網(wǎng)絡(luò)管理員實習(xí)報告+計算機網(wǎng)絡(luò)實習(xí)報告
XXX實習(xí)報告
我所實習(xí)的單位名叫奇異數(shù)碼高科技有限公司,是一家外資企業(yè)。公司剛成立不久,各方面都在起步階段。公司主要經(jīng)營軟件開發(fā)及文檔掃描方面的業(yè)務(wù)。我所實習(xí)的職位是網(wǎng)絡(luò)管理。主要負(fù)責(zé)計算機及網(wǎng)絡(luò)的維護。
我的上司是公司的技術(shù)總監(jiān),一個新西蘭人。所以交流就成了我所遇到的第一個問題,我雖然英語基礎(chǔ)還可以,但是口語方面還是差了些,畢竟平時是聽看的多,說得少。Dereck(我的上司)說的我大部分能聽懂,但輪到我說時就有點不知所措了,經(jīng)常不知道怎么組織語言,有時說出來了不是語法不對就是時態(tài)不對,總之難度比較大。于是我加強了英語口語方面的學(xué)習(xí)。
其實說起網(wǎng)絡(luò)管理,主要還是計算機維護和網(wǎng)絡(luò)維護。計算機維護分為硬件維護和軟件維護兩個方面。
奇異數(shù)碼的計算機現(xiàn)狀大概是總共有用于辦公的計算機20余臺,大部分是方正奔騰4的品牌機,還有一些聯(lián)想的品牌機,一臺打印機及三臺掃描儀。公司為節(jié)省成本,購買了一些二手舊機器,對硬件的維護主要集中在上一代未更新的計算機,因為使用年限比較久,硬件老化及磨損相對比較嚴(yán)重。在使用現(xiàn)在部分大型軟件的時候經(jīng)常出現(xiàn)死機,藍(lán)屏,自動重啟等現(xiàn)象。一般常見的引起硬件故障的主要原因有很多種,例如:各個配件間的兼容性不好;有些硬件的質(zhì)量不過關(guān)等。但一般常見的硬件故障主要由以下幾個方面引起。首先,電源電壓不穩(wěn)定或經(jīng)常斷電引起的故障。微機所使用的電源的電壓不穩(wěn)定,那么硬盤在讀寫文件時就會出現(xiàn)丟失或被損壞的現(xiàn)象。如果經(jīng)常會發(fā)生不正常的斷電現(xiàn)象導(dǎo)致微機重啟,或是經(jīng)常在計算機運行程序時進行冷啟動,將會使系統(tǒng)受到破壞。為使微機更安全地工作,最好使用電源穩(wěn)壓器或不間斷電源。其次,部件之間接觸不良引起的故障。接觸不良主要反映在各種卡類與主板的接觸不良或電源線數(shù)據(jù)線音頻線的連接不良。其中,各種接口卡內(nèi)存條與主板接觸不良最為常見。例如:顯卡與主板接觸不良可能會使顯示器不顯示,內(nèi)存條與主板接觸不良可能使微機不工作等,通常只要更換相應(yīng)的插槽或用橡皮輕輕擦一擦接口卡或內(nèi)存條的金手指,即可排除故障。
軟件維護方面,在新近配置的一批方正計算機中因為隨商家發(fā)貨過來的時候,已經(jīng)裝好了操作系統(tǒng)(WINDOWSXP)還附帶安裝了瑞星殺毒軟件,但是因為他們安裝的操作系統(tǒng)WindowsXP沒有打上SP3補丁,而且安裝的瑞星殺毒軟件也是201*年版的,再加上所有的辦公計算機都是掛在網(wǎng)絡(luò)上的,這樣就使得計算機對病毒和入侵的抵御能力很差,但同時又面臨開放網(wǎng)絡(luò)的大量病毒和入侵,造成該批計算機大面積中毒。給我們帶來了巨大的工作量,在這次病毒感染中,計算機感染的集中表現(xiàn)為:震蕩波和一種叫BACKDOOR.DLL的病毒。我們開始更新瑞星殺毒軟件,能找到內(nèi)存中的病毒并清除,但是這并不能從根本上解決問題。因為病毒是利用操作系統(tǒng)本身存在的漏洞進行攻擊的,如果不把漏洞堵上,還是會被感染。所以必須給感染了病毒的計算機都打上SP3補丁。這樣的工作效率很低,因為打一個SP3補丁配置比較好的計算機都得花上半個小時,還要更新瑞星殺毒軟件搞完一臺計算機一般都得花去一個多小時,如果遇到一些操作系統(tǒng)損壞比較嚴(yán)重的計算機就得重新安裝操作系統(tǒng),這樣所有的驅(qū)動程序和應(yīng)用軟件就得重新安裝,這樣的話通常就是半天。為了盡量減少這樣的工作我們在安裝好了計算機(軟件)以后,必須用GHOST給系統(tǒng)分區(qū)做一個鏡像備份,這樣在下次這臺計算機發(fā)生問題是可以直接恢復(fù)備份就可以了。這樣的話節(jié)省了大量的時間,提高了工作效率。
