NPM实施过程文档_第1页
NPM实施过程文档_第2页
NPM实施过程文档_第3页
NPM实施过程文档_第4页
NPM实施过程文档_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络性能监控项目网络性能监控项目 实施方案实施方案 运维部 2015 年 10 月 目 录 目 录 2 1 概述 3 1 1 实施目标 3 1 2 实施范围 3 2 项目实施规划 3 2 1 总体实施规划 3 2 2 项目实施范围 4 2 3 项目实施原则 4 2 4 项目阶段划分 5 3 产品清单 5 4 参数规划 5 4 1 设备命名及摆放位置 5 4 2 设备 IP 地址规划 6 4 3 服务器与 TAP 互联规划 7 5 实施内容 7 5 1 服务器 RAID5 操作 7 5 2 服务器系统安装 8 5 3 服务器网卡 Bond 操作 9 5 4 NPM 安装 10 5 5 Smartprobe 部分 12 5 6 连接 NPM Data Server 与 Smart Probe 13 5 7 TAP 交换机配置 14 5 8 服务器安全加固 18 5 8 1 使用复杂的密码 19 5 8 2 按照用户类型分配账号 19 5 8 3 关闭系统设置 19 5 8 4 启用屏幕保护程序 19 5 8 5 审核策略设置 19 5 8 6 关闭无效启动项 19 6 软件调试 20 6 1 上线优化 20 6 2 流量规划和虚接口配置 21 6 3 服务路径图配置 21 6 4 链路视图配置 26 7 报表设置 29 8 告警设置 29 9 项目实施进度表 29 1 概述概述 1 1 实施目标实施目标 本次部署 NPM 网络监控系统 力图为人民银行征信中心提供实时的 准 确的网络性能全方位的监控 并且通过告警 报表的最终展示来为客户提供有 据可依的追溯手段 通过 NPM 设备提供的指标参数 帮助客户更快的排除和 预警网络内的问题 1 2 实施范围实施范围 本文档内容涵盖了此次人民银行征信中心网络监控系统的实施 征信系统网络监控服务器上架安装部署及软件调试 互联网系统网络监控服务器上架安装部署及软件调试 2 项目项目实施规划实施规划 2 1 总体实施规划总体实施规划 人民银行征信中心网络应用监控实施 在征信系统 互联网系统各部署两 台服务器和两台 TAP 设备 服务器分为 NPM 服务器 监控服务器 和 Smartprobe 服务器 探针服务器 征信的 tap 设备在四号楼和五号楼各一台 之间使用光纤连接 互联网的 tap 设备都在一栋楼内 2 2 项目实施范围项目实施范围 此次人行征信中心防病毒部署实施需要完成以下任务 设备的上线 网络连通性测试 Tap 设备安装和调试 NPM 软件的安装和调试 收尾检查 2 3 项目实施原则项目实施原则 1 实施步骤的完整性 对于每一个实施步骤各方所需要执行的动作有明确 的规定 有精确的时间顺序安排 对每一个动作有详细的操作步骤 对每一个 执行的动作都有相应的检查是否完成的步骤 达到任何一个只要具有实际实施 经验的工程师都能按实施方案完成执行动作 2 详细描述实施方案的风险和局限性 明确使用实施方案所应承担的风险 和将导致的后果 3 在实施前需要各参与单位和人员最终确认实施方案的正确性 明确各方 所执行的动作和担负的责任 4 对于检查实施方案的每一个阶段是否达到方案要求 需要有每一阶段的 测试内容 明确那些测试在指定时间点不能完成或完成后测试结果不正确的情 况下需要采用网络回退方案 不再执行实施方案的下一个执行动作或不进入下 一个实施阶段 5 为了尽量减少业务中断时间 所有测试和改造工作都在重要业务停止时 进行 同时对于参与测试的设备原有数据都要备份 6 网络调整 应用切换方案在制定时要和所相关应用部门进行充分的沟通 要向应用部门介绍详细的切换过程 切换步骤 切换时间要征得相关应用部门 的同意 2 4 项目阶段划分项目阶段划分 人行征信网络性能监控系统可细分为五个阶段 第一阶段 设备到货 设备验货及前期准备 第二阶段 设备上架安装 布线 第三阶段 TAP设备安装配置 第四阶段 镜像流量引入 第五阶段 NPM Smartprobe 软件安装和部署 第六阶段 调试 NPM 根据需求展示路径图和链路图 第七阶段 软件的告警和报告形成 3 产品清单产品清单 编号编号产品型号产品型号产品描述产品描述数量数量 1 浪潮服务器部署于征信系统和互联网系统 各两台 4 2 NPM 软件及许可网络性能监控软件 2 3 中创 tap流量过滤设备 4 4 参数规划参数规划 4 1 设备命名及摆放位置设备命名及摆放位置 服务器所在区域服务器所在区域设备名称设备名称设备位置设备位置 征信系统 NPM ZX NPM 征信系统 SmartProbe ZX SMARTPROBE 互联网系统 NPM HLW NPM 互联网系统 SmartProbe HLW SMARTPROBE 征信系统 TAP 01 ZX TAP 01 征信系统 TAP 02 ZX TAP 02 互联网系统 TAP 01 HLW TAP 01 互联网系统 TAP 02 HLW TAP 02 4 2 设备设备 IP 地址规划地址规划 服务器名称服务器名称IPIP 