為 IT 基礎(chǔ)設(shè)施設(shè)計(jì)屏蔽機(jī)房的重要要素
建立一個(gè)新的屏蔽機(jī)房是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。屏蔽機(jī)房是容納所有服務(wù)器和網(wǎng)絡(luò)相關(guān)環(huán)境的設(shè)施。這個(gè)房間必須滿(mǎn)足一些嚴(yán)格的組織和基礎(chǔ)設(shè)施要求,以保護(hù)IT基礎(chǔ)設(shè)施并保護(hù)公司的寶貴數(shù)據(jù)免受所有可能的潛在危險(xiǎn)。本文將討論設(shè)計(jì)和設(shè)置屏蔽機(jī)房時(shí)要牢記的關(guān)鍵技術(shù)要求。
1、電磁干擾和射頻識(shí)別。
EMI(電磁干擾)是能夠干擾網(wǎng)絡(luò)上兩個(gè)設(shè)備之間通信的信號(hào)。一個(gè)好的屏蔽機(jī)房將能夠保護(hù)其系統(tǒng)和網(wǎng)絡(luò)電纜免受EMI的影響。熒光燈和電動(dòng)機(jī)通常會(huì)產(chǎn)生EMI。這就是為什么我們可以使用屏蔽電纜或通過(guò)導(dǎo)線(xiàn)鋪設(shè)電纜來(lái)保護(hù)以太網(wǎng)雙絞線(xiàn)電纜上的信號(hào)。但是,如果我們使用光纖,我們可能不需要擔(dān)心EMI。
RFI (射頻干擾)會(huì)阻礙無(wú)線(xiàn)網(wǎng)絡(luò)流量。微波爐、無(wú)線(xiàn)電話(huà)和許多其他家用電器都可以生成 RFI??赡苁?RFI 影響的無(wú)線(xiàn)網(wǎng)絡(luò)是在 2.4GHz 范圍內(nèi)運(yùn)行的無(wú)線(xiàn)網(wǎng)絡(luò)。
2、磁場(chǎng)。
在定位屏蔽機(jī)房之前,我們需要考慮磁場(chǎng),以免造成不利影響甚至導(dǎo)致數(shù)據(jù)丟失。硬盤(pán)驅(qū)動(dòng)器、軟盤(pán)驅(qū)動(dòng)器和磁帶存儲(chǔ)設(shè)備都對(duì)字符串?dāng)?shù)據(jù)使用磁電荷。因此,當(dāng)它們存儲(chǔ)在磁場(chǎng)源周?chē)鷷r(shí),它們處于高風(fēng)險(xiǎn)之中。然而,硬盤(pán)驅(qū)動(dòng)器有足夠的屏蔽和保護(hù),免受所有磁鐵的侵害,除了強(qiáng)磁鐵,但軟盤(pán)和磁帶可以被磁鐵擦除。這種磁鐵可以像空間加熱器、風(fēng)扇、電機(jī)、揚(yáng)聲器和 CRT 顯示器一樣簡(jiǎn)單。但是,閃存和固態(tài)設(shè)備不易通過(guò)磁場(chǎng)丟失數(shù)據(jù)。
為了有效確保沒(méi)有IT人員將磁鐵帶入屏蔽機(jī)房,請(qǐng)?jiān)陂T(mén)上放置限制磁鐵的標(biāo)志。此外,請(qǐng)考慮在門(mén)前添加靜電墊以減少靜電放電。
3、網(wǎng)絡(luò)電纜。
網(wǎng)絡(luò)電纜可能會(huì)被踩踏,造成絆倒危險(xiǎn)。即便如此,如果放在地板上,它們可能會(huì)在短時(shí)間內(nèi)變得一團(tuán)糟。因此,我們需要避免將它們放在地板上??紤]為電纜使用不同的顏色以幫助提供組織。我們還可以使用電纜扎帶來(lái)組織它們。但是,我們必須避免使用過(guò)長(zhǎng)或過(guò)短的電纜。不要忘記清楚標(biāo)記所有電纜和設(shè)備。
4、機(jī)房電源。
電源是屏蔽機(jī)房的重要組成部分。每個(gè)屏蔽機(jī)房都應(yīng)該有一個(gè)高效的電源。計(jì)算機(jī)具有為其供電所需的各種功率容量。我們必須確保屏蔽機(jī)房具有適配的電路,其安全性應(yīng)與其他系統(tǒng)分開(kāi)。如果我們不能有單獨(dú)的電路,那就投資帶電壓濾波器的插座板。此外,在電源故障時(shí)提供不間斷電源 (UPS)。UPS 將有助于實(shí)現(xiàn)系統(tǒng)的受控關(guān)閉。
它們的大小和單臺(tái)計(jì)算機(jī)的配置也將決定它們將消耗的電源。例如,具有硬盤(pán)、網(wǎng)絡(luò)接口和小內(nèi)存的屏蔽機(jī)房不需要像具有多個(gè)硬盤(pán)驅(qū)動(dòng)器、網(wǎng)絡(luò)接口和大量已安裝內(nèi)存的屏蔽機(jī)房那樣多的電源。
大多數(shù)屏蔽機(jī)房都有顯示其基本電源要求的文檔。但是,我們應(yīng)該始終提供比基本要求更多的電源。通過(guò)提供超出要求的更多電力供應(yīng),我們提供了升級(jí)和增長(zhǎng)的機(jī)會(huì)。如果屏蔽機(jī)房有多個(gè)硬盤(pán)驅(qū)動(dòng)器,需要提供兩倍于所需數(shù)量的電源。
確保冷卻系統(tǒng)和計(jì)算機(jī)系統(tǒng)具有單獨(dú)的電源面板。電氣系統(tǒng)應(yīng)具有專(zhuān)用的中性、隔離接地和接地網(wǎng)。出于緊急情況,應(yīng)該進(jìn)行分流跳閘。當(dāng)然,支持設(shè)備都不應(yīng)具有發(fā)熱方面的問(wèn)題。
5、物理安全。
雖然軟件安全設(shè)備是必不可少的,但我們也需要物理安全解決方案。以下是需要考慮的一些必要措施:
(1)由于我們的屏蔽機(jī)房將防止各種昂貴的設(shè)備,因此安全必須是重中之重。將訪(fǎng)問(wèn)權(quán)限限制為多個(gè) IT 員工是個(gè)不錯(cuò)的注意。請(qǐng)考慮使用不同級(jí)別的條目日志、授權(quán)和身份驗(yàn)證協(xié)議來(lái)防范攻擊和盜竊。
(2)不要記錄屏蔽機(jī)房的存在,并主動(dòng)監(jiān)控所有數(shù)據(jù)以跟蹤可疑行為。
(3)投資于視頻監(jiān)控并實(shí)現(xiàn)數(shù)據(jù)保護(hù)合規(guī)性,以確保實(shí)時(shí)了解誰(shuí)訪(fǎng)問(wèn)了屏蔽機(jī)房。
(4)屏蔽機(jī)房的門(mén)窗應(yīng)用加固耐用的材料進(jìn)行防護(hù),以確保充分的保護(hù)。
(5)對(duì)所有進(jìn)入屏蔽機(jī)房的鑰匙(或芯片卡)保持警惕。
以上就是有關(guān)為 IT 基礎(chǔ)設(shè)施設(shè)計(jì)屏蔽機(jī)房的重要要素。如果需要更加詳細(xì)的了解,歡迎前來(lái)聯(lián)系我們!