郑州师范学院校园网络应急方案
作者: 网络管理中心 发布时间:2014/5/20 13:21:32 来源:网络管理中心 评论:(0)
目的及总的原则:
为保证学校网络的正常运行,避免和减少学校网络及计算机出现严重问题,在出现问题时能根据本方案及以前的备份资料迅速及时恢复系统和网络的正常运行;保证学校数据的完整性,并可随时恢复;减少认为或自然因素及病毒、黑客入侵等对学校的损失。
网络应急方案部分:
一、电源故障的应急方案:
临时停电,注意观察网络和设备工作情况,特别是中心机房的空调、ups电源的负载情况以及剩余电容量。
长时间停电,停止不必要的服务器、网络设备。注意观察网络和设备工作情况,特别是中心机房的空调、ups电源的负载情况以及剩余电容量。
单一区域停电,必须通知相关部门,并且协调相关的处理情况。
夏天要特别注意温度,必要时打开窗户。
空调不会自动恢复,务必来电后手动启动。
电力恢复后,检查所有设备。复原所有操作。
二、备用上网应急方案:
(一)、公网出口故障发生,无法访问公网时,登陆出口路由器,进入外联口的interface,shutdown端口。此时,可以访问cernet定义的免费地址段的所有网站。国外无法访问。部分国内地址无法访问。但是,由于出口带宽限制,可能非常慢。建议同时封掉所有30-39vlan,以保障网络的通畅。
(二)、教育网出口故障发生,无法访问教育网时,登陆出口路由器,进入外联口的interface,shutdown端口。此时,可以访问所有网站,但是,由于出口带宽限制,可能非常慢。建议同时封掉所有30-39vlan,以保障网络的通畅。,以保障网络的通畅。
三、路由故障应急方案:
(一)、硬件故障:如有硬件损坏,需要更换路由器。
(二)、软件设置故障(如路由表损坏):可以重新导入备份的路由器文件,或直接更改相关设置。
(三)、在暂时无法恢复网络的正常情况时,可以先将学校web服务器和二级网站服务器以公网IP接入公网,保证学校网站优先上网。
四、交换机故障应急方案:
平时根据优先级别将所有网线编号,在某一台交换机发生故障时优先保证级别较高的用户,必要时可以拔掉级别较低用户的网线,以后再恢复。优先级的设置为:
服务器 (最高) —— 学校管理层(一般)—— 教职工(其次)—— 学生 (最低)
五、服务器故障应急方案:
(一)、域服务器:
要求采用双硬盘镜像的专用服务器,在某一个硬盘发生故障时可以直接将其拔下,不会影响服务的正常运行,修复后再将其插入原来位置。
也可以采用双机热备份,任何一台服务器发生故障时都不会影响网络的运行。
(二)、其他服务器:
所有服务器都应当用GHOST软件对系统进行其次备份,并刻盘保存,在将所有数据及时备份,另行刻盘保存,并做好相关记录。恢复时先用ghost恢复系统,再将备份数据拷回即可。
建议采用windows 2000 server 可以通过AD方式方便的实现以上管理。
六、病毒及黑客入侵应急方案:
平时建立从路由器、服务器到客户端的安全保护措施,定期进行相关安全和病毒检测。出现时要及时隔离相关计算机,对已经感染病毒的计算机要及时隔离,从网络断开,进行彻底杀毒后方可再接入网络;对怀疑有黑客入侵的计算机也要要及时隔离,从网络断开,进行彻底检查处理后方可再接入网络,并保存相关记录以便跟踪查询。
七、人为及自然损坏应急方案:
建立异地备份、异地存储机制,一旦本地数据毁坏时可以重新恢复相关数据。