1、1基本内容u计算机系统经常会因各种原因不能正常工作,会损坏或丢失数据,甚至整个系统崩溃。u为了不影响工作,将损失减少到最低程度,我们一般通过备份技术保留用户甚至整个系统数据,当系统不正常时可以通过该备份恢复工作环境。u本章介绍数据备份与恢复的相关技术和典型产品。26.1 6.1 数据备份技术数据备份技术 6.1.1 数据备份的概念数据备份的概念 数据备份就是将数据以某种方式加以保留,以便在数据备份就是将数据以某种方式加以保留,以便在系统遭受破坏或其他特定情况下,重新加以利用的一个系统遭受破坏或其他特定情况下,重新加以利用的一个过程。过程。数据备份是存储领域的一个重要组成部分。数据备份是存储领域
2、的一个重要组成部分。通过数据备份,一个存储系统乃至整个网络系统,通过数据备份,一个存储系统乃至整个网络系统,完全可以回到过去的某个时间状态,或者重新完全可以回到过去的某个时间状态,或者重新“克隆克隆”一个指定时间状态的系统,只要在这个时间点上,我们一个指定时间状态的系统,只要在这个时间点上,我们有一个完整的系统数据备份。有一个完整的系统数据备份。36.1 6.1 数据备份技术数据备份技术 6.1.1 数据备份的概念数据备份的概念(续续)SAN:SAN:Storage Area NetworkStorage Area Network(SANSAN存储区域网)是指独立于服务器网络系统之外存储区域网
3、)是指独立于服务器网络系统之外的高速光纤存储网络的高速光纤存储网络,这种网络采用高速光纤通道作为传输体这种网络采用高速光纤通道作为传输体,以以SCSI-3SCSI-3协协议作为存储访问协议议作为存储访问协议.将存储系统网络化,实现真正的高速共享存储。将存储系统网络化,实现真正的高速共享存储。NASNAS:Network Attached Storage Network Attached Storage 网络附加存储设备网络附加存储设备(NAS)(NAS)是一种专业的网络文是一种专业的网络文件存储及文件备份设备,或称为网络直联存储设备、网络磁盘阵列。一个件存储及文件备份设备,或称为网络直联存储设
4、备、网络磁盘阵列。一个NASNAS里面包括核心处理器,文件服务管理工具,一个或者多个的硬盘驱动器里面包括核心处理器,文件服务管理工具,一个或者多个的硬盘驱动器用于数据的存储。用于数据的存储。NAS NAS 可以应用在任何的网络环境当中。主服务器和客户可以应用在任何的网络环境当中。主服务器和客户端可以非常方便地在端可以非常方便地在NASNAS上存取任意格式的文件,包括上存取任意格式的文件,包括SMBSMB格式(格式(WindowsWindows)NFSNFS格式格式(Unix,Linux)(Unix,Linux)和和CIFSCIFS格式等等。格式等等。NAS NAS 系统可以根据服务器或者客系统
5、可以根据服务器或者客户端计算机发出的指令完成对内在文件的管理。另外的特性包括:独立于户端计算机发出的指令完成对内在文件的管理。另外的特性包括:独立于操作平台,不同类的文件共享,交叉协议用户安全性操作平台,不同类的文件共享,交叉协议用户安全性/许可性,浏览器界面许可性,浏览器界面的操作的操作/管理,和不会中断网络的增加和移除服务器。管理,和不会中断网络的增加和移除服务器。主流存储技术主流存储技术46.1 6.1 数据备份技术数据备份技术 6.1.2 6.1.2 常用的备份方式常用的备份方式 1 1全备份全备份 全备份全备份(Full Backup)是指用一盘磁带对整个系统是指用一盘磁带对整个系统
6、进行包括系统和数据的完全备份。进行包括系统和数据的完全备份。2 2增量备份增量备份 增量备份(增量备份(Incremental Backup)是指每次备份的指每次备份的数据只是相当于上一次备份后增加的和修改过的数据。数据只是相当于上一次备份后增加的和修改过的数据。3 3差分备份差分备份 差分备份(差分备份(Differential Backup)就是每次备份的就是每次备份的数据是相对于上一次全备份之后新增加的和修改过的数数据是相对于上一次全备份之后新增加的和修改过的数据。据。56.1 6.1 数据备份技术数据备份技术 6.1.3 6.1.3 主流备份技术主流备份技术 1 1LAN-freeLA
