分类:IT必备工具

企业IT和运维的必备工具评测及推荐

打造Openfiler储存系统 视窗环境轻鬆整合管理

No Comments IT必备工具

Windows Server 2008 R2內建iSCSI Software Initiator,讓伺服器可以輕易地連接任何iSCSI Target儲存管理系統,來部署資料的備份與叢集的容錯備援等架構。如今有了Openfiler這套免費的儲存管理系統來作為iSCSI Target角色,將會成為Linux與Windows在儲存管理上的最佳整合應用。

現今絕大多數的企業都是採用NAS來當作公司的檔案伺服器,而一部NAS主機的建置選擇性很多,可以選擇購買以Linux為平台的儲存設備,或是以Microsoft Windows Storage Server為主的儲存系統,甚至於能夠先選購好所想要的硬體規格,再從Internet下載免費的儲存系統,並且從頭到尾自行安裝與規劃整個儲存系統的架構。
選購原本就已經建置好的儲存系統,其最大的優點在於省時並擁有廠商所提供的技術支援與保固服務,但缺點是成本高出很多,且無法完全洞悉整個技術架構與管理。
有鑑於此,本文將介紹與提供技術建置指引的儲存系統,這是一套以Linux為基礎的免費儲存系統「Openfiler」( http://www.openfiler.com/),它不僅可以輕易地建置一部同時兼具NAS與iSCSI Target儲存管理功能的系統,更重要的是能夠完全整合於企業內的Windows Server 2008 R2與Windows 7的儲存管理需求。

首先,連結至Openfiler的下載網頁(http://www.openfiler.com/community/download/)。Openfiler提供x86與x64版本的下載,雖然最新的版本為2.99,但是本文實作範例為2.3,因為這個版本所提供的各類安裝下載種類最多,也包含了專給VMware虛擬平台專用的VMware Virtual Appliance。

在實務的運作環境中,強烈建議使用x86_64的版本,並且記憶體必需在8GB以上,如此將可以獲得最佳的執行效能。
開始安裝Openfiler
將下載回來的Openfiler映像檔燒錄成光碟,然後放入光碟機並且系統開機,將出現如圖1所示的啟動畫面,直接按下〔Enter〕按鍵,採用圖形介面進行安裝。如果習慣文字模式的安裝方式,則在輸入「linux text」後按下〔Enter〕按鍵。

▲圖1 安裝啟動畫面。

出現如圖2所示的頁面,在此決定是否要測試安裝光碟是否正常,以確保安裝過程順利。如果是以ISO檔案附掛方式安裝在虛擬機器(VM)之中,直接選擇〔Skip〕略過即可。

▲圖2 安裝媒體測試。

然後是「Keyboard Configuration」頁面,選擇鍵盤所採用的語系,一般都採用預設的「U.S. English」。
當如圖3所示的「Disk Partitioning Setup」頁面出現後,選擇採用自動規劃磁碟分割區,或是以手動建立的方式來完成,本例選擇後者「Manually partition with Disk Druid」,然後按下〔Next〕按鈕。

▲圖3 選擇磁碟分割方式。

此時會出現一則警告訊息,告知使用者全新的磁碟分割建立,將導致原先既有的資料被清除,直接按下〔Yes〕按鈕繼續。

如圖4所示,在這個範例中,以四顆硬碟為例,假設第一顆硬碟已經至少完成了根目錄(/)與Swap磁區的切割,接著打算讓其中三顆同樣大小的磁碟,配置成軟體式的RAID 5磁碟陣列架構,那麼在選取任何一顆之後再按下〔RAID〕按鈕。

▲圖4 多顆硬碟規劃。

接著將出現「RAID Options」頁面,而目前也僅有「create a software RAID partition」可以選取,所以直接按下〔OK〕按鈕。
緊接著開啟如圖5所示的「Add Partition」設定頁面,先勾選所要設定的磁碟之後,再點選「Fill to maximum allowable size」選項,然後按一下〔OK〕按鈕。

▲圖5 新增RAID分割區設定。

完成第一個軟體式的RAID磁碟設定後,按下〔RAID〕按鈕來開啟如圖6所示的頁面,這時候便可以改選「Clone a drive to create a RAID device」來複製此設定。按一下〔OK〕按鈕繼續。

▲圖6 複製RAID分割區設定。

隨後出現「Make RAID Device」頁面,分別選取來源已設定RAID的磁碟,以及尚未設定RAID的目的磁碟,然後按下〔OK〕按鈕(圖7)。

▲圖7 複製來源與目的設定。

緊接著會跳出一個如圖8所示的警告訊息,按一下〔Clone Drives〕繼續。依此操作方式,再完成針對另一顆硬碟的設定步驟。

▲圖8 複製警告。

如圖9所示,便可以看到其中的三顆硬碟的類型(Type),已經被設定成「software RAID」,再次按下〔RAID〕按鈕繼續。

▲圖9 完成RAID分割區設定。

再次開啟「RAID Options」頁面,然後點選「Create a RAID device」並按下〔OK〕按鈕。
隨即開啟如圖10所示的「Make RAID Device」頁面。先給予一個掛載點的名稱,並將「RAID Level」設定為【RAID5】,然後將「RAID Members」中的三顆硬碟全部勾選,再按下〔OK〕按鈕。

▲圖10 RAID裝置組態設定。

如圖11所示,在「Disk Setup」頁面內,將會發現多了前面所建立的「RAID Devices」。值得注意的是磁碟陣列的配置,事實上也可以等到完成整個Openfiler安裝之後再來配置。然後,按下〔Next〕按鈕繼續。

▲圖11 完成建立RAID裝置。

進入如圖12所示的「Network Configuration」頁面後,接著進行網路組態的配置。建議不要採用預設的DHCP來取得TCP/IP組態,改以固定IP的方式來設定,並且記得手動設定完整的主機名稱(FQDN)以及設定DNS位址(最好與網路中的Windows Server 2008 R2和Windows 7相同)。設定完畢按一下〔Next〕按鈕。

▲圖12 網路組態配置。

隨後出現「Time Zone Selection」頁面,先在地圖上點選大致位置所在,再透過下拉選單來選取所在的地區,然後按下〔Next〕按鈕。
接著來到「Set Root Password」頁面,在此設定系統預設系統管理員root帳戶的密碼,這個密碼盡量越複雜越好。設定之後按下〔Next〕按鈕。
然後出現「About Install」頁面。確定前面的設定沒有問題後,按下〔Next〕按鈕繼續。請注意!按下〔Next〕按鈕後將無法再回頭修改設定。
圖13所示是開始進行程式檔案安裝的過程,大約十分鐘左右便會完成安裝作業。

▲圖13 顯示安裝進度。

成功完成安裝後,頁面中將會顯示已經成功安裝的訊息。按下〔Reboot〕按鈕來完成重新開機。
重開機之後,將如圖14所示出現Openfiler系統的開機選單,可以直接按下〔Enter〕按鍵來啟動,或者等10秒鐘過後也會自動啟動。

▲圖14 啟動Openfiler。

完成整個開機啟動程序之後,進入如圖15所示的顯示頁面。這裡除了顯示官方網站的位址與目前Openfiler的版本資訊外,更重要的是會告知Web管理的HTTPS連線網址,也就是Openfiler主機的IP位址加上預設446的通訊埠。

▲圖15 啟動Openfiler完成。

接下來,必須從另一台可連線的電腦來開啟此網站,開始進入到整個Openfiler的組態配置。
Openfiler管理設定
無論採用IE還是Firefox等瀏覽器,肯定都可以透過HTTPS方式連線到Openfiler的登入頁面,過程中可能會出現有關於憑證方面的警告訊息,可以忽略這些訊息或是設定為排除來繼續連線。
登入的預設帳號是「openfiler」,密碼則為「password」。待成功登入後,可以自行在「Accounts」頁面來修改密碼。
如果發生無法顯示網頁的問題,根據經驗判斷,極可能是沒有正確設定Openfiler的TCP/IP組態(例如IP位址或子網域遮罩)。
可以在伺服端下達ifconfig命令查看目前設定,必要時同樣可以下達ifconfig命令來修改,例如「ifconfig eth0 192.168.1.31 netmask 255.255.255.0」。
圖16所示為登入後在「Status」頁面內的各類系統資訊,含括了Openfiler的網路資訊及CPU的規格資訊,例如目前的IP位址、Kernel版本、使用者數量、網路卡的流量、CPU的速度與快取的大小等等。

▲圖16 檢視系統資訊。

頁面下方則會顯示實體記憶體的大小與使用量資訊,以及各磁區掛載點的容量大小與目前使用量資訊,如圖17所示。

▲圖17 查看記憶體與檔案系統資訊。

上述這些資訊都會隨著後續的組態修改,或是系統的運作情形而有所不同。接下來切換至「Services」頁面,點選「iSCSI Target server」右側的「Enable」連結加以啟動。
若想讓其後續的檔案資料夾分享至Windows的網路芳鄰,可以一併啟動「SMB/CFS server」,如圖18所示。

▲圖18 服務啟動管理。

緊接著檢視一下網路卡的設定是否正確,必要時可以直接在此修改。點選至「System」頁面,然後點選左方的「Network Setup」連結,將會開啟如圖19所示的頁面。

在「System」頁面內,可以隨時修改完整的主機名稱以及DNS與閘道位址,如果需要修改IP,則在下方針對所要修改的網路卡(如eth0)點選「Configure」連結即可。

