计算机网络课程设计医院

上传人:无*** 文档编号:68089367 上传时间:2022-04-01 格式:DOC 页数:24 大小:3.49MB
收藏 版权申诉 举报 下载
计算机网络课程设计医院_第1页
第1页 / 共24页
计算机网络课程设计医院_第2页
第2页 / 共24页
计算机网络课程设计医院_第3页
第3页 / 共24页
资源描述:

《计算机网络课程设计医院》由会员分享,可在线阅读,更多相关《计算机网络课程设计医院(24页珍藏版)》请在装配图网上搜索。

1、辽 宁 工 业 大 学 计算机网络基础 实训报告题目: 院(系): 专业班级: 学 号: 学生姓名: 指导教师: 教师职称: 讲 师 起止时间:2010.5.31-2010.6.13 实训任务及评语院(系):软件学院 教研室:网络教研室学 号学生姓名 专业班级 实训题目辽工医院实训任务实训任务及要求:1、掌握基本网络的组建方法2、掌握子网划分的方法。3、了解WEB、FTP服务器的用途。实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。指导教师评语及成绩成绩: 指导教师签字: 2010 年 7 月 8日目 录第1章 实训目的与要

2、求11.1 实训目的11.2 实训环境11.3 实训的预备知识11.4 实训要求1第2章 实训内容22.1网络总体设计22.2网络详细设计42.3网络管理软件的应用11第3章 实训日记18第4章 实训总结19参考资料21第1章 实训目的与要求1.1 实训目的 本实训要求学生能够对网络进行子网划分,掌握WEB、FTP服务器的组建方法,了解WEB、FTP服务器的用途及测试方法。1.2 实训环境 网络环境下,多媒体计算机一台(每人)。1.3 实训的预备知识 该实训安排在计算机网络基础课程结束后进行,学生已经掌握了一定的网络基础知识。1.4 实训要求实训过程中,要严格遵守实训的时间安排,听从指导教师的

3、指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。第2章 实训内容2.1 网络总体设计1、 背景描述随随着21世纪的到来,信息时代真正成为了这个时代的主题,信息技术对社会进步和国民经济发展将起到越来越大的作用。作为信息时代核心的网络也逐渐进入各行各业,其重要作用也日益显现出来。医院要做要面向社会、面向世界,及时了解国际医疗管理等新的医疗水平,吸收国内国外先进的医疗技术,提高医院的医疗管理水平和医疗技术。*医院为了提高医疗信息化水平,使用计算机技术手段为医院的医疗事业提供更好的服务,同时满足医院综合业务的要求,计划建设一个全新、现代、稳定、高速的智能化网络系统。该系统将提供一个高

4、效、可靠的信息平台,在医院内部实现资源高度共享,为医疗、教学、科研、管理服务,并提供与上级部门、社会、家庭之间通讯的出入口,实现医疗信息化,实现医院、社会、家庭的有机结合。 在医院的网络规划和建设中,我将从网络需求分析、网络现状分析、逻辑网络设计、物理网络设计、网络安全等方面进行规划和实现。在建网过程中将尽量选择稳定和成熟的技术和产品,使医院的网络开通后处于稳定的运行状态。在结构上将采用流行的三层结构,即核心层、交换层和接入层,所选的网络拓扑结构是星型,通过防火墙接入徐州的骨干网络。考虑到医院的应用环境,建设了丰富的应用服务器,以满足信息共享的需求。同时考虑到医院的发展,采用开放式的结构和技术

5、使网络具有良好的扩充能力和开放性,以满足今后网络发展要求。2、网络拓扑图 图2.13、网络拓扑说明在计算机网络系统中,交换概念的提出是对于共享工作模式的改进。当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据包头的地址信息来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)

6、的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在才广播到所有的端口,接收端口回应后交换机会“学习”新的地址,并把它添加入内部MAC地址表中。使用交换机也可以把网络“分段”,通过对照MAC地址表,交换机只允许必要的网络流量通过交换机。通过交换机的过滤和转发,可以有效的隔离广播风暴,减少误包和错包的出现,避免共享冲突。在同一时刻可进行多个端口对之间的数据传输。每一端口都可视为独立的网段,连接在其上的网络设备独自享有全部的带宽,无须同其他设备竞争使用。当节点A向节点D发送数据时,节点B可同时向节点C发送数据,而且这两个传输都享有网络的全部带宽,都有着自

