服务器百问百答:一般服务器安全的技巧

作者&投稿:权胞 (若有异议请与网页底部的电邮联系)
服务器百问百答:惠普服务器的安全性?~

  在许多公司中,email很快成为了重要的应用程序,不过邮件服务器必须连接Internet才能收发email。可能你也知道,Internet绝不安全。想破坏你服务器的人经常上Internet,所以安全运行Exchange服务器的秘诀之一就是不给那些人任何机会破坏你的服务器。本文讲述一些帮助你保护Exchange服务器安全的技术。

  我在防御什么?

  你可能想知道,通常Exchange服务器上没有保密数据,恶意用户想对邮件服务器造成什么样的损失呢?但是还是有很多攻击活动发生。最普通的攻击Exchange服务器的形式称为DoS攻击,它将大量邮件发给服务器,直到服务器超载、停止运行。

  安全被破坏之后,黑客就可以窃取信息了。黑客可以冲进服务器,获得进入保密数据文件夹的权限,黑客也可能用包检漏程序和截取包的方式窃取信息。

  最后,还要防止欺骗。欺骗就是黑客伪装成合法用户,虽然欺骗可以窃取信息,但是它也可以用来散布错误信息。例如,欺骗程序很容易以合法用户的名义发送邮件,这些邮件可能说,"我走了"、"公司总裁是个大笨蛋"、"如果没有满足我的要求,下午2点公司将会发生爆炸",可以看出,欺骗的危害相当大。还好,有防止这三种破坏的技术。

  基础

  一些用来保护Exchange服务器最有效的技术是最基本的,但是,你可能会发现,只有这些最基本的技术还不够。应该结合使用基本的和高级的安全技术。我们会回顾基本的技术,并讨论一些高级技术。

  Windows

  Exchange服务器是运行在Windows中的,因为Exchange使用很多Windows的安全功能,所以确保Windows尽可能安全很重要。Windows复杂得足够用一本书来讲述安全问题,但是篇幅有限,只想让你记住几个问题。

  首先,确保所有的和Exchange文件相关的盘使用NTFS格式,好多黑客试图攻击NT服务器的时候会通过网络共享进入系统,虽然你不能阻止网络共享,但是要记住文件权限(通过NTFS指定)为服务器带来额外的安全。当文件权限和共享权限不同时,WindowsNT会用更严格的权限管理。例如,如果有一个未授权用户获得了网络共享的权限,如果他对网络共享的权限是最高级别的,但是对文件只能读不能写,NT就能察觉出这个矛盾,只允许用户有只读权限,因为它是这两个权限中最严格的。

  服务包

  服务包更能增强安全性, WindowsNT服务包发布之后,微软一直在寻找安全漏洞。这些安全漏洞是通过微软FTP站点提供的补丁弥补的,新补丁会包括以前的所有补丁,本文写作的时候,WindowsNT服务包是ServicePack5,最新的Exchange5.5服务包是ServicePack2。

  加密

  不是所有的服务包都是平等的,TechNet的服务包是40位加密,这是美国政府允许的最大限度。不用说,40位密码很难破解。但是,如果你在美国或者加拿大的话,就可以获得128位加密。必须连接到在美国或加拿大登记的计算机才能下载128位加密服务包,因为有时美国和加拿大不能下载高加密服务包,可以直接向微软定购光盘,不贵的。

  病毒保护

  和保护其他程序一样要保护Exchange服务器不受病毒袭击,很多情况下,猖獗的病毒是email引起的。例如,收到笑话的人把邮件发给他的20个最好的朋友,你的朋友也可能把它转发给更多人。如果这封邮件的附件有病毒,几百个人几小时内就会被病毒感染。

  每个好的网络管理员都知道,每个工作站的病毒软件需要及时更新,但是这还是给人为的错误留有余地。例如,你要打开感染病毒的email附件,病毒程序会让你选择删除病毒、修复病毒、删除文件或根本不去管它。如果用户忽略了病毒警告,杀毒软件其实就没用了。
  幸好,有一个方法可以摆脱这种事情的发生,安装运行在Exchange服务器上的杀毒软件,在邮件到达接收者手中前扫描邮件病毒。如果软件发现了病毒,它就立刻隔离该文件。有些杀毒软件甚至警告发送病毒的人,如Symantec公司的Norton杀毒软件。