▲圖19 網路組態設定。

再來是磁碟陣列(RAID)的配置部分。切換至「Volumes」頁面內,如圖20所示可以看到安裝時所建立的RAID 5的磁碟陣列,點選「View members」連結來查看磁碟的成員有哪些。

▲圖20 RAID磁碟管理。

此時,如圖21所示出現了三顆屬於這個RAID 5磁碟陣列的硬碟機,並且可以查看出哪顆硬碟沒有在啟用中(Active),或是某顆硬碟目前是作為備援(Spare)使用。

▲圖21 檢視磁碟陣列成員。

接下來要示範的是,如何在這個管理頁面內建立一個全新屬於RAID 1的磁碟陣列。如圖22所示,首先為準備好的兩顆尚未切割的硬碟建立屬於磁碟陣列成員(RAID array member)的磁區類型。

------中间广告---------

▲圖22 建立RAID分割區。

設定好起始與結束的磁柱編號後,按下〔Create〕按鈕即可。在第二顆尚未分割的硬碟上,重複同樣的操作步驟。
建立好RAID磁區類型後,接著點選右方的「Software RAID」連結。如圖23所示,在「Create a new RAID array」區域內,先設定好所要建立的磁碟陣列類型為【RAID 1 (mirrored)】,然後將下方兩顆已經規劃好的硬碟全部選取,最後按下〔Add array〕按鈕。

▲圖23 建立新的RAID。

圖24所示便是完成兩顆硬碟鏡像(RAID 1)設定後的結果頁面。在此,可以隨時選擇刪除或檢視其成員運作狀態。

▲圖24 完成磁碟鏡像設定。

接著,建立磁區的群組。在「Volumes」頁面內點選「Volume Groups」連結,這時候將會開啟「Create a new volume group」子頁面。
如圖25所示,將前面所建立好的md0磁碟陣列設定成「VolG01」磁區群組,以作為後續iSCSI Target所要提供分享的儲存區。然後,按下〔Add volume group〕按鈕繼續。

▲圖25 建立新磁區群組。

圖26所示是完成一個新磁區群組建立的範例,這裡同樣可以點選「View member PVs」連結來檢視磁區群組的成員清單,或者點選「Delete」連結來刪除此磁區群組。

▲圖26 完成建立新磁區群組。

接下來建立相關磁區分享連接的設定,先點選至「Shares」頁面,此時會出現尚無檔案系統磁區設定的訊息,點選其中的「create a new filesystem volume」連結。

緊接著便可以在前面所建立的磁區群組內設定一個檔案系統磁區,如圖27所示。可以設定希望從此磁區群組中使用到的空間大小,並且指定檔案系統磁區的類型,本例選擇【iSCSI】,然後按下〔Create〕按鈕。

▲圖27 在群組內建立磁區檔案系統。

圖28所示是在群組內成功建立磁區檔案系統後的結果頁面,從所呈現的圓餅圖可知整個磁區群組已使用於iSCSI檔案系統磁區的空間,可以隨時針對這個磁區點選刪除(Delete)、編輯(Edit)或建立(Create)快照。關於磁區快照的應用,後面還會再講解。

▲圖28 完成建立磁區檔案系統。

在上述步驟中已經建立了一個iSCSI檔案系統磁區分享,接下來必須進入到iSCSI Target磁區的配置設定,以作為後續Windows 7與Windows Server 2008 R2的連接。
點選「Volumes section」選項中的「iSCSI Targets」連結,然後便可以在如圖29所示的頁面下方設定前面所建立的VL01的iSCSI磁區對應。

▲圖29 LUN對應設定。

在磁區對應的設定中,可以設定讀寫模式(R/W Mode)和傳輸模式(Transfer Mode),前者設定write-thru,而後者設定blockio。最後,按下〔Map〕按鈕即可。
圖30是完成一個iSCSI磁區分享對應的範例。往後,如果不希望此磁區繼續被iSCSI用戶存取,則點選〔Unmap〕按鈕來取消分享。

▲圖30 完成LUN對應設定。

iSCSI Software Initiator設定
完成Openfiler伺服器的iSCSI磁區分享配置後,接下來在相同網路內找一部Windows 7或Windows Server 2008 R2主機來測試iSCSI連接。關於此部分的設定方法,兩種作業系統都是一樣的。先在「控制台」中連續點選「iSCSI啟動器」圖示。
隨後將出現如圖31所示的「Microsoft iSCSI」提示訊息,告知使用者如果需要長久保持與iSCSI Target伺服器的連接,便需要讓它以服務的方式在背景執行,如此一來,即便電腦因維護或更新而重新開機,也會在開機後自動啟動該服務。按下〔是〕按鈕繼續。

▲圖31 執行iSCSI啟動器。

圖32所示為iSCSI啟動器的內容設定頁面。在「目標」欄位內輸入Openfiler主機的IP位址或完整的DNS名稱,然後按下〔快速連線〕按鈕。

▲圖32 iSCSI啟動器設定頁面。

圖33所示便是成功完成快速連線後的顯示畫面,可以看見此Openfiler的iSCSI識別名稱。按下〔完成〕按鈕關閉該視窗。

▲圖33 快速連線。

當一部iSCSI的用戶端電腦同時連線多部的iSCSI Target主機之後,其連線清單會呈現在如圖34所示的「探索到的目標」窗格內,可以隨時針對任一連線項目按下〔連線〕或〔中斷連線〕按鈕。

▲圖34 iSCSI啟動器連線管理。

成功完成與iSCSI Target的連線之後,緊接著從Windows 7或Windows Server 2008 R2主機上開啟磁碟管理員介面。
如圖35所示,開啟「磁碟管理」畫面後,在正常情況下一定會看到多了一個磁碟但尚未連線,此時針對該磁碟項目按一下滑鼠右鍵,然後點選快速選單中的【連線】。

▲圖35 連接Openfiler的LUN磁碟。

成功連線來自iSCSI Target的磁碟後,再一次按下滑鼠右鍵,並且如圖36所示點選快速選單中的【初始化磁碟】。

▲圖36 初始化磁碟。

在「初始化磁碟」頁面中,勾選唯一的磁碟項目並且選擇適當的分割區樣式,如圖37所示。如果硬碟的分割區小於2TB,選擇「MBR」樣式即可,反之,則選擇「GPT」樣式。決定好了之後,再按下〔確定〕按鈕。

▲圖37 初始化磁碟設定。

緊接著,在此未配置的磁區上按一下滑鼠右鍵,並點選快速選單中的【新增簡單磁碟區】選項。
圖38所示為配置好簡單磁區的結果。整個設定過程中,必須設定檔案系統的類型,以及分割區大小與磁碟代號。

▲圖38 完成iSCSI磁碟建立。

完成iSCSI磁碟分割區的建立與快速格式化後,在「我的電腦」中便可以看到這個磁碟。嘗試複製一些檔案到這個磁碟試試,將會發現存取的速度就好像在使用本機磁碟一樣。
建立磁區備份快照
在Openfiler儲存系統的管理功能中,還有一項相當不錯的功能可以用來備份磁區資料,那就是磁區(Snapshot)的快照功能。
這項功能的使用很簡單,只要在檢視磁區的清單時,針對想要進行快照的磁區項目,點選「Snapshot」欄位中的「Create」連結,便會開啟如圖39所示的頁面。

▲圖39 建立磁區快照。

在如圖39所示的頁面中,可以選擇建立快照的方式。先設定循環式的快照,也就是說,可以在設定好快照的容量大小後,決定需要相隔幾小時自動建立一次快照,並且能夠設定快照的數量限制,以及是否要分享在網路上。完成設定後按一下〔Schedule〕。
倘若只是想臨時手動建立一個快照,則只要在下方設定好快照名稱與大小以及是否分享,然後按下〔Take snapshot〕按鈕即可。
圖40所示便是完成一個磁區快照建立的範例,在這裡可以隨時修改設定,然後按下〔Save〕按鈕儲存設定即可。

▲圖40 完成建立磁區快照。

接下來再回到iSCSI Targets的相關設定。如圖41所示,在「LUN Mapping」子頁面中,便可以看到前面所建立的磁區快照分享,按下〔Map〕按鈕即可完成分享對應設定,而後續iSCSI用戶端就可以存取此磁區。

▲圖41 LUN之快照磁碟對應。

如圖42所示,可以發現在iSCSI的Windows用戶端上,筆者所分別連接的兩個iSCSI磁碟(X與Y),其中X磁碟即為原始的iSCSI磁區,Y磁碟則是所建立的快照磁碟,因此兩邊的資料理所當然都是一樣的。

▲圖42 快照磁碟存取。

其他操作與設定
如果希望Openfiler運作時發生任何警示或失敗可以立即通知,則先「System」頁面中點選「Notification」連結,然後在此頁面中分別設定好收件者的E-mail、寄件者的E-mail以及Mail Server的位址即可,如圖43所示。

▲圖43 通知設定。

其中,Mail Server的位址部分如果沒有設定,系統將會使用本機Sendmail功能來發送通知郵件。至於「Audible Alarm Interval」,則可以設定聲音警示的間隔時間,需要的話,同時將「Audible Alert」項目勾選即可。
完成設定之後,按下〔Send Test Message〕按鈕來測試E-mail的傳送是否正常。若沒有問題,就按一下〔Update Information〕按鈕。
最後來了解一下Openfiler正確關機部分的操作。如圖44所示,在「System」頁面中點選「Shutdown/Reboot」連結,即可開啟「Shutdown the system」設定頁面,可以在此決定要直接關機或重開機,並且可以自訂延遲關機的分鐘數。此外,還可以設定下一次開機時自動檢查檔案系統是否有問題。完成設定後,按下〔Shutdown〕按鈕即可。

