DAV数字音视工程网_会议系统、指挥调度、演艺科技、智能楼宇等音视频工程信息行业门户

DAV首頁
數字音視工程網

微信公眾號

數字音視工程網

手機DAV

null
null
null
卓華,
招商,
null
null
null
快捷,
null

我的位置:

share

甲方喊你給防火墻做體檢

來源:弱電工程師的圈子        編輯:小月亮    2020-07-27 17:29:10     加入收藏    咨詢

咨詢
所在單位:*
姓名:*
手機:*
職位:
郵箱:*
其他聯系方式:
咨詢內容:
驗證碼:
不能為空 驗證碼錯誤
確定

網絡設備巡檢,簡單的理解就是對正在運行中的網絡設備,包括交換機,路由器,防火墻,負載均衡等設備進行一次例行檢查。

  網絡設備巡檢,簡單的理解就是對正在運行中的網絡設備,包括交換機,路由器,防火墻,負載均衡等設備進行一次例行檢查。

  主要的內容是檢查設備的健康狀況,根據檢查的結果發現并排除安全隱患。其實,巡檢網絡設備也和中醫看病一樣,分為“望聞問切”。

  “望聞問切”

  望: 硬件方面,查看設備的電源、網線是否接好。設備硬件方面可以查看設備的指示燈,在正常的情況下,設備的指示燈應該都顯示為綠色(特殊的雙引擎設備可能會有紅燈顯示);對于網線連接的情況,如果是光纖,可以看到光纖指示燈閃爍;如果是雙絞線,則應該看到綠燈和橙燈常亮或者無規律的閃爍。

  聞: 不是讓你去用鼻子聞灰塵哈!這里的“聞”和“聽”是一個意思。主要是聽這個設備風扇轉動的聲音,用來確認這個設備風扇是不是正在運轉。

  問: 一問客戶,近期網絡有沒有出現過斷網或者網速變慢的情況。二問設備(設備是機器,怎么問呢?),問設備的意思就是說:使用命令行將設備的關鍵指標全部抓取下來,重點是CPU、內存利用率,設備的溫度等信息。如果是交換路由設備,它運行了路由協議,還要把路由協議(OSPF、EIGRP、BGP)的鄰居,路由表全部采集。最后,設備的板卡,模塊狀況,包括設備近三個月的日志信息也必須全部采集到位。

  切: 如果是進入機房的現場巡檢,可以簡單的觸碰一下設備的出風口,感受一下設備的溫度。同時也可以摸出設備是否需要進行除塵處理,當然啦,這個過程可能有點臟,不過那也是你必須做的操作,注意嚴格按照規范進行操作,防止觸電。

  巡檢的頻率

  巡檢會根據客戶的要求,設備的重要程度等因素安排巡檢的深度或頻率。對于一般的巡檢,只需遠程登錄,查看一下設備的CPU利用率,內存利用率,設備的溫度等信息;如果是深度巡檢,則除了上述關鍵信息以外,還有日志,路由,會話,接口等信息的采集。通常情況下,一般的例行巡檢每月一次,深度巡檢一個季度一次。如果碰到重大節假日或某些重要日期時,也會要求進行一次深度巡檢。

  巡檢的注意事項

  進機房對設備進行查看時,需要遵守客戶機房管理規定。如果需要用手去摸設備,注意一定動作要輕柔,不要把網線,光纖碰掉。有一些客戶對防靜電這一塊要求比較嚴格,所以還需要帶著防靜電手環才能進行觸摸操作。

  遠程巡檢時,基本上都是show、display之類的命令,所以巡檢時嚴禁進入配置模式進行操作。對于巡檢采集的命令,也是用SecureCRT的記錄日志的功能給導入到txt中。

  對于每一次巡檢,都必須做好巡檢記錄。如果發現有報錯,告警的日志信息,或者設備溫度偏高,風扇,電源等故障,需要及時向客戶報告,并作出建議方案。

  巡檢要求實事求是,認真負責。當然,要注意別給自己“挖坑”!如果你帶著批判的眼光去對待巡檢操作,本來一個不是隱患的問題,都被你給客戶進行“夸大”處理,導致客戶對此“心存芥蒂”,那等待你和你隊友的可就是一場難上加難的整改作業了。

迪普DPTech-FW1000巡檢信息

  一般的信息包括CPU利用率,內存利用率,設備溫度;另外還需要查詢設備當前運行的版本信息,序列號信息等。

  對于迪普這類的國產防火墻,可以使用Web界面進行信息采集,把采集到的信息截圖帶回。也可以使用命令行進行采集。

  迪普DPTech-FW1000系列防火墻的一般信息采集命令如下:

  下面給大家用采集到的信息,說幾個關鍵的參數

  該操作采集了防火墻的運行環境。可以看到如下信息:

  Board Temperature為主板溫度,當前為47攝氏度;(告警閾值為60攝氏度);

  CPU Temperature為CPU溫度,當前為56攝氏度;(告警閾值為80攝氏度);

  Fan status:OK,表示風扇狀態良好;

