經驗之談:怎樣做好一個伺服器管理員?

2021-01-11 中關村在線

   怎樣才能做好一個伺服器管理員?作為一個伺服器管理員,日常應該做些什麼?包括伺服器系統管理、磁碟和數據管理、安全管理、硬體資源的維護與管理、軟體管理等十二項。

  1.伺服器系統管理

  總體來說,伺服器系統的管理是整個網絡管理工作中的重中之重,特別是在小型單位網絡中,單位的網絡規模比較小,網絡設備比較簡單,基本上是屬於傻瓜式的。

  這裡的伺服器系統包括網絡伺服器和應用伺服器系統兩個方面。伺服器系統的管理是整個網絡管理工作中最重要的部分,因為它是整個網絡的核心所在,無論是網絡作業系統本身,還是各種網絡伺服器和應用伺服器。

  具體來說,伺服器系統管理主要是安裝、配置和管理網絡作業系統、文件伺服器、DNS、WINS、DHCP等網絡伺服器,以及像Web、FTP、E-mail、RAS、NAT等應用伺服器。伺服器系統管理的最終目標,就是要確保伺服器各種協議和服務工作正常,確保伺服器的各項性能指標正常發揮。另外,還需要及時地更新伺服器系統的版本或補丁程序,這不僅關係到伺服器的性能發揮,而且還關係到整個網絡系統的安全性,因為現在的作業系統不斷有新的安全漏洞被發現,及時安裝補丁可以有效地阻止、填補這些安全漏洞。

  目前在伺服器系統管理方面的重點與難點當然是各種網絡作業系統的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網絡作業系統的管理了。而每個系統中所包括的具體管理工作又非常多,非常複雜,但這些又是網絡管理員所必須掌握的。至少,在大多數中小型企業中,網絡管理員應該掌握主流的Windows和Linux網絡作業系統的管理了。在一些較大企業,或者一些特殊行業(如金融、證券和保險等)中,UNIX、Linux系統又是最普遍採用的,所以UNIX和Linux系統管理對於專業網絡管理員來說,又是必須要掌握的。當然,像其他應用伺服器的管理也是非常重要,而且必須掌握。

  2.關鍵設備的維護與管理

  這也是整個網絡管理中的重點之一,同時也是非常重要的工作,特別是在網絡規模比較大,網絡設備比較高檔的單位網絡中。因為單位網絡系統更依賴這些關鍵設備的正常工作。

  計算機網絡的關鍵設備一般包括網絡的核心交換機、核心路由器和伺服器,它們是網絡中的「節點」。對這些節點的維護和管理,除了需要經驗積累外,還可以通過一些專門的網絡管理系統來監視其工作狀態,以便及時發現問題,及時進行維護和故障排除。

  另外,為了提高網絡的可用性,對一些關鍵設備進行冗餘配置也是必不可少的。冗餘包括兩層含義,一是從埠角度進行,如對關鍵設備(如伺服器、核心交換機)採取冗餘鏈路連接,這樣當其中一個埠出現故障時,另一個冗餘鏈路就可以接替故障鏈路繼續保持正常工作狀態;另一層含義是對配置雙份的設備或部件,如伺服器中的電源、風扇、網卡,甚至內存等,核心交換機和路由器也可以配置兩個。在正常工作時,這些冗餘設備或部件起到負載均衡的作用,而在某部分出現故障時,則又起備份的作用。

  在關鍵設備維護與管理中,伺服器和網絡總體性能的監控與管理是個技術重點和難點。要用到各種監控和管理工具,如流量監控工具MRTG、網絡性能和通信監控的Sniffer類工具,帶寬性能監控的Qcheck和IxChariot工具等。伺服器性能方面的監控與管理還可利用作業系統自帶的性能和監控管理工具進行。

  當然,網絡設備的配置與管理是整個關鍵設備維護與管理的重點與難點,這一點幾乎是所有從事網絡管理,甚至網絡工程技術人員的共識。目前在關鍵設備方面,主要是以Cisco、華為3COM等品牌為主,掌握這兩個主要品牌設備的配置與管理方法是網絡管理員所必需的。

  3.用戶管理

  用戶管理是網絡管理中的一個重點和難點,所涉及到的方面非常多,如用戶帳戶、密碼、文件和網絡訪問權限、用戶權利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時又要避免分配過高權限而給網絡安全和管理帶來不必要的安全隱患。

