最新利用赛门铁克veritas SFHA技术实现双机集群架构案例
赛门铁克容灾方案
VERITAS的数据复制方案是基于操作系统的复制方案对磁盘阵没
有任何品牌或型号上的特殊要求也不要求复制的数据全部在共享磁
盘阵列上。
既可以使用SAN,也可以使用标准IP网络
不需要专用硬件设备大大节约实施成本。VERITAS的远程数据复
极其复杂的甚至是无法完成的非常需要这种自动化工具的帮助。 5 VCS的部署方式和适用环境 VCS需要GCO选件需要在生产中心和容灾中心每台应用服务器
上部署生产中心采用以太网卡做心跳线至少每台服务器两个网
卡。两个数据中心之间采用IP线路做心跳线。
推荐采用Storage Foundation和VCS一起工作当然VCS也可以
上建立文件系统。将数据特别是需要进行远程复制的相关文件系
统、数据库存放在卷上。由于数据复制是基于卷的所以Volume
是进行复制的基础。VERITAS Volume Replicator(简称VVR)负责远程
数据复制。VVR复制基于Volume进行。复制的数据可以是数据库中的
时容灾中心是否可用。在现实中容灾演练发现最容易出事的环节是
容灾中心的数据一致性问题数据库根本不能运行。
如果采用Symantec VCS做HA软件VCS的Fire Drill功能可以
自动地验证容灾中心的数据是否可用它的工作原理是将容灾中心包
含数据的逻辑卷做一个快照通常需要验证的总数据容量的15%的空
1. 理论上两个磁盘阵列之间的距离不限
2. 在容灾中心需要部署相同操作系统的主机
3. 在容灾中心和生产中心间要有以太网相连接带宽依赖于需要
复制的数据量Symantec提供工具可以评估。 4. 需要在需要访问磁盘阵列的所有主机上安装Storage
赛门铁克大集群方案
赛门铁克大集群方案一、前言传统方式的集群系统,通常是1+1的方式(或者成为主备方式),即一台服务器运行正常的业务系统,称为主机;另外一台服务器做为备机,平常不做业务;当主机发生故障的时候,备机接管主机的任务。
所以,往往将之称为双机系统(示意图如下)。
上述传统的集群系统(或者双机系统),消除了服务器单点故障,一定程度上提高了系统可用性,但是其不足之处也较明显:∙可靠性不高。
在其中一台发生故障期间,业务将运行在高风险中。
∙服务器资源利用率低。
1+1集群方式很有可能使得每个业务系统都需要两台服务器。
∙存储资源利用率低。
1+1集群无法利用目前光纤存储网络的共享优势。
∙无法实现节能减排目标。
1+1集群方式因为服务器数量和相应的设备数量都很多,功耗和产生热量很高,对于企业实现节能减排目标非常不利。
∙采购费用高。
∙维护困难。
管理员需要管理数量众多独立的1+1集群。
随着集群技术水平的提高,多服务器集群(或者称为大集群)方案得到了大多数用户的认可,并在生产中大规模应用。
二、大集群方案简介多服务器集群,有多种结构,简介如下:∙N to 1结构:特点是多台主服务器共用一台专用备机。
任何一台主机发生故障,其业务系统都切换到专用备机。
主机修复后,在维护时间将备机上的业务系统切换回原主机。
示意图如下。
∙N + 1结构:特点与上述方式类似,但是不使用专用备机。
任何一台主机发生故障,其业务系统都切换到备机。
主机修复后即作为备机。
示意图如下。
∙N to N结构:特点是所有的服务器都作为主机,没有备机。
当某主机发生故障后,切换到另外一台主机。
主机修复后,在维护时间视实际情况将部分业务切换回该主机。
前提是每台主机都有一定的计算能力冗余。
示意图如下。
举个例子,以往支持15个业务系统,可能需要30台服务器(按照1+1集群方式计算)。
使用大集群后,可以采用15+2或者15to2结构,大大减少服务器数量,真正实现了节能减排目标。
不光是减少了采购服务器的费用,更重要的是管理员现在只要管理一个集群就可以处理所有的业务系统高可用问题,大大降低了管理难度。
电信公司Symantec NetBackup布署方案
成功案例上海电信有限公司赛门铁克解决方案助力上海电信为 1000 万客户提供 99.99% 的正常运行时间上海电信过去一直寻求在加强数据保护、提升存储管理效率的同时,提高面向客户的记账和 CRM 关键系统的可用性。
2008 年,该公司实施了赛门铁克的解决方案,逐一解决了这些问题。
取得的成效包括:每天的备份作业量增加了 6 倍,备份成功率提高了 2 倍,成功恢复率为 100%,存储硬件方面节省了数百万美元。
在管理时间方面,该公司节省了比三个全职员工等量时间还要多的时间,而且还能够消除 CRM 系统中的 I/O 瓶颈。
目前,关键应用系统的可用性高达 99.99 %,而以前是 98%。
企业简介· 网站: · 行业:电信· 总部:中国上海· 员工人数:10,000赛门铁克解决方案· 数据保护· 高可用性· 存储管理为何选择赛门铁克解决方案?· 能够适应异构平台· 无缝的 VTL 支持· 卓越的报告功能· 信誉良好,注重客户服务服务用户多达 1000 万中国是全球人口最多、经济发展最快的国家。
上海是中国的第一大城市。
人口众多是上海的一大特色。
上海电信有限公司是中国最大通信运营商中国电信股份有限公司的全资子公司,致力于为该市 1440 万居民中的 1000 多万用户提供语音、数据、视频、多媒体以及信息服务。
上海电信为 700 多万固定电话用户以及 300 万宽带用户提供服务,服务用户总数多达 800 万。
要为如此庞大的客户群提供服务,一个高效可靠的 IT 基础架构是必不可少的。
如果数据丢失或关键系统脱机,其影响将会波及作为中国内陆最大商业和金融中心的上海。
为了规避这些风险,2008 年,上海电信部署了赛门铁克的数据保护、存储管理以及高可用性解决方案。
