主页 > 解决方案 > IT基础架构 >
数据备份容灾解决方案
    数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。

应用场景
    中小企业针对文件共享服务器的数据备份,重要PC的整机备份,Windows服务器的系统灾难备份。
Close

数据备份容灾解决方案
 
 
一、方案拓扑



数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。结合上百家的数据备份经验,从备份等级的要求,到备份方式的选择,技术框架可行性,备份方法的多样性,结合实际生产环境的有效性总结出本方案给与参考采纳。

二、备份需求

a)     完整备份

如文件服务器的数据或者针对容灾方式的计算机裸机备份,即完整备份,一般适用于灾难性故障时,整机方式还原。如果存在时间差,还要还原增量备份或者差异备份,才能真正算是“完整备份”。
 
b)     增量备份

  在已有备份的基础上累加备份,环扣方式堆叠,适合存档形式的数据,它不将文件标记为已经备份(换句话说,清除存档属性,较少占用空间,类似卷影副本)。能节省空间,但是恢复操作相对复杂,且需要以上一版作为基础(需要看使用的备份方式决定)。举例:在星期一进行完全备份,在星期二至星期五进行增量备份。如果在星期五数据被破坏了,则你需要还原星期一正常的备份和从星期二至星期五的所有增量备份。这种策略备份数据需要较少的时间,但还原数据使用较多的时间。
 
c)      差异备份

  复制自上一次普通备份或增量备份以来被创建或更改的文件的备份。它不将文件标记为已经备份(换句话说,没有清除存档属性,比较占用空间)。如果您要执行普通备份和差异备份的组合,则还原文件和文件夹将需要上次已执行过普通备份和差异备份举例:在星期一进行完全备份,在星期二至星期五进行差异备份。如果在星期五数据被破坏了,则你只需要还原星期一完全的备份和星期四的差异备份。这种策略备份数据需要较多的时间,但还原数据使用较少的时间。
 
d)     智能备份

根据需求,定时重做完整备份+差异备份,或者完整备份+增量备份,如时隔1每个季度,此举可以缩短服务器发生灾难时恢复的时间(以整机服务器100G为例,灾备基础条件充分下,整机恢复只需要1-2小时),更好地保障业务系统连续性。
 
三、解决方案

1.    Windows Backup结合卷影副本


从成本方面考虑,采纳Windows server家族自带的Windows backup功能,针对操作系统做系统备份及状态备份,为其他备份打下必备基础。再结合卷影副本针对磁盘做卷影计划,方案技术要点及介绍如下:
 
      ●  Windows Backup

在相关业务系统搭建完毕后,针对操作系统做系统完整备份及计划增量,备份到独立硬盘分区或者外置移动硬盘,可保障操作系统的完整性。
 
      ●  卷影副本多版本

卷影副本功能常用于做局域网文件共享服务器,针对共享所在的磁盘开启卷影副本功能,能保障文件夹或者文件按照计划需求产生多版本软件,可在用户误删除时快速找回文件夹或文件。
 
      ●  备份基础条件

a.服务器具备支持高速读写阵列卡
b.传输网络环境至少要千兆接口
 
2.    专业存储服务器

采用专业的存储服务器,集中在在同一个界面上统一管理分散在实体终端(PC或服务器)及虚拟环境的数据,并可在灾难发生时,在服务主机或 存储服务器上实时重启服务,让企业备份不中断。专业的存储服务器结合自带的备份功能,具备更专注专业专一的备份优势:
  • 备份还原一体化

一键式轻量快速部署,在短时间内恢复数据、应用程序和服务以实现业务连续性;大大缩短备份时间并提高存储使用效率,同时实现数据保护。
  • 适用场景多样化

  可从管理角度提供整个 Windows 计算机保护,帮助企业或个人集中备份其系统或者文件数据;保护运行Windows物理服务器上的数据和服务。借助即时还原,可以在发生意外中断时将服务迁移到 VMware vSphere(ESX虚拟化);无代理文件服务器保护企业数据;所有虚拟机上的企业数据都能获得保障。
a. 文件共享支持:提供多版本、镜像及增量三种模式。
b.虚拟化迁移支持:虚拟机迁移无风险。
c. 服务器灾难恢复支持:系统恢复部分只需1-2小时。
  • 以安全为一切基础

安全性高,基于SSL协议,基于Linux系统,且备份帐号与系统管理员权限分离,保证服务器系统安全;所有的传输日志,系统日志,异常日志均有异常邮件提醒且可导出存档。可根据需求设置预警触发通知,如删除指定关键字文件,异地登录访问,密码爆破行为等。
 
3.    勒索病毒防护恢复

  加密勒索软件,像是 CryptoWall、CryptoLocker 和 TorrentLocker 会加密你存储在电脑甚至是网络驱动器里的文件。一旦遭到感染,你只能选择支付赎金以取回调案的存取权,否则只能放弃所有先前存放在电脑或存储设备中的珍贵数据。三通运维在早期该病毒爆发时候,处理过多家勒索病毒案例,并结合经验提供备份经验:
  • 定期使用移动硬盘备份数据
  • 软件设置备份计划多版本保护
  • 无代理拷贝结合快照技术保护
  • 本地结合云端与异机同步保护
     
四、材料清单

序号 设备名称 品牌 型号 单位 数量
Item Name Brand Model Unit Qty
  一、网络架构
1.1 防火墙 华为 USG6306  
1.2 千兆交换机 华为 S5700  
  二、服务器
2.1 备份存储服务器 群晖 DS918+  
  三、技术服务
3.1 局域网优化 SANTOM Greenadmin  
3.2 备份方案 SANTOM Greenadmin  
备注:

以上清单仅限参考,根据项目场地与实际需求的不同,相关设备与材料不尽相同;
 
如果您有任何关于IT的需求和问题,SANTOM随时为您提供专业支持。