▲圖44 進行關機設定。

圖45所示便是成功完成Openfiler關機操作後的顯示頁面。如果前面操作中選擇重新啟動,那麼在啟動完畢之後,還可以點選「administer the storage device from here」連結,重新回到管理頁面。

▲圖45 完成關機。

結語
看完本文後,相信讀者一定會發現,無論是透過Windows Server 2008 R2或Windows7內建的iSCSI Software Initiator,來結合使用Openfiler,不僅可以滿足各類儲存管理上的需求,對於許多企業IT部門來說,還能夠節省一大筆的建置成本。
<本文作者:顧武雄,Microsoft MVP、MCITP與MCTS認證專家、台灣微軟Technet、TechEd、Webcast特約資深顧問講師,讀者可以透過他的技術Facebook(http://www.facebook.com/profile.php?id=100000322352169)與他聯絡。>

揭开美国网军面纱:纯铜包裹建筑防信号外泄

作者: 徐娟 发布: 周勇 2013年06月22日18:40  来源: 北京晚报

美国“棱镜”事件将多年来行踪神秘的美国网军曝光在公众视线。这支特殊的军队正是由美国四星级上将基斯·亚历山大历时8年一手打造。美国网军有多强大?近日,美国《连线》杂志撰文,详细爆料亚历山大与他的神秘部队的前世今生,并称“是该到揭开地狱之门的时候了。”

首领

拥有对部队独立指挥权

作为世界上最大的情报机构美国国家安全局的大老板以及美国网络部队最高统帅,62岁的基斯·亚历山大拥有无可置疑的权威。他拥有对自己秘密部队的独立指挥权,包括海军第10舰队、空军第24航空队以及陆军第2军、负责培训间谍技术的学术精英中心以及专门窃听世界各国大使馆的特殊数据收集中心。

在米德军事基地,亚历山大上将拥有无可置疑的权威。2001年,亚历山大只是美军情报与安全司令部的普通将军。当时美军在全球拥有10700个间谍和窃听人员。“9·11”事件后,亚历山大下令将美国普通百姓的电话和邮件纳入美军监测范围,2005年,他被任命为美军情报部总管,展开一系列监听活动。

美国政府和情报部门对亚历山大的评价是:“强硬的沙皇亚历山大,只要他想要的,不惜一切代价都要做到。”2005年,美国高级特工德雷克无意间向媒体透露,一个叫做“开拓者”的项目超出预算数百万美元,且该项目可能侵犯隐私。尽管这些内容早已被五角大楼公之于众,德雷克仍然因“泄密”被判处35年监禁。在经历了4年的漫长上诉后才免罪。

网战

病毒攻击过伊朗核设施

实际上,亚历山大和他的网络部队早在2006年就发动过一次大规模的网战。一种叫做“震网”的蠕虫病毒标志着全球网络病毒成功向战争武器转化。2000年以后,美国国家安全局与美国中情局以及有关机构合作开发一款网络武器——“震网”的蠕虫病毒,针对的是伊朗纳坦兹的核工厂。

2006年,他们通过这一病毒发送特定指令改变伊朗核工厂铀浓缩离心机转速,使得数千台铀浓缩离心机瘫痪。这一计划得到小布什和奥巴马两任总统授权。令人震惊的是,到了2010年,“震网”已散布到世界多国,感染了全球超过45000个地区网络,仅伊朗就有约60%的个人电脑感染了这种病毒。

2012年8月,一种毁灭性的病毒袭击沙特阿美石油公司的3000台计算机,抹去了四分之三的公司数据。几天后,一系列网络袭击致使美国最大的金融机构停工。

规模

万名军人和成千上万间谍

在“震网”之后,亚历山大的网军大规模扩招网络专家、黑客和电脑工程师以扩充其在数字世界的攻击力。亚历山大坚称美国在全球数字战中的内在弱势迫使其不断加强自己的网络战斗力。2010年5月,美国成立网络司令部,由刚晋升为四星上将的亚历山大全权负责。这支部队包括成千上万的国安局间谍以及14000名来自美国海、陆、空三军的网络司令部军人。这支网络部队将数字信息发展成一种新型武器,使其能够像常规的陆空支援一样向前线部队提供“网络火力支援”。

实际上在过去几年中,美国网军的行动不仅仅是保护美国人,还包括对美国认为的敌对目标发动网络攻击。在这一系列网络较量中,亚历山大和他的部队掌控可使敌方网络和基础设施随时陷于瘫痪的能量。

阵地

建筑墙都用纯铜防护网包裹

美国国家安全局(NSA)美国网络部队的建设工程于2010年5月正式开工,耗资32亿美元,坐落于马里兰州的米德堡。这项代号为“M”、占地227英亩的工程包含一个150兆瓦特的变电站、14栋行政大楼、10个停车场以及冷却加热工厂。

作为美国最高秘密基地,美国马里兰州米德军事要塞更像一座城市,每天有数千人在50个建筑之间忙碌。要塞里还有独立的邮局、消防和警察局。周边茫茫的大森林让这里与世隔绝。多层隔离电网和24小时轮换的荷枪实弹的士兵与其最高机密的地位相匹配。为防止任何可能的电磁信号外泄,这里的所有建筑墙都是用纯铜防护网包裹,即使是单面玻璃窗外也有密匝的铜网。

今年4月,作为2014年预算的一部分,中情局和其他情报机构被削减44亿美元预算。这些被削减的钱有很大一部分被亚历山大用来建设13支网络袭击部队。

野心

监控全球所有互联网设备

为节约成本,美国国家安全局逐步将大多数的技术革新转包给私人承包商。截至2010年,与国家安全局合作的承包商已达484家。事实上,美国全部16个情报部门依靠遍布全球的私人承包商网络,将各处信息汇集起来,寻找可能的恐怖袭击阴谋。在承包商中,最神秘的要数“尾声系统”。

“尾声”正在开发一种可从杀毒软件防火墙的漏洞中侵入联网设备的程序,这样的“侵入病毒”史无前例,市面上没有相应的修补程序去应对入侵。“尾声”公司同时会向自己的顾客们提供一份叫“骨锯”的地图,这份地图几乎标注世界上所有互联网连接设备的地理位置和数据信息,而收到地图的机构只需要输入“尾声”提供的密码登入,然后选取他们希望监控的国家或城市,再键入具体机构名称和地址,地图便会立即显示在这所机构里的电脑上运行着哪些软件、这些软件存在怎样的漏洞以及一份为不同机构需求量身打造的数据获取列表。

