機房管理中必備的單機和網(wǎng)絡的硬件知識和有關必要的理論 機房常規(guī)管理基礎知識學習材料 1、走進機房前應穿好鞋套,鞋套應干燥潔凈,不準穿臟鞋套進入機房。
2、進入機房應該保持安靜,不準擾亂機房秩序,不準大聲喧嘩和吵鬧。 3、上機應根據(jù)安排定位就座,未經(jīng)管理員或值班老師同意不準換位,不準使用其它電腦。
4、保持機房整潔,不準隨便移動課桌及電腦設備,不準亂扔紙屑等雜物,嚴禁在桌、椅、電腦上亂涂亂畫_。 5、不準攜帶書包、飲料、瓜果、小吃等進入機房。
6、未經(jīng)允許不準攜帶磁盤或光盤進入機房,違反將沒收磁盤或光盤。
機房管理要注意的方面:
一、機房管理
1、路由器、交換機和服務器以及通信設備是網(wǎng)絡的關鍵設備,須放置計算機機房內(nèi),不得自行配置或更換,更不能挪作它用。
2、計算機房要保持清潔、衛(wèi)生,并由專人7*24負責管理和維護(包括溫度、濕度、電力系統(tǒng)、網(wǎng)絡設備等),無關人員未經(jīng)管理人員批準嚴禁進入機房。
3、嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。
4、建立機房登記制度,對本地局域網(wǎng)絡、廣域網(wǎng)的運行,建立檔案。未發(fā)生故障或故障隱患時當班人員不可對中繼、光纖、網(wǎng)線及各種設備進行任何調(diào)試,對所發(fā)生的故障、處理過程和結果等做好詳細登記。
5、網(wǎng)管人員應做好網(wǎng)絡安全工作,服務器的各種帳號嚴格保密。監(jiān)控網(wǎng)絡上的數(shù)據(jù)流,從中檢測出攻擊的行為并給予響應和處理。
6、做好操作系統(tǒng)的補丁修正工作。
7、網(wǎng)管人員統(tǒng)一管理計算機及其相關設備,完整保存計算機及其相關設備的驅(qū)動程序、保修卡及重要隨機文件。
8、計算機及其相關設備的報廢需經(jīng)過管理部門或?qū)B毴藛T鑒定,確認不符合使用要求后方可申請報廢。
9、制定數(shù)據(jù)管理制度。對數(shù)據(jù)實施嚴格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。當班人員應在數(shù)據(jù)庫的系統(tǒng)認證、系統(tǒng)授權、系統(tǒng)完整性、補丁和修正程序方面實時修改。
二、計算機病毒防范制度
1、網(wǎng)絡管理人員應有較強的病毒防范意識,定期進行病毒檢測(特別是郵件服務器),發(fā)現(xiàn)病毒立即處理并通知管理部門或?qū)B毴藛T。
2、采用國家許可的正版防病毒軟件并及時更新軟件版本。
3、未經(jīng)上級管理人員許可,當班人員不得在服務器上安裝新軟件,若確為需要安裝,安裝前應進行病毒例行檢測。
4、經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用。
三、數(shù)據(jù)保密及數(shù)據(jù)備份制度
1、根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權限、存取方式和審批手續(xù)。
2、禁止泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。
3、制定業(yè)務數(shù)據(jù)的更改審批制度,未經(jīng)批準不得隨意更改業(yè)務數(shù)據(jù)。
4、每周五當班人員制作數(shù)據(jù)的備份并異地存放,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復,備份數(shù)據(jù)不得更改。
5、業(yè)務數(shù)據(jù)必須定期、完整、真實、準確地轉(zhuǎn)儲到不可更改的介質(zhì)上,并要求集中和異地保存,保存期限至少2年。
6、備份的數(shù)據(jù)必須指定專人負責保管,由管理人員按規(guī)定的方法同數(shù)據(jù)保管員進行數(shù)據(jù)的交接。交接后的備份數(shù)據(jù)應在指定的數(shù)據(jù)保管室或指定的場所保管。
