نويسنده : كيانوش مراديان
تاريخ انتشار : 16/10/1385
ايجاد مكاني امن در جهت متمركز كردن سرورهاي شبكه و استفاده از منابع مشترك نگهداري، از عوامل مهم و تاثيرگذار پيشبرد كاري يك سازمان مي باشند لذا در اين راستا اتاق سرور ايجاد شده و مورد بهره برداري قرار مي گيرد . اهداف اصلي در پياده سازي اتاق سرور عبارتند از مقاومت سازه،ايمني نفوذپذيري و اطمينان از صحت داده ها.دراين نوشتار مواردي كه در طراحي و پياده سازي اتاق سرور استاندارد مبتني بر استاندارد مديريت امنيت اطلاعات مدنظر مي باشد آورده شده است.
ساختار فيزيكي
- تقويت ساختار، مقاوم سازي و ضدزلزله سازي




مراحل كار مقاوم سازي :
- ديوارها تا رسيدن به سطح آجري تراشيده مي شود.
- سوراخ ها و منافذ پر مي شوند
- سطوح با يك لايه سيماني پوشيده مي شود
- لايه اي از ماده ضد آتش Fire Tard روي لايه سيماني كشيده مي شود
- مسيرگذاري كف و سقف جهت عبور لوله هاي اطفاي حريق ، برق و شبكه انجام مي شود.
- پس از انجام مراحل فوق اقدام به آهن كشي و ستون گذاري مي شود
- شبكه هاي فلزي نصب شده و روي آن گچ كاري مي شود
- پس از خشك شدن گچ لايه محافظتي و ضد آتش Epoxy پوشانده مي شود.
معمولا اتاق سرور را در پايين ترين طبقه درنظر مي گيرند و اين مكان بايد با كانال ها و رايزرهاي ساختمان در ارتباط باشد. در صورتيكه از اين اتاق به اتاق هاي ديگر و همچنين به طبقات ديگر كانالي وجود نداشته باشد بايد آن را ايجاد كرد.
سيستم هاي مكمل
- سيستم تهويه و تخليه گردوخاك
- سيستم اطفاي حريق
- با توجه به محدوديت فضاي اتاق سرور جهت انتقال گاز مونواكسيد كربن به داخل اتاق، از لوله هاي حامل استفاده مي شود. محل قرارگرفتن نازل هاي نهايي بايد در مكانهايي نزديك به محل استقرار سرور ها و تجهيزات برقي تعبيه شود.
- مخزن هاي گاز در مكاني خارج اتاق سرور قرار مي گيرد و اين مخزن ها به لوله هاي تعبيه شده داخلي مرتبط خواهند شد.
- درمكان هاي مختلف اتاق سرور نظير داخل ركها ، تجهيزات برقي داخلي و ... سنسورهاي تشخيص حريق نصب مي شود.
- درب ضدحريق و مقاوم
- رنگ ضد حريق يا EPOXY
رنگ هاي پلاستيكي و پلي استري محصولات جانبي پتروشيمي بوده و قابليت اشتعال بالايي دارند لذا استفاده از آن ها مناسب اتاق سرور نمي باشند. درحال حاضر پوشش مناسب جهت اتاق سرور Epoxy مي باشد كه كليه سطوح داخلي ( كف ، سقف ، ديواره هاي جانبي) را پوشش مي دهد. داراي رنگ هاي متنوعي است و كاملا ضد حريق مي باشد.