MARYBOROUGH SUGAR FACTORY LIMITED 成功案例上海电信有限公司解决方案概览主要挑战•增强备份可靠性和性能•可以持续备份 Lotus Notes 数据•高效管理多个存储平台•提高面向客户的系统的可用性赛门铁克产品•Veritas NetBackup™ 6.5,带有:•NetBackup for Lotus Notes•NetBackup for Oracle•NetBackup Vault•Veritas Storage Foundation™ HA•Veritas Storage Foundation™ for Oracle RAC/Windows/EMC/IBM•Veritas™ Volume Replicator赛门铁克服务•赛门铁克教育服务•赛门铁克标准支持服务技术环境•服务器平台:运行 HP-UX、AIX、Solaris 和 Microsoft Windows Server 2003 的HP、IBM、Sun 和 Fujitsu 服务器•应用程序:Lotus Domino;客户记账和CRM 应用程序•数据库:在 Oracle Real Application Clusters (RAC) 上运行的 Oracle 9i、Oracle 10g•存储:EMC CX 和 DMX 系列;HP EVA;IBM TotalStorage FAStT900 存储服务器•磁带库:ADIC Scalar i2000;IBM System Storage TS3500;EMC Virtual Tape Library DL720业务成果和技术优势数据保护•每天执行的备份作业数增加了 6 倍(600 多与 100)•备份成功率提高了 2 倍多(98% 与45%)•恢复时间缩短了一个工作日•可为两名全职备份管理员重新分配其他工作•实现自动磁带轮换,无需再设工作岗位高可用性•客户记账和 CRM 系统可用性高达 99.99%• 5 分钟内即可实现故障转移,且不会发生数据丢失现象•消除了 Oracle RAC 环境中的 I/O 瓶颈存储管理•通过提高存储利用率,存储硬件成本节省了 60%•IT 员工花在存储管理任务上的时间减少了30%•可以通过一个控制台管理异构存储硬件•避免了分配存储容量所需的计划内停机(通常为每月一小时)•只需一年即可完全收回对 Storage Foundation HA 的投资保护 1,000 TB 的数据上海电信的数据存储量同样也很庞大。
降低数据中心复杂性,实现强大存储管理
降低数据中心复杂性,实现强大存储管理应对复杂性:异构在线存储管理人们通常认为企业数据存储是成本最低的IT开销之一。
然而,对于大型企业而言,存储实际上仍需耗费大量资金。
赛门铁克数据中心基础(Symantec Data Center Foundation)可以支持核心IT服务管理过程,它也是唯一一种可以通过一致的软件基础架构在异构应用程序、数据库、服务器和存储平台之间实现企业标准化的集成解决方案。
赛门铁克数据中心基础包括了Veritas NetBackup、Veritas Storage Foundation、Veritas Server Foundation和Veritas i3应用性能管理等解决方案,它们取代了以往保护关键信息和应用并确保它们可用性所需要的几十种不同的工具。
为什么需要改进存储管理?由于业务和法规的要求,企业关键信息以几何级速度增长,存储在本地服务器中的文件数量和大小可能以超过80%的年增长速度增加,而这些数据通常需要更长的保存期限。
人们还需要采取安全保护和访问控制措施来防止这些数据遭受各种威胁,所有这些因素都会造成整体存储成本的上涨。
随着存储成本在企业的IT资本和运营开销方面的影响越来越显著,企业正寻找方法来尽可能减少这些因素。
现在的企业网络架构一般都是由分散和移动系统构成的异构网络,并且采用了多层存储架构。
大多数数据中心的设备都来自多家Unix厂商,并且有更多的数据中心采用了Linux和Windows两种操作平台。
该领域的企业正在寻找新的工具和最佳实践来减少它们存储网络的成本和复杂性。
坚实的基础可以最大限度降低复杂性通过实现自动化并提供更有针对性的专业技能,可以提高管理人员的效率,并减少运营成本,从而获得存储管理工具、技术和实践的标准化。
随着软件许可和维护协议数量的减少,以及存储硬件维护成本的降低,资本成本也得以降低。
通过标准化实施,存储利用率、I/O性能、对由于用户失误造成的故障的恢复能力、容错性能、灾难恢复能力均得到改进或者加强,从而使服务质量也得到了提高。
赛门铁克助企业利用现有基础架构实现私有云
Ⅱr
储 。此外 ,存储管理员和I主管也需要一 T 个 可 以在异 构存储环境下 ,进 行存储空 间分配 、收费和跨数ห้องสมุดไป่ตู้ 中心进 行 自动化
报 告 的工 具 。 V r a trg o n a o ei sSoaeF u d t n产 品套 件 t i
高扩展性和高灵活性 ,并且这一功能适用于所有主要的存储阵列 。
操作 的 自动化优先 排序输入输 出安 排 ,
松协调底层 的虚拟基础架构 ,在灾难和意外停机时 ,实现关键业务恢 复,并且可以在
将对 系统性能 的影 响降到最低 。Vei s V w r v e t 上或通过V ra O e t n ngr rt a m ae C ne r ei s pr i s t a o Maae 控制台进行该操作 ,大大简化了恢
基于现有基础架构按需部署私有云
赛 门铁克能使I 组织对现有基础架构进行转换 ,以平滑迁移 到一个具有强伸缩性 T 的私有云环境 。通过这些最新发布的产 品系列 ,企业可 以跨越不 同的操作系统 和虚拟 化平台将物理或虚拟 系统上的现有 资产整合在一起 ,以实现其基础架构的高可用性 、
并 且从适合 的供应商处选 择其 需要 的存