8、備份數(shù)據(jù)資料保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施。
施工現(xiàn)場應有性能良好的消防器材。
機房內(nèi)不同電壓的電源插座,應有明顯標志。 機房內(nèi)嚴禁存放易燃、易爆等危險物品。
樓板預留孔洞應配有安全蓋板。 地線 地線的具體指標要求:交流配電系統(tǒng)安全地、設備工作地和總配線架防雷地應采用聯(lián)合接地,接地電阻不大于1 Ω。
終端設備接地要求: 給計算機終端提供交流電源只需火線與零線 ,計算機終端保護地線不得使 用交流配電系統(tǒng)的保護地線,需與交換機GND相連。 總配線架防雷地線要求:能泄放異常情況引起的過剩電荷,滿足國標對配線架的接地的要求,外線電纜屏蔽層在總配線架處應與防雷地相連。
接地處理 從接地樁到設備上接地螺杠的連接電纜應采用銅芯,盡可能縮短長度。 所有的接地連接件應加防腐保護。
接地螺杠必須用機械方法加以緊固。
也許互聯(lián)網(wǎng)數(shù)據(jù)中心機房(簡稱“IDC機房”)對大家來說,是個既熟悉又陌生的地方。
熟悉,因為大家知道里面非常多的各種服務器,有HP、IBM、DELL、浪潮、聯(lián)想等等各種品牌。陌生,大家雖然知道有互聯(lián)網(wǎng)數(shù)據(jù)中心機房這么一個地方,但它并不是一般的地方,可隨意進出,一個正規(guī)的互聯(lián)網(wǎng)數(shù)據(jù)中心機房的出入是需要辦理很多相關手續(xù)的。
互聯(lián)網(wǎng)數(shù)據(jù)中心機房并非一間普通的大房間,它的建設必須遵循國家機房設計標準規(guī)范的要求。并且機房的場地、樓層負重、溫度、濕度、電力、照明、消防等有非常多且嚴格的要求。
由于篇幅有限,機房各個環(huán)節(jié)的詳細參數(shù)在此就不闡述了。 機房如何做好安全環(huán)境 相信對網(wǎng)絡安全(當然也包括機房的網(wǎng)絡安全)有了解的朋友都知道有個“社會工程學”的名詞,社會工程學是關于建立理論通過自然的、社會的和制度上的途徑并特別強調(diào)根據(jù)現(xiàn)實的雙向計劃和設計經(jīng)驗來一步一步地解決各種社會問題。
當然,社會問題包括的含義很廣泛,其中就包括網(wǎng)絡安全。如果這里你還沒有明白社會工程學的意思,你完全就可以這樣理解:不依靠真實的計算機技術,想盡一切辦法繞過各種關卡,最終達到進入目標服務器系統(tǒng)的目的。
那么互聯(lián)網(wǎng)數(shù)據(jù)中心機房該如何做好安全環(huán)境呢?這就需要在機房建設之前,就納入規(guī)劃的范圍之內(nèi)。 這里我們將分兩方面來講述,機房外的安全環(huán)境與機房內(nèi)的安全環(huán)境。
1、機房外的安全 機房在機房建設之前,在環(huán)境選擇時,需要考慮得較為周全。如果一棟數(shù)據(jù)中心機房處理一個人流動很復雜的地理位置,那信息的安全在某種意義上來講,就不能達到安全的要求。
讀到這里,也許會有朋友問為什么?我偏要把機房建大人流動量大的位置?,F(xiàn)在舉個現(xiàn)實中的例子給大家聽聽,相信大家就不難理解了。
假設,由于現(xiàn)實需要,你必須去銀行或ATM柜員機取款(這個款項為較大數(shù)額),為了你的人身安全與款項安全,你可能會選擇在銀行里人流動量較少的時候去取。 數(shù)據(jù)中心機房建在人流量較少的范圍內(nèi),也差不多有這個意思。
不同的是,你選擇銀行人流動較少的時候去取巨款,是為了防止意外的發(fā)生,比如:搶劫、綁架等等,而數(shù)據(jù)中心機房也是為了意外的發(fā)生,比如:國外有組織的間諜、反和平的敵對份子等采用高科技手段,對機房內(nèi)的數(shù)據(jù)進行監(jiān)聽、嗅探等。 當然,出現(xiàn)這種情況的數(shù)據(jù)中心機房,那都是那些間諜感興趣的重量級機房,但普通的機房也應該在這方面采取一定的防范措施。
