成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

經(jīng)驗(yàn)之談:做好服務(wù)器管理員的六大要訣

運(yùn)維 服務(wù)器運(yùn)維
服務(wù)器系統(tǒng)的管理是整個(gè)網(wǎng)絡(luò)管理工作中最重要的部分,因?yàn)樗钦麄€(gè)網(wǎng)絡(luò)的核心所在,無論是網(wǎng)絡(luò)操作系統(tǒng)本身,還是各種網(wǎng)絡(luò)服務(wù)器和應(yīng)用服務(wù)器。計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵設(shè)備一般包括網(wǎng)絡(luò)的核心交換機(jī)、核心路由器和服務(wù)器,它們是網(wǎng)絡(luò)中的“節(jié)點(diǎn)”。

怎樣才能做好一個(gè)服務(wù)器管理員?作為一個(gè)服務(wù)器管理員,日常應(yīng)該做些什么?包括服務(wù)器系統(tǒng)管理、磁盤和數(shù)據(jù)管理、安全管理、硬件資源的維護(hù)與管理、軟件管理等十二項(xiàng)。

1、服務(wù)器系統(tǒng)管理

總體來說,服務(wù)器系統(tǒng)的管理是整個(gè)網(wǎng)絡(luò)管理工作中的重中之重,特別是在小型單位網(wǎng)絡(luò)中,單位的網(wǎng)絡(luò)規(guī)模比較小,網(wǎng)絡(luò)設(shè)備比較簡單,基本上是屬于傻瓜式的。

這里的服務(wù)器系統(tǒng)包括網(wǎng)絡(luò)服務(wù)器和應(yīng)用服務(wù)器系統(tǒng)兩個(gè)方面。服務(wù)器系統(tǒng)的管理是整個(gè)網(wǎng)絡(luò)管理工作中最重要的部分,因?yàn)樗钦麄€(gè)網(wǎng)絡(luò)的核心所在,無論是網(wǎng)絡(luò)操作系統(tǒng)本身,還是各種網(wǎng)絡(luò)服務(wù)器和應(yīng)用服務(wù)器。

具體來說,服務(wù)器系統(tǒng)管理主要是安裝、配置和管理網(wǎng)絡(luò)操作系統(tǒng)、文件服務(wù)器、DNS、WINS、DHCP等網(wǎng)絡(luò)服務(wù)器,以及像Web、FTP、E-mail、RAS、NAT等應(yīng)用服務(wù)器。服務(wù)器系統(tǒng)管理的最終目標(biāo),就是要確保服務(wù)器各種協(xié)議和服務(wù)工作正常,確保服務(wù)器的各項(xiàng)性能指標(biāo)正常發(fā)揮。另外,還需要及時(shí)地更新服務(wù)器系統(tǒng)的版本或補(bǔ)丁程序,這不僅關(guān)系到服務(wù)器的性能發(fā)揮,而且還關(guān)系到整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性,因?yàn)楝F(xiàn)在的操作系統(tǒng)不斷有新的安全漏洞被發(fā)現(xiàn),及時(shí)安裝補(bǔ)丁可以有效地阻止、填補(bǔ)這些安全漏洞。

目前在服務(wù)器系統(tǒng)管理方面的重點(diǎn)與難點(diǎn)當(dāng)然是各種網(wǎng)絡(luò)操作系統(tǒng)的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網(wǎng)絡(luò)操作系統(tǒng)的管理了。而每個(gè)系統(tǒng)中所包括的具體管理工作又非常多,非常復(fù)雜,但這些又是網(wǎng)絡(luò)管理員所必須掌握的。至少,在大多數(shù)中小型企業(yè)中,網(wǎng)絡(luò)管理員應(yīng)該掌握主流的Windows和Linux網(wǎng)絡(luò)操作系統(tǒng)的管理了。在一些較大企業(yè),或者一些特殊行業(yè)(如金融、證券和保險(xiǎn)等)中,UNIX、Linux系統(tǒng)又是最普遍采用的,所以UNIX和Linux系統(tǒng)管理對于專業(yè)網(wǎng)絡(luò)管理員來說,又是必須要掌握的。當(dāng)然,像其他應(yīng)用服務(wù)器的管理也是非常重要,而且必須掌握。

2、關(guān)鍵設(shè)備的維護(hù)與管理

這也是整個(gè)網(wǎng)絡(luò)管理中的重點(diǎn)之一,同時(shí)也是非常重要的工作,特別是在網(wǎng)絡(luò)規(guī)模比較大,網(wǎng)絡(luò)設(shè)備比較高檔的單位網(wǎng)絡(luò)中。因?yàn)閱挝痪W(wǎng)絡(luò)系統(tǒng)更依賴這些關(guān)鍵設(shè)備的正常工作。

