網(wǎng)絡(luò)故障診斷以網(wǎng)絡(luò)原理、網(wǎng)絡(luò)配置和網(wǎng)絡(luò)運(yùn)行的知識(shí)為基礎(chǔ),從故障的實(shí)際現(xiàn)象出發(fā),以網(wǎng)絡(luò)診斷工具為手段獲取診斷信息,沿著 OSI 七層模型從物理層開始依次向上進(jìn)行,逐步確定網(wǎng)絡(luò)故障點(diǎn),查找問題的根源,排除故障,恢復(fù)網(wǎng)絡(luò)的正常運(yùn)行。
網(wǎng)絡(luò)故障癥狀包括一般性的(如用戶不能上網(wǎng)、不能訪問網(wǎng)上鄰居等)和較特殊的(如路由器不在路由表中)。常見的網(wǎng)絡(luò)排障思路如下:
第一步:識(shí)別并描述故障現(xiàn)象
分析網(wǎng)絡(luò)故障時(shí),首先要清楚故障現(xiàn)象,應(yīng)該詳細(xì)了解故障的癥狀和潛在的原因。例如,服務(wù)器不響應(yīng)用戶的請(qǐng)求,可能的故障原因是服務(wù)器配置問題、接口卡故障或路由器配置命令丟失等。收集需要的用于幫助隔離可能故障原因的信息,如廣泛地從用戶、網(wǎng)絡(luò)管理系統(tǒng)、協(xié)議分析跟蹤、路由器診斷命令的輸出報(bào)告、軟件說明書中收集。
第二步:制定診斷方案,列舉可能導(dǎo)致故障的原因
可以根據(jù)有關(guān)情況排除某些故障原因。例如,根據(jù)某些信息可以排除硬件故障,從而把注意力放在軟件上。
第三步:排除故障
認(rèn)真做好每一步測試和觀察,每改變一個(gè)參數(shù)都要確認(rèn)其結(jié)果,確定問題是否解決。如果沒有解決,繼續(xù)下去,直到故障癥狀消失。
【實(shí)例 1 】不能訪問服務(wù)器
要先測試一下這一故障是否只影響一臺(tái)工作站,這可以通過其他工作站訪問服務(wù)器來證實(shí)。如果有類似故障的工作站出現(xiàn)在同一網(wǎng)段或連接在同一交換機(jī)上,那么就要分析這一網(wǎng)段子網(wǎng)掩碼是否設(shè)置正確,交換機(jī)是否正常工作。除此之外,還要看一下服務(wù)器是否禁止了這一網(wǎng)段工作站的服務(wù)。
【實(shí)例 2 】傳輸上百兆數(shù)據(jù)時(shí)出現(xiàn) “ 網(wǎng)絡(luò)資源不足 ” 的提示
新買來一臺(tái)微機(jī),接入局域網(wǎng),當(dāng)與其他的微機(jī)傳輸幾十兆的數(shù)據(jù)時(shí)沒有任何問題,但達(dá)到上百兆時(shí),過一會(huì)兒就會(huì)出現(xiàn) “ 網(wǎng)絡(luò)資源不足 ” 的提示,緊接著就再也找不到網(wǎng)絡(luò)鄰居了。
按常規(guī),網(wǎng)絡(luò)故障一般不排除以下幾點(diǎn):網(wǎng)卡有問題、水晶頭做得不規(guī)范、網(wǎng)線有問題、網(wǎng)卡驅(qū)動(dòng)或網(wǎng)絡(luò)協(xié)議有問題等。但是根據(jù)故障現(xiàn)象來看,以上猜測都可以排除,因?yàn)槿魏我粋€(gè)地方存在問題,就不可能在微機(jī)之間進(jìn)行數(shù)據(jù)傳輸,從而可以判斷問題應(yīng)該出在環(huán)境因素上。由于大量的數(shù)據(jù)傳輸需要頻繁的數(shù)據(jù)讀取,這就要有一個(gè)相對(duì)平穩(wěn)的傳輸環(huán)境,而網(wǎng)卡附近有干擾時(shí),這種平穩(wěn)的環(huán)境就會(huì)被破壞。一般要確保網(wǎng)卡不插在離顯卡很近的插槽上,因?yàn)楝F(xiàn)在的顯卡一般都帶有風(fēng)扇,而顯卡風(fēng)扇將影響到網(wǎng)卡的工作,尤其是顯卡在頻繁工作時(shí),影響將更加明顯。把網(wǎng)卡拔下來,插到離顯卡一個(gè)較遠(yuǎn)的插槽上,即可解決大量數(shù)據(jù)傳輸時(shí)出現(xiàn)的問題。
無法上網(wǎng)的故障和排查方法
電腦使用中某一時(shí)刻無法上網(wǎng),這可能是以下幾種:
1、在局域網(wǎng)絡(luò)中,其中一臺(tái)電腦無法上網(wǎng);
2、局域網(wǎng)通信時(shí)斷時(shí)續(xù);
3、開機(jī)后,網(wǎng)卡指示燈和數(shù)據(jù)傳輸指示燈不亮;
4、用戶安裝新網(wǎng)卡,新網(wǎng)卡無法使用。
在第一種情況,局域網(wǎng)中,其中的一臺(tái)電腦無法上網(wǎng)。網(wǎng)卡和數(shù)據(jù)指示燈一直亮著。檢測過程中首先要關(guān)閉電腦防火墻,用“ping”命令與本機(jī)IP地址通信正常,“ping”本網(wǎng)段內(nèi)的其他計(jì)算機(jī)IP不能夠連通,“ping”網(wǎng)關(guān)的lP地址不能夠連通,其他計(jì)算機(jī)之間可以ping通。查看“本地連接”屬性中的數(shù)據(jù)發(fā)送情況只有發(fā)送而沒有接收,于是我們懷疑RJ-45接頭有問題。解決的方法是重新制作RJ-45接頭并且連接,發(fā)現(xiàn)數(shù)據(jù)指示燈閃爍,再用“ping”命令重新測試其他計(jì)算機(jī)IP地址,返回信息正常。重新上網(wǎng)后正常。2、局域網(wǎng)出現(xiàn)時(shí)斷時(shí)續(xù)的情況。我們分析首先檢查集線器,發(fā)現(xiàn)集線器工作正常,但有一個(gè)端口中的雙絞線的指示燈為橙色狀態(tài)很不正常。拔下此端口網(wǎng)線后,局域網(wǎng)中各計(jì)算機(jī)的通信恢復(fù)正常。