要成为一个网络工程师,都要学习什么课程
网络工程师考试属于全国计算机技术与软件专业技术资格考试(简称计算机软件资格考试)中的一个中级考试。考试不设学历与资历条件,也不论年龄和专业,考生可根据自己的技术水平选择合适的级别合适的资格,但一次考试只能报考一种资格。考试采用笔试形式,考试实行全国统一大纲、统一试题、统一时间、统一标准、统一证书的考试办法。计算机与网络知识与网络系统设计与管理,笔试安排在一天之内。
目录
报名流程
科目内容考试科目1:计算机与网络知识
考试科目2:网络系统设计与管理
考试方式
考试试题举例
网络工程师考试最容易忽视的七大问题1.配置交换机
2.双绞线的线序
3.网络与硬盘
4.网段与流量
5.桥接与路由
6.广播干扰
7.WAN与接地
报名流程
科目内容 考试科目1:计算机与网络知识
考试科目2:网络系统设计与管理
考试方式
考试试题举例
网络工程师考试最容易忽视的七大问题 1.配置交换机
2.双绞线的线序
3.网络与硬盘
4.网段与流量
5.桥接与路由
6.广播干扰
7.WAN与接地
展开 编辑本段报名流程
根据《计算机技术与软件专业技术资格(水平)考试实施办法》第八条相关规定: 网络工程师证书
符合《暂行规定》(即《计算机技术与软件专业技术资格(水平)考试暂行规定》)第八条规定的人员,由本人提出申请,按规定携带身份证明到当地考试管理机构报名,领取准考证。凭准考证、身份证明在指定的时间、地点参加考试。 各地的报名办法由考生报考所在地的当地考试机构决定。考生相关报考费用标准由当地物价部门核准。 考生报名方式主要分为:网上报名与考生本人到指定地点报名两种。 注:报名时依据的身份证明包括:居民身份证、军人的证件、护照、户口本等。
编辑本段科目内容
考试科目1:计算机与网络知识
1计算机系统知识 11 硬件知识 111 计算机组成 ·计算机部件 ·指令系统 ·处理器的性能 112 存储器 ·存储介质 ·主存(类型、容量和性能) ·主存配置(交叉存取、多级主存) ·辅存(容量、性能) ·存储系统(虚拟存储器、高速缓存) 113 输入输出结构和设备 ·中断、DMA、通道、SCSI ·I/O接口 ·输入输出设备类型和特征 12 操作系统知识 121 基本概念 ·操作系统的功能及分类 ·多道程序 ·内核和中断控制 ·进程和线程 122 处理机管理、存储管理、设备管理、文件管理 ·进程的状态及转换 ·进程调度算法 ·死锁 ·存储管理方案 ·文件管理 ·作业调度算法 13 系统管理 131 系统配置技术 ·系统构架模式(2层、3层及多层C/S和B/S系统) ·高可用性配置方法 · RAID技术 132 系统性能 ·性能设计 ·性能指标、性能评估 133 系统可靠性 ·可靠性度量 ·可靠性设计 ·可靠性指标和可靠性评估,RAS 2系统开发和运行基础知识 21 系统开发基础知识 211 需求分析和设计 ·需求分析和管理 ·结构化分析与设计 ·面向对象分析与设计 ·模块设计、I/O设计、人机界面设计 212 测试评审方法 ·测试方法 ·评审方法 ·测试设计和管理方法(注入故障、系统测试) 213 项目管理基础知识 ·制定项目计划 ·质量控制计划、管理和评估 ·过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径) ·配置管理 ·人员计划和管理 ·文档管理(文档规范、变更管理) ·成本管理和风险管理 22 系统维护 ·维护的类型 ·维护过程管理 ·硬件维护,软件维护 3 网络技术 31 网络体系结构 311 网络拓扑结构 312 网络分类 ·LAN、MAN、WAN ·接入网、主干网 313 ISO OSI/RM 32 TCP/IP协议 ·应用层协议 ·传输层协议(TCP、UDP) ·网络层协议IP ·数据链路层协议 33 数据通信基础 331 信道特性 332 调制和编码 ·ASK、FSK、PSK、QPSK ·抽样定理、PCM ·编码 333 传输技术 ·通信方式(单工/半双工/全双工、串行/并行) ·差错控制 ·同步控制 ·多路复用 334 传输介质 ·有线介质 ·无线介质 335线路连接设备(调制解调器、DSU、DCU) 336物理层 34局域网 ·IEEE体系结构 ·以太网 ·网络连接设备 ·高速LAN技术 ·VLAN ·无线LAN、CSMA/CA 35 网络互连 ·网际互联设备 ·交换技术 ·接入技术 36因特网 ·因特网概念 ·Internet服务 ·电子商务 ·电子政务 37网络操作系统 ·网络操作系统的功能、分类和特点 ·网络设备驱动程序(ODI、NDIS) ·Windows 2003 ·ISA 2004 ·RedHat Linux 38网络管理 ·网络管理的功能域 ·网络管理协议 ·网络管理命令 ·网络管理工具 ·网络管理平台 ·分布式网络管理 4网络安全 41 安全技术与协议 411 保密 ·私钥加密体制 ·公钥加密体制 412 安全机制 ·认证 ·数字签名 ·完整性 ·访问控制 413 安全协议 414 病毒防范和入侵检测 42 访问控制技术 5标准化知识 51信息系统基础设施标准化 511 标准 ·国际标准(ISO、IEC)与美国标准(ANSI) ·国家标准(GB) ·行业标准与企业标准 512 安全性标准 ·信息系统安全措施 ·CC标准 ·BS7799标准 52 标准化组织 ·国际标准化组织 ·美国标准组织 ·欧洲标准化组织 ·中国国家标准化委员会 6信息化基础知识 ·全球信息化趋势、国家信息化战略、企业信息化战略和策略 ·互联网相关的法律、法规知识 ·个人信息保护规则 ·远程教育、电子商务、电子政务等基础知识 ·企业信息化资源管理基础知识 7计算机专业英语 ·具有工程师所要求的英语阅读水平 ·掌握本领域的基本英语词汇
考试科目2:网络系统设计与管理
