收藏 分享(赏)

衡水市环保局机房运维服务方案.doc

上传人:精品资料 文档编号:10674800 上传时间:2019-12-19 格式:DOC 页数:19 大小:67.32KB
下载 相关 举报
衡水市环保局机房运维服务方案.doc_第1页
第1页 / 共19页
衡水市环保局机房运维服务方案.doc_第2页
第2页 / 共19页
衡水市环保局机房运维服务方案.doc_第3页
第3页 / 共19页
衡水市环保局机房运维服务方案.doc_第4页
第4页 / 共19页
衡水市环保局机房运维服务方案.doc_第5页
第5页 / 共19页
点击查看更多>>
资源描述

1、衡水市环保局机房运维服务方案2019 年 6 月 26 日目录一、维护目的 3二、 服务内容 31、服务目标 .32、 信息资产统计服务 .43、 网络、安全系统运维服务 .4三、 具体维护方案 .41、 机房主要设备维护及安全服务器维护 52、 房除尘及环境要求: .73、 机房空调及新风维护: .84、 UPS 及电池维护: 85、 消防设备维护: .86、 电路及照明电路维护: .87、 机房基础维护: .88、 机房运维管理体系: .9四、 巡检 91、 巡检流程 .92、 服务器巡检计划书 .103、 存储设备巡检计划书 .114、 网络设备巡检计划书 .12五、 培训服务 131、

2、培训的目的及内容 .132、 培训方式介绍 .13六、 售后维保服务承诺 .141、售后服务机构简介 .142、应急维修时间安排 .14一、维护目的衡水市生态环境局机房软、硬件系统运维项目内容主要分为土地调查数据库软硬件运维工作和视频会议系统运维工作,服务内容涵盖了网络交换机机设备、网络安全防护设备、服务器设备、存储设备、操作系统以及数据库等内容,存在技术多样化、管理复杂化等问题,从而对运维公司的技术力量以及管理团队都有着一定的要求。我司根据多年的项目实施和服务,积累了丰富人力资源和管理经验,根据本次项目特点,特制定如下运行维护解决方案。2、服务内容1、服务目标 我司可提供的运行维护服务包括,

3、信息系统相关的网络设备、服务器设备、存储设备、操作系统、数据库以及“智慧环保云”的运行维护服务,保证用户现有的信息系统的正常运行,降低整体管理成本,提高网络信息系统的整体服务水平。同时根据日常维护的数据和记录,提供用户信息系统的整体建设规划和建议,更好的为用户的信息化发展提供有力的保障。 用户信息系统的组成主要可分为两类:硬件设备和软件系统。硬件设备包括网络设备、安全设备、服务器设备、存储设备设备等;软件系统主要为操作系统、数据库软件、集群软件等和业务应用软件等。 我司通过运行维护服务的有效管理来提升用户信息系统的服务效率,协调各业务应用系统的内部运作,改善网络信息系统部门与业务部门的沟通,提

4、高服务质量。结合用户现有的环境、组织结构、IT 资源和管理流程的特点,从流程、人员和技术三方面来规划用户的网络信息系统的结构。将用户的运行目标、业务需求与 IT 服务的相协调一致。 我司提供的信息系统服务的目标是,对用户现有的信息系统基础资源进行监控和管理,及时掌握网络信息系统资源现状和配置信息,反映信息系统资源。2、 信息资产统计服务此项服务为基本服务,包含在运行维护服务中,帮助我们对用户现有的信息资产情况进行了解,更好的提供系统的运行维护服务。服务内容包括:硬件设备型号、数量、版本等信息统计记录、软件产品型号、版本和补丁等信息统计记录、网络结构、网络路由、网络 IP 地址统计记录、综合布线

5、系统结构图的绘制其它附属设备的统计记录。3、 网络、安全系统运维服务从网络的连通性、网络的性能、网络的监控管理三个方面实现对网络系统的运维管理。网络、安全系统基本服务内容3、具体维护方案 1、 机房主要设备维护及安全服务器维护(1 )服务器维护及安全关闭无用的端口 : 网络连接都是通过开放的应用端口来实现的。尽可能少地开放端口,就会大大减少了攻击者成功的机会。关闭掉不会用到的服务。telnet 使用更为安全的 ssh 来代替。下载端口扫描程序扫描系统,如果发现有未知的开放端口,马上找到正使用它的进程,从而判断是否关闭。 Windows 主机可采用定义安全策略的方法关闭隐患端口;也可采用筛选 t