用户总希望有一种简单、高效的度量标准,来量化评价服务器系统,以便作为选型的依据。但实际上,服务器的系统性能很难用一两种指标来衡量。包括TPC、SPEC、SAP SD、Linpack和HPCC在内的众多服务器评测体系,从处理器性能、服务器系统性能、商业应用性能直到高性能计算机的性能,都给出了一个量化的评价指标。在如此多的标准中,用户该如何选择最适合自身应用环境的评价体系呢?这里,我们选择了应用面较广泛的TPC和SPEC,作一个深入介绍。
■ 走出误区

深入TPC-C指标

TPC体系是影响最大的评测基准之一,尤其近两年,国内媒体对TPC指标的报道可谓海量。但有多少用户真正了解其中的含义呢?本文以TPC-C为例,让用户深入了解这项基准测试。

tpmC值在国内外被广泛用于衡量服务器系统的事务处理能力。但究竟什么是tpmC值呢?笔者曾向一些用户、专业媒体记者乃至某些国外大公司的技术人员问过这个问题,但回答的精确度与tpmC值的流行程度差异甚远。不少人将之误写为TPMC,甚至与TPC组织混为一谈。

TPC(Transactionprocessing Performance Council,事务处理性能委员会)是由数十家会员公司创建的非盈利组织,总部设在美国。TPC的成员主要是计算机软硬件厂家,而非计算机用户,其功能是制定商务应用基准程序的标准规范、性能和价格度量,并管理测试结果的发布。

TPC不给出基准程序的代码,而只给出基准程序的标准规范。任何厂家或其他测试者都可以根据规范,最优地构造出自己的测试系统(测试平台和测试程序)。为保证测试结果的完整性,被测试者(通常是厂家)必须提交给TPC一套完整的报告(Full Disclosure Report),包括被测系统的详细配置、分类价格和包含5年维护费用在内的总价格。该报告必须由TPC授权的审核员核实(TPC本身并不做审计)。TPC在全球只有不到10名审核员,全部在美国。

TPC推出过11套基准程序,分别是正在使用的TPC-App、TPC-H、TPC-C、TPC-W,过时的TPC-A、TPC-B、TPC-D和TPC-R,以及因为不被业界接受而放弃的TPC-S(Server专门测试基准程序)、TPC-E(大型企业信息服务测试基准程序)和TPC-Client/Server。而目前最为“流行”的TPC-C是在线事务处理(OLTP)的基准程序,于1992年7月完成,后被业界逐渐接受。

TPC-C使用三种性能和价格度量,其中性能由tpmC(transactions per minute,tpm)衡量,C指TPC中的C基准程序。它的定义是每分钟内系统处理的新订单个数。TPC-C还经常以系统性能价格比的方式体现,单位是$/tpmC,即以系统的总价格(单位是美元)/tpmC数值得出。

解读tpmC

从TPC-C的定义不难知道,这套基准程序是用来衡量整个IT系统的性能,而不是评价服务器或某种硬件系统的标准,而且tpmC数值的高低直接受到各个环节的影响,右表大概可以说明系统设置对tpmC测试的影响。此处的“IT系统”包括服务器、外设(如硬盘或RAID)、服务器端操作系统、数据库软件、客户端及其操作系统、数据库软件和网络连接等。因此,如何解读tpmC数值会因不同的采购需求有非常大的差异。以服务器为例。在很多厂家的TPC测试系统中,服务器的价格只是系统总价格的25%或更小,而硬盘的价格有可能占到总价格的30%以上,因为TPC-C要求被测系统必须保存180天的事务记录(这一趋势从一些最新的TPC-C测试结果来看,会愈演愈烈)。如果同样的服务器被用到用户的环境中,厂家报的tpmC值就意义不大,因为用户的实际系统与厂家原来用于TPC测试的系统大不一样。当同样的主机用在不同的系统中时,tpmC值可能有相当大的变化,现在许多用户还没有意识到这一点。