故障排除,剛到公司不幾天,一臺主機出現(xiàn)了一些問題,IP地址改為自動獲得后不能上網(wǎng)了。在DOS提示符下鍵入Ipconfig命令,回車后能夠正確獲得IP地址?磥,同DHCP服務(wù)器連接的網(wǎng)絡(luò)應(yīng)該沒有問題,但是Ping服務(wù)器時卻不通。打開交換機的機柜,把用來上網(wǎng)的網(wǎng)線直接插到主機上,卻能夠正常上網(wǎng)了。仔細(xì)分析,故障應(yīng)該出在交換機上。認(rèn)真觀察交換機上的各個指示燈,未發(fā)現(xiàn)異常情況。整個公司的局域網(wǎng)也沒有一點問題。筆者仔細(xì)觀察交換機的各個接口,注意到與Uplink口(插用來上網(wǎng)網(wǎng)線的)相鄰的UTP口上插有一根網(wǎng)線,莫非問題出在這兒?拔下與Uplink口相鄰的UTP口上的網(wǎng)線,上網(wǎng)的故障排除了。后來得知,清潔人員在清理設(shè)備的灰塵時,看到交換機的前面掉下來一根網(wǎng)線,就順手插到這個接口上了。Uplink口是交換機上一種常見的端口,便于兩臺交換機之間進行級聯(lián)。它與其相鄰的普通UTP口使用的是同一通道,因而使用了Uplink口,另一個與之相鄰的普通端口就不能再使用了。這兩個端口稱為共享端口,不能同時使用。而現(xiàn)在的很多交換機都支持端口自動翻轉(zhuǎn)功能,所有端口既可用作Uplink口,也可用作普通口,所以也就不會發(fā)生這種問題。在出現(xiàn)網(wǎng)絡(luò)故障時,一定要細(xì)心詢問相關(guān)人員,特別是他們最近做了哪些操作,這樣在排除故障時能夠做到有的放矢,避免走彎路。另外,對以前的一些老設(shè)備,也有必要熟悉一下,特別是網(wǎng)絡(luò)中存在這種設(shè)備時。
網(wǎng)絡(luò)方面,我們架設(shè)活動目錄和freenas網(wǎng)絡(luò)存儲服務(wù)器,之前自學(xué)過活動目錄,而且自己在虛擬機上也配置過,基本的配置不成問題,但涉及到細(xì)節(jié)問題時就不行了,畢竟工作經(jīng)驗不足,只能向Dereck請教了。通過配置學(xué)習(xí),對活動目錄有了更深的了解,它是一種包含服務(wù)功能的目錄,它可以做到“由此及彼”的聯(lián)想、映射,如找到了一個用戶名,就可聯(lián)想到它的賬號、出生信息、E-mail、電話等所有基本信息,雖然組成這些信息的文件可能不在一塊。同時不同應(yīng)用程序之間還可以對這些信息進行共享,減少了系統(tǒng)開發(fā)資源的浪費,提高了系統(tǒng)資源的利用效率。Freenas是基于linux的,之前我也自學(xué)過linux,但服務(wù)器架設(shè)方面還是差了一點,Dereck給了我一份freenas英文文檔,讓我自己學(xué)習(xí)了一下,然后再安裝,整個過程還比較順利,配置過程只能是Dereck做我在一旁看著了。在這個過程中我也學(xué)會了不少東西。
主要收獲與體會:
使我深深感到計算機的網(wǎng)絡(luò)的廣泛應(yīng)用,計算機網(wǎng)絡(luò)管理在各個企事業(yè)單位占據(jù)著越來越重要的地位,網(wǎng)絡(luò)管理遠(yuǎn)的工作也變的復(fù)雜和廣泛,所以作為網(wǎng)絡(luò)管理員光有書本上的理論知識是遠(yuǎn)遠(yuǎn)不夠的,必須在工作中不斷的學(xué)習(xí),不斷的實踐,從學(xué)習(xí)和實踐中積累經(jīng)驗,這樣才能有所提高。同時對于即將走向社會的我們要能以最好的心態(tài)和最快的速度去適應(yīng)社會環(huán)境,積極投入工作,專注工作,合理分配時間鍛煉身體。自身加強培養(yǎng)自己的團隊合作精神,處理好人際關(guān)系。突出自己的優(yōu)勢,在“回避”自己劣勢的同時努力去彌補自己的劣勢,不斷激勵自己要做個強者。要知道“認(rèn)識自我”,懂得“挑戰(zhàn)自我”,注重“超越自我”,最終“實現(xiàn)自我”的精神去為人處事。實習(xí)是每一個大學(xué)畢業(yè)生必須擁有的一段經(jīng)歷,他使我們在實踐中了解社會,讓我們學(xué)到了很多在課堂上根本就學(xué)不到的知識,也打開了視野,長了見識.能夠擁有這樣的經(jīng)歷,無論是對現(xiàn)在的自己還是將來的自己都是有所裨益的,感覺自己真的是很幸運。