校园网数据灾备与恢复-课程设计案例.docx
《校园网数据灾备与恢复-课程设计案例.docx》由会员分享,可在线阅读,更多相关《校园网数据灾备与恢复-课程设计案例.docx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全课程设计档案题 目:校园网数据备份与劫难恢复学院:信息学院专业:网络工程姓名:左琴学 号:班 级: 信息A1111班2. 2建立完整的网络数据备份系统必须考虑如下内容(1)数据备份U勺自动化,以减少系统管理员日勺工作量。(2)数据备份工作制度化,科学化。(3)对介质管理口勺有效化,防止读写操作日勺错误。(4)对数据形成分门别类日勺介质存储工(5)自动介质日勺清洗轮转,提高介质欧I安全性和使用寿命。以备份服务器形成备份中心,对多种平台日勺应用系统和其他信息数据进行集中备份,系统管理员可在任 意工作站上管理、监控、配置备份系统,实现分布处理,集中管理的特点.恢复损坏的文献系统和各类数据应
2、操作简易。备份系统还应考虑网络带宽对备份性能日勺影响,备份服务器日勺平台选择和安全性,备份系统容量日勺适度 冗余,备份系统良好的扩展性等原因.第三章目前的备份和恢复难题3.1 目前几种数据备份措施的利弊3.1.1 老式磁带磁带备份的方式是最为广泛应用的备份处理方案。磁带备份的长处在于成本低、以便携带,更重要的是 可以离线、无动力驱动地进行保管。这种方式已经延用了很长时间,它与备份软件已经紧密H勺结合在一起, 如今在用日勺大多数备份软件也是专为磁带备份而设计日勺。然而,单一日勺磁带备份的方式已经无法应对今日多 样化的需求,并且会为关键业务数据和其应用带来风险。由于从磁带中恢复数据所需日勺时间太长
3、,使磁带备份在应对操作恢复和劫难恢复时面临巨大的挑战。磁带上的数据只能按次序读取,极大的影响了恢复速度。另一种关键问题就是性能:当你有儿十或是几百TB H勺数据需要执行备份时,数据从主存储传播到备份设备时 碰到性能瓶颈是不可防止H勺问题。3.1. 2过渡性磁盘这里提到日勺磁盘备份,其实就是将数据备份到以常规的以低成本SATA盘为主的磁盘子系统。这种备份一 般被人们视作第一代基于磁盘日勺备份技术,也已经存在数年了。但伴随数据时不停增长,不停累加的磁盘成 本也是一种重负。因此,在高额日勺购置和管理成本压力下,磁盘一般只是被用作保留近来期日勺备份副本而已。 与磁带备份相比较,磁盘在恢复时间和防御磁盘
4、故障方面区I性能有了很大改善;同步不用磁带的数据多路技 术,磁盘也可以提供并行的备份数据流,从而实现了更高的数据批量吞吐能力;此外,磁盘上的数据可以随 意的读取,极大地加紧了恢复单个文献、目录或卷的速度.不过,由于缺乏提高存储效率方面的技术(如反复 数据删除技术),大量的数据使磁盘H勺购置成本高居不下。这在很大程度上制约了这种备份技术H勺普和。3.1. 3虚拟磁带库近年来,一种更为高级口勺备份方式:磁盘到磁盘(D2D)的备份方式出现了.D2D备份的首选是虚拟磁带库 (VTL),它可以提供诸多高级的D2D备份功能.由于VTL自身具有备份程序,并且对备份管理员的知识和既有 H勺备份软件完全没有任何
5、影响,因此VTL可以非常轻松口勺与顾客既有备份环境相整合。有些VTL还能提供从 VTL到物理磁带日勺数据降阶,以使其可以完毕异地的磁带搬运,从而满足劫难恢复或长期归档曰勺需求。VTL具 有如下优势:具有充足的开放性,可以适应于多种环境、连通性。可以保护顾客既有在备份软件和磁带系统 方面的投资.不用变化既有备份环境即可使之得到改善.无需复杂日勺磁盘管理.,极具灵活性。可以制定不一样 的备份方略,充足结合磁盘和磁带应用.具有先进技术,减少磁盘总成本.通过优化,可获得最大的备份性能。其利与弊如表一所示:备份技术利弊老式磁带熟悉操作与技术越来越复杂,可靠性较差过渡性磁盘可靠性和可恢复性获得改善不易配置
