前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網絡技術前言范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:計算機;網絡安全;防范
中圖分類號:G623.58 文獻標識碼: A
引言
計算機網絡技術的蓬勃發展給社會帶來了很大的經濟效益,與此同時,其自身也有一些安全隱患存在,而怎樣才能夠將這些安全隱患徹底清除對于計算機網絡的安全十分重要。計算機網絡安全防范技術是一門綜合性的學科,其主要是對外部非法用戶的攻擊進行防范來確保網絡的安全的。
一、計算機網絡安全的概念與現狀
(一)計算機網絡安全的基本概念。
計算機網絡安全指的是“為數據處理系統建立和采取的技術和管理的安全保護,對計算機硬件、軟件數據進行保護,避免偶然和惡意的破壞、更改和泄漏”。計算機安全的概念包含物理安全和邏輯安全兩方面的內容,其邏輯安全的內容可理解為信息安全,指的是對信息的保密性、完整性和可用性的保護,而網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。
(二)計算機網絡安全的基本組成。
(1)網絡實體安全:如計算機的物理條件、物理環境及設施的安全標準,計算機硬件、附屬設備及網絡傳輸線路的安裝及配置等;(2)軟件安全:如保護網絡系統不被非法侵入,系統軟件與應用軟件不被非法復制、篡改、不受病毒的侵害等;(3)數據安全:如保護網絡信息的數據安全,不被非法存取,保護其完整、一致等;(4)網絡安全管理:如運行時突發事件的安全處理等,包括采取計算機安全技術,建立安全管理制度,開展安全審計,進行風險分析等內容。
二、計算機網絡安全存在的問題
(一)外部自然環境引起的安全性問題
計算機網絡存在于自然環境中,無線電波及有線電路是計算機網絡連接載體。自然環境中的溫度、降雨、閃電等各種因素將會對計算機網絡安全產生重要影響。地震、塌陷會對有線電路造成巨大損害;雷擊和閃電等自然現象會干擾無線數據傳輸甚至會穿過有線電纜,從而破壞計算機網絡中的終端設備,有可能造成整個計算機網絡的大面積網絡癱瘓。
(二)用戶操作失誤帶來的安全問題
一些用戶在使用互聯網技術的時候,安全意識不夠強烈,會經常發生一些操作失誤或賬號泄露的事件。同時,現在很多的計算機工作者,也沒有在網絡安全方面給予很大的重視,他們在使用計算機時并沒有采用相應的網絡安全防范措施,使計算機信息系統缺少安全的管理,計算機系統安全得不到相應的技術規范,計算機網絡的維護和監測上缺少必要的措施,導致計算機網絡存在的風險也越來越大。
(三)軟件漏洞和后門帶來的安全問題
網絡軟件或多或少會存在一些缺陷和漏洞,這為黑客創造了機會,使他們正好利用這些漏洞和權限對用戶進行攻擊。其次,很多編程的人員為了自己的使用方便,在設計軟件的時候留有后門,但如果泄露,黑客將會利用后門對計算機進行攻擊,為用戶帶來安全問題。
(四)網絡管理不當引起的安全性問題
計算機網絡系統的安全、正常運行與系統管理人員對計算機網絡系統的科學管理密切相關。網絡管理人員的業務水平、職業道德以及工作態度等對計算機網絡安全有著重要影響。統計發現,很大一部分計算機網絡安全問題都是因為網絡管理人員的業務水平低、保密觀念淡薄、工作不認真等原因造成。對于內部管理人員泄密事件可以分為有意和無意兩種情況:其中無意泄密是指管理人員缺乏網絡安全意識,并且對用戶重要數據、隱私等沒有采取科學合理的管理措施;有意泄密是指網絡管理人員利用其工作便利條件,非法獲取個人或企業重要數據秘密,或者對個人或者企業重要數據進行破壞。
三、計算機網絡安全的防范技術
面對各種病毒和黑客的攻擊,我們應該采取相應的網絡安全技術來抵御,以維護計算機網絡的安全。接下來我們主要探討了相關的計算機網絡安全技術在維護網絡安全過程中所發揮的作用
(一)建立防火墻和防毒墻技術
防火墻屬于隔離技術的一種,以定義好的安全策略為基準,對內外網絡的通問進行強行控制,主要包括過濾技術、狀態檢測技術、應用網關技術。其中,包過濾技術是在數據通過網絡層時對其進行篩選,這個過程遵循事先設定的過濾
