前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡設備維護范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:網絡設備 拓撲結構 網點
一、銀行系統中網點網絡的基本情況
在銀行系統網點的所有對外服務(柜員終端、ATM機、自助終端等)和業務、辦公使用的各類計算機設備,這些設備均是通過路由器、交換機等網絡設備連接想成了銀行網點的局域網絡。而這些局域網絡均通過租用電信運營商電路連接到分行中心機房。一般有電信、連通、移動鄧運營商,各分行根據當地情況選擇額運營商會有所不同,目前,網點基本上有主用和備用兩條線路,帶寬基本為2M或2M以上。
按照網點建設規范,網點內部均采用綜合布線,一般應設計有杜麗麗的空間作為網點專用節點間,用于防止機柜、UPS及各類網絡設備。通常根據網點通信設備的數量設計放置一個或多個機柜。機柜上通常部署了光端機、路由器、交換機、路由交換一體機等網絡設備以及綜合布線模塊。
二、網絡設備的維護
在日常的網絡設備維護中,應重點關注一下內容:
(一)網絡設備的供電:供電不穩定(如電壓不穩、接地不良、跳閘等)會對整個營業網點的網絡造成很大影響,所以網絡設備應用UPS 電源供電,并確保UPS電源正常工作。
(二)網絡設備的運行環境:網絡設備的使用環境溫度為15――30度,過高或者過低環境溫度均會對網絡設備的正常使用造成影響。網點專用節點間原則上應處于空調環境,若條件有限,應注意網點專用節點間的通風、散熱,保證設備在事宜的環境溫度下運行。
(三)設備指示燈:設備指示燈表明了設備的工作狀態,應熟悉設備正常工作時顯示的指示燈,并依此來判斷設備是否損壞。
(四)線路中斷:在正常工作狀態下,網點線路突然中斷,應首先查看網點專用節點間設備的供電,若正常則查看網絡設備狀態是否正常;若均正常,則可能是電信運營商的線路有問題,此時應及時按照上報故障流程進行處理。對于有主備線路的網點,其中一條線路出現故障,也應按上述流程盡早排除故障,以防另外一條線路出現故障時導致網點不能正常營業。
三、網點網絡拓撲圖
電信運行商光纜到達網點后通過光纖接線盒,分出一對光纖鏈接到光端機;然后從光端機上接出一個RJ45以太網接口的線鏈接到路由器FAST以太口上;最后通過路由器的以太口連接到交換機上。通常營業網點的辦公PC、業務終端、自助終端、ATM機等都連接在交換機的以太口上。
下面列出的是各分行的支行或網點幾種主要的網點網絡拓撲圖:
圖一.電線路路由交換一體機
圖二. 雙線路路由交換一體機
四、內外網的管理
隨著通信和網絡技術的發展,出現了使用各種設備的便捷上網方式,這些設備給用戶上網帶來了便利的同時,也對銀行系統的網絡安全造成了威脅。為防止外網病毒向內網傳播,防止內網數據的泄密,故必須統一使用互聯網出口,不得使用其他外網設備連接外網。對于業務用機指網點的網銀自助服務機和網點因生產業務需要訪問互聯網的PC機,業務用機統一通過集中Internet出口進行互聯網訪問。各單位不得自行向運營商申請外網和購置上網設備,辦公用機統一通過各分行集中Internet出口進行互聯網訪問。
五、結束語
總之,通過對銀行系統網絡設備的維護和管理,能夠防止網絡安全對銀行系統的威脅,防止外網病毒向內網的傳播和內網數據的泄密。
參考文獻:
1 花建國 ;淺析銀行網絡安全體系;硅谷;2008(9)
