测试环境部署情况v10_第1页
测试环境部署情况v10_第2页
测试环境部署情况v10_第3页
测试环境部署情况v10_第4页
测试环境部署情况v10_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.:.;文件编号:CORNER-ITSS-CSHJBS-版 本 号:v.受控形状:受控文件密 级:敏感哈尔滨凯纳科技股份测试环境部署情况哈尔滨凯纳科技股份编写人:张明编写日期:年月日审批人:殷绪阳审批日期:年月日发布日期:年月日生效日期:年月日变卦记录版本号版本阐明/变卦理由/变卦内容摘要作者/日期审批人生效日期备注V.C张明/.殷绪阳.变卦阐明:C:Create,初始创建;A:Add,添加内容;M:Mod,修正;D:Del,删除版权哈尔滨凯纳科技股份 版权一切目 录 TOC o - h z u HYPERLINK l _Toc . 效力器维护测试 PAGEREF _Toc h HYPERLI

2、NK l _Toc . 概述 PAGEREF _Toc h HYPERLINK l _Toc . 测试工具 PAGEREF _Toc h HYPERLINK l _Toc . 部署情况 PAGEREF _Toc h HYPERLINK l _Toc . 测试方法 PAGEREF _Toc h HYPERLINK l _Toc . 测试记录 PAGEREF _Toc h HYPERLINK l _Toc . 资源管理 PAGEREF _Toc h HYPERLINK l _Toc . 形状管理 PAGEREF _Toc h HYPERLINK l _Toc . 事件管理 PAGEREF _Toc

3、 h HYPERLINK l _Toc . 配置管理 PAGEREF _Toc h HYPERLINK l _Toc . 更新管理 PAGEREF _Toc h HYPERLINK l _Toc . 能源管理 PAGEREF _Toc h HYPERLINK l _Toc . 日志管理维护测试 PAGEREF _Toc h HYPERLINK l _Toc . 概述 PAGEREF _Toc h HYPERLINK l _Toc . 测试工具 PAGEREF _Toc h HYPERLINK l _Toc . 部署情况 PAGEREF _Toc h HYPERLINK l _Toc . 测试方

4、法 PAGEREF _Toc h HYPERLINK l _Toc . 测试记录 PAGEREF _Toc h HYPERLINK l _Toc . 机房环境维护测试 PAGEREF _Toc h HYPERLINK l _Toc . 概述 PAGEREF _Toc h HYPERLINK l _Toc . 测试工具 PAGEREF _Toc h HYPERLINK l _Toc . 部署情况 PAGEREF _Toc h HYPERLINK l _Toc . 系统构造 PAGEREF _Toc h HYPERLINK l _Toc . 监控功能 PAGEREF _Toc h HYPERLIN

5、K l _Toc . 测试方法 PAGEREF _Toc h HYPERLINK l _Toc . 测试记录 PAGEREF _Toc h HYPERLINK l _Toc . 网络环境维护测试 PAGEREF _Toc h HYPERLINK l _Toc . 概述 PAGEREF _Toc h HYPERLINK l _Toc . 测试工具 PAGEREF _Toc h HYPERLINK l _Toc . 部署情况 PAGEREF _Toc h HYPERLINK l _Toc . 测试方法 PAGEREF _Toc h HYPERLINK l _Toc . 测试记录 PAGEREF _

6、Toc h . 效力器维护测试. 概述对于每一个系统管理员,尤其是管理着大型系统的管理员来说,每天运用不同的管理工具来管理不同的设备,周而复始地反复着输入一个一个复杂而且几乎毫无规律的密码等日常的管理操作,几乎就是一场噩梦。他们多么希望可以只经过一个一致的界面,就可以管理一切的设备,完成几乎一切的日常任务,如虚拟化、系统监视、数据备份、用户管理、日志管理等。同时,这个目的也是各个 IT 厂商所不断在追求的。本次测试将经过运用IBM Systems Director软件来管理全部数据中心的效力器及相关设备,并总结用在日常维护中运用该工具为工程师提升任务效率、提高任务质量。. 测试工具IBM Sy

7、stems Director 由三个主要的组件组成:一个单独的基于 Web 的控制台,一个中央管理效力器,以及安装在被管理端的代理程序 ( 公共代理程序和平台代理程序 )。基于 Web 的控制台提供了一个多义务的一致界面,简化了管理,同时提供了可扩展的高级特性。 . 部署情况序号类型IP地址操作系统部署程序管理效力器.WINDOW管理端IBM效力器.WINDOW客户端DELL效力器.LINUX客户端HP效力器.LINUX客户端. 测试方法经过管理效力器一致管理一切受管理效力器,在管理效力器的管理界面测试如下功能:资源管理形状管理事件管理配置管理更新管理能源管理. 测试记录. 资源管理. 形状管

