局域网组建与应用研究论文

2022-04-25

摘要:针对传统教学法存在的弊端及中职学生的特点,在局域网组建与维护课程教学中采用案例教学法,通过创设案例情境来引导学生参与教学的全过程,以提高学生的学习兴趣,培养学生分析问题、解决问题的能力,体现了以教师为主导、学生为主体的教学理念,教学效果较好。下面是小编整理的《局域网组建与应用研究论文(精选3篇)》的相关内容,希望能给你带来帮助!

局域网组建与应用研究论文 篇1:

行动导向教学法在高职局域网管理与组建教学中的应用研究

[摘 要]针对高职局域网管理与组建课程在传统教学中面临的问题,本文提出了新的教学理念——行动导向教学法,这种教学法顺应高职教育的培养目标,不仅能激励学生内在的学习动机,培养学生的综合职业能力和发展性思维能力,而且有利于学生综合素质的全面提高。

[关键词]行动导向教学法;高职;项目教学法;职业能力

doi:10.3969/j.issn.1673 - 0194.2015.14.194

局域网管理与组建课程是高职院校计算机网络及相关专业开设的一门专业必修课。该课程的实践性和实用性都很强,所涉及的专业知识面广,对实验环境要求特殊,需要理论知识和实践紧密结合,涉及到的实验内容也十分广泛,因此要想很好地掌握这门课程,学生必须在做中学,学中做。本文根据笔者多年的教学实践与思考,分析该课程在传统教学中存在的问题,提出采用行动导向教学理念,用项目教学法、案例教学法等教学方法为学生创造更多主动参与学习和提高能力的机会,并利用网络模拟软件协助完成实训项目,使学生在真实任务驱动下完成实训,克服了学校硬件实训条件不足的弊端,取得了较好的教学效果。

1 局域网管理与组建在传统教学中存在的问题

在传统的局域网管理与组建教学中多数采用以老师讲授为主,辅助多媒体教学的教学方法。由于老师的授课习惯,在潜意识仍然偏重知识结构的系统性与完整性,往往会把事先准备好的、确定了的知识传授给学生,这往往不能达到提高学生职业能力的目的。这种以老师为中心的课堂,不仅没有充分调动学生学习的积極性,而且还会让学生感觉自己不是学习的主人,而是被动的接收者,使其认为学习不是一种乐趣,而是一种负担。现在的实践教学一般安排在理论教学之后,由于部分老师自身实缺乏践经验,学生实践基地也少,使得学生的动手能力没有得到充分锻炼。因此,要提高学生的创新能力、独立工作能力、协调能力和合作能力等就难以实现。要改变这一现状,针对局域网管理与组建这门课程,找出一种切实可行的教学方法是非常重要的。

2 教学新理念——行动导向教学法

行动导向教学是根据完成某一职业工作活动所需要的行动、行动产生和维持所需要的环境条件,以及从业者的内在调节机制来设计、实施和评价职业教育的教学活动,目的是培养学生的综合职业能力。因而行动导向教学理念不仅要求教师的综合教学水平能力高,而且要求学生在学习过程中不是只用脑,而是脑、心、手共同参与学习,通过行动引导使学生在活动中主动参与学习,提高其学习兴趣和学习内在动机,培养学生的创新思维和分析问题的能力。具体来讲主要包括以下几个方面。

2.1 以学生为中心

行动导向教学法以学生为中心,让学生在教学活动中,自主学习,老师通过教学活动引导学生将理论知识与实践活动相结合,开展自我开发和研究式学习,通过解决学习性工作过程中的问题来构建自己的知识体系,从而加深对知识的理解和运用。让学生在团队中自主学习,充分培养其创新能力和职业能力。

2.2 以老师为主导

在这种行动导向教学理念的指导下,教学过程已不再是一种单纯的老师讲、学生听的教学模式,而是师生互动的教学模式。教师首先要转变角色,以主持人或引导人的身份引导学生学习,要采取轻松愉快的、充满民主的教学风格进行教学。教师要起主导作用,坚持主持人的工作原则,控制教学过程,而不是控制教学内容;要当好助手,不断鼓励学生,使他们对学习充满信心并有能力去完成学习任务,充分发挥学生学习的积极性和主动性,变“要我学”为“我要学”,成为教学活动的主角,增强其独立工作的能力。