  Power[0]、[1]表示兩個電源,Normal表示狀態良好;

  這是采集到的防火墻版本信息:

  軟件型號為S11C008D014;

  硬件型號為FW1000-GC-N,已經連續運行了98個星期零3天15小時12分鐘;

  該防火墻CPU主頻是1000MHz,Flash大小為4M,CF卡大小為1G

  這是采集到的防火墻內存,CF卡,CPU信息。內存總體使用率為16%,CF卡的總體使用率為9%,CPU平均使用率為10.25%

  說明此時防火墻的運行負擔并不重,不至于造成通信瓶頸。

  采集深度巡檢信息

  對于深度巡檢,除了一般信息查詢的內容以外,還有如下內容需要進行查詢

  下面列出檢查命令:

  深度巡檢除了檢查設備運行健康狀況以外,還需要對設備的配置進行檢查,找出不符合安全規范或者存在安全隱患的配置。在一些實時性,安全性要求較高的場合,還會讓你進行接口錯包數量統計,關閉沒有使用的物理接口。當然還可能讓你對一些安全策略進行優化調整。

  抓取設備運行配置,主要是為了檢查安全策略的配置和NAT的配置是不是符合安全規范。

  我們可以查看一下當前防火墻的日志:

  該日志顯示了有兩個站點正在建立IPsec。生效的提議中,加密協議是3DES,認證協議是HMAC。而且這個IPsec sa生存時間很短,沒有數據傳輸就馬上斷開。

  這個日志的級別是Notifacations(迪普防火墻的日志級別類似Cisco ASA)。

  這里是針對防火墻上的Local-User(本地登錄用戶)和Local-Group(本地組)進行了檢查。這里存在一個名為“admin”的用戶,此為DPTech-FW1000的默認用戶名,不能被刪除。

  所以建議平時的管理操作不用admin這個用戶,并且為admin用戶設置一個復雜度較高的密碼。

  巡檢報告的編寫

  每一次對設備進行巡檢并采集配置以后,除了一些緊急的故障需要立刻告知客戶進行處理以外,其他的信息可以編入巡檢報告中,并針對巡檢的結果給出針對性的建議。如果在巡檢采集的信息中發現有安全隱患,則必須在巡檢報告中體現出來。

  不同的客戶可能會有不同的巡檢報告模板(大部分情況下巡檢報告不用你親自做,你直接拿現成的模板來套),但是不管是怎么樣的巡檢報告模板,都分為以下幾大塊內容

  a.硬件層面

  包括設備的電源、風扇模塊是否正常運轉,如果是雙機設備,則查看雙機運行是否正常。同時,記錄機房的溫度,濕度是不是滿足要求等。另外,多電源設備,要確保電源接在不同的UPS插座上。整機指示燈的狀態。

  b.系統層面

  設備當前運行的操作系統是否過于老舊,設備的系統日志是否設置,時鐘是否顯示正確。設備Flash卡,CF卡是否被正常讀取。

  c.安全層面

  包括本地登錄管理,用戶名和密碼設置,Telnet/SSH設置,安全策略的限制是否滿足安全的需求。

  d.匯總信息

  將巡檢的結果做一個匯總信息,把有問題的設備標記出來,并且用簡短的備注說明該設備有什么問題,嚴重程度如何。

  針對不同的檢查項目,應該設置不同的表格,表示當前設備的檢查情況。巡檢報告的基本要求就是簡明扼要,能用句子的不用段落,能用詞語表示的不用句子。

  一般信息的記錄表格

  摘要表格

  在這個摘要表格中主要體現以下幾個信息:

  1.你巡檢了哪些設備;

  2.這些設備承擔了哪些業務,比如數據中心DMZ區防火墻,總部大樓服務器區防火墻;

  3.這些設備當前運行狀態正常嗎?一般情況下,沒有發現可能導致斷網的情形都寫正常;

  4.建議/已采取的行動,發現設備運行不正常且已經威脅到網絡的正常運轉,你可以寫建議或準備采取什么行動。

  以設備為單元的基本信息表格

  以設備為單元的基本信息表格

  1.列出設備名稱和序列號;

  2.簡短的描述巡檢的內容,和故障的情況。

  3.列出關鍵指標,CPU、內存利用率,電源、風扇、NAT、ACL狀態

  4.如果有故障,寫出故障類型和原因,建議執行什么動作。

  如果是深度巡檢報告,則會以檢查內容為單元來制作表格

  以溫度為單元的巡檢結果表格。

  根據設備啟動信息(運行時間)為單元的巡檢結果表格

  對于檢查出來的問題,簡單的描述出你的整改建議:

  巡檢雖然技術含量不算高,但是卻最能反映出一個網絡工程師做事的細心程度,也能考驗出一個工程師的責任心。而且,對于一些有上進心的網絡工程師來說,巡檢卻是學習技術最好的途徑。因為經過一次巡檢,你都把設備的配置命令采集走了,這完全可以當成是配置模板啊!

