閑話(huà)少述,書(shū)歸正傳。
首先請(qǐng)大家看看機(jī)房的概括圖

如圖可以看到共分這么幾個(gè)大的功能區(qū)。先說(shuō)說(shuō)機(jī)房的基本要求。
第一:防靜電 (大家可以看到 防靜電地板。條件好的還要在蓋房子的時(shí)候就在墻壁里面打上銅帶做全屏蔽)
第二:恒溫 、防塵 (因?yàn)榕臄z視角問(wèn)題,大家沒(méi)看到空調(diào)。本機(jī)房安裝有中央空調(diào),但是中央空調(diào)對(duì)專(zhuān)業(yè)機(jī)房來(lái)說(shuō)作用不大,所以還安裝有5匹的柜機(jī))
第三:足夠的電力保障 (電力的重要不用贅說(shuō),一般機(jī)房不但有專(zhuān)線(xiàn)供電,而且都安裝有不間斷ups,可不是一般的穩(wěn)壓電源啊!因?yàn)橐话愕姆€(wěn)壓電源有一個(gè)瞬間波動(dòng)峰值,而網(wǎng)絡(luò)電子設(shè)備最怕就是這個(gè)。)
如果還有條件的話(huà)。防雷擊也要做,順便說(shuō)一下,可不是普通的避雷針就能用的!。簡(jiǎn)單就說(shuō)這么多。
然后就ups 給大家拍幾個(gè)圖

雖然大家看到右邊的大電池柜很高很大,其實(shí)它不值錢(qián),真正值錢(qián)的是ups的控制中心。這個(gè)型號(hào)現(xiàn)在對(duì)我們的機(jī)房來(lái)說(shuō)已經(jīng)遠(yuǎn)遠(yuǎn)不夠用了,如果我們?cè)O(shè)備全開(kāi)的話(huà),這個(gè)ups 只能夠帶6個(gè)小時(shí)的。不過(guò)也夠我們用了。
順便說(shuō)一下。這個(gè)ups我們用了2年多了。硬是要得。一點(diǎn)問(wèn)題沒(méi)有還超額完成任務(wù),因?yàn)樗鼧?biāo)定是4小時(shí),其實(shí)我們滿(mǎn)載情況下用7個(gè)小時(shí)8個(gè)小時(shí)都用過(guò)。一般的大型idc 機(jī)房用的品牌都是 apc 的。但是經(jīng)過(guò)我的使用比較,還是現(xiàn)在用的這個(gè)牌子,愛(ài)默生。質(zhì)量真是好。價(jià)格也不貴,才2萬(wàn)多 。
下面這個(gè)圖就是 ups的控制中心了:

好,接下來(lái)我們接著看重要的核心設(shè)備。這里就相當(dāng)于一個(gè)機(jī)房,甚至于說(shuō)一個(gè)網(wǎng)絡(luò)的核心了!

如圖大家看到的是標(biāo)準(zhǔn)的機(jī)柜里面放了一堆家伙。請(qǐng)注意一個(gè)小小的細(xì)節(jié):這個(gè)柜子里面的網(wǎng)線(xiàn)和光纖插頭應(yīng)該有2百多個(gè),不過(guò)大家想想,如果不采用標(biāo)準(zhǔn)的布線(xiàn)方式的話(huà),這里肯定都是蜘蛛網(wǎng)子了,對(duì)一個(gè)網(wǎng)絡(luò)管理員來(lái)說(shuō),將是巨頭疼的事??!
大家看到有一個(gè)范圍是: 光纖交換設(shè)備
光纖交換設(shè)備包括的有 光纖收發(fā)器、光纖耦合器、光纖交換機(jī)。目前來(lái)說(shuō),在網(wǎng)絡(luò)交換設(shè)備中,凡是和光纖 搭上邊的。那它的價(jià)格就相對(duì)的更高一些了。大家看到最頂上的三排是光纖耦合器。這個(gè)不值錢(qián),只是融接光纖的一個(gè)中轉(zhuǎn),也就幾百塊錢(qián)。捎帶提一下:以前融接一根光纖就500多,現(xiàn)在好了,融接一個(gè)才幾十元。呵呵
接著下面一個(gè)就貴了。這個(gè)是全光口 (全部是光纖模塊接口)交換機(jī)。好幾萬(wàn)的。因?yàn)椴还夤饪谑乔的,交換機(jī)的背板容量也是幾十G 的。背板,你就理解為交換機(jī)的數(shù)據(jù)吞吐量吧。
給大家看看特寫(xiě)圖片:

大家看到的這個(gè)圖就是全光口的交換機(jī)了。
然后大家看看這個(gè)