7、己的虚拟连接。假使这里使用的是10Mbps的以太网交换机,那么这时的总流通量就等于210Mbps20Mbps,而使用10Mbps的共享式HUB时,一个HUB的总流通量也不会超出10Mbps。总之,交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址路由器(Router)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器来完成。因此,路由器具有判断网络地址和选择路

8、径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源 站或其他路由器的信息,属网络层的一种互联设备。它不关心各子网使用的硬件设备,但要求运行与网络层协议相一致的软件。路由器分本地路由器和远程路由器,本地路由器是用来连接网络传输介质的,如光纤、同轴电缆、双绞线;远程路由器是用来连接远程传输介质,并要求相应的设备,如电话线要配调制解调器,无线要通过无线接收机、发射机。一般说来,异种网络互联与多个子网互联都应采用路由器来完成。路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。由此可见,选择最

9、佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,在路由器中保存着各种传输路径的相关数据路径表(Routing Table),供路由选择;时使用。路径表中保存着子网的标志信息、网上路由器的个数和下一个路由器的名字等内容。路径表可以是由系统管理员固定设置好的,也可以由系统动态修改,可以由路由器自动调整,也可以由主机控制,工作站A将工作站B的地址120.0.5连同数据信息以数据帧的形式发送给路由器1。 路由器1收到工作站A的数据帧后,先从报头中取出地址120.0.5,并根据路径表计算出发往工作站B的最佳路径:R1-R2-R5-B;并将数据帧发往路由器 路由器2重复路由器1的工作,并将数据

10、帧转发给路由器 路由器5同样取出目的地址,发现120.0.5就在该路由器所连接的网段上,于是将该据帧直接交给工作站B。工作站B收到工作站A的数据帧,一次通信过程宣告结束。事实上,路由器除了上述的路由选择这一主要功能外,还具有网络流量控制功能。有的路由器仅支持单一协议,但大部分路由器可以支持多种协议的传输,即多协议路由器。由于每一种协议都有自己的规则,要在一个路由器中完成多种协议的算法,势必会 降低路由器的性能。因此支持多协议的路由器性能相对较低。用户购买路由器时,需要根据自己的实际情况,选择自己需要的网络协议的路由器。2.2网络详细设计1、ip分配财务:192.120.58.6192.120.

11、58.63 办公:192.120.58.64192.120.58.126 业务:192.120.58.127192.120.58.192 教学:192.120.58.193192.120.59.2此ip为C类IP2、 设备选择锐捷交换机锐捷rg-2328g中关村交换机 纵观网络产生以来的发展历史,从可管理到智能化,从高性能到多应用,从单一数据传输到语音/图像/多种媒体应用等等,当今网络技术发展的速度和趋势远远超过人们当初的预想。HIS服务器系统应满足7*24小时不间断运行.存储必须满足以后医院信息化建设的需要.(比如CT片的存储和调用.化验单的查询和调用).有效控制内网.外网的相对隔离.通过网

12、络版杀毒软件.网络内的病毒进行及时的控制和排杀.网络要求能控制到每个点.通过必要的网管软件.能够对网络进行监督.防止蓄意破坏网络稳定的事件发生.服务器2台(同一型号和配置)光纤存储柜 (实际可用容量大于1.0TB)核心交换机一台 带6个1000M SX光纤模块,24个10/100/1000M TX电口,汇聚交换机4台 每台配置1个光纤模块,24个10/100/1000M TX电口硬件防火墙1台 每台大于4个口,带防病毒、VPN等功能,网络防病毒软件1台 1个控制端,200个客户端(包含Win服务器和Win工作站)网络管理软件一套 (可选)在性能上面,由于采用强大的32G交换结构,AT-8350

