鄭曉軍
(深圳圖書館,深圳 518036)
圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)是目前比較復(fù)雜的信息系統(tǒng)之一。為了獲取各種信息,讀者和工作人員都要借助計算機(jī)網(wǎng)絡(luò)。圖書館網(wǎng)絡(luò)管理的任務(wù)與職責(zé),就是利用各種技術(shù)工具和管理手段對圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行良好的維護(hù)和有效的管理,使其保持正常運轉(zhuǎn)。
客觀地說,計算機(jī)網(wǎng)絡(luò)會經(jīng)常出現(xiàn)故障,這就需要網(wǎng)絡(luò)管理員的迅速判斷,采取措施加以解決。因此,一名優(yōu)秀的圖書館網(wǎng)絡(luò)管理員,不僅要有牢固的計算機(jī)網(wǎng)絡(luò)技術(shù)基礎(chǔ)知識,還要詳細(xì)掌握應(yīng)用系統(tǒng)、管理系統(tǒng)和設(shè)備配置,了解數(shù)字圖書館系統(tǒng)的應(yīng)用布局和結(jié)構(gòu),全面掌握本館運行網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)和布線結(jié)構(gòu),以便在網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題時,能夠在最短的時間內(nèi)處理各種故障,恢復(fù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運行。
圖書館網(wǎng)絡(luò)管理工作既涉及技術(shù)方面,也涉及管理方面。具體地說,可以從網(wǎng)絡(luò)系統(tǒng)設(shè)備與運行環(huán)境的管理、網(wǎng)絡(luò)系統(tǒng)應(yīng)用的管理、網(wǎng)絡(luò)安全的管理三方面加強(qiáng)圖書館網(wǎng)絡(luò)系統(tǒng)管理。
在圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)建設(shè)中,完成網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)設(shè)施的安裝僅僅是硬件上的連通,網(wǎng)絡(luò)管理員還要根據(jù)服務(wù)對象和應(yīng)用分類對包括網(wǎng)絡(luò)交換、網(wǎng)絡(luò)安全、服務(wù)器和存儲等核心設(shè)備進(jìn)行一系列配置操作,使網(wǎng)絡(luò)系統(tǒng)能為讀者和圖書館工作人員提供有效的服務(wù)。
網(wǎng)絡(luò)設(shè)備配置是指網(wǎng)絡(luò)設(shè)備硬件參數(shù)配置和網(wǎng)絡(luò)設(shè)備軟件策略配置,包括網(wǎng)絡(luò)核心交換設(shè)備參數(shù)配置、互聯(lián)網(wǎng)路由表配置、讀者及工作人員分類應(yīng)用策略配置、防火墻和網(wǎng)絡(luò)審計等安全策略配置、虛擬子網(wǎng)和流量分配管理配置等。 網(wǎng)絡(luò)系統(tǒng)設(shè)備配置的復(fù)雜程度與圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用規(guī)模、網(wǎng)絡(luò)結(jié)構(gòu)以及設(shè)備類型有關(guān)。網(wǎng)絡(luò)管理員不但需要分別熟悉設(shè)備的內(nèi)置管理系統(tǒng),掌握配置操作,還要實時監(jiān)控整個網(wǎng)絡(luò)系統(tǒng)的運行情況和排查網(wǎng)絡(luò)故障。特別提醒的是,網(wǎng)絡(luò)管理員還必須對核心設(shè)備的參數(shù)配置文件進(jìn)行原配置的備份和更改配置后的備份,對今后因應(yīng)用需求的變化或參數(shù)的優(yōu)化,還需按不同時間點進(jìn)行備份保存,因為它將保證今后的配置策略的修改或系統(tǒng)的恢復(fù)。
對圖書館業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)主干運行設(shè)備必須采用集群應(yīng)用的結(jié)構(gòu),冗余設(shè)備之間可配置為熱后備或互為備份模式。網(wǎng)絡(luò)管理員必須了解局域網(wǎng)與互聯(lián)網(wǎng)的對接情況,掌握互聯(lián)設(shè)備如路由器、防火墻、光電轉(zhuǎn)換器等具體設(shè)備配置和連接,實時監(jiān)控整個局域網(wǎng)的運轉(zhuǎn)狀況、網(wǎng)絡(luò)通信流量狀況以及出口線路連接狀況。一旦發(fā)現(xiàn)問題,管理員要迅速定位和分析原因,以便采取相應(yīng)的技術(shù)措施解決問題。
