Bảo mật phân quyền truy nhập số liệu cước trên server

Một phần của tài liệu Xây dựng quy trình vận hành, khai thác và bảo dưỡng hệ thống lấy cước tập trung, máy chủ NMS Gpon 5520 AMS, GponU2000, hệ thống giám sát nhà trạm Viễn thôn (Trang 104)

1.1 .Kiểm tra hoạt động máy chủ NMS Gpon 5520 AMS

2. Bảo mật hệ thống

2.3. Bảo mật phân quyền truy nhập số liệu cước trên server

2.3.1. Số liệu cước lưu trữ trên PC server

Số liệu cước được lưu trữ trên server là thông tin chi tiết cuộc gọi (CDR) dạng nhị phân. Thông tin cuộc gọi dạng văn bản tường minh hiển thị trong chương trình chỉ để tham khảo, tra cứu

File dữ liệu nhị phân có cấu trúc giống hoàn toàn số liệu đọc từ băng từ (hoặc streamer) như truyền thống, rất chặt chẽ và phức tạp:

 bao gồm các block, mỗi block có header riêng.

 mỗi block lại chứa tối đa 48 bản ghi tương ứng 48 cuộc gọi.

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 93 thời gian cuộc gọi, thời gian đàm thoại, số tax, trung kế, các dịch vụ sử dụng, … ở các định dạng khác nhau (mã EBCDIC, BCD, số thập phân, số hexa,…) tùy theo trường thông tin.

Như vậy khả năng can thiệp thay đổi số liệu là rất khó ngay cả khi biết cấu trúc file dữ liệu, chỉ một thay đổi nhỏ có thể dẫn tới hỏng cấu trúc của cả file dữ liệu.

 Thông tin về từng block số liệu nhận về đều được lưu lại nhằm phục vụ tra cứu, đối soát khi cần thiết. Thông tin này bao gồm số hiệu block, tên đài, ngày giờ nhận, nơi lưu trữ…

 Khi chạy ở chế độ FTP Export (chuyển file tới trung tâm tính cước), các file số liệu đồng thời được ghi trên đĩa cứng server và trên máy tính ở trung tâm đối sốt tính cước, do vậy rất khó có khả năng thay đổi cùng một dữ liệu ở cả hai nơi này.

Tóm lại, với những lý do trên, giống như trường hợp đọc số liệu CDR từ băng từ hay streamer truyền thống, hầu như khơng có khả năng can thiệp thay đổi số liệu mà hệ thống thu thập số liệu cước online đã nhận về.

2.3.2. Mức hệ điều hành

 Ở mức hệ điều hành Windows, cần mật khẩu để truy nhập vào server với tên người sử dụng là Billing. Quyền truy nhập được quản lý như trên một máy tính chạy hệ điều hành Windows XP Professional thơng thường.  Đĩa cứng trên server sử dụng NTFS nên chỉ cho phép người sử dụng có

quyền Admin (Windows) và chính người sử dụng tên Billing mới có quyền đọc/ghi vào thư mục chứa số liệu cước.

2.3.3. Mức chương trình Online Billing

 Mọi thao tác truy nhập tới chương trình đều được ghi lại (ngày giờ, người truy nhập …).

 Khi vận hành ở chế độ FTP server (cho phép trung tâm đối sốt tính cước đọc số liệu trên server): cần user và password truy nhập, mọi thao tác truy nhập đều được ghi lại (người truy nhập, ngày giờ, các lệnh FTP đã thực hiện, các file đã đọc …).

 Khi chỉ vận hành ở chế độ FTP Export: không một máy tính nào có quyền truy nhập tới server. Như vậy chỉ người sử dụng vận hành trên chính server mới có quyền truy nhập file số liệu (nhị phân).

 Chương trình thu thập số liệu cước online vận hành ở hai chế độ: chế độ khai thác (Operator mode) và chế độ quản trị (Administrator mode), mỗi chế độ đều yêu cầu mật khẩu.