13、GB提供了线速的、无拥塞的交换体系,使数据能可靠而有效地通过。当利用集成的堆叠模块堆叠至144端口时, AT-8350GB背板堆叠的速度达到2.66Gbps。这种高性能的交换机是中小型企业、多 单元大楼、医院、大中小学的理想选择。 在扩展性方面,由于扩展网络有三种组合方式,网络的组建可以自由选择两个固定的千兆UTP端口或者两个GBIC插槽或者一个GBIC插槽加一个千兆UTP端口。千兆UTP端口可以工作在10Mbps、100Mbps和1000Mbps。GBIC插槽可以安装热插拔的、即插即用的标准GBIC。AT-8350GB 还在机箱背部提供了一个扩展插槽,可以选用两口100FX模块或两口10/1

14、00/1000T扩展模块。其扩展性是相当灵活的。 在管理性方面,因为AT-8350GB内部有一个集成的管理代理,提供内置的Web服务器、SNMP、RMON、Console和Telnet的管理能力,所有的管理都可以在非常方便的情况下完成。根据辽工医院的实际需求,在系统中采用千兆以太网、LAG技术、Spanning-tree、Port Tranking、第三层交换技术、VLAN、AFT、ALB、VRRP技术。安奈特核心交换机提供强大的二层、三层、四层 QoS控制能力, 128级的流量分级使得用户可以根据自身的应用策略,灵活地对服务级别不同的流量进行延迟控制, 可以对不同应用的最大/最小带宽保障以6

15、4kbps带宽增量进行灵活的控制。Switch Blade交换机高速的硬件交换技术和对各种标准的广泛支持,可以为用户提供丰富的QoS 能力。医院作为一个新建的医院, 要建成地区级乃至省级信息化建设的示范医院,采用先进、成熟、可靠的计算机网络技术是实现这一目标的有力保证。对于医院的HIS服务器。采用双机热备。所谓双机热备,就是将中心服务器安装成互为备份的两台服务器,并且在同一时间内只有一台服务器运行。当其中运行着的一台服务器出现故障无法启动时,另一台备份服务器会迅速的自动启动并运行(一般为1分钟左右),从而保证整个网络系统的正常运行!保证医院的收款.挂号.工作站.住院管理在短暂的停顿后能迅速恢复

16、正常运行。 采用核心交换机与汇聚交换机千兆光纤连接.接入交换机与汇聚交换机百兆.实现所有接点百兆到桌面的网络结构.所有的外连点(内网.外网.医保网)通过防火墙.对于外网的电脑通过MAC地址帮定实行管理.通过网络管理软件.对所有电脑实行同步管理对原有机房及网络布线进行整理、标识(主机房+行政楼) 行政楼,门诊楼原有布线标签不明确,后期维护比较麻烦。该项目改造时,对原有线路做整理,通过测试,对能标明走向的五类线做相对应的标记;对线路老化,可能会影响使用的五类线进行更换,3、设备调试(1)配置交换机telnet过程:Switchenable 进入特权模式Switch#configure termin

17、al进入全局模式Switch (config)#hostname S-clj006 S-clj006 (config)#interface vlan 1 进入交换机管理接口配置模式S-clj006 (config-if)#no shutdown 开启交换机管理端口S-clj006(config-if)#ip address 192.168.1.1 255.255.255.0 配置交换机管理接口IP地址。S-clj006 (config-if)#endS-clj006 (config)#enable secret level 1 0 star !配置远程登陆密码 S-clj006 (config

18、)#enable secret level 15 0 star !配置进入特权模式密码在PC机上TELNET管理交换机: 图2.2TELNET管理交换机 图2.3配置成功(2)配置路由器的过程Routerenable 进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname R-clj006R-clj006(config)# interface fastethernet 1/0 !进入路由器接口配置模式R-clj006(config-if)# ip address 192.168.1.1 255.255.255.0 !

