当前位置:文档之家› 2010版Panabit 流控管理配置手册

2010版Panabit 流控管理配置手册

2010版Panabit 流控管理配置手册
2010版Panabit 流控管理配置手册

Panabit流控管理配置手册

(2010版)

北京派网软件有限公司

2010.06

目录

目录 (2)

前言 (4)

0.1 系统检查 (5)

0.2 管理界面登陆 (5)

0.3 确认系统时间 (5)

0.4 配置与测试网桥 (5)

0.5 设备上线 (6)

0.6 修改口令 (7)

1.网络配置 (8)

1.1 管理接口 (9)

1.2 数据接口 (9)

2.对象管理 (11)

2.1 自定义协议 (11)

2.2 IP群组 (11)

2.3 自定义协议组 (12)

2.4虚拟链路 (13)

3.策略管理 (15)

3.1 参数设置 (15)

3.1.1 网桥带宽 (15)

3.1.2 内网IP统计 (16)

3.1.3 伪IP防护 (16)

3.1.4 TOS设置 (17)

3.2 流量控制 (18)

3.2.1 数据通道 (18)

3.2.2 策略组 (19)

3.2.3 策略调度 (24)

3.2.4策略生效确认 (25)

3.3 连接控制 (27)

3.4 HTTP管控 (27)

4.监控统计 (30)

4.1 分桥统计 (30)

4.2 流量趋势 (31)

4.2 三日对比 (33)

4.4 历史图表 (33)

4.5 TOP 应用 (34)

4.6 TOP IP (35)

4.6.1 IP档案-流量概况 (36)

4.6.2 IP档案-连接信息 (36)

4.6.3 IP档案-相关身份 (37)

4.6.4 IP档案-共享用户 (37)

4.7 IP在线IP趋势 (38)

4.8 网络接口 (39)

4.9 当前策略 (40)

附录一迅雷、QQ超级旋风管控说明 (41)

附录二 Panabit应用协议样本抓包方法 (43)

前言

感谢您选择并使用Panabit应用层流控产品!

Panabit应用层流量分析及控制系统(以下简称Panabit流控),是在互联网P2P(Peer-to-Peer)应用广泛流行的背景下,诞生的新一代应用层QOS产品。Panabit流控是一款真正意义上的应用层级流控产品,基于连接过程和协议特征识别,对于加密协议采用主动探测引擎,经过一套完整的识别流程,准确识别应用,精确定位具体的软件客户端,把宽带网络的应用可视化和可管理提高到一个新的阶段。Panabit流控系统能帮助宽带运营网络管理人员实时了解网络应用流量状态及应用概况,通过策略进行灵活可控的流量管理,提升网络运行效率。

应用层流控产品,是一个典型的服务型产品,需要根据互联网应用的变化,不断改进协议识别引擎和更新协议特征库,才能保证流控的效果。应用层协议识别的重点和难点是P2P应用,P2P流控是应用层流控的核心;互联网不断有新增加的应用,已有的应用为了逃避流控设备监管,采用技术对抗方法,伪装和变换协议特征,甚至整个趋势向加密方向发展,这使得流控产品的技术要跟踪、适应或超越这些变化,才能为用户提供良好的服务。

Panabit流控产品,为了适应互联网应用的快速变化,有专门的团队跟踪研究互联网应用变化,采用抓包的方法不断收集分析协议样本,利用自主开发、描述能力强的“协议特征描述语言”—PSDL(Protocol Signature Description Language),维护协议特征库,快速提供给用户升级。Panabit 流控系统,正常3个月升级一次版本,1个月升级一次协议特征库。升级了特征库,将有更多的协议被识别,降低未知流量的比例。请Panabit流控产品用户,注意查收最新版本和最新特征库,第一时间升级到最新版本,从而获得更好的流控效果。

在使用过程中,如果发现某个应用未能被正确识别,可以及时向经销商或Panabit Support Center反馈(邮件地址:support@https://www.doczj.com/doc/2018352496.html,)或直接帮助采集样本,Panabit在分析获取特征之后添加到协议特征库,通过特征库升级,就能及时解决问题。

Panabit流控产品,全中文化的Web界面,界面简洁,操作容易掌握,必要的提示在Web界面中已经标明,对于有一定技术基础的网管人员,基本可以无需手册指导操作。但是还是建议,正式上线前,仔细阅读本手册,掌握策略配置的核心思想和流程,从而获得灵活的策略配置管理效果。

0.1 系统检查

硬件系统用户,设备出厂时已经过检验,按照设备上标注的每路网桥内、外网口一一对应的连接网线,直接跳至第1章节。

新装软件用户,需要对系统做进一步的检查与配置。

0.2 管理界面登陆

https://192.168.1.200(注意:非http)

缺省用户名:admin

缺省密码: panabit

注:对于IE 7.0及以后的浏览器版本,点击“继续浏览此网站(不推荐)”,则进入Panabit流控系统管理界面,管理员用户名是:admin,缺省口令是:panabit ;

0.3 确认系统时间

依次点击“系统维护---系统管理---系统时间”,确认时间正确。如不对,则直接修改后提交。如系统时间不正确,将影响到系统的策略执行、流量图表统计信息、License是否有效等。

0.4 配置与测试网桥

Panabit流控系统,最多可以支持4路网桥的分别管理和统计流量;系统安装完毕,需要在Web 管理界面设定网桥,网桥名称以网桥1、网桥2、网桥3、网桥4标识,需要分别设置所使用的网卡和内外网接口,配置界面如下:

注:增强型驱动,表示数据网卡驱动使用PanaOS定制的驱动,可以保证高性能和低延迟。

网桥配置需两两做桥,同属于一个网桥,一内一外,每设定一个网卡,需要提交一次。

注意:上线前,一定要先测试网桥是否正常。多路网桥,每一路都需要测试。简单的测试方法,将Panabit系统串接在笔记本电脑前上网,使用迅雷下载大文件,查看网络速度是否正常和迅雷是否被分析识别。测试正常后,设备即可正式上线。

速率设置,通常不需要用,当与连接端不能正常联通工作时,选择速率设置。

0.5 设备上线

Panabit流控系统,支持透明网桥、旁路监听两种工作模式。透明网桥模式同时具备流量分析及控制功能;旁路监听模式仅具备流量分析功能。如设备具备多个网络接口,也可同时启用网桥和旁路监听,此种模式在实际环境中应用场景不多,不做详细介绍。

以下是最普遍的透明网桥模式的部署拓扑及说明,以一路网桥(一进一出)为例:

注:Panabit透明地串接在核心交换机与路由器之间,内网口接核心交换机,外网口接路由器;

网桥上无需配置IP地址,仅相当于一条网线,无需改变原有拓扑和网络设置;

内外网线全部连通后,0.5配置界面图中的数据接口状态将显示为“正常”,此时网络恢复畅通。将管理口连接到核心交换机,从内网可以访问到管理地址,至此Panabit流控系统的上线工作完成。