地址规划地址规划 征信系统 NPM 172 168 1 60 征信系统 SmartProbe 172 168 1 59 互联网系统 NPM 172 10 2 38 互联网系统 SmartProbe 172 10 2 37 征信系统 TAP 01 172 168 1 57 征信系统 TAP 02 172 168 1 58 互联网系统 TAP 01 172 10 2 35 互联网系统 TAP 02 172 10 2 36 4 3 服务器与服务器与 TAP 互联规划互联规划 服务器服务器服务器网口服务器网口管理端口连接管理端口连接镜像端口连接镜像端口连接 征信系统 NPM Bond0 eth0 eth1 征信系统 SmartProbe Bond0 eth0 eth1 NIC0 NIC1 NIC2 NIC3 互联网系统 NPM Bond0 eth0 eth1 Bond0 eth0 eth1 NIC0 NIC1 NIC2 互联网系统 SmartProbe NIC3 5 实施实施内容内容 5 1 服务器服务器 RAID5 操作操作 为提高存储系统的可靠性和性能 对服务器进行 RAID5 操作 简要步骤如 下 1 打开服务器后 待出现提示后按 Ctrl H 进入 RAID 设置界面 2 当进入 Adapter Selection 界面后 选择 Start 3 当进入 MegaRAID BIOS Config Utility Virtual Configuration 界面后 选 择 Configuration Wizard 选项 4 当进入 MegaRAID BIOS Config UtilityConfiguration Wizard 界面后 选 择 New Configuration 选项 5 之后出现的 Select Configuration Method 选择第一项 Manual Configuration 然后选择 NEXT 进入下一步 6 进入 Configuration Preview 界面 将 Drivers 下属的所有驱动全部添加到 右侧 Virtual Drivers 中 添加方法如下 将鼠标点中 Drivers 下的 Slot 单击 Add To Array 当 6 个全部添加完毕后 单击 Accept DG 之后单击 NEXT 进入下一步 7 进入 Span Definition 界面 单击左侧 Array With Free Space 下的 Driver Group 选择 Add To Span 完毕后单击 NEXT 进入下一步 8 更改 RAID Level 右侧的下拉菜单选择 RAID 5 之后单击 Update Size 自动配置 选择 适当的 Select Size 单击 Accept 接受 弹出对话框 选择 YES 之后 NEXT 进入下一步 9 之后系统自动回到 Configuration Preview 界面 单击右侧 Virtual Drivers 下的 VD0 RAID5 选择 Accept 接受 弹出对话框选择 YES 10 进入 Virtual Driver 界面 选择 Cancel 出现对话框选择 YES 11 快速安装 待安装之后返回首界面 EXIT 离开 重新启动 5 2 服务器系统安装服务器系统安装 本项目中服务器所装操作系统为 Centos7 1 通过光盘或其他硬 件介质在浪潮服务器上进行系统安装 简要操作如下图 完成安装后点击 reboot 重启 5 3 服务器网卡服务器网卡 Bond 操作操作 为提升服务器的运行稳定性 对服务器进行网卡绑定 将两块网卡组成 A S 模式 当主网卡发生通讯故障时 能够迅速切换至备网卡 尽可能的减少 业务中断时间 Bond 具体操作如下 1 编辑虚拟网络接口配置文件 指定网卡 IP cp etc sysconfig network scripts ifcfg eth0 ifcfg bond0 2 vi ifcfg bond0 将第一行改成 DEVICE bond0 cat ifcfg bond0 DEVICE bond0 BOOTPROTO static IPADDR 172 168 1 59 NETMASK 255 255 255 0 BROADCAST 172 168 1 254 ONBOOT yes TYPE Ethernet 3 vi etc modules conf 编辑 etc modules conf 文件 加入如下一行内容 以使系统在启动时加载 bonding 模块 对外虚拟网络接口设备为 bond0 alias bond0 bonding options bond0 miimon 100 mode 1 4 vi etc rc d rc local 加入两行 ifenslave bond0 eth0 eth1 route add net 172 31 3 254 netmask 255 255 255 0 bond0 到这时已经配置完毕重新启动机器 重启会看见以下信息就表示配置成功了 Bringing up interface bond0 OK Bringing up interface eth0 OK Bringing up interface