2.3 重视能力的培养

行动导向的教学理念是按照职业教育活动的要求,把与教学活动所需要的相关知识结合在一起,进行开放型教学。学生不再是孤立的学习,而是以团队的形式进行研究性学习。上课前,教师要充分做好教学准备,事先确定通过哪些主题来实现教学目标,为学生创造良好的教学情境,让学生自己收集资料,研究教学任务,并在团队合作活动中相互协作,共同完成学习任务,既培养了增强了学生的信息收集能力,还培养了学生的交流、沟通和团队合作能力。在教学过程中,可以让学生按照要求充分展示并汇报自己的学习成果,并对学生的作品展示进行鼓励性评价,培养学生的自信心和成就感,锻炼学生的语言表达能力,全面提高其社会能力和综合职业能力。

3 行动导向教学法在高职局域网管理与组建教学中的应用

3.1 行动导向教学法的类型

行动导向教学法,是以教师构建的特定学习情境为主线,以真实或模拟的职业领域的工作任务为基础,使学生通过以职业行动为导向的实训项目的学习,获得知识、形成技能,并在实施过程中提高综合职业技能的一种教学方法。其中行动导向教学法的典型类型有:项目教学法、引导文法、案例教学法、实验法、角色扮演法、自由工作法以及任务设计法等。职业教育是以综合职业技能培养为主的教育形式,笔者认为,项目教学和分组教学相融合的教学方法更加适合高职局域网管理与组建这门课程的教学。高职学生的文化基础比中职生好,学习自觉性和动手能力较强,具有一定的逻辑思维能力。本课程以项目教学法为主,分组教学法为依托,辅之以网络模拟软件共同完成教学,取得了较好的教学效果。

3.2 项目教学法

3.2.1 项目教学法的含义

项目教学法指师生以团队的形式共同实施一个完整的项目工作而进行的教学活动。行动导向教学的所有要求几乎都能在项目教学法中得到满足。其中,项目以工作任务的形式出现。通过工作任务的完成,能得到一个具体的、具有实际应用价值的产品。通过项目工作进行学习,达到多层次和深入的学习效果,并通过行动导向和知识的关联学习,加深记忆。

3.2.2 项目教学法的特征

学生自行负责地、全身心投入地实施较大的、完整的设计方案,学习任务的最终目的在于完成具有实际利用价值的成果,无论是能够使用的产品还是具有启发性的研究发现,或者是能够进一步落实的行动方案。为完成作品,学生要把不同专业领域的知识结合起来。

3.3 项目教学法的实施案例

3.3.1 实例操作步骤

局域网管理与组建课程是某学院计算机网络专业的核心主干课程,采用项目教学法,让学生在探索中学习,在项目实施过程中提高职业实践能力。用若干个大项目贯穿一门课程,并将这个大项目细分成多个小项目任务,这些任务包含了该课程的一个或多个知识点和能力训练点。下面以“实现不同虚拟局域网(VLAN)之间的通信”为实例,讨论行动导向——项目教学法的实施步骤以及实施效果。实现不同VLAN之间的通信分为以下步骤:①分析网络拓扑图;②利用思科模拟器网络软件或虚拟仿真实训系统画好拓扑图;③对各个交换机和单臂路由器配命令;④在模拟系统中测试是否实现不同VLAN间相互通信。

3.3.2 实施过程

根据以上操作步骤,确定实施过程。

(1)分组。分组教学是项目教学法常用的模式,分组前任课老师必须熟悉全班学生的基本情况(实际上就是教学对象分析),分组时可先让学生自由组合,然后再由教师进行调整。某学院计算机网络专业某班级共有28人,根据学生特点,每组都搭配好、中、差学生,共分成四组,以培养学生的小组协作和团队精神。

(2)推荐组长。让每个小组的成员推选一名组长(负责人),具体负责学习项目的计划组织和实施,在学习期间负责与任课教师进行沟通交流,以解决学习过程中遇到的难题。

(3)明确项目内容。向学生发放项目计划书,让学生知道,今天需要完成一个什么样的任务,完成任务的操作步骤有哪些?例如:完成实现不同VLAN间的通信这个项目的操作步骤有哪些。

