允許接入的MAC地址列表中。
無線網絡故障3
筆記本電腦使用無線方式接入家庭網絡實現(xiàn)Internet共享
故障現(xiàn)象:家庭網絡使用“ADSL Modem + 寬帶路由器”的方式實現(xiàn)Internet共享,無需PPPoE撥號。新增的筆記本電腦無法接入到無線網絡以實現(xiàn)Internet共享。
故障分析:無線AP一般只有一個LAN接口,因此,將無線AP接入網絡時,會占用原來主機使用的網絡接口,除非寬帶路由器具有更多的端口,否則就無法將無線AP和原來的主機一同接入到寬帶路由器,從而實現(xiàn)對Internet連接的共享。
故障解決:如果寬帶路由器沒有更多的端口可供使用,可以購買一臺無線路由器,WAN端口連接至寬帶路由器,LAN端口連接至主機,并為筆記本電腦提 供無線接入。另外,也可以采用“SOHO交換機 + 無線AP”的方式,將SOHO交換機連接至寬帶路由器,再將無線AP和主機連接至SOHO交換機。
無線網絡故障4
無線AP不具備路由功能
故障現(xiàn)象:采用ADSL虛擬撥號方式上網,無線AP連接至ADSL Modem。臺式機(連接無線AP的LAN端口)可以正常上網,筆記本電腦也接收到了無線信號,卻無法正常上網,并且顯示IP地址和默認網關為“不可用”。
故障分析:如果ADSL Modem不支持路由功能,那么使用無線AP就無法實現(xiàn)Internet連接共享。
故障解決:可以采取以下方法解決
(1) 啟用ADSL Modem的路由功能,實現(xiàn)網絡連接共享。
(2) 購置一臺無線路由器,將LAN連接至臺式機,WAN連接至ADSL Modem。
(3) 在臺式機上安裝兩塊網卡,并將其設置為ICS主機。一塊網卡連接至ADSL Modem,另一塊網卡連接至無線AP。
無線網絡故障5
利用無線網卡組建對等網絡
故障現(xiàn)象:兩臺臺式機通過ADSL接入Internet,F(xiàn)要通過無線方式將兩臺計算機進行連接。
故障分析解決:方法很簡單,只要購買兩塊無線網卡即可。將兩塊網卡分別安裝在兩臺計算機中,就可以搭建起對等網絡,并實現(xiàn)以太網的所有功能,而且可 以共享上網。需要注意的是,使用這種方式時,傳輸速率將為IEEE 802.11b協(xié)議理論速率(11Mb/s)的一般左右,即6Mb/s左右。
故障現(xiàn)象:無法登錄至寬帶路由器設置頁面。
原因以及解決方法:
首先確認路由器與電腦已經正確連接。檢查網卡端口和路由器LAN端口對應的指示燈是否正常。
如果指示燈不正常,重新插好網線或者替換雙絞線,然后在電腦中檢查網絡連接:先將電腦的IP地址設置成自動獲取IP地址。然后查看網卡的連接是否正確獲得IP地址和網關信息,如果沒有請手動設置,如果這些信息已經正確獲得 ,請注意是否開啟了防火墻服務,如開啟請將它禁用。
比較新的路由器(尤其是家用的)多采用IE登錄路由器的方式進行維護,因此我們可以在IE的連接設置中選擇“從不進行撥號連接”,再單擊“局域網設置”,清空所有選項。然后在瀏覽器地址欄中輸入寬帶路由器的IP地址,按下Enter鍵即可進入設置頁面。如還不能登錄,請嘗試將網關設置為路由器的IP地址,本機IP地址設為與路由器同網段的IP地址再進行連接。
如果用上面的方法還不能解決所遇到的問題,請檢查網卡是否與系統(tǒng)的其他的硬件有沖突。
故障現(xiàn)象:經常出現(xiàn)無法連接到路由器或連接速度非常慢的情況。
原因以及解決方法
這種情況與網線的關系比較大。
如果經常出現(xiàn)連接問題,可能存在水晶頭質量問題或接觸問題,注意將各個接口插緊。并更換質量好的水晶頭。同時檢查網線的線序是否正確。
故障現(xiàn)象:使用ADSL方式上網,設置好路由器以后卻無法使用撥號軟件進行撥號。
原因以及解決方法
設置好路由器的PPPoE連接后就從路由器進行撥號了,無須再使用電腦里的撥號軟件,只要將電腦的IP地址設置為“自動獲取”或者設置為與路由器不沖突的IP地址即可。
故障現(xiàn)象:路由器無法獲取廣域網地址。
原因以及解決方法
首先請檢查路由器的WAN口指示燈是否已經亮起,如果沒亮則網線或者水晶頭有問題。然后檢查路由器是否已經正確配置并保存重啟,否則設置不能生效!有時候還可能需要克隆網卡的MAC地址到路由器的廣域網接口,具體設置參考路由器手冊。 更多內容請看校園網專題、局域網、無線網狀網介紹專題,或進入討論組討論。
的人位于防火墻或路由器之后時, 阻止了雙方直接連接到 Internet。此時要求雙方所使用的網絡地址轉換設備支持UPnP技術。關于路由器對該技術的支持情況請看你所用的路由器說明書,并咨詢廠商技術支持。個別路由器需要在LAN設置中將UPnP設置為“Enable”。支持UPnP的系統(tǒng)主要有Windows XP和Windows Me。
故障現(xiàn)象:外網不能訪問在局域網中設置的服務器(如WWW FTP等)。
原因以及解決方法:
如果在局域網中設置了服務器請使用路由器的端口映射功能。各型號路由器的設置項目請參考對應路由器手冊。
注意,其中需要設置的是服務器的局域網IP地址,對外提供的端口,服務器所使用的端口以及使用的協(xié)議。以下是一些常用端口供參考:
FTP—20 21 SMTP—25 HTTP—80 POP3—110 pcAnywhere—22 5631 5632 MSN文件傳輸—6891~6900。關于更多的端口信息請到網絡上查找全部端口說明。
故障現(xiàn)象:忘記了路由器的IP地址/密碼,無法再進入設置頁面。
原因以及解決方法:
每種路由器的默認IP地址和取消密碼都不相同,有的需要一些命令行操作(如Cisco設備采用IOS操作系統(tǒng)),有可以由廠商算出某個設備的萬能密碼的 如D-LINK設備通過產品串號來算出 ,還有利用設備上的Reset鍵復位幾次就可以恢復原始密碼的(如某些國產品牌設備)。
【網絡故障預防措施】相關文章:
網絡故障管理何去何從05-11
淺談網絡故障排除07-02
網絡故障原因分析08-20
網絡故障的類型及診斷分析09-16
網絡故障診斷及排除09-07
網絡故障難排除的方法09-16
如何排除網絡故障方法06-08
自己動手排除網絡故障08-18
網絡故障處理案例分析07-30