eth1 OK 5 4 NPM 安装安装 上传 NPM 安装包到服务器 使用 MD5 校验安装包 MD5 校验值与发布提供的信息一致即可 md5sum crossflow npm 3 0 SP1 tar gz 08cb8b5c027343b6f8d11f5283741487 crossflow npm 3 0 SP1 tar gz 解压安装包 tar zxvf crossflow npm 3 0 SP1 tar gz 安装脚本位于解压后的安装包根目录下 运行安装脚本 开始安装过程 cd crossflow npm 3 0 39 4 PUBLIC 20160327T1953 ls app bin config docs doinstall egg install sh rpm runtime var VERSION install sh 首先阅读软件许可证 输入 y 确认后继续安装 输入 n 退出安装 确认服务器 IP 和需要安装的服务 点击右下角 OK 开始安装程序 安装完成后进入 npm console 确认所有的进程状态都是 running 配置部分配置部分说明说明 Select Server Ip 选择 NPM 服务的通信 IP 地址 若如果系统有多个 IP 请选 择一个作为 NPM 服务通信 IP Select NPM Data or Web 选择在这台服务器上安装哪些服务 默认同时选中 NPM Web 服务 和 NPM Data 服务 也可以仅 选中其中一个服务独立安装 同时安装 NPM Web 服务器与数据服务器 建议按照该模式安装 作为一个数据服务器 同时提供 Web 服务 以及集中管理功能 独立安装 NPM Web 服务器 NPM WEB 仅提供 Web 服务 以及集中管理功能 在访问量 负载量较高的场景下 可以考虑独立 5 5 Smartprobe 部分部分 此次采用的镜像网卡是高性能网卡 注意高性能网卡和普通网卡采用的安 装包不一样 上传 Smart Probe 高性能版安装包到服务器 使用 MD5 校验安装包 MD5 校验值与发布提供的信息一致即可 root LenovoM4 NPM3 0SP1 md5sum crossflow smartprobe High Performance Edition 1 0 SP1 tar gz 3684c1410cb43ef98743e625b38226a8 crossflow smartprobe High Performance Edition 1 0 SP1 tar gz 解压安装包 root LenovoM4 NPM3 0SP1 tar zxvf crossflow smartprobe High Performance Edition 1 0 SP1 tar gz 安装脚本位于解压后的安装包根目录下 运行安装脚本 开始安装过程 root LenovoM4 NPM3 0SP1 cd crossflow smartprobe High Performance Edition 1 0 29 4 PUBLIC 20160327T2021 root LenovoM4 crossflow smartprobe High Performance Edition 1 0 29 4 PUBLIC 20160327T2021 ls app bin config docs doinstall egg install sh rpm runtime var root LenovoM4 crossflow smartprobe High Performance Edition 1 0 29 4 PUBLIC 20160327T2021 install sh 首先阅读软件许可证 输入 y 确认后继续安装 输入 n 退出安装 选择抓包端口 选择后 点击右下角 OK 进入程序安装过程 安装 Web 服务器 独立安装 NPM 数据服务器 NPM DATA 仅作为一个数据 服务器 应用于主 从模式中的从服务器 项 说明 安装完成后使用 smartprobe console 确认所有的进程状态都是 runnning 如 果 dp 进程状态不是 running 只需在前台随意创建一个图表 然后点加号 应用就可以 同时高性能版 Smart Probe 在系统重启动之后 会绑定 CPU 内核 绑定个数 为所选网卡数 1 专用于数据包捕获 用 numactl 命令验证 CPU 内核绑 定结果 5 6 连接连接 NPM Data Server 与与 Smart Probe 1 在浏览器中访问 NPM Web 的 IP 地址 2 用 admin 账号登陆系统 默认密码 netis 3 在左上角系统菜单依次点击 管理 Smart Probe Smart Probe 右上角 新建 4 第一行填入 smartprobe 的管理 IP 第二行保持不变 第三行命名 5 如创建完成 依次点击 管理 Smart Probe 管理端口 可以看到我们 目 Ctr l f 用于刷新网卡状态 Ctr l o 用于识别网卡物理位置 比如选中 eno2 网卡 按住 ctrl o 此时网 卡猴子石等闪灯的即为 eno2 网卡 Hi gh Perform ance 