公司新配置IBMdns服务器配置,问题是自己很多东西不懂,求个全面点的资料。

请教一个关于IBM HTTP SERVER与websphere应用服务器的转发问题!
[问题点数:100分,结帖人CSDN]
请教一个关于IBM HTTP SERVER与websphere应用服务器的转发问题!
[问题点数:100分,结帖人CSDN]
不显示删除回复
显示所有回复
显示星级回复
显示得分回复
只显示楼主
相关帖子推荐:
本帖子已过去太久远了,不再提供回复功能。求~!配置IBM服务器手把手教学的网站,相关的因为可以,视频,文档,从基础到尖端,从易到难?
求~!配置IBM服务器手把手教学的网站,相关的因为可以,视频,文档,从基础到尖端,从易到难?
不区分大小写匿名
你好如果您拥有自己的域名后,您需要DNS服务器来解析您的域名。解析的作用就是告知您的访问者,您的网站是处于在哪个IP的主机上。 DNS服务器是由您的域名注册公司来提供的,如果您在我公司注册的域名,就由我公司来提供,您不需要做任何设置,只需保持默认选项即可。 您可以随时更改您域名的设置,比如可以让它指到不同的IP。当您更改了域名的设置时,全世界的DNS服务器也将会一一被通知到。这样,全世界的互联网用户也将一一被引导到您新的主机。通知是有一个过程的,如果让全世界的DNS服务器都刷新并了解到您的改动,约需要24个小时。 DHCP代表动态主机配置协议。DHCP是允许无盘工作站连接到网络并且自动获取一个IP地址的BOOTP协议的一个扩展。DHCP可以向每一个网络客户提供一个IP地址,子网掩码,缺省网关,一个WINS服务器的IP地址,以及一个DNS服务器的IP地址。 在路由器中使用DHCP分配IP地址可以参考 DHCP代表动态主机配置协议。DHCP是允许无盘工作站连接到网络并且自动获取一个IP地址的BOOTP协议的一个扩展。DHCP可以向每一个网络客户提供一个IP地址,子网掩码,缺省网关,一个WINS服务器的IP地址,以及一个DNS服务器的IP地址。1.校园网网络系统集成
校园网网络系统集成包括网络系统设备、服务器设备及相关设备和各类软件的配置等。
(1)网络系统设备
网络系统设备包括:核心交换机、部门交换机、工作组交换机和相关的各类软硬系统等。具体要求见附6。
核心交换机和部门级交换机的品牌可以是Cisco、Foundry、Extreme、AVAYA、Cabletron和阿尔卡特等国际知名厂家的产品;工作组交换机的品牌可以是国内或国外知名厂家的产品,各类交换机均支持三层交换。在配备各类端口时,要充分考虑到端口冗余。所有光纤端口均包括与光纤及传输距离相适应的光纤模块和光纤跳线。
更换原来的远程访问服务器RAS 1500,提供64条拨号线路。
(2)服务器设备
服务器设备包括:DNS服务器、WEB服务器、FTP服务器、BBS服务器、EMAIL服务器、用户信息管理服务器、VOD服务器、综合应用服务器、病毒防护中心专用服务器、入侵检测专用服务器等。
其中Mail服务器、用户信息管理服务器等,可配备小型机,其它均配备高档PC server或小型机。具体要求见附7。
服务器和小型机的品牌可以是IBM、SUN、HP、Fujitsu、SGI等国际知名厂家的产品。
(3) 校园网应用系统
校园网应用系统主要包括系统软件、网络管理软件、应用软件等。
*系统软件:随机附带的操作系统和其它相关系统软件。
*网络管理软件:网络安全管理、策略管理、计费管理和其它有关管理软件。
*应用软件:VOD视频点播系统、Web mail系统、用户管理系统及其它相关的综合应用软件等。其中对于VOD视频点播系统,要求支持多格式、500流以上,并具有VOD管理功能,此外,拟建立视频网站。
(4)无线局域网WLAN系统
南京理工大学无线局域网WLAN系统主要在多功能学术报告厅和艺文馆报告厅两个点实施,以后逐步扩展。根据学术报告厅的具体区域和要求作出方案,选择产品,配备有关设备和相应的软件系统。并建立基站,集成、安装、调试。
充分考虑到无线局域网WLAN的安全保密,设立防火墙,配备安全管理系统,同时考虑无线网的避雷设计。
(5)研究生专用网络机房建设
研究生专用网络机房是为全校研究生提供网络教学和应用研究的环境,同时也为研究生提供网络安全入侵检测和网络设备的测试研究等。
配备的软硬系统有:工作组或部门级交换机2台;有关网络测试设备和相关软件;微机50台;各类系统软件和应用软件等。
(6)网络系统集成
根据用户需求负责校园网整体网络方案设计和网络互连,负责各类网络互连设备、服务器等设备的选型、采购、调试,并对各类设备进行总体集成,同时配置相应的网络管理系统,其包括对设备的故障管理、性能管理、配备管理和安全管理,以及计费管理等。
此外,为网络中心管理人员和系统维护人员配置微机8台,用于网络调试和检测专用的笔记本电脑4台,并考虑简易的光纤测试工具1套。
ibm,国际商用机器中国有限公司,internet,e-business,ebusiness,个人电脑,计算机,ibm 中国, 笔记本电脑,服务器,e-commerce,ecommerce,电子商务,pc,workstation,工作站,mainframe,unix, 技术支持 . IBM,即国际商业机器公司,1911 年创立于美国,是全球最大的信息技术和业务解决方案公司,目前拥有全球雇员 31 万多人,业务遍及 160 多个国家和地区。2004 年,IBM 公司的全球营业收入达到九百六十五亿美元。 在过去的九十多年里,世界经济不断发展,现代科学日新月异,IBM 始终以超前的技术、出色的管理和独树一帜的产品领导着全球信息工业的发展,保证了世界范围内几乎所有行业用户对信息处理的全方位需求。众所周知,早在 1969 年,阿波罗宇宙飞船载着三名宇航员,肩负着人类的使命,首次登上了月球;1981 年哥伦比亚号航天飞机又成功地飞上了太空。这两次历史性的太空飞行都凝聚着 IBM 无与伦比的智慧。 IBM 与中国的业务关系源远流长。早在 1934 年,IBM 公司就为北京协和医院安装了第一台商用处理机。1979 年,在中断联系近 30 年之后,IBM 伴随着中国的改革开放再次来到中国。同年在沈阳鼓风机厂安装了中华人民共和国成立后的第一台 IBM 中型计算机。 随着中国改革开放的不断深入,IBM 在华业务日益扩大。80 年代中后期, IBM 先后在北京、上海设立了办事处。1992 年 IBM 在北京正式宣布成立国际商业机器中国有限公司,这是 IBM 在中国的独资企业。此举使 IBM 在实施其在华战略中迈出了实质性的一步,掀开了在华业务的新篇章。随后的 1993 年,IBM 中国有限公司又在广州和上海建立了分公司。到目前为止,IBM 在中国的办事机构进一步扩展至哈尔滨、沈阳、深圳、南京、杭州、成都、西安、武汉、福州、重庆、长沙、昆明和乌鲁木齐等 16 个城市,从而进一步扩大了在华业务覆盖面。伴随着 IBM 在中国的发展,IBM 中国员工队伍不断壮大,目前已超过 5000 人。除此之外,IBM 还成立了 8 家合资和独资公司,分别负责制造、软件开发、服务和租赁的业务。 IBM 非常注重对技术研发的投入。1995 年,IBM 在中国成立了中国研究中心,是 IBM 全球八大研究中心之一,现有 150 多位中国的计算机专家。随后在 1999 年又率先在中国成立了软件开发中心,现有近 2000 位中国软件工程师专攻整合中间件,数据库,Linux 等领域的产品开发。 二十多年来,IBM 的各类信息系统已成为中国金融、电信、冶金、石化、交通、商品流通、政府和教育等许多重要业务领域中最可靠的信息技术手段。IBM 的客户遍及中国经济的各条战线。 与此同时,IBM 在多个重要领域占据着领先的市场份额,包括:服务器、存储、服务、软件和笔记本电脑等。 取诸社会,回馈社会,造福人类,是 IBM 一贯奉行的原则。IBM 积极支持中国的教育事业并在社区活动中有出色的表现。 