8、理. 事件管理. 配置管理. 更新管理. 能源管理. 日志管理维护测试. 概述对于日常运维管理,日志系统是一个非常重要的功能组成部分。查看交换机、路由器和其他网络设备的日志,可以协助 网管员迅速了解和诊断问题。一些网管员以为日志管理是信息平安管理的内容,和系统管理关系不大,这绝对是错误的。很多硬件设备的操作系统也具有独立的日志功能。日志音讯通常是指设备中的系统错误音讯。其中每条错误信息都被分配了一个严重级别,并伴随一些指示性问题或事件的描画信息。设备发送日志音讯包括debug命令的输出到日志记录过程。默许情况下,只发送到控制台接口,但也可以将日志记录到路由器内部缓存;在实践的管理任务中,他们普

9、通将日志发送到终端线路,如辅助和VTY线路、系统日志效力器和SNMP管理数据库。. 测试工具rsyslog 是担任搜集 syslog 的程序,可以用来取代 syslogd 或 syslog-ng。在这些 syslog 处置程序中,个人以为 rsyslog 是功能最为强大的。其特性包括:支持输出日志到各种数据库,如 MySQL,PostgreSQL,MongoDB,ElasticSearch,等等;经过 RELP + TCP 实现数据的可靠传输基于此结合丰富的过滤条件可以建立一种可靠的数据传输通道供其他运用来运用;精细的输出格式控制以及对音讯的强大过滤才干;高精度时间戳;队列操作内存,磁盘以及混

10、合方式等;支持数据的加密和紧缩传输等。. 部署情况CentOS . 下利用 Rsyslog+LogAnalyzer+MySQL 部署日志效力器 本文档是利用 rsyslog+loganalyzer+mysql 将网内一切 LINUX 效力器的系统日志集中到日志效力器进展管理,一切日志会保管在 mysql 数据库表中一.环境部署操作系统: centos. xrsyslog: 系统默许 yum 源loganalyzer: loganalyzer-.LAMP: d-., mysql-., php-.rsyslog server: . lamp.examplersyslog client: . exa

11、mple.安装 LAMP 环境.封锁 iptables 和 SELINUX# service iptables stop注:这里假设要开启 iptables 效力添加系统平安性效力端需添加 rsyslog UDP 端口以及 loganalyzer TCP 端口经过规那么# iptables -A INPUT -p udp -dport -j ACCEPT# iptables -P OUTPUT ACCEPT# iptables -A INPUT -p TCP -dport -j ACCEPT客户端只需添加 OUTPUT 经过规那么# iptables -P OUTPUT ACCEPT从规那么可

12、见, rsyslog server 端为被动获取数据, client 端为自动发送数据封锁 iptables 的朋友可以无视。# setenforce # vi /etc/sysconfig/selinuxSELINUX=disabled.同步时间# ntpdate 二.安装配置 rsyslog(rsyslog server)# yum install rsyslog rsyslog-mysql -y注: rsyslog-mysql 为 rsyslog 将日志传送到 mysql 数据库的一个模块,这里必需安装# cd /usr/share/doc/rsyslo

13、g-mysql-./# mysql -uroot -p grant all privileges on Syslog.* to rsysloglocalhost identified by ; flush privileges; exit配置效力端支持 rsyslog-mysql 模块,并开启 UDP 效力端口获取网内其他 LINUX 系统日志# vi /etc/rsyslog.conf在# MODULES #下添加这两行$ModLoad ommysql.so*.* :ommysql:localhost,Syslog,rsyslog,注:localhost 表示本地主机, Syslog 为数据

14、库名, rsyslog 为数据库的用户, 为该用户密码取消下面三行注释$ModLoad immark$ModLoad imudp$UDPServerRun 重启效力:# service rsyslog restart(rsyslog client)# yum install rsyslog -y配置 rsyslog 客户端发送本地日志到效力端# vi /etc/rsyslog.conf末行添加如下内容*.* .注:. 为日志效力器端 IP 地址重启效力:# service rsyslog restart三.安装 loganalyzer# wget download.adiscon/logana

15、lyzer/loganalyzer-.tar.gz# tar zxvf loganalyzer-.tar.gz# cd loganalyzer-.# mkdir -p /usr/local/apache/htdocs/loganalyzer复制 loganalyzer 源代码到 apache 的 DocumentRoot 下 loganalyzer 目录# cp -r src/* /usr/local/apache/htdocs/loganalyzer# cp -r contrib/* /usr/local/apache/htdocs/loganalyzer# chown -R daemon.