這個(gè)就是一個(gè)光纖收發(fā)器。專(zhuān)門(mén)是置換光纖跑的數(shù)據(jù)連接到電口的。如果是好的路由器,就不用這個(gè)東西了,他就是我們機(jī)房和網(wǎng)通的主干機(jī)房相直接連接的。這個(gè)小東西也是好幾千塊的。
我們機(jī)房有好幾根光纖連接。再看兩個(gè):

左邊的是tplink 的。右邊的vcom 的。右邊的質(zhì)量要遠(yuǎn)遠(yuǎn)好于左邊的。友情提醒:如果大家買(mǎi)什么網(wǎng)絡(luò)設(shè)備,tplink的雖然便宜,但是質(zhì)量上還是稍差一些。有條件的還是盡量買(mǎi) 3com 或者vcom的吧 。你真有錢(qián)?那好,去買(mǎi)cisco的吧!
再回過(guò)頭來(lái)看看剛才的核心區(qū)。在那個(gè)圖里面用紅線(xiàn)框住的,就是網(wǎng)絡(luò)安全設(shè)備了。
網(wǎng)絡(luò)安全設(shè)備,大家可不要以為就只是防火墻了。防火墻只是一個(gè)重要部分。你看看我給大家的圖里面的。包括 2個(gè)千兆硬件防火墻。這兩個(gè)是30萬(wàn)。
給大家看看圖:

下面這個(gè)就是了。
現(xiàn)在sf 最流行的就是ddos攻擊。什么是ddos 攻擊?說(shuō)白了就是發(fā)大量小而多的數(shù)據(jù)包到你的sf 7000端口。讓你連這些小數(shù)據(jù)都處理都不過(guò)來(lái),更不用說(shuō)響應(yīng)真正的游戲數(shù)據(jù)了。所以對(duì)一個(gè)普通人用adsl 或者一個(gè)普通網(wǎng)吧的sf 服務(wù)器來(lái)說(shuō),想整治你簡(jiǎn)單的很。網(wǎng)上到處都是這種工具!如果誰(shuí)說(shuō)你的sf不怕。來(lái),說(shuō)個(gè)地址來(lái)聽(tīng)聽(tīng)。
其實(shí),對(duì)于ddos攻擊,就我這倆防火墻還都不敢說(shuō)能完整防范,不過(guò)是那種海浪式的攻擊也需要大型的硬件來(lái)支持,對(duì)一般個(gè)人的攻擊我這里還是足夠的綽綽有余的。
那有人問(wèn)了。有了防火墻那你不是高枕無(wú)憂(yōu)了嗎?錯(cuò)!防火墻只能防一些普通的、過(guò)時(shí)的黑客攻擊和掃描。如果是水平高的黑客的話(huà),還是能攻進(jìn)來(lái)的。這個(gè)就說(shuō)多了。打住打住!
一個(gè)安全過(guò)濾網(wǎng)關(guān)。這個(gè)10萬(wàn),干什么用的?過(guò)濾病毒、過(guò)濾網(wǎng)內(nèi)的敏感、黃色、反動(dòng)字符、過(guò)濾垃圾郵件等等,都靠它了。

曾經(jīng)在很多別的場(chǎng)合告戒過(guò)一些上網(wǎng)的朋友,盡量不要去fllg、黃色的站點(diǎn),不要發(fā)一些反動(dòng)的信息,因?yàn)榫W(wǎng)絡(luò)中到處設(shè)置了一些監(jiān)視設(shè)備。還都有人不相信。這個(gè)設(shè)備就是監(jiān)控所有經(jīng)過(guò)這里的網(wǎng)絡(luò)數(shù)據(jù)包,看看你干的都是什么。甚至你現(xiàn)在在看什么網(wǎng)頁(yè)我都可以立即知道!(當(dāng)然要求你的數(shù)據(jù)包經(jīng)過(guò)我這里了。呵呵。別怕)
還有一個(gè)就是動(dòng)態(tài)監(jiān)測(cè)。這個(gè)東西就不多說(shuō)了。因?yàn)橛眠@個(gè)的不多,新型的設(shè)備。這個(gè)是15萬(wàn)左右。
說(shuō)到這里,大的硬件就剩下服務(wù)器了。
大家看這個(gè)圖:

這里一排列的都是服務(wù)器,全部是專(zhuān)業(yè)服務(wù)器,不說(shuō)什么了。只抓了其中一個(gè)圖自己看吧:雙xeon2.4+2g內(nèi)存

最后還有一個(gè)就是控制臺(tái)了。不用多說(shuō)什么,看圖就明白了

最后一個(gè)圖。

就是磁盤(pán)陣列。說(shuō)白了就是一個(gè)硬盤(pán)柜,每個(gè)柜子146G*12的scsi硬盤(pán)。一共兩個(gè)柜子。大家自己算多少g吧。
[打印本信息][收藏本信息][保存本頁(yè)]