搜档网
当前位置:搜档网 › linux服务器部署方案

linux服务器部署方案

linux服务器部署方案
linux服务器部署方案

服务器部署方案

应用架构

3台服务器,操作系统要求red hat linux enterprise 4 内核版本2.6.9-67.

注:在安装的时候要安装防火墙

基础软件要求:

1. Java环境:

jdk-6u13-linux-i586-rpm.bin

2. Tomcat 环境:

apache-tomcat-7.0.6.tar.gz

3.MYSQlDB 环境:

MySQL-server-5.1.57-1.glibc23.i386.rpm,MySQL-client-5.1.57-1.glibc23.i386.rpm 4. memcached缓存环境:

libevent-1.3.tar.gz ,memcached-1.2.2.tar.gz

基础软件安装

Jdk安装:

安装步骤:

1. 新建temp文件夹在linux上比如根目录/temp

2.拷贝jdk-6u13-linux-i586-rpm.bin 到temp 下

3.chmod +x jdk-6u13-linux-i586.rpm.bin

4../jdk-6u13-linux-i586.rpm.bin

5.此时会生成文件jdk-6u13-linux-i58

6.rpm,同样给所有用户添加可执行的

权限

6.chmod +x jdk-6u13-linux-i586.rpm

7.安装程序 rpm -ivh jdk-6u13-linux-i586.rpm

8.出现安装协议等,按接受即可

设置步骤:

1.vi /etc/profile 在文件的最下面添加下面内容

JAVA_HOME=/usr/java/jdk1.6.0_13

CLASSPATH=.:$JAVA_HOME/lib/tools.jar:$JAVA_HOME/lib/dt.jar

PATH=$JAVA_HOME/bin:/usr/bin:/usr/sbin:/bin:/sbin:/usr/X11R6/bin export JAVA_HOME CLASSPATH PATH

2.保存退出

3.检查 java -version

4.如果看到JVM版本及相关信息,即安装成功

Tomcat安装

安装步骤

1.拷贝apache-tomcat-7.0.6.tar.gz 到根目录/temp下

2.在temp目录下执行tar zxvf apache-tomcat-7.0.6.tar.gz

3.把解压的文件拷贝到/usr/local/ 下面

4.把/usr/local/ apache-tomcat-7.0.6 重名名为tomcat

设置步骤:

1. vi /etc/profile 在文件的最下面添加下面内容

2. export TOMCAT_HOME=/usr/local/tomcat

3.保存退出

4.cd /usr/local/tomcat/bin 执行./startup.sh

5.在浏览器中http://ip:port/看到tomcat页面说明成功Memcached安装

安装步骤

1.拷贝libevent-1.3.tar.gz,memcached-1.

2.2.tar.gz 到根目录/tempt

2.tar zxvf libevent-1.

3.tar.gz

3.cd libevent-1.3

4../configure -prefix=/usr

5.Make

6.make install

7.检查安装是否成功ls -al /usr/lib | grep libevent

8.tar zxvf memcached-1.2.2.tar.gz

9.cd memcached-1.2.2

10../configure -with-libevent=/usr

11.Make

12.make install

13.安装完成后会把memcached放到/usr/local/bin/memcached

14.ls -al /usr/local/bin/mem* 查看安装是否成功

15.

启动Memcache的服务器端:

/usr/local/bin/memcached -d -m 64 -u root -l 10.40.15.16 -p 11211 -c 256 -P

/tmp/memcached.pid

启动项说明:

-d选项是启动一个守护进程,

-m是分配给Memcache使用的内存数量,单位是MB,这里是64MB,

-u是运行Memcache的用户,这里是root,

-l是监听的服务器IP地址,如果有多个地址的话,我这里指定了服务器的IP 地址本机可以访问,

-p是设置Memcache监听的端口,我这里设置了12000,最好是1024以上的端口,

-c选项是最大运行的并发连接数,默认是1024,这里设置了256

-P是设置保存Memcache的pid文件,这里是保存在/tmp/memcached.pid 命令:Netstat -ano 看是否有12111 端口

停止Memcache进程

kill `cat /tmp/memcached.pid`

mysqlDB安装

首先安装perl-DBI1.52版本的包

查看liunx自己带的默认mysql命令

rpm -qa | grep mysql

如果有就执行

rpm -evv 组件名删除

例如

mysql-4.1.20-2.RHEL4.1.0.1

mysqlclient10-3.23.58-4.RHEL4.1

rpm –evv mysql-4.1.20-2.RHEL4.1.0.1

如果执行完后查看有**.so.14 就执行如下命令

rpm -e –-nodeps mysql-4.1.20-2.RHEL4.1.0.1(强制卸载)

然后在执行rpm -qa | grep mysql 检查是否还有默认的mysql组件

确认没有:在进行安装

rpm -e –-nodeps MySQL-server-5.1.57-1.glibc23.i386.rpm

rpm -e –-nodeps MySQL-client-5.1.57-1.glibc23.i386.rpm

rpm -ivh MySQL-server-5.1.57-1.glibc23.i386.rpm

rpm -ivh MySQL-client-5.1.57-1.glibc23.i386.rpm

用命令nestat –ano 查看端口如果有3306 说明安装成功

重启mysql 命令:

service mysql restart

启动:service mysql start

停止:service mysql stop

mysql启动时,发生【Manager of pid-file quit without updating file】错误,

并且LOG中未显示出错误信息,经过调查,发现问题出在selinux的规则制约上,把selinux 关闭,mysql能正常启动,更具体的问题还有待进一步调查。

解决方式:

# vi etc/selinux/config

SELINUX = disabled

保存后reboot系统。

测试访问mysql 命令确保mysql已经启动

连接:mysql -h localhost -u root

使用命令:show databases;

看到如下数据库:表示成功

+--------------------+

| Database |

+--------------------+

| information_schema |

| mysql |

| test |

+--------------------+

修改root用户密码命令

Use mysql

UPDATE user SET Password = PASSWORD('123') WHERE user = 'root';

FLUSH PRIVILEGES;

退出mysql

重新连接

mysql -h localhost -u root –p123 登录成功,表明修改成功

在丢失root密码的时候,可以这样

mysqld_safe --skip-grant-tables&

mysql -u root mysql

mysql> UPDATE user SET password=PASSWORD("new password") WHERE user='root';

mysql> FLUSH PRIVILEGES;

mysql远程访问管理

Mysql默认用户只能本机访问.如果需要其他机器远程访问,需要设置制定访问数据库的ip

1. 增加一个用户进行远程登陆.