Fl S se 和 Sma tcV r aSoe i ytm e y ne i u ltr 。 t
支持所 有主要 的存 储模式和操作 系统平 访 问。我们还可以通过它来分享跨多个物理服务器 的存储资源和数据 ,更加有效地使
台
用数据库和其他文件,同时还为 ‘ 突发状况 ’ 提供最快的故障迁移防护。”
用于 支持文件 系统 层的重复数 据删 除和 压缩 。除 了支持精 简 回收 、存储分 层 、 动态调整大小 和智能迁移 以外 ,Soa e trg Fudtn o n ai 还拥有最具综合性的存储优化 o 功能 ,适用于基 于块的S 存储环 境 。 AN 所有这 些功能 的运 行都无需停止应 用程 序 ,且通 过 可 以辨 别 应 用 程序 和 维 护
利用赛门铁克veritas SFHA技术实现双机集群架构案例
1利用赛门铁克veritas SFHA 技术实现双机集群架构案例一、系统拓扑结构: A 机IBM P750B 机IBM P750FC SWITCH1FC SWITCH1磁盘阵列1IBM-DS5100磁盘阵列2IBM-DS5100(一)环境描述两台IBM P750 小型机,其中A 机和B 机组成一个Oracle Rac ,两个存储上划分同等Lun 。
(二)SFRAC 功能1.通过底层VXVM 功能,实现两个盘柜的镜像(Mirror ),保证在一个阵列出现down 机,损坏等情况下保证应用的可用;2.通过文件系统CFS ,提供Oracle 的并行操作,到达Oracle RAC 的功能。
3.设置IO Fencing 功能,防止因心跳线断掉,而出现的脑裂情况。
二、详细功能:(一)镜像功能赛门铁克Storage Foundation 采用独特的镜像双写技术,构造全冗余的存储高可用架构,在存储层面实现“HA ”,当一个存储发生硬件故障时,业务系统主机会自动采用另一个镜像存储提供数据,核心业务丝毫不受影响。
另外,当生产存储性能下降到一定程度时,Storage Foundation 会自动断掉主机与生产存储的连接,直接读取镜像存储数据,使业务应用性能免受生产存储性能的恶劣影响。
而且Storage Foundation 能够实现异构存储之间的高可用HA ,最大限度避免来自同构同型号存储的Bug 并发影响。
该技术彻底消除核心业务系统的存储单故障点,减少业务中断风险,有效加固存储层面的高可用性,减少意外停机时间。
(二)DMP动态多路径DMP(Dynamic):采用Symantec DMP组件(动态多路径)实现主机对存储的多路径读写;在 I/O 路径出现故障时,确保可以访问存储设备,保证数据的可用性;通过I/O路径优化算法改进I/O 性能。
其主要功能如下:1.光纤多通道的Fast failover 快速切换;2.I/O 路径优化,提供六种算法:平衡路径,循环,最小队列长度,自适应,优先级,单个活动路径;3.自动发现光纤路径;4.动态监测多路径的状态;5.异构环境支持,支持所有主流的磁盘阵列。
赛门铁克 Symantec 防病毒技术方案(简单)
端点管理和端点安全项目技术方案书1.1 企业网络防病毒需求分析现在企业使用了一些单机版本的防病毒软件,由于单机版防病毒系统的缺陷如:无法集中管理防病毒工作,客户机配置和防护级别无法统一,无法集中更新病毒定义文件,管理中人为操作的因素大。
在日常防病毒维护中个网络各行其事,分散管理,这样不但加重管理员的工作,而且不能实现统一集中管理,易受到各种人为的因素的影响,即使在安装了防病毒软件的情况下也不能确保整个网络的防病毒能力。
具体防护工作的描述:针对核心服务区,严防来自Internet及移动用户的病毒入侵,保护其中的额关键服务器,这是防病毒的重点;针对客户端工作区,需要部署客户端防病毒产品严防病毒的入侵;针对Internet区域,需要部署网关级防病毒产品,严防来自改区域的病毒攻击。
2.1系统环境及基础平台建设2.1.1系统架构本工程拟在原有绿化市容铜仁路机房环境的基础上,搭建本项目的基础平台,具体见系统拓扑图:磁盘阵列磁盘阵列系统拓扑图图中蓝色部分为本项目新建系统,主要是位于互联网服务器区域的前置服务器和磁盘阵列,位于政务外网服务器区域的视频服务器群、应用服务器、数据库服务器和磁盘阵列,以及相关系统软件和安全系统。
3.1.1安全系统1、系统的安全管理非常重要,主要涉及到运行系统的健壮性和稳定性、防御外界攻击能力以及系统本身的信息安全等。
在系统的建设及运行过程中,主要通过技术手段与制度手段两种方式确保系统的安全性。
2、防病毒软件针对当前日益猖獗的计算机病毒,整个网络系统面临着最普通、最常见的严峻挑战。
因此,系统需要构建严密的网络防病毒体系,监控和防范病毒在网络中的传播与扩散。
由于病毒在网络中存储、传播、感染的方式各异且途径多种多样,相应地,系统在构建网络防病毒体系时,应实施“层层设防、集中控制、以防为主、防杀结合”的策略。
具体而言,就是针对网络中所有可能的病毒攻击设置对应的防毒软件,通过全方位、多层次的防毒系统配置,使网络没有薄弱环节成为病毒入侵的缺口。
Veritas SF方案简要分析
第1章赛门铁克Veritas SF方案简要分析1、SF对于系统磁盘的管理上,首先并不是基于系统底层管理。
存储的磁盘在映射到系统层被系统所识别后,AIX、linux都需要卸掉自身的多路径软件。
这样由于光纤链路的冗余性,映射到系统中的磁盘id会因映射到主机的光纤链路有几根而变成多少块磁盘。
不管是执行fdisk -l 还是lspv 你会看到系统底层有一堆盘符。
即使通过SF多路径管理软件自身整合后,也只能是SF软件层来查看磁盘的映射关系,系统层是看不到的。
而且AIX当系统第一次用自身多路径识别到存储后,如果删除了多路径软件,而没有删除盘符,那么重新系统重新扫描后,磁盘id会变的混乱不好对应关系。
