今天给各位分享服务器机房运行报告的知识,其中也会对服务器机房运维进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
一、对使用者的分析
现有网络情况:
我校校园网通过光缆已将31座建筑物连通,光缆总长度约15Km,绝大多数楼中实现结构化布线,连入校园网的网络多媒体教室、教学基地、实验室、机房等约有数十个,连网计算机达3000多台。我校目前出口有2个,一条速率为10M bps,通过光纤接入中国教育科研网CERNET,另一条速率为4M bps连入中国电信。
用户的需求:
我校校园网的使用者主体为在校学生及老师。根据统计,约80%的用户使用WWW、FTP等资源。我校现有Chinanet ip 126个,不可能分给所有的用户使用。通过架设代理来实现让所有用户使用网络资源是最简单并且相对和可靠的方法。通过架设专门的WWW(FTP)代理来满足用户的主要需求,通过架设socks5代理来满足用户的其他需求。
二、硬件及软件的选择
硬件
Cache Server可以是一台普通的PC加上cache软件(如Squid、Inktomi)构成,也可以是软硬件系统和一台专门的cache服务器。根据 Chinanet出口的实际情况,4Mbps速率的出口,每秒最大传入数据量为约500K/s。我校主干网节点间为双千兆连接,到达部分实验室是百兆,到达宿舍为10M。送出的最大数据量为约12M/s。传送的数据量不是很大,使用传统的IA32构架服务器既可满足需求。我校网络中心主机房使用机柜来存放服务器。惠普公司的LH6000服务器,具有很强的扩展性,是新型的六路服务器。代理服务器的运算负荷不是很重,对于IO的要求较高。LH6000通过自定义配置可以达到这个要求。通过使用raid可以提高磁盘性能,增加数据的可靠性。代理服务器软件占用内存较大。LH6000可以支持8GB内存。最终选择配置如下:
配置
处理器:1个100MHz系统总线的Intel Pentium III Xeon 700MHz处理器
内存:1G PC-133 ECC SDRAM
磁盘控制器:集成具有32MB高速缓存双通道Ultra3 SCSI HP NetRAID控制器
附加单通道:Ultra Wide SCSI控制器
内置:热插拔5x18G半高驱动器
网卡:内置INTEL 82559 100M网卡
电源:3个热插拔电源
RAID使用了RAID5模式,这个模式是向阵列中的磁盘写数据,奇偶校验数据存放在阵列中的各个盘上,允许单个磁盘出错。RAID 5也是以数据的校验位来保证数据的,但它不是以单独硬盘来存放数据的校验位,而是将数据段的校验位交互存放于各个硬盘上。这样,任何一个硬盘损坏,都可以根据其它硬盘上的校验位来重建损坏的数据。
软件
Squid Internet Object Cache (Harvest Project的後续版本) 是美国政府大力助的一项研究计划。Squid是一个开放源代码的代理服务器软件。它是一个为UNIX系统下运行的全功能的代理服务器软件。它可以为 HTTP、FTP以及其他使用URL方式定位的作缓存。它支持客户端使用SSL协议进行数据传送。它可以使用ICP, HTCP, CARP, Cache Digests等协议和方式和其他运行squid的服务器进行协同。它支持SNMP协议,可以用相应的软件来做协调和管理。并且能配置详细的访问控制列表(acl)。
操作系统
以前学校的代理服务器使用作为操作系统。这是因为以前的代理服务器通常还兼作其他的服务器。很多服务器软件是专门为开发的,或者在linux上运行的效率最高。Squid本身是为unix-like操作系统开发的。本身对系统没有太多的要求。目前我校Chinanet代理服务器使用的是FreeBSD作为操作系统。
没有选择Linux有下面几点原因:
Linux的核心部分开发相对比较开放,FreeBSD的核心是由一个严格的core team来完成的。相对检查更加严格。从核心部分比较BSD的内核更加稳定。
Linux对高负荷的承载能力不如FreeBSD。对于高负荷下程序出错的容忍力,BSD远强于Linux。
许多著名的网站,如:yahoo, netease 等著名的商业网站使用的就是freebsd,稳定性和性能早已通过很多专家的评测,远远强于Linux。
在著名的文章“Linux vs BSD: A Tale of Two System”中,是这样评价Freebsd的: FreeBSD focuses on the Intel Architecture PC and server platforms, and on providing the best performance and stability possible. The DEC/Compaq Alpha is also supported.