圖書館計算機(jī)網(wǎng)絡(luò)核心機(jī)房是網(wǎng)絡(luò)系統(tǒng)和計算機(jī)系統(tǒng)核心設(shè)備集中安裝的地方,是圖書館的重點安全保護(hù)場所。網(wǎng)絡(luò)核心機(jī)房規(guī)范化管理的目的是為圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運行提供良好的環(huán)境。因此,網(wǎng)絡(luò)核心機(jī)房的管理是網(wǎng)絡(luò)管理的重點任務(wù)之一。不同的圖書館,有其相應(yīng)的計算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用結(jié)構(gòu)和計算機(jī)網(wǎng)絡(luò)核心機(jī)房。規(guī)范的圖書館計算機(jī)網(wǎng)絡(luò)核心機(jī)房一般可劃分為網(wǎng)絡(luò)核心交換與網(wǎng)絡(luò)安全設(shè)備區(qū)、服務(wù)器群區(qū)、存儲與備份系統(tǒng)區(qū)、綜合布線跳線區(qū)、UPS電源區(qū)、恒溫恒濕空調(diào)區(qū),有條件的圖書館還可以設(shè)置設(shè)備調(diào)試及維護(hù)維修區(qū)、應(yīng)用軟件開發(fā)區(qū)、備件倉庫等。網(wǎng)絡(luò)管理員的機(jī)房管理任務(wù)包括:規(guī)范網(wǎng)絡(luò)布線配線架的管理,線纜的排布要有統(tǒng)一的標(biāo)識,布線要求簡短合理、整潔有序,不相互干擾,有前瞻性的預(yù)留空間;了解機(jī)房供電線路的排布和負(fù)載,在增加設(shè)備時必須要計算電纜的有效負(fù)載,防止超載造成電纜過熱發(fā)生膠皮軟化甚至短路現(xiàn)象;利用網(wǎng)絡(luò)遠(yuǎn)程監(jiān)控UPS和恒溫恒濕空調(diào)的工作狀態(tài),利用溫濕度傳感器,實時監(jiān)控機(jī)房的溫度和濕度,保持良好的機(jī)房工作環(huán)境;通過監(jiān)控系統(tǒng),遠(yuǎn)程監(jiān)控核心設(shè)備的運行狀況,確保計算機(jī)網(wǎng)絡(luò)核心機(jī)房中的所有關(guān)鍵設(shè)備正常運轉(zhuǎn);根據(jù)計算機(jī)網(wǎng)絡(luò)核心機(jī)房的防火安全要求,探測系統(tǒng)安裝到位,滅火措施安全有效;定期保潔,保持機(jī)房整潔,對核心設(shè)備和應(yīng)用系統(tǒng)做好運行日志和維護(hù)記錄,制定和執(zhí)行計算機(jī)網(wǎng)絡(luò)核心機(jī)房值班守則、準(zhǔn)入流程和管理制度。
圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)既是圖書館管理自動化的基礎(chǔ),也是讀者獲取知識和信息的網(wǎng)絡(luò)支撐。因此,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)不間斷運行和良好的性能是網(wǎng)絡(luò)管理的又一重要職責(zé)。任何計算機(jī)網(wǎng)絡(luò)系統(tǒng)都不可能永遠(yuǎn)不出現(xiàn)故障,關(guān)鍵是出現(xiàn)了故障后,如何采取有效措施將故障造成的損失和影響減少到最小。在現(xiàn)代數(shù)字圖書館中,網(wǎng)絡(luò)信息服務(wù)已經(jīng)要求計算機(jī)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用軟件系統(tǒng)不可中斷運行。因此,網(wǎng)絡(luò)管理員除了要掌握一定的管理手段和有效的技術(shù)外,還需要在核心設(shè)備和關(guān)鍵設(shè)備中建立集群系統(tǒng)或關(guān)鍵部件配置冗余。對于讀者利用率高、流量負(fù)荷大的核心網(wǎng)絡(luò)應(yīng)用系統(tǒng),如門戶網(wǎng)站、VOD點播系統(tǒng)、圖書自助借還系統(tǒng)、統(tǒng)一檢索系統(tǒng)等,網(wǎng)絡(luò)管理員必要時應(yīng)采取負(fù)載分擔(dān)技術(shù)措施,以均衡服務(wù)器和交換機(jī)的信息數(shù)據(jù)流量。
