网络工程原理与实践教程(第2版) 第4章 备份设计.ppt
《网络工程原理与实践教程(第2版) 第4章 备份设计.ppt》由会员分享,可在线阅读,更多相关《网络工程原理与实践教程(第2版) 第4章 备份设计.ppt(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章第四章 备份设计备份设计1-(1-0.99)*(1-0.99)=0.9999如果给一个基数如果给一个基数10000小时,也就是网络安全运行小时,也就是网络安全运行1年年多一点,当可用性为多一点,当可用性为0.99时,网络的平均故障时间就时,网络的平均故障时间就是是100小时,也就是说小时,也就是说1年内网络会有年内网络会有4天时间出现故天时间出现故障,但当可用性为障,但当可用性为0.9999时,网络的平均故障时间就时,网络的平均故障时间就只有只有1个小时。个小时。本章重点4.14.1建立健壮的网络建立健壮的网络建立健壮的网络建立健壮的网络4.24.2热备份路由协议热备份路由协议热备份路由
2、协议热备份路由协议4.34.3数据备份与灾难恢复数据备份与灾难恢复数据备份与灾难恢复数据备份与灾难恢复4.44.4备份策略概述备份策略概述备份策略概述备份策略概述4.54.5服务器集群与负载均衡技术服务器集群与负载均衡技术服务器集群与负载均衡技术服务器集群与负载均衡技术4.6SAN4.6SAN与与与与NASNAS 4.1建立健壮的网络建立健壮的网络主要是从网络的建立健壮的网络主要是从网络的建立健壮的网络主要是从网络的建立健壮的网络主要是从网络的可用性可用性可用性可用性考虑,考虑,考虑,考虑,通过对线路和设备的冗余设计实现网络的可通过对线路和设备的冗余设计实现网络的可通过对线路和设备的冗余设计实
3、现网络的可通过对线路和设备的冗余设计实现网络的可靠运行,降低故障出现的几率。靠运行,降低故障出现的几率。靠运行,降低故障出现的几率。靠运行,降低故障出现的几率。建立健壮建立健壮的网络的网络P934.1.1冗余设计 需要冗余的原因是网络中存在单故障点。需要冗余的原因是网络中存在单故障点。需要冗余的原因是网络中存在单故障点。需要冗余的原因是网络中存在单故障点。冗余技术提供备用连接以绕过那些故障点,冗冗余技术提供备用连接以绕过那些故障点,冗冗余技术提供备用连接以绕过那些故障点,冗冗余技术提供备用连接以绕过那些故障点,冗余技术还提供安全的方法以防止服务丢失。余技术还提供安全的方法以防止服务丢失。余技术
4、还提供安全的方法以防止服务丢失。余技术还提供安全的方法以防止服务丢失。但是如果缺乏恰当的规划和实施,冗余的链接但是如果缺乏恰当的规划和实施,冗余的链接但是如果缺乏恰当的规划和实施,冗余的链接但是如果缺乏恰当的规划和实施,冗余的链接和连接点会削弱网络的层次性和降低网络的稳和连接点会削弱网络的层次性和降低网络的稳和连接点会削弱网络的层次性和降低网络的稳和连接点会削弱网络的层次性和降低网络的稳定性。定性。定性。定性。建立健壮建立健壮的网络的网络P93单故障点 单故障点是指其故障能导致隔离用户和服务的单故障点是指其故障能导致隔离用户和服务的单故障点是指其故障能导致隔离用户和服务的单故障点是指其故障能导
5、致隔离用户和服务的任意设备、设备上的接口或链接。任意设备、设备上的接口或链接。任意设备、设备上的接口或链接。任意设备、设备上的接口或链接。建立健壮建立健壮的网络的网络P94树型拓扑中存树型拓扑中存在的单故障点在的单故障点4.1.1.2 冗余设计的目标(1 1)链路冗余。)链路冗余。)链路冗余。)链路冗余。(2 2)模块冗余。)模块冗余。)模块冗余。)模块冗余。(3 3)设备冗余。)设备冗余。)设备冗余。)设备冗余。(4 4)路由冗)路由冗)路由冗)路由冗建立健壮建立健壮的网络的网络P944.1.2分层设计下的冗余技术1.1.核心层冗余核心层冗余核心层冗余核心层冗余核心层冗余规划要综合考虑下面三