計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵設(shè)備一般包括網(wǎng)絡(luò)的核心交換機(jī)、核心路由器和服務(wù)器,它們是網(wǎng)絡(luò)中的“節(jié)點(diǎn)”。對這些節(jié)點(diǎn)的維護(hù)和管理,除了需要經(jīng)驗(yàn)積累外,還可以通過一些專門的網(wǎng)絡(luò)管理系統(tǒng)來監(jiān)視其工作狀態(tài),以便及時(shí)發(fā)現(xiàn)問題,及時(shí)進(jìn)行維護(hù)和故障排除。

另外,為了提高網(wǎng)絡(luò)的可用性,對一些關(guān)鍵設(shè)備進(jìn)行冗余配置也是必不可少的。冗余包括兩層含義,一是從端口角度進(jìn)行,如對關(guān)鍵設(shè)備(如服務(wù)器、核心交換機(jī))采取冗余鏈路連接,這樣當(dāng)其中一個(gè)端口出現(xiàn)故障時(shí),另一個(gè)冗余鏈路就可以接替故障鏈路繼續(xù)保持正常工作狀態(tài);另一層含義是對配置雙份的設(shè)備或部件,如服務(wù)器中的電源、風(fēng)扇、網(wǎng)卡,甚至內(nèi)存等,核心交換機(jī)和路由器也可以配置兩個(gè)。在正常工作時(shí),這些冗余設(shè)備或部件起到負(fù)載均衡的作用,而在某部分出現(xiàn)故障時(shí),則又起備份的作用。

在關(guān)鍵設(shè)備維護(hù)與管理中,服務(wù)器和網(wǎng)絡(luò)總體性能的監(jiān)控與管理是個(gè)技術(shù)重點(diǎn)和難點(diǎn)。要用到各種監(jiān)控和管理工具,如流量監(jiān)控工具M(jìn)RTG、網(wǎng)絡(luò)性能和通信監(jiān)控的Sniffer類工具,帶寬性能監(jiān)控的Qcheck和IxChariot工具等。服務(wù)器性能方面的監(jiān)控與管理還可利用操作系統(tǒng)自帶的性能和監(jiān)控管理工具進(jìn)行。

當(dāng)然,網(wǎng)絡(luò)設(shè)備的配置與管理是整個(gè)關(guān)鍵設(shè)備維護(hù)與管理的重點(diǎn)與難點(diǎn),這一點(diǎn)幾乎是所有從事網(wǎng)絡(luò)管理,甚至網(wǎng)絡(luò)工程技術(shù)人員的共識(shí)。目前在關(guān)鍵設(shè)備方面,主要是以Cisco、華為3COM等品牌為主,掌握這兩個(gè)主要品牌設(shè)備的配置與管理方法是網(wǎng)絡(luò)管理員所必需的。

#p#

3、用戶管理

用戶管理是網(wǎng)絡(luò)管理中的一個(gè)重點(diǎn)和難點(diǎn),所涉及到的方面非常多,如用戶賬戶、密碼、文件和網(wǎng)絡(luò)訪問權(quán)限、用戶權(quán)利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時(shí)又要避免分配過高權(quán)限而給網(wǎng)絡(luò)安全和管理帶來不必要的安全隱患。

在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)管理員要求在保證網(wǎng)絡(luò)安全可靠運(yùn)行的前提條件下,根據(jù)單位人員的工作職權(quán)和人員變動(dòng)情況,為每個(gè)用戶設(shè)置賬戶、密碼和分配不同的網(wǎng)絡(luò)訪問權(quán)限;設(shè)置Web服務(wù)器、VPN等遠(yuǎn)程訪問服務(wù)器中用戶的訪問權(quán)限等;限制Web服務(wù)器可登錄的賬號數(shù)量,及時(shí)注銷過期用戶和已掛斷的撥號用戶,關(guān)閉不用的網(wǎng)絡(luò)服務(wù)等。

但要注意的是,在Linux和UNIX系統(tǒng)中,用戶管理不是集中的,因?yàn)樗鼈兯M建的網(wǎng)絡(luò)是基于P2P(對等)模式的,除非用其他工具來實(shí)現(xiàn)模擬的域管理;而Windows系統(tǒng)的域模式中,可以組建基于C/S(客戶機(jī)/服務(wù)器)模式的域網(wǎng)絡(luò),可以進(jìn)行集中用戶管理,這就是Windows域網(wǎng)絡(luò)的一個(gè)重要優(yōu)勢。而且在UNIX和Linux系統(tǒng)中,用戶管理(其他管理也基本上一樣)基本上是基于命令符的終端模式進(jìn)行的,初學(xué)者難以掌握,而Windows系統(tǒng)中的管理基本上是以圖形界面模式進(jìn)行的,比較容易掌握。