為了確保網(wǎng)絡(luò)操作系統(tǒng)正常運行,網(wǎng)絡(luò)管理員要熟練掌握各種網(wǎng)絡(luò)操作系統(tǒng)的應(yīng)用特點和安裝操作,掌握網(wǎng)絡(luò)操作系統(tǒng)的核心參數(shù)的設(shè)定,利用各種管理工具軟件,實時監(jiān)控系統(tǒng)的運行情況。網(wǎng)絡(luò)管理員要根據(jù)圖書館業(yè)務(wù)發(fā)展和讀者服務(wù)的應(yīng)用需求,及時優(yōu)化和調(diào)整系統(tǒng)配置參數(shù),使系統(tǒng)軟件的性能達(dá)到最優(yōu)化。在故障防范方面,網(wǎng)絡(luò)管理員應(yīng)對關(guān)鍵的應(yīng)用參數(shù)和管理參數(shù)設(shè)立預(yù)警線,以便在故障前兆及時處理。當(dāng)然,最好的辦法是為關(guān)鍵的圖書館業(yè)務(wù)應(yīng)用系統(tǒng)建立容災(zāi)架構(gòu),包括多服務(wù)器的集群系統(tǒng)架設(shè),這樣可以保證不因為服務(wù)器局部的故障而使應(yīng)用系統(tǒng)運行中斷,降低了圖書館網(wǎng)絡(luò)服務(wù)發(fā)生癱瘓的幾率。
通過網(wǎng)絡(luò)共享硬件資源和信息資源是建設(shè)圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的主要目的,而信息資源共享主要是通過網(wǎng)絡(luò)應(yīng)用系統(tǒng)來實現(xiàn)。 網(wǎng)絡(luò)應(yīng)用系統(tǒng)可以分為兩類:一類是通用網(wǎng)絡(luò)應(yīng)用系統(tǒng),另一類是專用網(wǎng)絡(luò)應(yīng)用系統(tǒng)。通用網(wǎng)絡(luò)應(yīng)用系統(tǒng)通常是指為讀者和工作人員進(jìn)行網(wǎng)絡(luò)服務(wù)的應(yīng)用系統(tǒng),如電子郵件系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)、辦公自動化系統(tǒng)、網(wǎng)站信息發(fā)布系統(tǒng)等。網(wǎng)絡(luò)管理員必須掌握通用網(wǎng)絡(luò)應(yīng)用系統(tǒng)服務(wù)器的配置、運行和管理技術(shù),做好用戶管理和服務(wù)策略制定。圖書館專用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)是指圖書館為讀者服務(wù)、數(shù)據(jù)加工和業(yè)務(wù)管理等開發(fā)的軟件應(yīng)用系統(tǒng),如數(shù)字圖書館系統(tǒng)、數(shù)字資源瀏覽系統(tǒng)、圖書資料借還系統(tǒng)、聯(lián)機(jī)編目系統(tǒng)、聯(lián)機(jī)檢索系統(tǒng)、統(tǒng)一認(rèn)證系統(tǒng)等,這類專用的圖書館應(yīng)用系統(tǒng)通常被安裝在核心服務(wù)器上。網(wǎng)絡(luò)管理員的任務(wù)和職責(zé)是協(xié)助圖書館應(yīng)用系統(tǒng)的管理員或開發(fā)人員完成各種網(wǎng)絡(luò)設(shè)備和服務(wù)器的參數(shù)配置,根據(jù)圖書館應(yīng)用系統(tǒng)的服務(wù)范圍和使用對象設(shè)定子網(wǎng),使圖書館專用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)能夠基于網(wǎng)絡(luò)順利地運行。
當(dāng)前互聯(lián)網(wǎng)、局域網(wǎng)和無線網(wǎng)的安全問題非常嚴(yán)峻。由于圖書館網(wǎng)絡(luò)系統(tǒng)面向大眾服務(wù),網(wǎng)絡(luò)管理員必須特別注重網(wǎng)絡(luò)的安全與審計管理。網(wǎng)絡(luò)安全主要是指防止圖書館網(wǎng)絡(luò)系統(tǒng)受到外部和內(nèi)部的攻擊與入侵;網(wǎng)絡(luò)審計主要是指對通過圖書館局域網(wǎng)訪問互聯(lián)網(wǎng)信息的行為進(jìn)行記錄和過濾。在圖書館網(wǎng)絡(luò)安全方面,網(wǎng)絡(luò)管理員的職責(zé)和任務(wù)主要是:架設(shè)、配置和管理好防火墻,安裝網(wǎng)絡(luò)版防病毒系統(tǒng)進(jìn)行集中管理,阻止黑客的攻擊和病毒的傳播;裝備入侵防御系統(tǒng)(IPS),集中偵查核心服務(wù)器、應(yīng)用系統(tǒng)和核心網(wǎng)絡(luò)交換機(jī)等,及時發(fā)現(xiàn)和阻止網(wǎng)絡(luò)黑客的攻擊;定期進(jìn)行網(wǎng)絡(luò)安全漏洞掃描,對關(guān)鍵的圖書館業(yè)務(wù)應(yīng)用系統(tǒng)服務(wù)器和交換機(jī)采取集群容災(zāi)的技術(shù)手段。