机房维护方案.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

机房维护方案

机房维护方案

一、维护目的

机房维护的目的是保障设备正常运行。通过定期检测、维

护和保养机房环境支撑系统、监控设备和计算机主机设备,保

障设备运行稳定,延长设备生命周期,降低故障率。同时,确

保机房在突发事故导致硬件设备故障,影响机房正常运作情况

下,能够及时得到设备供应商或机房服务维护人员的产品维修

和技术支持,并快速解决故障。

二、维护内容

机房维护内容包括:

1.机房主机设备维护管理:计算机服务器(包括PC服务

器及存储服务器)和网络设备(交换路由设备等)。

2.机房监控设备维护管理:供配电监测系统、温度环境检

测系统、门禁设备系统和保安监控设备。

3.机房空调与配电设备维护管理:空调设备、新风设备、

UPS电池和主配电箱。

4.机房消防设备维护管理:烟感热感探测器、手动报警按

钮和报警控制器、灭火器的控制装置。

5.机房供水水路、电路及照明维护管理:水电路管线及接

口的检查维护。

6.机房基础维护管理:机柜线路的整理、标签检查更换、

机房除尘清洁、防火地板、墙面、吊顶、门窗及相关配套的维

护管理。

三、具体维护方案

1.机房主要设备维护及安全:

服务器维护及安全方案包括以下几点:

①关闭无用的端口:网络连接都是通过开放的应用端口来

实现的。尽可能少地开放端口,就会减少了攻击者成功的机会。

关闭掉不会用到的服务。XXX使用更为安全的ssh来代替。

下载端口扫描程序扫描系统,如果发现有未知的开放端口,马

上找到正使用它的进程,从而判断是否关闭。

②删除不用的软件包:将不需要的服务一律去掉,如果服

务器运行了很多的服务。但有许多服务是不需要的,很容易引

起安全风险;同时可以腾出空间运行必要的服务,既节省资源

又能保证服务器安全。

③不设置缺省路由:在服务器中,应该严格禁止设置缺省

路由,建议为每一个子网或网段设置一个路由,否则其它机器

就可能通过一定方式访问该服务器而造成安全隐患。

④口令管理:服务器登陆口令的长度一般不少于8个字符,

口令的组成应以无规则的大小写字母、数字和符号相结合,严

格避免用英语单词或词组等设置口令,定期更换。

可以对网络流量进行监控和检测,及时发现异常行为。

Linux主机可以使用开源的安全工具软件,如Nessus进行

漏洞扫描和安全检测,及时发现并修复系统漏洞。同时,部署

防火墙软件,如iptables,可以对网络流量进行过滤和控制,

有效防止网络攻击。还可以使用SELinux(安全增强型Linux)

等安全模块,加强系统的安全性和保护能力。

⑨定期进行安全审计:

定期进行安全审计可以发现系统中的安全漏洞和弱点,及

时采取措施进行修复和加固。Windows主机可以使用XXX的

安全审计工具,如SecuritynWizard(SCW),对系统进行安

全审计和配置。Linux主机可以使用开源的安全审计工具,如

OpenVAS,对系统进行全面的安全扫描和审计。同时,定期

进行密码策略的审计和修改,确保系统的密码安全性。

Linux主机也有一些工具可以保障服务器的安全。例如,

BastilleLinux是一款相当方便的软件,它的目的是在已经存在

的Linux系统上建构出一个安全性的环境。

网络设备安全

交换机的安全

启用VLAN技术是保障交换机安全的一种方法。在交换

机的端口上定义VLAN,所有连接到这个特定端口的终端都

是虚拟网络的一部分,并且整个网络可以支持多个VLAN。

VLAN通过建立网络防火墙来减少不必要的数据流量,隔离各

个VLAN间的传输和可能出现的问题,使网络吞吐量增加,

减少了网络延迟。在虚拟网络环境中,可以通过划分不同的虚

拟网络来控制处于同一物理网段中的用户之间的通信。这样一

来有效的实现了数据的保密工作,而且配置起来并不麻烦,管

理员可以逻辑上重新配置网络,迅速、简单、有效地平衡负载

流量,增加、删除和修改用户,而不必从物理上调整网络配置。

路由器的安全

确保系统物理访问的限制是保障路由器安全的最有效方法,

将控制台和终端会话配置成在较短闲置时间后自动退出系统

文档评论(0)

各类考试卷精编 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地宁夏
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档