如何有效地进行服务器架设和维护 (服务器架设维护)

服务器架设和维护是企业信息化建设中非常重要的一环,其质量直接影响到企业信息化建设的成效和效益。服务器架设包括服务器硬件配置、操作系统安装、应用程序安装等。服务器维护包括监控服务器运行状况、优化服务器配置、及时备份数据、保证服务器安全性等。成为当前企业信息化建设中亟需探讨和解决的问题。

一、服务器架设

1. 服务器硬件配置

服务器硬件配置包括服务器的CPU、内存、硬盘、网卡等主要硬件设备的选配,应该根据业务需求和性能要求进行选择和配置。一般来说,根据业务规模和预算情况,可以选择单CPU、双CPU甚至多CPU服务器。内存的选配应该根据实际运行的应用程序进行合适的配置,保证服务器的运行效能。硬盘选择坚固耐用、数据传输速度较快的产品,如SAS硬盘。一般来说,硬盘的RD配置应该采用RD 1或RD 10,这样可以对数据进行冗余备份,保障数据安全。网络适配器的信息传输速率也应该根据服务器的预期访问量和带宽的设置进行根据情况进行选择和配置。

2. 操作系统安装

操作系统的安装应该选择兼容性良好、易于维护、稳定性较高的产品,如Windows Server或Linux等。操作系统应该进行优化和调整,保证服务器的运行效能和稳定性。在安装系统后,需要对系统进行升级和补丁打补丁。根据服务器的预计负载量和资源需求,调整系统内核参数,如TCP缓冲区大小、数据库连接池大小等。定期检查系统安全漏洞,加强安全防范。

3. 应用程序安装

应用程序的选择应该根据实际业务需求进行,采用正版软件,如Web服务器、邮件服务器、数据库服务器等。在应用程序安装过程中,需要注意选择合适的程序版本,如PHP7版本等。安装过程一定要仔细,按照操作提示步骤进行操作。如果不熟悉安装过程,可以请专业的维护人员进行安装,以免出现不必要的错误和安全问题。

二、服务器维护

1. 监控服务器运行状况

监控服务器运行状况可以通过设置监控软件来进行实现。监控软件可以监控服务器的负载情况、磁盘空间使用情况、服务运行状态等。监控软件可以及时告警,以便及时处理运行问题,保障业务运行的稳定性。

2. 优化服务器配置

优化服务器配置可以提高服务器的运行效能和稳定性。如通过更改内存调配情况,调整系统内核参数等。例如通过增大TCP连接池大小和缓冲区大小来提高服务器的承载能力。

3. 及时备份数据

服务器的数据备份十分重要,在备份过程中要技术选择适当的备份方式和备份周期,以保障数据的完整性和准确性。如按照日、周、月为周期进行备份,而且不同周期的备份需要选择不同的备份介质和备份方式,如硬盘备份、光盘备份等。并定期对备份数据进行测试,对数据损坏进行修复和纠正。

4. 保证服务器安全性

服务器安全等保障措施应该充分考虑,保障服务器的安全性。在安全性保障方面,充分考虑用户权限、操作系统关键文件的访问、安全策略的实施、网络防火墙、数据加密等方面,以保证服务器的防护能力。定期对服务器进行安全性检测,发现安全隐患及时进行修补和完善。

本文主要介绍了的相关实践和方法。在实际建设过程中,信息化建设人员需要建立健全的管理制度,对服务器的架设和维护工作进行规范化和专业化的操作,以保障服务器的运行效能和稳定性,提高企业业务运作效率。

相关问题拓展阅读:

急求网络维护及管理实践报告或者服务器架设及维护实践报告

一、对竖哗使用者的分析

  

  现有网络情况:

  

  我校校园网通过光缆已将31座建筑物连通,光缆总长度约15Km,绝大多数楼中实现结构化布线,连入校园网的网络多媒体教室、教学基地、实验室、机房等约有数十个,连网计算机达3000多台。我校目前出口有2个,一条速率为10M bps,通过光纤接入中国教育科研网CERNET,另一条速率为4M bps连入中国电信。

  

  用户的需求:

  

  我校校园网的使用者主体为在校学生及老师。根据统计,约80%的用户使用WWW、FTP等资源。我校现有Chinanet ip 126个,不可能分给所有的用户使用。通过架设代理来实现让所有用户使用网络资源是最简单并且相对和可靠的方法。通过架设专门的WWW(FTP)代理来满足用户的主要需求,通过架设socks5代理来满足用户的其他需求。