总之,本应该系统层来做的事情现在交由第三方软件来做,给后期运维会带来不小的麻烦。
2、SF在双活上的管理还是基于系统上层的管理,而不是存储底层的管理,他不同于同有这类存储自带的存储双活功能。
存储的双活切换,需要SF在系统上层软件去调度切换,这样因为过了中间层,其中的故障节点也相对要多。
如果用存储本身来进行存储双活,那么对于系统层所看到的始终是一套磁盘,而不会是多套磁盘混杂。
这就是SF在管理磁盘上的软肋。
而且当存储层出现故障、或者性能出现问题,SF只能从系统的性能查觉到,但是有些问题其实存储早已暴露出来了。
而存储本身可以对存储层的性能、硬件状态进行监控,而且可以随时查到当前的报表。
这样,更容易让运维人员去确认和分析问题。
3、双活方案实现了站点级的冗余的容灾解决方案,但是受限于当前的技术等因素,在建设过程中解决了企业当前面临的业务连续性问题,同时也产生了新的问题,就是双活解决方案普遍存在的脑裂现象,在意外事件发生时,若监测技术不到位、系统平台不健康、两数据中网络波动性中断等因素的发生,使得两个数据中心一体化的业务系统会分裂成两个独立的数据中心。
使用户很难取舍哪一个是唯一的生产数据,那一个是将要废掉的非生产数据。
这是veritas SF解决方案中常出的问题。
赛门铁克x86平台完整解决方案
协议
后端机架式智能存储平台
Metadata
Data
1
2
IP/Ethernet
Data
2
Object Store meta data servers
File Store data servers
主机虚拟化环境的存储管理
VMware存储虚拟化整体架构
议程
并行计算存储解决方案
1
高可用解决方案
2
存储虚拟化管理
3
主机虚拟化环境的存储管理
4
桌面虚拟化存储解决方案
5
从物理到虚拟的管理平台
6
并行计算存储解决方案
With CFS
Without CFS
可并行访问的文件系统
通过使用集群文件系统 (cluster file system),所有集群内服务器均可实现并行的文件系统访问。
在一个时间点上传统文件系统只能在一台机上被访问,否则数据可能会被破坏。
ቤተ መጻሕፍቲ ባይዱ
Storage Foundation Cluster File System
比NFS有更好的性能可企业级线性扩展单个集群可支持多达32节点更快的集群切换速度内置数据库加速模块
基于VxFS的文件系统充分利用现有硬件与SF无缝整合内置各种应用代理统一的管理接口 (VOM)
高性能
强大的基础架构
用更少的硬件提供等同的性能
CFS可以提供几乎线性增长的处理能力可模块化增加服务器处理能力SF CFS 让Linux更容易被企业使用
高可用解决方案
Storage Foundation High Availability
赛门铁克VeritasNetbackup,nbu,备份解决方案设计
XXX公司企业备份管理系统设计方案目录一.项目概述 (1)二.系统需求分析 (2)2.1、系统现状分析 (2)2.2、备份管理目的 (2)三.备份系统的设计方案 (3)3.1、系统设计原则 (3)3.2、备份架构设计 (3)3.3、备份架构说明 (4)3.4、备份软件配置及管理界面说明 (4)3.5、NBU产品简单介绍 (5)3.6、NBU基本概念 (6)3.7、NBU一些配置策略 (6)四.灾难恢复计划 (8)4.1、灾难恢复的意义 (8)4.2、灾难恢复的方式 (8)一.项目概述Xxx公司将会根据A公司的网络实际需求制定一套完整的数据备份,灾难恢复方案。
一个完整的企业数据备份与恢复解决方案就意味着:安全、性能与完美的集成;一条龙式的服务,包括产品的选择、服务与支持。
我们在选择备份系统时,既要做到满足系统容量不断增加的需求,又需要所用的备份软件能够支持多平台系统。
要做到这些,就要充分使用网络数据存储管理系统,在分布式网络环境下,通过专业的数据备份管理软件,结合相应的硬件和存储介质,对网络式的数据备份进行集中管理,从而实现自动化的备份、数据分级存储及灾难恢复等。
我公司的企业数据备份和恢复解决方案以Symantec的Veritas Netbackup备份管理软件为基础,结合我公司多年来对各行业顶尖公司的服务支持经验,结合客户实际的业务发展与IT系统结构现状,帮助客户把重要的企业数据做备份保护,以防不测。
确保企业的业务连续性,使企业的IT系统能够充分满足企业战略发展的能力要求。
二.系统需求分析2.1、系统现状分析A公司的网络基础结构是基于Windows和UNIX平台,现在已经拥有超过N台PC服务器,N台存储,一台小型机等。
A公司的网络核心应用包括了电子邮件、数据库服务器、文件服务器、域控制器等企业信息管理系统,为企业的发展提供了强有力的信息化支持。
主要数据库包括了Microsoft SQL、Exchange、Oracle和Active Directory 。
华为赛门铁克Secoway+USG2000+系列统一安全网关
Secoway USG 2000系列统一安全网关产品概述产品系列Secoway USG 2000系列统一安全网关是华为公司针对中小企业安全业务需求,推出的新一代多功能安全网关,可广泛应用于中小企业、大型企业分支机构、SOHO 办公类用户、以及网吧出口网关等,Secoway USG 2000系列统一安全网关采用模块化设计,集安全、路由、交换、无线(WiFi 、3G )等特性Secoway USG2110:采用固定接口形态,提供百兆的性能和方便易用的可管理性,带1个固定的Untrust 10/100接口和4个固定的Trust 10/100接口。
