机房运维工程师培训教材.pptx
《机房运维工程师培训教材.pptx》由会员分享,可在线阅读,更多相关《机房运维工程师培训教材.pptx(64页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、机房运维工程师培训教材,为新入职的运维工程师提供培训,快速的掌握机房运维所需要的知识。了解、熟悉机房的管理要求规范加强运维操作管理规范,降低IDC的运维风险,保障IDC及设备的运维安全,目的,IDC基础知识计算机基础知识服务器硬件知识Windows系统Linux系统网络机房运维规范和流程,大纲,ISP ISP(Internet Service Provider)是互联网服务提供商,向广大用户综合提供互联网接入业务、信息业务和增值业务的电信运营商。电信、移动、联通是国内最主要的ISP。ICP ICP(Internet Content Provider)是互联网内容提供商,向广大用户综合提供互联网
2、信息业务和增值业务的电信运营商。国内知名ICP有新浪、搜狐等等。 IDC IDC即是Internet Data Center,是基于INTERNET网络,为集中式收集、存储、处理和发送数据的设备提供运行维护的设施基地并提供相关的服务。IDC提供的主要业务包括主机托管(机位、机架、VIP机房出租)、资源出租(如虚拟主机业务、数据存储服务)、系统维护(系统配置、数据备份、故障排除服务)、管理服务(如带宽管理、流量分析、负载均衡、入侵检测、系统漏洞诊断),以及其他支撑、运行服务等。,IDC基础知识,什么是服务器带宽? 带宽又叫频宽,是指单位时间内能够在网络线路上传输的数据量,常用的单位是bps(bi
3、t per second)。带宽好比是马路,带宽越大,传输数据量越大、越快。什么是独享,什么是共享? 独享带宽就好比该线路是你服务器的专用高速公路,线路上传输的只有您自己服务器的数据,当然传输的量有一定的限制,是根据用户要求来配备;而共享带宽,就是指有多台服务器在共享这条线路,线路上除了您,还有其它用户服务器的数据传输。独享和共享的优缺点 独享带宽的优点:可自由使用带宽量,能保证速度和网络质量 缺点:费用昂贵 共享带宽的优点:价格比独享低廉,并且可实现同线路上的高速资源共享 缺点:速度相对较低且不稳定,传输速率随着网络传输状态而有所变化,IDC基础知识,计算机单位的认识 8bit(比特)=1B
4、yte(字节) 1024Byte=1KB 1024KB=1MB 1024MB=1GBIP地址:所谓IP地址就是给每个连接在Internet上的设备分配的一个32Bit的地址。如192.168.1.1子网掩码:将某个IP地址划分网络地址和主机地址两个部分,如255.255.255.0网关地址:网关(Gateway)就是一个网络连接到另一个网络的关口DNS:域名解析服务器,域名和IP地址之间的映射关系。,计算机基础知识,FTP:用以网络上两台计算机之间传输数据HTTP:超文本传送协议 (HTTP) 是一种通信协议,它允许将超文本标记语言 (HTML) 文档从 Web 服务器传送到 Web 浏览器。
5、SSH:SSH 为建立在应用层和传输层基础上的安全协议。,计算机基础知识,按照体系架构来区分,服务器主要分为两类:非x86服务器 非x86服务器:包括大型机、小型机和UNIX服务器,它们是使用RISC(精简指令集)或EPIC(并行指令代码)处理器,并且主要采用UNIX和其它专用操作系统的服务器,精简指令集处理器主要有IBM公司的POWER和PowerPC处理器,SUN的SPARC处理器,EPIC处理器主要是Intel研发的安腾处理器等。这种服务器价格昂贵,体系封闭,但是稳定性好,性能强,主要用在金融、电信等大型企业的核心系统中。X86服务器 x86服务器:又称CISC(复杂指令集)架构服务器,
6、即通常所讲的PC服务器,它是基于PC机体系结构,使用Intel或其它兼容x86指令集的处理器芯片和Windows操作系统的服务器。价格便宜、兼容性好、稳定性差、不安全,主要用在中小企业和非关键业务中。,服务器介绍,按服务器结构来区分,服务器主要分为三类:机架式服务器 机架式服务器的外形看来不像计算机,而像交换机,有1U(1U=1.75英寸=4.45CM)、2U、4U等规格。机架式服务器安装在标准的19英寸机柜里面。这种结构的多为功能型服务器。刀片式服务器 刀片式服务器是指在标准高度的机架式机箱内可插装多个卡式的服务器单元,实现高可用和高密度。每一块刀片实际上就是一块系统主板。它们可以通过板载硬