中小企业如何正确选择在线客服软件

本人从事在线客服软件行业一段时间,对这个行业也有了自己的一些理解,下面就简单剖析一下目前在线客服市场状况。
一、公众眼中的在线客服系统
在线客服系统在公众眼中眼中,就是网页版的即时通讯工具。他实现与网站结合,将js脚本代码嵌入网站,访客不需要安装任何工具便可进行实时的网络交流通讯。这个定义其实多数站在了访客的直观角度而定的。
实际在线客服系统分为:客服端、访客端、服务器端,三部分。
a客服端:客服或者销售人员需要安装客服端程序(个别客服系统属于B/S架构,只需下载登陆器或者网页登陆),输入账号密码进行登录。之后将生成的js脚本代码加入到所要应用客服系统的网站。
b访客端:网站以浮动图标、列表。或者图片、按钮等对话入口连接在网站进行客服系统体现,访客可点击咨询、被邀请咨询、或被强制对话。除 截图等功能需要安装插件外,其他通讯交流语音视频等方便快捷,无需安装 QQ、msn、旺旺等聊天工具。
c服务器端:主要进行数据处理、存储整合等。是访客和客服交流的中转站。
二、目前行业内主流客服系统
客服系统经过多年的发展,也经历了几轮的洗牌,曾经雨后春笋般的爆发场面导致了这个行业杂乱无章的诟病。作为业内人士 我把客服系统按架构方式分为三类:B/S架构、C/S+B/S架构、C/S架构。
B/S架构:最典型的代表就是53KF,没有客服端安装程序,只需要下载登陆器或者选择网页登陆就可以使用。
优点:登录方便;
缺点:受网络环境影响严重,访客端、服务器端、客服端,三者其一网络环境不好都会直接影响会话,会产生掉线、延迟、发送失败等情况。另外,数据处理都在服务器进行,对服务器也是极大的考验。
C/S+B/S架构:目前很多客服系统也意识到B/S架构的不足,所以进行了C/S结合的方式,目前两种方式都采用的有:live800等。
优点:即可安装客服端程序,也可网页登陆。
缺点:本质上还是B/S为主,自然B/S架构的缺点也传承过来了。会话延迟、掉线等稳定问题依然严重。服务器对数据存储、查询等受数据量和时间长短限制明显。
C/S架构:采用纯C/S模式,典型代表:《网站多客宝》 在线客服系统
优点:程序响应速度快,客户端程序减轻了服务器负担,优化了通话技术,及时性好。
缺点:需要安装软件才能登陆
三、行业品牌系统分析
TQ
TQ即时通讯软件,由北京商之讯软件有限公司(2002年公司成立)开发,优点是可以直接在网页进行在线沟通。缺点是网页运用了大量脚本语言,并且要进行windows media player插件,容易造成电脑死机现象。
作为出道最早的TQ,初期发力最猛,传闻风投频频青睐,但市场策略不坚定。TQ为市场上第一个搅局者,他提出渠道免费,当时在业内哗然,不曾想此策略几乎是搬石头砸自己的脚,结果草草收场,如今TQ在线客服打着免费的旗子,却在限制功能收费,而后又把主营业务从在线客服移至企业社交“圈子”,由产品运营转型到平台运营,笔者认为想法很创意但执行很诧异,平台运营的大资金投入非小公司能作为,想来TQ是极有可能受了风投蛊惑吃了迷药,马云说过创业贵为坚持,而TQ的不坚持导致的惨败正好印证了这段话。当前TQ主打的云呼叫中心市场几近消沉,最后留给我们的只是当年市场扛大旗的悲壮背影。
53KF
53KF由快服科技(2005年成立,前身为六度科技)投资创办,优点是起步较早,价格便宜,推出无限坐席免费版本,但是由于53KF为了抢占市场,走了低端市场的路线,从而也导致一系列问题的出现,比如:服务器安全性,软件稳定性等导致网友和用户对其缺乏好感,再加上初期市场战略规划不明确导致价格混乱,甚至二十块钱就能开户,包括各种破解版等。但是53KF凭借前期的客户量也分到了在线客服市场的一杯羹,但公司发展已入瓶颈,若想突破必须寻求更好的转型方法。
Live800
Live800是成都金铠甲科技有限公司自主研发的产品,公司成立于2003年,是一家全球领先的互联网应用软件供应商,业务遍及日本和美国,并于2008年在日本成立了办事处。Live800早期公司得益于地方政府高新园孵化项目支持,度过资金难关,市场定位于中高端市场,价格相对较高,凭借前期积累的大客户,Live800取得了滚雪球效应,从而取得了高端市场的认可,但是纵观整个电子商务市场,70%客户仍在观望,而其中大多数为中小电商企业,这块肥肉尚未触及。
乐语
乐语由多友科技(北京)有限公司(成立于2006年4月)开发,属于懂营销的后起之秀,但是最后用友舍近取远选择了5107,间接证明了乐语技术力量薄弱的这一小厂商的通病,乐语只能无奈。乐语市场定位也选择了高端做品牌这条线路,主攻教育培训和证券投资行业,但是市场反应平淡,而如今还是得益于几个大客在维持发展。
网站商务通
网站商务通由大连忠仕软件公司开发,经历6年发展,主打医疗行业,与全国大部分私立医院都有合作,年营收曾过千万,后自主开发“医客通”外地患者咨询互换系统,将全国医疗网站的网站商务通对话进行整合,转出您不需要的外地对话,转给您本地对话。但是由于公司无法摆脱小厂商的弊病,发展一直处于瓶颈,营收来源过于单一,总经理技术出身,目前仍主管技术,无长远战略规划而仅满足于现状,后期一旦竞争对手打破医疗行业垄断局面,商务通将失去仅有的饭碗。
网站多客宝
网站多客宝是由泰伦特(大连)科技有限公司研发,团队具有7年软件外包开发经验,技术强硬,经过2年市场调研进军在线客服市场,产品于2012年上市,虽然是一位晚来者,但借助于前车之鉴,少走了许多弯路,产品除了操作界面有待细节优化,技术上更是超越了53KF和网站商务通,而且优先推出真正的视频语音功能,多客宝选择了品牌路线,借助门户网站、电商平台等垂直发展渗透,居中的价格,灵活的市场应对策略正在疯狂抢占同行业市场,其中吸引了Live800和网站商务通的代理商的加入。
四、关于在线客服市场价格问题
价格是众多企业关注的问题,今天跟大家简单谈一下目前客服系统价格问题。
live800 1500元/坐席/年
乐语 1200元/坐席/年
TQ 1200元/坐席/年 具有免费版本,
网站多客宝 750元/坐席/年
53KF 50元/用户/月 首次充值不低于1000元
CC客服 不限坐席按功能收费,走了53的老路子,目前业内最低端的客服。
大家看到这些价格会有什么感想?为什么有高有低,甚至还有免费?
首先 排除品牌关系。有一定品牌的客服系统价格会高一些。
中小企业选择客服系统首先看以下几点:
一、自己网站的日访问量,主要在8:00-18:00
二、自己引入客服系统的目的(网络主动营销、售后服务、客服咨询)
三、自己配备的客服人数
四、自己心里能接受的价格
首先,一个做了搜索引擎推广和广告的网站,如果不用专业客服系统进行客户转化和服务咨询,那么你就不懂的网络营销和转化,广告的收获占投入比例很低。白白花钱买了流量却让其又白白溜走。
既然已经投入广告费用 还差那么几百块钱的客服系统的费用吗?
其次,引入客服系统的目的决定着产品的选择,比如网络营销性质的,必须要求客服系统稳定,而且功能上必须齐全,迷你窗口形式的强制对话等功能必须要,此对话率远远高于邀请对话。
最后,自己需要几个客服人员,如果只需要三个 两个,那么什么无限坐席啊 就不要了考虑了,因为根本用不到,给你无限坐席也是用来看的。而且,客服系统软件客户直接消耗的是服务器的成本,所以按坐席收费是最负责最真诚的收费模式。每个坐席和并发来决定客户费用。如果诚意购买客服系统,那么就明确自己的坐席数量,然后和公司谈价格。
天下没有免费的午餐,免费的客服系统大多为BS架构的网页版本,只能实现简答的通讯功能,而且其他功能,并发接待访客数量都受到限制,还带有各种广告;同时免费版本提供的服务器也较差,稳定性和数据安全性都没有保障。在后期服务方面那自然也没有了。   by Intelligentl

4个在线PDF转换WORD网站 比软件给力

No Comments IT必备工具

看到身边不少的朋友,在学习或办公过程中,总会遇到一些需要将PDF转换成WORD文档的问题,对他们来说,寻找专业软件相当痛苦,又要对比又要评测。好不容易找到了专业软件,结果一看600M,光下载就有的等了,根本无法解决燃眉之急。最后想找朋友帮忙,结果问了一圈,所有人都瞪着水汪汪的眼睛直摇头,杯具了。

怎么办?软件太麻烦,就试试在线的吧!

在此小编特地整理了3个极品的PDF转WORD服务的网站,推荐给大家,各有优缺点,大家根据自己的需求选择吧!

1、Gmail邮箱中直接查看PDF格式文档

推荐度:★★★☆☆

能够查看,当然就能够复制粘贴!在Gmail邮箱中新建一封邮件发给自己,然后把您的PDF文档添加至附件,收到邮件后,在附件一侧,点击“view”或“查看”链接,进入在线PDF阅读器后,点击“纯html”链接,即可以网页格式显示pdf内容。如果你一定需要doc格式,请复制html内容到Word。

优点:简单方便,对于简单的文字版PDF转换,足够用了

缺点:无法转换图片版PDF,转换后的WORD文档文字排版不够完美

2、PDFtoWord.com 在线PDF转换网站

推荐度:★★★★☆

官方网站:www.pdftoword.com

PDFtoWord.com 是目前最好用的在线PDF转WORD/RTF文档的网站,在线应用,完全免费,使用方法。

1、访问pdftoword.com:①上传pdf→②选定格式(doc/rtf)→③输入接收邮箱;

2、进入邮箱:查收转换后的word文档。

优点:目前在线转换网站中最好用的,转换效果不错,使用简单、免费

缺点:不能转换图片版PDF,有时候上传大于5M的PDF文档较容易出现问题

3、易捷 人工PDF转换服务

推荐度:★★★★★

官方网站:http://www.yjpdf.com

没有哪种转换方法是万能的,如果你不想自己找软件,或者上面的在线转换不够给力,那就只能推荐你这个付费的人工转换服务了,不贵,5元左右就可以快速转换一份文档。

由几位PDF转换专家组成的团队,你只要通过QQ、旺旺或Mail把文档发给他们,然后说明你的需求,他们会先给你看转换效果,然后你觉得满意后可以付款,最后得到转换好的WORD文档,一般3-10分钟就可以搞定,非常的方便。主要是比较省心。

优点:各种PDF转换需求都可以搞定,包括图片版PDF转WORD、PDF去水印、PDF破解等,转换后的文字排版效果相当不错

缺点:付费

在线PDF转换服务网站其实就这个3个比较经典,一些朋友搜集过20个PDF转换网站,对比下来,不靠谱的太多。前两个可以解决你简单的转换需求,易捷可以说能够解决全部的问题了,但是就是要花钱,各种根据自己的实际情况灵活选择吧,希望大家最终都能快速的解决问题,工作学习是重点!

4. 在线PDF转WORD

官方网站: http://pdftoword.55.la/

推荐度:★★★

55la

东西不错但总是出各种问题.有时转不出啦,说文件过大啦神马的.不过免费你懂的.

