内网安全 边界同样重要

当您的服务器已经非常完美的满足客户端的需求;当您的网络设备已经非常正常的提供所有服务;当您认为内网安全一切尽在掌握之中,您是否觉察到不光是服务器、交换机这些核心的设备维持着内网的服务,一些边界的东西同样至关重要!这些设备平时看不出有什么傲人之处,但是一旦这些设备停止运转,对内网的打击无疑致命的。

一、核心交换机扩展
 核心交换机的成本决定了作为汇聚中心的它只有一个,相信很多公司不可能多花几十万购买2台核心交换机做冗余吧!尽管这种交换机出问题的可能性小之又小,但是最大可能保证交换机正常运行,还是要做出一些应急方案。
 高成本行不通完全可以寻求低成本的替代品,很多交换机都提供双主控、双交换网的热备份,这极大的提高了系统的可靠性,试想一下,交换机的主控单元损坏,我们网管能够在很短时间更换另一块主控,毕竟两台主控同时出故障的可能性要小很多。双主控、双交换网热备份这种方案成本小,可靠性却很高。
二、光纤
楼与楼之间、各楼层之间都是通过光纤来连接,一旦光纤通路被损坏要想恢复那不是件容易的事,同核心交换机一样,光线的造价决定了很多公司也不可能铺设双线路来保证光纤通讯冗余,不过好在光纤是6芯的,而多数只用其中的2跟纤做TX,RX收发就可以了,所以每根光纤相当于给我们3组冗余。
笔者做光纤有一个习惯,就是先用激光笔测试光纤基本通断情况后,把所有的光纤都做上头,并标识其对应序号,一旦光纤出现物理故障时我们就可以从容的更换其他光纤,在最短的时间内让网络恢复畅通,尽管光纤头的价格也不低,但是实践证明这种备用手段在信息化社会完全是必须的,耽误一个小时,公司所损失的利润完全可以购买N多个光纤头了。
三、联动空调
 机房内要保持绝对的温度和湿度,温度太低电路运行不正常,温度太高会烧元件;湿度低了会产生静电,击穿元件,湿度高了可能短路,这种温、湿度一定要控制的非常准确。
温度:22℃±2℃
湿度:50%Rh±5%Rh
这个就是业界奉行的标准了,过多或者过少都会造成致命后果,所以机房内配备空调是必不可少的的东西,但是机房内的空调要一年四季,7×24小时不间断供电,这就对空调自身的能力要求很高,但是据笔者所知市场上很多空调都达不到这个标准,所以要想保持机房内恒温、恒湿要求空调联动系统必不可少。
原理不必我们掌握,我们需要做的就是购买2台或者多台空调,让厂家的人做一下联动就可以了,这样空调就可以根据设定的周期自行切换,确保7×24时间段必有一台空调在运转,温、湿度必然能恒定不变。
四、冗余服务器
 公司内要想统一管理内网所有电脑都会使用“域”环境,域是Windows网络系统的逻辑组织单元,和工作组不同,域内的各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,所以域控制器在所有时候都要保持健壮性,这就要求至少有2台服务器作为域控制器,一台为主域控制器,另外一台为辅助域控制器,当主域控制器瘫痪时辅助域控制器可以迅速的切换,担当起主域的任务,保证内网服务不间断,这就是服务器的冗余结构。
 域控制器如此,内网邮箱、代理服务器、网关服务器这些核心服务都需要做冗余,当然这些冗余电脑不必使用服务器这样的豪华配置,好一点的终端机即可。
五、服务器双电源
 说完冗余服务器,再说说服务器电源—双电源。
 双电源的好处是显而易见的,它的负载承受最大功率相当于两个独立电源的总和。多数冗余电源具有均流、故障切换、独立电源热插拔等功能。
1)、均流
在电源正常工作时,由于具有均流的功能(或称为负载平衡),每个单独的电源单元同时分担服务器整机的电源负载,这样每个单元的电源工作负荷低,稳定性自然有所保证。
2)、故障切换
在某一个电源单元出现故障时,电源将所有负载切换到另一个尚能工作的电源单元上,确保服务器正常使用,所提供的服务不间断。
3)、电源热插拔
很多核心的服务必须保持连续性,即便是电源坏了也不能停机维护。热插拔特性可以再备用单元工作时直接带电插拔。服务器无须关闭,电源系统一直不间断供电,这样服务即可联系提供。
现在的服务器又出现了新的电源系统--冗余电源。它比双电源要更强,一般来说,冗余电源都是三个起,一个主的,一个备的,然后第三个才是冗余的。这样的搭配,安全性、稳定性、连续性更加完美。
六、UPS
 服务器双电源供电毕竟是单一服务器的,如果停电,再多的双电源也无济于事,所以保证整个机房内所有服务器在停电后短时间内继续工作一段时间是必然的,而这个时间段必须保证所有服务器能正常关机,避免数据在突然断电后产生丢失现象,这个是UPS的其中一个作用。
另一个作用,它能消除市电上的电涌、电线噪声和频率偏移等“电源污染”,改善电源质量,为服务器提供高质量的电源供电。尤其是到夏天用电高峰时,服务器必须在UPS的庇护下方能避免空调、电扇等设备产生瞬间高电压、瞬间低电压对它的巨大冲击。

 其他需要注意的东西还有很多,比如机房内不能备有喷淋设施,需要配备1211或二氧化碳灭火器;机房内还需安装摄像头,在出现异常情况时能及时得到解决;还需加装自动报警电话等等。总之,内网要安全必须想到、做到很多事情,这是一件任重道远而且没有尽头的工程。

文章如转载,请注明转载自【网管小王的独立博客】:http://www.5iadmin.com/

你可能感兴趣的:(网管博客)