执行sql语句" GRANT ALL PRIVILEGES ON *.* TO 'myuser'@'%' IDENTIFIED BY '123' WITH GRANT OPTION; "

FLUSH PRIVILEGES;

注:上面增加一个用户名为myuser,密码为123.其中的"%"表示所有机器都可以访问MySql

2.指定ip允许访问:

执行sql语句

GRANT ALL PRIVILEGES ON *.* TO 'myuser'@'10.40.18.19' IDENTIFIED BY '123' WITH GRANT OPTION;

FLUSH PRIVILEGES;

注:只有10.40.18.19地址才可以访问数据库

Mysql 设置:

拷贝/usr/share/mysql 目录下的https://www.sodocs.net/doc/1c2999105.html,f 到根目录/etc 目录下重新命名为https://www.sodocs.net/doc/1c2999105.html,f

修改https://www.sodocs.net/doc/1c2999105.html,f 里面的配置信息改用InnoDB 因为安装时默认是myisam

初次启动会出现Manager of pid-file quit without updating fi[FAILED]的报错

ps -A|grep mysql 查看mysql进程如有kill -9 杀掉mysql 进程

再重启就ok

安全设置

Tomcat 安全设置

防止命令关闭:

在/usr/local/tomcat/conf 目录下server.xml

这样允许任何人只要telnet到服务器的8005端口,输入"SHUTDOWN",然后回车,服务器立即就被关掉了。

从安全的角度上考虑,我们需要把这个shutdown指令改成一个别人不容易猜测的字符串。

例如修改如下:

,这样就只有在telnet到8006,并且输入"qingmingji"才能够关闭Tomcat.

注意:这个修改不影响shutdown.sh的执行。运行shutdown.sh一样可以关闭服务器

修改应用服务器端口

在/usr/local/tomcat/conf 目录下server.xml

拷贝:

1.

namePrefix="tomcat-thread-"

maxThreads="1000" minSpareThreads="25"

maxIdleTime="600000"/>

2.

port="8080" protocol="HTTP/1.1"

keepAliveTimeout="15000"

redirectPort="8443"

compression="true" tcpNoDelay="true"

URIEncoding="UTF-8" enableLookups="false"

acceptCount="1000" connectionTimeout="15000"

disableUploadTimeout="true" /> 覆盖对应的

把8080 修改为自己设定的端口,重启tomcat 即可

Tomcat管理台的安全

在/usr/local/tomcat/conf 目录下tomcat-user 注释掉

重启防火墙

/sbin/service iptables restart

限制访问

1.限制SSH登陆的IP 先:修改/etc/hosts.deny,在其中加入sshd:ALL 然后:修改:/etc/hosts.allow,在其中进行如下设置sshd:ip地址

这样就可以限制只有ip地址的IP通过SSH登陆上LINUX机器了

2.关闭 icmp 端口,阻止别人 Ping 服务器,减少威胁。

丢弃 icmp 包可在 iptables 中,加入下面这样一条:

-A INPUT -p icmp -j DROP

重启防火墙

/sbin/service iptables restart

3.关闭邮件25端口

打开/etc/service 注释

#smtp 25/tcp mail

#smtp 25/udp mail

重复服务器生效

4.建议所有用户的口令设置的复杂一下

调优环境参数配置

Tomcat 优化参数设置:

server.xml配置

Tomcat安装目录/usr/local/tomcat/conf 打开server.xml 文件

找到:

maxThreads="150" minSpareThreads="4"/>

修改为:

maxThreads="1000" minSpareThreads="25" maxIdleTime="600000"/>

找到:

connectionTimeout="20000"

redirectPort="8443" />

修改为:

port="8080" protocol="HTTP/1.1"

keepAliveTimeout="15000"

redirectPort="8443"

compression="true" tcpNoDelay="true" URIEncoding="UTF-8" enableLookups="false" acceptCount="1000" connectionTimeout="15000" disableUploadTimeout="true" />

java内存大小设置

Tomcat安装目录/usr/local/tomcat/bin 打开文件catalina.sh

在顶部设置参数:

JAVA_OPTS='-Xms512m -Xmx1024m' 表示初始化最新java内存和最大内存设置

数据库优化设置

打开/ect/my.conf文件

在[mysqld]下面修改:如果相应参数没有就加上,有就修改值即可

1.#log-bin=mysql-bin 修改为log-bin=/var/lib/mysql/localhost-bin

2.设置字符集default-character-set=utf8

3.注释下面参数

#[myisamchk]

#key_buffer_size = 20M

#sort_buffer_size = 20M

#read_buffer = 2M

#write_buffer = 2M

去掉默认注释

innodb_data_home_dir = /var/lib/mysql

innodb_data_file_path = ibdata1:10M:autoextend

innodb_log_group_home_dir = /var/lib/mysql

innodb_buffer_pool_size = 16M

innodb_additional_mem_pool_size = 2M innodb_log_file_size = 5M

innodb_log_buffer_size = 8M

innodb_flush_log_at_trx_commit = 1

innodb_lock_wait_timeout = 50

4.设置max_connections=1000

5.设置query_cache_size=128M

6.设置table_cache=1024

7.设置tmp_table_size=18m

8.设置thread_cache_size=5012

9.设置sort_buffer_size=2m

10.设置innodb_additional_mem_pool_size=10m

11.设置innodb_buffer_pool_size=128m

12.设置innodb_thread_concurrency=20

13.设置innodb_thread_sleep_delay=10

14.修改完后需要重启数据库方可生效

服务器配置方案v1.1

服务器配置方案

目录 服务器配置方案 (1) 第一章引言 (3) 1.1.编写目的 (3) 1.2.项目背景 (3) 第二章系统网络拓扑结构 (4) 第三章硬件需求 (6) 第四章软件需求 (7) 第五章网络需求 (8) 第六章云环境租用说明 (8)

第一章引言 1.1.编写目的 该文档针对工程造价类项目管理信息系统(以下简称项目管理系统)的实际情况,提出其服务器配置方案。方案的制定本着满足用户实际需要并降低资金投入的原则,需要满足从硬件、网络、软件、安全等方面进行阐述,提供主推方案和备选方案,以便用户根据自身特点进行决策。 1.2.现状和目标 工程造价类项目管理信息系统建设的主要目的是:建立对造价项目的全生命周期管理,包括从项目的启发到项目的后评估,对项目的各里程碑阶段提供信息化支撑手段;统一管理造价项目的各类信息,做到安全存储、有效统计、有效分析;实现造价项目相关流程的信息化,提高流程的流转效率,降低因纸质流程所带来的效率低下和非增值工作的浪费。因此系统的运行需要满足以下目标: 用户在内外网均可访问:公司的员工可以在公司局域网和Internet上均能够访问使用系统; 高可用性:当其中运行着的一台服务器出现故障无法启动时,另一台备份服务器会迅速的自动启动并运行(一般为2分钟左右),从而保证整 个系统的正常运行。 扩展性:整个网络以及硬件环境须具有可扩展性,满足公司用户能正常流畅的实用系统。比如存储能能扩展满足日益增长公司业务需求等。 项目管理系统适用于以项目管理为主线贯穿销售、人资、客服等环节业务的管理。用户范围包括造价项目相关的所有人员,目前公司员工240多人,预计在2015年员工总人数达到300人以上,因此系统实用规模预计支持在线用户200人,并发用户50人。 公司目前硬件环境如下:

服务器部署方案

FMScms网站包含2个部分,即为客户端和服务端。 客户端:网站前台+网站后台 服务端:FMS直播软件和组件 FMS主播系统工作图解 FMS主播系统服务器架构以及硬件级宽带需求说明 FMS服务器安排需要两部分,WEB服务器以及FMS直播服务器,即为开始所说的用程序的2部分。 WEB服务器的作用是用来安装承载用户访问的客户端(网站或者移动端前台) FMS直播服务器的作用是用来接收处理并发布直播视频流 一般来说,WEB服务器的要求不高,普通的服务器或者云主机就可以满足需求,FMS服务器相对来说带宽要求较高,硬件要求:市面上配置不错的独立服务器即可满足,当然还是推荐SSD固态硬盘。 服务架构图

服务器架构方案一: FMS直播中可以通过调整视频直播品质来调整带宽占用大小(视频品质数值范围1-100,数值越小品质越差) 1、通常一个在线观众要流畅清晰的观看标清视频需要大概30k~40k的带宽流量。 2、带宽的换算方法是128k的流量需要1M的网络带宽。 3、服务器所要负载的带宽是按可承载的最高并发流量计算出来的。并发流量是指同时访问资源的流量值, 如果是利用FMS技术,要想满足并发流量的需求就需要将流量累加。如100人同时访问视频资源则可计算出:100人 * 30k = 3000k 3000k ÷ 128k/M = 23.4M(约20M带宽) 如果网站的视频观众最高并发量时达到100人,就需要至少20M的带宽; 如果网站的视频观众最高并发量时达到1000人,就需要至少200M的带宽; 如果网站的视频观众最高并发量时达到5000人,就需要至少1000M的带宽; 推荐服务器: 服务器的配置重点在于带宽,根据市场了解G端口<1000M带宽>的服务器 推荐硬件配置 固态硬盘,大内存即可,CPU占用率相对较低,目前没有一定数量的真实用户,暂时不能测试出对服务器硬 件的消耗值,不过16G内存的服务器承载5000人同时观看直播。 服务器架构方案二:

服务器部署方案

服务器部署方案标准化管理处编码[BBX968T-XBB8968-NNJ668-MM9N]

FMScms网站包含2个部分,即为客户端和服务端。 客户端:网站前台+网站后台 服务端:FMS直播软件和组件 FMS主播系统工作图解 FMS主播系统服务器架构以及硬件级宽带需求说明 FMS服务器安排需要两部分,WEB服务器以及FMS直播服务器,即为开始所说的用程序的2部分。 WEB服务器的作用是用来安装承载用户访问的客户端(网站或者移动端前台) FMS直播服务器的作用是用来接收处理并发布直播视频流 一般来说,WEB服务器的要求不高,普通的服务器或者云主机就可以满足需求,FMS服务器相对来说带宽要求较高,硬件要求:市面上配置不错的独立服务器即可满足,当然还是推荐SSD固态硬盘。 服务架构图 服务器架构方案一: FMS直播中可以通过调整视频直播品质来调整带宽占用大小(视频品质数值范围1-100,数值越小品质越差) 1、通常一个在线观众要流畅清晰的观看标清视频需要大概30k~40k的带宽流量。 2、带宽的换算方法是128k的流量需要1M的网络带宽。 3、服务器所要负载的带宽是按可承载的最高并发流量计算出来的。并发流量是指同时访问资源的流量值,如果是利用FMS技术,要想满足并发流量的需求就需要将流量累加。如100人同时访问视频资源则可计算出: 100人 * 30k = 3000k 3000k ÷ 128k/M = (约20M带宽)

如果网站的视频观众最高并发量时达到100人,就需要至少20M的带宽; 如果网站的视频观众最高并发量时达到1000人,就需要至少200M的带宽; 如果网站的视频观众最高并发量时达到5000人,就需要至少1000M的带宽; 推荐服务器: 服务器的配置重点在于带宽,根据市场了解G端口<1000M带宽>的服务器 推荐硬件配置 固态硬盘,大内存即可,CPU占用率相对较低,目前没有一定数量的真实用户,暂时不能测试出对服务器硬件的消耗值,不过16G内存的服务器承载5000人同时观看直播。 服务器架构方案二: 采用CDN加速,分发流媒体。这种方式目前也是需要FMS服务器,未来一段时间我们会用另外的方法代替,不过这种方式对服务器的硬件以及带宽的需求就大大减小了。 1.web服务器,当然也可以安装FMS 2.流媒体服务器,这里的流媒体服务器FMS只用来承载聊天、礼物赠送等数据 3.接入CDN,我们目前支持RTMP协议的流媒体加速方式,即将推出的版本的FMSCMS会 添加HTTP协议的流媒体,更适合主流加速方式。 方案二的优点 1.服务器硬件以及带宽要求降低太多,节省服务器成本 2.在线观看直播人数可以无限拓宽,不需要担心服务器占用达到峰值的危险 3.网络环境得到优化,直播效果更加理想

linux服务器部署方案

服务器部署方案 应用架构 3台服务器,操作系统要求red hat linux enterprise 4 内核版本2.6.9-67. 注:在安装的时候要安装防火墙 基础软件要求: 1. Java环境: jdk-6u13-linux-i586-rpm.bin 2. Tomcat 环境: apache-tomcat-7.0.6.tar.gz 3.MYSQlDB 环境: MySQL-server-5.1.57-1.glibc23.i386.rpm,MySQL-client-5.1.57-1.glibc23.i386.rpm 4. memcached缓存环境: libevent-1.3.tar.gz ,memcached-1.2.2.tar.gz

基础软件安装 Jdk安装: 安装步骤: 1. 新建temp文件夹在linux上比如根目录/temp 2.拷贝jdk-6u13-linux-i586-rpm.bin 到temp 下 3.chmod +x jdk-6u13-linux-i586.rpm.bin 4../jdk-6u13-linux-i586.rpm.bin 5.此时会生成文件jdk-6u13-linux-i58 6.rpm,同样给所有用户添加可执行的 权限 6.chmod +x jdk-6u13-linux-i586.rpm 7.安装程序 rpm -ivh jdk-6u13-linux-i586.rpm 8.出现安装协议等,按接受即可 设置步骤: 1.vi /etc/profile 在文件的最下面添加下面内容 JAVA_HOME=/usr/java/jdk1.6.0_13 CLASSPATH=.:$JAVA_HOME/lib/tools.jar:$JAVA_HOME/lib/dt.jar PATH=$JAVA_HOME/bin:/usr/bin:/usr/sbin:/bin:/sbin:/usr/X11R6/bin export JAVA_HOME CLASSPATH PATH 2.保存退出 3.检查 java -version 4.如果看到JVM版本及相关信息,即安装成功