如圖書館如有與政府公務(wù)網(wǎng)聯(lián)網(wǎng)的需求,那就要求與政府公務(wù)網(wǎng)連接的服務(wù)器、交換機(jī)、存儲設(shè)備和PC電腦等必須組成獨立的局域網(wǎng),在物理上與互聯(lián)網(wǎng)連接的局域網(wǎng)絕對隔離;對安全級別高的核心機(jī)房、系統(tǒng)監(jiān)控室等地方,要嚴(yán)格管理人員的進(jìn)出;對核心網(wǎng)絡(luò)設(shè)備、關(guān)鍵服務(wù)器、存儲系統(tǒng)、主要應(yīng)用系統(tǒng)、管理系統(tǒng)和數(shù)據(jù)庫系統(tǒng)等,要求進(jìn)行全面的監(jiān)控管理和做好行為日志記錄。
建設(shè)圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的目的是為了向讀者提供高質(zhì)量的服務(wù)和向圖書館工作人員提供管理工具,網(wǎng)絡(luò)管理員必須堅持“以讀者為本、服務(wù)至上”的原則,除了通過優(yōu)化配置、監(jiān)控和管理等維護(hù)手段進(jìn)行系統(tǒng)管理外,還需要為讀者、圖書館工作人員等提供用戶管理服務(wù)。其主要內(nèi)容包括:讀者的開戶、注銷與密碼管理,讀者訪問資源的范圍和權(quán)限管理等;工作人員的賬號建立與密碼管理,工作人員的服務(wù)權(quán)限設(shè)定和資源配額管理等。圖書館是為大眾提供公益服務(wù)的場所,必須建立讀者身份統(tǒng)一認(rèn)證系統(tǒng)和網(wǎng)絡(luò)行為審計系統(tǒng),完善讀者入網(wǎng)認(rèn)證機(jī)制,最終達(dá)到讀者服務(wù)實名制的要求。
眾所周知,在數(shù)字圖書館系統(tǒng)中最珍貴的是日積月累的信息數(shù)據(jù)。軟硬件系統(tǒng)是實現(xiàn)信息服務(wù)于大眾的技術(shù)手段和工具。硬件設(shè)備可以更新?lián)Q代,軟件系統(tǒng)可以版本升級,但如果信息數(shù)據(jù)出現(xiàn)丟失,將對讀者信息需求帶來許多負(fù)面影響。因此,采取一切必要的技術(shù)手段和管理措施,保護(hù)圖書館的信息數(shù)據(jù)安全,成為網(wǎng)絡(luò)管理員的又一重要任務(wù)。網(wǎng)絡(luò)管理員應(yīng)對信息數(shù)據(jù)庫進(jìn)行分類和定性分析,劃分存儲空間,滿足3年-5年的數(shù)據(jù)增長。對于實時性要求不高的應(yīng)用系統(tǒng)和信息數(shù)據(jù),網(wǎng)絡(luò)管理員可以定期對應(yīng)用軟件和信息數(shù)據(jù)進(jìn)行備份;對于實時性高的關(guān)鍵業(yè)務(wù)應(yīng)用系統(tǒng),網(wǎng)絡(luò)管理員應(yīng)該建立備份系統(tǒng)進(jìn)行集中式的策略備份,信息數(shù)據(jù)的備份可以通過快照機(jī)制保留多個副本,備份的介質(zhì)應(yīng)選擇環(huán)境好的、安全可靠的地點進(jìn)行保存。還有很重要的工作就是對備份的信息數(shù)據(jù)一定要定期進(jìn)行可靠性檢查和有效性整理,防止恢復(fù)的信息數(shù)據(jù)不可用而釀成災(zāi)難性的后果。
圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)是讀者服務(wù)和圖書館業(yè)務(wù)辦公的基礎(chǔ),網(wǎng)絡(luò)管理員的重要任務(wù)和職責(zé)就是搭建和維護(hù)這個基礎(chǔ),保證圖書館的工作和服務(wù)正常開展。圖書館要在面對公眾的各種需求情況下,保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全可靠地運行,除了網(wǎng)絡(luò)管理員需要做大量技術(shù)性很強(qiáng)的工作外,還需要認(rèn)真總結(jié)經(jīng)驗,制定和執(zhí)行一系列配套的安全管理條例和規(guī)章制度,真正使計算機(jī)網(wǎng)絡(luò)這個圖書館的重要基礎(chǔ)堅固而穩(wěn)定。
[1] 范立南,周昕.網(wǎng)絡(luò)管理員教程[M].北京:高等教育出版社,2010.
[2] 李學(xué)祥.網(wǎng)絡(luò)管理技術(shù)[M].北京:清華大學(xué)出版社,2010.
[3] 嚴(yán)體華,張凡.網(wǎng)絡(luò)管理員教程[M].北京:清華大學(xué)出版社,2009.