(4)分析项目内容。每组收到项目计划书后,由组长组织本组成员分析项目内容,并预测本节课所要学习的内容,总结出若干个为什么?怎么做?如:画拓扑图时要注意什么?交换机划分VLAN要注意哪些?路由器中如何配置命令才能实现单臂路由?等。然后由组长与任课老师沟通,把同组成员的疑问转达给任课老师,使任课老师抓住学生的共性和个性问题,并以此为突破点,高效率教学。

(5)教师演示讲解。教师快速整理收集上来的信息,找出共性问题作为本节课的重点教学内容。首先,带领学生认识并分析网络拓扑图,具体到每个端口,分析要实现不同VLAN间通信,每个交换机和路由器具体如何配命令,然后放慢速度,向学生演示交换机和路由器做哪些配置,要做到步骤清晰,重点突出。

(6)实施阶段。任课老师演示完后,组长要根据老师下达的工作项目,把大项目细化为多个小任务,明确本组每个组成员在什么时间应完成什么任务。各组成员分工合作,共同完成工作任务。在完成工作任务的过程中,要求每位成员都要真正掌握工作内容中所涉及的知识和技能,反复练习工作内容,成员之间可以相互交换工作任务,以全面掌握所要求的知识、技能。如遇到不能解决的问题,应由组长负责与任课老师沟通,并对问题进行解答,在这个过程中,各组员要积极讨论,努力掌握项目中涉及的知识和技能。

(7)检查指导阶段。教师要对项目的完成情况加以检查,及时发现学生的困惑,并提供适当的帮助、指导,以促进学生完成工作内容,保证教学目标的实现。同时还要参与学生组内交流讨论,客观评价各组的工作学习情况,以激发学生的竞争意识和进取心。每组要进行交流讨论并练习如何展示作品,各组派代表展示并讲解本组作品,锻炼学生的语言表达能力。

(8)评价阶段。教师按具体要求和准则评价组长工作和每位学生的任务完成情况,根据组评、自评和测验成绩,最总给出学生的总成绩。通过学生自评(自己评价自己)、组评(组长评价组员)、师评以及教学反馈等,使学生掌握正确的评价方法,更加清楚得认识自己,克服不足,不断进步;教师也要及时发现教学过程中的不足,不断调整改正,提高教学质量。

4 行动导向教学法在实施过程中的建议

4.1 拥有配套的硬件设施

要完成工作项目,就要打造良好的工作环境。这不仅需要模拟的网络教学软件,还需要配備相应的硬件设施,使学生更能接近工作实体环境,模拟软件的功能有限,一些简单的项目任务可以在模拟软件中实现,但有些复杂的协议却实现不了,阻碍了项目的实施。

4.2 行动导向教学法对教师的要求

行动导向教学法对教师的知识结构水平、实践能力要求比较高。采用这种教学法会增大教师的工作量,首先教师要深入了解自己的学生,分析学生的学情,正视学生之间存在的智力差异、心理差异和人格差异,分层次教学,因材施教。其次,教师要设置并精心规划工作任务,加大了教师的备课力度,促进其提高和进步。在备课过程中,不仅要备教材,还要备学生,根据学生的认知能力和心理特点以及具体要实施的教学内容,设置合理的项目内容,并根据学生的实际情况调整项目的难易程度。再次,在项目实施过程中,教师要对各组进行巡视检查,以及时了解各组完成项目情况,及给予帮助、指导,保证项目按时完成。最后,教学后,教师要及时反思教学全过程,找出教学中存在的优点与不足,总结经验,以便在以后的工作中能够高屋建瓴地指导自己的工作,做到有所发现,有所创造。

4.3 行动导向教学法对学生的要求

学生的积极性是行动导向教学法实施的关键。要让每个学生真正融入到项目中,没有学生的自觉性和积极性,行动导向教学法就无法真正实施,严重的甚至会导致课堂失控。因此,老师在设计课堂教学时,应多思考如何用简练的语言,调动学生的积极性,充分发挥其主体地位。

5 结 语

行动导向教学法不是一种方法,而是一种新的教学理念和思想。通过这种教学法,不但能让学生主动完成学习任务,而且能体验到工作实践的乐趣。因此,行动导向教学法能实现教学到导学的转变,促进学生更深入地分析问题,提高学生的综合职业能力。

主要参考文献

[1]贺金荣,车世安.局域网组建、管理及维护实用教程[M].北京:清华大学出版社,2009.