1网络系统分析与设计 11 网络系统的需求分析 111 应用需求分析 ·应用需求的调研 ·网络应用的分析 112 现有网络系统分析 ·现有网络系统结构调研 ·现有网络体系结构分析 113 需求分析 ·功能需求 ·通信需求 ·性能需求 ·可靠性需求 ·安全需求 ·维护和运行需求 ·管理需求(管理策略) 12 网络系统的设计 121 技术和产品的调研和评估 ·收集信息 ·采用的技术和产品的比较研究 ·采用的技术和设备的比较要点 122 网络系统的设计 ·确定协议 ·确定拓扑结构 ·确定连接(链路的通信性能) ·确定节点(节点的处理能力) ·确定网络的性能 ·确定可靠性措施 ·确定安全性措施 ·结构化布线系统 ·网络设备的选择,制定选择标准 ·通信子网的设计 ·资源子网的设计 123 新网络业务运营计划 124 设计评审 13 网络系统的构建和测试 131 安装工作 132 测试和评估 133 转换到新网络的工作计划 2.网络系统的运行、维护管理、评价 21网络系统的运行和维护 211 用户措施 ·用户管理、用户培训、用户协商 212 制定维护和升级的策略和计划 ·确定策略 ·设备的编制 ·审查的时间 ·升级的时间 213 维护和升级的实施 ·外部合同要点 ·内部执行要点 214 备份与数据恢复 ·数据的存储与处置 ·备份 ·数据恢复 215 网络系统的配置管理 ·设备管理 ·软件管理 ·网络配置图 22 网络系统的管理 221 网络系统的监视 ·网络管理协议(SNMP、MIB-2、RMON) ·利用工具监视网络性能 ·利用工具监视网络故障 ·利用工具监视网络安全(入侵检测系统) ·性能监视的检查点 ·安全监视的检查点 222 故障恢复分析 ·故障分析要点(LAN监控程序) ·排除故障要点 ·故障报告撰写要点 223 系统性能分析 ·系统性能要点 224 危害安全的对策 ·危害安全情况分析 ·入侵检测要点 ·对付计算机病毒的要点 23 网络系统的评价 231 系统评价 ·系统能力的限制 ·潜在的问题分析 ·系统评价要点 232 改进系统的建议 ·系统生命周期 ·系统经济效益 ·系统的可扩充性 3.网络系统实现技术 31 网络协议 ·商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP) ·商务协议(XML、CORBA、COM/DCOM、EJB) ·Web服务(WSDL、SOAP、UDDI) 32 可靠性设计 ·硬件高可靠性技术 ·软件高可靠性技术 ·系统维护高可靠性技术 ·容错技术 ·通信质量 ·RAID 33 网络设施 331 xDSL调制解调器 332 FRAD(帧装配/拆除)、CLAD(信元装配/拆装) ·接口 ·功能 333 交换机和路由器的配置 ·命令行接口配置 ·Web方式访问交换机和路由器 ·VLAN配置 ·VOIP配置 ·路由协议的配置 ·广域联网 ·DTP、STP、RSTP 334远程访问服务器 ·功能和机制 335多层交换机功能和机制 336 IP路由器功能和控制 34 网络应用与服务 341 IP地址 ·IPv4、IPv6 ·动态分配和静态分配 ·DHCP服务器的原理及配置(Windows、Linux) 342 网络系统管理 ·网络管理命令 ·Linux系统 ·Windows系统 ·Windows活动目录 ·Windows终端服务与远程管理 343 DNS ·URL ·域名解析 ·DNS服务器的配置(Windows、Linux) 344电子邮件服务器配置(Windows、Linux) 345 WWW ·虚拟主机 ·WWW服务器配置(Windows、Linux) ·WWW服务器的安全配置 346 代理服务器的配置(Windows、Linux) 347 FTP服务器 ·FTP服务器的访问 ·FTP服务器的配置(Windows、Linux) 348 网络接入与服务 ·HFC、ADSL、FTTx+LAN、WLAN、移动通信 ·服务供应商 ·因特网广播、电子商务、电子政务 ·主机服务提供者、数据中心 35 网络安全 351访问控制与防火墙 ·ACL命令 ·过滤规则 ·防火墙配置 352 数字证书 353 ***配置 354 PGP 355 病毒防护 4.网络新技术 41 光纤网 ·无源光网PON(APON、EPON) 42 无线网 ·移动电话系统(WCDMA、CMDA2000、TD-SCDMA) ·微波接入(MMDS LMDS) ·卫星接入 ·蓝牙接入 43 主干网 ·IP over SONET/SDH ·IP over Optical ·IP over DWDM 44 通信服务 ·全天候IP连接服务(租用线路IP) ·IPv6 45 网络管理 ·基于TMN的网络管理 ·基于CORBA的网络管理
编辑本段考试方式
(1)计算机与网络知识,考试时间为150分钟,笔试,选择题; (2)网络系统设计与管理,考试时间为150分钟,笔试,问答题。
编辑本段考试试题举例
(1)计算机与网络知识 1 在某个计算机系统中,内存地址与I/O地址统一编址,访问内存单元和I/O设备是靠(1)来区分的。 (1)A.数据总线上输出的数据 B.不同的地址代码 C.内存与I/0设备使用不同的地址总线 D.不同的指令 OUSB是(2) 。 (2)A.并行总线 B.串行总线 C.通用接口 D.通用串行接口总线 2 一个32K×32位的主存储器,其地址线和数据线的总和为(3) 根。 (3)A64 B47 C48 D36 (2)网络系统设计与管理 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 说明 某校园网中的无线网络拓扑结构如图1-1所示。