- دوربين هاي كنترلي
- سيستم جارو برقي Vacum Cleaner
- سيستم كنترل دسترسي تردد
- سيستم تامين روشنايي
- سيستم خنك كننده داخلي
ساختار برق شهر و برق اضطراري
كابل كشي اتاق سرور بايد مطابق استاندارد هاي كابل كشي ساخت يافته با تجهيزات باكيفيت پياده سازي شود. قسمت هاي مختلف جهت داشتن سيستم برق رساني مطمئن شامل موارد زير است :
- تابلو برق
- يو پي اس
- ژنراتور تامين
- چاه ارت
كنترل خطوط ورودي و خروجي برق و برق اضطراري ، همچنين لزوم مانيتور كردن جريان و ولتاژ خطوط استفاده از تابلو برق را الزامي مي سازد. تابلو برق علاوه بر داشتن ولت متر و آمپرمتر داراي يك سري كليدهاي مينياتوري بوده كه جهت جريان و وضعيت ولتاژ را كنترل مي نمايد همچنين توسط اين كليدها قادر خواهيم بود تا برق قسمتي از سازمان را روي برق شهر Set كنيم و يا مي توانيم آن را به UPS مرتبط سازيم.يو پي اس
قطع ناگهاني برق در تجهيزات اتاق سرور نظير روتر ها ، سوئيچ ها ، سرورها و . . . باعث اختلال در اكثر فعاليت هاي اين دستگا هها شده و دربرخي موارد امكان ادامه كار آنها را كاملا ازبين مي برد. بايد درنظر داشت تنها قطع برق شهر اثرات مخرب به همراه ندارد. سيستم هاي كامپيوتري نسبت به نارسايي هايي مانند افت لحظه اي ولتاژ،ولتاژهاي لحظه اي بالا ، نويز و تاثيرات فركانس راديويي و تغييرات فركانس درمنبع تغذيه خود حساس هستند. يك UPS مناسب داراي شرايط زير است :
- Online Double Conversion باشد
- توان كار با ژنراتور را داشته باشد يعني Power Factor Correction را پشتيباني كند
- جهت مانيتوركردن Online ، پروتكل SNMP را پشتيباني كند
ژنراتور تامين
دستگاه هاي تامين كننده برق اضطراري UPS با توجه به گران بودن و عدم كارايي مناسب براي برق دهي طولاني مدت مناسب نبوده و استفاده از ژنراتور در دستور كار قرار مي گيرد. نحوه كار بدين صورت است كه در هنگام قطع برق اتاق سرور و براي جلوگيري از اختلال در سيستم برق دهي آن در طول زمان به كار افتادن ژنراتور، UPS بطور آني وارد مدار شده و برق اتاق سرور را تامين مي كند. به محض آماده شدن ژنراتور جهت برق دهي ، UPS از مدار خارج شده و برق اتاق سرور از ژنراتور تامين مي شود.توان UPS با توجه به ميزان توان مصرفي دستگاه هاي مختلف مستقر در اتاق سرور نظير سرور ها، كولرهاي گازي و ... محاسبه مي شود. توان UPS مناسب را بادرنظر گرفتن باتري هاي داخلي آن براي مدت 7 الي 15 دقيقه (باتوجه به زمان به كار افتادن ژنراتور) درنظر مي گيرند. ميزان توان ژنراتور 15% بيشتر از توان UPS درنظر گرفته مي شود و درهنگام كار بايد 70% زيربار باشد. زيربار قرارگرفتن ژنراتور بيش از 80% توان و يا كمتر از 60% توان اكيدا توصيه نمي شود.ژنراتورهاي با توان بالاي 15 KVA سه فاز هستند.
-
- چرا بايد از ژنراتور استفاده كنيم ؟
دسته بندي ژنراتورها
ژنراتور ها را معمولا به دو دسته توان پايين و توان بالا دسته بندي مي كنند. ژنراتورهاي توان پايين تا 10 KVA برق دهي را پشتيباني مي كنند و معمولا سوخت آن ها بنزين است. سوخت ژنراتورهاي توان بالا ديزلي است. ژنراتورها را به دو گونه دستي و اتوماتيك راه اندازي مي كنند. زمان راه اندازي اتوماتيك حدود 2 دقيقه و راه اندازي دستي حدود 10 دقيقه مي باشد. با توجه ايجادصداي بلند ژنراتور از محفظه صداگير به نام كناپي استفاده مي شود. اين محفظه تا 85% كاهش صدا را به دنبال خواهد داشت.
چاه ارت :
جهت جلوگيري از بارهاي اضافي و مخرب روي سيستم برقي ، سيستم زمين يا Earth بايد برقرار شود دراين سيستم ، نول واقعي شده و به چاه ارت توسط كابل مسي مرتبط مي شود. شرايط ايجاد چاه ارت استاندارد در زير آمده است :
- حفر چاه تا رسيدن به خاک نم دار بايستي انجام شود .
- پودر ذغال و نمک (كلريد سديم) به نسبت يك به دو ( هرکيلو ذغال دو کيلو نمک ) به مقدار 40 کيلوگرم در چاه ريخته شود ( اين مواد با مقاومت خاک نسبت عکس دارند و کم يا زياد کردن اين مواد مقاومت خاک را زياد و يا کم می گرداند )
- صفحه ای مسی به اندازه 50cm X 50cm و به قطر 1سانتی متربصورت تيغه ای( عمودی ) روی نمک و ذغال قرار می گيرد .
