網(wǎng)絡(luò)管理員實(shí)習(xí)報(bào)告+計(jì)算機(jī)網(wǎng)絡(luò)實(shí)習(xí)報(bào)告
XXX實(shí)習(xí)報(bào)告
我所實(shí)習(xí)的單位名叫奇異數(shù)碼高科技有限公司,是一家外資企業(yè)。公司剛成立不久,各方面都在起步階段。公司主要經(jīng)營(yíng)軟件開(kāi)發(fā)及文檔掃描方面的業(yè)務(wù)。我所實(shí)習(xí)的職位是網(wǎng)絡(luò)管理。主要負(fù)責(zé)計(jì)算機(jī)及網(wǎng)絡(luò)的維護(hù)。
我的上司是公司的技術(shù)總監(jiān),一個(gè)新西蘭人。所以交流就成了我所遇到的第一個(gè)問(wèn)題,我雖然英語(yǔ)基礎(chǔ)還可以,但是口語(yǔ)方面還是差了些,畢竟平時(shí)是聽(tīng)看的多,說(shuō)得少。Dereck(我的上司)說(shuō)的我大部分能聽(tīng)懂,但輪到我說(shuō)時(shí)就有點(diǎn)不知所措了,經(jīng)常不知道怎么組織語(yǔ)言,有時(shí)說(shuō)出來(lái)了不是語(yǔ)法不對(duì)就是時(shí)態(tài)不對(duì),總之難度比較大。于是我加強(qiáng)了英語(yǔ)口語(yǔ)方面的學(xué)習(xí)。
其實(shí)說(shuō)起網(wǎng)絡(luò)管理,主要還是計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)維護(hù)。計(jì)算機(jī)維護(hù)分為硬件維護(hù)和軟件維護(hù)兩個(gè)方面。
奇異數(shù)碼的計(jì)算機(jī)現(xiàn)狀大概是總共有用于辦公的計(jì)算機(jī)20余臺(tái),大部分是方正奔騰4的品牌機(jī),還有一些聯(lián)想的品牌機(jī),一臺(tái)打印機(jī)及三臺(tái)掃描儀。公司為節(jié)省成本,購(gòu)買了一些二手舊機(jī)器,對(duì)硬件的維護(hù)主要集中在上一代未更新的計(jì)算機(jī),因?yàn)槭褂媚晗薇容^久,硬件老化及磨損相對(duì)比較嚴(yán)重。在使用現(xiàn)在部分大型軟件的時(shí)候經(jīng)常出現(xiàn)死機(jī),藍(lán)屏,自動(dòng)重啟等現(xiàn)象。一般常見(jiàn)的引起硬件故障的主要原因有很多種,例如:各個(gè)配件間的兼容性不好;有些硬件的質(zhì)量不過(guò)關(guān)等。但一般常見(jiàn)的硬件故障主要由以下幾個(gè)方面引起。首先,電源電壓不穩(wěn)定或經(jīng)常斷電引起的故障。微機(jī)所使用的電源的電壓不穩(wěn)定,那么硬盤在讀寫文件時(shí)就會(huì)出現(xiàn)丟失或被損壞的現(xiàn)象。如果經(jīng)常會(huì)發(fā)生不正常的斷電現(xiàn)象導(dǎo)致微機(jī)重啟,或是經(jīng)常在計(jì)算機(jī)運(yùn)行程序時(shí)進(jìn)行冷啟動(dòng),將會(huì)使系統(tǒng)受到破壞。為使微機(jī)更安全地工作,最好使用電源穩(wěn)壓器或不間斷電源。其次,部件之間接觸不良引起的故障。接觸不良主要反映在各種卡類與主板的接觸不良或電源線數(shù)據(jù)線音頻線的連接不良。其中,各種接口卡內(nèi)存條與主板接觸不良最為常見(jiàn)。例如:顯卡與主板接觸不良可能會(huì)使顯示器不顯示,內(nèi)存條與主板接觸不良可能使微機(jī)不工作等,通常只要更換相應(yīng)的插槽或用橡皮輕輕擦一擦接口卡或內(nèi)存條的金手指,即可排除故障。
軟件維護(hù)方面,在新近配置的一批方正計(jì)算機(jī)中因?yàn)殡S商家發(fā)貨過(guò)來(lái)的時(shí)候,已經(jīng)裝好了操作系統(tǒng)(WINDOWSXP)還附帶安裝了瑞星殺毒軟件,但是因?yàn)樗麄儼惭b的操作系統(tǒng)WindowsXP沒(méi)有打上SP3補(bǔ)丁,而且安裝的瑞星殺毒軟件也是201*年版的,再加上所有的辦公計(jì)算機(jī)都是掛在網(wǎng)絡(luò)上的,這樣就使得計(jì)算機(jī)對(duì)病毒和入侵的抵御能力很差,但同時(shí)又面臨開(kāi)放網(wǎng)絡(luò)的大量病毒和入侵,造成該批計(jì)算機(jī)大面積中毒。