图1-1 该网络中无线网络的部分需求如下: 1学校操场要求部署AP,该操场区域不能提供外接电源。 2学校图书馆报告厅要求高带宽、多接入点。 3无线网络接入要求有必要的安全性。 问题1(4分) 根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是(1)交换机,它可以通过交换机的(2)口为AP提供直流电。 问题2(6分) 1根据需求在图书馆报告厅安装无线AP,如果采用符合IEEE 80211b规范的AP,理论上可以提供(3)Mb/s的传输速率;如果采用符合IEEE 80211g规范的AP,理论上可以提供最高(4)Mb/s的传输速率。如果采用符合(5)规范的AP,由于将MIMO技术和(6)调制技术结合在一起,理论上最高可以提供600Mbps的传输速率。 (5)备选答案 AIEEE 80211a BIEEE 80211e CIEEE 80211i DIEEE 80211n (6)备选答案 A BFSK B QAM C OFDM D MFSK 2图书馆报告厅需要部署10台无线AP,在配置过程中发现信号相互干扰严重,这时应调整无线AP的(7)设置,用户在该报告厅内应选择(8),接入不同的无线AP。 (7)~(8)备选答案 A频道 B功率 C加密模式 D操作模式 E SSID 问题3(5分) 若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接入该无线AP,可以在该无线AP上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。无线网络加密主要有三种方式:(11)、WPA/WPA2、WPA-PSK/WPA2-PSK。在这三种模式中,安全性最好的是(12),其加密过程采用了TKIP和(13)算法。 (13)备选答案 A AES B DES C IDEA D RSA
编辑本段网络工程师考试最容易忽视的七大问题
1.配置交换机
将交换机端口配置为100M全双工,服务器安装一块Intell00M EISA网卡,在大流量负荷数据传输时,速度变得极慢,最后发现这款网卡不支持全双工。将交换机端口改为半双工以后,故障消失。这说明交换机的端口与网卡的速率和双工方式必须一致。目前有许多自适应的网卡和交换机,由于品牌的不一致,往往不能正确实现全双工方式,只有手工强制设定才能解决。
2.双绞线的线序
将服务器与交换机的距离由5米改为60米,结果无论如何也连接不通,为什么呢以太网一般使用两对双绞线,排列在1、2、3、6的位置,如果使用的不是两对线,而是将原配对使用的线分开使用,就会形成缠绕,从而产生较大的串扰(NEXT),影响网络性能。上述故障的原因是由于3、6未使用配对线,在距离变长的情况下连接不通。将RJ45头重新按线序做过以后,一切恢复正常。
3.网络与硬盘
基于文件访问和打印的网络的瓶颈是服务器硬盘的速度,所以配置好服务器硬盘对于网络的性能起着决定性的作用。以下提供几点意见供你参考: ·选用SCSI接口和高转速硬盘。 ·硬盘阵列卡能较大幅度地提升硬盘的读写性能和安全性,建议选用。 ·不要使低速SCSI设备(如CD)与硬盘共用同一SCSI通道。
4.网段与流量
某台服务器,有两台文件读写极为频繁的工作站,当服务器只安装一块网卡,形成单独网段时,这个网段上的所有设备反应都很慢,当服务器安装了两块网卡,形成两个网段以后,将这两台文件读写极为频繁的工作站分别接在不同的网段上,网络中所有设备的反应速度都有了显著增加。这是因为增加的网段分担了原来较为集中的数据流量,从而提高了网络的反应速度。
5.桥接与路由
安装一套微波联网设备,上网调试时服务器上总是提示当前网段号应是对方的网段号。将服务器的网段号与对方改为一致后,服务器的报警消失了。啊!原来这是一套具有桥接性质的设备。后来与另外一个地点安装微波联网设备,换用了其他一家厂商的产品,再连接,将两边的网段号改为一致,可当装上设备以后,服务器又出现了报警:当前路由错误。修改了一边的网段以后,报警消失了。很明显这是一套具有路由性质的设备。桥的特征是在同一网段上,而路由必须在不同网段上。
6.广播干扰
上述通过桥接设备联网的两端,分别有一套通过广播发送信息的应用软件。当它们同时运行时,两边的服务器均会发出报警:收到不完全的包。将一套应用软件转移到另外一个网段上以后,此报警消失。这是因为网络的广播在同一网段上是没有限制的。两个广播就产生了相互干扰从而产生报警。而将一个应用软件移到另外一个网段以后,就相当于把这个网段的广播与另外网段上的广播设置了路由,从而限制了广播的干扰,这也是路由器最重要的作用。
7.WAN与接地
无意将路由器的电源插头插在了市电的插座上,结果64KDDN就是无法联通。电信局来人检查线路都很正常,最后检查路由器电源的接地电压,发现不对,换回到UPS的插座上,一切恢复正常。路由器的电源插头接地端坏掉,从而造成数据包经常丢失,做PING连接时,时好时坏。更换电源线后一切正常。WAN的连接因为涉及到远程线路,所以对于接地要求较为严格,才能保证较强的抗干扰性,达到规定的连接速率,不然会出现奇怪的故障。
教之初计算机考试系统1、您可以自由更改考试题目,包括所有的操作题,例如您可以添加更多选择题到系统的题库中;
2、您可以自由添加、更改、删除考号,您甚至可以打印考试清单;
3、您可以任意调整考试时间;
4、您可以任意更改考试内容,例如:您可以让考生是否进行选择题目的考试;
5、您可以更改登陆密码,防止考生进入;
6、您可以修改考题难度和类型,可随意调整选择、判断等类型的考题数量,以适应更多情况;
7、您可以设置是否显示评分按钮、是否在交卷后告诉考生成绩;
8、您可以设置交卷后是否锁定系统,防止考生再次进入;
9、您可以导入导出考试内容,既可以明文导出导入,也可以加密导出导入,方便跨越式考试;
10、系统可以随机生成考号,随机排列座位号、考试时间、考场等信息;
11、专业的考试外观,可以更改考试主题、考试说明等信息;
12、提供优良的实时统计信息,告知您还有哪些题目没有做,哪些题目用时多少等信息;
13、独创的浪费时间统计,实时提醒您的操作可能存在一些问题;
14、具有防作弊功能,避免一些危险操作。操做题全部加密,考核前不会泄露操作文件;
15、详细的分数统计,考试结果的分类显示,出错地点等信息,都保证结果的公平、公正;
16、最独具特点的操作题出题环境,出题非常简单,节省管理时间;最关键的是您现在使用的这个系统,没有对上面提到的功能做任何限制 17、提供7×12小时以上的电话技术支持,详细解答您的问题;
18、超强的稳定性能,六年的专业考试测试,百万人次的使用,保证系统独具优良的应变能力;
19、适应性广泛,win98 winme winnt win2000 winxp winvista 无盘等系统,均稳定运行;
20、广泛进入政府、金融、税务、公安、中小学校、大学、商业公司等行业;
21、通过各种局域网、城域网和广域网测试,考核信息完备;
