首页 > 文章中心 > 计算机网络实训报告

计算机网络实训报告

计算机网络实训报告范文第1篇

为了加强我校教育信息网络安全管理,保护信息系统的安全,促进我校信息技术的应用和发展,保障教育教学和管理工作的顺利进行,并配合省公安厅、省教育厅(豫公通[2004]220号文件精神,对我校计算机信息系统开展以“反黑客、反破坏、扫黄打非、清理垃圾邮件”为主要内容的安全大检查,净化校园网络环境,不断提高学校计算机信息系统安全防范能力,从而为学生提供健康,安全的上网环境。

一、领导重视,责任分明,加强领导

为了认真做好迎检准备工作,进一步提高教育网络信息安全工作水平,促进教育信息化健康发展,我校建立了专门的网络信息安全管理组织,成立了由分管领导、网络管理员组成的计算机网络信息安全管理领导小组。负责制定学校计算机信息系统安全管理的办法和规定,协调处理全校有关计算机信息系统安全的重大问题;负责学校计算机信息系统的建设、管理、应用等工作;负责信息系统安全的监督、事故的调查和处罚。学校网络管理人员要在学校计算机安全管理领导小组的领导下,负责校园网的安全保护工作和设备的维护工作,必须模范遵守安全管理制度,积极采取必要的防范技术措施,预防网络安全事故的发生。

二、完善制度,加强管理

为了更好的安全管理网络,我校建立了健全的安全管理制度:

(一)计算机机房安全管理制度

1、  重视安全工作的思想教育,防患于未然。

2、  遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。

3、 凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。

4、 机房内禁止吸烟,严禁明火。

5、 工作人员必须熟悉实验室用电线路、仪器设备性能及安全工作的有关规定。

6、 实验室使用的用电线路必须符合安全要求,定期检查、检修。

7、 杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。

8、 工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。

9、 机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。

(二)操作人员权限等级分配制度

1、  校领导统一确定操作人员职能权限。

2、  电教组成员负责管理、维修学校所有计算机,出现重大事故应及时报上级领导。

3、  教师用户帐号、密码由网络管理员发放,并统一管理。

4、  学校计算机管理人员需定期维护计算机软件和数据,重要信息定期进行检查和备份。

5、  网络管理员负责校园用户计算机系统能够正常上网,为用户提供日常网络维护服务和日常数据备份。

(三)账号安全保密制度

1、  网络用户的账号、密码不得外传、外借。

2、  非法用户使用合法用户的账号进入校园网的,追究该帐号拥有者的安全责任。

(四)计算机病毒防治制度

1、学校购买使用公安部颁布批准的电脑杀毒产品。

2、未经许可证,任何人不得携入软件使用,防止病毒传染。

3、凡需引入使用的软件,均须首先防止病毒传染。 

4、电脑出现病毒,操作人员不能杀除的,须及时报电脑主管处理。

5、在各种杀毒办法无效后,须重新对电脑格式化,装入正规渠道获得的无毒系统软件。

6、建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘上,以防遭病毒破坏而遗失。

7、及时关注电脑界病毒防治情况和提示,根据要求调节电脑参数,避免电脑病毒侵袭。

(五)安全教育培训制度

1、学校组织教师认真学习《计算机信息网络国际互联网安全保护管理办法》,提高教师的维护网络安全的警惕性和自觉性。

2、学校负责对本校教师进行安全教育和培训,使教师自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、校管理中心对信息源接入的骨干人员进行安全教育和培训,使之自觉遵守和维护《计算机信息网络国际互联安全保护管理办法》,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。

(六)、事故和案件及时报告制度

1、任何单位和个人不得利用互联网制作、复制、查阅和传播下列信息:

煽动抗拒、破坏宪法和法律、行政法规实施。

煽动颠覆国家政权,推翻社会主义制度。

煽动分裂国家、破坏国家统一。

煽动民族仇恨、民族歧视、破坏民族团结。

捏造或者歪曲事实、散布谣言,扰乱社会秩序。

宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪。

公然侮辱他人或者捏造事实诽谤他人。

损害国家机关信誉。

其他违反宪法和法律、行政法规。

如发现有上述行为,保留有关原始记录,并填写好《安全日志》,在12小时内向上级报告。

2、接受并配合区电教中心和公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

3、发现有关计算机病毒、危害国家安全、违反国家有关法律、法规等计算机安全案情的,应在12小时以内向上级报告。

4、计算机机房设管理员一名,其职责是每天不定期浏览主页或自己页面,负责领导还应经常巡视操作者,如发现有违反上述规定者应立即制止并报告校园网安全领导小组。

(七)、面对大面积病毒应急处理方案

1、制定计算机病毒防治管理制度和技术规程,并检查执行情况;

2、培训计算机病毒防治管理人员;

3、采取计算机病毒安全技术防治措施;

4、对网站计算机信息系统应用和使用人员进行计算机病毒防治教育和培训;

5、及时检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;

6、购置和使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;

7、向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;

8、对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。

 除以上健全的安全管理制度外,我校也认真落实相关安全技术措施,安全基础措施良好拥有完善的安全保护措施,设有学校重要部位值班制度,做到昼夜值班,任何人不得擅自进入微机房。  

                                                            xxx小学

                                                                  2006、02

xxx小学网络信息安全管理领导小组

组    长:xxx                                

计算机网络实训报告范文第2篇

关键词:211人才培养模式;网络实训;项目引导;任务驱动

中图分类号:G642文献标识码:A文章编号:1009-3044(2012)14-3314-02

Exploration and Practice of Network Training Teaching Based on 211 Personnel Training Model

LI Xue-feng,YANG Jian-qiang

(School of Matematics and Computer Science, Hubei University of Arts and Science, Xinagfan 441053, China)

Abstract: In this paper , the contect architecture and teaching method of network training are discussed under 211 personnel training mod? el. The experience is communicated and summarized in whole teaching tache of project programming,task setting,teacher inspecting, stu? dent communicating, group competiting and cooperating,based on project leading and task driving network training teahing.

Key words: 211 personnel training model; network training; project leading; task driving

针对当前社会对人才的需求,应用型创新人才211培养模式被越来越多的高等院校所重视。我院在2007年开始进行211人才培养模式的教学改革,为计算机科学与技术专业网络方向的高年级学生设置了一个学期的专业实训,用以重点培养学生的专业技术能力。针对新的教学要求,我们制定了实训方案,并提出“项目引导、任务驱动”的实训教学方式,该文是对几年来网络实训教学的教学方案、实施手段以及教学效果的总结,同时也对进步提升实训教学效果提出了一些思考。

1网络实训内容体系的制定

根据学院211人才培养方案,网络实训为时一个学期,这对于我校而言是前所未有的,在兄弟院校也是没有先例的。如何确定网络实训的内容体系是我们面临的第一个问题。

根据网络行业的需求,我们确定了网络实训的目的是为了从网络设计与实现、网络服务的部署与管理、网络工程的实施与管理上,培训具有较高的网络理论知识,较强网络设计与管理能力、熟练掌握网络工程实际操作的复合型网络人才。并最终确定网络实训的内容由路由与交换实训、网络系统工程实训与网络服务与管理实训三部分组成。

路由与交换实训主要针对计算机网络系统集成的设计与实现的实际训练,着重锻炼学生熟练地掌握中、小型计算机网络的设计、部署与实施的能力,其中主要是基本的交换机与路由器配置与管理,VLAN的设置与管理、生成树协议的配置与管理、无线网络的设计与管理、NAT的配置与管理、路由协议RIP与OSPF的配置与管理、网络安全的配置与管理等等,通过实训切实地加强学生实际动手能力的锻炼和培养,使学生能具备熟练设计、部署与实现中、小型计算机网络的能力。

网络服务与管理实训主要针对基于操作系统之上的网络服务的规划、部署实现与管理的实际训练,着重锻炼学生在Windows Server环境下根据用户需求进行网络服务的部署、实施与管理的能力,其中主要有DHCP服务、DNS服务、WINS服务、WWW与FTP服务、电子邮件服务、流媒体服务、PKI与CA服务、TLS/SSL服务、VPN服务、活动目录的创建与管理、组策略的应用等。通过这部分的实训,让学生能熟练的在Windows Server下进行网络服务的部署、实施与管理的能力。

网络系统工程实训主要针对智能楼宇建筑与网络综合布线工程的实训,通过以真实的企业网络需求为背景,进行企业网络工程的应用分析、规划、设计、实现与测试,让学生熟练地掌握网络工程的从需求分析、分析设计、预算与投标、工程实施与检测验收的全过程,培养学生根据实际需求进行网络工程的设计、文档的建设、工程预算、工程实施、工程的检测与管理的能力。

2网络实训方式

一个学期的实训,在如此长时间里如何保持学生的积极性,让学生能在教师的引导下自主地学习,是我们面临的第二个问题?

