网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

网络环境下企业数据备份与容灾问题的探讨(3)

早期的主数据中心和备援数据中心之间的数据备份,主要是基于SAN的远程复制(镜像),即通过光纤通道FC。把两个SAN连接起来,进行远程镜像。当灾难发生时,由备援数据中心替代主数据中心保证系统T作的连续性。这种远程容灾备份方式存在一些缺陷,如:实现成本高、设备的互操作性差、跨越的地理距离短(10公里)等,这些因素阻碍了它的进一步推广和应用。

目前,出现了多种基于IP的SAN的远程容灾备份技术。它们是利用基于IP的SAN的互连协议,将主数据中心SAN中的信息通过现有的TCP/IP网络,远程复制到备援中,L,SAN中。当备援中心存储的数据量过大时,可利用快照技术将其备份到磁带库或光盘库中。这种基于IP的SAN的远程容灾备份,可以跨越LAN、MAN和WAN,成本低、可扩展性好,具有广阔的发展前景。基于IP的互连协议包括:FCIP、iFCP、Infiniband、iSCSI等。

3.4虚拟存储

在有些容灾方案产品中,还采取了虚拟存储技术,如西瑞异地容灾方案。虚拟化存储技术在系统弹性和可扩展性上开创了新的局面。它将几个IDE或SCSI驱动器等不同的存储设备串联为一个存储池。存储集群的整个存储容量可以分为多个逻辑卷,并作为虚拟分区进行管理。存储由此成为一种功能而非物理属性,而这正是基于服务器的存储结构存在的主要限制。

虚拟存储系统还提供了动态改变逻辑卷大小的功能。事实上,存储卷的容量可以在线随意增加或减少。可以通过在系统中增加或减少物理磁盘的数量来改变集群中逻辑卷的大小。这一功能允许卷的容量随用户的即时要求动态改变。另外,存储卷能够很容易的改变容量,移动和替换。安装系统时,只需为每个逻辑卷分配最小的容量,并在磁盘上留出剩余的空间。随着业务的发展,可以用剩余空间根据需要扩展逻辑卷。你也可以将数据在线从旧驱动器转移到新的驱动器上,而不中断服务的运行。

存储虚拟化的一个关键优势是它允许异质系统和应用程序共享存储设备,而不管它们位于何处。企业将不再需要在每个分部的服务器上都连接一台磁带设备。

4企业网的容灾策略

在业务和数据越来越重要的今天,地震、火灾、台风等自然灾害、管理人员的误操作、计算机病毒和黑客攻击等,都会给企业的网络系统和数据的安全带来极大的风险和危害。如何规避风险、免去灾难,保持业务工作的不间断性,保全数据的安全性和高可用性,确定容灾备份策略,建立稳定可靠的数据备份和数据恢复系统,已成为企业信息化建设必须要统筹考虑的问题。

4.1在指导思想上。要建立大安全容灾观

容灾就是要保护企业关键业务应用和数据不受故障、灾难的影响而持续运行。容灾的核心就在于在不同的地方将灾难化解,防患于未然。大安全容灾观要求“不要把鸡蛋装在一个篮子里”,要把各种处理方式有机的结合在一起,包括运用传统的、现代的、物理的、技术的方式,并根据需要适时动用行政管理和机制运用等手段,把不同载体多套份异地容灾备份,不要把赌注压在一种方式上,不要把容灾仅仅看作是技术问题。在建立异地容灾备份系统时,可根据企业数据备份需求,将磁带数据、磁盘数据在本地运行和管理使用,将另套磁带数据、磁盘数据存于异地,以防不测。

  4.2在方式选择上,可根据需要选择不同的容灾方式

容灾从应用上来说,可分为在线式容灾和离线式容灾;从距离上分为本地容灾和异地容灾。两相组合,可以分为本地离线式容灾、本地在线式容灾、异地离线式容灾和异地在线式容灾。从容灾效果上来看,这四种方式的容灾效果是依次由低到高,本地离线式容灾效果最差,异地在线式容灾效果最好,当然需要投入的资金也是不一样的。在实际应用中,企业可根据自身的业务需要、数据重要程度及多少、硬件环境、经费投入及需要达到的容灾效果等来选择不同的容灾方式。

4.3在方法步骤上,要整体规划分步实施

企业的信息化建设是一个动态过程,数据的增长量包括黑客的攻击能力、病毒的防护能力等也是一个由低到高、循序渐进的发展过程。容灾备份是一个需要作较大投资的系统,而当今科学技术飞速发展,新产品、新技术层出不穷,升级换代不断加快。因此,在考虑容灾备份时,从一开始就要进行整体规划。企业要着眼长远建设目标,紧密结合工作实际,根据业务工作的够用需要,数据的增量多少、软硬件环境、经费投入等情况分步实施,满足够用,边建边用,在滚动中逐步建设,以保证企业的信息化建设工作能持续、稳定、健康的发展。

4.4在备份内容上。要把数据库信息作为重点

(责任编辑:admin)