22、可扩充的操作环境、考题类型,完备的技术支持,定制开发的技术能力,保证您的扩展需求。
23、增加了虚拟的Y盘符,可以增加出题灵活性;
24、增加ftp收卷功能,以备查阅试卷,ftp服务器并不需要您自行架设,系统自带,使用方便。支持金山公司wps,完全可以对wps进行精度极高的的评判
1选择题
2填空题
3判断题
4打字题
5多项选择题
6Word
7Excel
8PowerPoint
9Windows操作
10Wps
11Internet Explorer
12Flash
13网页设计
14简答
15增强的Windows操作,考核输入法添加、打印机添加、桌面、屏保、文件夹选项等
16Access
17Visual FoxPro,DBF数据处理
18程序设计 如VB、VC、C、Delphi、PB等任何文本类内容的考核工作,系统也并不局限于程序设计
19OA系统BS、在线发送电子邮件,例如使用163信箱收发信件、BS结构的办公软件等
20人工阅卷,该功能可以有很大扩展性,可以考核画图、phostshop、3D等等。
21OutLook的发送邮件教之初计算机考试系统,我们已经为您进行了更多专业的考虑:
1、您可以自由更改考试题目,包括所有的操作题,例如您可以添加更多选择题到系统的题库中;
2、您可以自由添加、更改、删除考号,您甚至可以打印考试清单;
3、您可以任意调整考试时间;
4、您可以任意更改考试内容,例如:您可以让考生是否进行选择题目的考试;
5、您可以更改登陆密码,防止考生进入;
6、您可以修改考题难度和类型,可随意调整选择、判断等类型的考题数量,以适应更多情况;
7、您可以设置是否显示评分按钮、是否在交卷后告诉考生成绩;
8、您可以设置交卷后是否锁定系统,防止考生再次进入;
9、您可以导入导出考试内容,既可以明文导出导入,也可以加密导出导入,方便跨越式考试;
10、系统可以随机生成考号,随机排列座位号、考试时间、考场等信息;
11、专业的考试外观,可以更改考试主题、考试说明等信息;
12、提供优良的实时统计信息,告知您还有哪些题目没有做,哪些题目用时多少等信息;
13、独创的浪费时间统计,实时提醒您的操作可能存在一些问题;
14、具有防作弊功能,避免一些危险操作。操做题全部加密,考核前不会泄露操作文件;
15、详细的分数统计,考试结果的分类显示,出错地点等信息,都保证结果的公平、公正;
16、最独具特点的操作题出题环境,出题非常简单,节省管理时间;最关键的是您现在使用的这个系统,没有对上面提到的功能做任何限制 17、提供7×12小时以上的电话技术支持,详细解答您的问题;
18、超强的稳定性能,六年的专业考试测试,百万人次的使用,保证系统独具优良的应变能力;
19、适应性广泛,win98 winme winnt win2000 winxp winvista 无盘等系统,均稳定运行;
20、广泛进入政府、金融、税务、公安、中小学校、大学、商业公司等行业;
21、通过各种局域网、城域网和广域网测试,考核信息完备;
22、可扩充的操作环境、考题类型,完备的技术支持,定制开发的技术能力,保证您的扩展需求。
23、增加了虚拟的Y盘符,可以增加出题灵活性;
24、增加ftp收卷功能,以备查阅试卷,ftp服务器并不需要您自行架设,系统自带,使用方便。支持金山公司wps,完全可以对wps进行精度极高的的评判
1选择题
2填空题
3判断题
4打字题
5多项选择题
6Word
7Excel
8PowerPoint
9Windows操作
10Wps
11Internet Explorer
12Flash
13网页设计
14简答
15增强的Windows操作,考核输入法添加、打印机添加、桌面、屏保、文件夹选项等
16Access
17Visual FoxPro,DBF数据处理
18程序设计 如VB、VC、C、Delphi、PB等任何文本类内容的考核工作,系统也并不局限于程序设计
19OA系统BS、在线发送电子邮件,例如使用163信箱收发信件、BS结构的办公软件等
20人工阅卷,该功能可以有很大扩展性,可以考核画图、phostshop、3D等等。
21OutLook的发送邮件下载地址 http://dksxtnet/danji/ksxtrar 直接复制 用迅雷下了就可以 这是免费单机版的
(校园网络工程综合布线方案)
01 网络应用的发展
目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形,国际互联网(Internet)上相连的计算机已近达数千万台,全球有数亿人在Internet上进行信息交换和各种业务处理。Internet上积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。由于计算机网络技术和通信技术的飞速发展,人们对信息的要求越来越强烈,“网络就是计算机”的说法被全世界普遍接受。各国纷纷宣布建设本国的信息高速公路,全球信息一体化局面已指日可待。
我国自1993年与Internet连通以来,已建成了四大主干信息网:中国公众信息网ChinaNET,中国金桥网ChinaGBN,中国教育科研网CERNET和中科院网CASNET。全国各大中城市的网络节点相继开通。广东省已经建立了面向本地服务的公共信息网。Internet显示出诱人的商业前景,被国人称为"第二国道的建设。
随着信息技术的飞速发展,中小学校园网的建设已经逐渐提到议事日程上来。当前由于网络、数据库及与之相关的应用技术不断发展,尤其国际互联网(Internet)和内部网(Intranet)技术的广泛应用,世界正在迈入网络中心计算(NetworkCentricComputing)时代。人们传统的交互和工作模式正在改变。处在不同地理位置的人们可以共享数据,使用群件技术(GroupWare)进而能够协同工作;多媒体数据的存储、传输、应用技术的不断成熟;以上这些计算机技术的发展对学校传统的计算机业务系统产生影响,使用户能更方便、更直观的使用系统,也使系统的性能更完善、功能更强大。