按照網(wǎng)線上編號(hào)找到網(wǎng)線所連接的電腦,用替換法將一臺(tái)通信正常的計(jì)算機(jī)的網(wǎng)線連接到本計(jì)算機(jī)上,發(fā)現(xiàn)通信正常,說明本機(jī)的操作系統(tǒng)的網(wǎng)卡沒有故障,首先排除了由于病毒和網(wǎng)卡原因造成的故障。再來檢查網(wǎng)線,若網(wǎng)線出現(xiàn)問題,在一些以外的操作時(shí)導(dǎo)致雙絞線的保護(hù)外皮受損,造成雙絞線內(nèi)部線芯絕緣層損壞而短路。解決的方法是更換新網(wǎng)線,重新連接電腦,網(wǎng)絡(luò)故障排除。此外,在集線器連接的共享式以太網(wǎng)中,網(wǎng)絡(luò)內(nèi)任何一節(jié)點(diǎn)產(chǎn)生的問題,都有可能造成整個(gè)網(wǎng)絡(luò)異常甚至癱瘓。這是由于集線器連接的局域網(wǎng)為共享式局域網(wǎng),采用同CSMA/CD技術(shù)進(jìn)行網(wǎng)絡(luò)信息傳輸,所以當(dāng)信息網(wǎng)絡(luò)發(fā)生短路后,信號(hào)不能正常傳輸并而且錯(cuò)誤信號(hào),以至網(wǎng)段內(nèi)充滿錯(cuò)誤信號(hào),導(dǎo)致正常信號(hào)不能順利傳輸,致使網(wǎng)絡(luò)連接時(shí)斷時(shí)續(xù)。3、開機(jī)后,網(wǎng)卡的指示燈和數(shù)據(jù)傳輸指示燈不亮。此故障主要是由于網(wǎng)卡和主板插槽接觸不良造成的,如果主板插槽沒有給網(wǎng)卡供電,網(wǎng)卡的電源指示燈就不會(huì)亮。解決方法是更換網(wǎng)卡插槽;用替換法以排除因網(wǎng)卡硬件故障而造成網(wǎng)絡(luò)不正常。網(wǎng)卡是網(wǎng)絡(luò)中的第一道關(guān)口,若網(wǎng)卡出現(xiàn)接觸不良或硬件故障,則網(wǎng)絡(luò)將無法連通。4、裝上新網(wǎng)卡之后,網(wǎng)卡無法使用。導(dǎo)致此類原因的問題比較復(fù)雜,第一是網(wǎng)卡驅(qū)動(dòng)程序錯(cuò)誤。第二是網(wǎng)卡的物理損壞。第三是網(wǎng)卡配置沖突。網(wǎng)卡如果程序錯(cuò)誤則應(yīng)該在“設(shè)備管理器”中將原有不正確網(wǎng)絡(luò)適配器卸載,選擇正確的驅(qū)動(dòng)程序進(jìn)行安裝。如果無法確定是網(wǎng)卡是否物理損壞,則使用網(wǎng)卡測試軟件或通過替換法確認(rèn)。在網(wǎng)卡正常工作時(shí),要占用中斷號(hào)和I/0地址范圍等一些系統(tǒng)資源。如果這些配置與其他設(shè)備沖突,網(wǎng)卡就無法正常工作。當(dāng)沖突時(shí),檢查“設(shè)備管理器”中的“網(wǎng)絡(luò)適配器”,在相應(yīng)網(wǎng)卡前圖標(biāo)有一個(gè)黃色標(biāo)記“!”,將帶有此標(biāo)記的網(wǎng)絡(luò)適配器刪除,并且通過“添加/刪除硬件”在系統(tǒng)中重新添加網(wǎng)卡。若多次添加網(wǎng)卡故障仍然存在,此時(shí),應(yīng)考慮網(wǎng)卡驅(qū)動(dòng)程序是不是正確的。另外如果還是不能用,可用“ping”命令ping網(wǎng)卡自身的IP地址,如果返回的信息正常,應(yīng)考慮網(wǎng)線是不是有問題、交換機(jī)工作是否正常等。
1、各項(xiàng)參數(shù)設(shè)置正確,沒有病毒、也沒有欠費(fèi),各個(gè)硬件沒有問題,但就是不能連接ADSL
解決方法:電信寬帶如果你換了E8家庭套餐的,要下載最新版本的星空急速,才能正常登陸。普通ADSL失效
2、網(wǎng)速極慢。
解決方法:一、檢查下有沒有使用類似風(fēng)行電影這樣在線觀看視頻的軟件,你在看電影時(shí),雖然點(diǎn)了暫停,但還是在下載,占用網(wǎng)絡(luò)。要完全退出。
二、重啟下電腦。
三、查看進(jìn)程,把不必要的進(jìn)程關(guān)掉,可以下載360安全衛(wèi)士進(jìn)行進(jìn)程管理。
四、清理系統(tǒng)垃圾,360安全衛(wèi)士或Z武器都可以完美的清理掉你系統(tǒng)的垃圾,提高速度。
五、全盤殺毒。
3、不能正常顯示網(wǎng)頁。
解決辦法:鼠標(biāo)右鍵點(diǎn)擊IE瀏覽圖標(biāo),打開屬性,選擇安全,將相關(guān)安全設(shè)置調(diào)整一下。
查看殺毒軟件或其它安全軟件是否阻止相關(guān)功能。如果是安全的,可以選擇信任。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件和系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞,更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)信息安全,包括靜態(tài)的信息存儲(chǔ)安全和信息傳輸安全。 進(jìn)入21世紀(jì)以來,信息安全的重點(diǎn)放在了保護(hù)信息,確保信息在存儲(chǔ)、處理、傳輸過程中及信息系統(tǒng)不被破壞,確保對(duì)合法用戶的服務(wù)和限制非授權(quán)用戶的服務(wù),以及必要的防御攻擊的措施。
信息的保密性、完整性、可用性 、可控性就成了關(guān)鍵因素。 Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安全問題。
為了解決這些安全問題,各種安全機(jī)制、策略和工具被開發(fā)和應(yīng)用。但是,即便是在這樣的情況下,網(wǎng)絡(luò)的安全依舊存在很大的隱患。