Secoway USG2120 & 2130:是统一集成的防火墙/VPN/安全路由器/安全交换机系统,提供百兆的性能、模块化架构、WiFi 接入和丰富的路由器、交换机功能,带1个固定的Untrust 10/100接口和8个固定的Trust 10/100接口,并附加1个MIC 扩展插槽,可灵活于一体,接口类型丰富,性能领先,能为中小企业、大型企业分支机构、SOHO 办公类用户、以及网吧出口网关提供安全防护,并能提供集成的网络出口安全与互联解决方案,降低企业总所有成本TCO ,提升企业的效率,是中等及中小型企业网络的理想安全防护设备!扩展广域网或局域网接口。
USG2130还额外支持一个Express 接口,专门用来扩展3G 接口。
Secoway USG2210 & 2220 & 2230 & 2250:是统一集成的防火墙/安全路由器/安全交换机系统,提供数百兆至1G 的性能、模块化架构和丰富的路由器、交换机功能,带2个固定的光电互斥Combo GE 接口。
附加2个FIC 扩展插槽和4个MIC 扩展插槽,可灵活扩展广域网或局域网接口。
统一安全网关USG2120/2130USG2110USG2210/2220/2230/2250产品特点业内首款集路由,交换,安全,无线(WiFi、3G)于一体的安全网关Secoway USG 2000系列集路由、交换、安全、无线(WiFi、3G)功能于一体,1台Secoway USG 2000系列 = 数台传统路由器+数台传统交换机+数台传统防火墙,能有效帮助企业提高效率、降低维护复杂度,降低企业总成本TCO。
华为赛门铁克vpn方案
存储分区管理有效的提高存储 设备的利用率
•多个虚拟存储系统 •灵活设置数据的共 享后访问控制 •支持异构主机 •基于存储的实现的 数据完整性保障
Clien t Clien t Clien t Clien t
Clien t
write cache 控制A
镜像
write cache 控制B
Application Server
优异的数据访问性能
•端到端4Gbps系统架构, 最大可提供8个4Gbps主 机通路。 •专用硬件RAID加速, IOPS峰值可达121,500。 FC环路结构 FC交换结构
控制A
控制B
控制A
控制B
•兼容Windows 2000/Server 2003 、 Solaris、HP-UX 、 IRIX、 AIX、NetWare、 RedHat Linux 、SuSe Linux 等操作系统 •兼容主流厂商服务器、 光纤交换机等硬件设备 •支持多种主机连接方式
S6000/S3000系列
磁带库
光纤交换机 备份服务器 应用系统 data Master Server 应用LAN Media Server
高可靠性设计是数据安全的基础
•设备高可靠性设计
•包括控制器、电源、风 扇的全冗余设计 •Cache掉电保护 •独特的HotScale技术
•路由高可靠性设计
•双路由级联 •支持多路主机通道
虚假的攻击数据包 10K
NIP1000
NIP1000
P2P监控是Internet出口带宽使用 更有效
•限制到骨干网1的 P2P流量不超过 100M •限制到骨干网2的 P2P流量不超过20M
骨干网1
内部网络
Eudemon1000 骨干网2
Oracle与赛门铁克-Veritas采用共同认证
Oracle与赛门铁克-Veritas采用共同认证为响应客户对Oracle坚不可摧Linux计划(Oracle Unbreakable Linux) 支持程序不断增长的需求,Oracle与赛门铁克共同宣布对使用Oracle Enterprise Linux 的V eritas 数据中心软件进行认证。
该认证将帮助在Linux上运行赛门铁克软件的企业缩短部署时间并降低实施成本。
Oracle坚不可摧Linux计划于2006 年推出,旨在帮助推动Linux 在企业中的采用,该软件为客户提供了业界领先的全球Linux 支持。
Oracle Enterprise Linux 是Oracle坚不可摧Linux计划程序的一项功能,可与Red Hat Enterprise Linux 完全兼容。
凭借此次最新认证,在Oracle Enterprise Linux上部署使用Veritas 解决方案的Oracle坚不可摧Linux计划支持客户将会从这两个厂商获得企业级支持。
该认证涵盖了以下六款Veritas 数据中心软件产品:Veritas Storage Foundation 5.0;Veritas Storage Foundation for Oracle 5.0;Veritas Storage Foundation Cluster File System 5.0;Veritas Cluster Server 5.0、Veritas NetBackup 6.0 Client and Veritas i3。
Oracle Linux 工程副总裁Wim Coekaerts 表示:“我们正在扩展与业界领先者的合作,以简化Linux 在企业内的采用、开发及部署。
Oracle坚不可摧Linux计划支持程序一直表现了强大的发展势头。
采用Linux 的企业客户想要充分利用企业级存储管理及高可用性流程与标准,而这也正是他们UNIX 环境的支柱。
Symantec新一代数据中心虚拟化架构-海西游戏与动漫平台建设建议
镜像
摆脱对同构的依赖
Optional Footer Information Here 23
高效灵活的云容灾架构
远程切换
本地切换
VCS VM/VVR
VCS VM/VVR
VCS VM/VVR
VCS VM/VVR
数据同步镜像 或异步复制
Optional Footer Information Here
提供统一的备份
VMware Virtual Center
Microsoft RHEV-M SC-VMM
Maintenance 批量部署 Manager