4、文件系統(tǒng)管理

網(wǎng)絡(luò)中的文件系統(tǒng)管理是整個(gè)網(wǎng)絡(luò)管理中最重要的部分之一,它不僅涉及到各用戶的正常工作和網(wǎng)絡(luò)應(yīng)用,同時(shí)還關(guān)系到整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性能。對于網(wǎng)絡(luò)管理員來說,在文件系統(tǒng)管理中所做的工作主要有以下幾個(gè)方面:

首先,要根據(jù)企業(yè)網(wǎng)絡(luò)應(yīng)用的需要選擇適當(dāng)?shù)木W(wǎng)絡(luò)操作系統(tǒng),部署相應(yīng)的文件服務(wù)器系統(tǒng)、DFS(Distributed File System,分布式文件系統(tǒng))或者NFS(Network File System,網(wǎng)絡(luò)文件系統(tǒng))。通過這些文件服務(wù)器系統(tǒng)的配置,就可以實(shí)現(xiàn)許多高級的文件系統(tǒng)管理和應(yīng)用,如通過文件服務(wù)器系統(tǒng)的安裝與配置就可時(shí)刻監(jiān)視文件服務(wù)器或網(wǎng)絡(luò)中其他主機(jī)上的文件共享與會(huì)話連接;通過DFS的部署就可以在全網(wǎng)絡(luò)中部署統(tǒng)一的共享資源訪問點(diǎn),方便共享資源的使用與管理;通過NFS的部署,就可以實(shí)現(xiàn)與其他系統(tǒng)類型網(wǎng)絡(luò)(如Linux和UNIX系統(tǒng))的文件相互訪問機(jī)制。這些都是與文件系統(tǒng)管理有關(guān)的服務(wù)器系統(tǒng),必須熟練掌握。

其次,要為各用戶設(shè)置必要的文件夾共享權(quán)限,以及文件和文件夾的安全訪問權(quán)限。當(dāng)然不同類型文件格式的文件和文件夾所能配置的權(quán)限不一樣。在文件格式上,Windows NT平臺(tái)有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技術(shù)文件系統(tǒng))文件系統(tǒng)。NTFS是Windows NT平臺(tái)所提供的高性能、高可靠性和高安全性的網(wǎng)絡(luò)文件系統(tǒng),在新操作系統(tǒng)中盡量采用。而在Linux系統(tǒng)中目前主要有ext2和ext3文件類型,建議采用最新版本的ext3格式。

最后,需要定期檢查服務(wù)器文件系統(tǒng)的安全性,最好在組策略中設(shè)置文件權(quán)限更改方面的審核策略,以便及時(shí)發(fā)現(xiàn)文件系統(tǒng)權(quán)限的非法更改,并予以糾正。

#p#

5、磁盤和數(shù)據(jù)管理

磁盤與數(shù)據(jù)管理同樣是整個(gè)網(wǎng)絡(luò)管理工作中非常重要的方面,特別是在大型、外資企業(yè)中。在磁盤管理方面主要包括磁盤系統(tǒng)的基本操作與管理,如磁盤格式化,磁盤的分區(qū)、盤符的分配與調(diào)整,文件系統(tǒng)轉(zhuǎn)換,基本/動(dòng)態(tài)磁盤類型的轉(zhuǎn)換,RAID(Redundant Array of Inexpensive Disks,獨(dú)立磁盤冗余陣列)的配置,以及用戶磁盤配額的配置與管理等。

數(shù)據(jù)管理目前在整個(gè)網(wǎng)絡(luò)管理的重要性更加突出了,因?yàn)楝F(xiàn)代企業(yè)網(wǎng)絡(luò)中保存了大量的企業(yè)數(shù)據(jù),包括日常的辦公文檔、電子表格、產(chǎn)品資料、產(chǎn)品數(shù)據(jù)庫、財(cái)務(wù)數(shù)據(jù)庫和營銷數(shù)據(jù)庫等。這些數(shù)據(jù)在一定程度上可能關(guān)系到企業(yè)的生存與發(fā)展。

