本表把您在系统里会遇到的所有专业名词,用「一句大白话 + 生活类比」讲清楚。第一次看不懂某个按钮、字段或弹窗里的词,回到这里查一下即可。
阅读建议:先看「先认识三个最基础的概念」,再按需要跳到对应主题。带代码体的英文是系统里实际出现的字段名或菜单标识,您不需要记,看到时知道它指的是什么就行。

| 名词 | 一句话解释 | 生活类比 |
|---|---|---|
| IDC(互联网数据中心,Internet Data Center) | 专门用来集中存放大量服务器、并提供电力、空调、网络、安保的「机房楼」。 | 像一栋「电脑公寓楼」,专门租给需要放服务器的人。 |
| 数据中心 / 机房(Datacenter) | 本系统里管理的一个具体物理机房或地域节点,所有机柜、服务器、IP 都归属于某个数据中心。 | 公寓楼里的「某一栋楼」或「某个城市的分店」。 |
| DCIM(数据中心基础设施管理,Data Center Infrastructure Management) | 就是「您正在使用的这套系统」——用一个网页后台统一管理机房里的机柜、服务器、网络、IP、电源、客户、工单等。 | 整栋公寓楼的「物业管理系统」。 |
| 名词 | 通俗解释 |
|---|---|
| 机柜(Cabinet) | 机房里一排排的金属「大铁柜」,用来竖着叠放服务器和交换机。系统里每个机柜归属一个数据中心,并记录它的容量(多少个 U 位)、用电、联系人等信息。 |
| U 位 / 机位(U) | 机柜按高度被划分成一格一格,每一格叫「1U」(约 4.4 厘米高)。一台服务器可能占 1U、2U 或更多。安装设备时要指定它放在第几个 U 位,且多个 U 位必须连续(不能跳着占)。 |
| 服务器(Server) | 一台「专门干活、长期不关机」的电脑,放在机柜里对外提供网站、计算、存储等服务。是本系统管理的核心对象。 |
| 刀片机箱(Blade Chassis) | 一个「插槽式的大盒子」,里面能插好几片很薄的「刀片服务器」,共用电源和散热。系统里机箱有「容量(一共能插几片)」等属性,并按插槽编号管理每一格;安装刀片时要指定它插在第几个插槽,且占用的插 槽必须连续(不能跳着占)。 |
| 硬件型号 / 规格库(Hardware) | 对服务器/机箱硬件配置(CPU、内存、硬盘、网卡、占几 U)的「标准模板」。录入一次型号,之后录服务器时直接套用,不用每台重填。 |
| PDU(电源分配单元,Power Distribution Unit) | 机柜里的「智能大插排」,每台服务器的电源线插在它的某个「PDU 端口」上。通过它可以远程给某台服务器断电/上电、查看用电。 |
| 网卡(Network Card) | 服务器上用来插网线、连接网络的部件,每块网卡有唯一的硬件地址(MAC 地址)。 |

| 名词 | 通俗解释 |
|---|---|
| 交换机(Switch) | 机房里的「网络集线总管」,所有服务器的网线都接到它身上,由它负责把数据转发到正确的地方。系统在「设备管理 > 交换机管理」里登记。 |
| 端口(Port) | 交换机上一个个插网线的「插孔」。系统里每个交换机端口(Switch Port)可关联到具体服务器,并能统计该端口的进/出流量。 |
| VLAN(虚拟局域网,Virtual LAN) | 用软件把一台物理交换机「隔成几个互不打扰的小网络」。给端口划入不同 VLAN(系统里叫「VLAN 号」),不同 VLAN 之间默认互相隔离,用来把不同客户/用途的服务器分开。 |
| Trunk(中继 / 干道端口) | 一种特殊的端口模式:一根线上同时「跑」多个 VLAN 的数据,常用于交换机与交换机之间的连接。普通服务器端口通常只属于一个 VLAN。 |
| 网关(Gateway) | 一个网络「出门的大门」。服务器要访问本网段以外(比如互联网)时,数据都先发给网关再转出去。系统里每个 IP 段都会配一个默认网关地址。 |
| DNS(域名解析服务器) | 把「网址(域名)」翻译成「IP 地址」的电话簿服务器。IP 段里可配置 DNS 地址,供该段内的服务器上网用。 |
| MAC 地址 | 网卡出厂自带的、全球唯一的硬件编号(形如 AA:BB:CC:11:22:33)。用于在局域网内精确定位是哪块网卡。 |
📷 (界面截图待补充:交换机端口列表,展示端口与 VLAN、关联服务器的对应关系)
| 名词 | 通俗解释 |
|---|---|
| IP 地址 | 服务器在网络上的「门牌号」,形如 203.0.113.5。本系统在「网络管理 > IPV4 管理 / IPv6」里集中分配、登记。 |
| IP 段 / 地址块(Block) | 一整批连续的 IP 门牌号打包在一起管理,比如「203.0.113.0 到 203.0.113.255 这一片」。系统里一个 IP 段记录它的起止地址、掩码、网关、DNS、所属机房等。 |
| 子网掩码 / 掩码(Netmask) | 一串配 合 IP 用的数字(如 255.255.255.0),告诉网络设备「这批门牌号里,哪几位代表小区、哪几位代表具体住户」,从而界定一个网段的范围大小。 |
| CIDR | 写 IP 段的一种简写法,把地址和掩码合并成 203.0.113.0/24 的形式,斜杠后的数字越大、网段越小。删除 IP 段的确认框里就会显示这种 /24 写法。 |
| IP 地址状态(空闲 / 使用中 / 网关 / 广播等) | 系统会标记每个 IP 当前是「空闲(Idle,可分配)」还是已被某台服务器占用,以及「网关地址、网络地址、广播地址」这类不能随便分给客户的特殊地址。 |