16、daemon /usr/local/apache/htdocs/loganalyzer经过 web 导游安装 loganalyzer 前,必需先执行以下两个脚本# cd /usr/local/apache/htdocs/loganalyzer/# sh configure.sh# sh secure.sh注:该脚本实践上是创建该目录下的 config.php,并配置该文件权限。. 测试方法在阅读器输入网址,进入安装导游./loganalyzer.提示没有配置文件,点击 here 利用导游生成.NEXT.按照如图输入配置,点击 NEXT:注:点击 NEXT 时假设报错,后台执行如下命令后继续#

17、ln -s /var/lib/mysql/mysql.sock /tmp/mysql.sock.开场写入数据库, NEXT.提示写入胜利, NEXT.设置管理员账户,配置终了 NEXT.设置监控日志保管到 mysql 数据库中,按照如图配置后 NEXT.完成配置,FINISH.进入登陆界面:.进入主界面:查看 loganalyzer 能否获取 . 和 . 系统日志利用 navicat 查看 rsyslog 效力端和客户端系统日志能否都写入数据库 Syslog-SystemEvents 表. 测试记录 . 机房环境维护测试. 概述随着计算机技术的开展和普及,计算机系统数量与日俱增,其配套的环境设

18、备也日益增多,计算机房已成为各大单位的重要组成部分,因此机房的环境设备或子系统如供配电、UPS、空调、消防、保安等必需时时辰刻为计算机系统提供正常的运转环境。一旦机房环境设备出现缺点,就会影响到计算机系统的运转,对数据传输、存储以及整个系统运转的可靠性构成要挟,假设事故严重又没有得到及时的处置,就能够损坏硬件设备,呵斥严重后果。尤其对于银行,证券,海关,邮局等需求实时交换数据的单位的机房,机房管理显得更为重要,一旦系统发生缺点,呵斥的经济损失更是不可估量。因此,为了保证机房运转的平安性和稳定性,目前许多机房的管理人员不得不采取小时专人值班的方式,定时巡查机房各环境设备。但这样不仅加重了管理人员

19、的负担,而且在很多情况下往往不能及时排除缺点,对事故发生时间、频率及缘由等也无科学的管理与数据分析。尤其是目前国内普遍缺乏专业的机房环境设备管理人员,在许多地方的机房不得不安排软件人员或者不太懂机房设备管理的维护人员值班,这对机房的平安运转无疑又是一个不利要素。. 测试工具为理处理上述问题,深圳市共济科技胜利地推出了“CM-DESKCRM机房场地设备监控系统,实现了对各机房设备的一致监控与管理,极大地减轻了机房维护人员任务负担,同时又大大提高了整个系统的运转可靠性、稳定性和兼容性、可扩性,实现了机房的科学管理,真正使“无人值守机房成为现实。. 部署情况. 系统构造根据实践情况,针对实践需求,他

20、们选用CM-DESK专业监控软件,采用国内外专业的采集前端、工控主机、及相关的硬件,确保系统稳定性的前提下,使系统具有极高性价比,大部分硬件采用进口设备,部分设备采用国内专业厂家的产品,系统的平均无缺点任务时间达万小时以上。CM-DESK软件是基于公司原组态监控GJ的根底上,运用了最新的计算机技术,新开发的一套完全组态监控软件,设计的起点高,从一开场设计开发就采用了最新的实时多义务操作系统,多线程的编程技术,中间件技术、多媒体技术、基于目前国际流行的通用TCP/IP协议进展组网实现网络监控。CM-DESK组态监控软件可以将一切设备环境监控信息,包括视频、设备运转参数、报警信号等集成在同一的平台

21、上,极其方便兴业银行机房管理人员的操作管理维护,而且用户可以在恣意网络上实现对机房的全面监控。. 监控功能根据需求,主要监控内容包括:漏水、空调、温湿度、消防、UPS、配电、人体红外防雷等。. 测试方法主界面设备形状监控设备参数管理时间管理报警管理视频监控控制器管理系统管理. 测试记录 . 网络环境维护测试. 概述随着网络建立的不断深化开展,除了单纯的追求高带宽、高速率外,平安的网络、高效的网络和可运营的网络成为越来越多的用户关注的焦点,网络精细化管理也越来越深化人心,一套好的管理软件无疑对网络的精细化管理起到至关重要的作用。精细化管理的第一步是网络的根底管理,基于多年的积累和对用户网络的深化

22、了解,根底网络管理处理方案为用户提供了适用、易用的网络管理功能,在网络资源的集中管理根底上,实现设备管理、拓扑管理、告警管理、性能管理、软件晋级管理、配置文件管理、ACL资源管理、MPLSVPN监视与部署等多种管理功能。NMS处理方案不仅可以管理HC公司的全线数据通讯设备,还可以经过规范MIB管理Com、华为、Cisco等各主流厂商的设备。. 测试工具NMS处理方案以对网络资源的根本管理为中心,不仅提供功能,更经过流程导游的方式通知用户如何运用功能满足业务需求,为用户提供了网络精细化管理最正确的工具软件。NMS处理方案采用全新的SOAServiceOrientedArchitecture,面向

