機房管理中必備的單機和網(wǎng)絡(luò )的硬件知識和有關(guān)必要的理論 機房常規管理基礎知識學(xué)習材料 1、走進(jìn)機房前應穿好鞋套,鞋套應干燥潔凈,不準穿臟鞋套進(jìn)入機房。
2、進(jìn)入機房應該保持安靜,不準擾亂機房秩序,不準大聲喧嘩和吵鬧。 3、上機應根據安排定位就座,未經(jīng)管理員或值班老師同意不準換位,不準使用其它電腦。
4、保持機房整潔,不準隨便移動(dòng)課桌及電腦設備,不準亂扔紙屑等雜物,嚴禁在桌、椅、電腦上亂涂亂畫(huà)_。 5、不準攜帶書(shū)包、飲料、瓜果、小吃等進(jìn)入機房。
6、未經(jīng)允許不準攜帶磁盤(pán)或光盤(pán)進(jìn)入機房,違反將沒(méi)收磁盤(pán)或光盤(pán)。
機房管理要注意的方面:
一、機房管理
1、路由器、交換機和服務(wù)器以及通信設備是網(wǎng)絡(luò )的關(guān)鍵設備,須放置計算機機房?jì)龋坏米孕信渲没蚋鼡Q,更不能挪作它用。
2、計算機房要保持清潔、衛生,并由專(zhuān)人7*24負責管理和維護(包括溫度、濕度、電力系統、網(wǎng)絡(luò )設備等),無(wú)關(guān)人員未經(jīng)管理人員批準嚴禁進(jìn)入機房。
3、嚴禁易燃易爆和強磁物品及其它與機房工作無(wú)關(guān)的物品進(jìn)入機房。
4、建立機房登記制度,對本地局域網(wǎng)絡(luò )、廣域網(wǎng)的運行,建立檔案。未發(fā)生故障或故障隱患時(shí)當班人員不可對中繼、光纖、網(wǎng)線(xiàn)及各種設備進(jìn)行任何調試,對所發(fā)生的故障、處理過(guò)程和結果等做好詳細登記。
5、網(wǎng)管人員應做好網(wǎng)絡(luò )安全工作,服務(wù)器的各種帳號嚴格保密。監控網(wǎng)絡(luò )上的數據流,從中檢測出攻擊的行為并給予響應和處理。
6、做好操作系統的補丁修正工作。
7、網(wǎng)管人員統一管理計算機及其相關(guān)設備,完整保存計算機及其相關(guān)設備的驅動(dòng)程序、保修卡及重要隨機文件。
8、計算機及其相關(guān)設備的報廢需經(jīng)過(guò)管理部門(mén)或專(zhuān)職人員鑒定,確認不符合使用要求后方可申請報廢。
9、制定數據管理制度。對數據實(shí)施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。當班人員應在數據庫的系統認證、系統授權、系統完整性、補丁和修正程序方面實(shí)時(shí)修改。
二、計算機病毒防范制度
1、網(wǎng)絡(luò )管理人員應有較強的病毒防范意識,定期進(jìn)行病毒檢測(特別是郵件服務(wù)器),發(fā)現病毒立即處理并通知管理部門(mén)或專(zhuān)職人員。
2、采用國家許可的正版防病毒軟件并及時(shí)更新軟件版本。
3、未經(jīng)上級管理人員許可,當班人員不得在服務(wù)器上安裝新軟件,若確為需要安裝,安裝前應進(jìn)行病毒例行檢測。
4、經(jīng)遠程通信傳送的程序或數據,必須經(jīng)過(guò)檢測確認無(wú)病毒后方可使用。
三、數據保密及數據備份制度
1、根據數據的保密規定和用途,確定使用人員的存取權限、存取方式和審批手續。
2、禁止泄露、外借和轉移專(zhuān)業(yè)數據信息。
3、制定業(yè)務(wù)數據的更改審批制度,未經(jīng)批準不得隨意更改業(yè)務(wù)數據。
4、每周五當班人員制作數據的備份并異地存放,確保系統一旦發(fā)生故障時(shí)能夠快速恢復,備份數據不得更改。
5、業(yè)務(wù)數據必須定期、完整、真實(shí)、準確地轉儲到不可更改的介質(zhì)上,并要求集中和異地保存,保存期限至少2年。
6、備份的數據必須指定專(zhuān)人負責保管,由管理人員按規定的方法同數據保管員進(jìn)行數據的交接。交接后的備份數據應在指定的數據保管室或指定的場(chǎng)所保管。
8、備份數據資料保管地點(diǎn)應有防火、防熱、防潮、防塵、防磁、防盜設施。
施工現場(chǎng)應有性能良好的消防器材。
機房?jì)炔煌妷旱碾娫床遄瑧忻黠@標志。 機房?jì)葒澜娣乓兹肌⒁妆任kU物品。