0.6 修改口令

修改系统Web界面密码与后台root帐户密码;需要设置复杂、足够强度的口令。

注:系统用户名:root

缺省密码: root

Root密码修改方式:

后台命令提示符下执行:# passwd

输入新密码:

再次输入新密码:

注意:两次输入密码均不回显,请勿敲错。

1.网络配置

Panabit流控系统登录管理界面的方式是:https://192.168.1.200。管理员用户名是:admin,缺省口令是:panabit 。

如果系统管理密码丢失或忘记了管理IP地址,可通过串口使用超级终端访问后台,通过console 口登录修改密码和设置临时IP地址,Web界面登录之后,通过Web界面配置管理接口的IP地址、掩码和默认网关,提交后保存。

注:超级终端连接参数:9600 8 无 1 无,(点“缺省”即可)。

由于使用了安全登录,IE 7.0登录管理界面时,出现安全警告提示页面,点击“继续浏览此网站(不推荐)”,则进入Panabit流控系统管理界面,首页页面如下(下图为Panabit 在ISP用户、双向4G环境下稳定运行的实际案例):

注:系统刚上线运行时,由于无流量数据,饼图显示为灰色。之后未知流量比例逐步降低,建

议空策略运行6-24小时后,待未知流量比例稳定后再根据统计数据制定策略。

1.1 管理接口

修改管理接口IP界面如下:

修改完毕点击提交,管理接口IP地址修改生效并永久保存至配置文件。

注::Panabit的网络配置信息,使用单独的配置文件,FreeBSD系统配置的网络信息,在启动Panabit进程时,将被Panabit网络配置信息替换,如果在系统命令行修改Panabit的管理地址信息,可以直接修改:/usr/panaetc/ifadmin.conf 文件,重启Panabit使其生效。可以在FreeBSD命令行用ifconfig临时修改管理接口IP地址,保存地址信息,需要到Web管理界面修改保存。Ifconfig临时设置网卡IP地址的格式是:ifconfig fxp0 192.168.1.200 netmask 255.255.255.0 。

1.2 数据接口

网桥配置与察看界面如下:

网桥的内外网接口,请根据硬件接口标识,不能接反;如果接反,则网桥虽然也是通的,但策略效果和流量统计信息相反,打开“内网IP统计”功能后,统计到的全部是外网IP地址。

上线前,需测试网桥是否正常,多路网桥,每一路都需要测试。简单的测试方法,将Panabit 系统串接在笔记本电脑前上网,使用迅雷下载大文件,查看速度是否正常和迅雷是否被分析识别。测试正常后,即可正式上线。

上线后,系统先要保证网络的正常使用,强烈建议先不配置策略,以透明网桥方式进行流量分析24小时,以获取制定策略时所必需的统计依据。流量分析是逐步进行,初始时未知比例会很大并逐渐下降;通常24小时之后,各类流量比例才会趋于稳定,此时再根据流量分布比例,开始配置流量管理策略。策略设置好后的一周内,需要根据网络的实际运行情况和用户反馈状况做适当的调整,通常调整2-3次以后,可基本达到用户的期望值。

注:网络应用和流量均处于不断变化中,因此没有一劳永逸的策略。要保持流控始终产生恰当的管控效果,需要网管人员不间断地通过Panabit统计数据进行对观察,结合当前网络应用和流量变化情况,实时灵活调整策略。

如遇到Panabit流控内、外网卡与上、下端网络设备的协商问题,可通过“速率设置”手动修改各数据接网卡的速率。注:各数据网卡工作模式缺省为自适应状态。

2.对象管理

Panabit流控管理,策略配置是基于对象、选项参数、动作组成具体的策略。

对象管理的功能是为了扩展自定义对象,Panabit系统的基本对象已经包含:协议/协议组、源地址/目的地址。为了方便策略配置,可以根据实际情况自定义对象。可自定义对象包括:自定义协议、IP群组、自定义协议组、虚拟链路。

2.1 自定义协议

对于企业用户网络中个性化的应用,比如非知名公司的视频会议或数据库协议,为满足对这些个性化协议的分析与策略管控。Panabit提供了基于静态端口的自定义协议,系统最大支持自定义协议数为5种。

注:自定义协议时,必须同时提交英文名称和中文名称,且不得与系统已支持协议重名。自定义协议创建成功后,匹配到定义端口的流量即被识别为此协议。

自定义协议界面和示例如下:

2.2 IP群组

单IP、IP段在策略策略配置时,已经是可以作为控制对象的参数使用,但是一个IP地址或一

个IP段,需要一条策略对应,对多个IP或IP段配置同一控制策略时,需要配置多条策略,操作起来比较烦琐,使用IP群组自定义功能,可以把多个IP、不连续的IP段定义一个IP群组,并以组名称标识,这样配置策略方便和直观。

注:添加IP地址或地址段的格式,请注意参考上方的蓝色字体提示说明。

自定义IP群组之后,在配置策略时,IP群组名称将自动添加到内网、外网地址对象下拉菜单中供调用。

如不连续的IP地址段较多,也可以TXT文本方式导入,文本文件的格式要求同上,截图见下:

2.3 自定义协议组

Panabit流控系统,已经根据客户端应用的功能,明确划分若干大类,如P2P下载、网络电视、HTTP协议、常用协议、即时消息、网络游戏等大类,每个类别下面,再细分具体的协议名称。为了配置策略方便,可以把用户关注的协议或需要在一条策略中集中管控的协议自定义为一个协议组,创建策略时点击“选择协议”,最下方即为自定义的协议组名称。

注意:以迅雷为例,由于迅雷具备跨协议下载、伪装至常规端口如80等技术,因此要精确控制迅雷,需要对几种协议同时做控制,为此创建一个自定义协议组,名为“迅雷系列”,配置界面和示例如下:

之后在配置策略时,仅需选择“迅雷系列”这个自定义协议组即可,减少策略数量和操作复杂度。

2.4虚拟链路

Panabit流控部署上线后,可以对实际经过物理网桥的流量进行精细的分析和统计。虚拟链路的的设计,是为了满足用户的以下需求:A、用户单位为某大型企业某分公司,需要了解到分公司网络对外地总公司的网络访问和流量构成情况;B、需要了解整个公司或者某些IP对特定互联网IP地址(可能为一个网站、或一个应用服务器)的访问和流量情况。

注意:虚拟链路的创建元素为IP;系统最大支持4条虚拟链路;虚拟链路仅提供统计和分析功能,不提供策略控制功能;虚拟链路的统计数据为匹配完策略之后的数据。配置界面和示例如下:

之后在“监控统计”—“流量概况”—“虚拟链路”中,可点击查看这条虚拟链路的统计分析报表。

3.策略管理

策略管理是Panabit实现应用协议流量管理的策略管理控制中心,首先是系统相关的参数配置,其次是“流量控制、连接控制、HTTP管控”三种策略。注:三种策略为并列关系,策略组名字相同或策略序号相同均互不影响。