中小企业网管管理完全篇

现在,若有哪家企业还没有搭建起自己的网络系统,那么人们一定会说:“这家企业太落后了!”这种“落后”现象,虽然目前在我国的现代企业中不多见了,但是在占我国企业总数98%以上的中小企业中,这种现象仍然屡见不鲜。

即使是多数中小企业赶上了时代的步伐,建立起了企业的网络系统,哪怕是企业的内部网,并在发展企业信息化建设中起到了举足轻重的作用。但是,由于许多中小企业的决策者对网络的应用和管理,在认识上存有一定的局限 ,以及受到现有企业条件和信息技术力量的局限,往往会在用网,尤其是在如何管理好企业的网络、挖掘和整合企业网络资源优势、为企业发展核心业务服务等诸多方面,还存有许多不尽如人意的地方,致使不少中小企业的网络系统,从建立网络,到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影响乃至制约着企业核心业务的持续发展。

所以,作为一家中小企业有必要搭建起一个管理企业网络的技术服务平台,以适应企业实现与国际竞争接轨、实现网络化和信息化的要求。当然,这也是日渐激烈的市场竞争,对中小企业的时代要求。为此,我们在这里套用一句时髦的话语,警醒中小企业,你们“网管”了吗?

那么,作为一家中小企业如何才能实现真正意义上的“网管”呢?

这不仅是企业决策者值得深思的问题,而且更应该是,在企业中从事网络建设、应用,尤其是网络管理专业人员不可推卸,也是应该应尽的一份责任;网络管理的专业人员更应在技术手段的实现和环节上,为企业决策者提供适应企业业务持续发展、现实可行的参考解决方案。一句话,中小企业更要:明明白白地建设好网,踏踏实实地应用好网,轻轻松松地管理好网。

在此,我们共同来分享一下来自不同行业、不同层面网络建设或网络管理从业者,对中小企业网络建设与管理的一些经验之谈。

一、网管系统建设思路要清晰、目的要明确

要想做好企业的网络管理工作,首先要从源头抓起。这一点,对于中小企业中的网络管理工作非常重要。就是说,网管员要从参与企业的网络管理系统的建设工作入手。

1.明确网络管理的目的
在建设网管系统前首先应确定网络管理的目的。在一般情况下,企业网络管理的主要目的是为了提高网络可用性、改进网络性能、减少和控制网络费用以及增强网络安全性等。网管员应根据自身情况进行补充与调整。在目的尚不明确的情况下,去搭建网管系统会造成资金的浪费和管理成本的无谓增加,就像“不量体就裁衣”,做出的衣服能合适吗?

2.掌握网络管理的要素
网络管理平台的建设要注意与企业业务需求的结合。完整而理想的网络管理解决方案,应该根据应用环境和网络对业务流程,以及用户需求的端到端关联关系,来管理网络及其所有设备。除向网管员报告服务器上的流程受阻,路由器上的流量过载或网络出现瓶颈外,理想的解决方案应该提供更多的功能。

3.明晰管理的网络资源
网络资源就是指网络中的硬件设备、整个环境中运行的软件(包括服务与电脑的应用软件)以及所提供的服务等。网络管理系统必须将它们表示出来,才能对其进行管理。 在好的网管软件中,当前的网络拓扑和各个硬件系统都以图形的方式显示在一个图上,而且各种信息都会动态地在上面显示,非常方便监视与管理。

4.注重软件资源管理和软件分发
网络管理系统的软件资源管理和软件分发功能,是指优化管理信息的收集,此外软件资源管理是对企业所拥有的软件授权数量和安装地点进行管理。软件分发则是通过网络把新软件分发到各个站点,并完成安装和配置工作。

5.应用管理不容忽视
应用管理用于测量和监督特定的应用软件及其对网络传输流量的影响。网络管理员通过应用管理可以跟踪网络用户和运行的应用软件,改善网络的响应时间。

二、网络管理要具备五大基本功能

网络管理一般包括性能、故障、配置、计费和安全五方面功能。

1.性能管理
主要考察网络运行的好坏。性能管理使网络管理员能够监视网络运行的参数,如吞吐率、响应时间、网络的可用性等。

2.故障管理
检测、定位和排除网络硬件和软件中的故障。当出现故障时,该功能确认故障,并记录故障,找出故障的位置并尽可能地排除这些故障。

3.配置管理
掌握和控制网络的状态,包括网络内各个设备的状态及其连接关系。配置管理的典型方法是,用逻辑图来描绘所有的网络设备及其逻辑关系,并将网络的确切物理布局,以适当的比例映射到这个逻辑图上。用精心设计的各种图标来表示各种网络对象,而这些图标又往往涂上不同颜色表示相应设备的不同状态。

4.计费管理
记录各个用户和应用程序对网络资源的使用情况。计账管理提供计算一个特定网络或网段的运行成本的手段。

5.安全管理
是对网络资源及其重要信息访问的约束和控制,包括验证网络用户的访问权限和优先级、检测和记录未授权用户企图进行的不应有的操作。

三、借助网管软件发挥管理效能

网管软件是网络管理员的眼睛、耳朵、手和脚,只有充分调动起各个“器官”,才能有效地发挥出网管的效能。

网管软件是网络管理员的眼睛、耳朵、手和脚,这么说一点也不过分。一个好的网管软件可以监控各个部分的运行情况,而不必经常去查看;在某个位置发生了变化时(像设备无响应、配置变化、软件安装/卸装等),网管软件可以实时地报告,并且可以支持中心的管理,不必跑到每个被管理对象的物理位置去处理。

但是,在选择网管软件时,应该注意以下几个方面的问题。

1.企业需要哪些管理功能
“企业需要哪些管理功能”这是中小企业的网管最应该注意的问题。网管软件都是价格不菲的,所以在为企业选择网管软件时,一定要考虑到目前与未来企业网络环境发展的需要。一个好的网络管理系统必须是适合企业业务发展的需要。

2.网络管理软件支持哪些标准
至少应支持SNMP和RMON。SNMP(Simple Network Management Protocol)简单网络管理协议,是一项广泛使用的网管协议,帮助网管人员管理TCP/IP网络中各种装置,没有繁复的指令,概念上只有“存/取”两种命令,其优点是简单、稳定和灵活,也是目前网管的基础标准,绝大多数的网络设备、软件都会支持。

3.RMON(Remote Monitor)
RMON MIB由一组统计数据、分析数据和诊断数据构成,利用许多供应商生产的标准工具都可以显示出这些数据,因而它具有独立于供应商的远程网络分析功能。RMON探测器和RMON客户机软件结合在一起在网络环境中实施RMON。RMON的监控功能是否有效,关键在于其探测器要具有存储统计数据历史的能力,这样就不需要不停地轮询才能生成一个有关网络运行状况趋势的视图。“RMON MIB功能组”功能框可以对通过RMOM MIB收集的网络管理信息类型进行描述。

如果可能的话,最好还支持RMON II。RMON II没有取代RMON,而是它的补充技术。RMON II在RMON标准基础上提供一种新层次的诊断和监控功能。RMON II标准能将网管员对网络的监控层次,提高到网络协议栈的应用层。因而,除了能监控网络通信与容量外,RMONII还提供有关各应用所使用的网络带宽量的信息,这是在客户机/服务器环境中进行故障排除的重要因素。

4.支持各种硬件、软件的范围
一般应可支持Sun、IBM、HP、NT、AT&T (NCR)、DEC、 Linux、Data General、Silicon Graphics、Motorola、Sequent、Pyramid、SCO Unix、Unisys、Windows 3.x / 95 / NT、OS/2 和Novell。在企业规模不大的情况下,至少可以支持Windows平台与三大主流Unix厂商Sun、IBM和HP。

除了硬件和操作系统(这是主机环境中系统管理工具的强项),还包括数据库和应用。

5.可管理性如何
网络设备的可用性和状态、性能测量和管理,是当今网络管理的重要组成部分。其中,性能测量和管理应当是网管软件的一个重要指标。

6.可扩展性如何
灵活地支持不可预测的扩展,如网络的大小,变更的速度或厂商的数量,而不用增加更多的人员和专门技术。同时,还要注意减少各厂商独有的操作规程或定制的脚本程序,来缩短学习过程,提高经理级管理人员的效率;对来自各方的系统管理工具的集成能力,还要考虑到企业预计要采用的管理工具。

7.协议的支持
对TCP/IP的支持是一个基本的要求,这里要注意的是,自己的局域网中是否有其他类型的协议,如IPX、SNA和DECnet等,企业所面对的网管软件是否支持。

四、中小企业触网先要打破“瓶颈”

希腊神话中阿基里斯是一个无战不胜的巨人。由于在他出生时,他的母亲捉住他的脚踵倒浸在冥河中,于是他变得无坚不摧。然而,由于握住的脚踵没有浸到河水,因此,最终被对手发现而击败了他。阿基里斯的脚踵于是成了缺陷、甚至是致命伤的代名词。就像当今如火如荼发展的中小企业上网热一样,看似拥有着广阔的市场,蕴含着无穷的商机,前景一片大好。然而,其实对于中国的中小企业来说,真正意义上地实现“触网”,还不是一蹴而就的事。

那么,制约中国中小企业建网的瓶颈到底是什么?分析来主要集中体现在两个方面:
其一,是众多中小企业对互联网这样一种崭新的工具,在实际应用理解层面上的认识存在着偏差或者说不足;其二,在考虑建网计划时,企业对需要大量成本投入的顾虑。

就第一个方面的问题而言,许多企业用户实际上还存在着很突出的误区和盲点:
一是认为建立网站毫无疑义,无非只是“门面”好看些,跟得上时代潮流,不注意网站存在的实际意义,这样有不少企业在自己的网站建设方面还是空白。
二是一些中小企业知道了建立网站的意义,但却不了解真正的用途,有些企业只是把自己的网站当作企业本身的宣传页,导致网站信息更新很慢,出现了不少“死网页”。