  在網絡管理中,網絡管理員要求在保證網絡安全可靠運行的前提條件下,根據單位人員的工作職權和人員變動情況,為每個用戶設置帳戶、密碼和分配不同的網絡訪問權限;設置Web伺服器、VPN等遠程訪問伺服器中用戶的訪問權限等;限制Web伺服器可登錄的帳號數量,及時註銷過期用戶和已掛斷的撥號用戶,關閉不用的網絡服務等。

  但要注意的是,在Linux和UNIX系統中,用戶管理不是集中的,因為它們所組建的網絡是基於P2P(對等)模式的,除非用其他工具來實現模擬的域管理;而Windows系統的域模式中,可以組建基於C/S(客戶機/伺服器)模式的域網絡,可以進行集中用戶管理,這就是Windows域網絡的一個重要優勢。而且在UNIX和Linux系統中,用戶管理(其他管理也基本上一樣)基本上是基於命令符的終端模式進行的,初學者難以掌握,而Windows系統中的管理基本上是以圖形界面模式進行的,比較容易掌握。

  4.文件系統管理

  網絡中的文件系統管理是整個網絡管理中最重要的部分之一,它不僅涉及到各用戶的正常工作和網絡應用,同時還關係到整個網絡系統的安全性能。對於網絡管理員來說,在文件系統管理中所做的工作主要有以下幾個方面

  首先,要根據企業網絡應用的需要選擇適當的網絡作業系統,部署相應的文件伺服器系統、DFS(Distributed File System,分布式文件系統)或者NFS(Network File System,網絡文件系統)。通過這些文件伺服器系統的配置,就可以實現許多高級的文件系統管理和應用,如通過文件伺服器系統的安裝與配置就可時刻監視文件伺服器或網絡中其他主機上的文件共享與會話連接;通過DFS的部署就可以在全網絡中部署統一的共享資源訪問點,方便共享資源的使用與管理;通過NFS的部署,就可以實現與其他系統類型網絡(如Linux和UNIX系統)的文件相互訪問機制。這些都是與文件系統管理有關的伺服器系統,必須熟練掌握。

  其次,要為各用戶設置必要的文件夾共享權限,以及文件和文件夾的安全訪問權限。當然不同類型文件格式的文件和文件夾所能配置的權限不一樣。在文件格式上,Windows NT平臺有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技術文件系統)文件系統。NTFS是Windows NT平臺所提供的高性能、高可靠性和高安全性的網絡文件系統,在新作業系統中儘量採用。而在Linux系統中目前主要有ext2和ext3文件類型,建議採用最新版本的ext3格式。

  最後,需要定期檢查伺服器文件系統的安全性,最好在組策略中設置文件權限更改方面的審核策略,以便及時發現文件系統權限的非法更改,並予以糾正。

  5.磁碟和數據管理

  磁碟與數據管理同樣是整個網絡管理工作中非常重要的方面,特別是在大型、外資企業中。在磁碟管理方面主要包括磁碟系統的基本操作與管理,如磁碟格式化,磁碟的分區、盤符的分配與調整,文件系統轉換,基本/動態磁碟類型的轉換,RAID(Redundant Array of Inexpensive Disks,獨立磁碟冗餘陣列)的配置,以及用戶磁碟配額的配置與管理等。

  數據管理目前在整個網絡管理的重要性更加突出了,因為現代企業網絡中保存了大量的企業數據,包括日常的辦公文檔、電子表格、產品資料、產品資料庫、財務資料庫和營銷資料庫等。這些數據在一定程度上可能關係到企業的生存與發展。

  為了確保企業數據的安全,除了必須配備強大而又安全的殺病毒軟體系統外,RAID是非常必要的,一方面其可以起到加速磁碟讀寫速率,提高磁碟讀寫效率的作用,更重要的是其可以起到保護數據安全的作用,因為有些RAID類型具有鏡像,或者奇偶校驗功能,通過它們就可以對故障磁碟上的數據進行恢復。另外,在企業網絡中,還要防止因電源故障而出現的文件丟失,這時就要用到UPS(Uninterruptible Power Supply,不間斷電源供應),還可能需要為關鍵的伺服器配備冗餘電源、電源風扇部件。