19、配置路由器管理接口IP地址R-clj006(config-if)# no shutdown !开启路由器f 1/0接口R-clj006(config)#show ip interface fastethernet 1/0 !验证接口fastethernet 1/0的IP地址已经配置和开启R-clj006 (config)# line vty 0 4 !进入路由器线路配置模式R-clj006(config-line)# login !配置远程登录R-clj006 (config-line)# password star !设置路由器远程登录密码为 “star” R-clj006(config-l

20、ine)#endR-clj006(config)# enable secret star !设置路由器特权模式密码为 “star” 或者 R-clj006 (config)# enable password star查看配置文件show version !查看版本及引导信息show running-config !查看运行配置show startup-config !查看用户保存在NVRAM中的配置文件保存配置文件Router#copy running-config startup-config TELNET管理路由器 图2.4配置路由器在主机DOS命令行下输入: telnet 192.168

21、.1.1 图2.5登陆成功(3)进行交换机的隔离witchenable (进入交换机特权模式)Switch#configure terminal(进入交换机全局模式)Switch(config)# hostname S-clj006S-clj006(config)#vlan 10 (创建vlan10)R-clj006(config-vlan)#name aaa (将vlan10命名为aaa)R-clj006(config-vlan)#exit(退出vlan模式)R-clj006(config)#vlan 20(创建vlan20)R-clj006(config-vlan)#name bbb(将v

22、lan20命名为bbb)R-clj006(config-vlan)#exitR-clj006(config)#exitR-clj006#show vlanR-clj006#configure terminalR-clj006(config)#interface f0/5 (进入f0/5的接口配置模式)R-clj006(config-if)#R-clj006 access vlan 10 (将f0/5端口加入vlan10中)R-cli006(config-if)#exitR-clj006(config)#interface f0/15(进入f0/15的接口配置模式)R-clj006(config

23、-if)#R-clj006 access vlan 20(将f0/15端口加入vlan20中)R-clj006#show vlan验证配置信息R-clj006# show vlanVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/14, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23,Fa0/244 V

24、LANaaa active Fa0/55 VLANbbb active Fa0/15PC1 Ping PC2(ping不通,隔离成功)。4、网络安全医院信息系统一旦投入运行,要求能每天24小时不间断运行,其安全问题就成为系统能否持续正常运行的关键。一旦医院信息系统瘫痪,不仅造成经济损失,更严重的是对医院的声誉造成负面影响。网络系统所面临的威胁有两种:一是威胁网络中的数据和信息;二是威胁网络系统中的设备。网络设备及传输方面。医院信息化建设之初由于无法预料网络通信技术的发展壮大程度,通常存在着先天不足。如网络线路铺设不合理;网点的增加简单随意,网络结构不合理,传输效率低;网络设备老化、可靠性差,与

25、新设备不兼容等;网络设备备份工作不到位,出现故障后造成信息系统大范围瘫痪。病毒感染方面。病毒也是医院内部网络的重要威胁。目前病毒已进入一个新时代网络传播破坏时代,它们可大量消耗网络和主机资源,一旦传入医院网络,将造成难以估量的损失。确保网络系统安全的措施当核心交换机出现故障时,全院的网络将处于瘫痪状态。为了高安全性,核心层交换机和网络布线都需要建成冗余模式,汇聚层交换机和接入层交换机可考虑购置1-2台作为备用,在冷备份的基础上,考虑实现全互连的方式构建拓扑。核心交换机一台发生故障,另一台可立即接管其工作;汇聚层交换机与接入层交换机出现故障,第一时间用备用机更换;网络线路某条被损坏或切断后则利用

26、冗余线路继续通信,从而保证了医院的正常工作秩序。进行VLAN划分。为医院网络系统划分VLAN,是提高医院网络安全的一个重要措施。许多医院并未利用交换机的VLAN划分功能,对网络设备的利用还处于初级阶段,这种做法势必造成安全方面的巨大隐患.通过交换机的VLAN功能可以将局域网设备从逻辑上划分成一个个网段,从而有效地防止局域网上广播风暴的产生,提高带宽的利用率;加强网段之间的管理和安全性,方便根据业务流程设定访问权限,使得网络管理更加简便易行。VLAN的划分有多种方式,如可将医院按照职能划分为门诊、住院和机关三个子网。网络系统运行的安全考虑。操作系统安全方面针对操作系统容易出现的一些问题,对计算机