在這里,我能夠有機會通過實踐來加深自己的專業(yè)知識,學(xué)會了如何合理的把所學(xué)的知識運用于實際操作中,讓我充分的體會到團隊協(xié)作的必要性,磨練了自身的意志,得到了真正的鍛煉。學(xué)到了許多為人處世的道理與方法,學(xué)會了和善待人,也學(xué)會了時刻勉勵自己,使自己始終保持自強不息的良好心態(tài)!這也讓我明白了許多事情,了解到生存的艱辛,工作的辛苦,端正了自己以前那種不珍惜別人勞動的不良心態(tài),也明白了社會的復(fù)雜和多樣性。為了能更加了解社會,適應(yīng)社會,融入社會,我們要不斷地學(xué)習(xí)新的知識,在實踐中合理的將其運用,不斷地提高自己的素質(zhì),鍛煉自己的能力,使自己在激烈的競爭中立于不敗之地。此時此刻;即將面臨畢業(yè),最深切的感受就是,無論從何處起步,無論具體從事哪種工作,認(rèn)真細(xì)致和踏實的工作態(tài)度才是成功的基礎(chǔ)。
擴展閱讀:201*計算機網(wǎng)絡(luò)管理員實習(xí)報告
網(wǎng)絡(luò)技術(shù)實習(xí)綜合練習(xí)報告
地址表
設(shè)備接口IP地址子網(wǎng)掩碼
學(xué)習(xí)目標(biāo)
配置帶有CHAP身份驗證的PPP配置默認(rèn)路由配置OSPF路由
實施并檢驗多項ACL安全策略任務(wù)1:配置帶有CHAP身份驗證的PPP
步驟1.將HQ和B1之間的鏈路配置為使用帶有CHAP身份驗證的PPP封裝。CHAP身份驗證的口令是cisco123。
步驟2.將HQ和B2之間的鏈路配置為使用帶有CHAP身份驗證的PPP封裝。CHAP身份驗證的口令是cisco123步驟3.檢查路由器之間是否已恢復(fù)連通性。
HQ應(yīng)能ping通B1和B2。接口恢復(fù)可能需要幾分鐘。要讓PacketTracer加快此過程,一種可行的方法是對接口使用shutdown和noshutdown命令。
注:由于PacketTracer程序缺陷,接口可能會在練習(xí)期間的任何時候隨機關(guān)閉。請等待幾秒鐘,通常接口會自行重新打開。步驟4.檢查結(jié)果。任務(wù)2:配置默認(rèn)路由
步驟1.配置從HQ到ISP的默認(rèn)路由。
在HQ上使用送出接口參數(shù)配置默認(rèn)路由,將所有默認(rèn)流量發(fā)送到ISP。步驟2.測試與WebServer的連通性。
從HQ的Serial0/1/0接口發(fā)出ping。HQ應(yīng)該能成功ping通WebServer(209.165.202.130)。步驟3.檢查結(jié)果。任務(wù)3:配置OSPF路由
步驟1.在HQ上配置OSPF。使用進程ID1配置OSPF。
通告除209.165.201.0網(wǎng)絡(luò)外的所有子網(wǎng)。向OSPF相鄰設(shè)備傳播默認(rèn)路由。
在接入ISP和接入HQLAN的接口上禁用OSPF更新。步驟2.在B1和B2上配置OSPF。使用進程ID1配置OSPF。在每臺路由器上配置適當(dāng)?shù)淖泳W(wǎng)。在接入LAN的接口上禁用OSPF更新。步驟3.測試整個網(wǎng)絡(luò)的連通性。
現(xiàn)在,網(wǎng)絡(luò)應(yīng)該實現(xiàn)了完全的端到端連通性。所有設(shè)備均應(yīng)能夠成功ping通所有其它設(shè)備,包括地址為209.165.202.130的WebServer。步驟4.檢查結(jié)果。任務(wù)4:實施多項ACL安全策略
步驟1.實施第一項安全策略。
阻止10.1.10.0網(wǎng)絡(luò)訪問10.1.40.0網(wǎng)絡(luò)。允許對10.1.40.0的所有其它訪問。在HQ上使用ACL編號10配置ACL。
使用標(biāo)準(zhǔn)ACL還是擴展ACL?_______________將ACL應(yīng)用到哪個接口?___________________將ACL應(yīng)用于哪個方向?___________________
____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟2.檢查第一項安全策略是否已實現(xiàn)。從PC5pingPC1應(yīng)該失敗。步驟3.檢查結(jié)果。
步驟4.實施第二項安全策略。
拒絕主機10.1.10.5訪問主機10.1.50.7。允許所有其它主機訪問10.1.50.7。在B1上使用ACL編號115配置ACL。