根据网络工程的特点,我们确定了“项目引导、任务驱动”的网络实训教学方式。此方式以项目为引导、以任务驱动、教师为主导、学生为主体,将所要学习的新知识隐含在一个或几个任务之中,通过任务的实施来学习新知识,掌握新技能。教学方式的改变,同时也对教师的能力提出了更高的要求[1][2]。实践证明,这种教学方法更适合网络实训教学。

3“项目引导,任务驱动”的网络实训教学

3.1“项目引导,任务驱动”式教学法

“项目引导,任务驱动”教学法是一种建立在建构主义教学理论基础上的教学法。“项目引导,任务驱动”教学法强调:学生的学习过程必须与一个具体的项目或问题相结合,以探索完成项目要求来引导和维持学习者的学习兴趣和动机;创设真实的情境,让学生带着真实的目标去实习;学生拥有学习的主动性,成为学习的主体,教师则引导学生探索并进行相应的评价[3][4]。

使用“项目引导,任务驱动”教学法是由计算机网络实训教学的特点决定的。计算机网络是一门集专业知识和技能于一体的实践性很强的综合性课程,要求学生既要有一定的理论知识,又要具备网络与服务设计能力、部署实现与管理能力。更重要的 是,现代计算机网络的快速发展,网络新技术不断涌现,且网络产品种类较多,学生必须具有一定的自主学习的能力和终身学习的思想,才能适应现代社会的发展。

“项目引导,任务驱动”教学法就是通过一系列的项目,引导学生由易到难、由简到繁循序渐进地自主完成相应学习内容,从而在学习系统知识的基础上,培养其分析问题、解决问题的能力,掌握处理项目的具体思路、自我提高的思想、合作学习的精神。

3.2“项目引导,任务驱动”的网络实训教学设计

在“项目引导,任务驱动”的网络实训教学中,实训指导书的设计与编写是做好实训工作的第一步。“项目引导,任务驱动”的实施是需要一定的基础的,是建立在学生熟练掌握了基本理论与基本技能之上的,所以我们的实训指导书由三部分组成:基本理论与基本操作、实训任务、拓展任务。

基本理论与基本操作部分的内容是要求指导教师对学生进行讲解的,在进行实训任务之前,务必要求每位学生必须熟练掌握的,只有这样才可以起到事半功倍的效果。

实训任务与拓展任务部分则是按照“项目引导,任务驱动”的方式来设计的。此时,项目与任务的设计是成功运用该方法的关键,它将决定教学是流于形式,还是真实有效的;决定学生的学习是主动的还被动的。因此在项目与任务的设计上,要注意以下几点:

1)项目背景的真实性。

对于每一个实训项目,必须给一个真实的项目产生的背景。项目背景的真实性,有助于让学生了解所学知识的应用场景,有助于调动学生学习的积极性,激发学生学习的动力,也有利于学生学习之后的成就感。

2)任务目的的明确性

项目中的任务的设计要求每一个任务的目的必须明确地进行说明。任务的顺序最好是我们解决相应问题一般流程的顺序。可以针对相应知识点的要求,特别设计一些相应的任务,通过让学生完成相应的任务,观察相应的结果,加深对网络工作机制的理解。

例如,在静态路由与默认路由的实训,用二个路由器连接的三个网络,在配置好接口的IP地址后,在每个网段的PC上设置好IP地址和默认网关后,让PC间互ping,让学生观察PC间的连通性,并加以思想,为什么会这样?学生观察到的现象,引导其思考学习路由的工作机制。并进步提出如果要让三个网段都能互通,要如何配置?如此,步步为营,步深入地引导学生学习。

3)项目的综合性。

在教学中所选择的项目能将理论知识和实践技能结合在一起,能把学过的知识和即将要学的知识综合起来,这样学生在即学习了新知识,又复习了旧知识,同时还学会了综合运用知识。

例如,在NAT的实训中,设计了一个小型企业网设计的项目中,项目任务设计为:1)画出拓扑结构;2)规划VLAN;3)规划IP地址;4) VLAN间的互连;5) NAT与Internet的连接;6)企业内的PC访问Internet上服务器的数据包传输过程的观察。

这个项目就包括了以前已学过的知识,如VLAN,VLAN互连等,也隐含了新的知识,如NAT的使用,NAT数据包的变化过程等。学生完成这个项目的同时,也学会了知识的综合应用

总之,在设计项目时,要仔细推敲各个知识点的相互联系,统筹兼顾,为学生设计出一系列典型的操作性较强的项目,引导学生去探索知识,获取知识,运用知识,充分发挥学生的主观能动性,培养他们的创造性思维,合作学习的能力,提高学生的综能力。

3.3指导教师的检查与督促

在实训过程中,指导教师的及时督促与检查,也是保证实训按时按量完成的非常重要的一环。学生个体存在差异,在同一个任务的实施过程中,完成情况会出现很大的差异,有的学生能很轻松的完成,但有的同学却感觉到困难。这要示教师在任务的设计要兼顾到大多数同学,在完成任务的过程中注意每个学生的情况,及时给予帮助和鼓励,不让一个学生掉队。

3.4学生阶段报告与经验交流

实训过程中,每周进行一次实训阶段报告,从这一周中抽出一些知识点作为报告内容,让学生上台来讲解,交流心得体会。在交流过程中,特别要求学生注重交流在实训过程中的出错的一些案例,是如何产生及解决的,通过总结交流经验教训,让学生整体进步提高。

3.5单兵训练、小组竞赛与团队合作

单兵训练,是指实训中的一般任务都要求每位同学都必须独立完成。让每位学生都要掌握整个知识体系的每一部分的内容。在做路由交换的实训中,单兵训练时,我们一般让学生使用模拟器来进行,这样操作会更加简便。

现实社会中,一个网络工程任务往往任务大、时间紧,所以团队合作的训练是必须的。为了培养学生的团队合作的能力,在实训中分阶段地设置一些综合性的项目。这些综合性项目都要完成多台设备的配置与网络调试,并且要求必须在实际设备上来完成。综合项目以小组为单位进行比赛,以完成时间的长短作为小组成绩的依据。每次小组比赛后,教师进行总结评分,并将此评分做为最终实训成绩计算的一部分。

这种综合项目要求小组同学必须进行分工合作,相互配合才可以取得好的成绩。通过小组竞赛,激发学生热情,加强学生间的团队合作的意识与能力。

3.6“项目引导,任务驱动”式网络实训效果

通过二年的“项目引导,任务驱动”的网络实训教学,实践表明此方法能充分调动了学生的学习积极性,提高了学习的热情,充分发挥了学生在学习过程中主动性和积极性,为学生自主培养创新能力创造条件、拓展空间。

4总结

在211人才培养模式下,学生的理论应用能力与实际动手能力被充分地重视,实训力度加大。经过实践说明:“项目引导,任务驱动”教学方法,辅助以配套的实训指导书、教师监督激励、报告交流、小组竞赛与团队合作等机制,可以很好地解决实训中长时间激发学生的学习动力,保持学习热情,取得很好的教学效果。

参考文献:

[1]张奇.项目驱动式教学在《管理信息系统》中的应用探讨[J].计算机教育,2007(9).

[2]王春婷.浅谈任务驱动教学法在计算机教学中的应用[J].太原大学教育学院学报,2011(2).

计算机网络实训报告范文第3篇

为促进我园各类信息交流,维护国家安全和社会稳定,保障公民、法人和其他组织的合法权益,根据《计算机信息网络国际互联网安全保护管理办法》及《上海市政府信息公开规定》的规定,特制定本制度。

1、信息申请班级、教师应当确保信息准确、真实,符合国家有关的各项法律、法规制度,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现;

2、不得制作、复制、查阅和传播下列信息:

(1)煽动抗拒、破坏宪法和法律、行政法规实施;

(2)煽动颠覆国家政权,社会主义制度;

(3)煽动分裂国家、破坏国家统一;

(4)煽动民族仇恨、民族歧视、破坏民族团结;

(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序;

(6)宣扬封建迷信、、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;

(7)公然侮辱他人或者捏造事实诽谤他人,有意影响学校稳定局面;

(8)损害国家机关信誉;

(9)其他违反宪法和法律、行政法规。

3、幼儿园网管人员对所的信息备案记录,以加强管理;

4、幼儿园网管人员应在充分理解国家有关的各项法律、法规制度的基础上及时处理信息申请班级、教师的请求,并将审核意见及时反馈给信息申请班级、教师;

5、幼儿园网管理人员在审核同意的基础上应将信息及时,并确保信息的准确性。

二、信息监视、保存、清除和备份制度

为保证我校校园网健康、安全,高效的应用和发展,杜绝各类违法、犯罪行为的发生,特制定本制度:

1、网络管理员应当对学校的网络使用情况监督、检查,坚决杜绝访问境内外反动、黄色网站,不阅览、传播各类反动、黄色信息;

2、网络管理员应当保证学校计算机内日志文件及其他重要数据的完整性、真实性,并做好备份工作,配合各类安全检查;

3、发现本单位计算机存有各类反动及不健康信息,各级管理员应当及时清除,情节较重的应及时上报网管中心;

4、学校教师应当强化思想意识,自觉遵守网络法规,积极配合幼儿园网管人员做好学校计算机网络信息安全工作;

5、幼儿园网管人员在收到学校教师的报告后应立即向主管领导汇报,并配合上级主管部门的调查,组织调查取证工作。

三、病毒检测和网络安全漏洞检测制度

为保证我校校园网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威胁,最大限度的减少此类损失,特制定本制度:

1、幼儿园计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软件定期升级。

2、幼儿园计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

3、网管人员应定期病毒信息,检测校园网内病毒和安全漏洞,并采取必要措施加以防治。

4、网管人员定期对网络安全和病毒检测进行检查,发现问题及时处理。

四、违法案件报告和协助查处制度

1、教师应当自觉遵守网络法规,严禁利用计算机从事违法犯罪行为。

2、对于教师发生的计算机违法犯罪行为,网管人员应当及时制止并立即上报学校领导,同时做好系统保护工作。

3、对于所遭受到的攻击,教师应当立即上报网络管理员,同时做好系统保护工作。

4、学校教师有义务接受校网络管理人员和上级领导的监督、检查,并应积极配合做好违法犯罪事件的查处工作。

5、网管人员应及时掌握校园网内教师网络违法情况,并定期向主管领导和上级主管部门报告,并应协助各主管部门做好查处工作。

五、账号使用登记和操作权限管理制度

1、校园网内各主要网络设备由园所组统一管理,除网管工作人员,其他任何人不得擅自操作网络设备,修改网络设置。

2、校园网内各主要网络设备应当正确分配权限,并加密码予以保护,密码应定期修改,任何非系统管理员严禁使用、猜测各类管理员密码。

3、对于网络系统应做好备份工作,确保在系统发生故障时能及时恢复。

4、对于网络系统的设置、修改应当做好登记、备案工作。

六、安全管理人员岗位工作职责

为保证我校网络的正常运行,对于安全管理人员,特制定本制度。

1、组织全体教师认真学习《计算机信息网络国际互联网安全保护管理办法》和《上海市政府信息公开规定》,提高教师的维护网络安全的警惕性和自觉性。

2、负责对本网络用户进行安全教育和培训,使教师具备基本的网络安全知识。

3、加强对信息的审核管理工作,杜绝违法内容出现。

4、一旦发现从事下列危害计算机信息网络安全的活动的,做好记录并立即向幼儿园行政报告:

1)未经允许进入计算机信息网络或者使用计算机信息网络资源;

2)未经允许对计算机信息网络功能进行删除、修改或者增加;

3)未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;

4)故意制作、传播计算机病毒等破坏性程序的;

5)从事其他危害计算机信息网络安全的活动。

5、在信息的审核过程中,如发现有以下行为的,将一律不予以,并保留有关原始记录:

1)煽动抗拒、破坏宪法和法律、行政法规实施;

2)煽动颠覆国家政权,社会主义制度;

3)煽动分裂国家、破坏国家统一;

4)煽动民族仇恨、民族歧视、破坏民族团结;

5)捏造或者歪曲事实、散布谣言,扰乱社会秩序;

6)宣扬封建迷信、、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;

7)公然侮辱他人或者捏造事实诽谤他人,有意影响学校稳定局面;

8)损害国家机关信誉;

9)其他违反宪法和法律、行政法规。

6、接受并配合公安机关的安全监督、检查和指导,如实向公安

七、安全教育和培训制度

1、网络管理人员每月通报网络安全状况,解决网络安全问题;

2、网络管理人员应不定期举行网络安全培训,学习网络法律、法规,提高各接入单位的网络安全意识,提高网络安全水平;

3、教师应积极配合网络管理中心的工作,自觉参加各种培训活动;

4、教师应当经常对学生进行网络安全教育,强化网络安全意识,增强守法观念。

八、其他与安全保护相关的管理制度

1、重视对计算机实体的安全保护工作、网络中心工作室、配线间及其他重要部门要做好防火、防水、防盗工作。

2、对于校内建筑改造施工涉及到计算机通信线路(光缆、五类线)改建、迁动时、应与网络管理中心协商实施。

计算机网络实训报告范文第4篇

关键词:网络互联,虚拟实训平台,B/S结构,JSP动态网页,网络模拟器

中图分类号:TP393 文献标识码:A 文章编号:1007-9599 (2012) 13-0000-02

随着网络技术的不断发展以及高职院校对实训教学环节的重视程度日益提升,近几年,多数高职院校都投入了相应的资金构建了网络互联实训室。但由于网络设备品牌较多,且设备的规格型号繁多,院校设备经费投入有限,绝大多数网络互联实训室的设备品牌单一,数量有限,更新换代周期长,致使教学和实训室建设都面临瓶颈,学生操作技能练习不足,大大降低了学生的动手能力和就业竞争力。在教育部下发的《关于全面提高高等职业教育教学质量的若干意见》(教高[2006]16号)以及《国家中长期教育改革和发展规划纲要(2010-2020)》中提到加强实训、实习基地建设是高等职业院校改善办学条件、彰显办学特色、提高教学质量的重点,各高职院校要充分利用现代信息技术,开发虚拟工厂、虚拟车间、虚拟工艺、虚拟实验。因此除了网络互联设备的投入,还必须考虑利用虚拟[1]实训平台来解决当前教学和实训中存在的一些问题,以满足教学需要。

一、网络互联虚拟实训平台应用的必要性与意义

《网络互联设备配置》是高职院校计算机网络技术专业的职业核心课程。所谓网络互联就是将多个计算机网络连接起来以构成更大的网络系统,实现信息传输和资源共享。《网络互联设备配置》主要讲授两大主流网络互联设备(交换机和路由器)的配置与调试,是网络技术人员必须要具备的重要职业技能。该课程属操作类课程,实践性极强,整个课程的教学实现要求在具备交换机/路由器等网络互联设备的实训室完成。

为了满足教学需求,当前很多高职院校都投入了几十万甚至上百万的资金购买思科、华为、锐捷等业界主流网络厂商的设备构建网络互联实训室。但由于网络互联设备比较昂贵,学校资金投入有限,绝大多数学校只能购买某一品牌部分型号的网络互联设备。不同品牌的设备,配置命令集各不相同,因此学生经过学校的学习只能掌握一种品牌网络设备的配置命令;另外,学校实训室内网络设备的更新换代速度远远赶不上实际工作现场设备的更新换代速度;而且学校实训室内设备的数量有限,以至于大中型网络互联的综合实训没有办法实现。以上因素都导致了我们培养的学生在毕业后不能在很短的时间内适应岗位工作的需要。

二、网络互联虚拟实训平台的研究与应用

(一)总体设计

网络互联虚拟实训平台采用Browser/Server(B/S)结构[2],应用Web服务器、JSP动态网页设计[3]及网络模拟器等技术,构建虚拟实训环境。当前业界普遍使用的网络模拟器有RouterSim4.0、Sybex Virtual Lab、思科网络学院Flah Lab、CIM、Boson Netsim5.31、Pcker Tracer等。模拟器软件包可以安装在网络互联实训室的服务器上,也可以安装在校园网的服务器上。学生只要在浏览器页面中输入服务器的IP地址,既可登录到虚拟实训平台对网络互联设备进行配置和调试。

(二)应用流程

1.选取互联设备绘制网络拓扑图

该虚拟实训平台的应用流程如图1-1所示。学生在浏览器内输入服务器的IP地址后即登录到虚拟实训平台,首先进入该平台的工作界面。工作界面包含菜单、快捷工具栏、工作拓扑图区和设备列表区等几个部分。使用者首先需要创建网络拓扑图。为了让学生能够更好地利用此虚拟平台,可以结合各网络实训室内现有设备进行讲解,使学生了解现有设备的型号、规格、端口类型、网线及连接器等,让学生对网络设备有直观的感受。该虚拟实训平台的设备列表区可以包含不同品牌不同规格的众多设备(路由器、交换机、集线器、无线设备、终端设备、设备之间的连线等等),学生根据实际网络构建的需要依次选取相应的网络设备和连线,在工作拓扑图区内进行网络拓扑图的绘制。在此要注意网络设备接口类型以及网线的匹配。

