1
讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:國際域名空間、網絡空間、營銷軟件、網站建設、黑山網站維護、網站推廣。
修改ILO IP
可以使用如下的方式來修改ILO IP,這是我們實現遠程控制服務器的最后的稻草。
ipmitool lan set 1 ipsrc static
ipmitool lan set 1 ipaddr 10.129.117.100
ipmitool lan set 1 netmask 255.255.252.0
ipmitool lan set 1 defgw ipaddr 10.129.119.254
而一般ILO的密碼會很復雜,我們可以盡可能修改的簡便一些,出問題的時候方便調試,不管怎么樣,至少你得知道密碼。
修改ILO 密碼
# /usr/bin/ipmitool user list 1|grep root
2 root true true true ADMINISTRATOR
# /usr/bin/ipmitool user set password 2 'xxxx'
2
修改root密碼
這個步驟可不能輕視,如果ILO可通,沒有root密碼,那就白忙活了。有的密碼文件是限制權限的,千萬不要掉以輕心,密碼沒修改成功,自己又不記得密碼,出了問題會很絕望。
chattr -i /etc/passwd /etc/shadow
passwd root
3
服務器搬遷的過程中有一個地方很重要,那就是服務器IP的修改,我們需要注意網關,路由的配置,是否有外網IP,這些信息都是很重要的。
/etc/sysconfig/network-s/ifcfg-eth0
/etc/sysconfig/network-s/eth0.route
route -n
4
修改防火墻配置
防火墻本身有內存和文件中的狀態,如果沒有及時保存防火墻信息,那么重啟之后防火墻規則發生變化,原來連接正常的服務也會出異常。
/etc/sysconfig/iptables
5
修改網絡安全設置
這一點還是很容易遺漏的,如果設置了這些網絡訪問的配置,IP地址發生變化,原本可以連接的服務就會受限。
/etc/ssh/sshd_config
6
數據庫
服務器上可能有MySQL,Oracle,MongoDB等數據庫,我們還是溫柔一點,不要直接使用拔電源的方式,盡可能避免斷電停庫。實際碰到一些情況MySQL斷電重啟失敗,從庫應用失敗等。
另外數據庫連接,盡量使用域名解析的方式,比如MySQL中就配置/etc/hosts來解析,Oracle就使用listener.ora,tnsnames.ora用主機名而非IP,后期維護起來就會很省事。
7
檢測硬件狀態
如果服務器搬遷后,出現了硬件故障,我們至少可以提前來知道到底是搬遷過程中,還是搬遷之前就有硬件問題。
可以使用metaCli來檢測,比如檢測壞塊
/opt/MegaRAID/MegaCli/MegaCli64 -CfgDsply -a0|grep Error
檢查firmware的狀態
/opt/MegaRAID/MegaCli/MegaCli64 -PDList -aALL|grep Firmware
8
關閉Zabbix監控
搬遷的過程中,需要提前關閉Zabbix的報警和監控,要不很可能出現報警風暴。
搬遷的步驟對于機房的搬遷,我們分為以下幾個步驟來考慮:1、新機房的準備2、搬遷規劃3、系統的備份4、設備文檔的準備5、搬遷設備標簽6、設備拆除、打包和運輸7、設備重新安裝8、測試及驗收下面我們分各個步驟來討論。4.1新機房的準備工作4.1.1確認設備的布局新機房的基本設計(如:墻面的設計、專用空調的安裝等)完成后,我們需要提前規劃各個機柜、各個網絡設備的擺放位置。可以事先量好機器的具體尺寸,之后到現場規劃機器的具體擺放位置,力爭最合理、最充分地利用機房的有效空間。此處需要注意的問題:如果需要擴展機柜,則提前將綜合布線的數據信息點打在配線架上,這樣,等把交換機路由器等網絡設備搬遷過來,安裝好跳線,則網絡就可以正常使用。4.1.2設計綜合布線中心機房聯系著客戶、銀行、集團公司、外部互聯網等,為保證業務的正常運行,我們應該提前設計新機房的綜合布線、配線系統等準備工作,并和電信部門協調光纖接入,保證搬遷之前對外線路的暢通,確保不應線路問題影響搬遷的進度。