27、安装的操作系统依次进行如下工作:转移分页文件(虚拟内存),可移到d盘;转移临时文件夹,移至d:temp;禁用休眠,节省空间;转移lE的临时又件夹(缓存),也放到d:temp; 转移我的文档的位置,移至D:My Documents; 修改注册表信息,禁用USB口;系统管理员密码由信息科人员掌控,另外给使用者设立用户,并降低权限为Power users;最后,将安装好的系统作一键还原,以便在出现问题时快速恢复。对于病毒的防范,仍应以杀毒软件为基础。对防治病毒采取了以下解决方案:所以对内部局域网中的医疗网络系统与外部网络系统进行物理分割,封闭医疗网络系统中所有对外接口。防止黑客、外部攻击,避免病毒的

28、侵入;检查病毒出现的科室,对违规使用U盘或其它介质的科室进行登记并相应扣除记效分。分析出现的病毒,已知的并可以控制的则进行杀毒,未知病毒通过上网查询等方式找到解决方案。对于危害较大又暂无有效手段消灭的病毒,将其送修理室格式化并重装;拟引进一套内网安全防范软件,对各客户端进行实时监控,帮助分析和解决网络的安全隐患。目前,医护人员中有相当一部分的安全意识还相对淡薄,因而在实际工作中给医院的信息系统造成了极大的安全隐患和威胁。对此,对使用者进行严格管理必不可少。禁止使用U盘及其它移动存储,从根源上杜绝病毒的来源;禁止在网络上共享文件,尤其是完全共享。对违反以上规定的科室扣除相应的计效分,并根据扣分情

29、况扣除科室资金;不定期对科室计算机使用进行检查,及时发现新情况新问题。工程师利用到科室维修和其它授课的机会,向医护人员讲解网络安全知识,深入开展网络安全教育。解决好医院网络系统的安全问题,需要全方位看待。在目前网络技术飞速发展的形势下,要不断学习了解新技术动态。2.3网络管理软件应用安装网络防病毒软件1 、先卸装其他防病毒软件(以避免不必要的软件冲突,使得计算机变慢,甚至死机,影响您机器的正常使用。这时,您可以重新启动计算机,按F8键进入安全模式后卸载您的其他杀毒软件。) 2、MCAFEE防病毒软件支持Windows 98,me,2000,xp,2003 Server。但是对于Windows

30、98,me由于微软已经停止更新,故存在MCAFEE防病毒软件对其支持不很好,比如计算机变慢,建议对计算机增加内存到256M以上,操作系统升级为windows XP SP2及以上版本。3、下载安装FramePkg.exe到你的计算机 4、选择打开(或保存后再双击FramePkg.exe小程序进入安装),程序运行结束后点击OK完成。MCAFEE防病毒软件是网络中心统一部署的国际最先进的网络版防病毒软件(目前版本为8.5),目的是保护网络的安全,安装该软件后,校园网内的机器将自动实施网络中心MCAFEE服务器的新策略,实现自动更新防病毒引擎和病毒代码库。MCAFEE防病毒软件安装十分简单,校园网上的

31、机器只需运行一个名为:FramePkg.exe代理小程序就行了。(可在我校主页上下载 特别提示:虽然安装杀毒软件必要,但是对2000、xp和2003系统补漏更重要,如果你的Windows系统的软件版本较低,存在很多漏洞的话,安装杀毒软件的作用不大,也会死机,计算机变慢,严重的将影响本网络中的其它计算机上网,造成全校网络中断等问题。 图2.6图2.7 5、安装完毕之后,计算机上没有任何图标,大约0.13小时(时间根据网络版MCAFEE防病毒软件随机策略来自动安装部署,请耐心等待。),最后桌面的右下方会出现一个图标(如下)即安装完成。 图2.86、如果您很少上网也可以鼠标右击桌面右下方的Mcafe