2.配置网络互联设备

网络拓扑图绘制完成后,点击图中的任一网络互联设备,就会出现该设备的配置界面。有两种配置模式可供使用者选择:图形化配置模式和CLI命令行配置模式。对于初学者,建议采用CLI命令行模式配置设备。此时系统将调用数据库中该设备所属的命令集,接受使用者的配置命令,并及时给出对应的响应。除此之外,还要对网络拓扑中的工作站和服务器进行相应的配置,在此过程中要重点关注IP地址分配的正确性。

3.测试验证阶段

设备配置完成后要对配置结果进行测试。实际网络工程的系统测试主要包括物理测试、功能性测试和网络连通性测试等。由于是虚拟实训系统,物理测试不必进行。功能性测试主要包括交换机VLAN测试,路由器、三层交换机及防火墙路由和路由表测试、冗余链路的测试等。网络连通性测试可以采用ping、tracert等命令来实现。如果测试结果不正确,返回配置界面排查错误;测试结果正确,则完成实训报告。

4.实训报告完成阶段

完成实训报告以加深对实训过程的理解。该虚拟平台包含实训报告模块,学生可以将网络拓扑图、设备配置命令以及测试结果添加到实训报告中,利用平台提供的“提交作业”功能上传给老师进行审阅,并可以利用平台提供的输出功能将实训报告转换为文档格式以便学生保存。

三、结论

该虚拟实训平台的研究与应用将有力地解决高职院校网络互联实训室普遍存在的设备数量不足、品牌单一、型号落后、更新换代慢等实际问题,使我们高职院校的实训室能够满足教育部提出的“基地设备保持同期企业生产使用设备水平,并具有一定的超前性”要求,对培养高素质技能型人才有着积极的作用。

参考文献:

[1]胡小强.虚拟现实技术基础与应用[M].北京:北京邮电大学出版社,2009

计算机网络实训报告范文第5篇

【论文摘 要】在网络飞速发展的今天,“计算机网络”课程在中职计算机教育中已属于基础实践课程之一,但由于教材的编写、学生的个体差异、学校的教学模式等因素导致该课程成了一门较为空洞的理论课。本文根据笔者的教学实践和经验总结,从教学目标、教学内容、教学方法和教学评价四个基本方面探讨了在该门课程教学上的一些做法,使学生在学完该课程后,能够真正地感觉到这门课程的价值。

一 引言

“计算机网络”课程目前在各个高校计算机专业中已成为核心课程之一,甚至有部分高校已将“计算机网络”设置为独立的专业,该课程的研究和建设在高校中已日趋成熟。但该课程建设在中等职业教育中仍出现起步较晚、层次不一的局面。不同职业学校的信息技术专业对该课程的教学目标、教学内容、教学方法和重视程度都有不同的理解,教学中遇到了教学目标单一、理论知识枯燥、实验项目难以操作等问题。

学生对该课程的教学效果的普遍反映是只学了一大堆网络名词、概念和结构图,有些学生怀着极大的兴趣学习这门学科,但是几节课下来,兴趣已所剩无几了。一学年总结下来,理论和实践方面好像都没学到什么东西。水平仍然停留在只会使用ie浏览器、“上网”和“聊天”阶段。

以上这些问题均暴露了中职学校计算机网络课程的教学问题。因此,只有凭借在教学中不断地探索,对学科教学改革的不断修正来弥补教学中理念、手段和实施条件等方面的不足。本文结合多年的教学经验从教学目标、教学内容、教学方法和教学评价方面分别阐述对该课程的实践与思考。

二 “计算机网络”课程的实践与思考

1.教学目标方面

中职“计算机网络”课程的总体教学目标是有效地培养学生必须的技能(组建简单网络和管理网络),同时也让学生具有一定的计算机网络原理理论知识,以利于他们以后的知识更新。

根据中职学生的特点,以激发学生学习的兴趣和对该课程的正确认识为主线,在教学内容上进行有针对性的取舍,通过可操作性的实验来培养学生的学习兴趣,通过讨论式教学、任务驱动式等教学手段来调动学生自主学习的积极性。

2.教学内容方面

如今,各个中职学校所使用的《计算机网络应用基础》教材都大同小异,教材中先理论、后实训,教材的开始就是众多的网络名词、概念、定义、原理等一些抽象的东西,学生从一开始接触到这些名词时就有点懵懵懂懂的,兴趣自然提不上来。

因此,从教材内容上,教师在教学初可根据职业学校学生的特点,将教材内容进行重新编排,从行业需要或学生需求的实际出发,增加和删减一部分内容,并且选取一部分主线内容作为学生学习兴趣的切入点和学习重点,选取一部分非主线内容用于增加学生的探究性和自主学习性。专业重心上,理论教学随时穿插于实训内容中。根据多年的教学实践发现,单纯的理论讲解给学生的理解和记忆都带来了较大难度,因此,实训内容不能滞后于理论讲解,条件允许的情况下,更应将理论内容穿插在实训部分中,以实训操作中遇到的现象映射出相关原理。分层教学上,充分引导和辅导学生自主学习,根据学生的能力水平和兴趣爱好,帮助不同的学生建立起自己的学习方向。比如,引导对网络组建方面感兴趣的学生学习组网技术方面的知识,推荐对windows网络管理感兴趣的学生研究活动目录设计和windows域管理。对服务器管理感兴趣的学生从配置使用ftp、serv-u服务器等方面进行指导。

3.教学方法方面

根据课堂教学内容的安排,可把课堂模式分为理论课和实训课,两者是相辅相成、相互穿插的,但是一堂课的重心在理论还是在实践,这需要教师去权衡比较。想让学生学会如何做水晶头,如何组建一个小型的对等网等相关技能,就必须要让学生亲自动手实训(实训包括实地实训和模拟实训);要想让学生具有一定的网络基础理论知识,并能够将这些理论和原理相互结合、相互贯通,知识链一环套一环,那就需要教师进行理论讲授。

第一,理论课模式。(1)通过实物展示和现场操作验证理论,加深对概念的理解和印象。实物展示和现场操作的形式可以多种多样,比如在给学生讲解拓扑结构概念时,可以结合本学校校园网的拓扑图和一些实物照片,来阐述为什么会有各种拓扑结构,不同的机构中的优缺点等。(2)巧妙设计疑问和思考,让学生带着疑问有目的地听讲。带着问题去了解一个知识点,更加激发起学生的内在求知欲。比如,在讲数据链路层的功能与作用时,就带着这样一种疑问开始整节课:“机器a向机器b发送数据,一般程序就是a把数据发到线路上,然后b收到后就把数据取下来,但是,中间环节可能会出错,通信线路可能会导致数据丢失等问题,因此,数据链路层就必须提供一些解决办法,哪些解决办法?”。这样,引发学生的思考,带着这些问题进入整节课程,而检验这节课的最终效果也就是学生是否能够解决这个问题。(3)善于使用课件和模拟软件,特别是带有演示效果的课件或模拟软件。制作课件的目的是为了能够将一些理论的东西更直观的表现出来,是在没有实物的基础下而采用的一种演示方式,但是,课件的展示并不是单纯地将文字内容演示出来,而更多的应该是产生出一种动画性质。比如,在讲交换机的工作原理的时,可以采用cisco packet tracer模拟软件,模拟出交换机的工作原理,直观地演示出交换机中mac地址表的形成过程以及与各个节点之间的信息交换过程。(4)理论内容需循序渐进、由浅入深。理论知识的教授需要循序渐进,前面知识点的内容不掌握,后期知识点就难以与之形成一个串联,但是从结合中职学校学生的基础知识和基本信息素养来看,对一些抽象的知识点,比如数据通信原理、广域网技术等,这些知识点对中职学生掌握计算机网络的基本技能没有什么影响或者影响不大,可以留到后期给学生简单地讲授,或结合一些考证的需要、考证的试题给学生讲授这类型的知识,效果会更好。这样保证了学生掌握基本技能的首要任务的同时,也达到了提高的目的。

第二,实训课模式。(1)合理安排实验内容,密切联系生活实际,突出实用部分。日常生活中涉及的网络应用案例和任务更能激发起学生学习和解决问题的兴趣,根据中职学生的岗位能力和培养目标,把组件网络和管理企业局域网,基本的双绞线制作、网卡、交换机、路由器等器材的安装、设置和使用,windows nt服务器、ftp服务器、邮件服务器等的安装和使用等作为实训课的重点,让学生在一年的课程学习后,能感觉到自己能够独立动手做出点东西来。(2)巧妙安排实训课的实施过程,重视培养小组团队协作精神。实训课对学生来说的主要任务就是自己动手去解决或者完成一个项目,就此教师可将学生分成若干个学习小组,学习小组的成员根据能力混合编排,学生以小组为单位进行讨论和实训,以小组为单位团结协作完成实训任务。(3)注重实验总结和撰写实验报告。在实训课程中,学生会碰到理论上想不到的问题和现象,如何解决这些问题,就是一个过程、一种方法。因此,不管实训是否成功,每次的实训报告是一种及时总结的必要手段,对实训过程中出现的问题进行分析、概括和总结,以便于完善整个过程。实训报告的写作加深了学生对操作方法的印象,同时也联系了一部分理论知识,让学生对该课程的知识做到融会贯通。