IBM 与中国高校合作关系的开始可追溯到 1984 年,当年 IBM 为中国高校作了一系列计算机设备硬件和软件的捐赠。1995 年 3 月,以 IBM 与中国国家教委(现教育部)签署合作谅解备忘录为标志,“IBM 中国高校合作项目”正式启动,这一长期全面合作关系的基本宗旨是致力于加强中国高校在信息科学技术领域的学科建设和人才培养。10 年来,IBM 中国高校合作项目不断向着更高的水平、更深的层次和更广的领域发展,对中国高校信息技术相关专业的学科建设和人才培养起到了积极的推动作用。 自 1995 年以来,IBM 已向中国高校捐赠了价值人民币 10.1 亿元的计算机设备、软件及服务。此外,通过与教育部在基础教育领域的合作,IBM 向中国教育机构捐赠的设备总价值达人民币 3177 万元。迄今为止,IBM 对中国教育机构的捐赠已高达人民币 10.4 亿元。 在高校合作项目方面,目前 IBM 已与 50 多所中国知名高校建立了合作关系。30 万人次学生参加了 IBM 技术相关课程的学习和培训,3.7 万人次学生获得 IBM 全球专业技术认证证书,3000 人次教师参加了 IBM 组织的不同形式的师资培训。 除了在高等求~!配置IBM服务器手把手教学的网站,相关的因为可以,视频,文档,从基础到尖端,从易到难?IBM
等待您来回答
笔记本电脑领域专家服务器(IBM,HP,DELL)维修维护升级技术支持服务_CPU_天涯部落
服务器(IBM,HP,DELL)维修维护升级技术支持服务
&时间: 11:08:00
&点击:3721
服务器(IBM,HP,DELL)维修维护升级技术支持服务
本人有多年(6年以上)服务器维修维护升级技术支持服务工作经验,熟悉Windows
Linux操作系统,熟悉存储,熟悉双机热备安装调试。对AIX系统也有一定研究,可作系统维护,设备巡检,服务器抢修等服务。
服务器|IBM
服务器维修
维护升级技术支持服务|
北京服务器维修
维护升级技术支持服务
服务器|DELL
服务器维修
维护升级技术支持服务|
北京服务器维修
维护升级技术支持服务
服务器维修
维护升级技术支持服务|
北京服务器维修
维护升级技术支持服务
服务器硬件维护服务
对系统错误进行分析,及时进行现场维修、更换;
对系统板卡、设备的微代码进行升级,采取系统检测判断;
对设备实行定期预防性维护;
提供设备维护、维修记录和报告;
辅导掌握系统的基本操作,并给予技术支持;
为您提供技术培训和经验传授。
服务器系统软件维护服务
提供系统软件操作方面的<font color="#小时电话支持;
提供系统维护、调整及安全性设置等方面的技术支持;
对系统软件的错误进行记录、分析,为操作系统作故障诊断;
实施系统增强和修补程序的分发、安装和测试;
辅导掌握系统软件的基本操作,并给予技术支持;
对系统软件运行实施定期预防性的维护和检查;
提供系统优化和性能调整;
提供设备维护、维修记录和报告。
电话:<font color="#麦子(北京地区)
&时间: 13:51:00
&时间: 02:54:00
有搞头,哈哈,楼主不错
&时间: 16:25:00
太强了,不回对不起楼主啊
&时间: 11:25:00
感谢楼上支持
&时间: 17:20:00
再高端的PC也不是服务器,选择服务器的理由
 用高端PC当服务器可不可以?
缺乏风险意识  
在经历了惨痛的教训之后,我最终决定还是买两台真正的服务器。铁的事实证明,用高端PC来代替服务器更节省的想法行不通。
作为一家企业的负责人,在多年的市场打拼中,如何更好地控制成本几乎成了我下意识的选择,对于购置IT设备也同样如此。比如,在购置服务器还是高端PC时,我毫不犹豫地选择了高端PC来替代服务器。我的想法是,服务器贵啊,同时维护需要专人,成本也高。最主要的是,服务器咱不熟。哪像PC,大家都熟悉,还可以按照自己的需要自由升级,攒机!
这样,我选择了两台高端PC做服务器,一个做杀毒服务器,另一个做搜索服务器(提供网络监测服务)。刚开始用,感觉也没啥事,心里还挺美——这下又省了不少。但不想没多久,就出事了,而且还是大事。前几天,充当杀毒服务器的PC因为长时间开机,机器频频故障,以致公司的多台电脑中毒;紧接着祸不单行,搜索服务器在无人值守时,也发生重启,造成好几次从网络上采集的数据丢失,在承诺时间无法把数据给到客户,以至于客户大发雷霆,甚至要终止合作!
面对这样的问题,我只能“哑巴吃黄连”了。因为卖PC的经销商根本不会对这样的事情负责。痛定思痛,我决定购买专业的HP服务器了——两台支持英特尔?至强X3220处理器的惠普塔式单路服务器ML110 G5。不能因为图省钱,而没有风险意识,导致数据丢失,业务停顿,不然就得不偿失,捡了芝麻丢了西瓜。毕竟,PC不是为长时间不间断运行,以及高安全、高可靠性而准备的。而且事实证明,单路服务器的花费,包括购买及维护的成本,不一定就高出高端PC很多。
惯性思维作怪
为什么很多中小企业爱拿高端PC当服务器呢?作为过来人, 我太明白中小企业老板们的心思,用高端PC做服务器能节省不少成本。其一,PC可以自由定制,可以把内存、CPU配置到服务器级别,操作系统也可以配置为服务器的。因此,他们以为其性能完全可以替代服务器,同时价格更低。其二,维护起来更容易。PC这玩意简单,大家都懂,安装使用不用培训,维护起来自己也往往能够搞定,不需要额外配管理服务器的人员。
这一观点咋一听上去似乎很在理,经过事实检验却大错特错。
首先从性能上来看,高端PC性能再强,也是在PC的范围,其性能之强,主要体现在处理高清视频、大型游戏及设计等方面的速度更快,效果更佳。而服务器的性能之强,则体现在CPU、内部传输能力、网络吞吐能力等方面,注重的是数据的处理以及交换能力,稳定性和可靠性。因此,二者性能高低的定义标准就根本不同。比如,PC主要为个人8小时工作、娱乐而设计,根本无法长时间7*24小时运行。而服务器则是为持续、稳定、可靠的运行而设计,同时在安全性、数据存储和备份方面有专门的设计。另外,服务器RAID技术,可以防止数据丢失。从这一意义上说,PC再高端,也不能越俎代庖替代服务器。
其次,从安装、应用、维护等方面来看,服务器的确看似难度很大,门槛很高,代价不菲。但是,有多少中小企业的老板真正考察,或者直接体验过服务器的安装、应用、维护有多复杂、成本有多高呢?没有调查就做出这样的判断和决策,只能说是惯性思维在作怪!
入门服务器今非昔比
等真正购买了服务器之后,我才发现,今天的服务器早已今非昔比,远不是我原来的印象。现在的HP服务器价格也是相当便宜比如,在价格上,现在的一些入门服务器并不一定比高端PC贵。例如采用了英特尔奔腾双核处理器的惠普单路塔式服务器HP ProLiant ML110 G5(AS289A)价格只有5000元左右,只相当于一台中端PC的价格,但却标配RAID控制器,更安全;集成嵌入式 NC320i PCIe 千兆网络适配器,网络吞吐能力强悍——这样一款价格低廉,易于管理,并且具备一定的扩展能力的服务器,对于中小企业或者网吧,作为文件/打印服务器、代理服务器、防火墙、邮件服务器等,显然比用高端PC更适合,同时也不会花费更多。我看到惠普的另一款高端一些的双路服务器惠普ML150 G6(AU659A)的价格也就9000元左右,标配单颗英特尔四核至强E5504处理器,性价比不错。
而从安装、应用、维护等方面来看,现在的服务器的管理和维护也非常容易。比如,惠普服务器随机都提供安装引导光盘,服务器操作系统的安装和磁盘阵列的设置变得非常简单,大大缩短服务器初始安装所需时间。另外,惠普服务器特有的iLO管理组件使得分支机构的应用系统通过远程安装和管理容易实现,大大提高了效率,这样,没有IT专业人员的分支机构的IT系统也可以保持和总部一样的运行和管理水平。因此,那种认为服务器就很复杂、需要专人维护、成本高昂的看法,早已经过时了。
前车之鉴,后车之师。用专业的设备作专业的事情,从长远角度来看,中小企业还是应该购买真正的服务器来支撑其业务发展。同样今后选择数据存储,也有必要选择专门的存储设备!