企業(yè)網(wǎng)絡(luò)的主要安全隱患 隨著企業(yè)的信息化熱潮快速興起,由于企業(yè)信息化投入不足、缺乏高水平的軟硬件專業(yè)人才、以及企業(yè)員工安全意識(shí)淡薄等多種原因,網(wǎng)絡(luò)安全也成了中小企業(yè)必須重視并加以有效防范的問題。病毒、間諜軟件、垃圾郵件……這些無一不是企業(yè)信息主管的心頭之患。
1.安全機(jī)制 每一種安全機(jī)制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境。防火墻是一種有效的安全工具,它可以隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),細(xì)致外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。
但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問,防火墻往往無能為力,很難發(fā)覺和防范。 2.安全工具 安全工具的使用受到人為因素的影響。
一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理員和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。 3.安全漏洞和系統(tǒng)后門 操作系統(tǒng)和應(yīng)用軟件中通常都會(huì)存在一些BUG,別有心計(jì)的員工或客戶都可能利用這些漏洞想企業(yè)網(wǎng)絡(luò)發(fā)起進(jìn)攻,導(dǎo)致某個(gè)程序或網(wǎng)絡(luò)喪失功能。
有甚者會(huì)盜竊機(jī)密數(shù)據(jù),直接威脅企業(yè)網(wǎng)絡(luò)和企業(yè)數(shù)據(jù)的安全。即便是安全工具也會(huì)存在這樣的問題。
幾乎每天都有新的BUG被發(fā)現(xiàn)和公布,程序員在修改已知BUG的同時(shí)還可能產(chǎn)生新的BUG。系統(tǒng)BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,也無據(jù)可查。
現(xiàn)有的軟件和工具BUG的攻擊幾乎無法主動(dòng)防范。 系統(tǒng)后門是傳統(tǒng)安全工具難于考慮到的地方。
防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以經(jīng)過防火墻而不被察覺。第2頁:網(wǎng)絡(luò)安全探討(二)4.病毒、蠕蟲、木馬和間諜軟件 這些是目前網(wǎng)絡(luò)最容易遇到的安全問題。
病毒是可執(zhí)行代碼,它們可以破壞計(jì)算機(jī)系統(tǒng),通常偽裝成合法附件通過電子郵件發(fā)送,有的還通過即時(shí)信息網(wǎng)絡(luò)發(fā)送。 蠕蟲與病毒類似,但比病毒更為普遍,蠕蟲經(jīng)常利用受感染系統(tǒng)的文件傳輸功能自動(dòng)進(jìn)行傳播,從而導(dǎo)致網(wǎng)絡(luò)流量大幅增加。
木馬程序程序可以捕捉密碼和其它個(gè)人信息,使未授權(quán)遠(yuǎn)程用戶能夠訪問安裝了特洛伊木馬的系統(tǒng)。 間諜軟件則是惡意病毒代碼,它們可以監(jiān)控系統(tǒng)性能,并將用戶數(shù)據(jù)發(fā)送給間諜軟件開發(fā)者。
5.拒絕服務(wù)攻擊 盡管企業(yè)在不斷的強(qiáng)化網(wǎng)絡(luò)的安全性,但黑客的攻擊手段也在更新。拒絕服務(wù)就是在這種情況下誕生的。
這類攻擊會(huì)向服務(wù)器發(fā)出大量偽造請(qǐng)求,造成服務(wù)器超載,不能為合法用戶提供服務(wù)。這類攻擊也是目前比較常用的攻擊手段。
6.誤用和濫用 在很多時(shí)候,企業(yè)的員工都會(huì)因?yàn)槟承┎唤?jīng)意的行為對(duì)企業(yè)的信息資產(chǎn)造成破壞。尤其是在中小企業(yè)中,企業(yè)員工的信息安全意識(shí)是相對(duì)落后的。
而企業(yè)管理層在大部分情況下也不能很好的對(duì)企業(yè)信息資產(chǎn)做出鑒別。從更高的層次來分析,中小企業(yè)尚無法將信息安全的理念融入到企業(yè)的整體經(jīng)營理念中,這導(dǎo)致了企業(yè)的信息管理中存在著大量的安全盲點(diǎn)和誤區(qū)。
網(wǎng)絡(luò)安全體系的探討 1.防火墻 防火墻是企業(yè)網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間的安全衛(wèi)士,防火墻的主要目的是攔截不需要的流量,如準(zhǔn)備感染帶有特定弱點(diǎn)的計(jì)算機(jī)的蠕蟲;另外很多硬件防火墻都提供其它服務(wù),如電子郵件防病毒、反垃圾郵件過濾、內(nèi)容過濾、安全無線接入點(diǎn)選項(xiàng)等等。 在沒有防火墻的環(huán)境中,網(wǎng)絡(luò)安全性完全依賴主系統(tǒng)的安全性。
在一定意義上,所有主系統(tǒng)必須通力協(xié)作來實(shí)現(xiàn)均勻一致的高級(jí)安全性。子網(wǎng)越大,把所有主系統(tǒng)保持在相同的安全性水平上的可管理能力就越小,隨著安全性的失策和失誤越來越普遍,入侵就時(shí)有發(fā)生。
防火墻有助于提高主系統(tǒng)總體安全性。 防火墻的基本思想——不是對(duì)每臺(tái)主機(jī)系統(tǒng)進(jìn)行保護(hù),而是讓所有對(duì)系統(tǒng)的訪問通過某一點(diǎn),并且保護(hù)這一點(diǎn),并盡可能地對(duì)外界屏蔽保護(hù)網(wǎng)絡(luò)的信息和結(jié)構(gòu)。