邏輯,通過檢測數據流的每個數據包的源地址、目標地址和其適用的端口來確定是否通過;狀態檢測技術是防火墻通過一個網關執行網絡安全策略的檢測引擎而獲得非常好的安全檢測,這個過程一旦在某個連接的階段發生意外,則會立即終止操作的進行;應用網絡信息技術是通過通信數據安全檢查軟件的工作站把被保護的網站連接起來,通過隱蔽被保護網絡達到保證其安全的作用。防毒墻技術是在網絡的入口處對網絡傳輸過程中的病毒進行過濾,常用于企業的局域網或是互聯網的交接地,通過對網關的數據包進行掃描來清除病毒。防毒墻在理論上能夠阻止病毒,可以做到對網絡進行實時監測,是一種高端的殺菌設備,但是卻在一定程度上影響著網絡的速度。
(二)科學合理的使用先進的網絡專業技術
1、身份驗證技術。計算機信息技術領域中,身份驗證可以分為身份識別與認證兩部分。其中,身份識別是指用戶向計算機表明其身份的過程;身份認證是指計算機驗證用戶身份的過程,這樣做的目的是避免相應的訪問權限被假冒用戶獲取。
2、訪問監控技術。在計算機信息技術領域中,訪問監控主要分為審計和監控。審計是指通過記錄和分析網絡日志情況,對網絡訪問行為進行判斷;監控是指根據一些操作痕跡對非法入侵做出及時響應動作。訪問監控技術主要利用檢測和監控發揮主動防御的作用。
3、數據加密技術。計算機網絡中,網絡服務需要通過一定的傳輸數據形式來完成,而數據加密技術是確保計算機網絡數據安全的有效的防范技術之一。數據加密是指對數據形式進行算法處理,使得數據原始形式發生變化,用戶只有獲相應的解密規則才能得到正確的數據信息。因此,在數據傳輸過程中,即使發生了數據竊取現象,由于數據加密技術,黑客一般無法獲取數據的原始內容,確保了傳輸數據的安全。
4、數據備份與還原技術。數據備份是指為了避免相關人員因錯誤操作或系統自身故障等造成的數據丟失,將重要數據利用一定的方法復制到其他存儲介質中。通過數據備份,即使計算機發生數據使用故障,可以利用數據備份技術進行備份還原,確保系統正常運行。數據還原是指從備份數據中回復初始數據的過程,在計算機網絡中,對于重要的數據信息,一般定期進行自動備份。
5、網絡防火墻技術。防火墻建立的目的是為了確保數據資源的安全。一般防火墻可以分為兩類:硬件防火墻和軟件防火墻。其中硬件防火墻又可以稱為網絡防火墻,他是對內部網與外部網之間的交流進行訪問控制的安全系統,其能夠阻止外界對內部數據資源進行非法訪問。硬件防火墻造價相對高,通常一般放置于內網的出口上;軟件防火墻價格相對便宜,其主要通過軟件方式完成安全監控功能。需要說明的是,雖然防火墻能夠起到保護內部網絡安全的作用,但是它也存在一定的缺陷,例如防火墻自身限制,訪問規則設置不合理等都會為計算機網絡安全問題埋下隱患。
(三)提高網絡工作人員的素質,強化網絡安全責任。
為提升網絡安全責任,就得提升網絡工作人員的整體素質。要結合數據、軟件、硬件等網絡系統對工作人員進行安全教育和相關培訓,提高工作人員的操作技能,要重視網絡系統的安全管理,防止出現事故。在我國網絡研究因為起步較晚,所以網絡安全技術還有待提高和發展。此外,為了確保網絡可以安全運行,應制定完善的管理措施,建立管理制度,完善法規、法律,加強人們對網絡安全的認識,加大對計算機犯罪的法律制裁。
結語
當前,計算機網絡系統的安全已經成可關系到國家安全和、社會的穩定、民族文化的繼承和發揚的重要問題。所以,我們必須搞清楚網絡的脆弱性和潛在威脅,采取強有力的安全防范,保障網絡的安全性。
參考文獻:
關鍵詞:防火墻技術;網絡信息安全;應用分析
一、計算機網絡安全及防火墻技術運用分析
(一)計算機網絡信息安全分析
防火墻技術是指一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障,是一種用于保護計算機網絡安全的技術性措施。計算機網絡信息安全維護的主要途徑就是通過防火墻技術實現的,其可以有效的保護企業以及個人的計算機網絡安全,在計算機正常啟動工作的過程中,防火墻技術能夠隨時監控并且實時分析數據,偵查出數據中存在的不安全的信息,但是這種分析方式對時間方面要求比較嚴格,會有一段時間的延遲。
隨著我國社會主義的發展,網絡安全問題已經成為社會大眾普遍關注的問題,關于計算機網絡信息安全問題,社會上提出了許多針對性保護措施。在日漸多樣化的網絡威脅中,雖然具有攻擊性的信息以及軟件不斷升級,但是我們的防火墻技術也在不斷的更新,事實上,防火墻技術的應用十分廣泛,其主要是保障信息傳輸保密,以防外來攻擊造成內部信息泄露,它的保護原理就是將信息進行隔離,能夠在雙方信息交互的過程中形成保護屏障,既可以幫社會大眾過濾危險信息,又可以提高計算機網絡安全保護的能力,能夠在最短的時間內形成網絡安全保護措施,優化整體的網絡環境,使得整個網絡系統的防御能力更加強大,能夠確保社會大眾的正常網絡運行安全。