6、cp 端口添加允许的端口,其余端口就被自动排除。 Linux 主机可检查 inetdconf 文件。在该文件中注释掉那些永不会用到的服务(如:echo、gopher、rsh、rlogin 、rexec 、ntalk、finger 等)。删除不用的软件包 将不需要的服务一律去掉,如果服务器运行了很多的服务。但有许多服务是不需要的,很容易引起安全风险;同时可以腾出空间运行必要的服务,既节省资源又能保证服务器安全。 不设置缺省路由 在服务器中,应该严格禁止设置缺省路由,建议为每一个子网或网段设置一个路由,否则其它机器就可能通过一定方式访问该服务器而造成安全隐患。口令管理 服务器登陆口令的长度一般不少

7、于 8 个字符,口令的组成应以无规则的大小写字母、数字和符号相结合,严格避免用英语单词或词组等设置口令,定期更换。 Windows 主机可以通过组策略中的密码策略强制使用强密码并要求定期修改,还需要为administrator 账号改名。 Linux 主机口令的保护涉及到对/etc/passwd 和/etc/shadow 文件的保护,必须做到只有系统管理员才有权限访问这 2 个文件。安装口令过滤工具加 npasswd,可检查系统口令是否可经受攻击。分区管理 潜在的攻击首先就会尝试缓冲区溢出。以缓冲区溢出为类型的安全漏洞是最为常见的一种形式。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数

8、,这种攻击可以轻易使得一个匿名的 Internet 用户有机会获得一台主机的部分或全部的控制权。Windows 主机分区格式采用 ntfs 文件格式,对不同的文件夹设置不同的权限。为防止缓冲区溢出类型的网络攻击,安装相应的溢出漏洞补丁;日志文件放在非系统分区上。 Linux 主机可为/var 开辟单独的分区,用来存放日志和邮件,以避免 root 分区被溢出。为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,为/home 单独分一个区,这样可防止/home 目录文件填满根分区,从而就避免了部分针对 Linux 分区溢出的恶意攻击。 防范网络嗅探: 嗅探器能够造成很大的安全危害,主要是

9、因为它们不容易被发现。可使用安全的拓扑结构、会话加密、使用静态的ARP 地址来防范。 完整的日志管理 日志文件记录着系统运行情况,攻击者往往在攻击时修改日志文件,来隐藏踪迹;因此需要对日志文件及目录设置严格的访问权限,禁止其他用户的读取和写入权限。 Windows主机开启审核策略,对账户管理、登录事件、 对象访问、策略更改、特权使用、系统事件、目录服务访问、账户登录事件的成功 失败进行审核,产生日志文件,同时只有系统管理员对日志文件有访问权限。 Linux 主机要限制对 varlog 文件的访问,禁止一般权限的用户去查看日志文件;另外,还可以安装 icmptcp 日志管理程序,如 iplogg

10、er,来观察那些可疑的多次的连接尝试。 使用安全工具软件: Windows 主机可部署防病毒软件,安装微软基线安全分析器 MBSA 扫描服务器操作系统漏洞,及时下载server pack 和漏洞补丁。部署主机 IDS(入侵检测系统) ;如免费的轻量级网络入侵检测系统 snort, Linux 主机也有一些工具可以保障服务器的安全。如 bastille linux,它是一套相当方便的软件,bastille linux 目的是希望在已经存在的 linux 系统上,建构出一个安全性的环境。 (2)网络设备安全启用 VLAN 技术:在交换机的端口上定义 VLAN ,所有连接到这个特定端口的终端都是虚拟

11、网络的一部分,并且整个网络可以支持多个 VLAN。VLAN 通过建立网络防火墙使不必要的数据流量减至最少,隔离各个 VLAN 间的传输和可能出现的问题,使网络吞吐量大大增加,减少了网络延迟。在虚拟网络环境中,可以通过划分不同的虚拟网络来控制处于同一物理网段中的用户之间的通信。这样一来有效的实现了数据的保密工作,而且配置起来并不麻烦,管理员可以逻辑上重新配置网络,迅速、简单、有效地平衡负载流量,增加、删除和修改用户,而不必从物理上调整网络配置。2、 房除尘及环境要求:定期对设备进行除尘处理,清理,调整安保摄像头清晰度,防止由于机器运转、静电等因素将尘土吸入监控设备内部。同时检查机房通风、散热、净

12、尘、供电等设施。机房室内温度应控制在+5+35,相对湿度应控制在 10%80%。 3、 机房空调及新风维护:检查空调运行是否正常,换风设备运转是否正常。从视镜观察制冷剂液面,看是否缺少制冷剂。检查空调压缩机高、低压保护开关、干燥过滤器及其他附件。4、 UPS 及电池维护:根据实际情况进行电池核对性容量测试;进行电池组充放电维护及调整充电电流,确保电池组正常工作;检查记录输出波形、谐波含量、零地电压;查清各参数是否配置正确;定期进行 UPS 功能测试,如 UPS 同市电的切换试验。5、 消防设备维护:检查火警探测器、手动报警按钮、火灾警报装置外观及试验报警功能;检查火灾警报控制器的自检、消音、复