4.教学评价方面

针对中职学生的特点,对该课程的教学评价体系不过于单一,但也不需要过于复杂。评价体系大致可分为三种:(1)理论考试部分,用于验证学生对定义、概念的记忆和理解程度。(2)实训考试部分,在规定时间内独立的完成指定的任务,用于验证学生的操作能力和基本技能掌握程度。(3)实训报告部分,从实训报告中能够看出学生的思路是否清晰,是否真正掌握相关的知识点。

三 总结

根据教学实际来看,计算机网络课程相对于一些原理性课程来说还是较受学生欢迎的,如何将受学生欢迎的课程传授好,对于中职教育来说,还有很长的一段路要走,由于课时限制,不能面面俱到。这就要求定位教学目标,优化教学内容,构建新型教学模式,更新教学评价体系。因此使用“基本理论内容+偏重贴近实际需求的实训”是目前最为直接的方法。

参考文献

[1]李成中.计算机网络教学研究[j].重庆邮电学院学报(社会科学版),2004(06):1~3

[2]曾辉.“计算机网络”课程教学改革与实践[j].华东交通大学报,2006(s1):92~93

[3]卢加元.计算机课程实验教学研究与改革设想[j].福建电脑,2007(08):214~215

计算机网络实训报告范文第6篇

网络信息安全自查报告范文(一)我局历年高度重视网络信息安全,从主要领导到每一名干部职工都把把搞好网络管理及信息安全当做事关国家安全、社会稳定的大事来抓。为了规范我局计算机信息网络系统的安全管理工作,保证网信息系统的安全和推动精神文明建设,我局成立了安全组织机构,建立健全了各项安全管理制度,加强了网络安全技术防范工作的力度,进一步强化了办公设备的使用管理,营造出了一个安全使用网络的办公环境。下面将详细情况汇报如下:

一、进一步调整、落实网络与信息安全领导小组成员及其分工,做到责任明确,具体到人。

为进一步加强我局网络信息系统安全管理工作,我局成立了由主要领导负责的、各科室负责人组成的计算机信息安全领导小组和工作小组,做到责任明确,具体到人。

二、进一步建立健全各项安全管理制度,做到有法可依,有章可循

为保证计算机网络的正常运行与健康发展,加强对校园网的管理,规范校园网使用行为,我局认真对照《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《互联网信息服务管理办法》,出台了《楚雄市国土资源局保密管理规定》,对网络安全进行了严格的管理。我局在全局范围内适时组织相关计算机安全技术培训,提高了网络维护以及安全防护技能和意识,并定期进行网络安全的全面检查,对存在的问题要及时进行纠正,消除安全隐患,有力地保障我局统计信息网络正常运行。

我局的技术防范措施主要从以下几个方面来做:安装软件防火墙,防止病毒、反动不良信息入侵网络。安装网络版杀毒软件,实时监控网络病毒,发现问题立即解决。及时修补各种软件的补丁。

三、网络安全存在的不足及整改措施

目前,我局网络安全仍然存在以下几点不足:一是安全防范意识较为薄弱;二是病毒监控能力有待提高。

针对目前我局网络安全方面存在的不足,提出以下几点整改办法:

1、加强我局计算机操作技术、网络安全技术方面的培训,强化我局计算机操作人员对网络病毒、信息安全的防范意识;

2、加强我局干部职工在计算机技术、网络技术方面的学习,不断提高我局计算机专管人员的技术水平。

网络信息安全自查报告范文(二)为认真贯彻落实《赣州市20xx年度政府信息系统安全检查实施工作方案》精神,我办按照要求,对政府系统信息网络安全情况进行了自查,现将自查的有关情况报告如下:

一、强化组织领导,落实工作责任

1、健全组织机构。成立了市扶贫办政务公开工作领导小组,市政协副主席、市扶贫办主任温会礼为组长,市扶贫办副主任罗开莲为副组长,周邦春、刘守敏、廖明伟、陈大林、钟敏兰、赖外来等同志为成员,具体负责本单位的政务公开工作,并明确了相关工作职责。

2、落实相关措施。一是明确本单位各科室的信息公开内容。秘书科具体负责本单位政务公开工作的组织实施,并提供劳动力转移培训及“一村一名中专生和中高级技工”培养的指标分配、资金安排等方面的政务工作内容;计财科主要负责提供扶贫项目资金安排、项目计划审批、项目及资金管理要求、贫困人口变化及其他有关的政务工作内容;社会扶贫科主要负责提供定点单位扶贫帮扶重点村情况及市本级社会捐赠资金、物资使用管理等方面的政务工作内容;移民扶贫科主要负责提供省分配的移民搬迁指标、移民扶贫集中安置点审批、移民搬迁对象审批等方面的政务工作内容;监察室主要负责提供本单位党风廉政建设责任落实、各类扶贫资金管理使用监督检查、受理检举控告和申诉处理等方面的政务工作内容。二是确保信息公开时限。要求做到经常性工作定期公开、阶段性工作逐段公开、临时性工作随时公开。三是明确信息公开责任。主动公开的政府信息内容,要求各科室做到谁提供、谁负责;对依申请公开的信息内容,做到谁负责、谁受理、谁答复。四是拟定了不予公开的政务内容。

3、规范工作机制。为加强政务公开工作,本单位建立了“首问负责制、服务承诺制、一次性告知制、限时办结制、公开公示制、失职追究制”等六项制度,同时结合机关效能年活动,制定下发了“提高机关干部素质和能力的实施方案、改进机关作风的实施方案、建立和健全AB岗工作制的实施方案”,较好地转变了扶贫办机关工作作风,提高了工作效率和服务水平,促进了政务公开工作的顺利开展。

4、深化学习宣传。为进一步加深对《条例》的学习理解,我单位结合各种会议对《条例》进行了培训,利用下乡检查指导工作的机会对《条例》进行了宣传。同时,专门建立了包括学习制度在内的《市扶贫办机关管理制度》,特别是建立的学习制度,明确了学习时间、学习方法、学习内容、学习要求等,把对《条例》的学习作为重要学习内容,要求全体干部要进一步加深对《条例》的理解,强化学习的主动性、自觉性和积极性,按要求认真做好学习笔记,并结合工

作业务撰写学习心得体会文章。通过对《条例》多形式的学习、宣传、培训,本单位政府信息公开工作较好地落到了实处。

二、开展安全检查,及时整改隐患

本单位共有23台计算机,其中5台存在各种问题,基本无法正常使用。由于工作性质不同,我单位的工作内容无涉密性质的内容,基本属于可以向社会公开的内容。因此, 23台计算机全部为非涉密计算机。尽管如此,我办还是按要求开展了安全检查。一是对所有计算机进行了编号,并分别张贴了“非涉密”标识;二是对本单位信息系统的帐户、口令等进行了一次专门的清理检查,并及时将软件更新和升级,消除安全隐患;三是强化网络安全管理工作,对所有接入政府网络的计算机设备进行了全面安全检查,对发现有操作系统存在漏洞、防毒软件配置不到位的计算机进行全面升级,确保网络安全;四是规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内容的准确性和真实性;

经检查,未发现在非涉密计算机上处理、存储、传递涉密信息,在国际互联网上利用电子邮件系统传递涉密信息,在各种论坛、聊天室、博客等发布、谈论国家秘密信息以及利用QQ等聊天工具传递、谈论国家秘密信息等危害网络信息安全现象。

三、严格责任追究,确保信息安全

一是明确了分管信息公开工作的罗开莲副主任负责信息安全工作,指定秘书科副科长赖外来为兼职信息安全员,落实了信息安全制度,并严格执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的信息管理原则;二是为确保国庆期间的网络信息安全,我办对国庆期间信息安全保障工作进行了专门部署,在国庆期间将执行值班制度,要求值班人员保持24小时通信畅通;三是加强了信息安全教育培训,计算机使用人员基本掌握了信息安全常识和技能。

网络信息安全自查报告范文(三)根据上级网络安全管理文件精神,桃江县教育局成立了网络信息安全工作领导小组,在组长曾自强副局长的领导下,制定计划,明确责任,具体落实,对我系统网络与信息安全进行了一次全面的调查。发现问题,分析问题,解决问题,确保了网络能更好地保持良好运行,为我县教育发展提供一个强有力的信息支持平台。