時間一晃而過,眨眼間就到了年底。在這段時間里,通過領導和同事們的悉心幫助和指導下,我逐漸適應了長春建工周圍的生活與工作環境,完成了工作中的各項任務,在此表示衷心感謝各位領導和同事。為今后更好的工作,完善不足,特將我這段時間的工作情況作總結并向領導匯報如下:
一、工作內容
1.負責集團電腦、網絡設備、辦公設備(打印機、復印機、投影儀和掃描儀等)的日常維護;
2.保障集團網絡通訊的正常使用;
3.集團網絡、計算機的病毒防護;
4.及時解決集團網絡、軟件、硬件的故障問題;
5.集團電腦的系統、配件及外設程序的安裝;
6.負責會議室設備的調試和技術保障,保證各部門的正常使用;
7.完成安全監控系統的網絡改造;
8.負責屏幕墻的日常保養;
9.負責電話線路的正常使用與遷移。
二、自我反思:
這段時間以來,我始終堅持嚴格要求自己,勤奮努力,在自己平凡而普通的崗位上,努力做好本職工作。我思想上、學習上、工作上取得了很多進步。但我也認識到了自己的不足:
1.自己的思路還很窄,對現代網絡技術的發展認識還不夠全面,自己對新技術的掌握還不夠多,有太多需要學習的東西;
2. OA系統流程的生疏,影響到處理問題的速度,也影響到同事的工作效率。
三、新年展望:
對于來年工作計劃,根據今年的工作總結以及針對自己的不足,我也做了初步設想:
1.在完善公司信息化建設的同時,加強理論和新技術的學習,不斷提高自身綜合素質水平,把工作做到更好;
2. 對公司的工作流程盡快了解,提高工作效率。
關鍵詞:計算機網路安全 硬件系統 硬件維護 安全策略
網絡安全在網絡中有著保障合法用戶正常使用真實有效網絡資源的重要作用,它可以有效避免遠程控制、病毒侵犯等網絡安全威脅,給網絡用戶提供更加安全有效的的網絡信息資源。然而由于大型網絡系統中由多種網絡協議支持,如TCP/IP、IPX/SPX等,而這些網絡協議并非網絡系統中專門為安全通訊而設計。因此,網絡運行中可能存在以下兩種網絡安全威脅:(1)網絡中的設備安全威脅;(2)網絡中信息的安全威脅。其硬件性能維護是前提,硬件設備作為保障網絡安全的前提基礎,唯有加強對其的維護措施,才能從根本上為單位的正常運行提供一個良好的網絡環境。
1.硬件系統對網絡安全的影響分析
計算機網絡安全運行中,硬件設備包括路由器、交換機、硬件防火墻等。計算機網絡中各硬件設備只有通過相應的安全設置,才能維持網絡的安全。要想確保網絡硬件設備能夠安全有序運行,其所處的工作環境是否優良也很重要,若網絡運行環境不穩定也會給網絡的安全運行留下隱患。此處所說的環境因素主要有空氣的濕度、空氣的溫度、空氣的塵埃、電磁波等,這些環境因素都會給硬件設備帶來一定的影響,進而影響到網絡的安全。
計算機網絡運行過程中,一旦硬件設備所環境溫度過高,很容易引起設備技術參數偏離問題出現,甚至造成邏輯出錯,內部電源燒壞電氣元件等問題。而運行環境溫度過低,則會造成水汽凝聚或結露等問題,進而造成腐蝕生銹等問題,使得計算機熱敏期間出現損壞,致使網絡硬件無法正常工作。除此之外,網絡運行中,網絡硬件所處的環境中若有過多的塵埃,則會造成絕緣電阻減小等問題,使得機器出現一些錯誤動作,若此時空氣再遇潮濕問題,很容易造成網絡元器件間相互放電等障礙,甚至引發火災事故。另外,靜電、電磁波、輻射等都會給網絡系統造成一定的干擾,輕者造成網絡設備出現一些誤操作,重者則會出現一些信息混亂傳輸的現象,甚至造成整個網絡硬件設備癱瘓。網絡電纜、光纖等傳輸介質的安裝和選擇不當,同樣會影響網絡的正常運行。因此,合理的選擇隔離技術,也是用戶安全策略的一塊基石。