6、,昂贵虚拟磁带库轻易布署和扩展,磁盘经调整能实现较高口勺备份性能依赖既有磁带流程表一目前备份技术的利与弊3. 2备份和恢复的老式难题目前的备份和恢复中有如下常见难题:(1)无法在提供H勺备份窗口内完毕每晚的备份。(2)存在可靠性问题,导致还原失败。(3) 一般无法完毕远程备份。(4)没有可靠日勺场外劫难恢复。(5)人员忙于应付复杂日勺磁带存储或备份应用程序。(6)操作缺乏原则和一定口勺可见性。为了处理上述难题,出现了诸多新一代日勺备份技术,其中最重要的是压缩技术和反复数据删除技术。第四章窖灾备份系统建设原则和要素根据信息系统劫难恢复规范(GB/T 20988-2023)里劫难恢复能力等级划分,
7、本次容灾系统按照应用 级的容灾备份系统来建设。详细规定如表2所例。围绕表2中口勺7要素并根据笔者所在学校口勺实际状况,提出容灾备份系统建设需求所应遵照的几条原则:(1)保证劫难状况下重要数据的安全存储;(2)保证劫难发生后系统运行的厦时恢复,包括数据口勺恢复;(3)将因灾害而导致的利益损失减少到最小程度;(4)坚持容灾备份系统建设投资经济合理性口勺原则;(5)保证系统日勺可扩充性、可操作性。要素规定1数据备份系统完全数据备份至少每天一次,备份介质场外寄存;采用远程数据复制技术,并运用通信网络将关键数据实时复制到备份场地2备份数据处理系统备份劫难恢复所需日勺所有数据处理设备,并处在就绪或运行状态
8、3备用网络系统配置劫难恢复所需日勺通信线路;配置劫难恢复所需的1网络设备,并处在就绪状态;4备用基础设备有满足关键业务功能恢复运作规定的场地;以上场地应保持7*245技术支持计算机机房管理人员;数据备份技术支持人员;硬件、网络技术支持人员6运行维护支持有介质存取、验证和转储管理制度;按介质特性对备份数据进行定期的1有效性验证;有备用计算机房运行管理制度;有实时数据备份系统运行管理制度7劫难恢复预案有对应的通过完整测试和演习H勺劫难恢复预案表2劫难恢复能力等级划分第五章方案设计一种完整的系统备份方案,应包括备份硬件、备份软件、备份方略、平常备份制度和劫难恢复措施五个 部分。选择了备份硬件和软件后
9、,还需要根据学校自身状况制定平常备份制度和劫难恢复措施,并由管理人 员切实执行备份制度。理想H勺备份系统是全方位、多层次的软硬件结合方式,构成了对系统H勺多级防护,可以有效地防止物理 损坏和逻辑损坏,保证系统在遭受意外破坏时可以很快恢复。但理想日勺备份系统成本太高,不易实现。因此 在设计备份方案时,根据实际状况往往选用简朴日勺硬件备份措施,而将重点放在软件备份措施上,用高性能 欧I备份软件来防止逻辑损坏和弥补硬件备份设施的局限性。5.1备份硬件的选择硬件是备份系统的重要构成部分,对于整个备份系统的性能、可靠性有着举足轻重的作用.在选择备份硬 件时,应考虑如下几点:备份速度、备份介质费用、备份数
10、据日勺易保管性、备份硬件时可维护性.备份硬件的 规定是备份介质应可靠性高、价格廉价、可以反复使用、便于移动,备份介质日勺容量应不不大于既有系统的 平均数据量(GB级).备份硬件的技术成熟、可维护性好。有条件的应支持实时数据压缩,以深入提高备份速 度。目前使用较多的备份介质有:磁带、硬盘、光盘等.根据数据备份系统建设的详细需求,数据备份处理方案包括老式的基于磁带的备份、基本磁盘的备份以和虚拟磁带库技术、快照之上的备份等。VTL既可以运用原 则的压缩技术、反复数据删除技术,或是两种技术结合应用,在不消耗系统性能的状况下,使存储容量的运 用更为高效;在轻松管理方面,VTL也可以与大多数主流H勺备份应