一、加强领导,成立了网络与信息安全工作领导小组

为进一步加强全系统网络信息系统安全管理工作,我局成立了网络与信息系统安全保密工作领导小组,做到分工明确,责任具体到人。安全工作领导小组,组长曾自强,副组长吴万夫,成员有刘林声、王志纯、苏宇。分工与各自的职责如下:曾自强副局长为我局计算机网络与信息系统安全保密工作第一责任人,全面负责计算机网络与信息安全管理工作。办公室主任吴万夫分管计算机网络与信息安全管理工作。刘林声负责计算机网络与信息安全管理工作的日常事务,上级教育主管部门发布的信息、文件的接收工作。王志纯负责计算机网络与信息安全管理工作的日常协调、督促工作。苏宇负责网络维护和日常技术管理工作。

二、完善制度,确保了网络安全工作有章可循

为保证我系统计算机网络的正常运行与健康发展,加强对校园网的管理,规范网络使用行为,根据《中国教育和科研计算机网络管理办法(试行)》、《关于进一步加强桃江县教育系统网络安全管理工作的通知》的有关规定,制定了《桃江县教育系统网络安全管理办法》、《上网信息发布审核登记表》、《上网信息监控巡视制度》、《桃江县教育系统网络安全管理责任状》等相关制度、措施,确保网络安全。

三、强化管理,加强了网络安全技术防范措施

计算机网络实训报告范文第7篇

关键词:数据中心;InfiniBand;故障诊断;贝叶斯分类;增量学习

中图分类号: TP393.07

0引言

数据中心是Internet的重要基础设施,是为用户提供数据存储、计算和传输的核心。随着互联网的飞速发展,特别是大数据时代的到来,数据中心在Web服务、搜索引擎、电子商务、社交网络、网络游戏及大规模集群计算等领域中的关键作用日益显现[1]。目前数据中心的网络规模日益庞大,互联的计算节点数量能达到100000以上的量级,而交换节点的数量也接近10000量级。数据中心性能需求表现为高带宽、低延迟、低主机开销和低存储开销等特点[2]。InfiniBand(以下简称IB)是目前数据中心互联的主流网络。2013 年 11 月公布的TOP500高性能计算机排名中,InfiniBand 是最常用的互连技术,在 TOP100 名单中占 48%,TOP200 占 48.5%,TOP300 占 44% 而在 TOP400 系统中则占 42.5%。2010年,Oracle通过在其数据仓库和数据处理平台Exadata中使用IB交换,处理性能提升10倍[3]。2010年,Google在其研究工作中采用IB和蝶形网络拓扑构建数据中心,网络功耗节约85%[4]。2011年,Microsoft基于IB组建高性能数据中心支持其Bing Maps应用,与传统基于以太网的架构相比节约80%的功耗和50%的成本[5]。Stanford课题组通过IB互联分布式DRAM实现了高性能数据中心存储系统[6]。

在大规模数据中心网络中,网络的故障率呈指数增加,长期的实践[7]表明,故障率随着网络中节点数快速增加,例如,从服务节点故障的角度看,服务单点可靠性为99.99%,按照10000级的规模计算则网络故障率为63%,若单点可靠性为99.9%,则网络故障率几乎达到100%。大规模数据中心网络运行的应用通常对网络性能要求严格,需要管理者能更加实时、精确地掌握全网态势和端到端的通信性能,在网络性能下降之后及时发现和定位故障和网络拥塞, IB网络在大规模数据中心网络中的应用越来越广泛,研究面向大规模IB网络的故障诊断方法,保持和提高IB网络运行的健壮性,提高网络的修复能力,保障网络上关键任务的成功完成非常重要。

1相关研究

近年来针对网络故障的诊断方法已经进行了大量的研究。出现了以贝叶斯网络方法、数据挖掘方法等为主的故障诊断方法。文献[8]提出了一种基于拉格朗日和次梯度法的网络故障诊断方法(novel location approach based on Lagrangian Relaxation and Subgradient Method,LRSM),该方法对现在的二分图故障传播模型进行改进,加入虚假故障因素,在改进二分图模型的基础上提出了故障定位问题的01最优化描述,并利用拉格朗日松弛法和次梯度法对问题进行求解,有效提高了分类检测精度和减少了诊断时间。文献[9]提出了一种基于谱图理论的故障诊断算法(Alarm Correlation Algorithm based on Spectral Graph theory,ACASG),建立了时序告警关联数据模型,将告警数据看作一个高维空间,具有相关特性的告警是隐含在该空间中的局部结构,通过谱图理论发现高维数据空间中潜在的低维映射结构,通过分析低维空间中点结构之间的相似性,实现告警数据的可视化显示,该方法不仅可以发现告警的相关性,而且还可以通过分析谱图的变化预测定位网络中发生的故障。文献[10]针对网络层和数据链路层,为简化故障决策算法、降低误报率,提出了一种基于粗糙神经网络的故障诊断算法 (Rough Artificial Neural Network,RANN)和分层故障诊断思想,通过神经网络来逼近故障诊断这种映射关系,实现对故障的分类,利用正域的概念,去除冗余属性,求取条件属性集对于决策故障属性集的简化,同时结合分层分布优化的思想,将网络故障分类,每一类故障诊断系统含有多个反向传播(Back Propagation, BP)子网络,通过粗糙集理论逐层分类,构成一个多级复合神经网络系统,实现故障分类。文献[11]基于PMC(PreparataMetzeChien)模型,提出了一种适用于当代数据中心网络的分层式诊断(Hierarchical Fault Diagnosis, HFD)算法,由网络拓扑结构生成涵盖所有单元的最小生成树Xtree,按其路径组织多次测试。根据测试结果,求出各基本单元组的故障概率,依此将系统中所有单元组划分为存在故障概率较大的“相对故障单元组”和存在故障概率非常小的“相对正常单元组”两类。文献[12]提出了基于贝叶斯征兆解释度的链路故障诊断方法进行网络的故障诊断。

由于大规模数据中心网络本身的复杂性、不规律性的特征,网络故障分类处理过程涉及到多方面的综合知识,想获得良好的分类效果,不仅仅是单纯的分类算法问题,必须运用多种策略加以解决。目前网络故障分类方法的研究存在以下几点不足:

1) 训练样本参差不齐,分类方法首先要进行训练学习,其训练过程需要一定数量的训练样本。而在网络系统中包含着大量的不确定因素,故障症状与故障源之间可能存在非线性映射关系,同一种故障往往有不同的表现,同一症状又往往是几种故障共同作用的结果,多个相关故障可能同时发生。因此,选择越多的训练样本,样本的代表性越强,训练效果才会越好,分类性能才能越高。一般情况下,人们比较容易得到一些大致的样本类别,比如用户数据报协议(User Datagram Protocol, UDP)报文、传输控制协议(Transmission Control Protocol, TCP)报文和Internet控制报文协议(Internet Control Message Protocol, ICMP)报文等等,然而这些训练样本集中样本的质量往往是参差不齐的,有些样本的表现模棱两可,有些甚至是错误的,若直接在这些样本上进行学习,将使分类的效果大大降低。可以想象对存在大量不准确的分类样本地学习是很难获得良好的分类效果。而且在实际使用过程中,大量高质量的训练样本集合的获得是非常困难的,通过人工的方法对训练样本进行筛选也是不现实的。

2) 没有统一的特征选取标准,构造分类器的关键是选择合适的特征构成特征向量。网络系统中故障发生时的网络表现有着很大的差异,代表不同故障的特征也不尽相同,选择什么样的特征来构成特征向量,特征向量的长度取多大,都一定程度上影响着网络管理平台下故障分类的精度。以简单贝叶斯分类方法为例,我们知道简单贝叶斯方法具有简单和分类精度高的特点,但是如果随意使用训练样本中任意单位作为特征向量的一维,不仅满足不了简单贝叶斯方法对特征独立性的要求,而且会极大地影响分类精度。

3) 学习能力弱,对待分类数据进行分类的阶段是一个开环处理过程,分类系统在经过一次训练之后,将再也无法从实际的分类处理过程中获得更新信息,这样缺乏学习能力的分类系统在实际使用过程中不能根据实际情况进行分类模型的调整,从而导致了分类系统随着运行时间的延长和范围的扩大,性能逐渐降低,这也是制约分类系统实用化的重要因素。本文提出的大规模IB网络自学习的故障诊断方法IL_Bayes有以下创新:

1)对现有的训练样本进行必要的预处理,从初始的训练样本集中去除噪声样本,选取高质量的样本构造分类器,实现良好的分类效果。

2)我们对不同的故障类型选取不同的特征向量,构成特征向量的特征分量要尽可能地反映故障的特征,获得较高的故障分类精度。

3)通过增加对分类结果的学习能力,使分类系统不断自我完善和更新,可以应对实际大规模网络的复杂情况。

2大规模IB网络自学习的故障诊断方法

2.1相关描述

首先给出本文所提故障诊断方法的相关定义。

定义1C={C1,C2,…,Cm}是一个故障类集合,其中C1,C2,…,Cm分别是该故障类集合的故障类。

定义2d=(x1,x2,…,xn)为新故障样本,即待分类故障,其中x1,x2,…,xn是新样本d的n个属性。

定义3f(xj)为故障d中属性的评估函数,在P(xj|Ci)f(xj)中, f(xj)越小,属性xj在分类器中的作用越小。

贝叶斯分类方法起源于贝叶斯统计学,是以概率论为基础的分类模型,它为不确定知识的表达提供了自然、直观的方法,是目前非精确知识表达与推理领域最有效的理论模型。贝叶斯分类方法主要有以下3个规则[12]:

1)贝叶斯规则。

P(B|A)=P(A|B)P(B)P(A)(1)

式中:P(B)被称为先验概率,即在A状态未知时B发生的概率; P(B|A)为后验概率,表示A状态已知时B发生的概率。贝叶斯规则允许在两个方向上进行概率推理。

2)独立性规则。

如果P(A|B)=P(A|B,C),则给定变量B,变量A和变量C是独立的。即在B已知的情况下,变量C不能改变变量A的概率。

3)链式规则。

在P(A|B)中,A具有n个属性,即A={x1,x2,…,xn},则:

P(A|B)=P((x1,x2,…,xn)|B)=∏ni=1P(xi|B)(2

2.2大规模IB网络自学习的故障诊断方法IL_Bayes

设故障训练集样本有m类,记为C={C1,C2,…,Cm}, 对于给定的新样本d,其属于Ci类的条件概率是P(d|Ci)。根据贝叶斯定理,Ci类的后验概率为P(Ci|d),即:

P(Ci|d)=P(d|Ci)P(Ci)P(d)(3)

其中:P(Ci)、P(d)对于所有的类均为常数,可以忽略,则式(3)可以简化为:

P(Ci|d)∝P(d|Ci)(4

贝叶斯分类器将新的故障样本d归于类Ci的依据就是要求出极大后验假设,即:

P(Ci|d)=argmax{P(Cj|d)P(Cj)}; j=1,2,…,m(5

新故障d由故障的不同属性所组成,即d=(x1,x2,…,xn),n是d中的属性个数,根据朴素贝叶斯分类器的独立性假设,有:

P(d|Ci)=P((x1,x2,…,xn)|Ci)=∏nj=1P(xj|Ci) (6)

式中P(xj|Ci)表示分配器预测属性xj在类Ci中发生的概率。

P(xj|Ci)=(1+T1(xj,Ci))/|q|+∑mw=1T1(xj,Cw)

其中:|q|表示属性总数,T1(xj,Ci)表示属性xj在Ci类的所有类中出现的频数之和。

构造每个故障的向量,用n维属性向量表示A={x1: f(x1),…,xn: f(xn)},xi(i=1,2,…,n)为故障属性,f(xj)为属性的评估函数,则式(4)可以改进为:

P(Ci|d)∝∏nj=1P(xj|Ci)f(xj)(7

为未分类故障d分类就是计算P(Ci|d),未分类故障d属于类别Ci P(Ci|d)>P(Cj|d),i≠j,由式(7)可知,计算P(Ci|d)只需要计算未分类故障d的n个属性xj在类Ci中的概率即可。

基于上述分析,本文提出面向大规模IB网络增量学习的故障诊断方法IL_Bayes,在利用贝叶斯分类器处理数据的过程中,难免会遇到训练集类别里面不存在的其他类,对于这种情况处理过程就会发生错误,如果在贝叶斯分类器上建立自学习机制,对于处理过程中产生错误的数据,根据数据特征建立新的类别,就可以有效解决这个问题。本方法分为3个阶段,即构造和训练分类器阶段、故障分类处理阶段和再学习阶段。

1)构造和训练分类器阶段。

依次读取训练样本集中的每个故障告警信息,提取故障属性xj。根据专家知识和经验,人为地对这训练集样本进行故障分类,记为C={C1,C2,…,Cm};

①对样本集的每个故障和该故障的属性,分别计算∏nj=1P(xj|Ci)f(xj),根据计算结果判断未分配故障d属于哪个故障类,即Ci P(Ci|d)>P(Cj|d), i≠j;

②对于没有匹配上的故障告警信息,则重复步骤①,建立新的故障类,并加到故障类集合C中,重复步骤②;

③训练结束,将所分的故障类C添加到分类器中以便处理故障数据。

2)故障告警数据分类处理阶段。

①当网络发生异常时,读取待处理故障告警信息d的属性xi,计算∏nj=1P(xj|Ci)f(xj),根据计算结果判断未分配故障d属于哪个分类,即Ci P(Ci|d)>P(Cj|d), i≠j;

②对于处理错误的告警信息,即故障类集合C中不存在此类故障的分类,则转入再学习阶段。

3)再学习阶段。

①读取故障处理过程中出现错误的告警信息,提取故障属性xj。

②根据故障告警信息的属性值,建立新的故障类,并加到故障集C中,重复故障告警数据处理阶段步骤①;

3实验分析

为了验证本文方法,构建了一个基于InfiniBand的高性能计算机互联结构,其网络拓扑为胖树结构,如图1所示。

其中存在12个边缘接入的汇聚交换节点(Aggregate Switch),每个接入交换节点支持18台服务器接入。二级交换采用全相连结构,每个汇聚交换节点通过3个连接和每个核心交换节(Core Switch)互联,从而构成了非阻塞的网络结构。链路均采用QDR(40Gb/s)传输速率。

所有服务器均运行Red Hat Linux 6.1 x86 64位操作系统,采用开源OFED(Open Fabrics Enterprise Distribution)1.5.4驱动和管理HCA设备,通过其中的OpenSM模块提供了对网络的管理。

OpenSM是InfiniBand的子网管理软件,用来管理集群系统中的成百上千个节点,默认的工作模式是发现IB的子网拓扑,初始化子网,然后定期扫描子网的变化。OpenSM运行的日志文件存放在/var/log/message和/var/log/opensm.log中,第1个文件一般存放的是主要的事件日志,第2个文件存放的是系统运行错误的详细情况。

具体内容包括:告警时间、线程id、日志等级和日志具体内容。下面对日志等级进行详细说明:OpenSM的日志共分为8个等级,具体如下:

0x01 CERROR(error message

0x02 CINFO (basic message, low volume

0x04 CVERBOSE(interesting stuff, mosderate volume

0x08 CDEBUG(diagnostic, high volume

0x10 CFUNCS(function entry/exit, very high volume

0x20 CFRAMES(dumps all SMP and GMP frames

0x40 CROUTING(dump FDB routing information

0x80 Ccurrently unused

在网络运行过程中日志记录的比较常见故障类型如表1所示。

故障类型描述

osm_get_port_by_mad_addr当前SM不能识别一些查找请求的LID

pi_rcv_check_and_fix_lid

1.SM质疑一些结束端口的PortInfo和基于LID 0xffff的接收数据

2.SM还未配置的端口,IBA 规则不能识别其LID

3.日志消息属于某些调试信息

osm_pr_rcv_process1.当前SM不能识别被SA PathRecord请求的端口

2.由于SM没有作出反应导致结束端口堆栈查询超时

3.上述两个错误显示在子网改变期间查询,结束端口堆栈应该重试查询

log_trap_info1.流量控制监视程序计数器在监视时超时,SMA交换机发出紧急trap

2.流量控制更新错误

3.可能是由于在OperationalVLs上的对等端口不匹配

log_rcv_cb_error1.可能是新的MulticastFDBTop字段选项出问题

2.从SM流入交换机的初始路径出问题

3.交换机的固件版本不相符

4.在SM中禁止了这些流

sm_mad_ctrl_send_err_cb1.SM没有收到从SMA的NodeInfo查询响应

2.检查VL15的下行计数器

sm_mad_ctrl_send_err_cb1.Mellanox需要FDR10的专有SM MAD支持

2.可能是使用了旧版本的Mellanox固件,如果可能,需要检查版本和更新

3.替代方法是关闭opensm配置文件中的SM经由FDR10的FDR10支持

perfmgr_mad_send_err_callbackPMA没有回应PerfMgr的请求(获取或设置)