云计算客户管理平台 Image Manager 监控和报告 Monitoring and Reporting
Non existent Good
Optional Footer Information Here
VERITAS CFS Large Node Count Path Failure Resilience Off Host Snapshots SCSI-3 IO Fencing HA Cluster Integration Dynamic Storage Tiering Thin Friendly Intelligent Locking Integrated Volume Manager Integrated Multi-Pathing Application Agents Centralized Management Scalable Performance
– 集中管理数据迁移 – 支持异构存储 – 对应用透明
Optional Footer Information Here
20
存储在线调整
file system
赛门铁克Storage+Foundation灾备方案
杭州环境监测中心站灾备系统技术方案聚光科技(杭州)股份有限公司4/26/2022目录第1章综述 (1)1.1项目背景 (1)1.2系统现状 (1)1.2.1现有系统环境 (1)1.2.2现有系统分析 (2)1.3面临的挑战 (3)1.4系统建设原则 (3)第2章需求分析 (4)2.1备份需求 (4)第3章技术方案 (5)3.1备份系统架构设计 (5)3.1.1系统架构说明 (6)3.1.2软件配置说明 (8)3.2备份和恢复方式 (8)3.3备份策略规划 (10)3.4方案技术特点 (10)3.4.1介质服务器负载均衡/切换 ............................................. 错误!未定义书签。
3.4.2智能磁盘容量管理........................................................... 错误!未定义书签。
3.4.3可选择用户恢复与复制的介质服务器........................... 错误!未定义书签。
3.4.4存储生命周期策略........................................................... 错误!未定义书签。
3.4.5真实镜像恢复(True Image Restore) ........................... 错误!未定义书签。
3.4.6合成全备份....................................................................... 错误!未定义书签。
第4章方案优势总结 (11)综述项目背景环境监测经过数年的向数字化,信息化方向的发展后,如何安全保存和有效利用日益增多的环境监测数据,成为了现阶段需要解决的问题。
杭州市环境监测中心站对于环境监测数据的保存给予了更多的重视。
赛门铁克保险行业容灾案例
到磁带 , 做离线长期保存; 这些业务系统每天一次全备份 ,
需要实现快速备份及细粒度 恢复。赛门铁克解决为其选 每天多次定时备份归档 日志。对于存储在 S o l a r i s 主机 内 择了专为 N e t B a c k u p 优化 的一体机 5 2 2 0 ,主要发挥了一 高达数 T的小文件 ,通过 N e t b a c k u p的加速备份功能实 体机 的内置 源端 重删、 目标端 重删 、加速备份 、S A N — 现小文件备份速度几十倍到百倍的提升 ,解决用户在小
中心运行着少量的非关键业务。大连机房的业务系统运 库实现。北京机 旁备份系统包括 N e t b a c k u p 软件、一台备份 行在 5 0 多 台服 务器上 ,包括 A I X、S o l a r i s 、Wi n d o w s 、 L i n u x等系统 ,还有一部分业务在 V Mw a r e 服 务器上。3 年前,该保险公司已经建立了 N e t B a c k u p 备份系统 ,将 服务器、一台磁盘阵列 、 一台磁带库 ( 见图 1 ) 。
2 0 1 4 . 4 / 中 国 金 融 电 脑 8 9
赛 门铁 克保 险 行 业 容 灾 案 例
某保险公 司有两个机房分别位于大连和北京,相距
二 、架 构 配置
5 0 0 公里 , 机房之间有 2 0 MB的广域网络连接。大多数
核心业务系统 ( 如个 险、银保等 ) 均部署在大连 ,北京
该保险公司大连主中心备份系统利用原先的 N e t B a c k u p
数据周期性备份到物理磁带库上 ,并定期将磁带递送到
北京机房保存 ,以实现基本的容灾备份 。
根据保监会 于 2 0 0 8年 3 月发 布的 《 保 险业 信息系 统灾难恢复管理指引 》 要求 ,保 险行业关键业务系统必
重庆电信Symantec VVR+FlashSnap容灾方案
重庆电信计费系统数据库快速恢复系统方案建议赛门铁可/维尔软件公司创建日期:2006-3-13最后更新:2006-3-13目录前言 (3)第一章、重庆电信容灾系统实现 (5)一、容灾系统建设需求 (5)二、实现容灾系统的软件配置 (5)第二章、生产系统与容灾系统的复制 (7)前言在重庆电信的容灾系统建设中,我们希望通过使用VERITAS Volume Replicator卷复制以及FlashSnap卷快照相配合的方式为重庆电信的用户提供一种快速的数据局库恢复容灾解决方案。