(二)防火墻技術運用分析
當前,我國網絡信息技術的迅速進步使得人民大眾對計算機的運用更加放心、更加廣泛,在對計算機的使用過程中,大家都對自己的信息是否安全非常關注,近階段,計算機技術已經進入到人們的生活、工作、休閑以及日常學習上,在各類服務過程中,不可避免的出現了許多的安全隱患,尤其是黑客的人侵以及病毒。
防火墻一共分為三種,傳統防火墻、分布式防火墻以及智能型防火墻。傳統的防火墻有兩種,一種是包過濾技術,另一種是服務器。包過濾技術指的就是通過路由器在計算機和外網之間的兩個接口之間的IP包進行過濾,而服務器也被叫做應用防火墻,通過應用相關的服務對外網的鏈接以及視頻進行安全檢測,當外網的信息有威脅時,就會使用內部網絡進行服務。隨著網絡的升級和擴容,傳統額防火墻已經很難滿足現代人計算機的使用需求,分布式防火墻在高性能和靈活擴展方面非常能夠滿足現社會的挑戰,能夠有效的防止其他各種被動以及主動的攻擊。智能防火墻是指正常程序和準確判定病毒的程序,智能防火墻不會直接詢問用戶,當有危險的信息訪問計算機網絡時,才會請求使用者協助的防火墻,有效的改善了傳統防火墻頻繁報警的情況,設置了人侵檢測工具,能夠使人侵的人獲得權限前成功的被阻止。
二、防火墻技術在計算機網絡信息安全中的應用
根據社會對防火技術在計算機網絡信息安全的數據整理分析,越來越多的人開始在計算機中使用防火墻技術,現如今網絡技術發展迅速,人們無論是在生活上還是學習上都離不開網絡,人們也會通過網絡渠道來獲取更多的對自己有幫助的信息,防火墻技術在計算機網絡信息安全中的應用有以下幾點:
(一)包過濾防火墻
包過濾防火墻就是用一個軟件查看所流經的數據包的包頭,通過這個來決定整個數據包的命運,其一般只應用于OSI七層模型中的網絡層數據。包過濾防火墻可以對連接啟動狀態下的計算機自行進行檢查,并且提前設定好邏輯思路,凡是能夠通過防火墻數據包的都要進行最后的檢測分析,邏輯策略主要包括端口、地址和源地址等,當數據包出現的信息與策略中中出現的條例不一致時,數據包就會通過檢測。但是如果數據包中出現的信息和策略中的條例一樣的時候,計算機網絡信息的數據就會被攔截下來,數據包被傳送的時候就會被分割成無數的小數據包,當經過防火墻的時候它們就會通過不同的路徑傳輸過去。
(二)應用網關防火墻
應用網關防火墻的安全性很高,并且已經開始向應用層發展,它的認證是個人而不是設備,這一點與包過濾防火墻形成了鮮明的對比,它在數據傳輸時需要進行驗證,當成功驗證時,我們才能夠允許訪問網絡資源。一般情況下只有輸對口令、密碼以及用戶名等信息才會被認證,所以我們沒有時間可以為黑客提供DOS攻擊,應用網關防火墻還分為直通式網絡防火墻和連接網關防火墻,連接網關防火墻需要認證許多的信息條款,并且可以通過截獲數據流量來進行認證,只有認證成功才可以訪問服務器,其還可以對應用層進行保護,來提高應用層的安全性,但是直通式的防火墻就不具備這一項功能。
(三)深層檢測防火墻
深層防火墻檢測就是針對防火墻產品所做的一系列的測試,測試的內容涉及的較多,其中包括的測試有網絡環境、測試的方法、測試的工具以及測試的準則等,這也是目前防火墻的發展趨勢。這項技術剛開始會對網絡信息進行檢測,然后對流量的走向進行跟蹤,深層檢測防火墻系統不只是停留在網絡層面,其還更加的注重應用層面的網絡攻擊,使計算機網絡信息的安全性能和實用性能更高,應用層網關實際上就是一個接受鏈接的程序,系統對其進行嚴格認證以后,才可以使用被傳過來的鏈接,通不過則被阻塞。
三、結語
就當前的防火墻技術應用來看,其所具有的時效性是其他網絡技術所無法替代的,優勢作用極為明顯。但其依然具有廣闊的發展空間,單一的防火墻技術也并不一定能夠完全解決網絡中存在的安全問題。融合網絡數據檢查,整個網絡系統的監控等都可以對網絡安全給予輔助,防火墻技術還需要在漏洞防御方面予以不斷深化,才能夠讓其作用更加明顯,才能夠讓防火墻技術得以真正推動和發展。
參考文獻:
[1]武強.關于計算機網絡安全中防火墻技術的研究[J].電子世界,2016(08):100+105.