直播服务器配置方案

直播服务器配置方案(一) 一、方案原理说明: 本套方案通过直播页面配置边缘服务器以适应直播会议的最大访问量,本地PC机通过Flash Media Encode软件把摄像头捕获的是视频流直接推送至源服务器(接收直播流并处理分发给边缘服务器的主服务器,客户端不访问该源服务器,所以 对该源服务器带宽要求不高,但是每个连接的客户端会有到源服务器的一个连接,因此对源服务器的资源配置要求会高些, 例如内存,CPU等);同时源服务器接收到直播流后会将直播流分发给边缘服务器(客户端访问边缘服务器,对边缘服务器 的带宽要求很高,但是对资源要求不高);在直播页面插入自己制作的FLASH播放器,FLASH播放器连接的服务器地址为边缘服务器地址IP,客户端通过播放器连接至不同的边缘服务器进行观看。 二、方案所需器材 1、Flash Media Encoder2.5编码软件,Flash Media Server3.5破解版 2、现场配置快速能连接Internet的PC机一台,安装Flash Media Encoder2.5编码软件及Flash Media Server3.5破解版; 3、录制直播流的摄像机或者摄像头一个; 4、源服务器一台,安装Flash Media Server3.5破解版,保持默认配置; 5、边缘服务器若干台,安装Flash Media Server3.5破解版,配置为边缘服务器; 三、方案图示说明 四、方案描述 会场通过连接PC机的摄像头拍摄直播视频,通过PC机的编码软件推送直播流至源服务器,源服务器分发数据流至各个边缘服务器; 直播网页嵌入自己制作的FLASH播放器(每个播放器编码源于获取不同的边缘服务器),用户访问直播页面,通过程序控制展示给客户不同的FLASH播放器,各个不同的FLASH播放器获取不同的边缘服务器数据流,从而达到用户流的分配至不同的边缘服务器,实现直播分发的需求。 五、架设步骤 1、准备内存、CPU配置较高,带宽可以稍低的服务器作为源服务器,源服务器安装Flash Media Server 3.5破解版软件,默 认配置保持不变,同时Media Server两个服务(Flash Media Administration Server,Flash Media Server (FMS))正常启动,软件能正常的使用;

网站部署方案

网站部署方案 1.站点环境 采用linux + apache + resin 作为网站运行环境。\ 大部分web站点都采用Linux+Apache作为其基础构架。其具有稳定性、安全性和高性能的特点。 应用服务器中,resin具有很好的运行速度和性能。 2.目前服务器部署 ?分析:主站,我的空间和查询,社区为3个站点,分别部署在3台独立的

机器上,根据负载情况,可分别对3个子站点做负载均衡。 ? 目前出口带宽为100Mb/s(约等于10MB/s),理论上网站最高PV 为9万/小时左右(但由于网内还有其它应用占用带宽,实际上不可能达到这个值)。大概连接数在 400 个/秒。普通的pc server 应该可以支撑。 3.500万-1000万PV 的技术方案 3.1 资讯主站点 分析: 在接入层使用DNS 进行负载均衡; 在WEB 服务器前端选择SQUID 进行数据的缓存,设定缓存为5分钟过期一次 尽量使用squid 的缓存静态文件,减少应用服务器的使用。 在应用层采用定时刷新的技术,5分钟更新一次; 网络层至少要使用千M 网或光纤网 SQUID Resin DNS 轮询 SQUID SQUID Resin Resin 数据库 存储服务器

3.2 查询主站点 分析: 使用DNS 轮询进行WEB 接入层的负载均衡; 在应用服务器与WEB 接入层中间使用LVS 和F5(硬件负载均衡)进行负载均衡; 客户的状态使用COOKIE 进行存; 使用缓存服务器缓存客户的数据库查询信息,减小数据库压力使用; 网络层至少要使用千M 网或光纤网 DNS 轮询 Resin Resin 数据库 存储服务器 LVS LVS Resin 缓存服务器 Resin

机房服务器硬件配置方案样本

机房服务器硬件配置方案 一、入门级常规服务器硬配置方案: 备注: 作为WEB服务器, 首先要保证不间断电源, 机房要控制好相对温度和湿度。这里有额外配置的UPS不间断电源和稳压器, 此服务器配置能胜基本的WEB请求服务, 如大量的数据交换, 文件读写, 可能会存在带宽瓶颈。

二、顶级服务器配置方案 备注: 1,系统支持Windows Server R2 Enterprise Edition、 Windows Server R2 Web Edition、 Windows Server R2 x64 Enterprise Edition、 Windows Server R2 x64 Standard Edition、 Windows Storage Server R2 Workgroup Edition 2,工作环境: 相对工作温度10℃-35℃, 相对工作湿度20%-80% 无冷凝, 相对存储温度-40℃-65℃, 相对湿度5%-95% 无冷凝 3,以上配置为统一硬件配置, 为DELL系列服务器标准配置, 参考价位¥13000

WEB 服务器软件配置和安全配置方案 一、系统的安装 1、按照Windows 安装光盘的提示安装, 默认情况下没有把IIS6.0安装在系统里面。2、 IIS6.0的安装 开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件 应用程序———https://www.sodocs.net/doc/1c2999105.html,( 可选) |——启用网络 COM+ 访问( 必选) |——Internet 信息服务(IIS)———Internet 信息服务管理器( 必选) |——公用文件( 必选) |——万维网服务———Active Server pages( 必选) |——Internet 数据连接器( 可选) |——WebDAV 发布( 可选) |——万维网服务( 必选) |——在服务器端的包含文件( 可选) 然后点击确定—>下一步安装。 3、系统补丁的更新 点击开始菜单—>所有程序—>Windows Update 按照提示进行补丁的安装。 4、备份系统 用GHOST备份系统。

服务器配置方案

服务器配置方案 本文转自:傲龙网络 在日常工作中,经常给客户进行硬件配置建议,发现很多客户基本的信息化基础的知识都不是太懂,比如服务器配置数选择和用户数关系等等。甚至很多IT专业人士,比如erp,crm顾问都不是很清楚。当然也有可能这些顾问只专注于他自己工作的那一块,认为这些是售前干的事情,不需要了解太多。在我看来我觉得多了解一些,碰到不懂的客户也可以给人家说个所以然出来,至少也没有什么坏处嘛。下面这篇文章也是平常的工作总结,贴出来给大家分享一下,也许还用的着。 第一章服务器选择 1.1 服务器选择和用户数关系

说明: 首选原则:在初期给客户提供硬件配置参考时,在线用户数建议按注册用户数(或工作站数量)的50%计算。 备用原则:根据企业的行业特点、用户使用频度、应用特点、硬件投入等综合因素考虑,在线用户数比例可以适当下调,由售前/销售人员在对客户的具体情况进行了解后做出适当的建议。 服务器推荐选择品牌:IBM、DELL(戴尔)、HP(惠普)、Sun 、Lenovo(联想)、浪潮、曙光等品牌机型。 CPU:如果因为选择不同品牌服务器或双核处理器导致CPU型号/主频变动,只要求达到同级别或该级别以上处理能力。 硬盘:对于硬盘方面,推荐选择SCSI硬盘,并做RAID5;对于小企业可以如果由于采购成本的考虑也可采用SATA。对于2000注册用户数以上企业,强烈推荐采用磁盘阵列。 硬盘容量=每用户分配容量×注册用户数+操作系统容量+部分冗