Internet的发展带动了全世界的信息产业的发展,也为现代学校应用程序结构提供了一个新的计算模式,这种计算模式能真正适应学校发展的需要,使学校的计算机应用提高到一个新的水平。将Internet技术应用到学校内部,并建立基于这种开放技术的学校应用程序,使学校本身具有了Internet的特性,这种应用体系结构就是Intranet —— 学校内部网。
Internet和Intranet代表着全新的信息时代的到来。Intranet使实现学校内部的信息化成为可能。学校工作人员和在校学生面对的信息资源已不仅仅来自于一个部门、一个学校或者是一个行业,而是所有Internet世界上的资源,使得学校教学、科研、管理和决策更为有效。
02 建设XX中学校园网的必要性
是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。
随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:
1、当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。
2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的学习道路上都可以按照自己的速度发展。
3、我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。
4、现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问题的基本工具。
5、随着经济发展,我国各级政府对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。
Internet在学校的应用越来越普遍,也越来越普及。据统计,美国的学校建设了校园内部信息网络并与Internet连通的比例高达90%,国内的主要大学也已经建成或正在建设自己学校的内部信息网络。广东省的绝大多数高校,包括中专学校,都建成了自己的内部网络。因此,建设学校内部网,是一个高瞻远瞩的举措,也是一个迫在眉睫的事情。随着校园网络的成功建设,必将给学校的管理部门、各级行政部门、学校的教育科研带来积极的影响,提高学校的教学科研水平、管理水平和工作效率,极大地提高学校的知名度。
目 录
前 言 3
01 网络应用的发展 3
02 建设XX中学校园网的必要性 4
第一章 XX中学校园网需求分析 6
11 XX中学网络现状 6
12 用户需求分析 6
13 功能需求 7
第二章 系统方案设计的总体思路 9
21 校园网络系统的构成 9
22 系统方案设计的总体思路 9
第三章 网络系统设计方案 12
31 网络的分层设计原则: 12
311 核心层 Core Layer 12
312 分布层 Distribution Layer 12
313 接入层 Access Layer 13
32 综合布线系统设计 13
321 综合布线系统组成简介 14
322 设计综合布线系统依据的标准 16
323 LUCENT 布线系统简介 17
324 设计XX中学综合布线系统的考虑 19
33 网络系统方案设计 22
331 校园网的设计目标 22
332 网络建设原则要求 23
333 系统需求分析 24
334 产品技术选型 25
335 厂家产品选择 30
第四章 主机系统设计方案 34
第五章 软件系统设计方案 36
51 系统软件 36
52 服务器软件 36
53 应用软件 37
54 工具软件 38
第六章 校园多媒体教室系统实施方案 39
61 多媒体教室概述 39
62 系统结构及实施 39
第七章 项目材料清单 44
71 综合布线系统 44
72 网络设备 45
73 服务器 45
74 多媒体设备及外设 46
第八章 工程实施管理 47
81 工程组织 47
82 施工技术要求 48
821 设备间环境建议和施工管理 48
822 施工技术要求 48
823 测试的方案 60
824 竣工及验收 61
83 工程实施 62
831 工程设计 62
832 实施步骤 63
833 施工进度 64
84 系统支持和维护 65
第九章 售后服务和技术支持 66
91 产品质量保证 66
92 工程质量 66
93 工程图纸和售后服务 66
94 培训 66
经过几年建设,校园网能够提供各种类型的公共信息应用系统,如WWW、FTP、邮件系统、视频点播系统等,为学校信息化建设奠定了良好的基础;校园网拥有3000多用户接入端口,对外连接带宽达到了200M,在网络覆盖面、带宽、可靠性等方面都可以较好地满足用户的需求上。在网络管理方面,开发了校园网用户管理与计费系统,大大提高了网络管理水平和效率;并与教务处合作开发了智能教育信息管理系统,现在可以通过校园网完成:学生教师注册、培养计划、新生分班、选课选教、学分管理、成绩管理、评教等功能。这些系统在各单位的通力合作下,得到不断完善。已投入运行,对学校的教学管理等起到很好的推动作用。目前正在开发的统一认证系统和基础资源库将成为数字工大项目的有力支撑平台。
该校的办公自动化系统是于2000年8月从清华大学引进的,学校领导对此事高度重视,以信息化领导小组牵头成立了OA系统工作小组,全面负责总体协调和实施。2001年元月1日OA系统在全校范围内开始试运行,网上办公和传统办公并行操作,通过半年多的运行,各信息员已基本掌握OA系统各项功能,能熟练操作,学校各部门能积极配合发布信息,广大干部和教师在网上积极查阅学校有关文件、通知,并利用办公自动化系统传递信息。办公自动化系统通过几年的运行,极大提高了学校办公效率,并为该校全面网上办公奠定了坚实的基础。
现代网络教育学院环境幽雅,装备齐全。拥有一个面积60余平米的主机房,放置校园网主干设备、服务器、工作站;两个放置60余台高档微机的培训机房。
21方案综述
校园主干网通过多模光纤连接各子系统,各局域网采用快速以太网,系统采用星形结构连接,还可扩充学校教职工住宅区
具体方案如下:
(1) 网络具有传递语音、图形、图像等多媒体信息功能,具备性能优越的资源共享功能。
(2) 校园网中各终端间具有快速交换功能。