使用標(biāo)準(zhǔn)ACL還是擴展ACL?_______________將ACL應(yīng)用到哪個接口?___________________將ACL應(yīng)用于哪個方向?___________________
___________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟5.檢查第二項安全策略是否已實現(xiàn)。從PC5pingPC3應(yīng)該失敗。步驟6.檢查結(jié)果。
步驟7.實施第三項安全策略。
拒絕從10.1.50.1到10.1.50.63的主機通過Web訪問地址為10.1.80.16的內(nèi)部網(wǎng)服務(wù)器。允許所有其它
訪問。在適當(dāng)?shù)穆酚善魃鲜褂肁CL編號101配置ACL。使用標(biāo)準(zhǔn)ACL還是擴展ACL?_______________在哪臺路由器上配置該ACL?________________將ACL應(yīng)用到哪個接口?___________________將ACL應(yīng)用于哪個方向?___________________
____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟8.檢查第三項安全策略是否已實現(xiàn)。要測試此策略,請單擊PC3,然后單擊Desktop(桌面)選項卡,再單擊WebBrowser(Web瀏覽器)。
URL應(yīng)鍵入內(nèi)部網(wǎng)服務(wù)器的IP地址10.1.80.16,然后按Enter。幾秒后應(yīng)收到RequestTimeout(請求
超時)消息。PC2和該網(wǎng)絡(luò)中的所有其它PC都應(yīng)該能夠訪問內(nèi)部網(wǎng)服務(wù)器。步驟9.檢查結(jié)果。
步驟10.實施第四項安全策略。
使用名稱NO_FTP配置命名ACL,阻止10.1.70.0/24網(wǎng)絡(luò)訪問文件服務(wù)器(10.1.10.2)上的FTP服務(wù)
(端口21)。所有其它訪問都應(yīng)允許。注意:名稱區(qū)分大小寫。
使用標(biāo)準(zhǔn)ACL還是擴展ACL?_______________在哪臺路由器上配置該ACL?________________將ACL應(yīng)用到哪個接口?___________________將ACL應(yīng)用于哪個方向?___________________
___________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟12.實施第五項安全策略。
由于ISP代表與Internet之間的連通性,因此請按照下列順序配置名為FIREWALL的命名ACL:
1.僅允許來自ISP和來自ISP之外任何源地址的入站ping應(yīng)答。2.僅允許來自ISP和來自ISP之外任何源地址的已建立TCP會話。3.明確阻止來自ISP和來自ISP之外任何源地址的所有其它入站訪問。使用標(biāo)準(zhǔn)ACL還是擴展ACL?_______________在哪臺路由器上配置該ACL?________________將ACL應(yīng)用到哪個接口?___________________將ACL應(yīng)用于哪個方向?___________________
_________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________步驟13.檢查第五項安全策略是否已實現(xiàn)。
此策略的測試結(jié)果應(yīng)該是任何PC都能ping通ISP或WebServer。但ISP和WebServer應(yīng)該都無法ping通HQ或ACLFIREWALL后的任何其它設(shè)備。
友情提示:本文中關(guān)于《網(wǎng)絡(luò)管理員實習(xí)報告+計算機網(wǎng)絡(luò)實習(xí)報告》給出的范例僅供您參考拓展思維使用,網(wǎng)絡(luò)管理員實習(xí)報告+計算機網(wǎng)絡(luò)實習(xí)報告:該篇文章建議您自主創(chuàng)作。
來源:網(wǎng)絡(luò)整理 免責(zé)聲明:本文僅限學(xué)習(xí)分享,如產(chǎn)生版權(quán)問題,請聯(lián)系我們及時刪除。