[2]郭麗麗.計算機網絡安全中防火墻技術的運用分析[J].信息通信,2016(03):198-199.
[3]汪楠,張浩一種防火墻技術的網絡安全體系構建研究[J].石家莊學院學報,2015,17(03):44-48.
關鍵詞:計算機網絡;教學改革;教學實踐;考評制度
隨著計算機網絡的飛速發展和迅速普及,社會各行各業對計算機網絡人才的需求量越來越大、要求越來越高[1],致使計算機網絡課程逐漸成為高等院校很多專業的必修課。由于計算機網絡課程涉及的理論、技術和方法來自于多個學科,同時該領域的發展可謂日新月異,新理論、新技術、新標準、新服務層出不窮[2],這些都給計算機網絡課程的教學工作帶來了很大的難度。如何在有限的課時內,讓學生打好堅實的理論基礎、掌握熟練的實用技術、增進良好的科研素質,進而培養出符合社會需求的高素質網絡人才,這對廣大計算機專業教師來說,無疑是一個很大的挑戰。
1課程教學現狀分析
計算機網絡學科的知識體系更新頻繁,社會對計算機網絡人才的需求變化迅速,課程教學的傳統內容體系、授課模式、實踐方法越來越跟不上網絡時代的發展變化,各種各樣的問題逐漸顯現出來。
1)TCP/IP體系結構的地位不夠突出。
現行的大多數教材一談到計算機網絡,必由OSI/RM的七層體系結構展開論述,然后再以對比的方式介紹TCP/IP的四層體系結構。這樣的處理方法,沒能將TCP/IP體系結構的重要地位凸顯出來,致使在課程教學結束后,仍然有相當一部分學生對Internet的體系結構和運行機理沒有一個清晰的認識。眾所周知,TCP/IP體系結構是現實的工業標準,是當今最大的計算機網絡――Internet所遵循的標準。因此,在計算機網絡課程教學中,TCP/IP體系結構應該占據核心地位。
2) 重分析而輕綜合。
當前,計算機網絡的教學通常采取分層展開法,即按照計算機網絡的體系結構,逐層加以講述和分析。對各個層次的論述往往不惜筆墨,然而在逐層分析完畢之后便鳴金收兵,沒有將各個層次有機地串聯到一起,進行綜合性的分析和功能模擬演繹。這樣一來學生們對計算機網絡的認識往往是支離破碎的,其心目中的計算機網絡是由一層層協議堆砌而成的,像冷冰冰的磚墻,而不是像一個充滿活力的、高效靈活的電子流水線正飛快地接收、加工、傳遞著數據。
3) 理論與實際結合不夠緊密。
老師遵照教材內容,掰開揉碎般地講解概念、分析原理、陳述步驟。結果,老師講得口干舌燥,學生聽得頭昏腦脹,大家都費力不少,效果卻不見得好。TCP/IP體系結構是一個實際應用的標準、計算機網絡的所有理論都是為了解決現實通信中的實際問題的,因此教師在授課過程中,應時刻貫穿理論和實際相結合的宗旨,這樣才能還計算機網絡以本來面目。
4) 理論教學抽象枯燥。
在計算機網絡的課程內容中包含了很多理論性內容,這些內容往往比較抽象,不好理解。其典型例子便是協議的教學,協議是計算機網絡課程的核心內容,因此必須對一些關鍵性的協議進行詳細的分析與講解。協議的三要素是語法、語義和時序,這基本上都是一些規則性問題,如果教師只采用傳統的講授方式,課堂教學往往會比較枯燥,時間一長學生不免會走神,教學效果必將打折扣。因此,為了能夠在50分鐘內盡量抓住學生們的注意力,教師應該盡量采取多種教學手段,力爭將抽象的理論變得深入淺出、通俗易懂。
2課程教學改進建議
針對當前計算機網絡課程教學中出現的問題以及社會對計算機網絡人才的實際要求,我們對計算機網絡課程改革問題進行了深入的思考,提出了一些較為可行的改進措施,并將其運用到教學實踐中,由此取得了一些較明顯的教學效果,現將其介紹給大家。
2.1以TCP/IP體系結構為主線
當前,TCP/IP體系結構是現實的工業標準,是當今最大的計算機網絡――Internet所遵循的標準,若仍以OSI/RM為課程主線,則教學必然脫離實際、無法學以致用[3]。因此,在課程內容安排上,應以TCP/IP體系結構為主線、以Internet為實例,講解計算機網絡的概念、原理和應用。另外,為了進一步貼近實際應用,緊跟計算機網絡技術的發展動向,我們在教學過程中,還可以有選擇地加入Cisco、華為、SUN、Microsoft等公司在專業認證中所涉及的網絡知識與核心技術。
基于以上論述以及我們的課程改革思想和教學實踐經驗,我們建議計算機網絡課程的教學內容應以一個主線三個輔線加以展開。
2.1.1一個主線
計算機網絡課程的教學內容應以TCP/IP體系結構為主線,該部分內容為課程教學的核心部分,推薦內容安排如下[4-8]:
1) 計算機網絡概述,其內容主要包括:網絡的發展、定義和分類;Internet的發展、本質和結構;TCP/IP體系結構綜述等。
2) 網絡接口層,其內容主要包括:數據通信基礎;傳輸介質;信道復用技術;IEEE802體系結構;以太網技術;CSMA/CD;接入網技術;PPP;集線器的原理與構造;交換機的原理、構造與配置等。
3) 網際層,其內容主要包括:虛電路與數據報;IP;子網劃分;ARP與RARP;ICMP;路由協議;路由器的原理、構造與配置等。
4) 運輸層,其內容主要包括:UDP;TCP;差錯控制;流量控制;阻塞控制;連接管理等。
5) 應用層,其內容主要包括:DNS;WWW;DHCP;SMTP;POP3;FTP;TELNET;SNMP等。
2.1.2三個輔線
1) 實用部分,其內容主要包括[9-10]:VLAN;NAT;端口映射;流媒體服務;網絡安全與管理基礎;VPN;無線局域網技術等。
2) 綜合部分,其內容主要包括:Winsock編程;數據的Internet歷險記(串聯演示、綜合分析TCP/IP網絡的結構、功能和運行原理);局域網的設計、組建和管理等。
3) 前沿部分,其內容主要包括[11-12]:Next Generation Internet;Web3.0;Cloud Computing;語義網絡;TD-SCDMA;Wi-MAX等。
2.2利用因特網擴展知識面、培養自學能力
計算機網絡的發展日新月異,我們的教材永遠趕不上網絡的發展速度,處于日漸落伍的狀態。另一方面,計算機網絡課程研究的核心目標是TCP/IP體系結構,而TCP/IP體系結構是因特網所遵循的標準,因此學生們應該充分的了解、利用、熟悉因特網的方方面面。另外,培養學生的自學能力是大學教育階段的一個核心任務,自學能力越強,獨立解決問題的能力越強,未來持續發展和進步的后勁越強。
因此,我們建議在計算機網絡課程教學中應該積極鼓勵和引導學生發揮主觀能動性,自己動手利用因特網擴展知識面,進而培養其獨立發現問題、分析問題、解決問題的能力。教師可以指導學生利用因特網,查找、閱讀、分析、翻譯RFC;實際使用最新的網絡服務、思考其運行原理、分析其內部機制;獲取最新的計算機網絡資訊,了解其技術前沿,把握其發展方向。在實際教學中,教師可以選擇一些當前較熱門的理論和技術,要求學生在完成調查研究之后,撰寫技術調查報告或理論綜述。然后,從中挑選出一些較好的文章,讓學生在課堂上給大家作報告,報告過程中老師和學生們可以提問、挑錯、參與討論,同學們也可以根據興趣繼續開展深入研究。最后,將文章收集起來,作為學科資料供大家傳閱共享。
基于以上思想以及我們的教學實踐經驗,可以推薦和引導學生們經常去訪問以下網站:
1) 國際組織網站。
Internet Society(因特網協會)、World Wide Web Consortium(萬維網聯盟)、Institute of Electrical and Electronics Engineers(電氣及電子工程師學會)、International Telecommunication Union(國際電信聯盟)等。
2) 技術論壇及網站。
CSNA網絡分析論壇、Cisco網絡技術論壇、通信工程師論壇、全球IP通信聯盟、中國移動實驗室、中國網管聯盟、CNW網界、TechWeb社區、中國IT實驗室、互動百科、電信維基網等等。
3) 精品課程網站。
西安交通大學、國防科技大學、華東師范大學、武漢大學等名校的計算機網絡精品課程網站。
4) 國內著名研究所(中心)網站。
清華大學計算機系網絡技術研究所、西安交通大學計算機網絡技術與工程研究所、中國科學院計算機網絡信息中心、中國互聯網絡信息中心等。
5) 世界著名大學計算機院系網站。
University of California Berkeley(加州大學伯克利分校)、Carnegie Mellon University(卡內基梅隆大學)、Stanford University(斯坦福大學)、Massachusetts Institute of Technology(麻省理工學院)等。
6) 業界著名公司網站。
Cisco、華為、SUN、Microsoft、IBM、Novell、Bell Labs、IDG等等。
2.3重視課程設計