[2]姜太源.职业教育研究新论[M].北京:教育科学出版社,2007.

[3]邹玉清,李文韬,于辉.浅谈项目教学“六步法”在高职课程中的运用[J].科技创业月刊,2013(8):145-146.

[4]赵建华.协作学习及协作学习模式[J].中国电化教育,2000(10).

作者:郭能华

局域网组建与应用研究论文 篇2:

案例教学法在局域网组建与维护课程中的应用

摘要:针对传统教学法存在的弊端及中职学生的特点,在局域网组建与维护课程教学中采用案例教学法,通过创设案例情境来引导学生参与教学的全过程,以提高学生的学习兴趣,培养学生分析问题、解决问题的能力,体现了以教师为主导、学生为主体的教学理念,教学效果较好。

关键词:案例教学法  局域网组建与维护  课程应用

一、引言

局域网组建与维护课程是中职计算机应用专业的一门必修课。通过该课程的学习,学生能够理解网络相关的基本概念,掌握局域网的设计和组网的方法,能够解决网络应用中常见的故障,做好局域网络的管理与维护。该课程的实践性较强,学生除了要学习必要的基础理论外,还需要通过实践训练来理解相关的教学内容,提升自己的技能水平。传统的教学方式,基本上以教师讲授为主,虽然也安排学生进行必要的训练,但理论和实践环节依然有些脱节。目前,许多学校开始尝试理论与实践一体化教学,但仍然离不开教师的主导,也还是由教师进行讲授、演示,学生跟踪训练。而目前的中职学生学习主动性不强,课堂教学注意力集中时间较短,多数学生不能按照教师的要求顺利完成学习任务。但中职阶段的学生思维敏捷,动手能力较强,喜欢做自己感兴趣的事情,同时有非常强烈的表现自己才能的欲望。为提高实际教学效果,笔者针对中职学生的特点,在局域网组建与维护课程教学中,探索采用案例教学法,与传统教学相比,取得了明显效果。

二、案例教学法的由来

目前,我国所指的案例教学法源于美国哈佛大学法学院,他们首先将美国司法体系上的一些真实案例编写为教学内容,应用于法学课堂教学中,学生通过对这些案例的研读,掌握相关的法律知识,收到较好的效果。之后哈佛大学商学院大部分课程都采用案例教学法,逐步推广到其他学科教学。到20世纪80年代,案例教学法才正式传入我国,在许多学科教学领域得到应用。

案例教学法注重真实的教学情境,教师将教学内容转换为案例,采用启发式教学方法,引导学生通过独立思考或者分组讨论来完成案例的教学。学生身临其境,兴趣较高,从而产生主动学习的欲望。案例教学法注重培养学生分析问题、解决问题的能力,教学目标明确,针对性强,改变了传统教学以教师为主、学生为辅的局面,教学效果明显优于传统教学。

三、案例教学法的实施准备

(一)创设案例情境

教师课前将教学内容进行分解,编制任务案例,每一个任务案例和具体实际需求相吻合,创设一种真实的情境。

比如,针对《双机互连与共享》这一节教学内容,编制如下案例:现有一客户有一台笔记本电脑和一台台式电脑,现在笔记本里存储了大量的电影资源,由于笔记本电脑屏幕较小,不利于长时间观看,因此想拷贝到台式电脑里去欣赏,但由于手中没有大的移动存储介质,无法直接将这些资源拷贝到台式机里,因此让同学们想一想如何去实现。

再比如,针对《组建家庭网络》教学内容,提出如下案例:有一客户家里买了新房需要装修,装修包括水、电线路改造,其中电路改造中的弱电线路像网络环境部署(即家庭网络)是必不可少的,作为一名装修设计人员,你接到这样的订单后,如何来进行设计、产品部署及调试,最终达到客户的要求?