免責聲明:本文來源于弱電工程師的圈子,本文僅代表作者個人觀點,本站不作任何保證和承諾,若有任何疑問,請與本文作者聯系或有侵權行為聯系本站刪除。(原創稿件未經許可,不可轉載,轉載請注明來源)
掃一掃關注數字音視工程網公眾號

相關閱讀related

評論comment

 
驗證碼:
您還能輸入500
    主站蜘蛛池模板: 机械配件加工_数控车床加工_零件加工_精密件加工_cnc加工定制—深圳精密机械加工 | 门禁控制器-自动道闸-停车场系统-车位引导系统-车牌识别系统-楼宇对讲-可视门铃-门禁一卡通-河北京鹏电子科技有限公司 | 模温机_厂家_现货供应-卡塞尔机械(浙江)有限公司 | 煤炭烘干机|煤泥烘干机|矿泥烘干机|酒糟烘干机|果渣烘干机-东鼎干燥官方网站 | 上海互动多媒体公司_上海触摸屏软件开发_上海互动投影开发_上海VR虚拟现实制作_上海全息投影制作_上海互动轨道屏制作—盟邑数字 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 校园文化设计|文化墙建设|校园景观雕塑|校史馆设计-深圳市天合文化 | 轮式挖掘机厂家_抓铁机_全自动混凝土搅拌车_山重机械【官网】 | 绍兴宇力半导体有限公司官网 | 连接器-连接线-连接器厂家-鑫鹏博20年高品质连接器生产厂家 | 机械智能停车设备_智能机械式立体停车库_立体车库停车设备租赁_山东科博机械车库 | 乌鲁木齐万疆通管道设备有限公司 销售热线;13565955557-新疆 乌鲁木齐 万疆通 管道设备 波纹补偿器 膨胀节 金属软管 伸缩器 管件 阀门 维修 | 锌钢护栏,铁艺护栏,围墙护栏,锌钢围墙护栏,铁艺围墙护栏-互润金属丝网厂 | 线宽测试仪丨光调制分析仪丨调制器 卓越光子-专注于光电解决方案 | 盘扣租赁|盘扣架租赁|盘扣脚手架|盘扣脚手架租赁|盘扣式脚手架|盘扣式脚手架租赁-北京亚欧盟盘扣租赁有限公司 | 图表秀——免费在线图表制作工具,数据可视化工具 | 上饶市新达新包装材料有限公司| 今日北斗 | 北斗最新动态 | 深圳LED显示屏厂家_室内户外LED显示屏_彩屏电子有限公司 | 河北徐工鲲鹏工程机械有限公司无锡分公司 | 天之水网_新时代主流门户网站 十大文明网,主流新媒 、 值得信赖、关注我、温暖你! | 物联网环控器-智能养殖监控系统-智能化养殖控制器-养殖环境控制器-朗锐恒科技 | 邮政纸箱_淘宝纸箱_抗压纸箱,盐城纸箱,盐城纸箱厂家,盐城承重纸箱-盐城君雅纸箱 | 水暖空调厂家|山东水暖空调厂家|泰安燃气壁挂炉-泰安市鸿雁科贸有限公司 | 青岛除甲醛公司|青岛甲醛治理|青岛除甲醛|甲醛检测|光触媒除甲醛|装修除味除甲醛|新房除甲醛|青岛室内环境污染检测治理|青岛闪洁环保科技有限公司官网 | 金坛区成辉仪器厂-精密増力电动搅拌器,石英亚沸蒸馏水器- | 乌海市腐植酸盐加工,内蒙古腐植酸钠,内蒙古型煤粘合剂生产厂家|创联腐植酸盐加工有限公司 | 珠海拾比佰彩图板股份有限公司 | 无尘车间_洁净车间_净化车间_洁净室工程一站式净化服务商-深圳市美克威尔环境科技有限公司 | 武汉办公室装修公司-展厅装修_湖北今泰装饰工程有限公司官网_今泰装饰 | 合肥年会策划-合肥开业庆典公司-合肥会务活动礼仪公司-合肥展台搭建/音响租赁公司 [七色海] | 随车挖生产厂家_山东精久工程机械有限公司 | 云梯车|云梯搬家车|工程高空上料车|云梯登高车价格|视频|图片-专汽之家 | 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 螺带混合机|卧式螺带混合机|双动力混合机-无锡鑫海干燥粉体设备有限公司 | 气体报警器,有毒气体报警器,可燃气体探测器,乙炔气体报警器,可燃气体检漏仪,便携式气体检测仪,气体报警控制器-山东如特安防设备有限公司 | 河南桥式起重机-河南门式起重机-宇华起重设备集团(官网) | 污泥处理设备|污泥固化固液分离压泥机压滤机厂家-山东冠诚开山贸易 | 智能访客系统 - 来访登记系统_微信预约系统_人员出入管理系统_访客机_人脸识别系统门禁闸机 | 四川迪瑞机电设备有限公司-容积式换热器|半容积式换热器|容积式换热机组|半容积式水加热器|换热器在线除垢防垢器|迪瑞机电 | 徐州电动垃圾车|三轮快速保洁车|电动高压冲洗车|江苏大卫王环保科技有限公司 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 |