前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡工程的好處范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:網絡工程;教學方法;教學改革;網絡實驗;實踐;探索
中圖分類號:TP391 文獻標識碼:A
文章編號:1672-5913 (2007) 22-0005-04
1教學內容的選擇
一些高校在網絡工程實驗室建設中,選擇了國內外知名網絡公司的設備及實驗室建設方案,如思科、華為等。這些公司負責提供全套的實驗講義、課件及師資培訓,相當于是其大學計劃的一部分。顯然,實用程度及難度系數無庸置疑。問題是,高校主要以大班教學為主,而實驗設備又不可能買得太多(網絡設備一般價格比較昂貴),學生多設備少,怎么辦?作者認為,網絡設備只能作為部分學生提高的輔助資源,不能作為網絡工程教學的主要資源,與培訓中心的小班教學是不能等同的。
另外,還有一些高校將課程內容定位在網絡工程的招投標、網絡工程的規劃與設計、網絡工程的組織與實施,網絡工程的驗收與服務等方面。作者認為,這些內容只需要通過少量的學時加以介紹,重點還是技術。“網絡工程”課程設置的初衷是提高學生的實踐動手能力,如果純粹介紹文字,不僅教學枯燥無味,實驗也無法開展,因此,不應成為重點。
另外,由于學時有限,不可能面面俱到,必須有所取舍。在36+18的有限學時里,究竟講些什么,我們考慮了很久。由于計算機網絡是該課程的前導課,通過統一修訂大綱,做到了兩門課一方面銜接緊密,另一方面又不允許在實驗和授課內容上有重復。像數據包的截獲與分析放在計算機網絡中,并且作為重點,雙絞線的制作則拿出來放到網絡工程中。另一方面,由于網絡技術博大精深,內容必須有所定位??紤]到園區網是日常生活中隨處可見的網絡,因此該課程定位為園區網。一般的網絡書都會講到,按地理范圍劃分,分為局域網、廣域網和城域網三種。園區網屬于介于局域網與城域網之間的一種網絡,目前的大中型企業、政府部門、學校、商場、小區等所屬的內部網絡,都屬于園區網。園區網通??缭蕉鄠€建筑物,由多個小的局域網構成并與Internet連接,會用到多種常用的網絡技術,例如VLAN和WLAN等。校園網是最典型的園區網。由于大部分學生接觸廣域網的機會很小,加之實驗條件有限,因此像FR、ATM、ISDN等廣域網技術在網絡工程中不再介紹。
2教材的選擇與編寫
好的教學必須有好的教材。課程開設之初,我們就一直努力尋找教材,遺憾的是沒有找到。有關網絡工程的書很多,但作為教材都不太合適?;蛘咂卦斫榻B,或者工程實例太少,或者內容過于簡單,或者太過于專業,或者以認證考試為主,或者只是介紹網絡工程招投標。花費了大量時間去學習,而最后仍無法管理一個簡單的園區網,原因是學習內容偏且不全。能否有一本教材講述園區網中所涉及到的常用技術并且用理論指導實踐呢?
作者開始自編講義,從如下的思路展開,介紹在園區網(如校園網、小區網)中,如何組建和配置有線局域網、無線局域網、虛擬局域網,包括協議配置和連通性測試;如何讓多個本地局域網之間互連互通,以Cisco硬件路由器和Microsoft 路由和遠程訪問服務組件(RRAS)軟件路由器介紹路由的配置,重點闡述路由的原理,即配置哪些參數,至于如何配置并不重要,沒有硬件路由器也能掌握路由的基本原理;如何讓多個遠程局域網(如多個校區)之間互連互通,介紹目前最經濟便捷的互連方式VPN;如何讓使用保留IP地址的局域網PC通過一條Internet鏈路共享上網,介紹兩種典型的方式――和網關,重點闡述它們的本質區別;如何保證園區網的安全和遠程管理網絡設備與服務器等等,由于網絡安全開設有獨立的選修課,在這里只重點介紹防火墻。除此之外,以我校校園網及學院真實的網絡環境為例,講述如何進行二級區域的委派和域名轉發;如何在一臺服務器上搭建多個web站點,即虛擬主機技術和泛域名解析技術;如何搭建可通過web和pop3進行郵件收發的郵件服務器;如何建立基于用戶的FTP站點;如何搭建流媒體服務器以實現視頻點播,這些都是園區網中目前最實用的內容,學完就可以用。最后,為了更好地激發大家的學習興趣,還留了少量時間給大家簡要介紹一些網絡工程領域的新技術,如VoIP、P2P、IPv6等。這些內容逐年補充更新,并在作者的個人網站上。
考慮部分同學可能將來要考CCNA的認證,同時考慮到思科的設備最為普及,配置方法最具代表性,配置復雜度也最高,所以在介紹交換機和路由器的配置時是以部署在園區網中的最常見的思科設備為例。同時,在講義編寫時主要做了以下幾點考慮:
(1) 內容實用新穎,可操作性強。定位于園區網,只講述目前正在使用的最新技術,如共享上網、基于用戶的FTP管理等。過時的、不用的一律不談。很多經典問題,如VLAN路由、無線局域網、局域網共享等都自成一章。
(2) 有上機實驗,便于組織實驗教學。網絡工程重在實踐,如何安排實驗教學是重中之中,每一章都設計了實驗內容,有難有易。