給我們帶來(lái)了巨大的工作量,在這次病毒感染中,計(jì)算機(jī)感染的集中表現(xiàn)為:震蕩波和一種叫BACKDOOR.DLL的病毒。我們開(kāi)始更新瑞星殺毒軟件,能找到內(nèi)存中的病毒并清除,但是這并不能從根本上解決問(wèn)題。因?yàn)椴《臼抢貌僮飨到y(tǒng)本身存在的漏洞進(jìn)行攻擊的,如果不把漏洞堵上,還是會(huì)被感染。所以必須給感染了病毒的計(jì)算機(jī)都打上SP3補(bǔ)丁。這樣的工作效率很低,因?yàn)榇蛞粋(gè)SP3補(bǔ)丁配置比較好的計(jì)算機(jī)都得花上半個(gè)小時(shí),還要更新瑞星殺毒軟件搞完一臺(tái)計(jì)算機(jī)一般都得花去一個(gè)多小時(shí),如果遇到一些操作系統(tǒng)損壞比較嚴(yán)重的計(jì)算機(jī)就得重新安裝操作系統(tǒng),這樣所有的驅(qū)動(dòng)程序和應(yīng)用軟件就得重新安裝,這樣的話通常就是半天。為了盡量減少這樣的工作我們?cè)诎惭b好了計(jì)算機(jī)(軟件)以后,必須用GHOST給系統(tǒng)分區(qū)做一個(gè)鏡像備份,這樣在下次這臺(tái)計(jì)算機(jī)發(fā)生問(wèn)題是可以直接恢復(fù)備份就可以了。這樣的話節(jié)省了大量的時(shí)間,提高了工作效率。
故障排除,剛到公司不幾天,一臺(tái)主機(jī)出現(xiàn)了一些問(wèn)題,IP地址改為自動(dòng)獲得后不能上網(wǎng)了。在DOS提示符下鍵入Ipconfig命令,回車后能夠正確獲得IP地址?磥(lái),同DHCP服務(wù)器連接的網(wǎng)絡(luò)應(yīng)該沒(méi)有問(wèn)題,但是Ping服務(wù)器時(shí)卻不通。打開(kāi)交換機(jī)的機(jī)柜,把用來(lái)上網(wǎng)的網(wǎng)線直接插到主機(jī)上,卻能夠正常上網(wǎng)了。仔細(xì)分析,故障應(yīng)該出在交換機(jī)上。認(rèn)真觀察交換機(jī)上的各個(gè)指示燈,未發(fā)現(xiàn)異常情況。整個(gè)公司的局域網(wǎng)也沒(méi)有一點(diǎn)問(wèn)題。筆者仔細(xì)觀察交換機(jī)的各個(gè)接口,注意到與Uplink口(插用來(lái)上網(wǎng)網(wǎng)線的)相鄰的UTP口上插有一根網(wǎng)線,莫非問(wèn)題出在這兒?拔下與Uplink口相鄰的UTP口上的網(wǎng)線,上網(wǎng)的故障排除了。后來(lái)得知,清潔人員在清理設(shè)備的灰塵時(shí),看到交換機(jī)的前面掉下來(lái)一根網(wǎng)線,就順手插到這個(gè)接口上了。Uplink口是交換機(jī)上一種常見(jiàn)的端口,便于兩臺(tái)交換機(jī)之間進(jìn)行級(jí)聯(lián)。它與其相鄰的普通UTP口使用的是同一通道,因而使用了Uplink口,另一個(gè)與之相鄰的普通端口就不能再使用了。這兩個(gè)端口稱為共享端口,不能同時(shí)使用。而現(xiàn)在的很多交換機(jī)都支持端口自動(dòng)翻轉(zhuǎn)功能,所有端口既可用作Uplink口,也可用作普通口,所以也就不會(huì)發(fā)生這種問(wèn)題。在出現(xiàn)網(wǎng)絡(luò)故障時(shí),一定要細(xì)心詢問(wèn)相關(guān)人員,特別是他們最近做了哪些操作,這樣在排除故障時(shí)能夠做到有的放矢,避免走彎路。另外,對(duì)以前的一些老設(shè)備,也有必要熟悉一下,特別是網(wǎng)絡(luò)中存在這種設(shè)備時(shí)。
網(wǎng)絡(luò)方面,我們架設(shè)活動(dòng)目錄和freenas網(wǎng)絡(luò)存儲(chǔ)服務(wù)器,之前自學(xué)過(guò)活動(dòng)目錄,而且自己在虛擬機(jī)上也配置過(guò),基本的配置不成問(wèn)題,但涉及到細(xì)節(jié)問(wèn)題時(shí)就不行了,畢竟工作經(jīng)驗(yàn)不足,只能向Dereck請(qǐng)教了。通過(guò)配置學(xué)習(xí),對(duì)活動(dòng)目錄有了更深的了解,它是一種包含服務(wù)功能的目錄,它可以做到“由此及彼”的聯(lián)想、映射,如找到了一個(gè)用戶名,就可聯(lián)想到它的賬號(hào)、出生信息、E-mail、電話等所有基本信息,雖然組成這些信息的文件可能不在一塊。