鄭秀輝
摘要:在當前企業的計算機網絡組網搭建中存在一些問題,需要進一步的進行優化和完善,本文將以企業計算機網絡組網優化分析為主題,從組網規劃、網絡優化、運行測試等方面進行簡要闡述。
關鍵詞:企業;計算機;網絡;組網優化
隨著我國在計算機領域的快速發展,計算機網絡成為人們生活和工作中必不可少的一部分,在大多數的企業中都建立了計算機局域網來促進企業的工作效率。
一、企業計算機網絡的組網規劃
在企業計算機網絡組網的搭建過程中,首先需要根據企業的規模和建筑類型,來設計出相應的企業組網搭建方案,在提高企業工作效率的同時,保證計算機網絡組網中信息傳輸的安全性。在一般企業計算機網絡組網搭建中主要有計算機總服務器以及各個辦公大樓中局域網接入設備兩個主要的部分。下面對這兩個計算機網絡組網搭建的主要部分進行詳細的介紹,根據各個辦公大樓的建筑特點,設計出一個科學合理性并且不影響正常工作。另外對整個計算機網絡進行整體的規劃和設計,以層次分明為原則來設計出合理的搭建方案。在計算機網絡的設備上,要挑選一些可以進行互換和兼容性的網絡設備,當企業計算機網絡組網的個別地方出現故障的時候,可以及時的進行解決,以免耽誤正常的企業工作和運轉。最后在整個計算機組網的規劃中,網路拓撲結構的設計是其中重要的一部分。在企業的計算機網絡組網設計中經常使用千兆的以太網,將整個計算機網絡的拓撲圖設計為星型,在各個辦公室配置相應的交換機,通過以交換機的形式來連接到路由器,最終與整個計算機網絡服務器相連,達到預期的工作效果。對企業計算機網絡組網進行科學合理性的規劃,保證企業工作的正常運行。
二、企業計算機網絡的優化問題
在計算網絡組網的構建中,一些訪問權限的限制是必不可少的,否則就會出現企業重要信息丟失或者被盜的現象,影響整個企業的經濟效益和正常運轉。在進行計算機網絡組網安全架構的過程中,盡管采用內外網隔離的方式以及專用網和因特網互相隔離等等安全防范措施,在一定程度上消除了企業計算機網絡被攻擊的漏洞,但是依然是有跡可循的。由于網絡通信的形式本身就具備一定的漏洞,很多的網絡通信信息都是通過電磁波的形式來傳播,如果人們能捕捉到包含通信信息的電磁波,再利用特殊的破解手段,就能盜取到企業的信息。部分黑客們利用SOL注入攻擊的手段,將SOL攻擊命令注入到web的表格中,再通過欺騙性域名、字符串來達到攻擊企業計算機網絡的目的。還要一些黑客會利用跨站點腳本的手段來查找到網站中存在的漏洞,在網站中插入一些自己上設定的鏈接來偷取游覽企業發展的信息。其中還有一種比較常見的攻擊網站方式為DDos攻擊方式,這種攻擊方式往往比較隱蔽,不容易被信息安全維護員所發掘,其主要是通過一些合乎網站服務器的命令進行反復占用網絡資源,讓服務器超載,從而在進行其他網絡游客命令要求的時候不能及時進行響應,也就是我們常見的服務器卡頓現象。
由于我國互聯網產業發展過快,人們對于互聯網的認識速度還沒有跟上互聯網發展的步伐,在進行云計算相關建設工作的時候,對于從事云計算處理的人員的管理方面有一定的漏洞,我國現在缺乏一個具備最高管理權威的相關信息安全規劃機構去管理相關的信息安全事務。另外在地方范圍的云計算環境下,內部管理也比較薄弱,對于內部人員的監控力度不到位甚至是沒有監控措施,很多操作都沒有阻斷措施,導致一些黑客有機可乘,利用管理漏洞偷取用戶信息,造成信息安全隱患,甚至是一些人員也利用職務之便進行用戶信息的偷取。
所以在企業計算機網絡組網的構建中,要進行權限和防火墻的設計和實施方案。比如在計算機組網的構建中,合理的運用虛擬服務器,這樣在方便企業工作人員訪問內部開放的計算機同時,保證對外網站訪問過程中的安全性。在防火墻的設置中,充分利用網絡的功能,對所有來自己企業計算機組網的數據包進行監控,對那些企業內部訪問重要信息的請求進行過濾,以及過濾掉黑客運用攻擊軟件對IP地址和端口的訪問,進而防止企業計算機網絡受到外來因素的攻擊。除此之外,在企業計算機網絡組網的設計中,還要進行訪問的控制以及計算機訪問日志的記錄。通過這樣的方法來限制企業的工作人員進行不安全的網站訪問,避免發生不必要的危險。同時采用計算機訪問日志記錄的方法,對整臺計算機的訪問過程進行詳細完整的記錄,保證企業工作人員的行為在監控之下,并且組織相應的工作人員及時進行檢查和監督。對企業計算組網出現的問題及時進行解決,來保證企業的重要信息的安全性以及正常的運轉。
三、企業計算機網絡的運行測試
當企業完成計算機網絡組網的構建之后,進行相應的簡單運行測試是必不可少的,保證計算機網絡的正常運行。在進行運行測試中,首先需要對內部計算機網絡連接的測試,保證每個不同網段的計算機設備能夠連接到廣域網,進而通過路由器的配置進行具有一定權限的互聯網訪問,利用網絡設備的基本安全性功能進行密碼的設置,訪問權限的設置,來對計算機連接互聯網和訪問權限的設置。除此之外,還需要進行數據庫和相應的工作軟件正常運行測試,數據庫在整個企業的正常運轉中起到中心位置的作用,其中包含了各種各樣的企業信息。對數據庫進行安全性以及正常運行的測試,在保證數據庫能夠保存相應信息的同時,保證數據庫不會被入侵。最后,企業還要規范計算及網絡組網的管理,形成一個完善的監督體系。比如,不允許任何的工作人員在網絡上從事任何與正常工作無關的活動,不允許與其他人發送任意的私密文件,嚴禁工作人員采取相應的網絡手段,對企業的網絡造成一定的破壞。企業制定出一個完整的網絡管理制度,避免一些不必要的危險和故障。計算機網絡組網的正常運行,促進了企業網絡的快速發展,以計算機網絡成為企業中正常辦公的載體,來不斷的提高整體企業的工作效率和經濟效益。
總而言之,在企業計算機網絡組網的構建中,要根據不同的情況來進行不斷的分析和優化,進而在計算機網絡正常運行的情況下,對安全性進一步的進行保證。另外,企業還需要及時進行計算機網絡組網的監督和故障的排查,同時對一些惡意的訪問請求進行忽視,來保證企業工作的正常運行。endprint