尤其需要服务器采购用户注意的是,tpmC指标更多的是衡量从Client到终端网络的性能区域(如左图所示),而不是通常误认为的服务器到企业端网络的性能。由此可见,如果用户是建立一套全新的业务系统,那么无妨多借鉴tpmC的性能指标,如果只是采购某种或某些硬件设备,则需要参考更多的指标。

对于tpmC数值着迷的用户而言,一个现实问题是,实现高tpmC指标的代价是否能够承受,毕竟TPC-C都是很复杂的基准程序,做一个严格的测试非常消耗资源,厂商通常不会给TPC报告出全部花费的金钱和时间。

实际上,正因为tpmC(其他评测指标也大都一样)受系统优化影响较大,业界对于是否应该在测试中进行优化向来争议颇多。在1993年, 当时三大IT公司的专家就对OLTP性能测试的优化提出过反对意见——DEC的 Jim Gray (现为TPC-C委员会专家) 与Walt Kohler 、天腾公司(TANDEN)的Charles Levine 和IBM的Steve Kiss共同发表了对OLTP性能测试指标是否应该进行人为优化的看法:

“一个好的性能测试指标是不会依赖于特殊情况下的优化。最理想的情况应该是:一个测试指标在测试过程中所表现出的性质和能力, 以及对测试所做的优化能够确实提供对现实世界中用户实际应用的性能改进。然而,事与愿违,某些厂商迫于标准测试指标所带来的巨大市场压力,他们花费巨大的精力在如何改进测试结果的同时还能降低价格比率,而全然不顾所做的这一切优化究竟是否给用户带来了真实的利益。”



--------------------------------------------------------------------------------
2
--------------------------------------------------------------------------------
相信实践:最佳检验方式
众所周知,成熟的企业从不相信任何“国际通用标准”,而是花相当精力,比如预算的5%,使用自己的应用来测试系统,从而决定选型。“国际通用标准”的度量可以作为参考值,而不应作为必要条件。尤其是一定要弄清这些流行度量有什么含义,是在什么样的系统环境中测得的,以及基准程序是否符合企业真实的业务流程和运作模式。

下面就是三种不同的检测模式。

在真实环境中运行实际应用

这是最理想的方式。要求制造商或系统集成商配合将系统(含平台、软件和操作流程)在一个 实际用户点真正试运行一段时间。这样,用户不仅能看到实际性能,也能观察到系统是否稳定可靠、使用是否方便、服务是否周到、配置是否足够、全部价格是否合理。

使用用户定义的基准程序

如果第一种方式不可行,用户可以定义一组含有自己实际应用环境特征的应用基准程序。业内有两个典型的例子:其一是,近年来由于3层应用模型的风靡,SAP SD基准获得了众多厂商和用户的认可,于是在很多地方都能看见对SAP测试数据的引用;其二是,国家税务总局曾经开发自己的基准程序,以帮助税务系统进行服务器选型。这种方式在中国尤其重要,因为中国的信息系统有其特殊性。

使用通用基准程序

如果前两种均难实行,那么使用如TPC-C之类的通用基准程序未尝不可。但用户应当尤其注意——实际应用是否与基准程序相符?绝大多数基准程序都是在美国制订的,而中国的企事业单位与美国的运作方式常常不一样,在使用TPC-C时,用户应该清楚地知道:自己的应用是否符合批发商模式?事务请求是否与测试模式近似?对响应时间的要求是否那么高?如果都不是,则tpmC值的参考价值就不太大了。那么不妨看看其他的更合适的测试指标,例如SPECweb2005等。 ■ 突出重点

SPEC关注CPU和Web

与TPC体系注重在线处理能力和数据库查询能力不同,SPEC体系中最广为人知的两个子项,是衡量CPU、内存性能的CPU2000和Web服务器性能的web2005。

除了TPC家族,SPEC家族也是广为人知的一大体系。SPEC指标体系由Standard Performance Evaluation Corp.制定,目前主要包括针对CPU性能的SPEC CPU2000(已有CPU2006,但尚无数据)、针对Web服务器的SPECweb2005、针对高性能计算的SPEC HPC2002与SPEC MPI2006、针对Java应用的jAppServer2004与JBB2005以及对图形系统、网络和邮件服务器的测试指标。