樓板預留孔洞應配有安全蓋板。 地線(xiàn) 地線(xiàn)的具體指標要求:交流配電系統安全地、設備工作地和總配線(xiàn)架防雷地應采用聯(lián)合接地,接地電阻不大于1 Ω。
終端設備接地要求: 給計算機終端提供交流電源只需火線(xiàn)與零線(xiàn) ,計算機終端保護地線(xiàn)不得使 用交流配電系統的保護地線(xiàn),需與交換機GND相連。 總配線(xiàn)架防雷地線(xiàn)要求:能泄放異常情況引起的過(guò)剩電荷,滿(mǎn)足國標對配線(xiàn)架的接地的要求,外線(xiàn)電纜屏蔽層在總配線(xiàn)架處應與防雷地相連。
接地處理 從接地樁到設備上接地螺杠的連接電纜應采用銅芯,盡可能縮短長(cháng)度。 所有的接地連接件應加防腐保護。
接地螺杠必須用機械方法加以緊固。
也許互聯(lián)網(wǎng)數據中心機房(簡(jiǎn)稱(chēng)“IDC機房”)對大家來(lái)說(shuō),是個(gè)既熟悉又陌生的地方。
熟悉,因為大家知道里面非常多的各種服務(wù)器,有HP、IBM、DELL、浪潮、聯(lián)想等等各種品牌。陌生,大家雖然知道有互聯(lián)網(wǎng)數據中心機房這么一個(gè)地方,但它并不是一般的地方,可隨意進(jìn)出,一個(gè)正規的互聯(lián)網(wǎng)數據中心機房的出入是需要辦理很多相關(guān)手續的。
互聯(lián)網(wǎng)數據中心機房并非一間普通的大房間,它的建設必須遵循國家機房設計標準規范的要求。并且機房的場(chǎng)地、樓層負重、溫度、濕度、電力、照明、消防等有非常多且嚴格的要求。
由于篇幅有限,機房各個(gè)環(huán)節的詳細參數在此就不闡述了。 機房如何做好安全環(huán)境 相信對網(wǎng)絡(luò )安全(當然也包括機房的網(wǎng)絡(luò )安全)有了解的朋友都知道有個(gè)“社會(huì )工程學(xué)”的名詞,社會(huì )工程學(xué)是關(guān)于建立理論通過(guò)自然的、社會(huì )的和制度上的途徑并特別強調根據現實(shí)的雙向計劃和設計經(jīng)驗來(lái)一步一步地解決各種社會(huì )問(wèn)題。
當然,社會(huì )問(wèn)題包括的含義很廣泛,其中就包括網(wǎng)絡(luò )安全。如果這里你還沒(méi)有明白社會(huì )工程學(xué)的意思,你完全就可以這樣理解:不依靠真實(shí)的計算機技術(shù),想盡一切辦法繞過(guò)各種關(guān)卡,最終達到進(jìn)入目標服務(wù)器系統的目的。
那么互聯(lián)網(wǎng)數據中心機房該如何做好安全環(huán)境呢?這就需要在機房建設之前,就納入規劃的范圍之內。 這里我們將分兩方面來(lái)講述,機房外的安全環(huán)境與機房?jì)鹊陌踩h(huán)境。
1、機房外的安全 機房在機房建設之前,在環(huán)境選擇時(shí),需要考慮得較為周全。如果一棟數據中心機房處理一個(gè)人流動(dòng)很復雜的地理位置,那信息的安全在某種意義上來(lái)講,就不能達到安全的要求。
讀到這里,也許會(huì )有朋友問(wèn)為什么?我偏要把機房建大人流動(dòng)量大的位置。現在舉個(gè)現實(shí)中的例子給大家聽(tīng)聽(tīng),相信大家就不難理解了。
假設,由于現實(shí)需要,你必須去銀行或ATM柜員機取款(這個(gè)款項為較大數額),為了你的人身安全與款項安全,你可能會(huì )選擇在銀行里人流動(dòng)量較少的時(shí)候去取。 數據中心機房建在人流量較少的范圍內,也差不多有這個(gè)意思。
不同的是,你選擇銀行人流動(dòng)較少的時(shí)候去取巨款,是為了防止意外的發(fā)生,比如:搶劫、綁架等等,而數據中心機房也是為了意外的發(fā)生,比如:國外有組織的間諜、反和平的敵對份子等采用高科技手段,對機房?jì)鹊臄祿M(jìn)行監聽(tīng)、嗅探等。 當然,出現這種情況的數據中心機房,那都是那些間諜感興趣的重量級機房,但普通的機房也應該在這方面采取一定的防范措施。