&时间: 17:20:00
再高端的PC也不是服务器,选择服务器的理由
 用高端PC当服务器可不可以?
缺乏风险意识  
在经历了惨痛的教训之后,我最终决定还是买两台真正的服务器。铁的事实证明,用高端PC来代替服务器更节省的想法行不通。
作为一家企业的负责人,在多年的市场打拼中,如何更好地控制成本几乎成了我下意识的选择,对于购置IT设备也同样如此。比如,在购置服务器还是高端PC时,我毫不犹豫地选择了高端PC来替代服务器。我的想法是,服务器贵啊,同时维护需要专人,成本也高。最主要的是,服务器咱不熟。哪像PC,大家都熟悉,还可以按照自己的需要自由升级,攒机!
这样,我选择了两台高端PC做服务器,一个做杀毒服务器,另一个做搜索服务器(提供网络监测服务)。刚开始用,感觉也没啥事,心里还挺美——这下又省了不少。但不想没多久,就出事了,而且还是大事。前几天,充当杀毒服务器的PC因为长时间开机,机器频频故障,以致公司的多台电脑中毒;紧接着祸不单行,搜索服务器在无人值守时,也发生重启,造成好几次从网络上采集的数据丢失,在承诺时间无法把数据给到客户,以至于客户大发雷霆,甚至要终止合作!
面对这样的问题,我只能“哑巴吃黄连”了。因为卖PC的经销商根本不会对这样的事情负责。痛定思痛,我决定购买专业的HP服务器了——两台支持英特尔?至强X3220处理器的惠普塔式单路服务器ML110 G5。不能因为图省钱,而没有风险意识,导致数据丢失,业务停顿,不然就得不偿失,捡了芝麻丢了西瓜。毕竟,PC不是为长时间不间断运行,以及高安全、高可靠性而准备的。而且事实证明,单路服务器的花费,包括购买及维护的成本,不一定就高出高端PC很多。
惯性思维作怪
为什么很多中小企业爱拿高端PC当服务器呢?作为过来人, 我太明白中小企业老板们的心思,用高端PC做服务器能节省不少成本。其一,PC可以自由定制,可以把内存、CPU配置到服务器级别,操作系统也可以配置为服务器的。因此,他们以为其性能完全可以替代服务器,同时价格更低。其二,维护起来更容易。PC这玩意简单,大家都懂,安装使用不用培训,维护起来自己也往往能够搞定,不需要额外配管理服务器的人员。
这一观点咋一听上去似乎很在理,经过事实检验却大错特错。
首先从性能上来看,高端PC性能再强,也是在PC的范围,其性能之强,主要体现在处理高清视频、大型游戏及设计等方面的速度更快,效果更佳。而服务器的性能之强,则体现在CPU、内部传输能力、网络吞吐能力等方面,注重的是数据的处理以及交换能力,稳定性和可靠性。因此,二者性能高低的定义标准就根本不同。比如,PC主要为个人8小时工作、娱乐而设计,根本无法长时间7*24小时运行。而服务器则是为持续、稳定、可靠的运行而设计,同时在安全性、数据存储和备份方面有专门的设计。另外,服务器RAID技术,可以防止数据丢失。从这一意义上说,PC再高端,也不能越俎代庖替代服务器。
其次,从安装、应用、维护等方面来看,服务器的确看似难度很大,门槛很高,代价不菲。但是,有多少中小企业的老板真正考察,或者直接体验过服务器的安装、应用、维护有多复杂、成本有多高呢?没有调查就做出这样的判断和决策,只能说是惯性思维在作怪!
入门服务器今非昔比
等真正购买了服务器之后,我才发现,今天的服务器早已今非昔比,远不是我原来的印象。现在的HP服务器价格也是相当便宜比如,在价格上,现在的一些入门服务器并不一定比高端PC贵。例如采用了英特尔奔腾双核处理器的惠普单路塔式服务器HP ProLiant ML110 G5(AS289A)价格只有5000元左右,只相当于一台中端PC的价格,但却标配RAID控制器,更安全;集成嵌入式 NC320i PCIe 千兆网络适配器,网络吞吐能力强悍——这样一款价格低廉,易于管理,并且具备一定的扩展能力的服务器,对于中小企业或者网吧,作为文件/打印服务器、代理服务器、防火墙、邮件服务器等,显然比用高端PC更适合,同时也不会花费更多。我看到惠普的另一款高端一些的双路服务器惠普ML150 G6(AU659A)的价格也就9000元左右,标配单颗英特尔四核至强E5504处理器,性价比不错。
而从安装、应用、维护等方面来看,现在的服务器的管理和维护也非常容易。比如,惠普服务器随机都提供安装引导光盘,服务器操作系统的安装和磁盘阵列的设置变得非常简单,大大缩短服务器初始安装所需时间。另外,惠普服务器特有的iLO管理组件使得分支机构的应用系统通过远程安装和管理容易实现,大大提高了效率,这样,没有IT专业人员的分支机构的IT系统也可以保持和总部一样的运行和管理水平。因此,那种认为服务器就很复杂、需要专人维护、成本高昂的看法,早已经过时了。
前车之鉴,后车之师。用专业的设备作专业的事情,从长远角度来看,中小企业还是应该购买真正的服务器来支撑其业务发展。同样今后选择数据存储,也有必要选择专门的存储设备!
&时间: 14:16:00
专业服务器维修维护升级技术支持服务(IBM,HP,DELL)及阵列RAID数据恢复
有多年(6年以上)服务器维修维护升级技术支持服务工作经验,熟悉Windows
Linux操作系统,熟悉存储,熟悉双机热备安装调试。对AIX系统也有一定研究,承接服务器
定期预防性的维护和检查
设备巡检,服务器维修
服务器抢修
阵列RAID数据恢复等服务
服务器维修维护升级技术支持服务
服务器维修维护升级技术支持服务
服务器维修维护升级技术支持服务
麦子(北京地区)
&时间: 18:51:00
服务器维修维护升级技术支持服务
麦子(北京地区)
&时间: 21:30:00
服务器维修维护升级技术支持服务
麦子(北京地区)
&时间: 11:18:00
磁盘阵列故障解析
磁盘阵列哪些故障会导致数据丢失?在做恢复时需要注意哪些环节?