同時(shí)不同應(yīng)用程序之間還可以對(duì)這些信息進(jìn)行共享,減少了系統(tǒng)開(kāi)發(fā)資源的浪費(fèi),提高了系統(tǒng)資源的利用效率。Freenas是基于linux的,之前我也自學(xué)過(guò)linux,但服務(wù)器架設(shè)方面還是差了一點(diǎn),Dereck給了我一份freenas英文文檔,讓我自己學(xué)習(xí)了一下,然后再安裝,整個(gè)過(guò)程還比較順利,配置過(guò)程只能是Dereck做我在一旁看著了。在這個(gè)過(guò)程中我也學(xué)會(huì)了不少東西。
主要收獲與體會(huì):
使我深深感到計(jì)算機(jī)的網(wǎng)絡(luò)的廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)管理在各個(gè)企事業(yè)單位占據(jù)著越來(lái)越重要的地位,網(wǎng)絡(luò)管理遠(yuǎn)的工作也變的復(fù)雜和廣泛,所以作為網(wǎng)絡(luò)管理員光有書本上的理論知識(shí)是遠(yuǎn)遠(yuǎn)不夠的,必須在工作中不斷的學(xué)習(xí),不斷的實(shí)踐,從學(xué)習(xí)和實(shí)踐中積累經(jīng)驗(yàn),這樣才能有所提高。同時(shí)對(duì)于即將走向社會(huì)的我們要能以最好的心態(tài)和最快的速度去適應(yīng)社會(huì)環(huán)境,積極投入工作,專注工作,合理分配時(shí)間鍛煉身體。自身加強(qiáng)培養(yǎng)自己的團(tuán)隊(duì)合作精神,處理好人際關(guān)系。突出自己的優(yōu)勢(shì),在“回避”自己劣勢(shì)的同時(shí)努力去彌補(bǔ)自己的劣勢(shì),不斷激勵(lì)自己要做個(gè)強(qiáng)者。要知道“認(rèn)識(shí)自我”,懂得“挑戰(zhàn)自我”,注重“超越自我”,最終“實(shí)現(xiàn)自我”的精神去為人處事。實(shí)習(xí)是每一個(gè)大學(xué)畢業(yè)生必須擁有的一段經(jīng)歷,他使我們?cè)趯?shí)踐中了解社會(huì),讓我們學(xué)到了很多在課堂上根本就學(xué)不到的知識(shí),也打開(kāi)了視野,長(zhǎng)了見(jiàn)識(shí).能夠擁有這樣的經(jīng)歷,無(wú)論是對(duì)現(xiàn)在的自己還是將來(lái)的自己都是有所裨益的,感覺(jué)自己真的是很幸運(yùn)。在這里,我能夠有機(jī)會(huì)通過(guò)實(shí)踐來(lái)加深自己的專業(yè)知識(shí),學(xué)會(huì)了如何合理的把所學(xué)的知識(shí)運(yùn)用于實(shí)際操作中,讓我充分的體會(huì)到團(tuán)隊(duì)協(xié)作的必要性,磨練了自身的意志,得到了真正的鍛煉。學(xué)到了許多為人處世的道理與方法,學(xué)會(huì)了和善待人,也學(xué)會(huì)了時(shí)刻勉勵(lì)自己,使自己始終保持自強(qiáng)不息的良好心態(tài)!這也讓我明白了許多事情,了解到生存的艱辛,工作的辛苦,端正了自己以前那種不珍惜別人勞動(dòng)的不良心態(tài),也明白了社會(huì)的復(fù)雜和多樣性。為了能更加了解社會(huì),適應(yīng)社會(huì),融入社會(huì),我們要不斷地學(xué)習(xí)新的知識(shí),在實(shí)踐中合理的將其運(yùn)用,不斷地提高自己的素質(zhì),鍛煉自己的能力,使自己在激烈的競(jìng)爭(zhēng)中立于不敗之地。此時(shí)此刻;即將面臨畢業(yè),最深切的感受就是,無(wú)論從何處起步,無(wú)論具體從事哪種工作,認(rèn)真細(xì)致和踏實(shí)的工作態(tài)度才是成功的基礎(chǔ)。
擴(kuò)展閱讀:201*計(jì)算機(jī)網(wǎng)絡(luò)管理員實(shí)習(xí)報(bào)告
網(wǎng)絡(luò)技術(shù)實(shí)習(xí)綜合練習(xí)報(bào)告
地址表
設(shè)備接口IP地址子網(wǎng)掩碼
學(xué)習(xí)目標(biāo)