(3) 中心系统交换机采用虚拟网技术对网络用户具有分类控制功能。
(4) 对网络资源的访问提供完善的权限控制。
(5) 网络具有防止及便于捕杀病毒功能,保证网络使用安全。
(6) 校园网与Internet网相连后具有“防火墙”过滤功能,以防止网络黑客入侵网络系统。
(7) 可以对接入Internet网的各网络用户进行权限控制。
2.2网络拓扑图
2.3综合布线系统方案
结构化布线设计应该满足以下目标:
(1) 满足大楼各项主要业务的需求,且兼顾未来长远发展;
(2) 符合当前和长远的信息传输要求;
(3) 布线系统设计遵从国际(ISO/IEC11801)标准和信息产业部、建设部标准;
(4) 布线系统应支持语音、数据等综合信息的高质量传输,并适应各种不同类型不同厂商的计算机及网络产品;
(5) 布线系统的信息的端口采用国际标准的RJ-45插座,以统一线路规格和设备接口,是任意信息点都能接插不同类型的终端设备,如计算机、打印机、网络终端、电话机、传真机等,一支持语音、数据、图像等数据信息和多媒体信息的传输,布线系统符合综合业务数字网ISDN的要求,以便与国内国际其他网络互联。
校园网为园区网,建筑群子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井内,可采用多模光纤或大对数双绞线。管理子系统并入设备子系统,集中管理。
对于多幢楼宇,可采用多设备间的方法,分为中心设备间和楼栋设备间部分。中心设备间椒整个局域网的控制中心,内设有对外(Internet)对内通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆(地下直埋)与楼栋设备间的交换设备连接,以保证数据的高速传输。在楼栋设备间放置布线的配线架和网络设备,端接楼内来自各层的主干线缆,并端连接网络中心的光纤。
楼内布线包括水平布线和主干布线,水平系统采用超五类双绞线,新的楼宇采用暗装墙内的方式,旧的楼宇采用PVC线槽明装的方式。
24网络硬件设备构选型
在本方案中,整个校园网采用层次化网络拓扑结构,核心层采用联想LRS-6706G第三层交换机。这是一种功能强大的主干交换机,使网络管理者能方便地监督和管理网络,同时,又能将主干网带宽提升到千兆速度。
LRS-6706G与工作组交换机联想DES-6000之间采用生成树(SpanningTree)冗余连接,可以保证与骨干交换机之间的备份连接。DES-6000与接入层交换机联想DES-36241之间可采用链路汇聚技术,用以保证负载均衡及线路备份。通过链路汇聚技术可以在交换机之间连接最多4条线路,实现负载均衡线路冗余。采用快速以太网连接,可以达到800M带宽,若采用千兆以太网作多链路冗余连接,最多可以实现8G带宽,当两个交换机之间的一条线路出现故障,传输的数据会快速自动切换到另外一条线路上进行传输,不影响网络系统的正常工作,无需人工干预。
DES-36241可以根据所需要端口的数量进行堆叠群,网络管理软件通过一个IP地址就可以完成整个堆叠群的管理,可以实时监测交换机,并且可以通过多种方式进行显示以便于观察,随时监控网络运行状况。
用联想LR-2501A路由器实现广域网的路由连接,同时采用联想LF-2000防火墙,用以提供全面的访问策略和安全防护能力。
25客户机和服务器
251客户机
客户机是一种网络终端,校园网中的客户机大多是教师机、学生机及各级管理用的PC机。在本方案中建议使用品牌PC机,售后保修,使用年限较长。
选型标准如下( 简述):
CPU
Intel P4
硬盘
4G
主板
Micro ATX
ADSL
华为SmartAX MT800
内存
256M
Moderm
花王系列Moderm卡
显示器
TCL MF767 纯屏电脑显示器
网卡
10、100Mbit/s
252服务器
服务器是网络中的控制和数据的中心,是网络中的关键设备之一。一般服务器是专用的,没有主要的用户,它是多客户机共享的多用户计算机。在大型校园网中一般选用企业级服务器作为主服务器。它可以连接客户机120—500台之间的网络
1、网管工作站设计
网络管理是校园网必须考虑的关键技术,这里的网络管理主要指网络设备及其系统的管理,它包括配置、性能、安全、故障管理等,网络管理设计需要在配置每个网络设备时,都选择具有网络管理代理的、驻留有网络管理协议的设备。
网络管理设计的另一方面,是配置一个网络管理中心,配置网络管理平台,在平台上运行管理每个网络设备的应用软件。网管软件应能够支持对网络进行设备级和系统级的管理,并能支持通用浏览器进行网络设备的管理及配置。
2、WWW服务器设计
WWW应用是Intranet的标志性应用,最核心的应用服务集中在WWW服务器上完成。因而对于WWW服务器的设计首要考虑的就是服务器性能问题,另外考虑到将来在Intranet平台上做应用开发的可能,对于WWW服务器同数据库互联的问题也应作为重点考虑。
因为WWW服务器是被大量实时访问的超文本服务器,它要求在支持大量网络实时访问、磁盘空间、I/O吞吐能力、快速处理能力等方面具有较高的要求。
3、DNS服务器设计
建立Intranet,其中一个必不可少的组成部分就是DNS(域名系统)。IP地址和机器名称的统一管理由DNS(DomainNameSystem)来完成的。
4、FTP服务器的设计
FTP是Internet中一种广泛使用的服务,主要用来在两台机器之间(甚至是一同系统)传输文件。FTP采用C/S模式,FTP客户软件必须与远程FTP服务器建立连接并登录后才能进行文件传输。为了实现有效的FTP连接和登录,用户必须在FTP服务器进行注册,建立帐号,拥有合法的用户名和口令。
5、E-mail服务器设计
为了作到Intranet内部Mail系统同公共InternetMail系统的平滑对接,要求采用Internet公共标准的通用MAIL系统,在内部的MAIL系统同外部通信时需要一个Proxy应用作适当的转接服务,进行相应的地址转换工作。
6、Proxy服务器的设计
代理服务器是作为内部私有网络和INTERNET之间的一个网关。通过代理方式,首先可以大大降低网络使用费,另外代理可以保护局域网的安全,起到防火墙的作用。