3.1 参数设置

3.1.1 网桥带宽

网桥带宽是设定承载该链路的带宽最大值,如未来在策略中需要启用带宽预留、带宽保证时,必须设置该值;对于策略中通常的允许、阻断、限速,则忽略此值,系统缺省0值,表示缺省关闭上下行带宽预留、带宽保证功能,见括号内的说明。

不同的网桥,需要根据实际情况设置带宽,上、下行分别设置,同时可命名该网桥所代表链路的名称,设置界面和示例如下:

3.1.2 内网IP统计

内网IP统计,是设置系统记录并统计当前在线IP的流量信息,由于开启内网IP流量统计功能会对系统资源开销有一定影响,对于运营商级负载重的网络和硬件配置比较低的系统,不建议打开此选项;对于IP数在2000以内的企业用户,打开此选项对系统性能的影响可以忽略。

系统仅统计和显示当前的IP使用的协议和带宽使用状态,不保存此项信息,可以根据实际需要选择打开和关闭。开启或关闭内网IP统计设置界面和示例如下:

注:内网IP统计缺省为关闭状态;

内网IP最大空闲时间缺省为600秒,超过600秒无新流量产生的IP将从统计列表中被清除,此处建议使用默认值,不必修改。

3.1.3 伪IP防护

伪IP防护功能,主要用于当网络内部有电脑中木马时,主动保护防火墙连接池受到冲击而导致的网络中断,详见功能页面蓝色字体说明。打开此功能后,所有不包含于内网合法IP表中的IP所发起的连接或流量,将直接被统计到“内网IP伪装”协议,当发现网络中有此流量时,即表明网络正受到木马类攻击,可立即通过策略对该协议流量进行控制,以达到保护防火墙和网络的目的。

注意:打开“伪IP防护”功能,必须将内网中所有合法的IP地址输入合法地址表,不得有遗漏,否则被遗漏的IP将直接被判断为非法的伪装IP,其发起的连接和IP将直接被统计为“内网IP 伪装”协议。

3.1.4 TOS设置

TOS即Type of Service,此功能的作用:对不同类型的应用协议数据包打标记,当路由器或防火墙看到带有这些标记的数据包后,即可通过策略路由将不同的应用协议流量转发到不同的出口链路,比如将所有的web视频流量转发到网通出口,而将所有的P2P下载流量转发到电信出口。

注:此功能需路由器或防火墙配合实现,因此路由器或防火墙必须支持TOS机制;

仅针对启用节点跟踪的协议可使用TOS标记功能,www协议不支持;

单线TOS和多线TOS;当选择单线TOS时,系统根据策略对连接的每个数据包进行匹配并打标记;如果选择多线TOS,系统只对连接的第一个包进行匹配并打标记,连接的其它数据包和第一个包的TOS标记一样。注:目前仅单线TOS可用。截图见下:

3.2 流量控制

Panabit 的流量控制,分为三个步骤完成:1、定义数据通道(分配带宽数值);2、编辑策略组(具体的策略集合);3、定义策略调度表(策略何时生效)。

3.2.1 数据通道

数据通道,主要设置数据通道带宽数值和匹配的通道路径,当设置带宽预留、带宽保证时,可以选择带宽所在路径;对于带宽限速,无所在路径选项。设置数据通道的目的,是在策略组配置策略时作为执行动作使用,缺省的执行动作仅阻断和允许两项,一旦配置了数据通道,通道名称将加入执行动作选项,从而实现划分数据通道的目的。在自定义通道名称时,注意通道名称便于理解。

数据通道配置界面和示例如下:

以上数据通道名称,在接下来的策略组->添加策略配置界面中,下拉“动作/通道”选项,将出现新增加的数据通道名称,即数据通道是为策略配置先行设置的动作。

注意:要调用预留和保证类数据通道,编辑策略时的数据路径需与通道定义的一致,否则“动作/通道”选项中将不会出现相关的通道名称。

通道表示为带宽数值,一个已经定义的数据通道,在策略配置中可以灵活使用,可以表示上行、

下行、双向、协议总和、网桥总和,即数据通道可以共用。

关于带宽限制、带宽预留、带宽保证的理解:

带宽限制――最大那么多。“上限”的意思,不许超过。

带宽预留――总是那么多。“恒定”的意思,用不用、够不够都是那么多。

带宽保证――至少那么多。“至少”的意思,如果不够,还可以从其他带宽中挤占,直至够用。

3.2.2 策略组

1)创建策略组并为其命名

策略组是策略的集合,策略组创建之后,逐一添加策略;根据实际需要,可以创建多个策略组,供不同时间段调用;创建多个策略组时,可直接点击“复制策略组”,将当前已建好的策略组(所有的策略已经完成)拷贝为一个新的策略组,指定新的策略组名,之后对新策略组中各策略的通道数值、动作逐条相应修改即可。

2)点击“添加策略”,创建相关策略

注:策略匹配的原则是序号小的优先;

创建策略时,不要按照1、2、3这样的顺序依次创建,建议采用10、20、30方式。当某些时候需要在策略20之前插入一条策略时,只需要直接创建一个编号为15的策略提交,则策略15将自动放到策略20之前。

各参数后面括号中蓝色字体为为相关的注释,将鼠标移动到蓝色字体部分即可显示相关说明。如创建策略时不理解,建议先看懂说明再操作。

以下为创建一个编号为10的策略。

“策略标识”:即策略序号,Panabit流控策略执行的顺序为由小到大执行,实际在编号时,编号之间留些空档,便于插入策略,比如10、20、30这样编号,如果在10-20之间插入新的策略,就有编号可用,如果预计插入的策略较多,编号间隔加大。

“数据路径”:表示本策略作用链路的范围。“任意路径”表示该策略作用于整个系统所有网桥的任意方向;“任意上/下行路径”表示该策略作用于系统中所有网桥的所有上行或下行方向;“网桥1上行”表示该策略仅作用于网桥1的上行一个方向。

注:无论数据路径是选择上行方向还是下行方向,始终是先选择“内网地址”,后选择“外网地址”,如不注意,此处容易配置错误,特别是定义下行方向的策略时。

“内/外网地址”:定义该策略所引用的源、目的地址。提供4种对象形式:任意地址(等同于any)、xxx.xxx.xxx.xxx/nn(一个网段写法为192.168.1.0/24;一个IP 写法为192.168.1.100/32)、n.n.n.n-m.m.m.m (一个连续IP段,写法为172.16.1.1-172.18.1.254)、IP群组(直接引用在“对象管理”中预先定义好的IP群组,如之前在“对象管理”中创建的IP群组:“技术科”)。

“应用协议”:选择该策略所匹配的应用协议,可以选择一个协议组,也可以选择具体的某个协议、自定义协议、自定义协议组;带“+”的表示协议组。自定义协议、自定义协议组需预先在对象管理配置部分定义。