計算機網絡是集計算機、數據通信、網絡互聯與組建、信息服務與管理等內容于一體的一門綜合性很強的交叉型課程,而課程設計是培養學生綜合認知能力的重要手段,因此對于計算機網絡這門綜合性較強的學科而言,課程設計的地位就顯得愈發重要了。
課程設計的規劃要緊密地圍繞計算機網絡課程教學的主線――TCP/IP體系結構,以培養學生的理論知識綜合運用能力、體系結構整體把握能力、運行機制串聯理解能力為核心目標。同時,對于課程設計的組織形式,我們推薦采取課題小組分工合作制,這種方式有益于學生鍛煉組織協調能力、積累分工協作經驗、培養團隊合作精神[13],極大地調動學生們的積極性和主觀能動性。我們推薦的課程設計內容可歸為3大類:軟件模擬與設計、硬件規劃與配置、信息服務與管理[14-16]。
1) 軟件模擬與設計――懂網。
以太網幀傳遞的綜合設計與模擬;IP分組的截獲、分析、更改、封裝和發送的模擬實現;ARP協議的軟件模擬與設計;TCP和UDP數據段的截獲、分析、更改、封裝與發送的模擬實現;C/S服務模式的模擬實現;P2P服務模式的模擬實現;DHCP協議的模擬實現;SNMP協議編程等。
2) 硬件規劃與配置――組網。
IP子網劃分與流量監控;VLAN的規劃、設計與管理;中小型網吧的設計、決算、實施與管理維護;家庭無線局域網的設計、決算、實施與管理維護等。
3) 信息服務與管理――用網。
Web、FTP、電子郵件、流媒體等服務系統的安裝、配置與管理。
2.4注重實驗教學
“實踐性和理論性都很強”是計算機網絡課程的一個鮮明特色。一方面,計算機網絡學科是一門直接來源于實踐需求、服務于實踐需求的應用型學科,因此它對學生的實際動手能力有較高的要求。另一方面,在計算機網絡課程的教學內容中包含了很多理論性內容,這些內容往往比較抽象,不好理解,而課程實驗是理論與實踐相結合的重要手段,它有助于學生對概念和原理的深入理解,有助于培養學生分析和解決實際問題的能力[17]。因此,課程實驗是計算機網絡課程教學中必不可少的重要環節。
基于以上論述以及我們的教學實踐經驗,我們提出了一些關于實驗教學的改進建議,具體如下:
1) 實驗過程的建議。
(1) 在實驗之前,教師應提出實驗預習要求,并提供詳細的實驗指導書。實驗指導書最好能包含以下內容:實驗目的、實驗任務、實驗設備、實驗原理、實驗步驟、實驗結果與分析。
(2) 在實驗之中,教師應積極與學生交流溝通,切實把握實驗進度,及時排除意外故障、化解危險狀況。
(3) 在實驗之后,教師應要求學生認真撰寫實驗報告,并抽查一些學生,讓其匯報實驗心得體會。
2) 實驗內容的建議。
(1) 實驗內容安排應遵循從易到難、由淺入深、邏輯關聯、逐層遞進的原則。具體說來,觀察驗證型實驗為初級實驗,通過這些實驗可以幫助學生掌握協議的交互過程;編程設計型實驗為高級實驗,通過這些實驗可以幫助學生深入理解協議的運行機理,培養其編程開發能力;網絡組建和服務型實驗為綜合實驗,通過這些實驗可以培養學生綜合運用知識、解決實際問題的能力[18-19]。
(2) 合理把握實驗的深度和廣度,注意課程實驗與課程設計的不同,對于難度較大的綜合性問題不易作為課程實驗,最好歸入課程設計。
(3) 對于一些實驗項目可以只給出任務和要求,而不給出方法和步驟,讓學生自己獨立的思考問題、嘗試方法、分析步驟,這樣既可檢驗其知識掌握程度,又可培養其獨立分析和解決問題的能力。
2.5充分開展多媒體教學和網絡教學
2.5.1多媒體教學
在計算機網絡課程中包含有許多比較抽象、復雜和綜合性的理論內容,如果單純講授,會比較枯燥,學生們也不容易理解。多媒體教學可以使抽象的概念形象化、復雜的理論簡單化、繁瑣的過程清晰化,將教學重點和難點變得深入淺出、通俗易懂。另外,多媒體教學能夠吸引學生的注意力、增加教學的趣味性、提高學生們的學習興趣。因此,我們認為在講解抽象、復雜和綜合性的理論內容時,應充分開展多媒體教學。
俗話說:外行看熱鬧,內行看門道。在觀看多媒體課件時,為了避免學生們只看熱鬧,看完后收獲不大、認識不深的問題。我們在教學實踐中,摸索出了一套行之有效的教學方法:
1) 放前先概述:在播放多媒體課件之前,首先對課件進行概述,介紹該課件演示了哪方面的知識,大致的流程怎樣。
2) 一遍后設問:播放一遍之后,要求學生注意觀察課件展示或印證了知識點的哪些細節。
3) 二遍后回答、再設問:請同學們回答上個問題,然后要求學生注意觀察課件沒有展示出知識點的哪些關鍵細節、哪些細節處理得不好。
