论文部分内容阅读
灾难备份是利用技术、管理手段以及相关资源确保既定的机构关键数据、关键数据处理系统和关键业务在灾难发生后可以恢复的过程。某公司是国际首屈一指的电子元器件分销商,该公司的所有业务均是以网络为平台,以各种应用软件系统的支撑而进行的。该公司对业务的连续、数据的完整、系统的不间断运行有着很高的要求。通过对该公司的灾难应对计划进行分析,发现虽然该公司建立的灾难应对规划可以满足一般的需要,但是在发生火灾等比较大型的灾难的时候,虽然可以保证之前最后一次备份的数据,但是这是不完整的,从最近的一次备份以来的数据的丢失,无法保证数据的完整性,同时由于各个系统无法使用,导致公司的业务中断,所造成的损失非常巨大。针对该公司的灾难应对需求设计了一种基于Internet的远程容灾系统。具体工作包括:通过仔细分析各种存储、备份技术后,在对某电子分销公司灾难应对现状的基础上,提出并设计了一种基于Internet的容灾系统,其中包含四个子系统:1)远程镜像系统,实现远程数据备份,可抵御大规模灾难;2)本地同步镜像,同步复制数据,提高系统的可用性,可防止本地服务器损坏造成的数据丢失;3)IP隧道提供安全的通信平台;4)防火墙保护数据中心,避免来自Internet的网络攻击。本文阐述第一期工程的远程镜像系统、IP隧道和防火墙的设计和实现,介绍了远程数据镜像同步算法和远程数据镜像系统的具体实现,它分为三个模块:文件监控模块、文件镜像模块和系统管理配置模块。实现了远程数据镜像、数据恢复和系统管理的功能。集成IP隧道,提供安全可靠的数据传输环境。集成防火墙和IDS系统,保护数据中心的网络安全。该系统具有自主的知识产权,符合国家安全部门的有关规定,是为企业量身定做的系统,使性能最优化,具有完善的功能,可提供高级别的容灾服务,拥有强大的安全特性,杜绝黑客攻击,而且具有友好的用户界面,方便管理员对系统进行管理维护。通过在Internet上建立容灾系统,大大降低了建立容灾系统的费用,实现了用于低带宽、高延时环境下的远程镜像系统,仅仅传输两地文件不一致的部分数据,从而大大减少了传输的数据量,缩短了两地数据同步所需时间。