(3) 強調理論對實踐的指導,不是簡單的配置手冊。每一章都有大量的思考題,不僅闡述how to configure,更重要是闡述why to configure,使學生做到舉一反三,觸類旁通。如局域網共享上網,不能簡單講解一個共享上網軟件如何使用,而是進行歸納比較,進行理論的提升,隨便找一個共享上網,看看幫助,也應該能配置,這才是要追求的理想教學效果。經反復試用和修改,講義已于05年正式出版。
3教學方法的設計
本課程與“計算機網絡”原理課程不同,更強調實踐能力的培養,操作性很強,在講授基本原理的前提下,更多的是通過邊講解邊演示的教學方法讓學生有更多的直觀感受,實驗教學緊跟其后,能夠讓學生對所學技能有一個深刻的理解而因此產生濃厚的學習興趣。
由于很多內容演示如軟路由需要幾臺計算機才能完成,大班授課一般在教室進行,搭建這么一個環境是很不方便的,于是作者在實驗室搭建一個遠程實驗環境,然后在教室(有投影設備)通過筆記本電腦訪問到這個實驗環境,通過Windows 2000自帶的終端服務登錄到這個實驗環境就可以進行演示了。
如圖1所示,所有計算機均安裝Windows 2000 Server操作系統,并提前安裝好必要的服務組件,如終端服務、RRAS、IIS、DNS、DHCP服務等。安裝2~3塊網卡,并按照下面的標識修改網卡的接口名稱。為防止配置過程中網絡中斷,必須保證每一臺計算機至少有一塊網卡是多媒體教室的計算機可以訪問的,其他網卡可隨意配置。
注意,在搭建局域網PC共享上網和局域網互連的演示環境時,將上述四塊網卡的默認網關去掉或將躍點數改為2,否則會造成演示無法成功。
4實驗內容及環境的設計
除VLAN必須用到交換機之外,其他實驗基本上可用Windows 2000 Server中的組件或第三方軟件完成,因此,實驗室主要設備就是計算機,安裝Windows 2000 Server操作系統,并提前安裝好IIS、DNS、RRAS等服務。另有十套Cisco2621路由器和Catalyst 2950交換機供學有余力的學生選做。為了做到靈活、機動、真實,主機全部放在桌子上,便于加裝網卡,每臺電腦有四個分區(含一個Linux分區),不裝硬盤保護卡,每次實驗前利用Ghost重做系統。信息面板安裝在實驗臺上,便于插拔,由于軟路由等實驗需要多網卡,因此預留的信息點數要多于計算機數量的一半,所有信息點連到交換機,并通過路由器連到校園網。實驗室放置一些小的HUB,以及雙絞線實驗留下的直通線和交叉線,供需要時使用。圖2為實驗室的基本拓撲構圖,表面看并無特別之處,真正實驗時會根據需要改變拓撲結構。由于多組同時實驗,要注意IP地址的設置不能沖突,計算機名稱不能重復。
實驗過程中,要注意幾個問題。不贊成在實驗室上課,更不要教師一邊操作學生一邊操作,一定要讓學生在理解的基礎上進行實驗。學生在實驗過程中遇到問題不要輕易回答,鼓勵學生自己發現問題并解決問題,讓學生學會思考,實在解決不了再回答。盡量少用甚至不用模擬軟件,如思科的路由模擬軟件,因為無論多么逼真,仍會有差異。不要讓學生簡單驗證課本上的實驗,要讓學生通過實驗明白其中的道理。比如,做局域網共享上網實驗時,要讓學生通過實驗充分體會到與網關的真正異同,比如,如果某一個FTP站點限制來自同一個IP的登錄線程數,通過實驗應該能夠明白,無論還是網關,實驗效果是一樣的,因為在外界看來都是同一個IP。
另外,改革了答疑方式。開學初安排好所有要做或可以選做的實驗,每次實驗時間可以做任何一個實驗,不安排答疑,有一個常見問題答疑庫,學生自己查詢,最后一次實驗安排答疑,并根據問題難易程度打分,問題越簡單得分就越低,著力培養學生獨立解決問題的能力。
我們還在實驗改革上做了大量的探索,壓縮了驗證型基礎性實驗,增加綜合性、創新型及設計型實驗。針對不同層次的學生,大面積增加需要自學才能完成的實驗內容,如Linux下局域網共享上網的實驗,并作為考核的重要內容,成績在中等以上者,必須有一個以上獨立設計完成的實驗內容。在考核評價過程中,從傳統的面向實驗結果的考評到面向實驗過程的考評,也就是重點考察學生對實驗現象的分析。如果認真實驗,不可能發現不了問題。教學中發現,平時問問題越多的學生反而是學習最好的學生。
對于更加專業的交換機與路由器的更深入內容,我們開設了每班限20人的選修課“網絡設計與管理實踐”,供有志于網絡管理方向的學生選修,并設置一定的門檻,保證教學質量。對于網絡工程中提到的網絡安全內容,我們開設了“網絡與信息安全”選修課,除防火墻外,其他內容在該門課程中不做重點講授。
我們下一步擬借鑒亞威科技()的遠程實驗室思想,將購買的10套設備做成一個機架,進行網上預約,遠程實驗,開放式管理,使資源充分利用。我們還組織學生積極申請學校的學生科研立項和實驗室基金項目,如搜索引擎、P2P應用、嵌入式的無線路由器等等。
5考評方式的嘗試
最后一個問題就是如何考核學生的學習效果。經過幾輪嘗試,從最初的純筆試、純上機考試、筆試加上機考試改為目前的筆試加面試。