23、效力的架构为设计思想,基于B/S架构,对外提供多种开放接口,既能与用户原有业务系统有机交融,又能方便吸纳第三方效力,构成“面向业务、“交融联动、“开放架构的管理流程。. 部署情况 部署的内容包括网络平台,平安平台,内外网效力区和管理平台,采用华三公司交融的IToIP的一体化处理方案,将网络,平安,存储和智能管理交融为一个整体。网络部分采用万兆为中心,千兆到桌面的三层网络构造,分别运用S,SE和S作为中心,会聚和接入交换机,大大提升了数据中心的带宽。平安部分采用华三公司EADEnd Access Defense System终端准入控制处理方案,实现对一切终端的认证,平安检查和授权的一致控制;采

24、用华三公司业界领先的万兆防火墙板卡,在保证不同区域之间受控互访的同时,也保证区域之间的高性能互访;采用专业的运用控制网关,对各种PP运用进展限制,保证互联网带宽的有效利用。存储部分采用华三公司IX IP存储系统,实现了高可靠性、高性能、大容量、远间隔 和丰富功能四个纬度的扩展。智能管理平台采用华三公司一致的管理中心iMC和Secenter,实现了设备管理,用户管理和平安管理的交融。. 测试方法全面的根底资源管理更多的管理设备类型:除了传统的路由器、交换机外,更能对网络中的无线、平安、语音、存储、监控、效力器、打印机、UPS等设备进展管理,实现设备资源的集中化管理。多厂家设备的一致管理:除了对H

25、C的网络设备管理外,iMC平台还实现了对业界其他主流厂家网络设备的管理。灵敏快捷的自动发现算法:基于HC专利的发现算法,iMC平台不仅提供了快速自动发现方式,还提供了四种高级自动发现方式,包括路由方式、ARP方式、IPSecVPN方式、网段方式等,能快速、准确地发现网络资源。直观的设备面板管理:支持设备面板管理,所见即所得的显示设备的资产组成和运转形状。明晰的网络设备资产管理:在将iMC平台中管理的设备添加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件参与到网络资产中进展管理,管理员可以对网络资产信息进展修正,还可以查看该资产的子模块信息、接口信息以及变卦审计历

26、史信息。灵敏的拓扑功能多种网络拓扑视图:除传统的IP拓扑视图外,iMC平台还提供全网络的拓扑视图和自定义拓扑视图,运用户可以根据本人的组织构造、地域情况、甚至楼层情况明晰灵敏地绘制出客户化的网络拓扑。在全网络拓扑视图中,用户可以随意组织和定制子图。 加强的二层拓扑:传统实现的拓扑都是基于IP的三层拓扑,iMC平台在此根底上更支持二层拓扑,实现了同一个VLAN或者网段内部PC与网络设备、二层网络设备之间的互连关系,更方便直观的表达了网络中设备的互联关系。 数据中心机房、机架拓扑:iMC平台支持按设备物理位置进展组织的数据中心机房和机架拓扑。经过此拓扑视图,用户可以很方便的找到设备在机房中所处位置

27、,进而对设备物理实体进展管理维护。智能的告警管理直观的缺点列表:HC智能管理中心能自动汇总全网中缺点设备,构成缺点设备列表,使管理员能快速、明晰的找到需求关注的缺点设备。智能的告警关联:提供对反复告警、突发的大流量告警、未知告警的自动过滤,用户还可以自定义过滤规那么,以有效紧缩海量网络告警,使得管理员直接关注真正的网络缺点。告警根源分析和影响度分析:提供基于拓扑的区域告警根源分析,提供告警关联分析,提供告警分组分析,有效屏蔽缺点引起的海量表象告警,方便用户快速定位、查找缺点根源,确认缺点影响的范围。告警定义和Mib导入:在支持规范Trap以及HC、华为、Cisco等主流厂商私有Trap根底上,

28、还提供新增及经过Mib导入Trap定义功能,方便快速地支持各厂商新Trap。丰富的告警转发机制:除提供告警声光提示、转、转短信等方式外,还可以针对不同的告警定义不同的提示内容以及对应维护参考,当再次出现同类告警后能直接对应到相应的维护参考。结合拓扑直观的设备缺点形状监控:与传统的网管告警和拓扑形状相互分别做法不同,运用显著的颜色把缺点形状直观的反映在拓扑中的设备和链路图标上,用户仅需求查看拓扑,即可知道网络的整体运转形状。 Syslog接纳与分析:iMC平台支持多厂商设备的Syslog原始报文接纳,提供日志阅读、查询、导出及自动转储功能。并且可以根据预定义及用户自定义规那么对Syslog报文进展分析,将关键事件晋级为告警,有效地协助 用户在海量Syslog

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论