高性能 SP 网卡标识 网卡条目中显示 High Performance 时 表示当 前安装的是高性能 SmartProbe 且该网卡符合高性能网卡要求 if创建视图时使用的端口名称 A CTIVE 表示该网卡是通讯口 当前版本下不可以做捕获接口 即不要选中 设置的镜像端口 即成功 5 7 TAP 交换机配置交换机配置 征信系统 ZX TAP01 规划 本端设备本端设备本端端口本端端口本端机柜本端机柜对端设备对端设备对端端口对端端口对端机柜对端机柜 ZX TAP 01port1C4R ON 01G1 1 8C3 ZX TAP 01port2C4R ON 02G1 1 8C4 ZX TAP 01port3C4CSW EX 01G7 0 42C 1 ZX TAP 01port4C4CSW EX 02G7 0 42C0 ZX TAP 01port5C4R IN 01G1 1 8C7 ZX TAP 01port6C4R IN 02G1 1 8C8 ZX TAP 01port7C4KSW KE 01G2 1 18C5 ZX TAP 01port8C4KSW KE 02G2 1 18C6 ZX TAP 01port9C4CSW SE 01G7 0 45C 1 ZX TAP 01port10C4CSW SE 02G7 0 45C0 ZX TAP 01port11C4SW OM 01E1 39C5 ZX TAP 01port12C4SW OM 02E1 39C6 ZX TAP 01port13C4SW D 01G2 0 33C5 ZX TAP 01port14C4SW D 02G2 0 33C6 ZX TAP 01port15C4ZX F7 01INT1C0 ZX TAP 01port16C4ZX F7 01INT2C0 ZX TAP 01port17C4NETSCOUTPort1B1 ZX TAP 01port18C4NETSCOUTPort2B1 ZX TAP 01port19C4NETSCOUTPort3B1 ZX TAP 01port20C4NETSCOUTPort4B1 ZX TAP 01port21C4CP ON 01EXT3C3 ZX TAP 01port22C4CP ON 01EXT4C3 ZX TAP 01port23C4IDS EX 01ETH1C3 ZX TAP 01port24C4IDS EX 01ETH2C3 ZX TAP 01port25C4IDS KE 01ETH1C5 ZX TAP 01port26C4IDS KE 02ETH1C6 ZX TAP 01port27C4IDS OM 01ETH1C4 ZX TAP 01port28C4IDS OM 01ETH2C4 ZX TAP 01port29C4CSW EX 01G7 0 44C 1 ZX TAP 01port30C4CSW SE 01G7 0 44C 1 ZX TAP 01port39C4互联网列头柜 B6 ZX TAP 01port40C4互联网列头柜 B6 F 4H1F B6 25U 27 30 T 5H1F D2 36U 27 30 ZX TAP01 配置及注释 ZX TAP 01 system show run Current configuration system section system set hostname ZX TAP 01 set mgmt ip 172 168 1 57 24 set mgmt gw 172 168 1 254 set port 1 38 speed 1000 snmp snmp enable community i 65wrp7 readwritecommunity i 65wrp7 trust address 172 168 1 186 set trap version v2c debug section debug service section service set ipv4 rule rule 1 sip any dip any sp any dp any proto any 建立 ipv4 策略 rule 名为 1 动作为 sip dip sp dp 都为 any 放通 set ip rule rule 6144 ip any 建立 ip 策略 rule 名为 6144 动作为 any 全放通 set rulesync 1 重新激活 rule 选项 一般在 rule 做完更改以后敲一次 set action 10 forward port 39 set action 11 forward port 39 set action 13 forward port 39 set action 14 forward port 39 set action 22 forward port 22 设定 action22 动作为转发到 22 端口 set action 10 vlantag add 101 set action 11 vlantag add 102 set action 13 vlantag add 103 set action 14 vlantag add 104 set action 22 vlantag add 22 设定 