純筆試的考試形式不適合實踐類課程,好處是評分簡單;純上機考試盡管適合實踐類課程,但不易操作,如一個學生考試30分鐘,評分15分鐘,按100人計算,時間和工作量大得驚人,實驗過程和結果五花八門,不好評分,學習好壞區分不明顯;筆試加上機考試在一定程度上減小了評分誤差。隨著實驗教學改革的深入,最后提出了筆試加面試的考評方式。筆試考察一些基本技能的掌握程度。面試是針對實驗過程中的現象提出一些回答,讓學生即席回答,時間約20分鐘,每4人一組。實際上,這與上機考試相差無幾,試想,如果都說不清楚,怎能在電腦上調通。這種考核方式使得學生在平時的實驗中能夠不需要監督自覺實驗,關注實驗過程、實驗現象并進行實驗分析,而不能光追求一個簡單的實驗結果。實際上,結果并不重要,重要的是過程。
鼓勵學生自己設計新的實驗,并利用互聯網上的資料,結合最新的軟硬件技術,跨學科的做一些綜合性實驗。做得越好,分數越高。真正把能力提高放在第一位,考試放在第二位。此前,一些學生把精力放在如何考試上,考試的心理壓力大于求知欲?,F在的考核方式,使得學生可以完全“輕松”去學,學得好,分數一定高。真正做到了以考促學、以考促教。
6結束語
網絡工程的課程教學改革是一項復雜而艱巨的任務。1300多名學生的實踐證明,我們的摸索的確取得了一些成效,形成了自己的特色。從最初的連教學大綱都沒有到現在出版了兩本教材,并于2004年通過了學校的課程驗收。我們把幾年摸索出來的經驗和一些思考介紹給大家,希望能對大家有所啟發。
Teaching Study and Exploration for Practical Course of Network Engineering
Abstract:According to teaching exploration for many years, teaching content、textbook writing、teaching method、experimental content and test method were talked about . Practice proved that the teaching effect was good and obvious feature was formed.
Keywords:network engineering,teaching method,teaching reform, network experiment , practice exploration
參考文獻
[1] 張新有,李成忠,田克.. 網絡工程實驗室建設與實驗教學的探討[J]. 實驗室建設與管理.,2005,(12):90-92.
[2] 徐遠超. 網絡工程實用技術教程[M]. 北京:科學出版社,2005.
[3] 胡中棟,任克強,曾傳璜. 網絡工程實驗室的規劃與建設[J]. 計算機與現代化,2005,(4):37-38.
[4] 游勝. 網絡工程實驗教學的研究與實踐[J]. 實驗室研究與探索,2005,(3):44-46.
[5] 焦炳連,浦江. 網絡工程專業實驗室的建設[J]. 實驗室研究與探索,2006,(3):315-318.
[6] 徐兵. 談“網絡工程”課程實驗教學要點[J]. 計算機時代,2006,(3):54-55.
作者簡介
徐遠超(1975-),男,講師,博士研究生,研究方向:計算機網絡、嵌入式系統。
關永(1966-),男,教授,博士,院長,研究方向:智能信息處理。
通信方式:北京市801信箱信息工程學院217室100037徐遠超
E-mail:
關鍵詞:計算機網絡;可靠性
Abstract: with the increasing use of computer network, the modern society has become a closely linked computer networks in the world, and the normal operation of the computer network and directly affect the personal spiritual demand and even the entire national security, economic development and other issues. Therefore, strengthening the reliability of computer network has become an important work, it is very important for the analysis and design of reliability of computer network.
Keywords: computer network; reliability
中圖分類號:TN711 文獻標識碼:A 文章編號:
一、計算機網絡的可靠性
所謂計算機網絡是指若干臺分布在不同地點并且批次相互獨立的計算機通過通信鏈路、網絡交互設備和相關網絡協議,互聯成能夠完成特定功能的復雜網絡。而計算機網絡可靠性可以用如下定義:在規定時間內,計算機網絡保持連通和滿足通信要求的能力成為計算機網絡的可靠性。這一指標可以反映一個計算機網絡的拓撲結構支持計算機網絡正常運行的能力,是網絡工程師進行計算機規劃、設計和運行實施的一個重要參數。
