揭密:网管职业教育存在的问题(2)

简介:

接上篇:http://winda.blog.51cto.com/55153/505001

 

这两本新书正在火热7折优惠并送礼预订中。前500名预订图书全为亲笔签名版,满员即止,详情参见:http://winda.blog.51cto.com/55153/510092

以下内容摘自由笔者编著,即将于今年6月18号出版的《揭密:把脉网管》一书。

 

4.1.3 专业师资力量缺乏,教学质量无法保证

由于普遍扩招的原因,许多高职、高专院校网络专业的资深老师非常缺乏。许多学校的专业老师对整个计算机网络专业、行业和企业用户的真正需求方面的认识非常滞后,致使所安排的课程体系不能充分体现当前计算机网络行业的主流,更体现不了企业用户的真实需求。一个对实际的企业网络管理工作并不是很清楚的老师,设计一套网络专业的教学体系,除了四处在网上乱搜,或者是凭自己的以往教学经验想当然之外,我实在想不出还能有什么办法来保证这套体系科学、合理,适合实际网络管理工作需求。

笔者看过几所高职、高专院校的网络专业三年的课程体系,所表现的一是并不是很全面、也不是很系统,二是没有很好地体现渐进工学习的原则,三是实验类课程安排得太少,基本上都是在讲理论。而且在这些高职、高专院校中的老师绝大多数是从学校到学校,毕业后就直接从事教师职业,很少有,甚至根本没有实际的网络管理工作经验。他们往往只有比较丰富的理论基础,实际动手能力存在明显的欠缺,所以他们不愿意安排这样的课程。我不止一次听一些学校我的老师对我说,他们看了我的《网管员必读》系列,或者《金牌网管师》系列后觉得太难了。而且从与他们的交流中了解到,我书中的绝大部分实验项目他们从来不知道有的,甚至根本不会做,看不懂。这样的老师,教出专业学生的可能性又有多高呢?笔者建议,应该要为各级老师设置一下专业门槛,这样更利于保证教学质量。

有些学校的老师就曾请我为他们设计整个三年网络专业的课程体系,在对他们的专业、学生来源,以及课时安排后给出了如表4-1所示的一份网络专业课程安排。得到了他们老师和学生的高度认可。当然,尽管目前这些课程中有些还无法从市场中找到对应的教材,但至少这样一个专业体系还是比较符合学生毕业后所从事的实际网络管理,或者网络工程工作的。现实中也经常听到企业单位反映现在的大学生与实际工作严重脱节的现象,应该得到所有高校和政府的重视。前段时间看了一个新闻,说现在的著名大学的研究生学历,用人单位开出的工资价格却只有1500元,想要找份2000元的工作都非常困难,这不能不说是大学生的悲哀,因为现在随便在大街上找个卖白菜的都可以达这个工资。

4-1  笔者设计的网络专业课程体系

学年/学期

第一学期

第二学期

第一学年

计算机原理及组装与维护(结合当前主流的主板芯片组介绍最新的PC硬件技术及组装和维护方法)

Windows Server 2003/2008网络组建(主讲Windows Server 2003/2008系统的DCDNSDHCP服务器配置,有线/WLAN网络域用户的加入配置等,同时安排实验课程)

计算机网络基础(主讲各种以太网/WLAN标准、协议,TCP/IP协议簇和HTML标准)

Windows Server 2003/2008系统管理(主讲Windows Server 2003/2008系统的活动目录、用户、组策略和安全策略管理等,同时安排实验课程)

计算机网络原理(以OSI/RM为主线介绍各层主要功能及功能实现原理)

Red Hat Enterprise Linux 5/6系统管理(主讲Linux系统/软件的安装、基本使用、DNS/DHCP服务器、文件系统、用户和IPTable等等管理方法,同时安排实验课程)

第二学年

Windows系统应用服务器配置与管理(主讲基于Windows平台下的WebFTPE-MailOA等服务器系统的配置与管理,同时安排实验课程)

计算机网络安全管理(主讲当前在企业中广泛使用的各种网络安全管理方案,同时安排实验课程)

Linux系统应用服务器配置与管理((主讲基于Linux平台下的WebFTPE-MailNFSSAMBA等服务器系统的配置与管理,同时安排实验课程)