提示:IPv4 是当前最常见的 IP 写法(4 段数字);IPv6 是更长、地址数量近乎无限的新一代写法(形如 2001:db8::1)。两者在系统里分别有独立的管理菜单。
| 名词 | 通俗解 释 |
|---|---|
| ARP(地址解析协议) | 局域网里「靠门牌号(IP)找到具体那块网卡(MAC)」的对话机制。可以理解为「喊一声:谁是 203.0.113.5?」然后对应的网卡回应自己的 MAC。 |
| ARP 绑定 | 把「某个 IP」和「某块网卡的 MAC」死死绑定,防止别人冒用这个 IP(IP 盗用)。在「服务器详情 > 设备摘要」的端口信息里有「ARP 绑定」开关(状态显示「绑定 / 未绑定」),可对单台服务器的端口开启或关闭。此外,数据中心层面有「是否绑定 ARP」总开关:开启后,重装系统过程中系统会自动先解绑、装完再重新绑定 ARP,无需逐台手动处理。 |
| 源地址校验(uRPF / SAV,Source Address Validation) | 交换机检查「这个数据包声称的发件人 IP,是不是真的属于这个端口/客户」,不符就丢弃,专门防止伪造来源 IP 的攻击。在「服务器详情 > 设备摘要」的端口信息里以「源地址校验」开关呈现(状态显示「未开启 / 开启」),可对单台服务器的端口开启或关闭。该功能在底层通过交换机的 ACL(访问控制列表)规则实现。 |
| ACL(访问控制列表,Access Control List) | 一份「准入/拒绝名单」,规定哪些 IP/请求能放行、哪些被挡在门外,相当于网络层的「门禁白名单/黑名单」。本系统里 ACL 出现在两处:①上面的「 源地址校验」开关,底层就是端口 ACL;②「设置 > 访问控制」里的全局访问控制配置(如登录黑名单等系统级准入规则)。 |
| 黑洞(Black Hole) | 遭受攻击(如 DDoS)时,把流向被攻击 IP 的所有流量「直接扔进黑洞丢弃」,牺牲该 IP 一段时间(「黑洞时间」),保护机房其他设备不被拖垮。 |
| 流量清洗(清洗) | 比黑洞更温和的防护:把流量先引到「清洗设备」过滤掉攻击包、放行正常访问,再送回服务器。 |
| 攻击事件(Attack Event) | 系统从安全数据源采集到的一条攻击记录,包含攻击类型、目标地址、处理动作(如自动黑洞)等,可在网络安全模块查看。 |
📷 (界面截图待补充:攻击事件列表,展示攻击类型、目标地址与处理动作,配合解释黑洞/清洗)
| 名词 | 通俗解释 |
|---|---|
| 带宽(Bandwidth) | 网络「水管的粗细」,决定每秒最多能传多少数据。常用单位 Mbps(兆比特每秒)。 |
| bps 与 Mbps | bps 是「比特每秒」,Mbps 是「兆比特每秒」,1 Mbps = 1,000,000 bps。系统里要特别注意:触发阈值用 bps 填,限速值用 Mbps 填(例:100 Mbps = 100000000 bps)。 |
| 上行 / 下行(出 / 进) | 「上行 = 出方向 = 上传」(服务器往外发数据);「下行 = 进方向 = 下载」(数据进入服务器)。系统里进、出两个方向可分别设置阈值和限速值。 |
| 流量(Traffic) | 一段时间内累计传输的数据总量(如「本月用了 2 TB」),与「带宽(瞬时速度)」是两回事。 |
| 流量池(Flow Pool) | 把一台服务器(或一组端口)的流量统计和计费规则「装在一个池子里」统一管理。带宽限速、流量计费配置都挂在流量池上。 |
| 流量计费 / 流量包(Traffic Package) | 给客户预设的流量额度套餐(比如「每月 5TB」)。用量从流量包里扣,扣完按规则处理。配置入口在服务器详情的「流量计费」处。 |
| 带宽限速 / 带宽自动限速(Auto Bw Limit) | 当服务器带宽持续超标时,系统自动把它的网速「掐小」,防止单台机器占满整条出口、影响别人。在服务器详情的「带宽限速」标签页里,点「配置」打开「带宽自动限速配置」弹窗设置。还支持把整套规则「保存为模板」、之后「载入模板」一键填表。核心配置项见下表。 |
注意:带宽限速依赖流量池。若某台服务器还没配过流量计费,「带宽限速」页会提示「请先在『流量计费』中配置流量计费,再设置带宽限速」。即:先配流量计费 → 再设带宽限速。
| 配置项 | 含义 |
|---|---|
| 触发阈值(进 / 出) | 进、出方向各自的「超速线」,单位 bps。某方向阈值填 0 或留空=该方向不参与判断(建议开启时至少设一个方向 > 0)。 |
| 触发逻辑 | 界面提供两个选项:「任一方向超阈值(或)」(默认)=任一方向超线就限速;「全部方向超阈值(与)」=进、出都超线才限速。 |
| 时间窗口(分钟) | 看「最近多少分钟的平均带宽」来判断是否超标(1~1440 分钟),避免偶尔一下子飙高就误限速。 |
| 触发后限速值(上行 / 下行) | 一旦触发,把网速压到多少 Mbps。 |
| 解除模式 | 界面选项为「自动解除」=带宽回落并持续一段时间后自动恢复;「手动解除」=需管理员到列表里手动解除限速。 |
| 自动解除时间(进 / 出,分钟) | 选「自动解除」时显示。带宽要回落并「稳住」多少分钟才恢复(1~1440 分钟,默认 1)。 |
⚠️ 易错点:阈值填 bps、限速值填 Mbps,单位不同,别填混(例: 100 Mbps = 100000000 bps)。
📷