◆朱小朋 詹炳光 胡科飛 樊學(xué)舟 邵宇航
(西安衛(wèi)星測(cè)控中心 陜西 710043)
當(dāng)前網(wǎng)絡(luò)信息化已經(jīng)成為時(shí)代主流,伴隨著網(wǎng)絡(luò)技術(shù)和建設(shè)的迅猛發(fā)展,使得網(wǎng)絡(luò)運(yùn)維變得日益復(fù)雜,網(wǎng)絡(luò)發(fā)生故障的概率不容小覷,如果網(wǎng)絡(luò)發(fā)生故障,可能會(huì)造成用戶數(shù)據(jù)丟失、經(jīng)濟(jì)受損等不良影響,建立一個(gè)可行、快速網(wǎng)絡(luò)維護(hù)機(jī)制十分必要。
網(wǎng)絡(luò)故障是因?yàn)槟撤N原因使得原有網(wǎng)絡(luò)功能喪失的現(xiàn)象,主要分為硬件、軟件故障和人為因素三個(gè)部分。硬件故障主要是涉及網(wǎng)絡(luò)服務(wù)器、網(wǎng)絡(luò)傳輸設(shè)備、網(wǎng)絡(luò)存儲(chǔ)設(shè)備以及電源設(shè)備等其他設(shè)備,可能存在板卡、芯片、接口損壞或接觸不良等工作故障。軟件故障主要表現(xiàn)為軟件安裝程序、設(shè)備參數(shù)設(shè)置不當(dāng)、安裝環(huán)境不兼容、網(wǎng)絡(luò)協(xié)議沖突、系統(tǒng)軟件自身BUG 以及計(jì)算機(jī)病毒威脅、黑客非法攻擊等因素影響。人為因素主要表現(xiàn)在部分網(wǎng)絡(luò)維護(hù)者或使用者在網(wǎng)絡(luò)建設(shè)中不規(guī)范、管理使用中不嚴(yán)格、不按程序使用,出現(xiàn)操作失誤導(dǎo)致網(wǎng)絡(luò)故障或信息泄露隱患。同時(shí)一些網(wǎng)絡(luò)人員由于技術(shù)能力薄弱,安全意識(shí)不強(qiáng)、網(wǎng)絡(luò)安全危機(jī)預(yù)防應(yīng)對(duì)能力差,濫用來(lái)歷不明軟件等使得網(wǎng)絡(luò)中斷、病毒入侵等現(xiàn)象發(fā)生。
當(dāng)前,還有很多在處理網(wǎng)絡(luò)故障存在經(jīng)驗(yàn)主義,雖然能夠解決問(wèn)題,但是還存在較大的風(fēng)險(xiǎn),如果處置不當(dāng),會(huì)造成更大的網(wǎng)絡(luò)故障,影響域會(huì)不斷擴(kuò)大,因此要采取科學(xué)化、層次化網(wǎng)絡(luò)排障思想,嚴(yán)格按照步驟進(jìn)行。網(wǎng)絡(luò)排障思路要堅(jiān)持結(jié)構(gòu)化網(wǎng)絡(luò)排障的思想,即報(bào)告故障、確認(rèn)故障、收集信息、判斷分析、排障評(píng)估、制定方案、嚴(yán)格執(zhí)行、風(fēng)險(xiǎn)管控的思路開(kāi)展網(wǎng)絡(luò)排障工作。每一個(gè)環(huán)節(jié)要環(huán)環(huán)相扣,判斷準(zhǔn)確,要綜合利用各種手段進(jìn)行分析,找準(zhǔn)要害,切勿盲目亂試。硬件故障首先要查看電源供應(yīng)情況,電壓頻率不穩(wěn)定會(huì)影響網(wǎng)絡(luò)設(shè)備穩(wěn)定性;要通過(guò)查看主機(jī)桌面網(wǎng)絡(luò)圖標(biāo),通過(guò)網(wǎng)線測(cè)試儀等設(shè)備測(cè)試物理線路、墻壁插座連是否連通;要檢查各設(shè)備端口運(yùn)行情況,接口損壞或接觸不良等工作故障;要采取替換等方法檢查是否存在板卡、芯片等工作故障;軟件故障要嚴(yán)格規(guī)范操作流程,要系統(tǒng)羅列軟件條目、軟件架構(gòu)、軟件功能、軟件沖突域等軟件故障、安裝環(huán)境等軟件運(yùn)行基本面,要檢查各類參數(shù)配置是否正確;要查找是否程序有BUG,是否遭受病毒攻擊等行為。人為因素主要通過(guò)檢查賬戶信息、用戶接入方案、網(wǎng)絡(luò)安全開(kāi)放策略、網(wǎng)絡(luò)管理權(quán)限等是否正常要嚴(yán)格按照既定的策略一一進(jìn)行分析。上述三種故障排除可采取自底向上,自上而下、分段法、分款法、替換法、對(duì)比配置法等查找分析故障點(diǎn)。