计算机广域网络技术及应用(主讲当前各种主流的广域网拓扑结构、广域网接入技术及应用等)

计算机网络管理工具(主讲各种共享上网及行为管理、网络测试和网络监控工具的使用方法)

计算机网络设备配置与管理(主讲CiscoH3C品牌的交换机和路由器主要功能应用配置与管理方法同时安排实验课程)

第三学年

硬件服务器技术及应用方案配置与管理(主讲最新的各种硬件服务器技术,服务器集群、负载均衡配置与管理方法,同时安排实验课程)

计算机网站开发与管理(选学,了解基本的计算机网站开发与管理方法,同时安排实验课程)

计算机网络数据存储原理及管理(主讲磁盘阵列、各种NASSAN、虚拟网络存储技术和方案,同时安排实验课程)

SQL 2005/2008数据库管理(选学,了解基本的SQL数据库存系统使用与管理方法,同时安排实验课程)

计算机网络系统规划与设计(包括通信子系统、安全子系统和存储子系统的规划与设计)

实习

我所设计的这套课程表中的这些专业课程就形成了一个比较完整、专业的专业知识体系,而不是像现在许多高职、高专院校所设置的课程那样,只有一些深奥难懂的理论知识和比较肤的实验项目。在这样一个网络专业课程体系中,既有各方面的丰富基础理论知识,又有大量的技能实验实战训练。如果每个学期中花2/3的时间来进行这些专业课程的学习,那两年半时间(最后一个学期通常是用来实习),那总课时就达到了2000课时。而所安排的专业课程是15个,平均下来就是130多个课时,相当于一个半月。远比你参加培训时单门课所上课的时间,其教学效果完全可以达到比较理想。加上这些课程都是渐进式,系统地进行,所以通过两年半的学校学习后就可以学到比较系统、专业的网络管理和网络工程知识和技能,至少可以马上到中小型企业去工作(因为事实上,目前能达到这个系统、专业水平的网络管理员在国内还不是很多,有相当竞争力),而不至于毕业后找不到工作。

4.1.4 教材篇幅过小,不能满足实际教学要求

现在的高职、高专院校在选择教材时往往有定价限制,一般是选择30元左右的教材。我知道一是出于教材成本的考虑,二是出于教学课时的考虑。但就目前来说,这明显有些过时,因为现在的网络技术已非常丰富,应用也非常广泛,各种系统平台,各种服务器,各种主流网络设备配置与管理知识和技能等在实际的网络管理和网络工程中都是不可或缺的。从实际的情况来看,笔者认为高校的教材定价在50~60元一本比较合理(毕竟现在各方面的成本较以前有了非常大的提高),这样一则可以保证有足够的篇幅让作者把书的内容写得更系统、更深入、更实用些,另外,可以确保出版社和图书作者也有一个比较好的投入收益保障。当然,我认为学生也是可以接受的。再说了,学校每年收学生几千、上万元的学费,难道就差这三年总共相差不到400来元的书费吗?况且事实上学校拿货不是按定价,而是要有较大折扣的,如果抵消这些折扣,实际上学校不需要为此另外付费的,下面针对以上观点谈一下笔者,也是许多同行的分析。

首先是因为现在的印刷成本,作者和出版、编辑人员人工成本的上涨,30来元的16开教材,目前一般只能印到250页以内的水平(相比纯市场类的书的印张成本还是算低的了)。250页的书能讲什么,相信所有技术人员都非常清楚。教材不比市场类的图书,可以只讲某部分内容,而要求内容系统、全面,知识点连贯,这样才能保证学生学到比较系统的专业知识和技能。另外,如果我们的教材发行量大,就像中小学教材一样,出版社的定价标准肯定还可以往下降。现在的问题就是各大出版社的教材在市场中自由选择,所以每本教材的出货量都不会很大(一般不超过10000册),所以它的定价标准就不可能有什么降,30元最多也就250页的篇幅。而如果我们对一些确实好的教材进行指定,则发行量肯定有很好的保障,这时30元的书,或者都可以印到350页,这样内容肯定可以丰富许多。

