l 基礎網(wǎng)絡知識
這是其他塊的基礎,包括的內(nèi)容也最多,當然也是學起來最枯燥的一部分。但無論如何,我們首先要攻破的就是它,因為后面的網(wǎng)絡應用、維護與管理都是依靠這里的知識來指導的。
在基礎網(wǎng)絡知識主要包括計算機網(wǎng)絡概念、作用,各種計算機網(wǎng)絡拓撲結構、OSI/RM參考模型的各層作用和通信原理、TCP/IP協(xié)議模型及所包括的子協(xié)議、TCP/IP協(xié)議工作原理、IEEE 802.2、802.3等局域網(wǎng)標準主要作用和工作原理、各種WLAN標準及主要作用、MAC地址作用、IP地址作用/分類和使用方法等。
l 網(wǎng)絡系統(tǒng)設計與組建
有了基本的理論基礎后,就可以根據(jù)用戶的需求設計和組建不同的企業(yè)網(wǎng)絡系統(tǒng)。在這部分除了要全面掌握上部分基礎網(wǎng)絡知識內(nèi)容外,還要熟悉各主流操作系統(tǒng)(如Windows 2000 Professional、Windows XP、Windows Server 2003、Windows Vista、RedHat Linux 9.0、RedHat Enterprise Linux 4.0等)中對等網(wǎng),或者域網(wǎng)絡的組建;DNS、DHCP、WINS網(wǎng)絡服務器的安裝與配置、Linux系統(tǒng)與Windows系統(tǒng)的互聯(lián)、各種模式WLAN網(wǎng)絡組建、遠程訪問服務器(包括VPN)的應用配置、終端服務器的應用配置等)。
在網(wǎng)絡組建中還有一個重要的方面那就是網(wǎng)絡設備和安裝、連接與配置。不過,在這里要特別說明的是,不要一談到網(wǎng)絡設備,就想到那些復雜的路由協(xié)議配置。事實上在企業(yè)網(wǎng)絡中,所需進行的設備配置非常簡單,最多是劃分個VLAN,配置個流量控制、ACL(訪問控制列)等,那些復雜的協(xié)議配置只有電信級運營商才用得上。所以,我勸那些想做網(wǎng)管的朋友,不要盲目追求什么看似神秘、高深的廣域網(wǎng)路由協(xié)議配置,這在企業(yè)網(wǎng)絡中很難有用武之地。
l 網(wǎng)絡應用
網(wǎng)絡系統(tǒng)搭建好后就要交付使用了,而作為企業(yè)網(wǎng)絡管理員,我們的職責就是要確保網(wǎng)絡中各用戶的正常應用需求得到滿足,如各種共享上網(wǎng)方式配置,各種操作系統(tǒng)下的文件和打印機共享配置,各種Web服務器、FTP服務器、郵件服務器、流媒體服務器、即時通信服務器等應用服務器方案的配置與管理,各種數(shù)據(jù)庫類應用程序的配置與管理等。
l 網(wǎng)絡的維護與管理
網(wǎng)管員的主要職責就是管理好自己公司的網(wǎng)絡。因為在絕大多數(shù)的中小企業(yè)中,通常所用的網(wǎng)絡操作系統(tǒng)是各種企業(yè)級Linux系統(tǒng)、Windows 2000 Server、Windows Server 2003系統(tǒng),所以我們主要幫破的就是些網(wǎng)絡操作系統(tǒng)的管理方法。
網(wǎng)絡操作系統(tǒng)的管理主要包括網(wǎng)絡用戶、組的管理、文件和磁盤資源的管理、策略的管理、工作組或域的管理等。另外,還要熟悉一下些主流網(wǎng)絡管理工具的使用,如Windows系統(tǒng)網(wǎng)自帶的許多工具,網(wǎng)路崗、聚生網(wǎng)管、P2P終結者、超級網(wǎng)管等。這些網(wǎng)絡管理工具主要靠平時積累,好用的就收藏起來。
在網(wǎng)絡維護方面,除了要能熟練地處理各種因系統(tǒng)而出現(xiàn)的故障外,還要能對網(wǎng)絡設備本來的一些問題做出恰當?shù)奶幚怼?/font>
l 網(wǎng)絡安全
現(xiàn)在網(wǎng)絡安全已自成體系,所涉及的范圍也非常廣,除了傳統(tǒng)的計算機病毒防護、防火墻的應用配置、安全漏洞的掃描和修復,注冊表、IE和用戶安全策略配置外,像IDS/IPS(入侵檢測和入侵防御)的應用配置、網(wǎng)絡隔離設備的配置、文件加密與數(shù)字簽名的應用配置、TCP/IP深層防御,以及各種安全工具,如ISA、Sniffer等的使用。另外,像交換機、路由器這類非安全設備自身的安全防護也是經(jīng)常需要考慮的。
l 數(shù)據(jù)管理
現(xiàn)在企業(yè)對網(wǎng)絡的依賴程度越來越高,企業(yè)數(shù)據(jù)絕大多數(shù)是以電子格式的數(shù)據(jù)文件存儲的,所以,數(shù)據(jù)的管理也變得越來越重要。而且現(xiàn)在企業(yè)網(wǎng)絡數(shù)據(jù)越來越龐大,數(shù)據(jù)通信量也越來越頻繁,于是出現(xiàn)了像NAS、FC-SAN、IP-SAN、虛擬存儲等各種數(shù)據(jù)存儲技術。這在一些中大型網(wǎng)絡中的應用也是非常普遍,對于專業(yè)的網(wǎng)管員也是需要掌握的。
當然與數(shù)據(jù)存儲密切相關的就是各種硬件服務器技術了,但這些相對來說要求就比較高了。不過在我的《網(wǎng)管員必讀——服務器與數(shù)據(jù)存儲》一書中也是單獨作了全面的介紹,這也是目前為止唯一一本全面介紹硬件服務器的書,是為想成為專業(yè)網(wǎng)管,甚至網(wǎng)絡工程師和朋友而準備的。
以上的分析仍比較粗,但主要方面已基本囊括,大家按照這些主要的知識點來學習,各個擊破,相信不用多久,你一定會成為一名專業(yè)的網(wǎng)管。到時你的工資將可能是你現(xiàn)在的一倍,甚至幾倍,更不愁找不到好的工作了。事實也已證明,采取這種分塊學習方法會收到事半功倍的效果,因為有許多《網(wǎng)管員必讀》系列叢書的讀者從我的分場學習法了收到比較好的學習效果,得到他(她)們的充分肯定。在以后的專題講座中,我會把更加詳細的學習方法介紹給大家。