4) 三遍后回答、擴展思考:請同學們回答上個問題,然后請大家思考,對于課件沒有展示出的知識點關鍵細節以及有缺陷的地方,如果讓你做課件的話,將如何處理。
2.5.2網絡教學
如今各高校普遍都建成了質量較高、功能較完善的校園網,這為網絡教學的開展提供了良好的物質平臺。然而,網絡教學的現實開展程度和實際效果并不令人滿意。造成這種狀況的原因是多方面的,其中一個主要原因應該是:我們對網絡教學的方法、形式、作用和意義的研究還不夠深入。
根據理論研究和教學實踐,我們認為對于計算機網絡課程而言,網絡教學至少可以在4個方面發揮積極作用:
1) 便于學生對課程的整體把握和理解;
2) 加強老師和學生的交流與溝通;
3) 培養學生的自學能力和科研素質;
4) 加深學生對Web的熟悉程度。
我們推薦網絡教學可以采取3種形式,具體內容如下:
1) Web課程教學門戶。
其欄目主要包括:課程概況、教學大綱、教學進度;教學資源、實驗資源;作業與習題庫、試卷與試題庫、在線測試;知識擴展、認證培訓、行業新聞等。
2) Blog師生交流之家。
其欄目主要包括:輔導答疑、作業與試卷講評、知識交流、問題討論、教學反饋、教學研究等。
3) WIKI協作研究園地。
其欄目主要包括:前沿理論園、協議體系園、實用技術園、工程標準園等。
2.6靈活運用考評制度
在近幾年的教學實踐中,我們思考和嘗試了一些新的考核方法,對多種考評制度進行了靈活的調整和運用,取得了較好的效果,現將其介紹如下。
1) 平時成績。
對平時成績的評定不應只包括考勤和作業,還應該包括對聽課態度、過程和效果的評估,例如:是否認真聽講、是否踴躍回答問題、是否獨立思考并發現問題等。因此我們建議,平時成績的評定應包括:上課考勤、聽課效果、課堂練習、課后作業、問題反饋等幾個方面,推薦平時成績占總成績的比重為10%左右。
2) 實驗成績。
通常的實驗考評方法過于注重實驗結果的正確性,而忽略了實驗過程的規范性、實驗分析的深入度、實驗方法探索的關注度等問題,這樣便又不知不覺的陷入了“重結果而不重過程、重形式而不重素質”的應試教育老路子。因此我們建議,實驗考評應包括對實驗過程、實驗結果、實驗問題分析、實驗方法探索、實驗心得體會等方面的評定,推薦實驗成績占總成績的比重為10%左右。
3) 課程設計成績。
除了對課程設計的最終效果進行評定外,還需要著重注意兩個方面的考量。一是學生對課程設計的總體把握情況、理論知識的綜合運用能力、運行機制的理解深入程度;二是學生在課程設計中表現出來的組織協調能力、分工協作熱情、團隊合作精神。我們建議應綜合以上因素來評定成績,推薦課程設計成績占總成績的比重10%左右。
4) 自學能力和科研素質評價。
由于長年受應試教育的影響,當今大學生的自學能力和科研素質普遍較差,缺乏獨立發現問題、分析問題、解決問題的能力。學生們已習慣于填鴨式教學,習慣于推著學、逼著學,不習慣領著學,更不習慣指著學。我們認為對一名大學生而言,培養和提高自身的科研素質和自學能力要比單單掌握一門課程知識更為重要。因此我們建議,作為一種導向和激勵手段,應將自學能力和科研素質的評價納入課程考評體系。
在近幾年的教學實踐中,我們嘗試了以“研討式學習”的方式培養學生的自學能力和科研素質,成績考量可分為3個階段進行:
(1) 發現問題階段。
教師指定教材或參考書的某些章節,讓學生自學,并從中找出自己不知道或不理解的問題。另外,教師也可精選一些前沿概念、熱門理論或實用技術,供學生選擇研究。學生在研究過程中,如果發現新的興趣點,與老師商議后可調整研究方向。
(2) 分析問題階段。
匯總上一階段由學生發現或老師提供的問題,和學生們討論分析這些問題。看看它們是屬于本課程還是其他課程的知識?是學過的還是沒學過的知識?屬于基本理論、還是工程應用?通過對問題的分析和歸類,從中篩選出一些適合學生處理的問題,分配給各個學習小組進行研究。
(3) 解決問題階段。
查找資料:通過圖書館、Internet、高年級同學等渠道來獲取資料。驗證資料:對核心的技術、方法和數據,是否能通過實驗或權威文獻加以驗證。整理資料:以“技術報告”、“學習報告”或“理論綜述”的形式撰寫文章。講解資料:老師挑選出一些較好的文章,由學生在課堂上給大家作報告。交流批閱:本學習小組將文章交于其他小組批閱。修改文章:按老師和其他組的批閱意見修改文章,對沒有采納的修改意見必須予以文字說明。創新思維:教師需對學生的創新性思維予以特別鼓勵。
根據學生在各個階段的表現,給以綜合評定,推薦自學能力和科研素質評分占總成績的比重為10%左右。
