2022年网络维护与管理方案 .pdf
《2022年网络维护与管理方案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络维护与管理方案 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理与维护方案(初稿)目录系统需求内网管理网络运行监控存储阵列服务器虚拟化1、所有域用户不能随便更改桌面背景,保证公司使用带有LOGO的统一背景。2、所有域用户不能运行管理员已经限制的程序。3、所有域用户禁止使用管理员权限。4、 配置域用户所有IE 的默认设定为本企业网站,保证员工打开IE 可以直接访问到公司网站,且用户不能自行更改主页。5、禁止域用户使用运行,防止打开注册表等修改系统配置(管理员除外)。6、隐藏所有用户的C盘,防止用户误删除系统文件,造成系统崩溃。7、禁用控制面板中“添加/删除程序”,防止用户随意添加windows 组件及删除软件,造成系统问题。8、取消光盘或U 盘自动播
2、放,以防止存储介质带入病毒或木马程序。9、由管理员统一分发软件,确保软件使用的可靠性和安全性。设计目标:1、 网络无故障率达99.99% 2、监控管理:1、opmanager 主要功能: 网络性能监控: 可用性和上线时间监控流量和利用率监控网络设备健康状态监控( 路由器、交换机、防火墙、无线接入点)网络配置管理 应用性能监控活动目录监控SQL服务器监控名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 13 页 - - - - - - - - - 服务监控进程监控网站监控 服
3、务器性能监控Windows/ Linux/ Unix平台操作系统监控VMware监控系统健康状态健康(CPU、内存、磁盘和硬件状态) 安装和配置自动网络发现监控模板 ( 设备 / 接口 )批量配置工具和视图LAN/基础设施设备监控( 打印机、 UPS)多站点或分布式网络监控支持双机热备 故障和性能管理Windows 事件日志监控基于阈值的告警Email/ 短信告警网络工具 ( 实时图表、交换机端口映射、随处访问、SNMP MIB浏览器 )网络性能报表( 排行报表、业务快照报表、定时发送计划报表)截图 01 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - -
4、 - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 13 页 - - - - - - - - - 截图 02 截图 03 2、AT-SNMPc 主要功能:系统服务状态监控交换机、路由器端口信息、使用情况、利用率及列表信息监控服务器 CPU 、磁盘使用情况,任务、服务及用户列表监控网络往返时延,设备可用性监控提供对网络性能和服务长期的趋势统计报告高级的网络拓扑图用户安全和用户审计功能,对登录、注销和登录失败操作生成事件日志增强 TCP服务监测定制脚本支持与服务轮询名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - -
5、- - - 名师精心整理 - - - - - - - 第 3 页,共 13 页 - - - - - - - - - 01 02 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 13 页 - - - - - - - - - 03 04 容灾备份管理RTO ,Recovery Time Objective,是指灾难发生后,从系统当机导致业务停顿之刻开始,到系统恢复至可以支持各部门运作,业务恢复运营之时,此两点之间的时间段称为RTO 。RPO ,Recover Point Ob
6、ject,恢复点指标,是指灾难发生后,容灾系统能把数据恢复到灾难发生前的哪一个时间点的数据,它是衡量企业在灾难发生后会丢失多少生产数据的指标。降低总体拥有成本 (TCO , Total Cost of Ownership) , 又可以提高投资回报率 (ROI , Return Of Investment) 。实施方案:服务器虚拟化+直连式磁盘存储阵列所需硬件: dell PowerVault MD3200i(选配: PowerVault MD1220 )所需软件: Citrix Xenserver 服务器硬件需求:名称内容备注CPU 多路多核64 位支持 intel VT 或 amd-v 技术