 Chế độ quản trị (Administrator Mode). Chế độ quản trị chỉ dùng khi cần thay đổi thơng số của chương trình và cũng chỉ người quản trị (chạy chế độ quản trị) mới có quyền thay đổi các thơng số của chương trình. Ở chế độ này hệ thống sẽ ngừng nhận số liệu cước. Chế độ quản trị yêu cầu

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 94 đăng nhập với mật khẩu của Admin, cho phép thay đổi các thơng số của chương trình cũng như các phần tử mạng.

Chương II: Quy trình vận hành, khai thác và bảo dưỡng máy chủ 1. Quy trình vận hành khai thác thiết bị 1. Quy trình vận hành khai thác thiết bị 1. Quy trình vận hành khai thác thiết bị 1. Quy trình vận hành khai thác thiết bị

Online Billing Server có cấu hình như sau:

 Hệ điều hành Windows Server 2003, CPU Pentium Intel (R) E3110 @ 3.00 GHz, RAM 2 GB, CD/DVD ROM, HDD 250 GB) có card X25 (Eicon) và đã được cài đặt Driver.

 Cài đặt Online Billing Application với License do ANSV cung cấp.  Mỗi Tổng đài (NE) được khai báo với 1 license tương ứng với tên và

địa chỉ NSAP của nó do ANSV cung cấp. 1.1. Khởi động chương trình

Để khởi động Chương trình Online Billing Server: nháy đúp chuột trái vào biểu tượng Online Billing trên màn hình Desktop. Nếu chưa có License Code hoặc License Code bị sai (do thay đổi card X25 hoặc địa chỉ X25 của Billing Server hoặc thay server mới) thì chương trình sẽ yêu cầu nhập vào License Code do ANSV cung cấp.

Chỉ khi nhập đúng giá trị này chương trình mới được khai thác sử dụng tiếp.

1.2. Cấu trúc thư mục của chương trình

Cấu trúc thư mục mặc định của chương trình gồm các thư mục sau:

 OnlineBilling: thư mục chính.

 ARCHIVE: thư mục chứa các file dữ liệu (có thể thay đổi được).  TEMP : thư mục chứa các file dữ liệu tạm, các file này sẽ bị xóa

khi tạo các file archive (có thể cấu hình thay đổi được).

 BIN : thư mục chứa file thực thi, các file cấu hình và các file khác cần cho quá trình chạy.

 LOG : thư mục chứa các file nhật ký (log file) của chương trình. 1.3. Mơ tả giao diện

Sau khi khởi động Chương trình Online Billing Server, cửa sổ chính của chương trình sẽ hiện ra gồm 4 khu vực (zone) như trong hình 1 dưới đây:

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 95 Hình 135. Giao diện chính

Trong hình trên:

 Zone 1: Cây các NE theo nhóm, gốc là VNPT.

 Zone 2: Hiển thị thông tin của NE đang được chọn bao gồm mô tả về NE

(description), địa chỉ NSAP của NE (NSAP Addresss), kích thước file cực đại (Maximum file size (KB)) và thời gian mở file cực đại (Maximum duration of file opening (minutes)), tổng số block dữ liệu đã nhận được (Data block received) và thời gian nhận được block gần nhất (Arrival time of last data block).

 Zone 3: Hiển thị nhanh thông tin về các khối CDR mới nhận được.  Zone 4: Hiển thị danh sách và thơng tin tóm tắt về các file dữ liệu

đã lưu trữ.

Trên thanh menu có 4 menu: a. File :

 Reset logging: Xóa file log và ghi lại file log từ đầu.  Exit: Thoát khỏi chương trình.

b. View :

1

2

3

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 96  Monitor All NE: Khi được chọn, zone 3 sẽ hiển thị tất cả các gói dữ

liệu mà các NE gửi tới.

 Monitor Selected NE: Khi được chọn, zone 3 sẽ chỉ hiển thị các gói dữ liệu của NE đang được chọn trong zone 1.

 Stop Monitor: Zone 3 sẽ ngừng hiển thị các khối dữ liệu mới. Các hoạt động gửi nhận dữ liệu vẫn diễn ra bình thường.

c. Configuration:

 NE: Cấu hình Tổng đài.

 Archive: Cấu hình thư mục lưu trữ.