再从我们的网络专业角度来分析。网络专业图书的最大特点就是图片多,因为里面所讲的内容可能包括许多具体的操作,没有相应的图片配置学生是很难看得懂,更不便于教学。一般来说,在一页中最多也就可以容纳6幅图片(这还是指并排排列的较小图片),而一本实战性较强的图书,通常所包括的图片至少是300幅以上,这样一本书来,250页中就有50页是全图片了,实际的文字说明只有200页了。这样的篇幅根本满足不了这类专业图书系统、全面、深入地讲解某一方面的知识和技能。

最后还要结合当前网络技术的发展水平,这是相当重要的。当前的计算机网络技术早已不是十年前可比了,不仅技术更多,更广,而且无论是哪个服务器系统,哪个设备的配置与管理,所涉及到的知识和功能配置是非常复杂了。以笔者编写图书的经验来看,一个网络服务器系统(如Windows Server 2003/2008)要讲解得比较系统、全面和深入,最起码要有600页以上的篇幅保障,这还只是从教材角度来分析的了,市场类图书,这样的一本书是不可能把这样的服务器系统写得全面、系统、深入的。如果仅是250页的篇幅,既要讲这些系统平台下的网络组建,又要讲这些系统平台下的网络管理、网络安全,甚至还要包括相应的网络应用,怎么可能讲得系统,讲得深入,最多只是每一部分蜻蜓点水式的介绍一下。导致的最终结果就是学生在学完课程后仍感觉只知一些皮毛,或者一些概念,问到具体的配置、管理和应用方法时一无所知。

现在许多读者朋友(包括笔者在内)在选购图书时都有这样一个概念,就是低于400页的书一般不作选择考虑,因为篇幅就决定了书中的内容不可能很系统,很全面,更不可能深入,对学习帮助不大。就拿现在市面上许许多多网络设备配置类的图书来说吧。许多这类图书,一本书中就包括了所有主要类型的网络设备,如交换机、路由器和防火墙,甚至还包括了多个主流品牌。我不知道这类书买来后能有什么用途。因为笔者是写书的,深知写书的一些基本规律和要求。在一本500600页的书中要讲这么多设备,甚至包括多个品牌,所要涉及到的细分功能配置与管理可以说是数不胜数,在这么有限的篇幅中是不可能写得系统、全面,更不可能深入。所以大凡是这类综合性的图书往往都是讲些“大路边”上的基本知识和概念,或者干脆笼统地列出一些实例。看似比较实惠,但其实在我看来,这类书没多大用途,主要用途还是适合那些完全不了解网络设备的读者入门,认识一下这些设备的一些主要功能。随便拿个例子就可以说明这一点。如VLAN是交换机的一个主要功能,每本交换机配置类图书都肯定会介绍的,但绝大多数图书没有进行系统、深入地介绍。在这类综合类的图书中,他们往往会先讲解一些VLAN的基础知识、所带来的好处,VLAN划分方法等,然后给出一些看似通用的命令或者配置步骤,教你如何创建VLAN,然后如何把节点加入到VLAN中,并通过一些实例进行讲解。总篇幅可能就在30页以内。对于一些根本不懂网络设备的读者来说,可能会觉得很好,好像什么都有了,其实差得远了。像VLAN这样的功能配置不仅要区分不同的机型,还要区分不同的IOS或者CatOS(这里仅就Cisco交换机来说)操作系统类型和版本,笼统地给出一些配置命令和步骤是很不合适,甚至可以说是错误的,因为不同系列,不同操作系统类型和版本,配置方法是有存在较大区别,甚至完全不一样的。再说了,与VLAN(虚拟局域网)相关的技术和知识还有许多,像VLAN工作原理,ISL(交换机间链路)、802.1q VLAN标记类型,用于VLAN信息中继传输的VTPVLAN传输协议),GVRP(通用VLAN注册协议),VLAN间路由、VLAN ACL(访问控制列表)等。这些知识和技能可能在这类综合类图书中不会得到全面、系统、深入的讲解,最多也只是概念性地提一下,因为事实上这样的篇幅不可能做到这一点。当然,以上仅是就VLAN这部分举例说明,其他方面也是类似的。其实这也是笔者在力排众议,就单一设备,甚至单一品牌的单一设备的大型配置手册图书,如篇幅近千页的《Cisco/H3C交换机配置与管理完全手册》、篇幅各达650页左右的《路由器配置与管理完全手册——Cisco篇》和《路由器配置与管理完全手册——H3C篇》,并且得到非常多读者的支持和认同,取得非常好的市场效果的根本原因。在VLAN这部分,在我的Cisco/H3C交换机配置与管理完全手册》一书中仅Cisco交换机部分就用了三章,共计130多页的篇幅。但这还不能算是很深入的了。实际上,读者是太需要这样既全面、系统,又能有一定深度的工具图书。如果连通用、系统的基础知识、配置和管理方法都没有掌握,你就一味地强调什么全实战,看纯案例图书,你真正看得懂吗?