通过将教学内容转换为一个个真实的案例场景,学生容易接受,从而产生一定的解决问题的欲望。

(二)将学生划分成案例工作组

根据教学需要,开课之初将班级学生按照4~5人的标准进行分组,每组由一名同学作为负责人。在首次课程教学中,当学生分组以后,明确告诉他们,现在的每个小组就是一家公司,组长就是公司负责人,可以给自己的公司起一个好听的名字,在以后的教学过程中要使用这些称呼,同时给每个成员规定一个岗位,有设计人员、施工人员及客服人员等,组长负责项目统筹,并指定一位同学负责记录,以便于后续的整理汇报。

四、案例教学法在课堂教学过程中的应用

(一)引导学生分析案例

教师课前已经将相关的教学案例提交给学生(可以在每次课的作业环节布置下一教学案例的内容,并要求学生做好相应的准备)。教学过程中教师可以围绕本案例讲授的相关知识点,更主要的是要引导学生进行分组讨论,学生就案例任务在课前预习的基础上进行讨论,找到解决问题的思路。讨论过程中,如果有不明确的地方,学生客服人员可以和老师交流,此时的老师就如同客户。比如在《WEB服务器的安装与配置》内容中,教材安排的是Windows2008 server版本,有学生客服人员就提出了服务器系统版本较低,能否采取更高级别的软件版本的问题,这样安全性更好。其他还有学生客服人员提出了需要安装哪些类型的WEB网站等,这些充分说明,学生课前已经通过调查,了解了相关的知识。

(二)指导学生完成案例

在学生分组讨论形成思路后,教师鼓励学生大胆实践。比如《双机互连与共享》内容,学生通过分析讨论后,分工协作,开始制作网线、网络地址分配、设置共享文件等操作,但发现有的组还是看不到共享的内容。此时,教师就要指导学生通过对系统安全设置方面的修改,来达到文件共享的目的。再比如,针对《网络故障诊断》教学内容,教师课前已经对每组设备设置不同的故障,学生在课前预习以及组员讨论的基础上,明确了网络故障的类型、有哪些因素能引起网络故障,带着这些储备的知识,学生针对自己组内设备存在的故障现象,积极动手去逐步解决问题。教师在巡回指导的过程中,则要求学生不仅要解决问题,还要及时将解决问题的思路及过程进行整理,目的是让学生在领会相关知识的基础上提高技能水平。

(三)案例总结与评价

当学生基本完成任务后,教师邀请学生代表汇报解决案例问题的思路、主要的任务环节及最终的结果,在汇报时要特别介绍解决问题过程中的感受和体会,同时对任务完成情况进行自我评价。在案例结果展示汇报后,教师要根据学生的操作情况及总结汇报进行点评,指出学生的亮点与不足,以鼓励学生更加主动地开展后续内容的学习。实践证明,案例总结阶段是教学过程中非常重要的一个环节,是学生自我展示的一个手段,正因为安排了学生展示汇报的阶段,所以每一个小组都非常重视,都想通过这个环节来提升自己的能力,展示自己的亮点,从而获得同学的认可。

五、采用案例教学法需要注意的问题

首先,并不是所有的教学内容采用案例教学法效果都好,比如类似于《OSI网络参考模型》等概念性以及理论性较强的内容,由教师来进行讲授,通过通俗易懂的举例分析,学生更容易理解其中的原理。

其次,案例教学法并不排斥其他的教学法,在教学过程中,仍然要采用讲授法、演示法、分组讨论法等教学法,各种教法要充分地融合,才能产生良好的教学效果。

最后,教师课前要做好充分的准备,因为学生在课前预习的过程中,会收集各种问题,教师做好充分的准备,才能更好地带领学生去完成相关的案例任务。

六、结束语

案例教学法是在教师引导下,学生通过课前预习、知识收集、课中分组讨论、寻找解决问题的办法并予以实施的全过程,这种教学法充分体现了以“教师为主导,学生为主体”的教学理念。案例教学法在培养学生分析问题、解决问题的能力方面,有着非常大的优势,特别适合于实践性较强的计算机课程。

参考文献:

[1]王青梅,赵革.国内外案例教学法研究综述[J].宁波大学学报(教育科学版),2009,34(3):7-11.