現在我們再談?wù)勲x數據中心機房較近位置的安全。數據中心基本上都處于某棟大樓內,而在這棟大樓的大門(mén)處,應當有保安員值班,對進(jìn)出大樓的人員作詳細的登記;數據機房一般都是7*24小時(shí)有人值班,這些人也起到了一定的安保作用。
對安全較敏感的機房,在你還沒(méi)有接近機房,你可能就已經(jīng)被閉路監控所監視。所以,正規的數據中心機房,閉路監控系統是一套必不可少的安保設備。
當然,這是在人方面的安全防范,還有物的安全防范,那就是消防栓和滅火器材,萬(wàn)一機房外因意外小面積的位置起火,滅火器就能派上用場(chǎng)。 在出現意外的時(shí)候,千萬(wàn)千萬(wàn)要鎮定,不能因為一時(shí)慌張釀成更大的事故。
當火源較小,用一般的滅火器能撲滅的時(shí)候,就直接用滅火器搞定火源點(diǎn)算了;要是火源較大,滅火器派不上用場(chǎng),趕快給數據中心機房負責電力的人員打電話(huà)在最短的時(shí)間內切斷電源,然后使用消防栓來(lái)進(jìn)行滅火。 要是火源非常猛,機房外的消防栓全拿出來(lái)都搞不定怎么辦?為了將損失降到最小程度,安排人一邊滅火,再安排人打火警電話(huà)。
在此請允許我再啰嗦兩句:千萬(wàn)不要在發(fā)生意外的時(shí)候犯低級錯誤,比如記錯火警電話(huà),數據中心負責電力的人員手機換號了,滅火器不會(huì )用,找不到滅火器,消防栓水管里沒(méi)水等等。 在平時(shí)應該牢記相關(guān)人員的電話(huà),如數據中心負責人的電話(huà),數據中心負責電力的人員的電話(huà)等等;還有滅火器、消防栓也要定期檢查,同時(shí),還要對數據中心機房人員作相關(guān)的培訓,不會(huì )使用滅火器,消防栓的朋友趕緊學(xué)吧。
2、機房?jì)鹊陌踩?一般較大的數據中心機房里面,都會(huì )在較關(guān)鍵的位置布署閉路監控系統。 因為數據中心機房?jì)让刻於疾粩嘤腥诉M(jìn)進(jìn)出出維護服務(wù)器,而機房方面沒(méi)必要也不可能派專(zhuān)人時(shí)時(shí)跟著(zhù)那些進(jìn)入機房的人員。
防君子不防小人。但在數據中心機房里面,基本上都是較高檔的服務(wù)器,價(jià)格便宜的可能值幾千元,價(jià)格貴的可能幾萬(wàn)元乃至幾十萬(wàn)元。
但在機房里面,既要防君子,也要防小人。 客戶(hù)的服務(wù)器里面的部件,特別是硬盤(pán),單獨一塊硬盤(pán)也許值不了多少錢(qián),但硬盤(pán)里面的數據卻是無(wú)法用價(jià)錢(qián)來(lái)衡量的。
客戶(hù)的硬盤(pán)在你數據中心機房被盜,后果就不堪設想了。扯遠了,在這里我們討論的不是法律相關(guān)的問(wèn)題,而是網(wǎng)絡(luò )安全的問(wèn)題,硬盤(pán)連里面的數據都沒(méi)有了,網(wǎng)絡(luò )安全便無(wú)從談起。
所以在機房?jì)炔际痖]路監控系統也是很有必要的,同時(shí)監控系統錄制的數據也要重點(diǎn)保存好,萬(wàn)一有意外出現的話(huà),可以隨時(shí)找出之前錄像備查,用于各種環(huán)節問(wèn)題的分析。 同時(shí),機房?jì)鹊姆漓o電地板、空調等物品,也是保證數據中心機房安全的必備設施。
其實(shí)這些事情單獨做起。
機房管理中必備的單機和網(wǎng)絡(luò )的硬件知識和有關(guān)必要的理論機房常規管理基礎知識學(xué)習材料1、走進(jìn)機房前應穿好鞋套,鞋套應干燥潔凈,不準穿臟鞋套進(jìn)入機房。
2、進(jìn)入機房應該保持安靜,不準擾亂機房秩序,不準大聲喧嘩和吵鬧。3、上機應根據安排定位就座,未經(jīng)管理員或值班老師同意不準換位,不準使用其它電腦。
4、保持機房整潔,不準隨便移動(dòng)課桌及電腦設備,不準亂扔紙屑等雜物,嚴禁在桌、椅、電腦上亂涂亂畫(huà)_。5、不準攜帶書(shū)包、飲料、瓜果、小吃等進(jìn)入機房。
6、未經(jīng)允許不準攜帶磁盤(pán)或光盤(pán)進(jìn)入機房,違反將沒(méi)收磁盤(pán)或光盤(pán)。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.516秒