配置帶有CHAP身份驗(yàn)證的PPP配置默認(rèn)路由配置OSPF路由
實(shí)施并檢驗(yàn)多項(xiàng)ACL安全策略任務(wù)1:配置帶有CHAP身份驗(yàn)證的PPP
步驟1.將HQ和B1之間的鏈路配置為使用帶有CHAP身份驗(yàn)證的PPP封裝。CHAP身份驗(yàn)證的口令是cisco123。
步驟2.將HQ和B2之間的鏈路配置為使用帶有CHAP身份驗(yàn)證的PPP封裝。CHAP身份驗(yàn)證的口令是cisco123步驟3.檢查路由器之間是否已恢復(fù)連通性。
HQ應(yīng)能ping通B1和B2。接口恢復(fù)可能需要幾分鐘。要讓PacketTracer加快此過(guò)程,一種可行的方法是對(duì)接口使用shutdown和noshutdown命令。
注:由于PacketTracer程序缺陷,接口可能會(huì)在練習(xí)期間的任何時(shí)候隨機(jī)關(guān)閉。請(qǐng)等待幾秒鐘,通常接口會(huì)自行重新打開(kāi)。步驟4.檢查結(jié)果。任務(wù)2:配置默認(rèn)路由
步驟1.配置從HQ到ISP的默認(rèn)路由。
在HQ上使用送出接口參數(shù)配置默認(rèn)路由,將所有默認(rèn)流量發(fā)送到ISP。步驟2.測(cè)試與WebServer的連通性。
從HQ的Serial0/1/0接口發(fā)出ping。HQ應(yīng)該能成功ping通WebServer(209.165.202.130)。步驟3.檢查結(jié)果。任務(wù)3:配置OSPF路由
步驟1.在HQ上配置OSPF。使用進(jìn)程ID1配置OSPF。
通告除209.165.201.0網(wǎng)絡(luò)外的所有子網(wǎng)。向OSPF相鄰設(shè)備傳播默認(rèn)路由。
在接入ISP和接入HQLAN的接口上禁用OSPF更新。步驟2.在B1和B2上配置OSPF。使用進(jìn)程ID1配置OSPF。在每臺(tái)路由器上配置適當(dāng)?shù)淖泳W(wǎng)。在接入LAN的接口上禁用OSPF更新。步驟3.測(cè)試整個(gè)網(wǎng)絡(luò)的連通性。
現(xiàn)在,網(wǎng)絡(luò)應(yīng)該實(shí)現(xiàn)了完全的端到端連通性。所有設(shè)備均應(yīng)能夠成功ping通所有其它設(shè)備,包括地址為209.165.202.130的WebServer。步驟4.檢查結(jié)果。任務(wù)4:實(shí)施多項(xiàng)ACL安全策略
步驟1.實(shí)施第一項(xiàng)安全策略。
阻止10.1.10.0網(wǎng)絡(luò)訪問(wèn)10.1.40.0網(wǎng)絡(luò)。允許對(duì)10.1.40.0的所有其它訪問(wèn)。在HQ上使用ACL編號(hào)10配置ACL。
使用標(biāo)準(zhǔn)ACL還是擴(kuò)展ACL?_______________將ACL應(yīng)用到哪個(gè)接口?___________________將ACL應(yīng)用于哪個(gè)方向?___________________
____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟2.檢查第一項(xiàng)安全策略是否已實(shí)現(xiàn)。從PC5pingPC1應(yīng)該失敗。步驟3.檢查結(jié)果。
步驟4.實(shí)施第二項(xiàng)安全策略。
拒絕主機(jī)10.1.10.5訪問(wèn)主機(jī)10.1.50.7。允許所有其它主機(jī)訪問(wèn)10.1.50.7。在B1上使用ACL編號(hào)115配置ACL。
使用標(biāo)準(zhǔn)ACL還是擴(kuò)展ACL?_______________將ACL應(yīng)用到哪個(gè)接口?___________________將ACL應(yīng)用于哪個(gè)方向?___________________
___________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟5.檢查第二項(xiàng)安全策略是否已實(shí)現(xiàn)。從PC5pingPC3應(yīng)該失敗。步驟6.檢查結(jié)果。
步驟7.實(shí)施第三項(xiàng)安全策略。