余 1.2 常见机型参考报价

由于IBM服务器在几个品牌的PC服务器系列中价格较高,如果报价是供客户做预算用,则可将该报价直接发给客户供参考,减少商务询价的工作量。 硬件配置和相关型号可上网查询: IBM服务器 HP服务器 DELL服务器 SUN服务器

服务器虚拟化部署方案

服务器虚拟化部署方案 Prepared on 24 November 2020

1.1.1.服务器虚拟化部署方案 1.1. 2.数据库服务器设计说明 在数据库服务器的配置中,对数据库服务器性能影响较大的有: CPU:数据库查询和修改操作都需要消耗大量的CPU资源,另外数据库都是多线程应用程序,使用SMP(对称多处理)系统能够提供更好的性 能。CPU缓存结构也很重要,因为数据库的对缓存的点击率是很高的。 内存:最重要的性能因素。数据库需要大量的内存来缓存数据。如果服务器没有足够的内存来作为数据缓存,将使用磁盘子系统作缓存,磁盘子系统的访问速度比内存低很多,这样就会降低系统性能。内存太低,甚至会因为过于频繁的磁盘访问而导致服务器死机。配置256GB DDR3内存,以满足应用系统的数据缓存。 磁盘:即使内存很充足,系统还得执行大量的磁盘I/O,从硬盘中读取数据并写入修改的数据,因此磁盘的访问速度对性能影响也很大。另 外,磁盘中的数据非常重要。为了提高访问数据库的性能,并保护磁盘中的重要数据,RAID磁盘控制器成为数据库服务器的标准配置。针对数据库随机读操作更多的特性,RAID5是最常用的选择。 另外每个数据库服务器包含两个HAB卡,光纤磁盘阵列包含两个磁盘控制器。数据库服务器通过SAN 光纤交换机与光纤磁盘阵列相连。任何一个数据库服务器与交换机之间的通路断掉均可以从另外一个HBA卡与交换机的通路上继续进行数据的传送。当任何一个交换机与磁盘阵列之间的通路断

掉均可以从另外一个交换机与光纤盘阵控制器上的通路继续进行数据的传送。 数据库系统的衡量标准通常有两个:一个是整个数据库系统的运行性能,包括了一些典型操作的响应时间,以及在系统负载比较大的情况下,系统依然要有合理的运行表现;第二个是数据库系统的稳定性,即数据库系统能够稳定持续运行的时间,一般要求能够达到7×24。 数据库服务器采用了双机系统,使得数据库应用系统实现了冗余,大大提高了系统的安全性及稳定性,保证了系统7×24小时对外提供服务,双机集群服务器共享磁盘阵列,数据均存放在共享存储中,无论是数据库还是应用,两台服务器都安装相同的应用。一台机器作为工作机,另外一台作为备份机,双机之间通过专用的心跳线来传递信息,互相检测对方的工作状态,此时工作机拥有对磁盘阵列的占用权利,可以对磁盘阵列的数据进行读写,而备份机无法对磁盘阵列进行操作,甚至无法发现磁盘阵列,这是通过双机软件的“软件锁”功能来实现的。工作机出现故障后,备份机的双机软件会监测到故障的发生,用户只要重新向虚拟IP地址发起请求,集群软件将该请求分配到正常工作的机器上,这样就完成了一次双机保障过程。 1.1.3.服务器虚拟化设计 通过服务器虚拟化技术可以在一台物理服务器上创建多个不同的虚拟机,可以部署不同的操作系统,部署不同的业务应用,每个虚拟机之间相互隔离。当用户有新增的业务需求时,无需再去采购新的硬件,只需要在某一台物理机

服务器虚拟化部署方案

服务器虚拟化部署方案 Company Document number:WTUT-WT88Y-W8BBGB-BWYTT-19998

1.1.1.服务器虚拟化部署方案 1.1. 2.数据库服务器设计说明 在数据库服务器的配置中,对数据库服务器性能影响较大的有: CPU:数据库查询和修改操作都需要消耗大量的CPU资源,另外数据库都是多线程应用程序,使用SMP(对称多处理)系统能够提供更好的性 能。CPU缓存结构也很重要,因为数据库的对缓存的点击率是很高的。 内存:最重要的性能因素。数据库需要大量的内存来缓存数据。如果服务器没有足够的内存来作为数据缓存,将使用磁盘子系统作缓存,磁盘子系统的访问速度比内存低很多,这样就会降低系统性能。内存太低,甚至会因为过于频繁的磁盘访问而导致服务器死机。配置256GB DDR3内存,以满足应用系统的数据缓存。 磁盘:即使内存很充足,系统还得执行大量的磁盘I/O,从硬盘中读取数据并写入修改的数据,因此磁盘的访问速度对性能影响也很大。另 外,磁盘中的数据非常重要。为了提高访问数据库的性能,并保护磁盘中的重要数据,RAID磁盘控制器成为数据库服务器的标准配置。针对数据库随机读操作更多的特性,RAID5是最常用的选择。 另外每个数据库服务器包含两个HAB卡,光纤磁盘阵列包含两个磁盘控制器。数据库服务器通过SAN 光纤交换机与光纤磁盘阵列相连。任何一个数据库服务器与交换机之间的通路断掉均可以从另外一个HBA卡与交换机的通路上继续进行数据的传送。当任何一个交换机与磁盘阵列之间的通路断

掉均可以从另外一个交换机与光纤盘阵控制器上的通路继续进行数据的传送。 数据库系统的衡量标准通常有两个:一个是整个数据库系统的运行性能,包括了一些典型操作的响应时间,以及在系统负载比较大的情况下,系统依然要有合理的运行表现;第二个是数据库系统的稳定性,即数据库系统能够稳定持续运行的时间,一般要求能够达到7×24。 数据库服务器采用了双机系统,使得数据库应用系统实现了冗余,大大提高了系统的安全性及稳定性,保证了系统7×24小时对外提供服务,双机集群服务器共享磁盘阵列,数据均存放在共享存储中,无论是数据库还是应用,两台服务器都安装相同的应用。一台机器作为工作机,另外一台作为备份机,双机之间通过专用的心跳线来传递信息,互相检测对方的工作状态,此时工作机拥有对磁盘阵列的占用权利,可以对磁盘阵列的数据进行读写,而备份机无法对磁盘阵列进行操作,甚至无法发现磁盘阵列,这是通过双机软件的“软件锁”功能来实现的。工作机出现故障后,备份机的双机软件会监测到故障的发生,用户只要重新向虚拟IP地址发起请求,集群软件将该请求分配到正常工作的机器上,这样就完成了一次双机保障过程。 1.1.3.服务器虚拟化设计 通过服务器虚拟化技术可以在一台物理服务器上创建多个不同的虚拟机,可以部署不同的操作系统,部署不同的业务应用,每个虚拟机之间相互隔离。当用户有新增的业务需求时,无需再去采购新的硬件,只需要在某一台物理机

