一、主干维护
(一) 维护人员准备
为了搞好校园网主干网络维护,当问题出现时能及时发现问题、较快解决问题。各网络主干维护人员在平时须准备好以下准备:
1.常规类:各主干、核心设备配置和数据资料备份,安装网络管理软件监控和分析网络运行状况。
2. 工具类:笔记本电脑、光通道检测仪、网络测试仪、水晶头、标签、笔、相关钥匙(非主干)。
3. 资料类:Ip地址分配表、管理IP分配表、校园网技术资料、维护登记表、核心和汇聚交换机的说明书、防火墙的说明书、路由器的说明书、维护联系电话表。
(二) 维护思路
1. 总体思路
先定位,后动手;先思考,再动手;要细心,可还原;要标记,要登记,要总结。
2. 具体思路
第一步:安装网络管理软件,对整个校园网实行24小时不间断监控,力求能及时发现问题并为解决问题提供依据。
第二步:首先定位故障。通过观察设备状态或用网络管理工具检测以判断是整个校园网故障还是某个或某几个子网故障。若是整个校园网故障则进入第三步,若是某个或某几个子网故障则进入第四步。
第三步:若是整个校园网故障,应马上联系宽带接入服务提供商,以确定是宽带接入服务提供商的问题还是学院主干的问题,并及时向相关领导汇报和发布相应公告。如果是宽带接入服务提供商的问题,应马上作好登记,并随时检测网络的通断状态,作好网络全通的准备。如果是学院主干设备出了问题,则应按以下步骤进行处理:
A.首先进行定位,看是防火墙、路由器、还是核心交换机的问题;
B.利用备份进行恢复解决问题则进入第五步,否则用串口或远程登陆重新配置相应问题设备。
C.若不是设备的软件问题,而是硬件问题则应及时给相关学院领导汇报并及时送厂家维修。在设备维修过程中,若有备用设备,应及时安装备用设备保证全院上网,若没有备用设备则应考虑看能否用现有设备作相应替代方案上网。
第四步:若是某个或某几个子网故障,而不是全网故障,则应通过网络管理软件的检测信息,查找故障的原因,确定是线故障、汇聚交换机故障、还是核心对应端口故障。向部门领导汇报并根据定位的故障作相应处理,争取尽快解决问题。
第五步:该还原的还原,该标识的标识好。
第六步:添好相应登记表,并分析原因,作好总结。若因用户端的问题,要给用户讲清楚该注意什么,该如何避免类似故障再次发生。
(三) 维护禁忌
1. 准备不足,没有定位故障就随意动线路和设备。
2. 动手前准备不充分,导致最后不能还原。
3. 治标不治本。
4. 不分析,不总结。
5. 不标识。
二、非主干维护
(一) 维护人员必带工具
为搞好校园网网络维护,各网络维护人员在进行维护时必须带好以下工具:网络测试仪、水晶头、标签、笔、笔记本、维护登记表、IP地址分配表、相关钥匙(非主干)、3米左右RJ45跳线一根。
(二) 维护思路
1. 总体思路
先定位,后动手;先思考,再动手;要细心,可还原;要标记,要登记,要总结。
2. 具体步骤
第一步:首先定位故障。通过打电话或询问以判断是整个校园网、某个子网、某几台还是单台故障。
第二步:若是整个校园网或某个子网的故障,应马上通知主干管理人员,若是局部几台或单台故障,便可进入第三步。
第三步:确定是局部几台故障还是单台故障,如是单台故障,则进入第四步;如是局部几台故障,则检查相应级联交换机(电源开没有,有没有环)和相应级联交换机的接入双绞线(接触好否,水晶头是否有问题,对应上一级交换机的端口是否坏了),根据问题情况作相应处理并进入第五步。若不能及时解决,应及时给相关管理人员汇报。
第四步:设置好笔记本的IP地址、子网掩码、网关和DNS,用笔记本检测看能否上网。判断是电脑故障还是网络的故障。如是电脑故障,则给用户讲明原因,视情况处理。若是网络故障,则借助测试仪,检查双绞线和交换机端口,并作相应处理,若不能及时解决,应及时给相关管理人员汇报。
第五步:该还原的还原,该标识的作好标识。
第六步:添好相应登记表,并分析原因,作好总结。若因用户端的问题,要给用户讲清楚该注意什么,该如何避免类似故障再次发生。
(三) 维护禁忌
1. 没有依据或许可,随意更改或分配IP地址。
2. 没有分析,没有思考,随意动线路和设备。
3. 没有真正找到原因就开始重作RJ45头。
4. 动手前准备不充分,导致最后不能还原。
5. 治标不治本。
6. 不分析,不总结