Solution Manager管理配置手册

模 块:Solution Manager 范 围:BASIS 实施地点:三全 日期:2011/12/27 16:09:00 作者:贾培星 状态: 三全Solution Manager系统 配置手册 V1.0 2011-10-12

模 块:Solution Manager 范 围:BASIS 实施地点:三全 日期:2011/12/27 16:09:00 作者:贾培星 状态: 目录 一、初始配置 (3) 1.1登录配置页面 (3) 1.2 System Preparation (3) 1.3 Basic Configuration (27) 二、ERP 升级STACK文件生成 (50) 2.1注册卫星系统SLD (50) 2.2 Maintenance Optimizer配置 (52) 2.3生成ECC升级XML文件 (52)

模 块:Solution Manager 范 围:BASIS 实施地点:三全 日期:2011/12/27 16:09:00 作者:贾培星 状态: 一、 初始配置 1.1 登录配置页面 登录Solution Manager 开发系统,运行T-CODE :solman_setup ,然后会跳转到IE 页面(如下图),接着就可以开始初始与基本配置。 1.2System Preparation:

模 块:Solution Manager 范 围:BASIS 实施地点:三全 日期:2011/12/27 16:09:00 作者:贾培星 状态: Next

模 块:Solution Manager 范 围:BASIS 实施地点:三全 日期:2011/12/27 16:09:00 作者:贾培星 状态: Next

押品管理系统安装手册

押品管理系统安装手册 SANY标准化小组 #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#

押品管理系统安装及配置文档 二○一X年X月X日

一、系统简述 押品管理系统:包括押品准入分类管理、押品信息管理、押品估值管理、权证管理、押品风险预警、合格押品认定、外部评估机构管理、数据质量检核、清收数据的采集和存储、押品报表模块、参数管理、用户管理、存量押品数据的清洗与移植等模块功能。依据系统安全和架构的统一考虑,将系统署到三层架构上: WEB层:主要实现统一用户平台登陆,对用户访问的认证和控制,同时接收用户Http的请求,可以采用PCServer服务器安装Apache的HttpServer的方式。 AP层:提供报表服务、查询服务和中间件服务等中间服务应用。采用小型机/PCServer安装Websphere或Weblogic等软件。 ETL服务层:ETL服务器对整个系统所有的ETL任务进行统一的调度和管理。 数据库服务层:采用小型机,可安装Oracle、DB2等数据库引擎,实现数据的集中存储和管理。 二、系统架构 信贷业务开发平台是在EMP2.2之上提供了组织机构管理、资源权限管理、MSI服务管理、模块(插件)管理、工作流接入、规则接入等基础功能的开发和运行平台,为业务产品研发提供有效支撑,也可以作为不含业务功能的实施的基础版本。 信贷业务开发平台的核心: 将信贷业务产品中不变的部分以模块化设计重构,如组 织机构管理、资源权限管理、风险拦截、工作流接入、 规则接入等,模块化设计是将模块间从物理和逻辑上隔 离,模块间的通讯通过MSI接口完成,以达到模块的高 内聚底耦合效果; 提供MSI管理:MSI全称是ModualServicesInterface (模块服务接口),提供模块服务注册机制、模块服务

操作系统安全配置管理办法

编号:SM-ZD-96562 操作系统安全配置管理办 法 Through the process agreement to achieve a unified action policy for different people, so as to coordinate action, reduce blindness, and make the work orderly. 编制:____________________ 审核:____________________ 批准:____________________ 本文档下载后可任意修改

操作系统安全配置管理办法 简介:该制度资料适用于公司或组织通过程序化、标准化的流程约定,达成上下级或不同的人员之间形成统一的行动方针,从而协调行动,增强主动性,减少盲目性,使工作有条不紊地进行。文档可直接下载或修改,使用时请详细阅读内容。 1范围 1.1为了指导、规范海南电网公司信息通信分公司信息系统的操作系统安全配置方法和日常系统操作管理,提高重要信息系统的安全运行维护水平,规范化操作,确保信息系统安全稳定可靠运行,特制定本管理办法。 1.2本办法适用公司信息大区所有信息系统操作系统安全配置管理。主要操作系统包括:AIX系统、Windows系统、Linux系统及HP UNIX系统等。 2规范性引用文件 下列文件对于本规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规范。 --中华人民共和国计算机信息系统安全保护条例 --中华人民共和国国家安全法

CMC产品配置指导书

VISTA-C01系列边缘CMTS产品开局安装指导书

1产品介绍 VISTA-C01系列CMTS产品是东研公司的边缘型CMTS,充分满足三网融合业务对广电宽带网络的新需求;它支持DOCSIS2.0和DOCSIS3.0标准,具有体积紧凑、带宽高、成本低、野外部署、易维护等特点。 该设备具有16个下行通道、4个上行通道,系统最大支持800Mbps的下行传输带宽;可同时向500用户提供宽带接入服务。 1安装前必读 在设备准备安装前,必须仔细阅读“安装前必读”。 1.1安装前的要求

1.2安装注意事项 1.2.1硬件部分 1.对于60VAC供电的设备,AC IN端口进行60VAC的供电,所以只允许AC IN 口进行供电;同时,设备支持通过RF OUT 反向供电,但是此时必须但是此时 必须插入过电插片。 2.对于不用的F端子,需要采取防水措施,使用防水胶带或者更换为堵头。 3.安装过程避免破坏设备表面的漆面。 4.设备必须可靠接地。 5.设备通过挂耳与钢缆接触面接地,请确保钢缆可靠接地; 6.安装过程中不允许拔插设备内部的RF线缆。 7.设备外壳的RF端口上方,有清晰的IN、OUT标识,请注意对应关系。 8.对于不需要过电的端口,请将过电插片拔掉。 9.布放光纤时,不得靠近或用裸眼直视光纤口。 10.请注意提前计算设备远供电流的能力,将线路的损耗计算在内。 11.在使用带放大器的配置时,注意放大器最佳输入电平不能超过30dBmV,所以 如果要自行调整设备内部衰减插片的话,需要根据常规分配器衰减值计算 CATV信号和CMTS信号在通过功率倍增器放大前的电平值,不宜超过30dBmV。