13、位功能及主备用电源切换功能。6、 电路及照明电路维护:镇流器、灯管及时更换,开关更换;线头氧化处理,标签巡查更换;供电线路绝缘检查,防止意外短路。7、 机房基础维护:静电地板清洗清洁,地面除尘;缝隙调整,损坏更换;接地电阻测试;主接地点除锈、接头紧固;防雷器检查;接地线触点防氧化加固。 8、 机房运维管理体系:完善机房运维规范,优化机房运维管理体系。维护人员 24 小时及时响应。4、巡检1、 巡检流程2、 服务器巡检计划书服务器巡检作业计划书应用服务类型 主机名称主机型号 主机序列号IP 地址和掩码CPU 型号/数量/主频 内存容量磁盘型号/数量/大小 根盘镜像(Y/N)服务器设备状态检查系统

14、板 正常 异常CPU 正常 异常内存 正常 异常I/O 正常 异常RAID 卡 正常 异常SCSI 卡 正常 异常网卡 正常 异常磁盘及阵列 AAID 盘状态 正常 异常系统其它扩展卡 正常 异常设备故障灯 正常 异常服务器系统性能状况CPU 利用率 正常 异常内存利用率 正常 异常性能是否存在瓶颈 无 有系统磁盘剩余空间 正常 不足巡检意见:工程师: 巡检日期:3、 存储设备巡检计划书存储设备巡检作业计划书设备型号 S/NIP 地址 Firmware 版本(控制器)硬件状态检查检查内容 检查结果 备注控制器状态 正常 异常 N/A电源模块状态 正常 异常 N/A风扇模块状态 正常 异常 N/

15、A电池状态 正常 异常 N/A物理硬盘和逻辑盘状态 正常 异常 N/A扩展柜状态 正常 异常 N/A设备故障灯状态 正常 异常 N/A巡检意见:工程师: 巡检日期:4、 网络设备巡检计划书网络设备巡检作业计划书系统管理单位: 维保单位:设备名: 设备型号: 管理 IP:检查内容 参考标准检查结果检查结论 巡视方法描述巡检周期电源运行状态 正常 异常风扇运行状态 正常 异常硬件运行状态模块运行状态 正常 异常VLAN 状态 正常 异常配置状态 正常 异常系统运行状态检查 OSPF 状态 正常 异常日志检查日志状态 正常 异常正常 异常正常 异常其他检查内容正常 异常5、培训服务1、培训的目的及内

16、容为了保证我公司所提供的设备和系统能良好运行 ,我公司将对业主方后续场馆维护人员进行系统性的全面培训,同时经过培训后的操作人员,能在设备出现问题时,能初步对设备进行应急维护维修、软件调试等工作,以确保展厅最大限度的正常运营。培训内容内容主要包含: 1设备通用流程操作流程; 2设备出错的应急处理办法; 3设备配件更换方式; 4设备日常保养方式; 5控制软件操作方式及步骤维护人员经培训后应能熟练地掌握本方案所涉及所有软硬件系统及设备的维护工作,并能及时判断和排除大部分的常见设备故障。2、 培训方式介绍现场培训:为使维护人员能独立进行系统的安装 、测试、运营 、维护以及故障的诊断排除等,我公司负责对

17、维护人员进行现场培训。现场培训可在安装调试阶段以及试运行阶段进行。扶植运行:由于软件操作的复杂性和实时性要求,在正式开始试运行的最初几天内是具体操作人员最不熟悉和最容易误操作的阶段。在该阶段我公司将组织充足的人员在操作现场跟班指导,当场指导操作或解答疑问。培训时间 按照项目执行计划需要以及用户要求,培训将分阶段分批进行。具体时间由买卖双方及最终用户共协商而定。业主总包临时要求的培训应在开课的两周前通知我公司。培训地点与条件 培训地点:施工现场6、售后维保服务承诺1、售后服务机构简介我公司设有产品咨询专线:0311-67698311,根据客户需求,向客户提供详尽的用户解决方案和产品咨询服务,根据

18、不同用户的不同需求,为用户量身定制,制定专业的售后服务方案,更加符合不同客户的需求,更加方便、快捷的为客户排忧解难。2、应急维修时间安排售后服务响应时间小于 2 小时,最高 12 小时内到达现场,24小时内完成基本维护维修,若 24 小时内未能完成故障设备的维修维护,我公司将提供该设备的备品备件,保证用户正常使用。我公司承诺本项目维护服务内容:针对本项目对所有设备在服务期内提供维护与维修,达到 7*24 小时响应,并在报修 2 小时之内到达现场。售后服务响应时间小于 10 分钟,最高 8 小时内到达现场,24 小时内完成基本维护维修,若 24 小时内未能完成故障设备的维修维护,我公司将提供该设备的备品备件,保证用户正常使用。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报