4.1.3設置正確的物理環境正確的物理環境應該對場地的封閉、防火、防盜、防靜電、適當的通風、溫度的控制以及電源的安全等提供符合網絡設備要求的安全保證,具體包括如下:1、電力控制2、溫度控制:機房溫度控制在15-23oC以內。如果可能,最好配備溫度感應器進行監測。3、濕度控制:機房內濕度一般應當控制在45-55%之間。4、火險控制:雷擊避免防塵避光壓力控制一般好一點的服務器機箱,以1U機架式機箱為例,一部1U實際能夠承受的壓力大致是同規格重量(即1U)在5-7個左右;一些強度比較好的機架托盤,對于服務器的承壓基本也在6-8部1U服務器之間。5、空間控制這里遵循的原則是:利用空間、努力保持溫控、保持電源和K\V\M等線路的日常維護等綜合考慮。曾有人計算過,得出以“機體距離墻面12cm左右為宜”的結論,這里列舉出來,供我們參考。4.1.4設計合理的網絡結構考慮新的機房時繼續沿用現在的拓撲結構、還是重新設計,設計時考慮和舊系統之間的對應關系。4.2搬遷規劃機房的搬遷,一般都會涉及到服務器、交換機、路由器、工作站等大量的設備,好多軟件的問題,以及新機房IP的分配問題等。因而如果不提前進行詳細的規劃,匆匆上馬進行機房服務器等設備的搬遷,勢必會造成工作的混亂。所以在搬遷前,一個完整合理的機房搬遷規劃是必需的。在進行詳細的規劃時,我們需要提供如下的材料:1、機房的網絡拓撲圖2、機房的設備連接圖和線路分布圖(細到每個設備的每條線路的連接)3、設備等IP地址列表此處需要注意的問題:1、如果新舊機房的網絡配置有所改變的話,要提前作新網絡的規劃,并給出新舊網絡的信息對應表;2、網絡配置需要考慮考慮VPN、VLAN的劃分,DHCPDNS的配置等;3、根據網絡拓撲,合理分配新IP對應相應的域名和服務器;4、做好IP更換腳本。即執行該腳本,遷移前關機,再開機設備得到的就是新的IP。4.3系統的備份這里數據的備份,包括所有關鍵數據,如:程序、數據庫、各服務器的配置參數等。4.4設備文檔的準備4.4.1對設備進行分類統計目前我們的中央機房設在九層,其中的設備包括UPS、配線架、核心交換機、服務器、防火墻、存儲設備等,我們對于機房目前涉及的設備統計如下(略):進一步需要做的工作是:給出進一步詳細的設備統計信息,包括設備型號、配置、所在的網絡等,在搬遷之前給出相應的表格記錄文檔;確定相關的輔助設備配件等,同樣需要有詳細的記錄文檔。4.4.2IP地址的統計統計出需要遷移的設備的IP地址(包括公網和私網)以及路由情況,給出各個設備IP對應表;列出設備在新系統和舊系統中的IP對應表。4.4.3各類設備的搬遷一般來講,設備搬遷的順序是:UPS、服務器系統、通訊系統,然后網絡設備,終端設備等。當然,也可以考慮先把不影響日常業務的設備先行搬到新大樓,例如:一些顯示器、終端、主機、電源線等。
(1)搬遷前新機房要進行光纖、雙絞線的測試工作。舊機房的服務器導軌是否都與新機房機柜間柜相符合,需提前確認。
(2)應用及設備的停運、啟動等操作必須嚴格按照現場操作規程執行;各類設備都有明確的測試方法;準備好應用軟件,包括中間件、數據庫、應用軟件等安裝程序需在搬遷前進行集中準備、歸檔。
(3)數據的備份在系統遷移前,如有條件一定要做好重要系統的操作系統備份(磁帶機備份),確保數據的完整性和正確性。
(4)設備標簽在搬遷過程中,注意對標簽的保護,防止標簽的脫落,尤其是服務器的小配件及螺絲,拆卸時作好標簽,以免對后面的重組造成影響。
(5)設備關機并切斷電源后,需等到設備內部原件充分放電后才可拆遷,以盡量減少系統搬遷過程中原件損壞的可能。
(6)責任到人,設備的運輸時要登記、運輸都要有專人負責。
(7)搬遷人員應戴上放靜電手套,設備搬遷過程中盡量做到輕放,避免碰撞;在新舊機房外進行打包和搬遷。
(8)搬遷使用車輛應通過年檢和具備相關安全合格證,駕駛員應擁有駕駛證,并有搬遷車輛駕駛經驗,搬遷車輛運行前駕駛員精神狀態良好。
(9)設備搬遷后必須按原接入情況進行網絡及存儲的接入,保證各系統設備的連接方式及運行環境保持不變。
(10)搬遷相關人員要有一個集中辦公的地方,供搬遷期間辦公使用。搬遷過程中出現問題時間長的情況下,需輪班作業,以保證充裕的精力和體力
本文標題:服務器搬遷安全 服務器數據搬遷
分享路徑:http://vcdvsql.cn/article26/dopgpcg.html
成都網站建設公司_創新互聯,為您提供企業網站制作、手機網站建設、ChatGPT、網頁設計公司、網站內鏈、品牌網站制作
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