計算機網絡在規定的時間內完成特定功能的概率稱為計算機網絡的可靠度,它是計算機網絡可靠性的一個量化表示。計算機網絡可靠度通常表示為R(t),R(t)=P{T>t}。
從以上網絡可靠性的定義我們可以看出,網絡可靠性研究的目標是要實現業務數據流無中斷的轉發。這種研究這同時涉及到軟件和硬件的范疇。在軟件方面,目前的網絡包括局域網和廣域網普遍使用三次握手和選擇重發機制來提供軟件層面上的可靠性,各類局域網和Internet各自采用了很多復雜具體的協議來對網絡通信進行保障。在硬件層面上的可靠性則往往不被人們所重視,硬件層面的故障主要包括電源配電線路、網絡信號傳輸線路,網絡相關設備運行不正常以及硬件損壞。
二、影響網絡可靠性的因素及解決方案
(一)網絡設備對網絡可靠性的影響
對于用戶來說,用戶終端是直接面向用戶的設備,它的可靠性是很重要的,終端的交互能力越強,那么相應的網絡可靠性也就越高。對于一些網絡可靠性要求很高的用戶,我們可以給其設備裝上兩個網卡分別連接不同網段,可以在不改善其他硬件條件的情況下大幅度的提升用戶的網絡可靠性。服務器是一個網絡中的核心,它為網絡提供各種服務,例如郵件服務、打印機服務、ftp服務等。這些子服務器的可靠與否也極大地影響著用戶的體驗,有時甚至由于這些服務的故障造成損失。在一些要求較高的計算機網絡中,一般使用兩臺服務器,一臺用作平時提供服務的主機,另一臺則作為備用機,當主機故障時備用機立即發揮作用,在要求更高的計算機網絡系統中,我們可以把4臺,8臺甚至16臺計算機互聯作為一個集群系統,即使若干臺計算機發生故障,那么系統也能不受影響的繼續運行。經筆者為一家公司配置的4機集群的實踐表明,集群系統不僅提升了服務器的可靠性,還大大提升了網絡中心的處理能力。
(二)傳輸交換設備對于計算機網絡的可靠性的影響
這類設備一旦發生故障,那么往往不容易排除,,這是業界的一個共識,筆者在具體網絡的設計和實施過程中也發現,若布線系統發生故障,那么解決起來所用的代價往往比較大。因此在布線設計階段,為了盡可能的避免此類故障的發生,我們最好采用雙線方式進行布線以便屏蔽故障。除布線之外,工作于此層面的設備其可靠性也很重要,如集線器、交換機、路由器等,對于集線器和交換機,我們要盡量選用質量好的產品,對于路由器,除了路由器本身的質量外,在選擇通信協議時應當使用那些有彈性的協議,冗余路由技術能夠顯著的提升網絡的可靠性,當主路由器發生故障時,備份路由器能夠自動的接替它進行工作,從而使網絡正常運轉。
(三)網絡拓撲結構對于計算機網絡可靠性的影響
實踐表明,對于不同應用領域和不同規模層次的網絡要有針對性的拓撲結構,否則企圖籠統提升計算機網絡可靠性就目前技術而言是不現實的。下面將對幾種常見的網絡拓撲結構進行分析。
1.總線結構的網絡拓撲。這種拓撲結構是一條鏈路的連通圖,網絡上的所有節點都連接到一條公用的總線上從而實現互聯,這種結構容易實現,易于擴展。然而由于所有節點都要通過總線來進行傳輸,因此一旦作為總線的傳輸介質發生故障,那么整個網絡將會癱瘓??偩€網絡成本較低,其容錯性和可靠性也很差,對于那些較重要的計算機網絡來說,不應當采用此種拓撲結構。總線結構如圖1示:Ci表示節點
2.星型結構拓撲。大多數以計算機交換分機為中心的局域網均采用這種結構。相對而言,星型結構仍然是比較簡單的拓撲結構,其最大的好處在于很容易實現對全網絡的通信進行控制,任何非中心節點發生故障都不會影響網絡的正常運行。但是若中心發生故障也會使網絡癱瘓,所以盡管星形拓撲結構比總線拓撲結構可靠性要高,但是對于重要的網絡仍然要慎用這種拓撲結構。圖2是星形拓撲結構的示意圖
3.N×M維網狀網拓撲結構。這種拓撲結構是一個無向圖,網絡中的任意一個節點甚至若干個節點發生故障都不會使得網絡整體癱瘓,其容錯能力大,可靠性高,當然由于布線和節點較多,其成本也較高,需要網絡工程師根據實際情況靈活的進行布線設計。在大型網絡中,這種拓撲結構居于主導地位,其拓撲結構示意圖如圖3所示
4.混合型網絡拓撲結構。這種拓撲結構是將若干種網絡拓撲結構混合起來所構成的網絡拓撲結構。例如可以將星形拓撲和總線拓撲結構結合形成混合拓撲結構。這樣該拓撲結構可以有較大的網絡擴展,克服星型網絡在傳輸距離上的局限,又可比總線拓撲結構有更多的用戶數量。然而從可靠性的角度來看其缺點也是明顯的,它幾乎同時具備了總線網絡拓撲結構和星型網絡拓撲結構的缺點。當然對于局域網來說,隨著各設備的技術進步,在較小的范圍內是可以不計的。若一個單位分布在幾個相距不遠的建筑物上,就很適合采用這種結合總線和星型拓撲的網絡結構。
三、結束語
計算機網絡的可靠性關系到用戶的體驗和實際產生效益,就目前網絡工程師所能夠做到的來說,一方面要具有選擇網絡設備的能力,另一方面就是要根據實際情況靈活的選擇合適的網絡拓撲結構,以取得良好的社會經濟效益。
參考文獻:
[1]張文,楊紅霞.網絡互連設備.北京:電子工業出版社,2003
1引言
隨著網絡的普及,各種病毒對計算機進行肆意的入侵,大大了降低了計算機的網絡安全,給計算機的擁有者造成了重大的損失。更有甚者,故意利用計算機的網絡病毒來對別人的計算機進行入侵,僅是為了一己私利。病毒不只是對個人計算機,對公司、政府和國家的計算機都存在威脅,所以計算機的網絡工程安全與病毒防護非常重要。