action22 动作为增加 tag 为 22 的 vlan 标签 bind port 1 2 rule 1 action 10 bind port 1 2 rule 6144 action 10 bind port 3 4 rule 1 action 13 bind port 3 4 rule 6144 action 13 bind port 5 6 rule 1 action 11 bind port 5 6 rule 6144 action 11 bind port 9 10 rule 1 action 14 bind port 9 10 rule 6144 action 14 绑定 9 10 作为入接口 匹配策略 6144 然后通过 action14 进行转发 action14 为转发 39 端口 set port in 1 broadcast ports 15 17 21 39 process set port in 2 broadcast ports 22 39 process set port in 3 broadcast ports 19 23 process set port in 4 broadcast ports 24 process set port in 5 broadcast ports 16 18 39 process set port in 6 broadcast ports 39 process set port in 7 broadcast ports 25 process set port in 8 broadcast ports 26 process set port in 9 broadcast ports 20 process set port in 11 broadcast ports 27 process set port in 12 broadcast ports 28 process set port in 13 14 broadcast ports 35 40 process 设定 13 14 为入接口 不经过过滤直接转发 35 40 端口 注 若不增加 process 参数 则此数据源只能被调用一次 如果需要多次调用 必须加 ZX TAP02 规划 本端设备本端设备本端端口本端端口本端机柜本端机柜对端设备对端设备对端端口对端端口对端机柜对端机柜 ZX TAP 02port1D2SW D2 01G3 0 45C11 ZX TAP 02port2D2SW D2 02G3 0 45C12 ZX TAP 02port3D2SW SE2 01G0 0 47C11 ZX TAP 02port4D2SW SE2 02G0 0 47C12 ZX TAP 02port5D2数据库防火墙ETH3C15 ZX TAP 02port6D2数据库防火墙ETH4C15 ZX TAP 02port7D2NPM 采集服务器NIC0D2 ZX TAP 02port8D2NPM 采集服务器NIC1D2 ZX TAP 02port9D2NPM 采集服务器NIC2D2 ZX TAP 02port10D2NPM 采集服务器NIC3D2 ZX TAP 02port11D2老数据库防火墙ETH0B11 ZX TAP 02port39D2本机柜 ZX TAP 02port40D2本机柜 F 5H1F D2 36U 27 30 T 4H1F B6 25U 27 30 互联网系统 HLW TAP01 规划 本端设备本端设备本端端口本端端口本端机柜本端机柜对端设备对端设备对端端口对端端口对端机柜对端机柜 HLW TAP 01port1C11CRS WN AS 01G1 0 8C7 HLW TAP 01port2C11CRS WN AS 02G1 0 8C6 HLW TAP 01port3C11CRS DMZ AS 01G6 0 45C5 HLW TAP 01port4C11CRS DMZ AS 02G6 0 45C4 HLW TAP 01port5C11EX WN AR 01G8 1 6C3 HLW TAP 01port6C11EX WN AR 02G8 1 6C2 HLW TAP 01port7C11EX DMZ AS 01G1 0 40C3 HLW TAP 01port8C11EX DMZ AS 02G1 0 40C2 HLW TAP 01port9C11TACG1 1C1 HLW TAP 01port10C11TACG1 2C1 HLW TAP 01port11C11CRS F7 01INT1C11 HLW TAP 01port12C11CRS F7 01INT2C11 HLW TAP 01port13C11 CRS DMZ IDS 01 ETH3C3 HLW TAP 01port14C11 CRS DMZ IDS 01 ETH4C3 HLW TAP 01port15C11 CRS DMZ NBA 01 NIC1C1 HLW TAP 01port16C11 CRS DMZ NBA 01 NIC2C1 HLW TAP 01port17C11EX DMZ IDS 01ETH1C2 HLW TAP 01port18C11EX DMZ IDS 