防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部。防火墻可以從通信協(xié)議的各個(gè)層次以及應(yīng)用中獲取、存儲(chǔ)并管理相關(guān)的信息,以便實(shí)施系統(tǒng)的訪問安全決策控制。
防火墻的技術(shù)已經(jīng)經(jīng)歷了三個(gè)階段,即包過濾技術(shù)、代理技術(shù)和狀態(tài)監(jiān)視技術(shù)。第3頁:網(wǎng)絡(luò)安全探討(三)2.網(wǎng)絡(luò)病毒的防范 在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散加快,僅用單機(jī)版殺毒軟件已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位殺毒產(chǎn)品。
如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件。所以最好使。
大多數(shù)人也是遵尋這樣的方法來解決問題的,但可能沒有太多人去做一個(gè)正式的解決問題的計(jì)劃或方法。
1、發(fā)現(xiàn)并找出問題的癥狀或叫現(xiàn)象并記錄
2、先尋求最簡單的解決方案
3、分析判斷并逐漸分離問題
4、如果還未解決請(qǐng)做好相關(guān)記錄并回顧之前的處理方法,再用冷靜的思維去認(rèn)真分析判斷
通過以上四個(gè)步驟,如果運(yùn)氣夠好的話,定義這些問題就足夠讓我們找到解決它的方法。
例如:如果調(diào)制解調(diào)器的 Power LED 指示燈滅了,這就明顯地告訴我們電源線被撥掉了,或者是墻壁上的電源插線板或者是調(diào)制解調(diào)器本身的電源出現(xiàn)了狀況。
如果你的光電收發(fā)器RX指示燈亮而TX指示燈滅了說明光發(fā)送端出現(xiàn)了問題,也許是發(fā)送端尾纖斷裂,也許是光電本身問題,需要做的只是替換。
發(fā)現(xiàn)并找出問題的癥狀或叫現(xiàn)象并記錄
在列出了故障現(xiàn)象后,我們應(yīng)多考慮如下問題:
先尋求最簡單的解決方案
在做復(fù)雜判斷之前,先看看有沒有簡單的解決方法。通常在問題的處理中我們會(huì)發(fā)現(xiàn)有些故障,只需重啟相關(guān)的服務(wù)或重啟相關(guān)的硬件設(shè)備即可解決問題。另外一些問題諸如連接性故障等,我們完全可通過觀察設(shè)備的相關(guān)指示燈就可發(fā)現(xiàn)是否是線路連接出現(xiàn)了問題或者是連接線本身出現(xiàn)了問題,同樣也可通過觀察指示燈發(fā)現(xiàn)諸如設(shè)備掉電等故障。另外,如果長期維護(hù)同一設(shè)備就應(yīng)對(duì)其上的設(shè)置開關(guān)等有清楚的認(rèn)識(shí),并能正確設(shè)置,這樣在出現(xiàn)問題的時(shí)候就能迅速判斷并加以處理。
分析判斷并逐漸分離問題
如果沒有找到一個(gè)簡單的解決方案可以用來解決網(wǎng)絡(luò)問題,那么下一步就是要確定問題發(fā)生的物理位置。但當(dāng)你查看失效的一個(gè)具體位置時(shí),你應(yīng)該擁有一個(gè)詳細(xì)顯示每一個(gè)組件和連接的圖。如果你還沒有這樣的網(wǎng)絡(luò)圖,可以考慮現(xiàn)在畫一個(gè)。
大多數(shù)問題都會(huì)有提示它們位置的線索:如果只有一臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò)連接失效,而所有其它的計(jì)算機(jī)連接都是正確的,那么問題就可能發(fā)生在這個(gè)計(jì)算機(jī)上或者它的網(wǎng)絡(luò)鏈路上。但是如果網(wǎng)絡(luò)上沒有一臺(tái)計(jì)算機(jī)能夠連接到其它任何一臺(tái)電腦或 Internet,那么問題可能就發(fā)生在服務(wù)器、路由器或其它中央設(shè)備上。那么就應(yīng)該在更多的邏輯設(shè)備上搜索問題的根源。
如果你遇到一個(gè)硬件問題,通常可以通過依次替換單獨(dú)的組件和線路,直到問題消失,就可以分離出問題來了。如果問題在安裝一個(gè)新的替換組件后消失了,那就表示原來的部分就是造成問題的根源。如果所替換的部件是相對(duì)比較昂貴的東西,如路由器或打印機(jī),你可能想要將它送回到制造商進(jìn)行更換或修理,特別是該設(shè)備是在質(zhì)保期內(nèi)的。但是如果你替換的是相對(duì)廉價(jià)的部分,如網(wǎng)線或網(wǎng)卡,通常你可以直接買一個(gè)新的換上就行了。
相似的方法同樣適用于軟件。如果一個(gè)計(jì)算機(jī)連接失敗,嘗試依次關(guān)閉運(yùn)行在計(jì)算機(jī)上的每一個(gè)程序,然后嘗試重新建立連接。如果你最新安裝了一個(gè)新的程序、驅(qū)動(dòng)或進(jìn)行新的更新,嘗試刪除該新的軟件并再次測試該連接。如果連接正常,沖突就發(fā)生在新裝軟件和你的網(wǎng)絡(luò)連接或設(shè)備驅(qū)動(dòng)上。在 Windows 上,可以嘗試以安全模式重新啟動(dòng)計(jì)算機(jī),然后重新建立連接;如果在安全模式上正常工作,你就可以知道操作系統(tǒng)不是問題的根源。
結(jié)束語
以上所及內(nèi)容只是提供了一種處理故障的方法和流程,在實(shí)際操作中除了有方法外還應(yīng)爭對(duì)我們所作的具體工作掌握一些專業(yè)軟件或測試儀器的使用,并有扎實(shí)的理論基礎(chǔ)知識(shí)做根基。這樣才能真正的處理好所遇到的各種問題。
