网络管理员的主要职责必须面向企业需求(共10页).doc
《网络管理员的主要职责必须面向企业需求(共10页).doc》由会员分享,可在线阅读,更多相关《网络管理员的主要职责必须面向企业需求(共10页).doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上应对企业要求 网络管理员的主要职责 【内容摘要】 网络管理员的主要职责 说到网络管理员的工作职责是什么,许多网络管理员都说不清楚,只知道老板叫干什么就干什么。其实这对自身的发展是非常不利的,因为自己都不知道这个岗位应该做些什么,也就不清楚网络管理员这个职业具体有哪些要求,不知道该学习什么,该向哪方面去努力。 上节是从网络管理工作的主要方面进行了划 - 网络管理员的主要职责 说到网络管理员的工作职责是什么,许多网络管理员都说不清楚,只知道老板叫干什么就干什么。其实这对自身的发展是非常不利的,因为自己都不知道这个岗位应该做些什么,也就不清楚网络管理员这个职业具体有哪些要求
2、,不知道该学习什么,该向哪方面去努力。 上节是从网络管理工作的主要方面进行了划分,本节要结合目前的具体网络管理工作实际,介绍网络管理员的主要职责。 说到网络管理员的工作职责,许多网络管理员,特别是在小型企业中工作的网络管理员有一肚子苦水,认为自己是什么都干,根本不清楚自己应该干什么,不应该干什么。但不可否认的是,网络管理员所要掌握的知识和技能是非常广泛的,也是许多其他职业所不及的。包括计算机软/硬件维护与管理、网络系统的组建与配置、网络系统的维护与管理、网络应用系统的配置与管理、网络设备的维护与管理、网络安全管理、网站和数据库的维护与管理等。根据当前最新的网络技术发展和网络应用需求,结合以上中
3、华人民共和国计算机信息网络国际联网管理暂行规定实施办法和上节介绍的iso所定义的5项网络管理功能,可以得出网络管理员应具有以下几个方面的基本职责。 1服务器系统管理 总体来说,服务器系统的管理是整个网络管理工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。 这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理工作中最重要的部分,因为它是整个网络的核心所在,无论是网络操作系统本身,还是各种网络服务器和应用服务器。 具体来说,服务器系统管理主要是安装、配置和管理网络操作系统、文件服务器、dns、wins、dhc
4、p等网络服务器,以及像web、ftp、e-mail、ras、nat等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服 务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。 目前在服务器系统管理方面的重点与难点当然是各种网络操作系统的管理了。在这其中又包括各种不同版本的主流windows、linux和unix网络操作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但
5、这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的windows和linux网络操作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,unix、linux系统又是最普遍采用的,所以unix和linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。 2关键设备的维护与管理 这也是整个网络管理中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。 计算机网络的关键设备一般包括网络的核心交换机、核心路
6、由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。 另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现
7、故障时,则又起备份的作用。 在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具mrtg、网络性能和通信监控的sniffer类工具,带宽性能监控的qcheck和ixchariot工具等。服务器性能方面的监控与管理还可利用操作系统自带的性能和监控管理工具进行。 当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以cisco、华为3com等品牌 为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。 3用户管理 用户管理是网络
8、管理中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。 在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置web服务器、vpn等远程访问服务器中用户的访问权限等;限制web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。 但要注意的是,在linux和unix系统中,用户管理不是集中的,因为它
9、们所组建的网络是基于p2p(对等)模式的,除非用其他工具来实现模拟的域管理;而windows系统的域模式中,可以组建基于c/s(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是windows域网络的一个重要优势。而且在unix和linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。 4文件系统管理 网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做
10、的工作主要有以下几个方面: 首先,要根据企业网络应用的需要选择适当的网络操作系统,部署相应的文件服务器系统、dfs(distributed file system,分布式文件系统)或者nfs(network file system,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过dfs的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过nfs的部署,就可以实现与其他系统类型网络(如linux和unix系统)的文件相互访问机制。这些都是
11、与文件系统管理有关的服务器系统,必须熟练掌握。 其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,windows nt平台有fat(file allocation table,文件分配表)和ntfs(new technol ogy file system,新技术文件系统)文件系统。ntfs是windows nt平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新操作系统中尽量采用。而在linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。 最后,需要定期检查服务器
12、文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。 5磁盘和数据管理 磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本操作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,raid(redundant array of inexpensive disks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。 数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表
13、格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。 为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,raid是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些raid类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到ups(uninterruptible power supply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。 确保数据安全的
14、最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络管理员 主要职责 必须 面向 企业 需求 10
限制150内