7. 不标识。
三、网络配线间管理
1. 网络配线间(以下简称配线间)是学院网络的转接点,是学院安全、保卫及保密的重要防范部位。网管中心的网络管理员负责配线间网络设备的日常管理,网络配线间的网络连接设备,其他部门无权动用。
2. 严禁无关人员进入配线间。其他人员因工作需要进入配线间,须经相关部门同意,由网络管理员陪同进入工作,并进行记录。
3. 网络配线间的设备要摆放整齐,网线连接有序,所有网线均要有标记,所注符号与网络设备一一对应,并有文档记载。
4. 每月清扫一次配线间,不得在配线间吸烟、喝水、吃零食。不得在配线间放置与工作无关的物品。 要放置气体灭火设备。
5. 未经许可任何人不得将其他电器接在配线间网络设备电源上;网络设备不得接到其他电源上工作。
6. 网络管理员定期巡视、检查配线间的设备运行情况,发现问题及时解决并上报,将情况进行记录。
7. 任何人不得擅自进入配线间;严禁擅自改动线路配置及挪用网络设备;严禁擅自携带设备接入网络。一经发现,将报学校有关部门予以处理。
四、校园网日常运行维护
(一) 网络安装维护管理
1. 网络安装维护工作将进行统一归口管理,所有网络安装维护工作都需要事先与网管中心联系并进行登记,网管中心将指定专人负责这项工作;
2. 网管中心将在2个工作日之内做出响应,并安排技术人员进行网络安装维护;
3. 凡未经网管中心认可的安装维护工作,将视为与网管中心无关;
4. 网管中心将详细记录安装维护的工作过程、用户反馈、安装维护质量等资料,并建立安装维护记录;
5. 根据有关规定和要求,做好网络有害信息的防范工作,并做好相应的记录;
6. 在考核网络安装维护人员工作时,网管中心将把安装维护记录作为一个重要依据。
(二) 网络运行管理
1. 保证网络通畅是网络正常运行的基本要求,网管中心将不定期对网络运行状况进行调查并收集用户反馈意见,建立网络运行记录,详细记录每天的网络运行状况,网管中心将指定专人负责这项工作;
2. 若我校在工程建设和日常校舍维护时确需断开网络的,需要事先向网管中心提交书面申请,申请中必须写清楚申请断网的理由、何时断网、持续时间等内容。经网管中心批准后才能进行所需的建设和维护工作,在断网前网管中心将在主页上、学院宣传栏的显著位置发出明确通告,并将记录备案;
3. 若由于互联网高速接入运营商的原因需要断网的,若已经得知断网消息的,必须在断网之前及时发出通告,并报网管中心备案;
4. 在断网前没有事先申请报批、或者没有事先发出断网通知、或者无故出现网络阻塞等情况,若经网管中心调查分析,并不存在高速接入运营商的原因或线路设备突发事故的,将视为网络工作人员的责任事故。对责任事故的当事人,将根据有关规定进行处理,并记录在案;
5. 根据有关规定和要求,做好网络有害信息的防范工作,并做好相应的记录。
6. 在考核网络工作人员工作时,网管中心将把网络运行记录作为一个重要依据。
五、校园网值班
宜宾学院校园网是学院信息系统的基础设施,是实现学院教学、科研、咨询、管理现代化的基础技术支持系统。为确保学院计算机网络系统安全正常运行,保障校园网信息畅通,特对网络维护和网络安全值班做出如下规定:
1. 值班人员必须遵守学院和部门的各项规章制度,遵守职业道德,严守保密规则,注意保守国家和部门的机密。
2. 值班人员严格实行交接班制。交接班时应查看上一班的工作记录,交班者对未处理的事件应说明原因,接班者应做好记录,并检查所交给的设备、通讯工具的运行状况;交接班后,接班者成为所有责任人。
3. 值班遵循“首问负责制”,第一级是安全运行值班人员,可以是网管中心值班人员兼任;第一级值班人员将安全事件向上一级提交后,应该全程跟踪对该事件的处理。事件和问题的移交是交接班的最为重要的内容之一。
4. 值班人员要随时监视网络、校园网主页运行情况,发现网络运行异常或校园网主页受到攻击时,应及时向相关主管人员报告,并做好记录;未经主管人员批准不得擅自更改网络配置和网站的内容。
5. 值班人员每隔一时间段需对学院主页和各系科主页刷新一次,同时对网速进行测试,并对测试界面进行备份。
6. 对用户反映的网络问题原则上要及时处理,出外维护时,确保通讯畅通;因特殊情况不能及时处理的,应给用户做好解释。