我国中小企业建网这个市场就整体而言,还处于成长培育阶段。作为企业本身来说,存在这样或那样的误解是正常的。而对于向中国万网、新网科技等一批网络服务提供商来说,如何引导企业正确理解网络应用的教育和培训工作则是必要的。他们的着眼点放在了企业建网站上,同时对企业建立网站后期的技术、业务支持、升级等,也提供了许多切实可行的方案。

第二个瓶颈问题则在于:企业在考虑建网计划时,对大量成本投入的顾虑。
对于那些渴望建立自己网站,而又资金不是很充足的中小企业,如何实施建网计划也是一个棘手的难题。按照最初的做法,至少要做到:1.购置一定的设备;2.增加办公场地;3.配备上网的硬件产品;4.寻找合适的网络管理、主页设计、内容制作人才。至于成本呢,保守的费用估计应该在20万/年。就费用来说,这可是一笔不小的开支,使得不少中小企业望而却步,许多中小企业是没有这个经济能力来维持这样的网站的。更何况在开支后,还难免由于技术等方面的原因出现不尽如人意的地方。并且让中小企业自己去做取域名、对专业设施(FTP上传、E-mail设置、计数器设置、访问统计报告、数据库设置等)进行配置、了解国内的网络市场状况、购置专用的网络设备等工作是十分困难的。中小企业在已经付出20万/年的情况下,为了解决这些问题而继续往外掏“银子”是不可能的。出于成本的考虑,使得众多渴望触网的中小企业在“网”外徘徊。

同时,有关专家提醒一些中小企业在建网中应该有一个明确的认识:企业建网并不一定非要追求很大的流量或访问量,就像一家商店即使每天顾客的流量非常大,但是不消费,只能增加销售成本而无法带来营业额。因此,企业建网的目的就是要最好地服务于能带来效益的客户。

五、企业网站慎重选择虚拟主机供应商

企业网站作为企业网络管理的重要组成部分,搭起了企业内部网与国际互联网连接的“桥梁”。对这座“桥”的管理和维护,也是致关重要的。

在目前的许多中小企业中,往往把网站作为企业的一个不可缺少的对外窗口。所以,在实际工作中,也有不少网络管理人员参与到了企业网站的建设和管理中了。

企业在注册选择自己的域名之后,就需要进行网站建设之前最关键的一步——选择网络空间和功能,即对虚拟主机提供商的选择。虚拟主机提供商实际上就是自己购买了主机并将自己主机内的空间出租的互联网企业。但是,如何选择一个可以称之为“好”的虚拟主机提供商呢?这主要要看虚拟主机提供商是否具备了为你提供服务与保障的能力。

在速度上,最好是在不同时段、不同位置、不同连线方式上,多试一下自己的网站,看看速度如何,不要忘了实践是检验真理的唯一手段。

在容量方面,网站的空间并非是越大越好,要牢记“好用、适用、够用”三原则。

在功能上,用户在选用的时候,一定要注意选自己当前必须使用的功能,例如企业邮局、网站推广等。其他功能在需要的时候再增加,不要因为追求大而全,最终导致很多的功能闲置。

在产品线方面,关注虚拟主机提供的产品线是非常重要的一点。有规模的虚拟主机提供商都会向不同行业、不同领域的用户,提供一个非常详细的应用解决方案,种类多而且功能强,所以选择这样的虚拟主机提供商,会为企业节省网站在开发与维护方面的开支,同时选择贴切的产品更符合企业的商业利益。

在服务方面,这是所有选择中最重要的一点。只有服务好的虚拟主机提供商对企业你来说才是首选。因为虚拟主机提供的服务是一年365天从不间断的,只有那些有能力提供大规模、不间断服务的厂商,他们的服务一般也较佳。

在价格方面,虽然不是网络管理人员主要考虑的问题,但是价格体现的是一种对服务的承诺。价格高的厂商可能会向企业提供更完善更周到的服务,必竟,一旦虚拟主机出了事情而无法解决,损失最大的还是企业自己。何况,价格还包含了厂商对用户的服务内容。

1.网站要有特色管理更要出新
企业网站要有特色才能发展,那么围绕着企业网站的网络管理,不仅要适合企业网站业务的发展,更要出新,时刻突出网站的特色。

网站,尤其是商业网站的设计,不是像个人网站一样可以自由发挥,而是需要从多方面、多角度地去考虑。

2.设计思路要充分体现网站功能
企业网站的基本功能主要是企业对外宣传的窗口和进行一些信息收集与交流的场所。所以,在页面不易过于花哨和复杂,尤其是首页。另外,体现企业特色也非常重要,不一定要放企业的产品,可以用一些较具美感的图形代替。一般情况下,导向清晰、页面简洁明了、美观大方、色彩适宜的网站,较能吸引人“眼球”和进一步深入了解。

在功能开发上,最好采用逐步完善的方式,空间租用是需要资金的,所以先用起来很重要。可以逐步建设逐步开放,功能从简到繁,应用从低级到高级扩展。

3.首页最好不超过80K
首页,顾明思义就是企业网站的门面。首页的设计原则是总的大小最好不超过80k。因为现在拨号上网仍然是大多数上线方式,所以首页太大的话,页面打开程度会直线下降。据统计,90%的人经常去的商务网站首选就是内容,其次就是速度。此外,在设计首页时,可以单纯设计成为形象页,即只出现一些美观的图形宣传企业形象吸引人们进入网站,也可以直接设计成导航页,将企业网站的主要功能模块都展示出来,供人们选择,这一般视企业所在行业、领域的特色而决定。

4.次级页面长度不超过2屏为好
次级页面内容一般都是比较丰富,导航栏的作用非常重要。导航栏的设置一般遵循简单、语义清晰、位置显眼这几个特点。内容部分,则需要较高的审美技巧,对称型、非对称型、色彩对比等都是使用较普遍也较有效的版式。一般情况下网页的长度不超过2屏为好,如果能全部放在一屏就可以显示完是最佳情况,也较符合人们的阅读习惯。

5.功能页面是企业网站的核心
功能页面一般是企业网站结构中的第三级页面。功能页面主要担负的是企业产品、某一内容或某功能的详细介绍与使用了。基本上是企业网站的核心部分。这部分是访问者访问网站时停留时间中最长的部分。

以上只是中小企业网站设计与建设的过程中一些需要格外注意的地方,其实单独每一点都有很多需要留意的地方需要讲述,这里也只是起到提示的作用,希望企业网络管理人员或网站管理人员在建设网站时,应该注意的一些重要误区,避开这些误区有助于企业网站更加良性的运作和实现企业网站的目标。

六、在多种系统下确保数据安全

一家企业内部往往包括像Unix、NT、NetWare、Linux、VMS等多种网络操作系统,这样在多种网络操作系统下如何保护数据安全,应该是企业网络管理人员需要解决的当务之急问题。

积极参与市场竞争、与国际市场接轨,这是目前众多中小企业的追求目标。所以,中小企业着手网络建设、应用和实现电子商务,不仅成为了企业追求经济增长的重要手段,而且更需要一个跨平台的网络环境的支持。这样,在一个共享的跨平台的网络环境中,各种数据的安全和保护问题,就成了中小企业在网络管理中的“重中之重”。

提起数据保护,一般人们可能立刻会想起数据的备份。但事实并非如此。我们都知道,随着网络应用的快速发展,由多种系统平台构建的数据中心集中对外服务日渐普遍,一个企业内部往往包括多种网络操作系统,像Unix、NT、NetWare、Linux、VMS等。那么,如何在多种网络操作系统下保护数据安全,也就成了企业网络管理人员迫切关心的事情。

在中小企业的网络建设和管理中首先就要考虑到,网络系统要有对数据具有超强的可管理性、强大的灾难恢复功能、无须主机备份和支持各种应用的数据库。也就是说,不管企业本身的系统环境如何,企业都需要自身的资源在每次变革后,能够与新产品紧密集成,能够最大限度地被充分利用,这样企业的信息系统需要的是一个全面、统一的管理解决方案。一旦在网络出现故障甚至损坏时,能够迅速地恢复网络系统。同时,企业应该拥有一种好的数据保护产品,能够根据应用环境的不同,提供相应的版本产品,以求对所有系统环境提供应用上的支持。除了Unix、NT、NetWare、Linux操作系统外,还要兼容其他应用系统,如ERP、群件系统、数据库等。

七、“备份”成为网络安全之急

数据备份有稳定性、全面性、自动化、实时性和容错性五原则;安全备份也有三大因素。
对数据的备份已经成为企业网络安全管理需要解决的首要问题之一。但是,进行数据备份也有其一定的规范性,即要考虑到五大原则:

稳定性
对数据备份的主要作用是保护数据,所以备份产品的稳定性非常重要。备份软件与操作系统要100%的兼容,在发生事故时要能快速、有效地恢复数据。

全面性
要全面兼容多平台网络操作系统NT、Unix、Linux、NetWare、VMS等。

自动化
网络用户理想的数据备份就是用一种容量大、具有先进自动管理功能、价格又相对便宜的设备对整个系统,特别是对整个网络系统的数据进行备份。磁带介质的价格低廉,扩展能力极强,是数据备份首选的介质。在众多磁带备份的应用中,自动备份得到了广泛的应用,无论对于缺少IT系统维护人员的中小企业用户,还是资金雄厚的银行、电信等行业用户,自动备份产品及解决方案都得到了用户的广泛认可。