2計算機病毒的特點
2.1善于偽裝
市面上有很多殺毒軟件,可以對病毒進行很好地檢測。雖然殺毒軟件厲害,病毒也會隨著科技的發展而變得厲害,其具有極高的偽裝性和隱蔽性。在計算機主人不注意的時候就會對電腦進行入侵和破壞,這些病毒非常狡猾使人們很難發現。比如有些病毒會偽裝成計算機的一些文件數據,讓計算機主人掉以輕心,甚至會偽裝成某些軟件,讓計算機主人更加難以發現,一旦打開這樣的文件或者軟件,計算機就很有可能被病毒入侵。
2.2攻擊力強
一般來說,計算機網絡病毒的攻擊力都很強,他們首先會破壞計算機的防御系統,接著開始對計算機的內容肆意篡改和破壞,讓計算機主人難以招架,結果導致一些重要資料的丟失或泄露。這樣的病毒大部分都出現在商業領域,不法分子用這樣的手段獲取對方公司的機密材料,這種行為已經構成了犯罪。
2.3潛伏時間長,感染性強
有的計算機病毒很狡猾,在入侵計算機后不會先對計算機進行攻擊,而是在計算機內先潛伏,上文說到的偽裝性就是其潛伏手段。這種是顯性的,還有隱性的,更讓機主無法察覺,而在這期間,病毒會開始進行大量繁殖,且新生的病毒具有很強的感染性,會不斷地感染其他軟件或數據。一旦爆發,會對計算機造成毀滅性的損失,潛伏時間越長,計算機病毒的破壞性也越強。
3計算機的網絡工程安全與病毒防護
3.1建立防火墻
一般來說電腦都會有防火墻,這是一種最常見的防止電腦病毒入侵的方式,它可以對病毒的入侵進行很好地檢測和攔截。把病毒攔截在計算機外面,同時計算機用戶也可以自行設置需要攔截的信息,它會根據指令來進行攔截。這樣做的好處是計算機可以有目的、有選擇性地進行數據的攔截,給機主的工作帶來很大便利。但同時也有不好的地方,由于病毒的偽裝性極強,有些病毒會偽裝成機主需要的軟件或數據逃過攔截,從而對電腦進行入侵。所以防火墻是一個選擇,但是有利有弊,可以通過適當地升級防火墻系統來進行病毒防護。
3.2完善和升級殺毒軟件
一般來說安裝殺毒軟件是最基本的病毒防護措施,這在個人計算機里是比較常見的,而且都是開機自動檢測,發現病毒就會立刻報告給機主,但是隨著病毒越來越強大,它們的偽裝性、隱蔽性使得有些殺毒軟件無法檢測出來。所以殺毒軟件也需要進一步的自我完善,來檢測和抵抗病毒的入侵。機主需要做的就是及時的對電腦進行清理殺毒,并及時的更新殺毒軟件,對病毒進行有效預防。
3.3加密重要文件和軟件
因為病毒的攻擊性較強,所以有必要對軟件或重要的數據文件進行加密,這樣一來即使有病毒成功入侵電腦,但是在獲取重要的機密文件時對身份進行驗證,病毒就無計可施了。還有一種方法是,加密和隱藏重要的數據信息,用假的信息來覆蓋,這樣入侵的病毒就無法獲得真實的信息。一般來說,學校的教務系統和公司的企業系統都會使用這個方法,對重要信息進行加密,保證其數據文件的安全。那么個人用戶也應該注意這方面的措施,加強信息加密意識,定期的對計算機中的重要的信息進行加密,對病毒進行更好的預防。
4結束語
關鍵詞:計算機網絡 IP地址 網絡安全
信息化的背景下,對于科技的要求也越來越高,對于計算機的使用也是不可獲缺。與此同時,在使用計算機網絡的時候,不僅吸取了計算機技術給大家帶來的便利,不得不提到其還會帶來一些相關的安全問題。計算機網絡技術之所有發展的這么迅速,是因為在日常辦公的過程中,計算機網絡可以覆蓋在每個技術的應用當中,改善了以往工作中單一的運行模式,對于企業領導在日常企業管理中,可以及時有效的掌握企業的生產動向,提高了企業在生產方面的效益,提高了工作效率也降低了資源的浪費。但是在感受到計算機網絡所帶來的優勢的同時,不得忽視其相關的缺陷,其中最為明顯的就是計算機網絡上的安全,相關網絡機密信息很容易受到外來的攻擊,無法正常的使用計算機網絡技術,更無法提及該技術對企業的生產帶來積極的幫助。在計算機網絡使用中常會出現安全的漏洞,在使用中極易出現相關的安全問題,下面我們就在使用計算機中可能會出現的相關問題拿出來進行簡要的分析。
一、現階段計算機網絡發展的現狀
計算機網絡技術的使用和范圍越來越受到人們的重視,簡而言之,我們的生活已經離不開使用計算機網絡進行相關的輔助。主要在傳遞信息的作用方面,計算機網絡可以在很大的空間范圍內對數據終端的信號進行連續輻射并保持時刻接受的狀態,不同的信號接收端的信號通過有線或無線的方式接收。使用這種方法的計算機網絡項目將覆蓋整個城市的線路信號,使得信號傳輸到每個家庭,它可以被用來服務企業和社會網絡,也可以是個人對社會的了解一種重要渠道。由于計算機網絡技術的不斷發展和使用,讓整個世界范圍內的距離不再遙遠,使聯系雙方的距離不斷被拉近,所有的信息實現了更快的分享,給使用計算機網絡的用戶帶來很多方便和好處
二、使用計算機網絡過程中出現的安全風險
在技術人員在合理的使用計算機網絡相關技術的同時,我們要對計算機網絡的基礎設施進行研究,對于基礎設施的建設往往是制約網絡發展,造成網絡信息安全泄露的重要區域。在日常的有線網絡的線路鋪設當中,會在線路網絡中會出現很多的問題。這些問題如果得不到合理的解決,會對計算機網絡帶來巨大的安全風險。只有不斷的加強網絡信息安全,才能使計算機網絡技術更好的服務于大眾。