7、内存8GB xenserver 消耗 2GB左右网卡4 块千兆全双工1 块用于 xencenter 1 块用于存储网络2 块用于虚拟机对外服务硬盘3 块以上 SAS硬盘设置成 RAID-5 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 13 页 - - - - - - - - - 存储iSCSI 所有虚拟机镜像文件都保存在共享存储中以支持xenmotion 和 HA 根据待整合服务器的具体网络访问需求划分VLAN,从而将虚拟机之间的流量与物理服务器的流量相隔离,降低网络
8、负载,提高安全性和简化重新配置过程。xencenter 管理和虚拟机管理需要的网络端口:应用端口备注SSH-xenCenter to xenserver tcp22 HTTPS-xenCenter to xenserver tcp443 RDP-xenserver to VM tcp3389 windows 远程管理VNC-xenserver to VM tcp5900 linux 远程管理Xenserver 企业级功能:动态迁移: XenMotion 高可用性: High Availability 物理机到虚拟机转换:XenConvert 快速置备: Provisioning Streami
9、ng 服务器管理:XenCenter 动态迁移: XenMotion XenMotion 允许迁移正在运行的虚拟机而无需中断服务安计划实施维护时无需停机在不同的服务器间负载平衡虚拟机高可用性: High Availability 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 13 页 - - - - - - - - - 服务器故障时自动重启虚拟机剩余服务器上智能负载均衡可配置的保护级别和告警转换工具: XenConvert 和 p2v-legacy XenConvert
10、 支持 Linux 平台从物理机到虚拟机的转换p2v-legacy 支持 Windows 平台从物理机到虚拟机的转换转换格式和类型:直接转换XenServer到并启动VHD(微软虚拟机格式)XVA(可导入XenServer)快速置备: Provisioning Streaming XenCenter:多服务器管理管理多台服务器创建并部署虚拟机性能监视调整资源分配与虚拟机交互名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 13 页 - - - - - - - - - 存储设
11、计存储部分分为服务器本地存储和共享存储,本地存储用于安装xenserver 和保存资源池的数据,远程共享存储保存所有虚拟机的虚拟镜像文件(Virtual Disk Image )以支持XenMotion 和 HA 本地存储资源池中的服务器均配置4 块 SAS硬盘,设置成RAID-5,只用于安装Xenserver 和保存资源池的元数据,目的是防止本地硬盘出现单点故障,提高Xenserver 本身的安全性。共享存储为了给所有虚拟服务器提供一个可以在线迁移和保证高可用性的工作环境,将所有虚拟服务器的镜像文件(VDI)全部保存在远程共享存储上,通过ISCSI的方式连接。iso 库为了虚拟机安装配置方便
12、,将配置ISO镜像库,可以将保存在windows 共享中的ISO格式安装源文件通过windows CIFS方式挂接在xencenter 上,这样创建新虚拟机时不再需要使用物理光驱和光盘,简化使用和提高安装速度。p2v 工具 xenconvert xencenter 部署和使用xenserver 资源池中的元数据会在各个服务器之间同步,不需要独立的控制管理中心,这样的架构防止了单点失效。缺省情况下xencenter 和资源池中的主控服务器连接,xencenter 可以安装在windows 客户端操作系统中,通过物理服务器的管理IP地址和 xenserver 通讯。业务连续性设计xenmotion
13、 在资源池的支持下,所有的虚拟机都可以在服务器之间在线迁移,提供的对外服务不会中断。所有的虚拟服务器必须预先安装xenserver tools 高可用性 HA xenserver 的 HA 功能可以通过xencenter 的图形界面提供,当enable ha 时想到会自动启动,执行过程中系统会计算当前资源池的空闲资源是否可以支持HA 功能。数据备份设计虚拟服务器可以借助后台存储的灾备功能,定期将存储中的元数据备份和所有虚拟镜像文件VDI 复制到远程的备份环境中。如果存储支持snapshot 功能可以从分利用以简化和加快备份恢复速度。当环境出现故障时,可以快速将灾备环境中的存储挂接在新的 xen
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络维护与管理方案 2022 网络 维护 管理 方案
限制150内