网络的维护与管理工作千头万绪,面临着诸多挑战,但是,只要工程师针对网络设备的安全与性能做好了充分的准备工作,并制定与实施特定的策略,就能够顺利度过这陡然升级的年底网络运维危机。

每逢接近年关岁末,公司的各项年度使命进入冲刺阶段,并且需求对本年度的各项作业进行总结。现实状况是,各种汇总报表满天飞,大大小小的会议会十分多,加班加点成了粗茶淡饭。这个时分也是网络运用的高峰期,各种网络设备超负荷工作,使得毛病一再,网络运维本钱猛然晋级。网络工程师怎么应对呢?笔者和咱们同享一下自己的经历。

怎么应对猛然晋级的年末网络运维危机  运维管理 网络设备 安全 第1张

1、确保客户端的安全

咱们都知道,在整个内网中客户端即终端计算机占了网络节点的90%以上,其呈现问题的几率是其他网络设备几十倍,特别是年终这个特别时期,病毒好像愈加众多,再加上客户端的超负荷工作使得这个概率更大。怎么应对呢?

关于客户端的办理和保护,最重要的是确保其安全、安稳工作,特别是安全性面对巨大应战。安全性一方面来自病毒、木马,往往这段时刻是其众多期。打好补丁是要害,一般的企业网络都有专门用来打补丁的WSUS服务器,要确保补丁包的及时快速更新。别的,为了防备补丁危险,要对补丁包进行安全性、兼容性测验,否则布置下去有或许构成灾难性成果。当然,客户端杀毒软件病毒库的更新也归于这个领域。不过,在企业环境中一般布置的服务器版的杀毒软件,只需做好服务器端的病毒库更新就可以确保客户端的安全。除了打补丁之外,还要做好客户端中毒后的应急处理。一旦在某个客户端发现病毒应立即进行网络阻隔,勒令其断网进行杀毒。别的,作为网络办理者者应该有比较灵敏的网络阻隔计划,在二级或许三级网络交流机上完结更小的网络区分,在这段时刻应该施行愈加颗粒化的网络阻隔,这样就能将毛病影响下降到最小规模。

安全办理的第二个方面是人为的安全要素,比方保密、泄密等等。快到年终了,某些职工现已跃跃欲试预备来年换岗了,此刻最简略发送保密和泄密事情。为了防备公司或许其他职工的材料被人不合法获取,桌面安全也十分值得重视。某些企业现已意识到这个问题,布置了某些桌面安全设备,进行主动办理。此刻,提示或许协助各客户端布置好特别时期的安全战略,进步安全级别是十分必要的。办理员也可经过其他技术手段进步各客户端的桌面安全。比方Active Directory下经过布置新的安全战略,全体进步客户端的桌面安全级别。

2、打印机的有用办理

年末将迎来一股打印高潮,打印机将会成为十分繁忙的设备之一。超负荷工作或许低功率的办理都将导致其产生毛病,这必将关于年终作业带来较大影响。假如应对这股来势汹汹的打印高潮呢?

(1).合理运用同享打印

在打印机资源有限的状况下,将这些打印机进行同享,当客户端有打印使命时,可以十分便利地调用当时暂时闲暇的打印机完结当时的打印使命,就可以在很大程度上缓解打印压力,进步了设备的运用率。

打印机资源的同享在技术上很简略完结,根据作业组的网络只需设置了其同享特点,然后各作业站就可以经过网上邻居来增加和运用了。当然办理、查找和衔接打印机的最简洁办法莫过于运用Active Directory。用户也可以查找特定打印机(例如 2号楼中的一切彩色打印机)并保存查找成果以备将来运用。办理员可以创立用于不同用户组的自定义查找,然后将查找成果文件保存在用户桌面上或其他方位,有打印使命是可以根据需求进行调用合适的打印机以完结打印使命。

(2).打印资源的权限办理

经过同享可以缓解打印压力,进步设备的运用率,但其坏处也是十分显着的,由于任何人都可以运用该资源进行私自打印。这不只构成资源的糟蹋,并且增加了打印机的负荷,设备毛病产生的概率也大大进步,所以权限办理是必需要施行的。权限办理应该包含两个方面,一个是对打印时刻的约束,一个是打印授权根绝越权打印。