 FTP Export: Cấu hình Server FPT để gửi dữ liệu đi (Trung tâm đối sốt tính cước).

 Operator mode: Chuyển sang chế độ Operator.

 Administrator mode: Chuyển sang chế độ Administrator.  Change password: Đổi mật khẩu của Administrator.  Naming Rule: Cấu hình quy tắc đặt tên cho file lưu trữ.  General: Cấu hình chung.

d. Help:

 Help: Xem hướng dẫn sử dụng.

 About: Mô tả phiên bản của chương trình.

Ngồi ra có một popup menu sẽ hiện ra khi bấm chuột phải vào NE với 3 mục (item):

a. Disable NE: Ngắt kết nối với Tổng đài. b. Enable NE: Mở kết nối với Tổng đài.

c. NE Properties: Hiển thị và sửa đổi các tham số của Tổng đài. 1.4. Cấu hình

Phần này giới thiệu việc cài đặt cấu hình và các tùy chọn (options) cho Online Billing Server. Dưới đây là những tham số và tùy chọn trong Online Billing Server:

 Các tham số chung.

 Các tổng đài trong hệ thống mạng viễn thông của VNPT (NE).  Tập hợp các thư mục lưu trữ dữ liệu.

 Quy tắc đặt tên.  Cấu hình FTP.

 Đổi mật khẩu của Administrator.

 Chuyển đổi chế độ Administrator <-> Operator.

Để thực hiện việc cấu hình, người sử dụng phải vào chế độ (mode) Administrator. Để chuyển tới chế độ Administrator hãy chọn menu

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 97 Configuration->Administrator mode, và nhập vào mật khẩu của Administrator. Nếu đã ở trong chế độ Administrator thì mục Administrator Mode sẽ bị mờ, chỉ có thể chuyển sang chế độ Operator. 1.4.1. Cấu hình các tham số chung

Chọn menu Configuration -> General, rồi nhập vào các tham số chung: Local SNPA Address, X25 Physical Port, Temp Folder, Log file (name), Maximum file size (MB)và Size of CDR Quick View (in number of rows) như trong hình 2 dưới đây. Sau khi đặt xong các tham số chung, nhấn OK để cập nhật hoặc nhấn Cancel để hủy bỏ.

Hình 136. Cấu hình chung 1.4.2. Cấu hình các tổng đài 1.4.2. Cấu hình các tổng đài

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 98 Hình 137. Cấu hình NE

Trong cửa sổ này nhấn nút Add để thêm một tổng đài mới; chọn một Tổng đài rồi nhấn nút Modify để sửa đổi tham số, nút Delete để xóa hoặc nút Close để đóng cửa sổ NE Configuration.

1.4.3. Thêm một tổng đài mới

Để thêm một tổng đài mới, trong cửa sổ NE Configuration, nhấn nút Add:

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 99 Điền các tham số: Name, Description, Group, NSAP Address, NE License Code, Maximum file size (KB) và Maximum duration of the file opening (minutes). Nhấn OK để cập nhật hoặc Cancel để hủy bỏ.

Chú ý: Người dùng với quyền Administrator có thể thêm tổng đài tùy ý nhưng để tổng đài đó kết nối được với Online Billing Server thì cần phải có một license key do ANSV cung cấp. License key này sẽ được yêu cầu nhập vào khi “Enable NE”.

1.4.4. Xóa một tổng đài

Để xóa một tổng đài trong hệ thống VNPT, trong cửa sổ NE Configuration, chọn Tổng đài muốn xóa và nhấn nút Delete. Trả lời Yes cho cửa sổ Confirmation hoặc No để hủy bỏ.

Hình 139. Cửa sổ Confirmation 1.4.5. Sửa đổi tham số của một Tổng đài 1.4.5. Sửa đổi tham số của một Tổng đài

Để sửa thông tin về một tổng đài, trong cửa sổ NE Configuration, chọn tổng đài muốn sửa thông tin, nhấn nút Modify.

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 100 Sửa các tham số: Name, Description, Group, NSAP Address, Maximum file size (KB) và Maximum duration of the file opening (minutes). Nhấn OK để cập nhật hoặc Cancel để hủy bỏ.