以下情况容易导致 RAID 磁盘阵列信息丢失:
1.硬盘顺序弄乱,导致磁盘阵列引导不起来
2.阵列中磁盘掉线达到两块或两块以上,阵列崩溃
3.在磁盘扩容还没有完成时就往阵列写数据,导致阵列崩溃
4.一个硬盘掉线,换上好盘Rebuild,导致数据不正常
5.磁盘物理故障,如:电路板坏、磁头损坏、盘面坏、坏扇区等
6.在没有任何异常的情况下,IBM DS3200数据恢复手记,12块300GB sas raid5,阵列引导不正常
7.突然断电造成RAID磁盘阵列卡信息的丢失
8.将硬盘顺序弄错后,启动系统,或者更改配置;
如果你发现raid 磁盘阵列出现故障,请采取如下操作:
1、将系统电源关闭,将硬盘按循序编号
2、将情况报告给磁盘阵列厂商或者专业磁盘阵列数据恢复公司
3、非专业人员请勿尝试Rebuild ,初始化 ,同步等磁盘阵列数据恢复尝试操作。
服务器维修维护升级技术支持服务
麦子(北京地区)
&时间: 11:28:00
磁盘阵列可靠度的计算(给正在使用和即将要使用磁盘阵列的一个借鉴)
磁盘阵列有着广泛的应用,但它却又往往是整个系统安全运行的瓶颈,它的可靠性的量化计算越来越受到关注,因为有了量化的数据,就能为深层次地认识事物本质提供科学的依据,为多方案的优化比较奠定基础,进而做出正确的决定。作一个可行的磁盘阵列方案并不难,难的是作一个优化的方案。我们认为解决这些问题的关键是能否找到可靠度的数学模型,如果能找到的话,问题就可以迎刃而解。正是在这种情况下,由于实际工作的需要,我作了一些资料收集与整理,对硬盘阵列的可靠度作了探索性求解,现写成此文,以作抛砖引玉。 RAID 简介
  RAID是由美国加州大学伯克利分校的DA Patterson教授提出的。RAID是Redundant Array of Inexpensive Disks的缩写,简称为磁盘阵列。可以把RAID理解成将一组磁盘驱动器有机的组合方式,构成逻辑上的一个磁盘驱动器。RAID的具体实现可以靠硬件,譬如磁盘阵列柜;也可以靠软件,Windows NT操作系统就提供软件RAID功能。以前RAID一般是用SCSI磁盘驱动器实现的。由于现在IDE硬盘在容量和质量上都有了显著的进步,所以RAID现在也应用到了IDE磁盘驱动器上。但由于常见的IDE通道最多只能接4个磁盘驱动器,因而常见的IDE的RAID功能不如SCSI的丰富。现在已出现了IDE硬盘专用的阵列柜,并且具备RAID5功能,支持挂接6只硬盘;同时,光接口的出现也更加丰富了RAID产品。从数学角度看,除RAID0外,其余都属工作冗余系统。 RAID的特点   1、成本低,功耗小,数据传输速率高。在RAID中,可以让很多磁盘驱动器同时传输数据,而这些磁盘驱动器在逻辑上又是一个磁盘驱动器,所以使用RAID可以达到单个的磁盘驱动器若干倍的速率。   2、可以提供容错功能,提高了可靠度,当然这是以冗余为代价的。这是RAID获得广泛应用的重要原因之一。   3、RAID是获得大容量逻辑存储器的价廉物美、简单易行的好方法。这是RAID获得广泛应用的又一重要原因。   4、当RAID由硬盘阵列柜实现时,硬盘阵列柜的价格比起硬盘来往往是较贵的,甚至贵得多。 常用RAID的分类及其特征   1、RAID0,无冗余无校验的磁盘阵列。数据同时分布在各个磁盘驱动器上,没有容错能力,读写速度最快,可靠度最差。数学上称RAID0为串联模型,磁盘数N可以大于2,本文仅给出N=2的数学模型和可靠度。   2、RAID1,镜象磁盘阵列。最基本的并联模型,12表决器。   3、RAID 0+1,实际上是RAID 0和RAID 1的派生,先RAID 0再RAID 1。最基本的串并联模型。   4、RAID1+0. 也是RAID 1和RAID 0的派生。先RAID 1再RAID 0。最基本的并串联模型,串联数N可以大于2 。   5、RAID2~4不常用,本文既不介绍也不分析。   6、RAID5,无独立校验盘的奇偶校验磁盘阵列。校验信息分布在各个磁盘驱动器上。RAID5对大小数据量的读写都有很好的性能,能获得较高的可靠度,又能组成较大的容量,在磁盘的数量上有较灵活的选择余地,因而得到广泛应用。RAID5是属于(N-1)N表决器数学结构。   7、RAID还有其他的类型,某些类型,名称虽然一样,各生产商有各自特殊的定义,使用时应引起注意。 RAID的可靠性模型   这里所说的模型是指可靠度的模型,它和电路上的串并联不可混为一谈。例如若有两只电容并联,但任何一只失效,都会使系统失效,那么在可靠性计算中则被判为串联。可靠度模型还有非串联并联的模型。这里所说的可靠度是指在规定的时间内,在规定的条件下,完成规定功能的能力,本文以概率计量。 磁盘阵列可靠度的计算   根据平均故障间隔时间(MTBF),可以推断出单只磁盘的规定时间的无故障可靠度概率。按希捷网站提供的数据,SCSI硬盘的MTBF为100万小时,IDE硬盘的MTBF为40万小时。部分品牌的硬盘未给出MTBF,应该说,希捷的资料具有一定的代表性。按RAID可靠度的数学模型,计算出常见RAID的可靠度,并整理成表,以便对比。从该表不难看出,IDE的RAID1也有极高的可靠度。由于SCSI硬盘比IDE硬盘价格要贵得多,性能也高出不少,为了获得比较合理的结论,可选择以下方式比较:规定时间内、相同价格下比可靠度;或规定时间内、相同可靠度下比价格;当然还有其他的比较方式。不难得出以下结论:SCSI硬盘一次性投资较大,相对一劳永逸,RAID的可选形式较多。IDE硬盘一次性投资小,要达到规定可靠度,必须分段投资,总价仍较低,相对麻烦,目前实际的可选形式较少,但可选形式的增多是必然趋势。由于计算机硬件发展极其迅速,上述结论只是特点而已,具体如何处理,还得视具体情况而定。 磁盘阵列可靠度表 时间
SCSI硬盘无故障可靠度 (MTBF=100万小时)
Raid 5(23)
Raid 5(34)
Raid 5(45)
Raid 5(56)
Raid 5(67)
IDE硬盘无故障可靠度
(MTBF=40万小时)
Raid 5(23)
Raid 5(34)
Raid 5(45)
Raid 5(56)
  硬盘生产方给出的MTBF是在特定的条件下作出的结论,一般来说,实际使用中环境各异,通常达不到厂家所说的那样的条件。厂方测试用的硬盘一般无需长途运输,而客户用的硬盘都是有过运输经历的产品,甚至经过恶劣装运,另外,使用技巧也是不容忽视的,这些还希望各位读者能注意到。因此实际可靠度会有所下降,但各种形式的RAID之间的可靠度关系是客观存在的。
&时间: 15:36:00
急事,慢慢的说;大事,清楚的说;小事,幽默的说;没把握的事,谨慎的说;没发生的事,不要胡说;做不到的事,别乱说;伤害人的事,不能说;讨厌的事,对事不对人的说;开心的事,看埸合说;伤心的事,不要见人就说;别人的事,小心的说;自己的事,听听自己的心怎么说。
&时间: 12:44:00
谢谢你的发言` 非常有意义
&时间: 10:42:00
服务器硬件升级策略
  随着企业接入计算机数量的不断增加、网络应用的不断丰富、网络规模的不断扩大,原有服务器很难再适应新的网络需求,因此,升级就成为一种历史的必然。事实上,随着服务器价格的不断下降,也使服务器升级的门槛不断降低。   在升级服务器时,应当充分考虑服务器所扮演的角色。事实上,不同网络服务对服务器配置的要求是不同的。比如,Web服务器和代理服务器要求拥有较大的内存,对硬盘容量和CPU处理能力没有太高要求;FTP服务器和文件服务器要求拥有较大容量的硬盘和内存,对CPU的处理能力也没有较高要求;数据库服务器要求有较大的内存和较高的CPU处理能力,对硬盘容量要求不高,等等。
  当对CPU处理能力要求较高时,应当考虑选择双CPU架构;当对硬盘容量要求较高时,应当考虑配置RAID阵列卡;当对内存要求较高时,应当提供1~2G的内存。
   如果服务器支持采用多CPU架构,并且没有插满所有的CPU插座,那么就可以通过简单地增加CPU的方式来提升服务器的处理性能。