其中CPU2000和web2005两类是被引用最广泛的指标。

CPU2000 注重CPU

SPEC CPU2000 是一组针对 CPU 和内存的测试,它主要测试的对象是 CPU、内存,不测试硬盘、I/O 效率和网络等部分。SPEC CPU2000 由许多源代码程序组成,这些程序都从实际的应用(主要来自配置1~4颗CPU的工作站应用)中取出来的,例如 164.gzip 就是gzip 压缩程序。这些程序区分成“整数”和“浮点数”两组。SPECint2000 就是“整数”部分,而 SPECfp2000 则是“浮点数”部分。“整数”部分有 12 个程序,使用 C 或 C++ 语言,它们不使用CPU的浮点单元;而“浮点数”部分有 14 个程序,使用 FORTRAN 77/90 和C语言,这些程序的主要运算是浮点数的。

SPECint2000 和 SPECfp2000 的结果,以执行时间为准。每个程序的执行时间和一个参考平台(Sun Ultra5/10 300MHz)相比,计算出其倍数。如果执行时间和参考平台相同,结果就是100。如果只花了一半时间完成,结果就是200。“整数”的12 个程序的结果,取其平均值,得到的就是SPECint2000 的测试结果。“浮点数”的 14 个程序也是一样。

由于SPEC CPU2000的测试程序都是源代码形式(以保证跨平台测试),所以编译器效率就显得十分重要。SPEC CPU2000规定,测试结果有“Base”和“Peak”两种结果。“Base”测试中,对于编译时的最佳优化参数有所规定(所有的程序都需使用同样的参数,且参数数目不能超过四个),而“Peak”测试则比较宽松。

另外,因为 SPEC CPU2000的程序都是针对单CPU的系统设计,因此,在多CPU系统上,如果要测试多CPU系统的效率,则是采取同时执行多个相同程序的方法,这个结果就是“Rate”。因此,同样有 SPECint_rate 和 SPECfp_rate 的测试结果。需要说明的是,“Rate”测试同时执行多个相同的程序,但程序之间并不会有关联,所以这是一种理论计算能力测试,并不代表实际并行计算能力。

Web服务 参考Web2005

SPEC web2005测试的原理是,通过多台客户机向服务器发出http Get请求,请求调用Web服务器上的网页文件,这些文件从数千字节到数兆字节不等。在相同的时间里,服务器回答的请求越多,就表明服务器对客户端的处理能力越强,系统的Web性能就越好。

目前SPECweb2005测试榜上,性能最高的是2005年11月发布的Sun Fire T2000系统,此系统的基本配置为1颗8核心的UltraSPARC T1(1.2GHz)/32GB内存/3×73GB万转SAS硬盘/Solaris 10/UFS文件系统/Java2 Runtime Environment,能够同时响应14001个http请求。这一性能比排行第二的系统高出77%。如果用户知道两套系统的价格接近,那么就可轻易得知,采购Fire T2000作为Web服务器,性价比将比采购第二名的系统高出许多。

不过SPECweb2005的缺陷也正在于此,它不像TPC-C那样要求厂商提供测试环境的总成本,对于实际采购的指导意义有所削弱。

为了能更好的使用和延长服务器的使用寿命,定期的对服务器进行维护是非常必要的。但是,在维护服务器的时候一定要小心的处理好维护的工作,否则出现错误的话就会影响很大。为了方便大家在维护中了解一些维护内容的同时又能避免出现错误。下面就收集了一些资料供大家参考。

硬件维护

1、储存设备的扩充

当资源不断扩展的时候,服务器就需要更多的内存和硬盘容量来储存这些资源。所以,内存和硬盘的扩充是很常见的。增加内存前需要认定与服务器原有的内存的兼容性,最好是同一品牌的规格的内存。如果是服务器专用的ECC内存,则必须选用相同的内存,普通的SDRAM内存与ECC内存在同一台服务器上使用很可能会引起统严重出错。在增加硬盘以前,需要认定服务器是否有空余的硬盘支架、硬盘接口和电源接口,还有主板是否支持这种容量的硬盘。尤其需要注意,防止买来了设备却无法使用。

