服務(wù)器配置方法有哪些,要考慮哪些問題?
??服務(wù)器是計算機(jī)的一種,它比普通計算機(jī)運(yùn)行更快、負(fù)載更高、價格更貴。服務(wù)器在網(wǎng)絡(luò)中為其它客戶機(jī)(如PC機(jī)、智能手機(jī)、ATM等終端甚至是火車系統(tǒng)等大型設(shè)備)提供計算或者應(yīng)用服務(wù)。服務(wù)器具有高速的CPU運(yùn)算能力、長時間的可靠運(yùn)行、強(qiáng)大的I/O外部數(shù)據(jù)吞吐能力以及更好的擴(kuò)展性。服務(wù)器是很常用的網(wǎng)絡(luò)設(shè)備,在大家購買或者是租用了服務(wù)器之后,都需要先進(jìn)行配置。那么下面就由新網(wǎng)小編和大家講一講服務(wù)器配置方法有哪些,要考慮哪些問題。
??第一:我們首先應(yīng)該配置服務(wù)器的外部接口。你應(yīng)該已經(jīng)知道如何做到這一點(diǎn),并且可能已經(jīng)完成了。如果你不這樣做,那么現(xiàn)在就這樣做。
??第二:現(xiàn)在我們調(diào)出內(nèi)部接口。根據(jù)我們選擇的數(shù)字,服務(wù)器的內(nèi)部接口是192.168.40.254。所以我們必須配置該接口。
??第三:設(shè)置路線。 我們現(xiàn)在可以與當(dāng)?shù)鼐W(wǎng)絡(luò)上的機(jī)器通信,但我們無法訪問其他內(nèi)部網(wǎng)絡(luò)。這需要更多的代碼行。為了訪問其他子網(wǎng)上的其他計算機(jī),我們需要一條路由來告知流量到Cisco路由器。這是那條線:#/ sbin / route add -net 192.168.0.0 gw 192.168.254.254 netmask 255.255.0.0 dev eth1
??第四:任何發(fā)往192.168.0.0網(wǎng)絡(luò)的流量都應(yīng)該輸出eth1。我們的本地網(wǎng)絡(luò)的流量仍然可以達(dá)到應(yīng)有的位置,因為路由表按網(wǎng)絡(luò)掩碼的大小排序。如果我們在我們的網(wǎng)絡(luò)中有其他內(nèi)部網(wǎng)絡(luò),我們將為每個網(wǎng)絡(luò)提供如上所述的線路。
??第五:現(xiàn)在我們可以訪問我們可能需要的每臺機(jī)器,我們需要編寫允許或拒絕通過VPN服務(wù)器訪問的防火墻過濾規(guī)則。
??第六:對于家庭用戶來說,一切都可以在這里工作。但是對于遠(yuǎn)程辦公室,我們需要做一些路由。首先,我們需要告訴主路由器,遠(yuǎn)程辦公室是VPN服務(wù)器的后面。因此,請指定Cisco上的路由,告知它將發(fā)往遠(yuǎn)程辦公室的流量發(fā)送到VPN服務(wù)器?,F(xiàn)在,我們必須告訴VPN服務(wù)器如何處理發(fā)往遠(yuǎn)程辦公室的流量。
??第七:為此,我們在服務(wù)器上運(yùn)行 route命令。唯一的問題是為了路線命令工作,鏈接必須是up,如果它關(guān)閉,路由將丟失。解決方案是在客戶端連接時添加路由,或者更簡單地,經(jīng)常運(yùn)行路由命令,因為運(yùn)行它不是必要的問題。
??二、進(jìn)行服務(wù)器配置時要考慮哪些問題
??1、正常情況下,我們認(rèn)為大多數(shù)Web前端服務(wù)器(Front-end)對服務(wù)器的要求不大,例如靜態(tài)Web服務(wù)器、動態(tài)Web服務(wù)器、圖片服務(wù)器等等,因為在現(xiàn)有的技術(shù)框架中,我們有很多方案可以解決前端服務(wù)器的性能擴(kuò)展和可靠性問題,例如LVS、Nginx反向代理、硬件負(fù)載均衡(F5,A10,Radware)等。