Chú ý:

Trước khi sửa hoặc xóa NE phải ngắt kết nối của NE với Billing Server (chọn Disable NE).

 Khi sửa đổi thông số của NE, nếu sửa đổi tên hoặc địa chỉ của NE thì license key cũ của NE sẽ bị vơ hiệu lực, khi đó muốn NE tiếp tục hoạt động phải yêu cầu phía ANSV cấp một license key mới.  Kích thước file archive cực đại phải nằm trong khoảng từ100 KB

đến 10 MB (nghĩa là giá trị nhập vào phải từ 100 đến 10000).  Thời gian mở file cực đại phải nằm trong khoảng từ 5 phút đến 5

tiếng (nghĩa là giá trị nhập vào trong khoảng từ 5 đến 300). 1.4.6. Xác lập thư mục lưu trữ dữ liệu

Chọn Menu Configuration -> Archive. Trong cửa sổ Archive Configuration, chọn loại dữ liệu (CDR binary data và Unknown data) rồi nhấn nút Modify:

Hình 141. Cửa sổ Archive configuration

Trong cửa sổ Configuration Archive Location, nhập vào đường dẫn của thư mục lưu trữ dữ liệu rồi nhấn OK để cập nhật hoặc Cancel để bỏ qua.

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 101 1.4.7. Tạo quy tắc đặt tên

Từ menu Configuration -> Naming Rule:

Hình 143. Cửa sổ Naming Rule

Nhập vào Naming Rule mới trong ơ Naming Rule theo quy tắc trong ví dụ mẫu (Example) rồi nhấn OK để cập nhật hoặc Cancel để bỏ qua. Trong tên mẫu dùng làm ví dụ (sample name) thì giá trị NAME = CTV, còn GROUP = ANSV. Trong quy tắc đặt tên bắt buộc phải có ít nhất hai thành phần từ khóa là [NAME] và thành phần số thứ tự ([DC*] : Decimal hoặc [HC*] : Hexa).

1.4.8. Thiết lập cấu hình FTP server Từ menu Configuration -> FTP Export : Từ menu Configuration -> FTP Export :

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 102 Hình 144. Cửa sổ FTP Export

Nếu lựa chọn gửi dữ liệu đến FTP server thì đánh dấu chọn vào ô Enable FTP Export. Sau đó cấu hình IP Address (địa chỉ FTP server), Port

(cổng), Folder (thư mục lưu dữ liệu trên FTP server), User name (tên) và

Password (mật khẩu để truy cập vào server). Tài khoản người dùng này trên FTP server phải có quyền ghi file và thư mục phải tồn tại. Sau khi nhập xong ấn OK, chương trình sẽ hiện cửa sổ yêu cầu kiểm tra FTP server. Nếu cấu hình đúng và FTP server đang hoạt động thì chương trình sẽ thơng báo FTP server OK sau đó đóng cửa sổ, nếu khơng sẽ u cầu nhập lại. Người quản trị cũng có thể bỏ qua bước kiểm tra này.

Việc cài đặt và cấu hình FTPserver nằm ngồi phạm vi tài liệu này. 1.4.9. Đổi mật khẩu của Administrator

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 103 Hình 145. Cửa sổ Change password

Nhập mật khẩu hiện thời vào ô Old password, mật khẩu mới vào hai ô New password và Confirm password rồi nhấn OK để cập nhật Administrator password hoặc Cancel để bỏ qua.

1.4.10. Chuyển đổi chế độ Administrator -> Operator

Từ Menu Configuration -> Operator Mode nếu đang ở chế độ Administrator hoặc Configuration -> Administrator Mode nếu đang ở chế độ Operator, nhập mật khẩu của Administrator và nhấn OK hoặc Cancel để bỏ qua. Nếu mật khẩu đúng chương trình sẽ chuyển sang chế độ Administrator, nếu sai sẽ có thơng báo lỗi và chương trình vẫn ở chế độ Operator.