(1) 計算機網絡運行中信號傳輸出現的問題
計算機信息網絡工程已經奠定了技術方面的集成,對于信號的分布也相對的縝密,在線路安排上也是非常密集,信號之間的密集度也很高,信號的數量在不斷的增多,但信號不穩定的現象始終沒有得到合理的解決。在電子信息信號傳輸過程中會遇到許多障礙,但也有在這里的客觀因素包括主觀原因。最早在電子信息技術的建設中,對成本的考慮,減少運輸信號使用的接收站的建設,而不是考慮到電纜的實際距離,在許多惡劣的天氣里,氣候變化將會對信號的傳遞帶來很大的影響。在極端天氣,如在高溫和低溫天氣,電纜將由不同的溫度測試而受到不同的影響,電纜外部的保護層易受到嚴重的損害,導致電纜的內部不均勻的加熱,從而出現電纜不均勻的變形,這種現象會使得信號在傳輸中出現偏離原設計能力和數據傳輸失穩的狀況。
(2) 計算機信息網絡工程在很多裝置、技術上的落后
在有些計算機信息網絡通訊工程建設中出現了一家獨大的現象,在很多的建設中出現了壟斷的狀況。這就讓電子信息網絡技術在沒有得到合理競爭的情況下沒有好的發展勢頭。具體表現為安裝的設備陳舊,無法應付當下人們對電子信息網絡技術的要求。在信息的保存上也會出現很大的漏洞,對于用戶的信息,壟斷行業的信息管理庫很難做到完全的保證信息的安全,在計算機后臺極易出現信息軟件的漏洞,計算機后臺也會受到黑客的襲擊。
(3) 計算機網絡通訊中用戶信息得不到安全保護
計算機網絡的運行完全暴露在外界中,不可能達到絕對的安全,時下,人們對安全系統的保護意識不斷地提高,對于計算機網絡安全的技術發展有著很大的影響.在人們對網絡關注的同時,加強計算機中的信息安全力度刻不容緩.不容樂觀的是,普通用戶在使用計算機的同時,獲取網絡上的資源,也同時會將自身的信息資源泄露。在網絡信息的建設中,缺少信息安全的監管,沒有合理的安全監管手段,沒有獨立的監督第三方,對于信息安全沒有出臺相關的保護條例。
三、計算機網絡安全風險的防范
在計算機網絡安全中存在一種安全狀態下的攻擊模式,通過偽造IP地址和MAC地址以實現ARP的欺騙,病毒會一直發送攻擊信號以截斷設備間信號的傳輸,并向目標發送自己偽造的地址,導致網絡中斷或中間人的攻擊。
這種攻擊主要是存在于局域網絡中,當局域網中有一個人感染了ARP木馬病毒,那么感染此ARP木馬病毒的系統就會試圖通過這種手段截獲所在網絡內其它計算機的相關資料及通信信息,并造成此網絡系統的通訊故障。
(1)處于同一網段的ARP欺騙
現在有一臺想非法入侵他人電腦的電腦B,它想入侵電腦A,但是A裝有防火墻,不能直接入侵,但是通過對電腦A進行監測,得知主機A對主機C是信任的,并且C必須持有telnet才能進入主機A。由此得知,要想使自己讓主機A取得信任,那么就應該讓主機A認為自己就是主機C,有人會想到將自己的IP地址改成與主機C相同,但僅僅這樣做是行不通的,這樣的做法只能使IP沖突,不能再使設備正常工作。所以要想取得主機A的信任就要先把主機C屏蔽,然后再更改自己的IP地址,這樣就巧妙的避免了IP沖突。
(2)不同網段的ARP欺騙
對于不同網段的設備要想非法入侵目標設備,則可以冒充目標設備的主機,直接進入目標設備以竊取目標設備的內部資料。
四、結束語
計算機網絡的建立已經受到了人們的高度關注,在不斷的使用和完善計算機網絡中,對于安全的事項也尤其關注,它不僅和認為的生活息息相關,還是社會發展的重要使用方法,在科學的進步過程中也要不斷的完善計算機網絡的技術,讓生成的重要結論不會在計算機這樣的工具中出現安全的風險,時刻保持計算機網絡的安全穩定。計算機網絡遇到的一些安全風險亟待解決,就如文中提到防范ARP攻擊這項技術建設中也出現了很多的問題,就這些問題我們也提出一些建議和應對方法,無論如何目的只有一個就是不斷的完善網絡計算機網絡技術,讓這項技術對企業提供有益的幫助,在不斷的加強和改善計算機網絡的整體性,保證其安全性和穩定性,使得計算機網絡工程建設中深入挖掘更多資源,為人民群眾提供更多的實惠。
參考文獻
[1] 龐丙秀.網絡信息安全與防范[J].大眾科技,2008,11(13):14-18
關鍵詞:校企合作;高職;計算機專業;教學模式
1.“校企合作”教學模式在高職計算機專業中的應用背景
1.1傳統高職計算機專業實踐教學模式的不足
在我國,傳統的高職院校計算機專業實踐教學模式多數源自于普通本科院校計算機專業的專業實踐教學模式。在當前IT行業迅速發展的背景之下,這種傳統的專業實踐教學模式暴露出很多的不足,體現在以下幾個方面。
(1)實踐教學偏重于應試,實際應用能力差。在當前高職院校的計算機的實踐教學中,傳統教學模式下的實踐教學偏重于應試,把通過計算機等級考試的1、2、3級作為目標,學生按照等級考試的要求來完成實踐操作練習,實踐的內容就是等級考試的題庫。在這種實踐教學模式下,學生的確能在等級考試中考出比較好的成績,順利拿到等級考試的證書,但是學生缺乏實際的應用能力。