7、N-free备份备份 数据不经过局域网直接进行备份,即用户只需将磁数据不经过局域网直接进行备份,即用户只需将磁带机或磁带库等备份设备连接到带机或磁带库等备份设备连接到SANSAN中,各服务器就可以中,各服务器就可以把需要备份的数据直接发送到共享的备份设备上,不必把需要备份的数据直接发送到共享的备份设备上,不必再经过局域网链路。由于服务器到共享存储设备的大量再经过局域网链路。由于服务器到共享存储设备的大量数据传输是通过数据传输是通过SANSAN网络进行的,局域网只承担各服务器网络进行的,局域网只承担各服务器之间的通信之间的通信(而不是数据传输而不是数据传输)任务。任务。特点:特点:为每台服务器配
8、备光纤通道适配器为每台服务器配备光纤通道适配器和和特定的特定的管理软件管理软件。缺点:缺点:服务器参与了将备份数据从一个存储设备转服务器参与了将备份数据从一个存储设备转移到另一个存储设备的过程,在一定程度上占用了宝贵移到另一个存储设备的过程,在一定程度上占用了宝贵的的CPUCPU处理时间和服务器内存处理时间和服务器内存;恢复能力恢复能力不好。不好。66.1 6.1 数据备份技术数据备份技术 6.1.3 6.1.3 主流备份技术主流备份技术(续续)2 2无服务器备份无服务器备份 无服务器备份(无服务器备份(ServerlessServerless)是)是LAN-freeLAN-free的一种延的
9、一种延伸,可使数据能够在伸,可使数据能够在SANSAN结构中的两个存储设备之间直接结构中的两个存储设备之间直接传输,通常是在磁盘阵列和磁带库之间。传输,通常是在磁盘阵列和磁带库之间。备份数据通过数据移动器从磁盘阵列传输到磁带库备份数据通过数据移动器从磁盘阵列传输到磁带库上上;使用;使用NDMPNDMP网络数据管理协网络数据管理协。特点:特点:服务器不是主要的备份数据通道服务器不是主要的备份数据通道,源设备、源设备、目的设备以及目的设备以及SANSAN设备是数据通道的主要部件。设备是数据通道的主要部件。大大大大缩短缩短备份及恢复所用的时间。备份及恢复所用的时间。缺点:缺点:仍需要备份应用软件(以
10、及其主机服务器)仍需要备份应用软件(以及其主机服务器)来控制备份过程。来控制备份过程。存在存在兼容性问题兼容性问题。恢复功能有待更大恢复功能有待更大改进。改进。76.1 6.1 数据备份技术数据备份技术 6.1.3 6.1.3 主流备份技术主流备份技术(续续)3 3存储与备份技术发展存储与备份技术发展 随着将来随着将来IPIP存储技术在存储网络中占有的强劲优势,存储技术在存储网络中占有的强劲优势,LAN-freeLAN-free和无服务器备份技术应用的解决方案将会变得更为和无服务器备份技术应用的解决方案将会变得更为普遍。普遍。LAN-freeLAN-free和无服务器备份并非适合所有应用。和无
11、服务器备份并非适合所有应用。WAFSWAFS(Wide Area File ServiceWide Area File Service,广域网文件服务)主,广域网文件服务)主要面向拥有众多分支机构的大型存储用户提供服务,有人也要面向拥有众多分支机构的大型存储用户提供服务,有人也把它称为把它称为NASNAS(网络附件存储)远程互联解决方案。这一技术(网络附件存储)远程互联解决方案。这一技术的不断成熟,将为数据的远程备份开辟美好的未来。的不断成熟,将为数据的远程备份开辟美好的未来。连续数据保护(连续数据保护(CDPCDP)产品采用一种连续捕获和保存数据)产品采用一种连续捕获和保存数据变化,并将变化
12、后的数据独立于初始数据进行保存的方法,变化,并将变化后的数据独立于初始数据进行保存的方法,而且该方法可以实现过去任意一个时间点的数据恢复。总体而且该方法可以实现过去任意一个时间点的数据恢复。总体成本和复杂性都要低,目前已经出现相关产品。成本和复杂性都要低,目前已经出现相关产品。86.1 6.1 数据备份技术数据备份技术 6.1.6.1.4 4 正确认识备份正确认识备份 1 1将硬件备份等同于数据备份将硬件备份等同于数据备份 备份的一大误区是将磁盘阵列、双机热备份或磁盘备份的一大误区是将磁盘阵列、双机热备份或磁盘镜像当成备份。因为从导致数据失效的因素可以看出,镜像当成备份。因为从导致数据失效的因