2、设备的卸载和更换

卸载和更换设备时的问题不大,需要注意的是有许多品牌服务器机箱的设计比较特殊,需要特殊的工具或机关才能打开,在卸机箱盖的时候,需要仔细看说明书,不要强行拆卸。另外,必须在完全断电、服务器接地良好的情况下进行,即使是支持热插拔的设备也是如此,以防止静电对设备造成损坏。

3、除尘

尘土是服务器最大的杀手,因此需要定期给服务器除尘。对于服务器来说,灰尘甚至是致命的。除尘方法与普通PC除尘方法相同,尤其要注意的是电源的除尘。

软件维护

1、操作系统的维护
操作系统是服务器运行的软件基础,其重要性不言自明。多数服务器操作系统使用Windows NT或Windows 2000 Server作为操作系统,维护起来还是比较容易的。

在Windows NT或Windows 2000 Server打开事件查看器,在系统日志、安全日志和应用程序日志中查看有没有特别异常的记录。现在网上的黑客越来越多了,因此需要到微软的网站上下载最新的Service Pack(升级服务包)安装上,将安全漏洞及时补上。

2、网络服务的维护

网络服务有很多,如WWW服务、DNS服务、DHCP服务、SMTP服务、FTP服务等,随着服务器提供的服务越来越多,系统也容易混乱,此时可能需要重新设定各个服务的参数,使之正常运行。

3、数据库服务

数据库经过长期的运行,需要调整数据库性能,使之进入最优化状态。数据库中的数据是最重要的,这些数据库如果丢失,损失是巨大的,因此需要定期来备份数据库,以防万一。

4、用户数据
经过频繁使用,服务器可能存放了大量的数据。这些数据是非常宝贵的资源,所以需要加以整理,并刻成光盘永久保存起来,即使服务器有故障,也能恢复数据。

不可能在一篇文章中谈遍电脑安全问题,毕竟,市面上的已有许多这方面的书籍,不过,我倒是可以告诉你七个维护服务器安全的技巧。

技巧一:从基本做起

从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外,Exchange Server(邮件服务器)也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减低使用者被感染的机会。

另一个保护网络的好方法是依员工上班时间来限定使用者登录网络的权限。例如,上白天班的员工不该有权限在三更半夜登录网络。

最后,存取网络上的任何数据皆须通过密码登录。强迫大家在设定密码时,必须混用大小写字母、数字和特殊字符。在Windows NT Server Resource Kit里就有这样的工具软件。你还应该设定定期更新密码,且密码长度不得少于八个字符。若你已经做了这些措施,但还是担心密码不安全,你可以试试从网络下载一些黑客工具,然后测试一下这些密码到底有多安全。

技巧二:保护备份

大多数人都没有意识到,备份本身就是一个巨大的安全漏洞,怎么说呢?试想,大多数的备份工作多在晚上10点或11点开始,依数据多寡,备份完成后大概也是夜半时分了。现在,想像一下,现在是凌晨四点,备份工作已经结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上恢复。不过,你可以阻止这种事情发生。首先,你可利用密码保护你的磁盘,若你的备份程序支持加密功能,你还可以将数据进行加密。其次,你可以将备份完成的时间定在你早上进办公室的时间,这样的话,即使有人半夜想溜进来偷走磁盘的话也无法了,因为磁盘正在使用中;如果窃贼强行把磁盘拿走,他一样无法读取那些损毁的数据。

技巧三:使用RAS的回拨功能

Windows NT最酷的功能之一就是支持服务器远端存取(RAS),不幸的是,RAS服务器对黑客来说实在太方便了,他们只需要一个电话号码、一点耐心,然后就能通过RAS进入主机。不过你可以采取一些方法来保护RAS服务器的安全。

