电视台维护方案_第1页
电视台维护方案_第2页
电视台维护方案_第3页
电视台维护方案_第4页
电视台维护方案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、铜陵市广播电视台内部网络及线路维护方案甲方:铜陵市广播电视台乙方:铜陵威创网络科技有限公司服务项目名称:铜陵市广播电视台网络系统维保服务项目地址:铜陵市义安路一、维护目保障机房设备正常运行,对机房支撑系统、计算机主机设备定期检 测、维护和保养,保障机房设备运行稳定,通过保养延长设备生命周期, 降低故障率。确保机房在突发事故导致硬件设备故障,影响机房正常运作 情况下,可及时得到设备供应商或机房服务维护人员产品维修和技术支 持,并快速解决故障。二、维护内容机房主机设备维护管理:计算机服务器(包括PC服务器及存储服 务器);网络设备(交换机、路由器设备等)电脑、系统软件、线 路、UPS电源。三、具体

2、维护方案1、机房主要设备维护及安全:服务器维护及安全:关闭无用端口:网络连接都是通过开放应用端口来实现。尽可能少地开放端口,就会 大大减少了攻击者成功机会。关闭掉不会用到服务。telnet使用更为安全 ssh来代替。下载端口扫描程序扫描系统,如果发现有未知开放端口,马 上找到正使用它进程,从而判断是否关闭。Windows主机可采用定义安全策略方法关闭隐患端口;也可采用筛选 tcp端口添加允许端口,其余端口就被H动排除。Linux主机可检查inetd. conf文件。在该文件中注释掉那些永不会 用到服务(如:echo、gopherrsh、rlogin rexec ntalk、finger 等)。

3、删除不用软件包将不需要服务一律去掉,如果服务器运行了很多服务。但有许多服务 是不需要,很容易引起安全风险;同时可以腾出空间运行必要服务,既节 省资源乂能保证服务器安全。不设置缺省路由在服务器中,应该严格禁止设置缺省路由,建议为每一个子网或网段 设置一个路由,否则其它机器就可能通过一定方式访问该服务器而造成安 全隐患。口令管理服务器登陆口令长度一般不少于8个字符,口令组成应以无规则大小 写字母、数字和符号相结合,严格避免用英语单词或词组等设置口令,定 期更换。Windows主机可以通过组策略中密码策略强制使用强密码并要求定期 修改,还需要为administrator账号改名。Linux主机口令保

4、护涉及到对/etc/passwd和/etc/shadow文件保护, 必须做到只有系统管理员才有权限访问这2个文件。安装口令过滤工具加 npasswd,可检查系统口令是否可经受攻击。分区管理潜在攻击首先就会尝试缓冲区溢出。以缓冲区溢出为类型安全漏 洞是最为常见一种形式。更为严重是,缓冲区溢出漏洞占了远程网络攻击 绝大多数,这种攻击可以轻易使得一个匿名Internet用户有机会获得一 台主机部分或全部控制权。Windows主机分区格式采用ntfs文件格式,对不同文件夹设置不同权 限。为防止缓冲区溢出类型网络攻击,安装相应溢出漏洞补丁;日志文件 放在非系统分区上。Linux主机可为/var开辟单独分

5、区,用来存放日志和邮件,以避免root 分区被溢出。为特殊应用程序单独开一个分区,特别是可以产生大量日志 程序,为/home单独分一个区,这样可防止/home目录文件填满根分区, 从而就避免了部分针对Linux分区溢出恶意攻击。防范网络嗅探:嗅探器能够造成很大安全危害,主要是因为它们不容易被发现。可使 用安全拓扑结构、会话加密、使用静态ARP地址来防范。完整日志管理口志文件记录着系统运行情况,攻击者往往在攻击时修改日志文 件,来隐藏踪迹;因此需要对日志文件及目录设置严格访问权限,禁止其 他用户读取和写入权限。Windows主机开启审核策略,对账户管理、登录事件、对象访问、策略更改、特权使用、系

6、统事件、目录服务访问、账户登录事 件成功 失败进行审核,产生日志文件,同时只有系统管理员对日志文件 有访问权限。Linux主机要限制对/ var / log文件访问,禁止一般权限用户去查看 Fl志文件;另外,还可以安装icmp / tcp I 志管理程序,如iplogger,来 观察那些可疑多次连接尝试。使用安全工具软件:Windows主机可部署防病毒软件,安装微软基线安全分析器MBSA 扫描服务器操作系统漏洞,及时下载server pack和漏洞补丁。部署主机 IDS (入侵检测系统);如免费轻量级网络入侵检测系统snort,Linux主机也有一些工具可以保障服务器安全。如bastille