253操作系统
服务器采用Windows server2003企业版作为网络操作系统。工作站客户端采用Windows XP操作系统。
具体的安装方法与日常装机时相同。
26网络配置和管理
261综合配置和管理
校园主干网采用一台千兆多层交换机作为中心交换机,配置多台二层交换机作为二级交换机;在网络中心配置多台工作站,一台网管工作站,一台作为连入INTERNET/CERNET的路由器,同时在路由器上配置相应的拨号访问模块供拨号用户访问校园网;二级交换机通过千兆光纤上连到主干交换机上,构成星形的拓扑结构,使得主干网具有较好的可扩展性和可管理性;下属站点采用10/100M接入方式,可以实现100M到桌面网络中心的设备配置各高校可根据方案的“需求分析”部分,本着实用、高效的原则进行选型、配置(含二级接点和其他接点交换设备的选择)。
所有系统内的用户,IP地址规划由网络中心统一规划;对于上公网的用户,需要进行IP地址转换(NAT),即将内部私有地址转换为公有IP地址。这样的好处是既节省了有限的公有IP地址资源,又对外屏蔽了内部的网络,有利于网络的安全管理。
262网络核心层设计
作为网络核心,起到网间互联作用的路由器技术却没有质的突破。传统的路由器基于软件,协议复杂,与局域网速度相比,其数据传输的效率较低。随着Internet/Intranet的迅猛发展肯B/S(浏览器)计算模式的广泛应用,跨地域、跨网络的业务急剧增长,业界和用户深感传统的路由器在网络中的瓶颈效应,第三层交换技术应运而生。第三层交换技术也称为IP交换技术,高速路由技术等。
在本解决方案中,整个校园网络采用层次化网络拓扑结构,在网络中心的核心层配置联想LRS-6706G第三层交换机。通过LRS-6706G第三层交换机完成高带宽、大容量网络层路由交换功能交换,是一种功能强大的企业网主干交换机,使网络管理者能方便地监督和管理网络,同时,又能将主干网带宽提升到千兆速度。LRS-6706G配置灵活、实用。可选的扩展模块包括一个6端口的千兆模块,一个16端口的10/100Base-TX扩展模块。
LRS-6706G同时提供了增强的网络传输能力,例如:IP路由、服务质量(QoS)、分级传送和IP组播。网络管理员能够随时通过任意一个端口配置以上功能,以消除传统路由器的瓶颈,设置优先级给不同类型的网络传输及保证某些应用的流量带宽,如视频传输。
LRS-6706G提供了广泛的管理选择,使用Netscape或IE浏览器,可以很容易地通过Web方式对交换机进行配置和监控。其中包括配置IP路由、IP组播、静态VLAN、生成树、设置陷阱和警报,察看RMON状态和登录事件。也可以通过VT100仿真终端以文本界面方式设置交换机。
263网络分布层设计
在校园园区内楼宇间连接时,主要楼宇可放置联想机箱式言主干交换机DES-6000作为分布层交换机,与主干第三层交换机LRS-6706采用千兆以太链路冗余方式连接,用以保证主干链路的冗余不连接。DES-6000采用级不连方式,通过千兆们端口与该楼宇的联想可堆叠交换机DES-3624L连接。使得分布层交换机和接入层交换机之间均在全双工模式下以1G的带宽不连接,保证分支主干无带宽阻塞瓶颈。
264网络接入层设计
校园网广域网的设计主要考虑如何实现和INTERNET、CERNET的互联。校园网的拨号网络,主要目的是解决校内和校外零散用户以及出差在外的临时用户的接入服务。访问网中的技术关键是拨号访问服务器的选择和对拨号上网用户的安全控制。要求路由器有简单的防火墙功能,具有良好的扩展性,即以后拨号用户的扩展,其它公网的接入等。根据实际需要,能够不断增加拨号用户的数量
在本方案设计中,采用联想DES-3624系列可网管、可堆叠千兆以太网交换机作为网络的接入级交换机,即放置于每幢楼的楼层内,可用以直接接入到办公室或住宅内部。DES-3624系列是可网管、可堆叠的高性能交换机,包括:DES-3624I交换机和DES-3624交换机。DES-3624I提供了20个固定10/100Mbit/s端口和3个插槽,分别可插3口的堆叠模块、单口或双口的千兆模块以及2口10/100Mbit/s(已内置)、100Base-FX模块;DES-3624提供了22个固定10/100Mbit/s端口和2个插槽,分别可插单口堆叠模块(已内置)和2口10/100Mbit/s、100Base-FX模块。
DES-3624系列交换机堆叠后,可使用于高端口密度的部门级大中型网络;提供千兆以太网模块可适用于上连高速率主干网络,用以有效地缓解网络骨干的瓶颈。
采用1台DES-3624与3台DES-3624组成一个堆叠,可提供最多94个10/100BASE-TX端口和2个千兆以太网端口。由于该技术采用背板堆叠,堆叠时不需占用网络端口,而且堆叠后仍可以达到线速交换。
在设计接入Internet时,本方案推荐采用局域网专线接入方式。此方式需要配备联想接入路由器LR-2501A租用电信部门的专线并向CERNET管理部门申请IP地址及注册域名。联想接入路由器LR-2501A可以通过DDN专线(最高可达2048M带宽)、FrameRelay、X25、ISDN拨号等方式与Internet相连,还可以按照需要灵活配置多种广域网端口模块,提供宽带、具有QOS保证的远程多媒体服务。为了保证园区网络的安全,方案中在联想接入路由器LR-2501A后,设置一台联想LF-2000硬件防火墙,该防火墙可及时追踪Internet的黑客攻击行为和方法,实现了抗攻击和反攻击的安全策略,为用户提供安全可靠的服务。在网络中亦可实现实时邮件病毒检测、实时检测是否有入侵行为、进行快速的流量过滤、访问控制和加密,防止外部非法用户的侵入以及内部用户对外部网络的不安全访问等。
另外,某些教师或学生如果要在园区外访问校园内部网查找资料,这些远程访问用户需要拨号访问校园内部网,这就需要校园网提供远程访问服务。通过配备访问服务器可以满足这些需求。使用联想DI-520和DI540访问服务器,安装在本地局域网中,通过1至4个调制解调器(或ISDNTA)和1至4根电话线,为们于任何地方远程访问人员提供拨号访问本地局域网的服务。远程用户只要在当地拥有1个调制解调器和1根电话线,通过 拨接DI-540上所连接的电话号码,就可以使其计算机登陆,访问校园网上的资源。