你所采用的技术主要端赖于远端存取者的工作方式。如果远端用户经常是从家里或是固定的地方上网,建议你使用回拨功能,它允许远端用户登录后即挂断,然后RAS服务器会拨出预设的电话号码接通用户,因为此一电话号码已经预先在程序中了,黑客也就没有机会指定服务器回拨的号码了。

另一个办法是限定远端用户只能存取单一服务器。你可以将用户经常使用到的数据复制到RAS服务器的一个特殊共用点上,再将远端用户的登录限制在一台服务器上,而非整个网络。如此一来,即使黑客入侵主机,他们也只能在单一机器上作怪,间接达到减少破坏的程度。

最后还有一个技巧就是在RAS服务器上使用“另类”网络协议。很都以TCP/IP协议当作RAS协议。利用TCP/IP协议本身的性质与接受程度,如此选择相当合理,但是RAS还支持IPX/SPX和NetBEUI协议,如果你使用NetBEUI当作RAS协议,黑客若一时不察铁定会被搞得晕头转向。

技巧四:考虑工作站的安全问题

在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议在所有工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统,如果你没有Windows 2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。

另一个技巧是限制使用者只能从特定工作站登录。还有一招是将工作站当作简易型的终端机(dumb terminal)或者说,智慧型的简易终端机。换言之,工作站上不会存有任何数据或软件,当你将电脑当作dumb terminal使用时,服务器必须执行Windows NT 终端服务程序,而且所有应用程序都只在服务器上运作,工作站只能被动接收并显示数据而已。这意味着工作站上只有安装最少的Windows版本,和一份微软Terminal Server Client。这种方法应该是最安全的网络设计方案。

技巧五:执行最新修补程序

微软内部有一组人力专门检查并修补安全漏洞,这些修补程序(补丁)有时会被收集成service pack(服务包)发布。服务包通常有两种不同版本:一个任何人都可以使用的40位的版本,另一个是只能在美国和加拿大发行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

一个服务包有时得等上好几个月才发行一次,但要是有严重点的漏洞被发现,你当然希望立即进行修补,不想苦等姗姗来迟的服务包。好在你并不需要等待,微软会定期将重要的修补程序发布在它的FTP站上,这些最新修补程序都尚未收录到最新一版的服务包里,我建议你经常去看看最新修补程序,记住,修补程序一定要按时间顺序来使用,若使用错乱的话,可能导致一些文件的版本错误,也可能造成Windows当机。

技巧六:颁布严格的安全政策

另一个提高安全性的方式就是制定一强有力的安全策略,确保每一个人都了解,并强制执行。若你使用Windows 2000 Server,你可以将部分权限授权给特定代理人,而无须将全部的网管权利交出。即使你核定代理人某些权限,你依然可县制其权限大小,例如无法开设新的使用者帐号,或改变权限等。

技巧七:防火墙,检查,再检查

最后一个技巧是仔细检查防火墙的设置。防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏。

首先,不要公布非必要的IP地址。你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址。如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外公布。但是,工作站和其他服务器的IP地址则必须隐藏。

你还可以查看所有的通讯端口,确定不常用的已经全数关闭。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉这个端口,也许port 81应该永远都用不着吧,所以就应该关掉。你可以在网络上查到每个端口的详细用途。

服务器安全问题是个大议题,你总不希望重要数据遭病毒/黑客损毁,或被人偷走做为不利你的用途,本文介绍了7个重要的安全检查关卡,你不妨试试看。


服务器百问百答,哪些客户需要购买刀片式服务器呢?
7U的系统空间可集成多达14个Intel XeonTM 2路服务器刀片或7个Intel XeonTM 4路服务器刀片,密度是普通1U机架式服务器的2倍。3. 高可靠性 全冗余设计,消除单点故障 4. 灵活的扩展性 可按需扩容,支持2路、4路服务器刀片混合使用,每个刀片服务器可采用不同配置,运行独立的操作系统,同时满足...