7、盘启动自己的操作系统,如Windows、Linux等,类似于一个个独立的服务器,在这种模式下,每一块母板运行自己的系统,服务于指定的不同用户群,相互之间没有关联。不过,管理员可以使用系统软件将这些母板集合成一个服务器集群。塔式服务器 塔式服务器从外观上看上去就像一台体积比较大的PC,机箱做工一般比较扎实,非常沉重。塔式服务器由于机箱很大,可以提供良好的散热性能和扩展性能,并且配置可以很高,可以配置多路处理器,多根内存和多块硬盘,当然也可以配置多个冗余电源和散热风扇。但是塔式服务器需要占用很大的空间,不利于服务器的托管,所以在需要密服务器集型部署,实现多机协作的领域,塔式服务器并不占优势。,服务
8、器介绍,我们在机房的部署过程中多以机架式服务器和刀片式服务器为主,常见的厂商包括HP、DELL、IBM等,下面会对这些厂商的主流机型的服务器做一个介绍说明。,主流机型介绍,HP DL360G7标准1U机架式服务器,最多可配置8块SAS或SATA硬盘,可配置双电源。实物图如下:,主流机型介绍,HP DL380G7标准2U机架式服务器,最多可配置16块SATA或SAS硬盘,可配置双电源,实物图如下:,主流机型介绍,DELL R410标准1U机架式服务器,最多可配置4块SAS或SATA硬盘,可配置双电源,实物图如下:,主流机型介绍,DELL R710标准2U机架式服务器,最多可配置8块SATA或SA
9、S硬盘,可配置双电源,实物图如下:,主流机型介绍,IBM X3550标准1U机架式服务器,最多可配置8块SATA或SAS硬盘,可配置双电源,实物图如下:,主流机型介绍,IBM X3650标准2U机架式服务器,最多可配置16块SATA或SAS硬盘,可配置双电源,实物图如下:,主流机型介绍,磁盘阵列(Redundant Arrays of Inexpensive Disks,RAID),有“价格便宜且多余的磁盘阵列”之意。原理是利用数组方式来作磁盘组,配合数据分散排列的设计,提升数据的安全性。磁盘阵列是由很多便宜、容量较小、稳定性较高、速度较慢磁盘,组合成一个大型的磁盘组,利用个别磁盘提供数据所产
10、生加成效果提升整个磁盘系统效能。同时利用这项技术,将数据切割成许多区段,分别存放在各个硬盘上。磁盘阵列还能利用同位检查(Parity Check)的观念,在数组中任一颗硬盘故障时,仍可读出数据,在数据重构时,将数据经计算后重新置入新硬盘中。,RAID介绍,磁盘阵列有两种方式可以实现,那就是“软件阵列”与“硬件阵列”。 软件阵列是指通过网络操作系统自身提供的磁盘管理功能将连接的普通SCSI卡上的多块硬盘配置成逻辑盘,组成阵列。软件阵列可以提供数据冗余功能,但是磁盘子系统的性能会有所降低,有的降低幅度还比较大,达30%左右。 硬件阵列是使用专门的磁盘阵列卡来实现的。硬件阵列能够提供在线扩容、动态修
11、改阵列级别、自动数据恢复、驱动器漫游、超高速缓冲等功能。它能提供性能、数据保护、可靠性、可用性和可管理性的解决方案。阵列卡专用的处理单元来进行操作,它的性能要远远高于常规非阵列硬盘,并且更安全更稳定。,RAID实现,RAID技术主要包含RAID 0RAID 7等数个规范,它们的侧重点各不相同,常见的规范有如下几种:RAID 0:RAID 0连续以位或字节为单位分割数据,并行读/写于多个磁盘上,因此具有很高的数据传输率,但它没有数据冗余,因此并不能算是真正的RAID结构。RAID 0只是单纯地提高性能,并没有为数据的可靠性提供保证,而且其中的一个磁盘失效将影响到所有数据。因此,RAID 0不能应
12、用于数据安全性要求高的场合。,RAID规范,RAID 1:它是通过磁盘数据镜像实现数据冗余,在成对的独立磁盘上产生互为备份的数据。当原始数据繁忙时,可直接从镜像拷贝中读取数据,因此RAID 1可以提高读取性能。RAID 1是磁盘阵列中单位成本最高的,但提供了很高的数据安全性和可用性。当一个磁盘失效时,系统可以自动切换到镜像磁盘上读写,而不需要重组失效的数据。,RAID规范,RAID 0+1: 也被称为RAID 10标准,实际是将RAID 0和RAID 1标准结合的产物,在连续地以位或字节为单位分割数据并且并行读/写多个磁盘的同时,为每一块磁盘作磁盘镜像进行冗余。它的优点是同时拥有RAID 0的