曙光作业管理-调度系统安装配置手册

Torque + Maui配置手册之抛砖引玉篇 本文将以应用于实际案例(南航理学院、复旦大学物理系、宁波气象局)中的作业调度系统为例,简单介绍一下免费开源又好用的Torque+Maui如何在曙光服务器上进行安装和配置,以及针对用户特定需求的常用调度策略的设定情况,以便可以起到抛砖引玉的作用,使更多的人关注MAUI这个功能强大的集群调度器(后期将推出SGE+MAUI版本)。本文中的涉及的软件版本Torque 版本:2.1.7 maui版本:3.2.6p17。 1. 集群资源管理器Torque 1.1.从源代码安装Torque 其中pbs_server安装在node33上,TORQUE有两个主要的可执行文件,一个是主节点上的pbs_server,一个是计算节点上的pbs_mom,机群中每一个计算节点(node1~node16)都有一个pbs_mom负责与pbs_server通信,告诉pbs_server该节点上的可用资源数以及作业的状态。机群的NFS共享存储位置为/home,所有用户目录都在该目录下。 1.1.1.解压源文件包 在共享目录下解压缩torque # tar -zxf torque-2.1.17.tar.gz 假设解压的文件夹名字为: /home/dawning/torque-2.1.7 1.1. 2.编译设置 #./configure --enable-docs --with-scp --enable-syslog 其中, 默认情况下,TORQUE将可执行文件安装在/usr/local/bin和/usr/local/sbin下。其余的配置文件将安装在/var/spool/torque下 默认情况下,TORQUE不安装管理员手册,这里指定要安装。 默认情况下,TORQUE使用rcp来copy数据文件,官方强烈推荐使用scp,所以这里设定--with-scp. 默认情况下,TORQUE不允许使用syslog,我们这里使用syslog。 1.1.3.编译安装 # make # make install Server端安装设置: 在torque的安装源文件根目录中,执行 #./torque.setup root 以root作为torque的管理员账号创建作业队列。 计算节点(Client端)的安装: 由于计算节点节点系统相同,因而可以用如下SHELL script (脚本名字为torque.install.sh)在

设备管理系统安装配置使用手册

设备管理系统安装配置使用手册 1

设备管理系统使用手册 目录 一:系统简介 .............................. 错误!未定义书签。二.安装配置注册 ......................... 错误!未定义书签。三.操作 ................................. 错误!未定义书签。 一) 界面简介.......................... 错误!未定义书签。 二)基本资料录入....................... 错误!未定义书签。 1.项目登记楼宇登记部门登记 ...... 错误!未定义书签。 2.用户注册........................ 错误!未定义书签。 3.用户权限设置.................... 错误!未定义书签。 4.编码设置........................ 错误!未定义书签。 5.产品登记........................ 错误!未定义书签。 6.设备管理........................ 错误!未定义书签。 7.设备卡.......................... 错误!未定义书签。 8. 缺省选项........................ 错误!未定义书签。 三)管理操作........................... 错误!未定义书签。 1.设备查询........................ 错误!未定义书签。

2.设备管理........................ 错误!未定义书签。 3.维护任务查询.................... 错误!未定义书签。 5.维护记录的添加.................. 错误!未定义书签。 6.打印功能........................ 错误!未定义书签。 7.邮件提示功能.................... 错误!未定义书签。 一:系统简介 一幢高度智能大厦设备投资少则千万多则上亿,这些设备种类繁多,数量庞大,成千上万个设备分布于智能大厦主楼,裙楼和附楼的每一层楼中,对这些设备的管理,需要用科学高效的方式进行。本系统专用于智能化楼宇设备管理。界面直观明了,操作简单方便,管理科学详尽,该系统将成为贵公司的知识库,可让维护人员专业知识更全面的扩充,使维护工作的管理更周到。提高物业公司的管理水平。它有以下功能: 1.该系统将设备分类为几大类并根据管理者的喜好分成不同的子系统,管理明晰,一目了然。主要包括:楼宇智能系统(BAS),给排水

配置管理计划-xxxxxx系统

. 配置管理计划******系统

修订页版本控制

目录 目录 ........................................................................................................................................... - 3 -1.引言............................................................................................................................................ - 4 - 1.1编写目的 (4) 1.2适用范围 (4) 1.3参考资料 (4) 1.4术语表 (4) 2.配置管理人员与责任 ................................................................................................................. - 5 - 3.用于配置管理的软硬件资源...................................................................................................... - 6 - 4.配置库结构与权限 ..................................................................................................................... - 6 - 4.1配置库列表 (6) 4.2配置库结构 (6) 4.3配置库操作权限 (6) 5.配置项计划 ................................................................................................................................ - 7 - 6.基线计划 .................................................................................................................................... - 7 - 7.配置库备份计划......................................................................................................................... - 7 -

Banggoo-ADC产品配置手册-5.2

Banggoo-ADC 产品配置手册 ■ 文档编号 KRHT-RT-PD-20110825 ■ 密级 限制分发 ■ 版本编号 KRHT-RT-PD-20110825 ■ 日期 2011.08.25 ? 2012 北京楷然昊天网络科技有限公司

■版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属楷然昊天所有,受到有关产权及版权法保护。任何个人、机构未经楷然昊天的书面授权许可,不得以任何方式复制或引用本文的任何片断。 ■版本变更记录 时间版本说明修改人 2011.08.05 V1.0 刘文耕 ■适用性声明 本模板用于撰写楷然昊天内外各种正式文件,包括技术手册、标书、白皮书、会议通知、公司制度等文档使用。

目录 一. 检验设备 (3) 1.1登陆SSH与WEB页面 (3) 1.2配置计算机名(可选) (5) 1.3配置NTP服务器 (5) 1.4确认管理口地址 (6) 二. 配置新服务 (7) 2.1配置VLAN (7) 2.2配置私有地址(SELF IP) (8) 2.3配置网关与路由(ROUTE) (8) 2.4配置一个服务池(POOL) (9) 2.5配置一个浮动地址(TIP) (11) 2.6配置一个虚拟服务(VS) (13) 三. 调整提供的服务 (16) 3.1负载均衡算法调整 (16) 3.2会话保持的调整 (18) 3.3健康检查的调整 (21) 3.4SSL的配置帮助 (25) 3.5连接管理的帮助 (26) 3.6带宽管理的说明 (27) 3.7压缩的调整帮助 (28) 3.8缓存的调整帮助 (29) 四. 配置集群系统 (31) 4.1修改HOSTS文件 (31) 4.2配置向导的帮助 (31) 五. 创建一个新的用户 (33) 5.1创建用户 (33) 六. SNMP的帮助 (35) 6.1SNMP向导的帮助 (35) 七. 备份数据 (36) 7.1备份向导的帮助 (36) 八. 设备常用命令集 (37) 8.1B ANGGOO—ADC设备基础命令表 (37)

ISO20000管理手册

浙江慧优科技有限公司 IT 服务管理手册 版本编号:V1.0 变更履历

浙江慧优科技有限公司 IT 服务管理手册 版本编号:V1.0 目录

浙江慧优科技有限公司 IT 服务管理手册 版本编号:V1.0 01 颁布令 随着公司全新领域的开拓,为满足顾客有关信息技术服务的相关要求,提高公司信息技术服务管理水平,防止由于信息技术服务的不及时等导致的公司和客户的损失。公司开展贯彻ISO/IEC 20000 《信息技术服务管理-规范》国际标准工作,建立、实施和持续改进文件化的信息技术服务管理体系,制定了浙江慧优科技有限公司《IT服务管理手册》。 《IT 服务管理手册》是企业的法规性文件,是指导企业建立并实施信息技术服务管理体系的纲领和行动准则,用于贯彻企业的信息技术服务管理方针、目标,实现信息技术服务管理体系有效运行、持续改进,体现企业对社会的承诺。 《IT 服务管理手册》符合有关信息安全法律、法规要求及ISO/IEC 20000 《信息技术服务管理-规范》标准和企业实际情况,现正式批准发布,自2012年8月15日起实施。企业全体员工必须遵照执行。 全体员工必须严格按照《IT 服务管理手册》的要求,自觉遵循信息技术服管管理方针,贯彻实施本手册的各项要求,努力实现公司信息技术服务管理方针和目标。 浙江慧优科技有限公司 总经理: 二○一二年八月一日