為了確保企業(yè)數(shù)據(jù)的安全,除了必須配備強(qiáng)大而又安全的殺病毒軟件系統(tǒng)外,RAID是非常必要的,一方面其可以起到加速磁盤讀寫速率,提高磁盤讀寫效率的作用,更重要的是其可以起到保護(hù)數(shù)據(jù)安全的作用,因?yàn)橛行㏑AID類型具有鏡像,或者奇偶校驗(yàn)功能,通過它們就可以對故障磁盤上的數(shù)據(jù)進(jìn)行恢復(fù)。另外,在企業(yè)網(wǎng)絡(luò)中,還要防止因電源故障而出現(xiàn)的文件丟失,這時(shí)就要用到UPS(Uninterruptible Power Supply,不間斷電源供應(yīng)),還可能需要為關(guān)鍵的服務(wù)器配備冗余電源、電源風(fēng)扇部件。

確保數(shù)據(jù)安全的最后一道防線就是制定一套行之有效的容災(zāi)方案。在預(yù)防災(zāi)難的計(jì)劃中,網(wǎng)絡(luò)管理員不應(yīng)將自己的思維局限在普通的問題上,應(yīng)該考慮得更廣泛一些。設(shè)想發(fā)生了自然災(zāi)害,如地震、火災(zāi)等將整個(gè)網(wǎng)絡(luò)全部摧毀,網(wǎng)絡(luò)管理員該如何恢復(fù),花費(fèi)多少時(shí)間,采取何種步驟進(jìn)行恢復(fù)。在容災(zāi)方案中一定要詳細(xì),并通過模擬實(shí)驗(yàn)對方案的可行性和有效性進(jìn)行驗(yàn)證。在容災(zāi)方案中,其中一個(gè)重要方面就是數(shù)據(jù)備份計(jì)劃,它是關(guān)鍵中的關(guān)鍵。備份計(jì)劃應(yīng)該包括如下信息:備份什么、在哪備份、何時(shí)備份、多長時(shí)間備份一次、誰負(fù)責(zé)備份、備份載體應(yīng)放在哪、多長時(shí)間檢查一次備份,以及一旦數(shù)據(jù)丟失應(yīng)采取哪些措施。進(jìn)行可靠的數(shù)據(jù)備份是網(wǎng)絡(luò)管理員最重要的工作之一,做好備份計(jì)劃后就應(yīng)該認(rèn)真執(zhí)行。作為網(wǎng)絡(luò)管理員事先要進(jìn)行災(zāi)難恢復(fù)計(jì)劃,過程中要每天堅(jiān)持?jǐn)?shù)據(jù)備份,事后要及時(shí)恢復(fù)系統(tǒng),盡可能地避免數(shù)據(jù)丟失。如果是大型企業(yè),或者有分支機(jī)構(gòu)的企業(yè),對于一些關(guān)鍵數(shù)據(jù)(如企業(yè)數(shù)據(jù)庫、E-mail和財(cái)務(wù)等),為了確保網(wǎng)絡(luò)系統(tǒng)中文件和文件夾的有效性和安全性,還采用了異地遠(yuǎn)程數(shù)據(jù)備份和遠(yuǎn)程數(shù)據(jù)鏡像存儲(chǔ)措施,實(shí)施異地容災(zāi),這樣企業(yè)所能承受災(zāi)難的能力就遠(yuǎn)比只在當(dāng)?shù)剡M(jìn)行數(shù)據(jù)備份強(qiáng)了。

6、IP地址的管理

IP地址管理是計(jì)算機(jī)網(wǎng)絡(luò)能夠保持高效運(yùn)行的關(guān)鍵。如果IP地址管理不當(dāng),網(wǎng)絡(luò)很容易出現(xiàn)IP地址的沖突,導(dǎo)致合法的IP地址用戶不能正常享用網(wǎng)絡(luò)資源,影響網(wǎng)絡(luò)正常業(yè)務(wù)的開展。

目前IP地址有兩個(gè)主要版本,是IPv4和IPv6。現(xiàn)在普遍使用的仍是IPv4,但I(xiàn)Pv6協(xié)議也正在開始普及,新的操作系統(tǒng),如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已開始支持IPv6協(xié)議了。

在小型計(jì)算機(jī)網(wǎng)絡(luò)中目前都是直接采用IPv4 C類地址中的192.168.0.0/16專用網(wǎng)絡(luò)地址段,每個(gè)IP子網(wǎng)可以擁有256臺(tái)計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備。而在大中型企業(yè)中,通常是采用A(10.0.0.0/8專用網(wǎng)絡(luò)地址段)或B類(172.18.0.0/12專用網(wǎng)絡(luò)地址段)IP地址。這些地址均無須申請,可直接使用。當(dāng)然在單位網(wǎng)絡(luò)中,IP地址的分配通常不是嚴(yán)格按照IPv4協(xié)議中規(guī)定的類別來進(jìn)行的,而通常是采用地址前綴方式重新劃分。