  多CPU对称处理(SMP,Symmetric Multi-Processing)技术,是指在一个计算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及总线结构。虽然同时使用多个CPU,但是从管理的角度来看,它们的表现就像一台单机一样。随着网络应用水平的提高.只使用单个处理器确实已经很难满足实际应用的需求,此时,就必须借助对称多处理系统,为服务器插满CPU来解决这一矛盾。服务器中最常见的对称多处理系统通常采用2路、4路、6路或8路处理器。
  服务器通常使用新一代基于Pentium 4核心技术的至强(Xeon)处理器Foster。低端Foster称为Foster DP。DP就是Dual Processor的缩写,意思是支持双处理器。如果需要更多的处理器并行,就必须采用价格更高的Foster MP,MP也就是指支持多处理器 (Multi Processor)。MP系列还拥有最大4MB的全速三级缓存。根据二级和三级缓存的大小可以区分不同版本的Foster处理器,Foster DP将装备256KB二级缓存,Foster MP除了拥有二级缓存外,还装备有512KB或1MB的三级缓存。这样大的缓存会在某些多次使用同一数据的程序中有更好的性能,比如数据库。
因此,在为服务器选择新增配的CPU时,一定要注意服务器的不同架构和原有CPU的类型。另外,最好在一台服务器上选择使用同一型号、同一主频,甚至是同一批号的CPU,以保证CPU之间的兼容性。如果同时购置有多台服务器,可以让部分服务器全部使用旧CPU,而另一部分服务器则全部使用新CPU,以保证系统运行的稳定性。
  服务器究竟需要多大的内存呢?这与服务器的用途有关。目前,即使是最低档的入门级服务器,标准情况下配备的内存也在256MB以上;部门级服务器的内存应该在512MB以上;至于企业级服务器,则应该配备512MB或1G以上的内存。在实际应用中。我们推荐配置得更高一些,其中工作组级服务器应为512MB,部门级服务器应为1GB,而企业级服务器则应当在2GB以上。
  服务器使用的内存一般都是Registered ECC内存。“ECC”是“Error Check & Correct”(错误检查和更正)的缩写,是指带“错误检查和更正”功能的内存。ECC内存具有检查内存数据的功能,如果检查出错误,就会尽可能地自动修正错误。
升级服务器内存时,也应当注意与主板、原有内存的匹配。在同一台服务器上,应当尽量采用相同速率、相同容量甚至相同批号的内存。
   网络上经常有大量的用户同时访问服务器,要求服务器的I/O(输入/输出)性能要强大。SCSI技术、RAID技术、高速智能网卡、较大的内存扩充能力等都是提高IA架构服务器I/O能力的有效途径。
  由于磁盘的存取速度跟不上CPU的处理速度.从而使磁盘成为提高服务器I/O能力的一个瓶颈。为解决计算机CPU的高速和磁盘的低速之间日益加剧的矛盾,1987年美国加利福尼亚大学伯克利分校的帕特森教授等人提出了RAID(Redundant Array of Independent Disks)的概念。其技术思想是:利用现有的小型廉价磁盘,把多个磁盘按一定的方法组成一个磁盘阵列,通过一些硬件技术和一系列的调度算法,使得整个磁盘阵列对用户来说,就像是在使用一个容量很大、而可靠性和速度非常高的大型磁盘。
RAID有许多特点。首先,提高了存储容量,可以将多块硬盘组织起来,就像对一块硬盘那样进行读取操作;其次,多台磁盘驱动器可并行工作,提高了数据传输率,可以成倍地提高硬盘的数据读取速率,满足并发的数据访问请求;第三,由于有校验技术,提高了可靠性。对于RAID1和RAID5阵列而言,当有一块硬盘损坏时,利用其他盘可以重新恢复出损坏盘上原来的数据,而不影响系统的正常工作,并可以在带电状态下更换已损坏的硬盘(即热插拔功能),阵列控制器会自动把重组数据写入新盘,或写入热备份盘而将新盘用做新的热备份盘。另外,磁盘阵列通常配有冗余设备,如电源和风扇,以保证磁盘阵列的散热和系统的可靠性。目前,常用的RAID类型可分为RAID0、RAID1、RAID3、RAID5等。
RAID有许多特点。首先,提高了存储容量,可以将多块硬盘组织起来,就像对一块硬盘那样进行读取操作;其次,多台磁盘驱动器可并行工作,提高了数据传输率,可以成倍地提高硬盘的数据读取速率,满足并发的数据访问请求;第三,由于有校验技术,提高了可靠性。对于RAID1和RAID5阵列而言,当有一块硬盘损坏时,利用其他盘可以重新恢复出损坏盘上原来的数据,而不影响系统的正常工作,并可以在带电状态下更换已损坏的硬盘(即热插拔功能),阵列控制器会自动把重组数据写入新盘,或写入热备份盘而将新盘用做新的热备份盘。另外,磁盘阵列通常配有冗余设备,如电源和风扇,以保证磁盘阵列的散热和系统的可靠性。目前,常用的RAID类型可分为RAID0、RAID1、RAID3、RAID5等。
通常情况下,IDE RAID和IDE硬盘价格便宜,但性能较差,因此,被用于廉价的工作组级服务器;SCSI、RAID和SCSI硬盘性能较高,但价格非常昂贵,所以,被用于部门级或企业级服务器。
提升每台服务器的性能当然是一种不错的选择,但是,将若干没有升级潜力的服务器有机地组织起来,借助负载均衡和服务器群集,来满足日益增长的网络需要,也是一种非常好的选择。事实上,采用多台性能较低的服务器,而不是全部安装在一台性能较高的服务器上,有些类似于“不把所有的鸡蛋装在一个篮子里”一样。
  群集技术工作原理:在一个群集中,有一个节点服务器充当群集管理者(Cluster Manager)的角色,它最先收到用户发来的请求,然后判断一下群集中哪个节点的负载最轻,就把这个请求发过去。群集中的所有节点都会在本地内存中开设缓冲区,这个缓冲区类似NUMA系统中的桥接板。当一个节点需要使用其它节点内存中的数据时,这些数据会通过网络先放入本地缓冲区。
  原因很简单,第一,由于是将网络服务分布在不同的服务器上,因此,即使其中某一台系统瘫痪,也不会影响其他的网络服务。相反,如果仅仅使用一台服务器,那么,系统瘫痪对企业网站的影响无疑将是致命的。第二,当多个网络服务请求同时发生时,多合计算机的同时处理各自的事件,显然要比在一合计算机执行多任务表现得更好。第三,多台性能较差服务器的总造价,往往比一台性能强劲的服务器更低。因此,如果对服务器的处理能力没有较高的要求,还是将网络服务分散到多台服务器上更为稳妥、经济。
  除了需要将不同的网络服务分配到不同的服务器外,还必须为一些重点服务设置负载均衡和群集,一方面可以分担过于集中的网络请求,减缓每台服务器的压力,为客户的请求提供快速和可靠的响应。另一方面,可实现服务器的故障冗余,以确保在一台或几台服务器发生故障时,仍然能够不间断地提供网络服务。
&时间: 19:28:00
过年回来了!!!
&时间: 12:22:00
服务器维修维护升级技术支持服务 电话:
麦子(北京地区) MAIL:ibm-
&时间: 16:55:00
IBM X366服务器维修(年前实战供商友借鉴)
一日,网上客户寻求服务器维修技术支持
事故原因为一家为北京商业银行12台IBM X366 服务器,因为断电维护做一些除尘工作.重新加电
后12台X366服务器同时报风扇错误,因为都是运营服务器只有一台可以做实验,客户遍请服务器
相关技术都去做了检测,没有找到原因,竟然以为是因为除尘造成风扇倒转烧坏主板风扇接口.后
取下主板请维修主板的维修过,依然不见好转,花去3000余元,实在没招了,请我过去.因为之前与
客户也就这个问题做过多次交流,应为没有做过实地观察,我也不敢说具体情况怎么样? 在去之
前我准备了相关服务器所有的检测工具,带上了备份优盘,网线,小黑本等等......到了银行机房
,第一件事就是重启服务器查看BIOS报错!
风扇错误!!清空报错信息...重启....依然报风扇错
误.....进入系统没有一点错误,报警灯依然常亮...因为服务器不能拆出机柜检查......
最后只有进入系统,安装服务器检测专用软件,这可以把有的硬件的信息报出!!但是不显示出出
错的硬件!!
以多年的服务器维修维护工作经验,逐条逐项的查看硬件配置信息.....