現(xiàn)在我們再談談離數(shù)據(jù)中心機房較近位置的安全。數(shù)據(jù)中心基本上都處于某棟大樓內(nèi),而在這棟大樓的大門處,應當有保安員值班,對進出大樓的人員作詳細的登記;數(shù)據(jù)機房一般都是7*24小時有人值班,這些人也起到了一定的安保作用。
對安全較敏感的機房,在你還沒有接近機房,你可能就已經(jīng)被閉路監(jiān)控所監(jiān)視。所以,正規(guī)的數(shù)據(jù)中心機房,閉路監(jiān)控系統(tǒng)是一套必不可少的安保設備。
當然,這是在人方面的安全防范,還有物的安全防范,那就是消防栓和滅火器材,萬一機房外因意外小面積的位置起火,滅火器就能派上用場。 在出現(xiàn)意外的時候,千萬千萬要鎮(zhèn)定,不能因為一時慌張釀成更大的事故。
當火源較小,用一般的滅火器能撲滅的時候,就直接用滅火器搞定火源點算了;要是火源較大,滅火器派不上用場,趕快給數(shù)據(jù)中心機房負責電力的人員打電話在最短的時間內(nèi)切斷電源,然后使用消防栓來進行滅火。 要是火源非常猛,機房外的消防栓全拿出來都搞不定怎么辦?為了將損失降到最小程度,安排人一邊滅火,再安排人打火警電話。
在此請允許我再啰嗦兩句:千萬不要在發(fā)生意外的時候犯低級錯誤,比如記錯火警電話,數(shù)據(jù)中心負責電力的人員手機換號了,滅火器不會用,找不到滅火器,消防栓水管里沒水等等。 在平時應該牢記相關人員的電話,如數(shù)據(jù)中心負責人的電話,數(shù)據(jù)中心負責電力的人員的電話等等;還有滅火器、消防栓也要定期檢查,同時,還要對數(shù)據(jù)中心機房人員作相關的培訓,不會使用滅火器,消防栓的朋友趕緊學吧。
2、機房內(nèi)的安全 一般較大的數(shù)據(jù)中心機房里面,都會在較關鍵的位置布署閉路監(jiān)控系統(tǒng)。 因為數(shù)據(jù)中心機房內(nèi)每天都不斷有人進進出出維護服務器,而機房方面沒必要也不可能派專人時時跟著那些進入機房的人員。
防君子不防小人。但在數(shù)據(jù)中心機房里面,基本上都是較高檔的服務器,價格便宜的可能值幾千元,價格貴的可能幾萬元乃至幾十萬元。
但在機房里面,既要防君子,也要防小人。 客戶的服務器里面的部件,特別是硬盤,單獨一塊硬盤也許值不了多少錢,但硬盤里面的數(shù)據(jù)卻是無法用價錢來衡量的。
客戶的硬盤在你數(shù)據(jù)中心機房被盜,后果就不堪設想了。扯遠了,在這里我們討論的不是法律相關的問題,而是網(wǎng)絡安全的問題,硬盤連里面的數(shù)據(jù)都沒有了,網(wǎng)絡安全便無從談起。
所以在機房內(nèi)布署閉路監(jiān)控系統(tǒng)也是很有必要的,同時監(jiān)控系統(tǒng)錄制的數(shù)據(jù)也要重點保存好,萬一有意外出現(xiàn)的話,可以隨時找出之前錄像備查,用于各種環(huán)節(jié)問題的分析。 同時,機房內(nèi)的防靜電地板、空調(diào)等物品,也是保證數(shù)據(jù)中心機房安全的必備設施。
其實這些事情單獨做起。
機房管理中必備的單機和網(wǎng)絡的硬件知識和有關必要的理論機房常規(guī)管理基礎知識學習材料1、走進機房前應穿好鞋套,鞋套應干燥潔凈,不準穿臟鞋套進入機房。
2、進入機房應該保持安靜,不準擾亂機房秩序,不準大聲喧嘩和吵鬧。3、上機應根據(jù)安排定位就座,未經(jīng)管理員或值班老師同意不準換位,不準使用其它電腦。
4、保持機房整潔,不準隨便移動課桌及電腦設備,不準亂扔紙屑等雜物,嚴禁在桌、椅、電腦上亂涂亂畫_。5、不準攜帶書包、飲料、瓜果、小吃等進入機房。
6、未經(jīng)允許不準攜帶磁盤或光盤進入機房,違反將沒收磁盤或光盤。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據(jù)《信息網(wǎng)絡傳播權保護條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權利,請在一個月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.516秒