在IPv4協(xié)議中,IP地址的分配一般有兩種方式。

靜態(tài)IP地址分配法:對于服務(wù)器(包括域控制器及其他所有成員服務(wù)器)、經(jīng)常上網(wǎng)的計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備一般給予一個(gè)固定的IP地址。

DHCP動(dòng)態(tài)IP地址分配法:對于那些不經(jīng)常上網(wǎng)或是移動(dòng)性較強(qiáng)的計(jì)算機(jī),可以采用動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)來動(dòng)態(tài)配置IP地址,以節(jié)約IP地址資源。這里關(guān)鍵是要設(shè)置好地址池范圍。

經(jīng)驗(yàn)之談

對于小型企業(yè)網(wǎng)絡(luò)(50個(gè)用戶以內(nèi)),建議采用DHCP動(dòng)態(tài)IP分配方式(需要采取靜態(tài)IP地址的終端在DHCP服務(wù)器中排除即可),因?yàn)檫@類網(wǎng)絡(luò)終端用戶比較少,完全可以通過其他方式對網(wǎng)絡(luò)中的各終端進(jìn)行管理。而對于較大的企業(yè)網(wǎng)絡(luò),則建議采取靜態(tài)IP地址分配方式,因?yàn)槿绻@類網(wǎng)絡(luò)采取動(dòng)態(tài)分配方式,則當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí),就很難查找故障的發(fā)生點(diǎn)。而對于大的企業(yè)網(wǎng)絡(luò),如果用一個(gè)C類IP地址不夠用,而且有些部門長期只有少數(shù)用戶需要上網(wǎng)(主要是營銷部門),此時(shí)建議采取劃分子網(wǎng)的方法,對一些基本有固定上網(wǎng)用戶的部門采取靜態(tài)IP地址分配,而對那些長期只有少數(shù)用戶上網(wǎng)的部門采取動(dòng)態(tài)IP分配方式,可以節(jié)省大量的IP地址。

責(zé)任編輯:路途 來源: 論壇
相關(guān)推薦

2010-04-29 12:09:42

Unix服務(wù)器

2018-07-13 10:18:28

Linux服務(wù)器經(jīng)驗(yàn)

2010-05-31 14:56:11

2024-08-26 15:01:40

Python

2025-02-06 07:54:14

Python開發(fā)

2012-10-22 13:46:27

2011-10-11 17:05:09

服務(wù)器虛擬化管理

2009-06-30 14:11:43

2009-12-23 10:07:57

學(xué)習(xí)WPF

2012-06-04 16:01:29

Linux服務(wù)器日志

2009-11-09 17:06:38

WCF選擇綁定

2009-12-17 18:12:31

Ruby框架應(yīng)用

2012-05-23 09:43:59

Linux升級經(jīng)驗(yàn)

2012-10-22 13:30:35

2010-03-02 17:48:35

WCF尋址報(bào)頭

2010-04-30 14:31:58

Unix系統(tǒng)

2009-12-09 16:58:03

PHP strtoti

2012-02-28 10:17:17

服務(wù)器虛擬化虛擬機(jī)

2010-08-31 15:04:39

2012-10-12 10:05:29

程序員SQL數(shù)據(jù)庫
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av天天看 | 亚洲日本一区二区 | 精品视频一区二区 | 狠狠草视频 | 不卡在线一区 | 国产一区二区三区四 | 日本不卡一区二区三区 | 亚洲午夜视频在线观看 | 四虎永久影院 | 在线成人免费av | 成人国产一区二区三区精品麻豆 | 久久精品亚洲精品 | 中文字字幕在线中文乱码范文 | 免费三级网站 | 在线免费观看成年人视频 | 黄色三级免费网站 | 在线中文视频 | 久久久久久一区 | 日韩一级在线 | 国产精品99久久久久久www | 欧美极品在线观看 | 久在线| 日本福利视频免费观看 | 国产精品久久久久久中文字 | 日本电影网站 | 中文字幕亚洲一区 | 亚洲精品一区二区三区蜜桃久 | 911精品国产 | 久久精品一级 | 国产午夜影院 | 国产亚洲日本精品 | 日韩成人在线观看 | 精品1区 | 国产精品高潮呻吟久久 | 本道综合精品 | 天天综合久久 | 91精品在线播放 | 国产精品欧美大片 | a在线视频 | 久久精品99 | 国产成人亚洲精品 |