6、个目标:核心层冗余规划要综合考虑下面三个目标:核心层冗余规划要综合考虑下面三个目标:核心层冗余规划要综合考虑下面三个目标:(1 1)减少跳数;减少跳数;减少跳数;减少跳数;(2 2)减少可用的路径数量;减少可用的路径数量;减少可用的路径数量;减少可用的路径数量;(3 3)增加核心层可承受的故障数量。增加核心层可承受的故障数量。增加核心层可承受的故障数量。增加核心层可承受的故障数量。建立健壮建立健壮的网络的网络P954.1.2分层设计下的冗余技术常见的核心层冗余技术有以下两种:常见的核心层冗余技术有以下两种:常见的核心层冗余技术有以下两种:常见的核心层冗余技术有以下两种:(1 1)完全网状)完全
7、网状)完全网状)完全网状(2 2)部分网状结构)部分网状结构)部分网状结构)部分网状结构建立健壮建立健壮的网络的网络P952.汇聚层冗余 在汇聚层提供冗余的两种最普通的方法是在汇聚层提供冗余的两种最普通的方法是在汇聚层提供冗余的两种最普通的方法是在汇聚层提供冗余的两种最普通的方法是“双双双双归归归归”和和和和“到其它汇聚层路由器的备份链接到其它汇聚层路由器的备份链接到其它汇聚层路由器的备份链接到其它汇聚层路由器的备份链接”。双归接入双归接入双归接入双归接入核心层:如图核心层:如图核心层:如图核心层:如图4-44-4,汇聚层路由器,汇聚层路由器,汇聚层路由器,汇聚层路由器A A通通通通过连接到过
8、连接到过连接到过连接到2 2个核心层路由器接入核心层。个核心层路由器接入核心层。个核心层路由器接入核心层。个核心层路由器接入核心层。建立健壮建立健壮的网络的网络P95图4-4建立健壮建立健壮的网络的网络P963.接入层冗余接入层冗余设计也多采用双归接入方法,接入接入层冗余设计也多采用双归接入方法,接入接入层冗余设计也多采用双归接入方法,接入接入层冗余设计也多采用双归接入方法,接入层的冗余设计并不是必需的,只有企业用户才层的冗余设计并不是必需的,只有企业用户才层的冗余设计并不是必需的,只有企业用户才层的冗余设计并不是必需的,只有企业用户才需要。一种常用的做法是使用拨号路由备份,需要。一种常用的做
9、法是使用拨号路由备份,需要。一种常用的做法是使用拨号路由备份,需要。一种常用的做法是使用拨号路由备份,建立两条效率不等的广域网通信线路。接入层建立两条效率不等的广域网通信线路。接入层建立两条效率不等的广域网通信线路。接入层建立两条效率不等的广域网通信线路。接入层冗余设计并不是捆绑广域网链路,捆绑广域网冗余设计并不是捆绑广域网链路,捆绑广域网冗余设计并不是捆绑广域网链路,捆绑广域网冗余设计并不是捆绑广域网链路,捆绑广域网链路的主要目的是为了提供更高的带宽。链路的主要目的是为了提供更高的带宽。链路的主要目的是为了提供更高的带宽。链路的主要目的是为了提供更高的带宽。建立健壮建立健壮的网络的网络P97
10、4.1.3 拨号路由备份建立健壮建立健壮的网络的网络P97使用路由器使用路由器AUXAUX备份端口建立一条拨号备份端口建立一条拨号线路,防止专线故障时业务中断线路,防止专线故障时业务中断。4.2热备份路由协议(HSRP)HSRPHSRP使主路由器与备份路由器之间能够协同工作。使主路由器与备份路由器之间能够协同工作。使主路由器与备份路由器之间能够协同工作。使主路由器与备份路由器之间能够协同工作。主路由器在发生故障时,主路由器在发生故障时,主路由器在发生故障时,主路由器在发生故障时,HSRPHSRP自动选择备份路由器自动选择备份路由器自动选择备份路由器自动选择备份路由器提供路由服务,切换时间极短,