[2]刘建新,卢厚清.案例教学法的起源、特点与应用研究[J].南京工程学院学报(社会科学版),2011,11(1):60-64.

[3]趙秀梅,贾鑫.以案例教学法为主线在ACCESS数据库教学中的应用[J].长治学院学报,2016(10).

作者:邹群

局域网组建与应用研究论文 篇3:

浅谈局域网的信息安全与病毒防治

摘要:随着现代社会信息化程度的不断提高和各类网络应用软件的应用推广,计算机网络在企事业单位已成为企事业单位工作运作的基础设施。同时,来自电脑病毒的威胁却随着网络的建立大为增强,成为威胁企业局域网络健康运行的隐患。该文从提高企业单位的信息安全出发,重点对破坏企业局域网的病毒特点、当前企业局域网管理现状和不足进行分析探讨,就如何有效进行病毒防治,保障局域网安全进行探讨。

关键词:计算机局域网;信息安全;病毒防治

1 局域网信息安全管理和病毒概况

1.1 局域网信息安全概况

1) 局域网概念。局域网(LocalAreaNetwork),简称LAN,是指在某一区域内的多台计算机互联而成的计算机组,可以实现应用软件共享、文件管理、工作组内日程安排、打印机共享、电子邮件和传真通信服务等功能。局域网具有封闭性,由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成

2) 局域网安全管理现状。局域网安全管理方面,目前,在信息广域网络已形成了较为完善的防御体系,漏洞扫描、防火墙、IDS等的应用,提高了对网络外部的安全危害源的监控力度。但是,相比之下,局域网内部的计算机客户端由于缺乏必要的安全管理措施,授权管理意识不强,在系统使用和管理上存在巨大疏漏,形成安全隐患。

3) 局域网安全管理主要技术

(1) 物理安全。物理层面的安全策略目的是保护本地计算机系统、网络服务器端和打印机等硬件的实体和通信线路免受大自然灾害、人为的破坏以及搭线攻击;通过验证网内用户的身份信息和访问权限、防止用户的越权操作;可以确保计算机系统有相对良好的电磁兼容的工作环境;建立完善的安全规章制度,防止非法进入计算机控制机房和各种盗窃、破坏活动的发生。

(2) 流量控制。在局域网内,数据和流量必须加以控制,否则,用户和数据为争取用户访问权限而发生混乱,数据就会产生碰撞,引起信息丢失或网络挂起等现象。为了避免上述现象发生,必须严格使用网络协议,具体包括登记(Register)、令牌递交(Tokenassing)和碰撞检测。

(3) 访问控制。访问控制是网络尤其是局域网安全保护的主要策略,它的主要任务就是保证网络的资源不会被不合法使用和不合法访问。也是维护局域网系统安全、保护局域网资源的重要方法之一。各种不同的安全策略必须在相互配合的情况下才能真正起到保护网络资源的作用,访问控制可以说是保证局域网的网络安全的核心策略最重要的一环。

(4) 安全策略。在网络安全策略中,除了可以采用已经说明的技术措施,加强局域网网络的安全管理并制定有效的规章制度,在确保网络的安全性和可靠性的运行过程中,将起到相当有效的作用。网络的安全管理策略包括确定安全的管理等级和安全的管理范围;制定有关的网络操作使用规范和出入机房的管理制度;制定网络系统的具体维护制度和相应应急措施等。

1.2 局域网病毒概况

1) 计算机病毒概念。指通过某种途径进入并隐藏在计算机存储介质或程序中,利用系统数据资源进行繁殖并生存,当达到某种条件后,会破坏计算机功能或毁坏数据,并通过系统数据共享途径进行传播,进而影响其他计算机使用的一组计算机指令或程序代码。实质上它和我们平时使用的各种软件程序本质上相同,只是它是有害的。

2) 计算机病毒种类。

(1) 引导型病毒。该类型的病毒通常感染硬盘的引导扇区,或改写磁盘分区表来感染系统,由于其常驻内存,当启动计算机后随时都可能激活发作,造成计算机无法顺利引导,进而破坏硬盘中的数据,危害性较大,用软盘进行引导启动的计算机容易感染这种病毒。