(2)專業實踐過程封閉,視野不開闊。傳統教學模式下的計算機實踐教學,專業實踐的過程封閉于“實驗室”這個小空間,學生的專業視野不開闊。在學習的過程中,學生看不到市場需要什么樣的人才,也看不到企業需要什么樣的技術,帶來的后果就是培養的學生在走上工作崗位時,適應不了工作崗位的需求。
(3)實驗實訓教材更新慢,跟不上IT行業的主流發展。當前,高職計算機專業的實驗實訓教材更新慢。受制于傳統教學管理思維,我們的實踐教學計劃在新生入學前必須制定好,要經過編寫和認證等等環節,等到新生到校開始實施的時候往往已經過去很長一段時間。而計算機專業的知識更新是各學科領域中最快的,制定教學計劃時還算是比較新的教材,學生應用時已經過時,跟不上IT行業的主流發展。
(4)教學師資力量薄弱。高職院校的實踐課老師絕大多數來自于高校研究生,他們從學校到學校,缺乏在企業一線工作的經歷,具體到計算機專業,缺少實際的軟件項目主持編寫過程或硬件的設計經歷。這樣的教師教學,只是僅僅依靠教學大綱,往往是紙上談兵,不切實際。
(5)實踐教學設施相對企業落后。由于投入方面的原因,我國高職院校的實驗實踐設施相對企業落后。如計算機物聯網專業,教學實驗所用設備和企業開發產品所用設備之間,多數高職院校是存在很大差距的,甚至存在“代差”。
1.2“校企合作”教學模式簡介及在我國高職院校計算機專業的應用情況
什么叫“校企合作”教學模式,顧名思義,是學校與企業之間合作的一種教學模式。通過與企業進行合作的方式,發揮學校和企業的優勢進行教學,教學注重培養人才的實用性與實效性。
“校企合作”教學模式在我國高職院校中已經被廣泛應用,根據具體的操作方式不同,目前主要有以下幾種具體的實施方法:
(1)“校中廠”模式。在這種模式下,企業在學校內建設功能完善的教學工廠,教學工廠的環境逼真、設備先進,學生在校內的工廠進行至少六個月的頂崗實習,實習期間的頂崗工作內容根據崗位和職業要求由學校和企業共同設計方案,讓學生在真實的工廠環境中學習,由學校和企業共同完成實習教學工作。
(2)“嵌入式”工作站模式。在這種模式下,學校和企業建立聯合機構,也就是“嵌入式”的工作站,聯合機構的成員由來自企業的一線技術人員和企業產品開發專家以及學校內符合企業需求同時具有相對特長的教師組成。通過“嵌入式”工作站,可以充分利用雙方的資源,學校可以利用企業的資源進行實踐教學和對實踐課教師進行培訓,企業也可以利用學校的人才智力優勢進行科研開發。
(3)“訂單”模式。在該模式下,根據企業具體工作崗位的需求,企業和學校聯合辦學,教學計劃圍繞工作崗位的需求來制定,工作崗位需要什么樣的知識和技能,就教授什么樣的知識和技能。教學和生產聯系緊密,實習崗位就是工作崗位,培養的是符合企業發展方向的企業人才。
④“技能培訓”模式。在原有的教學任務以外,學校和企業合作,專門學習某一個專業具體某一個方向的知識技能,在該方向上能夠充分利用企業的優勢,無論是使用的設備還是新技術的運用完全與外界接軌,學生能夠通過參加這種技能培訓學會原學校教學中所不能提供的沒有“代差”的一技之能,使自己更能夠適應工作崗位的需要。
(5)走出去“實習實訓”模式。與“校中廠”模式不同之處在于學生的實習實訓不不是在學校內建設的工廠內完成,而是走出去,到外面的合作企業中去。一般這種模式可以安排2種形式的實習實訓:①根據教學的需要,組織學生去合作的企業中參加短時間的實踐活動,一般在1-2周左右,這種形式主要針對的是課程中的某些相關實踐環節;②在畢業前用一學期或者一年的時間,去合作企業進行頂崗實習,這種形式能夠讓學生全面接觸具體的工作崗位,能夠得到全方面的鍛煉。
2.“校企合作”教學模式在高職計算機專業中的應用所體現出的問題
從當前國內“校企合作”教學模式在高職計算機專業中的應用來看,有成功之處,但是也有問題存在,主要體現在以下幾個方面。
(1)當前“校企合作”教學模式下培養出的人才,知識結構存在缺陷,表現在2方面:①專業基礎知識缺失;②專業知識領域較窄。如有些高職院校“校企合作”計算機專業為了學生有更多的時間在實習工作崗位上,壓縮學生的基礎課課時,高等數學,大學物理等基礎課很多已經不再開設,甚至算法與數據結構,數據庫原理等專業基礎課也不開設,大量的課時被用于某一項或幾項具體實踐技能的反復訓練。由此帶來的好處是,在某幾項具體的技能上,學生相當的棒,在對口的工作崗位上能夠如魚得水。但是,作為人才很重要的一點,對專業的認識深度不夠,知識的遷移能力較差。如計算機軟件專業,學生在“校企合作”模式下學習的是.Net編程,他可以做到對.Net編程的流程非常熟悉,但是如果需要Java語言編程,往往就不能適應,感覺到無所適從。或者,“校企合作”模式下培養的學生,從事小的項目,流程性的東西沒有問題,但是一旦面對大的項目,或者需要創造性的思維時,往往感覺到力不從心。專而不博,專而不精,是“校企合作”模式培養出的學生的主要問題。