第一遍....过去了.........
第二遍....过去了.........
第三遍....过不去了.........
终于看到了......一组数字的不同
终于知道了问题所在.....
拆掉一组相关的冗余选件,重启服务器....报警灯不亮了...系统起来了 ....任何问题都没有了
工作总结: 仔细观察,冗余选件就是因为数量的不相符,造成同批次服务器报的相同的错误...
方法一:去除冗余选件,问题解决.
方法二:补齐相关冗余选件,问题也可以解决(需停止相关应用服务器).
至此服务器维修维护抢修任务圆满解决
后语: 客户急了乱投医......
非专业(什么修主板,修电器的,会点电焊.就瞎蒙骗客户,纯粹骗钱,上来就是电容烧了
建议客户直接找北京专业服务维修维护抢修,
先判断问题,修不好不收钱(关键不让你瞎花钱)!!!
&时间: 17:31:00
这。。为什么这里那么多卖东西的啊。。
&时间: 11:59:00
维修IBM X250 服务器的一段心惊肉跳的经历
上周接客户电话,说是单位服务器需要扩容三块硬盘 ,单位是老的IBM X250 服务器!本机原来装了3块硬盘,做的RAID5 ,因为空间不足需要扩容.遂欣然受邀而往!又有利润又比较轻松,何乐而不为呢!到客户机房特别快!!三下五除二!半个小时都没用到就搞定了!又和客户聊了一会服务器管理方面事!拿完钱正准备走呢!客户来了一句要不帮我把服务器清洁一下,(就这一句话发生了我最后悔的帮忙了,现在想起来都后怕)拿来工具吹风除尘! 关机 开服务器机箱! 吹风除尘!吸尘!特麻溜!
都弄完了吧 !!
上机箱盖!上机架!插电源!开机!
来问题了 机器不亮了!啥反应都没有!就是电源风扇转!拔插了一遍板卡,来回折腾几回还是不亮!
汗就下来了! 客户好几年的数据!
周一还要使用的应用!
没有最近的备份!!
这个心慌呀!
嘴那么软!心那么好!帮什么忙嘛! 好心办坏事!!
汗珠哗啦哗啦的往下流呀!
此时 光流汗是没办法了!
心也沉下来了!!
想起原来碰到过这种情况! 老老实实得!
IBM X 250 服务器拆出机柜
!摆在空旷的地方! 让客户找了一块橡皮! 把IBM X 250 服务器拆了个底朝天!每一个配件的金手指用橡皮打了一遍!
非常认真小心的插拔板卡接口 !!完完全全的恢复了原貌! 小心翼翼的把IBM X 250 服务器放入机柜!
插上电源!灯亮了!风扇转了!一切正常!
我按下了开关!
一系列代码出现了 !!!
此处略过详细.............
我的神呀!!
进入系统一切正常!
心落地了!!
这一番折腾一下午过去了!!还把人吓得够呛! 发誓再也不那么好心了! IT人的悲哀呀!
以史为鉴!诸位小心踏雷呀!
2010年于石景山某医院
建议客户直接找北京专业服务器维修维护抢修,
先判断问题,修不好不收钱(关键不让你瞎花钱)!!!
&时间: 11:59:00
我不卖东西呀
楼上!!!我凭力气吃饭呀!!
&时间: 12:04:00
&时间: 16:11:00
楼上 凭技术吃饭 没有错
&时间: 17:26:00
顶而不懈~继续努力!
&时间: 15:39:00
不能免俗留名:)农民不懂机械化
&时间: 11:14:00
使阵列中失效的硬盘恢复正常的方法 --------------------------------------------------------------------------------
当某个硬盘被控制卡认做有故障时,通常假定硬盘存在某种形式的缺陷,应当迅速予以更换,以防止由于阵列总是试图将它重建进阵列而导致阵列崩溃。
然而,在极少情况下,硬盘被标为故障,但其实是故障警告过早。也就是说硬盘由于其他某些环境因素而被踢出局且标为“故障盘”,但事实上硬盘没有任何物理问题,完全可以安全地编入现有的阵列中。
发生这种情况时,可以强行把硬盘设回理想状态而不用经过耗时的重建。
下面是操作的具体步骤:
1. 启动系统,按下(Ctrl+A或 Ctrl+D,根据您的系统的具体设定),进入控制卡BIOS。
2. 在控制卡BIOS窗口的右方,选中RAID图标并回车,将图标放大。
3. 选择阵列中处于故障状态的硬盘,同时按下 (Alt + F10 + O) ,注:是字母“O”而不是数字“0”。
4. 然后,按下(Alt + A)进入“执行(Action)”菜单,选择“令其理想化(Make Optimal)
5. 此时,故障盘就恢复到原来的理想状态。继续选择阵列中其他相信是完好的盘直到所有硬盘都达到理想状态。而后,您就可以实施正常的阵列操作。
这种方法适用于阵列中的每个硬盘都被标为“故障”,而其实早先操作系统处于无法访问状态。
但是,假如在任何RAID结构中有两个以上硬盘确实有问题,这个办法就不是恢复硬盘的可行之选,因为被迫理想化的硬盘通常会很快再度失效。
&时间: 14:45:00
服务器电源损坏修复
服务器修复IBM X235服务器电源损坏,导致服务器数据无法读取】北京某物流集团一台
开机启动,发现服务器无法正常通电,查看服务器电源插座,发现
服务器电源无法正常工作,服务器电源灯出现不停的闪烁,伴有
咯哒。。。。。
声。服务器无法启动,服务器当中的数据无法正常读取,需要对服务器进行维修修复,打电话
售后服务中心,发现服务器已经
,如果需要
工程师上门修复,维修费
小时(不含配件费)。于是打电话找我这个专业的
服务器维修工程师
咨询,发现价格比较便宜,于是找到我。
接到用户电话,我携带服务器可能出现的损坏模块进行上门检测,经检测该
服务器确实是电源模块损坏,通过对服务器其他配件检测,服务器的其他模块正常,于是工程师更换电源模块,服务器能够正常点亮,系统能够正常运行。
服务器电源模块之后,服务器能够正常运行,数据没有丢失】经过对
服务器的更换和长时间的测试,服务器能够正常运行,数据完好。
&时间: 10:58:00
win2000.win2003关闭端口详解--防黑必备
我相信有很多人都不知道自己开了什么端口
更加不知道怎么关闭端口
你可以用查看端口的软件查看
也可以通过在运行里输入
命令行里输入
netstat -an 来查看自己开放端口
地址的后面的就是端口号
以下是我自己写的一篇关于关闭端口的详细步骤和多种方法
有很多人问我如何关闭端口
整理了一下关于关闭端口的资料
并给大家写这篇文章介绍关于关闭端口的多种方法
包括系统的方法
修改注册表和关闭服务
IP 安全策略来屏蔽端口的方法
增加防火墙的规则屏蔽端口
通过本地连接的
筛选来过滤端口
由于入侵的基础就在于端口
所以关闭掉可能会被入侵的端口
这样你的电脑的安全悉数就提高了
这里先介绍一下
关于入侵最多的几个端口的系统关闭方法
系统关闭方法
: ftp 最常见的攻击者用于寻找打开
“anonymous”
服务器的方法。
这些服务器带有可读写的目录。
Crackers 利用这些服务器
故意拼错词而避免被搜索引擎分
FTP Publishing Service,
它提供的服务是通过
Internet 信息服务
的管理单元提供
FTP 连接和管理。
:Telnet 入侵者在搜索远程登陆
的服务。大多数情况下入侵者扫
描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入
侵者会找到密码。
服务,它允许远程用户登录到系统并且使用命令行运行控
制台程序。
:smtp 攻击者(
服务器是为了传递他们的
入侵者的帐户总被关闭,他们需要拨号连接到高带宽的
上,将简单的信息传递到不同的地址。
服务器(尤其是
是进入系统的最常用方法之一,因为它们必须完整的暴露于
邮件的路由是复杂的(暴露
Simple Mail Transport Protocol (SMTP)
服务,它提供的功能是
跨网传送电子邮件
HyperText Transport Protocol
,超文本传输协
议)开放的,这是上网冲浪使用最多的协议,主要用于在
World Wide Web
,万维网)服务上传输信息的协议。
中显示名称为
&World Wide Web
Publishing Service&
Internet 信息服务的管理单元提供
连接和管理。
c-serv MS RPC end-point mapper Microsoft
在这个端口运行
RPC end-point mapper
服务。这与
UNIX 111 端口的功
能很相似。使用
的服务利用机器上的
end-point mapper
注册它们的位置。远端客户连接到机器时,它们查询
找到服务的位置。同样
扫描机器的这个端口是为了找到
诸如:这个机器上运行
ExchangeServer
是什么版本?