  確保數據安全的最後一道防線就是制定一套行之有效的容災方案。在預防災難的計劃中,網絡管理員不應將自己的思維局限在普通的問題上,應該考慮得更廣泛一些。設想發生了自然災害,如地震、火災等將整個網絡全部摧毀,網絡管理員該如何恢復,花費多少時間,採取何種步驟進行恢復。在容災方案中一定要詳細,並通過模擬實驗對方案的可行性和有效性進行驗證。在容災方案中,其中一個重要方面就是數據備份計劃,它是關鍵中的關鍵。備份計劃應該包括如下信息:備份什麼、在哪備份、何時備份、多長時間備份一次、誰負責備份、備份載體應放在哪、多長時間檢查一次備份,以及一旦數據丟失應採取哪些措施。進行可靠的數據備份是網絡管理員最重要的工作之一,做好備份計劃後就應該認真執行。作為網絡管理員事先要進行災難恢復計劃,過程中要每天堅持數據備份,事後要及時恢復系統,儘可能地避免數據丟失。如果是大型企業,或者有分支機構的企業,對於一些關鍵數據(如企業資料庫、E-mail和財務等),為了確保網絡系統中文件和文件夾的有效性和安全性,還採用了異地遠程數據備份和遠程數據鏡像存儲措施,實施異地容災,這樣企業所能承受災難的能力就遠比只在當地進行數據備份強了。

  6.IP位址的管理

  IP位址管理是計算機網絡能夠保持高效運行的關鍵。如果IP位址管理不當,網絡很容易出現IP位址的衝突,導致合法的IP位址用戶不能正常享用網絡資源,影響網絡正常業務的開展。

  目前IP位址有兩個主要版本,是IPv4和IPv6。現在普遍使用的仍是IPv4,但IPv6協議也正在開始普及,新的作業系統,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已開始支持IPv6協議了。

  在小型計算機網絡中目前都是直接採用IPv4 C類地址中的192.168.0.0/16專用網絡地址段,每個IP子網可以擁有256臺計算機或網絡設備。而在大中型企業中,通常是採用A(10.0.0.0/8專用網絡地址段)或B類(172.18.0.0/12專用網絡地址段)IP位址。這些地址均無須申請,可直接使用。當然在單位網絡中,IP位址的分配通常不是嚴格按照IPv4協議中規定的類別來進行的,而通常是採用地址前綴方式重新劃分。

  在IPv4協議中,IP位址的分配一般有兩種方式。

  靜態IP位址分配法:對於伺服器(包括域控制器及其他所有成員伺服器)、經常上網的計算機和網絡設備一般給予一個固定的IP位址。

  DHCP動態IP位址分配法:對於那些不經常上網或是移動性較強的計算機,可以採用動態主機配置協議(DHCP)來動態配置IP位址,以節約IP位址資源。這裡關鍵是要設置好地址池範圍。

  經驗之談

  對於小型企業網絡(50個用戶以內),建議採用DHCP動態IP分配方式(需要採取靜態IP位址的終端在DHCP伺服器中排除即可),因為這類網絡終端用戶比較少,完全可以通過其他方式對網絡中的各終端進行管理。而對於較大的企業網絡,則建議採取靜態IP位址分配方式,因為如果這類網絡採取動態分配方式,則當網絡出現故障時,就很難查找故障的發生點。而對於大的企業網絡,如果用一個C類IP位址不夠用,而且有些部門長期只有少數用戶需要上網(主要是營銷部門),此時建議採取劃分子網的方法,對一些基本有固定上網用戶的部門採取靜態IP位址分配,而對那些長期只有少數用戶上網的部門採取動態IP分配方式,可以節省大量的IP位址。