Symantec/VERITAS的容灾数据解决方案具有以下优势:•跨硬件平台,对原有磁盘及主机设备可充分利用Symantec/VERITAS的数据复制以及数据快照方案是基于主机的容灾方案,对磁盘阵列没有任何品牌或型号上的特殊要求,也不要求复制及快照的数据全部在共享磁盘阵列上。
通过数据复制与数据快照的结合,将数据快照转移到容灾复制系统中进行,能较好地解决传统数据快照对现有生产系统的性能影响问题。
•优化空间的快照可以为用户提供最小空间需求的数据卷快照能力,且快照过程非常迅捷,使得用户可以在瞬时完成一次优化空间的快照,因此非常适合较频繁地生成一系列的快照数据影像,从而使用户抵御数据库系统逻辑故障的能力得到有效的提高,且在数据库系统出现意外破坏后,能及时地将数据库系统恢复到快照生成时的状况,从而满足用户使数据库在规定时间内及时恢复运行的目标。
•可使用标准IP网络,不需要专用硬件设备,大大节约实施成本Symantec/VERITAS的数据复制技术使用IP网络,对底层的网络设备没有任何特殊要求。
•对复制数据的定义非常灵活Symantec/VERITAS的数据复制是以数据逻辑卷为单位的,因些用户可以非常灵活地设定哪些数据进行复制,而不像大多硬件方式进行数据复制的技术,可复制的数据范围在设备出厂时就必需设定好。
•同异步自适应模式容忍网络延迟,避免对应用的影响在同步数据复制模式下,应用系统会等本地和远端数据全部写完成后才返回“写操作完成”信号。
veritas sfs5.5 安装报告
Symantec sfs5.5安装报告赛门铁克软件(北京)有限公司四川分公司2011-4-29Your Infrastructure. Your Information. Your Interactions. Only Symantec Protects Them All.索引目录1. 安装cluster中的第一个节点filestore1 (5)2. 安装cluster中的第二个节点filestore2 (21)3. 把第二个节点增加进cluster (25)环境准备:节点名及物理ip起始范围:Filestore1: 192.168.0.10/24Filestore2: 192.168.0.11/24物理服务器:192.168.0.100网卡:为每个filestore节点配置四张网卡,前两张为私有网卡,后两张为公有网卡。
公有网卡和私有网卡不在同一个vmnet里面。
如下图:使用vmware network editor主节点的前两张网卡(私有网卡)把dhcp功能禁用(去掉VMnet1的host_only下面对应的“Use local DHCP service to distribute ip Adapter VMnet1"前面的勾),以便其他节点从网络启动安装sfs时使用主节点的公有网卡的dhcp功能来得到ip地址。
软件介质:安装目的:为了对sfs5.5的相关功能及性能进行测试。
1. 安装cluster中的第一个节点filestore1 选择菜单栏的”file”->”new”->“virtual machine”进入欢迎界面,选择定制安装:选择虚拟机平台兼容性:选择filestore的安装介质:输入虚拟机名字及文件放置位置:选择虚拟机cpu及核的个数:指定虚拟机内存:指定网络连接方式为host_only:选择创建一个新的磁盘:指定磁盘大小(50G)及磁盘空间分配方式,如果磁盘空间太小会在安装过程出错。
Symantec两地三中心应用级云容灾方案
Veritas Storage Foundation for Oracle
13
什么是应用级云容灾
• 数据中心的备份 总之云容灾就是: – 同一数据可通过网络,光纤等备份到三中心的任一存储目的中 1.技术层面三中心在功能,角色上无任何主次 – 所有设备的备份都由一个备份主服务器控管 之分,三者之间的功能可随意切换。 – 主备份中心可在三地之间切换。 2. 实现开放式的异构架构,便于硬件的调整。 • 三中心的监控 3. 应用在三中心灵活切换 4. 方便可靠的在线容灾演练 – 三中心的所有主机,阵列,数据,备份通过一个统一界面集中管理,
2级-备用场地支持
预定时间调配数据,通信线路和网络设备 备用场地管理制度 设备及网络紧急供货协议
1级-基本支持
每周至少做一次完全数据备份 制定介质存取、验证和转储的管理制度 完整测试和演练的灾难恢复计划
3
Optional Footer Information Here
2013/7/12
– 数据备份
• 主备份中心置于河西 • 西方坪/岳阳同时为异地备份存放中心和备份切换中心。
Veritas Storage Foundation for Oracle 10
方案设计思路
• 项目实现
– 一期实现四方坪到岳阳的国5级标准容灾的异地容灾和应急中心
• 两地数据的异步复制 • 岳阳两台570主机用途 – 可定期容灾演练,验证复制数据的可用性 – 可临时用于数据查询等操作 – 极限情况下,应用切换到岳阳,可充当应急响应中心
Optional Footer Information Here
Presentation Identifier Goes Here
6
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
利用赛门铁克
v e r i t a s S F H A技术实现双机集群架构案
例
利用赛门铁克veritas SFHA技术实
现双机集群架构案例
一、系统拓扑结构:
(一)环境描述
两台IBM P750 小型机,其中A机和B机组成一个Oracle Rac,两个存储上划分同等Lun。
(二)SFRAC功能
1.通过底层VXVM功能,实现两个盘柜的镜像(Mirror),保证在一个阵列出现down机,损坏等情况下保证应用的可用;
2.通过文件系统CFS,提供Oracle的并行操作,到达Oracle RAC的功能。