5) 期末考試成績。
期末考試分為理論知識考核和實踐能力考核兩部分,其中理論知識考核采取閉卷筆試的方法,推薦其成績比重為30%左右,實際能力考核采取網絡系統仿真的方法,推薦其成績比重為30%左右。
3結語
通過對計算機網絡課程改革問題的深入思考,我們梳理出了一些有價值的課程改革思路,在具體的教學實踐中摸索總結出一套教學改革方法,并在實際應用中取得了較好的教學效果。通過本文將這些思路和方法介紹給大家,希望與更多的同行交流和探討。計算機網絡已成為當今信息社會的命脈,其覆蓋領域快速擴張、應用程度持續深入,計算機網絡課程的教學研究工作任重而道遠。
參考文獻:
[1] 趙燕,史鵬輝,馬麗莎. 計算機網絡實驗課程的改革與探索[J]. 實驗技術與管理,2007(12):142-152.
[2] 卞華珍,潘荷新. 計算機網絡專業工程化教學改革實踐[J]. 職業技術教育,2006(23):16-18.
[3] 劉彥保. 計算機網絡課程教學改革與實踐[J]. 黑龍江高教研究,2006(2):111-112.
[4] James F. Kurose, Keith W. Ross. Computer Networking:A Top-Down Approach[M]. 4th ed. 北京:高等教育出版社,2009: Preface&Index.
[5] Allan Reid, Jim Lorenz. 思科網絡技術學院教程CCNA Discovery:家庭和小型企業網絡[M]. 北京:人民郵電出版社,2008:前言及目錄.
[6] 謝希仁. 計算機網絡[M]. 5版. 北京:電子工業出版社,2008:前言及目錄.
[7] Andrew S. Tanenbaum. Computer Networks[M]. 4th ed. 北京:清華大學出版社,2008:Preface&Index.
[8] Douglas E. Comer. Computer Networks and Internets[M]. 5th ed. 北京:機械工業出版社,2009:前言及目錄.
[9] Allan Reid,Jim Lorenz. 思科網絡技術學院教程CCNA Discovery:在中小型企業或ISP工作[M]. 北京:人民郵電出版社, 2009:前言及目錄.
[10] Allan Reid,Jim Lorenz,Cheryl Schmidt. 思科網絡技術學院教程CCNA Discovery:企業中的路由和交換簡介[M]. 北京:人民郵電出版社,2009:前言及目錄.
[11] 張大陸. 計算機網絡前沿技術[EB/OL]. [2008-10-17]. /files/計算機網絡前沿技術.ppt.
[12] 張宏科,董平,楊冬. 新互聯網體系理論及關鍵技術[J]. 中興通訊技術,2008(2):17-20.
[13] 方蕓,高仲合,高博文,等. 計算機網絡實驗教學改革[J]. 實驗室研究與探索,2008(6):91-93.
[14] 王勇,代桂平. 計算機網絡課程設計[M]. 北京:清華大學出版社,2009:前言及目錄.
[15] Jeanna Matthews. Computer Networking Internet Protocols in Action[M]. 北京:人民郵電出版社,2006:前言及目錄.
[16] Kenneth D,Stewart III,Aubrey Adams. 思科網絡技術學院教程CCNA Discovery:計算機網絡設計和支持[M]. 北京:人民郵電出版社,2009:前言及目錄.
[17] 黃艷瓊,梁俊. 計算機網絡課程實驗教學改革探索[J]. 計算機教育,2009(2):62-63.
[18] 徐明偉,崔勇. 計算機網絡原理實驗教程[M]. 北京:機械工業出版社,2008:前言.
[19] 郭銀章. 計算機網絡與Internet實驗教程[M]. 北京:機械工業出版社,2008:前言.
Teaching Reform of Computer Network Course
LI Min, CHEN Zhi-guo, DU Hai-shun, HOU Yan-e
(Computer and Information Engineering College, Henan University, Kaifeng475001, China)