为编辑软件(推荐
)打开你系统
winnt\system32
x:\windows\system32
31 00 33 00 35
30 00 30 00 30
,将其替换为
,意思就是将
。至此修改的任务已经完成,下面将面临一个保存的问题。
因为该文件正在运行,在
环境下是不能覆盖的。如果你是
文件系统,那么直接引导进
环境,将修改好的文件覆盖掉
原来的文件。
格式,相对就麻烦一些。进安全模式。然后启动
出进程,然后用
这个程序(黑客网站有下的)杀掉
svchost.exe
程序。然后在
覆盖后重新启动,使用
netstat -an
命令,可以看到
Windows 2000
里面已经没有
: File and Print Sharing 通过这个端口进入的连接试图获
NetBIOS/SMB
服务。这个协议被用于
文件和打印机共享
上共享自己的硬盘是可能是最常见的问题。
就是要依赖这个端口的
端口可以通过禁止
本地连接-
属性-高级-
端口是般是信息流通数据的端口,一般黑客都是通过这个端口对你
的计算机或木马的控制,
windows2000
以后的版本都会自动打开这个
端口。一般流行性病毒,如冲击波,震荡婆,灾飞都是从这个端口对
计算机开始攻击!
端口可以通过修改注册表来屏蔽
添加一个键值
Hive: HKEY_LOCAL_MACHINE
Key: System\Controlset\Services\NetBT\Parameters
Name: SMBDeviceEnabled
Type: REG_DWORD
修改完后重启机器
Terminal Service
,服务终端。在
中最先开始使
用的一种终端,在
Professional
版本中不可以安装,在
或以上版本才可以安装这个服务,其服务端口为
。由于使用简
单,方便等特点,一直受系统管理员的青昧。也正式因为他的简便,
不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的喜
爱,事实可以说明,现在大多数朋友在入侵之后,都想打开
终端服务,甚至不惜重启对方的计算机,也要把终端服务安装上,由
此可见他的普遍性。另,在在
系统中又叫做
的远程管理终端所开的端口,它并不是
一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须
的,请关闭该服务。
关闭的方法:
win2000server 开始
服务里找到
Terminal Services
选中属性选项将启动类型改成手动,并停止该服务。
win2000pro 开始
服务里找到
Terminal Services
服务项,选中属性选项将启动类型改成手动,并停止该服务。
关闭的方法:
在我的电脑上点右键选属性
远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
: 首先说明
端口是一个远程控制软件(
remote administrator)
端监听的端口,他不能
算是一个木马程序,但是具有远程控制功能,
通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放
并且是必需的。如果不是请关闭它。
运行中输入
C:\winnt\system32(
你的系统安装目录),输入
r_server.exe /stop
后按回车然后在输入
r_server /uninstall /silence 到
C:\winnt\system32
系统目录)下删除
r_server.exe admdll.dll radbrv.dll
很多人根本就还不知道有默认共享这么一回事
其实系统一装好都是打开默认共享的
默认共享为
其实这个是相当危险的
这个就相当于开着门让黑课进来
可以通过很多种方法入侵
所以一定关闭它
关闭的方法有很多种
这是在安装服务器的时候,把系统安装分区自动进行共享,虽然对其访
问还需要超级用户的密码,但这是潜在的安全隐患,从服务器的安全考
虑,最好关闭这个
,以保证系统安全。
关闭方法:关于默认共享的关闭方法有很多种方法
我这里根据自己所知的
种最常用的方法
下删除共享
,在运行窗口中输入
“cmd”(98
net share 命令查看自己是否开了默认共享和
所有的共享信息都可以在里面显示
选择你要的删除的共享
net share xx /delete(
表示你要删除的共享文件
:net share c$ /delete 表示删除
盘的默认共享
根据我的经验
net share c:\ /delete 其实也是一样删除
盘的默认共享的
确定你要删除的盘符
单击鼠标右键选择共享和安全的选项
在弹出的窗口中选择不共享此文件夹
然后点确定
这样就关闭了共享
包括默认共享
控制面板中删除
计算机管理
共享文件夹
关闭里面的默认共享
4. 修改注册表
,在运行窗口中输入
“Regedit”
,打开注册表编辑器,展开
“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Lanmanworkstation\parameters”
,在右侧窗口中创建一个名为
“AutoShareWks”
的双字节值,将其值设置为
(win2000 专业版
win xp);[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
lanmanserver\parameters]&AutoShareServer&=dword:
(win2000 server
win2003 server)
这样就可以彻底关闭
以上几个端口都是最常入侵的端口
也是最适合一般用户的电脑
至于其他特定软件所开放的端口可以根据通过创建
IP 安全策略来屏蔽端口的方法
增加防火墙的规则屏蔽端口
通过本地连接的
筛选来过滤端口的方法来关闭端口
以下介绍一下通过创建
IP 安全策略来屏蔽端口的方法的方法来关闭端口
由于增加防火墙的规则屏蔽端口
通过本地连接的
筛选来过滤端口的方法和过创建
IP 安全策略来屏蔽端口的方法差不多
所以就不重复讲了
这里就先介绍一下创建
IP 安全策略来屏蔽端口的方法
IP 安全策略来屏蔽端口
关闭的端口有,
具体操作如下
默认情况下,
有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:
1025 端口和
445 端口,一些流行病毒的后门端口(如
6129 端口),以及远程服务访问端口
。下面介绍如何在
下关闭这些网络端口:
  第一步,点击
管理工具,双击打开
本地安全策略
,选中
“IP 安全策略,在本地计算机
,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择
IP 安全策略
(如右图),于是弹出一个向导。在向导中点击
按钮,为新的安全策略命名;再按
安全通信请求
画面,在画面上把
激活默认相应规则
左边的钩去掉,点击
按钮就创建了一个新的
IP 安全策略。
  第二步,右击该
安全策略,在
对话框中,把
使用添加向导
左边的钩去掉,然后单击
按钮添加新的规则,
新规则属性
对话框,在画面上点击
按钮,弹出
筛选器列表窗口;在列表中,首先把
使用添加向导
左边的钩去掉,然后再点击右边的
按钮添加新的筛选器。
  第三步,进入
筛选器属性
对话框,首先看到的是寻址,源地址选
,目标地址选
选项卡,在
选择协议类型
的下拉列表中选择
下的文本框中输入
按钮(如左图),这样就添加了一个屏蔽
)端口的筛选器,它可以防止外界通过
端口连上你的电脑
后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加
445 端口,为它们建立相应的筛选器。
  重复以上步骤添加
3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击
  第四步,在
新规则属性
对话框中,选择
IP 筛选器列表
,然后点击其左边的圆圈上加一个点,表示已经激活,
筛选器操作
选项卡。在
筛选器操作
选项卡中,把
使用添加向导
左边的钩去掉,点击
按钮,添加
操作(右图):在
新筛选器操作属性
选项卡中,选择
,然后点击
  第五步、进入
新规则属性
对话框,点击
新筛选器操作
,其左边的圆圈会加了一个点,表示已经激活,点击
按钮,关闭对话框;最后回到
安全策略属性
对话框,在
筛选器列表
左边打钩,按
按钮关闭对话框。
本地安全策略
窗口,用鼠标右击新添加的
IP 安全策略,然后选择
  于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再
也不能连上这些端口,从而保护了你的电脑。
如果你要关闭的端口是比较常见的入侵端口的话
我建议你采用系统的关闭方法
这样更加直接和有效
而一般的端口的话
你不想开可以采用
安全策略或者防火墙或者
筛选来关闭
将来你想开这个端口或者软件需要用的时候
只要去掉规则就可以了
这里还有提醒大家一点
都是应用程序所开启的端口
当然也包括木马和病毒
除非你很确定这个端口是木马或者病毒或者是没用途的端口
不然不建议关闭
不然会出现很多问题
以下是电脑端口基础知识
端口可分为
公认端口(
Well Known Ports
,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:
端口实际上总是
注册端口(
Registered Ports
。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从
左右开始。
或私有端口(
Dynamic and/or Private Ports
。理论上,不应为服务分配这些端口。实际上,机器通常从
起分配动态端口。但也有例外:
&时间: 18:44:00
谈服务器的热替换 热添加和热升级