計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)是一項(xiàng)系統(tǒng)性的工作,必須整合融入,要軟硬一體,兩手都要抓,兩手都要硬,要從制度、技術(shù)、人員、管理等多種方面,構(gòu)建維護(hù)體系;要合理劃分區(qū)域,科學(xué)制定各區(qū)域維護(hù)策略,主要做到以下三個(gè)方面。
日常維護(hù)是一種預(yù)防性的工作,它是指面對(duì)網(wǎng)絡(luò)進(jìn)行的定期檢查與優(yōu)化。在網(wǎng)絡(luò)的正常運(yùn)行過(guò)程中,及時(shí)發(fā)現(xiàn)并消除網(wǎng)絡(luò)所存在的缺陷或隱患、維持網(wǎng)絡(luò)的健康水平,從而使網(wǎng)絡(luò)能夠長(zhǎng)期安全、穩(wěn)定、可靠地運(yùn)行。通過(guò)日常維護(hù)可以得出網(wǎng)絡(luò)基線,從而為故障排除工作打下良好的基礎(chǔ)。日常維護(hù)分為設(shè)備環(huán)境維護(hù)和設(shè)備軟件維護(hù)兩大部分。硬件運(yùn)行環(huán)境是指設(shè)備運(yùn)行的機(jī)房、供電、散熱等外部環(huán)境,這是設(shè)備運(yùn)行的基礎(chǔ)條件,提前做好應(yīng)對(duì)預(yù)案,維護(hù)網(wǎng)絡(luò)安全;軟件維護(hù)要對(duì)計(jì)算機(jī)自帶的軟件,定期清理系統(tǒng)垃圾、安裝殺毒軟件,及時(shí)更新病毒庫(kù),做好漏洞修復(fù)工作,要定期通過(guò)專用工具進(jìn)行定期測(cè)量。要對(duì)設(shè)備軟件運(yùn)行情況,通過(guò)各種命令手段進(jìn)行查看,要安裝入侵檢測(cè)系統(tǒng),定期進(jìn)行抓包分析、做好應(yīng)急預(yù)案,制定一系列網(wǎng)絡(luò)安全防范策略,杜絕網(wǎng)絡(luò)入侵。要對(duì)外來(lái)軟件盡可能地進(jìn)行安全評(píng)估,定期進(jìn)行維護(hù)升級(jí)、避免軟件漏洞、軟件兼容性等問(wèn)題,形成穩(wěn)定可靠的網(wǎng)絡(luò)運(yùn)維環(huán)境。
要根據(jù)實(shí)際情況,做好頂層設(shè)計(jì)工作,要把實(shí)現(xiàn)硬件和軟件的高度匹配,努力形成一套完整的網(wǎng)絡(luò)生態(tài)系統(tǒng);要嚴(yán)格制定各項(xiàng)管理制度,提高依法管理、科學(xué)管理水平,提高人員的網(wǎng)絡(luò)維護(hù)管理意識(shí);要建立計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理作業(yè)指導(dǎo)書(shū),切實(shí)按綱操作;要盡力科學(xué)的獎(jiǎng)懲制度,提高網(wǎng)絡(luò)管理人員的積極性、主動(dòng)性。
要根據(jù)單位建設(shè)合理選配人員,必要時(shí)引進(jìn)一批高水平、高素質(zhì)的管理維護(hù)人員,提高網(wǎng)絡(luò)管理層次;要搭建訓(xùn)練平臺(tái),采取骨干幫訓(xùn)、結(jié)對(duì)子,走出去請(qǐng)進(jìn)來(lái)的方法,提升人員的業(yè)務(wù)水平和素質(zhì),使其能夠認(rèn)真履職,熟練掌握維護(hù)技能;要加強(qiáng)文化熏陶,端正從業(yè)態(tài)度,培養(yǎng)人員愛(ài)崗敬業(yè)精神。
計(jì)算機(jī)網(wǎng)絡(luò)故障主要分為硬件故障、軟件故障、人為因素,故障成因眾多,要采取結(jié)構(gòu)化網(wǎng)絡(luò)排障思想需要找尋到具體原因,針對(duì)性地進(jìn)行故障處理,從而全方位、多角度地保障計(jì)算機(jī)網(wǎng)絡(luò)安全、有序的運(yùn)行。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2020年7期