服务器虚拟化部署方案

服务器虚拟化部署 方案

1.1.1.服务器虚拟化部署方案 1.1. 2.数据库服务器设计说明 在数据库服务器的配置中,对数据库服务器性能影响较大的有: CPU:数据库查询和修改操作都需要消耗大量的CPU资源,另外数据库都是多线程应用程序,使用SMP(对称多处理)系统能够提供更好的性能。CPU缓存结构也很重要,因为数据库的对缓存的点击率是很高的。 内存:最重要的性能因素。数据库需要大量的内存来缓存数据。如果服务器没有足够的内存来作为数据缓存,将使

用磁盘子系统作缓存,磁盘子系统的访问速度比内存低很多,这样就会降低系统性能。内存太低,甚至会因为过于频繁的磁盘访问而导致服务器死机。配置256GB DDR3内存,以满足应用系统的数据缓存。 磁盘:即使内存很充分,系统还得执行大量的磁盘I/O,从硬盘中读取数据并写入修改的数据,因此磁盘的访问速度对性能影响也很大。另外,磁盘中的数据非常重要。为了提高访问数据库的性能,并保护磁盘中的重要数据,RAID磁盘控制器成为数据库服务器的标准配置。针对数据库随机读操作更多的特性,RAID5是最常见的选择。 另外每个数据库服务器包含两个HAB卡,光纤磁盘阵列包含两个磁盘控制器。数据库服务器经过SAN 光纤交换机与光纤磁盘阵列相连。任何一个数据库服务器与交换机之间的通路断掉均能够从另外一个HBA卡与交换机的通路上继续进行数据的传送。当任何一个交换机与磁盘阵列之间的通路断掉均能够从另外一个交换机与光纤盘阵控制器上的通路继续进行数据的传送。 数据库系统的衡量标准一般有两个:一个是整个数据库系统的运行性能,包括了一些典型操作的响应时间,以及在系统负载比较大的情况下,系统依然要有合理的运行表现;第二个是数据库系统的稳定性,即数据库系统能够稳定持续运行的时间,一般要求能够达到7×24。

windows域服务器部署方案

windows域服务器部署方案

域服务器部署方案 一、网络对办公环境造成的危害 随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改进,另一方面也给公司带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为: 1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息管理中心人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。 2. 由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,重复发作而维护人员。 3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢; 4. 个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑

大量的资源消耗,导致计算机反应缓慢,甚至被远程控制; 5. 局域网共享,包括默认共享(无意),文件共享(有意),一些病毒比如ARP经过广播四处泛滥,影响到整个片区办公电脑的正常工作; 6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注性、管控能力不强。 二、网络管理和维护策略 针对以上这些因素,我们能够经过域服务器来统一定义客户端机器的安全策略,规范,引导用户安全使用办公电脑。 域服务器的作用 1.安全集中管理统一安全策略 2.软件集中管理按照公司要求限定所有机器只能运行必须的办公软件。 3.环境集中管理利用AD能够统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础其它isa,exchange,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器。 建立域管理

大型电商网站服务器架构完全部署方案

二、应用、数据、文件分离随着业务的扩展,一台服务器已经不能满足性能需求,故将应

三、利用缓存改善网站性能在硬件优化性能的同时,同时也通过软件进行性能优化,在大

缓存实现常见的方式是本地缓存、分布式缓存。当然还有CDN、反向代理等,这个后面再讲。本地缓存,顾名思义是将数据缓存在应用服务器本地,可以存在内存中,也可以存在文件,OSCache就是常用的本地缓存组件。本地缓存的特点是速度快,但因为本地空间有限所以缓存数据量也有限。分布式缓存的特点是,可以缓存海量的数据,并且扩展非常容易,在门户类网站中常常被使用,速度按理没有本地缓存快,常用的分布式缓存是Memcached、Redis。 四、使用集群改善应用服务器性能应用服务器作为网站的入口,会承担大量的请求,我 们往往通过应用服务器集群来分担请求数。应用服务器前面部署负载均衡服务器调度用户请求,根据分发策略将请求分发到多个应用服务器节点。 常用的负载均衡技术硬件的有F5,价格比较贵,软件的有 LVS、Nginx、HAProxy。LVS是四层负载均衡,根据目标地址和端口选择内部服务器,Nginx是七层负载均衡和HAProxy支持四层、七层负载均衡,可以根据报文内容选择内部服务器,因此LVS分发路径优于Nginx和HAProxy,性能要高些,而Nginx和HAProxy则更具配置性,如可以用来做动静分离(根据请求报文特征,选择静态资源服务器还是应用服务器)。 五、数据库读写分离和分库分表随着用户量的增加,数据库成为最大的瓶颈,改善数据 库性能常用的手段是进行读写分离以及分表,读写分离顾名思义就是将数据库分为读库和写库,通过主备功能实现数据同步。分库分表则分为水平切分和垂直切分,水平切换则是对一个数据库特大的表进行拆分,例如用户表。垂直切分则是根据业务不同来切换,如用户业务、商品业务相关的表放在不同的数据库中。

网络服务器系统改造方案

网络及服务器升级方案2012年8月

第1章背景 当前,随着信息化建设在力度、广度、深度和频度方面的不断拓展,越来越多的新技术、新成果被广泛应用于企业、政府的信息化建设中来。本次网络及服务器升级改造,就是在这一大环境下,将负载均衡、服务器虚拟化等技术应用到信息化改造中,提高整体信息化效率。 1.1负载均衡 由于目前现有网络的各个核心部分随着业务量的提高,访问量和数据流量的快速增长,其处理能力和计算强度也相应地增大,使得单一的服务器设备根本无法承担。在此情况下,如果扔掉现有设备去做大量的硬件升级,这样将造成现有资源的浪费,而且如果再面临下一次业务量的提升时,这又将导致再一次硬件升级的高额成本投入,甚至性能再卓越的设备也不能满足当前业务量增长的需求。 为有效的解决上述问题,负载均衡被引进了现代化企业、政府的信息化建设。负载均衡技术通过软件或硬件的设置,将负载(工作任务)进行平衡、分摊到多个操作单元上进行执行,例如Web服务器、FTP 服务器、企业关键应用服务器和其它关键任务服务器等,从而共同完成工作任务,提高服务器工作效率,降低投入成本。 1 1.2服务器虚拟化技术 服务器虚拟化技术,是将服务器物理资源抽象成逻辑资源,让一台服