但是Freebsd也有不如Linux的弱点。主要表现在磁盘IO的性能上。这主要是因为Freebsd使用的文件系统—UFS的性能不如linux上使用的ext2/ext3。但是在加上softupdate之后会有很大的改进。而且出国代理上配置的使用raid5模式,磁盘使用高转速scsi硬盘,在上述硬件配置的情况下,读取squid cache的数k大小的小文件使用ext2和ufs+softupdate的效率的差别在万分之一以下。对于负载数千用户的代理服务器来说,可以忽略这样的效率差别。
基于以上原因,最终选用Freebsd作为代理服务器的操作系统。
三、代理服务器软件的安装
squid的安装
freebsd本身的ports程序带有squid的稳定版本。目前squid的最新版本是2.4.STABLE6。在freebsd的/usr /ports/www/squid 目录下执行make;make install就会将最新版本的squid代码、编译并最终安装到/usr中的相应路径中。
Squid本身会被安装到/usr/local/sbin下
Squid的cache目录默认为/usr/local/squid/cache
Squid的log目录默认为/usr/local/squid/logs
squid的配置文件目录默认为/usr/local/etc/squid
这样的安装方式比直接使用二进制的package安装要好。因为二进制的package不能保证在自定义的系统上稳定运行。源代码代码在本地进行编译之前,首先会校验源代码的MD5 checksum,这样能保证我得到的源代码是未经修改过的版本。然后再在本地进行编译。最后安装到相应目录。
Squid的配置
Squid的配置文件是squid.conf
部分参数的配置如下:(为保证代理服务器安全,部分参数用*代替)
http_port 8080 设置http代理端口为8080
cache_peer pa.us.ircache.net sibling 3128 3130 login=*:*
cache_peer sj.us.ircache.net sibling 3128 3130 login=*:*
cache_peer * parent 13280 4827 htcp *:*
这几行是使用squid可以和其他几台机器进行协同工作的特性,同几台组成cache_peer。具体设置在后面的优化部分会解释。
cache_peer_domain * .edu.cn设置.edu.cn的域名使用某个cache_peer访问
cache_mem 400 MB设定内存cache的大小为400M
cache_swap_low 80
cache_swap_high 97这两行是设置cache进行替换的闸值。当占用到97%的cache后,cache中的内容将被清空20%。
maximum_object_size 20000 KB 最大对象大小为20M.
maximum_object_size_in_memory 10000 KB 内存中最大的对象大小为10M
ipcache_size 4096 ip对应cache的大小为4096
fqdncache_size 4096 域名全称cache的大小为4096
cache_replacement_policy heap LFUDA cache替换策略
memory_replacement_policy heap LRU 内存替换策略
cache_dir ufs /usr/local/squid/cache 25000 16 256 cache存放的路径大小及具体配置
dns_nameservers * * * * * 内部指定dns服务器
authenticate_program * * 身份认证程序
authenticate_children 32 身份认证程序启动的进程数目
request_body_max_size 5 MB 最大请求的body大小
reply_body_max_size 20 MB 最大回应的body大小
acl all src 0.0.0.0/0.0.0.0
acl dorm proxy_auth 192.168.0.0/255.255.0.0 REQUIRED
acl bjpu proxy_auth 202.112.64.0/255.255.240.0 REQUIRED
acl bjpu2 proxy_auth 211.71.80.0/255.255.240.0 REQUIRED
访问控制列表
acl banned_sites {过滤的关键字}
http_access deny banned_sites
deny_info ERR_BANNED_SITE banned_sites
禁止访问违禁站点的设置
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
设置可以连接的端口
http_access allow dorm
http_access allow bjpu
http_access allow bjpu2
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
允许http访问
icp_access allow *允许cache_peer使用ICP协议访问
proxy_auth_realm BJPU proxy-caching web server 验证框提示的banner
cache_mgr [email protected] cache管理员的电子邮件地址
cache_effective_user *
cache_effective_group * 执行cache程序的用户uid和gid
visible_hostname cnproxy.bjpu.edu.cn cache服务的机器名
memory_pools
�0�82009 Baidu
关于建议履行合同约定提供运行报告的函
**机房:
近期,由于我单位托管在贵单位的服务器经常死机,加之贵单位忽然断电无法及时通知我单位,造成了我单位工作上的不便,为更好地促进我单位服务器运行安全,确保我单位工作正常运转,特建议贵单位按照我们之间的合同约定“每半月按时出具服务器运行报告”给我单位,特此函告!