11、不会引起提供路由服务,切换时间极短,不会引起提供路由服务,切换时间极短,不会引起提供路由服务,切换时间极短,不会引起IPIP路由的重路由的重路由的重路由的重新计算。新计算。新计算。新计算。HSRPHSRP协议利用一个优先级方案来决定哪个配置了协议利用一个优先级方案来决定哪个配置了协议利用一个优先级方案来决定哪个配置了协议利用一个优先级方案来决定哪个配置了HSRPHSRP协议的路由器成为默认的主动路由器。协议的路由器成为默认的主动路由器。协议的路由器成为默认的主动路由器。协议的路由器成为默认的主动路由器。热备份路热备份路由协议由协议P984.2热备份路由协议(HSRP)热备份路热备份路由协议由协
12、议P984.2热备份路由协议(HSRP)如图所示,如图所示,如图所示,如图所示,PCPC将数据包发送到设置的虚拟路由器端将数据包发送到设置的虚拟路由器端将数据包发送到设置的虚拟路由器端将数据包发送到设置的虚拟路由器端口(配置口(配置口(配置口(配置HSRPHSRP路由器所共享的虚拟路由器所共享的虚拟路由器所共享的虚拟路由器所共享的虚拟IPIP地址)地址)地址)地址)192.168.0.254192.168.0.254,虚拟路由器这个时候实际上是主路,虚拟路由器这个时候实际上是主路,虚拟路由器这个时候实际上是主路,虚拟路由器这个时候实际上是主路由器,如果主路由器正常,数据被发送到由器,如果主路由
13、器正常,数据被发送到由器,如果主路由器正常,数据被发送到由器,如果主路由器正常,数据被发送到192.168.0.1192.168.0.1接口始终由主路由器处理。接口始终由主路由器处理。接口始终由主路由器处理。接口始终由主路由器处理。热备份路热备份路由协议由协议P994.2热备份路由协议(HSRP)热备份路热备份路由协议由协议P984.2热备份路由协议(HSRP)如果主路由器发生故障,它就不会广播如果主路由器发生故障,它就不会广播如果主路由器发生故障,它就不会广播如果主路由器发生故障,它就不会广播HelloHello报文,报文,报文,报文,HSRPHSRP一直在监听这个报文,一旦它在一直在监听这
14、个报文,一旦它在一直在监听这个报文,一旦它在一直在监听这个报文,一旦它在HoldTimeHoldTime内内内内未收到未收到未收到未收到HelloHello报文,就认为主路由器发生故障,将虚报文,就认为主路由器发生故障,将虚报文,就认为主路由器发生故障,将虚报文,就认为主路由器发生故障,将虚拟路由器接收到的数据包交给备份路由器,发生主备拟路由器接收到的数据包交给备份路由器,发生主备拟路由器接收到的数据包交给备份路由器,发生主备拟路由器接收到的数据包交给备份路由器,发生主备份路由器切换。但如果主路由器恢复正常后,它就会份路由器切换。但如果主路由器恢复正常后,它就会份路由器切换。但如果主路由器恢复
15、正常后,它就会份路由器切换。但如果主路由器恢复正常后,它就会重新广播重新广播重新广播重新广播HelloHello报文,由于它发送的报文,由于它发送的报文,由于它发送的报文,由于它发送的HelloHello报文具有最报文具有最报文具有最报文具有最高优先级,所以高优先级,所以高优先级,所以高优先级,所以HSRPHSRP仍然选择它来完成路由工作,仍然选择它来完成路由工作,仍然选择它来完成路由工作,仍然选择它来完成路由工作,再次发生主备份路由器之间的切换。再次发生主备份路由器之间的切换。再次发生主备份路由器之间的切换。再次发生主备份路由器之间的切换。热备份路热备份路由协议由协议P994.3数据备份与灾