2.通過維護硬件來保障網絡安全運行
2.1 通過路由器來確保內網的安全
路由器根據IP地址來智能化地路由數據包,比集線器更具安全性。通過恰當的對路由器進行設置,邊緣路由器可以將最頑固的壞分子幾乎全部擋在網絡之外。可通過以下設置來實現路由器的安全保護功能:
(1)關閉路由器HTTP設置和SNMP。路由器可允許通過WEB界面進行配置,然而這種方式帶給管理員方便的同時,也給整個單位內部網絡帶來了安全隱患。
HTTP協議中沒有一次性口令或用于驗證口令的相關規定,因此HTTP使用的身份識別協議就如同向整個網絡發送一個未加密的口令。這種未加密的口令對于你從遠程位置設置你的路由器十分方便,但別人也照樣可以如此“方便”。因此,這就給整個網絡安全運行留下很大的隱患。
(2)網絡中的薄弱口令予以更新。相關統計數據顯示,80%的網絡安全事故均是由網絡上路由器默認口令這一薄弱環節引起。因此必須通過對口令予以更新,將該環節引起的安全事故消滅于萌芽狀態。
(3)保持路由器的物理安全。路由器根據IP地址智能化地路數據包,而集線器則向所有節點播出數據,從網絡嗅探角度來講,路由器更安全。確保物理訪問網絡設置是安全的,以防未經允許的嗅探設備放在你的本地子網中。
(4)禁止IP定向廣播。
(5)包過濾。
(6)將ICMP(互聯網控制消息協議)ping請求進行封鎖。
(7)永遠禁用一些不必要的服務,無論是服務器、路由器還是工作站等。
(8)將CDP服務關閉。通常情況下,系統會默認將路由器發現協議啟動,作為一種獨立的媒體協議,它可以運行在該路由器制造的所有設備之上。其功能為獲取相鄰設備協議地質同時發現這些設備平臺,但同時也存在一定缺陷,即它可以對所有發出的設備請求進行應答,能發現臨近路由設備、軟件版本及型號,對路由器安全帶來了嚴重威脅,同時給系統產生了額外的負擔,因此應盡量關閉該項服務。
2.2 利用硬件加速方法提高網絡安全性能
商用、家用或校園中的網絡傳輸中充滿了大量重要的數據流,且這些數據流被盡可能的高效的在網絡各節點之間進行傳輸。然而網絡中也有一些不可小覷的大量垃圾數據流伴隨著重要數據流的傳輸,消耗著節點機器和網絡帶寬。除消耗網絡帶寬,這些垃圾數據還會消耗掉大量寶貴時間去處理這些問題。已成為制約現代網絡發展的重要“瓶頸”問題(如接入鏈路等)。通過利用目標硬件加速方法,則可將其性能等級從每秒數百兆比特提升至每秒數吉比特。另外,它還可以釋放通用CPU周期,使之更好的執行其它需要更多靈活性的功能。
3.小結
網絡系統的安全保護涉及各種軟件系統支持,以及硬件環境的支持等,確保各項安全措施相輔相成,以此來確保網絡的安全有效運行。硬件安全維護作為網絡安全的基礎和前提,其維護工作對網絡安全的支持作用顯得十分重要。
參考文獻:
[1]張劍.淺談計算機局域網硬件維護與網絡安全[J].計算機光盤軟件與應用, 2011(22)
通信電源的基本任務是向通信設備提供不間斷的、符合質量要求的電能。它作為通信網的“血脈”,是確保通信暢通的必要條件。要保證現代化通信網全程全網的暢通并做到高可靠、低電磁干擾,低功耗通信電源系統是基礎。
1.加強通信電源管理的專業化