务器变成几台甚至上百台相互隔离的虚拟服务器,业务应用不再受限于物理上的界限,而是让CPU、内存、磁盘、I/O等硬件变成可以动态管理的“资源池”,从而提高资源的利用率,简化系统管理,实现服务器整合,让IT对业务的变化更具适应力。 第2章需求分析 本次网络及服务器系统改造升级,主要需求包括以下几个方面:1、外网链路负载均衡升级 在原有网络接口处,建设链路负载均衡,将政务外网(4M带宽)和电信网络(50M带宽)做成链路级的负载均衡; 2、服务器负载均衡升级 为原有的20多台前端应用服务器添加负载均衡设备,形成服务器负载均衡; 3、服务器虚拟化 新购置6台服务器,同时为保障后续服务器虚拟化设计,服务器CPU 必须支持虚拟化技术; 4、购置相应的网络设备 包括1台三层交换机,3台二层交换机。 2 第3章建设方案 3.1建设目标

域服务器的部署方案

域服务器和文件服务器部署方案 一.域服务器的作用 1.安全集中管理统一安全策略 2.软件集中管理按照公司要求限定所有机器只能运行必需的办公软件。 3.环境集中管理利用AD可以统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础其它exchange,防病毒服务器,文件服务器等服务依赖于域服务器。 二.域服务器的部署。 1.域服务器的安装。 域控的安装是为了更好的管理客户端,域的用户默认的都是 user的权限,对有些软件安装权限和升级的权限是禁用的。还有网络ip的修改权限的禁用。所以整体规划需要对各部门的权限进行策略控制。如营销中心的PC 全部为users的权限,设计中心需要用一些设计软件,可以给予administrators的权限具体权限控制管理下面会详细列出。

1.建立ou 和组织架构。 按公司的组织架构进行建立OU,然后OU里建立好计算机,组和用户,统一给予用户一个统一密码,由客户端自行修改密码。 2.客户端加入域。 将客户端的DNS指向域控服务器,然后在我的电脑(win7为计算机)上右键属性更改计算机名点更改隶属于输入域的名复称为https://www.sodocs.net/doc/1c2999105.html, 计算机统一命名规则为如营销中心北区为MCN-001 英文缩写加编号,配合execl 表格做。 加入域然后输入用户名密码重启计算机用域用户就可以加入域里了。

3.加入域后,如果只有user权限的用户,要用OA精灵,QQ,360 软件,需要进本地管理员帐号,进行设置权限,给予需要运行的软件文件夹可写,可读的权限。然后本地的管理员的权限全部收回,统一设置一个密码,便于以后方便维护。 三.域服务器的备份

服务器配置方案

范文范例指导学习 服务器配置方案 本文转自:傲龙网络 在日常工作中,经常给客户进行硬件配置建议,发现很多客户基本的信息化基础的知识都不是太懂,比如服务器配置数选择和用户数关系等等。甚至很多IT专业人士,比如erp,crm顾问都不是很清楚。当然也有可能这些顾问只专注于他自己工作的那一块,认为这些是售前干的事情,不需要了解太多。在我看来我觉得多了解一些,碰到不懂的客户也可以给人家说个所以然出来,至少也没有什么坏处嘛。下面这篇文章也是平常的工作总结,贴出来给大家分享一下,也许还用的着。 第一章服务器选择 1.1 服务器选择和用户数关系

范文 范例 指导 学习 注册用户数 在线用户数 APPserver1建议配置(主要参 数) Appserver2建议配置(主要参数) 100 50以下 CPU Xeon 3.0G ×1 CPU Xeon 3.0G ×1 内存 2G 内存 2G 硬盘 73G ×3,RAID5 硬盘 73G ×3,RAID5 <300 50~ 150 CPU Xeon 3.0G ×2 CPU Xeon 3.0G ×2 内存 2G 内存 2G 硬盘 73G ×3,RAID5 硬盘 73G ×3,RAID5 <600 150~ 300 CPU Xeon 3.0G ×2 CPU Xeon 3.0G ×2 内存 4G 内存 4G 硬盘 73G ×4,RAID5 硬盘 73G ×4,RAID5 <1000 300~ 500 CPU Xeon 3.16G ×4 CPU Xeon 3.16G ×4 内存 4G 内存 4G 硬盘 73G ×6,RAID5 硬盘 73G ×6,RAID5 机型 小型机或高端PC 服务器 机型 小型机或高端PC 服务器 内存 4G ~8G 内存 4G ~8G

FTP文件服务器部署方案(20200515181449)

FTP服务器部署方案 目的 文件服务器已经成为企业IT架构的重要组成部分;通过文件服务器我们可以更方便的进行资源 共享、信息传递,而不同的企业有不同的需求或者特殊应用,所以文件服务器的架设方案,在实际的应用中是根据企业的实际需求而定的。 需求 令每个访问者可以使用浏览器上传下载查看共享资源,并确定共享的磁盘以及文件,允许通过 FTP客户端上传、下载文件。(本方案讲述为多个用户权限共享资源,如不需要各权限可以取消 此设置) 建立文件夹或者某个磁盘分区使每个人或者部分用户都能访问,编辑删除选择文件或文件夹; 配置要求 CPU:以上 内存:16G以上 硬盘:容量越大越好 贵公司目前:DELL(戴尔) PowerEdge 2730机架式服务器 推荐操作系统:windows server 2008 EnterPrise Edition Service Pack4 分区格式:NTFS文件系统 工具: IIS

方案与部署: 一. 建立NTFS分区,安装windows server 2008系统、IIS 、并打好系统补丁(已安装好的可忽略) 二. 创建FTP站点用户访问帐号。 因为要为访问者创建私人的文件夹,所以这是一个系统FTP服务器,它只允许系统上的合法用户 使用,而不是匿名FTP服务器,允许任何人登录到FTP服务器上去获取文件;为了防止其他用户 通过匿名帐号访问FTP站点,就必须对匿名帐号的访问权限进行限制,只让我们指定的用户才能 访问FTP站点下面的内容。所以,在正式架设FTP站点之前,我们须在Windows 2008服务器系 统中为FTP站点创建用户访问帐号,员工必须凭事先创建好的帐号才能登录进入FTP站点。创建步骤如下: 首先,在服务器系统桌面中依次单击“开始”--“运行”命令,在弹出的系统运行对话框中,输入字符串命令“”,单击”确定”,打开计算机管理窗口 其次,在该管理窗口的左侧显示区域中,用鼠标双击“本地用户和组选项,在其后展开的分支下 面右击“用户”标签,在弹出的右键菜单中单击“新用户”选项,进入“新用户”创建窗口(如图1所示); 图1 以每个访问者的设置号段为用户名(如:A,B,C......),设置好用户的访问帐号以及密码等相 关信息。将“用户下次登录时须更该密码”项目的选中状态取消,并将“用户不能更改密码”和 “密码不能过期”复选框打勾。单击“创建“按钮”,到此访问FTP站点的访问者帐号创建成功。(如:图2) 图2 三.创建与访问帐号对应的目录 创建好了用户访问帐号后,按照要求须为每个访问者创建一个私人文件夹。在服务器的NTFS分区(出于安全考虑,一般将主目录文件夹在逻辑分区创建)中创建FTP站点的主目录,以及各个 用户帐号所对应的用户目录,以便确保每一个用户日后只能访问自己的目录,而没有权利访问其 他用户的目录。 为了让架设好的FTP站点具有用户隔离功能,我们必须按照一定的规则设置好该站点的主目录以 及用户目录。首先我们需要在NTFS格式的磁盘分区中建立一个文件夹,假设命名为“Ftp Service”,并把该文件夹作为待建FTP站点的主目录; 接着进入到“Ftp Service”文件夹目录