32、e图标,选择“立即更新”,就可升级到最新的病毒库。一般情况下您不用升级,只需要保证一定的网上时间即可,杀毒软件将按照网络中心MCAFEE服务器的设置来部署策略,比如:10点自动升级病毒库,每周四11点半自动扫描硬盘(占用30%CPU时间),每隔60分钟轮询客户机并部署策略。 三、卸载方法: 1、 在控制面板中添加或删除程序中删除McAfee VirusScan Enterprise和 McAfee AntiSpyware Enterprise Module2、 在控制面板中管理工具服务停止MCAFEE FRAMEWORK MANAGER服务3、 在开始中运行输入cmd,点击确定,如果是从8.0

33、自动升级到8.5版本的情况,输入 C:Program FilesNetwork AssociatesCommon FrameworkFrmInst.exe /forceuninstall ,如果是下载新的Mcafee 8.5版本的3.6M大小的FramePkg.exe,则输入 C:Program FilesMcAfeeCommon Frameworkfrminst.exe /forceuninstall ,就可以删除掉MCAFEE 及AGENT了。注意有双引号,此方法为默认安装环境下的卸载方法(即你的windows系统安装在C盘上,如果安装在D盘就把C换成D)。如果还不能卸载请发送邮件mail

34、#(将换成),告知您计算机的ip地址和计算机名称。 四、关于我校企业版杀毒软件的使用情况以及FAQ 1.我校部署企业版杀毒软件MCAFEE已经两年多了,从广大使用者的反馈意见来看,该软件的功能和杀毒效果是很好的,比较瑞星,金山毒霸和赛门铁客要有效和方便。很多老师以前安装有正版瑞星2005,查杀病毒时提示没有,但是计算机很慢,说明已经染毒,安装MCAFEE后就杀掉很多“特洛伊”,“后门”等(这些病毒专门偷盗用户的银行、网上炒股的帐号及密码)病毒。对您的计算机安全造成很大隐患。 可以安装防火墙,但是用户安装防火墙时,一定不要将其它杀毒软件也一起安装了。网络中心提供瑞星单机版防火墙2006 18.4

35、4 注册码 2.我安装了 MCAFEE防病毒软件平时需要作些什么操作呢? 用户不需要手动设置,因为你的所有设置是由网络中心的mcafee服务器来统一设置的,你独自更改设置没有意义,每天都会与网络中心的mcafee服务器同步.如果有几天没有上网,可以鼠标右击桌面右下方的Mcafee图标,选择关于VirusScan Enterprise 8.0.0(B).查看创建日期是否较新,基本上每天都有更新,如下图所示.你也可下载我们提供的最新病毒库,然后运行就可升级.目前我们设置的杀毒时间是每周星期四,你可以添加一个“新扫描”定一个时间,可以自定义系统利用率(即CPU占用率),不过一般不需要每天扫描,因为对

36、大硬盘杀毒比较耗时,Mcafee杀毒软件实时监控可以杀运行的程序、网页等内存中的病毒,所以已经比较安全了。 企业版有个很大的特色就是加了buffer overflow protection(缓冲区溢出保护),打开这项功能有的时候会导致某些软件无法正常使用,很多人由此就把mcafee的该功能给关闭了,其实没有必要,你可以不选择“检测到缓冲区溢出时显示信息对话框”。下面介绍解决金山词霸导致缓冲溢出报警的例子:一般打开金山词霸(这里以词霸2005版为例)mcafee会出现报警,这个时候你可以如打开mcafee的控制台,双击缓冲区溢出保护n,打开其属性,点击添加,大家仔细看报警内容,该被拦截的进程是:

37、C:WINDOWSexplorer.exe: VirtualProtect bo:stack或者也可以打开日志文件查看,可知进程名称为:explorer.exe,API名称为:VirtualProtect,按上面的截图填入点击ok,点击应用,请保证大小写正确。下次就再打开词霸就不会有问题了。 图2.9当前配置1个WINDOWS主控端,200用户节点支持Windows98/Me/NT4.0/2000pro/XP/Vista同时支持32位和64位操作系统。具备个人防火墙功能,可对多种协议数据包进行阻挡,同时具备IDS功能,可对网络中异常浏览进行监控。具备病毒爆发监控功能,一旦客户机连接异常,可以迅