(2) 文件型病毒。该类型的病毒会感染并寄生在EXE等可执行文件中,并以它们为载体,当使用这类文件时就可激活病毒,进而感染其他的文件,造成大批文件的损坏。

(3) 混合型病毒。这种类型的病毒同时具有引导型和文件型病毒的特点,它不但能感染被破坏硬盘的引导扇区,也能感染并破坏文件。

(4) 宏病毒。宏病毒是利用Word的宏命令而编写的,一般寄生在word文档中,一旦打开隐藏有该病毒的文档,病毒就会激活,并且会生成多种变形或变种的病毒,专门破坏Word文档。另外,还可根据病毒传染途径的不同、病毒攻击系统方式的不同、病毒激活时间的不同等标准分类,由于其分类标准不同,一种病毒可能被归为不同的类别。

2 局域网信息安全隐患分析

2.1 调制解调器的网络安全隐患分析

从现在的情况来看,无论需不需要,许多计算机,尤其是是较旧机型均含有内置的调制解调器。其他情况下,服务器里的调制解调器连接到外面,主要用于监控及维护,没有专门的引导调制解调器进入网络的另外通道。这一情况,为信息局域网络的安全带来潜在隐患和问题。虽然,通过调制解调器攻击的方式在目前的攻击不像电脑病毒产生初期那样流行,但仍有不法分子在使用,形成网络安全威胁。更为关键的是,企事业单位在实际管理中,甚至没有认识到调制解调器对局域网安全管理隐患的存在,许多情况下,用户将调制解调器插入到电话系统,直接连接到互联网,随之带来种种信息隐患风险。

2.2 欺骗性软件使数据安全性降低

局域网具有较强的资源共享性,正是由于这种共享资源的开放性,导致了西悉尼数据容易被删除和篡改,信息数据的整体安全性低。典型的欺骗方式为“网络钓鱼攻击”,通过发送声称来自知名机构的欺骗性邮件,骗取收信人的用户名、口令、账号等的一种攻击方式。由于用户在数据备份等数据安全管理知识和手段的欠缺,往往造成了经常性信息的丢失现象频频发生,酿成损失。

2.3 用户信息安全意识不强

主要体现在数据传输、一机两用和日常管理三个方面。在数据传输上,许多用户在使用移动存储设备来进行数据传递时,往往将没有经过安全检查的外部数据通过移动存储设备导入局域网,同时将局域网内部数据带出,给木马、蠕虫等病毒的供了攻击方便,增加了信息数据泄密的可能性。在一机两用上,一机两用或者甚至多用的情况普遍存在,具体表现在笔记本电脑在企业内外网之间切换使用,切换上往往没有经过许可,增大了病毒传入和信息泄密的概率。在日常管理上,在日常局域网信息管理中,由于用户不能及时安装防病毒软件和即时安全操作系统补丁,后者或未更新防病毒软件病毒库,进而为病毒入侵造成可乘之机,进而造成病毒对局域网的入侵,许多网络寄生软件的攻击,正是利用了用户的这一弱点,对局域网进行病毒及恶意代码的攻击。

2.4 服务器区域独立防护没有进行

由于局域网内信息数据快速、便捷的传递,造成了病毒感染的快速性和直接性。如果局域网中服务器区域的独立保护不进行,局域网内的一台电脑病毒感染,就会通过服务器进行传递,使服务器受到感染,并且在整个局域网内蔓延,整个局域网络可能会感染病毒。以“尼姆达”病毒为例,个人用户感染该病毒后,使用单机版杀毒软件即可清除,然而企业的网络中,一台机器一旦感染“尼姆达”,病毒便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。

2.5 IP地址矛盾冲突

在同一个网段内的局域网用户,经常出现IP地址冲突的矛盾,致使部分计算机无法正常登陆互联网,在局域网情况下,此类IP地址的冲突问题经常出现,情况往往是,用户规模越大,查找工作就显得越发困难。而正是由于局域网内的应用上的这些独特特点,为局域网内病毒的快速传递,网内电脑系统相互感染病毒,病毒屡杀不尽提供了条件,从而导致信息数据安全性低,数据经常丢失的问题产生。