7. 值班人员在值班时间不得带非工作人员进入网络中心机房,凡进入网络机房工作的人员,必须做好工作记录,认真填写工作日志。
8. 严禁在值班时间内内玩电脑游戏、下载与工作无关的文档;严禁私自在网络中心服务器上安装与本工作无关的软件,以防病毒感染。
9. 值班人员必须严格遵守安全、防火、防盗制度,定期检查消防设施,发现问题及时报告有关部门予以解决,离开时察看灯、空调、门、窗、锁等是否关闭好。
如果因为违反以上禁忌而造成网络故障的,将根据学院和部门有关规定追究相关人员的责任。
电脑无法上网:IE不能上网浏览的常见原因和解决方法:
一、网络设置的问题
这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。
二、DNS服务器的问题
当IE无法浏览网页时,可先尝试用IP地址来访问,如用 Bbs.winzheng.com 的http://218.30.80.30,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。)在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址。有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会再开,或者重新设置路由器。
还有一种可能,是本地DNS缓存出现了问题。为了提高网站访问速度,系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里,一旦再对这个网站进行访问,则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。所以,如果本地DNS缓存出现了问题,会导致网站无法访问。可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。
三、IE浏览器本身的问题
当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破坏也会导致无法浏览网页。这时可以尝试用“黄山IE修复专家”来修复(建议到安全模式下修复),或者重新IE(如重装IE遇到无法重新的问题,可参考:附一解决无法重装IE)
四、网络防火墙的问题
如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。
五、网络协议和网卡驱动的问题
IE无法浏览,有可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导致,可尝试重新网卡驱动和网络协议。
六、HOSTS文件的问题
HOSTS文件被修改,也会导致浏览的不正常,解决方法当然是清空HOSTS文件里的内容。
七、系统文件的问题
当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描;WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。
其中当只有IE无法浏览网页,而QQ可以上时,则往往由于winsock.dll、wsock32.dll或wsock.vxd(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作如下:
点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:\resetlog.txt”命令后会回车即可,其中“resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:\resetlog.txt”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。
小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。
第二个解决方法是修复以上文件,WIN9X使用SFC重新提取以上文件,WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时,可试试网上发布的专门针对这个问题的修复工具WinSockFix.