实时性
要实现7×24小时备份,以确保所有数据的安全。

容错性
引入RAID技术,对备份磁带进行镜像,保障数据更加安全、可靠。
同时,进行安全备份还要具备三大因素:一、执行备份的设备:主要指磁带机的质量和性能;二、存储备份的介质主要指备份磁带的质量和性能;三、控制备份的软件,尽量使用专门的备份软件,而不要使用操作系统自己的备份系统,优秀的备份软件包括加速备份、自动操作、灾难恢复等功能,对跨平台网络数据的保护非常重要。

八、企业网管平台要牢记七大职责

作为中小企业的一名网络管理员,要对企业内的用户、安全及日志、系统进程、备份、恢复与容错、文件系统与开关机、网络进行全面的管理和维护,这才是一名合格网络管理员应尽的职责。

林林总总地介绍了不少“网管”的建设与管理的思路和关键点,但是这些对于一线从事具体网络管理的人员来说,难免还显得有点“高”。在这里细化而来,对网络管理员的管理工作归纳出七大方面。

1.用户管理是第一位
无论是Unix,还是NT及其他的管理系统,对于用户的管理都是居于第一位的。首先必须立刻掌握对用户的增加和删除以及限制等操作。这包括两个方面:

一是学会使用友好的图形界面的管理工具集,在Sun Solaris系统中是OpenWin环境下的/usr/bin/admintools工具集;在SCO Unix中使用Sysadmsh管理Shell来管理用户;在Novell系统中,则只需使用Syscon菜单即可完成用户及用户组的添加、删除以及限制设置等,多用户的同批管理,则使用makeusr和userdef实用程序来做;在NT中,则使用程序组中管理工具(公用)组下的域用户管理工具或用户管理工具。

使用这些工具,就可以十分简单明了地进行用户的创建、删除以及锁定和权限限制等操作。在NT下用户组的管理和控制面板中的系统属性程序,管理用户环境设置简要文件,使用System Policy Editor配置一个域范围的基于计算机或用户的配置以及编写登录脚本。

二是学会字符命令行下的用户管理,主要在Unix或Linux环境下,包括用编辑工具Vi、emacs等,对/etc/passwd进行操作或直接使用addusr、deleusr等用户管理命令,以及使用pwconv命令使/etc/passwd与shadow文件保持一致,使用SCO的/etc/rmuser命令删除用户,用newgrp命令将用户添加到新组。另外,包括用户目录的建立命令mkdir,赋于用户属性和组属性命令chown和chgrp,以及用户区域限制命令quota限制用户区域大小,用来避免用户区域占用硬盘空间过大,而使系统崩溃。

其中,特别提醒一点,如果想对用户权限进行严格限制时,用户的注册shell可使用/usr/lib/rsh。用户的.profile和.login文件可使用系统标准的配置文件,或者也可在.profile中进行相应设置,用SU命令或SU Username进入用户环境以进行具体检测。另外,对用户的消息发布系统,在NT中是使用Alert功能发出,对远程主机则使用Server Manager中的computer|send message功能。在Novell中采用send命令。在Unix中是使用wall或write指令,也可使用每日消息文件/etc/motd或news命令发出/usr/new文件内容。

2.安全及日志管理是必备
作为一名系统管理员,必须要能对系统事故找到故障原因,这就涉及到必须对系统的各项日志进行查看分析。在NT中是使用Administrative Tools菜单中Event Viewer查看系统的System、Security、Application日志文件。对NetWare而言,错误日志是SYS$LOG.ERR文件,通过syscon菜单中Supervisor Options下View File Server Errorlog观察记录.另外,文卷错误日志文件是各文卷中的VOL$LOG.LOG,以及事务跟踪处理系统错误日志文件SYS:文卷中的TTS$LOG.ERR文件;Unix中各项日志包括/usr/adm目录下的系统错误登记文件message、使用su命令的记录文件sulog、每个用户记录上次注册时间的登记文件lastlog、系统中注册用户的有关信息文件wtmp、每个用户所执行命令的内容项文件acct以及/etc目录下当前注册用户的有关信息文件utmp和其他应用程序产生的日志文件。

对于其中的一些日志文件,可以采用Who或W命令查看当前系统的登录使用者(Xenix系统中,还可以用Whodo命令确定当前用户的行为);last命令查看以前的登录情况,这些命令都可以合并使用grep进行条件控制选择过滤;用find查看文件及其属主,特别监控具有根访问权的进程及文件,以及检查开机文件/etc/inetd.conf、/etc/rc.local、/etc/passwd和corn或at运行的文件,并用corntab -l 与corntab -r命令对用户的corntab文件进行列出与删除管理;使用ls -lR生成主检查表,并定期生成新表,使用diff命令进行比较,并使检查通过的新表成为新的主检查表,直到下一次检查为止。

建议:在inetd.conf中注释掉所有的r打头的命令文件,以及去掉/etc/hosts.equiv中的所有项并不允许用户设立个人的.rhosts文件,使可信主机不予设立或为空以加强系统的安全。

3.系统进程管理不可少
在Unix中,系统报告命令包括df用来报告自由磁盘块数;du用来总结磁盘使用状况;Nice用来改变某个命令所设优先权;Pstat用来报告系统信息,如节点表或进程表;Sar用来报告系统的活动状态,如CPU的使用和缓冲区的活动状况;Time用来打印过去的时间、系统时间以及命令的执行时间;Uptime用来报告系统的活动状况,如系统启动时间及已运行时间;Vmsfat用来报告页数及系统统计数字,如分支点的情况。BSD Unix中的ps -aux或System V中的ps -ef以及Linux中的ps aux用来查看进程状态及其宿主,并使用Kill命令及时停止不正常的进程。在NT中,则使用Task Manager查看CPU和内存的使用情况,进行进程管理。另外,也使用Performance Monitor进行状态监控,以及时做出调节。值得注意的是,随着网络应用的扩大,病毒成为对网络安全的一大威协。为此,在网络上安装病毒检测和清除工具,已经成为网络管理必须要做的。

4.备份管理要牢记
作为一个较重要的系统,及时备份是必需的,那么在一开始就必须养成及时定时备份的习惯。掌握备份的基本方法和步骤,以及使用基本的备份还原命令,如在NT中使用管理工具集中的NTBackup程序。因在Backup中不存在调度能力,备份必须手工完成或用AT命令行实现调度,以及采用第三方的备份解决方案。在Unix中,系统V使用tar、cpio以及Backup、Restor、Rolcopy;在BSD中,则使用Tar、Dump、Restor等;在SCO中,使用Sysadmin进行文件系统后备和恢复文件。备份还必须制定计划,指定何时进行何种备份,包括全集备份和递增备份,如可以每周做一次全集备份,每天进行一次递增备份,或者在系统不经常变化时,则可每月一次全集备份,每周一次递增备份。

5.恢复与容错管理要准稳快
当系统出现故障时,作为系统管理员必须能定位并解决问题,这依赖于对控制台出错信息以及日志文件的分析,更重要的是平日的备份以及应急系统盘的备份。对于NT而言,是建立系统引导盘、紧急修复盘等,并使用Disk Adminstrator建立镜像等RAID操作。对于Unix而言,也依赖于系统安装盘与紧急修复盘的建立。特别是在系统做任何改动后,都要重新生成新的系统恢复盘,并进行同步备份和使用单用户模式来排除系统的绝大部分问题,即启动时使用boot -single命令,这是一个关键。

当然,管理员的口令是绝对不能忘记的,否则,那会造成很大麻烦。但是,对于管理人员而言,自己以及其它用户都加上口令的使用限制,如口令字长度和日期限制以及其它限制,这是非常必要的。过于简单的口令往往会造成不安全的隐患。在容错上,则还包括经常运行各类维护系统命令,如超级块维护命令Sync、文件系统检查命令Fsck。

6.文件系统与开关机管理要随时办
在所有的多用户系统中,由于广泛采用文件缓冲,使对文件的修改在内存进行之后再写入磁盘,内核程序定时刷新这些缓冲区,以保持文件与缓冲区间同步。因而,不终止系统就关机,往往会造成同步的破坏,而出现文件系统的错误。在NT中,使用启动菜单中的关闭系统选项来关闭系统;Unix则采用Shutdown、Halt(Haltsys)、Reboot等命令。一般推荐使用Shutdown加参数来关机或进入单用户备份状态,直到完成关机程序后,才能关闭电源。无论如何,这是必须牢记的。

另外,在维护文件系统时,应经常运行超级块的一致命令Sync,文件系统检查及错误修改命令Fsck,新建一个文件系统时使用Mkfs命令,系统V的Fsstat将报告文件系统的状态,以及设备管理命令Mount、Umount。 在Novell中,采用Filer菜单管理文件服务器的文件系统。

7.网络管理要全面
网络管理包括对E-mail、DNS以及WWW的调试。对于E-mail而言,是使用Sendmail-bt -C Filename进行,或先E-mail User,再Telnet Host 110,通过User Username、Pass Passwd、List、retr *、quit等POP3命令进行调试。对于DNS,则使用Nslookup命令进行域名解析,看能否正确解析出IP地址。对于WWW,则是通过浏览器进行检查。另外是查看~/httpd/下的浏览日志,对于NT而言,则通过管理工具下的Server Manager查看各服务程序是否正常运行,其余检测步骤则与Unix系统相同,只是不使用Sendmail命令,而采用Telnet Host 25,用Helo Host,Send From:< yourname@hostname >,Rcpt to:< username@hostname >,data,messagebody,“.”,exit等Smtp命令进行检测,POP3命令都相同。WWW的管理则直接通过Http形式的在线管理方式进行,操作简易明了,应该不会有什么问题。