服务器环境部署实施方案

[ 服务器环境部署方案] [ linux jdk6.0 tomcat6.0 mysql-5.6.21] [ 陈磊2014-11-25 ] Version1.0

目录 1、JDK的安装与设置 (2) 2、tomcat的安装与设置 (3) 3、MYSQL数据库的安装与设置 (4) 4、MYSQL可视化管理工具的安装与使用 (6) 1、JDK的安装与设置 Jdk版本要求:jdk-6u45-linux-x64.bin 1)上传jdk-6u45-linux-x64.bin到/mysoft目录 2)进入/usr目录并建立java目录 3)进入java目录,并安装 4)验证java是否安装到位 5)设置java环境变量 在文件结尾,输入以下语句,并保存配置 编译配置文件,使配置文件生效

2、tomcat的安装与设置 Tomcat版本要求:apache-tomcat-6.0.43.tar 1)上传apache-tomcat-6.0.43.tar到/mysoft目录 2)进入到/website_niok目录进行安装 3)验证TOMCAT是否正确释放 4)配置TOMCAT环境变量,与JDK进行关联 打开Catalina.sh文件后,在末尾加入如下语句 5)启动TOMCAT并验证是否启动成功 进入日志查看启动过程中是否报错,如果报错,则Tomcat启动有异常

打开浏览器输入http://182.92.225.218:8080/ 狐狸网站正常显现,证明TOMCAT部署成功,可以正常使用TOMCAT。 3、MYSQL数据库的安装与设置 Mysql版本要求:MySQL-server-5.6.21-1.el6.x86_64 MySQL-client-5.6.21-1.el6.x86_64 MySQL-devel-5.6.21-1.el6.x86_64 1)判断环境,是否已经安装MYSQL环境,如果已经存在,删除已存环境后再进行安装,否则安装过程中会有环境包冲突发生,导致安装失败。 重复执行命令,把查出的环境包完全卸载完毕。 2)按顺序分别进行安装MYSQL数据库环境包 安装server 安装client

域服务器的部署方案

域服务器的部署方案公司标准化编码 [QQX96QT-XQQB89Q8-NQQJ6Q8-MQM9N]

域服务器和文件服务器部署方案 一.域服务器的作用 1.安全集中管理统一安全策略 2.软件集中管理按照公司要求限定所有机器只能运行必需的办公软件。 3.环境集中管理利用AD可以统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础其它exchange,防病毒服务器,文件服务器等服务依赖于域服务器。 二.域服务器的部署。 1.域服务器的安装。 域控的安装是为了更好的管理客户端,域的用户默认的都是?user 的权限,对有些软件安装权限和升级的权限是禁用的。还有网络ip 的修改权限的禁用。所以整体规划需要对各部门的权限进行策略控制。如营销中心的PC 全部为users的权限,设计中心需要用一些设计软件,可以给予administrators的权限具体权限控制管理下面会详细列出。

1.建立ou 和组织架构。 按公司的组织架构进行建立OU,然后OU里建立好计算机,组和用户,统一给予用户一个统一密码,由客户端自行修改密码。 2.客户端加入域。 将客户端的DNS指向域控服务器,然后在我的电脑(win7为计算机)上右键属性更改计算机名点更改隶属于输入域的名复称为计算机统一命名规则为如营销中心北区为MCN-001 英文缩写加编号,配合execl 表格做。 加入域然后输入用户名密码重启计算机用域用户就可以加入域里了。

3.加入域后,如果只有user权限的用户,要用OA精灵,QQ,360 软件,需要进本地管理员帐号,进行设置权限,给予需要运行的软件文件夹可写,可读的权限。然后本地的管理员的权限全部收回,统一设置一个密码,便于以后方便维护。 三.域服务器的备份

文件服务器配置方案

For personal use only in study and research; not for c ommercial use For personal use only in study and research; not for c ommercial use 文件服务器配置方案: 文件服务是局域网中最常用的服务之一,从Windows NT系统开始就随着Windows Server 系统家族的不断升级换代而保留至今。在局域网中搭建文件服务器以后,可以通过设置用户对共享资源的访问权限来保证共享资源的安全。本节内容以Windows Server 2003(SP1)系统为例,谈一谈搭建文件服务器的方法。 默认情况下Windows Server 2003(SP1)系统并没有安装文件服务器组件,因此需要用户手动将这些组件添加进来。 步骤/方法 1.Step1 以系统管理员身份登录Windows Server 2003(SP1)系统,在开始菜单中依 次单击【管理工具】→【管理您的服务器】菜单项,打开“管理您的服务器”窗口。 在“添加角色到您的服务器”区域中单击【添加或删除角色】按钮,进入配置向导并单击【下一步】按钮,如图7-1所示。 2.Step2 配置向导完成网络设置的检测后,如果是第一次使用该向导,则会进入“配 置选项”对话框。选中【自定义配置】单选钮,并单击【下一步】按钮,如图7-2。 3.Step3 打开“服务器角色”对话框,在“服务器角色”列表中选中【文件服务器】 选项,并单击【下一步】按钮,如图7-3所示。 4.Step4 在打开的“文件服务器磁盘配额”对话框中选中【为此服务器的新用户设置 默认磁盘空间配额】复选框,并根据磁盘存储空间及用户实际需要在【将磁盘空间限制为】和【将警告级别设置为】编辑框中输入合适的数值(如500M)。另外,选中【拒绝将磁盘空间给超过配额限制的用户】复选框,可以禁止用户在其已用磁盘空间达到限额后向服务器写入数据。单击【下一步】按钮,如图7-4所示。 5.Step5 打开“文件服务器索引服务”对话框中,选中【是,启用索引服务】单选钮, 启用对共享文件夹的索引服务。单击【下一步】按钮,如图7-5所示。 6.Step6 打开“选择总结”对话框,确认设置准确无误后单击【下一步】按钮。 7.Step7 添加向导开始启用所选服务,完成后会自动打开“共享文件夹向导”对话框。 单击【下一步】按钮,如图7-6所示 8.Step8 在打开的“文件夹路径”对话框中单击【浏览】按钮,打开“浏览文件夹” 对话框。在本地磁盘中找到准备设置为公共资源的文件夹,并依次单击【确定】→【下一步】按钮,如图7-7所示

相关主题