八、杀毒软件的实时监控问题
这倒不是经常见,但有时的确跟实时监控有关,因为现在杀毒软件的实时监控都添加了对网页内容的监控。举一个实例:KV2005就会在个别的机子上会导致IE无法浏览网页(不少朋友遇到过),其具体表现是只要打开网页监控,一开机上网大约20来分钟后,IE就会无法浏览网页了,这时如果把KV2005的网页监控关掉,就一切恢复正常;经过彻底地重装KV2005也无法解决。虽然并不是安装KV2005的每台机子都会出现这种问题,毕竟每台机子的系统有差异,安装的程序也不一样。但如果出现IE无法浏览网页时,也要注意检查一下杀毒软件。
九、Application Management服务的问题
出现只能上QQ不能开网页的情况,重新启动后就好了。不过就算重新启动,开7到8个网页后又不能开网页了,只能上QQ。有时电信往往会让你禁用Application Management服务,就能解决了。具体原因不明。
十、感染了病毒所致
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。
小行 2005-6-22 02:51 AM
十一、还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件:
在开始—运行里输入:
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll (注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。还有,如果是98的系统,到微软的网站上下载这个文件也许更简单,
附一:解决无法重装IE
有时IE出了毛病,想重装,却老提示已经安装了IE,而无法重装,一般的方法是修改注册表中IE的版本号,这种方法一般会奏效,但有时改了版本号亦无法安装,这时可以试一下以下这个小技巧,看看是否可行:
方法一:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383},右边窗口IsInstalled的值如果是1,那就把它改为0,然后再重装IE试试。(强烈建议修改后重启计算机,特别是WIN98系统。)
方法二:在“运行”中执行rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf命令就可以从安装光盘中重装IE了,不过该方法的不足之处是所安装的IE版本都是安装光盘中的版本,而不是最新的版本。
恶意程序清除软件和工具:
一。清除软件。
1。免费清除软件。
(1)Ad-Aware SE Personal(英文软件):
全球下载次数最高,使用人数最多的免费恶意程序清除软件。Ad-aware可以对系统的内存、注册表、硬盘分区、移动式硬盘、光碟等进行综合扫描,查找并删除恶意软件、广告软件、间谍软件和一部分流行的木马。从而清除恶意软件带来的主页被改,系统变慢,无故死机等现象,增强上网者的自信心,保护上网者的隐私权。
(2)SpyBot Search&Destroy:
SpyBot-Search &Destroy 是专门用来清理间谍程序的工具。一些间谍程序随着共享软件安装到您的电脑中,监视您的电脑运行。到目前为止,他已经可以检测一万多种间谍程序 (Spyware),并对其中的一千多种进行免疫处理。可以说是杀毒软件的一个强有力的补充。而且这个软件是完全免费的,并有中文语言包支持。可以在Server级别的操作系统上使用。
(3)SpywareBlaster(英文软件):
SpywareBlaster不是清除工具,它可以防止恶意程序的再侵入。此软件不占内存,不随开机加载,只需要一个月升级一次数据库。可以屏蔽现在网络上绝大部分流行的恶意网站和程序,包括不经过用户允许就偷偷安装的3721网络实名、百度插件等。强烈建议在所有的系统里安装使用。
2。共享清除软件。
(1)Spy Sweeper(英文软件):
我个人认为是最优秀的恶意程序清除工具,可以查到很多其它软件查不到的恶意程序。
(2)反间谍软件eTrust PestPatrol Anti Spyware (英文软件):另一款优秀的恶意程序清除软件。eTrust PestPatrol Anti-Spyware能够检测并移除多种间谍软件以保护你的PC免受未被认证的访问、信息窃取并避免系统性能的降低。间谍软件、广告和其它非病毒型的威胁正在快速蔓延,表现出了一个主要的安全和隐私风险。eTrust PestPatrol Anti-Spyware能够减少这种风险,并为安全的因特网连接提供了一个附加的保护层。
二。其它辅助工具。
1、LSP Fix(英文版)。专门用来辅助修复Hijackthis里的010选项。
2、WinsockFix(英文版)。
用来修复由病毒和恶意程序修改网络设置而产生的无法联网和浏览问题,这个程序会把操作系统的网络设置恢复到默认状态,适用于所有操作系统。
3、CWShredder(英文版)。CoolWebSearch木马的专杀工具,此木马的主要症状有IE主页被改为英文搜索网站无法修改等。
4、首页绑架克星-HijackThis(英文版)。它能够将绑架您浏览器的程序揪出来!并且移除之!或许您只是浏览某个网站、安装了某个软件,就发现浏览器设定已经被绑架了,一般常见的绑架方式莫过于强制窜改您的浏览器首页设定、搜寻页设定,现在有了这个工具,可以将所有可液俸俸倌程序全抓出来,再让您判断哪个程序是肇祸者!把它给杀了!汉化版本2月27日进一步汉化了更多提示信息,并且搜集和加入了详尽的HijackThis使用帮助文件,汉化包中还附有另两个很有用的辅助工具:KillBox和CopyLock,使您只需下载这个包就可以完整地了解和使用HijackThis。详细使用见附二HijackThis日志细解【附反劫持一般建议】
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)