13、素可以看出,大部分造成整个硬件系统瘫痪的原因,硬件备份是无能大部分造成整个硬件系统瘫痪的原因,硬件备份是无能为力的为力的。2 2将拷贝等同于备份将拷贝等同于备份 备份不能仅仅通过拷贝完成,因为拷贝不能留下系备份不能仅仅通过拷贝完成,因为拷贝不能留下系统的注册表等信息;也不能留下历史记录保存下来,以统的注册表等信息;也不能留下历史记录保存下来,以做追踪;当数据量很大时,手工的拷贝工作又是非常麻做追踪;当数据量很大时,手工的拷贝工作又是非常麻烦的。烦的。备份备份=拷贝拷贝+管理管理 96.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述 容灾计划包括一系列应急
14、计划,容灾计划包括一系列应急计划,具体有:具体有:业务持续计划业务持续计划(BCP-Business Continuity Plan)(BCP-Business Continuity Plan)业务恢复计划业务恢复计划(ERP-Business Recovery Plan)(ERP-Business Recovery Plan)运行连续性计划运行连续性计划(COOP-Continuity of Operations PlanCOOP-Continuity of Operations Plan)事件响应计划事件响应计划(IRP-Incident Response Plan)(IRP-Incide
15、nt Response Plan)场所紧急计划场所紧急计划(OEP-Occupant Emergency Plan)(OEP-Occupant Emergency Plan)危机通信计划危机通信计划(CCP-Crisis Communication Plan)(CCP-Crisis Communication Plan)灾难恢复计划灾难恢复计划(DRP-Disaster Recovery Plan)(DRP-Disaster Recovery Plan)106.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)1 1、业务持续计划业务持续计划(BCP
16、-Business Continuity Plan)BCP-Business Continuity Plan)业务持续计划业务持续计划(BCP)(BCP)是一套用来降低组织的重要营是一套用来降低组织的重要营运功能遭受未料的中断风险的作业程序,它可能是人运功能遭受未料的中断风险的作业程序,它可能是人工的或系统自动的。业务持续计划的目的是使一个组工的或系统自动的。业务持续计划的目的是使一个组织及其信息系统在灾难事件发生时仍可以继续运作。织及其信息系统在灾难事件发生时仍可以继续运作。116.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)2 2、业务恢复
17、计划业务恢复计划(ERP-Business Recovery Plan)(ERP-Business Recovery Plan)业务恢复计划业务恢复计划(BRP)(BRP)也叫业务继续计划,涉及紧急也叫业务继续计划,涉及紧急事件后对业务处理的恢复,但与事件后对业务处理的恢复,但与BCPBCP不同,它在整个紧不同,它在整个紧急事件或中断过程中缺乏确保关键处理的连续性的规急事件或中断过程中缺乏确保关键处理的连续性的规程。程。BRPBRP的制定应该与灾难恢复计划及的制定应该与灾难恢复计划及BCPBCP进行协调。进行协调。BRPBRP应该附加在应该附加在BCPBCP之后。之后。126.2 6.2 数据
18、容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)3 3、运行连续性计划运行连续性计划(COOP-Continuity of Operations PlanCOOP-Continuity of Operations Plan)操作连续性计划操作连续性计划(COOP)(COOP)关注位于机构(通常是总部单位)关注位于机构(通常是总部单位)备用站点的关键功能以及这些功能在恢复到正常操作状态之备用站点的关键功能以及这些功能在恢复到正常操作状态之前最多前最多3030天的运行。天的运行。136.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾
19、概述(续续)4 4、事件响应计划事件响应计划(IRP-Incident Response Plan)(IRP-Incident Response Plan)事件响应计划事件响应计划(IRP)(IRP)建立了处理针对机构的建立了处理针对机构的ITIT系统系统攻击的规程。这些规程用来协助安全人员对有害的计算攻击的规程。这些规程用来协助安全人员对有害的计算机事件进行识别、消减并进行恢复机事件进行识别、消减并进行恢复。146.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)5 5、场所紧急计划场所紧急计划(OEP-Occupant Emergency Pl
20、an)(OEP-Occupant Emergency Plan)场所紧急计划场所紧急计划(OEP)(OEP)在可能对人员的安全健康、环在可能对人员的安全健康、环境或财产构成威胁的事件发生时,为设施中的人员提境或财产构成威胁的事件发生时,为设施中的人员提供反应规程。供反应规程。OEPOEP在设施级别进行制定,与特定的地在设施级别进行制定,与特定的地理位置和建筑结构有关。理位置和建筑结构有关。156.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)6 6、危机通信计划危机通信计划(CCP-Crisis Communication Plan)(CCP-C
21、risis Communication Plan)机构应该在灾难之前做好其内部和外部通信规程的机构应该在灾难之前做好其内部和外部通信规程的准备工作。危机通信计划准备工作。危机通信计划(CCP)(CCP)通常由负责公共联络的机通常由负责公共联络的机构制定。危机通信计划规程应该和所有其他计划协调,构制定。危机通信计划规程应该和所有其他计划协调,以确保只有受到批准的内容公之于众,它应该作为附录以确保只有受到批准的内容公之于众,它应该作为附录包含在包含在BCPBCP中。中。166.2 6.2 数据容灾技术数据容灾技术 6.2.1 6.2.1 数据容灾概述数据容灾概述(续续)7 7、灾难恢复计划灾难恢复
22、计划(DRP-Disaster Recovery Plan)(DRP-Disaster Recovery Plan)灾难恢复计划灾难恢复计划(DRP)(DRP)应用于重大的、通常是灾难性的、应用于重大的、通常是灾难性的、造成长时间无法对正常设施进行访问的事件。通常,造成长时间无法对正常设施进行访问的事件。通常,DRPDRP指用于紧急事件后在备用站点恢复目标系统、应用或计指用于紧急事件后在备用站点恢复目标系统、应用或计算机设施运行的算机设施运行的ITIT计划。计划。176.2 6.2 数据容灾技术数据容灾技术 6.2.2 6.2.2 数据容灾与数据备份的联系数据容灾与数据备份的联系 1 1数据备
23、份是数据容灾的基础数据备份是数据容灾的基础 数据备份是数据高可用的最后一道防线,其目的是数据备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够快速地恢复数据。为了系统数据崩溃时能够快速地恢复数据。2 2容灾不是简单备份容灾不是简单备份 真正的数据容灾就是要避免传统冷备份所具有先天真正的数据容灾就是要避免传统冷备份所具有先天不足,它能在灾难发生时,全面、及时地恢复整个系统。不足,它能在灾难发生时,全面、及时地恢复整个系统。容灾按其容灾能力的高低可分为多个层次。容灾按其容灾能力的高低可分为多个层次。3 3容灾不仅是技术容灾不仅是技术 容灾是一个工程,不仅包括容灾技术,还应有一整容灾是一
24、个工程,不仅包括容灾技术,还应有一整套容灾流程、规范及其具体措施。套容灾流程、规范及其具体措施。186.2 6.2 数据容灾技术数据容灾技术 表表6-1 6-1 数据备份技术与容灾技术的功能联系数据备份技术与容灾技术的功能联系 项 目 数据备份技术容灾技术防范意外事件 物理硬件故障是是病毒发作 是 部分 人为误操作 是 部分 人为恶意破坏 是 否 自然灾害 否 是 保护对象 数据和文件 是 是 应用和设置 部分 是 操作系统 部分 是 网络系统 否 是 供电系统 否 是 系统恢复 系统连续性 不保证 保证 数据损失 有少量损失 完全不损失 可恢复到时间点 多个 当前 其他方面 数据管理方式 搬