2. Quy trình backup

Trong chương trình khơng có chức năng Backup và restore, nên để đảm bảo an toàn cho hệ thống, sử dụng chương trình Norton Ghost để Backup hệ điều hành (Đĩa cứng C:) (Phụ lục 2), dữ liệu backup đưa ra đĩa DVD. Khi có sự thay đổi trong hệ thống (thêm, bớt tổng đài Host), copy thư mục: D:\ OnlineBilling ra DVD phục vụ việc Restore chương trình sau này.

3. Quy trình restore

Sử dụng chương trình Norton Ghost để restore hệ điều hành (Đĩa cứng C:) (Phụ lục 2) – Khi có lỗi của hệ điều hành.

Khi có lỗi chương trình, copy ngược thư mục: D:\ OnlineBilling (Lưu trữ từ trước) vào ổ đĩa D:

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 104 Chương III: Định vị, xử lý lỗi và phân định nhiệm vụ cụ thể từng đơn vị

1. Quy trình định vị và xử lý lỗi

Phần này mô tả những hoạt động sẽ được thực hiện trong trường hợp xảy ra lỗi khi khai thác sử dụng ONLINE BILLING SERVER.

1.1. Lỗi không đủ không gian đĩa cứng cho thu thập dữ liệu

Khi dung lượng đĩa cứng trên server xuống quá thấp, Billing server sẽ đưa ra cảnh báo. Có 2 mức cảnh báo:

 Mức 1: WARNING , cảnh báo khi dung lượng đĩa trống nhỏ hơn 1500 MB.

 Mức 2: CRITICAL : khi dung lượng đĩa trống nhỏ hơn 1000 MB thì Billing Server sẽ đưa ra thơng báo sau đó tự động Disable tất cả các NE và tạm dừng hoạt động thu thập dữ liệu. Giải pháp:

 Đóng cửa sổ thơng báo lỗi.

 Dừng việc thu thập dữ liệu lại : Nhấn chuột phải vào NE đang kết nối và chọn Disable.

 Dọn dẹp ổ đĩa cứng : Xóa bớt các file và thư mục không cần thiết.

 Kích hoạt lại việc thu thập dữ liệu : Nhấn chuột phải vào NE đang kết nối và chọn Enable.

1.2. Lỗi quá nhiều file trong thư mục chứa cước

Khi số lượng các file trong thư mục lưu trữ cước D:\OnlineBilling\Archive lớn hơn 15000, hệ thống sẽ đưa ra cảnh báo và dừng việc ghi file vào thư mục này. Để định kỳ chuyển các file trong thư mục cước sang lưu trữ vào nơi khác, vào ngày 14 và 28 hàng tháng, cho chạy file dọn dẹp (don.bat) có nội dung như sau:

d:

set x=%date% md %x%

move d:\OnlineBilling\ARCHIVE\*.* %x% 2. Thống kê một số lỗi thực tế và cách khắc phục

2.1. Lỗi đường truyền

Khi thu thập dữ liệu từ Tổng đài, nếu đường truyền bị lỗi thì kết nối giữa Billing Server và tổng đài bị mất, biểu tượng của tổng đài trong cây các NE sẽ ngừng nhấp nháy.

Trung tâm ĐHTT – P.ĐHQLCL – Tổ ĐHM 105  Người quản trị phải kiểm tra và khắc phục lỗi trên đường

truyền (kiểm tra đường dây, kiểm tra cấu hình phía tổng đài, …)

 Billing Server sẽ tự động reset lại kết nối với tổng đài cho đến khi đường truyền được khắc phục thì kết nối giữa tổng đài và Billing Server sẽ tự động được thiết lập lại. Người quản trị không phải can thiệp trên Billing Server.

2.2. Lỗi Tổng đài

Khi thu thập dữ liệu từ Tổng đài, nếu tổng đài bị lỗi thì kết nối giữa

Một phần của tài liệu Xây dựng quy trình vận hành, khai thác và bảo dưỡng hệ thống lấy cước tập trung, máy chủ NMS Gpon 5520 AMS, GponU2000, hệ thống giám sát nhà trạm Viễn thôn (Trang 104)

Tải bản đầy đủ (PDF)

(152 trang)