  

  二、硬件及软件的选择

  

  硬件

  

  Cache Server可以是一台普通的PC加上cache软件(如Squid、Inktomi)构成,也可以是软硬件系统和一台专门的cache服务器。根据 Chinanet出口的实际情况,4Mbps速率的出口,每秒更大传入数据量为约500K/s。我校主干网节点间为双千兆连接,到达部分实验室是百兆,到达宿舍为10M。送出的更大数据量为约12M/s。传送的数据量不是很大,使用传统的IA32构架服务器既可满足需求。我校网络中心主机房使用机柜来存放服务器。惠普公司的LH6000服务器,具有很强的扩展性,是新型的六路服务器。代理服务器的运算负荷不是很重,对于IO的要求较高。LH6000通过自定义配置可以达到这个要求。通过使用raid可以提高磁盘性能,增加数据的可靠性。代理服务器软件占用内存较大。LH6000可枝桐以支持8GB内存。最终选择配置如下:

  

  配置

  

  处理器:1个100MHz系统总线的Intel Pentium III Xeon 700MHz处理器

  内存:1G PC-133 ECC SDRAM

  磁盘控制器:集成具有32MB高速缓存双通道Ultra3 SCSI HP NetRAID控制器

  附加单通道:Ultra Wide SCSI控制器

  内置:热插拔5x18G半高驱动器

  网卡:内置INTELM网卡

  电源:3个热插拔电源

  

  RAID使用了RAID5模式,这个模式是向阵列中的磁盘写数据,奇偶校验数据存放在阵列中的各个盘上,允许单个磁盘出错。RAID 5也是以数据的校验位来保证数据的,但它不是以单独硬盘来存放数据的校验位,而是将数据段的校验位交互存放于各个硬盘上。这样,任何一个硬盘损坏,都可以根据其它硬盘上的校验位来重建损坏的数据。

  

  软件

  

  Squid Internet Object Cache (Harvest Project的後续版本) 是美国大力助的一项研究计划。Squid是一个开放源代码的代理服务器软件。它是一个为UNIX系统下运行的全功能的代理服务器软件。它可以为 HTTP、FTP以及其他使用URL方式定位的作缓存。它支持客户端使用SSL协议进行数据传送。它可以使用ICP, HTCP, CARP, Cache Digests等协议和方式和其他运行squid的服务器进行协同。它支持SNMP协议,可以用相应的软件来做协调和管理。并且能配置详细的访问控制列表(acl)。

  

  操作系统

  

  以前学校的代理服务器使用作为操作系统。这是因为以前的代理服务器通常还兼作其他的服务器。很多服务器软件是专门为开发的,或者在linux上运行的效率更高。Squid本身是为unix-like操作系统开发的。本身对系统没有太多的要求。目前我校Chinanet代理服务器使用的是FreeBSD作为操作系统。

  

  没有选择Linux有下面几点原因:

  

  Linux的核心部分开发相对比较开放,FreeBSD的核心是由一个严格的core team来完成的。相对检查更加严格。从核心部分比较BSD的内核更加稳定。

  

  Linux对高负荷的承载能力不如FreeBSD。对于高负荷下程序出错的容忍力,BSD远强于Linux。

  

  许多著名的网站,如:yahoo, netease 等著名的商业网猛纤坦站使用的就是freebsd,稳定性和性能早已通过很多专家的评测,远远强于Linux。

  

  在著名的文章“Linux vs BSD: A Tale of Two System”中,是这样评价Freebsd的: FreeBSD focuses on the Intel Architecture PC and server platforms, and on providing the best performance and stability possible. The DEC/Compaq Alpha is also supported.

  

  但是Freebsd也有不如Linux的弱点。主要表现在磁盘IO的性能上。这主要是因为Freebsd使用的文件系统—UFS的性能不如linux上使用的ext2/ext3。但是在加上softupdate之后会有很大的改进。而且出国代理上配置的使用raid5模式,磁盘使用高转速scsi硬盘,在上述硬件配置的情况下,读取squid cache的数k大小的小文件使用ext2和ufs+softupdate的效率的差别在万分之一以下。对于负载数千用户的代理服务器来说,可以忽略这样的效率差别。

  

  基于以上原因,最终选用Freebsd作为代理服务器的操作系统。

  

  三、代理服务器软件的安装

  

  squid的安装

  

  freebsd本身的ports程序带有squid的稳定版本。目前squid的最新版本是2.4.STABLE6。在freebsd的/usr /ports/www/squid 目录下执行make;make install就会将最新版本的squid代码、编译并最终安装到/usr中的相应路径中。