計(jì)算機(jī)網(wǎng)絡(luò)安全 編者按:"千里之提,潰于蟻穴"。
配置再完善的防火墻、功能 再強(qiáng)大的入侵檢測系統(tǒng)、結(jié)構(gòu)再復(fù)雜的系統(tǒng)密碼也擋不住內(nèi)部人員從網(wǎng)管背后的一瞥。"微軟被黑案"的事例證明,當(dāng)前企業(yè)網(wǎng)絡(luò)最大的安全漏洞來自內(nèi)部管理的不嚴(yán)密。
因此網(wǎng)絡(luò)安全,重在管理。那么如何管理呢?請(qǐng)仔細(xì)研讀下文。
網(wǎng)絡(luò)安全的重要性及現(xiàn)狀 隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及和發(fā)展,我們的生活和工作都越來越依賴于網(wǎng)絡(luò)。與此相關(guān)的網(wǎng)絡(luò)安全問題也隨之凸現(xiàn)出來,并逐漸成為企業(yè)網(wǎng)絡(luò)應(yīng)用所面臨的主要問題。
那么網(wǎng)絡(luò)安全這一要領(lǐng)是如何提到人們的議事日程中來的呢? 1. 網(wǎng)絡(luò)安全的概念的發(fā)展過程 網(wǎng)絡(luò)發(fā)展的早期,人們更多地強(qiáng)調(diào)網(wǎng)絡(luò)的方便性和可用性,而忽略了網(wǎng)絡(luò)的安全性。當(dāng)網(wǎng)絡(luò)僅僅用來傳送一般性信息的時(shí)候,當(dāng)網(wǎng)絡(luò)的覆蓋面積僅僅限于一幢大樓、一個(gè)校園的時(shí)候,安全問題并沒有突出地表現(xiàn)出來。
但是,當(dāng)在網(wǎng)絡(luò)上運(yùn)行關(guān)鍵性的如銀行業(yè)務(wù)等,當(dāng)企業(yè)的主要業(yè)務(wù)運(yùn)行在網(wǎng)絡(luò)上,當(dāng)政府部門的活動(dòng)正日益網(wǎng)絡(luò)化的時(shí)候,計(jì)算機(jī)網(wǎng)絡(luò)安全就成為一個(gè)不容忽視的問題。 隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)克服了地理上的限制,把分布在一個(gè)地區(qū)、一個(gè)國家,甚至全球的分支機(jī)構(gòu)聯(lián)系起來。
它們使用公共的傳輸信道傳遞敏感的業(yè)務(wù)信息,通過一定的方式可以直接或間接地使用某個(gè)機(jī)構(gòu)的私有網(wǎng)絡(luò)。組織和部門的私有網(wǎng)絡(luò)也因業(yè)務(wù)需要不可避免地與外部公眾網(wǎng)直接或間接地聯(lián)系起來,以上因素使得網(wǎng)絡(luò)運(yùn)行環(huán)境更加復(fù)雜、分布地域更加廣泛、用途更加多樣化,從而造成網(wǎng)絡(luò)的可控制性急劇降低,安全性變差。
隨著組織和部門對(duì)網(wǎng)絡(luò)依賴性的增強(qiáng),一個(gè)相對(duì)較小的網(wǎng)絡(luò)也突出地表現(xiàn)出一定的安全問題,尤其是當(dāng)組織的部門的網(wǎng)絡(luò)就要面對(duì)來自外部網(wǎng)絡(luò)的各種安全威脅,即使是網(wǎng)絡(luò)自身利益沒有明確的安全要求,也可能由于被攻擊者利用而帶來不必要的法律糾紛。網(wǎng)絡(luò)黑客的攻擊、網(wǎng)絡(luò)病毒的泛濫和各種網(wǎng)絡(luò)業(yè)務(wù)的安全要求已經(jīng)構(gòu)成了對(duì)網(wǎng)絡(luò)安全的迫切需求。
2. 解決網(wǎng)絡(luò)安全的首要任務(wù) 但是,上面的現(xiàn)狀僅僅是問題的一個(gè)方面,當(dāng)人們把過多的注意力投向黑客攻擊和網(wǎng)絡(luò)病毒所帶來的安全問題的時(shí)候,卻不知道內(nèi)部是引發(fā)安全問題的根源,正所謂"禍起蕭墻"。國內(nèi)外多家安全權(quán)威機(jī)構(gòu)統(tǒng)計(jì)表明,大約有七八成的安全事件完全或部分地由內(nèi)部引發(fā)。
在一定程度上,外部的安全問題可以通過購置一定的安全產(chǎn)品來解決,但是,大多數(shù)的外部安全問題是由內(nèi)部管理不善、配置不當(dāng)和不必要的信息泄露引起的。因此,建立組織的部門的網(wǎng)絡(luò)安全體系是解決網(wǎng)絡(luò)安全的首要任務(wù)。
網(wǎng)絡(luò)安全存在的主要問題 任何一種單一的技術(shù)或產(chǎn)品者無法滿足無法滿足網(wǎng)絡(luò)對(duì)安全的要求,只有將技術(shù)和管理有機(jī)結(jié)合起來,從控制整個(gè)網(wǎng)絡(luò)安全建設(shè)、運(yùn)行和維護(hù)的全過程角度入手,才能提高網(wǎng)絡(luò)的整體安全水平。 無論是內(nèi)部安全問題還是外部安全問題,歸結(jié)起來一般有以下幾個(gè)方面: 1. 網(wǎng)絡(luò)建設(shè)單位、管理人員和技術(shù)人員缺乏安全防范意識(shí),從而就不可能采取主動(dòng)的安全 措施加以防范,完全處于被動(dòng)挨打的位置。
2. 組織和部門的有關(guān)人員對(duì)網(wǎng)絡(luò)的安全現(xiàn)狀不明確,不知道或不清楚網(wǎng)絡(luò)存在的安全隱 患,從而失去了防御攻擊的先機(jī)。 3. 組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)安全防范沒有形成完整的、組織化的體系結(jié)構(gòu),其缺陷給攻擊 者以可乘之機(jī)。