11、用软件相兼容,并且可以由备份管理员进行 管理。5. 2备份软件的选择好H勺备份硬件是完毕备份任务的基础,而备份软件则关系到与否可以将备份硬件口勺优良特性完全发挥出 来,同步满足顾客的备份需求。在备份软件时选择上应考虑如下几点:安装以便、界面友好、使用灵活;提 供集中管理方式;保证备份数据日勺完整性;全面保护操作系统内核数据;支持多种文献系统;支持多种备份 方式,支持多种备份介质,可以定期自动备份和实现无人值守的I备份;支持多种校验手段和数据容错,支持 迅速的劫难恢复;此外还应考虑软件质量保证程度、软件对系统性能口勺影响、软件的可扩充性、软件口勺运行 费用。国外对网络备份系统H勺研究和开发,始于
12、80年代中期.到目前为止,成熟的产品有:VERITAS企业的 BackupExcc、CA(ComputerAssociates)企业的I ARCServc, Lcgat oNetwork er HPOpenV i ewOmn i back 11 IBMADSM 等.目前先进日勺备份软件重要具有如下长处:(1)端到端数据保护:合用于所有环境的数据保护,从台式机到数据中心。(2)集中式管理:从一种位置即可管理所有数据保护技术和多种服务器,从而提高效率。(3)基于磁盘H勺数据保护:除了老式磁带处理方案之外,还容许在任何架构和设备上使用磁盘来提供数据保 护,从而提供了最杰出的灵活性和广泛的选择。(4)
13、自动劫难恢复:借助软件进行自动的全面系统恢复,可以协助保证在发生劫难时,服务器可以迅速启动 并恢复在线状态。(5)全面恢复重要应用程序:保证可以全面恢复重要应用程序,如Vmware SAP、Exchange .SharePointPortalServer(6)先进的数据保护:运用快照客户端执行低影响、高性能的备份和恢复.一整套基于快照的技术可以将重 要应用程序瞬间恢复到任意时间点。(7)数据安全:保证访问数据的人员身份和其访问级别,以和异地放置日勺磁带通过加密。(8)几乎无限日勺可伸缩性:灵活的三层架构伸缩自如,能满足不停增长的数据中心的建设需求。(9)无可比拟W、J性能:由于文献只需备份一次
14、,因此使用合成备份不仅可以减少使用W、J网络带宽,并且可以 减少对应。近年来,一种更为高级的备份方式:磁盘到磁盘(D2D)的备份方式出现了。D2D备份日勺首选是虚拟磁带库(VTL),它可以提供诸多高级日勺D2D备份功能。由于VTL自身具有备份程序, 并且对备份管理员的知识和既有日勺备份软件完全没有任何影响,因此VTL可以非常轻松的与顾客既有备份环 境相整合。有些VTL还能提供从VTL到物理磁带的数据降阶,以使其可以完毕异地口勺磁带搬运,从而满足劫 难恢复或长期归档的需求。VTL具有如下优势:具有充足的开放性,可以适应于多种环境、连通性.可以保护 顾客既有在备份软件和磁带系统方面H勺投资。不用变
15、化既有备份环境即可使之得到改善。无需复杂的磁盘管 理,极具灵活性。可以制定不一样的备份方略,充足结合磁盘和磁带应用。具有先进技术,减少磁盘总成本。 通过优化,可获得最大日勺备份性能.备份技术利弊老式磁带熟悉操作与技术越来越复杂,可靠性较差过渡性磁 盘可靠性和可恢复性获得改善不易配置,昂贵虚拟磁带库轻易布署和扩展,磁盘经调整能实现较高的备份性 能依赖既有磁带流程李燕:校园网数据容灾备份系统的分析与设计加密。几乎无限的可伸缩性:灵活口勺三层架构伸缩自如,能满足不停增长的数据中心的建设需求.无可比拟口勺性 能:由于文献只需备份一次,因此使用合成备份不仅可以减少使用的网络带宽,并且可以减少对应用程序主