浙江慧优科技有限公司 IT 服务管理手册 版本编号:V1.0 02 管理者代表授权书 为贯彻执行信息技术服务管理体系,满足ISO/IEC 20000 《信息技术服务管理-规范》标准的要求,加强领导,特任命马红岩为我公司信息技术服务管理者代表。授权代表有如下职责和权限: 1、按照ISO/IEC 20000 《信息技术服务管理-规范》的要求,组织相关资源,识别、建立、实施和保持信息技术服务管理体系,不断改进信息技术服务管理体系,确保其有效性、适宜性和符合性。 2、根据服务管理的策略和目标,给与权利和责任,以保证服务管理过程的设计,提升和改进。 3、确保服务管理流程与SMS 的其它组件进行了整合。 4、确保资产,包括许可证,根据法律法规要求和合同义务,被用于管理交付服务。 5、向公司最高管理者报告信息技术服务管理体系的业绩,如:服务方针和服务目标的业绩、客户满意度状况、各项服务活动及改进的要求和结果等。 6、组织ISO/IEC 20000 体系的管理评审,主持信息技术服务管理体系内部审核,推动内部审核活动。 7、推动公司各部门领导,积极组织全体员工,通过工作实践、教育培训、业务指导等方式不断提高员工对满足客户需求的重要性的认知程度,以及为达到公司服务管理目标所应做出的贡献。 8、负责与信息技术服务管理体系有关的协调和联络工作。 本授权书自任命日起生效执行。 浙江慧优科技有限公司

软件配置管理计划示例

软件配置管理计划示例 作者:赵文锋计划名CADCSC软件配置管理计划 项目名中国控制系统CAD工程化软件系统 项目委托单位 代表签名年月日 项目承办单位 代表签名年月日 1 引言 1.1 目的 本计划的目的在于对所开发的CADCSC软件规定各种必要的配置管理条款,以保证所交付的CADCSC软件能够满足项目委托书中规定的各种原则需求,能够满足本项目总体组制定的且经领导小组批准的软件系统需求规格说明书中规定的各项具体需求。 软件开发单位在开发本项目所属的各子系统(其中包括为本项目研制或选用的各种支持软件)时,都应该执行本计划中的有关规定,但可以根据各自的情况对本计划作适当的剪裁,以满足特定的配置管理需求。剪裁后的计划必须经总体组批准。 1.2 定义 本计划中用到的一些术语的定义按GB/T 11457 和GB/T 12504。 1.3 参考资料 ◆GB/T 11457 软件工程术语 ◆GB 8566 计算机软件开发规范 ◆GB 8567 计算机软件产品开发文件编制指南 ◆GB/T 12504 计算机软件质量保证计划规范 ◆GB/T 12505 计算机软件配置管理计划规范 ◆CADCSC 软件质量保证计划 2 管理

2.1 机构 在本软件系统整个开发期间,必须成立软件配置管理小组负责配置管理工作。软件配置管理小组属项目总体组领导,由总体组代表、软件工程小组代表、项目的专职配置管理人员、项目的专职质量保证人员以及各个子系统软件配置管理人员等方面的人员组成,由总体组代表任组长。各子系统的软件配置管理人员在业务上受软件配置管理小组领导,在行政上受子系统负责人领导。软件配置管理小组和软件配置管理人员必须检查和督促本计划的实施。各子系统的软件配置管理人员有权直接向软件配置管理小组报告子项目的软件配置管理情况。各子系统的软件配置管理人员应该根据对子项目的具体要求,制订必要的规程和规定,以确保完全遵守本计划规定的所有要求。 2.2 任务 在软件工程化生产的各个阶段中,与本阶段的阶段产品有关的全部信息在软件开发库存放,与前面各个阶段的阶段产品有关的信息则在软件受控库存放。在研制与开发阶段的阶段产品的过程中,开发者和开发小组长有权对本阶段的阶段产品作必要的修改;但是如果开发者或开发小组长认为有必要个性前面有关阶段的阶段产品时,就必须通过项目的配置管理小组办理正规的审批手续。因此,软件开发库属开发这个阶段产品的开发者管理,而软件受控库由项目的配置管理小组管理。软件经过组装与系统测试后,应该送入软件产品库,如欲对其修改,必须经软件配置管理小组研究同意,然后报项目总体组组长批准。关于软件配置要进行修改时的具体审批手续,将在第条中详细规定。 2.3 职责 在软件配置管理小组中,各类人员要互相配合、分工协作,共同担负起整个项目的软件配置管理工作。其中各类人员的分工如下: A.组长是总体组代表,他对有关软件配置管理的各项工作全面负责,特别要对更改建议的审批和评审负责; B.软件工程小组组长负责监督在软件配置管理工作中认真执行软件工程规范; C.项目的专职配置管理人员检查在作配置更改时的质量保证措施; D.各子系统的配置管理人员具体负责实施各自的配置管理工作,并参与各子系统的功能配置检查和物理配置检查;

EVDI产品部署及运维手册cn

V D I 产品部署及运维手册 一、编写目的 本手册是作为噢易公司VDI产品的部署及运维手册,详细介绍VDI产品的部署流 程以及VDI服务器配置参数等,使相关工程师快速熟悉VDI产品。 二、适用范围 本手册适用于噢易公司所有研发工程师、测试工程师、实施工程师、技术支持工程师等。 三、包括内容 产品部署注意事项 服务器端部署(含主控节点、计算节点) Web管理平台初始化 安装Linux客户端 安装Windows客户端 产品架构图及组件介绍 服务器端组件日志

常用VDI产品命令 附录一:常用Linux命令 附录二:使用到的幵源技术 附录三:常见问题与解答 四、产品部署注意事项 确定主控节点IP ; 是否需要存储节点,如需要,请确保网络连接顺畅; 部署顺序应为:先部署服务器端(含主控节点、计算节点),再进行Web管理平台的初始化,最后安装客户端(Windows、Linux) 五、服务器端部署 5.1部署主控节点 操作步骤: 1、在物理服务器上安装虚拟化软件,安装前需手动设置从光驱启动,或者在启 动时选择从光驱启动也可; 2、插入光盘自动识别进入安装欢迎界面,如果物理服务器已经存在操作系统, 安装会覆盖之前的操作系统;

3、重新设置账户密码,并配置相关网络信息,具体操作请参见下方详解;