相關焦點

  • 怎樣把個人電腦打造成發布網站的伺服器?
    建站從零開始--第一篇文章《怎樣在不懂技術的情況下建立自己的網站?》中有提到怎樣在個人電腦上發布我們的網站,現在李學朋就來說說怎樣讓自己的電腦成為發布網站的伺服器。目前筆者只對Windows系統熟悉,所以就講解Windows系統下的配置方法。
  • 政務系統內網郵件伺服器架設方案
    近幾年臨港產業區為了進一步提高員工工作效率和生產積極性,決定自己架設郵件伺服器。為了實現區委和分支機構間的信息共享、政務交流,並保證各類信息傳遞安全、高效,考慮建立一個用於區域網的政務郵件系統,通過層層測試和篩選,最終選定了U-Mail郵件伺服器。
  • 內部伺服器錯誤500是什麼?該如何解決?
    在伺服器運營過程中我們通常會遇到各種各樣錯誤,比如常見的404。500內部伺服器錯誤也是一個HTTP狀態代碼。在這篇文章中,我們將看到詳細介紹一下500內部伺服器錯誤是什麼以及如何找出錯誤原因。各種伺服器故障也可能導致這個錯誤,如出現故障的磁碟或無功能的軟體模塊。簡單地說,500內部伺服器錯誤是意味著該網站的伺服器出了問題,,但伺服器不能確定是什麼具體錯誤,於是便會出現這個500這個HTTP狀態碼。500內部伺服器錯誤解決方法正如我們前面看到的,這是一個有點難以解決這個錯誤,因為很多問題可能導致500內部伺服器錯誤。
  • 8款伺服器和應用性能監控工具
    這些方法都不是錯誤的,找到適合你需求的正確伺服器監控是網絡優化的重要組成部分。伺服器性能監控沒有「一刀切」的解決方案,以下我們將介紹從開源解決方案到企業級付費實施10大解決方案。每個都有自己的優點和缺點,目的幫助你找到適合網絡的正確工具。如何選擇伺服器監控工具?
  • TheSSS 8.2 發布,輕量級伺服器套件 - OSCHINA - 中文開源技術交流...
    TheSSS 8.2 發布了,該版本基於 4MLinux 8.2 伺服器版,包含兩個可下載的版本:TheSSS-8.2.iso (which is about 30 MB
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 你羨慕的圖書管理員 可能每天都想怎樣離職
    微博一搜,總有許多關於圖書管理員的美好遐想——人生理想是不工作,實在不行就當個圖書管理員;每天澆花、吃橘子、玩電腦、追劇,偶爾整理一下書,生活悠閒;人來時埋頭做事,人走時整理散落的書,人際關係簡單;實在不行,也要和圖書管理員談個完美戀愛。
  • 香港伺服器託管有什麼優缺點
    在如今繁榮的網際網路經濟時代,大中型企業的網際網路基礎設施建設,離不開網站伺服器託管方案。通常,大中型企業擁有自己的Web伺服器,以及專業IT團隊對網站、應用進行管理和維護。這種網絡託管方式對於個人或小型企業來說部署成本過於高昂,可能並不適合自身業務需求。很多企業選擇香港伺服器託管。
  • 建設網站怎麼選擇香港伺服器?
    構建網站的一個環節是伺服器的選擇,對於中小型企業,將選擇相對獨立的伺服器。香港伺服器是其中一個選擇,但對於網站的正常運行,您需要注意一些方面。以下是介紹如何選擇香港網絡伺服器的六個方面。香港伺服器硬體配置通常,不同的主機類型配置不同,包括CPU,內存大小,硬碟速度和網卡速度。香港獨立伺服器的選擇是因為內置配置高於其他主機,但具有一定的可擴展性。
  • 濃縮精華 曙光A840r-G 4U機架式伺服器推出
    該款伺服器是一款主要面向高端企業級用戶的四路伺服器產品,主要服務於製造、政府、科研、電力、安全等核心行業,能夠滿足這些行業用戶對虛擬化、資料庫、數據倉庫、大型ERP/CRM、數據檢索與挖掘、商業智能等高端應用的產品需求。  在推出的短暫時間內,該款伺服器迅速風靡虛擬化、高性能計算、中型資料庫、圖形處理等領域,深受廣大用戶的喜愛與追捧。
  • 《我的世界》伺服器指令大全