16、难恢复网络运行和维护过程中,经常会有一些难以预网络运行和维护过程中,经常会有一些难以预网络运行和维护过程中,经常会有一些难以预网络运行和维护过程中,经常会有一些难以预料的因素导致数据的丢失,如天灾人祸、硬件料的因素导致数据的丢失,如天灾人祸、硬件料的因素导致数据的丢失,如天灾人祸、硬件料的因素导致数据的丢失,如天灾人祸、硬件毁损、操作失误等,而且所丢失的数据通常又毁损、操作失误等,而且所丢失的数据通常又毁损、操作失误等,而且所丢失的数据通常又毁损、操作失误等,而且所丢失的数据通常又对企业业务有着举足轻重的作用。所以必须联对企业业务有着举足轻重的作用。所以必须联对企业业务有着举足轻重的作用。所以
17、必须联对企业业务有着举足轻重的作用。所以必须联系数据的特性对数据及时备份,以便于在灾难系数据的特性对数据及时备份,以便于在灾难系数据的特性对数据及时备份,以便于在灾难系数据的特性对数据及时备份,以便于在灾难发生后能迅速恢复数据。发生后能迅速恢复数据。发生后能迅速恢复数据。发生后能迅速恢复数据。数据备份数据备份与灾难恢与灾难恢复复P99 4.3.1备份域控制器(BDC)备份域控制器(备份域控制器(备份域控制器(备份域控制器(BDCBDC)是)是)是)是Windows2000Windows2000网络网络网络网络中的一个概念,与之相对的概念是主域控制器中的一个概念,与之相对的概念是主域控制器中的一
18、个概念,与之相对的概念是主域控制器中的一个概念,与之相对的概念是主域控制器(PDCPDC)。)。)。)。数据备份数据备份与灾难恢与灾难恢复复P1004.3.2数据库备份各种数据库都有一定的备份能力,其中各种数据库都有一定的备份能力,其中各种数据库都有一定的备份能力,其中各种数据库都有一定的备份能力,其中IBMIBM公公公公司的网络数据库司的网络数据库司的网络数据库司的网络数据库DB2DB2的备份能力如下:的备份能力如下:的备份能力如下:的备份能力如下:1.1.基于数据库的备份;基于数据库的备份;基于数据库的备份;基于数据库的备份;2.2.基于表空间的备份;基于表空间的备份;基于表空间的备份;基
19、于表空间的备份;3.3.脱机备份方式;脱机备份方式;脱机备份方式;脱机备份方式;4.4.联机备份方式;联机备份方式;联机备份方式;联机备份方式;5.5.保存恢复历史文件;保存恢复历史文件;保存恢复历史文件;保存恢复历史文件;数据备份数据备份与灾难恢与灾难恢复复P100DB2数据库提供了三种恢复类型1 1、崩溃恢复(、崩溃恢复(、崩溃恢复(、崩溃恢复(CrashRecovery)CrashRecovery)22、备份恢复(备份恢复(备份恢复(备份恢复(RestoreRecovery)RestoreRecovery)33、向前恢复(向前恢复(向前恢复(向前恢复(ForwardRecoveryFor
20、wardRecovery)数据备份数据备份与灾难恢与灾难恢复复P1004.3.3网络日志备份网络日志是网络上用来记录连接信息的特定格式的数网络日志是网络上用来记录连接信息的特定格式的数网络日志是网络上用来记录连接信息的特定格式的数网络日志是网络上用来记录连接信息的特定格式的数据文件。通常包括建立连接的源地址、端口号、连接据文件。通常包括建立连接的源地址、端口号、连接据文件。通常包括建立连接的源地址、端口号、连接据文件。通常包括建立连接的源地址、端口号、连接时间等信息,这些信息通常用来统计网络的使用情况。时间等信息,这些信息通常用来统计网络的使用情况。时间等信息,这些信息通常用来统计网络的使用情