服务器百问百答,什么是服务器的网卡冗余技术?
冗余网卡技术原为大型机及中型机上的技术,现在也逐渐被PC服务器所拥有。PC服务器如Micron公司的NetFRAME9200最多实现4个网卡的冗余,这4个网卡各承担25%的网络流量。康柏公司的所有ProSignia\/Proliant服务器都具有容错冗余双网卡。8. PCI总线:代表Micron公司最高技术水平的产品NetFRAME 9200采用三重对等...

服务器百问百答:服务器的磁盘阵列技术是什么?
RAID,为Redundant Arrays of Independent Disks的简称,中文为廉价冗余磁盘阵列。在1987年由美国柏克莱大学提出 RAID(Redundant Arrayof Inexpensive Disks)理论,作为高性能的存储系统,巳经得到了越来越广泛的应用。RAID的级别 从RAID概念的提出到现在,巳经发展了多个级别,有明确标准级别分别是0、1、2、...

服务器百问百答 请问,选购刀片服务器应该注意哪些问题?
5.提高性价比:在实施过程中,一些措施的采取能提高刀片的综合性价比。比如通过多个系统共用电源、冷却设备、管理硬件和布线系统,可以降低每个服务器的成本;部分刀片服务器选用低功率的处理器,从而将整体的功耗降低。

服务器百问百答,刀片服务器的扩展能力非常有限的么?
服务器机柜一般可以容纳8片至数十片刀片。刀片以服务器刀片为主,而每个服务器刀片都是一个功能完整的服务器。在此,我们以一款常见的一种刀片服务器向大家介绍一下,以了解其基本构成。根据所需要承担的服务器功能,刀片服务器被分成服务器刀片、网络刀片、存储刀片、管理刀片、光纤通道SAN刀片、扩展I\/O刀片等等不同...

服务器百问百答:谁介绍一下HP 9000服务器的优点
HP Integrity服务器拥有行业领先的卓越性能和关键任务可靠性,专门针对最苛刻的工作负载而设计,帮助您建立协调一致的IT与业务环境。HP Integrity服务器 = 信赖 成功的企业必须能够快速、无缝、经济高效地适应内部及外部的环境。这正是我们采用行业标准的体系结构和内建的模块化特性来设计HP Integrity服务器...

服务器百问百答,什么叫做伪服务器?
所谓“伪服务器”是指那些用高档PC充当服务器来使用的现象,需要说明的是,对于那些用户数不多(通常几十个),对于可靠性、稳定性等要求不高的应用场合,使用PC充当服务器也不是不可。但是如果按照发展的眼光,这种作法就不可取了。微机与服务器还是有很多区别的,微机主要是为满足个人工作需要而设计...

服务器百问百答,刀片服务器是否与交换机存在兼容性的问题?
不同用户有不同需求。将服务器、网络、存储、软件集成在一个机箱系统中的刀片服务器就更需要适用。IBM推出了五种不同的刀片机箱,这也是它不同于其他品牌刀片服务器的重要特色之一。从塔式服务器,到机架式服务器,再到刀片服务器,企业考虑的是能否适应应用与计算需求,能不能给企业带来效益,而不...

服务器百问百答,惠普公司的刀片式服务器内置了iLO远程管理芯片,其好 ...
惠普公司的刀片式服务器内置了iLO远程管理芯片,这样可以使得1个管理人员管理100多台刀片式服务器,而如果是其他品牌的机架式服务器,则只能管理30台左右,这样就为企业节省了技术人力成本;此外节约能源现在已经是我国全民要求的目标,刀片式服务器则可以率先做出表现,比如惠普的20p刀片功耗只是 312瓦特,...

服务器百问百答 请问,双核指的是什么?
双核处理器是指在一个处理器上集成两个运算核心,从而提高计算能力。“双核”的概念最早是由IBM、HP、Sun等支持RISC架构的高端服务器厂商提出的,不过由于RISC架构的服务器价格高、应用面窄,没有引起广泛的注意。最近逐渐热起来的“双核”概念,主要是指基于X86开放架构的双核技术。在这方面,起领导地位...