**单位
二0一二年六月二十七日
一般IDC公司运维工程师没太事情做机房稳定没事情候闲死机房故障或者外攻击候忙死般要帮数据或者客户处理网络连通性硬件故障系统故障软件应用防火墙策略设置等等另外型点IDC公司运维员要撰写评估数据各种参数运行情况报告等内容。
服务器宕机就像是电脑卡机是一样的,一般情况下重启下就可以解决,因为服务器是24小时不停运转的,如果用户长时间不清理数据,也会造成宕机。
监控机器是不是宕机可以从远程上看,看下是不是可以远程,或者是远程连接看什么时候断开
海腾数据的服务器可以从机房的监控设备中看出机器是什么时候停止运行。还可以看服务器中运行的网站之类的什么时候停止运行,也可以间接的检查是不是宕机。
如果有什么不了解的可以问我
服务器升级配置注意以下这几件事情:
1.首先,需要对数据备份进行核实
在确保一份经过核实的数据备份存在之前,不要对服务器作任何改动,即使是微小的升级。任何时候服务器关了机,都无法保证它能重新启动并正常工作。尽管这种情况出现的概率很小,但我也见过仅仅是因为安装了Windows性能和安全补丁,服务器在关闭后就无法正常重启的事情。
2.考虑创建一个镜像备份
如果升级失败,磁盘镜像不仅能够恢复数据,还能够轻易恢复那些复杂的配置。
3.不要同时进行多项升级
大多数IT专业人士知道减少系统重启次数的重要性,因此,新手总是通过一次关机来完成多项升级任务。但是,诸如添加磁盘、更换内存、安装附加卡这样的任务都应该分开进行。为什么需要这样做呢?这是因为,在异常出现一两天后,你想对导致异常出现的升级进行隔离,如果之前同时进行了多项升级,那么这一过程会变得异常复杂。如果只对进行了一项升级,那么跟踪异常潜在的起因会容易得多。
4.升级后,密切监视日志文件
系统升级后,不要因为服务器重启进入操作系统没有显示错误,就理所当然的认为一切正常。相比以前,你应该更加密切地监视日志文件、错误报告、备份操作和其它关键事件。
5.明确使用的是什么OS
升级时,很容易忽视服务器所运行的操作系统。当服务器机房没有进行标准化,而且多个机箱中包含一系列操作系统时,这种情况尤其显著。即使是经验丰富的管理员,在遇到令人晕头转向的混乱情况时(这种情况在企业的信息服务部门中很常见),他们也会试着在32位的Windows server 2003的服务器上安装8GB的内存。只有一开始快速核查(包括32位或64位的核查)将要更新的系统,你才能确保操作系统的兼容性,从而安装附加的其它资源。
6.确保机箱支持升级
服务器各种硬件是出了名的不一致。制造商常常改变型号和产品配置。无论你是在何时添加硬盘控制器、硬盘或者其它组件,在订购升级所需的部件前,你都需要在网上对生产商的技术规格进行了解。不过,只有当你打开机箱时,你才能100%的确定组织内部实际部署的服务器是否适合这项升级。
7.不要认为即插即用是理所当然的
当安装了新硬件时,不要认为该设备能在服务器的操作系统下“即插即用”工作得很好(即使生产商说明该组件是兼容的)。在安排升级之前,你需要通过搜索了解其它技术人员在相同的操作系统下安装同样组件的经验。由于升级是在服务器上完成,你还需要确保该组件已被操作系统销售商纳入到硬件兼容性列表上。你不妨进入服务器生产商的论坛,了解在同样的服务器上安装相同的设备时可能会遇到的技术问题。
8.性能优化
务必跟踪所有要求相关软件进行调整的升级。例如,向Windows添加内存并不会自动优化Windows使用RAM的性能,系统管理员还必须升级服务器的虚拟内存设置才能优化Windows的运行,从而与内存升级相匹配。另外,当引入新磁盘时,页面文件(page file)需要移动到新的磁盘上以获得性能上的优势。
9. 文档升级
可以肯定的是,对于每个服务器你都会维护着一份文档。对于刚升级的服务器,更新其文档以说明其升级的组件、生产商、售商,如果可能的话,甚至可以包括订单号和序列号,也可以将保修单和支持信息包含进去。手上的文档越多,就越容易隔离和解决将来可能出现的问题。
机房的温度湿度,系统日志也要经常看
你是新人吗?那应该有人带你的。工作时留心点,看人家是怎么做的。。
主要是系统运行正常,各种网络设备运行正常,机房通风良好
========================
没经验没关系,谁不是从新人过来的。你问我怎么写我是不会的。不过你老大再忙也有闲的时候啊,你可以没事的时候让他教你,平时给老大买点水,买点烟,请吃个饭什么的,他会帮你的。。
关于服务器机房运行报告和服务器机房运维的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。
本篇文章给大家谈谈好看的学校网站模板,以及学校网站设计模板对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文导读目录: 1、学校网站模板的学校网站模板的设计: 2、求学校网站模板(带后台...
今天给各位分享企业网站的维护的知识,其中也会对网站维护公司有哪些进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!本文导读目录: 1、企业网站需要做好哪些维护工作 2、企业网站...
本篇文章给大家谈谈企业网站开源代码,以及免费企业网站源码对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文导读目录: 1、建设小企业的主业网站应该用哪款源代码? 2、免费企业网站源码...
今天给各位分享gtx970hof风扇开机就转的知识,其中也会对gtx970风扇不转进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!本文导读目录: 1、求助刚买的技嘉gtx970...
今天给各位分享网站自然排名往后掉的知识,其中也会对网站排名全掉了进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!本文导读目录: 1、网站排名掉下去了,什么原因 2、如果网站排...
本篇文章给大家谈谈香港服务器解析不成功,以及香港服务器连接不上对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文导读目录: 1、怎么解决香港服务器的问题,现在出现DNS服务器设置不成功,DN...
本篇文章给大家谈谈国内大一html网站简单设计,以及html网页设计毕业设计对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文导读目录: 1、怎么用html制作简单得网页代码? 2、利用...
本篇文章给大家谈谈万网ecs如何上传网站,以及对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文导读目录: 1、小白求教具体怎么在云服务器ECS上传搭建好网站 2、阿里云ECS服务器如何...