另外,在网络日常管理中,则包括使用Ping查看网络连接状态,Netstat查看协议统计数据和当前网络的连接状态,Ifconfig进行网络接口设置,Tracert进行路由状态监察。对NT系统而言,除以上命令外,还包括使用/Wnnt/System32/Regedit32来控制注册表,以及IP config查看IP设置,以及用与NT Server配套的Network Monitor进行网络负载和性能统计。在Novell系统中,则使用Netadmin实用程序或图形界面的管理工具NetWare Adminstrator来管理和规划网络,以及用Monitor菜单监控本地服务器的各项状态。相对于Unix的第三方工具集,能够作为管理者运行的网络管理软件主要有HP的OpenView、BAY的Optivity、IBM 的NetView和Sun的Sun NetManager。

总之,作为一个系统管理人员,掌握以上的操作是起码而且必须的要求。另外,就是及时进行系统升级,使得系统的已知漏洞均被修复,以防黑客入侵。但有一点必须指出,无论如何,不犯一些操作错误几乎是不可能的,唯一的办法就是在做任何改动操作之前,首先应做好要改动部分的备份,并详细地记录下自己的操作,做一步记一步,细致、小心、认真,这样才能尽量使系统的正常运行得到一个相对可靠的保证。特别提醒注意的是,当你外出时,不要忘记使用锁屏程序使屏幕锁定,以免外人乘机入侵系统。

最牛B的网管工具集

 

我们将它们推荐给国内的网管员们,希望能助他们一臂之力,使他们轻松排除网络故障。

工具名称:NexVu 

网址www.nexvu.com

推荐理由:有读者称NexVu“是我们曾使用过的工具之中最有趣的一项工具,它可以是性能监控工具、协议分析工具、RMON探头以及终端服务器……所有这些功能都融为一体”。作为探测工具的备份选择,它非常具有吸引力。此外,它还可以提供有关该读者的Siebel应用系统的实时性能报告。

工具名称:Qcheck、Chariot 

公司名称:NetIQ

推荐理由:有读者认为这种软件由简单但却有效的点解决方案构成,这些解决方案在使用和效力上超过了他们所有的更大型的网络管理产品。NetFlow Monitor是另一种解决流量可见性问题的低成本解决方案,但NetWatch使网管员可以通过简捷的点击过程定制创建网络地图。而且,这种软件基本上不需要培训和维护。

工具名称:WhatsUp Gold

公司名称:Ipswitch

网址www.ipswitch.com

推荐理由:用户对它的评价是具有非常昂贵的产品才拥有的很多功能,而价格却非常低廉。还有读者称:“我们能够在几分钟之内安装好软件,自动发现大多数网络设备,并开始向我们的文本电话机发送状态报警。此外,我们还监测不应出现问题的服务和Web内容变化。”

另一位用户还利用它“报告简单的服务水平协议状况,让我的用户无法在真正发生了多少次故障上弄虚作假。”

工具名称:Etherpeek NX、Sniffer Distributed

公司名称:WildPackets、NAI

网址www.wildpackets.comwww.networkassociates.com

推荐理由:一位读者推荐Etherpeek NX 2.0作为一种“价格低廉、功能优秀”的协议分析仪。Etherpeek NX 2.0帮助他解决断续出现的、复杂的应用问题。

另一种读者推荐的工具是来自NAI的Sniffer Distributed。他觉得如果工具包中缺少这种工具,他将无法生存。

工具名称:Packeteer PacketShaper

网址www.packeteer.com

推荐理由:一位读者说:“当用于应用或主机上时,我们对报告和配置的粒度感到满意。它使我们可以找到一条完全拥塞的768K bit/s WAN链路,有效地从它里面得到更多的带宽。”

工具名称:NMIS(网络管理信息系统)

网址www.sins.com.au/nmis/

推荐理由:它可以通过开放源代码GPL许可证免费使用,可以运行在Linux上。有读者说,它提供的支持“比我得到的任何支持都好。”该工具受到欢迎的另一个原因在于它带有仪表板的用户友好的Web界面,支持“在一个页面中以一种简要的、分级的和色块方式显示我所有200台网络设备的状态,从而使我可以轻松地找到问题的根源和范围。” 

工具名称:Observer

公司名称:Network Instruments

网址www.networkinstruments.net

推荐理由:这款工具由于“是目前功能最强和最多样化的平台”而成为读者的选择。

工具名称:xsight

公司名称:Aprisma Spectrum

网址www.aprisma.com

推荐理由:有读者喜欢用Aprisma Spectrum公司的xsight来进行故障隔离,他说:“xsight与Attention Software一起使用可以令人信服地解决报警问题并向他人发出寻呼。”他还使用CiscoWorks来管理和维护他们的Cisco网络的防火墙和配置。

工具名称:MRTG

网址:www.mrtg.it

推荐理由:据一位读者称,多路由流量图形工具(MRTG)是其最爱,他说:“MRTG在收集有关网络带宽使用的统计数据和服务器监控方面表现非常棒。”MRTG不仅是免费的,而且还是通过GNU(通用公用许可)提供的。

工具名称:PingPlotter、FREEPing

公司名称: Nessoft、Tool4ever

网址www.pingplotter.com www.tools4ever.com

推荐理由:PingPlotter是读者推荐的一项价格仅为15美元的Ping和Traceroute工具。一旦出现问题,这位读者就启动该程序来查找问题出在哪里。FREEping是另一项读者推荐的可以免费下载的Ping工具。一位读者反映,这项工具“虽然非常简单,但却在掌握网络对象的可达性方面非常有用。”

工具名称:OpenView

公司名称:HP

网址:www.openview.hp.com

推荐理由:HP OpenView受到推荐是因为它可以提供“非常好且非常易好用的映像”。另一个原因是“可以对其进行编程,来做你想要做的任何事情”,尤其是在出现问题时将相关性信息通过E-mail进行报警。

工具名称:NetScout

公司名称:NetScout

网址www.netscout.com

推荐理由:一位读者推荐NetScout,是因为它具有良好的故障检测和性能管理功能。这位读者说:“虽然它是软件和硬件的融合体,但却能与大多数的网络元件(交换机和路由器)协调工作,而且,大家从一个视图就能了解企业的运行状况。”

工具名称:Servers Alive

公司名称:Woodstone 

网址:www.woodstone.nu/salive/

推荐理由:一位读者称,它之所以喜欢Servers Alive,是因为它很简单,能够很好地完成网络事件任务和进行状态监控,此外,它的安装相对来讲也很容易。他经营着一个小网络,发现这个简单而便宜的工具在他的小网络环境里运行得非常好,并可通过邮件组获得支持。

工具名称:SNMPc Enterprise

公司名称:Castlerock Computing

网址www.castlerock.com

推荐理由:一位用户在推荐SNMPc Enterprise时表示:“与其他的大家伙相比,它更加易用,而且相当便宜。它的可扩展性非常惊人,使用它的新版本更容易管理网络管理系统本身。”他认为该工具的唯一不足就是,它只能在Windows下运行。但你只需花极少的时间就可以习惯这个软件包,一旦习惯了之后,用起来就更加容易了。

 

工具名称:SolarWinds Engineer Edition

网址www.solarwinds.net

推荐理由:有读者说:“在不到一小时的时间内,我从网站上下载并安装了SolarWinds的授权版本。不久后,我就可以制作线路使用报告了,而且线路使用和基本响应时间功能非常棒,此外,数据还被保存下来,使我可以一个星期、一个月或一年后查看数据。” 

工具名称:NetWatch套件

公司名称:Crannog Software 

网址:www.crannog-software.com/netwatch.html

网址www.netiq.com

推荐理由:有一位读者在推荐NetIQ Qcheck和Chariot时称,Qcheck是一项免费工具,“它超级简单,能够极快地对两个主机之间的网络性能进行检查,与故障检修工具一样棒”。

全中文的返利网Extrabux 美国海淘返利工具 开通Amazon返利啦开通亚马逊返利啦

1 Comment IT必备工具

尼妹的碉堡有没有支持 国外亚马逊返利了有没有.Amazon.com(亚马逊美国)开通Amazon返利啦 Extrabux开通Amazon返利啦 Extrabux开通亚马逊返利啦

 

猛戳 这个http://www.extrabux.com/

image

 

 

越来越多的牛X人物加入了海外网购,为毛呢,因为便宜呀.这个你懂的.我想有好多心动但还未行动的潮人,其实只要提前先做好功课,拿小额物品试几次之后就明白OK了。

当然便宜的同时能再省钱是最爽的了.当当当当..所以美国返利网出马了,全中文像国内51返利这种的

哥特选介绍的Extrabux ,网站全中文页面,还有针对国内用户的优惠活动,哈哈给力吧。
Extrabux: http://www.extrabux.com/ (推荐链接哦,注册送5刀。第一次成功购物后可提现)
Extrabux官方微博(新浪):  http://e.weibo.com/extrabuxcom

最新的活动会直接发中文邮件给你的注册邮箱:

美国返利网站Extrabux
image

给力,速度还超快.

重点是这个

 

  • 您每推荐一个朋友即可拿到$5现金奖励
  • 当您的朋友下单购物时获得额外奖励(等于您朋友获得返利的5%)
  • 您的朋友在他们注册的时候也会得到$5现金奖励