3.设置IO Fencing功能,防止因心跳线断掉,而出现的脑裂情况。
二、详细功能:
(一)镜像功能
赛门铁克Storage Foundation采用独特的镜像双写技术,构造全冗余的存储高可用架构,在存储层面实现“HA”,当一个存储发生硬件故障时,业务系统主机会自动采用另一个镜像存储提供数据,核心业务丝毫不受影响。
另外,
当生产存储性能下降到一定程度时,Storage Foundation会自动断掉主机与生产存储的连接,直接读取镜像存储数据,使业务应用性能免受生产存储性能的恶劣影响。
而且Storage Foundation能够实现异构存储之间的高可用HA,最大限度避免来自同构同型号存储的Bug并发影响。
该技术彻底消除核心业务系统的存储单故障点,减少业务中断风险,有效加固存储层面的高可用性,减少意外停机时间。
(二)DMP动态多路径
DMP(Dynamic):采用Symantec DMP组件(动态多路径)实现主机对存储的多路径读写;在 I/O 路径出现故障时,确保可以访问存储设备,保证数据的可用性;通过I/O路径优化算法改进I/O 性能。
其主要功能如下:
1.光纤多通道的Fast failover 快速切换;
2.I/O 路径优化,提供六种算法:平衡路径,循环,最小队列长度,自适应,优先级,单个活动路径;
3.自动发现光纤路径;
4.动态监测多路径的状态;
5.异构环境支持,支持所有主流的磁盘阵列。
(三)IO fencing
多块仲裁盘:仲裁盘的冗余,同时多个仲裁盘的机制可以保证多数节点集群存活。
I/O Fencing技术,磁盘仲裁技术的高级应用,防止Panic集群再次造成脑裂或破坏数据。
(无需额外的硬件或软件代理).建议基数磁盘。
(四)Cluster File System
CFS(Cluster File System):通过部署CFS,将相同的文件系统同时MOUNT到多个节点上,实现双中心三个数据库节点同时共享文件系统。
1.CFS 体系结构
SF Oracle RAC 使用 CFS 管理大型数据库环境中的文件系统。
由于 CFS 是 VxFS 的扩展,所以它以类似的方式运行并在内存(通常称为缓冲区高速缓存或 vnode 缓存)中缓存元数据和数据。
CFS 使用称为 Global Lock Manager (GLM) 的分布式锁机制确保所有节点都具有一致的文件系统视图。
GLM 通过协调对文件系统元数据(如 inode 和空闲列表)的访问,实现跨节点的元数据和缓存的一致性。
GLM 的角色是基于每个文件系统进行设置,以实现负载平衡。
CFS 涉及主要/辅助体系结构。
集群中的一个节点是文件系统的主节点。
虽然任何节点都可以启动操作来创建、删除数据或调整大小,但仅 GLM 主节点执行实际操作。
创建文件之后,GLM 主节点会为了保持多个节点中数据的一致性而提供锁。
例如,如果节点尝试修改文件内的某个块,则它必须获取独占锁,以确保其他可能缓存了相同文件的节点的缓存副本失效。
SF Oracle RAC 配置尽量减少了对 GLM 锁定的使用。
Oracle RAC 通过ODM 接口访问文件系统并处理自己的锁定,只有 Oracle(而不是 GLM)才
缓冲数据并协调对文件的写入操作。
单点锁定和缓冲可确保实现最佳性能。
仅当文件的元数据发生更改时(如创建和调整大小操作期间),才涉及 GLM 锁定。
2.CFS 文件系统的优点
在 VxFS 中适用的多种功能在 SF Oracle RAC 环境中不起作用,因为ODM 负责此类功能。
CFS 为 VxFS 增加了高可用性、一致性和可伸缩性及集中管理等功能。
在SF Oracle RAC 环境中使用 CFS 具有下列优点:■增强了可管理性,包括易于创建和扩展文件
如果没有 CFS,您必须为 Oracle 提供固定大小的分区。
而使用 CFS,则可以动态扩充文件系统以满足未来的需求。
■减少了用户错误的发生率
原始分区不可见,因此管理员可能会因误将文件系统放置到这些分区上而对其造成损害。
Oracle 中没有任何机制可防止此类错误。
■数据中心一致性
如果有原始分区,则您只能使用特定于 RAC 的备份策略。
CFS 允许您通过数据中心实施备份策略。
(五)Veritas Cluster Server
Veritas Cluster Server (VCS) 通过控制组件层的启动和关闭,以及提供监视功能和故障通知功能来指示 SF Oracle RAC 操作。
在典型 SF Oracle RAC 配置中,VCS 的 Oracle RAC 服务组作为“并行”服务组而不是“故障转移”服务组运行;发生故障之后,VCS 不会尝试迁
移发生故障的服务组。
相反,可以使用该软件将该服务组配置为在发生故障时重新启动。
VCS 体系结构
高可用性后台驻留程序 (HAD) 是运行在每个节点上的主 VCS 后台驻留程序。
HAD跟踪集群配置中的变化并通过 GAB 和 LLT 通信来监视资源状态。
HAD 使用代理管理所有应用程序服务,这些代理是已安装的程序,用于管理资源(特定的硬件或软件实体)。
VCS 体系结构设计具有可扩展性和高效率的特点。
HAD 不需要了解如何启动 Oracle或受 VCS 控制的任何其他应用程序。
相反,可以添加代理来管理不同资源,且不会对该引擎 (HAD) 产生任何影响。
代理仅与本地节点上的HAD 通信,而 HAD 通过与其他节点上的 HAD 进程通信来交流状态信息。
由于代理不需要在系统间通信,所以 VCS 能够最大限度地减少集群互联上的通信量。
SF Oracle RAC 为 VCS 提供了特定代理,用于管理 Oracle Grid Infrastructure 和数据库(包括实例)等 CVM、CFS 和 Oracle 组件。