4. 組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)沒有建立完善的管理體系,從而導(dǎo)致安全體系和安全控制措施 不能充分有效地發(fā)揮效能。業(yè)務(wù)活動(dòng)中存在安全疏漏,造成不必要的信息泄露,給攻擊者以收集敏感信息的機(jī)會(huì)。
5. 網(wǎng)絡(luò)安全管理人員和技術(shù)有員缺乏必要的專業(yè)安全知識(shí),不能安全地配置和管理網(wǎng)絡(luò), 不能及時(shí)發(fā)現(xiàn)已經(jīng)存在的和隨時(shí)可能出現(xiàn)的安全問題,對(duì)突發(fā)的安全事件不能作出積極、有序和有效的反應(yīng)。網(wǎng)絡(luò)安全管理體系的建立 實(shí)現(xiàn)網(wǎng)絡(luò)安全的過程是復(fù)雜的。
這個(gè)復(fù)雜的過程需要嚴(yán)格有效的管理才能保證整個(gè)過程的有效性,才能保證安全控制措施有效地發(fā)揮其效能,從而確保實(shí)現(xiàn)預(yù)期的安全目標(biāo)。因此,建立組織的安全管理體系是網(wǎng)絡(luò)安全的核心。
我們要從系統(tǒng)工程的角度構(gòu)建網(wǎng)絡(luò)的安全體系結(jié)構(gòu),把組織和部門的所有安全措施和過程通過管理的手段融合為一個(gè)有機(jī)的整體。安全體系結(jié)構(gòu)由許多靜態(tài)的安全控制措施和動(dòng)態(tài)的安全分析過程組成。
1. 安全需求分析 "知已知彼,百戰(zhàn)不殆"。只有明了自己的安全需求才能有針對(duì)性地構(gòu)建適合于自己的安全體系結(jié)構(gòu),從而有效地保證網(wǎng)絡(luò)系統(tǒng)的安全。
2. 安全風(fēng)險(xiǎn)管理 安全風(fēng)險(xiǎn)管理是對(duì)安全需求分析結(jié)果中存在的安全威脅和業(yè)務(wù)安全需求進(jìn)行風(fēng)險(xiǎn)評(píng)估,以組織和部門可以接受的投資,實(shí)現(xiàn)最大限度的安全。風(fēng)險(xiǎn)評(píng)估為制定組織和部門的安全策略和構(gòu)架安全體系結(jié)構(gòu)提供直接的依據(jù)。
3. 制定安全策略 根據(jù)組織和部門的安全需求和風(fēng)險(xiǎn)評(píng)估的結(jié)論,制定組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)安全策略。 4. 定期安全審核 安全審核的首要任務(wù)是審核組織的安全策略是否被有效地和正確地執(zhí)行。
其次,由于網(wǎng)絡(luò)安全是一個(gè)動(dòng)態(tài)的過程,組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)的配置可能經(jīng)常變化,因此組織和部門對(duì)安全的需求也會(huì)發(fā)生變化,組織的安全策略需要進(jìn)行。
1)如果是寬帶本身的問題,首先直接聯(lián)接寬帶網(wǎng)線測試,如果是寬帶的問題,聯(lián)系寬帶客服解決。
2)如果是路由器的問題,如果原來可以用,暫時(shí)不能用了,我自己的實(shí)踐是一個(gè)是斷掉路由器的電源在插上,等會(huì)看看。在有就是恢復(fù)出廠設(shè)置,從新嚴(yán)格按說明書設(shè)置就可以用了,自己不懂,不建議自己隨意設(shè)置(這是在物理連接正確的前提下,有時(shí)是路由器尋IP地址慢或失敗引起的,并不是說路由器壞了)。
如果總是不能解決,建議給路由器的客服打電話,他們有電話在線指導(dǎo),我遇到自己不能解決的問題,咨詢他們給的建議是很有用的,他們會(huì)針對(duì)你的設(shè)置或操作給出正確建議的。
3)如果關(guān)閉了無線開關(guān)開啟就是了,如果是用軟件連接的無線,軟件不好用又經(jīng)常出問題是很正常的,沒有更好的方法,用路由器吧。另外就是網(wǎng)卡驅(qū)動(dòng)沒有或不合適引起的,網(wǎng)線接口或網(wǎng)線是不是有問題等。
4)如果是系統(tǒng)問題引起的,建議還原系統(tǒng)或重裝。
本地連接屬性里面的TCP/IP協(xié)議屬性對(duì)話框打開,然后選手動(dòng)配置IP,隨便填入192.168.0.1之類的IP,子網(wǎng)掩碼輸入255.255.255.0,點(diǎn)確定即可。
出現(xiàn)提示的原因是:
SP2更多考慮了安全問題,你的IP設(shè)置為自動(dòng)獲取,其實(shí)是從DHCP服務(wù)器獲取IP及相關(guān)參數(shù),但是這個(gè)過程可能由于某種原因,沒有完成.在SP1時(shí)代,這種情況下,操作系統(tǒng)為了防止脫網(wǎng)(微軟這么寫的),自作主張為網(wǎng)卡設(shè)置169.x.x.x的保留IP,不作任何錯(cuò)誤提示,如果有多臺(tái)計(jì)算機(jī)沒有獲得正確的IP,那么他們通過保留地址還可以互相通訊。但是安裝SP2后,操作系統(tǒng)依據(jù)“安全”至上的原則,不分配任何IP,切斷網(wǎng)絡(luò)連接,并報(bào)告錯(cuò)誤“本地連接受限制或無連接”。
腦上的本地連接顯示受限制或無連接是跟網(wǎng)絡(luò)服務(wù)器和網(wǎng)卡有關(guān)的。反正屬于網(wǎng)絡(luò)方面的問題,跟計(jì)算機(jī)沒多大關(guān)系,不影響系統(tǒng),可以不用管他的。如果實(shí)在煩,可以在“網(wǎng)絡(luò)連接“的”本地連接“的設(shè)置里把”無連接時(shí)通知我“的選項(xiàng)去掉.不影響上網(wǎng)
內(nèi)網(wǎng)的話指定一個(gè)IP就好啦。。..
