网络
选择宽带
国内最大的两家宽带,电信和网通,河南以南地区以网通为主,河南以北以电信为主,所以我们应根据业务范围选择宽带。如果业务在全国范围都有的话,建议机房采用双线路以解决南北之间互访的问题,双线路通过智能DNS来解决双线选路的问题。
选择共享带宽或独立带宽
图片多的业务建议100M独立光纤
文字类的业务建议100M共享光纤
网络安全
机房建设标配的防火墙一般都要带IPS和WAF功能,数据库审计、堡垒机、防病毒等根据实际需求。
硬件
服务器选型方面
品牌优先级:IBM、DELL、HP、Lenovo、浪潮、曙光等
CPU
建议:英特尔至强处理器E5-2400以上,至少4核
根据并发用户和应用的大小选择至强E3和至强E5系列
应当达到同级别及以上处理能力
内存
内存现在这么便宜,还不16G走起
硬盘
硬盘容量=每用户分配的容量*注册用户数量+系统容量+冗余
建议至少1T,有条件的最好做raid10
推荐选择SCSI硬盘,考虑采购成本也可以选择SATA,预算足够的话磁盘阵列是你最好的选择
软件
版本
最好选择最新的稳定版
漏洞
不知道大家有没有被http相关的漏洞搞过
httpd,php,nginx,openssh,openssl等都有各种危高中漏洞
极危和高危漏洞必须修复,中危最好修复
修复漏洞一般审计新版本或者打补丁