  

  Squid本身会被安装到/usr/local/in下

  Squid的cache目录默认为/usr/local/squid/cache

  Squid的log目录默认为/usr/local/squid/logs

  squid的配置文件目录默认为/usr/local/etc/squid

  

  这样的安装方式比直接使用二进制的package安装要好。因为二进制的package不能保证在自定义的系统上稳定运行。源代码代码在本地进行编译之前,首先会校验源代码的MD5 checksum,这样能保证我得到的源代码是未经修改过的版本。然后再在本地进行编译。最后安装到相应目录。

  

  Squid的配置

  

  Squid的配置文件是squid.conf

  

  部分参数的配置如下:(为保证代理服务器安全,部分参数用*代替)

  

  http_port 8080 设置http代理端口为8080

  cache_peer pa.us.ircache.net siblinglogin=*:*

  cache_peer sj.us.ircache.net siblinglogin=*:*

  cache_peer * parenthtcp *:*

  

  这几行是使用squid可以和其他几台机器进行协同工作的特性,同几台组成cache_peer。具体设置在后面的优化部分会解释。

  

  cache_peer_domain * .edu.cn设置.edu.cn的域名使用某个cache_peer访问

  cache_mem 400 MB设定内存cache的大小为400M

  cache_swap_low 80

  cache_swap_high 97这两行是设置cache进行替换的闸值。当占用到97%的cache后,cache中的内容将被清空20%。

  maximum_object_sizeKB 更大对象大小为20M.

  maximum_object_size_in_memoryKB 内存中更大的对象大小为10M

  ipcache_size 4096 ip对应cache的大小为4096

  fqdncache_size 4096 域名全称cache的大小为4096

  cache_replacement_policy heap LFUDA cache替换策略

  memory_replacement_policy heap LRU 内存替换策略

  cache_dir ufs /usr/local/squid/cachecache存放的路径大小及具体配置

  dns_nameservers * * * * * 内部指定dns服务器

  authenticate_program * * 身份认证程序

  authenticate_children 32 身份认证程序启动的进程数目

  request_body_max_size 5 MB 更大请求的body大小

  reply_body_max_size 20 MB 更大回应的body大小

  acl all src 0.0.0.0/0.0.0.0

  acl dorm proxy_auth 192.168.0.0/255.255.0.0 REQUIRED

  acl bjpu proxy_auth 202.112.64.0/255.255.240.0 REQUIRED

  acl bjpu2 proxy_auth 211.71.80.0/255.255.240.0 REQUIRED

  

  访问控制列表

  

  acl banned_sites {过滤的关键字}

  http_access deny banned_sites

  deny_info ERR_BANNED_SITE banned_sites

  

  禁止访问违禁站点的设置

  

  acl manager proto cache_object

  acl localhost src 127.0.0.1/255.255.255.255

  acl SSL_ports port

  acl Safe_ports port 80 # http

  acl Safe_ports port 21 # ftp

  acl Safe_ports port# https, snews

  acl Safe_ports port 70 # gopher

  acl Safe_ports port 210 # wais

  acl Safe_ports port# unregistered ports

  acl Safe_ports port 280 # http-mgmt

  acl Safe_ports port 488 # gss-http

  acl Safe_ports port 591 # filemaker

  acl Safe_ports port 777 # multiling http

  acl CONNECT method CONNECT

  

  设置可以连接的端口

  

  http_access allow dorm

  http_access allow bjpu

  http_access allow bjpu2

  http_access allow manager localhost

  http_access deny manager

  http_access deny !Safe_ports

  http_access deny CONNECT !SSL_ports

  http_access deny all

  

  允许http访问

  

  icp_access allow *允许cache_peer使用ICP协议访问

  proxy_auth_realm BJPU proxy-caching web server 验证框提示的banner

  cache_mgr cache管理员的电子邮件地址

  cache_effective_user *

  cache_effective_group * 执行cache程序的用户uid和gid

  visible_hostname cnproxy.bjpu.edu.cn cache服务的机器名

  memory_pools

�0�82023 Baidu

服务器架设维护的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于服务器架设维护,如何有效地进行服务器架设和维护,急求网络维护及管理实践报告或者服务器架设及维护实践报告的信息别忘了在本站进行查找喔。


数据运维技术 » 如何有效地进行服务器架设和维护 (服务器架设维护)