不是靜電的原因.
你的網(wǎng)卡的TCP/IP協(xié)議,設(shè)置了自動(dòng)獲取IP地址,然而你的局域網(wǎng)中不存在可以讓你的機(jī)器得到IP地址的DHCP服務(wù)器。所以你的IP地址沒有獲取到,當(dāng)然是受限制或無連接。
解決方法是,為每個(gè)網(wǎng)卡設(shè)置一個(gè)IP地址,在xp上:開始-連接到-顯示所有連接-選擇那個(gè)受限制或無連接的網(wǎng)卡,屬性-在“此連接使用下列項(xiàng)目”框中選擇TCP/IP協(xié)議,屬性,使用下面IP地址,設(shè)置為和你的路由器在同一網(wǎng)段的IP地址(如果你不知道,設(shè)置成192.168.1.2-200)就ok了(不要設(shè)置成192.168.1.1,那有可能是你的路由器的IP地址)。這個(gè)問題就解決了
---------解決方法1:方法是打開“控制面板”——“網(wǎng)絡(luò)連接”,找到當(dāng)前的本地連接,右擊它,選“屬性”,在“常規(guī)”選項(xiàng)卡中雙擊“Internet協(xié)議 (TCP/IP)”,選擇“使用下面的IP地址”,在“IP地址”中填寫“192.168.0.1”,在“子網(wǎng)掩碼”中填寫“255.255.255.0”,其他不用填寫,然后點(diǎn)“確定”即可解決該問題。(如果當(dāng)前計(jì)算機(jī)加入工作組或域,就要根據(jù)情況而設(shè)置)
解決方法2:可以在“網(wǎng)絡(luò)連接“的”本地連接“的設(shè)置里把”無連接時(shí)通知我“的選項(xiàng)去掉就行了
園網(wǎng)絡(luò)技術(shù)安全問題解決方案 隨著網(wǎng)絡(luò)的高速發(fā)展,網(wǎng)絡(luò)的安全問題日益突出,近兩年間,黑客攻擊、網(wǎng)絡(luò)病毒等屢屢曝光,國家相關(guān)部門也一再三令五申要求切實(shí)做好網(wǎng)絡(luò)安全建設(shè)和管理工作。
但是在高校網(wǎng)絡(luò)建設(shè)的過程中,由于對(duì)技術(shù)的偏好和運(yùn)營意識(shí)的不足,普遍都存在"重技術(shù)、輕安全、輕管理"的傾向,隨著網(wǎng)絡(luò)規(guī)模的急劇膨脹,網(wǎng)絡(luò)用戶的快速增長,關(guān)鍵性應(yīng)用的普及和深入,校園網(wǎng)從早先教育、科研的試驗(yàn)網(wǎng)的角色已經(jīng)轉(zhuǎn)變成教育、科研和服務(wù)并重的帶有運(yùn)營性質(zhì)的網(wǎng)絡(luò),校園網(wǎng)在學(xué)校的信息化建設(shè)中已經(jīng)在扮演了至關(guān)重要的角色,作為數(shù)字化信息的最重要傳輸載體,如何保證校園網(wǎng)絡(luò)能正常的運(yùn)行不受各種網(wǎng)絡(luò)黑客的侵害就成為各個(gè)高校不可回避的一個(gè)緊迫問題,解決網(wǎng)絡(luò)安全問題刻不容緩。 字串8 一、目前校園網(wǎng)絡(luò)中存在的安全問題 字串2 1、網(wǎng)絡(luò)安全方面的投入嚴(yán)重不足,沒有系統(tǒng)的網(wǎng)絡(luò)安全設(shè)施配備 字串5 大多數(shù)學(xué)校網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)嚴(yán)重不足,所以就將有限的經(jīng)費(fèi)投在關(guān)鍵設(shè)備上,對(duì)于網(wǎng)絡(luò)安全建設(shè)一直沒有比較系統(tǒng)的投入,致使校園網(wǎng)處在一個(gè)開放的狀態(tài),沒有任何有效的安全預(yù)警手段和防范措施。
字串3 2、學(xué)校的上網(wǎng)場所管理較混亂 字串7 由于缺乏統(tǒng)一的網(wǎng)絡(luò)出口、網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)監(jiān)控、日志系統(tǒng),是學(xué)校的網(wǎng)絡(luò)管理各自為政,缺乏上網(wǎng)的有效監(jiān)控和日志,上網(wǎng)用戶的身份無法唯一識(shí)別,存在極大的安全隱患。 字串13、電子郵件系統(tǒng)極不完善,無任何安全管理和監(jiān)控的手段 字串1 電子郵件既是互聯(lián)網(wǎng)必不可少的一個(gè)應(yīng)用之一,同時(shí)也是病毒和垃圾的重要傳播手段。
目前絕大多數(shù)校園網(wǎng)郵件系統(tǒng)依然采用互聯(lián)網(wǎng)上下載的免費(fèi)版本的郵件系統(tǒng),不能提供自身完善的安全防護(hù),更沒有提供任何針對(duì)用戶來往信件過濾、監(jiān)控和管理的手段,完全不符合國家對(duì)安全郵件系統(tǒng)的要求,出現(xiàn)問題時(shí)也無法及時(shí)有效的解決 字串4 4.網(wǎng)絡(luò)病毒泛濫,造成網(wǎng)絡(luò)性能急劇下降,很多重要數(shù)據(jù)丟失,損失不可估量。 字串2 網(wǎng)絡(luò)病毒的肆虐傳播,極大的消耗了網(wǎng)絡(luò)資源;造成網(wǎng)絡(luò)性能下降,單純單機(jī)殺毒軟件已經(jīng)不能滿足用戶的需求,迫切需要集中管理、統(tǒng)一升級(jí)、統(tǒng)一監(jiān)控的針對(duì)網(wǎng)絡(luò)的防病毒體系。