5.1.1光盘运行安装 操作步骤: 插入服务器主控节点 con sole 光盘,重启服务器,自动识别进入安装欢迎界面, 选择安装方式,如图2.1.1.1所示: 注意:当前安装文件中英文版 Console/Agent 节点集一体,请自行选择对象执行, 当前以中文版为例; 图2.1.1.1选择安装节点 ■ In stall Oseasy E -VDI 4.0.1Co nsole(Chi nese,Simplified) 节点 ■ In stall Oseasy E -VDI 4. 0.1Age nt(Ch in ese,Simplified) 占 八、、 安装 5.1.2挂载部署 当前首次进入安装信息部署界面时,安装位置及网络项展示为“未配置”及“未 :安装中文版主控 :安装中文版计算节 ■ In stall Oseasy E -VDI 4.0.1Co nsole(E nglish) ■ In stall Oseasy E -VDI 4. 0.1Age nt(E nglish) ■ Boot from localPress [Tab] to edit opti ons :安装英文版主控节点。 :安装英文版计算节点 :从本地磁盘启动,即放弃本次

软件的系统部署和升级流程和管理系统方案

软件系统部署及升级流程及管理 第一章总则 第一条为保障股份有限公司(简称:公司)信息软件系统安全运行在生产环境,规范软件系统部署与升级流程、控制软件系统的生产运行安全,保证业务流程的顺畅和生产系统的完整性、功能完备,特制定本办法。 第二条本办法所指软件系统包括,但不仅限于公司组织实施的账户管理和受托管理核心业务系统、网上受理系统、呼叫中心系统、投资交易系统、投资估值系统、投资风险控制系统,以及OA办公系统、对外网站系统、基础技术架构系统等涉及的软件系统的部署、安全运行与升级管理。 第三条本办法所指软件系统部署与升级管理主要包括以下内容:软件系统投产前准备、软件系统投产管理、软件系统生产运行管理、软件系统生产安全管理、软件系统升级管理。 第四条信息技术部是本办法的制定部门和执行部门,设立系统运维岗,负责系统软件系统部署、安全运行与升级的具体技术实现,其它相关岗位和部门应按本办法所制定的流程配合完成相关工作。 第二章软件系统投产前准备 第五条软件系统的投产关系到整个信息系统的安全运行,应做好充分的投产前准备。投产前的准备工作包括以下几个方面:环境设备的准备、硬件设备的

准备、投产程序和数据的准备、相关投产文档和培训的准备等。 第六条环境设备的准备主要包括:系统架构确认、机房机柜机架配备、电源使用配备、网络线路配备、操作系统预安装和配置、主机命名和网络配置、存储环境配置检查、备份环境、环境参数配置、数据库配置、中间件配置、环境冗余切换配置、通讯配置、部署操作员配置、环境变量、客户端环境等。 第七条硬件设备的准备主要包括:主机连接方式、主机型号配置、处理器频率和数量、内存配置、内置硬盘容量、网卡类型和数量、光纤通道卡型号和数量、其他内置的I/0卡和其他外设等。 第八条投产程序和数据的准备主要包括:目标程序及相关清单说明、可控版本组织、系统配置参数、数据库初始化数据等。 第九条相关投产文档和培训的准备主要包括:《系统安装部署手册》、《系统IT参数配置手册》、《数据备份和恢复操作指导》、《系统故障与恢复手册》、《系统文件目录清单说明》、《系统运行日志存放说明》、《系统各类密码修改说明》、《文件清理计划及操作指导》、《管理员、项目经理、厂商负责人通讯录》以及相应的功能使用培训、安装部署培训、日常维护培训等。 第十条系统投产准备工作中有关权限管理、参数配置、数据初始化管理应遵照《IT系统权限及数据管理办法》的相关规定: (一)投产系统权限申请设置应形成流程并由业务部门负责人和风险控 制部门审核; (二)软件系统投产的参数配置由信息技术部牵头组织信息,各业务部们 予以协同支持,最终由风险控制部进行参数定级并进行投产参数审 核;

配置管理系统

配置管理系统(北大软件 010 - 61137666) 配置管理系统,采用基于构件等先进思想和技术,支持软件全生命周期的资源管理需求,确保软件工作产品的完整性、可追溯性。 配置管理系统支持对软件的配置标识、变更控制、状态纪实、配置审核、产品发布管理等功能,实现核心知识产权的积累和开发成果的复用。 1.1.1 组成结构(北大软件 010 - 61137666) 配置管理系统支持建立和维护三库:开发库、受控库、产品库。 根据企业安全管理策略设定分级控制方式,支持建立多级库,并建立相关控制关系;每级可设置若干个库;配置库可集中部署或分布式部署,即多库可以部署在一台服务器上,也可以部署在单独的多个服务器上。 1. 典型的三库管理,支持独立设置产品库、受控库、开发库,如下图所示。 图表1三库结构 2. 典型的四库管理,支持独立设置部门开发库、部门受控库、所级受控库、所级产品库等,如下图所示。

图表2四级库结构配置管理各库功能描述如下:

以“三库”结构为例,系统覆盖配置管理计划、配置标识、基线建立、入库、产品交付、配置变更、配置审核等环节,其演进及控制关系如下图。 图表3 配置管理工作流程 1.1.2主要特点(北大软件010 - 61137666) 3.独立灵活的多级库配置 支持国军标要求的独立设置产品库、受控库、开发库的要求,满足对配置资源的分级控制要求,支持软件开发库、受控库和产品库三库的独立管理,实现对受控库和产品库的入库、出库、变更控制和版本管理。

系统具有三库无限级联合与分布部署特性,可根据企业管理策略建立多控制级别的配置库,设定每级配置库的数量和上下级库间的控制关系,并支持开发库、受控库和产品库的统一管理。 4.产品生存全过程管理 支持软件配置管理全研发过程的活动和产品控制,即支持“用户严格按照配置管理计划实施配置管理—基于配置库的实际状况客观报告配置状态”的全过程的活动。 5.灵活的流程定制 可根据用户实际情况定制流程及表单。 6.支持线上线下审批方式 支持配置控制表单的网上在线审批(网上流转审批)和网下脱机审批两种工作模式,两种模式可以在同一项目中由配置管理人员根据实际情况灵活选用。 7.文档管理功能 实现软件文档的全生命周期管理,包括创建、审签、归档、发布、打印、作废等,能够按照项目策划的软件文档清单和归档计划实施自动检查,并产生定期报表。 8.丰富的统计查询功能,支持过程的测量和监控 支持相关人员对配置管理状态的查询和追溯。能够为领导层的管理和决策提供准确一致的决策支持信息,包括配置项和基线提交偏差情况、基线状态、一致性关系、产品出入库状况、变更状况、问题追踪、配置记实、配置审核的等重要信息; 9.配置库资源的安全控制 1)系统采用三员管理机制,分权管理系统的用户管理、权限分配、系统操 作日志管理。 2)系统基于角色的授权机制,支持权限最小化的策略; 3)系统可采用多种数据备份机制,提高系统的数据的抗毁性。 10.支持并行开发 系统采用文件共享锁机制实现多人对相同配置资源的并行开发控制。在系统共享文件修改控制机制的基础上,采用三种配置资源锁以实现对并行开发的