对打印资源的权限办理在技术上也十分简略完结:比方作业组环境中,可以针对每一个同享打印机设置其可打印的有用时刻,此外的时刻回绝打印;别的,可以根据帐户进行权限设置,只对某些帐户(用户)进行打印授权。Active Directory环境中对打印机进行权限办理更为便利,默许状况下,一切已增加Windows操作体系的计算机的同享打印机也将发布到 Active Directory,当然办理员还可以手动发布打印机。别的,还可以针对某些特定的打印机设置其安全级别进行打印审阅。当然,运用第三方的工具软件也可以很好地施行对打印资源的办理。比方PrintUsage便是一款十分不错的打印办理软件,其实布置十分简略,但功能强大,可以完结打印时刻、文档类型、用户配额等约束。并且,其供给的打印表表便利办理人员即时直观地了解当时的打印状况。#p#

3、进步服务器的安全和功率

年末这段时刻,客户端和服务器之间的交互十分频频,无论是与文件服务器上的数据存取,仍是与数据库服务器之间的查询等操作关于企业服务器也是一个应战,因而网管们要确保服务器可以敷衍这一切。笔者就以与客户端联系最为亲近的文件服务器和数据库服务器为例说说应对办法。

关于数据库服务器的保护,首要,对数据库进行压力测验是十分必要的,整个测验进程应该分为两个部分,***部分是数据库大容量状态下的履行状况,第二部分是数据库在大记载量下的履行状况。经过测验,进行评价以确认其是否可以应对年末的查询记载高潮。假如作用欠安的话,可对其进行优化以供给其履行功率。其次,要确保有满足的存储空间,假如数据库服务器的功能满足微弱主张设置数据库文件为主动增加,这虽然会消耗必定的服务器功能,但也是最稳妥的战略。***,笔者主张***对数据库的备份战略进行必定的调整,备份的密度和强度应该比平常有所进步,确保数据库备份的可靠性。这样就可以将数据丢掉的丢掉下降***,恢复起来也简略,不至于应数据丢掉而从头修正影响年末的作业进度。

由于要进行频频是数据文件的存取,因而文件服务器在这段时刻内拜访十分频频,假如呈现毛病其影响面是比较大的。确保其安全安稳工作,网络办理人员要做的是要确保其功能和安全。首要,对文件服务器进行优化是十分必要的,应该包含以下办法:(1).假如条件答应的话,做多个文件服务器之间的负载均衡,下降单个服务器的压力。(2).网络拜访速度,存取速度的优化。(3).现在大多数局域网都选用以文件服务器为中心的结构,因而,文件服务器的功能将直接影响整个体系的功能,反之亦然,对文件服务器体系进行优化会进步服务器的功能。其次,文件服务器安全亦要加强。此刻某些职工的无意或许歹意行为,都将会影响到他人的文件存取需求。因而,应该在必定程度是进步安全级别。(1).清楚文件权限,根绝设置缝隙。在文件服务器上公共文件和私家文件必须有不同的安全权限,避免越权拜访。

(2).防文件损坏。不管是人为或许其他原因构成文件被损坏,在这段时刻内都是不答应的。笔者一般选用的办法有两种:其一为定时备份,即定时将一切文件作备份,一旦文件被损坏,则将最近一次备份文件仿制出来。其二为重复设置,将同一种文件放在网上不同的文件服务器中,构成多个副本。当用户拜访该文件时,若一个文件被损坏;还可持续拜访其它副本,使文件仍能正常运用。(3).从头核实存储配额,以确保有满足的正常存储空间,一起也要根绝对空间的乱用。

4、其他应急办法

其实除了上面罗列的之外,路由交流设备的保护与应急办法也是非必要的,因笔者在别的一篇文章中现已提及,这儿就不再赘述了。除此之外,确保视频体系的疏通也一项重要作业。企业中的视频体系除了安防视频体系外,还有视频会议体系等。这些体系,在年末也会遭受运维危机。首要是视频会议体系,年末的各种会议应该比较多,这对其安稳性是个检测。或许,在有些企业中安防体系不归于IT部分办理和保护,可是大多数状况下IT部分都对其供给技术支持。所以,安防视频体系的安全安稳也应该归入年末IT运维的领域之内。咱们知道,年末是各种安全事故的频发期,防火、防盗等使命比较中,因而,安防视频体系也面对应战。由于这部分与网络工程师联系不是很亲近,并且笔者也不甚了解(咱们的安防视频体系是有安全部分的技术人员担任的),仅仅提及一下。

总结:网络的保护与办理作业千丝万缕,面对着许多应战,可是,只需工程师针对网络设备的安全与功能做好了充沛的预备作业,并拟定与施行特定的战略,就可以顺畅度过这猛然晋级的年末网络运维危机。

【修改引荐】

  1. 促进电力行业信息化建造进步IT运维办理水平
  2. 安全运维办理怎么保证企业IT体系正常工作
转载请说明出处
知优网 » 怎么应对猛然晋级的年末网络运维危机

发表评论

您需要后才能发表评论