最后谈谈课时上的限制吧。是的,教材越厚,内容越多,所要花的讲课时间自然就多。所以就有许多高校老师说,不行,这样课时安排不过来。事实上完全不是这样的。之所以会出现课时安排不过来,最根本的原因就是非专业的课程占用了太多课时,如果把一些并不是很需要的课程(如网络专业中还开设什么OfficeWindows桌面操作系统,以及与网络专业根本关系不大的各种程序开发课程)去掉(这些我们学生完全可以通过自学来完成),这样我们的专业课程课时就会有保障了。俗话说,钱要用在刀刃上,我们有限的课时也应该用在刀刃上。这样才能保证学生在三年的学习时间中学业到真正在实际工作中用得上的专业知识和技能,而不需要在毕业后赶着买一大堆专业图书,突击式地进行职前培训或者自学,使我们的学生真正做到毕业即就业。

本文转自王达博客51CTO博客,原文链接http://blog.51cto.com/winda/508826如需转载请自行联系原作者


茶乡浪子

 

相关文章
|
1天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
3 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
2 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A基础设施设置/安全加固
网络安全工程师需加固A模块的Windows和Linux服务器,措施包括:设置强密码策略,限制用户权限,隐藏登录信息,优化Nginx安全配置如禁止目录浏览,限制HTTP请求,调整超时时间并降权运行。实施日志监控,设置不同日志的最大大小和处理方式。加固SSHD、VSFTPD、IIS服务,修改端口,限制root登录,配置计划任务,限制VSFTPD和IIS的访问权限。加强本地安全策略,阻止匿名枚举,禁止未登录关机,禁用某些权限,超时强制注销。最后,配置Linux防火墙规则,限制SSH连接源,防御DoS攻击,并控制DNS解析请求。操作需截图并以Word转PDF形式保存,命名后提交至U盘。
2 0
|
1天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
3 0
|
1天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
2 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
2 0
|
1天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B模块安全事件响应/网络安全数据取证/应用安全
该文本描述了一组网络安全挑战,涉及Windows渗透测试、数字取证和Web安全。挑战包括使用Kali Linux进行系统扫描、DNS信息提取、管理员密码获取、文件名和内容检索以及图片中单词的识别。此外,还有针对FTPServer的数据包分析,寻找恶意用户活动的痕迹如HTTP访问、端口扫描、密码和木马密码。在Web安全部分,需通过渗透测试不同页面,解决一系列逻辑谜题以获取Flag。最后,有跨站脚本渗透测试,要求访问多个服务器目录并依据页面提示触发弹框以获得Flag。
2 0
|
1天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
2 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
2 0
|
1天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组“网络安全”赛项竞赛样题-A模块基础设施设置/安全加固
网络安全模块A涉及Windows和Linux服务器的安全加固。任务包括:设置强密码策略,限制用户权限(如禁用命令提示符),隐藏登录信息,调整Nginx安全配置,如限制HTTP请求和设置超时时间,降低Nginx服务权限。日志监控要求设置不同日志文件的最大大小和覆盖策略。SSH、VSFTPD和IIS服务需加固,如更改端口,限制root登录,设置计划任务,限制FTP端口和用户活动目录,开启IIS日志审计并关闭WebDAV。本地安全策略涉及禁止匿名访问,防止无登录关机,禁用密码存储等。
2 0

热门文章

最新文章