21、况。时间等信息,这些信息通常用来统计网络的使用情况。其中也可以发现非法用户(其中也可以发现非法用户(其中也可以发现非法用户(其中也可以发现非法用户(HackerHacker)的行踪,因此的行踪,因此的行踪,因此的行踪,因此网络管理员要经常将这些文件进行备份。备份这些文网络管理员要经常将这些文件进行备份。备份这些文网络管理员要经常将这些文件进行备份。备份这些文网络管理员要经常将这些文件进行备份。备份这些文件的工作很容易,只需要使用系统提供的工具定期转件的工作很容易,只需要使用系统提供的工具定期转件的工作很容易,只需要使用系统提供的工具定期转件的工作很容易,只需要使用系统提供的工具定期转存就可以了
22、。存就可以了。存就可以了。存就可以了。数据备份数据备份与灾难恢与灾难恢复复P1014.4备份策略概述常用的备份操作类型有三种,即常用的备份操作类型有三种,即常用的备份操作类型有三种,即常用的备份操作类型有三种,即完全备份完全备份完全备份完全备份(FullFullBackupBackup)、)、)、)、增量备份增量备份增量备份增量备份(IncrementalBackupIncrementalBackup)和和和和差差差差异备份异备份异备份异备份(DifferentialBackupDifferentialBackup),),),),可以只用其中的一可以只用其中的一可以只用其中的一可以只用其中的一
23、种也可以结合起来使用。不过,种也可以结合起来使用。不过,种也可以结合起来使用。不过,种也可以结合起来使用。不过,Windows2000Windows2000ServerServer操作系统除定义了上述三种类型外,还定义了操作系统除定义了上述三种类型外,还定义了操作系统除定义了上述三种类型外,还定义了操作系统除定义了上述三种类型外,还定义了副本备份、每日备份两种。副本备份、每日备份两种。副本备份、每日备份两种。副本备份、每日备份两种。数据备份数据备份与灾难恢与灾难恢复复P1014.4.2备份设备影响备份设备选择的因素主要有两个:影响备份设备选择的因素主要有两个:影响备份设备选择的因素主要有两个:
24、影响备份设备选择的因素主要有两个:(1 1)速度:工作站的空闲时间也就是备份时可以使用的)速度:工作站的空闲时间也就是备份时可以使用的)速度:工作站的空闲时间也就是备份时可以使用的)速度:工作站的空闲时间也就是备份时可以使用的时间,被称为备份时间,被称为备份时间,被称为备份时间,被称为备份“窗口窗口窗口窗口”,备份操作员必须保证备,备份操作员必须保证备,备份操作员必须保证备,备份操作员必须保证备份工作所用的时间小于备份窗口。份工作所用的时间小于备份窗口。份工作所用的时间小于备份窗口。份工作所用的时间小于备份窗口。(2 2)容量)容量)容量)容量:如果备份设备的容量太小,则可能会在备份如果备份设
25、备的容量太小,则可能会在备份如果备份设备的容量太小,则可能会在备份如果备份设备的容量太小,则可能会在备份过程中不得不更换备份磁盘。否则会导致数据丢失。过程中不得不更换备份磁盘。否则会导致数据丢失。过程中不得不更换备份磁盘。否则会导致数据丢失。过程中不得不更换备份磁盘。否则会导致数据丢失。数据备份数据备份与灾难恢与灾难恢复复P1021.磁带磁带存储技术是一种安全的、可靠的、易使用和相对磁带存储技术是一种安全的、可靠的、易使用和相对磁带存储技术是一种安全的、可靠的、易使用和相对磁带存储技术是一种安全的、可靠的、易使用和相对投资较小的备份方式,在绝大多数系统下都可以使用,投资较小的备份方式,在绝大多
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程原理与实践教程第2版 第4章 备份设计 网络工程 原理 实践 教程 备份 设计
限制150内