导图社区 服务器系统相关
简述服务器架构,展示了服务器系统的关键概念和技术细节,包含服务器介绍、软件等保 、网络环境 、软件架构等。
编辑于2025-02-07 16:55:05服务器系统相关
服务器介绍
立式服务器
立式服务器(塔式服务器)是服务器的一种常见形态,但具体形态可能因厂商和设计而异,通常比其他服务器更大、更重。它通常是单个服务器,而不是一个服务器集群或者机架式服务器。塔式服务器通常用于小型企业或部门级别的部署,形状如同立式 PC 机箱,通常较高大,是独立的箱型结构,可单独放置在地面或办公桌上
适用范围
适用于中小企业、家庭或个人用户、远程办公室等
机架式服务器
外观扁平呈盒状,宽度一般为 19 英寸标准尺寸,需安装在专门的机架上,通过堆叠多个服务器来节省空间
适用范围
适用于大型企业、数据中心、云计算中心等,满足高性能计算、大数据处理、大规模网站运营等需求
云服务器
用户无需购买物理服务器硬件,即可获得计算、存储、网络等资源,像阿里云、华为云、移动云等等,很多。一般服务器资费在一年2000-3000左右,具体根据用户需求配置情况而定。
软件等保
软件等保(等级保护)是指按照国家信息安全标准,将软件分为不同的安全等级,并采取相应的安全措施来保护软件系统的安全性。 软件等保等级分为五级,从高到低分别为等保一级(最高级)、等保二级、等保三级、等保四级和等保五级(最低级)。每个等级都有相应的安全要求和保护措施。
注意
做软件等保测评的前提是所有的网络环境,服务器,软件全部部署好之后针对服务器整体所做的测评。
安全措施
针对不同等级的软件系统,需要采取不同的安全措施来保护其安全性。这些措施可能包括防火墙、入侵检测系统、数据加密、身份认证等,针对软件呢就是及时修复系统BUG.
评估与认证
为了确定软件系统的等保等级并采取相应的安全措施,需要进行评估和认证工作。这通常由专业的信息安全机构或第三方评估机构来完成
等级分类
第一级(自主保护级)
适用于一般的软件系统,其受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级(指导保护级)
适用于一定程度上涉及公民、法人和其他组织的合法权益的软件系统,其受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级(监督保护级)
适用于涉及国家安全、社会秩序和公共利益的重要软件系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。
第四级(强制保护级)
适用于涉及国家安全、社会秩序和公共利益的特别重要软件系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害
第五级(专控保护级)
适用于关系到国家安全的核心软件系统,其受到破坏后,会对国家安全造成极其严重的损害。
等保的实施流程
定级:根据软件系统的业务重要性、影响范围、遭受破坏后的危害程度等因素,确定软件系统的安全保护等级。 备案:将软件系统的定级情况向当地公安机关网络安全保卫部门进行备案。 建设整改:根据软件系统的安全保护等级,按照相应的等保标准和要求,对软件系统进行安全建设和整改,完善安全防护措施。 等级测评:委托具有资质的第三方测评机构,对软件系统进行等级测评,检查软件系统是否符合相应等级的安全要求。 监督检查:公安机关等相关部门对软件系统的等保工作进行监督检查,确保等保工作的有效实施。
网络环境
软件部署是将开发完成的软件应用程序部署到目标环境中,以便用户可以正常使用该软件的过程。主要包括网络拓扑结构、网络硬件设备、网络协议与服务、网络安全措施等方面
操作系统
linux操作系统
centos7(中标麒麟、银河麒麟、红旗linux等)
网络拓扑结构
星型拓扑:以一台中心设备(如交换机、集线器)为核心,其他设备都与中心设备相连。软件服务器可作为中心设备下的一个节点,这种结构便于集中管理和控制,易于故障诊断和隔离,但中心设备一旦出现故障,可能会导致整个网络瘫痪。 总线型拓扑:所有设备都连接在一条总线上,数据沿着总线进行传输,任何设备发送的数据都能被总线上的其他设备接收。这种结构布线简单、成本较低,但由于所有数据都在同一条总线上传输,容易产生数据冲突,且总线任何一点出现故障,整个网络都会瘫痪。 环型拓扑:网络中的设备通过点到点链路连接成一个闭合的环,数据在环中沿着一个方向逐站传输。环型拓扑传输效率高,不会发生冲突,但任何一个节点或链路出现故障,都会导致整个网络瘫痪,且重新配置网络较为困难。
网络硬件设备
路由器:用于连接不同的网络,实现网络之间的数据路由和通信。它能够根据网络地址和路由协议,将数据从一个网络正确地转发到另一个网络,确保软件服务器与其他网络之间的通信顺畅。 交换机:主要用于局域网内设备之间的数据交换,它可以根据 MAC 地址将数据帧准确地转发到目标设备,提高网络的传输效率和带宽利用率,使软件服务器能够快速地与局域网内的其他设备进行数据交互。 防火墙:作为网络安全的重要防线,用于阻止未经授权的访问和恶意攻击。它可以根据预设的安全策略,对进出网络的数据流进行检测和过滤,防止外部网络的非法访问进入软件服务器所在的网络,保护服务器的安全。
网络协议与服务
TCP/IP 协议:是软件服务器网络环境中最基础、最重要的协议族,它包括传输控制协议(TCP)和网际协议(IP)等多个协议。TCP 负责在应用程序之间提供可靠的、面向连接的数据传输服务,确保数据的完整性和顺序性;IP 则负责在网络中进行数据的寻址和路由,使数据能够在不同的网络之间正确传输。 HTTP 协议:即超文本传输协议,是用于在 Web 浏览器和 Web 服务器之间传输超文本的协议。软件服务器如果提供 Web 服务,就需要使用 HTTP 协议来与客户端进行数据交互,客户端通过 HTTP 请求向服务器获取网页、数据等资源,服务器则通过 HTTP 响应将相应的内容返回给客户端。 DNS 服务:域名系统(DNS)用于将域名转换为 IP 地址,方便用户通过域名访问软件服务器。当用户在浏览器中输入域名时,DNS 服务器会将域名解析为对应的 IP 地址,使客户端能够找到并连接到软件服务器。
软件架构
软件架构是构建计算机软件实践的基础,
B/S架构
browser server
移动端
Android和IOS
数据库
mysql(有达梦、人大金仓、南大通用、神通等)
中间件
(与操作系统、数据库兼容适配较好的国产中间件有东方通、金蝶等)
运行环境
操作系统: CentOS 7.6 java程序运行环境: jdk1.8 数据库: Mysql-5.7.37 应用容器: docker 负载均衡: nginx 消息队列: RabbitMQ 缓存服务: redis 视频流服务: EasyDarwin Web监控支持:Webrtc-Streamer