  热插拔(hot-plugging或Hot Swap)功能就是允许用户在不关闭系统,不切断电源的情况下取出和更换损坏的硬盘、电源或板卡等部件,从而提高了系统对灾难的及时恢复能力、扩展性和灵活性等,例如一些面向高端应用的磁盘镜像系统都可以提供磁盘的热插拔功能。   具体用学术的说法就是:热替换(Hot replacement)、热添加(hot expansion)和热升级(hot upgrade),而热插拔最早出现在服务器领域,是为了提高服务器用性而提出的,在我们平时用的电脑中一般都有USB接口,这种接口就能够实现热插拔。如果没有热插拔功能,即使磁盘损坏不会造成数据的丢失,用户仍然需要暂时关闭系统,以便能够对硬盘进行更换,而使用热插拔技术只要简单的打开连接开关或者转动手柄就可以直接取出硬盘,而系统仍然可以不间断地正常运行。   实现热插拔需要有以下几个方面支持:总线电气特性、主板BIOS、操作系统和设备驱动。那么我们只要确定环境符合以上特定的环境,就可以实现热插拔。目前的系统总线支持部分热插拔技术,特别是从586时代开始,系统总线都增加了外部总线 的扩展,因此这方面我们的顾虑可以消除。从1997年开始,新的BIOS中增加了即插即用功能的支持,虽然这种即插即用的支持并不代表完全的热插拔支持,仅支持热添加和热替换,但这是我们热插拔中使用最多的技术了,所以主板BIOS这个问题也可以克服了。在操作系统方面,从Windows95开始就开始支持即插即用,但对于热插拔支持却很有限,直到NT 4.0开始,微软开始注意到NT操作系统将针对服务器领域,而这个领域中热插拔是很关键的一个技术,所以操作系统中就增加了完全的热插拔支持,并且这个特性一直延续到基NT技术的Windows 2000/XP操作系统,因此只要使用NT4.0以上的操作系统,热插拔方面操作系统就提供了完备的支持。驱动方面,目前针对Windows NT,Novell的Netware,SCO UNIX的驱动都把热插拔功能整合了进去,只要选择针对以上操作系统的驱动,实现热插拔的最后一个要素就具备了。   一个完整的热插拔系统包括热插拔系统的硬件,支持热插拔的软件和操作系统,支持热插拔的设备驱动程序和支持热插拔的用户接口。   我们知道,在普通电脑里,USB(通用串行总线)接口设备和IEEE 1394接口设备等都可以实现若插拔,而在服务器里可实现热插拔的部件主要有硬盘、CPU、内存、电源、风扇、PCI适配器、网卡等。购买服务器时一定要注意哪些部件能够实现热插拔,这对以后的工作至关重要。
&时间: 22:03:00
大家有什么好看法,赶快说说
&时间: 15:55:00
Linux 非正常关机的自动磁盘修复
Linux服务器遇到断电或者是工作人员图省事会直接关掉电源,有可能出
现磁盘错误。在这种情况下重启机器后屏幕会出现选单,如果在5秒内按“Y
”键则开始fsck的磁盘修复,超时则服务器不进行磁盘修复继续执行启动操
作。如果不进行磁盘修复,日积月累可能造成文件严重损坏。当服务器放在
机房,为了方便管理,就得配置成自动磁盘修复了。
在/etc/sysconfig里增加一个文件autofsck,内容如下:
AUTOFSCK_DEF_CHECK=yes
PROMPT=yes
注意大小写,存盘退出以后一切OK!!!
&时间: 15:39:00
大家有什么好看法,赶快说说
&时间: 14:20:00
不少经验可以借鉴!!感谢
&时间: 15:41:00
不少经验可以借鉴!!感谢
&时间: 11:27:13
  1、如何让asp脚本以system权限运行?    修改你asp脚本所对应的虚拟目录,把&应用程序保护&修改为&低&....    2.如何防止asp木马?    基于FileSystemObject组件的asp木马    cacls&%systemroot%\system32\scrrun.dll&/e&/d&guests&//禁止guests使用    regsvr32&scrrun.dll&/u&/s&//删除      注:这样服务器的FSO就不能用了;    在CMD命令行状态输入以下命令:    关闭命令:RegSvr32&/u&C:\WINNT\SYSTEM32\scrrun.dll    打开命令:RegSvr32&C:\WINNT\SYSTEM32\scrrun.dll      基于shell.application组件的asp木马    cacls&%systemroot%\system32\shell32.dll&/e&/d&guests&//禁止guests使用    regsvr32&shell32.dll&/u&/s&//删除    附:cacls.exe的参数用法    /T——更改当前目录及其所有子目录中指定文件的&ACL;    /E——&编辑&ACL&而不替换;    /C——在出现拒绝访问错误时继续;    /G&user:perm——赋予指定用户访问权限。Perm&可以是R(读取)、W(写入)、C(更改,写入)、F&(完全控制);    /R&user——撤销指定用户的访问权限(仅在与&/E&一起使用);    /P&user:perm——替换指定用户的访问权限;    /D&user——拒绝指定用户的访问    3.如何加密asp文件?    从微软免费下载到sce10chs.exe&直接运行即可完成安装过程。    安装完毕后,将生成screnc.exe文件,这是一个运行在DOS&PROMAPT的命令工具。    运行screnc&-&l&vbscript&source.asp&destination.asp    生成包含密文ASP脚本的新文件destination.asp    用记事本打开看凡是&&之内的,不管是否注解,都变成不可阅读的密文了    但无法加密中文。    4.如何从IISLockdown中提取urlscan?    iislockd.exe&/q&/c&/t:c:\urlscan    5.如何防止Content-Location标头暴露了web服务器的内部IP地址?    执行    cscript&c:\inetpub\adminscripts\adsutil.vbs&set&w3svc/UseHostName&True    最后需要重新启动iis    6.如何解决HTTP500内部错误?    iis&http500内部错误大部分原因    主要是由于iwam账号的密码不同步造成的。    我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。    执行    cscript&c:\inetpub\adminscripts\synciwam.vbs&-v      7.如何增强iis防御SYN&Flood的能力?    Windows&Registry&Editor&Version&5.00    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]    启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后    安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值    设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。    &SynAttackProtect&=dword:    同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态    的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。    &TcpMaxHalfOpen&=dword:    判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。    &TcpMaxHalfOpenRetried&=dword:    设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。    项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。    微软站点安全推荐为2。    &TcpMaxConnectResponseRetransmissions&=dword:    设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。    &TcpMaxDataRetransmissions&=dword:    设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。    &TCPMaxPortsExhausted&=dword:    禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的    源路由包,微软站点安全推荐为2。    &DisableIPSourceRouting&=dword:0000002    限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。    &TcpTimedWaitDelay&=dword:0000001e      8.如何隐藏iis版本?    一个黑客可以可以轻易的telnet到你的web端口,发送get命令来获取很多信息    iis存放IIS&BANNER的所对应的dll文件如下:    WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL    FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL    SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL    你可以用16进制编辑器去修改那些dll文件的关键字,比如iis的Microsoft-IIS/5.0    具体过程如下:    1.停掉iis&iisreset&/stop    2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件    3.修改
请遵守言论规则,不得违反国家法律法规}

我要回帖

更多关于 dns服务器配置 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信