01ETH2C2 HLW TAP 01port19C11 EX DMZ NBA 01 NIC1C1 HLW TAP 01port20C11 EX DMZ NBA 01 NIC2C1 HLW TAP 01port21C11NETSCOUTPort1C1 HLW TAP 01port22C11NETSCOUTPort2C1 HLW TAP 01port23C11NETSCOUTPort4C1 HLW TAP 01port24C11NPM 采集服务器NIC0C11 HLW TAP 01port25C11NPM 采集服务器NIC1C11 HLW TAP 01port26C11CRS DMZ AS 01G6 0 44C5 HLW TAP 01port39C11HLW TAP 02port39C10 HLW TAP 01port40C11HLW TAP 02port40C10 HLW TAP02 规划 本端设备本端设备本端端口本端端口本端机柜本端机柜对端设备对端设备对端端口对端端口对端机柜对端机柜 HLW TAP 02port1C10CRS CO CS 01G8 0 46C5 HLW TAP 02port2C10CRS CO CS 02G8 0 46C4 HLW TAP 02port3C10CRS PA DS 01G6 0 36C9 HLW TAP 02port4C10CRS PA DS 02G6 0 36C8 HLW TAP 02port5C10CRS OP DS 01G1 0 42C3 HLW TAP 02port6C10CRS OP DS 02G1 0 42C2 HLW TAP 02port7C10NetscoutPort3C1 HLW TAP 02port8C10数据库防火墙ETH4C10 HLW TAP 02port9C10CRS CO IDS 01ETH1C3 HLW TAP 02port10C10CRS CO IDS 01ETH2C3 HLW TAP 02port11C10CRS CO NBA 01NIC1C1 HLW TAP 02port12C10CRS CO NBA 01NIC2C1 HLW TAP 02port13C10CRS OP IDS 01ETH1C2 HLW TAP 02port14C10CRS OP IDS 01ETH2C2 HLW TAP 02port15C10NPM 采集服务器NIC2C11 HLW TAP 02port16C10NPM 采集服务器NIC3C11 HLW TAP 02port17C10CRS PA DS 01G6 0 16C9 HLW TAP 02port39C10HLW TAP 01port39C11 HLW TAP 02port40C10HLW TAP 01port40C11 5 8 服务器安全加固服务器安全加固 通过采取正确安全防范措施 对服务器进行全面的安全加固 可以极大的 减少受攻击的层面和被攻击的成功率 保障系统的正常运行 5 8 15 8 1 使用复杂的密码使用复杂的密码 服务器创建后会给管理员 Administrator 帐号自动生成 12 位的随机密码 在首次登入 Windows 服务器后 建议立即更改密码 密码尽量随机 要包含数 字 大小写字母和特殊符号 长度至少 12 位 5 8 25 8 2 按照用户类型分配账号按照用户类型分配账号 根据系统的要求 设定不同的账户和账户组 管理员用户 数据库用户 审计用户 来宾用户以防止账号混淆 权限不明确 存在用户越权使用的可能 5 8 35 8 3 关闭系统设置关闭系统设置 防止管理员以外的用户非法关机 在本地安全设置中关闭系统仅指派给 Administrators 组 以减小系统被管理员以外的用户非法关闭的风险 5 8 45 8 4 启用屏幕保护程序启用屏幕保护程序 启用屏幕保护程序 防止管理员忘记锁定机器被非法攻击 设置带密码的 屏幕保护 并将时间设定为 5 分钟 如未启动屏幕保护并采用密码恢复 一旦 管理员操作系统后忘记锁定主机 则容易被非法攻击 以及增加本地物理临近 攻击的风险 5 8 55 8 5 审核策略设置审核策略设置 设置审核策略 记录系统重要的事件日志 设备应配置日志功能 对用户 登录进行记录 记录内容包括用户登录使用的账号 登录是否成功 登录时间 以及远程登录时 用户使用的 IP 地址 5 8 65 8 6 关闭无效启动项关闭无效启动项 关闭无效的服务 提高系统性能 增加系统安全性 列出系统启动时自动 加载的进程和服务列表 不在此列表的需关闭 如不禁用和关闭与业务和应用 无关或不必要的启动项和进程 则系统面临容易被攻击 渗透或利用的风险 6 软件调试软件调试 6 1 上线优化上线优化 Smart Probe 和和 NPM Data watcher xml 安装默认值为 90 需改为 95 60 90 cleaner xml 安装默认值为 10 需改为 20 60 10 10 day 1 hour 1 1 1 6 2 流量规划和虚接口配置流量规划和虚接口配置 流量规划依据 tap 和源镜像点关联关系 虚接口的作用是在多个业务区域镜像到

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论