16、 机的影响。5. 3提议的I备份方略制定自动循环作业:每星期一天(如星期日),对数据库等要备份的对象进行完全备份(FullBackup)。制定自动循环作业:每星期的其他天(如星期一至六),每天对要备份的对象进行差异备份 (DifferentialBackup)。在初次安装完软件后,制作一套劫难恢复日勺紧急启动盘,同步对所有要备份日勺服务器分别做一次手动日勺 系统完全备份。每当服务器的系统有了比较大的变化,如安装了新的应用程序或进行配置后,应当对服务器进行一次系 统完全备份。5. 4劫难恢复措施劫难恢复措施在整个备份方案中占有相称重要的地位.由于它关系到系统在经历劫难后能否迅速恢复.劫 难恢复措
17、施包括:劫难防止制度、劫难演习制度和劫难恢复.5. 5平常维护备份系统安装调试成功结束后,平常维护包括两方面工作,即硬件维护与软件维护,假如硬件设备具有很 好的可靠性,系统正常运行后基本不需要常常维护.一般来说,假如发生意外断电等状况,系统重新启动运行 后,应检查设备与软件的联接与否正常.软件系统工作过程检测到的软硬件错误与警告信息均有明显提醒与日 志,可以通过电子邮件发送给管理员,管理员也可以运用远程管理的功能,全面监控备份系统口勺运行状况.5. 6系统特点本数据备份和容灾系统能为顾客日勺数据安全提供强有力的保障,具有如下特点:在线备份数据:在备份时,无需停止业务系统.对数据库可以在不影响使
18、用的状况下完毕数据RU备份,保 证当地或远程服务器上的文献在被使用的过程中也能受到保护。备份工作实现自动化:通过采用软件与硬件结合的备份方式,可以实现备份工作日勺自动化。只需设定多 种备份参数(如备份时间、备份内容、覆盖方式等),就可以在指定期间自动启动备份进程。提供了良好的管理功能:运用备份软件可以根据顾客时需要制定灵活的管理方略,如可以设置在每周一 至周六进行增量或差量备份,以减少备份时间和磁盘使用量,每周日进行全备份。同步备份服务器对备份客 户、备份介质、备份方略等进行了有效的管理,一旦出现系统错误会告知系统管理员,保证备份工作有效、 可靠地运行。智能劫难恢复功能:备份日勺目的是为了在故
19、障时进行恢复,智能劫难恢复功能选件可自动迅速的恢复故 障系统和数据,无需任何手工配置。它可实现系统日勺迅速恢复,大大减少从发现故障到完全恢复系统日勺时间。第六章详细实行方案分析与研究6.1方案一基于存储 磁盘阵刊 的应用级异步容灾备份系统本方案是基于存储系统(光纤磁盘阵列、NAS)的模式。通过存储系统内建的固件(firnware)或操作系 统,通过IP网络或DWDM、光纤通信等传播介面连接,将数据以异步的方式复制到远端。长处:(1)使用光纤传播 数据传播率高 合用范围广,可用于同步和异步的数据备份技术领域。(2)主系统中心与容灾备份中心中软硬件环境规定基本一致,对应用级以上的容灾备份需求会有很
20、好日勺响应 与支持。(3)数据与业务系统的运行分开 对主机系统日勺运行资源影响比较小。(4)大多是运用镜像(mirror)来复制数据,并借助高速缓冲存储器加速I/O存取,两端的数据差异时间点比较小,加上存储系统车身具有一定H勺容错能力,具有一定的运行性和可靠性。缺陷:(1)造价高。需要单独铺设光纤通道,来保证大数据量容灾备份口勺需要,假如在既有IP链路上运行,一般 需要借助光纤路由器来实现。另一方面,这种基于存储系统的(容灾备份手段需要主系统中心与容灾备份中心 所配置的软硬件条件基本一致,采购受制于单一的设备厂商,导致成本过高,对未来的系统扩展也不利。(2)由于笔者所在控圈网已经有本部与分枝之
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 数据 恢复 课程设计 案例
限制150内