38、速发出报警。客户端防病毒产品可基于NDIS对病毒数据包进行过滤客户端具备主动防御技术,防御未知病毒可以配置扫描时的优先级,以优化资源占用,一台管理服务器支持的客户端数量不少于10,000台。对于蠕虫、特洛伊木马等恶意程序紧急查杀,无需额外的专杀工具,只需更新病毒库即可查杀具备反间谍功能。具备反网络钓鱼功能病毒库代码不少于450000可以自定义客户端界面皮肤可以在客户端创建基于PE的应急磁盘具备病毒源准确定位功能。客户端安装支持WEB安装、远程安装、登录脚本安装支持多种升级方式,支持互联网、内部服务器、手动更新等升级方法防病毒客户端集成无线设备(PDA等)病毒防护。具备病毒爆发防御功能。支持Wi

39、ndows NT/2000/2003 Server、RedHat Linux、SuSE Linux、红旗 Linux、Novell Netware等系统的时时防护。同时支持32位和64位操作系统。支持多CPU负载分配支持对单个CPU自定义扫描内核具备病毒爆发防御功能。基于AVP的扫描引擎。对于蠕虫、特洛伊木马等恶意程序紧急查杀,无需额外的专杀工具,只需更新病毒库即可查杀。产品安装、卸载、代码或引擎升级均不需重新启动操作系统防病毒管理必须为C/S架构,提供MMC控制台管理方式具备病毒爆发防御功能。当最新病毒爆发时,可以通过CISCO NAC与防火墙进行联动计算机查询功能,能够以IP、计算机名、工

40、作组名等方式进行查找,也可以根据客户端所安装的防毒软件(包括各个安全厂商的防毒软件)进行查找具备远程病毒集中清除功能。可对网络中感染病毒的计算机进行远程自动清除,无需知道计算机的物理位置,无需到客户端逐一清除病毒远程病毒清除工具可以自动升级和部署。中央控管系统支持病毒源头查询机制,通过日志查找病毒源头具备跨广域、跨子网并支持VPN的MMC管理。中央控管有分层功能,可以用上一层控管中心管理下一层的控管中心,适应大型企业真正意义上的分级管理。具备整个防病毒系统集中的病毒代码、扫描引擎、防病毒预防策略、专杀工具升级最新的被管产品各类相关信息会立即显示在中央控管台的管理窗口中,具有单一节点集中报警和日

41、志功能,能定制生成统计报告,包括柱状图、饼图等通讯机制必须进行SSL加密管理,具备管理权限分级功能医院管理信息系统(中小型医院版)(以下简称ZRHIS3.0)是一个完整的面向中小型医院的通用医院管理系统。它涵盖了医院主要管理职能和病人就诊的各主要环节。本系统把现代医院管理理念与计算机最新技术完美结合起来,为医院逐步走上规范化、智能化管理轨道保驾护航。 ZRHIS根据不同规模医院的需求,我们分为ZRHIS3.0A和ZRHIS3.0B两种型号, ZRHISA适合门诊部、住院病人不交纳预交金的医院;ZRHISB适合于各级各类综合医院、专科医院、民营医院、农村卫生院等。ZRHIS各子系统既独立操作,又

42、相互联系、相互制约,使医院管理从门诊到住院,实现了规范化、程序化、信息化管理。目前,ZRHIS已升级至4.0版,在3.0B基本上增加以下功能和模块:1、数据库全面优化,数据存取更安全、更方便快捷,全面支持MS SQL Server 2005。2、客户端支持最新的 Microsoft Vister 操作系统。3、增加“一卡通”病员磁卡管理。病员持卡挂号、交费、出入院、结算、取药、检查和治疗。磁卡支持储值和优惠功能,可实时查询磁卡充值和消耗情况。4、增加检查和治疗科室确认收费功能。可记录和传输检查结果,便于检查信息的查询和共享。5、支持多药库和多药房管理,药库和药房无限可分并允许药品跨库进出,各药库独立管理。可以允许不同的药房存在相同的药品,支持每个住院病

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!