网络公司机房管理制度.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络公司机房管理制度.doc》由会员分享,可在线阅读,更多相关《网络公司机房管理制度.doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络公司机房管理制度第一节 机房环境第1条 机房环境要求1、机房工作人员应备有工作服和工作鞋,进入机房要更换。2、机房门窗要严密,室内要防尘和清洁。机房的温度一般保持在205C,相对湿度一般保持在3075%,有特殊要求的设备,以该设备说明书要求安排。第2条 机房环境维护1、例行维护每天进行机房及周边环境的卫生检查每两周进行机房及周边环境的卫生清洁每天对机房日常维护指标进行检查并记录2、紧急维护 及时进行相关的紧急自处理即时向救护部门申请救助:公司领导、火警-119、匪警-110通报公司相关领导并备案第二节 机房日常运行维护管理第3条 对机房设备维护的要求1、机房应备有防静电手镯,维护人员插拔设
2、备模块时要带防静电手镯。2、维护终端使用的软盘要有严格的防病毒措施,严禁安装、使用未经批准的软件。3、各种通信设备外壳,应良好接地。使用220伏及其以上交流电源工作时,必须注意人身安全和设备安全。4、机房内严禁使用可能引起火灾的取暖设备。机房内要备灭火器,灭火器要放在固定位置,并指定专人管理,定期检查,保证良好。要求每一维护人员熟知其使用方法和火警电话号码。5、室内所有设施要建立固定资产管理目录,并有专人负责。定期核对。第4条 对机房操作人员的要求:机房内严禁吸烟、饮食、睡觉、闲谈、娱乐。除值班人员和维护人员外,其他部门和外单位人员,需经有关领导批准,方可进入机房。值班人员对用户的电话讯问应作
3、完事后记录。值班人员应按规定的时间,对环境、湿度、温度、电源电压,设备运行等进行记录和监视。值班人员只能按规定的权限作好系统运行和管理工作,不得越权改动操作系统的硬软件。系统出现异常情况时,值班人员需及时向有关技术人员和领导汇报,不可自行处理。人员应会熟练使用灭火器材。出现火警时应立即报告保卫部和火警台。第三节 主机系统管理第5条 “主机系统管理”的目的是保证xxx信息港宽带网络 网络内的主机正常运行和各种网络服务的高效运作,确保网络安全,提高xxx信息港宽带网络的服务质量。主机系统的管理目标包括:外观状态Power状态CPU利用率硬盘空间进程状态日志检查网络接口状态TCP端口使能状态UDP端
4、口使能状态安全状态第6条 主机系统管理应遵循如下原则:1、实行“主机管理员”负责制,应根据UNIX 主机的服务功能,由特定的“主机管理员”负责整机的系统管理、主要服务进程的健康性检查以及日常的物理维护;2、设立“安全管理员”,所有UNIX 主机的超级用户口令由“安全管理员”掌握,所有主机的安全由“安全管理员”负责,具体负责该主机的管理员只能用“sudo”来管理主机。3、为每台主机建立“机历本”,记录所有与该机器有关的信息。第7条 用户账号管理1、UNIX 主机上的用户账号(包括超级口令和用户口令)应由“安全管理员”掌握,其中超级用户的口令(“su”口令)以硬拷贝的形式在部门负责人处存档;“su
5、do”用户的账号在“安全管理员”处存档。2、“主机管理员”需要在主机上增减“sudo”用户账号,需经“安全管理员”同意,并由“安全管理员”记录。3、“主机管理员”有权在所管辖的机器上增减用户账号(除超级用户账号),但要在确保不影响系统安全的前提下进行。4、主机账号的Description 域不得为空,要写明账号所有者的身份姓名。第8条 软件包管理1、“主机管理员”负责本机的软件包的管理和维护;应对本机所安装的软件有详细的清单,包括系统软件的名称、版本,所装应用软件的名称、版本、功能及安装时间2、“主机管理员”在自己管辖的主机上增减软件,需经“安全管理员”同意,并作好记录。第9条 系统服务程序的
6、管理1、每天上午10:00、下午2:00、下午4:00检查主要服务进程(如:SENDMAIL/POP3/radiusd)的资源占用率(CPU/MEMERY),并做记录。每周/每月统计当周的数据,分析“忙时”系统的资源利用情况;为系统是否需要增加容量提供依据。2、每天下午4:30检查应用服务的log , 对错误信息予以分析和记录,(以便及早发现安全隐患和系统不稳定的因素,及早处理)。3、每天一次检查存储介质上的空间利用率,避免空间不够造成的数据丢失。4、每天下午5:00总结当天系统出现的问题并作记录。5、“主机管理员”在修改配置数据后,应做记录,作为日后查询的依据。(1)DNS 服务器:增减DN
