
1 基础设施管理8 Z/ d4 P5 a k' l/ f
* t7 K6 G% c( z$ D
(1)确保网络通信传输畅通;
: I* D3 u$ [9 z$ n: B& K(2)掌握主干设备的配置情况及配置参数变更情况,备份各个设备的配置文件;
* l: l: T) D2 C+ ^, i" j" p* l(3)对运行关键业务网络的主干设备配备相应的备份设备,并配置为热后备设备;
5 A7 m% p6 \/ l(4)负责网络布线配线架的管理,确保配线的合理有序;
$ f d& e* J y7 {6 M1 f& S% A(5)掌握用户端设备接入网络的情况,以便发现问题时可迅速定位;
/ f# D: I( }% {* y# m! T: j) a(6)采取技术措施,对网络内经常出现的用户需要变更位置和部门的情况进行管;5 p. O4 G6 ?7 W# X
(7)掌握与外部网络的连接配置,监督网络通信状况,发现问题后与有关机构及时联系;
7 ?$ v% u+ Q% E/ T, {5 |9 {(8)实时监控整个局域网的运转和网络通信流量情况;$ [& H- n2 `& c/ u4 J& t
(9)制定、发布网络基础设施使用管理办法并监督执行情况。( G4 w* L4 g1 B( a. P$ Y
E1 I2 z k B# C
2 操作系统管理# |. n8 ?/ ^7 T4 l: y E
: D8 v; Z) Z+ Q% s' b
(1)在网络操作系统配置完成并投入正常运行后,为了确保网络操作系统工作正常,网络管理员首先应该能够熟练的利用系统提供的各种管理工具软件,实时监督系统的运转情况,及时发现故障征兆并进行处理。 u: ?# Z* v9 f7 |! \
(2)在网络运行过程中,网络管理员应随时掌握网络系统配置情况及配置参数变更情况,对配置参数进行备份。网络管理员还应该做到随着系统环境的变化、业务发展需要和用户需求,动态调整系统配置参数,优化系统性能。
# P/ H' Q1 M+ B6 n7 C(3)网络管理员应为关键的网络操作系统服务器建立热备份系统,做好防灾准备。, e, U/ |) z& @' d0 Y4 M
% M3 J, d% u4 _" }) d3 应用系统管理
- Y0 `) m* e l! e
8 l+ g7 k `( V* m; V7 }(1) 确保各种网络应用服务运行的不间断性和工作性能的良好性,出现故障时应将故障造成的损失和影响控制在最小范围内。2 L/ `9 ~* r( J& z
(2) 对于要求不可中断的关键型网络应用系统,除了在软件手段上要掌握、备份系统参数和定期备份系统业务数据外,必要时在硬件手段上还要建立和配置系统的热备份。) Z7 {) v# k5 N' J& a2 w6 c2 \& z
(3) 对于用户访问频率高、系统负荷的网络应用服务,必要时网络管理员还应该采取分担的技术措施。
6 Z' E. {6 i# M" l) Y% H; k1 y! X: U+ I
4 用户服务与管理. ]& v. O5 G/ f* n7 T
. G9 T! L6 F r$ M
(1) 用户的开户与撤销;
8 c/ |- T0 }# p- C9 }& P(2) 用户组的设置与管理;
; e1 U0 ?- b0 c/ C9 g+ [. R(3) 用户可用服务与资源的的权限管理和配额管理;8 W, a: u3 u; } P7 s+ x% x
(4) 用户计费管理; [+ H, w( u8 e5 D; w& z5 o- L& |
(5) 包括用户桌面联网计算机的技术支持服务和用户技术培训服务的用户端支持服务。
" q+ _/ l& d3 E' Z3 o0 h
! \2 N4 a O0 {1 @6 @1 b5 安全保密管理
$ l7 k4 | l4 l/ j2 ^4 l( l) k: e3 i
; h5 y! S4 u$ K7 U* I# V X(1) 安全与保密是一个问题的两个方面,安全主要指防止外部对网络的攻击和入侵,保密主要指防止网络内部信息的泄漏。
5 @6 a) M' I" A3 k- n" k1 G(2) 对于普通级别的网络,网络管理员的任务主要是配置管理好系统防火墙。为了能够及时发现和阻止网络黑客的攻击,可以加配入侵检测系统对关键服务提供安全保护。
3 j% ~6 |# ]+ D/ D2 T! L& b(3) 对于安全保密级别要求高的网络,网络管理员除了应该采取上述措施外,还应该配备网络安全漏洞扫描系统,并对关键的网络服务器采取容灾的技术手段。
' y% j+ k& t9 g) F(4) 更严格的涉密计算机网络,还要求在物理上与外部公共计算机网络绝对隔离,对安置涉密网络计算机和网络主干设备的房间要采取安全措施,管理和控制人员的进出,对涉密网络用户的工作情况要进行全面的管理和监控。
5 F+ [4 I6 f1 J5 h, q& t; u
8 H# r6 b( u# v# _6 信息存储备份管理* p& S' f6 H) ^2 z' k1 C: g! i( w; W9 K
' ^5 o9 k9 U' C: E4 p& F
(1) 采取一切可能的技术手段和管理措施,保护网络中的信息安全。
$ j0 B% J) t( l* @(2) 对于实时工作级别要求不高的系统和数据,最低限度网络管理员也应该进行定期手工操作备份。
4 k$ c% w: x2 T. F(3) 对于关键业务服务系统和实时性要求高的数据和信息,网络管理员应该建立存储备份系统,进行集中式的备份管理。
. w! T6 E, v7 z5 e9 x6 X$ X7 I(4) 最后将备份数据随时保存在安全地点更是非常重要。: `$ u* ~/ Z7 j( R/ d
0 u4 U9 q& e- X( L9 H1 b7 X7 机房管理
% T" L; A( N3 _8 I+ q6 j1 E+ a- j6 o* a4 T; p& z/ y
(1) 掌握机房数据通信电缆布线情况,在增减设备时确保布线合理,管理维护方便;
8 ?9 K8 X6 D# }7 c(2) 掌管机房设备供电线路安排,在增减设备时注意负载的合理配置;
2 f1 f, ^. Y* ^! [" W1 w6 a) }(3) 管理网络机房的温度、湿度和通风状况,提供适合的工作环境;
* N% s% R: f% E! h& a* k; I(4) 确保网络机房内各种设备的正常运转;
& {' m `. _! ?9 U9 |7 T( N) r(5) 确保网络机房符合防火安全要求,火警监测系统工作正常,灭火措施有效;/ |6 h# P& M! J% Z8 `
(6) 采取措施,在外部供电意外中断和恢复时,实现在无人值守情况下保证网络设备安全运行;5 B {! v. Q6 ~+ R, D6 Y4 m
(7) 保持机房整洁有序,按时记录网络机房运行日志,制定网络机房管理制度并监督执行。
: ?+ b" J- |8 P |
|