25、移到离线 在线同步 适用系统规模 任何系统规模 大型系统 196.2 6.2 数据容灾技术数据容灾技术 6.2.3 6.2.3 数据容灾等级数据容灾等级 将容灾等级划分为以下四个等级:将容灾等级划分为以下四个等级:第第0 0级:本地备份、本地保存的冷备份。这一级容灾备份,实际上就是级:本地备份、本地保存的冷备份。这一级容灾备份,实际上就是上面所指的数据备份。它的容灾恢复能力最弱,它只在本地进行数据备份,上面所指的数据备份。它的容灾恢复能力最弱,它只在本地进行数据备份,并且被备份的数据磁带只在本地保存,没有送往异地。并且被备份的数据磁带只在本地保存,没有送往异地。第第1 1级:本地备份、异地保存
26、的冷备份。在本地将关键数据备份,然后级:本地备份、异地保存的冷备份。在本地将关键数据备份,然后送到异地保存,如交由银行保管。灾难发生后,按预定数据恢复程序恢复系送到异地保存,如交由银行保管。灾难发生后,按预定数据恢复程序恢复系统和数据。统和数据。第第2 2级:热备份站点备份。在异地建立一个热备份点,通过网络进行数级:热备份站点备份。在异地建立一个热备份点,通过网络进行数据备份。也就是通过网络以同步或异步方式,把主站点的数据备份到备份站据备份。也就是通过网络以同步或异步方式,把主站点的数据备份到备份站点。备份站点一般只备份数据,不承担业务。当出现灾难时,备份站点接替点。备份站点一般只备份数据,不
27、承担业务。当出现灾难时,备份站点接替主站点的业务,从而维护业务运行的连续性。主站点的业务,从而维护业务运行的连续性。第第3 3级:活动互援备份。主、从系统不再是固定的,而是互为对方的备级:活动互援备份。主、从系统不再是固定的,而是互为对方的备份系统。这两个数据中心系统分别在相隔较远的地方建立,它们都处于工作份系统。这两个数据中心系统分别在相隔较远的地方建立,它们都处于工作状态,并进行相互数据备份。当某个数据中心发生灾难时,另一个数据中心状态,并进行相互数据备份。当某个数据中心发生灾难时,另一个数据中心接替其工作任务。接替其工作任务。206.2.4 6.2.4 容灾技术容灾技术 6.2 6.2
28、数据容灾技术数据容灾技术 在建立容灾备份系统时会涉及多种技术,如在建立容灾备份系统时会涉及多种技术,如SANSAN或或NASNAS技术、远程镜像技术、虚拟存储、基于技术、远程镜像技术、虚拟存储、基于IPIP的的SANSAN的互的互连技术、快照技术等。连技术、快照技术等。1 1远程镜像技术远程镜像技术 2 2快照技术快照技术 3 3互连技术互连技术 4 4虚拟存储虚拟存储 CDP(连续数据保护)新技术:WAFS(Wide Area File Service,广域网文件服务)216.3 6.3 典型应用方案典型应用方案 典型的基于磁盘系统的典型的基于磁盘系统的PPRCPPRC数据级灾难备份解数据级
29、灾难备份解决方案应用环境拓扑图决方案应用环境拓扑图 226.4 6.4 常用备份工具常用备份工具 在一般单位或个人用户中,通常使用GhostGhost软件软件来进行系统的环境备份,当系统出现运行故障时可通过备份的镜像文件方便地进行恢复。这一方法在机房管理或机器安装时也经常使用。我们还可借助于“还原产品”备份系统的正常工作环境,需要时进行恢复。常用产品包括各种“还原卡还原卡”、一键还原软件一键还原软件,Windows系统的“系统还原系统还原”功能,很多品牌PC机都整合了一键还原的功能,如联想PC、AcerPC等,对用户而言使用十分方便。对于数据被破坏或误删除等情况,建议使用WinHEXWinHE
30、X、EasyRecoveryEasyRecovery、FinalDATAFinalDATA等工具进行恢复。23本章小结本章小结 本章主要介绍了数据备份与容灾常用的技术手段。本章主要介绍了数据备份与容灾常用的技术手段。其中其中LAN-free、Serverless是数据备份领域最常用是数据备份领域最常用的技术,它们各具优劣,我们必须在熟练掌握它们的的技术,它们各具优劣,我们必须在熟练掌握它们的基本原理的基础上,再根据用户的需求才能设计一个基本原理的基础上,再根据用户的需求才能设计一个高性能、高性价比的数据备份系统。数据容灾是一个高性能、高性价比的数据备份系统。数据容灾是一个系统工程,不仅需要考虑数据的备纷与恢复,还要考系统工程,不仅需要考虑数据的备纷与恢复,还要考虑周边的所有情况及应急方案,最终形成一个完整的虑周边的所有情况及应急方案,最终形成一个完整的容灾计划。最后给出了一些产品及应用。容灾计划。最后给出了一些产品及应用。