交换机产品命令行配置手册第部分系统管理

交换机产品 命令行配置手册【】 系统管理分册 傲天动联技术有限公司 Autelan Tech Ltd. 版权所有侵权必究 All rights reserved

修订记录

目录 目录.............................................................................. 1 手册说明简介.................................................................... 命令行格式约定................................................................... 命令行模式说明................................................................... enable ........................................................................... disable .......................................................................... exit ............................................................................. end .............................................................................. list ............................................................................. configure terminal ............................................................... terminal length .................................................................. idle-timeout ..................................................................... 缩略语表......................................................................... 2 系统配置管理.................................................................... 配置管理员账户简介............................................................... 配置管理员账户命令............................................................... user add ......................................................................... user delete ...................................................................... user role ........................................................................ passwd ........................................................................... show user ........................................................................ 系统管理接入控制................................................................. telnet server (permit|deny) ...................................................... ssh server (permit|deny) ......................................................... 系统单板配置命令................................................................. board SLOTNO TYPE ................................................................ no board SLOTNO .................................................................. reboot (|all|local|SLOTNO) ....................................................... 系统状态命令..................................................................... show board ....................................................................... show version ..................................................................... sys-description WORD ............................................................. show sys-description ............................................................. sys-location ..................................................................... show sys-location ................................................................ fan speed ........................................................................ Temperature limit ................................................................ show system ...................................................................... show drvroute .................................................................... 3 系统配置文件管理................................................................ 系统配置文件简介................................................................. 系统文件管理..................................................................... write ............................................................................

配置管理制度

信息系统配置管理规范

目录 1 概述 (3) 1.1.目的 (3) 1.2.范围 (3) 1.3.术语 (3) 1.4.角色与职责 (3) 2 配置管理范围 (4) 3 项目配置库建立与使用 (4) 3.1项目配置库建立 (4) 3.2项目配置库使用 (4) 4 权限变更 (5) 5 配置库安全 (5) 6 配置库使用规范 (6) 附录一:配置项命名规则 (7) 附录二:配置库目录结构管理规定 (8) 附录三:基线库产品清单 (9)

1 概述 1.1.目的 为了保证XXXX研发项目文件的安全性、机密性;保证信息系统的完整性、有效性及可追溯性,以及加强研发项目的协同能力,特制订本制度。 1.2.范围 适用于本行所有信息系统。 1.3.术语 1.4.角色与职责

2 配置管理范围 研发项目过程中产生的所有文档,包括:研发项目管理文档、研发设计及技术文档、源代码、可执行程序,工具及相关资料等。 ◆项目文档主要:立项书、项目计划、例会会议记录及项目过程中管理类文档等。 ◆设计及技术文档主要:需求,需求分析报告、概要设计说明书、详细设计说明书、数据库表结构、 测试文档、使用说明书、技术说明书等。 ◆工具及其相关资料:开发或测试过程中的工具,以及其使用文档等,如觉得有必要也纳入配置库的 管理。 3 项目配置库建立与使用 3.1 项目配置库建立 1.项目立项时,由项目经理申请建立项目配置库(附录二X《配置库申请单》) 2.配置管理员与项目经理根据《配置管理的流程》确定《配置管理计划》。 3.配置项:项目经理与配置管理员共同确认研发项目的配置库目录结构,并建立配置库目录结构;所建配 置库目录结构必需按本文规定目录结构执行(目录结构参考附录二)。 4.项目小组:项目经理提供项目小组成员名单及联系方式,配置库权限清单(内容应包括员工姓名、目录 权限等) 5.权限分配:配置管理员为相关人员的设置配置权限。配置库权限设置完成之后,由配置管理员将配置库 名称、访问路径、访问权限等信息以邮件方式通知各相关人员;配置库使用人员以各自的用户名和密码进行访问配置库。 6.配置库密码只能在服务器上设置,如配置库使用人员密码遗忘或需要修改,可以与配置管理员取得联系, 进行修改密码。 3.2 项目配置库使用 1.配置库目录说明 配置库基本结构如“附录二”所示,以项目名称作为一级目录,二级目录包括:devlib、testlib、PMlib、

安装部署手册

安装部署手册北京金山安全管理系统技术有限公司

版权声明 本文件所有内容版权受《中华人民共和国著作权法》等有关知识产权法保护,为北京金山安全管理系统技术有限公司(以下简称“金山安全公司”)所有。 金山安全公司不对本文件的内容、使用,或本文件中说明的产品承担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不承担任何责任。另外,金山安全公司保留修改本文件和本文件中所描述产品的权力。如有修改,恕不另行通知。 北京金山安全管理系统技术有限公司400-033-9009 地址:北京市海淀区安宁庄西路9号金泰富地大厦328 网址:https://www.doczj.com/doc/2018352496.html, 技术支持:ejinshan_services@https://www.doczj.com/doc/2018352496.html,

目录 第1章安装需知 (5) 1.1 软硬件需求 (5) 1.1.1 系统中心 (5) 1.1.2 客户端 (5) 1.2 网络环境要求 (6) 1.3 系统中心安装 (6) 1.4 客户端安装 (7) 1.5 部署案例 (7) 1.5.1全网部署 (8) 1.5.2 确定升级方案 (8) 1.5.3 管理与维护 (9) 第2章安装部署 (11) 2.1安装系统中心 (11) 2.2 安装V9客户端 (12) 2.2.1 网页安装 (12) 2.2.2 远程安装 (14) 2.2.3 光盘安装 (15) 2.3 卸载 (16) 2.3.1 卸载系统中心 (16) 2.3.2 卸载客户端 (17)

第1章安装需知 1.1软硬件需求 1.1.1 系统中心 ?Windows Server 2008 X64位版本,Windows Server 2012 X64位版本,Windows Server 2016 X64位版本。 ?双核以上; ?4G内存(建议8G以上); ?至少100GB可用硬盘空间; ?具备以太网兼容网卡,支持TCP/IP协议,具备固定IP地址; ?Internet Explorer 8.0及以上版本。 1.1.2 客户端 ?Windows XP Professional,Windows Vista(32位/64位),Windows 7(32位/64位),Win8/8.1(32位/64位),Windows 10(32位/64位),Linux内核2.6以上(32位/64位)。 ?双核以上; ?2G内存(建议4G以上); ?至少10G可用硬盘空间; ?具备以太网兼容网卡,支持TCP/IP协议; ?Internet Explorer 6.0及以上版本。 1.2网络环境要求 请确保在您的局域网络中,防火墙不会对如下端口的通讯构成障碍。

相关主题
文本预览
相关文档 最新文档