7、S内容后,需要做如下记录。通过修改配置文件内的serial_number 来确定最后修改时间;通过修改配置文件备注中的管理员名称来确定文件最后由谁修改的。最后在机房工作记录本上记录。(2)Radius服务器:增减NAS后,需要做如下记录。通过修改配置文件备注中的修改时间来确定最后修改时间;通过修改配置文件备注中的管理员名称来确定文件最后由谁修改的。最后在机房工作记录本上记录。(3)Email 服务器: 在修改配置文件后,在机房工作记录本上记录。(4)Vhost 服务器: 修改配置文件后,需要做如下记录。通过修改配置文件备注中的修改时间来确定最后修改时间;通过修改配置文件备注中的管理员名称来确定
8、文件最后由谁修改的。最后在机房工作记录本上记录。第10条 系统备份管理Email/Vhost/DNS服务器:每天做一次增量备份;每周做一次全备份。(若是磁带库做自动备份,则由负责Email的“主机管理员”向负责带库的“主机管理员”确认备份是否成功);备份数据保存6个月以上。Radius 服务器:每次修改配置文件后,做一次全备份。备份数据保存6个月以上。第11条 系统安全管理1、UNIX主机用户密码制定和维护规则任何账号生成后,禁止使用缺省密码作为密码使用;长度应大于6位,且应该是字母(大小写)符号数字混合使用;避免使用自己(或亲属朋友)的姓名生日等易被人猜到的信息作为密码;避免使用与自己的用户
9、名相关的信息作为密码;用户要妥善管理自己的账号/密码,用户的密码严禁被他人使用(若有需求,可以在“主机管理员”的同意下开临时账号)。由于主机用户自己的账号/密码管理不善,造成系统安全性问题(如,口令过于简单,被黑客猜到,进入系统),由该密码的所有者负相应的责任。当用户登录主机(输入密码)的时候,应让他人回避,以避免密码泄露。主机用户最少每月修改一次自己的密码;超级用户口令最少每月检查一次,最少2个月修改一次;2、责任分工“主机管理员”对所管辖主机的安全直接负责;“安全管理员”负责所有主机的安全管理。“主机管理员”应在每天上班后前两个小时内检查系统的log 文件,发现任何可疑的问题,都要与“安全
10、管理员”联系,共同解决,并且要对事件的“现象描述”和“解决过程”以及“结果”做详细的记录。“安全管理员”对所有的主机进行不定期的安全检查,发现问题后,与“主机管理员”联系,共同解决,并有“主机管理员”做详细的记录。第四节 网络系统管理第12条 网络配置管理1、“网络配置管理”的目的是:为业务生成、故障处理、性能调整等网络行为提供统一、高效和安全的网络设备配置功能。2、网络配置管理的主要目标包括:配置时间可靠性:误配率完整性安全性可管理性3、工作流程网络配置管理的基本工作流程如下:操作审计执行者:经理配置任务输入执行者:业务配置工程师配置任务分解执行者:网络分析工程师配置任务模拟执行者:路由工程
11、师配置任务执行与监测执行者:路由工程师配置结果确认执行者:网络分析工程师结果反馈与备案执行者:业务配置工程师操作审计执行者:经理网络配置工作流程配置任务输入功能描述:接收来自外部系统的网络配置要求。具有配置要求的外部系统包括业务运营系统、故障处理系统和性能监控系统等该功能可在业务管理员的指导(认可)下由相关的软件系统辅助完成。配置任务分解功能描述:对输入的配置任务按照技术要求分解为可操作的功能子任务。根据网络构成,任务分解可按照:管理域:高速互联网、城域网、接入网等技术类型:IP、DWDM、业务系统等该功能可在系统分析员的指导(认可)下由相关的软件系统辅助完成。配置任务模拟功能描述:对每一个功
12、能子任务进行模拟确认。该功能可在配置工程师的指导(认可)下由相关的软件系统辅助完成。配置任务执行与监测功能描述:对已确认过的所有配置子任务按照一定的顺序进行网络设备的配置生成操作,并对配置的执行结果进行监测。该功能可在配置工程师的指导(认可)下由相关的软件系统辅助完成。配置结果确认功能描述:对所有的配置执行结果进行汇总确认。结果反馈与备案功能描述:将经确认后的配置结果反馈给相关的外部系统,并进行配置备案。该功能可在业务管理员的指导(认可)下由相关的软件系统辅助完成。操作审计功能描述:网络配置管理系统提供对网络设备所有配置操作的记录和审计功能。该功能可在系统分析员的指导(认可)下由相关的软件系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络公司 机房 管理制度
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内