7、limix,它是一套相当方便软件,bastille linux目是希望在已经存在 linux系统上,建构出一个安全性环境。交换机安全启用VLAN技术:在交换机端口上定义VLAN ,所有连接到这个特定端 口终端都是虚拟网络一部分,并且整个网络可以支持多个VLANo VLAN通 过建立网络防火墙使不必要数据流量减至最少,隔离各个VLAN间传输和 可能出现问题,使网络存吐量大大增加,减少了网络延迟。在虚拟网络环 境中,可以通过划分不同虚拟网络来控制处于同一物理网段中用户之间通 信。这样一来有效实现了数据保密工作,而且配置起来并不麻烦,管理员 可以逻辑上重新配置网络,迅速、简单、有效地平衡负载流量,增

8、加、删除和修改用户,而不必从物理上调整网络配置。路由器安全:a堵住安全漏洞限制系统物理访问是确保路由港安全最有效方法,将控制台和终 端会话配置成在较短闲置时间后自动退出系统。避免将调制解调器连接至 路由器辅助端口也很重要。一旦限制了路由港物理访问,则一定要确保路 由器安全补丁是最新。b避免身份危机入侵者常常利用弱口令或默认口令进行攻击。加长口令、选用30 到60天口令有效期等措施有助于防止这类漏洞。另外,一旦重要IT员工 辞职,用户应该立即更换口令。用户应该启用路由器上口令加密功能。2、机房除尘及环境要求:定期对设备进行除尘处理,清理,调整安 保摄像头清晰度,防止由于机潜运转、静电等因素将尘土

9、吸入监控设备内 部。同时检查机房通风、散热、净尘、供电等设施。机房室内温度应控制 在+5+35,相对湿度应控制在10Q80队3、机房空调及新风维护:检查空调运行是否正常,换风设备运转是 否正常。从视镜观察制冷剂液面,看是否缺少制冷剂。检查空调压缩机高、 低压保护开关、干燥过滤器及其他附件。4、UPS及电池维护:根据实际情况进行电池核对性容量测试;进行 电池组充放电维护及调整充电电流,确保电池组正常工作;检查记录输出 波形、谐波含量、零地电压;查清各参数是否配置正确;定期进行UPS功能测试,如UPS同市电切换试验。5、机房基础维护:静电地板清洗清洁,地面除尘;缝隙调整,损坏更换;接地电阻测试;主

10、接地点除锈、街头紧固;防雷器检查;接地线触 点防氧化加固。6、机房运维管理体系:完善机房运维规范,优化机房运维管理体系。维护人员24小时及时响应。四、服务范围:()系统中设备故障排除;(二)系统中设备损坏后维修和更换;(三)系统线缆检查和维护;(四)系统改造和升级建议;(五)每季度一次对系统设备进行保养和检查五、结算方式:(-)每年服务费为人民币叁万陆仟元整(36000.00)元 整,为乙方提供服务维修检查费;(二)服务费在合同签订后七个工作日内,甲方支付乙方全部维保金, 即人民币:(大写)(三)对于需要更换或维修潜材将根据实际器材价格和维修费由甲方 承担,费用维修完毕当即结算;六、前期维修设

11、备清单:前期维修设备序号名称型号数量单价总价1内部线路网线150条8012000. 0023七、设备添加表序号名称参数数量单价总价1浪潮英信P3020塔式服务器;X3430(2. 4G) /8M/S 四核处理 器;塔式服务器4G内存,4个内存插槽,支 持 DDR3 ECC1066/1333MHz,支持双通道读取;500G*2 最大支持8块3. 5英寸SATA 硬盘;1 个 PCI-E 2. 0 xl6,1 个 PCI-E 2.0 xl, 1 个PCI-E 2. 0 x8 (x4 速率),3 个 PCI 32bit/33MHz 5V, 1 个MIO接口(声卡专用);集 成高性能双千兆网卡,支持 网络唤醒,网络冗余,负载1台88008800均衡等网络高级特性;300W 单电源或500W单电源;标准 DVD光驱;具有CPU温度、电 压监控功能,具有风扇转速 监控及智能调节功能,具有 网络唤醒功能。支持自主知 识产权浪潮睿捷服务器套件 及简体中文版备份还原软件(支持网络备份、还原),三 年售后服务2交换机传输速率(Mbps)10/100/1000/交换容量(Gpbs) 48/网络标准 IEEE802.3、IEEE802.3u、IEEE802. 3ab/端口数24/交换方 式存储-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论