13、超凡速度和RAID 1的数据高可靠性,但是CPU占用率同样也更高,而且磁盘的利用率比较低。,RAID规范,RAID 5:RAID 5不单独指定的奇偶盘,而是在所有磁盘上交叉地存取数据及奇偶校验信息。在RAID 5上,读/写指针可同时对阵列设备进行操作,提供了更高的数据流量。RAID 5更适合于小数据块和随机读写的数据。RAID 3与RAID 5相比,最主要的区别在于RAID 3每进行一次数据传输就需涉及到所有的阵列盘;而对于RAID 5来说,大部分数据传输只对一块磁盘操作,并可进行并行操作。在RAID 5中有“写损失”,即每一次写操作将产生四个实际的读/写操作,其中两次读旧的数据及奇偶信息,两
14、次写新的数据及奇偶信息。,RAID规范,不同厂商不同型号的服务器配置都有差别,下面会介绍常见主流服务器的RAID配置方法。HP常用的RAID控制器为Smart Array,DELL常用的RAID控制器为PERC 6/i,IBM常用的RAID控制器为8K。具体各主流服务器的RAID配置方法请参考服务器RAID配置手册,RAID配置,由于服务器上有很多的面板指示灯或者有液晶屏,大部分的故障我们可以通过面板指示灯准确的定位到某个具体的硬件上,从而进行处理。不同厂商的面板指示灯是有很大的区别的,请参考常见服务器故障判断手册。,常见服务器故障判断和处理,目前常用的Windows系统主要包括了Window
15、s 2003和Windows 2008,本章内容主要介绍了系统的安装、系统的基本配置和常用命令以及常见系统故障的处理方法。,Windows系统,服务器的安装和普通PC的安装稍有差异,由于服务器上有些特殊驱动是没有包含在系统安装光盘中的,有时候需要加载驱动,一般情况下我们通过厂商自带的系统安装引导盘来进行安装。HP的安装引导盘为SmartStart,Dell的安装引导盘为Systems Management Tools and Documentation,IBM的安装引导盘为Server Guide 。使用安装引导盘的优点在于简化了用户的操作,系统安装完成后所有驱动和应用均安装完成,缺点在于安装
16、时间过长,需要重新进行分区(不适用于服务器中存在大量数据的情况)。具体安装方法请参考如何使用安装引导盘安装操作系统。,Windows系统安装,在机房的实际运维中,由于服务器数量较多,可能需要同时安装多台服务器,如果使用安装引导盘来进行安装,效率较低,而且光盘属于易损件。为了实现大批量的系统和软件部署,提高工作效率,实现自动化,可用通过远程部署软件来实现,我们使用的是微软的MDT2010远程部署系统,可以轻松实现大批量的系统和软件的部署。具体使用请参考MDT2010安装配置和部署文档。,Windows系统安装,当操作系统以及相关驱动和应用安装完成后,我们第一时间要将服务器的补丁全部打上,确保最新
17、的补丁状态。我们需要对系统进行基本的配置后,方可交付客户使用,具体需要设置如下:用户设置:账户策略中包括了密码策略和账户锁定策略的安全设置,可通过组策略进行设置。网络配置:IP地址、子网掩码、网关、DNS。安全设置:关闭无用的端口、服务和账户。,Windows系统基本配置,密码策略:密码策略中包括了“强制密码历史”、“密码最长使用期限”、“密码最短使用期限”、“密码长度最小值”和“密码必须符合复杂性要求”。强制密码历史:此安全设置确定再次使用某个旧密码之前必须与某个用户帐户关联的唯一新密码数。该值必须介于 0 个和 24 个密码之间。此策略使管理员能够通过确保旧密码不被连续重新使用来增强安全性
18、。一般建议设置该值为12。密码最长使用期限:此安全设置确定在系统要求用户更改某个密码之前可以使用该密码的期间(以天为单位)。可以将密码设置为在某些天数(介于 1 到 999 之间)后到期,或者将天数设置为 0,指定密码永不过期。如果密码最长使用期限介于 1 和 999 天之间,密码最短使用期限必须小于密码最长使用期限。,Windows用户设置,密码最短使用期限:此安全设置确定在用户更改某个密码之前必须使用该密码一段时间(以天为单位)。可以设置一个介于 1 和 998 天之间的值,或者将天数设置为 0,允许立即更改密码。如果希望“强制密码历史”有效,则需要将密码最短使用期限设置为大于 0 的值。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机房 工程师 培训教材
限制150内