27校园网内部信息资源建设
内部信息资源建设包括校园办公管理系统、多媒体电子图书阅览室、网络多媒体课件制作系统等。外部信息资源包括学校主页、远程教学、Internet信息管理等。
1、校园办公管理系统
校园办公管理系统可分为以下几个模块:校长查询、学生管理、教工管理、课程管理、工资管理、财产管理、人事档案管理、文件管理等。
2、多媒体网络教室
多媒体网络教室有以下几个功能模块:教学功能、管理功能、辅助功能等。
3、外部信息资源建设
外部信息资源建设应包括以下功能模块:Internet功能、远程访问功能、电子函件功能学校主页、讨论和交流功能、住处发布功能。
{1}Internet功能及远程访问功能 在信息时代宣传学校、发布学校的信息,对提高学校的知名度,同时共享教育资源非常有意义。只要学校还没有条件通过专线上Internet,可安装Modem让用户远程拨号入网。
(2)电子函件功能 校园网信息平台应用功能强大的邮件系统,可以为每个使用者建立自己的信箱,安全保密以极大地方便了通信。许多事务处理均可以通过邮件提醒,高效便利。
(3)建立学校主页码 在校园网中建立学校的主页,可以以灵活生动的方式综合介绍学校。这是展示学校风采的最佳手段。
(4)讨论和浆功能 校园网信息平台具有讨论的功能,可以允许所有人就一个问题发表自己的意见,面这种讨论的好处在于它可以保留讨论的过程,并且不受时间和空间的限制,如教学研讨、经验交流等均是以讨论的形式出现。
(5)信息发布功能 学校有许多信息需要向老师、学生或社会公布,如学校的规章制度、招生信息、教学信息等,它们共同的特点是只许看不能改,校园网信息平台的安全体系保证这一点。
28网络安全
281网络安全性设计
网络的安全性是评价校园网的重要指标之一,对于校园网这样的大型园区网,网络的安全问题就越发重要。
1、 本地主机系统的安全考虑
计算机病毒是伴随着计算机而产生的,它同时随着计算机技术的发展而发展,在网络环境中,计算机病毒更易于传播,其对系统的危害也是明显的,在校园网工程中建议采用网络与单机相结合的方式来避免计算机病毒的危害。
2、 内部网安全控制
通过VLAN的划分,利用中心交换机上高性能路由模块的管理和控制,可以控制内部各VLAN间的访问。
3、 外联网的安全控制
网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以考虑信息网络的安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网与外部网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。
4、 拨号访问的安全设计
对于从外部拨号访问中心内部局域网的用户,由于使用公用电话网进行数据传输所带来的风险,必须严格控制其安全性。
主要措施如下:通过在拨号访问服务器后设置防火墙来实现网络的安全性,以严格限制拨号上网用户所访问的系统信息和资源。
使用专用身份验证服务器,以加强对拨号用户的身份认证。
在数据传输过程中采用加密技术,防止数据被非法窃取。
5、数据的安全: ]
网络系统应能通过身份验证实现信息的鉴别,通过存取控制达到对信息的控制,通过数字签名或数据压缩等算法保证数据在传送过程中保持完整、保证信息的机密。在实现时重点考虑信息系统整体的安全控制策略和重要设备的安全控制。
282网络防火墙
防火墙界于网络出口,将网络分成内部网络和外部网络,并认为内部网络是安全的和可信赖的,而外部网络则是不太安全和不太可信的。防火墙检查和检测所有进出内部网络的信息流,防止未经授权的通信进出被保护的内部网络。
防火墙除了具有包过滤功能外,通常还可以对应用层数据进行安全控制和信息过滤,对主机地址转换(SAT)和地址隐藏(NAT),具有认证、日志、计费等功能。防火墙的实现技术非常复杂,由于所有进出内部网络的信息都需要通过防火墙的处理,因此对其可靠性和处理效益都有很高的要求。
此设计方案选用天网防火墙,它量款国产软件。具有严密的衬里监测、灵活的安全规则及详细的访问记录。可从wwwskynetcn下载安装。
283防毒软件
面对计算机病毒的威胁,人们都希望能做好预防工作,而不是面对事后被病毒感染破坏的杀毒和数据恢复工作。预防计算机病毒最好的方法是安装一套防毒软件。防毒软件对于保持系统安全很重要。目前国内主流的反病毒软件有KV3000、Kill、瑞星、诺顿等多种品牌,它们各有所长,而且都有自己的特殊技术作为后盾。本方案选用“瑞星杀毒软件”。它是北京瑞星科技股份有限公司针对流行于国内外危害较大的计算机病毒和有害程序,自主研制的反病毒安全工具。可以到瑞星公司的主页(http://wwwrisingcomcn)上去获取试用版本。
284安全建议
1建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。
2关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。
3经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、震荡波等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。
4使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
5迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。
6了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。定期看一看注册表的自启动项是否有可疑键值和内存中是否有可疑程序。
7最好安装专业的杀毒软件进行全面监控。用户还应该安装个人防火墙软件进行防黑将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。
0条评论