1.
准备与安全:拆机前的检查与视频拍摄要点
确认机房权限:携带工单、授权单与身份证,遵循当地IDC流程。
断电与断网:先在控制台下线服务,关闭电源并断开上行光纤/网线,记录接口序号。
静电与工具:佩戴防静电手环,准备防静电垫、绝缘手套与标签笔,避免硬盘损伤。
视频记录规范:采用1080p/60fps录制关键步骤,标注时间轴(拆硬盘、拆内存、IPMI重插等)。
备份与回滚:拆机前做快照/备份,DNS TTL提前降低到60秒以便切换域名指向。
现场通迅:与机房工程师和远程同事保持语音联络,记录每一步的操作人和时间戳。
2.
必备工具清单(硬件与软件)
硬件工具:十字起子(PH2)、六角扳手、可磁化螺丝刀、压缩空气罐、线缆扎带。
静电与防护:防静电手环、防静电垫、绝缘垫、标签与记号笔。
辅助设备:USB-SATA转接线、外置硬盘盒、多用表、便携式LED工作灯。
软件工具:ipmitool、ssh、ethtool、tcpdump、smartctl、rsync、dd、Clonezilla。
远程与监控:iLO/DRAC/IPMI账号、监控平台(Zabbix/Prometheus)、Cloudflare或阿里云CDN控制台。
视频设备:稳定器、广角镜头、外置麦克风、录屏软件并附带时间戳。
3.
拆机步骤演示(视频版快速上手)
步骤一:先在操作台将服务器下线,记录当前CPU、内存与磁盘状态(命令:lscpu free -h lsblk)。
步骤二:断电并等待10秒后移除电源线,拆除机箱侧板并拍摄内部全景。
步骤三:按顺序拆卸硬盘(标记位置),使用smartctl记录硬盘健康SMART数据并截图。
步骤四:拆卸内存和PCI卡,注意按压卡扣和标注DIMM序号,避免插错通道。
步骤五:更换或清理散热器,重新涂抹硅脂,测试风扇与温度曲线(记录前后温度差)。
示例数据演示表(配置对照):
| 项目 | 示例配置A | 示例配置B |
| CPU | Xeon E5-2620 v4 8C/16T | Intel Xeon Silver 4210 10C/20T |
| 内存 | 32GB DDR4 | 64GB DDR4 |
| 磁盘 | 2x480GB SSD RAID1 | 4x1TB HDD RAID10 |
| 网络 | 1Gbps BGP 可突发至10Gbps | 10Gbps 专线 |
4.
域名、DNS与CDN切换建议(拆机期间保持业务可用)
提前把域名TTL降至60秒,方便切换A/AAAA记录到临时IP或CDN。
使用CDN回源保护:将源站设置为私有IP,仅允许CDN节点访问,防止直接攻击。
如果有域名解析在多个机房,优先切换到健康机房并观察解析生效时间。
DNS切换流程示例:TTL 3600 -> 60(提前24小时),切换A记录,验证解析(dig +trace)。
考虑使用Anycast或多区域负载均衡,结合Keepalived/HAProxy实现L3/L7冗余。
在视频中演示DNS变更并记录解析传播时间,便于事后回溯与SLA评估。
5.
DDoS防御与实战案例分析
基础防护:启用CDN(如Cloudflare/阿里云CDN)、设置速率限制与WAF策略,阻断常见层7攻击。
网络层防护:在BGP/上游处部署流量清洗(峰值清洗能力示例:50Gbps清洗),本地使用tc/iptables限流。
真实案例:某香港电商在618期间遭遇UDP放大攻击峰值50Gbps,通过CDN+上游清洗将到达流量降到2Gbps,业务中断时间<8分钟。
主机级防护:使用fail2ban、modsecurity规则、nginx限制连接数,结合内核参数(net.core.somaxconn、tcp_max_syn_backlog)调优。
演练建议:定期做DDoS拉练,与带宽提供商沟通应急联动流程并测试清洗开关。
拆机后应验证:网络接口计数、路由表、BGP邻居状态及防火墙规则在重启后自动加载。
6.
回装与验收:上线检查与视频编辑发布
回装顺序:安装CPU/内存->安装散热器->装回硬盘并校验RAID->接电开机观察POST。
自检命令:dmesg | tail、smartctl -a /dev/sdX、ip link show、systemctl status --failed。
性能验证:跑fio磁盘基准,iperf3网络测试(示例:1Gbps链路测试通过,丢包<0.1%)。
视频后期:剪辑关键步骤,加上时间戳与操作说明,上传私有云或公司Knowledge Base供团队学习。
验收表单应包含:拆机人、监护人、时间、变更记录、硬件序列号、测试结果与签名。
总结:遵循标准流程、记录视频与配置数据,能将拆机风险降到最低,并为后续故障定位提供依据。
来源:香港服务器电脑拆机教程视频版快速上手与工具清单