拒絕從10.1.50.1到10.1.50.63的主機(jī)通過(guò)Web訪問(wèn)地址為10.1.80.16的內(nèi)部網(wǎng)服務(wù)器。允許所有其它
訪問(wèn)。在適當(dāng)?shù)穆酚善魃鲜褂肁CL編號(hào)101配置ACL。使用標(biāo)準(zhǔn)ACL還是擴(kuò)展ACL?_______________在哪臺(tái)路由器上配置該ACL?________________將ACL應(yīng)用到哪個(gè)接口?___________________將ACL應(yīng)用于哪個(gè)方向?___________________
____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟8.檢查第三項(xiàng)安全策略是否已實(shí)現(xiàn)。要測(cè)試此策略,請(qǐng)單擊PC3,然后單擊Desktop(桌面)選項(xiàng)卡,再單擊WebBrowser(Web瀏覽器)。
URL應(yīng)鍵入內(nèi)部網(wǎng)服務(wù)器的IP地址10.1.80.16,然后按Enter。幾秒后應(yīng)收到RequestTimeout(請(qǐng)求
超時(shí))消息。PC2和該網(wǎng)絡(luò)中的所有其它PC都應(yīng)該能夠訪問(wèn)內(nèi)部網(wǎng)服務(wù)器。步驟9.檢查結(jié)果。
步驟10.實(shí)施第四項(xiàng)安全策略。
使用名稱NO_FTP配置命名ACL,阻止10.1.70.0/24網(wǎng)絡(luò)訪問(wèn)文件服務(wù)器(10.1.10.2)上的FTP服務(wù)
(端口21)。所有其它訪問(wèn)都應(yīng)允許。注意:名稱區(qū)分大小寫。
使用標(biāo)準(zhǔn)ACL還是擴(kuò)展ACL?_______________在哪臺(tái)路由器上配置該ACL?________________將ACL應(yīng)用到哪個(gè)接口?___________________將ACL應(yīng)用于哪個(gè)方向?___________________
___________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟12.實(shí)施第五項(xiàng)安全策略。
由于ISP代表與Internet之間的連通性,因此請(qǐng)按照下列順序配置名為FIREWALL的命名ACL:
1.僅允許來(lái)自ISP和來(lái)自ISP之外任何源地址的入站ping應(yīng)答。2.僅允許來(lái)自ISP和來(lái)自ISP之外任何源地址的已建立TCP會(huì)話。3.明確阻止來(lái)自ISP和來(lái)自ISP之外任何源地址的所有其它入站訪問(wèn)。使用標(biāo)準(zhǔn)ACL還是擴(kuò)展ACL?_______________在哪臺(tái)路由器上配置該ACL?________________將ACL應(yīng)用到哪個(gè)接口?___________________將ACL應(yīng)用于哪個(gè)方向?___________________
_________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟13.檢查第五項(xiàng)安全策略是否已實(shí)現(xiàn)。
此策略的測(cè)試結(jié)果應(yīng)該是任何PC都能ping通ISP或WebServer。但I(xiàn)SP和WebServer應(yīng)該都無(wú)法ping通HQ或ACLFIREWALL后的任何其它設(shè)備。
友情提示:本文中關(guān)于《網(wǎng)絡(luò)管理員實(shí)習(xí)報(bào)告+計(jì)算機(jī)網(wǎng)絡(luò)實(shí)習(xí)報(bào)告》給出的范例僅供您參考拓展思維使用,網(wǎng)絡(luò)管理員實(shí)習(xí)報(bào)告+計(jì)算機(jī)網(wǎng)絡(luò)實(shí)習(xí)報(bào)告:該篇文章建議您自主創(chuàng)作。
來(lái)源:網(wǎng)絡(luò)整理 免責(zé)聲明:本文僅限學(xué)習(xí)分享,如產(chǎn)生版權(quán)問(wèn)題,請(qǐng)聯(lián)系我們及時(shí)刪除。