隨著通信網裝備水平的逐步提高,電源也同樣處在大量引進新設備、淘汰舊設備的時期,同時為配合維護體制全專業、大配套的改革,用了許多新的維護手段,出臺了許多新的維護管理辦法。所以在通信網的各級管理層次及建設、維護方面都應該有獨立的電源專業管理機構和人員。因為通信電源不僅是一個專業,而且是一個包括多種系統和學科的大專業,由其他專業的人員來兼管電源專業是不科學的,也是不專業的。因此,要管理和維護好現代化通信網,電源專業同其專業一樣存在著維護人員素質、水平亟待提高的問題。要解決這一問題可以采取以下一些措施:
加強日常及定期管理,根據新設備、新技術的采用及新的網絡體系結構重新制定和完善各項規章制度。
在新建工程時,要從工程設計、方案會審、工程實施到驗收竣工各個階段積極參與和把關。繼續搞好技術練兵,加大培訓力度。引進電源專業的高素質人才。
2.加強通信電源安全可靠運行的管理與維護
通信電源安全可靠運行是由多種因素和環節所決定的,它與設備質量、工程勘察與設計、運行方式選擇、建設管理、運行維護管理等各環節相關。其中對于設備選擇、方案設計、工程管理等環節尤其要加強重視和管理。一個先天不足的通信電源系統將造成通信安全的巨大風險和后期人力、物力、財力的巨大重復投入。
2.1 動力電源
動力電源設備是所有通信設備運行的動力之源,其運行狀態直接影響到通信業務能否有效提供。在日常設備運行中,常存在高壓電源單引入、逆變電源不穩定、UPS應用不當等問題,為此應做好以下工作:
機房的高壓宜采用雙回路供電,即兩路不同的變電站輸入,以確保供電不間斷。對于給機房通信設備供電的交直流電源列頭柜,也應采用雙路供電,以保障業務設備用電安全。
逆變電源與整流電源應采用一體化設備,以保障安全供電,易于監控,同時可減少設備投資,降低維護工作量。目前,一些通信機房為部分設備提供220V交流電時,采用2KVA~6KVA的UPS(另帶有220V蓄電池組)供電,單機工作不可靠,成本高。建議使用逆變且與整流功能一體化的電源設備,其結構為:在整流電源機架的空余子框中插入1KVA~1.5KVA逆變模塊,1個子框一般插3~4個,逆變模塊均流輸出,實現N+1容量冗余,這樣不會因某個模塊出現故障而影響正常供電。逆變模塊的運行監控由整流電源的監控模塊統一實現,從而可節省機房空間。由于共用原有的-48V蓄電池組,省去了UPS必須另帶其他型號電池組的費用(以16個單體65AH電池為一組,約需1.5萬元)及其維護,并減少了動力環境監控系統的協議轉換節點(約需0.4萬元),6KVA的逆變器(4個1.5KVA模塊)比同容量UPS少2萬元,因此1個機房就可減少建設投資及運行維護成本約4萬元,同時可大幅度減少維護工作量,設備運行也更安全可靠。同時建議在機房新建通信項目時,不應另購小的UPS/逆變器,而應使用機房原有的大UPS交流電源,以保障設備用電可靠,減少故障環節。
2.2 蓄電池
蓄電池作為直流(直流系統)或交流(UPS系統)不間斷供電的保證,在整個系統中最為關鍵。電池不但在交流系統或整流器出現問題時保證不間斷供電,而且還要在市電正常轉換時提供保證。如果電池喪失容量,即使對前端的交流高低壓系統、整流系統等配置管理得再好,在一次正常的市電轉換中,都可能造成失電而引致通信故障。因此,應把蓄電池的維護管理作為一項重點工作來抓。目前閥控式密封蓄電池以其體積小、電壓穩定、無污染、重量輕、放電性能高、維護量小等特點,而成為通信電源系統的首選電池。但在實際使用中,達不到理論預期壽命的比比皆是。
2.2.1 影響閥控式蓄電池使用壽命的主要因素
閥控式蓄電池全浮充正常使用壽命在10年以上,理論上可到20年,但在實際使用中,影響閥控式蓄電池使用壽命的因素很多,主要有:
環境溫度。環境溫度過高對蓄電池使用壽命的影響很大。溫度升高時,蓄電池的極板腐蝕將加劇,同時將消耗更多的水,從而使電池壽命縮短。蓄電池在25℃的環境下可獲得較長的壽命,長期運行溫度若升高10℃,使用壽命約降低一半。過度充電。長期過充電狀態下,正極因析氧反應,水被消耗,H+增加,從而導致正極附近酸度增加,板柵腐蝕加速,使板柵變薄加速電池的腐蝕,使電池容量降低;同時因水損耗加劇,將使蓄電池有干涸的危險,從而影響蓄電池壽命。
過度放電。蓄電池過度放電主要發生在交流電源停電后,蓄電池長時間為負載供電。當蓄電池被過度放電到其電壓過低甚至為零時,會導致電池內部有大量的硫酸鉛被吸附到蓄電池的陰極表面,在電池的陰極造成“硫酸鹽化”。硫酸鉛是一種絕緣體,它的形成必將對蓄電池的充、放電性能產生很大的負面影響,因此在陰極上形成的硫酸鹽越多,蓄電池的內阻越大,電池的充、放電性能就越差,蓄電池的使用壽命就越短。
2.2.2 閥控式蓄電池的正確使用和維護
蓄電池應放置在通風、干燥、遠離熱源處和不易產生火花的地方,安全距離為0.5m以上。在環境溫度為25℃~0℃內,每下降1 ℃,其放電容量約下降1%,所以電池宜在15℃~20℃環境中工作。
要使蓄電池有較長的使用壽命,應使用性能良好的自動穩壓限流充電設備。當負載在正常范圍內變化時,充電設備應達到±2%的穩壓精度,才能滿足電池說明書中所規定的要求。浮充使用的蓄電池非工作期間不要停止浮充。
必須嚴格遵守蓄電池放電后,再充電時的恒流限壓充電恒壓充電浮充電的充電規律,條件允許的最好使用高頻開關電源型充電裝置,以便隨時對蓄電池進行智能管理。
新安裝或大修后的閥控式蓄電池組,應進行全核對性放電實驗,以后每隔2~3年進行一次核對性放電實驗,運行了6年的閥控式蓄電池,每年作一次核對性放電實驗。若經過3次核對性放充電,蓄電池組容量均達不到額定容量的80%以上,可認為此組閥控式蓄電池壽命終止,應予以更換。
3.結語
雖然通信電源不是通信網的主流設備,但它卻是整個通信網中最重要、最關鍵的設備。必須看到,通信電源是整個通信網的能量保證,它的作用是整體性和全局性的。在日常維護工作中,要引起足夠的重視,明確工作重點,抓住工作重心,確保重點系統的安全運行,減少因電源引起的通信故障,降低故障的影響程度,從而確保通信網的安全暢通。
參考文獻:
1 網絡設備定級
對網絡設備定級,可以加強對重點設備的監督,做好設備的運行監視和檢修維護。單臺設備完好率,是保證整個計算機網絡系統正常運行以及衡量網絡管理好壞的重要考核指標之一。
網絡設備定級,主要是根據設備在運行、維護和檢修中發現的缺陷,并結合試驗和校驗的結果,從理論原理上和實際運行狀態進行綜合分析.探測其對網絡安全運行的影響程度以及設備技術管理狀況來評定設備的等級。根據評級標準。可以將設備分為三類。
1.1 一類設備
設備性能、技術狀況全面良好,各項主要指標和次要指標完全符合該設備的設計要求,外觀完好整潔,技術資料齊全、正確;能保證計算機網絡正常、安全、經濟運行的設備。
1.2 二類設備
設備主要部件和主要技術指標合格,技術資料基本完整,外觀尚可,但個別次要部件或次要試驗、檢測結果基本合格,但存在某種瑕疵,次要技術指標存在有一定負偏差,但尚不致影響安令運行或只有較小影響。
1.3 三類設備
沒備有重大缺陷。主要技術指標與設計不符,外觀很較為破舊,主要技術資料殘缺不余,不能保證安全運行;設備各項技術指標和檔次已經遠遠滯后于計算機最新技術發展水平且無法升級者,相關管理制度規定的預防重大事故措施項目未完成者