慈利县17565526119: 服务器百问百答,什么是服务器上的内存保护技术? -
揣帖祛风: HP服务器内存技术 1.在线备份内存 工作原理类似于前面提到的内存热备技术,HP ProLiant服务器的ML 370、DL 380系列产品均采用在线备份模式. 2.热插拔镜像内存 工作原理类似于前面提到的内存镜像技术,HP ProLiant 500系列服务器可以同时支持在线备份和镜像内存两种模式. 3.热插拔 RAID内存 HP热插拔RAID内存技术允许用户在不关闭服务器的情况下对DIMM内存条进行热替换,这个操作和服务器的操作系统无关.另外,HP热插拔RAID内存技术还支持内存的热添加和热更新.HP ProLiant 760G2系列服务器可以支持这项技术.

慈利县17565526119: 服务器百问百答:什么是Chipkill技术?
揣帖祛风: Chipkill技术是IBM公司为了解决目前服务器内存中ECC技术的不足而开发的,是一种新的ECC内存保护标准.我们知道ECC内存只能同时检测和纠正单一比特错误,但如...

慈利县17565526119: 61 如何保证局域网安全,相关应用技术有哪些 -
揣帖祛风: 要维护企业局域网的安全, 首先必须对重要资料进行备份,以预防各种软硬件故障、病毒的侵袭和黑客的破坏等导致系统崩溃而遭受损失.对保护数据来说,选择功能完善、使用灵活的备份软件是必不可少的.参考各种备份软件,选择...

慈利县17565526119: 服务器百问百答:服务器ECC技术是什么?
揣帖祛风: 要了解ECC技术,就不能不提到Parity(奇偶校验).在ECC技术出现之前,内存中应用最多的是另外一种技术,就是Parity(奇偶校验).我们知道,在数字电路中,最...

慈利县17565526119: 服务器百问百答:惠普的服务器带有一个ADG技术,这是一个什么技术?
揣帖祛风: ADG技术是基于RAID5之上的,采用了冗余的校验盘;也可以理解成是给RAID5再做了一个RAID5的校验.实现两块硬盘的容错,至少需要4块硬盘!这个技术是康柏最先提出来的,现在HP就已经移植了该技术.ADG最早是在5304RAID卡上用的,后来是MSA1000上可用,可以支持很多OS,比如NT 、2000、NOVELL、LINUX,还有IBM OS/2、 SOLARIS.只是目前在MSA1000上只有LINUX、NOVELL和NT、WIN2K可以用.

慈利县17565526119: 服务器百问百答服务器如何做到全年365天无故障运行? -
揣帖祛风: 多服务器 动态 负载 多副本 服务器 ,交叉维护 等等 关键是数据 备份

慈利县17565526119: 服务器百问百答,服务器的选配方法都有什么?
揣帖祛风: 服务器选配方法 国内市场上,服务器厂商多达十几个,低档服务器更有几十款之多.下面就ibm服务器,hp服务器和dell服务器来谈谈服务器配置问题. 1. 磁盘子系统 上...

慈利县17565526119: 服务器百问百答: 服务器选购注意哪些方面
揣帖祛风: 1.服务器选购 服务器作为互联网的核心驱动力量,是一种高技术、高性能、高价值、价格也相对普通系统要高很多的产品,因此,怎样选购一款性能价格比与当前业务需求和未来业务扩展相适合的产品,就变得非常重要.由于中小企业具有其特...

慈利县17565526119: 服务器百问百答 -
揣帖祛风: 个人的经验, 服务器最关键的还是要稳定, 速度慢可以接受, 但是一旦死机, 重启的时候很容易启动不了, 就需要到机房维护, 这样耽误的就不是一两个小时的时间了.如果服务器上有各种转接卡,要特别注意他们, 尤其是硬盘的Raid卡, 质量不好很容易导致系统引导失败.

慈利县17565526119: 服务器百问百答: 惠普的刀片服务器选用注意事项? -
揣帖祛风: 选机经验:刀片服务器选用注意事项刀片技术与服务器虚拟技术联合起来,可以提供一种强大的基础,从而建立下一代的数据中心,这也正是服务器整合工作一部分.刀片技术与服务器虚拟技术联合起来,可以提供一种强大的基础,从而建立...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网