羅 軍
(神華寧夏煤業集團信息中心 寧夏 753000)
隨著計算機網絡的進一步發展,出現的網絡故障也越來越多,并且種類多種多樣,那么在出現故障時我們怎樣去解決故障,從而以最快的速度恢復網絡的正常運行。本文就針對在一些大型企業例如象神華寧夏煤業集團這樣的大型企業中經常出現的網絡故障及其處理方法做一些簡單的分析和闡述。
神華寧夏煤業集團是寧夏大型國有煤炭企業,分布在寧夏銀川、寧東、銀北(包括石嘴山)的廣大地區。經過多年發展,已經形成了包括光纜線路在內的比較完善的計算機網絡體系統,為寧煤集團的生產、運銷、財務、管理及其安全監測提供了有力保障,但其出現的故障的種類也各式各樣,下面我們就網絡經常出現的一些典型故障做一些簡單說,主要有線路故障、網絡設備故障、計算機病毒等。
象神華寧夏煤業這樣的大型企業,只是光纜線路大概就有800公里左右,因此線路故障的發生率在日常的網絡維護中非常高,約占發生網絡故障的一半以上。在這當中,出現故障最多的還是室外光纜,尤其是被車輛撞桿而引起的網絡中斷事故最多,這就要求我們在傳輸線路建設初期就要做好規劃,盡量將光纜線路建在車輛不經過的地方,或者是少經過的地方。其次要定期做好光纜巡查,發現問題及時處理。
網絡設備故障一般包括網絡交換機、防火墻、路由器、網關等設備,這其中有硬件故障,也有軟件故障,設備數據配置不正確也會影響網絡的正常運行。與硬件故障相比,軟件故障往往要復雜得多。
(1)硬件故障一般是指網絡設備或網線損壞、設備接口松動,以及因為人為因素導致的網絡連接錯誤等情況。出現該類故障時,通常表現為網絡斷開或時斷時續。
(2)系統軟件故障,主要是指軟件安裝或網絡設備數據配置錯誤所引起的網絡異常,常見的軟件故障主要是交換機數據
配置錯誤。寧煤集團有幾百臺可網管網絡交換機,還有路由器、行為管理器、網絡流量分析儀等多種網絡設備,涉及上百個單位的VLAN劃分及其路由走向,數據配置比較復雜,配置錯誤就有可能引起網絡中斷,
現在的計算機病毒多為木馬病毒,一旦出現這種攻擊的時候,整個網絡運行會很慢,時斷時續,拼網關會有丟包現象,最典型的有ARP地址攻擊,DDOS分布式拒絕攻擊。ARP病毒一般都是針對內網的攻擊,DDOS是針對網絡出口、比如路由器的攻擊。當懷疑網絡出現病毒攻擊時,可以登陸核心交換機,查看是哪個端口的流量比較大,然后一級一級往下查,最終找出中病毒的用戶計算機。
當計算機網絡出現故障時,我們首先要判斷故障點在哪,主要包括以下三個方面:線路故障,網絡設備故障,計算機病毒,根據不同的故障類型迅速找出故障出在什么地方。
首先可以根據網絡中斷的區域大小進行判斷,如果是大面積的網絡中斷,如某個礦或者是下屬的某個子公司,這樣一般都是光纜中斷,寧煤各一線生產單位之間的線路都有線路監測設備,如果主干光纜中斷就會發出告警,所以很快就能判斷出故障點;如果是礦內網絡中斷或者是某一個部門的網絡中斷,就有可能是網絡設備的故障。
網絡設備的故障我們同樣可以根據網絡中斷的區域大小進行判斷,排除了線路故障外就是硬件設備故障或者是病毒攻擊。去年開始寧煤的IT管控平臺開始投入運行,當任何一臺網絡設備出現故障時,都會向維護人員的手機發送告警信息,維護人員會在第一時間得到信息。根據日常的維護經驗,我認為還應做好以下幾個方面的工作:
要對光纜線路進行定期巡檢,發生有問題的地方及時維護和更換相關設備。主要檢查以下幾項:
(1)對線路的檢查:是否有倒桿現象,光纜是否有拖地或接傷等現象,損傷的線纜要及時更換;
(2)對網絡設備進行檢測:主要是對核心交換機、結點交換機及其路由器等網絡設備的檢測。一般檢查其運行狀態及數據配置是否正常等。
寧煤的各級生產建設單位都分布在不同的區域內,為了維護的方便快捷,所有的網絡設備都可以遠程維護,這樣設備的安全性就尤為重要,對不同的人要有不同的管理權限,用戶名和密碼都要定期進行更換。
網絡的計算機都應該安裝正版防病毒軟件,但更主要的是加員工的培訓,不打開不安全的網頁,不用來歷不明的存儲設備等等。
總之,對象寧煤這樣的大型企業來說,在做計算機維護的時候,我認為主要要做的還是提高全體員工的網絡安全意識,在任何時候都應將網絡安全放在企業生產建設的首位,因此努力提高所有企業用戶的網絡安全意識和計算機基本維護技術,這對提高整個企業網絡的安全和正常運行都有著十分重要的意義。
[1]楊華.網絡安全技術的研究與應用.計算機與網絡,2008.
[2]馮苗苗.網絡安全技術的探討.科技信息,2008.
[3]姜濱,于湛.通信網絡安全與防護.甘肅科技,2006.