字串75.網(wǎng)絡(luò)安全意識(shí)淡薄,沒有指定完善的網(wǎng)絡(luò)安全管理制度 字串9 校園網(wǎng)絡(luò)上的用戶安全意識(shí)淡薄,大量的非正常訪問導(dǎo)致網(wǎng)絡(luò)資源的浪費(fèi),同時(shí)也為網(wǎng)絡(luò)的安全帶來了極大的安全隱患。 字串5 綜上所述,校園網(wǎng)絡(luò)安全的形勢非常嚴(yán)峻,為解決以上安全隱患和漏洞,結(jié)合校園網(wǎng)特點(diǎn)和現(xiàn)今網(wǎng)絡(luò)安全的典型解決方案和技術(shù),航天聯(lián)志公司根據(jù)多年對(duì)校園網(wǎng)絡(luò)的深刻理解,提出了以下校園網(wǎng)絡(luò)安全解決方案。
字串2 二、校園網(wǎng)絡(luò)安全解決方案 字串9 1、規(guī)范出口的管理 字串4 實(shí)施校園網(wǎng)的整體安全架構(gòu),必須解決多出口的問題。對(duì)于出口進(jìn)行規(guī)范統(tǒng)一的管理,使校園網(wǎng)絡(luò)安全體系能夠得以實(shí)施。
為校園網(wǎng)的安全提供最基礎(chǔ)的保障。 字串1 2、配備完整的、系統(tǒng)的網(wǎng)絡(luò)安全設(shè)備 字串4 在網(wǎng)內(nèi)和網(wǎng)外接口處配置一定的統(tǒng)一網(wǎng)絡(luò)安全控制和監(jiān)管設(shè)備就可杜絕大部分的攻擊和破壞,一般包括:防火墻、入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)、網(wǎng)絡(luò)版的防病毒系統(tǒng)等。
另外配置安全設(shè)備既要考慮到功能,同時(shí)也必須考慮性能和可擴(kuò)展性,以避免成為網(wǎng)絡(luò)的瓶頸。通過配置安全產(chǎn)品可以實(shí)現(xiàn)對(duì)校園網(wǎng)絡(luò)進(jìn)行系統(tǒng)的防護(hù)、預(yù)警和監(jiān)控,對(duì)大量的非法訪問和不健康信息起到有效的阻斷作用,對(duì)網(wǎng)絡(luò)的故障可以迅速定位并解決。
字串73、解決用戶上網(wǎng)身份問題,建立全校統(tǒng)一的身份認(rèn)證系統(tǒng) 字串7 校園網(wǎng)絡(luò)必須要解決用戶上網(wǎng)身份問題,而身份認(rèn)證系統(tǒng)是整個(gè)校園網(wǎng)絡(luò)安全體系的基礎(chǔ)的基礎(chǔ),否則即便發(fā)現(xiàn)了安全問題也大多只能不了了之,只有建立了基于校園網(wǎng)絡(luò)的全校統(tǒng)一身份認(rèn)證系統(tǒng),才能徹底的解決用戶上網(wǎng)身份問題,同時(shí)也為校園信息化的各項(xiàng)應(yīng)用系統(tǒng)提供了安全可靠的保證。 字串64.嚴(yán)格規(guī)范上網(wǎng)場所的管理,集中進(jìn)行監(jiān)控和管理 字串1 上網(wǎng)用戶不但要通過統(tǒng)一的校級(jí)身份認(rèn)證系統(tǒng)確認(rèn),而且,合法用戶上網(wǎng)的行為也要受到統(tǒng)一的監(jiān)控,上網(wǎng)行為的日志要集中保存在中心服務(wù)器上,保證了這個(gè)記錄的法律性和準(zhǔn)確性。
字串8 5. 改造電子郵件系統(tǒng),提供多種安全監(jiān)控和管理功能 字串9 針對(duì)目前郵件系統(tǒng)存在的安全隱患,航天聯(lián)志結(jié)合國內(nèi)知名的郵件安全系統(tǒng)提供商美訊智推出了專門針對(duì)校園網(wǎng)的郵件安全系統(tǒng)。該系統(tǒng)具有強(qiáng)大的高準(zhǔn)確率和低誤報(bào)率,使被垃圾郵件的準(zhǔn)確率高達(dá)98%;而且獨(dú)特的策略模塊可以幫助用戶簡單輕松的視線郵件系統(tǒng)的管理與維護(hù);全面防護(hù)針對(duì)傳輸層25端口的攻擊,防止郵件地址泄露,保障郵件系統(tǒng)的安全;通過直觀的圖標(biāo)和多種查詢方式全面顯示郵件的應(yīng)用情況并可以及時(shí)調(diào)整策略設(shè)定。
這些優(yōu)秀的功能為校園網(wǎng)的郵件安全帶來了堅(jiān)實(shí)的防護(hù)。 字串2 6.根據(jù)相關(guān)部門的要求,配備專門的安全管理人員,出臺(tái)網(wǎng)絡(luò)安全管理制度 字串7 網(wǎng)絡(luò)安全建設(shè)是"三分設(shè)備,七分管理",沒有切實(shí)可行的安全保障體系和制度,網(wǎng)絡(luò)安全就變成了空談。
隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和上網(wǎng)用戶對(duì)網(wǎng)絡(luò)的了解程度越深,網(wǎng)絡(luò)安全的形式就越嚴(yán)峻,這也從近幾。
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時(shí)間:4.873秒