Perfmgr_send_mad当发送PerfMgtMAD到PMA时,PerfMgt没有在“suspended”状态

osm_get_port_by_mad_addr当前SM不能识别一些查找请求的LID

pi_rcv_check_and_fix_lid1.SM质疑一些结束端口的PortInfo和基于LID 0xffff的接收数据

2.SM还未配置的端口,IBA 规则不能识别其LID

3.日志消息属于某些调试信息

osm_pr_rcv_process1.当前SM不能识别被SA PathRecord请求的端口

2.由于SM没有作出反应导致结束端口堆栈查询超时

3.上述两个错误显示在子网改变期间查询,结束端口堆栈应该重试查询

在一个故障发生的时候,诊断算法应该能够尽可能准确地定位故障,按照某种故障是否发生以及是否正确诊断出故障,故障诊断算法的精确性表现为4个方面,如表2所示。

故障诊断的精度由公式(A+D)/(A+B+C+D)计算,其中A+B=100%,C+D=100%。在实际的诊断中,人们常常更加关心A类和C类的精度,A类精度代表了一个诊断方法的实际能力,一个故障发生后是否能够被诊断方法识别和定位,C类精度标志着一个诊断系统的可靠性。

本文选取1500个网络事件信息作为待分类故障样本集,根据上述分析,故障样本集大致可以分为15个故障类,将其中的x个事件作为训练集,1500-x个事件作为验证集,将IL_Bayes算法与文献[12]中提出的基于模糊概率神经网络的故障分类算法(Fuzzy Probabilistic Neural Network Classifier, FPNNC)在故障A类精度(即诊断精度)和C类精度(即误诊率)两方面进行了比较,结果如图2和图3所示。

由图2可以看出,两个分类算法的分类精度随着训练集的增大而增加,由于对故障进行了增量学习,IL_Bayes算法比FPNNC算法的分类精度高。

图3可以看出两个算法的故障误诊率随着训练集的增大而降低,增量再学习机制使得IL_Bayes方法比FPNNC方法的故障误诊率更低。

通过上述实验证明,IL_Bayes方法具有较高的分类精度和较低的故障误诊率,在一定程度上有效地解决了IB网络的故障分类问题,为IB网络故障的诊断提供了一个较为有效的方法,同时在IL_Bayes方法中引入了再学习机制,能对分类器进行修正,不断完善故障类集合,达到了故障分类性能优化的目的。

4结语

本文针对大规模数据中心网络中如何有效监控网络异常事件、发现网络性能瓶颈和潜在故障点,为网络性能优化提供支持,深入分析IB网络的特性,引入了特征选取策略和增量学习策略,提出了一种面向大规模IB网络增量学习的故障诊断方法IL_Bayes,在天河2真实的网络环境,并对算法的诊断精度和误诊率进行了验证。

本文研究了贝叶斯理论在故障诊断中的应用,进一步研究高效率的贝叶斯推理算法和学习算法将是提高故障诊断决策方法效率的关键因素和重要研究内容。

参考文献:

[1]DENG G, GONG Z, WANG H. Characteristics research on modern data center network[J]. Journal of Computer Research and Development, 2014, 51(2):395-407.(邓罡,龚正虎,王宏. 现代数据中心网络特征研究[J]. 计算机研究与发展,2014,51(2): 395-407.)

[2]SHEN L. Research and implementation of InfiniBand network interface [D]. Changsha: National University of Defense Technology, 2010: 1-3.(沈力. InfiniBand网络接口的研究与实现[D]. 长沙:国防科学技术大学,2010: 1-3.)

[3]Oracle Corporation. An oracle white paper: consolidating Oracle applications on exalogic[EB/OL].[20150322].http:/// us/products/middleware/appconsolidationexalogic395610.pdf.

[4]ABTS D, MARTY M R, WELLS P M, et al. Energy proportional datacenter networks[C]// Proceedings of the 37th Annual International Symposium on Computer Architecture. New York: ACM, 2010:338-347.

[5]Mellanox Corporation. Mellanox solution brief: Mellanox low latency, high bandwidth InfiniBand for Web 2.0 and cloud deployments[EB/OL].[20150322].http:///relateddocs/company/MLNX_Corp_Inv_deck.pdf.

[6]OUSTERHOUT J, AGRAWAL P, ERICKSON D, et al. The case for RAM clouds: Scalable high performance storage entirely in DRAM[J]. ACM SIGOPS Operating Systems Review, 2009,243(4): 92-105.

[7]SONG H, QIU L, ZHANG Y. A flexible framework for largescale network measurement[J]. IEEE/ACM Transactions on Networking, 2009, 17(1):106-119.

[8]ZHENG Q, YAO M, QIAN Y. Novel fault location approach based on Lagrangian relaxation and subgradient method[J]. Systems Engineering Theory and Practice, 2008,28(11):155-164.(郑秋华,姚敏,钱云涛. 基于拉格朗日松弛和次梯度法的网络故障定位新方法[J]. 系统工程理论与实践,2008,28(11):155-164.)

[9]XU Q. Study of network fault alarm correlation based on data mining[D]. Beijing: Beijing University of Posts and Telecommunications, 2007: 88-102.(徐前方.基于数据挖掘的网络故障告警相关性研究[D].北京:北京邮电大学,2007: 88-102.)

[10]QI Y. Computer network intelligent diagnosis technology[D]. Nanjing: Nanjing University of Science and Technology, 2004.(戚涌.计算机网络智能诊断技术研究[D].南京:南京理工大学,2004.)

[11]XUAN H, ZHANG R, ZUO M, et al. A hierarchical fault diagnosis algorithm for data center network[J]. Acta Electronica Sinica, 2014,42(12): 2536-2542.(宣恒龙,张润驰,左苗,等.面向数据中心网络的分层式故障诊断算法[J].电子学报,2014,42(12):2536-2542.)

计算机网络实训报告范文第8篇

大家好!

本人XXX ,男,汉族,25岁,xx年年6月毕业于xxx学院计算机科学与技术(网络方向)专业。xx年12月至今就职于xxx,从事网络管理工作。本人工作2年以来,能够胜任本职工作,现将本人任职以来的主要工作报告如下:

一.政治思想

认真学习马列主义、思想和邓小平理论,拥护党的领导,坚持四项基本原则,热爱祖国,遵纪守法,具有良好的思想素质和职业道德,能用“三个代表”的要求来指导自己的行动。积极要求进步,团结友善,明礼诚信。平时认真参加政治学习,提高了对共产党的认识,拓宽政治知识面,提高自身文化素养,并努力向共产党员学习,用一名共产党员的标准来严格要求自己,以身作则,严以律己。

二.工作态度

阅读了以上《公司网站管理员述职报告》本站编辑还为您推荐更多相关文章:述职报告栏目

本人在网络管理这个岗位上工作2年以来,认真落实上级下达的各项工作和任务,服从组织安排。在工作上积极肯干,能做到任劳任怨,兢兢业业,精益求精,勤奋好学,不断学习和钻研业务知识,为公司的发展做出了一定的贡献,同时赢得了组织、领导和同事们的信任和好评,任职期间,多次荣获公司荣誉及先进个人荣誉称号。

三.学识水平

本人具有计算机软硬件方面的的基本知识,计算机网络建设、维护,计算机网络设备的配置、管理,服务器的搭建与维护及网络安全等方面的基本知识。能运用本专业的基本知识和相关专业知识独立承担和解决、完成本专业的一般性工作及企业相关的其它问题。同时不断通过学习新理论、新知识,并在实践中加以运用,学识水平也在不断地提高。通过全国计算机软件水平资格考试的网络工程师考试并获得《网络工程师》资格证书;积极参加各种教育培训学习,努力提高自己的业务水平,通过国家信息产业部的网络安全工程师考试,获得《网络安全工程师》培训证书。

四.业务能力

本人在大学期间利用寒暑假在柳州创世纪网络公司从事网络组建及管理工作,负责中小企业网络的组建与维护;从毕业至今在公司也一直从事系统维护、网络管理工作。能够及时处理计算机的各种软硬件故障及公司网络故障,精通局域网,能独立承担局域网的设计、组建及维护工作;精通交换机、路由器等网络设备的配置与管理及各种服务器的搭建与维护,具有一定的网络项目组建与管理能力。

五.工作业绩

1.多次协助中心主管完成公司网络瘫痪的拯救工作。

2.负责总仓库和各工区仓库网络改造工程。

3、负责公司地测中心等部门新办公楼的网络布线施工工程。

4、协助中心主管完成xx、xxxx、xxxx等子公司的网络信息化建设。

5、参与中心的文档编写及各种规章制度的制定。编写了《公司关键数据备份存储方案(草案)》《公司计算机设备、耗材报废处理方案(草案)》《公司内部网站信息管理办法(草案)》《网络故障分析报告》等文档。

六.存在的不足及努力方向

在公司工作两年来,虽然自己在理论和实际操作上都得到了很大的提高,公司信息化也得到了快速稳定的发展,但是也存在不足。比如在中心机房设备的利用率及网络平台的业务能力上挖掘不够,网络平台上的业务创新不够;在员工朋友中对企业关键数据的风险意识宣传力度不够,没能使员工在数据保护方面形成较强的风险意识等等。