- سيم مسی به قطر 50 ميليمتر توسط کابلشو مسی و پيچ و مهره مخصوص از جنس مس جهت جلوگيری از پوسيدگی و زنگ زدگی به صفحه مسی متصل می شود .
- لوله پوليکا به قطر 4 يا 6 سانتی متر کنار هر چاه نصب می گردد . لازم به توجه است سوراخهای متعددی در بدنه لوله ها ايجاد شده تا اطراف لوله و چاه را مرطوب گرداند .
- در پايان نيز چاه با خاک رس و نرم پر می شود .
- مقاومت چاه با استفاده از دستگاه ارت سنج بايد زير 2 اهم باشد .
آماده سازي اتاق سرور جهت ارتباطات شبكه اي سرورها با ايستگاه هاي مختلف شبكه از جمله كارهاي پايه اي در اتاق سرور مي باشد. درواقع كليه كارها و هزينه هايي كه در اتاق سرور انجام مي شود هدفش استفاده منطقي و مطمئن از تجهيزات اتاق سرور مي باشد. در زير دو ساختار فيزيكي . منطقي شبكه آمده است :
- ساختار فيزيكي شبكه
-
-
پياده سازي مدل سه لايه- كابل كشي استاندارد
- ثابت كردن رك ها
- كانال هاي عبور
-
- پياده سازي مدل سه لايه :
- كابل كشي استاندارد :
- ثابت كردن رك ها :
نكته : برخي از رك ها نظير رك هاي HP داراي اتصالات مخصوص بوده و جهت نصب صحيح رك بايد از آن ها استفاده كرد.
- كانال هاي عبور :
- ساختار منطقي شبكه
- دامين كنترلر و سرويس هاي شبكه نظير DHCP ، DNS و ...
- VLAN و تقسيم سوئيچي
- ايجاد Access List روي سوئيج هاي شبكه
- ايجاد Routing و Gatewayشبكه
- و ...
امنيتآسيب ها و نفوذ هاي گزارش شده به سيستم های مبتني بر اطلاعات در سرتاسر جهان رو به افزايش است. با گذشت زمان ابزارها و روشهای نفوذ به سيستم های اطلاعاتی و شبکه های کامپيوتری ساده و ساده تر می شوند و نفوذگرها با اين ابزار و حداقل دانش مجال نفوذ را می يابند.
بر اين اساس محرمانه بودن، در دسترس بودن و يكپارچگي اطلاعات، امري اجتناب ناپذير براي توسعه سيستم ها كامپيوتري و سرورها است و بايد در برنامه تجهيز اتاق سرور مدنظر قرار گيرد. مرسوم ترين روش هاي امنيتي عبارتند از :
- استفاده از ويروس كش مناسب
- استفاده از فايروال با تنظيم صحيح
- نصب سيستم هاي نمايشگر نظير IDS
ايجاد امكانات مناسب برگرداندن اطلاعات ازبين رفته از تدابيري است كه بايد مدير شبكه در دستور كار خود قراردهد. استفاده از ساختار SAN و تجهيزات مبتني بر NAS ، همچنين Mediaهاي ذخيره سازي متنوع با توجه به حجم اطلاعات و اهميت آن ها مثال هايي از آنهاست.
نكته: درصورتيكه راه اندازي SAN را در دستور كاري خود داريد بايد بستر اصلي پياده سازي آن را در اتاق سرور پيشبيني نماييد.
سرور مناسب :سرورها ، كامپيوترهاي قدرتمند با توان پردازش و ذخيره سازي بالايي هستند كه به عنوان مركز منطقي نرم افزارهاي مختلف شبكه درنظر گرفته مي شوند. Data Base هاي مختلف نظير SQL ، Oracle و ... روي اين بستر ايجاد شده و ايستگاه هاي كاري مرتبط با شبكه را تغذيه مي نمايند. با توجه به فضاي محدود اتاق سرور و لزوم بهينه از فضا ، استفاده از سرور هاي كشويي Rackmount پيشنهاد مي شود.اين سرور ها سرپرست شبكه را قادر خواهند ساخت تا به راحتي به آن ها دسترسي داشته و بنا به شرايط آن ها را افزايش يا كاهش دهد.