2 網絡設備缺陷定級
根據設備缺陷對安全運行威脅的程度,缺陷類型分四種:
2.1 一類缺陷
根據日常運行表象和理論分析后認為,對安全運行有嚴重威脅,短期內可能導致嚴重運行故障甚至局部系統崩塌,或以旦發生故障,其后果極為嚴重,必須迅速申請檢修或停機做大修處理的缺陷。
2.2 二類缺陷
指對安全運行有一定的威脅,經理論分析和實際檢測后認為,短期內尚不至于導致較大故障,但必須在正常停機后處理的缺陷。對這類缺陷,應在正常巡視監測中加強檢查和監視,防止缺陷升級。
2.3 三類缺陷
設備存在一定問題,經理論分析和實際檢測后認為對安全運行威脅較小.在較長時期內不會導致事故,可以在月(年)度大修或改進工程中結合消除的缺陷。
2.4 四類缺陷
設備的主要技術指標已不能滿足安全運行要求,或已屬淘汰產品,或者設備存在的薄弱環節由于材料設備、技術水平的限制,存較長時期內難以解決的“老大難”問題。這類缺陷必須結合基礎建設做報廢處理,或通過更新、升級改造工程來解決。
3 缺陷網絡設備檢修
發現網絡設備存在缺陷應及時進行檢修,防止缺陷擴大而發生事故。為保證網絡系統的運行安全,應定期對網絡設備進行試驗檢查和檢修。網絡沒備檢修工作分為兩種,計劃檢修和非計劃檢修。
根據網絡設備的在整個系統中的性質、功能和地位制定不同的檢修計劃,汁劃中明確不同設備的檢修周期,不同網絡設備,執行不同的計劃檢修周期,實行“到期必修,修必修好”的原則。非計劃檢修是由于某種原因造成設備突發性故障或損壞而搶修設備,所以非計劃檢修又叫事故搶修。在非計劃檢修中,還包括設備使用過程巾的一般故障的及時處理和維護。
設備的計劃檢修一般義分為日常維護、小修和大修三種
3.1 日常維護
日常維護是指,系統存正常運行期間并未發生故障,維護人員根據日常維護周期和項目,例行對系統設備進行的一般巡視、檢查和保養,或當系統設備發生故障后,能夠現場處理并在短時問內恢復其額定功能和相關技術指標要求,能立即投入使用的修理和維護。此類維護和維修,一般不更換零部件。
3.2 小修
小修是指不能南一般維護人員完成,必須將缺陷設備送往專業技術人員或部門處進行的.工作量較小的局部修理。此類維修周期一般不超過一周。小修內容,一般是零部件檢修和更換不合格的零部件等。通過小修恢復設備的額定功能和其它技術性能指標。
3.3 大修
大修是指工作量最大的一種檢修,它需要南專業的技術人員或技術部門,將缺陷設備大部或傘部拆卸檢查、試驗、校驗;更換和修復零部件。通過大修,使設備恢復額定功能、技術性能指標和運行效率。
4 網絡設備的運行維護
網絡設備在運行巾,應由專業運行維護人員,經常觀察并掌握其運行參數。析設備的運行的狀況,并不斷對發現的 題進行處理,對網絡設備的操作必須正確。
4.1 值班制度
較大型的網絡系統一般都是24小時連續不間斷運行。因此,對運行中的網絡設備應設有專人或兼職人員進行值班,其職責是監視網絡設備的運行狀態和運行參數,如電壓、電流、溫度、濕度、聲音、運行日志等,使其在設計規定的條件下運行。當發現有不合乎正常運行的狀態和情況時,應及時采取措施,做好值班記錄并上報相關職能部門,防止故障擴大。
4.2 運行記錄和日常維護記錄制度
運行中的值班人員應根據相關值班制度的規定,定時按規定將有關運行參數和發生的變化及時間正確記錄下來,在正常情況下作為分析、判斷設備健康狀況的依據,在發生事故后作為追蹤事故源頭,分析事故原因、事故等級和處理事故的重要依據。
4.3 運行分工負責制