    《我的世界》伺服器指令大全(上)我的世界是一款3D的第一人稱沙盤遊戲,所呈現的世界並不是華麗的畫面與特效,而是注重在遊戲性上面。玩家在遊戲中做著「建設」與「破壞」兩件事,但是透過像樂高一樣的積木來組合與拼湊,輕而易舉的就能製作出小木屋、城堡甚至城市,但是若再加上玩家的想像力,空中之城、地底都市都一樣能夠實現,下面為大家介紹一下伺服器指令。首先/manuadd xx gm?
  • 河南伺服器託管是什麼 為什麼託管伺服器
    網際網路+時代的帶來,推動IDC產業的發展,各種網絡平臺都需要安全穩定高效的網絡環境,這就需要伺服器機房來完成。目前企業常用到的兩種模式:河南伺服器託管與伺服器租用。今天騰佑注重分享河南伺服器託管是什麼,為什麼託管伺服器。
  • 亡命徒(Outlaw)再度襲來,已感染國內約2萬臺Linux伺服器
    亡命徒(Outlaw)再度襲來,已感染國內約2萬臺Linux伺服器 2020年07月08日 16:40作者:網絡編輯:宏偉 值得注意的是,遭爆破攻擊後,攻擊者將獲得對目標伺服器的完全控制權,危害極大。  根據騰訊安全威脅情報中心數據顯示,該殭屍網絡已造成國內約2萬臺Linux伺服器感染,影響上萬家企業。騰訊安全專家建議政企用戶提高警惕,以防中招。
  • 養魚怎樣減少魚的非正常死亡量?只要做好這3點,養魚不再難
    我們在養魚過程中不論你所養的是食用魚還是觀賞魚類,都不希望所養的魚出現問題而死掉,要不損失的不僅僅是金錢而且對養魚的信心也是一種致命的打擊,那麼在養魚過程中怎樣才能做到不死魚或者說是減少非正常的死魚數量呢?
  • 飲水機管理員是什麼梗什麼意思 飲水機管理員來源出處
    抖音飲水機管理員是什麼梗?在網絡上我們每天都會看到各種彈幕和評論,很多都要用戶們深入了解才能知道本來的含義,那麼大家知道抖音飲水機管理員是什麼梗意思嗎?還不清楚的小夥伴就和小編一起來看看吧!
  • 伺服器硬體新手上路 認識伺服器風扇
    【導讀】  現在隨著伺服器的集成度越來越高,象刀片伺服器和1U伺服器等大量的普及使用,伺服器的散熱受到廠商和用戶的高度重視,風扇在伺服器的散熱系統中起到很大的作用。如伺服器CPU、機箱、顯卡和電源等所用的風扇是伺服器正常穩定工作的捍衛者,因此,選擇好伺服器風扇是解決伺服器散熱的必備條件之一。
  • 怎樣才能減少魚的非正常死亡量?只要做好這3點,養好魚也不難!
    我們在養魚過程中不論你所養的是食用魚還是觀賞魚類,都不希望所養的魚出現問題而死掉,要不損失的不僅僅是金錢而且對養魚的信心也是一種致命的打擊,那麼在養魚過程中怎樣才能做到不死魚或者說是減少非正常的死魚數量呢?
  • 網絡管理員必備的10個優秀日誌分析工具
    網絡管理員如果想在企業的大型網絡中掌握網絡性能,離不開對網絡日誌的分析,幫助你在網絡性能出現問題時,及早發現。哪些日誌分析工具會成為你的得力助手?為什麼需要日誌分析工具?連接到網絡的每個設備或應用都會創建日誌文件。網絡管理員使用這些日誌文件來查看性能數據。
  • 伺服器重裝系統:能解決木馬,運行緩慢的問題嗎?
    伺服器中木馬了,打開運行緩慢,網站有垃圾連結,有的人可能會想到通過伺服器重裝系統來解決此類似問題,但真的可行嗎?要知道伺服器中木馬的原因在於:1、源程序漏洞。有黑客使用一些破解工具,就可輕而破解網站ftp漏洞,從而輕鬆得到伺服器源碼,從而控制網站獲取利益,同時web伺服器安全也是存在漏洞的,通過入侵獲得管理伺服器權限從而控制整臺伺服器,獲取利益。3.帳戶漏洞。密碼一定要設置複雜點,並妥善保管。現在網絡上很多黑客都是通過窮舉掃描帳戶密碼來入侵伺服器的,雖然口令安全入侵的不多,但是如果您的密碼設置過於簡單,那麼被黑的機率是非常大的。
  • 男管理員偏袒女室友養寵物,結果自己被管理員清退,最後原形畢露
    隨著社會的高速發展,現在的房產價格很高,所以說人們打工在外都是以租房子為首選,但是房租也不便宜,所以說外出的不容易,找一個屬於自己合適的出租房是最好的,如果自己在外的話,租一套房子價格非常貴,這時候就應該找其他人合租,但是合租的話,最好去找自己熟悉的人去合租,因為社會上形形色色的人非常多