(2)當前“校企合作”教學模式下,學生人文素養的培養有所忽視。當前“校企合作”教學模式下,很多高職院校用企業里的頂崗實習代替了課堂教學,在這個過程中,有師傅的“教技術”,缺少了教師的“育人品”。來自企業的技術人員,專業技術水平高,但是在培養人方面,畢竟沒有進行過系統的學習,也缺乏相關的經驗,效果自然不好。在企業文化方面,我國的很多企業還停留在表面,沒有深入的實質性的內涵,難以深入到學生的思想內部進行教育。而大學階段,正是高職學生人生觀、世界觀形成的重要和關鍵時期,在這個階段人文素養培育的缺失,將影響到學生的一生。
(3)當前“校企合作”教學模式中企業與高職院校合作的積極性不夠。校企合作應該是學校和企業的優勢互補,最終要實現的應是“雙贏”。但是在當前的實踐操作中,普遍高職院校的熱情和積極性要高于企業,很多企業是被動的參與。究其原因,企業本身應該是追求其利潤最大化的,在與高職院校合作的過程中,應該能夠看到實實在在的好處,如果校企合作的深度和廣度不夠,停留在表面,時間一長,企業自然就失去興趣。校企合作的過程中,雙方的投入產出不對稱,企業投入多,但是得到的少,培養的人才甚至是為他人做“嫁妝”,這樣的合作難以長久也就在意料之中了。
3.一種可行的高職計算機專業“校企合作”教學模式一以計算機網絡專業為例
3.1必須設計好專業培養方案
高職計算機專業培養方案由4類課程組成,以計算機網絡專業為例說明。整個方案將所開設課程分為4類:(1)公共基礎課程;(2)學科基礎課程;(3)專業課程;(4)專業實踐課程。其中公共基礎課程為政,高等數學,大學物理,大學英語等,學科基礎課程包括算法與數據結構,數據庫原理,操作系統,模擬電路、數字電路,計算機組裝和維護,c程序設計等,專業課程包括計算機網絡技術,網站建設與維護,綜合布線技術,網絡配置與管理,網絡故障與診斷,網絡攻擊與防御技術等,專業實踐課包括局域網技術與組網工程實訓,網絡工程綜合實訓,WEB程序應用開發實訓,綜合布線課程實訓等。整個計算機網絡專業培養方案中,實踐教學占整個課時數的35%以上,由專業課程中的實驗實踐環節和專業實踐課兩部分組成。3年中第5學期的后半段為在企業中進行綜合實訓,第6學期在企業中進行畢業設計。
3.2“校企合作”教學模式在高職計算機網絡技術專業實踐教學中體現在3個層面
(1)體現在專業課程教學上,如計算機網絡技術、網站建設與維護、網絡配置與管理等課程,專業課程的教學大綱需要由企業工程技術人員和教師共同制定,在大綱中要能夠體現出新技術和發展方向,避免教授的內容落后于主流的技術發展。同時,由于企業工程技術人員的加入,能夠使人們知道哪些是實際工程技術中的重點難點,避免閉門造車。在這個層面上,授課的教師可以是高職院校教師,但是必須有企業工程設計的背景,有充分的理論教學和實踐教學經驗。(2)體現在專業實踐課教學,在這個層面主要是完成各種課程設計以及工程實訓,如網絡工程綜合實訓,WEB程序應用開發實訓等課程。這類課程的實訓內容要求來源于真實的企業課題,可以由來自企業的工程技術人員來設計教學實踐內容,同時按照企業的要求制定考核標準,部分工程性要求較高的內容直接由企業工程技術人員進行指導。在這個層面,雖然教學的地點在學校實驗室,但是應能夠最大程度的模擬企業的工作流程。學生不是對書本內容簡單的重復,而是面對一個真實的課題,尋找其解決方案。(3)體現在綜合實訓和畢業設計,這2個環節在合作的企業中完成,由合作企業負責具體的實踐教學。學生在具體的企業工作崗位上,完全進入企業中的角色,如在具體的智能化樓宇工程中體會工程設計的要點,工程施工的注意事項,工程施工的流程等具體內容,親自去做第一線的各種工作,并向第一線的工程人員學習,從而獲得實踐的工作經驗,在此基礎上完成自己的畢業設計。
4.“校企合作”教學模式在高職計算機專業中應用必須注意的一些問題
“校企合作”教學模式的實施過程中,需要注意以下幾點:
(1)需要合理安排課程和課時,哪些課程要開設,哪些課程可以精簡,必須進行詳細周密的認證,從學生的長遠前途出發考慮,避免急功近利的行為。比如計算機軟件技術專業,算法、數據結構這一類的基礎課程,學起來比較有難度,一些“校企合作”院校就不再開設,而是將重點放在ASP、PHP這一類的課程,卻不知沒有算法和數據結構的支撐,僅僅靠現成的控件和別人的代碼,并不能成為一名真正的程序員。從學生發展的角度來說,這類基礎課程的缺失是不可取的。
(2)學生的綜合實訓和畢業設計是在企業里完成,學生在企業學習期間,高職院校要建立較為嚴格的管理體系,而不是完全放任自由。現在有一種現象,“校企合作”專業的最后階段一般為頂崗實習,學生等同于企業的工作人員,而企業的管理較之高職院校要弱化很多,學校不再過問或很少過問,過度的自由之下,實習實訓預先要求達到的目的最后很難達到。這種現象是人們不愿意看到的。在學生的企業學習期間,我們必須配備相應的輔導教師,定期和學生進行溝通,在安全、就業等方面給以指導,達到既能提高技能,又能促進就業的目的。
(3)要設計好“校企合作”的合作模式,考慮到學校和企業雙方面的利益,使雙方在“雙贏”的前提下,合作愉快,并且有繼續合作下去的動力。重點在于,要形成產學研一體化的長效機制,雙方要各有所得,“校企合作”的教學模式才能長久。比如企業可以運用高校的智力優勢,解決一些技術層面無法解決的問題;又如企業可以利用學生頂崗實習的機會,為自己的企業招攬人才,建立穩定的人才培養和供給的生態鏈。