3 局域网病毒防范方法探讨

目前网络管理最主要的部分是客户端管理,客户端安全同样也是网络的安

全运行威胁最大的也同样是管理。只有有效解决网络的内部安全问题,才能排除网络安全隐患,对于内部客户终端安全管理应重点从终端意识、行为、状态和事件三方面进行。

3.1 全面增强信息安全意识

杜绝病毒,主观能动性起到很重要的作用。病毒的蔓延,经常是由于企业内部员工对病毒的传播方式不够了解,病毒传播的渠道有很多种,可通过网络、物理介质等。查杀病毒,首先要知道病毒到底是什么,它的危害是怎么样的,知道了病毒危害性,提高了安全意识,杜绝毒瘤的战役就已经成功了一半。平时,企业要从加强安全意识着手,对日常工作中隐藏的病毒危害增加警觉性,如安装一种大众认可的网络版杀毒软件,定时更新病毒定义,对来历不明的文件运行前进行查杀,每周查杀一次病毒,减少共享文件夹的数量,文件共享的时候尽量控制权限和增加密码等,都可以很好地防止病毒在网络中的传播。

3.2 实施数据加密和用户授权访问

在开放网络环境下,数据加密和用户授权访问在技术上比较灵活,具有很好的安全管理效果。数据加密方面,数据加密用于对动态信息保护,病毒对动态数据的攻击具体分为主动和被动攻击,我们可以看到,主动攻击,我们虽无法避免,但可以进行有效检测,被动攻击虽然无法检测,但可以避免,实现以上对主动和被动攻击的管理的重要基础就是数据加密技术。用户授权方面,通过对用户授权访问的控制,用户组和用户被赋予权限,网络控制用户组和用户访问的文件、目录和其他资源,可以指定用户对这些目录、文件、设备能够执行操作,提高监控管理能力。通过数据加密和用户授权,可以实现对信息数据的动态和静态管理,从而切实提高整个网络的安全性。

3.3 实施防火墙安全保障

防火墙安全保障技术主要是为保护与互联网相连的内部网络或单独节点,具有简单、实用、透明度高的特点,可以在不修改原网络应用系统情况下达到一定安全要求。一方面,防火墙通过检查、过滤从内部网流出的IP包,保护网络的信息、结构,另一方面,对内屏蔽外部某些危险地址,对内部网络进行保护。同时,由于防火墙自身具有很强的反攻击免疫力,使防火墙成为担当企业内部网络安全防护的首选技术。防火墙的运用将在于网络边缘筑起“安全长城”,提高对病毒攻击的抵御能力。

3.4 其他管理措施

1) 选用网络版杀毒软件。选择具有实时查杀能力,能够在线进行升级的网络版杀毒软件,实现对病毒的实时监测和清除。在选用上,一般而言,查杀彻底、能够远程控制、集中管理是决定一个网络杀毒软件质量性能的三大必要要素。从国内杀毒软件性能来看,瑞星杀毒软件综合功能较强,在及时升级病毒库,有效杀毒方面具有较好的效能。

2) 漏洞和IP 管理。一是要及时安装系统漏洞补丁,防止系统漏洞成为病毒攻击局域网内计算机突破口,定期查看实现对系统补丁的及时安装。二是要封存空闲IP地址,通过启动IP绑定,实施上网计算机IP地址和MCA地址一一对应的策略,防止IP地址冲突引起网络中断以及和笔记本电脑随意连接局域网络而造成的病毒传播和数据泄密等安全问题的产生。

4 结束语

计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作己不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略。一个企业网的防病毒体系是建立在每个局域网的防病毒系统上的,应该根据每个局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略。

参考文献:

[1] 赵文娟.信息技术在局域网中的应用研究[J].科技情报开发与经济,2010.

[2] 李剑.信息安全培训教程[M].北京:北京邮电大学出版社,2008.

[3] 张伟.实战玩家魔术师:局域网组建管理与维护安全攻略[M].北京:电子科技大学出版社,2002.

[4] 潘霞,程学军.局域网的安全控制及防病毒策略[J].电脑编程技巧与维护,2009(8).

[5] 超级容易学电脑.系统优化、病毒防治与防黑[M].北京:机械工业出版社,2007

作者:范 涛

上一篇:化学实验教学做法管理论文下一篇:交通运输行业资产管理论文