??2、由于承擔(dān)了計算和功能實現(xiàn),我們需要為基于Web架構(gòu)的應(yīng)用程序服務(wù)器(Application Server)選擇足夠快的服務(wù)器,另外應(yīng)用程序服務(wù)器可能需要用大量的內(nèi)存,尤其是基于Windows基礎(chǔ)架構(gòu)的Ruby,Python,Java服務(wù)器。這一類服務(wù)器至少需要使用單路至強(qiáng)的配置。對于可靠性的問題,如果你的架構(gòu)中只有一臺應(yīng)用服務(wù)器,那肯定需要這臺服務(wù)器足夠可靠,RAID絕對是不能忽視的選項。但如果有兩臺或更多的應(yīng)用服務(wù)器,并設(shè)計了負(fù)載均衡機(jī)制,具有冗余功能,那我們則不必將每臺服務(wù)器武裝到底。
??3、除了作為Web架構(gòu)中的應(yīng)用程序服務(wù)器之外,如果你的服務(wù)器是用來處理流媒體視頻編碼、服務(wù)器虛擬化、媒體服務(wù)器(Asterisk之類),或者作為游戲服務(wù)器(邏輯、地圖、聊天)運(yùn)行,則同樣對CPU和內(nèi)存需求比較高,我們至少要考慮單路至強(qiáng)的服務(wù)器,其中服務(wù)器虛擬化對存儲的可靠性的要求都非常高。
??三、安全問題
??1、服務(wù)器所處運(yùn)行環(huán)境不佳
??對于計算機(jī)網(wǎng)絡(luò)服務(wù)器來說,運(yùn)行的環(huán)境是非常重要的。其中所指的環(huán)境主要包括運(yùn)行溫度和空氣濕度兩個方面。網(wǎng)絡(luò)服務(wù)器與電力的關(guān)系是非常緊密的,電力是保證其正常運(yùn)行的能源支撐基礎(chǔ),電力設(shè)備對于運(yùn)行環(huán)境的溫度和濕度要求通常來說是比較嚴(yán)格的,在溫度較高的情況下,網(wǎng)絡(luò)服務(wù)器與其電源的整體溫度也會不斷升高,如果超出溫度耐受臨界值,設(shè)備會受到不同程度的損壞,嚴(yán)重者甚至?xí)l(fā)火災(zāi)。如果環(huán)境中的濕度過高,網(wǎng)絡(luò)服務(wù)器中會集結(jié)大量水汽,很容易引發(fā)漏電事故,嚴(yán)重威脅使用人員的人身安全。
??2、缺乏正確的網(wǎng)絡(luò)服務(wù)器安全維護(hù)意識
??系統(tǒng)在運(yùn)行期間,部分計算機(jī)用戶由于缺乏基本的網(wǎng)絡(luò)服務(wù)器安全維護(hù)意識,對于網(wǎng)絡(luò)服務(wù)器的安全維護(hù)不能給予充分重視。計算機(jī)在長期使用的過程中,缺少有效的安全維護(hù)措施,最終導(dǎo)致網(wǎng)絡(luò)服務(wù)器出現(xiàn)一系列運(yùn)行故障。與此同時,某些用戶由于沒有選擇正確的防火墻軟件,系統(tǒng)不斷出現(xiàn)各種漏洞,用戶個人信息極易遭到泄露。
??3、服務(wù)器系統(tǒng)漏洞過多
??計算機(jī)網(wǎng)絡(luò)本身具有開放自由的特性,這種屬性既存在技術(shù)性優(yōu)勢,在某種程度上也會對計算機(jī)系統(tǒng)的安全造成威脅。一旦系統(tǒng)中出現(xiàn)很難修復(fù)的程序漏洞,某些不法人員很可能借助漏洞對緩沖區(qū)進(jìn)行信息查找,然后攻擊計算機(jī)系統(tǒng),這樣一來,不但用戶信息面臨泄露的風(fēng)險,計算機(jī)運(yùn)行系統(tǒng)也會遭到損壞。
??服務(wù)器的易管理性還體現(xiàn)在服務(wù)器有沒有智能管理系統(tǒng),有沒有自動報警功能,是不是有獨(dú)立與系統(tǒng)的管理系統(tǒng),有沒有液晶監(jiān)視器等方面。只有這樣,管理員才能輕松管理,高效工作。人們在建立網(wǎng)站的時候,都需要購買、租用服務(wù)器。通過新網(wǎng)的介紹,想必大家已經(jīng)知道了服務(wù)器的配置方法是什么。小伙伴們要想獲得更多服務(wù)器配置方法的內(nèi)容,請關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科